㈠ 求一個公司無線網路建設方案
方案三:無線網路設計方案
一、前言
隨著計算機應用技術的普及和國民經濟信息化的發展,客戶/伺服器計算、分布式處理、國際互連網(Internet)、內部網(Intranet)等技術被廣泛接受和應用,計算機的聯網需求迅速擴大,網路在各行各業的應用越來越廣。目前盡管有線網路以其傳輸速度高,產品品牌及數量眾多和技術發展速度快等優點,在市場上有較高的知名度和較大的市場份額,但是在一些特殊的環境和特定的行業里依然有許多令IT數據管理公司頭疼多年的LAN布線問題存在。
無線區域網在很多應用領域具有獨特的優勢:一是可移動性,它提供了不受線纜限制的應用,用戶可以隨時上網;二是容易安裝、無須布線,大大節約了建網時間;三是組網靈活,即插即用,網路管理人員可以迅速將其加入到現有網路中,並在某種環境下運行;四是成本低,特別適合於變化頻繁的工作場合。此外,無線網路相對來說比較安全,無線網路通信以空氣為介質,傳輸的信號可以跨越很寬的頻段,而且與自然背景噪音十分的相似,這樣一來,就使得竊聽者用普通的方式難以偷聽到數據。
實際上,無線區域網早在80年代就已經得到廣泛應用,當時受到技術上的制約,通信速率只有860kb/s,工作在900MHz的頻段。能夠了解並享受它的好處的人少之又少。到了90年代初,隨著技術的進步,無線區域網的通信速率已經提高到1~2Mb/s,工作頻段為2.4GHz,並開始向醫療、教育等多媒體應用領域延伸。無線區域網的發展也引起國際標准化組織的關注,IEEE從1992年開始著手制訂802.11標准,以推動無線區域網的發展。1997年,該標准獲得通過,它大大促進了不同廠商產品之間的互操作性,並推進了已經萌芽的產業的發展。802.11標准僅限於物理(PHY)層和媒介訪問控制(MAC)層。物理層對應於國際標准化組織的七層開放系統互連(OSI)模型的最低層,MAC層與OSI第二層的下層相對應,該層與邏輯鏈路控制(LLC)層構成了OSI的第二層。
標准實際規定了三種不同的物理層結構,用戶可以從中選出一種,它們中的每一種都可以和相同的MAC層進行通信。802.11工作組的成員認為在物理層實現方面有多個選擇是必要的,因為這可以使系統設計人員和集成人員根據特定應用的價格、性能、操作等方面的因素來選擇一種更合適的技術。另外,企業區域網通常會使用有線乙太網和無線節點混合的方式,它們在使用上沒有區別。近年來,無線區域網的速率有了本質的提高,新的IEEE802.11b標准支持11Mb/s高速數據傳輸。這為寬頻無線應用提供了良好的平台。區域網作為一種通用的聯網手段,得到了極為廣泛的應用,其傳輸速率、網路性能不斷提高。不過,它基本採用的是有線傳輸媒介,在許多不適宜布線的場合,受到很大程度的限制。另一方面,無線數據傳輸技術近年來不斷獲得突破,標准化進展也極為迅速,這使得區域網環境下的數據傳輸完全可以擺脫線纜的束縛。在此基礎上,無線區域網開始崛起,越來越受到人們的重視。
隨著wireless技術的出現和技術的不斷進步,在諸多計算機聯網技術中,無線網以其無需布線、在一定區域漫遊、運行費用低廉等優點,在許多這些應用場合發揮著其他聯網技術不可替代的作用。隨著無線區域網應用逐漸增多,它將擴展有線區域網或在某些情況下取而代之。可以預期,在未來信息無所不在的時代,無線網將依靠其無法比擬的靈活性,可移動性和極強的可擴容性,使人們真正享受到簡單、方便、快捷的連接。
二、需求分析
2.1、基本應用情況
對於該辦公區的無線網路,主要提供給會議室、行政辦公室、銷售辦公室、
物流辦公室、常務副總辦公室和行政總監辦公室等6個區塊使用,這些部門及個人都使用計算機處理及傳遞各種信息(包括圖像、圖形、聲音、數據等),進行各自的辦公、會議和管理等工作。建立一個支持多種應用系統的統一、先進的、具有良好的可擴展性和有一定冗餘的網路平台,具有高可靠性、高安全性的運行網路是其基本的應用需求。下面將對其功能需求做一個具體詳細的分析。
2.2、功能需求分析
(1)技術中心辦公室
普通會議
視頻會議
多媒體會議
學術研討
(2)網路辦公功能
網上事務管理
Web通用查詢
Internet/Intranet信息服務功能
構建公司Intranet公司信息、服務系統,實現公司信息網上發布、整個公司的電子郵件系統、網上資源的信息共享,使管理人員和員工可以在公司內部網路交流。
2.3、環境需求分析
該建築是屬於大城市中的鋼筋混凝土框架建築物,按國家建築標准,無線信號的貫穿損耗中值為18dB,標准偏差7.7dB,但經現場測試,此建築的隔斷牆的無線傳輸損耗為5dB。本大樓主要分為辦公區和展覽區,在辦公區域接入點相對固定,而在大廳和展示廳的信號接入點則相對比較靈活,流動性比較大,需要做好無線信號的無縫漫遊、無信號盲區,使使用者能穩定地接收到信號。
2.4、安全需求分析
由於在該樓層中有物流、銷售、行政總監等辦公室,都擁有公司的機密文件和材料,而為了不讓外面的人在上外網的同時不能進入到本公司的內部網路,那就對我們的安全策略提出了要求,則必須使用穩定保險的加密技術來支持,比如WEP、WPA、RADIUS或無線交換機中使用的WLAN定位技術。
2.5、用戶需求
(1)無線覆蓋的場地,保證進入場地覆蓋區域的客戶能用自己的筆記本和無線網卡直接上網
(2)在保證客戶在場地及其它覆蓋區域無限制上網的同時,能使內部員工在辦
公樓內隨時訪問內部網路。
(3)要求在無線覆蓋區內95%的位置,99%的時間用戶可成功接入網路,通過無線訪問Internet。
(4)場地要求辦公區域無線覆蓋的信號接收強度達最低到15db,其它開放區域接收信號強度最大到底20db,需要做無線盲點覆蓋。
(5)單用戶情況數據傳輸速率最大4Mb/s,在多用戶接入時,不低於100kb/s
㈡ 企業無線辦公有哪些方案呢
為了滿足用戶構建一個高速、穩定、安全、可靠、易於管理的無線接入網路的需求,本設計方案按照AP+WAC的結構化無線網路解決方案進行設計。
安全、便捷的訪客認證系統
包含微信、簡訊、二維碼、portal、臨時賬號系統認證、802.1X、賬號/MAC自動綁定等八種快速認證機制。
個性化的頁面推送
深信服的頁面推送機制可以根據用戶、用戶組、地理位置等進行多維度的推送。
微信認證
訪客接入企業無線網路,被定向到指定頁面,提示訪客關注企業微信號才可獲取上網許可權。微信認證功能可為公眾號聚粉,為後期定向營銷做宣傳。
㈢ 做wifi設計與規劃(比如大型商場內的無線覆蓋)需要掌握哪些方面知識,
需要會畫平面布置圖,系統圖,設計方案。
一、商場網路現狀及需求
隨著信息時代的不斷加快,無線網路已經步入了高速發展期,並將最終成為像有線網路一樣應用無處不在的組網形式。商場部署無線網路可使其成為提供高端互聯網接入服務、具有良好服務水平的商場管理公司。原有商場內網線錯綜復雜,將被漸漸淘汰,如何在商場內搭建更加使捷、更加人性化、智能化的互聯網平台,使可運營、可管理、安全、方便的無線互聯網變成現實,並以此提高商戶及客戶的滿意度,成為越來越多商場不斷思考的問題。
隨著科學技術的迅速發展,網路開始進入各種大型商場,給商場業戶帶來便利,但是有限網路由於受到線路的限制,還是給業戶需求帶來了一定的局限性,而且很多顧客在逛商場休息之餘也希望能連接到網路休息娛樂,有線網路無法滿足需求。
無線網路的崛起於迅速發展,給商場網路到來了新的接入模式,無線網路無需布線,安裝簡單,接入方便,業戶和顧客可以隨時隨地的接入並使用網路。
二、具體方案設計
方案說明:如上圖所示,為無線網路的網路拓撲,需要增加的設備為無線網路AP、無線控制器和認證網關,這樣網路結構層次化,交換機通過埠隔離或者劃分VLAN技術來實現控制不同的網路用途。
根據商場樓層的實際布局,每層樓架設數量不等的無線AP,包括商場的購物區域,商場的辦公室以及商場倉庫區,通過室內覆蓋得方式來實現商場內的無盲區覆蓋,提供更好的覆蓋效果,同時解決單台AP並發數接入用戶數量有限制的問題,我們推薦采802.11N的海盛特電信級吸頂式IWN2000_SFS商場內進行綜合覆蓋,以高達300Mbps的帶寬速度和良好的兼容性實現無線覆蓋。
商場統一採用網關的portal認證方式(portal頁自適應用戶終端,考慮到絕大部分在網點顧客用手機上網)或者簡訊認證的方式進行網路登錄。用戶無線筆記本在辦公大樓的每一個辦公角落都可以搜索到沒有加密的無線信號,並順利連接後將被以Web認證頁面的方式提示用戶必須輸入正確的用戶名和密碼才可以獲取上網的許可權(如下圖所示)。
圖1 用戶認證登錄流程示意圖
Web認證功能可方便網路管理員對無線網路進行有序管理,同時可以通過後台數據分析之後,將期望展示給用戶的二級portal頁面呈現給用戶,不用的用戶如VIP客戶,普通商場用戶登錄成功後根據數據進行分析可以展示不用的內容,可以進行廣告推動或者商場的最新優惠資訊發送到客戶端進行展示,充分利用拓展無線互動營銷通道;無線功能+Web認證功能的完美組合,將大幅提高無線網路的安全性,測底解決傳統無線網路加密被破解的問題,同時提升商場的無線網路營銷,充分和客戶進行互動,促進商場顧客消費。
在網路管理方面,如需要對內、外用戶進行認證管理以及附帶的一些功能則通過網路認證管理伺服器進行管理,如不需要則可通過加密等方式進行安全方面的認證。
通過安全網關來實現顧客登陸商場網路,同時具有ARP病毒防火功能,流量控制,不會出現某個客人獨占帶寬,導致其他客人無法正常訪問網路資源等諸多安全防護及行為管控;部署一套商場無線網路,來實現當前顧客需求,無時無處實現輕松便捷網上沖浪,來提升商場增值服務,提升知名度及先進度。
因本次項目工程主要是通過有線網路來延伸無線網路,從經濟適用,穩定靈活性及方便快捷等方面選擇了海盛特知名產品,來為商場打造一套完善的商場網路。
在該方案中,應包括如下設備:
無線接入AP——Access Point無線接入點設備,負責無線終端用戶的接入和網路傳輸。方案中採用的主要無線接入點產品是支持802.11/b/g/n 的AP,所有的AP通過乙太網網線連接到支持POE供電的乙太網交換機上,獲得電源供電和上級網路連接。為用戶提供最好的技術特性、最輕松的安裝維護和經濟的成本。
無線控制器——用於集中控制、管理所有的無線AP,無線控制器理論上可以部署在網路的任何位置,只要與AP之間可以進行通訊即可。但考慮到數據流的問題,保障數據流的低延遲、高可靠性,一般建議無線控制器旁掛在核心交換機上。相當於給核心交換機增加了一個無線控制器的功能。無線控制器與核心交換機配合完成對網路內AP的統一管理、控制等工作。
認證網關——HST_WEBSTD2000,是我司自主研發的新一代認證計費網關。配合高性能工程級硬體,支持龐大的用戶數接入,有線無線一網打盡,提供web認證頁面定製(品牌價值傳遞、廣告展示)、認證方式多樣化、靈活的賬號管理等多種定製功能。無縫對接第三方賬號管理系統(如酒店管理系統賬戶/CAS單點登錄系統等)、簡訊驗證碼認證;精準的計時計費、分時段計費功能;如酒店、賓館、車站、公園、商場、小區/出租屋網路運營商等等。
三、方案實現的需求
作為專業無線領域的海盛特科技有限公司,提出了安全,穩定,管理方便,功能全面的商場安全無線接入解決方案,助理商場的信息化改革,來提高效益和效率。改解決方案是專門針對商場環境量身定製的,由海盛特無線接入點(AP),無線控制器(AC),無線認證網關組成的安全無線整體解決方案。
無線上網
隨著WIFI手機及平板電腦的普及,大家越來越青睞無線網路信息的傳遞帶來的便捷,無論是商戶與自己的連鎖機構或者廠家進行日常的銷售信息互動及貨品信息查詢,或商場向會員顧客或者來逛商場的顧客提供無線上網服務,都極大的順應了工作與休閑的雙重需求,據網路論壇調查統計,顧客優選可提供免費上網的商場購物。
無線廣告
無線上網必須經過實名認證,認證必須要有PORTAL認證頁面,通過PORTAL認證頁面可實現推送廣告,任何用戶上網,第一眼看到的就是商場發布的各類廣告信息。
無線促銷
通過PORTAL門戶實現無線導購,不定期發布各類商場打折促銷信息,還可通過在PORTAL頁面上發布電子優惠券,實現一對一促銷。從而吸引更多的顧客使用無線網路,拉動顧客的購買力。
無線收銀
通過無線POS(在終端POS上增加無線網卡),擺脫了百貨業傳統收銀方式的束縛,可隨時隨地增加收銀終端。消費者不用再為收銀而排長隊,一定程度上緩解了店慶、節假日客流高峰對商場的壓力。
無線辦公
商場管理人員,可隨時隨地在商場內部任何地點實現無線辦公,從而提高工作效率。
無線倉儲
貨物的管理,包括出入庫管理、盤點等作業,傳統採用的是手工作業流程,單據差錯率高,浪費時間,不利於管理人員及時准確地掌握庫存情況,及時制定經營策略。通過部署WLAN,通過無線終端(手持或機載),貨物信息實時計入後台資料庫,實現進出貨自動化管理、無線盤點,便於精確地掌握庫存情況,迅速決策營銷。不僅提高效率,更杜絕紕漏和舞弊。
無線監控
傳統的監控需要布放監控線纜才能實現遠程監控,但隨著商場內部結構調整,很多區域會產生盲點,通過無線監控攝像頭,可在商場內部任意地點快速部署監控,確保整個商場全方位安全。
無線監控
傳統的監控需要布放監控線纜才能實現遠程監控,但隨著商場內部結構調整,很多區域會產生盲點,通過無線監控攝像頭,可在商場內部任意地點快速部署監控,確保整個商場全方位安全。
四、方案設計特點及優勢
作為中國一大WLAN信息解決方案提供商,海盛特科技始終致力於全方位包括商場在內的各類零售企業的網路建設需求,幫助其降低其運營成本,提高運營效率,有效提升零售企業的盈利水平。
本方案部署簡單——工業級升級,採用AP集中管理方案,AP間信號統一自動控制,通過多信道部署,減少AP間信號干擾,採用網線供電,無需改造強電。
高擴展性——在同一張網路上可以提供無線收銀、無線辦公、無線倉儲、客戶無線上網等應用。
1、個性的品牌展示頁面及安全認證
認證運營系統——在運營商IDC機房通過伺服器集群系統構建認證系統服務於各商場,實現網路運營。
安全認證——每個用戶獨立分配不同的上網賬號防止蹭網和非法人員上網,並可記錄每個用戶的上網行為審計功能。
品牌宣傳——專門定製的品牌展示頁面,可以實現廣告發布、優惠促銷,無線導購,對每個認證用戶充分展示企業營銷信息,提升企業形象和服務水平。
2、藉助Vlan,節約流量,節省成本
通過使用Vlan,將網路用戶分離開來,進行靈活的廣播流量管理,節約流量的同時,使得設備使用壽命延長,設備性能得到提高,從而節省投入成本。
3、支持多SSID,輕松分域,巧妙分類
海盛特無線AP可支持多個SSID,劃分多個廣播域對LAN進行管理,在滿足多類人群需求的基礎上,可通過加密實現高效管理,達到以一頂多的效果。
4、後台管理軟體功能強大
靈活的配置方式——使用管理軟體可自動尋找所有在線AP,並可針對每個AP進行管理配置,亦可對所有AP統一進行公共配置。
強大的配置功能——可配置AP的IP地址、加密方式、連接方式、信道、SSID、房間號等多重參數,深入、細致。
完善的管理功能——通過管理軟體可以查詢當前AP所連接客戶端等相關信息,方便管理員掌控商場所有AP的使用情況,並可遠程進行AP重啟操作。
實時的監控功能——通過管理軟體可以實時監控AP運行狀態,方便管理員進行網路維護,出現問題及時處理。
詳盡的日誌記錄——記錄AP運行狀態、上電斷電時間等,方便管理員查看
㈣ 一個公司wlan部署802.11b/g無線網路方案(圖文並茂),有相關技術的論述
公司的規模,主機數量,需要什麼樣的網路服務,你一概沒說,你讓別人如何下手?
㈤ 大型無線網路方案設計
推薦cisco 無線AP。功率大而且穩定,最主要的是加密方式可選的多。可以很好提供你的網路安全。具體的東西,可以打800電話,他們會給你詳細的設計方案。cisco的網路專家提供給你完整的配置和兼容性擴展性方案。
㈥ 求企業區域網有線及無線的設計方案 急.... 超高分懸賞....
第三種
要考慮
沒
用
網路
都知道直線型連接
壞處
底層交換機物理
連接
除
導致數據傳輸速度明顯降慢
現故障
整
區域網
能全部癱瘓
第
種
第二種其實
意思
路由器
面
核
交換
考慮直接使用三層交換機作
核
交換機
圖2
路由改
三層交換機
路由器
免
AP其實
線交換機
連接
核
交換
都沒
問題
建議
企業
台式電腦比較
使用
線盡量越少越
安全
管理
需要
核
交換
劃
VLAN
必要
網段
面
130
台
管理
其實作
企業網路負責
要側重考慮各類應用及服務設備
劃
功能模塊
劃
需要
制宜
同需求作
同
再作討論
按
做
行沒問題
發點
保證數據傳輸、
維護及管理
便、安全
靠、
擴展性強
型區域網絡基本都
㈦ 大單位網路無線wifi覆蓋傳輸設計方案
(*^__^*) 嘻嘻……,這個我倒是有過實踐,不過是土辦法:路由中繼+全向天線。
具體怎麼布,得看實際環境啦!
㈧ 7層樓的一棟公司,想覆蓋WiFi無線網路,怎麼設計布局安排合理
一層六百平,要是沒有擋的很容易搞,二百M光纖,一個企業千兆路由,一個AC。一個千兆交換機。每層兩個小AP或一個大AP就搞定了。這應該是最省錢和省事的方案了。
進線和路由交換機放四樓。向上三根線向下三根線。
如果有死角多加一個AP就行了。
㈨ 企業網路建設方案
純軟體也可以,軟硬體結合也可以
樓上有朋友說劃分VLAN是個好辦法,ARP發作只在同一VLAN里影響
再就是綁MAC地址,可以在本機上綁,前面有朋友提到了用arp命令
我們單位是用硬體綁,接入層交換機都用兩層半的那種交換機,在交換機上把埠\IP\MAC地址全綁起來了,這樣就沒啥問題了.
這樣做就是變更機器和使用筆記本移動辦公不太方便,不過配合無線可以把筆記本的問題解決掉.
另外就是做好IP和MAC對應表的備案工作,100多台機子算好些,我們辦公區加家屬區近2000台機子平時都作好了備案,哪個MAC地址對應誰的機子,用哪個IP一目瞭然.
一旦有ARP發作,先查備案表,表裡沒有的話再確定是哪個VLAN的,范圍就縮小了,然後再輔助NBTSCAN等軟體,或者登到交換機上,對VLAN內所有終端分片兒斷網,就可以追查到戶.
動態IP也不要緊,光備案MAC地址就行.我們單位所有計算機采購都由網路信息管理處負責,新機子一到,都要先備案,案頭資料工作做的扎實,管理起來會輕松不少.
各類管理軟體我沒用過,不好發表評論.不過殺毒的起碼要給裝上,100多個終端,裝網路版的成本也不老少,但有總比沒有好.網上有盜版的諾頓的網路版下載,客戶端中毒伺服器端收到報警,伺服器端升病毒庫下面自動跟著升,管理壓力會小許多.
封QQ,不好封吧,他們管理處在交換機上做了訪問控制列表,但我們用80埠的代理一樣可以上,總不至於他把80也封了.
㈩ 求三個方案,一個企業區域網設備解決方案,一個廠區監控布置方案,一個無線網路覆蓋方案
隨著無線技術的日趨成熟,為了給用戶提供快速、穩定和易於管理的網路訪問服務,神州數碼推出11Mbps無線區域網解決方案,該解決方案使用戶可以在任何時間、地點輕松安全地接入網路,而不用像以前那樣——不得不被鎖在辦公桌旁。
利用神州數碼的11Mbps無線區域網解決方案,用戶可以最高以11Mbps的速度發送和接收信息。在標准室內辦公環境中,神州數碼的DCWL-3000AP高速無線網橋可覆蓋范圍達100米;在室外無遮擋環境覆蓋范圍可達約300米。
神州數碼企業解決方案
另外,神州數碼所提供AP Manager管理軟體可以對WLAN進行集中管理,能夠提供254個無線用戶的同時接入。用戶可以在移動環境下完成互聯網/乙太網連接訪問、內部辦公網的移動辦公、視頻圖像的高速傳輸及企業內部資源的共享訪問等需要寬頻的網路應用工作。
網管網www.bitscn.com
易於安裝和管理
在該解決方案中,基於802.11b開放標准設計的DCWL-3000AP無線接入器可以與安裝DCWL-340PC、DCWL-320U或DCWL-310P中任何一款無線網卡的筆記本電腦或台式機進行通訊。企業可以輕而易舉地建設內部的無線區域網絡,實現無線移動辦公。
AP Manager是一個實現集群管理WLAN設備的工具軟體,用戶可以利用它管理整個WLAN。通過AP Manager,用戶可以對AP接入器進行集群的管理配置。
除此之外,用戶還可以通過Web管理界面對AP設備進行單台管理,這樣,用戶就可以通過遠程訪問內部區域網並對內部的WLAN進行網路管理。所有設備提供全中文的用戶操作界面、中文的幫助提示,真正適合中國人應用習慣,就算是小學生和網路初學者也會以最快的速度應用起來。
多重安全保證
DCWL-3000AP提供多層安全措施:1) 用戶可以開啟AP隱藏的SSID功能,使外來用戶無法掃描到AP設備的存在,從而拒絕非法用戶接入無線網;2) 可以設置64bit/128bit 有線等效加密(WEP),用戶必須得到密鑰才可以連接到AP設備;3) MAC地址過濾功能可以有效地防止沒有被注冊的用戶連接到WLAN。另外,新版的AP設備將支持802.1x協議,結合有線網路的Radius認證伺服器,可以提供用戶ID和物理線路的認證,從而更加增強WLAN的安全性。
網管u家u.bitsCN.com
神州數碼的11Mbps無線區域網解決方案適合於任何希望輕松實現網路無縫擴展的企業,無論是在會議室、在大廳還是移動應用,都不必擔心失去網路的連接。可提供對電子郵件、網際網路/內部網連接、企業資源共享等至關重要資源的無線訪問。
另外,還可在有線和無線網路部分進行橋式通信,並在同一個無線區域網環境下和現存的系統進行無縫連接,確保和其它的無線區域網設備的互用性。
【轉自www.bitsCN.com】