本站小編為你精心準(zhǔn)備了酒店無(wú)線局域網(wǎng)建設(shè)技術(shù)參考范文,愿這些范文能點(diǎn)燃您思維的火花,激發(fā)您的寫作靈感。歡迎深入閱讀并收藏。
摘要:本論文通過對(duì)某酒店網(wǎng)絡(luò)目前現(xiàn)狀進(jìn)行分析,提出網(wǎng)絡(luò)改造建設(shè)性方案;其次根據(jù)建設(shè)方案所用到的無(wú)線局域網(wǎng)設(shè)計(jì)出總體解決方案;最后對(duì)其設(shè)備選型以及安全措施加以介紹,并對(duì)酒店網(wǎng)絡(luò)的整體方案進(jìn)行分析。
關(guān)鍵詞:無(wú)線局域網(wǎng);建設(shè)方案;設(shè)備選型
隨著通信技術(shù)和計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展、信息化時(shí)代的到來(lái),越來(lái)越多的企業(yè)組建了自己的網(wǎng)絡(luò),企業(yè)需要傳輸?shù)男畔㈩愋驮絹?lái)越多,無(wú)線局域網(wǎng)得到了越來(lái)越多的應(yīng)用,有的取代了有線局域網(wǎng)。
1某酒店網(wǎng)絡(luò)現(xiàn)狀
目前該酒店擁有120余間客房,局域網(wǎng)已部署完畢,每間客房都有有線網(wǎng)絡(luò)接口,其核心交換機(jī)采用H3CS3600,接入層采用不可管理的1024SOHO系列交換機(jī),為二層網(wǎng)絡(luò)結(jié)構(gòu)。局域網(wǎng)出口為鐵通10M,辦公及客房用戶共享使用。無(wú)網(wǎng)絡(luò)管理及流控審計(jì)設(shè)備。該酒店沒有無(wú)線局域網(wǎng)。網(wǎng)絡(luò)拓?fù)鋱D如圖1網(wǎng)絡(luò)拓?fù)鋱D現(xiàn)狀所示。
2網(wǎng)絡(luò)現(xiàn)存問題
(1)有線網(wǎng)絡(luò)部分已覆蓋所有客房,但沒有采用任何網(wǎng)絡(luò)用戶認(rèn)證措施,只有客人在房間內(nèi)使用一根網(wǎng)線即可無(wú)限制的使用酒店網(wǎng)絡(luò),對(duì)在網(wǎng)用戶不能進(jìn)行有效管理。(2)酒店internet出口共10M帶寬共享使用,但沒有配備任何流控及行為審計(jì)設(shè)備,對(duì)網(wǎng)絡(luò)帶寬的使用不能做到有效控制。因沒有采用行為審計(jì)措施,不能在出現(xiàn)問題時(shí)做到有據(jù)可查,也不滿足公安部82令要求(要求對(duì)提供公共上網(wǎng)環(huán)境的場(chǎng)所必須記錄用戶上網(wǎng)行為記錄)。(3)無(wú)線網(wǎng)絡(luò)覆蓋空白,不能滿足客人對(duì)商務(wù)酒店的使用需求。
3網(wǎng)絡(luò)需求分析
根據(jù)企業(yè)對(duì)信息化的需求及為客人提供高級(jí)商務(wù)的理念,該企業(yè)現(xiàn)擬對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行如下升級(jí)建設(shè):(1)對(duì)酒店客房區(qū)進(jìn)行全面WLAN無(wú)線信號(hào)覆蓋,滿足客人隨時(shí)隨地對(duì)無(wú)線網(wǎng)絡(luò)使用需求。(2)在internet出口增加流控及行為審計(jì)設(shè)備。(3)制定無(wú)線局域網(wǎng)的安全措施。(4)增加酒店網(wǎng)絡(luò)管理系統(tǒng),實(shí)現(xiàn)對(duì)客人使用網(wǎng)絡(luò)的精細(xì)化管理,可以做到限時(shí)限人使用網(wǎng)絡(luò)資源,同時(shí)對(duì)整個(gè)酒店網(wǎng)絡(luò)設(shè)備進(jìn)行可視化管理。
4網(wǎng)絡(luò)設(shè)計(jì)原則
網(wǎng)絡(luò)設(shè)計(jì)要遵循技術(shù)和行業(yè)標(biāo)準(zhǔn)的指導(dǎo)原則,確保網(wǎng)絡(luò)的設(shè)計(jì)方案能夠滿足網(wǎng)絡(luò)建設(shè)的實(shí)際需求,在設(shè)計(jì)網(wǎng)絡(luò)時(shí)要堅(jiān)持以下原則:有效性和可靠性、先進(jìn)性和開放性、靈活性和可擴(kuò)展性、實(shí)用性和規(guī)范性、可管理性和可維護(hù)性原則。有效性和可靠性原則:網(wǎng)絡(luò)要持續(xù)運(yùn)行時(shí)建設(shè)網(wǎng)絡(luò)必須要考慮的首要原則。當(dāng)網(wǎng)絡(luò)不能提供連續(xù)服務(wù)時(shí),網(wǎng)絡(luò)就失去了實(shí)際價(jià)值。選擇的網(wǎng)絡(luò)設(shè)備必須具有良好的可靠性,擁有冗余及負(fù)載均衡的電源系統(tǒng),擁有負(fù)載均衡的網(wǎng)絡(luò)鏈路冗余。先進(jìn)性和開放性原則:在保證不降低性能的前提下使用標(biāo)準(zhǔn)的產(chǎn)品,在設(shè)計(jì)時(shí),要求提供開放性好、標(biāo)準(zhǔn)化程度高的技術(shù)方案;設(shè)備的各種接口滿足先進(jìn)和開放原則。靈活性和可擴(kuò)展性原則:網(wǎng)絡(luò)規(guī)模、應(yīng)用范圍和服務(wù)內(nèi)容都會(huì)不斷地增加,因此,在設(shè)計(jì)網(wǎng)絡(luò)時(shí)要重視網(wǎng)絡(luò)的擴(kuò)展能力。主要有網(wǎng)絡(luò)規(guī)模的擴(kuò)展使用效率、維護(hù)、監(jiān)控、系統(tǒng)資源的再分配。實(shí)用性和規(guī)范性原則:在設(shè)計(jì)網(wǎng)絡(luò)時(shí),要以酒店需求為基礎(chǔ),充分考慮酒店的需求及未來(lái)的發(fā)展。確定網(wǎng)絡(luò)系統(tǒng)時(shí)要考慮所采用的技術(shù)和設(shè)備需符合WLAN標(biāo)準(zhǔn)標(biāo)準(zhǔn),為系統(tǒng)將來(lái)的擴(kuò)展、升級(jí)以及與其他系統(tǒng)的互聯(lián)提供良好的基礎(chǔ)。可管理性和可維護(hù)性原則:整個(gè)系統(tǒng)的設(shè)備應(yīng)易于管理、維護(hù)、操作簡(jiǎn)單、可進(jìn)行遠(yuǎn)程管理和故障診斷。
5網(wǎng)絡(luò)建設(shè)方案
5.1網(wǎng)絡(luò)總體拓?fù)涓鶕?jù)目前網(wǎng)絡(luò)現(xiàn)狀及需求分析,無(wú)線網(wǎng)絡(luò)建設(shè)方案如圖2總體網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)。
5.2無(wú)線網(wǎng)絡(luò)覆蓋方案
5.2.1覆蓋范圍酒店所有客房區(qū)+酒店大堂+餐廳,實(shí)現(xiàn)每個(gè)場(chǎng)景的高質(zhì)量WIFI接入服務(wù)。
5.2.2覆蓋方式采用AC+FITA方式,即在網(wǎng)絡(luò)中心部署一臺(tái)WX5004無(wú)線控制器,對(duì)酒店內(nèi)所有AP進(jìn)行集中管理和轉(zhuǎn)發(fā),在酒店一層至5層客房區(qū)的走廊內(nèi)的合適位置(現(xiàn)場(chǎng)工勘測(cè)試位置)放置無(wú)線AP設(shè)備,對(duì)客房區(qū)實(shí)現(xiàn)盡可能的無(wú)線信號(hào)覆蓋。根據(jù)工勘測(cè)試結(jié)果,每層需放置5臺(tái)AP,共需要25臺(tái)AP;另在酒店大堂及餐廳分別放置一臺(tái)AP,實(shí)現(xiàn)公共區(qū)域無(wú)線信號(hào)覆蓋。
5.3頻率規(guī)劃無(wú)線網(wǎng)絡(luò)中合理規(guī)劃信道,對(duì)于減少無(wú)線通信之間的干擾、沖突,提升網(wǎng)絡(luò)質(zhì)量和傳輸效率有重要作用。2.4G頻段的頻帶寬度有83Mhz,被劃分為13個(gè)信道,每個(gè)信道帶寬22Mhz,那就意味著這些信道必然有重疊的部分,2.4G頻段的13個(gè)信道中,選擇(1、6、11)、(3、8、13)或者(1、5、9、13),可以看到這三組信道每一組的三個(gè)信道是不重疊的,在該網(wǎng)絡(luò)中信道采用(1、6、11)三個(gè)信道交錯(cuò)使用。5.8G頻段被劃分為13個(gè)信道,頻段不連續(xù),36-64信道的頻帶范圍是5.150GHz-5.250GHz,149-165信道的頻帶范圍是5.725GHz-5.845GHz,信道帶寬可調(diào),802.11n通過將兩個(gè)20MHz的帶寬綁定在一起組成一個(gè)40MHz通信帶寬,在實(shí)際工作時(shí)可以作為兩個(gè)20MHz的帶寬使用。當(dāng)使用40MHz帶寬時(shí),可將速率提高一倍,提高無(wú)線網(wǎng)絡(luò)的吞吐量。可選擇20Mhz或者40Mhz,那就意味著這些信道必然有重疊的部分,2.4G頻段不重疊信道。目前設(shè)計(jì)的無(wú)線局域網(wǎng),2.4G具有3具不重疊的信道,5.8G具有5個(gè)不重疊信道,但由于網(wǎng)絡(luò)用戶具有一定的不確定性,故網(wǎng)絡(luò)覆蓋時(shí)所需要的WLAN網(wǎng)絡(luò)空間都要進(jìn)行2.4G與5.8G的頻率覆蓋,從網(wǎng)絡(luò)規(guī)劃的角度出發(fā),主要考慮2.4G與5.8G二個(gè)頻率的覆蓋設(shè)計(jì)。
5.4AP容量規(guī)劃通過無(wú)線局域網(wǎng)覆蓋范圍的寬度和長(zhǎng)度來(lái)確定無(wú)線局域網(wǎng)覆蓋區(qū)域的大小,確定了覆蓋區(qū)域和這個(gè)區(qū)域中的客戶機(jī)數(shù)量,就可以計(jì)算為這個(gè)區(qū)域提供服務(wù)所需的總帶寬。酒店可以被劃分為多個(gè)部分進(jìn)行設(shè)計(jì)。H3C目前每個(gè)單射頻最大的用戶默認(rèn)限制為64個(gè)用戶,從網(wǎng)絡(luò)規(guī)劃的角度出發(fā),按每個(gè)AP支持128個(gè)用戶進(jìn)行網(wǎng)絡(luò)規(guī)劃。WA2600AP的最大凈荷吞吐量為:150Mbps,用戶的增加總帶帶下降量不大,5Mbps/用戶,可按30用戶進(jìn)行規(guī)劃;2Mbps/用戶按64用戶進(jìn)行規(guī)劃。
5.5室內(nèi)直放覆蓋本方案采用室內(nèi)直放的覆蓋方式,使用室內(nèi)直放AP布點(diǎn)覆蓋,需遵循以下幾個(gè)原則:(1)設(shè)備的工程安裝過程中,合理選擇AP的位置,合理調(diào)整AP的覆蓋方向或外置天線的角度,盡量減少覆蓋盲點(diǎn)和同頻干擾,改善信號(hào)覆蓋質(zhì)量。AP覆蓋方向或天線角度如果在一個(gè)大廳里只安裝一個(gè)AP,則盡量把AP安放在大廳的中央位置,而且最好是放置于大廳天花板上;如果同一空間安裝兩個(gè)AP,則可以放在兩個(gè)對(duì)角上。(2)通常一個(gè)AP的信號(hào)覆蓋范圍可能很大,但為了提高覆蓋信號(hào)質(zhì)量以及接入密度,又必須部署相應(yīng)數(shù)量的AP,造成AP的覆蓋范圍出現(xiàn)重疊,AP之間互相可見。使用2.4G頻段時(shí)可以使用1、6、11三個(gè)非重疊信道構(gòu)建WLAN網(wǎng)絡(luò)。無(wú)論是水平方向還是垂直方向都要做到無(wú)線的蜂窩式覆蓋,最大限度地避免同樓層和上下樓層間的同頻干擾。(3)保持信號(hào)穿過墻壁和天花板的數(shù)量最小。2.4G信號(hào)能夠穿透墻壁和天花板,然而,每一面墻壁和天花板都將使AP信號(hào)的覆蓋范圍減少1到30米。應(yīng)放置AP與計(jì)算機(jī)于合適的位置,使墻壁和天花板阻礙信號(hào)的路徑最短,損耗最小。
6設(shè)備選型
組建無(wú)線局域網(wǎng)時(shí)必須使用的設(shè)備是無(wú)線設(shè)備,目前無(wú)線設(shè)備的種類及功能眾多,為了保證網(wǎng)絡(luò)的最大兼容性和后期網(wǎng)絡(luò)管理的統(tǒng)一性,在選擇無(wú)線網(wǎng)絡(luò)設(shè)備時(shí)應(yīng)盡量選擇同一廠商、同一系列產(chǎn)品。為提高酒店的服務(wù)品質(zhì)和用戶的網(wǎng)絡(luò)感知度,本次建議采用IEEE802.11n標(biāo)準(zhǔn)的產(chǎn)品。IEEE802.11n標(biāo)準(zhǔn)具有向下兼容的能力,數(shù)據(jù)傳輸速率可達(dá)到100Mb/s以上,最高可達(dá)到600Mb/s,該標(biāo)準(zhǔn)使用智能天線技術(shù),保證用戶可以接收到到穩(wěn)定的信號(hào)。該標(biāo)準(zhǔn)系列產(chǎn)品WA2600系列產(chǎn)品,向下提供300M空口傳輸速率,實(shí)現(xiàn)高帶寬的無(wú)線網(wǎng)絡(luò)接入體驗(yàn)。WA2600系列產(chǎn)品的空口速率為300M,實(shí)際的MAC層速率高達(dá)150M,這樣在每個(gè)AP同時(shí)30用戶并發(fā)訪問的同時(shí)也能提供高達(dá)5M/用戶的高帶寬享受。
7無(wú)線局域網(wǎng)方案安全措施
7.1采用無(wú)線加密協(xié)議防止未授權(quán)用戶訪問保護(hù)無(wú)線局域網(wǎng)安全的基本手段是加密。為了保證安全,該酒店無(wú)線局域網(wǎng)采用WPA-PSK無(wú)線加密標(biāo)準(zhǔn)。
7.2改變服務(wù)集標(biāo)識(shí)并禁止SSID廣播SSID是無(wú)線接入的身份標(biāo)識(shí)符,用戶用它來(lái)建立與接入點(diǎn)之間的連接,給每個(gè)無(wú)線接入點(diǎn)設(shè)置一個(gè)唯一的SSID并禁止廣播。
7.3無(wú)線入侵檢測(cè)系統(tǒng)利用無(wú)線入侵檢測(cè)系統(tǒng)監(jiān)視和分析無(wú)線局域網(wǎng)中用戶的活動(dòng),檢測(cè)非法的網(wǎng)絡(luò)行為,判斷入侵事件的類型,對(duì)異常的網(wǎng)絡(luò)流量進(jìn)行報(bào)警。
7.4出口的流控制及審計(jì)該無(wú)線局域網(wǎng)控制力度不僅僅是登錄動(dòng)作,更是深入識(shí)別到注銷、評(píng)論、轉(zhuǎn)發(fā)、關(guān)注、搜索等子功能,支持行為動(dòng)作控制、識(shí)別主流應(yīng)用類別、URL審計(jì)過濾、桌面及移動(dòng)終端均可審計(jì)控制,提供精細(xì)的控制功能。H3C無(wú)線控制器和AP支持端到端完備的無(wú)線安全功能,包括支持中文SSID,可廣播多個(gè)SSID并隱藏SSID,支持WPA\AES\TKIP\WEP等對(duì)L2鏈路層數(shù)據(jù)加密,L3配置ipsecVPN加密。
8結(jié)論
該酒店通過組建無(wú)線局域網(wǎng),為每個(gè)客戶在酒店的任何區(qū)域都提供有良好的無(wú)線上網(wǎng)體驗(yàn),無(wú)線接入方便、上網(wǎng)穩(wěn)定、速度快,客人對(duì)網(wǎng)絡(luò)的使用也是可控的,滿足了客人各種個(gè)性化需求。
參考文獻(xiàn)
[1]張鳳生.構(gòu)建H3C無(wú)線局域網(wǎng)絡(luò)實(shí)訓(xùn)指導(dǎo)教程(H3C授權(quán)網(wǎng)絡(luò)學(xué)院教程系列).2017.
[2]王新風(fēng).中小企業(yè)網(wǎng)絡(luò)設(shè)備配置與管理[M].第2版.北京:清華大學(xué)出版社,2018.
[3]臺(tái)州國(guó)際大酒店WLAN網(wǎng)絡(luò)技術(shù)建議書.2017.
作者:王文英 單位:陜西郵電職業(yè)技術(shù)學(xué)院