無(wú)線網(wǎng)絡(luò)施工方案_第1頁(yè)
無(wú)線網(wǎng)絡(luò)施工方案_第2頁(yè)
無(wú)線網(wǎng)絡(luò)施工方案_第3頁(yè)
無(wú)線網(wǎng)絡(luò)施工方案_第4頁(yè)
無(wú)線網(wǎng)絡(luò)施工方案_第5頁(yè)
已閱讀5頁(yè),還剩27頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

無(wú)線網(wǎng)絡(luò)建設(shè)方案2.1總體方案設(shè)計(jì)組網(wǎng)拓?fù)淙缦拢罕卷?xiàng)目建議采用“FITAP+無(wú)線控制器”的組網(wǎng)模式,辦公樓每個(gè)房間面積較小、使用要求較高,建議采用基于802.11ac技術(shù)的吸頂/壁掛式AP(AP2000-2C),建議每個(gè)房間部署一個(gè),共計(jì)18?jìng)€(gè)AP2000-2C,保證教職工辦公的高效與穩(wěn)定;教學(xué)樓每個(gè)教室面積較大,對(duì)AP的覆蓋范圍要求較高,建議采用迪普科技吸頂/壁掛式AP(AP2000-2C),建議每個(gè)教室部署一個(gè),共計(jì)45個(gè)AP2000-2C;綜合樓為400平米食堂及400平米閱覽室,需要部署多個(gè)吸頂/壁掛式AP(AP2000-2C),吸頂/壁掛式AP保守覆蓋半徑為10m,保守覆蓋面積為314平米,故每層需部署2個(gè)吸頂/壁掛式AP才能完成整個(gè)綜合樓無(wú)線全覆蓋,共計(jì)4個(gè)AP2000-2C;宿舍相對(duì)面積較小、速率要求相對(duì)較低,建議每個(gè)宿舍部署一個(gè)迪普科技嵌墻式AP(AP2000-2W)完成宿舍無(wú)線全覆蓋,共計(jì)200個(gè);運(yùn)動(dòng)場(chǎng)地處于室外環(huán)境,需要部署室外AP,室外AP(AP2000-2X)保守覆蓋半徑為300米,可實(shí)現(xiàn)運(yùn)動(dòng)場(chǎng)無(wú)線全覆蓋,共計(jì)1個(gè);建議于核心交換機(jī)旁掛高性能ACS6000-GC無(wú)線控制器,實(shí)現(xiàn)對(duì)所有無(wú)線AP的統(tǒng)一管理、下發(fā)策略。建議辦公樓部署1臺(tái)24口POE交換機(jī)LSW3600-24GT4GP-PWR,教學(xué)樓部署1臺(tái)48口POE交換機(jī)LSW3600-48GT4GP-PWR,綜合樓部署1臺(tái)8口POE交換機(jī)LSW3600-8GT2GC-PWR,宿舍樓部署4臺(tái)48口POE交換機(jī)LSW3600-48GT4GP-PWR、1臺(tái)24口POE交換機(jī)LSW3600-24GT4GP-PWR,運(yùn)動(dòng)場(chǎng)部署1臺(tái)8口POE交換機(jī)LSW3600-8GT2GC-PWR,用于網(wǎng)絡(luò)互連及無(wú)線POE供電;建議部署2臺(tái)高性能框式交換機(jī)DPX8000-A3進(jìn)行冗余備份,用于核心互聯(lián)、高并發(fā)數(shù)據(jù)交付;建議部署2臺(tái)下一代防火墻進(jìn)行冗余備份,實(shí)現(xiàn)地址轉(zhuǎn)換、l2-7層安全防護(hù)。2.2方案要點(diǎn)2.2.1頻點(diǎn)規(guī)劃由于每一層樓面都存在多個(gè)入墻式AP以及吸頂式AP,在無(wú)線覆蓋上需要提前做好信道規(guī)劃。在2.4GHz頻段下,互不干擾的頻段有3個(gè),分別是1信道,6信道和11信道。同一樓層的房間WiFi信道規(guī)劃采用蜂窩式規(guī)劃,如下圖。3個(gè)互不相鄰的獨(dú)立信道保證了整個(gè)樓層的無(wú)線覆蓋沒(méi)有同頻干擾。并且由于入墻式AP的發(fā)射功率不像傳統(tǒng)AP那么大,從三維的角度,不同樓層的房間,上下也不會(huì)產(chǎn)生同頻干擾,保證了無(wú)線信號(hào)的質(zhì)量。2.2.2鏈路預(yù)算在的無(wú)線網(wǎng)絡(luò)規(guī)劃中,鏈路預(yù)算通常分為三個(gè)步驟:根據(jù)接收靈敏度、衰落冗余、干擾冗余、業(yè)務(wù)承載能力需求等參數(shù)得到接收點(diǎn)處所需要的接收功率;再根據(jù)發(fā)射源的實(shí)際發(fā)射功率,計(jì)算出在室內(nèi)所允許的路徑損耗(室內(nèi)路徑損耗等于自由空間損耗加上附加損耗因子,且隨距離成指數(shù)增長(zhǎng));最后結(jié)合合適的傳播模型,計(jì)算出平均覆蓋距離。而就電波空間傳播損耗而言,2.4GHz頻段的電磁波有近似的路徑傳播損耗,計(jì)算公式為:PathLoss(dB)=46+10*n*LogD(m)其中D為傳播路徑,n為衰減因子。針對(duì)不同的無(wú)線環(huán)境,衰減因子n的取值有所不同。一般來(lái)說(shuō),對(duì)于全開(kāi)放環(huán)境下n的取值為2.0~2.5;對(duì)于半開(kāi)放環(huán)境下n的取值為2.5~3.0;對(duì)于較封閉環(huán)境下n的取值為3.0~3.5。在環(huán)境中取值n=3。根據(jù)最大允許的鏈路損耗t、以及實(shí)際測(cè)量得到的衰減因子n,根據(jù)上述公式即可計(jì)算出最大覆蓋距離D。2.4G無(wú)線鏈路預(yù)算如下表:參數(shù)數(shù)值備注總體工作頻點(diǎn)2.4G調(diào)制速率(Mbps)MCS9(26Mbps)發(fā)射機(jī)節(jié)點(diǎn)發(fā)射功率(dBm)(帶天線)15A身體損耗(dB)0.00D接收機(jī)終端接收靈敏度(dBm)-79.00F選擇合并增益(dB)0H接收天線0G線纜損耗1.5I覆蓋概率99.0%標(biāo)準(zhǔn)方差4陰影衰落余量(dB)2.5M快衰落余量(dB)6N噪聲惡化(dB)3P最小接收功率(dBm)-66r=f-h(huán)-g+i+m+n+p最大允許的鏈路損耗(dB)81t=a-r所以,2.4G在滿足無(wú)線傳輸速率為MCS9時(shí),可以覆蓋的范圍大于14m。恰好可以覆蓋整個(gè)房間。2.2.3無(wú)線安全機(jī)制入墻式AP為行業(yè)提供了完善的安全機(jī)制,除了沿用業(yè)界在安全領(lǐng)域取得的最新成果外(如802.11i、WAPI等),還在入墻式AP和用戶終端之間加入私有協(xié)議,使空口非法接入和截獲數(shù)據(jù)成為不可能。鑒權(quán)無(wú)線傳輸系統(tǒng)支持802.1X鑒權(quán),支持RADIUS接口,包括:WPA-PSKWPA的EAP鑒權(quán),與RADIUS鑒權(quán)服務(wù)器配合支持PEAP,LEAP等鑒權(quán)方式。RSN/WPA2(IEEE802.11i),包括PMKSA緩沖和預(yù)鑒權(quán)(pre-authentication)無(wú)線傳輸系統(tǒng)支持微信認(rèn)證以及應(yīng)用識(shí)別等功能。安全加密無(wú)線覆蓋系統(tǒng)支持以下數(shù)據(jù)加密算法:WEP40/WEP104:WEP算法已經(jīng)被廣泛研究并攻擊,由于WEP加密的缺陷,經(jīng)過(guò)WEP加密的數(shù)據(jù)容易被監(jiān)聽(tīng)破譯,一般不再被采用。TKIP:RC4加密,密鑰長(zhǎng)度128bit。RC4加密算法可以保證現(xiàn)有系統(tǒng)與新系統(tǒng)之間的兼容性,但是由于RC4算法本身的缺陷,對(duì)于安全性較高的場(chǎng)合,一般不推薦使用TKIP算法。CCMP:AES加密,密鑰長(zhǎng)度128bit。AES算法經(jīng)過(guò)密碼專家多年的研究,證明了其可靠性。AES算法也是其他安全系統(tǒng)中被廣泛使用的算法。在安全性要求較高的地方,推薦用CCMP算法。以下是CCMP的加密報(bào)文格式:CCMP的加密流程如下:CCMP的加密核心算法是AES,同時(shí)CCMP的設(shè)計(jì)中通過(guò)增加序號(hào)和消息摘要的保護(hù)等機(jī)制,可以有效的防止重放攻擊等非法入侵手段。禁止入墻式AP的SSID廣播根據(jù)應(yīng)用環(huán)境需求,入墻式AP設(shè)備可設(shè)置隱藏SSID,即禁止入墻式AP的SSID廣播。防止非法偵聽(tīng)和侵入,無(wú)線客戶端必須提供正確的SSID才能與無(wú)線訪問(wèn)點(diǎn)進(jìn)行連接,否則根本搜索不到無(wú)線訪問(wèn)點(diǎn)的存在。ACL無(wú)線網(wǎng)絡(luò)控制器根據(jù)業(yè)務(wù)需要,可以根據(jù)MAC,IP,協(xié)議,端口等條件設(shè)置允許訪問(wèn)或禁止訪問(wèn)規(guī)則,避免非法數(shù)據(jù)的傳輸。入侵檢測(cè)入墻式AP可以記錄不成功的接入嘗試,并上報(bào)到無(wú)線網(wǎng)絡(luò)控制器。無(wú)線網(wǎng)絡(luò)控制器對(duì)此類接入嘗試告警,以提醒系統(tǒng)管理員可能存在的安全問(wèn)題。HTTPS支持HTTPS,所有對(duì)終端的WEB配置和修改,都通過(guò)加密方式進(jìn)行,避免惡意監(jiān)聽(tīng)導(dǎo)致密碼和用戶名的泄露。DDOS防御優(yōu)化系統(tǒng)參數(shù),可以防止典型的DDOS攻擊。三、產(chǎn)品選型序號(hào)產(chǎn)品型號(hào)產(chǎn)品描述數(shù)量1無(wú)線AP-室內(nèi)APAP2000-2CDPtechAP2000-2C內(nèi)置天線雙頻802.11ac/n無(wú)線接入點(diǎn)67AP2000-2WDPtechAP2000-2W嵌墻型雙頻雙通道無(wú)線接入點(diǎn)2002無(wú)線AP-室外APAP2000-2XDPtechAP2000-2X室外雙頻802.11ac/n無(wú)線接入點(diǎn)1SL12872A天線,5GHz-14dBi,雙極化板型天線,N型×2,室外1SL12889C天線,2.4~2.5GHz-15dBi,雙極化板型天線,N型×2,室外1N-JRG8-1/N-JRG8-1-1830射頻電纜,1.83m,N50直公-N50直公43無(wú)線控制器ACS6000-GCDPtechACS6000-GC無(wú)線控制器含32個(gè)AP授權(quán)1LIS-ACS6000-Blade-128DPtechACS6000系列128?jìng)€(gè)AP接入允許24POE交換機(jī)LSW3600-8GT2GC-PWRLSW3600-8GT2GC-PWR(shí)AC主機(jī),8口2LSW3600-24GT4GP-PWRDPtechLSW3600-24GT4GP-PWR主機(jī),24口2LSW3600-48GT4GP-PWR(shí)DPtechLSW3600-48GT4GP-PWR(shí)主機(jī),48口5SFP-G-LX15-SM1310DPtechSFP千兆光模塊,單模,(1310nm,15km,LC),光模塊185核心交換機(jī)DPX8000-A3DPtechDPX8000-A3主機(jī)2DXPDPtechMPUB適配器2MPUBDPtechMPUB主控模塊412GT12GP-CDPtech24端口以太網(wǎng)接口模塊(12*SFP+12*RJ45)(C類)2PWR-AC650DPtech650W交流電源模塊46下一代防火墻FW

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論