第一篇:WIFI智能技术提高WIFI基站覆盖性能
WIFI智能技术提高WIFI基站覆盖性能
【文章摘要】为推进智慧城市建设,运营商加快了WIFI和LTE的共同发展,注重两者的优势互补,不断普及WLAN业务,为用户提供高性能的数据传输。智达康ZN-1000-BS系列室外无线智能基站产品就采用了该技术,确保处于不同位置的用户可以在同一时间使用同一频率和同一码型而不会相互干扰。
WIFI技术作为高速有线接入技术的补充,具有可移动性、价格低廉的优点,目前WIFI技术广泛应用于无线延伸的领域。由于数据速率、覆盖范围和可靠性的差异,WIFI技术在宽带应用上将作为高速有线接入技术的补充。随着越来越多智能移动终端的日益普及、网络应用的日趋丰富,消费者对移动数据的需求不断增加,对网络传输的质量也提出了更高的要求。如何提升信号稳定性、建设更多的WIFI热点,成为了运营商眼下的当务之急。
为推进智慧城市建设,运营商加快了WIFI和LTE的共同发展,注重两者的优势互补,不断普及WLAN业务,为用户提供高性能的数据传输。WIFI热点建设至今,无线室外智能基站设备凭借其建设的灵活性和管理的便捷性,逐步成为了室外WIFI覆盖的主流解决方案。多种先进的智能通信技术的支持,更是让无线室外智能基站设备在激烈的竞争中脱颖而出。Beamforming(空间子自适应波束赋形)技术已在市场上主流的无线室外智能基站设备中得到了应用。该技术通过精确的计算可决定最佳的WIFI信号组合或到接收端的最佳路径,可有效保证无线信号的质量。智达康ZN-1000-BS系列室外无线智能基站产品就采用了该技术,确保处于不同位置的用户可以在同一时间使用同一频率和同一码型而不会相互干扰。相比其他同类产品,采用Beamforming(空间子自适应波束赋形)技术的智达康ZN-1000-BS系列室外无线智能基站产品实现了定向覆盖距离的翻番,避免了来自覆盖区域内的噪声干扰,大幅度优化了客户的上网体验。Beamforming(空间子自适应波束赋形)技术使多根天线产生多个高增益自适应点波束,然后有选择的根据客户端的需求分别射向这些独立的区域。在接收模式下,来自点波束之外的信号被抑制;在发射模式下,能使用户接收的信号强度最大,同时使点波束照射范围以外的非期望用户受到的干扰最小化,还可以降低对其他电子系统的干扰,提高了智能基站的整体性能。
除Beamforming技术外,还有多种先进通信技术已引入了无线智能基站产品,如DIM(动态干扰消除)技术等。这些技术无疑保障了无线智能基站产品的稳定性能,为智能基站产品获得用户的认可提供了有力支撑。智达康室外无线智能基站产品ZN-1000-BS系列集多种智能技术于一身,自上市现网使用后获得运营商的好评,赢得了更多的市场关注。
第二篇:关于WIFI无线覆盖技术探讨
关于WIFI无线覆盖技术探讨
作者: [ 2011-8-18 ]
【字体: 大 中 小】
一、引言
自动滚屏(右键暂停)
随着Internet的日益普及和移动终端(包括笔记本电脑、WiFi手机、PDA)的广泛使用,人们对无线lP接入的需求迅速增长,无线局域网(WLAN)得到越来越广泛的应用。亚洲、北欧等国均在政府主导及电信业者积极投入下,广泛在机场、车站及购物中心等处布建可利用WLAN连接因特网等公共设施的热点。凭借无线接入技术本身具有的应用灵活、安装简便、建设周期短等优势,WLAN作为一种高速无线接人手段,正在与有线网络一起,构建灵活、高效、完善的宽带网络。
二、Wlan技术:
WLAN为Wireless LAN的简称,即无线局域网。它以无线多址信道作为传输媒介,利用电磁波完成数据交互,实现传统有线局域网的功能。
IEEE 802.llx族中常见的4个标准:
1、IEEE 802.11 RF传输标准是跳频扩频(FHSS)和直接序列扩频(DSSS),工作在2.4000~2.4835 GHz频段,支持1 Mb/s和2 Mb/s数据速率。
2、IEEE 802.11b IEEE 802.11b实行动态传输速率,允许数据速率根据噪音状况在1Mb/s、2 Mb/s、5.5 Mb/s、11 Mb/s等多种速率下自行调整。
3、IEEE 802.lla IEEE 802.11a是IEEE 802.11标准的补充,采用正交频分复用(OFDM)的独特扩频技术和QFSK调制方式,大大提高了传输速率和整体信号质量。IEEE 802.11a和IEEE 802.llb都采用CSMA/CA协议,但物理层有很大的不同,802.11b工作在2.4000~2.483 5 GHz频段,而802.llal作在5.15~ 8.825 GHz频段,数据传输速率可达到54 Mb/s。
4、IEEE 802.119 2001年11月,IEEE 802实验性地批准一种新技术802.11g,它是一种混合标准,有两种调制方式:802.llb中采用的CCK和802.11a中采用的OFDM。因此,它既可以在2.4 GHz频段提供11 Mb/s数据传输速率,也可以在5 GHz频段提供54 Mb/s数据传输速率。
三、Wlan使用分类:
1、Access Point(纯AP模式)
纯AP接入点模式,支持802.11b 11MBps或802.11b+22MBps的无线网卡接入,即我们平常所说的覆盖。(本次工程实例中用的主要模式)
2、Wireless Client(网桥模式)
跟任何AP桥接的网桥模式。
3、Wireless Bridge(AP到AP无线桥接)
支持两个AP进行无线桥接模式来连通两个不同的局域网
4、Multi-point Bridge(多AP桥接)
支持两个以上的AP进行无线桥接,将放在中心位置的AP选“Multiple Bridge”(多AP桥接)然后其他AP统一将中心位置的AP的MAC码填进自己的“Wireless Bridge”项。
5、Repeater(万能无线信号中继)两台AP之间无线信号中继以增强无线距离,适合距离比较远的无线客户端作信号放大使用,或用来做无线桥接然后再发射信号给无线网卡接收。(本次工程实例中用的辅助模式)
四、以川庆钻探长庆固井公司靖边前指办公场所的WIFI无线接入为例,介绍WIFI无线技术的应用及实现
1、现场的测量情况和实施方案
川庆分公司固井公司靖边前指办公区,租用长庆靖边基地川庆分公司钻井办公楼4楼靠北侧房间共计12间(简称A区)。由于固井公司靖边前指要求独立成网,原钻井办公楼的办公网无法接入。加之钻井物业管理严格,禁止二次布线。所以固井公司靖边前指办公区内网络无法进行传统网络接入。
现场勘测发现,钻井2#公寓楼位于钻井办公楼北侧,两楼平行、间隔30米。
在钻井2#公寓楼内,有我们自建的四芯光缆一根。固井公司靖边前指租用有部分宿舍,其中在2楼有一间宿舍背靠网络箱,并做为了固井公司靖边前指调度室(简称B点)。
为此,针对现场不能采用有线接入的情况,我们决定采用无线网络来完成这次接入工程。首先将网络通过光电收发器接入B点,再在2#公寓楼上面架设两套室外天线设备,对A区进行照射,以无线方式接入局域网。如图:
之所以使用室外型无线AP,主要有两方面的原因:(1)尽量减少室内施工量;(2)尽量减少无线AP至PC机之间的无线衰耗。
2、设备型号的选择
两台大功率室外无线AP的选择,考虑到设备的稳定性及可靠性,我们选择了H3C、WA2210×-G,该设备为室外型专用无线AP,具体的参数入下:
上表中有几项关键指标:(1)IEEE 802.3af: 以太网供电技术(POE),即以lO/lOO/lOOOMbps数据速率一并输送DC功率。目前,PoE一般用于VoIP电话、无线接入点和安全摄像机。以太网链路允许一部受电设备(PD)从供电设备(PSE)吸取高达12.95W的功率。也就是说:从二楼调度室至四楼顶室外无线设备的连接,需要的只是一根网线,利用不同线对同时供电和传输数据。当然,该网线质量要求较高,并有防雷接地功能。
(2)工作温度·-30~ 55qC;工作湿度:10%N95%(非冷凝):存贮温度:-40qC.700C:存贮湿度:5%一95%(非冷凝)MTBF:>200000H。表明该机适合室外工作。
3、发射天线的选择
为了加强对办公楼的覆盖效果,我们采用了面板型定向天线。该天线增益11dbi,工作在2.4G频段,对办公楼进行照射。
从上图可以看出,该天线的水平覆盖角度约为90度左右,为了使对面办公楼4层北侧全面照射,天线的平行角度调整如下:
4、附件安装及其作用
(1)POE-MH网口防雷器.POE-MH网口防雷器放在近端,用于保护交换机侧端口免被雷电损伤,同时也可以与电源适配器配合为远端AP提供POE供电功能,通过以太网线的4578空闲线进行供电。
(2)-48V电源适配器:为POE-MH网口防雷器提供-48V供电
(3)天馈防雷器:室外应有时,天线感应的雷击能量,可以被串连在天线和设备间的天馈防雷器通过接地线泄放至地上,从而对AP设备起到保护作用,包括2.4G、5.8G和双频共三种规格可供选用。
5、数据的配置(基本配置、加密等)
(1)无线AP基本数据配置:
interface Vlan-interfacel(进入VLANl)
ip address 10.59.×××,XXX 255.255.255.192(配置本机管理地址)
sysname gj_l(配置本机名)
ip route-static 0.0.0.0 0.0.0.0 10.59.202.129(配置默认路由)
(2)无线端口数据配置及加密:
wlan service-template 2 crypto(建立加密模板2)
ssid gj_l(SSID号为gj-l)
cipher-suite wep40(启用WEP加密)
wep default-key l wep40 pass-phrase 43324(设置加密密码)
service-template enable(启用该模板)
interface WLAN-BSS1(建立无线LAN)interface WLAN-Radiol/0/1(进入无线端口1/0/1)
service-template 2 interface wlan-bss 1(在端口上应用无线LAN及加密模板)
6、完工后的使用效果,及后期出现的问题和解决方案 施工完成后,固井公司所在近30个接入点全部实现了无线上网,查看单机无线网络连接状态:信号强度基本都保持在4格以上,显示速度基本在36-54M之间。30分钟ping测,丢包率为0,召开视频会议,无马赛克、无延迟、无停顿、无图像声音不同步,画面流畅,完全满足用户需求。
施工完毕后数日,固井公司又在办公楼4楼东南侧租用了一间大办公室,要求无线接入。现场测试发现一该办公室处于办公大楼的东南角,与发射天线之间间隔有3-4堵水泥墙、两道铁皮柜,查看单机无线网络连接状态:信号强度为1格,显示速度基本在1M之间。信号较差,无法实现正常上网。
我们采用的解决方案如下:
Repeater(万能无线信号中继)两台AP之间无线信号中继以增强无线距离,适合距离比较远的无线客户端作信号放大使用,或用来做无线桥接然后再发射信号给无线网卡接收。
设备选择:Linksys WRT54G无线路由器(必须保证无线芯片是Broadcom的),并刷DD-WRT“第三方”软件,使其具有万能无线信号中继功能。
路由器设置:
(1)登录路由器,选择“安全一防火墙”
把“SPI防火墙”选项设为“禁用”并保存
(2)设置repeater模式
在无线设置的基本设置属性里,将物理接口下的无线模式,设置为repeater,也就是中继模式,在无线SSID名中填入接收到的固井公司无线AP的SSID号,和加密信息。(3)更改默认功率
如果对方信号弱,我们可以更改自己AP的默认功率,该项在无线属性下高级设置里。
将无线中继器放置在A区靠近大办公室的位置,如图:
五、总结
随着技术的发展,无线网络将越来越多的应用于油田的生产生活中,在实施的过程中将会遇到各种问题,希望本文能对今后的方案设计和施工应用起到帮助作用。
第三篇:酒店智能WIFI无线覆盖解决方案分析
无线网络 无限精彩
XXX商务酒店
无线WIFI解决方案
无线网络 无限精彩
目 录
1、市场背景及需求..............错误!未定义书签。
2、市场常见施工方案比较.........................4
3、施工设备之隐形嵌墙式............................5
4、施工设备之吸顶式.............................6
5、施工管理软件的特点优势.....................7
6、网络拓扑图例和现场模拟图例........................................11
7、部分施工案例................................13
一、酒店为什么要部署无线网络
1)随着Internet的发展,互联网沟通已经成为人们生活中不可或缺的一部分。酒店作为外出游玩或者办公人士的暂居地,无论休闲娱乐、搜索资料、收发邮件、远程办公都成为客人的一个基本的需求。无疑,商务酒店已经从传统的客栈模式转变成以商务为主、集娱乐、休闲、一体化的多功能中心。因此一个好的上网环境已经逐渐成为客户衡量一个酒店服务质量的重要标准.2)随着以IPhone/ipad为代表的智能手机/平板电脑的速度普及,成为了人手一个必备终端,上网需求显得无处不在,从而使WIFI 上网成为所有酒店(国内
无线网络 无限精彩
外)必须考量的基础服务之一,目前很多酒店实现了客房WLAN覆盖,如果客房没有WIFI 无线上网业务,将可能失去部分客户。
1.2市场需求发展趋势
为了融入现代信息无线网络酒店环境的趋势,各酒店行业加快进行了商业级无线AP对整个环境的无线全覆盖升级,更多的需求应用于目前日益增多的移动终端如:手机,平板,笔记本电脑等。所以更多酒店业把WLAN无线网络覆盖作为酒店服务的标准之一。而实现WLAN良好服务则主要有以下需求:
所有无线AP支持802.11b/g/n协议 无线最大速率可达300Mbps 所有无线需绿色环保 支持无线功率可调 无线网络统一SSID管理 需安装简便且美观大方 统一无线设备需无缝漫游 无线覆盖范围大且成本低 需具备长时间大吞吐稳定工作
二、市场常见的解决方案描述
A:普通无线路由器或无线AP覆盖: 在需要无线接入的地方安置普通无线路由器或普通无线AP.优点: 设备成本最低, 家用无线路由器价格在百元左右, 普通无线AP价格也仅三佰元左右.缺点: a.覆盖效果差,盲区多,需要增加无线接入设备数量.b.单台设备无线接入在6个用户左右, 无法满足大量用户的接入需求.c.无线接入设备数量越多越容易造成无线接入设备之间的无线干扰.无线网络 无限精彩
d.必须就近取电, 安装在天花板内部不便检修,对信号影响大;安装在外部又影响美观.e.管理不方便, 必需手工对每台无线接入设备进行设置并且备案, 难于规划, 出现故障时无法及时排除故障.需重新上到安装位置,调试。排故障 f.无线接入设备出现故障需要重启时, 必需到其安装位置断电重启, 效率低 g.设备可靠性差, 性能低.B:企业级无线AP+AC(AP控制器或由统一管理系统实现统一管理)特点: a.企业级设备用户接入大, 一般支持20个无线接入以上.b.设备可靠性好, 性能高.c.通过AC可以很方便管理AP.d.可以选择企业级无线接入认证设备, 提供高级别无级安全.e.可自动调节无线发射功率, 减少设备间无线干扰.f.可由软件实现前台统一管理,修改密码,查看各个发射点状态,方便排除故障
C:我公司DG企业级无线热点AP方案概述
DG无线覆盖方案是综合评价上述其它覆盖方案优劣后设计开发的一种更具有高可靠性,性价比高,易于管理.专业的DG Controler管理软件可以安装在任何一台电脑上,方便管理1台~1000台DG AP设备,省去了昂贵的AC设备.DG AP采用企业级的POE供电方式,只需要一根网线就可以方便连接AP,不用单独电源布线,节省了工期和成本.300Mbps/s无线传输速率,30个无线接入为用户提供了高速上网要求.DG无线覆盖方案配合本公司专注研发的热点管理软件可以实现无线接入自动授权,自动通知.这是其它任何一种无线覆盖无法比拟的.比如,客人入住酒店登记后即可自动授权其使用无线网络,并且可以以手机短信方式通知到他,退房后自动取消其网络使用权,这一切不需要人工干预,由管理软件自动完成.而其它无线方案要么直接告诉客人酒店无线加密密码,要么手动授权.前者安全性低,容易发生对酒店网络的攻击事件,员工也可以轻易获取密码随意上网;后者操作麻烦,还需要另行通告客人.另外客人在登录酒店热点的授权页面还可以专门针对具体酒店定制,可以起到宣传
无线网络 无限精彩
酒店及酒店其它服务的广告效果.(客户可根据自己情况选择以上三种方案之一)
实现无线WIFI的专业性设备
3.1隐形嵌墙式覆盖 W30AP
产品概述:W30AP是专为酒店设计的Wi-Fi接入点,为用户提供便捷的WLAN服务。标准的86盒安装,借助现有的建筑架构,无需耗费较多时间及成本即可轻松完成无线网络组建。同时,可以有效缓解由于前期WLAN网络规划复杂,后期由于建筑结构、装修材料变化引起的Wi-Fi覆盖能力不足的问题。外型美观小巧,能够与房间内的任何装饰相匹配。支持标准802.3af PoE供电,有效保证安全性。支持USB充电,有数据线即可替代充电器给手持设备充电。支持多种加密机制,保证您的数据安全的传输。支持X86平台的统一管理软件,无需昂贵的设备,在电脑上就可对WLAN中的AP进行统一的管理。产品特点:
※ 入墙式设计,安全美观又实用
W30AP采用标准86盒安装设计,可以直接在原有插座的地方进行改造安装,无需重新对墙体进行改造,在保持墙体原有的美观之外,在一些公共场所更能保证设备的安全,具有良好的防盗功能。※ 300Mbps 无线传输速率
2X2 MIMO技术,最高传输速率达300Mbps。使用IEEE 802.11n无线局域网标准,能帮助您处理日益增多的无线业务。※ USB充电功能,手机、Pad随时充
支持5V 500mA USB供电功能,随身携带一根数据线即可替代充电器给手机、pad等手持设备充电,为您免去忘带手机充电器的烦恼。特别在一些公共场所,如在酒店就能够更好的为旅客提供服务。※ 易于部署维护,省心省力
室内环境复杂,墙体厚实,单台AP难以达到完美覆盖。W30AP专为这种复杂环境设计,一个客房放置一个AP,即能达到完美覆盖,又便于维护。※ 支持集中管理
支持基于X86平台的统一管理,在PC上即可通过提供的管理软件对局域网内的
无线网络 无限精彩
AP进行IP、SSID、加密等的统一管理。※ 标准PoE供电
支持标准802.3 af PoE供电,免去电源适配器,安全无忧。
产品图片:现场效果图
3.2吸顶式AP DG W300AP
DG W300AP是一款基于802.11n(正式标准)的企业级室内吸顶式无线AP, 工作在2.4GHz公共频段,采用MIMO、OFDM等先进技术,功率最大达到20dBm;最高可提供300Mbps的数据传输速率。支具有传输速率高、稳定性好,接收灵敏度高、传输距离远等特点
DG系列产品支持AP工作模式,具有无缝隙漫游(WDS)、多个设备使用同一个SSID、AC集中式管理虚拟AP等无线功能;可将分布于建筑物内的WIFI终端接入进来,应用范围广泛,拥有超强的免维护特性,基于以太网线供电技术,易于安装使用;由于无需铺设专用馈缆,可减少传输损耗、缩短施工周期,降低施工成本,酒店、学校、企业办公、茶餐厅等为室内无线覆盖应用提供了可靠的、性价比极高的解决方案。
◆
性能优异:符合IEEE 802.11a/n标准,采用MIMO、OFDM等先进技术; ◆
远距离以太网供电(POE),方便网络设备灵活布局。
◆
带宽管理:支持链路的WMM(Qos),保证语音、视频业务优先级;
无线网络 无限精彩
◆
天线校整:WEB界面自动显示接收电平值,方便工程施工、测试; ◆
网络管理:基于AC控制器方式管理,支持配置文件导入/导出和软件升级; ◆
多重安全措施:支持WEP,WPA,WAP2,AES,TKIP和802.1X; ◆
动态频率选择(DFS),能探测和避让军用雷达信道;
◆
全方位自动扫频功能,能依周围无线环境状况,能自动扫描选择最佳信道; ◆
超强抗干扰及多路径效应的能力,空中接口速率可达300Mbps;
产品图片
现场效果
4.软件控制管理介绍
图片示例解析
无线网络 无限精彩
1.DG Hospot: 与酒店管理系统无缝连接,客户上网自动授权,自动通知.2.自动验证码管理
无线网络 无限精彩
3.手动生成验证码管理
4.短信通知管理
无线网络 无限精彩
5.热点登录验证: 验证前打开任何网页都将被重定向到热点登录页面,必须使用有效验证码登录才可以上网.热点登录页面可根据客户要求定制.无线网络 无限精彩
6.产品优势
a.美国原装进口,专业无线方案公司设计,质量可靠,性能稳定,非常适合商业无线接入.b.最大300Mbps/s,30个无线接入,非常适合商业对无线速度和接入容量的需求.c.POE供电,不用单独电源布线.d.吸顶安装,美观大方,不影响酒店原有装璜.e.DG Controler软件管理,不需要昂贵的AC设备,减少酒店投资.f.DG AP价格实惠,扩展性强,降低投资风险.7.软件优势
a.DG Controler AP管理软件操作简单,已由本公司汉化翻译,无需专业人士.b.DG Controler带有AP地图功能,方便查看AP工作状态,轻松发现AP故障方位 c.DG Controler可以安装在任何一台电脑,管理员可以通过WEB界面登录管理.d.DG Hotspot热点管理软件由本公司专注开发,轻松管理热点,自动授权,自动撤消,自动短信通知.e.无线 有线上网身份及时登记,监护。及时配合国家网监部门的工作 8.服务优势
a.专业热点解决方案设计.b.专业人士现场施工指导.c.酒店热点登录界面专业制定.d.电话技术支持,远程支持,现场支持.无线网络 无限精彩
施工示例图:
一、网络拓扑图:
二、现场模拟图
无线网络 无限精彩
以上方案的优点
1、施工简单,无需复杂布线 入墙式或吸顶设计 美观大方; 2、300M无线上传和下载速度;
3、百兆LAN口,支持POE供电; 4、2X2MIOM技术,高功率射频,无线传输范围广且成本低;
5、发射功率可调,绿色节能
6、支持AP、无线中继、无线点对点网桥、无线点对多点网桥模式
7、配合网管软件即可集中管理;
8、解决了国家网监部门的对广大酒店网络接入客户端的行为控制,监测。
成功案例:
温州王朝大酒店
西安金翅鸟演艺 锦江之星
仟佰度时尚宾馆 七天酒店 七天影城
外滩十八号酒吧 锦江大酒店
如家酒店
枫叶城市酒店 奥林匹克大酒店 希尔顿国际酒店 首都大酒店.......
第四篇:银行WiFi覆盖方案
XX银行大连分行无线热点覆盖解决方案
XX科技©2013.01
目录
一、项目介绍......................................................................................................3 1.1 概况.....................................................................................................................3
二、应用设计准则..............................................................................................3 2.1设计及遵守原则................................................................................................3
三、应用场景......................................................................................................4 3.1 认证前页.............................................................................................................4 3.2 认证成功页面.....................................................................................................4 3.3 后台管理.............................................................................................................4
四、功能实现及主要技术参数............................................................................5 4.1 WIFI热点布放.......................................................................................................5 4.2 网络架构组建.....................................................................................................5
五、项目实施......................................................................................................6 5.1 定制页面及认证系统二次开发与测试.............................................................6 5.2 网点施工.............................................................................................................7 5.3 宽带出口接入.....................................................................................................7 5.4 短信认证报备审核.............................................................................................7 5.5 需XX配合内容...................................................................................................7
六、费用报价......................................................................................................7 6.1 施工费用.............................................................................................................7 6.2 WIFI服务使用费用..............................................................................................7
一、项目介绍
1.1 概况
针对XX银行无线网络覆盖的需求及配合XX银行推广手机银行客户端,方便客户经理指导客户安装、使用手机银行客户端,我司提供整套WiFi覆盖解决方案,包括WiFi热点布放、网络架构组建、互联网出口接入、认证平台搭建、认证页面定制、定向页面推送、全网手机用户认证短信下发、终端带宽控制、终端上网流量及时间控制、终端上网行为控制和整体系统保障维护。
本方案的设计将在追求性能优越、经济实用的前提下,本着严谨、慎重的态度,从系统结构、技术措施、设备选择、系统应用、技术服务和实施过程等方面综合进行系统的总体设计,力图使该系统真正成为符合XX银行需求的无线网络系统。系统总体设计本着总体规划、分布实施的原则,充分体现系统的技术先进性、高度的安全可靠性、良好的开放性、可扩展性,以及经济性。
二、应用设计准则
2.1 设计及遵守原则
在网络的设计和实现中,本方案严格遵守以下原则:
1.网络的标准化和易扩展性,网络的结构易扩展,技术和产品的标准化,整个无线系统需要有灵活的升级和扩容能力,以保证整个用网环境扩容的需要。可根据网络发展情况,增加无线AP的部署。
2.网络路由协议的健壮性及开放性,它应具有很好的收敛性和可扩展性,同时其网络额外开销是极小的,且受到国际标准的支持,保证不同设备间的互通性。
3.网络的维护性,全网可进行统一管理,网络维护简单有效。
4.网络的实用性,根据现在的需求和可以预见的需求增长情况设计网络,不追求空洞的技术先进性,避免追求高档和最新技术花费的巨大代价。
5.可扩充性,网络要建设成完整统一、组网灵活、易扩充的弹性网络平台,能够随着需求变化,充分留有扩充余地。
6.开放性,技术选择必须符合相关国际标准及国内标准,避免个别厂家的私有标准或内部协议,确保网络的开放性和互连互通,满足信息准确、安全、可靠、优良交换传送的需要;开放的接口,支持良好的维护、测量和管理手段,。
7.经济性,应该充分的利用现有的网络资源,充分考虑经济和安全的最佳结合点。设备在保障性能和可靠安全的基础上,应能达到最佳性价比。
8.安全性,整个无线网络必须有足够的安全防范能力,有完善的认证系统,避免无线网络被非法入侵和阻塞。选择的无线产品应该支持多种加密方式,并且能对终端进行接入控制和发现非法接入的无线AP,支持对无线网的安全状况进行实时的分析。
9.整个无线网络必须能够进行实时监控和分析,对出现的设备和网络故障能够进行实时预警;在出现故障后能够及时发现故障点和故障原因。无线系统应该能够显示无线AP的状态,无线用户的接入情况,并能对无线网络进行统一的管理和配置等。
三、应用场景
3.1 认证前页
每个XX银行网点内位于无线网络覆盖范围内的手机或者其他无线网络用户可以搜索到SSID为CGB_WIFI或XX银行的无线网络,连接到该无线网络不需密码,连接后用户在手机上做任何需要网络连接的操作或输入任意网址时都会跳转至XX银行定制的WEB认证页面,该页面包含以下内容:(1)XX银行背景;(2)用户协议;(3)手机号码输入框,获取密码按钮(短信方式发送至用户手机);(4)密码输入框;(5)登陆,重置按钮;(6)随机生成图片形式验证码,防止恶意攻击。
该页面还需具有以下功能:(1)检测手机号码是否正确(符合手机号码规则);(2)检测短信是否发送,若没有,提示用户再次获取;(3)若密码输入错误,返回至该页面,错误3次则拒绝在一定时间内尝试;(4)支持MAC地址黑名单过滤,将各网点移动办公电脑的MAC地址加入无线网络黑名单,禁止行内计算机违规上网。
3.2 认证成功页面
密码验证成功后跳转至认证后页面(XX指定的页面),此时用户可以使用互联网,用户可以通过手机或移动终端下载和使用XX银行客户端。同时,为防止用户长时间使用网络,对在线时间超过设定最大时长(30分钟)的终端进行检测,强制终端下线并要求重新登录,同一手机号码每日最多登录4次,对超过登录次数限制的用户进行限制登录。
3.3 后台管理
我公司可以通过后台管理系统获取以下数据:
(1)短信统计,XX银行发送的短信总量;每条短信发送时间,目标,是否送达,并以文件形式在服务器保存一段时间对账、备查。
(2)热点信息,XX银行共有多少网点,是否在线,各网点在网用户信息,其中在网用户信息需包括手机号、mac地址、ip地址等内容,这些内容要以文件形式在服务器端保存一定时间以备查,如非法言论发布等情况的追责。
(3)报表生成,可按自定义查询报表,包括:时间段、营业网点、手机号、访问资源类别,可根据需要生成自定义报表,报表格式可自定义。
四、功能实现及主要技术参数
4.1 Wifi热点布放
根据XX银行各支行网点营业厅实际面积设定AP热点个数,采用支持802.11/b/g/n的吸顶式瘦AP,单个AP有效覆盖范围200㎡,保证全覆盖、无信号死角、美观大方,所有的AP通过网线连接到支持POE供电的以太网路由器上,获得电源供电和上级网络连接,所有AP由AC控制器进行集中管理,AC配置冗余电源。WiFi覆盖区域边缘场强大于-75dBm;区域内无线终端接收到的下行信号C/I值大于10dB;区域内的误码率不大于3%;ping测 AC时延小于50ms。
4.2 网络架构组建
短信服务器互联网认证服务器路由器路由器网点AAP热点网点BAP热点上网终端上网终端
图1
网络拓扑结构图
4.2.1 硬件设备
出口路由器采用cisco企业级高性能路由器,具备客户网络、QoS、防火墙、VPN、可编程等功能,主要实现路由转发、用户行为控制等功能,为网点无线网络开启二层隔离,严禁用户间二层互通。
远端认证服务器:采用IBM企业级机架式服务器,托管于运营商IDC机房,百兆独享带宽连接,负责WEB认证、portal页面推送、访问控制等功能;系统提供对违规操作的告警,告警分级管理,并支持自定义;服务器采用异地主备机制,保障运营。
4.2.2 互联网出口接入
为每个XX银行支行网点单独提供光纤接入的2M带宽LAN专线,为实现多终端无障碍互联网访问提供充足带宽,无线网络互联网出口单独接入,和行内网络实施严格物理隔离,并与运营商签订网络保障协议,确保故障及时修复。4.2.3 认证平台搭建
采用C++语言编写的成熟二次认证系统,可实现精确短信验证码下发与认证,防止蹭网现象发生;验证码采用加密Radom算法生成,实现手机号码与验证码一对一绑定;具有验证短信下发检测功能和验证码二次获取机制,保证用户及时获取验证密码。
手机号作为用户的唯一标识,作为用户审计信息记录用户上网行为,系统后台记录用户手机号码、mac地址、ip地址等信息,实现非法言论可查、可追责,符合《互联网管理条例》;可根据XX银行要求设置用户上网时长,系统将检测到超过时限的终端用户并断网下线。
系统采用正规1065短信网关,全面覆盖手机用户,移动、联通、电信号码均可;短信内容为“您本次的登录验证码是XXXXXX。XX电子银行智而不繁,您的移动金融管家,详情点击 wap.dsdbchina.com.cn ”;系统具备短信统计功能,统计XX银行发送的短信总量,包括每条短信发送时间,目标,是否送达,并以文件形式在服务器保存一定时间用于对账、备查。4.2.4 页面定制
可根据XX银行具体需求定制包含如理财产品、贵金属交易等热点产品内容的认证页面;认证成功后定向跳转至XX银行指定页面。4.2.5 终端用户上网行为控制
在出口路由器上编程实现终端用户带宽、流量和等上网行为的控制,带宽和流量控制可精确至KB,单个用户上网带宽限制在512Kb/s以内,防止用户使用大流量应用影响其他用户的体验;过滤不良信息,严禁访问非法网站和发表敏感言论;可根据XX银行要求设定各网点网络服务的开启和关闭时间。4.2.6 整体系统保障维护
提供7*24小时无间断响应,设置值班机制,工作时间内保证市内网点半小时到达现场,区县2小时到达;按在网设备量10%比例准备充足备件,确保因设备损坏造成的故障能及时修复;并与运营商签订网络保障协议,确保因运营商原因导致的故障在4小时内修复。
采用可视化管理界面,实现热点实时管理,包括各网点在线信息、在网用户信息,能够及时、准确判断故障点,便于维护人员尽快处理故障。
五、项目实施
5.1 定制页面及认证系统二次开发与测试
系统定制开发周期约为15天,所有内容均需我方测试通过并得到XX银行认可后方可上线使用。
5.2 网点施工
施工内容包括设备安装布放、设备供电电源及备用电源接入、网线铺设,单个网点施工时间为1天,根据XX银行本次开通网点的数量确定最终施工时长。
5.3 宽带出口接入
我司向宽带运营商申请LAN专线光纤接入,运营商安装、施工、调试设备、制作数据等需要4周时间。
5.4 短信认证报备审核
我司需向通信管理局对认证短信平台业务进行申报,待审核通过后方可使用,审批过程大约需要4周时间。
5.5 需XX配合内容
XX相关人员需配合我司施工人员完成安装电源接入位置、路由器安装位置、AP热点布放位置等工作,具体施工标准以XX相关安全原则为准。另需配合运营商施工人员接入宽带出口。
六、费用报价
6.1 施工费用
整体项目安装施工费用为9500元。
6.2 WiFi服务使用费用
整套WiFi解决方案单个网点月使用费为1600元。
第五篇:酒店智能WIFI解决方案范文
酒店智能WIFI解决方案
一、商务酒店组网趋势中国酒店行业正迎来属于自己的“黄金时代”。据权威数字统计,我国年商务旅游消费超过24亿美元,并以每年20%的速度增长。中国正在成为全球商务旅游消费的重要市场!这些信息都在提示酒店管理者,如何吸引中高端客户特别是商务客户入住,如何发展多渠道经营、提供更多的服务项目以提高单位客户利润贡献率,对酒店行业的发展至关重要。商务客户对酒店的要求已不仅满足于温馨舒适的环境、热情周到的服务,更需要互动娱乐和综合信息服务,如上网冲浪、在线游戏、影视点播、旅游信息等;而且商务客户也经常在酒店举行商务活动和移动办公。近年国内运营商对3G网络的投入,直接拉动了3G网络产品的市场需求,尤其是智能手机的推广,让WIFI、无线城市、无线社区等名字频繁的在人们的闲谈中出现。智能手机、手提电脑、ipad等无线终端产品的普及应用,客观上要求酒店必须能提供方便、灵活、全面的通信及信息服务。
无线覆盖首先要解决:(1)无线信号的可靠稳定;(2)无线可接入容量;(3)无线管理的智能化。传统无线覆盖一般采用在走廊安装大量无线AP,AP信号穿墙进入房间实现覆盖,这是最常用的方式,不论“胖AP”或“瘦AP”都存在下列问题:因2.4G频率只有3个不干扰的无线信道,楼道里数量众多的无线AP,不论“胖AP”或“瘦AP”都会因为AP间的同频干扰,导致WLAN信号不稳定,速率低。中空结构酒店的干扰更加厉害。大部分房间内信号低,而且很不均匀。由于酒店房间门口处是卫生间,对信号的阻挡十分严重,装修越豪华阻挡越严重,导致大部分房间内信号只
有2个格左右。
安网科技的研发团队持续不断的突破技术难点并经大量实际环境应用,已经总结出一套经济实用的无线部署应用解决方案。目前安网科技的企业级大功率无线产品广泛应用于企业无线办公,商务酒店无线覆盖商场智能WIFI,别墅智能无线应用,KTV、餐馆、咖啡厅等休闲娱乐中心WIFI部署接入点。安网科技的智能WIFI解决方案具有信号强劲稳定、单个AP设备容量大,无线带宽智能管理、无线部署维护成本低、无线部署的商用价值高等特点。
二、某酒店网络环境需求概述2.1、酒店楼层分布该酒店总共有8层楼需要无线网络覆盖,3-9分别是1楼大厅和小厅,楼客房无线覆盖。其中一楼大厅为中空矩形,3-9楼为中间走廊,每层楼最大房间数17间,其中5楼有豪华商务套房。
2.2、酒店网络组网需求酒店目前的需求是以有线网络为主,其中按130个接入点计算,需要一个网关路由器做统一的管理,无线覆盖只是作为一个补充。(建议:酒店在做无线规划的时候,按照所有客房都用无线上网来设计无线网络,根据我们部署过酒店的无线应用回访,一旦酒店有无线覆盖,99的客户都会采用无线接入方式,这样导致很酒店不久又要做无线网络扩展。在酒店客房网络有线和无线混合环境下无线接入是居主导的)。
2.3、酒店网络功能要求酒店一般有2个子网络,酒店内部网络和客房网络,其中酒店的内部网络需要做一些行为管控,客房网络需要防止内网的ARP等攻击。这2个网络的隔离传统的做法是通过VLAN交换机实现,目前在安网智能路由器上可实现这2个网络的隔离,不需要单独购买三层
交换设备。
三、楼层无线覆盖详细设计3.1、无线中继和楼层整体无线覆盖效果设计3.2、楼层无线AP部署1楼平面图1楼大厅使用1台安网大功率NE-1040W,可全方位覆盖大堂休息沙发、玻璃桌等。考虑到一楼小厅内无线死角问题,我们建议采用1-2台低端无线AP来覆盖小厅内部。
3--9楼平面图3—9楼由于3楼到9楼的楼层平面结构一致,只需在每层走廊中间采用1台NE-1040W覆盖中间大部分房间无线用户终端,考虑走廊两端部分房间内无线死角问题,我们建议在走廊两端分别部署1台低端无线中继AP。每NE1040W同时支持50个用户,完全可满足每层楼的无线接入用户。3.3、无线设计参考因素(1)安网企业级大功率无线APNE-1040W采用AP模式部署在楼道位置,通过统一的SSID和同一频段的信道进行无线桥接或者有线桥接,从而达到所有房间都有信号,无任何死角。1个NE-1040W最多可覆盖15-20间客房。注意信道划分适用同一楼层客房数量较多、各客房间墙体对信号衰减较小的情况。
备注:无线客户在SSID一样的情况下,无论信号强弱,哪个信道小,就连接哪个,所以在此建议所有的无线路由器都设置同一个SSID,同一个信道,这样无线客户就选择信号最强的连接,并可避免信道干扰造成的信号不稳定。这时达到无线客户无缝连接无线网络,实现全方位无线覆盖。
(2)信号穿透损耗估测2.4GHz电磁波对于各种建筑材质的穿透损耗的经验值如下:
》隔墙的阻挡(砖墙厚度100-300mm):20-40dB;》楼层的阻挡:30dB以上;》木制家具、门和其它木板隔墙的阻挡:2-15dB;》厚玻璃(12mm):10dB》在衡量墙壁等对于无线信号的穿透损耗时,需考虑无线信号入射角
度(3)安网无线容量规划容量规划主要从设备性能、用户分布和目标覆盖区域等方面出发,估算出满足业务量所需的无线AP数量决定容量的主要因素并发用户数:工程设计每NE-1040W最大接入用户数在50个左右较为合适。
为保证用户使用,进行容量设计时应按照每个NE-1040W40个用户进行估算所需无线NE-1040W数量;吞吐量要求:在设计中应充分考虑各类数据业务特点和带宽的需求,可结合并发用户数,并参考宽带用户平均速率进行估算频率干扰:在无法避免干扰的情况下,按50的AP吞吐量进行容量估算目标覆盖区域:根据用户分布确定目标覆盖区域,调整所需AP数量3.4、无线解决方案产品介绍(1)网关路由器NE2040安网NE-2040基于性能强劲的MIPS网络专用硬件平台,运算速率高达533MHZ,具有64M高速内存,标准带机200台以内。支持4个广域网络WAN端口、1个局域网LAN端口。采用安网最新AnOSV2.0软件版本,支持L7层智能QOS、多线接入、带宽汇聚、全自动负载均衡、多重调度、策略路由、线路备份、端口镜像、网络自防御、内网分析、智能过滤、VPN、内置基于状态监测的高性能硬件防火墙。
安网NE-2040独具特色的认证服务器,可根据帐户分配不同权限不同流控,不同时段不同带宽,特别适合社区酒店做WEB认证接入;内置的可视化上网行为管理模块,可规范酒店内部员工的上网行为;酒店即插即用,基于端口IP网段隔离,解决内网多网关多DHCP等特色功能特别适合酒店宾馆用户。
(2)企业级大功率无线APNE-1040W采用安网企业级大功率无线
APNE1040W,安网无线AP均支持IEEE802.11b/g/n协议,提供300M无线速率;2x2MIMO架构,镀金SMA接口,配置2支5db可拆卸高增益全向天线,轻松应对酒店无线网络部署。
相对传统54M和150M产品,能满足更多无线客户端接入;在无线客户端数量相同时,能够为每个客户端提供更高的无线带宽,避免数据拥塞,减小网络延时,为移动商户提供稳定的网络基础。
1、支持64/128位WEP数据加密,WPA、WPA2、WPA/WPA2混合等多种加密与安全机制。
2、支持IEEE802.11n、IEEE802.11g、IEEE802.11b、IEEE802.3以及IEEE802.3u标准。
3、基于不同SSID的MAC地址的访问控制多达50组。
4、支持无线分布式系统(WDS)功能,包括自学模式、桥接模式、终极模式。(3)全千兆交换机采用一款POE供电24口的全千兆交换机,用于汇聚每个楼层走廊中间的无线AP接入大楼的有线网络,为整个无线网络的数据传输提供有利保障。(4)无线中继小AP采用一款支持无线中继和POE供电的接入小AP,可覆盖无线信号死角。
四、安网智能WIFI解决方案效果
(一)安全稳定安网智能WIFI产品均按24小时工作设计,超大功率无线信号,WEBWIFI接入认证,彻底解决内网ARP等攻击和蹭网。(1)电脑认证界面(2)手机认证界面(2)智能QOS管控无线智能QOS,不需限速带宽动态分配,在线电影、P2P下载、开网页、玩游戏同时进行互不影响。
开启网关路由器NE2040内置超强的智能Qos,下面我们看看它的超级
智能QOS,智能QoS未开启时,如下图:
本实例网络接入总带宽20M,分别带宽第一条4M,第二条4M,第三条12M。使用迅雷全速下载时,带宽基本被占满,此时其他电脑打开网页非常慢,ping值很高,此时网络游戏、热门网站根本就不敢开。如下图:
现在我们开启智能QOS,只需填写广域网出口带宽,不需要做其他设置,如下图:
还是接着迅雷下载,此时其他电脑打开网页很流畅,ping值也保持很低,就算玩游戏,也会很流畅,如下图:(3)低成本、高商用价值无线相比有线网络在材料成本、人力成本、施工周期上都占绝对优势。后期的使用维护简单方便,内置网络通告模块,强大的广告宣传功效,个性化自定义认证页面,可作为酒店的广告招商,增加酒店的收入。通告功能还是一个特别人性化的网络管理功能,它可以发挥一种快速传达信息的工具,尤其可以针对企业管理部门向员工传达重大信息公告(即时信息通告、问题决策传达或临时会议通知等)、酒店提醒入住客人的注意事项(如用餐时间和种类、即时交通信息等)。(4)强大行为管控内置可视化行为管理模块,可规范酒店员工上网行为,提高工作效率。禁止访问非法网站,净化网络,绿色健康上网。