办公大楼无线覆盖方案_第1页
办公大楼无线覆盖方案_第2页
办公大楼无线覆盖方案_第3页
办公大楼无线覆盖方案_第4页
办公大楼无线覆盖方案_第5页
免费预览已结束,剩余13页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

某办公大楼全网解决方案书2015.2一、公司简介友讯科技股份有限公司(d-link corporation),成立于 1986 年,并于 1994 年 10 月在台湾证券交易所挂牌上市,为台湾第一家公开上市的网络公司。本公司位于台湾新竹科学工业园区,以自有d-link 品牌行销网络产品遍及于全世界100 多个国家。友讯是位居世界领导品牌的网络设备制造商,致力于局域网(lan) 及宽频网络(broadband) 设备之设计、制造及行销。友讯为一家高速成长的公司,2001 年营业额达到人民币50 亿元。友讯成功的关键在于产品价格及品质受到全球的肯定,以及与客户保持稳定关系。友讯对品质及价格的 竞争优势来自于不断的创新、努力、研发及降低生产成本。长达15 年之久对客户的全力支持,树立了友讯以服务至上的形象。友讯的网络产品特别在电信、教育、中小型企业、 soho 及家庭网络市场成长迅速。使之在全球主要市场均占有了重要的一席之地。友讯在研究发展上一直不遗馀力,在美国、中国大陆、台湾及印度皆设有研究发展中心。另外,在中国大陆、台湾、及印度设立自动化的生产工厂,在全球二十三个国家设立四十多个销售服务的分公司,使d-link 品牌行销全世界百余国家。中国目前是全球网络及通讯设备最有潜力的市场之一,随着对世界经济的开放,中 国近年来高速成长。d-link 于 1996 年首先在四川成都成立研发中心,吸收当地充沛的优秀人才,共同研究开发更新更好的产品。 1998 年在广东东莞、 2002 年在江苏吴江,友讯设立生产基地以突出本地生产、本地化服务,并将在 2002 年底再在浙江嘉善设立生产基地,体现出将祖国大陆作为“ home market ”的战略。从在成都设立研发中心、在东莞、吴江设立生产基地,显示出 d-link 不断投资发展中国市场的长期经营的战略。d-link 一步步稳健踏实地走来, 逐步建立行销通路、 服务体系、 生产制造及研发的优势,以奠定 d-link 在中国网络设备市场领航者的地位。二、客户需求达到整座办公大楼4 层的有线网络设计和无线覆盖网络设计。无线采用集中的管理方式,方便用户管理和维护,实现无缝漫游。保证每一个接入的无线、有线用户分类认证,做到整个用户群体的有线、无线稳定。后期整个无线系统的升级方便,扩展性优越!对整个办公大楼进行超5 类布线系统的设计,预算清单和数量。三、设备选型根据以上的需求了解分析、 给出以下 d-link 产品供客户使用, 达到客户的实际要求, 满足客户无线、有线正常的使用。满足管理者的维护简单、方便,后期系统升级更新优越。3.1 无线接入点 apdwl-2600apdwl-2600ap统一管理型单频poe接入点是专门为商业环境无线覆盖设计的室内 802.11n wi-fi接入点。它极易管理,无线高速率传输,并与当前的网络基础架构无缝结合在一起 ,可方便扩展以满足将来的需求。自配置集群针对需要部署多台接入点但又缺乏资源来解决复杂的网络管理任务的中小企业,dwl-2600ap的自配置集群功能为这些公司提供理想的解决方案。当在网络上部署 少量的dwl-2600ap时, 它们可被配置 , 构成自配置集群。一旦管理员配置完了一个接入点 ,其它的接入点也可照此配置。最多可支持8 个接入点构成一个集群。统一管理部署时如果与d-link统一管理无线交换机配合使用, 最多支持高达256台dwl-2600ap设备进行集中管理和配置,从而使管理员可以扩大wi-fi网络覆盖大面积。安全性 &服务质量 (qos)dwl-2600ap支持所有最新的wi-fi 安全 ,包括 wpa 和 wpa2 。此外 ,dwl-2600ap支持多达 16 个 ssid, 允许管理员把不同的访问权限分配给不同的用户组。dwl-2600ap通过wmm认证,因此在网络拥塞发生时,时间敏感的流量将被给予比其它流量更高的优先级。此外,当多台dwl-2600ap相互非常接近时,如果一个接入点的资源被完全占用,它将拒绝新的关联请求。然后,此关联请求将被附近的一个接入点接受。该特性可确保所有ap 间的负载均衡。自动rf管理当多个接入点相互间布局的位置比较接近,如果没有实施适当的rf管理 ,将会导致无线信号间的互相干扰。而dwl-2600ap可感知到附近的接入点,将自动选择无干扰的信道。 这大大降低了rf干扰 ,并允许管理员更密集地部署的ap 。为了进一步减少干扰,当附近的一个ap在同一信道上运行时,dwl-2600ap将自动降低自身的传输功率 2。无论什么原因 ,当附近的ap 不再存在 ,dwl-2600ap将增大它的传送功率以扩大覆 盖范围。3.2 无线接入点 apdwl-6600apdwl-6600apdwl-6600ap双频统一管理型无线ap是专为企业级环境设计的一流的无线接入点设备。具有高数据传输速度和接入点负载均衡功能, dwl-6600ap 能提供高品质和高可靠性的无线服务。具备通用性和强大的功能, dwl-6600ap 可灵活地被部署为一台独立的无线接入点,或作为一台集中管理型接入点,由 d-link 的统一管理无线交换机或无线控制器控制。 企业可以开始将它做为独立模式进行部署,以后随着网络需求的变化,随时将其扩展为集中管理系统模式。增强的性能dwl-6600ap在 802.11b/g/n/a (2.4 ghz或 5 ghz )频段下工作, 最大无线速率高达300 mbps。支持 wi-fi多媒体 ?(wmm)服务质量(qos )功能,这使 dwl-6600ap 成为音频、视频流应用的理想接入点选择。另外,负载均衡功能也能确保无线环境下 的最佳无线性能和最好的服务品质。自配置集群针对需要部署多台接入点但又缺乏资源来解决复杂的网络管理任务的小型企业,dwl-6600ap的自配置集群功能提供了理想的解决方案。当在网络上布置多台dwl-6600ap,它们可以被配置成一个自配置集群,一旦管理员通过其中一台接入点进 行配置,那相同的配置可以同步应用配置到其它的接入点上。最多可支持16 台 ap 形成一个集群。统一管理另外,dwl-6600ap可以和一台d-link 无线交换机( dws-4026/dws-3160系列) 和无线控制器(dwc-1000 )配合一起运行。在统一管理模式下,多台dwl-6600ap 可以直接或间接连接到无线交换机或无线控制器中的一台,为无线客户端提供可靠的安 全性和无线移动性。每台dwl-6600ap将由这些无线交换机进行不间断地调整,为所有的移动客户端提供最佳的射频信道和发射功率,在 2.4ghz和 5.0ghz频段下,提供最佳的无线信号和不间断的无线连接。安全dwl-6600ap支持最先进的wi-fi安全标准,包括wpa 、wpa2 、和 802.1x 。另外, dwl-6600ap还支持每个无线频段高达16 个虚拟接入点(vap) ,总共可达32 个虚拟接入点(vap) ,它允许管理员为不同的用户群组分配不同的访问权限。当启用站点隔离功能, ap将阻止在同一频段和vap中的无线客户端之间的联系。网络上的非法 ap 可以很容易地被侦测到,并且将立即通知管理员存在安全威胁。当与d-link统一管理型无线交换机或无线控制器配合使用时,安全功能更可上升到一个新的台阶。安装简便dwl-6600ap设计为内置天线,外观简单,美观大方,这些都使它能轻松地安装 在墙壁或天花板上,融入大多数办公室的室内装饰中也不显得突兀。具有一个阻燃级别 的白色外壳2 , dwl-6600ap坚持严格的消防法规,可安装在交通过道中。另外dwl-6600ap集成 802.3af以太网供电 (poe) ,可安装在无法配置电源插座的地方, 使安装更轻松简便。支持 802.11n ,无线传输速率高达300mbps ;支持 2.4ghz和 5.0ghz 双频段支持 802.3af poe ,可安装在无法配置电源插座的地方2x2 mino 4根内置天线,保证最大覆盖率“ 胖”“ 瘦” 一体化支持 ap 集群支持无线分布系统wds (胖 ap 模式下)单台设备支持多达16 个虚拟接入点( vap );配合无线控制器或无线交换机可以轻松扩展到数百个接入点支持自动射频管理,以降低rf 干扰安全功能支持wpa/wpa2 、wep64/128位加密、 wpa2-psk/aesoverwds、mac 地址过滤及802.1x 。3.3 无线集中控制器采用dwc-2000dwc-1000d-linkdwc-2000无线控制器是针对大中型企业的无线局域网设计的管理器。dwc-2000可管理多达64 台(可升级至256 台)无线接入点,且在一个控制集群内可控制多达 1024 台无线接入点,是适合部署中到大型规模的无线网络的低成本效益的移动解决方案。用户无需任何繁冗配置,通过自动搜索ap 功能和单点管理功能,即可获得企业级网络系统。用户账号生成功能管理访客用户的带宽和对网络资源的访问权限;另外具备强大的全方位安全检测系统,dwc-2000还能够使管理的ap 有效阻止未经授权的用户和设备潜在的攻击。稳健优化的网络dwc-2000无线控制器具自主组织,自行优化且自动修复网络能力,以提高整个无线网络的稳定性。dwc-2000具有周期性无线电波扫描功能及性能分析功能,可自动调整无线频道,并定期供电以避免干扰并保持无线网络在最佳状态。为了弥补任何“死”接入点导致的rf信号突然空白状况, dwc -2000增加邻近接入点的发射功率, 以扩大 rf覆盖范围。综合安全性能dwc-2000可为任何网络提供全面的无线安全解决方案。在无线方面,经无线入 侵检测系统( wids )授权, dwc-2000可检测非法接入点和未授权客户端,以及预知无线威胁,防止任何潜在的破坏和非法访问。除了其他基本的无线安全功能,还包括wep ,个人 /企业级 wpa ,个人 / 企业级 wpa2 ,mac地址认证以确定无线设备身份。强制网络门户功能允许您阻止客户端访问您的网络,直到客户端验证其身份。这种双层身份验证和授权功能为您的无线网络环境提供了强大的安全围栏,也防止来自网络内部的攻击。高扩展性、实用性和灵活性许多公司会经常改变规模及其组织结构。为了解决这些不断变化的需求,dwc-2000在功能选择上提供一个新方案:网络管理员可购置一款商务无线升级软件包许可以升级 dwc -2000管控能力。 d-link提供两种类型的商务无线升级许可软件包:ap 许可升级和vpn许可升级。 ap许可升级软件包增加可管理ap的数量。 dwc -2000 无线控制器默认可管理64台无线 ap 。升级后每台控制器可管理多达256 台 ap 。vpn 许可升级软件包,使得dwc-2000可提供 vpn 、路由器及防火墙功能。防火墙功能允许网络管理员通过设置策略类别,控制网络访问。双重选择端口提供链路故障转移及互联网冗余连接功能,以确保接入互联网。虚拟专用网(vpn )功能提供安全的远程控制功能,以管理分支机构的ap 。站点到站点的vpn隧道技术使用ip安全( ipsec ) 协议,点对点隧道协议(pptp )或第2层隧道协议( l2tp ),以方便分支机构通过加密的虚链接连接到总部网络。此外,安全套接层(ssl ) vpn隧道技术还可授权移动用户,为其提供远程访问总部数据库的功能。管理简单集中远程控制管理ap功能提供一个简单的方式以自动发现兼容的无线ap并加入管理 ap列表,然后配置使用一次性调配设置对它们进行配置。具有控制器集群功能,网络管理员可轻松地登录到一个无线控制器,并在集群内在其它设备上执行基本配置。ap实时监控功能及客户端工作站相互连接,可有效利用网络资源。系统报警和管理的ap的统计报告也能帮助管理员使用dwc -2000管理、控制和优化网络性能。3.4 poe 交换机采用dgs-1210-10pdgs-1210-10p10 个 10/100/1000mbps端口用于工作站连接10 个千兆端口提供了比光纤更经济的解决方案。不用购买昂贵的光纤,仅使用原有的五类双绞线, 这些端口可以快速的将你的服务器升级到千兆。所有端口均能够自动适应并支持以太网、快速以太网及千兆位以太网的传输速率并能自动协商全/ 半双工的工作方式。2 个组合 1000base-t/sfp端口用于灵活的千兆连接交换机提供两个1000base-t/sfp( minigbic )组合千兆端口,提供灵活的铜缆或光纤千兆连接。对于光纤连接,你可以选择适当的收发器安装在sfp 插槽里来支持短、中、长距离的光缆骨干接入。使用 sfp 端口将会中断相应的内置10/100/1000mbps 铜缆端口的连接。端口干路提供聚合带宽端口结合在一起,为服务器或网络骨干形成一个多链路、负载均衡的聚合带宽。为了扩展网络, 你也可以使用端口干路来消除级联交换机之间的瓶颈。交换机允许每个干路支持 6 组,每组最大8 个,并且每个交换机能创建两组端口干路。vlan 增强性能和安全性vlan通过限制广播域并且把组内部的数据限制在他们自己的网段上来提高安全性和带宽利用率。 通过网络分段,支持vlan 的工作站和服务器能被分组到不同的vlan中。支持 qos这款交换机支持二层的802.1p优先队列控制,通过数据包的优先级对用户数据进行分类。 这个功能允许您运行带宽敏感和时延敏感的应用,比如把视频服务器连接到交换机,来运行视频会议。四、系统拓扑图4.1 ap 数量统计如下:位置ap 点位备注一层8根据实测信号效果再确定数量更好二层8根据实测信号效果再确定数量更好三层8根据实测信号效果再确定数量更好四层8根据实测信号效果再确定数量更好五层8根据实测信号效果再确定数量更好六层8根据实测信号效果再确定数量更好合计484.2 整体网络拓扑图五、项目设备推荐清单见附件的设备清单六、d-link无线解决方案的优势无线网络是一个复杂的系统工程项目,与传统的有线网络方案比较,无线网络具有以下特点 :覆盖范围广,涉及办公区域,生活区域,公共热点区域等;使用人员众多,涉及办公人员,外来人员,专家学者等各种类型的应用者; 覆盖点分散,管理成本高;安全管理复杂,需要针对各种类型的使用者进行安全方面的规划和部署;人员移动性的要求高;越来越多元化的无线应用需求d-link移动解决方案能够很好地满足无线网络的需求和扩展,简化网络的部署和 管理, 提高网络的安全性和可维护性,并可以在此网络基础上衍生出很多人性化的无线应用需求。因此无线网络不仅要能够在固定的地点被员工使用,而且能够安全灵活的扩展到室外以及不易于布线的场所。在室外广场以及建筑物周边,使用室外ap 网络,能够最短时间内组建好满足需求的无线网络,在使网络资源本身能够得到充分的利用的同时,最大化地服务终端用户。6.1 优秀的 qos 特性,适用未来发展的无线宽带应用能力随着技术手段的不断进步,无线网络一定会需要支持多媒体融合应用,包括组播, vod , ip视频监控,以及wifi phone等等,无线解决方案对未来的发展一定要具备很好的前瞻性。 d-link认为应从以下几点考虑无线网络的多业务应用发展。支持 voice over wlan在实现 wi-fi语音时要注意考虑语音的时延,ap呼叫的容量,和漫游切换时间。wmm 是无线网络的qos 标准。d-link 的无线网络是唯一在无线覆盖和mesh 回传都支持 wmm 的厂家。d-link的无线网络可以在单一ssid内同时传送数据和话音,保证语音传输的质量。 无线交换机内可把sip/rtp等 voip协议数据包放在较高的优先队列,确保在数据和语音同时传送时,语音的质量不受影响。无缝漫游d-link无线网络能够让用户在ap之间无缝地漫游,而且不会丢失连接,也不需要重启。它不需要对现有网络进行任何改变就可以实现这一切。6.2 安全可控的无线网络通过网管工具开展配置和网络监控工作,迅速发现和解决问题。无线网络管理软件 应能统一管理室内室外的无线ap ,可管理数以万计的用户,且能合理分配各种网络资源。对无线网络攻击进行管理和控制。性能管理应能充分了解和分析无线网络的一些具体性能指标,如频点的信号强度、信噪比、吞吐量、速度等。安全管理需要具备发现和快速处理无线攻击、非法ap与的方法和能力。6.3 无线网络部署无线覆盖区域应该根据用户需求分为重点覆盖区域、密集覆盖区域和连续覆盖区域三大类, 对于每一类的区域内的信号强度在满足要求的基础之上,需要考虑用户突发的特性。在重点区域内应该考虑该特定区域的信号强度需要特别关注,这类区域包括重要办公地点;这部分区域需要选择合适的输出信号强度和天线来进行覆盖。密集覆盖区域内应该考虑该在未来时间内的并发用户数目,保证密集的无线覆盖能够满足一段时间的将来用户群体的发展需要;d-link的无线 ap 支持负载均衡,根据用户数进行分担的方式。在连续性覆盖区域之内,则保持信号能够满足最低标准即可。无线覆盖规划保证每 个 ap下的平均用户数最大化,这样才能够保证无线网络建设投资能够得到最大的投资回报。布署方式灵活d-link dwc-1000集合了无线控制器和千兆交换机的功能,具有灵活的布署方式:overlay布署方式:将无线交换机作为无线控制器使用,可布放在网络中心机房, 通过其它网络设备与ap 间接互连,优点是不需要对现有网络进行调整,保护现有网络投资;unifiededge 布署方式:将无线交换机布署在网络边缘,直接连接无线ap ,优点是扩充性好,可同时连接其它网络设备,并可使用poe 功能;peer 方式:对于无接入点较多的应用场合,可以将多台无线交换机以peer 方式组成一个组,实现跨交换机的无线漫游集中策略管理集中统一的ap 配置管理、性能管理、安全管理、软件升级等;l2/l3 快速漫游d-link 统一访问系统可以支持二层/ 三层漫游,用户在跨三层漫游时可以不用改变ip地址也不用重新做安全认证,可以ip 通道的方式实现无缝的漫游,可以适用于要求非常苛刻的应用如voip 等。三层漫游功能也是业界区分产品或解决方案级别的一个重要的标志。高性能d-link 统一访问系统具有业界领先的高性能,主要表现在以下几个方面:dwc-1000全千兆接口,具有很

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论