XX集团公司无线网络系统设计.doc
《XX集团公司无线网络系统设计.doc》由会员分享,可在线阅读,更多相关《XX集团公司无线网络系统设计.doc(64页珍藏版)》请在沃文网上搜索。
1、XX集团公司无线网络系统设计方案 目 录第1章.概述3第2章.需求分析62.1.建设目标62.2.设备需求6第3章.无线网络系统设计概述73.1.无线网络设计原则73.2.XX集团公司无线局域网的整体设计定位83.3.XX集团公司无线局域网整体架构103.3.1.一体化远程办公解决方案113.3.2.安全保障的无线网络的重要性143.3.3.支撑未来多业务应用的无线基础网络16第4章.无线网络系统详细设计204.1.无线组网方式设计204.2.多业务区分设计234.3.无线安全性设计254.3.1.无线网络的安全保护和检测254.3.2.无线局域网的认证和加密264.3.3.检测无线入侵和非法
2、拦截和定位274.3.4.多层次无线网络安全体系284.4.移动漫游设计304.4.1.L2/L3层漫游304.4.2.在不同域之间的用户认证和漫游314.5.无线交换机的配置实施建议314.5.1.AP的VLAN和无线用户的VLAN324.5.2.VLAN和无线SSID的关系324.5.3.无线局域网 不需更改局域网路由334.6.网络与用户管理334.7.无线网络的负载均衡和多媒体应用的实现344.8.客户端兼容性354.9.设备配置清单36第5章.ARUBA产品介绍375.1.无线交换机 ARUBA 2400375.2.无线AP ARUBA 61415.3.无线AP ARUBA 6541
3、第6章.成功案例426.1.Aruba精心打造清华大学FIT楼无线局域网426.2.Aruba助力网通构筑北大学生宿舍区Wi-Fi 语音运营456.3.北邮软件学院架设ARUBA无线网络平台476.4.Aruba助力赛尔建设IPV6无线校园506.5.微软选用ARUBA构建全球无线网络516.6.ARUBA其他成功案例列表53第7章.工程实施方案557.1.WLAN工程现场勘测规范557.2.勘测指导557.2.1.AP及天线部署557.2.2.无线信号的干扰577.2.3.WLAN无线信道规划587.2.4.AP设计参考597.2.5.勘测方法61第8章.总结64XX集团公司无线网络系统设计
4、第1章. 概述ARUBA公司十分高兴有机会参加XX集团公司无线网络平台的建设工作,对于XX集团公司对无线网络平台的要求,ARUBA公司非常重视,并愿意从技术、商务等多方面尽我们最大努力与XX集团公司一道,建设好XX集团公司无线网络平台。在此次回复中,ARUBA公司力求将每一细节问题向贵单位阐述清楚,并向XX集团公司提供完整的无线网络建议,在保证系统稳定性,安全可靠性,系统先进性的同时,还能保证XX集团公司对无线网络的未来需求。ARUBA公司非常珍视和XX集团公司的长期战略合作关系,希望倾力给XX集团公司无线网络系统提供能体现当今最新技术的产品来帮助XX集团公司更好的为其领导和员工服务。在充分理
5、解了网络建设目标之后,我们将采用国际领先和成熟的无线网络技术,与XX集团公司分享ARUBA公司在业界最丰富的设计和部署无线网络经验,结合XX集团公司实际情况,进行网络结构的优化设计,并为XX集团公司提供最佳的技术和工程支持。在满足现有需求的同时,我们还充分考虑到网络将来的发展,最大限度地保证网络的先进性、合理性、可靠性、可用性以及可扩充性。并特别承诺提供最好的全方位支持以确保该项目的最终商业成功。ARUBA公司是一家总部设在美国硅谷的高科技公司, 已于2007年3月成功在美国NASDQ上市,股票代码:ARUN,目前市值达到16亿美金左右。ARUBA公司是全球业界首先实现了无线交换并创造性地提出
6、了“移动边缘”的概念,并是全球第一个专注WLAN产品的研发与设计的跨国企业。ARUBA已经在美国、欧洲、中东和亚太地区建有分支机构,员工更是遍布全球各地。ARUBA非常重视中国市场,已在北京、上海、广州、成都分别开设了办事机构,并在北京设立了7*24小时的技术支援中心,全力拓展中国市场。0ARUBA以开发出第一个模块移动系统的著称,该系统可集中控制所有接入、安全和移动服务,可使企业不间断、可衡量、无断裂地从固定网络转到移动网络。0同时公司也与阿尔卡特、AT&T、IBM、惠普以及NCR公司建立了全球战略销售和服务合作关系。0ARUBA先进的新一代WLAN解决方案自2003年推出后,就成为下一代W
7、LAN网络演进的先驱者所推崇的解决方案,至今已经获得Google、Microsoft、SAP、Yahoo、BEA、Yale等3000多家的商业应用,这些客户遍布全球各地,其中包括了目前世界上最大的企业和大学WLAN网络(Microsoft和OHIO University)。ARUBA借助最新的发明的新网络体系结构,为客户带来“移动边缘”,可以满足IT管理人员的最关心的三个问题移动性、安全性和整合性。0代表了对无线网络的发展的未来趋势,而不仅仅是建立无线局域网。0ARUBA的“移动边缘”拓展了企业的网络范围跨越了局域网、广域网和互联网使用户无论身在何处都可以安全访问企业信息和未来的语音服务,而企
8、业也可以在无线局域网基础之上开发新的应用。0采用ARUBA“移动边缘”解决方案后,可以无缝覆盖现存的企业网络,未来可将企业中心、地区和分支机构的网络以及在家中、酒店的远程企业用户联系起来。ARUBA“移动边缘”的解决方案可以提供以下几种优势: 为企业用户提供迅速、简便以及经济的提供移动数据接入服务,未来拓展语音多媒体服务 为移动型企业提供安全的解决方法,使有线网络同无线网络同样的安全 与现存有线基础设备可以完全整合对接,保证了网络的安全与稳定 通过统一网管,降低资本和运营成本,大幅提高的网络的经济性 为用户和服务未来的增长提供坚实而灵活的基础第2章. 需求分析2.1. 建设目标XXXXXXXX
9、XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX通过本项目的建设,将为XX集团公司提供更好的移动平台,为更多的无线应用打下坚实的基础。2.2. 设备需求第3章. 无线网络系统设计概述3.1. 无线网络设计原则1、高性能。无线网络系统能够适应今后高带宽的要求,满足日益增长的业务量需求,这些需求不但包括今后巨大的业务数据量,同时也包括音频、视频等的需求。2、高可用性。无线网络系统具有较高的可靠性和可用性,具有强大的容错功能,以保证各种应用的正常运行。系统具备在线故障恢复能力,关键设备、模块、线路能做到实时备份、均衡负载和自动故障切换。3、可管理性。可以对网络进行在线监控,随时了解无
10、线网络的“健康状态”,快速定位并排除故障,根据需要优化网络,更合理地对网络进行配置及资源分配,提高网络的利用率和性能。4、安全性。无线网络系统提供多种有效的安全控制机制,以防止机密泄露和影响正常工作。无线网络系统应提供一套完整的安全防范措施,能够有效地防止系统外部人员的非法侵入。5、可扩展性。应用的不断发展要求网络在性能、协议、网络拓扑及各种业务等方面具备很好的可扩展性。在无线网络设计及选择设备时应完全满足目前的应用需求,同时充分考虑今后较长时间内应用发展的需要,网络系统应能方便地升级。6、开放性。无线网络系统应采用国际标准。无线网络体系结构与系统应用相互独立,支持各种通讯协议,各种数据库和客
11、户机/服务器应用,与现有的LAN网络系统无缝地集成。7、经济性和实用性。完全从目前的应用需求出发,设计既能够满足目前的应用需求又能面向未来的应用需求升级的网络系统方案,同时又要保证提供服务时的经济性。在满足系统功能要求的前提下,尽量降低建设成本,考虑今后升级时设备的可持续使用,保护用户投资。3.2. XX集团公司无线局域网的整体设计定位ARUBA认为XX集团公司无线网络建设应当“面向未来,统一规划,分步实施”,XX集团公司当前正处于大规模的基本建设中,无线网络作为一种重要的网络基础设施,必然也是未来基本建设的重要组成之一。无线网络建设应站在一定高度,本着满足未来510年无线迅速增长和安全的需求
12、出发,应当具备以下功能: 第一,无所不在的无线接入网络l 提供真正的移动性,无线企业网络吸引人的一个特点是移动性用户可以在室内室外,办公室、会议室之间自由移动并和网络保持持续连接。允许用户在企业覆盖区内无缝漫游,无需频繁地登陆和退出。高速无线的方式覆盖整个企业办公区域,让企业员工体会到无线局域网给带来的好处和便利。l 大规模部署无线网络还可以作为有线网络的链路备份,在有线网络发生故障或者拥塞的情况下负担部分网络流量。第二,随时随地的远程安全无线接入l 随着企业变得更加虚拟化、更富有协作性并且更加分散,依赖于分布在不同地点的合作伙伴、供应商和移动员工共同组成的扩展型网络需求大量增多,这时,单单满
13、足他们对数据通信的要求是远远不够的现有的大多数移动办公解决方案都仅仅解决了数据通信的问题,并没有在真正意义上解决企业话音通信和多媒体协同办公的问题。话务费用的大量攀升让企业管理者头疼不已,如何在不增加大量费用的前提下,有效及时的联系到出差人员也成了棘手的问题。在保持业务快速增长的同时,如何更好的加强和提高分支机构员工的协作性和效率,成为了许多企业共同的需求。我们可以看到,在为移动办公提供数据通信的同时,更提供实时的有可靠保证的话音通信和多媒体协同服务,正是移动无线办公技术发展的新方向。l 远程AP 能很简单地通过互联网从远程位置连接到位于企业总部的移动控制器。应能适合小型远程办公室、家庭办公室
14、、远程办公和移动办公者,通过在用户可以找到互联网连接的以太网端口的任何地方,启用天衣无缝的企业无线数据和语音,它可以将移动边缘扩展到所有远程位置。第三,安全可靠无线网络l 无线网络更需要注意安全性,以为整个无线网络暴露在空气之中,都易受大量安全风险和安全问题的困扰。因此,建设无线网络一定要注重无线侧安全的建设与保护,其中包括: 1. 来自无线网络用户的进攻; 2. 未认证的用户获得存取权; 3. 来自外部的窃听,4.来自无线专用工具的攻击。建成的无线网络很好地融合进原有网络安全解决方案体系中,并根据无线网络的安全技术特征,补充具有多层次的安全保护措施,以满足用户身份鉴别、访问控制、可稽核性和保
15、密性等要求。第四,无线网络的实时管理l 统一方便容易管理管理。IT网络管理部门需要管理上很多员工以及行政人员。因此尽可能通过网管工具开展配置和网络监控工作,迅速发现和解决问题。无线网络管理软件应能统一管理所有无线AP和交换机,且能合理分配各种网络资源。对无线网络攻击进行管理和压制。l 从设备管理角度来说,需要对各种无线设备的放置地点、配置参数等信息进行详细记录与管理l 从安全管理角度来说,需要具备发现和快速处理假冒AP与无线DOS攻击的方法和能力。l 从性能管理的角度来说,网管能充分了解和分析无线网络的一些具体性能指标,如Channel 信号强度/质量、网络实时性能吞吐量、各AP的流量等。 第
16、四,提供便捷的无线网络应用环境l 无需配置客户设备。当用户试图连接到网络时,无线网络自动分析用户的网络配置,并提供连接,使用户直接连到网络而无需安装特殊的软件并更改自己的网络设置。自动化的服务减少了 IT 用户和管理员的时间。 l 无线网络还能兼容全网的设备,包括 PC 机 , Macintoshes, 袖珍 PCs, 掌上电脑PDA等多种多样的网络设备,具备和各种设备协同工作的能力。 l 多种服务的支持:无线网络的发展与最初有线网络的发展一样,需要有一些关键性的应用在网络上运行,应用才是无线网络发展的最大动力。基于校园网络的未来可持续发展,无线产品均具备可适应未来发展企业无线宽带应用(如无线
17、语音应用、无线视频会议应用、无线多媒体通信应用等)的需要,并提供低成本的无缝升级和前后兼容。3.3. XX集团公司无线局域网整体架构无线局域网技术经过十几年的发展,已经历了三代技术及产品的发展。第一代无线局域网技术采用单纯的AP实现无线接入外,基本上没有其它功能。第二代无线局域网技术,采用AC智能AP构架,AC两者实质均为二层设备,AP实现接入、AC实现汇聚和认证功能,有的厂商的AC实现了二层网络交换,具有基本的网络的控制和用户的管理,如:WEB认证、流量的控制、访问的控制等;支持VLAN、VPN、WPA等基本的安全管理,它们无法实现对无线电磁波层面的调控和优化。由于这一代技术的AP储存了大量
18、的网络和安全的配置,包括加密的钥匙,Radius client的安全密钥等,而AP又是分散在建筑物中的各个位置,一旦AP的配置被盗取读出并修改,其无线网络系统就失去了安全性。另外由于AC或无线网关的硬件多数是基于Pentium架构的,所以当用户接入数量增多时,无线网的性能会急剧下降,时常会发生掉线或死机情况。第三代无线局域网技术采用无线交换网络架构(以ARUBA为代表),实现了基于无线网络交换机,以AP为单元交换的无线网络系统,ARUBA是采用独立的无线网络交换机实现的。作为第三代的ARUBA无线系统采用了Wireless SwitchAP构架,将密集型的无线网络和安全处理功能转移到集中的 W
19、LAN 交换机中实现,同时加入了许多重要新功能,诸如无线网管、AP间自适应、无线安全管理、RF监测、无缝漫游以及QoS保证等。对于未来整个XX集团公司无线局域网覆盖的需求,本方案建议采用ARUBA的WLAN 产品(室内AP远程AP),采用集中式、可管理架构的无线局域网解决方案来实现未来企业的无线覆盖要求。3.3.1. 一体化远程办公解决方案从市场和经营的眼光看,企业需要扩大业务覆盖范围、提高生产工作效率,加快对市场变化的反应能力,以增加企业在市场竞争中的活力。利用廉价方便的连接线路、尽可能多地将分布在远程机构、居家旅行中的企业员工以安全可靠的方式连接在企业私有的业务通信系统上,因此变得非常有意
20、义。企业的每个员工都可以在任何地点,任何时候,方便安全地连接到企业总部的通信系统上,就像工作在总部的办公室一样,利用其熟悉的数据和话音通信系统,及时地完成业务处理和有效的内部沟通。企业能够将更多的有效工作的员工连接起来,所以企业获得了更大的效益和产出。这些,无疑已成为企业信息主管在考虑企业信息化系统如何为提高生产效率进一步发挥作用的一个重要关注点。Aruba新一代的远程和移动有线加无线办公通信系统,由于采用VPN技术、话音/数据QOS保证技术,以及安全保障技术的支持,使得在远程和分散环境下的企业通信系统发生了本质的变化。Aruba公司清楚地认识到,在今天竞争激烈的市场上,企业用户成功的关键是在
21、提高生产率的同时降低生产运行成本。我们针对企业面临的远程通信困难,提出远程和移动办公新天地的策略,将先进的WLAN技术和产品,有机地融入各个机构和企业的远程通信解决方案中,实实在在地帮助企业突破远程业务通信的瓶颈。l 无线移动办公ARUBA一体化无线局域网办公解决方案,不但能在企业总部做到无缝覆盖,同时兼顾了各类企业的分支节点和移动办公人员。整个一体化网络的企业员工可以利用Internet网对企业内部网进行远程访问,并能使用VOWIFI的话音应用。使企业办公范围扩展得更大,员工能与企业保持联系并获取企业的最新情况。企业的每个员工只要携带有配置好的远程AP,都可以在任何地点,任何时候,方便安全地
22、连接到企业总部的数据或话音通信系统上,就像工作在总部的办公室一样,利用其熟悉的话音通信和办公系统,及时地完成业务处理和有效的内部沟通。企业能够将更多的有效工作的员工连接起来,所以企业获得了更大的效益和产出。这些,无疑已成为企业信息主管在考虑企业信息化系统如何为提高生产效率进一步发挥作用的一个重要关注点。在今天竞争激烈的市场上,企业成功的关键是在提高生产率的同时降低生产运营成本。ARUBA针对企业面临的远程通信困难和高额费用,将先进的技术和产品,有机地融入各个机构和企业的一体化远程无线局域网解决方案中,实实在在地帮助企业突破远程多业务通信的瓶颈。新一代的远程移动无线办公系统,由于有了WLAN技术
23、、VPN技术、数据/话音集成技术,以及安全保障技术的支持,使得在远程和分散环境下的企业通信系统发生了本质的变化。企业通信网的覆盖区域从企业的局域网延伸到Internet的任何角落。当员工在企业总部、远程分支机构、居家办公和出差在外的各种环境中时,为他们提供跟办公室一致的数据/话音通信环境。从此无论您身在何处,您的网络办公环境时刻与您相连,方便、灵活、快捷、安全、高效的使用协同办公功能。部署在远程分支节点和移动家庭用户的AP设备配置非常简单,几乎是是即插即用。对远程设备的配置和调整,则是由企业总部的网络管理工程师通过提前配置完成。比传统企业网络互联的设备配置会更简单、易行,因此大大降低远程机构在
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
20 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 集团公司 无线网络 系统 设计