版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
睿智校园、无限遨游大学校园无线校园网规划方案 2013年11月大学校园无线校园网方案规划书 第2页共39页目录一、 大学校园网络项目介绍和概述 2二、 无线校园网建设的原则和需求分析 22.1无线校园网的建设原则 22.2无线校园网的发展方向 22.3无线校园网的安全设计原则 32.4无线校园网将来的扩展和升级 32.5无线校园网的后期管理、维护 42.6无线校园网的具体技术需求 4三、 无线局域网在校园里承载的典型应用 53.1在现有的校园局域网里,如何快速的部署室外、室内的无线网络了? 53.2面对越来越多的终端上网需求,如何保障高密度的上网接入? 73.3面对运营商、学生、老师自建的无线网络,如何保障校园无线网络的稳定、可靠、抗干扰的接入? 83.4校园网内不同终端、不同设备的连接效果千差万别,如何解决这个问题? 103.5为了实现无线校园网络的稳定、可靠性,如何做到冗余的、自愈的无线网络连接? 113.6学生、老师、行政人员的访问数据的不同,如何区分彼此连接的网络的不同? 123.7为了保障高清视频的传输,如何做到快速、平稳的传输视频数据? 133.8BYOD(自用设备使用)的流行,不同校园的认证系统的使用,如何与现有的认证系统进行连接? 143.9如何实现无线校园网络的绿色环保的要求? 15四、 大学校园网无线局域网方案建议 164.1无线校园网络的组网方式设计 164.2多业务区分设计 174.3网络与用户管理 174.4无线安全性设计 184.5移动漫游设计 19五、 校园的无线局域网建设规划特点 205.1组网方便 215.2智能天线技术,更少的AP数量,更大更有效的覆盖 215.3有效的支持视频和音频流,智能的QoS技术 225.4抗干扰能力强 225.5用户密度高 235.6安装部署简单方便 245.7可预测的性能 245.8实时监视无线RF环境 24六、 设备清单 25七、 产品介绍 26无线控制器-ZoneDirector3000 26八、 全国学校应用案例 37大学校园网络项目介绍和概述XXXX无线校园网建设的原则和需求分析2.1无线校园网的建设原则无线局域网采用的技术支持应为国际标准或业界标准,不使用某个厂商的专用技术和协议,以保证网络设备的互通性,有利于网络的投资保护。根据学校的需求和无线网建设与设计原则,建议采用美国Ruckus公司的无线交换局域网系统(以下简称Ruckus公司),完成无线局域网覆盖项目。在无线校园的建设规划中,我们不仅仅强调无线网络的覆盖、连接、稳定、可靠等因素,我们更要考虑无线校园网的总体建设成本,包括建设无线校园网络的人工成本、建设周期、工程建设的易难程度、将来的维护和升级成本、网络管理的便易等因素。2.2无线校园网的发展方向第一代无线局域网主要是采用胖AP架构,每台AP都是一个独立的个体,AP与AP之间不会进行任何沟通,需要逐台逐台进行配置和管理,费时、费力、维护成本高,安全低,融合性差;第二代无线局域网融入了认证网关设备,仍然不能集中对AP进行管理和配置,只是对认证管理方面有所提高而已。现今大型无线网络要求其与传统有线网络平滑融合,要求管理性和安全性都必须有一个质的提高,而第一代和第二代无线技术必定不能满足,因此,在这样的环境下,基于无线交换机集中式管理的第三代无线架构延生了。第三代无线局域网架构采用无线交换机加瘦AP的结构,使得无线局域网的网络性能、网络管理和安全管理能力得以大幅提高,使建设大型无线网成为可能。但是网络的发展日新月异,随着人们对无线局域网技术要求的不断提高,以及对无线局域网认识的深入,瘦AP的概念已经过时。可胖可瘦成了AP发展的趋势,尤其是随着802.11n的普及,简单的瘦AP给后台的无线交换机带来极大的负担。为了解决这个问题,用户付出的代价也是巨大而不划算的。第四代可胖可瘦AP成为无线局域网发展的必然。2.3无线校园网的安全设计原则在网络安全性方面,无线局域网系统要具有与有线局域网同样要求的安全防护措施,无线网的安全性主要从以下几个方面考虑:(1)接入认证:具有支持多种用户认证方式;(2)数据链路的全程加密;(3)具有无线电波监控能力,能提供无线入侵侦测和无线终端位置的追踪功能。具有提供智能化的无线电波自动调控与切换能力,以确保单个AP接入点在发生故障时自动切换到邻近AP,不会影响无线的接入服务;具有支持热备份的无线交换机的冗余备份机制。2.4无线校园网将来的扩展和升级通过一个集中的无线局域网网管平台实现对所有的AP功能的配置和管理,AP在提供无线接入的同时,也可进行无线入侵监控、无线电波传输分析。同时整个系统可以根据用户的需要进行规模上的扩展,扩展后所有功能和管理的模式保持不变。2.5无线校园网的后期管理、维护在网络管理方面,必须具有集中控管、智能调控、自动恢复、系统冗余等实用功能,使所建的无线网络可以适应多种环境的变化,可动态地保证良好的应用效果。同时,还应支持多SSID,可以方便的把语音、视频以及其他类型的数据的应用进行分开管理。2.6无线校园网的具体技术需求根据学校无线局域网系统建设要求,无线局域网系统的建议如下:1、充分利用现有网络结构与资源,不单独组网,AP就近接入有线网络(最近的交换机)。2、采用集中管理、当地转发的组网方式,集中管理所有的AP,同时在接入层本地转发数据。3、AP的供电可以不单独拉线,采用POE供电的方式。4、采用先进的WLAN网管系统管理局域网。5、充分考虑WLAN的安全性,采用先进的WLAN安全技术保障。6、无线局域网系统要支持故障热备冗余能力。7、无线局域网系统要能方便和灵活地调整与扩充,支持MESH技术快速部署无线网络。8、无线网络采用不同性能的设备满足不同场景的需求,如在图书馆、会议大厅满足高密度的用户接入,在校园室外满足大范围的覆盖,在办公楼满足安全的接入。无线局域网在校园里承载的典型应用3.1在现有的校园局域网里,如何快速的部署室外、室内的无线网络了?在校园网的弱电信息点设计当中,尽管教室和办公室建筑中每个房间不一定需要使用电脑或者有网络接入的需求,但是为了考虑将来可能扩展的应用需求,往往在所有的房间中都一定部署电话和网络端口,这样的设计通常容易造成资源的闲置。而通过部署无线网络,在提供网络接入的同时带动了IP电话等各种应用,不仅削减有线网络信息点,提高了资源利用率,而且还可以使用移动IP电话替代传统的固定电话降低校园的通信费用。这样的网络接入方式具有灵活便捷的特点,在经济上也是一种高性价比的投资。Ruckus公司的室内、室外产品为校园网的用户提供全面的解决方案。通过室内、室外的AP设备、无线网桥设备、无线Mesh技术、无线控制器快速的建立无线校园网,用户不需要或者少量的部署有线网络接入点就可以部署部署全校的无线校园网。3.2面对越来越多的终端上网需求,如何保障高密度的上网接入?校园网络的建设初期,我们没有充分考虑无线网络的性能、覆盖范围、接入终端数,随着无线网络的普及,用户使用的终端数爆发式的增长,每一个用户(包括老师、学生)都拥有2-3个无线终端,比如:iphone、ipad、平板电脑、智能手机。这样在校园的用户终端数就是PC数量的3倍,同时考虑到临时访问的用户,漫游的用户,其无线用户的接入会密集的爆发。为了满足高密度的用户接入,基于RuckusAP独特的硬件及软件设计,以及独有的各种抗干扰技术,Ruckus在高密度的表现上非常优秀,单个AP最高可关联用户数为500个,曾经出色的完成了时代华纳体育馆内20000人的高并发场景,Womad音乐节,白云机场,首都机场等多个机场,以及人民大会堂内央视节目推介会的高并发场景。下图为某个会议上的AP所管理用户数的截图:3.3面对运营商、学生、老师自建的无线网络,如何保障校园无线网络的稳定、可靠、抗干扰的接入?校园里的学生在宿舍里也希望通过无线网络进行连接,传统的校园都是采用学生自己的设备来搭建无线网络,同时运营商也采用自己的网络来部署无线网络。这种情况下无线环境会变得很复杂,同时学生的的视频应用会占用很大的带宽。为了解决抗干扰的问题。使用RuckusAP的Beamflex专利技术可以实时判断最佳RF传输路径,无论环境中存在wifi或非wifi干扰,RuckusAP中自带的最佳路径算法都会以用户的最终性能为标准,计算出当前环境下的最佳路径,从而有效避开干扰。Ruckus的智能天线技术使得AP时刻计算用户所处的位置,并变换天线模型,在任意时刻都是采用窄波束进行传输,因此系统间相互的干扰比传统的AP系统间的干扰小很多。3.4校园网内不同终端、不同设备的连接效果千差万别,如何解决这个问题?校园里不同的用户使用习惯不一样,用户的终端类型也千差万别,有用户使用iphone手机的;有用户使用平板电脑的;有用户使用PC笔记本的;有用户使用无线POS终端的(校园的商铺用)。用户的终端不一样,对无线网络的要求也不一样:智能终端的发射功率远远低于笔记本电脑,智能终端的极化方向为单极化方向,而用户使用智能终端的习惯又各不相同,因此,采用单极化天线的传统AP无法适应与其采用不同极化方向的终端。因此,智能终端的在传统WIFI网络中的表现很差,平板电脑也是相同原理。为了解决这个问题,Ruckus公司的AP中都采用了独特的天线设计及电路设计,因此,具有极高的接收灵敏度,同时Ruckus公司的AP都采用了双极化天线设计,因此,无论无线终端使用哪种极化方向去传输或接收,Ruckus公司AP都可以很好的支持,使无线性能不会衰减。3.5为了实现无线校园网络的稳定、可靠性,如何做到冗余的、自愈的无线网络连接?校园的无线网络为学生、老师、办公人员提供了网络的连接,为了实现可靠的、稳定的连接,校园无线网络应该具有冗余的设计、冗余的无线网络覆盖,当无线网络的某一个节点出现故障时候,不会对用户的终端上网产生影响,系统能够自动的进行自愈及调整,同时网管人员能够快速的进行排错和维修,保障网络的可靠、文档的运行。为了实现这个目标,Ruckus公司推荐的无线校园网设计里,我们可以在一个IP子网内部署冗余的Ruckus无线公司的无线控制器ZoneDirector,当某一个工作的ZoneDirector出现故障,AP会自动注册到备用的ZoneDirector,无线用户能够维持会话,不需要重新手工登录。其效果和无线用户在同一个ZoneDirector管理下的不同AP之间漫游的效果是一样的。ZDAZDAZDBZDAZDB3.6学生、老师、行政人员的访问数据的不同,如何区分彼此连接的网络的不同?采用无线网络的最大优势在于无线网络的灵活性,及时性和移动性,Ruckus的无线网络,具有丰富的用户安全认证/数据加密传输的功能,配合学校的认证管理系统,可为整个学校提供了高速网络信号的无隙覆盖,使整个学校处于整体的电脑网络系统管理之下,加快老师对信息的查询,认识和处理。无论是对老师、校领导还是工作人员,整个工作的进程都将是可控的。3.7为了保障高清视频的传输,如何做到快速、平稳的传输视频数据?校园实时的传输,大多数学校已经建成的有线监控环境,如果临时需要增加监控势必会进行重新布线,从而会破坏校园现有的环境,这种做法不可行。因此,可以考虑在室内和室外部署AP,在监控点架设一台无线摄象机,这样的话实时监控的图像就可以通过无线网络传输到监控室里。老师和安保人员通过这种方式就可以实时的监控和管理校园的安全。3.8BYOD(自用设备使用)的流行,不同校园的认证系统的使用,如何与现有的认证系统进行连接?无线网络极大地方便了教育科研。教师和科研人员可以一边讲解一边通过无线移动终端实时调用课件,学生也可以通过终端设备来进行学校。为了实现安全的接入到校园的无线网络,网管人员会面对不同用户角色、不同终端的操作系统、不同的访问权限等问题。Ruckus公司通过多种技术帮助网管人员实现了BYOD的应用,同时也解决了网络安全、认证的问题:动态PSK:为每个用户提供一个PSK,可在802.1X及密钥间达成完美平衡,虽可简单执行,却高度安全。零IT激活功能:可为无线网络用户提供安全直接的服务及管理功能,使用户在无IT员工干预的情况下即可进行网络连接。目录集成:可使企业充分利用现有目录资源,包括活动目录、LDAP、eDirectory(用于BYOD设备管理)、用户认证及策略等。设备指纹识别及策略:有利于灵活创建基于用户、角色及设备类型的授权参数文件。客户端可视性:可提供精细监控及诊断功能以便管理员及支持人员更好监管使用趋势及网络行为,从而做出明智的决策。3.9如何实现无线校园网络的绿色环保的要求?在校园环境下部署无线网络,还应该考虑到电磁辐射和设备的绿色环保,学生、老师对无线设备的外置式天线会产生反感。Ruckus公司的绿色环保的设备可以解决这种担忧,用户在部署Ruckus公司的设备时候,可以快速的部署设备,同时设备内置的天线很好的避免了用户的反感。大学校园网无线局域网方案建议根据无线网络需求和无线网络设计原则,结合Ruckus无线系统技术及产品的特点,方案的设计分为:无线组网方式设计、多业务区分设计、网络及用户管理、网络安全防护设计、移动漫游、兼容性和计费设计七个部分。4.1无线校园网络的组网方式设计校园的无线网络设计采用PoE供电方式,由新增的PoE交换远程为Ruckus的无线AP进行供电,以超五类网线互联,最后通过新增接入交换机连接接入有线网平台交换机,整个无线网可以实施灵活的无线VLAN划分和各级认证加密。AP采用POE供电因此实际部署时AP可以直接接入到现有的有线系统交换机中,尽量减少施工难度和施工周期,同时对现有网络架构也不会造成任何的改变,同时Ruckus公司无线采用分布式转发,即数据通过无线AP转换进入有线网后直接通过交换机进行转输,因此稳定性较高即使出现无线控制宕机的情况也不会影响现有用户对无线网络的使用,同时分布式转发架构所有的数据转发通过AP直接进入有线网络不需要AC进行转发,因此AC特理性能不需要配置太高,AC只需实现对AP注册接入用户认证,加密等控制策略即可。4.2多业务区分设计使用无线网络可以分为不同的无线接入业务类型。因此,在设计上采用无线局域网多SSID技术,设置多业务区分方式。在一个无线局域网内可以设置多个SSID,例如一个SSID可给内部员工所用,而另一个可给外来的客户专用。由于用户一般把SSID看成VLAN,所以他们都会惯性地以VLAN概念来划分SSID。其实在一个AP范围内,不管用户连接到那一个SSID它们实际上都是在同一个802.11广播域内,因为无线电波的传输是共享。一个最简单的例子就是AP把不同的SSID名字广播,所以当无线终端在这个AP覆盖范围内启动时,它就能同时看到多个SSID。SSID的最主要用途是可让无线终端以不同的安全认证和加密方式入网。为什么要把不同的安全加密协议设置在不同的SSID呢?802.11的标准内定义了不同加密情况时数据包的封装格式,所以在用户的无线接入使用不同的加密程式,例如:WEP,TKIP(WPA),802.11i(WPA2)等等,不同加密方式不能在同一个SSID内同时存在的。要注意的是SSID可以覆盖全网,也可以只局限于园区网内的某些范围。一般的情况下是全网开通,例如:客人(Guest)使用的SSID;但有些SSID则可能供某些部门使用,所以它的覆盖范围通常只会局限在某些范围内。4.3网络与用户管理Ruckus无线系统中可以设定用户的角色(role),每个role可以基于用户权限和可访问资源的设定等规则。用户权限是RuckusZoneDirector的功能,是针对无线接入的特性而设计。一般的用户接入不同的SSID时只具有该SSID或VLAN所对应资源的访问权限,所以访问不同的VLAN的资源需要分别登录不同的SSID,这样是十分不便的。Ruckus的基于用户角色的权限管理是与用户认证捆绑在一起,当无线用户成功通过认证后,他会获得一个预设的用户角色权限,访问其他SSID对应的网络资源。这样,一个具有全部权限的用户通过一个SSID登录后,可以访问所有SSID对应的语音、数据和视频业务的权限,从而简化了用户的权限设置和用户管理的复杂性。一般在用户权限设计中,可以将来宾和普通用户的权限设置的较低,只能访问有限的资源,且优先级较低,并且有带宽的限制。其他用户可能有较高的权限,可以访问更多的学校资源,或者对某些特殊的来宾开放某些VIP账号,分配给其较高权限的role。在带宽方面可以做比较宽松的限制。所有这些在配置、使用和管理上都非常符合一般企业的网络管理需求。4.4无线安全性设计在Ruckus无线系统中,可以在多个层面对系统构筑安全防护,其安全性设计如下:(1)多SSID:可以根据需要,如用户的种类、应用的种类,在Ruckus无线系统中设置多个SSID,不同的SSID采用不同的安全策略,这样可以对不同的用户及应用进行区分服务。另外SSID还可以选择隐藏的方式,该SSID不广播,用户无法看到,防止非法用户的连接企图。SSID还可以选择在某些AP上出现,某些AP上不出现,限制SSID出现的范围也是实现安全性的一种手段。(2)加密:Ruckus无线系统支持多种加密的方式,二层的加密支持静态WEP、动态WEP、TKIP、WPA、802.11i 多种加密方式,三层的加密支持IPSecVPN加密,这样使得加密的方式更加的灵活,可以根据实际需求进行选择。(3)用户认证提供三种方式:①WPA-PSK+captiveportal+VPN。加密方式采用WPA-PSK,不建议采用静态WEP,因为有安全隐患。采用captiveportal+VPN的认证方式,同时VPN还具有三层的加密功能,具有更高的安全性。认证服务器的选择比较灵活,可以使用RADIUS,LDAP,WindowsNT,ActiveDirectory,TACACS,甚至是Ruckus交换机内置的帐户数据库。②WPA+802.11x加密方式尽量采用WPA,如果客户端不支持也可采用动态WEP,认证方式采用802.11x,认证服务器选择RADIUS。③DynamicPSK™DynamicPSK™是Ruckus专利的用户认证和加密技术。传统的无线加密密钥对所有的用户是相同的,相当脆弱;而且长度较短,容易被解码。DynamicPSK™技术为每一个用户提供一个64字节的密钥,实现完整而且非常安全的认证加密手段。(4)用户的Role(角色):每一类用户可以建立一个相关的Role,每个Role有一个用户状态防火墙的设定和带宽控制的设定,这样我们就可以将设定的安全策略加载到每个用户身上。(6)带宽控制:可以对每个用户设定其可以使用的带宽,一方面可以限制其对网络资源的占有,另一方面,当该客户端中了病毒以后,其病毒发作时不会占用网络全部的带宽。(7)认证系统支持:Ruckus无线系统支持多种认证系统,诸如Radius、微软的AD(活动目录)和在Ruckus无线交换机内部的InternalDB等等。4.5移动漫游设计无线用户移动漫游,涉及到多个层次的漫游,最为简单的是二层漫游,其他厂家产品都表现不错,三层漫游就困难多了,还有当用户跨越多个域时怎样无缝漫游,Ruckus无线局域网可以实现快速无缝漫游功能。L2/L3层漫游在传统的无线局域网内,无线终端要跨越不同AP之间漫游是有一定的困难,因为不同AP之间,它的无线用户IP子网可能都不是在同一个VLAN内。所以当无线终端从一个AP漫游到另一AP时,由于它们之间的缺省IP子网不同,无线终端会重新发出DHCP请求,这样的话终端的IP地址就会更新,所有在原先AP建立的连接都会被切断。过去为了解决跨越三层的漫游,有些用户采用了MobileIP的技术,但MobileIP的缺点是它必须在无线终端安装软件。这是一般网络管理人员不愿意做的事情,因为它们就必须支持和维护用户的无线接入端。通过Ruckus无线系统,可解决了跨越不同三层IP子网的无线漫游问题。当无线终端从一个AP的IP子网漫游到另一个AP的不同IP子网时,它重新发出的DHCP请求,会从AP端的RuckusZoneDirector转发到原有子网的ZoneDirector(用户从那一个AP获取它的IP地址),这样ZoneDirector就了解到用户漫游到了哪个相邻的ZOneDirector。用户的原来所在的ZoneDirector会将发送到该用户的数据发送到漫游到的RuckusZoneDirector而后发送到用户现有的IP地址。无线用户已漫游到另一个IP子网,但它的流量不会中断,直到用户完全漫游过来(其对端了解了其IP地址的变化)。代理DHCP的优点是无要在用户终端安装任何软件就可让终端无缝的在不同IP子网之间漫游。校园的无线局域网建设规划特点5.1组网方便无需重新布线或划分VLAN,AP就近接入现有网。在网络的中心或集中交换机处部署无线控制器ZoneDirector,对AP进行同一的AP、用户接入、安全和无线RF管理。AP接入网络后,如果需要也可以在网管中心部署(适合于具有多个区域的部署)FlexMaster集中管理系统。这样各区域采用ZoneDirector进行本地无线网络的管理(包括AP配置和状态、软件管理、用户认证、安全和无线RF管理等),而中心FlexMaster对ZoneDirector进行统一管理和监控。ZoneDirector支持多个AAA认证服务器和本地数据库用户服务器。支持WEBPortal认证、802.1x认证等。如果现在采用的是802.1x客户端认证的方式,那么现有的用户可以使用同一客户端进行认证接入。5.2智能天线技术,更少的AP数量,更大更有效的覆盖AP的天线是由多根水平和垂直极化天线组成的智能天线矩阵系统,可以提供4095种天线模式,系统控制软件利用构建在802.1MAC层协议中的反馈机制不停的为每一个接受设备调整天线模式。通过为每一个接受设备选择一个优化的天线阵列,BeamFlex能够扩展无线覆盖范围和更高的通讯速度。在具有多个房间和隔断(包括承重和非承重墙)的二层400多平米的居室里,能够提供15-20M的稳定的数据流。这一技术将大大减少用户在热点地区AP的部署数量,节省用户的投资。5.3有效的支持视频和音频流,智能的QoS技术具有专利的SmartCast技术包括组播流量处理技术、智能QoS和基于“识别应用”的流量自动分类能力。SmartCast的智能模糊控制技术能够从所有流量中自动的识别和区分流量类型,自动的为不同类型流量标记服务类型。5.4抗干扰能力强智能天线系统通过检测射频和多径问题以及邻居网络噪声带来的干扰,能够实时重新自我配置和调整,使得AP在一个不断变化的环境中从多种不同质量的信号传输路径中立即选择一个最优的传输路径。在办公楼中,由于AP众多,在每个频道都有多个AP,因此无法通过跳频来解决干扰问题,而又不想因为缩小功率而减少覆盖范围,RuckusAP可以通过改变传输路径来避开干扰,保证数据的可靠传输。如下图,AP通过改变传输路径,避开手机的干扰。AP通过改变传输路径,将信号有效覆盖到承重墙后边的区域。5.5用户密度高单个AP可以同时支持或100个以上用户接入,是目前可支持用户最多的AP。单纯的覆盖范围广在用户接入密度高的场合,实际上是个缺点。因为用户会发现他看到AP的信号良好,但却连接不上。会造成大量的投诉和降低用户的体验。5.6安装部署简单方便新AP可以自动发现AC或集中管理系统,自动更新软件版本和初始化配置。安装人员无需查看需要安装或更换的AP的版本、配置,无需现场调试和测试,插上电连上线,GO!。一个网络里版本的统一非常重要,版本不统一,设备工作状态就不一样,会对维护和管理造成相当的困扰。BeamFlex技术对AP的安装位置没有特殊的要求,可以安装在方便安装(如具有以太网接口的几乎任何地方)。这样不仅方便了安装,还节省了安装成本。另外,内置的MESH技术可以扩展覆盖不方便布线的区域。5.7可预测的性能无线和有线的最大不同,在于其不确定性很大,而这点也是无线网络维护和运营的难点。BeamFlex智能天线技术和SmartCast技术使预测AP的性能成为可能。大大降低了维护和运营的成本,增加用户的体验。5.8实时监视无线RF环境可以实时看到AP所处的无线频谱分布。非常有助于诊断解决一些间断出现的性能不稳定问题。目前全球有超过150个运营商部署了我们的解决方案。如:香港PCCW的多业务(数据、语音和视频)、全业务无线热点网络目前的AP数量已经超过35000个。设备清单产品编号产品描述数量备注无线控制器(AC)901-3050-CN00ZoneDirector3000无线控制器,带50个AP管理许可。最多可支持500AP,2个10/100/1000Mbps以太网接口1无线控制器主机909-0100-ZD00ZoneDirector3000AP管理升级许可证,增加额外100个AP的管理许可。1无线控制器软件升级无线接入点(AP)901-7372-WW00802.11n室内AP,支持2.4GHz\5GHz,2x10/100/1000Mbps以太网口,802.3afPOE供电输入和12VDC电源,2*2:2,BeamFlex,PD-MRC,最高600Mbps。内置2G/3G信号滤波。不带12VDC电源模块.110室内吸顶式AP901-7055-WW02802.11n室内墙插AP,支持2.4GHz\5Ghz,5x10/100/1000Mbps,802.3afPOE供电输入和48VDC电源,一个以太网POE接口输出。32室内强插式AP901-7762-CN51ZF7762-S802.11n室外AP,支持2.4GHz和5.8GHz双载频。2x10/100/1000Mbps以太网口,支持交流220AC和POE供电输入和PoE输出供电,符合IP67室外标准,操作温度-40-65C,内置2.4G120°智能定向天线,2个外置5.8G天线连接头,POE模块、90度全角度可调安装件。8室外定向AP产品介绍无线控制器-ZoneDirector3000RuckusWirelessZoneDirector3000是首个企业级智能无线局域网系统,它在一个很低的总体拥有成本上,提供了一个安全、可靠,同时又易于扩展的无线局域网解决方案。RuckusZoneDirector3000的设计理念力求简洁而易用,通过一个中央点,其最多可以管理250台ZoneFlex802.11g以及80211n智能无线AP。完全不像传统的无线局域网那么昂贵、复杂、难以部署,对任何一个需要高性能无线局域网而又期望其易于实施和管理的企业来说,选用ZoneDirector3000都是再合适不过的了。ZoneDirector3000集成了很多高级的功能,诸如智能天线操纵,智能无线网状结构,以及动态无线安全等,这些都是你在其他的WLAN系统中见不到的。RuckusZoneDirector3000可以由非无线网络专业人员进行部署和操作,安装非常快速简便。即使是对那些即缺乏IT专业人员又预算有限的机构,安装这么一个可靠而安全的多媒体无线局域网,也只不过是几分钟的事情。RuckusZoneDirector可非常容易的与现有网络、安全和认证系统进行集成;通过网页向导,简单的点击即可很容易的完成配置工作,RuckusZoneFlexAP会自动发现ZoneDirector,并由ZoneDirector对其进行配置。冗余和安全,RuckusZoneDirector可在一个单一,易于使用和负担得起的无线局域网(WLAN)系统中,提供遍及整个WLAN范围的网络、安全、射频和位置管理。优势无与伦比的可伸缩性最高可支持250台AP,ZoneDirector3000可以很容易的为最大的校园部署服务。RuckusSmartMeshTM降低成本以及部署复杂度集成SmartMesh技术,使得部署自动化,无需再为每一台智能Wi-FiAP连接网线电缆。易于使用,易于管理集中管理,快速设置,对IT管理要求很低,自动、实时地对整个无线局域网(WLAN)优化简化IT管理,部署可以5分钟之内完成基于网页的配置向导能使任何计算机用户在几分钟内配置完毕整个无线局域网(WLAN)。RuckusZoneFlexAP会自动发现ZoneDirector。富有弹性的部署选项ZoneDirector可与现有网络和安全架构交互,并为所有AP提供动态射频管理,而无需再考虑AP定位问题。监控和故障诊断简单易行可定制的监控界面,提供了全面的网络简洁视图,并可用于深入诊断各种无线故障。自动用户安全无需再对不同PC客户端使用唯一的加密密钥进行配置和更新。完全集成集网络管理,动态射频管理,位置管理以及AP控制于一身,是一个成本极低的解决方案。先进的无线局域网特性和功能基于角色的用户策略,内部认证数据库,AP盗用监测以及每个AP用户入口监测。易于部署RuckusZoneDirector能够和现有的交换机、防火墙、认证服务器以及其他网络架构无缝集成。RuckusZoneFlexAP(无论是有线AP还是使用了SmartMesh技术的网状AP)会自动发现RuckusZoneDirector,并进行自配置,配置完毕后即可对其进行管理。在允许接入前,ZoneDirector将对所有想接入WLAN的用户进行认证和授权。集成了完善射频管理的ZoneFlexAP会将射频信号聚焦于客户端的方向,在减少干扰的同时,自动进行性能最大化和覆盖范围的最大化,并尽量减少所需的AP数量。易于管理在完成基本配置,开始运行之后,ZoneDirector将自动管理ZoneFlexAP网络——对发射功率的自动调整,以及必要时对射频频道进行指定,以防止相邻AP之间的干扰,并在AP失效时启用冗余AP覆盖。配置的更改可以非常容易地同时应用到多个AP或整个网络系统上。可定制的监控界面可实时显示用户接入信息、网络信息和事件情况,同时一个实时地图将显示无线AP的位置,以及无线信号的覆盖范围、RuckusSmartMesh的拓扑结构等。易于保密ZoneDirector3000提供了创新的技术,简化和自动化了Wi-Fi的安全防护。除了支持企业级的802.1x以外,ZoneDirector3000还支持一种动态预共享密钥(PSK,Pre-SharedKey)的专利技术,可以简化无线局域网的安全防护工作。初次使用的用户只需简单的将他们的电脑接入局域网,然后指定一个URL地址,即可进入一个一次性认证的捕获网页门户。一旦认证完毕,ZoneDirector就会自动使用预先指定的SSID,以及一个动态生成的加密密钥,对用户的系统进行配置。这个密钥会在超出有效期后自动移除,或者是在用户(用户设备)失去信任后而被人工移除。RuckusSmartMesh提高灵活性,降低成本SmartMesh能够进行自我管理以及无线网的自我修复。SmartMesh无需再为每一台SmartWi-FiAP连接网络线缆,因此系统管理员只要随便找个电源插座,将ZoneFlexAP插上去就可以走开了。所有的配置与管理都会通过ZoneDirector智能无线局域网平台进行。通过专利的Ruckus智能Wi-Fi技术,拓展覆盖范围以及动态信号控制,再通过SmartMesh技术最小化内部跃点数目(跃点越多,性能下降越多),此消彼长之下,再根据环境的变化自适应调节不同节点之间的Wi-Fi连接,从而进一步缩减了所需部署的AP数量。BeamFlex消除干扰,最大化性能,拓展到达区域RuckusBeamFlexTM,一种专利Wi-Fi天线控制
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 企业管理办公室主任岗位职责
- DB5308T 48.1-2021 江城澳洲坚果综合标准 第1部分:良种苗木培育
- DB5306T 113-2023 苹果矮砧密植细长纺锤树形管理技术规范
- 2026青海海北州祁连县阿柔秘境文化旅游公司招聘4人备考题库及参考答案详解
- 广元市特种设备监督检验所2026年第二批检验检测人员招聘备考题库(6人)有答案详解
- 2026美年大健康产业(集团)有限公司招聘备考题库带答案详解
- 五矿国际信托有限公司2026届春季校园招聘13人备考题库及一套答案详解
- 2026江西宜春樟树招聘高中教师9名备考题库及一套完整答案详解
- 2026年5月四川泸州职业技术学院招聘教师(编外)10人备考题库参考答案详解
- 2026上海复旦大学智能材料与未来能源创新学院招聘工程实验人员1人备考题库及完整答案详解一套
- 2026年全国保密教育线上培训考试试题含答案【基础题】附带答案
- 2026年陕西省中考语文古诗文默写专项自测训练53题(全新原创版)
- 《外贸跟单操作》课件-1 外贸跟单与外贸跟单员
- 2026贵州省公路工程集团有限公司第一批公开招聘53人笔试备考题库及答案解析
- 2026摩洛哥太阳能发电市场现状供需特点竞争分析及投资评估规划研究报告
- 《固态电力变压器第1部分技术规范》
- 2025江苏省数据集团第二批招聘考试参考试题及答案解析
- 电动重卡充电站技术规范解读
- 2026年人工智能通识认证考核试题含答案
- 2026年水体遥感监测技术与案例
- 2025-2030中国高纯度腰果酚市场未来趋势及前景需求量预测研究报告
评论
0/150
提交评论