学生公寓网络系统技术方案 (2)

上传人:hh****1 文档编号:201579241 上传时间:2023-04-20 格式:DOCX 页数:8 大小:593.29KB
返回 下载 相关 举报
学生公寓网络系统技术方案 (2)_第1页
第1页 / 共8页
学生公寓网络系统技术方案 (2)_第2页
第2页 / 共8页
学生公寓网络系统技术方案 (2)_第3页
第3页 / 共8页
点击查看更多>>
资源描述
细心整理xxx学生公寓网络系统技术方案1 系统概述xxx本次无线校内网工程实施范围包括:学生公寓无线网络系统。工程建立内容主要包括:1. 学生公寓三层共92间房无线网络系统建立,实现信号宿舍及公共区域全面覆盖。2. 公寓室外AP利旧连入校内网。2 设计原那么2.1 分层分区设计遵照网络核心、会聚和接入模型对xxx无线网络系统进展划分,从而完成有线及无线用户接入层面及数据中心数据接入层面分层设计,整体网络构造为三层构造,分为核心层、会聚层和接入层。本次无线网络系统为接入层无线网络部署,接受H3C无线终结者方案,在一楼层弱电间机柜内增加4台H3C WT1020-20无线终结者本体连接至会聚交换机,各宿舍内部署H3C WTU430无线终结单元进展无线信号覆盖,同时每层楼道部署2个放装式AP保证无线信号覆盖,漫游不中断。有线局部在一楼弱电间部署5台48口千兆交换机,实现每个房间内2个信息点接入。部署一台全光口会聚交换机实现到核心交换机数据会聚。2.2 路由协议无线本体接入交换机及会聚交换机接受静态路由协议进展规划建立。会聚交换机及核心交换机,接受动态路由协议OSPF进展规划建立。2.3 拓扑构造3 设备部署3.1 楼层构造一层按除去盥洗室为30房间,二层、三层除去盥洗室每层31房间,共92个房间。弱电间位于一层值班室位置。3.2 无线本体接入交换机部署设备部署状况:每个本体可支持20个分体,本体AP部署于一层弱电间,共5个本体H3C EWP-WT1020。3.3 无线分体AP信息点部署通过现场勘察及用户确认需求,学生公寓共需分体AP “H3C EWP-WTU430” 92台,需放装AP共6台。为实现良好覆盖效果,入户分体AP部署于每个房间入户门正上方。3.4 放装型AP部署每层部署两台放装型AP,共6台。通过在接入交换机前端部署POE注入设备实现供电。每楼层放装AP部署于南北侧楼梯间正对走廊中部区域,参见上图“”中标识。3.5 室外AP部署目前公寓有两台室外AP,接受利旧部署方式,通过新布线缆连入楼层接入交换机。3.6 有线交换机部署依据房间总数92间估算,每个房间内部署2个信息点至一层弱电间,共计184个有线信息点,同时,6台无线放装AP接入至接入交换机通过POE注入设备实现POE供电,总计有线信息点计190个。考虑到端口余量,部署5台48口千兆交换机。会聚交换机通过双千兆链路下联至接入交换机,并通过千兆单模光纤上联至会聚交换机。预料规划1台会聚交换机,包括24个下联千兆口,4个上联千兆口,并预留2个万兆上联口便于将来万兆扩容。4 网络系统总体架构设计网络系统根底网络构造如下列图:无线网根底网络构造拓扑图由上图可见,无线网接受三层网络架构设计,分别为核心层、会聚层、接入层;AP接受单链路接入到接入层交换机,本体接入交换机接受单链路连接到会聚层交换机。在网络管理效劳器,安装无线网络管理软件,通过无线管理软件实现对无线局域网限制设备和无线AP设备管理,网管软件支持工业标准SNMP协议,能够实现网元级设备管理。4.1 无线接入局部设计本次组网方案中无线接入方案接受H3C终结者无线部署方案,其中包括本体“H3C EWP-WT1020” 5台, 分体AP “H3C EWP-WTU430” 92台,放装AP共6台。依据勘察状况,可实现对宿舍区域及公共区域无线覆盖,让校内网内用户可以随时随地访问必要信息。无线局域网限制设备接受目前已部署H3CWX6103无线限制器;可实现对无线本体自动配置下发、注册,射频扫面,分体AP通过本体进展信道支配等统一管理和平安接入。4.2 无线网络管理基于标准SNMP协议实现对设备管理,特地无线局域网管理软件WSM可实现对WLAN全部网元管理。网管工作站可以放在网上随意位置,通过标准SNMP即可实现对无线局域网限制设备管理。无线局域网限制设备S7503E可以实现更为强大管理包括AP自动拓扑发觉、自动升级、批量配置、分级管理、分级告警等,并可实现针对无线覆盖空间内射频扫描、非法接入点监听等平安功能。而无线局域网管理软件WSM可以实现配置管理整个WLAN无线网络,其具备以下特点: 零配置安装:接入点无需准备预设置,AP从无线限制器继承配置信息。可将无线局域网限制设备S7503E接入中心机房核心交换机中,AP无需事先进展任何配置,即通过接入层交换机接入有线网络,并自动注册到S7503E上,获得DHCP SERVER支配IP地址,并自动下载配置文件正常工作,在大规模AP工程中大量节约安装维护本钱。 防盗防入侵:敏感配置信息不在本地保存,即使设备被入侵被盗也不会丢失平安信息。实际运营中许多AP是放置在公共场所,假如密钥、SSID等平安信息在本地保存话,一旦失窃对全网平安性造成威逼,AP由于其零配置安装,一旦掉电不会保存任何信息,幸免入侵。 支持灵敏拓扑构造:AP允许多种部署,从而能够干脆或间接连接到管理它无线局域网限制器。AC及AP之间可以隔离任何路由器或交换机,只要共同连接进有线网络,AP就可以自动找寻到AC实现注册。 自动设置放射功率和支配射频信道:自动设置放射功率和支配射频信道,用以优化射频单元大小和满足各国对射频信道要求。当有个别AP故障时,AC会自动调大相邻AP功率弥补信号盲区。 基于身份组网:依据用户名对用户权限进展区分,不同于传统WLAN网络通过接入有线交换机端口对用户权限进展划分,并且可以对用户位置、带宽以及漫游等历史数据进展记录跟踪。 供应增加平安性和无缝漫游:通过这项基于身份组网功能,经过改良用户组认证接入限制、始终强制漫游策略以及对带宽运用监视实现了无线局域网增加平安性,实现了无缝用户移动性和自由性,从而可以进展平安连接和漫游,一次认证屡次接入,免去在不同AP下切换再次认证。4.3 无线客户端访问认证授权接口设计无线网根底平安局部业务系统运用目前无线客户端认证系统802.1X WEB PORTAL认证,加密方式接受WPA。4.4 频率规划本工程接受802.11ac构建无线网,802.11ac运用开放2.4GHz 及5GHz频段,构建高速校内双频无线网络。 4.5 漫游切换xxx校内网内用户在不同AP间移动,不须要重认证,业务不中断。
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 办公文档 > 工作计划


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!