精彩案例:威斯康星大学考量实用的无线校园网
无线校园网发展到今天,出现了更多新思路和新产品。如何满足校园用户对无线的各种需求?如何根据学校的现有环境选择最合适的建设方案?哪些技术是成熟且先进的?所谓“百闻不如一见”,清华大学信息网络工程研究中心在清华大学校内搭建了包含多个厂商的无线环境,在同一个校园内实施了多种解决方案,将梦想变成现实,将疑问变成答案,用现实生动的实证网作为其他院校无线校园建设的参考。
我们采用连载方式,详细报道清华大学无线实证网络的进展情况。
设计思想
第一代无线局域网(WLAN)因其便利性,在企业、家庭以及公共区域逐渐普及,然而第一代WLAN存在的“四不一没有”的难题使大规模建设WLAN却步不前。即:频宽不足、漫游不方便、不安全、认证管理不足、没有杀手级应用作为驱动力。
新一代的无线校园网,在第一代无线校园网的经验上做了全面的设计思考。
清华实证网的四个基本点是:统一认证和分布式Radius、数据和语音同传、足够的安全等级、业务区分管理。这也是无线网可运营可管理的基准。在满足这一基准的前提下,清华实证网还要对更多项目:WLAN的服务质量(QoS)、广域漫游、快速切换、网络管理、大规模用户量冲击等等做进一步测试并加以应用。
清华实证网不仅解决了第一代无线校园网的弊病,还给无线校园建设带来很多耳目一新的应用格局。在认证管理、安全、应用、可扩展性方面迈上了一个新台阶,是新一代无线校园的最理想解决方案。
统一认证
在复杂的高校园区实现WLAN,第一步是如何识别用户身份,并给予相应接入权限。用户有学生、教工、家属、访客,应用有纯粹为了上互联网、科研、内部联络、语音通信、视频应用等等,怎样保证对这些用户不同的控制,如何对他们分级别、分权限,对用户进行控制和管理,这是大规模园区部署最先要考虑的。
清华无线实证网采用了基于“用户名+密码”的统一认证方式,并给予不同的业务不同的接入带宽、不同QoS等级,以及分配不同的IP地址,统一认证,差别管理。通过无线控制网关和Radius配合,保证每一个进入无线网的用户都是合法的、经过认证的用户。
目前,参加测试的大部分无线网已经和清华及赛尔的RadiusServer成功对接。保证了每一个用户都是“实名制”的,必须在本地Radius服务器获得认证。
新型覆盖
“无线是有线的补充”这句话不再成立,mesh技术颠覆了这个说法。
摩托罗拉的tropos是一种室外型AP,其无线穿透力十分强大,覆盖范围可达500米。