扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
作者:论坛管理 来源:zdnet安全频道 2009年1月5日
关键字: 无线AP
这是一所民办高校,现在就要开学,因此学校要我们给出一个非常经济、非常实用的组网方案,而且不能有很大的土木改造。学校占地约有五千亩,从学校的主教大楼的中心机房到各教学楼、实验大楼、图书馆以及教工宿舍和学生宿舍之间是宽阔的绿化带,每个主楼内部有其独立的局域网环境,校方要求学校内部网络全部通过中心机房连接Internet,以实现校园网络的管理和安全。这样一个学校如果重新布线,那可就是很大的一个工程,而且周期太长。因此这个也不现实,于是我想起了现在无线设备的发展,很多地方都应用无线产品,于是我决定建立一个无线局域网,以达到组网迅速、实用、经济的目的。下面我就把我的组网方案介绍给大家。
一、 方案介绍
大学的主教大楼位于学校的中心地带,各教学楼、实验大楼、图书馆以及教工宿舍和学生宿舍与其之间有宽阔的绿化带,露天球场及环行跑道,而学校为了实现校园的网络管理,必须要求各教学楼、实验大楼、图书馆以及教工宿舍和学生宿舍都通过学校中心机房连接Internet,在这种情况下,破土布线显然不是上上之选,破坏绿化带、浪费工时、且一定程度上施工也给学校师生带来很多不便。再者,在后期的网络维护和网络扩展上,都带来隐患和难题。
我们考虑到学校原有的各个大楼内部拥有独立的局域网,那么理论上可以简单的把各个局域网和中心机房进行物理连接,实现连接Internet的目的,然后只要通过设置静态路由就可以实现各个对等子网之间的共享。
我们选择TENDA的远距离无线AP建立无线连接,并确定了两种方案。
方案一: 在中心机房所处的主教大楼做源无线信号的发射点。利用AP接入到原有的路由器内网,考虑到安全性,我们把源AP设置成PMP模式,即点对多点模式,在此模式下,只有源AP确认的MAC地址才能实现与源AP的无线连接。
在各个接入大楼建立接入点AP,通过MAC地址验证,连接到源AP。
把接入点AP与大楼内部的局端路由器WAN口连接,用路由器建立一个级联的下级子网,并设置静态路由,设置每个对等子网间的共享。
此方案单纯的实现主教大楼和各个接入大楼之间的连接,最大性能的确保了安全性,排除了由无线连接引起的接入混乱,因为在PMP(点对多点)模式下,源AP不向外广播SSID,无线网卡并不能扫描到此无线AP。且需扩展子网,只需增添AP的MAC地址,即可实现新AP的连接。有效的利用了原有的资源,低成本的解决了校园网络的集中式管理。
方案二: 在中心机房所处的主教大楼做源无线信号的发射点。采用无线路由器或无线AP发送SSID广播,覆盖整个校园网络。即在校园内都可通过无线网卡连接到此无线路由器或是无线AP。考虑到安全性,我们设置无线密钥,即需要密钥才能连接到无线路器或是无线AP。
在各个接入大楼建立客户端模式AP,通过密钥验证,连接到源AP。
把客户端模式AP与大楼内部的局端路由器WAN口连接,用路由器建立一个级联的下级子网,并设置静态路由,设置每个对等子网间的共享。
此方案充分利用无线接入的特点,实现校园无线网络的无缝连接,使网络不再局限于教室、机房或是寝室,而是无时无刻、随时随地体验上网冲浪的乐趣。而扩展内部子网只需建立客户端AP并接入即可,无须更改源AP的设置。
三、设备选型
整个工程产品我们都选择了TENDA的无线产品,腾达无线系列产品TWL5400R、TWL5400A、TWL54U、TWL54C在此项目中得到良好的应用。
TWL54U
在实际的组网应用中,我们选择了第二套方案,并在主教大楼安装了TWL5400R大功率无线路由器。各个接入点大楼采用TWL5400AP大功率无线AP与主教楼中心机房连接。并为中心机房配备了部分TWL54U和TWL54C无线网卡,用于在学校举行运动会或大型户外活动时对网络的需求。
TWL5400R
TWL5400A
腾达无线系列产品与国内外其他品牌产品相比,性价比高,安装简单快速、管理方便、安全性强、易于使用的优点,与其他厂家的产品兼容性好,是本次无线局域网项目的首选品牌。
安装的拓扑图:
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者