公司新聞 您當前的位置:首頁 > 新聞資訊 > 公司新聞

如何做好無線網絡覆蓋?這五步要看看

作者:福建車美寶信息科技有限公司  來源:本站  發布時間:2020-03-13  浏覽:9

1、明确需求

       相比辦公網有線而言,無線較爲複雜。有線隻需計算點位數量,接入、彙聚組網結構即可,很少關心速率、應用等問題,因爲現在基本是千兆接入,萬兆到核心的架構,在辦公網環境下綽綽有餘。
       而無線看不見,摸不着,要考慮的因素有很多。不管是做爲甲方工程師在提需求時,還是乙方工程師考慮甲方的需求時都要考慮多個方面:
1、明确覆蓋範圍:
       一個企業做WIFI覆蓋,不一定是全覆蓋的,這是需要提前明确的。例如一棟樓的WIFI信号都覆蓋哪些區域,公共區域是否覆蓋、洗手間是否覆蓋、樓道、電梯是否做覆蓋,不然實施後會發現與想象的不一樣。
       例如美團就不覆蓋洗手間的WIFI覆蓋,醫院還需要做樓梯的覆蓋,這需要與業務和場景結合,而不是想當然的認爲全覆蓋。
2、明确信号标準:
       對于無線來說,不同的場景,不同的業務對于無線信号的要求是不一樣的。我們知道無線是雙向的,站在AP和終端的角度都有收發兩個方向,當我們站在終端的角度,能夠接收到AP的信号,但發出的信号AP是不一定能收到的。
       例如一台MAC PRO筆記本,有3發3收3根天線,一台手機隻有1發1收1根天線,它們的能力是不一樣的。同時不同的終端的天線的發射功率也是不一樣的。
       這要求我們在設計WIFi信号的時候考慮到業務使用場景,例如全是手機,則要求AP的密度應能保證手機收發正常,就會比電腦的覆蓋信号标準更高。
3、明确終端數量:
       一個AP的帶機量是有限的,現在的企業中工位都非常密集,且一個人擁有的終端不僅僅是一台電腦,一個有的一台筆記本電腦再加一部兩部手機都正常得很。如果是一個手機測試部門,一個人十幾台都正常。
       因此,要确定覆蓋範圍是多少平米,大概有多少人,每人平均多少終端。以筆者的經驗,在設計階段,應按照工位人數,乘以每人2.5到3個終端來計算辦公網的無線終端數,會議室和公共區域還要再增加一些。
4、明确WIFI速率:
       我們要知道,無線是一種半雙工的技術,即相當于有線網線中的HUB,而不是交換機。
       所謂的802.11協議中的速率隻是一個接入速率,即在一個AP一個終端情況下最多的一個速率,真實的速率還要在這個基礎上乘上個0.4左右(半雙工爲一半,還有一部分管理幀、控制幀在發送,是AP本身發送的,但會占用無線資源)即真實的無線吞吐隻有接入速率的40%左右。
       例如一顆3X3:3空間流的802.11N的AP,最大可支持450Mbps,它的真實吞吐是說在隻有一顆AP和一個802.11N終端的情況下,傳輸文件能夠達到450X0.4=200Mbps,200Mbps/8=25Mbytes,相當于200Mbps的有線網接入速率。這個真實的傳輸速率叫做throughput(吞吐量),它才是真正的速度。
       當這個AP的用戶增加,則會共享這個200Mbps,如果20個終端同時在使用這一顆AP的WIFI的情況下,則每個終端平均Throughput隻有10Mbps,相當于接了個10Mbps的有線網口,一定要注意,AP相當于HUB,不相當于交換機,它是一個半雙工設備,而無線環境是一個半雙工的環境。
       因此,在設計當初,要根據人數,業務,設計能保證每個終端的大緻無線Throughput。如果有一些業務需要帶寬很高,則不适合使用無線或需要每AP服務的終端數量減少來滿足要求,一些高優先級的業務還需要QOS來保證。
5、明确安全要求:
       無線由于是暴露在空氣中的,因此其實是所有人都可以接入的。這即涉及到一個安全的問題,通常要考慮加密和認證兩個方面。加密和認證是兩個東西,大家不要混淆。
        加密是把明文數據在電腦上變成密文,再傳輸給AP,被其他無線終端收聽到也無所謂。在沒有加密的環境下,一個PC通過無線經過AP發送報文給一台有線服務器,另一台PC在旁邊使用抓包軟件完全可以把數據抓取并直接看到裏面的内容,在加密後仍然可以抓包,但看到的都是密文,即保證了無線數據傳輸的安全。
       例如AES就是一種無線使用的加密算法。認證是說允許哪些設備加入企業的無線網絡,使用使用樣的認證方式,主流的包括802.1X、MAC地址認證、WEB認證或者它們之間結合。
6、明确SSID與漫遊設計:
       在設計之初要考慮到要規劃多少SSID,每個SSID的作用是什麽。通常建議SSID的數量不超過4個,每增加一個SSID,AP都發送基于該SSID的管理和控制幀,會增加無線頻段的浪費。
       同時,在設計時要考慮漫遊。如有10顆AP,使用一個SSID,則PC從AP1切換到AP2會自動進行,如果10顆AP,每顆AP一個SSID,則員工移動需要手工切換SSID。
7、明确VLAN與IP設計:
       在無線設計時還要考慮IP地址、VLAN的規劃,即有多少終端,要預留多少IP地址使用,是否使用DHCP服務。通常,一個VLAN對應一個IP子網,每個SSID會使用一個或多個VLAN和子網,不會所有SSID在同一個VLAN和子網中。在不同的樓層同一個SSID也會使用不同的VLAN和IP子網(這可以通過AP-Group等技術實現)。
8.明确無線協議與信道:

       現在802.11技術非常多,但我們在設計之初要根據我們企業自身實際情況來選擇,例如企業的設備現在是否支持802.11AC,企業是否有802.11AC的需求,或者說在802.11AC wave1和wave2之間如何選,企業是否還有老的無線終端要用。從信道上來說,2.4G和5G怎麽選,雖然現在AP已經全是雙頻了,但終端仍然有隻支持2.4G的終端,因此,企業是開雙頻還是隻開5G都是需要調研和明确的。

2、站點勘察

       下來需要進行站點勘察。即在規定好的無線覆蓋内如何部署AP,要部署多少個AP,使用哪些信道,滿足多少終端的使用。

1、初步估算:

       通常會由行政或物業拿出建築樓層的CAD平面設計圖,IT提出無線終端數量及接入速率要求,然後進行AP數量的估算。常用的方法包括工程師人數評估,使用無線網絡廠商軟件評估、使用專業無線勘測軟件評估三種方式。

2、實地勘測:

       在大緻評估完後要到現場進行實地的勘測,選擇一層樓或一些點位進行無線測試。即拿一個AP,放在設計之初的位置,加電,廣播SSID,指定目标發射功率,拿着筆記本在周圍測量無線信号,是否可達到指定設計标準。一些特殊的區域如樓梯,拐角、邊緣、領導辦公室、會議室都要進行重點測試。

       以确保現場的效果和我們設計的預期一緻。同時,要注意現場能夠安裝AP的環境,畢竟在CAD圖上是不知道實際環境的,例如一些地方可能根本無法安裝AP,一些地方由于美觀問題不希望安裝AP等。

       在完成現場勘測和評估後,不合理的地方增加AP或對AP點位進行修改,完成最終的AP點位圖。這個是最終的AP擺放版本。但我們也要注意,在弱電放網線的時候要預留一些空餘。因爲最終在員工搬入後仍可能會有一些變數。3、方案設計在完成無線勘查後,就可以對無線進行整體方案設計了。

1、設備選型:

       完成站點勘查後,結合第一步的需求分析,來選擇無線設備。無線在選型上有一個問題,即标準的參數所有廠商都宣稱支持,如AP支持的802.11協議,吞吐,帶機量,幾個網絡廠商的參數幾乎差不多,無法比較。但在使用體驗上卻不太一樣,所以建議可以實地進行測試和了解各廠家的口碑,來測試幾個不同品牌廠商的AP性能。

       建議是使用大牌子會更加穩定,當然價格也會貴一些。除了無線産品外,也要注意POE交換機的選擇。

2、業務設計:

       把前期規劃的SSID設計進行落實,一共幾個SSID,都是什麽名稱,是否廣播,使用什麽方式進行加密(AES或TKIP),什麽認證方式(802.1X、PSK、MAC地址或WEB認證),每個SSID對應哪個VLAN,哪個IP子網,是否使用DHCP,是否做QOS,是否使用ACL,是否對網絡進行限速等。

3、信道設計:

       整個網絡使用那些頻段,例如通常是2.4G和5G都使用,也有一些場景隻使用5G,例如在高密度區域關閉2.4G。如何設計頻段,如何錯開信道,使各個信道之間不重疊,如1、6、11或1、5、9、13;5G使用哪些信道,是否綁定信道,不綁定,40MHz綁定還是80MHz綁定,或是160MHz綁定。4、無線實施在方案全部敲定好,設備采購後,安排工人根據圖紙進行施工,安裝AP。AP的安裝要事先記錄MAC地址,序列号,同時每個AP命名,打上标簽。要做到AP在哪個位置,要與圖紙一緻。

       網絡工程師調試無線設備,AP上線等。在全部完成上線後,進行信号測試。最終在圖标上标明各個區域的信号強度,即接收到的信号值。

員工插入辦公區,開始使用無線。5、無線網絡優化在無線實施完成後,對無線進行逐步優化:

   1、AP部署方面的優化:即根據人們的反映調整個别AP的位置或增減AP。這在無線的部署中是經常出現的問題,無線幾乎是不可能一次性部署好的;

   2、RF層面的優化:即調整無線的信道、功率、接入速率等。