‘壹’ 校园网结构与安全问题
在教学教育领域,资源共享、教学网络化、办公自动化无疑是大势所趋,为了让师生之间、教工之间达成互联互通,很多中小学校、大学都需要急需建立校园网,然而在校园局域网建设方面,由于各学校的情况不同,应用方向也有差异,导致在建设方案上有一定的区别,但归根结底,校园局域网的基本方案都相似,因此在部署校园局域网时,很多学校部署校园网方案时都会遇到类似的问题,为了校园内外"班班通"、"室室通"、"校校通"的目的,我们需要掌握校园的的施工、联网、使用与调式等知识,并对不同方案的部署情况进行详细思考,根据学校对信息点的安排和网络应用的需求,制定合理的校园网总体建设规划和实施方案,甚至需要解决一些部署后的实际问题,以满足目前校园局域网的实际应用需求。
一、用什么"线"联网?
在组建校园局域网时,很多用户对交换机、路由器、网卡等设备加以重视,这不可否认是正确的,但有时他们却忽视了一个不起眼的问题,那就是网线,在校园局域网中,一般布线系统有六个子系统组成:建筑群间子系统,设备间子系统,管理区子系统,垂直(主干)子系统,水平子系统,工作区子系统,不同的子系统,设备之间使用的网线也不同,这在很大程度上让用户感到迷茫。一般而言,局域网所使用的连线具有双绞线、同轴电缆、光缆三种,在校园局域网中,需要根据实际情况,选择对应的布线线缆比如对于校园内楼宇间的连接线缆,由于是暴露在室外,常年受到日晒雨林的影响和雷电的干扰,此时使用光缆作传输介质最为适宜。因为光缆具有高带宽,传输距离远,抗干扰能力强、安全性好、抗老化和高寿命等显着特点,此外,就目前大多数校园网的应用情况而言,校园网上承载的传输信息中,多媒体信息的传输量将会越来越大,如多媒体教学,电子阅览、视屏点播等应用,主干网传输介质必须具有承载千兆速率的能力,此时只有光缆才能满足户外主干网的布线需求。对于同轴电缆,由于货源难觅,其成本已超过光缆,比较适合短距离的核心设备连接,比如交换机与路由器的连接线缆。
校园网为园区网,楼群间子系统采用光缆连接,可提供千兆位的带宽,有充分的扩展余地,如果选择双绞线,由于没有屏蔽层,在室外很容易感应雷电而产生干扰,甚至损坏设备。双绞线因受室外恶劣环景的影响,容易老化,寿命短。而且双绞线不容许超过100米,它不适合作连接楼与楼之间的主干电缆。不过对于校园室内的布线介质,由于需要管理区子系统并入设备间子系统,集中管理,所以线缆的长度比较大,由于光缆价格昂贵,选择双绞线是比较实际的,而且目前的屏蔽双绞铜线(STP)的抗干扰和传输距离比较好,不仅可支持一般的学校信息管理应用对网络传输带宽的要求,而且完全支持MPEG-2等格式的多媒体信息传输。 在校园网局域网中,常用的网络协议有NetBEUI、IPX/SPX和TCP/IP三种,在实际组网时,到底选择哪种网络协议,需要根据校园网的实际规模、网络应用需求、网络平台兼容性和网络管理等情况而定。其中NetBEUI协议是为中小局域网设计,它是用Single-Partnames定义网络节点,不支持多网段网络(不可路由),但具有安装非常简单、不需要进行配置、占用内存少等特点,因而对于中小学校的局域网而言,由于机器性能比较低,往往只安装了比老的Windows 95/98/NT系统,只是为了简单的文件和设备共享,并且暂时没有对外连接的需要,此时建议选择NetBEUI协议进行组网。
对于大学校园局域网而言,由于存在多个网段或要通过路由器与外部相连,加之学校配备的电脑性能比较好,此时NetBEUI协议就无法满足组网需求,建议选择IPX/SPX或TCP/IP协议组网,其中IPX/SPX 协议在复杂环境下具有很强的适应性,具有强大的路由功能,适合于大型网络使用,不过它局限于使用在NetWare网络环境中,在Windows网络环境中无法直接使用IPX/SPX通信协议。不过为了实现与NetWare平台的互联,Windows 系统提供了两个IPX/SPX兼容协议:NWLink SPX/SPX和NWLink NetBIOS,前者只能作为客户端的协议实现对NetWare服务器访问,而后者可在NetWare平台与Windows 平台之间传递信息,也能够作为Windows系统之间的通信协议。
尽管如此,大多数学生、教师依然习惯使用Windows平台,此时校园网选择TCP/IP协议是必然趋势,无论在局域网、广域网还是Internet,无论是Unix系统或Windows平台,TCP/IP协议都可以实现校园网的组网需要,TCP/IP是一种可路由协议,它采用一种分级的命名规则,通过给每个网络节点配置一个IP地址、一个子网掩码、一个网关和一个主机名,使得它容易确定网络和子网段之间的关系,获得很好的网络适应性、可管理性和较高的网络带宽使用效率。不过TCP/IP协议的配置和管理比NetBEUI 和IPX/SPX 更复杂,并且占用系统资源更多,所以对于机器性能不高或维护知识不够的中小学校,TCP/IP协议在校园网中存在一定的使用门槛。很多中小学校、大学分校依然存在着多个局域网没有互联的情况,此时如果重新进行校园网布局,不仅增加了建设成本,而且对于维护也带来一定麻烦。为此,学校应该使用适当的网络设备,实现多个局域网的互联,让学生、教师、办公人员可以进行资源共享、网络互通的目的。比如某中学希望将校园网和教师楼LAN连接起来,而校园网和教师楼LAN之间距离为500米,此时可以使用廉价的10base5方法互联,互联时使用直径10mm的50欧姆粗同轴电缆,每个网段允许有100个站点,每个网段最大允许距离为500m,可以由5个500m长的网段和4个中继器组成,不过这种互联方案存在一定的局限性,只适合校园内部的局域网互联,因而无法满足大学分校局域网互连的需要。
如果是大学校园网,由于有多个分校,希望将每个分校的局域网进行互联,此时采用无线路由器或无线AP进行互联,不过无线设备投入成本高,传输速率损失严重,而且安全性也没有保障,此时建议采用更为廉价的VPN方案,它可以通过特殊的加密通讯协议,在连接在Internet上的位于不同地方的两个或多个校园内部网之间建立一条专有的通讯线路,就好比是架设了一条专线一样,但是它并不需要真正的去铺设光缆之类的物理线路,这就好比去电信局申请专线,但不用给铺设线路的费用,也不用购买路由器等硬件设备,而且网络之间的数据交换非常安全,只需选择支持VPN功能的交换机,防火墙设备,就可以实现多校园网局域网之间的互联。
在很多大学校园网中,学生寝室、教师宿舍都与主干网互联,在上网高峰阶段,一些用户进行BT下载或玩网络游戏,使得局域网资源大量占用,造成校园网出口带宽严重不足,速度极慢,给正常的工作带来了严重的影响,甚至会造成校园网瘫痪的尴尬局面,为此,校方可以通过在主服务器上安装流量控制软件,让他们不要使用在线播放音视频或在线游戏,如发现者,则封IP 断网24小时,如果觉得占用系统资源,也可以使用具有网管功能的交换机,通过交换机内置的控制程序,对局域网内的所有机器进行流量权限限制使用。
在校园局域网中,远程控制可能是最常见的教学应用,它可以提高工作效率,充分发挥校内电教设备的利用率,以及加强校园内电教设备的管理。比如校园广播系统,可以播放出操、升旗音乐,上下课音乐铃声,课间背景音乐,进行德育教育和外语教学、自办节目等,比如大型活动、临时通知等,往往需要电教员跑到广播室放音,而且由于放音人员离现声较远,很难看清现场的动态,有时会出现错误,带来不必要损失。远程控制就解决了问题,只须现场有一根网线就可以在现场控制远在广播室的电脑放音。如果现场没有连接到广播室的话筒线,还可以通过网络上的语音软件与广播室的电脑进行对话,达到话筒的功能,声音同样能在广播中听到。
为了实现所有设备的远程控制,要给每台电脑都装网卡,接入校园局域网。内部网络布线到每个教室和办公室,教师每人一台笔记本电脑,局域网内部建议使用一台远程控制服务器,可以让兼职的网管教师在自己的办公室或者学校的其它电脑上完成各项管理工作。实际组网时,主控电脑连接校园广播自动播放系统(一个由一台电脑通过端口命令管理系统电源开关的单片机。),然后在服务器、广播主控电脑、电视编辑机上装好被控端软件,添加一个用户和密码。安装语音通话软件(如MSN、局域网会议系统、企业QQ、NETMEETING等),在其它电脑上安装主控端软件,语音通话软件。如果有通知或者讲话,只要在此同时打开两台电脑的语音软件就可以了。 在校园网局域网中,经常遇到一些使用和维护上的问题,比如网卡在重启时正常检测,但不能同其他机器互联。这主要是由于子网掩码或IP地址配置错误、网线不通、网络协议不对、路由不对等几种情况。解决方法是首先ping本网卡的回送地址(127.0.0.1),若通,则说明本机TCP/IP工作正常;若不通,则需重新配置并重新启动电脑。有些网卡缺省设置其速率为100M,也会导致网络不通,需要根据所连交换机的速率,将其速率设置为10M、100M或设成自适应网线速率。
校园网网络安全解决方案
校园网网络是一个分层次的拓扑结构,因此网络的安全防护也需采用分层次的拓扑防护措施。即一个完整的校园网网络信息安全解决方案应该覆盖网络的各个层次,并且与安全管理相结合。
一、网络信息安全系统设计原则
1.1满足Internet分级管理需求
1.2需求、风险、代价平衡的原ze
1.3综合性、整体性原则
1.4可用性原则
1.5分步实施原则
目前,对于新建网络及已投入运行的网络,必须尽快解决网络的安全保密问题,设计时应遵循如下思想:
(1)大幅度地提高系统的安全性和保密性;
(2)保持网络原有的性能特点,即对网络的协议和传输具有很好的透明性;
(3)易于操作、维护,并便于自动化管理,而不增加或少增加附加操作;
(4)尽量不影响原网络拓扑结构,便于系统及系统功能的扩展;
(5)安全保密系统具有较好的性能价格比,一次性投资,可以长期使用;
(6)安全与密码产品具有合法性,并便于安全管理单位与密码管理单位的检查与监督。
基于上述思想,网络信息安全系统应遵循如下设计原则:
满足因特网的分级管理需求根据Internet网络规模大、用户众多的特点,对Internet/Intranet信息安全实施分级管理的解决方案,将对它的控制点分为三级实施安全管理。
--第一级:中心级网络,主要实现内外网隔离;内外网用户的访问控制;内部网的监控;内部网传输数据的备份与稽查。
--第二级:部门级,主要实现内部网与外部网用户的访问控制;同级部门间的访问控制;部门网内部的安全审计。
-第三级:终端/个人用户级,实现部门网内部主机的访问控制;数据库及终端信息资源的安全保护。
需求、风险、代价平衡的原则对任一网络,绝对安全难以达到,也不一定是必要的。对一个网络进行实际额研究(包括任务、性能、结构、可靠性、可维护性等),并对网络面临的威胁及可能承担的风险进行定性与定量相结合的分析,然后制定规范和措施,确定本系统的安全策略。
综合性、整体性原则应用系统工程的观点、方法,分析网络的安全及具体措施。安全措施主要包括:行政法律手段、各种管理制度(人员审查、工作流程、维护保障制度等)以及专业措施(识别技术、存取控制、密码、低辐射、容错、防病毒、采用高安全产品等)。一个较好的安全措施往往是多种方法适当综合的应用结果。一个计算机网络,包括个人、设备、软件、数据等。这些环节在网络中的地位和影响作用,也只有从系统综合整体的角度去看待、分析,才能取得有效、可行的措施。即计算机网络安全应遵循整体安全性原则,根据规定的安全策略制定出合理的网络安全体系结构。 可用性原则安全措施需要人为去完成,如果措施过于复杂,要求过高,本身就降低了安全性,如密钥管理就有类似的问题。其次,措施的采用不能影响系统的正常运行,如不采用或少采用极大地降低运行速度的密码算法。 分步实施原则:分级管理分步实施由于网络系统及其应用扩展范围广阔,随着网络规模的扩大及应用的增加,网络脆弱性也会不断增加。一劳永逸地解决网络安全问题是不现实的。同时由于实施信息安全措施需相当的费用支出。因此分步实施,即可满足网络系统及信息安全的基本需求,亦可节省费用开支。
二、网络信息安全系统设计步骤
网络安全需求分析
确立合理的目标基线和安全策略
明确准备付出的代价
制定可行的技术方案
工程实施方案(产品的选购与定制)
制定配套的法规、条例和管理办法
本方案主要从网络安全需求上进行分析,并基于网络层次结构,提出不同层次与安全强度的校园网网络信息安全解决方案。
三、网络安全需求
确切了解校园网网络信息系统需要解决哪些安全问题是建立合理安全需求的基础。一般来讲,校园网网络信息系统需要解决如下安全问题:
局域网LAN内部的安全问题,包括网段的划分以及VLAN的实现
在连接Internet时,如何在网络层实现安全
应用系统如何保证安全性l如何防止黑客对网络、主机、服务器等的入侵
如何实现广域网信息传输的安全保密性
加密系统如何布置,包括建立证书管理中心、应用系统集成加密等
如何实现远程访问的安全性
如何评价网络系统的整体安全性
基于这些安全问题的提出,网络信息系统一般应包括如下安全机制:访问控制、安全检测、攻击监控、加密通信、认证、隐藏网络内部信息(如NAT)等。
四、网络安全层次及安全措施
4.1链路安全
4.2网络安全
4.3信息安全网络的安全层次分为:链路安全、网络安全、信息安全网络的安全层次及在相应层次上采取的安全措施见下表。
信息安全信息传输安全(动态安全)数据加密数据完整性鉴别安全管理信息存储安全(静态安全)数据库安全终端安全信息的防泄密信息内容审计用户鉴别授权(CA)
网络安全访问控制(防火墙)网络安全检测入侵检测(监控) IPSEC(IP安全)审计分析链路安全链路加密
4.1链路安全 链路安全保护措施主要是链路加密设备,如各种链路加密机。它对所有用户数据一起加密,用户数据通过通信线路送到另一节点后立即解密。加密后的数据不能进行路由交换。因此,在加密后的数据不需要进行路由交换的情况下,如DDN直通专线用户就可以选择路由加密设备。
一般,线路加密产品主要用于电话网、DDN、专线、卫星点对点通信环境,它包括异步线路密码机和同步线路密码机。异步线路密码机主要用于电话网,同步线路密码机则可用于许多专线环境。
4.2网络安全 网络的安全问题主要是由网络的开放性、无边界性、自由性造成的,所以我们考虑校园网信息网络的安全首先应该考虑把被保护的网络由开放的、无边界的网络环境中独立出来,成为可管理、可控制的安全的内部网络。也只有做到这一点,实现信息网络的安全才有可能,而最基本的分隔手段就是防火墙。利用防火墙,可以实现内部网(信任网络)与外部不可信任网络(如因特网)之间或是内部网不同网络安全域的隔离与访问控制,保证网络系统及网络服务的可用性。
目前市场上成熟的防火墙主要有如下几类,一类是包过滤型防火墙,一类是应用代理型防火墙,还有一类是复合型防火墙,即包过滤与应用代理型防火墙的结合。包过滤防火墙通常基于IP数据包的源或目标IP地址、协议类型、协议端口号等对数据流进行过滤,包过滤防火墙比其它模式的防火墙有着更高的网络性能和更好的应用程序透明性。代理型防火墙作用在应用层,一般可以对多种应用协议进行代理,并对用户身份进行鉴别,并提供比较详细的日志和审计信息;其缺点是对每种应用协议都需提供相应的代理程序,并且基于代理的防火墙常常会使网络性能明显下降。应指出的是,在网络安全问题日益突出的今天,防火墙技术发展迅速,目前一些领先防火墙厂商已将很多网络边缘功能及网管功能集成到防火墙当中,这些功能有:VPN功能、计费功能、流量统计与控制功能、监控功能、NAT功能等等。
信息系统是动态发展变化的,确定的安全策略与选择合适的防火墙产品只是一个良好的开端,但它只能解决60%-80%的安全问题,其余的安全问题仍有待解决。这些问题包括信息系统高智能主动性威胁、后续安全策略与响应的弱化、系统的配置错误、对安全风险的感知程度低、动态变化的应用环境充满弱点等,这些都是对信息系统安全的挑战。
信息系统的安全应该是一个动态的发展过程,应该是一种检测——监视——安全响应的循环过程。动态发展是系统安全的规律。网络安全风险评估和入侵监测产品正是实现这一目标的必不可少的环节。
网络安全检测是对网络进行风险评估的重要措施,通过使用网络安全性分析系统,可以及时发现网络系统中最薄弱的环节,检查报告系统存在的弱点、漏洞与不安全配置,建议补救措施和安全策略,达到增强网络安全性的目的。
入侵检测系统是实时网络违规自动识别和响应系统。它位于有敏感数据需要保护的网络上或网络上任何有风险存在的地方,通过实时截获网络数据流,能够识别、记录入侵和破坏性代码流,寻找网络违规模式和未授权的网络访问尝试。当发现网络违规模式和未授权的网络访问时,入侵检测系统能够根据系统安全策略做出反应,包括实时报警、事件登录,自动阻断通信连接或执行用户自定义的安全策略等。
另外,使用IP信道加密技术(IPSEC)也可以在两个网络结点之间建立透明的安全加密信道。其中利用IP认证头(IP AH)可以提供认证与数据完整性机制。利用IP封装净载(IP ESP)可以实现通信内容的保密。IP信道加密技术的优点是对应用透明,可以提供主机到主机的安全服务,并通过建立安全的IP隧道实现虚拟专网即VPN。目前基于IPSEC的安全产品主要有网络加密机,另外,有些防火墙也提供相同功能。
五、校园网网络安全解决方案
5.1基本防护体系(包过滤防火墙+NAT+计费)
用户需求:全部或部分满足以下各项·解决内外网络边界安全,防止外部攻击,保护内部网络·解决内部网安全问题,隔离内部不同网段,建立VLAN ·根据IP地址、协议类型、端口进行过滤·内外网络采用两套IP地址,需要网络地址转换NAT功能·支持安全服务器网络SSN ·通过IP地址与MAC地址对应防止IP欺骗·基于IP地址计费·基于IP地址的流量统计与限制·基于IP地址的黑白名单。
·防火墙运行在安全操作系统之上·防火墙为独立硬件·防火墙无IP地址解决方案:采用网络卫士防火墙PL FW1000
5.2标准防护体系(包过滤防火墙+NAT+计费+代理+VPN)
用户需求:在基本防护体系配置的基础之上,全部或部分满足以下各项·提供应用代理服务,隔离内外网络·用户身份鉴别·权限控制·基于用户计费·基于用户的流量统计与控制·基于WEB的安全管理·支持VPN及其管理·支持透明接入·具有自身保护能力,防范对防火墙的常见攻击
解决方案:
(1)选用网络卫士防火墙PL FW2000 (2)防火墙基本配置+网络加密机(IP协议加密机)
5.3强化防护体系(包过滤+NAT+计费+代理+VPN+网络安全检测+监控) 用户需求:在标准防护体系配置的基础之上,全部或部分满足以下各项·网络安全性检测(包括服务器、防火墙、主机及其它TCP/IP相关设备) ·操作系统安全性检测·网络监控与入侵检测
解决方案:选用网络卫士防火墙PL FW2000+网络安全分析系统+网络监控器
‘贰’ 校园无线网工作原理
一般一个无线AP的距离是几十米到几百米,而一个学校一般都会超过1000米的,所以它很难超过学校距离的,学校为了覆盖整个学校所以一般会放置多个无线AP,然后对无线AP位置的控制就可以控制让无线网不覆盖到学校外。其实一般学校只要覆盖一些用到无线网的地方就行了,像学校的围墙边不一定要到那个距离。还有就是建筑物对无线的衰减比空气要强,所以信号本来就不强,到外面就不会很强了。
其实现在没什么控制无线网距离的东西,距离远的地方也不是完全不能上网,你用一个牛B的天线也许也能上的。一般保证不被盗用是通过密码保护的。
所以应该没你说的那么夸张,以前我们就经常到教师楼去偷无线网上网,呵呵。
‘叁’ 无线局域网有哪两种组网模式各有什么特点
无线局域网有两种组网模式,Ad-hoc模式(点对点无线网络)和Infrastructure模式(集中控制式网络)。
1、Ad-hoc模式(点对点无线网络)
点对点无线网络是一种点对点的对等式移动网络,没有有线基础设施的支持,网络中的节点均由移动主机构成。网络中不存在无线AP(无线接入点),通过多张无线网卡自由的组网实现通信。
2、Infrastructure模式(集中控制式网络)
集中控制式模式网络,是一种整合有线与无线局域网架构的应用模式。在这种模式中,无线网卡与无线AP进行无线连接,再通过无线AP与有线网络建立连接。实际上Infrastructure模式网络还可以分为两种模式:一种是无线路由器+无线网卡建立连接的模式;一种是无线AP+无线网卡建立连接的模式。
(3)校园无线网络架构是什么扩展阅读:
WLAN的实现协议有很多,其中最为着名也是应用最为广泛的当属无线保真技术——Wi-Fi,它实际上提供了一种能够将各种终端都使用无线进行互联的技术,为用户屏蔽了各种终端之间的差异性。
在实际应用中,WLAN的接入方式很简单,以家庭WLAN为例,只需一个无线接入设备-路由器,一个具备无线功能的计算机或终端(手机或PAD),没有无线功能的计算机只需外插一个无线网卡即可。
有了以上设备后,具体操作如下:使用路由器将热点(其他已组建好且在接收范围的无线网络)或有线网络接入家庭,按照网络服务商提供的说明书进行路由配置,
配置好后在家中覆盖范围内(WLAN稳定的覆盖范围大概在20 m~50 m之间)放置接收终端,打开终端的无线功能,输入服务商给定的用户名和密码即可接入WLAN。
‘肆’ 常见的网络拓扑结构主要有哪几种,各有什么特点
1、常见的网络拓扑结构主要有星型结构、环型结构、总线结构、分布式结构、树型结构、网状结构、蜂窝状结构等。
2、特点
①星型结构。星型结构是最古老的一种连接方式,大家每天都使用的电话属于这种结构。一般网络环境都被设计成星型拓扑结构。星型网是广泛而又首选使用的网络拓扑设计之一。
星型结构是指各工作站以星型方式连接成网。网络有中央节点,其他节点(工作站、服务器)都与中央节点直接相连,这种结构以中央节点为中心,因此又称为集中式网络。
星型拓扑结构便于集中控制,因为端用户之间的通信必须经过中心站。由于这一特点,也带来了易于维护和安全等优点。端用户设备因为故障而停机时也不会影响其它端用户间的通信。同时星型拓扑结构的网络延迟时间较小,系统的可靠性较高。
⑦蜂窝拓扑结构是无线局域网中常用的结构,它以无线传输介质(微波、卫星、红外等)点到点和多点传输为特征,是一种无线网,适用于城市网、校园网、企业网。
拓展资料:
拓扑这个名词是从几何学中借用来的。网络拓扑是网络形状,或者是网络在物理上的连通性。网络拓扑结构是指用传输媒体互连各种设备的物理布局,即用什么方式把网络中的计算机等设备连接起来。拓扑图给出网络服务器、工作站的网络配置和相互间的连接。网络的拓扑结构有很多种,主要有星型结构、环型结构、总线结构、分布式结构、树型结构、网状结构、蜂窝状结构等。
‘伍’ 学校组建一个无限校园网都需要什么、我不太懂这方面
构建无线校园网络,可以分为室内和室外两个部分进行。
1. 室内
指原先没有安装有线网络的教室、会议室、临时移动办公室等房间。
在室内部署WLAN的第一步是要确定AP的数量和位置。也就是要将多个AP形成的各自的无线信号覆盖区域进行交叉覆盖,各覆盖区域之间无缝连接。所有AP通过双绞线与有线骨干网络相连,形成以有线网络为基础,无线覆盖为延伸的大面积服务区域。所有无线终端通过就近的AP接入网络,访问整个网络资源。
覆盖区的间隙会导致在这些区域内无法连通。安装人员可以通过地点调查来确定AP的位置和数量。地点调查可以权衡实际环境(如教室的面积等)和用户需求,考虑到教学环境对网络带宽、网络速度的要求,这包括覆盖频率、信道使用和吞吐量需求等。多个AP通过线缆连接在有线网络上,使无线终端能够访问网络的各个部分。
通常情况下,一个AP最多可以支持多达80台计算机的接入,当然,数量为20~30台时工作站的工作状态最佳,AP的典型室内覆盖范围是30~100m。根据教室和会议厅的大小,可配置1个或多个无线接入点。
例如,可在教室中放置4台AP(请见附图),使这个教室最多可容纳80~120个无线网络用户。
2. 室外
指校园操场及其他公共场所等。
(1)设备的选择:AP、无线全向天线、无线定向天线。
全向天线:在所有水平方位上信号的发射和接收都相等。
定向天线:在一个方向上发射和接收大部分的信号。
(2)室外考虑因素
与教室、会议室不同的是,在校园区室外配置无线接入点要复杂一些,要把各自成一个局域网而又有一定距离的各栋楼房连接起来。在网络的每一端接入AP,并在距离远或信号弱地方,同时外接高增益天线,这样就可以实现几公里以内的两个网段之间的互联了。
该方案中,我们在图书馆(中心机房)架设一个全向室外天线和一个室外定向天线。全向天线覆盖校园各教学楼和操场;在实验楼上架设定向天线,将信号传递给教学楼A;教学楼A上也要架设架设定向天线,将信号传递给教学楼B;在教学楼B上可架设全向天线可以覆盖草坪,同时也可以将信号传递给教学楼C。其他楼依此类推。
具体操作时,要根据实际情况(如各栋楼之间的实际距离以及障碍物等)来考虑选择设备(如设备型号、是否要加用全向、定向天线,以及增减设备数量等)。
当然,在楼房上架设无线网络设备还需加装避雷器、防潮箱等设备,以防止无线网络设备的损坏。
此方案优点
只需无线网卡及一台AP,便能以无线方式配合既有的有线架构来分享网络资源。WLAN具有安装便捷、使用灵活、易于扩展、价格便宜、辐射小等优点,能快速、方便地解决使用有线方式不易实现的网络连通问题。在安全方面,IEEE 802.11b标准能提供保密机制,学校还可以同时借助一些管理策略(如只有授权用户可以访问无线设备等)和VPN(虚拟专用网)来强化安全性能。
‘陆’ 无线校园网络的无线校园网的特点与优势
6.1无线校园网的特点
无线室外路由器、无线AP和无线网卡组成了完整的无线系统,实施极为便利,免去布线的困难,节约用户建设校园网络环境的时间、精力和财力;
SmartLan室外无线路由器适应性出色,使用中避免了网络施工造成的环境破坏,利用无线网络空中连接校园内建筑物;
对于很多学校存在分校的现象予以充分考虑。产品的传输能力较强,稳定性好,能够方便的连接分校与本部的校园网络,解决校园外地域网络施工的难题;
网络的应变性好,使用灵活。能够充分配合学校举办的各类临时性或者应急性活动,根据需要迅速架设后者调整网络;
无线网络产品提供了可靠的安全保证,其全部无线网络产品均支持40位WEP加密,并可扩充至256位,为无线校园网络在覆盖区域内的全面应用提供了保障,无论是办公,还是个人传输,都能够放心应用。
6.2无线校园网的优势
全覆盖:以108Mbps高速无线的方式覆盖整个校园,主要包括教学楼办公室、会议厅、广场绿地等,可保证被覆盖需求的网络访问流畅。提供数据接入业务,让学校师生体会到无线局域网给教师的教学和学生的学习带来的好处。
可管理:由于校园有线网络已经建成,统一的网络管理已经投入使用,本次建成的无线网络,将可以很好的融合进现有校园管理系统中,对无线网内用户和无线接入点/网桥进行统一管理。
安全性:充分考虑网络的安全性,原有网络系统已经具备多种安全防御能力,建成的无线网络很好的融合进原有网络安全解决方案体系中,并根据无线网络的安全技术特征,补充为具有多层次的安全保护措施,以满足用户身份鉴别、访问控制、可稽核性和保密性等要求。
可扩充性:在校园网络规模不断发展的情况下,无线网络可满足在不改变主体架构与大部分设备的前提下,平滑实现升级和扩充,降低原有网络的硬件投资,并保证扩展后的系统可用性与稳定性。
与认证计费系统的融合:校园原有的认证计费系统架构已经稳定的运行,在新建成的无线网络中,作为网络接入层的有效补充,能够完全融合进原有认证计费体系,支持今后全网对所有用户的上网控制、认证与计费的持续运营。
多种服务的支持:基于校园级网络的未来可持续发展,采用的无线产品均具备可适应未来发展校园级无线宽带应用(如无线语音应用、无线视频会议应用、无线多媒体通信应用等)的需要,并提供低成本的无缝升级和前后兼容。
‘柒’ 什么是校园手机WLAN干什么用的怎么用
一、校园手机WALN是学校和移动通讯公司合作,在校园内建立的无线局域网络。
二、校园手机WALN的建立是为了满足学校师生随时随地共享教育网络资源的需要,使校园的每个角落都处在网络中,形成真正意义上的校园网。
三、校园手机WALN的使用需要先去校园网服务商代理点开通上网业务,一般是以学生学号为上网账号,初始密码为身份证后6位,密码可自行通过校园网主页进行修改。在校园网覆盖范围内,利用手机连接校园网热点,登录账号密码进行认证即可上网。
(7)校园无线网络架构是什么扩展阅读
校园手机WLAN的优势:
(1)全覆盖:以108Mbps高速无线的方式覆盖整个校园,主要包括教学楼办公室、会议厅、广场绿地等,可保证被覆盖需求的网络访问流畅。提供数据接入业务,让学校师生体会到无线局域网给教师的教学和学生的学习带来的好处。
(2)可管理:由于校园有线网络已经建成,统一的网络管理已经投入使用,本次建成的无线网络,将可以很好的融合进现有校园管理系统中,对无线网内用户和无线接入点/网桥进行统一管理。
(3)安全性:充分考虑网络的安全性,原有网络系统已经具备多种安全防御能力,建成的无线网络很好的融合进原有网络安全解决方案体系中,并根据无线网络的安全技术特征,补充为具有多层次的安全保护措施,以满足用户身份鉴别、访问控制、可稽核性和保密性等要求。
(4)可扩充性:在校园网络规模不断发展的情况下,无线网络可满足在不改变主体架构与大部分设备的前提下,平滑实现升级和扩充,降低原有网络的硬件投资,并保证扩展后的系统可用性与稳定性。
(5)与认证计费系统的融合:校园原有的认证计费系统架构已经稳定的运行,在新建成的无线网络中,作为网络接入层的有效补充,能够完全融合进原有认证计费体系,支持今后全网对所有用户的上网控制、认证与计费的持续运营。
(6)多种服务的支持:基于校园级网络的未来可持续发展,采用的无线产品均具备可适应未来发展校园级无线宽带应用(如无线语音应用、无线视频会议应用、无线多媒体通信应用等)的需要,并提供低成本的无缝升级和前后兼容。
参考资料网络--无线校园网络
‘捌’ 校园网,校园网结构是怎样的求解
首先,校园网应为学校教学、科研提供先进的信息化教学环境。这就要求:校园网是一个宽带 、具有交互功能和专业性很强的局域网络。多媒体教学软件开发平台、多媒体演示教室、教师备课系统、电子阅览室以及教学、考试资料库等,都可以在该网络上运行。如果一所学校包括多个专业学科(或多个系),也可以形成多个局域网络,并通过有线或无线方式连接起来。其次,校园网应具有教务、行政和总务管理功能。
校园网设计校园网的设计目标是将各种不同应用的信息资源通过高性能的网络设备相互连接起来,形成校园区内部的12000/XPranet系统,对外通过路由设备接入广域网。
进行校园网总体设计:
第一,要进行对象研究和需求调查,明确学校的性质、任务和改革发展的主系统建设的需求和条件,对学校的信息化环境进行准确的描述;
第二,在应用奢求分析的基础上,确定学校12000/XPranet服务类型,进而确定系统建设的目标,包括网络设施、站点设置、开发应用和管理等的目标;
第三,确定网络拓扑结构和功能,根据应用需求建设目标和学校的主要建筑分布特点,进行系统分析和设计;
第四,确定技术设计的原则要求,如在技术选型、布线设计、设备选择、软件配置等方面的标准和要求;
第五,规划校园网建设的实施步骤。
校园网总体设计方案的科学性,应该体现在能否满足以下基本要求方面:
(1)整体规划安排;
(2)先进性、开放性和标准化相结合;
(3)结构合理,便于维护;
(4)高效实用;
(5)支持宽带多媒体业务;
(6)能够实现快速信息交流、协同工作和形象展示。
随着经济的发展和国家科教兴国战略的实施,校园网络建设已逐步成为学校的基础建设项目,更成为衡量一个学校教育信息化、现代化的重要标志。目前,大多数有条件的学校已完成了校园网硬件工程建设。然后,多年来都对校园网的认识不够全面,甚至存在很大的误区。例如:认为网络建设越高档越好,在建设中盲目追求高投入,对校园网络建设的建设缺乏综合规划及开发应用;认为建好了校园网络,连接了Internet,就等于实现了教学和办公的自动化和信息化,而缺乏对校园网络的综合管理、技术人员和教师的应用培训,缺乏对教学资源的开发与积累等等。所有这些,都极大地阻碍了校园网络在学校管理、教育教学中所应发挥的实际效益。
校园网是单个实体管理下的自治网络,它存在于大学校园中或本地地理区域内,如商业园区、政府中心、研究中心或医疗中心。虽然这种网络可能由单个实体管理,但它可以由不同的组织使用。通常情况下,校园网提供访问较大网络(如都市区域网络或因特网)的路径。
一些发达国家已将校园网确定为信息高速公路的主要分支。无论在国内还是国外,校园网的存在与否,是衡量该院校学术水平与管理水平的重要标志,也是提高学校教学、科研水平不可或缺的重要支撑环节。
共享资源是校园网最基本的应用,人们通过网络更有效地共享各种软、硬件及信息资源,为众多的科研人员提供一种崭新的合作环境。校园网可以提供异型机联网的公共计算环境、海量的用户文件存储空间、昂贵的打印输出设备、能方便获取的图文并茂的电子图书信息,以及为各级行政人员服务的行政信息管理系统和为一般用户服务的电子邮件系统。
“校园网”不一定是“主干网”。 它一般利用高速网络技术构建整个主干网,其中包含一个或多个的出口连接外部互联网,学校各部门的局域网或计算机终端则作为校园网的分支,通过交换设备接到学校的主干网上。
虽然校园网可能是以主干拓扑设计,但与校园网相关的问题包括建筑物之间要使用的介质类型、外部电缆规格、通行权、天然障碍物的回避、地下或架空电缆要求、互建无线传输的站点线路和安全问题(例如,露天的电缆可能会被分接或割断)。对于与网络连接的用户和/或客户,还存在访问问题,如他们是否支付使用费用。
校园网首要特点是多种联网方式并存,分别连接到不同的网络。校园网要同时连接教育科研网(CERNet)和公用互联网(如ChinaNet),此外还要考虑与外部分支机构的连接。从经济和性能两方面综合考虑,校园网一般采用ISDN连接公用互联网,而为保证传输速度,大多会采用DDN专线上教育网,分支机构与校园主干网的连接则采用经济的拨号方式。其次,校园网的用户数量较多,传输数据量大且使用频繁,这也对路由器的稳定性、可靠性和可扩展性提出了很高要求
图C-8显示了典型的校园网和用于连接校园网的各种方法.
图C-8 校园网连接方式建筑物内的各个网络通常通过路由器与校园网相连。使用高性能交换机的分层拓扑也可以按图C-9所示使用。图C-9 分层交换布线拓扑
‘玖’ 学校一般用的是什么网络
学校一般用的是校园网。
校园网是为学校师生提供教学、科研和综合信息服务的宽带多媒体网络。首先,校园网应为学校教学、科研提供先进的信息化教学环境。这就要求:校园网是一个宽带 、具有交互功能和专业性很强的局域网络。多媒体教学软件开发平台、多媒体演示教室、教师备课系统、电子阅览室以及教学、考试资料库等,都可以在该网络上运行。如果一所学校包括多个专业学科(或多个系),也可以形成多个局域网络,并通过有线或无线方式连接起来。其次,校园网应具有教务、行政和总务管理功能。
校园网的特点:
1.先进性:先进的设计思想、网络结构、开发工具,采用市场覆盖率高、标准化和技术成熟的软硬件产品;
2.实用性:建网时应考虑利用和保护现有的资源、充分发挥设备效益;
3.开放性:遵从国际标准,系统设计应采用开放技术、开放结构、开放系统组建和开放用户接口,以利于网络的维护、扩展升级及与外界信息的沟通;
4. 灵活性:采用积木式模块组合和结构化设计,使系统配置灵活,满足学校逐步到位的建网原则,使网络具有强大的可增长性;
5.可靠性:具有容错功能,管理、维护方便。对网络的设计、选型、安装、调试等各环节进行统一规划和分析;
6.强性价比:不要一味追求最新,还要考虑当前实际需要,选择合理的设备搭配,使达到良好的性能价格比。
7.安全性:包括两个方面,(1)、网络用户级的安全性;(2)、数据传输级的安全性。网络用户级的安全性应在网络的操作系统中予考虑,而数据传输的安全性则必须在网络传输时解决。
‘拾’ 设计一个校园无线局域网,有这方面经验的讲解一下,提供一些资料(最好附上拓扑结构图)
个人认为无线网络没有什么技术含量,只要达到信号覆盖就可以了。两种方案:
1.在现有有线网络基础上改进,这样的网络很稳定,例如在图书馆楼顶假设基站的话可以使用楼内的网络线路,而不建议和其他的热点做hd-hoc之类的桥接。
2.如果以前的有线网络规模很小,那么就可以大量建设无线热点,使用wds的连接方式,使用相同的信号,相同的ssid,基站的建设要是信号覆盖累死奥运五环的形式,这样信号没有死角,而且可以使校内用户实现无缝漫游。
建议:
设备建议使用企业级的室外ap,天线尽量使用定向天线矩阵,不要使用全向天线,要有线和无线并存,无线的覆盖的目的是让校园空旷处、图书馆等铺设线路不方便不美观和对上网稳定性要求不高的场所任意上网。象寝室楼内建议铺设有线,而与校园网接入口可以使用无线,这样减少了铺设线路的成本而且寝室内的网络也非常稳定。如果象寝室楼内这样环境比较负责,阻挡比较多的场所也要实现无线覆盖的话也可以,但是会不稳定,使得校园的高速网络没有体现出来,何况寝室楼内用无线没有意义,校园无线网的思想是让学生坐在草坪上就可以上网。
还有就是网路安全,建议校园网内使用mac地址验证的方式接入无线网络,但是只能使用校园网资源,如果想访问互联网的话需要ppoe认证,可以在校园网内安装ros路由来实现pppoe验证,这样有一下几点好处:
1.可以有效防止arp
2.便于学校的上网计费和流量管理,可以很简单的商业化。