時間:2022-12-12 16:19:47
導言:作為寫作愛好者,不可錯過為您精心挑選的10篇企業無線覆蓋方案,它們將為您的寫作提供全新的視角,我們衷心期待您的閱讀,并希望這些內容能為您提供靈感和參考。
首次亮相MWCS2015的瑞斯康達,聚焦“移動”主題,重點展出了Smallcell產品解決方案、用于移動網絡建設的“回程網、前傳網分組傳輸解決方案”、與移動融合的“政企融合通信解決方案”以及智慧物聯網“2G/3G/4G工業級路由器解決方案”。
“不同于北京通信展,我們在MWCS2015上重點展示了和移動互聯相關的產品和解決方案,向參會嘉賓和觀眾傳遞在移動領域,瑞斯康達可以為他們提供哪些專業的解決方案。”瑞斯康達專家向《通信產業報》(網)記者表示。
Smallcell產品首秀
今年年初,瑞斯康達正式推出Smallcell產品,并命名為“Spiderman”,MWCS2015上完成首秀。
一方面,移動互聯網應用層出不窮,另一方面,全球4G網絡建設進程加速,在兩者的推動下,移動互聯網流量繼續保持指數級增長態勢。
統計數據顯示,未來將有70%的業務量、90%的數據業務發生在室內,20%的室內覆蓋將為運營商帶來80%的收益。然而,室內卻是運營商4G網絡覆蓋的短板。此外,出于節省投資考慮,運營商在4G網絡,采用了充分利用現有站址資源,與2G/3G共站的建設方式。不過,4G網絡工作在高頻端,在覆蓋范圍上無法與2G/3G重合,會形成一些覆蓋空白地帶,運營商亟須一種新形態的產品進行重點補盲。
由此,小峰窩產品誕生,并受到運營商的青睞。“小蜂窩在室內外熱點、弱覆蓋區域,成為運營商建網的不二選擇。伴隨著無線覆蓋做廣做深,用戶體驗更快更好,小蜂窩的市場空間將越來越大。”瑞斯康達專家向記者表示。
華為曾給出預測,到2018年,小蜂窩市場規模將達到約200億美元。
瑞斯康達工作人員告訴記者,Spiderman提供了室內外覆蓋解決方案,具有高帶寬、高性能、低成本等特點。同時,支持3G/4G/WLAN多模,設備體積小、重量輕、易部署,全面解決運營商4G網絡室內覆蓋難題。
值得一提的是,瑞斯康達Smallcell產品已經在運營商市場開始應用,并獲得好評。
布局企業級通信市場
企業級通信市場已經成為下一個藍海市場。MWCS2015上,瑞斯康達展出了“政企通信,無線融合”解決方案和“智慧物聯”解決方案。
“一直以來,運營商非常重視企業客戶市場的發展,針對大客戶和中小客戶推出了多種融合通信及應用解決方案。在企業級通信市場,我們選擇和運營商合作,為其提供性價比更好的移動固定融合網絡。”瑞斯康達工作人員告訴記者。
其中,瑞斯康達 “政企通信,無線融合”解決方案,面向企業通信市場。通過提供數據和語音、有線和無線融合的一體化設備,幫助政企客戶構建極簡網絡,大大降低建網和運維成本,實現運營商和政企客戶的雙贏。
更重要的是,在方案之上,瑞斯康達提供了適用于聚類市場、中小企業、酒店和園區等不同應用場景的融合產品方案。例如,面向酒店應用場景,瑞斯康達推出了集高清機頂盒、無線話機、無線路由器于一體的“智慧OTT盒子”,可實現單根線路入客房,打造智慧客房的無線交付,大大節約客戶的綜合布線成本。
瑞斯康達“智慧物聯”解決方案提供工業級3G/4G路由器應對各種工業及惡劣環境下無線數據接入產品,用于無線專線備份,物聯網邊緣網關以及傳統工控設備的無線化改造。支持2G/3G/4G/公網或專網的無線網絡作為數據承載,為遠程設備和站點之間的聯網提供高速、穩定、安全的無線鏈路。其對應的云平臺方案支持包括設備管理、GPS定位、廣告營銷等增值服務,具有豐富的行業應用案例與經驗。
對于移動傳輸回程網絡建設,瑞斯康達分別推出了無源PSBU方案和有源OTN方案,可將最大35路光纖收斂為1路光纖,解決前傳光纖資源極度緊缺。
中圖分類號: G250.72 文獻標識碼: A
一、系統方案特征說明
1.1.設計思路
根據對現場勘測的實際情況,將整個覆蓋區域歸納為天饋分布系統,使用AP為信源接入室分的方式進行覆蓋,在匯聚交換機處與企業局域網匯聚交換機建立通道連接,劃分不同的vlan綁定不同的ssid使用戶可以通過一套無線網絡能夠直接訪問互聯網、通過企業局域網外網出口訪問互聯網、通過無線網訪問企業局域網,拓展企業辦公區域,原理如下圖:
1.2.設備選型
AP信源設備
所采用的AP,是NETGEAR美國網件公司或華三通信技術有限公司根據國內WLAN系統建設特點研制的,滿足各運營商建設需求的電信級無線訪問點。該設備滿足運營商需要的安全性、可管理性和穩定性等多項要求。
無源器件
所采用的無源器件均為寬頻,即800MHz-2500MHz。不但滿足現有的GSM、CDMA、SCDMA、WLAN的信號傳輸,同時還滿足EVDO的信號傳輸。設計方案要充分利用主設備的輸出功率,所有干路及支路饋線均采用低損耗的1/2硬饋線,以降低功率的損耗;合理使用無源器件進行功率分配,達到天線口功率輸出均勻。
1.3.設備布局原則
WLAN多網融合設計和普通的單網熱點覆蓋顯著不同的是:前者的設計中,一個AP需要覆蓋的范圍基本上是以樓層為單位且多個網絡共用一套硬件設備,而后者的設計中,是以房間為覆蓋區域單位且單網絡獨享一套硬件設備。
本方案設計中,AP部署位置是在樓層的井道內。
合理布放覆蓋天線,主要考慮其他信號,如: 3G信號覆蓋(空間損耗、饋線損耗比較大),經過嚴密的推算,天線分布能有效覆蓋區域。
二、系統方案介紹
2.1接入網絡架構
2.2頻率規劃
依照無線局域網的國際規范和國家無線電管理委員會的標準,無線局域網的無線設備的工作頻段為:2400-2483.5MHz。工作頻率帶寬為83.5MHz,劃分為14個子頻道,每個子頻道帶寬為22MHz,子頻道分配如下圖所示:
13個信道的標號及所用中心頻率的情況見下表
先進性
采用先進的設計思想,選用先進的網絡設備,使網絡在今后一定時期內保持技術上的先進性。
開放性
網絡設計及網絡設備選型遵從國際標準及工業標準,使網絡具有開放性和兼容性。
可擴展性
網絡設計在充分考慮當前情況的同時,必須考慮到今后較長時期內業務發展的需要,留有充分的升級和擴充的可能性。
安全性
網絡系統的設計必須貫徹安全性原則,以防止來自網絡內部和外部的各種破壞。
可靠性
網絡系統的設計必須貫徹可靠性原則,使網絡系統具有很高的可用性。
可管理性
網絡系統應具有良好的可管理性,使得網絡管理人員能方便及時地掌握諸如網絡拓撲結構、網絡性能統計、網絡故障等信息,能簡便地對網絡進行配置和調整,確保網絡工作在良好狀態。
三、系統方案設計參考標準及依據
(一) 中華人民共和國通信行業標準YD5039-97《通信工程建設環境保護技術規定》。
(二) 中華人民共和國通信行業標準YD5059-98《通信設備安裝抗震設計規范》。
(三) 國標GB8702-88《電磁輻射防護規范》。
(四) 中華人民共和國國家標準局1988年6月的《中華人民共和國國家標準GB 9410-88 移動通信天線通用技術規范》。
(五) 中華人民共和國信息產業部2000年5月的《中華人民共和國通信行業標準YD/T 1059-2000 移動通信系統天線技術條件》。
中圖分類號:F62文獻標識碼:A
所謂無線局域網是計算機網絡與無線通信技術相結合的產物。無線局域網是實現移動計算機網絡的關鍵技術之一,它是實現移動計算機網絡中移動站的物理層與鏈路層功能,為移動計算機網絡提供必要的物理接口的網絡。從專業角度講,無線局域網利用無線多址信道的一種有效方法來支持計算機之間的通信,并讓通信的移動化、個性化和多媒體應用得以實現。隨著應用的進一步發展,無線局域網正逐漸從傳統意義上的局域網技術發展成為“公共無線局域網”,即成為城域網的寬帶接入手段,無線局域網應用模式的這種改變使其成為一種可運營的寬帶接入業務。ZXSS10WAS是中興通訊推出的系列無線局域網產品。該系列產品包括無線網卡W100C/W200C、接入點W100A、接入網W300G/W400G、無線網橋W100B、接入控制點W100S及鑒權服務器等設備。ZXSS10WAS不僅為用戶組建完善的辦公無線局域網絡,而且為各種運營商提供全面的可運營的WLAN解決方案。根據無線局域網業務的特點,可以概括為三種不同的用戶接入類型:公共場所寬帶無線接入(即公共WLAN)、企業大客戶接入、家庭和SoHo用戶。
一、無線局域網的應用
要探討無線局域網的應用,應先分析無線局域網的技術特點,因為正是無線局域網的技術特點決定了無線局域網的應用范圍。通過將無線局域網與蜂窩移動通信網絡(如2.5代的GPRS和3G)進行一下比較,就可以找出無線局域網的應用定位。
首先從工作頻段來看,蜂窩移動通信網絡的頻率均需許可、需支付費用、政府管制嚴格。而無線局域網的工作頻段則是另一種情況。
802.11b工作的2.4GHz ISM頻段為國際上通用的免許可證頻段。在我國,2001年信息產業部頒布了信部無[2001]653號通知,明確了在2400~2483.5MHz這83.5MHz頻段內,室內WLAN可以無需審批地使用。
802.11a工作的5GHz頻段在美國為U-NII頻段,也是免許可證頻段。在我國情況有所不同。2002年7月信息產業部頒布了信部無[2002]277號通知,明確在5725~5850MHz這125MHz頻段內,高速無線局域網與點對點或點對多點擴頻通信系統、寬帶無線接入系統、藍牙技術設備及車輛無線自動識別系統等無線電臺站共用這一頻段。設置使用5.8GHz頻段無線電發射臺站,必須報所在省、自治區、直轄市無線電管理機構批準。室外設置的無線局域網需領取電臺執照。同時,5725~5850MHz這一頻段原則上用于公眾網無線接入通信,運營企業須取得相應的基礎電信業務經營許可。
比較2.4GHz頻段與5.8GHz頻段在我國的這些政策,2.4GHz頻段以其免許可性將在今后很長時間內被企業、家庭等用戶廣泛使用。而5.8GHz頻段,隨著802.11a設備的成熟和市場規模的擴大,相信在今后一兩年內基礎電信運營商將會啟動這一頻段上802.11a無線局域網的建設。
從覆蓋范圍來看,無線局域網通常只能覆蓋幾十米到百來米這樣的距離。因此,無線局域網比較適合于做小范圍的覆蓋,覆蓋機場、咖啡店、寫字樓等所謂的“熱點”地區;而并不適合進行跨城市的、連續的廣域覆蓋。而蜂窩移動通信網絡可進行全球覆蓋。
從數據速率來看,無線局域網可提供11Mbps~54Mbps的速率,這遠高于GPRS所能提供的數據速率,也將高于3G移動網絡支持的數據速率。從這一點來看,無線局域網具有高數據速率的優勢,適合于對數據速率要求高的應用。
WLAN目前主要是提供數據應用(如互聯網接入、企業網接入等)。與之功能相似的,存在有線網絡(如有線局域網)和蜂窩數據網絡。比較它們的差異,就可以分析WLAN的應用場合和發展前景。與有線網絡相比,WLAN在接入帶寬和網絡可靠性上并沒有什么優勢;但WLAN的便攜性、安裝簡易性使得WLAN非常適合于由于種種原因不易安裝有線網絡的地方,如受保護的建筑物、機場等,或者經常需要變動布線結構的地方,如展覽館等;同樣,WLAN支持的便攜性使它非常適于在賓館、寫字樓、機場等移動辦公者密集的地區向攜帶筆記本電路或PDA等便攜設備的用戶提供方便、快速的數據業務。
WLAN與蜂窩數據網絡相比,便攜性要弱,但其接入帶寬高得多;WLAN適于向帶寬要求高的移動商務辦公者提供這類服務,而蜂窩數據網絡則只能向接入帶寬要求很低的數據用戶提供服務。
從WLAN的實際應用場景來看,目前大致有兩類:一類是企業自己建立的面向企業內部用戶的WLAN網絡,以替代企業有線網或作為有線網的補充。比如一個大型超市,通過WLAN網絡,可以在超市內的任何柜臺,通過手持終端,統計存貨情況,交由中央系統處理,就可以快速、高效地掌握銷售情況,適時進貨。這類應用可以顯著提高企業的信息化程度,促進企業的發展。隨著企業對信息化的重視,這類應用必將得到迅速發展;另一類是無線ISP在諸如寫字樓、賓館、機場等所謂的“熱點”地區,建設的WLAN網絡,向公眾移動數據用戶提供互聯網接入服務,并向用戶收取網絡接入費。這類WLAN網絡一般還比較分散、獨立。要建設可運營、可廣域漫游的電信級WLAN網絡,需解決諸如鑒權、計費等問題。
目前,在技術上主要有兩種解決方案:一種是基于SIM卡的方案,以GSM、CDMA網絡成功的漫游方案為基礎,適合于擁有GSM或CDMA網絡的運營商;另一種是基于用戶名/密碼的方案,以互聯網上成功應用的RADIUS協議為基礎,可針對WLAN的特性做相應擴展,這種方案比較適合于有ISP運營經驗的運營商。對這兩種方案的可靠性、穩定性,還需在實際運營中進行檢驗。隨著互聯網的發展,移動辦公、移動商務的快速普及,WLAN的這類應用存在很大的市場潛力和發展機遇。
二、發展前景
隨著標準的發展與無線網絡產品的成熟,無線局域網已經能夠覆蓋有線網絡所無法顧及的領域,主要用于不能或不方便架設電纜、頻繁更換工作場地、終端變動頻繁、業務成長快速、突發性強的場合。無線局域網通信作為一種成熟的技術廣泛應用于金融、企業、醫療、教育等系統的主干/備份通信網絡,使信息電子化更加完善。有關專家還提到,無線局域網的前景是無線互聯網。
關鍵詞:無線系統;覆蓋;網絡優化
中圖分類號:TN92 文獻標識碼:A近年來隨著城市規模的擴大,城市的軌道交通得到了快速的發展。對于地鐵來說其交通線路構成了錯綜復雜的交通網絡,在這樣的復雜環境中,如何采用合理的無線系統實現網絡的覆蓋,為廣大市民提供信息服務已經成為了地鐵發展中的重要一環。同時無線系統的建設還能夠保證地鐵的運行安全,實現地面和地下的通信聯系。在地鐵無線系統的覆蓋過程中,有多種方案可以選擇,因此網絡的優化和升級也是無線系統建設中的重要內容,有必要加強其研究。
1 地鐵無線通信系統覆蓋分析
1.1地鐵無線覆蓋的特點分析
地鐵在空間結構上可以分為站臺、站廳以及軌道等三個部分組成;同時地鐵的人流量和網絡高峰具有一致性的特點,而且在忙時和閑時其網絡需求存在著比較大的差異。在地鐵結構中采用了多個網絡運營商的無線系統,導致了網絡系統之間的干擾大,進一步的造成了網絡覆蓋和設計的難度。而且地鐵通道的長度不固定,導致了其覆蓋方案也不盡相同。在地鐵無線系統的覆蓋過程中,如果不同的運營商都建設一套無線系統,那么不僅提高了系統建設的成本,而且增加了網絡維護的難度。所以目前主要采用第三方建設分布式系統,然后各個運營商可以根據自己的需要來租用。地鐵無線系統的覆蓋中,要考慮到其空間結構的特殊性和企業的建設成本。在進行無線系統覆蓋設計時,應當盡可能采用無源系統來提高系統的穩定性,同時也便于后期的維護和管理。同時為了保證車站網絡信號的穩定,應當在各個車站設定獨立的微蜂窩系統,避免采用光纖直放站的方式。在機房的設置時,應當盡量安排上站臺上,并且留下預留的擴容面積。
1.2地鐵無線覆蓋的方案選擇
在城市的地鐵軌道交通中無線通信網絡得到了廣泛的應用,在系統的選擇上主要有常規無線通信、模擬集群以及數字集群等。其中數字集群能夠很好的進行二次開發,同時數字集群能夠更好的實現地鐵無線通信的需要,在實際的應用中常常采用數字集群來進行組網。在基站的選擇上,應當結合地鐵車站結構和線路的特點,采用多基站小區方案和多基站中區方案。其中多基站小區方案可以在地鐵線路中設置多個覆蓋區,在車站、停車場等都分別設置基站,其中停車場和車輛段應當采用全向天線進行覆蓋。在車站的大廳和站臺地區應用全向小天線和功分器等來進行覆蓋。
多基站中區方案可以在停車場、車輛段分別設置基站來進行網絡覆蓋,在車站可以采用集群基站、光纖直放機等方式來進行覆蓋,在大廳可以采用小天線進行覆蓋。這兩種覆蓋方法都有各自的優缺點,其中小區制方案的網絡系統穩定性比較高,而且其系統的功能性也比較強,其組網比較容易,而且可以進行統一的網絡管理。中區制方案的投資比較低,而且在組網方面比較靈活,能夠滿足一般的性能需要,但是在穩定性、通信質量以及抗干擾方面都比小區制要差一些。同時中區制通信方案會隨著用戶數量的增多而導致網絡堵塞,其抗過載能力比較差,因此小區制方案是其中的首選方案。在進行無線網絡系統基站組網的過程中,為了提高基站通信連接和移動交換控制中心的可靠性,可以利用星型連接的方式,但是在傳輸鏈路上采用環路連接的方式來提高無線通信系統的可靠性。
1.3地鐵無線覆蓋中的信號中繼
對于線路區間比較長區域,存在著通信網絡信號衰減問題,可能會導致車輛接收到的信號強度難以滿足通信要求,在這種情況下需要設置中繼器來滿足通信的需要。在無線系統中常常應用到兩種通信中繼的方式,一種是光纖直放站式,另外一種是射頻干線放大器中繼方式。其中光纖直放站式可以很好的控制操作中的噪聲問題,同時還能夠實現射頻信號的雙向傳播,其中繼的距離也比射頻干線放大器大;此外干線放大器只能采用一個方向上的傳遞,而且中繼的距離也比較短。
2 地鐵無線通信網絡的優化
地鐵無線系統按照覆蓋方案完成之后,應當對地鐵中無線網絡覆蓋的區域進行信號測試,檢測電平是否滿足使用的需要。通過對檢測的結果進行分析,來進行針對性的網絡優化。對于沒有達到網絡覆蓋性能要求的區域,需要進行網絡優化的方式來提高網絡的強度。
當地鐵中的站臺或者大廳以及通道中的電平強度過大或者過低時,可以通過調整基站的發射功率來進行調整,以達到設計的效果。這種優化方法可以用在不需要進行鏈路調整的結構中,而且其方法簡單易行。當地鐵通道中的網絡信號電平強度過大,而車站大廳內的網絡信號比較弱時,可以采用調整基站耦合器的方法來進行優化。當地鐵通道中一側的電平強度和另外一側的電平強度相差比較大時,可以將使用的四功分器換為二功分器和兩個耦合器的方法,來使通道兩側的網絡信號強度平衡。
隨著運營商網絡建設的不斷完善,在地鐵的無線覆蓋中存在著多種系統共存的情況,因此需要考慮然后減少不同制式無線頻帶中的相互干擾,提高網絡的質量成為了網絡優化中的重要內容。在無線系統的覆蓋中,互調干擾以及雜散的干擾比較大,可以采用提高系統之間的隔離度的方法來解決其中的干擾。
結語
地鐵作為城市交通的重要組成部分,對于緩解地面交通阻塞起到了重要的分流作用。地鐵中的無線系統覆蓋和地面的無線覆蓋存在著比較大的差別,因此在進行無線覆蓋的設計中應當結合地鐵的特點,采取合理的設計方案,提高系統的可靠性;同時也應當采取性價比比較高的覆蓋方案,提高資源的利用率。在網絡覆蓋建設完成之后,還需要進行網絡檢測和優化工作,及時的發現網絡運行中的不足,保證無線網絡的通信質量,為人民群眾提供更好的通信服務。
參考文獻
總部大樓新落成,自然要先鋪設網絡才能入駐辦公。先來看看摩根數字這樣的互聯網金融行業的總部大樓有什么樣的網絡需求:
有線+無線整體組網,無線需無縫漫游;需滿足500終端(含無線)的帶機量;需實時查看汕頭分公司的監控;有線網絡不同部門使用不同的VLAN;無線網絡不同SSID使用不同VLAN;客人無線網絡用戶需使用微信認證進行登錄。
作為知名外企,在選擇網絡解決方案的時候,是不是也會選擇歐美知名品牌呢?外來的和尚就一定比本土和尚更會念經嗎?顯然摩根數字并不是這么認為的,他們選擇的是更了解客戶需求、服務更周到全面的本土優秀品牌飛魚星企業無線方案,搭建出優質的企業無線網絡。
本次使用的主路由器型號為飛魚星VEC70,該產品是面向“互聯網+”時代的高性能企業級路由,除了為企業客戶提供基于身份的深度上網行為管理體系、VPN安全通信等功能外,還創新融入雙因子安全認證、微信連WiFi等諸多安全認證特性,為企業提供穩定、安全、易用的WLAN組網方案,其主要特性如下:
性能大幅提升,穩定承載百兆光纖;雙因子安全認證,基于ID的深度行為審計;支持微信連WiFi,一鍵認證輕松上網;多SSID+VLAN+業務綁定,保障信息安全;行為管控,封鎖APP,提升辦公效率。
摩根數字共有4層辦公樓,每層樓大約4000平方米。雙頻大功率AP的使用,既能滿足辦公區、會議室、培訓室等區域的高密集無線接入需求,又能保證在無線非密集接入區域內單個AP覆蓋較大的面積,從而節省總體成本。
總部搭建效果分析
有線無線的VLAN都能自動獲取IP,正常上網,實現了各部門之間的隔離;WiFi覆蓋實現無縫漫游,無線信號強度在辦公區域內達到-60db以上;需使用互聯網的來訪者均能通過微信認證登錄無線,并與內網隔離,保障內網安全;汕頭分公司的監控畫面能實時傳輸到內網服務器,并通過電視屏幕實時查看。
這套方案的實施效果得到了客戶的高度肯定,隨后摩根數字又對汕頭分公司的網絡進行改造,其企業網絡的建設自然而然地繼續采用飛魚星網絡解決方案。一來因為東莞總部的網絡在半年多來的使用過程中,一直非常穩定和順暢,摩根數字信任飛魚星的技術實力和產品品質;二來分公司和總部之間聯系緊密,數據互訪頻繁,都采用飛魚星方案,在安全性、兼容性等各方面都更有保障。
汕頭分公司需求
摩根數字汕頭分公司的網絡應用需求可以說是非常典型的企業需求:
網絡規模約為300人左右(含無線);辦公網絡采用有線,并劃分VLAN;與總部及其他分公司之間常常舉行視頻會議;無線網絡規劃在同一VLAN里,采用微信認證供來賓和員工手機使用;提供PPTP VPN Server,供總部及其他分公司使用VPN訪問服務器。
不難看出,汕頭分公司對網絡安全性、穩定性、流暢性和網絡速度要求都比較高。綜合考量客戶的需求,飛魚星提供了以N5120為主路由,N350做旁路,VSA6528XA三層交換機為核心交換機的標準三層網絡結構方案。
N5120是面向“互聯網+”時代的高性能企業級路由,除了為企業客戶提供基于身份的深度上網行為管理體系、VPN安全通信等功能外,還創新融入雙因子安全認證、微信連WiFi等諸多安全認證特性,為企業提供穩定、安全、易用的WLAN組網方案。
三層核心安全交換機VS6528XA適用于中型網絡,不僅具備豐富的二層特性,還融入了三層、四層的功能特性,支持ARP欺騙保護、環路自動抑制、防廣播風暴等安全特性。配合端口安全策略,可以過濾非法網絡流量,避免路由器遭受各種異常流量攻擊,減輕路由器負擔,讓企業網絡更安全流暢。
雙頻大功率AP的使用,能很好地滿足會員體驗區的高密集無線接入需求,同時又保證了整個辦公面積的全面無線覆蓋,為用戶提供優良的無線上網體驗。
汕頭搭建效果分析
N5120作為主路由的同時,還作為VPN Server,提供VPN服務,使得總部和其他分公司員工都能以非常安全的方式訪問位于汕頭分公司的服務器。
有線網絡做了各部門的VLAN劃分,而無線用戶使用另一個VLAN,從而實現有線不同業務之間、有線和無線之間的隔離。所有有線和無線用戶均能自動獲取IP。
有線辦公網絡上網速度快且穩定,各種應用正常有序地進行,和總部及其他分公司之間常常召開的視頻會議非常流暢。
山東膠州電力局希望能在現有有線網絡覆蓋的基礎上,再將整個電力局大樓的3~17層做無線覆蓋,以方便移動辦公的需要。
其中現有中心機房在3層,樓體結構為V字型,辦公室均位于V的兩邊,走廊大約10M長度,辦公室大部分為實體墻結構。在實現無線網絡的同時,希望能與現有有線網絡的安全認證系統無縫結合,保證整體網絡數據傳輸的安全。
方案設計:
考慮到用戶樓體現狀,我們設計在每個樓層采用1~2個AP,對領導辦公室比較多的樓層采用2個AP覆蓋,其余的則采用1個AP覆蓋,總計共16個AP接入點。
基于無線網絡物理設備安全及配置管理維護的方便,建議采用最新無線網絡技術和產品:智能無線控制器+以太網供電交換機+瘦AP接入點組合方案。
在該項目中,建議采用美國網件旗艦產品WFS709TP智能無線控制器和WGL102瘦AP,為了減少對無線AP部署電力線的麻煩,建議采用支持POE功能的FS728TP交換機,它直接可以通過連接在AP上面的以太網線對AP提供電源,大大方便了布線施工。
NETGEAR Prosafe智能無線控制器WFS709TP是一款全特性的控制器,可集中管理16臺無線接入點,為有線和無線用戶提供了完整的無線漫游,安全以及整合服務。每臺ProSafeWFS709TP智能無線控制器可支持多達256個用戶,并且所有8個10/100端口均支持PoE供電。WFS709TP配備一個千兆以太網端口,用于把無線控制器連接到網絡骨干。WFS709TP支持眾多高級安全特性,諸如802.1x,EAP-PEAP,EAP-TLS,EAP TTLS,802.11i,MAC地址、SSID以及基于位置的認證。WFS709TP支持帶有身份認證的安全特性,比如支持RADIUS、LDAP和AAA服務器,NETGEAR Prosafe智能無線控制器能真正的統一有線和無線網絡,且不會降低其安全性。
ProSale智能無線控制器憑借其安全特性、額外的性能和價格而得到了廣泛的中小商業用戶“完美的”分數。包括集成狀態包檢測防火墻、集成RADIUS服務器、受控門戶(captive portal)認證和欺詐AP檢測與控制在內的安全特性,以及包括“最佳集成WLAN覆蓋地圖視圖RF PIan功能”在內的諸多特性。
組網圖:
方案優勢及特點
1.本方案采用的智能無線控制器技術可以更加方便的對所有無線接入點進行集中統一的管理。
2.無線網絡設備整體透傳數據報文到上級防火墻上,由它做出轉發認證的決定,更加體現了無線與有線的整體一致性。
3.WFS709TP智能無線控制器隨時可以滿足用戶日益增長的發展需求,當用戶考慮需要增加AP時,智能無線控制器也可以增加以便實現性能擴展及冗余備份。
4.先進的ARM自動射頻管理控制技術,可以使無線AP智能地檢測到其他AP的發射信號強度及范圍,為了避免無線信號干擾而自動調節自身。
5.快速無縫的漫游,并支持VoWiFi。
6.IntelliFi RF管理(負載均衡,頻道選擇,TX/RX功率控制)。
7.支持訪客接入,防止欺詐AP,對監測到的欺詐AP將報告在智能交換機的MnnItor界面中,以方便用戶做出決策。
實施效果:
通過實際的使用證實了NETGEAR公司的無線控制器帶來的價值、性能和企業級特性,為中小企業提供了一種理想且具有很強性價比的無線局域網的事實。
1.對客戶要求的樓層做到了全無線覆蓋,信號最弱處仍然能達到30%的強度。
2.與現有網絡的整體認證無縫集成。
無線覆蓋首先要解決:(1)無線信號的可靠穩定;(2)無線可接入容量;(3)無線管理的智能化。傳統無線覆蓋一般采用在走廊安裝大量無線AP,AP信號穿墻進入房間實現覆蓋,這是最常用的方式,不論“胖AP”或“瘦AP”都存在下列問題:因2.4G頻率只有3個不干擾的無線信道,樓道里數量眾多的無線AP,不論“胖AP”或“瘦AP”都會因為AP間的同頻干擾,導致WLAN信號不穩定,速率低。中空結構酒店的干擾更加厲害。大部分房間內信號低,而且很不均勻。由于酒店房間門口處是衛生間,對信號的阻擋十分嚴重,裝修越豪華阻擋越嚴重,導致大部分房間內信號只有2個格左右。
安網科技的研發團隊持續不斷的突破技術難點并經大量實際環境應用,已經總結出一套經濟實用的無線部署應用解決方案。目前安網科技的企業級大功率無線產品廣泛應用于企業無線辦公,商務酒店無線覆蓋商場智能WIFI,別墅智能無線應用,KTV、餐館、咖啡廳等休閑娛樂中心WIFI部署接入點。安網科技的智能WIFI解決方案具有信號強勁穩定、單個AP設備容量大,無線帶寬智能管理、無線部署維護成本低、無線部署的商用價值高等特點。二、某酒店網絡環境需求概述2.1、酒店樓層分布該酒店總共有8層樓需要無線網絡覆蓋,3-9分別是1樓大廳和小廳,樓客房無線覆蓋。其中一樓大廳為中空矩形,3-9樓為中間走廊,每層樓最大房間數17間,其中5樓有豪華商務套房。
2.2、酒店網絡組網需求酒店目前的需求是以有線網絡為主,其中按130個接入點計算,需要一個網關路由器做統一的管理,無線覆蓋只是作為一個補充。(建議:酒店在做無線規劃的時候,按照所有客房都用無線上網來設計無線網絡,根據我們部署過酒店的無線應用回訪,一旦酒店有無線覆蓋,99的客戶都會采用無線接入方式,這樣導致很酒店不久又要做無線網絡擴展。在酒店客房網絡有線和無線混合環境下無線接入是居主導的)。
2.3、酒店網絡功能要求酒店一般有2個子網絡,酒店內部網絡和客房網絡,其中酒店的內部網絡需要做一些行為管控,客房網絡需要防止內網的ARP等攻擊。這2個網絡的隔離傳統的做法是通過VLAN交換機實現,目前在安網智能路由器上可實現這2個網絡的隔離,不需要單獨購買三層交換設備。三、樓層無線覆蓋詳細設計3.1、無線中繼和樓層整體無線覆蓋效果設計3.2、樓層無線AP部署1樓平面圖1樓大廳使用1臺安網大功率NE-1040W,可全方位覆蓋大堂休息沙發、玻璃桌等。考慮到一樓小廳內無線死角問題,我們建議采用1-2臺低端無線AP來覆蓋小廳內部。
3--9樓平面圖3—9樓由于3樓到9樓的樓層平面結構一致,只需在每層走廊中間采用1臺NE-1040W覆蓋中間大部分房間無線用戶終端,考慮走廊兩端部分房間內無線死角問題,我們建議在走廊兩端分別部署1臺低端無線中繼AP。每NE1040W同時支持50個用戶,完全可滿足每層樓的無線接入用戶。3.3、無線設計參考因素(1)安網企業級大功率無線APNE-1040W采用AP模式部署在樓道位置,通過統一的SSID和同一頻段的信道進行無線橋接或者有線橋接,從而達到所有房間都有信號,無任何死角。1個NE-1040W最多可覆蓋15-20間客房。注意信道劃分適用同一樓層客房數量較多、各客房間墻體對信號衰減較小的情況。
備注:無線客戶在SSID一樣的情況下,無論信號強弱,哪個信道小,就連接哪個,所以在此建議所有的無線路由器都設置同一個SSID,同一個信道,這樣無線客戶就選擇信號最強的連接,并可避免信道干擾造成的信號不穩定。這時達到無線客戶無縫連接無線網絡,實現全方位無線覆蓋。
(2)信號穿透損耗估測2.4GHz電磁波對于各種建筑材質的穿透損耗的經驗值如下:
》隔墻的阻擋(磚墻厚度100-300mm):20-40dB;》樓層的阻擋:30dB以上;》木制家具、門和其它木板隔墻的阻擋:2-15dB;》厚玻璃(12mm):10dB》在衡量墻壁等對于無線信號的穿透損耗時,需考慮無線信號入射角度(3)安網無線容量規劃容量規劃主要從設備性能、用戶分布和目標覆蓋區域等方面出發,估算出滿足業務量所需的無線AP數量決定容量的主要因素并發用戶數:工程設計每NE-1040W最大接入用戶數在50個左右較為合適。
為保證用戶使用,進行容量設計時應按照每個NE-1040W40個用戶進行估算所需無線NE-1040W數量;吞吐量要求:在設計中應充分考慮各類數據業務特點和帶寬的需求,可結合并發用戶數,并參考寬帶用戶平均速率進行估算頻率干擾:在無法避免干擾的情況下,按50的AP吞吐量進行容量估算目標覆蓋區域:根據用戶分布確定目標覆蓋區域,調整所需AP數量3.4、無線解決方案產品介紹(1)網關路由器NE2040安網NE-2040基于性能強勁的MIPS網絡專用硬件平臺,運算速率高達533MHZ,具有64M高速內存,標準帶機200臺以內。支持4個廣域網絡WAN端口、1個局域網LAN端口。采用安網最新AnOSV2.0軟件版本,支持L7層智能QOS、多線接入、帶寬匯聚、全自動負載均衡、多重調度、策略路由、線路備份、端口鏡像、網絡自防御、內網分析、智能過濾、VPN、內置基于狀態監測的高性能硬件防火墻。
安網NE-2040獨具特色的認證服務器,可根據帳戶分配不同權限不同流控,不同時段不同帶寬,特別適合社區酒店做WEB認證接入;內置的可視化上網行為管理模塊,可規范酒店內部員工的上網行為;酒店即插即用,基于端口IP網段隔離,解決內網多網關多DHCP等特色功能特別適合酒店賓館用戶。
(2)企業級大功率無線APNE-1040W采用安網企業級大功率無線APNE1040W,安網無線AP均支持IEEE802.11b/g/n協議,提供300M無線速率;2x2MIMO架構,鍍金SMA接口,配置2支5db可拆卸高增益全向天線,輕松應對酒店無線網絡部署。
相對傳統54M和150M產品,能滿足更多無線客戶端接入;在無線客戶端數量相同時,能夠為每個客戶端提供更高的無線帶寬,避免數據擁塞,減小網絡延時,為移動商戶提供穩定的網絡基礎。
1、支持64/128位WEP數據加密,WPA、WPA2、WPA/WPA2混合等多種加密與安全機制。
2、支持IEEE802.11n、IEEE802.11g、IEEE802.11b、IEEE802.3以及IEEE802.3u標準。
3、基于不同SSID的MAC地址的訪問控制多達50組。
4、支持無線分布式系統(WDS)功能,包括自學模式、橋接模式、終極模式。(3)全千兆交換機采用一款POE供電24口的全千兆交換機,用于匯聚每個樓層走廊中間的無線AP接入大樓的有線網絡,為整個無線網絡的數據傳輸提供有利保障。(4)無線中繼小AP采用一款支持無線中繼和POE供電的接入小AP,可覆蓋無線信號死角。四、安網智能WIFI解決方案效果(一)安全穩定安網智能WIFI產品均按24小時工作設計,超大功率無線信號,WEBWIFI接入認證,徹底解決內網ARP等攻擊和蹭網。(1)電腦認證界面(2)手機認證界面(2)智能QOS管控無線智能QOS,不需限速帶寬動態分配,在線電影、P2P下載、開網頁、玩游戲同時進行互不影響。
開啟網關路由器NE2040內置超強的智能Qos,下面我們看看它的超級智能QOS,智能QoS未開啟時,如下圖:
H3C國內首發企業級802.11n產品
基于802.11n的無線WLAN產品無論從傳輸速率還是覆蓋面積上,都比802.11a/b/品高出許多。但由于802.11n標準目前還處于草案階段,正式標準預計2008年年底才能出臺,因此,業界許多主流廠商推出的802.11n產品,目前還只能是符合802.11n草案。但即使如此,廠商們依然摩拳擦掌,紛紛推出新的符合草案標準的產品,以期望在即將到來的新一輪的市場洗牌中,占領制高點。
近日,國內網絡設備廠商H3C宣布,其自主研發的基于802.11n標準草案版本2的企業級802.11n產品――WA2600系列AP、WX5002系列和WX6100系列在國內首發。據H3C網絡產品部副總裁孫德和介紹:“在企業網絡中,WLAN已經成為應用的主流,而802.11n則是WLAN技術的未來之星,其為企業帶來的更高的傳輸帶寬、更遠的無線覆蓋范圍,使它必將成為未來的主流無線技術。H3C正是看到了這一遠景,將802.11n作為無線領域的戰略重點之一發展,此次在國內首發企業級802.11n產品,并全面推行一體化移動網絡建設的策略,可謂應時應勢,水到渠成。”
據介紹,WA2600系列無線接入點具備了百兆接入能力,提供傳統802.11a/b/g網絡6倍以上的無線接入速率,并擴大覆蓋范圍。而基于802.11n標準草案的H3C WX5002系列和WX6100系列以及插卡式無線控制器則提供了豐富的有線數據和無線數據的處理功能,集精細的用戶控制管理、完善的RF管理及安全機制、快速漫游、超強的QoS及IPv4&IPv6等多功能于一體,適應不同規模的企業級用戶的無線網絡部署。
孫德和總結了H3C 802.11n無線產品的幾個主要特點:一、由于是專為企業網設計的,因此,在環境適應性方面進行了專門設計,讓該產品能部署在任何惡劣的環境中;二、實現了面向IPv6功能的擴展;第三、提供了POE+,解決了802.11n產品應用時的以太網供電問題;第四、也是最重要的一點,H3C不僅提供802.11n的產品,還提供了一套基于802.11n應用的一體化移動網絡解決方案,“該方案具備一體化硬件、一體化管理和一體化用戶接入三大特點,真正實現無線網絡從接入到有線無線設備統一管理的一體化應用,提升網絡性能同時,大大降低網絡管理難度”。目前,這套一體化移動網絡解決方案已經在國家大劇院、首都國際機場三號航站樓等大型網絡建設中獲得了成功應用。(胡鐫芮)
在現代通信中,對講機是一種近距離的、簡單的無線傳輸通信工具,由于它不需要中轉站和地面交換機站支持,就可以進行有效的移動通信,因此深受人們的喜愛。這種通信方式和其它通信方式有不同的特點,即時溝通、一呼百應、經濟實用、運營成本低、不耗費通話費用、節約使用方便,同時還具有組呼通播、系統呼叫、機密呼叫等功能。它廣泛應用于生產、保安、野外工程等領域的小范圍移動通信工程中。可是,隨著環境的不斷變化,對無線電的困擾也越來越多。如何在不投入大量成本的前提下解決這些問題,已成為人們面臨的嚴峻考驗。
一、對講機的基礎知識
人們通常將功率小、體積小的手持式的無線電話機叫做“對講機”。具有體積小、重量輕、功率小的特點,便于個人隨身攜帶,能在行進中進行通信。
在無線通信網絡的支持下,將功率大、體積較大的可裝在車、船等交通工具或固定使用的無線電話機又叫做“電臺”。通過中轉臺通信距離可達10公里以上。該機適合近距離的各種場合下流動人員之間的通信。
從頻率的波段上分可以分為U段和V段,兩者價格其實是差不多的,各自有各自的特性。
U段UHF300~3000MHZ,是0.7米波段,繞射穿透能力強,一般城市內的業余中繼用U段的較多,UHF頻段一般不超過4W,但少數也有5W。
V段VHF30~300MHZ,是2米波段,繞射穿透能力較U段弱,但是直線傳播能力不錯,空曠的遠距離地方傳播能力V段比U段好,VHF頻段不超過5W,但少數也有6W。
二、對講機系統在企業中的應用及設計方案
對講機憑借著速度快、費用低、使用便利等優勢,在企業中有著非常重要的作用,首先,在應對各種突發事件方面:在火災、汛期、暴雨、盜搶等重大事件發生后,保持通訊的及時性與暢通性是非常重要的。使用對講機通信,以便根據環境做出快速的反應,保證公司和個人的人身及財產安全。其次,在人員和物資的調動方面,起著很重要的作用,尤其是新的辦公樓或廠房未完工之前,樓內無任何信號,所以對人員和物資的調用優勢就體現出來了。最后,在停電檢修方面,每當企業在一些小長假進行設備檢修時,樓宇內的所有電力中止,信號全無,手機無法使用,送電、停電順序如何傳遞給樓宇內的工作人員傳遞信息,成為重中之重。在中轉臺前端加裝UPS,保持臨時供電,就保證了信息的暢通,為企業的安全生產保駕護航。
在企業發展初期,辦公樓和生產廠房的規模比較小的時候,對講系統采用轉發式無線對講機的設計方案就可以基本滿足需求。
轉發式無線對講機就是將所接收到的某一頻段的信號直接通過自身的發射機在其它頻率上轉發出去。由于這類設備工作時處于無人值守狀態,有的中轉臺還放在高山上,工作環境較差,有的中轉臺長時間處于發射狀態。因此對中轉臺的技術設計要求比車載機、固定臺要高得多,甚至有一些特殊的要求,如高穩定性、高可靠性、優良的散熱性,能在高、低溫條件下長時間穩定工作。不少設備都具有在主電源故障情況下能夠自動啟動備用電源或切換到直流電源繼續工作的功能。在無線通信系統中使用的專用中轉臺的功率都較大,一般都在25W~50W,在樓宇中使用的小中轉臺的功率一般不超過25W。
隨著企業的規模越來越大,逐漸的形成了大規模集團化企業。廠房的擴建,內部結構的不斷變化,尤其是彩鋼結構的環境下,對講機的信號在同一地區不同地點的信號就會出現分布不均的情況,尤其是有地下室的地區。例如:在A樓里面3層有信號,但在地下室就無信號了,甚至說由于廠房內部結構和環境的問題,在A樓附近的B樓內對講機無信號。這個時候,我們可以采用RoIP的模式或者光纖模式,對信號進行覆蓋和放大。
RoIP(Radio Over Internet Protocol)是將無線電信號所承載的語音信號通過IP網絡進行傳輸,完成小功率超遠距離跨區域的無線電信號互聯,典型的應用有跨市區、跨省的公安部門無線指揮調度、大企業南北不分之間的無線通訊、大范圍礦場的統一無線指揮調度等。RoIP技術在近距離的應用中,可以通過局域網完成小功率的小區無線電信號覆蓋,這項技術更適合距離比較遠的兩個或幾個廠區。在實際應用中會出現以下幾個問題:一、距離較近的幾個廠區之間使用同一頻率的話,會產生同頻干擾,出現丟字、漏字甚至是只有接受無發射的現象。二、受網絡環境約束條件較大,當網絡堵塞或者網絡停止工作的時候,覆蓋區域將無法接受和發射信號。三、在使用過程中,因為網絡的延時,發射和接收延時會在1.5秒鐘左右,這就要求使用者必須按正規方法使用對講機。這種模式相對距離比較遠的廠區之間,并且可以使用不同頻率進行通訊的情況,是既經濟又有效果的方式。
光纖模式是將無線電模擬信號轉換為數字信號進行傳輸,在無線電信號盲區再通過A/D轉換設備轉換回模擬信號進行通訊。室內外天線接收的信號通過耦合器傳輸至中繼臺,室外天線的信號覆蓋大面積區域,室內天線通過光纖連接干放來覆蓋信號盲區。這樣設計實際上是使用了一套中轉設備,只存在一個頻率點在傳輸,就避免了同頻干擾,而且在信號傳輸過程中,對講機信號是獨立享用網絡資源,這樣就大大提高了對講機延時的誤差,使得通訊時的時效性更高,通話質量更好。此方案的成本相對較高,對網絡的要求也比較高,是一種高投資的方案,但從長遠來看,隨著數字對講系統的普及,光纖鏈路可以為以后的數字對講鏈路提供基本傳輸介質,為模擬時代進入數字時代打下基礎。
無線對講系統在企業中是本著最低成本,最大效果的目的,為生產提供保證。如何選用對無線對講系統的方案,盡量一次性投資,避免重復施工將是每一個設計者應當考慮的。
參考文獻
WiFi安全接入與市場發展有著密切的關系。據Gartner統計,到2020年,全球WiFi的終端數量會達到330億,其中包括物聯網等帶來的各種新型設備,多數物聯網設備的接入端都是無線設備。隨著WiFi設備數量的增長,這些無線設備客戶端應用也在不斷增加。這些應用不僅會給網絡帶來流量、帶寬的負擔,還會帶來許多安全沖擊。
為了解決大量無線設備的接入和安全問題,很多廠商都在積極研發新的技術架構,推出很多在原有有線網絡的基礎上,將無線網絡和有線無線融合為一體的解決方案。同時,這種融合解決方案還需要低成本。很多網絡安全提供商都在為此努力工作,力爭為用戶提供這種服務,飛塔信息公司(以下簡稱飛塔)正是其中一員。飛塔近期成功收購了梅魯網絡公司(以下簡稱梅魯),這使得飛塔能夠更全面地覆蓋中高低端產品線,將市場進一步延伸,同時也將更多先進的技術和優質的服務提供給用戶。針對用戶對無線網絡的這些需求,飛塔信息亞太區WiFi業務高級銷售總監司馬聰表示:“飛塔為用戶提供了一整套WiFi安全接入解決方案SAA(Secure Access Architecture),這個安全接入架構主要包括WiFi室內室外的AP、WiFi控制器、交換機、認證設備和安全設備。從目標客戶來說,這一解決方案的目標客戶群體涵蓋了所有大、中、小型企業,以及校園、工業園區和大型企業的分支機構等。”
那么飛塔是如何做到安全接入的呢?首先,飛塔在收購梅魯后對WiFi產品進行了一些調整,大致分為三大類別,覆蓋不同規模的企業。第一個是云架構型WiFi產品,第二個是集成架構型WiFi產品,第三個是基礎架構型WiFi產品。云架構型WiFi產品可以覆蓋中小企業和大型企業的分支機構。集成架構型WiFi產品可以應用FortiGate做WiFi控制器,把AP直接連接到FortiGate上,無需單獨部署WiFi控制器。基礎架構型WiFi產品具有單獨的控制器,主要適用于醫院、場館、教育機構,以及一些大型企業。
飛塔的云WiFi解決方案的特色就是把防火墻功能添加進去。飛塔把入侵防御、反病毒、反僵尸網絡、URL的網頁過濾和應用控制都集成進了云AP設備里。這與其它解決方案有所不同。