园区网,解决

上传人:F****n 文档编号:90852814 上传时间:2019-06-19 格式:DOCX 页数:14 大小:29.51KB
返回 下载 相关 举报
园区网,解决_第1页
第1页 / 共14页
园区网,解决_第2页
第2页 / 共14页
园区网,解决_第3页
第3页 / 共14页
园区网,解决_第4页
第4页 / 共14页
园区网,解决_第5页
第5页 / 共14页
点击查看更多>>
资源描述

《园区网,解决》由会员分享,可在线阅读,更多相关《园区网,解决(14页珍藏版)》请在金锄头文库上搜索。

1、园区网,解决方案篇一:无线园区网解决方案无线园区网解决方案无线园区网,就是通过无线局域网技术,建立的无缝无线通讯网络,使园区的每个角落都处在无线网络中,形成全覆盖的园区网。 目前绝大多数单位已拥有的有线网络,但只能提供固定而有限的网络信息点,无法满足用户随时随地共享网络资源的需要。无线园区网正是顺应了社会信息化建设的前进步伐,蓬勃发展起来的。 无线园区网最大的特点是具有的高度的空间自由性和灵活性;可以避免大规模铺设网线和固定设备投入,有效地削减了网络建设费用,极大地缩短了建设周期;无线局域网带宽很宽,适合进行大量双向和多向的多媒体信息传输。通过无线园区网的建设,都可以找到解决的基础和途径。 国

2、际上,拥有无线园区网,已经成为信息化的一个标志。据悉,到20XX年,随着下一代互联网、3G技术的迅速发展,中国的园区网的建设已经如火如荼地展起来开了。 无线园区网设计原则 实现有线、无线统一认证计费 大部分有线网络都已经具有认证计费系统,有基于WebPortal,有基于,也有基于PPPoE方式。无线网络的接入,一般希望不要改变原有的认证计费方式,应该能无缝地纳入到现有认证计费系统中来。 功能丰富的统一管理 无线接入点经常分布于各个楼栋的天花板、墙壁和楼顶等位置,平时很难直接观察设备的工作状态,这就要求无线网络必须采用集中管理的方式对全网设备进行实时的监控和管理,包括全网无线设备工作状态和配置参

3、数的监测和管理、射频环境监测、网络链路状况监测、无线用户及设备的定位、射频智能调控、报警、以及丰富的报表输出等功能。 遵循标准 无线局域网采用的技术支持应为国际标准或业界标准,不使用某个厂商的专用技术和协议,以保证网络设备的互通性,有利于网络的投资保护。 集中式管理分布式转发的网络结构 第一代无线局域网主要是采用胖AP架构,每台AP都是一个独立的个体,AP与AP之间不会进行任何沟通,需要逐台逐台进行配置和管理,费时、费力、维护成本高,安全低,融合性差。 第二代无线局域网融入了认证网关设备,仍然不能集中对AP进行管理和配置,只是对认证管理方面有所提高而已。 第三代无线局域网架构采用无线交换机加瘦

4、AP的结构,使得无线局域网的网络性能、网络管理和安全管理能力得以大幅提高,使建设大型无线网成为可能。但是随着无线数据流量的增加,无线交换机不但容易成为数据传输瓶颈,也容易发生单点故障。增加无线交换机无疑将大幅提高组网成本。 第四代无线局域网架构采用无线控制器加智能AP的架构,第四代可胖可瘦智能AP可以接受集中式管理和配置,又可以本地直接转发数据,成功的规避了第三代无线局域网存在的问题,成为无线局域网发展的必然。 安全可靠性 在网络安全性方面,无线局域网系统要具有与有线局域网同样要求的安全防护措施,无线网的安全性主要从以下几个方面考虑:接入认证:具有支持多种用户认证方式; 数据链路的全程加密;

5、具有无线电波监控能力,能提供无线入侵侦测和无线终端位置的追踪功能。可靠性方面主要是:具有提供智能化的无线电波自动调控与切换能力,以确保单个AP接入点在发生故障时自动切换到邻近AP,不会影响无线的接入服务;具有支持热备份的无线控制器的冗余备份机制。 无线业务漫游 无线网络使用者应该能体验、使用有线网络已有的业务,并在保证用户移动性的前提下,保证业务不发生中断。无线园区网设计方案 根据无线网络设计原则,结合神州数码网络无线系统技术及产品的特点,方案的设计分为:无线组网方式设计、多业务区分设计、网络及用户管理、网络安全防护设计、移动漫游、计费设计六个部分。 无线组网方式设计 无线网络AP的部署,需要

6、考虑的因素远多于有线网络,比如说建筑的分布,墙体的厚度、材质,所以只有实地勘测以后,才可能精确确定AP的部署位置和数量。根据不同的AP数量规模和管理方式,可以考虑选用以下不同档次的DigiZoneDirector无线控制器和DigiFlexMaster集中网管系统进行组网,以实现性价比最高的无线网络。小型无线局域网集中式组网 如果整个无线系统的AP数量较少(少于50个),而且大部分都集中在一定区域内通过以太网交换机相连,那么可以采用单台DigiZoneDirector DCWL-ZD-1000来组网。该DCWL-ZD-1000管理所有的AP,如下图。配置为DCWL-ZD-1000+AP中型无线

7、局域网集中式组网如果整个无线系统的AP数量比较多,且大部分也都集中在一定区域内通过以太网交换机相连,即使部分AP不是集中在特定区域内通过以太网交换机相连而是通过其他宽带连接。那么也可以采用单台DigiZoneDirector DCWL-ZD-3000来组网。该DCWL-ZD-3000管理所有本地或远程的AP。如下图。配置为DCWL-ZD-3000+AP。 大型无线局域网集中式组网 如果整个无线系统的AP数量比较多,而且大部分也都集中在一定区域内通过以太网交换机相连(即使部分AP不是集中在特定区域内通过以太网交换机相连而是通过其他宽带连接)。而用户还是决定采用集中式组网。那么可以采用多台DCWL

8、-ZD-3000来组网。这些DCWL-ZD-3000管理所有本地或远程的AP。一些要求较高的用户会采用双机或多机或N+1的方式加强网络冗余备份。在网络中心则设置DigiFlexMaster网管系统管理所有DCWL-ZD-3000来设定所有无线局域网设置。选用DCWL-ZD-3000,一般是把250个AP汇聚到DCWL-ZD-3000上,而视乎AP实际数目和网络拓扑,多台DCWL-ZD-3000可分别设置在不同的区局配线间/机房。在网络中心内则一定用DigiFlexMaster以管理其它DCWL-ZD-3000。配置为DigiFlexMasterDCWL-ZD-3000或DCWL-ZD-1000

9、+AP。方案特点完善的智能天线技术 AP的天线是由多根水平和垂直极化天线组成的智能天线矩阵系统,可以提供4095种天线模式,系统控制软件利用构建在层协议中的反馈机制不停的为每一个接受设备调整天线模式。通过为每一个接受设备选择一个优化的天线阵列,BeamFlex能够扩展无线覆盖范围和更高的通讯速度。 在具有多个房间和隔断(包括承重和非承重墙)的二层400多平米的居室里,能够提供15-20M的稳定的数据流。这一技术将大大减少用户在热点地区AP的部署数量,节省用户的投资。智能的QoS技术具有专利的SmartCast技术包括组播流量处理技术、智能QoS和基于“识别应用”的流量自动分类能力。SmartC

10、ast的智能模糊控制技术能够从所有流量中自动的识别和区分流量类型,自动的为不同类型流量标记服务类型。一个AP可以支持3-4个 并发MPEG-2 或12个10M HD视频流(距离20米,包括背景流量)抗干扰能力强 智能天线系统通过检测射频和多径问题以及邻居网络噪声带来的干扰,能够实时重新自我配置和调整,使得AP在一个不断变化的环境中从多种不同质量的信号传输路径中立即选择一个最优的传输路径。 在办公楼中,由于AP众多,在每个频道都有多个AP,因此无法通过跳频来解决干扰问题,而又不想因为缩小功率而减少覆盖范围,智能无线AP可以通过改变传输路径来避开干扰,保证数据的可靠传输。如下图,AP通过改变传输路

11、径,避开手机的干扰。AP通过改变传输路径,将信号有效覆盖到承重墙后边的区域。用户密度高 单个AP可以同时支持50(2942)或100(7942)个以上用户接入,是目前可支持用户最多的AP。单纯的覆盖范围广在用户接入密度高的场合,实际上是个缺点。因为用户会发现他看到AP的信号良好,但却连接不上。会造成大量的投诉和降低用户的体验。 安装部署简单方便 新AP可以自动发现AC或集中管理系统,自动更新软件版本和初始化配置。安装人员无需查看需要安装或更换的AP的版本、配置,无需现场调试和测试,插上电连上线,GO!。一个网络里版本的统一非常重要,版本不统一,设备工作状态就不一样,会对维护和管理造成相当的困扰

12、。 BeamFlex技术对AP的安装位置没有特殊的要求,可以安装在方便安装(如具有以太网接口的几乎任何地方)。这样不仅方便了安装,还节省了安装成本。 另外,内置的MESH技术可以扩展覆盖不方便布线的区域。网络性能可预测无线和有线的最大不同,在于其不确定性很大,而这点也是无线网络维护和运营的难点。BeamFlex智能天线技术和SmartCast技术使预测AP的性能成为可能。大大降低了维护和运营的成本,增加用户的体验。 实时监视无线RF环境 可以实时看到AP所处的无线频谱分布。非常有助于诊断解决一些间断出现的性能不稳定问题。篇二:园区网络解决方案及问题园区网络解决方案一、园区采用“多路由”接入抗拒

13、绝服务攻击系统 WAF核心交换机原因:1、使用互联网访问“中亚广通服务器”的客户所用的网络如果是联通网而我们只有电信带宽,它必须经过联通的DNS服务器进行解析寻找到我们的电信IP(来回均经过这个途径),所以网速会慢,用户体验差。如果进驻三家运营商的带宽,则用户通过负载分担会自动选择适合自己的网络进行连接。2、如果电信机房断电或出现光缆被挖断的现象,其他运营商的带宽也能够访问我们。每个运营商走2个分局可协商。3、园区管道建设一家主建设,另一家用其他小区作为交换条件进驻园区,或者园区管道及综合布线由两家共同修建,业务也共同分担。网站页面大小:文字类:门户网站(大量的文字内容+少量配图)页面大小在2

14、0K文字+100K资源电商类:导购、商城(大量文字+大量图片)页面大小在1M图片我们的服务器包括4个文字类门户网站(西域广通门户网站、林军集团门户网站、对外经济贸易研究院网站和企业联合会网站)和4个电商类交易网站(包括大宗商品交易中心网站、碳排放权交易中心网站、非国有资产交易中心网站和文化艺术品交易中心网站)。预计平均页面大小分别为 MB和1 MB(平均页面大小 = 网站页面及图片视频CSS、JS大小总和页面数)。计算公式:带宽 = 网站PV*平均页面大小*8/30000PV:页面浏览量,通常是衡量网站甚至一条网络新闻的主要指标8:一个字节是8位,而带宽都是以位做衡量单位30000:一天的有效

15、秒数带宽=100000(每个网站每日10万浏览量)*(*4+1*4)*8/30000=120Mb/s方案1:园区光缆管道由运营商自建3家运营商都可单独自建管网,可选择1家运营商建管网并把园区业务交由这家运营商。(移动及联通可做至综合布线,电信不包含综合布线)。其余2家运营商不可进驻(原因:1家投入其余2家使用价格竞争激烈)方案2:由我们建园区的光缆管道园区光缆管道施工费用及综合布线费用由3家运营商分担,园区的业务由园区业主选择。或园区光缆管道施工费用及综合布线费用由我们自行解决,运营商在资费方面做降低。篇三:园区网安全出口解决方案园区网安全出口解决方案随着信息化建设的开展,各单位机构业务系统、科研、管理以及办公自动化等应用系统的建设已初具规模。国内有一定规模的骨干网纷纷升级为万兆网络,提前进入了万兆时代。万兆骨干网有效地解决了园区网内部带宽不足的问题,满足了大规模用户的网络需求,但园区网的出口区域仍然面临多方面的挑战。园区网出口面临的挑战:1. 来自外部网络的攻击、病毒、扫描令人防不胜防。2. 上网速度慢,打开一个网页要好久,高峰时间更慢,来自内部网络的电驴和BT下载大量蚕食出口带宽、ARP病毒搞的大家都上不了网,管理员坐立不安。3. 语音、视频会议,门户网站等关键业务质量无法保证。4. 出口链路多,然而在资金不太充

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > 事务文书

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号