2004年9月27日,中国教育和科研计算机网(CERNET)网络中心主任吴建平与英特尔公司总裁兼首席运营官保罗·欧德宁宣布在中国推出英特尔-CERNET“中国无线大学计划”。作为整体计划核心的“赛尔无线校园项目”由赛尔网络有限公司具体实施,将促进国内100所大学对于移动计算和无线技术的应用。
在经过长达8个月的技术准备和实证网测试后,赛尔无线校园项目推出了完善的无线网络建设方案,该方案突破了校园无线网的传统模式,为校园构建一个无线的科研应用平台和一个移动的服务平台,使无线网络承载更多的教学应用成为可能。
无线的“科研”平台
——科研牵头,面向100所一流大学提供移动计算和无线技术的研究平台
赛尔无线校园项目旨在为中国的大学引进当今最先进的无线网络技术,加强国内师生对无线网络的应用体验,作为赛尔网络的研究主导,赛尔无线校园项目方案定位在高端,不仅能够支持数据传输,还能够提供语音、视频等多媒体增值业务,用户在网络中能够无缝漫游和移动,同时针对无线网提供终端的服务,如笔记本分期付款,从而让高校无线网络真正运转起来。
项目前期将重点集中在师生密集的图书馆阅览室、自习室,学校标志性建筑周围的室外场所、活动集中地、会议中心及行政办公楼等区域。
赛尔无线校园项目所采用的技术,在扩展性、实现功能、管理性和无线安全方面有全新的突破,它充分发挥无线网自由性和移动性优势,真正实现“数字化移动校园”,并为校园中的各种应用带来广阔的前景。
无线校园网络设计原则
赛尔WLAN的设计为单独组网,不改变现有校园网的网络拓扑结构。
赛尔WLAN使用校园核心路由器(或与核心路由器相连的三层光交换机)的2个光端口,使用校园网的备份光纤,仅与有线网共用一个出口。
赛尔WLAN的联网和后台是统一规划、统一建设,在每个学校都设立独立的网管、计费认证和数据库。
赛尔无线网络与有线校园网的逻辑关系:相对独立。
独立成网的优势:
(1)成为校园网的补充,分担用户压力;
(2)成为有线网的备份。当有线网断路,遭到病毒攻击,无线网依然可以正常运转。
(3)不依赖于现有有线网的交换机设备,分开管理,独立维护,责任分明。
组网方式
根据学校实际情况不同,采用集中式组网、分布式组网。
集中式组网是指将无线局域网接入的流量通过中继汇聚到相对集中的一个无线接入网关。当用户规模不是很大时宜采用集中式组网。
分布式组网是指采用以太网交换机汇聚多个AP的流量,连结到设置在每个服务区的无线接入业务网关,多个服务区需要多个无线接入网关。具有较大规模用户的场合宜采用分布式组网。
无论何种组网方式,均能整合到赛尔无线校园的整体方案中,统一认证,统一管理。
无线的认证和管理
Web portal+DHCP是赛尔无线网络的主要认证方式。通过认证和语音的途径,把整个网络管理起来,给用户提供服务,支持漫游,支持增值服务,包括网络电话、无线语音服务等,同时采用预付费的方式。对于一些散户可以提供账号,有一些学生可以利用提供的临时账号上网,形成一个整体计费的解决方案。这种方式目前已经通过测试,并已在清华大学试运行。
Web portal认证方式,虽然不是安全的最高等级,却十分适用于大规模无线部署的应用。首先它提供用户自助登录服务,无需安装客户端软件;其次,使用了https接入方式,也保证有足够的安全等级;最后,无线网关接入到Radius的链路是MD5非明文加密,用户名和密码不会被盗取,既保证了网络的安全又灵活便利。
在复杂的高校园区实现WLAN,第一步是如何识别用户身份,并给予相应接入权限。用户有学生、教工、家属、访客,应用分纯粹为了上互联网、科研、内部联络、语音通信、视频应用等等,怎样保证对这些用户不同的控制,如何对他们分级别、分权限,对用户进行控制和管理,这是大规模园区部署最先要考虑的。
赛尔无线校园网采用了基于“用户名+密码”的统一认证方式,并给予不同的业务不同的接入带宽、不同QoS等级,以及分配不同的IP地址,统一认证,差别管理。通过无线控制网关和Radius配合,保证每一个进入无线网的用户都是合法的、经过认证的用户。
目前,无线网结合赛尔网络提供的本地Radius server,保证了每一个用户都是“实名制”的,每个用户必须在本地Radius服务器获得认证,并可以实现跨校区的漫游。
不管无线用户是通过何种认证方式入网,它们认证后都会分配到一个用户权限。根据用户数据库里的属性,用户可以获得不同的入网权限。
固定账户用户:经过认证可以直接访问校园网资源和公网资源。采用校园网IP地址。
临时账号和漫游用户:经过认证可以访问公网资源。采用的是赛尔网络专用IP地址。
SIP phone用户:经过认证后只进行SIP语音通讯。采用的是赛尔网络专用IP地址。
杀手级应用
赛尔无线网络,采用Multi-SSID技术,将不同应用、不同加密方式通过不同的SSID区分开来。例如,SSID=voice的用户使用MAC地址认证(如SIP phone用户),带宽限制为50Kbps,只允许使用SIP协议打电话,QoS等级最高;SSID=data的用户使用web认证方式(如数据上网用户),带宽限制为500Kbps,允许使用http协议上网。从而能方便地管理两个群组——语音和数据,且保障了语音的优先级。
支持语音是赛尔无线校园的主要应用之一。WiFi phone是下一代WLAN的重要推动力。从传统的数据上网业务,到能够支持VoIP及多媒体业务广泛应用,无线应用到了WiFi phone阶段终于有了突破。无线局域网语音(VoWLAN)是2005年的一个热门主题,WLAN手持终端也可以和蜂窝电话一样自由漫游,作为学生们替代蜂窝电话的一个廉价选择。
当前漫游的需求越来越旺盛,在赛尔网络内漫游将逐渐形成一个大系统,加入赛尔网络的“无线联盟”,可以实现全国漫游。赛尔无线校园方案中有三种漫游方式,校园网内本地漫游、城域网漫游以及从一个校园节点漫游到另一个校园节点,这三种分三个阶段进行,最终的目标是全网的漫游。漫游对很多服务的开展,尤其是建设先进的科研网络平台非常重要。采用漫游方式的赛尔网络内,师生无论在校园的哪个角落都可以同时使用数据和语音两种业务,可以拨打国内和国际长途电话。
另外,通过无线网络建立校园内的监控和转播,在校园内建立无线监控网络,可以有效地避免校园暴力、盗窃等事件的发生,从而为师生提供良好的工作、研究和学习的环境。这也是无线校园的一个发展方向。
计费和运营
无线大学项目的运营需要学校的配合,对无线网络进行共同的维护和计费。无线大学项目的计费系统初期采用预付费包月的方式,每次上网生成一条CDR,用户可通过自服务系统查询自己的上网时长、开始结束时间和流量。通过WiFi可以采取包月的形式自由地打长途,也可以通过电脑,在无线网络内进行通话,比如利用笔记本通话。每月标准是10元钱,捆绑在个人的综合服务里。 |