教育装备采购网
第七届图书馆 体育培训

华东师范大学:校园网络中运营商Wi-Fi的部署

教育装备采购网 2016-01-11 17:32 围观616次

  高校在校园WLAN覆盖的基础上引进运营商WLAN,可以转移部分用户至运营商网络,减少校园网出口的压力;高校通虽然可以实现各高校之间的跨校认证,但对于来自非高校的一些来宾仍然要提供Guest WLAN以实现无处不在的网络接入需求,而运营商的WLAN就能很好地满足这种需求,也省去了该校对自己建设的Guest WLAN的管理。

  运营商如果自行部署高校内的WLAN,除了需要大量的硬件及线路投入,由于无线频谱的共享特性,运营商部署的AP还面临着同校方无线设备相互干扰的问题;如果运营商利用高校已有的无线设备增加自己的WLAN覆盖,提供一条WLAN用户的出口链路,则能避免以上问题,很容易地实现上千亩地域的校园WLAN覆盖。

  统一无线网络架构

  传统的无线局域网架构是以无线接入点(AP)为中心,AP提供802.11基本服务集(BSS)并充当该服务集的集线器,无线客户端通过与AP关联并到达网络的其他位置。在这种模式下,客户端直接和AP相连,由AP管理无线射频信道的使用并独立执行各种安全策略。当大范围的无线网络需要部署多个AP时,管理配置众多的AP不仅很困难,而且不能做到对各无线客户端的监控和服务质量保证。

  在新型的无线网络架构中,将AP的绝大部分功能集中到一个中心设备,这个中心设备叫做无线网络控制器(WirelessLan Controller,WLC)。在中心架构下,信标和探针消息、RF发送和接收等由AP在802.11的MAC层同无线客户端交互,这种简化功能的AP通常被称为Fit AP或LAP(Lightweight AP)。而客户端的关联和漫游、对客户端的认证、授权、计费(AAA)则由WLC完成,控制器还能对射频资源进行统一管理,自动调节AP的发射功率、自动分配频段。LAP和WLC通过有线网络连接之后会基于此连接建立一条隧道,用于传输与IEEE802.11相关的消息和客户端数据,隧道将LAP和WLC之间的数据封装在IP分组中进行传输,因此可以跨交换或路由部署LAP和WLC,使用这种集中化的控制管理模式能全面了解无线网络状况,集中配置部署,降低运营、管理和维护成本。

  能够实现校园内迅速部署运营商WLAN的前提是学校无线网络已经采用上述统一无线局域网架构,以下将基于这种架构来讲述具体的实现细节。

  实现方案

  在统一的无线局域网架构中,通常先将连接到WLC的多个LAP进行分组,然后对这些分组的LAP进行无线客户端VLAN、AAA和SSID的统一配置。对于某个特定的LAP或LAP组可以配置多个VLAN、AAA和SSID的组合。采用多SSID的方案,能够在现有校园WLAN的基础上与运营商WLAN共享硬件及射频资源,校园网和运营商分别配置各自的SSID,并使用不同的AAA策略。

  图1是融合运营商WLAN之后的总体架构示意图。图中Controller和LAP通过有线相连,它们之间路由可达,构成了统一无线网络基础架构,虚线部分是为结合运营商WLAN所添加的改动。客户端数据通过Controller和LAP之间的隧道到达Controller,由Controller决定不同WLAN客户数据的最终去向。选择校园WLAN所对应SSID的用户流量去往校内认证服务器,在通过身份验证后经由防火墙去往Cernet;选择运营商SSID的WLAN用户流量从Controller直接去往ISP,由运营商完成用户的AAA和网络访问。不同的SSID所对应的不同数据流向,使校园网用户和运营商用户相互隔离,保证了双方的安全性。

  对于校园WLAN,需要配置认证服务器、认证前的网络访问权限及认证后的网络访问权限、SSID和对应的客户端VLAN、802.11X或Web Portal的认证方式。因为运营商用户的数据从Controller流出后直接去往运营商的网络,运营商网络一般采用Portal方式在认证服务器上进行认证,所以校园网工程师不需要关心运营商用户认证的细节,只需要在WLC上开启运营商SSID用户的透明访问权限,为防止运营商用户认证通过后直接访问校园网,一般做法为在运营商用户的VLAN中去除接口地址即可,运营商用户的网关直接指向运营商相应的网关设备,这样运营商可以按流量对用户进行计费,同时也保证了校园网络的安全。

来源:中国教育网络 责任编辑:黄磊 我要投稿
校体购终极页

相关阅读

  • 华东师范大学加强全学段生涯养成教育 促进毕业生高质量充分就业
    教育部04-01
    华东师范大学认真学习贯彻习近平总书记关于做好高校毕业生就业工作的重要指示批示精神,落实就业优先战略,实施全学段生涯养成教育,推动形成全员、全过程、全方位育人合力,不断提升学生职业素...
  • 四川泸州市多措并举打造校园网络环境
    四川省教育厅11-01
    强化全时段监管。印发泸州市教育系统进一步加强网络安全和信息化工作的实施方案,提高各级各类学校网络安全态势感知、监测预警和安全保障水平,推进全市教育系统网络安全工具部署使用,建立泸州...
  • 南京邮电大学扎实推进网络安全工作
    江苏省教育厅09-18
    南京邮电大学注重提升防范网络安全风险的思想认识和行动自觉,主动查找问题,从“人防”“物防”“技防”等方面确保网络安全各项工作落实落细落小,致力营造清朗网络空间。注重制度建设,优化网...
  • 四川天府新区通用航空职业学院“三个强化”推进校园网络安全建设
    四川省教育厅09-14
    强化主体构建,确保责任落实。学校确立由党委组织部、党委宣传统战部、党委学生工作部及党委安全保卫部四大党委职能部门主要负责,各二级学院为主要阵地的联防管理机制。牢牢掌握校园主流媒体,...
  • 上海市闵行区与华东师范大学召开区校合作交流座谈会

    上海市闵行区与华东师范大学召开区校合作交流座谈会
    华东师范大学08-16
    8月14日下午,上海市闵行区与华东师大合作交流座谈会在闵行校区举行。会上,双方签订新一轮全面合作框架协议,将通过加强党建联建共建、积极深化基础研...
  • 华东师范大学男篮晋级第25届中国大学生篮球联赛八强

    华东师范大学男篮晋级第25届中国大学生篮球联赛八强
    华东师范大学05-24
    在25届CUBAL中国大学生篮球联赛男子一级联赛全国赛上,华东师范大学男篮一路过关斩将,以94:77战胜老对手宁波大学男篮,拿到了本届比赛第一张全国八强...
  • 九件大事!华东师大本科育人年度盘点

    九件大事!华东师大本科育人年度盘点
    华东师范大学01-09
    回顾2022年,华东师大落实立德树人根本任务,以促进学生全面而个性的发展为目标,落实落细《卓越育人纲要》和《通识课程纲要》,有效推动本科人才培养...
  • 南通大学召开网络安全工作专题会议

    南通大学召开网络安全工作专题会议
    南通大学06-23
    6月22日上午,南通大学召开网络安全工作专题会议,传达全省教育系统网络安全工作专题会议精神,专题部署近期学校网络安全保障有关工作。校党委书记浦玉...

版权与免责声明:

① 凡本网注明"来源:教育装备采购网"的所有作品,版权均属于教育装备采购网,未经本网授权不得转载、摘编或利用其它方式使用。已获本网授权的作品,应在授权范围内使用,并注明"来源:教育装备采购网"。违者本网将追究相关法律责任。

② 本网凡注明"来源:XXX(非本网)"的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,且不承担此类作品侵权行为的直接责任及连带责任。如其他媒体、网站或个人从本网下载使用,必须保留本网注明的"稿件来源",并自负版权等法律责任。

③ 如涉及作品内容、版权等问题,请在作品发表之日起两周内与本网联系,否则视为放弃相关权利。

校体购产品