一、项目概述
1. 1简介
WIFI网络作为移动互联网的主要构成部分在信息化时代几乎每个人都需要接入网络获取信息、移动办公、学习等。随着智能手机、平板电脑等智能终端的不断普及传统的有线接入方式早已无法满足现阶段网络需求 WIFI网络的普及对校园信息化建设教师移动办公等方面起到了很大的助力作用。
二、需求分析
2. 1方案设计原则
实用性遵循面向应用注重实效急用先上逐步完善的原则充分保护已有投资不设计成华而不实的无线网络也不设计成利用率低下的网络我们以实用性的原则要求为依据建设具有最低的TCO 拥有的总成本最低 有最高的性价比的校园无线局域网络。
先进性采用先进成熟的网络概念、技术、方法与设备反映当今先进水平又给未来的发展留有余地充分采用目前国际、国内流行和成熟的技术保证网络能适应技术的快速发展。
可靠性系统必须可靠运行主要的、关键的设备应有冗余一旦系统某些部分出现故障应能很快恢复工作并且不能造成任何损失。
开放性选择的产品应具有好的互操作性和可移植性并符合相关的国际标准和工业标准无论发生任何变化均能够最大可能性的开放标准。
可扩充性系统是一个逐步发展的应用环境在系统结构、产品系统、系统容量与处理能力等方面必须具有升级换代的可能这种扩充不仅能充分保护原有资源而且具有较高的性能价格比
可维护性系统具有良好的网络管理、网络监控、故障分析和处理能力使系统具有极高的可维护性
安全性必须具有高度的保密机制灵活方便的权限设定和控制机制以使系统具有多种手段来防备各种形式的非法侵入和机密信息的泄露。
2.2 WIFI无线覆盖需求
该学校覆盖方案由室内和室外等部分共同构成现阶段主要需求为办公室外区域实现WIFI覆盖为终端提供高品质的无线接入点。
2.3具体需求分析
教师和学生在必要时需做到移动办公 同时需要通过WIFI网络对终端用户进行认证进行增值服务如对终端进行计费、信息发布等。
三、系统规划
3. 1系统规划
3. 1. 1室内覆盖规划原则
AP的放置要遵循两个原则AP覆盖区域无间隙
AP重迭区域最小。相邻AP工作在不同频道以1 6 11三个频道实现全方位的覆盖。
根据经验值 当相邻AP设定相同频点时,要求间隔25米以上 当相邻AP设定相邻频点时,要求AP间隔16米以上当AP设定相隔频点时,要求间隔12米以上。
3. 1.2室外覆盖规划原则
1 当AP天线安装在墙壁上时天线挂高低于周围建筑物高度为了既能充分覆盖低层室内部分又能兼顾楼层较高部分的室内覆盖根据楼层高度不同可以选择垂直波束宽度范围35~80°的定向天线。水平波束宽度的考虑与天线的安装位置及其覆盖目标有关。可以选择水平波束宽度60~150 °的定向天线或者全向天线、双向天线即8字形天线 。需要选择天线垂直和水平的角度要相对较大扇区天线天线的增益也需要选择增益较大天线保证更大的覆盖范围。并且天线的安装位置需要根据现场环境进行细微调节达到最好的覆盖效果可以选择安装在覆盖楼本身中间侧面墙或相关周围有利于无线传输的其它建筑例如静园、 林园等
2当AP天线置于楼顶或灯杆高处时也可选择水平波束宽度较大的定向天线或者全向天线。选择定向天线主要是通过对楼反射信号覆盖本身楼房而选择全向天线时信号覆盖将比较均匀。具体方案应从现场覆盖需求楼身宽度和楼群分布情况角度出发来确定。当楼房建筑较窄楼层较多时一般将选择定向天线。
3.2产品选型
针对企业需求、应用场景和使用功能多项因素综合分析本方案采用无线认证控制器+瘦AP的方式完成WLAN基础网络组网配合多套不同系统完成无线上网、信息推送、语音调度等多项功能提供全套的无线覆盖解决方案o 室内AP 室内无线覆盖
企业公共区域无线覆盖选用中科智达高功率AP WA-3000-N 能够提供500 mW的大功率输出。标准反极性SMA天线接口可按需求配置不同外接天线或接入室分网络进行无线覆盖。最高支持1500Mbps的传输速率胖瘦一体支持标准POE供电能够进行AC集中管控和POE集中供电。
图3-1 WA-3000-No 室内AP 吸顶式
WA- 3000-2NC是中科智达面向行业市场推出的吸顶式AP采用一体化吸顶式设计,可以便捷的安装于各类天花板上不破坏室内原有装修设计。 内置的IEEE 802. 11b/g/n无线模块最高支持300Mbps传输速率可连接笔记本、平板电脑、智能手机等无线终端设备。 内置天线的设计使其外观能够更好的和室内装修融合。
图3-2 WA-3000-2NCo 室外AP 室外无线覆盖
WA-3000-NE是一款工作在2.4G频段的150Mbp s高带宽无线接入设备结合500mW的高功率能够覆盖更大的范围。 WA-3000-NE具备I P65防风雨设计可以直接安装在室外,防雨、防雪。独有的防雷设计幵标配有防浪涌DC-Injector能够在室外根据室外实际应用场景选用天线使信号覆盖范围更灵活、更全面降低同频干扰的风险。
图3.3 WA-3000-NEo POE交换机数据汇聚&集中供电
数据汇聚和AP集中供电选用中科智达ZP-2000-24FB运营级POE交换机。ZP-2000-24FB支持IEEE802.3af及IEEE802.3at供电标准其中IEEE802.3at单端口供电功率高达25W。内置24个百兆POE以太网供电口2个千兆SFP(Combo)光电复用端口支持高带宽远距离传输。可为用户提供丰富灵活的业务特性有效地提高产品可运营、可管理和业务扩展能力具备优异的防雷能力和安全特性。
图3-4 POE交换机o WS系列无线控制器
WS- 5100系列无线接入控制器,集中管理所有的瘦AP和无线用户。它具备完善的射频管理、故障自劢恢复强制STA漫游和负载均衡等功能。 WS-5100可以不原有网络完美融合幵丏无需改变其架极大大简化网络的布署和管理节约用
户投资。根据现场设备数量 WS-5100可为用户提供支持管理256/512台AP两个版本可供选择。
图3-5 WS系列无线控制器
3.3网络规划
本方案主要目标为实现企业教育、办公、宿舍等地可随时随地接入WIFI其次满足学校、安保、认证等附加需求。中科智达Wi-Fi数据应用基础平台可实现多SSID针对不同业务下发不同SSID用以满足企业各类不同需求。
整个网络可分为应用层、核心层、传输层和客户终端几部分共同构成。
图3-6网络拓扑图
3.3. 1功能简析
应用层
应用层在整个网络中起到控制作用应用层包括无线控制器和企业内部各类服务器用以管理底端无线AP和企业内部各种业务。应用层作为企业网络的管理层接入核心层的中心交换机。
核心层
作为整个企业网络的核心 internet接入、访问控制、 DHCP server等主要网络功能都需要在核心层上实现。
传输层
本方案中的传输层主要由楼层汇聚交换机、 POE交换机、无线AP共同组成楼层汇聚交换机负责底端POE交换机数据汇聚 POE交换机起到数据转发、供电功能无线AP主要释放SSID提供无线接入信号。
终端
指各类接入WIFI网络的智能设备。
3.3.2网络Vlan规划
3.3.2 1管理Vlan
每个AP设置一个管理VLAN管理VLAN应与业务VLAN区分开来。
3.3.2 2用户vlan
从安全性的角度考虑上网业务有必要通过每AP每VLAN进行用户间的安全隔离因此建议每AP一VLAN的方式进行规划。
3.3.2 3 IP地址规划原则
1) 网管IP通过DHCP方式自动获取。在AP布放时需要记录相关AP的MAC地址 因MAC地址是唯一的 AC可通过AP的MAC地址识别。
2)上网业务在BRAS上为AP上网业务分配公网地址池上网用户通过无线认证方式动态获取公网IP
3.4 Wi-Fi数据应用系统特点
Wi-Fi数据应用基础平台采用了无线ACTAP构架将分散在各AP上的网络管理和安全管理功能转移到集中的无线AC中实现 同时增加了许多无线局域网全新的功能。
采用无线标准
目前无线11g模式已经无法满足现代信息化高速发展的趋势。因此本方案设计采用拥有更高带宽和速率的802. 11n设备能更好的满足企业客户无线网络接入需求。
集中式管理优势
传统的无线局域网是单纯基于AP对于无线网络的管理要在每个AP上进行设置和更改。当AP的数量较多时配置和管理非常烦琐并且单独改变一个AP参数和配置会引起AP之间的无线电波干扰用户漫游重认证和授权也可能会产生问题。
采用无线AC+ TAP方式具有非常强的无线局域网集中管理功能可以通过无线AC管理模式管理整个网络 网管人员只需在无线AC就可开通、管理、维护所有AP设备以及移动终端包括无线电波频谱、无线安全、接入认证、移动漫游等。满足了AP设备安装和升级、满足网络的集中管理要求。
支持多SSID
一个无线局域网内可以设置多个SSID不同SSID根据业务类型分配不同的优先级别如语音、视频、高速数据访问、一般性浏览等这样便于实施各业务的优先等级控制。 同时不同用户可以登录不同SSID实现不同权限的网络访问提高了网络的安全性。
网络负载均衡
在一个AP的覆盖范围内无线连接的带宽是共享即无线终端数目越多每个终端所能分享的带宽就越小。要确保每个无线终端的传输就必须能限制一个AP上无线终端的数量或AP带宽传输总和或和每个无线终端带宽上限。无线网络中的各个AP具有负载均衡功能可根据系统的用户数或是流量这两种方式均衡各个AP上的负载避免某个AP上的负载过大而使某个区域的无线网络性能下降造成链路不稳定通过负载均衡调节后的无线网络具有更好的网络性能能够为更多的无线终端提供良好的无线性能保障无线网络的性能。
自动频率功率控制
该功能自动调节整个无线网上所有AP的无线电波频率和功率扫描后决定使用那个信道无论信号强度如何优先过滤掉数量最多的信道。直到AP之间达到了一个最优化的无线电波运行环境。
IEEE802. 11b和IEEE802. 11g标准工作频段在2.4GHz在我国其传输信道为
13个具体频率划分如图所示。每个信道带宽为22MHZ信道间隔为5MHZ。显然 1、 6、 11一组 2、 7、 12一组 3、 8、 13一组之间没有频率重叠 因此不会产生干扰。
Airtim e Fairnes s
1.克服在部署中一些低速率客户端硬件只支持低速率或者由于
Rate Adaption而使用了低速率) 占用过多的无线资源而使网络的整体Throuphput都降低。
1. 在大规模部署中防止个别客户端占用过多的资源而其它客户端处于饥饿状态得
不到服务或者掉线保证性能在同级别上的客户端能始终具有大致均等的
T hr oughput。
四、方案具体规划
4. 1覆盖方式规划
考虑学校前期内部已接入有线网络且WIFI覆盖为后期附加工程传统的室分系统覆盖由于施工难度较大、破坏性较强学校现有条件不适合做室内天馈系统覆盖本方案建议采用放装式覆盖 即利用AP自带天线对建筑内部进行WIFI覆盖。放装式覆盖施工范围仅限于弱电井和企业内的弱电桥架对建筑内部破坏较小。
4.2覆盖区域规划
需覆盖区域办公楼、室外操场等构成根据覆盖场景室内选用中科智达大功率AP WA-3000-N进行覆盖。
4.3设备配置规划
本着对客户负责的原则结合我司相关产品性能提供一套可行的设备配置方案。
4.3. 1室内区域配置清单
配置方案结合企业实际情况根据企业公共使用面积和保障终端在进入企业后在企业各区域连接到WIFI网络并保证信号强度和接入带宽并保证并发用户数和最大接入量等问题。设备详细用量请见附件一。
4.3.2配置特色
无忧云怎么样?无忧云服务器好不好?无忧云值不值得购买?无忧云,无忧云是一家成立于2017年的老牌商家旗下的服务器销售品牌,现由深圳市云上无忧网络科技有限公司运营,是正规持证IDC/ISP/IRCS商家,自营有国内雅安高防、洛阳BGP企业线路、香港CN2线路、国外服务器产品等,非常适合需要稳定的线路的用户,如游戏、企业建站业务需求和各种负载较高的项目,同时还有自营的高性能、高配置的BGP线路高防物理...
官方网站:点击访问CDN客服QQ:123008公司名:贵州青辞赋文化传媒有限公司域名和IP被墙封了怎么办?用cloudsecre.com网站被攻击了怎么办?用cloudsecre.com问:黑客为什么要找网站来攻击?答:黑客需要找肉鸡。问:什么是肉鸡?答:被控的服务器和电脑主机就是肉鸡。问:肉鸡有什么作用?答:肉鸡的作用非常多,可以用来干违法的事情,通常的行为有:VPN拨号,流量P2P,攻击傀儡,...
对于如今的云服务商的竞争着实很激烈,我们可以看到国内国外服务商的各种内卷,使得我们很多个人服务商压力还是比较大的。我们看到这几年的服务商变动还是比较大的,很多新服务商坚持不超过三个月,有的是多个品牌同步进行然后分别的跑路赚一波走人。对于我们用户来说,便宜的服务商固然可以试试,但是如果是不确定的,建议月付或者主力业务尽量的还是注意备份。HostYun 最近几个月还是比较活跃的,在前面也有多次介绍到商...