简单网络管理协议(SNMP)的传统协议进行管理。根据天线的安装方式而定,选用各种类型的天线可以不同程度地增加覆盖范围和速率。AP可以是单频的,也可能是双频的。
1.3无线局域网潜在的安全威胁
(1)信息重放。无线网络中的每一个 AP 需要对一定范围进行安全覆盖,一般的无线网络用户采用的是开放式,这就给一些企图窥探用户信息资源的人提供了可乘之机,他们可以轻易利用一些非法 AP 进入用户的信息资源平台。
(2)WEP破解。WEP(有线等价保密)加密技术是 IEEE802.11 协议标准中定义的对无线网络与 AP 间传输的数据进行加密的方式。但是,越来越多的研究证明,WEP 安全机制存在着设计缺陷。攻击者可以利用密钥流重用和 IV 重用技术,解密密钥,进而监听无线数据传输包,窃取信息。
(3)会话攻击。非法用户可以通过非法手段获取合法的 MAC 地址,进而伪装成合法用户与 AP 进行通信。
(4)拒绝服务攻击。拒绝服务是指当非法用户非法占用了主机或网络的有限资源时,使得合法用户无法与主机通信,更不能获取信息资源。 1.4 无线网络拓扑
图书馆WLAN的目标就是形成具有充分移动性的访问系统。WLAN允许用户从未布线的户外访问信息,但是不应该认为WLAN取代了有线网络,相反,它们是为现有网络添加功能的一种途径。
图书馆无线部分主要是针对不能布线的地方而设计,这一部分的网络产品主要以无线AP为主。图1.4.1为江苏财经职业技术学院图书馆无线信号覆盖区域示意图。
3
图1.4.1 江苏财经职业技术学院图书馆无线信号覆盖区域示意图
在蓝色部分采用了多个AP来实现图书馆无线网的组建,上图是江苏财经职业技术学院图书馆无线局域网的基本拓扑图,从这个拓扑结构中反映出无线局域网分为两层,第一层是需要连接有线的,另外一层是图书馆内部分布的无线AP。这两层的无线AP通过AC控制器来进行连接。而需要组建无线局域网的大楼内将按照如下的图表来进行分配,以目前无线AP的性能而言,基本上能够将信号覆盖到每一层楼的每一个角落,这样,一个无线局域网的基本结构就形成了。
在阅览室内,由于室内空间较大,没有墙壁阻隔,在这里布置的无线AP不需要耗费大量的AP就可以实现无线信号的覆盖。阅览室组建无线局域网有一个特点,在阅览室周围一般都有有线网络的接入点,可使用网线实现接入点与无线AP的连接,从而简化组建的过程。 2图书馆无线网构建实施方案 2.1无线局域网设计及拓扑
江苏财经职业技术学院无线图书馆项目选用的AP为802.1X的高性能AP,架构采用目前主流的无线控制器(AC)+AP的架构。在具体的组建过程中可以利用已经存在的有线网络接口,轻松解决无线局域网的安装布设。在保证保密安全的同时,可以任意的扩建AP的密度。江苏财经职业技术学院图书馆具体无线设备拓扑图如图2.1.1所示。
4
图2.1.1 无线设备拓扑图
该方案的特点是可以利用大部分AP的性能,图中根据不同区域的网络应用,按蜂窝状布设多个无线接入点(AP)。每个AP可以承担254个用户同时上网,从实际11M数据传输网络利用率考虑,需要按照蜂窝网的组网方式进行放置AP,而不至于网络堵塞,AP间的距离大约在200米之内,又要充分考虑经济问题,所以两个AP之间的距离不要小于50米。AP可以放在天花板上,且不要靠近墙壁,钢筋混凝土结构的墙壁对AP信号的削弱程度非常大,遵从的原则就是AP既要在视线范围以内,又不能离开使用者范围的中心。只有按照这样的设计思路,信号发射接收尽可能强,用户无线连接质量尽可能高。AP之间可以做到负载均衡,相互冗余,并且通过调节AP频道的频率,使他们不在一个频段之内,避免了AP之间因为信号重叠产生干扰。
AP通过质量较好的超五类双绞线与核心交换机或者三层交换机交换机相连,在本文中我选择的就是三层交换机,三层交换机有不输于核心交换机的性能,且价格低于核心交换机。校园网服务器端启用DHCP服务功能,在核心交换机上配置DHCP,让服务器来分配地址。不仅AC可以通过DHCP来分配管理地址,用户也可以通过DHCP服务器分配到AP上的地址来自动获取IP地址,无需要任何配置就可以连接校园网,从而避免了繁琐的网络IP设置。 2.2无线局域网部署方案
下图为图书馆主要部分示意图
5
图2.2.1 图书馆主要部分示意图
目前江苏财经职业技术学院图书馆共有6层,其中1层为存包管理、服务台以及借阅登记中心,2层为阅览室、休息厅和一个可以容纳50人的小会议室,其余3~6层为相同的结构,并且每个楼层均有完整的有线网络。
(l)图书馆1-2层大厅的无线网络规划
6
图2.2.2 为1楼无线布置示意图
图2.2.3 为2楼无线布置示意图
图书馆1层大厅为1层为存包管理、服务台以及借阅登记中心,分布有休息座椅,是很好的无线上网地点,同时,大厅图书查询机为了适应学生查阅图书的需要也会时常地变更位置,所以可以在查询机中安装无线网卡,采用无线方式来实现上网。由于1层大厅内部相对宽阔,适合布置室内型无线局域网设备。因此,可在该区域放置1台室内型无线接入点产品RG-AP220-E,为整个大厅提供无线
7
百度搜索“77cn”或“免费范文网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,免费范文网,提供经典小说综合文库无线校园网的组建与管理(2)在线全文阅读。
相关推荐: