制造业无线局域网系统技术方案Word格式文档下载.docx
- 文档编号:17310701
- 上传时间:2022-12-01
- 格式:DOCX
- 页数:20
- 大小:146.48KB
制造业无线局域网系统技术方案Word格式文档下载.docx
《制造业无线局域网系统技术方案Word格式文档下载.docx》由会员分享,可在线阅读,更多相关《制造业无线局域网系统技术方案Word格式文档下载.docx(20页珍藏版)》请在冰豆网上搜索。
1.xx企业电子无线局域网建设需求
1.1项目背景
企业概况(略)
CDC/RDC库房无线覆盖规划
背景:
xx企业公司的RDC和CDC库房进行无线网络建设。
建设情况分为两个部分:
在总部的一个地点的4个地方建立CDC库房,而在全国其它城市约70个地方建立RDC库房;
基础网络状况:
CDC库房由于地处总部,属于我公司企业网覆盖范围;
各RDC库房由于地处外地,目前没有进行企业网接入,但我公司将以专线或基于互联网的VPN组网方式将其接入公司企业网。
需求:
需要对以上的各库房进行无线网络建设,各库房内外将有多个手持无线终端对公司成品进行条码扫描,并依赖于这些无线网络进行无线数据实时传递到绵阳总部核心数据服务器的成品条码应用系统。
无线局域网方案将根据以上信息制定。
1.2无线局域网的应用需求
网络部署需求
xx企业的无线局域网部署需求如下:
1.在CDC库房可采用“瘦AP”的方式进行各库房完全室内覆盖,并且对两侧库房之间的室外通道也进行室外完全覆盖;
2.各RDC库房除室内完全覆盖外,库房的进出货大门附近也要进行覆盖(各RDC没有平面示意图,需要根据估计进行比较充分的设计);
3.管理方面:
要实现整个无线系统的统一集中管理(RDC库房的无线设备可以另外考虑),对各个无线设备的入网具备认证手段,对无线终端(例如无线条码扫描手持终端)具有以MAC地址和账户(RADIUS等后台服务器支撑)统一认证的手段;
4.技术方面:
可以考虑802.11b的方式,同一地点无线终端可以在各个AP间无缝漫游;
5.施工费用:
请对CDC库房和RDC库房的实施费用分别进行核算;
6.请根据以上信息制定方案、产品清单、报价(包括列表价/成交价),若存在一套以上的方案,请一并附之。
7.无线AP通过有线网络接入层交换机进行企业网接入,无线AP支持基于以太网的馈线电源和本地电源,无线AP可通过Telnet和Web进行管理和升级。
8.要求无线AP符合IEEE802.11b/g和IEEE802.1X的技术标准;
支持包括LEAP、PEAP、EAP-TLS等扩展认证协议的所有802.1X认证类型;
支持无线手持终端通过RADIUS(CiscoSecureAccessControlServer)集中进行MAC地址的认证;
要求无线AP配合无线手持终端使用WPA(Wi-FiProtectedAccess)协议和暂时密钥完整协议(TKIP);
9.要求使用CISCOACS(CiscoSecureAccessControlServer)对无线终端进行802.1X帐户认证;
要求同一时间一个帐户只允许一个终端入网;
要求在RADIUS服务器上设置多个分组以控制不同的用户访问不同的网络资源;
要求实现对RADIUS服务器上的用户帐户、用户组以及系统配置等数据信息的自动备份和恢复;
要求实现两个CISCOACS之间的用户帐户和用户组的互备。
10.要求无线网管系统支持AP快速配置、监测AP和无线终端的状态、通过EMAIL自动发送报警或错误报告;
要求无线网管系统对各个AP进行功率自动调整,以达到最优覆盖效果;
要求无线网管系统能够定位AP位置,并自动生成覆盖效果图和网络拓扑图。
11.要求在每个仓库内进行无盲点的完全无线覆盖;
要求手持终端在同网段的AP间无缝漫游,漫游中丢包数量低于3个(不包含3个),漫游中手持终端的Telnet应用不可中断。
12.产品符合自身技术参数规范。
1.3无线局域网部署的总体目标
强可管理性
具有强可管理性是企业网络部署的关键指标。
对网络进行管理、维护以及进行故障处理的方式方法决定了网络管理人员的工作量,缺乏可管理性的网络不仅仅增加了网管人员的工作量,而且间接影响着网络的安全和性能。
无线网络中的网络配置复杂,设备部署分散,从无线频谱规划,无线AP的布点,到用户的接入、认证和计费,以及数据的加密,承载各种应用的带宽分配等,往往需要在各种设备之间进行参数设定。
具有易操作性、可交互性的图形化网络界面,简化管理网络的步骤,减轻无线频谱规划工程的压力和网络日常维护的成本,在出现问题的时候能够提供较方便的故障排除手段,是强可管理性的表现。
高安全性
网络安全性能可靠也是企业级网络的一个重要指标。
用户可以根据网络的情况选择不同安全级别的无线网络进行接入,在数据链路层、网络层、应用层等多层加密的通道中进行数据传输。
通过拒绝非授权用户进入网络占用资源的同时,保障合法用户的信息私密性。
同时对于不正常的网络行为能够有相应的监控和管理措施,能够通过网络日志系统结合事后审计系统来进行网络的安全控管。
真正的移动性
支持无缝覆盖环境内的快速移动切换是新一代无线局域网络的特性。
在满足连续无缝覆盖的无线网络环境中,支持不间断的业务服务是实施移动办公的基本需求,完美解决用户的无线重新关联,重新认证,加密密钥分发等问题,确保移动情况下的安全与网络性能,才能够真正支持用户的切换,从而实现全网的移动性。
支持多业务
单一数据上网为主要应用的网络部署模式已经无法适应飞速发展的移动办公需求,支持QoS的无线局域网能够为企业网络环境提供更多的增值业务而成为了无线网络部署中不可或缺的目标。
2.xx企业无线局域网设计原则和参考技术指标
2.1遵循标准
无线局域网采用的技术支持应为国际标准或业界标准,不使用某个厂商的专用技术和协议,以保证网络设备的互通性,有利于网络的投资保护。
本投标书提出采用美国ArubaWirelessNetworks公司的“移动边缘”解决方案,完成xx企业无线局域网系统项目。
该解决方案采用了目前业界先进的第三代无线局域网架构的产品,世界上著名的IT公司微软在全球范围内部署的无线局域网采用的也是Aruba的产品,足见该解决方案的先进性和成熟性。
2.2技术成熟
无线局域网系统应该具有以下特点来体现采用技术路线的成熟可靠:
1.支持相应的各种国际标准或普遍使用的工业标准;
2.支持实时和非实时数据传输,支持文本、语音、图形、图像及音频、视频等多种媒体信息的传输、查询服务,具有多种基于优先级队列的QoS保证;
3.实现无线语音设备和无线终端的实时移动通信和跨IP域的无缝漫游;
4.实现对射频的集中管理和控制;
5.可根据用户的身份认证进行防火墙策略的控制;
6.符合国家关于无线网络安全标准和管理条例;
7.具有高可靠性、可用性;
2.3易管理易维护
无线网管系统需要集成相应无线网络管理功能,能够支持和已有的CA网管系统的集成,实现在单一平台下的统一管理。
提供的无线网管系统能够完成对无线网络的监视和控制,保障无线网络安全,查找并隔离网络故障,记录无线网络中的各种事件等。
可以管理本项目中提供的所有节点,检测它们的网络性能和系统运行性能。
提供的无线网管系统不仅能进行无线网络设备及IP层的流量监视,而且随着无线网络规模的不断扩大及运行于网络上的应用不断增多,还可以通过对应用流量的分析监视应用软件的运行情况。
另外,无线网管系统还要能够满足以下要求:
开放性支持:
管理应用对外开放,可以使用任何资源及进程,即使是其它网络应用的进程,也能进行横向调用。
具备企业管理能力:
无线网管系统能够管理无线网络中的所有网络设备,具备支持下列能力:
1.可扩展性:
有能力满足用户的应用以及未来的无线网络扩展需求,为无线网络将来的升级留有余地;
2.集成界面支持:
无线网络管理工作站能以图形方式显示网络设备之间的逻辑拓扑结构,网络的连接状态,每个网络设备的面板图形及指示灯状态等,并用图形方式配置网络参数和管理网络设备;
3.无线网络设备的自动查找支持:
应具有自动查找无线网络设备的能力,无线网管系统可自动发现并配置无线设备。
2.4安全可靠
1.用户认证:
支持用户多种接入方式认证机制,包括:
基于网页认证(web)、VPN认证、802.1X、MAC地址等认证方式,支持外置的Portal服务器和外置的AAA服务系统,支持标准的LDAP目录服务器(ldapv3),内置数据库。
2.数据加密:
支持静态和动态WEP,TKIP(WPA),WPA2,AES、SSL、TLS、RSA等加密机制。
2.5参考的技术指标
无线局域网的建设的技术指标如下:
1、采用无线局域网交换技术及无线局域网交换体系结构。
2、充分利用现有网络结构与资源,不单独组网,AP就近接入有线网络(最近的交换机),并且不改变原有网络结构以及交换机配置。
3、采用集中控管的组网方式,集中控制管理所有的AP。
4、AP的供电不单独拉线,采用POE供电的方式。
5、采用先进的网管系统管理无线局域网。
6、建立安全的无线局域网络。
7、提供高质量的QoS保证,以达到对多媒体及语音的支持。
8、充分考虑无线局域网的安全性,采用先进的安全技术保障。
9、无线局域网系统要能方便和灵活地调整与扩充。
3.xx企业无线局域网系统设计和实施方案
3.1整体系统架构设计
整个公司的库房分为CDC和RDC两大类,其中CDC库房在公司总部的统一地点,而RDC库房分散在全国各地,为了保证无线局域网系统的可用性,分布在不同地点的AP考虑独立成网,但是需要进行集中式的管理和配置。
在公司总部的CDC库房的所有AP均连接回到位于绵阳的总部,总共近48个AP通过GRE隧道接入数据中心的无线交换机;
同时分布在各地的AP汇聚到当地的无线交换机,并且通过站点到站点的VPN汇聚到绵阳总部。
在此架构下,如果当Internet链路断开的时候,也不会有失去无线覆盖的情况,通过绵阳总部无线交换机的管理,相关无线网络的配置会分发到全国各地的网络当中去。
考虑AP的覆盖能力,冗余设计,接入容量,以及无线交换机的功能设置,整体系统架构符合以下几点:
1.覆盖库房的AP数目不足2的按照部署2个AP来考虑;
2.各个RDC库房无线交换机以ARUBA200为主,通过VPN接回到总部;
3.总部部署ARUBA2400进行本地无线网络接入和全局无线网络配置管理。
具体拓扑连接图示如下:
3.2无线覆盖建议
3.2.1室内覆盖统计
由于缺乏实地勘测和具体的数据,按照常规标准室内AP覆盖30~50米范围来计算,使用库房面积除以1600计算,不足1的均按照2来计算(冗余设计),具体覆盖情况需要按照实地勘测后决定,估算的数量要浮动10%左右。
绵阳总部的CDC库房需求数目约为48个。
各地RDC库房的AP数目如下表:
库房编码
面积M2
width
Length
AP数目
1
700
40
18
0.4375
2
2500
63
1.5625
3
9820
120
82
6.1375
7
4
6500
54
4.0625
5
10750
90
6.71875
6
9870
6.16875
850
21
0.53125
8
3300
83
2.0625
9
2200
55
1.375
10
1150
29
0.71875
11
730
0.45625
12
11800
98
7.375
13
1600
14
13900
116
8.6875
15
4600
115
2.875
16
6529
4.080625
17
1900
48
1.1875
2150
1.34375
19
14650
122
9.15625
20
9350
78
5.84375
2300
58
1.4375
22
3150
79
1.96875
23
2100
53
1.3125
24
6000
50
3.75
25
6650
4.15625
26
1800
45
1.125
27
1460
37
0.9125
28
4200
105
2.625
2550
64
1.59375
30
3100
1.9375
31
1000
0.625
32
5000
42
3.125
33
900
0.5625
34
3700
93
2.3125
35
2400
60
1.5
36
3800
95
2.375
4500
113
2.8125
38
4860
3.0375
39
7100
59
4.4375
4139
103
2.586875
41
10300
86
6.4375
43
6700
56
4.1875
44
24416
203
15.26
1820
46
1.1375
6910
4.31875
47
14800
123
9.25
49
8750
73
5.46875
11262
94
7.03875
51
6900
4.3125
52
3500
88
2.1875
7728
4.83
1950
1.21875
4359
109
2.724375
4820
121
3.0125
57
9500
5.9375
9200
77
5.75
7300
61
4.5625
1100
0.6875
62
6800
4.25
3000
75
1.875
3850
96
2.40625
65
66
950
0.59375
67
68
69
10400
87
6.5
70
15000
125
9.375
71
10100
84
6.3125
72
1924
1.2025
1500
0.9375
74
其中无线交换机需求为:
总部一台ARUBA2400,各地库房ARUBA200共计61台,ARUBA800共计13台。
最后的设备清单请见4。
3.2.2室外覆盖统计
室外和库房门口的无线覆盖情况由于没有进行实地的勘测,在估计情况下,可以建议每一个库房(包括CDC以及RDC)使用AP60加上天线的方式进行覆盖,在范围比较大或者室外环境比较恶劣的情况下也可以采用AP80M进行覆盖。
3.3网络安全管理措施
Aruba无线网的安全管理系统实现如下功能:
接入认证控制:
验证用户,授权他们接入特定的资源,同时拒绝为XX的用户提供接入。
确保链路的保密与数据的完整:
防止XX的用户读取或更动在网络上传输的数据。
监测和阻断无线攻击:
防止攻击占用某个接入点的所有可用带宽,导致其他用户的正当接入。
检测无线终端的防病毒状态:
防止染有病毒的无线终端接入。
3.4用户认证方法
Aruba支持用户多种接入方式认证机制,包括:
基于网页认证(web)、VPN认证、802.1X、mac等认证,支持外置的Portal服务器和外置的AAA服务器系统,支持标准的LDAP目录服务器(ldapv3),同时Aruba无线交换机内含一个InterDB,可以直接使用该数据库创建用户帐户,更加方便用户的使用。
根据用户的需求,建议用户的认证方式设计如下:
从上网用户类型与应用类型情况分析,用户主要有:
(1)办公人员;
(2)移动终端。
在方案实现上使用两个SSID:
一个供办公人员使用,可以不用加密,只做基于WEB或802.1X的接入认证,另一个SSID供接入移动终端使用,该SSID被配置为隐含,不广播出来,采用WPA加密+802.1x认证方式,确保此类用户的安全性。
3.5设计方案特点
1.各库房独立成网,通过绵阳总部进行统一配置和管理。
2.统一的认证方式和加密方式,全面支持WPA和WPA2。
3.无线频谱自我管理,AP之间支持负载均衡。
4.设备清单
无线局域网部署所需的设备清单(估算情况下)
设备名称
产品描述
数量
Aruba2400
Aruba800
Aruba200
ArubaAP61
支持802.11aorb/g
322
ArubaAP60
相关天线
78对
电源线
5V2A
400
5.Aruba“移动边缘”解决方案的技术特点
无线局域网技术经过十几年的发展,已经历了三代技术及产品的发展。
第一代无线局域网技术采用单纯的AP实现无线接入外,基本上没有其它功能。
第二代无线局域网技术,采用AC+智能AP构架,AC两者实质均为二层设备,AP实现接入、AC实现汇聚和认证功能,有的厂商的AC实现了二层网络交换,具有基本的网络的控制和用户的管理,如:
WEB认证、流量的控制、访问的控制等;
支持VLAN、VPN、WPA等基本的安全管理,它们无法实现对无线电磁波层面的调控和优化。
由于这一代技术的AP储存了大量的网络和安全的配置,包括加密的钥匙,Radiusclient的安全密码(secret)等,而AP又是分散在建筑物中的各个位置,一旦AP的配置被盗取读出并修改,其无线网络系统就失去了安全性。
另外由于AC或无线网络关的硬件多数是基于Pentium架构的,所以当用户接入数量(IPsessions)增多时,无线网络的性能会急剧下降,时常会发生掉线或死机情况。
第三代无线局域网技术采用无线交换网络架构(以Cisco、Aruba为代表),实现了基于无线网络交换机,以AP为单元交换的无线网络系统,Aruba是采用独立的无线网络交换机实现的。
作为第三代的Aruba无线系统采用了WirelessSwitch+AP构架,将密集型的无线网络和安全处理功能转移到集中的WLAN交换机中实现,同时加入了许多重要新功能,诸如无线网络管、AP间自适应、无线安管、RF监测、无缝漫游以及Qos。
Aruba无线系统不但具有一、二代无线产品所有的功能,并且在无线网络的规划、管理、安全和对音视频业务的支持方面都有着与一代和二代产品不可比拟的优势。
在无线网络融合到有线网络方面,Aruba无线系统所独有的三层路由穿透技术可以不更改原有线网的路由设定,使得无线网络的规划和实施非常方便。
在无线网络管理方面,Aruba无线系统实现真正的集中控管,包括独有的RF智能调控,自动恢复、负载均衡功能,使无线网络可以适应无线环境中的电磁波变化,动态自动调节到最佳应用效果;
还可以实现远端AP状态监测,方便实现对AP的管理;
具有多SSID支持,实现了对无线数据、语音和视频的应用带宽管理。
在无线安全性方面,Aruba无线系统具备多种用户认证、、基于用户的状态防火墙、VPN加密机制、无线入侵侦测、无线接入病毒防护功能以及集中的安全管理。
在无线音视频应用方面,Aruba独有的基于每个用户的带宽控制和QOS保证,可以确保语音和视频业务的实时性,先进的无缝三层移动漫游,使得VoIP以及Wi-FiPhone可以自由的在任意AP间切换,具有目前业界最低的时延。
5.1先进而成熟的无线局域网交换架构
先进的无线局域交换机
作为第三代的Aruba系统采用了WirelessSwitch+thinAP构架,将第二代分散在AP+AC上的网络管理和安全管理功能转移到集中的WLAN交换机中实现,同时增加了许多无线局域网全新的功能:
诸如:
无线安全性、AP管理控制、RF站址监测、无缝移动漫游,特别是对语音、视频业务的支持有专门的Qos保证,使得VoIP的应用,如Wi-Fi技术应用得到了飞速发展。
灵活的组网方式
第三代的Aruba产品可以根据从小型的无线网络规模(几十个AP),到大型无线网络规模(几百个AP,甚至上千个AP),都可以采用集中或者分布式的组网方式进行灵活的组网。
并可以提供冗余热备份机制,保证系统的高可用性。
优秀的扩展性
无线网络具有非常容易扩展的特性,因此,今天在组建无线网络时必须要考虑系统的扩展性。
在网络系统扩展性方面,Aruba的一台5000/6000型交换机可灵活地对从128个AP扩充到支持512个AP,因此扩展AP非常
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 制造业 无线 局域网 系统 技术 方案