Professional Documents
Culture Documents
华为WLAN解决方案
华为WLAN解决方案
1 WLAN 市场趋势及产品定位
2 华为 WLAN 解决方案
3 华为 WLAN 特性
4 华为 WLAN 实践
华为 WLAN 产品全家福
WLAN 802.11n 无线接入点
AP3010DN-AGN
( 室内双频 AP) AP5010SN-GN AP7110SN-GN
( 室内 2x2:2 单频 ( 室内 3x3:3 单频 AP, 单射频 450
Mbps)
室分型 AP AP ,单射频 300Mbps) AP6010SN-GN AP6510DN-AGN
( 室内 2x2:2 单频 AP, ( 室外双频 AP, 千兆电口上行 ,
AP5010DN-AGN 单射频 300Mbps) PoE 供电 , 单射频 300Mbps)
( 室内 2x2:2 双频 AP,
单射频 300Mbps) AP6010DN-AGN
( 室内 2x2:2 双频 AP ,单
射频 300Mbps) AP6610DN-AGN
( 室外双频 AP, 千兆光口上行 ,
交流电本地供电 , 单射频
AP6310SN-GN 300Mbps) AP7110DN-AGN
( 室内大功率 ( 室内 3x3:3 双频 AP, 单射频 450Mbps )
AP,150Mbps)
WLAN 无线接入控制器
产品图片
产品图片
6510DN :
26dBm@2.4G
单天线最大发 20dBm@5G
17dbm 17dbm 20dbm 20dbm 27dbm
射功率 6610DN :
27dBm@2.4G
24dBm@5G ,
Dying gasp - - Y Y Y Y
无线定位 - Y Y Y - Y
频谱分析 - Y Y Y Y Y
终端识别 - Y Y Y Y Y
WIPS/WIDS Y Y Y Y Y Y
WDS/MESH Y Y Y Y - Y
产品图片
最小管理 AP 数 8 16/64*
最大用户数 2K 10K
最大 VLAN 数 4k 4k
电源 AC 1+1AC/1+1DC
1+1 热备 Y Y
内置 Portal 服务器 Y Y
‘*’ -AC6605 最小管理 AP 数,海外 16 个,国内 64 个。
‘* *’- 仅限 AC6005-8-PWR 款型。
目录
2 华为 WLAN 解决方案
WLAN 基础网络架构
WLAN 典型部署场景
AC 直连式组网 - 流量集中转发
接入侧 汇聚侧 服务器侧 Internet
室分型 AP
AC Policy Center
用户认证
Internet
用户数据
放装型 AP
接入交换机 eSight
室外 AP
本地网络
室分型 AP
据
数 Policy Center
户
用
用户认证
放装型 AP
eSight
接入交换机 AC
室外 AP
本地网络
Policy Center
室分型 AP
支
分 数
户
用 据
用户认证 总部网络
总部用户数据
放装型 AP
接入交换机 AC
室外 AP eSight
2 华为 WLAN 解决方案
WLAN 基础网络架构
WLAN 典型部署场景
室内放装场景
汇聚交换机 Internet
适用场景
企业无线办公 、教室、大堂、展厅等场景
AC
接入交换机 产品选型
普通场景 AP : AP5010SN/DN
高密度用户场景 AP :
AP6010SN/DN 、 AP7110SN/DN
大中型企业 AC : AC6605 、中小型企业 AC :
AC6005
场景亮点
弱电井 耦合器
产品选型
吸顶天线
2G/3G 信号源 室分型 AP : AP6310SN(500mw)
功分器 大中型企业 AC : AC6605 、中小型企业 AC :
AC6005
合路器
室分型 AP 场景亮点
吸顶天线
室内 WOC ( WLAN Over CATV) 场景
Policy Center
AC 主
IP 网络 设
备
间 适用场景
HFC
电 时覆盖区域不易布线或墙体复杂,难以使用放装模式进行
井
AP6310SN 覆盖
信号合路器 CATV 馈线
产品选型
1/2 功分器 走
廊
室分型 AP : AP6310SN(500mw)
WOC 面板
大中型企业 AC : AC6605 、中小型企业 AC :
AC6005
WOC 面板
客
房
场景亮点
无需铺设网线,避免墙体穿透损耗,室内覆盖效果更佳。
利用现有 CATV 网络,部署难度和成本大大降低。
产品选型
AC
MESH AP6510DN ( POE+ 供电)
AP6610DN (交流供电 , 光口上行)
接入交换机
大中型企业 AC : AC6605 、中小型企业 AC : AC6005
WDS
场景亮点
AP 内置天馈、网口、交流供电口防雷模块,无需外置防雷
器
AP 易安装,提高工程效率,降低人力成本
支持 AP 零配置上线组网
支持基于链路质量和繁忙度的负载均衡
室外覆盖场景
全向覆盖 定向覆盖
教学楼
广场
全向覆盖
公共热点
图书馆
对向
定向覆盖
3 华为 WLAN 特性
WLAN Mesh 组网
WLAN 冗余备份特性
WLAN 融合型安全解决方案
WLAN 射频资源管理
WLAN 专业工程设计
WLAN 网络运维
灵活 Mesh 组网
Mesh 网关 MESH AP 集中管理
AC
室外 MPP
视频监控
室外 MP
室外 MP 室外 MP 室外 MP
室内覆盖
室外 MP
热点覆盖 室外 MAP
远端有线网络 室内 MAP
MP 节点 AC
MP 节点
使用新配置
建立正式链接
3 华为 WLAN 特性
WLAN Mesh 组网
WLAN 冗余备份特性
WLAN 融合型安全解决方案
WLAN 射频资源管理
WLAN 专业工程设计
WLAN 网络运维
1+1 热备份 (HSB +VRRP)
Policy Center
主 AC 1
用户
HSB 备份通道
2
AP 接入交换机 备 AC
用户 eSight
Policy Center
主 AC 2
CAPWAP 主链路
用户
1 接入交换机 HSB 备份通道
AP CAPWAP 备链路
备 AC
用户 eSight
AP
分别与主备 AC 建立 CAPWAP 隧 用户数据信息备份 ① AP 检测 AP/AC 间 CAPWAP 链路状
道,通过 AC 优先级确立主备 AC
CAPWAP 隧道信息备份 态
AC优先级相同的情况下,根据 AC
② AC 整机检测
负载( AP 和 STA 个数)确立主备 AC AP 表项备份
CAPWAP 断链业务保持
内部网络
数 发
据
用 地转
户
本
AP
1
在线用户业务不中断
在线用户 交换机 AC
2 AP
新用户上线
新用户
3 华为 WLAN 特性
WLAN Mesh 组网
WLAN 冗余备份特性
WLAN 融合型安全解决方案
WLAN 射频资源管理
WLAN 专业工程设计
WLAN 网络运维
融合型无线安全解决方案
终端认证 / 授权 / 计费
频谱分析
终端类型识别
WAN
无线控制器
Rogue 设备探测
CAPWAP
无线接入点
eSight
WIDS/WIPS 数据窃取
混合模式
用户
Zigbee 交换机
AC
频谱扫描与采样
微波炉
监测模式
无绳电话
非 WIFI 干扰源定位和频谱显
示
无线游戏控制器 无线音频发射器 蓝牙 BabyMoniter
WIDS/WIPS– 无线攻击检测
1
AC
eSight
Spoof Weak IV
攻击检测 攻击检测
反制设备
监听无线报文 黑名单
Ad-Hoc 无线网桥
用户 AC 集中认证,流量按需转发
分支 分支网络
VL A
N
分支流量直接转发至分支网 AC 统一处理所有用户认证数据
分支
认证 络 •用户数据本地转发,认证数据集中处
分支用户
分支 AP •节省 AP/AC 间网络带宽 理
•分支网络无需增加认证设备 •用户数据集中转发,认证数据集中处
理
总部
总部 AC
总部用户 VLA
认证
N
接入交换机
总部 AP
汇聚交换机 eSight
员工
员工 访客
VLA
认证 认证 流量按需转发限制访问区域
N
访客用户
•访客接入 Internet, 无法接入
AP
访
VL 客 内部网络,节省网络带宽
AN
内部网络
员工
Policy Center
Internet
终端类型识别
厂商 + 终端类型识别
基于终端类型的业务策略 址、 HTTP
根据终端类型赋予不同的业务策
厂商 B- 笔记本 厂商 D- 平 略 AP
板 认证报文携带终端类型信息
如 VLAN/ACL/ 带宽限制
笔记本 根据终端类型下发业务策略
支持相同用户账号根据终端类型分
AP
配
根据上报终端类型信息下发业
不同的业务策略,细化用户权限控制 务
限制、用户隔离策略
用户组策略 - 灵活动态授权
1
AP 2
交换机
账号、用户组绑定
访客组
访客账号 ---- 访客组策
Policy Center 略
① 用户认证
员工账号 ---- 员工组策
略
3
员工组 AC
② Radius 下发用户组至 AC
访客组策略配置 员工组策略配置
③ AC 执行用户组策略
带宽授权: 1Mbps 带宽授权: 4Mbps
ACL 授权:拒绝访问内部资源 ACL 授权:可以访问公司业务平
台
业务 VLAN :访客业务 VLAN
业务 VLAN :员工业务 VLAN
用户隔离:用户间禁止通信
用户隔离:允许组内用户通信,
禁
止组间用户通信
802.1x 认证部署
用户 AP AC Policy Center
起用户认证
Portal + MAC 混合认证 - 一次认证,多次接入
3 华为 WLAN 特性
WLAN Mesh 组网
WLAN 冗余备份特性
WLAN 融合型安全解决方案
WLAN 射频资源管理
WLAN 专业工程设计
WLAN 网络运维
移动漫游,无缝感知
Portal 服务
器
汇聚交换机 二层无缝漫游
Radius 服务器 相同 SSID 下,终端在同一 VLAN 中漫游。
AC 终端 IP 地址不变。业务不中断,无需重新认证。
终端切换时间: 300ms
接入交换机
三层无缝漫游
二层漫游 三层漫游
802.1x 认证二、三层快速漫游
WPA2+802.1x漫游优化:密钥协商下移技
术减少空口密钥协商时间,缩短漫游时延 ; PMK
caching 技术帮助漫游终端跳过 802.1x 认证过
覆盖重叠区 覆盖重叠区 程,缩短漫游时延 。
域 域
终端切换时间: 100ms
低功率发送 限制接入
-75dBm
强制下线
优先接入 <-80dBm
>-75dBm
高功率发送
• 限制低速率用户接入,强制弱信号用户下
•基于终端自动逐包控制发送功率,减少
体育场 教室 线,避免误关联,保障已关联终端的业务性
对其他 AP 以及系统内用户终端的干扰
能
会议室 车站
5GHz 终端
优先接入 5GHz 网络
交换机 AC
监测模式
eSight
采集终端 RSSI 信
号 ① 根据 AP 位置、障碍物位置等信息绘制信号传
播模型
待定位终端 混合模式
③ 根据传播模型和定位法计算出终端的位置
采集终端 RSSI 信
号
监测模式 ④ 图形显示定位终端位置
目录
3 华为 WLAN 特性
WLAN Mesh 组网
WLAN 冗余备份特性
WLAN 融合型安全解决方案
WLAN 射频资源管理
WLAN 专业工程设计
WLAN 网络运维
室外工业级设计适应各种恶劣环境
全内置防雷器,天馈防雷 5KA
燕尾槽倒扣设计,免螺钉紧固
挂墙和抱杆采用归一化安装件
Fast wall-mounting
VS
其它厂商的室外型 AP 安装需要 2 人协 厂商 A , 2 人 30 分钟 厂商 B, 2 人 45 分钟
作
pole-mounting wall-mounting
Pole-mounting Wall-
mounting
专业工业设计 --- 德国 iF 工业设计奖
“Your design impressed our jury consisting of experts and
renowned designers from all over the world. We’d like to
congratulate you on your superb success…… ”
iF Design Jury
目录
3 华为 WLAN 特性
WLAN Mesh 组网
WLAN 冗余备份特性
WLAN 融合型安全解决方案
WLAN 射频资源管理
WLAN 专业工程设计
WLAN 网络运维
高效的无线网络部署
手持工勘 网规网优 测试验收
场强信噪比测试
信号
KPI 质量
导入地图绘制障碍物 自动 AP 布放
接入测试
导入 漫游测试
打点 Google
测试 地图 场强仿真 自动生成报告
AC
2 配置 AC 基本属性
交换机
通过规划表单批量导入 AP
向导式离线配置 AP
PoE 交换 3 AP 上电,自动获取配置信息,业务开通
机
AP AP AP
按楼层体现信号覆盖与强度变化,排查
信号覆盖盲点,直观企业楼房网络覆盖
状态
设置障碍物,增强环境仿真
显示信号覆盖冲突域 , 指导 IT 进行信道
与功率的优化
基于信号强度 , 速率 , 信道分布的方式展
示楼层内的无线信号覆盖
非法干扰源发现 , 指导 IT 人员进行排障
无线网络快速排故障
主动运维: 一键式诊断:
提前识别网络问题,将网络质量风险解决在客户报障之前 终端侧 ->AC 侧一键式诊断,快速解决客户报障问题
终端故障修复
Dashboard
直观呈现全网用户、区域丢包等情 终端自检工具,检测用户侧故
况,让管理人员快速发现网络质量 障,故障自修复,快速解决无
问题 , 将问题解决在用户报障前 线网络 Top1-32% 问题
位置拓扑
网络故障排查
提供基于楼层的无线场强覆盖、
干扰分布、 终端接入信息, 帮 终端侧 ->SSID->AP 侧 ->AC
助 IT 人员识别信号覆盖盲区, 侧,快速定位网络侧故障 , 帮
以及网络干扰信息,快速解决 助排查 Top2-25% 疑难问题
无线网络 Top3-22% 问题
1 WLAN 市场趋势及产品定位
2 华为 WLAN 解决方案
3 华为 WLAN 特性
4 华为 WLAN 实践
菲律宾 De La Salle 大学 WLAN 项目案例
背景和需求
菲律宾 De La Salle 大学成立于公元 1911 年,位于马尼拉的市区,是菲律宾一
流的贵族基督学校。客户需求如下:
通过无线校园网络覆盖教学楼及校内公共课教学环境。如餐厅、运动中
心、图书馆、电教楼公共教室等。教师和学生可以很方便地利用无线网络
使用图书馆提供的各种数字化服务
通过对办公区域提供无线网络,提供随时随地接入校园网的手段 Internet
AR3260-AC
解决方案
采用 AC+FIT AP 模式,自动发现 AC ,零配置,提高设备管理维护效率 AC
采用本地转发模式
3 层漫游, 确保 STA 能够准确、快速的在不同 AP 之间漫游切换 S6700-24-EI
提供 2.4G 和 5G 双频服务,使用同一个 SSID ,用户优先接入 5G 频段 汇聚层
WPA2-PSK 加密方式,方便用户快速接入
S5700-28C-PWR-EI
接入层
客户价值
瘦 AP 集中管理,组网灵活,便于维护 AP
双频服务,确保性能最优 POE 网线连接
接入认证保护内部敏感数据
冗余设计,提升网络可靠性,保障业务不中断 1GE 网线连接
10GE 光纤连接
WI-FI 数据流
光大银行昆明分行 WLAN 项目案例
背景和需求
中国光大银行成立于 1992 年 8 月, 1997 年 1 月完成股份制改革,成为国内第
一家国有控股并有国际金融组织参股的全国性股份制商业银行。客户需求如下:
充分利用现网已有设备,实现有线无线网络一体化
营业厅内,客户免费接入 WLAN ,浏览产品信息或办理金融业务。那些不愿意
在柜台排队办理业务的市民,可通过手机、 iPad 等在营业厅内通过 WLAN 接 Internet
入,登录网上银行或手机银行,轻松处理金融交易
计费服务器
网关
解决方案
portal 服务器
不改变现网拓扑结构, AC 旁挂在核心交换机上
核心层交换机
按照客户需求,规划两个 SSID ,一个给客户在体验区使用,一个给行内员工
使用;同时,实现无缝漫游 AC
利用现有网络,无线网就近接入的原则;同时二级分行的有线网络为无线网络
提供一个或多个有线接口,通过一台交换机完成网络接口的扩展,采用 PoE
供电 接入层交换机
采用 802.1X 认证, AP 与 AC 通过隧道协议通信,无线用户的认证点都是放
置于认证管理系统上 AP
SSID1 SSID2
客户价值
银行客户无需排队,即可了解或办理相关业务,提升客户满意度
方便用户通过无线接入办理业务,提升工作人员效率,同时降低工作强度
简单部署、集中管理、容易维护
有线用户 外部客户 内部员工
昆明长水机场云南东方航空基地 WLAN 项目案例
背景和需求
昆明长水国际机场是继北京、上海和广州之后的第四大国家门户枢纽机场,这也
让昆明长水国际机场成为了中国西部地区唯一的国家门户枢纽机场。客户需求如
下:
在建设基地园区网的同时,需要对办公区域进行无线覆盖,增强移动办公的灵
活性
新机场基地有多条互联网出口及集团互联出口,需要保障网络的安全性和带宽
的负载均衡
解决方案
在汇聚和核心层都采用虚拟化集群技术,提高网络管理性
AC AC
在核心交换机上配置防火墙板卡,在出口处部署防火墙 IPS 以及 SSL VPN 方便
用户接入
部署近 300 台 AP 实现办公区域无线覆盖,并使用华为 NAC 解决方案对 WLAN S9300
S9300
用户进行完善的认证和管理,提高网络安全性
S5700 S5700
客户价值
昆明机场转场运营无缝衔接,云南东航基地网络切换稳定,运营正常,树立了 AP AP
良好的社会声誉
实现了网点的高效、泛在接入。实现了有线、无线一体化的接入,提升了工作
效率
全冗余设计,提升网络可靠性。保障业务不中断
百视通 WLAN 项目案例
背景和需求
百视通公司( BesTV )是国内领先的 IPTV 新媒体视听业务运营商、服务
商。 BesTV 在中国 IPTV 产业中处于领先地位,国际媒体评价 BesTV 为全球最著名
的 IPTV 产业品牌之一。客户需求如下:
实现有线无线网络的一体化,保障千兆到桌面 DHCP DNS TSM
在所有楼层进行无线覆盖,在移动办公同时需保障网络的可扩展性 Internet eSight 服务器
认
需要保障网络的安全性和负载均衡
证
前
域
APP
解决方案 补丁 / 病毒
服务
库
使用汇聚交换机集成的 SPU 板卡作为 AC ,负责完成对 AP 设备的管理 器 认
服务器
隔 证
使用 TSM 来实现对用户的接入认证,并实现对于用户的网络权限的策略控
离 后
制。未认证时或认证失败时只能访问认证前域;认证通过但如果终端不安全只 核心网 域 域
能访问隔离域;认证通过并且终端安全可以访问认证后域 络
汇聚交换机 汇聚交换机
(集成 AC ) (集成 AC )
客户价值
为企业员工提供随时、随地的无线接入功能,提高工作效率
AP
简单部署、集中管理、容易维护