2021年最新无线网络方案4篇_第1页
2021年最新无线网络方案4篇_第2页
2021年最新无线网络方案4篇_第3页
已阅读5页,还剩13页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、资料来源:来自本人网络整理!祝您工作顺利!2021年最新无线网络方案4篇 随着当前平板电脑、智能手机、笔记本等挪动设备得以大范围普及应用,无线网络的需求更加广泛,同时也在人性化的无线网络效劳方面加大投入。下面,我给大家介绍一下关于无线网络的解决方案范文4篇,欢送大家阅读。 无线网络解决方案1 概述 随着当前平板电脑、智能手机、笔记本等挪动设备得以大范围普及应用,无线网络的需求更加广泛,酒店宾馆、公司及学校员工宿舍、企业办公楼、ktv、商场、餐馆、工厂、咖啡厅、酒吧、车间等各种环境除了从根底设施方面花大力气,同时也在人性化的无线网络效劳方面加大投入。 tp-link作为专业的无线设备供应商,目前

2、的无线设备出货量居全球第一,在无线技术和应用方面积累深入。针对有无线掩盖需求的客户供应统一的网络解决方案,实在从客户的需求动身,研发产品 ,关心客户打造优质无线网络。 需求分析 1、实现需求范围内各区域无线全掩盖; 2、实现接入点设备统一管理、配置,并实时监控各接入点工作状态,运行维户简便; 3、无线设备部署点位相对敏捷,需支持网线供电,满足消防及布线需求; 4、无线网络运行高效、稳定的同时,保证无线网络平安; 5、无线终端挪动过程中,ap支持接入点自动切换,无缝遨游。 解决方案 tp-link公司研发的吸顶式和面板式ap,采纳802.3af标准poe供电,实现ap零配置,即插即用,由ac(无

3、线掌握器)统一管理,适用于酒店宾馆、公司及学校员工宿舍、企业办公楼、ktv、商场、餐馆、工厂、咖啡厅、酒吧、车间等各种环境的组网需求。 1、 设备简介 l 商用吸顶式ap:tl-ap300c-poe/tl-ap450c-poe,简易吸顶式安装,内置高品质独立模块天线,无线信号有保障,设计美观大方,支持无线功率可调,适用于过道内安装掩盖。 l 面板式ap:tl-ap300i-poe, 86型面板设计,挺直安装至86型网络接线暗盒中,300mbps无线传输速率,适用于房间内无线掩盖。 2、 解决方案 方案一:吸顶式ap解决方案 3、 方案介绍 吸顶式ap解决方案,适用于走廊过道内安装,掩盖过道及两

4、边房间,依据实际用法状况测试,一个ap设备可掩盖左右6个房间,适用于大局部墙体构造;单台设备无线接入待机量小于30台;房间内可掩盖面积大于90%,适用于一般环境。 面板式ap解决方案,适用于房间内安装掩盖,掩盖本房间,房间内可掩盖面积大于99%,单台设备无线待机量小于25台,适用于装修完成无法再布线或无线掩盖要求高标准的环境。 依据不同程度的需求结合详细的布网环境,用户可自由选择其中一种方案进展无线掩盖,假设已有有线网络,只需进展无线掩盖,仅需将ac(无线掌握器)接入核心交换机,然后将poe供电交换机+ap设备接入到原用的接入层网络中即可。 4、 方案特点 (1)无线网络集中管理,配置简洁,布

5、线便利,美观大方 ap全部配置由无线掌握器ac(无线掌握器)统一推送,配置便利; ap支持ieee802.3af标准poe受电,网线供电,布线简单; 采纳吸顶式/入墙式安装,美观大方,营造舒适的视觉环境。 (2)多ssid,有用化访客网络 支持4个无线网络名称,支持绑定vlan,满足设定不同人员接入的网络权限需求; 支持设置访客网络,使得来宾只能访问外部网络,与内网完全隔离,确保内部数据平安。 (3)无线网络平安 支持ssid隔离,ap内部隔离,有效避开环路,播送风暴影响; 无线网络支持wep、wpa/psk等平安加密算法,保证数据平安。 (4)丰富的vlan功能 支持绑定vlan功能,轻松划

6、分不同无线网络与前端交换机vlan的通信权限,实现对无线网络的合理管控。 (5)管理敏捷、维护便利 ac支持通过全中文web界面进展系统管理和晋级、供应配置文件保存与载入功能; 供应系统日志功能,准时记录系统大事,便于监控设备运行情况及诊断设备故障; 支持ap定时重启,保障无线网络高效率运行。 ap部署 吸顶式ap部署: 无线网络解决方案2 第一章 概述 1.1 无线局域网进展现状 1997年ieee推出了802.11无线局域网2mbps标准后无线局域网并未得到普及,而1999年802.11b技术的出现使得的无线局域网的速率可以到达11mbps,由于技术成熟以及挪动终端的普及使无线局域网的市场

7、不断扩大,随之而来的新的标准如802.11g、802.11a又将无线局域网的速率提到了一个新的高度,使之完全可以满足冗杂的室内环境部署以及高带宽媒体应用的需求。 中国的无线局域网在2021年得到了充分的进展,主要表达在以下几方面: 无线局域网芯片的规模化消费,使得其产品的市场价格为大多数消费者所承受,进一步扩大的用户市场,从而形成了良性循环。 无线局域网络技术的进步,尤其是成熟的802.11g产品的推出访得新的无线局域网环境既满足了用户对高带宽媒体的应用又兼容现有的大量的802.11b用户。 国际互联网运营商大量的部署无线局域网热点以及对该业务的推广,使得无线局域网的概念在大用户群中已经获得了

8、肯定的普及,为进一步扩大热点的用户市场打下了有力的根底。 挪动客户端如便携电脑、pad等产品的不断的普及,使得通过无线局域网上网的业务需求不断扩大。 其次章 工程需求及设备选型 2.1 工程需求分析 2.1.1 客户环境分析 某学校需要对图书馆、试验楼、办公楼进展无线掩盖,3栋楼的构造都为中间走廊,两侧为房间。办公楼与图书馆、试验楼之间隔一条公路,间隔 为10米左右;图书馆与试验楼处于平行状态,之间的间隔 为6-7米左右,3栋楼成品字型。上网用户一般为40个,最多不超过100个。平面图如下: 2.1.2 工程需求分析 依据客户要求,建立掩盖图书馆、办公楼、试验楼的无线网络,使楼内的用户可以通过

9、无线网络接入互联网,用户可以采纳登录、拨号等方式接入互联网络。 经过具体分析,某学校的无线网络接入系统应具备如下特点: n 便捷性:只要选取地面或楼顶适宜的位置就可架设,采纳组合全向天线的形式,不需要调整任何角度,信号以无线电波的方式传输。 n 稳定性:具备电信级的稳定,保证良好的网络通信质量,保证无线网络系统的长期稳定运行。 n 平安性:支持wep、wpa、wpa2、802.1x、radius等丰富的加密方式,保证网络通信的平安,保证用户平安性。 n 高品质:采纳高品质无线产品,保证室内的传输质量,具有很强的抗干扰力量,保证用户的网络带宽,满足用户的各种网络应用。 n 维护性:在网络上任何节

10、点可进展远管理维护,配置和软件晋级。 n 经济性:无线网络系统可通过尽量少的wi-fi蜂窝基站,而获得最让用户满足的网络接入效果,有较高的经济型。 2.2 设计原那么 随着网络技术和软件技术的飞速进展,特殊是inter/intra的出现及其相关技术的快速进展,信息革命带来了全球范围市场竞争的日益加剧,对传统的通信方式产生了宏大冲击。为进步无线网络系统的先进性、一体化、自动化程度,供应便捷敏捷、平安稳定、功能先进的网络接入系统,要求以科学、先进的手段建立学校的无线网络接入系统。 本建议方案的最终目的是,为用户供应一个平安的、高效的、先进的、适用的、经济的、信息交换网络,保证用户在信息管理系统的根

11、底上安康、高速、有效、稳步地向前进展。 依据用户的详细状况,在网络设计中应遵循以下原那么: 2.2.1 先进性原那么 采纳先进的设计思想,选用先进的网络设备,使网络在今后肯定时期内保持技术上的先进性。 2.2.2 开放性原那么 网络设计及网络设备选型遵从国际标准及工业标准,使网络具有高度的开放性和所供应设备在技术上的兼容性。 2.2.3 可伸展性原那么 网络设计在充分考虑当前状况的同时,必需考虑到今后较长时期内业务进展的需要,留有充分的晋级和扩大的可能性。充分利用现有通讯微波资源,为以后扩大到更高速率供应充分的余地。另一方面,还必需为网络规模的扩展留有充分的余地。 2.2.4 平安性原那么 网

12、络系统的设计必需贯彻平安性原那么,以防止来自网络内部和外部的各种破坏。贯彻平安性原那么表达在以下方面: 1. 设备采纳的是扩频技术; 2. 供应了射频信道的加密; 3. 用户可以通过设置自己的网桥或另加独立加密设备实现更高的平安性; 4. 网络内部对资源访问的受权、认证、掌握以及审计等平安措施:防止网络内部的用户对网络资源的非法访问和破坏。 2.2.5 牢靠性原那么 网络系统的设计必需贯彻牢靠性原那么,使网络系统具有很高的可用性。牢靠性原那么表达在以下方面: 1. 选用技术先进、成熟高牢靠性的网络设备; 2. 系统增益储藏高; 3. 链路的可维护性好; 2.2.6 可管理性原那么 网络系统应具

13、有良好的可管理性,使得网络管理人员能便利准时地把握诸如网络拓扑构造、网络性能统计、网络故障等信息,能简便地对网络进展配置和调整,确保网络工作在良好状态。 第三章 无线网络方案设计 3.1 方案设计 依据某学校无线网络接入的详细需求,经过具体分析,我们供应以下方案设计: 主要目的是完成已建成的图书馆、办公楼、试验楼无线网络用户室内无线信号掩盖,实现楼内用户良好的网络链接效果和流畅的无线上网。 由于需要掩盖的图书馆、办公楼、试验楼四周没有其他建筑物作为折射反射源,因此我们采纳在办公楼、试验楼的外侧用法全向基站作为补充掩盖。 平面图如下: 4.4 系统防雷设计 避雷针 在各基站安装饰,假如楼顶还没有

14、设置防雷网络,需要在基站上方加装避雷针,以防止基站遭雷击破坏。 电源防雷 电源防雷系统主要是防止雷电波通过电源线路对设备造成危害。为避开高电压经过避雷器对地泄放后的残压过大或因更大的雷电流在击毁避雷器后连续毁坏后续设备,以及防止线缆患病二次感应,按照gb50057-94建筑物防雷设计标准(2000年版)和gb50343-2021建筑物电子信息系统防雷技术标准,应实行分级爱护、逐级泄流的原那么。一是在向设备供电的大楼的电源总进线处安装放电电流较大的首级电源避雷器,二是在重要楼层或重要设备电源的进线处加装次级或末级电源避雷器。 对于本监控系统,电源的一级和二级防雷应当在安装饰的大楼电源总进线处已经

15、考虑。本设计在802.11a/b/g基站馈电网在线装备了专用的室外型浪涌抑制器。 信号线防雷 由于雷电波在线路上能感应出较高的瞬时冲击能量,电子设备在雷电波冲击下患病过电压而损坏的现象越来越多,其后果是可能造成整个系统的运行中断,因此必需在网络通信口处加装必要的防雷爱护装置以确保网络通信系统的平安运行。 本系统中我们在基站的100m以太网接口采纳了专用的室外型浪涌抑制器。 接地 接地就是让已经内入防雷系统的闪电电流顺当地流入大地,而不能让雷电能量集中在防雷系统的某处对被爱护物体产生破坏作用,良好的接地才能有效地泄放雷电能量,降低引下线上的电压,避开发生还击。防雷接地是防雷系统中最根底的环节,接

16、地不好,全部防雷措施的防雷效果都不能发挥出来。 依据gb5005794建筑物防雷设计标准、jgj/t1692民用建筑电气设计标准的有关规定,对掌握室内全部设备的接地极和设备金属外壳进展接地处理。接地的详细处理方法是:从共同接地体的接地干线上引一条支干线到中心机房,在机房安装汇流铜排,电源接地、防静电接地、防雷接地和设备外壳接地各单独引接地导线到接地铜排,坚固连接,以保证电气设备和人身的平安。 如上面所述,在各基站安装饰需通过引下线和接地体供应良好接地。 无线网络解决方案3 现实中无线网络平安存在着以下几个典型的问题 no.1 私搭乱建热点 企业内部员工私搭乱建和未经受权用法无线网络,由于这些无

17、线热点的平安等级无法得到保证,很简单成为企业重要资料外泄的平安隐患。一旦恶意人员利用此类平安隐患接入企业内部网络,就会导致重要数据被窃取和纂改。 no.2 钓鱼热点 任何一种可用无线解决方案都可供应mac(介质访问掌握)地址过滤。消费级与企业级无线施行方案都拥有该选项,以便应用肯定等级的mac地址过滤。 这听起来可能是一种有效的平安方法,但事实上却并非如此。对于黑客而言,在几乎任意一种操作系统中欺骗mac地址都出人意料地简洁。黑客可将欺骗的mac地址用于多类攻击,包括wep (有线等效保密) 回放、解除认证、解除关联以及假装攻击(设备可搭载通过客户认证的访客网络进展攻击)。而伪造的钓鱼热点从s

18、sid名称、mac地址、加密方式等各方面可以做到和真实热点几乎一模一样,在没有专业无线平安检测防备系统的状况下,根本无法识别和防备钓鱼热点的危急。用户一旦连接到了钓鱼热点ap信号上,全部的数据通信将被黑客截获。 no.3 伪冒热点 企业针对自身的无线网络可以结合各类内网平安系统进展平安管控,但无法管控非企业自身的无线网络设备。伪冒热点恰恰是利用了上述无线平安管控的盲区。通常伪冒热点会用法一些知名的酒店、机场和咖啡店的免费热点名称。公司员工笔记本电脑或pad等手持终端很简单自动误连接到此类伪冒热点,尤其是当公司无线热点信号出现问题的时候(被恶意攻击或网络自身出现故障)。而企业员工通常不会意识到自

19、己终端设备的连接发生了转变,一旦尝试进展网络通信时,就会存在用户信息被窃取的风险。 no.4 网络攻击工具泛滥 只有专业黑客才能利用无线破绽?很不幸这已经是多年之前的状况了,如今发起黑客攻击的门槛很低,黑客工具可以轻易猎取,用法也更加简便。 no.5 网络攻击设备简易 黑客用法的工具很贵吗?通常都不贵。无线黑客完成攻击所需要的主要工具包括现成的无线适配器、云存储软件、记忆棒、根本指令和一台笔记本电脑。 除了笔记本电脑之外,全部这些物品的本钱不超过600人民币。另外,网上购物让上述设备的购置变得前所未有的简便。 no.6 认证与加密未必可以供应全面防护 虽然在大局部状况下,先进的认证与加密可以供

20、应较强的防护,但假如无线管理员过度依靠加密,那么有可能陷入费事之中。用法wpa2与peap(受爱护的eap)加密与认证是一个明显的例子。用法wpa2-peap时,认证可基于802.1x(活动名目或radius)。但是,假如管理员配置了无线设备,例如员工笔记本电脑、平板电脑或者智能手机,但并未验证证书,那么将造成明显的平安破绽。 因此,虽然强大的加密与认证是无线平安的关键局部,但还需实行分层防护措施并进步员工防范意识。 no.7 无线密码用法弱口令 无线wlan密码强度不够,就使得攻击者可以通过简洁的暴力方式密码。据第三方wlan密码共享的工具统计,从密码构成来看,90.2%的企业wlan密码为

21、担心全的纯数字密码,只有9.8%的企业wlan用法了数字+字母或数字+字母+特别符号的组合密码,且许多还是12345678、asd123!#、a12345678、abc123456等等公认为比拟常见流行的密码。许多时候,攻击者并不需要穷举密码排列的全部组合,只需要尝试常见的密码组合就可以快速密码。弱口令问题是企业wlan最为普遍存在的的平安隐患。 no.8 自有无线网络配置破绽 企业自有无线网络部署初期,会严格进展各项平安功能的配置。然而随着企业网络规模的持续改变,零星新增的无线网络设备往往会出现配置的微小差异化。假设没有持续有效的无线设备合规性监测,很简单导致无线准入掌握列表不完备、ssid

22、命名不标准、不同网络和设备之间的无线隔离不清楚等等问题,给企业自有无线网络带来平安隐患。 安致信息无线网络防备解决方案 no.1 网络检测报告 一键发觉单位空域环境的无线网络拓扑图,区域内全部的无线wifi信号源、全部的无线终端。并对当前环境的无线网络环境给出专业的检测报告,为智能管理单位内部合法wifi热点,系统全部功能和结果都是可视化呈现,间接、简洁、友好的系统交互界面,进步管理者的工作效率。 no.2 防止监守自盗 单位内部人员由于把握了内部网络的一些访问资源(比方访问账号,访问某些业务系统的权限,ip地址等信息),所以通过wifi攻击胜利的几率很高,并且对系统的破坏性很大,造成的损失也

23、很可观,进入单位内部核心数据库,特殊是银行数据库,切取窃取重要数据和财产。 no.3 阻断私建热点 对未经认可的私建热点进展一键阻断,预防员工私建热点导致单位内部网络被攻击。 no.4 阻断钓鱼热点 杜绝不法分子通过在银行营业厅部署恶意热点、钓鱼热点对营业厅客户的财产、信息进展窃取。 no.5 阻断非法热点 杜绝竞争对手通过单位wifi进展有组织有目的的非法攻击和商业机密的搜集。 no.6 阻断非法攻击 杜绝、黑客、非法目的的终端利用单位wifi网络进展经济犯罪,银行已经成为重点攻击对象,国内外各大银行都受到各种攻击。 无线网络解决方案4 既然传统无线解决方案存在这样或那样的优势,基于ac掌握器的无线解决方案是最好选择。这种方案中的设备包括,无线ac掌握器、无线ap(瘦 ap)、无线传感器等。全部这些设备结合在一起,在有线局域网络的根底上以瘦ap和传感器为边界,无线ac掌握器为核心的无线网络。该网络具有支持统一管理,且可以使挪动和平安融为一体等先进特性。 传统解决方案中,没有集中管理的ac掌握器,每一个ap都需要进展独立配置,难以实现全局的统一管理、接入和平安策略设置。新型方案中,无线ac可以出现解决这些问题,每个ap只需要单独冗杂通讯工

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论