科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道实战:大型网络WLAN设计方案(上)

实战:大型网络WLAN设计方案(上)

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

在网络结构的设计前期,除了要对用户需求和设计目标进行分析以外,还要预见在技术的实施过程中可能存在的问题,提前对存在问题的技术环节和关键环节进行论证分析,并做好解决方案和应急预案。

作者:论坛管理 来源:zdnet安全频道 2008年12月27日

关键字: 无线局域网

  • 评论
  • 分享微博
  • 分享邮件

香港奥亚逊集团是香港实力强大的多元化集团之一。总部位于香港市中心,是一独栋专用豪华办公楼,共5层,共有70个员工办公室(每个办公室均可容纳6人办公空间),20个经理或主管办公室,8个多媒体会议室,在该楼的中部延伸出一个半悬空的室外休闲娱乐体验区。
  
  奥亚逊(北京)分公司作为香港奥亚逊集团的子公司,位于北京市CBD中心地带一5A级写字楼8层,共有8个员工办公室(每个办公室均可容纳5人办公),3个经理或主管办公室,1个较大型多媒体会议室。
  
  奥亚逊(上海)办事处是香港奥亚逊集团驻上海的办事处,2个办公室,1个小型会议室,总员工数为10人。
  
项目概述及需求分析
  该项目投资方要求非常清晰明了,即在香港总部和北京分公司分别组建WLAN网络。
  
  1.总部与分支结构要求
  
  1)集团总部(香港)
* 要求在办公区域、公共区域、电梯区域和室外休闲区等,实现全部无线覆盖。
* 要求WLAN可以满足办公人员笔记本电脑无线上网、WiFi PDA/Phone无线通信及上网和无线监控等应用。
* 要求用户在无线网络覆盖的范围内保证无线语音、数据和视频的通畅。要求实现对WLAN的日常监控和管理。
  2)分支公司(北京)
* 要求在本楼层办公区域覆盖无线网络。
* 要求WLAN可满足办公人员笔记本电脑无线上网、WiFi PDA/Phone 无线上网等应用。
  3)办事处(上海)
* 要求在办事处办公室内覆盖无线。
* 要求WLAN可满足办公人员笔记本电脑了无线上网、WiFi PDA/Phone 无线上网等应用。

  2.主要问题
  在网络结构的设计前期,除了要对用户需求和设计目标进行分析以外,还要预见在技术的实施过程中可能存在的问题,提前对存在问题的技术环节和关键环节进行论证分析,并做好解决方案和应急预案。
  
  在设计北京分公司及上海办事处组建SOHO型WLAN,虽然简单但也在部署时注意细节配置的问题。另外,市场上有很多SOHO型无线AP,如无线路由器、无线网桥等,应该选择性价比较高的设备能更好地满足客户需求。
  
  而香港总部WLAN设计就比较复杂。在项目中可能需要上百套无线设备,无论是从具体部署还是实际配置及后期的维护,都是一个不可忽视的工作量。当移动笔记本电脑、WiFi PDA、WiFi Phone在跨越多个AP区域甚至跨越多个IP区域的时候,WLAN的设计应保证各类数据流传输的连续性和低延时。当某些AP出现故障时,造成的无线网络覆盖盲区,将快速有效地定位和解决。
  
  该项目中,由于无线设备数量众多,覆盖密度较大,并且各AP之间的信号重叠覆盖区域较多,势必会造成不同AP信号之间的干扰和相互抵消。应该利用本章中的技术及供货商演排出这个问题的配置方法。
  
  另外,在无线网络中,数据、语音和视频3网合一,对于这3种数据流如何来进行分离?并确保实时性强的语音和视频流的通畅,无线网络的安全问题,对于如此庞大的无线局域网,什么样的验证方式最为安全但又便捷?应该如何来勘查现场环境,以更好地部署WLAN呢?尤其是室外AP的部署,有没有更好的解决方案?

设计原则及思路
  本节内容将主要讲述在网络设计的工作中应该遵循的原则,以及结合实际情况规划无线网络方案。
  
  1.设计原则
  无线网络的设计应遵循以下原则。
  1)前瞻性
  网络的设计要有一定的前瞻性,采用先进的设备和技术手段,保证在一段时间内不会随着技术的发展而变更网络的核心架构和关键技术,并能满足后期新技术扩展的应用。
  2)实用性
  网络的设计也应考虑项目的实际情况和用户的实际需求,以免技术过于超前而造成投资的浪费。
  3)可靠性
  网络结构的设计是否合理?网络设备的选型是否妥当?工程施工的质量是否规范等都会影响到网络运行的可靠性,因此保证网络的可靠性是网络设计的重要原则,另外要求重要的设备要有一定冗余备份。
  4)开放性
  在设计过程中,一定要考虑所运用的技术标准和通信协议是否符合国际规范或工业标准,以确保新设计的网络系统有良好的兼容性和扩展性,无线局域网(WLAN)技术目前所遵循的就是IEEE 802.11系列国际标准。
  5)无线辐射
  根据中国国家无线电管理委员会的规定,在室内部署无线网络,其信号辐射不得超过100mW,以避免2.4GHz和5GHz对人体的影响。在通常情况下,终端使用5mW左右的发射功率,以避免大功率长期辐射对人体的影响。
  6)避免干扰
  无线局域网使用2.4GHz和5GHz频段均为开放频段,无须注册即可使用,无线信号易受外界环境和其他信号的干扰,因此要考虑微波炉、其他大楼的无线系统设备、2.4GHz的无绳电话等可能造成的干扰。
  7)安全性
  无线网络支持多种安全特性,采用集中认证方式,对每个数据包进行加密。通过对射频的实时监测,发现并定位恶意的AP。对恶意AP的扫描配合采用安全无线认证协议,以解决AP和无线之认证协议间的相互信任问题。
  
  
  2.设计思路
  面对前面的用户需求、设计目标及众多的技术问题,结合WLA的设计原则,下面整理一下设计思路,为下一步的设计方案做好准备。
  
  1)现场勘查
  在WLAN工程中,需要通过现场勘查的方式了解建筑物和周围各种物质的材质,从而来确定WLAN设备的安装位置。
  由于无线信号是在空气中直线传播的,无线电波传输、接收数据的能力及传输速度都受到周围环境中各种物体的影响。无线信号每遇到一个障碍物,就会被削弱一部分;尤其是像浇注的钢筋混凝土墙体、金属、纸张和陶瓷等,对无线信号的影响都非常大。
  2)组网结构
  将采用目前最流行的无线局域网组建的方式,即“Splic MAC”架构,主要采用LWAPP协议,使用“瘦”AP与WLAN控制器组网的方式,适用于香港总部WLAN组网。因为AP数量较多,原始的“胖”AP组网方式,管理难度高,工作量大,并且无法保证移动性强的实时数据流通信。但“胖”AP可以部署在小型WLAN中,如北京分公司WLAN。
  3)无线标准
  WLAN技术主要是遵循IEEE 802.11x系列标准,而目前国内无线网络设计和部署时主要采用支持IEEE 802.11 a/b/g标准的无线AP、控制器及无线终端等设备。符合IEEE 802.11n标准(下一代高速无线局域网标准)的设备现在已经渐渐成熟,并走向市场,因此设计的时候也要考虑到无线网络标准的发展和应用。
  4)故障管理
  鉴于香港总部WLAN流量负载、信号盲区(设备故障导致)、信号干扰和恶意接入点等问题,我们可以采用自动射频(Automatic RF)技术,对周边无线信号进行自动监测和扫描,以实现功率的自动分配,在无线AP设备的增加、减少或出现故障的时候,通过无线控制器(WLAN Controller)实现对无线AP功率的自动调整,可以避免因单点故障造成的信号盲区,也可以避免因功率的增强而造成信号的冲突和干扰,最终实现各AP区域动态无缝的对接。
  另外,自动RF技术还可以对恶意信号及恶意接入点等干扰源进行检测、扫描、定位和驱离。同时借助自动RF技术实现动态信道(Dynamic Channel)分配技术,避免相邻AP点之间的信道重叠而导致信号冲突。还可以通过RF监测各AP的负载情况,以实现流量的负载均衡。
  
  5)连续性和时延性
  鉴于对无线网络中移动性和实时性较强数据流的传输连续性问题和时延性问题,可以采用无线漫游(WLAN Roaming)技术,可以实现2层Roaming和3层Roaming,既可以在同一控制器域内部实现不同AP之间的无缝漫游,也可以实现跨越到不同控制器域之间AP的Roaming,这样就可以保证无线语音和数据网络的实时畅通。
  
  6)安全方面
  在WLAN安全方面,除了从网络结构、硬件设施、安全策略和RF检测等管理端的技术手段以外,还需要对无线网络的客户终端实施安全认证技术,通过安全认证系统对接入端的网络用户进行验证、监控、管理及日志记录等操作。
  7)冗余配置
  硬件冗余,可以对无线控制器等核心设备提供一定的软硬件冗余备份,对部分重要AP点位还可以双线路备份。
  
  8)服务质量保障(QoS)
  QoS方面,实现的标准是IEEE 802.11e,对实时性要求高的语音和视频等多媒体流,在进行数据传输的时候,对数据进行传输优先级的分类,普通的数据流传输可以降低优先级;而对于语音和视频数据,则可以提高它们的优先级。
  以上是对这个工程WLAN部署的设计思路。当然,在实际的部署过程中,并不是三言两语可以完成的,这个思路只是对一个整体框架的简单规划,而从这个简单规划中可以看到将会有很多的具体技术问题展现在设计师面前,期待解决。
  
  
  3.网络拓扑
  以下是一个典型的无线局域网的分布式Split MAC架构的拓扑简图,这个拓扑简图或许可以适用于此项目的无线网络的架构,如图15-33所示。
  

  Split MAC架构
  
  通过以上的分析相信已经对WLAN技术的需求应用和设计规划有了一定的了解,同时也掌握了一些关于WLAN技术的设计原则和方法,但这只是整个项目的开始。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章