實(shí)例講解:無線局域網(wǎng)解決方案
在實(shí)際的企業(yè)應(yīng)用中,一個(gè)貼合企業(yè),適合企業(yè)的無線局域網(wǎng)解決方案可以另其工作更加系統(tǒng)化,便捷化。另外也方便管理和維護(hù)。那么下面就將為大家以一個(gè)實(shí)際的例子進(jìn)行分析。
山東沂水中心醫(yī)院希望建立覆蓋醫(yī)院主要門診和病房的無線網(wǎng)絡(luò),建立醫(yī)院信息系統(tǒng)的無線高速公路,把醫(yī)院的信息化推上一個(gè)新的臺(tái)階。無線布點(diǎn)按每層樓三個(gè)AP設(shè)計(jì),同時(shí)需要考慮無線網(wǎng)絡(luò)的擴(kuò)展性。
針對沂水中心醫(yī)院的環(huán)境特點(diǎn),HP ProCurve提出了全套的智能無線局域網(wǎng)解決方案。ProCurve的無線局域網(wǎng)系統(tǒng)包含集成且高度可用的有線與無線服務(wù),旨在進(jìn)行園區(qū)部署和為大中型遠(yuǎn)程站點(diǎn)提供服務(wù)。ProCurve無線局域網(wǎng)系統(tǒng)可以在各種環(huán)境下部署,包括從局域網(wǎng)邊緣到網(wǎng)絡(luò)核心的部署環(huán)境。
沂水中心醫(yī)院的無線網(wǎng)絡(luò)系統(tǒng)由85個(gè)AP(HP ProCurve MSM410,支持802.11n)、兩臺(tái)獨(dú)立的無線控制器(HP ProCurve MSM760)和配套的網(wǎng)絡(luò)布線系統(tǒng)組成,既滿足了現(xiàn)有802.11g的應(yīng)用環(huán)境,也為今后的高速無線網(wǎng)892.11n做好了基礎(chǔ)架構(gòu)的準(zhǔn)備。
HP ProCurve多服務(wù)移動(dòng)(MSM)架構(gòu)將帶來新一代企業(yè)無線局域網(wǎng)解決方案。它的創(chuàng)新設(shè)計(jì)不僅能夠?qū)为?dú)的資源分配給管理、控制、數(shù)據(jù)轉(zhuǎn)發(fā)層,還可以將網(wǎng)絡(luò)智能性分布到無線邊緣。通過集中管理和控制的操作優(yōu)勢與分布式智能劃轉(zhuǎn)發(fā)的可擴(kuò)展性、高效性和高性能的完美融合,TriPlane無線局域網(wǎng)架構(gòu)可以實(shí)施優(yōu)化的無線局域網(wǎng)交換系統(tǒng)。
該無線局域網(wǎng)解決方案的核心是HP Procurve MSM 700系列無線控制器,用于集中管理和配置所有無線局域網(wǎng)服務(wù),HP Procurve Manager則負(fù)責(zé)監(jiān)控和管理網(wǎng)絡(luò)交換機(jī)和有線網(wǎng)絡(luò)端口。MSM架構(gòu)繼承了第一代無線局域網(wǎng)交換機(jī)的優(yōu)點(diǎn),同時(shí)消除了極瘦接入點(diǎn)的缺點(diǎn)。TriPlane可以合理分配網(wǎng)絡(luò)邊緣的客戶端流量,進(jìn)而提高無線局域網(wǎng)效率和性能。
無線局域網(wǎng)解決方案中的數(shù)據(jù)層負(fù)責(zé)轉(zhuǎn)發(fā)數(shù)據(jù)、實(shí)施QoS和安全策略。位于有線/無線邊界的智能接入點(diǎn)可以在客戶端與服務(wù)器之間直接轉(zhuǎn)發(fā)數(shù)據(jù)包,無需通過位于無線局域網(wǎng)解決方案中央的無線控制器。本地802.11MAC協(xié)議處理、硬件輔助的數(shù)據(jù)加密和RADIUS身份驗(yàn)證機(jī)制也消除了對中央資源的依賴性。通過實(shí)施安全策略,接入點(diǎn)在網(wǎng)絡(luò)邊緣即可阻止未經(jīng)驗(yàn)證的流量。通過集中控制分布式數(shù)據(jù)層,控制層面可確保整個(gè)無線局域網(wǎng)一致的服務(wù)交付流程以及嚴(yán)格的QoS和安全策略實(shí)施,因而避免了核心處理節(jié)點(diǎn)帶來的性能與可靠性瓶頸。
在無線局域網(wǎng)的部署和擴(kuò)展過程中,MSM700和接入點(diǎn)間可彼此自動(dòng)發(fā)現(xiàn),并為交換無線局域網(wǎng)控制信息建立一個(gè)安全的3層通信隧道。接入點(diǎn)與MSM700之間的X.509雙向身份驗(yàn)證和加密功能消除了大量安全風(fēng)險(xiǎn),而配置和控制協(xié)議中內(nèi)置的高可用性特性則確保了接入點(diǎn)到MSM700的持續(xù)連接。在支持實(shí)時(shí)移動(dòng)方面,無論接入點(diǎn)是否在同一IP子網(wǎng)中,MSM700都可確保無線設(shè)備在接入點(diǎn)間漫游時(shí)能快速、平穩(wěn)地切換。
HP ProCurve MSM無線局域網(wǎng)解決方案的主要優(yōu)勢是對上一代無線瘦AP的無線組網(wǎng)方式進(jìn)行了改進(jìn),開發(fā)了可集中管理的智能AP,能夠?qū)?shù)據(jù)流量進(jìn)行優(yōu)化。此方法稱為分布式數(shù)據(jù)轉(zhuǎn)發(fā)(DDF),而傳統(tǒng)無線局域網(wǎng)交換機(jī)依賴集中數(shù)據(jù)轉(zhuǎn)發(fā)方式。該架構(gòu)將無線局域網(wǎng)流量集成到有線網(wǎng)絡(luò),借助DDF方法通過網(wǎng)絡(luò)邊緣的智能接入點(diǎn)分配流量。這樣,使得流量可以通過大多數(shù)直連路徑(無需經(jīng)過無線控制器),減少對高速主干網(wǎng)鏈路的使用。
這一設(shè)計(jì)還可以讓無線局域網(wǎng)客戶端的流量接受有線網(wǎng)絡(luò)的IDS/IPS、網(wǎng)絡(luò)許可控制的檢查并遵循虛擬局域網(wǎng)的安全設(shè)置,從而發(fā)揮全網(wǎng)的強(qiáng)大安全性和QoS特性。該架構(gòu)的另一個(gè)主要優(yōu)勢是能夠保證無線語音系統(tǒng)(VoWIFI)的流量不會(huì)因?yàn)榘l(fā)回到無線局域網(wǎng)控制器而造成延遲,而是直接發(fā)送到語音服務(wù)器,因而可提高語音呼叫質(zhì)量。