论文部分内容阅读
校园无线网络作为高校不可或缺的辅助教学和科研基础设施,可以弥补有线网络建设成本高、信息点少、便携性差等不足,已成为高校师生获取网络信息资源的主要途径和方式。因此,建设有线与无线相结合的统一校园网络,无疑可以满足师生日益增长的网络接入需求,促使学校教学和科研工作更加便捷和高效。但是,随着校园网络规模不断扩大,网络开放程度不断增加,校园无线网络的安全性问题愈加突出。本文讨论了某高校基于802.1X认证的校园无线网络平台建设方案的具体设计和实施过程,并对系统进行了测试,验证了系统的可行性。本文首先对实现802.1X认证体系的RADIUS服务器架构进行分析,给出RADIUS协议的基础架构、运行过程和AAA服务实现原理。其次,讨论了 DHCP协议和802.1X认证体系,对比了几种主流的网络认证技术,分析阐述了 802.1X认证在校园网络环境中的优势。然后,给出校园无线网络的总体设计方案,具体规划校园网络整体框架,在不更改有线网络框架基础上,分别规划出校园无线网络功能模块和无线网络拓扑。在此基础上给出基于802.1X认证的无线网络方案具体设计思路,对校园无线网络的安全性机制进行合理规划,并针对802.1X认证带来的两个问题,给出运维优化系统的设计方案。随后,讨论了上述各个方案的具体实施过程,分别完成无线控制器、核心交换机、汇聚交换机、接入交换机等具体配置以及快速查询系统和快速连接系统的具体实现。最后对所设计和实施的校园无线网络系统进行了性能测试,测试结果表明所设计并实施的校园无线网络运行正常。