Челябинский государственный университет - проект Wi-Fi-cети

Компания ООО «Радиотелекоммуникации», дистрибьютор радио и сетевого оборудования Motorola, в развитии существующей сети передачи данных Челябинского Государственного Университета осуществила проектирование беспроводного сегмента Wi-Fi для проведения занятий/тестирования и самостоятельной работы студентов с использованием ноутбуков.

Ставилась задача обеспечения широкополосного многопоточного доступа к внутренним информационным ресурсам университета и интернета во всех корпусах ЧелГу, соединённых между собой оптическими каналами связи и обеспечения:

  • одновременного подключения до 2 000 пользователей на всей внутренней территории ЧелГу
  • поддержку стандартов Wi-Fi 802.11 b,g,n
  • централизованного управления устанавливаемыми точками доступа
  • возможности дальнейшего развития беспроводной сети

В ходе проектирования был сделан выбор сетевого беспроводного оборудования компании Motorola, как наиболее удовлетворяющего критериям цена/эффективность и полностью перекрывающие техническое задание заказчика.

Основные технические характеристики и достоинства данного оборудования:

Motorola RFS-7010-10010-WR

Коммутатор управления беспроводной сетью Motorola RFS-7010-10010-WR обеспечивает:

  • поддержку до 256 беспроводных LAN сетей;
  • автоназначение и автонастройку VLAN;
  • прозрачный роуминг клиентов по сети;
  • регулировку полосы пропускания (скорости) для каждой беспроводной LAN сети;
  • регулировку полосы пропускания (скорости) для каждого пользователя;
  • динамическое регулирование скорости на адаптивных точках доступа в зависимости от нагрузки;
  • работу в беспроводной сети до 1024 адаптивных точек доступа на контроллер, и 3072/12288 точек для кластера контроллеров;
  • автоматическое назначение частотных каналов и мощности для точек доступа 802/11 a/b/g/n по технологии “Smart-RF”.

Беспроводная сеть под управлением контроллера обеспечивает безопасность за счет:

  • встроенного firewall беспроводных/проводных соединений с поддержкой до 205 000 активный сессий firewall на контроллер;
  • применения механизмов защиты радиосети от вторжения со стороны радиоэфира Wireless IDS/IPS, черный список клиентов, авторизация и аутотенфикация клиентов при запросах сервиса от радиосети, де-авторизация и де-аутотенфикация при отключении от сервиса радиосети, авторизация и аутотенфикация точек доступа при работе в сети;
  • использования механизма геофишинга для разрешения/запрещения клиентам подключаться к беспроводной сети в разных точках присутствия сети;
  • шифрования трафика между контроллером и точками доступа согласно RC4, AES, KeyGuard, WPA-TKIP, WPA2-TKIP;
  • поддержки шлюза VPN с защитой согласно DES, 3DES, AES-128, AES-256, общее количество поддерживаемых VPN туннелей до 2048 на контроллер;
  • механизмов безопасности временных клиентов сети: временного логина/пароля, авторизации на автоматически загружаемой web-странице, динамического назначения VLAN для клиента, белого списка DNS адресов, туннелирования трафика до центральной точки подключения сети к внешней сети.

Motorola AP-7131N-66S78-WW

Коммутатор осуществляет управление адаптивными точками доступа Motorola AP-7131N-66S78-WW которые обеспечивают:

  • выходная мощность передатчиков не менее 23 dBm;
  • шаг регулировки мощности 1 dB;
  • три приемо-передатчика, позволяющих работать одновременно в двух диапазонах 2,4 ГГц и 5 ГГц. Это позволяет одной точке доступа поддерживать до 256 подключений, что значительно сокращает количество устанавливаемых точек доступа в пределах ограниченной территории;
  • поддержка стандартов 802.11 a/b/g/n, 801.11d, 802.11i, WPA2, WMM и WMM-UAPSD;
  • диапазоны рабочих частот 2412-2472 МГц и 4920-5825 МГц;
  • прием и передача сигналов через антенную систему 3*3 MIMO.
  • работу в каналах шириной 20 МГц и 40 МГц;
  • скорость передачи данных до 600 Мбит/сек на 1 точку доступа (до 300 Мбит/сек на приемо-передатчик каждого из диапазонов 2.4 ГГц и 5 ГГц;

Адаптивные точки доступа Wi-Fi Motorola AP-7131N-66S78-WW присоединяются к управляющему коммутатору Motorola RFS-7010-10010-WR через коммутаторы CISCO Catalyst 3560X, посредством которых так же осуществляется питание точек доступа через PoE.

См. также

Модернизация локально-вычислительной сети в Челябинском государственном университете

Программно-аппаратный межсетевой экран для Челябинского государственного университета