




已阅读5页,还剩29页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
矿井矿井 WIFIWIFI 无线局域网无线局域网 建设方案书建设方案书 第 2 页 共 34 页 目目 录录 1前 言 .3 1.1XX 公司简介 .3 1.2无线局域网案例.4 2无线局域网网络设计 .4 2.1项目需求.4 2.2无线局域网设计原则.5 2.3AP 部署需要考虑的主要问题 .6 2.4井下无线局域网网络结构.6 2.4.1井上部分 .7 2.4.2井下部分 .7 3部署无线局域网络的考虑 .8 3.1AP 的信道规划及功率调整 .8 3.1.1信道规划方案 .9 3.1.2Xx 无线网络的好处 .11 3.2以太网供电 POE.12 3.3无线网络安全.13 3.3.1数据安全数据加密 .13 3.3.2用户认证 .14 3.4802.11G 高性能无线局域网技术 .18 4QOS 服务质量.19 5网 管 .20 6产品介绍 .21 6.1PROSAFE 802.11G 无线接入点 WG302 .21 6.2PROSAFE 802.11G 无线接入点 WG102.26 6.324 个 POE 端口 FS728TP 多功能交换机.30 7产品报价 .34 精品文档 。 3欢迎下载 1 1 前前 言言 1.11.1 XXXX 公司简介公司简介 全球中小规模网络与无线网络的先驱和领导者美国 xx(XX)于 1996 年 1 月创 立,长期致力于为中小规模 用户与 SOHO 用户提供简便易用并具有强大功能的网络 综合解决方案。xx 总部设在美国加州硅谷圣克拉拉市,业务遍及世界多个国家和 地区,是美国硅谷连续六年增长速度最快的 50 家 之一。同时,美国 xx 与多家业 内知名厂商保持着长期的良好合作。 美国 xx(XX)一直致力于网络的技术创新,追求品质与应用并重的理念,为全 球 用户提供使用简便的高质量网络解决方案。特别是在中小规模 与无线网络领域, 拥有着无人能及的技术研发力量,也正因为如此,xx 在这两个市场领域中保持着 绝对的领先优势。更引人注目的是,xx 以强劲的发展势头成为目前所有网络厂商 中增长最为迅速的公司,全球业绩增长连续多年名列第一。 2002 年,在业界普遍低迷的情况下,xx 实现了 30的业绩增长,达到 2.6 亿 美元的销售业绩。这是对其作为先驱,多年来开拓中小 网络市场和家庭网络市场 的丰厚回报。至此,美国 xx 已稳居 SOHO/Home 市场销售额的前三名,在整个无线 局域网市场销售额居第四位。美国 xx 公司已于 2003 年 7 月 31 日在美国 NASDAQ 成 功上市,交换代码为 NTGR。 美国 xx(XX)将在中国销售业界领先的全线产品,包括:千兆局域网系列、智 能堆叠局域网系列、无线网络产品系列、防火墙系列、宽带接入路由产品系列、 VPN 安全产品系列以及专为中小规模网络用户设计的多功能产品系列,同时这些产 品配以 xx 精心设计的高性价比解决方案。无论是产品还是解决方案都将最先进的 网络技术融入其中,在同类产品中居于全球领先地位。 美国 xx(XX)在中国市场以“品质网络轻松建”之理念,致力于推动 网络构建 与应用,为中国网络用户提供使用简便的高质量网络解决方案。努力塑造“中小规 第 4 页 共 34 页 模 网络安全先锋”与“无线网络先锋”形象。将最新的产品与技术带给中国的网 络用户。 美国 xx(XX)对中国市场抱有很大信心,并已经在中国制定了长期的发展策略。 欲了解更多有关美国 xx 信息,请访问美国 xx 公司网址 http:/www.XX.com 和 http:/www.XX 1.21.2 无线局域网案例无线局域网案例 以下是 XX 公司于 2008 年度在国内较为典型的矿业无线局域网成功案例. 序号序号用户名称用户名称项目简介项目简介使用类型使用类型XXXX 产品产品 1 山西煤矿无线监控地下作业AP 桥接 WG302 2 水利部水土保持检测网络楼层覆盖AP 覆盖 WG302 2 2 无线局域网网络无线局域网网络设计设计 2.12.1 项目需求项目需求 用户主要有两部分需求,井下在 2.4KM 的井道内实现无线的语音通讯和井 上 3KM 范围内的无线覆盖。 本方案根据 XX 产品对单位无线局域网的理解,从单位无线局域网网络部署及 整体解决方案出发,阐述了井上覆盖和井下语音无线局域网的部署,同时基于对单 位无线局域网网络整体结构的理解提出了相应的看法和建议。 1.1. 项目背景项目背景 此次无线局域网系统项目的是针对井下做无线局域网的覆盖,满足、语音方面的网 络应用需求。具体需求如下: 项目方案应充分考虑无线网络建设要合理的部署无线发射点。满足业务发展等,充 分考虑以下几个方面的要求: 1)根据目前的实际情况,利用 WLAN 技术对井下指定区域进行网络覆盖,实现井下 语音通讯 。 精品文档 。 5欢迎下载 2)实现网络用户可管理,可处理无线用户/终端的认证,入网权限,访问策略,数 据加密等多种功能 3)实现井下区域的无缝漫游 ,实现语音的不间断通讯。 4)使用.G 智能漫游型二级无线网络(中国国家无线电管理委员会于一九九六 年十二月划定的第一批扩频自由频段) 2.22.2 无线局域网设计原则无线局域网设计原则 2.2.1 遵循标准 无线局域网采用的技术支持应为国际标准或业界标准,不使用某个厂商的专用 技术和协议,以保证网络设备的互通性,有利于网络的投资保护。 根据网络的需求和无线网建设与设计原则,建议采用美国 XX 公司的无线局域 网系统,完成无线局域网覆盖项目。 2.2.2 技术成熟 第二代无线局域网主要是采用胖 AP 架构,每台 AP 都是一个独立的个体,使得 无线局域网的网络性能、网络管理和安全管理能力得以大幅提高,使建设大型无线 网成为可能。 2.2.3 安全可靠 在网络安全性方面,无线局域网系统要具有与有线局域网同样要求的安全防护 措施,无线网的安全性主要从以下几个方面考虑: (1)接入认证:具有支持多种用户认证方式; (2)采用具有用户状态访问控制的防火墙技术; 2.2.4 可扩展可升级 AP 既可以提供无线接入,同时整个系统可以根据用户的需要进行规模上的扩 展,扩展后所有功能和管理的模式保持不便。 2.2.5 技术需求 根据无线局域网系统建设要求,无线局域网系统建设原则如下: 1、采用 WLAN 交换技术及 WLAN 交换体系结构。 2、采用集中控管的组网方式,集中控制管理所有的 AP。 第 6 页 共 34 页 3、AP 的供电可以不单独拉线,采用 POE 供电的方式。 4、充分考虑 WLAN 的安全性,采用先进的 WLAN 安全技术保障。 5、无线局域网系统要能方便和灵活地调整与扩充。 2.32.3 APAP 部署部署需要考虑的主要问题需要考虑的主要问题 考虑到井下语音无线局域网部署对带宽和稳定性要求很高,同时也顾及到未来 无线局域网数据应用业务的扩展,我们推荐采用 WG302 和 WG102 设备来实现企业无 线局域网部署。WG102 通过多种无线局域网的安全技术提供 企业无线局域网用户 更多的安全保障以及杜绝未经认证的用户非法占用无线网络资源,影响正常用户使 用。 AP 部署的原则如下: 尽量避免邻道干扰,采用不重叠的频点实施邻近的 AP 覆盖 尽量通过 AP 的以太网端口只连接接入层以太网交换机,以确保 AP 的上行带宽 和整个网络的传输性能 考虑到井下安装强电的复杂性,尽量通过集中供电系统为井下 AP 实施供电, 以确保稳定及冗余的能量来源,保证整个网络的高可靠性。同时用户也可以选择使 用本地供电的方式,但该方式不适用于 AP 附近没有电源的场合。 用户验证方式,有效地管理无线用户,方能达到理想的管理效果。 2.42.4 井下无线局域网网络结构井下无线局域网网络结构 考虑了企业无线局域网 AP 的部署之后,需要进一步对无线局域网的整个网络 结构作进一步阐述。 在 企业无线局域网网络结构中 XX 推荐采用 FS728TP 具以太网 IEEE802.3af PoE 以太网线供电能力的交换机来汇聚无线接入点,FS728TP 通过端口隔离技术、 安全策略控制,提供接入用户更多的安全保障以及杜绝未经认证的用户非法占用有 线网络资源,影响正常用户使用。FS728TP 具有 24 个 10/100M 以太网 RJ-45 端口, 2 个 10/100/1000M 以太网 RJ-45 以及两个的 SFP GBIC 插槽,具备完整的 POE 供电 功能,24 个 10/100M 端口提供高达 195W 的 PoE 电源,可为多达 20 个 WNDAP330 实现 以太网线供电. 精品文档 。 7欢迎下载 无线局域网网络结构: 从上图可以看出 单位无线局域网主要由以下部分组成: .1井上部分井上部分 由于需要对 3KM 范围内提供无线覆盖,所以需要布设 10 个 AP 进行覆盖,每个 AP 覆盖直径 300 米范围。主楼放置一台 WG302,提供较大容量的接入,由于 WG302 只能 1 对 4 进行桥接,所以需要做两级桥接,实现无线覆盖。对与二级桥接 AP, 我们采用 WG302,因为 WG302 的处理能力更强,可以带更多的客户端。采用 2 个 WG302 做二级主桥接点。同时每个 AP 配置一个全向天线。 .2井下部分井下部分 井下距离约为 2.4KM,考虑到井道有弯道,井下我们采用 20 个左右的 AP 实现 无线覆盖。对于方便布线的位置,我们建议采用布线方式连接,主要基于以下原因: 第 8 页 共 34 页 1、AP 一般只能桥接 4 台 AP,桥接级数越多,网络的延时越大,对于像 语音这样的实时传输,是无法接受的。 2、桥接会带来单点故障,一旦桥接点的总 AP 出问题,会使整个无线网 络瘫痪。 当然对于不方便布线的点,可以采用桥接到附件 AP 的解决办法。 每个 AP 配置一个定向天线,但要考虑角度,因为定向天线基本上在一个方向 上覆盖。对于需要提进行桥接的 AP 建议采用全向天线。 同时考虑到井下布设强电的安全性问题,我们建议采用 POE 供电交换机,进行 远程供电。采用支持标准 IEEE 802.3af PoE 以太网线供电能力的接入交换机。 FS728TP 交换机自带 PoE 功能,并且可在网管端对 PoE 末端设备的供电、状态进行 管理所以建议采用 FS728TP 直接对无线接入点进行供电。 3 3 部署部署无线局域网络的考虑无线局域网络的考虑 目前在部署无线局域网时最困扰用户的三个问题是: 如何合理规划每个 AP 的工作子频道,确保整个无线局域网的无线高性能 如何解决在现有在有线基础网络之上部署无线 AP 时在施工过程当中的供电问 题 如何保证整个级无线局域网络的安全问题 无线局域网产品标准的选择 作为全球无线局域网的领导厂商,XX 公司在全球率先创新地采用如 AutoCell 射频自动管理技术,PoE 以太网线供电技术,包括 WPA 及 IEEE802.11i 在内的各项 安全技术,以及 WWM 及 IEEE802.11e 在内的各项无线局域网服务质量 QoS 技术等等, 为 级用户部署运营级的无线局域网提供了目前最为先进的解决方案。请参见下面 详尽的阐述。 3.13.1 APAP 的信道规划及功率调整的信道规划及功率调整 无线网络部署和维护往往是无线网络考虑的主要问题,传统的无线 AP 由于无 法实现通过软硬件的协同工作来精准的感知周围的无线环境,虽然 2.4G2.483G 之 精品文档 。 9欢迎下载 间的 802.11 标准的无线频点有 13 个,但由于设计为相互重叠,所以只有 3 个不重 叠频点(一般设计工作在 1,6,11 这三个完全不重叠的频点),这样使得频点配置工 程十分复杂,即使购买 WLAN 无线频点规划软件也无法合理的通过人为的方式配置 部署在企业各空间位置的频点。 总结起来在部署 级无线局域网络时要考虑到的这 些因素包括: 多 AP 以保证数据通信带宽与子频道重叠的问题. (Avoid Interference) 如何布置备份 AP 以确保无线网络高可靠性的问题 (Auto Failover) 无线客户端自动负载均衡的问题(Auto-Load balance) 无线网卡的快速漫游问题。(Rapid Roaming) 加强的射频私密性管理。(Enhanced RF Privacy) 部署的简单性问题。(Simpleness) Xx 公司创新的 AutoCell 技术针对这些问题,提出了最佳的解决方案: AutoCell 技术。 .1信道规划方案信道规划方案 为解决用户在规划和实施 级无线局域网时能简单方便地解决上述制约 无线局 域布置的这些关键问题,全球无线局域网络的领先厂商 XX 公司在其无线局网接入 点上均可以调整无线网络信道,可轻而易举地解决上述用户感觉最为棘手的技术难 题。 下图为无线网络信道分配示意图。 第 10 页 共 34 页 如上图所示,无线网络一共有 13 个信道可供用户使用,但是各个信道之间是 有重叠的,无线网络信道每相隔 5 个,就不会存在干扰。所有通常,我们建议企业 网络将网络中的无线设备信道规划为 1,6,11,如下图所示。 精品文档 。 11欢迎下载 1) 经过恰当的无线信号调整,整个无线网络将提供如下功能: 清晰频道选择清晰频道选择。(Automatical Channel Selection).具 AutoCell 功能的 AP 将 会自动检测其区域内的无线信号情况,包括如其他的 Wi-Fi 设备,无绳电话,雷达 以及微波炉等,然后自动将 AP 设置工作在一个相对最清晰的子频道,从而实现最 大限度地避免来自其它无线信号的干扰。 合理发射功率合理发射功率。(Dynamic Transmit Power Control). 具 AutoCell 功能的 AP 将自动分析其区域内其他 AP 的信号情况,然后可自动动态地来调整其发射功率, 可确保可布置更多 AP 以满足无线客户端的数据通信带宽要求并且同时能解决重叠 子频道之间的信号干扰问题。 .2XxXx 无线网络的好处无线网络的好处 极大地优化了无线网络的性能。 很明显可以看出,经过合理配置过的 AP 和网卡通过对其无线射频域的合理和 自动管理,完全避免了无线局域网当中长期以来不重叠的子频道数不够而导致多个 AP 和不同无线网卡之间信号干扰的问题,并且通过如自动负载均衡、无线网卡快 速漫游等技术极大地提高了整个无线局域网络的性能。 极大地降低组建无线局域网络的成本。 很明显可以看出,采用具 AutoCell 功能的无线局域网设备来构建无线局域网, 不必花费很大的人力及财力来进行如 Site Survey (站点测量)、手工对 AP 子频道 的规划等诸多工作,而具 AutoCell 功能的 AP 及无线网卡能自动地适应其所处的环 境,不必进行任何复杂的设置,极大地降低了组建无线局域网络的成本。 对现有无线局域网安全的补充。 XX 无线 AP 可以调节无线 AP 的发射功率无线 AP 和网卡通过加强的射频私密性 管理。(Enhanced RF Privacy)管理,可控制到 内部 AP 的无线信号最远只覆盖到 内部授权的线无线客户端,从物理层就保证无线局域网络的安全,结合现有的其他 高级的上层网络安全技术,可确保 级无线局域网的安全组建。 最为简单地网络实施。 无线局域网络的安装及实施极为简单和方便,无需专业的 IT 技术专业人员, 确保 无线局域网络的最快实施。 第 12 页 共 34 页 3.23.2 以太网供电以太网供电 PoEPoE 为了方便较为方便的部署无线 AP,但是在工程实施的过程中我们 不得不考虑 AP 设备供电的问题,而采用以太网线供电 PoE 技术则可以 彻底将无线 AP 的部署从供电问题中解脱出来。 什么是什么是 PoEPoE 以太网供电以太网供电 PoE (Power Over Ethernet) 以太网供电这项创新的技术,指的是现有的以 太网 CAT-5 布线基础架构在不用作任何改动的情况下就能保证在为如 IP 电话机、 无线局域网接入点 AP、安全网络摄像机以及其他一些基于 IP 的终端传输数据信号 的同时,还能为此类设备提供直流供电的能力。PoE 技术用一条通用以太网电缆同 时传输以太网信号和直流电源,将电源和数据集成在同一有线系统当中,在确保现 有结构化布线安全的同时保证了现有网络的正常运作。 大部分情况下,PoE 的供电端输出端口在非屏蔽的双绞线上输出 4457V 的直 流电压、350400mA 的直流电流,为一般功耗在 15.4W 以下的设备提供以太网供电。 典型情况下,一个 IP 电话机的功耗约为 35W,一个无线局域网访问接入点 AP 的 功耗约为 612W,一个网络安全摄像机设备的功耗约为 1012W。 一个典型的 PoE 以太网供电的连接示意图如下图一所示: 精品文档 。 13欢迎下载 PoEPoE 以太网供电的好处以太网供电的好处 PoE 以太网供电为用户带来的好处是显而易见的,将在未来几年内受到用户的 大力欢迎。 它节约成本。因为它只需要安装和支持一条而不是两条电缆。一个 AC 电源接 口的价格大约为 100300 美元,许多带电设备,例如视频监视摄像机等,都需要 安装在难以部署 AC 电源的地方。随着与以太网相连的设备的增加,如果无需为数 百或数千台设备提供本地电源,将大大降低部署成本,并简化其可管理性。 它易于安装和管理。客户能够自动、安全地在网络上混用原有设备和 PoE 设备, 能够与现有以太网电缆共存。 它安全。因为 PoE 供电端设备只会为需要供电的设备供电。只有连接了需要供 电的设备,以太网电缆才会有电压存在,因而消除了线路上漏电的风险。 它得于网络设备的管理。因为当远端设备与网络相连后,将能够远程控制、重 配或重设。 更多增强的应用。随着 IEEE 802.3af 标准的确立,其他大量的应用也将快速 涌现出来,包括蓝牙接入点、灯光工作、网络打印机、IP 电话机、Web 摄像机、无 线网桥、门禁读卡机与监测系统等。用户在当前的以太网设备上融合新的供电装置, 就可以在现有的网线上提供 48v 直流电源,降低了网络建设的总成本,并且保护了 投资。 3.33.3 无线网络安全无线网络安全 .1数据安全数据安全数据加密数据加密 考虑到无线网络是一个相对开放的网络,因为需要考虑到单位员工都方便接入 网络,那么安全问题就变得比较突出。众所周知自 802.11b 标准诞生以来,其 WEP 的安全性一直受到批评,由于它的密钥分发渠道的公开和弱密的存在,使得无线局 域网的安全形同虚设。任何只要接入无线局域网的用户可以通过在自己的电脑上加 装网络诱探器,并将网卡设置为杂散模式就可以捕获同一区域内其他用户在空中与 AP 交互的报文了。 第 14 页 共 34 页 目前在无线网中可以采用以下方式来进行数据加密: 利用目前 WPA 技术对接入用户进行空中数据的加密,WPA 利用其高效的密钥管 理机制可以确保空中数据的动态加密,以防止非法窃听。 采用 SSL 加密应用层报文。 利用 IPSec 方式加密用户整个数据报文。 .2用户认证用户认证 无线局域网络的安全的另一重要保障就是用户接入的控制,而用户接入的控制 主要通过对接入用户进行认证来实现,我们下面将目前常用的用户认证方式也是 WG302 和 WG102 所能够支持的用户认证方式作出较为详细的介绍: 用户用户 MACMAC 地址认证地址认证 用户 MAC 地址分为两种方式,一种是在每个 AP 中输入无线客户端网卡的 MAC 地址,在无线网卡关联时进行过滤。另一种是在后台 Radius 中输入无线客户端网 卡的 MAC 地址,所有的 AP 打开基于 Radius 的 MAC 地址过滤功能,通过这种方式可 以只在 Radius 中统一输入 MAC 地址,便于集中认证管理。 下图是基于 Radius 认证 MAC 地址过滤过程 精品文档 。 15欢迎下载 无线客户端向 AP 发起关联请求。 AP 将该无线客户端的 MAC 地址作为 Radius 的认证参数送给后台的 Radius 系 统。 Radius 系统对该用户的 MAC 地址进行认证。 认证通过则允许用户接入,认证失败则拒绝用户接入。 基于基于 WebWeb 方式的认证方式方式的认证方式 通过 Portal Server 实现认证页面的强制推送,来实现用户认证。认证信息可 以通过 SSL 进行加密,但用户数据信息并不加密,这种认证方式需要 AC 支持。 认证流程如下: 如下图所示: 第 16 页 共 34 页 AC 位于 WLAN 系统的二层汇聚层,作为整个 WLAN 用户上网的网关存在。认证 流程如下: 用户进入 WLAN 网络,通过动态 DHCP 获得 IP 地址 用户输入 URL AC 将该用户 URL 重定向至认证页面,认证页面服务器可以内置在 AC 中也可以 外置与网络上,以支持更为个性的无线企业网络支持。 用户输入认证信息并提交 AC 将该认证信息送至校内统一的 Radius 认证设备上进行认证 认证成功则用户端弹出包含下线按钮的成功窗口,并开始计费。若认证不成功, 则弹出失败窗口并告知失败原因。 基于 AC 的 Web 认证方式,可以有效地对用户进行控制,防止用户地址盗用、 私设 DHCP 服务器等,并且可以根据 Radius 返回的用户的 Class 级别的限制无线用 户接入 网络的速率以及获得的 IP 地址。 精品文档 。 17欢迎下载 基于基于 802.1x802.1x 的认证方式的认证方式 通过 win2000/xp 内置的 802.1x 驱动或 802.1x 客户端来实现 WPA 或 EAP-TLS 用户认证,认证信息和数据信息都可以是加密的。目前基于 802.1x 的 WPA 方式已 经成为 无线网络的主流技术。 利用目前 WPA 技术对接入用户进行认证,和数据空中加密,WPA 被认为目前相 当可靠的无线局域网安全标准。 WPA-Enterprise 的应用图如下所示: WPA-PSK 的应用图如下所示: 第 18 页 共 34 页 上图所示为 WPA 的应用方式: 第一种是用户需要经过 Radius(认证服务器)的身份认证,即用户的认证信 息存放在 Radius 服务器的数据库中,认证过后的空中数据也通过动态密钥进行加 密的。 认证流程如下: 用户 WPA 客户端(集成操作系统内部或第三方 WPA 客户端)发起人请求 支持 WPA 认证的 AP 响应并对该客户端输入的认证信息送至 Radius 进行认证 认证通过则允许无线客户端关联,同时发送初始数据加密密钥 经过密钥管理协议生成动态密钥对空中数据进行加密 第二种方式是比较简易的认证方式,虽然认证密码是公开的但是认证过后的空 中数据也通过动态密钥进行加密的。 可以根据安全需求,将无线网络划分为安全区和开放区并赋予不同的安全措施。 3.43.4 802.11G802.11G 高性能无线局域网技术高性能无线局域网技术 在当今各种无线局域网技术交织的战国时代,WLAN、蓝牙、 HomeRF、UWB 等竞相绽放,但 IEEE802.11 系列的 WLAN 是应用最广泛的。自从 1997 年 IEEE802.11 标准实施以来,先后有 精品文档 。 19欢迎下载 802.11b、802.11a、802.11g、802.11e、802.11f、 802.11h、802.11i、802.11j 等标准制定或者酝酿 ,但是 WLAN 依然面带宽不足、漫游不方便、网管不强大、系统不安全 和没有杀手级的应用等。就像当今 VoIP 应用中一个全新的领域 VoWLAN 那样, 虽被业内人士看作是 WLAN 最有希望的杀手级应用,却因为这四个“不”,很难 进一步发展。 为了实现高带宽、高质量的 WLAN 服务,使无线局域网达到以太网的性 能水平,802.11G 应运而生。 在传输速率方面,802.11G 可以将 WLAN 的传输速率提供的 54Mbps、108Mbps, 在覆盖范围方面,802.11G 采用智能天线技术,通过多组独立天线组成 的天线阵列,可以动态调整波束,保证让 WLAN 用户接收到稳定的信号,并可以 减少其它信号的干扰。因此其覆盖范围可以扩大到好几平方公里,使 WLAN 移动 性极大提高。 4 4 QoSQoS 服务质量服务质量 普通的 802.11 无线 LAN 标准是没有 QoS 保障的。为弥补这一不足,IEEE 提出 了 802.11 的增强型标准802.11e。802.11e 增加了对 QoS 的定义,旨在保证语 音和视频等高带宽应用的通讯质量。 我们知道,普通的 802.11 无线 LAN 有两种通讯方式,一种叫分布式协同式 (DCF),另一种叫点协同式。分布式协同(DCF)基于具有冲突检测的载波侦听多 路存取方法(CSMA/CA),无线设备发送数据前,先探测一下线路的忙闲状态,如果 空闲,则立即发送数据,并同时检测有无数据碰撞发生。这一方法能协调多个用户 对共享链路的访问,避免出现因争抢线路而谁也无法通信的情况。它对所有用户都 一视同仁,在共享通讯介质时没有任何优先级的规定。 分布式协同(DCF)的修订标准称为增强型分布式协同(EDCF)。增强型分 布式协同(EDCF)把流量按设备的不同分成 8 类,也就是 8 个优先级。当线路空闲 时,无线设备在发送数据前必须等待一个约定的时间,这个时间称为“给定帧间时 隙”(AIFS),其长短由其流量的优先级决定:优先级越高,这个时间就越短。不难 第 20 页 共 34 页 看出,优先级高的流量的传输延迟比优先级低的流量小得多。为了避免冲突,在 8 个优先级之外还有一个额外的控制参数,称为竞争窗口,实际上也是一个时间段, 其长短由一个不断递减的随机数决定。哪个设备的竞争窗口第一个减到零,哪个设 备就可以发送数据,其它设备只好等待下一个线路空闲时段,但决定竞争窗口大小 的随机数接着从上次的剩余值减起。 对点协同的改良称为混和协同(HCF),混和查询控制器在竞争时段探测线路情 况,确定发送数据的起始时刻,并争取最大的数据传输时间。 目前 802.11e 标准仍然处于草案阶段,但 XX 的无线接入点已经做好了对这一 标准的支持(通过软件升级就可实现 802.11e)。随着 802.11e 的推出,用户对流 媒体的服务质量将会得到很大的提升。 5 5 网网 管管 为了更好的便于管理,需要采用统一的网管平台进行管理,XX 的无线接入点 WG302 提供了基于 SNMP V1 和 V2 的网管接口,同时无线 APWG302、AC、核心交换机 也支持 Telnet、WEB 管理支持 802.11 标准的 MIB 库,使得通用的网管平台就可对 设备进行管理。 XX 公司高性能价格比的网络管理软件 NMS100 可支持 WG302/WG102 的设备管理, 为 级用户集中管理设备提供了最好的工具。 下图所示为借助 XX 网络管理软件 NMS100 形成的网络结构图. 精品文档 。 21欢迎下载 6 6 产品介绍产品介绍 6.16.1 ProSafeProSafe 802.11G802.11G 无线接入点无线接入点 WG302WG302 1.1.产品介绍产品介绍 XX ProSafe 802.11g 无线接入点 WG302 为今天的移动办公需求提供了安全的、 可靠的、高性能的无线局域网(WLANs)。 这个强大的设备根据工业标准提供了最终对企业网络资源、EMAIL 和互联网的 访问。与 IEEE802.11g(2.4GHz)完全兼容,它也可以被配置成动态的 2.4G 108Mbps 的速率。由于它强壮的安全措施、简单的管理和配置、扩展的无线覆盖范 围、集成的 IEEE802.3af 以太网供电(PoE)和 Wi-Fi 认证,WG302 为用户提供 了在中等市场价格上实现基于标准的企业级水平的性能。 安全性安全性 第 22 页 共 34 页 遵从工业安全标准的无线数据加密和用户认证。WPA2-Enterprise(802.11i) 提供了增强的、互操作性的无线网络安全机制。对 WPA2 和 802.1x 的支持赋予了 强壮的双向认证,以确保只为与企业 Radius 服务器有关联的客户端授权。支持最 多 256 个用户的 MAC 地址认证用户访问控制列表(ACL)和 VPN 穿透。 可管理性可管理性 对集成的 IEEE802.3af 以太网供电的支持避免了额外的线缆和需要在附近的 电源插座放置设备,WG302 无线接入点可直接通过以太网线供电。支持简单网络管 理协议(SNMP)MIB I、MIB II 和使用基于 SNMP 的网络管理软件的 802.11MIB, 例如 HP OpenView。支持所有的流行的 802.1x 基于端口的认证协议,包括可扩 展认证协议(EAP)、传输层安全协议(TLS)、受保护可扩展身份验证协议 (PEAP)和隧道传输层安全协议(TTLS)。控制台接口便于用户在本地进行配置和 监测。用户也可以通过 FTP 远程配置,升级和同时监控多个 WG302。 智能性智能性 IEEE802.11g 无线标准具有可选的最高可达 108Mbps 的速率考虑到 商业通信中快速的传输和技能。并增加了 WG302 点对点、点对多点桥接和中继模 式的功能。 可用性可用性 低成本、简单容易的安装和使用。通过 Wi-Fi 认证的高质量产品适合放 置于天花板上和活动地板下。配备便利的基于浏览器的配置智能安装向导 (SmartWizard)。度身定做的 2 根外置、可拆卸的 5dBi 天线通过 XX 天线 和灵活的更换附件可分别实现对无线性能和信号覆盖的扩展。基于 IEEE802.11e 的服务质量(QoS)的支持可通过将来固件升级实现。提供三年的产品保修。 2.2.产品规格产品规格 产品名 ProSafe 2.4GHz 802.11g 企业级无线局域网接入点 订货号 WG302 设备管 理 通过 WEB 浏览器、SNMP 或命令行接口(CLI)Telnet 远程 配置和管理 支持 MIB I、MIB II 和 802.11MIB 的 SNMP 管理 精品文档 。 23欢迎下载 兼容 XX NMS100 网络管理软件 技术规范 无线局 域网标准 IEEE 802.11b/g 54Mbps 传输速 率 802.11b 标准:1、2、5.5 和 11Mbps 动态转换 802.11g 标准:6、9、12、18、24、36、48、54Mbps 动态 转换 Super G:108Mbps 频段 2.42.4835 GHz 调制方 式 OFDM、BPSK、QPSK、16 QAM、64 QAM 、CCK、DQPSK、DBPSK 天线 2 根可拆卸的 5dBi 天线,2.4GHz 典型的 最大输出功 率 19.8dBm 典型的 最大接收灵 敏度 96dB 接收灵 敏度 802.11b802.11b 1 Mbps -93 dBm 2 Mbps -92 dBm 5.5 Mbps -92 dBm 11 Mbps -89 dBm 802.11g802.11g 6 Mbps -93 dBm 9 Mbps -90 dBm 第 24 页 共 34 页 12 Mbps -90 dBm 18 Mbps -88 dBm 24 Mbps -84 dBm 36 Mbps -80 dBm 48 Mbps -76 dBm 54 Mbps -75 dBm 108 Mbps -73 dBm 无线加 密/安全 Wi-Fi 保护访问协议 2(WPA2)和 802.11i-ready 安全标准 禁止 SSID 广播 支持 VPN 穿透 访问控制列表的 MAC 地址过滤(最多 256 个用户) 支持 EAP TLS、TTLS 和 PEAP 方式下的 802.1x RADIUS 认 证 支持安全 SSH Telnet 安全套接字层(SSL)远程管理登陆 无线隔离(对等网络之间的隔离使无线客户端不能访问其他 的计算机) 高级无 线特性 桥接和中继模式 同时工作在无线桥接和接入点模式 可调整的发射功率控制(0100mW) Wi-Fi 多媒体(WMMTM)优化音频、视频和声音等应用程序 物理接口 以太网 接口 1 个 10/100M 以太网端口,支持 MDI/MDIX 自适应和 IEEE 802.3af 以太网供电功能 控制端 口 1 个标准的 RS232C 接口(DB9 Male 连接器) 电源适 12 VDC,1.2A 电源适配器(各个国家采用定制电源插头) 精品文档 。 25欢迎下载 配器 LEDs 电源、测试、100Mbps、LINK/ACT 和 WLAN 802.11g 天线连 接器 2 个反向的 SMA 天线接口(Reverse SMA) 产品规格 处理器 和内存 Intel IXP422,8MB Flash,16MB DRAM 尺寸 25.4 x 17.8 x 3.18 cm(10 x 7 x 1.25 in.) 重量 574g(1.27lb) 环境规 范 工作温度:0C 至 40C(32 to 104F) 工作湿度:90%最大,无冷凝 电磁兼 容 IEEE 802.11g (2.4 GHz Frequency Band, DSSS Modulation Technique) IEEE 802.3af Power over Ethernet (PoE) FCC Part 15 Subpart B and Subpart C CE EN 609501(2001), EN 301 48917 V1.2.1(2002), EN 301 4891 V1.4.1 (2002), EN 300 3281(200112), EN 300 3282 (200112), R & TTE Directive 99/5/EC, CSIPR22(B), AS/NZS 3548(B) 保修3 年保修 适用天 线及相应附 件产品 ANT24O5 5 dBi 全向室内天线 ANT2409 9 dBi 全向室外天线 ANT24D18 18 dBi 定向天线 5 种不同长度的低损耗天线馈线电缆:1.5,3,5,10,和 30m 第 26 页 共 34 页 包装内 容 ProSafe 802.11g 无线访问点 WG302 2 根 5dbi 可拆卸电线 资源 CD 光盘 电源适配器 以太网线 安装套件 安装指南 保修/用户支持信息卡 6.26.2 ProSafeProSafe 802.11g802.11g 无线接入点无线接入点 WG102WG102 1.1.产品规格产品规格 XX ProSafe 802.11g 无线接入点 WG102 为今天的移动办公需求提供了安全的、 可靠的、高性能的无线局域网(WLANs)。 这个强大的设备根据工业的标准提供了对企业网络资源,EMAIL 和互联网的访 问;还包括对 MBSSID/VLANs 的支持,使对网络访问更细致。与 IEEE802.11g(2.4GHz)的完全兼容,同时它也可以被配置成动态的 2.4G 108Mbps 的速率。由于它强壮的安全措施,简单的管理和配置,对 SNMP 的支持, 集成的 IEEE802.3af 以太网供电(PoE),智能射频(IntelliFi RF)管理技术 和 Wi-Fi 认证,WG302 为用户提供了在中等市场价格上实现基于标准的企业级水 平的性能。 安全性安全性 遵从工业安全标准的无线数据加密和用户认证。WPA2-Enterprise(802.11i) 提供了增强的、互操作性的无线网络安全机制。对 WPA2 和 802.1x 的支持赋予了 强壮的双向认证,以确保只为与企业 Radius 服务器有关联的客户端授权。支持最 多 256 个用户的 MAC 地址认证用户访问控制列表(ACL)和 VPN 穿透。WG102 提 供了对多个基本服务设置标识(BSSID)和虚拟网络(VLANs)。你可根据你的需求 结合 VLANs 和 BSSID 的配置来对网络提供更强或更宽松的访问限制。例如可以为 来宾提供对因特网的无线访问,但是却拒绝对内部网络的任何访问。 精品文档 。 27欢迎下载 动态性动态性 WG102 具有集成的 IntelliFi 射频(RF)管理技术,使该无线网络可以通过智 能地选择频道和动态地调整发射功率来确保最佳的覆盖和避免信号冲突,从而实现 无线网络自身优化的性能。IntelliFi 射频通过为企业提供自己组织的微单元来增 加一个附加的抗干扰性能。配套使用 XX 的 IntelliFi 客户端适配器 WAG511 实 现这个附加的安全性能。除此以外,WG102 具备侦测欺诈接入点和欺诈站点的功能。 灵活性灵活性 低成本、简单容易的安装和使用。集成了对 PoE 供电的支持扩展了安装的选择, 消除了需要靠近电源插槽来放置的不便。通过 Wi-Fi 认证的高质量产品使其可放 置于天花板上和活动地板下。支持简单网络管理协议(SNMP)和 XX ProSafe 网络 管理系统 NMS100。具备便利的基于浏览器的配置界面的智能安装向导 (SmartWizard)。度身定做的 1 根外置、可拆卸的 5dBi 天线可扩展无线性能 和信号覆盖。提供三年的产品保修。 2.2.产品规格产品规格 产品名 ProSafe 802.11g 企业级无线局域网接入点 订货号 WG102 设备管 理 通过 WEB 浏览器远程配置和管理 SNMP 管理,支持私有 MIB 兼容 XX NMS100 网络管理软件 技术规范 无线局 域网标准 IEEE 802.11b/g 54Mbps 传输速 率 802.11b 标准:1、2、5.5 和 11Mbps 动态转换 802.11g 标准:6、9、12、18、24、36、48、54Mbps 动态 转换 Super G:108Mbps 第 28 页 共 34 页 频段 2.4 2.4835GHz 调制方 式 OFDM、QPSK、16 QAM、64 QAM、CCK、DQPSK、DBPSK 天线1 根可拆卸的 5dBi 天线,2.4GHz 典型的 最大输出功 率 802.11b mode,1 to 11 Mbps +19 dBm 802.11g mode,6 to 24 Mbps +18 dBm 802.1
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 儿童夏日活动方案
- 儿童好声音公益活动方案
- 儿童家园植树节活动方案
- 儿童店铺活动方案
- 儿童快乐活动方案
- 儿童摄影公司策划方案
- 儿童教研活动方案
- 儿童活动国庆活动方案
- 儿童活动团建活动方案
- 儿童烘焙公益活动方案
- 2025压覆矿产资源调查评估规范
- 杭州市富阳区专业人才引进考试真题2024
- 2025江苏苏州工业园区苏相合作区助理人员招聘15人易考易错模拟试题(共500题)试卷后附参考答案
- T/CCSAS 027-2023粉碎、筛分单元操作机械化、自动化设计方案指南
- 带状疱疹疫苗接种
- java笔试题目及答案
- 2025山西尚卓集团有限公司及全资子公司招聘16人笔试参考题库附带答案详解
- 数据科学项目Python编程题及答案
- 2025年湖南省永州市宁远县中考三模历史试题(含答案)
- 2025年英语专业四级(TEM4)完形填空专项模拟试卷(词汇与逻辑推理)-名校真题深度解析与词汇积累挑战版
- 安徽省合肥一中2025届高三5月回归教材读本
评论
0/150
提交评论