實例講解:無線局域網解決方案
在實際的企業應用中,一個貼合企業,適合企業的無線局域網解決方案可以另其工作更加系統化,便捷化。另外也方便管理和維護。那么下面就將為大家以一個實際的例子進行分析。
山東沂水中心醫院希望建立覆蓋醫院主要門診和病房的無線網絡,建立醫院信息系統的無線高速公路,把醫院的信息化推上一個新的臺階。無線布點按每層樓三個AP設計,同時需要考慮無線網絡的擴展性。
針對沂水中心醫院的環境特點,HP ProCurve提出了全套的智能無線局域網解決方案。ProCurve的無線局域網系統包含集成且高度可用的有線與無線服務,旨在進行園區部署和為大中型遠程站點提供服務。ProCurve無線局域網系統可以在各種環境下部署,包括從局域網邊緣到網絡核心的部署環境。
沂水中心醫院的無線網絡系統由85個AP(HP ProCurve MSM410,支持802.11n)、兩臺獨立的無線控制器(HP ProCurve MSM760)和配套的網絡布線系統組成,既滿足了現有802.11g的應用環境,也為今后的高速無線網892.11n做好了基礎架構的準備。
HP ProCurve多服務移動(MSM)架構將帶來新一代企業無線局域網解決方案。它的創新設計不僅能夠將單獨的資源分配給管理、控制、數據轉發層,還可以將網絡智能性分布到無線邊緣。通過集中管理和控制的操作優勢與分布式智能劃轉發的可擴展性、高效性和高性能的完美融合,TriPlane無線局域網架構可以實施優化的無線局域網交換系統。
該無線局域網解決方案的核心是HP Procurve MSM 700系列無線控制器,用于集中管理和配置所有無線局域網服務,HP Procurve Manager則負責監控和管理網絡交換機和有線網絡端口。MSM架構繼承了第一代無線局域網交換機的優點,同時消除了極瘦接入點的缺點。TriPlane可以合理分配網絡邊緣的客戶端流量,進而提高無線局域網效率和性能。
無線局域網解決方案中的數據層負責轉發數據、實施QoS和安全策略。位于有線/無線邊界的智能接入點可以在客戶端與服務器之間直接轉發數據包,無需通過位于無線局域網解決方案中央的無線控制器。本地802.11MAC協議處理、硬件輔助的數據加密和RADIUS身份驗證機制也消除了對中央資源的依賴性。通過實施安全策略,接入點在網絡邊緣即可阻止未經驗證的流量。通過集中控制分布式數據層,控制層面可確保整個無線局域網一致的服務交付流程以及嚴格的QoS和安全策略實施,因而避免了核心處理節點帶來的性能與可靠性瓶頸。
在無線局域網的部署和擴展過程中,MSM700和接入點間可彼此自動發現,并為交換無線局域網控制信息建立一個安全的3層通信隧道。接入點與MSM700之間的X.509雙向身份驗證和加密功能消除了大量安全風險,而配置和控制協議中內置的高可用性特性則確保了接入點到MSM700的持續連接。在支持實時移動方面,無論接入點是否在同一IP子網中,MSM700都可確保無線設備在接入點間漫游時能快速、平穩地切換。
HP ProCurve MSM無線局域網解決方案的主要優勢是對上一代無線瘦AP的無線組網方式進行了改進,開發了可集中管理的智能AP,能夠對數據流量進行優化。此方法稱為分布式數據轉發(DDF),而傳統無線局域網交換機依賴集中數據轉發方式。該架構將無線局域網流量集成到有線網絡,借助DDF方法通過網絡邊緣的智能接入點分配流量。這樣,使得流量可以通過大多數直連路徑(無需經過無線控制器),減少對高速主干網鏈路的使用。
這一設計還可以讓無線局域網客戶端的流量接受有線網絡的IDS/IPS、網絡許可控制的檢查并遵循虛擬局域網的安全設置,從而發揮全網的強大安全性和QoS特性。該架構的另一個主要優勢是能夠保證無線語音系統(VoWIFI)的流量不會因為發回到無線局域網控制器而造成延遲,而是直接發送到語音服務器,因而可提高語音呼叫質量。