企业无线局域网建设方式研究

来源 :中国新通信 | 被引量 : 0次 | 上传用户:lanbing510
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】 本文对无线局域网的LAN接入方式和PON接入方式进行了分析和对比,简述了WLAN系统方案,笔者结合无线局域网发展的实践谈了自己的建议。
  【关键词】 WLAN LAN PON
  一、背景
  在未来信息无所不在的时代,无线网将依靠其无法比拟的灵活性,极强的可扩容性,使人们真正享受到简单、方便、快捷的连接。无线局域网在很多应用领域有独特的优势:可移动性,它提供了不受线缆限制的应用,用户可随时上网;安装容易,无须布线或减少布线,大大节约了建网时间;组网灵活,即插即用,网络管理人员可以迅速将其加入到现有的网络中;成本低,特别适合于变化频繁的工作场合。因此,为满足企业生产、管理工作流程优化,实现无线和移动工作管理,提高工作效率,需要在企业内部署无线局域网,实现无线局域网信号覆盖,为各类数据提供无线高速传输通道。
  二、接入方式
  本文中的无线局域网是指通过无线介质进行数据传送的局域网,工作于2.4GHz/5.8GHz频段,遵循IEEE 802.11系列协议无线局域技术,采用独立的无线局域网设备的网络。为避免出现带宽瓶颈,应合理选择传输方式,目前网络覆盖主要有LAN接入方式和PON接入方式。
  2.1 LAN接入方式
  LAN接入方式,也称作以太网接入方式,点到点是最直接的以太网光纤接入技术,也就是交换机级联方案。为满足无线局域网的接入,承载网络宜采用三级组网模式,由核心层、汇聚层和接入层构成,实现二三层网络的分离,网络结构合理清晰,业务控制能力强;为保证信息安全和用户管理,划分鉴权中心和综合管理两个区域,具体组网示意图如下图所示。


  (1)核心层。核心层部署两台高性能交换机,承载所有业务数据的汇聚和快速转发。(2)汇聚层。汇聚层由汇聚交换机组成,负责区域接入交换机的收敛与汇聚。(3)接入层。接入层由POE交换机组成,负责企业内生产区、办公区等相关需覆盖区域部署AP的接入。(4)鉴权中心。为保证企业信息安全,需对用户进行管理认证,部署无线控制器、鉴权服务器、入侵检测系统等安全保障系统接入核心交换机,实现对用户的安全防护。目前主要有三种认证方式:PPPoE、WEB和802.1X。PPPoE认证功能只有在BAS上实现,即BRAS做认证点;802.1X必须在AP做认证点,可动态产生密钥,完成对无线链路(AP到无线客户端)加密;WEB认证功能在AP、AC和BAS上都可以实现。所以企业大多采用AC作为认证点,支持WEB认证方式。(5)综合管理。为方便日常管理和对用户的行为进行分析,部署上网行为管理系统和运维管理系统,为网络运行和用户行为分析提供基础数据,在日常网络管理工作中提供设备及链路的性能、故障实时监测等。
  2.2 PON接入方式
  PON接入方式有EPON/GPON两种,趋势是GPON系统,GPON系统可实现WLAN的AP、宽带上网、电话、视频等多业务的承载。适用于多网合一的应用场景。若增加SBC/IP PBX设备实现与运营商固定语音网络对接,可实现内部短号码,内外部呼叫公网等功能。网络拓扑如下图示:


  GPON采用上下行不对称带宽分配方式,下行2.5Gbps,上行1.2Gbps,高带宽能更简单、通用、高效地支持全业务。为增强系统可靠性,OLT可以考虑1+1冗余备份。
  (1)网管支撑系统。主要包括集中网管系统和认证计费系统。
  ◆集中网管系统:OLT、路由器、交换机、防火墙等实现网络监控、配置和业务的快速开通等。
  ◆认证计费系统:通过宽带接入服务器、Radius服务器、3A服务器Portal服务器等的部署实现有线、无线接入用户的认证、计费和管理等功能。
  (2)安全系统。
  ◆防火墙的部署,主要实现边界控制,过滤、屏蔽所有不安全的或不符合安全规则的数据包,杜绝越权访问,防止非法攻击等;部署高性能防火墙,实现双机热备,进一步提高防火墙系统的可靠性。
  ◆入侵防御系统部署。实现攻击防御、集中管理、实时监控和网络审计等功能;可对所有主流网络访问协议,包括网页访问(Http)、邮件收发(Smtp/Pop3)、下载(FTP/ BT)、远程登陆(Telnet)、聊天(MSN)、P2P等进行有效地监测和动态防御,并对实时检测到的网络流量,进行及时地分析和响应;对攻击检测、内容恢复、网络流量等操作进行实时审计和分析,并可以对产生的事件生成统计图表、报表,通过图表数据直观地查看和分析网络信息的统计结果。
  ◆WEB应用防护。用于控制网络的Web访问管理系统,软件通过控制底层TCP/IP通讯数据,管理整个网络的Web访问权限和行为,对DMZ区服务器群进行防护。
  ◆防病毒服务器。防病毒服务器可以对整个网络系统进行病毒查杀。
  ◆统一身份认证系统。利用账号同步管理模块,将用户的身份信息和密码同步到各个系统的数据库中,系统管理员在一个平台上统一管理用户在各个系统中的账号和密码。在人员离职、岗位变动时,只需在管理平台一处更改,即可限制其访问权限,消除对后台系统非法访问的威胁。方便了用户管理,也防止过期的用户身份信息未及时删除给企业资产带来的安全风险。
  三、WLAN系统方案
  3.1 AP建设方案
  常见的WLAN AP分类主要有2 种:FAT AP和FIT AP。
  (1)FAT AP设备功能及典型组网。FAT AP将WLAN的物理层、用户数据加密、用户认证、QoS、网络管理、漫游技术以及其他应用层的功能集于一身,俗称胖AP。胖AP组网:包括AP、L2交换机、管理软件和业务软件,适合规模较小并对管理和漫游要求比较低的网络部署。   (2)FIT AP设备功能及典型组网。FAT AP除了提供基本的无线连接功能外,还提供安全、管理和性能增强功能。导致单一AP设备结构复杂,比较昂贵且难于管理。无线交换机和FIT AP配合在一起提供传统AP的功能,无线交换机集中处理所有的安全、控制和管理功能,FIT AP只提供可靠、高性能的RF功能。 WLAN交换机方案除具有易于管理等特点外,还支持快速切换、QoS、无线网络安全防护、网络故障自愈等高级功能。无线交换机和FIT AP之间的组网可以采用直连、跨越二层网络或者是跨越三层网络三种模式,用户原有的有线网络的拓朴和VLAN等配置不需要进行更改。
  3.2 AC建设方案
  (1) WLAN AC设备,主要包括无线控制器设备和接入控制器设备。
  ◆无线控制器设备。无线控制器设备需配合瘦AP使用,需通过设备控制AP进行信道选择、BSS切换、负载分担等功能,通过设备对AP实现集中控制、管理,提供统一的网管,可以对流量进行汇接和处理。
  ◆接入控制器设备。接入控制器设备主要完成用户的接入会话的终结和认证功能,支持RADIUS认证和计费,可以实现流量的汇聚、用户的带宽和Qos的控制,支持对数据IP层的处理能力。
  (2)AC组网方案。AC组网方案主要有以下三种。
  ◆AC旁挂在接入控制器上的三层解决方案。此方案在接入控制器上对隧道VLAN不启用认证,通过三层转发到无线控制器上。此方案对现网的改动较小,“瘦”AP管理地址池可放在接入控制器或无线控制器上。此方案可以解决热点部署初期,用户量少且比较分散的问题。当WLAN网络规模扩大时,可以考虑下移无线控制器到汇聚。热点中新增一台“瘦”AP,接入控制器不用做任何处理。新增一个热点,接入控制器只需增加配置终结相应的管理VLAN和用户VLAN即可。
  ◆AC旁挂在汇聚交换机的解决方案。对于规模较大,用户量较集中的热点,建议无线控制器布放在热点内部,或旁挂到汇聚交换机。AP和用户数量较多时也可以作为热点部署的后期方案。
  ◆AC直挂方案。无线控制器直挂接入控制器的方案,可以利用汇聚交换机和接入控制器之间的备用光纤,连接无线控制器。无线流量通过无线控制器转发,有线流量直接到接入控制器处理。此方案有线流量没有迂回,可以针对汇聚交换机下用户密度比较高的场景下。
  四、小结
  对比LAN接入和PON接入方式,主要有以下不同:(1)接入带宽。LAN接入主要有FE/GE 100M/1000M光电接口;PON接入中的GPON能提供2.5G(下行)/1.25G(上行)带宽,EPON能提供1.25G(下行)/1.25G(上行)带宽;升级可支持10G或更高带宽。(2)传输距离。LAN接入在仅有以太接口情况下,支持最长100M有效距离;PON接入能满足传输距离小于20KM的传输接入。(3)可靠性。LAN接入是有源设备,故障率相对较高;PON网络是无源光网络,故障率非常低。(4)组网及供电。LAN接入因为是有源设备,需要全程供电;PON网络中的分光器可以任意处分纤,组网灵活,而且分光器无源设备,传输中无需供电。综合比较两种接入方式,PON接入是无源网络,更可靠,系统扩展性更强更灵活,覆盖范围更广;PON接入比LAN接入更符合视频监控大带宽、高质量和高稳定的海量多场景接入需求,是更好的技术选择。
  参 考 文 献
  [1] 中华人民共和国工业和信息化部;无线局域网工程设计规范[Z];2015.
  [2] 杨秋晨;WLAN网络设计与应用分析[D];北京邮电大学;2012.
  [3] 刘璇;中国移动WLAN的设计方案研究[D];北京邮电大学;2012.
其他文献
富余人员出路难,一直是困扰国有企业深化改革的难点之一。近年来江苏省棉纺针织厂注重发挥本企业的优势,通过围绕企业主产品多元开发其他附属产业,不仅使一部分“闲置”有专
摘 要:本文根据职业岗位实际工作过程所需要的知识、能力、技能要求,重新组织热工测量仪表使用及系统维护课程教学内容,并以工作任务为目标,将所需要的知识与实际技能相融合,以工作过程为载体,转化成工作过程中的实际技能进行实施。实践表明,采用项目导向的教学模式,开发基于工作过程的教学情境,打造真实的工作环境,建立工作任务与知识、技能的联系,能够增强学生的直观体验,激发学生的学习兴趣。  关键词:热工测量仪
今年来,我们解放思想,抢抓机遇,加大技改力度,以大规模的投入,寻求大发展;以高起点的技改,谋求高效益,全力培植新的增长点。今年开工项目10个,至六月底已完成项目5个,累计实
【摘要】 笔者在文中简要介绍了信道噪声的基本概念,再结合我国目前的中波广播的发射现状,针对信道噪声对于广播发射的影响做了系统的分析,并提出了两种降低信道噪声,减小发射信号影响的有效措施,即过滤噪声与减少噪声源,希望能够为提高中波广播的发射效率提供有用参考。  【关键词】 中波广播发射 信道噪声 影响与措施  引言  为了能够最大限度的提高中波信号的传输效率,缩小我国广播电视与发达国家的发展差距,我
【摘要】 在通信行业快速发展的今天,为了让通信设计院能够有更好的发展,我们就必须在传输线路质量控制的问题上多下功夫,本文也针对传输线路质量控制进行简单叙述。  【关键词】 传输线路 质量 控制  目前,21世纪是信息时代,为了符合这个时代的要求,我们就必须做好传输线路质量的控制,这也是通信设计院能够更好发展的必要条件。  一、 传输线路质量控制的近况  1、关注度高。传输线路质量问题被多方面关注,
【摘要】 随着网络经济的迅速发展,电子通信与网络经济中的契合程度越来越高,并且逐渐渗透到当今社会人们生活的方方面面。电子通信技术是一种极其尖端的应用技术,也是衡量一个国家科技水平的重要指标,对于经济的发展,社会的稳定都有着积极的作用。因此,对电子通信系统关键技术问题分析就具有十分重要的现实意义。  【关键词】 电子通信系统 关键性技术 问题分析  一、电子通信系统的基本概述  随着科技的发展,电子
【摘要】 现代国人生活节奏的深刻转变以及信息社会基本特征的日渐清晰,给移动通信技术的发展升级工作提出了较高的要求,为切实助力我国现代移动通信事业的长期稳定发展,本文针对4G通信的网络结构与关键技术展开了简要的论述分析。  【关键词】 4G通信 网络结构 关键技术  时代和社会环境的发展变化,使得现代国人对通信技术与服务的要求水平日渐提升,已有的2G和3G通信技术网络已经远远无法满足人们日渐提升的通
国家将在今后三年采取两大新举措,解决企业 过度负债。重点解决大企业和大集团的各种 现实困难和历史包袱,实现资本结构优化,资产负债率正常。1、引入中介机构投资,进行债权
【摘要】 随着现代社会分工的发展和专业化程度的增强,市场竞争日趋激烈,整个社会对从业人员职业观念、职业态度、职业技能、职业纪律和职业作风的要求越来越高。”因此,加强职业道德的修养,是职业道德建设的重要方面,自觉地进行道德修养,对于员工自我塑造和培养道德品质,提高道德境界具有决定性的意义,有效地组织道德教育,是促进企业及员工水平提高的根本措施。  【关键词】 通信 企业 职业道德  一、职业道德修养
【正】 名牌是企业赖以生存的基础,是综合经济优势的象征。名牌产品,一方面表现为物质成果,如产品质量、产品结构、产品功能、产品的适用性和可靠性等,其中质量是名牌的生命;