第一篇:GB 11410-1989_短波廣播網覆蓋技術規定(共)
GB 11410-1989 短波廣播網覆蓋技術規定
基本信息
【英文名稱】Technical bases of HFBC coverage 【標準狀態】現行 【全文語種】中文版 【發布日期】1989/7/4 【實施日期】1990/2/1 【修訂日期】1989/7/4 【中國標準分類號】M60 【國際標準分類號】33.060.10
關聯標準
【代替標準】暫無 【被代替標準】暫無
【引用標準】暫無
適用范圍&文摘
暫無
第二篇:關于WIFI無線覆蓋技術探討
關于WIFI無線覆蓋技術探討
作者: [ 2011-8-18 ]
【字體: 大 中 小】
一、引言
自動滾屏(右鍵暫停)
隨著Internet的日益普及和移動終端(包括筆記本電腦、WiFi手機、PDA)的廣泛使用,人們對無線lP接入的需求迅速增長,無線局域網(WLAN)得到越來越廣泛的應用。亞洲、北歐等國均在政府主導及電信業者積極投入下,廣泛在機場、車站及購物中心等處布建可利用WLAN連接因特網等公共設施的熱點。憑借無線接入技術本身具有的應用靈活、安裝簡便、建設周期短等優勢,WLAN作為一種高速無線接人手段,正在與有線網絡一起,構建靈活、高效、完善的寬帶網絡。
二、Wlan技術:
WLAN為Wireless LAN的簡稱,即無線局域網。它以無線多址信道作為傳輸媒介,利用電磁波完成數據交互,實現傳統有線局域網的功能。
IEEE 802.llx族中常見的4個標準:
1、IEEE 802.11 RF傳輸標準是跳頻擴頻(FHSS)和直接序列擴頻(DSSS),工作在2.4000~2.4835 GHz頻段,支持1 Mb/s和2 Mb/s數據速率。
2、IEEE 802.11b IEEE 802.11b實行動態傳輸速率,允許數據速率根據噪音狀況在1Mb/s、2 Mb/s、5.5 Mb/s、11 Mb/s等多種速率下自行調整。
3、IEEE 802.lla IEEE 802.11a是IEEE 802.11標準的補充,采用正交頻分復用(OFDM)的獨特擴頻技術和QFSK調制方式,大大提高了傳輸速率和整體信號質量。IEEE 802.11a和IEEE 802.llb都采用CSMA/CA協議,但物理層有很大的不同,802.11b工作在2.4000~2.483 5 GHz頻段,而802.llal作在5.15~ 8.825 GHz頻段,數據傳輸速率可達到54 Mb/s。
4、IEEE 802.119 2001年11月,IEEE 802實驗性地批準一種新技術802.11g,它是一種混合標準,有兩種調制方式:802.llb中采用的CCK和802.11a中采用的OFDM。因此,它既可以在2.4 GHz頻段提供11 Mb/s數據傳輸速率,也可以在5 GHz頻段提供54 Mb/s數據傳輸速率。
三、Wlan使用分類:
1、Access Point(純AP模式)
純AP接入點模式,支持802.11b 11MBps或802.11b+22MBps的無線網卡接入,即我們平常所說的覆蓋。(本次工程實例中用的主要模式)
2、Wireless Client(網橋模式)
跟任何AP橋接的網橋模式。
3、Wireless Bridge(AP到AP無線橋接)
支持兩個AP進行無線橋接模式來連通兩個不同的局域網
4、Multi-point Bridge(多AP橋接)
支持兩個以上的AP進行無線橋接,將放在中心位置的AP選“Multiple Bridge”(多AP橋接)然后其他AP統一將中心位置的AP的MAC碼填進自己的“Wireless Bridge”項。
5、Repeater(萬能無線信號中繼)兩臺AP之間無線信號中繼以增強無線距離,適合距離比較遠的無線客戶端作信號放大使用,或用來做無線橋接然后再發射信號給無線網卡接收。(本次工程實例中用的輔助模式)
四、以川慶鉆探長慶固井公司靖邊前指辦公場所的WIFI無線接入為例,介紹WIFI無線技術的應用及實現
1、現場的測量情況和實施方案
川慶分公司固井公司靖邊前指辦公區,租用長慶靖邊基地川慶分公司鉆井辦公樓4樓靠北側房間共計12間(簡稱A區)。由于固井公司靖邊前指要求獨立成網,原鉆井辦公樓的辦公網無法接入。加之鉆井物業管理嚴格,禁止二次布線。所以固井公司靖邊前指辦公區內網絡無法進行傳統網絡接入。
現場勘測發現,鉆井2#公寓樓位于鉆井辦公樓北側,兩樓平行、間隔30米。
在鉆井2#公寓樓內,有我們自建的四芯光纜一根。固井公司靖邊前指租用有部分宿舍,其中在2樓有一間宿舍背靠網絡箱,并做為了固井公司靖邊前指調度室(簡稱B點)。
為此,針對現場不能采用有線接入的情況,我們決定采用無線網絡來完成這次接入工程。首先將網絡通過光電收發器接入B點,再在2#公寓樓上面架設兩套室外天線設備,對A區進行照射,以無線方式接入局域網。如圖:
之所以使用室外型無線AP,主要有兩方面的原因:(1)盡量減少室內施工量;(2)盡量減少無線AP至PC機之間的無線衰耗。
2、設備型號的選擇
兩臺大功率室外無線AP的選擇,考慮到設備的穩定性及可靠性,我們選擇了H3C、WA2210×-G,該設備為室外型專用無線AP,具體的參數入下:
上表中有幾項關鍵指標:(1)IEEE 802.3af: 以太網供電技術(POE),即以lO/lOO/lOOOMbps數據速率一并輸送DC功率。目前,PoE一般用于VoIP電話、無線接入點和安全攝像機。以太網鏈路允許一部受電設備(PD)從供電設備(PSE)吸取高達12.95W的功率。也就是說:從二樓調度室至四樓頂室外無線設備的連接,需要的只是一根網線,利用不同線對同時供電和傳輸數據。當然,該網線質量要求較高,并有防雷接地功能。
(2)工作溫度·-30~ 55qC;工作濕度:10%N95%(非冷凝):存貯溫度:-40qC.700C:存貯濕度:5%一95%(非冷凝)MTBF:>200000H。表明該機適合室外工作。
3、發射天線的選擇
為了加強對辦公樓的覆蓋效果,我們采用了面板型定向天線。該天線增益11dbi,工作在2.4G頻段,對辦公樓進行照射。
從上圖可以看出,該天線的水平覆蓋角度約為90度左右,為了使對面辦公樓4層北側全面照射,天線的平行角度調整如下:
4、附件安裝及其作用
(1)POE-MH網口防雷器.POE-MH網口防雷器放在近端,用于保護交換機側端口免被雷電損傷,同時也可以與電源適配器配合為遠端AP提供POE供電功能,通過以太網線的4578空閑線進行供電。
(2)-48V電源適配器:為POE-MH網口防雷器提供-48V供電
(3)天饋防雷器:室外應有時,天線感應的雷擊能量,可以被串連在天線和設備間的天饋防雷器通過接地線泄放至地上,從而對AP設備起到保護作用,包括2.4G、5.8G和雙頻共三種規格可供選用。
5、數據的配置(基本配置、加密等)
(1)無線AP基本數據配置:
interface Vlan-interfacel(進入VLANl)
ip address 10.59.×××,XXX 255.255.255.192(配置本機管理地址)
sysname gj_l(配置本機名)
ip route-static 0.0.0.0 0.0.0.0 10.59.202.129(配置默認路由)
(2)無線端口數據配置及加密:
wlan service-template 2 crypto(建立加密模板2)
ssid gj_l(SSID號為gj-l)
cipher-suite wep40(啟用WEP加密)
wep default-key l wep40 pass-phrase 43324(設置加密密碼)
service-template enable(啟用該模板)
interface WLAN-BSS1(建立無線LAN)interface WLAN-Radiol/0/1(進入無線端口1/0/1)
service-template 2 interface wlan-bss 1(在端口上應用無線LAN及加密模板)
6、完工后的使用效果,及后期出現的問題和解決方案 施工完成后,固井公司所在近30個接入點全部實現了無線上網,查看單機無線網絡連接狀態:信號強度基本都保持在4格以上,顯示速度基本在36-54M之間。30分鐘ping測,丟包率為0,召開視頻會議,無馬賽克、無延遲、無停頓、無圖像聲音不同步,畫面流暢,完全滿足用戶需求。
施工完畢后數日,固井公司又在辦公樓4樓東南側租用了一間大辦公室,要求無線接入。現場測試發現一該辦公室處于辦公大樓的東南角,與發射天線之間間隔有3-4堵水泥墻、兩道鐵皮柜,查看單機無線網絡連接狀態:信號強度為1格,顯示速度基本在1M之間。信號較差,無法實現正常上網。
我們采用的解決方案如下:
Repeater(萬能無線信號中繼)兩臺AP之間無線信號中繼以增強無線距離,適合距離比較遠的無線客戶端作信號放大使用,或用來做無線橋接然后再發射信號給無線網卡接收。
設備選擇:Linksys WRT54G無線路由器(必須保證無線芯片是Broadcom的),并刷DD-WRT“第三方”軟件,使其具有萬能無線信號中繼功能。
路由器設置:
(1)登錄路由器,選擇“安全一防火墻”
把“SPI防火墻”選項設為“禁用”并保存
(2)設置repeater模式
在無線設置的基本設置屬性里,將物理接口下的無線模式,設置為repeater,也就是中繼模式,在無線SSID名中填入接收到的固井公司無線AP的SSID號,和加密信息。(3)更改默認功率
如果對方信號弱,我們可以更改自己AP的默認功率,該項在無線屬性下高級設置里。
將無線中繼器放置在A區靠近大辦公室的位置,如圖:
五、總結
隨著技術的發展,無線網絡將越來越多的應用于油田的生產生活中,在實施的過程中將會遇到各種問題,希望本文能對今后的方案設計和施工應用起到幫助作用。
第三篇:體育館無線覆蓋技術方案
無 線 覆
方
案
書
蓋
目錄
一、概述......................................................3
二、項目需求...................................................3
三、網絡建設方案...............................................4
3.1無線網絡基礎方案.......................................4
方案邏輯組網圖.........................................4 產品的選型.............................................5 3.2無線網絡安全.......................................7
四、產品說明...................................................8
4.1 EWP-WA2612-AGN無線接入點..............................8 4.2 H3C WX3024系列無線控制器.............................12
五、預算報價
一、概述
無線局域網(WLAN)技術于20世紀90年代逐步成熟并投入商用,既可以作傳統有線網絡的延伸,在某些環境也可以替代傳統的有線網絡。對比傳統的有線傳輸解決方案,使用WLAN網橋實現數據傳輸具有以下顯著特點:
簡易性:WLAN網橋傳輸系統的安裝快速簡單,可極大的減少敷設管道及布線等繁瑣工作;
靈活性:無線技術使得WLAN設備可以靈活的進行安裝并調整位置,使無線網絡達到有線網絡不易覆蓋的區域;
綜合成本較低:一方面WLAN網絡減少了布線的費用,另一方面在需要頻繁移動和變化的動態環境中,無線局域網技術可以更好地保護已有投資。同時,由于WLAN技術本身就是面向數據通信領域的IP傳輸技術,因此可直接通過百兆自適應網口和企業內部Intranet相連,從體系結構上節省了協議轉換器等相關設備;
擴展能力強:WLAN網橋系統支持多種拓撲結構及平滑擴容,可以十分容易地從小容量傳輸系統平滑擴展為中等容量傳輸系統;
二、項目需求
a)本工程具體的建設目標是:
1、采取通行的網絡協議IEEE 802.11g標準,選取合理的無線覆蓋方案,從而實現對場管各區域的WLAN信號覆蓋,提供穩定可靠的無線寬帶網絡接入服務;
2、全面的無線網絡支撐系統(包括無線安全、無線QOS等),以避免無線設備及軟件之間的不兼容性或網絡管理的混亂而導致的問題;
3、保證網絡訪問的安全性,支持用戶多種接入方式認證機制;
4、安全、認證和管理要求。為了阻止非授權用戶訪問無線網絡,以及防止對無線局域網數據流的非法偵聽,無線網絡要具有相應的安全手段,主要包括:物理地址(MAC)過濾、服務區標識符(SSID)匹配、AES加密,雙向認證等方式。
? 工程布線和安裝要求:
室內部分:將網線走暗線敷設到位掛在天花板上,則根據天花板的情況而定,天花板是非金屬結構,可以固定在天花板內。安裝過程中應充分考慮防盜問題。供電部分:AP的供電可采用POE供電交換機配合市電進行供電。? 產品能力要求要求: 支持負載均衡; 漫游切換; 支撐QOS能力
支持Guest VLAN的要求;
良好的售前售后服務,及時響應用戶的需求。
三、網絡建設方案
對方案的選擇,我們嚴格按照客戶的需求進行, 采用瘦AP+無線控制器的組網方式,AP通過市電進行供電。場館樓道東西常80米,南北長130米。根據設備的覆蓋數據樓道共計需要28個AP。場館內東西各5個,南北各4個。
本次供電方案:
集中供電方式:通過POE交換機個POE供電端口供電;
另外,之所以要選用控制器+瘦AP解決方案,是因為就目前的AP分散狀態開,分別部署在站場的不同區域,對于管理員來說,對AP的軟件升級、配置管理以及無線客戶端的定位是件很懊惱的事情。有了控制器,可以將分散的AP集中管理和控制,統一下發配置和更新系統等,還可以和有線用戶實現一體化的驗證、智能的負載分擔和二層三層漫游等。
從安全角度考慮,為實現業務的有效隔離,采用針對不同業務分配不同SSID方式進行業務區分,其中一個無線網段只能訪問互聯網,另外可以再設置一個無線服務(SSID)用于管理人員無線對內網的管理。并對同一個AP下的不同SSID設置不同的權限,后期還可以配合認證、EAD等手段做到終端的準入和安全接入。
3.1無線網絡基礎方案
方案邏輯組網圖
Internet防火墻H3C WX3024無線控制器核心交換機匯聚層交換機匯聚層交換機接入層交換機…………接入層交換機…………FIT APFIT APFIT AP有線終端PC和服務器
產品的選型
根據用戶需求可知,需要認證上網,但要支持.產品選型非常重要,根據我們多年的經驗和對技術的認識,在各大無線廠商中我們能看到H3C無線產品和技術的優勢。
? 無線AP 根據我們對客戶需求的了解,場館各區域的AP覆蓋我們選用H3C的WA2612-AGN雙頻多模系列無線接入點,可廣泛應用于各種向用戶提供WLAN接入的無線網絡;WA2612-AGN作為瘦AP(FIT AP)與H3C WX3024無線控制器配套使用。
WA2612-AGN基于業界最新的硬件平臺,具備業界同類產品最優的無線射頻功能,同時產品集硬件加密、零配置、自動信道分配、多BSSID、IPv6等多個功能于一體,實現網絡的易操作性、易維護性、健壯性,并能有效的防止網絡配置的對外泄漏。
WA2612-AGN與H3C公司自主研發的系列無線控制器之間的通信基于標準的CAPWAP架構,通過無線控制器實現集中管理和簡單的即插即用安裝。同時,AP的配置信息保存在無線控制器中,即使更換AP,配置信息也可以自動下發,無需重新配置。與傳統基于無線控制器的集中式加密相比,WA2612-AGN對用戶數據實現了本地流量加密,可大大減輕了無線控制器的負擔。無線控制器與后端授權/認證/計費(AAA)服務器配合,可以控制用戶和用戶組的網絡訪問策略,當用戶漫游網絡時提供安全的業務連續性和完整性。WA2612-AGN產品具有雙頻能力,即可以工作于WLAN的2.4GHz頻段或5GHz頻段之上。支持多模,即指IEEE802.11a、IEEE802.11b和IEEE802.11g三種模式。WA2612-AGN可通過軟件配置支持IEEE802.11a或IEEE802.11b/g。
WA2612-AGN支持多SSID實現虛擬AP特性,每個SSID可對應不同的VLAN、從而對于每一個SSID可以實現不同的網絡服務及認證方式。該特性使管理員可以方便的為不同用戶群、不同的業務制定區分的服務策略。
? 無線控制器
根據我們對AP的個數可以確定無線控制器(AC)的型號,根據我們的計算,一期大約需要部署46個AP,WX3024:最多可管理48個AP;24個GE電口,支持POE供電;交換容量為: 88Gbps;包轉發率: 65.47Mpps。傳統無線網絡的部署需要網絡管理員對網絡中的每一個AP進行逐一配置,當無線網絡規模較大時網絡管理員往往要配置上百個AP,工作量巨大,且容易出錯。而采用無線控制器和FIT AP配合組網時,只需要在無線控制器上對一類相同屬性的AP建立配置模板,AP在啟動時可以自動從無線控制器上下載最新的配置文件。另外,由于AP本身不保存任何配置,萬一設備丟失,也可以保證網絡配置不被竊取。AP支持啟動后自動獲取IP地址、自動獲取AC的工作列表并自動和AC建立關聯,真正做到了零配置,免維護,即插即用,極大地減輕了網絡管理員在部署網絡階段的維護工作量。當網絡正常運行以后,無線控制器對所管理的AP以及AP所接入的用戶進行實時監控,并能將這些信息實時上報給網管。維護人員可以指定AP或用戶進行在線服務策略設定和安全策略設定,使網絡配置策略更加靈活。同時,無線控制器支持AP軟件自動更新功能,AP在每次重新啟動時會自動比較當前運行的軟件版本和無線控制器上的最新版本是否一致,如不一致AP會自動更新本地的軟件映像,軟件升級不再需要網管人員的干預。3.2無線網絡安全
無線局域網絡主要服務于企業作業系統,上面存在諸多的企業的商業信息,故網絡安全問題在建網時必須考慮問題,安全方式主要側重幾個方面:用戶安全、系統安全,對每個無線接入的用戶需要加密認證方可進入,可以根據不同的用戶加入不同的VLAN,再通過交換機做策略的規劃.這樣本無線網絡中著重考慮使用無線網絡的空口信息的安全機制,同時也要考慮與無線相關的有線網絡的安全問題,對于原有有線網絡的安全問題,在本技術建議書中不作相應的考慮;
用戶安全
數據安全部分主要包括以下方面的內容:
MAC地址過濾:目前支持基于MAC地址的過濾,限制具有某種類型的MAC地址特征的終端才能進入網絡中;
SSID管理:是一種網絡標識的方案,將網絡進行一個邏輯化標識,對終端上發的報文都要求進行上帶SSID,如果沒有SSID標識則不能進入網絡;
WEP加密:WEP加密是一種靜態加密的機制,通信雙方具有一個共同的密鑰,終端發送的空口信息報文必須使用共同的密鑰進行加密;
支持AES加密,AES安全機制是一種動態密鑰管理機制,同時密鑰生成也基于不對稱密鑰機制來實現的,同時密鑰的管理也定期更新,具有體的時間由系統可以設定,一般情況都設定為5分鐘左右,這樣非法用戶要想在5分鐘之內進行獲取足夠數量的報文進行匹配出密鑰出來,從無線空口的流理來看,基本上是不可能的;
H3C的無線方案中的密鑰設置可能根據SSID信息與用戶信息進行組合,即不同的SSID下不同的用戶的密鑰生成可以不一樣,這樣可以做不到不同的用戶不同的管理方式,同時具備不同的權限;
四、產品說明
4.1 EWP-WA2612-AGN無線接入點 產品簡介
H3C WA2600系列無線產品是杭州華三通信技術有限公司(H3C)自主研發的新一代基于802.11n技術的超百兆高速無線接入設備(以下簡稱AP),可提供相當于傳統802.11a/b/g網絡6倍以上的無線接入速率,能夠覆蓋更大的范圍。該系列無線產品上行接口采用千兆以太網接口接入,突破了百兆以太網接口的限制,使無線多媒體應用成為現實。WA2600系列無線產品支持Fat和Fit兩種工作模式,根據網絡規劃的需要,可以通過命令行靈活地在Fat和Fit兩種工作模式中切換。作為瘦AP(Fit AP)時,需要與H3C自主研發的WX系列無線控制器系列產品配套使用;作為胖AP(Fat AP)時,可以獨立進行組網。WA2600系列無線產品支持Fat/Fit兩種工作模式的特性,有利于將客戶的無線網絡由小型網絡平滑升級到大型網絡,從而很好保護用戶的投資。
WA2612-AGN是WA2600系列無線產品中的一款單頻多模室內型802.11n無線接入設備,內置3 MIMO天線,外型小巧美觀,安裝方式靈活,可以直接安裝在天花板上。WA2612-AGN可工作在2.4GHz頻段或5GHz頻段,并支持IEEE802.11a、IEEE802.11b、IEEE802.11g和IEEE802.11n四種模式。
產品視圖如下:
產品特點
? 實現高性能無線接入和最佳無線網絡
TCO WA2612-AGN遵從802.11n協議標準,采用專業模塊化設計,單射頻能提供高達300Mbps的無線接入速度,是相同環境下802.11a/b/g產品的6倍左右。通過特有的內置集成智能射頻覆蓋優化技術,可以有效地從覆蓋范圍、接入密度、運行穩定等方面提供更高性能的無線接入服務并協助用戶實現最佳無線網絡TCO(總擁有成本/Total Cost of Ownership)。
? 綠色低碳設計
WA2612-AGN采用專業綠色低碳設計,功耗小于10W,而標準的802.3af(PoE)供電為15.4W,這就意味著WA2612-AGN可以使用普通PoE交換機(如H3C S3000/S5000系列PoE交換機)進行供電,供電距離可達100m。使用PoE交換機供電不僅可以方便施工,開關和重置無線設備時也無需現場操作,只需要遠程控制PoE交換機端口,從而有效地提高無線網絡的管理靈活性并降低網絡維護難度。
? 提供千兆以太網接口有線連接
上行接口采用千兆以太網接口接入,突破了傳統百兆以太網接口的限制,使有線口不再成為無線接入的速率瓶頸,為將來支持更高速率更多射頻組合提供了平滑升級的平臺。
? 支持Fat/Fit兩種模式
WA2612-AGN支持Fat和Fit兩種工作模式,根據網絡規劃的需要,可以靈活地在Fat和Fit兩種工作模式中切換,同時用戶可以根據應用需求,靈活選擇所需的設備出廠版本(Fat模式版本或Fit模式版本)。
當客戶的無線網絡初始規模較小時,客戶只需采購WA2612-AGN無線設備,并設置其工作模式為Fat模式。隨著客戶網絡規模的不斷擴容,當網絡中應用的WA2612-AGN無線設備達到幾十甚至上百臺時,為降低網絡管理的復雜度,建議客戶采購H3C自主研發的WX系列無線控制器設備,便于集中管理網絡中的所有的WA2612-AGN無線設備,此時只需將其工作模式切換到Fit模式。
WA2612-AGN作為同時支持Fat/Fit兩種工作模式的高速超百兆無線接入設備,工作模式切換過程只需要簡易命令行,且可以通過設備網管批量執行,有利于將客戶的無線網絡由小型網絡平滑升級到大型網絡,從而更好地保護用戶的投資,非常適合運營級大規模無線網絡的平滑擴容升級。
? 提供本地轉發功能
當WA2612-AGN(Fit模式)通過廣域網方式轉發時,無線接入設備部署在分支機構,而無線控制器部署在總部,所有用戶數據由無線接入設備發送到無線控制器,再由無線控制器進行集中轉發,導致轉發效率低下。WA2612-AGN可將數據報文在無線接入設備上直接轉化為有線格式的報文,使得數據報文不經過無線控制器,而是在本地進行轉發,大大提高了轉發效率。
? 支持IPv4/IPv6雙協議棧
WA2612-AGN全面支持IPv6特性,設備實現了IPv4/IPv6雙協議棧。通過與WX系列無線控制器建立IPv6隧道,無論原有有線網絡是IPv4還是IPv6,WA2612-AGN都可以自由的與WX系列控制器進行通信,不會成為網絡中的信息孤島。
? 支持智能負載均衡
WA2612-AGN支持按接入用戶數量和流量的復雜均衡方式,當無線控制器發現無線接入設備的負載超過設定的門限值以后,對于新接入的用戶無線控制器會自動計算此用戶周圍是否還有負載較輕的無線接入設備可供用戶接入,如果有則會拒絕用戶的關聯請求,用戶會轉而接入其他負載較輕的無線接入設備,但如果無線用戶不在重疊覆蓋區內,傳統的負載均衡方式往往會導致連接不上網絡,造成誤均衡。H3C公司創新性的支持智能負載均衡技術,保證只對處于覆蓋重疊區的無線用戶才啟動負載均衡功能,有效的避免誤均衡的出現,從而最大限度的提高了無線網絡容量。
? 提供only 11n接入功能
由于802.11n向下兼容802.11a/b/g協議,故通常情況下,802.11a/b/g用戶也能接入到802.11n的無線接入設備上。但這種兼容能力的提供,會造成具備802.11n接入能力的用戶實際使用性能產生一定程度的下降。WA2612-AGN支持將設備的射頻設置為only 11n模式,使得802.11n接入用戶的高速帶寬和接入性能得到保證。
? 支持中國標準WAPI WA2612-AGN除了支持WLAN國際標準802.11i,還支持中國無線局域網國家標準GB15629.11-2003 中提出的WAPI標準。
? 支持無線入侵檢測/防御(WIDS/WIPS)WA2612-AGN工作在Fat模式時,支持黑名單和白名單等無線用戶接入控制特性。WA2612-AGN工作在Fit模式時,配合H3C自主研發的WX系列無線控制器設備,可以同時支持Rogue檢測、入侵檢測以及黑名單和白名單等WIDS/WIPS特性。
? 提供EAD無線接入
終端準入控制(EAD,End user Admission Domination)解決方案從控制用戶終端安全接入網絡的角度入手,整合網絡接入控制與終端安全產品,對接入網絡的用戶終端強制實施企業安全策略,通過與安全策略服務器的聯動,可以對感染病毒或存在系統漏洞等不合格的無線客戶端進行下線、隔離、提醒或監控等多種方式的處理,只有無線客戶端符合相應的安全策略之后才允許正常訪問網絡,從而提高了無線網絡的整體安全性。
? 支持中文SSID WA2612-AGN支持使用中文SSID,可指定最長包含32個漢字的SSID,也可以使用中英文混合的SSID,為國內用戶提供了更大的使用便利。
? 支持TR-069特性(CWMP)WA2612-AGN支持TR-069特性,此特性方便網管人員從網絡側對位置分散的無線接入設備進行遠程集中管理。TR-069是由DSL論壇(www.tmdps.cn)所開發的系列技術規范之一,其全稱為“CPE廣域網管理協議”。
? 全面支持智能型有線無線一體化管理
H3C全系列無線產品都可以通過開放的網絡管理協議實現基于WSM的有線無線一體化管理。
WSM是H3C在下一代業務軟件平臺iMC(intelligence Management Center/智能管理中心)的基礎上開發的無線運營管理組件,不僅為管理員提供了靈活的組件選擇,同時符合業界主流的SOA架構,具備良好的擴展性,能夠滿足客戶網絡管理不斷發展的需求。基于Web的管理系統,為無線業務管理者提供了簡便、友好的管理平臺。與iMC智能管理平臺及其它組件配合,還可實現無線設備的面板管理、故障管理、性能監控、軟件版本管理、配置文件管理、接入用戶管理等功能,并可對網絡中的其它設備進行統一管理,真正實現智能型有線無線一體化管理。
4.2 H3C WX3024系列無線控制器 產品簡介
H3C WX3000系列有線無線一體化交換機是杭州華三通信技術有限公司(以下簡稱H3C公司)自主研發的集成無線控制器和千兆以太網交換機功能的產品。H3C WX3000系列有線無線一體化交換機提供純千兆以太網有線接入口,支持PoE+供電,每端口最大提供25W的功率,同時兼容802.11a/b/g/n協議。其中,WX3024后面板提供兩個10GE接口插槽,解決了WLAN網絡核心的傳輸瓶頸。WX3000系列有線無線一體化交換機提供一體化的有線無線接入控制功能,定位于中小型企業網和大型企業分支機構的一體化接入,是中、小企業,大企業分支機構實現有線無線一體化接入最理想的一體化交換機。
H3C WX3000系列有線無線一體化交換機目前包含H3C WX3008、WX3010和WX3024三款型號,配合H3C公司自主研發的Fit AP(H3C WA1208E/WA2110/WA2200/WA2600系列)可以滿足中、小型企業和大型企業一體化移動網解決方案等無線場景的典型應用。
產品特點
提供對802.11n AP的管理
WX3000系列有線無線一體化交換機在支持對傳統802.11a/b/g AP管理的同時,還可以與H3C基于802.11n協議的WA2600系列AP配合組網,從而提供相當于傳統802.11a/b/g網絡6倍以上的無線接入速率,能夠覆蓋更大的范圍,使無線多媒體應用成為現實。
提供靈活的數據轉發方式
支持集中式轉發和分布式轉發。單一的集中式轉發,有線無線一體化交換機(US,Unified Switch)雖然能對報文進行全面控制,但所有的無線業務流都要到US進行統一處理,使得US的轉發能力很容易成為瓶頸。特別是當通過廣域網方式轉發時,AP作為數據接入設備部署在分支機構,而US部署在總部,所有用戶數據由AP發送到US,再由US進行集中轉發,導致轉發效率低下。甚至當802.11n出現時,一個AP的業務報文流量高達300M之多,US的處理性能更加成為無線系統的瓶頸。當采用分布式轉發時,報文在AP上直接轉化為有線格式的報文,并不經過US,能夠實現無線報文的寬帶接入。
WX3000系列有線無線一體化交換機支持兩種轉發方式,用戶可以根據需要給SSID設置轉發的類型。
提供基于AP位置的用戶接入控制
出于安全性或計費等的考慮,系統管理員可能希望控制無線用戶接入到網絡中的位置。H3C WX3000系列有線無線一體化交換機支持基于AP位置的用戶接入控制。當無線用戶接入網絡時,可以通過認證服務器向US下發允許用戶接入的AP列表,在US上進行接入控制,從而達到限制無線用戶只能接入到指定位置的AP的目的。
提供精細的無線用戶管理
基于MAC的認證接入控制方式,不但可以使得客戶在AAA服務器上對用戶組進行權限的配置和修改,同時支持對具體用戶的權限的配置,這種精細的用戶權限控制大大增強了無線網絡的可用度,網管人員可以輕松通過該方式對不同級別的人或人群進行接入權限分配。
基于MAC的VLAN同樣也是WX3000系列有線無線一體化交換機的一大特色,在控制策略上,管理員可以把相同性質的用戶(MAC)劃分到同一個VLAN,同時在US上基于VLAN配置安全策略,這樣做既可以簡化系統配置,又可以做到用戶級粒度的精細管理。
提供內置802.1x認證服務和內置Portal認證服務
H3C WX3000系列有線無線一體化交換機內置802.1x認證服務,支持TLS、PEAP、MD5等多種802.1x的認證方式。在中小型企業用戶不需要計費功能,而只需接入控制和數據加密要求時,可利用內置的Radius服務直接在設備上完成802.1x認證功能,免去了復雜的AAA服務器部署過程,既經濟又省事。H3C WX3000系列有線無線一體化交換機還提供內置的Portal服務器,解決了不便于安裝客戶端用戶的安全認證問題。
提供User Profile 在基于用戶授權方式的網絡管理中,用戶通過認證,即獲得訪問網絡的權限。授權包括控制用戶可訪問的網絡范圍,以及用戶可獲得的網絡服務質量,如訪問帶寬、訪問優先級。在用戶移動的網絡或大型網絡中,為了方便網管人員開展日常的管理工作,User Profile特性提供了一種更模塊化、更簡單的管理方式。
管理人員將一組基于用戶群或特殊用戶定制的策略配置在各個用戶的profile中,并且為每個用戶群或特殊用戶預先分配各自的profile,用戶認證上線時,在用戶上線的端口動態下發profile配置,使該用戶能動態獲得其可以訪問的網絡范圍,訪問帶寬以及訪問優先級;在用戶下線時,取消該用戶在這個端口上的配置,自動關閉該端口的特殊訪問權限。
User Profile中可以下發的配置包括ACL、QoS(優先級、帶寬限速、802.1p和DSCP標記)、VLAN。
第四篇:技術規定
基建、制造及其驗收交接
第1條鐵路的基本建設、產品制造應綜合配套,保證質量,采用保證行車安全的技術設備,不斷提高運輸能力,以適應國民經濟發展和市場競爭的需要。
各種技術設備應采用先進技術,實現標準化、系列化和通用化,從我國的具體條件出發,逐步實現鐵路現代化。
第2條鐵路基本建設應嚴格按照國家規定的程序進行,必須符合國家和鐵道部規定的技術標準。
設計工作必須由具有設計資質的單位承擔,并根據已批準的可行性研究報告進行,須考慮環境保護、水土保持及勞動安全衛生的要求,充分吸取施工、維修、使用部門的意見。設計文件須經有關部門鑒定,并按規定的審批程序批準。
第3條工程施工須按照批準的設計文件的要求進行,并應采用科學的施工組織和先進的施工方法,嚴格執行工程建設監理制度,確保工程質量。
在營業線上施工時,按鐵道部規定程序審批,且必須保證行車安全,減少對運輸的影響。
第4條新建、改建工程竣工后,應按規定進行驗收,新建和改建線路驗收時須達到規定的行車速度。在確認工程符合技術標準、設計文件的要求,并檢查竣工文件和技術設備使用說明書等資料齊全后,方可交接。
如運輸生產急需,可按上述原則分段驗收交接。
第5條鐵路基本建設項目中的環境保護、水土保持及勞動安全衛生設施,必須和主體工程同時設計、同時施工、同時投產。
第6條機車、車輛等設備、器材及其零部件,均須按照國家和鐵道部批準的類型及技術要求制造或購置。新產品須按鐵道部的規定進行設計、試制、試驗(試用)、標準化審查和鑒定,經批準后,方可投入批量生產。變更設計(包括運營中的設備)時,應征求使用和維修部門的意見,并按規定審批程序報鐵道部批準。
機車、車輛等設備、器材及其零部件投入使用后,制造部門應經常征求使用和維修部門的意見,不斷改進產品,提高質量。
第7條一切產品都必須有嚴格的檢驗制度。凡發放生產許可證和制造特許證的鐵路用工業產品,嚴禁無證生產;不得使用監督抽查不合格和產品質量認證不合格的工業產品;招投標產品必須出具經國家認可的產品質量監督機構檢驗合格的報告。機車、車輛等重要產品,須按有關標準要求進行試驗,并經鐵道部指派的驗收人員驗收合格后,方準交付使用。產品出廠時,須附有合格證、技術資料和使用說明書。
第8條對新設備(包括改造后的設備)在開始使用前須有細則、操作規程、竣工圖紙等技術文件和保證安全生產的辦法,并對有關人員進行培訓,經過技術測驗合格后,方可開始使用。
第9條鐵路機車、車輛、線路、橋隧、通信、信號、信息系統、給水、供電等技術設備,均須有完整和正確反映其技術狀態的文件及《技術履歷簿》等有關資料。上述技術資料由有關部門或單位妥善保管,并根據變化情況及時記載修訂。
第10條機車、車輛等技術設備須有鐵道部統一規定的標記。
隱蔽的建筑物及設備須在地面上設有標志。
第11條機車、客車等主要設備的報廢須經鐵路局批準并報鐵道部核備,調撥及其重大的結構改變須經鐵道部批準。貨車由鐵道部統一管理。
第12條對現有不符合本規程規定標準的技術設備,應有計劃地逐步改造或更換。
第五篇:短波通信發展綜述
短波通信發展綜述
鄒光輝
短波通信又稱高頻(HF)通信,使用頻率范圍為3-30MHz,主要利用天波經電離層反射后,無需建立中繼站即可實現遠距離通信。同時由于電離層的不可摧毀特性,短波通信始終是軍事指揮的重要手段之一。由于短波通信在軍事通信上的不可替代性,從20 世紀80 年代初, 短波通信進入了復興和發展的新時期。許多國家加速了對短波、超短波通信技術的研究與開發,推出了許多性能優良的設備和系統。短波通信再次占領一定的地位, 隨著技術的進步, 對于通信的一些缺點, 不少已找到克服和改進的辦法。短波通信的可靠性、穩定性、通信質量和通信速率都已提高了一個新水平。
一、由單一自適應技術向全自適應技術方向發展
短波通信存在著短波信道的時變色散特性和高電平干擾的弱點。因此, 為了提高短波通信的質量, 最根本的途徑是“實時地避開干擾, 找出具有良好傳播條件的無噪聲信道”。完成這一任務的關鍵是采用自適應技術。所謂自適應, 就是能夠連續測量信號和系統變化, 自動改變系統結構和參數, 使系統能自適應環境的變化和抵御人為干擾。因此短波自適應的含義很廣。現已發展的自適應技術有自適應選頻與信道建立技術、功率自適應技術、傳輸速率自適應技術、自適應調制解調技術、自適應分集技術、自適應信道均衡及辨識技術、自適應編碼技術、自適應調零天線技術。傳統意義上的自適應主要是指頻率自適應, 是以事實信道估值為基礎, 采用自動鏈路建立和鏈路質量分析技術, 因此也稱為實時選頻技術。在未來信息時代, 網絡數據通信將成為主要的通信方式, 但是單一的頻率自適應還無法滿足網絡數據通信的要求, 由于短波通信中各種新技術的出現, 特別是分組交換和各種自適應短波通信技術的發展, 為短波數據網的發展打下了基礎, 頻率自適應技術可與其他自適應功能綜合構成全自適應短波通信系統。未來通信的需求促進了短波自適應通信系統正向全自適應技術的方向發展。
二、由窄帶低速數據通信向寬帶高速數據通信發展
針對短波通信存在的保密(或隱蔽)性不強、抗干擾能力差的弱點, 以及電磁環境的特點和規律, 為了提高短波通信干擾能力,發展起來了短波通信電子防御技術。這類技術以短波擴頻通信技術為主體, 包括短波自適應跳頻技術、短波直接序列擴頻技術等。傳統的絕大多數短波跳頻電臺都是傳輸模擬話音的模擬跳頻電臺, 此類短波跳頻電臺在技術上存在話音質量差、通信距離短、跳數低(通常為幾十跳)等問題, 而且幾乎都是窄帶跳頻。為提高抗干擾能力, 一方面必須提高跳頻速率, 另一方面可以增加信號帶寬, 使信號淹沒于噪聲之中。通常采取糾錯、交織、加密等措施, 但與此同時, 又會使信息的有效傳輸速率降低。為了提高信息的有效傳輸速率, 也必須增加頻率和信道帶寬。也就是說高速、寬帶已成為短波通信增加抗干擾能力的焦點。如美國近年來研制的短波跳頻電臺跳速已達5000 跳/s 以上(跳頻帶寬為2MHz、信息傳輸速率為19.2Kbit/s)。
三、短波終端技術向自適應調制解調技術發展
現代短波通信終端技術, 主要是針對短波通信存在著嚴重的電磁干擾的特點, 為了滿足人們對數據業務、特別是高速數據業務的需求, 圍繞著提高數據傳輸的可靠性和數據傳輸速率而發展起來的。主要包括語音編碼技術、數字調制技術、短波調制解調技術,差錯控制技術等。
傳統的短波通信工作方式主要是“話”和“低速報”, 無法滿足數據通信的需要。在短波信道上傳輸數據話音和其他數據信號必須要有短波Modom, 調制解調器就成為實現短波數據通信的關鍵部件。由于短波信道是一個典型的時變信道, 多種反射模式并存,不僅存在衰落而且存在多徑時散, 絕大多數多徑時延在2ms—5ms 范圍內。同時, 由于信號時代嚴重的電磁干擾, 為了保證網絡傳輸信息的可靠性, 調制解調方式必須具有抗干擾、抗多徑和抗衰落的能力, 保證快速準確地傳遞信息。因此, 短波自適應抗多徑調制解調技術成為現代短波通信研究的重要方面。
四、短波通信系統由數字化向軟件化發展
短波通信數字化主要包括兩個方面的內容: 一是語音數字化通信;二是數據通信業務, 特別是高速數據業務。因此, 在短波信道條件下高速率的可靠數字信號傳輸, 低誤碼率的語音編碼, 以及數字信號處理等技術, 是實現短波數字化的關鍵技術。微電子技術的發展, 促進了大規模集成電路以及微處理機在短波通信設備中的廣泛應用, 短波通信設備集成化、小型化、通用化程度大大加強, 技術性能顯著提高。目前主要在自適應技術、電子對抗技術、計算機組網技術等三個主流方 向發展。但是, 傳統的設備在結構上存在很大的限制, 實現不同的業務需要, 接入不同類型的終端。另外, 上述三個技術在現有系統中實現面臨著很大困難, 從而迫使人們尋找一種有效的解決方案。軟件無線電是近年來國際興起的一項新技術, 被稱為是自模擬通信過渡到數字通信之后, 無線領域的又一場革命, 代表了當今通信技術的重要發展方向和未來通信產業的增長點, 已成為第三代移動通信系統的技術基礎和解決協同通信難題的主要技術手段, 具有廣闊的軍用和民用前景。軟件無線電技術的興起不僅為新一代短波通信設備提供了最佳的解決方案, 并且為通信體制的突破發展提供了有力的研究基礎。
五、新型短波天線向自適應、智能化方向發展
無線電系統都需要天線, 它是實現電路電磁能量正反變換的器件。在變換過程中, 有三個功能和性能: 獲得或送出更多的功率———阻抗匹配;高效率變換———效率及衰減;聚集的發射或選擇接收———方向性。在這些性能中, 方向性更受人重視。傳統的方法多為給定權集, 選定陣列形狀和尺寸, 基于此, 人們發明成百上千種天線, 很難選擇。自適應天線技術是高頻自適應技術中的一種,它是在天線技術、信號處理技術、自動控制理論等多學科基礎上綜合發展而成的一門技術。自適應天線陣能夠自動適應環境變化,增強系統對有用信號的檢測能力, 優化天線的方向圖, 并能有效跟蹤有用信號, 抑制和消除干擾及噪聲而保持系統對某種準則而言是最佳的。它通常有天線陣列組成, 故又稱為自適應陣列天線。由于自適應天線能自適應地調整陣列單元的幅度和相位, 使該陣列特性(如方向圖、極化特性和阻抗特性 等)處于某種最佳狀態, 因而它是一種目前十分引人注目的天線類型。特別是它能自適應地調整波瓣圖的零點位置使之對準干擾源方向, 改變方向特性, 而且能提高信號增益, 降低電波互相交叉引起的干擾, 從而大大提高抗干擾能力。
六、短波通信系統網絡向第三代全自適應網絡方向發展 通信數字化、通信系統網絡化、通信業務綜合化是短波通信發展的必須趨勢, 系統兼容、網絡互通, 以及高可靠性、有效性、強抗毀性, 成了通信系統建設的基本要求。傳統的短波通信業務(話、報、點對點數據)已不能適應數字化戰場的應用需求,當前的短波網絡需要支持更多的應用,并希望成為Internet的一部分,短波通信正同其他通信一樣,已穩步邁人了網絡化時代。第三代短波通信網絡開始發展,它是建立在美軍標MIL.STD.188.141B的基礎上,在自動鏈路建立(Auto Link Establishment,ALE)、信道效率、網絡管理、路由協議及與Internet互連等方面的性能都較第二代網絡有很大進展。但是由于短波信道的特殊性,全網各電臺如何實時選頻以及頻率復用等問題都有待進一步解決。
由于短波通信在軍事通信領域占有的特殊性,即便是移動通信和互聯網如此發達的今天,世界發達國家始終沒有停止對短波通信技術的研究,在短波通信領域仍不斷取得重大技術突破,推動著短波通信技術的發展。如今,短波通信已經伴隨著我們進入了信息時代,隨著技術的進步和人們研究的深入,曾一度被認為落后的短波通信必將以嶄新的面貌跨人國際先進通信領域的行列。