前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的無線網(wǎng)絡(luò)解決方案主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:無線網(wǎng)絡(luò) 含義 安全問題 解決方案
中圖分類號:TP393 文獻標(biāo)識碼:A 文章編號:1007-9416(2013)07-0166-01
無線網(wǎng)絡(luò)與有線網(wǎng)絡(luò)的最大區(qū)別是開放式和易于接入性,這是無線網(wǎng)絡(luò)最大優(yōu)點也是缺點。正因為開放式和易于接入的特點,這就造成了任何符合無線網(wǎng)絡(luò)接入規(guī)則的物理設(shè)備都可以輕易入侵無線網(wǎng)絡(luò)。
在經(jīng)過無線網(wǎng)絡(luò)的數(shù)次攻擊后,無線網(wǎng)絡(luò)的安全問題一一暴露。有攻擊就有防守,在無線網(wǎng)絡(luò)被攻擊后,專家學(xué)者會對攻擊行為進行不斷分析,制訂安全解決方案,這也為無線局域網(wǎng)的保密與驗證機制提供了保障。
本文以“無線網(wǎng)絡(luò)的安全問題及解決方案”為話題來對此進行闡述,談一談我在這方面的認(rèn)識。
1 “無線網(wǎng)絡(luò)”的含義
所謂無線網(wǎng)絡(luò),就是利用無線電波作為信息傳輸?shù)拿浇闃?gòu)成的無線局域網(wǎng)(WLAN),與有線網(wǎng)絡(luò)的用途十分類似,最大的不同在于傳輸媒介的不同,利用無線電技術(shù)取代網(wǎng)線,可以和有線網(wǎng)絡(luò)互為備份。
2 “無線網(wǎng)絡(luò)”的安全問題
隨著無線網(wǎng)絡(luò)應(yīng)用的日益廣泛,無線網(wǎng)絡(luò)的安全問題也越來越多,并具有各種各樣的特點,雖然各類安全問題花樣繁多,但在本質(zhì)上是相似的。筆者根據(jù)日常工作和生活中對無線網(wǎng)絡(luò)的理解和認(rèn)識,總結(jié)了主要的安全問題。
據(jù)筆者分析, 無線網(wǎng)絡(luò)主要存在以下三類安全問題:
(1)非授權(quán)用戶接入問題:對于無線網(wǎng)絡(luò)設(shè)置了很低安全防護或是沒有設(shè)置安全防護的用戶,非授權(quán)用戶利用攻擊工具能很容易的搜索并入侵這類用戶的無線網(wǎng)絡(luò),從而造成很嚴(yán)重的后果。非授權(quán)用戶的入侵會造成很大損失,由于帶寬是一定的,他人的非法入侵會造成網(wǎng)絡(luò)流量被占用,降低自己的網(wǎng)絡(luò)流量,導(dǎo)致網(wǎng)絡(luò)速度大大變慢,降低網(wǎng)絡(luò)帶寬利用率。更有甚者,某些非授權(quán)用戶會對安全級別設(shè)置低的無線網(wǎng)絡(luò)進行非法篡改,導(dǎo)致該無線網(wǎng)絡(luò)內(nèi)的合法用戶無法正常登陸,造成不必要的損失。(2)鏈路易泄密問題:無線AP的非法接入及黑客釣魚導(dǎo)致用戶的重要信息被泄露,例如網(wǎng)銀賬戶、郵箱賬戶、炒股賬戶、淘寶等購物賬戶等涉及自身利益的賬戶信息遭到別人竊取,給個人造成很大的經(jīng)濟損失,另外個人信息被泄露后,不法分子也會通過各種手段進行不正當(dāng)操作,給無線網(wǎng)絡(luò)用戶造成其他方面損失。(3)數(shù)據(jù)安全問題:無線網(wǎng)絡(luò)具有使用方便,配置簡單的特點,并且無線網(wǎng)絡(luò)的信號是以開放的方式在空間中傳送的。非法用戶或是惡意攻擊者會通過破解用戶的無線網(wǎng)絡(luò)的安全設(shè)置,冒充合法設(shè)別的身份進入無線網(wǎng)絡(luò)進行非法操作,例如通過WEP加密、MAC過濾等技術(shù)手段就可以進行以上操作。另外,不法分子或黑客會通過一些網(wǎng)絡(luò)工具對無線網(wǎng)絡(luò)傳輸?shù)拿魑男畔⑦M行竊聽和截取,從而達(dá)到不法操作或破壞信息的目的。
3 “無線網(wǎng)絡(luò)”安全問題解決方案
無線網(wǎng)絡(luò)使用方便、配置簡單,有其自身無法替代的優(yōu)勢,但凡事都有兩面,相較于有線網(wǎng)絡(luò),無線網(wǎng)絡(luò)的開放式接入的特點也為其安全管理埋下了重大的安全隱患。無線網(wǎng)絡(luò)的傳輸介質(zhì)是電磁波,電磁波具有穿透大多數(shù)物體的特點,在無線網(wǎng)絡(luò)所服務(wù)的區(qū)域內(nèi),任何符合無線網(wǎng)絡(luò)基本接入規(guī)則的終端都可以接入或竊聽該無線網(wǎng)絡(luò)內(nèi)的信息?;诖藷o線網(wǎng)絡(luò)的安全管理解決方案便成了一個挑戰(zhàn)性的問題。
針對以上總結(jié)的無線網(wǎng)絡(luò)存在的安全問題,筆者總結(jié)了以下安全解決方案:
(1)做好接入控制:保證無線接入點安全的關(guān)鍵是禁止非授權(quán)用戶訪問網(wǎng)絡(luò)。制定嚴(yán)格的接入用戶身份驗證機制,對授權(quán)接入用戶限定可訪問的資源,拒絕未經(jīng)授權(quán)的用戶訪問任何資源。(2)保密、維護鏈路安全:積極使用對無線網(wǎng)絡(luò)上信息加密的標(biāo)準(zhǔn)--無線加密協(xié)議。防止未經(jīng)授權(quán)的用戶讀取、引入或更改在網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù),確保鏈路的保密與完好。由于無線網(wǎng)絡(luò)與有線網(wǎng)絡(luò)的另一區(qū)別是可移動性,做好移動切換的隨時接入、斷開的安全防護就尤為重要,需要針對無線鏈路進行優(yōu)化。對于鏈路上的非授權(quán)接入點進行實時監(jiān)測,及時對非授權(quán)接入點進行禁用、清除操作。另外,無線網(wǎng)絡(luò)發(fā)射裝置的放置位置對鏈路的安全性也起著至關(guān)重要的作用,其位置應(yīng)該在無線網(wǎng)絡(luò)服務(wù)區(qū)域的中心,應(yīng)盡可能的滿足無線網(wǎng)絡(luò)服務(wù)區(qū)中的每一個用戶并要防止無線信號盡可能沒有泄露到服務(wù)區(qū)之外,保證無線網(wǎng)絡(luò)服務(wù)區(qū)內(nèi)的信號量。(3)數(shù)據(jù)安全防范:禁用無線網(wǎng)絡(luò)的動態(tài)主機配置協(xié)議,對于無線網(wǎng)絡(luò)設(shè)備必須進行TCP/IP參數(shù),如網(wǎng)關(guān)、子網(wǎng)掩碼、IP地址等必需參數(shù)的破解,這就為無線網(wǎng)絡(luò)的安全防護增加了又一道防線。通過無線網(wǎng)絡(luò)的無線接入點設(shè)置無線網(wǎng)絡(luò)內(nèi)各個用戶的訪問列表,定期更新并下載訪問列表,保持訪問列表信息的實時更新,防止非授權(quán)用戶對無線網(wǎng)絡(luò)內(nèi)數(shù)據(jù)的破壞。在無線網(wǎng)絡(luò)中,服務(wù)集標(biāo)識符(SSID)是無線接入的身份標(biāo)識符,為接入無線網(wǎng)絡(luò)的無線接入點設(shè)置一個唯一并且非常復(fù)雜的SSID可以阻斷非授權(quán)用戶對無線網(wǎng)絡(luò)的非法入侵。在無線網(wǎng)絡(luò)傳輸過程中,改變服務(wù)集標(biāo)識符并且禁止SSID廣播,這樣能保證無線網(wǎng)絡(luò)中各個接入點與無線網(wǎng)絡(luò)發(fā)送設(shè)備的獨立性。
綜上所述,無線網(wǎng)絡(luò)在使用過程中存在諸如非授權(quán)用戶接入、鏈路易泄密、數(shù)據(jù)安全等方面的問題,隨著安全問題的日益凸顯,針對無線網(wǎng)絡(luò)的安全問題,無線網(wǎng)絡(luò)的安全防護技術(shù)也在日漸完善,不過,完全控制無線網(wǎng)絡(luò)的安全是幾乎不可能的,本文總結(jié)的是本人在工作和生活中在無線網(wǎng)絡(luò)安全方面的主要問題及解決方案,當(dāng)然無線網(wǎng)絡(luò)的安全還需要人們采取其它一些措施來保證網(wǎng)絡(luò)的安全。無線網(wǎng)絡(luò)的安全防護也是隨著安全問題的暴露所逐漸改善、優(yōu)化的,需要無線網(wǎng)絡(luò)專家和技術(shù)人員的不斷努力。
參考文獻
[1]Zerone無線安全團隊.無線網(wǎng)絡(luò)黑客攻防[J].中國鐵道出版社,2011(10).
作為3G通信協(xié)議之一的TD-SCDMA技術(shù),因為其標(biāo)準(zhǔn)采用了TDD(時分雙工)的技術(shù),直放站系列產(chǎn)品必須采用環(huán)行器和開關(guān)方式來隔離并區(qū)別上行和下行放大鏈路,國人通信自主研發(fā)的多種同步技術(shù),可以保證不同應(yīng)用場景中TD-SCDMA直放站系列產(chǎn)品與系統(tǒng)網(wǎng)絡(luò)的同步,達(dá)到提升網(wǎng)絡(luò)覆蓋質(zhì)量的目標(biāo)。
產(chǎn)品特點:
國內(nèi)領(lǐng)先的功放線性化技術(shù);
標(biāo)準(zhǔn)化的RF檢波、GPS、基帶解調(diào)同步實現(xiàn)模塊;
同步方式靈活多樣,可根據(jù)環(huán)境需求進行選擇;
產(chǎn)品體積輕巧設(shè)計,便于工程安裝;
開關(guān)工作調(diào)整時間準(zhǔn)確度高、抗外界干擾能力強;
具有節(jié)能模式,提高設(shè)備可靠性,降低運營成本;
支持遠(yuǎn)程下載升級監(jiān)控程序。
配套無源系列產(chǎn)品
產(chǎn)品類型:
多頻合路分路器,支持不同類型不同頻段的系統(tǒng)與TD-SCDMA合路集約化建設(shè);
功分器、耦合器、電橋、衰減器等無源產(chǎn)品。
產(chǎn)品特點:
產(chǎn)品采用高Q值的矩形諧振腔結(jié)構(gòu),損耗小,功率容量大;
采用內(nèi)置交叉耦合技術(shù),在不增加腔數(shù)的條件下,通過電磁能量的轉(zhuǎn)換更有效的提高帶外抑制度,使產(chǎn)品體積大大減小;
采用精確的軟件仿真技術(shù),實現(xiàn)最優(yōu)化設(shè)計,使產(chǎn)品的研發(fā)周期大大縮短;
采用先進的數(shù)控加工技術(shù)和一流的測試設(shè)備,利用先進的生產(chǎn)工藝,保證產(chǎn)品的品質(zhì)量;
防水防潮,可適應(yīng)各種惡劣工作環(huán)境的要求;
體積小,外形美觀,安裝靈活,可靠性高。
解決方案:
光纖拉遠(yuǎn)系統(tǒng)解決方案;
快速響應(yīng)覆蓋解決方案。
方案
1.ICS自激消除邊界漫游抑制方案
2.太陽能綠色供電系統(tǒng)解決方案
3.綜合網(wǎng)絡(luò)管理解決方案
4.環(huán)境天饋美化解決方案
5.多系統(tǒng)合路覆蓋解決方案
6.地鐵覆蓋綜合解決方案
7.大型場館覆蓋解決方案
【關(guān)鍵詞】H3C;WLAN;應(yīng)用與研究
1.引言
WLAN即無線局域網(wǎng)(Wireless Local Area Networks)。它是傳統(tǒng)有線網(wǎng)絡(luò)方式的重要補充和延伸,廣泛應(yīng)用于傳統(tǒng)物理傳輸介質(zhì)無法覆蓋的領(lǐng)域或移動數(shù)據(jù)處理的場合。無線網(wǎng)絡(luò)的機動性明顯優(yōu)于傳統(tǒng)有線網(wǎng)絡(luò)。作為3G技術(shù)的補充,它能在建筑物內(nèi)提供高帶寬。它業(yè)已成為各地通信運營商打造無線城市、智慧城市的重要組成部分。WLAN近年來發(fā)展勢頭強勁。隨著無線網(wǎng)絡(luò)技術(shù)的不斷進步,無線網(wǎng)絡(luò)正漸漸成為人們生活中不可獲缺的一部分,如今,在機場、學(xué)校、企業(yè)、家庭……WLAN信號隨處可見,大眾對無線網(wǎng)絡(luò)的需求量越來越大,同時人們對無線網(wǎng)速、無線技術(shù)支持、服務(wù)質(zhì)量等亦提出了更高的要求。
目前,國內(nèi)寬帶網(wǎng)絡(luò)覆蓋范圍不斷擴大,傳輸和接入能力不斷增強,無線網(wǎng)絡(luò)的發(fā)展和普及,已成為推動國內(nèi)信息化發(fā)展與進步的關(guān)鍵要素之一。H3C作為業(yè)內(nèi)領(lǐng)先的IP網(wǎng)絡(luò)設(shè)備供應(yīng)商,在無線市場占據(jù)著重要的地位。H3C推出了多種研發(fā)產(chǎn)品及其解決方案,對無線網(wǎng)絡(luò)可以進行輕松部署和管理。H3C認(rèn)為,無線網(wǎng)絡(luò)要保持業(yè)務(wù)上的連續(xù),有效保障各類業(yè)務(wù)不受網(wǎng)絡(luò)故障的影響,就要在網(wǎng)絡(luò)設(shè)備上選擇高可靠性網(wǎng)絡(luò)產(chǎn)品,合理設(shè)計網(wǎng)絡(luò)架構(gòu),方能為用戶提供更加高速、穩(wěn)定、業(yè)務(wù)豐富的無線寬帶網(wǎng)絡(luò),體現(xiàn)最大網(wǎng)絡(luò)價值。
有效整合有線和無線網(wǎng)絡(luò),實現(xiàn)統(tǒng)一的網(wǎng)絡(luò)控制,確保系統(tǒng)的可擴展性、安全性和可靠性,尤其對于企業(yè)應(yīng)用具有非常重要的意義。把無線控制器(AC)功能集成到交換機或路由器平臺之中,通過提供覆蓋整個企業(yè)的設(shè)備管理、資源管理、安全策略、服務(wù)質(zhì)量保證,構(gòu)筑統(tǒng)一的、端到端的網(wǎng)絡(luò)環(huán)境,將有效保證應(yīng)用、保護用戶投資、降低部署的復(fù)雜性、減少管理維護工作量。
2.WLAN的優(yōu)點
靈活性和移動性。優(yōu)點1:有線網(wǎng)絡(luò)中,網(wǎng)絡(luò)設(shè)備的安放位置受網(wǎng)絡(luò)位置的限制,無線局域網(wǎng)在無線信號覆蓋區(qū)域內(nèi)的任何一個位置都可以接入網(wǎng)絡(luò)。優(yōu)點2:移動性,連接到無線局域網(wǎng)的用戶可以移動且能同時與網(wǎng)絡(luò)保持連接。優(yōu)點3:安裝便捷。WLAN可以減少網(wǎng)絡(luò)布線的工作量,只要安裝一個或多個接入點(AP)設(shè)備,就可建立覆蓋整個區(qū)域的局域網(wǎng)絡(luò)。優(yōu)點4:易于進行網(wǎng)絡(luò)規(guī)劃和調(diào)整。WLAN可避免或減少,因辦公地點或網(wǎng)絡(luò)拓?fù)涞母淖?,重新組網(wǎng)、布線的費時、瑣碎的過程。相比傳統(tǒng)有線網(wǎng)絡(luò)顯得整潔美觀。優(yōu)點5:故障定位容易。無線網(wǎng)絡(luò)很容易定位故障,只需更換故障設(shè)備即可恢復(fù)網(wǎng)絡(luò)連接。優(yōu)點6:易于擴展。無線局域網(wǎng)有多種配置方式,可以很快從只有幾個用戶的小型
局域網(wǎng)擴展到上千用戶的大型網(wǎng)絡(luò),并且能夠提供節(jié)點間“漫游”等有線網(wǎng)絡(luò)無法實現(xiàn)的特性。
3.H3C WLAN設(shè)備待改進問題
H3C FIT AP解決方案解決了企業(yè)無線網(wǎng)絡(luò)應(yīng)用的局限性。H3C FIT AP解決方案在無線基礎(chǔ)設(shè)施中引入了集中控制、可擴展架構(gòu)、基于用戶的管理和安全策略實施等功能,使得部署大規(guī)模、性價比高的安全無線網(wǎng)絡(luò)成為可能。
在企業(yè)級無線網(wǎng)絡(luò)建設(shè)中,無線網(wǎng)絡(luò)建設(shè)普遍采用FIT AP建網(wǎng)模式。它的一大優(yōu)勢是在三層漫游環(huán)境下避免重新認(rèn)證,使漫游切換時間小于50ms。這對于企業(yè)移動業(yè)務(wù),尤其是對切換時間要求最苛刻的語音業(yè)務(wù)意義重大。
管理無線網(wǎng)絡(luò)絕不是件輕松的工作,雖然H3C FIT AP減輕了管理員的工作量。在大型企業(yè)環(huán)境中尤其如此。傳統(tǒng)的FIT AP解決方案由無線控制器(AC)及無線接人點(FIT AP)構(gòu)成,整個無線網(wǎng)絡(luò)具有少量設(shè)備管理、安全管理和用戶管理功能,但與有線網(wǎng)絡(luò)難于統(tǒng)一,無法在整個企業(yè)范圍內(nèi)實現(xiàn)用戶管理及認(rèn)證、質(zhì)量控制和安全策略實施等要求。故,通常引入無線網(wǎng)絡(luò)會降低安全性,整個網(wǎng)絡(luò)管理起來更加復(fù)雜,且維護成本也比預(yù)期的高。在長期使用FIT AP網(wǎng)絡(luò)之后,企業(yè)在組網(wǎng)時遇到了一些麻煩。這些麻煩主要集中在幾個方面:
(1)穩(wěn)定性:WLAN網(wǎng)絡(luò)的組網(wǎng)包括無線控制器(AC)、交換機、無線接人點(AP)等大量設(shè)備,通常需要通過以太網(wǎng)解決供電問題,這些環(huán)節(jié)都會影響企業(yè)無線網(wǎng)絡(luò)的穩(wěn)定性;無線信號的傳播深受環(huán)境影響,無線信號會在不同方向上存在非常復(fù)雜的衰減現(xiàn)象。實時調(diào)整無線接入點的信道、發(fā)射功率等是困擾無線網(wǎng)管的難題。(2)安全性:所有有線網(wǎng)絡(luò)存在的安全威脅和隱患無線網(wǎng)絡(luò)同樣存在。不可信無線設(shè)備在信號覆蓋范圍內(nèi)進行網(wǎng)絡(luò)接入的嘗試,加劇了無線用戶的安全隱患。例如:在無線網(wǎng)絡(luò)中使用WEP協(xié)議時,因密鑰重復(fù)帶來的安全隱患。無線網(wǎng)絡(luò)安全不僅是物理層安全,也包括了用戶接入安全、網(wǎng)絡(luò)層安全、設(shè)備安全、安全管理等。使企業(yè)無線用戶在使用網(wǎng)絡(luò)時像使用有線網(wǎng)絡(luò)一樣安全、可靠顯然十分必要。用戶認(rèn)證不方便。用戶需要輸入帳號、口令才可訪問網(wǎng)頁,認(rèn)證問題直接影響用戶的體驗。認(rèn)證無需安裝客戶端軟件,智能手機也可訪問互聯(lián)網(wǎng)。終端技術(shù)的發(fā)展方向則是主動搜索網(wǎng)絡(luò),讓用戶無感知自動登錄WLAN。(3)管理:相比FAT AP,F(xiàn)IT AP解決方案幫助企業(yè)網(wǎng)管實現(xiàn)無線網(wǎng)絡(luò)的快捷安裝與應(yīng)用,但管理無線網(wǎng)絡(luò)仍然是一項堅巨的任務(wù)。通常引入無線網(wǎng)絡(luò)會降低安全性,整個網(wǎng)絡(luò)管理起來比較復(fù)雜,并且維護成本也比預(yù)期高。(4)擴展性:WLAN新技術(shù)、新標(biāo)準(zhǔn)層出不窮,由于IPv6技術(shù)的推廣,無線產(chǎn)品和解決方案都要為未來的升級和應(yīng)用做好準(zhǔn)備。(5)應(yīng)用:WLAN終端的不斷普及,例如智能手機。如何在開放的WLAN平臺上開展豐富的業(yè)務(wù)是設(shè)計者們必須要考慮的問題。如:WLAN、無線定位等業(yè)務(wù)這些業(yè)務(wù)讓無線接入變得更有價值。(6)實施規(guī)劃:無線網(wǎng)絡(luò)實施也是待解決的問題。1)無線網(wǎng)絡(luò)實施過程中信號覆蓋范圍不足導(dǎo)致信號盲點。建筑物中的墻壁會對無線信號的傳輸造成影響,因此部署大量AP時,必須考慮盲點覆蓋。2)無線AP供電。許多單位在建筑中沒有預(yù)留WLAN設(shè)備的電源,重新改造電路,將增加額外成本。3)AP間的干擾。在某一空間內(nèi)布置多個AP,射頻信號交錯重疊互有干擾。
4.H3C移動網(wǎng)絡(luò)解決方案
H3C一體化移動網(wǎng)絡(luò)解決方案,有效實現(xiàn)了有線和無線網(wǎng)絡(luò)的融合。它通過統(tǒng)一的硬件平臺、統(tǒng)一的網(wǎng)絡(luò)管理、統(tǒng)一的用戶管理、統(tǒng)一的應(yīng)用安全,為大型園區(qū)、中小型辦公場所及遠(yuǎn)程分支機構(gòu)提供安全的企業(yè)無線接入。
H3C高端無線控制器可以通過增加模塊,提升系統(tǒng)整體處理能力。H3C通過IMC智能網(wǎng)絡(luò)管理平臺為網(wǎng)管提供圖形化、一體化的管理能力,從而高效的管理有線/無線網(wǎng)絡(luò)。
H3C一體化移動網(wǎng)絡(luò)解決方案,有效實現(xiàn)有線與無線的融合,減少了硬件投入,大大降低了企業(yè)大規(guī)模部署WLAN的難度,減少網(wǎng)管的維護工作量,提高了生產(chǎn)效率。其技術(shù)特色主要表現(xiàn)在:(1)無線網(wǎng)絡(luò)更穩(wěn)定。H3C WLAN穩(wěn)定性解決方案從無線控制器的可靠性、接入交換機供電的可靠性、無線信號的可靠性這幾方面入手,極大提高了WLAN網(wǎng)絡(luò)的可靠性。對網(wǎng)路訪問進行審計體驗信息化,無線網(wǎng)絡(luò)更安全。H3C一體化無線網(wǎng)絡(luò)解決方案提出分層的安全體系架構(gòu),將WLAN的安全從單一的物理層安全延伸到了物理層安全、用戶接入安全、網(wǎng)絡(luò)層安全、設(shè)備安全、安全管理多個層面上,使用戶在使用WLAN網(wǎng)絡(luò)時能夠像使用有線網(wǎng)絡(luò)一樣安全、可靠。(2)無線網(wǎng)絡(luò)更易管理。H3C一體化移動網(wǎng)絡(luò)實現(xiàn)了企業(yè)內(nèi)有線網(wǎng)絡(luò)和無線網(wǎng)絡(luò)的統(tǒng)一管理。管理系統(tǒng)實現(xiàn)了射頻資源管理、無線性能監(jiān)視等需求。(3)無線網(wǎng)絡(luò)擴展至IPv6非常便捷。它可將IPv6獨立網(wǎng)絡(luò)連接至一個WLAN網(wǎng)絡(luò)上?;贖3C的Commware操作系統(tǒng)平臺,H3C WLAN產(chǎn)品從設(shè)計階段就考慮了學(xué)校用戶對IPv6的需求。無線控制器(AC)、無線AP可以靈活的通過IPv4互聯(lián),也可以通過IPv6互聯(lián),還可以靈活的選擇是使用IPv4接入無線網(wǎng)絡(luò)還是IPv6接入無線網(wǎng)絡(luò)。
當(dāng)前,H3C推出了WA4600等新一代千兆網(wǎng)絡(luò)無線產(chǎn)品,產(chǎn)品具有智能(如自動調(diào)節(jié)帶寬、智能天線)、安全、易用、低耗能等特性、它們必將引領(lǐng)下一代Wi-Fi部署潮流。此類無線產(chǎn)品為用戶提供了更加有力的幫助,同時也為“寬帶中國”的發(fā)展帶來更多契機。
5.綜述
在“寬帶中國”大背景下,互聯(lián)網(wǎng)業(yè)務(wù)愈加豐富,發(fā)展速度極快。以H3C為代表的WLAN產(chǎn)品及其技術(shù)必定會有更加廣范的應(yīng)用前景。網(wǎng)絡(luò)設(shè)備供應(yīng)商也將為用戶提供更加優(yōu)質(zhì)、完善的服務(wù),以適應(yīng)下一代互聯(lián)網(wǎng)絡(luò)的發(fā)展與挑戰(zhàn)。
注:本文用到如下H3C設(shè)備:AP:WA2620、交換機LS-3600、無線AC:EWP-WX3010等,如圖1所示。
圖1 H3C無線AP、AC、交換機
參考文獻
[1]吳曉剛.WLAN建設(shè)項目管理[J].華東科技(學(xué)術(shù)版),2013(1):29.
2010年,309醫(yī)院采用IEEE802.11n標(biāo)準(zhǔn)的無線網(wǎng)絡(luò)解決方案,結(jié)合309醫(yī)院現(xiàn)有網(wǎng)絡(luò)和主要應(yīng)用需求打造了一個高速率、高覆蓋、高安全、有線無線一體化、易擴容的無線醫(yī)療網(wǎng)絡(luò),為309醫(yī)院的移動醫(yī)療建設(shè)打下了堅實的基礎(chǔ)。
無線網(wǎng)絡(luò)為移動醫(yī)療奠基
309醫(yī)院的移動醫(yī)療應(yīng)用主要包括無線體征監(jiān)護和無線移動臨床醫(yī)、護工作站。無線體征監(jiān)護能夠?qū)崟r向主治醫(yī)生同步病人的心電監(jiān)護等生命體征信息,在出現(xiàn)異常情況時,主治醫(yī)生可以在第一時間掌握病人病情及病人當(dāng)前生命體征信息。而且,大規(guī)模的無線體征監(jiān)護應(yīng)用可以大幅降低患者的醫(yī)療費用,使病人可以在普通病房里享受到ICU(重癥監(jiān)護病房)的監(jiān)護環(huán)境。309醫(yī)院還在全國率先推行iPad移動醫(yī)生、護士工作站。醫(yī)生通過iPad無線訪問醫(yī)院HIS服務(wù)器,隨時調(diào)取病人的電子病歷。在移動查房過程中,醫(yī)生還可以通過無線醫(yī)療網(wǎng)絡(luò)調(diào)用PACS影像。
目前,309醫(yī)院日均影像數(shù)據(jù)量約為19G。每日平均調(diào)閱影像數(shù)據(jù)量為45GB,每天向WEB轉(zhuǎn)發(fā)的數(shù)據(jù)約10GB。每小時峰值閱片量為6.3GB。這就要求無線網(wǎng)絡(luò)建設(shè)不單要穩(wěn)定,而且需要高可靠的帶寬支持。醫(yī)生通過手持終端進行數(shù)據(jù)錄入調(diào)取必須保證百分百精確、穩(wěn)定、高效、安全,因為這些都關(guān)乎廣大醫(yī)患病人的生命安危。因此,無線網(wǎng)絡(luò)建設(shè)是移動醫(yī)療的基礎(chǔ)建設(shè),穩(wěn)定的網(wǎng)絡(luò)環(huán)境才能夠讓移動醫(yī)療眾多應(yīng)用系統(tǒng)發(fā)揮作用,它是移動手持終端完成工作的依托。
無線網(wǎng)絡(luò)成功的六大元素
■高性能、高帶寬
309醫(yī)院采用的無線網(wǎng)絡(luò)產(chǎn)品,它的射頻芯片是采用業(yè)內(nèi)最高的性能芯片方案,支持3X3MIMO技術(shù),采用雙頻技術(shù),支持600Mbps的速率,實現(xiàn)802.11n高性能業(yè)務(wù)應(yīng)用。同時,通過本地轉(zhuǎn)發(fā),智能無線交換網(wǎng)絡(luò)將大量數(shù)據(jù)轉(zhuǎn)發(fā)、加密和策略實施的任務(wù)從無線交換機轉(zhuǎn)移到無線智能接入點,進而極大地減少了無線交換機的工作負(fù)擔(dān),智能無線交換網(wǎng)絡(luò)可以高速處理相當(dāng)于802.11a/g12倍的吞吐量,有效滿足了無線移動臨床醫(yī)、護工作站對高帶寬的要求。
針對移動終端的特殊性,309醫(yī)院無線網(wǎng)絡(luò)方案實現(xiàn)了安全和易用性完美結(jié)合,既滿足了無線終端安全接入,又實現(xiàn)了終端零配置的解決方案,提高了醫(yī)護工作者無線易用性。
■高穩(wěn)定
無線控制器是無線網(wǎng)絡(luò)的核心,通過無線控制的N+1備份來提高無線網(wǎng)絡(luò)的穩(wěn)定性、可靠性。無線控制器采用的冗余備份技術(shù)是在虛擬化架構(gòu)下開發(fā)出來的。當(dāng)主控制器異常宕機時,備份控制器和主控制器之間的心跳檢測機制可以快速檢測到主設(shè)備的狀態(tài),并及時通知AP進行主備用CAPWAP隧道的切換,這一過程的切換時間將保持在毫秒級別,用戶的業(yè)務(wù)不會出現(xiàn)任何中斷。
■高覆蓋
在309醫(yī)院,需要護士攜帶終端ipad到病人床旁錄入病人體征、執(zhí)行醫(yī)囑等工作。這就對無線網(wǎng)絡(luò)信號質(zhì)量提出了更高的要求。針對病房墻體結(jié)構(gòu)對無線信號衰減的問題,309醫(yī)院信息中心無線網(wǎng)絡(luò)解決方案采用了放裝AP布置和 “微室分”方案結(jié)合的覆蓋方式,既充分滿足了病房內(nèi)無線信號質(zhì)量,也有效避免了同頻干擾等問題,保障了醫(yī)護業(yè)務(wù)的連續(xù)性?!霭踩子?/p>
為了滿足醫(yī)院特殊無線體征監(jiān)護的需求,該方案根據(jù)體征采集儀器無線特性而定制了無線AP與心電監(jiān)護間私有協(xié)議的開發(fā),更好實現(xiàn)了醫(yī)療設(shè)備簡單、安全的無線接入,并通過DTLS加密算法實現(xiàn)完整的數(shù)據(jù)安全保障機制。采用國際標(biāo)準(zhǔn)協(xié)議CAPWAP進行加密通信,既實現(xiàn)了與有線網(wǎng)絡(luò)的隔離,又保證了RG-WS5708與AP之間實時通信的保密性;劃分多個ESSID,網(wǎng)管人員可以對使用相同SSID的子網(wǎng)或VLAN單獨實施加密和隔離,并可針對每個SSID配置單獨的認(rèn)證方式、加密機制等;通過多種內(nèi)在的安全機制可有效防止和控制病毒傳播和網(wǎng)絡(luò)流量攻擊,控制非法用戶使用網(wǎng)絡(luò),保證合法用戶合理化使用網(wǎng)絡(luò);通過多種認(rèn)證方式(MAC、WEB、802.1X)實確保只有合法的用戶才能進入網(wǎng)絡(luò);通過支持全局網(wǎng)絡(luò)安全解決方案(GSN),靈活實現(xiàn)對進入網(wǎng)絡(luò)的用戶劃分訪問權(quán)限。此外,通過用戶完整性檢查將對網(wǎng)絡(luò)安全有威脅的用戶隔離到安全區(qū)域,避免個別用戶的行為導(dǎo)致整網(wǎng)斷網(wǎng),從而保護全網(wǎng)的安全。
■有線無線一體化管理
采用基于Web的RG-SNC管理系統(tǒng),為網(wǎng)管人員提供了易用性極強的管理平臺。RG-SNC可對無線網(wǎng)絡(luò)中的無線控制器和無線接入點等設(shè)備與有線網(wǎng)絡(luò)設(shè)備進行一體化集中管理,信息中心對全網(wǎng)設(shè)備信息和狀態(tài)可隨時全盤掌握。RG-SNC可自動創(chuàng)建系列無線接入點配置文件,統(tǒng)一遠(yuǎn)程配置AP的射頻功率、無線信道分配等參數(shù),并可實時與設(shè)備保持配置信息的同步與更新。
■專業(yè)的無線實施團隊
如果能在單一架構(gòu)下管理多個無線網(wǎng)絡(luò)的實時數(shù)據(jù),或者說在單一架構(gòu)下管理統(tǒng)一后的單一無線網(wǎng)絡(luò)的實時數(shù)據(jù),應(yīng)該是過程行業(yè)用戶一致的要求,所以我們說多種無線通信技術(shù)標(biāo)準(zhǔn)的融合是一個大趨勢,它可以提供遠(yuǎn)程操作的更高可靠性和更低成本。三大無線國際標(biāo)準(zhǔn)合作的技術(shù)基礎(chǔ)原本是存在的,因為ISA100.11a、WirelessHART和WIA-PA的底層協(xié)議都是IEEE802.15.4,而提供芯片和通信協(xié)議棧的商家往往同時提供這幾種技術(shù)的部件,即使是在ISA100.11a、WirelessHART和WIA-PA陣營內(nèi),還包括有很多相同的會員。作為ISA100的核心成員單位的尼維斯(Nivis)公司一向以其管理和優(yōu)化網(wǎng)狀網(wǎng)絡(luò)的軟件而聞名,同時在利用ISA100.11a、WirelessHART和6LoWPAN開發(fā)基于標(biāo)準(zhǔn)的無線網(wǎng)狀通信堆棧方面擁有豐富的知識和能力。尼維斯公司目前是我們所了解到的唯一同時提供ISA100.11a和WirelessHART兩種流程行業(yè)無線產(chǎn)品供應(yīng)商,比如其無線節(jié)點和路由器用在ISA100.11a和WirelessHART的型號是相同的,使用戶能夠在單一的硬件上運行任何一種標(biāo)準(zhǔn)。如VersaRouter910路由器既支持Nivis的ISA100.11a標(biāo)準(zhǔn),也支持WirelessHART標(biāo)準(zhǔn),擁有在同一平臺上運行的軟件,VersaRouter910是一個雙啟動硬件(Dualboothardware),是集全功能于一身,專門為客戶準(zhǔn)備好提供的無線解決方案設(shè)計的工業(yè)級無線路由器。中科博微公司是可同時提供WIA-PA、WirelessHART兩種流程行業(yè)無線產(chǎn)品供應(yīng)商,比如其無線網(wǎng)關(guān)既有屬于WIA-PA無線網(wǎng)絡(luò)的WIAPA-GW1498、WIAPA-GWS12002種型號的網(wǎng)關(guān),又有屬于WirelessHART無線網(wǎng)絡(luò)的WHT-GW1250網(wǎng)關(guān)。北京天宇藍(lán)翔科技發(fā)展有限公司也可提供WIA-PA、WirelessHART兩種無線網(wǎng)絡(luò)產(chǎn)品。在ISA100.11a和WirelessHART問世之初,在ISA名下成立過ISA100.12工作組,負(fù)責(zé)尋找將WirelessHART和ISA100.11a無線標(biāo)準(zhǔn)融合的技術(shù)途徑。當(dāng)時認(rèn)定實現(xiàn)無線標(biāo)準(zhǔn)融合技術(shù)途徑的唯一方法是提案申請,后有3個團隊提出申請。但最終這些團隊沒有解決以下核心問題:網(wǎng)絡(luò)規(guī)范的定義能夠取代ISA100.11a和WirelessHART及提供2個現(xiàn)有網(wǎng)絡(luò)的反向兼容。代表ISA100.11a和WirelessHART供應(yīng)商的兩個團隊都不能接受修改自己基礎(chǔ)網(wǎng)絡(luò)的要求,因此無法達(dá)成任何妥協(xié)協(xié)議。其原因非技術(shù)方面,而是集中在營銷效應(yīng)方面。因此在2013年,ISA100.12工作組已決定放棄在無線通信技術(shù)標(biāo)準(zhǔn)融合方面的努力。ISA100.12工作組中的最終用戶曾建議的融合備選方案是供應(yīng)商可提供同時對ISA100.11a和WirelessHART無線網(wǎng)絡(luò)進行操作的產(chǎn)品,即“雙啟動”產(chǎn)品的解決方案。2010年初,德國測量與控制標(biāo)準(zhǔn)委員會NAMURPressRelease(公告),開始提出單一(融合)工業(yè)無線標(biāo)準(zhǔn)(僅過程自動化領(lǐng)域)的要求,建議三個標(biāo)準(zhǔn)合并為一個IEC標(biāo)準(zhǔn)。2010年8月在倫敦的Heathrow(希思羅)機場召開了工作組第一次會議,工作組即以希思羅命名。2011年3月底在瑞士的融合工作組會議形成備忘錄決定成立技術(shù)工作組,重慶郵電大學(xué)是希思羅工作組的5名核心成員之一和技術(shù)工作組主要成員。技術(shù)工作組首先完成“三個標(biāo)準(zhǔn)的異同”資料的編輯,然后達(dá)成分三步開展工作的共識,第一步是實現(xiàn)三標(biāo)準(zhǔn)共存,如圖1所示,第二步完成漸進式融合,第三步以單一的OSI/ISO層過程儀表協(xié)議的現(xiàn)場設(shè)備、統(tǒng)一的接入點、統(tǒng)一的網(wǎng)關(guān)實現(xiàn)標(biāo)準(zhǔn)的最終融合,這里的現(xiàn)場設(shè)備、接入點、網(wǎng)關(guān)均以希思羅命名。2012年12月現(xiàn)場總線基金會(FF)宣布與國際自動化學(xué)會自動化標(biāo)準(zhǔn)委員會ISA100合作提出了一個通用的框架,允許多個工業(yè)通信協(xié)議通過共享無線集成架構(gòu)在過程自動化系統(tǒng)中運行,使現(xiàn)場總線連接到遠(yuǎn)程的I/O和ISA100.11a、WirelessHART、有線H1協(xié)議集成到單一的標(biāo)準(zhǔn)化環(huán)境中,這稱為基金會的遠(yuǎn)程操作管理ROM,這是通過第三方的開放融合,以便為用戶提供更高的可靠性和更低成本的遠(yuǎn)程操作。這個框架保持了“基礎(chǔ)設(shè)施”戰(zhàn)略,而不是試圖在無線設(shè)備水平方面競爭。
2、系統(tǒng)架構(gòu)的創(chuàng)新
霍尼韋爾公司2004年推出工業(yè)無線變送器——基于ZigBee無線技術(shù)的XYR5000無線壓力變送器,載頻為902MHz~928MHz,以此為基礎(chǔ)的無線網(wǎng)絡(luò)系統(tǒng)構(gòu)成如圖2所示。作為網(wǎng)關(guān)設(shè)備的基站W(wǎng)BR與各種類型的XYR5000無線變送器可直接通信,最大數(shù)量為50臺,最大距離610m。基站還可有線接入最多25個AO/DO組件,基站與控制系統(tǒng)的連接有RS485ModbusRTU接口,還可提供RS232到WMT無線管理工具上顯示。隨后IEC三大國際標(biāo)準(zhǔn)的早期無線網(wǎng)絡(luò)系統(tǒng)的架構(gòu)是由網(wǎng)關(guān)和無線現(xiàn)場設(shè)備組成,如橫河電機無線系統(tǒng)的早期架構(gòu)是YFGW710現(xiàn)場無線一體型網(wǎng)關(guān)和現(xiàn)場無線設(shè)備,一臺網(wǎng)關(guān)可接入最多10臺(刷新率1s)或50臺(刷新率5s)現(xiàn)場無線設(shè)備,如圖3所示。艾默生過程管理公司下屬的羅斯蒙特公司真正針對流程行業(yè)無線網(wǎng)絡(luò)系統(tǒng)的研究始于1998年,2006年推出的智能無線解決方案是采用900MHz,2007年以后在歐洲和亞洲則推出2.4GHz的解決方案。早期無線網(wǎng)絡(luò)系統(tǒng)的架構(gòu)也是由網(wǎng)關(guān)和無線現(xiàn)場設(shè)備組成,可能會包括適配器等設(shè)備,同時每一臺無線現(xiàn)場設(shè)備還可作為路由器將其他無線現(xiàn)場設(shè)備的信息傳送到網(wǎng)關(guān),如圖4所示。2007年6月11日,霍尼韋爾公司推出基于ISA100.11a思路的OneWireless無線網(wǎng)絡(luò)方案,采用了XYR6000變送器,載頻為2.4GHz。推出OneWireless無線網(wǎng)絡(luò)后,系統(tǒng)架構(gòu)也在不斷更新,較早的版本是2009年4月的120版,當(dāng)時作為網(wǎng)關(guān)的是多功能節(jié)點;2011年9月200版的新功能包括無線變送器無路由功能改為路由功能可選、增加了現(xiàn)場設(shè)備接入點FDAP、增加了HART適配器等,2011年10月又引入了CiscoAironet1552SOutdoorAP節(jié)點設(shè)備、CiscoWLAN控制器;2013年4月210版的新功能包括在線無線設(shè)備授權(quán)等新功能。AP節(jié)點設(shè)備被分為兩類:網(wǎng)格接入點(MAP)和根接入點(RAP)。網(wǎng)格接入點是Mesh網(wǎng)絡(luò)的遠(yuǎn)程接入點,它作為ISA100.11a無線現(xiàn)場設(shè)備網(wǎng)絡(luò)和IEEE802.11a/b/g/nWi-Fi網(wǎng)絡(luò)的接入點,這是所有接入點的默認(rèn)角色。對下層ISA100.11a無線現(xiàn)場設(shè)備網(wǎng)絡(luò)來說,每個網(wǎng)格接入點都可以發(fā)送和接收來自無線現(xiàn)場設(shè)備的消息,同時,它又作為一個路由器,為其相鄰網(wǎng)格接入點以IEEE802.11a/b/g/nWi-Fi網(wǎng)絡(luò)轉(zhuǎn)發(fā)消息,從而在2層網(wǎng)絡(luò)中為無線設(shè)備和主機應(yīng)用之間實現(xiàn)數(shù)據(jù)傳輸,通過轉(zhuǎn)發(fā)過程,數(shù)據(jù)可以找到通過中間網(wǎng)格接入點抵達(dá)目的地的最佳路徑。如果一個鏈路因為任何原因而出現(xiàn)故障,網(wǎng)絡(luò)會自動通過其他路徑安排數(shù)據(jù)傳輸,直到數(shù)據(jù)抵達(dá)網(wǎng)關(guān)為止。根接入點通過光纖、有線以太網(wǎng)或電纜連接器連接到有線網(wǎng)絡(luò)或服務(wù)器,作為到有線網(wǎng)絡(luò)的“根”或“網(wǎng)關(guān)”,它必須在接入點配置時設(shè)定為根接入點。通信時,網(wǎng)格接入點通過網(wǎng)格接入點之間的路徑或直接傳送到根接入點。在這種網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)中,接入點之間有許多冗余路徑連接,因而特別可靠。隨著網(wǎng)絡(luò)規(guī)模的增大和網(wǎng)格接入點數(shù)量的增加,有必要使用多臺根接入點以保證無線網(wǎng)絡(luò)所需的性能和吞吐量(如圖5所示)。推薦根接入點對網(wǎng)格接入點比值為20,這意味著,最多20個網(wǎng)格接入點可以共享相同的一次和二次根接入點,由于每個網(wǎng)格接入點可接入數(shù)十臺無線現(xiàn)場設(shè)備,每個根接入點可接入20個網(wǎng)格接入點,而根接入點又可以多個同時接入交換機,其應(yīng)用規(guī)??蓾M足數(shù)百點到數(shù)千點的大型無線網(wǎng)絡(luò)的要求。艾默生過程管理公司在WirelessHART網(wǎng)絡(luò)中也推出了CiscoAP節(jié)點設(shè)備作為構(gòu)成回傳網(wǎng)絡(luò)節(jié)點的接入點,菲尼克斯公司在WirelessHART網(wǎng)絡(luò)中也推出了可與該公司多臺WirelessHART網(wǎng)關(guān)組成骨干網(wǎng)絡(luò)的WLAN接入點,且都通過Wi-Fi傳送采集的所有信息,同時,WirelessHART網(wǎng)絡(luò)也可接收支持802.11Wi-Fi通信的無線設(shè)備的信息。隨著工業(yè)無線網(wǎng)絡(luò)將過程控制延伸到工廠現(xiàn)場的各個角落,其應(yīng)用越來越普及,單個應(yīng)用實例的規(guī)模也越來越大,已突破一個工序或一個車間的范圍。在這種形勢下,流程行業(yè)無線網(wǎng)絡(luò)設(shè)備的制造廠家不失時機地推出可覆蓋整個工廠的全集成式多用途無線網(wǎng)絡(luò)。這樣的網(wǎng)絡(luò)中既包括簡單的無線現(xiàn)場儀表網(wǎng)絡(luò),也覆蓋多種無線應(yīng)用的場合。創(chuàng)新的系統(tǒng)架構(gòu)主要體現(xiàn)在接入點設(shè)備作為主干網(wǎng)絡(luò)節(jié)點,比如OneWireless無線網(wǎng)絡(luò)先后推出的現(xiàn)場設(shè)備接入點FDAP、CiscoAironet1552SOutdoorAP節(jié)點,橫河電機ISA100.11a無線網(wǎng)絡(luò)的YFGW510現(xiàn)場無線接入點,艾默生過程管理公司W(wǎng)irelessHART無線網(wǎng)絡(luò)推出的781遠(yuǎn)程鏈路、CiscoAP節(jié)點設(shè)備和WLAN接入點,菲尼克斯公司W(wǎng)irelessHART無線網(wǎng)絡(luò)的WLAN接入點。這些設(shè)備具有骨干路由器功能,可將眾多的無線現(xiàn)場設(shè)備的信息通過底層網(wǎng)絡(luò)采集后,盡快地通過骨干網(wǎng)絡(luò)傳送到無線網(wǎng)關(guān)。這種將網(wǎng)關(guān)功能分離為接入點和現(xiàn)場無線管理站以及將信息傳送分為底層網(wǎng)絡(luò)及骨干網(wǎng)絡(luò)的分層架構(gòu),不僅擴大了網(wǎng)絡(luò)的規(guī)模、提高了信息傳送速度,還能更好地實現(xiàn)同時管理多個現(xiàn)場無線子網(wǎng)通信系統(tǒng)的要求。
3、引入無線行業(yè)領(lǐng)軍廠家的技術(shù)和產(chǎn)品
關(guān)鍵詞 高校 校園網(wǎng) 無線網(wǎng)絡(luò) 建設(shè)方案
進入21世紀(jì),網(wǎng)絡(luò)的發(fā)展開始朝著寬帶化和移動化的方向發(fā)展,截止到目前,前一種發(fā)展趨勢已經(jīng)定型,后一種發(fā)展趨勢仍在延續(xù)。近年來,無線網(wǎng)絡(luò)技術(shù)得到了快速發(fā)展,而且其終端成本也呈現(xiàn)出下降的趨勢,這為無線網(wǎng)絡(luò)的廣泛應(yīng)用奠定了良好的基礎(chǔ),無線上網(wǎng)已經(jīng)成為一種常態(tài),在影響著人們的生活和工作,無線網(wǎng)絡(luò)服務(wù)也因此成為各運營商角逐市場的重要戰(zhàn)略業(yè)務(wù),在此背景下,高校市場也得到了開發(fā),無線網(wǎng)絡(luò)進入校園,有助于高校校園網(wǎng)的進一步完善。
一、高校無線網(wǎng)絡(luò)建設(shè)現(xiàn)狀分析
(一)建設(shè)背景
早在2006年,運營商就開始關(guān)注校園市場,并將無線網(wǎng)絡(luò)建設(shè)作為一項重要的戰(zhàn)略投資,在校園開展無線網(wǎng)絡(luò)業(yè)務(wù),服務(wù)于廣大師生,在這種背景下,高校無線網(wǎng)絡(luò)建設(shè)隨之開展起來。目前,各高校多只能夠在計算機室等一些安裝有線網(wǎng)絡(luò)的區(qū)域上網(wǎng),而高校師生的活動范圍并不局限于這些區(qū)域,他們越來越希望能夠在圖書館、體育館、宿舍樓等區(qū)域也能夠連接上網(wǎng)絡(luò),搭建無線網(wǎng)可以滿足這一需求。加快無線網(wǎng)絡(luò)建設(shè),能夠為教職員工以及學(xué)生的生活帶來更大的便利,這也是為了適應(yīng)校園網(wǎng)廣泛服務(wù)發(fā)展需求而采取的必然舉措。無線網(wǎng)絡(luò)開始進入校園,由于無線網(wǎng)絡(luò)具有開放性的特點,對校園網(wǎng)的安全認(rèn)證服務(wù)、非法用戶的監(jiān)測以及無線網(wǎng)絡(luò)信號提出了更高的要求,當(dāng)前高校無線校園網(wǎng)建設(shè)正處于起步階段,因而還存在很多網(wǎng)絡(luò)盲點,關(guān)于無線網(wǎng)絡(luò)建設(shè)需要正確的指引,從初步建設(shè)到正式投入運行需要一個過程,有必要做好校園網(wǎng)絡(luò)改造和建設(shè)方案優(yōu)化工作,為無線網(wǎng)絡(luò)建設(shè)奠定良好的基礎(chǔ)。[1]
(二)部署方式
無線網(wǎng)絡(luò)主要由有線網(wǎng)絡(luò)和無線網(wǎng)絡(luò)兩部分內(nèi)容組成,通過無線設(shè)備接入有線網(wǎng)絡(luò)來實現(xiàn)無線業(yè)務(wù)。[2]高校無線網(wǎng)絡(luò)建設(shè),從技術(shù)角度來看,無線網(wǎng)絡(luò)技術(shù)已經(jīng)成熟,對其進行廣泛應(yīng)用已經(jīng)具備了技術(shù)條件;從實際應(yīng)用角度來看,校園網(wǎng)原有網(wǎng)絡(luò)設(shè)施已經(jīng)相當(dāng)完備,在此基礎(chǔ)上搭建無線網(wǎng)絡(luò)也已具備了現(xiàn)實基礎(chǔ)。在實際建設(shè)中,主要有三種部署方式,即室外放裝式、室內(nèi)放裝式和室內(nèi)分布式,前一種是將AP設(shè)備置于室外,借助外置天線來實現(xiàn);中間一種是將AP設(shè)備置于室內(nèi),通過網(wǎng)線連接天線來實現(xiàn);后一種是將AP設(shè)備通過饋線分布到各室內(nèi)然后統(tǒng)一在一起,進行合路部署。無線網(wǎng)絡(luò)建設(shè)具體采用哪種部署方式,其主要依據(jù)是覆蓋區(qū)域接入用戶的密度,就校園而言,建議采用室內(nèi)放裝式,在此基礎(chǔ)上制定和優(yōu)化建設(shè)方案。隨著無線業(yè)務(wù)使用人數(shù)的不斷增多,校園無線網(wǎng)絡(luò)涵蓋的AP數(shù)量也在增多,用戶增多會導(dǎo)致AP處于飽和狀態(tài),AP密集又會造成一定的網(wǎng)絡(luò)干擾,要想解決這些問題,就必須對無線網(wǎng)絡(luò)建設(shè)方案進行優(yōu)化,進行多種方式部署,如在宿舍區(qū)域,可以改用室內(nèi)分布式,解決并發(fā)密集的問題。
二、高校無線網(wǎng)絡(luò)的建設(shè)方案
對于無線網(wǎng)絡(luò)的建設(shè),在此做出如下部署:
(一)明確建設(shè)目標(biāo),進行需求分析
高校無線網(wǎng)絡(luò)設(shè)計要考慮到校園內(nèi)的各種影響因素,根據(jù)校園網(wǎng)的要求和無線網(wǎng)絡(luò)的性能,確立建設(shè)目標(biāo),具體方案設(shè)計應(yīng)從功能性、經(jīng)濟性和安全性三個方面入手,將相關(guān)要素作為實施無線網(wǎng)絡(luò)建設(shè)的影響因素。具體而言,無線網(wǎng)絡(luò)建設(shè)應(yīng)滿足以下幾點需求:其一,通過無線網(wǎng)絡(luò)對校園網(wǎng)進行訪問,首先要解決出口接入的問題,要想獲取更多的信息資源,就要采取多種訪問策略,具備更多的網(wǎng)絡(luò)權(quán)限,即要達(dá)到多出口的設(shè)計需求。其二,無線網(wǎng)絡(luò)也有其自身的局限性,由于網(wǎng)絡(luò)處于相對開放的狀態(tài),攻擊者非法竊取信息資源有了可乘之機,對此應(yīng)做好網(wǎng)絡(luò)安全管理工作,即要達(dá)到安全管理的設(shè)計需求。其三,校園網(wǎng)用戶的素質(zhì)較高,對信息資源需求更大,內(nèi)部訪問較為集中,網(wǎng)絡(luò)設(shè)備需要承受相當(dāng)大的壓力,對此應(yīng)對用戶進行身份認(rèn)證,對網(wǎng)絡(luò)資源進行合理分配,即達(dá)到用戶管理的設(shè)計需求。此外,還要考慮到應(yīng)用系統(tǒng)支持、信息標(biāo)準(zhǔn)、建設(shè)成本等方面的需求。[3]
(二)把握規(guī)劃原則,安排設(shè)計步驟
無線網(wǎng)絡(luò)建設(shè)應(yīng)遵循一定的原則,在實用性原則指導(dǎo)下,搭建高效、低成本的無線網(wǎng)絡(luò),確保無線網(wǎng)絡(luò)的可靠性,使校園網(wǎng)能夠穩(wěn)定運行,此外還要遵循擴展性、安全性等原則。對于無線網(wǎng)絡(luò)的搭建,可按照以下步驟進行:第一,勘察調(diào)研,調(diào)研內(nèi)容包括用戶主體、使用設(shè)備、工作環(huán)境等。第二,分析現(xiàn)時運行環(huán)境,重點探討網(wǎng)絡(luò)、系統(tǒng)和用戶之間的應(yīng)用關(guān)系,據(jù)此提出解決方案。第三,設(shè)計初步方案,需要提交書面化解決方案,涉及設(shè)計資料、設(shè)計目標(biāo)、數(shù)據(jù)流圖等內(nèi)容。第四,執(zhí)行設(shè)計方案,方案評審?fù)ㄟ^后便進入實施階段,需要對無線網(wǎng)絡(luò)的覆蓋范圍、響應(yīng)時間、冗余容量、安全性能、可靠性等內(nèi)容進行測試。
(三)選擇協(xié)議標(biāo)準(zhǔn),制定應(yīng)用方案
目前無線網(wǎng)絡(luò)的主流組網(wǎng)模式有兩種,即胖AP模式和瘦AP模式,前者在初期投入成本較低、見效較快,但是不便集中管理。因此,建議采用后一種模式,該種模式簡化了AP配置,無線網(wǎng)絡(luò)的整體性能和安全管理水平都能得以提升,結(jié)合校園網(wǎng)的實際使用需求,有802系列、Home RF等協(xié)議標(biāo)準(zhǔn)可供選擇,其關(guān)鍵點在于對安全方案和應(yīng)用方案的制定,安全方案要解決審計、認(rèn)證、加密等問題,對于無線網(wǎng)絡(luò)的額加密,通常采用AES-CCMP方式;應(yīng)用方案涉及具體的應(yīng)用領(lǐng)域,主要是對有線網(wǎng)絡(luò)進行擴展的補充。[4]
三、結(jié)論
通過對高校校園網(wǎng)建設(shè)現(xiàn)狀的分析,鑒于無線網(wǎng)絡(luò)具有易維護、易架設(shè)、抗干擾性強等優(yōu)點,以及無線網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用,加快高校無線網(wǎng)絡(luò)建設(shè),已成為高校校園網(wǎng)發(fā)展的一個趨勢,在此背景下提出無線網(wǎng)絡(luò)的建設(shè)方案,具有重要的現(xiàn)實指導(dǎo)意義。
(作者單位為沈陽航空航天大學(xué))
參考文獻
[1] 王鳳霞.校園網(wǎng)無線網(wǎng)絡(luò)管理與應(yīng)用優(yōu)化[D].復(fù)旦大學(xué),2012.
[2] 林興國.無線網(wǎng)絡(luò)在大學(xué)圖書館網(wǎng)絡(luò)建設(shè)中的應(yīng)用設(shè)計――以四川大學(xué)圖書館為例[J].四川圖書館學(xué)報,2004,11(2):
55-58.
恰逢其時
技術(shù)更新的浪潮總是滾滾向前。眾所周知,802.11ac被認(rèn)為是802.11n的繼承者。當(dāng)802.11n無線設(shè)備開始逐漸走進人們的視野并得到應(yīng)用的時候,802.11ac又被各大網(wǎng)絡(luò)廠商推上臺前。
“其實,H3C選擇在這個時間點802.11ac產(chǎn)品是非常合適的?!盚3C產(chǎn)品線副總裁孫德和告訴記者,現(xiàn)在的無線網(wǎng)絡(luò)市場和以前比已有了很大的區(qū)別。2008年H3C802.11n產(chǎn)品的時間是超前很多的,這是因為那個時候無線網(wǎng)絡(luò)還是一個新的技術(shù)發(fā)展方向,市場需要培養(yǎng)和預(yù)熱。而現(xiàn)在,無線網(wǎng)絡(luò)市場已經(jīng)成熟,用戶更為看重的是產(chǎn)品的實際品質(zhì)和運營能力,需要一個好的產(chǎn)品和解決方案來支撐未來的主營業(yè)務(wù)。
H3C產(chǎn)品營銷副總裁鄭志松則認(rèn)為,WLAN產(chǎn)業(yè)的發(fā)展與智能終端產(chǎn)業(yè)鏈的發(fā)展是緊密結(jié)合的?!斑^早的一個離應(yīng)用很遠(yuǎn)的技術(shù)是沒有意義的。如果很早產(chǎn)品,不管產(chǎn)品好壞,最起碼終端是不支持的?!苯刂两衲?月,三星Galaxy S4、諾基亞Lumia 1020等主流手機廠商的產(chǎn)品陸續(xù)開始支持802.11ac標(biāo)準(zhǔn),這標(biāo)志著終端產(chǎn)業(yè)鏈做好了迎接新WiFi標(biāo)準(zhǔn)的準(zhǔn)備。
智能天線保障真正商用
鄭志松告訴記者,相對于802.11n主要部署在2.4GHz頻段,802.11ac只能工作在5GHz的頻段上。而5GHz頻段由于頻率高、衰減強,傳輸距離不如2.4GHz遠(yuǎn),尤其是穿墻性能較差,覆蓋范圍要比2.4GHz頻段小30%~50%,而且對射頻電路的器件要求更高,調(diào)優(yōu)更為困難。
“如果802.11ac設(shè)備的天線還跟802.11n一樣的話,就會造成同樣的位置的AP部署會讓W(xué)LAN的覆蓋范圍縮小30%至40%的情況。H3C的WA4600系列作為一個能夠真正商用的產(chǎn)品,采用了由24根振子組成的H3C第二代智能天線,可以組成1600萬種不同的波瓣,覆蓋范圍比通常的天線超出50%,這樣就能彌補5G覆蓋不足的情況,能達(dá)到和以往2.4G相同的覆蓋效果,實現(xiàn)更精準(zhǔn)的用戶感知,讓用戶擁有無縫、順暢的無線網(wǎng)絡(luò)體驗?!编嵵舅杀硎?,“通過智能天線來實現(xiàn)信號的有效覆蓋,才是對于802.11ac設(shè)備最為重要的。這也正是H3C稱該是業(yè)界真正第一款可大規(guī)模商用的802.11ac產(chǎn)品的底氣的原因?!?/p>
據(jù)了解,低能耗是H3C WA4600系列的另一大特點。與其他只能夠支持POE+的802.11ac產(chǎn)品相比,WA4600可使用標(biāo)準(zhǔn)的POE供電,在每一個環(huán)節(jié)均做到節(jié)能、低功耗,保證PoE交換機的最高利用率,為用戶節(jié)約大量設(shè)備成本和能源,保護用戶投資。
近日,思科與中國地質(zhì)大學(xué)(武漢)展開深入合作,通過部署思科最新的第二代802.11ac無線技術(shù),以及AVC(應(yīng)用可視化)、VideoStream(無線視頻就緒)、HDX(高密度覆蓋)、CMX(移動定位體驗)等在內(nèi)的全套解決方案,成功幫助中國地質(zhì)大學(xué)(武漢)搭建起有線無線一體化的校園網(wǎng)絡(luò)平臺,促進了第二代802.11ac無線技術(shù)落地項目。
經(jīng)過系統(tǒng)的調(diào)研和實地的測試,思科為中國地質(zhì)大學(xué)(武漢)提供了定制化的第二代802.11ac無線技術(shù)全套解決方案。該方案結(jié)合了思科在無線技術(shù)上的領(lǐng)先優(yōu)勢,以及在國內(nèi)外校企合作領(lǐng)域的成功經(jīng)驗,兼具AVC、VideoStream、HDX、CMX等眾多技術(shù)功能。整個規(guī)劃中,思科分別對東、西、北三個校區(qū)的教學(xué)、實驗、辦公、體育場館、公共活動區(qū)域及主要干道進行全面的無線網(wǎng)絡(luò)鋪設(shè)和信號覆蓋。計劃部署兩臺思科8540無線控制器,2072個思科1852I室內(nèi)無線AP,100個思科1852e室外無線AP,將占地面積多達(dá)109萬平方米的校園區(qū)域進行整體覆蓋,打造高品質(zhì)的無線接入體驗。其中,無線帶寬將能夠支持包括在線課堂、視頻會議、即時語音通信、高清視頻、實時導(dǎo)航、物聯(lián)網(wǎng)數(shù)據(jù)采集傳輸與監(jiān)控,以及視頻監(jiān)控在內(nèi)等眾多應(yīng)用,達(dá)到國際一流高校的無線網(wǎng)絡(luò)部署標(biāo)準(zhǔn)。
思科最新的第二代802.11ac無線技術(shù),以及AVC、VideoStream、HDX、CMX等在內(nèi)的全套解決方案,讓中國地質(zhì)大學(xué)(武漢)不僅實現(xiàn)了“無線為主、有線為輔”的網(wǎng)絡(luò)部署目標(biāo),也讓在線教學(xué)更加靈活、接入體驗更加流暢、網(wǎng)絡(luò)管理更加高效。值得一提的是,思科最新的第二代802.11ac無線技術(shù)允許接入點同時向多個客戶端傳輸,較低速度客戶端所導(dǎo)致的限制不會再拖慢其他客戶端的整體下行鏈路吞吐量,有效避免網(wǎng)絡(luò)容量不足的問題,能夠擁有更高的無線網(wǎng)絡(luò)覆蓋速率和更高的無線網(wǎng)絡(luò)覆蓋。于此同時,第二代802.11ac無線技術(shù)既可以實現(xiàn)向上兼容也可以向下兼容,能夠在未來數(shù)年內(nèi)不必再對無線網(wǎng)絡(luò)平臺進行重新部署。而思科的AVC技術(shù),面向教師、學(xué)生、訪客等不同群體,實現(xiàn)了準(zhǔn)確的應(yīng)用識別,為校園的高效網(wǎng)絡(luò)管理提供了切實便利。VideoStream技術(shù)則為電子課堂交互式視頻教學(xué)的實現(xiàn)提供了切實保障。對于食堂、大教室等呈現(xiàn)“潮汐”特征的校園區(qū)域,思科的HDX技術(shù)則有效確保即使在高峰期,師生們也能夠擁有高品質(zhì)的無線接入體驗。此外,基于WiFi定位原理的CMX方案能夠進行數(shù)據(jù)的采集、傳輸和監(jiān)控,從容應(yīng)對大型活動人流情況的監(jiān)測、重要資產(chǎn)位置的監(jiān)控、保安人員位置的共享等校園網(wǎng)絡(luò)管理場景。
創(chuàng)國內(nèi)連鎖經(jīng)營先河
助力店鋪提升經(jīng)營能力
據(jù)悉,銳捷睿易是銳捷網(wǎng)絡(luò)專門針對中小企業(yè)推出的一個產(chǎn)品的子品牌。這個品牌是在2013年正式的,由銳捷網(wǎng)絡(luò)SMB事業(yè)部獨立運營,經(jīng)過一年多的發(fā)展,銳捷睿易已經(jīng)擁有50多款產(chǎn)品,主要的產(chǎn)品線包括交換機、網(wǎng)關(guān)無線、商業(yè)與路由四條產(chǎn)品線,這些產(chǎn)品線能夠為包括網(wǎng)吧、中小教育、中小醫(yī)療等各行各業(yè)的中小網(wǎng)絡(luò)用戶提供整體的解決方案。銳捷睿易的解決方案最大的特點是能夠根據(jù)不同的中小網(wǎng)絡(luò)用戶的需求,提供定制化的解決方案。此次推出的商業(yè)O2O營銷云平臺解決方案,就是銳捷睿易專門針對商業(yè)零售業(yè)市場里面的連鎖商戶、連鎖商家客戶群定制的一款解決方案。
銳捷睿易商業(yè)O2O營銷云平臺方案,由無線網(wǎng)絡(luò)、商業(yè)云路由、WMC營銷云平臺以及RBIS商業(yè)智能云系統(tǒng)共同組成。其中,小微店鋪專用無線路由器RG-BCR800W、以及由RG-AP220-L無線AP和RG-SAC無線網(wǎng)絡(luò)軟件管理系統(tǒng)組成大中型店鋪專用無線網(wǎng)絡(luò)解決方案,為連鎖商家提供高質(zhì)量無線網(wǎng)絡(luò)。WMC精準(zhǔn)營銷云平臺支持零成本手機認(rèn)證和微信認(rèn)證,幫助商家基于無線網(wǎng)絡(luò)獲取高質(zhì)量潛在顧客信息,快速建立企業(yè)CRM數(shù)據(jù)庫。針對連鎖商家在不同地域、不同季節(jié)及不同消費者推出產(chǎn)品的差異,WMC平臺能夠?qū)崿F(xiàn)連鎖門店各分店個性化信息推送及促銷策略的實施。特別地,銳捷睿易此次最新的RBIS商業(yè)智能云系統(tǒng)能夠提供基于Wi-Fi的客流分析,通過監(jiān)測客流量、進店率及顧客駐店時長等數(shù)據(jù),幫助連鎖商家不斷提升營銷有效性及店鋪經(jīng)營能力。銳捷網(wǎng)絡(luò)SMB事業(yè)部副總經(jīng)理王濟鴻表示,“作為業(yè)內(nèi)最專業(yè)的硬件平臺供應(yīng)商,銳捷網(wǎng)絡(luò)將多年來在網(wǎng)絡(luò)設(shè)備領(lǐng)域積累的優(yōu)勢發(fā)揮到極致,通過不斷進行方案更新與迭代,大大的降低該方案的應(yīng)用門檻,積極推進了在Wi-Fi和云服務(wù)基礎(chǔ)上的新興技術(shù)的商用普及,力爭為連鎖商家提供最為完備的面向O2O的網(wǎng)絡(luò)平臺整體解決方案。”
強強聯(lián)合
打造“店商”營銷平臺
會當(dāng)天,據(jù)銳捷網(wǎng)絡(luò)SMB事業(yè)部營銷總監(jiān)楊靖介紹,本次的銳捷睿易商業(yè)O2O營銷云平臺方案為一個整體的解決方案。其中銳捷網(wǎng)絡(luò)在基于Wi-Fi O2O營銷平臺首先把架構(gòu)劃分成兩大部分,一大部分叫硬件平臺,另外一部分叫業(yè)務(wù)平臺?!坝布脚_是基礎(chǔ),大多指的就是Wi-Fi,店里面要有Wi-Fi,大一點規(guī)模的店除了Wi-Fi以外,還要有互聯(lián)網(wǎng)出口的路由器。包括一些基于Wi-Fi的認(rèn)證,基于Wi-Fi廣告頁面的推送,這些都是和硬件密不可分的。在Wi-Fi環(huán)境下,消費者到底做了什么事情,基于Wi-Fi環(huán)境的數(shù)據(jù)分析,這些都是硬件平臺所提供的內(nèi)容。業(yè)務(wù)平臺部分,是基于硬件平臺可以知道消費者進店以后到底可以做什么事情,是可以直接去下單購買一個商品,還是可以去玩一個游戲抽獎,實際上是由業(yè)務(wù)平臺進行支撐的。其中包括廣告、促銷、微站、會員管理、訂單支付等等,還包括微信營銷、電商平臺等等,全部都是業(yè)務(wù)層面平臺所承載的內(nèi)容?!?楊靖介紹。