無線網(wǎng)絡(luò)覆蓋設(shè)計方案_第1頁
無線網(wǎng)絡(luò)覆蓋設(shè)計方案_第2頁
無線網(wǎng)絡(luò)覆蓋設(shè)計方案_第3頁
無線網(wǎng)絡(luò)覆蓋設(shè)計方案_第4頁
無線網(wǎng)絡(luò)覆蓋設(shè)計方案_第5頁
已閱讀5頁,還剩39頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、 *無線局域網(wǎng)規(guī)劃方案書2010年11月目 錄1概述32需求分析32.1總體建設(shè)目標32.2具體實施目標43H3C無線WLAN發(fā)展之路54H3C無線校園網(wǎng)建設(shè)方案64.1整網(wǎng)邏輯拓撲圖64.2無線用戶認證解決方案74.3整網(wǎng)安全解決方案84.4頻率規(guī)劃與負載均衡解決方案94.5無線網(wǎng)絡(luò)管理解決方案94.6無線AP供電解決方案105H3C方案特點與優(yōu)勢115.1H3C一體化無線校園解決方案更穩(wěn)定:115.2H3C一體化無線校園解決方案高安全:145.3H3C一體化無線校園解決方案易管理:155.4H3C一體化無線校園解決方案可擴展:175.5H3C一體化無線校園解決方案全業(yè)務(wù):186無線工程實施

2、解決方案207方案涉及產(chǎn)品介紹227.1WA2220E-AG/WA1208E-AGP227.2WA1208E-AGP307.3無線控制器無線控制器401 概述無線局域網(wǎng)(WLAN)技術(shù)于20世紀90年代逐步成熟并投入商用,既可以作傳統(tǒng)有線網(wǎng)絡(luò)的延伸,在某些環(huán)境也可以替代傳統(tǒng)的有線網(wǎng)絡(luò)。無線局域網(wǎng)具有以下顯著特點:Ø 簡易性:WLAN網(wǎng)橋傳輸系統(tǒng)的安裝快速簡單,可極大的減少敷設(shè)管道及布線等繁瑣工作;Ø 靈活性:無線技術(shù)使得WLAN設(shè)備可以靈活的進行安裝并調(diào)整位置,使無線網(wǎng)絡(luò)達到有線網(wǎng)絡(luò)不易覆蓋的區(qū)域;Ø 綜合成本較低:一方面WLAN網(wǎng)絡(luò)減少了布線的費用,另一方面在需

3、要頻繁移動和變化的動態(tài)環(huán)境中,無線局域網(wǎng)技術(shù)可以更好地保護已有投資。同時,由于WLAN技術(shù)本身就是面向數(shù)據(jù)通信領(lǐng)域的IP傳輸技術(shù),因此可直接通過百兆自適應(yīng)網(wǎng)口和Intranet相連,從體系結(jié)構(gòu)上節(jié)省了協(xié)議轉(zhuǎn)換器等相關(guān)設(shè)備;Ø 擴展能力強:WLAN網(wǎng)橋系統(tǒng)支持多種拓撲結(jié)構(gòu)及平滑擴容,可以十分容易地從小容量傳輸系統(tǒng)平滑擴展為中等容量傳輸系統(tǒng);2 需求分析2.1 總體建設(shè)目標ü 利用無線網(wǎng)絡(luò)技術(shù)擴展公司覆蓋范圍,使全公司能夠隨時隨地、方便高效地使用企業(yè)網(wǎng)絡(luò);ü 促進發(fā)展,進一步拓展研究空間;ü 提升校園網(wǎng)絡(luò)環(huán)境,提高管理水平和效率,推動學(xué)校信息化建設(shè);

4、2; 要覆蓋部分原來沒有有線網(wǎng)的空間,諸如:人行綠化走廊;由于本工程是在校園有線網(wǎng)的基礎(chǔ)上加以無線擴充(即采用AP將無線網(wǎng)絡(luò)不近接入到有線網(wǎng)絡(luò));2.2 具體實施目標Ø 側(cè)重實際應(yīng)用,覆蓋校園內(nèi)部分區(qū)域,為教學(xué)和學(xué)習(xí)生活提供切實可用的無線網(wǎng)絡(luò)環(huán)境;Ø 采取通行的網(wǎng)絡(luò)協(xié)議標準:目前無線局域網(wǎng)普遍采用802.11系列標準,因此校園無線局域網(wǎng)將主要支持802.11g(54M帶寬)標準以提供可供實際應(yīng)用的相對穩(wěn)定的網(wǎng)絡(luò)通訊服務(wù),同時兼顧多種類型應(yīng)用和將來的投資保護,需要同時支持801.11a,802.11b,實現(xiàn)雙頻三模技術(shù);Ø 全面的無線網(wǎng)絡(luò)支撐系統(tǒng)(包括無線網(wǎng)管、無線

5、安全,無線計費等),以避免無線設(shè)備及軟件之間的不兼容性或網(wǎng)絡(luò)管理的混亂而導(dǎo)致的問題;Ø 保證網(wǎng)絡(luò)訪問的安全性;Ø 采用非獨立型的無線網(wǎng)絡(luò)結(jié)構(gòu)選型;Ø 覆蓋范圍要求I. 有線網(wǎng)絡(luò)無法接入的室外場所:校園內(nèi)一些場所很難實現(xiàn)網(wǎng)絡(luò)有線接入,采用無線方式可以實現(xiàn)覆蓋大范圍室外空間的無線網(wǎng)絡(luò)接入。本次建設(shè)主要包括各宿舍及教學(xué)樓附近空地等。II. 有線網(wǎng)絡(luò)使用不便或受限的室內(nèi)空間:校園內(nèi)一些室內(nèi)場所空間較大,會產(chǎn)生許多人同時接入網(wǎng)絡(luò)的需求,采用有線的方式只能提供少量接口,不能滿足要求。用無線網(wǎng)絡(luò)覆蓋來解決相當(dāng)數(shù)量的移動設(shè)備同時訪問網(wǎng)絡(luò)的問題。主要包括圖書館、主樓、各教學(xué)樓等;&

6、#216; 安全、認證、計費和管理要求要與現(xiàn)有的計費系統(tǒng)對接,實現(xiàn)針對用戶計費、管理、控制功能;Ø 校園無線網(wǎng)網(wǎng)絡(luò)結(jié)構(gòu)要求:無線接入所需布設(shè)的AP通過校園網(wǎng)的匯聚層設(shè)備接入到校園網(wǎng)中,在匯聚層都提供相應(yīng)的接口給無線網(wǎng)線,在接入層設(shè)備要在方案中進行描述。Ø 工程布線和安裝要求:I. 室內(nèi)部分:定好較為開闊位置,將網(wǎng)線和電源線走暗線敷設(shè)到位;掛在墻上,可利用設(shè)備本身自帶的安裝附件進行安裝;如果需要遮蔽,則需要定制非金屬安裝盒;如果是掛在天花板上,則根據(jù)天花板的情況而定,若天花板是非金屬結(jié)構(gòu),可以固定在天花板內(nèi)。安裝過程中應(yīng)充分考慮防盜問題。II. 室外部分:根據(jù)設(shè)備位置有兩種布

7、線方式。如果AP設(shè)備放置在樓頂,則需要走網(wǎng)線和電源線;如果AP設(shè)備放置在室內(nèi),天線放置在室外,則需要走天線饋線。這兩種方式饋線都需走鐵管,貼防水膠方式處理,安裝過程中應(yīng)充分考慮防盜。III. 供電部分:AP的供電可采用POE方式由接入的網(wǎng)絡(luò)設(shè)備進行供電(無需本地供電)。Ø 產(chǎn)品能力要求要求:I. 產(chǎn)品支持AES、WEP加密等安全標準;II. 漫游切換;III. 支撐QOS能力3 H3C無線WLAN發(fā)展之路我們先就華三的WLAN產(chǎn)品的基本情況給大家做一個簡單的介紹。華三在成立之初就開始了WLAN產(chǎn)品的研發(fā),2004年12月正式推出了運營級大功率WLAN產(chǎn)品WA1208E,大量應(yīng)用于運營

8、商Wi-FI熱點建設(shè)中;2007年4月H3C推出了中端無線控制器WX5002及FIT AP WA2110,在不到半年的時間里就在近百個項目中成功應(yīng)用;2007年10月H3C又推出基于萬兆多核架構(gòu)的高端控制器WX6103及系列化FAT/FIT雙模式AP WA2200,也迅速得到了高端用戶的認可,在一些大型無線網(wǎng)絡(luò)項目中成功應(yīng)用。2008年3月,H3C更是厚積薄發(fā),隆重推出了基于802.11n技術(shù)的、面向下一代無線寬帶網(wǎng)的WA2600系列產(chǎn)品,至此,H3C可以為客戶提供FAT AP、FIT AP、無線控制器、MESH、網(wǎng)橋等全系列無線產(chǎn)品及解決方案,成為國內(nèi)WLAN產(chǎn)品的主力供應(yīng)商之一。校園網(wǎng)一直

9、是華三最重要的市場之一,針對當(dāng)前出現(xiàn)的終端的移動性增強的趨勢,H3C堅持不斷創(chuàng)新,為用戶提供相應(yīng)的無線產(chǎn)品及解決方案,滿足了校園網(wǎng)用戶不斷變化的新需求,提高了生產(chǎn)力,同時也進一步鞏固了H3C作為國內(nèi)網(wǎng)絡(luò)設(shè)備供應(yīng)商的領(lǐng)導(dǎo)者地位。4 H3C無線校園網(wǎng)建設(shè)方案針對學(xué)校采用WLAN技術(shù)構(gòu)架寬帶網(wǎng)絡(luò)服務(wù),從技術(shù)上、工程上以及提供的服務(wù)質(zhì)量上均能較好的滿足校方的要求,具體組網(wǎng)構(gòu)架如下: 4.1 整網(wǎng)邏輯拓撲圖鑒于*的有線網(wǎng)絡(luò)已經(jīng)較為完善,已經(jīng)是百兆到樓,部分樓已經(jīng)做到千兆到樓,本次工程采用AP就近接入的原則,同時又由于現(xiàn)在每棟樓的有線網(wǎng)絡(luò)為無線網(wǎng)絡(luò)只能提供一個有線接口,此有線接口下接一臺交換機完成網(wǎng)絡(luò)接口

10、的擴展,同時完成POE供電的功能;作為整個無線局域網(wǎng)絡(luò)的中央管理控制器,無線交換機無線控制器通過校園的核心交換機接入網(wǎng)絡(luò)。由胖瘦雙模室外型WA1208E對電子樓門前空地等室外區(qū)域進行覆蓋,胖瘦雙模室內(nèi)型WA2220E對所有室內(nèi)區(qū)域進行覆蓋。具體的邏輯組網(wǎng)圖如下圖所示:圖1 *無線局域網(wǎng)工程方案邏輯組網(wǎng)示意圖S3100-16TP-PWR-EIS7506EWA2210-AG1分4功分器吸頂天線吸頂天線吸頂天線吸頂天線雙絞線½射頻線½射頻線½射頻線½射頻線½射頻線物理連接圖無線控制單模光纖圖2 *無線局域網(wǎng)工程方案物理組網(wǎng)示意圖4.2 無線用戶認證解

11、決方案本方案主要采用portal認證,WA2220E-AG/WA1208E-AGP與無線控制器通過二層隧道協(xié)議通信,無線用戶的認證點都是放置于無線業(yè)務(wù)插卡設(shè)備上,后臺的iMC認證計費系統(tǒng)作為用戶鑒權(quán)點。鑒于目前*無線網(wǎng)絡(luò)本次規(guī)模,從網(wǎng)絡(luò)支撐能力的角度來看,需要1塊板卡就可以實現(xiàn)。針對無線用戶,無線控制器作為802.1x認證的終結(jié)點,iMC認證計費系統(tǒng)作為最后的鑒權(quán)點,當(dāng)用戶在AP內(nèi)進行切換時,此時的主要工作由無線交換機進行統(tǒng)一調(diào)度,當(dāng)用戶在不同的端口下的不同AP的覆蓋范圍時,此時用戶不會再次觸發(fā)認證。 4.3 整網(wǎng)安全解決方案*無線局域網(wǎng)絡(luò)主要服務(wù)于學(xué)校的學(xué)生與教師,也是規(guī)模的公眾型網(wǎng)絡(luò),同時

12、由于學(xué)生出于技術(shù)的研究興趣,會對網(wǎng)絡(luò)發(fā)起各種各樣的攻擊行為,此時網(wǎng)絡(luò)安全問題在建網(wǎng)時必須考慮問題,安全方式主要側(cè)重幾個方面:用戶安全、網(wǎng)絡(luò)安全,而在校園網(wǎng)絡(luò)中主要依附于用戶實體的屬性主要包括用戶使用的信息終端二層屬性(諸如:MAC地址)及用戶的帳號、密碼,而對于學(xué)校學(xué)生用戶來,帳號信息都是一個實名原則,與學(xué)生的學(xué)藉進行關(guān)聯(lián)的,這樣本無線網(wǎng)絡(luò)中著重考慮使用無線網(wǎng)絡(luò)的空口信息的安全機制,同時也要考慮與無線相關(guān)的有線網(wǎng)絡(luò)的安全問題,對于原有有線網(wǎng)絡(luò)的安全問題,在本技術(shù)建議書中不作相應(yīng)的考慮;Ø 無線網(wǎng)絡(luò)安全:無線網(wǎng)絡(luò)安全部分主要包括以下方面的內(nèi)容:I. MAC地址過濾:目前支持基于MAC地

13、址的過濾,限制具有某種類型的MAC地址特征的終端才能進入網(wǎng)絡(luò)中;II. SSID管理:是一種網(wǎng)絡(luò)標識的方案,將網(wǎng)絡(luò)進行一個邏輯化標識,對終端上發(fā)的報文都要求進行上帶SSID,如果沒有SSID標識則不能進入網(wǎng)絡(luò);III. WEP加密:WEP加密是一種靜態(tài)加密的機制,通信雙方具有一個共同的密鑰,終端發(fā)送的空口信息報文必須使用共同的密鑰進行加密;IV. 支持AES加密,AES安全機制是一種動態(tài)密鑰管理機制,同時密鑰生成也基于不對稱密鑰機制來實現(xiàn)的,同時密鑰的管理也定期更新,具有體的時間由系統(tǒng)可以設(shè)定,一般情況都設(shè)定為5分鐘左右,這樣非法用戶要想在5分鐘之內(nèi)進行獲取足夠數(shù)量的報文進行匹配出密鑰出來,從

14、無線空口的流理來看,基本上是不可能的;V. 華三通信的無線方案中可根據(jù)用戶名來劃分權(quán)限,即相同用戶在不同地點接入無線網(wǎng)絡(luò)其權(quán)限保持一致;密鑰設(shè)置可能根據(jù)SSID信息與用戶信息進行組合,即不同的SSID下不同的用戶的密鑰生成可以不一樣,這樣一定程度上保證用戶之間串號問題產(chǎn)生,從而保護投資,以達到營維平衡;VI. 與H3C公司的EAD方案實現(xiàn)流量異常、報文異常監(jiān)管,從而保護網(wǎng)絡(luò)的進一步安全;4.4 頻率規(guī)劃與負載均衡解決方案Ø 頻率規(guī)劃(支持雙頻三模,建議部署802.11g)802.11g使用開放的2.4GHz ISM頻段,可工作的信道數(shù)為歐洲標準信道數(shù)13個。由于其支持直序擴頻技術(shù)造成

15、相鄰頻點之間存在重疊。對于真正相互不重疊信道只有相隔5個信道的工作中心頻點。因此對于802.11g在2.4GHz地工作頻段,理論上只能進行三信道的蜂窩規(guī)劃實現(xiàn)對需要規(guī)劃的熱點的無縫覆蓋。此外,由于功率模板是否能做到符合鄰道、隔道不干擾也非常影響頻率規(guī)劃的效果。針對如何進行802.11g的頻率規(guī)劃作了大量的實驗,實驗證明3載頻也可以實現(xiàn)蜂窩對需要覆蓋的區(qū)域進行無縫覆蓋,并提供更高的服務(wù)帶寬提高服務(wù)質(zhì)量,和高帶寬業(yè)務(wù)的開展。圖3 頻率規(guī)劃原理圖頻率規(guī)劃需要配合使用的功能包括:I. AP支持13個信道設(shè)置II. AP支持100mW最大射頻功率以及多級功率控制III. AP支持外置天線以及定向天線IV

16、. 針對特殊應(yīng)用還需要AP支持橋接功能、接入功能以及WDS功能4.5 無線網(wǎng)絡(luò)管理解決方案基于標準的SNMP協(xié)議實現(xiàn)對設(shè)備的管理,專門的無線局域網(wǎng)管理軟件Quidview無線組件可實現(xiàn)對WLAN所有網(wǎng)元的管理。網(wǎng)管工作站可以放在網(wǎng)上的任意位置,通過標準的SNMP即可實現(xiàn)對無線交換機的管理。無線交換機可以實現(xiàn)更為強大的管理包括AP的自動拓撲發(fā)現(xiàn)、自動升級、批量配置、分級管理、分級告警等,并可實現(xiàn)針對無線覆蓋空間內(nèi)的射頻掃描、非法接入點監(jiān)聽等安全功能。而無線局域網(wǎng)管理軟件WXM可以實現(xiàn)配置管理整個WLAN無線網(wǎng)絡(luò),其具備以下特點:1、零配置安裝:接入點無需準備預(yù)設(shè)置,AP從無線控制器繼承配置信息。

17、可將無線控制器接入中心機房核心交換機中,WA2220E-AG/WA1208E-AGP無需事先進行任何配置,即通過接入層交換機接入有線網(wǎng)絡(luò),并自動注冊到無線控制器上,獲得DHCP SERVER分配的IP地址,并自動下載配置文件正常工作,在大規(guī)模AP的項目中大量節(jié)省安裝維護成本。2、防盜防入侵:敏感配置信息不在本地保存,即使設(shè)備被入侵被盜也不會丟失安全信息。實際運營中很多AP是放置在公共場所,如果密鑰、SSID等安全信息在本地保存的話,一旦失竊對全網(wǎng)安全性造成威脅,WA2220E-AG/WA1208E-AGP由于其零配置安裝,一旦掉電不會保存任何信息,避免入侵。3、支持靈活的拓撲結(jié)構(gòu):AP允許多種

18、部署,從而能夠直接或間接連接到管理它的無線局域網(wǎng)控制器。無線控制器與WA2220E-AG/WA1208E-AGP之間可以隔離任何路由器或交換機,只要共同連接進有線網(wǎng)絡(luò),WA2220E-AG/WA1208E-AGP就可以自動尋找到無線控制器實現(xiàn)注冊。4、自動設(shè)置發(fā)射功率和分配射頻信道:自動設(shè)置發(fā)射功率和分配射頻信道,用以優(yōu)化射頻單元大小和滿足各國對射頻信道的要求。當(dāng)有個別AP故障時,無線控制器會自動調(diào)大相鄰AP的功率彌補信號盲區(qū)。5、基于身份的組網(wǎng):根據(jù)用戶名對用戶權(quán)限進行區(qū)分,不同于傳統(tǒng)的WLAN網(wǎng)絡(luò)通過接入的有線交換機端口對用戶權(quán)限進行劃分,并且可以對用戶的位置、帶寬以及漫游等歷史數(shù)據(jù)進行記

19、錄跟蹤。6、提供增強的安全性和無縫漫游:通過這項基于身份的組網(wǎng)功能,經(jīng)過改進的用戶組認證接入控制、始終強制的漫游策略以及對帶寬使用的監(jiān)視實現(xiàn)了無線局域網(wǎng)的增強的安全性,實現(xiàn)了無縫的用戶移動性和自由性,從而可以進行安全連接和漫游,一次認證多次接入,免去在不同AP下切換的再次認證。7、安全管理:提供入侵檢測功能,專用 AP 可以不斷地掃描空域,以便對要求更高安全性的環(huán)境提供全天候保護。一旦無線網(wǎng)絡(luò)中有非法接入點接入,WA2220E-AG/WA1208E-AGP將上報相應(yīng)的告警給無線控制器,并通過網(wǎng)管軟件顯示。4.6 無線AP供電解決方案由于本次無線網(wǎng)中AP設(shè)備數(shù)量較多,AP布放位置根據(jù)實際覆蓋效果

20、而調(diào)整,在已建設(shè)完成的建筑物上較難進行本地供電,對于校園室外覆蓋主要采用AP放在室外,對AP的本地供電問題難度更大。基于標準的802.3af實現(xiàn)對AP的供電。通過在匯集交換機處疊加一個供電電源或者內(nèi)嵌交換機內(nèi),通過以太網(wǎng)線在傳輸數(shù)據(jù)同時給AP供電,供電距離達100米,滿足實際組網(wǎng)的要求。但部分區(qū)域AP需室外放置,即需要配合室外機箱使用,為保證寒冷天氣低溫工作室外機箱內(nèi)置電加熱板,因此除給AP進行POE供電外還需對機箱進行本地交流供電。5 H3C方案特點與優(yōu)勢H3C一體化無線校園解決方案有效實現(xiàn)了有線和無線網(wǎng)絡(luò)的融合,通過統(tǒng)一的硬件平臺、統(tǒng)一的網(wǎng)絡(luò)管理、統(tǒng)一的用戶管理、統(tǒng)一的應(yīng)用安全,為校園用戶

21、提供安全的無線接入。根據(jù)用戶需求,通過在H3C系列交換機中加入無線控制器插卡,就可為原有的有線校園網(wǎng)絡(luò)提供無線支持,還可以像擴展和管理傳統(tǒng)有線網(wǎng)絡(luò)一樣,對無線網(wǎng)絡(luò)進行擴展和管理。H3C通過iMC智能網(wǎng)絡(luò)管理平臺為網(wǎng)絡(luò)管理員提供了圖形化、一體化管理能力,可以高效地管理有線/無線網(wǎng)絡(luò)。H3C無線EAD實現(xiàn)了與有線一致的、端到端的安全防護體系,可以在終端接入層面幫助高校網(wǎng)管人員統(tǒng)一實施安全策略,大幅度提高網(wǎng)絡(luò)的整體安全。5.1 H3C一體化無線校園解決方案更穩(wěn)定:H3C WLAN穩(wěn)定性解決方案從無線控制器的可靠性,接入交換機供電的可靠性、無線信號的可靠性這幾方面入手,極大的提高了WLAN網(wǎng)絡(luò)的可靠性

22、;在實際的使用情況來看,啟用這些措施之后,WLAN的可靠性能夠得到明顯的提升。無線控制器N+1冗余備份:H3C 無線控制器產(chǎn)品支持AC之間的N+1備份,以下通過介紹AP選擇接入的AC過程來說明AC間的備份:1) AP在發(fā)現(xiàn)AC的過程中,會向AC發(fā)送接入請求報文;AC在收到接入請求后,會向AP發(fā)接入回應(yīng)報文,其中包含了該AC上的負載信息(AC允許接入的最大AP數(shù),當(dāng)前接入的AP數(shù),允許接入的最大STA數(shù),當(dāng)前接入的STA數(shù)),和AP在此AC上的接入優(yōu)先級;2) AP在接收到AC的回應(yīng)報文后,會選擇接入優(yōu)先級高的AC接入。如果優(yōu)先級相同,則根據(jù)AC的接入負載情況來判斷。3) AP通過比較各AC上

23、(允許接入的最大AP數(shù) - 當(dāng)前接入的AP數(shù)),并選取值最大的AC接入。如果此值相同,則根據(jù)當(dāng)前接入AC的無線用戶數(shù)判斷。4) AP通過比較各AC上 (允許接入的最大STA數(shù) - 當(dāng)前接入的STA數(shù)),并選取值大的AC接入。5) 如相等,則隨機接入。6) 通過CAPWAP隧道的心跳機制,AP可及時發(fā)現(xiàn)控制器DOWN,同時根據(jù)上述方法重新選擇一個負載輕的AC接入,從而實現(xiàn)AC的N+1備份。H3C實時無線資源管理:H3C實時無線資源管理解決方案提供了實時閉環(huán)的無線資源管理,包括了如下步驟:ü 掃描每個接入點啟動后,通過CAPWAP協(xié)議與無線控制器建立隧道,并從無線控制器獲取基本的配置。無

24、線控制器負責(zé)協(xié)調(diào)網(wǎng)絡(luò)中的無線接入點執(zhí)行掃描過程。通過定期的信道掃描,系統(tǒng)能夠分析和了解信道的質(zhì)量、干擾情況、鄰居接入點的分布等。ü 分析無線控制器將對無線接入點定期上報的數(shù)據(jù)進行聚合分析。這些數(shù)據(jù)包括:l 干擾:其他工作在802.11頻段的無線網(wǎng)絡(luò)對無線介質(zhì)的影響。l 噪音:非802.11信號,如雷達、藍牙、無繩電話、微波等等對信號的影響。l 丟包率:包差錯率(由于隱藏的節(jié)點或信號變形)l 信道負載:用來衡量媒介的繁忙程度。l 有效信號強度:在一定時間內(nèi)觀察到的每個鄰居的信號強度和整個信道的平均信號強度。這些數(shù)據(jù)將幫助無線控制器構(gòu)建無線網(wǎng)絡(luò)的完整視圖,為管理控制提供決策數(shù)據(jù)。

25、2; 決策利用前期分析的數(shù)據(jù),無線控制器將采用智能的算法對射頻資源進行優(yōu)化和調(diào)整,以適應(yīng)無線環(huán)境的變化。系統(tǒng)使用了優(yōu)化的信道和功率選擇算法、加權(quán)判斷以及抑制限度,自動評估資源調(diào)整的影響,能夠確保系統(tǒng)的控制是可靠的。ü 執(zhí)行無線控制器將新的發(fā)射功率,信道分配等決策發(fā)送到接入點,接入點負責(zé)使能這些配置。系統(tǒng)提供了兩種控制模式:參考模式和立即模式,增加了系統(tǒng)使用的靈活性。參考模式下,系統(tǒng)不進行實際的控制策略執(zhí)行,只是給出建議的功率、信道的設(shè)定值,管理員可以決定是否執(zhí)行這些配置,確保了用戶控制的靈活性。立即模式下,將根據(jù)系統(tǒng)計算出的信道等參數(shù)進行立即的設(shè)置。上述過程是閉環(huán)過程,一旦配置下發(fā)以

26、后,控制器將持續(xù)監(jiān)視網(wǎng)絡(luò)環(huán)境。任何無線環(huán)境的變化與波動都會被定期記錄下來,為下一輪的優(yōu)化作準備。全面的PoE解決方案:PoE設(shè)備的原理是通過非屏蔽雙絞線中四對線中的兩對線來傳輸電源,傳輸數(shù)據(jù)的同時傳輸直流電。因為AP往往要求使用不間斷電源(UPS)供應(yīng)電力,采用PoE設(shè)備,AP端僅僅通過一根RJ-45網(wǎng)線與網(wǎng)絡(luò)連接即可以同時傳輸數(shù)據(jù)和電力,因此在使用PoE設(shè)備的情況下,所有的AP都使用一個UPS在PoE設(shè)備端進行保護。如果不使用PoE設(shè)備,就需要給每個AP配一個UPS,而且還需要在AP附近安裝電源插座,增加了成本。因此使用PoE設(shè)備將大大降低設(shè)備成本和管理成本。PoE具有非常明顯的優(yōu)勢,具體如

27、下:l 簡化安裝,降低成本,不需為每個網(wǎng)絡(luò)設(shè)備單獨提供數(shù)據(jù)和電力線纜。l 靈活性提高,網(wǎng)絡(luò)裝置可被安裝在任何位置,而不需靠近一個已存在的電源輸出口。 l 可靠性增強,有SNMP能力的PoE裝置,可實施遠程檢測和控制,能有效地處理或修理裝置的耗電量和(或)失效故障。H3C 能夠提供全面的PoE解決方案,產(chǎn)品涵蓋從高端到低端的全系列產(chǎn)品,包括S9500,S7500E,S5600,S5500,S3600,S3100,WX3024都能夠提供PoE解決方案,H3C PoE解決方案使用工業(yè)級設(shè)計,同時能夠提供全面的管理:5.2 H3C一體化無線校園解決方案高安全:H3C一體化無線校園解決方案在遵循IEEE

28、 802.11i協(xié)議和國家WAPI標準的基礎(chǔ)上,創(chuàng)新性的提出了分層的安全體系架構(gòu),將WLAN的安全從單一的物理層安全延伸到了物理層安全、用戶接入安全、網(wǎng)絡(luò)層安全、設(shè)備安全、安全管理多個層面上,使用戶在使用WLAN網(wǎng)絡(luò)時能夠像使用有線網(wǎng)絡(luò)一樣安全、可靠。無線物理安全:H3C公司的無線產(chǎn)品支持以下的加密機制:WEP加密、TKIP加密、CCMP加密、WAPI加密。其中,WAPI 采用國家密碼管理委員會辦公室批準的公鑰密碼體制的橢圓曲線密碼算法和對稱密碼體制的分組密碼算法,分別用于WLAN 設(shè)備的數(shù)字證書、證書鑒別、密鑰協(xié)商和傳輸數(shù)據(jù)的加解密。在無線設(shè)備安全方面,H3C的FIT AP提供“零配置”功能

29、,在設(shè)備上不保存業(yè)務(wù)配置,而是每次啟動的時候從無線控制器動態(tài)加載業(yè)務(wù)配置,這樣可以有效避免設(shè)備丟失造成配置泄漏。此外,用戶在采用H3C公司的無線控制器FIT AP組網(wǎng)時,都需要預(yù)先在無線控制器上設(shè)置部署的AP序列號。當(dāng)這些AP啟動和無線控制器建立關(guān)聯(lián)時,無線控制器會檢查AP上報的序列號信息,只有這些預(yù)先授權(quán)的AP才能接入無線控制器使用,防止非法FIT AP接入網(wǎng)絡(luò)。無線用戶安全:通過用戶接入認證實現(xiàn)了對校園無線接入用戶的身份認證,為網(wǎng)絡(luò)服務(wù)提供了安全保護。H3C無線接入認證主要有802.1x接入認證、PSK認證、MAC接入認證以及在有線校園網(wǎng)中常用的portal認證等。通過和AAA服務(wù)器配合,

30、H3C的無線設(shè)備支持對認證用戶動態(tài)下發(fā)帶寬、VLAN、ACL、優(yōu)先級等參數(shù),對于不同的用戶群和業(yè)務(wù)可以控制其訪問網(wǎng)絡(luò)的權(quán)限,限制網(wǎng)絡(luò)資源的使用,通過VLAN和優(yōu)先級來標識用戶和業(yè)務(wù),并做到業(yè)務(wù)隔離。無線網(wǎng)絡(luò)安全:為了保證無線用戶和整個校園網(wǎng)絡(luò)的安全,僅僅保證接入點的安全性是遠遠不夠的。H3C推出了無線EAD解決方案,該方案從網(wǎng)絡(luò)用戶終端準入控制入手,整合網(wǎng)絡(luò)接入控制與終端安全產(chǎn)品,通過安全客戶端、安全策略服務(wù)器、網(wǎng)絡(luò)設(shè)備以及第三方軟件的聯(lián)動,對接入網(wǎng)絡(luò)的用戶終端強制實施企業(yè)安全策略,嚴格控制終端用戶的網(wǎng)絡(luò)使用行為,加強網(wǎng)絡(luò)用戶終端的主動防御能力,保護網(wǎng)絡(luò)安全。H3C的無線產(chǎn)品支持EAD接入控制

31、方式,配合iNode無線/有線統(tǒng)一客戶端可以實現(xiàn)有線,無線用戶使用統(tǒng)一的客戶端進行認證,結(jié)合H3C公司的服務(wù)器,H3C公司給用戶提供了有線無線一體化的整體安全解決方案。此外,H3C的無線產(chǎn)品支持完善的無線入侵檢測系統(tǒng),可以自動監(jiān)測非法設(shè)備,并適時上報網(wǎng)管中心,同時對非法設(shè)備的攻擊可以進行自動防護,最大程度地保護無線網(wǎng)絡(luò)。5.3 H3C一體化無線校園解決方案易管理:在管理方面,H3C實現(xiàn)了如下兩點:l 有線無線統(tǒng)一認證計費管理,解決了老師不希望用戶有線一套帳號,無線又一套帳號,不能統(tǒng)一計費管理的問題。l 有線無線統(tǒng)一網(wǎng)管,解決了老師不希望采用兩套管理系統(tǒng)的問題。管理系統(tǒng)集成專業(yè)的無線管理部件,實

32、現(xiàn)射頻資源管理、無線性能監(jiān)視、非法AP告警等管理需求。H3C無線校園管理系統(tǒng)依托iMC智能管理平臺,在iMC系統(tǒng)全面的有線網(wǎng)絡(luò)管理的基礎(chǔ)上,為用戶提供無線網(wǎng)絡(luò)管理能力。用戶無需重新搭建IT管理平臺,只要在原有的有線網(wǎng)絡(luò)管理系統(tǒng)中增加無線管理功能,便可以與有線管理平臺統(tǒng)一部署,節(jié)省投入和維護成本。H3C無線校園管理解決方案不僅為用戶提供了靈活的組件選擇,同時符合業(yè)界主流的SOA架構(gòu),具備良好的擴展性,能夠滿足客戶網(wǎng)絡(luò)管理的需求。通過集中式管理架構(gòu)和統(tǒng)一的網(wǎng)管系統(tǒng),可以保證設(shè)備互通性和無線網(wǎng)絡(luò)的輕松配置,實現(xiàn)有線無線一體化高效管理。H3C無線校園管理解決方案中的無線業(yè)務(wù)邏輯拓撲,使用戶直觀了解網(wǎng)絡(luò)

33、部署情況及設(shè)備和鏈路當(dāng)前狀態(tài)。它可根據(jù)不同的方式組織資源,有效進行拓撲分組、真實組織全網(wǎng)資源。物理位置視圖中用戶可根據(jù)需要創(chuàng)建多維度、多層次的物理位置結(jié)構(gòu),并在指定平面圖上根據(jù)真實情況擺放設(shè)備,逼近真實網(wǎng)絡(luò)環(huán)境。通過H3C的管理平臺,管理人員可以對移動終端的信息進行查看,包括MAC地址、信號強度、發(fā)射速率集、RSSI、SSID、使用信道、所在AC設(shè)備、所在AP設(shè)備等,并能查看各移動終端的全部漫游記錄,可以隨時了解最終接入用戶的情況,并對其接入軌跡進行審計。此外,H3C提供服務(wù)策略和Radio策略的管理,通過模板的方式對設(shè)備進行批量管理,使用戶快速完成網(wǎng)絡(luò)配置。策略模板除手工添加外,還提供從文件

34、導(dǎo)入和設(shè)備導(dǎo)入功能,用戶可以從系統(tǒng)導(dǎo)出或?qū)肽0澹部蓮哪骋粯藴逝渲迷O(shè)備上導(dǎo)入配置形成模板,下發(fā)到其它設(shè)備,完成策略的批量克隆功能,極大地減少用戶的維護工作量,降低維護成本。在無線安全解決方案中我們已經(jīng)介紹過,從用戶管理的角度出發(fā),H3C可通過EAD解決方案,做到有線用戶和無線用戶統(tǒng)一認證平臺,從而配合有線設(shè)備和無線設(shè)備統(tǒng)一網(wǎng)管,真正實現(xiàn)有線無線一體化管理。5.4 H3C一體化無線校園解決方案可擴展:IPv6:H3C公司的WLAN不但可以穿過IPv6網(wǎng)絡(luò)建立WLAN網(wǎng)絡(luò),而且可以將IPv6孤島網(wǎng)絡(luò)連接到一個WLAN網(wǎng)絡(luò)。依托于H3C功能強大的Commware操作系統(tǒng)平臺,H3C WLAN產(chǎn)品從

35、設(shè)計階段就考慮了教育用戶對IPV6的需求,目前無線控制器、無線接入點全面支持IPV6特性,同時無線控制器、無線AP可以靈活的通過IPV4互聯(lián),也可以通過IPV6互聯(lián),無線也可以靈活的選擇是使用IPV4接入無線網(wǎng)絡(luò)還是IPV6接入無線網(wǎng)絡(luò)。H3C公司集中管理架構(gòu)WLAN在接入點和接入控制器之間采用CAPWAP協(xié)議構(gòu)建,而且同時支持IPv4和IPv6協(xié)議。也就是,接入控制器作為服務(wù)器,可以接收來自IPv4以及IPv6網(wǎng)絡(luò)的接入點的鏈接請求;而且接入點可以動態(tài)的選擇使用IPv4或者IPv6和接入控制器建立鏈接。H3C公司的Fit AP設(shè)備為零配置設(shè)備,該設(shè)備在上電后可以自動發(fā)現(xiàn)接入控制器,選擇當(dāng)前能

36、夠提供最優(yōu)服務(wù)的接入控制器建立鏈接。由于接入點為零配置設(shè)備,不能判斷當(dāng)前接入的網(wǎng)絡(luò)為IPv4還是IPv6網(wǎng)絡(luò),所以H3C的接入點會首先在IPv4網(wǎng)絡(luò)進行接入控制器的發(fā)現(xiàn)和鏈接處理,如果接入點無法成功通過IPv4網(wǎng)絡(luò)和接入控制器建立鏈接,則接入點會切換到使用IPv6進行接入控制器的發(fā)現(xiàn)和鏈接處理。目前H3C可以實現(xiàn)非常靈活的IPV6處理機制,即可通過IPV4網(wǎng)絡(luò)實現(xiàn)IPV6互聯(lián),也可以通過IPV6網(wǎng)絡(luò)實現(xiàn)IPV4互聯(lián)。萬兆多核平臺:H3C無線控制器數(shù)據(jù)平面采用多核多線程處理架構(gòu)(Multi-Core/Multi-Thread)作為新一代硬件平臺,以在保持通用處理器高靈活高可擴展性的優(yōu)勢的前提下,

37、大幅度提升數(shù)據(jù)處理的性能。同時,H3C無線控制器在控制平面采用獨立的高速通用處理器,可以滿足大規(guī)模用戶的認證和管理等控制需求。H3C無線控制器采用獨立的控制CPU配合高性能多核多線程處理器架構(gòu),在擁有高速數(shù)據(jù)轉(zhuǎn)發(fā)的同時,保障了控制平面的業(yè)務(wù)處理能力,在大規(guī)模用戶在線的情況下,控制CPU的負擔(dān)能夠維持在一個較低的水平。H3C多核處理器技術(shù)具有可擴展性強、功能實現(xiàn)靈活、掩蓋外設(shè)訪問數(shù)據(jù)及阻塞延遲等特點,對用戶量大、業(yè)務(wù)豐富、且新應(yīng)用不斷涌現(xiàn)的WLAN領(lǐng)域,提供了堅實的硬件基礎(chǔ)。而數(shù)據(jù)解析引擎、流分類引擎、加解密引擎,以及TCAM、XGE等外圍器件,均在無線業(yè)務(wù)處理中得到應(yīng)用,并發(fā)揮了重要的作用。5

38、.5 H3C一體化無線校園解決方案全業(yè)務(wù):H3C 無線校園網(wǎng)解決方案提供VoWiFi、無線監(jiān)控、頁面推送等業(yè)務(wù),解決了校園內(nèi)部和校區(qū)之間通訊費用高、無線監(jiān)控和無線多媒體教學(xué)以及不同部門網(wǎng)頁個性化頁面推送的問題,讓無線接入變得更有價值。基于用戶的流量管理: H3C FAT AP能夠通過兩種方式實現(xiàn)流量管理:一種方式是基于用戶數(shù)自動平均調(diào)整每個用戶的接入帶寬;另一種方式是指定每用戶的接入帶寬。通過此兩種方式的流量管理,可以防止P2P業(yè)務(wù)占用帶寬導(dǎo)致其他用戶無法正常使用網(wǎng)絡(luò)的情況。此外,H3C FIT AP解決方案可以實現(xiàn)基于用戶的權(quán)限和流量管理,可以設(shè)定每個用戶所占用的帶寬,實現(xiàn)精確流量管理,配合

39、H3C有線網(wǎng)絡(luò),可以實現(xiàn)端到端的QoS,從而達到承載語音、視頻等時延敏感的業(yè)務(wù)的目的。無線監(jiān)控:H3C無線監(jiān)控解決方案整合了公司無線網(wǎng)絡(luò)和視頻監(jiān)控解決方案的優(yōu)勢,將IP智能監(jiān)控從通常的有線網(wǎng)絡(luò)接入延伸到無線網(wǎng)絡(luò)接入,根據(jù)用戶的應(yīng)用場景提供豐富多樣的無線組網(wǎng)接入模式,通過統(tǒng)一網(wǎng)管對無線資源和監(jiān)控資源進行統(tǒng)一管理和控制。H3C 無線監(jiān)控解決方案能夠提供端到端的QoS保證,能夠?qū)崿F(xiàn)有線無線網(wǎng)絡(luò)的統(tǒng)一管理,網(wǎng)絡(luò)和監(jiān)控業(yè)務(wù)的統(tǒng)一管理。同時,通過對突發(fā)流量進行碼流平滑、多流選擇以及誤碼重傳機制,保證了視頻流的實時性和流暢性。VoWiFi語音解決方案:WiFi語音終端設(shè)備利用現(xiàn)有的WLAN網(wǎng)絡(luò)實現(xiàn)無線的Vo

40、IP語音通話,這既發(fā)揮了IP網(wǎng)絡(luò)成本低的特點,又使得用戶獲得WLAN帶來的方便性。而對于校園等場所,可針對學(xué)生群體開展WiFi語音的內(nèi)部運營。H3C WLAN解決方案能夠?qū)崿F(xiàn)端到端的QoS,確保數(shù)據(jù)業(yè)務(wù)背景流下,語音業(yè)務(wù)流能優(yōu)先傳輸,從而有效保障語音的通話質(zhì)量。同時能夠?qū)崿F(xiàn)跨越三層網(wǎng)絡(luò)的快速漫游,使得WLAN網(wǎng)絡(luò)能夠良好的承載語音業(yè)務(wù)。頁面推送:根據(jù)不同地理位置,不同用戶,定制Portal業(yè)務(wù)。H3C無線控制器內(nèi)置Portal server,能夠?qū)崿F(xiàn)基于用戶位置和用戶屬性的頁面推送,Portal server開發(fā)本地數(shù)據(jù)庫,存儲BSSID和WEB網(wǎng)頁的對應(yīng)關(guān)系。用戶認證時,Portal ser

41、ver根據(jù)用戶接入的BSSID推送給用戶相應(yīng)的頁面。如:在圖書館,推送圖書館新書信息;在學(xué)生宿舍,推送后勤相關(guān)信息等。6 無線工程實施解決方案從整體的統(tǒng)計看來,*此次的無線覆蓋設(shè)計基本上可以分為以下幾種類型:根據(jù)本項目的需求與將業(yè)的業(yè)務(wù)發(fā)展需求,初步確定室內(nèi)部分主要覆蓋以下空間,主要包括圖書館所有的空間及辦公樓所有的空間;根據(jù)實際工勘的結(jié)果來看,可以歸納為四大類:AP室內(nèi)無障礙覆蓋、AP室內(nèi)穿越障礙覆蓋、室外開闊空間覆蓋,下面則對這三類覆蓋分別進行描述:Ø AP室內(nèi)無障礙覆蓋:主要應(yīng)用于空間較大的階梯教室等重點室內(nèi)區(qū)域,此時主要信號進行此空間內(nèi)覆蓋,無需要考慮到穿越墻壁、地板等障礙物

42、對隔壁空間的覆蓋;此時又分二種情況,劃分原則主要要看是否要使用吸頂天線的問題,根據(jù)實現(xiàn)工程勘測情況來看,室內(nèi)部分都可以采用吸頂天線的方式進行操作。Ø AP室內(nèi)穿越障礙覆蓋:主要應(yīng)用于各辦公樓、圖書館、各教學(xué)樓等中間走廊兩邊房間結(jié)構(gòu)室內(nèi)區(qū)域,因為無線信號穿越墻壁、地板等障礙物會存在衰減,但在走廊式結(jié)構(gòu)的室內(nèi)區(qū)域具備一定的穿越障礙的能力,一般是穿越一道墻壁之后信號效果較好。因此這樣的結(jié)構(gòu)適合在走廊中布置AP,來覆蓋兩邊的房間區(qū)域;并且根據(jù)實現(xiàn)工程勘測情況來看,室內(nèi)走廊部分都可以采用吸頂天線的方式進行操作。宿舍宿舍宿舍宿舍宿舍宿舍宿舍宿舍APAPAP吸頂天線Ø 室外開闊空間覆蓋:

43、主要應(yīng)用于各教學(xué)樓、宿舍樓門前空地這樣的室外開闊區(qū)域,在室外開闊空間中AP的覆蓋能力比室內(nèi)半開闊空間要遠,但為了保證效果通常是添加室外天線使用??紤]到AP的有線端需要接入到有線網(wǎng)絡(luò),這就存在兩種方式:在附近具備有線網(wǎng)絡(luò)建筑物的情況,往往考慮通過將AP安裝在具備有線網(wǎng)絡(luò)的建筑物的樓頂或是側(cè)壁上通過室外定向天線對室外開闊空間進行覆蓋。7 方案涉及產(chǎn)品介紹7.1 WA2220E-AG/WA1208E-AGPH3C WA2200無線局域網(wǎng)接入點設(shè)備是華三公司最新研制的高性能系列化無線接入點產(chǎn)品,包括室內(nèi)型、增強型類產(chǎn)品。WA2200系列既可以作為瘦AP(Fit AP)與無線控制器配合組網(wǎng),也可以作為胖

44、AP(FAT AP)獨立進行組網(wǎng),為WLAN(Wireless Local Area Network)用戶提供無線接入服務(wù)。WA2200系列設(shè)備外觀如下0所示。 室內(nèi)型 增強型 WA2200系列設(shè)備外觀圖室內(nèi)型設(shè)備型號: H3C WA2210-AG(單頻)、H3C WA2220-AG(雙頻)增強型設(shè)備型號:H3C WA2220E-AG(雙頻)產(chǎn)品特點WA2200系列無線接入點具有以下特點:系列化產(chǎn)品滿足不同的應(yīng)用環(huán)境1> 室內(nèi)型的兩款,適用于覆蓋半徑小、對環(huán)境要求不高的室內(nèi)應(yīng)用場景;2> 增強型的一款,主要面向倉庫、工廠車間等對溫度、防塵等環(huán)境要求較高的應(yīng)用場景;3>室外型三

45、款,主要面向?qū)Ω叩蜏?、防潮、防水、防塵、防雷有較高要求的室外應(yīng)用場景。支持FAT/ FIT兩種工作模式WA2200系列支持FAT和FIT兩種工作模式,根據(jù)網(wǎng)絡(luò)規(guī)劃的需要,可以通過命令行靈活地在FAT和FIT兩種工作模式中切換。當(dāng)客戶的WLAN網(wǎng)絡(luò)初始規(guī)模較小時,客戶可以只采購WA2200設(shè)備并設(shè)置其工作于FAT模式。隨著客戶網(wǎng)絡(luò)規(guī)模的不斷擴容,當(dāng)幾十甚至上百臺WA2200得到應(yīng)用時,為降低網(wǎng)絡(luò)管理的復(fù)雜度,建議客戶采購無線控制器,用于集中管理所有的WA2200設(shè)備。WA2200只有切換到FIT工作模式后,才能接受無線控制器的集中管理。支持FAT/FIT兩種工作模式,有利于將客戶的WLAN網(wǎng)絡(luò)由

46、小型網(wǎng)絡(luò)平滑升級到大型網(wǎng)絡(luò),從而很好地保護用戶的投資。支持雙頻多模雙頻是指2.4GHz頻段和5GHz頻段。多模是指IEEE802.11a、IEEE802.11b和IEEE802.11g三種模式。WA2210-AG可支持IEEE802.11b/g或IEEE802.11a,WA2220-AG、WA2220E-AG可以同時支持IEEE802.11b/g和IEEE802.11a。支持集中控制管理WA2200工作于FIT模式時,無線控制器 通過CAPWAP協(xié)議對WA2200實施控制,所有WA2200的狀態(tài)在控制器上均可查詢和管理。此外,對于來自無線客戶端的協(xié)商報文,WA2200會將其透傳至無線控制器進行

47、集中處理。因此,所有客戶端的狀態(tài)在控制器上同樣也是可查詢和管理的。支持“零配置”特性WA2200工作于FIT模式時,所有必須配置均通過CAPWAP協(xié)議由無線控制器動態(tài)獲取,WA2200上不需要作任何配置。此特性使WLAN網(wǎng)絡(luò)維護變得簡單。支持版本自動升級WA2200作為FIT AP和無線控制器 配合使用時,可以和網(wǎng)絡(luò)內(nèi)的CAPWAP服務(wù)器取得聯(lián)系,并下載最新的軟件版本到AP設(shè)備。所有的這些操作都是自動完成的,不需要人工的干預(yù),減少了網(wǎng)絡(luò)維護的工作量。靈活的轉(zhuǎn)發(fā)策略WA2200工作于FIT模式時,在對無線用戶數(shù)據(jù)的轉(zhuǎn)發(fā)控制上,既可以支持本地轉(zhuǎn)發(fā)模式,也可以支持集中轉(zhuǎn)發(fā)模式,集中轉(zhuǎn)發(fā)即數(shù)據(jù)幀通過C

48、APWAP隧道傳送到控制器上再進行轉(zhuǎn)發(fā)。具體采用哪種轉(zhuǎn)發(fā)模式,這可以通過在無線控制器上進行相應(yīng)配置來實現(xiàn)。集中控制和管理,降低了管理員維護WLAN網(wǎng)絡(luò)的難度。支持虛擬APWA2200支持虛擬AP特性,每個虛擬AP可應(yīng)用不同的VLAN、不同的網(wǎng)絡(luò)服務(wù)以及不同的認證方式。該特性使得網(wǎng)絡(luò)管理員可方便地為不同的用戶群提供特定的服務(wù)。支持完善的安全策略支持豐富的認證方式WA2200同時支持802.1x認證、PSK認證、MAC認證、PPPoE認證等多種認證方式,認證方式的多樣性保證了應(yīng)用的靈活性。支持硬件加解密WA2200采用了業(yè)界先進的無線芯片,支持WEP/TKIP/AES等硬件加解密算法,使安全處理不

49、成為系統(tǒng)應(yīng)用的瓶頸。支持密鑰動態(tài)協(xié)商和更新WA2200當(dāng)采用TKIP或AES加密算法時,相應(yīng)的密鑰均是由動態(tài)協(xié)商而來,且可以在使用一定的時長或加密數(shù)據(jù)幀后,進行動態(tài)更新。這使得非法無線用戶的竊聽企圖難以得逞。支持中國標準WAPI(無線局域網(wǎng)鑒別和保密基礎(chǔ)結(jié)構(gòu))WA2200除了支持802.11i和WPA等國際標準外,還支持中國無線局域網(wǎng)國家標準GB15629.11-2003 中提出的、安全等級更高的WAPI。支持IPv6特性WA2200全面支持IPv6特性,解決了IPv4下的地址枯竭等問題,可以滿足今后網(wǎng)絡(luò)發(fā)展的需要,是發(fā)展的一個大趨勢。支持QoSWA2200支持無線QoS標準WMM(802.1

50、1e),保證了為不同的業(yè)務(wù)可以提供不同的無線信道競爭能力。WMM結(jié)合有線QoS策略,可以提供端到端的QoS保證。支持無線用戶隔離WA2200工作于FAT AP模式時,支持無線用戶之間的隔離。當(dāng)啟用了此功能后,兩個無線客戶端之間無法直接通訊,無線客戶端只能訪問上游的有線網(wǎng)絡(luò)。應(yīng)用此特性,運營商可強制無線用戶到指定的網(wǎng)關(guān)或服務(wù)器上進行計費或更安全的認證,實現(xiàn)所謂的熱點應(yīng)用。高可靠性的業(yè)務(wù)設(shè)計BOOTWARE支持CAPWAPWA2200產(chǎn)品Bootware軟件支持CAPWAP特性,可以與無線控制器進行交互完成應(yīng)用程序的加載。支持此特性, 當(dāng)WA2200工作于FIT模式時,在本地應(yīng)用程序損壞或下載了非

51、法應(yīng)用程序的情況下,仍然可以通過無線控制器遠程為WA2200加載合法的應(yīng)用程序,恢復(fù)其正常工作,省卻了本地升級版本的煩惱。無管理維護接口保證設(shè)備免受非法控制WA2200作為FIT AP使用時,僅受無線控制器的管理,WA2200本身不對外提供CLI、telnet或SNMP管理接口,保證了設(shè)備本身的安全。支持多CAPWAP隧道備份WA2200作為FIT AP使用時,可同時與多臺無線控制器之間建立CAPWAP隧道連接,多條隧道相互備份,保證了在一臺無線控制器出現(xiàn)故障后,WA2200仍然可以被其它無線控制器所管理。支持橋接鏈路的備份WA2200啟用橋接特性時,可同時與兩個對端建立互為備份關(guān)系的橋接鏈路

52、,兩條鏈路中只有一條能發(fā)送數(shù)據(jù)。當(dāng)主鏈路信號質(zhì)量無法保障時,則將數(shù)據(jù)流量自動切換到備份鏈路。此特性尤其適用于軌道交通信息系統(tǒng)。傳輸速率高達108MWA2200支持Turbo模式,可以將兩個信道捆綁起來用于數(shù)據(jù)傳輸,捆綁后的信道帶寬加倍,最高傳輸速率也由普通模式下的54M提高到108M。寬溫度范圍室內(nèi)型工作溫度范圍為0至45攝氏度,室外型和增強型工作溫度范圍為-30至45攝氏度,寬溫度范圍保證了WA2200可以在任何季節(jié)工作在全球絕大多數(shù)地點。技術(shù)參數(shù)系統(tǒng)參數(shù)1 > 室內(nèi)型號 H3C WA2210-AG H3C WA2220-AG參數(shù)指標重量300g尺寸長×寬×高= 1

53、66x188x42 mm(不含天線和安裝附件) 工作溫度045ºC工作濕度10% 95%(非冷凝)存貯溫度-40ºC70ºC存貯濕度5% 95%(非冷凝)2> 增強型號 H3C WA2220E-AG參數(shù)指標重量500g尺寸長×寬×高= 195x135x35 mm(不含天線和安裝附件) 工作溫度-3055ºC工作濕度10% 95%(非冷凝)存貯溫度-40ºC70ºC存貯濕度5% 95%(非冷凝)電源參數(shù)1> 室內(nèi)型號 H3C WA2210-AG H3C WA2220-AG參數(shù)指標整機功耗<6W供電方

54、式*本地供電:+48V DC/0.5A以太網(wǎng)供電(PoE):-48VDC (五類線最遠100米)電源-48V直流電(以太網(wǎng)供電)+48V直流電(本地供電,外接變壓器完成AC/DC轉(zhuǎn)換)2> 增強型號 H3C WA2220E-AG參數(shù)指標整機功耗<10W供電方式*本地供電:+48V DC/0.5A以太網(wǎng)供電(PoE):-48VDC (五類線最遠100米)電源-48V直流電(以太網(wǎng)供電)+48V直流電(本地供電,外接變壓器完成AC/DC轉(zhuǎn)換)*室外型不支持本地供電方式。工作指標參數(shù)指標工作頻段(GHz)IEEE802.11b/g2.40GHz2.4835GHzIEEE802.11a5.

55、15GHz5.35GHz,5.725GHz5.850GHz調(diào)制方式IEEE802.11bDSSSDBPSK(用于1Mbit/s)DQPSK(用于2Mbit/s)CCK(用于5.5Mbit/s和11Mbit/s)IEEE802.11gOFDMBPSK(用于6Mbit/s和 9Mbit/s)QPSK(用于12Mbit/s和18Mbit/s)16-QAM(用于24Mbit/s和36Mbit/s)64-QAM(用于48Mbit/s 和54Mbit/s)DSSSDBPSK (用于1Mbit/s)DQPSK(用于2Mbit/s)CCK(用于5.5Mbit/s和11Mbit/s)IEEE802.11aOFD

56、MBPSK(用于6Mbit/s和 9Mbit/s)QPSK(用于12Mbit/s和18Mbit/s)16-QAM(用于24Mbit/s和36Mbit/s)64-QAM(用于48Mbit/s 和54Mbit/s)發(fā)射功率見下表接收靈敏度見下表接入用戶數(shù)64 per radio內(nèi)置信道數(shù)(個)IEEE802.11a(5GHz頻段)802.11a與IEEE802.11兼容,(美國)12個信道,(中國)5個信道IEEE802.11b/g(2.4GHz頻段)802.11b/g與IEEE802.11兼容,(美國)11個信道,(中國、歐洲)13個信道接入速率(Mbit/s)IEEE 802.11a 6Mbit/s、9Mbit/s、12Mbit/s、18Mbit/s、24Mbit/s、36Mbit/s、48Mbit/s、54Mbit/sIEEE 802.11g1Mbit/s、2Mbit/s、5.5Mbit/s、6Mbit/s、9Mbit/s、11Mbit/s、12Mbit/s、18Mbit/s、24Mbit/s、36Mbit/s、48Mbit/s、54Mbit/s無線覆蓋范圍室內(nèi)辦公環(huán)境(自帶全向天線):

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論