今日导读
 您的当前位置:首页品牌监测产品无线网络
背景: #EDF0F5 #FAFBE6 #FFF2E2 #FDE6E0 #F3FFE1 #DAFAF3 #EAEAEF 默认  

一种实现无线网络安全的混合方式

[日期: 2008-03-23 ] 千家综合布线网 www.cabling-system.com [字体: ]
一、背景
  在现代铁路集装箱货运中,每个重达数十吨乃至上百吨的集装箱必须被从火车上被卸下,搬运并整齐地堆放在一个空旷的地方,然后为空车在重新装上新的集装箱货物。这些火车货站拥有几十平方公里的开阔货场和昂贵的物流设备,并且现在已经开始升级它们的技术以满足集装箱装卸的自动化管理,有效地组织集装箱的装卸、发送工作,采用无线WLAN数据通信系统,达到现场作业与计算机信息的同步,充分利用中心站内的设备资源。在安全角度上,也可以对每一个集装箱进行更好的跟踪和监控。数字化火车货运是铁路货运业务发展的方向。

按此在新窗口浏览图片

二、Vivato无线产品优势
1、 覆盖
  Vivato Wi-Fi基站采用了 "智能天线"技术,即平面相控阵列天线系统(类似许多军用雷达系统采用的系统)。这种相控阵列系统由平板阵列组成,能够以电子方式形成狭窄的无线电波波束。由于信号能量集中,在基站发射功率相同的情况下,Vivato基站就可以提供更长距离的覆盖和更强的阻挡物穿透能力。Vivato 2.4G Hz室外Wi-Fi基站的覆盖范围最典型的是可视距离内4 公里直接连接,基站与基站之间无线连接可达50公里,建筑物内的标准Wi-Fi用户的连接最远可达1 公里。

2、 抗干扰
  Vivato的Wi-Fi基站及高性能相控阵列智能天线系统的技术先进性使Vivato基站能够以电子方式形成狭窄的无线电波波束,这类波束能够精确瞄准,波形又可以维持在狭窄的覆盖区域,所以Vivato的系统几乎可以消除来自邻近信道的干扰(802.11b和802.11g系统存在这个问题,因为信道重叠率很高)。

3、 成本
  一个Vivato无线基站完成了整个无线网,相比传统AP方案在设备成本和安装成本上都更经济。

4、 易安装
  Vivato Wi-Fi 架构产品直接支持802.11b Wi-Fi客户, 不必其它产品的介入。在实际应用中只需安装一个Vivato基站,就可以基本上完成了无线网的搭建。Vivato Wi-Fi 交换减少了许多复杂的配线,也减少了为覆盖而部署的大量AP。

5、 易管理
  Vivato系统在用户使用时自动连接。Vivato系统可以轻松的扩展,在系统变化时它所需要的管理很少。Vivato系统的管理方式和以太网交换系统一样。当使用了较多的Viviato Wi-Fi基站与网桥/路由器时,整个系统可以使用一个Vivato可视管理器。Vivato产品具有内置式的安全机制, 管理与应用工具。它们还集成了现在的第二层/ 第三层LAN 管理系统, 包括第三方的WLAN 访问与安全控制器。

6、 安全
  多级的安全性-TKIP提供Wi-Fi级的加密;IEEE 802.1x作为认证与访问控制协议;VPN通过与终止;认证VLANS;以及欺诈访问点检测,都包括在里面。一起使用时,Vivato产品可以通过一个统一的界面进行管理。

三、用户需求
  1、 无线数据通信系统应提供不小于10Mbps的数据传输速率,并可以与计算机管理系统有机结合

  2、 作为有线网络的延伸,所有流动机械所使用的无线终端能通过无线基站连接应用服务器,以实现生产的实时控制。

  3、 网络必须覆盖整个生产作业现场,并提供100%的覆盖冗余。

  4、 提供足够的无线网络带宽,避免基站重叠覆盖区内同频复用,以保证各类车载终端应用得到足够的带宽。

  5、 当有部分基站(一般限定一至两个设备)出于某种原因暂时无法工作时,整个系统不能中断,剩下的基站应仍能保证全场的覆盖要求。

  6、 可防止因信号折射、反射产生多径衰弱和干扰,防止其他频率干扰,防止信道之间干扰。

  7、 系统应保证系统传输数据不会丢失,传输成功率应大于95%,具有防止非法无线终端设备侵入系统的能力。

  8、 系统应提供基站节点管理软件工具,设备可支持网络管理专用协议(SNMP),为管理人员监控和及时发现故障点提供平台。

  9、 设计的系统应有充分、灵活的适应能力和可扩展能力,可以灵活的满足各种组网需求,以便将来系统的扩容、升级,为用户提供方便的添加、移动、修改设备功能,系统应具有较强的可伸缩性。

四、 网络拓朴

按此在新窗口浏览图片

  本方案主要使用一个Vivato VP1210 802.11b室外Wi-Fi基站。把性能稳定的VP1210室外基站安到选定点的高架杆上,就可以为整个铁路货场(室内和室外)提供无线接入,并且能覆盖大面积的区域。图中Vivato Wi-Fi基站与有线网络连接,覆盖全部的货场地区。同时在一些信号不易达到的地方放置VA2200-Vivato Wi-Fi AP/网桥,此网桥与基站之间使用WDS协议进行无线背靠背中继连接。基站和无线网桥均可对无线Wi-Fi终端提供无线连接,而且移动无线用户可以在各个无线接入设备中平滑漫游。

五、 方案实施
  该集装箱中心的地理环境大致成长方型,需要的无线通讯覆盖区域长约2000米宽约300米,主要是露天集装箱货场,仓储楼,办公楼和停车场。建筑物高度相对较低,一般在10-30米左右,由于集装箱采用金属材质对无线电信号有一定的屏蔽作用,因此在该货运中心预至2台Vivato1210室外无线基站,如图所示,一台(B)安装在该区域中心距离货场入口处约840米的地方,另一台(A)安装在集装箱货场的一侧,Vivato1210室外无线基站采用802.11b通信协议,在空旷地区的的传输距离可以达到7.2公里,在4.2公里的距离上可以保证11M的传输速率,其水平覆盖角度为100度,垂直覆盖为12度,覆盖范围远远大于该区域,为了保证在该区域内的覆盖冗余达到100%,办公楼内的用户及机房应用服务器要和整个货场的移动用户连接也要安装无线接入点(AP),2台基站互为备份,当一台基站出现问题时另一台可独立提供无线接入服务保证用户的正常使用,由于该设备采用了军用相控阵雷达定向技术使得它的抗干扰能力非常优异,使用户不受其他信号的干扰,1210无线基站的安装高度根据实际地形情况选择在10-30米区域,墙面或立柱。

按此在新窗口浏览图片

六、 方案安全性
  在无线LAN中,安全性是人们最关心的问题。Vivato 1210室外无线基站有多级的安全性
  * TKIP提供Wi-Fi级的加密;
  * IEEE 802.1x作为认证与访问控制协议;
  * VPN通过与终止;认证VLANS;
  * 欺诈访问点检测;

  Vivato 1210室外无线基站可以支持所有802.1X认证类型,包括EAP思科无线认证(LEAP)、EAP-TLS和利用EAP-TLS的类型。如果结合了支持相同认证类型的远程访问拨入用户服务(RADIUS),例如第三方的安全访问控制服务器(ACS),就可以获得一个可扩展的、集中管理的安全解决方案,其中包括:强大的、相互的认证功能,以确保只有合法的客户端才能使用合法的、经过授权的无线接入点。针对每个用户、会话的动态加密密钥可以通过设置,自动地定期改变,以保护所传输数据的安全性。

  通过暂时密钥完整协议(TKIP)的改进(例如消息完整性检查(MIC)和通过初始化向量散列为每个分组设置密钥)以及用于记录所有认证尝试的RADIUS记录,提供更强大的WEP密钥。

 

上一页123456789..71下一页  GO

录入:Qedit
来源:
作者:

推荐 】 【 打印
评论区
本文评论       全部评论
 



点评: 字数
姓名:

  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款
相关新闻      
 特别推荐
 论坛互动
 下载中心
 专题企划
 人物专访
 产品系列
布线系统产品 测试仪
布线工具 网络设备