酒店无线网络设计方案方案_第1页
酒店无线网络设计方案方案_第2页
酒店无线网络设计方案方案_第3页
酒店无线网络设计方案方案_第4页
酒店无线网络设计方案方案_第5页
已阅读5页,还剩43页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

xxxxx酒店无线网络项目技术方案目录一、概述 2二、某酒店网络现状及需求分析 3三、WLAN网络设计原则 4四、某酒店WLAN网络设计方案 54.1网络架构选择 54.2网络管理设计 74.2.1集中式管理 74.2.2全中文网管软件 84.2.3实时射频管理 94.2.3网络负载均衡 104.3网络安全设计 114.4无线覆盖设计 124.4.1B2层覆盖设计 124.4.21层商业覆盖设计 144.4.36-17层覆盖设计 154.4.418层覆盖设计 154.4.5电梯间覆盖设计 164.4.6顶层覆盖设计 164.5软互换系统介绍 16五、设备选型 215.1无线控制器选型 215.2无线接入点(AP)选型 285.3天线选型 365.3.1TQJ-2400XTG室内吸顶天线: 375.4方案设备配置清单 38

一、概述近年来,随着国内旅游业的蓬勃发展以及各种商务活动异地化、全球化的趋势,人们对酒店客房的需求爆炸性增长。这为国内酒店业的发展提供了良好的契机,但随之而来的行业竞争也日显剧烈。在各酒店硬件条件日趋同质化的今天,如何通过提高服务意识和服务水平吸引更多的潜在客户并将其发展为酒店的忠实客户成为各酒店管理者不断进一步思考的问题。随着国际互联网在国内的广泛普及和全球信息化的不断发展,作为酒店重要服务对象之一的商务人士对网络的依赖日益增强。同时,从酒店的服务及管理角度出发,其自身也需要依赖网络来实现现代化的服务并提高管理水平。因此,网络建设逐渐受到酒店管理者的关注并被提到议事日程上来。但如何在建设网络的同时减少对酒店经营业务的影响并有效提高酒店在同行业中的竞争力是酒店管理者重点考虑的问题。在酒店网络建设中假如采用传统有线网络进行建设,一方面需要对酒店进行大面积的布线施工,这将严重影响了酒店的平常经营活动;另一方面,有线网络的整体施工周期较长,将会使增长酒店的投资回报时间。而近年来逐渐兴起的无线局域网络(WLAN)以其技术成熟、快速部署、易于扩展、可移动性和使用便利等特点,迅速在酒店网络建设中大显身手,成为酒店网络建设的重要技术之一。二、某酒店网络现状及需求分析2.1无线网络需求分析某酒店位于东二环,紧邻朝阳门外大街,坐落在北京商务中心区。酒店按照国际五星级标准建造,拥有客房及套房362间,涉及三层行政楼层客房、泳池旁的咖啡厅及餐吧。现酒店所有客房及一楼大堂均已部署有线网络,但每间客房只提供一个网络接口,无法满足来宾多台电脑接入的需求。此外,笔记本电脑和使用PDA的商务来宾在酒店大堂、休闲餐饮区域及其它公共区域均无法提供上网服务,这将在一定限度上影响了商务来宾的业务解决效率。对于来宾来说这无疑是酒店的一大缺憾。同时,在相称限度上减少了来宾对酒店服务品质的总体评价,也减少了酒店对商务来宾的吸引力,并产生客户流失的潜在危险。针对上述问题,酒店管理者需要对酒店进行无线网络覆盖,向来宾提供良好的网络接入服务,以提高酒店的服务品质和对外形象。该无线网络需要为宾馆提供安全的网络接入,以保护来宾及酒店运营网络的安全。同时,作为一套先进的网络,该网络还需要提供和谐的管理方式,力求做到易部署、易维护、易扩展,最终实现网络的可管理、可运营,以最大限度减少酒店管理者对网络的总体拥有成本(TCO),并保护酒店管理者的投资回报。根据对某酒店的需求分析,并通过严格评估。我司采用傲天动联高性能WLAN解决方案来建设某酒店无线网络。2.2无线网络覆盖范围需求根据前期客户需求调查,目前某酒店需要在B2层、1层、6-18层客房区和电梯间进行无线网络覆。三、WLAN网络设计原则为了保证建设一套完全符合用户需求并具有良好拓展性的优秀网络系统,以保护网络拥有者的投资,在本网络设计上严格按照以下无线网络设计原则进行设计:先进性所选产品及其组网技术必须达成国际先进水平,并具有适当的技术前瞻性;高性能所选产品硬件设计上严格依据业界同等技术最高性能标准进行设计;所选产品软件开发必须采用优化的平台进行开发;所选产品必须通过严格的功能和性能测试,并达成标准;高可用性提供多种故障恢复和冗余备份机制;提供各种网络负载分担机制;设备需具有一定限度的智能特性,以提高网络的可用性;可管理性设备必须提供界面和谐、易于操作的管理方式;为网络管理者提供多种易于使用的故障定位手段;对用户的接入提供灵活、安全的管理手段;安全性必须对无线用户提供全面的安全接入保护能力;对无线网络中存在的不安全因素具有发现和告警(或抵御)机制;可扩展性设备必须具有技术前瞻性和向后兼容性;组网灵活,易于扩展;开放性设备功能研发尽也许遵循国际标准的协议;可根据客户应用需求开放必要的应用接口;经济性和实用性所选产品具有较高的性价比;在符合用户需求的前提下选择性能合适的产品。四、某酒店WLAN网络设计方案某酒店无线网络拓朴图下面我们分别从网络架构、网络管理、网络安全及无线覆盖几个方面具体阐述本方案的设计思想:4.1网络架构选择无线网络作为一项基础设施,其架构及技术是否合理将关系到投资者投资风险。采用不合理架构或不合理技术搭建的网络不具有良好的扩展性和技术前瞻性,将无法满足未来网络业务和规模扩展的需求,在未来网络规模和业务扩展时将使投资者面临反复投资的危险。为避免以上问题的发生,充足保护网络建设者的投资,本次网络设计我司推荐采用以傲天高性能WIFI无线互换技术理念为基础的傲天动联WLAN解决方案。灵动WIFI业务流程灵动WIFI无线互换技术是由傲天动联公司独创的WLAN互换技术,它通过改善传统WLAN互换技术中不合理的数据转发模式并结合先进的软硬件设计理念实现。在传统的WLAN互换技术中,所有的数据流量都要集中到WLAN互换机或控制器处做统一的数据互换,因此,当网络中业务数据流量很大时,传统WLAN互换机或控制器的压力会急剧增大,并成为无线网络数据互换的瓶颈,极端情况下将使WLAN互换机或控制器无法正常工作,导致整个网络瘫痪。当前,主流的WLAN接入技术802.11g最快速率仅为54M。因此,传统WLAN互换技术中的性能问题尚未充足暴露出来,而在不久的将来当下一代高速无线网络技术802.11n大规模使用时,传统WLAN互换技术中的这一问题将会变得突出而无法解决。802.11n技术最高支持600M的接入速率,假设一个WLAN互换机或控制器在有200只802.11nAP接入时,它的WLAN互换量以达成120G,这一数字远远超过目前绝大多数WLAN互换设备的最高解决能力。针对以上问题,傲天公司提出了灵动WIFI的技术理念,这一技术理念的核心思想是,用户管理数据与用户转发数据分离,受控数据与非受控数据转发分离,网络管理数据与网络业务数据分离。针对不同的用户、不同的数据、不同的业务采用不同的控制策略,将非受控的数据流量采用本地转发的方式直接转发,而受控数据流量需流经WLAN互换机进行解决。这样大大减小了WLAN互换设备的负荷,避免了WLAN互换设备成为网络中的瓶颈。由以上分析可知,通过采用基于灵动WIFI的技术理念的傲天动联WLAN解决方案,可以保证网络未来业务及规模的扩展。并且,事实证明基于灵动WIFI技术的傲天动联WLAN解决方案将成为下一代无线网络(802.11n)的完美解决方案。这将极大的保护了网络建设者的投资,减小了投资风险。4.2网络管理设计作为一个设计良好的网络,其应当是易于管理和维护,由此把网络管理者从繁重的管理维护工作中解放出来,并提高网络管理者的工作效率。本次网络设计中所采用的傲天动联无线解决方案及其设备,具有丰富的管理特性,可以极大减轻网络管理者对网络管理和维护的工作量。4.2.1集中式管理傲天动联无线控制器和AP间采用业界标准的CAPWAP协议进行通讯,并由此实现对AP的集中管理和自动配置。通过使用该功能,无线控制器可将其所管理AP的软件版本及配置文献自动下载到AP上。这样,当在网络中增长新的AP、更换坏的AP或给网络中所有的AP软件版本升级时,网络管理者只需在无线控制器上进行统一操作即可轻松完毕相应工作。这将极大的减轻网络维护人员的管理工作量。通过CAPWAP隧道实现AP零配置4.2.2全中文网管软件傲天动联无线控制器内置图形化中文版的WEB界面网络管理软件,该网管软件界面和谐、功能丰富、操作简朴,使网络管理者能在最短的时间内掌握无线网络的基本配置和管理。此外,该网管软件还可以提供众多强大的管理功能,其中涉及AP的自动拓扑发现、自动升级、批量配置、分级管理、分级告警等,并可实现针对无线覆盖空间内的射频扫描、非法接入点监听等安全功能。并对设备提供实时性能数据的查看功能,使用户了解当前网络运营的基本情况和性能状态,从而防止网络事故的发生,预测网络运营状态,有助于用户对网络的管理运营进行合理的规划。图形化WLAN信息监控4.2.3实时射频管理傲天动联无线控制器还将具有丰富的实时射频管理特性。届时,可通过射频功率和无线信道自动调整功能有效解决无线网络中存在的射频盲区覆盖问题和无线信道干扰问题。依赖这些功能,所部署的无线网络将具有更高的抗灾和自愈能力。射频功率自动调整以覆盖射频盲区(正常情况)射频功率自动调整以覆盖射频盲区(发生故障)射频功率自动调整以覆盖射频盲区(调整后)4.2.3网络负载均衡在WLAN网络中一个AP的覆盖范围内,无线连接的带宽是共享,即无线终端数目越多,每个终端所能分享的带宽就越小。采用傲天动联灵动WIFIWLAN解决方案的无线网络系统可在一个AP的覆盖范围内把无线用户或终端分散连接到附近的AP上。由此可以避免某个AP由于用户接入数过多,而产生性能瓶颈,并显著改善网络的性能,提高网络的可靠性。无线用户负载均衡4.3网络安全设计基于对酒店网络特点的分析和对无线网络建设的经验,傲天动联无线网络解决方案在用户安全、系统安全、数据安全等方面为酒店网络提供多种无线接入安全特性,充足满足酒店中各种场合下无线数据安全接入的需求。用户安全本方案所选设备支持目前各种用户认证的方式(802.1X、WEB认证、MAC、SSID、VPN等),网络管理者可以根据需求方便的选择不同认证方式向用户提供安全的无线接入,并有效阻止非授权人员访问网络。同时,本方案所选无线接入点(AP)上还提供无线用户数据隔离功能,防止恶意用户通过无线网络访问其它用户的电脑。系统安全

本方案所选设备提供对非法及恶意AP接入的检测和隔离、针对无线网络的DOS袭击防护、对无线终端的异常流量进行检测及报警等功能。数据安全

本方案所选设备完全符合802.11i强健无线安全的规定,并提供涉及WEP、WPA、WPA2在内的全面安全特性,满足不同用户的安全需求。4.4无线覆盖设计需要根据对某酒店进行实地现场工程勘察后,提出无线覆盖设计方案。4.4.1B2层覆盖设计B2层办公区工勘覆盖图B2层办公区设计覆盖图根据B2层办公区工勘覆盖图,在上图3个点位部署AP设备,即可满足的B2办公区覆盖需求,整个办公区接受信号强度>-60dBm。B2层中心区工勘覆盖图由于测试环境限制,在B2层中心区,我们部署4个点位进行测试,从上图可以看出,若要实现此区域的所有覆盖,需要进行合理补点,才干满足此区域的覆盖需求。B2层中心区覆盖设计图根据B2层中心区工勘覆盖图和我司设计经验,在上图11个点位部署AP设备,即可满足的B2中心区覆盖需求,整个办公区接受信号强度>-60dBm。4.4.21层商业覆盖设计1层商业区覆盖设计图根据客户对1层商业区覆盖需求和我司设计经验,在上图16个点位部署AP设备,即可满足的1层商业区覆盖需求,覆盖区接受信号强度>-70dBm。4.4.36-17层覆盖设计根据现场对9层酒店客房区工勘,结合我司设计经验,在6-17层客房区,如上图10个点位部署AP设备,即可满足的酒店客房区覆盖需求,保证此区域信号接受强度>-70dBm。4.4.418层覆盖设计根据现场对18层酒店客房区工勘,结合我司设计经验,在18层客房区,如上图11个点位部署AP设备,即可满足的酒店客房区覆盖需求,保证此区域信号接受强度>-70dBm。4.4.5电梯间覆盖设计电梯间根据我司提出2种设计方案,具体实行需要结合测试结果进行分析:方案一:在每个电梯井的底部和顶部,分别部署2个AP设备,通过高增益定向天线,实现对电梯间的覆盖。方案二:在每个楼层电梯间部署1个AP设备,通过安装吸顶式天线,实现对本楼层电梯间覆盖。(在本方案设备报价中,我们选用第2种方案)4.4.6顶层覆盖设计为了实现对楼房顶层的所有覆盖,将在顶层放置2台室外型AP对顶层空间进行覆盖。4.5软互换系统介绍系统结构示意图:震有NC5000无线IPPBXNC5000是为了满足中小公司对通讯业务日益多样化的需求而专门设计的一体化解决方案。NC5000综合了通讯领域的各种TDM、VoIP及移动的先进技术,依托于公司已有的Intranet网络,为公司构筑多业务一体化的通讯平台。可以有效节省公司的IT管理费用、提高公司形象,提高公司员工的工作效率。同时也为运营商提供了一种面向公司大客户的完善的解决方案。NC5000采用先进的软硬件技术、电信级的设计,保证了设备的高可靠性。系统使用成熟高性能的CPU和DSP,并使用嵌入式实时操作系统和高效的算法,具有优异的性能。设备采用模块化插板式设计,支持多种接口板卡,可以根据需求灵活地提供不同的功能,并可根据容量平滑扩容。在用户侧,NC5000提供有线、无线、分组一体化的接入手段。系统可提供本地用户接入,也可以通过局域网连接IP终端设备,或通过数字中继接口连接公司原有的传统PBX设备。特别地,NC5000可以以uPRA连接PHS基站下带PHS移动终端,或通过Wifi网络连接Wifi移动终端,或者作为MSC通过IP方式下挂BSC和BS带GSM终端。NC5000内置HLR、VLR、SMC,支持漫游和切换。在网络侧,为实现公司与公网之间的互通,NC5000内置了中继网关功能。对于公司的异地分支机构,多台NC5000可以分别布放在各地区,并通过内部网完毕分支机构的互连,在小的临时办事处可以直接使用品有FXO接口的IAD布放办公电话,各地统一拨号方案,方便公司应用并节省了长途话费的开支。NC5000支持完善的基本业务,并提供丰富的补充业务,支持短消息、传真等数据业务,可以最大限度地满足公司用户多样的业务需求。同时,系统还提供配套的业务服务器,提供涉及语音邮箱、传真服务、呼喊中心、话务台、调度系统等更多更灵活的增值业务应用。系统设计2U高19英寸一体化机箱,电信级设计高性能CPU、FPGA、DSP等硬件芯片专业嵌入式操作系统和分布式设计支持BITS时钟系统容量最大12个E1/16T1接口最大512个DSP通道最大5000路本地用户最大100路内置多级IVR最大128路内置会议资源最大32台互联组网协议解决SIP/MGCP/H.323/T.38等VoIP协议SS7/PRA等窄带协议Wifi/GSM/PHS,SMPP/SMAP等移动协议TAPI等呼喊中心协议RADIUS等AAA协议业务功能POTS/MGCP/SIP/PHS/Wifi/GSM等用户类型全面的语音、传真基本业务、丰富的补充业务、可灵活扩展的增值业务短消息、移动漫游等移动业务内置SBC功能移动技术支持Wifi、PHS(RPC/CSC)、GSM内置HLR、VLR,内置短信网关,支持漫游、切换、定位支持SMPP、SMAP业务能力基本业务:语音、传真、视频补充业务:CID、CFU、CFB、CFNA、CFNR、CFOL、CT、CW、本机号码查询、自动话务员、三方通话、会议电话、号码共享、用户组、一机多号等增值业务:语音邮箱、卡号业务、主叫绑定预付费业务、呼喊中心、预约式会议、呼出式会议、会议桥、话务台、调度台等移动业务:全面支持WiFi、PHS、GSM终端的漫游、短信、切换、定位等功能运营维护基于WEB的集中网管、多点管理、集中跟踪、记录服务基于WEB的个人自助服务,WEB导航配置功能CDR文献输出、RADIUS计费认证接口、WEB话单管理支持信令跟踪工具,支持FE端口镜像系统性能及其他特殊功能BHCA大于30K支持作为终端向其他GK或SIPserver注册中继功能支持作为GW设备受GK/SS控制完毕中继呼喊支持SIP/H.323/MGCP/SS7/PRA任意之间互换支持最多1000路呼喊路由数据,支持自动路由功能支持最大3000条号码分析数据支持主/被叫号码任意变换支持用户15级权限限呼;支持大容量黑白名单和停复机接口(与NuBiz限呼服务器配合);支持时段限呼支持用户组功能,支持同振、排队、连选、代答支持最大1000条的主叫号码池功能支持SS7主叫号码隐藏功能支持内置IVR语音提醒,内置总机业务和卡号业务的放音功能支持卡号业务、用户预付费业务(与NuBizBSS配合)支持用户话单上传至Radius(与NuBizBSS配合)支持CDR上传至网管(与NuBizBMS配合)VoIP技术静音克制、回声克制、丢包补偿、动态抖动缓存、DTMF/FSK的检测/克制/生成G.711、G.723.1、G.729、G.726、T.30、T.38、FR、EFR、AMR物理特性机框尺寸:428mm(宽)×133mm(高)×383mm(深)最大重量:20kg8插槽机框,5种插板电源直流输入:-48V交流输入:90V-265V,50/60Hz,宽幅设计最大功耗:250W环境运营温度:-5℃-55℃(23℉-131℉)存储温度:-10℃-60℃(14℉-140℉)运营湿度:5%-90%(无凝结)存储湿度:0%-95%(无凝结)标准认证通讯行业标准:FCCpart68安全及电磁兼容性:FCCPart15ClassA,UL*,CE*DynaPhoneA50时尚而典雅的外观、舒适而轻巧的机身、绚丽而简洁的操作界面、生动而清楚的通话音质、更多功能、更高配置,DynaPhoneA50为您带来全新的无线终端体验。基本功能电话簿200条存储量通话记录可分别记录已接、未接、已拨电话10个中文短信短信收发计算器简朴计算日历日期查询可选铃声选择电话铃音模式来电铃声辨认可对来电铃声进行设立,选择不同铃声内置振动可设立成震动提醒模式时钟时钟设立与显示秒表秒表计时语言版本切换支持中英语言菜单版本切换扬声器可设立扬声器的开关音量设立可以对接听器音量、喇叭音量、铃声音量、按键音量进行调节开机问候语可设立待机界面的问候语高级设立固件升级自动检查升级程序包并进行升级WLAN设立支持对WLAN的快速扫描状态概要状态显示IP设立支持对WLAN的快速扫描VOIP设立SIP相关项设立WPS设立AP安全加密规格参数尺寸100x45x18mm可选色橙,红,粉,蓝,黑和经典灰重量76g待机时间60小时通话时间4小时音频解码G.711/G.729AEC/VAD/CNG/JBLCDLCD1.5”,128*160,6万5千色彩屏手机接口12pinUSB接口标准配置充电锂电池,3.7V,950mAh;充电器,输入AC110-220V/输出DC5V500mAh;USB线;DynaPhoneA50用户手册数据传输1-54Mbps频带2.4GHz发射功率≥15dBm灵敏度<-76dBm@11Mbps安全WEP(64/128bits)/WPA-PSK/WPA2/WPSMACIEEE802.11b/g通话控制协议SIP-RFC3261;STUN调制技术DSSS:CCK(11Mbps5.5Mbps)/QPSK(2Mbps)/BPSK(1Mbps)/OFDM(54Mbps)五、设备选型综合上述的无线网络设计原则、各楼层AP布点情况及当今无线网络技术及其应用发展情况,对本无线网络设备选型如下:5.1无线控制器选型业界最高的性价比全线速L2-L4互换集中式WLAN互换和智能RF管理Triple-play(数据/语音/视频)实时支持产品概述AuteX5612是一款万兆级无线控制器,提供2个万兆接口扩展能力及12个固定千兆以太口和4个COMBO接口。基于业界先进的灵动WiFi设计理念研制开发的AuteX5612无线控制器具有强大灵活的无线用户接入及FitAP管理能力。整机提供256台FitAP及5120个无线用户的管理能力。并提供无缝漫游、用户安全接入、WIDS、基于用户角色的自动策略控制、无线信道动态控制、射频功率自动调整、无线用户自动负载分担等多种应用及控制手段。产品特点高效灵活的产品设计AuteX5612无线控制器提供10M到10G的多种速率端口支持,并提供RJ45、COMBO等多种类型端口支持,极大适应各种现有网络的接入环境。AuteX5612根据用户网络需求可采用串接或旁挂方式部署,最大限度减少无线网络部署对用户原有网络环境的改动,从而有效减少无线网络部署的时间和成本。易于部署和管理基于先进的集中智能管控技术设计理念,AuteX5612可对其管控的FITAP(即使AP位于远程分支机构,并通过Internet相连)提供自动软件升级、自动配置下发和基于中心的管理特性。这极大减少了设备部署及维护的成本和难度,并向用户提供即插即用的WLAN解决方案。此外,AuteX5612内置极具人性化的中英文WEB配置界面,帮助网络管理员以最高的效率完毕设备的配置和维护工作硬件支持802.11n演进基于业界领先的智能分布式WLAN互换特性,AuteX5612可灵活决策无线用户数据的本地转发或集中转发,为网络中的WLAN数据提供基于硬件级别的优化转发流程,并可有效避免由完全集中式WLAN互换架构所带来的控制器性能瓶颈问题。从而为全802.11n网络部署提供了最切实可行的解决方案。强大的RF部署工具强大的RF部署工具将为用户提供最具时间效益的可视化无线网络部署和规划手段。通过向RF部署工具导入需要实行WLAN部署的建筑物各楼层平面图及其面积、预期的覆盖效果、阻碍物的材质等参数,RF部署工具将综合考虑整个覆盖区域内三维空间的射频特性,自动输出各楼层AP的最佳部署位置及预测的覆盖效果。这将为WLAN网络的实际部署提供有力的参考,极大减少网络设计者现场工勘的时间和成本。全面的端到端安全AuteX5612具有强大的安全特性,在无线用户接入方面可提供基于MAC、802.1X、Portal等多种接入认证方式及严格的用户准入控制策略;在数据加密方面可提供基于802.11i的强健安全特性;在应用安全面可提供基于用户角色的应用权限控制。内置的WIDS可查觉并克制用户网络环境中存在的RogueAp及ADHoc主机等潜在威胁。基于AuteX7605强大安全特性的保护,无线用户可随时获得良好的无线安全应用体验。随时随地的漫游依托于傲天动联独特设计的无线漫游域技术及专门为无线漫游应用而优化的数据解决机制,即使在跨无线控制器和跨网段环境下,AuteX5612仍可为无线漫游用户提供无缝的L2/L3漫游体验。其漫游切换时间大大小于50ms,完全满足无线语音通讯及移动视频监控等时延敏感型应用的严格需求。产品形态产品型号产品描述POE端口数DPI特性支持AP数AuteX5612出厂整机-auteX5612-智能无线控制器-8个10/100/1000Base-T-4个combo口+2个扩展插槽-支持256AP-交流电源-支持DPI特性0支持256个产品规格物理规格–尺寸:440mm×300mm×43.8mm–重量:5kg–存储温度:-25~70°C–工作湿度:10-90%无凝结–工作温度:0~40°C硬件规格–插槽数量:2个扩展插槽–物理端口10/100/1000Base-T(电口)1000Base-X(SFP光口)10GBase-SR(10G光口)–10G(XFP)端口数:最多2个–10/100/1000Base-T以太网端口:最多12个–1000Base-XSFP端口:最多4个电气特性–工作电压:100-240VAC(±10%)–工作电流:50Hz/60Hz(±3Hz)–整机功耗:55W性能与容量–集中控制AP数:256个–RemoteAP数量:4096个–无线用户数:8192–整机吞吐量:64Gbps–3DES加密性能:2Gbps–AES-CCM加密性能:2Gbps–二三层漫游切换时间:<50ms–802.11数据性能:2Gbps–主机IP表:1K–三层接口数:4K–静态路由:1K–RIP路由:2K–OSPF路由:10K–组播组:128–10G(XFP)端口数:最多2个–1000Base-XSFP端口:最多4个–10/100/1000Base-T以太网端口:最多12个用户行为控制–支持802.11e-WMM–支持WMM省电模式–支持WMM与802.1P/DSCP/TOS映射–二三层快速切换漫游–L2至L4报文的五元组ACL–基于SSID的流分类与流策略–基于角色/用户的流分类与权限控制–语音准入控制–支持WRR、SP、WRR+SP队列调度–1K粒度的限速–基于端口和基于流量的流量镜像–基于802.11p、DSCP对报文进行着色、映射及remark)认证与安全–802.11i安全(WPA、WPA2)–802.1x、MAC地址认证–支持EAP-PEAP、EAP-TLS、EAP-TTLS–同时支持内置Portal和外置Portal认证方式–支持Radius认证、本地认证–广播风暴克制–支持RadiusServer切换与备份–支持计费与认证分离–端口安全与隔离–用户黑白名单–IPSourceGuard–基于状态防火墙–无线用户二层隔离(单播和广播)–深度包检测–P2P、IM阻断;业务辨认–WirelessIDS–ARP袭击/欺骗防护–CPU袭击防护–DOS袭击防护无线集中控制–基于CAPWAP协议的集中式管理–基于SSID的智能转发模式选择–接入点本地转发模式–CAPWAP隧道转发模式–GRE隧道转发模式–SSID与VLAN绑定–支持SuperG模式(108M)–AP接入用户数限制–基于MAC/IP用户限制–SSID隐藏–多SSID支持–AP广播自动发现AC–AP通过DNS发现AC–AP通过DHCPoption43发现AC–AP自动配置下载–集中控制AP自动升级智能射频管理–自动信道选择–自动功率调整–非法AP检测与干扰–AD-HOC网络检测–智能RF自愈合–WiFi终端定位–信道冲突检测与调整–基于用户的负载均衡–基于流量的负载均衡–支持客户端省电模式网络与高级应用–L2/L3有线数据线速转发–802.1qVLAN/PVLAN–链路聚合–802.1d/802.1w/802.1s(STP/RSTP/MSTP)–IGMPSnooping–VRRPBasedN+1控制器冗余备份–RIP/OSPF/静态路由–策略路由/路由策略–PPPoE/IPSEC/SSL透传–支持SNAT、DNAT、NAPT–内置DHCPSnooping–内置DHCPServer–内置DHCPRelay–内置PortalServer/Proxy管理与维护–可视化AP热点部署工具–AP集中配置与自动升级–详尽station记录信息–基于用户角色的分级分权管理–基于HTTP/HTTPS的WEB管理–基于SSH/Telnet/Console的命令行管理–支持SNMPv2和v3的远程管理–标准MIBs和私有MIBs–具体的Syslog日记文献–支持NTPServer、Client–License管理–设备告警与邮件告知电磁兼容及安全–EMI特性:符合EN55022ClassA、ETSIEN300386、CISPR22ClassA、GB9254ClassA、IEC61000-3-2、IEC61000-3-3FCCClassA、VCCIClassA–EMS特性:符合EN55024、ETSIEN300386、CISPR24、GB/T17626、GB/T17618、IEC61000-4–安全特性:符合EN60950、UL60950、CAN/CSA-C22.2NO.60950、GB4943、IEC60950、AS/NZS609505.2无线接入点(AP)选型AQ2023无线接入点产品概述在同一无线覆盖区域内,AQ2023能为多达128个无线客户端和客户端类型的设备提供在2.4GHz频率下的108Mbps速率的无线传输。AQ2023是瘦AP,通过AUTELAN多项专利的AuteX系列一体化互换机管理和配置,并且是AUTELAN统一无线网络的组成部分。AQ2023支持集成的IEEE802.3af以太网远程供电(PoE)和最高级别的Wi-Fi安全认证。AQ2023系列轻型接入点提供对802.11b和802.11g的双模支持,并且可以通过同步无线监控实现动态、实时的RF管理。此外,AQ2023系列轻型接入点还可以完全解决对时间敏感的应用,例如硬件加密。该功能让傲天无线局域网可以安全地支持语音、视频和数据应用。产品完全支持零配置、自动RF管理、多BSSID等多个功能于一体,实现网络的易操作性、易维护性、健壮性,并能有效的保护无线网络配置的安全。AQ2023系列轻型接入点同时将数据转发和无线监控功能结合到了一起,使得用户不需要再使用额外的专用监控节点,从而减少了无线网络的运营成本。这将实时监控拓展到了无线基础设施的每个角落,简化了网络设计和部署,并且最大限度地提高了RF安全性。产品特点一、严格的安全性通过提供硬件加密功能,傲天AQ2023轻量型接入点符合最严格的安全标准,涉及:1. 实时的802.11iWi-FiWPA2,WPA和有线等效加密(WEP)2. CAPWAP隧道提供额外的SSL加密,保证无线数据和有线数据的双重加密因此,它堪称业界最全面的无线局域网安全解决方案。配合AX7000系列一体化互换机,傲天AQ2023通过提供以下多个保护层来实现无线局域网安全:1. RF安全—检测和避免802.11干扰和消除不必要的RF传播2. 无线局域网入侵防御和定位—配合AX7000系列一体化互换机,傲天AQ2023接入点不仅可发现恶意设备或潜在的无线威胁,并且能对这些设备定位3. 安全移动—在移动环境中保持最高安全水平。这涉及随用户移动而移动的VPN,无需重新建立安全隧道。4. 访客隧道—为访客接入公司网络提供更高安全性。二、零配置、简便的部署和统一管理作为AUTELAN统一无线解决方案的一部分,AQ2023非常易于安装和使用。此通过Wi-Fi认证的高质量产品可适合固定在墙壁上、天花板上和活动地板下。客户可使用AQ2023自带的内置高覆盖率天线或选择度身定制的2根高性噪比的可拆卸5dbi外置天线,也可与市场其他标准外置式天线配合使用。3年的AUTELAN产品保修。AQ2023内置IEEE802.3af以太网远程供电(PoE)端口扩展了安装的选择,避免了AQ2023附近电源插座的需要。配合AuteX一体化互换机,AQ2023完全支持零配置。相比以前针对胖AP的逐个配置方式,IT管理人员通过在一体化互换机上创建统一的配置模板和批量下发的方式,大大简化了集中式无线方案的配置工作量。上电启动后,AQ2023可以自动从一体化互换机下载最新配置并运营,同时在接入点运营、关机或重新启动的过程中,也不会保存配置,大大的提高了网络的私密性。借助傲天网络管理软件AuteView和一体化互换机的统一部署,IT管理人员可以集中的对WLAN网络中所有的AQ2023进行统一控制和监控,大幅度的简化了无线局域网的管理复杂度。三、实时应用支持傲天AQ2023无线接入点提供最佳性能来支持语音等实时应用。智能的队列和争用管理机制可高效管理无线频谱空间,以保证语音和数据流量在单一无线网络上获得可靠的服务。傲天无线接入点也支持兼容Wi-Fi多媒体(WMM)、基本符合新兴IEEE802.11e标准的QoS功能。四、硬件加密AQ2023采用业界最先进的无线解码芯片和强劲的解决器,提供了涉及802.11i在内的高性能、高智能化硬件加解密功能。相比其他网络供应商的控制器加密方式,傲天的实时加密方式给用户带来了前所未有的上网体验。五、美观的外形和工业级设计秉承AUTELAN卓越的设计能力,AQ2023具有非常赏心悦目的外观,并能和周边应用环境融为一体,给IT管理人员和实际用户带来很好的使用体验。满足工业级应用的设计使得AQ2023可以被广泛应用于公司楼宇、社区、仓库、零售卖场、特种行业等各类公司级应用场合。六、方便的红外线带外控制接口考虑到AQ2023也许会被部署在仓库、零售卖场等较高的位置或特种场合等复杂环境,IT管理人员很难进行方便的实地管理,傲天AQ2023采用了业界独创的带外红外管理方式,极大的方便了IT管理人员对网络设施的统一部署。红外带外管理不依赖于2.4G无线网络运营情况,可以独立的对设备进行控制,在缺少POE供电、复杂环境或较高位置部署的场合下,红外管理具有不可替代的作用。产品规格硬件规格型号AQ2023AQ2110AQ2120运营模式FitAP和FatAP角色可任意切换产品描述单模壁挂型接入点单频高性能壁挂接入点双频高性能壁挂接入点重量1kg1.2kg1.2kg尺寸25×20×5cm接口1×10/100Base-TX;1个红外接口2×10/100Base-TX;1个USB接口;1个红外接口2×10/100Base-TX;1个USB接口;1个红外接口电源本地供电33~57VDC802.3afPoE供电射频模式802.11b/g802.11b/g802.11b/g;802.11a天线接口2×标准RP-SMA型天线接口工作温度10ºC~40ºC工作湿度10%~90%(非冷凝)存贮温度0ºC~50ºC存贮湿度10%~90%(非冷凝)整机功耗<=7w<=8w<=9w安全规范GB4943-2023,UL60950-1,EN60950-1,IEC60950-1EMCEN300328,EN301489,EN55024,CISPR22,EN61000RFFCCBulletinOET-65C,EN300328,EN301893,中国信息产业部无线设备型号核准MTBF>202300H软件规格工作模式IEEE802.11a;EEE802.11b/g发射功率upto20dbm可调功率1dBm覆盖范围100~300米(自带天线,实际覆盖范围与使用环境有密切关系)虚拟AP(SSID)8个安全策略加密WEP/802.11i/WAPI每SSID支持不同的加密、认证方式用户隔离支持AP上二层转发克制支持虚拟AP(多SSID)之间的隔离报文过滤支持广播克制-SSID隐藏支持认证基于MAC地址的认证802.1XPSKMAC过滤支持切换AP间切换支持链路预切换支持二层桥接MAC地址学习-VLAN支持Vlan区分管理数据和用户数据支持基于接口的Vlan、基于802.1q的Vlan、基于用户类的Vlan、基于SSID的Vlan标记支持Vlan过滤三层功能IP获取支持手工设立,支持DHCP获取IP地址服务质量802.11e支持WMM优先级支持以太网口支持802.1p辨认和标记支持优先级队列及映射流分类支持QOS策略每SSID/VLAN映射不同的QOS策略用户数负载均衡支持流量负载均衡支持管理维护网络管理支持维护方式支持日记功能支持告警功能支持故障检测支持记录信息支持WatchDog支持傲天动联室外型智能接入点系列产品产品概述作为瘦AP使用时,Autelan三频双模无线网状网接入点AQ3000为今天的移动办公需求提供了安全的、可靠的、高性能的无线局域网(WLANs)。在同一无线覆盖区域内,AQ3000能为多达128个无线客户端和客户端类型的设备提供在5.8G,2.4GHz频率下的最高达54M的无线传输,在Turbo模式下2.4G频段最高传输速率可达108M。AQ3000通过Autelan多项专利的AuteX系列一体化互换机管理和配置,并且是Autelan统一无线网络的组成部分。AQ3000支持集成的IEEE802.3af以太网远程供电(PoE)和最高级别Wi-Fi安全认证。AQ3000系列室外轻型接入点同时将数据转发和无线监控功能结合到了一起,使得用户不需要再使用额外的专用监控节点,从而减少了无线网络的运营成本并且最大限度地提高了RF安全性。通过自动进行的软件配置,AQ3000可以做为室外网状接入点使用。使用AQ3000系列室外网状接入点有助于经济有效、可扩展地部署安全的室外无线局域网。通过同时支持IEEE802.11a和802.11b/g这两个频段的标准,AQ3000系列可以运用目前正在申请专利的自适应无线途径协议,在远程接入点之间构建一个动态的无线网状网,并为任何符合Wi-Fi的客户端提供安全的无线接入。AQ3000系列可以与傲天一体化互换机和统一网络管理软件(AuteView)配合,通过集中无线局域网的关键功能,提供可扩展的管理、安全和移动能力,并在室内和室外部署之间实现无缝的切换。AQ3000系列支持零配置部署,可以方便安全地加入网状网,并且可以通过一体化互换机和AuteView图形化界面管理并监控网络。通过兼容WPA2和在无线节点之间采用基于硬件的高级加密标准(AES)加密,AQ3000系列可以提供端到端的高度安全性。产品特点一、严格的安全性通过提供硬件加密功能,傲天AQ3000室外接入点符合最严格的安全标准,涉及:实时的802.11iWi-FiWPA2,WPA和有线等效加密(WEP)CAPWAP隧道提供额外的SSL加密,保证无线数据和有线数据的双重加密配合AX系列一体化互换机,傲天AQ3000通过提供以下多个保护层来实现无线局域网安全:RF安全—检测和避免802.11干扰和消除不必要的RF传播无线局域网入侵防御和定位--配合AX系列一体化互换机,傲天AQ3000接入点不仅可发现恶意设备或潜在的无线威胁,并且能对这些设备定位安全移动—在移动环境中保持最高安全水平。这涉及随用户移动而移动的VPN,无需重新建立安全隧道。访客隧道—为访客接入公司网络提供更高安全性。二、正在申请专利的自适应无线途径协议在节点之间构建快速无线网状网;专门为多频段平台而设计,可以消除强烈的环境干扰和自干扰,优化系统级网络性能;动态优化节点之间的流量路由,提高网络的永续性和系统容量;在发生干扰或者中断时自动恢复,减少管理成本。三、零配置、简便的部署和统一管理作为

AUTELAN统一无线解决方案的一部分,AQ3000不仅价廉物美,并且非常易于安装和使用。它可以适合固定在室外墙壁上、屋檐下和任何方式的抱柱安装(如电线杆)。AQ3000内置以太网远程供电(PoE)端口扩展了安装的选择,避免了附近电源插座的需要。配合AuteX一体化互换机,AQ3000完全支持零配置。IT管理人员通过在一体化互换机上创建统一的配置模板和批量下发的方式,大大简化了集中式无线方案的配置工作量。上电启动后,AQ3000可以自动从一体化互换机下载最新配置并运营,同时在接入点运营、关机或重新启动的过程中,也不会保存配置,大大的提高了网络的私密性。借助傲天网络管理软件AuteView和一体化互换机的统一部署,IT管理人员可以集中的对WLAN网络中所有的AQ3000进行统一控制和监控,大幅度的简化了无线局域网的管理复杂度。四、实时应用支持傲天AQ3000无线接入点提供最佳性能来支持语音等实时应用。智能的队列和争用管理机制可高效管理无线频谱空间,以保证语音和数据流量在单一无线网络上获得可靠的服务。傲天无线接入点也支持兼容Wi-Fi多媒体(WMM)、基本符合新兴IEEE802.11e标准的QoS功能。五、硬件加密AQ3000采用业界最先进的无线解码芯片,提供了涉及802.11i在内的高性能、高智能化硬件加解密功能。相比其他网络供应商的控制器加密方式,傲天的实时加密方式给用户带来了前所未有的上网体验。六、美观的设计和工业级耐用外壳秉承AUTELAN卓越的设计能力,AQ3000具有非常赏心悦目的外观,并能和周边应用环境融为一体,给IT管理人员和实际用户带来很好的使用体验。严格满足室外工业级应用的设计使得AQ3000可以被广泛应用于公司园区、物业社区、码头、油田、军队特种行业等各类严酷的应用场合。七、集成化双频段设计为网状基础设施和客户端接入提供单独的信道,支持微蜂窝设计,最大限度地减少系统干扰,提供更高的系统容量;符合802.11a和802.11b/g标准,可以与任何兼容Wi-Fi的客户端互操作;统一的、集成化的设计可以简化部署和管理。八、基于标准的CAPWAP统一通信协议在傲天一体化互换机上集中无线局域网的功能,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论