




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、 校园一体化网络的设计与实现 田爱宝【摘 要】随着校园无线网络的大规模建设,学校面临的网络建设与管理维护的工作量不断增加,而网络管理人员却得不到补充,导致无线网络建设与管理遇到极大的困难,通过采用校园有线无线网络结构一体化设计,减少网络设备和线路数量,提高设备利用率,节省网络建设成本和管理维护成本,同时,采用一体化网络认证方案,用户可无障碍在两种网络中使用,得到一体化的网络服务。【关键词】校园网;无线网;一体化;网络认证【abstract】with the large-scale construction of the campus wire
2、less network, network construction and management and maintenance of the school is facing increasing workload, and network management staff has not added, resulting in wireless network construction and management experience great difficulty, through the use of campus wired and wireless network archi
3、tecture integrated design, reducing the number of network equipment and lines, improve equipment utilization, saves network construction costs and management and maintenance costs, while using an integrated network authentication scheme, users can use two network accessibility, to obtain integrated
4、network services.【key words】campus networks; wireless networks; integration; authentication0 引言自20世纪90年代以来,校园网络经历了二十多年的发展,绝大多数高校铺设了完善的校园光缆系统,建成了成熟的校园基础网络,提供了稳定的网络服务。随着无线技术和移动应用的发展,许多高校通过自建或合作的方式进行了校园无线网络建设,其中,部分重点高校已经完成了校园无线网络全覆盖,且经历了多次升级改造。但是,校园有线无线网络的不断建设导致校园网络的规模越来越大,设备数量越来越多,而网络管理人员不可能不断增加,因此,网络
5、管理维护工作将遭遇瓶颈,与此同时,用户追求不断提升网络体验,这就迫切需要通过改进网络部署方案以提升网络管理效率。1 设计思路校园网络分为有线网络和无线网络两大部分,有线网络提供高速可靠的数据传输服务,一般只能用于固定的网络终端和设备,而无线网络是对有线网络的补充,主要用于移动终端的网络接入,所能提供的网络带宽相对较低。同时,网络安全是整个校园网络的基本保障,故校园网络除了为用户提供高速、便利的网络接入的同时,必须有有效的安全管理措施。因此,校园网络设计中必须具备高速、稳定、安全、便捷、易管理等特点。2 网络结构设计经过多年的建设,校园光缆系统已经基本完善成型,因此,校园网络结合现有光缆系统设计
6、网络物理拓扑结构。按照园区网络的特点,校园网络采用标准的三层物理网络拓扑结构,即核心层、汇聚层和接入层。核心层是整个校园网络的核心,具有高速转发性能,骨干链路10g及其以上,为了保障网络的稳定运行,一般采用双机冗余部署模式,双链路捆绑连接汇聚层交换机;汇聚层分布在各楼宇的汇聚点,主要用于核心层到接入层网络链路的汇合,双链路到核心层,千兆及其以上光纤链路连接接入层;接入层根据终端类型,配备普通接入交换机和支持对外供电的poe交换机,用于连接普通用户网络终端和无线接入点(ap),可以实现千兆或百兆到桌面。为了保障有线网络的安全和提高网络转发效率,有线网络采用大二层逻辑网络结构,即用户终端从接入交换
7、机一直到有线网络认证设备形成二层网络互通。同时,为了防止网络因安全稳定带来的不稳定,对接入交换机采用端口隔离和一个接入交换机一个独立vlan的做法实现用户间的网络隔离。作为校园无线网络的核心设备,无线控制器(ac)负责管理全网的无线接入点(ap),重要性不亚于核心交换机,故采用n+1冗余模式,并使用双链路与双核心相连。无线ac通过有线网的核心交换机、汇聚交换机、poe接入交换机与无线ap建立网络连接,形成逻辑二层的无线网络。校园网络经过逻辑简化后形成逻辑独立的校园有线网络和校园无线网络,最终呈现给用户的即是校园有线网络和校园无线网络,但整个校园网络中只存在一套物理网络,实现网络管理的一体化。3
8、 认证方案设计除了物理网络一体化带来网络管理的便利外,用户的网络体验至关重要,因此,网络的认证方案也需一体化。根据网络逻辑结构,用户无论通过有线还是通过无线接入网络,均须通过网络认证后才能访问校园网络,而用户网络接入权限分别由校园有线认证设备和无线控制器控制,为了实现网络帐号的统一,故网络认证设备和无线控制器均应该指向相同的radius服务器。在高校,大部分用户拥有一台电脑和一台手机两个网络终端,故在网络认证系统中,可根据实际情况放开用户同一个帐号两个终端同时在线。4 网络部署在网络建设中,按照物理拓扑图完成整体网络的搭建。在接入层,根据无线ap的部署情况,采用普通交换机和poe交换机混合模式
9、, poe交换机优先连接ap并为ap供电,普通交换机用于对普通用户的接入。根据房间情况,部署放装ap和墙面板ap两种类型的无线ap,其中,将放装ap连接到poe交换机后并安装在天花板,只提供无线网络接入,而墙面板ap替换传统的网络面板,既能提供无线连接同时能提供有线网络接入,类似ap+交换机的功能。有线网络采用大二层的网络逻辑结构,通过vlan透传的方式将接入交换机上用户vlan的经过汇聚交换机、核心交换机,透传至有线网络认证设备。用户从网络认证设备获得地址后,由认证设备将其数据路由转发给核心交换机,核心交换机根据路由表转发至目的网络。根据无线ap的规模划分管理vlan,一般情况下,ap管理v
10、lan的网关设置在汇聚交换机,再通过路由的方式经过核心交换机转发到无线ac,完成ap到ac的网络连接,并建立用户隧道。无线用户连接到无线ap后通过隧道将用户数据转发到ac,经ac网络认证后再转发至核心交换机,完成无线用户的无线网络接入。5 结论采用有线无线一体化建设方案,网络管理人员根据工作性质进行分工管理,有线管理人员负责校内的所有线路及从核心到接入层交换机的管理,而无线管理人员只需负责无线控制器和无线ap的管理,实现分工明确。同时,由于只存在一套物理网络,减少了网络链路和设备数量,有效减少了网络的维护工作量。同时,用户在学校所有网络使用相同的网络帐号,达到便捷使用校园网络的目标。【参考文献】1李向龙,刘晓龙.校园无线网络解决方案j.厦门大学学报(自然科学版),2007,46(s2):159-161.2黄矽琳.校园无线网络的设计j.齐齐哈尔大学学报,2015,31(3):69-73.3施游.无线校园网络设计与实现j.电脑知识与技术,2015,11(3):5
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 普鲁兰多糖-海藻酸钠复合膜在柑橘果实防腐保鲜作用中的研究
- 双腿轮式机器人复杂运动控制算法设计
- 体型参数对旋流排沙渠道水沙特性的影响
- 办公饮品售卖合同范例
- 矿井水中典型有机污染物风险评估及光化学降解技术研究
- 过渡族金属有机框架纳米阵列的电催化及光辅助电催化性能研究
- 健身房员工合同范例
- 公司采购合同范例6
- 个人增资公司合同范例
- 产品购销及改造合同范例
- 人教版五年级数学下册全册教案含教学反思
- 2022国家供暖规定法规
- 【历史】三国两晋南北朝时期的科技与文化(课件) 2024-2025学年七年级历史上(部编版2024)
- 2025年园林绿化工(高级)考试题库及答案
- 2024春四年级上下册音乐测试专项测试题及答案
- 多发伤骨折护理查房
- 中建二测考试题库及答案
- 中建预制构件吊装安全专项施工方案
- 华东师范大学《外国人文经典(下)》2021-2022学年第一学期期末试卷
- 基础护理及病房管理
- 办理拆迁事项委托书
评论
0/150
提交评论