信锐企业无线解决方案-3.0版本_第1页
信锐企业无线解决方案-3.0版本_第2页
信锐企业无线解决方案-3.0版本_第3页
信锐企业无线解决方案-3.0版本_第4页
信锐企业无线解决方案-3.0版本_第5页
已阅读5页,还剩54页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

,无线网络建设方案,一、需求分析,企业信息化大势所趋,BYOD、移动办公是提高企业核心竞争力的必要途径。伴随着移动互联网的热潮,企业无线网络如雨后春笋般涌现。,WLAN建设,企业部署无线网络,普遍存在很多的问题,!,问题分析,安全性,缺乏有效的控制策略员工上网权限不分明,缺乏安全可靠的认证机制企业无线网络接入不安全,缺乏有效的数据加密机制企业数据被黑客窃取篡改,接入不安全,上网权限混乱,数据信息安全,密码:12345678,快速性,缺乏足够的无线吞吐带宽访问内网系统很慢、很卡,缺乏有效的流量控制系统网速分配不均或使用不当,缺乏有效的抗无线干扰机制无线干扰大,延迟高、带宽小,网速不给力,吞吐带宽小,无线干扰大,稳定性,不能实现二三层漫游,移动办公时,业务中断,AP性能不佳,上网总掉线点位规划不合理,信号盲区多,家用AP寿命短,经常坏死AC单点故障,导致全网瘫痪,无线信号差,漫游效果差,网络故障多,对于企业而言,部署无线网络,需要考虑,?,安全、便捷的接入认证方式,保证网络的安全性精细的访问控制策略,保证部门信息安全对数据传输进行加密,防止黑客窃取、篡改,在企业内移动时能快速切换,满足移动办公需求足够的互联网以及内网带宽,保障办公应用的流畅访问,安全,快速,稳定,无线不断线、不中断,不能因无线网络问题影响办公效率良好的网络冗余和容错能力,无线网络常年使用稳定,需求分析,二、解决方案,整体方案,大型分支机构,中小型分支机构,小微型分支机构,总部网络,认证服务器,审计数据中心,总部AC资源池,总部AP,总部AP,分支AP,分支AP,分支AC,分支AP,分支AP,有线接入层,办公,访客,无线终端,更快速,可增值,更稳定,更安全,整体方案,1,融合上网行为管理、防火墙,让无线更安全,2,多种无线优化,融合流控,让无线更快速,3,企业级方案+多种容灾技术,让无线更稳定,4,融合微信吸粉营销、客流分析,让无线可增值,信锐技术让企业无线网更更加安全,安全方案,安全方案,账号:sundray密码:sundray,账号:%¥&密码:%)*#¥&,对无线空口进行AES/TKIP安全加密,保护企业数据在空中传输的安全,安全方案,信锐无线拥有多达八种认证方式,为企业无线网络提供既安全、又方便的用户认证,其中包括802.1x、CA证书、Portal认证、Radius认证、微信认证、手机认证、二维码认证、预共享秘钥认证。,多种认证方式,保证企业网络安全,X,终端准入,iPhoneAndroidWindowsPhoneNotebook/DesktopOther,可以根据SSID、接入区域进行终端类型准入,控制办公区、休闲区的无线接入,权限控制,账号、MAC接入位置时间段终端类型,丰富的访问控制,确保企业资源安全,合理地设定访问控制规则,确保用户对信息资源在授权范围内的合法使用。既确保授权用户的合理使用,又防止非法用户侵权进入系统,使重要信息资源泄露。同时对合法用户,也不能越权行使权限以外的功能及访问范围。,行为记录,针对不同用户(组)进行差异化的行为记录和审计,包括网页访问行为、网络发帖、邮件Email、IM聊天行为、文件传输、游戏行为、炒股行为、在线影音、P2P下载等行为,并且包含该行为的详细信息等。,防钓鱼,无线热点发现,防共享、防私接发现并反制内网中的非法无线热点,禁止无线热点共享上网,造成管理漏洞以及泄密风险。,攻击防御黑客的泛洪等攻击可以让企业内部服务器的资源被耗尽,造成OA、ERP等业务系统瘫痪。信锐通过在无线层面的攻击检测技术,可以将攻击终端加入到动态黑名单中冻结一段时间并产生告警通知,有效预防AP接入资源、服务器等资源被耗尽。同时,不影响其他终端的正常接入。,攻击防御,DDOS攻击PING攻击DHCP报文泛洪攻击TCPSYN泛洪ARP网关欺骗木马帝国/Byshell/灰鸽子,信锐技术让企业无线网更加快速,加速方案,精细的流量控制提高带宽利用价值,5G高速办公让办公不卡壳,AP负载均衡解决高密部署问题,多种无线优化提升无线性能,流量控制,基于应用类型的流控系统,可有效保障各办公系统的流量传输。,部门A/人:4Mbps部门B/人:2Mbps,办公OA,动态流控,终端时间公平调度无线空中QoS802.11e/WMM技术广播优化,快速保障,性能提升50%,多种专业技术优化,提升无线网络性能50%以上。,双频办公,双频办公,有效解决无线干扰问题。,5G网络,5G网络,5G网络,2.4G网络,5G的802.11ac/a网络相比于2.4G的802.11n工作频段更纯净,无线干扰更少。5G频段拥有更多的不重叠信道,AP部署更方便,同一空间内最多可以有13个不重叠信道(802.11ac最多有13个,802.11a有5个,而2.4G只有3个不重叠信道),负载均衡,AP负载均衡,解决高密环境下的无线上网问题。,基于无线接入点的工作情况进行负载均衡,比如信道利用率、流量负载、接入用户数、终端信号强度。平均分配每一个用户,确保每个无线用户都能获得畅快的上网体验,从此道路不在拥塞。,5G终端优先接入5G频段,结合接入点间负载均衡,平均分布每一个用户,保证每个接入点2.G/5G频段的用户均能享受良好的上网体验。,接入点间负载均衡,保障用户上网体验,2.4G/5G双频负载均衡,提升网络吞吐量,应用层加速技术优化协议栈传输机制,解决无线网络由于外界环境干扰导致的无线传输速度慢、丢包等网络质量问题,提升无线传输速率1.5到4倍。,干扰加速,信锐技术让企业无线网更加稳定,可靠性方案,企业级芯片方案,二三层快速漫游,软件程序优化,AC容灾机制,认证服务器容灾,AC双机热备,防终端粘滞,覆盖方案,部署方案:采用室内AP吸顶式方案部署,单个AP可覆盖半径30-40米,满足40-60人接入推荐产品:普通:NAP-2800,NAP-2600高密:NAP-4600,NAP-3600,场景特点:墙体分布密集、信号衰减严重推荐产品:面板:NAP-3600-P,2800-P,2400-P功分:NAP-2600(外置)、NAP-3600(外置),开阔区域,领导办公室,移动办公,无缝漫游,实现移动办公企业移动办公要求员工在移动过程中保证业务不中断、不影响正常办公。信锐无线提供L2/L3快速漫游,当用户在企业内移动时能够在不同接入点之间实现快速、平滑的漫游切换,保证用户在不同VLAN间快速漫游,并保持认证状态不变,让您漫游切换无感知,业务不中断。,研发部,市场部,172.16.10.x,192.168.1.x,二层漫游,三层漫游,无线控制器,AC灾备,控制器冗余灾备通过部署2台控制器,实现企业无线网络双机热备冗余,当主AC宕机后,备AC立即接替工作,不影响业务,增加网络可靠性,避免单点故障,让企业网络更稳定。,控制器灾备,在线用户依然能正常上网,新用户依然能认证接入,当AC控制器宕机后在线用户不断线新用户也能认证接入网络,设备集群,楼层AC,楼层AC,(主),(备),楼层AC,楼层AC,集中管理平台,每个楼层部署一台AC控制器,负责该楼层的AP管理工作。通过集中管理平台,将各楼层AC进行集群管理,并进行N+1备份。,认证灾备,认证服务器,认证服务器冗余与灾备信锐无线支持认证服务器1+1、N+1冗余备份,并支持认证服务器逃生功能,当所有的认证服务器宕机后,依然能保证新用户也能通过认证连入无线网络,依然不影响无线业务的使用。,1+1/N+1,信锐技术让企业无线网可增值,可增值方案,企业品牌展示,微信吸粉,入口展示,Wi-Fi入口品牌展示在Wi-Fi入口进行公司信息、产品信息、公司活动等信息展示,用户连接企业Wi-Fi时,会观看到推送的信息展示。企业可以根据楼层、区域推送不同的Wi-Fi入口展示内容,并且可以强制用户观看一定时间的信息之后才可以点击“我要认证上网”。,无需部署二维码,连上无线后,点击“立即连接”即可成功连接Wi-Fi。,微信认证,还有更多增值功能:用户行为信息推送,用户上网行为分析,客流量分析,更多增值,三、案例介绍,企业案例,案例分享,建设方案为西北油田分公司的北疆乌鲁木齐长春路石化科研生产园区、南疆轮台前线指挥部新办公楼、南疆轮台前线指挥部老办公楼、南疆轮台接待公寓接待公寓、南疆轮台会展中心等建筑的办公室、会议室、走廊、活动室、餐厅、大厅区域进行无线覆盖,实现移动办公,手机考勤。在南北疆的无线网络使用统一SSID和统一认证方式,从而实现南北疆无缝漫游。通过北疆的无线控制器,对南疆的无线控制器进行集中管理,由长春路办公楼的无线控制器统一下发配置,实现设备统一管理。分用户、分区域对用户进行访问权限控制,并对随身WIFI进行检测及反制。,世界500强,案例分享,建设方案为吉利汽车的临海、宁波春晓、宁波杭州湾等多个汽车生产基地建设无线网络,实现汽车制造业信息化。同时,为上海吉利美嘉丰贸易公司的办公楼进行无线网络建设,实现无线办公。对企业员工的上网行为进行管控,包括应用控制、流控等。访客网络采用二维码审核认证,接待员工轻松扫一扫即可授权访客上网权限。,世界500强,中国汽车行业十强,四、公司概况,47,公司概况,48,研发人数150+人,无线研发,无线分支34个,分支机构,年翻3倍,,无线市场,增长速度最快,NO.3,无线用户,资质证书,公安部销售许可证,国密局WAPI认证,工信部入网核准证,资质证书,Wi-Fi联盟认证,WAPI产

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论