Aruba地鐵PIS系統(tǒng)無線網(wǎng)絡(luò)技術(shù)建議書v1_第1頁
Aruba地鐵PIS系統(tǒng)無線網(wǎng)絡(luò)技術(shù)建議書v1_第2頁
Aruba地鐵PIS系統(tǒng)無線網(wǎng)絡(luò)技術(shù)建議書v1_第3頁
Aruba地鐵PIS系統(tǒng)無線網(wǎng)絡(luò)技術(shù)建議書v1_第4頁
Aruba地鐵PIS系統(tǒng)無線網(wǎng)絡(luò)技術(shù)建議書v1_第5頁
已閱讀5頁,還剩40頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

...wd......wd......wd...Aruba地鐵PIS系統(tǒng)無線網(wǎng)絡(luò)技術(shù)方案建議書2013年9月目錄TOC\o"1-3"\h\z\u1.概述11.1需求分析21.2技術(shù)要求22.地鐵PIS網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)方案22.1系統(tǒng)功能22.2方案設(shè)計(jì)32.2.1方案概述32.2.2整體設(shè)計(jì)42.2.3詳細(xì)設(shè)計(jì)72.2.4IPv6支持333.Aruba無線網(wǎng)絡(luò)特點(diǎn)總結(jié)353.1大規(guī)模商業(yè)應(yīng)用證明的成熟性和穩(wěn)定性353.2有線無線統(tǒng)一認(rèn)證管理353.3基于角色的網(wǎng)絡(luò)訪問控制353.4多層次的安全保護(hù)353.5方便的移動組網(wǎng)技術(shù)363.6靈活的認(rèn)證方式363.7專為無線系統(tǒng)優(yōu)化的組播技術(shù)373.8高效智能的射頻優(yōu)化373.9無線頻譜分析373.10統(tǒng)一的無線網(wǎng)管系統(tǒng)384.產(chǎn)品簡介39ARUBA7200系列無線控制器39ARUBAOAP-92無線接入點(diǎn)41ARUBAS2500接入交換機(jī)45AIRWAVE?:移動企業(yè)網(wǎng)絡(luò)的全面管理53概述地鐵PIS網(wǎng)絡(luò)系統(tǒng)是利用系統(tǒng)自身構(gòu)建的以太網(wǎng)絡(luò)給PIS提供網(wǎng)絡(luò)通,該通道用來傳輸從中心到各車站、地鐵車輛的各種數(shù)據(jù)信息、視頻信息和控制信息。地鐵乘客信息系統(tǒng)需要傳送乘車須知、服務(wù)時(shí)間、列車到發(fā)時(shí)間、列車時(shí)刻表、管理者公告、政府公告、出行參考、股票信息、媒體新聞、賽事直播、廣告等實(shí)時(shí)動態(tài)的多媒體信息;在火災(zāi)、阻塞及恐懼襲擊等非正常情況下,提供動態(tài)緊急疏散提示。同時(shí)視頻信息由各個(gè)列車的監(jiān)視器進(jìn)展采集,并采用將視頻進(jìn)展IP封包的方式通過無線傳送至控制中心。整個(gè)網(wǎng)絡(luò)必須是一個(gè)支持語音、數(shù)據(jù)、視頻的融合有線和無線的網(wǎng)絡(luò),對業(yè)務(wù)有良好的QoS支持,支持組播通訊,并且需要具備運(yùn)營所需穩(wěn)定和可靠性。我們根據(jù)多年來在集成方面的豐富經(jīng)歷,特別是在無線方面領(lǐng)先技術(shù)為地鐵乘客信息系統(tǒng)提供完美的網(wǎng)絡(luò)解決方案。需求分析乘客信息系統(tǒng)為傳輸數(shù)據(jù)提供所需的網(wǎng)絡(luò)平臺,其上需要支持的應(yīng)用主要包括以下幾類:控制中心向各趟列車播送式發(fā)送的音頻、視頻等多媒體信息;由各趟列車發(fā)送回到控制中心的車內(nèi)實(shí)時(shí)監(jiān)控信息;其它控制數(shù)據(jù)等。技術(shù)要求由于需要在高速移動的地鐵列車環(huán)境中支撐上層的相關(guān)應(yīng)用,無線網(wǎng)絡(luò)子系統(tǒng)具有以下技術(shù)指標(biāo)的需求:系統(tǒng)需要具有最低不得小于30Mbps的傳輸層雙向平均帶寬;在列車時(shí)速到達(dá)80km/h的時(shí)候,能夠?qū)崿F(xiàn)車載系統(tǒng)在無線網(wǎng)絡(luò)子系統(tǒng)內(nèi)的無縫切換〔切換時(shí)間小于50ms〕;地鐵PIS網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)方案系統(tǒng)功能網(wǎng)絡(luò)系統(tǒng)是利用系統(tǒng)自身構(gòu)建的千兆以太網(wǎng)絡(luò)和無線網(wǎng)給乘客信息系統(tǒng)提供網(wǎng)絡(luò)通道,該通道用來傳輸從中心到各車站以及地鐵車輛的各種數(shù)據(jù)信息、視頻信息和控制信息。無線網(wǎng)絡(luò)負(fù)責(zé)車站和列車之間的數(shù)據(jù)通信,由無線控制器和無線AP兩個(gè)局部構(gòu)成。無線控制器位于控制中心,無線AP接入各個(gè)車站的交換機(jī)。無線控制器采用Aruba7200系列,最大控制2048個(gè)AP;無線AP采用Aruba的無線OAP92,支持802.11abgn,支持雙外置天線。整個(gè)無線架構(gòu)采用“瘦〞AP方式,所有的無線控制均通過控制中心的無線控制器進(jìn)展。Aruba無線網(wǎng)絡(luò)交換系統(tǒng)革命性地改變了802.11n網(wǎng)絡(luò)的使用模式、安全模式和管理模式。Aruba無線交換系統(tǒng)把無線安全和無線增值服務(wù)都集中到一個(gè)單一的、高度彈性化、可擴(kuò)展的處理平臺之上。網(wǎng)絡(luò)子系統(tǒng)是利用系統(tǒng)自身構(gòu)建的千兆以太網(wǎng)絡(luò)和無線網(wǎng)給乘客信息系統(tǒng)提供網(wǎng)絡(luò)通道,該通道用來傳輸從中心到各車站以及地鐵車輛的各種數(shù)據(jù)信息、視頻信息和控制信息。網(wǎng)絡(luò)子系統(tǒng)包括有線網(wǎng)絡(luò)和無線網(wǎng)絡(luò)兩個(gè)局部。有線網(wǎng)絡(luò)提供根基的鏈路連接,無線網(wǎng)絡(luò)支持以80公里每小時(shí)速度行駛的任意駛向的列車的通信。能夠以不小于38Mbps的平均速率在列車和分線中心數(shù)據(jù)服務(wù)器間雙向傳輸視頻影像,并能保證很小且恒定的延遲和丟包率。方案設(shè)計(jì)方案概述網(wǎng)絡(luò)系統(tǒng)是利用系統(tǒng)自身構(gòu)建的以太網(wǎng)絡(luò)和無線網(wǎng)給乘客信息系統(tǒng)提供網(wǎng)絡(luò)通道,該通道用來傳輸從中心到各車站以及地鐵車輛的各種數(shù)據(jù)信息、視頻信息和控制信息。網(wǎng)絡(luò)系統(tǒng)分為有線網(wǎng)絡(luò)和無線網(wǎng)絡(luò)二局部。有線網(wǎng)絡(luò)設(shè)備主要包括:控制中心以太網(wǎng)核心交換機(jī)、中心二級以太網(wǎng)交換機(jī)、車站以太網(wǎng)交換機(jī)、防火墻、路由器等。在控制中心、各車站、車輛段、停車場設(shè)置以太網(wǎng)交換機(jī)設(shè)備,通過傳輸系統(tǒng)提供的通道相連,通道容量按不低于800M考慮,構(gòu)成乘客信息系統(tǒng)信息的有線傳輸徑路。無線網(wǎng)絡(luò)作為有線網(wǎng)絡(luò)的延伸,提供地面與列車的通信。主要包括設(shè)置在控制中心的無線控制器、沿途隧道內(nèi)的光纜、無線接入點(diǎn)設(shè)備等。無線控制器通過控制中心乘客信息核心交換機(jī)與車站乘客信息以太網(wǎng)交換機(jī)相連,車站乘客信息以太網(wǎng)交換機(jī)和軌旁的無線接入點(diǎn)之間通過單模光纖連接。站臺兩端分別設(shè)置AP裝置接至本站乘客信息以太網(wǎng)交換機(jī)。地鐵乘客信息系統(tǒng)的無線傳輸系統(tǒng)作為有線網(wǎng)絡(luò)的補(bǔ)充和列車等播送信息的主要途徑。乘客信息系統(tǒng)的無線傳輸網(wǎng)絡(luò),就是為PIS系統(tǒng)提供無線傳輸信息的根基平臺,為信息流從分線中心,再到各線車站,各線列車提供高速、穩(wěn)定、可靠的雙向傳輸服務(wù)。本方案無線網(wǎng)絡(luò)系統(tǒng)建議采用基于IEEE802.11n〔2.4GHz〕的無線局域網(wǎng)技術(shù),實(shí)現(xiàn)全線車-地間PIS信息實(shí)時(shí)、無縫的傳輸。設(shè)備包括設(shè)置在車輛段、停車場以及沿軌道的AP(含天線)、設(shè)置在分線中心的無線控制器,以及設(shè)置在列車的無線接入設(shè)備〔含天線〕等。整體設(shè)計(jì)設(shè)計(jì)原則結(jié)合地鐵中的網(wǎng)絡(luò)和應(yīng)用需求以及Aruba解決方案的特點(diǎn),無線網(wǎng)絡(luò)子系統(tǒng)中的設(shè)計(jì)原則可以分為以下幾大點(diǎn):采用無線交換架構(gòu)組建無線網(wǎng)絡(luò)子系統(tǒng);利用現(xiàn)有的有線網(wǎng)絡(luò)資源,架設(shè)“層疊〞網(wǎng)絡(luò),保持已有的有線網(wǎng)絡(luò)配置和設(shè)置不更改;用戶子網(wǎng)和設(shè)備子網(wǎng)隔離,無線用戶無法訪問設(shè)備子網(wǎng);AP的IP網(wǎng)絡(luò)設(shè)置從DHCP獲取或者進(jìn)展安裝前靜態(tài)配置,AP的無線網(wǎng)絡(luò)設(shè)置由控制器集中推送;方案拓?fù)涞罔FPIS網(wǎng)絡(luò)系統(tǒng)由三層網(wǎng)絡(luò)構(gòu)造組成,即控制中心子系統(tǒng)、網(wǎng)絡(luò)子系統(tǒng)〔地鐵802.11n的300M無線接入網(wǎng)和站點(diǎn)網(wǎng)絡(luò)系統(tǒng),〕及車載子系統(tǒng)〔列車1000MEthernetLAN以及無線車載終端〕。列車通過300M無線接入軌道邊AP,軌道邊AP通過1000MEthernet以太網(wǎng)接入車站交換機(jī),車站交換機(jī)通過1000MEthernet接入主干網(wǎng)絡(luò)。每個(gè)站臺、軌道邊沿線都鋪設(shè)2.4GHz遵循802.11標(biāo)準(zhǔn)的無線接入點(diǎn)〔AP〕,通過鋪設(shè)在軌道邊內(nèi)的以太網(wǎng),接收從子系統(tǒng)控制中心發(fā)來的信號,列車終端依靠無線網(wǎng)絡(luò)和以太網(wǎng)通訊技術(shù)接收來自列車所到位置對應(yīng)AP發(fā)送的即時(shí)信息,并實(shí)現(xiàn)視頻信號的實(shí)時(shí)傳輸、播放。同時(shí),由于無線信息傳輸?shù)碾p向性,無線視頻系統(tǒng)也可以將列車上的實(shí)時(shí)乘客信息、監(jiān)控情況及時(shí)上傳到車站控制室及子系統(tǒng)控制中心。無線視頻傳輸系統(tǒng)主要涉及軌道邊沿線的無線接入點(diǎn)AP和天線的布放,高速移動情況下的無縫切換,以及與上級交換機(jī)設(shè)備互聯(lián)和與媒體分發(fā)中心進(jìn)展數(shù)字多媒體數(shù)據(jù)傳輸?shù)取TO(shè)計(jì)描述地鐵全線設(shè)置無線AP和天線,在控制中心的無線控制器,負(fù)責(zé)管理和控制無線傳輸網(wǎng)的工作,以到達(dá)在全線范圍內(nèi),實(shí)時(shí)、無縫的完成車、地間的圖像和數(shù)據(jù)傳遞。車載無線單元、車載視頻控制器,車載交換機(jī)等構(gòu)成車載局域網(wǎng)絡(luò)。本方案設(shè)計(jì)車載無線單元。無線網(wǎng)絡(luò)作為有線局域網(wǎng)的延伸,提供了地面與列車的通信。無線接入點(diǎn)通過單模光纖連接到車站與有線局域網(wǎng)構(gòu)成整體。無線網(wǎng)絡(luò)負(fù)責(zé)車站和列車之間的數(shù)據(jù)通信,由無線控制器和無線AP兩個(gè)局部構(gòu)成。無線控制器位于控制中心,無線AP接入各個(gè)車站的交換機(jī)。無線控制器采用Aruba7200系列設(shè)備為1U設(shè)計(jì),,最大控制2048個(gè)AP〔Campus-ap〕,遠(yuǎn)程接入AP〔Remote-ap〕的數(shù)量:2048個(gè)。硬件本身支持4個(gè)SFP+端口,2個(gè)SFP端口〔1000BASE-Xor10/100/1000BASE-T〕,40G吞吐量(largepackets),支持的設(shè)備vlan數(shù)4094個(gè),防火墻會話數(shù)2015291,IPsec會話數(shù)32768,GRE隧道〔systemBSSID〕32768,該系列設(shè)備型號擁有8核處理器,每核處理器有4個(gè)線程,因此共計(jì)擁有32個(gè)虛擬CPU同時(shí)參數(shù)無線網(wǎng)絡(luò)數(shù)據(jù)的處理。無線AP采用Aruba的無線室外OAP92,能同時(shí)支持802.11a/n或802.11b/g/n,支持雙外置天線,單頻最高帶寬300Mbps。整個(gè)無線架構(gòu)采用“瘦〞AP方式,所有的無線控制均通過控制中心的無線控制器進(jìn)展。Aruba無線網(wǎng)絡(luò)交換系統(tǒng)革命性地改變了802.11網(wǎng)絡(luò)的使用模式、安全模式和管理模式。Aruba無線交換系統(tǒng)把無線安全和無線增值服務(wù)都集中到一個(gè)單一的、高度彈性化、可擴(kuò)展的處理平臺之上。車載局域網(wǎng)絡(luò)主要對車載設(shè)備連接到網(wǎng)絡(luò)系統(tǒng)中,通過車頭車尾的無線接收單元采用WI-FI接入軌旁的無線接入點(diǎn)。車載設(shè)備主要負(fù)責(zé)通過無線局域網(wǎng)設(shè)備接收編播中心發(fā)布的信息內(nèi)容,通過車載LCD控制器進(jìn)展解碼后,在本列車的所有LCD顯示屏上實(shí)時(shí)播放。同時(shí),車載設(shè)備利用無線局域網(wǎng)通道將車上監(jiān)視圖像傳遞到編播中心。車載PIS子系統(tǒng)主要由車載交換機(jī)、服務(wù)器、存儲設(shè)備、播放控制器、顯示屏、攝像機(jī)及車-地?zé)o線通信〔車載局部:無線網(wǎng)橋、天線、車載服務(wù)器等〕等設(shè)備組成。本方案涉及設(shè)備包括無線控制器、無線AP、天線。詳細(xì)設(shè)計(jì)設(shè)計(jì)描述PIS無線傳輸網(wǎng)系統(tǒng)主要由無線控制器、中心交換機(jī)、車站交換機(jī)、光端機(jī)、鋪設(shè)在隧道和車輛段中的無線基站設(shè)備〔AP,含定向天線〕、列車中的無線接入設(shè)備〔含天線〕等等構(gòu)成。本方案采用無線控制器、無線AP和無線網(wǎng)橋構(gòu)建無線局域網(wǎng),符合WLAN802.11b/g/n標(biāo)準(zhǔn)。Aruba無線系統(tǒng)硬件有二局部,AP和無線控制器。ArubaAP是不需和無線控制器直連,它們之間是可以透過以太網(wǎng)交換機(jī)〔不管是二層或三層〕、路由器或其它網(wǎng)絡(luò)設(shè)備互通。當(dāng)ArubaAP插入到網(wǎng)絡(luò)上啟動后,AP是會自動和Aruba無線網(wǎng)絡(luò)交換機(jī)建設(shè)GRE隧道的連接,之后從無線終端所發(fā)出到數(shù)據(jù)都回會經(jīng)AP的GRE隧道傳到Aruba無線控制器。同樣當(dāng)數(shù)據(jù)須發(fā)送到無線終端上時(shí),則必先經(jīng)過無線網(wǎng)絡(luò)交換機(jī)和ArubaAP建設(shè)的GRE數(shù)據(jù)隧道,然后再經(jīng)AP發(fā)送到無線終端。設(shè)備連接設(shè)計(jì)各個(gè)設(shè)備之間的連接及實(shí)現(xiàn)方式如下:1)無線控制器通過光纖以1000Mbps的帶寬連接到核心交換機(jī);2)隧道中上行和下行單獨(dú)鋪設(shè)無線基站,即上行隧道中的無線基站和下行隧道中的的無線基站構(gòu)成不同的無線網(wǎng);3)根據(jù)PIS無線傳輸網(wǎng)基站和天線的性能,以及現(xiàn)場的情況合理的選擇AP的位置,以保證PIS無線傳輸網(wǎng)的信號場強(qiáng)能夠在全線無縫覆蓋。同時(shí)也考慮如何防止對地鐵其它系統(tǒng)的影響。后面會詳細(xì)列出信號從中心—車站—AP—車載設(shè)備之間的鏈路計(jì)算分析,特別是從AP到車載接收設(shè)備之間的場強(qiáng)衰減變化情況;4)PIS無線傳輸網(wǎng)系統(tǒng)充分考慮到了列車在高速情況下的切換問題,〔地鐵車速為80km/h〕,并采取有效措施減少切換時(shí)間和降低因切換帶來的數(shù)據(jù)損失,以保證在車上的實(shí)時(shí)播放不中斷〔切換時(shí)間應(yīng)少于50ms〕,且播放質(zhì)量不受影響。另外為保正系統(tǒng)的切換能平穩(wěn)的進(jìn)展,設(shè)在控制中心的無線控制器能同時(shí)管理2000個(gè)以上的AP,其目的是列車在一條線上運(yùn)行時(shí),不會出現(xiàn)跨無線控制器的切換。后面會詳細(xì)說明不同車載設(shè)備在不同AP之間的電路切換、路由切換和不同頻率間切換的具體步驟和可能造成的中斷時(shí)間;5)提供的PIS無線傳輸網(wǎng)的有效帶寬最高可達(dá)300Mbps,平均可到達(dá)60Mbps,而且無線帶寬具備QOS分級控制。所傳圖像順暢清晰,不會出現(xiàn)畫面中斷或者跳播的現(xiàn)象;圖像壓縮編碼可以是MPEG-2或MPEG-4,H.264格式(帶寬為2~10Mbps);PIS無線傳輸網(wǎng)提供的帶寬足夠傳輸視頻直播和視頻監(jiān)控的數(shù)據(jù),而且還有較大余量;6)在布置AP時(shí),充分考慮到了系統(tǒng)的可靠性,每個(gè)AP的覆蓋范圍都保證有重疊區(qū),而在個(gè)別AP和其它設(shè)備出現(xiàn)故障時(shí),系統(tǒng)仍舊能正常工作。每個(gè)AP的輸出功率滿足國家標(biāo)準(zhǔn)要求,每個(gè)AP的輸出功率不大于100mW,并按照每隔150~200米的距離〔估值〕配置一個(gè)AP;7)PIS無線傳輸網(wǎng)系統(tǒng)的空中接口、頻點(diǎn)范圍和加密措施滿足國家有關(guān)標(biāo)準(zhǔn)和規(guī)定;8)PIS無線傳輸網(wǎng)在隧道內(nèi)的設(shè)備滿足隧道限界和其它方面的要求,設(shè)備本身到達(dá)IP65的標(biāo)準(zhǔn),以適應(yīng)隧道里的環(huán)境條件;9)系統(tǒng)有完善的網(wǎng)管設(shè)備,在控制中心能夠隨時(shí)監(jiān)控到本系統(tǒng)的每一個(gè)設(shè)備的工作狀況。10)為了保證系統(tǒng)數(shù)據(jù)安全,采取了相應(yīng)的安全措施,詳見無線局域網(wǎng)絡(luò)安全。11)安裝無線網(wǎng)絡(luò)監(jiān)測軟件。主動地監(jiān)控接入點(diǎn),以及連接到接入點(diǎn)的交換機(jī)的故障和性能;迅速、方便地檢測、定位和禁用未經(jīng)授權(quán)的不知情的員工或者由〔惡意的〕外界入侵者放置的惡意接入點(diǎn);通過檢測和定位RF干擾,以及主動地監(jiān)控使用情況和故障,優(yōu)化網(wǎng)絡(luò)的性能。12)安裝定向天線,限定覆蓋范圍。13)系統(tǒng)具有強(qiáng)的抗干擾能力,能確保在各種復(fù)雜的環(huán)境下可靠工作,同時(shí),在正常使用時(shí)不對其它系統(tǒng)〔如信號系統(tǒng)等〕造成影響。后面會詳細(xì)分析所使用的設(shè)備和系統(tǒng)抗干擾的能力,以及相關(guān)的處理措施。無線控制器與核心交換機(jī)相連在Aruba的無線解決方案當(dāng)中,Aruba7200系列無線控制器的放置是在地鐵線路分中心。網(wǎng)絡(luò)連接需要注意以下兩點(diǎn):Aruba的無線控制器與相連核心交換機(jī)/路由器之間端口協(xié)商的匹配性和穩(wěn)定性:如果存在著速率匹配失誤的情況,整個(gè)無線網(wǎng)絡(luò)的穩(wěn)定性會受到影響,具體表現(xiàn)為AP會不斷進(jìn)展重新啟動。Aruba無線控制器與核心網(wǎng)絡(luò)設(shè)備之間相連的角色組情況需要和北京地鐵公司網(wǎng)絡(luò)的規(guī)劃一起進(jìn)展,Aruba無線控制器和網(wǎng)絡(luò)的核心設(shè)備之間可以通過二層Trunk方式或者三層路由方式,用于將用戶劃分到不同策略的角色組當(dāng)中去。接入層AP部署Aruba無線方案能夠方便實(shí)現(xiàn)跨三層網(wǎng)絡(luò)部署,遠(yuǎn)端接入層的AP〔路邊〕部署只需獲得相應(yīng)IP網(wǎng)絡(luò)地址和網(wǎng)絡(luò)中已經(jīng)部署的Aruba控制器IP地址即可。極大簡化了傳統(tǒng)無線網(wǎng)絡(luò)部署復(fù)雜程度,減輕AP設(shè)置與用戶設(shè)備以及AP所連接有線網(wǎng)絡(luò)配置。無線AP通過北京地鐵以太網(wǎng)會聚回到網(wǎng)絡(luò)中心,通過各個(gè)車站的有線網(wǎng)絡(luò)系統(tǒng),連接到Aruba7200系列無線控制器上,網(wǎng)絡(luò)管理人員通過Aruba7200系列集中管理和監(jiān)控遠(yuǎn)端AP的運(yùn)行狀態(tài)。數(shù)據(jù)流走向示意圖:系統(tǒng)冗余設(shè)計(jì)在地鐵無線網(wǎng)絡(luò)中整個(gè)系統(tǒng)的冗余主要表達(dá)在無線鏈路的冗余,無線信號冗余。遠(yuǎn)端無線鏈路和無線信號冗余在地鐵中的AP通過GRE隧道接回到無線控制器,途經(jīng)地鐵站內(nèi)的有線交換機(jī)和其它相關(guān)的有線網(wǎng)絡(luò)設(shè)備,無線的鏈路覆蓋需要預(yù)留冗余,特別是為了配合列車載無線覆蓋的區(qū)域內(nèi)快速漫游,每個(gè)無線AP的無線覆蓋和相鄰的無線AP最好有1/5到1/4的無線覆蓋重疊,為配合無線快速無縫切換。無線信號的冗余,考慮到此次工程中無線設(shè)備為隧道和站內(nèi)架設(shè),考慮到各種覆蓋情況以及線路周邊可能出現(xiàn)的未知不確定無線干擾,無線AP信號傳輸局部在此區(qū)域內(nèi)要多考慮冗余,無線AP架設(shè)的位置,以及設(shè)備的傳輸冗余儲藏都要做相應(yīng)的考慮。遠(yuǎn)端無線控制器冗余在中心,部署二臺Aruba7200系列控制整條線的所有AP,并且相互熱備,一旦控制器出現(xiàn)故障,可以保證熱切換,保證業(yè)務(wù)的持續(xù)進(jìn)展。每個(gè)車站部署相應(yīng)數(shù)量的AP,接入車站的接入交換機(jī),無線數(shù)據(jù)通過GRE隧道到達(dá)分線中心的Aruba7200系列進(jìn)展數(shù)據(jù)交換。控制器間采用Master—Local管理模式,Master控制器對無線網(wǎng)絡(luò)進(jìn)展集中統(tǒng)一管理,Local控制器只負(fù)責(zé)連接在本控制器下的AP的管理??刂破鹘M采用N+1方式進(jìn)展冗余,Master控制器作為Local控制器的backup備份控制器,當(dāng)任何Local無線控制器發(fā)生故障時(shí),所有的AP都可以自動連接到Master控制器上,并繼續(xù)提供服務(wù),真正為用戶提供一個(gè)永不連續(xù)的無線網(wǎng)絡(luò)。ARUBA的無線控制器也可以為AP設(shè)置主用控制器或備份控制器,當(dāng)AP啟動后,將首先連接主用的無線控制器,AP和控制器之間通過PAPI協(xié)議發(fā)送keepalive消息,一旦長時(shí)間檢測到主用控制器無法工作,AP將自動連接到備份的控制器。這種方式的優(yōu)點(diǎn)是對控制器的連接沒有特殊要求,網(wǎng)絡(luò)可以是2層也可以是3層。系統(tǒng)擴(kuò)展性設(shè)計(jì)在Master—Local的工作模式下,原有居于網(wǎng)絡(luò)核心的Master控制器可以同時(shí)繼續(xù)管理所有其他的控制器,實(shí)現(xiàn)全網(wǎng)無線設(shè)備的統(tǒng)一管理。因此根據(jù)以上描述,當(dāng)大連民族學(xué)院無線網(wǎng)絡(luò)規(guī)模擴(kuò)展到更大規(guī)模是,我們只需要增加Local無線控制器即可。Master—Local工作模式如以下列圖顯示:有效帶寬及QoS保證方案、切換機(jī)制無線帶寬鏈路分析車載設(shè)備從分線中心服務(wù)器接收數(shù)據(jù)時(shí),需要經(jīng)過中心交換機(jī)、無線控制器、車站交換機(jī)、光端機(jī)、無線基站、無線接入設(shè)備。其中從無線控制器到無線基站的鏈路屬于有線鏈路,從無線基站到無線接入設(shè)備的鏈路屬于無線鏈路。有線鏈路的各個(gè)路徑如下:(1)服務(wù)器和核心交換機(jī)之間的帶寬為1000Mbps,核心交換機(jī)和服務(wù)器通信的交換端口固定的;(2)無線控制器和核心交換機(jī)之間的鏈路為電口,帶寬為1000Mbps,核心交換機(jī)和無線控制器通信的交換端口固定的;(3)核心交換機(jī)和車站交換機(jī)之間的帶寬為1000Mbps〔有效帶寬200Mbps〕,核心交換機(jī)和車站交換機(jī)通信的交換機(jī)端口是固定的,但由于車載設(shè)備會漫游到屬于不同車站交換機(jī)的AP范圍內(nèi),因此從車載設(shè)備的數(shù)據(jù)接收鏈路來說,從核心交換機(jī)到車站交換機(jī)的鏈路是變化的;(4)車站交換機(jī)〔或者車輛段交換機(jī)〕與AP之間的鏈路是光纖以及6類線〔通過光端機(jī)進(jìn)展光電轉(zhuǎn)換〕,帶寬為100Mbps,通信的交換機(jī)端口是固定的,但由于車載設(shè)備的漫游特性,從車載設(shè)備的數(shù)據(jù)接收鏈路來說,從車站交換機(jī)到AP的鏈路是變化的。隧道中無線鏈路的場強(qiáng)變化情況如下:(1)無線信號的場強(qiáng)與距離的平方成反比,以AP為中心向隧道兩邊擴(kuò)散〔因?yàn)椴捎玫氖窍蛘磧蓚€(gè)方向輻射信號的定向天線〕;(2)在兩個(gè)AP之間的重疊覆蓋區(qū)域會出現(xiàn)場強(qiáng)消和漲的情況。隧道中無線AP信號的場強(qiáng)變化情況如以下列圖所示。在2.4GHz頻段上,當(dāng)AP端的天線增益為14dB,網(wǎng)橋的天線增益為7dB,網(wǎng)橋和AP的發(fā)射功率均為20dBm,則當(dāng)網(wǎng)橋和AP天線直接沒有障礙且天線完全對準(zhǔn)的情況下,接收到的功率與其距離的關(guān)系如下表所示。距離〔米〕接收功率〔dBm〕5-1210-1820-2450-34100-42150-46200-50250-52300-55如果考慮到車廂的損耗、天線沒有對準(zhǔn)等情況,留出20dB的余量,因此,無論是網(wǎng)橋還是AP,在200米的地方均能夠收到-70dBm的信號。PepwaveExpress雙頻車載無線網(wǎng)橋支持802.11n技術(shù),在80-120Km/h高速運(yùn)行的情況下為列車提供30~70Mbps的有效傳輸速率。可以解決目前PIS系統(tǒng)存在的局限性?——不能傳送多路高清圖像以及車載CCTV系統(tǒng)的畫面清晰度低和實(shí)時(shí)監(jiān)控的畫面數(shù)量少等問題;隨著首都北京日益國際化,北京地鐵不但承當(dāng)了城市客運(yùn)工作,同時(shí)也是面對世界的一個(gè)重要窗口,因此目前使用的PIS車地?zé)o線傳輸系統(tǒng)低帶寬的缺乏將日益顯現(xiàn)。高速〔80-120公里/小時(shí)〕情況下傳輸速率超過30Mbps的高帶寬車地?zé)o線傳輸系統(tǒng)將是未來幾年地鐵PIS車地?zé)o線傳輸系統(tǒng)的首選。根據(jù)鏈路預(yù)算,本方案能夠到達(dá)設(shè)計(jì)目標(biāo)。Qos保證方案WLAN網(wǎng)絡(luò)的操作可分為兩個(gè)主要工作過程:工作站參加一個(gè)BSS,工作站從一個(gè)BSS移動到另一個(gè)BSS,實(shí)現(xiàn)小區(qū)間的漫游。一個(gè)站點(diǎn)訪問現(xiàn)存的BSS需要幾個(gè)階段。首先,工作站開機(jī)加電開場運(yùn)行,過后進(jìn)入睡眠模式或者進(jìn)入BSS小區(qū)。站點(diǎn)始終需要獲得同步信號(Beacon),該信號一般來自AP接入點(diǎn)。站點(diǎn)則通過主動和被動掃頻來獲得同步。主動掃頻是指STA啟動或關(guān)聯(lián)成功后掃描所有頻道;一次掃描中,STA采用一組頻道作為掃描范圍,如果發(fā)現(xiàn)某個(gè)頻道空閑,就播送帶有ESSID的探測信號;AP根據(jù)該信號做響應(yīng)。被動掃頻是指AP每100毫秒(時(shí)間長度可變)向外傳送燈塔信號,包括用于STA同步的時(shí)間戳,支持速率以及其它信息,STA接收到燈塔信號后啟動關(guān)聯(lián)過程。WLAN為防止非法用戶接入,在站點(diǎn)定位了接入點(diǎn),并取得了同步信息之后,就開場交換驗(yàn)證信息。驗(yàn)證業(yè)務(wù)提供了控制局域網(wǎng)接入的能力,這一過程被所有終用來建設(shè)合法介入的身份標(biāo)志站點(diǎn)經(jīng)過驗(yàn)證后,關(guān)聯(lián)〔Associate〕就開場了。關(guān)聯(lián)用于建設(shè)無線訪問點(diǎn)和無線工作站之間的映射關(guān)系,實(shí)際上是把無線變成有線網(wǎng)的連線。分布式系統(tǒng)將該映射關(guān)系分發(fā)給擴(kuò)展服務(wù)區(qū)中的所有AP。一個(gè)無線工作站同時(shí)只能與一個(gè)AP關(guān)聯(lián)。在關(guān)聯(lián)過程中,無線工作站與AP之間要根據(jù)信號的強(qiáng)弱協(xié)商速率。工作站從一個(gè)小區(qū)移動到另一個(gè)小區(qū)需要從新關(guān)聯(lián)。重關(guān)聯(lián)〔Reassociate〕是指當(dāng)無線工作站從一個(gè)擴(kuò)展服務(wù)區(qū)中的一個(gè)根本服務(wù)區(qū)移動到另外一個(gè)根本服務(wù)區(qū)時(shí),與新的AP關(guān)聯(lián)的整個(gè)過程。重關(guān)聯(lián)總是由移動無線工作站發(fā)起。IEEE802.11無線局域網(wǎng)的每個(gè)站點(diǎn)都與一個(gè)特定的接入點(diǎn)相關(guān)。如果站點(diǎn)從一個(gè)小區(qū)切換到另一個(gè)小區(qū),這就是處在漫游〔Roaming〕過程中。漫游指無線工作站在一組無線訪問點(diǎn)之間移動,并提供對于用戶透明的無縫連接,包括根本漫游和擴(kuò)展漫游。根本漫游是指無線STA的移動僅局限在一個(gè)擴(kuò)展服務(wù)區(qū)內(nèi)部。擴(kuò)展漫游指無線SAT從一個(gè)擴(kuò)展服務(wù)區(qū)中的一個(gè)BSS移動到另一個(gè)擴(kuò)展服務(wù)區(qū)的一個(gè)BSS,802.11并不保證這種漫游的上層連接。近年來,無線局域網(wǎng)技術(shù)開展迅速,但無線局域網(wǎng)的性能與傳統(tǒng)以太網(wǎng)相比還有一定距離,因此如何提高和優(yōu)化網(wǎng)絡(luò)性能顯得十分重要。無線QoS策略Aruba的AP所使用的硬件支持無線多媒體擴(kuò)展〔WME〕的隊(duì)列,同時(shí)可以將這些射頻的隊(duì)列映射到IP的QoS機(jī)制如DSCP和802.1來保證無線的應(yīng)用可以在有線的網(wǎng)絡(luò)上獲得相應(yīng)的優(yōu)先級。此外,Aruba在支持802.11E服務(wù)質(zhì)量的根基上,增加了基于用戶狀態(tài)流的區(qū)分和優(yōu)先級映射,使得同一個(gè)設(shè)備的不同應(yīng)用可以得到不同的處理優(yōu)先級。區(qū)分?jǐn)?shù)據(jù)流的各種參數(shù)可以包括源/目的地址、協(xié)議、服務(wù)〔如、TFTP、SIP等〕。Aruba的無線控制器在啟用內(nèi)置的防火墻時(shí),可以識別數(shù)據(jù)流的狀態(tài)和類型,因此可以根據(jù)用戶或應(yīng)用來分配不同的帶寬。帶寬分配是在無線控制器內(nèi)由一個(gè)專業(yè)的漏桶算法來控制的,當(dāng)用戶的流量超過預(yù)定義的帶寬時(shí),數(shù)據(jù)包將被丟棄。Aruba的AP和無線控制器可以利用802.1p和IPDSCP來給網(wǎng)絡(luò)里的數(shù)據(jù)包來標(biāo)記QoS的優(yōu)先級:下行——往無線用戶的方向,無線控制器根據(jù)應(yīng)用和流的標(biāo)識來標(biāo)記802.1p標(biāo)簽,無線控制器內(nèi)部的狀態(tài)防火墻可以識別需要高優(yōu)先級的數(shù)據(jù)流,然后根據(jù)用戶定義的802.1p標(biāo)簽來標(biāo)記相應(yīng)的數(shù)據(jù)包,這樣在無線控制器和AP之間的網(wǎng)絡(luò)就可以據(jù)此來保證下行數(shù)據(jù)的優(yōu)先級;當(dāng)AP收到下行數(shù)據(jù)時(shí),它可以根據(jù)數(shù)據(jù)包的GRE包頭的信息來確定該數(shù)據(jù)包的優(yōu)先級。上行——無線用戶往AP的方向,AP不作解密的工作,所以沒有方法知道數(shù)據(jù)流的優(yōu)先級,但是一旦高優(yōu)先級的數(shù)據(jù)流到達(dá)無線控制器,該數(shù)據(jù)流就立即被識別并且AP被告知哪個(gè)用戶具有較高的優(yōu)先級,此后該用戶的數(shù)據(jù)流就會被標(biāo)上用戶定義的802.1p標(biāo)簽。目前,由于無線上的服務(wù)質(zhì)量標(biāo)準(zhǔn)802.11E還沒有最后定稿,所以Aruba支持Wi-Fi聯(lián)盟的WMM標(biāo)準(zhǔn)〔802.11E的子集〕。一旦IEEE802.11E被定稿和正式公布,Aruba將完全支持該標(biāo)準(zhǔn)。Aruba的AP具有8個(gè)硬件隊(duì)列,目前只使用了兩個(gè):高優(yōu)先級和低優(yōu)先級,以后可以配合802.11E標(biāo)準(zhǔn)的發(fā)布啟用8個(gè)隊(duì)列,以實(shí)現(xiàn)更為豐富的服務(wù)質(zhì)量保證方案。針對地鐵的實(shí)際應(yīng)用,采用嚴(yán)格優(yōu)先隊(duì)列,保證其優(yōu)先發(fā)送;針對地鐵的實(shí)際應(yīng)用,應(yīng)防止擁塞丟包,對實(shí)時(shí)業(yè)務(wù)質(zhì)量產(chǎn)生影響。WLAN切換的根本原理WLAN網(wǎng)絡(luò)的操作可分為兩個(gè)主要工作過程:工作站參加一個(gè)BSS,工作站從一個(gè)BSS移動到另一個(gè)BSS,實(shí)現(xiàn)小區(qū)間的漫游。一個(gè)站點(diǎn)訪問現(xiàn)存的BSS需要幾個(gè)階段。首先,工作站開機(jī)加電開場運(yùn)行,過后進(jìn)入睡眠模式或者進(jìn)入BSS小區(qū)。站點(diǎn)始終需要獲得同步信號(Beacon),該信號一般來自AP接入點(diǎn)。站點(diǎn)則通過主動和被動掃頻來獲得同步。主動掃頻是指STA啟動或關(guān)聯(lián)成功后掃描所有頻道;一次掃描中,STA采用一組頻道作為掃描范圍,如果發(fā)現(xiàn)某個(gè)頻道空閑,就播送帶有ESSID的探測信號;AP根據(jù)該信號做響應(yīng)。被動掃頻是指AP每100毫秒(時(shí)間長度可變)向外傳送燈塔信號,包括用于STA同步的時(shí)間戳,支持速率以及其它信息,STA接收到燈塔信號后啟動關(guān)聯(lián)過程。WLAN為防止非法用戶接入,在站點(diǎn)定位了接入點(diǎn),并取得了同步信息之后,就開場交換驗(yàn)證信息。驗(yàn)證業(yè)務(wù)提供了控制局域網(wǎng)接入的能力,這一過程被所有終用來建設(shè)合法介入的身份標(biāo)志站點(diǎn)經(jīng)過驗(yàn)證后,關(guān)聯(lián)〔Associate〕就開場了。關(guān)聯(lián)用于建設(shè)無線訪問點(diǎn)和無線工作站之間的映射關(guān)系,實(shí)際上是把無線變成有線網(wǎng)的連線。分布式系統(tǒng)將該映射關(guān)系分發(fā)給擴(kuò)展服務(wù)區(qū)中的所有AP。一個(gè)無線工作站同時(shí)只能與一個(gè)AP關(guān)聯(lián)。在關(guān)聯(lián)過程中,無線工作站與AP之間要根據(jù)信號的強(qiáng)弱協(xié)商速率。工作站從一個(gè)小區(qū)移動到另一個(gè)小區(qū)需要從新關(guān)聯(lián)。重關(guān)聯(lián)〔Reassociate〕是指當(dāng)無線工作站從一個(gè)擴(kuò)展服務(wù)區(qū)中的一個(gè)根本服務(wù)區(qū)移動到另外一個(gè)根本服務(wù)區(qū)時(shí),與新的AP關(guān)聯(lián)的整個(gè)過程。重關(guān)聯(lián)總是由移動無線工作站發(fā)起。IEEE802.11無線局域網(wǎng)的每個(gè)站點(diǎn)都與一個(gè)特定的接入點(diǎn)相關(guān)。如果站點(diǎn)從一個(gè)小區(qū)切換到另一個(gè)小區(qū),這就是處在漫游〔Roaming〕過程中。漫游指無線工作站在一組無線訪問點(diǎn)之間移動,并提供對于用戶透明的無縫連接,包括根本漫游和擴(kuò)展漫游。根本漫游是指無線STA的移動僅局限在一個(gè)擴(kuò)展服務(wù)區(qū)內(nèi)部。擴(kuò)展漫游指無線SAT從一個(gè)擴(kuò)展服務(wù)區(qū)中的一個(gè)BSS移動到另一個(gè)擴(kuò)展服務(wù)區(qū)的一個(gè)BSS,802.11并不保證這種漫游的上層連接。近年來,無線局域網(wǎng)技術(shù)開展迅速,但無線局域網(wǎng)的性能與傳統(tǒng)以太網(wǎng)相比還有一定距離,因此如何提高和優(yōu)化網(wǎng)絡(luò)性能顯得十分重要。地鐵中SA在AP之間的無縫切換在地鐵中,為實(shí)現(xiàn)STA在AP之間無縫切換的實(shí)現(xiàn)方法主要包括:采用基于鐵路特點(diǎn)的覆蓋和切換規(guī)則;選擇WLAN網(wǎng)絡(luò)架構(gòu),滿足快速切換要求;“瘦〞接入點(diǎn)的架構(gòu)?;阼F路特點(diǎn)的覆蓋和切換規(guī)則基于北京地鐵的無線覆蓋的線性特點(diǎn),無線覆蓋和切換規(guī)則有如下特點(diǎn):隧道安裝定向天線采用逆轉(zhuǎn)滯后作用的切換方法為應(yīng)對定向性無線漫游引起的雙向漫游操作挑戰(zhàn),建議使用新的操作理論。這一方案通過配置終端為高漫游和低接入〔見圖:逆轉(zhuǎn)滯前方式的無縫切換漫游〕,逆轉(zhuǎn)常規(guī)的滯后漫游邏輯。在這種情況下,終端將保持持續(xù)的提前漫游狀態(tài),以確保在終端移入AP覆蓋區(qū)域之間時(shí)實(shí)現(xiàn)無縫漫游切換。在列車實(shí)際運(yùn)行環(huán)境下,列車移動是必然的,對于連續(xù)運(yùn)行來說,通過無線網(wǎng)絡(luò)的連續(xù)漫游切換十分必要。無線漫游狀態(tài)能夠確保無論指向性移動終端是按列車前進(jìn)方向還是按后退方向運(yùn)行,在終端喪失現(xiàn)有AP的信號之前漫游到下一個(gè)AP。由于終端在持續(xù)移動,先前與之連接的AP,在列車移動后可能不再適合無線連接,因?yàn)樗男盘枏?qiáng)度將迅速消失或逐漸降低到無線連接閾值以下。圖:逆轉(zhuǎn)正向方式的無縫切換漫游圖:逆轉(zhuǎn)滯前方式的無縫切換漫游支持快速屢次切換在車輛快速移動情況下,會出現(xiàn)移動單元在AP之間頻繁切換的現(xiàn)象。假設(shè)每輛車10秒鐘切換一次,則AC每秒鐘需要處理3次切換。由于采用集中控制方式,路由信息的更新局限于AC內(nèi)部,無需與其它網(wǎng)元交換路由信息,而目前AC在加密情況下的吞吐量也可達(dá)千兆,因此沒有特殊的瓶頸?;谛盘栂到y(tǒng)的應(yīng)用情況,AC能夠滿足該切換要求。無縫切換小結(jié)綜上所述,利用“瘦〞接入點(diǎn)的網(wǎng)絡(luò)架構(gòu),結(jié)適宜應(yīng)地鐵特點(diǎn)的無線覆蓋設(shè)計(jì)和切換規(guī)則設(shè)定,可以實(shí)現(xiàn)無縫切換。該無縫切換技術(shù)的性能和特點(diǎn)如下:切換時(shí)間不大于50ms;采用定向天線獲得良好的覆蓋;采用逆轉(zhuǎn)滯后作用的切換方法保證切換的連續(xù)性;整條線路可以根據(jù)需要采用一個(gè)或多個(gè)無線通道;對現(xiàn)存以太網(wǎng)絡(luò)構(gòu)造無需更改,路由更新在AC內(nèi)完成;該網(wǎng)絡(luò)構(gòu)造可滿足快速屢次切換的要求。鐵路列車無線漫游的特點(diǎn)無線漫游的概念涉及一系列的SA至AP連接、別離和重新連接〔見圖:無線覆蓋和漫游〕。在漫游過程中,只有SA對啟動與AP的連接負(fù)責(zé)。只有當(dāng)現(xiàn)有連接以漫游別離或信標(biāo)〔信號〕喪失別離的方式中止時(shí),SA和AP之間的別離才會發(fā)生??梢杂蒘A和/或AP來激活別離。只有當(dāng)SA與一個(gè)新的或以前連接的AP進(jìn)展重新連接時(shí),才會發(fā)生重新連接。一個(gè)SA一次只能和一個(gè)AP進(jìn)展連接,以確保SA與網(wǎng)絡(luò)只有一個(gè)連接。相反,多個(gè)SA可以同時(shí)和一個(gè)AP進(jìn)展連接。IEEE802.11標(biāo)準(zhǔn)能夠?qū)⒁粋€(gè)AP覆蓋范圍的漫游服務(wù)提供給另外一個(gè)AP的覆蓋范圍。802.11設(shè)備里使用的傳統(tǒng)漫游邏輯是基于一個(gè)選擇程序,在該程序里,與下一個(gè)最正確AP的連接前提是在現(xiàn)有信號強(qiáng)度降低的同時(shí),向一個(gè)更強(qiáng)的信號移動。在漫游模式中,移動SA從相鄰AP的列表中選擇出下一個(gè)最正確AP,其中,至少有一個(gè)AP的信號級別高出SA的連接閾值。這一漫游邏輯確保以全向的基于發(fā)射區(qū)的拓?fù)浞椒▉韺?shí)現(xiàn)強(qiáng)大、無縫的切換,使得SA能夠在任一方向移動,并且有不止一個(gè)的漫游AP。圖:無線覆蓋和漫游抗干擾和防止對其他系統(tǒng)干擾的措施抗干擾分析地鐵隧道中存在多個(gè)系統(tǒng),例如信號系統(tǒng)、無線集群系統(tǒng)等等,PIS無線傳輸網(wǎng)和這些系統(tǒng)之間將存在相互干擾,另外PIS無線傳輸網(wǎng)也存在內(nèi)部干擾。PIS無線傳輸網(wǎng)系統(tǒng)所遇到的干擾以及解決措施如下:(1)多路徑干擾,由于發(fā)射信號被障礙物反射導(dǎo)致。解決措施如下:◆我方提供的設(shè)備采用OFDM〔正交頻分復(fù)用〕調(diào)制方式,本身就適合于多徑環(huán)境下工作;OFDM是OrthogonalFrequencyDivisionMultiplexing的英文縮寫,其具體意思為直角頻率多路傳輸分割復(fù)用技術(shù)。這種技術(shù)將無線通信傳輸信號分割成了多個(gè)副載波進(jìn)展傳輸,而每個(gè)副載波由于僅僅攜帶了很小一局部的數(shù)據(jù)負(fù)載,這樣的話OFDM技術(shù)就能利用更長的符號周期,從而使通信傳輸信號更不容易受到多徑傳輸?shù)母蓴_或者其他外界的特殊干擾。此外,OFDM技術(shù)除了通過分割載波的方法來增強(qiáng)通信的抗干擾外,它還通過提高載波頻譜利用率的方法來提高通信的穩(wěn)定性。這種技術(shù)通過對多載波的調(diào)制改良,讓各子載波相互正交,于是擴(kuò)頻調(diào)制后的頻譜可以相互重疊,從而根本解決了子載波間的相互干擾;◆采用定向天線,使得覆蓋范圍減少,多路徑最小化;◆采用差異雙天線,試驗(yàn)證明采用差異雙天線時(shí),如果一個(gè)天線處于信號無效點(diǎn),則另一個(gè)天線不會處于信號無效點(diǎn),如以下列圖。圖多路徑示意圖在多路徑環(huán)境中,信號無效點(diǎn)(nullpoint)在該范圍內(nèi)到處存在。將天線少許移動一下將移出信號無效點(diǎn)且接收正確的信號,因此第2個(gè)天線總能接收到信號。(2)信號衰減,無線射頻信號強(qiáng)度與距離平方成反比。這是無線射頻信號本身的特性,解決方案是加大AP的鋪設(shè)密度,使得AP之間存在重疊范圍。(3)鄰頻道干擾,頻率串?dāng)_導(dǎo)致。解決措施是將相鄰的AP設(shè)置到獨(dú)立的3個(gè)工作頻段中,可大大減少相鄰AP之間的干擾。(4)同頻道干擾,其他同頻AP或者其他系統(tǒng)干擾造成。如果是其他同頻AP干擾造成,則將其設(shè)置到獨(dú)立的3個(gè)工作頻段之一;如果是其他系統(tǒng)干擾造成,則可能的話,降低其發(fā)射功率。(5)多普勒頻移效應(yīng),車載設(shè)備高速運(yùn)動所致。提供的無線設(shè)備采用OFDM〔正交頻分復(fù)用〕調(diào)制方式,本身就適合于多普勒頻移環(huán)境下傳輸數(shù)據(jù)?!?〕無線網(wǎng)絡(luò)的抗干擾能力的實(shí)現(xiàn)是通過多級接收濾波器來實(shí)現(xiàn)的。AP本身具有比擬理想的抗干擾能力。接收局部只接收2.4GHz到2.483GHz之內(nèi)信號,對于其他頻段的信號,均衰減,從而實(shí)現(xiàn)比擬理想的抗干擾能力。干擾分析PIS無線傳輸網(wǎng)系統(tǒng)也會對其他工作于5.8GHz頻段的系統(tǒng)造成干擾,一是發(fā)射信號的鄰道功率,二是發(fā)射頻譜雜散輻射。為了降低干擾,采取如下措施:(1)在滿足覆蓋范圍的條件下,降低發(fā)射功率;(2)采用定向天線,減少與其他系統(tǒng)的重疊范圍;(3)如果其他系統(tǒng)也是WLAN802.11n,則可以將其AP都設(shè)置在其他獨(dú)立的工作頻段上,并使用不同的網(wǎng)絡(luò)ID〔SSID〕。(4)本系統(tǒng)的鄰道功率抑制到達(dá)40dB以上,頻譜模板遠(yuǎn)優(yōu)于802.11中的要求。發(fā)射頻譜雜散輻射在各個(gè)頻段上能夠滿足國家無線電委員會的要求。無線網(wǎng)絡(luò)的安全無線網(wǎng)絡(luò)RF的檢測和保護(hù)一般的企業(yè)用戶都誤解無線網(wǎng)絡(luò)是不安全的,其實(shí)如果使用恰當(dāng),不但能提升企業(yè)效益,還可以加強(qiáng)整個(gè)有線局域網(wǎng)的網(wǎng)絡(luò)安全。由于家用無線網(wǎng)絡(luò)AP的普及化,使很多企業(yè)員工為方便把一些簡單的AP帶回公司使用。當(dāng)這些AP接入到傳輸網(wǎng)上的以太網(wǎng)端口時(shí),間接把傳輸網(wǎng)播送到外,可使企業(yè)外的人通過無線終端在企業(yè)外也可很容易進(jìn)入局域網(wǎng)內(nèi)。檢測和保護(hù)無線網(wǎng)絡(luò)射頻今天一般單純以AP組建無線網(wǎng)都缺乏AP相互之間的協(xié)調(diào)和無線射頻的監(jiān)控能力,所以對企業(yè)范圍內(nèi)和周邊的無線網(wǎng)狀況可以說是一無所知。就是企業(yè)內(nèi)部用戶使用無線接入是否真的連接到企業(yè)設(shè)置的AP也不能充分肯定。采用了Aruba無線系統(tǒng)就可把企業(yè)周邊無線環(huán)境顯示出來,包括所有AP,如地鐵無線網(wǎng)絡(luò)周邊的AP和設(shè)置有誤的AP或未經(jīng)認(rèn)可而連接到局域網(wǎng)的AP。阻擋非法(未經(jīng)許可)和設(shè)置有誤的AP連接到地鐵無線傳輸網(wǎng)絡(luò)通過Aruba無線控制器的WEB界面,用戶便可查看到是否有非法AP在傳輸網(wǎng)內(nèi)。網(wǎng)管人員亦可開啟自動保護(hù)基制,阻止無線終端通過非法AP連接到傳輸網(wǎng)內(nèi)。這些非法的無線連接會被周邊最接近的ArubaAP透過所發(fā)出的802.11De-Auth包所切斷。802.11De-Auth包會不停地發(fā)出直到在線的無線終端的無線連接被打斷為止。假設(shè)要尋查非法AP的位置所在,只需在WEB界面按"Locate"這按鈕,非法AP的位置就會顯示在企業(yè)的辦公室的圖紙上(用戶必須預(yù)先把企業(yè)無線網(wǎng)絡(luò)的構(gòu)造圖輸入Aruba無線控制器內(nèi)的RFPlanning系統(tǒng)),網(wǎng)絡(luò)管理人員就可根據(jù)圖表顯示的位置找到這AP。Aruba的自動保護(hù)系統(tǒng)是市場上最卓越和最全面的無線網(wǎng)絡(luò)安全保護(hù)工具。要做到一個(gè)真正自動的保護(hù)機(jī)制就必須能正確識別所有在企業(yè)范圍內(nèi)檢測出來的AP身份。如果把隔壁公司所安裝和使用的AP視為非法AP的話,很容易就會把它們正常的無線連接打斷,間接變成DOS攻擊其它企業(yè)的網(wǎng)絡(luò)。檢測無線入侵今天已經(jīng)有很多的無線入侵和攻擊的工具可從網(wǎng)站下載,這些工具的普及對企業(yè)和運(yùn)營商的無線網(wǎng)絡(luò)構(gòu)成重大的壓力。今天絕大局部的無線網(wǎng)絡(luò)都沒有檢測無線入侵的功能,所以當(dāng)受到像無線DOS攻擊時(shí),就會誤以為是無線射頻的信號受干擾或AP出現(xiàn)不穩(wěn)定情況。這些攻擊在HotSpot會導(dǎo)致無線用戶斷線,但運(yùn)營商仍懵然不知,用戶則錯(cuò)誤以為是網(wǎng)絡(luò)問題,間接影響運(yùn)營商的收入。單純依賴AP是不可能檢測出無線入侵的攻擊,因?yàn)楣魯?shù)據(jù)包的記認(rèn)須依靠AP來識別,但AP本質(zhì)上就不是設(shè)計(jì)來區(qū)分?jǐn)?shù)據(jù)包的格式,所以根本不能實(shí)現(xiàn)這樣的功能。有些廠家則提供專門AP檢測器和服務(wù)器來監(jiān)控?zé)o線網(wǎng)絡(luò),根本原理是通過AP檢測器把包轉(zhuǎn)發(fā)到服務(wù)器上做較對,關(guān)鍵就是硬件體系是否有足夠的處理能力來做檢查。Aruba無線網(wǎng)絡(luò)系統(tǒng)是市場上少數(shù)可在單一平臺上同時(shí)提供無線接入和檢測無線入侵功能的廠家。無線網(wǎng)絡(luò)入侵檢測和保護(hù)Aruba的特點(diǎn)是無線控制器是由專有的網(wǎng)絡(luò)處理器和加密處理器組成,且內(nèi)置有一個(gè)無線入侵?jǐn)?shù)據(jù)庫,所以可以在同一的交換平臺支援多種無線功能和高速度處理無線數(shù)據(jù)包的比照。當(dāng)Aruba系統(tǒng)檢測出有入侵時(shí),它會記錄和顯示入侵的格式,且可對某些入侵做出自動保護(hù),防止其他惡意AP和用戶的干擾。車地?zé)o線網(wǎng)絡(luò)設(shè)備無線網(wǎng)絡(luò)終端定位服務(wù)Aruba的另一特殊功能是可跟蹤在企業(yè)內(nèi)所有Wi-Fi終端的位置,如PDA,Wi-Fi手機(jī),和筆記本等。當(dāng)?shù)罔F在安裝Aruba無線系統(tǒng)之前或安裝以后,網(wǎng)管人員可把地鐵線路的圖紙輸入到Aruba無線控制器內(nèi)的RFPlanning系統(tǒng),然后把AP安裝的物理位置輸入到圖紙上的座標(biāo)或具體的位置上。網(wǎng)管人員如需尋找一無線終端的所在位置時(shí),例如非法AP或Wi-Fi手機(jī),在無線終端的記錄表內(nèi)找到了終端的網(wǎng)絡(luò)地址后,可按〞Locate〞這按鈕,則網(wǎng)管界面會彈出在RFPlanning上終端在地鐵圖紙的物理位置。這種無線定位模式稱為三角定位,它的準(zhǔn)確性可到達(dá)5米以內(nèi),先決條件是所尋找的無線終端附近須有最小三個(gè)Aruba的AP在范圍內(nèi)。這是傳統(tǒng)無線網(wǎng)絡(luò)所不能做的,在一些其他行業(yè),如如醫(yī)院就是采用了無線定位技術(shù)來取代傳呼機(jī)在醫(yī)院內(nèi)尋找醫(yī)生、病人等。無線用戶網(wǎng)絡(luò)接入的管理無線接入和以太網(wǎng)接入的最大區(qū)別在于絕大局部的無線接入都必須用戶做認(rèn)證(OPENSystem接入除外)。通過認(rèn)證后,每個(gè)無線用戶可以被設(shè)定在一用戶權(quán)限面版,這個(gè)面版定義了用戶的防火墻策略,所在的VLAN,帶寬,以致VPN的地址池。由于無線網(wǎng)的根本特性是用戶可漫游(即沒有一固定的接入點(diǎn)),所以單純基于端口,IP地址的防火墻策略是不能有效控制無線終端的訪問。Aruba無線控制器內(nèi)置了一個(gè)ICSA認(rèn)可的個(gè)人防火墻系統(tǒng)。當(dāng)每個(gè)用戶或終端通過無線接入認(rèn)證后都會獲得一個(gè)特定的防火墻策略(包含在用戶權(quán)限面版內(nèi)),而企業(yè)IT可因應(yīng)自身的情況來設(shè)定不同的IP服務(wù)權(quán)限給不同的用戶,如限制某些用戶使用SIP服務(wù)或制止用戶訪問某些服務(wù)器或網(wǎng)段等。無線用戶訪問管理是一個(gè)非常重要的安全機(jī)制,且它必須和整個(gè)無線系統(tǒng)結(jié)合在一起,因?yàn)閱渭兊臒o線鏈路層保護(hù)是不能夠有效控制無線用戶網(wǎng)絡(luò)訪問和提供IP層的保護(hù),如網(wǎng)絡(luò)的蛔蟲,像HAMMER、CODERED等。如果采用一般的網(wǎng)絡(luò)防火墻,則怎樣把無線用戶設(shè)置在不同的防火墻策略網(wǎng)絡(luò)的安全保護(hù)和檢測由于無線終端接入是沒有明確物理位置限制的(有可能在地鐵線的外圍也可接收到無線射頻的信號),所以管理方極難以固定的網(wǎng)絡(luò)防火墻設(shè)備來防范無線連接(防火墻一般很少會設(shè)置在每一個(gè)接入層的數(shù)據(jù)鏈路上)。并且網(wǎng)絡(luò)防火墻是不能防止無線終端之間的通信,所以萬一有無線終端被病毒感染或黑客在無線發(fā)起攻擊的話,它都很會容易散播到其它的無線終端及整個(gè)傳輸網(wǎng)絡(luò)內(nèi)的其它網(wǎng)點(diǎn)。有一些單位為了安全就采用一刀切的方法,把所有無線接入會聚到一個(gè)DMZ內(nèi),再通過一網(wǎng)絡(luò)防火墻的過濾才讓無線數(shù)據(jù)進(jìn)入企業(yè)內(nèi)網(wǎng)。這種方式在具體實(shí)施時(shí)有一定的困難,只能局限在傳輸網(wǎng)內(nèi)的某些范圍,因無線用戶/終端必需集中在一VLAN上處理,否則的話很難把它們會聚到一個(gè)DMZ內(nèi)。如果不是經(jīng)過DMZ的話,則可能威脅到內(nèi)網(wǎng)的安全,但要把在不同接入點(diǎn)AP的無線用戶/終端和有線用戶(在同一接入點(diǎn))完全分隔開而設(shè)置到DMZ上的同一個(gè)VLAN則需在現(xiàn)有的局域網(wǎng)做很多改動。且未來如要增加多一些AP接入點(diǎn)的話,亦同樣需要在局域網(wǎng)的接入層,會聚層做很多改動。采用傳統(tǒng)的網(wǎng)絡(luò)防火墻來實(shí)現(xiàn)無線接入安全保護(hù)的最大問題是缺乏靈活性,因它本質(zhì)上不是設(shè)計(jì)來做內(nèi)部的安全保護(hù),而是用來確保外來數(shù)據(jù)進(jìn)入企業(yè)內(nèi)網(wǎng)是安全可靠的,所以一般都會設(shè)置在企業(yè)因特網(wǎng)的連接口。從因特網(wǎng)進(jìn)入企業(yè)內(nèi)網(wǎng)和企業(yè)內(nèi)部的無線接入的最大區(qū)別在于后者是可對用戶做認(rèn)證,但前者是不可能實(shí)現(xiàn)。由于不能確認(rèn)用戶的身份,所以防火墻的檢查或策略只可按端口和IP原地址來制定,不管用戶是誰。這種模式在企業(yè)內(nèi)部署會對用戶的內(nèi)網(wǎng)訪問有很多限制,缺乏靈活性,所以是很難被用戶廣泛承受,只可在小范圍或小規(guī)模的情況下實(shí)現(xiàn)。要做到實(shí)施和維護(hù)簡單方便,亦可根據(jù)用戶身份來制定安全訪問策略,Aruba的無線解決方案就可以徹底解決這些問題。無線局域網(wǎng)的認(rèn)證和加密安全可以說是企業(yè)是否采用無線網(wǎng)的最主要考慮因素。網(wǎng)絡(luò)安全范圍是非常廣,從無線電波,無線鏈路層,以致網(wǎng)絡(luò)層和應(yīng)用層等,它們都是息息相關(guān)和相互影響。如果單純只考慮無線接入層的安全而把網(wǎng)絡(luò)層分開處理的話,就會把整個(gè)網(wǎng)絡(luò)的安全構(gòu)造打斷,不但在現(xiàn)有網(wǎng)絡(luò)上需重新設(shè)置以配合,令網(wǎng)絡(luò)維護(hù)變得更復(fù)雜和缺乏靈活性,且一不小心更會造成安全漏洞。Aruba和其它廠家在認(rèn)證和加密上的最大區(qū)別在于二者都不是通過AP來實(shí)現(xiàn)的,而是在Aruba交換機(jī)上實(shí)現(xiàn)。這種構(gòu)造稱為集中加密方式,不單比在AP上做加密更安全,且大大簡化了用戶(radius)認(rèn)證設(shè)置和管理。試想當(dāng)用戶透過WPA登陸無線網(wǎng)時(shí),認(rèn)證是必須經(jīng)過后臺的radius服務(wù)器,亦即前端必須有radiusclients.如果AP是radiusclient的話,則在一個(gè)地鐵無線局域網(wǎng),便須設(shè)置和管理很多radiusclients(假設(shè)要同時(shí)管理200個(gè)AP),這不但加添了不必要的麻煩,且亦增加了網(wǎng)絡(luò)安全的漏洞,因radius的secret密碼都是儲存在AP內(nèi),所以萬一AP被盜竊,它的Radiussecret便泄露,這樣整個(gè)網(wǎng)絡(luò)的安全都會受到威脅。由于Aruba的AP是不儲存任何安全設(shè)置和無線局域網(wǎng)具體配置(APIP地址除外),再者Aruba的AP是不能單獨(dú)使用,所以就算ArubaAP被盜取,黑客也不會拿到無線網(wǎng)絡(luò)配置的資料。網(wǎng)絡(luò)性能優(yōu)化設(shè)計(jì)如何對網(wǎng)絡(luò)進(jìn)展優(yōu)化、降低不必要的播送流量、提升網(wǎng)絡(luò)整體性能是無線網(wǎng)絡(luò)設(shè)計(jì)中必不可少的一個(gè)環(huán)節(jié)。一般而言,為了縮小播送域,減輕網(wǎng)絡(luò)二層播送流量對網(wǎng)絡(luò)、對終端的性能壓力,網(wǎng)絡(luò)管理員往往采用每個(gè)VLAN對應(yīng)一個(gè)C類地址,來設(shè)置一個(gè)IP子網(wǎng),網(wǎng)絡(luò)的掩碼一般是,每個(gè)子網(wǎng)內(nèi)最多可以容納253個(gè)用戶。但是由于大多數(shù)無線局域網(wǎng)廠商都只能做到1個(gè)SSID對應(yīng)1個(gè)VLAN,這樣的帶來的問題就是當(dāng)建設(shè)一個(gè)大規(guī)模的無線校園網(wǎng)的時(shí)候,為了能夠允許更多的無線用戶同時(shí)連接這個(gè)SSID,必須提高這個(gè)SSID所映射VLAN的IP子網(wǎng)規(guī)模,比方一個(gè)假設(shè)干個(gè)C類地址甚至是B類地址。這樣的設(shè)計(jì)與網(wǎng)絡(luò)管理員縮小播送域的愿望完全是背道而馳的,會使得所有的用戶集中在同一個(gè)VLAN,也就是同一個(gè)播送域內(nèi),從而導(dǎo)致網(wǎng)絡(luò)中充滿著大量的播送包,并進(jìn)一步造成終端處理能力的下降和網(wǎng)絡(luò)擁塞。在大連民族學(xué)院的無線網(wǎng)絡(luò)建設(shè)中,ARUBA提供以下兩種技術(shù)手段對網(wǎng)絡(luò)進(jìn)展優(yōu)化:VLANPool技術(shù)通過VLANPool技術(shù),可以在ARUBA無線控制器上為一個(gè)SSID映射多個(gè)VLAN,當(dāng)無線用戶連接這個(gè)SSID時(shí),ARUBA無線控制器會通過Hash算法將無線終端負(fù)載均衡地分配到所對應(yīng)的多個(gè)VLAN,從而大大減小了播送域的范圍播送過濾技術(shù)ARUBA無線控制器憑借其強(qiáng)大的硬件處理能力,還能夠提供播送過濾技術(shù),通過該技術(shù)對網(wǎng)絡(luò)中的播送包進(jìn)展過濾,使得(1)DHCP播送允許通過;(2)ARP播送轉(zhuǎn)換為單播后只在相關(guān)AP上發(fā)送;(3)屏蔽其它不必要的播送包。這樣,就使得無線信道上的播送流量大幅度的降低,從根本上實(shí)現(xiàn)了對播送包的抑制和網(wǎng)絡(luò)性能優(yōu)化。IPv6支持Aruba無線產(chǎn)品目前已經(jīng)支持IPv6流量轉(zhuǎn)發(fā),IPv6防火墻,以及基于IPv6的網(wǎng)絡(luò)管理等全部IPv6功能及特性。全系無線產(chǎn)品均支持IPv4/IPv6雙棧,從而為用戶提供和有線網(wǎng)近乎同等的應(yīng)用承載:IPv6的功能特點(diǎn)1、支持IPv6的狀態(tài)檢測用戶防火墻和IPv6RA過濾;2、無線控制器支持MLDSnooping,配合現(xiàn)有IPv6有線網(wǎng)絡(luò),實(shí)現(xiàn)IPv6組播業(yè)務(wù);3、AP和無線控制器之間可以建設(shè)基于IPv6地址的隧道,多個(gè)無線控制器之間可以建設(shè)基于IPv6地址的隧道;4、支持IPv6管理特性;5、基于WebPortal的IPv6用戶身份認(rèn)證;ARUBA無線控制器可以截獲未認(rèn)證IPv6用戶的和s請求,并將其重定向到Portal認(rèn)證頁面,對未認(rèn)證IPv6用戶進(jìn)展身份驗(yàn)證。6、基于用戶角色的IPv6防火墻策略;根據(jù)WebPortal認(rèn)證的結(jié)果以及從Radius認(rèn)證系統(tǒng)返回的用戶屬性,ARUBA無線控制器為每個(gè)IPv6用戶分配相應(yīng)的角色,并實(shí)施IPv6防火墻策略。7、基于IPv6的無線用戶網(wǎng)絡(luò)透傳和路由服務(wù);對于通過身份認(rèn)證的IPv6用戶,ARUBA無線控制器提供IPv6透傳和路由服務(wù),無線用戶的IPv6網(wǎng)關(guān)可以指向校園IPv6網(wǎng)絡(luò)核心設(shè)備或者ARUBA無線控制器,并由無線控制器提供IPv6二層轉(zhuǎn)發(fā)或路由服務(wù)。8、基于IPv6的網(wǎng)絡(luò)管理和系統(tǒng)日志。ARUBA無線控制器提供基于IPv6的網(wǎng)絡(luò)管理功能,網(wǎng)絡(luò)管理員可以通過純IPv6網(wǎng)絡(luò)直接訪問無線控制器的IPv6管理服務(wù)接口,并通過IPv6日志服務(wù)器接收來自無線控制器的系統(tǒng)日志。Aruba無線網(wǎng)絡(luò)特點(diǎn)總結(jié)大規(guī)模商業(yè)應(yīng)用證明的成熟性和穩(wěn)定性作為全球領(lǐng)先的高校無線網(wǎng)絡(luò)解決方案供給商,ARUBA的無線解決方案在各個(gè)行業(yè)均獲得了大規(guī)模的應(yīng)用,其中不僅包括Microsoft、SAP、Google這樣的高科技企業(yè),也包括耶魯學(xué)校、麻省理工學(xué)院、俄亥俄州立學(xué)校、華盛頓學(xué)校、卡內(nèi)基-梅隆學(xué)校以及劍橋?qū)W校等世界知名的高等學(xué)府,還包括MedstarHealth、TheOttawaHospital、SHARPHealthCare、SAMSUNGMedicalCenter以及臺大醫(yī)院等眾多高等級醫(yī)療機(jī)構(gòu)。此外,ARUBA無線網(wǎng)絡(luò)解決方案在中國也獲得了大規(guī)模的部署,包括西北民族大學(xué)、延邊大學(xué)、大連理工、東南學(xué)校、北京郵電、中國政法學(xué)校、上海財(cái)經(jīng)學(xué)校、中國地質(zhì)大學(xué)、華東師范學(xué)校、南昌大學(xué)等國家重點(diǎn)院校,也包括中央電視臺、上海浦東國際機(jī)場、廣州地鐵、深圳地鐵、秦山核電、華電國際發(fā)電集團(tuán)等各大用戶。在長期的商業(yè)運(yùn)行中,ARUBA無線解決方案經(jīng)過了市場的嚴(yán)格考驗(yàn),具有已獲市場證明的成熟性與穩(wěn)定性。有線無線統(tǒng)一認(rèn)證管理Aruba無線解決方案支持有線無線統(tǒng)一認(rèn)證管理,連接到Aruba控制器上的有線用戶也需要進(jìn)展與無線用戶一樣的認(rèn)證之后才能繼續(xù)上網(wǎng),并且獲得相應(yīng)的權(quán)限,真正做到了有線無線的統(tǒng)一安全接入?;诮巧木W(wǎng)絡(luò)訪問控制Aruba無線控制器支持“Role〞base安全角色管理,可以實(shí)現(xiàn)同一臺筆記本用兩個(gè)不同用戶名登錄無線網(wǎng)絡(luò)可以獲得不同的帶寬、Vlan及訪問策略,也可以實(shí)現(xiàn)不同的無線類型的終端獲得不同的role。多層次的安全保護(hù)ARUBA無線控制器提供業(yè)界獨(dú)有的多層次的無線安全來保護(hù)無線資源、數(shù)據(jù)、網(wǎng)絡(luò)和用戶。配以完善的射頻監(jiān)控技術(shù),獲得專利的分類引擎讓管理員可以通過自動檢測非授權(quán)用戶、抑制非法AP和保證用戶不會連接到非法AP等方法來保護(hù)無線資源。鏈路層的安全包括支持WEP、動態(tài)WEP、TKIP和AES協(xié)議以保護(hù)用戶數(shù)據(jù)安全。基于802.1x認(rèn)證與標(biāo)準(zhǔn)的認(rèn)證機(jī)制如RADIUS、LDAP和ActiveDirectory一起,并結(jié)合鏈路層的加密來保護(hù)用戶的隱私。并可在作802.1x加密認(rèn)證的同時(shí),對用戶終端設(shè)備首先進(jìn)展認(rèn)證,這樣設(shè)備+用戶認(rèn)證的方式,極大提高了網(wǎng)絡(luò)的安全和可靠度。同時(shí),ARUBA的無線控制器也可以終結(jié)IPSEC,PPTP,L2TP等多種VPN隧道。集成的防火墻讓管理員可以創(chuàng)立并執(zhí)行跟隨用戶的狀態(tài)防火墻。射頻安全包括集成的802.11IDS功能,以抵御的無線攻擊自動非法AP檢測和隔離獨(dú)特的自動基于策略的對AP和主機(jī)的分類L2安全:支持802.1x、WPA、AES、TKIP、動態(tài)WEPL3安全:支持IPSec、PPTPVPN基于身份的狀態(tài)防火墻能夠?qū)崿F(xiàn)基于用戶的安全和控制基于用戶角色的VLAN和基于用戶的策略控制能夠?qū)崿F(xiàn)用戶和數(shù)據(jù)的區(qū)分集成的Web認(rèn)證,實(shí)現(xiàn)安全的訪客認(rèn)證接入方便的移動組網(wǎng)技術(shù)Aruba的遠(yuǎn)程AP〔RemoteAP〕可以利用3G網(wǎng)絡(luò)、ADSL撥號、家用寬帶找到核心無線控制器回傳數(shù)據(jù)。教職工可以在家或者在學(xué)校出差時(shí)通過以上連接方式連接回大學(xué)校園網(wǎng)絡(luò),也可以在校車上使用遠(yuǎn)程AP通過3G網(wǎng)卡回傳至校園網(wǎng)內(nèi)網(wǎng),為校車上的員工提供無線接入。靈活的認(rèn)證方式Aruba無線控制器支持MAC+Portal雙因子認(rèn)證。在同一SSID下,預(yù)先添加MAC地址的筆記本通過認(rèn)證,不需要再進(jìn)展Portal認(rèn)證就可以上網(wǎng);未添加MAC地址的筆記本未通過Mac認(rèn)證,則需進(jìn)展Portal認(rèn)證,才能繼續(xù)上網(wǎng)。此功能極大的方便了不能進(jìn)展Portal認(rèn)證的非智能無線設(shè)備和一些老教授。也支持基于設(shè)備類型的自動指紋識別并賦予相應(yīng)權(quán)限。專為無線系統(tǒng)優(yōu)化的組播技術(shù)由于無線組播在協(xié)議上存在天生的缺乏,致使無線組播只能以最小速率轉(zhuǎn)發(fā),這對未來的高清視頻組播產(chǎn)生了不小的障礙。Aruba無線控制器支持組播速率優(yōu)化,可以以最高速度轉(zhuǎn)發(fā)組播數(shù)據(jù)。并且,Aruba無線控制器支持組播轉(zhuǎn)薄弱功能,可以用傳輸更有保證的單播數(shù)據(jù)流取代組播數(shù)據(jù)流進(jìn)展轉(zhuǎn)發(fā)。當(dāng)無線參加多播組用戶過多時(shí),組播轉(zhuǎn)單播功能暫停,以保證更好的轉(zhuǎn)發(fā)效率和更大的無線吞吐量。高效智能的射頻優(yōu)化Aruba無線控制器針對無線射頻做了大量優(yōu)化工作,如:多種客戶端環(huán)境〔11b,11N,11G混合環(huán)境〕優(yōu)化,使客戶端可以公平共享帶寬??湛诹髁空?,設(shè)置每個(gè)SSID能占用帶寬的百分比。基于信道的負(fù)載均衡。信道負(fù)載均衡是根據(jù)空間中各信道上關(guān)聯(lián)無線用戶數(shù)量來判斷是否進(jìn)展負(fù)載均衡。啟用信道負(fù)載均衡之后,可以做到在同一地點(diǎn)無論各信道中的AP數(shù)量有多少,無線用戶還是會均衡的關(guān)聯(lián)到1,6,11三個(gè)信道中去。為了充分利用5Ghz的高吞吐量和更加抗干擾等優(yōu)勢,自動發(fā)現(xiàn)雙頻無線網(wǎng)卡并迫使其關(guān)聯(lián)5Ghz頻段。在混合無線網(wǎng)卡接入環(huán)境中,各終端對無線網(wǎng)絡(luò)的占用率是根據(jù)個(gè)網(wǎng)卡的性能決定的。有些高性能無線網(wǎng)卡往往在同時(shí)使用中會搶占低性能網(wǎng)卡的空時(shí)資源。Aruba無線控制器支持AirtimeFairness空時(shí)均勻機(jī)制,可以盡量讓低性能網(wǎng)卡〔如11B〕也獲得一定的網(wǎng)絡(luò)資源,保證其能正常上網(wǎng)。無線頻譜分析Aruba無線系統(tǒng)支持頻譜分析功能,可以根據(jù)實(shí)時(shí)無線電波掃描結(jié)果對現(xiàn)場無線電環(huán)境作出實(shí)時(shí)分析。并且支持無線場景重現(xiàn)功能,可以將實(shí)時(shí)的無線電波掃描結(jié)果記錄下來并且進(jìn)展回放,方便在事后對之前的無線電環(huán)境進(jìn)展分析。此外Aruba無線系統(tǒng)可以通過AP遠(yuǎn)程全頻段抓包,同時(shí)對1,6,11三個(gè)頻道進(jìn)展抓包。統(tǒng)一的無線網(wǎng)管系統(tǒng)ARUBA的AirWave無線管理套件提供了對業(yè)界絕大多數(shù)無線網(wǎng)絡(luò)產(chǎn)品的支持能力,可以對所有的主流胖AP和Cisco瘦AP進(jìn)展統(tǒng)一的系統(tǒng)和用戶管理,使多廠商產(chǎn)品構(gòu)成的無線網(wǎng)絡(luò)成為一個(gè)綜合管理、策略一致、界面統(tǒng)一的有機(jī)整體,同時(shí)通過內(nèi)置的VisualRF模塊和RAPIDs模塊為用戶提供可視化的無線射頻分析、終端定位追蹤以及無線入侵保護(hù)功能。產(chǎn)品簡介ARUBA7200系列無線控制器Aruba7200系列移動控制器是下一代網(wǎng)絡(luò)平臺,針對移動應(yīng)用程序的交付進(jìn)展了優(yōu)化,以確保獲得最正確的WI-FI移動體驗(yàn)。該控制器的新型中央處理器采用8核心,每核心4個(gè)線程,相當(dāng)于總共有32個(gè)虛擬CPU。因此,7200系列可支持32000臺移動設(shè)備。并以40Gbps的速度執(zhí)行有狀態(tài)防火墻策略實(shí)施-容量和速度足以供BYOD和802.11ac設(shè)備使用。Aruba獨(dú)有的AppRF技術(shù)提供了全新的監(jiān)控級別,該技術(shù)運(yùn)行于7200系列移動控制器上。借助AppRF技術(shù),IT人員可以基于用戶來監(jiān)視應(yīng)用程序。包括基于Web的上層應(yīng)用程序,如Facebook和Box。7200系列還可管理驗(yàn)證、加密、VPN連接,IPv4和IPv6第3層服務(wù)。Aruba策略實(shí)施防火墻〔PolicyEnforcementFirewall〕。Aruba自適應(yīng)射頻管理〔AdaptiveRadioManagement〕以及ArubaRFProtect頻譜分析和無線入侵防護(hù)。通過集群和集中式管理,只需最少量的人力即可部署包含數(shù)百個(gè)移動控制器的大型網(wǎng)絡(luò)。主移動控制器可管理本地移動控制器,同時(shí)ArubaAirwave網(wǎng)絡(luò)管理系統(tǒng)可通過實(shí)時(shí)監(jiān)歷史數(shù)據(jù)報(bào)告和故障排除功能提供企業(yè)范圍內(nèi)的清晰度和控制。高可用性體系構(gòu)造7200系列包括的諸多功能正式需要最高可用性的客戶位置部署的理性之選:冗余電源:7200系列支持兩個(gè)可現(xiàn)場更換的冗余電源,以保持網(wǎng)絡(luò)運(yùn)營不中斷;帶多個(gè)風(fēng)扇的熱插拔風(fēng)扇單元:7200系列保羅帶多個(gè)風(fēng)扇的可現(xiàn)場更換的風(fēng)扇單元,可提供充分冷卻效果和保證快速維修時(shí)間;固態(tài)硬盤驅(qū)動器可提供最高可靠性和正常運(yùn)行時(shí)間;兩個(gè)雙介質(zhì)端口:1000BASE-X或10/100/1000BASE-T連接,可提供最高可用性。性能和容量規(guī)格接口和指示燈4個(gè)10GBASE-X(SFP+)端口2個(gè)雙介質(zhì)端口〔1000BASE-X或10/100/1000BASE-T〕1個(gè)USB2.0控制口〔RS-232〕RJ-45或mini-USBLINK/ACT和狀態(tài)LED管理/狀態(tài)LEDLCD面板和導(dǎo)航按鈕擴(kuò)展槽〔預(yù)留以備后用〕尺寸〔高〕4.4cm*〔長〕44.5cm*〔寬〕44.5cm重量〔帶一個(gè)AC電源〕7.45kg環(huán)境工作溫度范圍:0℃—40℃工作濕度:5%—95%,無凝露存儲溫度范圍:-40℃—70℃工作高度:10,000英尺噪聲〔包含AC電源〕-7210:46.9dBA-7220:46.9dBA-7240:54.7dBA依據(jù)ISO7779并按照ETSI300753測量的聲功率電源規(guī)格350瓦AC電源-AC輸入電壓:100VAC—240VAC-AC輸入電流:5-2.5A-AC輸入頻率:50-60Hz-重量:2.8lbs〔13kg〕最大功耗-7210:110W-7220:125W-7240:165WARUBAOAP-92無線接入點(diǎn)多功能的OAP92系列室外無線接入點(diǎn)〔AP〕可以為園區(qū)、貨場、倉庫、集裝箱和運(yùn)輸設(shè)施、極端的工業(yè)生產(chǎn)區(qū)域的高密度客戶端環(huán)境,以及其它惡劣環(huán)境提供企業(yè)級WiFi。這些高性能的802.11nAP射頻模塊可以提供最高300Mbps的無線數(shù)據(jù)速率,可以利用信道綁定、塊確認(rèn)和MIMO射頻確保實(shí)現(xiàn)峰值性能。先進(jìn)的天線技術(shù)還提高了射頻信號覆蓋范圍和可靠性。92系列AP配有1個(gè)支持2×2MIMO的雙頻段2.4GHz和5GHz的射頻模塊,外置天線接口。選擇工作模式

92系列AP提供了兩種工作模式供您選擇,可以滿足您特有的管理和部署要求??刂破鞴芾砟J健Mㄟ^Aruba移動控制器部署時(shí),92系列AP可以提供集中式的配置、數(shù)據(jù)加密、策略執(zhí)行和網(wǎng)絡(luò)服務(wù)功能,以及分布式和集中流量轉(zhuǎn)發(fā)功能。ArubaInstant?模式。ArubaInstant?模式下會把一個(gè)AP動態(tài)選擇用作虛擬控制器,它可以把網(wǎng)絡(luò)配置自動發(fā)布給WLAN上的其它InstantAP。只需簡單啟動一部InstantAP,通過無線方式對它進(jìn)展配置,插入其它AP–整個(gè)過程只需5分鐘。高級特性射頻管理:頻譜分析器可遠(yuǎn)程掃描2.4-GHz和5-GHz射頻頻段,從而識別射頻干擾源。在通過移動控制器管理時(shí),AP可以提供非802.11射頻干擾源的可視性,以及它們對802.11n信道質(zhì)量的影響。安全性:訂購了OpenDNS服務(wù)時(shí),ArubaInstant產(chǎn)品可以為所有連接到WLAN上的設(shè)備提供集成的web過濾、惡意軟件和僵尸網(wǎng)絡(luò)防范保護(hù)功能集成了可信平臺模塊(TPM),可安全存儲證書和密鑰配備了SecureJack能力,用于保護(hù)有線以太網(wǎng)流量隧道傳輸?shù)陌踩ぷ髂J?02.11a/b/g/nArubaInstantAP802.11a/b/g/n移動控制管理的AP無線監(jiān)控器〔AM〕安全企業(yè)網(wǎng)狀網(wǎng)遠(yuǎn)程AP〔RAP〕,搭配移動控制器使用時(shí)頻譜分析儀,搭配移動控制器使用時(shí)無線射頻規(guī)格AP類型:單射頻、雙頻段802.11n室外軟件可配置雙射頻模塊,可工作在2.4GHz或5GHz支持2×2MIMO802.11n,具有兩個(gè)空間分流,最高300Mbps支持的頻段(以具體各國規(guī)定為準(zhǔn)):2.400到2.4835GHz5.150到5.250GHz5.250到5.350GHz5.470到5.725GHz5.725到5.875GHz可用信道:由虛擬控制器或移動控制器管理,取決于配置的管控區(qū)域由控制器管理,取決于配置的監(jiān)管區(qū)域動態(tài)頻率選擇〔DFS〕功能可以幫助優(yōu)化使用可用的射頻頻譜支持的射頻技術(shù):802.11b:直接序列擴(kuò)頻(DSSS)802.11a/g/n:正交頻分復(fù)用(OFDM)802.11n:2x2MIMO,具有2個(gè)空間分流支持的調(diào)制類型:802.11b:BPSK,QPSK,CCK802.11a/g/n:BPSK,QPSK,16-QAM,64-QAM發(fā)射功率:可配置,增量為0.5dBm最大發(fā)射功率:2.4GHz:21dBm(受當(dāng)?shù)胤ㄒ?guī)要求限制)5GHz:21dBm(受當(dāng)?shù)胤ㄒ?guī)要求限制)最大比合并(MRC),用于提高接收器性能循環(huán)延遲分集,用于提上下行鏈路射頻性能空時(shí)分組碼〔STBC〕,用于擴(kuò)大范圍、增強(qiáng)接收效果連接速率(Mbps):802.11b:1,2,5.5,11802.11a/g:6,9,12,18,24,36,48,54802.11n:MCS0到MCS15(6.5Mbps到300Mbps)802.11n高吞吐量(HT)支持:HT20/40802.11n包聚合:A-MPDU,A-MSDU電源48VDC802.3af以太網(wǎng)供電〔PoE〕12VDC外部交流供電(適配器另售)最大功耗:10W天線OAP-92:2個(gè)RP-SMA外置天線接口接口網(wǎng)絡(luò):1個(gè)10/100/1000Base-T以太網(wǎng)接口(RJ-45),自適應(yīng)鏈路速率和MDI/MDX電源:1個(gè)直流電源接口其它:1個(gè)RJ-45管理接口環(huán)境工作:溫度:-30°C到+60°C濕度:5%到95%,非冷凝儲存和運(yùn)輸?shù)臏囟确秶簻囟龋?40°C到+70°C防風(fēng)雨等級:IP65法規(guī)FCC/加拿大工業(yè)部CE標(biāo)志R&TTE指令1995/5/EC低電壓指令72/23/EECEN300328EN301489EN301893UL/IEC/EN60950EN60601-1-1,EN60601-1-2如需了解具體各國的法規(guī)信息和許可情況,請咨詢您的Aruba代表。認(rèn)證CB體系認(rèn)證,cTUVusUL2043plenumratingWi-Fi認(rèn)證802.11a/b/g/n質(zhì)保有限終生保修最低ArubaOS版本ArubaOS,,,在Aruba移動控制器上ARUBAS2500接入交換機(jī)ArubaNetworks?S2500移動接入交換機(jī)是一個(gè)全新系列產(chǎn)品,可以為用戶提供基于角色的有線網(wǎng)絡(luò)接入。與其它移動接入交換機(jī)一樣,S2500也是Aruba移動虛擬企業(yè)〔MOVE〕架構(gòu)中一個(gè)不可或缺的組成局部,它可以為用戶提供安全的虛擬接入服務(wù),無論他們身在何處、采用哪種接入方式、設(shè)備或者應(yīng)用程序。S2500移動接入交換機(jī)現(xiàn)已推出4種型號,分別配備24或48個(gè)10/100/1000BASE-T端口和4個(gè)固定千兆/萬兆以太網(wǎng)上行鏈路和堆疊端口。可以提供以太網(wǎng)供電〔PoE〕模塊為每個(gè)基于IEEE802.3af(PoE)和802.3at(PoE+)標(biāo)準(zhǔn)的端口提供最高30w的供電。S2500可以連接最多384個(gè)以太網(wǎng)設(shè)備,如虛擬桌面、IP、視頻、教室外圍設(shè)備、醫(yī)療設(shè)備、銷售網(wǎng)點(diǎn)設(shè)備和安保攝像頭,以及各種802.11nWi-Fi接入點(diǎn)〔AP〕。小巧的外形和安靜的工作特性使它成為了部署在分支辦事處和小型辦公室的理想選擇。靈活的有線接入部署方式Aruba移動接入交換機(jī)的獨(dú)特之處在于,它能夠?yàn)橛芯€用戶輕松配置基于角色的接入。任意端口經(jīng)過配置后,都可以通過隧道方式向Aruba移動控制器傳輸流量,Aruba移動控制器可以通過一個(gè)ICSA認(rèn)證防火墻管理網(wǎng)絡(luò)接入和策略執(zhí)行。在與移動控制器進(jìn)展隧道傳輸時(shí),移動接入交換機(jī)被就像一臺有線AP,提供的安全功能與Aruba802.11n無線AP完全一樣。它用作有線AP時(shí),可以由移動控制器對設(shè)備和用戶進(jìn)展身份驗(yàn)證,并為他們分配角色。每個(gè)角色都基于用戶、設(shè)備和應(yīng)用程序定義,無論用戶通過無線802.11nAP還是移動接入交換機(jī)上的端口連接網(wǎng)絡(luò),都必須承受移動控制中2-7層策略的控制。這樣一來,無論用戶和設(shè)備是使用建筑物內(nèi)的某個(gè)有線端口,或是移動到另一個(gè)有線端口,還是通過Aruba無線LAN〔WLAN〕AP接入網(wǎng)絡(luò),安全策略的實(shí)施都能夠保持一致性。其結(jié)果是能夠控制和查看接入網(wǎng)絡(luò)的所有用戶和設(shè)備,并縮短在添加和更改用戶設(shè)置上所花費(fèi)的時(shí)間。移動接入交換機(jī)還支持第2層協(xié)議,端口經(jīng)配置后可用于本地轉(zhuǎn)發(fā)。通過訪問控制列表〔ACL〕可對橋接和路由流量執(zhí)行相關(guān)策略??梢灾饌€(gè)端口或逐個(gè)用戶*地配置本地轉(zhuǎn)發(fā)和隧道傳輸。根據(jù)具體要求,可以把一局部流量發(fā)送給控制器實(shí)現(xiàn)基于角色的策略執(zhí)行,而其它流量則可在Aruba移動接入交換機(jī)上進(jìn)展本地橋接和策略執(zhí)行。除了網(wǎng)絡(luò)接入安全,移動接入交換機(jī)還支持IEEE802.1AE媒體接入控制安全〔MACsec〕加密。*MACsec可在支持MACsec協(xié)議的設(shè)備之間實(shí)現(xiàn)無連接數(shù)據(jù)保密,比方在移動接入交換機(jī)與ArubaAP-130系列802.11n無線AP之間實(shí)現(xiàn)無連接的數(shù)據(jù)保密。移動接入交換機(jī)還可以配置成控制器*,用于管理無線AP隧道終結(jié)、用戶驗(yàn)證以及策略執(zhí)行。這就使移動接入交換機(jī)可以在大型園區(qū)或分支機(jī)構(gòu)場所里用作本地移動控制器。圖1:靈活的有線接入方式ARUBASTACK?跨配線箱進(jìn)展擴(kuò)展通過ArubaStack,移動接入交換機(jī)為網(wǎng)絡(luò)接入設(shè)計(jì)帶來了新機(jī)遇。ArubaStack可以實(shí)現(xiàn)最多8個(gè)S2500s或S3500s互聯(lián),并把它作為只擁有一個(gè)IP地址和一個(gè)配置文件的單個(gè)邏輯設(shè)備進(jìn)展管理。每個(gè)S2500都包括了4個(gè)集成千兆/萬兆以太網(wǎng)端口,用于實(shí)現(xiàn)堆疊。在典型配置中,兩個(gè)萬兆以太網(wǎng)端口用于連接ArubaStack,可以創(chuàng)立帶寬40Gbps的堆棧。剩余的兩個(gè)端口可以用于上行連接到LAN核心。S2500支持多種1Gbps或10Gbps光纖設(shè)備,通過這些組件可以連接到距離幾公里外的配線箱或大樓中的其它移動接入交換機(jī)上。通過把多個(gè)配線箱互連到一個(gè)ArubaStack中,移動接入交換機(jī)可以減少上行鏈路和LAN核心設(shè)備中昂貴的路由端口,簡化LAN的拓?fù)錁?gòu)造,與傳統(tǒng)配線箱設(shè)計(jì)相比,它可以把資本和運(yùn)行本錢減少高達(dá)30%。把員工從繁瑣的網(wǎng)絡(luò)配置工作中解放出來與傳統(tǒng)交換機(jī)不同,移動接入交換機(jī)支持零配置,簡化了升級工作,提高了工作效率和使用方便性。連接到網(wǎng)絡(luò)上之后,S2500會立刻從移動控制器接收配置信息。與Aruba無線AP相似,移動控制器上的配置文件和組可以簡化所有聯(lián)網(wǎng)移動接入交換機(jī)的配置。這些信息可以自動下載到每臺移動接入交換機(jī)上,確??梢钥焖佟⑤p松地實(shí)現(xiàn)部署,無需任何手動配置。隨后只要在移動控制器上進(jìn)展修改和升級,這些信息就會自動加載給每臺移動接入交換機(jī)。此外,如果將移動接入交換機(jī)配置成有線AP,網(wǎng)絡(luò)管理員將無需在網(wǎng)絡(luò)接入層的每部設(shè)備上配置虛擬局域網(wǎng)〔VLAN〕、ACL和服務(wù)質(zhì)量〔QoS〕策略,這可以有效降低管理用戶添加、移動和更改的本錢和復(fù)雜度。由于VLANTrunk在移動控制器上進(jìn)展配置,因此無需在接入層上設(shè)置專用的VLAN,流量可以路由給局域網(wǎng)核心中相應(yīng)的VLAN。與之相似,利用基于用戶角色的策略,安全和QoS策略也在移動控制器上實(shí)施。物理規(guī)格2410/100/1000BASE-TRJ-454810/100/1000BASE-TRJ-45AutoMDI/MDIX支持LCD顯示屏控制臺端口〔RS-232〕10/100/1000BASE-TRJ-45管理端口USB接口,用于存儲圖像和配置文件性能:S2500-24P/T:128GbpsS2500-48P/T:176Gbps上行鏈路接口〔集成〕4個(gè)固定1000BASE-X/10GBASE-XSFP/SFP+〔產(chǎn)品附帶50CMDAC電纜〕上行可插拔收發(fā)器10GBASE-LR1310-nmSFP+光纖設(shè)備,最長傳輸距離10km,通過SMF〔LC〕傳輸10GBASE-SR850nmSFP+光纖設(shè)備,最長傳輸距離300m,通過MMF〔LC〕傳輸1000BASE-LX,SFP〔LC〕,最長傳輸距離10km1000BASE-SX,SFP〔LC〕,最長傳輸距離550m1000BASE-T,SFP〔RJ-45〕,最長傳輸距離100m電源選項(xiàng)集成電源分配方式:動態(tài)節(jié)能、基于類別、靜態(tài)PoEbudget:400WIEEE802.3af:PoE〔15.4W〕IEEE802.3at:PoEPlus〔30W〕IEEE802.az:支持高能效以太網(wǎng)支持Time-basedPoE尺寸〔高〕4.4cmx〔W〕44.5cmx〔深〕30.5cm〔1.75〞x17.5〞x12.0〞〕重量:S2500-24T:10.0lbs〔4.54kg〕S2500-24P:12.1lbs〔5.5kg〕S2500-48T:10.9lbs〔4.96kg

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論