應用:
森林林區(qū),郊野公園,國家森林公園,森林保護區(qū).旅游景點
無線數(shù)字監(jiān)控是無線網(wǎng)絡(luò)發(fā)展至今為廣泛的應用之一。在森林,水利,郊野公園等地方,監(jiān)控點和中央控制中心相距較遠并且位置較分散,利用傳統(tǒng)網(wǎng)絡(luò)布線的方式不但成本非常高,而且一旦遇到河流山脈等障礙時,有線網(wǎng)絡(luò)更是束手無策。有線網(wǎng)絡(luò)可擴充性、靈活性差,一旦要增加或者減少被監(jiān)測點,將會帶來新的施工周期。
此時,無線網(wǎng)絡(luò)無可比擬的優(yōu)勢就體現(xiàn)了出來,利用無線網(wǎng)絡(luò)橋接技術(shù),可以將多個監(jiān)測點與中央控制中心連接起來,且搭建迅速,可以在短的時間內(nèi)迅速建立起無線網(wǎng)絡(luò)鏈路,將多個分離的網(wǎng)絡(luò)連接起來,通過無線網(wǎng)橋進行數(shù)據(jù)傳輸。從而構(gòu)建起無線實時監(jiān)控網(wǎng)絡(luò)。
1.1項目需求概述
為了保護森林資源安全,自然風景區(qū)安全、預防森林火災發(fā)生,預防盜砍濫伐等破壞森林的行為;對林區(qū),景區(qū)的重點區(qū)域?qū)嵤┍O(jiān)控,預防事故的發(fā)生.利用無線遠程監(jiān)控手段,在每個入林路口架設(shè)監(jiān)控設(shè)備,實現(xiàn)遠程監(jiān)控目的,從而達到觀察各個林區(qū)出入路口和林里的情況;是否有人用火,是否有人砍伐樹木,是否有人開墾等破壞林地。這樣可以制止破壞森林資源的行為,預防和減少案件的發(fā)生,同時為案件提供破案線索。
1.2技術(shù)概況
該系統(tǒng)應能完成對監(jiān)視區(qū)域的人員、設(shè)備運行全過程的跟蹤及視像記錄,尤其是一些重點防范區(qū)域的全部人員活動、工作情況。
先進性
選用先進的無線網(wǎng)絡(luò)設(shè)備和技術(shù),使網(wǎng)絡(luò)在今后一定時期內(nèi)保持技術(shù)上的先進性。
開放性
網(wǎng)絡(luò)設(shè)計及網(wǎng)絡(luò)設(shè)備選型遵從國際、國內(nèi)標準,使網(wǎng)絡(luò)具有開放性和兼容性,本方案所選用的產(chǎn)品能夠與當前網(wǎng)絡(luò)設(shè)備兼容或提供相應接口。
安全性
系統(tǒng)將利用多SSID、VLAN隔離、支持多種認證方式等功能為系統(tǒng)提供安全解決方案,同時為以后進一步的安全措施提供必要的接口。
可管理性
網(wǎng)絡(luò)系統(tǒng)應具有良好的可管理性,這點對無線局域網(wǎng)來說尤其重要,因為無線局域網(wǎng)設(shè)備多半鋪設(shè)在人員不容易到達的地方。遠程監(jiān)控、遠程升級、準確判斷故障等功能能夠使網(wǎng)絡(luò)管理人員能方便及時地掌握諸如網(wǎng)絡(luò)拓撲結(jié)構(gòu)、網(wǎng)絡(luò)性能統(tǒng)計、網(wǎng)絡(luò)故障等信息,能簡便地對網(wǎng)絡(luò)進行統(tǒng)一配置和調(diào)整,確保網(wǎng)絡(luò)工作在良好狀態(tài)。
可拓展性
網(wǎng)絡(luò)設(shè)計在充分考慮當前情況的同時,必須考慮到今后業(yè)務(wù)發(fā)展的需要,留有充分的升級和擴充的可能性,在每個覆蓋區(qū)域內(nèi),我們將保留一定的信道以便今后擴展。
2.系統(tǒng)的組成和功能
2.1 系統(tǒng)組成
整個無線數(shù)字監(jiān)控系統(tǒng)有三部分組成:前端監(jiān)控、數(shù)據(jù)回傳、終端落地。前端監(jiān)控主要就是負責各個景區(qū)重點位置的監(jiān)控。數(shù)據(jù)回傳分為兩個步驟:就近匯聚、主干傳輸;就近匯聚是把多個節(jié)點的數(shù)據(jù)匯集到一個節(jié)點上再通過該節(jié)點回傳數(shù)據(jù)管理中心。終端落地指數(shù)據(jù)回傳至管理中心后數(shù)據(jù)的接入。
2.2 系統(tǒng)功能
無線數(shù)字監(jiān)控系統(tǒng)除了體現(xiàn)出數(shù)字監(jiān)控系統(tǒng)的功能外還突出了無線傳輸功能;即遠程控制攝像機、遠程實時監(jiān)控、遠程實時通話、無線入網(wǎng)、多用戶接入、多鏈路傳輸?shù)取?/p>
3.方案簡述
3.1 無線監(jiān)控系統(tǒng)示意圖
整體示意圖
觀鳥臺示意圖
無線監(jiān)控系統(tǒng)的前端,主要由幾個部分組成:基站塔、無線設(shè)備、監(jiān)控設(shè)備、設(shè)備避雷器、基站塔避雷針、太陽能供電設(shè)備等部分組成。
3.2無線網(wǎng)狀網(wǎng)鏈路的安全性
無線網(wǎng)絡(luò)安全是一個不斷改善和升級的過程,當前使用的主要安全機制包括SSID、物理地址過濾(MAC)、WEP加密及將802.1x端口控制技術(shù)、EAP認證機制和AES加密算法相結(jié)合的加密技術(shù)。
SSID
SSID(隱藏服務(wù)集標識符)一般可以通過終端掃描獲取,無線網(wǎng)橋支持隱藏服務(wù)集標識符(SSID),即設(shè)備不廣播SSID,這樣無線終端無法自動掃描獲取SSID,終端必須主動提供正確的SSID號才能與無線網(wǎng)橋進行關(guān)聯(lián)。
MAC地址過濾
MAC(物理地址過濾控制)是采用硬件控制的機制來實現(xiàn)對接入無線終端的識別。由于無線終端的網(wǎng)卡都具備一個MAC地址,若啟用MAC地址過濾機制,只有當客戶機的MAC地址合法MAC時,無線網(wǎng)橋才允許終端與之通信。
802.1x認證技術(shù)
802.1x(端口訪問控制技術(shù))是802.11i 無線安全協(xié)議族的重要組成部分,802.1x是用于無線數(shù)據(jù)網(wǎng)絡(luò)的一種增強性網(wǎng)絡(luò)安全解決方案。當無線終端與無線網(wǎng)橋關(guān)聯(lián)后,是否可以使用無線網(wǎng)橋的服務(wù)取決于802.1x的認證結(jié)果。如果認證通過,則設(shè)備為終端打開這個邏輯端口,否則不允許用戶上網(wǎng)。802.1x采用 Radius架構(gòu)對終端用戶進行認證,支持擴展認證方式(EAP)包括:X.509(數(shù)字證書), EAP-SIM(SIM卡), EAP-TLS, EAP-TTLS等,提供各種高安全準入控制。
WEP
WEP(有線對等保密機制),無線網(wǎng)絡(luò)實現(xiàn)了802.11協(xié)議中基于共享密鑰的加密機制,稱為“有線對等保密WEP”(Wired Equivalent Privacy)的技術(shù),WEP是一種基于RC-4算法的40bit或128bit加密技術(shù)。移動終端和無線路由器可以配置4組WEP密鑰,加密傳輸數(shù)據(jù)時可以輪流使用,允許加密密鑰動態(tài)改變。加密級別高,基本滿足普通企業(yè)用戶需求。
AES
AES(高級加密標準算法)是802.11i 無線安全協(xié)議族的重要組成部分,AES是一種對稱的塊加密技術(shù),提供比WEP/TKIP中算法更高的加密性能。AES加密算法輸出更具有隨機性,它比WEP具有更高的安全性,攻擊者要獲取大量的密文,耗用很大的資源,花費更長的時間破譯。利用AES算法加密,無線局域網(wǎng)的安全性會獲得大幅度提高,從而能夠有效地防御外界攻擊。
4.無線監(jiān)控系統(tǒng)的特點及優(yōu)勢
本系統(tǒng)采用802.11A/B/G/N及WITDM技術(shù)體制,具有繞射能力強,非視距傳輸距離遠,圖像清晰流暢的特點.主要解決移動,遠程無線實時視頻傳輸。其優(yōu)點體現(xiàn)在以下幾個方面:
可無線鋪設(shè):傳統(tǒng)的有線網(wǎng)絡(luò)必須挖溝布線或立桿架設(shè),不但耗時、耗力、耗費,還將破壞環(huán)境、影響人們的生產(chǎn)、生活。升級、擴容還將造成重復建設(shè),二次污染。無線網(wǎng)絡(luò)避免了傳統(tǒng)網(wǎng)絡(luò)的巨額投資和復雜鋪設(shè)。
非視距傳輸:無線網(wǎng)絡(luò)可以輕松實現(xiàn)NLOS配置,與無線網(wǎng)絡(luò)有直接視距的用戶先接收無線信號,然后再通過接力的方式把信號通過另外的設(shè)備轉(zhuǎn)發(fā)到下一個點。
具備高帶寬:無線通信的物理特性決定了通信傳輸?shù)木嚯x越短就越容易獲得高帶寬。在無線網(wǎng)絡(luò)中,一個節(jié)點不僅能傳送和接收信息,還能充當路由器。由于每個短跳的傳輸距離短,所需的功率較小,節(jié)點之間的信號干擾也較小,網(wǎng)絡(luò)信道質(zhì)量和信道利用率大大提高,使網(wǎng)絡(luò)帶寬高達300Mbps。遠非3G的7~8 Mbps帶寬可比。
可兼容性強:采用標準的802。11a/b/g/n等制式,可廣泛地兼容無線終端客戶。更高的網(wǎng)絡(luò)帶寬和順暢的多跳傳輸,可同時承載視頻、音頻、流媒體等多格式信號順暢傳輸。
無障礙架設(shè):無線網(wǎng)絡(luò)監(jiān)控能夠以低的成本為偏遠山區(qū)及布線困難的森林、溝壑、高原、荒漠、度假村、旅游場所等提供便捷的通信接入服務(wù),解決了復雜地形地貌的架/鋪設(shè)困難和傳輸死角,直線傳輸距離點對點遠可達50km,仍然保持高帶寬。
移動的網(wǎng)絡(luò):提供很好的移動漫游能力,支持終端時速在160km/h公里以下的運動無線傳輸,在移動過程中仍然可以保持穩(wěn)定的無線連接,及高質(zhì)量的移動視頻傳輸。滿足了突發(fā)事件的應急通訊及日常移動巡邏監(jiān)控的應用。
可快速組網(wǎng):安裝無線網(wǎng)絡(luò)監(jiān)控非常簡單,將設(shè)備從包裝盒里取出,接上電源就行了。由于極大地簡化了安裝程序,用戶可以很容易增加新的節(jié)點來擴大無線網(wǎng)絡(luò)的覆蓋范圍和增加寬帶容量。使展覽館、會議廳、運動場所、災難救援的隨時應急組網(wǎng),擴容、升級、移動、撤消等輕松實現(xiàn)。
不間斷網(wǎng)絡(luò):無線網(wǎng)絡(luò)的自組網(wǎng)、自修復、多跳特性,使其在某一節(jié)點出現(xiàn)故障或干擾時,自動跳接到臨近干擾小的頻點上,繼續(xù)傳輸而不受影響。傳統(tǒng)的單跳技術(shù)若在某一節(jié)點出現(xiàn)故障將使整個網(wǎng)絡(luò)陷于癱瘓!
結(jié)構(gòu)靈活性:無線網(wǎng)絡(luò)監(jiān)控能夠自我修復、自動平衡及動態(tài)分配各節(jié)點的通信負載。有效避免了傳統(tǒng)多人同時上網(wǎng)時造成的單個節(jié)點通信擁塞和系統(tǒng)運行緩慢甚至癱瘓等問題。小巧的系統(tǒng)更降低了自然界與人為的破壞概率,減少了設(shè)備成本和系統(tǒng)維護的人力、物力投入。
專用網(wǎng):無線監(jiān)控系統(tǒng)是獨立于其他有線監(jiān)控的網(wǎng)絡(luò)系統(tǒng),是部隊內(nèi)部獨立、統(tǒng)一的管理平臺。實現(xiàn)對邊境地區(qū)范圍內(nèi)實時、隨時、隨地的上網(wǎng)監(jiān)控、維護和管理。
可管理性強:具有良好的遠程監(jiān)控、維護、升級、準確判斷故障等功能,使網(wǎng)絡(luò)管理人員能及時方便地掌握諸如網(wǎng)絡(luò)拓撲結(jié)構(gòu)、網(wǎng)絡(luò)性能統(tǒng)計、系統(tǒng)故障狀況等信息,便捷地對網(wǎng)絡(luò)進行統(tǒng)一調(diào)配與維護,確保無線網(wǎng)絡(luò)隨時隨地處于良好的工作狀態(tài),并能對無線用戶的接入實現(xiàn)控制、鑒權(quán)、認證、計費等操作。
4.2 .設(shè)備資料
4.2.1.
LA-2410D高性能無線網(wǎng)橋(內(nèi)置10di雙極化天線)
產(chǎn)品概述
萊安科技LA-2410D 為802.11b/g/n標準 ,符合IEEE802.11n協(xié)議,2.4GHz 2T2R 300Mbps MIMO室外無線網(wǎng)橋/無線骨干/無線基地臺, 發(fā)射功率高達800mW, 內(nèi)置2.4G雙極化10dbi定向天線,能覆蓋更遠范圍和提供更高的速率,實測4公里帶寬數(shù)據(jù)60M。兩個以太網(wǎng)關(guān)口,一個端口LAN POE-IN,另一個LAN POE-Out,通過這個LAN POE-Out可額外再提供另一個POE網(wǎng)路攝像機或POE AP電源。
LA-2410D室外無線網(wǎng)橋支持多種操作模式,AP/橋接/CPE/中繼等模式。設(shè)備可以建立無線存取點,提供無線上網(wǎng)這些基本服務(wù),同時還可以搭建一個點對點或者點對多點的橋接,這種模式非常適合在無線監(jiān)控方面?zhèn)鬏敻咔鍒D像或者傳輸容量很大的數(shù)據(jù)。設(shè)備配套了IP66防水等級的壓鑄外殼,滿足各類無線網(wǎng)絡(luò)用戶在戶外的無線應用需求。
產(chǎn)品規(guī)格:
無 線
處理器
美國原裝AR9341芯片 主頻400MHZ
閃存
8MB
內(nèi)存
32MB
協(xié)議標準
IEEE 802.11b/g/n
IEEE 802.3u 100Base-TX Fast Ethernet
工作頻段
2.412 ~ 2.462GHz (美國)
2.412 ~ 2.484GHz (日本)
2.412 ~ 2.472 GHz (歐洲 ETSI)
信道間隔
IEEE802.11b/g: 20MHz
IEEE802.11n: 20/40MHz
調(diào)變
IEEE802.11b: DSSS (DBPK, DQPSK, CCK)
IEEE802.11g/n: OFDM (64QAM, 16QAM, QPSK, BPSK)
速率
IEEE802.11b: 1/2/5.5/11Mbps(自動識別)
IEEE802.11g/n: 6/9/12/18/24/36/48/54/150/300Mbps
安全
WEP(64/128Bit)
WPA/ WPA2
隱藏ESSID
用戶隔離
AP隔離
MAC地址過濾
接收靈敏度
-97dBm
內(nèi)建LED指示燈
電源、局域網(wǎng)、無線指示燈
天線
內(nèi)置10dbi指向天線(水平60度、垂直60度)
輸出功率
800mW
操作模式
AP模式 (AP +WDS)
WDS模式 (點對點、點對多點)
CPE模式 (客戶端 )
整機功耗
9W
尺寸
157 (長) x 96 (寬) x 45 (高) mm
工作溫度
-30 ~ +70°C
操作系統(tǒng)
Windows 2000/XP/7/8
保修
一年
802.11n,雙通道2T*2R設(shè)計
■ 支持IEEE 802.11b/g/n標準
■ 工作在 2.4GHz ISM公共頻段
■ 支持帶寬高達300Mbps(TX),300Mbps(RX) 的傳輸速率
■ 支持過載電流保護機制
■ 支持寬電壓,12V~48V。
■ 支持POE供電
無線特色:
■ ESSID數(shù) (虛擬AP):7個
■ 每AP支持的用戶數(shù):32個
■ 多用戶端數(shù)量設(shè)置
■ 支持4個橋接
■ 傳輸速度設(shè)定,動態(tài)無線再傳
■ 頻道選擇:手動調(diào)節(jié)或自動選擇
■ 傳輸功率控制:1?100%
■ IEEE802.11h - TPC和DFS
■ IEEE802.11d - 多國漫游
■ 20MHz或20/40MHz頻道帶寬設(shè)置
■ 無線現(xiàn)場搜索
■ IEEE802.11f IAPP:不同的AP之間更快的漫游
■ IEEE802.11i的Preauth(PMKSA高速緩存)
■ 射頻通道選擇
產(chǎn)品適用場合:
■ 駕校考試、施工工地、水利樞紐、交通要道、礦區(qū)、水利、油田、大型水面養(yǎng)殖場所、農(nóng)場、森林防火、軍隊演習等場所,設(shè)備能夠傳輸高清和標清網(wǎng)絡(luò)視頻、語音、數(shù)據(jù)等各種網(wǎng)絡(luò)數(shù)據(jù)。
■ 各種室內(nèi)外場所的無線上網(wǎng)覆蓋。
■ 遠踞離樓宇之間數(shù)據(jù)傳輸
■ 在無線視頻監(jiān)控方面,還可以傳輸各類報警、控制信號、開關(guān)信號。
LA-15800TDM
超長距離TDMA無線網(wǎng)橋, 設(shè)計傳輸距離可達40公里,高達 40Mbps速率,超高速長距離 TDMA 無線網(wǎng)橋采用了無線 TDMA 概念提供經(jīng)濟實惠和可靠的長距離無遮擋條件下無線連接, 適用于運營商,服務(wù)提供商,企業(yè)用戶。
產(chǎn)品特色
2 高傳輸效能40Mbps
2 支持點對點,點對多點無線橋接
2 高安全性(AES)
2 易于安裝(實時本地和遠程鏈路測試RSSI)
2 發(fā)射功率控制
2 帶寬控制(5/ 10 /20 / 40MHz)
2 無線TDMA(TDD模式)
2 支持VLAN直通
2 金屬外殼設(shè)計,IP67防水等級與通風孔設(shè)計
2 實際可達40公里
產(chǎn)品規(guī)格
頻段
5120-6060MHz
調(diào)變
64QAM 3/4, 64QAM 2/3,