酒店无线覆盖方案建议书.doc

上传人:laozhun 文档编号:4137502 上传时间:2023-04-07 格式:DOC 页数:18 大小:483.50KB
返回 下载 相关 举报
酒店无线覆盖方案建议书.doc_第1页
第1页 / 共18页
酒店无线覆盖方案建议书.doc_第2页
第2页 / 共18页
酒店无线覆盖方案建议书.doc_第3页
第3页 / 共18页
酒店无线覆盖方案建议书.doc_第4页
第4页 / 共18页
酒店无线覆盖方案建议书.doc_第5页
第5页 / 共18页
点击查看更多>>
资源描述

《酒店无线覆盖方案建议书.doc》由会员分享,可在线阅读,更多相关《酒店无线覆盖方案建议书.doc(18页珍藏版)》请在三一办公上搜索。

1、圣亚达酒店无线覆盖方案技术建议书2012年3月目 录第一部分:友讯网络公司介绍及无线业绩3一 、友讯公司简介3二、友讯公司WLAN产品应用情况4第二部分:无线网络概述6一、无线网络技术介绍6二、 无线网络建设的意义和必要性71有线局域网已成为移动办公的束缚72无线局域网的特点73无线网络应用的环境及需求8三、 大学无线网络安全保障81无线网络的安全问题82无线网络的安全解决方法9四WLAN网络管理错误!未定义书签。五WLAN认证计费系统说明错误!未定义书签。六、无线宽带接入解决方案模型111、热点地区模型错误!未定义书签。2、楼宇WLAN室内应用模型113、WLAN无线校园网应用模型错误!未定

2、义书签。第三部分:xxxx无线网络概述12一工程建设目的12二无线网络部署范围12三 建议解决方案121室内WLAN的解决方案142室外WLAN的解决方案错误!未定义书签。3、无线交换机的系统说明错误!未定义书签。第四部分:产品介绍15第一部分:友讯网络公司介绍及无线业绩一 、友讯公司简介友讯科技股份有限公司(D-Link Corporation),成立于1986年,并于1994年10月在台湾证券交易所挂牌上市,为台湾第一家公开上市的网络公司。本公司位于台湾新竹科学工业园区,以自有D-Link品牌行销网络产品遍及于全世界100多个国家。友讯是位居世界领导品牌的网络设备制造商,致力于局域网(LA

3、N)及宽频网络(Broadband)设备之设计、制造及行销,。友讯为一家高速成长的公司,2001年营业额达到人民币50亿元。友讯成功的关键在于产品价格及品质受到全球的肯定,以及与客户保持稳定关系。友讯对品质及价格的竞争优势来自于不断的创新、努力、研发及降低生产成本。长达15年之久对客户的全力支持,树立了友讯以服务至上的形象。友讯的网络产品特别在电信、教育、中小型企业、SOHO及家庭网络市场成长迅速。使之在全球主要市场均占有了重要的一席之地。友讯在研究发展上一直不遗馀力,在美国、中国大陆、台湾及印度皆设有研究发展中心。另外,在中国大陆、台湾、及印度设立自动化的生产工厂,在全球二十三个国家设立四十

4、多个销售服务的分公司,使D-Link品牌行销全世界百余国家。中国目前是全球网络及通讯设备最有潜力的市场之一,随着对世界经济的开放,中国近年来高速成长。D-Link于1996年首先在四川成都成立研发中心,吸收当地充沛的优秀人才,共同研究开发更新更好的产品。1998年在广东东莞、2002年在江苏吴江,友讯设立生产基地以突出本地生产、本地化服务,并将在2002年底再在浙江嘉善设立生产基地,体现出将祖国大陆作为“Home Market”的战略。从在成都设立研发中心、在东莞、吴江设立生产基地,显示出D-Link不断投资发展中国市场的长期经营的战略。 D-Link一步步稳健踏实地走来,逐步建立行销通路、服

5、务体系、生产制造及研发的优势,以奠定D-Link在中国网络设备市场领航者的地位。二、友讯公司WLAN产品成功案例运营商用户:江苏省移动公司新疆自治区数据局山东省通信公司江苏省移动公司安徽省移动公司内蒙省移动公司河南省移动公司海南省移动公司广东联通公司浙江联通浙江电信上海电信江苏电信中国网通等政府机关:新疆自治区人民政府办公楼等教育行业:四川教委及相关学校天津教委及相关学校北京西城区教委及相关的中小学等酒店行业:北京饭店北京香格里拉饭店北京松鹤酒店浙江世贸大酒店宁波南苑饭店浙江天鸿饭店杭州电信及大客户展示厅杭州西湖博览会浙江萧山国际机场浙江世贸大酒店浙江天鸿饭店浙江世界贸易中心宁波南苑饭店温州机

6、场余姚塑料城温州国贸酒店温州全国轻工业博览会温州国际展览中心第二部分:无线网络概述一、无线网络技术介绍无线宽带接入技术分析无线接入技术区别于有线接入的特点之一是标准不统一,不同的标准有不同的应用。正因为此,使得无线接入技术出现了百家争鸣的局面。在众多的无线接入标准中,无线局域网标准更成为人们关注的焦点。802.11家族 802.11是IEEE最初制定的一个无线局域网标准,主要用于解决办公室局域网和校园网中,用户与用户终端的无线接入,业务主要限于数据存取,速率最高只能达到2Mbps。由于802.11在速率和传输距离上都不能满足人们的需要,因此,IEEE小组又相继推出了802.11b和802.11

7、a两个新标准。三者之间技术上的主要差别在于MAC子层和物理层。 802.11b物理层支持5.5 Mbps 和 11 Mbps两个新速率。802.11标准在扩频时是一个11位调制芯片,而802.11b标准采用一种新的调制技术CCK完成。802.11b使用动态速率漂移,可因环境变化,在11 Mbps、5.5 Mbps、2 Mbps、1 Mbps之间切换,且在2 Mbps、1 Mbps速率时与802.11兼容。 802.11g标准既能提供与802.11a相同的传输速率,又能与已有的802.11b设备后向兼容。802.11g工作在ISM 2.4 GHz频段,在速率不大于11 Mbit/s时,仍采用DS

8、SS调制技术;当传输速率高于11 Mbit/s时,则采用调制效率更高的OFDM调制技术。802.11g同样支持动态速率控制,支持54 Mbps、48 Mbps、36 Mbps、24 Mbps、18 Mbps、12Mbps、9 Mbps、6 Mbps,兼容11 Mbps、5.5 Mbps、2 Mbps、1 Mbps连接速率。802.11a工作在5GHzU-NII频带,物理层速率可达54 Mb/s,传输层可达25Mbps。采用正交频分复用(OFDM)的独特扩频技术;可提供25Mbps的无线ATM接口和10Mbps的以太网无线帧结构接口,以及TDD/TDMA的空中接口;支持语音、数据、图像业务;一个

9、扇区可接入多个用户,每个用户可带多个用户终端。二、 无线网络建设的意义和必要性1有线局域网已成为移动办公的束缚随着Internet的高速发展,局域网也越来越普及,不仅公司、企业、事业单位建立了局域网,许多酒店、家庭里面的小型局域网也纷纷的出现。这种局域网一般都是需要综合布线的有线网络,它的出现解决了人们网络联通的问题,大大提高了办公效率,并且数据传输速率也日趋加快,但同时也存在着许多问题。有线局域网大多将基础布线和设备隐蔽在墙壁之内或者埋在地下,因此综合布线将是非常令人头痛的事情。设计线路的走向、开挖布线槽、敷设线路、调试等等,既耗费人力财力又浪费大量时间。不但如此,布线之后的线路维护、线路监

10、测等事情更是费时费力。而且,这种传统的有线网络不能摆脱线路的束缚,不能根据实际情况随意的改变网络的结构,更不能实现现代化移动办公的需要,也就不能进一步提高网络办公的工作效率。2无线局域网的特点无线局域网的出现使有线网络所遇到的问题迎刃而解,它可以使用户任意对有线网络进行扩展和延伸。只是在有线网络的基础上通过无线接入器、无线网桥、无线网卡等无线设备使无线通信得以实现。在不进行传统的布线的同时,提供有线局域网的所有功能,并能够随着用户的需要随意的更改扩展网络,实现移动应用。无线局域网具有传统有线网络无法比拟的特点: 灵活性,不受线缆的限制,可以随意增加和配置工作站; 低成本,无线局域网不再需要大量

11、的工程布线,同时节省了线路维护的费用; 移动性,不受时间、空间的限制,用户可在网络中漫游; 易安装,对于有线网络来说,无线局域网的组建、配置和维护更为容易。3无线网络应用的环境及需求随着Internet应用的迅猛发展,以及便携机、PDA(Personal Data Assistant)等移动智能终端的使用日益增长,无线网络的发展和应用成为必然趋势。随时随处自由接入Internet、能享受更多的业务、安全且有保障的网络成为下一代网络新的需求。在接入速率和适应环境上与3G技术互为补充的WLAN(Wireless Local Area Network)无线局域网迅猛发展,成为新一代高速无线接入网络。

12、无线局域网被看作传统有线网络的延伸,在某些环境还可以替代传统的有线网络。与有线网络相比,无线局域网有可移动性,设备安装快速、简单、灵活,适合应用在频繁移动和变化的动态环境中,投资回报高等优越性。三、无线网络安全保障无线网络的架设与规划已为近来非常热门的话题,无线网络相关产品越来越成熟,而价格方面也非常地有吸引力,所以现在无线网络的应用,在大多数的企业都可以看的到。 但是,无线网络的方便性却带给企业在网络安全上的另一个问题-使用方便VS安全性。1无线网络的安全问题无线网络,顾名思义就是利用空气(空间)取代网络线来传递数据,无线网络使用者只要在无线电波的涵盖范围内,就可以如同已往使用网络线来连上网

13、络一样方便; 换句话说,任何人在电波范围内(可能是不同层楼或停车场)也一样可以使用企业内部网络了! 而且任何人也可以很方便的看到其它人在传输的数据。 从另一个角度来看,会不会有人私自把AP接上现有的网络上,自己创造一个私人的无线网络环境呢? 以上突显无线网络需解决的三个问题: 1.确定无线网络的使用者是被允许的(认证使用者)。 2.数据传输时需要保密(加密)。 3.防止未受管制的无线网络基地台连上网络。2无线网络的安全解决方法SSID服务识别码SSID(服务识别码)是一个可供设定的字符串,用来区分不同的无线网络区域,设定正确SSID的使用者才可以跟无线网络基地台(Wireless Access

14、 Point)通讯。友讯网络所提供的AP/网桥产品均支持SSID广播的开启和关闭功能,若关闭SSID广播,无线客户端若不知道SSID(服务识别码)内容则无法联入无线网络,从而增加了网络的安全性。WPA (Wi-Fi Protected Access)WPA包含了认证、加密和数据完整性校验三个组成部分,是一个完整的安全性方案。WPA的认证分为两种。第一种采用802.1x+EAP的方式,用户提供认证所需的凭证,如用户名密码,通过特定的用户认证服务器(一般是RADIUS服务器)来实现。在大型企业网络中,通常采用这种方式。但是对于一些中小型的企业网络或者家庭用户,架设一台专用的认证服务器未免代价过于昂

15、贵,维护也很复杂,因此WPA也提供一种简化的模式,它不需要专门的认证服务器。这种模式叫做WPA预共享密钥(WPA-PSK),仅要求在每个WLAN节点(AP、无线路由器、网卡等)预先输入一个密钥即可实现。只要密钥吻合,客户就可以获得WLAN的访问权。WPA采用TKIP为加密引入了新的机制,它使用一种密钥构架和管理方法,通过由认证服务器动态生成分发的密钥来取代单个静态密钥、把密钥首部长度从24位增加到48位等方法增强安全性。而且,TKIP利用了802.1x/EAP构架。认证服务器在接受了用户身份后,使用802.1x产生一个唯一的主密钥处理会话。然后,TKIP把这个密钥通过安全通道分发到AP和客户端

16、,并建立起一个密钥构架和管理系统,使用主密钥为用户会话动态产生一个唯一的数据加密密钥,来加密每一个无线通讯数据报文。TKIP的密钥构架使WEP静态单一的密钥变成了500万亿个可用密钥。虽然WPA采用的还是和WEP一样的RC4加密算法,但其动态密钥的特性很难被攻破。消息完整性校验(MIC),是为了防止攻击者从中间截获数据报文、篡改后重发而设置的。除了和802.11一样继续保留对每个数据分段(MPDU)进行CRC校验外,WPA为802.11的每个数据分组(MSDU)都增加了一个8个字节的消息完整性校验值,这和802.11对每个数据分段(MPDU)进行ICV校验的目的不同。ICV的目的是为了保证数据

17、在传输途中不会因为噪声等物理因素导致报文出错,因此采用相对简单高效的CRC算法,但是黑客可以通过修改ICV值来使之和被篡改过的报文相吻合,可以说没有任何安全的功能。而WPA中的MIC则是为了防止黑客的篡改而定制的,它采用Michael算法,具有很高的安全特性。当MIC发生错误的时候,数据很可能已经被篡改,系统很可能正在受到攻击。此时,WPA还会采取一系列的对策,比如立刻更换组密钥、暂停活动60秒等,来阻止黑客的攻击。友讯网络所提供的主流WLAN产品均支持WPA,而其他产品也可以通过软件升级支持WPA。四、无线宽带接入解决方案模型楼宇WLAN室内应用模型建议:对于智能酒店来说,无线宽带接入可以实

18、现室内室外方便连入局域网、广域网。 按照建筑物内的具体环境以及用户数量,我们可以在每楼层布放多台符合IEEE 802.11b/g或802.11a/b/g标准的AP,放于天花板中,并配置吸顶式全向天线增强覆盖效果。对于连接电源不方便的地方,配合DWS-3024采用POE以太网交换机直接为AP远距离供电。 友讯网络符合IEEE 802.11b/g标准的企业级室内型AP DWL-3200AP可以实现。第三部分:圣亚达酒店无线覆盖方案技术建议书一工程建设目的圣亚达酒店无线覆盖项目是建设大学数字化校园的重要组成部分之一,数字化校园是利用计算机技术、网络技术、通讯技术对学校与教学、科研、管理和生活服务有关

19、的所有信息资源进行全面的数字化;并用科学规范的管理对这些信息资源进行整合和集成,以构成统一的用户管理、统一的资源管理和统一的权限控制;把学校建设成面向校园内,也面向社会的虚拟大学。二无线网络部署范围圣亚达酒店无线系统的基本构成主要包括接入点AP。结合圣亚达酒店网络情况和主干网,以及全网集中的认证、计费服务器,流量控制,为最终用户提供移动数据网的接入服务和相关业务服务。初步确定的无线应用范围如下:室内:利用室内型AP为圣亚达酒店热点地区,如客房、会议室、接待大厅等场所提供无线互联网接入。三 建议解决方案圣亚达酒店共有3层楼,每幢大楼用无线AP进行覆盖,每幢楼按照实际情况置放AP,总共大概需要安装

20、12个AP,通过有线局域网接入交换机。建议使用产品型号为:DES-1008P POE交换机配合无线AP DWL-3200AP来实施这个项目。根据无线局域网的设计原则以及具体需求,本着先进性、开放性、可伸展性、安全性、可靠性、可管理性等原则,对圣亚达酒店无线网络进行了实地测试,最终正契合用户实际的网络设计方案,测试结果如图:房间B房间A在客房A和B分别测试信号,效果非常良好,如图:提供如下无线局域网网络示意图:室内WLAN的解决方案1、DWL-3200AP是友讯网络公司针对电信运营商无线接入网络的建设需求推出的可网管的大功率无线网桥入器,支持硬件安全、WPA、TKIP、SNMP、POE、支持用户

21、隔离、功率可调等功能。DWL-3200AP无线交换108G接入点是一台能在2.4GHz频率波段上提供高达108Mbps传输速率的无线访问设备。相对于的功能来说,该AP提供了不同的无线移动和客户访问功能。连接上这些交换机后,每台 DWL-3500AP继续对自己进行调整,达到最佳的RF信道,传输功率后,为所有的移动客户提供最好的无线信号。2、配合DES-1008P POE交换机,可通过网线提供15W POE供电,减少布线工作,并避免强电带来的隐患。DWL-3200AP本身支持以太网远程供电。3、DWL-3200AP支持64/128/152位WEP数据加密,WPA/WPA2安全和每个RF频率的多个S

22、SID,并限制外面对内部网络的访问。对于一些重要的无线传输比如VoIP和流媒体应用,传送重要基于用户的服务比如语音通信量的优先传送。 第四部分:产品介绍DWL-3200AP 多功能接入点 DWL-3200APAirPremier108M PoE接入点允许网络管理员设置易管理的功能强大的无线网络。全部两个5dBi可拆卸天线在2.4GHz频带中提供最佳无线覆盖。安装在一个金属机壳中,AirPremier108M PoE接入点放置在通室内或天花板内。接入点支持802.3af Powerover Ethernet(PoE),在电源插座不方便的地方安装该设备。 增强的性能 DWL-3200AP工作在2.

23、4GHz无线频带,提供可靠的无线性能,无线传输速率最高108Mbps。该接入点支持负载平衡功能来保证其最强性能。 安全 为了保证安全无线网络,DWL-3200AP支持PersonalWPA/WPA2及支持RADIUS服务器的EnterpriseWPA/WPA2来提供最新的无线安全技术。该接入点也包括MAC地址过滤,无线LAN分段,禁用SSID广播,RogueAP侦查和无线广播机制来进一步保护您的无线网络。 多重工作模式 DWL-3200AP能够基于它的多重工作模式中的任何一种配置最佳网络性能:接入点,带接入点的无线式分布系统(WDS),WDS/桥接(无AP广播)。具有WDS支持,网络管理员能够

24、贯穿设备设置多台DWL-3200AP,并且配置它们相互桥接同时提供单独用户连接网络。网络管理 网络管理员对DWL-3200AP的管理有多种选择,包括对Web(HTTP)、SSL(SSL是为因特网提供安全连接的一种协议)、SSH(SSH是为本地和远程计算机提供安全通道的一种协议)以及Telnet(双向八字节导向通信功能)的管理。对于高级网络管理,管理员可使用D-Link APManagerII或 SNMP从一个单独的位置配置和管理多接入点。APManagerII软件提供了具有校验和指导常规维护检测的网络管理员,而不派人到实地校验正常运行,从而减少了资源的浪费。产品规格内容标准 + IEEE 80

25、2.11g + IEEE 802.3ab + IEEE 802.3af + IEEE 802.3u + IEEE 802.3 无线频率范围 + 2.4GHz (2.4GHz - 2.4835GHz)天线可拆卸反向SMA连接器,2只5dB发射功率 21dBm运行电压48VDC+/-10% For PoE 0.13A ,8.5 W操作模式 + AP + WDS + AP + WDS 安全 + WPA -PSK + WPA EPA + WPA2-PSK + WPA2 -EPA + 64/128位 WEP + SSID 广播禁用 + MAC地址过滤 + 网络访问保护工作温度运行温度: 32F-104F

26、 (0C-40C)存储温度: -4F-149F (-20C-65C) 工作湿度+ 运行湿度: 10% 90% (无凝结)+ 存储湿度: 5% 95% (无凝结) 认证 + FCC + CE + C-Tick + IC + CSA + Wi-Fi 重量+603g 尺寸+ (WxLxH): 187 x 165 x 37 mmDES-1008P DES-1008P桌面交换机是一款专为减少网络阻塞和多余的网络通信而设计的有自动极性转换功能的POE交换机,每一个端口提供高带宽并且可以为无线AP、IP摄像机等供电,支持半/全双工模式,即插即用,提供了低费用和高性能的网络解决方案。POE供电功能这款交换机支

27、持802.3af POE标准,可支持1-4口供电,每口最大功率15.4W,满载功率56W。 产品规格规格内容外形尺寸(宽深高)171mm98mm29mm固定端口8个10/100Mbps自适应以太网端口网线类型10/100Base-TX: 3/4/5类双绞线,支持最大传输距离100mMAC1K缓存96Kbits交换容量1.6GbpsLED指示灯每个单元: 最大的/PoE电源 每个端口: 活动连接和速率PoE端口: 电源状态输入电压48V DC/1.45A功耗最大62.3WPOE1-4口供电,每端口最大供电15.4W,满载供电56W工作环境温度040工作环境湿度10%85%存储温度-1070存储湿度10%90%散热方式自然散热

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 办公文档 > 其他范文


备案号:宁ICP备20000045号-2

经营许可证:宁B2-20210002

宁公网安备 64010402000987号