智能办公无线局域网组网技术方案_第1页
智能办公无线局域网组网技术方案_第2页
智能办公无线局域网组网技术方案_第3页
智能办公无线局域网组网技术方案_第4页
智能办公无线局域网组网技术方案_第5页
已阅读5页,还剩11页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1 智能办公无线局域网组网技术方案 络设计原则 依照 线局域网的国际规范和国家无线电管理委员会的标准,在进行实际的网络设计时,我们会遵循下列原则。 一先进性原则 采用先进的设计思想,选用先进的网络设备,使网络在今后一定时期内保持技术上的先进性 。 二开放性原则 网络设计及网络设备选型遵从国际标准及工业标准,使网络具有开放性和兼容性。 三可伸展性原则 网络设计在充分考虑当前情况的同时,必须考虑到今后较长时期内业务发展的需要,留有充分的升级和 扩充的可能性。 四安全性原则 网络系统的设计必须贯彻安全性原则,以防止来自网络内部和外部的各种破坏。 五可靠性原则 网络系统的设计必须贯彻可靠性原则,使网络系统具有很高的可用性。 六可管理性原则 网络系统应具有良好的可管理性,使得网络管理人员能方便及时地掌握诸如网络拓扑结构、网络性能统计、网络故障等信息,能简便地对网络进行配置和调整,确保网络工作在良好状态。 线局域网络技术 无线局域网频道分配与调制技术 无线局域网采用电磁波( 为载体传送数据信息。对电磁波的使用分两种常见模 2 式: 窄带和扩频。窄带技术以微波为主,适用于长距离点到点的应用,可以达到 30 公里。由于它采用的频道较宽以及定向信号天线,因此其最大带宽可达 10受环境干扰较大。 无线局域网采用无线扩频 (术,也称 期由军事部门研发,确保安全可靠的军事通讯。常见的扩频技术包括两种:调频扩频( 直序扩频( 它们工作在 调频技术 将 835频带划分成 79 个子频道,每个频道带宽为 1号传输时在 79 个子频道间跳变,因此传输方与接受 方必须同步,获得相同的条变格式,否则,接受方无法恢复正确的信息。调频过程中如果遇到某个频道存在干扰,将绕过该频道。受跳变的时间间隔和重传数据包的影响,调频技术的典型带宽限制为 2 无线个人网采用的蓝牙技术就是采用调频技术,该技术提供非对称数据传输,一个方向速率为 720一个方向速率仅为 57牙技术也可以传送 3 路双向 64话音。 直序扩频技术 是无线局域网 用的技术,将 频带划分成 14(中国 )个子频道,每个频道带宽为 22序扩频技术用一 个冗余的位格式来表示一个数据位,这个冗余的位格式称为 此它可以抗拒窄带和宽带噪音的干扰,提供更高的传输速率。 直序扩频技术采用采用 制技术,提供的最高带宽为 11且可以根据环境因素的限制自动降速至 21 14 个子频道分配如下图: 在多个频 道同时工作的情况下,为保证频道之间不相互干扰,标准要求两个频道的中频间隔不能低于 25此从上图可以看出,在一个蜂窝区内,直序扩频技术最多可以提供 3 个不重叠的频道同时工作,提供高达 33吞吐量。 3 无线局域网拓扑结构 无线局域网组网分两种拓扑结构:对等网络和结构化网络。 对等网络 也成 络,它覆盖的服务区称独立基本服务区。对等网络用于一台无线工作站和另一台或多台其他无线工作站的直接通讯,该网络无法接入有线网络中,只能独立使用。 对等网络中的一个节点必需能同时 “看 ”到网络中的其他节点,否则就认为网络中断,因此对等网络只能用于少数用户的组网环境,比如 4 至 8 个用户,并且他们离得足够近 。 结构化网络 由无线访问点( 无线工作站( 及分布式系统( 成,覆盖的区域分基本服务区( 扩展服务区( 无线访问点也称无线 于在无线 有线网络之间接收、缓存和转发数据。无线访问点 通常能够覆盖几十至几百用户,覆盖半径达上百米。 基本服务区由一个无线访问点以及与其关联( 无线工作站构成,在任何时候,任何无线工作站都与该无线访问点关联。换句话说,一个无线访问点所覆盖的微蜂窝区域就是基本服务区。无线工作站与无线访问点关联采用 基本服务区标示符( 在 , 址。 4 扩展服务区是指由多个 及连接它们的分布式系统组成的结构化网络,所有 需共享同一个扩展服务区标示符( 也可以说扩展服务区 包含多个 布式系统在 准中并没有定义,但是目前大都是指以太网。扩展服务区是一个 网络结构,对于高层协议比如 说,它是一个子网。 无线局域网的几个主要工作过程 扫频: 加入服务区之前要查找哪个频道有数据信号,分主动和被动两种方式。主动扫频是指 动或关联成功后扫描所有频道;一次扫描中, 用一组频道做为扫描范围,如果发现某个频道空闲,就广播带有 探测信号; 据该信号做响应。被动扫频是指 100 毫秒向外传送灯塔信号,包括用于 步的时间戳,支持速率以及其它信息, 收到灯塔信号后启动关联过程。 关联( 用于建立无线访问点和无线工作站之间的映射关系,实际上是把无线变成有线网的连线。分布式系统将该映射关系分发给扩展服务区中的所有 个无线工作站同时只能与一个 联。在关联过程中,无线工作站与 间要根据信号的强弱协商速率,速率变化包括: 112 1 重关联( 当无线工作站从一个扩展服务区中的一个基本服务区移动到另外一个基本服务区时,与新的 联的整个过程。重关联总是由移动无线工作站发起。 漫游: 指无线工作站在一组无线访问点之间移动,并提供对于用户透明的无缝连接,包括基本漫游和扩展漫游。基本漫游是指无线 移动仅局限在一个扩展服务区内部。扩展漫游指无线 不保证这种漫游的上层连接。常见做法是 采用 P 或动态 5 影响无线局域网性能的因素 a、 传输功率; b、 天线类型和方向; c、 噪声和干扰:授权用户,微波炉,有意干扰等; d、 建筑物结构:引发多路经,穿透效应等; e、 无线访问点摆放的位置。 无线局域网络的安全性 由于无线局域网采用公共的电磁波作为载体,因此与有线线缆不同,任何人都有条件窃听或 干扰信息,因此在无线局域网中,网络安全很重要。常见的无线网络安全分几种: 服务区标示符 ( 无线工作站必需出示正确的 能访问 此可以认为 一个简单的口令,从而提供一定的安全。如果配置 外广播其 末安全程度将下降;由于一般情况下,用户自己配置客户端系统,所以很多人都知道该 容易共享给非法用户。目前有的厂家支持 “任何 ”式,只要无线工作站在任何 围内,客户端都会自动连接到 将跳过 全功能。 物理地址( 滤: 每个无线工作站 网卡都由唯一的物理地址标示,因此可以在 手工维护一组允许访问的 址列表,实现物理地址过滤。物理地址过滤属于硬件认证,而不是用户认证。这种方式要求 的 址列表必需随时更新,目前都是手工操作;如果用户增加,则扩展能力很差,因此只适合于小型网络规模。 连线对等保密( 在链路层采用 称加密技术,钥匙长 40 位,从而防止非授权用户的监听以及非法用户的访问。用户的加密钥匙必需与 钥匙相同,并且一个服务区内的所有用户都共享同一把钥匙。 然通过加密提供网络的安全性,但也存在许多缺 陷:一个用户丢失钥匙将使整个网络不安全; 40 位的钥匙在今天很容易被破解;钥匙是静态的,并且要手工维护,扩展能力差。为了提供更高的安全性, 供了 技术与 似。用 128 位加密钥匙,从而提供更高的安全。 前不保证互操作性。 6 端口访问控制技术( 该技术也是用于无线局域网的一种增强性网络安全解决方案。当无线工作站 无线访问点 联后,是否可以使用 服务要取决于 认证结果。如果认证通过,则 开这个逻辑端口,否则不允许用户 上网。 求无线工作站安装 线访问点要内嵌 证代理,同时它还作为 户端,将用户的认证信息转发给 务器。 提供端口访问控制能力之外,还提供基于用户的认证系统及计费,特别适合于公共无线接入解决方案。 无线局域网络产品的兼容性 : 无线以太网兼容性联盟,有 10 多个成员,包括 3的是保证各厂家的所有 品的互操作性,所有通过认证的产品将颁发 志。 表 前有 40 多个厂家的 100 多个产品通过了 证,因此它们之间的互操作将得到保证。 盖考虑 部署 第一步是确定接入点的数量和位置,以及扩展由一组互连接入点覆盖区域的位置。覆盖区的间隙会导致在这些区域内无法连通。安装人员可以通过地点调查来确定接入点的位置和数量。地点调查可以权衡实际环境和用户需求,这包括覆盖频率、信道使用和吞吐量需求等。 线链路计算 无线网络工程在施工之前必须对整个链路进行计算。链路计算根据实地环境勘测结果在保证链 路通信质量的基础上进行。链路计算的内容应包括如下几点: 一无线链路计算方法 根据链路之间的距离、使用的频段、使用设备的发射功率、接收灵敏度、使用天馈线系统的规格、长短等进行计算。链路计算公式如下: 中 00r r=接收功率 备的发射功率 射天线的增益 收天线的增益 7 射端传输线路衰耗 收端传输线路衰耗 输空间衰耗 f=使用频率 备的接收灵敏度 d=两站之间的距离 预留程度应根据实地电磁环境的复杂程度、链路之间的物理环境和通信距离来定。 一般在近距离的情况下,最少应预留 3上。传输距离越远预留增益应越大。在远距离时预留增益应在 20右。 二天线极化方式 天线的极化与实地的电磁环境关系比较大,应尽量与当地其他同频段的天线极化方向错开,将外来 干扰减至最小。还应对本网链路进行分析在尽量避免外来干扰的情况下还要考虑到自己内部链路的干扰。在同一地点同时放多面天线时,同极化的天线尽量不要安装在同一个方向上,且天线之间应进行隔离。间隔距离的大小可根据使用天线的规格和使用的频率进行计算。 三天线安装高度 天线的安装高度应保证相连的两站点之间完全可视。根据实地勘测和相关地图的测量,可计算出天线安装的最佳高度,在计算时应注意对费涅尔区(费涅尔区是围绕电磁信号中心线周围的一个区域)的计算。在费涅尔区内不能有障碍物。如果费涅尔区内有障碍物的话,就会造成信号的衍射 和衰减,降低信号强度。如果地形条件特殊时还可以进行特殊考虑,如链路之间有断面等。 四天线方位角 计算出天线的理论角度有利于对整个网的链路设计,避免干扰和降低工程的施工难度。计算设备摆放的位置和天线的角度时,应该参照现场实物图计算。 2 智能办公无线网络覆盖背景介绍 线网络实施目的 随着网络通信技术和应用的不断发展,网络已遍及世界各国和地区,越来越多的人们为追求更加快捷、高效的生活而选择各种网络应用和服务。 8 无线 接入在物理布局、通信距离 等方面有其特殊性 。一般物理分布分散, 环境复杂, 通讯的距离较长 ,若使用 有线接入,则存在布线困难、施工不便、费用高、周期长等问题。采用无线方式,无须布线,架设方便,运行、维护成本低,周期短。无线应用灵活,用户可以方便、快捷地在网上冲浪。 线网络需求分析 应用需求 整个智能办公区为两层的 U 字型办公楼,每层的格局一样,每层的总长度是 40 米,每层大概有 15 台计算机终端。无线网络作为有线网络的延伸和补充,可极大的缩短施工周期,避免破坏建筑物,为用户提供一个自由的上网环境。 功能需求 无线网络的优点在于移动性,我们将根据国家的有关规定,对用户进行管理。 本次方案将做到具有以下性能:可 扩充性;兼容性;安装简便性;可管理性;安全性;布线方便。 方案选型 根据对智能智能办公区无线网络覆盖需求进行仔细地分析后,认为在该智能智能办公区采用无线局域网技术来实现项目所提出的部分需求是非常合适的: 安装实地干扰性少; 安装配置灵活性高; 用户访问移动性强。 9 3 无线组网详细设计方案 方案使用北京科华世纪科技发展公司提供无线网络设备, 用企业级无线接入点系列(建议使用 4无线网卡能提供 口的网卡(1这样可以使终端用户在使用时做到 无线链路均衡。 京科华世纪无线网络产品的优势及特点 随着科技的高速发展,有线局域网使用的局限性表现出:布线繁琐,办公室电缆线泛滥;无法从移动体访问局域网等问题时,现代科技对无线局域网的需求则显得尤为迫切。 无线局域网与以往的基于蜂窝电话网、专用分组交换网及其它技术的无线计算机通信相比,有许多本质上的区别。首先无线局域网必须支持高速突发数据业务,在室内使用时要解决包括多径衰落、相邻子网间串扰等问题。北京科华世纪科技发展公司无线网络系统具备的技术优势及特点描述如下: 高可靠性 无线局域网的信道误比特率低于 10 8,这样保证了通信系统的可靠性和稳定性。 良好的兼容性 对于室内应用的无线局域网,与现有的有线局域网兼容,能够做到现有的网络操作系统和网络软件在无线局域网上不加修改地正常运行。同时,北京科华世纪无线网络产品通过证,和所有经过 证的厂商的产品兼容。 简单 性 : 北京科华世纪无线网络产品 的安装、配置和管理非常简单易行。 同时采用 P 支持,用户上网不需要复杂的设置 就可以很容易地通过企业级无线接入点系列访问 不必频繁的更改自己的网络设置,便于漫游。 高数据速率: 北京科 华世纪 无线局域网解决方案, 系统 可以最高 54 速度发送和接收信息,比过去的无线局域网快 5 倍。该方案中的每个无线访问节点 ( 可同时支持多达254 个无线客户机 , 并可在 开放环境中提供 100m 的无线网络覆盖,在 标准的办公环境中提供 50 米的无线覆盖,信号通过性良好。 易管理: 10 北京科华世纪提供远程管理软件,该软件除了可以远程对指定的 行状态查询和参数设置的操作以外,还支持对一组 查询和设置的操作。用户可以将若干个 为一组,然后就可以对组中的 行整体操作(如:重起启 动, 新等)。这样的分组管理可以大大的减轻网络管理员的负担,提高网络管理效率。 通信保密 : 由于无线局域网的数据经无线媒体发往空中,要求其有较高的通信保密能力。无线局域网可在不同层次采取措施来保证通信的安全性。首先,采取适当的传输措施。例如,采用扩展频谱技术,使盗听者难以从空中捕获到有用的信号。在同一覆盖区域中,采用终端用户之间的完全隔离或划分成不同的 而保证终端用户的数据安全。同时基于 认证机制 ,防止非法用户入网。还设置用户可选的数据加密方案,即使信号被盗听也难于理解 其中的数据内容。 可移动性 : 在无线网络覆盖范围内,网中的站点可自由移动。 高安全性 : 由于无线网络是利用充斥在我们周围的空气进行传送,所以安全技术是非常重要的, 取消网线并不意味取消对安全的保障。 北京科华世纪无线网络产品 可提供多层次安全保障,包括支持加密技术、访问控制 列表 , 充分保护了用户数据的私密性。同时采用 术, 抗外界的各种信号的干扰性强,可以进行网络访问控制。 案总体网络设计 总体网络拓扑图 从目前用户的带宽需求方面考虑,中心到各汇聚点之间不宜采用无线连接,目前无线产品提供的带宽不能满足用户的 需求,最好采用光纤连接,汇聚点和各栋住宅或会所之间可采用光纤,也可采用无线点对点连接,分别做方案如下,整个智能办公区建议采用 3 台企业级无线 为终端用户是 50 台。 中心机房 11 光纤 光纤 一号汇聚点 二号汇聚点 四号汇聚点 三 号汇聚点 企业级无线接入点 企业级无线接入点 企业级无线接入点 企业级无线接入点 住宅楼 光纤 12 无线覆盖原理 智能办公区内部无线覆盖安装点示意图 13 中心机房网络结构图 带 防火墙 服务器 三层交换机 二层交换机 楼层交换机 机房网络设计 机房用百兆的交换机与 连。 代理:服务器装上代理软件,起代理作用。 该技术也是用于无线局域网的一种增强性网络安全解决方案。当无线工作站无线访问点 联后,是否可以使用 服务要取决于 认证结果。如果认证通过,则 开这个逻辑端口,否则不允许用户上网。 求无线工作站安装 户端软件,无线访问点要内嵌 证代理 ,同时它还作为 户端,将用户的认证信息转发给 务器。 提供端口访问控制能力之外,还提供基于用户的认证系统及计费,特别适合于公共无线接入解决方案。 P 管理 ):安装 管理软件,可以对不同网段的 行统一管理。本管理系统具有以下功能: 自动搜索 能自动的搜索系统中存在的 样就可以大致了解网络的分布情况,便于以后的管理操作。 状态查询 /参数设置: 通过该管理系统,除了可以对指定的 行状态查询和参数设置的操作以外,还支持对一组 查询和设 置的操作。用户可以将若干个 为一组,然后就可以对组中的 行整体操作(如:重起启动, 新等)。这样的分组管理可以大大的减轻网络管理员的负担,提高网络管理效率。 故障监测 /告警:网络故障的发生是不可预知的,也是不可避免的。当网络中的组件发 14 生故障时,会将该网络事件及时的报告给网管系统。网管系统根据故障的告警级别,自动的排除故障,否则启动报警功能,报告给网络管理者。 日志记录:对网络中发生的各种网络事件,都将其记录下来,保存在日志中。这样网络管理者就可以根据所记录的日志,来分析网络的发展趋势 ,提供网络优化的解决方案,保证网络能够健壮的运行。 网络拓扑: 本系统用图形化的界面来显示网络的拓扑情况,直观的反映网络的分布。当网络组件发生故障时,在相应的拓扑图上会以不同的颜色来表示故障的级别,使得用户可以很方便的定位网络故障,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论