武汉众思源联系电话027-87160816

联系我们

地址:珞瑜路20号阜华大厦A座905

电话:027-87160876  51854521

传真:027-51854521

手机:13986205119  13871103641


案例方案介绍

当前位置:主页 > 成功案例 > 案例方案介绍 >

长江隧道建设公司--办公楼整体无线网络覆盖方案


办公楼网络及无线覆盖方案

1、  办公楼网络现状

办公楼内目前网络都是有线网络,使用2TP-LINK 48口非网管交换机,且有线网络没有解决空间覆盖的问题,办公室笔记本与手机终端比较多。目前部分办公室使用无线路由器来解决覆盖,但掉线、信号不稳定问题接踵而至,内网IP地址冲突,内部随意增加的一些无线路由器,使得DHCP混乱的现像,没有通过VLAN逻辑隔离,希望通过专业的网络设备及无线覆盖来解决问题,提高办公效率。

2、  办公楼网络及无线覆盖需求

1)         部分电脑固定IP,打印机固定IP且需要在不同的子网,其他自动获取IP地址。固定IP在自动分配中排除。防止IP地址冲突。

2)         使用可网管交换机,解决小路由器乱分配DHCP 问题;

3)         4层楼的办公楼实现整体无线覆盖,使用多SSID进行覆盖,全部使用吸顶式无线AP;对不同的SSID划分不同的子网;

4)         无线WAP加密认证。

5)         无线传输速率不小于300M,使用802.11n技术;

6)         统一管理无线设备,能快速知道哪个无线设备故障并及时处理;

7)         解决供电问题;

8)         方便扩展;

 

3、   办公楼网络及无线覆盖解决方案

1)         通过核心三层交换机划分VLAN,针对不同的VLANDHCP  SERVER,将固定IP地址排除在外不进行分配。防止IP地址冲突。

2)         打印机在不同的子网,固定分配IP地址,办公电脑与打印机互访通过三层交换做三层路由,可以实现互访。

3)         对不同的SSID划分不同的子网;AP与交换机直接连接通过tag方式传输,核心交换机为每个SSID划分VLAN,分配相应IP地址段,可以实现逻辑隔离,也可以实现互访。

4)         办公电脑、打印机、多SSID对应的相应VLAN通过三层路由可以实现互访。并可以通过ACL进行控制。

5)         接入交换机通过DHCP筛选功能屏蔽小路由器LAN口分配IP地址。可以防止小路由器IP地址分配,保证网络稳定。

6)         4层楼的办公楼实现整体无线覆盖,使用多SSID进行覆盖,全部使用吸顶式无线AP;无线WAP加密认证。

 

4、   办公楼网络及无线覆盖拓扑图


在实际WLAN可运营组网应用中,网络分为用户接入层、边缘汇聚层、业务控制层。

用户接入层对应设备为APAccess Point),在此我们推荐D-LinkDAP-2330,主要承担与终端用户基于802.11协议的PHY/MAC层的协议对接,具体包括工作模式、无线鉴权、ESSID诊别、MAC帧插入、IAPP、节电模式、Allow GuestMAC层访问控制、用户接入认证报文承载、动态密钥协商等等。此外还要保证承载层的高性能、高可靠性。 AP在设备的设计上支持了此类功能,对于复杂的NAT、路由策略等其它的高层应用不进行支持。

DAP-2330无线11N 300M 2.4G单频POE无线接入点,千兆 LAN 端口,支持802.3af 标准POE供电,支持CWM云管理,只能支持2.4G的无线终端设备,可以做DHCP server 及用

CWM-100管理软件维护整个无线网络智能化的核心单元。作为一个完全独立的软件控制器,D-Link Central WiFiManager 具有强大灵活且功能丰富的特点。它可以同时工作于多个增强型企业级的无线接入点 (AP),足以为顾客提供一个可靠的无线网络系统所需要的一个集中管理控制器。Central WiFiManager 可以安装到运行微软 Windows 2操作系统的服务器上,最多可管理 500AP S 3 ,无需额外的认证费用。目前Central WiFiManager支持6种不同型号的 D-Link 接入点。安装工具简单易用,可以在今后很容易地扩展无线网络。在网络中发现新的接入点时,Central WiFiManager 会自动添加该接入点,从而快速地对新设备进行管理和部署。Central WiFiManager也能自动管理多个接入点的射频输出,优化可用的无线信道数量和覆盖范围。


这样可以减少信道干扰,从而提供更快的总带宽吞吐量和可靠的连接。通过优化覆盖面积和连接质量,Central WiFiManager 可以让网络管理员在更低的成本下获得更好的无线服务。

核心交换机使用DGS-3120-24TC,高达88Gbps的交换容量可进行线速转发。提供24个千兆接口,可以完全实现与接入层光纤对接,提高内网速率。完善的ACL访问控制列表,多层(L2,L3,L4)服务质量(QoS)。支持 IPv6 Protocal VLAN,可选的冗余电源支持,方便扩展。可以为无线多SSID提供不同的子网。

接入交换机DES-1150T是一款可网管二层交换机,48个百兆电口,两个千兆光电复用端口,在这个方案里,可以按需要使用千兆电口,或者千兆光口,上连到DGS-3120-24TCDES-1150T支持端口限速功能,该设备支持DHCP 筛选功能,可以防止小路由器乱分配IP地址,还可以根据需要让联网用户在物理上处于隔离状态,而IP/MAC/PORT绑定功能,能彻底防止ARP欺骗攻击,从而保证上网客户在局域网内部的安全。

 

5、   办公楼网络及无线覆盖方案优点

1)   通过三层交换机解决互访问题,并可以对不同SSID及办公电脑、打印机等分配不同子网。接入交换机通过DHCP 筛选屏蔽小路由分配IP地址,防止DHCP乱分配问题。保证网络稳定性。

2)   吸顶式AP实现全面覆盖,信号稳定,300M无线传输速率高速转发。对会议室可以实现无线远程视频会议。

3)         DAP-2330无线AP支持300M传输速率的无线访问设备。该AP提供了不同的无线移动和客户访问功能。连接上这些交换机后,每台 DAP-2330继续对自己进行调整,达到最佳的信道,传输功率后,为所有的移动客户提供最好的无线信号。可以做DAP-2330无线AP支持DHCP server 及用户限速,负载均衡等,让无线网络变的更稳定。

4)   DAP-2330支持64/128/152WEP数据加密,WPA/WPA2安全和每个RF频率的多个SSID。这些功能和无线用户MAC地址过滤,SSID广播禁用可以用于安装安全性能,并限制外面对内部网络的访问。对于一些重要的无线传输比如VoIP和流媒体应用,传送重要基于用户的服务比如语音通信量的优先传送,DAP-2330P支持802.1Q VLAN 标识和WMM(Wi-Fi多媒体)

5)   DAP-2330划分多个SSID,办公使用一个SSID,来宾使用一个SSID,相互不干扰,通过三层交换机给不同的SSID分配不同的IP地址。接入通过TAG模式与AP对接,实现多SSID覆盖。

6)   CWM-100无线管理软件500D-Link接入点,可以追踪所有相关的WLAN流量和设备的状态和统计。Central WiFiManager 支持多站点部署管理以及多用户管理。站点可以在逻辑上将用户自己的配置、访问安全、网络地图和统计分隔开来。CWM无线管理软件可以实时监控您所部署的无线AP状态 ,下发最新的无线SSID、无线信道、无线密码等配置,方便部署无线漫游网络 ,下发最新的认证配置,如IP白名单、域名白名单、认证服务器,远程重启AP,远程升级AP

7)   POE供电减少施工成本,且不影响美观。

8)   无论员工走到哪里都不需要重新认证,实现无线漫游。

9)   SSID可以保障办公无线不受干扰,分开管理,提高安全等级。

 

6、   产品图片




 

 

 

 

 




 


 








                  

上一篇:武汉玛丽文化用品有限公司厂区视频监控系统解决方案

下一篇:路政公司办公楼有线网络解决方案