徐學會
摘 ?要:隨著5G網絡技術的發展,以有線網絡為主的高校校園網面臨轉型,校園無線局域網伴隨眾多移動智能設備的普及,成為校園網的重要組成及發展趨勢。為探究5G網絡背景下高校校園網無線局域網設計實施情況,結合校園網建設實際,提出整體設計方案,并分析方案實施的可行性,最后結合技術要求,對校園無線局域網實施方案進行深入分析,提出針對性建議。
關鍵詞:5G ?數字校園 ?校園網 ?無線局域網
中圖分類號:TP311 ? ? ? ? ? ? ? ? ? ? ? ? ? 文獻標識碼:A文章編號:1674-098X(2021)04(b)-0143-03
Research on the Implementation of Wireless Local Area Network in University Campus Based on 5G Network
XU Xuehui
(College of Technology and Engineering, Lanzhou University of Technology, Lanzhou, Gansu Province, 730300 ?China)
Abstract: With the development of 5G network technology, college campus networks based on wired networks are facing transformation, and campus wireless local area networks have become an important component and development trend of campus networks along with the popularization of many mobile smart devices. In order to explore the design and implementation of campus wireless local area network in colleges and universities under the background of 5G network, combine the actual construction of campus network, put forward an overall design plan, and analyze the feasibility of the implementation of the plan, and finally combine the technical requirements, conduct an in-depth analysis of the campus wireless local area network implementation plan, and propose targeted recommendations.
Key Words: 5G; Digital campus; Campus network; Wireless local area network
數字化校園是信息互聯時代高校信息化建設水平的重要指標,校園網是高校教學、科研、現代化管理的重要平臺,不僅為校內教科研即管理工作提供了極大的便利,而且也極大拓展了高校間交流發展的時間與空間維度。隨著5G移動互聯的快速發展,智慧校園建設成為發展趨勢,教學信息化也由1.0向2.0時代轉變,依托5G網絡與Wi-fi技術的無線校園網絡,能夠為學校師生提供更為優質、便捷的服務。比如5G通信技術與無線校園網能夠促進線上線下課程無縫融合,能夠促進多種教學模式的開展。
1 ?校園無線局域網的設計方案與可行性分析
1.1 需求分析
以某高校無線校園網建設出發,根據目前有線校園網建設情況,以及無線校園網建設現狀與發展規劃,從實際出發,進行無線校園局域網的需求分析,結合最新技術,以5G應用為契機,規劃該校無線局域網建設方案。從校園網的內涵來看,以校園為界限,校外為廣域網,而校內則為校園網,實際上校園無線局域網非以地理概念進行界定,而是以使用校園網內部提供的服務資源相關范圍進行界定。正因此,基于5G網絡的高效校園局域網方案,應從需求側進行需求分析,結合服務需求合理設計。
在傳統校園網的基礎上,基于5G網絡的無線校園局域網覆蓋側重實際應用,包括教學、科研、管理等。無線校園局域網的應用對象主要是在校師生,以教學、科研內容為主,應用群體具有一定的集中性,而且提出高效、安全、便利的要求,因此在使用時段分布、使用區域分布的基礎上,合理規劃無線網絡的組網方式,在全校范圍內進行有效覆蓋。總體來看,學生宿舍、教學樓等是使用較為集中的區域,使用業務主要設計網絡瀏覽、文獻下載、在線學習、在線教學、影音及學習資料下載與共享、在線娛樂、在線視頻交流等對數據處理要求較高的內容,這要求校園無線局域網對數據處理的能力較強。無線校園局域網整體上設計三層機構,及接入層、匯聚層與核心層,其中接入層負責數據接收與設備統一管理;匯聚層負責匯聚接入層接受的數據,具備源地址或目的地址過濾、路由管理等功能;核心層應滿足容錯性、高效性、可靠性、冗余性、低延遲、適應性等要求,采用雙冗余負載均衡設計。無線校園局域網需具備移動、聯通、電信等多服務提供商接口,使用戶能夠通過多路徑訪問互聯網資源。
性能需求方面,考慮到無線校園網對數據處理的要求,核心網絡平臺的核心層采用雙核心設計,著力做到高效。考慮到無線網絡信號的開放性特征,對信號干擾因素進行分析,根據AP信號有效范圍合理規劃,做到數據傳輸的安全性與高質量。在技術標準的確定上,選擇兼容性很強的IEEE 802.11n技術標準,以滿足無線校園網適用范圍廣、適用人群規模大的要求。
1.2 整體設計方案
基于以上需求分析,無線校園網的網絡架構技術選擇WLAN Fit AP+AC集中轉發方式組網的形式,此外,考慮到高校校園范圍較大,且無線校園網絡的主要使用區域是教學樓、宿舍樓、辦公樓、圖書館等,對于其他空曠地區,則可使用WLAN無線信號與5G信號靈活、快速切換的方式,為師生提供更快捷的無線信號[1]。整體設計方案的具體描述如下。
(1)接入技術選取瘦AP(Fit AP)接入,無線網絡與有線網絡的外部互聯網接入統一采用BRAS,無線校園網采用動態DHCP接入方式,使用兩臺BRAS認證網關,3個SSID,滿足移動、聯通、電信等多服務商提供多業務邊緣MSE設備,同時使該無線校園網核心設備滿足擴容發展需求。
(2)無線網絡核心交換機選擇需滿足可靠性設計、硬件自保護、模塊化結構等要求,采用H3P S10510交換機,滿足分布性強、可靠性高的要求,同時支持IPv4與IPv6。
(3)無線接入設備供電方式采用POE供電,確保傳輸數據信號正常的同時,最大限度降低高校校園網建設成本,并實現無線校園網建設要求。所有無線接入點AP的接入均由POE交換機負責,并提供AP供電,同時POE交換機還應具備ARP檢測功能。POE交換機功能的選取,需結合宿舍區、教學區、辦公區等區域要求合理選擇。
(4)無線校園網頻率采用2.4GHz與5.8GHz混合使用的方式,使用IEEE 802.11AC標準技術,實現校園內全覆蓋[2]。
(5)考慮到無線校園網的主要使用群體為學生,宿舍區與教學區為重點使用區域,且使用規模較大,因此在IP地址規劃時采用DHCP動態分配的方法,并且校園網內采用私網IP地址,經過出口網關時通過NAT轉換為公網IP地址。此外在宿舍區、教學區與辦公區科學設置IP地址分區,宿舍區與教學區的外網接入由移動、聯通、電信等服務商提供,私網IP地址采用A類地址,子網掩碼為8位,辦公區域則采用C類私網地址,子網掩碼為20位。
(6)高校無線校園網的設計是在原有校園網的基礎上進行優化設計,在使用方面也追求便捷性,因此無線校園網認證系統設計,在綜合分析了802.1X、WEB Portal、PPPoE等技術認證之后,在本方案中使用wx6112E中IAG插卡結合IMCUAM組件的方式,使用兩塊IAG插卡通過VRRP,提供Portal服務。
(7)無線校園網為師生提供服務的一個典型特點是移動性,即為師生的移動智能終端提供服務,且保證網絡信息號的穩定性,用戶在移動使用過程中網絡服務不間斷,因此需要對無線網絡進行漫游設計。網絡接入認證過程:發出物理層請求→MAC層發出并完成認證→通過認證協議并調用加密資源→完成數據業務處理。漫游時認證處理:認證網絡并將STA中PMK存儲于Cache內→從STA發給New AP一個認證達到利用PMK Cache目的→STA使用PMK與新的AP協商并認證→完成協商并由STA進行數據傳輸。
(8)無線校園網的網絡管理軟件需具備以下功能:零配置安裝、防盜防入侵、支持靈活的拓撲結構、自動設置發射功率和分配射頻信道、基于身份的組網、輔助網歸。師生使用無線校園網時需使用分配的用戶名與密碼登錄[3]。
1.3 可行性分析
從工程施工來看,無線校園網建設不需要過多的管線埋設,只需要在樓宇合適位置設置一個或多個接入點信號AP即可實現無線信號全覆蓋。從網絡安全性來看,無線網絡有限避免網線損壞與故障,提升了網絡安全性,且無線信號具有較高的安全性,信號竊取困難,在網絡隔離與認證技術的支持下,網絡安全性較高。從建設成本來看,由于不需要太多的埋線,使其建設、保養、維護費用大幅降低。從易擴展性來看,無線校園網不需要獨立的線路,且無線設備有較高的易擴展特征,這使得后期升級擴容較為容易。從覆蓋區域來看,無線校園網基本可以覆蓋整個校園,并且可以與5G信號良好切換。因此基于5G網絡的無線校園網建設方案具有較強的可行性[4]。
2 ?校園無線局域網實施分析
2.1 校園無線局域網項目
以某高校為例,對無線校園網絡進行優化設計,先將其視為一個整體項目,項目的實施首先要充分調查分析用戶實際情況,然后明確無線校園網的實際用途,再確定具體實施方案[5]。高校無線校園網側重實際應用,以師生為主要用戶,使用內容主要是教學、科研與學習,用戶多集中于宿舍、教學樓、辦公樓、圖書館等區域,結合這些實際情況合理規劃組網方式。項目方案實施中,無線校園網采用FiT AP架構,無線控制器+無線AP模式,總體原則上重視實際應用,便于師生接入網絡,采用先進、適合高校實際情況的無線網絡協議標準,滿足兼容要求,提供穩定的無線網絡通信。此外,對無線校園網使用認證系統進行管理,使用統一的用戶名與賬號登錄。
2.2 無線局域網技術分析
無線校園網既要滿足師生使用中的信號強度,同時又要符合國家相關標準,合理設計輸出信號強度[6]。采用2.4GHz與5.8GHz兩個頻道來滿足網絡接入,便于后期擴容,以及5G網絡的要求。無線網絡信號接入與無線傳輸既要保持前瞻性,同時還需滿足亦有的無線網卡使用,通過IEEE 802.11a、IEEE 802.11b/g、IEEE 802.11n、IEEE 802.11ac等無線傳輸協議來實現高速接入。為避免統一接入點的用戶信息泄露,采用無線接入用戶隔離的方式,確保安全。考慮到移動使用的特點,無線校園網無線接入設備自動對數據進行分流處理,并在5G網絡的配合下,實現信號使用穩定。
2.3 校園無線局域網實施方案
在方案具體實施時,宿舍區要考慮宿舍房間數量、宿舍內學生使用的移動終端數量,以802.11ac技術的分布式AP實現雙拼覆蓋,5G頻段最高速率達1Gbps。為實現網絡兼容,主體AP支持IPv4/IPv6雙協議棧,分體AP支持802.11ac千兆無線接入。室外AP采用全向天線,匯聚交換機支持IPv4/IPv6雙協議棧,支持平滑擴容。教學區、辦公區以及室外其他區域,在用戶相對集中的地方,采用“放裝”模式部署AP,室外AP實現移動云接入服務,交換機采用性價比高的H3H S5110系列產品。
3 ?結語
在無線校園網設計方案實施之前,先對方案進行性能測試,采用筆記本運行專用測試軟件“Wireless Mon”進行測試。測試結果顯示,校園內主要使用區域信號強度符合要求,且信號穩定,傳輸速率較高。采用“Network Stumbler”軟件測試無線校園網系統信噪比,結果所測試區域用戶端無線網卡接收到的信噪比均符合要求。
通過調查與測試可知,該無線校園網方案具有較高的可行性,測試效果良好,能夠穩定地為師生教學、科研與學習提供優質無線信號服務。無線校園網是今后高校數字校園與智慧校園發展的趨勢,在無線校園網設計時,需要結合高校實際情況,設計科學合理的方案,并著眼未來更多、更先進的無線網絡技術,在無線校園網設計方案中保持可擴展性與兼容性,以便后期擴容與升級。
參考文獻
[1] 趙子昂.校園無線局域網絡支持下智能監控系統設計[J].電子制作,2019(4):3-47.
[2] 鄭化浦.高校無線校園網方案設計與實現[D].鄭州:鄭州大學,2016.
[3] 王明遠.基于5G的物聯網技術在智慧校園建設中的應用分析[J].大眾標準化,2020(1):63-64.
[4] 楊彬.基于5G技術高校智慧校園的應用研究[J].產業科技創新,2019(10):21-22.
[5] 馮科.智慧校園平臺設計與實現——以濟寧學院為例[D].青島:青島科技大學,2018.
[6] 覃德澤,李立信.高校智慧校園網中物聯網、5G、云計算及IPv6的融合問題探討[J].網絡安全技術與應用,2019(12):104-106.