酒店无线覆盖方案
酒店酒店 无线网络覆盖无线网络覆盖 方方 案案 书书 一、一、WLANWLAN((WIFIWIFI)无线网络需求)无线网络需求 随着无线技术的日益发展,无线互联网的的优势逐渐显现,企业信息化应用的广泛深入,WLAN 无线上 网已经是企业信息化的大势所趋,苹果笔记本已经没有网口,只能用 WLAN 上网。很多客户都带有轻便 的 iPAD,和诸多品牌的智能手机,已习惯自由自在地 WLAN 上网,新业务需求的不断出现,企业迫切 希望企业信息网络系统实现新飞跃,在保障安全和稳定的前提下,充分满足企业内部、外边联系和日 常管理需求, 实现便捷的移动和远程办公,网月 MP101 为用户提供了一整套安全稳定的无线覆盖方案。 该方案具有多业务支持、安全、稳定、兼容性高、可靠性高、部署容易的特点,可以实现企业内部的 无线移动需求,还能支持企业内部的各项无线应用的可靠运行。针对企业内部的用户的不同需求,可 为不同的用户提供不同的服务, 安全接入属于自己的网络中保证整个公司内部网络的安全接入。 整体 的解决方案包含了无线覆盖的所有软硬件设备,提供一个高安全、可管理、兼容性高的无线网络。 二、二、 现场环境分析现场环境分析 (1)本次无线网络覆盖酒店内所有客房和办公区域。 (2)接入设备包括:笔记本电脑、iPAD、智能手机等。 (3)酒店内部已有有线网络接入点覆盖。 (4)房间内无线网络使用密度较大。 三、三、 整体网络方案设计整体网络方案设计 1、 网络建设目标 网络建设遵循以下基本原则: (1)网络的标准化和易扩展性--网络的结构,技术和产品的标准化,结构的易扩展,技术和产品的 可连续性。 (2)网络业务的适应性--适应多业务发展需求,提供高质量的可服务于图象,话音,数据的业务网。 (3)网络路由协议的健壮性及开放性--它应具有很好的收敛性和可扩展性,同时其网络额外开销是 极小的,且受到国际标准的支持,保证不同设备见的互通性。 (4)网络的易管理和维护性--全网可进行统一或分布管理,网络维护简单有效。 (5)网络的实用性--根据现在的需求和可以预见的需求增长情况设计网络,不追求空洞的技术先进 性,避免追求高档和最新技术花费的巨大代价。 (6)可扩充性-考虑到今后信息化的进程和逐步演进,网络要建设成完整统一、组网灵活、易扩充 的弹性网络平台,能够随着需求变化,充分留有扩充余地。 (7)开放性-技术选择必须符合相关国际标准及国内标准,避免个别厂家的私有标准或内部协议, 确保网络的开放性和互连互通,满足信息准确、安全、可靠、优良交换传送的需要;开放的接口,支 持良好的维护、测量和管理手段,提供网络统一实时监控的遥测、遥控的信息处理功能,实现网络设 备的统一管理。 (8)经济性-应该充分的利用现有的网络资源,充分考虑经济和安全的最佳结合点。设备在保障性 能和可靠安全的基础上,应能达到最佳性价比。 2、无线网络设计 1. 无线覆盖 建议客房每个或者每两个房间部署一台网月入墙式无线 AP,办公室根据现有有线网络节点和格局, 部署相应的入墙式无线 AP。 2. 数据传输率 本方案采用的是支持 IEEE 802.11 n 的无线产品。IEEE 802.11 n 理论吞吐率可达 300 Mbps。 3. 抗干扰能力 整个无线网络必须很强的抗干扰能力, 来避免电子干扰对无线网络的影响。 无线信号不仅容易受到外 界的干扰,而且无线 AP 之间的信道也容易互相干扰。建议部署智能无线 AP 和无线网络控制器。无线 网络控制器能够根据实际的物理环境和终端的移动情况,动态的对无线信道做出调整。 4. 无线安全性 整个无线网络必须有足够的安全防范能力,有完善的认证系统,避免无线网络被非法入侵和阻塞。选 择的无线产品应该支持多种加密方式,并且能对终端进行接入控制和发现非法接入的无线 AP,支持 对无线网的安全状况进行实时的分析。 5. 系统的兼容性 整个无线网络的规划需要考虑一定的设备兼容性问题,以保证新增设备能够在无线网络中正常运行。 Wi-Fi(Wireless Fidelity)是无线保证联盟的缩写。Wi-Fi 联盟是一个非盈利的国际贸易组织,主要 工作就是测试那些基于 IEEE802.11a/b/g/n 标准的无线设备,以确保 Wi-Fi 产品的互操作性。 6. 网络的升级、扩展能力 整个无线系统需要有灵活的升级和扩容能力,以保证整个办公环境扩容的需要。即:可根据网络发展 情况,增加无线 AP 的部署,并且能支持各种网络应用(如视频、语音等业务)。无线控制器也要具 备升级能力。 7. 系统的可维护性 整个无线网络必须能够进行实时监控和分析, 对出现的设备和网络故障能够进行实时预警; 在出现故 障后能够及时发现故障点和故障原因。 无线系统应该能够显示无线 AP 的状态, 无线用户的接入情况, 并能对无线网络进行统一的管理和配置等。 3、网络建设方案 如图所示,在互联网出口沿用企业级行为管理路由器; POE 交换机 MS3226 通过千兆网线接入到核心 交换机;在房间部署入墙式无线 AP :MP101,所有无线 AP 可以通过无线控制器 MC2010 进行统一的 管理(注:POE 交换机可以通过网线对无线 AP 进行远程供电,从而避免了在房间为每个无线AP 部署 电源)。 方案设计特点: (1)接入层交换机采用网月 MS3226, 不仅支持 POE 供电, 还支持丰富的协议命令, 如基于流的 mirror 及数据统计、端口环路检测、BPDU/Root Guard、Auto VLAN、Guest VLAN、Voice VLAN、支持最大 8 组 LAG 的端口聚合组数等等。这还是一款高安全性交换机,可全面防范ARP 欺骗,具体可支持防ARP 扫描、ARP Guard,同时还支持非法组播源检测,基于芯片的防 DOS 攻击等。 (2)所有无线 AP 在网络中将即插即用,零配置接入网络,在找到无线控制器后,将由无线控制器进 行统一配置及控制,AP 的配置管理、日志管理、RF 管理、Rouge AP 检测和故障诊断管理均由无线控 制器负责。 4、方案设计分析 本方案中部署的无线 AP 能够对客房区域和办公区域进行很全面的无线覆盖,在任何位置和时间都能 接收到无线信号。 可从根据不同的终端用户设计分配不同的 SSID,这样可有有效的提高无线网络的使用效率。并可以 针对不同的用户设计不同的策略。考虑到办公区有会议室,可以为外来用户设置来宾帐户(GUEST SSID),如果有外来人员,可以让来宾接入到 GUEST SSID。来宾只能通过无线网络访问互联网信息, 无法访问办公区域的其它资源。 四、四、 相关产品介绍相关产品介绍 1.1.全千兆接入路由器介绍全千兆接入路由器介绍( (网月网月 2608)2608) ■ 接口参数■ 接口参数 广域网接口(广域网接口(WANWAN)): : 4 个 10/100/1000 BASE-T RJ45 自适应以太网端口支持半双工、全双工、自适应 工作模式、支持 MDI/MDI-X 自适应 CPU:CPU: 667MHZ 64 位 POWERPC 高性能网络处理器 内存内存: : 256MB(SDRAM) FLASH:F