





企业无线网覆盖的需求
分析如下:
1、企业内各区域实现无线覆盖,主要覆盖区域为办公楼;
2、办公楼内有时存在移动办公的需求,需满足无线终端移动过程中自动切换接入点,网络不断线,河北高密AP,即无线漫游;
3、企业内无线网络主要供员工内部办公和访客使用,AP需支持设置办公网络和访客网络等多个SSID,且不同的SSID有不同的网络权限,高密AP方案,相互隔离;
4、企业对无线安全性要求高,尤其是办公网络,须进行身份认证,限制fei法终端接入,如采用MAC地址认证;
5、AP外形应美观大方,符合企业装修风格,需支持PoE供电,满足消防及布线需求;
6、AP支持统一管理、配置,并实时监控各AP工作状态,运维简便。
企业无线网络的缺陷是什么?
广泛使用的共享密钥
较简单、较安全的用户访问管理方法是通过802.1x认证配置WiFi网络的WPA2-Enterprise。在大多数设备中,802.1x身份验证是完全透明的。当用户使用其Active Directory用户名和密码登录到PC设备时,将使用相同的凭据通过无线网络上的802.1x验证其身份。这种方法的优点是,用户需要每隔几个月定期更改其广告密码,无线网络仍然具有良好的安全性。然而,问题是相当多的企业没有完全集成802.1x认证机制。相反,一些设备仍在使用所谓的预共享密钥认证机制。这些设备使用存储在设备中的静态密码,并在访问时验证其内容。需要强调的是,共享密钥不能长期保密。员工会向无法访问企业网络的访客透露,这自然会带来严重的安全风险。除手动维护外,无需以这种方式更改设备的所有内容。
企业无线网络的组成
STA:station的缩写,指的是所有无线终端。
FAT AP:胖AP(Access Point),高密AP代理,类似家用无线路由器,需***进行配置管理,高密AP搭建,并***工作的AP。胖AP在中大型企业中使用较少,一般在小型企业中使用。
FIT AP:瘦AP,无需***进行配置,只要接入网络,由AC统一监控管理,统一下发配置。
AC/WLC:Wireless Access Point Controller,无线控制器,统一管理所有瘦AP。
在中大型企业网络中,员工数量多,所需AP数量往往几十台、几百台,在这种企业中如果AP都***配置管理工作量非常大,且维护起来相当麻烦。所以在这类场景通常使用瘦AP+AC的架构进行无线组网。
无线网桥:无线网桥顾名思义就是无线网络的桥接,它利用无线传输方式实现在两个或多个网络之间搭起通信的桥梁。
有线网络:无线网络一般不会***存在,需要构建在有线网络基础之上。AP通过部署在天花板或者墙上,所以连接AP的接入交换机通常需要支持POE供电。
高密AP方案-河北高密AP-安腾思路科技有限公司(查看)由北京安腾思路科技发展有限公司提供。北京安腾思路科技发展有限公司实力不俗,信誉可靠,在北京 北京市 的服务器、工作站等行业积累了大批忠诚的客户。北京安腾思路带着精益求精的工作态度和不断的完善创新理念和您携手步入辉煌,共创美好未来!