1、精品文档就在这里-各类专业好文档,值得你下载,教育,管理,论文,制度,方案手册,应有尽有-XX大酒店无线宽带网络系统技术方案书 目 录第一章 前 言2第二章 无线网络方案设计4第三章、无线组网详细设计方案8第四章、酒店无线宽带网络覆盖方案10第五章、项目情况14第七章、主要设备规格15第九章、无线网络系统部分成功应用16第九章 系统部分成功应用19第一章 前 言随着网络通信技术和应用的不断发展,网络已遍及世界各国和地区,越来越多的人们为追求更加快捷、高效的生活而选择各种网络应用和服务。无线宽带网络系统由于使用方便、实用、快捷、高效、简单,越来越受到商务人群跟年轻人的喜爱。XX大酒店是一家集商务
2、、住宿、餐饮、娱乐于一体的四星级大酒店。宾馆楼高23层,总计拥有各类标准,豪华客房320间。XX大酒店针对的客户群是来往长沙市游行或出差的商务人群以。这部分人使用的都是智能手机、IPAD、笔记本,他们对网络应用的需求很多。如:休闲娱乐时随时查询政府各项信息,汇报工作报告,收发电子邮件;通过网络来发布商业信息,实现网上购物等电子商务应用等。传统的有线网络已经没办法满足这部分人的需求。而如果使用电信、移动按流量、按时间收费的无线网络系统,收费又太贵(对于商务人群,每个房间1天1G的流量都不够用,一个房间一月最少就得30G以上流量。酒店18层客房楼层320余间客房,再加上酒店5层休闲、娱乐、餐饮公共
3、楼层流量使用量,酒店一月估计最少得8000G以上的流量使用量,按目前电信、移动按流量、时间的收费标准,对于酒店那可是一笔非常大的开销)。这也就是为什么现在酒店都不用电信、移动的无线宽带网络系统,而自己投资建一套无线宽带系统,因为这套无线网络系统前端使用的是有线宽带网络,相比电信、移动按流量、按时间收费标准就便宜太多了。 XX大酒店的无线网络建设目标是通过采用现代信息传输技术、网络技术和信息集成技术,进行精密设计、优化集成,将XX大酒店精心建设成为一个高端商务酒店。引入了无线网络覆盖,可摆脱线缆的约束,为广大客户提供全新的上网体验和无可比拟的便利条件。无线接入在物理布局、通信距离等方面有其特殊性
4、。一般物理分布分散,环境复杂,通讯的距离较长,若使用有线接入,则存在布线困难、施工不便、费用高、周期长,使用不方便等问题。采用无线方式,布线,架设方便,运行、维护使用成本低(相比3G无线宽带上网接流量收费,系统使用成本要低的多),周期短。无线应用灵活,用户可以方便、快捷地在网上冲浪。 随着802.11G/N成为工业标准,因特网的日益普及,以及移动终端的不断增加,人们对移动IP接入的需求迅速增长。无线局域网WLAN(Wireless Local Area Network)作为有线以太网的延伸,满足了这种需求。 今天,无线局域网的应用范围已经非常广泛,如果将其应用划分为室内和室外的话,室内应用包括
5、大型酒店、办公室、车间、智能仓库、临时办公室、会议室、证券市场、体育馆、会展中心、酒店、飞机场、医院、酒吧、咖啡屋等;室外应用包括城市建筑群间通信、学校校园网络、工矿企业厂区自动化控制与管理网络、银行金融证券网、税务、矿山、水利、油田、港口、码头、江河湖坝区、野外勘测实验、军事流动网、公安流动网等。可以预见,凭借无线接入技术本身具有的应用灵活、安装速度快、建设周期短等优势,以及地理应用环境的无限制特性,WLAN必将成为新时代网络发展方向。第二章 无线网络方案设计一、网络设计原则依照802.11G/N局域网的国际规范和国家无线电管理委员会的标准,在进行实际的网络设计时,我们会遵循下列原则。 先进
6、性原则 采用先进的设计思想,选用先进的网络设备,使网络在今后一定时期内保持技术上的先进性。 开放性原则 网络设计及网络设备选型遵从国际标准及工业标准,使网络具有开放性和兼容性。 可伸展性原则 网络设计在充分考虑当前情况的同时,必须考虑到今后较长时期内业务发展的需要,留有充分的升级和扩充的可能性。 安全性原则 网络系统的设计必须贯彻安全性原则,以防止来自网络内部和外部的各种破坏。 可靠性原则网络系统的设计必须贯彻可靠性原则,使网络系统具有很高的可用性。 可监管原则网络监管跟有线网络一样,通过查询网络IP地址跟无线网络设备MAC地址,就能搜寻到接入的无线网络用户。 可管理性原则网络系统应具有良好的
7、可管理性,使得网络管理人员能方便及时地掌握诸如网络拓扑结构、网络性能统计、网络故障等信息,能简便地对网络进行配置和调整,确保网络工作在良好状态。二、无线局域网络技术2.2.1无线局域网频道分配与调制技术OFDM是无线局域网802.11G/N采用的技术,可在2.4G的ISM频段提供最高达300Mbps的速率。13个子频道分配如下图:在多个频道同时工作的情况下,为保证频道之间不相互干扰,标准要求两个频道的中频间隔不能低于25MHz。802.11G/N设备提供3个不重叠的频道同时工作,在工程覆盖的运用中,为了降低相互之间的干扰,相邻的AP需要选择不同的信道。无线局域网拓扑结构无线局域网组网分两种拓扑
8、结构:对等网络和结构化网络。对等网络也成Ad-hoc网络,它覆盖的服务区称独立基本服务区。对等网络用于一台无线工作站和另一台或多台其他无线工作站的直接通讯,该网络无法接入有线网络中,只能独立使用。对等网络中的一个节点必需能同时“看”到网络中的其他节点,否则就认为网络中断,因此对等网络只能用于少数用户的组网环境,比如4至8个用户,并且他们离得足够近。结构化网络由无线访问点(AP)、无线工作站(STA)以及分布式系统(DSS)构成,覆盖的区域分基本服务区(BSS)和扩展服务区(ESS)。无线访问点也称无线hub,用于在无线STA和有线网络之间接收、缓存和转发数据。无线访问点通常能够覆盖几十至几百用
9、户,覆盖半径达几百米。基本服务区由一个无线访问点以及与其关联(associate)的无线工作站构成,在任何时候,任何无线工作站都与该无线访问点关联。换句话说,一个无线访问点所覆盖的微蜂窝区域就是基本服务区。无线工作站与无线访问点关联采用AP的基本服务区标示符(BSSID),在802.11G中,BSSID是AP的MAC地址。扩展服务区是指由多个AP以及连接它们的分布式系统组成的结构化网络,所有AP必需共享同一个扩展服务区标示符(ESSID),也可以说扩展服务区ESS中包含多个BSS。分布式系统在802.11标准中并没有定义,但是目前大都是指以太网。扩展服务区是一个Layer 2网络结构,对于高层
10、协议比如IP来说,它是一个子网。2.2.2无线局域网的几个主要工作过程扫频:STA在加入服务区之前要查找哪个频道有数据信号,分主动和被动两种方式。主动扫频是指STA启动或关联成功后扫描所有频道;一次扫描中,STA采用一组频道做为扫描范围,如果发现某个频道空闲,就广播带有ESSID的探测信号;AP根据该信号做响应。被动扫频是指AP每100毫秒向外传送灯塔信号,包括用于STA同步的时间戳,支持速率以及其它信息,STA接收到灯塔信号后启动关联过程。关联(Associate):用于建立无线访问点和无线工作站之间的映射关系,实际上是把无线变成有线网的连线。分布式系统将该映射关系分发给扩展服务区中的所有A
11、P。一个无线工作站同时只能与一个AP关联。在关联过程中,无线工作站与AP之间要根据信号的强弱协商速率,速率变化包括:300M,150M,54Mbps, 48Mbps, 36Mbps、18 Mbps和12Mbps等。重关联(Reassociate):当无线工作站从一个扩展服务区中的一个基本服务区移动到另外一个基本服务区时,与新的AP关联的整个过程。重关联总是由移动无线工作站发起。漫游:指无线工作站在一组无线访问点之间移动,并提供对于用户透明的无缝连接,包括基本漫游和扩展漫游。基本漫游是指无线STA的移动仅局限在一个扩展服务区内部。扩展漫游指无线SAT从一个扩展服务区中的一个BSS移动到另一个扩展
12、服务区的一个BSS,802.11G/N并不保证这种漫游的上层连接。常见做法是采用Mobile IP或动态DHCP。2.2.3影响无线局域网性能的因素a、传输功率;b、天线类型和方向;c、噪声和干扰:授权用户,微波炉,有意干扰等;d、 建筑物结构:引发多路经,穿透效应等;e、 无线访问点摆放的位置。2.2.4无线局域网络的安全性由于无线局域网采用公共的电磁波作为载体,因此与有线线缆不同,任何人都有条件窃听或干扰信息,因此在无线局域网中,网络安全很重要。常见的无线网络安全分几种:服务区标示符(SSID):无线工作站必需出示正确的SSID才能访问AP,因此可以认为SSID是一个简单的口令,从而提供一
13、定的安全。如果配置AP向外广播其SSID,那末安全程度将下降;由于一般情况下,用户自己配置客户端系统,所以很多人都知道该SSID,很容易共享给非法用户。目前有的厂家支持“任何”SSID方式,只要无线工作站在任何AP范围内,客户端都会自动连接到AP,这将跳过SSID安全功能。物理地址(MAC)过滤:每个无线工作站网卡都由唯一的物理地址标示,因此可以在AP中手工维护一组允许访问的MAC地址列表,实现物理地址过滤。物理地址过滤属于硬件认证,而不是用户认证。这种方式要求AP中的MAC地址列表必需随时更新,目前都是手工操作;如果用户增加,则扩展能力很差,因此只适合于小型网络规模。连线对等保密(WEP):
14、在链路层采用RC4对称加密技术,钥匙长40位,从而防止非授权用户的监听以及非法用户的访问。用户的加密钥匙必需与AP的钥匙相同,并且一个服务区内的所有用户都共享同一把钥匙。WEP虽然通过加密提供网络的安全性,但也存在许多缺陷:一个用户丢失钥匙将使整个网络不安全;40位的钥匙在今天很容易被破解;钥匙是静态的,并且要手工维护,扩展能力差。为了提供更高的安全性,802.11i提供了WEP2,该技术与WEP类似。WEP2采用128位加密钥匙,从而提供更高的安全。WEP2目前不保证互操作性。端口访问控制技术(802.1x):该技术也是用于无线局域网的一种增强性网络安全解决方案。当无线工作站STA与无线访问
15、点AP关联后,是否可以使用AP的服务要取决于802.1x的认证结果。如果认证通过,则AP为STA打开这个逻辑端口,否则不允许用户上网。802.1x要求无线工作站安装802.1x客户端软件,无线访问点要内嵌802.1x认证代理,同时它还作为Radius客户端,将用户的认证信息转发给Radius服务器。802.1x除提供端口访问控制能力之外,还提供基于用户的认证系统及计费,特别适合于公共无线接入解决方案。无线局域网络产品的兼容性:WECA是无线以太网兼容性联盟,有10多个成员,包括3Com,Symbol,Senao,Cisco等,目的是保证各厂家的所有802.11产品的互操作性,所有通过认证的产品
16、将颁发Wi-Fi证书,贴Wi-Fi标志。Wi-Fi代表Ethernet for WLAN。目前有40多个厂家的100多个产品通过了Wi-Fi认证,因此它们之间的互操作将得到保证。三、无线通信的模式部署WLAN的第一步是确定接入点的数量和位置,以及扩展由一组互连接入点覆盖区域的位置。覆盖区的间隙会导致在这些区域内无法连通。安装人员可以通过地点调查来确定接入点的位置和数量。地点调查可以权衡实际环境和用户需求,这包括覆盖频率、信道使用和吞吐量需求等。第三章、无线组网详细设计方案从布线的程序及经济的角度考虑,我们设计了本套方案,以供参考。此次方案采用的是长沙东创科贸有限公司提供的无线网络设备。1、长沙
17、东创科贸有限公司提供的无线网络产品的优势及特点随着科技的高速发展,有线局域网使用的局限性表现出:布线繁琐,办公室电缆线泛滥;无法从移动体访问局域网等问题时,现代科技对无线局域网的需求则显得尤为迫切。无线局域网与以往的基于蜂窝电话网、专用分组交换网及其它技术的无线计算机通信相比,有许多本质上的区别。首先无线局域网必须支持高速突发数据业务,在室内使用时要解决包括多径衰落、相邻子网间串扰等问题。长沙东创科贸科技有限公司提供的无线网络系统具备的技术优势及特点描述如下: 高可靠性无线局域网的信道误比特率低于108,这样保证了通信系统的可靠性和稳定性。 良好的兼容性对于室内应用的无线局域网,与现有的有线局
18、域网兼容,能够做到现有的网络操作系统和网络软件在无线局域网上不加修改地正常运行。同时,长沙东创科贸有限公司提供的无线网络产品通过Wi-Fi认证,和所有经过Wi-Fi认证的厂商的产品兼容。 简单性:长沙东创科贸有限公司提供的无线网络产品的安装、配置和管理非常简单易行,也不必频繁的更改自己的网络设置,便于漫游。 高数据速率:长沙东创科贸有限公司提供的无线局域网解决方案,系统可以最高300Mbps 的速度发送和接收信息,比过去的无线局域网快40倍。该方案中的每个无线访问节点( Access Point )可同时支持多达60个无线客户机,并可在开放环境中提供200米的无线网络覆盖,在标准的办公环境中提
19、供80米的无线覆盖,信号通过性良好。 易管理:长沙东创科贸有限公司提供管理软件,基于IE设计的管理方式,不需要用户安装任何的管理软件就可以对AP进行管理, 非常的简单方便。 通信保密由于无线局域网的数据经无线媒体发往空中,要求其有较高的通信保密能力。无线局域网可在不同层次采取措施来保证通信的安全性。首先,采取适当的传输措施。例如,采用扩展频谱技术,使盗听者难以从空中捕获到有用的信号。在同一覆盖区域中,采用终端用户之间的完全隔离或划分成不同的VLAN,从而保证终端用户的数据安全。同时基于802.1X的认证机制,防止非法用户入网。还设置用户可选的数据加密方案,即使信号被盗听也难于理解其中的数据内容
20、。 可移动性在无线网络覆盖范围内,网中的访问点可自由移动。 高安全性由于无线网络是利用充斥在我们周围的空气进行传送,所以安全技术是非常重要的,取消网线并不意味取消对安全的保障。长沙东创科贸有限公司提供的华三无线网络产品可提供多层次安全保障,包括支持加密技术、访问控制列表,充分保护了用户数据的私密性。同时采用DSSS技术,抗外界的各种信号的干扰性强,可以进行网络访问控制。第四章、酒店无线宽带网络覆盖方案1、什么是WOC系统WOC无线技术,它利用现有的有线电视系统进行房间优质WLAN无线信号覆盖,突破性地从物理层面彻底解决了传统无线网络的难题,包括同频干扰、信号弱、高辐射,以及并发用户数量多、需求
21、大、网速慢等问题,大大提高无线网络的稳定性和可用性。WOC是无源天线延伸系统,可以配合任何带有天线接口的AP使用。AP集中安装在走廊,WLAN和CATV信号通过WOC混合器输入到现有的CATV线路,混合信号在全屏蔽无干扰下直接输送到房间内,最后通过WOC面板分离器将信号分开,实现房间内优质无线覆盖。以反传统方法做无线覆盖。为了避免源自AP主板的无线干扰,影响系统总体带宽和稳定性,所有走廊AP必须做屏蔽处理,与传统方法把走廊AP或天线无线信号尽量放大刚好完全相反。WOC特点:l 信号强:笔记本电脑可以在任何房间都收到3 - 5格的无线信号。l 信号覆盖均匀,没有死角。l 系统自身无干扰,特别是同
22、频干扰:采用反传统做法,楼道AP做上屏蔽和防泄漏处理,AP信号通过全屏蔽的CATV线路传输到客房内,避免了楼上、楼下和同层AP的干扰。l 终端工作稳定:相连几个房间在同一AP下有效的工作和管理,没有其他AP信号的入侵,不会在同一房间内收到好几个AP信号,不会出现传统覆盖方式的时断时续,无线网络跳来跳去现象。l 网络速度快。l 施工简单:不用进行麻烦的现场无线勘测和天线计划,兼容所有品牌AP,无须更改现有同轴电缆网结构。l 辐射低:WOC为无源天线系统,终端辐射功率只有传统覆盖方式的几十分之一,远低于国家相关规定,确保人身安全。l 产品通过国家广播电视产品质量监督检验中心检测,符合有线电视标准,
23、可以安全合格使用,不影响现有CATV系统运作。2、WOC系统工作原理 从传输角度看,WOC是一套802.11g/n无线网络的天线延伸系统。AP集中安装在走廊或设备间,在这里WLAN和CATV信号混合后一起输入到现有的CATV线路,利用CATV线路同轴电缆在全屏蔽无干扰下直接输送到每一房间内,最后通过WOC面板(分离器)将信号分开,实现房间内优质无干扰无线网络覆盖和电视功能,由于工作频道不同,WLAN和CATV信号互不干扰,其过程为: 1、进入房间前,AP无线网桥2.4GHz信号和有线电视信号在走廊或设备间输入到专用的合路分配器,由其产生混合的WLAN/CATV信号。 2、WLAN/CATV混合
24、信号通过现有的有线电视线缆传送到每一个有电视面板的房间。 3、进入房间后,混合信号通过专用的WOC电视面板进行信号分离。 4、分离出的WLAN信号由面板的天线发射出去,电脑高速无线上网,同时CTAV信号传输到电视机,可以收看电视节目。目前CATV常用的线缆是SY(W)V-75-5同轴电缆,SY(W)V-75-5同轴电缆是专门为有线电视生产的,传统观点认为在传输2.4g的频率衰减很大,最好不使用。根据实际测量,SY(W)V-75-5同轴电缆率衰一般是50db/ 100米左右。微波链路损耗计算公式:损耗(以dB为单位)32.5+20log(频率,GHz)20log(距离,米)+传输线缆损耗。假设传
25、输到50米处,通过计算,采用CATV线缆的传输损耗要比通过空气传输少9db左右,如果再考虑墙壁对无线传输的15 25dB损耗,CATV线缆传输至少要比传统的覆盖方式减少了25db的损耗,足可以达到3格以上的信号强度,WOC就是基于这点提出的,成功项目的实地测试也同样证明了这一点和WOC实用性。3、WOC系统示意图4、传统无线网络酒店客房覆盖方法和遇到的实际问题目前酒店无线网络信号覆盖,采用的方案:A、在走廊集中安装大量无线AP和天线,AP信号穿墙进入房间实现覆盖,这是最常用的方式,缺点: 1、自身干扰严重,速率低。由于AP数量多,导致系统自身干扰,特别是同频干扰,中空结构酒店的干扰更加厉害。
26、2、大部分房间内信号低,而且很不均匀。由于酒店房间门口处是卫生间,对信号的阻挡十分严重,装修越豪华阻挡越严重,导致大部分房间内信号只有1-2个格。 3、中空结构的酒店在环廊区域使用时,无线网络连接不停跳转。B、每房间安装一个小功率AP,这是采用A方案后发现不行提出的,虽然解决房间内信号的问题,但是自身的干扰问题却更加突出,使用无线网络时总是“跳来跳去”,导致几乎无法使用。C、室外安装大功率AP天线向室内覆盖:1、户外开阔环境,更严重AP自身干扰2、容易受外来AP的干扰3、总系统带宽非常低4、信号质量很差,房间内只有靠近窗户的位置才能使用。根据投入使用的无线网络实际使用经验看,目前所有酒店无线系
27、统共同面对同频干扰和信号弱的难题,目前的方案只能是解决其中一个。近来出现了“瘦AP ”,许多厂商声称能解决系统自身干扰的问题,美国Novarum公司于2007年11月发表了研究报告,市场上几个采用不同技术的顶级品牌无线AP,包括Cisco,Aruba和Meru,在72台笔记本电脑和15台接入点的纯数据测集中压力测试下,都解决不了同频干扰问题,无线网速很低,总带宽大概只有25M ,彻底打破了广告中的美丽神话。5、WOC系统安装方法 根据CATV图纸,每4-8个房间安装一个AP然后与外部网络连接。更换相应的CATV现有的分支器和电视面板即可。6、WOC系统酒店楼层安装示意图从传输角度看, WOC
28、是一套 802.11b/g /n无线网络的天线延伸系统。 AP 集中安装在走廊或设备间 ,在这里 WLAN 和 CATV 信号混合后一起输入到现有的 CATV 线路 , 利用 CATV 线路同轴电缆 在全屏蔽无干扰下直接输送到每一房间内,最后通过 WOC 面板(分离器)将信号分开,实现房间内优质无干扰无线网络覆盖和电视功能,由于工作频道不同, WLAN 和 CATV 信号互不干扰。 通过信号混合分配器,将2.4G的WIFI信号与电视信号混合到一起,并连到室内电视盒,通过信号分离面板,将电视信号传到电视上,并利用内置的2.4G天线,覆盖房间,一台无线AP连接4-8个房间,通过信号混合器相连。第五
29、章、项目情况 XX大酒店是一家集商务、住宿、餐饮、娱乐于一体的四星级酒店。酒店主楼高23层,1到5楼为酒店休闲、娱乐、餐饮跟商务区,6-23层为宾馆客房楼层,酒店拥有各类标准,豪华客房320间。根据酒店情况结合无线网络覆盖需要,酒店1-5层公共楼层采用吸顶式无线AP做酒店无线覆盖,酒店6-23客房楼层采用WOC无线覆盖系统做酒店客房无线覆盖。方案如下:1、酒店1-5楼公共楼层无线覆盖。根据酒店1-5楼平面图示意图结合酒店无线覆盖需求,分别在酒店1楼安装6台吸顶式无线AP,酒店2楼安装8台吸顶式无线AP ,酒店3楼安装6台吸顶式无线AP ,酒店4楼安装6台吸顶式无线AP ,酒店5楼安装6台吸顶式
30、无线AP 。配合我们集中控制管理系统,对1-5楼共5个楼层的32台无线AP进行集中控制,集中管理。2、酒店6-23楼客房楼层无线覆盖。酒店6到23层每层配置3台电信级大功率无线AP ECB-300,每台AP负责覆盖6-8个房间,每6-8间个房间配一台8路电信级分配混合器,每台无线AP通过8路混合分配器,把无线网络信号通过有线电视网,输送到每个房间,然后通过WOC信号分离器面板把无线网络信号分离出来。 第七章、主要设备规格1、吸顶式无线AP (电信级)1、符合802.11b/g/n标准,支持2T2R空间数据流,可以提供300Mbps的无线接入速率(最多可以同时接入60个客户终端用户)。2、发射功
31、率最高可达29dBm,并且可以根据项目进行调整(可根据无线AP周边无线情况自动选择频道)。3、支持多SSID(4个SSID)和VLAN功能,可以为不同的用户组提供不同的接入策略。4、标准802.3af PoE供电,方便集中部署。5、支持Web和EnGenius Zone Controller集中管理。6、提供MIB I, MIB II和私有MIB。7、软件升级过程中保持用户配置,升级之后无需进行重新配置。8、支持配置文件的导出和应用。9、支持无响应情况下的自动重启,避免发生挂机现象。2、无线AP (电信级)1、符合802.11b/g/n标准,支持2T2R空间数据流,可以提供300Mbps的无线
32、接入速率(最多可以同时接入60个客户终端用户)。2、发射功率最高可达29dBm,并且可以根据项目进行调整。3、支持多SSID(4个SSID)和VLAN功能,可以为不同的用户组提供不同的接入策略。4、标准802.3af PoE供电,方便集中部署。5、支持Web和EnGenius Zone Controller集中管理。6、提供MIB I, MIB II和私有MIB。7、软件升级过程中保持用户配置,升级之后无需进行重新配置。8、支持配置文件的导出和应用。9、支持无响应情况下的自动重启,避免发生挂机现象。第九章、无线网络系统部分成功应用长沙融程花园酒店郴州雄森假日酒店盛美达(张家界)度假酒店长沙芙蓉华天大酒店湘潭新都汇酒店怀化金牛国际大酒店-精品 文档-