酒店網(wǎng)絡設計方案_第1頁
酒店網(wǎng)絡設計方案_第2頁
酒店網(wǎng)絡設計方案_第3頁
酒店網(wǎng)絡設計方案_第4頁
酒店網(wǎng)絡設計方案_第5頁
已閱讀5頁,還剩33頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

目錄TOC\o"1-3”\h\z\uHYPERLINK\l”_Toc"一、網(wǎng)絡建設概述21、建設背景:2HYPERLINK\l”_Toc"2、上網(wǎng)需求漸增2HYPERLINK\l”_Toc”二、設計原則3HYPERLINK\l”_Toc”1、網(wǎng)絡需求分析3HYPERLINK\l”_Toc”2、建設目的、3HYPERLINK\l”_Toc”3、設計原則3HYPERLINK\l”_Toc"三、方案設計思路5HYPERLINK\l”_Toc"1、網(wǎng)絡拓撲圖以下:5HYPERLINK\l”_Toc”2、技術實施5HYPERLINK\l”_Toc”2.1、IP地址分派62。3、IDS防備82.5、設立異常流量防護8HYPERLINK\l”_Toc”2.6、設立IP流量限制9HYPERLINK\l”_Toc”2。7、設立網(wǎng)絡連接限數(shù)10HYPERLINK\l”_Toc”四、組網(wǎng)設備介紹10_Toc”2。核心交換機與無線控制器(H3CWX3024E)13HYPERLINK\l”_Toc"3。接入交換機(H3CS1026E)344。無線AP(H3CEWP—WA2610E-GNP-FIT)………………35HYPERLINK\l”_Toc”五、設備報價清單42XX商務酒店網(wǎng)絡設計方案一、網(wǎng)絡建設概述隨著我國互聯(lián)網(wǎng)絡的高速發(fā)展,互聯(lián)網(wǎng)絡對人們的影響,不僅體現(xiàn)在人們的工作與學習方面,并且越來越多地體現(xiàn)于人們生活的各個方面?;ヂ?lián)網(wǎng)絡將變化人類整個生活的理念已經(jīng)進一步人心1、建設背景:隨著經(jīng)濟的蓬勃發(fā)展,為賓館酒店業(yè)的發(fā)展提供了良好的機遇,豐厚的利潤和巨大的市場也吸引了眾多的競爭者,酒店行業(yè)靠什么贏得競爭優(yōu)勢?酒店在做好現(xiàn)有業(yè)務種類,不停提高服務水平的同時,如何把握客戶的需求,用最經(jīng)濟的措施獲得最大的客戶滿意度,提高公司本身的檔次和出名度,同時拓展新的業(yè)務增加點,成為最根本的競爭所在,這使得酒店行業(yè)對信息化的需求非常迫切。有調(diào)查表明,酒店的信息服務水平在很大程度上影響著客人的入住愿望。無法提供高速互聯(lián)網(wǎng)接入服務的酒店,對于客戶來說,無疑是一場商業(yè)災難。2、上網(wǎng)需求漸增統(tǒng)計資料顯示,酒店客戶中45%的人有上網(wǎng)需求,并且其中有30%的客人提出了高速上網(wǎng)的規(guī)定.值得注意的是,對上網(wǎng)速度有強烈需求的客戶,對價格又不是很敏感,這些客人是各個酒店利潤的重要來源,也是各大酒店極力求取的商住客戶或者常住客戶。因此,對于同等星級的酒店,在管理水平和房間設施趨于相近的狀況下,提供高質量的互聯(lián)網(wǎng)接入服務是酒店吸引更多商務客人入住的有效手段.采用寬帶接入能夠明顯提高星級酒店的信息化服務水平,酒店入住客人能夠輕松自如地實現(xiàn)諸如網(wǎng)上沖浪、IP電話及可視電話、電視會議、電子商務、VOD點播(互動點播電視節(jié)目和電影)、虛擬專用網(wǎng)絡(VPN)等功效。向客戶提供高速上網(wǎng),提高酒店的服務檔次,是為了謀求酒店經(jīng)濟的增加點,提高酒店的競爭力。通過傳輸酒店的聲音,公布酒店的信息,開放酒店面對客戶的信息,提供查詢酒店信息的渠道,建立網(wǎng)絡信訪機制,可加深酒店與客人的感情.通過廣泛開展對酒店客人提供公益性的信息服務,例如新聞報道、天氣預報、旅游指南、航班信息、求醫(yī)問藥和列車時刻查詢等,可建設酒店的信息化環(huán)境。酒店能夠在寬帶網(wǎng)上運行酒店管理系統(tǒng)及酒店網(wǎng)站,向全社會推介酒店的業(yè)務??蓪崿F(xiàn)酒店內(nèi)部資源共享,提高資源的運用率,為酒店節(jié)省開支。可為酒店提供電子商務,擴大酒店的業(yè)務范疇、增進酒店的管理模式的轉變、提高酒店的工作效率.可為酒店向自動化辦公及無紙辦公的發(fā)展提供條件。二、設計原則1、網(wǎng)絡需求分析XX商務酒店上網(wǎng)系統(tǒng)項目涉及到無線網(wǎng)絡與有線網(wǎng)絡設計;該酒店有14層樓。一樓為大堂與一種西餐廳.二樓有2個大會議室與一種中餐廳。3—14樓為客房,每層樓有16個房間.酒店格局為:長50米,寬20米.中間是過道,兩邊是房間。2、建設目的、XX商務酒店以因特網(wǎng)接入的總體目的:實現(xiàn)酒店內(nèi)部每個房間上網(wǎng)的需求,提供高質量的互聯(lián)網(wǎng)接入服務吸引更多商務客人入住.提高星級酒店的信息化服務水平,酒店入住客人能夠輕松自如地實現(xiàn)諸如網(wǎng)上沖浪綜合運用計算機網(wǎng)絡技術向客戶提供高速上網(wǎng),提高酒店的服務檔次,酒店經(jīng)濟的增加,和酒店的競爭力。3、設計原則設計重要要考慮到先進性、可靠性、開放性、經(jīng)濟性、安全性和可管理性。設計要立足先進技術,采用最新科技的電網(wǎng)通技術,以變化酒店布線難的問題。使整個網(wǎng)絡在國內(nèi)保持領先的水平,并含有長足的發(fā)展能力,以適應將來網(wǎng)絡技術的發(fā)展。因此,網(wǎng)絡系統(tǒng)的可靠性就顯得尤為重要.在網(wǎng)絡設計中遵照下列技術原則:3。2.1原則化系統(tǒng)采用的信息分類編碼、網(wǎng)絡通信合同和數(shù)據(jù)接口等技術原則,將嚴格按照國家有關原則或行業(yè)原則規(guī)范。3。2.2實用性滿足XX商務酒店業(yè)務為需要,充足運用現(xiàn)有資源,避免不計成本盲目追求最新技術。運用最適合酒店使用的電網(wǎng)通設備,采用必要的、先進的網(wǎng)絡安全手段與管理技術,以節(jié)省投資。3.2。3安全性和保密性系統(tǒng)網(wǎng)絡充足考慮網(wǎng)絡的故障容錯糾錯功效,建立安全保障體系,采用先進的軟硬件等技術手段,實現(xiàn)網(wǎng)絡的傳輸安全、數(shù)據(jù)安全接口,確保網(wǎng)絡的安全性、保密性。3。2。4開放性和可擴充性技術上要立足久遠發(fā)展,堅持選用開放性系統(tǒng)。3。2。5可維護性網(wǎng)絡接入部分含有較高的模塊化程度,可滿足不同業(yè)務流程的需要,易于維護和升級。三、方案設計思路XX商務酒店網(wǎng)絡構造上將按照層次化的原則來進行設計建設,整個網(wǎng)絡采用星形聯(lián)結,網(wǎng)絡層次為三層構造,即:核心層、匯聚層和接入層.根據(jù)現(xiàn)在和將來網(wǎng)絡發(fā)展和流行趨勢,以及網(wǎng)絡優(yōu)化改造的規(guī)定,整個網(wǎng)絡全部采用千兆為主干,百兆交換到桌面的原則實施。整個酒店也做無線與有線網(wǎng)絡.無線部分:根據(jù)酒店的格局與考慮到無線網(wǎng)絡的安全性與穩(wěn)定性、經(jīng)濟性。我們采用H3C無線控制器AC+瘦AP做分布式布置。一、二層各放置2個H3CEWP-WA2610E—GNP-FIT500MW大功率AP做分布式布置。3—14樓每層各放1個AP通過一分三功分器,每個AP帶7根天線,左右各延伸8米出來再各連接一種一分三功分器,再分別延長8米與12.5米的天線。AP接入信號通過樓層交換機接入,無線AP均采用POE供電模塊通過網(wǎng)線來給無線AP供電,從而節(jié)省強電的布線成本,也能夠提到節(jié)能環(huán)保的作用,為酒店的用電節(jié)省諸多。14層樓共放置16個AP.全部AP通過H3C有線無線一體化交換機EWP—WX3024E—POEP—H3來管理,EWP—WX3024E-POEP-H3又是一臺三層24口千兆交換機,在這里我們也用他做整個酒店的核心交換機,起到一機兩用的功效,從而節(jié)省減少硬件設備的成本投入。天線分布示意圖:無線控制器+瘦AP方案優(yōu)點:AP零配備無線控制器+FITAP控制架構對設備的功效進行了重新劃分,其中無線控制器負責無線網(wǎng)絡的接入控制,轉發(fā)和統(tǒng)計、AP的配備監(jiān)控、漫游管理、AP的網(wǎng)管代理、安全控制;FITAP負責802。11報文的加解密、802。11的PHY功效、接受無線控制器的管理、RF空口的統(tǒng)計等簡樸功效.H3C公司在支持這種新的網(wǎng)絡架構時將某些新的智能功效集成進FITAP和無線控制器中,方便于給顧客呈現(xiàn)統(tǒng)一的網(wǎng)絡管理接口:FITAP的配備保存在無線控制器中,FITAP啟動時會自動從無線控制器下載適宜的設備配備信息FITAP需要能夠自動獲取IP地址,同時FITAP需要能夠自動發(fā)現(xiàn)可接入的無線控制器,并對無線控制器和FITAP之間的網(wǎng)絡拓撲不敏感無線控制器支持FITAP的配備代理和查詢代理,能夠將顧客對FITAP的配備順利傳達成指定的FITAP設備,同時能夠實時察看FITAP的狀態(tài)和統(tǒng)計信息無線控制器保存FITAP的最新軟件,并負責FITAP軟件的自動更新H3C公司通過這一全新的網(wǎng)絡管理接口能夠較好的解決現(xiàn)在型WLAN網(wǎng)絡組網(wǎng)中存在的管理問題:顧客只需要建立業(yè)務參數(shù)模板和設備參數(shù)模板,并設定指定的AP引用這些模板,當FITAP啟動時無線控制器會根據(jù)預先的配備引用信息給FITAP下發(fā)配備,顧客的配備工作量大大減少.顧客對FITAP的管理是通過無線控制器來代理完畢,網(wǎng)管不再關心FITAP的IP地址,F(xiàn)ITAP和無線控制器之間的關聯(lián)是自動完畢,不再需顧客對AP進行的配備干預。無線顧客的數(shù)據(jù)報文被FITAP封裝在AP和AC間的數(shù)據(jù)隧道中,接入AP的邊沿網(wǎng)絡不需要再為無線顧客的接入而更改VLAN和ACL等配備無線控制器保存了所管理的FITAP的運行狀況和在線顧客統(tǒng)計信息,維護人員只需登錄到指定的無線控制器就能夠完畢信息察看。顧客對FITAP的管理是通過無線控制器來代理完畢,因此在線更改服務方略設定和安全方略設定也不再需要逐個登錄到AP設備,而只需要登錄到指定的無線控制器就能夠完畢設立,無線控制器會自動把新的配備下發(fā)到指定的FITAP。顧客不再需要手動逐個對AP設備進行軟件升級,AP在每次重新啟動時會自動比較現(xiàn)在運行的版本和無線控制器上保存的版本,如果無線控制器上保存的版本更新,F(xiàn)ITAP會自動更新本地的軟件影像.AP本地不再保存配備信息,即使設備丟失也不存在因配備丟失而出現(xiàn)的安全隱患。無線網(wǎng)絡規(guī)劃頻率規(guī)劃現(xiàn)在針對WLAN來講,2。4G含有3具不重疊的信道,針對5.8G含有5個不重疊信道,但由于網(wǎng)絡顧客含有一定的不擬定性,故網(wǎng)絡覆蓋時所需要的WLAN網(wǎng)絡空間都要進行2。4G與5。8G的頻率覆蓋,從網(wǎng)絡規(guī)劃的角度出發(fā),重要考慮2。4G與5.8G二個頻率的覆蓋設計,針對2.4G的頻率的信號衰減模型重要采用以下:PathLoss(dB)=46+10*n*LogD(m),而對于5.8G的信號衰減模型:PathLoss(dB)=32。4+20*lgf[MHz]+20*lgd[KM]+a*d[KM],以上二信號衰減模型進行網(wǎng)絡的設計,到具體網(wǎng)絡實施時要進行工勘與優(yōu)化,而對于信道重要采用1、6、11三個信道交錯使用,具體的面覆蓋邏輯示意圖以下:WLAN2.4G信道規(guī)劃示意圖頻率復用無線覆蓋示意圖針對頻率復用的設計與實現(xiàn)重要側重于重疊區(qū)域,考慮到802。11技術中現(xiàn)在業(yè)界重要采用DCF的仲裁,這樣會造成從網(wǎng)絡實施的角度出發(fā),沒有措施做到像GSM、3G網(wǎng)絡的控制力度,從技術原理的角度出發(fā),沒有措施實現(xiàn)較好的頻率復用,只能被動做些負載均衡的功效。每個AP含有54Mbps、48Mbps、36Mbps、18Mbps等的覆蓋范疇,對于54Mbps的覆蓋范疇不重疊,對于54Mbps與18Mbps就可能進行重疊,能夠根據(jù)網(wǎng)絡側的負載功效進行實現(xiàn)一定程度的頻率復用功效,從網(wǎng)絡規(guī)劃的角度出發(fā),WLAN基本上、下行無線鏈路復用的解決問題,由于現(xiàn)在都是DCF方式,而從只能結合業(yè)務目的實現(xiàn)網(wǎng)絡覆蓋效果,具體網(wǎng)絡使用效果使用負載均衡功效進行實現(xiàn)。負載均衡的功效實現(xiàn)具體原理以下:根據(jù)負載均衡的配備擬定負載均衡的模式、SSID、其它參加負載均衡的AP的標記、顧客數(shù)或流量的閥值等進行一定的初始化;擬定本AP的2個射頻模塊連接的STA顧客數(shù)量和流量;通過UDP合同以私有方式定時進行AP間通訊.先進行握手,成功后才進行數(shù)據(jù)的交換,獲取參加負載均衡的AP的負載信息。當有STA要接入時,根據(jù)其工作頻率,比較本AP上該射頻下的負載和其它AP的指定SSID下的顧客數(shù)或流量,以及負載均衡的SSID綁定接口的速率集,決定STA能否接入。同時要注意到若顧客數(shù)已達成AP某個SSID的最大顧客數(shù),則該AP的SSID不允許再接入STA;AP容量規(guī)劃從業(yè)界實現(xiàn)的DCF方式來看,沒有一種最大顧客數(shù)的限制,但業(yè)界各個廠商進行實現(xiàn)時都基于一定理解的前提下進行默認限制,H3C現(xiàn)在每個AP最大的顧客默認限制為64個顧客,并能夠根據(jù)實際狀況更改每個AP限制接入的顧客數(shù).根據(jù)數(shù)年的WLAN布署經(jīng)驗,H3C建議,從網(wǎng)絡規(guī)劃的角度出發(fā),按照每個AP覆蓋25~30顧客進行布署,能夠確保顧客的接入質量和正常需求下的網(wǎng)絡吞吐量。有線網(wǎng)絡部分:有線網(wǎng)絡部分,中心機房放置在一樓,有3個分派線間:2樓(管理2層);5樓(管理3—7層):10樓(管理8—14層).中心機房到5、10樓主干走單模光纖。匯聚層到接入層主干走六類線,接入層直接走超五類線.匯聚層交換機我們采用H3C二層千兆5016P交換機做匯聚、接入層交換機采用H3CS1024E交換機做接入。路由器我們采用H3CER3260雙鏈路接入做出口路由器。1、網(wǎng)絡拓撲圖以下:2、技術實施2.1、IP地址分派動態(tài)地址分派:在ER3260上面啟動DHCP分派功效。以下圖:2。2、避免ARP地址欺騙PCPCPC接入交換機Internet發(fā)送免費ARP更新主機ARP表免費ARP+授權ARP,解決全部ARP欺騙PCPCARP欺騙一:PC機假冒網(wǎng)關ER3260通過定時發(fā)送免費ARP,更新網(wǎng)絡主機上被攻擊篡改了的網(wǎng)關MAC地址,確保主機與網(wǎng)關之間的通信。DHCPDHCP服務器DHCP請求紀錄MAC-IP關系偽造ARPIP-MAC關系不對ARP欺騙二:PC機假冒PC機ER3260通過授權ARP,只允許靜態(tài)ARP和DHCP分派的ARP表相中的IP地址通過,從而避免PC機IP與MAC的欺騙。2。3、IDS防備為了避免客房網(wǎng)攻擊,普通會使用路由器+防火墻的組網(wǎng)。ER3260上內(nèi)置了防攻擊的功效,能夠省掉防火墻了2.4、報文源認證2。5、設立異常流量防護網(wǎng)絡中的主機會由于出現(xiàn)中毒或網(wǎng)卡異常等因素,向Internet發(fā)送大量的異常報文,阻塞網(wǎng)絡,大量消耗設備的資源.啟用本功效后,設備會對各個主機的流量進行檢查,發(fā)現(xiàn)有異常流量時會進行指定的解決,以確保設備受到這類異常流量攻擊仍能正常工作2。6、設立IP流量限制某些應用(例如:P2P下載等)在給顧客帶來方便的同時,同時,也占用了大量的網(wǎng)絡帶寬。一種網(wǎng)絡的總帶寬是有限的,如果這些應用過分占用網(wǎng)絡帶寬,必將會影響其它顧客正常使用網(wǎng)絡.為了確保局域網(wǎng)內(nèi)全部顧客都能正常使用網(wǎng)絡資源,您能夠通過IP流量限制功效對局域網(wǎng)內(nèi)指定主機的流量進行限制.2。7、設立網(wǎng)絡連接限數(shù)網(wǎng)內(nèi)的主機遭受NAT攻擊時,主機的網(wǎng)絡連接數(shù)可能會超出幾萬個,從而會嚴重影響業(yè)務的正常運行或出現(xiàn)網(wǎng)絡掉線現(xiàn)象。此時,您可對指定主機的最大網(wǎng)絡連接數(shù)進行限制,確保網(wǎng)絡資源的有效運用四、組網(wǎng)設備介紹1。路由器(H3CER3260)ER3260是H3C公司推出的一款高性能路由器,它重要定位于以太網(wǎng)/光纖/ADSL接入的SMB市場和政府、公司機構、網(wǎng)吧等網(wǎng)絡環(huán)境,如需要高速Internet帶寬的網(wǎng)吧、公司、學校和酒店等。ER3260采用專業(yè)的64位網(wǎng)絡解決器,主頻高達500MHz,并且支持豐富的軟件特性,如IP<—〉MAC地址綁定,ARP防攻擊,流量限速,雙WAN負載均衡,方略路由,源地址路由等功效。它是H3CER系列路由器中的中高端產(chǎn)品,大型網(wǎng)吧顧客和大型公司顧客的抱負選擇.專業(yè)的64位網(wǎng)絡解決器,主頻高達500MHz高性能,達成百兆線速轉發(fā)典型帶機量為200臺高解決性能ER3260采用64位網(wǎng)絡解決器,主頻高達500MHz,同時配合DDRII高速RAM進行高速轉發(fā),能夠達成百兆線速轉發(fā).在實際應用中,典型的帶機量為200臺。雙WAN口負載均衡負載均衡能夠讓公司網(wǎng)顧客根據(jù)線路實際帶寬分派網(wǎng)絡流量,達成充足運用帶寬的目的。華三通信結合國內(nèi)網(wǎng)絡顧客的使用習慣和特點,有針對性地推出了智能負載均衡和手動負載均衡兩種均衡模式,滿足了雙線路接入顧客對帶寬的靈活應用需求。智能負載均衡根據(jù)顧客實際帶寬比分派實際的網(wǎng)絡流量;手動負載均衡根據(jù)導入的路由表進行轉發(fā);支持方略路由表的導入/導出功效,只需導入適宜的路由表即可實現(xiàn)“電信走電信,聯(lián)通走聯(lián)通"的功效。IPSecVPNER3260支持原則的IPSecVPN,顧客能夠通過簡樸的WEB配備實現(xiàn)點對點之間的安全的VPN連接,最高支持168位的3DES加密;同時H3C結合國內(nèi)顧客的組網(wǎng)特點在ER3260上同時支持通過域名方式配備IPSecVPN連接和NAT-T的NAT穿越功效.多局域網(wǎng)功效(VLAN)ER3260支持多局域網(wǎng)功效,公司能夠方便的劃分局域網(wǎng)為多個網(wǎng)段,減少廣播域和ARP病毒的影響,針對每個局域網(wǎng)能夠配備單獨的DHCPServer和防火墻規(guī)則,ER3260最多可同時支持16個內(nèi)部局域網(wǎng)。ARP病毒雙重防護ER3260通過IP<—>MAC地址綁定功效,固定了網(wǎng)關的ARP列表,能夠有效避免ARP欺騙引發(fā)的內(nèi)網(wǎng)通訊中斷;另外ER3260毫秒級的免費ARP的定時發(fā)送機制,能夠有效地避免局域網(wǎng)PC中毒后引發(fā)的ARP攻擊。網(wǎng)絡流量限速BT,迅雷等P2P軟件對網(wǎng)絡帶寬的過分占用會影響到網(wǎng)內(nèi)其它顧客的正常業(yè)務,ER3260通過基于IP或基于NAT表項的網(wǎng)絡流量限速機制能夠有效地控制單臺PC的上/下行流量和建立的NAT表項的個數(shù),限制了P2P軟件對網(wǎng)絡帶寬的過分占用.業(yè)務控制(QQ/MSN/金融軟件)QQ/MSN等即時通訊軟件的大量普及,造組員工辦公效率低下,無法集中精力。ER3260獨有的應用控制功效,能夠方便的限制內(nèi)網(wǎng)顧客對QQ/MSN等應用的使用,ER3260同時支持對大智慧/分析家/同花順/廣發(fā)至強/光大證券/國元證券等金融軟件的應用控制功效。另外,顧客能夠通過對特權顧客組的設立確保核心顧客的使用不受影響。項目描述概述固定端口2個10/100Base—TXWAN端口3個10/100Base—TXLAN端口1個Console接口解決器(CPU)MIPS64位500MHz網(wǎng)絡解決器內(nèi)存DDRII64MBFLASH8MB批示燈每端口:Link/Act,Speed每設備:Power,W1/W2外形尺寸(長×寬×高)440(W)×230(D)×44(H)mm原則的19英寸機架安裝寬度,1U高輸入電壓100~240VAC,50/60Hz功耗20W工作溫度0℃~40℃存儲溫度-10℃~70℃工作濕度10%~90%無凝結存儲濕度5%~90%無凝結散熱方式電扇散熱軟件特性工作模式主備模式智能負載均衡手動負載均衡(電信走電信,聯(lián)通走聯(lián)通)路由轉發(fā)模式網(wǎng)絡合同PPPoEDHCP客戶端DHCP服務器NAPTNTPDDNS()防火墻出站通信方略(源接口/IP/MAC/顧客/目的IP/合同/端口/時間段)入站通信方略(源接口/IP/MAC/顧客/目的IP/合同/端口/時間段)網(wǎng)絡安全ARP防攻擊/免費ARP狀態(tài)數(shù)據(jù)包檢查避免WAN口的Ping避免TCPsyn掃描避免StealthFIN掃描避免TCPXmasTree掃描避免TCPNull掃描避免UDP掃描功效避免Land攻擊功效避免Smurf攻擊功效避免WinNuke攻擊功效避免PingofDeath攻擊避免SYNFlood攻擊功效避免UDPFlood攻擊功效避免ICMPFlood攻擊功效避免IPSpoofing功效避免碎片包攻擊避免TearDrop攻擊避免Fraggle攻擊功效訪問控制IP〈—〉MAC地址綁定(靜態(tài)ARP)URL過濾(黑白名單)MAC地址過濾QQ/MSN訪問控制金融軟件控制大智慧/分析家/同花順/廣發(fā)至強/光大證券/國元證券QoS流量統(tǒng)計(基于IP/端口的流量統(tǒng)計)網(wǎng)絡流量限速(基于IP,上下行流量分別限速)NAT表項限制應用通道限制(綠色通道/限制通道)流量監(jiān)控基于物理端口的流量統(tǒng)計基于IP的流量統(tǒng)計,支持自動排序功效基于IP的NAT鏈接數(shù)統(tǒng)計路由靜態(tài)路由方略路由(基于源IP/目的IP/合同/端口/出接口/時間段)系統(tǒng)服務ALG端口觸發(fā)UPnP虛擬服務器靜態(tài)NAT(一對一NAT)DMZ主機VPN透傳(PPTP、L2TP、IPSec)配備管理基于Web的顧客管理接口(遠程管理/本地管理)HTTPS遠程管理命令行CLI通過HTTP升級系統(tǒng)軟件故障診療Ping/Tracert設備自檢故障信息一鍵導出認證CEClassACCC2.核心交換機與無線控制器(H3CWX3024E)H3CWX3000系列有線無線一體化交換機(AC,AccessController)是杭州華三通信技術有限公司(下列簡稱H3C公司)自主研發(fā)的集成無線控制器和千兆以太網(wǎng)交換機功效的網(wǎng)絡設備。WX3000系列一體化交換機定位于中小型公司網(wǎng)和大型公司分支機構的一體化接入,提供純千兆以太網(wǎng)有線接入口,支持PoE+供電,同時兼容802.11a/b/g/n合同。配合H3C公司自主研發(fā)的FitAP能夠滿足中、小型公司一體化移動網(wǎng)解決方案等無線場景的典型應用.提供對802。11nAP的管理WX3000系列一體化交換機在支持對傳統(tǒng)802.11a/b/gAP管理的同時,還能夠與H3C基于802。11n合同的AP配合組網(wǎng),從而提供相稱于傳統(tǒng)802.11a/b/g合同數(shù)倍的無線接入速率,能夠覆蓋更大的范疇,使無線多媒體應用成為現(xiàn)實。提供靈活的數(shù)據(jù)轉發(fā)方式傳統(tǒng)的無線控制器布署普通采用集中式轉發(fā)模式,AC能夠對報文進行全方面控制和安全監(jiān)管,但全部的無線業(yè)務流量需要到AC進行統(tǒng)一解決,核心鏈路帶寬和AC轉發(fā)能力容易成為瓶頸。特別是AP和AC通過廣域網(wǎng)方式進行連接時,AP作為數(shù)據(jù)接入設備布署在分支機構,而AC布署在總部,全部顧客數(shù)據(jù)由AP發(fā)送到AC,再由AC進行集中轉發(fā),造成轉發(fā)效率低下.WX3000系列一體化交換機能夠支持集中式轉發(fā)和分布式轉發(fā),顧客根據(jù)業(yè)務需要和網(wǎng)絡實際狀況能夠靈活設立轉發(fā)方式。支持精細的無線顧客接入控制和管理基于MAC的認證接入控制方式,不僅能夠使得客戶在AAA服務器上對顧客組進行權限的配備和修改,同時支持對具體顧客的權限的配備,這種精細的顧客權限控制大大增強了無線網(wǎng)絡的可用度,網(wǎng)管人員能夠輕松通過該方式對不同級別的人或人群進行接入權限分派?;贛AC的VLAN同樣也是WX3000系列一體化交換機的一大特色,在控制方略上,管理員能夠把相似性質的顧客(MAC)劃分到同一種VLAN,同時在AC上基于VLAN配備安全方略,這樣做既能夠簡化系統(tǒng)配備,又能夠做到顧客級粒度的精細管理。出于安全性或計費等考慮,系統(tǒng)管理員可能但愿控制無線顧客接入到網(wǎng)絡中的位置.WX3000系列一體化交換機支持基于AP位置的顧客接入控制。當無線顧客接入網(wǎng)絡時,能夠通過認證服務器向AC下發(fā)允許顧客接入的AP列表,在AC上進行接入控制,從而達成限制無線顧客只能接入到指定位置的AP的目的.支持802。1x認證,MAC地址認證,Portal認證等WX3000系列一體化交換機支持多個認證方式:802.1x認證:WX3000系列一體化交換機支持TLS、PEAP、TTLS、MD5、SIM卡等多個802。1x的認證方式,同時還支持802。1x本地認證方式,提供對MD5、TLS、PEAP這幾個主流認證方式的支持,顧客不再需要額外配備AAA服務器。WX3000還支持通過802。1x認證后動態(tài)授權VLAN和ACL功效,對顧客的方略能夠事先設定好,顧客認證時,系統(tǒng)自動配備客戶權限。MAC地址認證:WX3000支持MAC地址認證,對某些手持終端(例如:Wi—FiPhone、手持移動終端等)并不方便采用電腦上的認證方式,MAC地址認證卻能夠輕松解決該問題,實現(xiàn)在控制器或者AAA服務器上配備好正當?shù)腗AC地址,這些MAC地址對應的終端就能夠被允許被接入到網(wǎng)絡,而事先沒有被配備的非法終端則不能接入無線網(wǎng)絡,該功效極大地方便了例如無線醫(yī)療系統(tǒng)等應用,MAC地址認證能夠確保只有醫(yī)院的PDA工作終端才干接入到無線網(wǎng)絡,而回絕病人的無線PDA使用專用無線網(wǎng)絡。Portal認證:WX3000提供內(nèi)置的Portal認證服務器。該認證方式無需客戶端配合,直接通過瀏覽器WEBPortal頁面作為認證通道,當顧客認證通過后,能夠靈活跳轉到指定訪問首頁并啟動對應授權和計費。同時也能夠根據(jù)方略規(guī)定,靈活推送定制Portal頁面,達成廣告宣傳、信息傳遞的作用,廣泛使用在無線校園、無線都市、訪客接入等應用場景。提供UserProfile在基于顧客授權方式的網(wǎng)絡管理中,顧客通過認證,即獲得訪問網(wǎng)絡的權限。授權涉及控制顧客可訪問的網(wǎng)絡范疇,以及顧客可獲得的網(wǎng)絡服務質量,如訪問帶寬、訪問優(yōu)先級.在顧客移動的網(wǎng)絡或大型網(wǎng)絡中,為了方便網(wǎng)管人員開展日常的管理工作,UserProfile特性提供了一種更模塊化、更簡樸的管理方式。管理人員將一組基于顧客群或特殊顧客定制的方略配備在各個顧客的profile中,并且為每個顧客群或特殊顧客預先分派各自的profile,顧客認證上線時,在顧客上線的端口動態(tài)下發(fā)profile配備,使該顧客能動態(tài)獲得其能夠訪問的網(wǎng)絡范疇,訪問帶寬以及訪問優(yōu)先級;在顧客下線時,取消該顧客在這個端口上的配備,自動關閉該端口的特殊訪問權限。UserProfile中可下列發(fā)的配備涉及ACL、QoS(優(yōu)先級、帶寬限速、802.1p和DSCP標記)、VLAN.支持信道智能切換無線局域網(wǎng)中,信道是非常稀缺的資源,每個AP只能夠工作在非常有限的非重疊信道上,例如對于2。4G網(wǎng)絡,只有3個非重疊信道,因此如何智能地為AP分派信道是無線應用的核心.無線局域網(wǎng)工作的頻段存在大量可能的干擾源,如雷達、微波爐,它們在網(wǎng)絡中的出現(xiàn)將干擾AP的正常工作。通過信道智能切換功效,能夠確保每個AP能夠分派到最優(yōu)的信道,盡量地減少和避免相鄰信道干擾,并且通過實時信道干擾檢測,能夠讓AP實時避開雷達,微波爐等干擾源.支持智能AP負載分擔WLAN網(wǎng)絡的IEEE原則802.11合同把無線漫游的決策交給了無線客戶端,無線客戶端普通會根據(jù)AP信號強度(RSSI)選擇AP,這很容易造成大量的客戶端僅僅由于某個AP信號較強而連接到同一種AP上。由于這些客戶端共享無線媒介,造成每個客戶端的網(wǎng)絡吞吐將大量減少.智能負載分擔辦法能夠實時地分析無線客戶端的位置,動態(tài)地擬定在現(xiàn)在時刻和現(xiàn)在位置下哪些AP能夠彼此分肩負載,通過控制無線客戶端接入的AP,來實現(xiàn)這些AP間的負載分擔。系統(tǒng)不僅支持按照顧客在線會話數(shù)的負載分擔,并且支持按照顧客流量負載的分擔。支持RealTimeSpectrumGuard(實時頻譜保護)模式RealTimeSpectrumGuard(RTSG)是H3C創(chuàng)新提出的針對無線環(huán)境頻譜狀態(tài)的專業(yè)監(jiān)控方案。WX3000系列一體化交換機能夠和內(nèi)置射頻采集模塊的SensorAP,實現(xiàn)深度融合的射頻監(jiān)控和實時頻譜防護.RTSG的控制臺融合布署于H3CiMC智能管理中心,通過CAPWAP管理隧道,與SensorAP進行通信和數(shù)據(jù)采集,實現(xiàn)7X24小時的無線環(huán)境質量監(jiān)控、無線網(wǎng)絡能力趨勢評定以及非許可干擾告警.通過圖形化方式,主動探測和識別全部2。4GHz/5GHz波段的射頻干擾源(Wi—Fi或非Wi-Fi),可提供實時FFT圖,頻譜密度圖、光譜圖、占空比圖、事件光譜圖、頻道功率、干擾功率等;可自動識別干擾源,擬定有問題的無線設備的位置,確保無線網(wǎng)絡發(fā)揮最佳的性能。結合H3CiAR智能報表組件,可實現(xiàn)全覆蓋區(qū)內(nèi)的射頻質量歷史統(tǒng)計的存儲、追溯、回放等,自動生成客戶化的趨勢、合規(guī)和審計報告。針對顧客無線環(huán)境監(jiān)管的不同層次需求,RTSG方案的布署能夠靈活采用Localmode或MonitorMode.當工作在LocalMode時,能夠在獲得有效的頻譜防護前提下,保持正常的顧客接入和數(shù)據(jù)包轉發(fā).支持智能無線業(yè)務感知(wIAA)WX3000系列一體化交換機支持智能感知無線業(yè)務流量,實現(xiàn)基于無線顧客狀態(tài)的彈性方略識別與管理,優(yōu)化語音及視頻業(yè)務承載。支持遠程探針分析WX3000系列一體化交換機支持針對AP的遠程探針分析功效。能夠對覆蓋區(qū)內(nèi)的Wi-Fi報文進行偵聽捕獲并實時鏡像到本地分析設備供網(wǎng)絡管理員進行故障排查、優(yōu)化分析。遠程探針分析功效既能夠針對工作信道進行無收斂鏡像,也能夠對全部信道輪詢采樣,靈活滿足無線網(wǎng)絡監(jiān)控運維規(guī)定.內(nèi)置射頻優(yōu)化引擎(ROE)WX3000系列一體化交換機內(nèi)置針對AP的射頻優(yōu)化引擎(RFOptimizingEngine),通過基于特性和合同的射頻優(yōu)化,有效提高無線布署中高密度接入、流媒體傳輸?shù)葓鼍爸械膽眉铀倌芰唾|量保障效果。其中包含:多顧客公平調(diào)度、混合接入公平、過濾干擾、速率最優(yōu)、頻譜導航、組播增強(IPv4/IPv6)、逐包功率控制和智能帶寬保障等.提供端到端的QoSWX3000系列一體化交換機基于Comware平臺開發(fā),對Diff—Serv原則能夠完善支持。QoSDiff-Serv模型中重要涉及流分類、流量監(jiān)管(Policing)、隊列管理、隊列調(diào)度(Scheduling)等,完整實現(xiàn)了原則中定義的EF、AF1~AF4、BE等六組PHB及業(yè)務,使網(wǎng)絡運行商可為顧客提供含有不同服務質量等級的服務確保,使Internet真正成為同時承載數(shù)據(jù)、語音和視頻業(yè)務的綜合網(wǎng)絡.支持快速的二、三層漫游H3C公司的集中式無線架構不僅能方便地實施二層漫游,并且非常有助于跨三層的漫游實現(xiàn),用FatAP布署的WLAN網(wǎng)絡,由于AP之間傳遞的信息有限,造成垮三層的漫游實現(xiàn)及其麻煩,集中式架構非常容易解決跨三層漫游的問題,WX3000系列一體化交換機支持二、三層漫游,漫游域不受子網(wǎng)的限制.這種優(yōu)秀的漫游特性,能夠讓客戶在規(guī)劃無線網(wǎng)絡時,無需過多考慮現(xiàn)有網(wǎng)絡的規(guī)劃,更多關注在無線信號的覆蓋即可,這種方式大大簡化了前期的網(wǎng)絡規(guī)劃,減少了網(wǎng)絡規(guī)劃成本。傳統(tǒng)模式下,當無線顧客終端使用802.1x作為802。11接入認證和密鑰交互的手段時,無線顧客終端和AP間的交互報文會非常的多。當無線顧客終端在兩個AP間漫游時,如果無線顧客終端在新AP接入的過程完全遵從完整的802。1x的交互過程,勢必造成漫游切換的時間過長,對于某些對漫游切換時間敏感的業(yè)務(例如語音業(yè)務),這樣的長切換時間是無法忍受的。WX3000采用Keycaching技術完畢漫游時顧客的快速切換,Keycaching技術在顧客的安全接入和快速漫游間做了一種較好的平衡,能夠使無線顧客終端在兩個AP間進行漫游時不必重新進行完整的802。1x認證交互過程,同時又能確保顧客身份的識別和密鑰使用的持續(xù)性;無線顧客采用快速漫游方式,單AC內(nèi)漫游時間不超出50ms,滿足了語音業(yè)務的苛刻需求。支持多個分支機構遠程接入場景當AC和AP通過廣域網(wǎng)鏈路進行連接時,顧客能夠靈活選擇集中轉發(fā)或本地轉發(fā)模式,提高分支機構局域網(wǎng)打印訪問、終端互訪等業(yè)務性能。當廣域網(wǎng)鏈路發(fā)生故障或AC發(fā)生故障時,在線顧客不掉線,能夠繼續(xù)訪問本地資源,并且可支持AC逃生功效。當分支機構也布署了認證服務器時,AP可進行本地認證。例如,當AC與AP之間鏈路正常時,分支機構的顧客認證由總部集中完畢;當AC與AP間鏈接意外斷開后,AP能夠使用分支機構本地認證服務器為新上線的顧客認證.當分支機構AP布署于私網(wǎng)內(nèi)時,AC能夠穿越NAT與AP進行通信.硬件規(guī)格項目WX3024E外形尺寸(長×寬×高)440×429×43。6(mm3)重量〈7。2kg管理端口1個Console口業(yè)務端口描述24個10/100/1000M電口4個千兆SFPCombo口2個10GEXFP光口輸入電壓AC:額定電壓范疇:100V~240VAC;50/60Hz最大電壓范疇:90V~264VAC;47/63HzDC(僅WX3024E支持):額定電壓范疇:—47V~—57VDC最大電壓范疇:—36V~—72VDC功耗(全部端口均對外PoE供電時)交流輸入:450W直流輸入(外接RPS電源):720WPoE+24端口/單端口最大30W工作/存儲環(huán)境溫度-10℃~55℃/-40oC~70oC工作/存儲環(huán)境相對濕度(非凝露)5%~95%安全規(guī)范UL60950—1,CAN/CSAC22。2No60950—1,IEC60950—1,EN60950-1/A11,AS/NZS60950,EN60825—1,EN60825-2,F(xiàn)DA21CFRSubchapterJEMCETSIEN300386V1。3.3:EN55024:1998+A1:+A2:EN55022:VCCIV—3:ICES—003:EN61000—3-2:+A1:+A2:EN61000-3—3:1995+A1:+A2:AS/NZSCISPR22:FCCPART15:MTBF〉45年軟件規(guī)格-有線部分支持特性WX3024E交換容量bit/s(全雙工)88G包轉發(fā)率pps(整機)65。47M端口聚合(1)支持GE(GigabitEthernet)端口動態(tài)聚合(2)支持10GE端口動態(tài)聚合(僅WX3024E)(3)支持動態(tài)LACP鏈路聚合(4)支持手工聚合(5)支持靜態(tài)聚合12組(12*GE/2*10GE)端口流控支持端口流控MAC地址表支持8KMAC地址支持1K靜態(tài)MAC地址支持1K組播MAC地址支持黑洞MAC地址VLAN(1)支持基于端口的VLAN(4094個)(2)支持嵌套式VLAN(VLAN—VPN或QinQ)(3)支持靈活QinQ(4)支持合同VLAN(5)支持VoiceVLAN(6)支持GVRP(7)支持VLAN下配備嚴禁MAC地址學習功效路由支持靜態(tài)路由支持RIPv1/v2DHCP(1)支持DHCPServer(2)支持DHCPClient(3)支持DHCPSnooping,涉及Option82功效組播(1)支持IGMP(InternetGroupManagementProtocol)Snoopingv1/v2/v3(2)單VLAN內(nèi)最多256個組播組,整機1024個組播組(3)支持組播VLAN(4)支持未知組播丟棄(5)支持未知組播出端口報文過濾(6)支持手工配備組播MAC地址廣播風暴克制支持基于端口的廣播風暴控制MSTP(1)支持STP/RSTP/MSTP合同(2)支持域內(nèi)最大生成樹(16個)(3)支持STPRootGuard(4)支持BPDUGuardQACL(1)支持IEEE802。1p/DSCP優(yōu)先級(2)支持優(yōu)先級映射(3)支持優(yōu)先級標記(4)支持流量統(tǒng)計(5)支持端口信任模式(6)每端口支持8個隊列(7)支持方式為SP/WRR/SP+WRR的隊列調(diào)度(8)支持端口和隊列的流量整形(9)支持基于端口/流的限速,最小粒度為1Kbps(10)支持基于流的重定向(11)支持數(shù)字表達型原則ACL(12)支持數(shù)字表達型擴展ACL(13)支持數(shù)字表達型二層ACL(14)支持對下發(fā)ACL的配備(15)支持多個QoS&ACL下發(fā)方式:全局下發(fā)、VLAN下發(fā)、端口組下發(fā)、端口下發(fā)(16)支持根據(jù)時間段變化實時更新ACL鏡像(1)支持流鏡像(2)支持基于VLAN的鏡像(3)支持基于MAC地址的鏡像(4)支持端口鏡像(5)支持多個源端口鏡像(6)支持遠程端口鏡像安全特性(1)支持顧客分級管理和口令保護(2)支持AAA認證(3)支持Radius認證(4)支持HWTACACS認證(5)支持SSH2。0(6)支持管理VLAN(7)支持端口隔離(8)支持端口安全(9)支持集中式MAC地址認證(10)支持ARP入侵檢測(11)支持端口下IP地址過濾802。1x(1)單端口最多支持256個顧客(2)支持基于端口的認證和基于MAC的認證(3)支持GuestVLAN(4)支持TRUNK端口認證(5)支持動態(tài)VLAN和ACL規(guī)則下發(fā)JUMBOFrame支持最大幀長為4KDLDP支持DLDP(DeviceLinkDetectionProtocol)加載與升級(1)支持FTP(FileTransferProtocol)加載升級(2)支持TFTP(TrivialFileTransferProtocol)加載升級管理(1)支持命令行接口(CLI)配備(2)支持Telnet遠程配備(3)支持通過Console口配備(4)支持SNMP(SimpleNetworkManagementProtocol)(5)支持RMON(RemoteMonitoring)告警、事件、歷史統(tǒng)計(6)支持iMC網(wǎng)管系統(tǒng)(7)支持WEB網(wǎng)管(8)支持系統(tǒng)日志(9)支持分級告警(11)支持Modem遠端撥號(12)支持NTP(13)支持電源的狀態(tài)檢測(14)支持電源的告警功效(15)支持電扇報警維護(1)支持調(diào)試信息輸出(2)支持Ping(PacketInternetGroper)、Tracert(3)支持NQA(網(wǎng)絡質量分析)(4)支持Telnet遠程維護軟件規(guī)格-無線部分項目支持特性WX3024E基礎性能缺省管理AP數(shù)24License步長12最大管理AP數(shù)60/96*可配備最大AP數(shù)120/192*最大顧客數(shù)1KAAA支持最大顧客數(shù)2K本地認證支持的最大顧客數(shù)1K本地Portal認證時支持的最大顧客數(shù)1KMAC地址表深度2KVLAN數(shù)4KACL數(shù)2KDHCPServer最大租約數(shù)量IPv4:8K、IPv6:8KDHCPServer最大地址池個數(shù)IPv4:128、IPv6:128802。11MAC802.11合同簇支持多SSID(每射頻口)16隱藏SSID支持11G保護支持11nonly支持顧客數(shù)限制支持:基于SSID、Radio的顧客數(shù)限制顧客在線檢測支持顧客無流量自動老化支持支持多國家碼布署支持基于SSID的無線顧客隔離支持無線顧客二層隔離支持40MHz模式的20MHz/40MHz自動切換支持本地轉發(fā)支持:基于SSID+VLAN的本地轉發(fā)AC—AP間隧道自動輸入AP序列號支持AC發(fā)現(xiàn)(DHCPoption43、DNS方式)支持IPv6隧道支持時鐘同時支持Jumbo幀發(fā)送支持AP雙上行隧道鏈路支持通過AC配備AP基本網(wǎng)絡參數(shù)(靜態(tài)IP、VLAN、接入的AC地址)支持AP與AC間穿越NAT支持隧道IPSec加密支持漫游同一AC內(nèi),不同AP下二、三層漫游支持不同AC間,不同AP下二、三層漫游支持接入控制Opensystem、Shared—Key支持WPA、WPA2支持WEP—64/128、動態(tài)WEP支持TKIP支持CCMP支持(11n推薦)WAPI不支持SSHv1。5/v2.0支持無線EAD(終端準入控制)支持Portal認證支持:遠程、外掛服務器Portal頁面推送支持:基于SSID、AP的Portal頁面推送Portal穿越Proxy支持802.1x認證支持:EAP—TLS、EAP—TTLS、EAP—PEAP、EAP—MD5、EAP—SIM、LEAP、EAP—FAST、EAPoffload(僅支持TLS,PEAP)本地認證支持:802。1X、Portal、MAC認證LDAP(1。支持802。1X與Portal接入2.802.1X接入時,支持EAP—GTC和EAP—TLS)支持基本位置的顧客接入控制支持訪客接入支持VIP通道支持ARP防攻擊支持:無線SAVISSID防假冒支持:顧客名與SSID綁定基于域、SSID選擇AAA服務器支持AAA服務器備份支持無線顧客的本地AAA服務器支持TACACS+支持QoS優(yōu)先級映射支持L2—L4流分類支持流量限速支持:流控粒度8Kbps802。11e/WMM支持基于顧客角色(UserProfile)的接入控制支持智能帶寬限速—基于帶寬均分算法支持智能帶寬限速—基于每顧客指定帶寬的算法支持智能帶寬保障(在流量未擁塞時,確保不同優(yōu)先級SSID下的報文都能夠自由通過;在流量擁塞時,確保每個SSID能夠保持各自商定的最小帶寬)支持QoSOptimizationforSVPphone支持CAC(CallAdmissionControl)支持:基于顧客數(shù)/帶寬的CAC端到端QoS支持AP上行口限速支持無線資源管理國家碼鎖定支持靜態(tài)信道、功率設立支持動態(tài)信道、功率設立支持動態(tài)速率調(diào)節(jié)支持空口黑洞檢測和賠償支持負載均衡維度支持:基于流量、顧客、頻段(雙頻支持)智能負載均衡支持AP均衡組支持:自動發(fā)現(xiàn)并靈活設定安全防御靜態(tài)黑名單條數(shù)32動態(tài)黑名單條數(shù)256白名單條數(shù)255非法AP檢測支持:基于SSID、BSSID、設備OUI等非法AP反制支持防無線泛洪攻擊(FloodingAttack)支持防仿冒攻擊(SpoofAttack)支持防WeakIV攻擊支持wIPS支持:可實現(xiàn)7層移動安全防御二層合同ARP代答支持802。1p支持802。1q支持802.1x支持廣播風暴克制支持IP合同IPv4支持NativeIPv6(原生)支持IPv6SAVI支持IPv6Portal支持:需配合H3CiMCUAM顧客接入管理組件組播合同MLDSnooping不支持IGMPSnooping支持組播組數(shù)目64組播轉單播(IPv4、IPv6)支持備份AC間1+1、N+1、N+N備份支持AC間AP數(shù)負荷分擔支持RemoteAP支持:DHCPServer雙機熱備支持Portal雙機熱備支持網(wǎng)管與配備管理方式支持:WEB、SNMPv1/v2/v3、RMON等配備方式支持:WEB、CLI、TELNET、FTP等無線定位AeroScout定位支持綠色節(jié)能按需定時關閉AP射頻口支持按需定時關閉無線服務支持逐包功率控制(PPC)支持WLAN綜合應用RFPing支持遠程探針分析支持實時頻譜防護(RTSG)支持智能無線業(yè)務感知(wIAA)支持報文發(fā)送公平調(diào)度機制支持802。11n報文發(fā)送克制支持基于連接狀況的流量整形支持調(diào)節(jié)AP間信道共享支持調(diào)節(jié)AP間信道重用支持射頻接口發(fā)送速率調(diào)節(jié)算法支持忽視弱信號無線報文支持嚴禁弱信號客戶端接入支持嚴禁組播報文緩存支持Blink狀態(tài)檢測(部分AP)支持3.接入交換機(H3CS1026E)H3CS1026E交換機是H3C公司自主開發(fā)的無管理以太網(wǎng)交換產(chǎn)品,提供24個的10/100Mbps自適應以太網(wǎng)接口以及2個10/100/1000Mbps自適應以太網(wǎng)接口,全部端口均支持全線速無阻塞交換以及端口自動翻轉功效,能夠安裝于19英寸原則機架。符合IEEE802.3、IEEE802.3u、IEEE802。3ab和IEEE802。3x原則;提供24個10/100Mbps自適應以太網(wǎng)端口,以及2個1000Mbps上行電口;每個端口都支持Auto—MDI/MDIX功效;每個端口都提供Speed和Link/Act批示燈,顯示端口的工作狀態(tài);端口防雷設計,有效改善因雷擊造成的端口損壞;采用共享緩存架構,每個端口可運用的緩存空間擴大數(shù)倍,可大大增強突發(fā)大流量的轉發(fā)性能;集成專業(yè)級防雷電路,可提供防雷等級4級(共模防護7KV)的專業(yè)防護;屬性S1026E外形尺寸(長×寬×高)440mm×173mm×44mm固定端口24個10/100Mbps自適應以太網(wǎng)端口2個10/100/1000Mbps自適應以太網(wǎng)端口網(wǎng)線類型10Base—T:3/4/5類雙絞線,支持最大傳輸距離100m10/100Base—TX:5/6類雙絞線,支持最大傳輸距離100m1000Base-T:5/6類雙絞線,支持最大傳輸距離100m輸入電壓100V—240VAC;50/60Hz輸入電流<0。45A防雷共模防護7KV,防雷等級4級功耗12W工作環(huán)境溫度0℃~40℃工作環(huán)境濕度5%~95%散熱方式自然散熱4。無線AP(H3CEWP—WA2610E-GNP—FIT)H3CGNP系列無線產(chǎn)品是杭州華三通信技術有限公司(H3C)自主研發(fā)的新一代基于802.11n技術的超百兆高速無線接入設備(下列簡稱AP),可提供最高相稱于傳統(tǒng)802.11b/g網(wǎng)絡6倍以上的無線接入速率,能夠覆蓋更大的范疇。該系列無線產(chǎn)品上行鏈路采用千兆以太網(wǎng)接口,突破了百兆速率的限制,使無線多媒體應用成為現(xiàn)實.GNP系列AP共分為WA2610E(單通道/150M)兩款型號,工作在2。4GHz頻段,最大發(fā)射功率可達500mW.對于運行商顧客,借助該系列AP能夠在其室內(nèi)分布式系統(tǒng)中構建WLAN網(wǎng)絡,大多數(shù)狀況下無需重新規(guī)劃其天饋部分,極大的節(jié)省WLAN網(wǎng)絡建設成本.對于其它行業(yè)客戶,借助該方案的分布式布署能力,使用較少數(shù)量的AP,即可構造多天線的無線布署環(huán)境,應用于某些空間信號衰減較大和無線信號干擾較多的場景。實現(xiàn)智能云接入和最佳無線網(wǎng)絡TCOGNP系列AP遵從802。11n合同原則,最大發(fā)射功率可達500mW。在使用分布式合路布署時,能夠兼容原有運行商室內(nèi)分布式合路系統(tǒng),靈活方便,每路射頻通道能提供高達150Mbps的無線接入速率,是相似環(huán)境下802。11b/g產(chǎn)品的2~4倍左右.通過內(nèi)置集成智能射頻覆蓋優(yōu)化技術,能夠有效地從覆蓋范疇、接入密度、運行穩(wěn)定等方面提供更高性能的移動云接入服務并協(xié)助顧客實現(xiàn)最佳無線網(wǎng)絡TCO(總擁有成本/TotalCostofOwnership)。綠色低碳設計GNP系列AP采用專業(yè)綠色低碳設計,功耗不大于12。95W,這就意味著GNP系列AP能夠使用普通PoE交換機(如H3CS3000/S5000系列PoE交換機)進行供電,供電距離可達100m。使用PoE交換機供電不僅能夠方便施工,開關和重置無線設備時也無需現(xiàn)場操作,只需要遠程控制PoE交換機端口,從而有效地提高無線網(wǎng)絡的管理靈活性并減少網(wǎng)絡維護難度.提供千兆以太網(wǎng)接口有線連接上行鏈路采用千兆以太網(wǎng)接口,突破了傳統(tǒng)百兆速率的限制,使有線口不再成為無線接入的速率瓶頸,為將來支持更高速率更多射頻組合提供了平滑升級的平臺。支持Fat/Fit兩種模式GNP系列AP支持Fat和Fit兩種工作模式,根據(jù)網(wǎng)絡規(guī)劃的需要,能夠靈活地在Fat和Fit兩種工作模式中切換,同時顧客能夠根據(jù)應用需求,靈活選擇所需的設備出廠版本(Fat模式版本或Fit模式版本)。當客戶的無線網(wǎng)絡初始規(guī)模較小時,客戶只需采購GNP系列AP無線設備,并設立其工作模式為Fat模式。隨著客戶網(wǎng)絡規(guī)模的不停擴容,當網(wǎng)絡中應用的GNP系列AP無線設備達成幾十甚至上百臺時,為減少網(wǎng)絡管理的復雜度,建議客戶采購H3C自主研發(fā)的WX系列無線控制器設備,便于集中管理網(wǎng)絡中的全部的GNP系列AP無線設備,此時只需將其工作模式切換到Fit模式.GNP系列AP作為同時支持Fat/Fit兩種工作模式的高速超百兆無線接入設備,工作模式切換過程只需要簡易命令行,且能夠通過設備網(wǎng)管批量執(zhí)行,有助于將客戶的無線網(wǎng)絡由小型網(wǎng)絡平滑升級到大型網(wǎng)絡,從而更加好地保護顧客的投資,非常適合運行級大規(guī)模無線網(wǎng)絡的平滑擴容升級。提供本地轉發(fā)功效當GNP系列AP(Fit模式)通過廣域網(wǎng)方式轉發(fā)時,無線接入設備布署在分支機構,而無線控制器布署在總部,全部顧客數(shù)據(jù)由無線接入設備發(fā)送到無線控制器,再由無線控制器進行集中轉發(fā)。GNP系列AP可將數(shù)據(jù)報文在無線接入設備上直接轉化為有線格式的報文,使得數(shù)據(jù)報文不通過無線控制器,而是在本地進行轉發(fā),大大節(jié)省了有線帶寬。支持IPv4/IPv6雙合同棧(NativeIPv6)GNP系列AP全方面支持IPv6特性,設備實現(xiàn)了IPv4/IPv6雙合同棧.無論原有有線網(wǎng)絡是IPv4還是IPv6,都能夠自動地與WX系列控制器進行注冊提供WLAN服務,不會成為網(wǎng)絡中的信息孤島。支持RealTimeSpectrumGuard(實時頻譜保護)模式RealTimeSpectrumGuard(RTSG)是H3C創(chuàng)新提出的針對無線環(huán)境頻譜狀態(tài)的專業(yè)監(jiān)控方案。H3CGNP系列AP支持內(nèi)置射頻采集模塊,實現(xiàn)深度融合的射頻監(jiān)控和實時頻譜防護.RTSG的控制臺融合布署于H3CiMC智能管理中心,通過CAPWAP管理隧道,與SensorAP進行通信和數(shù)據(jù)采集,實現(xiàn)7X24小時的無線環(huán)境質量監(jiān)控、無線網(wǎng)絡能力趨勢評定以及非許可干擾告警。通過圖形化方式,主動探測和識別全部2.4GHz波段的射頻干擾源(Wi-Fi或非Wi—Fi),可提供實時FFT圖,頻譜密度圖、光譜圖、占空比圖、事件光譜圖、頻道功率、干擾功率等;可自動識別干擾源,擬定有問題的無線設備的位置,確保無線網(wǎng)絡發(fā)揮最佳的性能.結合H3CiAR智能報表組件,可實現(xiàn)全覆蓋區(qū)內(nèi)的射頻質量歷史統(tǒng)計的存儲、追溯、回放等,自動生成客戶化的趨勢、合規(guī)和審計報告。針對顧客無線環(huán)境監(jiān)管的不同層次需求,RTSG方案的布署能夠靈活采用Localmode或MonitorMode.當工作在LocalMode時,能夠在獲得有效的頻譜防護前提下,保持正常的顧客接入和數(shù)據(jù)包轉發(fā)。提供EAD無線接入終端準入控制(EAD,EnduserAdmissionDomination)解決方案從控制顧客終端安全接入網(wǎng)絡的角度入手,整合網(wǎng)絡接入控制與終端安全產(chǎn)品,對接入網(wǎng)絡的顧客終端強制實施公司安全方略,通過與安全方略服務器的聯(lián)動,能夠對感染病毒或存在系統(tǒng)漏洞等不合格的無線客戶端進行下線、隔離、提示或監(jiān)控等多個方式的解決,只有無線客戶端符合對應的安全方略之后才允許正常訪問網(wǎng)絡,從而提高了無線網(wǎng)絡的整體安全性。支持遠程探針分析GNP系列AP支持作為遠程探針分析的Sensor設備,能夠對覆蓋區(qū)內(nèi)的Wi—Fi報文進行偵聽捕獲并實時鏡像到本地分析設備供網(wǎng)絡管理員進行故障排查、優(yōu)化分析.遠程探針分析功效既能夠針對工作信道進行無收斂鏡像,也能夠對全部信道輪詢采樣,靈活滿足無線網(wǎng)絡監(jiān)控運維規(guī)定.內(nèi)置射頻優(yōu)化引擎(ROE)GNP系列AP內(nèi)置射頻優(yōu)化引擎(RFOptimizingEngine),通過基于特性和合同的射頻優(yōu)化,有效提高無線布署中高密度接入、流媒體傳輸?shù)葓鼍爸械膽眉铀倌芰唾|量保障效果。其中包含:多顧客公平調(diào)度、混合接入公平、過濾干擾、速率最優(yōu)、頻譜導航、組播增強(IPv4/IPv6)、逐包功率控制和智能帶寬保障等.支持智能負載均衡GNP系列AP支持按接入顧客數(shù)量和流量的復雜均衡方式,當無線控制器發(fā)現(xiàn)無線接入設備的負載超出設定的門限值后來,對于新接入的顧客無線控制器會自動計算此顧客周邊與否尚有負載較輕的無線接入設備可供顧客接入,如果有則會回絕顧客的關聯(lián)請求,顧客會轉而接入其它負載較輕的無線接入設備,但如果無線顧客不在重疊覆蓋區(qū)內(nèi),傳統(tǒng)的負載均衡方式往往會造成連接不上網(wǎng)絡,造成誤均衡。H3C公司創(chuàng)新性的支持智能負載均衡技術,確保只對處在覆蓋重疊區(qū)的無線顧客才啟動負載均衡功效,有效的避免誤均衡的出現(xiàn),從而最大程度的提高了無線網(wǎng)絡容量.提供only11n接入功效由于802。11n向下兼容802.11b/g合同,故普通狀況下,802。11b/g顧客也能接入到802.11n的無線接入設備上.但這種兼容能力的提供,會造成含有802。11n接入能力的顧客實際使用性能產(chǎn)生一定程度的下降。GNP系列AP支持將設備的射頻設立為only11n模式,使得802。11n接入顧客的高速帶寬和接入性能得到確保。支持中文SSIDGNP系列AP支持使用中文SSID,可指定最長包含32個中文的SSID,也能夠使用中英文混合的SSID,為國內(nèi)顧客提供了更大的使用便利。支持TR—069特性(CWMP)GNP系列AP支持TR-069特性,此特性方便網(wǎng)管人員從網(wǎng)絡側對位置分散的無線接入設備進行遠程集中管理。TR—069是由DSL論壇()所開發(fā)的系列技術規(guī)范之一,其全稱為“CPE廣域網(wǎng)管理合同".全方面支持智能型有線無線一體化管理H3C全系列無線產(chǎn)品都能夠通過開放的網(wǎng)絡管理合同實現(xiàn)基于WSM的有線無線一體化管理.WSM是H3C在下一代業(yè)務軟件平臺iMC(intelligenceManagementCenter/智能管理中心)的基礎上開發(fā)的無線運行管理組件,不僅為管理員提供了靈活的組件選擇,同時符合業(yè)界主流的SOA架構,含有良好的擴展性,能夠滿足客戶網(wǎng)絡管理不停發(fā)展的需求?;赪eb的管理系統(tǒng),為無線業(yè)務管理者提供了簡便、和諧的管理平臺。與iMC智能管理平臺及其它組件配合,還可實現(xiàn)無線設備的面板管理、故障管理、性能監(jiān)控、軟件版本管理、配備文獻管理、接入顧客管理等功效,并可對網(wǎng)絡中的其它設備進行統(tǒng)一管理,真正實現(xiàn)智能型有線無線一體化管理。硬件規(guī)格屬性WA2610E-GNP重量1.0Kg尺寸(不包含天線接口和附件)195x195x44mm10/100/1000M以太網(wǎng)口1個PoE支持802。3af/802.3at兼容供電本地供電支持48VDCConsole口1個天線1個RP-SMA型射頻接口(天線需另行配備)工作頻段802.11b/g/n:2。4GHz—2。483GHz(中國)調(diào)制技術OFDM:BPSK@6/9Mbps、QPSK@12/18Mbps、16—QAM@24Mbps、64—QAM@48/54Mbps

DSSS:DBPSK@1Mbps、DQPSK@2Mbps、CCK@5。5/11MbpsMIMO—OFDM:MCS0—7發(fā)射功率(最大)27d

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論