校园WLAN与有线网络对接方案.doc
《校园WLAN与有线网络对接方案.doc》由会员分享,可在线阅读,更多相关《校园WLAN与有线网络对接方案.doc(8页珍藏版)》请在三一文库上搜索。
1、校园WLAN与有线网络对接方案(V1.0)中国移动通信集团浙江有限公司2011年7月目录一 方案概述31.1 组网结构31.2 业务承载41.3 认证方式41.4 安全部署41.5 QOS保障4二 网络拓扑52.1 校园WLAN网络拓扑图52.2 有线无线网络对接示意图6三 访问流程73.1 数据走向73.2 流程说明7四 补充说明8一 方案概述 随着今年3G的大力推广,校园WLAN项目作为3G网络的一个补充在全国上下遍地开花。而宁波移动也于今年的8月份正式启动了校园WLAN项目的建设,经过2个月的努力,现已陆续构建完成了宁波市大部分高校的校园WLAN网络。 为了更好的实现校园网络的有线无线一
2、体化,方便学生用户通过无线访问校园网和教育网,完成校园WLAN网络与原校方网络的对接是有很必要的。 1.1 组网结构运营商无线接入网络部分与原校方自己建设的教学区网络相互独立,新部署无线网络在汇聚层通过光纤直接和学校原有的有线网络核心交换机相连,通过增加物理连接达到无线网络访问校园网络的目的。无线网络采用无线控制器(后简称AC)+FIT AP模式组网。宁波移动校园WLAN网络典型组网1.2 业务承载针对Internet业务和校园网业务,分别采用不同的SSDI进行承载。主要采用集中转发的模式,业务流在无线隧道内传输到AC,AC将业务数据里从隧道内剥离出来上送到BRAS连接Internet网络。1
3、3 认证方式 目前浙江全省校园WLAN网络统一采用portal+radius的认证方式进行用户身份验证,SSID统一标示为ZMCC。对于WLAN用户访问校园网的认证方面,若校方原有线网访问教育网时已部署有认证网关,则无线访问教育网可以直接利用。对于访问校园内网资源的用户,是否需要认证计费,或者只认证不计费完全取决与校方。1.4 安全部署相比无线热点区域,校园内的网络环境更为复杂,存在较多的ARP攻击、mac欺骗、地址扫描、伪DHCP服务器接入等多种不安全因素,并且无线网本身属于开放式接入方式,更是有可能存在信息泄漏等安全隐患。针对上述问题,采用分布式安全防范部署,在各层次网络设备上部署不同的
4、安全策略,如AP与终端间加密、DHCP snooping的安全防范、部署VLAN隔离、端口隔离等业务隔离技术避免用户间相互影响,通过这些安全措施,步步为营,层层防范,大大提高了网络的抗攻击能力。使无线网络的安全同有线完全一样,有效的避免了无线引入新的病毒。重点防范802.11物理和链路层的安全,并与有线网络的安全实现联动,确保实现整个网络的安全。1.5 QOS保障 虽然Interne业务和校园网业务采用不同的SSID进行承载,但由于无线空口资源有限,若Internet访问流量过大,则会影响校园网的应用,反之亦然。针对这种情况,H3C方案通过对不同的SSID进行限速,有效的避免了因一种业务流量过
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 校园 WLAN 有线 网络 对接 方案
