酒店网络设计方案_第1页
酒店网络设计方案_第2页
酒店网络设计方案_第3页
酒店网络设计方案_第4页
酒店网络设计方案_第5页
免费预览已结束,剩余42页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、目录一、网络建设概述 21、建设背景: 22、上网需求渐增 2二、设计原则 31、网络需求分析 32、建设目标、 33、设计原则 3三、方案设计思路 51、网络拓扑图如下: 102、技术实施 102.1、 IP 地址分配 102.2、 防止 ARP地址欺骗 112.3、 IDS 防范122.4、 报文源认证 132.5、 设置异常流量防护 132.6、 设置IP流量限制 142.7、 设置网络连接限数 14四、组网设备介绍 151. 路由器(H3C ER3260) 152. 核心交换机与无线控制器(H3C WX3024E) 203. 接入交换机(H3C S1026E) 344. 无线 AP (

2、 H3C EWP-WA2610E-GNP-FIT 35五、设备报价清单 42XX 商务酒店网络设计方案一、网络建设概述随着我国互联网络的高速发展,互联网络对人们的影响,不仅体现在人们的工作与学习方面,而且越来越多地体现于人们生活的各个方面。互联网络将改变人类整个生活的理念已经深入人心1、建设背景:随着经济的蓬勃发展,为宾馆酒店业的发展提供了良好的机遇,丰厚的利润和巨大的市场也吸引了众多的竞争者,酒店行业靠什么赢得竞争优势?酒店在做好现有业务种类,不断提高服务水平的同时,如何把握客户的需求,用最经济的办法获得最大的客户满意度,提高企业自身的档次和知名度,同时拓展新的业务增长点,成为最根本的竞争所

3、在,这使得酒店行业对信息化的需求非常迫切。有调查表明,酒店的信息服务水平在很大程度上影响着客人的入住愿望。无法提供高 速 互联网接入服务的酒店,对于客户来说,无疑是一场商业灾难。2、上网需求渐增统计资料显示,酒店客户中45的人有上网需求,并且其中有30的客人提出了高速上网的要求。值得注意的是,对上网速度有强烈需求的客户,对价格又不是很敏感,这些客人是各个酒店利润的主要来源,也是各大酒店竭力争取的商住客户或者常住客户。因此, 对于同等星级的酒店,在管理水平和房间设施趋于相近的情况下,提供高质量的互联网接入服务是酒店吸引更多商务客人入住的有效手段。采用宽带接入可以显著提高星级酒店的信息化服务水平,

4、酒店入住客人可以轻松自如地实现诸如网上冲浪、IP电话及可视电话、电视会议、电子商务、 VODK播(互动点 播电视节目和电影)、虚拟专用网络(VPN等功能。向客户提供高速上网,提高酒店的服务档次,是为了寻求酒店经济的增长点,提高酒店的竞争力。通过传播酒店的声音,发布酒店的信息,开放酒店面向客户的信息, 提供查询酒店信息的渠道,建立网络信访机制,可加深酒店与客人的感情。 通过广泛开展对酒店客人提供公益性的信息服务,例如新闻报道、天气预报、旅游指南、航班信息、求医问药和列车时刻查询等,可建设酒店的信息化环境。酒店可以在宽带网上运行酒店管理系统及酒店网站,向全社会推介酒店的业务。可实现酒店内部资源共享

5、,提高资源的利用率,为酒店节省开支。可为酒店提供电子商务,扩大酒店的业务范围、促进酒店的管理模式的转变、提高酒店的工作效率。可为酒店向自动化办公及无纸办公的发展提供条件。二、设计原则1、网络需求分析XX 商务酒店上网系统项目涉及到无线网络与有线网络设计;该酒店有14层楼。一楼为大堂与一个西餐厅。二楼有2 个大会议室与一个中餐厅。3-14楼为客房,每层楼有16个房间。酒店格局为:长50米,宽 20米。中间是过道,两边是房间。2、 建设目标、XX 商务酒店 以因特网接入的总体目标:实现酒店内部每个房间上网的需求,提供高质量的互联网接入服务吸引更多商务客人入住。提高星级酒店的信息化服务水平, 酒店入

6、住客人可以轻松自如地实现诸如网上冲浪综合运用计算机网络技术向客户提供高速上网,提高酒店的服务档次,酒店经济的增长,和酒店的竞争力。3、设计原则设计主要要考虑到先进性、可靠性、开放性、经济性、安全性和可管理性。设计要立足先进技术,采用最新科技的电网通技术,以改变酒店布线难的问题。使整个网络在国内保持领先的水平,并具有长足的发展能力,以适应未来网络技术的发展。所以,网络系统的可靠性就显得尤为重要。在网络设计中遵循以下技术原则:3.2.1 标准化系统采用的信息分类编码、网络通信协议和数据接口等技术标准,将严格按照国家有关标准或行业标准规范。3.2.2 实用性满足 XX 商务酒店 业务为需要,充分利用

7、现有资源,避免不计成本盲目追求最新技术。利用最适合酒店使用的电网通设备,采用必要的、先进的网络安全手段与管理技术,以节省投资。3.2.3 安全性和保密性系统网络充分考虑网络的故障容错纠错功能,建立安全保障体系,采用先进的软硬件等技术手段,实现网络的传输安全、数据安全接口,确保网络的安全性、保密性。3.2.4 开放性和可扩充性技术上要立足长远发展,坚持选用开放性系统。3.2.5 可维护性网络接入部分具有较高的模块化程度,可满足不同业务流程的需要,易于维护和升级。三、方案设计思路XX 商务酒店网络结构上将按照层次化的原则来进行设计建设,整个网络采用星形联结,网络层次为三层结构,即:核心层、汇聚层和

8、接入层。根据当前和将来网络发展和流行趋势,以及网络优化改造的要求,整个网络全部采用千兆为主干,百兆交换到桌面的原则实施。整个酒店也做无线与有线网络。无线部分:根据酒店的格局与考虑到无线网络的安全性与稳定性、经济性。我们采用H3c无线控制器AC+瘦AP做分布式布置。一、二层各放置 2个H3c EWP-WA2610E-GNP-FIT 500MW 大功率 AP 做分布式布置。3-14楼每层各放1个 AP 通过一分三功分器,每个AP 带 7 根天线,左右各延伸8 米出来再各连接一个一分三功分器,再分别延长8 米与 12.5米的天线。AP 接入信号通过楼层交换机接入,无线 AP 均采用 POE 供电模块

9、通过网线来给无线AP 供电, 从而节约强电的布线成本,也可以提到节能环保的作用,为酒店的用电节省很多。14 层楼 共 放 置 16 个 AP 。 所 有 AP 通 过 H3c 有 线 无 线 一 体 化 交 换 机 EWP-WX3024E-POEP-H3 来管理,EWP-WX3024E-POEP-H3 又是一台三层24口千兆交换机,在这里我们也用他做整个酒店的核心交换机,起到一机两用的功能,从而节约降低硬件设备的成本投入。天线分布示意图:3-14层无线天线分布示意图长50M无线控制器+瘦AP方案优点:1) AP零配置无线控制器+ FIT AP控制架构对设备的功能进行了重新划分,其中无线控制器负

10、责无线网络的接入控制,转发和统计、AP的配置监控、漫游管理、AP的网管代理、安全控制;FIT AP负责802.11报文的加解密、802.11的PHY功能、接受无线控制器的管理、RF空口的统计等简单功能。H3c公司在支持这种新的网络架构时将一些新的智能功能集成进FIT AP和无线控制器中,以便于给用户呈现统一的网络管理接口:FIT AP勺配置保存在无线控制器中,FIT APO动时会自动从无线控制器下载合适的设备配置信息FIT AFW要能够自动获取IP地址,同时FIT A嘀要能够自动发现可接入的无线控制器,并对无线控制器和 FIT AP之间的网络拓扑不敏感无线控制器支持FIT AP勺配置代理和查询

11、代理,能够将用户对 FIT AP勺配置顺利传 达到指定的FIT AP设备,同时可以实时察看 FIT AP的状态和统计信息无线控制器保存FIT AP的最新软件,并负责 FIT AP软件的自动更新WLANJ络组网中存在的2) H3c公司通过这一全新的网络管理接口可以很好的解决目前型管理问题:用户只需要建立业务参数模板和设备参数模板,并设定指定的API用这些模板,当FIT A%动时无线控制器会根据预先的配置引用信息给FIT APT发配置,用户的配置工作量大大减少。用户对FIT AP勺管理是通过无线控制器来代理完成,网管不再关心FIT AP白IP地址,FIT AP和无线控制器之间的关联是自动完成,不再

12、需用户对AP行的配置干预。无线用户的数据报文被 FIT AP寸装在A丽AC司的数据隧道中,接入AP勺边缘网络不需要再为无线用户的接入而更改VLA丽AC牌配置无线控制器保存了所管理的FIT AP勺运行状况和在线用户统计信息,维护人员只需登录到指定的无线控制器就可以完成信息察看。用户对FIT AP勺管理是通过无线控制器来代理完成,因此在线更改服务策略设定和安全策略设定也不再需要逐一登录到AP备, 而只需要登录到指定的无线控制器就可以完成设置,无线控制器会自动把新的配置下发到指定的FIT AP 。用户不再需要手动逐一对 A暇备进行软件升级,AP每次重新启动时会自动比较当前运行的版本和无线控制器上保存

13、的版本,如果无线控制器上保存的版本更新,FIT AP会自动更新本地的软件影像。AFP地不再保存配置信息,即使设备丢失也不存在因配置丢失而出现的安全隐患。1 无线网络规划1) 频率规划目前针对 WLANB讲,2.4G具有3具不重叠的信道,针对 5.8G具有5个不重叠信道,但由于网络用户具有一定的不确定性,故网络覆盖时所需要的WLANO络空间都要进行 2.4G与 5.8G 的频率覆盖,从网络规划的角度出发,主要考虑2.4G 与 5.8G 二个频率的覆盖设计,针对 2.4G 的频率的信号衰减模型主要采用如下:PathLoss(dB) = 46 +10* n*Log D ( m),而对于 5.8G 的

14、信号衰减模型:PathLoss(dB) = 32.4+20*lg fMHz+ 20*lgdKM +a * dKM,以上二信号衰减模型进行网络的设计,到具体网络实施时要进行工勘与优化,而对于信道主要采用 1 、 6、 11 三个信道交错使用,具体的面覆盖逻辑示意图如下:图1.WLAN2.4G言道规划示意图2)频率复用图2.无线覆盖示意图针对频率复用的设计与实现主要侧重于重叠区域,考虑到802.11技术中目前业界主要采用DCF的仲裁,这样会导致从网络实施的角度出发,没有办法做到像 GSM 3G网络的控制力度,从技术原理的角度出发,没有办法实现很好的频率复用,只能被动做些负载均衡的功能。每个 AP具

15、有54Mbps、48MbpS 36Mbps、18Mbps等的覆盖范围,对于 54Mbps的覆盖范 围不重叠,对于54Mbps与18Mbps就可能进行重叠,可以根据网络侧的负载功能进行实现一 定程度的频率复用功能,从网络规划的角度出发,WLAN本上、下行无线链路复用的处理问题,因为目前都是DCF方式,而从只能结合业务目标实现网络覆盖效果,具体网络使用效果使用负载均衡功能进行实现。负载均衡的功能实现具体原理如下:根据负载均衡的配置确定负载均衡的模式、SSID、其他参与负载均衡的 AP的标识、用户数或流量的阀值等进行一定的初始化;确定本AP的2个射频模块连接的 STA用户数量和流量;通过UDP议以私

16、有方式定时进行 AP间通讯。先进行握手,成功后才进行数据的交换,获取参与负载均衡的AP的负载信息。当有STA要接入时,根据其工彳频率,比较本 AP上该射频下的负载和其他 AP的指 定SSID下的用户数或流量,以及负载均衡的 SSID绑定接口的速率集,决定 STA能否接入。 同时要注意到若用户数已达到 AP某个SSID的最大用户数,则该 AP的SSID不允许再接入 STA;3) A陈量规划从业界实现的DCFT式来看,没有一个最大用户数的限制,但业界各个厂商进行实现时 都基于一定理解的前提下进行默认限制,H3c目前每个AP最大的用户默认限制为 64个用户,并可以根据实际情况更改每个AP限制接入的用

17、户数。根据多年的WLA脚署经验,H3c建议,从网络规划的角度出发,按照每个AP覆盖2530用户进行部署,可以保证用户的接入质量 和正常需求下的网络吞吐量。有线网络部分:有线网络部分,中心机房放置在一楼,有3 个分配线间:2楼(管理2 层) ; 5 楼(管理3-7 层) : 10 楼(管理8-14 层) 。中心机房到5、 10楼主干走单模光纤。汇聚层到接入层主干走六类线,接入层直接走超五类线。汇聚层交换机我们采用H3c 二层千兆5016P 交换机做汇聚、接入层交换机采用H3c S1024E 交换机做接入。路由器我们采用H3c ER3260 双链路接入做出口路由器。1、网络拓扑图如下:商务酒店网络

18、拓扑图2、技术实施2.1、IP地址分配动态地址分配:在ER 3260上面开启DHCP分配功能。如下图:InternetPCPCPCPC页面向导:接口设首DHCP设置fDHCP设置本页面为您提供如下主要功能: 显示和修改已创建的口 HC用艮舞 器信息王直面) 创理箱的。HUP服务器单击主 正面中的u邦噌下按钮.在烟比 的对话梅中选择需要启用口 HCF 服务器功能的MLAN接口,并设 罡口HCF服务相关蓼特,单击v 增加)按钮完成操傕:)2.2、 防止ARP1址欺骗ARP欺骗一:PC机假冒网关ER3260通过定时发送免费 ARP,更新网络主机上被攻击篡改了的网关 MAC地址,保证主机与网关之间的通

19、信ARP欺骗二:PC机假冒PC机DHCP月艮务ER3260a过授权 ARP,只容许静态 ARP和DHCP分配的ARP表相中的IP地 址通过,从而防止PC机IP与MAC的欺骗。2.3、 IDS 防范页面向导:安全专区一防攻击ID8防范 本页面为您提供如下主要功能;开启指定攻击类型*皎的1口号的范(选申您需要防范的攻击突:,吕用踹砌过-嘉普士学文.彳记人日香回典AN曲中,也 hlULLISfi团中鼻击TSfVroW 玉0UOPI3B0KP 细抽0 gp%皿盘 BwmNukegrfttP SpotrfinQJVi0TCPW31 MTCPXmas Qicwnwffljf 回Ff*0e技击强导的曲为了防

20、止客房网攻击,通常会使用路由器 +防火墙的组网ER3260E内置了防攻击的功能,可以省掉防火墙了2.4、 报文源认证选择基于哪个表原静态路由 表、静态ARP表、动态ARP表) 来对报文曲亍源认近(选中相庖 躯I能项,单击v应用书钮牛页面向导:安全专区一防攻击f报文源认证 本页面为您提供如下主要功能::Y格片中佬阳H播灿挣ittPMMKU碰,RMJOMgAMUJH.早号的 番几,星/宝畤小国.坪后本的庭咖止内闲的推北,同品摩13工灯*总易夏于事如Tf位小电w: EJtBfWWWS. OHCPMiBMF高手TUt也M证地9日 M 于 ibE-WWfliTJfc- JISErCTl,选择防护等级来对

21、异常主机流 量进行防护选中“后用异常主 机流量防护功能内复选框,并选 择相应的防护等级,单击应用 按钮生效)2.5、 设置异常流量防护口一年1中力主篇翟富于中如内鼻鼻司,通涵由WMEI掌Mimv工病,丹丁艮,刷争的f. #/同g :州.5碗制工宜,TMte由2滤阜t V frwAts; rr七才吊和m.?g*主ua华比维,制步: a :jnmOJMRtfiMi imi 我* %0 * :将主风t疗典原邮12毗不瑞副1(*:也日日右-ft*AltHtiftftWirttmtt血nffXn壬m的出式3在*rr,击酗t中.必没h工网格RM-鹏闻,aatwa 总内壬n将不过6*工&*3MtM.8囱可/

22、蜀真虐+ 鼻/ ia Tuv/urr 中心.rdie:工肮*乜#,?!:L厅* I回* *网络中的主机会由于出现中毒或网卡异常等原因,向Internet发送大量的 异常报文,阻塞网络,大量消耗设备的资源。启用本功能后,设备会对各个主机 的流量进行检查,发现有异常流量时会进行指定的处理,以保证设备受到此类异常流量攻击仍能正常工作2.6、 设置IP流量限制.启用尸深量限制功能.并设置您 所需的限制方式(主里面.选 中“启用ip端量限制“复选 售,并选择用应的制方式, 单击应用搂钮生教)添加限速规则(单击新增 技 钮,在弹出的对巧框中域置限 速规则,单击V培;Ig按钮完成 操作)某些应用(比如:P2

23、P下载等)在给用户带来方便的同时,同时,也占用了大量的网络 带宽。一个网络的总带宽是有限的, 如果这些应用过度占用网络带宽,必将会影响其他用户正常使用网络。您可以通过ip流量限制功能对局域为了保证局域网内所有用户都能正常使用网络资源, 网内指定主机的流量进行限制。2.7、 设置网络连接限数页面向导二QoS设置f连接限制f网络连接限数本页面为您提供如下主要功能:启用网辂连接限数功能(主页面.选中*启风网络连接限s Mwvn数”复选框.里击应用A校钮生效)海加指定尸地址范围内每台主机同时发起的最大网络连接数单击主页面上的新增,按粗,在弹出的对话框中设置相应参数,单击工增加,按钮完成操作)IT,彳千

24、蒂尊拗FUf.s x Jim i JI h x 健曹 m fl * i 园- cm nan网内的主机遭受 NAT攻击时,主机的网络连接数可能会超过几万个,从而会严重影响业务的正常运行或出现网络掉线现象。此时,您可对指定主机的最大网络连接数进行限制,保证网络资源的有效利用四、组网设备介绍1.路由器(H3c ER3260ER3260 H3c公司推出的一款高性能路由器,它主要定位于以太网 /光纤/ADSL 接入的SMBT场和政府、企业机构、网吧等网络环境,如需要高速 Internet带 宽的网吧、企业、学校和酒店等。ER326林用专业的64位网络处理器,主频高达500MHz并且支持丰富的软件特 性,

25、如IPMAC地址绑定,ARPW攻击,流量限速,双 WAN1载均衡,策略路 由,源地址路由等功能。它是 H3C ERK列路由器中的中高端产品,大型网吧用 户和大型企业用户的理想选择。 专业的64位网络处理器,主频高达 500MHz 高性能,达到百兆线速转发 典型带机量为200台高处理性能ER326林用64位网络处理器,主频高达500MHz同时配合DDRII高速RAMS行高速转发,可以达到百兆线速转发。在实际应用中,典型的带机量为200台。双WANG负载均衡负载均衡可以让企业网用户根据线路实际带宽分配网络流量,达到充分利用带宽的目的。华三通信结合国内网络用户的使用习惯和特点, 有针对性地推出了智能

26、 负载均衡和手动负载均衡两种均衡模式,满足了双线路接入用户对带宽的灵活应 用需求。智能负载均衡根据用户实际带宽比分配实际的网络流量;手动负载均衡根据导入的路由表进行转发;支持策略路由表的导入 /导出功能,只需导入合适 的路由表即可实现“电信走电信,联通走联通”的功能。IPSec VPNER3260支持标准的IPSec VPN|用户可以通过简单的WEEffi置实现点对点之间的 安全的VPN1接,最高支持168位的3DES1口密;同时H3c结合国内用户的组网 特点在ER3260上同时支持通过域名方式配置 IPSec VPN连接和NAT-T的NAT穿 越功能。多局域网功能(VLANER3260支持多

27、局域网功能,企业可以方便的划分局域网为多个网段,降低广播 域和ARP病毒的影响,针对每个局域网可以配置单独的 DHC咫erver和防火墙规 则,ER3260S多可同时支持16个内部局域网。ARPW毒双重防护ER326CH过IPMACft址绑定功能,固定了网关的AR网表,可以有效防止ARP 欺骗引起的内网通讯中断;此外 ER326Ce秒级白免费ARP的定时发送机制,可 以有效地避免局域网PC中毒后引发的ARP攻击。网络流量限速BT,迅雷等P2P软件对网络带宽的过度占用会影响到网内其他用户的正常业务, ER3260!过基于IP或基于NATS项的网络流量限速机制可以有效地控制单台 PC 的上/下行流

28、量和建立的NAT表项的个数,限制了 P2P软件对网络带宽的过度占 用。业务控制(QQ/MSNfe融软件)QQ/MSN!即时通讯软件的大量普及,造成员工办公效率低下,无法集中精力。ER326C虫有的应用控制功能,可以方便的限制内网用户对 QQ/MS傩应用的使用, ER326C同时支持又t大智慧/分析家/同花顺/广发至强/光大证券/国元证券等金 融软件的应用控制功能。止匕外,用户可以通过对特权用户组的设置保证关键用户 的使用不受影响。项目描述概述固定端口2 个 1C/1CCBase-TX WAN 口3 个 1C/1CCBase-TX LAN 端口1 个 Console 接口处理器(CPU)MIPS

29、 64位5CCMHz网络处理器内存DDR II 64MB项目描述FLASH8MB指示灯每端口: Link/Act , Speed每设备:Power, W1/W2外形尺寸(长X宽X 高)440(W)X 230(D)义 44(H) mm标准的19英寸机架安装宽度,1U高输入电压100 240V AC,50/60Hz功耗20W工作温度0 c 40 c存储温度-10 C 70 c工作湿度10%- 90双凝结存储湿度5%- 90%6 凝结散热方式风扇散热软件特性工作模式主备模式智能负载均衡手动负载均衡(电信走电信,联通走联通)路由转发模式网络协议PPPoEDHC哈户端DHCPK务器NAPTNTPDDNS

30、()防火墙出站通信策略(源接口/IP/MAC/用户/目的IP/协议/端口/时间段) 入站通彳S策略(源接口/IP/MAC/用户/目的IP/协议/端口/时间段)网络安全ARFWS /免费 ARP状态数据包检查防止WANP的Ping项目描述防止TCP syn扫描防止Stealth FIN 扫描防止TCP Xmas Tree扫描防止TCP Null扫描防止UDPB描功能防止Land攻击功能防止Smuf攻击功能防止WinNuke攻击功能防止Ping of Death 攻击防止SYN Flood攻击功能防止UDP Flood攻击功能防止ICMP Flood攻击功能防止IP Spo

31、ofing功能防止碎片包攻击防止TearDrop攻击防止Fraggle攻击功能访问控制IPMAC地址绑定(静态ARP)URLM滤(黑白名单)MAC!址过滤QQ/MSI问控制金融软件控制大智慧/分析家/同花顺/广发至强/光大证券/国元证券QoS流量统计(基于 IP/端口的流量统计)项目描述网络流量限速(基于 IP,上卜行流量分别限速)NATg项限制应用通道限制(绿色通道/限制通道)流量监控基于物理端口的流量统计基于 IP的流量统计,支持自动排序功能基于 IP的NAT#接数统计路由静态路由策略路由(基于源IP/目的IP/协议/端口/出接口/时间段)系统服务ALG端口触发UPnP虚拟服务器静态NAT

32、L对一 NAT)DMZ主机VPN传(PPTR L2TP、IPSec)配置管理基于Web勺用户管理接口(远程管理/本地管理)HTTP船程管理命令行CLI通过HTTP升级系统软件故障诊断Ping / Tracert设备自检故障信息一键导出认证CE ClassACCC2.核心交换机与无线控制器(H3c WX3024E)H3C WX300康列有线无线一体化交换机(AC, Access Controller) 是杭州华三通 信技术有限公司(以下简称H3c公司)自主研发的集成无线控制器和千兆以太网 交换机功能的网络设备。 WX3000K列一体化交换机定位于中小型企业网和大型 企业分支机构的一体化接入,提供

33、纯千兆以太网有线接入口,支持PoE就电,同时兼容802.11a/b/g/n 协议。配合H3c公司自主研发的Fit AP可以满足中、 小型企业一体化移动网解决方案等无线场景的典型应用。提供对802.11n AP的管理WX3000K列一体化交换机在支持对传统 802.11a/b/g AP管理的同时,还可以与 H3c基于802.11n协议的AP配合组网,从而提供相当于传统 802.11a/b/g协议 数倍的无线接入速率,能够覆盖更大的范围,使无线多媒体应用成为现实。提供灵活的数据转发方式传统的无线控制器部署一般采用集中式转发模式,AC可以对报文进行全面控制和安全监管,但所有的无线业务流量需要到 AC

34、进行统一处理,核心链路带宽和 AC转发能力容易成为瓶颈。特别是 AP和AC通过广域网方式进行连接时,AP作 为数据接入设备部署在分支机构,而AC部署在总部,所有用户数据由AP发送到 AC,再由AC进行集中转发,导致转发效率低下。WX3000K列一体化交换机可以支持集中式转发和分布式转发,用户根据业务需 要和网络实际情况可以灵活设置转发方式。支持精细的无线用户接入控制和管理基于MAC勺认证接入控制方式,不但可以使得客户在 AAA服务器上对用户组进 行权限的配置和修改,同时支持对具体用户的权限的配置,这种精细的用户权限 控制大大增强了无线网络的可用度,网管人员可以轻松通过该方式对不同级别的 人或人

35、群进行接入权限分配。基于MAC勺VLAN同样也是WX3000g列一体化交换机的一大特色,在控制策略 上,管理员可以把相同性质的用户(MAC回分到同一个VLAN同时在AC上基于 VLAN0已置安全策略,这样做既可以简化系统配置,又可以做到用户级粒度的精 细管理。出于安全性或计费等考虑,系统管理员可能希望控制无线用户接入到网络中的 位置。WX300原列一体化交换机支持基于 AP位置的用户接入控制。当无线用户接入网络时,可以通过认证服务器向 AC下发允许用户接入的AP列表,在AC上 进行接入控制,从而达到限制无线用户只能接入到指定位置的AP的目的。支持802.1x认证,MACfe址认证,Portal

36、认证等WX3000C列一体化交换机支持多种认证方式: 802.1x认证:WX300原列一体化交换机支持 TLS PEAP TTLS MD5 SIM卡等 多种802.1x的认证方式,同时还支持802.1x本地认证方式,提供对 MD5 TLS PEAFS几种主流认证方式的支持,用户不再需要额外配置AAA务器。WX3000还支持通过802.1x认证后动态授权VLA解口 ACL功能,对用户的策略可以事先设 定好,用户认证时,系统自动配置客户权限。 MAO址认证:WX300(3JI MAO址认证,对一些手持终端(例如:Wi-Fi Phone 手持移动终端等)并不方便采取电脑上的认证方式,MAO址认证却可

37、以轻松解决该问题,实现在控制器或者 AAAK务器上配置好合法的MACM址,这些MAC 地址对应的终端就可以被允许被接入到网络,而事先没有被配置的非法终端则不能接入无线网络,该功能极大地方便了例如无线医疗系统等应用,MAC*址认证可以确保只有医院的PDA工作终端才能接入到无线网络,而拒绝病人的无线PDA 使用专用无线网络。 Portal认证:WX3000供内置的Portal认证服务器。该认证方式无需客户端 配合,直接通过浏览器 WEB Portal页面作为认证通道,当用户认证通过后,可 以灵活跳转到指定访问首页并启动相应授权和计费。同时也可以根据策略要求, 灵活推送定制Portal页面,达到广告

38、宣传、信息传递的作用,广泛使用在无线 校园、无线城市、访客接入等应用场景。提供 User Profile在基于用户授权方式的网络管理中,用户通过认证,即获得访问网络的权限。授权包括控制用户可访问的网络范围,以及用户可获得的网络服务质量,如访问带 宽、访问优先级。在用户移动的网络或大型网络中, 为了方便网管人员开展日常 的管理工作,User Profile 特性提供了一种更模块化、更简单的管理方式。管理人员将一组基于用户群或特殊用户定制的策略配置在各个用户的profile中,并且为每个用户群或特殊用户预先分配各自的profile ,用户认证上线时,在用户上线的端口动态下发profile 配置,使

39、该用户能动态获得其可以访问的网 络范围,访问带宽以及访问优先级;在用户下线时,取消该用户在这个端口上的 配置,自动关闭该端口的特殊访问权限。User Profile 中可以下发的配置包括 ACL QoS航先级、带宽限速、802.1p和 DSCFfe记)、VLAN支持信道智能切换无线局域网中,信道是非常稀缺的资源,每个 AP只能够工作在非常有限的非重 叠信道上,比如对于2.4G网络,只有3个非重叠信道,所以如何智能地为 AP 分配信道是无线应用的关键。无线局域网工作的频段存在大量可能的干扰源,如雷达、 微波炉, 它们在网络中的出现将干扰AP的正常工作。通过信道智能切换功能,可以保证每个AP能够分

40、 配到最优的信道,尽可能地减少和避免相邻信道干扰,而且通过实时信道干扰检测,可以让AP实时避开雷达,微波炉等干扰源。支持智能AP负载分担WLAN络的IEEE标准802.11协议把无线漫游的决策交给了无线客户端,无线 客户端一般会根据AP信号强度(RSSI)选才?AP,这很容易导致大量的客户端仅仅 因为某个AP信号较强而连接到同一个AP上。由于这些客户端共享无线媒介,导 致每个客户端的网络吞吐将大量减少。智能负载分担方法可以实时地分析无线客户端的位置,动态地确定在当前时刻和当前位置下哪些AP可以彼此分担负载,通过控制无线客户端接入的AP,来实现这些AP间的负载分担。系统不仅支持按照用户在线会话数

41、的负载分担,而且支 持按照用户流量负载的分担。支持 RealTime Spectrum Guard( 实时频谱保护) 模式RealTime Spectrum Guard(RTSG)是H3c创新提出的针对无线环境频谱状态的专 业监控方案。WX300原列一体化交换机可以和内置射频采集模块的Sensor AP,实现深度融合的射频监控和实时频谱防护。RTSG勺控制台融合部署于 H3C iMC智能管理中心,通过 CAPWAP理隧道,与 Sensor AP进行通信和数据采集,实现 7X24小时的无线环境质量监控、无线网 络能力趋势评估以及非许可干扰告警。通过图形化方式,主动探测和识别所有2.4GHz/5G

42、Hz波段的射频干扰源(Wi-Fi或非Wi-Fi),可提供实时FFT图,频谱 密度图、光谱图、占空比图、事件光谱图、频道功率、干扰功率等;可自动识别干扰源,确定有问题的无线设备的位置,确保无线网络发挥最佳的性能。结合H3C iAR智能报表组件,可实现全覆盖区内的射频质量历史记录的存储、追溯、 回放等,自动生成客户化的趋势、合规和审计报告。针对用户无线环境监管的不同层次需求, RTSGT案的部署可以灵活采用Local modeS; Monitor Mode当工作在Local Mode时,可以在获得有效的频谱防护前 提下,保持正常的用户接入和数据包转发。支持智能无线业务感知(wIAA)WX3000C

43、列一体化交换机支持智能感知无线业务流量,实现基于无线用户状态 的弹性策略识别与管理,优化语音及视频业务承载。支持远程探针分析WX3000C列一体化交换机支持针对 AP的远程探针分析功能。可以对覆盖区内的Wi-Fi 报文进行侦听捕获并实时镜像到本地分析设备供网络管理员进行故障排查、 优化分析。远程探针分析功能既可以针对工作信道进行无收敛镜像,也可以对所有信道轮询采样,灵活满足无线网络监控运维要求。内置射频优化引擎(ROE)WX300(g列一体化交换机内置针对AP的射频优化引擎(RF Optimizing Engine),通过基于特征和协议的射频优化,有效提升无线部署中高密度接入、流媒体传输等场景

44、中的应用加速能力和质量保障效果。其中包含:多用户公平调度、混合接入公平、过滤干扰、速率最优、频谱导航、组播增强(IPv4/IPv6) 、逐包功率控制和智能带宽保障等。提供端到端的QoSWX300朦列一体化交换机基于ComwarW台开发,对Diff-Serv标准可以完善 支持。QoSDiff-Serv 模型中主要包括流分类、流量监管(Policing) 、队列管理、队列调度(Scheduling)等,完整实现了标准中定义的 EF、AF1AF4 BE等六组PHB 及业务,使网络运营商可为用户提供具有不同服务质量等级的服务保证,使Internet 真正成为同时承载数据、语音和视频业务的综合网络。支持

45、快速的二、三层漫游H3c公司的集中式无线架构不但能方便地实施二层漫游, 而且非常有利于跨三层 的漫游实现,用Fat AP部署的WLAN络,由于AP之间传递的信息有限,导致 垮三层的漫游实现及其麻烦,集中式架构非常容易解决跨三层漫游的问题,WX3000C列一体化交换机支持二、三层漫游,漫游域不受子网的限制。这种优秀的漫游特性,可以让客户在规划无线网络时,无需过多考虑现有网络的规划,更多关注在无线信号的覆盖即可,这种方式大大简化了前期的网络规划,减少了网络规划成本。传统模式下,当无线用户终端使用802.1x作为802.11接入认证和密钥交互的手 段时,无线用户终端和AP间的交互报文会非常的多。当无

46、线用户终端在两个AP间漫游时,如果无线用户终端在新AP接入的过程完全遵从完整的802.1x的交互 过程,势必造成漫游切换的时间过长,对于某些对漫游切换时间敏感的业务(例如语音业务),这样的长切换时间是无法忍受的。WX300乐用Key caching技术完成漫游时用户的快速切换,Key caching技术在用户的安全接入和快速漫游问 做了一个很好的平衡,可以使无线用户终端在两个AP间进行漫游时不必重新进行完整的802.1x认证交互过程,同时又能保证用户身份的识别和密钥使用的连 续性;无线用户采用快速漫游方式,单 AC内漫游时间不超过50ms满足了语音 业务的苛刻需求。支持多种分支机构远程接入场景

47、 当AC和AP通过广域网链路进行连接时,用户可以灵活选择集中转发或本地转 发模式,提升分支机构局域网打印访问、终端互访等业务性能。 当广域网链路发生故障或 AC发生故障时,在线用户不掉线,可以继续访问本地 资源,并且可支持AC逃生功能。 当分支机构也部署了认证服务器时,AP可进行本地认证。例如,当AC与AP之 间链路正常时,分支机构的用户认证由总部集中完成;当AC与AP间链接意外断 开后,AP可以使用分支机构本地认证服务器为新上线的用户认证。 当分支机构AP部署于私网内时,AC可以穿越NAT与AP进行通信。硬件规格项目1WX3024E外形尺寸(长X 宽X高)440X 429X 43.6(mm3

48、)重量45年软件规格-有线部分支持特性WX3024E交换谷量bit/s(全双工)88G包转发率pps(整机)65.47M端口聚合(1)支持 GE(Gigabit Ethernet) 端口动态聚合(2)支持10GE 动态聚合(仅 WX3024E) 支持动态LACP路聚合(4)支持手工聚合,(5)支持静态聚合12 组(12*GE/2*10GE)端口流控支持端口流控MAO址表支持8K MAC%址支持1K静态MAO址支持1K组播MAO址支持黑洞MAC!址VLAN(1)支持基于端口的 VLAN(4094个)(2)支ft套式 VLAN(VLAN-VP域 QinQ)1(3)支持灵活QinQ(4)支持协议VL

49、AN支持Voice VLAN(6)支持 GVRP(7)支持VLANT配置禁止MAC!址学习功能路由支持静态路由支持 RIPv1/v2DHCP(1)支持 DHCP Server(2)支持 DHCP Client(3)支持 DHCP Snooping 包括 Option 82 功能 H组播(1)支持 IGMP(Internet Group Management Protocol) Snoopingv1/v2/v3(2)单VLAN内最多256个组播组,整机1024个组播 组(3)支持组播VLAN(4)支持未知组播丢笄(5)支持未知组播出端口报文过滤支持特性WX3024E(6)支持手工!已置组播MAC

50、!址广播风暴抑制支持基于端口的广播风暴控制MSTP(1)支持 STP/RSTP/MST协议(2)支持域内最大生成树(16个)(3)支持 STP Root Guard(4)支持 BPDU GuardQACL(1)支持 IEEE 802.1p/DSCP 优先级(2)支持优先级映射(3)支持优先级标记(4)支持流量统计(5)支持端口信任模式(6)每端口支持8个队列(7)支持方式为SP/WRR/SP+WRRI歹U调度(8)支持端口和队列的流量整形(9)支持基于端口 /流的限速,取小粒度为1Kbps(10)支持基于流的重定向(11)支持数字表示型标准ACL(12)支持数字表示型扩展ACL(13)支持数字

51、表示型二层ACL(14)支持对下发ACL的配置(15)支持多种QoS&AC下发方式:全后下发、VLAN 下发、端口组下发、端口下发(16)支持根据时间段变化实时更新ACL镜像(1)支持流镜像(2)支持基于VLAN的镜像 支持基于MAC!址的镜像支持端口镜像(5)支持多个源端口镜像(6)支持远程端口镜像安全特性(1)支持用户分级管理和口令保护(2)支持AAA认证支持Radius认证(4)支持 HW TACACS证(5)支持 SSH 2.0(6)支持管理VLAN(7)支持端口隔离(8)支持端口安全(9)支持集中式 MAC!址认证(10)支持ARPA侵检测支持特性WX3024E(11)支持端口下IP地址过滤802.1x(1)单端口最多支持256个用户(2)支持基于端口的认证和基于 MAC勺认证(3)支

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论