freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

大學無線組網(wǎng)技術方案(存儲版)

2024-12-20 15:16上一頁面

下一頁面
  

【正文】 無線 覆蓋 的部署 。 無線網(wǎng)絡拓撲圖如下: XX 大學無線網(wǎng)絡建設項目技術方案 第 44 頁 無線網(wǎng)絡拓撲圖 XX 大學無線局域網(wǎng)系統(tǒng)屬于中、大型規(guī)模的無線局域網(wǎng),考慮方案的性價比,將來網(wǎng)絡的建設、管理,以及擴容,建議選用集中式組網(wǎng)的方式: 在網(wǎng)絡中心采用兩臺 Aruba 6000 無線控制器,分別連接到網(wǎng)絡的核心層交 換機上(信息中心節(jié)點);而 放置于 校園 任何地方的 Aruba AP 通過接入 校園原有有線網(wǎng)絡 和 Aruba 6000無線控制器進行互連。 IP 地址規(guī)劃遵循以下幾點: IP 地址的規(guī)劃與劃分應該考慮到 IP 網(wǎng)絡的飛速發(fā)展,能夠滿足網(wǎng)絡未來發(fā)展的需要;既要滿足本期工程對 IP 地址的需求,同時要充分考慮未來業(yè)務發(fā)展,預留相應的地址段。 采用 CIDR 技術,這樣可以減小路由器路由表的大小,加快路由器路由的收斂速度,也可以減小網(wǎng)絡中廣播的路由信息的大小。 下面詳細敘述一下無線交換機在規(guī)劃配置實施時需要考慮的問題: AP 的 VLAN 和無線用戶的 VLAN 第一代的無線局域網(wǎng)對 AP 所在的 VLAN(AP 為網(wǎng)絡設備 )和無線用戶所在的 VLAN 是沒有明確的區(qū)分。但這樣的組網(wǎng)必須在現(xiàn)有的網(wǎng)絡上做出很多改動, AP 數(shù)量多時,無線用戶 VLAN/IP 子網(wǎng)也增多,無線用戶 IP 子網(wǎng)在局域網(wǎng)內(nèi)必須全打通, (即匯聚層和骨干層的路由開通 ) 否則無線用戶就不能訪問局域網(wǎng)上其它網(wǎng)點,包括在不同接入層的無線用戶。無線用戶的 VLAN 是可透過 ARUBA交換機和 骨干交換機互連互通。 在本次項目中配置目前只配置了一臺無線控制器 Aruba 6000,將其設為 Master Switch。 當無線局域網(wǎng)經(jīng)過自動校準的調整后而正式投入網(wǎng)絡運作時,網(wǎng)絡管理員可在 Aruba 交換機內(nèi)啟動 ARM 這功能,無線網(wǎng)上所有的 Aruba AP 都會在設定的時間內(nèi)自行掃描其它的無線頻道。只有數(shù)據(jù)包經(jīng)過該網(wǎng)關才會產(chǎn)生計費。 一種為前臺人員設計的獨特的簡化用戶生成系統(tǒng),帶有到期時間和預設接入控制的臨時客人 ID。在一個無線局域網(wǎng)內(nèi)可以設置多個 SSID,例如一個SSID 可給內(nèi)部員工所用,而另一個可給外來的客戶專用。未來的發(fā)展趨勢是新增設一個 SSID 讓員工以過度的方式逐漸從轉移到這個 SSID 上。 XX 大學可根據(jù)實際的情況和 發(fā)展來制定以怎樣方式來實現(xiàn)無線加密。 使用無線網(wǎng)絡可以分為不同的無線接入業(yè)務類型。 ARUBA無線控制器內(nèi)置強大的 PORTAL 登錄界面可以通過網(wǎng)絡管理靈活簡潔的進行客戶化,進行廣告招商,登錄頁面推送,歡迎頁面推送等多種模式以配合 XX 大學的商務活動策劃。 對于無線網(wǎng)絡的認證,我們建議共享 EYOU 網(wǎng)關的用戶數(shù)據(jù)庫。啟動了 Auto Calibration 以后 AP 和 AP 之間 會自動互傳有關無線電波的信息和調整電波的參數(shù),直到 AP 之間達到了一個最優(yōu)化的無線電波運行環(huán)境。其工作量在有一定數(shù)量 AP 的無線網(wǎng)里是 非常大和煩瑣的,而且無線局域網(wǎng)是一個整體系統(tǒng), AP 之間必須互協(xié)調工作,單獨改變一個 AP 參數(shù)和配置會引起 AP 之間的無線電波干擾,用戶漫游重認證和授權也可能會產(chǎn)生問題。 由于無線用戶的傳輸是通過 ARUBA AP 內(nèi)已建立的 GRE 隧道和 ARUBA交換機互連的,所以實際上無線用戶的 VLAN 是無須在接入層和匯聚層存在。其實二者之間的關系并非是 一對一,即一個 SSID必須對應有一個 VLAN。 由于 ARUBA的 AP 是通過 GRE 的隧道連接到 ARUBA交換機上,所以 ARUBA產(chǎn)品在規(guī)劃上可以完全不改變園區(qū)網(wǎng)原有的網(wǎng)絡結構,同時實現(xiàn)無縫的二三層漫游。 盡量保證本地網(wǎng)內(nèi) IP 地址的較大范圍的連續(xù)性,通過匯總縮小路 由表,提高轉發(fā)效率。 . 客戶端 IP 地址 規(guī)劃 IP 地址空間的分配與合理使用與網(wǎng)絡拓撲結構、網(wǎng)絡組織及路由政策有 非常密切的關系,將對網(wǎng)絡的可用性、可靠性與有效性產(chǎn)生顯著影響。不用劃分 VLAN,對于 XX 大學無線網(wǎng)的管理帶來極大的便利性。 第三代無線局域網(wǎng)技術采用無線交換網(wǎng)絡架構(以 ARUBA 為代表),實現(xiàn)了基于無線網(wǎng)絡交換機,以 AP 為單元交換的無線網(wǎng)絡系統(tǒng), ARUBA是采用獨立的無線網(wǎng)絡交換機實現(xiàn)的。 Aruba AP70設計只能與 Aruba 移動控制器配套使用,是任務關鍵型網(wǎng)絡中高級服務交付的理想選擇 。 根據(jù)上述覆蓋方式依據(jù),對于 AP的選擇我們建議使用 AP60和 AP70兩種型號。 對于 AP型號的選擇主要是根據(jù)具體無線覆蓋方式來決定,而覆蓋方式主要是依據(jù) XX大XX 大學無線網(wǎng)絡建設項目技術方案 第 38 頁 學 的無線覆蓋具體需求來決定。根據(jù)對招標文件中的覆蓋要求以及我們的實地詳細勘察,我們確定需要部署的 AP 數(shù)量為 488 個,加上作為備份和組建臨時無線網(wǎng)絡的 20 個 AP,需要具有能夠支持 508 個 AP 的能力,無線控制器需要使用Aruba 6000型號,我們配備了兩臺 Aruba 6000 無線控制器,并配備了兩塊 SC256C2 服務卡,可支持 512 個 AP,最多可擴展到 1024 個 AP。這并不是負載均衡。 管理。 在安全性方面, ARUBA支持多種用戶認證的方式;并且有專有的基于每個用戶的個人狀態(tài)防火墻實現(xiàn)訪問控制; AP不存在被偷竊影響安全的問題;在無線的偵測和保護上具有特有的功能。 教 4樓 AP部署表 AP部署位置 AP型號 AP數(shù)量 樓道 AP 60 7 教室 AP 60 12 大教室 AP 60 4(二個階梯教室,每個 2個AP) 會議室 AP 70 3 小計 26 這些 AP使用 POE供電方式,建議配置一 臺 24口 POE交換機 、一臺 8口 POE交換機 。 . 演播樓 該樓為 2 層建筑。 . 環(huán)境學院 環(huán)境學院長約 55米,共 6層。具體安裝位置如圖中所示。 會議室的覆蓋方式:重點會議室中直接部署 AP,面積較小的會議室部署一臺,面積較大的會議室(如:禮堂)部署兩臺 AP。 充分考慮 WLAN 的安全性,采用先進的 WLAN 安全技術保障?;谛@網(wǎng)絡的未來可持續(xù)發(fā)展,無線產(chǎn)品均具備可適應未來發(fā)展校園無線寬帶應用(如無線語音應用、無線視頻會議應用、無線 多媒體通信應用等)的需要,并提供低成本的無縫升級和前后兼容。 對無線網(wǎng)絡攻擊進行管理和壓制。 ? 無線網(wǎng)絡可針對每個用戶設定帶寬,根據(jù)不同的級別設定不同的帶寬,在某用戶有病毒的情況下,也不影響此 AP 下的其他用戶的使用。 無線網(wǎng)絡不能夠僅僅通過對于 IP 和 VLAN 的策略來控制用戶,而需要根據(jù)用戶在網(wǎng)絡系統(tǒng)中的權限來定義用戶的網(wǎng)絡權限,結合完整的狀態(tài)防火墻策略 ,并且在用戶進行網(wǎng)絡活動的同時記錄其狀態(tài),這樣,不僅可以限制無線用戶對于網(wǎng)絡資源的濫用,同時也可以 防止外來用戶對于認證合法用戶的假冒, 從而保障了 無線網(wǎng)絡和無線用戶的安全。投標方案中 使用的應該是久經(jīng)考驗的成熟產(chǎn)品,是專用硬件架構之上的產(chǎn)品,最好是經(jīng)過校園網(wǎng)這樣一個用戶群龐大,網(wǎng)絡流量具有突發(fā)性的網(wǎng)絡環(huán)境考驗的產(chǎn)品,而不是初次投放市場沒有成功商用案例的新型產(chǎn)品,或者口碑不佳頗受微詞的低端產(chǎn)品。 4)考慮校園的無線網(wǎng)絡能夠讓更多的應用被使用: 無線網(wǎng)絡必須能夠支持 QoS以及滿足校園內(nèi)的應用環(huán)境。這樣的一個無線覆蓋規(guī)劃,保證了每 個 AP 下的平均用戶數(shù)最大化,才能夠保證 XX 大學 的無線網(wǎng)絡建 設投資能夠得到最大的投資回報。 AP 總數(shù)量: AP 總數(shù)量為 510177。目前 XX大學 校園有線網(wǎng)已達到了相當?shù)母采w范圍,可以為無線網(wǎng)絡的建設提供良好的基礎支持。校園網(wǎng)覆蓋了全部教學科研區(qū)和學生宿舍區(qū),校園網(wǎng)共擁有 80個 C 類約 20480 個 IPv4地址和 IPv6 地址。 實現(xiàn)室內(nèi)無線網(wǎng)絡的合理布建:考慮室內(nèi)實現(xiàn)無線網(wǎng)絡的不同情況和特點以及目前學生教室筆記本用戶數(shù)量日益增多的情況,應采取合理的布網(wǎng)方式滿足現(xiàn)在以及未來發(fā)展的需要。 在 協(xié)議下,在 AP 覆蓋范圍內(nèi),網(wǎng)絡傳輸速率不得低于 (bps) 在 ,在 AP 覆蓋范圍內(nèi),網(wǎng)絡傳輸速率不得低于 22M(bps) . 網(wǎng)絡管理需求 系統(tǒng)的管理及用戶認證頁面需要能夠支持個性化定制,并做到與校園網(wǎng)當前使用的認證網(wǎng)關系統(tǒng)數(shù)據(jù)庫進行對接,實現(xiàn)一次認證,以達到對校園網(wǎng)上網(wǎng)用戶進行統(tǒng)一認證及管理的目的; 系統(tǒng)必須支持 WPA 以及 WPA2 認證,支持 WPA/WPA2 安 全規(guī)范,支持標準的 認證流程,內(nèi)嵌 Radius Server,支持 EAPMD5, EAPTLS, EAPTTLS, PEAP 等多種認證協(xié)議; 系統(tǒng)必須支持 WEB+ DHCP 認證,認證過程支持 SSL 的加密技術。在室外廣場以及建筑物周邊,使用單跳或點對多點的網(wǎng)橋模式,或者多個 AP 之間組成的無線網(wǎng)狀網(wǎng),能夠最短時間內(nèi)組建好滿足校園活動需求的無線網(wǎng)絡,在使網(wǎng)絡資源本身能夠得到充分的利用的同時,最大化的服務了師生的校園生活。 5)考慮校園的無線網(wǎng)絡能夠資源最大化利用: 無線網(wǎng)絡必須能夠利用單一 SSID 去滿足多樣化的接入需求。 同時,無線網(wǎng)絡應該能夠支持 MAC 地址和用戶名綁定:在考察校園網(wǎng)的AAA 基礎架構之后,可以考慮采用無線結合域認證方式將 MAC 地址與用戶名密碼認證綁定起來,加強對于校園網(wǎng)內(nèi)終端設備的管理。如何從幾百個無線 AP 擴展到近千個無線 AP,如何從一臺控制器擴展到多臺控制器,如何在多臺控制器之間做網(wǎng)絡管理和用戶管理,如何解決無線用戶的漫游,等等問題都必須要能夠提前考慮和給出解決辦法。建成的無線網(wǎng)絡很好地融合進原有網(wǎng)絡安全解決方案體系中,并根據(jù)無線網(wǎng)絡的安全技術特征,補充具有多層次的安全保護措施,以滿足用戶身份鑒別、訪問控制、可稽核性和保密性等要求。 第 四, 提供 便捷的無線 網(wǎng)絡 應用環(huán)境 ? 無需配置客戶設備。 根據(jù) XX 大學無線局域網(wǎng)系統(tǒng)建設要求,無線局域網(wǎng)系統(tǒng)具體建設原則如下: 采用 WLAN 交換技術及 WLAN 交換體系結構。 大學校園室內(nèi)無線接入點部署詳細方案 Aruba 公司技術人員于 2020 年 3 月以來對 XX 大學要求無線覆蓋的 建筑和室外環(huán)境進行了多次實地勘測和無線頻譜信號衰減測試。 . 主樓 師范大學主樓,位于師范大學東南方,樓層為 8 層,分為 A, B 兩部分,樓內(nèi)房間結構比較復雜。 1~6 層通道 AP 具體安裝位置如下圖所示: XX 大學無線網(wǎng)絡建設項目技術方案 第 16 頁 AP 裝于圖示位置的通道吊頂內(nèi)。 地理遙感學院主要是學生的實驗室。通道 AP安裝位置如下圖所示: XX 大學無線網(wǎng)絡建設項目技術方案 第 27 頁 電子樓 AP部署表 AP部署位置 AP型號 AP數(shù)量 樓道 AP 60 10 教室 AP 60 5 會議室 AP 70 2 小計 17 這些 AP使用 POE供電方式,建議配置一臺 24口 POE交換機。 大學校園室外無線接入點部署詳細方案 室外部分需要覆 蓋的范圍為:東操場看臺、電子樓和教七樓之間的綠地、教八樓北邊綠地、主樓南面廣場。 在無線音視頻應用方面, Aruba獨有的基于每個用戶的帶寬控制和 QOS保證,可以確保語音和視頻業(yè)務的實時性;特有的無縫三層漫游,可以使 WIFI電話自由的在任 AP間切換,具有目前業(yè)界 最低的時延。 漫游。 安全。 Aruba 6000 移動擴展器有 4 個插槽,配有一個集成的策略執(zhí)行防火墻和一個基于硬件的加密引擎,具有目前所能達到的最佳性能。因此教室的覆蓋方式使用:所有教室中直接部署 AP,面積較小的教室部署一臺,面積較大的教室(如:階梯教室)部署兩臺 AP。 走廊中一臺 AP60測試結果 為了在室外覆蓋中也能滿足招標文件要求,我們?yōu)橛糜谑彝飧采w的 AP70選擇了不同增益能力的天線。 . 無線終端 兼容性考慮 ARUBA 的所有 AP 均和主流廠商的 WLAN 網(wǎng)卡或者芯片做個互通性測試,在 WEB 或 MAC 地址認證情況下,能和任意廠商的 WLAN 網(wǎng)卡進行互操作,在WEP/WPA/ 認證方式下的具體測試結果見下表: XX 大學無線網(wǎng)絡建設項目技術方案 第 41 頁 網(wǎng)卡型號 Microsoft PEAP + Dynamic WEP Microsoft PEAP + WPA TKIP Microsoft EAPTLS + Dynamic WEP Funk TTLS + Dynamic WEP Funk TTLS + WPA TKIP (Funk SBR is used) 3COM 3CRWE154G72 通過 通過 通過 通過 通過 Atheros AR5006x 通過 通過 通過 Buffalo WLICBG54A 通過 通過 通過 通過 通過 Cisco AIRPCM350 通過 通過 通過 通過 通過 Cisco AIRCB20A 通過 通過 通過 通過 通過 DLink AG650 通過 通過 通過 通過 通過 Intel C
點擊復制文檔內(nèi)容
教學課件相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1