freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

大學(xué)無線組網(wǎng)技術(shù)方案(存儲版)

2024-12-20 15:16上一頁面

下一頁面
  

【正文】 無線 覆蓋 的部署 。 無線網(wǎng)絡(luò)拓?fù)鋱D如下: XX 大學(xué)無線網(wǎng)絡(luò)建設(shè)項(xiàng)目技術(shù)方案 第 44 頁 無線網(wǎng)絡(luò)拓?fù)鋱D XX 大學(xué)無線局域網(wǎng)系統(tǒng)屬于中、大型規(guī)模的無線局域網(wǎng),考慮方案的性價(jià)比,將來網(wǎng)絡(luò)的建設(shè)、管理,以及擴(kuò)容,建議選用集中式組網(wǎng)的方式: 在網(wǎng)絡(luò)中心采用兩臺 Aruba 6000 無線控制器,分別連接到網(wǎng)絡(luò)的核心層交 換機(jī)上(信息中心節(jié)點(diǎn));而 放置于 校園 任何地方的 Aruba AP 通過接入 校園原有有線網(wǎng)絡(luò) 和 Aruba 6000無線控制器進(jìn)行互連。 IP 地址規(guī)劃遵循以下幾點(diǎn): IP 地址的規(guī)劃與劃分應(yīng)該考慮到 IP 網(wǎng)絡(luò)的飛速發(fā)展,能夠滿足網(wǎng)絡(luò)未來發(fā)展的需要;既要滿足本期工程對 IP 地址的需求,同時(shí)要充分考慮未來業(yè)務(wù)發(fā)展,預(yù)留相應(yīng)的地址段。 采用 CIDR 技術(shù),這樣可以減小路由器路由表的大小,加快路由器路由的收斂速度,也可以減小網(wǎng)絡(luò)中廣播的路由信息的大小。 下面詳細(xì)敘述一下無線交換機(jī)在規(guī)劃配置實(shí)施時(shí)需要考慮的問題: AP 的 VLAN 和無線用戶的 VLAN 第一代的無線局域網(wǎng)對 AP 所在的 VLAN(AP 為網(wǎng)絡(luò)設(shè)備 )和無線用戶所在的 VLAN 是沒有明確的區(qū)分。但這樣的組網(wǎng)必須在現(xiàn)有的網(wǎng)絡(luò)上做出很多改動(dòng), AP 數(shù)量多時(shí),無線用戶 VLAN/IP 子網(wǎng)也增多,無線用戶 IP 子網(wǎng)在局域網(wǎng)內(nèi)必須全打通, (即匯聚層和骨干層的路由開通 ) 否則無線用戶就不能訪問局域網(wǎng)上其它網(wǎng)點(diǎn),包括在不同接入層的無線用戶。無線用戶的 VLAN 是可透過 ARUBA交換機(jī)和 骨干交換機(jī)互連互通。 在本次項(xiàng)目中配置目前只配置了一臺無線控制器 Aruba 6000,將其設(shè)為 Master Switch。 當(dāng)無線局域網(wǎng)經(jīng)過自動(dòng)校準(zhǔn)的調(diào)整后而正式投入網(wǎng)絡(luò)運(yùn)作時(shí),網(wǎng)絡(luò)管理員可在 Aruba 交換機(jī)內(nèi)啟動(dòng) ARM 這功能,無線網(wǎng)上所有的 Aruba AP 都會(huì)在設(shè)定的時(shí)間內(nèi)自行掃描其它的無線頻道。只有數(shù)據(jù)包經(jīng)過該網(wǎng)關(guān)才會(huì)產(chǎn)生計(jì)費(fèi)。 一種為前臺人員設(shè)計(jì)的獨(dú)特的簡化用戶生成系統(tǒng),帶有到期時(shí)間和預(yù)設(shè)接入控制的臨時(shí)客人 ID。在一個(gè)無線局域網(wǎng)內(nèi)可以設(shè)置多個(gè) SSID,例如一個(gè)SSID 可給內(nèi)部員工所用,而另一個(gè)可給外來的客戶專用。未來的發(fā)展趨勢是新增設(shè)一個(gè) SSID 讓員工以過度的方式逐漸從轉(zhuǎn)移到這個(gè) SSID 上。 XX 大學(xué)可根據(jù)實(shí)際的情況和 發(fā)展來制定以怎樣方式來實(shí)現(xiàn)無線加密。 使用無線網(wǎng)絡(luò)可以分為不同的無線接入業(yè)務(wù)類型。 ARUBA無線控制器內(nèi)置強(qiáng)大的 PORTAL 登錄界面可以通過網(wǎng)絡(luò)管理靈活簡潔的進(jìn)行客戶化,進(jìn)行廣告招商,登錄頁面推送,歡迎頁面推送等多種模式以配合 XX 大學(xué)的商務(wù)活動(dòng)策劃。 對于無線網(wǎng)絡(luò)的認(rèn)證,我們建議共享 EYOU 網(wǎng)關(guān)的用戶數(shù)據(jù)庫。啟動(dòng)了 Auto Calibration 以后 AP 和 AP 之間 會(huì)自動(dòng)互傳有關(guān)無線電波的信息和調(diào)整電波的參數(shù),直到 AP 之間達(dá)到了一個(gè)最優(yōu)化的無線電波運(yùn)行環(huán)境。其工作量在有一定數(shù)量 AP 的無線網(wǎng)里是 非常大和煩瑣的,而且無線局域網(wǎng)是一個(gè)整體系統(tǒng), AP 之間必須互協(xié)調(diào)工作,單獨(dú)改變一個(gè) AP 參數(shù)和配置會(huì)引起 AP 之間的無線電波干擾,用戶漫游重認(rèn)證和授權(quán)也可能會(huì)產(chǎn)生問題。 由于無線用戶的傳輸是通過 ARUBA AP 內(nèi)已建立的 GRE 隧道和 ARUBA交換機(jī)互連的,所以實(shí)際上無線用戶的 VLAN 是無須在接入層和匯聚層存在。其實(shí)二者之間的關(guān)系并非是 一對一,即一個(gè) SSID必須對應(yīng)有一個(gè) VLAN。 由于 ARUBA的 AP 是通過 GRE 的隧道連接到 ARUBA交換機(jī)上,所以 ARUBA產(chǎn)品在規(guī)劃上可以完全不改變園區(qū)網(wǎng)原有的網(wǎng)絡(luò)結(jié)構(gòu),同時(shí)實(shí)現(xiàn)無縫的二三層漫游。 盡量保證本地網(wǎng)內(nèi) IP 地址的較大范圍的連續(xù)性,通過匯總縮小路 由表,提高轉(zhuǎn)發(fā)效率。 . 客戶端 IP 地址 規(guī)劃 IP 地址空間的分配與合理使用與網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、網(wǎng)絡(luò)組織及路由政策有 非常密切的關(guān)系,將對網(wǎng)絡(luò)的可用性、可靠性與有效性產(chǎn)生顯著影響。不用劃分 VLAN,對于 XX 大學(xué)無線網(wǎng)的管理帶來極大的便利性。 第三代無線局域網(wǎng)技術(shù)采用無線交換網(wǎng)絡(luò)架構(gòu)(以 ARUBA 為代表),實(shí)現(xiàn)了基于無線網(wǎng)絡(luò)交換機(jī),以 AP 為單元交換的無線網(wǎng)絡(luò)系統(tǒng), ARUBA是采用獨(dú)立的無線網(wǎng)絡(luò)交換機(jī)實(shí)現(xiàn)的。 Aruba AP70設(shè)計(jì)只能與 Aruba 移動(dòng)控制器配套使用,是任務(wù)關(guān)鍵型網(wǎng)絡(luò)中高級服務(wù)交付的理想選擇 。 根據(jù)上述覆蓋方式依據(jù),對于 AP的選擇我們建議使用 AP60和 AP70兩種型號。 對于 AP型號的選擇主要是根據(jù)具體無線覆蓋方式來決定,而覆蓋方式主要是依據(jù) XX大XX 大學(xué)無線網(wǎng)絡(luò)建設(shè)項(xiàng)目技術(shù)方案 第 38 頁 學(xué) 的無線覆蓋具體需求來決定。根據(jù)對招標(biāo)文件中的覆蓋要求以及我們的實(shí)地詳細(xì)勘察,我們確定需要部署的 AP 數(shù)量為 488 個(gè),加上作為備份和組建臨時(shí)無線網(wǎng)絡(luò)的 20 個(gè) AP,需要具有能夠支持 508 個(gè) AP 的能力,無線控制器需要使用Aruba 6000型號,我們配備了兩臺 Aruba 6000 無線控制器,并配備了兩塊 SC256C2 服務(wù)卡,可支持 512 個(gè) AP,最多可擴(kuò)展到 1024 個(gè) AP。這并不是負(fù)載均衡。 管理。 在安全性方面, ARUBA支持多種用戶認(rèn)證的方式;并且有專有的基于每個(gè)用戶的個(gè)人狀態(tài)防火墻實(shí)現(xiàn)訪問控制; AP不存在被偷竊影響安全的問題;在無線的偵測和保護(hù)上具有特有的功能。 教 4樓 AP部署表 AP部署位置 AP型號 AP數(shù)量 樓道 AP 60 7 教室 AP 60 12 大教室 AP 60 4(二個(gè)階梯教室,每個(gè) 2個(gè)AP) 會(huì)議室 AP 70 3 小計(jì) 26 這些 AP使用 POE供電方式,建議配置一 臺 24口 POE交換機(jī) 、一臺 8口 POE交換機(jī) 。 . 演播樓 該樓為 2 層建筑。 . 環(huán)境學(xué)院 環(huán)境學(xué)院長約 55米,共 6層。具體安裝位置如圖中所示。 會(huì)議室的覆蓋方式:重點(diǎn)會(huì)議室中直接部署 AP,面積較小的會(huì)議室部署一臺,面積較大的會(huì)議室(如:禮堂)部署兩臺 AP。 充分考慮 WLAN 的安全性,采用先進(jìn)的 WLAN 安全技術(shù)保障?;谛@網(wǎng)絡(luò)的未來可持續(xù)發(fā)展,無線產(chǎn)品均具備可適應(yīng)未來發(fā)展校園無線寬帶應(yīng)用(如無線語音應(yīng)用、無線視頻會(huì)議應(yīng)用、無線 多媒體通信應(yīng)用等)的需要,并提供低成本的無縫升級和前后兼容。 對無線網(wǎng)絡(luò)攻擊進(jìn)行管理和壓制。 ? 無線網(wǎng)絡(luò)可針對每個(gè)用戶設(shè)定帶寬,根據(jù)不同的級別設(shè)定不同的帶寬,在某用戶有病毒的情況下,也不影響此 AP 下的其他用戶的使用。 無線網(wǎng)絡(luò)不能夠僅僅通過對于 IP 和 VLAN 的策略來控制用戶,而需要根據(jù)用戶在網(wǎng)絡(luò)系統(tǒng)中的權(quán)限來定義用戶的網(wǎng)絡(luò)權(quán)限,結(jié)合完整的狀態(tài)防火墻策略 ,并且在用戶進(jìn)行網(wǎng)絡(luò)活動(dòng)的同時(shí)記錄其狀態(tài),這樣,不僅可以限制無線用戶對于網(wǎng)絡(luò)資源的濫用,同時(shí)也可以 防止外來用戶對于認(rèn)證合法用戶的假冒, 從而保障了 無線網(wǎng)絡(luò)和無線用戶的安全。投標(biāo)方案中 使用的應(yīng)該是久經(jīng)考驗(yàn)的成熟產(chǎn)品,是專用硬件架構(gòu)之上的產(chǎn)品,最好是經(jīng)過校園網(wǎng)這樣一個(gè)用戶群龐大,網(wǎng)絡(luò)流量具有突發(fā)性的網(wǎng)絡(luò)環(huán)境考驗(yàn)的產(chǎn)品,而不是初次投放市場沒有成功商用案例的新型產(chǎn)品,或者口碑不佳頗受微詞的低端產(chǎn)品。 4)考慮校園的無線網(wǎng)絡(luò)能夠讓更多的應(yīng)用被使用: 無線網(wǎng)絡(luò)必須能夠支持 QoS以及滿足校園內(nèi)的應(yīng)用環(huán)境。這樣的一個(gè)無線覆蓋規(guī)劃,保證了每 個(gè) AP 下的平均用戶數(shù)最大化,才能夠保證 XX 大學(xué) 的無線網(wǎng)絡(luò)建 設(shè)投資能夠得到最大的投資回報(bào)。 AP 總數(shù)量: AP 總數(shù)量為 510177。目前 XX大學(xué) 校園有線網(wǎng)已達(dá)到了相當(dāng)?shù)母采w范圍,可以為無線網(wǎng)絡(luò)的建設(shè)提供良好的基礎(chǔ)支持。校園網(wǎng)覆蓋了全部教學(xué)科研區(qū)和學(xué)生宿舍區(qū),校園網(wǎng)共擁有 80個(gè) C 類約 20480 個(gè) IPv4地址和 IPv6 地址。 實(shí)現(xiàn)室內(nèi)無線網(wǎng)絡(luò)的合理布建:考慮室內(nèi)實(shí)現(xiàn)無線網(wǎng)絡(luò)的不同情況和特點(diǎn)以及目前學(xué)生教室筆記本用戶數(shù)量日益增多的情況,應(yīng)采取合理的布網(wǎng)方式滿足現(xiàn)在以及未來發(fā)展的需要。 在 協(xié)議下,在 AP 覆蓋范圍內(nèi),網(wǎng)絡(luò)傳輸速率不得低于 (bps) 在 ,在 AP 覆蓋范圍內(nèi),網(wǎng)絡(luò)傳輸速率不得低于 22M(bps) . 網(wǎng)絡(luò)管理需求 系統(tǒng)的管理及用戶認(rèn)證頁面需要能夠支持個(gè)性化定制,并做到與校園網(wǎng)當(dāng)前使用的認(rèn)證網(wǎng)關(guān)系統(tǒng)數(shù)據(jù)庫進(jìn)行對接,實(shí)現(xiàn)一次認(rèn)證,以達(dá)到對校園網(wǎng)上網(wǎng)用戶進(jìn)行統(tǒng)一認(rèn)證及管理的目的; 系統(tǒng)必須支持 WPA 以及 WPA2 認(rèn)證,支持 WPA/WPA2 安 全規(guī)范,支持標(biāo)準(zhǔn)的 認(rèn)證流程,內(nèi)嵌 Radius Server,支持 EAPMD5, EAPTLS, EAPTTLS, PEAP 等多種認(rèn)證協(xié)議; 系統(tǒng)必須支持 WEB+ DHCP 認(rèn)證,認(rèn)證過程支持 SSL 的加密技術(shù)。在室外廣場以及建筑物周邊,使用單跳或點(diǎn)對多點(diǎn)的網(wǎng)橋模式,或者多個(gè) AP 之間組成的無線網(wǎng)狀網(wǎng),能夠最短時(shí)間內(nèi)組建好滿足校園活動(dòng)需求的無線網(wǎng)絡(luò),在使網(wǎng)絡(luò)資源本身能夠得到充分的利用的同時(shí),最大化的服務(wù)了師生的校園生活。 5)考慮校園的無線網(wǎng)絡(luò)能夠資源最大化利用: 無線網(wǎng)絡(luò)必須能夠利用單一 SSID 去滿足多樣化的接入需求。 同時(shí),無線網(wǎng)絡(luò)應(yīng)該能夠支持 MAC 地址和用戶名綁定:在考察校園網(wǎng)的AAA 基礎(chǔ)架構(gòu)之后,可以考慮采用無線結(jié)合域認(rèn)證方式將 MAC 地址與用戶名密碼認(rèn)證綁定起來,加強(qiáng)對于校園網(wǎng)內(nèi)終端設(shè)備的管理。如何從幾百個(gè)無線 AP 擴(kuò)展到近千個(gè)無線 AP,如何從一臺控制器擴(kuò)展到多臺控制器,如何在多臺控制器之間做網(wǎng)絡(luò)管理和用戶管理,如何解決無線用戶的漫游,等等問題都必須要能夠提前考慮和給出解決辦法。建成的無線網(wǎng)絡(luò)很好地融合進(jìn)原有網(wǎng)絡(luò)安全解決方案體系中,并根據(jù)無線網(wǎng)絡(luò)的安全技術(shù)特征,補(bǔ)充具有多層次的安全保護(hù)措施,以滿足用戶身份鑒別、訪問控制、可稽核性和保密性等要求。 第 四, 提供 便捷的無線 網(wǎng)絡(luò) 應(yīng)用環(huán)境 ? 無需配置客戶設(shè)備。 根據(jù) XX 大學(xué)無線局域網(wǎng)系統(tǒng)建設(shè)要求,無線局域網(wǎng)系統(tǒng)具體建設(shè)原則如下: 采用 WLAN 交換技術(shù)及 WLAN 交換體系結(jié)構(gòu)。 大學(xué)校園室內(nèi)無線接入點(diǎn)部署詳細(xì)方案 Aruba 公司技術(shù)人員于 2020 年 3 月以來對 XX 大學(xué)要求無線覆蓋的 建筑和室外環(huán)境進(jìn)行了多次實(shí)地勘測和無線頻譜信號衰減測試。 . 主樓 師范大學(xué)主樓,位于師范大學(xué)東南方,樓層為 8 層,分為 A, B 兩部分,樓內(nèi)房間結(jié)構(gòu)比較復(fù)雜。 1~6 層通道 AP 具體安裝位置如下圖所示: XX 大學(xué)無線網(wǎng)絡(luò)建設(shè)項(xiàng)目技術(shù)方案 第 16 頁 AP 裝于圖示位置的通道吊頂內(nèi)。 地理遙感學(xué)院主要是學(xué)生的實(shí)驗(yàn)室。通道 AP安裝位置如下圖所示: XX 大學(xué)無線網(wǎng)絡(luò)建設(shè)項(xiàng)目技術(shù)方案 第 27 頁 電子樓 AP部署表 AP部署位置 AP型號 AP數(shù)量 樓道 AP 60 10 教室 AP 60 5 會(huì)議室 AP 70 2 小計(jì) 17 這些 AP使用 POE供電方式,建議配置一臺 24口 POE交換機(jī)。 大學(xué)校園室外無線接入點(diǎn)部署詳細(xì)方案 室外部分需要覆 蓋的范圍為:東操場看臺、電子樓和教七樓之間的綠地、教八樓北邊綠地、主樓南面廣場。 在無線音視頻應(yīng)用方面, Aruba獨(dú)有的基于每個(gè)用戶的帶寬控制和 QOS保證,可以確保語音和視頻業(yè)務(wù)的實(shí)時(shí)性;特有的無縫三層漫游,可以使 WIFI電話自由的在任 AP間切換,具有目前業(yè)界 最低的時(shí)延。 漫游。 安全。 Aruba 6000 移動(dòng)擴(kuò)展器有 4 個(gè)插槽,配有一個(gè)集成的策略執(zhí)行防火墻和一個(gè)基于硬件的加密引擎,具有目前所能達(dá)到的最佳性能。因此教室的覆蓋方式使用:所有教室中直接部署 AP,面積較小的教室部署一臺,面積較大的教室(如:階梯教室)部署兩臺 AP。 走廊中一臺 AP60測試結(jié)果 為了在室外覆蓋中也能滿足招標(biāo)文件要求,我們?yōu)橛糜谑彝飧采w的 AP70選擇了不同增益能力的天線。 . 無線終端 兼容性考慮 ARUBA 的所有 AP 均和主流廠商的 WLAN 網(wǎng)卡或者芯片做個(gè)互通性測試,在 WEB 或 MAC 地址認(rèn)證情況下,能和任意廠商的 WLAN 網(wǎng)卡進(jìn)行互操作,在WEP/WPA/ 認(rèn)證方式下的具體測試結(jié)果見下表: XX 大學(xué)無線網(wǎng)絡(luò)建設(shè)項(xiàng)目技術(shù)方案 第 41 頁 網(wǎng)卡型號 Microsoft PEAP + Dynamic WEP Microsoft PEAP + WPA TKIP Microsoft EAPTLS + Dynamic WEP Funk TTLS + Dynamic WEP Funk TTLS + WPA TKIP (Funk SBR is used) 3COM 3CRWE154G72 通過 通過 通過 通過 通過 Atheros AR5006x 通過 通過 通過 Buffalo WLICBG54A 通過 通過 通過 通過 通過 Cisco AIRPCM350 通過 通過 通過 通過 通過 Cisco AIRCB20A 通過 通過 通過 通過 通過 DLink AG650 通過 通過 通過 通過 通過 Intel C
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1