<acronym id="pokdi"><strong id="pokdi"></strong></acronym>
      <acronym id="pokdi"><label id="pokdi"><xmp id="pokdi"></xmp></label></acronym>

      <td id="pokdi"><ruby id="pokdi"></ruby></td>
      <td id="pokdi"><option id="pokdi"></option></td>
      <td id="pokdi"></td>

        1. 教育裝備采購網
          第八屆圖書館論壇 校體購2

          華東師范大學:校園網絡中運營商Wi-Fi的部署

          教育裝備采購網 2016-01-11 17:32 圍觀652次

            高校在校園WLAN覆蓋的基礎上引進運營商WLAN,可以轉移部分用戶至運營商網絡,減少校園網出口的壓力;高校通雖然可以實現各高校之間的跨校認證,但對于來自非高校的一些來賓仍然要提供Guest WLAN以實現無處不在的網絡接入需求,而運營商的WLAN就能很好地滿足這種需求,也省去了該校對自己建設的Guest WLAN的管理。

            運營商如果自行部署高校內的WLAN,除了需要大量的硬件及線路投入,由于無線頻譜的共享特性,運營商部署的AP還面臨著同校方無線設備相互干擾的問題;如果運營商利用高校已有的無線設備增加自己的WLAN覆蓋,提供一條WLAN用戶的出口鏈路,則能避免以上問題,很容易地實現上千畝地域的校園WLAN覆蓋。

            統一無線網絡架構

            傳統的無線局域網架構是以無線接入點(AP)為中心,AP提供802.11基本服務集(BSS)并充當該服務集的集線器,無線客戶端通過與AP關聯并到達網絡的其他位置。在這種模式下,客戶端直接和AP相連,由AP管理無線射頻信道的使用并獨立執行各種安全策略。當大范圍的無線網絡需要部署多個AP時,管理配置眾多的AP不僅很困難,而且不能做到對各無線客戶端的監控和服務質量保證。

            在新型的無線網絡架構中,將AP的絕大部分功能集中到一個中心設備,這個中心設備叫做無線網絡控制器(WirelessLan Controller,WLC)。在中心架構下,信標和探針消息、RF發送和接收等由AP在802.11的MAC層同無線客戶端交互,這種簡化功能的AP通常被稱為Fit AP或LAP(Lightweight AP)。而客戶端的關聯和漫游、對客戶端的認證、授權、計費(AAA)則由WLC完成,控制器還能對射頻資源進行統一管理,自動調節AP的發射功率、自動分配頻段。LAP和WLC通過有線網絡連接之后會基于此連接建立一條隧道,用于傳輸與IEEE802.11相關的消息和客戶端數據,隧道將LAP和WLC之間的數據封裝在IP分組中進行傳輸,因此可以跨交換或路由部署LAP和WLC,使用這種集中化的控制管理模式能全面了解無線網絡狀況,集中配置部署,降低運營、管理和維護成本。

            能夠實現校園內迅速部署運營商WLAN的前提是學校無線網絡已經采用上述統一無線局域網架構,以下將基于這種架構來講述具體的實現細節。

            實現方案

            在統一的無線局域網架構中,通常先將連接到WLC的多個LAP進行分組,然后對這些分組的LAP進行無線客戶端VLAN、AAA和SSID的統一配置。對于某個特定的LAP或LAP組可以配置多個VLAN、AAA和SSID的組合。采用多SSID的方案,能夠在現有校園WLAN的基礎上與運營商WLAN共享硬件及射頻資源,校園網和運營商分別配置各自的SSID,并使用不同的AAA策略。

            圖1是融合運營商WLAN之后的總體架構示意圖。圖中Controller和LAP通過有線相連,它們之間路由可達,構成了統一無線網絡基礎架構,虛線部分是為結合運營商WLAN所添加的改動??蛻舳藬祿ㄟ^Controller和LAP之間的隧道到達Controller,由Controller決定不同WLAN客戶數據的最終去向。選擇校園WLAN所對應SSID的用戶流量去往校內認證服務器,在通過身份驗證后經由防火墻去往Cernet;選擇運營商SSID的WLAN用戶流量從Controller直接去往ISP,由運營商完成用戶的AAA和網絡訪問。不同的SSID所對應的不同數據流向,使校園網用戶和運營商用戶相互隔離,保證了雙方的安全性。

            對于校園WLAN,需要配置認證服務器、認證前的網絡訪問權限及認證后的網絡訪問權限、SSID和對應的客戶端VLAN、802.11X或Web Portal的認證方式。因為運營商用戶的數據從Controller流出后直接去往運營商的網絡,運營商網絡一般采用Portal方式在認證服務器上進行認證,所以校園網工程師不需要關心運營商用戶認證的細節,只需要在WLC上開啟運營商SSID用戶的透明訪問權限,為防止運營商用戶認證通過后直接訪問校園網,一般做法為在運營商用戶的VLAN中去除接口地址即可,運營商用戶的網關直接指向運營商相應的網關設備,這樣運營商可以按流量對用戶進行計費,同時也保證了校園網絡的安全。

          來源:中國教育網絡 責任編輯:黃磊 我要投稿
          校體購終極頁

          相關閱讀

          • 河南水利與環境職業學院:實施“三多”舉措 筑牢校園網絡安全防線
            河南省教育廳09-26
            近日,在2024年國家網絡安全宣傳周期間,河南水利與環境職業學院圍繞“網絡安全為人民,網絡安全靠人民”的主題,組織開展校園網絡安全宣傳系列活動,推動校園網絡安全建設。多形式深化網絡安全...
          • 西南石油大學筑牢網絡安全堤壩護航學生健康成長
            四川省教育廳07-24
            (1)構建“一盤棋”工作格局。成立以書記、校長任組長的工作領導小組,明確網絡安全工作主體責任。將網絡安全工作納入年度考核,定期開展專項督導檢查。立足“集約化、平臺化、一體化”建設目標...
          • 這些華東師大學子,出征巴黎奧運會!
            華東師范大學07-22
            2024年巴黎奧運會即將拉開帷幕,華東師大的四位田徑健將——葛曼棋、林雨薇、秦偉搏、粟文,憑借卓越的競技實力與不懈的努力,榮耀入選中國奧運代表團,踏上為國爭光的征途,在賽場上揮灑汗水,...
          • 華東師范大學的老師 上課已經用上了大模型
            搜狐07-01
            人在華東師范大學,教學已經用上了大模型。例如丟一本《信息系統概論》進去,就可以開始提問了(哪里不會問哪里):講解一下des加密算法。想要做題來鞏固知識點?不用再搜往期試卷了。直接跟大模...
          • 華東師范大學加強全學段生涯養成教育 促進畢業生高質量充分就業
            教育部04-01
            華東師范大學認真學習貫徹習近平總書記關于做好高校畢業生就業工作的重要指示批示精神,落實就業優先戰略,實施全學段生涯養成教育,推動形成全員、全過程、全方位育人合力,不斷提升學生職業素...
          • 四川瀘州市多措并舉打造校園網絡環境
            四川省教育廳11-01
            強化全時段監管。印發瀘州市教育系統進一步加強網絡安全和信息化工作的實施方案,提高各級各類學校網絡安全態勢感知、監測預警和安全保障水平,推進全市教育系統網絡安全工具部署使用,建立瀘州...
          • 南京郵電大學扎實推進網絡安全工作
            江蘇省教育廳09-18
            南京郵電大學注重提升防范網絡安全風險的思想認識和行動自覺,主動查找問題,從“人防”“物防”“技防”等方面確保網絡安全各項工作落實落細落小,致力營造清朗網絡空間。注重制度建設,優化網...
          • 四川天府新區通用航空職業學院“三個強化”推進校園網絡安全建設
            四川省教育廳09-14
            強化主體構建,確保責任落實。學校確立由黨委組織部、黨委宣傳統戰部、黨委學生工作部及黨委安全保衛部四大黨委職能部門主要負責,各二級學院為主要陣地的聯防管理機制。牢牢掌握校園主流媒體,...

          版權與免責聲明:

          ① 凡本網注明"來源:教育裝備采購網"的所有作品,版權均屬于教育裝備采購網,未經本網授權不得轉載、摘編或利用其它方式使用。已獲本網授權的作品,應在授權范圍內使用,并注明"來源:教育裝備采購網"。違者本網將追究相關法律責任。

          ② 本網凡注明"來源:XXX(非本網)"的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,且不承擔此類作品侵權行為的直接責任及連帶責任。如其他媒體、網站或個人從本網下載使用,必須保留本網注明的"稿件來源",并自負版權等法律責任。

          ③ 如涉及作品內容、版權等問題,請在作品發表之日起兩周內與本網聯系,否則視為放棄相關權利。

          校體購產品
          99久久国产自偷自偷免费一区|91久久精品无码一区|国语自产精品视频在线区|伊人久久大香线蕉av综合

            <acronym id="pokdi"><strong id="pokdi"></strong></acronym>
              <acronym id="pokdi"><label id="pokdi"><xmp id="pokdi"></xmp></label></acronym>

              <td id="pokdi"><ruby id="pokdi"></ruby></td>
              <td id="pokdi"><option id="pokdi"></option></td>
              <td id="pokdi"></td>