视频1 视频21 视频41 视频61 视频文章1 视频文章21 视频文章41 视频文章61 推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37 推荐39 推荐41 推荐43 推荐45 推荐47 推荐49 关键词1 关键词101 关键词201 关键词301 关键词401 关键词501 关键词601 关键词701 关键词801 关键词901 关键词1001 关键词1101 关键词1201 关键词1301 关键词1401 关键词1501 关键词1601 关键词1701 关键词1801 关键词1901 视频扩展1 视频扩展6 视频扩展11 视频扩展16 文章1 文章201 文章401 文章601 文章801 文章1001 资讯1 资讯501 资讯1001 资讯1501 标签1 标签501 标签1001 关键词1 关键词501 关键词1001 关键词1501 专题2001
办公楼无线网络方案设计与实现
2025-09-23 10:39:05 责编:小OO
文档
办公楼无线网络方案设计与实现

作者:钟家国 金海峰 周晓兵

来源:《电子技术与软件工程》2017年第05期

        摘 要 随着无线局域网(WLAN)的普及,移动互联网用户呈线性增长趋势,移动数据则是以近乎指数式模式倍增。不管是校园、医疗、商贸、会展,或是酒店、无线城市等行业,无线的市场规模都呈现出需求量大,要求高,响应快等特点。文章以万舜云商办公楼为例,对无线网络覆盖设计出一套比较完善的建设方案,方案中涉及到AP的统一管理、Wi-Fi认证、以及核心设备的双机热备等策略,通过工程实践、网络试运行后,发现网络方案合理可行,网络运行良好,且具有高度稳定性和可靠性。

        【关键词】无线网络 IRF 可靠性

        1 万舜云商的网络需求分析

        万舜云商新办公楼位于东方广场4号楼,办公面积约3000平方米,18-20三个楼层,公司员工400多人,公司设有商品部,投资部,财务部,客服部,技术部,策划部,运营部,理赔部,秘书部,经理部等10个部门,公司具有公司门户网站、云商平台、办公系统、以及FTP等服务。因此,办公网络的运行状况直接影响着公司业务的正常运行,因此万舜云商对网络提出更高的的需求,所有办公楼区域所有用户都可以随时随地在手机、PAD、电脑上观看云商平台数据,实现网络的全覆盖,且要求网络具有高可靠、高度冗余。

        2 万舜云商网络的整体架构

        根据万舜云商的网络需求,公司网络采用典型的三层网络架构模型,即接入层、汇聚层、核心层。接入层、汇聚层、核心层之间分别采用双链路互连,并使用端口聚合技术将互联端口捆绑在一起,形成一个聚合组,以实现超负荷的数据在各成员端口中的分担,同时也提供了更高的连接可靠性,公司网络拓扑结构如图1所示。

        接入层选用H3C S5110-10P-PWR交换机,该交换机支持PoE+供电,PoE好处是灵活布线,节省成本,AP不需要使用单独电源,只需要使用网线与PoE端口连接,PoE供电距离一般不超过90米。

        核心层上使用H3C 5800-EI交换机,该交换机支持虚拟化技术IRF。IRF(Intelligent Resilient Framework,智能弹性架构)是H3C自主研发的虚拟化技术。其核心思想是将多台设备通过IRF端口连接在一起,虚拟化成一台“IRF设备”。万舜云商网络中,可以组建编号为1的IRF组,其中核心-1成员编号是1,即Master,负责整个系统的运行的,核心-2成员编号是2,即Slave,是对Master的补充,某个时段Master出现故障时,整个系统是要从Slave中重新选举新的Master来继续为整个系统工作。

        为了保障公司数据的安全性,公司要求严格控制公司员工的Internet数据类型,所以公司网络中选用了深信服AC-1400-lc设备,该设备支持行为管理,可以有效规范公司的Internet数据类型,如QQ、飞信、P2P、各类视频等软件的使用。

        3 万舜云商无线网络覆盖方案

        在有线主干网设计的基础上,结合公司办公楼的具体特点,公司网络可以选用H3C WA5320 系列室内放装型AP,该设备是H3C自主研发的新一代基于 802.11ac wave2 MU-MIMO技术的超千兆高速无线接入设备,支持千兆以太网接口,双以太网接口支持PoE供电,且该设备支持胖模式和瘦模式。

        胖模式AP,需要每台AP单独进行配置,无法进行集中配置,管理和维护比较繁琐,而且胖模式AP在进行漫游切换时延时较大,只适用于小型网络。

        瘦模式AP,不需要为AP做任何配置,瘦AP需要AC(无线控制器)进行管理、调试和下发配置信息,不能够工作,必须与AC联动。万舜云商网络AC选用H3C WX3500H系列无线控制器,该设备具有大容量、高可靠、业务类型丰富等特点,完全可以满足公司的需求。

        4 万舜云商无线网络的部署

        4.1 核心交换机虚拟化IRF的配置方法

        4.1.1 建立IRF组1

        [H3C]irf member 1 renumber 2 // 1表示IRF组号,2表示指定交换机的成员编号。

        4.1.2 建立IRF端口irf-port 1/1,并绑定物理端口Te1/0/1

        [H3C]irf-port 1/1

        [H3C-irf-port1/1]port group interface Ten-GigabitEthernet1/0/1

        [H3C-irf-port1/1]quit

        [H3C]irf-port-config active // 激活IRF端口

        4.1.3 IRF设备与接入层设备之间建立聚合链路的方法

        [H3C]int Bridge-Aggregation 1 // 建立聚合端口,标号为1

        [H3C-Bridge-Aggregation1]quit

        [H3C]interface range GigabitEthernet 1/0/1 GigabitEthernet 2/0/2

        [H3C -if-range]port link-aggregation group 1 // 将指定端口加入到聚合端口1里面

        4.2 无线控制器的配置方法

        无线AP通过无线控制器AC统一管理,关键有两点:1)开启AP与AC的Trunk通道,并设置PVID为AP vlan,允许AP vlan和无线用户vlan。2)配置DHCP功能,为无线AP和无线用户动态分配IP地址信息。AP与AC隧道建立成功后,在无线控制器上AC配置无线服务。

        4.2.1 配置无线服务,设置SSID

        [H3C]wlan service-template // 创建无线服务模板,标号为1

        [H3C-wlan-st-1]ssid WSYS // 设置SSID

        [H3C-wlan-st-1]servie-template enable // 开启该模板

        4.2.2 三层注册AP

        [H3C]wlan ap wsys model wa5320 //设置无线AP的具体型号

        [H3C-wlan-ap-wsys]service-id ****** // 设置无线AP的串号

        [H3C-wlan-ap-wsys]radio 1 //配置无线射频,编号1

        [H3C-wlan-ap-wsys-radio-1] servie-template 1 vlan 100 //将无线用户归入VLAN 100中

        [H3C-wlan-ap-wsys-radio-1]radio enable // 开启指定射频

        4.2.3 配置加密算法

        [H3C-wlan-st-1] cipher-suite wep40 // 配置加密套件WEP40

        [H3C-wlan-st-1] wep key 1 wep40 pass-phrase simple ****** // 配置秘钥

        [H3C-wlan-st-1] wep key-id 1 // 配置秘钥ID为1

        5 结语

        无线网络的移动性弥补了有线网络的不足,同时也拓展的有线网络的覆盖范围。本文以万舜云商办公楼为例,设计了一套无线网络方案,通过无线方案的部署与实施,极大的满足了公司人员对网络的需求,为公司业务正常运转确定了网络基础平台。

        参考文献

        [1]杭州华三通信技术有限公司.H3C无线控制器典型配置案例集(V7)[EB/OL]. www.h3c.com.cn.

        [2]耿小芬.大学校园内无线网络方案设计与实现[J].电子技术与软件工程,2016(05):22.下载本文

显示全文
专题