思科无线技术优势
- 格式:pdf
- 大小:259.47 KB
- 文档页数:11
产品手册Cisco Aironet 2700 系列无线接入点5 GHz 双频无线接入点 (AP)兆射频模块中提供 802.11ac 第一阶段 (Wave 1)Cisco Aironet 2702i 无线接入点设计精巧,带内置天线Cisco® Aironet® 2700 系列 Wi-Fi 接入点 (AP) 以合理的价格提供行业领先的 802.11ac 性能,是弥补密集型室内环境中容量和覆盖范围不足的理想选择。
该系列针对 802.11ac 速度进行了优化,非常适合采用更快的 802.11ac Wi-Fi 连接的新一代智能手机、平板电脑和高性能手提电脑。
Aironet 2700 系列支持初步实施的 802.11ac 第一阶段 (Wave 1) 标准,理论连接速度最高可达 1.3 Gbps。
此速率大约是当前高端 802.11n 无线接入点的三倍。
这种飞跃有助于轻松满足当今的移动员工对性能和带宽的期望。
这些员工往往会使用不止一部 Wi-Fi 设备。
因此,无线局域网中的流量负载也在成比例地增长,已经超过作为默认企业接入网络的以太网。
高密度体验2700 系列无线接入点继承了 Cisco Aironet 一贯的出色射频性能,将专门设计的创新芯片集与业内最佳的射频架构集于一身。
该芯片集适合在专用于任务关键型高性能应用的企业网络中,提供高密度体验。
2700 系列是支持 802.11ac 的思科旗舰无线接入点中的一员,这些产品可凭借以下特性提供强大的移动体验:●通过支持三空间流的 3x4 多输入多输出 (MIMO) 技术提供802.11ac 性能。
与同类无线接入点相比,此架构可在更大的范围内提供稳定持续的 1.3 Gbps 速率,实现更高的容量和可靠性。
●跨接入点降噪:这项思科创新技术可针对射频状态,使多个无线接入点智能地实时协作,以便用户能够连接到信号质量和性能最好的无线接入点。
●优化的接入点漫游:可确保客户端设备与有效范围内提供最高数据速率的无线接入点相关联。
得益于国家对信息化建设的大力投入,国内网络市场非常繁荣,目前市场中有着数量众多的网络设备提供商,常见的厂商包括:思科(CISCO),瞻博网络(Juniper)、华三通信(H3C)、Force 10、博科(Brocade)、Exterme、HP Procuve、华为、中兴、迈普、博达、神州数码、锐捷、D-LINK、TP-LINK、联想、NetGear、华硕、TCL、腾达、`金星等。
针对这些常见的网络设备厂商,根据厂商实力、技术研发实力、服务能力等,进行简单的分析:第一梯队:ciscoJuniperH3C在网络设备厂商中,思科、瞻博、华三是目前市场上的最主流供应商,三家厂商各有擅长,在各自领域内都有非常出色的业绩。
思科作为一家传统的网络通信产品供应商,占据了全球60%以上的网络设备份额,其产品做工精良、运行稳定,在网设备最长记录为12年,是当之无愧的网络通信老大。
优势:全球第一批网络厂商,和施乐、3COM等以太网始祖为同一时代公司,技术积累深厚,对行业理解深刻,引领技术潮流,产品技术过硬;劣势:在国内不提供原厂服务(在北美和欧洲都是提供原厂服务),全部依靠渠道完成服务交付;设备价格高,基本为国内最高价格,性价比不足。
JuniperJuniper为思科部分员工离开后创办的网络通信公司,具有良好的市场口碑和技术品牌,在行业内突出的产品不是其网络设备而是安全设备,号称全球技术最先进,其实Juniper的网络产品在全球骨干都拥有非常大的份额,约35%的骨干路由器为Juniper提供,国内很多厂家也通过OEM方式销售Juniper路由器,其交换机产品线为新推出,正在加强对企业网的投入,意图获取更多份额;优势:良好的技术品牌和口碑,相对而言,产品线较全;劣势:在国内没有原厂服务,国内渠道资源不足,在产品及服务交付方面存在较大缺陷;H3CH3C前身为华为和3C0M合资公司,主打企业网网络通信,主推企业网解决方案,其企业网建设理念IT oIP经过多年实践,逐步完善并被客户接受,被后续厂商所追随,其产品紧紧围绕企业网应用,对行业理解深刻,产品满足度高,相比第一梯队的其他两家,产品线的完整性、产品稳定性可靠性与思科媲美,提供覆盖全国的服务网络和完善的备件体系,在国内用户具有良好的口碑,在政府、公共事业、大企业、运营商等都拥有大量应用案例,占据国内企业网市场的40%的第一份额,是思科在国内的最大竞争对手。
思科无线AP方案介绍思科无线AP (Access Point) 方案是一种用于构建企业级无线网络的解决方案。
它利用无线AP设备、无线控制器以及相关的管理和安全工具,为企业提供了高性能、安全可靠的无线网络服务。
无线AP是无线网络的核心设备之一,它能够提供无线网络覆盖、信号传输、数据交换等功能。
每个无线AP设备都可以连接多台无线终端设备,通过无线信号传输数据。
无线控制器用于集中管理和控制无线AP设备,确保无线网络的稳定性和安全性。
特点高性能思科无线AP方案采用先进的技术,提供高速、稳定的无线网络连接。
它支持最新的无线标准,如Wi-Fi 6(802.11ax),能够提供更高的带宽和更低的延迟。
无线AP设备还具有优秀的天线技术,可以增强信号覆盖范围和传输质量。
安全可靠思科无线AP方案提供了完善的安全功能,能够保护无线网络不受恶意攻击和数据泄露的威胁。
它支持用于认证和加密的各种安全协议,如WPA2、WPA3等。
无线AP设备还支持流量过滤、虚拟局域网隔离等功能,加强了网络的安全性。
灵活可扩展思科无线AP方案具有良好的灵活性和可扩展性,可以根据企业的需求进行部署和扩展。
无线控制器可以集中管理多个无线AP设备,通过简单的配置操作,可以快速实现无线网络的扩展和优化。
此外,无线网络还支持漫游功能,无线终端可以自动切换至信号更强的无线AP设备,保持良好的网络连接。
应用场景企业办公思科无线AP方案适用于各种企业办公场景。
通过部署多个无线AP设备,可以实现整个办公楼、会议室、办公室等区域的无线覆盖,员工可以自由地使用无线终端设备进行办公。
该方案支持强大的用户认证和访问控制功能,可以保护办公网络的安全。
酒店和商场对于酒店和商场等公共场所,思科无线AP方案可以提供高速稳定的无线网络服务。
它支持大容量并发连接,能够满足多个用户同时使用无线网络的需求。
此外,该方案还支持强大的流量管理功能,可以根据用户需求进行流量限制和优先级设置。
思科网络解决方案
《思科网络解决方案:连接世界的智慧》
作为全球领先的网络解决方案提供商,思科一直在致力于连接世界并提供智慧的解决方案。
其网络解决方案覆盖了从企业级网络到云计算、物联网和安全等领域,为客户提供了全面的一体化解决方案。
在企业级网络领域,思科提供了各种网络基础设施和解决方案,包括路由器、交换机、无线网络和SD-WAN等产品。
这些产
品可以帮助企业构建可靠、高效的网络基础设施,提高网络性能和安全性。
在云计算和物联网领域,思科提供了多种解决方案,包括云服务、云管理和物联网平台等。
这些解决方案可以帮助客户实现云端部署、设备连接和数据管理,实现智慧化的网络连接。
在安全领域,思科提供了多种安全产品和解决方案,包括防火墙、入侵检测、终端安全和云安全等。
这些产品可以帮助客户保护其网络安全,防范各种网络威胁和攻击。
思科网络解决方案的优势在于其完整性和一体化,客户可以根据自身需求选择合适的解决方案,构建集成的网络基础设施和服务。
通过思科的网络解决方案,客户可以实现跨平台的连接,提高网络效率和安全性,为数字化转型和物联网时代提供可靠的网络支持。
总的来说,《思科网络解决方案:连接世界的智慧》是一本关于网络技术和解决方案的权威著作,对于网络行业的发展和技术应用有着重要的指导意义。
通过思科的解决方案,客户可以实现更加智慧和可靠的网络连接,构建数字化时代的网络基础设施。
Cisco Catalyst 9105 系列无线接入点产品手册思科公开信息Cisco® Catalyst® 9105 系列无线接入点是下一代企业级无线接入点,具有灵活、安全可靠、智能省心的特点。
随着高密度网络和物联网的出现,我们比以往任何时候都更依赖于无线网络。
每年都有越来越多的设备连接到网络,从高性能客户端设备到低带宽物联网设备举不胜举,使现有网络的网速日益受到挑战。
Cisco Catalyst 9105 无线接入点可以随时随地为所有用户提供无缝体验,在各种网络部署中发挥卓越的可扩展性和出色的性能。
Catalyst 9105 无线接入点在支持 Wi-Fi 6 (802.11ax) 标准的基础上更进一步,能够实现安全性、恢复能力和运营灵活性的绝佳融合,并提供更强大的网络智能功能。
Catalyst 9105 无线接入点不仅可拓展思科基于意图的网络,而且可进行扩展以满足不断增长的物联网需求,并全面支持最新的创新成果和最新技术,因此适合用于各种规模的网络。
Catalyst 9105 无线接入点的性能、安全性和分析功能均处于领先水平。
根据安装方式,Catalyst 9105 分为两种型号:适用于天花板安装的 Catalyst 9105i 和适用于壁式安装的 Catalyst 9105w。
凭借独特的安装设计,Catalyst 9105w 非常适合酒店、学生宿舍和其他多住户单元。
Catalyst 9105 无线接入点还可以为远程员工和微型办公室提供安全保护。
所有 Cisco Aironet 或 Catalyst 无线接入点都可以作为OfficeExtend 无线接入点(OEAP) 使用。
通过 OEAP,员工无需设置VPN 或具备高深技术知识,即可在家中或临时的微型办公室中访问企业 SSID 和公司网络。
Cisco Catalyst 9105 系列无线接入点可结合思科全数字化网络架构 (Cisco DNA) 使用,是可满足您当前和未来需求的企业级产品。
CiscoXX医院WLAN 无线覆盖设计方案:思科系统(中国)网络技术公司目录第 1 章XX医院WLAN应用需求以及思科医疗解决方案优势 (3)1.1医院概况 (3)1.2移动协同医护需求 (3)1.3多方位语音通信需求 (7)1.4多媒体协同医护需求 (8)第 2 章XX医院无线网络建设原则 (9)2.1无线网络对医疗设备无干扰 (10)2.2无线辐射对人体安全 (10)2.3可靠性和抗干扰能力 (11)2.4先进性和实用性并重 (11)2.5兼容性 (12)2.6快速安全的切换能力 (12)2.7自动射频管理 (12)2.8安全性 (13)2.9终端定位 (13)2.10地理化图形管理界面 (13)第 3 章思科无线网络技术优势 (14)3.1保证医疗业务在无线网络上可靠运行的Clean Air技术 (14)3.2视频就绪:支持手术示教和专家会诊的无线网络 (18)3.3一套无线网络实现医院内外网隔离 (20)3.4支持快速安全切换的无线网络 (21)3.5无线网络对WIFI语音的Qos保障和准入控制 (24)3.6增强无线覆盖一致性的思科Client Link技术 (29)3.7增强无线网络吞吐量的思科5G优先技术(Band Select) (31)3.8无线定位支持 (32)3.9对医疗设备无干扰的绿色无线网络 (41)3.10方便部署的无线信道和功率自动调整RRM技术 (42)3.11高安全的思科无线网络 (44)3.12思科无线网络管理系统 (60)第 4 章XX医院无线网络覆盖方案设计 (67)4.1无线网络的总体设计 (67)4.2无线网络覆盖总体设计以及AP选型 (69)4.1病区大楼各楼层无线覆盖设计 (71)第 5 章思科医疗解决方案的总体优势 (72)第 1 章XX医院WLAN应用需求以及思科医疗解决方案优势1.1医院概况医院的情况:随着医院网络信息化的普及,以及无线技术的大力发展,在医疗行业各种无线终端迅速普及,比如PDA移动医护终端、Wifi无线电话、无线平板电脑、无线条码扫描枪、Wifi RFID标签等,医护人员越来越要求尽可能方便、快速、移动式的使用网络,通过移动终端便捷地在病区进行移动查房、移动护理、输液管理、病区订餐、心电数据回传等服务。
满足数字化医院应用需求的无线网络部署郑州大学第一附属医院采用思科先进的无线网络解决方案为移动医护奠定基础郑州大学第一附属医院是华中地区集教学、科研、医疗、预防、保健、康复为一体,具有较强救治能力和国际交流能力及较高科研水平的现代化综合性医院之一。
目前,医院实际开放床位3820张,日门诊量6000人次左右。
全院在职职工3269人,现有52个临床科室,7个医技科室,86个病区。
每天大量的病患给一线临床医生带来了繁重的工作量,过去由于使用传统的医疗信息获取途径,使医护人员花费了不少的时间在医疗信息的查询和确认上,而且有时还会出现信息遗漏或不准确的情况。
为了更好地提高临床医生的工作效率,形成病区查房时的数字化、标准化的记录和流程,缩短病号楼的查房时间,郑大一附院于2009年开始着手于无线网络的设计和实施,希望通过无线网络的部署解决现有状态下的问题。
一期无线网络部署完成后,共有280台无线接入点部署在全院的病号楼区域,共包括4栋病号大楼,几十个病区的无线覆盖。
以此为基础,全院的数字化医疗能够实现无线设备(如无线心电图、无线查房等)的试点应用;能够保证PACS的随时随地调用;能够为临床信息系统,如电子病历(EMRS)、检验科信息系统(LIS)等项目,奠定高传输率基础。
思科技术简介思科在郑大一附院的无线医疗项目中,选用了基于无线控制器管理瘦AP的方式来对整个院区的无线设备进行部署。
院方选用了CISCO CATALYST 6509交换机无线服务模块作为无线管理器,该管理器容量高,扩展性强,工作稳定,是大型院区或高稳定性要求的无线用户首选。
同时,院方选择了在医疗行业中广泛使用的AP1131无线接入点部署在各个病区,该设备人性化的设计非常适合在病区的吸顶式部署。
为了更好的确保郑大一附院无线网络的使用,我们使用思科无线射频管理功能,思科无线网络安全功能,思科独特的访客隔离接入解决方案,思科无线远程部署,思科无线语音支持,以上5大技术特性确保整个院区的无线网络安全、可靠、高效的运行。
思科 Catalyst 9800-40 无线控制器针对基于意图的网络全新打造目录产品概述:主要功能 (4)平台详细信息 (5)产品优势 (9)规格 (11)软件要求 (15)许可 (16)保修 (19)订购信息 (20)Cisco Capital (20)文档历史记录 (21)图 1:思科 Catalyst9800-40Catalyst 9800-40 是一款非模块化无线控制器,具备无缝软件更新功能,可满足大中型企业的需要。
Catalyst 9800 针对基于意图的网络全新打造,汇集了思科 IOS XE 和思科 RF 的卓越性能,为您不断发展壮大的组织提供一流的无线体验。
Catalyst 9800 是功能齐全的企业就绪型控制器,可以助力业务关键运营,彻底改变最终客户体验:•通过冷热补丁实现高可用性和无缝软件更新,确保您的客户端和服务在计划内和计划外事件过程中都永不间断。
•使用 Catalyst 9800 保护无线环境、设备和用户。
借助加密流量分析和软件定义接入 (SD-Access),您的无线基础设施将成为最强大的第一道防线。
这款控制器具有内置安全功能,包括:安全启动、运行时防御、映像签名、完整性验证和硬件防伪功能。
•可以部署在任意位置,提供无处不在的无线连接。
Catalyst 9800 具有多种扩展选项,包括本地部署、公共云/私有云部署和交换机嵌入式部署,可最大限度满足您组织的需求。
•基于模块化操作系统,开放式可编程 API 实现第 0-N 天网络操作自动化。
模型驱动流传输遥测确保您能深入了解网络和客户端的运行状况。
产品概述:主要功能最大无线接入点数量最多 2000 个最大客户端数量32000最大吞吐量最高 40 Gbps最大 WLAN 数量4096最大 VLAN 数量4096非模块化上行链路 4 个 10GE/1GE SFP+/SFP 上行链路电源交流电源,带可选冗余交流电源最大功耗381W部署模式集中模式、FlexConnect 模式和交换矩阵Fabric模式外型1RU许可证支持智能许可证软件IOS-XE®管理DNA-C、Prime 基础设施和第三方(开放式标准 API)互通性基于 AirOS 的控制器无线接入点Aironet 第一代和第二代 802.11ac 无线接入点无间断工作通过无缝软件更新更快解决关键问题;在不造成中断的情况下引入新的无线接入点;支持灵活的软件升级。
思科第 2 代 802.11ac 无线接入点面向移动化企业的新一代无线设备客户通过智能手机在线购物付款。
学生在平板电脑上阅读书籍。
无线视频摄像头监视安全状况。
员工不再需要费心地接入以太网电缆。
这样的无线应用大幅推动了物联网 (IoT) 流量的提升,设备以十亿计,新的移动应用程序主导了无线应用。
到 2019 年,53%的IP 流量将为Wi-Fi所承载,超出有线承载21%。
1如何跟上 Wi-Fi 流量蓬勃发展的步伐?思科可以为您提供帮助。
我们的第 2 代 802.11ac 无线接入点支持最新的 Wi-Fi 标准技术。
这些无线接入点能够以超过 1 Gbps 的速度传输数据,为您提供高性能和先进功能,满足未来顾客和员工的移动性需求。
端到端大幅性能提升 在第 2 代 802.11ac 技术中,帮助企业避免容量不足的一项重要技术是多用户 MIMO (MU-MIMO)。
MU-MIMO 允许无线接入点同时向多个客户端传输,而不是一次只能面对一个客户端发送数据。
当客户端设备也支持 802.11ac 第 2 代技术时,这些并行传输可以改善 射频 效率。
使用 MU-MIMO 时,各个客户端设备根据所支持的技术(802.11ac 第 2 代、第 1 代、802.11n 等)获取应有的无线时长。
因此,一个较低速度客户端所导致的限制不会再拖慢其他客户端的整体下行链路吞吐量。
随着第 2 代802.11ac技术带来的额外无线容量和频谱效率,需要确保无线流量在进入有线网络基础设施中时没有瓶颈。
因此,思科提供了端到端基础设施支持和服务,避免网络流量拥堵。
我们的 Cisco® Catalyst® Mul tigigabit 交换机可在现有千兆位以太网布线上支持 1 Gbps、2.5 Gbps 、5 Gbps 和 10 Gbps 速度,适应不断增长的 Wi-Fi 流量需求以及未来的高速无线接入点连接。
而最新的无线控制器相比早期 的无线 控制器,支持的吞吐量提升达 10 倍。
思科实验报告思科实验报告引言:在当今信息化时代,网络技术的发展已经成为推动社会进步的重要力量。
作为全球领先的网络技术公司,思科(Cisco)一直致力于推动网络技术的创新与应用。
本实验报告旨在通过对思科实验的探索与研究,深入了解思科在网络领域的技术和产品。
一、思科的背景与发展思科成立于1984年,总部位于美国加利福尼亚州圣何塞。
作为全球最大的网络技术公司之一,思科在网络设备、软件和服务领域占据重要地位。
公司的发展历程中,不仅推动了互联网的普及和发展,还为各行各业提供了全面的网络解决方案。
二、思科的技术创新1. 路由器技术思科的路由器技术是其最为知名和核心的创新之一。
路由器作为网络的核心设备,负责将数据包从源地址传输到目标地址。
思科的路由器产品具有高性能、高可靠性和安全性强的特点,能够满足不同规模和需求的网络环境。
2. 交换机技术交换机是构建局域网的重要设备,用于实现局域网内部的数据传输。
思科的交换机产品采用了先进的交换技术,能够提供高速、可靠的数据传输,同时支持灵活的网络管理和安全控制。
3. 无线技术随着移动互联网的普及,无线技术的发展变得越来越重要。
思科在无线技术领域也有着丰富的经验和创新成果。
其无线解决方案可以满足不同场景下的无线通信需求,提供稳定、高速的无线网络连接。
4. 安全技术网络安全是当前互联网发展中的一个重要问题。
思科在网络安全领域拥有丰富的经验和技术实力。
其安全产品和解决方案能够提供全面的网络安全保护,包括防火墙、入侵检测系统、虚拟专用网络等。
三、思科的产品应用思科的产品广泛应用于各个行业和领域,为用户提供了全面的网络解决方案。
以下是一些典型的应用案例:1. 企业网络思科的路由器、交换机和安全产品被广泛应用于企业网络中,为企业提供高效、稳定和安全的网络连接,支持企业的业务发展和运营管理。
2. 云计算和数据中心思科的网络设备和解决方案在云计算和数据中心领域具有重要应用。
通过思科的技术支持,云计算和数据中心能够提供高性能、高可靠性和高安全性的服务。
思科 Catalyst 9130 系列无线接入点产品手册思科公开信息目录恢复能力 - 在严苛环境中提供稳定的性能5安全基础设施5焕新打造下一代企业级设备6支持思科 DNA 6产品规格7软件包42保修信息43思科环境可持续性43思科服务43 Cisco Capital 44思科® Catalyst® 9130 系列无线接入点是下一代企业级无线接入点。
其特点是恢复能力强,可提供安全保护和智能功能。
随着高密度网络和物联网的出现,我们比以往任何时候都更依赖于无线网络。
每年都有越来越多的设备连接到网络,从高性能客户端设备到低带宽物联网设备,举不胜举。
思科 Catalyst 9130 系列无线接入点可以随时随地为任何人提供无缝体验,在各种网络部署中实现卓越的可扩展性和出色的性能。
9130 系列在支持 Wi-Fi 6 (802.11 ax)标准的基础上更进一步,能够实现安全性、恢复能力和运营灵活性的绝佳融合,并可提供更加强大的网络智能功能。
思科 Catalyst 9130 系列不仅可拓展思科基于意图的网络,而且可进行扩展以满足不断增长的物联网需求,同时完全支持最新的创新成果和最新技术,因此是各种规模网络的理想选择。
9130 系列在性能、安全性和分析方面也处于领先地位。
思科 Catalyst 9130 系列无线接入点可结合思科全数字化网络架构 (Cisco DNA) 使用,是可满足您当前和未来需求的企业级产品。
选用该系列无线接入点是实现网络更新换代的第一步,唯有如此,才能更充分地发挥 Wi-Fi 6提供的所有功能和优势。
主要特性:∙获得 Wi-Fi 6 认证,在 2.4GHz 和 5GHz 频段均支持 802.11ax∙最多四个 Wi-Fi 无线电:5GHz 灵活无线电频段(一个 8x8 或两个 4x4)、2.4GHz (4x4) 和思科 RF ASIC ∙支持物联网(BLE,其他 802.15.4 协议**,例如 Zigbee)∙OFDMA 和 MU-MIMO∙支持 mGig∙内置天线和外接天线** - 在未来的软件版本中受支持。
思科一体化无线网络(Cisco Unified Wireless Network)技术优势详述Cisco 通过引入基于LWAPP协议(轻型AP协议,IETF的最新草案)的全新无线局域网架构――思科一体化无线网络,将无线局域网技术带到了一个新的发展阶段。
这种对无线AP进行集中控制的整体架构具有多种优点,在无线局域网的便利接入、安全无线连接、灵活部署、轻松运营、可视化维护方面,都提供了实用的工具和有效的手段。
思科一体化无线网络整体解决方案是由下列单元构成的有机整体:•运行轻型接入点协议(LWAPP)的接入点:负责射频信号收发和射频扫描(定位和恶意AP扫描,收集信号,分析在控制器)。
插上网线是对其唯一的手工操作。
•无线局域网控制器:控制所有的无线的运转过程,有线/无线之间的数据处理等。
•网络管理:图形界面管理,输入地理图和障碍信息,可以图示定位、射频信息,记录和审计,图示恶意AP,操作控制控制器的无线操作。
一般和控制器一起部署,客户的网管人员可以在WCS上监控和操作整个无线局域网络系统,所有操作以WEB方式完成。
•定位服务器:提供定位计算分析,被跟踪定位的设备包括——具备Wi-Fi 接口的电脑/手持终端/VoWLAN话机,或是专门的有源RFID标签。
•终端:兼容绝大多数厂商的终端设备,没有限制;但是满足CCX(思科兼容扩展计划,目前90%的802.11设备都支持不同版本的CCX)的客户端可以在安全、QoS、无线管理等方面获得更多的好处。
•AAA服务器:提供集中认证,可以利用客户原有的RADIUS服务器。
•Windows AD服务器:可以连接AAA服务器,当控制器到AAA进行认证时,AAA查询AD得到认证结果并返回,达到利用AD集中认证的结果。
可以实现在终端上仅仅登陆域就可以实现无线同时认证集成的目的。
下面,我们会对思科一体化无线网络所具备的技术特点进行详细分析。
先进的“分离MAC”体系架构为了全面地满足企业的RF管理需求,思科设计了一个集中、简便的WLAN架构。
它的核心组件是“分离MAC”架构,即对802.11数据和管理协议的处理,以及接入点功能分别部署于一个轻型接入点和一个集中无线局域网控制器(如图1所示)。
更加特别的是,对时间敏感的活动――例如信标处理、与客户端的握手、介质访问控制(MAC)层加密和RF监控――都是由接入点处理的。
所有其他活动都由无线局域网控制器处理,它需要具备整个系统的可见度。
这包括802.11管理协议、帧转换和桥接功能,以及对于用户移动、安全、QoS和――可能更加重要的是――实时RF管理的系统级策略。
图1 典型的分离MAC架构思科无线局域网控制器具备的实时RF管理对于思科轻型无线解决方案具有重要的意义。
它是思科产品的一项独有特色。
思科无线局域网控制器可以利用动态算法,创建一个完全自行配置、优化和治愈的环境,让思科WLAN适用于提供安全、可靠的业务应用。
这是通过执行下列RRM功能实现的:•无线资源监控•动态信道分配•干扰检测和避免•动态发射功率控制•覆盖盲区检测和纠正•客户端和网络负载均衡无线资源监控RF网络的管理需要充分了解影响无线空间的因素。
思科轻型接入点采用了独特的设计,不仅能够提供服务,还可以同时监控所有信道。
这源自于思科在它的分离MAC架构中对802.11 MAC层所开展的、广泛的开发工作。
除了提供服务以外,思科轻型接入点还可以同时扫描所在国家允许的所有有效的802.11a/b/g信道,以及在其他地区有效的信道。
这可以提供最高限度的保护――系统将发现可能从其他国家进口的恶意接入点,或者某个知道怎样更改所在国家规定操作方式的黑客。
这些黑客能够让恶意设备位于带外,从而躲过大部分WLAN入侵检测系统(IDS)的扫描。
思科轻型接入点可以在不超过60ms的时间里进行“信道外”扫描,以监听这些信道。
在此期间搜集到的分组将被发送到思科无线局域网控制器。
后者将对这些分组进行分析,以发现恶意接入点(无论服务集标识符[SSID]是否被广播)、恶意客户端、临时客户端和干扰接入点。
在缺省情况下,每个接入点只用0.2%的时间进行信道外扫描。
这项任务会在所有接入点之间进行统计分配,以确保相邻接入点不会同时进行扫描,对WLAN的性能造成不利的影响。
这使得管理员可以通过每个接入点搜集到的信息,了解他们的WLAN的运行状况,将网络可见度提高到重叠式网络所无法提供的水平,解决为每三到五个接入点部署无线监视器这一做法可能出现的“隐藏节点”问题。
注意:在必要情况下,思科轻型接入点可以被专门部署为无线监视器,但是成本因素和对更高网络可见度的要求通常会促使最终用户采用上述方式。
动态信道分配802.11 MAC功能需要采用一种基于二进制指数退避的冲突避免机制,即带有冲突检测的载波侦听多路存取(CSMA/CA)。
802.11 MAC层由一个四路交换协议定义:•Request to Send (RTS) <–> Clear to Send (CTS)•Data <–> ACK当某个基站需要发送信息时,它会将其提供给介质。
如果介质是闲置的,接入点将会允许该基站发送它的数据。
否则,基站将被告知等到其他正在使用介质的基站完成任务之后再发送数据。
这可以防止两个客户端同时在同一个信道上发送数据,导致数据帧受损。
在使用CSMA/CA时,同一个信道上的两个接入点(位于同一个区域)与两个不同信道上的两个接入点相比,将获得其一半的容量。
这可能会导致问题。
例如,某个在咖啡厅中查看电子邮件的用户可能会对相邻企业中的接入点的性能造成不利的影响。
即使位于不同的网络之中,在信道1上向咖啡厅网络发送流量的用户也可能会导致使用同一个信道的企业数据遭到破坏。
思科无线局域网控制器可以通过动态分配接入点信道,避免冲突,从而解决这个问题和其他同频干扰问题。
因为思科轻型解决方案通过它的RRM工具而具有覆盖整个企业的可见度,所以信道可以被“重复利用”,以避免浪费宝贵的RF资源。
换句话说,信道1将会分配给一个远离该咖啡厅的接入点。
相比之下,其他WLAN系统在这种情况下通常要求完全禁止使用信道1。
因此,思科的解决方案更为有效。
思科无线局域网控制器的动态信道分配功能还有助于最大限度地减小思科轻型WLAN解决方案中的相邻接入点之间的同频干扰。
例如,在使用802.11a时,信道35和40不能同时使用54Mbps,具体取决于接入点和客户端的摆放位置。
通过分配信道,思科无线局域网控制器可以隔离相同信道,从而避免这个问题(如图2所示)。
图2 动态信道分配33%效率 100%效率思科无线局域网控制器可以通过分析多种实时RF特性,有效地处理信道分配。
这些特性包括:接入点接收能量――这取决于网络的静态拓扑;这项功能可以让信道获得最高的网络容量。
噪声――这个因素会限制客户端和接入点的信号质量。
噪声的增大会导致有效网格的减小。
通过优化信道和避免噪声源,思科无线局域网控制器可以在优化网络覆盖范围的同时,保持系统容量不变。
如果某个信道因为噪声过高而无法使用,该信道将会被避开。
802.11干扰――如果存在其他无线网络,思科无线局域网控制器将会改变信道的使用方式,以避免与其他网络的干扰。
例如,如果一个网络使用的是信道6,另一个相邻WLAN将被分配信道1或者11。
这可以通过限制频率重叠,提高网络容量。
如果因为某个信道的使用量过高而导致没有可用容量,思科无线局域网控制器将会选择避开这个信道。
利用率――在启用这项功能时,容量计算将会考虑到某些接入点传输的流量多于其他接入点(例如一个休息室相对于一个工程区域)。
因此,那些需要最多带宽的接入点将在信道分配方面获得更高的重视。
客户端负载――通过在调整信道结构时考虑客户端负载,可以最大限度地减少客户端对于WLAN的影响。
思科无线局域网控制器会周期性地监控信道分配情况,搜寻“最佳的”分配方式。
只有在可以显著提高网络性能,或者改进某个性能低下的接入点的性能时,才会进行调整。
思科无线局域网控制器可以将RF特性信息与智能算法相结合,执行针对整个系统的决策。
利用软决策机制,可以满足互相冲突的需求,为最大限度地减少网络干扰确保最佳的选择。
最终结果是在一个三维空间中实现最佳的信道配置,而位于楼层上方和下方的接入点在总体WLAN配置中扮演着重要的角色。
干扰检查和避免“干扰”的定义是任何不属于某个思科WLAN系统的802.11流量,包括恶意接入点、蓝牙设备或者相邻WLAN。
思科轻型接入点一直在扫描所有信道,寻找主要的干扰源(如图3所示)。
如果802.11干扰幅度超过了预定的阈值(缺省值为10%),一个消息就会被发送到思科无线控制系统(WCS)。
思科无线局域网控制器将设法重新分配信道,以便在存在干扰的情况下提高系统性能。
这可能会导致相邻思科轻型接入点位于同一个信道上,但是这显然要比让接入点继续留在一个因为某个干扰接入点而无法使用的信道上好得多(考虑到利用率因素)。
图3 动态信道分配机制对干扰的反应恶意设备管理员可以从思科WCS实时地查看RF环境的情况(如图4所示)。
这有助于了解无线空间的运行状况,尤其是试图诊断WLAN故障时。
图4 思科WCS无线统计信息视图动态发射功率控制正确的接入点发射功率设置对于保证WLAN的平稳运行具有重要的意义。
这对于实现网络冗余也非常重要,有助于确保在接入点失去连接时进行实时的故障切换。
思科无线局域网控制器可根据实时的WLAN情况动态地控制接入点的发射功率。
在正常情况下,功率可以保持在较低的水平,以获得额外的容量和减少干扰。
思科轻型解决方案将试图根据最佳实践经验,对接入点进行平衡,以确保它们在相邻接入点之间保持-65dbm的发射功率。
如果检测到某个发生故障的接入点,周围接入点的功率将会自动提高,以填补覆盖范围受损所导致的漏洞。
只允许对发射功率进行静态设置的WLAN解决方案在支持动态网络需求方面的能力极为有限。
思科RRM算法采用了独特的设计,可以创建最佳的用户体验。
例如,如果接入点的发射功率被调低为四级(一级最高,五级最低),而且用户的接收信号强度指示(RSSI)值降低到某个可以接受的阈值之下,接入点功率将会被提高,以便为客户端提供更好的体验。
如果用户的RSSI值位于阈值之下,功率将决不会被调低。
用户可以在思科WCS中,方便地查看各个功率等级和接入点相邻设备信息,如图5所示。
图5 利用思科WCS监控功率等级覆盖盲区检测和纠正如果某个接入点上的客户端的RSSI等级较低,思科轻型接入点将会向思科WCS发出一个“覆盖盲区”警报。
这表示存在一个覆盖信号持续较差的区域,其中没有可通信的漫游地点。
管理员可以查找接入点的历史记录,了解这些警报是不是一种长期现象。
长期现象意味着存在一个长期的覆盖盲区,而不是一个偶发性的问题。