海信无线方案,力推教育行业
海信校园网无线应用方案采用合理的网络结构选型。无线局域网在室外主要有以下几种结构:点对点型、点对多点型、多点对点型和混合型。针对不同室外空间得具体需要进行选型。无线局域网的室内应用则有两类情况:非独立的无线局域网(AP连接有线与无线)以及独立的无线局域网(采用无线网桥连接无线与无线)。
这里由于校园无线局域网实际上是在有线网络基础上增加无线网络得扩充,因此选择非独立型的无线局域网。合理实现室内室外网络的布建。考虑室内室外实现无线网络方式的不同,采取合理的布网方式。
| 海信校园网无线应用组网示意图(点击看大图) |
方案着重强调了校园无线网络的管理性和安全性,采用了独特的“无线接入控制服务器(AC)”设备,在学校中心机房的核心交换机上把部分需要无线接入和用户控制的区域转移到AC 的后端,而暂时不需要实现无线接入的区域则保留不用更改, AC 承担了指派用户地址,验证用户身份,分配不同服务和给用户计费等工作,其中:
指派地址: AC 内置了DHCP 服务器的功能,可以分配给用户指定网段的IP 地址;
验证用户身份:AC 会采用WEB,802.1x,MAC 等不同的认证方式对用户进行身份验证,然后到后台的RADIUS 服务器中去查询,身份符合的用户获得相应的服务;
分配不同服务:RADIUS 服务会根据不同的用户信息,返回给AC 不同的用户属性,AC 根据这些属性给用户提供不同的服务,如带宽,访问内容等;
计费:用户认证成功后,AC 会持续给用户计费,并将结果返回给计费服务器。AP 承担用户无线接入,用户隔离,发起认证,漫游等工作,其中:
无线接入:接收符合802.11 标准的无线信号,连接用户的无线客户端设备;
用户隔离:保证每个AP 下的用户隔离,相互之间无法访问;
发起认证:作为802.1x 的认证点,向RADIUS 服务器发起用户的认证包;
漫游:支持在同一子网内用户自由的漫游,在各AP 间自由切换。
采用这样的方式,既能保证不影响原有的网络,使原有的网络活动一切照旧又能推动新的技术,让有无线上网需求的用户能真实感受到其中的优越性,可以保证校园网的平滑过渡。
当以后无线上网的区域增多,用户增多时,可以在中心机房的核心交换机前添加一台AC,与原有的AC 并行,对要控制的用户和区域进行负载均衡。
