1、明确需求
相比辦公網有線而言,無線較爲複雜(zá)。有線隻需計算點位數量,接入、彙聚組網結構即可,很少關心速率、應用等問題,因爲現在基本是千兆接入,萬兆到核心的架構,在辦公網環境下(xià)綽綽有餘。
而無線看不見,摸不着,要考慮的因素有很多。不管是做爲甲方工(gōng)程師在提需求時,還是乙方工(gōng)程師考慮甲方的需求時都要考慮多個方面:
1、明确覆蓋範圍:
一(yī)個企業做WIFI覆蓋,不一(yī)定是全覆蓋的,這是需要提前明确的。例如一(yī)棟樓的WIFI信号都覆蓋哪些區域,公共區域是否覆蓋、洗手間是否覆蓋、樓道、電梯是否做覆蓋,不然實施後會發現與想象的不一(yī)樣。
例如美團就不覆蓋洗手間的WIFI覆蓋,醫院還需要做樓梯的覆蓋,這需要與業務和場景結合,而不是想當然的認爲全覆蓋。
2、明确信号标準:
對于無線來說,不同的場景,不同的業務對于無線信号的要求是不一(yī)樣的。我(wǒ)們知(zhī)道無線是雙向的,站在AP和終端的角度都有收發兩個方向,當我(wǒ)們站在終端的角度,能夠接收到AP的信号,但發出的信号AP是不一(yī)定能收到的。
例如一(yī)台MAC PRO筆記本,有3發3收3根天線,一(yī)台手機隻有1發1收1根天線,它們的能力是不一(yī)樣的。同時不同的終端的天線的發射功率也是不一(yī)樣的。
這要求我(wǒ)們在設計WIFi信号的時候考慮到業務使用場景,例如全是手機,則要求AP的密度應能保證手機收發正常,就會比電腦的覆蓋信号标準更高。
3、明确終端數量:
一(yī)個AP的帶機量是有限的,現在的企業中(zhōng)工(gōng)位都非常密集,且一(yī)個人擁有的終端不僅僅是一(yī)台電腦,一(yī)個有的一(yī)台筆記本電腦再加一(yī)部兩部手機都正常得很。如果是一(yī)個手機測試部門,一(yī)個人十幾台都正常。
因此,要确定覆蓋範圍是多少平米,大(dà)概有多少人,每人平均多少終端。以筆者的經驗,在設計階段,應按照工(gōng)位人數,乘以每人2.5到3個終端來計算辦公網的無線終端數,會議室和公共區域還要再增加一(yī)些。
4、明确WIFI速率:
我(wǒ)們要知(zhī)道,無線是一(yī)種半雙工(gōng)的技術,即相當于有線網線中(zhōng)的HUB,而不是交換機。
所謂的802.11協議中(zhōng)的速率隻是一(yī)個接入速率,即在一(yī)個AP一(yī)個終端情況下(xià)最多的一(yī)個速率,真實的速率還要在這個基礎上乘上個0.4左右(半雙工(gōng)爲一(yī)半,還有一(yī)部分(fēn)管理幀、控制幀在發送,是AP本身發送的,但會占用無線資(zī)源)即真實的無線吞吐隻有接入速率的40%左右。
例如一(yī)顆3X3:3空間流的802.11N的AP,最大(dà)可支持450Mbps,它的真實吞吐是說在隻有一(yī)顆AP和一(yī)個802.11N終端的情況下(xià),傳輸文件能夠達到450X0.4=200Mbps,200Mbps/8=25Mbytes,相當于200Mbps的有線網接入速率。這個真實的傳輸速率叫做throughput(吞吐量),它才是真正的速度。
當這個AP的用戶增加,則會共享這個200Mbps,如果20個終端同時在使用這一(yī)顆AP的WIFI的情況下(xià),則每個終端平均Throughput隻有10Mbps,相當于接了個10Mbps的有線網口,一(yī)定要注意,AP相當于HUB,不相當于交換機,它是一(yī)個半雙工(gōng)設備,而無線環境是一(yī)個半雙工(gōng)的環境。
因此,在設計當初,要根據人數,業務,設計能保證每個終端的大(dà)緻無線Throughput。如果有一(yī)些業務需要帶寬很高,則不适合使用無線或需要每AP服務的終端數量減少來滿足要求,一(yī)些高優先級的業務還需要QOS來保證。
5、明确安全要求:
無線由于是暴露在空氣中(zhōng)的,因此其實是所有人都可以接入的。這即涉及到一(yī)個安全的問題,通常要考慮加密和認證兩個方面。加密和認證是兩個東西,大(dà)家不要混淆。
加密是把明文數據在電腦上變成密文,再傳輸給AP,被其他無線終端收聽(tīng)到也無所謂。在沒有加密的環境下(xià),一(yī)個PC通過無線經過AP發送報文給一(yī)台有線服務器,另一(yī)台PC在旁邊使用抓包軟件完全可以把數據抓取并直接看到裏面的内容,在加密後仍然可以抓包,但看到的都是密文,即保證了無線數據傳輸的安全。
例如AES就是一(yī)種無線使用的加密算法。認證是說允許哪些設備加入企業的無線網絡,使用使用樣的認證方式,主流的包括802.1X、MAC地址認證、WEB認證或者它們之間結合。
6、明确SSID與漫遊設計:
在設計之初要考慮到要規劃多少SSID,每個SSID的作用是什麽。通常建議SSID的數量不超過4個,每增加一(yī)個SSID,AP都發送基于該SSID的管理和控制幀,會增加無線頻(pín)段的浪費(fèi)。
同時,在設計時要考慮漫遊。如有10顆AP,使用一(yī)個SSID,則PC從AP1切換到AP2會自動進行,如果10顆AP,每顆AP一(yī)個SSID,則員(yuán)工(gōng)移動需要手工(gōng)切換SSID。
7、明确VLAN與IP設計:
在無線設計時還要考慮IP地址、VLAN的規劃,即有多少終端,要預留多少IP地址使用,是否使用DHCP服務。通常,一(yī)個VLAN對應一(yī)個IP子網,每個SSID會使用一(yī)個或多個VLAN和子網,不會所有SSID在同一(yī)個VLAN和子網中(zhōng)。在不同的樓層同一(yī)個SSID也會使用不同的VLAN和IP子網(這可以通過AP-Group等技術實現)。
8.明确無線協議與信道:
現在802.11技術非常多,但我(wǒ)們在設計之初要根據我(wǒ)們企業自身實際情況來選擇,例如企業的設備現在是否支持802.11AC,企業是否有802.11AC的需求,或者說在802.11AC wave1和wave2之間如何選,企業是否還有老的無線終端要用。從信道上來說,2.4G和5G怎麽選,雖然現在AP已經全是雙頻(pín)了,但終端仍然有隻支持2.4G的終端,因此,企業是開(kāi)雙頻(pín)還是隻開(kāi)5G都是需要調研和明确的。
2、站點勘察
下(xià)來需要進行站點勘察。即在規定好的無線覆蓋内如何部署AP,要部署多少個AP,使用哪些信道,滿足多少終端的使用。
1、初步估算:
通常會由行政或物(wù)業拿出建築樓層的CAD平面設計圖,IT提出無線終端數量及接入速率要求,然後進行AP數量的估算。常用的方法包括工(gōng)程師人數評估,使用無線網絡廠商(shāng)軟件評估、使用專業無線勘測軟件評估三種方式。
2、實地勘測:
在大(dà)緻評估完後要到現場進行實地的勘測,選擇一(yī)層樓或一(yī)些點位進行無線測試。即拿一(yī)個AP,放(fàng)在設計之初的位置,加電,廣播SSID,指定目标發射功率,拿着筆記本在周圍測量無線信号,是否可達到指定設計标準。一(yī)些特殊的區域如樓梯,拐角、邊緣、領導辦公室、會議室都要進行重點測試。
以确保現場的效果和我(wǒ)們設計的預期一(yī)緻。同時,要注意現場能夠安裝AP的環境,畢竟在CAD圖上是不知(zhī)道實際環境的,例如一(yī)些地方可能根本無法安裝AP,一(yī)些地方由于美觀問題不希望安裝AP等。
在完成現場勘測和評估後,不合理的地方增加AP或對AP點位進行修改,完成最終的AP點位圖。這個是最終的AP擺放(fàng)版本。但我(wǒ)們也要注意,在弱電放(fàng)網線的時候要預留一(yī)些空餘。因爲最終在員(yuán)工(gōng)搬入後仍可能會有一(yī)些變數。3、方案設計在完成無線勘查後,就可以對無線進行整體(tǐ)方案設計了。
1、設備選型:
完成站點勘查後,結合第一(yī)步的需求分(fēn)析,來選擇無線設備。無線在選型上有一(yī)個問題,即标準的參數所有廠商(shāng)都宣稱支持,如AP支持的802.11協議,吞吐,帶機量,幾個網絡廠商(shāng)的參數幾乎差不多,無法比較。但在使用體(tǐ)驗上卻不太一(yī)樣,所以建議可以實地進行測試和了解各廠家的口碑,來測試幾個不同品牌廠商(shāng)的AP性能。
建議是使用大(dà)牌子會更加穩定,當然價格也會貴一(yī)些。除了無線産品外(wài),也要注意POE交換機的選擇。
2、業務設計:
把前期規劃的SSID設計進行落實,一(yī)共幾個SSID,都是什麽名稱,是否廣播,使用什麽方式進行加密(AES或TKIP),什麽認證方式(802.1X、PSK、MAC地址或WEB認證),每個SSID對應哪個VLAN,哪個IP子網,是否使用DHCP,是否做QOS,是否使用ACL,是否對網絡進行限速等。
3、信道設計:
整個網絡使用那些頻(pín)段,例如通常是2.4G和5G都使用,也有一(yī)些場景隻使用5G,例如在高密度區域關閉2.4G。如何設計頻(pín)段,如何錯開(kāi)信道,使各個信道之間不重疊,如1、6、11或1、5、9、13;5G使用哪些信道,是否綁定信道,不綁定,40MHz綁定還是80MHz綁定,或是160MHz綁定。4、無線實施在方案全部敲定好,設備采購後,安排工(gōng)人根據圖紙(zhǐ)進行施工(gōng),安裝AP。AP的安裝要事先記錄MAC地址,序列号,同時每個AP命名,打上标簽。要做到AP在哪個位置,要與圖紙(zhǐ)一(yī)緻。
網絡工(gōng)程師調試無線設備,AP上線等。在全部完成上線後,進行信号測試。最終在圖标上标明各個區域的信号強度,即接收到的信号值。
員(yuán)工(gōng)插入辦公區,開(kāi)始使用無線。5、無線網絡優化在無線實施完成後,對無線進行逐步優化:
1、AP部署方面的優化:即根據人們的反映調整個别AP的位置或增減AP。這在無線的部署中(zhōng)是經常出現的問題,無線幾乎是不可能一(yī)次性部署好的;
2、RF層面的優化:即調整無線的信道、功率、接入速率等。