freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

arub學(xué)校無(wú)線局域網(wǎng)解決方案建議書(編輯修改稿)

2024-12-03 08:41 本頁(yè)面
 

【文章內(nèi)容簡(jiǎn)介】 和部署也是擴(kuò)展性的重要考慮因素。要妥善處理數(shù)目眾多的 AP 在園 區(qū) 網(wǎng)內(nèi)正常遠(yuǎn)作,包括無(wú)線電波協(xié)調(diào)、無(wú)線用戶的帶寬和安全訪問(wèn)控管以及其它各種各樣的無(wú)線增值服務(wù)都可以通過(guò) Aruba 系統(tǒng)的網(wǎng)管系統(tǒng)實(shí)現(xiàn)。 3. 1. 4 無(wú)需更改有線網(wǎng)結(jié)構(gòu) XXXX 大學(xué) 實(shí)現(xiàn)無(wú)線局域 網(wǎng)接入,需要在現(xiàn)有的局域網(wǎng)上做很多路由的修改,這當(dāng)然是網(wǎng)管人員不愿意做的事情,采用 Aruba 系統(tǒng)無(wú)需更改現(xiàn)有的有線網(wǎng)結(jié)構(gòu)。 由于無(wú)線用戶的傳輸是通過(guò) Aruba AP 內(nèi)已建立的 GRE 隧道和 Aruba 交換機(jī)互連的,所以實(shí)際上無(wú)線用戶的 VLAN 是無(wú)須在接入層和匯聚層存在。無(wú)線用戶的 VLAN 是可透過(guò) Aruba 交換機(jī)和骨干交換機(jī)互連互通。這樣非常方便在 園區(qū) 里實(shí)施無(wú)線局域網(wǎng),同時(shí)也非常方便進(jìn)行擴(kuò)展。 ARUBA 的無(wú)線交換機(jī)可以安裝在 學(xué)校 的中心機(jī)房,而 AP 則可以放置于 園 區(qū) 的任何地方,無(wú)需用二層設(shè)備連到無(wú)線交換機(jī),或者劃 分 VLAN;其他廠家則需要二層交換機(jī)連接或者劃分 VLAN,否則只能將認(rèn)證點(diǎn)下放到 AP 上,導(dǎo)致整體性能的降低和漫游特性的缺失。不用劃分 VLAN,對(duì)于無(wú)線網(wǎng) 絡(luò) 的管理帶來(lái)極大的便利性。 對(duì)原有的有線網(wǎng)路由器不需要改變路由結(jié)構(gòu),減輕了由于無(wú)線網(wǎng)的建設(shè)而對(duì)原有網(wǎng)絡(luò)的結(jié)構(gòu)改變的工作量。 3. 1. 5 方便地?zé)o線網(wǎng)規(guī)劃設(shè)計(jì) 在規(guī)劃一個(gè)無(wú)線局域網(wǎng)絡(luò)時(shí),規(guī)劃設(shè)計(jì)者一項(xiàng)重要的工作是要考慮安裝多少 AP 可以 9 滿足覆蓋?應(yīng)在哪些位置安裝 AP,安裝后電波的覆蓋范圍,信號(hào)在不同位置的強(qiáng)弱等,要完成此項(xiàng)工作,通常做法是規(guī)劃設(shè)計(jì)者要在現(xiàn)場(chǎng) 做大量的 測(cè)試工作,通過(guò)經(jīng)驗(yàn)去估算位置和數(shù)量,其工作量非常之大, 無(wú)法預(yù)先規(guī)劃每個(gè) AP 的電磁波和功率參數(shù)以及 AP 之間的覆蓋相交范圍。 Aruba 首創(chuàng)開發(fā)了 RF Planning 工具,讓規(guī)劃設(shè)計(jì)者在 無(wú)線局域網(wǎng)組網(wǎng)之初采用 RF Planning 在計(jì)算機(jī)上做規(guī)劃設(shè)計(jì),估算在要求的覆蓋面積上 AP 應(yīng)安裝的物理位置所在。使用這套工具時(shí),在數(shù)字化的 園區(qū) 建筑圖紙上設(shè)定無(wú)線所覆蓋范圍如那幾個(gè)樓層和面積大小,輸入有關(guān)無(wú)線覆蓋和傳輸模型的相關(guān)參數(shù),如無(wú)線終端的平均帶寬, AP 和 AP 之間覆蓋面等。 RF Planning 自動(dòng)計(jì)算,然后顯示出 AP 在 圖上的安裝坐標(biāo)位置和無(wú)線電波的覆蓋范圍。安裝人員就可以根據(jù)圖紙上所顯示的位置安裝 AP,在無(wú)線網(wǎng)安裝完成后,網(wǎng)管人員通過(guò) RF 規(guī)劃自動(dòng)校準(zhǔn) 功能, Aruba 交換機(jī) 可以 自動(dòng)調(diào)節(jié) 無(wú)線 網(wǎng)上所有 Aruba AP 的頻道與功率參數(shù)以達(dá)到一個(gè)最優(yōu)性能的運(yùn)行狀態(tài)。 在無(wú)線局域網(wǎng)系統(tǒng)投入運(yùn)行后,網(wǎng)管人員可通過(guò) RF Planning 隨時(shí)監(jiān)測(cè)網(wǎng)內(nèi)的每個(gè) AP的無(wú)線電波 實(shí)際 的 運(yùn)行 狀態(tài),及時(shí)掌握每個(gè) AP 的工作狀態(tài)和故障診斷,及時(shí)做出調(diào)整策略。 Aruba RF Planning 為無(wú)線網(wǎng)的規(guī)劃設(shè)計(jì)、調(diào)試以及維護(hù)提供科學(xué)化和規(guī)范化的管理。 3. 2 Aruba 無(wú)線局域網(wǎng)的網(wǎng)絡(luò)管理 3. 2. 1 集中式管理 網(wǎng)絡(luò)數(shù)據(jù)中心 管理一個(gè)具有規(guī)模的無(wú)線局域網(wǎng)(通常在幾十個(gè) AP 以上)是一件非常頭痛的事情。從 RF 覆蓋面,帶寬,用戶的認(rèn)證,以及接入的安全都要考慮。由于傳統(tǒng)的無(wú)線局域網(wǎng)是單純基于 AP,因此對(duì)于無(wú)線網(wǎng)絡(luò)的管理,其大量工作是要在每個(gè) AP 上進(jìn)行設(shè)置和更改。其工作量在有一定數(shù)量 AP 的無(wú)線網(wǎng)里是非常大和煩瑣的,而且無(wú)線局域網(wǎng)是一個(gè)整體系統(tǒng), AP 之間必須互協(xié)調(diào)工作,單獨(dú)改變一個(gè) AP 參數(shù)和配置會(huì)引起 AP 之間的無(wú)線電波干擾,用戶漫游重認(rèn)證和授權(quán)也可能會(huì)產(chǎn)生問(wèn)題。 Aruba 系統(tǒng)具有非常強(qiáng)的無(wú)線局域網(wǎng)集中管理功能, 通過(guò)無(wú)線交換機(jī) Master Switch 和Local Switch 管理模式管理整個(gè)網(wǎng)絡(luò),網(wǎng)管人員 只需在無(wú)線交換機(jī)就可開通、管理、維護(hù)所有 AP 設(shè)備以及移動(dòng)終端,包括無(wú)線電波頻譜、無(wú)線安全、接入認(rèn)證、移動(dòng)漫游以及接入用戶。 10 3. 2. 2 無(wú)需安裝客戶端軟件 Aruba 系統(tǒng)無(wú)需為每一個(gè)移動(dòng)用戶終端安裝無(wú)線接入軟件, Aruba 的認(rèn)證可以基于WEB 頁(yè)面認(rèn)證, 認(rèn)證只需用戶打開瀏覽器就可以登陸。 ARUBA 采用 GRE 隧道技術(shù),可以透明地穿透在無(wú)線交換機(jī)和 AP 之間的任何三層網(wǎng)絡(luò)交換設(shè)備實(shí)現(xiàn) WEB 認(rèn)證,而其他的廠家在這種網(wǎng)絡(luò)環(huán)境下,必須要為客戶端裝上基于標(biāo)準(zhǔn)的 L2TP 或 IPSEC 或 客戶端軟件才能實(shí)現(xiàn) WEB 頁(yè)面認(rèn)證。 3. 2. 3 RF 智能控管 Aruba 系統(tǒng)的 RF 智能控管可以自動(dòng)調(diào)節(jié)網(wǎng)上所有 Aruba AP 的電波特性。 初次安裝無(wú)線局域網(wǎng)時(shí),用戶可通過(guò) RF Planning 的 Auto Calibration 功能來(lái)自動(dòng)調(diào)節(jié)整個(gè)無(wú)線網(wǎng)上所有 AP 的無(wú)線電波頻率和功率。啟動(dòng)了 Auto Calibration 以后 AP 和 AP 之間會(huì)自動(dòng)互傳有關(guān)無(wú)線電波的信息和調(diào)整電波的參數(shù), 直到 AP 之間達(dá)到了一個(gè)最優(yōu)化的無(wú)線電波運(yùn)行環(huán)境。 Aruba 系統(tǒng)的 RF 智能控管可以自動(dòng)對(duì)網(wǎng)上所有 Aruba AP 的無(wú)線電波管理。 當(dāng)無(wú)線局域網(wǎng)經(jīng)過(guò) 自動(dòng)校準(zhǔn)的 調(diào)整后而正式 投入網(wǎng)絡(luò) 運(yùn)作時(shí),網(wǎng)絡(luò)管理員可在 Aruba 交換機(jī)內(nèi)啟動(dòng) ARM 這功能, 無(wú)線網(wǎng)上所有的 Aruba AP 都會(huì)在設(shè)定的時(shí)間內(nèi)自行掃描其它的無(wú)線頻道。 無(wú)線電波掃描 是指 Aruba AP 從一個(gè)電波頻道跳到另一頻道時(shí),如 Ch 1 到 Ch 2 到 Ch 3....,由于掃描的速度非??欤詫?duì)于在線的無(wú)線用戶(指連接到 AP 上在同一頻率上的無(wú)線終端)的傳輸過(guò) 程是不受到影響地。當(dāng) AP 停留在一個(gè)頻道時(shí),它會(huì)把在這頻道上收到的無(wú)線電波信息轉(zhuǎn)送回 Aruba 無(wú)線交換機(jī)。 Aruba 無(wú)線交換機(jī) 可以對(duì)整個(gè)無(wú)線網(wǎng)上的電波情況偵測(cè) 和記錄。當(dāng)某一覆蓋范圍內(nèi)的無(wú)線 電波改變,如出現(xiàn)干擾 AP 所發(fā)出的電波或其它應(yīng)用所發(fā)出的電波等, Aruba 無(wú)線交換機(jī)就會(huì)把所獲取的無(wú)線電波資料做分析,以確定是否需要調(diào)整這范圍內(nèi) AP 的無(wú)線電波。 3. 2. 4 多個(gè) SSID 結(jié)構(gòu) Aruba 系統(tǒng)的多 SSID 結(jié)構(gòu)和和實(shí)現(xiàn)技術(shù)使得在 Aruba 無(wú)線局域網(wǎng)系統(tǒng)的各種 多媒體應(yīng)用服務(wù)(數(shù)據(jù)、語(yǔ)音和視頻)在 Qos 上表現(xiàn)非 常出色。在一個(gè)無(wú)線局域網(wǎng)內(nèi)可以設(shè)置多個(gè) SSID,例如一個(gè) SSID 可給 學(xué)校 內(nèi)部教師、工作人員以及學(xué)生所用,而另一個(gè)可給外來(lái) 11 的訪問(wèn)客戶專用。所以當(dāng)無(wú)線終端在這個(gè) AP 覆蓋范圍內(nèi)啟動(dòng)時(shí),它就能同時(shí)看到多個(gè)SSID。 SSID 的另一用途是可讓無(wú)線終端以不同的安全認(rèn)證和加密方式入網(wǎng)。 在一個(gè)語(yǔ)音 SSID 內(nèi)可把 SIP 和 等無(wú)線語(yǔ)音數(shù)據(jù)以優(yōu)先級(jí)隊(duì)列處理。在一個(gè)視頻 SSID 內(nèi)可把視頻數(shù)據(jù)流傳輸以優(yōu)先級(jí)隊(duì)列處理。同時(shí)在一個(gè)預(yù)設(shè)定的視頻 SSID 內(nèi)只允許網(wǎng)絡(luò)管理設(shè)定視頻數(shù)據(jù)流傳輸協(xié)議通過(guò),以確保其它數(shù)據(jù)不能進(jìn)入這 SSID。在 一個(gè)預(yù)設(shè)定語(yǔ)音 SSID 內(nèi)只允許網(wǎng)絡(luò)管理設(shè)定語(yǔ)音傳輸協(xié)議通過(guò),以確保其它數(shù)據(jù)不能進(jìn)入這 SSID。 可在多 SSID 的情況下確保語(yǔ)音和 視頻的 Qos 支持 。 3. 2. 5 故障自動(dòng)恢復(fù) 傳統(tǒng)的無(wú)線網(wǎng)在有 AP 損壞或失效時(shí),這個(gè) AP 的覆蓋范圍就會(huì)失去了無(wú)線連接。遇到這種情況的一般做法就是把現(xiàn)場(chǎng)失效的 AP 換掉。但由于大多數(shù)的 AP 都是設(shè)置在外面 (不是在機(jī)房 ),所以不一定能馬上作更換,現(xiàn)場(chǎng)的環(huán)境也有局限性,不一定很容易維護(hù)人員即時(shí)做出更換 (很多的 AP 都是安裝在天花板上 )。 Aruba 系統(tǒng)具有自動(dòng)恢復(fù)的功能,實(shí)時(shí)偵測(cè)出網(wǎng)上 AP 是否有 失效,當(dāng)發(fā)覺(jué)有 AP 出現(xiàn)故障時(shí), Aruba 交換機(jī)能會(huì)自動(dòng)調(diào)節(jié)鄰近的 AP 的功率(覆蓋范圍)來(lái)接替失效 AP 的工作。 3. 2. 6 網(wǎng)絡(luò)負(fù)載均衡 Aruba 系統(tǒng)可在一個(gè) AP 的覆蓋范圍內(nèi)把無(wú)線用戶或終端分散連接到附近的 AP 上。在一個(gè) AP 的覆蓋范圍內(nèi),無(wú)線連接的帶寬是共享,即無(wú)線終端數(shù)目越多,每個(gè)終端所能分享的帶寬就越小。要確保每個(gè)無(wú)線終端的傳輸就必須能限制一個(gè) AP 上無(wú)線終端的數(shù)量或AP 帶寬傳輸總和或和每個(gè)無(wú)線終端帶寬上限。 Aruba 無(wú)線系統(tǒng)可應(yīng)用層面通過(guò) 4- 7 層交換模塊可以實(shí)現(xiàn)服務(wù)器的負(fù)載均衡, VPN 設(shè)備,防火墻設(shè)備等等 一系列基于 TCP/IP 協(xié)議設(shè)備的負(fù)載均衡來(lái)保證整體網(wǎng)絡(luò)的可靠性。 在視頻應(yīng)用中,負(fù)載均衡功能可以有效的緩解單個(gè) AP 的負(fù)擔(dān),有效的利用臨近的 AP做接入,從而確保視頻應(yīng)用的質(zhì)量得到保證。 3. 2. 7 無(wú)線終端定位 Aruba 網(wǎng)管系統(tǒng)可以跟蹤和定位無(wú)線終端的位置,諸如無(wú)線接入的電腦、 PDA 和 12 WiFi 手機(jī)等。 Aruba 采用的無(wú)線定位模式稱為三角定位, 無(wú)線定位的 準(zhǔn)確性可達(dá)到 米以內(nèi), 無(wú)線定位的 條件是所尋找的無(wú)線終端附近須有最少三個(gè) Aruba 的 AP 在范圍內(nèi)。這是傳統(tǒng)無(wú)線局域網(wǎng)所不能做的,有些單位如醫(yī)院就是采 用了無(wú)線定位技術(shù)來(lái)取代傳呼機(jī)在醫(yī)院內(nèi)尋找醫(yī)生、病人等。 大學(xué)對(duì)非法 AP 的定位,可以成為學(xué)校 網(wǎng)絡(luò)中心的管理人員提供清楚非法 AP 有效手段,可以方便快捷的清除非法 AP 的網(wǎng)絡(luò)接入。可以保證 園區(qū) 網(wǎng)絡(luò)接入的安全可靠性。 3. 3 Aruba 無(wú)線局域網(wǎng)系統(tǒng)的安全管理 3. 3. 1 集中的安全管理 Aruba 無(wú)線系統(tǒng)的安全管理是將防火墻、 VPN、安全認(rèn)證、防病毒、無(wú)線入侵監(jiān)測(cè)以及 RF 電磁波管理等多項(xiàng)安全功能匯聚到 Aruba 無(wú)線交換機(jī)上來(lái)完成的,解決了傳統(tǒng)的無(wú)線網(wǎng)對(duì)安全的分散管理( AP、 AC)和能力,給用戶帶來(lái)的不安全感,擺脫了 對(duì)有線網(wǎng)安全的依賴性。 3. 3. 2 多種用戶認(rèn)證方式 在 Aruba 無(wú)線系統(tǒng)中,一個(gè)無(wú)線用戶進(jìn)入無(wú)線網(wǎng)以后, 會(huì)拿到一個(gè)最基本的入網(wǎng)權(quán)限,這個(gè)權(quán)限不容許用戶訪問(wèn)任何網(wǎng)段,只讓用戶通過(guò) DHCP 獲取 IP 地址、傳送 DNS 協(xié)議數(shù)據(jù)包,通過(guò)認(rèn)證以后才可以接入無(wú)線網(wǎng)。 Aruba 無(wú)線系統(tǒng)支持目前各種用戶認(rèn)證的方式( 、 WEB 認(rèn)證、 MAC、 SSID、 VPN等), 園區(qū) 網(wǎng) 內(nèi)的 用戶可以根據(jù)需要方便選擇。 3. 3. 3 獨(dú)特的無(wú)線訪問(wèn)控制 用戶狀態(tài)防火墻是 Aruba 無(wú)線交換機(jī)的獨(dú)特功能,它本身就是針對(duì)無(wú)線接入的特性而設(shè)計(jì)。傳統(tǒng)的 網(wǎng)絡(luò)防火墻是沒(méi)有用戶這概念,它的保護(hù)只是基于 IP 地址或物理端口來(lái)制定防火墻策略,所以對(duì)于沒(méi)有固定接入點(diǎn)的無(wú)線終端,這種防火墻的功效是不大。 Aruba 無(wú)線系統(tǒng)的防火墻功能則是與用戶認(rèn)證捆綁在一起,當(dāng)無(wú)線用戶成功通過(guò)認(rèn)證后,他會(huì)獲得一個(gè)預(yù)設(shè)的用戶狀態(tài)防火墻,不同的無(wú)線用戶有不同的防火墻策略,例如老師和工作人員 13 可以使用更多的服務(wù),而學(xué)生只可以瀏覽網(wǎng)頁(yè)、收發(fā) Email 等,這樣可以極大方便 園區(qū) 網(wǎng)用戶的安全管理。 3. 3. 4 安全的 AP 技術(shù) Aruba 無(wú)線系統(tǒng)和其它廠家在無(wú)線接入的認(rèn)證和加密上最大的區(qū)別是前者不是通過(guò)AP,而是在 Aruba 無(wú)線交換機(jī)上實(shí)現(xiàn)。由于 Aruba 的 AP 是不儲(chǔ)存任何網(wǎng)絡(luò)配置( IP 地址除外 ) 和安全設(shè)置,因此 Aruba 管理的 AP 是不能單獨(dú)工作的,因此獲得和接入進(jìn) Aruba AP,黑客也不會(huì)拿到無(wú)線網(wǎng)的網(wǎng)絡(luò)和安全配置參數(shù)。 3. 3. 5 無(wú)線接入點(diǎn)安全偵測(cè)和保護(hù) 采用 Aruba 無(wú)線系統(tǒng)的 RF 偵測(cè)功能和保護(hù)機(jī)制可以實(shí)時(shí)監(jiān)測(cè) 園區(qū) 無(wú)線網(wǎng)覆蓋區(qū)域內(nèi)的所有 AP 接入情況 ,如相鄰房間的 AP、設(shè)置錯(cuò)誤的 AP 以及未經(jīng)認(rèn)可而連接到網(wǎng)絡(luò)中的AP。通過(guò) Aruba 的網(wǎng)絡(luò)安全管理系統(tǒng),網(wǎng)絡(luò)安全管理人員可以及時(shí)發(fā)現(xiàn)是否有非法的 AP接入,發(fā)現(xiàn)后可以開啟自動(dòng)保護(hù)機(jī)制,阻止無(wú)線終端通過(guò)非法 AP 聯(lián)接到無(wú)線網(wǎng)中。 3. 3. 6 無(wú)線網(wǎng)絡(luò)入侵偵測(cè) 今天已經(jīng)有很多的無(wú)線入侵和攻擊的工具可從網(wǎng)站下載,這些工具的普及對(duì)學(xué)校、和運(yùn)營(yíng)商的無(wú)線網(wǎng)的安全構(gòu)成很大的威脅。今天絕大部分的無(wú)線局域網(wǎng)都沒(méi)有偵測(cè)無(wú)線入侵的功能,所以當(dāng)受到像無(wú)線 DOS 攻擊時(shí),就會(huì)誤以為是無(wú)線電波的信號(hào)受干擾或 AP 出現(xiàn)不穩(wěn)定情況。這些攻擊在 HotSpot 會(huì)導(dǎo)致用戶的無(wú)線連接斷線,但網(wǎng)管中心仍然不知,用戶則誤以為是網(wǎng)絡(luò) 問(wèn)題,間接影響無(wú)線網(wǎng)系統(tǒng)的品質(zhì)。 Aruba 無(wú)線系統(tǒng)的特點(diǎn)是交換機(jī)由專有的網(wǎng)絡(luò)處理器和加密處理器組成,且內(nèi)置一個(gè)無(wú)線入侵模式庫(kù),實(shí)時(shí)檢測(cè)異常的無(wú)線數(shù)據(jù)包,當(dāng) Aruba 無(wú)線系統(tǒng)偵測(cè)出有入侵時(shí),它會(huì)記錄和顯示入侵的格式,并對(duì)入侵做出自動(dòng)保護(hù)響應(yīng)。 3. 3. 7 無(wú)線接入的病毒防護(hù) Aruba 無(wú)線系統(tǒng)針對(duì)無(wú)線終端的病毒防護(hù)分為兩個(gè)層面,一、無(wú)線終端的準(zhǔn)入檢查;二、對(duì)無(wú)線終端發(fā)出 數(shù)據(jù)進(jìn)行有效的檢查和監(jiān)控。
點(diǎn)擊復(fù)制文檔內(nèi)容
試題試卷相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖片鄂ICP備17016276號(hào)-1