无线AC+AP方案
华为AC+AP无线的配置方法

华为AC+AP无线配置方法组网示意图:前提条件:1)所有设备工作正常2)依据上述组网建立测试环境1)正确配置AC使AP发放SSID:“SSID-Temp1”、“SSID-Temp2”和“SSID-Temp3”,且对应业务vlan为:vlan-1,vlan-2,vlan-3;配置Switch[Switch]vlan batch 100 101 102 103[Switch]interface GigabitEthernet0/0/1[Switch-GigabitEthernet0/0/1]description Link-to-AP[Switch-GigabitEthernet0/0/1]port link-type trunk[Switch-GigabitEthernet0/0/1]port trunk pvid vlan 100[Switch-GigabitEthernet0/0/1]port trunk allow-pass vlan 100 101 102 103 [Switch-GigabitEthernet0/0/1]quit[Switch]interface GigabitEthernet0/0/2[Switch-GigabitEthernet0/0/2]description Link-to-AC[Switch-GigabitEthernet0/0/2]port link-type trunk[Switch-GigabitEthernet0/0/2]port trunk allow-pass vlan 100 101 102 103 [Switch-GigabitEthernet0/0/2]quit配置AC1.配置接口和VLAN信息,AC为DHCP Server,为AP和client分配地址[AC]vlan batch 100 101 102 103[AC]interface GigabitEthernet0/0/1[AC-GigabitEthernet0/0/1]description Link-to-SW[AC-GigabitEthernet0/0/1]port link-type trunk[AC-GigabitEthernet0/0/1]port trunk allow-pass vlan 100 101 102 103[AC-GigabitEthernet0/0/1]quit[AC]dhcp enable[AC]interface vlanif 100[AC -Vlanif100]description for-ap[AC -Vlanif100]ip address 192.168.100.1 24[AC -Vlanif100]dhcp select interface[AC-Vlanif100]quit[AC]interface vlanif 101[AC -Vlanif101]description for-STA[AC -Vlanif101]ip address 192.168.101.1 24[AC -Vlanif101]dhcp select interface[ACVlanif101]quit[AC]interface vlanif 102[AC -Vlanif102]description for-STA[AC -Vlanif102]ip address 192.168.102.1 24[AC -Vlanif102]dhcp select interface[ACVlanif102]quit[AC]interface vlanif 103[AC -Vlanif103]description for-STA[AC -Vlanif103]ip address 192.168.103.1 24[AC -Vlanif103]dhcp select interface[ACVlanif103]quit2. 配置AC WLAN基础配置AC]wlan ac-global ac id 1 carrier id other [AC]wlan ac-global country-code CN[AC]wlan[AC -wlan-view]wlan ac source interface Vlanif 100 [AC-wlan-view]ap-auth-mode no-auth3.配置AC WLAN 业务参数#创建wlan-ess接口[AC]interface Wlan-Ess 0[AC-Wlan-Ess0]port hybrid pvid vlan 101[AC-Wlan-Ess0]port hybrid untagged vlan 101[AC-Wlan-Ess0]quit[AC]interface Wlan-Ess 1[AC -Wlan-Ess1]port hybrid pvid vlan 102[AC -Wlan-Ess1]port hybrid untagged vlan 102[AC -Wlan-Ess1]quit[AC]interface Wlan-Ess 2[AC -Wlan-Ess2]port hybrid pvid vlan 103[AC-Wlan-Ess2]port hybrid untagged vlan 103[AC-Wlan-Ess2]quit#创建WMM模板,采用默认参数[AC-wlan-view]wmm-profile name wmm-profile-0[AC -wlan-wmm-prof-wmm-profile-0]quit#创建安全模板,采用默认参数[AC-wlan-view]security-profile name security-profile-0[AC-wlan-sec-prof-security-profile-0]quit#创建流量模板,采用默认参数[AC-wlan-view]traffic-profile name traffic-profile-0[AC-wlan-traffic-prof-traffic-profile-0]quit#创建服务集并绑定WLAN-ESS接口、安全模板和流量模板[AC-wlan-view]service-set name service-set-0[AC-wlan-service-set-service-set-0]ssid SSID-Temp1[AC-wlan-service-set-service-set-0]wlan-ess 0[AC-wlan-service-set-service-set-0]service-vlan 101[AC-wlan-service-set-service-set-0]security-profile name security-profile-0 [AC-wlan-service-set-service-set-0]traffic-profile name traffic-profile-0[AC-wlan-view]service-set name service-set-1[AC-wlan-service-set-service-set-1]ssid SSID-Temp2[AC-wlan-service-set-service-set-1]wlan-ess 1[AC-wlan-service-set-service-set-1]service-vlan 102[AC-wlan-service-set-service-set-1]security-profile name security-profile-0 [AC-wlan-service-set-service-set-1]traffic-profile name traffic-profile-0[AC-wlan-view]service-set name service-set-2[AC-wlan-service-set-service-set-2]ssid SSID-Temp3[AC-wlan-service-set-service-set-2]wlan-ess 2[AC-wlan-service-set-service-set-2]service-vlan 102[AC-wlan-service-set-service-set-2]security-profile name security-profile-0 [AC-wlan-service-set-service-set-2]traffic-profile name traffic-profile-0 #创建射频模板,并绑定WMM模板[AC-wlan-view]radio-profile name radio-profile-0[AC-wlan-radio-prof-radio-profile-0]wmm-profile name wmm-profile-0[AC-wlan-radio-prof-radio-profile-0]quit#配置VAP并下发[AC-wlan-view]ap 0 radio 0[AC-wlan-radio-0/0]radio-profile name radio-profile-0[AC-wlan-radio-0/0]service-set name service-set-0[AC-wlan-radio-0/0]service-set name service-set-1[AC-wlan-radio-0/0]service-set name service-set-2[AC-wlan-radio-0/0]quit[AC-wlan-view]commit ap 02)查看STA可用的无线网络,有预期结果1;3)STA1、STA2和STA3分别关联“SSID-Temp1”、“SSID-Temp2”和“SSID-Temp3”,并进行ping 网关测试,有预期结果2。
ac ap方案的由来

ac ap方案的由来AC和AP方案的由来:AC(Alternating Current,交流电)方案由尼古拉·特斯拉于19世纪末首次提出。
在当时,电力的传输和分配主要采用直流电(DC,Direct Current)方案。
然而,特斯拉发现了交流电的优点,并开始探索交流电的应用。
特斯拉发现,交流电可以通过变压器来提高或降低电压,而直流电无法实现这一功能。
这意味着,使用交流电可以在输电过程中减少电能损失。
此外,交流电的频率可以更容易地调整,以适应不同的应用需求。
特斯拉于1888年设计了第一个实用的交流发电机,称为特斯拉线圈。
这个发电机可以产生高频交流电,并通过变压器将电压提升到非常高的水平。
这项技术的应用,使得交流电在输电距离较远的情况下仍能高效传输,并成功实现实用交流电的供电系统。
然而,交流电的推广和应用并非一帆风顺。
在交流电诞生的同时,直流电方案也在不断发展,由托马斯·爱迪生推广的直流电系统在一些领域取得了成功。
为了竞争,爱迪生甚至采取了一系列恶意行动,包括在公众场合处决宣传交流电的动物和展示以交流电致命的电椅。
然而,交流电在发电、输电和供电方面的优势逐渐被认可并接受,最终导致交流电成为主导的电力系统。
今天,我们的家庭和工业用电都是通过交流电供应的。
AP(Access Point,接入点)方案是无线网络技术的一部分。
在无线网络的发展早期,人们发现在建筑物内覆盖整个无线信号是一项挑战。
为了解决这个问题,AP方案被提出。
AP是一种设备,它可以将有线网络信号转换成无线信号,并将其传送到空中,供附近的设备连接和访问。
与有线网络不同,AP可以提供更大的覆盖范围,并允许多个设备同时连接。
AP的概念最早出现在1999年的802.11标准中。
随着无线网络技术的不断发展和普及,AP方案逐渐成为建立稳定可靠的无线网络的主要方法。
在过去的几十年中,AC和AP方案都取得了巨大的成功,并被广泛应用。
AC方案革命了电力行业,使得电力的传输和分配更加高效和可靠。
ac ap组网方案

ac ap组网方案AC AP组网方案1. 概述AC(Access Controller)和AP(Access Point)是组成无线局域网(WLAN)的核心设备。
AC负责管理和控制多个AP,AP则负责提供无线网络覆盖。
AC AP组网方案是为了实现高效稳定的无线网络,在不同场景下提供优质的无线连接。
本文将介绍AC AP组网方案的基本原理、部署策略以及常见问题的解决方法。
2. 基本原理AC和AP之间通过网络进行通信和管理。
AC负责为AP提供核心功能,包括配置管理、用户认证、流量控制等,同时还可提供统一的配置管理和认证服务。
AP则负责将有线网络转换为无线信号,并提供无线覆盖。
AC和AP之间的通信通常采用基于IP的协议,如UDP或TCP。
AC下发配置指令给AP,AP根据指令进行相应的配置操作,并返回状态给AC。
3. 部署策略3.1 AC部署AC的部署位置应根据实际需求和网络拓扑来确定。
一般来说,AC应尽量靠近AP,以减少信号传输的延迟和损耗。
一般常见的部署位置包括机房、设备间等。
AC可以通过有线或无线方式接入网络,具体选择取决于实际情况。
有线连接一般稳定可靠,适用于较大规模的网络;无线连接则更加灵活便捷,适用于小规模的网络或临时部署。
3.2 AP部署AP的部署位置直接影响到无线网络的覆盖范围和性能。
一般来说,AP应尽量避免遮挡物和干扰源,以确保信号质量和稳定性。
AP的部署应根据实际场景来确定。
常见的布置方式包括墙面安装、天花板安装、桌面放置等。
在大范围的无线网络中,AP之间应保持适当的距离,减少信号重叠和干扰。
为了获得更好的覆盖效果,可以采用多AP覆盖的方式。
这样可以提高网络的容量和稳定性,并避免出现死角和信号盲区。
3.3 网络拓扑AC AP组网方案可以采用不同的网络拓扑结构,包括单AC单AP、单AC多AP、多AC 多AP等。
- 单AC单AP:适用于小范围网络,易于部署,但网络容量较小。
- 单AC多AP:适用于中等规模的网络,AP之间互相独立,可以提高网络容量和覆盖范围。
ac ap组网方案

ac ap组网方案无线局域网技术是一种在企业、学校、医院、公共场所等环境中广泛应用的网络技术。
而对于大型场所的无线网络,如机场、大型百货商场等,则需要采用AC AP组网方案来保证网络性能和安全性。
AC AP组网方案是一种分布式的无线网络架构,其中AC (Access Controller)是中心管理节点,AP(Access Point)则是终端节点。
本文将详细讲解AC AP组网方案的相关技术及其优势。
一、AC AP组网方案的基本原理AC AP组网方案是一种分布式架构,通过AC实现对AP的统一管理与控制,AP只需执行AC指定的安全策略和网络接入策略,可快速有效地部署无线网络。
在AC AP组网方案中,AP负责无线信号的覆盖,连接到AP的终端设备可以通过无线信号接入网络。
AC则负责对AP进行集中管理,包括对AP进行配置,对用户进行认证和授权,以及对AP上报的报文进行转发。
AC与AP之间通过隧道协议建立连接,管理和控制信息可以进行加密传输,保证网络安全性。
1. 灵活可扩展:采用AC AP组网架构,可以快速添加或移除AP,从而满足不同场景的网络需求。
此外,由于AC与AP之间采用隧道协议,网络的可扩展性也得到了很好的保证。
2. 统一管理与控制:在AC AP组网方案中,AP的管理和控制由AC负责,管理员可以通过AC对AP进行统一配置和管理,大大降低运维成本。
同时,AC还可以针对终端设备进行认证和授权,保证网络安全性。
3. 网络性能稳定:AC AP组网方案可以通过负载均衡、智能信道等技术改善无线网络的性能稳定性。
例如,当AP连接用户数量较多时,AC可以实现负载均衡,将用户流量均匀分配到各个AP,避免AP出现过载现象。
4. 网络安全性强:AC AP组网方案可以通过认证、授权和加密等多种手段保证网络的安全性。
例如,管理员可以通过AC对用户进行认证和授权,将用户分为不同的用户组,在不同用户组之间实现隔离,避免普通用户入侵管理网络。
AC直连 AP 配置

适用场景说明当无线网络中的AP数量众多,而且需要统一管理和配置。
优点:通过AC(AP控制器)统一配置和管理AP。
包括配置下发、升级、重启等缺点:需要增加网络设备AC,增加有线网络的配置,不同厂商设备不兼容一、组网要求1)A P直连AC或AP连接傻瓜交换机再连接AC2)该方案一般用在测试环境二、拓扑图三、配置要点:1、确认AC无线交换机和AP是同一个软件版本,使用Ruijie>show verison 查看2、确认AP是工作在廋模式下,使用Ruijie>show ap-mode 验证,显示fit是廋模式。
如果显示fat模式那么需要以下命令进行更改:Ruijie>enable ------>进入特权模式Ruijie#configure terminal ------>进入全局配置模式Ruijie(config)#ap-mode fit ------>修改成廋模式Ruijie(config)#end ------>退出到特权模式Ruijie#write ------>确认配置正确,保存配置四、配置步骤:1、VlAN配置,创建用户vlan,ap vlan和互联vlanRuijie>enable ------>进入特权模式Ruijie#configure terminal ------>进入全局配置模式Ruijie(config)#vlan 1 ------>ap的vlanRuijie(config-vlan)#exitRuijie(config)#vlan 2 ------>用户的vlanRuijie(config-vlan)#exit2、配置AP 、无线用户网关和loopback 0地址Ruijie(config)#interface vlan 1 ------>ap的网关Ruijie(config-int-vlan)#ip address 172.16.1.1 255.255.255.0Ruijie(config-int-vlan)#exitRuijie(config)#interface vlan 2 ------>用户的SVI接口(必须配置)。
ac ap方案的由来

ac ap方案的由来AC AP方案的由来是为了满足无线网络的快速发展和广泛应用的需求。
AC(Access Controller)和AP(Access Point)是无线网络中常见的两个设备,它们分别负责控制和提供无线网络的接入。
AC AP方案的出现是为了解决以往无线网络中管理难度大、性能不稳定的问题。
AC(Access Controller)是无线网络的管理设备,它集中管理和控制所有的AP。
AC负责对所有接入到网络的AP进行集中管理、配置和监控,同时也处理无线客户端的认证、安全等相关功能。
AC能够提供统一的策略控制和无线资源管理,优化网络布线,并保持无线网络的稳定性和可靠性。
AP(Access Point)是无线网络的接入设备,它负责将有线网络信号转换为无线信号,并提供给无线客户端进行接入。
AP能提供无线覆盖,将无线信号传播到周围的区域,使得无线客户端能够在覆盖范围内进行无线接入。
AP通过与AC的通信,接收或发送网络管理和控制信息,同时根据AC的配置参数执行相应的功能和策略。
AC AP方案的出现主要有以下几个原因和需求:1. 管理集中化:以往的无线网络中,AP通常是单独管理、配置和监控的,每个AP都需要单独设置参数和策略。
这样就导致了管理的分散和复杂,特别是在大规模的无线网络中。
AC AP方案通过引入AC设备,可以实现对所有AP的集中化管理,统一配置和监控,简化了管理工作,提高了管理效率。
2. 策略控制:AC AP方案可以提供统一的策略控制功能。
AC可以通过集中管理AP来实现统一的认证、安全策略,以及对无线资源的分配和优化。
通过AC的灵活配置和策略控制,可以对无线客户端进行限速、限制接入等控制,保证网络的可靠性和安全性。
3. 网络性能优化:由于AC AP方案能够进行有针对性的配置和管理,可以对网络进行优化和调整。
AC可以根据网络负载、信号强度等参数来动态调整AP之间的信道分配,以避免信道重叠和干扰,提高网络性能。
ac ap方案

AC AP方案概述在计算机网络中,AC(Access Controller)和AP(Access Point)是构建无线局域网(WLAN)的重要组件。
AC负责集中管理和控制一组AP,并提供对WLAN 用户的认证、授权和流量控制等功能。
AP则负责无线信号的发射和接收,将有线网络转换为无线信号,并提供无线网络的接入服务。
本文档将介绍AC AP方案,包括其工作原理、部署方式和优势等内容。
工作原理AC AP方案的工作原理如下:1.组网:多个AP连接到一个AC上,形成一个统一的无线局域网。
AP可以通过有线或无线方式与AC连接。
2.认证与授权:WLAN用户首次接入网络时,需要进行认证和授权。
用户可以使用用户名、密码等方式进行认证,AC会对用户进行身份验证,并根据策略进行授权。
3.流量控制:AC能够对WLAN用户的流量进行控制和管理。
AC可以根据用户需求和网络状况,对不同用户的流量进行限速、优先级设置等操作,以实现带宽管理和流量调度。
4.网络安全:AC AP方案提供了一系列的安全功能,包括加密传输、防火墙设置、入侵检测等。
AC可以对无线网络进行安全策略的配置,并监控网络中的安全事件。
5.管理与监控:AC提供了集中管理和监控AP的功能。
管理员可以通过AC对AP进行配置、升级、故障排除等操作。
AC还能够收集AP和用户的统计信息,并提供可视化的监控界面。
部署方式AC AP方案可以根据网络规模和需求的不同,选择不同的部署方式。
1.集中式部署:适用于中小型网络环境。
在集中式部署中,多个AP连接到一个AC上,AC负责统一管理和控制所有AP。
这种部署方式对网络设备的要求较高,但能够提供更好的管理和控制能力。
2.分布式部署:适用于大型网络环境。
在分布式部署中,多个AC连接到一个集中管理服务器上,每个AC负责管理一部分AP。
这样可以减轻单个AC的负载,提高系统的可扩展性和性能。
3.混合部署:适用于复杂网络环境。
在混合部署中,可以将集中式部署和分布式部署结合使用。
AC+AP配置方案以及拓扑图

一.网络拓扑图二.基本实现了AP+AC功能图中STA2,可以动态获取IP(获取IP过程时间较长),并且可以PING 通网关2.用STA2测试,通过CLOUND连接本地LOOPBACK,出现了单通现象(配置本机路由表后解决了问题)。
10.255.20.2为本机LOOPBACK 地址,通过STA2可以ping通。
AC上可以ping 通,本地loopback地址,STA2地址。
AC上路由表本机路由表,route print,可以看到存在192.168.101.42!!!(此处发现是255.255.255.0),修改为255.255.255.255,问题解决。
存在的问题,STA1,CELLPHONE1,可以获取到IP,网关地址,但是不能PING 通网关:参考:https:///zwliang98/article/details/89143535https:///maguangjie/177233附录:AC配置:<AC>dis cu<AC>dis current-configuration#sysname AC#set memory-usage threshold 0#ssl renegotiation-rate 1#vlan batch 10 100 to 102#authentication-profile name default_authen_profile authentication-profile name dot1x_authen_profileauthentication-profile name mac_authen_profile authentication-profile name portal_authen_profile authentication-profile name macportal_authen_profile #dhcp enable#diffserv domain default#radius-server template default#pki realm defaultrsa local-key-pair defaultenrollment self-signed#ike proposal defaultencryption-algorithm aes-256dh group14authentication-algorithm sha2-256authentication-method pre-shareintegrity-algorithm hmac-sha2-256prf hmac-sha2-256#free-rule-template name default_free_rule#portal-access-profile name portal_access_profile#aaaauthentication-scheme defaultauthentication-scheme radiusauthentication-mode radiusauthorization-scheme defaultaccounting-scheme defaultdomain defaultauthentication-scheme radiusradius-server defaultdomain default_adminauthentication-scheme defaultlocal-user admin password irreversible-cipher$1a$wMl+AjXMr*$]_08):r.[F<VgZCq]-$RLZ8_5HGB|Y;/"bWH:_i:$local-user admin privilege level 15local-user admin service-type http#interface Vlanif10ip address 10.255.20.1 255.255.255.0#interface Vlanif100ip address 192.168.100.1 255.255.255.0dhcp select interface#interface Vlanif101ip address 192.168.101.1 255.255.255.0dhcp select interface#interface GigabitEthernet0/0/1port link-type trunkport trunk pvid vlan 100port trunk allow-pass vlan 100 to 101#interface GigabitEthernet0/0/2port link-type accessport default vlan 10#interface GigabitEthernet0/0/3#interface GigabitEthernet0/0/4#interface GigabitEthernet0/0/5#interface GigabitEthernet0/0/6#interface GigabitEthernet0/0/7undo negotiation autoduplex half#interface GigabitEthernet0/0/8undo negotiation autoduplex half#interface NULL0#snmp-agent local-engineid 800007DB03000000000000snmp-agent#ssh server secure-algorithms cipher aes256_ctr aes128_ctr ssh server key-exchange dh_group14_sha1ssh client secure-algorithms cipher aes256_ctr aes128_ctr ssh client secure-algorithms hmac sha2_256ssh client key-exchange dh_group14_sha1#ip route-static 116.116.116.116 255.255.255.255 10.255.20.2 ip route-static 221.5.88.88 255.255.255.255 10.255.20.2#capwap source interface vlanif100#user-interface con 0authentication-mode passworduser-interface vty 0 4protocol inbound alluser-interface vty 16 20protocol inbound all#wlantraffic-profile name defaultsecurity-profile name defaultsecurity-profile name default-wdssecurity-profile name default-meshsecurity-profile name office-securitysecurity wpa-wpa2 pskpass-phrase %^%#MDP&$q:)a~^UyY2yB+GLq"3:VGzC!9fLJ[A=!r%J%^%# aesssid-profile name defaultssid-profile name office-ssidssid officevap-profile name defaultvap-profile name office-vapservice-vlan vlan-id 101ssid-profile office-ssidsecurity-profile office-securitywds-profile name defaultmesh-handover-profile name defaultmesh-profile name defaultregulatory-domain-profile name defaultregulatory-domain-profile name office-domainair-scan-profile name defaultrrm-profile name defaultradio-2g-profile name defaultradio-5g-profile name defaultwids-spoof-profile name defaultwids-profile name defaultwireless-access-specificationap-system-profile name defaultport-link-profile name defaultwired-port-profile name defaultserial-profile name preset-enjoyor-toeapap-group name defaultap-group name office-ap-groupregulatory-domain-profile office-domainradio 0vap-profile office-vap wlan 1radio 1vap-profile office-vap wlan 1ap-id 0 type-id 69 ap-mac 00e0-fcc3-50d0 ap-sn 2102354483106C13E74E ap-group office-ap-groupprovision-ap#dot1x-access-profile name dot1x_access_profile#mac-access-profile name mac_access_profile#return<AC><AC>。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
一.无线局域网的特点及应用环境 (1)
二.无线网络标准 (2)
四.无线局域网的架构 (3)
五.解决问题 (4)
六. 安全建议 (5)
七.施工细节 (6)
一.无线局域网的特点及应用环境
1. 无线局域网的特点
无线局域网的出现使有线网络所遇到的问题迎刃而解,它可以使用户任意对有线网络进行扩展和延伸。
只是在有线网络的基础上通过无线接入器、无线网桥、无线网卡等无线设备使无线通信得以实现。
在不进行传统的布线的同时,提供有线局域网的所有功能,无线局域网内可以使用无线AC来管理大量的AP,当AP的增加时,就可接入无线AC而形成一个大型的集中管理系。
2.无线局域网具有传统有线网络无法比拟的特点:
灵活性,不受线缆的限制,可以随意增加和配置工作站;
低成本,无线局域网不再需要大量的工程布线,同时节省了线路维护的费用;
移动性,不受时间、空间的限制,用户可在网络中漫游;
易安装,对于有线网络来说,无线局域网的组建、配置和维护更为容易。
而且,通信范围不受环境条件的限制,网络传输覆盖范围大大的拓展,室外可以传输几十公里、室内可以传输数十、几百米。
在网络数据传输方面也有与有线网络等效的安全加密措施。
3.所有这些无线局域网的特点使其可以广泛使用在以下的领域:
移动办公的环境:大型企业、医院等移动工作的人员应用的环境;
难以布线的环境:历史建筑、校园、工厂车间、城市建筑群、大型的仓库等不能布线或者难于布线的环境;
频繁变化的环境:活动的办公室、零售商店、售票点、医院、以及野外勘测、试验、军事、公安和银行金融等,以及流动办公、网络结构经常变化或者临时组建的局域网;
特殊项目的局域网:航空公司、机场、货运公司、码头、展览和交易会等;
小型网络用户:办公室、家庭办公室(SOHO)用户;
二.无线网络标准
1.IEEE 80
2.11标准 IEEE 802.11标准是无线局域网的标准之一,是无线领域目前最为成熟的网络标准。
该标准定义了OSI七层模型中的物理层(PHY)和媒体访问控制层(MAC)的协议规范,其中MAC层是重点。
它的制定使得各厂商之间的无线产品在物理层上实现互操作,而逻辑链路层(LLC)是一致的,即MAC层以下对网络应用是透明的。
在MAC层以下,802.11规定了三种发送及接收技术:扩频(Spread Spectrum)技术;红外(Infared)技术;窄带(NarrowBand)技术。
扩频技术又分为直接序列(Direct Sequence,DS)扩频技术和跳频(Frequency Hopping,FH)扩频技术。
2.IEEE 802.11b 标准
3.IEEE802.11a标准
4.IEEE802.11g标准
5.IEEE802.11n标准
三.无线局域网设计原则
1根据校园的实际情况,考虑用户需求、覆盖范围、用户密度、建筑结构、业务构成等各方面的需求,校园无线局域网建设的主要是作为校园有线网络的补充,
利用无线网络技术进一步扩展对学校各个大楼和室外部分区域的覆盖范围,促进教学和科研发展,进一步拓展研究空间;提升校园网络环境,提高管理水平和效率,推动学校信息化建设。
因此,在设计网络方案时根据下列原则进行学校无线局域网的设计:
侧重实际应用,覆盖范围要求覆盖办公室区域,为教学和学习生活提供切实可用的无线网络环境。
采取通行的网络协议标准,目前无线局域网普遍采用802.11系列标准,因此校园无线局域网将主要支持802.11a/b/g/n标准以提供可供实际应用的相对稳定的网络通讯服务。
全面的无线网络支撑系统,以避免无线设备及软件之间的不兼容性或网络管理的混乱而导致的问题,保证网络访问的安全性。
为了阻止非授权用户访问无线网络,以及防止对无线局域网数据流的非法侦听,无线网络要具有相应的安全手段,主要包括:物理地址(MAC)过滤、服务区标识符(SSID)匹配、有线等效保密(WEP)、二层隔离、WPA支持等。
四.无线局域网的架构
本次的无线网络采用瘦AP无线架构,无线AC控制所有AP。
以更好的支持办公移动和多媒体应用,简化网络部署和管理,提供卓越的性能、安全性和可扩展性,并支持新兴的射频技术;并且能够为校园网络提供强大的容错能力、特殊服务质量(QoS)以及增强的语音能力、完整的安全功能。
无线AC专为企业部署而设计的,提供强大的可扩展性支持。
AP真正无需任何配置,即插即用。
所有对无线网络的配置都在无线AC上完成。
AP支持PoE供电,在连接上网线后,AP可以通过DHCP方式自动获取Wireless Switch的地址列表,然后通过WISPe(Wireless Switch Protocol enhanced)与Wireless Switch进行通信。
这样省却了胖AP模式下对AP 复杂的配置;也避免了其他瘦AP厂家需要在AP上手工配置Wireless Switch 配置的情况。
在部署大型无线网络时候,工作量大大降低,极大地缩短了部署时
间。
部署采取2层架构的模式如图所示,核心层和接入层的部署方法
五.解决问题
快速部署临时的无线环境,当需要在办公的环境外部署无线网络的时候,AC
快速部署的特性更容易显示出来。
例如在会议室临时部署AP。
只需要将AP加
电,连入互联网络,AP可以自动与放置于企业内部的无线AC进行通信。
这个
临时的无线网络拥有与其他AP完全相同的特性。
这时所有的问题都解.
更换和升级AP方便,AC的所有配置维护都可以在中心机房完成。
接入端
的维护更是无需专业管理人员,可以作到像更换电灯泡一样简单的即插即用,节
省了日常维护成本。
在AP 出现故障时,可以简单地将新的AP插上即可。
无需
任何配置。
在Wireless Switch作升级后,可以自动对所有AP作升级,避
免对每个AP手工升级的繁琐工作。
AC无线交换技术特有的易于管理特性传统的AP作为一种单点设备,每一个AP都需要企业的网络管理人员进行单独的设置,管理和维护。
这些设置不仅仅包括IP地址等简单配置,往往还包括大量的服务、安全、Qos等等配置。
当无线网络规模趋于大型化时,原本带来方便的无线网络却给IT人员带来了莫大的麻烦。
管理和维护一个多接点的无线网络需要大量的人力投入。
无线AC体系能够对于硬件、软件配置和网络策略进行统一管理,所有配置在无线AC上完成即可。
向所有接入点自动部署配置,大大降低了初始化工作量。
无线交换系统维护非常方便。
传统AP一旦出现故障,往往需要IT管理人员赶到现场,进行处理。
AP的所有配置维护都可以在无线AC上完成,可以作到像更换电灯泡一样简单的即插即用,节省了日常维护成本。
六. 安全建议
为了安全地使用无线网络,我建议解决以下与无线网络安全相关的问题,确定无线网络的使用者是被允许的(认证使用者):数据传输时需要保密(加密);防止非法无线网络基地台连上网络。
现在的无线网络在安全方面具有多种技术,我们可以根据具体需求灵活实施一种或多种安全技术来实现无线网络的安全要求。
1) SSID服务识别码:SSID(服务识别码)是一个可供设定的字符串,用来区分不同的无线网络区域,设定正确SSID的使用者才可以跟无线网络基地台(Wireless Access Point)通讯,从而增加了网络的安全性。
2)有线等价加密 (WEP):在 802.11 帧的 MAC 标头中设置 WEP 标志即表示对 802.11 帧进行了 WEP 加密。
WEP 通过在无线帧的加密部分包括完整性校验值 (ICV) 来提供随机错误的数据完整性。
3) IEEE 802.1X: IEEE 802.1X 标准定义了基于端口的网络访问控制,用于为以太网提供经过身份验证的网络访问。
这种基于端口的网络访问控
制使用交换式局域网基础结构的物理特性对连接到局域网端口的设备进行身份验证。
如果身份验证过程失败,则拒绝它们访问该端口。
尽管此标准是为有线以太网设计的,不过它已经得到了修改,可以在 802.11 无线局域网上使用。
4) WPA (Wi-Fi Protected Access) :WPA包含了认证、加密和数据完整性校验三个组成部分,是一个完整的安全性方案。
5)MAC地址过滤: AP还可以通过设置MAC地址过滤功能允许或拒绝某些特定的无线网卡联入无线网络,从而增加网络的安全性。
6)无线客户端隔离功能: AP支持无线客户端隔离功能,非常适合在校园网、企事业单位或热点地区布放,使无线用户在轻松上网的同时,最大限度的保证安全性。
7)在使用的过程中可能出现设备故障或损坏的情况,若出现会影响您的正常工作。
在这种情况下我建议您有备份AP可以立即更换,您要是有想要备份AP提前和我们联系。
对与无线AC的故障和损坏我的建议是用2个AC同时控制AP,其中一个做主AC,另一个做备份AC。
这是基于热备份的解决方案,当主AC出现故障,备份AC会很快替代主AC开始工作。
七.施工细节
8月份开始施工,在8月8号前完成网线、光纤的远距离的部署;8月12号前完成设备进场并部署完成;8月13、14号对设备进行配置使之可以使用;从8月15号开始记录试运行一个月。