- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
高校无线网络建设方案
高校无线网络建设方案1 校园网络建设背景目前校园网为学校和运营商共同运营,运营商提供宿舍网维护、出口带宽。目前整个校园网有线部分已经比较完善,但是由于建设年限比较旧,星锋航建议可以逐步进行替换,将原有百兆更换为千兆接入到桌面。校园网有线接入接入交换机,每台接入交换机都需要管理人员进行配置,网络面临着设备管理难得问题,需要进行将整体网络扁平集中认证。校园内部也有WIFI,但是WIFI单独独立于校园网,学生移动终端使用越来越频繁,只有有线网络的校园网很难以应对日益增长的移动终端使用需求。2 高校无线网络需求◆实现室内、室外整个校区内的无线全覆盖。◆有线、无线网络采用统一的管理系统,以提高网络安全性和便利性。3 校园网络总体目标校园网络项目总体目标如下:利用先进的无线网络技术进一步扩展校园网的覆盖范围,使全校师生能够随时随地、方便高效地使用校园网络;满足校内日益增长的移动终端如PDA、手机、平板电脑对互联网访问的需求;改善现有有线网络的网络体验;提升校园网络环境,提高管理水平和效率,推动学校信息化建设,服务无所不在且安全优质,建立校企合作的运营模式,实现校企双方的双赢战略;3.1 具体目标建设一个高可用、高安全、高稳定、易使用、易管理、易扩展的无线校园网络与基础设施平台,通过支持802.11N标准,实现无线网络的无缝、高速覆盖,为网络资源的充分利用和共享提供强有力的保障,为学校的全面信息化奠定坚实的基础。网络基础设施完善,基本形成覆盖全校的高速无线网络。在网络规模、技术水平、性能、稳定性和安全性方面,达到省内一流水平,为学校各类应用系统和公共资源服务提供一个高速、安全、可靠的无线基础平台。全面进行多种灵活接入方式建设,通过完善的高速无线网络来实现整个校园范围内无盲点区域的网络覆盖,学校拥有对全校(包括无线网络在内)的所有网络设备完全管理权限,以保证整个校园网络的可用、可管;在校内可以提供各运营商的无线网络WLAN接入等。3.2 项目建设目标星锋航方案侧重实际应用,覆盖校园内大部分区域(包括宿舍楼、教学楼),为教学和学习生活提供切实可用的无线网络环境;采取通行的网络协议标准:目前无线局域网普遍采用802.11系列标准,因此校园无线局域网将主要支持802.11n/802.11ac标准,从而提供可供实际应用的相对稳定的网络通讯服务;全面的无线网络支撑系统(包括无线网管、无线安全,无线计费等),以避免无线设备及软件之间的不兼容性或网络管理的混乱而导致的问题;保证网络访问的安全性,支持Web登陆、pppoe、专用客户端、radius认证、pptp_vpn,支持微软系统自带的vpn及Android、iOS系统自带VPN拨入认证多种认证方式;并且此次需要实现有线网和无线网的统一认证;集安全、管控、优化于一体的网络出口解决策略;采用扁平化的网络构架、方便管理和扩展,迎合未来网络的发展趋势。3.3 项目建设要求 无线覆盖范围要求:有线网络无法接入的室外场所:校园内一些场所很难实现网络有线接入,采用无线方式可以实现覆盖大范围室外空间的无线网络接入,本次建设主要包括体育馆、体育场、活动广场等。有线网络使用不便或受限的室内空间:校园内一些室内场所空间较大,会产生许多人同时接入网络的需求,采用有线的方式只能提供少量接口,不能满足要求。用无线网络覆盖来解决相当数量的移动设备同时访问网络的问题,主要包括教学楼楼、会议厅、图书馆、礼堂等;持有大量无线终端的学生的生活场所:学校宿舍已经部署了有线网络,但是对于学生来说,使用手机、笔记本或者pad来上网的时间更多,这就要求对于每个宿舍都进行无线网络的覆盖,并且对于每个房间来说,无线网络至少应满足8台以上终端的接入能力。安全、认证、计费和管理要求:为了阻止没有被授权的用户访问无线网络,以及防止对无线局域网数据流的非法侦听,星锋航考虑无线网络要具有相应的安全手段,主要包括:物理地址(MAC)过滤、二层隔离、portal认证等;无线局域网的终端认证支持Portal认证方式和802.1X安全认证方式,访问控制系统与认证计费系统相互配合实现终端接入认证,便于用户的使用及维护。同时在连续覆盖区域的认证上要充分考虑移动用户的易用性,达到一次认证使用的目的;?校园网络结构要求:无线接入所需布设的AP通过POE交换机接入校园网的核心层设备,同时办公有线网络的汇聚交换机与更换的核心设备相连,保证有线网络与和无线网络的融合。简化原有网络结构:随着无线设备的大量加入,网络运维人员压力大,没有足够精力维护每台接入交换机,需要简化现有三层网络架构,使接入设备配置尽可能简单,减少运维人员的工作压力。基于以上考虑骨干网采用扁平化网络架构,将认证网关上收至核心设备,使管理更加快捷高效。3.4 网络设计思路通过此次校园网的建设,提供全校无线网络覆盖,为
文档评论(0)