工廠宿舍樓無線網(wǎng)絡(luò)方案-1_第1頁
工廠宿舍樓無線網(wǎng)絡(luò)方案-1_第2頁
工廠宿舍樓無線網(wǎng)絡(luò)方案-1_第3頁
工廠宿舍樓無線網(wǎng)絡(luò)方案-1_第4頁
工廠宿舍樓無線網(wǎng)絡(luò)方案-1_第5頁
已閱讀5頁,還剩16頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

紅禾朗集團(tuán)無線網(wǎng)絡(luò)方案建議書惠州市艾普特網(wǎng)絡(luò)科技2023年5月目錄1.解決方案概述32.架構(gòu)理念及設(shè)計(jì)原那么42.1系統(tǒng)架構(gòu)理念42.2系統(tǒng)方案設(shè)計(jì)原那么63.無線網(wǎng)絡(luò)系統(tǒng)解決方案83.1無線網(wǎng)絡(luò)總體架構(gòu)83.2無線網(wǎng)絡(luò)功能設(shè)計(jì)103.3IP地址規(guī)劃設(shè)計(jì)113.4無線網(wǎng)絡(luò)平安性設(shè)計(jì)113.5WLAN系統(tǒng)無縫漫游設(shè)計(jì)123.6WLAN頻率規(guī)劃133.7AP部署方案設(shè)計(jì)144.設(shè)備選型144.1無線接入點(diǎn)Howay2000NIT174.2Howay6000無線接入點(diǎn)數(shù)據(jù)手冊221.解決方案概述本方案根據(jù)中小企業(yè)辦公樓實(shí)際無線網(wǎng)絡(luò)覆蓋需求,基于整體化無線網(wǎng)絡(luò)架構(gòu)方案,按照網(wǎng)絡(luò)架構(gòu)進(jìn)行模塊化分層部署設(shè)計(jì)。在中小企業(yè)辦公區(qū)域有多個(gè)隔斷和領(lǐng)導(dǎo)辦公室,如何保證信號(hào)覆蓋到辦公區(qū)域的每一個(gè)角落,是本方案無線部署的重要需求。有些樓層是領(lǐng)導(dǎo)辦公室和開放辦公區(qū)域?yàn)橹鳎挥行菍邮菚?huì)議室樓層,用戶使用數(shù)集中,需要保障高密度用戶的接入使用。根據(jù)實(shí)際情況本方案提出以下設(shè)計(jì)思路:員工宿舍樓分三棟,每棟樓呈長方形狀,長面樓道一共7間房,一層樓合計(jì)7間房,每間房的面積約為25平方米,一共六層樓,整棟宿舍樓房間達(dá)42間。由于每棟宿舍樓的電線以及電視線等均埋墻內(nèi)走暗線,所以該工程所有走線局部均以線管走明線,保持樓層的外墻美觀度。根據(jù)現(xiàn)場環(huán)境和無線傳輸?shù)奶攸c(diǎn),宿舍樓每3個(gè)房間安裝1個(gè)AP,每層7間房合計(jì)使用2個(gè)AP。整棟宿舍樓AP合計(jì)12個(gè)AP。宿舍樓每棟配置一臺(tái)24口POE供電交換機(jī),1個(gè)機(jī)柜,一棟宿舍樓合計(jì)使用1臺(tái)交換機(jī)和1個(gè)6U機(jī)柜。宿舍樓每棟的樓間距約20米,每兩棟之間需要1對光轉(zhuǎn)連接。。三棟宿舍樓合計(jì)使用光轉(zhuǎn)2對。2.架構(gòu)理念及設(shè)計(jì)原那么2.1系統(tǒng)架構(gòu)理念智能化的射頻管理特性-減少射頻管理本錢、提高射頻管理效率針對無線網(wǎng)絡(luò)中存在的射頻管理難題,本方案提供基于集中化或內(nèi)置于無線控制設(shè)備的可視化智能RF管理工具。借助該管理工具所提供的強(qiáng)大功能,本方案無線控制設(shè)備可以及時(shí)發(fā)現(xiàn)無線網(wǎng)絡(luò)中由于接入點(diǎn)失效而產(chǎn)生的射頻覆蓋黑洞,并通過經(jīng)優(yōu)化設(shè)計(jì)的RF算法協(xié)調(diào)失效AP周邊的其它AP資源來完成對覆蓋黑洞的有效彌補(bǔ)。同時(shí)無線控制設(shè)備還可以發(fā)現(xiàn)無線網(wǎng)絡(luò)中存在的射頻干擾問題,繼而利用經(jīng)優(yōu)化設(shè)計(jì)的RF算法協(xié)調(diào)整網(wǎng)射頻信道資源,從而為受干擾AP選擇新的可用信道。該新的信道信息會(huì)自動(dòng)下發(fā)到受干擾的AP并得到執(zhí)行,從而快速解決射頻干擾問題。當(dāng)在現(xiàn)有無線網(wǎng)絡(luò)中為滿足覆蓋需求而增加新的AP時(shí),無線控制設(shè)備也可以通過優(yōu)化的RF算法自動(dòng)決策并指導(dǎo)新的AP完成無線信道及射頻功率的調(diào)整,以此實(shí)現(xiàn)無線接入點(diǎn)的快速部署。本方案智能化的管理特性可顯著提高網(wǎng)絡(luò)管理者對無線網(wǎng)絡(luò)的部署和管理效率。強(qiáng)健的網(wǎng)絡(luò)平安特性-降低平安威脅、防止法律風(fēng)險(xiǎn)無線網(wǎng)絡(luò)在某種程度上可以看作是一個(gè)開放式的公共網(wǎng)絡(luò),因此,為了向網(wǎng)絡(luò)經(jīng)營者提供強(qiáng)健平安的現(xiàn)代化無線網(wǎng)絡(luò),本方案在關(guān)系到網(wǎng)絡(luò)平安的各個(gè)層面均提供強(qiáng)健豐富的平安特性。在用戶接入平安方面,提供802.1x接入認(rèn)證、PSK認(rèn)證、MAC接入認(rèn)證以及portal認(rèn)證等。通過AAA效勞器與無線控制設(shè)備的有機(jī)結(jié)合,本方案可為用戶提供基于用戶角色的策略控制,這其中包括對用戶的QOS特性、應(yīng)用訪問權(quán)限及無線漫游特性等參數(shù)的管理和控制。在無線用戶數(shù)據(jù)平安方面,本方案提供WEP、WPA、WPA2及WAPI在內(nèi)的強(qiáng)健的無線網(wǎng)絡(luò)加密功能,為無線用戶提供不同級(jí)別的數(shù)據(jù)平安保障,滿足無線網(wǎng)絡(luò)各種應(yīng)用對數(shù)據(jù)平安的要求。在無線網(wǎng)絡(luò)環(huán)境平安方面,智能無線接入點(diǎn)可同時(shí)工作在無線接入點(diǎn)和無線監(jiān)視器的模式。最具時(shí)效的網(wǎng)絡(luò)管理手段-降低總體管理本錢、提高整網(wǎng)管理效率針對網(wǎng)絡(luò)中部署的無線接入點(diǎn),本方案提供集中化的零配置管控能力,允許所有接入點(diǎn)自動(dòng)發(fā)現(xiàn)并與控制設(shè)備關(guān)聯(lián),并提供對接入點(diǎn)的配置信息和軟件版本進(jìn)行自動(dòng)更新和升級(jí)。由此,最大限度減少網(wǎng)絡(luò)管理人員對無線接入點(diǎn)的維護(hù)工作量。為了解決無線接入點(diǎn)設(shè)備供電問題,全系列無線接入點(diǎn)均提供基于802.3af標(biāo)準(zhǔn)的以太網(wǎng)供電〔PoE〕支持。對于每一個(gè)在網(wǎng)絡(luò)中部署的設(shè)備,均提供內(nèi)置于設(shè)備的可視化中英文WEB網(wǎng)管系統(tǒng)?;谠摼W(wǎng)管系統(tǒng)用戶可獲得基于統(tǒng)一風(fēng)格和操作習(xí)慣設(shè)計(jì)的有線、無線集成網(wǎng)管所帶來的好處,有效幫助網(wǎng)絡(luò)管理員以最高的效率完成設(shè)備的配置和維護(hù)工作。針對整個(gè)網(wǎng)絡(luò)所有設(shè)備的集中化管理需求,本方案提供全面、一體化網(wǎng)絡(luò)級(jí)大型網(wǎng)管平臺(tái)。是一個(gè)將有線和無線網(wǎng)絡(luò)管理特性完美融合開發(fā)而成的開創(chuàng)性網(wǎng)管平臺(tái),除向用戶提供無線網(wǎng)絡(luò)管理操作手段和全特性的無線管理套件之外,還提供全面的網(wǎng)絡(luò)性能、事件、日志和趨勢分析能力。借助于豐富強(qiáng)大的管理和分析特性,網(wǎng)絡(luò)管理員只需操作一套軟件即可順利完成對整體網(wǎng)絡(luò)的部署、管理和優(yōu)化,還可快速定位并幫助解決網(wǎng)絡(luò)中產(chǎn)生的故障。這極大簡化了網(wǎng)絡(luò)維護(hù)的復(fù)雜性,并有效降低網(wǎng)絡(luò)運(yùn)營本錢。2.2系統(tǒng)方案設(shè)計(jì)原那么本方案的設(shè)計(jì)將在追求性能優(yōu)越、經(jīng)濟(jì)實(shí)用的前提下,本著嚴(yán)謹(jǐn)、慎重的態(tài)度,從系統(tǒng)結(jié)構(gòu)、技術(shù)措施、設(shè)備選擇、系統(tǒng)應(yīng)用、技術(shù)效勞和實(shí)施過程等方面綜合進(jìn)行系統(tǒng)的總體設(shè)計(jì),力圖使該系統(tǒng)真正成為符合酒店無線覆蓋需求的網(wǎng)絡(luò)系統(tǒng)。系統(tǒng)總體設(shè)計(jì)本著總體規(guī)劃、分布實(shí)施的原那么,充分表達(dá)系統(tǒng)的技術(shù)先進(jìn)性、高度的平安可靠性、良好的開放性、可擴(kuò)展性,以及經(jīng)濟(jì)性。在網(wǎng)絡(luò)的設(shè)計(jì)和實(shí)現(xiàn)中,本方案嚴(yán)格遵守以下原那么:標(biāo)準(zhǔn)性和開放性本方案中,網(wǎng)絡(luò)設(shè)計(jì)及網(wǎng)絡(luò)設(shè)備選型遵從國際標(biāo)準(zhǔn)及工業(yè)標(biāo)準(zhǔn),使網(wǎng)絡(luò)具有開放性和兼容性。本方案無線局域網(wǎng)系統(tǒng)滿足國際和國內(nèi)的無線標(biāo)準(zhǔn),WLAN最大程度的兼容符合Wi-Fi標(biāo)準(zhǔn)的各種無線終端設(shè)備。網(wǎng)絡(luò)采用開放式體系結(jié)構(gòu),易于擴(kuò)充,使相對獨(dú)立的分系統(tǒng)易于進(jìn)行組合和調(diào)整。選用的通信協(xié)議符合國際標(biāo)準(zhǔn)或工業(yè)標(biāo)準(zhǔn),網(wǎng)絡(luò)的硬件環(huán)境、通信環(huán)境、軟件環(huán)境相互獨(dú)立,自成平臺(tái),使相互間依賴減至最小,同時(shí)保證網(wǎng)絡(luò)的互聯(lián)。先進(jìn)性和平安性系統(tǒng)所有的組成要素均應(yīng)充分地考慮其先進(jìn)性。不能一味地追求實(shí)用而忽略先進(jìn),只有將當(dāng)今最先進(jìn)的技術(shù)和我們的實(shí)際應(yīng)用要求緊密結(jié)合,才能獲得最大的系統(tǒng)性能和效益。網(wǎng)絡(luò)的平安是事關(guān)重要的,在某些情況下,寧可犧牲系統(tǒng)的局部功能也必須保證系統(tǒng)的平安。無線網(wǎng)絡(luò)系統(tǒng)提供多種有效的平安控制機(jī)制,以防止機(jī)密泄露和影響正常工作。無線網(wǎng)絡(luò)系統(tǒng)應(yīng)提供一套完整的平安防范措施,能夠有效地防止系統(tǒng)外部人員的非法侵入。在無線網(wǎng)絡(luò)建成后的3-5年之內(nèi),不會(huì)由于業(yè)務(wù)量的增加導(dǎo)致對網(wǎng)絡(luò)結(jié)構(gòu)及主要設(shè)備的重大調(diào)整。同時(shí)要考慮實(shí)際的應(yīng)用水平,防止技術(shù)環(huán)境過于超前造成投資浪費(fèi)。成熟性和高可靠性本方案提供的無線網(wǎng)絡(luò)系統(tǒng)具有較高的可靠性和可用性,具有強(qiáng)大的容錯(cuò)功能,以保證各種應(yīng)用的正常運(yùn)行。系統(tǒng)具備在線故障恢復(fù)能力,關(guān)鍵設(shè)備、模塊、線路能做到實(shí)時(shí)備份、均衡負(fù)載和自動(dòng)故障切換??删S護(hù)性和可管理性整個(gè)信息網(wǎng)絡(luò)系統(tǒng)中的互連設(shè)備,應(yīng)是使用方便、操作簡單易學(xué),并便于維護(hù)。對復(fù)雜和龐大的網(wǎng)絡(luò),要求有強(qiáng)有力的網(wǎng)絡(luò)管理手段,以便合理的管理網(wǎng)絡(luò)資源,監(jiān)視網(wǎng)絡(luò)狀態(tài)及控制網(wǎng)絡(luò)的運(yùn)行,因此,網(wǎng)絡(luò)所選的網(wǎng)絡(luò)設(shè)備應(yīng)支持多種協(xié)議,管理員能方便進(jìn)行網(wǎng)絡(luò)管理、維護(hù)甚至修復(fù)。在設(shè)計(jì)和實(shí)現(xiàn)時(shí),必須充分考慮整個(gè)系統(tǒng)的便于維護(hù)性,以使系統(tǒng)萬一發(fā)生故障時(shí)能提供有效手段及時(shí)進(jìn)行恢復(fù),盡量減少損失??蓴U(kuò)充性和兼容性網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)應(yīng)具有可擴(kuò)展性即網(wǎng)絡(luò)聯(lián)結(jié)必須在系統(tǒng)結(jié)構(gòu)、系統(tǒng)容量與處理能力、物理接連、產(chǎn)品支持等方面具有擴(kuò)充與升級(jí)換代的可能,采用的產(chǎn)品要遵循通用的工業(yè)標(biāo)準(zhǔn),以便不同的設(shè)備能方便靈活地接連入網(wǎng)并滿足系統(tǒng)規(guī)模擴(kuò)充的要求。為了使所實(shí)現(xiàn)系統(tǒng)能夠在應(yīng)用發(fā)生變化的情況下保護(hù)原有的開發(fā)投資,在設(shè)計(jì)系統(tǒng)時(shí),應(yīng)將系統(tǒng)按功能做成模塊化的,可根據(jù)需要增加和刪除功能模塊。3.無線網(wǎng)絡(luò)系統(tǒng)解決方案3.1無線網(wǎng)絡(luò)總體架構(gòu)中小企業(yè)無線覆蓋方案的具體網(wǎng)絡(luò)拓?fù)浼軜?gòu)如下列圖所示:本設(shè)計(jì)方案按AP+AC的結(jié)構(gòu)化無線網(wǎng)絡(luò)解決方案進(jìn)行設(shè)計(jì),整體框架基于瘦AP方式部署,采用云AC〔云無線控制器〕對AP進(jìn)行集中管理、控制、配置下發(fā),以及對接入終端的認(rèn)證、數(shù)據(jù)分布式/集中式轉(zhuǎn)發(fā)、漫游等功能。操作和維護(hù)工作現(xiàn)在只需要在AC上進(jìn)行就可以了。AP只負(fù)責(zé)無線信號(hào)的收發(fā),不作MAC層及其以上的協(xié)議層處理,所有的智能工作都由AC完成?;谑軦P+AC架構(gòu)方案的優(yōu)勢在于:依據(jù)客戶使用場景,多種AP組合使用,優(yōu)化無線網(wǎng)絡(luò)配置簡單:AP零配置、所有的配置集中在無線交換機(jī)上完成,簡單便捷;維護(hù)方便:管理、維護(hù)針對無線交換機(jī)來實(shí)現(xiàn),不需要對每一臺(tái)AP進(jìn)行操作;易于升級(jí):針對特性增加帶來的軟件版本升級(jí)需求,只需要對無線交換機(jī)進(jìn)行操作即可,不需要對每一臺(tái)無線AP單獨(dú)升級(jí),軟件的升級(jí)由AP自動(dòng)完成。平安可控:可以集中進(jìn)行射頻及功率、信道調(diào)整,黑白名單、無線入侵檢測、平安訪問控制等功能;擴(kuò)展性強(qiáng):根據(jù)需要,可以靈活增加補(bǔ)點(diǎn)AP,需要擴(kuò)容的話,只需要將AP接入網(wǎng)絡(luò)即可。支持三層漫游,方便擴(kuò)展支持無線監(jiān)控、話音應(yīng)用等業(yè)務(wù)。網(wǎng)絡(luò)性能好:高速的數(shù)據(jù)轉(zhuǎn)發(fā),支持快速切換,數(shù)據(jù)私密性好,天然的MAC層加密隧道;抗干擾性強(qiáng):可動(dòng)態(tài)分配信道,并在受干擾時(shí)切換到最優(yōu)信道本方案中,AP與AC使用二層架構(gòu)部署,即AP與AC處于同一IP子網(wǎng),AC設(shè)備負(fù)責(zé)IP網(wǎng)段劃分和數(shù)據(jù)路由轉(zhuǎn)發(fā)。二層架構(gòu)清晰明確、系統(tǒng)具有更高的數(shù)據(jù)轉(zhuǎn)發(fā)性能。由于中間無需進(jìn)行三層處理,故可以保證數(shù)據(jù)鏈路的高帶寬、低延遲、無抖動(dòng)。會(huì)聚交換機(jī)與接入交換機(jī)之間采用全千兆trunk鏈路。會(huì)聚交換機(jī)下連所有接入交換機(jī),對所有鏈路進(jìn)行集中會(huì)聚,對所有數(shù)據(jù)進(jìn)行交換轉(zhuǎn)發(fā)。會(huì)聚交換機(jī)設(shè)備采用高性能全千兆三層交換機(jī),以提供穩(wěn)定、可靠、全線速的數(shù)據(jù)轉(zhuǎn)發(fā)效勞。接入層設(shè)備采用二層全線速百兆交換機(jī),其中上行鏈路采用千兆接口。接入交換機(jī)下掛AP,為AP提供上行鏈路和POE供電功能。從AP到會(huì)聚交換機(jī)全部為二層接入,以到達(dá)更高的轉(zhuǎn)發(fā)性能。無線信號(hào)穿越門、窗、墻等障礙物會(huì)有衰減,因此,無線信號(hào)和覆蓋場所的物理格局關(guān)系密切。無線AP的覆蓋原那么是,首先保證覆蓋區(qū)域內(nèi),AP與無線終端之間無線信號(hào)的有效交互,其次,保證覆蓋區(qū)域內(nèi)每個(gè)終端的覆蓋帶寬要求??紤]到無線網(wǎng)絡(luò)中多媒體業(yè)務(wù)對帶寬大規(guī)模占用的特點(diǎn),以及對數(shù)百臺(tái)AP的大流量處理要求,如果采用集中式轉(zhuǎn)發(fā)的架構(gòu)模式,AC很容易成為性能瓶頸。因此方案中采用分布式轉(zhuǎn)發(fā)模式。控制、管理報(bào)文通過無線控制器進(jìn)行統(tǒng)一處理,數(shù)據(jù)報(bào)文在無線AP上直接轉(zhuǎn)化為以太網(wǎng)格式的報(bào)文,不需要通過隧道封裝交無線交換機(jī)處理,從而解決無線控制器的數(shù)據(jù)轉(zhuǎn)發(fā)性能瓶頸問題。在該方案中,應(yīng)包括如下設(shè)備:云無線控制器,實(shí)現(xiàn)對AP及接入終端的集中式管理。無線接入AP,實(shí)現(xiàn)優(yōu)化、無縫的無線信號(hào)覆蓋和數(shù)據(jù)分布式轉(zhuǎn)發(fā)。POE交換機(jī),為AP提供上行鏈路及對AP進(jìn)行POE供電。3.2無線網(wǎng)絡(luò)功能設(shè)計(jì)零配置/即插即用功能:AP上不需要進(jìn)行任何配置,只要接入到網(wǎng)絡(luò)就可以工作軟件自動(dòng)升級(jí)功能:AP的軟件完全實(shí)現(xiàn)自動(dòng)升級(jí)批量配置功能:對連接到無線控制器的眾多AP進(jìn)行批量配置動(dòng)態(tài)信道分配功能:無線控制器可以為AP自動(dòng)分配信道,并在受到干擾時(shí)切換到最優(yōu)信道自動(dòng)發(fā)射功率調(diào)整功能:AP發(fā)生故障后,鄰居AP可以提高自身功率,以彌補(bǔ)覆蓋空洞網(wǎng)絡(luò)負(fù)載分擔(dān)功能:既可以實(shí)現(xiàn)用戶在不同AP下的負(fù)載分擔(dān),也可以實(shí)現(xiàn)AP在不同無線控制器下的負(fù)載分擔(dān)快速切換功能:用戶在同一無線控制器的不同AP之間漫游時(shí),可以大大提高切換速度,切換時(shí)延只有50毫秒跨區(qū)組網(wǎng)功能:對于分散在不同區(qū)域的AP依然可以通過城域網(wǎng)連接到無線控制器,而且AP無需任何配置3.3IP地址規(guī)劃設(shè)計(jì)無線網(wǎng)絡(luò)系統(tǒng)屬于用戶內(nèi)網(wǎng),只進(jìn)行內(nèi)部通信使用;該無線網(wǎng)絡(luò)系統(tǒng)作為用戶整體網(wǎng)絡(luò)的一個(gè)分支,IP地址可參照用戶現(xiàn)有網(wǎng)絡(luò)進(jìn)行規(guī)劃。IP地址規(guī)劃按照職能,分兩個(gè)局部:設(shè)備管理IP:用于標(biāo)識(shí)交換機(jī)、AP設(shè)備的固定ip地址用戶終端IP:用戶終端設(shè)備〔PDA、筆記本、WiFi等〕的IP地址,或由DHCPserver自動(dòng)分配或由用戶手工配置3.4無線網(wǎng)絡(luò)平安性設(shè)計(jì)WLAN利用了不可見的公用媒介進(jìn)行空中信號(hào)傳播,平安問題是部署無線的巨大挑戰(zhàn)。仔細(xì)分析無線網(wǎng)絡(luò)面臨的平安挑戰(zhàn),主要是防止非法竊聽、數(shù)據(jù)篡改,防止非法用戶接入,防止惡意攻擊〔ARP攻擊、DHCP攻擊〕,防止AP過載〔播送風(fēng)暴〕,防止不合理應(yīng)用等。針對以上平安問題,本方案無線系統(tǒng)可以提供多標(biāo)識(shí)的用戶的接入驗(yàn)證功能,如無線鏈路接入認(rèn)證,以及針對用戶接入的802.1X、WEB認(rèn)證、MAC、SSID等多種標(biāo)識(shí)的認(rèn)證方式。并且,可以提供對無線鏈路進(jìn)行加密功能,如WEP、WPA、WPA-PSK、WPA2等加密方式。實(shí)現(xiàn)對所有無線數(shù)據(jù)進(jìn)行加密傳輸無線網(wǎng)絡(luò)的平安性設(shè)計(jì)表達(dá)在接入認(rèn)證、數(shù)據(jù)加密、平安策略三個(gè)層面。接入認(rèn)證實(shí)現(xiàn)對接入無線網(wǎng)絡(luò)的終端和用戶進(jìn)行接入合法性檢查;數(shù)據(jù)加密對終端和AP之間的數(shù)據(jù)進(jìn)行加密處理,防止竊聽;平安策略采用用戶隔離、SSID隱藏、MAC地址過濾等技術(shù)手段抵御惡意用戶的攻擊行為。3.5WLAN系統(tǒng)無縫漫游設(shè)計(jì)在wifi網(wǎng)絡(luò)中,用戶終端通過關(guān)聯(lián)AP播送的SSID進(jìn)行wifi接入。移動(dòng)漫游過程中,用戶終端會(huì)對關(guān)聯(lián)的AP進(jìn)行切換,在切換過程總,不可防止的將發(fā)生“切斷上一個(gè)連接、關(guān)聯(lián)下一個(gè)連接〞的過程,導(dǎo)致用戶上網(wǎng)體驗(yàn)中斷和業(yè)務(wù)丟包現(xiàn)象。由于無線局域網(wǎng)采用類似于移動(dòng)通信網(wǎng)中的“蜂窩〞覆蓋方式,來實(shí)現(xiàn)大面積覆蓋,當(dāng)終端在移動(dòng)一點(diǎn)到另外一點(diǎn)的移動(dòng)過程中,不可防止的需要從一個(gè)AP切換到另外一個(gè)AP,在切換過程中,移動(dòng)終端需要進(jìn)行“取消關(guān)聯(lián)〞及“重關(guān)聯(lián)〞的操作,此外,在有后臺(tái)認(rèn)證系統(tǒng)存在的情況下,用戶還需要進(jìn)行重認(rèn)證、sessionkey重分發(fā)及重新分配IP地址的過程,這種方式無法滿足一些對時(shí)延非常敏感的業(yè)務(wù)諸如VOD點(diǎn)播、VoWLAN等的支持,因?yàn)閭鹘y(tǒng)無線網(wǎng)絡(luò)的漫游只停留在IEEE802.11協(xié)議層上,并沒有對用戶會(huì)話進(jìn)行完整性保持。而在本方案中,我們采用基于Hacip漫游切換控制技術(shù),該方案以無線控制器為核心,對所有AP上接入的用戶采用統(tǒng)一會(huì)話管理,所有已認(rèn)證終端均在中心無線控制器中保存相應(yīng)會(huì)話,AP僅僅只負(fù)載傳輸用戶數(shù)據(jù),因此無論終端移動(dòng)到哪個(gè)AP下,用戶信息和授權(quán)都在無線控制器所管轄的移動(dòng)域內(nèi)快速的交互,可以有效保持會(huì)話完整性及可靠移動(dòng)性的前提下實(shí)現(xiàn)無縫漫游。最終使得終端漫游切換時(shí)間控制在30ms-50ms之內(nèi),漫游切換丟包率控制在0.5%以下。基于HACIP技術(shù)的漫游切換過程用戶在AP1的范圍內(nèi),通過AP1與網(wǎng)絡(luò)進(jìn)行連接,當(dāng)用戶處于AP1與AP2交叉范圍內(nèi)時(shí),用戶在與AP1連接的同時(shí),與AP2做好連接的準(zhǔn)備,當(dāng)用戶到達(dá)AP2的范圍時(shí),通過AP2與網(wǎng)絡(luò)進(jìn)行連接,用戶感覺不到AP的切換造成的網(wǎng)絡(luò)中斷現(xiàn)象。HACIP快速漫游切換技術(shù)特點(diǎn)如下:無線漫游過程對無線終端而言透明化無線終端漫游過程中,IP地址和TCP連接保持不變,不影響用戶的上層業(yè)余漫游切換過程小于30ms漫游過程中,無線終端不改變ip地址,無需重新認(rèn)證3.6WLAN頻率規(guī)劃WLAN802.11b/g/n工作在2.4GHz頻段,頻率范圍為2.400~2.4835GHz,共83.5M帶寬,劃分為13個(gè)子信道,每個(gè)子信道帶寬為22MHz。子信道分配如圖3-1所示。WLAN802.11b/g工作頻段子信道分配在使用2.4GHz頻點(diǎn)時(shí),為保證信道之間不相互干擾,要求兩個(gè)信道之間間隔不低于25MHz。在一個(gè)覆蓋區(qū)內(nèi),最多可以提供3個(gè)不重疊的頻點(diǎn)同時(shí)工作,通常采用1、6、11三個(gè)頻點(diǎn)。WLAN頻率規(guī)劃需綜合考慮建筑結(jié)構(gòu)、穿透損耗以及布線系統(tǒng)等具體情況進(jìn)行。同一樓層覆蓋區(qū)域內(nèi)使用3個(gè)AP示意圖3.7AP部署方案設(shè)計(jì)根據(jù)用戶建筑結(jié)構(gòu)并結(jié)合無線部署經(jīng)驗(yàn),本方案設(shè)計(jì)目標(biāo)覆蓋區(qū)域整體合計(jì)使用Howay2000NIT型無線AP設(shè)備,無線信號(hào)采用蜂窩式部署方式實(shí)現(xiàn)。如下所示為AP部署情況:宿舍樓樓層數(shù)量小計(jì)總計(jì)宿舍樓11F212362F23F24F25F26F2宿舍樓21F2122F23F24F25F26F2宿舍樓31F2122F23F24F25F26F24.設(shè)備選型4.1無線接入點(diǎn)Howay2000NIT產(chǎn)品概述:Howay2000NIT是自主研發(fā)的新一代基于IEEE802.11n技術(shù)標(biāo)準(zhǔn)的超百兆高速無線接入設(shè)備,工作在2.4GHz頻段,采用MIMO、OFDM、SDM、GI等技術(shù),相當(dāng)于傳統(tǒng)802.11a/b/g網(wǎng)絡(luò)接入速率的6倍。Howay2000NIT內(nèi)置3MIMO天線和500mW的射頻芯片,能提供更大的覆蓋范圍和更強(qiáng)的信號(hào)穿透力,室內(nèi)有效覆蓋距離可達(dá)40-50m。設(shè)備基于吸頂式外觀設(shè)計(jì),美觀大方,可直接安裝在天花板上。Howay2000NIT具有豐富的射頻控制、移動(dòng)訪問、網(wǎng)絡(luò)平安、多業(yè)務(wù)支持等功能,可同時(shí)提供多種接入模式〔b/g/n〕。根據(jù)不同的應(yīng)用場景,可靈活選擇FIT或FAT工作模式,進(jìn)行獨(dú)立組網(wǎng)或配合無線控制器提供基于零配置的高性能無線移動(dòng)網(wǎng)絡(luò)。結(jié)合無線網(wǎng)絡(luò)整體化解決方案,Howay2000NIT可廣泛應(yīng)用于醫(yī)院、校園、酒店、企業(yè)、機(jī)場、運(yùn)營商等室內(nèi)無線應(yīng)用場合。產(chǎn)品特點(diǎn):性能卓越,穩(wěn)定性高Howay2000NIT采用高性能嵌入式網(wǎng)絡(luò)處理器,具有高效的數(shù)據(jù)吞吐量和強(qiáng)勁的負(fù)載能力。穩(wěn)定的信號(hào)強(qiáng)度和信號(hào)質(zhì)量可確保無線網(wǎng)絡(luò)可靠運(yùn)行;支持射頻功率自動(dòng)調(diào)整、工作信道自動(dòng)調(diào)節(jié),支持基于用戶、基于流量的負(fù)載均衡等功能,提高了無線接入的可用性和可靠性,使得大規(guī)模無線組網(wǎng)更加靈活穩(wěn)定。支持零配置集中管理Howay2000NIT在FIT模式下配合無線控制器可以實(shí)現(xiàn)即插即用,AP上不需要做任何配置,AP設(shè)備的管理全部由無線控制器來完成,無線網(wǎng)絡(luò)管理員不必再對數(shù)量龐大的無線接入點(diǎn)進(jìn)行單獨(dú)管理和維護(hù),所有的配置、固件升級(jí)、狀態(tài)監(jiān)控等動(dòng)作都可以在無線網(wǎng)絡(luò)控制器上完成,實(shí)現(xiàn)集群管理、統(tǒng)一部署,同時(shí)提供更強(qiáng)的擴(kuò)展性。使無線網(wǎng)絡(luò)系統(tǒng)的管理、維護(hù)變得簡單易行。支持虛擬APHoway2000NIT支持虛擬多AP特性,即在一臺(tái)AP設(shè)備上支持多個(gè)SSID,每個(gè)SSID對應(yīng)一個(gè)獨(dú)立的BSS域,該BSS域可提供不同于其他BSS域的效勞,從而實(shí)現(xiàn)在一個(gè)AP實(shí)體上派生出多個(gè)虛擬AP。利用虛擬AP的特性,Howay2000NIT設(shè)備可以實(shí)現(xiàn):實(shí)現(xiàn)為不同的用戶提供不同的網(wǎng)絡(luò)訪問域。如,區(qū)分企業(yè)內(nèi)不同部門用戶的網(wǎng)絡(luò)接入資源;區(qū)分外來用戶和內(nèi)部用戶的網(wǎng)絡(luò)訪問資源。在一個(gè)AP上為不同的用戶提供差異性的網(wǎng)絡(luò)接入效勞,包括:不同的平安策略、優(yōu)先級(jí)、網(wǎng)絡(luò)訪問級(jí)別以及認(rèn)證方式。豐富的工作和接入方式提供“接入點(diǎn)/橋接/STA〞組合“網(wǎng)橋/路由器〞形成多種工作模式,可針對不同的應(yīng)用場景滿足用戶的差異性需求,可兼容基于802.11b/g/n標(biāo)準(zhǔn)的各種wifi終端。具有PPPoE、PPTP、DHCP、802.1X、Portal等多種接入方式,并提供本方案獨(dú)有的基于U-key技術(shù)的用戶接入認(rèn)證方式。方便快捷的管理維護(hù)支持WEB、SNMP、Telnet、CLI、SSL等多種管理方式。結(jié)合“無線網(wǎng)絡(luò)一體化管理〞設(shè)計(jì)思路,實(shí)現(xiàn)設(shè)備控制管理、運(yùn)行狀態(tài)監(jiān)控、無線用戶管理等功能。通過采用先進(jìn)的數(shù)據(jù)隧道技術(shù)并配合無線控制器,Howay2000NIT可以在不對現(xiàn)有根底網(wǎng)絡(luò)結(jié)構(gòu)進(jìn)行任何改變的情況下完成部署,且不會(huì)對原有網(wǎng)絡(luò)業(yè)務(wù)產(chǎn)生任何影響。強(qiáng)大的網(wǎng)絡(luò)平安功能提供了豐富的網(wǎng)絡(luò)平安特性,支持WEP、WPA、WPA2、WPA-PSK、WPA2-PSK等無線鏈路認(rèn)證、加密方式。具有SSID隱藏、接入用戶隔離、MAC地址過濾、防ARP攻擊、用戶帶寬限制等多種平安策略??山Y(jié)合后臺(tái)認(rèn)證系統(tǒng)、計(jì)費(fèi)系統(tǒng)、平安準(zhǔn)入系統(tǒng)實(shí)現(xiàn)對用戶的接入管理控制,有效保護(hù)無線網(wǎng)絡(luò)及接入用戶的平安。強(qiáng)大的無線射頻特性支持802.11b/g/n,室內(nèi)覆蓋距離可達(dá)30-50米,用戶可在多個(gè)AP間移動(dòng)漫游無中斷訪問網(wǎng)絡(luò)。射頻芯片采用世界領(lǐng)先的Afterburner及Xpress增強(qiáng)技術(shù),充分提高了信號(hào)的抗干擾能力和無線鏈路負(fù)載能力。產(chǎn)品技術(shù)規(guī)格:技術(shù)參數(shù)支持的標(biāo)準(zhǔn)IEEE802.11b/g/nIEEE802.3u/3afIEEE802.1p/1q/1x/11e/1d支持的協(xié)議TCP/IP,IPX,NetBEUI尺寸〔mm〕直徑170,高度45FITAP工作特性FITAP零配置支持DHCPoption43,60支持DHCP發(fā)現(xiàn)支持DNS發(fā)現(xiàn)支持靜態(tài)IP發(fā)現(xiàn)支持AP根本功能AP工作模式有線側(cè):路由器,網(wǎng)橋無線側(cè):AP,橋接,AP+橋接MultiBSSID16組DHCPClient支持DHCPServer支持PPPoE撥號(hào)支持生成樹支持輸出功率調(diào)節(jié)支持信道/頻率調(diào)節(jié)支持WMM支持用戶控制流量、用戶數(shù)帶寬控制支持管理日志支持PoE供電支持接口類型以太網(wǎng)接口1個(gè)10/100/1000-BaseTXWAN口天線內(nèi)置復(fù)位鍵1個(gè)復(fù)位鍵射頻特性輸出功率802.11b :Max29dBm802.11g 802.11n(HT20):Max24dBm802.11n(HT40):Max23dBm接收靈敏度802.11b:≤-97dBm@1Mbps;≤-90dBm@11Mbps;802.11g≤-92dBm@6Mbps;≤-77dBm@54Mbps;802.11n(HT20):≤-91dBm@MCS0;≤-75dBm@MCS7;≤-91dBm@MCS8;≤-75dBm@MCS15;802.11n(HT40):≤-88dBm@MCS0;≤-71dBm@MCS7;≤-88dBm@MCS8;≤-71dBm@MCS15管理特性Web管理/SNMP/SSH/CLI/TELNET支持平安特性WEP加密64/128/152位WPAWPA,WPA2,WPA-PSK,WPA2-PSK802.1x支持MAC控制支持VLAN支持無線端隔離支持4.2Howay6000無線接入點(diǎn)數(shù)據(jù)手冊Howay6000C1.1產(chǎn)品概述本方案中自主研發(fā)的Howay6000系列無線控制器產(chǎn)品,面向新一代高速無線網(wǎng)絡(luò),基于業(yè)界領(lǐng)先的多核處理器架構(gòu)設(shè)計(jì),可提供強(qiáng)大的數(shù)據(jù)處理能力和多業(yè)務(wù)擴(kuò)展能力,具有AP管理容量大、處理性能高、功能特性豐富等特點(diǎn)。Howay6000具有8千兆電口和2個(gè)可選SFP光口,背板交換容量達(dá)80Gbps,真正做到了全線速無阻塞數(shù)據(jù)轉(zhuǎn)發(fā)。Howay6000系列無線控制器專為中大型無線網(wǎng)絡(luò)設(shè)計(jì),可部署在任何二層或三層網(wǎng)絡(luò)結(jié)構(gòu)中,無需改動(dòng)現(xiàn)有網(wǎng)絡(luò)架構(gòu)而提供無縫、平安的無線網(wǎng)絡(luò)管理系統(tǒng)。Howay6000系列無線控制器配合AP設(shè)備組成一體化集中式管理架構(gòu)的無線網(wǎng)絡(luò)系統(tǒng),所有AP的管理、控制、配置都由無線控制器集中管控下發(fā),AP零配置即插即用?;贖oway6000搭建的一體化無線網(wǎng)絡(luò)系統(tǒng)相比獨(dú)立的FATAP集成更多的QOS、平安、漫游等特性,充分提高了無線網(wǎng)絡(luò)的整體效勞質(zhì)量,使多業(yè)務(wù)承載更為可靠穩(wěn)定。Howay6000基于集群智能管理技術(shù),對每AP的射頻環(huán)境進(jìn)行實(shí)時(shí)監(jiān)測、管控,從而實(shí)現(xiàn)AP功率、信道的自動(dòng)調(diào)節(jié)以及基于用戶數(shù)或流量的負(fù)載均衡策略,最大程度的減少對無線信號(hào)的干擾,使無線網(wǎng)絡(luò)的負(fù)載能力均衡、穩(wěn)定。1.2產(chǎn)品特點(diǎn)高性能無線控制器采用業(yè)界最新一代的多核處理器,處理能力高達(dá)80Gbps的控制器性能,可以同時(shí)接入1-1024個(gè)AP。其中Howay6000CSF單模塊可以同時(shí)接入1024個(gè)AP,業(yè)界性能最正確。領(lǐng)先的射頻控制技術(shù)無線控制器內(nèi)提供自動(dòng)功率和信道調(diào)整功能。通過專有的射頻檢測和RF管理算法,優(yōu)化射頻覆蓋效果。當(dāng)AP信號(hào)受到外界強(qiáng)信號(hào)干擾時(shí),通過控制AP自動(dòng)切換到適宜的工作信道以躲避干擾信號(hào),保障WLAN通信的暢通。支持全網(wǎng)無縫漫游Howay6000基于HACIP快速切換漫游技術(shù),真正做到了AP間漫游切換0丟包,切換時(shí)間控制在50ms以內(nèi),漫游過程中不改變ip地址,無需重認(rèn)證,可充分滿足在醫(yī)療、交通行業(yè)等實(shí)時(shí)移動(dòng)類業(yè)務(wù)不間斷。支持分布式/集中式數(shù)據(jù)轉(zhuǎn)發(fā)架構(gòu)基于業(yè)界領(lǐng)先的本地轉(zhuǎn)發(fā)技術(shù),Howay6000可靈活決策無線用戶數(shù)據(jù)的本地轉(zhuǎn)發(fā)或集中轉(zhuǎn)發(fā),為網(wǎng)絡(luò)中的WLAN數(shù)據(jù)提供基于硬件級(jí)別的優(yōu)化轉(zhuǎn)發(fā)流程,并可有效防止由完全集中式WLAN交換架構(gòu)所帶來的控制器性能瓶頸問題,從而為802.11n網(wǎng)絡(luò)部署提供了最切實(shí)可行的解決方案。Howay6000通過本地轉(zhuǎn)發(fā)技術(shù),可靈活配置AP的數(shù)據(jù)轉(zhuǎn)發(fā)模式,即根據(jù)網(wǎng)絡(luò)的SSID和用戶VLAN的規(guī)劃,決定數(shù)據(jù)是否需要全部經(jīng)過Howay6000轉(zhuǎn)發(fā),或直接進(jìn)入有線網(wǎng)絡(luò)進(jìn)行本地交換。本地轉(zhuǎn)發(fā)技術(shù)將延遲敏感、傳輸要求實(shí)時(shí)性高的數(shù)據(jù)分類通過有線網(wǎng)絡(luò)轉(zhuǎn)發(fā),在802.11n的大流量吞吐下,可以大大緩解Howay6000的流量壓力,更好的適應(yīng)未來無線網(wǎng)絡(luò)更高流量傳輸?shù)囊螅T如高清視頻點(diǎn)播、VoWLAN傳輸?shù)?。便捷的安裝、維護(hù)在Howay6000的配合下,F(xiàn)ITAP可以實(shí)現(xiàn)即插即用,AP設(shè)備的管理、控制、配置任務(wù)全部由無線控制器來完成,無線網(wǎng)絡(luò)的管理員不必再對數(shù)量龐大的無線接入點(diǎn)進(jìn)行管理和維護(hù),所有的配置、固件升級(jí)、平安策略更新等動(dòng)作都可以在無線控制器上就可以完成。運(yùn)營級(jí)的無線用戶接入控制和管理基于用戶的接入控制是Howay6000系列無線控制器產(chǎn)品的一大特色,UserProfile(用戶配置文件)提供一個(gè)配置模板,能夠保存預(yù)設(shè)配置(一系列配置的集合)。用戶可以根據(jù)不同的應(yīng)用場景為UserProfile配置不同的內(nèi)容,比方CAR(CommittedAccessRate,承諾訪問速率)策略和QoS(QualityofService,效勞質(zhì)量)策略等。用戶訪問設(shè)備時(shí),需要先進(jìn)行身份認(rèn)證。在認(rèn)證過程中,認(rèn)證效勞器會(huì)將UserProfile名稱下發(fā)給設(shè)備,設(shè)備會(huì)立即啟用UserProfile里配置的具體內(nèi)容。當(dāng)用戶通過認(rèn)證訪問設(shè)備時(shí),設(shè)備將通過這些具體內(nèi)容限制用戶的訪問行為。當(dāng)用戶下線時(shí),系統(tǒng)會(huì)自動(dòng)禁用UserProfile下的配置項(xiàng),從而取消UserProfile對用戶的限定。因此,UserProfile適用于限制上線用戶的訪問行為,沒有用戶上線(可能是沒有用戶接入、或者用戶沒有通過認(rèn)證、或者用戶下線)時(shí),UserProfile是預(yù)設(shè)配置,并不生效?;贛AC的VLAN同樣也是Howay6000系列無線控制器的一大特色,在控制策略上,管理員可以把相同性質(zhì)的用戶(MAC)劃分到同一個(gè)VLAN,同時(shí)在控制器上基于VLAN配置平安策略,這樣做既可以簡化系統(tǒng)配置,又可以做到用戶級(jí)粒度的精細(xì)管理。智能負(fù)載均衡技術(shù)本方案無線控制器提供基于用戶數(shù)和流量的負(fù)載均衡方式,當(dāng)AP的負(fù)載到達(dá)設(shè)定的閥值,AC會(huì)根據(jù)特定的智能控制策略,自動(dòng)控制新接入的用戶到鄰近負(fù)載低的AP上,到達(dá)一個(gè)均衡的網(wǎng)絡(luò)環(huán)境。1.3產(chǎn)品規(guī)格硬件規(guī)格工程Howay6000CHoway6000CSF尺寸mm440x300x44440x300x44重量<5kg<5kg管理端口1個(gè)Console口業(yè)務(wù)端口描述8個(gè)10/100/1000M電口8個(gè)10/100/1000M電口2個(gè)千兆SFP光口輸入電壓AC:額定電壓范圍:100V~240VAC;50/60Hz最大電壓范圍:90V~264VAC;47/63Hz工作環(huán)境溫度-10℃~工作環(huán)境相對濕度(非凝露)10%~95%存貯溫度-40oC~70oC存貯濕度5%~95%(非冷凝)平安標(biāo)準(zhǔn)UL60950-1CAN/CSAC22.2No60950-1IEC60950-1EN60950-1/A11AS/NZS60950EN60825-1EN60825-2FDA21CFRSubchapterJEMCETSIEN300386V1.3.3:2005EN55024:1998+A1:2001+A2:2003EN55022:2006VCCIV-3:2007ICES-003:2004EN61000-3-2:2000+A1:2001+A2:2005EN61000-3-3:1995+A1:2001+A2:2005AS/NZSCISPR22:2004FCCPART15:2005MTBF>40年(25℃)軟件規(guī)格Howay6000CHoway6000CSF網(wǎng)絡(luò)互連802.3局域網(wǎng)協(xié)議ARP(免費(fèi)ARP)VLAN(PORT-BASEDVLAN/MAC-BASEDVLAN)802.1p、802.1q、802.1x802.11局域網(wǎng)協(xié)議802.11、802.11b、802.1

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論