H3C WLAN工程实施方案

发布 2019-08-18 10:14:35 阅读 7607

***wlan项目。

工程实施方案。

v1.0杭州华三通信技术****。

2009年9月。

注: “必选”为必须包含的章节,内容自定,“可选”为不需要时可删除的章节。蓝色字体为举例或内容提示,正式方案中不应出现“必选”、“可选”等字样和蓝色字体。

该项目服务于***客户无线网络,承载***业务。

本工程在xx区域(xx等)建设wlan网络。

h3c无线设备数量:

设备在各区域分布情况:

ap的ip地址在分支网络ip段内进行增加,按照分支网络的ip规划来给ap分配ip。原则:保证ap获取到的ip地址与ac之间能够三层可达。可能有如下几种情况:

1、接入网关下的ip段还有空余。

此种情况,直接使用空余的ip地址分配给ap。

2、接入网关下的ip地址已经使用完。

针对此种情况,只能新增一个ip段给ap来使用。

用户指定ip地址段为:通过dhcp获取,建议采用外置专用的dhcp服务器。

ac的ip地址规划如下:

ssid是无线服务的标识,直接反映接入服务的属性。ssid可以按照服务对象、地点等信息来命名。为了管理和维护ap设备更加方便的目的,可以通过安装地点、上联交换机等信息来进行ap的命名。

例如:“信息中心机房”的ssid为“xxzxjf”,如下列表规划:

虽然2.4g~2.483g之间的802.

11标准的无线频点有13个,但由于设计为相互重叠,所以只有3个不重叠频点(一般设计工作在1,6,11这三个完全不重叠的频点),这样使得频点配置工程十分必要。合理的进行信道规划,降低同频干扰,同时楼层之间的泄漏信号干扰也要考虑在内。信道建议采用手动静态设置。

漫游需求的规划一是要确定漫游的范围,二是要确保覆盖范围内无线信号的无缝覆盖。

为了保证无线的安全接入,可以采用几种安全接入方案,有如下几种方式可供选择:

portal认证方式。

pppoe认证方式。

802.1x认证方式。

mac认证方式。

psk认证方式。

无线数据的加密可根据要求采用wep加密、wpa/wpa2安全架构的tkip和ccmp加密方法。加密和认证可以相互结合,同时可以采用radius计费认证服务器,整体保证无线接入的安全性。

路由的规划包括两个方面:ac的路由规划和ap接入网路由规划。

ac上可以配置一条默认静态路由指向出口网关,或者启用动态路由建立关联。路由具体规划如下:

ip route 0.0.0.0 0.0.0.0

根据具体热点的情况进行设计,保证ap能够正常注册到ac即可(ap和ac之间三层可达)。

本测试对该网络进行测试性测试。测试内容和测试结论记录如下:

测试结论说明:

ok:测试结果全部正确。

pok:测试结果大部分正确。

ng:测试结果有较大的错误。

nt:由于各种原因本次无法测试。