办公楼无线WIFI覆盖技术建设方案_第1页
办公楼无线WIFI覆盖技术建设方案_第2页
办公楼无线WIFI覆盖技术建设方案_第3页
办公楼无线WIFI覆盖技术建设方案_第4页
办公楼无线WIFI覆盖技术建设方案_第5页
已阅读5页,还剩14页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、常德市市委办公楼无线覆盖技术建议书 广东广晟通信技术有限公司 2016 年 10 月 21 日 1:智能 WIFI 建设需求 1 WIFI 网络基本需求 1 WIFI 网络安全需求 1 2:智能 WIFI 平台介绍 2 系统总体架构 2 系统架构 -云计算管理数据中心 2 3 无线网络基础方案 4 方案逻辑组网图 4 无线整网安全 6 公安部门认证通过的 WIFI 设备及平台系统 6 频率规划 8 4 无线网存在问题及解决办法 9 无线优化 - 频谱分析和频谱导航 9 无线漫游 10 5 室内 WIFI 建设详细方案及设备简介 11 建设方案 11 设备介绍 12 6、商务报价部分 15 一次

2、性建设模式 15 1智能WIFI建设需求 WIFI网络基本需求 无线局域网(WLAN )技术于20世纪90年代逐步成熟,既可以作传统有 线网络的延伸,在某些环境也可以替代传统的有线网络。无线局域网具有需要满 足以下几点需求: 灵活性:使得 WLAN设备灵活的进行安装并调整位置,使无线网络达到有 线网络不易覆盖的区域; 高扩展能力:WLAN网桥系统支持多种拓扑结构及平滑扩容,需十分容易地 从小容量传输系统平滑扩展为中等容量传输系统; 多用户承载能力:室内人流量大、人流密集,无线网络覆盖需达到能满足多 个用户同时使用网络。 全区域覆盖:无线网络覆盖需达到全区域无线覆盖。 WIFI网络安全需求 满足

3、基本的安全要求,是网络成功运行的必要条件,在此基础上提供强有 力的安全保障,是网络系统安全的重要原则。网络内部部署了众多的网络设备、 服务器,保护这些设备的正常运行,维护主要业务系统的安全,是网络的基本安 全需求。对于各种各样的网络攻击,如何在提供灵活且高效的网络通讯及信息服 务的同时,抵御和发现网络攻击,并且提供跟踪攻击的手段。网络基本安全要求 主要要求为: 1访问控制,通过对特定网段、服务建立的访问控制体系,将绝大多数攻击 阻止在到达攻击目标之前; 2. 检查安全漏洞,通过对安全漏洞的周期检查,即使攻击可到达攻击目标, 也可使绝大多数攻击无效; 3. 攻击监控,通过对特定网段、服务建立的攻

4、击监控体系,可实时检测出绝 大多数攻击,并采取相应的行动(如断开网络连接、记录攻击过程、跟踪攻击源 等); 4. 加密通讯,主动的加密通讯,可使攻击者不能了解、修改敏感信息; 5认证,良好的认证体系可防止攻击者假冒合法用户; 2:智能WIFI平台介绍 系统总体架构 系统在架构上主要由云计算管理数据中心及AP终端构成。直接通过网络连 接,提供Wi-Fi的上网服务及各种管理服务。AP采用本地转发模式。 系统架构-云计算管理数据中心 平台基于J2EE架构,采用云分布式计算,部署于云平台,对系统及AP设 备进行管理及服务提供。同时在云平台上基于Hadoop对系统接入的数据进行大 规模的采集、过滤、分析

5、、关联而得到数据的价值。智能WIFI平台统一设置一 个外网出口,所有AP通电接入互联往后,自动通过外网入口访问智能WIFI平 台。 云论源池平台 大数据分析系统 政企口管理系统 平台自管 理模块 5thpiK LJ (短信、易 信等) Web Portall J 山 设备耸理模块 列耗WiFi系结 A 库 3无线网络基础方案 方案逻辑组网图 针对WLAN技术构架宽带网络服务,从技术上、工程上以及提供的服务质 量上均能较好的满足要求,具体的逻辑组网图如下图所示: 无线网络建设 汇聚交换机 吸顶 吸顶wifi wifi 吸顶wifi 本次方案点位及网络交换机布放位置介绍: 楼层 WIFI布放 点位

6、数 网络设备位置 6 9 7 10 放置24 口 POE交换机 8 9 9 10 放置24 口 POE交换机 在整个外部网络连通后,AP在云平台上注册成功后,AP可以由无线控制 器统一进行版本升级、配置下发、统一管理等操作。通过胖 AP的部署方式,用 户可以获得无感知的漫游体验。 6 8层点位分布图如下: 9-10层点位分布图如下: 910层和8层布局一样,为保证上网人数要求,只在中间会议室多增加一 个AP F i】 11 1 1 I 1细 L: 1 o P1 A 加 6E_ FT kw LJ k 二匚 T O JL1 1 MM 111 Mt n L _ E- M JSL, KJ 11 皿 b

7、 r_ hA as 无线整网安全 无线网络安全部分主要包括以下方面的内容: MAC地址过滤:目前支持基于MAC地址的过滤,限制具有某种类型的MAC 地址特征的终端才能进入网络中; SSID管理:是一种网络标识的方案,将网络进行一个逻辑化标识,对终端 上发的报文都要求进行上带 SSID,如果没有SSID标识则不能进入网络; 出口路由集成防火墙功能,保证整网的安全性; 公安部门认证通过的 WIFI设备及平台系统 公安部82号令明确规定,凡是用于公共聚集场所的 WIFI设备及平台,必 须符合公安部相关规定和标准。目前公安部11局基础局正在办理公共区域审计 平台,公安部将对公共聚集场所 WIFI现有较

8、大的整治动作,没有经过公安部认 证的WIFI设备和平台在未来将有可能遭到公安部撤销或强制停用风险。 我们的智能 WIFI有成体系的安全上网管理功能,能防御绝大部分木马病 毒。 IM mtfTA* Q R JWMB 尬“y 曲1 A*、 2 壬卷会厂 a ; a.;,.“ 一-,. 上”Xn QJ H,xoi 提供两个10/100M 以太网接口( 1个LAN 口、1个WAN 口);内置防火墙,有效过滤网络攻击;是体 配置智能Wi-Fi环境、验无线上网冲浪、尽享无限乐趣的最佳选择。 HRJSAP ( CF-E325N :CF-E325N 內提供 两个10/100M以太网接口( 1个LAN 口、1个

9、 WAN 口)和一个 USB充电口 ; 内置防火墙,有效过滤网络攻击;是体配置智能 Wi-Fi环境、验无线上网冲浪、尽 享无限乐趣的最佳选择。 入式AP ( CF-E520N ) 2 CF-E52ON 内存 :32M Wfr : 8M 空 ;2XGHz s 300Mbp PA: 5E 尺口 I无 HI示KI I处个 IC/9 : 4SV POE 6、商务报价部分 一次性建设模式 分项名称 数量 单位 单价 合计 备注 吸顶式wifi 38 台 1200 45600 免维保一年 24 口 POE交换机 (华三)接入层 2 台 3800 7600 免维保一年 出口路由器(华 三) 1 台 6000 6000 免维保一年 施工及设备安装 人工费用 38 套 150 5700 网线(超五类) 8 箱 450 3600 每台AP按60米计算 PVC管材

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论