收藏 分销(赏)

师范大学活动中心无线网络覆盖方案.doc

上传人:天**** 文档编号:3537963 上传时间:2024-07-09 格式:DOC 页数:31 大小:219.04KB
下载 相关 举报
师范大学活动中心无线网络覆盖方案.doc_第1页
第1页 / 共31页
师范大学活动中心无线网络覆盖方案.doc_第2页
第2页 / 共31页
师范大学活动中心无线网络覆盖方案.doc_第3页
第3页 / 共31页
师范大学活动中心无线网络覆盖方案.doc_第4页
第4页 / 共31页
师范大学活动中心无线网络覆盖方案.doc_第5页
第5页 / 共31页
点击查看更多>>
资源描述

1、*师范大学*中心无线网络覆盖项目无线网络系统建议书 电子工程技术有限公司2023-12目 录1项目背景31.1传统的无线网络构架41.2华为建议的无线网络构架及优势51.2.1易于管理71.2.2高可靠性81.2.3低成本91.2.4优秀的网络性能92网络总体架构113无线AP的部署133.1无线AP的特性133.1.1核心单元控制整个无线网络133.1.2高性能, 应用简便143.1.3简化的配置和应用143.1.4最高性能143.1.5可扩展和一体化有线/无线应用153.1.6全面强大的安全特性153.2无线AP的部署173.2.1无线APAP的三层部署方式173.2.2无线AP与学校网络

2、的接入173.2.3单个无线AP和跨无线AP的三层切换漫游183.3无线AP部署183.3.1无线频道分布图183.3.2无线天线选择194附件:产品资料204.1AP5010DN-AGN204.2S5700-28C-PWWR-EI(AC)224.3AC6605-26-PWR275设备清单301 项目背景随着学校信息化应用的广泛进一步,新业务需求的不断出现,学校迫切希望学校信息网络系统实现新奔腾,在保障安全和稳定的前提下,充足满足活动中心内部、外部联系和平常管理需求,实现便捷的移动和远程办公。针对学校的专业性需求,华为量身订制了高性能的无线宽带多业务支持系统,来支持Wi-Fi语音、无线监控以及

3、无线上网,为用户提供安全稳定的整体解决方案。 该方案具有多业务支持、安全、稳定、兼容性高、可靠性高、部署容易的特点,能实现学术活动中心内部的无线移动需求,还能支持学术活动中心内部的各项无线应用的可靠运营。针对学术活动中心内部的用户的不同需求,可为不同的用户提供不同的服务,安全接入属于自己的网络中,保证整个学术活动中心内部网络的安全接入。整体的解决方案包含了无线覆盖的所有软硬件设备,提供一个高安全、可管理、兼容性高的无线网络。1.1 传统的无线网络构架传统的无线网络构架,是由网络访问接点Access Point(AP)来实现的。AP是个单点设备,也就是说,每个AP有自己独立的CPU、存储内存和管

4、理软件,这些AP之间并没有太多的相关性。正是由于这个特点,使得传统的无线网络在热点区、家庭等应用场景中体现出非常方便的特性,由于这些场景中,不需要太多的管理,维护和安全面的考虑。 但是,在学校网络应用中,这种传统概念的无线网络却碰到了极大的挑战。这集中表现在:1) 系统缺少整合性:与学校有线网络的集成:单点设备由于缺少系统的整合特性,因此在实行网络构架时,很难做到与学校的有线网络一个无缝的集成。2) 系统缺少安全性:目前的无线网络集成中,最常见的安全策略是使用前端数据加密和后端身份验证双重方式。然而,这些安全措施只能从使用者的角度来保护网络的安全,却不能防止无线黑客的入侵,网络的安全隐患很大。

5、3) 系缺少可管理性和可维护性:单点设备需要学校的网络管理人员进行逐个的设立,管理和维护,当学校网络规模趋于大型化时,原本可认为学校员工带来方便的无线网络却给IT人员带来了莫大的麻烦。例如在对网络AP进行升级时,管理和维护一个涉及成百上千个AP的无线网络需要大量的人力投入。4) 系统缺少可扩展性:无线网络标准的发展迅猛,自IEEE802.11标准诞生以来,几乎每年都有2-3种新的无线标准出台。因此,对产品的可连续升级规定也是学校应用中的一个特点。传统无线网络产品的升级是难以实现的,不仅由于不同的无线网络标准使用的无线频率发生装置不同,还在于,Access Point在运算性能和效率上主线无法满

6、足日益增长的网络通讯数据率的需求。综上所述,我们可以看到:传统意义上的单节点式的无线网络接入,已经远远不能满足学校移动应用的需求,相反,成为了学校网络中的一种承担和隐患。在这种形势下,采用无线网络互换机的组网解决方案,突破了传统概念的束缚,成为了一种适合学校移动应用的新的解决方案。1.2 本项目建议的无线网络构架及优势建议本次的无线网络采用基于华为的AP无线架构,以更好的支持学校移动和多媒体应用,简化网络部署和管理,提供卓越的性能、安全性和可扩展性,并支持新兴的射频技术;Built on this platform, the RFS7000 enables campuswide roaming

7、 across subnets, and offers powerful failover capabilities, exceptional quality of service (QoS) and increased voice capacity.并且可认为学校网络提供强大的容错能力、特殊服务质量(QoS)以及增强的语音能力、完整的安全功能。部署便捷,无缝接入现有学校网络1) AP零配置华为的AP部署是为学校无线网络而设计。AP真正无需任何配置,即插即用。所有对无线网络的配置都在无线AP上完毕。AP支持PoE供电,在连接上网线后,AP可以通过DHCP方式自动获取Wireless Switc

8、h的地址列表,然后通过WISPe(Wireless Switch Protocol enhanced)与Wireless Switch进行通信。这样省却了胖AP模式下对AP复杂的配置;也避免了其他AP厂家需要在AP上手工配置Wireless Switch配置的情况。在部署大型无线网络时候,工作量大大减少,极大地缩短了部署时间。2) 无须改造现有学校网络华为的AP可以无缝接入现有学校网络。远程AP使用DHCP方式获取地址后就可以跨越3层互换机,与Wireless Switch进行自动连接。AP的部署无需对学校内部网络作任何修改。由于使用DHCP方式,网络的规划、网络的扩展可以集中而简朴地对DHC

9、P作配置即可,而无需去修改分散各地的成百上千的远程AP。这样,网络规划与扩展将十分轻松方便。3) 快速部署临时的无线环境当需要在学校办公的环境外部署无线网络的时候,华为快速部署的特性更容易显示出来。例如在会议室临时部署AP。只需要将AP加电,连入互联网络,AP可以自动与放置于学校内部的无线AP进行通信。这个临时的无线网络拥有与与其他AP完全相同的特性。这时所有的问题都迎刃而解.4) 更换和升级AP方便华为的所有配置维护都可以在中心机房完毕。接入端的维护更是无需专业管理人员,可以作到像更换电灯泡同样简朴的即插即用,节省了平常维护成本。在AP出现故障时,可以简朴地将新的AP插上即可。无需任何配置。

10、在Wireless Switch作升级后,可以自动对所有AP作升级,避免对每个AP手工升级的繁琐工作。1.2.1 易于管理1) 华为无线互换技术特有的易于管理特性传统的AP作为一种单点设备,每一个AP都需要学校的网络管理人员进行单独的设立,管理和维护。这些设立不仅仅涉及IP地址等简朴配置,往往还涉及大量的服务、安全、Qos等等配置。当无线网络规模趋于大型化时,原本带来方便的无线网络却给IT人员带来了莫大的麻烦。管理和维护一个多接点的无线网络需要大量的人力投入。华为无线互换体系可以对于硬件、软件配置和网络策略进行统一管理,所有配置在无线AP上完毕即可。向所有接入点自动部署配置,大大减少了初始化工

11、作量。同时华为的无线互换系统维护非常方便。传统AP一旦出现故障,往往需要IT管理人员赶到现场,进行解决。华为的所有配置维护都可以在中心机房完毕。接入端的维护更是无需专业管理人员,可以作到像更换电灯泡同样简朴的即插即用,节省了平常维护成本。1.2.2 高可靠性由于本项目的无线网络将在整个学校办公无线环境中的起着重要作用,因此必须保证无线网络的高可靠性,不允许无线网络有单点故障。1) 流量分担的方式假如单点流量过大的时候,华为的无线AP会自动调整附近的无线AP.使所有的无线AP形成一个整体,自动进行流量的分担,从而避免单个AP流量过于集中的问题.并且可以让整个无线网络更加快速与稳定.2) 简朴便利

12、的备份方式华为的备份方式及其简朴。无线AP的配置文献可以方便地备份在TFTP Server、FTP server和Web server上。无线AP也可以方便地备份在TFTP Server、FTP server和Web server倒入配置。华为的备份不用额外备份数据库,用户信息和其他配置信息都通过配置文献方便地进行备份。本地备份方式甚至可以自动完毕。即通过其中一台无线AP修改配置,其他无线AP的配置即自动同步。3) 自愈模式华为智能的无线网络具有自愈功能,可以根据网络的情况,在接入点发生故障时,无线AP可自动调整邻近接入点的功率,以覆盖故障接入点本来提供服务的区域。此外华为智能的无线网络还可以

13、自动动态调整工作频率,当环境的无线干扰过于严重,移动用户的无线重传次数超过可设立的门限时,无线AP可自动调整该接入点的工作频率到最小干扰的频率,从而提供更好的系统可靠性。1.2.3 低成本1) AP架构带来的优势由于AP只需实现RF功能,无需实现复杂的控制和加密等功能,因此可以低得多的成本来实现。此外无线互换构架为客户提供了强大的管理功能、可扩展性、集成的安全性,管理方便,极大地减少了网络维护成本。因此总体拥有成本低。集中式特性使之可以方便地扩展,无线接入端可以扩展使之适应未来出现的新的无线接入标准802.11n,互换机管理系统可以轻松升级以满足学校对无线网络新的规定,如802.11n等,对于

14、学校来讲,是一套具有很高投资保护的系统。2) 不需要特殊功能模块的收费并且相比其他厂家的产品,华为的无线网络产品一次购买后即拥有所有的功能,涉及DHCP服务器等,不存在需要为特殊功能再收取额外费用的问题。1.2.4 优秀的网络性能1) 通过硬件实现了数据转发在多用户连接到无线AP上时,AP的吞吐量没有丝毫的减少,并且非常稳定。2) 无缝的L2/L3漫游切换华为率先实现的无缝的L2/L3漫游切换,切换时间在毫秒量级,为业务覆盖的连续性提供必要的保障,即使在跨Wireless Switch的漫游切换中,即使使用WIFI电话也能保持优良的音质,感觉不到任何的中断。2 网络总体架构本次项目中,总共有三

15、栋大楼需要做无线覆盖,同时三栋大楼之间采用有线网络的方式连接起来。具体分派如下:1、专家楼(1) 无线ap14+3 一楼:餐厅1个,客休2个,二到四楼各3个,五楼西餐厅2个(2)POE互换机1台 放置在二楼或三楼 2、启夏苑 (1)无线ap26+4 一楼:5个,二楼:4个,三到10楼各2个,11楼:1个 (2)POE互换机3台 一楼到二楼1台、三楼到六楼台、柒楼到十一楼1台 3、学术活动中心 (1)无线ap26+2 一楼:3个,二楼:3个,三楼到六楼各4个,裙楼每层个1个 (2)POE互换机2台 一楼到三楼共用1台,四到六共用1台3 无线AP的部署3.1 无线AP的特性 无线网络集中管理 一体

16、化的可扩展有线/无线网络架构简便而有弹性的网络应用安全管理带宽和电源管理局域网管理安全 和多功能管理 华为为商业环境中的无线网络应用进行了最优化。通过这些设备,商业用户可以拥有高性能的 ,安全的,并且可管理和升级的一体化有线/无线局域网互换模式。通过combo SFP,可选10G连接的开放式插槽1以及基于以太网供电和冗余电源(RPS),这些千兆无线AP使学校能容易的升级到下一代802.11a无线局域网,无线设备的应用简便并且不受物理位置的影响,对安全的无线移动性和策略的执行提供集中管理3.1.1 核心单元控制整个无线网络千兆POE互换机是巩固安全,管理带宽和维护整个无线网络智能化的核心单元。除

17、了在用户漫游时监视用户身份和维持他们的认证外,这些无线AP还能配置和控制无线接入点的其他方面,涉及RF信道和电源管理,无线流量分段;AP漫游和负载平衡,非法AP检测和AP访问安全。3.1.2 高性能, 应用简便针对配线房的分布式应用,每个无线AP能支持最多48个无线接入点。AP可以直接与无线AP端口连接,或者通过局域网互换机间接与它连接。运用在每个端口集成802.23af PoE,这些互换机允许被连接的AP安放在用AC电源供电的设备难以访问的地方。硬件预先支持下一代更高速的802.11n无线标准设备千兆传输速率。关于电源管理,允许管理员设立AP的传送输出电源以满足个别国家的规定,并且可在需要时

18、远程重新启动AP。3.1.3 简化的配置和应用通过一个集中管理平台,网络维护和配置过程变得更加有效率。假如有任何一个接入点无法访问,管理员可以立刻辨认出无法访问的AP所在位置并且立即用此外一个AP替换它。互换机将自动使用之前AP的相同配置对新的AP进行设立。3.1.4 最高性能 除了进行增强的二层转发,也提供三层和四层服务以及身份跟踪功能。通过集中RF策略,最少信道使用的自动选择和AP负载平衡,能有效的管理无线带宽以优化WLAN流量。得益于互换机间漫游,网间漫游和AP到互换机的千兆速率传送,使得不同AP间能迅速漫游。这些互换机也提供一些弹性功能,比如冗余负载分派千兆连接,802.1q VLAN

19、流量分段和致命IGMP侦测,以便支持IP多播数据流3.1.5 可扩展和一体化有线/无线应用 小型和中型学校也许只需要一个无线AP来管理很少的AP或者用于混合有线/无线局域网。当AP的增长时,就也许加入4个互换机而形成一个大型的集中管理系统。由于扩展简便,支持下一代高速AP的千兆速率和支持学校范围内网间漫游的三层路由,提供一个架构,简化并且一体化了一个特别复杂的WLAN环境,轻松的为将来的技术升级准备了一个现有的网络。3.1.6 全面强大的安全特性提供全面的网络安全特性,涉及集成的基于MAC地址认证,入侵检测,AAA Radius服务器等。华为在系统中实现了一套完整的端到端分层式安全模式。每个独

20、立的无线子网都可以有自己独立的安全机制,例如:为访客无线网可以配置较低或开放的安全策略,而内部员工网配置高强度的安全策略。身份验证:将保证只有授权用户和设备才干访问网络,无线AP提供了一系列身份验证机制,以支持各种安全规定 预分派密钥(Pre-shared Key) 802.1x/扩展身份验证协议(EAP):EAP提供了强大的身份验证机制和动态密钥分发功能,同时还提供进行双向身份验证的一种方式。授权用户向无线网络标记自己的身份,无线网络同样向用户标记自己的身份,以保证只有授权用户才可以访问网络资源。动态密钥分发机制则提供了一针对每一个用户、每一个会话的新的加密密钥,极大地提高了数据加密的强度。

21、DWS-3024支持多种EAP验证方式:EAP-TLS,EAP-TTLS,WPA-PEAP等。数据加密:加密特性保证数据在传输过程中维护其私密性。DWS-3024支持一组加密选项,为增强加密技术提供基础,并具有一定灵活性有助于用户选择适合的级别, WEP加密传输:WEP提供静态密钥加密算法,向所有用户分发单独的密钥进行数据的加密和解密。WEP运用被广泛使用的RC-4加密算法生成40位或128位的密钥,WEP只提供了一定限度的无线安全性,这种加密方式只能使用在非关键环境下。 Key Guard:由于WEP的非安全性,Symbol开发了Key Guard安全协议。Key Guard使用TKIP,为

22、每个数据包提供一个不同的密钥,但在检查消息完整性(MIC)时采用一个初期版本的协议来保证数据不被篡改或破坏。 WPA时效密钥完整性协议(TKIP):WPA-TKIP提供以每个数据包为基础的密钥旋转,并检查消息的完整性(MIC),以拟定在传输过程中数据是否被篡改或破坏。 WPA2高级加密标准AES:AES加密算法为客户端传输数据提供了极高的安全性。3.2 无线AP的部署3.2.1 无线APAP的三层部署方式无线AP采用PoE供电,选择无线AP就近接入。AP在加电后,AP发送Hello广播包试图发现互换机,由于无线AP都处在汇聚核心层,不在同一个广播域,AP在指定期间内没有收到无线AP回应的Par

23、ent数据包,AP就会发起DHCP Discover数据包。DHCP Server回应DHCP Offer数据包,里面具有AP的地址、掩码、网关,此外也具有Wireless Switch地址列表,AP选择合适的Wireless Switch 去Adopt, 无线AP把AP需要的配置发送给AP。这样无线AP和AP之间的通信就正常建立起来。由于DHCP Server和AP也不在同一个广播域内,需要在汇聚层互换机上启用DHCP Relay功能,将DHCP广播包转成发往DHCP Server的单播包。3.2.2 无线AP与学校网络的接入是全千兆口,建议将光纤端口用于上连端口,接入学校网络,其他端口直接

24、用于进行通信。上为移动计算机和测试PC设立统一的办公用WLAN,例如为media,所有用户都使用这个WLAN,并且使用相同的Windows登录的用户名和口令使用WLAN网络。无线AP根据Windows上的Internet Authentication Server返回的vlan ID为用户动态分派VLAN,从而区分不同的用户。如下图所示,销售部门分派VLAN为VLAN10, 财务部门分派VLAN为VLAN 100。VLAN200分派给无线AP的端口用于连入AP300。我们建议客户网管人员定期察看访客WLAN的用户数和流量,拟定是否有非法使用的情况。3.2.3 单个无线AP和跨无线AP的三层切换

25、漫游在一个无线AP下的两个AP下进行切换。虽然AP部署在不同的IP网段里,但是由于用户的相关信息都在同一个无线AP里,在切换时IP地址保持不变,因此可以实现快速无缝切换。3.3 无线AP部署3.3.1 无线频道分布图由于AP较多,应注意AP的信道规划。相邻3个区域内要采用完全不干扰的频段,如信道1、6、11。由于实际施工中,建筑材料、办公环境差异很大,故对信号影响也很大(见下表),假如实测信号穿透情况良好,方案可以进一步优化,每层只需要放置更少数量的AP即可。AP的数量视现场实际勘测情况而定。为了保障无线网络系统处在最佳运营状态。因此,为了保证在发生突发事件的情况下系统的正常运营,设计中需规划

26、一定的冗余数量的AP以及无线信号的冗余。3.3.2 无线天线选择在实际运用中有多种选择,一般可以选用外置3db或5db的全向天线,在全向天线不能覆盖需要的位置时,可以选用合适的定向天线达成覆盖的目的。在本次项目中建议采用外置全向天线的4 附件:产品资料4.1 AP5010DN-AGNAP5010DN-AGN是经济合用型的双频无线11n AP(Access Point),支持2*2MIMO,支持2.4GHz和5GHz频率,遵循IEEE 802.11a/b/g/n标准,双频同时提供业务,提供更高的接入容量,支持Fit模式的WLAN(Wireless Local Area Network)接入点设备

27、。AP5010DN-AGN具有完善的业务支持能力,高可靠性,高安全性,网络部署简朴,自动上线和配置,实时管理和维护等特点,满足室内放装型网络部署规定。AP5010DN-AGN可认为建筑结构较简朴、面积相对较小、用户相对集中的场合及对容量需求较大的区域,如中小型公司以及公司分支,提供基本的802.11n无线接入网络。该类型设备可根据不同环境灵活实行分布,也可同时工作在AP和桥接等混合模式下。高速可靠的无线接入服务,兼容IEEE 802.11a/b/g/n标准支持2*2 MIMO,每射频最高速率达300Mbps支持WMM协议,支持空口和有线的优先级映射支持有线链路的完整性检测支持负载均衡支持用户漫

28、游切换,业务不中断支持AC双链路备份支持11n波束赋形(beamforming),采用最新一代802.11n芯片技术,性能更高,覆盖能力更强完善的用户接入控制能力,支持基于用户的访问控制(ACL)。可根据用户组策略,基于用户实行访问控制。支持单个用户的精细带宽管理支持用户隔离策略 、高等级的网络安全性支持WEP(Wired Equivalent Privacy)即有线等效认证/加密方式支持WPA(WiFi protected access)/WPA2 即Wi-Fi安全访问协议认证/加密方式支持WAPI(WLAN authentication and privacy infrastructure

29、)即无线局域网鉴别和保密基础结构认证/加密方式,是中国的无线局域网国家标准体系支持802.1x认证/加密方式支持非法AP检测,灵活的组网和环境适应能力,灵活的组网能力,满足接入、桥接(WDS)等多种组网应用场景,强大的环境适应能力,自动选择传输速率、信道和发射功率,自适应射频环境,实时回避干扰自适应带宽管理,自动根据用户数量、环境等因素调整用户带宽分派,改善用户体验,简朴的设备管理和维护,AP上线自动发现AC,自动加载配置,即插即用。支持批量自动升级,网管系统实时监控,实现远程配置和快速故障定位支持LLDP链路自动发现,快速获取网络拓扑合用范围中型公司传输速率(Mbps)300Mbps网络标准

30、IEEE 802.11n,IEEE 802.11g,IEEE 802.11b,IEEE 802.11.a端口类型1个千兆接口,1个Console口状态指示LEDSSYS指示电源状态,启动加载状态,运营状态,空闲状态,犯错状态产品亮点支持整机最大用户数达成128个其它频率范围:双频(2.4GHz/5GH) 天线:内置天线,增益4dBi 4.2 s5700-28c-pwr-ei(ac)基本功能:基于五元组、IP优先级、TOS、DSCP、IP协议类型、ICMP类型、TCP源端口、VLAN、以太网帧协议类型、CoS等信息,实现复杂流分类功能。S5700支持基于流的双速三色限速功能,每端口支持8个优先级

31、队列,支持WRR、DRR、SP、WRRSP、DRR+SP多种队列调度算法,有效地保证话音、视频和数据业务质量。提供多种安全保护功能。支持DoS(Denial of Service)类防袭击、网络的防袭击、用户的防袭击等功能。其中DoS类防袭击重要涉及SYN Flood、Land、Smurf、ICMP Flood。网络的防袭击重要是指STP的BPDU/Root袭击。用户的防袭击涉及DHCP仿冒袭击、中间人袭击、IP/MAC Spoofing 袭击、DHCP request flood、改变 CHADDR 值的 DoS 袭击等等。支持通过建立和维护DHCP Snooping 绑定表,侦听接入用户的

32、MAC/IP 地址、租用期、VLAN-ID、接口等信息,解决 DHCP 用户的IP 和端口跟踪定位问题。同时,对不符合绑定表项的非法报文(ARP欺骗报文、擅自修改IP地址等)直接丢弃。网管功能:支持智能堆叠(S5700-HI和S5700S-LI系列除外)支持MFF 支持虚拟电缆检测(Virtual Cable Test) 支持端口镜像和RSPAN(远程端口镜像) 支持Telnet远程配置、维护支持SNMPv1/v2/v3 支持RMON 支持eSight网管系统、支持WEB网管特性支持自动配置支持集群管理HGMP 支持HTTPS 支持系统日记、分级告警支持GVRP协议支持MUX VLAN功能支持

33、802.3az能效以太网EEE(S5700-LI和S5700-HI支持)支持断电告警Dying gasp功能(S5700-LI支持)支持NetStream(S5710-EI支持)产品亮点:支持Multi-VPN-Instance CE(MCE)功能,实现了不同VPN用户在同一台设备上的隔离,有效解决用户数据安全问题,同时减少用户投资成本。支持IGMP v1/v2/v3 Snooping,IGMP Filter,IGMP Fast Leave和IGMP Proxy等协议。S5700支持线速的跨VLAN组播复制功能,支持捆绑端口的组播负载分担,支持可控组播,充足满足IPTV和其他组播业务的需求。支

34、持MPLS和VLL功能,可作为高质量公司专线接入设备,是业界为数不多的高性价比盒式MPLS互换机。不仅支持传统的STP/RSTP/MSTP生成树协议,还支持SmartLink和RRPP(Rapid Ring Protection Protocol,快速环网保护协议)等增强型以太技术,可以实现毫秒级链路保护倒换,保证高可靠性的网络质量。此外,针对Smartlink和RRPP均提供多实例功能,可实现链路负载分担,进一步提高了链路带宽运用率。持Enhanced Trunk(E-Trunk)功能。在使用E-Trunk之后,CE设备可以通过E-Trunk双归接入到两台PE设备上,实现了跨设备的链路聚合,

35、极大的提高了接入侧设备的可靠性。支持智能以太保护SEP(Smart Ethernet Protection),SEP是一种专用于以太链路层的环网协议,合用于半环组网场景,提供50ms的快速业务倒换性能,保证业务的不中断。SEP协议简朴可靠、倒换性能高、维护方便、拓扑灵活,可以大大方便用户进行网络的管理和规划。支持集中式MAC地址认证和802.1x 认证,支持用户账号、IP、MAC、VLAN、端口、客户端是否安装病毒防范等用户标记元素的动态或静态绑定,同时实现用户策略(VLAN、QoS、ACL)的动态下发。提供双协议栈,可平滑升级。硬件支持IPv4/IPv6双栈和IPv6 over IPv4隧道

36、(涉及手工Tunnel,6to4 Tunnel,ISATAP Tunnel),三层线速转发。既可以用于纯IPv4或IPv6网络,也可以用于IPv4到IPv6共存的网络,组网方式灵活,充足满足当前网络从IPv4向IPv6过渡的需求。重要参数产品类型:千兆以太网互换机 纠错应用层级:三层 纠错传输速率:10/100/1000Mbps 纠错互换方式:存储-转发 纠错背板带宽:256Gbps 纠错包转发率:36Mpps 纠错MAC地址表:16K 纠错端口参数端口结构:非模块化 纠错端口数量:28个 纠错端口描述:24个10/100/1000Base-T端口,4个100/1000Base-X千兆Comb

37、o口 纠错扩展模块:1个堆叠扩展插槽 纠错传输模式:全双工/半双工自适应 纠错功能特性网络标准:IEEE 802.3,IEEE 802.3u,IEEE 802.3ab,IEEE 802.3z,IEEE 802.3x,IEEE 802.1Q,IEEE 802.1d,IEEE 802.1X 纠错堆叠功能:可堆叠 纠错VLAN:支持4K个VLAN支持Guest VLAN、Voice VLAN支持基于MAC/协议/IP子网/策略/端口的VLAN支持1:1和N:1 VLAN互换功能 纠错QOS:支持对端口接受和发送报文的速率进行限制支持报文重定向支持基于端口的流量监管,支持双速三色CAR功能每端口支持8

38、个队列支持WRR、DRR、SP、WRRSP、DRR+SP队列调度算法支持报文的802.1p和DSCP优先级重新标记支持L2(Layer 2)-L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、端口、协议、VLAN的非法帧过滤功能支持基于队列限速和端口Shapping功能 纠错组播管理:支持IGMP v1/v2/v3 Snooping和快速离开机制支持VLAN内组播转发和组播多VLAN复制支持捆绑端口的组播负载分担支持可控组播基于端口的组播流量记录 纠错网络管理:支持堆叠支持MFF支持虚拟电缆检测(Virtual Cable Test)支持端口镜像

39、和RSPAN(远程端口镜像)支持Telnet远程配置、维护支持SNMPv1/v2/v3支持RMON支持网管系统、支持WEB网管特性支持集群管理HGMP支持系统日记、分级告警支持GVRP协议支持MUX VLAN功能 纠错安全管理:用户分级管理和口令保护支持防止DOS、ARP袭击功能、ICMP防袭击支持IP、MAC、端口、VLAN的组合绑定支持端口隔离、端口安全、Sticky MAC支持黑洞MAC地址支持MAC地址学习数目限制支持IEEE 802.1X认证,支持单端口最大用户数限制支持AAA认证,支持Radius、TACACS+、NAC等多种方式支持SSH V2.0支持HTTPS支持CPU保护功能

40、支持 黑名单和白名单 纠错其它参数电源电压:AC 100-240V 纠错电源功率:40W 纠错产品尺寸:25018043.6mm 纠错产品重量:1.4kg 纠错环境标准:工作温度:0-50工作湿度:10%-90%存储温度:-5-55存储湿度:10%-90%4.3 AC6605-26-PWR基本规格无线局域网类型无线控制器传输协议IEEE 802.11a, 802.11b, 802.11g, 802.11d, WMM/802.11e, 802.11h, 802.11n端口类型20GE电口+4Combo+210GE, 24 PoE满供1个RJ-45维护串口,1个RJ-45维护网口,1个mini U

41、SB维护串口双AC、双DC供电,电源支持热插拔频率范围可管理AP的数量:16个512个(16的整数倍)AP License步长(每个License控制的AP数量的基数) 支持16、64、128三种步长规格无线用户接入能力:整机接入用户数:10KESSID数量:1K用户组管理1. 128个用户组2. 每组引用ACL ID的最大数目83. 每组关联ACL rule的最大数目128注:仅AC单元指标MAC表数量:16KVLAN数量:4KARP表项数量:8K路由表项数量:10K组播表项数量:4KDHCP IP地址池数量:最大128地址池,每池最大可分派地址数16K 功能描述合用于大中型公司及校园。灵活

42、的license配置,大颗粒度提供更加经济方便的购买方式;小颗粒度提供更精细化的配置。灵活的组网方式和转发模式。128G的互换容量解决了WLAN网络核心的传输瓶颈,同时兼容802.11a/b/g/n协议。丰富灵活的用户策略管理及权限控制能力。1+1 VRRP热备份。无线用户集中认证。WLAN网络可视化,实时高效的管理监控,优化网络性能。提供24口PoE供电。工作环境工作温度: 0C - 45C;存储温度: 40C - 70C工作湿度: 5% - 95%,电气规格额定电压100 VAC to 240 VAC; 50/60 Hz; -48V DC-60V DC功率85外观参数长度442mm宽度420mm高度43.6mm重量5.48Kg5 设备清单序号名称 型号/参数 品牌 单位 数量单价总价备注1无线AP AP5010 华为 台 752.4/5G2POE互换机s5700-28c-pwr-ei(ac)华为 台 624口3AP控制器AC6605-26-PWR华为 台 14授权64k华为 个 15光纤收发器NETLINK 台 26光纤4芯单模长飞 米 2007网线IBM六类IBM 箱 158机柜6U爽鑫 个 69电源线RVV2*2.0木村 米 40010辅材尾纤、熔接盒、钢丝、电源插板、胶带、PVC管等 批 1

展开阅读全文
相似文档                                   自信AI助手自信AI助手
猜你喜欢                                   自信AI导航自信AI导航
搜索标签

当前位置:首页 > 教育专区 > 其他

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        获赠5币

©2010-2024 宁波自信网络信息技术有限公司  版权所有

客服电话:4008-655-100  投诉/维权电话:4009-655-100

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :gzh.png    weibo.png    LOFTER.png 

客服