吳振洲
(烏魯木齊職業大學現代教育技術中心,新疆烏魯木齊830002)
在20世紀90年代初,無線局域網技術便已經出現了,但當時由于設備價格、網絡性能、設備兼容性等多種原因,無線局域網在當時并沒有得到非常廣泛的應用和發展。無線局域網技術不斷成熟,形成了包括IEEE 802.11、藍牙技術、HomeRF技術等多種技術標準,無線局域網具有移動性強、網絡實施容易、使用靈活、網絡適應性強、網絡經濟性高等諸多優點,應用范圍更加廣泛、承載應用也更加豐富多樣。2003年9月IEEE專門成立802.11n工作小組,制定無線局域網標準802.11n。IEEE 802.11n協議高速的無線傳輸速率和覆蓋更廣的信號范圍,可以滿足人們對移動帶寬、傳輸速度和應用便捷性的諸多差異化需求。基于IEEE802.11n協議設計實施無線局域網工程,兼顧可操作性、經濟性、冗余性等多種因素,具有很強的實際參考價值。
相比IEEE802.11a、802.11b、802.11g等無線局域網協議,IEEE802.11n協議能夠提供更高的無線速率、更廣的無線覆蓋范圍以及更強的信號穩定性,并且全面兼容802.11a、802.11b、802.11g產品。在技術層面,IEEE 802.11n在物理層引入M IMO、M IMO-OFDM、Short GI、40MHz等多種技術大大提高了物理層吞吐能力。IEEE 802.11n協議改變了MAC層數據幀結構,增加凈負載所占的比重,減少管理檢錯所占的字節數,大大提升了網絡的吞吐量。在天線上,802.11n協議采用智能天線技術有效解決傳輸覆蓋范圍問題。依托更大的信道帶寬、更大的吞吐量,IEEE 802.11n協議能夠更好地滿足高清視頻傳輸、網絡視頻通話、高速在線游戲等多媒體數字娛樂的無線網絡容量需求。此外,為改善無線局域網安全問題,IEEE 802.11n協議采用了最新的網絡安全標準WPA2。基于WAP的升級標準,增加了支持“AES”加密方式的功能,能夠為家庭用戶、企業商務用戶無線網絡提供更為可靠、更高等級的安全保障。
802.11 n協議無線局域網主要由端站(STA)、接入點(AP)、接入控制器(AC)、AAA服務器以及網元管理單元組成。802.11n協議無線局域網網絡參考模型主要包括如下接口:①WA接口:為空中接口,是接入點和STA之間的接口;②WP接口:為邏輯接口,是Portal服務器與AC之間的接口;③WB接口:為邏輯接口,是接入控制器和接入點之間的接口;④WT接口:STA和用戶終端之間的接口;⑤WS接口:AAA服務器與AC之間的接口,該接口為邏輯接口;⑥WU接口:公眾無線局域網與Internet之間的接口;⑦WM接口:網元管理單元與網元之間的接口。802.11n網絡設計參考模型如下:

圖1 802.11n網絡設計參考模型
(1)端站(STA):無線網絡中的終端,通過不同接口接入計算機終端,也可以是非計算機終端上的嵌入式設備。STA通過無線鏈路接入AP。
(2)接入點(AP):通過STA和無線鏈路進行通信。無線鏈路采用標準的空中接口協議。AP和STA均為可以尋址的實體。AP上行方向通過WB接口采用有線方式與AC連接。
(3)接入控制器(AC):充當無線局域網和外部網之間的網關功能。AC將來自不同AP的數據進行匯聚,與Internet相連。AC支持用戶安全控制、業務控制、計費信息采集及對網絡的監控。AC可以直接和AAA服務器相連。在特定的網絡環境下,接入控制器AC和接入點AP對應的功能可以在物理實現上一體化。
(4)AAA服務器:具備認證、授權和計費(AAA)功能。在物理上可以由具備不同功能的獨立的服務器構成,即認證服務器(AS)、授權服務器和計費服務器。認證服務器保存用戶的認證信息和相關屬性,當接收到認證申請時,支持在數據庫中對用戶數據的查詢。在認證完成后,授權服務器根據用戶信息授權用戶具有不同的屬性。
(5)Portal服務器:負責完成PWLAN用戶門戶網站的推送。Portal服務器為必選網絡單元。
本文基于某電子商城實際應用管理需要,設計基于802.11n協議的無線局域網。該商城建筑總面積約120000平方米,1-6層為開放式配件市場,7層為休閑餐廳,地下1-2層為物業辦公。從應用需求方面,一方面現有固定寬帶網絡難以有效滿足電子商城高速移動辦公、高帶寬應用產品展示需求,另一方面,電子商城客戶規模持續擴大,通過無線局域網進行網絡覆蓋來實現移動寬帶接入需求非常迫切。整個系統基于IEEE 802.11n無線技術,無線局域網需要覆蓋整個電子商城內部,包括:地上1-7層營業區域、地下1-2層物業辦公區域以及電子商城外部附近區域的無線網絡覆蓋,802.11n網絡拓撲總體設計如下:

圖2 802.11n無線局域網網絡拓撲
電子商城地上1-7層、地下1-2層分別安裝接入點設備(AP),每個AP再與現有二層交換機進行連接。用戶端設備配備無線網卡,利用空中接口與接入點AP構成連接。為實現電子商城外部的802.11n無線局域網覆蓋,在電子商城外壁安裝室外AP接入點,采用專門設計的室外全向天線,可在室外覆蓋100-300米。此外,需要在電子商城內部建立一個覆蓋整個電子商城的無線接入平臺,通過網管中心統一管理,為電子商城員工和外來游客提供寬帶無線接入。同時,為滿足電子商城用戶接入WLAN和無線接入點(AP)方便管理需要,充分考慮網絡的安全性,設計具有多層次、多認證的安全保護措施,以滿足用戶身份鑒別、訪問控制、可稽核性和保密性等要求。
按照802.11n協議無線局域網的國際規范和國家無線電管理委員會標準,本無線局域網工程網絡設備采用工作頻段為:2400-2483.5MHz。工作頻率帶寬為83.5MHz,并且劃分14個子頻道,每個子頻道帶寬均為22MHz。同時,為保障無線局外網絡有更好的網絡覆蓋和更優的網絡性能,避免重疊覆蓋區相互之間的干擾,本工程相鄰AP信道分配保持5個信道以上的間隔,即在同一覆蓋區域只有三個信道完全不重疊,即:使用1、6、11號子信道或2、7、12號信道。
無線接入點AP容量測算,當無線電波傳輸距離很小且為直射波時,如:在微小區域中或室內無阻攔環境下,其傳播損耗非常接近自由空間的情況,計算公式為:

代入上式可得:


表1 不同距離的信號損耗情況

表2 不同建材和結構的信號損耗情況
每個AP的輸出功率不小于10dBm。綜合考慮電波傳播中建筑結構的衰減,這里損耗取最大值13dB計算,則距離每個天線口1m處(近處)所對應的場強為:

距離每個AP20m處(遠處),對應的場強為:

無線局域網網卡在速率為11Mbps時的接收靈敏度EIRP(equivalent isotropically radiated power)為-76dBm,結合以上測試,設定每個AP在室內的覆蓋半徑約為20m。
考慮普通瀏覽用戶所要求速率為100Kbps,高質量視頻用戶要求速率20Mbps。單個接入點AP支持瀏覽用戶約60個(6Mbps/100Kbps)或視頻用戶3個。根據用戶需求預測,確定本工程瀏覽用戶與視頻用戶比例為20:1。考慮到無線網絡的特殊性,預留20%-30%的冗余。經過測算,一個AP可同時支持瀏覽用戶20個,視頻用戶1個。
通過對覆蓋面積及用戶需求計算,確定地下一層、二層各2個接入點AP;放置3個接入點AP。地上1-5層確定五層放置18個接入點AP,以滿足150-165個瀏覽用戶和6-18個視頻用戶的同時接入。地上六、七層因內部結構復雜,網絡質量要求更高,確定六、七層各放置26個接入點AP,以滿足230-270個瀏覽用戶和10-20個視頻用戶的同時接入。
此外,在無線局域網覆蓋范圍內,為防止沒有獲得允許的網卡登陸局域網,在IP地址分配的時候,先鎖定那些沒有被分配的IP地址,拒絕非法IP地址的登入。內部IP地址采用保留地址(10.12.67.0-10.12.67.254),最多可接入254個信息點,滿足該商城無線局域網的要求。
論文以實際執行方案為基礎,方案以安全性、可靠性為設計核心,兼顧經濟性目標,并在實際實施過程中不斷優化改進無線局域網的設計方案,具有較強的實際參考應用價值。
[1] Mark Ciampa.無線局域網設計與實現[M].王順滿等譯.北京:科學出版社,2003.
[2] 劉乃安主編.無線局域網(WLAN):原理、技術與應用[M].西安:西安電子科技大學出版社,2004.
[3] 段水福,歷曉華,段煉.無線局域網設計與實現[M].浙江:浙江大學出版社.2007.
[4] 美國思科公司著.思科網絡技術學院教程:無線局域網基礎(工程日志與練習冊)[M].高陽,周吉陽譯.北京:人民郵電出版社,2004.
[5] 楊粉霞,嚴俊.層次型網絡設計方法在局域網設計中的應用[J].武漢船舶職業技術學院學報,2004.