昂科打造北医无线校园网
http://www.edu.cn 2006-07-14 作者:本刊编辑部2014年高等教育信息化十大“... 01-04 教育部成立教育信息化专家组 12-24
CERNET第二十一届学术年会 11-24 李志民:互联网促进人类文明... 11-15
|
随着学校信息化水平的提高与笔记本电脑的普及,在无线网络环境下实现多种用户类别共存、高安全性、高稳定性、可管理以及与已有有线网用户的无缝整合等功能已成为北京大学医学部师生们的迫切需求。昂科据此提出的校园无线网络整体解决方案为北医用户提供了一个灵活的移动教学和办公“平台”, 对学校的无线网络实现了有效的管理,成功构建了一个稳定、可拓展的无线校园网环境。 因地制宜 全面覆盖 北大医学部的无线局域网覆盖全校,整个WLAN系统由100多个无线基站、昂科室内天馈系统、昂科无线网络控制器、昂科无线网络管理系统、以及昂科无线用户管理和计费系统组成。 针对地域开阔、用户数量相对集中、带宽需求较高的公共教室、图书阅览室等环境,昂科采用基于IEEE 昂科无线室内天馈覆盖方案的核心是将一个AP的覆盖范围从单一信号源扩展到由功放、耦合器和多个天线组成的信号源矩阵,不但能实现对目标区域信号更全面、更均匀的覆盖,避免同频干扰的问题,同时可以减少有源设备的数量、增强设备的安全保护、提高无线系统的整体稳定性、降低系统的维护成本。 以北医的生化楼为例,楼层结构相同,共3层。每个楼层采用一套思科Aironet 1230B设备,分别安装于各楼层中央的机房内,信号传输先通过功率放大器加强,然后通过1/2馈线传送到各楼层,在预先设计的位置通过耦合器耦合输出一路电频信号实现对目标区域的覆盖。如果系统对容量有进一步的要求,可以通过合路器再增加两个AP,从而做到网络的线性扩容,充分利用全部的、不重叠的1、6和11三个2.4GHz信道。 分级认证 安全接入 通过在AP上设置两个SSID,不同的SSID提供不同的用户认证方式,可以在同一个物理网络中运行两个虚拟WLAN,针对不同类别的用户,提供不同等级的安全认证模式。 对于安全需要较高的校内用户,如教师等,可以通过WPA这种高安全的接入方式进行登录,以确保这类用户的信息不被窃取或监听。对于安全级别较低的用户,如学生、参观者可使用WEB+DHCP的方式登录,这种方式不需要在客户端安装任何软件,方便用户的操作,一般这类用户只允许访问Internet和开放的学校资源,具体访问的权限可以通过昂科WNC的ACL来控制。 集中管理 及时排障 北医方案充分运用了昂科WNC无线网络控制器所提供的用户管理功能,如图2。对于校外的来访用户,网络中心可以为其在昂科WNC上增设帐号。对于校园有线网原有的用户,为方便在校用户的统一管理,这些用户的认证请求将由昂科WNC无线网络控制器转发到校园网中心的LDAP服务器上,根据LDAP上用户信息来认证,网络管理员只需在LDAP上开通用户的无线网络使用授权即可,保证了帐号的同步和集中管理。 无线校园网一般由许多AP构成,它们的物理安装位置都比较分散。如何准确地监控每个AP的运行状态是保证无线网络稳定运行的关键。昂科公司WNMS无线网络管理系统是整体WLAN解决方案的重要组成部分,它不仅能集中配置各AP的参数和控制firmware升级,还能实时显示各AP的运行状态、负载情况、用户分布、AP安装地点、信道质量和故障历史等,当系统发生故障时,可以通过SMS、email等方式及时通知相关网络管理人员。 |
- 2006-07-04神码让“一卡通”融入校园
- 2006-07-06存储领域 服务 产品同重要
- 2006-07-06微软力推"教育低价"策略
- 2006-07-10锐捷双万兆IPv6实验室建设
- 2006-07-11锐捷GSN全局安全解决方案
- 2006-07-113COM打造统一品牌服务链

