Aruba无线网络整体解决方案v1.0

合集下载

Aruba无线局域网的网络管理

Aruba无线局域网的网络管理

Aruba无线局域网的网络管理1 集中式管理网络数据中心管理一个具有规模的无线局域网(通常在几十个AP以上)是一件非常头痛的事情。

从RF覆盖面,带宽,用户的认证,以及接入的安全都要考虑。

由于传统的无线局域网是单纯基于AP,因此对于无线网络的管理,其大量工作是要在每个AP上进行设置和更改。

其工作量在有一定数量AP的无线网里是非常大和烦琐的,而且无线局域网是一个整体系统,AP之间必须互协调工作,单独改变一个AP参数和配置会引起AP之间的无线电波干扰,用户漫游重认证和授权也可能会产生问题。

Aruba系统具有非常强的无线局域网集中管理功能,通过无线交换机Master Switch和Local Switch管理模式管理整个网络,网管人员只需在无线交换机就可开通、管理、维护所有AP设备以及移动终端,包括无线电波频谱、接入认证、移动漫游。

2无需安装客户端软件Aruba系统无需为每一个移动用户终端安装无线接入软件,Aruba的认证可以基于WEB 页面认证,认证只需用户打开浏览器就可以登陆。

ARUBA采用GRE隧道技术,可以透明地穿透在无线交换机和AP之间的任何三层网络交换设备实现WEB认证,而其他的厂家在这种网络环境下,必须要为客户端装上基于标准的L2TP 或IPSEC 或802.1客户端软件才能实现WEB页面认证。

3 RF智能控管Aruba系统的RF智能控管可以自动调节网上所有Aruba AP的电波特性。

初次安装无线局域网时,用户可通过RF Planning的Auto Calibration功能来自动调节整个无线网上所有AP的无线电波频率和功率。

启动了Auto Calibration以后AP和AP之间会自动互传有关无线电波的信息和调整电波的参数,直到AP之间达到了一个最优化的无线电波运行环境。

Aruba系统的RF智能控管可以自动对网上所有Aruba AP的无线电波管理。

当无线局域网经过自动校准的调整后而正式投入网络运作时,网络管理员可在Aruba 交换机内启动ARM这功能,无线网上所有的Aruba AP都会在设定的时间内自行扫描其它的无线频道。

Aruba无线网络管理解决方案v1

Aruba无线网络管理解决方案v1

Aruba无线网络管理解决方案v1简介本文档介绍了Aruba无线网络管理解决方案,为用户提供了一种先进的方法来管理和优化无线网络。

解决方案概述Aruba无线网络管理解决方案是一种综合性的解决方案,旨在帮助企业和组织有效地管理其无线网络。

该解决方案包括以下核心功能:1. 网络监控和管理:Aruba提供了一套强大的工具,用于监控和管理整个无线网络。

通过集中式的网络管理控制台,管理员可以轻松监控网络性能、配置设备和维护网络安全。

网络监控和管理:Aruba提供了一套强大的工具,用于监控和管理整个无线网络。

通过集中式的网络管理控制台,管理员可以轻松监控网络性能、配置设备和维护网络安全。

2. 网络安全:Aruba无线网络管理解决方案提供了一系列安全功能,保护企业网络免受恶意攻击和未经授权的访问。

这些功能包括身份验证、访问控制和数据加密等。

网络安全:Aruba无线网络管理解决方案提供了一系列安全功能,保护企业网络免受恶意攻击和未经授权的访问。

这些功能包括身份验证、访问控制和数据加密等。

3. 网络优化:该解决方案还提供了优化无线网络性能的功能。

通过自动化的无线电频率管理和流量调度,Aruba可以最大程度地提高无线网络的吞吐量和可靠性,提供优质的用户体验。

网络优化:该解决方案还提供了优化无线网络性能的功能。

通过自动化的无线电频率管理和流量调度,Aruba可以最大程度地提高无线网络的吞吐量和可靠性,提供优质的用户体验。

4. 统一管理:Aruba无线网络管理解决方案可以集成多个网络管理功能,使管理员能够通过一个界面管理多个网络。

这样可以降低管理成本,提高效率。

统一管理:Aruba无线网络管理解决方案可以集成多个网络管理功能,使管理员能够通过一个界面管理多个网络。

这样可以降低管理成本,提高效率。

解决方案优势Aruba无线网络管理解决方案具有以下优势:1. 可靠性:Aruba的解决方案采用先进的技术和稳定的架构,能够提供高度可靠的无线网络服务。

aruba解决方案

aruba解决方案

aruba解决方案
《Aruba解决方案:领先的企业网络解决方案》
Aruba是一家全球领先的企业网络解决方案提供商,致力于为
企业提供高效、安全和可靠的网络解决方案。

其产品和服务涵盖了无线网络、有线网络、安全解决方案、网络管理和云服务,为企业建立起了一个完备的网络基础设施。

Aruba的无线网络解决方案采用了先进的技术,包括802.11ax
无线标准、多用户MIMO技术和动态频谱分配技术,可以为
企业提供更快速、更可靠的无线连接。

同时,Aruba的有线网
络解决方案也采用了最新的技术,包括多Gigabit以太网和
PoE++技术,为企业提供了稳定而高速的有线网络连接。

在安全解决方案方面,Aruba提供了全面的安全解决方案,包
括网络访问控制、入侵检测和防御、终端安全和数据中心安全等,帮助企业建立起了一个强大的网络安全防护体系。

Aruba的网络管理解决方案利用了人工智能和机器学习技术,
可以实现对网络的自动化管理和智能化优化,大大减少了网络管理的成本和复杂度。

此外,Aruba还提供了基于云的网络服务,可以为企业提供更加灵活和便捷的网络服务。

总的来说,Aruba的解决方案凭借其先进的技术和全面的功能,已经得到了全球范围内众多企业的认可和选择。

随着信息技术的不断发展,Aruba将继续致力于为企业提供更加先进、可靠
和安全的网络解决方案,成为企业网络领域的领军企业。

Aruba无线网络优化解决方案v1

Aruba无线网络优化解决方案v1

Aruba无线网络优化解决方案v1背景现代企业对于无线网络的需求日益增长,需要支持大规模设备连接、高速传输以及安全性等要求。

然而,不同环境下的无线网络性能存在差异,存在诸多问题需要解决和优化。

问题描述在当前无线网络环境中,存在以下问题:1. 信号覆盖不均匀,部分区域存在信号弱或死区现象;2. 网络拥塞导致传输速率下降;3. 系统稳定性差,存在频繁断连或丢包的情况;4. 安全性薄弱,存在潜在的网络攻击风险。

解决方案针对以上问题,我们提出以下优化解决方案:1. 信号覆盖优化为了改善信号覆盖不均匀的问题,我们建议采取以下措施:- 定位信号弱或死区区域,通过增加或调整AP(接入点)的位置和数量,以提高信号覆盖范围;- 使用无线信号增强器或中继器,以进一步加强信号传输质量。

2. 网络拥塞优化为了解决网络拥塞导致传输速率下降的问题,我们建议采取以下措施:- 对网络流量进行监测和分析,及时识别拥塞点;- 增加带宽,提高网络传输能力;- 使用流量控制技术,对网络流量进行调整和优化。

3. 系统稳定性优化为了改善系统的稳定性,消除频繁断连或丢包的情况,我们建议采取以下措施:- 升级或优化无线设备的软件和固件版本,修复已知的稳定性问题;- 检查硬件设备的运行状态和配置,确保其正常工作;- 进行定期的网络维护和故障排除,及时修复问题。

4. 安全性优化为了提升网络的安全性,防范潜在的网络攻击风险,我们建议采取以下措施:- 启用WPA2-PSK(Wi-Fi Protected Access 2 - Pre-Shared Key)等安全认证机制,加密网络数据传输;- 使用防火墙、入侵检测系统等安全设备,监控和阻止潜在的攻击;- 定期更新无线设备的安全补丁,修复已知的安全漏洞。

结论通过以上的优化解决方案,我们可以改善Aruba无线网络环境中存在的问题,提升网络性能和安全性。

同时,我们建议定期对网络进行监测和维护,以及根据实际情况进行优化调整,保持无线网络的高效运行。

【WLAN】Aruba针对运营商产品架构及解决方案、认证流程_图文

【WLAN】Aruba针对运营商产品架构及解决方案、认证流程_图文

802.11n-MIMO
一个MIMO radio 同时发送多个无线信号,并充分利用多 径效应。因为在这些天线之间有一些空间,每个信号都可 经过不同路径到达接收端。
802.11nn同时使用20MHZ和40MHZ信道。802.11n的40 MHz信道是两个相邻的20MHz通道粘接在一起。
802.11n-后向兼容802.11a/b/g
802.11n 标准可以工作在2.4-GHz, 5-GHz 频段, 后向兼容 802.11a/b/g .
可工作在20-MHz 信道 支持非MIMO 802.11a/b/g 客户端
Support 802.11n
802.11a/b/g Clients
WAPI认证过程
WAPI认证过程
客户端关连到AP:客户端通过AP下发的beacon帧确认支持WAPI认 证,关连到AP
AP触发WAPI认证: 客户端成功关联到AP后,AP判定该用户为WAPI 用户时,会向客户端发送鉴别激活触发消息,触发客户端发起WAPI 鉴别交互过程。
AS进行证书鉴别: 客户端在发起接入鉴别后,AP会向远端的鉴别服 务器发起证书鉴别,鉴别请求消息中同时包含有客户端和AP的证书 信息。鉴别服务器对二者身份进行鉴别,并将验证结果发给AP。AP 和客户端任何一方如果发现对方身份非法,将主动中止无线连接。
目录
运营商关注的新技术 中移动WLAN解决方案 中移动WLAN数据配置
解决方案综述
满足哪些应用
数据、语音、视频. . .
覆盖什么地方,范围多大?
室内、 室外、室内及室外
什么样的网络结构
AP、AC、Radius、portal
室内覆盖
MSR
Access Switch

Aruba无线网络性能和功能测试方案

Aruba无线网络性能和功能测试方案

无线网络设备测试方案1无线接入性能测试 (3)2高级射频优化功能测试 (4)2.1基于频段的负载均衡 (4)2.2基于信道的负载均衡 (5)2.3射频的实时频谱分析 (6)3广播/组播优化功能测试 (7)3.1VLAN负载均衡功能 (7)3.2广播/组播流量限制功能 (8)3.3广播/组播速率优化功能 (9)3.4组播/单播智能转换 (10)4身份认证和动态策略管理 (11)4.1基于PORTAL认证的动态策略控制 (11)4.2基于PORTAL认证的动态带宽控制 (12)4.3与PORTAL认证结合的无感知认证 (13)4.4基于PORTAL认证的绑定数量策略 (14)4.5基于PORTAL认证的绑定时效策略 (15)4.6基于终端类型识别的动态策略控制 (16)4.7基于XML-API接口的动态策略控制 (17)5IPV6功能测试 (18)5.1基于IPV6的WEB PORTAL认证功能 (18)5.2基于IPV6的防火墙策略控制功能 (19)5.3基于IPV6的网络管理功能 (20)6远程分支组网功能测试 (21)6.1基于远程AP的分支组网功能 (21)6.2基于VPN客户端的自动远程接入功能 (22)7控制器集群功能测试 (23)8校园访客管理功能测试 (24)8.1基于自助注册方式的访客帐号管理 (24)8.2基于联系人EMAIL确认的帐号自助注册 (25)8.3基于手机短消息(SMS)的访客帐号分发 (26)9综合网管功能测试 (27)9.1对多厂商无线产品的统一管理 (27)9.2对无线网络用户的统一管理 (28)9.3管理员权限分级控制功能 (29)1无线接入性能测试1.1单AP接入性能测试测试说明测量在单个AP下的客户端的数据传输性能,建议尽可能在较为封闭的无干扰环境下进行。

考虑到测试环境与网络实际部署环境相差甚远,因此性能测试主要测试AP硬件芯片在无干扰场景下的转发能力,具有一定的参考意义。

Aruba-Instant经济连锁酒店无线网络解决方案

Aruba-Instant经济连锁酒店无线网络解决方案

--‫ﻬ‬目 录第 1 章. 需求分析 .............................................................................................................................2 1.1。

无线网络建设需求 ................................................................................................................. 21。

2.‫ﻩ‬无线网开拓新型服务2‫ﻩ‬ 1。

2.1. ....................................................................................................................... 无线上网服务‫ﻩ‬2 1。

2。

2。

‫ﻩ‬无线内部通讯、调度系统3‫ﻩ‬ 1.2。

3.‫ﻩ‬随时随地的无线监控系统 ........................................................................................... 4汉庭酒店 Aruba 1.2.4.‫ﻩ‬临时性现场服务‫ﻩ‬4第 2 章.‫ﻩ‬ARUBA INSTANT 无线网络解决方案4‫ﻩ‬Instant 无线网络 2.1.‫ﻩ‬ARUBA 云 WLAN解决方案 ..................................................................................................42。

2。

ARUBA INSTANT AP ......................................................................................................... 42。

Aruba WLAN简明配置手册-v1

Aruba WLAN简明配置手册-v1

Aruba WLAN 简明配置手册目录目录 (2)1.初始化配置 (3)1.1.无线控制器初始化配置 (3)1.2.恢复出厂设置-无线控制器 (4)1.3.恢复出厂设置-Aruba AP (4)2.基本网络参数配置及维护 (6)2.1.基本网络参数配置 (6)2.2.控制器基本维护操作 (7)2.3.管理员帐号管理 (9)3.理解Aruba WLAN配置结构框架 (11)3.1.基本WLAN服务配置 (11)3.2.基于角色的用户策略管理 (12)4.配置范例 (14)4.1.建立WPA2-PSK服务 (14)4.2.建立Portal认证 (19)4.3.建立802.1X认证 (28)4.4.同一SSID中为不同用户配置不同的权限 (38)4.5.设置用户期限 (39)4.6.设定区域管理 (43)4.7.配置日志服务器 (49)4.8.带宽限制 (49)1.初始化配置1.1.无线控制器初始化配置Enter System name [Aruba3400]:Enter VLAN 1 interface IP address [172.16.0.254]:Enter VLAN 1 interface subnet mask [255.255.255.0]:Enter IP Default gateway [none]:Enter Switch Role, (master|local) [master]: ————————————控制器角色Enter Country code (ISO-3166), <ctrl-I> for supported list: cn———————控制器所在国家代码,此选项影响You have chosen Country code CN for China (yes|no)?:yes可用RF channel及功率参数Enter Time Zone [PST-8:0]: UTC8:0——————————————-时区系统(UTC、PST等)及所在时区Enter Time in UTC [06:07:59]: 6:11:30——————————————所选时区系统的标准时间而不是本地时间,Enter Date (MM/DD/YYYY) [8/14/2011]: 否则控制器的时钟可能就不对了。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

Aruba无线网络整体解决方案Written by Suntengfei2012-03目录1.项目总体概述 (4)2.AA公司无线系统需求分析 (4)2.1 AA公司无线网络覆盖要求 (4)2.2 AA公司无线网络架构要求 (5)3.无线网络设计 (6)3.1 无线网络接入覆盖设计 (6)3.1.1.覆盖设计 (6)3.1.2.网络改造覆盖面设计 (7)3.1.3.细粒度的无线安全设计 (8)3.2 无线网络系统组网设计 (11)3.2.1.无线控制器设计 (12)3.2.2.无线接入点设计 (12)3.3 无线网络稳定性设计 (13)3.3.1.无线接入点的冗余设计 (13)3.3.2.无线终端接入过程 (16)3.3.3.负载均衡设计 (17)3.3.4.抗干扰功能 (17)3.4 无线网络安全设计 (19)3.4.1.合法用户保护机制 (19)3.4.2.无线用户接入认证方式 (19)3.4.3.于现有系统用户系统的整合 (21)3.4.4.伴随用户的身份验证设计 (23)3.4.5.管理员帐户设定/访客管理系统 (25)3.4.6.访客流量与内网的隔离 (25)3.4.7.非法AP检测 (26)3.4.8.入侵检测 (27)3.4.9.无线接入的病毒防护 (28)3.5 无线网络可管理设计 (29)3.5.1.简便的配置向导功能 (29)3.5.2.无线热区图规划功能 (30)3.5.3.无线射频终端的定位 (31)3.5.4.无线系统的远程维护功能 (32)3.5.5.统一集中化管理 (33)3.5.6.未来网络扩展设计 (33)3.5.7.网络性能优化设计 (34)3.6 未来的无线网络扩展 (35)3.6.1.远程办公室无线覆盖规划 (35)3.7 AA公司集团无线网络远景规划 (41)4.方案优势 (42)4.1 稳定性优势 (42)4.1.1.通过大规模商业应用证明的成熟性和稳定性 (42)4.1.2.基于多种冗余配置方案的网络可靠性 (43)4.1.3.先进的无线交换架构 (43)4.1.4.完全符合801.11n标准 (43)4.2 安全性优势 (44)4.2.1.任何用户,安全策略伴随 (44)4.2.2.多层次的安全保护 (44)4.2.3.无线接入点安全侦测和保护 (45)4.2.4.无线网络入侵侦测 (45)4.2.5.无线接入的病毒防护 (46)4.3 可维护性优势 (46)4.3.1.智能终端识别 (46)4.3.2.集中式管理 (47)4.3.3.高级射频管理 (48)4.3.4.室内、室外、MESH一体化解决方案 (49)4.3.5.多厂商无线网络统一管理 (49)4.4 质量服务优势 (50)4.4.1.优秀的QOS,保证高质量的语音和视频业务 (50)4.4.2.业界最好的漫游特性、切换时延 (50)5.成功案例................................................................................................. 错误!未定义书签。

5.1 Aruba中国主要案例清单.......................................................... 错误!未定义书签。

5.2 Yum英国KFC采用Aruba无线局域网...................................... 错误!未定义书签。

5.3 Aruba助力美国Safeway连锁超市建设无线局域网 .............. 错误!未定义书签。

5.4 微软选用Aruba构建全球无线网络-全球最大的企业无线局域网错误!未定义书签。

5.5 华电集团使用Aruba 11n产品实现全覆盖-国内最大的企业11N案例错误!未定义书签。

5.6 Aruba助力网通构筑北大学生宿舍区Wi-Fi 语音运营 ......... 错误!未定义书签。

5.7 Aruba精心打造清华大学FIT楼无线局域网 .......................... 错误!未定义书签。

5.8 Aruba国内主要客户清单.......................................................... 错误!未定义书签。

6.产品介绍 (51)6.1 Aruba MMC-3200 (51)6.2Aruba AP-105 (54)1.项目总体概述XX公司十分高兴有机会参加AA公司无线网络平台的建设工作,对于AA公司对无线网络平台的要求,XX公司非常重视,并愿意从技术、商务等多方面尽我们最大努力与AA公司一道,建设好公司无线网络平台。

在此方案中,XX公司力求将每一细节问题向贵公司阐述清楚,并向AA公司提供完整的无线网络建议,在保证系统稳定性,安全可靠性,系统先进性的同时,还能保证AA公司对无线网络的未来需求。

XX公司非常珍视和AA公司的长期战略合作关系,希望倾力给AA公司无线网络系统提供能体现当今最新技术的产品来帮助AA公司更好的为其领导和员工服务。

在充分理解了网络建设目标之后,我们建议采用Aruba无线设备进行部署。

Aruba有着国际领先和成熟的无线网络技术。

我们将结合AA公司实际情况,进行网络结构的优化设计,并为AA公司提供最佳的技术和工程支持。

在满足现有需求的同时,我们还充分考虑到网络将来的发展,最大限度地保证网络的先进性、合理性、可靠性、可用性以及可扩充性。

并特别承诺提供最好的全方位支持以确保该项目的最终商业成功。

2.AA公司无线系统需求分析2.1AA公司无线网络覆盖要求根据项目要求,此次项目无线覆盖区域主要为AA办公楼提供良好的无线覆盖。

除此之外考虑了无线网络系统扩展,会对将来工作人员可能到全国各地出差,异地会议举行和与合作异地伙伴交流通过无线接入公司总部网络做一个规划性设计。

2.2AA公司无线网络架构要求针对此项目,主要从稳定、安全、易于维护、可扩展等几出发点对AA公司无线网络进行规划设计。

根据需求所示,我们经过充分考虑,在设计整个无线网络架构时结合用户实际情况,将整个无线网络解决方案设定为现在和未来两大块。

首先,需对以AA公司AA办公楼区域进行无线网络系统的架设,在满足日常应用的前提下,主要突出稳定、安全、易于维护三个特点。

AA公司整体的无线网络架构将会呈现雏形,所以这一阶段的无线网络设计需为以后的无线网络扩展打下坚固的基石。

其次,考虑到未来的扩展,主要考虑的是AA公司今后工作人员可能到外地出差,公司领导到外地举行重要会议以及和异地合作伙伴探讨交流时无线接入所需要覆盖情况的统一无线网络架构。

在这一环节,我们会针对如何解决远程分支机构无线网络安全便捷的部署,无线客户端和无线设备的管理维护以及和总部无线网络的互动等问题做详细的规划设计。

我们的目标是在安全、稳定、便捷、可扩展的前提下,为用户提供一个支持多应用的无线网络解决方案。

AA公司无线网络总体思想采用无线网络控制器集中控制式组网,全部的AP 设备通过主网连接到无线网络控制器上。

整个网络基本上也可分为三层划分:核心控制层、有线传输层、无线AP层。

在设计和建设AA公司无线网络时,需要在规划无线网络架构时就要设计好如下要求:无线AP的布设位置无线系统的扩展能力无线网络可靠性无线AP自动恢复功能无线终端的漫游支持无线终端身份识别无线应用QoS保证无线网络安全无线接入点的负载均衡能力公司访客的自助注册接入3.无线网络设计3.1无线网络接入覆盖设计3.1.1.覆盖设计主要为位于大楼办公室和会议室提供无线覆盖,通过对AAAA公司建筑图纸的分析,使用专业的射频规划软件,对场所的无线覆盖进行了如下的模拟规划:注:深灰色线条表示衰减为30db的电梯墙红色线条表示衰减为10db的砖墙灰褐色线条表示衰减为3db的干墙表示Aruba无线接入点覆盖区域图对应信躁比图为,数值越大越好。

A办公大楼信号示意图:B办公室信号示意图:根据实地勘测和结合专业仿真模拟信号规划软件确定AP安装点位和AP数量,具体统计数量如下表:AA公司无线AP数量统计表区域楼层AP数量A 1 12 33 44 45 46 2B 2 2总计20根据表格统计,本次部署ARUBA无线网络系统大概需要20颗AP才能保障无线信号全覆盖的效果。

AP点位安装部署建议按照如上图所示位置安装,以便获取最大无线覆盖效果。

根据AP信号发射范围定义,建议AP使用吊顶安装的方式倒扣在天花板上,AP供电方式推荐使用POE供电方式。

3.1.2.网络改造覆盖面设计由于AA公司大楼内各种独立无线信号源数量相当多,且大多都是独立运行的胖AP,这种独立运行的AP在自身之间也会造成很大的信道串扰,导致自身运行不稳定,而且也不利于网络中设备在不同AP之间做漫游切换,导致终端每到一个不同地方都需要重新连接一次,而且在搜索无线网络列表中SSID数量繁多,难于寻找自己想要连接的无线网络。

在公司现有办公区域其中A办公范围占大部分,B办公区域只占其中很少一部分,因此此次网络改造升级给出如下选择性建议:1、全部替换旧老无线设备:将之前使用的老设备全部更换掉,换用一套全新的可以统一管理的无线网络,这样整个网络中不会有其他设备导致的信道干扰,保证网络使用环境的纯净和健康。

使用统一管理平台管理整个无线网络也将大大节省人力物力,在网络需要改变时,整个网络几十个节点不需要再一个个的去更改配置,只需要在管理平台上更改一次就可以使十几个节点全部同步统一配置。

也可以从管理平台上实时监控无线网络运行状态和监测无线运行环境,也可以了解详细的用户接入位置、时间和所占用带宽,控制用户不同的行为动作。

2、加入新无线设备也保留老无线设备:将A办公楼所有老的无线设备全部转移到B办公楼,只将A办公楼的无线网络实现统一管理。

这样的话,在A办公大楼无线网络统一管理不受到其他任何无线网络的干扰,在B办公大楼将老无线设备全部转移过去,无线信号实现一对一备份也将可以减少紧急管理需求,除了不能统一管理实现无线网络中的维护功能,无线网络还是可以正常使用,只是在后期如若需要排查问题时浪费一点时间。

3.1.3.细粒度的无线安全设计a)统一SSID名设计:对于本次AA公司无线网络SSID分配原则采用以下分配方法:公司使用两个SSID接入无线网络,一个给内部员工使用,另外一个给访客使用,其中SSID名称是公司确定,比如 XXX-OFFICE(SSID名可根据公司需要进行更改)SSID名称用途对应相应VLAN 备注加密验证方式Employee-OFFICE 公司内部员工根据不同楼宇属于不同vlan全公司区域广播802.1X验证接入Guest 公司访客根据不同楼宇属于不同vlan全公司区域广播WPA-PSK-AES当采取此SSID分配方式时,所有的内部员工用户和外部访客将使用各自不同的SSID接入无线网络,将内部员工的网段和访客的网段设置在不同网段,防止外部用户进入公司内部盗取机密信息(具体IP地址段由公司网络管理人员给出)。

相关文档
最新文档