校園WIFI項目技術(shù)方案設(shè)計(19頁).docx
下載文檔
上傳人:正***
編號:876936
2024-01-08
19頁
176.35KB
1、.校園標(biāo)準(zhǔn)化無線WIFI 項目方案word 專業(yè)資料.xxx 有限公司目錄1前言.42網(wǎng)絡(luò)建設(shè)原則 .4全面性 .4可管理性 .4安全性 .4可擴展性 .5經(jīng)濟性和適用性 .53 用戶需求 .54 WIFI的覆蓋設(shè)計規(guī)劃 .6沒法覆蓋的網(wǎng)絡(luò)規(guī)劃 .6word 專業(yè)資料.網(wǎng)絡(luò)規(guī)劃 .6布線規(guī)劃 .6覆蓋地區(qū) AP 及設(shè)備數(shù)目 .7主要設(shè)備介紹 .8無線控制器 AC .8單頻 AP .144.3.3 PoE 互換機 .18word 專業(yè)資料.1 前言跟著互聯(lián)網(wǎng)及其應(yīng)用的高速發(fā)展,無線網(wǎng)絡(luò)、 智能終端的普及, 無線網(wǎng)絡(luò)使用需求日趨增大,原有的網(wǎng)絡(luò)接見習(xí)慣及網(wǎng)絡(luò)設(shè)備已經(jīng)難以知足教師及學(xué)生此刻以及未來對2、網(wǎng)絡(luò)的使用需求。同時為了幫助校園實現(xiàn)挪動辦公,提升工作效率。本工程計劃在學(xué)校的辦公樓、教課樓、藝術(shù)樓、圖書室、體育館等辦公場所進行WIFI 信號覆蓋。2 網(wǎng)絡(luò)建設(shè)原則2.1 全面性無線網(wǎng)絡(luò)覆蓋設(shè)計不單要保證覆蓋地區(qū)無線網(wǎng)絡(luò)的全面性、穩(wěn)固性,還要能夠適應(yīng)此后高帶寬的要求, 知足日趨增加的業(yè)務(wù)量需求及設(shè)備、 服務(wù)的更新要求。2.2 可管理性能夠?qū)W(wǎng)絡(luò)進行在線監(jiān)控,隨時認識無線網(wǎng)絡(luò)的“健康狀態(tài)”,迅速定位并清除故障,并能對網(wǎng)絡(luò)帶寬進行資源優(yōu)化,實現(xiàn)流量負載平衡、合理分派,提升網(wǎng)絡(luò)的高利用率。2.3 安全性無線網(wǎng)絡(luò)系統(tǒng)供給多種有效的安全加密體制,SSID 用戶隔絕,有效降低機密泄漏和蹭網(wǎng)盜網(wǎng)行為 ,保3、證無線網(wǎng)絡(luò)的安全。word 專業(yè)資料.2.4 可擴展性應(yīng)用的不停發(fā)展要求網(wǎng)絡(luò)在性能、協(xié)議、網(wǎng)絡(luò)拓撲等方面具備很好的可擴展性。包括后期無線監(jiān)控部署、局域網(wǎng)絡(luò)擴大、帶寬資源更新、設(shè)備服務(wù)的升級等等。2.5 經(jīng)濟性和適用性完整從現(xiàn)有的應(yīng)用需求出發(fā), 依場所環(huán)境做覆蓋方案實質(zhì)部署,既保證方案可行性,還可以最大程度的降低建設(shè)成本。3 用戶需求項目需要對辦公樓各辦公室、教課樓教師辦公室和特定課室、圖書室、體育館等辦公場所 wifi 信號全覆蓋建設(shè)。整個無線系統(tǒng)能夠進行一致的中央控管,能夠支持多種安全策略和認證方式,還可以夠方便地進行擴容;同時要現(xiàn)AP 集中管理。實現(xiàn)教員工在整個辦公樓無線覆蓋圍接入點自動切4、換、無線遨游,教員工無需任何過多的配置, 無線網(wǎng)絡(luò)能夠依據(jù)不一樣用戶名與密碼分派不一樣網(wǎng)絡(luò)帶寬,有效保障無線網(wǎng)絡(luò)接入速度和優(yōu)秀的無線網(wǎng)絡(luò)體驗。word 專業(yè)資料.4 WIFI的覆蓋設(shè)計規(guī)劃4.1 沒法覆蓋的網(wǎng)絡(luò)規(guī)劃4.1.1 網(wǎng)絡(luò)規(guī)劃依據(jù)環(huán)境詳細需求選用適合的無線AP 接入點,如大會議室采納高增益雙頻吸頂式 AP 知足高密度、高強度的無線網(wǎng)絡(luò)需求。此外依據(jù)AP 到互換機的距離不一采納不一樣供電方式,如:網(wǎng)線長度大于 60 米的使用 DC 供電方式,長度小于 60 米的使用 PoE 供電方式;已有有線網(wǎng)絡(luò)且網(wǎng)線詳細小于60 米需新增無線的僅需考慮POE 供電互換機、AC 無線控制器、 AP 接入5、點以及目前主路由的負載能力。依據(jù)環(huán)境構(gòu)造確立 AP 數(shù)目,吸頂式 AP 空闊環(huán)境覆蓋直徑20-30M ;透過辦公樓 2 樓機柜里的無線控制器(AC),一致管理、配置、監(jiān)控各樓層的 AP;4.1.2 布線規(guī)劃局域網(wǎng)互換機之間依據(jù)距離確立傳輸介質(zhì)(光纖或以太網(wǎng)線),大于100M的距離需使用光纖傳輸, 收發(fā)設(shè)備可采納光纖收發(fā)器或互換機插光纖模塊收發(fā); 100M 圍可使用以太網(wǎng)線傳輸。POE 供電互換機到AP 之間采納標(biāo)準(zhǔn) POE 供電,為保證傳輸質(zhì)量傳輸距離應(yīng)在 60M 以,網(wǎng)線質(zhì)量差別會產(chǎn)生必定衰減,介紹圍在 50M 以。需合理規(guī)劃供電互換機地點保證供電及數(shù)據(jù)傳輸穩(wěn)固有效。Xxx 學(xué)校 wifi 6、事例拓撲圖:word 專業(yè)資料.xxx 中學(xué)校園 wifi 網(wǎng)絡(luò)拓撲圖4.2 覆蓋地區(qū)AP 及設(shè)備數(shù)目經(jīng)勘查,依據(jù)用戶需求規(guī)劃AP 及設(shè)備以下:每棟樓均已有網(wǎng)絡(luò)布線,新增AP 連結(jié)到新互換機,新互換機放到該樓弱電機房,與學(xué)校該樓已有的接入互換機此中1 個百兆電口 (由學(xué)校分派 )對接,利舊原接入互換機的上連通道匯聚到核心計房(高一二教課樓 C 棟 4 樓)的核word 專業(yè)資料.心互換機后,經(jīng)過學(xué)校已有的教育網(wǎng)專線,利用教育網(wǎng)的一致上網(wǎng)出口連上互聯(lián)網(wǎng)。配置 1 臺無線控制器 AC ,掛在學(xué)校已有的核心互換機上,由學(xué)校分派核心互換機 1 個電口接入。配置的 AP、AC 設(shè)備知足與教育局的WIFI7、 認證平臺能兼容,知足經(jīng)過教育局的 WIFI 認證平臺來進行WIFI 帳號的認證。假如部分上連通道是學(xué)校已有的設(shè)備,所以波及到WIFI 的調(diào)通需在學(xué)校已有設(shè)備上配置的,由學(xué)校負責(zé);本次新建的設(shè)備由電信負責(zé)。辦公室 AP 量化需求:1. 辦公樓:2. 教課樓:3. 藝術(shù)樓:4. 圖書室:5. 體育館:4.3 主要設(shè)備介紹無線控制器 AC項目支持特征無線控制器參照參數(shù)缺省管理 AP 數(shù)64基礎(chǔ)性能License步長32最大管理AP 數(shù)256word 專業(yè)資料項目CAPWAP.支持特征無線控制器參照參數(shù)可配置最大 AP 數(shù)1024802.11 協(xié)議簇支持多 SSID( 每射頻口 )16隱蔽 SSID8、支持11G 保護支持11n only支持用戶數(shù)限制支持:鑒于 SSID 、Radio的用戶數(shù)限制用戶在線檢測支持用戶無流量自動老化支持多碼部署支持支持:無線用戶隔絕1、無線用戶二層隔絕2、鑒于 SSID 的無線用戶隔絕40MHz 模式的20MHz/40MHz 自 支持動切換當(dāng)?shù)剞D(zhuǎn)發(fā)支持:鑒于 SSID+VLAN的當(dāng)?shù)剞D(zhuǎn)發(fā)自動輸入 AP 序列號 支持AC 發(fā)現(xiàn) (DHCPoption43 、 DNS 方 支持式)IPv6 地道支持時鐘同步支持Jumbo 幀發(fā)送支持AP 雙上行地道鏈路支持經(jīng)過AC配置AP基支持:配置靜態(tài)IP、 VLAN 、接入的AC 地點等本網(wǎng)絡(luò)參數(shù)AP 與 AC 間穿越支持NA9、Tword 專業(yè)資料.項目支持特征無線控制器參照參數(shù)同一 AC, 不一樣 AP 下支持二、三層遨游遨游能力不一樣 AC 間,不一樣 AP支持下二、三層遨游Open system、支持Shared-KeyWEP-64/128、動向支持WEPWPA 、 WPA2支持TKIP支持CCMP支持 (11n介紹 )WAPI可選支持支持無線 EAD( 終端準(zhǔn)入支持控制 )Portal認證支持:遠程、外掛服務(wù)器Portal頁面推送支持:鑒于 SSID 、AP 的 Portal頁面推送接入控制Portal穿越 Proxy802.1x 認證當(dāng)?shù)卣J證支持支持:EAP-TLS 、EAP-TTLS 、EAP-PEAP 10、EAP-MD5 、EAP-SIM 、LEAP、EAP-FAST 、 EAP offload (僅支持 TLS, PEAP)支持: 802.1X 、 Portal 、MAC 認證支持:LDAP 認證1、支持與 Portal接入2、接入時支持 EAP-GTC 和 EAP-TLS基當(dāng)?shù)攸c的用戶接入支持控制訪客接入支持VIP 通道支持ARP 防攻擊支持:無線 SAVIword 專業(yè)資料.項目支持特征無線控制器參照參數(shù)SSID 防冒充支持:用戶名與 SSID 綁定鑒于域、 SSID 選擇支持AAA 服務(wù)器AAA 服務(wù)器備份支持無線用戶的當(dāng)?shù)刂С諥AA 服務(wù)器TACACS+支持優(yōu)先級映照支持L2-L4 11、流分類支持流量限速支持:流控粒度 8Kbps支持鑒于用戶角色 (User支持Profile) 的接入控制智能帶寬容速 -鑒于支持帶寬均分算法智能帶寬容速 -鑒于每用戶指定帶寬的算支持QoS法支持:智能帶寬保障在流量未擁堵時,保證不一樣優(yōu)先級SSID 下的報文都能夠自由通過;在流量擁堵時, 保證每個 SSID 能夠保持各自商定的最小帶寬QoS Optimization支持for SVP phoneCAC(CallAdmission支持:鑒于用戶數(shù) / 帶寬的 CACControl)端到端 QoS支持AP 上行口限速支持碼鎖定支持無線資源管理靜態(tài)信道、功率設(shè)置支持動向信道、功率設(shè)置支持word 專12、業(yè)資料.項目支持特征無線控制器參照參數(shù)動向速率調(diào)理支持空口黑洞檢測和賠償支持負載平衡維度支持:鑒于流量、用戶、頻段(雙頻支持 )智能負載平衡支持AP 平衡組支持:自動發(fā)現(xiàn)并靈巧設(shè)定靜態(tài)黑支持動向黑支持白支持非法 AP 檢測支持:鑒于 SSID 、BSSID 、設(shè)備 OUI 等非法 AP 反制支持安全防守防無線泛洪攻擊支持(Flooding Attack)防仿冒攻擊 (Spoof支持Attack)防 Weak IV 攻擊支持wIPS支持:可實現(xiàn) 7 層挪動安全防守ARP 代答支持支持支持二層協(xié)議支持可聚合端口數(shù)目4廣播風(fēng)暴克制支持IPv4 協(xié)議支持Native IPv6( 原生 )支持IP 協(xié)議13、IPv6 SAVI支持IPv6 Portal支持MLD Snooping支持組播協(xié)議IGMP Snooping支持word 專業(yè)資料.項目支持特征無線控制器參照參數(shù)組播組數(shù)目256組播轉(zhuǎn)單播 (IPv4 、支持:可依照環(huán)境設(shè)置單播接入閾值IPv6)VRRP支持AC 間 1+1 、N+1 、N+N 備份支持AC 間迅速切換300ms 迅速檢測 /3s切換備份AC 間 AP 數(shù)負荷分擔(dān) 支持Remote AP支持網(wǎng)管與配置無線定位綠色節(jié)能WLAN綜合應(yīng)用DHCP Server雙機支持熱備Portal 雙機熱備支持管理方式支持: WEB 、 SNMP v1/v2/v3、 RMON等配置方式支持: W14、EB 、 CLI、 TELNET 、 FTP 等AeroScout 定位支持按需準(zhǔn)時封閉 AP 射支持頻口按需準(zhǔn)時封閉無線服支持務(wù)逐包功率控制 (PPC)支持RF Ping支持遠程探針剖析支持及時頻譜防備支持(RTSG)智能無線業(yè)務(wù)感知支持(wIAA)報文發(fā)送公正調(diào)動機支持制報文發(fā)送抑支持制word 專業(yè)資料.項目支持特征無線控制器參照參數(shù)鑒于連結(jié)狀況的流量支持整形調(diào)整 AP 間信道共享支持調(diào)整 AP 間信道重用支持射頻接口發(fā)送速率調(diào)支持整算法忽視弱信號無線報文支持嚴禁弱信號客戶端接支持入嚴禁組播報文緩存支持Blink 狀態(tài)檢測 ( 部分支持AP)4.3.2 單頻 AP實現(xiàn)高性能無線接入和最正15、確無線網(wǎng)絡(luò)TCO 遵照 802.11n 協(xié)議標(biāo)準(zhǔn),采納專業(yè)模塊化設(shè)計,單射頻能供給高達300Mbps的無線接入速度,是同樣環(huán)境下產(chǎn)品的 6 倍左右。經(jīng)過獨有的置集成智能射頻覆蓋優(yōu)化技術(shù),能夠有效地從覆蓋圍、 接入密度、運轉(zhuǎn)穩(wěn)固等方面供給更高性能的無線接入服務(wù)并輔助用戶實現(xiàn)最正確無線網(wǎng)絡(luò) TCO(總擁有成本 /Total Cost of Ownership)。綠色低碳設(shè)計 采納專業(yè)綠色低碳設(shè)計,功耗小于10W ,而標(biāo)準(zhǔn)的 802.3af(PoE) 供電為15.4W ,這就意味著該 AP 能夠使用一般 PoE 互換機 (如 H3C S3000/S5000系列 PoE 互換機 )進行供電,供電距離可16、達100m 。使用 PoE 互換機供電不word 專業(yè)資料.僅能夠方便施工,開關(guān)和重置無線設(shè)備時也無需現(xiàn)場操作,只要要遠程控制PoE 互換機端口, 進而有效地提升無線網(wǎng)絡(luò)的管理靈巧性并降低網(wǎng)絡(luò)保護難度。供給千兆以太網(wǎng)接口有線連結(jié) 上行接口采納千兆以太網(wǎng)接口接入,打破了傳統(tǒng)百兆以太網(wǎng)接口的限制,使有線口不再成為無線接入的速率瓶頸,為未來支持更高速率更多射頻組合供給了光滑升級的平臺。支持 Fat/Fit 兩種模式 支持 Fat 和 Fit 兩種工作模式,依據(jù)網(wǎng)絡(luò)規(guī)劃的需要,能夠靈巧地在Fat和 Fit 兩種工作模式中切換,同時用戶能夠依據(jù)應(yīng)用需求,靈巧選擇所需的設(shè)備出廠版本 (Fat 模式版本或 17、Fit 模式版本 )。 當(dāng)客戶的無線網(wǎng)絡(luò)初始規(guī)模較小時,客戶只要采買該無線設(shè)備,并設(shè)置其工作模式為 Fat 模式。跟著客戶網(wǎng)絡(luò)規(guī)模的不停擴容, 當(dāng)網(wǎng)絡(luò)中應(yīng)用的WA2無線設(shè)備達到幾十甚至上百臺時,為降低網(wǎng)絡(luò)管理的復(fù)雜度,建議客戶采買同品牌自主研發(fā)的WX 系列無線控制器設(shè)備, 便于集中管理網(wǎng)絡(luò)中的全部的AP 無線設(shè)備,此時只要將其工作模式切換到Fit 模式。作為同時支持 Fat/Fit 兩種工作模式的高速超百兆無線接入設(shè)備,工作模式切換過程只要要簡略命令行,且能夠經(jīng)過設(shè)備網(wǎng)管批量履行,有益于將客戶的無線網(wǎng)絡(luò)由小型網(wǎng)絡(luò)光滑升級到大型網(wǎng)絡(luò),進而更好地保護用戶的投資,特別適合營運級大規(guī)模無線網(wǎng)絡(luò)的光滑擴18、容升級。供給當(dāng)?shù)剞D(zhuǎn)發(fā)功能word 專業(yè)資料. 當(dāng) AP(Fit 模式 )經(jīng)過廣域網(wǎng)方式轉(zhuǎn)發(fā)時,無線接入設(shè)備部署在分支機構(gòu),而無線控制器部署在總部,所實用戶數(shù)據(jù)由無線接入設(shè)備發(fā)送到無線控制器,再由無線控制器進行集中轉(zhuǎn)發(fā),致使轉(zhuǎn)發(fā)效率低下。AP 可將數(shù)據(jù)報文在無線接入設(shè)備上直接轉(zhuǎn)變?yōu)橛芯€格式的報文,使得數(shù)據(jù)報文不經(jīng)過無線控制器,而是在當(dāng)?shù)剡M行轉(zhuǎn)發(fā),大大提升了轉(zhuǎn)發(fā)效率。支持 IPv4/IPv6 雙協(xié)議棧 全面支持 IPv6 特征,設(shè)備實現(xiàn)了IPv4/IPv6雙協(xié)議棧。經(jīng)過與WX 系列無線控制器成立IPv6 地道,不論原有有線網(wǎng)絡(luò)是IPv4 仍是 IPv6 ,該 AP 都能夠自由的與 WX 系列控制器19、進行通訊,不會成為網(wǎng)絡(luò)中的信息孤島。支持智能負載平衡 支持按接入用戶數(shù)目和流量的復(fù)雜平衡方式,當(dāng)無線控制器發(fā)現(xiàn)無線接入設(shè)備的負載超出設(shè)定的門限值此后,關(guān)于新接入的用戶無線控制器會自動計算此用戶四周能否還有負載較輕的無線接入設(shè)備可供用戶接入,假如有則會拒絕用戶的關(guān)系懇求,用戶會轉(zhuǎn)而接入其余負載較輕的無線接入設(shè)備,但如果無線用戶不在重疊覆蓋區(qū),傳統(tǒng)的負載平衡方式常常會致使連結(jié)不上網(wǎng)絡(luò),造成誤平衡。 H3C 公司創(chuàng)新性的支持智能負載平衡技術(shù),保證只對處于覆蓋重疊區(qū)的無線用戶才啟動負載平衡功能,有效的防止誤平衡的出現(xiàn),從而最大限度的提升了無線網(wǎng)絡(luò)容量。供給 only 11n接入功能 因為 802.1120、n 向下兼容協(xié)議,故往常狀況下, 用戶也能接入到802.11n 的無線接入設(shè)備上。 但這類兼容能力的供給, 會造word 專業(yè)資料.成具備 802.11n 接入能力的用戶實質(zhì)使用性能產(chǎn)生必定程度的降落。支持將設(shè)備的射頻設(shè)置為only 11n模式,使得 接入用戶的高速帶寬和接入性能獲得保證。支持中國標(biāo)準(zhǔn) WAPI 除了支持 WLAN 國際標(biāo)準(zhǔn) 802.11i ,還支持中國無線局域網(wǎng)標(biāo)準(zhǔn)中提出的 WAPI 標(biāo)準(zhǔn)。支持無線入侵檢測 / 防守 (WIDS/WIPS) 工作在 Fat 模式時,支持黑和白等無線用戶接入控制特征。WA2612-AGN工作在 Fit 模式時,配合 H3C 自主研發(fā)的 WX 系21、列無線控制器設(shè)備,能夠同時支持 Rogue 檢測、入侵檢測以及黑和白等WIDS/WIPS特征。供給 EAD 無線接入 終端準(zhǔn)入控制 (EAD ,End user Admission Domination)解決方案從控制用戶終端安全接入網(wǎng)絡(luò)的角度下手,整合網(wǎng)絡(luò)接入控制與終端安全產(chǎn)品,對接入網(wǎng)絡(luò)的用戶終端強迫實行公司安全策略,經(jīng)過與安全策略服務(wù)器的聯(lián)動,能夠?qū)Ω械貌《净虼嬖谙到y(tǒng)破綻等不合格的無線客戶端進行下線、隔絕、提示或監(jiān)控等多種方式的辦理,只有無線客戶端切合相應(yīng)的安全策略以后才同意正常接見網(wǎng)絡(luò),進而提升了無線網(wǎng)絡(luò)的整體安全性。支持中文 SSID 支持使用中文 SSID,可指定最長包括32 個漢22、字的 SSID,也能夠使用中英文混淆的 SSID,為國用戶供給了更大的使用便利。支持 TR-069 特征 (CWMP)word 專業(yè)資料. 支持 TR-069 特征,此特征方便網(wǎng)管人員從網(wǎng)絡(luò)側(cè)對地點分別的無線接入設(shè)備進行遠程集中管理。 TR-069 是由 DSL 論壇 (.dslforum.org)所開發(fā)的系列技術(shù)規(guī)之一,其全稱為“廣域CPE網(wǎng)管理協(xié)議”。全面支持智能型有線無線一體化管理能夠經(jīng)過開放的網(wǎng)絡(luò)管理協(xié)議實現(xiàn)鑒于WSM 的有線無線一體化管理。 WSM 是廠家在下一代業(yè)務(wù)軟件平臺的基礎(chǔ)上開發(fā)的無線營運管理組件,不單為管理員供給了靈巧的組件選擇,同時切合業(yè)界主流的SOA 架構(gòu),具備優(yōu)秀的擴23、展性,能夠知足客戶網(wǎng)絡(luò)管理不停發(fā)展的需求。鑒于Web 的管理系統(tǒng),為無線業(yè)務(wù)管理者供給了簡易、友善的管理平臺。與智能管理平臺及其余組件配合,還可實現(xiàn)無線設(shè)備的面板管理、故障管理、性能監(jiān)控、軟件版本管理、配置文件管理、接入用戶管理等功能,并可對網(wǎng)絡(luò)中的其余設(shè)備進行統(tǒng)一管理,真實實現(xiàn)智能型有線無線一體化管理。4.3.3 PoE互換機互換機參照圖全線速的二層互換:word 專業(yè)資料.8.8Gbps 的總線帶寬為互換機全部的端口供給二層線速互換能力,保證全部端口無堵塞的進行報文轉(zhuǎn)發(fā)。優(yōu)秀的安全性:支持 512 個 802.1Q VLAN ,支持端口和 MAC 地點綁定,支持廣播風(fēng)暴抑制,還可以夠?qū)儆谕粋€802.1Q VLAN的端口之間設(shè)置隔絕或互通。低功耗靜音設(shè)計:具備低功耗和工作環(huán)境溫度適應(yīng)性強的特色,采納無電扇設(shè)計,完全免去噪音,還擁有免機械電扇保護和更好的防塵成效。靈巧的擴展能力和遠程保護:供給百兆光接口擴展能力,同意互換機經(jīng)過光纖上聯(lián)網(wǎng)絡(luò)。支持HGMP 集群管理系統(tǒng)并能實現(xiàn)設(shè)備管理和故障診療,實現(xiàn)了設(shè)備的集中管理和保護。多樣的管理方式:互換機支持 SNMP V1/V2 ,支持 Open View等通用網(wǎng)管平臺以及網(wǎng)管系統(tǒng)配置和管理。支持 CLI 命令行, Web 網(wǎng)管, TELNET,HGMP 集群管理等多種方式,便于設(shè)備保護。word 專業(yè)資料
建筑設(shè)計
上傳時間:2022-07-07
20份
CAD圖紙
上傳時間:2023-09-04
23份