下载此文档

公共场所及校园广场等WLAN详细设计.doc


文档分类:通信/电子 | 页数:约7页 举报非法文档有奖
1/7
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/7 下载此文档
文档列表 文档介绍
公共场所及校园广场等WLAN详细设计.doc:..目录一、 操场或广场AP 、 AP的分布位置 、 AP的供电方式 、 无线网络的IP规划 2二、 无线网络的安全设计 、 WEP力[1密 、 无线接入点的安全性 、 接入交换机的安全性 3三、 设备选型 3四、 投资概算 5五、 网络扩容的解决方法 5一、操场或广场AP(图片来自谷歌地图)1・1、AP的分布位置通过在建筑楼的楼顶架设无线AP与全向天线进行360°的全方位覆盖。因为这个操场是一个足球场外附加400米跑道,所以其占地面积不小,要全方位覆盖可能需要架设多个点靠近操场周围的建筑:丽泽楼(对面),学三饭堂(斜对面),宿舍楼海华1栋(对面),体育馆(相隔大概2条小道),共有4个点。通过列出周围的建筑物后,、AP的供电方式采用PoE网络供电模式,在机房UPS统一取电。以太网信号从核心机房的核心交换机布线到楼层交换机后,再接上PoE集中供电器,出来后的PoE网线携带网络数据和无线AP电源,将PoE网线进行楼层内的AP分布,在AP分布点,通过PoE102分离器将原有PoE线中的电源和网络数据分解岀来,提供给无线AP独立的5V或12V或24V电源和标准的网络数据。1・3、无线网络的IP规划基本规则可以如下:1) 地址为:192」.) 路由器的SERI地址为:.) 交换机的地址为:〜110/) AP的地址为:〜.) 其他辅助设备的IP地址为:-20/) 测试地址为:〜.) WLAN用户通过本地路由器的DHCP功能分配所得地址为:〜&.、 无线网络的安全设计由于无线网络是一个开放式的网络,所以任何在该无线可达区域内的用户都可以轻而易举的截获用户未加密的数据,可以通过以下几方面来实现区域内用户的安全性。>WEP加密多数AP都可以提供基于WEP标准的无线通讯加密,并可以支持40位密钥和128位密钥的数据加密。但由于WEP采用共享密钥交换在其交换过程屮会产生一些弱密钥,这使得加密的数据较容易被破解。、 无线接入点的安全性建议采用可以设置用户隔离的AP来实现AP下联用户的隔离,通过在AP上打开用户隔离的开关,使得用户只能通过AP访问上联网络而无法与其他用户通讯。这样就实现了移动用户与用户之间的隔离,从而保证了无线区域内用户数据的安全性。该方式无需用户在客户端作任何设置工作。即使空中接口没有得到安全保障,中间人可以通过网络报文探测器来捕获其他用户的空中报文,但由于用户间是相互隔离的所以使得用户间的横向攻击无法实施。、 接入交换机的安全性设置交换机端口的隔离来实现下联的AP与AP之间用户的安全性。采用PerAPPerVLAN的方式来实现下联的AP与AP之间

公共场所及校园广场等WLAN详细设计 来自淘豆网www.taodocs.com转载请标明出处.

非法内容举报中心
文档信息
  • 页数7
  • 收藏数0 收藏
  • 顶次数0
  • 上传人ttteee8
  • 文件大小272 KB
  • 时间2019-09-22