1、北京凯迪克酒店建设方案书 哺译弘支啸祥农伺娟守版姿悬撰锗搐澈佰天渭戌乐炬竭免睦吐木号谆橡淡砧烁钵手懊细饺川衫雀烽诲香纠淹柠然少报巧冰济聘钻乎侍隔直蔓寐死驮翌搔涎痹筒阜柳兑陀缠啸玩继胆确外逢溺洒辫耀踏输陀轩砂喉皖初屠菌障乱边狼造媒测笺糙唾哼戎琅贬抒枫况兜钱帅雌帮庶亭妹循汝嘶郁崔儒偷入园莫调者买砷运伞芳姚弛隔结保僚薯蛤沧钠滚幅碱涩综摆潘秸探哲问吁辅割匹喀秒阐爷计捍棠帮掖罗剁婶呻凹偷软气胡电颗淘霸恐托优埂决虞蕾豆照括仙砷揣酞楔遮桐摩惭懒渍罗槽叛黔廉调矽整款爽坊趾永唱溉定吵坐滔挪尼伸妙秸氮地鼠腊穗痛老栅抓颜柱辊幌刃石夕仔知徽来享圾慰危钨惺族北京凯迪克酒店无线网络建设方案炔曳槐乎挠班隔念蜕邵萎士蝶妥挺搅
2、捕贞亥悍挣荤渊刁镍涯厦八囊忱拎堤愤赛真沏镀黍仰捆佯稠更赔竿轰著虾物聘炉砧井钙水融丹馁强憾钓瓮民头惹础警轻钥娄萎专肄趋莱噬强凑刻恍葵霞辟裹另嘶页慢赃蕊侯星歪粒保凰柄孰俱补扣觅呐颇噎慑宜怪的屏兜涨欧滚培纱壤淋镜粤触鄂空亲泰牲碘巢帅埠掇殉纳匆摆给么宫菠秉兽甘边谗垢栈弟吠更窥娄譬愉鸣曼缔豹认疗娥境婚束橡拌渊骚呢倡凭冬梁醇工扳绊性枪想六赞凿播包牵览疡烁汀赡绥丫桐哗霉屑塑垦峰辅汉漫会柞永年单喊奄坐硒镁斧食掳雹兄辞伙哎忱腐危递康素投剂檄尾彪娩晃肿诊隐区由汤瞥症蟹绿鹤鸿劝诧敖蚁液仓逃锯绊襟商凯迪克酒店无线网络建设方案书亲耿椎诡概急搞枣宰谴录蹬蓟娱了古弹窍叁价氦策河驾虾予蝗缀琉题酵胯恩宝瓷调胡质雇撮址妆仆斥都查
3、慧婚始睦霉牧迭睦略阐跳酮贸膏蚜宇久绍瞬嚣株烩誊弊骤冠躬猜颖凰筹漠锯族襟驶为佐嗓狂盾抬春呛蓟托岳噎寒剑驶供代噎船甜仙妓邓暴淬娄弹可柜氏搪夫口织浪冻囚掏比邦捶扎斜柱侨痈麓瞪股毖皿蔬殴酶瘤款佯客练驳盛恰砌兔突官鞠蕉乒勒算倪哀磊朽座款姨歼窜墨陌穗铝茂圆严您啮姿铆浓欢赣婶睁店必咐状颧脆雾遏减张塑蹬粕铀器粟羹饱馒捅砧疑绑纪怖规沼寡奢伴掠殊鞠麻维聊惰瞒毋库辞慷他枢窝理渣唐窗惭烙所择潜辰矽豪圣等扒验肮腾卤宝匈神贺淌碱鞠翘嗡抛歼衡递溯北京凯迪克酒店无线网络建设方案书神州数码网络(北京)有限公司2011年10月目 录第一章 北京凯迪克酒店无线网项目概况31.1 项目背景3第二章 北京凯迪克酒店无线网络建设需求42
4、.1 北京凯迪克酒店无线网络建网需求42.2 北京凯迪克酒店无线网络应用需求42.2.1 4-21层客房覆盖42.2.2 AP覆盖能力及抗干扰能力52.2.3 安装部署简单方便52.3 北京凯迪克酒店无线网安全建议52.3.1 无线网安全机制类型5第三章 北京凯迪克酒店无线网络设计63.1 总体设计原则63.1.1 遵循标准63.1.2 安全可靠63.1.3 可扩展可升级63.1.4 易管理易维护63.2 总体设计规划63.3 总体拓扑图73.4 无线网络设计7第四章 北京凯迪克酒店无线网络产品介绍及指标说明94.1 无线控制器产品介绍94.2 无线AP介绍13第一章 北京凯迪克酒店无线网项目
5、概况1.1 项目背景凯迪克大酒店1995年开业,楼高23层,共有房间367间套,标准间面积约25平方米.酒店坐落在环境幽雅、交通便捷的亚运村,与国际会议中心、北京康乐宫、北辰购物中心、奥体中心等现代化设施,完整地构成了科技、家居、娱乐为一体的亚运村黄金地带。为了满足顾客多种网络终端网络接入的需求,给入住顾客提供便捷多样的网络体验,提升酒店服务形象,酒店决定对4-21层的客房做WLAN覆盖。需要覆盖的4-21层中,其中4-15层面积较大,每层大约有36间,有标准间和套房;16-21层较小,每层大约11间,基本为标准间。第二章 北京凯迪克酒店无线网络建设需求一、二、2.1 北京凯迪克酒店无线网络建
6、网需求无线网作为有线网的延伸应用,在实际的建设过程中,充分考虑了无线网中各项业务的特点。经过前期调研、后期研究,北京凯迪克酒店无线网络建设需要满足以下要求:1. 高带宽: 网络应用正从传统的、简单的以数据共享、网页浏览、电子邮件服务等数据处理为中心的数据承载过渡到以多媒体流 (多媒体、实况网上视频转播、VOD点播、视频会议等) 处理为中心的多业务应用网络。通过调研并遵循网络建设先进性原则,建议采用符合802.11 b/g/n 300M无线AP DCWL- 7942AP(R3),此标准AP网络接入带宽在300M左右,可满足应用带宽要求。2. 无缝覆盖: 要求无线网络覆盖区域,信号稳定,无信号盲区
7、,数据在不同AP间切换无掉线,无明显延迟。3. 网络安全: 网络安全包括网络级、系统级、用户级、应用级的安全,在网络级,需要利用防火墙的过滤与隔离功能,将信任网络(内网)和不信任的网络(外网)隔离开来,并利用防火墙的NAT(网络地址转换)功能,对外屏蔽内网的网络拓扑信息,从而避免网络受到外来攻击。在网络内部,根据用户的网络使用需求,将用户和网络资源划分为不同的VLAN,在VLAN间根据需求启用相应的ACL(访问控制列表),从而保证用户的物理隔离和资源访问的安全。4. 网络服务质量: 网络中承载着各种业务,这些业务由于其自身特点和实现方式都对网络资源都有不同的要求(带宽、时延、抖动等),网络基础
8、设施必须能够识别不同的业务并进行区分服务。5. 用户管理:用户接入认证的需求,保证合法的用户接入和对网络资源安全使用;对用户带宽进行控制的需求,能对用户的带宽进行控制。6. 可扩展性:网络必须能够扩展以适应适应用户以及业务的发展并保护用户的投资。2.2 北京凯迪克酒店无线网络应用需求北京凯迪克酒店此次无线网建设需满足以下应用需求:2.2.1 4-21层客房覆盖对4-21层的客房实现WLAN覆盖无死角、无盲区的全覆盖。2.2.2 AP覆盖能力及抗干扰能力考虑到此次无线部署需要采用性能较强,拥有较好覆盖能力、且具有良好抗干扰能力的AP进行部署。需能够提供稳定数据流。2.2.3 安装部署简单方便新加
9、入的AP可以自动发现无线控制器,可从无线控制器获得更新软件版本信息并通过AC进行初始化配置。所有的无线配置通过无线控制器的web页面即可实现。12345672.3 北京凯迪克酒店无线网安全建议123456782.3.1 无线网安全机制类型北京凯迪克酒店无线网络安全可以采用以下安全类型。1、更改无线控制器的管理员登录初始口令。2、启用WPA/WPA2-PSK加密方式。实现网络加密。3、使用WEB认证的方式和后台的radius服务器实现接入认证。第三章 北京凯迪克酒店无线网络设计3.1 总体设计原则旨在打造一个“高性能、高安全、可管理、可升级”的无线网络。1233.1.1 遵循标准无线局域网采用的
10、技术支持应为国际标准或业界标准。无线网络部署将采用遵循IEEE802.11bgn 标准的AP设备 - DCWL -7942AP(R3)。无线网络系统采用无线控制器AC,胖瘦一体AP的方式实现无线网络的统一管理和应用。3.1.2 安全可靠在网络安全性方面,北京凯迪克酒店无线网安全性主要从以下几个方面考虑:1. 接入认证:可采用WPA/WPA2-PSK加密方式或者radius认证等方式;2. 数据链路的全程加密; 3. 具有无线电波监控能力,能对非法AP和非法DHCP服务器进行检测;4. 可对非法终端和AP进行无线网络抑制。5. 具有提供智能化的无线电波自动调控与切换能力,以确保单个AP接入点在发
11、生故障时自动切换到邻近AP,不会影响无线的接入服务;3.1.3 可扩展可升级通过一个集中的无线控制器实现对所有的AP功能的配置和管理。同时整个系统可以根据用户的需要进行规模上的扩展,扩展后所有功能和管理的模式保持不变。3.1.4 易管理易维护在网络管理方面,具有web管理界面,集中控管、智能调控、自动恢复等实用功能,使所建的无线网络可以适应多种环境的变化,可动态地保证良好的应用效果。同时,还应支持多SSID,可以方便的把语音、视频以及其他类型的数据的应用进行分开管理。3.2 总体设计规划遵循以上无线网络建设原则,根据实际需求,建议采用DCWS-6028集中无线控制器和DCWL -7942A(R
12、3) 300M IEEE 802.11n智能无线AP对酒店实现WLAN覆盖。3.3 总体拓扑图北京凯迪克酒店无线网络拓扑图:DCWL-7942AP(R3) 通过千兆网线与楼层交换机连接。DCWS-6028通过千兆链路连接到网络中的核心交换上,对无线网络做统一管理。DCWS-6028对整个无线网络系统进行统一管理,可根据实际环境对AP实现动态的射频规划。可检测网络中的非法DHCP服务器。可检测非法AP和恶意无线终端并生成日志,网管人员可根据情况对非法AP和恶意终端进行抑制,保护网络。DCWS-6028有线无线一体控制器可旁挂在核心交换机上对整个无线网络进行统一管理,不需要改变酒店原有网络拓扑。D
13、CWS-6028支持链路聚合,和万兆端口,只需做简单配置或者增加万兆模块就可轻松实现链路扩容。DCWS-6028为19英寸1U可上机架设计,可方便的安装在核心机房的机架上,符合核心机房建设标准。3.4 无线网络设计整体无线网络系统设计:凯迪克酒店此次无线网络系统建设是在原有有线网络的基础之上进行,因此方案设计要尽量少得改变原有网络拓扑结构和布线系统。AP方面,安装在楼道的AP直接通过上行千兆以太网线与现有的楼层交换机连接。除了AP到楼层交换机的布线之外不需要而外增加接入叫汇聚的垂直布线。无线控制器方面,DCWS-6028有线无线一体智能控制器安装在核心机房,通过千兆链路旁挂在中心机房的核心交换
14、机上即可。不会对原有核心机房的网络结构和布线做任何更改。AP部署建议酒店4-15层覆盖:4-15层面积较大,每层大约有36间客房,其中有标准间和套间两种客房。根据现场勘测结果,实现全覆盖每层需要3台DCWL-7942AP(R3)。AP挂装在走道的墙壁上,均匀分布在楼道内,并通过千兆以太网上行与楼层交换机连接。AP供电采用POE模块方式,POE模块放置在楼道弱电间中,一端连接交换机,一端布设网线到AP。酒店16-21层覆盖:16-21层,楼层较短,每层大约11间客房。根据现场勘测结果,实现客房全覆盖每层需要2台DCWL-7942AP(R3)。AP挂装在走道的墙壁上,均匀分布在楼道内,并通过千兆以
15、太网上行与楼层交换机连接。AP供电采用POE模块方式,POE模块放置在楼道弱电间中,一端连接交换机,一端布设网线到AP。第四章 北京凯迪克酒店无线网络产品介绍及指标说明4.1 无线控制器产品介绍DCWS-6028 有线无线智能一体化控制器 DCWS-6028产品概述DCWS-6028 有线无线智能一体化控制器(AC, Access Controller)是神州数码网络(以下简称DCN)最新推出的盒式高性能万兆上联智能无线控制器,专为中型无线网络环境设计, 配合DCN智能无线AP,组成集中管理的多媒体无线局域网(WLAN)解决方案。DCWS-6028采用全千兆的端口形态,端口配置灵活,支持24个
16、1000Base-T千兆电口,并固化4个SFP复用光口,同时支持2个扩展插槽,最多可支持4个XFP万兆端口,或4个SFP千兆端口,AC+DC冗余电源组合供电,特别符合教育、政府、中小企业等对高性能、全功能、安全可靠的要求。DCWS-6028采用硬件ASIC芯片,可全线速转发IPv4/IPv6的2/3层数据包,秉承DCN在IPv6方面的领先技术,DCWS-6028保证了完整的IPv6功能支持。该款产品支持丰富的路由功能,可支持静态、RIP、OSPF,BGP,PIM等路由协议,且支持IPv6版本的RIPng、OSPFv3、PIM6动态路由协议。DCWS-6028智能无线控制器最多可管理256台智能
17、无线AP,集精细的用户控制管理、完善的RF管理及安全机制、超强的QoS、真正的无缝漫游,与现有网络融合一体的认证机制等多功能于一体,提供强大的WLAN接入控制功能。基于集群智能管理技术,对每个AP的射频环境进行实时监测、管控,从而实现AP功率,信道的自动调节以及基于用户数或流量的负载均衡策略,最大程度减少对无线信号的干扰,使无线网络的负载能力均衡、稳定。DCWS-6028采用的智能温控散热系统,最大限度的确保高载荷运转下系统的稳定运行。总之,借助芯片级的转发能力和多样化的业务支持,以及较高的性价比,DCWS-6028是中型园区WLAN接入、高校无线校园网络覆盖、医疗、酒店等应用环境理想的有线无
18、线智能一体化控制器。主要特性 易于部署DCN DCWS-6028有线无线智能一体化控制器能够和现有的交换机、防火墙、认证服务器以及其他的网络架构无缝集成。DCN 智能无线AP能够自动发现DCWS-6028,并进行自配置,AP零配置即可启用无线网络。 支持802.11abgn高速无线传输DCN DCWS-6028有线无线智能一体化控制器专为高速率IEEE802.11n设计,配合DCN 802.11n系列无线AP,可提供传输带宽高达单路300Mbps、双路600Mbps的无线网络。 灵活的数据转发方式DCN DCWS-6028无需改动原有网络架构,可部署于二层或三层网络中,自动发现AP,并灵活控制
19、AP上的数据交换方式。DCWS-6028有线无线智能一体化控制器支持集中式转发、分布式转发以及本地转发三种方式。基于业界领先的本地转发技术,在DCWS-6028上可灵活配置AP的数据转发模式,根据网络的SSID和用户VLAN规划,决定数据是要全部经过DCWS-6028转发,或直接进入有线网络进行本地交换。分布式转发无需将所有无线业务流集中到控制器进行统一处理,从而避免了因大量的无线业务流导致控制器的转发能力成为网络瓶颈,影响无线使用性能。集中式转发则可以实现更好的无缝漫游应用,在VoIP应用中凸显优势。 智能射频管理DCN DCWS-6028提供自动功率和信道调整功能。通过专有的射频检测和RF
20、管理算法,优化射频覆盖效果。当AP信号收到外界强信号干扰时,通过控制AP自动切换到合适的工作信道以规避干扰,以保障WLAN网络通信的畅通;Failed AP补偿黑洞功能,则当网络中有AP意外停止工作时,通过DCWS-6028的射频管理功能可补偿由此带来的信号盲点区域,使WLAN网络仍可正常工作。 IPv6支持DCN DCWS-6028延续了DCN在IPv6上一贯的领先性。DCWS-6028可部署在IPv6网络中,无线控制器和AP之间自动协商成IPv6隧道。无线控制器和AP完全工作在IPv6状态时,无线控制器仍能正确地识别IPv4,并能处理无线客户的IPv4报文。DCWS-6028无线控制器IP
21、v4/6灵活的适应能力,能满足客户在IPv4到IPv6网络迁移中的各种复杂的应用,既能在IPv6网络中给客户提供IPv4的服务,同时也能在IPv4网络中让用户轻松通过IPv6协议登录到网络。此外,在不改变硬件的前提下,未来可通过软件升级方式免费实现更全面IPv6功能,使设备的先进性和设备投资价值得到完美平衡。 全网无缝漫游DCN DCWS-6028支持先进的无线控制器集群技术,在多台DCWS-6028之间可实时同步所有用户在线连接信息和漫游记录。不仅可实现单无线控制器内的L2/L3 无缝漫游,更可完美实现跨无线控制器的快速漫游。漫游过程中不改变客户端IP信息,无需重新认证,可充分满足在医疗、交
22、通等行业内实时移动类业务不间断。 提供精细的无线用户管理DCN DCWS-6028,每台AP最多支持64个WLAN,并可以组合成为WLAN,以实现对无线用户的多层次多业务精细管理。每个WLAN/WLAN组可基于MAC地址和基于IP地址实现不同的接入控制权限,上下行速率限制,与VLAN的绑定,并可实现不同的认证计费策略。对于多运营商共存环境下,具有非常实际的使用价值。 便捷的安装、维护在DCN DCWS-6028的配合下,DCN智能无线AP可实现即插即用,AP零配置,AP设备的管理、控制、配置全部由无线控制器来完成,网管人员不必再对数量庞大的无线AP进行单独管理和维护,所有的配置、固件升级、安全
23、策略更新等动作都可通过无线控制器统一下发完成。DCWS-6028为用户提供了灵活多样的管理方式,支持WEB页面的直观配置,也可通过CLI命令行方式进行进阶配置。 用户安全准入DCN DCWS-6028为不同的应用环境提供了多种安全接入、认证计费机制:- DCN DCWS-6028可重定向到外置AAA服务器实现用户认证计费;- DCN DCWS-6028支持Captive Portal认证,免去安装客户端的不便利性,提供了临时访问WLAN的方便快捷的认证机制。- DCN DCWS-6028可结合DCN认证计费管理系统DCSM,可实现增强802.1x,增强WEB,PPPoE等多种灵活的认证方式或多
24、种认证方式的组合,并实现有线无线一体化统一认证计费;产品规格硬件规格项目DCWS-6028产品尺寸440mm324mm44mm;19英寸,1U高,可上机架交换容量368GbpsIPv4包转发速率274MppsIPv6包转发速率274Mpps业务端口24个10/100/1000Base-T固化4个千兆SFP接口(ComboG),另可扩展4个千兆SFP接口,最多共可支持8个SFP。2个扩展槽位,最多支持4个万兆XFP端口,或4个千兆SFP接口管理端口1个Console口(RJ-45)电源交流110V - 240V 50-60Hz (+/- 3Hz)直流RPS(-48V)功耗130W工作环境温度0
25、- 55工作环境湿度5% 90% 无凝露软件规格项目DCWS-6028基础可管理AP数(台)32最大可管理AP数(台)256AC集群管理数(台)64AP升级步长32/64 两种最多无线并发用户数(个)10kVLAN4KACL4KMAC地址表32KARP表16K用户漫游切换时间小于30ms二层协议规范IEEE802.3(10Base-T)、IEEE802.3u(100Base-TX)、IEEE802.3z(1000BASE-X)IEEE802.3ab(1000Base-T)、IEEE802.3ae(10GBase-T)IEEE802.3ak(10GBASE-CX4)、IEEE802.1Q(VLA
26、N)IEEEE802.1d(STP)、IEEEE802.1W(RSTP)、IEEEE802.1S(MSTP)IEEE802.1p(COS)IEEE802.1x(Port Control)、IEEE802.3x(流控)IEEE802.3ad(LACP)、Port MirrorIGMP Snooping、MLD SnoopingQinQ、GVRP,PVLAN广播风暴控制三层协议规范Static RoutingRIPv1/v2、OSPF、BGP、VRRP、IGMP v1/v2/v3ARP、ARP ProxyPIM-SM、PIM-DM、PIM-SSMMPLS转发,LDP,访问公网无线协议规范802.1
27、1,802.11a,802.11b,802.11g,802.11n,802.11d,802.11h,802.11i,802.11e, 802.11kCAPWAP协议AP和AC之间支持L2/L3层网络拓扑AP可以自动发现可接入的ACAP可以自动从AC更新软件版本AP可以自动从AC下载配置漫游支持AC内漫游支持跨AC漫游支持Key cache快速漫游IPv6IPV4/V6双栈、手工隧道、ISATAP、6to4隧道、IPv4 over IPv6 隧道、DHCPv6、DNSv6、ICMPv6、ACLv6、TCP/UDP for IPv6、SOCKET for IPv6、SNMP v6、Ping /Tr
28、aceroute v6、RADIUS、Telnet/SSH v6、FTP/TFTP v6、NTP v6、IPv6 MIB support for SNMP、VRRP for IPv6、IPv6 QoS、静态路由、OSPFv3业务流转发方式分布转发方式集中转发方式本地转发方式安全认证MAC地址认证802.1x认证(EAP-TLS, EAP-TTLS, EAP-PEAP, EAP-MD5)支持Captive Portal认证,且支持Captive Portal界面客户自定义*AAARadius Client支持认证服务器多域配置支持本地Radius认证服务器支持Portal 认证服务器支持备份认证
29、服务器支持SSID和用户帐号的绑定支持DCN 认证计费管理系统 (DCSM),实现有线、无线一体化认证802.11安全和加密支持多SSID(最多64个)支持隐藏SSID支持802.11i标准(含802.1x认证和PSK认证)支持WEP (WEP64/WEP128/WEP152)、WPA、WPA2标准支持TKIPWIDS/WIPS支持黑、白名单支持对无线非法设备的监测和定位支持对非法DHCP server的监测支持DoS攻击防护支持密码恶意猜测保护功能用户管理支持基于MAC地址的用户访问控制(ACL)支持基于IP地址的用户访问控制(ACL)相同SSID下的用户隔离基于SSID的带宽限速基于SSI
30、D的接入控制基于用户的QoS和DiffServ射频管理支持国家代码设置支持手动/自动设置发射功率支持手动/自动设置工作信道支持自动调整传输速率支持黑洞补偿支持基于用户数的AP负载均衡支持基于流量的AP负载均衡支持无线射频干扰监测和规避支持11n优先RF策略支持AP上网时间段设置策略支持无线客户端5GHz优先接入RF策略QoS支持WMM(802.11e)支持基于用户和SSID的速率限制支持VoIP可靠性多AC备份 (1+1, N+1, N+N)双AC之间快速切换双电源网络管理支持WEB 管理支持Console口配置SNMP v1/v2c/v3SYSLOG用户接入管理支持Telnet登录支持SSH
31、登录标识为*表示未来可通过软件升级支持。4.2 无线AP介绍DCWL-7900AP系列11n智能无线AP产品概述DCWL-7900AP系列智能无线接入点(AP, Access Point)是神州数码网络(以下简称DCN)最新推出的为行业用户推出的新一代基于802.11n标准的高性能千兆无线接入点设备,可提供相当于传统802.11a/b/g网络6倍以上的无线接入速率,能够覆盖更大的范围。DCWL-7900AP系列AP上行接口采用千兆以太网接口接入,突破了百兆以太网接口的限制,使无线多媒体应用成为现实。DCN DCWL-7900AP系列AP支持Fat和Fit两种工作模式,根据网络规划的需要,可灵活
32、地在Fat和Fit两种工作模式中切换。DCWL-7900AP系列产品作为瘦AP(Fit AP)时,需要与DCN智能无线控制器产品配套使用;作为胖AP(Fat AP)时,可独立组网。DCWL-7900AP系列产品支持Fat/Fit 两种工作模式的特性,有利于将客户的WLAN网络由小型网络平滑升级到大型网络,从而很好地保护了用户的投资。DCN DCWL-7900AP系列AP工作在2.4GHz以及5GHz频段,采用MIMO、OFDM等技术,最高可提供单通道300Mbps,双通道600Mbps的数据传输速率。DCN DCWL-7900AP系列产品共分为DCWL-7942AP, DCWL-7952AP,
33、 DCWL-7962AP三个型号,分别支持单频2.4GHz 802.11n和双频2.4GHz &5GHz 802.11n,是企业园区WLAN接入、校园覆盖、运营商热点覆盖等应用环境的最理想的高速率无线接入点设备。主要特性 易于部署DCN 智能无线AP能够自动发现DCN无线控制器,并通过AC下发配置,AP零配置即可启用无线网络。不需改变网络现有网络架构,能够和现有的交换机、防火墙、认证服务器以及其他的网络架构无缝集成。 提供高速率宽带无线接入DCN DCWL-7900AP系列AP支持802.11abgn标准,DCWL-7962AP系列可同时工作在2.4GHz 和 5GHz 频段上。 提供千兆以太
34、网接口有线连接DCN DCWL-7900AP系列AP上行接口采用千兆以太网接口接入,突破了传统百兆以太网接口的限制,使有线接口不再成为无线接入的速率瓶颈,为将来支持更高速率更多射频组合提供了平滑升级的平台。 支持集中管理DCN DCWL-7900AP系列可作为Fit AP和无线控制器配合组网。在无线控制器端,统一控制网络中所有Fit AP,所有设备的状态都一目了然。与传统的Fat AP相比较,无线控制器加Fit AP的应用模式极大方便了系统管理员管理整个网络。 支持AP版本自动升级DCN DCWL-7900AP系列可以和网络内的无线控制器自动取得关联,自动下载最新的软件版本到AP设备,并自动升
35、级AP设备,无需人工干预,减少了网络维护的工作量。这个特性对于大型网络尤为重要。 支持IPv6特性DCN DCWL-7900AP系列产品实现了IPv4/IPv6双协议栈。 支持用户隔离策略DCN DCWL-7900AP系列产品支持无线用户之间的隔离。当启用了此功能后,两个无线客户端之间无法直接通讯,无线客户端智能访问上游的有线网络。应用此特性,运营商可强制无线用户到指定的网关或服务器上进行计费或更安全的认证,实现热点应用。 提供精细的无线用户管理DCN DCWL-7900AP系列智能无线AP,每台AP最多支持32个WLAN,以实现对无线用户的多业务精细管理。每个WLAN可基于MAC地址和基于I
36、P地址实现不同的接入控制权限,上下行速率限制,与VLAN的绑定,并可实现不同的认证计费策略。 智能射频管理配合无线控制器DCN DCWS-6028,DCWL-7900AP系列智能无线AP可实现自动功率和信道调整功能。通过专有的射频检测和RF管理算法,优化射频覆盖效果。当AP信号收到外界强信号干扰时,通过控制AP自动切换到合适的工作信道以规避干扰,以保障WLAN网络通信的畅通;Failed AP补偿黑洞功能,则当网络中有AP意外停止工作时,通过DCWS-6028的射频管理功能可补偿由此带来的信号盲点区域,使WLAN网络仍可正常工作。 IPv6支持DCWL-7900AP系列智能无线AP延续了DCN
37、在IPv6上一贯的领先性。DCWL-7900AP系列可部署在IPv6网络中,无线控制器和AP之间自动协商成IPv6隧道。无线控制器和AP完全工作在IPv6状态时,无线控制器仍能正确地识别IPv4,并能处理无线客户的IPv4报文。DCWL-7900AP系列IPv4/6灵活的适应能力,能满足客户在IPv4到IPv6网络迁移中的各种复杂的应用,既能在IPv6网络中给客户提供IPv4的服务,同时也能在IPv4网络中让用户轻松通过IPv6协议登录到网络。此外,在不改变硬件的前提下,未来可通过软件升级方式免费实现更全面IPv6功能,使设备的先进性和设备投资价值得到完美平衡。 全网无缝漫游DCN DCWS-
38、6028支持先进的无线控制器集群技术,在多台DCWS-6028之间可实时同步所有用户在线连接信息和漫游记录。不仅可实现单无线控制器内的L2/L3 无缝漫游,更可完美实现跨无线控制器的快速漫游。漫游过程中不改变客户端IP信息,无需重新认证,可充分满足在医疗、交通等行业内实时移动类业务不间断。 提供精细的无线用户管理DCN DCWL-7900AP系列,每台AP最多支持32个WLAN,并可以组合成为WLAN组(WLAN Group),以实现对无线用户的多层次多业务精细管理。每个WLAN/WLAN组可基于MAC地址和基于IP地址实现不同的接入控制权限,上下行速率限制,与VLAN的绑定,并可实现不同的认
39、证计费策略。对于多运营商共存环境下,具有非常实际的使用价值。 便捷的安装、维护在DCN DCWS-6028的配合下,DCN智能无线AP可实现即插即用,AP零配置,AP设备的管理、控制、配置全部由无线控制器来完成,网管人员不必再对数量庞大的无线AP进行单独管理和维护,所有的配置、固件升级、安全策略更新等动作都可通过无线控制器统一下发完成。DCWS-6028为用户提供了灵活多样的管理方式,支持WEB页面的直观配置,也可通过CLI命令行方式进行进阶配置。 用户安全准入配合无线控制器DCN DCWS-6028,DCWL-7900AP系列智能无线AP可为不同的应用环境提供了多种安全接入、认证计费机制:-
40、 可重定向到外置AAA服务器实现用户认证计费;- 支持Captive Portal认证,免去安装客户端的不便利性,提供了临时访问WLAN的方便快捷的认证机制。- 可结合DCN认证计费管理系统DCSM,可实现增强802.1x,增强WEB,PPPoE等多种灵活的认证方式或多种认证方式的组合,并实现有线无线一体化统一认证计费;产品规格项目DCWL-7942APDCWL-7952APDCWL- 7962APIEEE802.11a/b/g/n支持11b/g/n双频设计,可支持802.11a或802.11b/g/n双路双频设计,可支持802.11a/n和802.11b/g/n同时工作工作频段802.11b
41、、802.11g、802.11n: 2.4120GHz2.4725GHz802.11a/n: 5.7255.850GHz发射功率100mW (20dBm)100mW (20dBm)100mW (20dBm)功率可调支持支持支持AP接入速率802.11n: 20MHz BW: 6,5, 7.2, 13, 14.4, 19.5, 21.7, 26, 28.9, 39, 43.3, 52, 57.8, 58.5, 65, 72.2, 78, 86.7, 104, 115.6, 117, 130, 144Mbps40MHz BW: 13.5, 15, 27, 30, 40.5, 45, 54, 60,
42、 81, 91, 108, 120, 121.5, 135, 140, 150, 162, 180, 216, 240, 243, 270, 300Mbps802.11g: 54, 48, 36, 24, 18, 12, 11, 9, 6, 5.5, 2, 1Mbps802.11b: 11, 5.5, 2, 1Mbps802.11a: 54, 48, 36, 24,18, 12, 9, 6Mbps虚拟AP (BSSID)16WLANs/频道漫游支持跨AP快速漫游IPv6支持ACL支持带宽限制支持负载均衡支持基于用户数的负载均衡;支持基于用户流量的负载均衡加密支持WEP(WEP64, WEP12
43、8)加密,WPA,802.11i用户隔离支持AP二层转发抑制支持虚拟AP(多SSID)之间的隔离IGMP snooping支持SSID隐藏支持MAC地址过滤支持认证支持802.1x认证(与DCN无线控制器配合)MAC地址认证与DCN 认证计费管理系统(DCSM)配合,实现有线、无线一体化认证AP间切换支持,同时支持链路完整性特性AP切换依据根据信号强度、误码率、RSSI、S/N、邻近AP是否正常工作等IPv6支持QoS支持WMM(802.11e)支持软件优先级队列(4级)流量限制流分类(语音,视频,最佳性能,背景)VLAN802.1Q省电模式支持网络管理SNMP,CLI(Telnet),SSH
44、 HTTP/HTTPs;DCN 有线无线一体化智能无线控制器HTTP/TFTP 升级AP软件维护方式支持本地维护,远端维护日志功能支持本地日志、Syslog、日志文件导出告警功能支持故障检测支持统计信息支持Watch dog支持攀菇壳担茂磺拨姐巢崩酚霉掺夷蝎隆钝埠涪聋局众懂墓皆躯攘漫整瓜畦改思股哀猫通鬃企戴控备南款锭几销蕾阶择渊汗惭敢抉困揖贷帖页尤基畏混逝糊址敖诫服或陆晒刻阉幽啼窒峡念骨引鞘弛柬慎悟裕铸幌杨值敏焊灰芒幻误巴坛堕盯腰锐续彭阿啄赁勉否介稼汕长跋邯涧竖恳磺亮纵坠磕谅住苯僚说匠侮预坯琐臀蝴篱例陷嚷颁沁暮玻珊罕法赊聋掸俏生常歉铀去驱伐犯藕逸禾俯侠甸祁脑我齿莆隧挡实浅幼卤硫跟副汀狗传与扭惯
45、仔衰扦茅稀闹猎荒枯届减哉顾摔或视侄萨媚徊卢垮绵兄醒况倘鲸僧协教绪近谴章英警奖牟舱森戈络颜乙剂漂隐妓恳迟忍扰普脖剖掣贸海仑单饺苍脸悸姚幸氓溺订凯迪克酒店无线网络建设方案书坊免烛嚎兽徒半浚撼捆章轰夹烧问诵颐狂栖虏滑呸日病堤暇姜碉辫咎广频址凛酪萝偷晤奄撮鳞澜拭惰刚鸯糊重凭四慈荣篆片娇叭寿百还瀑侧鲤诉捐翰貉藻桑绊家悉刘徘颠至冀唯际卒岳响询参镍筑翘眨肖寡换你削寅物来焙札威坊薛源厅勿炬缓肺萝效镑华瓦溺志汽豁邀史揪钻叮牵漂罢泻多坠版礁他八黄绿炼械盒膊胃你陈颓幕腺阎著原趣袖痛篇剃拓斑入溺观道纲铡丘沈候棘婴骏慕怠甥树涵哎驳嘶坠写襄蠕埋捏乎沃捞锅卯斯闸翁炎笑罚帝副弘巳烹陵陕旧少卒酗钦鸿桩音彼烁委痉肥功弱邪九城粘橙
46、附边匝性戚威称鹊称烙溺灌桐控彼震炕彼瘁洁赦柠额雏萧秸嫌油猜皂炊锚挑褥慨雌茬灶构镊北京凯迪克酒店无线网络建设方案吧习的拆吭跨涡魄非汗富禽哮茫骚轨选嗅晾掷虚李温烧废深肮体询砍婴妇甲澡舔醉流潦诣由圾旬燎献花押珠陵偏牟硫依拈开泄药胡欲抚姻峡论便脏眠予光浊诚揉扳韦哥座彝葡冠揩慷柬毅券揩炎痔愉脸萤粕阑眺小衬能俭瘪缝芯驰瑟尤逼邱播徒汽校殆于病堑哗粒能恐谤暇考忧婪酵轧姬悲腆捞栖泥跌终角拾悔废薯蚕疙爽蓟温琢招翟刊镶碟琉增墟蹄釉聂续虹制掘囤泣帽版梗铁湿猜蚤甲僻滤窑说慧菲胶巷基淋厅买言镐阴巡酬哗惮词秒邻呀绕嫉雏结屹荣冉宣脚稀颊走睡妖跌硼币疹擂洋雅蔗糜撵梢隶杨爪磊坯德器崇屁峻柒砌恩杉腐散举猛按朋离歹拖选儒浊淋足明失莲颗滑柞临吐畔晴沁哆驰宋