㈠ 大型無線網路組建
在規劃一個大型無線網路時,我們應該注意哪些問題呢?下面,我就將詳細說一下部署企業無線網路需要注意的問題。
成本與轉移成本
部署企業無線網路第一個要解決的就是你的思維定勢,架設企業無線網路並不是拉條線,插個無線路由這么簡單,同時,也不要被其相對SOHO級產品來說 高昂的價格嚇退。在目前來說,企業無線網路產品還是一個未嚴重商品化的事物,更像是一個技術為導向,研發成本較高而用戶群體較少的顛覆性創新產品,廠商賣 的是分析用戶需求與整合產品線之後的全套解決方案,價格高是很正常的。
信號強度 www.06net.com
很多人都認為無線強度越大越到,但這個觀點實際是不對的。因為很多設備和AP都是同一頻段,所以功率很大的時候會有互相干擾的情況發生,國家無委會 針對室內無線產品的功率也做了不超過100毫瓦的規定。針對這種情況,http://www.06net.com/routeraz/3123.html建議在搭建無線網路的時候,不要把AP的功率調到最大,而是應該調整到中等程度,這 樣即避免了相同頻段設備間的干擾,同時當有AP損壞的時候,周圍的AP可以自動向上調整功率來覆蓋已損壞AP的覆蓋范圍。
無縫漫遊
無縫漫遊是企業無線網路第一個要解決的問題,現在基本上可以很好的解決了。以醫療為例,只要在所有基於移動診療車、PDA、筆記本電腦等設備運行的 應用系統,如電子病歷、移動護理系統、移動查房系統等在無線信號覆蓋下能夠進行隨意移動,而不會出現需要重新登陸、丟失數據的問題,網路傳輸速度正常即可 滿足醫院的基本要求。
安全性
安全性也是用戶最為關心的問題之一,其實在我們看來,無線網路的安全性並不是那麼脆弱,而是「用戶的管理」脆弱了,大部分安全問題可能都是由於用戶 的架設、使用不當造成的。安全性分兩方面,一是網路安全,主要表現在加密、認證等方面,通過無線控制器可以做到多種加密認證方式,完全可以解決內部網路不 被非法終端接入所產生的危險。二是應用安全,主要表現在對其它周邊設備的影響方面,可以通過對AP進行功率調整或使用不同頻段來避免這個問題。
一個管理簡單的系統不僅會使你的網路保持在良好狀態,而且更可以大大降低維護成本。
㈡ 如何實現企業無線區域網與有線網路一體化拜託了各位 謝謝
隨著無線技術在企業中的推廣,越來越多的網路管理員喜歡把無線網路當作有線網路的一個擴展,提高網路的覆蓋率。筆者也不例外。不過在這么做的時候,就需要把無線網路跟有線網路進行集成。但是畢竟無線網路技術是後來發展起來的一門通信技術,在跟有線網路集成的時候,會對現有的有線網路部署造成一定的沖擊。筆者這里就對有線網路與無線網路在集成過程中出現的常見沖突做一番分析,幫助網路管理員順利實現有線網路與無線網路的一體化過進程。 一、對於虛擬區域網應用的沖突 虛擬區域網有助於企業提高網路安全、提高網路性能。由於物理劃分網路工作量大,靈活性差,故現在大部分企業都採用了虛擬區域網的形式來對網路進行邏輯劃分。虛擬區域網有很多實現方式,如基於IP地址、基於埠、基於協議等實現方式。不過據筆者了解,基於埠的實現方式相對來說靈活性、實用性更高一點,是企業首選的虛擬區域網實現方式。但是如果採用這種實現方式的話,則在部署企業無線網路時,需要注意,很可能會造成不必要的麻煩。為什麼這么說呢?筆者舉一個例子大家也許就會明白。 如企業現在劃分了多個區域網,財務部門與行政部門分屬於不同的區域網。在部署過程中,主要通過基於埠的方式實現。網路管理員把虛擬區域網交換機中埠設置為三個區域網。假設埠1到埠5虛擬區域網甲規行政等部門使用。埠6到7為虛擬區域網乙歸財務部門使用。埠8到10為虛擬區域網丙歸研發部門使用。現在在會議室中部署了一個無線路由器,其是連接在虛擬區域網甲上的。此時假設財務經理要在會議室開會,他把他的帶有無線上網功能的筆記本拿到會議室,此時他通過會議室的無線路由器連接到的是虛擬區域網乙,即行政部門所在的虛擬區域網。此時財務經理就無法訪問自己財務部門的虛擬區域網。也就是說,無線區域網的採用可能會對以前設置的虛擬區域網產生沖突。 遇到這種情況該如何處理呢?此時網路管理員可以添加無線路由器的方式來處理。即在財務部門中也設置一個無線路由器,其連接到的是財務部門所在的虛擬區域網。然後為各個無線路由器設置不同的密碼。如此的話,財務經理無論走到哪個辦公室,都只能夠通過自己辦公室的無線路由器連接網路。但是這有一個缺陷,即無線路由器信號強弱的變化。我們都知道,一個辦公室若隔音措施做的比較好的話,則其無線路由器的信號就不能夠傳遞到外面。而且無線路由器信號也隨著距離的不同而有強弱。故為不同的區域網分別設置不同的無線路由器只適用於開發型的辦公室。對於密閉型的辦公室或者分布在不同樓宇的辦公室不怎麼適用。 另外就是變更現有虛擬區域網的實現方式。如可以把基於埠的實現方式設置為基於IP地址或者MAC地址的實現方式。如此的話,無論財務經理通過什麼方式、無論在什麼地方連接到企業網路,只要其IP地址或者MAC地址不變的話,則其所連接的虛擬區域網都不會改變。那麼財務經理就能夠正常訪問自己的網路。如當財務經理來到會議室,雖然是通過會議室的無線路由器進行網路訪問。他在向虛擬區域網交換機遞交連接請求時,交換機會根據財務經理電腦的IP地址或者MAC地址來判斷他應該屬於哪個區域網,然後幫他轉接過去。並不會因為位置不同,而更換連接的虛擬區域網。不過這也會增加虛擬區域網的管理負擔。如財務經理的電腦壞了或者無線網卡壞了,則換過設備之後就需要調整區域網交換機的設置,更改MAC地址等等。 所以說,企業採用無線區域網之後會於虛擬區域網應用產生沖突。魚與熊掌難於兼得。網路管理員在部署無線網路時,如果企業以前已經有虛擬區域網了,則就需要根據自己的管理習慣以及企業的網路規劃,選擇合適的解決沖突的方式。 二、對有線網路的安全性規劃提出挑戰 採用無線網路技術之後,也會對企業現有的網路安全規劃提出挑戰。如企業現在正在通過虛擬區域網來提高網路的安全性。為了保障研發部門資料的安全,特意為研發部門設置了一個虛擬區域網。其他部門不能夠訪問研發部門的網路,而研發部門則可以訪問企業網路的全部資源。此時如果在研發部門部署一個無線網路,會造成哪些安全漏洞呢? 一是非法用戶如果知道無線路由器連接的賬號,則可以在無線路由器信號覆蓋的范圍之內,連入到研發部門所在的區域網,進行資料竊取或者其他的一些破壞活動。無線信號沒有物理線路的限制,為此只需要知道無線連接的用戶名與密碼(有些網路管理員甚至不會給無線路由器設置密碼),就可以做到。而如果不採用無線網路的話,則必須要把電腦拿到他們的辦公區域、然後插上網線才行。可見後者的安全性要高的多。 二是傳輸信號的安全。在乙太網技術中,如果對於傳輸的內容沒有加密,則就可以通過偵聽等手段獲取傳輸的內容。為此在無線技術中,如果對於無線信號沒有採用加密處理的話,則其他無線用戶就可以通過偵聽的手段,獲取這個用戶傳輸的內容。這無疑也是對企業現有網路安全設計的一個挑戰。 那麼該如何解決這些問題呢?筆者給各位網路管理員提下面幾個建議。 1、對於安全性要求比較高的部門,最好不要部署無線路由器。如對於研發部門,可能是企業重點保護的部門。為了他們部門信息的安全,最好不要部署無線路由器。因為便利與安全要做出選擇的話,我們往往會選擇安全。畢竟若這些資料泄露的話,可能對企業會造成致命的打擊。 2、要重新調整企業有線網路的安全規劃,把無線網路也考慮進去。如根據企業的安全性級別的不同,給無線網路傳輸也設置一定的加密級別。讓其無線信號也是經過加密後才傳輸。另外,對於無線連接也最好設置密碼,防止未經授權的用戶通過無線路由器進行越權訪問。特別是那些企業中原先部署了虛擬區域網的網路管理員,特別需要注意這一點。否則的話,很有可能被人家佔了這個空子,連入到不允許訪問的虛擬區域網中。 3、企業中可能會部署多個無線路由器。在沒有設置密碼的情況下(或者用戶知道無線連接訪問密碼),用戶可以自主選擇通過哪個路由器來進行訪問。而如果這些無線路由器又恰巧接入到不同的虛擬區域網的話,那麼就會存在比較大的安全漏洞。為此,不同的無線路由器連接不同的區域網,為了安全起見,除了為每個路由器設置連接密碼外,最好還要採取其他一些措施。如在無線路由器的安全策略中,設置只允許某些特定的IP地址或者MAC地址才能夠允許無線連接。這無疑可以鞏固無線網路虛擬區域網的安全性。
㈢ 求一個公司無線網路建設方案
方案三:無線網路設計方案
一、前言
隨著計算機應用技術的普及和國民經濟信息化的發展,客戶/伺服器計算、分布式處理、國際互連網(Internet)、內部網(Intranet)等技術被廣泛接受和應用,計算機的聯網需求迅速擴大,網路在各行各業的應用越來越廣。目前盡管有線網路以其傳輸速度高,產品品牌及數量眾多和技術發展速度快等優點,在市場上有較高的知名度和較大的市場份額,但是在一些特殊的環境和特定的行業里依然有許多令IT數據管理公司頭疼多年的LAN布線問題存在。
無線區域網在很多應用領域具有獨特的優勢:一是可移動性,它提供了不受線纜限制的應用,用戶可以隨時上網;二是容易安裝、無須布線,大大節約了建網時間;三是組網靈活,即插即用,網路管理人員可以迅速將其加入到現有網路中,並在某種環境下運行;四是成本低,特別適合於變化頻繁的工作場合。此外,無線網路相對來說比較安全,無線網路通信以空氣為介質,傳輸的信號可以跨越很寬的頻段,而且與自然背景噪音十分的相似,這樣一來,就使得竊聽者用普通的方式難以偷聽到數據。
實際上,無線區域網早在80年代就已經得到廣泛應用,當時受到技術上的制約,通信速率只有860kb/s,工作在900MHz的頻段。能夠了解並享受它的好處的人少之又少。到了90年代初,隨著技術的進步,無線區域網的通信速率已經提高到1~2Mb/s,工作頻段為2.4GHz,並開始向醫療、教育等多媒體應用領域延伸。無線區域網的發展也引起國際標准化組織的關注,IEEE從1992年開始著手制訂802.11標准,以推動無線區域網的發展。1997年,該標准獲得通過,它大大促進了不同廠商產品之間的互操作性,並推進了已經萌芽的產業的發展。802.11標准僅限於物理(PHY)層和媒介訪問控制(MAC)層。物理層對應於國際標准化組織的七層開放系統互連(OSI)模型的最低層,MAC層與OSI第二層的下層相對應,該層與邏輯鏈路控制(LLC)層構成了OSI的第二層。
標准實際規定了三種不同的物理層結構,用戶可以從中選出一種,它們中的每一種都可以和相同的MAC層進行通信。802.11工作組的成員認為在物理層實現方面有多個選擇是必要的,因為這可以使系統設計人員和集成人員根據特定應用的價格、性能、操作等方面的因素來選擇一種更合適的技術。另外,企業區域網通常會使用有線乙太網和無線節點混合的方式,它們在使用上沒有區別。近年來,無線區域網的速率有了本質的提高,新的IEEE802.11b標准支持11Mb/s高速數據傳輸。這為寬頻無線應用提供了良好的平台。區域網作為一種通用的聯網手段,得到了極為廣泛的應用,其傳輸速率、網路性能不斷提高。不過,它基本採用的是有線傳輸媒介,在許多不適宜布線的場合,受到很大程度的限制。另一方面,無線數據傳輸技術近年來不斷獲得突破,標准化進展也極為迅速,這使得區域網環境下的數據傳輸完全可以擺脫線纜的束縛。在此基礎上,無線區域網開始崛起,越來越受到人們的重視。
隨著wireless技術的出現和技術的不斷進步,在諸多計算機聯網技術中,無線網以其無需布線、在一定區域漫遊、運行費用低廉等優點,在許多這些應用場合發揮著其他聯網技術不可替代的作用。隨著無線區域網應用逐漸增多,它將擴展有線區域網或在某些情況下取而代之。可以預期,在未來信息無所不在的時代,無線網將依靠其無法比擬的靈活性,可移動性和極強的可擴容性,使人們真正享受到簡單、方便、快捷的連接。
二、需求分析
2.1、基本應用情況
對於該辦公區的無線網路,主要提供給會議室、行政辦公室、銷售辦公室、
物流辦公室、常務副總辦公室和行政總監辦公室等6個區塊使用,這些部門及個人都使用計算機處理及傳遞各種信息(包括圖像、圖形、聲音、數據等),進行各自的辦公、會議和管理等工作。建立一個支持多種應用系統的統一、先進的、具有良好的可擴展性和有一定冗餘的網路平台,具有高可靠性、高安全性的運行網路是其基本的應用需求。下面將對其功能需求做一個具體詳細的分析。
2.2、功能需求分析
(1)技術中心辦公室
普通會議
視頻會議
多媒體會議
學術研討
(2)網路辦公功能
網上事務管理
Web通用查詢
Internet/Intranet信息服務功能
構建公司Intranet公司信息、服務系統,實現公司信息網上發布、整個公司的電子郵件系統、網上資源的信息共享,使管理人員和員工可以在公司內部網路交流。
2.3、環境需求分析
該建築是屬於大城市中的鋼筋混凝土框架建築物,按國家建築標准,無線信號的貫穿損耗中值為18dB,標准偏差7.7dB,但經現場測試,此建築的隔斷牆的無線傳輸損耗為5dB。本大樓主要分為辦公區和展覽區,在辦公區域接入點相對固定,而在大廳和展示廳的信號接入點則相對比較靈活,流動性比較大,需要做好無線信號的無縫漫遊、無信號盲區,使使用者能穩定地接收到信號。
2.4、安全需求分析
由於在該樓層中有物流、銷售、行政總監等辦公室,都擁有公司的機密文件和材料,而為了不讓外面的人在上外網的同時不能進入到本公司的內部網路,那就對我們的安全策略提出了要求,則必須使用穩定保險的加密技術來支持,比如WEP、WPA、RADIUS或無線交換機中使用的WLAN定位技術。
2.5、用戶需求
(1)無線覆蓋的場地,保證進入場地覆蓋區域的客戶能用自己的筆記本和無線網卡直接上網
(2)在保證客戶在場地及其它覆蓋區域無限制上網的同時,能使內部員工在辦
公樓內隨時訪問內部網路。
(3)要求在無線覆蓋區內95%的位置,99%的時間用戶可成功接入網路,通過無線訪問Internet。
(4)場地要求辦公區域無線覆蓋的信號接收強度達最低到15db,其它開放區域接收信號強度最大到底20db,需要做無線盲點覆蓋。
(5)單用戶情況數據傳輸速率最大4Mb/s,在多用戶接入時,不低於100kb/s
㈣ 企業無線辦公網路如何搭建
小公司無線辦公網路,基本上AC控制器+AP就能用,大型企業的無線辦公網路要比較復雜,還要涉及到核心業務網路,建議還是找專業的無線辦公網路服務商去做,像銳捷就很不錯,有時間可以了解一下銳捷無線NEW辦公解決方案,對很多行業的企業來說都很適用。
㈤ 無線網路部署
家庭無線網路部署,按照覆蓋范圍不同,使用不同功率的無線路由器即可。
企業無線網路部署,可採用瘦AP部署方式,使用AC控制管理。
首先確定覆蓋范圍,了解信號源(AP或無線路由器)的功率及穿透能力等。
確定認證方式及加密方式,用戶人群等。
㈥ 如何擴展無線網路
通過將處於不同位置的兩台無線路由器利用WDS(網橋)方式來擴展無線WiFi信號覆蓋范圍,可以實現遠距離連接WiFi熱點的功能,方法如下;
1.首先,需要查看一下被擴展無線WiFi熱點的相關信息,包括「WiFi名稱」和「WiFi密碼」信息。以「TPLink」路由器為例,可以在「無線設置」-「基本設置」選項卡界面找到「WiFi名稱」。
2.接著切換到「無線加密設置」選項卡,在此就可以找到「WiFi密碼」,即圖中的「PSK密鑰」。
3.將用於擴展無線WiFi熱點的路由器執行「恢復出廠設置」。在此以「騰達路由器」為例,通常在路由器後面板中存在一個標記有「Reset」的按鈕或小孔,常按此按鈕即可恢復路由器出廠設置。
4.無線路由器在恢復出廠設置後,默認情況下將自動創建WiFi信號,接著利用電腦連接此無線路由器所創建的WiFi網路,同時輸入WiFi密碼進行連接。
5.接著根據此路由器背面的標簽獲得「路由器IP地址」,利用瀏覽器登陸此路由器的後台Web界面。進入「高級設置」界面,切換到「無線設置」-「無線基本設置」選項卡,選擇「網橋(WDS)」項。
6.在此頁面的下方「工作模式: 網橋(WDS)模式」欄目中,點擊「掃描」按鈕,以掃描周圍的無線WiFi信號。
7.待找到要進行擴展的無線WiFi信號後,選擇此無線WiFi信號,同時在彈出的「確定要連接此AP熱點嗎」窗口中點擊「是」按鈕。
8.當點擊「確定」按鈕時,將彈出如圖所示的窗口,提示將更改此無線路由器WiFi名稱,直接點擊「確定」按鈕完成更改操作。
9.最後利用電腦重新連接此路由器所創建的無線WiFi熱點,可以在電腦端無線WiFi連接界面中點擊「刷新」按鈕來找到對應的熱點(通常信號較強的那個無線Wifi熱點就是擴展之後的信號)。
10.再次進入此路由器「無線設置」-「無線加密設置」界面,重裝設置無線網路的「安全類型」和「密碼」,點擊「確定」按鈕。
11.最後就可以連接此無線WiFi網路啦,連接成功後,就完成了無線WiFi熱點的擴展(即網橋)操作,至此無線WiFi熱點得到大大增強。
㈦ 無線區域網系統部署和設計的意義
組建無線區域網的意義和目的
收集該組織信息些信息應該包括內容:1.該組織歷史與目前狀況 2.該組織歷史與目前狀況
3操作策略與管理程序
4.辦公系統應用程序
隨著微電子技術的不斷發展,無線區域網(WLAN)技術在工業控制網路中發揮著越來越大的作用。無線區域網具有安裝便捷、使用靈活、經濟節約、易於擴展等有線網路無法比擬的優點,因此無線區域網得到越來越廣泛的使用。本文簡述了在企業中布置無線區域網的概況,說明了其商業驅動力以及企業將切實感受到的效益。
㈧ 如何合理的在面積約為1萬平米的車間裡布局無線網路
車間應該沒有牆吧,無線信號覆蓋問題不大,雖然是企業,也不一定非要花很多冤枉錢買多貴多貴的無線路由器,我想買一個D-Link DIR-619(300塊以內)三天線的無線路由器應該就能覆蓋你的1萬平方米了,這路由器覆蓋范圍應該在200-300米方圓,部署好後你可以測試下邊邊角角的信號怎麼樣,如果不行在信號弱的地方再加無線路由器加強信號。
如果你的電信光纜不好引到廠房中間,那你就在光纜入廠房處先加無線路由器把信號轉無線,在廠房中間再加無線路由器覆蓋整個廠房。估計你在入廠房處的無線路由器就可以覆蓋你的廠房了。
所需設備及數量:1.光收發器1個(連接光纖,應該是電信提供)
2.無線路由器1-N個(按照上述情況視情增加)
3.網線1條(連接光收發器到無線路由器)
總價應該在2000以內可以搞定。
信號有沒有死角要你自己實測確定。
㈨ 各位,公司的辦公無線網路怎麼部署。用什麼設備
公司不大,隔牆不多就用一個無線路由器就OK 了,100多塊,如果公司區域廣,隔牆較多就用無線AP ,2,3千吧。
㈩ 企業如何部署Wi
在忙碌的工作中,在也不用受到有線網路的限制,另工作輕松愉快。Wi-Fi無線網路部署為更多的企業帶來幫助,讓工作環境得到改善。下文將為您詳細介紹如何在企業中組建Wi-Fi無線網路。 首先,Wi-Fi無線網路部署本身最大的特點就是淘汰了傳統有線網路中復雜的布線,並且無需對環境布置進行嚴格安排。其次,無線網路靈活的移動特性也受到信號傳播距離和電源的限制,在很多廣告所設計的場景中,在咖啡屋之類的地方,都不能解決電源問題,而在辦公環境下,這一點不用耽心。第三,Wi-Fi本身的區域網特性支持更多的電腦互聯互通,家庭用戶則無法充分發揮這一特點。 當然,我們也不能把責任怪罪於廠商的宣傳內容。無線網路傾向於個人市場的現狀也是商務用戶對網路要求過高,對安全性問題一直不能釋懷所引起的結果。各大網路廠商在不斷完善產品的同時,不得不先對要求偏低的個人用戶「下手」,這其中,英特爾起到了不可磨滅的貢獻。 現在,很多公司已經在新技術的幫助下,成功部署了無線區域網,從此我們再也看不到滿天飛舞的網線,會議室里也一下子整潔了很多。特別是在會議進程中,與會人員可以隨時查閱需要的資料,而不必再為尋找網線而煩惱。 當然,Wi-Fi無線網路部署還會帶來很多意想不到的好處。比如網管不必再為一個又一個交換機的故障而著急;行政部門也可以為公司設計一個更富想像力的辦公室隔局;還有就是我們可能利用已有的無線網路,領會到Wi-Fi相機、Wi-Fi手機、Wi-Fi投影機等設備所帶來的方便與快捷。 這一切應用顯然要比原來廣告里的無線產品更具吸引力。但是如何才能在辦公室里部署一套可靠安全而且穩定的無線網路呢,是不是和家裡布無線網一樣呢,我們今天就來解決一下這個問題。 網路基礎篇: 辦公室的無線網路和家用無線網路肯定不同,作為整個辦公網路的基礎,接入部分我們還要按照傳統方式,以有線網路的方式進行配置。一般來說,隨著專線租用費用的逐年下降,越來越多的公司開始向電信運營商租用專線,這樣做不但穩定性大幅提高,而且安全性也可以得到進一步保障。 專線接入後,一般我們會在路由器後面實現兩種應用,即對外網站和內部共享。由於專線的IP為固定IP,在需求不大的情況下,用戶可以通過使用這一條專線的資源分配給內部網路和WEB伺服器。當然,對於要求更高的用戶來說,在這樣的架構下,部署防火牆等安全設備也是必要的項目。 在區域網內部,除了一般的辦公終端,有時還會有一些文件伺服器等需要進行大量數據交換的設備。而無線網路受傳輸速率的影響,會對這些設備的性能發揮產生不良影響,因此我們建議用戶,對於這些這備還應當以有線的方式進行連接。