

1. WLAN產(chǎn)品性能必須強大且能保證無線網(wǎng)絡的穩(wěn)定性、安全性與可靠性;
2. 在部署無線網(wǎng)絡的過程中不能破壞和影響學校的原始裝潢和設計風格;
3. 產(chǎn)品部署、安裝、維護,管理和擴容必須簡單便捷,考慮節(jié)約運維成本
1. 無線網(wǎng)絡支持語音和數(shù)據(jù)業(yè)務;
2. 無線語音業(yè)務具有語音交換機提供的功能;
3. 學生和老師訪問無線數(shù)據(jù)網(wǎng)絡業(yè)務無縫漫游;
4. 老師對無線AP設備集中安全管理和RF監(jiān)控;
5. 無線網(wǎng)絡支持多個 SSID;
6. 不需要在每個終端管理大量的Wep key ;
7. 可以和內(nèi)部的服務器結(jié)合進行上網(wǎng)用戶的認證;
8. 支持以太網(wǎng)供電(PoE);
9. 計費的實現(xiàn)
本方案根據(jù)學校實際無線網(wǎng)絡覆蓋需求,基于整體化無線網(wǎng)絡架構(gòu)方案,按照網(wǎng)絡架構(gòu)進行模塊化分層部署設計。無線網(wǎng)絡作為底層通信平臺,采用業(yè)界先進的AC+FIT AP部署方式,在業(yè)務上基于分布式轉(zhuǎn)發(fā)方式進行架構(gòu),具有極強的可靠性、擴展性和易維護性;結(jié)合獨有的安全專利技術(shù),從接入認證、數(shù)據(jù)加密、安全策略等多個角度進行安全一體化設計,充分保證無線數(shù)據(jù)通信的安全性和完備的無線系統(tǒng)防御措施。無線整體化解決方案,將無線漫游技術(shù)、射頻信號優(yōu)化技術(shù)、安全加密技術(shù)、綜合管理系統(tǒng)、業(yè)務功能設計等進行分層模塊化部署設計,將系統(tǒng)資源有效整合,充分發(fā)揮設備功能、性能優(yōu)勢,為中國外輪理貨總公司學校提供高質(zhì)量、高可靠性的無線網(wǎng)絡。
考慮到學校功能區(qū)域眾多,教室房間結(jié)構(gòu)復雜以及墻體結(jié)構(gòu)阻抗大等實地因素,因此我們建議采用吸頂?shù)姆绞阶呃壤镞M行無線覆蓋。使得教室,辦公室,公共區(qū)域等,滿足上網(wǎng)人員的需求。
結(jié)合用戶無線網(wǎng)絡需求情況,為了滿足用戶構(gòu)建一個高速、穩(wěn)定、安全、可靠、易于管理的無線接入網(wǎng)絡的需求,本設計方案按照AP+AC的結(jié)構(gòu)化無線網(wǎng)絡解決方案進行設計。整體框架基于瘦AP方式部署,采用AC(無線控制器)對AP進行集中管理、控制、配置下發(fā),以及對接入終端的認證、數(shù)據(jù)分布式/集中式轉(zhuǎn)發(fā)、漫游等功能。系統(tǒng)的中央無線控制器可以同時控制幾百到上千個AP協(xié)同工作。操作和維護工作現(xiàn)在只需要在AC上進行就可以了。在這個架構(gòu)里,AP只負責無線信號的收發(fā),不作MAC層及其以上的協(xié)議層處理,所有的智能工作都由AC完成。基于瘦AP+AC架構(gòu)方案的優(yōu)勢在于:
1 配置簡單:AP零配置、所有的配置集中在無線交換機上完成,簡單便捷;
2 維護方便:管理、維護針對無線交換機來實現(xiàn),不需要對每一臺AP進行操作;
3 易于升級:針對特性增加帶來的軟件版本升級需求,只需要對無線交換機進行操作即可,不需要對每一臺無線AP單獨升級,軟件的升級由AP自動完成。安全可控:可以集中進行射頻及功率、信道調(diào)整,黑白名單、無線入侵檢測、安全訪問控制等功能;
4 擴展性強:根據(jù)需要,可以靈活增加補點AP,需要擴容的話,只需要將AP接入網(wǎng)絡即可。支持三層漫游,方便擴展支持無線監(jiān)控、話音應用等業(yè)務。
5 網(wǎng)絡性能好:高速的數(shù)據(jù)轉(zhuǎn)發(fā),支持快速切換,數(shù)據(jù)私密性好,天然的MAC層加密隧道;
6 抗干擾性強:可動態(tài)分配信道,并在受干擾時切換到最優(yōu)信道
本無線網(wǎng)絡建設f方案中,AP與AC使用二層架構(gòu)部署,即AP與AC處于同一IP子網(wǎng),AC設備負責IP網(wǎng)段劃分和數(shù)據(jù)路由轉(zhuǎn)發(fā)。二層架構(gòu)清晰明確、系統(tǒng)具有更高的數(shù)據(jù)轉(zhuǎn)發(fā)性能。由于中間無需進行三層處理,故可以保證數(shù)據(jù)鏈路的高帶寬、低延遲、無抖動。匯聚交換機與接入交換機之間采用全千兆trunk鏈路。匯聚交換機下連所有接入交換機,對所有鏈路進行集中匯聚,對所有數(shù)據(jù)進行交換轉(zhuǎn)發(fā)。匯聚交換機設備采用高性能全千兆三層交換機,以提供穩(wěn)定、可靠、全線速的數(shù)據(jù)轉(zhuǎn)發(fā)服務。接入層設備采用二層全線速百兆交換機,其中上行鏈路采用千兆接口。接入交換機下掛AP,為AP提供上行鏈路和POE供電功能。從AP到匯聚交換機全部為二層接入,以達到更高的轉(zhuǎn)發(fā)性能。無線信號穿越門、窗、墻等障礙物會有衰減,因此,無線信號和覆蓋場所的物理格局關系密切。無線AP的覆蓋原則是,首先保證覆蓋區(qū)域內(nèi),AP與無線終端之間無線信號的有效交互,其次,保證覆蓋區(qū)域內(nèi)每個終端的覆蓋帶寬要求。
考慮到無線網(wǎng)絡中多媒體業(yè)務對帶寬大規(guī)模占用的特點,以及對數(shù)百臺AP的大流量處理要求,如果采用集中式轉(zhuǎn)發(fā)的架構(gòu)模式,AC很容易成為性能瓶頸。因此方案中采用分布式轉(zhuǎn)發(fā)模式。控制、管理報文通過無線控制器進行統(tǒng)一處理,數(shù)據(jù)報文在無線AP上直接轉(zhuǎn)化為以太網(wǎng)格式的報文,不需要通過隧道封裝交無線交換機處理,從而解決無線控制器的數(shù)據(jù)轉(zhuǎn)發(fā)性能瓶頸問題。
在該無線網(wǎng)絡建設方案中,應包括如下設備:
1無線控制器,實現(xiàn)對AP及接入終端的集中式管理。
2無線接入AP,實現(xiàn)優(yōu)化、無縫的無線信號覆蓋和數(shù)據(jù)分布式轉(zhuǎn)發(fā)。
3 POE交換機,為AP提供上行鏈路及對AP 進行POE供電。
1) 零配置/即插即用功能:AP上不需要進行任何配置,只要接入到網(wǎng)絡就可以工作
2) 軟件自動升級功能:AP的軟件可以實現(xiàn)自動升級
3) 批量配置功能:對連接到無線控制器的眾多AP進行批量配置
4) 動態(tài)信道分配功能:無線控制器可以為AP自動分配信道,并在受到干擾時切換到最優(yōu)信道
5) 自動發(fā)射功率調(diào)整功能:AP發(fā)生故障后,鄰居AP可以提高自身功率,以彌補覆蓋空洞
6) 網(wǎng)絡負載分擔功能:既可以實現(xiàn)用戶在不同AP下的負載分擔,也可以實現(xiàn)AP在不同無線控制器下的負載分擔
7) 快速切換功能:用戶在同一無線控制器的不同AP之間漫游時,可以大大提高切換速度,切換時延只有8~9毫秒
8) 跨區(qū)組網(wǎng)功能:對于分散在不同區(qū)域的AP依然可以通過城域網(wǎng)連接到無線控制器,而且AP無需任何配置
9) 跨IP子網(wǎng)漫游功能:無線工作站無需作任何改動,可以在不同的IP子網(wǎng)進行無縫
監(jiān)控設備_安防監(jiān)控系統(tǒng)_網(wǎng)絡攝像頭-北京航天信廣科技有限公司