無線網(wǎng)絡(luò)設(shè)計書_第1頁
無線網(wǎng)絡(luò)設(shè)計書_第2頁
無線網(wǎng)絡(luò)設(shè)計書_第3頁
已閱讀5頁,還剩27頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

1、重慶電子工程職業(yè)學(xué)院第11棟教學(xué)樓無線局域網(wǎng)工程設(shè)計書設(shè)計單位:重慶XXX公司設(shè)計人:2016年4月10日1工程基本情況重慶電子工程職業(yè)學(xué)院坐落在著名紅色旅游勝地重慶市沙坪壩 區(qū)歌樂山麓,位于重慶大學(xué)城東路,地處重慶西部新城核心區(qū),毗鄰 重慶西永國家綜合保稅區(qū)和世界級筆記本電腦生產(chǎn)基地一一重慶微 電子產(chǎn)業(yè)園、臺資信息園和西部現(xiàn)代物流園, 惠普等多家世界500強 國際知名企業(yè)匯聚區(qū)內(nèi)并與學(xué)院建立了多維度的校企合作關(guān)系。園?;?、科教并進、產(chǎn)學(xué)合作發(fā)展的背景極為深厚。圖1重慶電子工程職業(yè)學(xué)院鳥瞰圖整個園區(qū)的綜合布線系統(tǒng)通過延伸到每個區(qū)域和房間的信息點, 將電話、電腦、網(wǎng)絡(luò)設(shè)備、通信設(shè)備與管理設(shè)備連

2、接為一個整體,高 速傳輸語音、數(shù)據(jù)、圖像,從而為內(nèi)部管理者和使用者提供綜合性資 訊服務(wù)。學(xué)院建筑布局如圖2所示。6棟5棟4棟3棟2棟1棟南校區(qū)2棟3棟北校區(qū)棟7棟11棟10棟圖2學(xué)院建筑布局教學(xué)樓11棟位于學(xué)校的北校區(qū)。教學(xué)樓共5層,每層層高為4m教學(xué)樓每層的教室、辦公室、電信間、樓梯間平面布局相同。每層樓 有電信間(弱電井)。如圖3所示的是教學(xué)樓11棟4樓平面圖。教學(xué)樓11棟已建設(shè)有有線網(wǎng)絡(luò),只連接用于教學(xué)的多媒體計算 機。82 m-樓梯間;過道m(xù)81I1電信間 一亠401教室402教室0辦 公 室A403教室口-404教室| 口405教室IQ0辦口 公 目室B-13 47m r/卜 5m圖

3、3教學(xué)樓11棟4樓平面圖401:4.2+6.5+4.2+2+2=19m 402:19+13=32辦公室 A : 19+6.5+13+3.5=42 403:42+3.5+6.5=52404: 52+13=65 405: 65+13=78辦公室 B: 78+6.5+2.5=872用戶需求分析需要在教學(xué)樓11棟建設(shè)無線網(wǎng)絡(luò),方便師生接入網(wǎng)絡(luò)。2工程所需要的設(shè)備和材料工程所需要的設(shè)備和材料。無線AP選用銳捷網(wǎng)絡(luò)生產(chǎn)的RG-3220 接入點,無線控制器選用銳捷網(wǎng)絡(luò)生產(chǎn)的RG-WS6008高性能無線 控制器。接入交換機選用 銳捷網(wǎng)絡(luò)生產(chǎn)工程所需要的設(shè)備和材料如 表1所示。每層樓需要的 網(wǎng)線和PVC線管如表

4、2所示。表1工程所需要的設(shè)備、材料及參考價格序號設(shè)備型號數(shù)量單位單價(元)總價1無線APRG-AP520-130臺2850171002無線 控制 器(WLC)RG-WS60081線超5類1875/305=7箱22014404PVC管175米6RJ-45連接器超5類100個1盒表2 4樓需要的網(wǎng)線和PVC線管超5類網(wǎng)線長度(MPVC管長度(M備注401195402325辦公室A425403525404655405785辦公室B875合計37535802.11ac千兆接入速率3主要設(shè)備及性能參數(shù)3.1無線接入點RG-AP520-I1. 外觀無線接入點RG-AP520-I的

5、外觀如圖1所示圖 3 RG-AP520-I 外觀2性能參數(shù)RG-AP520-I的5GHz頻段采用新一代 WiFi無線標(biāo)準(zhǔn)一802.11ac 協(xié)議,最高連接速率可以達(dá)到867Mbps;雙頻同時開啟,高達(dá)1.167Gbps的極速無線,相比傳統(tǒng)802.11 n無線模式,吞吐率提升94.5%,帶來真正的千兆高速極致體驗。主要性能參數(shù)如表3.表3 RG-AP520-I的性能參數(shù)產(chǎn)品型號RG-AP520-I硬件規(guī)格射頻設(shè)計雙路雙頻2X2MIMO傳輸協(xié)議支持標(biāo)準(zhǔn)的802.11ac協(xié)議,采用雙路雙頻設(shè)計,可同時工作在802.11ac和 802.11a/b/g/n 模式工作頻段802.11b/g/n : 2.4

6、G 2.483GHz802.11a/n/ac :5.1505.350GHz , 5.47-5.725, 5.725 5.850GHz (注:工作頻段根據(jù)不冋國家配置有所變化)天線類型內(nèi)置"X-sense 3硬件智能天線陣列(支持4096種天線組合,最高增益可 達(dá) 7dBi)空間流數(shù)2條流傳輸速率2.4G提供最高提供 300Mbps的接入速率,5G提供最高提供 867Mbps 的接入速率。整機提供 1.167Gbps的接入速率。調(diào)制技術(shù)OFDM : BPSK6/9Mbps,QPSK12/18Mbps,16-QAM24Mbps, 64-QAM48/54MbpsDSSS: DBPSK1Mb

7、ps,DQPSK2Mbps,and CCK5.5/11Mbps MIMO-OFDM : BPSK,QPSK,16QAM、64QAM and 256QAM接收靈敏度11b: -99dBm(1Mbps),-93dBm(5.5Mbps),-90dBm(11Mbps)11a/g : -93dBm ( 6Mbps), -85dBm (24Mbps) , -82dBm ( 36Mbps), -77dBm ( 54Mbps)11n: -92dBmMCS0, -74dBmMCS7, -92dBmMCS8,-73dBmMCS1511ac HT20 : -90dBm( MCS0), -63dBm( MCS9)11

8、ac HT40 : -85dBm( MCS0), -60dBm( MCS9)11ac HT80 : -82dBm( MCS0), -58dBm( MCS9)發(fā)射功率w 100mw (20dBm,僅為射頻卡發(fā)射功率)可調(diào)功率粒度1dBm尺寸205mmX 205mnK 42mm (高度為主機邊緣高度,不含造型和掛架)重量0.7kg業(yè)務(wù)端口1個10/100/1000Base-T以太網(wǎng)口,支持 POE供電1個10/100/1000Base-T以太網(wǎng)口,支持級聯(lián)擴展AP1個USB2.0接口(預(yù)留)管理端口1 個 RJ45 形式的 con sole 口狀態(tài)指示燈設(shè)備整機狀態(tài)指示燈,以太網(wǎng)狀態(tài)指示燈,無線狀

9、態(tài)指示燈供電方式支持本地供電,DC 48V ;(注:電源適配器為選配件)支持PoE以太網(wǎng)供電(支持 802.3af/802.3at兼容供電)整機功率最大12.95W環(huán)境工作溫度:-10 °55°C存儲溫度:-40 °70°C工作濕度:5 %95%(無凝結(jié))存儲濕度:5 %95%(無凝結(jié))安裝方式壁掛、吸頂防護等級IP41安全法規(guī)GB4943、EN/IEC 60950-1EMC法規(guī)GB9254、EN301 489HealthEN 62311射頻法規(guī)無線發(fā)射設(shè)備型號核準(zhǔn)、EN300 328、EN301 893軟件功能WLAN功能整機最大接入用戶數(shù)256推薦最

10、佳接入用戶數(shù)(用戶體驗最佳)32虛擬AP服務(wù)最大可劃分32個SSIDSSID隱藏支持每個SSID可配置單獨的認(rèn)證方式、加密 機制,VLAN屬性支持WDS (網(wǎng)橋模式)支持邊緣智能感知(RIPT)支持X-speed 技術(shù)支持終端智能識別技術(shù)支持基于終端數(shù)或流量的智能負(fù)載均衡支持用戶數(shù)限制支持基于SSID的用戶數(shù)限制 支持基于射頻卡的用戶數(shù)限 制帶寬限制支持基于 STA/SSID/AP的限速802.11W支持安全功能支持PSK、WEB、802.1X等認(rèn)證方式支持?jǐn)?shù)據(jù)加密支持 WPA( TKIP )、WPA-PSK、WPA2 ( AES )、WEP( 64/128 位)支持微信認(rèn)證支持支持二維碼訪客

11、認(rèn)證支持支持短信認(rèn)證支持支持無感知認(rèn)證支持?jǐn)?shù)據(jù)幀過濾支持白名單、靜態(tài)黑名單、動 態(tài)黑名單用戶隔離支持非法AP檢測及反制支持動態(tài)ACL下發(fā)支持Radius協(xié)議支持CPU保護策略(CPP)支持基礎(chǔ)網(wǎng)絡(luò)保護策略(NFPP)支持遠(yuǎn)程探針支持WAPI可選支持wIPS (防止非法設(shè)備接入)支持路由交換功能IPv4地址支持靜態(tài)IP地址或DHCP獲 取IPv6 CAPWAP 隧道支持ICMPv6支持IPv6地址支持手工配置和自動創(chuàng)建IPv6隧道支持手工隧道和自動隧道組播支持組播轉(zhuǎn)單播無線定位網(wǎng)絡(luò)側(cè)定位支持終端側(cè)定位支持管理維護網(wǎng)絡(luò)管理支持 SNMP v1/v2C/v3 ;支持通過 Tel net、SSH、TF

12、TP、 FTP管理;支持WEB管理故障檢測及報警支持信息統(tǒng)計及日志支持Fat/Fit模式切換當(dāng)工作在Fit (瘦)模式時, 可通過WS系列無線控制器 切換為Fat模式;當(dāng)工作在Fat (胖)模式時, 可通過本地控制口、Telnet方式切換為Fit模式3.2無線控制器RG-WS6008RG-WS600高性能無線控制器1. 外觀RG-WS600高性能無線控制器的外觀如圖2所示圖2 RG-WS600高性能無線控制器2. 性能參數(shù)RG-WS6008高性能無線控制器是銳捷網(wǎng)絡(luò)推出的面向下一代高速無線網(wǎng)絡(luò)的無線控制器產(chǎn)品??赏黄迫龑泳W(wǎng)絡(luò)保持與AP的通信,部署在任何2層或3層網(wǎng)絡(luò)結(jié)構(gòu)中,無需改動任何網(wǎng)絡(luò)架構(gòu)

13、和硬件設(shè) 備,從而提供無縫的安全無線網(wǎng)絡(luò)控制。RG-WS6008起始支持32個 無線接入點的管理,通過license的升級,最大可支持200個AP的管RG-WS6008可針對無線網(wǎng)絡(luò)實施強大的集中式可視化的管理和控制,顯著簡化原本實施困難、部署復(fù)雜的無線網(wǎng)絡(luò)。通過與銳捷網(wǎng)絡(luò)有線無線統(tǒng)一集中管理平臺 RG-SNC以及無線接入點的配合,靈 活地控制無線接入點的配置,優(yōu)化射頻覆蓋效果和性能,同時還可實 現(xiàn)集群化管理,將網(wǎng)絡(luò)中的設(shè)備部署工作量將至最低。技術(shù)參數(shù)產(chǎn)品型 號RG-WS6008號硬件規(guī)格官理端 口1 Co nsole、» Z .xtLr6 1000BASE-T 接口業(yè)務(wù)端 口2 1

14、000BASE-T/1000BASE-X Combo 接口尺寸440mmK 200mnX 43.6mm重量2kg安裝方 式19英寸機架19英寸機架開關(guān)電源標(biāo)配一個電源,不可擴展整機功<40W耗工作溫度:0° C45° C洽儲寸旦侖.AC °Q7C °C環(huán)境工作濕度:5%95%(無凝結(jié))存儲濕度:5%95%(無凝結(jié))安全法規(guī)GB4943 EN/IEC 60950-1EMC法 規(guī)GB9254 EN301 489軟件功能基礎(chǔ)可官理AP數(shù)目| 32個最大可管理AP數(shù)目200個,可增加不同的License靈活擴展最大可配置AP數(shù)目2048 個最大可管理用戶數(shù)

15、6400 個802.11性能8GbpsVLAN4K性能指標(biāo)內(nèi)置Portal最大支持用戶數(shù)1500ACL64KMAC地址表16KARP地址表12K本地認(rèn)證支持800個無線用戶AC內(nèi)漫游切換時間小于50ms802.11 ,802.11b,802.11a, 802.11g ,802.11d,802.11局域網(wǎng)協(xié)議802.11h,802.11w,802.11k, 802.11r ,802.11i,802.11e,802.11nAP和AC之間支持L2/L3層網(wǎng)絡(luò)拓?fù)鋀LAN功 能AP可以自動發(fā)現(xiàn)可接入的 ACCAPWA協(xié)議AP可以自動從AC更新軟件版本AP可以自動從 AC下載配置CAPWA可穿透 NAT

16、高智能的無線體驗終端智能識別RG-WS6008內(nèi)置Portal服務(wù)器,能根據(jù)終端特點,智能識別終 端類型,自適應(yīng)彈出不同大小、頁面格局的Portal認(rèn)證頁面。終端智能識別技術(shù)免去了用戶多次拖動,調(diào)整屏幕的操作,為用戶提供更加 智能的無線體驗,并且全面支持蘋果iOS、安卓和windows等主流智 能終端操作系統(tǒng)。終端公平訪問RG-WS6008 協(xié)同銳捷無線接入點為 802.11g、802.11n、802.11ac 等不同類型的終端提供相同的訪問時間,極大的解決了因終端無線網(wǎng)AP卡老舊或終端離 AP較遠(yuǎn)而導(dǎo)致用戶無線上網(wǎng)延時大、速度慢、 整機性能低下的問題,有效的提升了低速終端的性能,保證用戶無論

17、 使用何種類型的終端,都將在相同的位置上獲得同樣良好的無線上網(wǎng) 體驗。智能負(fù)載均衡在高密度無線用戶的情況下,RG-WS6008智能實時的根據(jù)每個 關(guān)聯(lián)的AP上的用戶數(shù)及數(shù)據(jù)流量調(diào)整分配到不同的 AP上提供接入 服務(wù),平衡接入負(fù)載壓力,提高用戶的平均帶寬和 QoS,提高連接的 高可用性。銳捷無線不僅能實現(xiàn)基于用戶、流量的智能負(fù)載均衡,而 且還能實現(xiàn)基于頻段的負(fù)載均衡。大多數(shù)Wi-Fi設(shè)備缺省使用2.4GHz 頻段,而5GHz頻段上(802.11a/n/aC卻能獲得更大的吞吐性能。基 于頻段的負(fù)載均衡,使支持雙頻的用戶終端優(yōu)先接入5GHz頻段,在不增加成本的前提下,能夠增加大約30-40%的帶寬利

18、用率,保證了用戶的無線上網(wǎng)高速體驗。高性能高可靠集中/分布式一體化的智能交換RG-WS6008可部署于二層或三層網(wǎng)絡(luò)中,無需改動原有網(wǎng)絡(luò)架 構(gòu),與無線AP組成整體交換架構(gòu),方便控制和處理所有 AP上的數(shù) 據(jù)交換。業(yè)界領(lǐng)先的本地轉(zhuǎn)發(fā)技術(shù),徹底突破了無線控制器的流量瓶頸限 制o RG-WS6008通過本地轉(zhuǎn)發(fā)技術(shù),可靈活配置AP的數(shù)據(jù)轉(zhuǎn)發(fā)模式。 即根據(jù)網(wǎng)絡(luò)的SSID和用戶VLAN的規(guī)劃,決定數(shù)據(jù)是否需要全部經(jīng) 過RG-WS6008轉(zhuǎn)發(fā),或直接進入有線網(wǎng)絡(luò)進行本地交換。本地轉(zhuǎn)發(fā) 技術(shù)將延遲敏感、傳輸要求實時性高的數(shù)據(jù)通過有線網(wǎng)絡(luò)轉(zhuǎn)發(fā),在 802.11ac的大流量吞吐下,可以大大緩解 RG-WS600

19、8的流量壓力, 更好地適應(yīng)未來無線網(wǎng)絡(luò)更高流量傳輸?shù)囊螅T如高清視頻點播、 VoWLAN傳輸?shù)取V悄苌漕l管理RG-WS6008可控制AP對無線網(wǎng)絡(luò)進行按需射頻掃描,可掃描無 線頻段與信道,識別非法AP和非法無線網(wǎng)絡(luò),并向管理員發(fā)出警報, 以便對高安全性的環(huán)境提供全天候保護。同時, RG-WS6008可實時 控制AP的射頻掃描功能,進行信號強度和干擾的測量,并根據(jù)軟件 工具動態(tài)調(diào)整流量負(fù)載、功率、射頻覆蓋區(qū)域和信道分配,以使覆蓋 范圍和容量最大化。全網(wǎng)無縫漫游RG-WS6008支持先進的無線控制器集群技術(shù),在多臺 RG-WS6008之間可實時同步所有用戶在線連接信息和漫游記錄。當(dāng) 無線用戶漫游

20、時,通過集群內(nèi)對用戶的信息和授權(quán)信息的共享,使得用戶可以跨越整個無線網(wǎng)絡(luò),并保持良好的移動性和安全性,保持IP 地址與認(rèn)證狀態(tài)不變,從而實現(xiàn)快速漫游和語音的支持。豐富的服務(wù)質(zhì)量保證(QoS)RG-WS6008支持豐富的服務(wù)質(zhì)量保證(QoS),如支持多種模 式的帶寬限制,可針對重要關(guān)鍵的數(shù)據(jù)傳輸應(yīng)用,提供優(yōu)先的帶寬保 證。提供無線IPv6接入RG-WS6008全面支持IPv6特性,實現(xiàn)了無線網(wǎng)絡(luò)的IPv6轉(zhuǎn)發(fā), 讓IPv4用戶和IPv6用戶都可以自動地與 AC系列控制器進行隧道連 接,讓IPv6的應(yīng)用承載在無線網(wǎng)絡(luò)中。靈活完備的安全策略本地認(rèn)證無線控制器內(nèi)置本地用戶數(shù)據(jù)庫,可結(jié)合內(nèi)置 Porta

21、l服務(wù)器,通 過WEB認(rèn)證的方式,輕松實現(xiàn)無線用戶的本地認(rèn)證。本地認(rèn)證從用 戶的實際需求出發(fā),省去了外置Protal服務(wù)器和Radius服務(wù)器等設(shè)備, 不僅簡化了整個網(wǎng)絡(luò)的架構(gòu),而且還大幅降低了網(wǎng)絡(luò)建設(shè)成本, 滿足 了中小型無線網(wǎng)絡(luò)建設(shè)中用戶安全接入的需求。用戶數(shù)據(jù)加密安全支持完整的數(shù)據(jù)安全保障機制,可支持WEP、TKIP和AES加密 技術(shù),徹底保證無線網(wǎng)絡(luò)的數(shù)據(jù)傳輸安全。標(biāo)準(zhǔn)通信協(xié)議RG-WS6008與AP之間采用國際標(biāo)準(zhǔn)協(xié)議 CAPWAP進行加密通 信,既實現(xiàn)了與有線網(wǎng)絡(luò)的隔離,又保證了 RG-WS6008與AP之間 實時通信的保密性。同時,采用標(biāo)準(zhǔn)的 CAPWAP協(xié)議未來可以支持 對第三

22、方廠商AP的控制,便于用戶網(wǎng)絡(luò)擴容,最大化保護用戶投資。支持虛擬無線分組技術(shù)通過虛擬無線接入點(Virtual AP)技術(shù),RG-WS6008產(chǎn)品可在 全網(wǎng)劃分多個SSID,網(wǎng)管人員可以對使用相同SSID的子網(wǎng)或VLAN 單獨實施加密和隔離,并可針對每個 SSID配置單獨的認(rèn)證方式、加 密機制等。射頻安全可靈活配置無線接入點產(chǎn)品啟用射頻探針掃描機制,實時發(fā)現(xiàn)非法接入點、或其它射頻干擾源,并實時向網(wǎng)管系統(tǒng)提供相應(yīng)的告警, 使網(wǎng)管人員可隨時監(jiān)控各個無線環(huán)境中的潛在威脅和使用狀況。病毒與攻擊防范通過多種內(nèi)在的安全機制可有效防止和控制病毒傳播和網(wǎng)絡(luò)流 量攻擊,控制非法用戶使用網(wǎng)絡(luò),保證合法用戶合理化使

23、用網(wǎng)絡(luò),如 IP/MAC/WLAN多元素綁定、硬件 ACL控制、基于數(shù)據(jù)流的帶寬限 速等,滿足校園,醫(yī)院,企業(yè)等加強對訪問者進行控制、限制非授權(quán) 用戶通信的需求。用戶安全準(zhǔn)入支持WEB認(rèn)證模式,用戶使用瀏覽器即可完成認(rèn)證過程。支持客戶端的認(rèn)證模式(802.1X),在實現(xiàn)網(wǎng)絡(luò)安全的同時,可 通過客戶端深入用戶主機實現(xiàn)主機安全,跟WEB認(rèn)證不同的是,802.1X適用于嚴(yán)格控制網(wǎng)絡(luò)安全的區(qū)域;此外,認(rèn)證后仍然能實現(xiàn)IP、 MAC、WLAN等元素的綁定信息,保證只有合法的用戶才能進入網(wǎng) 絡(luò)。通過支持銳捷網(wǎng)絡(luò)全局網(wǎng)絡(luò)安全解決方案(GSN),靈活實現(xiàn)對 進入網(wǎng)絡(luò)的用戶劃分訪問權(quán)限,并且通過用戶完整性檢查將

24、對網(wǎng)絡(luò)安 全有威脅的用戶隔離到安全區(qū)域,避免個別用戶的行為導(dǎo)致整網(wǎng)斷 網(wǎng),從而保護全網(wǎng)的安全。多種易用性認(rèn)證方式RG-WS6008不僅支持傳統(tǒng)意義上的WEB頁面認(rèn)證方式和802.1X客戶端認(rèn)證方式,來監(jiān)控用戶訪問網(wǎng)絡(luò)的行為,并針對用戶 的真實場景為客戶提供方便快捷的無感知認(rèn)證,短信和二維碼訪客認(rèn) 證。無線用戶通過無感知認(rèn)證方式接入網(wǎng)絡(luò), 僅需首次輸入賬號和密 碼,避免了開機后再次輸入賬號密碼的過程, 讓用戶一次認(rèn)證即可輕 松上網(wǎng)。通過短信認(rèn)證方式的訪客接入無線網(wǎng)絡(luò)后會彈出認(rèn)證頁面,訪客可以通過自己的手機號碼進行注冊,按照接收的短信中的賬號密碼進 行上網(wǎng)操作。二維碼認(rèn)證是另一種方便訪客上網(wǎng)的方式

25、,訪客接入無線網(wǎng)絡(luò) 后,可獲得二維碼提示,通過被訪者(員工)的授權(quán)后即可訪問網(wǎng)絡(luò), 訪客行為與被訪者直接關(guān)聯(lián),提供更佳安全性。ARP欺騙的防護ARP檢測功能有效遏制了網(wǎng)絡(luò)中日益泛濫的ARP網(wǎng)關(guān)欺騙和ARP主機欺騙的現(xiàn)象,保障了用戶的正常上網(wǎng)。無論在動態(tài)分配IP環(huán)境下,還是靜態(tài)分配IP環(huán)境下,均可實現(xiàn)自動綁定工作,大大的 節(jié)省了人力成本,降低了管理開銷。而配合 ARP速率監(jiān)控控制ARP 報文發(fā)送的速率,防止惡意利用掃描工具進行 ARP泛洪占據(jù)網(wǎng)絡(luò)帶 寬,導(dǎo)致網(wǎng)絡(luò)擁塞的攻擊行為。AP反制AP反制功能有效的檢測出無線網(wǎng)絡(luò)環(huán)境中的非法 AP,控制無線 AP發(fā)送探測報文給周圍的AP并等待合法的AP回應(yīng)探

26、測報文,以此 檢測出未給出應(yīng)答報文的非法 AP,從而有效的檢測出無線網(wǎng)絡(luò)中連 入的非法AP,保證整個無線網(wǎng)絡(luò)環(huán)境的安全性。DHCP安全支持DHCP snooping,只允許信任端口的DHCP響應(yīng),防止未經(jīng) 管理員許可私自架設(shè)DHCP Server,擾亂IP地址的分配和管理,影響 用戶的正常上網(wǎng)的行為;并在 DHCP監(jiān)聽的基礎(chǔ)上,通過動態(tài)監(jiān)測 ARP和檢查源IP,有效防范DHCP動態(tài)分配IP環(huán)境下的ARP主機欺 騙和源IP地址的欺騙。管理信息安全SSH( Secure Shell)和 SNMPv3 技術(shù)通過在 Tel net 和 SNMP 進 程中加密管理信息,保證管理設(shè)備信息的安全性,防止黑客

27、攻擊和控 制設(shè)備?;谠碔P地址控制的Telnet訪問控制,更加精細(xì)的提供了 設(shè)備管理控制,保證只有管理員配置的IP地址才能登陸無線控制器, 增強了設(shè)備網(wǎng)管的安全性。豐富全面的管理策略多種的管理方式和統(tǒng)一管理平臺RG-WS6008產(chǎn)品支持命令行等多種管理方式,還可對全網(wǎng)AP實施集中、有效、低成本的計劃、部署、監(jiān)視和管理,并且可與銳捷 網(wǎng)絡(luò)有線無線統(tǒng)一管理平臺 RG-SNC進行統(tǒng)一管理,完成包括拓?fù)渖?成、AP工作狀態(tài)、在線用戶狀態(tài)、全網(wǎng)射頻規(guī)劃、用戶定位、安全 報警、鏈路負(fù)載、設(shè)備利用率、漫游記錄、報表輸出等豐富的無線網(wǎng) 絡(luò)管理功能,使得管理員可以在數(shù)據(jù)中心對整個網(wǎng)絡(luò)運行狀態(tài)進行監(jiān) 控和管理。

28、Web界面管理RG-WS6008提供AC的Web管理界面,不僅輕松搞定無線配置, 更能夠整體運營無線網(wǎng)絡(luò),通過AC的Web界面不僅能夠管理AP還 能管理AP下聯(lián)的用戶,可以對用戶進行限速和限制用戶連入網(wǎng)絡(luò)等 行為,方便運維人員對無線的規(guī)劃和運維。3. 接入交換機RG-S2910-H系列RG-S2910-H系列大功率以太網(wǎng)供電(HPoE )交換機RG-S2910-H系列產(chǎn)品是銳捷網(wǎng)絡(luò)基于創(chuàng)新實用的理念,面向安 全、高效、穩(wěn)定和節(jié)能推出的大功率遠(yuǎn)程以太網(wǎng)供電交換機(以下簡 稱HPoE,該系列產(chǎn)品遵循國際標(biāo)準(zhǔn)供電協(xié)議 IEEE802.3bt,可提供 單端口 90W的 PoE輸出能力。產(chǎn)品從用戶的實際

29、場景出發(fā),有效解決了當(dāng)前部署成本高、部署 周期長、供電不穩(wěn)定、運維管理難、安全系數(shù)低等問題,可充分滿足 智能弱電場景下大功率 PoE終端接入需求和室外場景下大功率無線 熱點接入需求。對于部分不支持PoE受電的設(shè)備或者不支持 IEEE802.3bt供電標(biāo)準(zhǔn)的PD設(shè)備,可以配合前端工業(yè)級供電適配器(以 下簡稱PBO)最大限度滿足大功率設(shè)備遠(yuǎn)程供電需求。1. 外觀接入交換機RG-S2910-H系列外觀如圖6所示圖6接入交換機RG-S2910-H系列外觀2主要技術(shù)技術(shù)參數(shù)參數(shù)HPoE交換機主機參數(shù)描述產(chǎn)品型號RG-S2910-24GT4SFP-UP-H基本特性固定端口24個10/100/1000M自適

30、應(yīng)電口, 4個千兆 SFP光口(非復(fù)用)PoE性能24個電口均支持 PoE和PoE+,其中1-4號口支持單端口 PoE輸出功率90W可選適配器RG-PBOX-DC12 :支持 DC12V輸出;支持10/100/1000M 以太網(wǎng)信號傳輸;RG-PBOX-AC24 :支持 AC24V 輸出;支持10/100/1000M 以太網(wǎng)信號傳輸; (*適配器具體參數(shù)參考下面的單獨描述)交換容量264Gbps包轉(zhuǎn)發(fā)率96Mpps二層特性VLAN支持 4K 802.1Q VLAN 支持 Port based VLAN技術(shù)參數(shù)HPoE交換機主機參數(shù)描述產(chǎn)品型號RG-S2910-24GT4SFP-UP-H支持 M

31、AC Based VLAN 支持 Protocol Based VLAN 支持 Private VLAN 支持 Voice VLAN 支持 Private VLAN支持 IP sub net-based VLAN 支持GVRPQi nQ支持基本QinQ 支持靈活QinQACL支持IP標(biāo)準(zhǔn)IP ACL支持IP擴展IP ACL支持MAC擴展ACL (基于源 MAC地址、目的MAC地址和可選的以太網(wǎng)類 型的硬件ACL)支持基于時間ACL支持專家級 ACL (可冋時基于 VLAN號、以太網(wǎng)類型、MAC地址、IP地址、 TCP/UDP端口號、協(xié)議類型、時間等靈活組合的硬件ACL )支持ACL80支持 I

32、Pv6 ACL支持 ACL LOGGING支持 ACL COUNTER支持 ACL REMARK支持全局ACL支持ALC重定向QoS支持基于入口 /出口的端口限速 支持入口 /出口基于流的限速支持802.1p/DSCP/TOS流量分類每端口 8個優(yōu)先級隊列支持 SP、WRR、DRR、SP+WFQ、 SP+WRR、SP+DRR、RED/WRED 隊列 調(diào)度Mirror支持普通業(yè)務(wù)口、聚合端口作為鏡像的源目端口 支持基于流、基于 VLAN的端口鏡像支持多對一、一對多、RSPAN、ERSPAN支持跨設(shè)備的流量鏡像DHCP支持 DHCP Server 支持 DHCP Client 支持 DHCP sn

33、ooping 支持 DHCP Relay支持 IPv6 DHCP snooping 支持 IPv6 DHCP Client 支持 IPv6 DHCP RelayL2協(xié)議IEEE802.3、IEEE802.3u、IEEE802.3z、IEEE802.3x、IEEE802.3ad、IEEE802.1p、技術(shù)參數(shù)HPoE交換機主機參數(shù)描述產(chǎn)品型號RG-S2910-24GT4SFP-UP-HIEEE802.1X、IEEE802.3ab、IEEE802.1Q (GVRP)、IEEE802.1d、IEEE802.1w、IEEE802.1S、IGMP Snooping v1/v2/v3安全特性支持IP、MA

34、C、端口三兀素綁定 支持IPv6、MAC、端口三元素綁定 過濾非法的MAC地址支持基于端口和 MAC的802.1X 支持MAB支持Portal和Portal 2.0認(rèn)證支持 ARP-Check支持DAI支持可信任ARP支持防網(wǎng)關(guān)ARP欺騙 支持廣播/多播風(fēng)暴抑制 支持未知名單播抑制,組播帶寬抑制 管理員分級管理和口令保護支持 Radius 和 TACAS+設(shè)備登陸管理的 AAA安全認(rèn)證(IPv4/IPv6 )支持 SSH 和 SSH V2.0 支持 BPDU Guard 支持 IP SOURCE GUARD 支持 CPP、NFPP支持端口保護線纜檢測支持線纜檢測EEE支持IEEE 802.3a

35、z標(biāo)準(zhǔn)的EEE節(jié)能技術(shù):當(dāng) EEE使能時,從而大幅度的減 小端口在該階段的功耗,達(dá)到了節(jié)能的目的。端口休眠支持端口休眠PoE供電設(shè)計支持IEEE 802.3af、IEEE 802.3at和IEEE 802.3bt的供電標(biāo)準(zhǔn)支持自動、節(jié)能供電管理模式支持熱啟動不間斷供電支持端口優(yōu)先級支持兼容非標(biāo)準(zhǔn)PD設(shè)備支持對PoE端口定時上下電三層特性IP路由IPv4/IPv6靜態(tài)路由RIP、RIP ngRouti ng PolicyIPv6基礎(chǔ)協(xié)議IPv6 編址、鄰居發(fā)現(xiàn)協(xié)議(ND 八 IPv6 ACL、ICMPv6、IPv6 Ping、IPv6 Tracert 等VSU特性支持VSU虛擬化技術(shù) 支持本地堆

36、疊和遠(yuǎn)程堆疊技術(shù)參數(shù)HPoE交換機主機參數(shù)描述產(chǎn)品型號RG-S2910-24GT4SFP-UP-H支持堆疊內(nèi)跨機箱的鏈路捆綁零配置支持CWMP(TR069)協(xié)議標(biāo)準(zhǔn)協(xié)議管理特性SNMPv1/v2C/v3、CLI(TeInet/Console)、RMON(1 , 2,3,9)、SSH、Syslog/Debug、NTP/SNTP、FTP、TFTP、Web、SFLOW物理特性尺寸(寬深X高)440 >260 >44電源交流(AC)輸入:額定電壓范圍:100V240V最大電壓范圍:90V264V 頻率:50Hz60Hz高壓直流(HVDC )輸入:輸入電壓范圍:192-290VDC風(fēng)扇支持風(fēng)

37、扇調(diào)速及風(fēng)扇故障告警功能溫度工作溫度:OC 50C 存儲溫度:-40 C 70C濕度工作濕度:10%90%RH存儲濕度:5%95%RH海拔-5005000M技術(shù)參數(shù)工業(yè)級適配器參數(shù)描述產(chǎn)品型號RG-PBOX-DC12RG-PBOX-AC24基本特性產(chǎn)品簡介高功率PoE電源適配器,支持 DC12V輸出支持10/100/1000M以太網(wǎng)信號傳輸,適用 與室內(nèi)或半開放的空間。高功率PoE電源適配器,支持AC24V輸出,支持 10/100/1000M以太網(wǎng)信號傳輸, 適用與室內(nèi)或半開放的空間。端口形態(tài)2個10M/100M/1000M 以太網(wǎng)口, 1個標(biāo)準(zhǔn)電源接線端子2 個 10M/100M/1000M

38、 以太網(wǎng)口,1個標(biāo)準(zhǔn)電源接線端子電源輸入輸入電壓范圍:43-57V DC輸入電壓范圍:43-57V DC輸入接口方式:RJ45輸入接口方式:RJ45輸入最大功率80W ( PBOX盒子輸入端)輸入最大功率80W( PBOX盒子 輸入端)技術(shù)參數(shù)工業(yè)級適配器參數(shù)描述產(chǎn)品型號RG-PB0X-DC12RG-PBOX-AC24電源輸出電源輸出口, DC12V/60W電源輸出口, AC24V/60W工作溫度-20 C 50 C存儲溫度-40 C 70 C工作濕度10%90%非凝露存儲濕度10%95%非凝露工作海拔-5005000 米防護等級IP40外形尺寸187*89*36.5MM187*89*36.5

39、MM本工程構(gòu)建集中式無線局域網(wǎng)。每間教室的天花板的中央安裝AP,所有AP與控制器的連接采用分布式。4工程安裝設(shè)計1在每間教室的天花板的中央安裝 AP。2. 安裝PVC線管:從每間教室天花板的中央 AP處起安裝PVC 線管,到過道側(cè)的墻邊。3. 在每層樓的電信間(弱電井)的機柜中安裝接入交換機。4. 按照每個房間需要的超5類 UTP線長度(如表2)分割網(wǎng)線。5. 把每根超5類UTP線的兩端安裝上RJ-45連接器。6. 安裝網(wǎng)線:把網(wǎng)線放入從電信間沿過道到每個房間外墻的金 屬槽中。教室外的UTP線放入過道的天花板內(nèi)的金屬槽中。穿墻入 室內(nèi),并穿過PVC線管。7. 用超5類UTP網(wǎng)線連接AP和電信間

40、機柜中的交換機。8. 把無線控制器安裝到三樓電信間的機柜中。在三樓辦公室3-A 用一臺計算機通過網(wǎng)線連接到無線控制器,對它進行配置和管理。9. 把無線控制器連接到接入交換機。5配置設(shè)計1. 指定無線局域網(wǎng)控制器的名稱為11WLC。2. 指定國家代碼 CHINA(CN)。3. 指定無線局域網(wǎng)控制器的網(wǎng)絡(luò)參數(shù):IP地址,子網(wǎng)掩碼24位,默認(rèn)網(wǎng)關(guān)544. 指定系統(tǒng)的配置管理密碼。5. 設(shè)置無線局域網(wǎng)控制器的日期、時間、時區(qū)。Service 116. 設(shè)置訪問控制(認(rèn)證)類型。None、User authentication(IEEE802.1x)

41、和 User authe nticati on (Web)三個選項。7. 設(shè)置guest Service(來賓服務(wù))。8. 設(shè)置主服務(wù)(信號服務(wù)區(qū))名稱為Service 11;服務(wù)集標(biāo)識符(SSID) 為SS11以及是否加密。9. 設(shè)置是否允許無線局域網(wǎng)控制器網(wǎng)絡(luò)端口被默認(rèn)VLAN(VLAN1)標(biāo)記。10. 添加APAP的命名及配置規(guī)劃如表6所示。表6教學(xué)樓11棟AP命名及配置規(guī)劃表教室AP稱名型號序列號連接方式Channel(信道)天線IP地址11101AP101RG-AP520-I根據(jù)實際 購買的設(shè)Distributed1內(nèi)部DHCP備填寫11102AP102RG-AP520-I如上Dis

42、tributed6內(nèi)部DHCP11103AP103RG-AP520-I如上Distributed11內(nèi)部DHCP11104AP104RG-AP520-I如上Distributed1內(nèi)部DHCP11105AP105RG-AP520-I如上Distributed6內(nèi)部DHCP11106AP106RG-AP520-I如上Distributed11內(nèi)部DHCP11107AP107RG-AP520-I如上Distributed1內(nèi)部DHCP11201AP201RG-AP520-I如上Distributed7內(nèi)部DHCP11202AP202RG-AP520-I如上Distributed12內(nèi)部DHCP11

43、203AP203RG-AP520-I如上Distributed2內(nèi)部DHCP11204AP204RG-AP520-I如上Distributed7內(nèi)部DHCP11205AP205RG-AP520-I如上Distributed12內(nèi)部DHCP11206AP206RG-AP520-I如上Distributed2內(nèi)部DHCP11207AP207RG-AP520-I如上Distributed7內(nèi)部DHCP11301AP301RG-AP520-I如上Distributed13內(nèi)部DHCP11302AP302RG-AP520-I如上Distributed3內(nèi)部DHCP11303AP303RG-AP520-I

44、如上Distributed8內(nèi)部DHCP11304AP304RG-AP520-I如上Distributed13內(nèi)部DHCP11305AP305RG-AP520-I如上Distributed3內(nèi)部DHCP11306AP306RG-AP520-I如上Distributed8內(nèi)部DHCP11307AP307RG-AP520-I如上Distributed13內(nèi)部DHCP11401AP401RG-AP520-I如上Distributed6內(nèi)部DHCP11402AP402RG-AP520-I如上Distributed11內(nèi)部DHCP11403AP403RG-AP520-I如上Distributed1內(nèi)部D

45、HCP11404AP404RG-AP520-I如上Distributed6內(nèi)部DHCP11405AP405RG-AP520-I如上Distributed11內(nèi)部DHCP11406AP406RG-AP520-I如上Distributed1內(nèi)部DHCP11407AP407RG-AP520-I如上Distributed6內(nèi)部DHCP11501AP501RG-AP520-I如上Distributed12內(nèi)部DHCP11502AP502RG-AP520-I如上Distributed2內(nèi)部DHCP11503AP503RG-AP520-I如上Distributed7內(nèi)部DHCP11504AP504RG-AP520-I如上Distributed12內(nèi)部DHCP11505AP505RG-AP520-I如上Distributed2內(nèi)部DHCP11506AP506RG-AP520-I如上Distributed7內(nèi)部DHCP11507AP507RG-AP520-I如上Distributed12內(nèi)部DHCP11.1P地址規(guī)劃1.IP

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論