Netgear智能无线局域网计划WC_第1页
Netgear智能无线局域网计划WC_第2页
Netgear智能无线局域网计划WC_第3页
Netgear智能无线局域网计划WC_第4页
Netgear智能无线局域网计划WC_第5页
已阅读5页,还剩24页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

PAGE15目录TOC\o”1-3”\h\z\uHYPERLINK\l”_Toc271805990"一、XXXX企业无线局域网系统建设需求ﻩPAGEREF_Toc271805990\h2HYPERLINK\l”_Toc271805991"1.1项目背景 PAGEREF_Toc271805991\h2HYPERLINK\l"_Toc271805992"1.2无线AP部署设计ﻩPAGEREF_Toc271805992\h2HYPERLINK\l”_Toc271805993”1.3无线网络方案设备推举ﻩPAGEREF_Toc271805993\h3HYPERLINK\l"_Toc271805994"二、无线局域网设计原则和技术需求ﻩPAGEREF_Toc271805994\h5HYPERLINK\l”_Toc271805995”2.1遵循标准 PAGEREF_Toc271805995\h5HYPERLINK\l"_Toc271805996”2.2技术成熟ﻩPAGEREF_Toc271805996\h6HYPERLINK\l"_Toc271805997"2.3平安牢靠ﻩPAGEREF_Toc271805997\h6HYPERLINK2.4可扩展可升级ﻩPAGEREF_Toc271805998\h7HYPERLINK\l"_Toc271805999"2。5易管理易维护 PAGEREF_Toc271805999\h7HYPERLINK\l”_Toc271806000"2。6技术需求 PAGEREF_Toc271806000\h7HYPERLINK\l"_Toc271806001"三、NETGEAR智能无线网络的组网方案ﻩPAGEREF_Toc271806001\h8HYPERLINK5.1PoE以太网供电的好处ﻩPAGEREF_Toc271806007\h16HYPERLINK\l"_Toc271806008”5.2NETGEARPoE以太网交换机列表 PAGEREF_Toc271806008\h17HYPERLINK\l"_Toc271806009”六、设备配置清单 PAGEREF_Toc271806009\h18HYPERLINK\l"_Toc271806010"七、相关无线产品简介ﻩ1806010\h19HYPERLINK\l"_Toc271806011"7.1、ProSafe™无线掌握器WC7520ﻩPAGEREF_Toc271806011\h19HYPERLINK\l"_Toc271806012"7。2、WNDAP350802.11a/b/g/n无线双频无线接入点ﻩPAGEREF_Toc271806012\h22HYPERLINK\l"_Toc271806013"7。3、GS724TP千兆智能以太网供电交换机ﻩPAGEREF_Toc271806013\h25XXXX企业无线局域网系统建设需求1.1项目背景(XXXX企业介绍和概况,略)此次无线局域网项目是针对XXXX企业新建车间建筑楼内的办公区域,进行无线局域网的掩盖,以满意现在和将来可能的数据、语音和视频多方面的网络应用需求。依据目前与XXXX企业相关人员的沟通和对现场场地环境的勘察和综合分析,方案所设计的无线网络将供应高速、稳定、平安的无线信号掩盖接入,将来掩盖区域可在此基础上轻易扩展到整个建筑内的办公区域、其他建筑内办公区域,以及室外”热点"公共区域等全部厂区的无线掩盖.此次的方案设计将依据无线网络的高速接入和平安特性,设计针对无线掩盖所涉及的全方面,多层次的和应用相关的技术,来介绍如何实现随时随地的网络资源共享访问,供应平安,牢靠的无线访问接入掌握和管理。所设计的无线网络平台将是一个多业务,多应用的平台,可以支持数据和语音的同时接入.1.2无线AP部署设计针对此次XXXX企业预建设的无线局域网,我们随相关领导进行了先期的技术谈论,现场勘察,和预规划设计,由于无线网络将按分期分步骤实施,将来逐步扩展至全厂的设想,首次需要实现无线掩盖的区域有:1层至2层的相关办公区域,而且需要考虑移动终端实际同时接入的无线网络用户数量,所以在方案设计中需要考虑到无线设备的性能和无线网络的造价及可扩展性.依据对厂房建筑楼的建筑材料,建筑结构和周边环境的观测和分析,我们建议在指定位置部署无线接入点AP来供应相关区域的无线掩盖.AP摆放位置如下所示:建筑楼一层AP示意图(图略)建筑楼二层AP示意图(图略)建筑楼三层AP示意图(图略)建筑楼四层AP示意图(图略)建筑楼五层AP示意图(图略)综上所述,估计需无线掩盖的设备数目总计为9台无线AP,对相关办公区域进行无线信号掩盖。1台具有以太网供电特性的PoE交换机,供应全部AP的以太网线供电和网络连接;另外考虑到由于现场实际情况可能的变化,可以另外筹备1台无线AP,作为实际无线项目实施后,个别区域因受环境的影响,信号不抱负的情况的补充方案.(AP数量见下表)楼层AP数量POE交换机数量1层N2层N13层N4层N15层N1合计N11.3无线网络方案设备推举针对办公区域大面积的无线网络实施,我们必须重点考虑无线局域网平安认证/传输的必要性和牢靠性。在此,我们在方案设计中可推举放置一台的NETGEARWC7520智能无线掌握器产品,FAT/FIT一体型无线APWNDAP350,在基于标准的,开放式的网络架构上供应抱负的,广泛的,平安的,可管理的,全局性的无线局域网部属的平安支持.NETGEAR智能无线掌握器WC7520单台最大支持50个AP管理,通过3个单位的堆叠,实现同时能够支持多达150个IEEE802.11n接入点的管理,WC7520掌握器供应了集中式的无线管理,分布式的AP部署,综合了无线的灵敏性,强大高端的平安性能,丰富的管理应用如二层/三层的快速漫游、captiveportal客人访问认证、支持Wi-FiVoice.最后,WC7520供应了企业级的接入和平安的无线局域网连接.推举方案配置(参见上图):1。WC7520智能无线掌握器企业级的掌握和冗余(N+1)冗余+堆叠3台,最大可支持150APs快速L2/L3漫游(FRS),VoWi-FiSVPQoS负载均衡,速率限制Radius,LDAP或AD域认证WebPortal,802.1x,MAC认证RF自动调谐,无线”热图"单台最大管理50APs(起步20—APs)支持WNDAP350,WNAP210AP2.GS724TP全千兆802。3af交换机GS724TP/GS748TPGS724TP:2410/100/1000M802。3afPoE端口;2个SFPGBIC端口背板处理性能:48Gbps最大PoE供电功率:192w3。WNDAP350802。11N无线APFAT(胖)/FIT(瘦)一体型WNDAP350:1x10/100/1000M以太网端口;支持802。3af支持802。11a/n和g/n;300Mbps速率20MHz和40MHz自动调整PoE功率:12.8w0-100mW可调企业级平安和产品设计无线局域网设计原则和技术需求2。1遵循标准无线局域网采纳的技术支持应为国际标准或业界标准,不应使用或被某个厂商的专用技术和协议所局限,需要确保网络设备的兼容性和互通性,有利于网络设备的投资保护。依据XXXX企业单位的需求和无线网建设与设计原则,建议采纳美国NETGEAR公司全新的智能无线交换局域网系统(无线掌握器+FAT/FIT一体型AP的解决方案),完成无线局域网掩盖项目.2。2技术成熟第一代无线局域网主要是采纳胖AP架构,每台AP都是一个独立的个体,AP与AP之间不会进行任何沟通,需要逐台逐台进行配置和管理,费时、费劲、维护成本高,平安低,融合性差;其次代无线局域网融入了认证网关设备,供应了集中型的无线掌握器,对纯FITAP进行管理和配置,从而对认证管理方面有所提高.如今,802.11N300M的无线网络标准和技术走上台前,大型无线网络要求其与传统有线网络平滑融合,要求有高速,集中管理性,HYPERLINK”http://www.enet。com.cn/security”\t"_blank"平安性和智能性,使当今的无线网络有了一个质的飞跃,为更多的应用和移动终端通过无线局域网络成为可能。其次代无线掌握器,从设备本身性能和技术要求上必定不能满意大规模的数据集中处理和网络部署.因此,在这样的环境下,基于分步式数据处理架构的智能无线交换机消灭了,它代表了第三代无线网络架构的典型特点;将管理和业务数据处理分离,通过AC集中掌握和管理FAT/FITAP一体型的AP,供应用户集中的认证和管理;网络流量负载均衡,RF信号自动调整和优化等,而更多的业务数据处理交由前端AP来处理,使得无线局域网的网络性能、网络管理和平安管理能力得以大幅提高,使建设运营商级,园区级,大型无线网实施和部署成为可能。2.3平安牢靠在网络平安性方面,智能无线局域网系统同样要求有严格的平安掌握和策略,可以从下几个方面考虑:(1)接入认证:具有多样化的终端设备认证方式;(2)数据库:兼容当前多种流行的认证数据库(3)供应集中配置和管理多个平安策略和机制(4)具有基于RF的非法攻击和防御;(5)具有无线电波监控能力,可依据时间计划开启/关闭射频信号;(6)RF的有效监控,比如AP当前RF状态,信号干扰和健康状态;具有供应智能化的无线RF信号的自动调控与切换能力,以确保单个AP接入点在发生故障时自动切换到邻近AP,不会影响无线的接入服务;具有支持热备份的无线交换机N+1的冗余备份机制。2.4可扩展可升级通过一个集中的智能无线局域网网管平台实现对全部的AP功能的配置和管理,AP既可以供应无线接入,也可作为无线入侵监控、无线终端管理、无线电波传输分析的功能。同时整个系统可以依据用户的需要进行规模上的扩展,扩展后全部功能和管理的模式保持不便。2.5易管理易维护在网络管理方面,必须具有集中控管、智能调控、自动恢复、负载均衡等有用功能,使所建的无线网络可以适应多种环境的变化,可动态地保证良好的应用效果。同时,还应具有远端AP数据进行采集、远程监控等功能,支持多SSID,可以便利的把语音、视频以及其他类型的数据的应用进行分开管理.2.6技术需求依据XXXX企业单位无线局域网系统建设要求,无线局域网系统建设原则如下:1、采纳当前主流802。11A/B/G/N的无线网络交换技术及分布式交换体系结构。2、充分利用现有有线网络结构与资源,优化和融合无线网络.3、采纳集中控管的组网方式,集中掌握管理全部的AP.4、AP的供电可以不单独拉电源线,采纳POE供电的方式.5、采纳先进的WLAN网管系统管理局域网。6、充分考虑WLAN的平安性,采纳先进的WLAN平安技术保障。7、无线局域网系统要支持故障热备冗余能力。8、无线局域网系统要能便利和灵敏地调整与扩充.NETGEAR智能无线网络的组网方案3.1何为新一代(第三代)智能无线掌握器由Wi—Fi联盟为IEEE定义的第一个无线局域网标准802.11b,自1997年诞生以来,进展到今日已经相继发布了802。11g/802。11a等三个版本,而以此为基础的无线网络设备终端和解决方案也经历了不同阶段的进展.无线局域网技术及其相关的技术和解决方案从诞生起到今日,经历了三个重要的进展阶段。如下图:图:无线网络技术进展三部曲从图上不难看出,无线局域网在经历着一个连接速度从低到高,管理方式从分散到集中的一个演化过程。而在实际的应用中,不同的用户对速度和管理要求的水平都不尽相同。因此如何在产品五花八门的市场里选择一套适合自己的无线网络产品解决方案,将会成为方案商量的重点。下面,我们将重点向大家介绍无线局域网技术和产品进展的三个阶段,以便让大家结合自己的实际使用要求,找出适合自己的解决方案。在本章节商量中,我们着重于商量,其次代FITAP解决方案(集中转发无线掌握器)和新一代(第三代)FITAP解决方案(智能分布式转发的无线掌握器)的主要区分。其次代FIT(“瘦")AP和无线掌握器的解决方案,当FIT(“瘦”)AP接收到无线终端在空间传播到AP上的数据流的时候,FIT(“瘦")AP会以加密隧道的方式把数据流传送到无线掌握器再集中转发,同时无线掌握器担当全部的高级软件管理功能,这些功能包括加密,策略和用户的管理等;掌握信令同样通过隧道的方式统一下发到“瘦"AP上并执行。显然这助于无线掌握器对WLAN进行集中的管理。但随着无线网络规模的增加,这些汇聚到无线掌握器的流量是格外的大的.比如一些用户需要进行大型园区的无线网络部署或者跨园区的无线网络部署,为了提高无线掌握器和分布在各地的FIT“瘦”AP之间的通讯带宽,用户不得不付出购买万兆网络适配器或者租用高带宽的电信线路的昂扬代价。第三代智能无线掌握器可以帮助用户解决由于全部的无线终端的流量都要汇聚到无线掌握器进行集中转发的问题。如下图:图:第三代智能无线掌握器部署解决方案第三代智能WLAN解决方案一般由以下设备组成:智能无线掌握器(支持11N),可FAT(“胖”)/FIT(“瘦")转换的APRadius验证用户服务器(可选ACS1000)最后,关键的设备是智能的无线掌握器和可“胖”“瘦"转换的无线接入点。第三代的智能WLAN解决方案除了支持其次代无线掌握器和“瘦”AP解决方案的全部特性和功能外还具有以下特点:集中分布式转发,更加灵敏多样的VOWLAN部署和“胖”“瘦”AP互转等增强功能,其中分布式转发功能则成为支持日前发布的11N无线网络标准的关键技术.从而让产品解决方案更加灵敏和跟更加适合大中型和分布式园区的部署。3.2新一代(第三代)智能掌握器的优势分析通过上面的章节对无线局域网组网结构的简洁介绍,现在我们分别对三中常见的无线局域网组网技术的优缺点从网络设计,安装,配置,平安性,策略性和可实现功能几个方面进行对比。如下表:“胖“AP方案无线掌握器“瘦”AP方案WC7520智能无线掌握器“瘦“AP方案优势小型无线网络部署安装简便部署灵敏建设成本低产品之间兼容性强大中型无线网络部署灵敏的组网方式集中的掌握和管理AP“零”配置智能的RF管理强大的漫游功能支持负载均衡无线终端定位统一的认证和计费策略统一的接入平安掌握策略Qos支持,适合WIFI语音及关键应用N+1无线掌握器冗余统一的IDS部署园区和分布式园区高速无线网络部署优秀的扩展特性,包括可扩展到11N模式AP“零”配置“胖”/“瘦”AP互转智能的RF管理智能分布式转发集中的掌握和管理强大的漫游功能支持负载均衡快速定位故障点和入侵检测统一的接入和平安策略掌握优化WIFI语音通讯低成本应急冗余方案N+1无线掌握器冗余统一的IDS部署设备间兼容性增强缺点面对众多的无线接入点时,缺乏集中的配置管理手段缺乏智能的RF管理,难以进行RF设置WLAN容量收到可用信道资源限制不支持快速漫游无法统一部署全局的平安和接入策略缺乏统一的加密和平安掌握策略过于依靠无线掌握器工作WLAN流量君必须经过无线掌握器集中转发,容易造成网络瓶颈不同厂商设备之间兼容性差高成本的冗余方案建网成本高建网成本高在对比表格中,我们不难看到,第一代“胖”AP解决方案虽然安装和部署简洁和拥有较低的成本,但却缺乏集中的管理和策略掌握,在功能实现上也比较逊色,因此只适合在小规模或对平安策略不敏感的无线局域网络使用,而其次代无线掌握器和“瘦”AP解决方案则因拥有集中的管理和统一的平安掌握策略和多种定制功能而更加适合在中型或者大型规模的无线局地域网络里面使用,但其对无线掌握器的过份依靠而导致的流量集中转发和设备兼容性差的问题又使其存在肯定的局限性,减低了无线网络的可扩展。而第三代智能无线掌握器解决方案在保留原来的无线掌握器解决方案的全部优点的前提下,通过“胖”“瘦”AP互专和集中分布的流量转发两种核心技术大大提高了无线网络解决方案的可扩展性和兼容性,使其在更加适合大型园区和分布式园区部署的基础上,保持了良好的性能价格比。NETGEAR智能无线网络的典型常用的功能4.1NETGEAR智能无线掌握器的功能特点AP“零”配置的集中式管理通过NETGEAR智能无线掌握器对AP间实现集中管理和自动配置。通过使用该功能,智能无线掌握器可以将其所管理AP的配置文件自动下载到AP上。这样,当在网络中增加新的AP、网络管理者只需在无线掌握器上进行统一操作即可轻松完成相应工作,对于更换坏的AP,仅需要直接替换,无需在无线掌握器上再配置。这将极大的减轻网络维护人员的管理工作量,并向用户供应即插即用的WLAN解决方案。智能的分布式数据本地转发基于业界领先的智能分布式WLAN交换特性,NETGEAR智能无线掌握器支持分布式架构下的AP本地数据转发的工作模式;凭借着优异的集中管理和分布式体系架构,可以供应无线网络最好的802。11N处理性能。为了快速处理,本地传输是在AP处自动快速交换,当L3层漫游通信时,是在掌握器上使用先进的数据掌握处理。适时的应用,象VoWi-Fi需求跨IP子网间/跨越VLAN间的漫游;另外象ProSafeWC7520还可以凭借加密的隧道供应了企业级的快速漫游(FRS),不会影响L2的处理性能.从而为全802.11n网络部署供应了最切实可行的解决方案。智能射频管理智能的射频管理功能,面对WLAN稀缺的信道资源,能够实时监测周边使用环境,自动的配置全部无线AP射频参数,调整AP的放射功率水平、信道等,尽可能的规避相同或相近频道的干扰,并且这是个持续的过程,保证了每个AP都能在最佳的无线信道上用最合适的放射功率供应服务。智能射频管理还能起到无线网络自愈的作用.当某个AP消灭故障时,无线掌握器能实时感知该区域的无线掩盖盲区,并立即通知故障AP周围的AP,通过智能射频管理,自动的提高周围AP的放射功率,以达到削减或消除无线掩盖盲区的作用.负载均衡动态的负载均衡机制避开了多用户连到同一台AP上造成的性能瓶颈。可以依据无线用户数量,无线流量或带宽利用率,以及基于信号强度来智能的将负荷较重AP上的部分用户转移到其他AP上去,使得各个AP上的负载达到一个相对均衡的状态,保证了全部无线用户的使用体验。全面的端到端平安具备强大的平安特性,在无线用户接入方面可供应基于WebPortal,MAC、802.1X、Guest临时帐号等多种接入认证方式及严格的用户准入掌握策略;当通过内置的portal认证功能时,可以选择2种实现方法,常规模式或者自认证模式。通常我们为企业内部人员,使用常规模式,管理员可以通过WEB图形化界面为某个用户创建一个合法身份帐号,无线客户端输入用户名和密码时,WC7520掌握器就会进行portal认证,认证通过后,用户可以进行权限之内的网络访问。另外一种方式,适合用于临时访客的临时性的无线网络访问,当使用自认证模式时,客人可以通过自己注册身份帐号访问网络,此类帐号一般有访问掌握的局限性,比如只能访问互联网或收邮件,WC7520掌握器会为此类客人进行portal认证,从而防止客人访问到企业网络中的敏感数据。能够支持客户活动日志。在数据加密方面WC7520可以供应基于802.11i平安特性.内置的非法AP检测可查觉并抑制网络环境中存在的RogueAP及潜在威胁,区分非法AP的分类(善意的或恶意的);平安参数的配置还包括:多SSID、802.1QVLAN、V802.1i、ACLs,RADIUS协议等,支持第三方软件执行验证和计费系统。另外,强大的RF信号预定开/关时间,可以依据时间计划开启/关闭无线AP的信号放射,是无线网络在指定的非营业时间完全无法使用。特别流量检测和告警的功能,日志记录、分析、自动备份等功能,可供应更为完善和平安的WLAN网络应用环境;多种认证数据库支持由于目前很多企业办公室,都会拥有企业自己的WindowsAD服务器,LDAP服务器,或第三方的Radius数据库,作为无线网络的集中统一身份认证中心,WC7520具有基于用户验证的平安特性,可以支持比如RADIUS、LDAP(活动名目),WindowsAD和内/部外部AAA服务器等众多功能,WC7520智能无线掌握器真正的实现了集中化的接入平安和掌握特性.高牢靠的N+1实时备份NETGEAR智能无线掌握器支持N+1模式的冗余适时备份功能,WC7520最多支持3+1,或3+2的冗余备份。当一组中的某一台无线掌握器损坏/故障时,在其下连接的全部AP将无缝的切换到备份的无线掌握器中,被切换的无线掌握器下连接的全部客户端将无中断的连续工作和访问。“永久在线”的智能无线网络核心网络设备的牢靠性和投资费用往往是成反比的,并不是全部用户都舍得在核心层全部设备上投入冗余的方案,无线掌握器管理和监控着全部部属的无线AP和客户端设备。万一核心掌握器设备损坏,或者和核心交换机之间的主干线路意外中断,那么对于绝大部分的无线掌握器厂商的产品而言,意味的就是无线网络的瘫痪。NETGEAR智能无线掌握器具有丰富的灾备方案.“永久在线”就是其中的一种备份方案,它可以在NETGEAR”胖"/”瘦”一体型AP里做好预设置,当AC损坏或到AP之间的链路中断时,NETGEARAP将自动从”瘦”AP的AC管理模式下,切换到"胖”AP工作模式下,预设置的内容包括SSID,和不同SSID对应上连核心/汇聚交换机的802.1QVLAN;当AC修复好或链路恢复正常后,NETGEAR将由”胖"AP模式下,自动切换成”瘦”AP被AC统一接管和监控;快速漫游和WIFI语音NETGEARWC7520智能无线掌握器支持跨VLAN和子网,包括802。11i预认证和快速漫游支持(FRS)的快速机制。快速的无缝的L2/L3漫游完全可以满意视屏、语音以及无线语音通讯等延迟敏感应用需要。WMMandSpectralinkSVPQoS可以支持Wi-Fi语音的优先级别设置,最小化Wi—Fi语音传输的时延,提高AP的接入终端容量,加速漫游切换时间,尤其语音的漫游,它会比一般的数据移动传输更有保证。网管软件NETGAER智能无线掌握器内置图形化的WEB界面的网络管理,界面友好、功能丰富、操作简洁,使网络管理者能在最短的时间内掌握无线网络的基本配置和管理。另外内置的网管功能,还可以供应众多强大的无线网络管理功能,其中包括AP的热图、批量配置、管理和告警等,实现针对无线掩盖空间内的射频扫描、非法接入点监听等平安功能。并对设备供应实时性能数据的查看功能,使用户了解当前网络运行的基本情况和性能状态,从而预防网络事故的发生,猜测网络运行状态,有助于用户对网络的管理运营进行合理的规划。五.以太网PoE供电交换机PoE(PowerOverEthernet)以太网供电这项创新的技术,指的是现有的以太网CAT—5布线基础架构在不用作任何改动的情况下就能保证在为如IP电话机、无线局域网接入点AP、平安网络摄像机以及其他一些基于IP的终端传输数据信号的同时,还能为此类设备供应直流供电的能力。PoE技术用一条通用以太网电缆同时传输以太网信号和直流电源,将电源和数据集成在同一有线系统当中,在确保现有结构化布线平安的同时保证了现有网络的正常运作。大部分情况下,802.3afPoE的供电端输出端口在非屏蔽的双绞线上输出44~57V的直流电压、350~400mA的直流电流,为一般功耗在15。4W以下的设备供应以太网供电。而802.3atPoE供电输出端口,每端口可支持30W,将来可支持60W-100w电力;典型情况下,一个IP电话机的功耗约为3~5W,一个无线局域网访问接入点AP的功耗约为6~12W,一个网络平安摄像机设备的功耗约为10~12W.一个典型的PoE以太网供电的连接示意图如下图一所示:5。1PoE以太网供电的好处PoE以太网供电为用户带来的好处是显而易见的,将在将来几年内受到用户的大力欢迎。节省成本。由于它只需要安装和支持一条而不是两条电缆。一个AC电源接口的价格大约为100~300美元,很多带电设备,例如视频监视摄像机等,都需要安装在难以部署AC电源的地方。随着与以太网相连的设备的增加,如果无需为数百或数千台设备供应本地电源,将大大降低部署成本,并简化其可管理性。它易于安装和管理。客户能够自动、平安地在网络上混用原有设备和PoE设备,能够与现有以太网电缆共存。它平安。由于PoE供电端设备只会为需要供电的设备供电。只有连接了需要供电的设备,以太网电缆才会有电压存在,因而消除了线路上漏电的风险。它得于网络设备的管理。由于当远端设备与网络相连后,将能够远程掌握、重配或重设。更多增强的应用。随着IEEE802。3af标准的确立,其他大量的应用也将快速涌现出来,包括蓝牙接入点、灯光工作、网络打印机、IP电话机、Web摄像机、无线网桥、门禁读卡机与监测系统等。用户在当前的以太网设备上融合新的供电装置,就可以在现有的网线上供应48v直流电源,降低了网络建设的总成本,并且保护了投资。5.2NETGEARPoE以太网交换机列表交换机型号交换机描述PoE端口PoE功率FS108P8个10/100M端口的非网管交换机1~4端口32WFS108Pv28个10/100M端口的非网管交换机1~4端口60WFS116P16个10/100M端口的非网管交换机1~8端口55WFS726TP24个10/100M端口,2个SFPGBIC组合千兆端口,智能网管交换机1-12端口100WFS728TP24个10/100M端口,2个SFPGBIC组合千兆端口,智能网管交换机1-24端口190WGS108P8个10/100/1000M端口非网管交换机1~4端口50WGS110TP8个10/100/1000M端口,2个SFPGBIC千兆端口,智能网管交换机1~8端口60WGS724TP24个10/100/1000M端口的智能网管交换机1~24端口192WGS748TP48个10/100/1000M端口的智能网管交换机1~48端口384WGS724TPS24个10/100/1000M端口,2对组合千兆光纤端口的智能网管交换机;可堆叠1~24端口192WGS748TPS48个10/100/1000M端口,2对组合千兆光纤端口的智能网管交换机;可堆叠1—48端口384WGSM7228PS24个10/100/1000M端口,4个千兆光纤端口,2个10GSFP+2个10G端口插槽;全网管交换机;可堆叠1-24端口1—8端口(802.3at)190W240WGSM7252PS48个10/100/1000M端口,4个千兆光纤端口,2个10GSFP+2个10G端口插槽;全网管交换机;可堆叠1-48端口1—8端口(802。3at)380W240W六、设备配置清单设备名称型号产品描述数量备注智能无线交换机WC7520ProSafe™

WC7520无线掌握器,4个10/100/1000M端口,内置20个AP管理;支持IEEE802.11a/b/g/n协议;单台最大支持50个AP;最大支持3台堆叠(最大可支持150个AP);支持N+1冗余(N=<3)无线接入点WNDAP350ProSafe企业版802.11A/B/G/N无线以太网接入点(AP),支持POE远程供电,桥接并供应业界领先的平安功能;协作WNAC系列无线掌握器供应全新的802.11n的第三代智能无线掌握器方案千兆POE供电设备GS724TP增强型24端口千兆网线供电智能交换机,供应24个10/100/1000M千兆端口,4个共享使用的1000Base—XSFPGBIC端口,供应有如802.1x,端口/MAC锁定,端口限速等诸多高级功能的千兆二层堆叠式网管交换机;全部24个端口供应192W的PoE供电功率七、相关无线产品简介7。1、ProSafe™无线掌握器WC7520

为中小型企业、学校和医院设计的平安牢靠的可扩展的无线掌握器网件ProSafe20—AP无线掌握器WC7520供应了一个高性能、多功能的无线局域网架构,以满意中小型企业、学校和医院等环境多达1500个以上用户的需求。为了易于使用,WC7520无线掌握器简化了无线网络的部署和管理,同时拥有最好的无线牢靠性、掩盖面和性能。WC7520无线掌握器的可扩展性让企业拥有格外大的投资回报,企业用户可以依据需求变化选择相应的licenses,从而扩展其无线网络。通过升级licensing,ProSafe无线掌握器不但能够扩展到支持50个接入点,而且能够支持新一代的IEEE802.11n接入点.对于大型的网络部署,WC7520掌握器通过3个单位的堆叠,实现冗余的同时能够支持多达150个接入点。为了适应往后更多应用的需要,WC7520掌握器供应了集中式的无线管理,综合了无线的灵敏性,强大高端的平安性能,丰富的管理应用如二层/三层的快速漫游、captiveportal客人访问认证、支持Wi—FiVoice。最后,WC7520供应了企业级的接入和平安的无线局域网连接。可升级的架构体系WC7520掌握器能够支持IEEE802.11a/b/g,通过升级WC75NLlicense可支持IEEE802.11n。WC7520掌握器本身可以支持20个接入点,升级一次WC7510Llicenses,可以增加10个接入点,最多可以支持50个接入点。可以实现3个掌握器的堆叠,1组堆叠的WC7520掌握器可以通过一个接口连接150个接入点。更重要的是,WC7520供应了牢靠的不间断的令人放心的冗余技术。集中管理相对目前的有线网络的部署架构而言,NETGEAR的ProSafe20-AP无线掌握器能够通过一个单一端口管理整个无线网络,从而简化了网络管理。WC7520掌握器安装格外简洁,即使是跨越VLAN和子网,它也能够发现网络中可以支持的接入点.一旦确定,可以在几分钟内决定要部署的接入点。建筑平面图工具可以让现场的掩盖和无线网络的热图更加形象化。高平安性通过基于用户验证的平安特性,比如RADIUS、活动名目和内部、外部AAA服务器,网件ProSafe20—AP无线掌握器真正的实现了无线和有线的一体化接入而且不用顾虑影响到平安性。可配置的管理VLAN并且可以启用8个平安配置策略文件(SSID、802.1i、VLAN、ACLs、Radio参数)。非法AP检测和预防机制可以为非法AP的分类(善意的或恶意的)。支持标准的RADIUS协议,通过第三方软件执行验证和计费系统。预定开/关时间,使得无线网络在指定的非营业时间完全无法使用。用户访问、portal认证和日志记录通过内置的portal认证功能,使客人能够在允许范围内访问网络资源。为此,有2种实现方法,帮助模式或者自认证模式。使用帮助模式时,管理员可以通过图形化界面为客人创建一个用户名和密码,客人输入用户名和密码时,WC7520掌握器会为客人进行portal认证,认证通过后,客户可以进行有限的网络访问.另外,使用自认证模式时,客人可以通过自己注册访问网络,而WC7520掌握器会为客人进行portal认证,从而防止客人访问到企业网络中的敏感数据。能够支持客户活动日志.RF管理和漏洞探测管理员可以导入建筑物平面图、尺寸和所需的掩盖范围到综合RF规划工具中,规划工具会计算建筑物的猜测RF参数并显示猜测掩盖范围。通过自动的掌握全部AP的放射功率和频道,尽可能的规避相同或相近频道的干扰。当AP故障或者由于RF干扰,还能依据区域中其他接入点的功率和频道,进行自动无线局域网复原.预定渠道授权的牢靠的企业级无线体验.负载均衡和速率限制依据每个接入点的接入用户数量、最大带宽利用率和BSS用户端的信号强度阈值自动进行负载均衡。可以在SSID或者每个客户基站的单波传输和每个BSS基站的组波传输上设置速率限制.快速漫游和WIFI语音网件ProSafe20—AP无线掌握器支持跨VLAN和子网,包括802.11i预认证和快速漫游支持(FRS)的快速机制。无缝的L2/L3漫游完全可以满意视屏、语音以及无线语音通讯等延迟敏感应用需要。WMMandSpectralinkSVPQoS可以支持Wi-Fi语音的优先级别设置.热点分布图和测量通过AP热点分布图可以实时的查看到无线网络的状态,比如无线的工作模式、频道和信号强度.管理员可以在热点分布图上依据接入点名称、MAC地址和IP地址等格外轻松的找到已知的接入点、非法接入点及相关的客户监控和报告可以通过客户数量、流量负载、RF干扰、数据包错误等级和重传统计来分析每个AP的健康运行状态。经过统计,可以为每个接入点、每个客户、每一个楼层和整个无线网络供应牢靠性指标。性能凭借NETGEARProSafeWC7520无线掌握器优异的集中管理和分布式体系架构,供应了无线网络最好的802。11N处理性能.为了快速处理,本地传输是在AP处自动快速交换,当L3层漫游通信时,是在掌握器上使用先进的数据掌握处理.适时的应用,象VoWi—Fi需求跨IP子网间/跨越VLAN间的漫游,WC7520加密的隧道供应了企业级的快速漫游(FRS),不会影响L2的处理性能.可支持的接入点WC7520支持标准的NETGEAR的无线接入点,用户可以依据自身需求选择,甚至可以支持多种型号接入点混合使用以供应合理的掩盖。这些标准的接入点都转换为从属接入点,支持的型号包括专业级的Prosafe接入点WNAP210和WNDAP350。这两款AP产品均支持802。3af以太网线供电.。PROSAFE®智能无线掌握器WC7520的主要技术规范如下表:系统信息无线掌握器PROSAFE®WC752无线掌握器性能和容量集中管理的AP数:20个通过license升级:50个支持堆叠数:3台(通过相应的licenses可支持管理150个AP)可支持管理的APWNDAP350ProSafeDualBand802.11N无线APWNAP210ProSafe802.11N无线AP7.2、WNDAP350802。11a/b/g/n无线双频无线接入点性能-N系列的无线接入点,可同时工作在2.4GHz和5GHz双频段,具有服务质量功能移动—较传统产品,高达15倍的传输速率和10倍的掩盖范围平安—具备WPA、WPA2、802.1xwithRadius和内嵌的非法AP检测等企业级的平安功能更快的速率、更大的掩盖范围和全面的互联网平安·比起802。11g网络,能达到15倍的传输速率和10倍的掩盖范围·能同时工作在2.4GHz和5GHz的无线频段下,实现最大的无线吞吐量·向后支持802.11a、802.11g和802.11b的网络设备·平安特性包括对WPA、WPA2、非法AP检测和802.1xwithradius的支持·支持802.3af标准的PoE供电,以便无线接入点能放置在最佳的位置特性·比起802.11a、802。11g的网络,能高达15倍的传输速率和10倍的掩盖范围·工作在5GHz的无线频段,以避开来自802。11b或802。11g网络设备的干扰·可同时工作在2.4GHz和5GHz的无线频段·向后兼容802。11a、802.11g和802.11b的网络设备·集成802.3afPoE供电,则无需额外的线缆便可把接入点放置在最佳的位置·全面的SNMP高级网络管理功能·通过无线分布系统(点对点和点对多点桥接)在大面积的区域部署无线掩盖·平安特性包括对WPA、WPA2、非法AP检测和802.1xwithRadius的支持·平安和便利地放置在下拉式天花板上·金属外壳包含Kensington防盗锁槽·出厂优化的内置天线,从而最大化无线射频的性能·外置天线可更换,可选用天线配件工作在2。4GHzProSafe802.11N企业级双频无线接入点WNDAP350的主要技术规范如下表:产品名ProSafe

802.11N企业级双频无线接入点订货号WNDAP350设备管理·通过

Web

扫瞄器、SNMP或命令行接口Telnet远程配置和管理·SNMP

管理,支持私有MIBI、MIBII、802.11MIB和私有配置MIB技术规范标准·IEEE802.11n草案2.0规范,2。4GHz和5.0GHz·IEEE802.11a5.0GHz·IEEE802.11g,IEEE802。11b,2。4GHz·WMM-Wi-Fi多媒体优先权·无线分布系统(WDS)·IEEE802.3af以太网供电(PoE)频段·2.4~2.4835GHz,5.8GHzPoE供电·以太网供电功耗:12.8W平安特性·Wi-Fi保护访问协议(WPA、WPA2)·无线等效加密(WEP)64位、128位加密·EAPTLS、TTLS、PEAP方式下的IEEE802.1xRADIUS认证·无线访问掌握以确定已授权的无线网络设备·MAC地址认证,可达256个条目·支持VPN穿透·平安SSHTelnet·平安套接字层(SSL)远程管理登陆·多SSID:每频段8个SSID,一共16个SSID·支持VLAN:可配置17个VLAN·非法AP检测·无线客户端之间的隔离高级无线特性·点对点无线桥接模式(Point-to-PointBridge)·点对多点无线桥接模式(Point-to—MultipointBridge)·中继模式(Repeater)·同时支持无线桥接和接入点模式·无线分布系统(WDS)·可调整的输出功率掌握(TPC),从100mW可调至0mW·支持WMM流量的优先级·支持WMM-PS节电模式,可保持无线客户端的电池使用时长·作为DHCP服务器,为客户端安排IP地址物理接口以太网接口1个10/100/1000M以太网端口(RJ-45),支持自适应(AutoMDI—X)和IEEE802.3af以太网供电(PoE)电源适配器12VDC,1A

电源适配器(各个国家采纳定制电源插头)LEDs电源、测试、100/1000Mbps、Link/ACT、2.4GHz频段、5GHz频段掌握端口1个标准的RS232C接口(DB-9Male连接器)天线连接器2个反向的SMA天线连接器(ReverseSMA)注:不建议搭配使用Prosafe天线ANT24O5、ANT2409或ANT24D18产品规格尺寸32×190×124mm(1。25×7。5×4.9in)重量560g(1.2lb)内存16MFlash,128MDRAM包装内容·ProSafe802.11n双频无线无线接入点(WNDAP350)·以太网线·墙挂套件·安装指南·资源CD·12VDC、1A电源适配器(各个国家采纳定制电源插头)·保修/支持信息卡保修·1年7。3、GS724TP千兆智能以太网供电交换机关键特性24个支持802。3afPoE的10/100/1000端口高级特性:802.1x,ACLs,带宽掌握,基于DSCP/TOS的优先级,IGMPSnooping,SNMPv1,v2,v3,RSTP2个组合的SFP端口供应可选的光纤连接全24端口的

PoE

解决方案,外加基于扫瞄器的简洁管理NETGEARProSafe

智能交换机填补了非网管交换机和全网管交换机之间的空白。ProSafe

智能交换机系列是专门为成长型的中小企业设计的,在能够对网络进行全面监控的同时,又不像全二层/三层网管交换机那样昂贵和简洁。GS724TP,作为

PoE

智能交换机,通过

IEEE802。3af

协议在全部24个端口上传输电力和数据.除此之外,GS724TP还供应了直观的基于Web的管理工具,能简洁快速的展开配置,使无线接入点、VoIP

电话以及基于

IP

的监控摄像机工作在抱负状态。该交换机拥有众多高级特性,比如访问掌握列表(ACL),802.1x

端口认证,增强的

QoS,端口速率限制以及

IGMP

监听等,不断促进中小型企业网络的成长,并保证了可扩展性和牢靠性.24个10/100/1000Mbps

端口,两个可选光纤的组合千兆端口(铜线/小型可热插拔(SFP)插槽),使得成长型企业、教室和工作组都能获益于优异的性能,并跟上网络扩展的需求。该系列高性能交换机是线速无堵塞体系,48Gbps

的交换容量保证了最大的数据吞吐量。全部24个

RJ-45

端口都是自动协商到最高速率并且支持

AutoUplink™技术,确保正确的连接。全面的,灵敏的以太网供电(PoE)最大输出功率为192W,用户能最多为24个基于

IP

的802.3af

设备供电.以太网供电(PoE)优化了无线接入点(AP)、VoIP

电话及基于

IP

的监控摄像机的安装和电源管理.以太网供电(IEEE802.3af)为很多新型网络设备缩减了安装的时间和成本。使用一根标准的

CAT-5线缆,就能将您的无线

AP

IP

摄像机从电力线的约束中解放出来.如果使用

UPS

给您的交换机供电,您全部的

PoE

设备将获得不间断的电力供应。高级平安该系列交换机为中小型企业供应了更多的高级平安特性,包括:802。1x

用于身份认证基于

MAC

地址或IP地址的

ACL

来允许或阻止访问高级服务质量(QoS)优先级队列保证了即便是在突发高流量造成的网络拥塞时高优先级的流量仍然保持高效的传输。举例来说,公司进行电话或视频会议,需要能够区分诸如语音、视频及其他实时应用的优先级高于延时敏感度较低的流量,以保证牢靠性和通信品质。优先级区分保证了延时敏感的服务和应用在流量负载增加时也能保持通讯的质量。ProSafeGS724TP多功能智能交换机供应了几种高级的

QoS

功能:基于802。1p

的优先级区分基于三层(DSCP)的优先级区分速率掌握“智能"的管理特性只需通过一个易于使用的

Web

界面,就可以完成全部功能的设置,以及监控和排错。该系

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论