船政办公区无线

项目背景

建船政交通职业学院是经教育部批准成立的省属公办高等职业学院,是国家首批示范性高等职业院校。其前身为创办于1866 年的中国近代官办第一所高等实业学堂——福建船政学堂,曾培养出如严复、詹天佑、邓世昌、陈季同、萨镇冰等众多的仁人志士和民族英雄。

经过多年辛勤不懈的努力和耕耘,学校各项事业取得了显著的成绩,获得社会各界充分的肯定与广泛的赞赏。先后荣获“全国职业教育先进单位”、“福建省职业教育先进单位”、“福建省级文明学校”(连续五届)、“福建省依法治校示范学校”、福建省“平安校园”等荣誉称号,是福建省高职高专院校长联席会议的执行主席单位。

学校非常注重现代化的校园网络建设,已部署了包含办公、教学、科研、图书馆、体育场馆、在内完善的有线网络,然而有线网络只能提供用户固定的、有限的网络信息点,随着校园的信息化发展与笔记本电脑的普及,高校的教学、科研、管理和服务等各项业务对于无线依赖程度,已经变得越来越深。现在高校的网络应用已经不再是简单的网页浏览了,更为复杂、娱乐化、多媒体的各种应用已经渐成为校园网应用的主流,这些应用对网络带宽的需求大大增加.教学方式改变、教学手段更新,校园内高容量、高带宽业务逐步开展,对无线提出了更高要求。未来更多的应用将会融合在的下一代的无线网络上,为高校师生提供更高速、更便捷、更丰富的无线服务。

项目目标

本次无线校园网采取标准的802.11ac网络协议标准,提供不低于800Mbps的单个AP的无线带宽接入能力,为师生提供高性能的无线覆盖;

无线信号覆盖整个校园的重点区域,主要包括首山路校区的南北区的行政办公楼、所有教学楼、图书馆、主广场、体育场和各个院系楼。保证被覆盖需求的网络访问流畅。提供数据接入业务,让学校师生体会到无线局域网给教师的教学和学生的学习带来的好处。完成全方位立体式无线覆盖,让师生们可以在这些区域随时随地、无拘束的连接到网络,教职工可以依托无线完成各项教学办公事务,外来来宾可以顺畅的访问校内和校外网络资源。

总体设计

本次校园网无线项目为全新建设,接入、汇聚、核心等无线设备单独组网,无线核心接入有线核心,打通无线、有线网络,访问互联网流量统一从H3C出口防火墙至运营商网络。

  • 网络架构设计

无线接入点AP通过校园网的接入层POE交换机设备接入到校园网中,在新建的POE接入层,提供相应的接口给无线网线。

无线区域需要独立组网,无线网关设置在独立的网络设备上;无线AC和核心采用板卡共享背板带宽的方式;以保证在802.11ac的高带宽、大数据量的处理能力。在必要的时候无线网络能够作为有线网络的备份替代网络。

  • 可管理设计

有校园无线网络统一网管系统,对无线网内每一位用户和每个无线接入点/网桥进行统一管理。对用户和无线网络进行有效的管理,构建一个稳定的、可拓展的无线校园网环境。

无线网的用户认证支持集中认证(WEB PORTAL认证方式)和802.1X安全认证方式两种方式

  • 高可用设计

针对校内不同的应用场景,能够实现无线信号的稳定覆盖,并提供高速的访问速率,针对教学办公区能够提供外形美观、性能良好的无线高密型与放装覆盖。并针对覆盖区域进行实地勘测以避免同频干扰,隐藏节点等问题,提供密集用户接入的高速访问,针对室外区域部署,能够提供防水、防雷等高可用性。

  • 安全性设计

需要充分考虑网络的安全性,原有有线网络系统已经具备多种安全防御能力,建成的无线网络首先必须实现统一有线无线融合网络安全解决方案体系中,并根据无线网络的安全技术特征,补充为具有多层次的安全保护措施,以满足用户身份鉴别、访问控制、可稽核性和保密性等要求。

为了阻止非授权用户访问无线网络,以及防止对无线局域网数据流的非法侦听,无线网络具有相应的安全手段,主要包括:物理地址(MAC)过滤、服务区标识符(SSID)匹配、有线等效保密(WEP)、二层隔离、WPA支持、流氓AP的鉴别和防护等;

  • 可扩充性设计

在网络规模不断发展的情况下,无线网络应满足在不改变主体架构与大部分设备的前提下,平滑实现升级和扩充,降低原有网络的硬件投资,并保证扩展后的系统可用性与稳定性。预留AC、AP可升级的能力,为未来无线校园网建设提供基础,无线网络要支持AC冗余扩展N+1的冗余备份能力;

  • 多种服务的支持设计

基于校园级网络的未来可持续发展,无线网络规划应为未来发展多媒体、高带宽的无线宽带应用(如,无线语音应用、无线视频会议应用、无线监控、无线多媒体通信应用等)打下基础,并提供低成本的无缝升级和先后兼容;

  • 多SSID的设计

为了满足学校多业务使用需求,在校园无线承载网上采用多接入设计思路,通过多SSID设计来实现。无线用户根据自身的连接需求分别通过不同的SSID接入不同的网络。AC根据SSID的不同,将用户划分入不同的VLAN,最终实现不同的用户通过不同的SSID接入校园网,不同VLAN之间互不干扰。不同SSID可根据需要采用集中转发或者本地转发模式,满足业务开展与认证管理的需要。

  • 工程布线和安装设计

室内部分:部署在较为开阔位置,将网线走暗线敷设到位;部署在墙上或天花板上,利用设备本身自带的安装附件进行安装;

室外部分:AP设备放置在楼顶或楼侧面,套管走网线,贴防水胶方式处理,保障设备稳定运行。

供电部分:AP的供电采用POE方式由接入的网络设备进行供电,同时提供PoE供电注入模块备用,在日后如有临时需要,也可采用POE电源注入器的方式供电;

无线拓扑图

新建无线网络有如下优点:

1.结构整齐,层次清晰,便于管理;

2.无线单独组网,最大程度减少有线、无线网络间不稳定因素的相互干扰;

3.采用动态路由协议,维护简单,扩展性好;

4.主干线路采用万兆设计,满足大流量应用的需求;

5.与学校统一身份认证系统对接,减少用户学习成本;

6.多种认证方式并存,提升使用易用度。

无线使用展示

使用百兆带宽账号测试无线网

校园网认证流程

WiFi魔盒连接基本测试

测试地点时间均为办公日图书馆2F

中国通信研究院网测软件流程测试

版本展示

时延、上下带宽、文件、视频、娱乐游戏流程测试结果

(文件下载受服务端限制影响,仅供参考)