Челябинский государственный университет - проект Wi-Fi-cети
Компания ООО «Радиотелекоммуникации», дистрибьютор радио и сетевого оборудования Motorola, в развитии существующей сети передачи данных Челябинского Государственного Университета осуществила проектирование беспроводного сегмента Wi-Fi для проведения занятий/тестирования и самостоятельной работы студентов с использованием ноутбуков.
Ставилась задача обеспечения широкополосного многопоточного доступа к внутренним информационным ресурсам университета и интернета во всех корпусах ЧелГу, соединённых между собой оптическими каналами связи и обеспечения:
- одновременного подключения до 2 000 пользователей на всей внутренней территории ЧелГу
- поддержку стандартов Wi-Fi 802.11 b,g,n
- централизованного управления устанавливаемыми точками доступа
- возможности дальнейшего развития беспроводной сети
В ходе проектирования был сделан выбор сетевого беспроводного оборудования компании Motorola, как наиболее удовлетворяющего критериям цена/эффективность и полностью перекрывающие техническое задание заказчика.
Основные технические характеристики и достоинства данного оборудования:
Коммутатор управления беспроводной сетью Motorola RFS-7010-10010-WR обеспечивает:
- поддержку до 256 беспроводных LAN сетей;
- автоназначение и автонастройку VLAN;
- прозрачный роуминг клиентов по сети;
- регулировку полосы пропускания (скорости) для каждой беспроводной LAN сети;
- регулировку полосы пропускания (скорости) для каждого пользователя;
- динамическое регулирование скорости на адаптивных точках доступа в зависимости от нагрузки;
- работу в беспроводной сети до 1024 адаптивных точек доступа на контроллер, и 3072/12288 точек для кластера контроллеров;
- автоматическое назначение частотных каналов и мощности для точек доступа 802/11 a/b/g/n по технологии “Smart-RF”.
Беспроводная сеть под управлением контроллера обеспечивает безопасность за счет:
- встроенного firewall беспроводных/проводных соединений с поддержкой до 205 000 активный сессий firewall на контроллер;
- применения механизмов защиты радиосети от вторжения со стороны радиоэфира Wireless IDS/IPS, черный список клиентов, авторизация и аутотенфикация клиентов при запросах сервиса от радиосети, де-авторизация и де-аутотенфикация при отключении от сервиса радиосети, авторизация и аутотенфикация точек доступа при работе в сети;
- использования механизма геофишинга для разрешения/запрещения клиентам подключаться к беспроводной сети в разных точках присутствия сети;
- шифрования трафика между контроллером и точками доступа согласно RC4, AES, KeyGuard, WPA-TKIP, WPA2-TKIP;
- поддержки шлюза VPN с защитой согласно DES, 3DES, AES-128, AES-256, общее количество поддерживаемых VPN туннелей до 2048 на контроллер;
- механизмов безопасности временных клиентов сети: временного логина/пароля, авторизации на автоматически загружаемой web-странице, динамического назначения VLAN для клиента, белого списка DNS адресов, туннелирования трафика до центральной точки подключения сети к внешней сети.
Коммутатор осуществляет управление адаптивными точками доступа Motorola AP-7131N-66S78-WW которые обеспечивают:
- выходная мощность передатчиков не менее 23 dBm;
- шаг регулировки мощности 1 dB;
- три приемо-передатчика, позволяющих работать одновременно в двух диапазонах 2,4 ГГц и 5 ГГц. Это позволяет одной точке доступа поддерживать до 256 подключений, что значительно сокращает количество устанавливаемых точек доступа в пределах ограниченной территории;
- поддержка стандартов 802.11 a/b/g/n, 801.11d, 802.11i, WPA2, WMM и WMM-UAPSD;
- диапазоны рабочих частот 2412-2472 МГц и 4920-5825 МГц;
- прием и передача сигналов через антенную систему 3*3 MIMO.
- работу в каналах шириной 20 МГц и 40 МГц;
- скорость передачи данных до 600 Мбит/сек на 1 точку доступа (до 300 Мбит/сек на приемо-передатчик каждого из диапазонов 2.4 ГГц и 5 ГГц;
Адаптивные точки доступа Wi-Fi Motorola AP-7131N-66S78-WW присоединяются к управляющему коммутатору Motorola RFS-7010-10010-WR через коммутаторы CISCO Catalyst 3560X, посредством которых так же осуществляется питание точек доступа через PoE.
См. также
Модернизация локально-вычислительной сети в Челябинском государственном университете
Программно-аппаратный межсетевой экран для Челябинского государственного университета