无线网络技术建议书.doc

  1. 1、本文档共27页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
无线网络建设 技术建议书 杭州华三通信技术有限公司 目 录 一、概述 3 1.1 无线局域网概述 3 二、创兴金融中心一楼大厅无线局域网项目建设需求 4 三、网络建设原则 5 四、网络建设方案 6 4.1无线网络基础方案 6 4.2 用户接入认证方案 7 4.3网络加密方案和SSID隐藏 7 4.4网络管理方案 8 4.5 H3C方案的优点 8 4.6 无线网络规划 11 4.6.1 频率规划 11 4.6.2 频率复用 12 4.6.3 AP容量规划 13 五、覆盖方案 14 5.1覆盖方案说明 14 5.2 覆盖效果理论计 15 六、产品选型 15 6.1无线AP选择 15 6.2无线控制器选择 21 一、概述 1.1 无线局域网概述 无线局域网(WLAN)技术于20世纪90年代逐步成熟并投入商用,既可以作传统有线网络的延伸,在某些环境也可以替代传统的有线网络。对比传统的有线传输解决方案,使用WLAN网络实现数据传输具有以下显著特点: 简易性:WLAN网络传输系统的安装快速简单,可极大的减少敷设管道及布线等繁琐工作; 灵活性:无线技术使得WLAN设备可以灵活的进行安装并调整位置,使无线网络达到有线网络不易覆盖的区域; 综合成本较低:一方面WLAN网络减少了布线的费用,另一方面在需要频繁移动和变化的动态环境中,无线局域网技术可以更好地保护已有投资。同时,由于WLAN技术本身就是面向数据通信领域的IP传输技术,因此可直接通过百兆自适应网口和企业内部Intranet相连,从体系结构上节省了协议转换器等相关设备; 扩展能力强:WLAN网络系统支持多种拓扑结构及平滑扩容,可以十分容易地从小容量传输系统平滑扩展为中等容量传输系统; 随着WLAN技术的快速发展和不断成熟,目前在国内外已经具有较多的政府机构使用WLAN技术布置无线城域网,进行承载部分政府业务,诸如:电子政备、消防、公安信息等等,如:美国费城、荷兰阿姆斯特丹等。 无线局域网技术经过十几年的发展,已经历了三代技术及产品的发展。 第一代无线局域网主要是采用Fat AP,每一台AP都要单独进行配置,费时、费力、费成本; 第二代无线局域网融入了无线网关功能但还是不能集中进行管理和配置,其管理性和安全性以及对有线网络的依赖成为了第一代和第二代WLAN产品发展的瓶颈,由于这一代技术的AP储存了大量的网络和安全的配置,包括加密的钥匙,Radius client的安全密码 (secret) 等,而AP又是分散在建筑物中的各个位置,一旦AP的配置被盗取读出并修改,其无线网络系统就失去了安全性。另外由于AC或无线网关的硬件多数是基于Pentium架构的,所以当用户接入数量 (IP sessions)增多时,无线网的性能会急剧下降,时常会发生掉线或死机情况。在这样的环境下,基于无线交换机技术的第三代WLAN产品应运而生。 第三代无线局域网采用无线交换机和FIT AP的架构,对传统WLAN设备的功能做了重新划分,将密集型的无线网络和安全处理功能转移到集中的 WLAN 交换机中实现,同时加入了许多重要新功能,诸如无线网管、AP间自适应、无线安管、RF监测、无缝漫游以及Qos。,使得无线局域网的网络性能、网络管理和安全管理能力得以大幅提高。 表1 FAT AP与FIT AP两种组网方案对比 二、创兴金融中心一楼大厅无线局域网项目建设需求 无线网络是要保证大厅内所有用户能够通过认证后随时使用网络,重点覆盖区域为大厅、咖啡吧等,大厅内要求无盲点,保证优质的信号质量。客人接入无线网具有多平台设备,可能是PDA、笔记本、智能手机、或其它可与无线交互的设备。同时,为了未来扩展店内可能的无线办公系统,该无线网络必须具有一定的安全性和可管理性。 客户的要求包括以下几点: 1.实现大厅、咖啡吧等位区的覆盖 大厅内需要将信号覆盖到如下区域:大厅、咖啡吧等位区,使得客人和店内工作人员都能随时随地的接入到网络中。 2.网络的安全性 由于无线网络可以随时随地接入,故如果店内工作人员使用内部无线网络时,必须有相应的加密和认证机制,才能保证网络的安全性和保密性。 3.客户接入认证 客户接入无线可根据店内要求配置为两种:(1)开放认证,接入无线网时不需要身份认证,只有客户发起HTTP请求时,PORTAL服务器推送事先定制的验证页面,验证通过后开放网络资源。(2)非开放认证,客户接入到无线网SSID时,事先做身份认证,认证通过后开放网络资源。 三、网络建设原则 结合WLAN的实际应用和发展要求,公众无线局域网(PWLAN)网络系统设计,主要遵循以下系统总体原则: 实用性原则:以现行需求为基础,充分考虑发展的需要来确定系统规模。 安全性原则:厂房内有关数据有一定的安全需要,需

文档评论(0)

jiyousi88 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档