某辦公樓無(wú)線(xiàn)網(wǎng)絡(luò)Wi_Fi設(shè)計(jì)方案_第1頁(yè)
某辦公樓無(wú)線(xiàn)網(wǎng)絡(luò)Wi_Fi設(shè)計(jì)方案_第2頁(yè)
某辦公樓無(wú)線(xiàn)網(wǎng)絡(luò)Wi_Fi設(shè)計(jì)方案_第3頁(yè)
某辦公樓無(wú)線(xiàn)網(wǎng)絡(luò)Wi_Fi設(shè)計(jì)方案_第4頁(yè)
某辦公樓無(wú)線(xiàn)網(wǎng)絡(luò)Wi_Fi設(shè)計(jì)方案_第5頁(yè)
已閱讀5頁(yè),還剩23頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、 .PAGE28 / NUMPAGES28某辦公樓無(wú)線(xiàn)網(wǎng)絡(luò)Wi-Fi項(xiàng)目技術(shù)方案目 錄TOC o 1-3 h z uHYPERLINK l _Toc224836417一、概述 PAGEREF _Toc224836417 h 3HYPERLINK l _Toc224836418二、某辦公樓網(wǎng)絡(luò)現(xiàn)狀與需求分析 PAGEREF _Toc224836418 h 3HYPERLINK l _Toc224836419三、WLAN網(wǎng)絡(luò)設(shè)計(jì)原則 PAGEREF _Toc224836419 h 4HYPERLINK l _Toc224836420四、某辦公樓WLAN網(wǎng)絡(luò)設(shè)計(jì)方案 PAGEREF _Toc2248

2、36420 h 5HYPERLINK l _Toc2248364214.1網(wǎng)絡(luò)架構(gòu)選擇 PAGEREF _Toc224836421 h 6HYPERLINK l _Toc2248364224.2 網(wǎng)絡(luò)管理設(shè)計(jì) PAGEREF _Toc224836422 h 8HYPERLINK l _Toc2248364234.2.1集中式管理 PAGEREF _Toc224836423 h 8HYPERLINK l _Toc2248364244.2.2 全中文網(wǎng)管軟件 PAGEREF _Toc224836424 h 9HYPERLINK l _Toc2248364254.2.3實(shí)時(shí)射頻管理 PAGEREF

3、_Toc224836425 h 9HYPERLINK l _Toc2248364264.2.3網(wǎng)絡(luò)負(fù)載均衡 PAGEREF _Toc224836426 h 11HYPERLINK l _Toc2248364274.3網(wǎng)絡(luò)安全設(shè)計(jì) PAGEREF _Toc224836427 h 11HYPERLINK l _Toc2248364284.4無(wú)線(xiàn)覆蓋設(shè)計(jì) PAGEREF _Toc224836428 h 12HYPERLINK l _Toc2248364294.4.1 B1與1層覆蓋設(shè)計(jì) PAGEREF _Toc224836429 h 12HYPERLINK l _Toc2248364304.4.2

4、2層覆蓋設(shè)計(jì) PAGEREF _Toc224836430 h 13HYPERLINK l _Toc2248364314.4.3 3層覆蓋設(shè)計(jì) PAGEREF _Toc224836431 h 14HYPERLINK l _Toc2248364324.4.4 14層覆蓋設(shè)計(jì) PAGEREF _Toc224836432 h 15HYPERLINK l _Toc224836433五、設(shè)備選型 PAGEREF _Toc224836433 h 15HYPERLINK l _Toc2248364345.1無(wú)線(xiàn)控制器/一體化交換機(jī)選型 PAGEREF _Toc224836434 h 16HYPERLINK l

5、 _Toc2248364355.2無(wú)線(xiàn)接入點(diǎn)(AP)選型 PAGEREF _Toc224836435 h 24HYPERLINK l _Toc2248364365.3 方案設(shè)備配置清單 PAGEREF _Toc224836436 h 28一、概述自Wi-Fi技術(shù)從上世紀(jì)末興起至今,由于其部署簡(jiǎn)單、成本低廉的特點(diǎn),因此短短幾年間,就從技術(shù)發(fā)燒友和家庭用戶(hù)的玩物,轉(zhuǎn)變成商家競(jìng)相追逐的目標(biāo)。市場(chǎng)調(diào)研公司ABI Research在其最新的一份研究報(bào)告中稱(chēng),到2008年底之前,全球銷(xiāo)售的Wi-Fi芯片組總數(shù)將突破10億塊大關(guān)。該公司估計(jì),2012年全球Wi-Fi芯片組的年出貨量將突破10億塊大關(guān)。在中國(guó)

6、市場(chǎng),Wi-Fi保持了高速增長(zhǎng)的勢(shì)頭。目前國(guó)已經(jīng)具備了發(fā)展Wi-Fi的良好基礎(chǔ)。首先,Wi-Fi技術(shù)在中國(guó)已有較廣泛的認(rèn)知度,在企業(yè)和熱點(diǎn)環(huán)境中,Wi-Fi的使用也逐步增加。其次,中國(guó)因特網(wǎng)用戶(hù)數(shù)量全球排名第一,據(jù)估計(jì),58%的用戶(hù)都是通過(guò)寬帶接入因特網(wǎng),這預(yù)示了人們將對(duì)Wi-Fi產(chǎn)生濃厚的興趣和使用的可能。因此,Wi-Fi聯(lián)盟十分重視中國(guó)市場(chǎng)。而Wi-Fi技術(shù)也再次寄希望于與3G的融合補(bǔ)充,作為短距離傳輸,提供融入筆記本電腦和寬帶的使用,滿(mǎn)足中國(guó)越來(lái)越多的數(shù)字家庭應(yīng)用。從802.11b的11Mbps,到802.11g的54Mbps,以與802.11n的300Mbps,速度的提升是用戶(hù)對(duì)無(wú)線(xiàn)網(wǎng)

7、絡(luò)的最大渴求。 這意味著Wi-Fi無(wú)線(xiàn)網(wǎng)絡(luò)不但可以實(shí)現(xiàn)前后兼容,而且能夠與3G這樣的無(wú)線(xiàn)廣域網(wǎng)絡(luò)相結(jié)合。另外,智能天線(xiàn)技術(shù)的應(yīng)用從一定程度上解決了信號(hào)覆蓋問(wèn)題,通過(guò)多組獨(dú)立天線(xiàn)組成的天線(xiàn)陣列系統(tǒng)動(dòng)態(tài)調(diào)整波束的方向,能夠保證讓用戶(hù)接收到穩(wěn)定的信號(hào),并減少信號(hào)噪音的干擾。 對(duì)于現(xiàn)有的無(wú)線(xiàn)網(wǎng)絡(luò)提供了良好的向下兼容性,不同系統(tǒng)的AP、終端都可以在平臺(tái)上使用。并且這樣的兼容不局限在802.11a/b/g/n,還可以對(duì)應(yīng)無(wú)線(xiàn)廣域網(wǎng),可以結(jié)合3G技術(shù)使用。尚未最終確立的標(biāo)準(zhǔn)同時(shí)也提供了可擴(kuò)充性,新功能包括更好的兼容現(xiàn)存無(wú)線(xiàn)標(biāo)準(zhǔn),還可能會(huì)支持藍(lán)牙這樣的無(wú)線(xiàn)技術(shù),讓最終用戶(hù)的工作、生活更加方便。二、某辦公樓網(wǎng)絡(luò)

8、現(xiàn)狀與需求分析根據(jù)客戶(hù)需求,在現(xiàn)有的結(jié)構(gòu)上進(jìn)行網(wǎng)絡(luò)施工,解決樓宇辦工人員上網(wǎng)與部網(wǎng)上辦公,建立一個(gè)高效、靈活、快捷、安全、穩(wěn)定的網(wǎng)絡(luò)系統(tǒng)。在樓宇主要區(qū)域需要有無(wú)線(xiàn)覆蓋。新建的網(wǎng)絡(luò)要保障高可用性,提供無(wú)線(xiàn)方式為主,有線(xiàn)方式為輔助的多種接入結(jié)構(gòu)。用戶(hù)需要進(jìn)行大面積的無(wú)線(xiàn)網(wǎng)絡(luò)的室覆蓋,通過(guò)使用多個(gè)無(wú)線(xiàn)接入點(diǎn)設(shè)備(AP),所有無(wú)線(xiàn)用戶(hù)可以實(shí)現(xiàn)Internet的接入,在能夠完成日常使用的前提下,整個(gè)無(wú)線(xiàn)網(wǎng)絡(luò)的設(shè)計(jì)還要保證用戶(hù)信息的安全性與方便的管理維護(hù)。在辦公大樓安裝無(wú)線(xiàn)訪問(wèn)點(diǎn),該訪問(wèn)點(diǎn)可覆蓋需要提供無(wú)線(xiàn)上網(wǎng)服務(wù)的區(qū)域,無(wú)線(xiàn)網(wǎng)絡(luò)設(shè)備尺寸很小,安裝時(shí)不影響室的美觀。當(dāng)員工需要上網(wǎng)服務(wù)時(shí),可以作為一個(gè)本地網(wǎng)

9、絡(luò)的用戶(hù)自由地使用高速上網(wǎng)服務(wù)。有了無(wú)線(xiàn)網(wǎng)絡(luò),在辦公室,會(huì)議室可以根據(jù)要求,提供多個(gè)無(wú)線(xiàn)的訪問(wèn)點(diǎn),此時(shí)只要將筆記本電腦插上無(wú)線(xiàn)網(wǎng)卡,即刻隨時(shí)隨地網(wǎng)上辦公,即時(shí)接入Internet傳遞信息和會(huì)議報(bào)道。無(wú)線(xiàn)網(wǎng)絡(luò)的引入,使辦公大樓開(kāi)拓各種新的服務(wù)成為可能。例如:來(lái)訪客人只需一個(gè)筆記本就可以隨時(shí)高速率訪問(wèn)Internet。無(wú)線(xiàn)局域網(wǎng)系統(tǒng)的安裝使公司員工與客戶(hù)都可以非常方便和靈活地在樓移動(dòng)辦公,無(wú)論是在會(huì)議室、辦公室、樓道與樓大廳都可以享受到無(wú)線(xiàn)網(wǎng)絡(luò)的優(yōu)越性。必將使安裝了無(wú)線(xiàn)網(wǎng)絡(luò)的辦公大樓成為現(xiàn)代化星級(jí)辦公大樓。三、WLAN網(wǎng)絡(luò)設(shè)計(jì)原則為了確保建設(shè)一套完全符合用戶(hù)需求并具有良好拓展性的優(yōu)秀網(wǎng)絡(luò)系統(tǒng),以保

10、護(hù)網(wǎng)絡(luò)擁有者的投資,在本網(wǎng)絡(luò)設(shè)計(jì)上嚴(yán)格按照以下無(wú)線(xiàn)網(wǎng)絡(luò)設(shè)計(jì)原則進(jìn)行設(shè)計(jì):先進(jìn)性所選產(chǎn)品與其組網(wǎng)技術(shù)必須達(dá)到國(guó)際先進(jìn)水平,并具備適當(dāng)?shù)募夹g(shù)前瞻性;高性能所選產(chǎn)品硬件設(shè)計(jì)上嚴(yán)格依據(jù)業(yè)界同等技術(shù)最高性能標(biāo)準(zhǔn)進(jìn)行設(shè)計(jì);所選產(chǎn)品軟件開(kāi)發(fā)必須采用優(yōu)化的平臺(tái)進(jìn)行開(kāi)發(fā);所選產(chǎn)品必須經(jīng)過(guò)嚴(yán)格的功能和性能測(cè)試,并達(dá)到標(biāo)準(zhǔn);高可用性提供多種故障恢復(fù)和冗余備份機(jī)制;提供各種網(wǎng)絡(luò)負(fù)載分擔(dān)機(jī)制;設(shè)備需具有一定程度的智能特性,以提高網(wǎng)絡(luò)的可用性;可管理性設(shè)備必須提供界面友好、易于操作的管理方式;為網(wǎng)絡(luò)管理者提供多種易于使用的故障定位手段;對(duì)用戶(hù)的接入提供靈活、安全的管理手段;安全性必須對(duì)無(wú)線(xiàn)用戶(hù)提供全面的安全接入保護(hù)能力;

11、對(duì)無(wú)線(xiàn)網(wǎng)絡(luò)中存在的不安全因素具有發(fā)現(xiàn)和告警(或抵御)機(jī)制;可擴(kuò)展性設(shè)備必須具備技術(shù)前瞻性和向后兼容性;組網(wǎng)靈活,易于擴(kuò)展;開(kāi)放性設(shè)備功能研發(fā)盡可能遵循國(guó)際標(biāo)準(zhǔn)的協(xié)議;可根據(jù)客戶(hù)應(yīng)用需求開(kāi)放必要的應(yīng)用接口;經(jīng)濟(jì)性和實(shí)用性所選產(chǎn)品具有較高的性?xún)r(jià)比;在符合用戶(hù)需求的前提下選擇性能合適的產(chǎn)品。四、某辦公樓WLAN網(wǎng)絡(luò)設(shè)計(jì)方案辦公樓無(wú)線(xiàn)網(wǎng)絡(luò)拓樸圖下面我們分別從網(wǎng)絡(luò)架構(gòu)、網(wǎng)絡(luò)管理、網(wǎng)絡(luò)安全與無(wú)線(xiàn)覆蓋幾個(gè)方面詳細(xì)闡述本方案的設(shè)計(jì)思想:4.1網(wǎng)絡(luò)架構(gòu)選擇無(wú)線(xiàn)網(wǎng)絡(luò)作為一項(xiàng)基礎(chǔ)設(shè)施,其架構(gòu)與技術(shù)是否合理將關(guān)系到投資者投資風(fēng)險(xiǎn)。采用不合理架構(gòu)或不合理技術(shù)搭建的網(wǎng)絡(luò)不具備良好的擴(kuò)展性和技術(shù)前瞻性,將無(wú)法滿(mǎn)足未來(lái)網(wǎng)絡(luò)業(yè)

12、務(wù)和規(guī)模擴(kuò)展的需求,在未來(lái)網(wǎng)絡(luò)規(guī)模和業(yè)務(wù)擴(kuò)展時(shí)將使投資者面臨重復(fù)投資的危險(xiǎn)。為避免以上問(wèn)題的發(fā)生,充分保護(hù)網(wǎng)絡(luò)建設(shè)者的投資,本次網(wǎng)絡(luò)設(shè)計(jì)我司推薦采用以傲天高性能WIFI無(wú)線(xiàn)交換技術(shù)理念為基礎(chǔ)的傲天動(dòng)聯(lián)WLAN解決方案。靈動(dòng)WIFI業(yè)務(wù)流程靈動(dòng)WIFI無(wú)線(xiàn)交換技術(shù)是由傲天動(dòng)聯(lián)公司獨(dú)創(chuàng)的WLAN交換技術(shù),它通過(guò)改進(jìn)傳統(tǒng)WLAN交換技術(shù)中不合理的數(shù)據(jù)轉(zhuǎn)發(fā)模式并結(jié)合先進(jìn)的軟硬件設(shè)計(jì)理念實(shí)現(xiàn)。在傳統(tǒng)的WLAN交換技術(shù)中,所有的數(shù)據(jù)流量都要集中到WLAN交換機(jī)或控制器處做統(tǒng)一的數(shù)據(jù)交換,因此,當(dāng)網(wǎng)絡(luò)中業(yè)務(wù)數(shù)據(jù)流量很大時(shí),傳統(tǒng)WLAN交換機(jī)或控制器的壓力會(huì)急劇增大,并成為無(wú)線(xiàn)網(wǎng)絡(luò)數(shù)據(jù)交換的瓶頸,極端情況下將

13、使WLAN交換機(jī)或控制器無(wú)常工作,導(dǎo)致整個(gè)網(wǎng)絡(luò)癱瘓。當(dāng)前,主流的WLAN接入技術(shù)802.11g最快速率僅為54 M。因此,傳統(tǒng)WLAN交換技術(shù)中的性能問(wèn)題尚未充分暴露出來(lái),而在不久的將來(lái)當(dāng)下一代高速無(wú)線(xiàn)網(wǎng)絡(luò)技術(shù)802.11n大規(guī)模使用時(shí),傳統(tǒng)WLAN交換技術(shù)中的這一問(wèn)題將會(huì)變得突出而無(wú)法解決。802.11n技術(shù)最高支持600M的接入速率,假設(shè)一個(gè)WLAN交換機(jī)或控制器在有200只802.11n AP接入時(shí),它的WLAN交換量以達(dá)到120G,這一數(shù)字遠(yuǎn)遠(yuǎn)超過(guò)目前絕大多數(shù)WLAN交換設(shè)備的最高處理能力。針對(duì)以上問(wèn)題,傲天公司提出了靈動(dòng)WIFI的技術(shù)理念,這一技術(shù)理念的核心思想是,用戶(hù)管理數(shù)據(jù)與用戶(hù)

14、轉(zhuǎn)發(fā)數(shù)據(jù)分離,受控?cái)?shù)據(jù)與非受控?cái)?shù)據(jù)轉(zhuǎn)發(fā)分離,網(wǎng)絡(luò)管理數(shù)據(jù)與網(wǎng)絡(luò)業(yè)務(wù)數(shù)據(jù)分離。針對(duì)不同的用戶(hù)、不同的數(shù)據(jù)、不同的業(yè)務(wù)采取不同的控制策略,將非受控的數(shù)據(jù)流量采用本地轉(zhuǎn)發(fā)的方式直接轉(zhuǎn)發(fā),而受控?cái)?shù)據(jù)流量需流經(jīng)WLAN交換機(jī)進(jìn)行處理。這樣大大減小了WLAN交換設(shè)備的負(fù)荷,避免了WLAN交換設(shè)備成為網(wǎng)絡(luò)中的瓶頸。由以上分析可知,通過(guò)采用基于靈動(dòng)WIFI的技術(shù)理念的傲天動(dòng)聯(lián)WLAN解決方案,可以保證網(wǎng)絡(luò)未來(lái)業(yè)務(wù)與規(guī)模的擴(kuò)展。并且,事實(shí)證明基于靈動(dòng)WIFI技術(shù)的傲天動(dòng)聯(lián)WLAN解決方案將成為下一代無(wú)線(xiàn)網(wǎng)絡(luò)(802.11n)的完美解決方案。這將極大的保護(hù)了網(wǎng)絡(luò)建設(shè)者的投資,減小了投資風(fēng)險(xiǎn)。4.2 網(wǎng)絡(luò)管理設(shè)計(jì)作

15、為一個(gè)設(shè)計(jì)良好的網(wǎng)絡(luò),其應(yīng)該是易于管理和維護(hù),由此把網(wǎng)絡(luò)管理者從繁重的管理維護(hù)工作中解放出來(lái),并提高網(wǎng)絡(luò)管理者的工作效率。本次網(wǎng)絡(luò)設(shè)計(jì)中所采用的傲天動(dòng)聯(lián)無(wú)線(xiàn)解決方案與其設(shè)備,具有豐富的管理特性,可以極大減輕網(wǎng)絡(luò)管理者對(duì)網(wǎng)絡(luò)管理和維護(hù)的工作量。4.2.1集中式管理傲天動(dòng)聯(lián)無(wú)線(xiàn)控制器和AP間采用業(yè)界標(biāo)準(zhǔn)的CAPWAP協(xié)議進(jìn)行通訊,并由此實(shí)現(xiàn)對(duì)AP的集中管理和自動(dòng)配置。通過(guò)使用該功能,無(wú)線(xiàn)控制器可將其所管理AP的軟件版本與配置文件自動(dòng)下載到AP上。這樣,當(dāng)在網(wǎng)絡(luò)中增加新的AP、更換壞的AP或給網(wǎng)絡(luò)中所有的AP軟件版本升級(jí)時(shí),網(wǎng)絡(luò)管理者只需在無(wú)線(xiàn)控制器上進(jìn)行統(tǒng)一操作即可輕松完成相應(yīng)工作。這將極大的減輕

16、網(wǎng)絡(luò)維護(hù)人員的管理工作量。通過(guò)CAPWAP隧道實(shí)現(xiàn)AP零配置4.2.2全中文網(wǎng)管軟件傲天動(dòng)聯(lián)無(wú)線(xiàn)控制器置圖形化中文版的WEB界面網(wǎng)絡(luò)管理軟件,該網(wǎng)管軟件界面友好、功能豐富、操作簡(jiǎn)單,使網(wǎng)絡(luò)管理者能在最短的時(shí)間掌握無(wú)線(xiàn)網(wǎng)絡(luò)的基本配置和管理。另外,該網(wǎng)管軟件還可以提供眾多強(qiáng)大的管理功能,其中包括AP的自動(dòng)拓?fù)浒l(fā)現(xiàn)、自動(dòng)升級(jí)、批量配置、分級(jí)管理、分級(jí)告警等,并可實(shí)現(xiàn)針對(duì)無(wú)線(xiàn)覆蓋空間的射頻掃描、非法接入點(diǎn)監(jiān)聽(tīng)等安全功能。并對(duì)設(shè)備提供實(shí)時(shí)性能數(shù)據(jù)的查看功能,使用戶(hù)了解當(dāng)前網(wǎng)絡(luò)運(yùn)行的基本情況和性能狀態(tài),從而預(yù)防網(wǎng)絡(luò)事故的發(fā)生,預(yù)測(cè)網(wǎng)絡(luò)運(yùn)行狀態(tài),有助于用戶(hù)對(duì)網(wǎng)絡(luò)的管理運(yùn)營(yíng)進(jìn)行合理的規(guī)劃。圖形化WLAN信息監(jiān)

17、控4.2.3實(shí)時(shí)射頻管理傲天動(dòng)聯(lián)無(wú)線(xiàn)控制器還將具有豐富的實(shí)時(shí)射頻管理特性。屆時(shí),可通過(guò)射頻功率和無(wú)線(xiàn)信道自動(dòng)調(diào)整功能有效解決無(wú)線(xiàn)網(wǎng)絡(luò)中存在的射頻盲區(qū)覆蓋問(wèn)題和無(wú)線(xiàn)信道干擾問(wèn)題。依賴(lài)這些功能,所部署的無(wú)線(xiàn)網(wǎng)絡(luò)將具備更高的抗災(zāi)和自愈能力。射頻功率自動(dòng)調(diào)整以覆蓋射頻盲區(qū)(正常情況)射頻功率自動(dòng)調(diào)整以覆蓋射頻盲區(qū)(發(fā)生故障)射頻功率自動(dòng)調(diào)整以覆蓋射頻盲區(qū)(調(diào)整后)4.2.3網(wǎng)絡(luò)負(fù)載均衡在WLAN網(wǎng)絡(luò)中一個(gè)AP的覆蓋圍,無(wú)線(xiàn)連接的帶寬是共享,即無(wú)線(xiàn)終端數(shù)目越多,每個(gè)終端所能分享的帶寬就越小。采用傲天動(dòng)聯(lián)靈動(dòng)WIFIWLAN解決方案的無(wú)線(xiàn)網(wǎng)絡(luò)系統(tǒng)可在一個(gè)AP的覆蓋圍把無(wú)線(xiàn)用戶(hù)或終端分散連接到附近的AP上。

18、由此可以避免某個(gè)AP由于用戶(hù)接入數(shù)過(guò)多,而產(chǎn)生性能瓶頸,并顯著改善網(wǎng)絡(luò)的性能,提高網(wǎng)絡(luò)的可靠性。無(wú)線(xiàn)用戶(hù)負(fù)載均衡4.3網(wǎng)絡(luò)安全設(shè)計(jì)基于對(duì)辦公網(wǎng)絡(luò)特點(diǎn)的分析和對(duì)無(wú)線(xiàn)網(wǎng)絡(luò)建設(shè)的經(jīng)驗(yàn),傲天動(dòng)聯(lián)無(wú)線(xiàn)網(wǎng)絡(luò)解決方案在用戶(hù)安全、系統(tǒng)安全、數(shù)據(jù)安全等方面為網(wǎng)絡(luò)提供多種無(wú)線(xiàn)接入安全特性,充分滿(mǎn)足各種場(chǎng)所下無(wú)線(xiàn)數(shù)據(jù)安全接入的需求。用戶(hù)安全本方案所選設(shè)備支持目前各種用戶(hù)認(rèn)證的方式(802.1X、WEB認(rèn)證、MAC、SSID、VPN等),網(wǎng)絡(luò)管理者可以根據(jù)需求方便的選擇不同認(rèn)證方式向用戶(hù)提供安全的無(wú)線(xiàn)接入,并有效阻止非授權(quán)人員訪問(wèn)網(wǎng)絡(luò)。同時(shí),本方案所選無(wú)線(xiàn)接入點(diǎn)(AP)上還提供無(wú)線(xiàn)用戶(hù)數(shù)據(jù)隔離功能,防止惡意用戶(hù)通過(guò)無(wú)

19、線(xiàn)網(wǎng)絡(luò)訪問(wèn)其它用戶(hù)的電腦。系統(tǒng)安全本方案所選設(shè)備提供對(duì)非法與惡意AP接入的檢測(cè)和隔離、針對(duì)無(wú)線(xiàn)網(wǎng)絡(luò)的DOS攻擊防護(hù)、對(duì)無(wú)線(xiàn)終端的異常流量進(jìn)行檢測(cè)與報(bào)警等功能。數(shù)據(jù)安全本方案所選設(shè)備完全符合802.11i強(qiáng)健無(wú)線(xiàn)安全的要求,并提供包括WEP、WPA、WPA2在的全面安全特性,滿(mǎn)足不同用戶(hù)的安全需求。4.4無(wú)線(xiàn)覆蓋設(shè)計(jì)需要根據(jù)對(duì)辦公樓實(shí)地現(xiàn)場(chǎng)工程勘察后,提出無(wú)線(xiàn)覆蓋設(shè)計(jì)方案。4.4.1 B1與1層覆蓋設(shè)計(jì)1層辦公區(qū)設(shè)計(jì)覆蓋圖根據(jù)我司設(shè)計(jì)經(jīng)驗(yàn),在上圖7個(gè)點(diǎn)位部署AP設(shè)備,即可滿(mǎn)足的1層辦公區(qū)覆蓋需求,覆蓋區(qū)接收信號(hào)強(qiáng)度-70dBm。4.4.2 2層覆蓋設(shè)計(jì)2層辦公區(qū)覆蓋設(shè)計(jì)圖根據(jù)我司設(shè)計(jì)經(jīng)驗(yàn),在上圖

20、10個(gè)點(diǎn)位部署AP設(shè)備,即可滿(mǎn)足的2層辦公區(qū)覆蓋需求,覆蓋區(qū)接收信號(hào)強(qiáng)度-70dBm。4.4.3 3層覆蓋設(shè)計(jì)結(jié)合我司設(shè)計(jì)經(jīng)驗(yàn),在3層辦公區(qū),如上圖12個(gè)點(diǎn)位部署AP設(shè)備,即可滿(mǎn)足辦公區(qū)覆蓋需求,確保此區(qū)域信號(hào)接收強(qiáng)度-70dBm。4.4.4 14層覆蓋設(shè)計(jì)根據(jù)我司設(shè)計(jì)經(jīng)驗(yàn),在4層辦公區(qū),如上圖8個(gè)點(diǎn)位部署AP設(shè)備,即可滿(mǎn)足辦公區(qū)覆蓋需求,確保此區(qū)域信號(hào)接收強(qiáng)度-70dBm。五、設(shè)備選型綜合上述的無(wú)線(xiàn)網(wǎng)絡(luò)設(shè)計(jì)原則、各樓層AP布點(diǎn)情況與當(dāng)今無(wú)線(xiàn)網(wǎng)絡(luò)技術(shù)與其應(yīng)用發(fā)展情況,對(duì)本無(wú)線(xiàn)網(wǎng)絡(luò)設(shè)備選型如下:5.1無(wú)線(xiàn)控制器/一體化交換機(jī)選型匯聚層和接入層應(yīng)用全線(xiàn)速二三層數(shù)據(jù)交換集中式WLAN交換部署統(tǒng)一網(wǎng)管

21、平臺(tái)基于硬件加密和容檢測(cè)的高安全特性產(chǎn)品概述AuteU4500系列交換機(jī)是一款全千兆智能安全一體化交換機(jī),除提供基于硬件的全千兆L2/L3以太網(wǎng)數(shù)據(jù)線(xiàn)速轉(zhuǎn)發(fā)外,還提供64臺(tái)Fit AP管理能力與有線(xiàn)、無(wú)線(xiàn)一體融合的可視化網(wǎng)管,幫助用戶(hù)快速構(gòu)建有線(xiàn)、無(wú)線(xiàn)一體融合型智能網(wǎng)絡(luò)。在網(wǎng)絡(luò)安全方面,AuteU4500系列交換機(jī)設(shè)計(jì)上充分考慮用戶(hù)網(wǎng)絡(luò)的安全性需求,可為用戶(hù)提供包括用戶(hù)安全接入、基于硬件的DPI、WIPS、基于用戶(hù)角色的自動(dòng)策略控制等多種安全應(yīng)用與控制手段。產(chǎn)品特點(diǎn)有線(xiàn)無(wú)線(xiàn)一體化平臺(tái)得益于業(yè)界領(lǐng)先的一體化融合設(shè)計(jì)理念,AuteU4500具備全特性的有線(xiàn)和無(wú)線(xiàn)交換能力。整機(jī)除提供全面的以太網(wǎng)業(yè)務(wù)

22、處理能力,還可提供豐富的無(wú)線(xiàn)網(wǎng)絡(luò)接入和管理特性。滿(mǎn)足用戶(hù)在有線(xiàn)網(wǎng)絡(luò)上平滑擴(kuò)展無(wú)線(xiàn)應(yīng)用的需求。由此充分保護(hù)用戶(hù)投資。經(jīng)過(guò)優(yōu)化的承載業(yè)務(wù)保證AuteU4500具備基于硬件的QoS調(diào)度隊(duì)列與業(yè)務(wù)優(yōu)化的QoS隊(duì)列調(diào)度策略,可在不降低性能的情況下為各種復(fù)雜應(yīng)用提供精細(xì)的服務(wù)質(zhì)量保障。借助于AuteU4500強(qiáng)大的QoS功能,當(dāng)網(wǎng)絡(luò)出現(xiàn)擁塞時(shí)即可保障關(guān)鍵業(yè)務(wù)的正常運(yùn)行,同時(shí)也可為非關(guān)鍵業(yè)務(wù)提供良好的用戶(hù)體驗(yàn),充分滿(mǎn)足用戶(hù)網(wǎng)絡(luò)多業(yè)務(wù)融合的應(yīng)用需求。而精細(xì)到1K的帶寬限速粒度,更可滿(mǎn)足運(yùn)營(yíng)級(jí)網(wǎng)絡(luò)對(duì)業(yè)務(wù)帶寬控制的嚴(yán)格要求。統(tǒng)一網(wǎng)絡(luò)管理基于一體化融合設(shè)計(jì)的傲天動(dòng)聯(lián)一體化交換機(jī)天然具備統(tǒng)一網(wǎng)管的特性。借助于設(shè)備置的

23、中英文可視化網(wǎng)管系統(tǒng),用戶(hù)可獲得基于統(tǒng)一風(fēng)格和操作習(xí)慣設(shè)計(jì)的有線(xiàn)、無(wú)線(xiàn)集成網(wǎng)管所帶來(lái)的好處,有效幫助網(wǎng)絡(luò)管理員以最高的效率完成設(shè)備的配置和維護(hù)工作。置多種認(rèn)證方式針對(duì)網(wǎng)絡(luò)用戶(hù)日益迫切的安全接入需求,AuteU4500提供豐富的安全接入特性。無(wú)論有線(xiàn)還是無(wú)線(xiàn)用戶(hù)均支持MAC、802.1X、Portal等多種接入認(rèn)證方式。而為了防止來(lái)自于用戶(hù)終端的不安全因素對(duì)網(wǎng)絡(luò)造成影響,AuteU4500還提供嚴(yán)格的用戶(hù)準(zhǔn)入控制策略。基于AuteU4500強(qiáng)大安全特性的保護(hù),網(wǎng)絡(luò)用戶(hù)可隨時(shí)獲得良好的安全應(yīng)用體驗(yàn)。硬件支持IPv6和802.11n演進(jìn)AuteU4500繼承了傲天動(dòng)聯(lián)業(yè)界領(lǐng)先的智能分布式WLAN交換

24、特性,可為網(wǎng)絡(luò)中的WLAN數(shù)據(jù)提供基于硬件級(jí)別的優(yōu)化轉(zhuǎn)發(fā)流程,并可有效避免由完全集中式WLAN交換架構(gòu)所帶來(lái)的性能瓶頸問(wèn)題。從而為企業(yè)的802.11n網(wǎng)絡(luò)部署提供最優(yōu)解決方案。此外,AuteU4500還具備芯片級(jí)的IPv6支持特性,可對(duì)IPv6數(shù)據(jù)報(bào)文進(jìn)行硬件級(jí)的高速轉(zhuǎn)發(fā),加速各種基于IPv6的業(yè)務(wù)處理能力。產(chǎn)品形態(tài)有線(xiàn)無(wú)線(xiàn)一體化平臺(tái)得益于業(yè)界領(lǐng)先的一體化融合設(shè)計(jì)理念,AuteU4500具備全特性的有線(xiàn)和無(wú)線(xiàn)交換能力。整機(jī)除提供全面的以太網(wǎng)業(yè)務(wù)處理能力,還可提供豐富的無(wú)線(xiàn)網(wǎng)絡(luò)接入和管理特性。滿(mǎn)足用戶(hù)在有線(xiàn)網(wǎng)絡(luò)上平滑擴(kuò)展無(wú)線(xiàn)應(yīng)用的需求。由此充分保護(hù)用戶(hù)投資。經(jīng)過(guò)優(yōu)化的承載業(yè)務(wù)保證AuteU450

25、0具備基于硬件的QoS調(diào)度隊(duì)列與業(yè)務(wù)優(yōu)化的QoS隊(duì)列調(diào)度策略,可在不降低性能的情況下為各種復(fù)雜應(yīng)用提供精細(xì)的服務(wù)質(zhì)量保障。借助于AuteU4500強(qiáng)大的QoS功能,當(dāng)網(wǎng)絡(luò)出現(xiàn)擁塞時(shí)即可保障關(guān)鍵業(yè)務(wù)的正常運(yùn)行,同時(shí)也可為非關(guān)鍵業(yè)務(wù)提供良好的用戶(hù)體驗(yàn),充分滿(mǎn)足用戶(hù)網(wǎng)絡(luò)多業(yè)務(wù)融合的應(yīng)用需求。而精細(xì)到1K的帶寬限速粒度,更可滿(mǎn)足運(yùn)營(yíng)級(jí)網(wǎng)絡(luò)對(duì)業(yè)務(wù)帶寬控制的嚴(yán)格要求。統(tǒng)一網(wǎng)絡(luò)管理基于一體化融合設(shè)計(jì)的傲天動(dòng)聯(lián)一體化交換機(jī)天然具備統(tǒng)一網(wǎng)管的特性。借助于設(shè)備內(nèi)置的中英文可視化網(wǎng)管系統(tǒng),用戶(hù)可獲得基于統(tǒng)一風(fēng)格和操作習(xí)慣設(shè)計(jì)的有線(xiàn)、無(wú)線(xiàn)集成網(wǎng)管所帶來(lái)的好處,有效幫助網(wǎng)絡(luò)管理員以最高的效率完成設(shè)備的配置和維護(hù)工作。內(nèi)

26、置多種認(rèn)證方式針對(duì)網(wǎng)絡(luò)用戶(hù)日益迫切的安全接入需求,AuteU4500提供豐富的安全接入特性。無(wú)論有線(xiàn)還是無(wú)線(xiàn)用戶(hù)均支持MAC、802.1X、Portal等多種接入認(rèn)證方式。而為了防止來(lái)自于用戶(hù)終端的不安全因素對(duì)網(wǎng)絡(luò)造成影響,AuteU4500還提供嚴(yán)格的用戶(hù)準(zhǔn)入控制策略?;贏uteU4500強(qiáng)大安全特性的保護(hù),網(wǎng)絡(luò)用戶(hù)可隨時(shí)獲得良好的安全應(yīng)用體驗(yàn)。硬件支持IPv6和802.11n演進(jìn)AuteU4500繼承了傲天動(dòng)聯(lián)業(yè)界領(lǐng)先的智能分布式WLAN交換特性,可為網(wǎng)絡(luò)中的WLAN數(shù)據(jù)提供基于硬件級(jí)別的優(yōu)化轉(zhuǎn)發(fā)流程,并可有效避免由完全集中式WLAN交換架構(gòu)所帶來(lái)的性能瓶頸問(wèn)題。從而為企業(yè)的802.11

27、n網(wǎng)絡(luò)部署提供最優(yōu)解決方案。此外,AuteU4500還具備芯片級(jí)的IPv6支持特性,可對(duì)IPv6數(shù)據(jù)報(bào)文進(jìn)行硬件級(jí)的高速轉(zhuǎn)發(fā),加速各種基于IPv6的業(yè)務(wù)處理能力。產(chǎn)品型號(hào) AuteU4524 出廠整機(jī)-auteU4524一體化交換機(jī)-24個(gè)10/100/1000Base-T(后4個(gè)為combo口)-最大支持64AP-交流電源-支持DPI特性0 - 64個(gè) AuteU4524-P 出廠整機(jī)-auteU4524一體化交換機(jī)-24個(gè)10/100/1000Base-T(后4個(gè)為combo口)-最大支持64AP-交流電源-支持DPI特性-提供24個(gè)POE端口24 - 64個(gè)物理規(guī)格尺寸:440mm300

28、mm43.8mm 重量:4.5kg存儲(chǔ)溫度:-2570C工作濕度:10-90無(wú)凝結(jié)工作溫度:040C硬件規(guī)格插槽數(shù)量:2個(gè)擴(kuò)展插槽物理端口 10/100/1000Base-T(電口) 1000Base-X(SFP光口)10/100/1000Base-T以太網(wǎng)端口:最多24個(gè)1000Base-X SFP端口:最多4個(gè)工作濕度:10-90無(wú)凝結(jié)電氣特性工作電壓:100-240VAC(10%)工作電流:50Hz/60Hz(3Hz)整機(jī)功耗:55W性能與容量集中控制AP數(shù):64個(gè)Remote AP數(shù)量:512個(gè)無(wú)線(xiàn)用戶(hù)數(shù):1600整機(jī)吞吐量:48GbpsMAC地址表:16KVLAN數(shù)量:4K 主機(jī)IP

29、表: 1K三層接口數(shù):4K靜態(tài)路由:1KRIP路由: 1KOSPF路由:10K組播組:1281000Base-X SFP端口:最多6個(gè)10/100/1000Base-T以太網(wǎng)端口:最多26個(gè)ACL/QoS與策略控制支持802.11e-WMM支持WMM與802.1P/DSCP/TOS映射L2至L4報(bào)文的五元組ACL基于SSID的流分類(lèi)與流策略基于角色/用戶(hù)的流分類(lèi)與權(quán)限控制每個(gè)端口8個(gè)優(yōu)先級(jí)語(yǔ)音準(zhǔn)入控制支持WRR、SP、WRR+SP隊(duì)列調(diào)度1K粒度的限速基于端口和基于流量的流量鏡像基于802.11p、DSCP對(duì)報(bào)文進(jìn)行著色、映射與remark用戶(hù)接入與安全802.1x、MAC地址認(rèn)證802.11

30、i安全(WPA、WPA2)支持EAP-PEAP、EAP-TLS、EAP-TTLS同時(shí)支持內(nèi)置Portal和外置Portal認(rèn)證方式支持Radius認(rèn)證、本地認(rèn)證廣播風(fēng)暴抑制支持Radius Server切換與備份支持計(jì)費(fèi)與認(rèn)證分離端口安全與隔離用戶(hù)黑白名單IP Source Guard無(wú)線(xiàn)用戶(hù)二層隔離(單播和廣播)深度包檢測(cè)P2P、IM阻斷;業(yè)務(wù)識(shí)別Wireless IDSARP攻擊/欺騙防護(hù)CPU攻擊防護(hù)DOS攻擊防護(hù)無(wú)線(xiàn)集中控制與射頻管理基于CAPWAP協(xié)議的集中式管理基于SSID的智能轉(zhuǎn)發(fā)模式選擇SSID與VLAN綁定支持SuperG模式(108M)AP接入用戶(hù)數(shù)限制基于MAC/IP用戶(hù)

31、限制SSID隱藏AP廣播自動(dòng)發(fā)現(xiàn)ACAP通過(guò)DNS發(fā)現(xiàn)ACAP通過(guò)DHCP option43發(fā)現(xiàn)ACAP自動(dòng)配置下載集中控制AP自動(dòng)升級(jí)自動(dòng)信道和功率選擇非法AP與AD-HOC網(wǎng)絡(luò)檢測(cè)與干擾基于用戶(hù)的負(fù)載均衡滿(mǎn)足二三層快速漫游網(wǎng)絡(luò)與高級(jí)應(yīng)用L2/L3有線(xiàn)數(shù)據(jù)線(xiàn)速轉(zhuǎn)發(fā)基于端口的VLAN和802.1Q的VLAN支持Private VLAN端口鏈路聚合802.1d/802.1w/802.1s(STP/RSTP/MSTP)IGMP SnoopingVRRP Based N+1 冗余備份支持靜態(tài)路由支持RIP路由協(xié)議支持OSPF路由協(xié)議策略路由/路由策略PPPoE/IPSEC/SSL透?jìng)髦С諷NAT、D

32、NAT、NAPT內(nèi)置DHCP Snooping內(nèi)置DHCP Server內(nèi)置DHCP Relay內(nèi)置Portal Server/Proxy網(wǎng)絡(luò)管理與維護(hù)基于用戶(hù)角色的分級(jí)分權(quán)管理基于 / S的WEB管理基于SSH/Telnet/Console的命令行管理支持SNMPv2和v3的遠(yuǎn)程管理標(biāo)準(zhǔn)MIBs和私有MIBs詳細(xì)的Syslog日志文件支持NTP Server、Client可視化AP熱點(diǎn)部署工具AP集中配置與自動(dòng)升級(jí)詳盡的無(wú)線(xiàn)客戶(hù)端統(tǒng)計(jì)信息功能模塊License管理設(shè)備告警與郵件通知電磁兼容與安全EMI特性:符合EN55022 Class A、ETSI EN 300 386、CISPR 22

33、ClassA、GB9254 ClassA、IEC61000-3-2、IEC 61000-3-3 FCC ClassA、VCCI ClassAEMS特性:符合EN55024 、ETSI EN 300 386、CISPR 24、GB/T 17626、GB/T 17618、IEC 61000-4安全特性:符合EN 60950、UL 60950、CAN/CSA-C22.2 NO. 60950、GB 4943、IEC 60950、AS/NZS 60950產(chǎn)品規(guī)格物理規(guī)格尺寸:440mm300mm43.8mm 重量:4.5kg存儲(chǔ)溫度:-2570C工作濕度:10-90無(wú)凝結(jié)工作溫度:040C硬件規(guī)格插槽數(shù)

34、量:2個(gè)擴(kuò)展插槽物理端口 10/100/1000Base-T(電口) 1000Base-X(SFP光口)10/100/1000Base-T以太網(wǎng)端口:最多24個(gè)1000Base-X SFP端口:最多4個(gè)工作濕度:10-90無(wú)凝結(jié)電氣特性工作電壓:100-240VAC(10%)工作電流:50Hz/60Hz(3Hz)整機(jī)功耗:55W性能與容量集中控制AP數(shù):64個(gè)Remote AP數(shù)量:512個(gè)無(wú)線(xiàn)用戶(hù)數(shù):1600整機(jī)吞吐量:48GbpsMAC地址表:16KVLAN數(shù)量:4K 主機(jī)IP表: 1K三層接口數(shù):4K靜態(tài)路由:1KRIP路由: 1KOSPF路由:10K組播組:1281000Base-X

35、SFP端口:最多6個(gè)10/100/1000Base-T以太網(wǎng)端口:最多26個(gè)ACL/QoS與策略控制支持802.11e-WMM支持WMM與802.1P/DSCP/TOS映射L2至L4報(bào)文的五元組ACL基于SSID的流分類(lèi)與流策略基于角色/用戶(hù)的流分類(lèi)與權(quán)限控制每個(gè)端口8個(gè)優(yōu)先級(jí)語(yǔ)音準(zhǔn)入控制支持WRR、SP、WRR+SP隊(duì)列調(diào)度1K粒度的限速基于端口和基于流量的流量鏡像基于802.11p、DSCP對(duì)報(bào)文進(jìn)行著色、映射與remark用戶(hù)接入與安全802.1x、MAC地址認(rèn)證802.11i安全(WPA、WPA2)支持EAP-PEAP、EAP-TLS、EAP-TTLS同時(shí)支持置Portal和外置Por

36、tal認(rèn)證方式支持Radius認(rèn)證、本地認(rèn)證廣播風(fēng)暴抑制支持Radius Server切換與備份支持計(jì)費(fèi)與認(rèn)證分離端口安全與隔離用戶(hù)黑白IP Source Guard無(wú)線(xiàn)用戶(hù)二層隔離(單播和廣播)深度包檢測(cè)P2P、IM阻斷;業(yè)務(wù)識(shí)別Wireless IDSARP攻擊/欺騙防護(hù)CPU攻擊防護(hù)DOS攻擊防護(hù)無(wú)線(xiàn)集中控制與射頻管理基于CAPWAP協(xié)議的集中式管理基于SSID的智能轉(zhuǎn)發(fā)模式選擇SSID與VLAN綁定支持SuperG模式(108M)AP接入用戶(hù)數(shù)限制基于MAC/IP用戶(hù)限制SSID隱藏AP廣播自動(dòng)發(fā)現(xiàn)ACAP通過(guò)DNS發(fā)現(xiàn)ACAP通過(guò)DHCP option43發(fā)現(xiàn)ACAP自動(dòng)配置下載集中

37、控制AP自動(dòng)升級(jí)自動(dòng)信道和功率選擇非法AP與AD-HOC網(wǎng)絡(luò)檢測(cè)與干擾基于用戶(hù)的負(fù)載均衡滿(mǎn)足二三層快速漫游網(wǎng)絡(luò)與高級(jí)應(yīng)用L2/L3有線(xiàn)數(shù)據(jù)線(xiàn)速轉(zhuǎn)發(fā)基于端口的VLAN和802.1Q的VLAN支持Private VLAN端口鏈路聚合802.1d/802.1w/802.1s(STP/RSTP/MSTP)IGMP SnoopingVRRP Based N+1 冗余備份支持靜態(tài)路由支持RIP路由協(xié)議支持OSPF路由協(xié)議策略路由/路由策略PPPoE/IPSEC/SSL透?jìng)髦С諷NAT、DNAT、NAPT置DHCP Snooping置DHCP Server置DHCP Relay置Portal Server/

38、Proxy網(wǎng)絡(luò)管理與維護(hù)基于用戶(hù)角色的分級(jí)分權(quán)管理基于 / S的WEB管理基于SSH/Telnet/Console的命令行管理支持SNMPv2和v3的遠(yuǎn)程管理標(biāo)準(zhǔn)MIBs和私有MIBs詳細(xì)的Syslog日志文件支持NTP Server、Client可視化AP熱點(diǎn)部署工具AP集中配置與自動(dòng)升級(jí)詳盡的無(wú)線(xiàn)客戶(hù)端統(tǒng)計(jì)信息功能模塊License管理設(shè)備告警與通知電磁兼容與安全EMI特性:符合EN55022 Class A、ETSI EN 300 386、CISPR 22 ClassA、GB9254 ClassA、IEC61000-3-2、IEC 61000-3-3 FCC ClassA、VCCI Cl

39、assAEMS特性:符合EN55024 、ETSI EN 300 386、CISPR 24、GB/T 17626、GB/T 17618、IEC 61000-4安全特性:符合EN 60950、UL 60950、CAN/CSA-C22.2 NO. 60950、GB 4943、IEC 60950、AS/NZS 60950訂購(gòu)信息 AuteU4524 AuteU4524一體化交換機(jī),24個(gè)10/100/1000Base-T,(后4個(gè)為combo口)2個(gè)擴(kuò)展插槽,置64個(gè)AP管理許可,交流電源,支持DPI特性 AuteU4524-P AuteU4524-P一體化交換機(jī),24個(gè)10/100/1000Bas

40、e-T,(后4個(gè)為combo口)2個(gè)擴(kuò)展插槽,置64個(gè)AP管理許可,交流電源,支持POE供電,支持DPI特性 AX51-1SFP AuteX與AuteU系列產(chǎn)品1端口1000M接口卡,SFP接口,不帶SFP小模塊 AX51-1GTX AuteX與AuteU系列產(chǎn)品1端口1000M接口卡,RJ45接口傲天動(dòng)聯(lián)AuteU1028一體化交換機(jī)產(chǎn)品概述AuteU1028交換機(jī)是傲天動(dòng)聯(lián)為滿(mǎn)足用戶(hù)經(jīng)濟(jì)環(huán)保的需求而定制開(kāi)發(fā)的接入層智能百兆以太網(wǎng)交換機(jī)。借助于傲天動(dòng)聯(lián)獨(dú)具特色的電源管理技術(shù),AuteU1028交換機(jī)能夠在不降低產(chǎn)品性能和功能的前提下,比傳統(tǒng)交換機(jī)節(jié)省約30%的功耗。同時(shí),AuteU1028交

41、換機(jī)還采用完全無(wú)噪音設(shè)計(jì),完全滿(mǎn)足用戶(hù)構(gòu)建經(jīng)濟(jì)節(jié)能、綠色環(huán)保型現(xiàn)代化網(wǎng)絡(luò)的需求。產(chǎn)品特點(diǎn)極具適用性的產(chǎn)品形態(tài)AuteU1028交換機(jī)提供24口百兆和4口千兆,均支持全線(xiàn)速轉(zhuǎn)發(fā)。提供2個(gè)支持鏈路聚合能力的SFP千兆上行光口,滿(mǎn)足用戶(hù)遠(yuǎn)距離、高帶寬、高可靠光纖上行的需求。綠色環(huán)保設(shè)計(jì)AuteU1028系列產(chǎn)品采用獨(dú)特的環(huán)保理念設(shè)計(jì),在保持性能無(wú)損的情況下,提供超低功耗、無(wú)風(fēng)扇、無(wú)噪音設(shè)計(jì)。相比普通交換機(jī),總體功耗可以降低30%以上。這不但降低了網(wǎng)絡(luò)運(yùn)營(yíng)成本,更可營(yíng)造安靜和諧的運(yùn)營(yíng)環(huán)境。完備的邊緣安全特性針對(duì)用戶(hù)對(duì)網(wǎng)絡(luò)安全日益迫切的需求,AuteU1028交換機(jī)提供包括802.1X認(rèn)證、端口隔離、廣

42、播抑制、MAC與端口捆綁、ARP攻擊防護(hù)、交換機(jī)CPU保護(hù)在的豐富安全特性,將網(wǎng)絡(luò)安全延伸至用戶(hù)邊緣。長(zhǎng)距離傳輸特性AuteU1028交換機(jī)提供基于傲天專(zhuān)利的長(zhǎng)距離以太網(wǎng)傳輸技術(shù),傳輸距離是普通以太網(wǎng)的2倍,同時(shí)確保傳輸性能沒(méi)有任何的衰減。該創(chuàng)新的設(shè)計(jì)滿(mǎn)足了用戶(hù)在特定環(huán)境下的長(zhǎng)距離傳輸需求,同時(shí)可以有效的為用戶(hù)節(jié)約項(xiàng)目投資和降低維護(hù)成本。智能的管理特性AuteU1028交換機(jī)支持基于可視化的WEB、Console、SNMP、Telnet、SSH等多種設(shè)備管理手段;支持豐富的日志管理能力,為網(wǎng)絡(luò)管理員提供專(zhuān)業(yè)的網(wǎng)絡(luò)故障分析數(shù)據(jù);支持VCT(Virtual Cable Test)虛擬電纜檢測(cè)功能,

43、便于快速定位網(wǎng)絡(luò)線(xiàn)纜故障點(diǎn);提供基于用戶(hù)角色的設(shè)備分級(jí)分權(quán)管理,提高網(wǎng)絡(luò)管理的靈活性和安全性。產(chǎn)品形態(tài)auteU1028出廠整機(jī)-auteU1028-二層智能以太網(wǎng)交換機(jī),24個(gè)10/100Base-T百兆端口、2個(gè)1000Base-T千兆以太網(wǎng)口和2個(gè)1000Base-X千兆以太網(wǎng)端口244產(chǎn)品規(guī)格物理規(guī)格尺寸:440mm250mm43.8mm 重量:4kg存儲(chǔ)溫度:-2570C工作濕度:10-90無(wú)凝結(jié)工作溫度:040C硬件規(guī)格與電氣特性插槽數(shù)量:無(wú)擴(kuò)展插槽物理端口10/100Base-T(電口)10/100/1000Base-T(電口)1000Base-X(SFP光口)10/100Bas

44、e-T端口數(shù):最多24個(gè)10/100/1000Base-T以太網(wǎng)端口:最多4個(gè)1000Base-X SFP端口:最多2個(gè)無(wú)風(fēng)扇低噪音設(shè)計(jì)工作濕度:10-90無(wú)凝結(jié)工作電壓:100-240VAC(10%)工作電流:50Hz/60Hz(3Hz)整機(jī)功耗:15W性能與容量整機(jī)交換容量:12.8GbpsMAC地址表:16KVLAN數(shù)量:4K 組播組:4K10/100Base-T端口數(shù):最多24個(gè)1000Base-X SFP端口:最多2個(gè)10/100/1000Base-T以太網(wǎng)端口:最多4個(gè)端口與二層網(wǎng)絡(luò)特性二層全線(xiàn)速轉(zhuǎn)發(fā)支持100Mbps速率下200米距離傳輸支持10Mbps速率下400米距離傳輸支持

45、基于端口的VLAN支持基于802.1Q的VLAN支持Private VLAN端口鏈路聚合(802.3ad)支持端口鏡像(Mirror)802.1d/802.1w/802.1s(STP/RSTP/MSTP)支持Jambo Frame支持端口廣播/多播/未知單播風(fēng)暴抑制支持IEEE 802.1ad(QinQ)和靈活QinQIGMP Snooping組播偵聽(tīng)ACL/QoS與策略控制L2至L4報(bào)文的五元組ACL基于用戶(hù)組的流分類(lèi)與權(quán)限控制每個(gè)端口8個(gè)優(yōu)先級(jí)支持WRR、SP、WRR+SP隊(duì)列調(diào)度支持基于VLAN的ACL支持基于時(shí)間的ACL控制64K粒度的限速基于802.11p、DSCP對(duì)報(bào)文進(jìn)行著色、映

46、射與remark用戶(hù)接入與安全特性802.1x和Radius認(rèn)證支持Radius Server切換與備份支持計(jì)費(fèi)與認(rèn)證分離IP Source GuardARP攻擊/欺騙防護(hù)CPU攻擊防護(hù)DOS攻擊防護(hù)網(wǎng)絡(luò)管理與維護(hù)基于用戶(hù)角色的分級(jí)分權(quán)管理基于 / S的WEB管理基于SSH/Telnet/Console的命令行管理支持SNMPv2和v3的遠(yuǎn)程管理標(biāo)準(zhǔn)MIBs和私有MIBs支持RMON詳細(xì)的Syslog日志文件支持NTP Server、Client功能模塊License管理設(shè)備告警與通知電磁兼容與安全EMI特性:符合EN55022 Class A、ETSI EN 300 386、CISPR 22

47、 ClassA、GB9254 ClassA、IEC61000-3-2、IEC 61000-3-3 FCC ClassA、VCCI ClassAEMS特性:符合EN55024 、ETSI EN 300 386、CISPR 24、GB/T 17626、GB/T 17618、IEC 61000-4安全特性:符合EN 60950、UL 60950、CAN/CSA-C22.2 NO. 60950、GB 4943、IEC 60950、AS/NZS 60950文獻(xiàn)產(chǎn)品規(guī)格介紹產(chǎn)品手冊(cè)解決方案與案例白皮書(shū)技術(shù)指導(dǎo)書(shū)訂購(gòu)信息auteU1028出廠整機(jī)-auteU1028-二層智能以太網(wǎng)交換機(jī),24個(gè)10/100

48、Base-T百兆端口、2個(gè)1000Base-T以太網(wǎng)口和2個(gè)1000Base-X以太網(wǎng)端口5.2無(wú)線(xiàn)接入點(diǎn)(AP)選型AQ2010無(wú)線(xiàn)接入點(diǎn)產(chǎn)品概述在同一無(wú)線(xiàn)覆蓋區(qū)域,AQ2000能為多達(dá)128個(gè)無(wú)線(xiàn)客戶(hù)端和客戶(hù)端類(lèi)型的設(shè)備提供在2.4GHz 頻率下的108Mbps 速率的無(wú)線(xiàn)傳輸。AQ2000是瘦AP,通過(guò)AUTELAN 多項(xiàng)專(zhuān)利的AuteX系列一體化交換機(jī)管理和配置,并且是AUTELAN 統(tǒng)一無(wú)線(xiàn)網(wǎng)絡(luò)的組成部分。AQ2000支持集成的 IEEE802.3af 以太網(wǎng)遠(yuǎn)程供電(PoE)和 最高級(jí)別的Wi-Fi 安全認(rèn)證。AQ2000系列輕型接入點(diǎn)提供對(duì)802.11b和802.11g的雙模支持

49、,并且能夠通過(guò)同步無(wú)線(xiàn)監(jiān)控實(shí)現(xiàn)動(dòng)態(tài)、實(shí)時(shí)的RF管理。另外,AQ2000系列輕型接入點(diǎn)還可以完全處理對(duì)時(shí)間敏感的應(yīng)用,例如硬件加密。該功能讓傲天無(wú)線(xiàn)局域網(wǎng)可以安全地支持語(yǔ)音、視頻和數(shù)據(jù)應(yīng)用。產(chǎn)品完全支持零配置、自動(dòng)RF管理、多BSSID等多個(gè)功能于一體,實(shí)現(xiàn)網(wǎng)絡(luò)的易操作性、易維護(hù)性、健壯性,并能有效的保護(hù)無(wú)線(xiàn)網(wǎng)絡(luò)配置的安全。AQ2000系列輕型接入點(diǎn)同時(shí)將數(shù)據(jù)轉(zhuǎn)發(fā)和無(wú)線(xiàn)監(jiān)控功能結(jié)合到了一起,使得用戶(hù)不需要再使用額外的專(zhuān)用監(jiān)控節(jié)點(diǎn),從而降低了無(wú)線(xiàn)網(wǎng)絡(luò)的運(yùn)營(yíng)成本。這將實(shí)時(shí)監(jiān)控拓展到了無(wú)線(xiàn)基礎(chǔ)設(shè)施的每個(gè)角落,簡(jiǎn)化了網(wǎng)絡(luò)設(shè)計(jì)和部署,并且最大限度地提高了RF安全性。產(chǎn)品特點(diǎn)一、嚴(yán)格的安全性通過(guò)提供硬件加密

50、功能,傲天AQ2000輕量型接入點(diǎn)符合最嚴(yán)格的安全標(biāo)準(zhǔn),包括:1.實(shí)時(shí)的802.11i Wi-Fi WPA2,WPA和有線(xiàn)等效加密(WEP) 2.CAPWAP隧道提供額外的SSL加密,確保無(wú)線(xiàn)數(shù)據(jù)和有線(xiàn)數(shù)據(jù)的雙重加密因此,它堪稱(chēng)業(yè)界最全面的無(wú)線(xiàn)局域網(wǎng)安全解決方案。配合AX7000系列一體化交換機(jī),傲天AQ2000通過(guò)提供以下多個(gè)保護(hù)層來(lái)實(shí)現(xiàn)無(wú)線(xiàn)局域網(wǎng)安全:1.RF安全檢測(cè)和避免802.11干擾和消除不必要的RF傳播 2.無(wú)線(xiàn)局域網(wǎng)入侵防御和定位配合AX7000系列一體化交換機(jī),傲天AQ2000接入點(diǎn)不僅可發(fā)現(xiàn)惡意設(shè)備或潛在的無(wú)線(xiàn)威脅,而且能對(duì)這些設(shè)備定位 3.安全移動(dòng)在移動(dòng)環(huán)境中保持最高安全水

51、平。這包括隨用戶(hù)移動(dòng)而移動(dòng)的VPN,無(wú)需重新建立安全隧道。 4.訪客隧道為訪客接入公司網(wǎng)絡(luò)提供更高安全性。二、零配置、簡(jiǎn)便的部署和統(tǒng)一管理作為AUTELAN統(tǒng)一無(wú)線(xiàn)解決方案的一部分,AQ2000非常易于安裝和使用。此通過(guò)Wi-Fi認(rèn)證的高質(zhì)量產(chǎn)品可適合固定在墻壁上、天花板上和活動(dòng)地板下。客戶(hù)可使用AQ2000自帶的置高覆蓋率天線(xiàn)或選擇度身定制的2根高性噪比的可拆卸5dbi外置天線(xiàn),也可與 市場(chǎng)其他標(biāo)準(zhǔn)外置式天線(xiàn)配合使用。3年的AUTELAN產(chǎn)品保修。AQ2000置IEEE802.3af 以太網(wǎng)遠(yuǎn)程供電(PoE)端口擴(kuò)展了安裝的選擇,避免了AQ2000附近電源插座的需要。配合AuteX一體化交換

52、機(jī),AQ2000完全支持零配置。相比以前針對(duì)胖AP的逐個(gè)配置方式,IT管理人員通過(guò)在一體化交換機(jī)上創(chuàng)建統(tǒng)一的配置模板和批量下發(fā)的方式,大大簡(jiǎn)化了集中式無(wú)線(xiàn)方案的配置工作量。上電啟動(dòng)后,AQ2000可以自動(dòng)從一體化交換機(jī)下載最新配置并運(yùn)行,同時(shí)在接入點(diǎn)運(yùn)行、關(guān)機(jī)或重新啟動(dòng)的過(guò)程中,也不會(huì)保存配置,大大的提高了網(wǎng)絡(luò)的私密性。借助傲天網(wǎng)絡(luò)管理軟件AuteView和一體化交換機(jī)的統(tǒng)一部署,IT管理人員可以集中的對(duì)WLAN網(wǎng)絡(luò)中所有的AQ2000進(jìn)行統(tǒng)一控制和監(jiān)控,大幅度的簡(jiǎn)化了無(wú)線(xiàn)局域網(wǎng)的管理復(fù)雜度。三、實(shí)時(shí)應(yīng)用支持 傲天AQ2000無(wú)線(xiàn)接入點(diǎn)提供最佳性能來(lái)支持語(yǔ)音等實(shí)時(shí)應(yīng)用。智能的隊(duì)列和爭(zhēng)用管理機(jī)制

53、可高效管理無(wú)線(xiàn)頻譜空間,以確保語(yǔ)音和數(shù)據(jù)流量在單一無(wú)線(xiàn)網(wǎng)絡(luò)上獲得可靠的服務(wù)。傲天無(wú)線(xiàn)接入點(diǎn)也支持兼容Wi-Fi多媒體(WMM)、基本符合新興IEEE 802.11e標(biāo)準(zhǔn)的QoS功能。四、硬件加密AQ2000采用業(yè)界最先進(jìn)的無(wú)線(xiàn)解碼芯片和強(qiáng)勁的處理器,提供了包括802.11i在的高性能、高智能化硬件加解密功能。相比其他網(wǎng)絡(luò)供應(yīng)商的控制器加密方式,傲天的實(shí)時(shí)加密方式給用戶(hù)帶來(lái)了前所未有的上網(wǎng)體驗(yàn)。五、美觀的外形和工業(yè)級(jí)設(shè)計(jì)秉承AUTELAN卓越的設(shè)計(jì)能力,AQ2000具有非常賞心悅目的外觀,并能和周邊應(yīng)用環(huán)境融為一體,給IT管理人員和實(shí)際用戶(hù)帶來(lái)很好的使用體驗(yàn)。滿(mǎn)足工業(yè)級(jí)應(yīng)用的設(shè)計(jì)使得AQ2000

54、可以被廣泛應(yīng)用于企業(yè)樓宇、小區(qū)、倉(cāng)庫(kù)、零售賣(mài)場(chǎng)、特種行業(yè)等各類(lèi)企業(yè)級(jí)應(yīng)用場(chǎng)合。六、方便的紅外線(xiàn)帶外控制接口考慮到AQ2000可能會(huì)被部署在倉(cāng)庫(kù)、零售賣(mài)場(chǎng)等較高的位置或特種場(chǎng)合等復(fù)雜環(huán)境,IT管理人員很難進(jìn)行方便的實(shí)地管理,傲天AQ2000采用了業(yè)界獨(dú)創(chuàng)的帶外紅外管理方式,極大的方便了IT管理人員對(duì)網(wǎng)絡(luò)設(shè)施的統(tǒng)一部署。紅外帶外管理不依賴(lài)于2.4G無(wú)線(xiàn)網(wǎng)絡(luò)運(yùn)行情況,可以獨(dú)立的對(duì)設(shè)備進(jìn)行控制,在缺少POE供電、復(fù)雜環(huán)境或較高位置部署的場(chǎng)合下,紅外管理具有不可替代的作用。產(chǎn)品規(guī)格硬件規(guī)格 型號(hào) AQ2010 AQ2110 AQ2120 運(yùn)行模式 Fit AP和Fat AP角色可任意切換 產(chǎn)品描述 單模

55、壁掛型接入點(diǎn) 單頻高性能壁掛接入點(diǎn) 雙頻高性能壁掛接入點(diǎn) 重量 1kg 1.2kg 1.2kg 尺寸 25205cm 接口 110/100 Base-TX;1個(gè)紅外接口 210/100 Base-TX; 1個(gè)USB接口; 1個(gè)紅外接口 210/100 Base-TX; 1個(gè)USB接口; 1個(gè)紅外接口 電源 本地供電 3357V DC 802.3af PoE供電 射頻模式 802.11b/g 802.11b/g 802.11b/g; 802.11a 天線(xiàn)接口 2標(biāo)準(zhǔn)RP-SMA型天線(xiàn)接口 工作溫度 10C40C 工作濕度 10%90%(非冷凝) 存貯溫度 0C50C 存貯濕度 10% 90%(非

56、冷凝) 整機(jī)功耗 =7w=8w200000H一、嚴(yán)格的安全性通過(guò)提供硬件加密功能,傲天AQ2000輕量型接入點(diǎn)符合最嚴(yán)格的安全標(biāo)準(zhǔn),包括:實(shí)時(shí)的802.11i Wi-Fi WPA2,WPA和有線(xiàn)等效加密(WEP) CAPWAP隧道提供額外的SSL加密,確保無(wú)線(xiàn)數(shù)據(jù)和有線(xiàn)數(shù)據(jù)的雙重加密因此,它堪稱(chēng)業(yè)界最全面的無(wú)線(xiàn)局域網(wǎng)安全解決方案。配合AX7000系列一體化交換機(jī),傲天AQ2000通過(guò)提供以下多個(gè)保護(hù)層來(lái)實(shí)現(xiàn)無(wú)線(xiàn)局域網(wǎng)安全:RF安全檢測(cè)和避免802.11干擾和消除不必要的RF傳播 無(wú)線(xiàn)局域網(wǎng)入侵防御和定位配合AX7000系列一體化交換機(jī),傲天AQ2000接入點(diǎn)不僅可發(fā)現(xiàn)惡意設(shè)備或潛在的無(wú)線(xiàn)威脅,

57、而且能對(duì)這些設(shè)備定位 安全移動(dòng)在移動(dòng)環(huán)境中保持最高安全水平。這包括隨用戶(hù)移動(dòng)而移動(dòng)的VPN,無(wú)需重新建立安全隧道。 訪客隧道為訪客接入公司網(wǎng)絡(luò)提供更高安全性。二、零配置、簡(jiǎn)便的部署和統(tǒng)一管理作為AUTELAN統(tǒng)一無(wú)線(xiàn)解決方案的一部分,AQ2000非常易于安裝和使用。此通過(guò)Wi-Fi認(rèn)證的高質(zhì)量產(chǎn)品可適合固定在墻壁上、天花板上和活動(dòng)地板下??蛻?hù)可使用AQ2000自帶的內(nèi)置高覆蓋率天線(xiàn)或選擇度身定制的2根高性噪比的可拆卸5dbi外置天線(xiàn),也可與市場(chǎng)其他標(biāo)準(zhǔn)外置式天線(xiàn)配合使用。3年的AUTELAN產(chǎn)品保修。AQ2000內(nèi)置IEEE802.3af 以太網(wǎng)遠(yuǎn)程供電(PoE)端口擴(kuò)展了安裝的選擇,避免了A

58、Q2000附近電源插座的需要。配合AuteX一體化交換機(jī),AQ2000完全支持零配置。相比以前針對(duì)胖AP的逐個(gè)配置方式,IT管理人員通過(guò)在一體化交換機(jī)上創(chuàng)建統(tǒng)一的配置模板和批量下發(fā)的方式,大大簡(jiǎn)化了集中式無(wú)線(xiàn)方案的配置工作量。上電啟動(dòng)后,AQ2000可以自動(dòng)從一體化交換機(jī)下載最新配置并運(yùn)行,同時(shí)在接入點(diǎn)運(yùn)行、關(guān)機(jī)或重新啟動(dòng)的過(guò)程中,也不會(huì)保存配置,大大的提高了網(wǎng)絡(luò)的私密性。借助傲天網(wǎng)絡(luò)管理軟件AuteView和一體化交換機(jī)的統(tǒng)一部署,IT管理人員可以集中的對(duì)WLAN網(wǎng)絡(luò)中所有的AQ2000進(jìn)行統(tǒng)一控制和監(jiān)控,大幅度的簡(jiǎn)化了無(wú)線(xiàn)局域網(wǎng)的管理復(fù)雜度。三、實(shí)時(shí)應(yīng)用支持傲天AQ2000無(wú)線(xiàn)接入點(diǎn)提供最佳性能來(lái)支持語(yǔ)音等實(shí)時(shí)應(yīng)用。智

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論