中小型公司无线部署方案2之实际部署

(续中小公司无线部署方案与设备选型之后的记录文)
本次部署无线模式是:AC+AP的方式

主要解决问题:公司无线网络不稳定,掉线问题
问题原因:公司wifi的接入设备过多,导致超出ap的负载范围,所以掉线不稳定。一台胖AP的接入终端设备的最大量不超过30台(无论那个厂商的无线设备都一样)所以wifi接入设备超30台就要考虑无线的部署方案了。

部署的网络拓扑如下:

无线ap软件架构设计_网络拓扑


部署后在AC上去管理各个ap,管理界面如下

无线ap软件架构设计_网络拓扑_02

具体配置说明:

  1. AC和AP的四台设备都连接在一台交换机上,然后这台交换机的上联口连接到核心交换机上(作用是接入互联网)。
  2. 从安全考虑wifi的网络是与公司的其他区域网络是隔离的,所以我们在核心交换机上对该端口配置(基于端口隔离的配置)使的wifi网络与其他区域是隔离的,wifi网络只能访问互联网(用wifi消遣的时候多一些,所以隔离)
    3.在AC上可以配置统一的SSID,3台AP同时为一个ssid服务,解决了接入终端的太多不稳定的问题(不间断自动漫游功能)
  3. 在AC可以配置vlan,mac绑定等,可以使访客网络与办公共区的网络隔离
  4. 访客网络可以配置内部隔离(每个访客网络的接入设备是隔离的)
  5. 每个AP上的通信信道最好不要设置成同一个信道可能会有干扰,如果不懂就按默认的配置走(我配置的是1,5,11信道对应每一台ap)
    基于以上配置AC+AP的部署方案基本完成,可以使用了。
    缺点:(便宜肯定有缺点)
    1 AC上没有DHCP的功能,不能独立wifi网络ip地址与其他办公网络的地址,
    我是在交换机上基于端口做了dhcp的功能来解决。
    2 没有基于ip地址范围的访问控制功能