無線WIFI覆蓋項目設計方案(17頁).doc
下載文檔
上傳人:正***
編號:876799
2024-01-08
17頁
2.17MB
1、無線WIFI覆蓋方案1 前言WLAN是計算機網絡與無線通信技術相結合的產物,它以無線信道作為傳輸媒介,提供了傳統有線局域網的功能,并具備有線網絡無法相比的可移動、漫游等特性,能夠使用戶真正實現隨時、隨地、隨意的訪問寬帶網絡。在政府和企業網領域,WLAN技術作為新的寬帶數據網接入技術得到了越來越多的青睞,許多城市和地區都已經開展“無線城市”建設。而且在數字化辦公、商業、醫療、教育、酒店、餐飲服務等眾多領域,隨著WLAN需求、技術、產品和應用的不斷成熟,無線網絡已經進入全面普及時代。網絡不僅作為傳播信息的工具,也是提高游客滿意度、貼合游客生活的有效手段。而無線網絡由于其移動性、便利性和靈活性的特點2、,更是得以在日常使用中大顯身手。由于網絡使用者一般會要求提供高速Internet訪問能力,因此通過WLAN完全可以實現靈活且可擴展的網絡解決方案。具體而言,WLAN系統的應用使游客可以非常方便和靈活的在生態園內導覽,無論是在游客接待中心、生態園、餐廳還是花園。同時由于無線局域網的引入,使生態園開拓各種新的服務成為可能。無線局域網同樣能夠為生態園員工所用,例如通過手持移動數據終端及時下達和了解工作任務和完成情況、在生態園各個位置實現辦公網絡連接功能。綜上所述,一個高效、便捷、穩定、安全的無線局域網系統不但能夠為生態園中的游客提供便捷服務,而且還能夠提高生態園員工的服務和管理水平。然而,在WLAN3、商用化進程中,許多用戶在組建無線網絡時常常會碰到一些困惑。問題主要集中在如何實現無線網絡的快速部署、如何實現用戶的統一認證和計費管理、無線網絡資源如何統一管理、如何保證網絡安全性和可靠性,以及在允許大量用戶接入的同時,如何防范可能的對網絡的攻擊等等。我方憑借多年積累的經驗和沉淀、依托強大的研發能力、投入大量的資源,為打造可維可控的電信級和企業級WLAN網絡不斷創新,致力于為客戶提供最優質的產品和業界具有競爭力的綜合解決方案。2 無線網絡功能介紹2.1 無線網絡Internet接入在現代生活中,筆記本電腦、PDA、各種智能手機等的應用已十分廣泛。通過WLAN無線網絡接入互聯網,相比傳統的有線接入4、,不僅節約了大量的布線成本,并且完全適應辦公環境變化、辦公空間擴展等需求,如能夠自由調整網絡結構和隨意增加減少工位。由于沒有線纜的限制,員工可以在不同的地方移動工作,不管在任何地方都可以實時地訪問信息。2.2 無線遠程接入隨著生態園的發展,與外交流日益增多,員工頻繁出差或外出,而能及時、有效地溝通已成為生態園發展的重要保障。無線遠程接入,保證在外負責人能夠及時掌握生態園信息和狀態,處理相關事物并對緊急問題做出及時響應信息。WLAN支持遠程辦公室解決方案,幫助生態園將園區或總部的辦公網絡擴展到遠程站點或遠程員工,全部時間和部分時間在家辦公的員工,以及移動辦公的外聘人員,支持員工靈活地安排工作日程5、,同時確保在任何地方都可以高效地開展工作。該遠程接入包含語音和視頻通信及協作應用,這些應用由一系列易于部署和維護的高級網絡和安全服務提供支持。無線遠程接入點通過與互聯網連接的路由器,建立一條指向企業網絡的加密隧道,這樣遠程員工就能夠像在辦公室里一樣開展業務。2.3 無線視頻監控安全及重要園區場所的監控是生態園的重要需求。但大多是傳統的模擬監控系統,這種系統技術陳舊,難以實時有效監控,主要靠事后看錄像來追查,貽誤生產事故等的最佳處理時機。同時,存儲畫面檢索起來非常繁瑣、畫面質量差,實際效果不盡如人意。我方提供的無線視頻監方案基于新型移動IP監控技術,具有高可靠性、實時傳輸等特點,可使用無線信號作6、為回傳,因此在快速布點、特殊場景布點方面具有一般安防系統所沒有的優勢。此外移動IP監控技術借用圖像識別技術,當畫面出現異常才會告警,保安勞動強度和監控效果將大幅提升。它還可與門禁、煙桿、雨淋等安防系統無縫融合,一旦感知火情,可以自動調整攝像頭姿態對準事發地。更重要的是,IP監控與已有網絡能無縫融合,大大降低了危險和人力等監控維護成本。2.4 公共信息通告某些特殊的公共信息發布,由于不能采用傳統方式,如通告欄、喇叭廣播等,可以借助WLAN網絡來滿足游客及工作人員此類信息需求。譬如,導游安排、游覽信息、緊急通知等。通過WLAN網絡針對性地提供更豐富的信息,傳播方式上可以采用推送或者自主查詢的方式,7、從而達到便捷服務、高質服務的目的。3 解決方案無線網絡系統主要由以下三部分組成:無線控制器(AC),主要用來實現無線網絡的管控、認證、漫游、無縫鏈接等功能。無線接入點(AP),主要用來實現無線信號的覆蓋,無線設備間的橋接。基礎網絡部分,主要包括交換機、防火墻,用來匯聚無線設備以及為網絡提供安全保障;1233.1 總體組網方案在為生態園/街道辦組網時,需要考慮的關鍵要素有:l 網絡規模按網絡規模,生態園生態園屬于中型無線局域網(33臺AP),對網絡的技術指標、實現方式等要求較高,且場景需求較為敏感;需要WLAN支持簡單用戶認證、或采用共享密鑰的方式。以互聯網接入、內部辦公、游客導覽等應用為主。l8、 網絡地域分布特征本項目為本地組網,主要應用的AC和AP在同一個局域網內。網絡環境相對簡單,無線網絡建設后生態園整體出口帶寬建議增加為電信20M光纖。l 網絡建設難點由于生態園裝修完畢且并無網絡線纜預留,此次方案將以0布線的方式設計,最大限度不在館內走線,不在園區挖溝,在此基礎上依然要保證網絡高可靠性和高可擴容性。3.2 無線網絡的概要設計456網絡規劃概要設計根據目前項目實際情況和易管理原則,現在針對無線布網建議采用中興的MESH無線網絡結構,如網絡概要圖,核心設備只連接部分無線AP設備,其余設備通過無線橋接的方式互聯,免去館內綜合布線及館外的挖溝放線。AC設備W981S和室內(822E)+9、室外(615 V3) AP設備相結合的方式來實現無線網絡的覆蓋和管理,室內無線AP部分主要是通過以WE8022為主,W615 V2(放置在室外園區實現室外園區網絡覆蓋)為輔相結合的方式來實現。AC設備安裝到機房機柜,通過對一臺AC設備進行設置可以同時實現對內外網無線AP的管理和集中控制,無線AP按現在預留和以后規劃的接入點進行安裝。無線網絡統一匯聚到核心交換機,再由核心交換上聯至防火墻設備連接外網。網絡規劃概要圖 無線網絡拓撲圖通過上面的網絡拓撲圖可以清晰認識到無線網絡的整體網絡架構。1233.13.23.3 無線網絡的詳細設計1234街道網絡規劃 A樓1層A樓2-4層A樓5層B樓1層B樓2層10、B樓3層A區一至四層辦公區每層5個無線AP,五層1個無線AP,食堂2個無線AP,均放置室內無線接入點WE8022,共計23個;B區一至三層每層放置2個無線AP,共計放置6個;生態園網絡規劃生態園區室外無線布放點辦公樓三層,每層2個無線AP,庫房生態園區室外無線布放點生態園區共布放室外無線接入點8臺,其中6臺使用定向天線,2臺使用全向天線;3.4 移動漫游管理為實現生態園無線接入用戶的無縫漫游,可通過無線控制器AC和瘦AP之間的隧道機制,實現所有無線終端就像直接連接在無線控制器AC上。這一功能的實現,無須改變已有有線網絡的配置,使無線終端在熱點區域漫游時不再受限于有線網絡。根據用戶需要,移動漫游11、可分為“同AC下漫游”和“跨AC間漫游”兩大類。其中根據AC及AP組網結構,“同AC下漫游”可細分為“L2(二層)漫游”、“L3(三層)漫游”兩種情況。中興通訊無線局域網系統可支持如上兩種漫游方案。同AC下漫游方案l L2漫游方案L2漫游方案組網圖正常工作時,AP1和AP2會和AC的WAN口建立隧道1和隧道2;當STA正常鏈接AP1并在AC上認證后,該用戶的SSID、MAC地址、IP地址、無線加密認證等信息都會保存在AC,并且STA發起的管理和業務的數據報文都承載在這個二層隧道1上。當STA從AP1切換到AP2時,這時AC通過判斷STA用戶的MAC地址不變,確定用戶發生漫游,STA的管理和業務12、的數據報文都承載在隧道2上。這個過程,STA無需發起重新的認證。l L3漫游方案L3漫游方案組網圖AP1和AP2屬于同一個AC管理,且跨越三層網絡與AC進行連接,廣播的SSID相同并且處在同一個業務VLAN;當客戶端從AP1漫游至AP2時,客戶端的各種業務屬性都在AC中維護著,漫游過程中不會發生地址變化、重新認證等情況。跨AC間漫游方案跨AC間漫游當客戶端從一個子網的AP1漫游到另外一個子網的AP2上時,兩個AC之間會建立一個私有的通信隧道。AC1會將客戶端的相關信息如IP地址、認證信息等,通過隧道傳遞給AC2,AC2會維持客戶端的相關信息不變。實際上,對于上層網絡而言,此時維持客戶端地址的仍13、然是AC1,所有發給該IP地址的數據都會先到AC1上。1231.1 中興企業級無線用戶管理平臺 ZXWL WEUP(ZTE WLAN Enterprise User Platform)中興企業級無線用戶管理平臺是中興通訊根據市場需求推出的一款針對大中型企業、政府、高校、無線運營商、無線廣告運營商等的企業級無線用戶管理產品,為政企客戶提供認證計費管理、策略管理、數據統計等服務。產品特點n 統一無線認證協議n 運營級系統,認證、鑒權、計費n 高性能Portal、微信、APP認證n 數據統計、數據挖掘、數據分析n 系統高效穩定、高性價比n 全面熱備容災能力,穩定支撐n 動態負載均衡,便捷擴容 n 系14、統高可定制性產品功能Portal 管理 頁面管理 認證、廣告頁面自定義 策略管理 根據3W(When、Where、What)規則設置終端用戶的認證頁面展示策略,即可以指定時間、指定AP組、推送指定內容 根據4W(When、Where、Who、What)規則設置終端用戶在正常上網中出現在屏幕的窗體廣告內容的策略,即可以指定時間、指定用戶組、指定AP組、推送指定的廣告內容 用戶管理 套餐管理 對套餐進行添加修改刪除操作,并指定默認套餐 用戶管理 對用戶進行添加修改刪除操作,并根據用戶的狀態對用戶進行相應的暫停、停機、退費、續費、變更套餐操作 營帳管理 開戶預存、退費、續費、變更套餐操作,并對流水單15、進行打印,以便用戶確認 運營管理 列表展示當前所有的在線用戶信息,并根據記賬報文對在線用戶的上網信息進行更新 認證管理 Portal認證、微信認證、APP認證、MAC認證Radius認證(PPPoE、VPN、802.1x、PEAP等) 數據統計 用戶統計 根據時間、上網總人數、新增用戶數、活躍用戶數、上網總人次、人均上網時長、人均上網次數進行統計 認證頁面推送統計 根據Portal頁面推送情況進行統計分析,包括時間 、認證模板名稱、認證模板展示次數、認證模板點擊次數 廣告頁面推送統計 根據廣告頁面的推送情況進行統計分析,包括時間 、廣告模板名稱、廣告頁面展示次數、廣告頁面點擊次數 4 產品清單16、設備清單序號設備名稱型號與規格單位數量單價總價備注1一、防火墻2防火墻ZXSEC臺134二、核心交換機55950ZXR10 臺167三、無線控制器8ZXWLZXWL臺1916AP管理License塊210電源線(國內專用)塊11112四、室內無線AP13中興無線接入點內置天線,工作在2.4GHz/5.8GHz頻段,符合IEEE 802.11b/g/n標準,采用OFDM(正交頻分復用)技術,并支持以太網PoE供電。臺231415五、無線用戶管理平臺16中興WEUP軟件提供Portal、微信、APP認證,提供數據統計、數據挖掘、數據分析功能(配套服務器、操作系統、數據庫)臺11718六、遠程供電交17、換機19525020 10/100/1000M RJ45電口(支持POE/POE+)+41000M combo口(電口模式時支持POE/POE+)+1個擴展卡插槽,雙模塊化電源支持冗余配置臺22021六、工程實施22材料(光纜、網線、防水箱、電線、耗材)套123工程施工套124設備安裝調試套12526合計大魏家魏豐生態園設備清單序號設備名稱型號與規格單位數量單價總價備注1一、防火墻2中興ZXSEC防火墻ZXSEC臺134二、核心交換機55950ZXR10 5950臺161.25Gbps/1310nm單模短距SFP激光收發一體化模塊SFP-GE-S10K塊878三、無線控制器9ZXWLZXWL臺18、11016AP管理License塊111電源線(國內專用)塊11213四、室外無線AP14千兆單口PoE+電源模塊臺815ZXV10臺816N型跳線(1米)Cable 1 meter套16172.4G天饋避雷器Arrester(2.4G)套1618地線(黃綠色,6mm2)套819WLAN 2.4G 雙極化板狀天線15dBi093.01.03.01035套820WLAN 2.4G 全向天線14dBi093.01.03.01036套16213米抱桿07.03.02.03.000038套822光纖收發器臺82324五、無線用戶管理平臺25中興WEUP軟件提供Portal、微信、APP認證,提供數據統計、數據挖掘、數據分析功能(配套服務器、操作系統、數據庫)臺12627六、工程實施28材料(光纜、網線、防水箱、電線、耗材)套129工程施工套130設備安裝調試套13132合計32合計