1.一种IP动态绑定的无线网络构建方法,其特征在于,所述无线网络构建方法包括:
步骤(1),在每个目标房间部署一个或多个无线接入设备AP;
步骤(2),在每个目标楼层部署多个POE供电交换机,将每个楼层内的无线接入设备AP分别连接到相应楼层的POE供电交换机中的至少一个上;
步骤(3),将所述POE供电交换机分组,每组POE供电交换机与一个汇聚交换机通信连接;
步骤(4),每个汇聚交换机分别连接至核心交换机,核心交换机上设置无线控制器AC板卡;
步骤(5),在隔离区搭设IMC服务器和DHCP服务器,所述IMC服务器用于对每个接入的用户进行安全认证以及无线用户的管理,所述DHCP服务器用于为每个无线接入用户分配地址;
步骤(6)、对于接入网络的无线用户,所述IMC服务器基于无线用户的类型对相应用户进行认证,并为认证通过的无线用户分配不同的SSID,将认证通过的无线用户,发送至DHCP服务器;
步骤(7)、对于被分配第一类SSID的无线用户,所述DHCP服务器获取该用户的MAC地址并且为其分配固定的IP地址,将所述MAC地址与所分配的IP地址绑定,以生成MAC地址和IP地址映射表,将相应用户设定为绑定用户,对于被分配第二类SSID的无线用户,所述DHCP服务器获取该用户的MAC地址并且为其分配固定的IP地址,将所述MAC地址与所分配的IP地址绑定,并且设定绑定的期限,一旦超过绑定期限则清除对其的绑定,对于被分配第三类SSID的用户,所述DHCP服务器为其分配临时IP地址;
步骤(8)、判断绑定用户访问时间间隔是否超过预定时限,对于访问时间间隔超过预定时限的绑定用户,解除该绑定用户的MAC地址和IP地址绑定,将其映射关系从映射表中清除。
2.根据权利要求1所述的IP动态绑定的无线网络构建方法,其特征在于,所述SSID的类型包括:正式员工ID、临时员工ID以及访客ID,对于正式员工ID和临时员工ID,在相应用户访问时,基于802.1x认证对相应用户进行认证,并且将其MAC与预定IP地址绑定,对于访客ID,基于Portal认证对相应用户进行认证,并且,为其设置临时访问权限。
3.根据权利要求1所述的IP动态绑定的无线网络构建方法,其特征在于,所述无线接入设备AP部署在室内天花板上。
4.根据权利要求1所述的IP动态绑定的无线网络构建方法,其特征在于,所述方法用于对现有网络进行升级改造,所述方法还包括:利用IMC服务器,把现有网络中核心和接入设备全部纳入IMC服务器的网管系统中,在IMC的认证接入设备中添加NAS设备,确保RADIUS和DOMAIN域参数正确无误,随后根据用户准入规定进行接入策略的划分,按照不同用户群不同权限的要求进行部署;
使用IMC的自动发现功能将现网中网络设备纳入IMC网管中,对不能进行自动发现的设备采用手工添加的方式进行纳管。
5.一种IP动态绑定的无线网络架构,其特征在于,所述无线网络架构包括:多个无线接入设备AP,多个POE交换机、多个汇聚交换机、一个或多个核心交换机、IMC服务器和DHCP服务器,
多个无线接入设备AP分别部署在目标房间中,每个目标房间中部署一个或多个无线接入设备AP;
多个POE供电交换机分别部署在目标楼层中,每个楼层内的无线接入设备AP分别连接到相应楼层的POE供电交换机中的至少一个上;
所述POE供电交换机分成若干组,每组POE供电交换机与一个汇聚交换机相连;
每个汇聚交换机均连接至核心交换机,核心交换机上设置无线控制器AC板卡;
所述IMC服务器基于无线用户的类型对相应用户进行认证,并为认证通过的无线用户分配不同的SSID,将认证通过的无线用户,发送至DHCP服务器;
所述DHCP服务器,用于为每个无线接入设备AP和所接入的用户分配地址,对于被分配第一类SSID的无线用户,所述DHCP服务器获取该用户的MAC地址并且为其分配固定的IP地址,将所述MAC地址与所分配的IP地址绑定,以生成MAC地址和IP地址映射表,将相应用户设定为绑定用户,对于被分配第二类SSID的无线用户,所述DHCP服务器获取该用户的MAC地址并且为其分配固定的IP地址,将所述MAC地址与所分配的IP地址绑定,并且设定绑定的期限,一旦超过绑定期限则清除对其的绑定,对于被分配第三类SSID的用户,所述DHCP服务器为其分配临时IP地址。