freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

無線網(wǎng)絡(luò)方案建議書(編輯修改稿)

2024-11-25 09:23 本頁面
 

【文章內(nèi)容簡介】 5GHz頻段,并支持 、 、 。 . AP容量規(guī)劃 從業(yè)界實現(xiàn)的 DCF方式來看,沒有一個最大用戶數(shù)的限制,但業(yè)界各個廠商進行實現(xiàn)時都基于一定理解的前提下進行默認限制, H3C目前每個 AP最大的用戶默認限制為 64個用戶,并可以根據(jù)實際情況更改每個 AP限制接入的用戶數(shù)。根據(jù)多年的 WLAN部署經(jīng)驗, H3C建議,從網(wǎng)絡(luò)規(guī)劃的角度出發(fā),按照每個 AP覆蓋 20~ 30用戶進行部署,可以保證用戶的接入質(zhì)量和正常需求下的網(wǎng)絡(luò)吞吐量。 . 整網(wǎng)安全 中海瀝青泰州有限公司 無線局域網(wǎng)絡(luò)主要服務(wù)于 企業(yè)員工 ,也是規(guī)模的公眾型網(wǎng) 絡(luò),同時由于員工 出于技術(shù)的研究興趣,會對網(wǎng)絡(luò)發(fā)起各種各樣的攻擊行為,此時網(wǎng)絡(luò)安全問題在建網(wǎng)時必須考慮問題,安全方式主要側(cè)重幾個方面:用戶安全、網(wǎng)絡(luò)安全,而在 辦公 網(wǎng)絡(luò)中主要依附于用戶實體的屬性主要包括用戶使用的信息終端二層屬性(諸如: MAC地址)及用戶的帳號、密碼,而 企業(yè)員工 用戶來,帳號信息都是一個實名原則,這樣本無線網(wǎng)絡(luò)中著重考慮使用無線網(wǎng)絡(luò)的空口信息的安全機制,同時也要考慮與無線相關(guān)的有線網(wǎng)絡(luò)的安全問題,對于原有有線網(wǎng)絡(luò)的安全問題,在本技術(shù)建議書中不作相應的考慮; 無線網(wǎng)絡(luò)安全: 無線網(wǎng)絡(luò)安全部分主要包括 以下方面的內(nèi)容: ? MAC地址過濾:目前支持基于 MAC地址的過濾,限制具有某種類型的 MAC地址特征的終端才能進入網(wǎng)絡(luò)中; ? SSID管理:是一種網(wǎng)絡(luò)標識的方案,將網(wǎng)絡(luò)進行一個邏輯化標識,對終端上發(fā)的報文都要求進行上帶 SSID,如果沒有 SSID標識則不能進入網(wǎng)絡(luò); ? WEP加密: WEP加密是一種靜態(tài)加密的機制,通信雙方具有一個共同的密鑰,終端發(fā)送的空口信息報文必須使用共同的密鑰進行加密; 中海瀝青泰州有限公司 無線網(wǎng)技術(shù)建議書 杭州華三通信技術(shù)有限公司 第 11頁 , 共 22頁 ? 支持 AES加密, AES安全機制是一種動態(tài)密鑰管理機制,同時密鑰生成也基于不對稱密鑰機制來實現(xiàn)的,同時密鑰的管理也定期更新,具有體 的時間由系統(tǒng)可以設(shè)定,一般情況都設(shè)定為 5分鐘左右,這樣非法用戶要想在 5分鐘之內(nèi)進行獲取足夠數(shù)量的報文進行匹配出密鑰出來,從無線空口的流理來看,基本上是不可能的; ? 華三通信的無線方案中可根據(jù)用戶名來劃分權(quán)限,即相同用戶在不同地點接入無線網(wǎng)絡(luò)其權(quán)限保持一致;密鑰設(shè)置可能根據(jù) SSID信息與用戶信息進行組合,即不同的 SSID下不同的用戶的密鑰生成可以不一樣,這樣一定程度上保證用戶之間串號問題產(chǎn)生,從而保護投資,以達到營維平衡; . 供電問題 由于 AP布放位置 根據(jù)實際覆蓋效果而調(diào)整,在已建設(shè)完成的建筑物上較難進行本地供電 。 基于標準的 POE和 POE+實現(xiàn)對 AP的供電。通過在 弱電間部署 POE模塊 和 POE+模塊 來達到 通過以太網(wǎng)線在傳輸數(shù)據(jù)同時給 AP供電,供電距離達 100米,滿足實際組網(wǎng)的要求。 . 覆蓋解決方案: 從整體的統(tǒng)計看來, 中海瀝青泰州有限公司 此次的無線覆蓋設(shè)計基本上可以分為以下幾種類型: 根據(jù)本項目的需求與將業(yè)的業(yè)務(wù)發(fā)展需求,初步確定室內(nèi)部分主要覆蓋以下空間,主要包括 會議室 空間; 根據(jù)實際工勘的結(jié)果來看,可以歸納為 三 大類: AP室內(nèi)無障礙覆蓋、 AP室內(nèi)穿越障礙覆蓋,下面則對這三類覆蓋分別進行描述: ? AP室內(nèi)無障礙覆蓋: 主要 應用于空間較大的 大辦公室 等重點室內(nèi)區(qū)域,此時主要信號進行此空間內(nèi)覆蓋,無需要考慮到穿越墻壁、地板等障礙物對隔壁空間的覆蓋;此時又分二種情況,劃分原則主要要看是否要使用吸頂天線的問題,根據(jù)實現(xiàn)工程勘測情況來看,室內(nèi)部分都可以采用吸頂天線的方式進行操作。 ? AP室內(nèi)穿越障礙覆蓋: 主要應用于各辦公樓、 宿舍 樓等中間走廊兩邊房間結(jié)構(gòu)室內(nèi)區(qū)域,因為無線信號穿越墻壁、地板等障礙物會存在衰減,但在走廊式結(jié)構(gòu)的室內(nèi)區(qū)域具備一定的穿越障礙的能力,一般是穿越一道墻壁之后信號效果較好。因此這樣的結(jié)構(gòu)適合在走廊中布置 AP,來覆蓋兩邊 的房間區(qū)域;并且根據(jù)實現(xiàn)工程勘測情況來看,室內(nèi)走廊部分都可以采用吸頂天線的方式進行操作。 根據(jù)本項目第一階段的需求與將業(yè)的業(yè)務(wù)發(fā)展需求,初步確定主要覆蓋以下 方案 。 中海瀝青泰州有限公司 無線網(wǎng)技術(shù)建議書 杭州華三通信技術(shù)有限公司 第 12頁 , 共 22頁 . AP 布點覆蓋原則 使用室內(nèi)直放 AP布點覆蓋,需考慮及遵循以下幾個問題和原則: 1. 需要有入戶線纜資源( 超五類 雙絞 線)。 2. 如果在一個大廳里只安裝一個 AP,則盡量把 AP安放在大廳的中央位置,而且最好是放置于大廳天花板上;如果同一空間安裝兩個 AP,則可以放在兩個對角上。 3. 保持信號穿過墻壁和天花板的數(shù)量最小。 板,然而,每一面墻壁和天花板都將使 AP信號的覆蓋范圍減少 1到 30米。應放置 AP與計算機于合適的位置,使墻壁和天花板阻礙信號的路徑最短,損耗最小。 4. 考慮 AP和覆蓋區(qū)域之間直線連接。注意 AP的放置位置,要盡量使信號能夠垂直的穿過( 90度角)墻壁或天花板。 5. 不同的建筑材料產(chǎn)生不同的傳輸效果。由金屬的框架或門構(gòu)成的建筑物會使 WLAN無線信號的傳輸距離變小。放置 AP的位置應使信號通過干燥的墻壁或敞開的門,避免放置在使信號必須通過金屬材料的位置。 6. AP天線方向可調(diào),安裝 AP的位置應確保天線主波束方向正對覆蓋目標區(qū)域,保 證良好的覆蓋效果。 7. AP安裝位置需遠離電子設(shè)備(起碼 1~2米),例如微波爐、監(jiān)視器、電機等。 . 覆蓋效果理論計 信號強度和傳輸距離的換算公式 AP加卡的信號總強度公式: Gt- Gr+ AP天線增益+終端天線增益= L信號總強度( dB) Gt( AP或終端功率,單位 dB), Gr(終端或 AP靈敏度,單位 dB) 距離產(chǎn)生的信號衰減公式: 40+ 20lgd= L1( dB) d(距離,單位 m) 工程中最大傳輸距離以 45m計算,所以 L1= 72dB 障礙物的衰減: 物體 dB 地板 30 帶窗戶的磚墻 2 辦公室墻 6 中海瀝青泰州有限公司 無線網(wǎng)技術(shù)建議書 杭州華三通信技術(shù)有限公司 第 13頁 , 共 22頁 辦 公室墻的金屬門 6 磚墻的金屬門 靠近金屬門的磚墻 3 工程中實際的障礙物的最大衰減是臨窗墻的衰減 3dB加上房間墻的衰減 12dB等于 15dB。 . Portal認證 . PORTAL 認證原理 Portal 認證協(xié)議主要應用于基于 WEB 的寬帶接入認證系統(tǒng)中,完成用戶的認證和授權(quán)。整個 Portal 認證過程涉及到了 Portal Server, BAS 和 AAA 服務(wù)器。 Portal認證工作原理:未認證用戶在訪問網(wǎng)絡(luò)時,可以直接訪問為用戶免費開放的資源,當用戶要使用網(wǎng)絡(luò)中的收費資源時,設(shè)備會將用戶 的 請求重定向到 Portal門戶網(wǎng)站,用戶必須在門戶網(wǎng)站進行認證,只有認證通過后才可以訪問這些資源。 Portal認證的工作流程如下圖所示: Portal認證流程 中海瀝青泰州有限公司 無線網(wǎng)技術(shù)建議書 杭州華三通信技術(shù)有限公司 第 14頁 , 共 22頁 認證流程: 用戶通過 IE訪問需要授權(quán)的網(wǎng)絡(luò)資源,設(shè)備發(fā)現(xiàn)用戶還沒有通過認證則強制到 Portal, Portal Server將 WEB頁面強推給用戶,提示用戶需要進行認證。 用戶在 WEB頁面中輸入用戶名密碼并提交認證, Portal Server將認證信息發(fā)送給設(shè)備,設(shè)備將用戶信息轉(zhuǎn)換為 Radius報文發(fā)送到 AAA服務(wù)器進行認證。 AAA服務(wù)器 對用戶信息進行驗證,確認無誤后,下發(fā)認證通過報文以及相應的權(quán)限控制信息給設(shè)備,設(shè)備放開用戶的上網(wǎng)權(quán)限,同時 AAA服務(wù)器開始進行計費。 上網(wǎng)期間,用戶 PC和 Portal Server定時發(fā)送心跳報文交互,以確保用戶沒有因異常原因下線。 用戶下線時, Portal Server收到用戶下線請求并通知設(shè)備, AAA服務(wù)器終止計費并通知設(shè)備斷開用戶。 . PORTAL 功能特點 不需要安裝客戶端軟件 相對于其他的認證方式, Portal認證通過網(wǎng)頁即可實現(xiàn)認證,無需安裝客戶端。不但減少了用戶機器的負擔,而且方便了上網(wǎng)用戶的使用 ,同時管理者也不用逐一為每個上網(wǎng)用戶安裝和升級客戶端軟件,極大減輕管理難度。 可對在線用戶進行實時檢測 用戶認證通過后, Portal Server和用戶之間采用心跳機制保持通信,當終端用戶的機器出現(xiàn)異常時,比如:死機、網(wǎng)絡(luò)斷線、異常關(guān)閉瀏覽器等情況出現(xiàn)時, Portal Server就可以及時發(fā)現(xiàn)用戶側(cè)的問題,并通知設(shè)備將此終端用戶下線并且停止計費;同時 Por
點擊復制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1