乐视办公楼-羽毛球馆改造办公楼项目
2020-10-20
一、 需求分析
乐视网羽毛球馆改造办公楼项目,整个网络系统分为办公网、设备网、无线网等逻辑隔离的网络系统。本次工程要求有线网络为日常办公网络,通过专线连接到乐视网总部,接入集团中心网络,办公网网络信息点2500多个;无线网络为乐视电视业务提供视频测试,每个工位配备有手机和多个平板电脑、公共区域放置多台4K高清电视,要求每个4K高清电视15M带宽、每工位4个移动终端进行乐视网电视资源测试;设备网主要负责走廊、办公区等视频监控的传输。
本次建设要求办公区无线网络覆盖,以实现无线终端的接入、并实现一定的安全性。
要求从性能上、构架上保证为后续无线网络扩展更多的应用场景作资源预留,保护用户投资。
WLAN无线网络建设需要保证无线网络具有良好的冗余稳定性,对于关键设备(AC无线控制器)要求具备高可靠性,网络结构要求具有冗余性,如AC无线控制器应部署2台实现主备冗余高可靠性设计,可以实现无线漫游且漫游0丢包的需求。
WLAN无线网络建设需要保证无线网络的安全,包括AP合法接入安全、无线终端的接入安全、数据传输安全、防无线攻击安全等。
WLAN无线网要求具有良好的网络运维管理能力,可实现对无线AP设备的集中管理(如:配置下发、软件版本下发等)。
二、 方案设计
2.1羽毛球馆建设方案概述
交换设备架构,本次乐视网羽毛球馆场地改办公楼架构分为三层架构,核心层、汇聚层、接入层。核心层在集团中心,不在此次网络建设范围之内。
根据相关技术要求,在充分分析了乐视网羽毛球馆办公楼需求和技术发展趋势之后,结合数据通信发展的实际情况现提出以下无线网络接入系统方案。下面我们无线网络系统建设项目提出如下建议:
使用特有同频组网架构来部署AP,使得办公区域的无线产品可以确保RF干扰降到最小,且能够为无线终端设备提供无缝漫游,最小化RF信道规划的工作,节约时间和人工。
全网支持802.11a/b/g/n,为保证无线网络系统的安全、稳定、可靠运行,无线控制器采用分布式部署方式,且进行N+1冗余配置。
对数据,语音和视频启用不同的QoS策略,在WiFi语音使用频繁区域做语音呼叫控制和信道之间的负载均衡。保证WIFI语音呼叫系统的用户能够高效、稳定的使用院方提供的无线网络。
实现在全网内同时支持MAC,802.1x和Portal认证方式,客户端无论通过哪一种认证都可以接入无线网络,为不同的WiFi终端提供更加方便灵活的认证方式。
启用防ARP攻击,DHCP伪装,源地址假冒,非法AP和客户端侦测等安全功能,防止来自WiFi的攻击;MAC地址和AP绑定,避免用户使用相同MAC地址在其他区域(AP下)获得无线接入。
无线网络独立组网,通过汇接交换机接入到骨干网络。
以楼层为单位来划分VLAN和分配IP地址,每个VLAN地址池≤一个C类地址,以控制广播和病毒传播,同时提供User ID-VLAN-AP的三元或多元映射表,方便管理员在大规模管理网络时更加方便。
提供MAC地址批量导入功能和MAC地址与VLAN映射功能,方便管理员大规模添加MAC地址。
全网内定时或实时运行故障检测或频谱分析程序,及时发现RF干扰,无线网络或终端出现的问题。
通过标准的SNMP对设备进行配置和监控,提供无线网络管理软件以方便运行维护的需要。
2.2羽毛球馆建设方案设计
三、应用价值
为了达到国际先进、国内领先的目标,乐视网网络系统的集成方案设计充分发挥了系统的合理性、安全性、实用性、管理性、可靠性。
3.1采用同频技术,提供高密度接入
为了保证乐视网电视业务测试需求,根据实际情况提出了针对性的网络系统的解决方案,采用无线同频组网技术,满足对乐视网高带宽、高密度的无线接入需求,保证无线网络基础的实时可用。
3.2网络合理规划,降低无线干扰
合理部署无线AP、规划无线信道,使RF干扰降到最小,且能够为无线终端设备提供无缝漫游,防止频段干扰带来的无线网络不稳定情况。
