郭峰 沈陽市電信規劃設計院股份有限公司
淺談城市公共wifi建設實施方案
郭峰 沈陽市電信規劃設計院股份有限公司
隨著移動通信電子終端產品以及電子商務業務的高速發展,城市公共wifi網絡已成為人們日常生活中必不可少的一部分,城市廣闊的wifi網絡覆蓋,不但解決了人們對網絡強烈需求,而且給企業商家帶來更多的商機。智慧城市項目進程的不斷深入,wifi網絡城市全覆蓋開始試點實行,文章主要討論公共活動區域城市公共wifi建設,并結合一些實際實施過程中遇到的困難,爭取為日后項目的全面推進提供幫助。
城市公共wifi AP/AC
①大型商業樓宇(例商場):室內區域較大,人流密集,趨向購物娛樂。
②功能型樓宇(例醫院):室內區域較大,人流密集,一般有定向的需求。
③公共活動區域(例步行街、公園):室外區域大,人流密集,趨向休閑放松。
④小型商業門市(例小吃部):室內區域小,人流具密集程度成分散狀,一般有定向的需求。
根據不同場景,建設方式也存在不同方式,針對特定需求的,日后加載定向應用推送,做到定點投放,相比較原來的廣告方式會更加高效。本文主要討論公共活動區域城市公共wifi建設實施方案。
2.1 AP點選擇應具備特性
①覆蓋區域大:不論從施工難度方面,還是投資壓力方面考慮,都應在滿足需求的前提下,盡量少的設置AP點,這就要求每個AP點的覆蓋域區越大越好,同時考慮避免多個wifi覆蓋區域重疊產生的系統干擾。
②具備可接入性:目前城市公共wifi網絡建設大多基于運營商網絡平臺,通過光纖接入方式接入網絡,AP點選擇時如果不考慮線路接入困難,不但不能完成wifi網絡覆蓋目標區域,同時還會帶來用戶體驗下降,最終事倍功半。
③便于后期維護管理:由于工程布置大量AP點,必定會對日后的設備維護提出了難題,因此在選擇AP點位置時應考慮這些問題。
2.2 用戶接入方式
用戶接入主要基于WiFi網絡無線控制器的Multi-SSID技術,在無線城市覆蓋場景內部署WiFi可以根據業務類型劃分多個SSID,并對不同的SSID實施不同的加密策略和認證形式,用戶通過無線網絡輸入相應的SSID和加密認證后,無線控制器就可以為其分配相應的802.1Q VLAN標記,用戶即可進入相應的虛擬專用中,這樣就可以針對有線網和無線網絡統一實施基于VLAN的用戶策略。一般可劃分為3個SSID。
①運營商自有SSID:提供運營商寬帶接入功能,用戶需輸入賬號密碼,從而可以接入互聯網,享有互聯網各種應用功能。
②個性化外網SSID:提供運營商寬帶接入功能,用戶需輸入賬號密碼,從而可以接入互聯網,享有互聯網各種應用功能。
③個性化內網SSID:此SSID為網絡安全最高區域,可實現支持802.1x認證,基于用戶的網絡身份進行網絡訪問權限授權,實現六元素自動綁定(用戶IP、MAC、用戶名、密碼、交換機IP、交換機端口)及用戶硬盤ID綁定等各種安全措施,用戶內網設備通過該SSID的無線網絡連接內網,提供各類內網應用。
3.1 工程進度受制于線路施工
目前試點城市試點項目多為城市商業街區,這些區域均具備成型的城市綠化及完善的道路交通體系,在不破壞現有路面,不影響街道美觀的前提下,要完成線路接入存在很大困難。因此與市政路政部門配合,掌握運營商資源及全區域統一規劃設計尤為重要。提出以下幾點解決方案:
①局部建設小微基站:在線路接入實在不能完成的區域,采用新建小微基站,利用無線方式接入各AP點。
②與運營商提前溝通,共同完成規劃設計:前期選擇AP點位時應與運營商共同完成,盡量選擇具備資源的位置設置AP,將工程風險降到最低。
③與市政路政部門加大配合力度:施工前期及時匯報,施工中及時反饋,施工后及時恢復。按照政府要求,及時保量的完成工程。
3.2 公共wifi安全性
隨著公共wifi覆蓋區域不斷擴大,人們通過終端連接wifi網絡瀏覽網站成為習慣。由于免費WiFi存在路由器和網絡漏洞,也成為黑客攻擊的對象。最終導致人們個人信息及隱私泄露,財產經濟損失。因此公共wifi網絡安全成為人們關注的焦點,如何更好更安全的使用wifi網絡是我們必須解決的難題。以下是提出的幾點解決辦法:
①加密技術需要提高。
②設置入侵檢測系統。
③加強國家制度監管力度。
④加強個人風險意識。
隨著中國經濟飛速發展,城鎮化進程不斷深入。城市公共wifi網絡建設是城市發展不可或缺的一部分。試點項目的陸續完成,為日后城市公共wifi網絡建設提供了寶貴的經驗,同時也提出很多問題。如何解決公共wifi網絡中的安全隱患,讓人們更放心的去使用公共wifi,如何更快的完成城市的wifi網絡覆蓋,讓更多的人隨時使用,如何更好的利用公共wifi網絡來個人們帶來便利,通過數據收集來更好的服務人們是我們日后工作的重點。城市公共wifi網絡建設還有很長的路要走,不論政府相關部門,還是運營商,建設方任重而道遠高。