一、概述
近年來,隨著國內海量信息處理,人們對網速及便捷性的需求爆炸性增長。這為國內各行各業的發展提供了良好的契機,但隨之而來的行業競爭也日顯激烈。在各行業硬件條件日趨同質化的今天,如何通過提高服務意識和服務水平吸引更多的潛在客戶并將其發展成忠實客戶成為管理者不斷深入思考的問題。
隨著國際互聯網在國內的廣泛普及和全球信息化的不斷發展,網絡建設逐漸受到各行各業的關注并被提到議事日程上來。但如何在建設網絡的同時減少對業務的影響并有效提高同行業中的競爭力是重點考慮的問題。
在各行各業網絡建設中如果采用傳統有線網絡進行建設,一方面需要進行大面積的布線施工,這將嚴重影響日常經營活動;另一方面,有線網絡的整體施工周期較長,將會使增加投資回報時間。而近年來逐漸興起的無線局域網絡(WLAN)以其技術成熟、快速部署、易于擴展、可移動性和使用便利等特點,在網絡建設中大顯身手,成為網絡建設的主要技術之一。
二、網絡現狀及需求分析
2.1 無線網絡需求分析
現單位全部崗位均已部署有線網絡,但每個崗位只提供一個網絡接口,無法滿足多臺電腦接入的需求。另外,筆記本電腦和使用PDA的均無法提供上網服務,這將在一定程度上影響了業務處理效率。對于業主來說這無疑是一大缺憾。同時,在相當程度上降低了客戶對我單位服務品質的總體評價,也降低了我單位對客戶的吸引力,并產生客戶流失的潛在危險。
針對上述問題,需要進行無線網絡覆蓋,向客戶提供良好的網絡接入服務,以提高服務品質和對外形象。該無線網絡為安全的網絡接入,以保護客戶使用網絡的安全。同時,作為一套先進的網絡,該網絡還需要提供友好的管理方式,力求做到易部署、易維護、易擴展,最終實現網絡的可管理、可運營,以最大限度減少對網絡的總體擁有成本(TCO),并保護管理者的投資回報。
2.2無線網絡覆蓋范圍需求
根據前期客戶需求調查,目前需要在17-29層和會議室進行無線網絡覆蓋。
三、WLAN網絡設計原則
為了確保建設一套完全符合用戶需求并具有良好拓展性的優秀網絡系統,以保護網絡擁有者的投資,在本網絡設計上嚴格按照以下無線網絡設計原則進行設計:
先進性
所選產品及其組網技術必須達到國際先進水平,并具備適當的技術前瞻性;
高性能
所選產品硬件設計上嚴格依據業界同等技術最高性能標準進行設計;
所選產品軟件開發必須采用優化的平臺進行開發;
所選產品必須經過嚴格的功能和性能測試,并達到標準;
高可用性
提供多種故障恢復和冗余備份機制;
提供各種網絡負載分擔機制;
設備需具有一定程度的智能特性,以提高網絡的可用性;
可管理性
設備必須提供界面友好、易于操作的管理方式;
為網絡管理者提供多種易于使用的故障定位手段;
對用戶的接入提供靈活、安全的管理手段;
安全性
必須對無線用戶提供全面的安全接入保護能力;
對無線網絡中存在的不安全因素具有發現和告警(或抵御)機制;
可擴展性
設備必須具備技術前瞻性和向后兼容性;
組網靈活,易于擴展;
開放性
設備功能研發盡可能遵循國際標準的協議;
可根據客戶應用需求開放必要的應用接口;
經濟性和實用性
所選產品具有較高的性價比;
在符合用戶需求的前提下選擇性能合適的產品。
四、WLAN網絡設計方案
無線網絡拓樸圖
下面我們分別從網絡架構、網絡管理、網絡安全及無線覆蓋幾個方面詳細闡述本方案的設計思想:
4.1網絡架構選擇
無線網絡作為一項基礎設施,其架構及技術是否合理將關系到投資者投資風險。采用不合理架構或不合理技術搭建的網絡不具備良好的擴展性和技術前瞻性,將無法滿足未來網絡業務和規模擴展的需求,在未來網絡規模和業務擴展時將使投資者面臨重復投資的危險。
為避免以上問題的發生,充分保護網絡建設者的投資,本次網絡設計我司推薦采用高性能WIFI無線交換技術理念為基礎的WLAN解決方案。
WIFI業務流程
WLAN交換技術中,所有的數據流量都要集中到WLAN交換機或控制器處做統一的數據交換,因此,當網絡中業務數據流量很大時,傳統WLAN交換機或控制器的壓力會急劇增大,并成為無線網絡數據交換的瓶頸,極端情況下將使WLAN交換機或控制器無法正常工作,導致整個網絡癱瘓,因此,考慮到此因素,決定使用3臺高性能交換機用以集中管理網絡內的52個AP接入點。
4.2 網絡管理設計
作為一個設計良好的網絡,其應該是易于管理和維護,由此把網絡管理者從繁重的管理維護工作中解放出來,并提高網絡管理者的工作效率。
本次網絡設計中所采用的無線解決方案及其設備,具有豐富的管理特性,可以極大減輕網絡管理者對網絡管理和維護的工作量。
4.2.1 集中式管理
無線控制器和AP間采用業界標準的CAPWAP協議進行通訊,并由此實現對AP的集中管理和自動配置。通過使用該功能,無線控制器可將其所管理AP的軟件版本及配置文件自動下發到AP上。這樣,當在網絡中增加新的AP、更換壞的AP或給網絡中所有的AP軟件版本升級時,網絡管理者只需在無線控制器上進行統一操作即可輕松完成相應工作。這將極大的減輕網絡維護人員的管理工作量。
4.2.2網絡負載均衡
在WLAN網絡中一個AP的覆蓋范圍內,無線連接的帶寬是共享,即無線終端數目越多,每個終端所能分享的帶寬就越小。采用靈動WIFI WLAN解決方案的無線網絡系統可在一個AP的覆蓋范圍內把無線用戶或終端分散連接到附近的AP上。由此可以避免某個AP由于用戶接入數過多,而產生性能瓶頸,并顯著改善網絡的性能,提高網絡的可靠性。
無線用戶負載均衡
4.3網絡安全設計
基于對酒店網絡特點的分析和對無線網絡建設的經驗,無線網絡解決方案在用戶安全、系統安全、數據安全等方面為酒店網絡提供多種無線接入安全特性,充分滿足各種場所下無線數據安全接入的需求。
用戶安全
本方案所選設備支持目前各種用戶認證的方式(802.1X、WEB認證、MAC、SSID等),網絡管理者可以根據需求方便的選擇不同認證方式向用戶提供安全的無線接入,并有效阻止非授權人員訪問網絡。同時,本方案所選無線接入點(AP)上還提供無線用戶數據隔離功能,防止惡意用戶通過無線網絡訪問其它用戶的電腦。
系統安全本方案所選設備提供對非法及惡意AP接入的檢測和隔離、針對無線網絡的DOS攻擊防護、對無線終端的異常流量進行檢測及報警等功能。
數據安全本方案所選設備完全符合802.11i強健無線安全的要求,并提供包括WEP、WPA、WPA2在內的全面安全特性,滿足不同用戶的安全需求。 |