基于802.11n標準的校園無線網(wǎng)的規(guī)劃與設計
3 基于802.11n標準的WLAN在校園網(wǎng)實踐中的相關(guān)設計
3.1 無線組網(wǎng)方式設計
傳統(tǒng)的基于AP(Aeeem Point)的WLAN,其無線網(wǎng)絡系統(tǒng)的管理主要集中在對每個AP的配置和更新。其工作量隨AP數(shù)目的增加迅速增長,此時在整個無線局域網(wǎng)系統(tǒng)中,AP之間必須相互協(xié)調(diào)工作。AP配置等的不統(tǒng)一會引起AP之間的無線電波干擾,用戶漫游重認證等問題。中大型無線局域網(wǎng)的組網(wǎng)方式主要有分布式設計和集中式設計2種。分布式設計方案中,采用分布式的管理方式,主要用于規(guī)模較小的WLAN;而集中式設計方案,所有的無線設備由網(wǎng)絡中心統(tǒng)一管理,適用于較大型的WLAN。在具體的組網(wǎng)方式設計中應綜合考慮RF覆蓋面,帶寬,用戶的認證,以及接入的安全性等因素。基于以上因素的考慮,雖然大學校園網(wǎng)的網(wǎng)絡規(guī)模算不上大型局域網(wǎng),鑒于校園網(wǎng)的特殊性、管理的復雜性以及學校無線網(wǎng)絡的擴展要求,在具體選擇組網(wǎng)方式時,建議采用集中式的組網(wǎng)方式。集中式管理方式如圖1所示。本文引用地址:http://cafeforensic.com/article/155308.htm
該方案中校園網(wǎng)網(wǎng)管人員通過管理放置在網(wǎng)絡中心的無線交換機就可以管理整個無線網(wǎng)絡系統(tǒng),包括開通、管理、維護所有AP設備,進而實現(xiàn)無線電波頻譜、無線安全、接入認證、移動漫游以及用戶接入等的統(tǒng)一管理。
3.2 多業(yè)務區(qū)分設計
根據(jù)校園用戶的類型進行無線網(wǎng)絡邏輯結(jié)構(gòu)的設計。學校用戶主要由以下幾部分組成:學校的領(lǐng)導和老師,學校的學生包括各類交流生,參加學校會議或活動的與會人員,學校普通的工作者,網(wǎng)絡管理員。在具體實施無線業(yè)務設計時,可以設置多個SSID。SSID是對學校網(wǎng)絡的邏輯劃分,擁有相同SSID的用戶位于同一個VIAN中,根據(jù)每個VLAN的用戶對象賦予不同的訪問權(quán)限,一定程度上也提高了網(wǎng)絡的安全性。SSID可以通過無線AP在全網(wǎng)進行廣播,進而滿足不同用戶的使用需求。用戶在網(wǎng)絡范圍內(nèi)可以搜索到所有的SSID,然后選擇相應的SSID進行用戶認證,認證成功即可訪問校園網(wǎng)絡和Internet。
3.3 網(wǎng)絡和用戶管理
網(wǎng)絡管理可采用集中式管理,在管理細節(jié)上可以結(jié)合相關(guān)的網(wǎng)管設備和網(wǎng)管軟件進行網(wǎng)絡管理,對用戶的管理,考慮到實現(xiàn)無線用戶的安全接入和易操作,可以通過IMC準入控制軟件的設置,對用戶的操作進行相應的限制。其具體的配置主要包括以下2個方面:
1)服務器端的設置服務器端的主要功能是創(chuàng)建帳戶和密碼,在安全性要求較高時,可對用戶賬戶與用戶的信息進行綁定。
2)客戶端的設置客戶端只要下載并安裝專用的客戶端程序,在使用時雙擊執(zhí)行,輸入服務器端分配給用戶的用戶名以及用戶自己設置的密碼即可連接無線網(wǎng)絡。
評論