基于802.11n標準的校園無線網的規劃與設計
3 基于802.11n標準的WLAN在校園網實踐中的相關設計
3.1 無線組網方式設計
傳統的基于AP(Aeeem Point)的WLAN,其無線網絡系統的管理主要集中在對每個AP的配置和更新。其工作量隨AP數目的增加迅速增長,此時在整個無線局域網系統中,AP之間必須相互協調工作。AP配置等的不統一會引起AP之間的無線電波干擾,用戶漫游重認證等問題。中大型無線局域網的組網方式主要有分布式設計和集中式設計2種。分布式設計方案中,采用分布式的管理方式,主要用于規模較小的WLAN;而集中式設計方案,所有的無線設備由網絡中心統一管理,適用于較大型的WLAN。在具體的組網方式設計中應綜合考慮RF覆蓋面,帶寬,用戶的認證,以及接入的安全性等因素。基于以上因素的考慮,雖然大學校園網的網絡規模算不上大型局域網,鑒于校園網的特殊性、管理的復雜性以及學校無線網絡的擴展要求,在具體選擇組網方式時,建議采用集中式的組網方式。集中式管理方式如圖1所示。本文引用地址:http://www.104case.com/article/155308.htm
該方案中校園網網管人員通過管理放置在網絡中心的無線交換機就可以管理整個無線網絡系統,包括開通、管理、維護所有AP設備,進而實現無線電波頻譜、無線安全、接入認證、移動漫游以及用戶接入等的統一管理。
3.2 多業務區分設計
根據校園用戶的類型進行無線網絡邏輯結構的設計。學校用戶主要由以下幾部分組成:學校的領導和老師,學校的學生包括各類交流生,參加學校會議或活動的與會人員,學校普通的工作者,網絡管理員。在具體實施無線業務設計時,可以設置多個SSID。SSID是對學校網絡的邏輯劃分,擁有相同SSID的用戶位于同一個VIAN中,根據每個VLAN的用戶對象賦予不同的訪問權限,一定程度上也提高了網絡的安全性。SSID可以通過無線AP在全網進行廣播,進而滿足不同用戶的使用需求。用戶在網絡范圍內可以搜索到所有的SSID,然后選擇相應的SSID進行用戶認證,認證成功即可訪問校園網絡和Internet。
3.3 網絡和用戶管理
網絡管理可采用集中式管理,在管理細節上可以結合相關的網管設備和網管軟件進行網絡管理,對用戶的管理,考慮到實現無線用戶的安全接入和易操作,可以通過IMC準入控制軟件的設置,對用戶的操作進行相應的限制。其具體的配置主要包括以下2個方面:
1)服務器端的設置服務器端的主要功能是創建帳戶和密碼,在安全性要求較高時,可對用戶賬戶與用戶的信息進行綁定。
2)客戶端的設置客戶端只要下載并安裝專用的客戶端程序,在使用時雙擊執行,輸入服務器端分配給用戶的用戶名以及用戶自己設置的密碼即可連接無線網絡。
評論