大楼无线网络解决方案.doc

  1. 1、本文档共36页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

一、新大楼无线解决方案原那么

新大楼无线是Cisco结构化无线网络解决方案,专门为XXX新大楼无线局域网络设计。

根据具体需求和勘测情况,在此次网络建设的规划、设计和实施中遵循以下原那么:

先进性和实用性并重

系统建设要有一定的前瞻性。在无线网络建成后的3-5年之内,不会由于业务量的增加导致对网络结构及主要设备的重大调整。同时要考虑实际的应用水平,防止技术环境过于超前造成投资浪费。

兼容性

网络采用开放式体系结构,易于扩充,使相对独立的分系统易于进行组合和调整。选用的通信协议符合国际标准或工业标准,网络的硬件环境、通信环境、软件环境相互独立,自成平台,使相互间依赖减至最小,同时保证网络的互联,思科的无线局域网全部支持从交换机直接通过PoE供电,不必为AP另行配置电源插座。

思科的无线局域网系统满足国际和国内的无线标准,市场占有率超过60%,思科WLAN最大程度的兼容符合Wi-Fi标准的各种无线终端设备,如Intel讯驰系统、国内和台湾、香港生产的通过Wi-Fi认证的无线局域网络终端设备,事实上,几乎今天在市面上知名的品牌均可以兼容。

无线辐射

根据中国国家无线电管理委员会的规定,在办公室内部署无线网络信号辐射不得超过100mw,以防止和5GHz对人体的影响。同样的原因,在通常情况下,终端使用5mw左右的发射功率,以防止大功率长期辐射对人体的影响。无线接入点即AP执行标准工作在11Mbps到1Mbps之间,随着终端和AP之间的信号的强弱,AP和终端会自动协商根据信号的衰减程度,自动降低传输速率和增大传输功率。思科无线系统在办公室内部署的型号统一都根据国家规定最大为100mw,功率智能调节。

实时的射频自动监测

无线信号容易受到其他信号的干扰,无线局域网使用的2.4GHz和5GHz频段是开放频段,无需注册即可获得使用,因此以下设备可能造成干扰:

微波炉

其他大楼的无线系统

的无绳等

因此思科的AP实时进行射频的监测,AP后台的控制器能够实时对AP进行控制,控制功率的大小,比方当1个AP实效以后,其他的AP通过自动计算对功率进行增加;出现信号的时候,控制器能够对信号干扰来源进行定位,确定何处的信号干扰,信号干扰的程度如何,并地图方式显示在网管上。

传统有线网络在物理平安方面存在一定的优势。有线接口位于建筑物内部,这意味着企业可以利用加密卡和通行证来将未经授权的用户拒之门外。但是在无线网络中,这种物理保护并不存在。无线信号会扩散到物理围墙之外,从而可能将企业的WLAN拓展到某个停车场或者相邻建筑物。为了最大限度地解决这个问题,必须采用正确的RF设计、发射功率控制和先进的定位技术。

自动负载均衡

有线网络在本质上具有确定性――第二层〔以太网〕和第三层〔IP〕交换机和路由器都是便于理解、可以预测的。但是,用户在无线网络中的体验那么依赖于无线信号的传播和建筑物的其他特性。这些特性可能会迅速发生变化,从而影响连接速度和错误率。一个位于城区的办公场所的RF环境在早上10点和3点时是完全不同的。在早上10点,有数以百计的用户在移动使用网络。而在早上3点,办公室的大门紧锁,没有人在办公,而且附近的办公室和咖啡厅也不会产生RF干扰。

更多的情况下,在同一时间,大家从各自的办公室会聚到会议厅,特别是当人数比拟多,超出了1个AP的承受范围,那么带宽会慢的无法工作;为了保障带宽,如果在AP设置了限制,那么后来的人员无法得到无线连接效劳,因为在后台控制器的模式,可以对AP自动的负载均衡,将终端分别发送到不同的AP,自动计算和对终端的流量进行均衡,比方,当这个AP的利用率到了80%,那么控制器自动将用户引导到另外的空闲的相邻AP上面,而在我们的设计中,所有的AP部署已经考虑了人员的位置和可能的集中的情况,完全可以智能的处理动态的负载变化。

自动频道管理和跨IP域漫游

无线局域网标准使用3个不重复的频道,1、6、11,为了实现自动漫游,需要对频道的管理。思科无线系统由于采用了后台集中控制的方式,能够当AP布防后,通过实时射频监测,然后自动对频道进行分配,并地图方式显示在网管上。

无线局域网的AP如果处于不同的子网,在漫游的过程中,需要处理三层的漫游,在后台保持用户的DHCP得来的IP租用,认证的会话密钥等,控制器可以自动完成三层无线漫游。

平安性

无线网络支持最多的平安特性,采用集中认证,对每个数据包进行加密。通过对射频的实时监测,发现并定位恶意的AP,恶意AP是未经授权的人员通过自己设置一个AP,吸引无线终端连接到恶意AP从而非法获得数据的黑客方法。对恶意AP的扫描配合采用平安无线认证协议,能够解决AP和无线之间的相互信任问题。目前无线局域网领域标准主要有思科和微软等公司,能够支持最多的平安保障和扩展的端口平安管理。

终端定位

配合射频实时监测功能,射频

文档评论(0)

寒傲似冰 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8071104010000026

1亿VIP精品文档

相关文档