無線網 清華大學:校園無線網建設七點思考

2021-01-13 中國教育網絡

點擊上方「中國教育網絡」即刻訂閱



  清華大學校園無線網第一期於2011年百年校慶之際建設完成,主要覆蓋教學科研辦公區域,系統架構如圖1所示,採用獨立組網、集中管控、虛擬核心、冗餘備份、獨立認證的結構模式。圖2是實際的物理拓撲圖,其中圓綠點是AP、灰方塊是POE交換機、灰圓點是核心交換機,一共部署了2700顆支持802.11n標準的AP。



  認證採用獨立網關伺服器,部署在無線網出口位置,對沒有認證通過的IP進行HTTP重定向,將用戶引導到認證頁面。認證網關伺服器與無線控制器完全獨立,一方面避免了不同廠商設備之間緊耦合可能帶來的兼容性互操作問題,另一方面,自建無線網的二級院系單位可以通過將上聯直接接入到學校無線網核心交換機上,通過學校的網關伺服器進行認證,簡化了院系自建無線網的認證管理難度,實現了校建無線網與單位自建無線網的統一認證管理。

  校園無線網開通了基於IVI/DIVI技術的IPv6實驗信號,實現IPv4和IPv6之間的對等訪問,如圖3所示。


  同時,學校與運營商合作,在所有校園網的AP上廣播運營商Wi-Fi信號,建立了設備共享、地址獨立、認證獨立、安全獨立的合作運營模式。運營商用戶在清華大學接入運營商WLAN後,得到運營商IP位址,訪問網絡時需要在運營商進行認證,如果要訪問清華大學校內資源,則需要首先到運營商進行認證,然後從清華大學的公網出口進來並進行校內認證。在該模式下,除了物理設備是共享的,所有其他部分都是完全隔離、各自獨立,互不影響。

➤ 宿舍無線網設計

  清華大學校園無線網二期是覆蓋全校學生宿舍,實現全校14000多間學生宿舍的無線上網。由於宿舍結構的特殊性,需要具有針對性的設計和部署。為此,清華大學於兩年前在2個學生宿舍樓對4家主流無線設備廠商的5種設備型號進行了實際運行測試,最後確定了如圖4所示的宿舍無線網建設方案。


  主幹網絡採用雙核心虛擬扁平化結構,通過網管系統,實現AP和POE交換機的免配置自動上線,簡化了網絡結構和管理複雜度。房間內採用支持802.11ac標準的放裝式AP掛頂安裝,防止私接設備帶來的網絡安全性和穩定性問題。每2~3房間部署1顆AP,交叉補充覆蓋,避免單點故障導致的服務不可用(蜂窩式部署會產生單點故障的問題),為將來宿舍網絡無線化目標奠定基礎。

➤ 一些思考

  在無線網絡建設和運行過程中,我們對無線網的一些關鍵問題進行了總結。

  ▲ 混合組網 vs 獨立組網

  這兩種組網方式各有短長,考慮到清華大學不少單位的有線網是內部管理的,為了避免單位內部有線網故障引發無線網故障,因此我們選擇了無線網獨立組網的工作模式,由學校統一管理運行,這樣無線網也可以作為有線網的一個備份。另外,在宿舍場景下,很多網絡故障是由於用戶私接各種設備到交換機埠引發的,這也是我們堅持採用無線獨立組網,不允許用戶私接設備到面板AP有線口的一個原因。

  ▲ 鬆耦合 vs 緊耦合

  認證系統與無線控制器的對接是建設無線網的重要組成部分,在實際建設過程中發現,這種緊耦合方式使得認證廠商設備與無線廠商設備存在兼容性和互操作問題,導致認證和計費系統出現錯誤或不穩定。為此,我們採用在無線網出口鏈路上部署獨立認證計費網關的鬆耦合方式,將認證系統與無線控制器分離,獨立運行獨立維護。而且,這樣做的好處是還可以接入二級院系自建的單位內部無線網,使得院系單位可以通過學校的認證系統進行統一認證,簡化了院系自建無線網的難度。當然,這種方式對於實現無感知認證有些困難,這可以通過在移動終端上安裝客戶端軟體進行一定程度的彌補。總之,儘量減少不同系統間的耦合程度,是減少複雜系統運行風險和故障點的重要思路。

  ▲ 高密大空間 vs 低密小空間

  無線網共享空氣介質的CSMA/CA技術特點,使其在大空間高密度接入環境下的性能表現受到挑戰。在禮堂、教室、圖書館等區域,需要儘量提高單個AP的服務能力,儘量避免同頻幹擾,這種場景下的無線網部署需要進行細緻地勘測和設計,而宿舍這樣的小空間低密度環境則是天然的微蜂窩結構,適合採用穿透性差的小功率AP,因此無線網部署需要針對這兩種不同的場景進行不同的設計。

  ▲ 本地轉發 vs 集中轉發

  本地轉發可以有效提高帶寬利用率,減輕控制器負載,但是在AP或POE交換機對網絡安全防護並不完全充分的情況下,採用集中轉發,將用戶流量引導至性能更高、功能更強的控制器或核心交換機,從而在這些設備上進行流量安全管控,從實際運行角度來看可能是一種可行的選擇方案。當然,集中轉發模式會增加控制器或核心交換機的負載壓力,對這些設備的硬體表項、轉發性能和安全管控能力都會提出更高要求。不過從校園網技術發展趨勢來講,分布式部署、集中化管理應該是一個趨勢。

  ▲ 2.4G vs 5G

  幾年前2.4G是Wi-Fi的主要工作頻段,所以無線網設計必須認真考慮2.4G同頻幹擾的問題。隨著5G頻點在無線終端的迅速普及,5G終端數量迅速上升。1年多以前,清華大學無線網中2.4G和5G終端的比例約為3∶1,現在這一例約為1∶1。由於2.4G頻段已經非常混亂和擁擠,從目前的趨勢來看,5G頻段將逐漸成為Wi-Fi的主要工作頻段,高質量高吞吐的數據傳輸將主要工作在這個頻段,而2.4G將逐漸成為對通信質量要求不高、相對廉價的無線網解決方案的主要工作頻段,如在智能家居領域,由於無線傳輸的數據量不大,且5G穿透性較差,因此2.4G在智能家居領域的的應用非常普遍。

  ▲ 設備安全管理

  無線設備部署在全校各處,設備的安全管理是一個大問題。用戶單位搬家、裝修、調整等可能會導致設備遺失。為此,我們採用安全協管方式,與無線設備使用單位籤署「設備安全協管協議」,由用戶單位負責所轄區域內的設備安全,最大程度實現對全校無線設備安全的有效看護。

  ▲ 未來技術發展

  Wi-Fi技術雖然方便了普通用戶的使用,但是對網絡運維管理者來說卻需要付出很大的精力來考慮大量AP的布設位置、頻點優化和功率調整。特別是當房間重新裝修、家具進行調整、人員發生變化時,經常發現必須進行AP的再補點或位置遷移,此時又會涉及到網絡布線、穿牆打眼等工程問題,可以說,在當前技術條件下的無線網部署其實是很不方便和靈活的,遠遠不能滿足實際環境中經常變化的網絡接入需求。希望未來無線網AP能夠向有線網信息點的方向發展,即插即用、按需開通,不用考慮同頻幹擾和功率調優,而且性能優異,滿足高密度用戶環境下的帶寬需求。

(作者單位為清華大學信息化技術中心)

— —      END    — —


相關焦點

  • 用無線傳感網「把脈」大型橋梁——記清華大學電子工程系教授...
    用無線傳感網「把脈」大型橋梁——記清華大學電子工程系教授楊華中團隊2017-12-22 09:26 來源: 科技日報 近日,有一支來自於非交通領域的團隊備受矚目。這支團隊主導開發的「基於無線傳感網的大型橋梁結構監測系統建設和關鍵技術研究」項目受到了交通、結構、電子等各領域專家的高度關注,並獲得了2016年度中國公路學會一等獎。這支團隊就是教育部特聘長江學者、清華大學電子工程系教授楊華中團隊。究竟是什麼讓一支來自電子專業的團隊在中國公路行業的最高獎項中獲得一等獎?筆者走近清華大學楊華中和他的團隊,揭開團隊的神秘面紗。
  • 電腦怎麼設置無線網
    在生活或者工作中,我們離不開無線的陪伴,如何設置無線網成為我們遇到的一個問題,小編簡單給大家介紹一下!前提:路由器,上網帳號;連接路由器的步驟在這裡就不贅述了;設置無線網,其實就是設置路由器,連接好路由器之後,我們打開瀏覽器,在地址欄中輸入【192.168.1.1】;進入路由器設置界面;如果是之前沒有設置過,我們可以點擊左邊菜單欄中的【設置嚮導】,一步一步進行設置;如果我們只是設置無線,可以展開左邊菜單欄中的【無線設置】,在【基本設置】中我們可以設置無線的名字
  • 無線網信道該選擇哪個
    現在使用WiFi路由器的朋友越來越多,也會造成網絡之前的信號幹擾,不穩定甚至是掉線,因此給無線路由器選擇合適的信道顯得十分的必要,無線網信道該選擇哪個,下面為您簡單介紹一下。 無線網信道該選擇哪個  1.建議將家庭寬帶用信道設置為1或者11;  2.通常情況下,默認的信道是【6】,這在單一的無線網絡環境中可以正常使用
  • 無源無線測溫裝置在環網櫃中的應用
    打開APP 無源無線測溫裝置在環網櫃中的應用 danhongxu 發表於 2020-05-25 16:57:23 無源無線測溫裝置的出現,為環網櫃保護提供了新的思路。無源無線測溫裝置優勢明顯,是創新型設計,對環境適應能力很強。此外,裝置的續航能力很強,可以用於多種型號的環網櫃,使用市場廣闊。基於此,探討了無源無線測溫裝置的正確使用方法和在環網櫃中的應用。 1.引言 隨著經濟全球化的進行,電網系統發展十分迅速,傳統的配套設施已經不能滿足電網的需求。
  • 筆記本無法連接無線網,告訴你筆記本無法連接無線網絡怎麼辦?
    無線網絡的出現給我們的生活帶來了巨大的方便,筆記本也在用戶中越來越普及。然而,我們時常會遇到筆記本無線網絡連接不上的問題,這種問題該怎樣解決呢?是不是很方?下面,小編就來跟大家介紹筆記本電腦無法連接無線網絡的處理方法。
  • 無線微波接入技術
    一、微波技術概述迄今,儘管中國電信基礎建設取得了極大的發展,但是仍無法滿足網絡迅速發展的迫切需要。因此,無線微波擴頻通信以其建設快速簡便等優勢成為建立廣域網連接的另一重要方式,並在一些城市中(如北京)形成一定規模,是國內城市通信基礎設施的有效補充,引起了很多網絡建設單位的興趣。為廣大用戶單位入網的需要,在此簡單介紹微波入網的基本情況。
  • 無線AP與無線路由器區別?為何無線 AP比無線路由器要貴?
    很多朋友在購置家用聯網設備時會糾結是選項無線AP還是無線路由器。這兩個設備具體有哪些區別呢?我們一起來看看,無線AP的功能是把有線網絡轉換為無線網絡,簡單的說就是無線網和有線網溝通的橋梁,其球形的信號範圍使得布置在高處能增加其信號覆蓋範圍。
  • 無線充電:一場關於未來的爭奪戰 | 獵雲網
    【獵雲網】8月19日報導(文/竹子)在1893年的哥倫比亞博覽會上,尼古拉·特斯拉曾隔著一個房間的距離,點亮了一枚電燈泡。隨後他宣稱,藉助一個由鐵塔和氣球組成的系統,他可以將電力傳輸到全世界。
  • 無線接入點和無線路由器有什麼不同?
    無線接入點和無線路由器有什麼不同? 無線路由器將寬帶路由器能力(例如充當網際網路和區域網之間的網關)以及無線AP功能集成在單個設備內。簡單來說,無線路由器可以是無線AP,但是無線AP不能是無線路由器。
  • 智聖新創|DNS導致的無線網Portal認證問題案例分享
    1.1、故障背景用戶無線網採用無線控制器+瘦AP的架構,無線控制器與Portal伺服器和Radius伺服器進行認證、計費對接,用戶認證採用Portal認證。1.2、故障現象用戶移動終端連接無線網後,Portal認證界面無法彈出,用戶無法認證上網。
  • 簡單水星路由無線網橋設置
    【IT168技術】一般情況下,我們在架設無線網時,只需要一個無線路由器就可以了,但對於一些佔地範圍廣的網絡環境而言,一個無線路由器的覆蓋當然是不夠的,為此人們就發明了無線網橋來解決這個問題,無線網橋就是通過兩個無線路由器通過無線網來進行信號的中繼,以擴大信號覆蓋範圍。
  • 為什麼辦理了電信100M寬帶,用無線網卻依然很卡?
    接下來,將路由器連接上,用無線網連接電腦,再次測網速,如果下載速率與電腦直接連接光貓的下載速率接近,那就證明路由器也是沒有問題的。反之,則無線網卡頓就是路由器有問題,換一個新的,好點的路由器就好。當然,附近無線網絡信號太多,會產生信號幹擾,影響無線網絡的上網速度。距離路由器過遠、周圍有很多牆或大塊金屬片阻擋信號也會導致無線網不給力。
  • 10秒讓你知道網狀網有多生猛_斐訊無線路由器_網絡設備無線網絡和...
    每個網狀網節點的添加也比較方便,不過固件的升級卻很緩慢。顯然傳統路由器的覆蓋並不理想,下面就讓網狀網路由器一展身手吧。這是1臺velop在1樓的單點無線覆蓋熱力圖。可以看出在洗漱間也有綠色區域,無線信號可以獲得保障。
  • 無線AP是雞肋? 淺談無線AP的優勢與不足
    無線路由器:無線路由器是單純型AP與寬帶路由器的一種結合體,它藉助於路由器功能,可實現家庭無線網絡中的Internet連接共享,實現ADSL和小區寬帶的無線共享接入 。另外,無線路由器可以把通過它進行無線和有線連接的終端都分配到一個子網,這樣子網內的各種設備交換數據就非常方便。
  • 臥室裡網絡不好怎麼辦 如何增強臥室無線網信號
    以前家裡是不能少了電視,現在家裡是不能少網絡了,只要有無線網,就可以在家裡待上一整天,可是你會發現,同樣在家裡臥室的網絡比客廳差的太遠了,所以有句話是世界上最遙遠的距離不是生與死而是隔了一個門就不能用wifi。想必這是最鬱悶的事,如何才能增強臥室無線網信號呢?下面小編給大家支幾招。
  • 掃盲:如何區分無線路由與無線AP區別
    無線網絡設備也五花八門,很容易讓人摸不著頭腦,就像很多人很容易混淆無線網卡和無線上網卡一樣,並且之前我們就介紹過如果區分無線網卡與上網卡的區別(文章連結),而今天,我們就來談談無線網絡設備中的無線路由和無線AP這兩種產品到底有什麼區別,各有什麼樣的功能呢?  無線AP和無線路由的概念是什麼?
  • 師出同門 無線路由與無線AP有什麼不同
    它藉助於路由器功能,可實現家庭無線網絡中的Internet連接共享,實現ADSL和小區寬帶的無線共享接入 ,另外,無線路由器可以把通過它進行無線和有線連接的終端都分配到一個子網,這樣子網內的各種設備交換數據就非常方便。
  • 無線雷射通信技術詳解
    2、快速鏈路部署   因為不需要埋設光纖和等待各種手續上的問題,只須在通信點上進行設備安裝,工程建設以小時或天為計量單位。FSO的無線接收器大小如同一部視頻攝像機,可以輕而易舉地安裝在屋頂,屋內甚至窗外,對於重新撤換部署也很方便容易。
  • 無線網狀網絡
    北電網絡無線網狀網絡是新型的公共無線區域網解決方案,包括一個端到端的體系結構(包含智能天線、集成路由器和自適應路由和安全功能),將數據以無線方式接入到有線寬帶網。這最大限度地減少了對成本高昂的有線連接(如E1路線)的需要。
  • 揭秘乙太網光無線通信驅動電路
    乙太網是應用最廣的聯網技術,它以可靠性高、媒體信息量大、易於擴展和更新等優點,在企業、學校等領域得到廣泛的應用。根據IEEE802.3 Ethernet標準規範,乙太網每段同軸電纜長度不得超過500m,通過中繼器互聯後,網絡最大距離也不得超過2.8km。在這種情況下,利用雷射無線通信技術,超越乙太網的地域限制,滿足數據通信的需要,具有很強的應用價值。