章雁寧
(1、同濟(jì)大學(xué),上海 200092 2、寧波職業(yè)技術(shù)學(xué)院,浙江 寧波 315800)
隨著無(wú)線技術(shù)的進(jìn)步、教育需求的變化和發(fā)展,無(wú)線網(wǎng)絡(luò)其移動(dòng)性高、傳輸距離長(zhǎng)、易擴(kuò)展、組網(wǎng)方式靈活、管理方便等優(yōu)點(diǎn)正逐漸成為許多教育機(jī)構(gòu)、院校的重要組成部分。自從1999年10月,美國(guó)卡內(nèi)基·梅隆大學(xué)在世界上率先啟動(dòng)了校園無(wú)線網(wǎng)絡(luò),經(jīng)過(guò)了10年的發(fā)展,無(wú)線校園已經(jīng)成為西方發(fā)達(dá)國(guó)家提升教學(xué)環(huán)境品質(zhì),提高教育資源利用率,增加教育靈活性和交流性的重要方式[1]。雖然我國(guó)無(wú)線校園網(wǎng)絡(luò)的建設(shè)較國(guó)外起步晚,但發(fā)展仍然相當(dāng)迅速。2002年北京大學(xué)開(kāi)始鋪建中國(guó)高校第一個(gè)無(wú)線網(wǎng)絡(luò),之后上海、廣州、深圳等地的高校相繼推出校園無(wú)線網(wǎng)絡(luò)計(jì)劃,高職院校作為中國(guó)高校的重要組成部分,近幾年的無(wú)線校園網(wǎng)絡(luò)建設(shè)也如火如荼,寧波職業(yè)技術(shù)學(xué)院作為示范性高職院校,從2008年啟動(dòng)無(wú)線校園網(wǎng)絡(luò)建設(shè)計(jì)劃,本文就該學(xué)院的校園無(wú)線網(wǎng)絡(luò)建設(shè)需求分析、設(shè)計(jì)原則、無(wú)線網(wǎng)絡(luò)結(jié)構(gòu)、無(wú)線接入點(diǎn)設(shè)置等問(wèn)題進(jìn)行了討論。
寧波職業(yè)技術(shù)學(xué)院地處寧波經(jīng)濟(jì)技術(shù)開(kāi)發(fā)區(qū),毗鄰北侖港,占地近50 公頃,校舍建筑面積20多萬(wàn)平方米,一條繁華的馬路將學(xué)院分成東、西兩個(gè)校區(qū)。需要覆蓋整個(gè)寧波職業(yè)技術(shù)學(xué)院東、西校區(qū)的無(wú)線網(wǎng)絡(luò),考慮從滿足以下幾個(gè)方面需求出發(fā):
2.1.1 建設(shè)一個(gè)滿足學(xué)院特點(diǎn)的具有安全性和可靠性的網(wǎng)絡(luò)。
2.1.2 校園無(wú)線網(wǎng)絡(luò)在支持?jǐn)?shù)據(jù)轉(zhuǎn)發(fā)的同時(shí)支持?jǐn)?shù)據(jù)、語(yǔ)音等多種業(yè)務(wù),網(wǎng)絡(luò)應(yīng)該具有其它智能業(yè)務(wù)擴(kuò)展的能力,滿足學(xué)院的多功能發(fā)展需求。
2.1.3 無(wú)線網(wǎng)絡(luò)系統(tǒng)應(yīng)該支持高效的運(yùn)營(yíng)網(wǎng)絡(luò)級(jí)的管理功能,方便未來(lái)學(xué)院無(wú)線網(wǎng)絡(luò)的運(yùn)維管理。
2.1.4 為方便校園網(wǎng)絡(luò)的部署和未來(lái)維護(hù)的方便性,校園無(wú)線網(wǎng)絡(luò)應(yīng)具有靈活部署、易于擴(kuò)展的特性,支持無(wú)線接入點(diǎn)的即插即用功能。
2.1.5 現(xiàn)在建設(shè)高校無(wú)線網(wǎng)絡(luò),除了要考慮對(duì)現(xiàn)有IPv4網(wǎng)絡(luò)終端的無(wú)線接入,滿足當(dāng)前高校師生對(duì)無(wú)線網(wǎng)絡(luò)的需求外,更要支持高性能的IPv6 的用戶接入,以適應(yīng)網(wǎng)絡(luò)發(fā)展趨勢(shì),并保護(hù)網(wǎng)絡(luò)投資。
校園無(wú)線網(wǎng)絡(luò)具體的建設(shè)目標(biāo)是側(cè)重實(shí)際應(yīng)用,覆蓋校園內(nèi)區(qū)域,為教學(xué)、科研、辦公及學(xué)習(xí)、生活、交流提供切實(shí)可用的、穩(wěn)定的無(wú)線網(wǎng)絡(luò)環(huán)境。
2.2.1 實(shí)用性:遵循面向應(yīng)用,注重實(shí)效,急用先上,逐步完善的原則。充分保護(hù)學(xué)院現(xiàn)有的網(wǎng)絡(luò)資源,不設(shè)計(jì)成華而不實(shí)的無(wú)線網(wǎng)絡(luò),也不設(shè)計(jì)成利用率低下的網(wǎng)絡(luò),以實(shí)用性的原則為依據(jù),建設(shè)具有最低的TCO(擁有的總成本最低),有最高的性價(jià)比的校園無(wú)線局域網(wǎng)絡(luò)。
2.2.2 可靠性:系統(tǒng)必須可靠運(yùn)行,主要的、關(guān)鍵的設(shè)備應(yīng)有冗余,一旦系統(tǒng)某些部分出現(xiàn)故障,應(yīng)能很快恢復(fù)工作,并且不能造成任何損失。
2.2.3 技術(shù)先進(jìn)性:采用先進(jìn)成熟的網(wǎng)絡(luò)概念、技術(shù)、方法與設(shè)備,反映當(dāng)今先進(jìn)水平,又給未來(lái)的發(fā)展留有余地。
2.2.4 可管理和可維護(hù)性:網(wǎng)絡(luò)系統(tǒng)應(yīng)具有良好的可管理性,使得網(wǎng)絡(luò)管理人員能方便及時(shí)地掌握諸如網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、網(wǎng)絡(luò)性能統(tǒng)計(jì)、網(wǎng)絡(luò)故障等信息,能簡(jiǎn)便地對(duì)網(wǎng)絡(luò)進(jìn)行配置和調(diào)整,確保網(wǎng)絡(luò)工作在良好狀態(tài)。
2.2.5 安全性:具有高度的保密機(jī)制,靈活方便的權(quán)限設(shè)定和控制機(jī)制,以使系統(tǒng)具有多種手段來(lái)防備各種形式的非法侵入和機(jī)密信息的泄露,防止來(lái)自網(wǎng)絡(luò)內(nèi)部和外部的各種破壞。
圖1 覆蓋式無(wú)線網(wǎng)絡(luò)設(shè)計(jì)
圖2 學(xué)院無(wú)線網(wǎng)絡(luò)物理組網(wǎng)結(jié)構(gòu)圖
2.2.6 可擴(kuò)充性:系統(tǒng)是一個(gè)逐步發(fā)展的應(yīng)用環(huán)境,在系統(tǒng)結(jié)構(gòu)、產(chǎn)品系統(tǒng)、系統(tǒng)容量與處理能力等方面必須具有升級(jí)換代的可能,這種擴(kuò)充不僅能充分保護(hù)原有資源,而且具有較高的性能價(jià)格比[2]。
寧波職業(yè)技術(shù)學(xué)院校園無(wú)線局域網(wǎng)采用集中管理架構(gòu)下的輕型AP(無(wú)線接入點(diǎn))無(wú)線網(wǎng)絡(luò)架構(gòu),以保證無(wú)線網(wǎng)絡(luò)可管理性、安全性、QoS、無(wú)縫漫游等功能需求,尤其是方便未來(lái)的運(yùn)維管理。
結(jié)合學(xué)院的實(shí)際情況,采用室內(nèi)、室外多種無(wú)線接入方式相結(jié)合的方式,以滿足學(xué)院樓宇多、廣場(chǎng)多的特點(diǎn)。采用室內(nèi)、外多種無(wú)線接入手段在滿足無(wú)線覆蓋的前提下,可以節(jié)省無(wú)線接入點(diǎn)的數(shù)量,從而提高無(wú)線網(wǎng)絡(luò)的性價(jià)比。
校園無(wú)線網(wǎng)絡(luò)在滿足現(xiàn)有網(wǎng)絡(luò)應(yīng)用的同時(shí),保證對(duì)未來(lái)網(wǎng)絡(luò)技術(shù)和應(yīng)用的支持,如IPv6、無(wú)線話音、無(wú)線視頻、組播等技術(shù)的支持,以滿足高校教學(xué)和科研的要求。
為滿足高校網(wǎng)絡(luò)的安全性,校園無(wú)線網(wǎng)絡(luò)采用獨(dú)立的有線網(wǎng)絡(luò)系統(tǒng)實(shí)現(xiàn)無(wú)線接入點(diǎn)的互聯(lián),同時(shí)無(wú)線網(wǎng)絡(luò)在滿足用戶接入安全認(rèn)證、加密的同時(shí),支持無(wú)線射頻的安全防護(hù)功能。
在目前的校園網(wǎng)環(huán)境下,借助于輕型AP模式架構(gòu),可以在現(xiàn)有校園有線網(wǎng)絡(luò)的基礎(chǔ)上建立邏輯獨(dú)立的無(wú)線網(wǎng)絡(luò)。通常模式下所有無(wú)線數(shù)據(jù)及控制流量均交由無(wú)線控制器來(lái)處理,所以我們采用現(xiàn)有校園網(wǎng)的交換機(jī)/路由器組成集中控制管理的“覆蓋式”(Overlay)無(wú)線網(wǎng)絡(luò)設(shè)計(jì),如圖1 所示。
修改現(xiàn)有校園網(wǎng)交換機(jī)的VLAN 參數(shù)設(shè)置、路由設(shè)置,使得AP 盡量不與一般有線網(wǎng)絡(luò)設(shè)備混合在同一個(gè)VLAN 中,避免有線設(shè)備的異常流量阻斷AP 和無(wú)線控制器之間的通訊;將連接在同一交換機(jī)端口下的所有AP 放置在一個(gè)受保護(hù)的VLAN 中,設(shè)計(jì)時(shí)統(tǒng)一分配給這些AP 靜態(tài)IP 地址,以便于管理;采用核心交換機(jī)搭配無(wú)線控制模塊的方式,進(jìn)一步減小AP 和無(wú)線控制器的AP-Manager 之間端到端環(huán)回延遲,保證AP 能夠順利連接在現(xiàn)有的校園網(wǎng)接入交換機(jī)上。
無(wú)線網(wǎng)絡(luò)要實(shí)現(xiàn)學(xué)院東、西校區(qū)全校無(wú)線網(wǎng)絡(luò)接入環(huán)境,無(wú)線覆蓋學(xué)校多個(gè)建筑,能滿足多人員、大流量的無(wú)線數(shù)據(jù)傳輸需求。對(duì)校園室外區(qū)域進(jìn)行無(wú)線覆蓋,使得在該區(qū)域內(nèi)的網(wǎng)絡(luò)用戶可通過(guò)無(wú)線設(shè)備,高速聯(lián)入校園網(wǎng)絡(luò)。
3.2.1 設(shè)計(jì)原則:無(wú)線覆蓋設(shè)計(jì)將遵循按照信號(hào)范圍最大化原則,在全校全面覆蓋的前提下,重點(diǎn)選擇部分區(qū)域進(jìn)行更加細(xì)膩的覆蓋。在學(xué)院的重要區(qū)域--行政樓、圖書(shū)館、教學(xué)樓等采用最新的802.11n 為主要的高速WLAN 接入?yún)f(xié)議。
3.2.2 設(shè)計(jì)指標(biāo):各信號(hào)輸出點(diǎn)信號(hào)強(qiáng)度10-15dbm;將按照 2.4G 工作頻段 2.412~2.462GHz(FCC)分為 channel1、channel6、channel11 三個(gè)完全不干擾頻段設(shè)計(jì);目標(biāo)覆蓋區(qū)域信號(hào)強(qiáng)度>-80dbm。一般來(lái)說(shuō)室內(nèi)容許最大覆蓋距離為35~100米,室外容許最大距離100~400米。我們要觀測(cè)無(wú)線覆蓋周圍的障礙物確定AP 的數(shù)量和放置位置。在安裝選點(diǎn)時(shí),一定要注意以避開(kāi)墻、柱子等。
3.2.3 覆蓋方式:在覆蓋區(qū)域內(nèi),選擇教學(xué)樓和辦公樓為主,其他區(qū)域?yàn)檩o的覆蓋方式,實(shí)現(xiàn)全校整體無(wú)線覆蓋。具體分為室內(nèi)覆蓋和室外覆蓋兩種方式。
兩個(gè)AP 的放置要保證AP 覆蓋區(qū)域無(wú)間隙并且AP 重疊區(qū)域最小。相鄰AP 工作在不同頻道,以 1、6、11 三個(gè)頻道實(shí)現(xiàn)全方位的覆蓋。根據(jù)經(jīng)驗(yàn)值,當(dāng)相鄰AP 設(shè)定相同頻點(diǎn)時(shí),要求間隔 25米以上;當(dāng)相鄰AP 設(shè)定相鄰頻點(diǎn)時(shí),要求AP 間隔16米以上;當(dāng)AP 設(shè)定相隔頻點(diǎn)時(shí),要求間隔 12米以上。
對(duì)于環(huán)境開(kāi)闊、用戶數(shù)量相對(duì)集中、對(duì)帶寬需求較高的室內(nèi),例如多功能廳、會(huì)議室、報(bào)告廳等。用戶群主要校領(lǐng)導(dǎo)、教師以及來(lái)訪的用戶,使用環(huán)境相對(duì)封閉。我們可以如圖3 所示設(shè)置AP。
圖3 室內(nèi)無(wú)線覆蓋示意圖
對(duì)于房間多、用戶數(shù)量不多但分布較分散的樓宇,如教學(xué)樓等,用戶主要為學(xué)生、教師,因此應(yīng)用肯定會(huì)比較頻繁,由于樓長(zhǎng)、墻體結(jié)構(gòu)厚、房間多等特點(diǎn),所以在該環(huán)境下覆蓋AP 安裝在樓道內(nèi),通過(guò)內(nèi)置天線覆蓋樓道兩側(cè)房間,微波通過(guò)房間的門窗傳輸?shù)绞覂?nèi),實(shí)現(xiàn)了比較細(xì)膩的覆蓋環(huán)境,AP 通過(guò)有線接入到樓層交換機(jī)。
室外設(shè)備的AP 使用數(shù)量大概也遵循室內(nèi)的條件,但外AP 的放置和設(shè)計(jì)又有它的獨(dú)特性。由于室外環(huán)境的特殊性和不確定性,我們放置的設(shè)備必須是在密封盒內(nèi)的,天線布置應(yīng)該增加避雷器防止雷擊,不提供本地供電的場(chǎng)所選用POE 遠(yuǎn)程供電設(shè)備。我們通過(guò)室外無(wú)線接入點(diǎn)外接增益天線的方式覆蓋室外區(qū)域,體現(xiàn)覆蓋范圍最大化的覆蓋原則來(lái)保證無(wú)線用戶需求。
從整體上對(duì)學(xué)院室外部分進(jìn)行規(guī)劃,通過(guò)室外建設(shè)WLAN 射頻基站對(duì)室外和室內(nèi)用戶進(jìn)行無(wú)線覆蓋。室外射頻基站由室外型AP、外接天線(全向、扇區(qū))以及配套避雷設(shè)備和報(bào)桿等組成。根據(jù)復(fù)雜的室外建筑結(jié)構(gòu),外接天線的選擇更加尤為重要。選擇天線型號(hào)時(shí)應(yīng)根據(jù)現(xiàn)場(chǎng)環(huán)境考慮增益、水平波束寬度、垂直波束寬度、極化方式、視覺(jué)效果(尺寸、外形、重量)等因素。例如像樓房建筑較窄、樓層較多的東校區(qū)明德樓等樓群,一般選擇定向天線,其主要是通過(guò)對(duì)樓反射信號(hào)覆蓋本身樓房。
室外設(shè)計(jì)我們采用Mesh網(wǎng)絡(luò)技術(shù),無(wú)線Mesh 是一種非常適合覆蓋大面積開(kāi)放區(qū)域的無(wú)線網(wǎng)絡(luò)解決技術(shù)。Mesh網(wǎng)絡(luò)中的AP 除了可以提供WLAN 客戶端的接入服務(wù)之外,還能完成相鄰節(jié)點(diǎn)的自動(dòng)發(fā)現(xiàn)、相互認(rèn)證和配置,從而智能地為網(wǎng)絡(luò)流量設(shè)計(jì)一條最優(yōu)的路徑,實(shí)現(xiàn)帶寬和覆蓋范圍的增加,并且當(dāng)網(wǎng)絡(luò)中的某臺(tái)AP 發(fā)生故障時(shí),其他AP 能夠通過(guò)自動(dòng)配置動(dòng)態(tài)改變路徑,繞過(guò)有故障的節(jié)點(diǎn),實(shí)現(xiàn)網(wǎng)絡(luò)的自我修復(fù)。
學(xué)院的無(wú)線網(wǎng)絡(luò)工程已經(jīng)接近尾聲,無(wú)線網(wǎng)絡(luò)的建成將對(duì)其他高校特別是高職院校建設(shè)無(wú)線校園網(wǎng)具有參考和借鑒的意義,也會(huì)在一定程度上加快其他高職院校建設(shè)無(wú)線網(wǎng)絡(luò)的步伐。
[1]高效、方便、經(jīng)濟(jì) 無(wú)線網(wǎng)狀網(wǎng)引爆校園網(wǎng),http://www.edu.cn,2008
[2]劉乃安 無(wú)線局域網(wǎng)-原理、技術(shù)與應(yīng)用[M]西安西安電子科技大學(xué)出版社2004