办公大楼无线覆盖方案Word下载.docx
- 文档编号:20879664
- 上传时间:2023-01-26
- 格式:DOCX
- 页数:10
- 大小:24.94KB
办公大楼无线覆盖方案Word下载.docx
《办公大楼无线覆盖方案Word下载.docx》由会员分享,可在线阅读,更多相关《办公大楼无线覆盖方案Word下载.docx(10页珍藏版)》请在冰豆网上搜索。
对整个办公大楼进行超5类布线系统的设计,预算清单和数量。
三、设备选型
根据以上的需求了解分析、给出以下d-link产品供客户使用,达到客户的实际要求,满足客户无线、有线正常的使用。
满足管理者的维护简单、方便,后期系统升级更新优越。
无线接入点APDWL-2600Ap
DWL-2600AP统一管理型单频PoE接入点是专门为商业环境无线覆盖设计的室内接入点。
它极易管理,无线高速率传输,并与当前的网络基础架构无缝结合在一起,可方便扩展以满足将来的需求。
自配置集群
针对需要部署多台接入点但又缺乏资源来解决复杂的网络管理任务的中小企业,DWL-2600AP的自配置集群功能为这些公司提供理想的解决方案。
当在网络上部署少量的DWL-2600AP时,它们可被配置,构成自配置集群。
一旦管理员配置完了一个接入点,其它的接入点也可照此配置。
最多可支持8个接入点构成一个集群。
统一管理
部署时如果与D-Link统一管理无线交换机配合使用,最多支持高达256台DWL-2600AP设备进行集中管理和配置,从而使管理员可以扩大Wi-Fi网络覆盖大面积。
安全性&
服务质量(QoS)
DWL-2600AP支持所有最新的Wi-Fi安全,包括WPA和WPA2。
此外,DWL-2600AP支持多达16个SSID,允许管理员把不同的访问权限分配给不同的用户组。
DWL-2600AP通过WMM认证,因此在网络拥塞发生时,时间敏感的流量将被给予比其它流量更高的优先级。
此外,当多台DWL-2600AP相互非常接近时,如果一个接入点的资源被完全占用,它将拒绝新的关联请求。
然后,此关联请求将被附近的一个接入点接受。
该特性可确保所有AP间的负载均衡。
自动RF管理
当多个接入点相互间布局的位置比较接近,如果没有实施适当的RF管理,将会导致无线信号间的互相干扰。
而DWL-2600AP可感知到附近的接入点,将自动选择无干扰的信道。
这大大降低了RF干扰,并允许管理员更密集地部署的AP。
为了进一步减少干扰,当附近的一个AP在同一信道上运行时,DWL-2600AP将自动降低自身的传输功率2。
无论什么原因,当附近的AP不再存在,DWL-2600AP将增大它的传送功率以扩大覆盖范围。
无线接入点APDWL-6600AP
DWL-6600AP
DWL-6600AP双频统一管理型无线AP是专为企业级环境设计的一流的无线接入点设备。
具有高数据传输速度和接入点负载均衡功能,DWL-6600AP能提供高品质和高可靠性的无线服务。
具备通用性和强大的功能,DWL-6600AP可灵活地被部署为一台独立的无线接入点,或作为一台集中管理型接入点,由D-Link的统一管理无线交换机或无线控制器控制。
企业可以开始将它做为独立模式进行部署,以后随着网络需求的变化,随时将其扩展为集中管理系统模式。
增强的性能
DWL-6600AP在g/n/a(或5GHz)频段下工作,最大无线速率高达300Mbps。
支持Wi-Fi?
多媒体?
?
(WMM)服务质量(QoS)功能,这使DWL-6600AP成为音频、视频流应用的理想接入点选择。
另外,负载均衡功能也能确保无线环境下的最佳无线性能和最好的服务品质。
针对需要部署多台接入点但又缺乏资源来解决复杂的网络管理任务的小型企业,DWL-6600AP的自配置集群功能提供了理想的解决方案。
当在网络上布置多台DWL-6600AP,它们可以被配置成一个自配置集群,一旦管理员通过其中一台接入点进行配置,那相同的配置可以同步应用配置到其它的接入点上。
最多可支持16台AP形成一个集群。
另外,DWL-6600AP可以和一台D-Link无线交换机(DWS-4026/DWS-3160系列)和无线控制器(DWC-1000)配合一起运行。
在统一管理模式下,多台DWL-6600AP可以直接或间接连接到无线交换机或无线控制器中的一台,为无线客户端提供可靠的安全性和无线移动性。
每台DWL-6600AP将由这些无线交换机进行不间断地调整,为所有的移动客户端提供最佳的射频信道和发射功率,在和频段下,提供最佳的无线信号和不间断的无线连接。
安全
DWL-6600AP支持最先进的Wi-Fi安全标准,包括WPA、WPA2、和。
另外,DWL-6600AP还支持每个无线频段高达16个虚拟接入点(VAP),总共可达32个虚拟接入点(VAP),它允许管理员为不同的用户群组分配不同的访问权限。
当启用站点隔离功能,AP将阻止在同一频段和VAP中的无线客户端之间的联系。
网络上的非法AP可以很容易地被侦测到,并且将立即通知管理员存在安全威胁。
当与D-Link统一管理型无线交换机或无线控制器配合使用时,安全功能更可上升到一个新的台阶。
安装简便
DWL-6600AP设计为内置天线,外观简单,美观大方,这些都使它能轻松地安装在墙壁或天花板上,融入大多数办公室的室内装饰中也不显得突兀。
具有一个阻燃级别的白色外壳2,DWL-6600AP坚持严格的消防法规,可安装在交通过道中。
另外DWL-6600AP集成?
以太网供电(PoE),可安装在无法配置电源插座的地方,使安装更轻松简便。
支持,无线传输速率高达300Mbps;
支持和双频段
支持,可安装在无法配置电源插座的地方
2x2mino4根内置天线,保证最大覆盖率
“胖”“瘦”一体化
支持AP集群
支持无线分布系统WDS(胖AP模式下)
单台设备支持多达16个虚拟接入点(VAP);
配合无线控制器或无线交换机可以轻松扩展到数百个接入点
支持自动射频管理,以降低RF干扰
安全功能支持WPA/WPA2、WEP64/128位加密、WPA2-PSK/AESoverWDS、MAC地址过滤及。
无线集中控制器采用DWC-2000
DWC-1000
D-LinkDWC-2000无线控制器是针对大中型企业的无线局域网设计的管理器。
DWC-2000可管理多达64台(可升级至256台)无线接入点,且在一个控制集群内可控制多达1024台无线接入点,是适合部署中到大型规模的无线网络的低成本效益的移动解决方案。
用户无需任何繁冗配置,通过自动搜索AP功能和单点管理功能,即可获得企业级网络系统。
用户账号生成功能管理访客用户的带宽和对网络资源的访问权限;
另外具备强大的全方位安全检测系统,DWC-2000还能够使管理的AP有效阻止XX的用户和设备潜在的攻击。
稳健优化的网络
DWC-2000无线控制器具自主组织,自行优化且自动修复网络能力,以提高整个无线网络的稳定性。
DWC-2000具有周期性无线电波扫描功能及性能分析功能,可自动调整无线频道,并定期供电以避免干扰并保持无线网络在最佳状态。
为了弥补任何“死”接入点导致的RF信号突然空白状况,DWC-2000增加邻近接入点的发射功率,以扩大RF覆盖范围。
综合安全性能
DWC-2000可为任何网络提供全面的无线安全解决方案。
在无线方面,经无线入侵检测系统(WIDS)授权,DWC-2000可检测非法接入点和未授权客户端,以及预知无线威胁,防止任何潜在的破坏和非法访问。
除了其他基本的无线安全功能,还包括WEP,个人/企业级WPA,个人/企业级WPA2,MAC地址认证以确定无线设备身份。
强制网络门户功能允许您阻止客户端访问您的网络,直到客户端验证其身份。
这种双层身份验证和授权功能为您的无线网络环境提供了强大的安全围栏,也防止来自网络内部的攻击。
高扩展性、实用性和灵活性
许多公司会经常改变规模及其组织结构。
为了解决这些不断变化的需求,DWC-2000在功能选择上提供一个新方案:
网络管理员可购置一款商务无线升级软件包许可以升级DWC-2000管控能力。
D-Link提供两种类型的商务无线升级许可软件包:
AP许可升级和VPN许可升级。
AP许可升级软件包增加可管理AP的数量。
DWC-2000无线控制器默认可管理64台无线AP。
升级后每台控制器可管理多达256台AP。
VPN许可升级软件包,使得DWC-2000可提供VPN、路由器及防火墙功能。
防火墙功能允许网络管理员通过设置策略类别,控制网络访问。
双重选择端口提供链路故障转移及互联网冗余连接功能,以确保接入互联网。
虚拟专用网(VPN)功能提供安全的远程控制功能,以管理分支机构的AP。
站点到站点的VPN隧道技术使用IP安全(IPSec)协议,点对点隧道协议(PPTP)或第2层隧道协议(L2TP),以方便分支机构通过加密的虚链接连接到总部网络。
此外,安全套接层(SSL)VPN隧道技术还可授权移动用户,为其提供远程访问总部数据库的功能。
管理简单
集中远程控制管理AP功能提供一个简单的方式以自动发现兼容的无线AP并加入管理AP列表,然后配置使用一次性调配设置对它们进行配置。
具有控制器集群功能,网络管理员可轻松地登录到一个无线控制器,并在集群内在其它设备上执行基本配置。
AP实时监控功能及客户端工作站相互连接,可有效利用网络资源。
系统报警和管理的AP的统计报告也能帮助管理员使用DWC-2000管理、控制和优化网络性能。
交换机采用DGS-1210-10P
DGS-1210-10P
10个10/100/1000Mbps端口用于工作站连接
10个千兆端口提供了比光纤更经济的解决方案。
不用购买昂贵的光纤,仅使用原有的五类双绞线,这些端口可以快速的将你的服务器升级到千兆。
所有端口均能够自动适应并支持以太网、快速以太网及千兆位以太网的传输速率并能自动协商全/半双工的工作方式。
2个组合1000BASE-T/SFP端口用于灵活的千兆连接
交换机提供两个1000BASE-T/SFP(miniGBIC)组合千兆端口,提供灵活的铜缆或光纤千兆连接。
对于光纤连接,你可以选择适当的收发器安装在SFP插槽里来支持短、中、长距离的光缆骨干接入。
使用SFP端口将会中断相应的内置10/100/1000Mbps铜缆端口的连接。
端口干路提供聚合带宽
端口结合在一起,为服务器或网络骨干形成一个多链路、负载均衡的聚合带宽。
为了扩展网络,你也可以使用端口干路来消除级联交换机之间的瓶颈。
交换机允许每个干路支持6组,每组最大8个,并且每个交换机能创建两组端口干路。
VLAN增强性能和安全性
VLAN通过限制广播域并且把组内部的数据限制在他们自己的网段上来提高安全性和带宽利用率。
通过网络分段,支持VLAN的工作站和服务器能被分组到不同的VLAN中。
支持QoS
这款交换机支持二层的优先队列控制,通过数据包的优先级对用户数据进行分类。
这个功能允许您运行带宽敏感和时延敏感的应用,比如把视频服务器连接到交换机,来运行视频会议。
四、系统拓扑图
数量统计如下:
位置
AP点位
备注
一层
8
根据实测信号效果再确定数量更好
二层
三层
四层
五层
六层
合计
48
整体网络拓扑图
五、项目设备推荐清单
见附件的设备清单
六、D-LINK无线解决方案的优势
无线网络是一个复杂的系统工程项目,与传统的有线网络方案比较,无线网络具有以下特点:
覆盖范围广,涉及办公区域,生活区域,公共热点区域等;
使用人员众多,涉及办公人员,外来人员,专家学者等各种类型的应用者;
覆盖点分散,管理成本高;
安全管理复杂,需要针对各种类型的使用者进行安全方面的规划和部署;
人员移动性的要求高;
越来越多元化的无线应用需求
D-LINK移动解决方案能够很好地满足无线网络的需求和扩展,简化网络的部署和管理,提高网络的安全性和可维护性,并可以在此网络基础上衍生出很多人性化的无线应用需求。
因此无线网络不仅要能够在固定的地点被员工使用,而且能够安全灵活的扩展到室外以及不易于布线的场所。
在室外广场以及建筑物周边,使用室外AP网络,能够最短时间内组建好满足需求的无线网络,在使网络资源本身能够得到充分的利用的同时,最大化地服务终端用户。
6.1优秀的QOS特性,适用未来发展的无线宽带应用能力
随着技术手段的不断进步,无线网络一定会需要支持多媒体融合应用,包括组播,VOD,IP视频监控,以及WIFIPhone等等,无线解决方案对未来的发展一定要具备很好的前瞻性。
D-LINK认为应从以下几点考虑无线网络的多业务应用发展。
支持VoiceoverWLAN
在实现Wi-Fi语音时要注意考虑语音的时延,AP呼叫的容量,和漫游切换时间。
WMM是无线网络的Qos标准。
D-LINK的无线网络是唯一在无线覆盖和MESH回传都支持WMM的厂家。
D-LINK的无线网络可以在单一SSID内同时传送数据和话音,保证语音传输的质量。
无线交换机内可把SIP/RTP等VoIP协议数据包放在较高的优先队列,确保在数据和语音同时传送时,语音的质量不受影响。
无缝漫游
D-LINK无线网络能够让用户在AP之间无缝地漫游,而且不会丢失连接,也不需要重启。
它不需要对现有网络进行任何改变就可以实现这一切。
6.2安全可控的无线网络
通过网管工具开展配置和网络监控工作,迅速发现和解决问题。
无线网络管理软件应能统一管理室内室外的无线AP,可管理数以万计的用户,且能合理分配各种网络资源。
对无线网络攻击进行管理和控制。
性能管理
应能充分了解和分析无线网络的一些具体性能指标,如频点的信号强度、信噪比、吞吐量、速度等。
安全管理
需要具备发现和快速处理无线攻击、非法AP与的方法和能力。
6.3无线网络部署
无线覆盖区域应该根据用户需求分为重点覆盖区域、密集覆盖区域和连续覆盖区域三大类,对于每一类的区域内的信号强度在满足要求的基础之上,需要考虑用户突发的特性。
在重点区域内应该考虑该特定区域的信号强度需要特别关注,这类区域包括重要办公地点;
这部分区域需要选择合适的输出信号强度和天线来进行覆盖。
密集覆盖区域内应该考虑该在未来时间内的并发用户数目,保证密集的无线覆盖能够满足一段时间的将来用户群体的发展需要;
D-LINK的无线AP支持负载均衡,根据用户数进行分担的方式。
在连续性覆盖区域之内,则保持信号能够满足最低标准即可。
无线覆盖规划保证每个AP下的平均用户数最大化,这样才能够保证无线网络建设投资能够得到最大的投资回报。
布署方式灵活
D-LinkDWC-1000集合了无线控制器和千兆交换机的功能,具有灵活的布署方式:
Overlay布署方式:
将无线交换机作为无线控制器使用,可布放在网络中心机房,通过其它网络设备与AP间接互连,优点是不需要对现有网络进行调整,保护现有网络投资;
UnifiedEdge布署方式:
将无线交换机布署在网络边缘,直接连接无线AP,优点是扩充性好,可同时连接其它网络设备,并可使用POE功能;
PEER方式:
对于无接入点较多的应用场合,可以将多台无线交换机以PEER方式组成一个组,实现跨交换机的无线漫游
集中策略管理
集中统一的AP配置管理、性能管理、安全管理、软件升级等;
L2/L3快速漫游
D-Link统一访问系统可以支持二层/三层漫游,用户在跨三层漫游时可以不用改变IP地址也不用重新做安全认证,可以IP通道的方式实现无缝的漫游,可以适用于要求非常苛刻的应用如VOIP等。
三层漫游功能也是业界区分产品或解决方案级别的一个重要的标志。
高性能
D-Link统一访问系统具有业界领先的高性能,主要表现在以下几个方面:
DWC-1000全千兆接口,具有很高的交换性能;
DWL-6600AP支持g/n标准,D-Link采用独特的硬件技术实现最高速率可达300M;
AP负载均衡
无线交换机会在所管辖的AP间实施负载均衡,以最好的提高无线性能;
QOS
D-Link统一访问系统支持、DSCP、CoSbasedonSwitchPort/VLAN/TCPUDPport/TOS/MAC/IP、带宽控制等多种QOS措施以提高使用效能;
自动信道及功率调整
自动信道调整功能:
当有新的AP加入到网络或现有AP被移除时,能根据周围AP占用信道情况,自动选择非重叠信道,以提高无线传输效率;
自动功率调整功能:
使用独特的算法自动调整AP的发射功率,满足无线客户端的使用要求,而不会与其它AP互相干扰。
无线网络自愈功能
D-Link统一访问系统具有无线网络自愈功能,不仅能根据预先的设置周期性的检测周围相邻AP的信号状态实现AP的功率的自动调整,当AP断电或损坏时相邻的AP还可以自动增大发射功率以提高覆盖范围来替代出现故障的AP,尽可能减少对无线网络的影响。
VAP支持
DWL-6600AP支持功能,我们将不同的SSID与VLANVID进行映射,实现在同一个AP上将不同的SSID接入的PC自动划分到不同的VLAN功能,而不同的SSID可以使用不同的安全设置。
增强的安全功能
非法AP管理功能,将搜索到不在交换机管理数据库的AP列为非法AP,通过了解非法AP的信息如MAC/SSID/Channel等让管理者更好的控制环境;
无线的安全功能
可管理的AP的MAC地址过滤
无线客户端的MAC地址过滤
WEP(动态/静态)
WPA企业/个人
WPA2企业/个人
多SSID/标记功能
SSID广播关闭功能
有线的安全功能
ACL访问控制列表
DOS控制功能
基于端口安全
图形化的监控功能
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 办公大楼 无线 覆盖 方案