資源描述:
《無(wú)線網(wǎng)絡(luò)覆蓋合同設(shè)計(jì)模版》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在教育資源-天天文庫(kù)。
1、無(wú)線網(wǎng)絡(luò)設(shè)計(jì)方案2015年7月第14頁(yè)第1章工程概述項(xiàng)目需求主機(jī)房設(shè)備達(dá)到網(wǎng)絡(luò)穩(wěn)定售樓處(辦公區(qū))無(wú)線達(dá)到150人上網(wǎng)穩(wěn)定會(huì)議室(游泳館)達(dá)到300人無(wú)線上網(wǎng)。(可附帶微信、手機(jī)認(rèn)證上網(wǎng))會(huì)所12層無(wú)線覆蓋(可附帶微信、手機(jī)認(rèn)證上網(wǎng))第2章、建設(shè)原則1.實(shí)用性遵循面向應(yīng)用,注重實(shí)效,急用先上,逐步完善的原則;充分保護(hù)已有投資,不設(shè)計(jì)成華而不實(shí)的無(wú)線網(wǎng)絡(luò),也不設(shè)計(jì)成利用率低下的網(wǎng)絡(luò),我們以實(shí)用性的原則要求為依據(jù),建設(shè)具有最低的TCO(擁有的總成本最低),有最高的性價(jià)比的辦公無(wú)線局域網(wǎng)絡(luò)。2.先進(jìn)性采用先進(jìn)成熟的網(wǎng)絡(luò)概念、技術(shù)
2、、方法與設(shè)備,反映當(dāng)今先進(jìn)水平,又給未來(lái)的發(fā)展留有余地;充分采用目前國(guó)際、國(guó)內(nèi)流行和成熟的技術(shù),保證網(wǎng)絡(luò)能適應(yīng)技術(shù)的快速發(fā)展。3.可靠性系統(tǒng)必須可靠運(yùn)行,主要的、關(guān)鍵的設(shè)備應(yīng)有冗余,一旦系統(tǒng)某些部分出現(xiàn)故障,應(yīng)能很快恢復(fù)工作,并且不能造成任何損失。4.開放性選擇的產(chǎn)品應(yīng)具有好的互操作性和可移植性,并符合相關(guān)的國(guó)際標(biāo)準(zhǔn)和工業(yè)標(biāo)準(zhǔn);無(wú)論發(fā)生任何變化,均能夠最大可能性的開放標(biāo)準(zhǔn)。第14頁(yè)1.可擴(kuò)充性系統(tǒng)是一個(gè)逐步發(fā)展的應(yīng)用環(huán)境,在系統(tǒng)結(jié)構(gòu)、產(chǎn)品系統(tǒng)、系統(tǒng)容量與處理能力等方面必須具有升級(jí)換代的可能,這種擴(kuò)充不僅能充分保護(hù)原有資源,
3、而且具有較高的性能價(jià)格比;2.可維護(hù)性系統(tǒng)具有良好的網(wǎng)絡(luò)管理、網(wǎng)絡(luò)監(jiān)控、故障分析和處理能力,使系統(tǒng)具有極高的可維護(hù)性;3.安全性必須具有高度的保密機(jī)制,靈活方便的權(quán)限設(shè)定和控制機(jī)制,以使系統(tǒng)具有多種手段來(lái)防備各種形式的非法侵入和機(jī)密信息的泄露第14頁(yè)第2章、無(wú)線網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)1.網(wǎng)絡(luò)拓?fù)鋱D2.無(wú)線高可用網(wǎng)絡(luò)設(shè)計(jì)為確保無(wú)線業(yè)務(wù)的開展,不間斷,我們從如下幾個(gè)方面進(jìn)行設(shè)計(jì)。1)無(wú)線AP信號(hào)冗余基于無(wú)線網(wǎng)管系統(tǒng)實(shí)現(xiàn)無(wú)線AP間信號(hào)的相當(dāng)冗余,當(dāng)其中一臺(tái)AP故障后,周邊的其他AP自動(dòng)調(diào)整發(fā)射功率,覆蓋該AP的區(qū)域,確保該AP內(nèi)的無(wú)線終端
4、設(shè)備正常運(yùn)行。2)無(wú)縫漫游無(wú)縫漫游是無(wú)線網(wǎng)絡(luò)移動(dòng)性的最佳體現(xiàn)。第14頁(yè)1.高安全網(wǎng)絡(luò)設(shè)計(jì)2.安全策略的集中實(shí)現(xiàn)智能無(wú)線交換網(wǎng)絡(luò)架構(gòu),將所有的安全策略全部集中到智能無(wú)線交換機(jī)上統(tǒng)一發(fā)布和控制,包括用戶身份認(rèn)證、入網(wǎng)行為控制、安全加密、病毒庫(kù)、無(wú)線入侵檢測(cè)、無(wú)線電射頻管理等,網(wǎng)管人員只要在智能無(wú)線交換機(jī)上配置安全策略,就可以輕松地完成了整網(wǎng)的安全策略的配置,解決了工作量的問題。核心交換機(jī)(1)IP-COMG3324-2GXG3324-2XG增強(qiáng)型萬(wàn)兆安全交換機(jī)是IP-COM專為構(gòu)建高性能萬(wàn)兆網(wǎng)絡(luò)需求而自主研發(fā)設(shè)計(jì)的二層萬(wàn)兆無(wú)阻
5、塞交換機(jī),具備先進(jìn)的硬件處理能力和業(yè)務(wù)特性。最多可提供2個(gè)萬(wàn)兆接口,16個(gè)千兆光纖接口,實(shí)現(xiàn)1U設(shè)備最高端口密度以及靈活的端口擴(kuò)展能力;提供全面的安全防護(hù)體系、完善的QoS策略以及豐富的VLAN功能,硬件支持二層全線速交換。用戶可以通過以太網(wǎng)端口以WEB形式對(duì)交換機(jī)的各項(xiàng)功能進(jìn)行設(shè)置,人性化的頁(yè)面設(shè)置,管理維護(hù)簡(jiǎn)單。強(qiáng)大的安全特性和豐富的業(yè)務(wù)功能,可以滿足大型企業(yè)網(wǎng)絡(luò)、大型連鎖網(wǎng)吧、園區(qū)匯聚以及數(shù)據(jù)中心接入等多種應(yīng)用需求。高擴(kuò)展性:隨著用戶端的業(yè)務(wù)需求越來(lái)越多,用戶端的網(wǎng)絡(luò)速度的不斷的提高,用戶最終會(huì)使機(jī)房的千兆鏈路達(dá)到飽
6、各,而能夠擁有多條10GE的鏈路將是我們未來(lái)的發(fā)展方向。G3224-2XG交換機(jī)最高支4個(gè)萬(wàn)兆XFP端口,在實(shí)現(xiàn)千兆匯聚核心組網(wǎng)時(shí)保留進(jìn)一步支持10GE的擴(kuò)展能力,盡力保護(hù)用戶投資,并且也可為用戶帶來(lái)10GE核心匯聚。高端口密度、靈活的端口形態(tài):IP-COMG3324-2XG增強(qiáng)型萬(wàn)兆安全交換機(jī)提供靈活的8個(gè)10/100/1000M自適應(yīng)電口接入,提供16個(gè)千兆SFP光纖模塊擴(kuò)展插槽,提供2個(gè)萬(wàn)兆XFP光纖模塊擴(kuò)展插槽,豐富的端口類型為用戶組網(wǎng)提供了極大的靈活性,滿足大型網(wǎng)絡(luò)匯聚或大型網(wǎng)絡(luò)核心對(duì)光電混合配置的要求,滿足用戶
7、網(wǎng)絡(luò)擴(kuò)展需求。第14頁(yè)完備的安全接入策略:IP-COMG3324-2XG增強(qiáng)型萬(wàn)兆安全交換機(jī)支持Port/MAC/IP/VLAN四元智能綁定,可迅速定位用戶信息;支持特有的ARP入侵檢測(cè)功能,可有效的防止黑客或攻擊者通過ARP報(bào)文實(shí)施攻擊,對(duì)不符合DHCPSnooping動(dòng)態(tài)綁定表或智能四元綁定表的非法ARP欺騙報(bào)文直接丟棄。內(nèi)置多種DoS攻擊檢測(cè)功能,有提升對(duì)DoS攻擊安全隱患的整體防御能力。支持防范基于MAC地址的攻擊,可以實(shí)現(xiàn)基于MAC地址允許/限制流量,或者設(shè)定每個(gè)端口允許的MAC地址的最大數(shù)量,使得某個(gè)特定端口上
8、的MAC地址可以由管理員靜態(tài)配置,或者由交換機(jī)動(dòng)態(tài)學(xué)習(xí)。高可靠性設(shè)計(jì):IP-COMG3324-2XG增強(qiáng)型萬(wàn)兆安全交換機(jī)支持AC、DC冗余電源,我們可以根據(jù)實(shí)際環(huán)境的需要接入直流和交流電源,以外整機(jī)還支持智能風(fēng)扇控制,可以根據(jù)環(huán)境溫度的變化自動(dòng)調(diào)節(jié)風(fēng)扇的轉(zhuǎn)速,這些設(shè)計(jì)使我們這系列交換機(jī)擁有了機(jī)柜式交換機(jī)