張曉明
(太原大學(xué) 網(wǎng)絡(luò)中心,山西 太原 030032)
無線網(wǎng)絡(luò)在校園網(wǎng)中的應(yīng)用
張曉明
(太原大學(xué) 網(wǎng)絡(luò)中心,山西 太原 030032)
無線網(wǎng)絡(luò)技術(shù)的發(fā)展和應(yīng)用,給網(wǎng)絡(luò)的建設(shè)和應(yīng)用帶來了諸多革命性的改變。如今,各個校園的有線網(wǎng)絡(luò)早已普及,并且各種網(wǎng)絡(luò)應(yīng)用一應(yīng)俱全。對各學(xué)校而言,在已經(jīng)成熟的有線網(wǎng)絡(luò)基礎(chǔ)上擴(kuò)展無線網(wǎng)絡(luò),使無線網(wǎng)絡(luò)在校園網(wǎng)中得到有效的應(yīng)用有著重要意義。
無線網(wǎng)絡(luò);校園網(wǎng);應(yīng)用
隨著無線網(wǎng)絡(luò)的推廣和應(yīng)用,越來越多的老師和學(xué)生把無線網(wǎng)絡(luò)視為網(wǎng)絡(luò)接入的首選。無線網(wǎng)絡(luò)相對于有線網(wǎng)絡(luò),在靈活性、擴(kuò)展性等方面有著絕對的優(yōu)勢,可以減輕網(wǎng)絡(luò)管理人員查找維修電纜的負(fù)擔(dān),網(wǎng)絡(luò)用戶也不需要滿世界尋找網(wǎng)絡(luò)有線接口。但是在無線網(wǎng)絡(luò)的安裝和使用中,也存在大量值得我們重視的地方,如安全性、管理維護(hù)的專業(yè)性以及安裝的復(fù)雜性等。本文所要探討的是,如何在已有的有線網(wǎng)絡(luò)基礎(chǔ)上更好的使用無線網(wǎng)絡(luò),使有線網(wǎng)絡(luò)和無線網(wǎng)絡(luò)互補(bǔ)不足,互相配合,使兩種網(wǎng)絡(luò)有效融合,共同為學(xué)校的信息化建設(shè)做貢獻(xiàn)。
太原大學(xué)校園網(wǎng)建設(shè)至今已經(jīng)十年,為學(xué)校師生的教學(xué)、科研以及生活提供了良好的支持和幫助。隨著計算機(jī)技術(shù)的不斷發(fā)展,計算機(jī)成本的逐步降低,擁有無線功能的計算機(jī)和筆記本越來越多。同時,無線技術(shù)設(shè)備日新月異,功能豐富而且價格低廉。早期一室一點的網(wǎng)絡(luò)結(jié)構(gòu)雖然幾經(jīng)改造,不斷增加交換機(jī)和網(wǎng)絡(luò)布線,但是由于有線網(wǎng)絡(luò)擴(kuò)展性的限制制約了網(wǎng)絡(luò),不能完全滿足大家對網(wǎng)絡(luò)的需求,所以有必要利用無線網(wǎng)絡(luò)技術(shù)來解決當(dāng)前日益突出的矛盾,部署無線網(wǎng)絡(luò)的時機(jī)已經(jīng)成熟。
無線網(wǎng)絡(luò)的技術(shù)有很多種,單就無線局域網(wǎng)技術(shù)而言,主要有兩種:光束(紅外線或激光)和高頻無線電波兩大類。目前最為廣泛使用的是俗稱Wi-Fi的無線技術(shù)。歷經(jīng)多年發(fā)展,無線技術(shù)的速度已經(jīng)從以前的幾兆上升為百兆,基本能夠滿足校園網(wǎng)日常工作需要。
無線局域網(wǎng)之所以可以補(bǔ)充有線網(wǎng)絡(luò)的不足,主要有以下幾大優(yōu)點:
移動性:有線通信受周圍環(huán)境的影響,不能隨意鋪設(shè),并且得防止一些其他的施工破壞線纜。而無線的移動通信范圍不受環(huán)境條件的限制,可以在周圍的球形范圍內(nèi)輻射信號,使其具有了良好的移動性。
擴(kuò)展性:在進(jìn)行有線網(wǎng)絡(luò)的布線中,為了預(yù)防線纜從中間斷裂不好維修,都會留有備用冗余的線纜,造成了建設(shè)的資源浪費(fèi)。在布線的過程中,不可避免地對地板或墻壁進(jìn)行開孔挖槽,非常不利于以后的網(wǎng)絡(luò)擴(kuò)充,有的地方甚至不可能。而無線網(wǎng)絡(luò)只需要在已有的無線網(wǎng)絡(luò)基礎(chǔ)上通過增加接入點AP就可以對現(xiàn)有網(wǎng)絡(luò)進(jìn)行有效擴(kuò)展。
安全性:無線局域網(wǎng)本身擁有嚴(yán)格的認(rèn)證措施,防止用戶非法接入。
組網(wǎng)周期:在安裝組網(wǎng)方面,無線局域網(wǎng)可以短時間內(nèi)迅速部署通信鏈路。
運(yùn)營成本:雖然在建網(wǎng)初期,無線設(shè)備在價格上偏貴,但是從整體成本(電纜的購買、架設(shè)、挖溝等)和后期維護(hù)上看,無線方案則更劃算。
無線的部署方案有很多種,從價格和性能上都有各自的優(yōu)點。以下介紹典型的兩種部署方案。
純AP部署:部署與有線網(wǎng)絡(luò)相連的AP,實現(xiàn)某些特定區(qū)域的無線信號覆蓋。這樣的部署方式成本不高,但是覆蓋范圍小,信號不連續(xù)。用戶雖然能夠使用無線網(wǎng),但是也影響到?jīng)]有信號區(qū)域的使用者。

圖1 純AP部署
無線交換機(jī)+AP部署:這種方案把AP通過無線交換機(jī)統(tǒng)一管理控制起來,AP只負(fù)責(zé)無線信號的發(fā)送和接收,而MAC訪問控制和IP管理全都交由無線交換機(jī)來進(jìn)行。同時,無線交換機(jī)還增加了射頻管理、用戶認(rèn)證、接入控制和網(wǎng)絡(luò)安全等相關(guān)網(wǎng)管功能。無線交換機(jī)在這里起到了至關(guān)重要的作用,所以一旦發(fā)生故障,會影響相關(guān)的AP無法正常工作,所以無線交換機(jī)的冗余和備份也是必須要考慮的問題。

圖2 IP無線交換機(jī)+AP部署
按照目前情況,無線網(wǎng)絡(luò)的設(shè)計目標(biāo)要以現(xiàn)有校園有線網(wǎng)絡(luò)為依托,利用無線網(wǎng)絡(luò)技術(shù),將校園網(wǎng)絡(luò)延伸至移動需求較多的教學(xué)科研區(qū),提供這些區(qū)域的網(wǎng)絡(luò)連接服務(wù)。在建設(shè)初期,要本著“先解決有無,再解決溫飽,最后向小康過渡”的分期建設(shè)思路。在沒有網(wǎng)絡(luò)的區(qū)域和急需部署無線的區(qū)域重點投入,隨時視情況增加無線接入設(shè)備。
在具體部署無線網(wǎng)絡(luò)的時候,幾個方面要重點考慮:
覆蓋面積:不同的接入點AP有著不同的覆蓋范圍,所以在樓層和房間布局調(diào)查后,首先要做的就是要根據(jù)不同的格局選擇合適的AP設(shè)備。選擇AP設(shè)備一定要選擇統(tǒng)一的品牌,防止不同品牌之間產(chǎn)生兼容性問題;根據(jù)距離的不同,確定選擇室內(nèi)設(shè)備還是室外設(shè)備。在實施的過程中,學(xué)校的無線需求比較集中,主要在教學(xué)辦公區(qū)內(nèi),相對于價格偏貴的成套無線硬件和軟件設(shè)備而言,家用無線路由器(型號:TLWR642G+)成為了初期建設(shè)的選擇。家用無線路由器覆蓋面積室內(nèi)可以達(dá)到200米,室外達(dá)到800米,帶寬達(dá)到100M,基本能夠滿足無線網(wǎng)的需求。
安放位置:根據(jù)具體格局,室內(nèi)應(yīng)盡量放置在無線區(qū)域的中心位置;室外安放的時候,要安放在太陽曬不到雨水淋不到的地方;較大辦公室最好安放2臺設(shè)備進(jìn)行無線覆蓋;安放位置盡量考慮以后維修的便利性。
設(shè)備配置:在有線網(wǎng)絡(luò)上擴(kuò)展無線網(wǎng)絡(luò)時,無線路由器的相關(guān)設(shè)置就需要特殊設(shè)置。由于無線路由器(型號:TL-WR642G+)接口由1個WAN外網(wǎng)口和4個LAN內(nèi)網(wǎng)口組成,在實際應(yīng)用中,要把網(wǎng)線接到其中一個LAN口上。在軟件配置中,禁用路由器本身的DHCP服務(wù),把同一網(wǎng)段內(nèi)的無線路由器設(shè)置相同的SSID,同時配置不同的頻段數(shù)字。最后開啟MAC地址過濾功能,提高設(shè)備的訪問安全。
在有線網(wǎng)的基礎(chǔ)上構(gòu)建無線網(wǎng),本身就需要切實結(jié)合有線網(wǎng)的原有網(wǎng)絡(luò)結(jié)構(gòu)來進(jìn)行相應(yīng)的設(shè)置,這樣才能保證無線網(wǎng)絡(luò)和有線網(wǎng)絡(luò)的融合。太原大學(xué)有線網(wǎng)絡(luò)按樓宇劃分VLAN,并為每個VLAN內(nèi)的計算機(jī)自動分配IP地址,這樣就要求在配置無線路由器的時候關(guān)閉其DHCP分配功能,否則無線網(wǎng)絡(luò)用戶不能夠正常訪問學(xué)校網(wǎng)絡(luò)。
在多個無線路由器同時存在的情況下,無線網(wǎng)絡(luò)用戶要進(jìn)行移動辦公,從一個覆蓋區(qū)域移動到另一個覆蓋區(qū)域,無線網(wǎng)卡不能夠自動切換無線接入點(除非重啟計算機(jī)或者手動重新設(shè)置)。基于這一問題,需要把無線路由器的SSID設(shè)置為相同,這樣,計算機(jī)在無線上網(wǎng)的移動過程中并不會感到無線設(shè)備之間的切換。
無線網(wǎng)絡(luò)在對接入者身份認(rèn)證方面也要進(jìn)行綜合考慮。無線路由器在認(rèn)證方面有兩種方法:一種是過濾MAC地址,一種是設(shè)置WEP加密保護(hù)。但是無論使用兩種方式中的哪一種,都有一個問題不能夠解決:如何能夠給無線設(shè)備設(shè)置不斷加入的無線網(wǎng)卡地址;如何能為不同的無線使用者設(shè)置不同的WEP密鑰(大家都使用同一個WEP密鑰根本起不到作用)。太原大學(xué)原有的有線網(wǎng)絡(luò)是采用WEB認(rèn)證的方式,對于每一個網(wǎng)絡(luò)內(nèi)的用戶而言,必須有網(wǎng)絡(luò)中心為每個用戶開通的獨立賬戶才能訪問網(wǎng)絡(luò),不論這個用戶上網(wǎng)地點在那里,也不論這個用戶用什么樣的計算機(jī)都必須通過認(rèn)證。這樣,無線網(wǎng)絡(luò)的安全問題依靠有線網(wǎng)絡(luò)得到解決。
在進(jìn)行無線網(wǎng)絡(luò)建設(shè)的時候,要充分考慮現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu)的特點,在網(wǎng)絡(luò)的連通性、安全性和可行性方面進(jìn)行深入的研究,得出一個綜合解決問題的方案。在本論文中采用的方式并不一定適用于其他學(xué)校網(wǎng)絡(luò),也不能夠進(jìn)行大面積全校性的使用,究其原因就是因為無線網(wǎng)絡(luò)的建設(shè)根據(jù)不同的需求有不同的選擇,不能浪費(fèi)現(xiàn)有資源,但也不能盲目的進(jìn)行不切實際的擴(kuò)展,一定要做到恰到好處。
Application of Wireless Network in Campus Network
ZHANG Xiao-ming
(Network Center,Taiyuan University,Taiyuan 030032,China)
With the development and application of wireless network technology,network construction and application produced a revolutionary change.Now,campus network has already been universal in every college and all kinds of network application have been used widely.For each campus,it is significant to expand the wireless network based on cable network,and to make it be applied effectively.
wireless network;campus network;application
TP393.18
A
1671-5977(2011)04-0126-03
2011-10-15
張曉明(1981-),男,山西盂縣人,太原大學(xué)網(wǎng)絡(luò)中心教師。
趙自謙]