摘 要:近年來(lái),無(wú)線局域網(wǎng)技術(shù)已發(fā)展成為計(jì)算機(jī)網(wǎng)絡(luò)中一個(gè)至關(guān)重要的組成部分,它的應(yīng)用領(lǐng)域也在飛速擴(kuò)大。作為構(gòu)建現(xiàn)代化校園的一個(gè)標(biāo)準(zhǔn),數(shù)字化網(wǎng)絡(luò)校園在一般學(xué)校中越來(lái)越受到重視。在學(xué)校之間的學(xué)術(shù)交流、科研工作,遠(yuǎn)程會(huì)議、遠(yuǎn)程網(wǎng)絡(luò)教學(xué),校園網(wǎng)也都發(fā)揮著非常重要的作用。擁有智能手機(jī)和筆記本的群體越來(lái)越多,如何使這些移動(dòng)辦公設(shè)備在各種開(kāi)放性場(chǎng)地接入無(wú)線網(wǎng)絡(luò),克服由傳統(tǒng)布線局限性引起的不便,解決更多的人上網(wǎng)的需要,值得所有人思考。
關(guān)鍵詞:校園無(wú)線網(wǎng);規(guī)劃
1 組建校園無(wú)線局域網(wǎng)的必要性分析
1.1 有線局域網(wǎng)存在的問(wèn)題
(1)網(wǎng)絡(luò)建設(shè)費(fèi)用較高。作為一項(xiàng)校園設(shè)施,校園網(wǎng)絡(luò)系統(tǒng)建設(shè)的投入依然很高,這種投入不僅包括核心網(wǎng)絡(luò)設(shè)備,而且還包括貫穿校園的網(wǎng)絡(luò)骨干(光纖或銅介質(zhì)網(wǎng)線)以及巨大的施工代價(jià),這個(gè)費(fèi)用與整個(gè)校園網(wǎng)絡(luò)的大小有直接關(guān)系。
(2)難以滿(mǎn)足日益變化發(fā)展的校園格局。雖然校園網(wǎng)絡(luò)在設(shè)計(jì)初期均有比較周密的規(guī)劃,但是教育事業(yè)的蓬勃發(fā)展以及整個(gè)社會(huì)的快速發(fā)展,勢(shì)必導(dǎo)致很多難以預(yù)料的情況發(fā)生,傳統(tǒng)的網(wǎng)絡(luò)技術(shù)和產(chǎn)品在應(yīng)對(duì)不斷產(chǎn)生的變化方面的能力還顯得十分有限。
(3)難以適應(yīng)用戶(hù)數(shù)量的增加。網(wǎng)點(diǎn)的規(guī)劃是任何一個(gè)網(wǎng)絡(luò)規(guī)劃的重要環(huán)節(jié),校園網(wǎng)絡(luò)也不例外。然而網(wǎng)點(diǎn)的預(yù)測(cè)同樣是一件很難的事。隨著教育手段的變化以及網(wǎng)絡(luò)終端設(shè)備數(shù)量的增長(zhǎng),網(wǎng)點(diǎn)的布局將遠(yuǎn)不能滿(mǎn)足需要。
1.2 無(wú)線局域網(wǎng)的優(yōu)勢(shì)
無(wú)線網(wǎng)絡(luò)的優(yōu)勢(shì)具體表現(xiàn)在:安裝布線靈活性,區(qū)域重構(gòu)快速性,服務(wù)用戶(hù)移動(dòng)性,接入方式靈活機(jī)動(dòng),維護(hù)相對(duì)容易,較強(qiáng)的抗干擾和保密性等優(yōu)勢(shì)也使得無(wú)線校園網(wǎng)的組建成為必然。
(1)移動(dòng)性強(qiáng),便于教學(xué)
無(wú)線校園網(wǎng)的顯著特點(diǎn)就是移動(dòng)性強(qiáng)。用戶(hù)可以在教室、辦公室、實(shí)驗(yàn)室、圖書(shū)館之間自由移動(dòng)并始終與網(wǎng)絡(luò)連通。通過(guò)無(wú)線網(wǎng)絡(luò)全校師生可以在學(xué)校任何地方很方便地連入校園網(wǎng),方便地進(jìn)行學(xué)習(xí)、工作。同時(shí),無(wú)線局域網(wǎng)不僅支持移動(dòng)終端之間的通信,還允許無(wú)線設(shè)備接入有線網(wǎng)絡(luò)。
(2)組網(wǎng)靈活,投資收效快
相對(duì)于有線網(wǎng)絡(luò),無(wú)線局域網(wǎng)的安裝工作非常簡(jiǎn)單,一是減少了布線的費(fèi)用,二是可以更好地保護(hù)已有投資。同時(shí),無(wú)線網(wǎng)絡(luò)設(shè)備可以隨辦公環(huán)境的變化而輕松轉(zhuǎn)移和布置,可以靈活的進(jìn)行安裝并隨需要調(diào)整安裝位置,使無(wú)線網(wǎng)絡(luò)可以覆蓋有線網(wǎng)絡(luò)不容易安裝的區(qū)域。
2 校園無(wú)線網(wǎng)絡(luò)應(yīng)用中的注意事項(xiàng)
(1)無(wú)線局域網(wǎng)不可能完全取代有線局域網(wǎng),只能作為有線網(wǎng)絡(luò)的補(bǔ)充和完善。無(wú)線局域網(wǎng)是在現(xiàn)有的有線網(wǎng)絡(luò)的基礎(chǔ)上增加更多實(shí)際功能,學(xué)校的網(wǎng)絡(luò)中心作為Internet的接入點(diǎn),也作為無(wú)線站的中心站,負(fù)責(zé)控制所有站點(diǎn)對(duì)網(wǎng)絡(luò)的訪問(wèn)。
(2)無(wú)線網(wǎng)絡(luò)基礎(chǔ)構(gòu)建的時(shí)候要考慮采用專(zhuān)業(yè)的設(shè)施,聘請(qǐng)專(zhuān)業(yè)的隊(duì)伍去操作,否則在規(guī)模擴(kuò)大到一定程度時(shí)就會(huì)遇到功率控制、頻率選擇、環(huán)境噪聲等很多問(wèn)題。
(3)妥善考慮無(wú)線網(wǎng)絡(luò)的支撐系統(tǒng),包括無(wú)線網(wǎng)管、無(wú)線安全,否則無(wú)線設(shè)備之間的不兼容性,或者網(wǎng)絡(luò)管理的混亂會(huì)導(dǎo)致大量問(wèn)題。
(4)由于無(wú)線局域網(wǎng)依靠無(wú)線電波的傳播,電波發(fā)射時(shí),受墻壁、大型用具和其他障礙物阻礙,使得網(wǎng)絡(luò)的性能降低。因此,在校園網(wǎng)內(nèi)要做到有線和無(wú)線的合理布局。
(5)要建立可靠的網(wǎng)絡(luò)安全機(jī)制和提供完善的支持服務(wù)??紤]到校園無(wú)線網(wǎng)絡(luò)安全的問(wèn)題,必須建立起安全可靠的對(duì)用戶(hù)管理、身份確認(rèn)和控制、授權(quán)機(jī)制。
3 設(shè)置多重保障措施,建立上網(wǎng)認(rèn)證體系
WLAN變得如此流行的原因是易于安裝和使用。通過(guò)WLAN系統(tǒng),用戶(hù)無(wú)須考慮復(fù)雜的線路連接和布置問(wèn)題??墒荳LAN系統(tǒng)也不是完全的“無(wú)線”,因?yàn)橹挥锌蛻?hù)端是可移動(dòng)的,而服務(wù)器或者說(shuō)接人設(shè)備是固定的。WLAN客戶(hù)端與傳統(tǒng)的802.3局域網(wǎng)的互連。通過(guò)不同的加密和認(rèn)證方式實(shí)現(xiàn)安全的訪問(wèn)。WLAN功能使用戶(hù)能夠安全的訪問(wèn)網(wǎng)絡(luò)并且能在同一移動(dòng)區(qū)域內(nèi)進(jìn)行快速漫游。
3.1 建立 DHCP服務(wù)為接入設(shè)備分配IP地址
為了有效管理網(wǎng)絡(luò)的應(yīng)用,我們事先收集了每一臺(tái)移動(dòng)設(shè)備網(wǎng)卡的MAC地址,再利用服務(wù)器搭建DHCP服務(wù),依據(jù)接入設(shè)備的MAC來(lái)分配指定的IP地址。這樣一來(lái),任何已知的設(shè)備接入網(wǎng)絡(luò),就會(huì)獲得一個(gè)專(zhuān)享的IP。實(shí)現(xiàn)了IP與MAC地址的綁定。配置完成后,任何一臺(tái)接入無(wú)線網(wǎng)絡(luò)的設(shè)備,都省去了手動(dòng)設(shè)置IP的麻煩。充分體現(xiàn)了無(wú)線網(wǎng)絡(luò)的便利性。在這里,收集每一臺(tái)移動(dòng)設(shè)備的MAC地址是一項(xiàng)費(fèi)時(shí)費(fèi)力的活,但其在后續(xù)應(yīng)用中發(fā)揮的作用是不可替代的,所以非常值得做。
3.2 搭建認(rèn)證服務(wù)器,規(guī)范用戶(hù)網(wǎng)絡(luò)行為
我們還在學(xué)校網(wǎng)絡(luò)出口位置安放了一臺(tái)認(rèn)證服務(wù)器。對(duì)照 MAC綁定列表,對(duì)所有提出通信請(qǐng)求的設(shè)備進(jìn)行檢查,如果正常就允許通過(guò),如果發(fā)現(xiàn)使用某IP地址的設(shè)備MAC與系統(tǒng)存檔的不相符,說(shuō)明有盜用IP的情況發(fā)生,就會(huì)阻止其與外網(wǎng)的一切通信。當(dāng)臨時(shí)接入的設(shè)備要訪問(wèn)網(wǎng)絡(luò)資源時(shí),認(rèn)證服務(wù)器會(huì)將其訪問(wèn)請(qǐng)求引導(dǎo)到一個(gè)用戶(hù)認(rèn)證界面。必須憑網(wǎng)絡(luò)管理員提供的賬號(hào)與密碼才可以繼續(xù)使用網(wǎng)絡(luò)。而系統(tǒng)則也同步記錄下其用戶(hù)名、上網(wǎng)時(shí)段、使用的臨時(shí)IP地址等信息。這樣一來(lái),在保持無(wú)線網(wǎng)絡(luò)便捷性的同時(shí),也保證了網(wǎng)絡(luò)運(yùn)行安全。
4 限制重要區(qū)域的無(wú)關(guān)接入
在為老師們提供方便的同時(shí),也要限制一些區(qū)域的無(wú)線接入請(qǐng)求。比如在全體教師會(huì)議時(shí),老師們陸續(xù)進(jìn)入會(huì)議室,其隨身攜帶的智能設(shè)備就會(huì)搜索到就近的接入點(diǎn)嘗試接入,造成的直接后果就是網(wǎng)絡(luò)擁堵,影響正常的網(wǎng)絡(luò)使用。解決的辦法是,對(duì)該區(qū)域的無(wú)線接入點(diǎn)進(jìn)行接入限制,可以通過(guò)訪問(wèn)密碼的方式,但這樣會(huì)給網(wǎng)絡(luò)管理員引來(lái)不必要麻煩,因?yàn)橛脩?hù)會(huì)來(lái)詢(xún)問(wèn)密碼。更有效的方式是通過(guò)Mac來(lái)過(guò)濾。一般會(huì)務(wù)使用的計(jì)算機(jī)是相對(duì)固定的,將其加入白名單,屆時(shí)啟用此過(guò)濾策略就可以了。
5 結(jié)語(yǔ)
無(wú)線網(wǎng)絡(luò)已經(jīng)在校校園教學(xué)網(wǎng)絡(luò)、無(wú)線應(yīng)急網(wǎng)絡(luò)、教工、學(xué)生宿舍網(wǎng)絡(luò)、行政辦公網(wǎng)絡(luò)、圖書(shū)館網(wǎng)絡(luò)等方面發(fā)揮著重要作用。隨著社會(huì)經(jīng)濟(jì)的迅速發(fā)展,無(wú)線網(wǎng)絡(luò)的應(yīng)用將會(huì)融合到社會(huì)各個(gè)行業(yè),這已經(jīng)成為社會(huì)發(fā)展的一個(gè)必然趨勢(shì)。
參考文獻(xiàn)
[1]王鑫.淺談校園無(wú)線網(wǎng)絡(luò)設(shè)計(jì)與實(shí)現(xiàn)[J].電腦知識(shí)與技術(shù),2013,(2):451-453.
[2]李玉平.淺談高校校園無(wú)線網(wǎng)規(guī)劃與建設(shè)[J].齊齊哈爾工程學(xué)院學(xué)報(bào),2012,(4):21-22.
(作者單位:鞍山市第六中學(xué))