1、吉尔宾馆 无线网络覆盖工程投标文件山东正舜智能技术有限公司2014年5月目 录1.法定代表人或授权代理人签署的投标函52.资格证明文件62.1经年检合格的营业执照副本复印件(加盖公章)62.2法定代表人授权委托书(加盖公章)82.3提供主要产品的原厂授权书92.4所报货物的质量证明资料102.5需要提交的其他文件112.6投标文件偏离表133.投标报价文件143.1唱标单143.2投标明细表154.技术文件174.1项目背景174.2 项目描述174.3无线前期测试汇报174.3.1测试项目一 信号强度测试174.3.2测试项目二 吞吐量性能测试194.3.3测试项目三 快速漫游测试204.4
2、无线方案设计214.4.1方案拓扑图214.4.2无线AP部署方案274.5 无线方案设备推荐284.5.1 WC7520智能无线控制器294.5.2 WNAP210 802.11N无线AP304.5.3 WNDAP360 802.11N无线AP304.5.4安全认证网关UAC1000355.NETGEAR智能无线网络的组网方案405.1 何为新一代(第三代)智能无线控制器405.2新一代(第三代)智能控制器的优势分析426. NETGEAR智能无线网络的典型常用的功能446.1以太网PoE供电交换机446.2 PoE以太网供电的好处457.施工组织设计457.1施工方案457.2主要物资和施
3、工机械设备467.3劳动力计划安排477.4 工期保证487.5 质量保证497.6 安全保证507.7 文明施工518.公司介绍528.1公司简介528.2资质证明文件538.3自有专用工具569售后服务条款569.1质量保证569.2售后服务承诺589.3培训方案609.4产品部分业绩表621.法定代表人或授权代理人签署的投标函投 标 函 济南二机床集团有限公司:经研究,我公司决定参加 宾馆无线网络改造工程施工 的投标活动并提交投标文件。为此,我方郑重声明以下诸点,并负法律责任。1、我方提交的投标文件,正本一份,副本二份。2、如果我们的投标文件被接受,我们将履行招标文件中规定的每一项要求,
4、并按我们投标文件中的承诺按期、按质、按量提供货物。3、我们理解,最低报价不是中标的唯一条件,贵方有选择中标人的权力。4、我方愿按中华人民共和国合同法履行自己的全部责任。5、我们同意按招标文件规定交纳投标保证金、中标服务费、公证费,遵守贵机构有关招标的各项规定。我方若未成为中标人,贵机构有权不做任何解释。7、我方的投标文件自开标之日起有效期为90日。8、与本投标有关的一切正式往来通讯请寄:地 址济南市万达广场B-917室邮政编码:250100电 话:0531-86020899传 真:0531-86020788开户单位:山东正舜智能技术有限公司开户银行:中国银行济南长清支行帐 号:21821372
5、0007投标单位(印章): 山东正舜智能技术有限公司法定代表人或授权代理人签字: 2014年5月12日2.资格证明文件2.1经年检合格的营业执照副本复印件(加盖公章)2.2法定代表人授权委托书(加盖公章)法人代表授权委托书本授权委托书声明:我 邓光耀 系 山东正舜智能技术有限公司 的法定代表人,现授权 徐光亮 (姓名),身份证号码 320923198912291255 为我公司授权代理人,以本公司的名义参加 济南二机床集团有限公司招标中心 (招标人)的宾馆无线网络改造工程施工的投标活动。授权代理人在投标、开标、评标、合同谈判过程中所签署的一切文件及处理的一切事务,我司均予以承认。授权代理人无转
6、委托权。专此委托。投标人:(盖章)山东正舜智能技术有限公司代理人:(签字、盖章)法定代表人:(签字、盖章) 日期: 2014 年 5 月 12 日2.3提供主要产品的原厂授权书2.4所报货物的质量证明资料2.5需要提交的其他文件(见附件)2.6投标文件偏离表 招标文件条目号招标文件要求投标文件内容是否符合1质保两年免费质保三年,三年内设备出现任何问题(非人为破坏)全部换新品。正偏离2施工周期40天30天完成安装调试正偏离无无无无无无无无无无无无无无无无无无无无无无无无无无无无无无无无无无无无投标人:(盖章) 投标人法定代表人(或委托代理人)签字: 日期: 2013年5月12日 3.投标报价文件
7、3.1唱标单项目名称宾馆无线网络改造工程施工投标报价小写:278030.00大写:贰拾柒万捌仟零叁拾元整工期30天付款条件相应招标文件服务承诺在本项目质量保证期内,可提供7*24小时“随传响应”服务。我方自接到甲方通知起30分钟内对故障做出判断,1小时内解决一般性故障。如仍不能排除故障,我方将立即派遣工程师2小时内赶赴现场检修,4小时内排出故障,确保用户方系统的正常运行。保修我公司提供三年的质保服务,设备安装调试正常运行后三年内对所有设备(非人为因素损坏)提供免费新品置换。质保期满后,免费提供五年人工技术支持服务。优惠条件:A 升级系统的优惠条件将来如果业主提出要将系统升级,本投标人将以优惠的
8、价格对软、硬件进行升级。B 远期的新建系统如果业主今后还要新建同类项目,本投标人将以优惠的价格进行新建。C 长期的设备更换在系统使用期间,由于各种原因造成的系统设备的更换,投标人将提供价格优惠的设备,满足用户的要求。备注凡是在唱标单中写明见标书XX页或其他类似字样的评标时一律不得分;已加分的再次扣除投标单位:山东正舜智能技术有限公司授权人签字: 时间:2014年5月12日3.2投标明细表项目名称:宾馆无线网络改造工程施工投标人名称(盖章): 山东正舜智能技术有限公司 法定代表人或授权代理人签字: 2014年5月12日 单位:元货物名称品牌型号主要参数单 价数量总 价无线控制器网件WC7520M
9、2可管理AP数量100个,设备支持堆叠,堆叠组无线控制器支持N+1备份功能,;4个10/100/1000M端口,支持802.11 a/b/g/n类型的AP,最大支持128个SSID;支持SNMPv1/v2c/v3,RMON Group 1,2,3,9 等网管协议,并可以被NMS软件统一管理;此次配置管理AP的license为60个。57600157600无线AP 网件WNAP210胖瘦一体型无线AP,既通过AC可以自动灵活的转换AP工作在“胖”或“瘦”AP模式;支持802.11 b/g/n类型的AP,最高无线网络传输速率300Mbps;设备自带1个10/100/1000M UTP POE受电端
10、口;PoE功耗:6Watts;外观:钢琴烤漆设计,提供了安装在墙面或天花板的墙挂套件;天线:内置智能802.11N天线矩阵,MIMO3*3;支持WMS WC WNAC系列无线控制器管理;15004770500无线AP 网件WNDAP360胖瘦一体型无线AP,既通过AC可以自动灵活的转换AP工作在“胖”或“瘦”AP模式;支持802.11 b/g/a/n类型的AP, 可同时工作在2.4GHz和5GHz双频段,最高无线网络传输速率300Mbps;设备自带1个10/100/1000M UTP POE受电端口;外观:钢琴烤漆设计,提供了安装在墙面或天花板的墙挂套件;PoE功耗:12.8Watts;天线:
11、内置智能802.11N天线矩阵,具备两个反向SMA连接器;支持WMS WC 系列无线控制器管理;36801347840无线许可软件网件免费1免费认证平台网件UAC500商业企业网络打造的一个集Radius Server、Web Portal Server、DHCP Server、终端设备的上网管理, 日志记录等功能的综合性安全认证网关。24000124000 POE供电模块腾达POE1500S120323840POE交换机华三LS-3100V2-26TP-PWR-EI24个10/100Base-TX以太网端口(PoE);2个10/100/1000Base-T以太网端口和2个复用的100/100
12、0Base-X SFP端口7200750400光纤部分鲁能光纤收发器单模双纤收发器2601260光纤4芯单模室外光纤1.8200360网线康普五类网线88043520插排公牛60301800附件150011500安装调试费8000税金普通工程票:3.48%8410合计小写:278030.00大写:贰拾柒万捌仟零叁拾元整4.技术文件4.1项目背景济南吉尔宾馆始建于1990年,隶属于全国规模最大的机床制造企业济南二机床集团有限公司,是商务、旅游接待为主的三星级旅游饭店。随着网络的高速发展,科技的日新月异,现如今双绞线接入的网络已经无法完全满足人们的上网需求,无线Wlan已经成为人们所追求的新型上网
13、方式。吉尔宾馆本次无线覆盖范围:1楼零点餐厅,2楼包房,3楼会议室以及4-14层客房。4.2 项目描述 此次无线局域网设计根据:稳定性、安全性、可维护性进行组网,征求酒店方面的相关领导的意见和建议,本次方案的组建在有效的范围内把AP数量降为最少,无线信号的有效性提高到最高。酒店此次部署无线的目的主要是为客人的移动网络设备上网提供便利,包括:笔记本、PAD、智能手机等。了解到相关情况之后,本公司特推出此无线解决方案。4.3无线前期测试汇报 经过与贵酒店的相关领导进行了实地的参观、考察、实地的无线测试,做出相应的方案汇报:本结果经过实地测试得出的相应结论(测试设备型号,WNAP210,WNDAP3
14、60)4.3.1测试项目一 信号强度测试项目一:信号强度测试测试目的:在同等条件下,测试覆盖范围内的信号强度,测试点分别为房间内近端和房间内远端。测试酒店内的位置点:测试过程:1 在计算机上开启无线网卡功能,同时开启无线扫描软件;开启笔记本并连接无线网络。2 在AP覆盖范围内,变换不同的房间,测试在整个区域内的信号强度。3 AP发射功率最大为100mw,此为室内标准无线发射功率说明:信号质量采用inSSIDer软件采集,数据均为负数,绝对值越小,信号强度越大。如:-45,信号满格,能够实现最佳的连接速度,比如300Mbps。-45-65,信号为3格至满格,能够实现较佳的连接速度,比如65Mbp
15、s至300Mbps。-65-70,信号仅为1-2格,仅能够建立低速的连接,比如27Mbps,终端连接不稳定。-70-80,信号极弱,通信产生丢包或者是连接掉线,笔记本难以建立连接。位置笔记本inSSIDer软件测量值。近端远端801-31-48803-39-51807-47-53810-48-50813-40-50815-51-574.3.2测试项目二 吞吐量性能测试项目二:吞吐量性能测试测试目的:测试不同位置点无线网络的并发最大性能及平均性能。测试酒店内的位置点:走廊测试过程:1 搭建内网FTP测试服务器,在客户端计算机上运行下载软件,进行大文件下载测试。1. 结果:走廊上平均下载速率达到7
16、MB/秒,最高测试速度接近9MB/秒。4.3.3测试项目三 快速漫游测试项目三:快速漫游测试测试目的:测试无线网络的漫游功能测试酒店内的位置点:房间之间游走切换测试过程:1 移动笔记本电脑,从覆盖区域的一端移动到另外一端,并进出至少6个房间2 移动过程持续从笔记本ping 某一IP;3 不同AP间切换测试ping值情况。结果:在漫游过程中,笔记本的IP地址不会改变,ping包丢包率%1,漫游切换快速对应用程序无影响。具体数据统计如下图:4.4无线方案设计4.4.1方案拓扑图基于无线网络物理设备安全及配置管理维护的方便,建议采用最新无线网络技术和产品:智能无线控制器AC以太网供电交换机胖瘦结合A
17、P接入点组合方案。网件业界最高性价比智能无线控制器WNAC7520可以实现对无线接入用户采用多种精细化的接入和管理,同时可以支持智能AP负载分担和信道智能切换,满足本次无线建设的要求。在该项目中,无线AP采用的是 802.11N FAT/FIT胖瘦一体型WNAP210和高性能WNDAP360,两款AP支持11N协议,提供百兆的无线接入传输速度,兼任11B/G协议,无线AP支持多用户公平调度和禁止弱信号用户接入功能,同时无线AP具备工信部核准的射频许可证,保证无线网络的安全准入,满足无线建设的要求。(如图所示)为了减少对无线AP部署电力线的麻烦,建议采用支持POE功能的交换机,它直接可以通过连接
18、在AP上面的以太网线对AP提供电源,大大方便了布线施工。POE供电交换机支持多端口的同时供电,具有防雷特效。考虑到通过互联网安全访问,增加一台互联网网关,首先提供用户用户共享上网功能的同时,具备精细化的应用识别和控制,可以做到限制流量、优化上网用户带宽的功能;其次具备实名制管理,对接入互联网用户进行身份认证,结合有效的识别手段,将互联网行为与真实人员关联,便于定位互联网行为的主体;再次可以实现对分类网址的访问控制,防止用户访问不良网页,同时对员工的网页访问进行记录留存;对外发信息进行审计与过滤控制,避免外发不良言论并留存相应记录便于国家安全部门查证。4.4.2无线AP部署方案1楼点位图(如下)
19、2楼点位图(如下)3楼点位图(如下)4-14层楼点位图(如下)本次无线AP,高性能WNDAP360共需11台,放置在酒店包房和会议室进行吸顶,WNAP210共需71台,放置在酒店走廊进行吸顶,实现无线覆盖。4.5 无线方案设备推荐 针对客房域大面积的无线网络实施,我们必须重点考虑无线局域网安全认证/传输的必要性和可靠性。在此,我们在方案设计中可推荐放置一台NETGEAR WC7520智能无线控制器产品,智能型无线AP WNAP210,在基于标准的,开放式的网络架构上提供理想的,广泛的,安全的,可管理的,全局性的无线局域网部署的安全支持。WC7520无线控制器具有强大灵活的无线用户接入及Fit
20、AP管理能力。整机提供50台Fit AP及1000个无线用户的管理能力。并提供无缝漫游、用户安全接入、WIDS、基于用户角色的自动策略控制、无线信道动态控制、射频功率自动调整、无线用户自动负载分担等多种应用及控制手段,WC7520控制器提供了集中式的无线管理,分布式的AP部署,综合了无线的灵活性,强大高端的安全性能,丰富的管理应用如二层/三层的快速漫游、captive portal客人访问认证、支持Wi-Fi Voice。推荐方案配置(参见上图):4.5.1 WC7520智能无线控制器 企业级的控制和冗余(N+1) 冗余+堆叠3台,最大可支持 150APs 快速 L2/L3漫游(FRS), V
21、oWi-Fi SVP QoS 负载均衡,速率限制 Radius,LDAP或AD域认证 Web Portal, 802.1x,MAC认证 RF自动调谐,无线”热图” 单台最大管理50APs(起步20-APs) 支持WNDAP350,WNAP210 AP4.5.2 WNAP210 802.11N无线AP LAN:1x10/100/1000M RJ45端口(支持PoE) 内置3x3天线阵列 工作频率:2.4GHz 输出功率:最高20dbm(可调) Wi-Fi 802.11b/g/n/WPA2认证 802.11N 标准认证 企业级下一代802.11n 无线AP 更高300Mbps无线连接速率 支持80
22、2.11b/g/n 支持802.11i,WPA2,802.1x,欺诈AP检测, 多SSID和802.1Q VLAN,最大用户数限制 支持WMM(Qos)特性 支持WDS无线桥接 支持802.3af远程以太网线供电 支持SNMP协议;CLI和WEB配置4.5.3 WNDAP360 802.11N无线AP与802.11a、802.11g的网络相比,可以提供高达15倍的传输速率和10倍的覆盖范围 时尚优雅的外观设计,方便多样的安装方法(比如:天花板、墙壁、桌面)能同时工作在2.4GHz和5GHz的无线频段下,实现最大的无线吞吐量 “产品介绍”界面:更快的速率、更大的覆盖范围以及全面的因特网安全与80
23、2.11a、802.11g的网络相比,可以提供高达15倍的传输速率和10倍的覆盖范围时尚优雅的外观设计,方便多样的安装方法(比如:天花板、墙壁、桌面)能同时工作在2.4GHz和5GHz的无线频段下,实现最大的无线吞吐量能够兼容802.11a、802.11g以及802.11b的网络设备集成802.3af PoE以太网供电功能,方便网络部署,降低成本支持WC7520管理,能够在大型网络部署中实现集中式管理通过无线分布系统(点对点和点对多点桥接)可以在大面积的区域部署无线覆盖安全特性包括对WPA、WPA2、非法AP检测和802.1x with Radius的支持 附带墙挂套件,易于安装在墙面或天花板
24、自带的内置优化天线能够提供最好的无线射频性能可以选用外置天线,支持2.4GHz天线配件特性ProSafe 双频ProSafe 双频ProSafeProSafeWiress-N 无线AP(WNDAP360)Wiress-N 无线AP(WNDAP350)Wiress-N无线AP(WNAP320)Wiress-N无线AP(WNAP210)频率2.4GHz和5.0GHz2.4GHz和5.0GHz2.4GHz2.4GHz理论最大吞吐量PoE供电(IEEE802.3af)PoE功耗10.51Watts10.75Watts5.8Watts6Watts无线分布式系统(WDS)中继器(Repeater)点对点/
25、点对多点桥接桥接时可以做无线覆盖AP模式客户端模式(Client)SNMPv1,v2cv1,v2cv1,v2cv1,v2c天线最大支持50个用户两个反向SMA连接器两个反向SMA连接器支持用户数最大支持50个用户最大支持50个用户最大支持64个用户最大支持32个用户安全Wi-Fi 保护访问协议(WPA/WPA2),802.11i多路VPN穿透支持256个用户数的MAC地址过滤EAP TLS、TTLS、PEAP方式下的EEE802.1x RADIUS认证非法AP的检测阻止SSID广播安全SSH Telnet安全套接字层(SSL)远程管理登陆远程管理登录点对点隔离(无线电脑之间不能互访)多SSID
26、/VLAN的支持16/1716/178/98/9支持WPA(WPA2-企业,802.11i)用户界面基于浏览器的界面:支持外置天线:简单美观的挂墙套件:产品规格“产品规格”界面PorSafe 802.11N 双频无线接入点 WNDAP360 的主要技术规范如下表:产品名ProSafe802.11N双频无线接入点订货号WNDAP360设备管理通过Web浏览器、SNMP或命令行接口Telnet远程配置和管理SNMP管理,支持私有MIB I、MIB II、802.11 MIB和私有配置MIB支持WC7520管理技术规范标准IEEE 802.11a,5GHzIEEE 802.11g,IEEE802.1
27、1b,2.4GHzIEEE 802.11n标准,2.4GHz和5GHzWMM Wi-Fi 多媒体优先级无线分布系统(WDS)IEEE 802.3af以太网供电(PoE)无线安全Wi-Fi保护访问协议(WPA、WPA2)无线等效加密(WEP)64位、128位、152位加密EAP TLS 、TTLS、PEAP方式下的IEEE802.1x RADIUS认证MAC地址认证支持VPN穿透安全SSH Telnet安全套接字层(SSL)远程管理登陆非法AP检测高级无线特性点对点无线桥接模式(Point-to-Point Bridge)点对多点无线桥接模式(Point-to-Multipoint Bridge
28、)中继模式(Repeater)可调整的输出功率控制(TPC),从100mW可调至0mW物理接口以太网接口1个10/100/1000M以太网端口,支持自适应和IEEE 802.3af以太网供电电源适配器12 VDC,1.A电源适配器(各个国家采用定制电源插头)PoE要求10.51wLEDs电源/测试、LINK速度、LAN、2.4GHz、5GHz产品规格尺寸253.75 x 253.76 x 54.76 mm(10.0 x 10.0 x 2.16 in)重量878 g (1.93 lbs)包装内容ProSafe 802.11n双频无线接入点(WNDAP360)以太网线墙挂套件安装指南资源CD12V
29、DC、1.A电源适配器(各个国家采用定制电源插头)保修/支持信息卡保修整机一年4.5.4安全认证网关UAC1000NETGEARUAC1000多功能认证网关为商业网络企业用户设计的多功能认证网关适合当前复杂需求的WIFI应用环境灵活的部署集中的管理平台为商业网络企业用户设计的多功能认证网关网件ProSafeUAC1000(NETGEAR Universal Access Controller)多功能认证网关, 是专门针对于商 业企业网络打造的一个集Radius Server、Web Portal Server、DHCP Server、终端设备的上网管理, 日志记录等功能的综合性安全认证网关,
30、通过与NETGEAR有线、无线、存储网络的方案整合,可以提 供一个更高扩展性,应用定制化的多功能的集中认证平台,以满足商业企业、学校、酒店、零售行业 和医院等多样化的网络环境和日益增加的智能终端的管理,认证网关可以满足多达1000个有线/无线 终端用户的同时接入和认证的需求。适合当前复杂需求的WIFI应用环境通常,不同的商业企业在设计和使用无线网络时,功能需求会有些区别,比如酒店、餐厅、零售行业 希望能为客户提供免费Wi-Fi接入的同时,又能推广企业的品牌(形象、促销或广告等),同时还必 须符合公安部82号的安全要求;比如学校、OFFICE办公区域,IT希望在内网安全的前提下,能为 Guest
31、访客提供灵活可控的临时帐号管理功能;比如许多具有分支机构的企业的IT,希望能制定和统 一部署标准化的无线网络接入安全策略,为每个电脑和智能终端定制访问权限和分配流量等等。目前, 行业内传统的和单一的AC/AP架构的无线网络,仅可以满足无线终端接入认证的基本安全功能,但多 是无法完全满足企业的这些定制化的应用需求。所以,将一台UAC1000多功能认证网关整合到企业 无线网络架构里,可以有效简化无线网络的安全部署,易管理和使用,融合和满足商业企业在无线网 络认证和应用方面日益增长的需求,让企业拥有更大的投资回报。灵活的部署UAC1000可以轻松融合在你的商业企业网络中,它具有6个千兆以太网端口,
32、可以作为中小规模的商 业企业有线网络和互联网络的安全控制网关,可以基于用户帐号/组设置ACL访问限制、流量限制和 时长控制、推送Portal认证页面和设定不同的认证方式等,同时,它具备符合公安部82号令的互联 网安全设备规范和技术要求,可以提供详细的上网日志记录和事件追溯。 UAC1000也可以作为大中 型规模的商业企业的一个集中式的身份认证平台,可以为不同类型的终端或业务赋予灵活的认证方式。 作为一个集中的、便捷的身份安全校验的管理平台,它可以确保从技术上具有严格认证的控制手段。集中的管理平台UAC1000将Radius Server, Portal Server和身份帐号注册/管理集成为一
33、个平台,可支持WEB Portal、 802.1X、PPPOE和VPN等接入认证方式,对各种复杂的网络环境具有很好的兼容性。 轻松融合企业用户已有的帐号数据库, 可以实现有效和灵活的实施基于每个帐户的身份管理和控制 策略,比如帐号和MAC地址、IP、基于时间段范围(允许接入或拒绝接入)等;可以为每个SSID/VLAN或 不同类型的智能终端应用,推送不同的定制化的WEB Portal认证页面;可以选择采用802.1X客户端 的认证方式;也可以选择自助认证上网方式(微信认证),具有对复杂的网络环境良好的兼容性;可定制化的WEB PortalUAC1000内置的Portal Server, 可配合N
34、ETGEAR有线/无线网络设备、或第三方主流的NAS设备进行 WEB Portal认证。一般常见的Web Portal认证流程是:当一个终端连接网络设备后发起网络访问请 求时, UAC1000可以向终端推送Web Portal认证登录页面, 用户在登录窗口内输入用户名和口令后, Radius服务器进行验证帐号,然后将确认信息反馈给UAC1000或AC来允许或拒绝无线客户端访问 网络; UAC1000特色的可定制化的WEB Portal具有更强大的扩展应用功能,特点包括:Web Portal页面用户可自定义提供手机注册和获取短信密码功能支持广告业务强制Portal推送识别不同类型的终端,推送不同
35、的Portal页面针对不同的SSID/VLAN推送不同的Portal页面多种广告推送播放方式可选用支持WEB重定向功能支持内网/外网二次认证,也支持内网/外网WEB一次认证通过支持一次认证通过,在指定时间内重登录免再次认证可直接上网。和AAA系统配合,用户认证有详细的返回消息,提供倒计时等页面信息。运行于LINUX AS 6.0操作系统,高稳定性。实时信息和日志记录查询UAC1000可实时查看目前在线的用户数量及详细信息,并可对用户进行强制下线的控制,多条件的 查询功能能方便管理员的管理。对于用户每次上线下线都有准确的记录,包括帐号、上下线时间、 IP、MAC、流量等。 并且管理员对每个数据的
36、添加、编辑、删除操作都有详细的日志记录,并提供 查询。Web配置页面易使用、易管理、易维护。PROSAFE UAC1000多功能认证网关的主要技术规范如下表:无线认证网关型号UAC1000网络适用有线/无线网络认证和帐号管理硬件配置6个10/100/1000M RJ45端口2个USB端口,1个RJ45串口设备性能并发用户: 1000个开户数 5万NAT会话数 40万条审计存储空间: 200G硬盘部署方式NAT(SNAT/DNAT/PNAT),路由,桥接*端口配置1个WAN和1个LAN端口,其余4个端口可配置成LAN或WAN端口WAN端口协议PPPoE、静态IP地址WAN端口链路多链路负载均衡W
37、AN端口故障自动检测、切换LAN端口支持802.1Q VLAN认证端口开启/关闭DHCP协议DHCP ServerRadius协议Radius Server(本地/外部)认证协议WEB Portal ServerWEB重定向WEB Portal功能Web Portal页面用户可自定义提供手机注册和获取短信密码功能支持广告业务强制Portal推送识别不同类型的终端,推送不同的Portal页面针对不同的SSID/VLAN推送不同的Portal页面多种广告推送播放方式可选用支持WEB重定向功能支持内网/外网二次认证,也支持内网/外网WEB一次认证通过支持一次认证通过,在指定时间内重登录免再次认证可直
38、接上网。和AAA系统配合,用户认证有详细的返回消息,提供倒计时等页面信息。运行于LINUX AS 6.0操作系统,高稳定性。支持中国移动PORTAL2.0协议规范支持支持IPOE,WISPR协议终端接入控制ACL(帐号,IP,MAC),白名单(帐号,IP,LAN IP范围,WAN IP范围),帐号(带宽,会话数,时长,流量和闲置断线时间)审计功能用户帐号/MAC/协议/源,目的IP/源,目的端口/URL帐号管理固定帐户开户,消户管理,批量开户,消户,变更操作,帐号批量导入功能;用户帐号组管理查询功能支持在线用户查询,删除,强制下线,在线绑定支持服务进程查询,重启,停用支持上网清单查询,统计时长
39、 、流量支持时段统计人数支持单月时长、流量统计支持单用户的时长流量统计支持终端类型的上网率统计支持广告点击统计支持WLAN日数据分析统计支持密码下发数分析统计系统管理支持管理员的增加,编辑,删除,查询支持主机状态查询支持数据的备份,恢复支持端口状态查询5.NETGEAR智能无线网络的组网方案5.1 何为新一代(第三代)智能无线控制器由Wi-Fi联盟为IEEE定义的第一个无线局域网标准802.11b,自1997年诞生以来,发展到今天已经相继发布了802.11g/802.11a等三个版本,而以此为基础的无线网络设备终端和解决方案也经历了不同阶段的发展。无线局域网技术及其相关的技术和解决方案从诞生起
40、到今天,经历了三个重要的发展阶段。如下图:图:无线网络技术发展三部曲从图上不难看出,无线局域网在经历着一个连接速度从低到高,管理方式从分散到集中的一个演变过程。而在实际的应用中,不同的用户对速度和管理要求的水平都不尽相同。因此如何在产品五花八门的市场里选择一套适合自己的无线网络产品解决方案,将会成为方案讨论的重点。下面,我们将重点向大家介绍无线局域网技术和产品发展的三个阶段,以便让大家结合自己的实际使用要求,找出适合自己的解决方案。 第二代FIT AP解决方案(集中转发无线控制器)和新一代(第三代)FIT AP解决方案(智能分布式转发的无线控制器)的主要区别。第二代FIT(“瘦”)AP和无线控
41、制器的解决方案,当FIT(“瘦”)AP接收到无线终端在空间传播到AP上的数据流的时候,FIT (“瘦”)AP会以加密隧道的方式把数据流传送到无线控制器再集中转发,同时无线控制器承担所有的高级软件管理功能,这些功能包括加密,策略和用户的管理等;控制信令同样通过隧道的方式统一下发到“瘦”AP上并执行。显然这助于无线控制器对WLAN进行集中的管理。但随着无线网络规模的增加,这些汇聚到无线控制器的流量是非常的大的。比如一些用户需要进行大型园区的无线网络部署或者跨园区的无线网络部署,为了提高无线控制器和分布在各地的FIT“瘦”AP之间的通讯带宽,用户不得不付出购买万兆网络适配器或者租用高带宽的电信线路的
42、高昂代价。第三代智能无线控制器可以帮助用户解决因为所有的无线终端的流量都要汇聚到无线控制器进行集中转发的问题。如下图:图:第三代智能无线控制器部署解决方案 第三代智能WLAN解决方案一般由以下设备组成:1) 智能无线控制器(支持11N),2) 可FAT(“胖”)/FIT(“瘦”)转换的AP3) Radius验证用户服务器(可选ACS1000)最后,关键的设备是智能的无线控制器和可“胖”“瘦”转换的无线接入点。第三代的智能WLAN解决方案除了支持第二代无线控制器和“瘦”AP解决方案的所有特性和功能外还具有以下特点:集中分布式转发,更加灵活多样的VOWLAN部署和“胖”“瘦”AP互转等增强功能,其中分布式转发功能则成为支持日前发布的11N无线网络标准的关键技术。从而让产品解决