校园无线局域网解决方案建议书北京信息有限公司2008年9月目录一、无线局域网系统建设需求 (3)1.项目背景 (3)1.1扩展网络信息点数量需求 (3)1.2网络教学需求 (3)1.3远程教学和视频会议需求 (3)1.4建设数字化信息大学需求 (4)1.5无线覆盖范围需求 (4)二、无线局域网设计原则和技术需求 (6)2.1遵循标准 (6)2.2安全可靠 (7)2.3可扩展可升级 (7)2.4易管理易维护 (7)2.5技术需求 (8)三、灵动WIFI技术特点 (8)3.1 无线局域网系统架构 (9)3.1.1先进的无线局域交换机 (9)3.1.2灵活的组网方式 (9)3.1.3优秀的扩展性 (9)3.1.4 无需更改有线网结构 (10)3.1.5方便地无线网规划设计 (10)3.2 无线局域网的网络管理 (11)3.2.1 集中式管理 (11)3.2.2无需安装客户端软件 (11)3.2.3 RF智能管理 (12)3.2.4 多个SSID结构 (12)3.2.5故障自动恢复 (12)3.2.6网络负载均衡 (13)3.2.7 无线终端定位 (13)3.3 无线局域网系统的安全管理 (13)3.3.1 集中的安全管理 (13)3.3.2多种用户认证方式 (13)3.3.3 独特的无线访问控制 (14)3.3.4 安全的AP技术 (14)3.3.5无线接入点安全侦测和保护 (14)3.3.6无线网络入侵侦测 (14)3.4 带宽控制与服务质量保证QOS (15)3.4.3 无缝的三层漫游 (15)四、无线组网设计 (16)4.1 无线局域网的组网设计 (16)4.2多业务区分设计 (16)4.3网络与用户管理 (17)4.4无线安全性设计 (18)4.5移动漫游设计 (19)五、无线局域网系统建议 (19)5.1无线覆盖建议 (19)5.2无线组网实现 (21)5.3网络用户与应用管理实现 (22)5.4多媒体与网络教学以及音视频应用的实现 (23)5.5无线网的安全系统实现 (24)5、6无线控制器的配置实施建议 (24)5.6.1 AP的VLAN和无线用户的VLAN (24)5.6.2VLAN和无线SSID的关系 (25)5.6.3 无线局域网-不需更改局域网路由 (25)六、设备配置清单 (26)附件一、无线产品简介 (27)一、无线控制器7605 (27)二、AQ2010 -AP (27)三、AQ3010 -AP (28)一、无线局域网系统建设需求1.项目背景此次项目是针对所属的建筑群做无线局域网的覆盖,满足数据、语音和视频多方面的网络应用需求。
无线网络的覆盖重点为行政楼,图书馆、宿舍楼以及部分教学楼和宿舍。
具体需求如下:1.1扩展网络信息点数量需求在建设时所安装部署的有线网络信息点数量与实际使用的需要缺口较大,难以满足学院的正常教学、办公、各种会议以及留学生和来客使用网络的实际需求。
如果采用有线网络扩充而进行的网络布线工程会对墙壁和顶棚做大量的施工,影响内部的外观。
希望通过采用无线局域网覆盖方式满足目前和将来的需要,并减少有线网络布线带来的工程难度、施工量和工程费用。
本项目的建设目的是采用无线局域网替代正准备扩展的有线局域网,而不是简单地作为有线网的延伸。
1.2网络教学需求有多个多媒体教学教室和计算机网络教室,由于在建设时这些房间的使用功能考虑,目前有线网络环境教室已经不能满足广大师生网络接入,如采用有线网络扩充方式还需要在这些教室布大量网线,其工程难度很大。
因此,建议采用无线局域网覆盖方式可以很方便、灵活地配合教室的布局和计算机接入网络的位置。
1.3远程教学和视频会议需求的主楼以及学术会议中心、会议厅(室)召开各种类型的会议和学术活动不断增多,在召开会议准备过程中,与会者常常提出需要提供临时性的无线网络环境,以便使用视频会议系统或通过互联网进行具有音视频内容的远程多媒体传输、演示和交互。
1.4建设数字化信息大学需求经常接待来校访问的国外学者和专家以及参加各种会议和学术活动的来宾,来宾们随身携带的笔记本电脑需要随时随地接入Internet处理日常事务,因此,无线网络要满足来宾移动接入Internet以及WiFi-V oIP语音通信需求。
1.5无线覆盖范围需求根据无线网络需求要求无线局域网的覆盖区域的如下所示:1、教学大楼位于学校东南位置,高6F,双面结构,楼内中间过道较长,约90米,整个大楼以普通教室为主,另有8个阶梯教室。
2、图书馆位于学校中心位置,楼层为5层,除阅览室外还有部分办公室。
本次只考虑对图书馆内办公室无线覆盖,同时需要对图书馆周边广场进行无线覆盖。
3、学生宿舍楼均为双面结构,楼长约100米,楼宽约12米,高6层,每层40个南北相对的学生房间,每栋240个房间,要求对全楼宿舍无线覆盖,共计8栋宿舍楼。
4、食堂为三层不规则建筑,本次只考虑在学生和教师食堂大厅进行室内无线覆盖。
二、无线局域网设计原则和技术需求2.1遵循标准无线局域网采用的技术支持应为国际标准或业界标准,不使用某个厂商的专用技术和协议,以保证网络设备的互通性,有利于网络的投资保护。
根据的需求和无线网建设与设计原则,建议采用公司的第三代无线交换局域网系统(以下简称灵动WIFI),完成无线局域网覆盖项目。
2.2安全可靠在网络安全性方面,无线局域网系统要具有与有线局域网同样要求的安全防护措施,无线网的安全性主要从以下几个方面考虑:(1)接入认证:具有支持多种用户认证方式;(2)采用具有用户状态访问控制的防火墙技术;(3)具有数据在无线信道上传输的VPN机制;(4)具有无线网的防病毒机制(5)具有无线电波监控能力,能提供无线入侵侦测和无线终端位置的追踪功能。
具有提供智能化的无线电波自动调控与切换能力,以确保单个AP接入点在发生故障时自动切换到邻近AP,不会影响无线的接入服务;具有支持热备份的无线控制器N+1的冗余备份机制。
2.3可扩展可升级通过一个集中的无线局域网网管平台实现对所有的AP功能的配置和管理,AP既可以提供无线接入,也可设置为无线入侵监控、无线终端追踪定位、无线电波传输分析的工作模式。
同时整个系统可以根据用户的需要进行规模上的扩展,扩展后所有功能和管理的模式保持不便。
2.4易管理易维护在网络管理方面,必须具有集中控管、智能调控、自动恢复、负载均衡等实用功能,使所建的无线网络可以适应多种环境的变化,可动态地保证良好的应用效果。
同时,还应具有远端AP数据进行采集、远程监控、终端定位等功能,支持多SSID,可以方便的把语音、视频以及其他类型的数据的应用进行分开管理。
2.5技术需求根据无线局域网系统建设要求,无线局域网系统建设原则如下:1、采用WLAN交换技术及WLAN交换体系结构。
2、充分利用现有网络结构与资源,不单独组网,AP就近接入有线网络(最近的交换机),并且不改变原有网络结构以及交换机配置。
3、采用集中控管的组网方式,集中控制管理所有的AP。
4、AP的供电可以不单独拉线,采用POE供电的方式。
5、采用先进的WLAN网管系统管理校园局域网。
6、充分考虑WLAN的安全性,采用先进的WLAN安全技术保障。
7、无线局域网系统要支持故障热备冗余能力。
8、无线局域网系统要能方便和灵活地调整与扩充。
三、灵动WIFI技术特点灵动WIFI技术是由公司独创的WLAN交换技术,在传统的WLAN交换技术中,所有的数据流量都要集中到WLAN交换机或控制器处做统一的数据交换,而此种解决方案最大的问题是,在数据流量很大时,WLAN交换机或控制器的压力会增大。
当前流行的WLAN 接入技术802.11g最快速率只有54 M,所以WLAN交换机或控制器的性能瓶颈还未充分显露出来,而在不久的将来当802.11n技术大规模开始使用时,这一问题会变得突出而无法解决。
802.11n技术最高支持600M的接入速率,假设一个WLAN交换机或控制器在有200只802.11n AP接入时,它的WLAN交换量以达到120G,这一数字是远远超过目前绝大多数WLAN交换设备的最高处理能力的。
针对这一问题,公司提出了灵动WIFI的技术理念,这一技术理念的核心思想是,用户管理数据与用户转发数据分离,受控数据与非受控数据转发分离,网络管理数据与网络业务数据分离。
针对不同的用户、不同的数据、不同的业务采取不同的控制策略,将非受控的数据流量采用本地转发的方式直接转发,而受控数据流量需流经WLAN交换机进行处理。
这样大大减小了WLAN交换设备的负荷,避免了WLAN交换设备成为网络中的瓶颈。
在无线网融合到有线网络方面,灵动WIFI所有的三层路由穿透技术可以不更改原有线网的路由设定,使得无线网络的规划和实施非常方便。
在无线网络管理方面,灵动WIFI实现真正的集中控管,包括独有的RF智能调控,自动恢复、负载均衡功能,使无线网可以适应无线环境中的电磁波变化,动态自动调节到最佳应用效果;还可以实现远端AP状态监测,方便实现对AP的管理;具有多SSID支持,实现了对无线数据、语音和视频的应用带宽管理。
在无线安全性方面,灵动WIFI具备多种用户认证、、基于用户的状态防火墙、VPN 加密机制、无线入侵侦测、无线接入病毒防护功能以及集中的安全管理。
在无线音视频应用方面,独有的基于每个用户的带宽控制和QOS保证,可以确保语音和视频业务的实时性,先进的无缝三层移动漫游,使得V oIP以及Wi-fi 手机可以自由的在任意AP间切换。
3.1 无线局域网系统架构3.1.1先进的无线局域交换机公司无线系统采用了Wireless Switch+thin AP构架,将第二代分散在AP+AC上的网络管理和安全管理功能转移到集中的WLAN 交换机中实现,同时增加了许多无线局域网全新的功能。
诸如:无线安全性、AP管理控制、RF站址监测、无缝移动漫游,特别是对语音、视频业务的支持有专门的Qos保证,使得VoWlan应用的Wi-Fi技术应用飞速发展。
3.1.2灵活的组网方式产品可以根据从小型的无线网规模(几十个AP),到大型无线网规模(几百个AP,甚至上千个AP),都可以采用集中或者分布式的组网方式进行灵活的组网。
并可以提供冗余热备份机制,保证系统的高可用性。
3.1.3优秀的扩展性无线网络具有非常方便扩展的特性。
在组建无线网时必须要考虑系统的扩展性。
在网络系统扩展性方面,的一台7605控制器可灵活地对从32个AP扩充到支持1024个AP,因此扩展AP非常容易;从网络管理扩展性方面, 的Master/Local方式,Master交换机可以同时控制管理32台的Local 交换机,因此增加交换机也非常容易管理。
除了AP数量之外,怎样控管大量的AP和部署也是扩展性的重要考虑因素。