freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

學校無線局域網系統(tǒng)技術方案-在線瀏覽

2024-12-23 14:16本頁面
  

【正文】 3 一、 XXXX 無線局域網系統(tǒng)建設需求 1.項目背景 ( XXXX 介紹、概況) 此次 無線局域網系統(tǒng)項目的是針對 XXXX 所屬的 建筑群 做無線局域網的覆蓋,滿足數據、語音和視頻多方面的網絡應用需求。具體需求如下: 1. 1 擴展網絡信息點數量需求 XXXX 在建設時所安裝部署的有線網絡信息點數量與實際使用的需要缺口較大,難以滿足正常辦公、各種會議以及來客使用網絡的實際需求。 希望通過采用無線局域網覆蓋方式滿足目前和將來的需要,并減少有線網絡布線帶來的工程難度、施工量和工程費用 。 無線網絡的覆蓋重點為?? (以下針對大學的需求展開) 1. 2 網絡教學需求 XXXX 大學 有 多 個多媒體教學教室和 計算機網絡教室,由于在建設時這些房間的使用功能 考慮 ,目前有線 網絡環(huán)境教室 已經 不能滿足 廣大師生 網絡接入,如采用有線網絡擴充方式還需要在這些教室布大量 網線 ,其工程難度很大。 1. 3 遠程教學和視頻會議需求 XXXX 大學 的 主樓 以 及學術會議中心 、會議廳(室)召 開各種類型的會議和學術 4 活動不斷增多,在召開會議準備過程中,與會者 常常提出需要提供臨時性的 無線 網絡環(huán)境,以便使用視頻會議系統(tǒng)或通過互聯網進行具有音視頻內容的遠程多媒體傳輸、演示和交互。 1. 5 無線覆蓋范圍需求 根據 XXXX 無線網絡需求 要求 無線局域網的覆蓋區(qū)域的如下: (貼圖以及說明具體覆蓋需求的位置) 二、 XXXX 無線局域網 設計原則和技術 需求 2. 1 遵循標準 無線局域網采用的技術支持應為國際標準或業(yè)界標準,不使用某個廠商的專用技術和協議,以保證網絡設備的互通性,有利于網絡的投資保護。 2. 2 技術成熟 第一代無線局域網主要是采用 胖 AP 架構 ,每 臺 AP 都是一個 獨立的個體, AP 與AP 之間不會進行任何溝通,需要逐臺逐臺 進行配置 和管理 ,費時、費力、 維護 成本高,安全低,融合性差 ;第二代無線局域網融入 了 認證 網關 設備,仍然 不能集中 對 AP進行管理和配置 , 只是對認證管理方面有所提高而已。第三代無線局域網 架構 采用無線交換機 加瘦 AP 的 結構 ,使得無線局域網的 網絡性能、網絡管理和安全管理能力 得 以 大幅提高 ,使建設大型無線網成為可能。 具有提供智能化的無線電波自動調控與切換能力,以確保單個 AP 接入點在發(fā)生故障時自動切換到鄰近 AP,不會影響無線的接入服務;具有支持熱備份的無線交換機 N+1 的冗余備份機制。同時整個系統(tǒng)可以根據用戶的需要進行規(guī)模上的擴展,擴展后所有功能和管理的模式保持不便。同時,還應具有遠端 AP 數據進行采集、遠程監(jiān)控、終端定位等功能,支持多 SSID,可以方便的把語音、視頻以及其他類型的數據的應用進行分開管理。 充分利用現有網絡結構與資源,不單獨組網, AP 就近接入有線網絡(最近的交換機),并且不改變原有網絡結構以及交換機配置。 AP 的供電 可以 不單獨拉線,采用 POE 供電的方式。 充分考慮 WLAN 的安全性,采用先進的 WLAN 安全技術保障。 無線局域網系統(tǒng)要能方便和靈活地調整與擴充。 第二代無線局域網技術(以正誠、昂科、 Bluesocket 等為代表),采用 AC+智能 AP構架, AC 兩者實質 均為二層設備, AP 實現接入、 AC 實現匯聚和認證功能,有的廠商的AC 實現了二層網絡交換,具有基本的網絡的控制和用戶的管理,如: WEB 認證、流量的控制、訪問的控制等;支持 VLAN、 VPN、 WPA 等基本的安全管理,它們無法實現對無線電磁波層面的調控和優(yōu)化。另外由于 AC 或無線網關的硬件多數是 基于 Pentium 架構的,所以當用戶接入數量 (IP sessions)增多時,無線網的性能會急劇下降,時常會發(fā)生掉線或死機情況。 7 作為第三代的 Aruba 無線系統(tǒng)采用了 Wireless Switch+ AP 構架,將密集型的無線網絡和安全處理功能轉移到集中的 WLAN 交換機中實現,同時加入了許多重要新功能,諸如無線網管、 AP 間自適應 、無線安管、 RF 監(jiān)測、無縫漫游以及 Qos 保證 。 在無線網融合到有線網絡方面, Aruba 無線系統(tǒng)所獨有的三層路由穿透技術可以不更改原有線網的路由設定,使得無線網絡的規(guī)劃和實施非常方便。 在無線安全性方面, Aruba 無線系統(tǒng)具備多種用戶認證、基于用戶的狀態(tài)防火墻、VPN 加密機制、無線入侵偵測、無線接入病毒防護功能以及集中的安全管理。 3. 1 Aruba 無線局域網系統(tǒng)架構 3. 1. 1 先進的無線局域交換機 領導 第三代的 無線網絡技術的 Aruba 公司無線 系統(tǒng)采用了 Wireless Switch+ thin AP構架,將第二代分散在 AP+AC 上的網絡管理和安全管理功能轉移到集中的 WLAN 交換機中實現,同時增加了許多無線局域網全新的功能。 3. 1. 2 靈活的組網方式 第三代的 Aruba 產品可以根據從小型的無線網規(guī)模(幾十個 AP),到大型無線網規(guī)模(幾百個 AP,甚至上千個 AP),都可以采用集中或者分布式的組網方式進行靈活的組 8 網。 3. 1. 3 優(yōu)秀的擴展性 無線網絡具有非常 方便擴展的特性。在網絡系統(tǒng)擴展性方面, Aruba 的一臺 5000/6000 型交換機可靈活地對從 48 個 AP 到 128 個 AP擴充到支持 512 個 AP,因此擴展 AP 非常容易;從網絡管理擴展性方面 , Aruba 的Master/Local 方式, Master Aruba 交換機可以同時控制管理 28 臺的 Local Aruba 交換機,因此增加交換機也非常容易管理。要妥善處理數目眾多的 AP 在園 區(qū) 網內正常遠作,包括無線電波協調、無線用戶的帶寬和安全訪問控管以及其它各種各樣的無線增值服務都可以通過 Aruba 系統(tǒng)的網管系統(tǒng)實現。 由于無線用戶的傳輸是通過 Aruba AP 內已建立的 GRE 隧道和 Aruba 交換機互連的,所以實際上無線用戶的 VLAN 是無須在接入層和匯聚層存在。這樣非常方便在 園區(qū) 里實施無線局域網,同時也非常方便進行擴展。不用劃分 VLAN,對于無線網 絡 的 管理帶來極大的便利性。 3. 1. 5 方便地無線網規(guī)劃設計 在規(guī)劃一個無線局域網絡時,規(guī)劃設計者一項重要的工作是要考慮安裝多少 AP 可以 9 滿足覆蓋?應在哪些位置安裝 AP,安裝后電波的覆蓋范圍,信號在不同位置的強弱等,要完成此項工作,通常做法是規(guī)劃設計者要在現場 做大量的測試工作,通過經驗去估算位置和數量,其工作量非常之大, 無法預先規(guī)劃每個 AP 的電磁波和功率參數以及 AP 之間的覆蓋相交范圍。使用這套工具時,在數字化的 園區(qū) 建筑圖紙上設定無線所覆蓋范圍如那幾個樓層和面積大小,輸入有關無線覆蓋和傳輸模型的相關參數,如無線終端的平均帶寬, AP 和 AP 之間覆蓋面等。安裝人員就可以根據圖紙上所顯示的位置安裝 AP,在無線網安裝完成后,網管人員通過 RF 規(guī)劃自動校準 功能, Aruba 交 換機 可以 自動調節(jié) 無線 網上所有 Aruba AP 的頻道與功率參數以達到一個最優(yōu)性能的運行狀態(tài)。 Aruba RF Planning 為無線網的規(guī)劃設計、調試以及維護提供科學化和規(guī)范化的管理。從 RF 覆蓋面,帶寬,用戶的認證,以及接入的安全都要考慮。其工作量在有一定數量 AP 的無線網里是非常大和煩瑣的,而且無線局域網是一個整體系統(tǒng), AP 之間必須互協調工作,單獨改變一個 AP 參數和配置會引起 AP 之間的無線電波干擾,用戶漫游重認證和授權也可能會產生問題。 10 3. 2. 2 無需安裝客戶端軟件 Aruba 系統(tǒng)無需為每一個移動用戶終端安裝無線接入軟件, Aruba 的認證可以基于WEB 頁面認證, 認證只需用戶打開瀏覽器就可以登陸。 3. 2. 3 RF 智能控管 Aruba 系統(tǒng)的 RF 智能控管可以自動調節(jié)網上所有 Aruba AP 的電波特性。啟動了 Auto Calibration 以后 AP 和 AP 之間會自動互傳有關無線電波的信息和調整電波的參數,直到 AP 之間達到了一個最優(yōu)化的無線電波運行環(huán)境。 當無線局域網經過 自動校準的 調整后而正式 投入網絡 運作時,網絡管理員可在 Aruba 交換機內啟動 ARM 這功能, 無線網上所有的 Aruba AP 都會在設定的時間內自行掃描其它的無線頻道。當 AP 停留在一個頻道時,它會把在這頻道上收到的無線電波信息轉送回 Aruba 無線交換機。當某一覆蓋范圍內的無線 電波改變,如出現干擾 AP 所發(fā)出的電波或其它應用所發(fā)出的電波等, Aruba 無線交換機就會把所獲取的無線電波資料做分析,以確定是否需要調整這范圍內 AP 的無線電波。在一個無線局域網內可以設置多個 SSID,例如一個 SSID 可給 學校 內部教師、工作人員以及學生所用,而另一個可給外來 11 的訪問客戶專用。 SSID 的另一用途是可讓無線終端以不同的安全認證和加密方式入網。在一個視頻 SSID 內可把視頻數據流傳輸以優(yōu)先級隊列處理。在一個預設定語音 SSID 內只允許網絡管理設定語音傳輸協議通過,以確保其它數據不能進入這 SSID。 3. 2. 5 故障自動恢復 傳統(tǒng)的無線網在有 AP 損壞或失效時,這個 AP 的覆蓋范圍就會失去了無線連接。但由于大多數的 AP 都是設置在外面 (不是在機房 ),所以不一定能馬上作更換,現場的環(huán)境也有局限性,不一定很容易維護人員即時做出更換 (很多的 AP 都是安裝在天花板上 )。 3. 2. 6 網絡負載均衡 Aruba 系統(tǒng)可在一個 AP 的覆蓋范圍內把無線用戶或終端分散連接到附近的 AP 上。要確保每個無線終端的傳輸就必須能限制一個 AP 上無線終端的數量或AP 帶寬傳輸總和或和每個無線終端帶寬上限。 在視頻應用中,負載均衡功能可以有效的緩解單個 AP 的負擔,有效的利用臨近的 AP做接入,從而確保視頻應用的質量得到保證。 Aruba 采用的無線定位模式稱為三角定位, 無線定位的 準確性可達到 米以內, 無線定位的 條件是所尋找的無線終端附近須有最少三個 Aruba 的 AP 在范圍內。 大學對非法 AP 的定位,可以成為學校 網絡中心的管理人員提供清楚非法 AP 有效手段,可以方便快捷的清除非法 AP 的網絡接入。 3. 3 Aruba 無線局域網系統(tǒng)的安全管理 3. 3. 1 集中的安全管理 Aruba 無線系統(tǒng)的安全管理是將防火墻、 VPN、安全認證、防病毒、無線入侵監(jiān)測以及 RF 電磁波管理等多項安全功能匯聚到 Aruba 無線交換機上來完成的,解決了傳統(tǒng)的無線網對安全的分散管理( AP、 AC)和能力,給用戶帶來的不安全感,擺脫了對有線網安全的依賴性。 Aruba 無線系統(tǒng)支持目前各種用戶認證的方式( 、 WEB 認證、 MAC、 SSID、 VPN等), 園區(qū) 網 內的 用戶可以根據需要方便選擇。傳統(tǒng)的網絡防火墻是沒有用戶這概念,它的保護只是基于 IP 地址或物理端口來制 定防火墻策略,所以對于沒有固定接入點的無線終端,這種防火墻的功效是不大。 3. 3. 4 安全的 AP 技術 Aruba 無線系統(tǒng)和其它廠家在無線接入的認證和加密上最大的區(qū)別是前者不是通過AP,而是在 Aruba 無線交換機上實現。 3. 3. 5 無線接入點安全偵測和保護 采用 Aruba 無線系統(tǒng)的 RF 偵測功能和保護機制可以實時監(jiān)測 園區(qū) 無線網覆蓋區(qū)域內的所有 AP 接入情況 ,如相鄰房間的 AP、設置錯誤的 AP 以及未經認可而連接到網絡中的AP。 3. 3. 6 無線網絡入侵偵測 今天已經有很多的無線入侵和攻擊的工具可從網站下載,這些工具的普及對學校、和運營商的無線網的安全構成很大的威脅。這些攻擊在 HotSpot 會導致用戶的無線連接斷線,但網管中心仍然不知,用戶則誤以為是網絡問題,間接影響無線網系統(tǒng)的品質。 3. 3. 7 無線接入的病毒防護 Aruba 無線系統(tǒng)針對無線終端的病毒防護分為兩個層面,一、無線終端的準入檢查;二、對無線終端發(fā)出 數據進行有效的檢查和監(jiān)控。 當無線終端通過了準入檢查,但是如何對無線 終端發(fā)出 數據進行有效的檢查和監(jiān)控是更加進一步的病毒防護手段。 基 于上述兩個層面, Aruba 無線局域網系統(tǒng)對無線終端進行有效和方便的病毒防護。 Aruba無線系統(tǒng)可在每個用戶的權限限制內用戶無線連接的最高帶
點擊復制文檔內容
公司管理相關推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1