中国移动_校园WLAN无线宽带运营建议书.docVIP

中国移动_校园WLAN无线宽带运营建议书.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
中国移动_校园WLAN无线宽带运营建议书

XX学校WLAN无线宽带运营建议书示例 随着信息技术的发展,校园网成为校园生活的重要组成部分,师生对校园网的依赖程度也越来越高。扫除网络盲点,突破在教室和实验室的接入限制,享受网络无处不在的生活,已经是广大师生迫切的心声。如果能够提供方便、易用远程移动办公服务,无疑将。与一贯保持着良好的合作关系,此次能提供是计算机网络与无线通信技术相结合的产物,IEEE 802.11a/b/g标准的无线通信技术在局部范围内建立网络,以无线多址信道作为传输媒介,提供传统有线局域网(Local Area NetworkLAN)的功能可以在一些特殊的应用环境中弥补有线的不足,实现网络的延伸,迅速、地解决有线方式不易实现的网络问题使用户真正实现随时、随地、随意的宽带网络接入。方便、易用的宽带服务,无疑将因此在进行集中WLAN建设是十分必要的针对上述需求向XX提出如下WLAN网络解决方案。网络拓扑 XX学校WLAN总体网络拓扑结构图(方案一) 如图1-1所示,方案一采用集中管理型AP设备组网模式使用瘦AP进行组网。设备AC设备作为校园原有AP和移动新建AP 的集中控制器及用户与业务的访问控制器,建议AC设备采取N+1备份方式。为校园网内部用户提供一台接入控制器,该控制器作为校园网的portal服务器存在。仅提供对内部用户的认证、计费管理及业务控制,不具备AP管理功能。该内部接入控制器可根据网络状况连接,保证控制内部流量。并与内部RADIUS网络可达。如XX校园原接入控制器可以实现此功能,可以继续使用。 为了保证网和的公众WLAN网络各自的独立性为网络划分各自的VLAN使用一套硬件设备同时承载两个网络,并且使用一定的安全策略实现两个网络的有效隔离,保证的安全性。NET两个SSID对用户进行区分,以保证校园网安全。两类用户分别认证,接入CMCC的用户是公网访问用户,流量经校方汇聚路由器到移动城域网进行访问,并由移动RADIUS进行认证;接入schoolNET的用户是校园网内用户,流量在校园网内,由校内RADIUS进行认证。 AC下面是三层网络环境,要求中间路由器支持DHCP透传功能。北京移动数据机房的AC可同时提供除XX校园外,其它校园(如高校B和高校C)的接入。考虑到XX学校方对设备网管的需求,可以开放给学校网络管理中心一个设备远程管理地址以及对应权限的管理用户,方便XX学校对AC设备的维护和管理。 校园网内全部AP设备及相关接入路由设备由北京移动网优中心负责维护, 移动数据机房内AC由北京移动网运中心维护,校方管理AC由校方网络中心进行维护。 方案二 XX学校WLAN总体网络拓扑 XX学校WLAN总体网络拓扑结构图(方案二) 如图1-2所示,方案二仍采用集中管理型AP设备组网模式。设备AC设备作为校园原有AP和移动新建AP 的集中控制器及用户与业务的访问控制器,AC下面组网采用全二层结构。为校园网内部用户提供一台接入控制器,该控制器作为校园网的portal服务器存在。仅提供对内部用户的认证、计费管理及业务控制,不具备AP管理功能。该内部接入控制器可根据网络状况连接,保证控制内部流量。并与内部RADIUS网络可达。如XX校园原接入控制器可以实现此功能,可以继续使用。 为了保证网和的公众WLAN网络各自的独立性为网络划分各自的VLAN使用一套硬件设备同时承载两个网络,并且使用一定的安全策略实现两个网络的有效隔离,保证的安全性。NET两个SSID对用户进行区分。接入CMCC的用户是公网访问用户,流量经校方汇聚路由器到移动城域网进行访问,并由移动RADIUS进行认证;接入schoolNET的用户是校园网内用户,流量在校园网内,由校内RADIUS进行认证。 AC下面组网采用全二层结构,每个SSID携带不同VLAN。如CMCC设置VLAN1,schoolNET设置VLAN2。则AC为VLAN1分配公网地址,对VLAN1起默认路由到移动接入网络中去。同时对VLAN2启用NAT转换,并分配私网地址。同时对VLAN2做默认路由到原本地的AC和RADIUS所在网络,对该VLAN的认证等信息完全透传。 校园网内全部AP设备及相关接入路由设备由北京移动网优中心负责维护, 移动校内本地AC由北京移动网优中心维护,校方管理AC由校方网络中心进行维护。 WLAN无线覆盖方案 在XX学校WLAN网络建设中,选择图书馆、教学楼和办公楼为主,其他区域为辅的覆盖方式,实现全校整体无线覆盖。具体分为室内覆盖和室外覆盖两种方式,其中室外覆盖部分包含部分区域采用Mesh方式进行覆盖。 1、室内覆盖 校园的室内覆盖环境可以大致分为两类,第一类:多功能厅、会议室、报告厅等,其主要特点是:环境开阔、用户数量相对集中、对带宽需求较高,主要用户群是校领导、在校师生以及来访用户,用户使用环境相对封闭。这

文档评论(0)

pangzilva + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档