国产一级a片免费看高清,亚洲熟女中文字幕在线视频,黄三级高清在线播放,免费黄色视频在线看

打開APP
userphoto
未登錄

開通VIP,暢享免費電子書等14項超值服

開通VIP
某項目計算機網(wǎng)絡系統(tǒng)(含無線覆蓋部分)弱電設計方案

1.1 計算機網(wǎng)絡系統(tǒng)

XX廣場計算機網(wǎng)絡主要包智能化專網(wǎng)、辦公網(wǎng)、統(tǒng)一通訊網(wǎng)及WIFI無線網(wǎng)絡,四網(wǎng)實現(xiàn)物理隔離。辦公網(wǎng)、統(tǒng)一通訊網(wǎng)絡及WIFI無線網(wǎng)絡的核心使用數(shù)據(jù)中心級萬兆交換機,利用虛擬交換技術實現(xiàn)雙核心網(wǎng)絡冗余,核心交換機設置在1號樓西樓三層互聯(lián)網(wǎng)機房。

1.1.1 系統(tǒng)概述

計算機網(wǎng)絡系統(tǒng)的設計應滿足XX廣場所需的信息服務、管理的需求,同時考慮到信息網(wǎng)絡向數(shù)字化、綜合化、寬帶化發(fā)展的趨勢。

本項目計算機網(wǎng)絡系統(tǒng)的設計主要針對XX廣場的日常需求,包括智能化專網(wǎng)、辦公網(wǎng)、統(tǒng)一通訊網(wǎng)及WIFI無線網(wǎng)絡的需求,同時考慮到信息網(wǎng)絡向數(shù)字化、綜合化、寬帶化發(fā)展的趨勢,為未來數(shù)據(jù)交換的發(fā)展提供擴充空間,網(wǎng)絡通信功能需求滿足內(nèi)外網(wǎng)絡應用的需求。

XX廣場計算機網(wǎng)絡需要具備高可靠性和穩(wěn)定性,同時其高速的通訊能力和數(shù)據(jù)處理能力也是必不可少的一部分;辦公網(wǎng)及統(tǒng)一通訊網(wǎng)作為員工上網(wǎng)和收發(fā)郵件的平臺、語音通話、視頻電話、視頻電話會議以及無線網(wǎng)絡的接入;智能化專網(wǎng)主要用于安防、智能卡、建筑設備監(jiān)控以及數(shù)字電視等智能化應用系統(tǒng)使用。

網(wǎng)絡出口部分配置防火墻及路由器,防止系統(tǒng)數(shù)據(jù)的竊取、丟失,杜絕的各種非法操作,從而實現(xiàn)數(shù)據(jù)高度安全性。

1.1.2 需求分析

XX廣場的計算機網(wǎng)絡系統(tǒng)設計應滿足智能化系統(tǒng)、日常辦公及公共WIFI無線網(wǎng)絡的數(shù)據(jù)通訊需求,為未來數(shù)據(jù)交換的發(fā)展提供擴充空間。網(wǎng)絡通信功能需求滿足兩種:對內(nèi)的局域網(wǎng)通信和對外的廣域網(wǎng)通信。

XX廣場計算機網(wǎng)絡主要包智能化專網(wǎng)、辦公網(wǎng)、統(tǒng)一通訊網(wǎng)及WIFI無線網(wǎng)絡,四網(wǎng)實現(xiàn)物理隔離。辦公網(wǎng)、統(tǒng)一通訊網(wǎng)絡及WIFI無線網(wǎng)絡的核心使用數(shù)據(jù)中心級萬兆交換機,利用虛擬交換技術實現(xiàn)雙核心網(wǎng)絡冗余,核心交換機設置在1號樓西樓三層互聯(lián)網(wǎng)機房。

整個大樓設計一套智能化專網(wǎng)用于滿足大樓智能化系統(tǒng)的數(shù)據(jù)傳輸,核心是用萬兆交換機,設計采用冗余熱備技術。

整個大樓主干網(wǎng)傳輸建立在GPON無源光纖網(wǎng)絡上,GPON網(wǎng)絡可以取代原有計算機網(wǎng)絡中的二/三層交換機,所有接入層交換機均采用GPON終端ONU設備,因此本系統(tǒng)只設計計算機網(wǎng)絡核心設備。

? 系統(tǒng)主要功能需求

2 主干網(wǎng)傳輸速率按1000Mb/s;

2 網(wǎng)絡設計到桌面的傳輸速率達到10/100/1000Mbps自適應,以保證多媒體信息的傳輸;

2 滿足大樓辦公自動化及各類開發(fā)應用的通信需要;

2 向用戶提供完整的INTERNET服務,諸如電子信箱、網(wǎng)頁發(fā)布等;

2 提供安全的網(wǎng)絡技術,具有防火墻,在不同的接口上提供多種安全級別,確保用戶信息安全和對外信息服務器的正常信息服務及資料安全;

2 應用成熟的快速以太網(wǎng)技術設計網(wǎng)絡,保證網(wǎng)絡的先進、可靠、安全、易于管理維護和升級擴展;

2 支持VLAN(虛擬網(wǎng)),并且提供了高性能的第三層交換技術;

2 采用管理軟件進行網(wǎng)絡管理;

2 支持內(nèi)部信息共享與交換的需要,提供相關的數(shù)據(jù)庫,方便信息的查詢和檢索,對重要信息提供長期備份的功能。

? 其它需求的界定:

1)安全保密防范要求

本項目計算機網(wǎng)絡系統(tǒng)除少數(shù)對外提供公開信息服務外,必須采用通信安全保密、互聯(lián)設備的過濾措施、應用層訪問權限控制等保密措施,并有良好的防止惡意攻擊的防范措施。

2)網(wǎng)絡管理需求

網(wǎng)絡管理必須為系統(tǒng)管理員提供系統(tǒng)及網(wǎng)絡設備運行狀況、系統(tǒng)故障診斷方面的信息,以保證系統(tǒng)的正常運行和便于系統(tǒng)維護工作。

3)IP地址需求

為了實現(xiàn)與外部的信息交換,必要時可為行政中心的計算機提供有效的IP地址。

4)數(shù)據(jù)吞吐率的要求

從長遠看,XX廣場網(wǎng)絡內(nèi)部需要應支持部份圖形、圖像、數(shù)據(jù)傳輸和大量的普通資料的傳輸,局域網(wǎng)的主干的數(shù)據(jù)傳輸速率近期應當能提供1000Mbps。

1.1.3 系統(tǒng)設計說明

1.1.3.1 計算機網(wǎng)絡拓撲結構圖


1.1.3.2 系統(tǒng)架構設計

在XX廣場的網(wǎng)絡管理構架中,智能化專網(wǎng)、辦公網(wǎng)、統(tǒng)一通訊網(wǎng)及WIFI無線網(wǎng)絡是物理隔離的。四者均采用二層網(wǎng)絡拓撲結構,即核心層+接入層。辦公網(wǎng)、統(tǒng)一通訊網(wǎng)絡及WIFI無線網(wǎng)絡的核心使用數(shù)據(jù)中心級萬兆交換機,利用虛擬交換技術實現(xiàn)雙核心網(wǎng)絡冗余,核心交換機設置在1號樓西樓三層互聯(lián)網(wǎng)機房。

整個大樓設計一套智能化專網(wǎng)用于滿足大樓智能化系統(tǒng)的數(shù)據(jù)傳輸,核心是用萬兆交換機,設計采用冗余熱備技術,核心交換機設在1號樓一層消防安防控制中心。

1.1.3.3 網(wǎng)絡安全方案設計

網(wǎng)絡的安全是對于XX廣場的信息網(wǎng)絡向數(shù)字化、智能化、綜合化、寬帶化及發(fā)展的一個潛在的隱患。本項目中為客戶網(wǎng)配置了網(wǎng)絡防火墻,下面是對需要網(wǎng)絡安全防護的各個部分實現(xiàn)方式及功能進行一個簡單的分析描述。

1.1.3.3.1 網(wǎng)絡設備的安全

構成網(wǎng)絡的不同模塊在網(wǎng)絡中有著特定的功能和不同的安全需求,先分析一下網(wǎng)絡中哪些現(xiàn)有設備是安全設計的目標,而這些設備本身應采用一定的安全防范措施。

1)防火墻

防火墻控制著網(wǎng)絡之間的訪問,也是受攻擊的目標之一。防火墻的安全是任何安全實施的關鍵部件,通常會在防火墻上采取以下一些安全措施:

2 設置訪問控制列表(ACL);

2 控制對路由器的遠程登錄;

2 控制對路由器的SNMP訪問;

2 通過TACACS+或RADIUS來對路由器的接入進行AAA控制;

2 關掉不需要的服務;

2 設置不同的登錄級別;

2 對路由更新進行認證。

2)局域網(wǎng)交換機

對于交換機,和路由器一樣也要對遠程登錄、SNMP進行安全控制外,還需要下面的一些安全措施:

對于不需做中繼的端口,將其中繼模式設置為OFF(缺省為AUTO)防止某臺主機安裝了支持VLAN中繼封裝的網(wǎng)卡將鏈路變?yōu)橹欣^而收到中繼上所有VLAN的信息;

確保中繼端口的NativeVLAN為網(wǎng)絡中不使用的VLAN號;

將交換機上未使用的所有端口設置到無第三層連接的VLAN或者將其關閉。

3)網(wǎng)絡

對整個網(wǎng)絡的攻擊不只是使某臺設備受害,而是使整個網(wǎng)絡無法響應,合法用戶也無法得到服務。例如分布式拒絕服務攻擊(DDoS)通過數(shù)十或數(shù)百臺機器同時一個IP地址發(fā)送偽造數(shù)據(jù)來實現(xiàn)。常見的DdoS有ICMPfloods,TCPSYNfloods,或者UDPfloods。通常可以在ISP路由器的出口和企業(yè)網(wǎng)邊界路由器的入口上設置對ICMP和TCPSYN的速率限制,同時可以在網(wǎng)絡邊界部分和內(nèi)部關鍵服務器所在部分部署基于網(wǎng)絡的入侵監(jiān)測系統(tǒng)。

1.1.3.3.2 Internet接入的安全設計

XX廣場網(wǎng)絡系統(tǒng)建成后與Internet的連接是肯定的,其中Internet接入點是用戶網(wǎng)絡與Internet外部網(wǎng)絡的連接處,該點承受著多種可能的對內(nèi)部網(wǎng)絡的攻擊威脅,但由于在Internet上開展業(yè)務、宣傳、查詢資料的需要,又必須對開通部分的網(wǎng)絡服務。

1.1.3.3.3 建立統(tǒng)一的安全策略

隨著日后信息網(wǎng)絡規(guī)模的擴大和越來越復雜,網(wǎng)絡安全的管理也會變得復雜繁瑣。為解決安全設備和安全策略的統(tǒng)一管理問題,網(wǎng)絡的安全策略的統(tǒng)一制定和實施非常重要,為保證整個網(wǎng)絡的安全性的一致,避免安全漏洞的存在,同時減輕繁重的配置、管理工作,建議需要設置一套安全策略管理軟件。考慮到管理的方便,這一部分管理平臺可以集合到管理中心,由管理人員統(tǒng)一管理。

1.1.3.3.4 網(wǎng)絡管理設計

系統(tǒng)安全管理

系統(tǒng)安全管理功能主要有包括:操作日志管理、操作員管理、分組分級與權限管理、操作員登錄管理等。


所包含的主要功能有:

操作員登錄管理;

操作員密碼管理;

分組分級權限管理

操作日志管理;

操作員在線監(jiān)控和管理;

資源管理

資源管理與拓撲管理作為整體共同為用戶提供網(wǎng)絡資源的管理。通過資源管理可以:

網(wǎng)絡自動發(fā)現(xiàn);

網(wǎng)絡手工管理;

網(wǎng)絡視圖管理;

網(wǎng)絡設備的管理;

設備及業(yè)務管理系統(tǒng)的集成管理;

設備分組權限管理;

拓撲管理

拓撲管理從網(wǎng)絡拓撲的解決直觀的提供給用戶對整個網(wǎng)絡及網(wǎng)絡設備資源的管理。拓撲管理包括:

拓撲自動發(fā)現(xiàn);

支持自定義拓撲;

自動識別各種網(wǎng)絡設備和主機的類型;

設備狀態(tài)、連接狀態(tài)、告警狀態(tài)等信息在拓撲圖上的直觀顯示;

拓撲能提供設備管理便捷入口;

故障(告警/事件)管理

故障管理,即告警/事件管理,是管理平臺的核心模塊,是智能管理平臺及其他業(yè)務組件統(tǒng)一的告警中心。如下圖所示,以故障管理流程為引導,介紹其故障管理能力:

性能管理

網(wǎng)管系統(tǒng)提供豐富的性能管理功能,同時以直觀的方式顯示給用戶。例如:可以提供折線圖、方圖、餅圖等多種顯示方式并能生成相應的報表。通過性能任務的配置,可自動獲得網(wǎng)絡的各種當前性能數(shù)據(jù),并支持設置性能的閾值,當性能超過閾值時,網(wǎng)絡以告警的方式通知告警中心:

支持At a Glance、TopN功能,用戶能夠?qū)PU利用率、流量等關鍵指標一目了然;


提供各類常用性能指標的缺省采集模板;

支持實時性能監(jiān)視,支持二級閾值告警設置,當鏈路或端口的流量超過閾值,系統(tǒng)將會發(fā)送性能告警,使網(wǎng)絡管理人員可以能夠及時了解網(wǎng)絡中的隱患,及時消除隱患。同時為故障定位提供手段;

提供基于歷史數(shù)據(jù)的分析,為用戶擴容網(wǎng)絡、及早發(fā)現(xiàn)網(wǎng)絡隱患提供保障;


支持餅圖、折線圖、曲線圖等多種圖形方式,直觀地反映性能指標的變化趨勢;提供靈活的組合條件統(tǒng)計和查詢;性能報表支持導出Html、Txt、Excel、Pdf格式文件:


1.1.4 系統(tǒng)功能

計算機網(wǎng)絡解決方案總體設計以高性能、高可靠性、高安全性、良好的可擴展性、可管理性和統(tǒng)一的網(wǎng)管系統(tǒng),以及考慮到技術的先進性、成熟性,并采用模塊化的設計方法。為了便于網(wǎng)絡故障的排除和將來網(wǎng)絡的擴展,網(wǎng)絡建設采用模塊化設計的方法構建一個層次化網(wǎng)絡。最終實現(xiàn)一個安全、穩(wěn)定、高速的網(wǎng)絡環(huán)境。

通過有線網(wǎng)絡與無線網(wǎng)絡的部署滿足XX廣場internet外網(wǎng)連接、內(nèi)部網(wǎng)絡數(shù)據(jù)交換需求。

1.2 無線網(wǎng)絡AP覆蓋

XX廣場無線AP網(wǎng)絡信號做到整個大樓建筑全覆蓋。由 POE交換機接入AP,并同時完成POE供電的功能。

1.2.1 系統(tǒng)概述

無線局域網(wǎng)(WLAN)技術于20世紀90年代逐步成熟并投入商用,既可以作傳統(tǒng)有線網(wǎng)絡的延伸,在某些環(huán)境也可以替代傳統(tǒng)的有線網(wǎng)絡。對比傳統(tǒng)的有線傳輸解決方案,使用WLAN網(wǎng)絡實現(xiàn)數(shù)據(jù)傳輸具有以下顯著特點:

? 簡易性:WLAN網(wǎng)絡傳輸系統(tǒng)的安裝快速簡單,可極大的減少敷設管道及布線等繁瑣工作。

? 靈活性:無線技術使得WLAN設備可以靈活的進行安裝并調(diào)整位置,使無線網(wǎng)絡達到有線網(wǎng)絡不易覆蓋的區(qū)域。

? 綜合成本較低:一方面WLAN網(wǎng)絡減少了布線的費用,另一方面在需要頻繁移動和變化的動態(tài)環(huán)境中,無線局域網(wǎng)技術可以更好地保護已有投資。同時,由于WLAN技術本身就是面向數(shù)據(jù)通信領域的IP傳輸技術,因此可直接通過百兆自適應網(wǎng)口和企業(yè)內(nèi)部Intranet相連,從體系結構上節(jié)省了協(xié)議轉(zhuǎn)換器等相關設備。

? 擴展能力強:WLAN網(wǎng)絡系統(tǒng)支持多種拓撲結構及平滑擴容,可以十分容易地從小容量傳輸系統(tǒng)平滑擴展為中等容量傳輸系統(tǒng)。

1.2.2 需求分析

為了適應內(nèi)部人員及來訪客戶的無線上網(wǎng)的需要,XX廣場的無線網(wǎng)絡設計考慮WIFI的全覆蓋,采用無線網(wǎng)絡技術搭建無線局域網(wǎng)平臺。該平臺可以根據(jù)需要,采用不同的工作模式,通過多個接入點分別與有線網(wǎng)絡聯(lián)接,形成以有線網(wǎng)絡為主干的多接入點的無線網(wǎng)絡,所有的無線終端都可以通過就近的無線接入點接入客戶網(wǎng),并訪問網(wǎng)絡資源。

1.2.3 系統(tǒng)設計說明


1.2.3.1 無線組網(wǎng)

根據(jù)實際需求,XX廣場為辦公人員及來訪客戶無線提供上網(wǎng)服務,其無線網(wǎng)通過無線AP接入點的設置,無線網(wǎng)絡的全覆蓋,方便用戶使用移動智能設備上網(wǎng)。

設計采用AP就近接入的原則接入弱電間ONU,由 帶POE功能的ONU接入AP,并同時完成POE供電的功能。

整網(wǎng)采用FIT AP方案,通過AC對AP進行集中管理。

AP部署:AP通過POE模塊連接和供電,接入到相應區(qū)域。AP首先在區(qū)域AC上注冊,由區(qū)域AC管理。AP選擇IEEE 802.11a,IEEE 802.11b,IEEE 802.11g,IEEE 802.11n。

1.2.3.2 無線安全

無線局域網(wǎng)絡是開放型的網(wǎng)絡,存在各種惡意攻擊的可能,此時網(wǎng)絡安全問題在建網(wǎng)時必須考慮問題,安全問題需要著重考慮。

無線網(wǎng)絡安全部分主要包括以下方面的內(nèi)容:

I. MAC地址過濾:目前支持基于MAC地址的過濾,限制具有某種類型的MAC地址特征的終端才能進入網(wǎng)絡中;

II. SSID管理:是一種網(wǎng)絡標識的方案,將網(wǎng)絡進行一個邏輯化標識,對終端上發(fā)的報文都要求進行上帶SSID,如果沒有SSID標識則不能進入網(wǎng)絡;

III. 非法AP發(fā)現(xiàn)和控制:通過AC控制AP掃描無線環(huán)境,發(fā)現(xiàn)非法接入的AP,并列入黑白名單,同時加以反制。

IV. 無線IPS功能:結合的AC設備的安全功能,實現(xiàn)無線防火墻功能,防范用戶的蠕蟲,DDOS攻擊,并將實施攻擊的非法用戶踢下線。

1.2.3.3 頻率規(guī)劃與負載均衡

? 頻率規(guī)劃(支持雙頻三模,建議部署802.11g)

802.11g使用開放的2.4GHz ISM頻段,可工作的信道數(shù)為歐洲標準信道數(shù)13個。由于其支持直序擴頻技術造成相鄰頻點之間存在重疊。對于真正相互不重疊信道只有相隔5個信道的工作中心頻點。因此對于802.11g在2.4GHz地工作頻段,理論上只能進行三信道的蜂窩規(guī)劃實現(xiàn)對需要規(guī)劃的熱點的無縫覆蓋。此外,由于功率模板是否能做到符合鄰道、隔道不干擾也非常影響頻率規(guī)劃的效果。

針對如何進行802.11g的頻率規(guī)劃作了大量的實驗,實驗證明3載頻也可以實現(xiàn)蜂窩對需要覆蓋的區(qū)域進行無縫覆蓋,并提供更高的服務帶寬提高服務質(zhì)量,和高帶寬業(yè)務的開展。`

頻率規(guī)劃需要配合使用的功能包括:

I. AP支持13個信道設置

II. AP支持100mW最大射頻功率以及多級功率控制

III. AP支持外置天線以及定向天線

IV. 針對特殊應用還需要AP支持橋接功能、接入功能以及WDS功能

1.2.3.4 網(wǎng)絡管理

基于標準的SNMP協(xié)議實現(xiàn)對設備的管理,專門的無線局域網(wǎng)管理軟件iMC無線組件可實現(xiàn)對WLAN所有網(wǎng)元的管理。網(wǎng)管工作站可以放在網(wǎng)上的任意位置,通過標準的SNMP即可實現(xiàn)對無線交換機的管理。無線AC可以實現(xiàn)更為強大的管理包括AP的自動拓撲發(fā)現(xiàn)、自動升級、批量配置、分級管理、分級告警等,并可實現(xiàn)針對無線覆蓋空間內(nèi)的射頻掃描、非法接入點監(jiān)聽等安全功能。而無線局域網(wǎng)管理軟件WSM可以實現(xiàn)配置管理整個WLAN無線網(wǎng)絡,其具備以下特點:

1、零配置安裝:接入點無需準備預設置,AP從無線控制器繼承配置信息??蓪o線控制器AC接入到有線網(wǎng)中,無需事先進行任何配置,即通過接入層交換機接入有線網(wǎng)絡,并自動注冊到AC上,獲得DHCP SERVER分配的IP地址,并自動下載配置文件正常工作,在大規(guī)模AP的項目中大量節(jié)省安裝維護成本。

2、防盜防入侵:敏感配置信息不在本地保存,即使設備被入侵被盜也不會丟失安全信息。實際運營中很多AP是放置在公共場所,如果密鑰、SSID等安全信息在本地保存的話,一旦失竊對全網(wǎng)安全性造成威脅,由于其零配置安裝,一旦掉電不會保存任何信息,避免入侵。

3、支持靈活的拓撲結構:AP允許多種部署,從而能夠直接或間接連接到管理它的無線局域網(wǎng)控制器。AC與AP之間可以隔離任何路由器或交換機,只要共同連接進有線網(wǎng)絡,AP就可以自動尋找到AC實現(xiàn)注冊。

4、自動設置發(fā)射功率和分配射頻信道:自動設置發(fā)射功率和分配射頻信道,用以優(yōu)化射頻單元大小和滿足各國對射頻信道的要求。當有個別AP故障時,AC會自動調(diào)大相鄰AP的功率彌補信號盲區(qū)。

5、基于身份的組網(wǎng):根據(jù)用戶名對用戶權限進行區(qū)分,不同于傳統(tǒng)的WLAN網(wǎng)絡通過接入的有線交換機端口對用戶權限進行劃分,并且可以對用戶的位置、帶寬以及漫游等歷史數(shù)據(jù)進行記錄跟蹤。

6、提供增強的安全性和無縫漫游:通過這項基于身份的組網(wǎng)功能,經(jīng)過改進的用戶組認證接入控制、始終強制的漫游策略以及對帶寬使用的監(jiān)視實現(xiàn)了無線局域網(wǎng)的增強的安全性,實現(xiàn)了無縫的用戶移動性和自由性,從而可以進行安全連接和漫游,一次認證多次接入,免去在不同AP下切換的再次認證。

7、安全管理:提供入侵檢測功能,專用 AP 可以不斷地掃描空域,以便對要求更高安全性的環(huán)境提供全天候保護。一旦無線網(wǎng)絡中有非法接入點接入,AP將上報相應的告警給AC,并通過網(wǎng)管軟件顯示。

1.2.3.5 覆蓋解決方案

從整體的統(tǒng)計看來,此次的無線覆蓋設計基本上可以分為以下幾種類型:

根據(jù)本項目的業(yè)務發(fā)展需求,初步確定室內(nèi)部分主要覆蓋以下空間,XX廣場WIFI網(wǎng)絡設計為全覆蓋。

根據(jù)實際工勘的結果來看,可以歸納為三大類:AP室內(nèi)無障礙覆蓋、AP室內(nèi)穿越障礙覆蓋、室外開闊空間覆蓋,下面則對這三類覆蓋分別進行描述:

? AP室內(nèi)無障礙覆蓋(802.11a/b/g):

主要應用于空間較大的室內(nèi)空間等重點室內(nèi)區(qū)域,此時主要信號進行此空間內(nèi)覆蓋,無需要考慮到穿越墻壁、地板等障礙物對隔壁空間的覆蓋;此時又分二種情況,劃分原則主要要看是否要使用吸頂天線的問題,根據(jù)實現(xiàn)工程勘測情況來看,室內(nèi)部分都可以采用吸頂天線的方式進行操作。

? AP室內(nèi)穿越障礙覆蓋(802.11 a/b/g):

主要應用于各樓中間走廊兩邊房間結構室內(nèi)區(qū)域,因為無線信號穿越墻壁、地板等障礙物會存在衰減,但在走廊式結構的室內(nèi)區(qū)域具備一定的穿越障礙的能力,一般是穿越一道墻壁之后信號效果較好。因此這樣的結構適合在走廊中布置AP,來覆蓋兩邊的房間區(qū)域;并且根據(jù)實現(xiàn)工程勘測情況來看,室內(nèi)走廊部分都可以采用吸頂天線的方式進行操作。

? 室外開闊空間覆蓋:

主要應用于各門前空地這樣的室外開闊區(qū)域,在室外開闊空間中AP的覆蓋能力比室內(nèi)半開闊空間要遠,但為了保證效果通常是添加室外天線使用??紤]到AP的有線端需要接入到有線網(wǎng)絡,這就存在兩種方式:在附近具備有線網(wǎng)絡建筑物的情況,往往考慮通過將AP安裝在具備有線網(wǎng)絡的建筑物的樓頂或是側壁上通過室外定向天線對室外開闊空間進行覆蓋。

1.2.4 系統(tǒng)功能

本項目無線網(wǎng)絡覆蓋系統(tǒng)在公共活動區(qū)域進行WIFI無線網(wǎng)絡覆蓋接入客戶網(wǎng)為辦公人員及來訪客戶無線提供上網(wǎng)服務。

? 采取通行的網(wǎng)絡協(xié)議標準:無線局域網(wǎng)將主要支持IEEE 802.11a,IEEE 802.11b,IEEE 802.11g,IEEE 802.11n標準以提供可供實際應用的相對穩(wěn)定的網(wǎng)絡通訊服務;室內(nèi)覆蓋范圍大于50m。

? 全面的無線網(wǎng)絡支撐系統(tǒng)(包括無線網(wǎng)管、無線安全、無線QOS等),以避免無線設備及軟件之間的不兼容性或網(wǎng)絡管理的混亂而導致的問題;

? 保證網(wǎng)絡訪問的安全性,支持用戶多種接入方式認證機制,包括:基于PPPoE、802.1X、Portal、MAC等認證,支持外置的Portal服務器和外置的AAA服務器系統(tǒng);

? 安全、認證和管理要求

為了阻止非授權用戶訪問無線網(wǎng)絡,以及防止對無線局域網(wǎng)數(shù)據(jù)流的非法偵聽,無線網(wǎng)絡要具有相應的安全手段,主要包括:物理地址(MAC)過濾、服務區(qū)標識符(SSID)匹配、AES加密,雙向認證等方式。

? 無線網(wǎng)網(wǎng)絡結構要求:

無線接入所需布設的AP通過接入設備接入到網(wǎng)中,在接入層提供相應的接口給AP使用;

? 工程布線和安裝要求:

1、室內(nèi)部分:定位于較為開闊位置,將網(wǎng)線走暗線敷設到位,無線AP及天線的主要安排方式采用吸頂?shù)姆绞竭M行工程施工,不影響裝修的視覺效果,如果需要遮蔽,則需要定制非金屬安裝盒;如果是掛在天花板上,則根據(jù)天花板的情況而定,若天花板是非金屬結構,可以固定在天花板內(nèi)。安裝過程中應充分考慮防盜問題。

2、供電部分:AP的供電可采用POE方式由接入的網(wǎng)絡設備進行供電。

本站僅提供存儲服務,所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權內(nèi)容,請點擊舉報。
打開APP,閱讀全文并永久保存 查看更多類似文章
猜你喜歡
類似文章
AC AP方案助力酒店無線網(wǎng)絡覆蓋建設
TP_LINK _ TL-WR841N V10.0~V11.0_無線路由器作為無線交換機的設置方法
考研得力,它也功不可沒
醫(yī)院無線網(wǎng)絡覆蓋解決方案
如何實現(xiàn)大范圍的無線WIFI覆蓋?
實現(xiàn)無線網(wǎng)絡覆蓋,這三招Yes or NO你來判斷
更多類似文章 >>
生活服務
分享 收藏 導長圖 關注 下載文章
綁定賬號成功
后續(xù)可登錄賬號暢享VIP特權!
如果VIP功能使用有故障,
可點擊這里聯(lián)系客服!

聯(lián)系客服