2023年全國碩士研究生考試考研英語一試題真題(含答案詳解+作文范文)_第1頁
已閱讀1頁,還剩22頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、<p><b>  分 類 號:</b></p><p>  密  級:    學  號:</p><p><b>  畢 業(yè) 設 計</b></p><p>  題目: 無線校園網建設方案</p><p><b>  作者姓名:   </b><

2、;/p><p>  所在系部: 電氣學院 </p><p>  ?! I(yè): 電子信息工程技術  </p><p><b>  指導教師:  </b></p><p>  2015年5月21日</p><p><b>  摘 要</b></p><p&

3、gt;  本文首先介紹了一下無線網絡概述,將他的特點,及怎么樣給校園的環(huán)境帶來的優(yōu)化,做了下簡短的闡述。利用無線網絡技術進一步擴展校園網的覆蓋范圍,使全校師生能夠隨時隨地、方便高效地使用校園網絡;促進教學和科研發(fā)展,進一步拓展研究空間;提升校園網絡環(huán)境,提高管理水平和效率,推動學校信息化建設;要覆蓋部分原來沒有有線網的空間,諸如:人行綠化走廊主要的描述了H3C設備如何應用在校園的無線網絡當中。H3C一體化無線校園解決方案有效實現(xiàn)了有線和

4、無線網絡的融合,通過統(tǒng)一的硬件平臺、統(tǒng)一的網絡管理、統(tǒng)一的用戶管理、統(tǒng)一的應用安全,為校園用戶提供安全的無線接入。根據用戶需求,通過在H3C系列交換機中加入無線控制器插卡,就可為原有的有線校園網絡提供無線支持,還可以像擴展和管理傳統(tǒng)有線網絡一樣,對無線網絡進行擴展和管理。H3C通過iMC智能網絡管理平臺為網絡管理員提供了圖形化、一體化管理能力,可以高效地管理有線/無線網絡。H3C無線EAD實現(xiàn)了與有線一致的、端到端的安全防護體系,可以在

5、終端接入層面幫助高校網管人員統(tǒng)一實施安全策略,大幅度提高網絡的整體安全。</p><p><b>  目 錄</b></p><p><b>  目 錄1</b></p><p><b>  1概述3</b></p><p><b>  2需求分析3&l

6、t;/b></p><p>  2.1總體建設目標3</p><p>  2.2具體實施目標4</p><p>  3H3C無線校園網建設方案4</p><p>  3.1整網邏輯拓撲圖4</p><p>  3.2無線用戶認證解決方案5</p><p>  3.3整

7、網安全解決方案5</p><p>  3.4頻率規(guī)劃與負載均衡解決方案6</p><p>  3.5無線網絡管理解決方案7</p><p>  4H3C方案特點與優(yōu)勢8</p><p>  4.1H3C一體化無線校園解決方案——更穩(wěn)定:9</p><p>  4.2H3C一體化無線校園解決方案——高

8、安全:10</p><p>  4.3H3C一體化無線校園解決方案——易管理:12</p><p>  4.4H3C一體化無線校園解決方案——可擴展:13</p><p>  4.5H3C一體化無線校園解決方案——全業(yè)務:15</p><p>  5無線工程實施解決方案16</p><p>  結論

9、……………………………………………………………………………………20</p><p>  謝辭 ……………………………………………………………………………………21</p><p>  參考文獻 ………………………………………………………………………………22</p><p><b>  前言</b></p><p> 

10、 隨著internet的技術的告訴發(fā)展,人類越來越依賴網絡,生活中衣食住行,方方面面都有網絡的影子傳統(tǒng)的有線,面對人類在工作學習中,已經越來越不能滿足人類的需求?,F(xiàn)在我們需要更放的工作學習環(huán)境,而無線正是最好的選擇。通過無線,我們可以實現(xiàn)隨時隨地的辦公和學習,在校園里的任何一個地方學生 都能查到自己想要學習和查找的資料,這樣可一很大的提高學習的效率。而老師也能在校園里隨時隨地的辦公,給學生和老師都帶來了極大的便利。</p>

11、<p><b>  正文</b></p><p><b>  1.概述</b></p><p>  無線局域網(WLAN)技術于20世紀90年代逐步成熟并投入商用,既可以作傳統(tǒng)有線網絡的延伸,在某些環(huán)境也可以替代傳統(tǒng)的有線網絡。無線局域網具有以下顯著特點:簡易性:WLAN網橋傳輸系統(tǒng)的安裝快速簡單,可極大的減少敷設管道及布線等繁瑣工作

12、;靈活性:無線技術使得WLAN設備可以靈活的進行安裝并調整位置,使無線網絡達到有線網絡不易覆蓋的區(qū)域;綜合成本較低:一方面WLAN網絡減少了布線的費用,另一方面在需要頻繁移動和變化的動態(tài)環(huán)境中,無線局域網技術可以更好地保護已有投資。同時,由于WLAN技術本身就是面向數據通信領域的IP傳輸技術,因此可直接通過百兆自適應網口和企業(yè)、學校內部Intranet相連,從體系結構上節(jié)省了協(xié)議轉換器等相關設備;擴展能力強:WLAN網橋系統(tǒng)支持多種拓撲

13、結構及平滑擴容,可以十分容易地從小容量傳輸系統(tǒng)平滑擴展為中等容量傳輸系統(tǒng);隨著WLAN技術的快速發(fā)展和不斷成熟,目前在國內外具有較多的中大規(guī)模應用,諸如荷蘭的阿姆斯特丹市的全城覆蓋,向客戶提供各種業(yè)務。 </p><p><b>  2 需求分析</b></p><p><b>  2.1總體建設目標</b></p><p&g

14、t;  利用無線網絡技術進一步擴展校園網的覆蓋范圍,使全校師生能夠隨時隨地、方便高效地使用校園網絡;</p><p>  促進教學和科研發(fā)展,進一步拓展研究空間;</p><p>  提升校園網絡環(huán)境,提高管理水平和效率,推動學校信息化建設;</p><p>  要覆蓋部分原來沒有有線網的空間,諸如:人行綠化走廊;</p><p>  由于本

15、工程是在校園有線網的基礎上加以無線擴充(即采用AP將無線網絡不近接入到有線網絡);</p><p>  2.2.具體實施目標</p><p>  校園無線網網絡結構要求:無線接入所需布設的AP通過校園網的匯聚層設備接入到校園網中,在匯聚層都提供相應的接口給無線網線,在接入層設備要在方案中進行描述。工程布線和安裝要求:室內部分:定好較為開闊位置,將網線和電源線走暗線敷設到位;掛在墻上,可利用

16、設備本身自帶的安裝附件進行安裝;如果需要遮蔽,則需要定制非金屬安裝盒;如果是掛在天花板上,則根據天花板的情況而定,若天花板是非金屬結構,可以固定在天花板內。安裝過程中應充分考慮防盜問題。室外部分:根據設備位置有兩種布線方式。如果AP設備放置在樓頂,則需要走網線和電源線;如果AP設備放置在室內,天線放置在室外,則需要走天線饋線。這兩種方式饋線都需走鐵管,貼防水膠方式處理,安裝過程中應充分考慮防盜。供電部分:AP的供電可采用POE方式由接入

17、的網絡設備進行供電(無需本地供電)。</p><p>  3 H3C無線校園網建設方案</p><p>  針對學校采用WLAN技術構架寬帶網絡服務,從技術上、工程上以及提供的服務質量上均能較好的滿足校方的要求,具體組網構架如下: </p><p>  3.1 整網邏輯拓撲圖</p><p>  鑒于的有線網絡已經較為完善,已經是百兆到樓,部

18、分樓已經做到千兆到樓,本次工程采用AP就近接入的原則,同時又由于現(xiàn)在每棟樓的有線網絡為無線網絡只能提供一個有線接口,此有線接口下接一臺交換機完成網絡接口的擴展,同時完成POE供電的功能;作為整個無線局域網絡的中央管理控制器,無線交換機無線控制器通過校園的核心交換機接入網絡。由胖瘦雙模室外型WA1208E對電子樓門前空地等室外區(qū)域進行覆蓋,胖瘦雙模室內型WA2220E對所有室內區(qū)域進行覆蓋。</p><p>  3

19、.2無線用戶認證解決方案</p><p>  本方案主要采用portal認證,WA2220E-AG/WA1208E-AGP與無線控制器通過二層隧道協(xié)議通信,無線用戶的認證點都是放置于無線業(yè)務插卡設備上,后臺的iMC認證計費系統(tǒng)作為用戶鑒權點。鑒于目前無線網絡本次規(guī)模,從網絡支撐能力的角度來看,需要1塊板卡就可以實現(xiàn)。針對無線用戶,無線控制器作為802.1x認證的終結點,iMC認證計費系統(tǒng)作為最后的鑒權點,當用戶在

20、AP內進行切換時,此時的主要工作由無線交換機進行統(tǒng)一調度,當用戶在不同的端口下的不同AP的覆蓋范圍時,此時用戶不會再次觸發(fā)認證。</p><p>  3.3 整網安全解決方案</p><p>  無線局域網絡主要服務于學校的學生與教師,也是規(guī)模的公眾型網絡,同時由于學生出于技術的研究興趣,會對網絡發(fā)起各種各樣的攻擊行為,此時網絡安全問題在建網時必須考慮問題,安全方式主要側重幾個方面:用戶

21、安全、網絡安全,而在校園網絡中主要依附于用戶實體的屬性主要包括用戶使用的信息終端二層屬性(諸如:MAC地址)及用戶的帳號、密碼,而對于學校學生用戶來,帳號信息都是一個實名原則,與學生的學藉進行關聯(lián)的,這樣本無線網絡中著重考慮使用無線網絡的空口信息的安全機制,同時也要考慮與無線相關的有線網絡的安全問題,對于原有有線網絡的安全問題,在本技術建議書中不作相應的考慮;</p><p>  無線網絡安全部分主要包括以下方面

22、的內容:MAC地址過濾:目前支持基于MAC地址的過濾,限制具有某種類型的MAC地址特征的終端才能進入網絡中;SSID管理:是一種網絡標識的方案,將網絡進行一個邏輯化標識,對終端上發(fā)的報文都要求進行上帶SSID,如果沒有SSID標識則不能進入網絡;WEP加密:WEP加密是一種靜態(tài)加密的機制,通信雙方具有一個共同的密鑰,終端發(fā)送的空口信息報文必須使用共同的密鑰進行加密;支持AES加密,AES安全機制是一種動態(tài)密鑰管理機制,同時密鑰生成也基于

23、不對稱密鑰機制來實現(xiàn)的,同時密鑰的管理也定期更新,具有體的時間由系統(tǒng)可以設定,一般情況都設定為5分鐘左右,這樣非法用戶要想在5分鐘之內進行獲取足夠數量的報文進行匹配出密鑰出來,從無線空口的流理來看,基本上是不可能的;華三通信的無線方案中可根據用戶名來劃分權限,即相同用戶在不同地點接入無線網絡其權限保持一致;密鑰設置可能根據SSID信息與用戶信息進行組合,即不同的SSID下不同的用戶的密鑰生成可以不一樣,這樣一定程度上保證用戶之間串號問題

24、產生,從而保護投資,以達到營維平衡;與H3C公司的EAD方案實現(xiàn)流量異常、報文異常監(jiān)管,</p><p>  3.4 頻率規(guī)劃與負載均衡解決方案</p><p>  頻率規(guī)劃(支持雙頻三模,建議部署802.11g)</p><p>  802.11g使用開放的2.4GHz ISM頻段,可工作的信道數為歐洲標準信道數13個。由</p><p>

25、;  于其支持直序擴頻技術造成相鄰頻點之間存在重疊。對于真正相互不重疊信道只有相隔5個信道的工作中心頻點。因此對于802.11g在2.4GHz地工作頻段,理論上只能進行三信道的蜂窩規(guī)劃實現(xiàn)對需要規(guī)劃的熱點的無縫覆蓋。此外,由于功率模板是否能做到符合鄰道、隔道不干擾也非常影響頻率規(guī)劃的效果。</p><p>  針對如何進行802.11g的頻率規(guī)劃作了大量的實驗,實驗證明3載頻也可以實現(xiàn)蜂窩對需要覆蓋的區(qū)域進行無縫

26、覆蓋,并提供更高的服務帶寬提高服務質量,和高帶寬業(yè)務的開展。`</p><p><b>  頻率規(guī)劃原理圖</b></p><p>  頻率規(guī)劃需要配合使用的功能包括:AP支持13個信道設置、AP支持100mW最大射頻功率以及多級功率控制、AP支持外置天線以及定向天線針對特殊應用還需要AP支持橋接功能、接入功能以及WDS功能</p><p> 

27、 3.5 無線網絡管理解決方案</p><p>  基于標準的SNMP協(xié)議實現(xiàn)對設備的管理,專門的無線局域網管理軟件Quidview無線組件可實現(xiàn)對WLAN所有網元的管理。網管工作站可以放在網上的任意位置,通過標準的SNMP即可實現(xiàn)對無線交換機的管理。無線交換機可以實現(xiàn)更為強大的管理包括AP的自動拓撲發(fā)現(xiàn)、自動升級、批量配置、分級管理、分級告警等,并可實現(xiàn)針對無線覆蓋空間內的射頻掃描、非法接入點監(jiān)聽等安全功能。而

28、無線局域網管理軟件WXM可以實現(xiàn)配置管理整個WLAN無線網絡,其具備以下特點:</p><p>  1、零配置安裝:接入點無需準備預設置,AP從無線控制器繼承配置信息??蓪o線控制器接入中心機房核心交換機中,WA2220E-AG/WA1208E-AGP無需事先進行任何配置,即通過接入層交換機接入有線網絡,并自動注冊到無線控制器上,獲得DHCP SERVER分配的IP地址,并自動下載配置文件正常工作,在大規(guī)模AP的

29、項目中大量節(jié)省安裝維護成本。</p><p>  2、防盜防入侵:敏感配置信息不在本地保存,即使設備被入侵被盜也不會丟失安全信息。實際運營中很多AP是放置在公共場所,如果密鑰、SSID等安全信息在本地保存的話,一旦失竊對全網安全性造成威脅,WA2220E-AG/WA1208E-AGP由于其零配置安裝,一旦掉電不會保存任何信息,避免入侵。</p><p>  3、支持靈活的拓撲結構:AP允許

30、多種部署,從而能夠直接或間接連接到管理它的無線局域網控制器。無線控制器與WA2220E-AG/WA1208E-AGP之間可以隔離任何路由器或交換機,只要共同連接進有線網絡,WA2220E-AG/WA1208E-AGP就可以自動尋找到無線控制器實現(xiàn)注冊。</p><p>  4、自動設置發(fā)射功率和分配射頻信道:自動設置發(fā)射功率和分配射頻信道,用以優(yōu)化射頻單元大小和滿足各國對射頻信道的要求。當有個別AP故障時,無線控

31、制器會自動調大相鄰AP的功率彌補信號盲區(qū)。</p><p>  5、基于身份的組網:根據用戶名對用戶權限進行區(qū)分,不同于傳統(tǒng)的WLAN網絡通過接入的有線交換機端口對用戶權限進行劃分,并且可以對用戶的位置、帶寬以及漫游等歷史數據進行記錄跟蹤。</p><p>  6、提供增強的安全性和無縫漫游:通過這項基于身份的組網功能,經過改進的用戶組認證接入控制、始終強制的漫游策略以及對帶寬使用的監(jiān)視實

32、現(xiàn)了無線局域網的增強的安全性,實現(xiàn)了無縫的用戶移動性和自由性,從而可以進行安全連接和漫游,一次認證多次接入,免去在不同AP下切換的再次認證。</p><p>  7、安全管理:提供入侵檢測功能,專用 AP 可以不斷地掃描空域,以便對要求更高安全性的環(huán)境提供全天候保護。一旦無線網絡中有非法接入點接入,WA2220E-AG/WA1208E-AGP將上報相應的告警給無線控制器,并通過網管軟件顯示。</p>

33、<p>  由于本次無線網中AP設備數量較多,AP布放位置根據實際覆蓋效果而調整,在已建設完成的建筑物上較難進行本地供電,對于校園室外覆蓋主要采用AP放在室外,對AP的本地供電問題難度更大。基于標準的802.3af實現(xiàn)對AP的供電。通過在匯集交換機處疊加一個供電電源或者內嵌交換機內,通過以太網線在傳輸數據同時給AP供電,供電距離達100米,滿足實際組網的要求。</p><p>  但部分區(qū)域AP需室外

34、放置,即需要配合室外機箱使用,為保證寒冷天氣低溫工作室外機箱內置電加熱板,因此除給AP進行POE供電外還需對機箱進行本地交流供電。</p><p>  4.H3C方案特點與優(yōu)勢</p><p>  H3C一體化無線校園解決方案有效實現(xiàn)了有線和無線網絡的融合,通過統(tǒng)一的硬件平臺、統(tǒng)一的網絡管理、統(tǒng)一的用戶管理、統(tǒng)一的應用安全,為校園用戶提供安全的無線接入。根據用戶需求,通過在H3C系列交換機

35、中加入無線控制器插卡,就可為原有的有線校園網絡提供無線支持,還可以像擴展和管理傳統(tǒng)有線網絡一樣,對無線網絡進行擴展和管理。H3C通過iMC智能網絡管理平臺為網絡管理員提供了圖形化、一體化管理能力,可以高效地管理有線/無線網絡。H3C無線EAD實現(xiàn)了與有線一致的、端到端的安全防護體系,可以在終端接入層面幫助高校網管人員統(tǒng)一實施安全策略,大幅度提高網絡的整體安全。</p><p>  4.1 H3C一體化無線校園解決

36、方案——更穩(wěn)定:</p><p>  H3C WLAN穩(wěn)定性解決方案從無線控制器的可靠性,接入交換機供電的可靠性、無線信號的可靠性這幾方面入手,極大的提高了WLAN網絡的可靠性;在實際的使用情況來看,啟用這些措施之后,WLAN的可靠性能夠得到明顯的提升。</p><p>  無線控制器N+1冗余備份:H3C 無線控制器產品支持AC之間的N+1備份,以下通過介紹AP選擇接入的AC過程來說明A

37、C間的備份:AP在發(fā)現(xiàn)AC的過程中,會向AC發(fā)送接入請求報文;AC在收到接入請求后,會向AP發(fā)接入回應報文,其中包含了該AC上的負載信息(AC允許接入的最大AP數,當前接入的AP數,允許接入的最大STA數,當前接入的STA數),和AP在此AC上的接入優(yōu)先級;AP在接收到AC的回應報文后,會選擇接入優(yōu)先級高的AC接入。如果優(yōu)先級相同,則根據AC的接入負載情況來判斷。AP通過比較各AC上 (允許接入的最大AP數 - 當前接入的AP數),并選

38、取值最大的AC接入。如果此值相同,則根據當前接入AC的無線用戶數判斷。AP通過比較各AC上 (允許接入的最大STA數 - 當前接入的STA數),并選取值大的AC接入。如相等,則隨機接入。通過CAPWAP隧道的心跳機制,AP可及時發(fā)現(xiàn)控制器DOWN,同時根據上述方法重新選擇一個負載輕的AC接入,從而實現(xiàn)AC的N+1備份。</p><p>  H3C實時無線資源管理:H3C實時無線資源管理解決方案提供了實時閉環(huán)的無線

39、資源管理,包括了如下步驟:掃描每個接入點啟動后,通過CAPWAP協(xié)議與無線控制器建立隧道,并從無線控制器獲取基本的配置。無線控制器負責協(xié)調網絡中的無線接入點執(zhí)行掃描過程。通過定期的信道掃描,系統(tǒng)能夠分析和了解信道的質量、干擾情況、鄰居接入點的分布等。分析:無線控制器將對無線接入點定期上報的數據進行聚合分析。這些數據包括:干擾:其他工作在802.11頻段的無線網絡對無線介質的影響。噪音:非802.11信號,如雷達、藍牙、無繩電話、微波等等

40、對信號的影響。丟包率:包差錯率(由于隱藏的節(jié)點或信號變形)信道負載:用來衡量媒介的繁忙程度。有效信號強度:在一定時間內觀察到的每個鄰居的信號強度和整個信道的平均信號強度。這些數據將幫助無線控制器構建無線網絡的完整視圖,為管理控制提供決策數據。決策:利用前期分析的數據,無線控制器將采用智能的算法對射頻資源進行優(yōu)化和調整以適應無線環(huán)境的變化。系統(tǒng)使用了優(yōu)化的信道和功率選擇算法、加權判斷以及抑制限度,自動評估資源調整的影響,能夠確保系統(tǒng)的控制

41、是可靠的。執(zhí)行:</p><p>  無線控制器將新的發(fā)射功率,信道分配等決策發(fā)送到接入點,接入點負責使能這些配置。系統(tǒng)提供了兩種控制模式:參考模式和立即模式,增加了系統(tǒng)使用的靈活性。參考模式下,系統(tǒng)不進行實際的控制策略執(zhí)行,只是給出建議的功率、信道的設定值,管理員可以決定是否執(zhí)行這些配置,確保了用戶控制的靈活性。立即模式下,將根據系統(tǒng)計算出的信道等參數進行立即的設置。</p><p> 

42、 上述過程是閉環(huán)過程,一旦配置下發(fā)以后,控制器將持續(xù)監(jiān)視網絡環(huán)境。任何無線環(huán)境的變化與波動都會被定期記錄下來,為下一輪的優(yōu)化作準備。</p><p>  4.2 H3C一體化無線校園解決方案——高安全:</p><p>  H3C一體化無線校園解決方案在遵循IEEE 802.11i協(xié)議和國家WAPI標準的基礎上,創(chuàng)新性的提出了分層的安全體系架構,將WLAN的安全從單一的物理層安全延伸到了物

43、理層安全、用戶接入安全、網絡層安全、設備安全、安全管理多個層面上,使用戶在使用WLAN網絡時能夠像使用有線網絡一樣安全、可靠。</p><p><b>  無線物理安全:</b></p><p>  H3C公司的無線產品支持以下的加密機制:WEP加密、TKIP加密、CCMP加密、WAPI加密。</p><p>  其中,WAPI 采用國家密碼管

44、理委員會辦公室批準的公鑰密碼體制的橢圓曲線密碼算法和對稱密碼體制的分組密碼算法,分別用于WLAN 設備的數字證書、證書鑒別、密鑰協(xié)商和傳輸數據的加解密。</p><p>  在無線設備安全方面,H3C的FIT AP提供“零配置”功能,在設備上不保存業(yè)務配置,而是每次啟動的時候從無線控制器動態(tài)加載業(yè)務配置,這樣可以有效避免設備丟失造成配置泄漏。此外,用戶在采用H3C公司的無線控制器+FIT AP組網時,都需要預先在

45、無線控制器上設置部署的AP序列號。當這些AP啟動和無線控制器建立關聯(lián)時,無線控制器會檢查AP上報的序列號信息,只有這些預先授權的AP才能接入無線控制器使用,防止非法FIT AP接入網絡。</p><p><b>  無線用戶安全:</b></p><p>  通過用戶接入認證實現(xiàn)了對校園無線接入用戶的身份認證,為網絡服務提供了安全保護。H3C無線接入認證主要有802.

46、1x接入認證、PSK認證、MAC接入認證以及在有線校園網中常用的portal認證等。通過和AAA服務器配合,H3C的無線設備支持對認證用戶動態(tài)下發(fā)帶寬、VLAN、ACL、優(yōu)先級等參數,對于不同的用戶群和業(yè)務可以控制其訪問網絡的權限,限制網絡資源的使用,通過VLAN和優(yōu)先級來標識用戶和業(yè)務,并做到業(yè)務隔離。</p><p><b>  無線網絡安全:</b></p><p&

47、gt;  為了保證無線用戶和整個校園網絡的安全,僅僅保證接入點的安全性是遠遠不夠的。H3C推出了無線EAD解決方案,該方案從網絡用戶終端準入控制入手,整合網絡接入控制與終端安全產品,通過安全客戶端、安全策略服務器、網絡設備以及第三方軟件的聯(lián)動,對接入網絡的用戶終端強制實施企業(yè)安全策略,嚴格控制終端用戶的網絡使用行為,加強網絡用戶終端的主動防御能力,保護網絡安全。</p><p>  H3C的無線產品支持EAD接入

48、控制方式,配合iNode無線/有線統(tǒng)一客戶端可以實現(xiàn)有線,無線用戶使用統(tǒng)一的客戶端進行認證,結合H3C公司的服務器,H3C公司給用戶提供了有線無線一體化的整體安全解決方案。</p><p>  此外,H3C的無線產品支持完善的無線入侵檢測系統(tǒng),可以自動監(jiān)測非法設備,并適時上報網管中心,同時對非法設備的攻擊可以進行自動防護,最大程度地保護無線網絡。</p><p>  4.3 H3C一體化無

49、線校園解決方案——易管理:</p><p>  在管理方面,H3C實現(xiàn)了如下兩點:有線無線統(tǒng)一認證計費管理,解決了老師不希望用戶有線一套帳號,無線又一套帳號,不能統(tǒng)一計費管理的問題。有線無線統(tǒng)一網管,解決了老師不希望采用兩套管理系統(tǒng)的問題。管理系統(tǒng)集成專業(yè)的無線管理部件,實現(xiàn)射頻資源管理、無線性能監(jiān)視、非法AP告警等管理需求。</p><p>  H3C無線校園管理系統(tǒng)依托iMC智能管理平

50、臺,在iMC系統(tǒng)全面的有線網絡管理的基礎上,為用戶提供無線網絡管理能力。用戶無需重新搭建IT管理平臺,只要在原有的有線網絡管理系統(tǒng)中增加無線管理功能,便可以與有線管理平臺統(tǒng)一部署,節(jié)省投入和維護成本。</p><p>  H3C無線校園管理解決方案不僅為用戶提供了靈活的組件選擇,同時符合業(yè)界主流的SOA架構,具備良好的擴展性,能夠滿足客戶網絡管理的需求。通過集中式管理架構和統(tǒng)一的網管系統(tǒng),可以保證設備互通性和無線

51、網絡的輕松配置,實現(xiàn)有線無線一體化高效管理。</p><p>  H3C無線校園管理解決方案中的無線業(yè)務邏輯拓撲,使用戶直觀了解網絡部署情況及設備和鏈路當前狀態(tài)。它可根據不同的方式組織資源,有效進行拓撲分組、真實組織全網資源。物理位置視圖中用戶可根據需要創(chuàng)建多維度、多層次的物理位置結構,并在指定平面圖上根據真實情況擺放設備,逼近真實網絡環(huán)境。</p><p>  通過H3C的管理平臺,管理

52、人員可以對移動終端的信息進行查看,包括MAC地址、信號強度、發(fā)射速率集、RSSI、SSID、使用信道、所在AC設備、所在AP設備等,并能查看各移動終端的全部漫游記錄,可以隨時了解最終接入用戶的情況,并對其接入軌跡進行審計。</p><p>  此外,H3C提供服務策略和Radio策略的管理,通過模板的方式對設備進行批量管理,使用戶快速完成網絡配置。策略模板除手工添加外,還提供從文件導入和設備導入功能,用戶可以從系

53、統(tǒng)導出或導入模板,也可從某一標準配置設備上導入配置形成模板,下發(fā)到其它設備,完成策略的批量克隆功能,極大地減少用戶的維護工作量,降低維護成本。</p><p>  在無線安全解決方案中我們已經介紹過,從用戶管理的角度出發(fā),H3C可通過EAD解決方案,做到有線用戶和無線用戶統(tǒng)一認證平臺,從而配合有線設備和無線設備統(tǒng)一網管,真正實現(xiàn)有線無線一體化管理。</p><p>  4.4 H3C一體化

54、無線校園解決方案——可擴展:</p><p>  H3C公司的WLAN不但可以穿過IPv6網絡建立WLAN網絡,而且可以將IPv6孤島網絡連接到一個WLAN網絡。</p><p>  依托于H3C功能強大的Commware操作系統(tǒng)平臺,H3C WLAN產品從設計階段就考慮了教育用戶對IPV6的需求,目前無線控制器、無線接入點全面支持IPV6特性,同時無線控制器、無線AP可以靈活的通過IPV

55、4互聯(lián),也可以通過IPV6互聯(lián),無線也可以靈活的選擇是使用IPV4接入無線網絡還是IPV6接入無線網絡。</p><p>  H3C公司集中管理架構WLAN在接入點和接入控制器之間采用CAPWAP協(xié)議構建,而且同時支持IPv4和IPv6協(xié)議。也就是,接入控制器作為服務器,可以接收來自IPv4以及IPv6網絡的接入點的鏈接請求;而且接入點可以動態(tài)的選擇使用IPv4或者IPv6和接入控制器建立鏈接。</p>

56、;<p>  H3C公司的Fit AP設備為零配置設備,該設備在上電后可以自動發(fā)現(xiàn)接入控制器,選擇當前能夠提供最優(yōu)服務的接入控制器建立鏈接。由于接入點為零配置設備,不能判斷當前接入的網絡為IPv4還是IPv6網絡,所以H3C的接入點會首先在IPv4網絡進行接入控制器的發(fā)現(xiàn)和鏈接處理,如果接入點無法成功通過IPv4網絡和接入控制器建立鏈接,則接入點會切換到使用IPv6進行接入控制器的發(fā)現(xiàn)和鏈接處理。</p>&

57、lt;p>  目前H3C可以實現(xiàn)非常靈活的IPV6處理機制,即可通過IPV4網絡實現(xiàn)IPV6互聯(lián),也可以通過IPV6網絡實現(xiàn)IPV4互聯(lián)。</p><p>  萬兆多核平臺:H3C無線控制器數據平面采用多核多線程處理架構(Multi-Core/Multi-Thread)作為新一代硬件平臺,以在保持通用處理器高靈活高可擴展性的優(yōu)勢的前提下,大幅度提升數據處理的性能。同時,H3C無線控制器在控制平面采用獨立的高

58、速通用處理器,可以滿足大規(guī)模用戶的認證和管理等控制需求。</p><p>  H3C無線控制器采用獨立的控制CPU配合高性能多核多線程處理器架構,在擁有高速數據轉發(fā)的同時,保障了控制平面的業(yè)務處理能力,在大規(guī)模用戶在線的情況下,控制CPU的負擔能夠維持在一個較低的水平。</p><p>  H3C多核處理器技術具有可擴展性強、功能實現(xiàn)靈活、掩蓋外設訪問數據及阻塞延遲等特點,對用戶量大、業(yè)務

59、豐富、且新應用不斷涌現(xiàn)的WLAN領域,提供了堅實的硬件基礎。而數據解析引擎、流分類引擎、加解密引擎,以及TCAM、XGE等外圍器件,均在無線業(yè)務處理中得到應用,并發(fā)揮了重要的作用。</p><p>  4.5 H3C一體化無線校園解決方案——全業(yè)務:</p><p>  H3C 無線校園網解決方案提供VoWiFi、無線監(jiān)控、頁面推送等業(yè)務,解決了校園內部和校區(qū)之間通訊費用高、無線監(jiān)控和無線

60、多媒體教學以及不同部門網頁個性化頁面推送的問題,讓無線接入變得更有價值。</p><p>  基于用戶的流量管理: H3C FAT AP能夠通過兩種方式實現(xiàn)流量管理:一種方式是基于用戶數自動平均調整每個用戶的接入帶寬;另一種方式是指定每用戶的接入帶寬。通過此兩種方式的流量管理,可以防止P2P業(yè)務占用帶寬導致其他用戶無法正常使用網絡的情況。此外,H3C FIT AP解決方案可以實現(xiàn)基于用戶的權限和流量管理,可以設定

61、每個用戶所占用的帶寬,實現(xiàn)精確流量管理,配合H3C有線網絡,可以實現(xiàn)端到端的QoS,從而達到承載語音、視頻等時延敏感的業(yè)務的目的。</p><p>  無線監(jiān)控:H3C無線監(jiān)控解決方案整合了公司無線網絡和視頻監(jiān)控解決方案的優(yōu)勢,將IP智能監(jiān)控從通常的有線網絡接入延伸到無線網絡接入,根據用戶的應用場景提供豐富多樣的無線組網接入模式,通過統(tǒng)一網管對無線資源和監(jiān)控資源進行統(tǒng)一管理和控制。H3C 無線監(jiān)控解決方案能夠提供

62、端到端的QoS保證,能夠實現(xiàn)有線無線網絡的統(tǒng)一管理,網絡和監(jiān)控業(yè)務的統(tǒng)一管理。同時,通過對突發(fā)流量進行碼流平滑、多流選擇以及誤碼重傳機制,保證了視頻流的實時性和流暢性。</p><p>  VoWiFi語音解決方案:WiFi語音終端設備利用現(xiàn)有的WLAN網絡實現(xiàn)無線的VoIP語音通話,這既發(fā)揮了IP網絡成本低的特點,又使得用戶獲得WLAN帶來的方便性。而對于校園等場所,可針對學生群體開展WiFi語音的內部運營。H

63、3C WLAN解決方案能夠實現(xiàn)端到端的QoS,確保數據業(yè)務背景流下,語音業(yè)務流能優(yōu)先傳輸,從而有效保障語音的通話質量。同時能夠實現(xiàn)跨越三層網絡的快速漫游,使得WLAN網絡能夠良好的承載語音業(yè)務。</p><p>  頁面推送:根據不同地理位置,不同用戶,定制Portal業(yè)務。H3C無線控制器內置Portal server,能夠實現(xiàn)基于用戶位置和用戶屬性的頁面推送,Portal server開發(fā)本地數據庫,存儲BS

64、SID和WEB網頁的對應關系。用戶認證時,Portal server根據用戶接入的BSSID推送給用戶相應的頁面。如:在圖書館,推送圖書館新書信息;在學生宿舍,推送后勤相關信息等。</p><p>  5.無線工程實施解決方案</p><p>  根據本項目的需求與將業(yè)的業(yè)務發(fā)展需求,初步確定室內部分主要覆蓋以下空間,主要包括圖書館所有的空間及辦公樓所有的空間;根據實際工勘的結果來看,可以

65、歸納為四大類:AP室內無障礙覆蓋、AP室內穿越障礙覆蓋、室外開闊空間覆蓋,下面則對這三類覆蓋分別進行描述:AP室內無障礙覆蓋:主要應用于空間較大的階梯教室等重點室內區(qū)域,此時主要信號進行此空間內覆蓋,無需要考慮到穿越墻壁、地板等障礙物對隔壁空間的覆蓋;此時又分二種情況,劃分原則主要要看是否要使用吸頂天線的問題,根據實現(xiàn)工程勘測情況來看,室內部分都可以采用吸頂天線的方式進行操作。AP室內穿越障礙覆蓋:主要應用于各辦公樓、圖書館、各教學樓等

66、中間走廊兩邊房間結構室內區(qū)域,因為無線信號穿越墻壁、地板等障礙物會存在衰減,但在走廊式結構的室內區(qū)域具備一定的穿越障礙的能力,一般是穿越一道墻壁之后信號效果較好。因此這樣的結構適合在走廊中布置AP,來覆蓋兩邊的房間區(qū)域;并且根據實現(xiàn)工程勘測情況來看,室內走廊部分都可以采用吸頂天線的方式進行操作。室外開闊空間覆蓋:主要應用于各教學樓、宿舍樓門前空地這樣的室外開闊區(qū)域,在室外開闊空間中AP的覆蓋能力比室內半開闊空間要</p>

67、<p><b>  總 結</b></p><p>  網絡是一個神奇的東西,它讓我們之間很好的交流和分享知識,對生活的感悟和快樂。更方便的網絡始終是我們所向往和發(fā)展的方向,現(xiàn)在的無線技術正在逐漸的提高,相信在不遠的將來它肯定會應用在社會上更多的領域,給人們帶來更大的便利。</p><p>  由于本人學識有限,對無線的認知也不是很充分,論文的紕漏之處在所

68、難免,希望大家多提寶貴的意見,同時非常感謝老師和學校對我們的正確教導,讓我們在學校里學習到很多寶貴的東西,讓我們在畢業(yè)之后在社會上能有一個職位可以給社會做出應有的貢獻,在此非常感謝學校和各位老師。</p><p><b>  謝 辭</b></p><p>  在我三年的大學生活中,學校為我們的學習提供了非常舒適的學習環(huán)境,在幾個月的實習期間,使我有充分的機會來鍛煉

69、自己的實際操作能力,通過這幾個月的實踐,使我有機會把書本的理論知識與實際操作結合在一起。我們現(xiàn)在突出的成績離不開學院領導和所有教師的培養(yǎng),在撰寫這篇論文時,指導老師及學校給我提供了巨大的幫助,在這里,我再一次表示深深的謝意…</p><p>  學校的教導我們永遠不會忘記,在社會上我們會努力工作,時刻謹記自己母校的教導,努力在社會上做出更多的貢獻,為學校爭取榮光。</p><p><

70、b>  參考文獻</b></p><p>  1.《5W時代:無線網絡技術之路 》作者: 蔣群 出版社:化學工業(yè)出版社 出版日期:2003/9/1 </p><p>  2.《Ad Hoc移動無線網絡 》作者: 王金龍 王呈貴 出版社: 出版日期:2004/5/1 </p><p>  3.《無線網絡及其應用技術 》作者: 黎連業(yè) 郭春芳 向東明

71、出版社:清華大學出版社 出版日期:2004/6/1 </p><p>  4.《WCDMA無線網絡工程(精)/通信工程叢書 》作者: 楊峰義 出版社:人民郵電出版社 出版日期:2004/5/1 </p><p>  5.《GSM無線網絡規(guī)劃與優(yōu)化 》作者: 華為技術有限公司編 出版社:人民郵電出版社 出版日期:2004/6/1 </p><p>  6.《Ad Ho

72、c移動無線網絡 》作者: 王金龍 出版社:國防工業(yè)出版社 出版日期:2004/5/1 </p><p>  7.《無線網絡安全》作者: (美)皮科爾(Peikari C.) 福杰(Fogie S.)著 周靖 出版社: 出版日期:2004/7/1 </p><p>  8.《網絡架設DIY 》作者: 謝志鋒 李彥慶 出版社:中國鐵道出版社 出版日期:2001/5/1 </p>

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論