无线局域网规划与设计
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
无线局域网规划与设计
1、无线局域网的技术特点
随着个人无线移动设备的普及,传统的有线网络在一些场合下难以满足人们移动办公的要求。而无线网络具有传统有线网络无可比拟的优势:(1)使用方便;(2)安装便捷; (3)经济节约;(4)易于扩展。
无线局域网有多种配置方式,能够根据需要灵活选择。这样,无线局域网就能胜任从只有几个用户的小型局域网到上千用户的大型网络,并且能够提供像“漫游(Roaming)”等有线网络无法提供的特性。
无线网络不足之处:(1)使用用户数受限;(2)存在安全隐患
(3)带宽限制。
由于无线局域网具有多方面的优点,所以发展十分迅速。在最近几年里,无线局域网已经在医院、商店、企业和学校等不适合网络布线的场合得到了广泛应用。
2、无线局域网规划与设计
2.1设计原则
从安全性、资金投入等角度制定了如下的建网原则
(1)设备选择的原则:所选择的设备要求各项性能指标要高,协议和接口要规范和通用。
(2)实用性的原则:应考虑到资金和各项业务对安全和稳定的要求,设备要有高的性价比。
(3)分阶段建设原则:在充分调查分析的基础上,对易施工的所进行安装调试,达到最优效果后,然后再进行其他所的建设。
(4)可扩展性的原则:当前,信息产品更新换代较快,这就加大了设备方面的投资,因此,本项目在选择设备时力求具有可扩展性,技术上要先进,给以后的升级留下余地。
(5)安全性原则:所选择的设备要具有高的安全性和容错能力。
2.2AP分布的计算过程及实现
(1)AP设计过程
由于无线传输经常是不规则的,事先是无法确定的,所以无线数据安装规划和设计必须使用迭代法。规划和设计过程可分为3步:
1)AP位置的最初选择
在开放环境下典型的传输范围达到了3000m,在办公室环境,考虑墙和其他物体的阻挡后,可能会降到20m-60mo木头、塑料和玻璃对于无线传输来说都不是很强的阻碍,但是砖头和混凝土墙就是一类严重的阻碍;办公环境中无线传输的最大障碍物是金属,其他例如桌子、档案柜钢筋混凝土和墙也会成为障碍。
AP位置选择时,应该将它们安置在没有覆盖间隙的目标空间,并且使AP之间的重叠覆盖区最小的地方。第一点是显而易见的,而第二条更为重要,如果使用太多AP的话,机械和安装成本就会提高,如果最终设计包括很多同频段覆盖重叠的话,网络性能也会降低。
根据具体覆盖场景的建筑特征,建立信道参考模型,计算AP在实际环境中的覆盖范围,按照计算结果估计楼层内AP的布置位置。这是AP位置的最初选择,是暂时的,它会在第二步中被修改。
2)测量并重新设计
当AP位置的最初选择完成之后,AP暂时安装在选定的位置上。这时就可以测量AP的覆盖区间隙和覆盖区之间的重叠区了,可以发现典型的覆盖区间隙和较大的重叠区。在测量结果的基础上,根据需要调整AP的位置,如此反复,直到找到一个可以接受的规划和设计。当AP的最终位置确定以后,就可以绘制规划和设计区域的覆盖地图。
3)AP频率分配
当AP位置最终确定且覆盖区地图绘制好之后,就要给AP分配频道。为最大程度地减弱同层或相邻楼层AP之间的信号干扰,邻近的AP选择相互干扰最小的信道。
AP频道分配应该先分配高密度区域的AP频道,然后是低密度区域。如果用三个AP来覆盖高密度空间,就必须给这些AP分配三个不同的频道,接下来再考虑给覆盖相邻低密度区域的AP分配频道。通常用于高密度空间覆盖的AP与只覆盖低密度区域的AP总是会有一定的覆盖重叠区【3】。
(2)WLAN网络安全设置
在最新的802. 11b和802. 11a协议标准中,开始推荐采用802. 1x安全协议,实现动态密钥分发,增加了无线数据传输的安全性。为了更好的保护局域网的安全性,采用的安全技术主要有服务集标识符、介质访问控制、有线等效保密、Wi-Fi
保护性接入、WAPI、端口访问控制技术【2】。
1)设置访问服务标识符(Service Set Identifier,以下简称SSID),限制非法用户接入。在无线网络的AP内预先设定好SSID服务标识符,用户在接入无线网络时需要在自己的笔记本上输入相同的服务标识符。让AP不对外主动广播自己的SSID。只有合法的用户,才知道无线网络的SSID标识符。有的AP可在1个AP 上提供多个不同的SSID服务标识符,这样可以很好地起到用户分类作用。不同的SSID用户组,提供不同的网络服务。
2)利用MAC地址进行访问控制,确保只有经过注册的计算机才可以访问公司内部信息网络资源。
3)通过有线等效协议(Wired Equivalent Privacy)等无线网络安全加密协议来进行加密数据传输。
4)采用远程用户认证服务(Remote Authentication DialIn User Service)技术实现用户认证管理,控制用户访问接入。
(3)WLAN网络部署设计方法
在无线局域网中网络部署是工程前期中主要部分,其中包括AP选点勘测和频率分配、分析用户应用、估算用户数、确定AP布放位置、确定有效覆盖区域、绘制施工设计图、WLAN网络安全设置、考虑电池供电时长等几个方面。
1)AP选点勘测
无线局域网主要通过无线AP来发射、接受信号,传送数据。部署无线局域网AP时需要考虑两个问题。
a.AP采用的供电方式
目前,AP采用的供电方式有两种:馈线供电方式和电源线直接供电方式。为更好保障无线局域网的稳定和畅通,建议采用馈线供电的方式,即通过与楼层交换机的连接网线供电。
b.安装AP时的要求
应兼顾无线信号覆盖范围广,同时对楼内墙体及装潢破坏小的原则。在组建无线局域网络时除了要考虑AP安装的事宜外还要看该大楼内有无楼层交换机,AP需要接入楼层交换机才能发挥作用。无线局域网需要AP和楼层交换机、局域网主干交换机互相配合,共同配置无线网络的接入策略、安全措施。
2)AP点分布及频率分配