无线网络布线方案.docx
- 文档编号:27821128
- 上传时间:2023-07-05
- 格式:DOCX
- 页数:11
- 大小:164.53KB
无线网络布线方案.docx
《无线网络布线方案.docx》由会员分享,可在线阅读,更多相关《无线网络布线方案.docx(11页珍藏版)》请在冰豆网上搜索。
无线网络布线方案
某
校
图
书
馆
无
线
网
络
布
线
方
案
一、无线局域网概述
近些年来随着个人数据通信的发展,功能强大的便携式数据终端以及多媒体终端得到了广泛的应用。
为了实现使用户能够在任何时间、任何地点均能实现数据通信的目标,要求传统的计算机网络由有线向无线、由固定向移动、由单一业务向多媒体发展,由此无线局域网技术得到了快速的发展。
在互联网高速发展的今天,可以认为无线局域网将是未来发展的趋势,必将最终代替传统的有线网络。
无线局域网,也被称为WLAN(WirelessLAN),一般用于宽带家庭,大楼内部以及园区内部,典型距离覆盖几十米至几百米,目前采用的技术主要是802.11a/b/g系列。
WLAN利用无线技术在空中传输数据、话音和视频信号,作为传统布线网络的一种替代方案或延伸。
无线局域网的出现使得原来有线网络所遇到的问题迎刃而解,它可以使用户任意对有线网络进行扩展和延伸。
只要在有线网络的基础上通过无线接入点、无线网桥、无线网卡等无线设备使无线通信得以实现。
在不进行传统布线的同时,提供有线局域网的所有功能,并能够随着用户的需要随意的更改扩展网络,实现移动应用。
无线局域网把个人从办公桌边解放了出来,使他们可以随时随地获取信息,提高了员工的办公效率。
一般而言,对比于传统的有线网络,无线局域网的应用价值体现在:
●
(1)可移动性:
由于没有线缆的限制,用户可以在不同的地方移动工作,网络用户不管在任何地方都可以实时地访问信息。
无线网络通信范围不受环境条件的限制,室外可以传输几十公里、室内可以传输数十、几百米。
在网络数据传输方面也有与有线网络等效的安全加密措施。
●
(2)布线容易:
由于不需要布线,消除了穿墙或过天花板布线的繁琐工作,因此安装容易,建网时间可大大缩短。
●(3)组网灵活:
无线局域网可以组成多种拓扑结构,可以十分容易地从少数用户的点对点模式扩展到上千用户的基础架构网络。
●(4)成本优势:
这种优势体现在用户网络需要租用大量的电信专线进行通信的时候,自行组建的WLAN会为用户节约大量的租用费用。
在需要频繁移动和变化的动态环境中,无线局域网的投资更有回报。
2、无线局域网的应用环境
无线时代正在来临,这意味着可以在任何便于工作的地方,如在会议室、医疗室、教室、自助餐厅、实验室、办公室以及在野外的野餐桌旁,享受工作的自由和灵活性。
无线网络正在成为每个企业根本的、必备的合作工具。
无线局域网技术的新发展表现为更高的速度、更好的互操作性以及安全性。
无线局域网具有的高灵活性和可靠性,可以立竿见影地提高生产率,在各行业的广泛应用取得了引人瞩目的成果,展示了极为广阔的市场前景,它将创造崭新的生活和工作风尚。
所有这些无线局域网的特点使其可以广泛使用在以下的领域:
●移动办公的环境:
大型企业、医院等移动工作的人员应用的环境;
●难以布线的环境:
历史建筑、校园、大型书店、工厂车间、城市建筑群、大型的仓库等不能布线或者难于布线的环境;
●频繁变化的环境:
活动的办公室、零售商店、售票点、医院、以及野外勘测、试验、军事、公安和银行金融等,以及流动办公、网络结构经常变化或者临时组建的局域网;
●公共场所:
航空公司、机场、货运公司、码头、展览和交易会等;
●小型网络用户:
办公室、家庭办公室(SOHU)用户;
●在某些预算充足的项目上,作为有线局域网络的备用系统。
3、无线局域网的安全性
网络安全是个永恒的话题,只是在无线网络中显得尤为沉重。
目前无线局域网多采用无线电波作为无线局域网的传输介质,在采用扩频方式通信时,特别是直接序列扩频调制方法因发射功率低于自然的背景噪声,具有很强的抗干扰抗噪声能力、抗衰落能力,通信非常安全,基本避免了通信信号的偷听和窃取,具有很高的可用性。
在数据加密方面,许多无线局域网解决方案采用了128位数据加密技术,使得解密几乎不可能,因此无线局域网具有非常好的安全性。
最重要的一点是一定要选择安全性能良好的网络产品。
4、需求分析
4.1用户应用背景
随着社会的发展,人们的生活条件也越来越好,拥有一台笔记本电脑对于工薪阶层和学生来说也成为一种时尚和必备物品,到图书馆来学习或者查阅资料用笔记本电脑的人更是数步胜数,或者说来参加各种会议或者学术报告的人都会用到无线网络,例如在一个图书馆的一楼的办公区;二楼的中文报刊阅览区、中文过期报刊;三楼、四楼的各个专业区域;五楼的美术专业阅览室、会议室等等每天都会有大量人员到这些地方使用无线网络。
图书馆内其他地方也会有为数不多的人员使用无线网络。
因此要求在图书馆内任何一个地方都能使用无线网络上网。
4.2项目实施背景
为了适应办公的自动化的需要,积极参与国家信息化进程,提高管理水平,展现全新的形象,提高办公效率及内部人员的信息交流。
某校图书馆准备建立一个现代化宽带图书馆无线局域网,实现图书信息的共享、协作和通讯;图书实现智能型、信息化、快节奏、高效率的管理模式。
此次网络建设是在该校图书馆原有的有线网络上,进行无线网络扩充。
在图书馆内部进行无线覆盖,让学生和工作人员随时随地、无拘束的连接到因特网。
同时为了未来办公需要,本方案设计的无线网络具备良好的扩充性,能与移动运营商实现无线信号的覆盖,通过移动运营商在公共场合建设相应的无线局域网接入区,接入区连接到IP核心网,继而提供接入服务。
该校图书馆原本具有完善的网络结构,新的无线网络建设具有良好的兼容性,该校图书馆内部不需要改变任何项目,只需用原有的网管系统就可以对无线网络进行管理。
4.3用户需求
要求实现该校图书馆内部无线网络的主体工程,考虑无线覆盖需要;建立完善的无线网络,提供真正的信息化平台。
同时网络还要兼容该校图书馆原有网络管理中心,方便维护网络的正常运转。
兼容该校图书馆原有的办公系统,简化网络结构。
而且在进行布线时,不能对该校图书馆内的装修和墙壁有任何损害。
对于网络性能,根据用户要求:
该网络要能安全实现网络的总体设计目标,同时易于使用、用户界面统一、标准,表现力强;易于安装和维护,网络运行质量高;开放性好,便于移植、扩展和推广;在设备选型上,要有较好的性能价格比;十年内保持技术上的领先;网络安全性达到国家有关标准。
4.4物理结构
该校图书馆楼层各区、室分布明细:
一楼:
咨询台、存包处、电子阅览室、机房。
二楼:
中文报刊阅览区、中文过期报刊、读者自修室。
三楼、四楼:
各个专业的书库及相应的阅览室(如:
中医阅览室、计算机专业阅览室等)。
五楼:
音乐专业、美术专业等几个专业的书库及配备的阅览室、一个会议室。
根据实际需要要建立无线网络,组成无线+有线的混合型网络。
随着无线网络设备价格不断走低,新技术日益成熟,生活节奏的加快,信息高速时代的到来,信息的迅速发展,阅览不在是单一的阅读书刊了,因为在阅读图书的时候经常会遇见一些问题无法解决,为了方便在网上找到相应的答案就需要借助互连网,而实际情况表明该校的图书馆已经建立许久,不可能在以前的基础上去布线。
因为那样会让的图书馆形体大损而且也不方便施工,因此选择安装简单又能满足现状需求的无线局域网,在图书馆通过无线网络登陆图书馆系统查询馆内各种书籍及连入互联网进行网上查询。
五、设计目标和设计原则
5.1设计目标
(1)以无线的方式覆盖整个图书馆
(2)对每一位用户和每个无线接入点(网桥)进行管理
(3)充分考虑网络的安全性,系统具有多层次的安全保护措施,以满足用户身份鉴别、访问控制、可审核性和保密性等要求。
(4)在网络规模不断发展的情况下,系统应可不断升级和扩充,保证系统可用。
在将来使用802.11n的产品时,能够顺利过度。
(5)为发展无线宽带应用打下基础。
5.2设计原则
该校图书馆无线局域网接入建设的设计原则建立在充分考虑图书馆使用需要的基础上,力求满足整个图书馆无线网的可靠性、先进性、实用性、可兼容及可扩展性。
(1)可靠性:
保证系统可靠运行,关键设备应有冗余;
(2)先进性:
采用当今国内、国际上最先进和成熟的计算机软、硬件技术,使新建立的系统能够最大限度地适应今后技术和业务发展的需要;
(3)实用性:
能够最大限度地满足实际工作的要求,是每个信息系统在建设过程中所必须考虑的一种系统性能,它是自动化系统对用户最基本的承诺;
(4)可兼容及可扩展性:
在进行方案建设时,力求做到网络结构清晰、合理并具有扩展能力;硬件配置先进、可靠,能够满足网络及软件运行的需要;系统软件安全、可靠,界面友好,易于操作和维护。
6、图书馆无线网络设计方案
6.1图书馆无线网络拓扑分析
根据前面提到的图书馆无线覆盖的原则,我们将整个图书馆先进行分组覆盖,第一层为第1组,第二层为第2组,以此类推。
覆盖采用如下图所示的方式:
各个楼层无线覆盖方式
因为五个分组的排列和结构类似。
所以每个楼层的网络拓扑结构如下图所示:
整个网络呈树状拓扑结构,我们在每层需要进行无线覆盖的区域选择最佳地点放置无线热点AP,放置时保证无线信号覆盖的范围,力求楼层内最少布点,最大覆盖范围。
每层所布置的AP通过超五类屏蔽双绞线连接到楼层的交换机上,楼层交换机在连接到中心路由器上,从而实现集中管理。
6.2图书馆无线网络总体设施
根据对该校图书馆实地考察得知该校图书馆原有的有线网络结构完善,层次清晰。
本次无线网络的添加只是为了对该校图书馆网络的完善,所以不需要对图书馆内其他网络进行改动或修整。
只需要把无线网络的各设备、连接介质、软件、协议及各线路安装完善既可。
原有的有线网络分布为:
核心层位于一楼中心机房,其他各楼层都有汇聚层。
所以我们将无线网络将分楼层架设。
一楼,在咨询台、存包处、电子阅览室各安装一个AP用来覆盖各区室。
因为各区室间基本没有干扰墙,三个AP布置之后利用信号的反射和绕射以及设备内置天线的副波瓣来对第一组其他区域进行覆盖。
这样只需要三个AP就可以完成第一组区域完全覆盖。
二楼,在中文报刊阅览区、中文过期报刊、读者自修室分别安装AP。
通过信号的反射和绕射以及设备内置天线的副波瓣来对第二组其他区域进行覆盖,这样就可以完成第二组的完全覆盖。
三楼、四楼,布局大致相同,都是各个专业的书库及相应的阅览室,所以在各个专业的书库及相应的阅览室的最佳位置分别安装AP就可完成全覆盖。
一个AP安放在书库中央天花板,一个AP安放在阅览室的中央天花板上,每一个专业都这样安装。
这样就可以完成第三组、第四组的完全覆盖。
五楼,音乐专业、美术专业等几个专业的书库及阅览室安装方式与三楼、四楼的各专业的安装方式相同。
针对来图书馆参加学术报告和各种会议的与会者应用无线网的几种情况,我们做如下设计:
6.3无线AP安全
为了方便同学们通过无线网络上网,AP不设置网络安全密钥,用户通过自动获取IP地址上网。
并且采用业界标准的CAPWAP协议实现对AP的集中管理和自动配置。
通过使用该功能,无线控制器可将其所管理AP的软件版本及配置文件自动下载到AP上。
这样,当在网络中增加新的AP、更换坏的AP或给网络中所有的AP软件版本升级时,网络管理者只需在无线控制器上进行统一操作即可轻松完成相应工作。
这将极大的减轻网络维护人员的管理工作量。
6.4无线网络中防火墙
目前出现了很多拒绝服务攻击,DOS、DDOS洪水攻击。
攻击原理主要是基于TCP三次握手来对主机进行不停的连接,连接到一半停止响应又新建一个连接,就这样反复连接反复断开造成网络资源紧张服务器崩溃不能提供正常的服务该类攻击危害性极大,但只需要防火墙里面针对相同IP地址设置一个响应次数就可以了。
无论用户连接多少次我们只响应规定的几次这样就可以有效的避免洪水攻击。
input–用于处理进入路由器的数据包,即数据包目标IP地址是到达路由器一个接口的IP地址,经过路由器的数据包不会在input-chains处理。
forward–用于处理通过路由器的数据包
output–用于处理源于路由器并从其中一个接口出去的数据包。
Ros通过三种链表来控制数据包通过。
RosFIREWALL采用自上而下的判断顺序对经过的数据包进行检测。
如果经过的数据与策略相符合则允许数据包通过,如果经过的数据包与策略不符合就拒绝数据包通过。
网络中流行着各种类型的病毒和木马,PC机电脑上面都安装上了杀毒软件但病毒更新速率永远在杀毒软件的前面,可以有效利用防火墙的防病毒木马功能进行有效防止。
ROS防火墙还具有网站过滤功能,有的网站是恶意网站,站内存在大量的病毒木马防止用户进入该网站可以进行网站过滤。
ROS具有FTP上传功能,在对ROS服务器进行配置的时候可以在网上下载各种扩展名为.rsc脚本。
利用ROS的上传功能可以把防火墙常脚本上传到ROS系统中方便管理员进行快速的配置ROS,搭建一个安全可靠的防止屏障。
ROS防火墙具有安装速度快、功能强大、安全性高而且价格低的优点在本次方案中选用该防火墙为无线网络提供安全的环境。
不管是基于什么设备和软件下的网络,都会有各种各样的故障,或人为或设备本身原因,我们终会将其解决。
7、设备选择
7.1无线控制器选型
业界最高的性价比
全线速L2-L4交换
集中式WLAN交换和智能RF管理
Triple-play(数据/语音/视频)实时支持
产品概述
AuteX5612是一款万兆级无线控制器,提供2个万兆接口扩展能力及12个固定千兆以太口和4个COMBO接口。
基于业界先进的灵动WiFi设计理念研制开发的AuteX5612无线控制器具有强大灵活的无线用户接入及FitAP管理能力。
整机提供256台FitAP及5120个无线用户的管理能力。
并提供无缝漫游、用户安全接入、WIDS、基于用户角色的自动策略控制、无线信道动态控制、射频功率自动调整、无线用户自动负载分担等多种应用及控制手段。
7.2无线AP选型
7.3产品清单
名称
单位
数量
单价
小计
备注
网线
箱
2
650
1300
超五类屏蔽双绞线
无线专用控制器
套
5
5800
29000
国际知名品牌,效果好,行业专用,永不掉线,无线覆盖范围广
无线AP
套
40
1314
52560
水晶头
盒
2
280
560
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 无线网络 布线 方案