Xây dựng hệ thống mạng không dây cho một doanh nghiệp - Pdf 21

MẠNG KHÔNG DÂY Giảng viên: Lê Hồng Chung
LỜI MỞ ĐẦU
Trong xu hướng nền công nghệ thông tin phát triển như hiện nay với những yêu
cầu tối ưu của hệ thống mạng các doanh nghiệp do đó hệ thống mạng không dây
dần trở thành xu hướng phát triển mạnh mẽ.
Các hệ thống mạng không dây có ưu điểm hơn rất nhiều so với mạng có dây đó là
chi phí giá thành rẻ, dễ triển khai cũng như lắp đặt…
Bên cạnh đó thì khi triển khai hệ thống mạng không dây cũng gặp rất nhiều những
khó khăn.
Do tính chất môi trường thời tiết khắc nghiệt như việt nam và những khó khăn về
địa hình, cơ sở vật chất vì vậy bước đầu tiên và cũng là quan trọng nhất là chúng ta
phải khảo sát thật kĩ và phân tích đưa ra những giải pháp khắc phục trước khi đi
thiết kế một hệ thống mạng không dây.
Với môn học Mạng Không Dây do thầy Lê Hồng Chung giảng dạy thì chúng em
đã được trang bị những kiến thức cơ bản để đi xây dựng một hệ thống mạng không
dây cho một doanh nghiệp.
Chúng em xin chân thành cảm ơn thầy!
Vì đề tài hoàn thành trong một thời gian ngắn và do trình độ còn hạn chế nên
không tránh khỏi những thiếu sót. Chúng em mong nhận được sự góp ý của thầy
giáo và của các bạn.
Nhóm 12 : Page 1
MẠNG KHÔNG DÂY Giảng viên: Lê Hồng Chung
I. Khảo Sát Thực Tế Hệ Thống Trung Tâm Siêu Thị Điện Máy
Hoài Anh và yêu cầu của khách hàng
1. Khảo sát thực tế
Hệ Thống Trung Tân Siêu Thị Điện Máy Hoài Anh là siêu thị điện máy lớn. bao
gồm 2 tòa nhà showroom bán sản phẩm và 1 trung tâm bảo hành.
Showroom thứ nhất là trụ sở chính có 6 tầng, mỗi tầng là 200m2:
Tầng 1: là nơi trưng bày các sản phẩm kĩ thuật số như máy ảnh, camera, điện
thoại…
Tầng 2: là nơi trưng bày các sản phẩm về công nghệ như là: destop, case

nối Wi-Fi ko dây.
- Sử dụng Wireless LAN Controller để quản lý tập trung và điều chỉnh
thông số các AccessPoint(như tần số, kênh phát song…). Ở đây chúng ta
sử dụng ZoneDirector 1000 quản lý lên tới đến 50 Access Point
Nhóm 12 : Page 3
MẠNG KHÔNG DÂY Giảng viên: Lê Hồng Chung
1. Kết Nối Giữa nối trụ sở chính và Showroom 2.
a) Khảo Sát
- Trụ sở chính và showroom 2 cách nhau 5 Km, ở giữa 2 tòa nhà này là có
1 hồ nước và một con sông vào mùa đông có rất nhiều sương mù, mùa
xuân và mùa hè có nhiều hơi nước bôc lên.
- Có 1 công viên có nhiều cây to và thường rụng lá vào mùa thu, đông vì
vậy đến mùa xuân và mùa hè lá cây rất nhiều nên khi mưa xuống sẽ có
rất nhiều sương mù và hơi nước bôc nên.
- Ngoài ra trên đường truyền còn có 1 bệnh viện cao 5 tầng mỗi tầng cao
4m và ở trong bệnh viện cũng có nhiều thiết bị phục vụ cho chữa bệnh
cũng hoạt động ở dải sóng có tần số 2.4 GHZ.
- Bên cạnh tòa nhà trụ sở chính là các căn hộ liền kề vì vậy có một số thiết
bị như lò vi song cũng hoạt động với dải tần là 2.4GHZ, cạnh showroom
2 là một khu trung cư cao cấp nên khả năng có sự ảnh hưởng của các lò
vi song là rất lớn.
- Đối với trụ sở chính và trung tâm bảo hành thì cách nhau 1km và địa hình
khá bằng phẳng đa số là các nhà dân vì vậy cũng có sự ảnh hưởng của
các lò vi sóng.
Nhóm 12 : Page 4
MẠNG KHÔNG DÂY Giảng viên: Lê Hồng Chung
Sơ Đồ Vật Lý
b) Yêu cầu :
Xây dựng một đường truyền đảm bảo việc truyền dữ liệu giữa trụ sở chính và
Showroom 2, trụ sở chính và Trung Tâm Bảo Hành. tốc độ tối thiểu đạt 11mbps.

54Mbps. Có khả năng tương thích với các chuẩn 802.11b, có tốc độ cao,
phạm vi phát song rộng, tránh xung đột song với các thiết bị khác.
Nhóm 12 : Page 6
MẠNG KHÔNG DÂY Giảng viên: Lê Hồng Chung
Mô tả Sơ Đồ Thiết Kế
Nhóm 12 : Page 7
MẠNG KHÔNG DÂY Giảng viên: Lê Hồng Chung
WIRELESS OUTDOOR OWL800
- Tích hợp chuẩn 802.11 a/b/g với hai khe PCI-mini bổ sung dùng để mở
rộng.
- Cung cấp nhiều chế độ hoạt động bao gồm: Point-to-Point, Point-to-
MultiPoint Bridge, AP trạm và Gateway AP
- OWL800 có tác dụng ngăn tín hiệu suy giảm
- Chuẩn N cho phép nhiều lựa chọn anten linh hoạt hơn thật chuyên nghiệp.
- Những anten có thể gắn trực tiếp trên thiết bị OWL800, hoặc kết nối gần
với nó, để giảm thiểu việc mất tín hiệu.
- Hai băng tần ( 2.4 GHz và 5 GHz) với nhiều kênh phát hơn cho phép chọn
kênh phù hợp để tránh trùng kênh với những nơi lân cận, giúp sóng không bị
nhiễu.
- Mỗi module Radio có thể được cấu hình thành một AP hoặc WDS độc lập.
Số module có thể lên đến 4 để phục vụ việc phát sóng chỉ với một thiết bị
OWL800
- Khả năng chịu thời tiết khắc nghiệt -30oC-70oC; 15kv
- Tăng cường cơ chế bảo mật dựa trên chuẩn 802.11
- Mô hình với ăng-ten tích hợp hoặc các mô hình với kết nối (phải mua một
ăng-ten, được bán riêng) cho sự linh hoạt trong triển khai
- Thiết kế đặc biệt cho dễ dàng cài đặt và hoạt động
- Antenna highly-directional phát ra các beam tín hiệu hẹp nhất và có độ lợi lớn
nhất trong các loại anten. antenna highly-directional là một thiết bị thường có hình
lòng chão hay dạng đĩa. Những antenna này rất lý tưởng cho khoảng cách xa, kết

MẠNG KHÔNG DÂY Giảng viên: Lê Hồng Chung
• Hệ thống chưa áp dụng loại mạng không dây.
- Khảo sát các thiết bị không dây trong hệ thống:
• LapTop:đa số các thiết bị laptop cá nhân , khách hàng, người
sử dụng vãng lai đều nhận tín hiệu không dây theo chuẩn
802.11 a/b/g/n.
• Điện thoại ,máy tính bảng: đa số các thiết bị đều hoạt động
thu sóng wifi theo chuẩn 802.11 b/g/n.
• Dự kiến số thiết bị dùng mạng không dây sẽ tăng lên vì quy
mô và sự tin cậy của khách hang với hệ thống điện máy
Hoài Anh
- Khảo sát sự di chuyển của người dùng:
• Khu vực di chuyển nhiều: Khu trưng bày các sản phẩm , đây
là khu có người sử dụng wifi đông nhất và liên tục di chuyển
lên xuống các tầng và yêu cầu khi họ di chuyển vẫn đảm
bảo kết nối internet.
• Khu vực di chuyển ít : Khu vực các phòng ban của nhân
viên trong công ty
- Khảo sát tầng 1 và đưa ra giải pháp mạng
Tầng 1 là khu trưng bày sản phẩm kĩ thuật số như camera, máy ảnh vì vậy ở đây
chủ yếu là không gian rộng có các kệ gỗ ép và tủ kính để trưng bày sản phẩm và có
1 cầu thang tự động lên xuống các tầng. có 1 thang máy dành cho nhân viên công
ty nhưng ở góc nên mức độ ảnh hưởng đến song không đáng kể.
Nhóm 12 : Page 11
MẠNG KHÔNG DÂY Giảng viên: Lê Hồng Chung
Nên ta cần lưa chọn kênh phát thích hợp nhằm tránh ảnh hưởng cua các thiết
bị khác với thiết kế trên giải pháp cho tầng này là sử dung 2 access point đẳng
hướng đặt ở 2 góc hội trường với công suất cao sẽ bao phủ được toàn bộ gian
phòng Phát sóng ở dải tần số 2.4ghz sử dụng kênh 6
- Tương tự Khảo sát tầng 2,3,4,5 và đưa ra giải pháp mạng giống

AP 2 gởi AP 1 trong đó MAC nguồn là MAC của client (không bắt
buộc vì nó không được định nghĩa trong 802.11)
+AP 1 sẽ gởi các dữ liệu đã lưu đến AP mới.
Nhóm 12 : Page 13
MẠNG KHÔNG DÂY Giảng viên: Lê Hồng Chung
+Ap 1 phải xác định 1 lần nữa rằng client đã rời khỏi nó (để nó không
còn lưu giữ dữ liệu cho client nữa)
+AP 2 sẽ cập nhập bảng địa chỉ MAC trên các bộ chuyển mạnh trung
gian để ngăn ngừa việc mất dữ liệu (do AP 1 không còn lưu dữ liệu
nữa)
(AP 1 sẽ gởi dữ liệu cho SW , SW sẽ forward cho AP 2 và
sau đó đảm bảo rằng bất kì dữ liệu nào của client hay chuyển cho
client sẽ thông qua AP 2)
- Thiết bị: Access Point Cisco C3000 N
Tốc độ truyền dữ liệu • 300Mbps
Giao thức bảo mật
• WPA
• WEP
• WPA2
Giao thức Routing / Firewall • TCP/IP
Manegement
• Web - based
• LAN
Nguồn • 12V DC - 1A
Nhóm 12 : Page 14
MẠNG KHÔNG DÂY Giảng viên: Lê Hồng Chung
Tính năng khác
* Wireless-N Access Point with Power Over
Ethernet
* Họat động với chuẩn kết nối không dây

Để vào giao diện Web-Based Utility của AP cần thông qua trình duyệt web
(web browser) của một PC. PC này có thể gắn wired card hoặc wireless
card. Ở đây sẽ dùng một PC có gắn wired card.
Dùng cable chéo (cross cable), một đầu gắn vào card mạng của PC đầu còn
lại gắn vào cổng LAN ở mặt sau của AP.
Để đặt địa chỉ IP cho PC này, thực hiện như sau:
Click vào menu Start, mở Control Panel .
Double-Click vào biểu tượng Network Connection
Nhóm 12 : Page 16
MẠNG KHÔNG DÂY Giảng viên: Lê Hồng Chung
Nhấn phải (Right-click) vào biểu tượng Local Area Connection và chọn Properties.
Internet Protocol (TCP/IP) sẽ được liệt kê ra trong Network Adapter.
Chọn Internet Protocol (TCP/IP) và nhấn vào Properties.
Cửa sổ Interner Protocal (TCP/IP) Properties.
Chọn Use the following IP address.
Theo mặc định của nhà sản xuất thì địa chỉ quản trị của AP là 192.168.1.246. Như
vậy, PC sẽ ở cùng lớp mạng với AP thì mới có thể truy cập vào AP để dùng Web-
Based Utility.
Đặt địa chỉ IP cho PC là 192.168.1.10 /24.
Địa chỉ này có thể là một địa chỉ có dạng 192.168.1.X (với X từ 1 254). Tuy
nhiên cần tránh dùng các địa chỉ 1, 255. Những địa chỉ này là những địa chỉ dành
riêng.
Nhấn OK. Như vậy TCP/IP đã được cấu hình.
Nhóm 12 : Page 17
MẠNG KHÔNG DÂY Giảng viên: Lê Hồng Chung
Bước 2:
Tại ô address của trình duyệt web (thông thường là IE) gõ vào địa chỉ quản trị của
AP Linksys WAP55AG http://192.168.1.246.
Bước 3:
Sau khi gõ Enter, sẽ xuất hiện một màn hình như sau:

tường lửa, server chứng thực, và một số thiết bị mạng khác. Khi ZoneDirector
1000 được bật lên và chạy, tất cả các AP ZoneFlex của Ruckus (có dây hoặc chạy
mesh) sẽ tự động dò tìm ZoneDirector, tự cấu hình, và bắt đầu được quản lý bởi
ZoneDirector. ZoneDirector.sẽ tự động điều chỉnh công suất phát, tự động phân
chia kênh để tránh nhiễu cho các AP láng giềng, và cung cấp khả năng phủ sóng dự
phòng khi có một AP bị lỗi. Ta cũng có thể dễ dàng thay đổi cấu hình đồng thời
cho nhiều AP hoặc toàn bộ hệ thống.
Một bản đồ hiện vị trí các AP và vùng phủ sóng, cũng như sơ đồ mesh của các AP
trong hệ thống. ZoneDirector 1000 tích hợp công cụ quản lý hiệu suất SpeedFlex,
cho phép người quản trị xác định hiệu suất Wifi của client tại chỗ hoặc từ xa…
III. Bảo mật trong mạng không dây
a) Mạng không dây quảng bá mạng của chúng sử dụng tín hiệu sóng radio.
Nó không giống như công nghệ mạng có dây Ethernet, để truy cập tới mạng có dây
thì cần phải có được sự truy cập vật lý tới các đầu cắm mạng. Nếu sử dụng mạng
không dây, do không cần thiết chúng trong việc xây dựng mạng, vì vậy có thể truy
cập tới mạng không dây từ bên kia đường.
Sự khác nhau giữa mạng có dây và mạng không dây được minh họa trong
những so sánh dưới đây:
- Với mạng có dây, môi trường riêng. Chúng ta không phải lo lắng về
những ai đang kết nối vì người sử dụng bất hợp pháp không thể có được sự truy
cập tới các đầu cắm mạng. Chúng ta cũng không cần đảm bảo bí mật cho giao
thông mạng vì giao thông được gửi qua một hệ thống cáp riêng, những người dùng
bất hợp pháp không thể tiếp cận chúng.
- Với mạng không dây, môi trường chung. Bất kỳ ai có thiết bị không dây
phù hợp và nằm trong phạm vi mạng đều có thể kết nối. Giao thông mạng bởi vậy
cũng phải được bí mật bởi vì người dụng bất hợp pháp có thể nhận frame không
dây mà không cần có kết nối vật lý ở những vùng an toàn.
Bởi vậy, đối với mạng LAN không dây, bảo mật là một phần đòi hỏi của
công nghệ, sự thi hành và sự triển khai của nó. Những tính năng an toàn cho mạng
không dây gồm có:

cho mạng không dây vì một kẻ tấn công có thể dễ dàng ghi lại các gói tin và sử
dụng địa chỉ MAC của máy trạm không dây hợp lệ như của chính mình.
c. ZoneDirector 1000 tích hợp phần mềm Smart/OS cung cấp các tính năng
như kết nối lưới không dây (meshing) thông minh, độ nhạy cao, chứng thực
hot spot, kết nối mạng cho khách và bảo mật Wi-Fi linh động, tập hợp đầy
đủ các tính năng bảo mật của Wi-Fi như mã hoá WEP, WAP-AES,WAP-
TKIP, WAP2- AES, WAP2-TKIP, 802.1x , Chứng thực qua Radius,
LDAP(cổng chặn), Active Director và khả năng phân chia VLAN linh động.
Chính sách truy cập cho người dùng cho khả năng kiểm soát WLAN phong phú.
Các access point ở giảng đường là để phục vụ wifi cho sinh viên. Đây là hệ
thống mạng công cộng.
Các access point trong phòng nghỉ là để phục vụ các giáo viên trong trường,
cần có chính sách bảo mật. Các giải pháp:
Lọc địa chỉ MAC
Sử dụng WPA (Wi-Fi Protected Access)
Giáo viên làm việc trong trường sẽ có một tái khoản cá nhân để sử dụng
trong suốt quá trình làm việc tại trường, chúng ta có thể sử dụng tính năng chứng
thực external trên thiết bị controller của Ruckus để đồng bộ một tài khoản cho
phép họ có thể sử dụng tài khoản đó để sử dụng nhiều ứng dụng trong trường như
để sử dụng cho thẻ thư viên, sử dụng truy cập wi-fi , hệ thống….

Các thiết bị:
ZoneFlex 2942
Hiệu suất cao vượt trội và hiệu quả về mặt chi phí
Nhóm 12 : Page 22
MẠNG KHÔNG DÂY Giảng viên: Lê Hồng Chung
• Tự động tạo chùm sóng năng động
• Quản lý RF tiên tiến
Khả năng tạo chùm sóng năng động và giảm thiểu nhiễu sóng
• Có hiệu suất cao, vùng phủ sóng mở rộng ( 2 đến 4 lần) và hỗ trợ đa truyền

– Công suất thực 24dbm (250mW)
Giá: 12.800.000 VND
Nhóm 12 : Page 23
MẠNG KHÔNG DÂY Giảng viên: Lê Hồng Chung
Thông số kỹ thuật:
WM Item # 101020
Manufacturer Ruckus Wireless
Frequency 2.4 GHz
Frequency 2.4 GHz
Wireless Protocol 802.11b, 802.11g
Series Ruckus ZoneFlex
Hotspot Access Ctrl Included with Zone Director
Radio Power (max) 23 dbm
Configuration
Wed based configuration or centrally managed via Zone
Director
Data Rate up to 54Mbps
Security WEP, WPA-PSK, WPA-TKIP, WPA2-
POE Supported
Frequency Range 2.4 GHz
Operating
Tempature
0 - 50 C
Mount Method Ceiling, Wall or Desktop
RF Connector 1 x RP-SMA (optional)
Network Connector 1 x 10/100, 1 x 10/100 POE
Gain 12 x 7 dbi
ZoneDirector 1000
• 2 port ethernet 10/100/1000 Mbps
• Điều khiển tối đa 50 AP (Zone1000), 500 AP (Zone3000)


Nhờ tải bản gốc

Tài liệu, ebook tham khảo khác

Music ♫

Copyright: Tài liệu đại học © DMCA.com Protection Status