




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
網絡維護方案第一篇:網絡維護方案行業計算機網絡系統標準化服務方案一、行業計算機網絡系統現狀由于勘察設計行業計算機網絡應用水平高,應用普及,計算機及網絡系統的維護就更顯重要,管理、維護的好壞直接影響設計任務的完成,而目前應用普遍存在的問題是:1.缺乏規范管理;而導致維護及維修成本高,電子檔案的無序管理使得單位資源的流失;2.缺乏專業、專人管理,人工維護成本高,人員流動大,連續性差;3.計算機、網絡問題的管理維護隨意性大,常常由于計算機、網絡的問題,而影響生產;4.網絡安全沒有足夠重視,網絡病毒防范不強,互聯網及局域網的隔離不夠,直接將本單位資源裸露在互聯網上;5.資源備份意識不強,常常由于系統的損壞而導致文件丟失;6.提高生產力的計算機繪圖的統一標準及使用技巧重視不夠,如統一的圖層標準,外部調用等;7.技術人員新設計軟件的應用水平參差不齊,經常性的本單位整體培訓、交流不夠;8.與外部交流少,軟硬件的發展應用不足等。二、行業計算機網絡大服務概念的時機成熟我公司一九九九年由勘察設計協會領導成立的,其宗旨是為行業會員單位提供專業服務,當時就設想為全行業提供專業化的、低成本高質量的標準化服務,經過幾年的行業服務實踐,認為目前建立行業服務中心模式已成熟:企業有越來越強烈的行業服務需求:1.企業人員的精減與流動,完全依靠自身管理的舊有模式已不適應,其管理的連續性得不到保證,維護成本高;2.計算機應用已主導設計單位,其應用范圍越來越大,維護、管理工作問題更加突出;3.急需低成本、高效率、專業化、科學、安全、連續性強的網絡化服務。我們成立了行業計算機網絡服務中心(其職能類似各單位的電腦室),最大好處是專業人員集中為整個行業服務,其優勢與特點是:1.降低各單位維護管理成本,精簡人員;2.保證服務的連續性,不會應人員的流動給單位造成影響;3.行業、專業、標準、快速、低成本的服務;4.及時提供新技術服務與培訓;5.品牌保證;有六年打造,專業化、標準化、長期穩定的隊伍已形成;6.服務質量與連續性有行業保證。目標是:行業計算機網絡服務中心就是您單位的電腦室三、計算機網絡服務的維護方法與保障機制(一)檢查、更新、標準化1.對客戶需要新建計算機網絡系統,我公司可提供設計、實施、維護等方案,直至單位滿意;2.如客戶已有計算機網絡系統,我公司將首先對現有硬件設備、網絡系統全面檢查,提出維護方案及存在的問題供客戶參考,并統計備案;3.為所有計算機、網絡進行全面維護、升級,標準化工作;4.為客戶提供計算機專業知識咨詢、操作、維護等方面的技術培訓工作。(二)建立單位計算機網絡信息化檔案1.所有新老客戶我公司都將建立維護檔案,檔案包括有每臺機的單機檔案及公司計算機網絡維護檔案各一份并建立意義對應的關系;2.單機檔案:為客戶需要提供服務的硬件設備建立計算機信息卡,并以標簽的形式粘貼在計算機主機上。信息卡內容包括:機器名、機器編號、使用人、機器配置、IP地址、備注等。若更換硬件配置后,我公司將會及時更新信息卡內容。3.單位計算機網絡維護檔案:為單位建立一套計算機網絡系統維護檔案。維護檔案內容包括:申請人、時間、機器名、服務內容、故障現象、處理結果、維護人員、驗收人員等信息情況;維護檔案一式兩份,雙方各執一份,以便查詢。(三)服務對象與服務內容計算機網絡服務主要對象是行業內的各企業;主要內容為計算機網絡系統的建立與維護;各種軟件調試安裝,維護;行業應用軟件的安裝、維護;防病毒軟件電腦查毒殺毒防毒;幫助建立各單位的網絡安全系統與備份系統,要求各單位的安全備份及時到位;引導建立規范化,標準化的管理模式;電腦定期清潔維護;硬件更新升級的購置、安裝、配置;打印機等外圍設備驅動程序安裝維護,技術支持與培訓等。(四)服務保障機制的建立1.建立行業服務中心,專業人員與隊伍來保證對客戶的及時服務;2.保證各類問題及時響應服務;3.服務有電話支持、網絡支持、現場服務:通過電話服務對客戶的故障設備做出基本故障判定、故障排除、操作指導的服務。通過電子郵件等網絡交流方式向客戶提供技術支持。需現場服務的保證及時到位,排除故障。4.實施細則:服務有電話支持、網絡支持、現場服務為新用戶的WIN2000主域控制服務器的重新配置管理,并給出參考的服務器管理措施;機柜及網絡設備整理,包括交換機、配線架和網線的重新整理、排序,并重新標上統一的編號;新電腦的網絡配置,由科筑公司服務并培訓系統服務員1~2名(可以兼職做其它工作);為客戶所有硬件設備制定維護檔案,每月定期檢查計算機,并記錄計算機的配置及維護日志;為客戶需要維護的文件服務器、計算機進行系統軟件安裝和權限配置。為客戶網絡布線重新整理編號,統一配置IP,并建立相應的維護檔案。為客戶安裝殺毒軟件、病毒防火墻,定期為計算機查殺毒和病毒庫升級服務。為客戶提供必要的維護檔案和技術支持。保證客戶的計算機系統及網絡正常運行。保證接到維護通知后一小時內響應,并建立定期檢查預防機制。(五)成本控制服務1.在維護客戶計算機網絡系統的過程中,若發現硬件配置出現問題時,我公司將及時向客戶通報。如果客戶需要我公司購買硬件配置,我公司將提供產品的規格、價格供了客戶參考;若我公司購買的硬件產品,我方將保證產品的質量與成本;2.根據協議條中的有關規定指派工程師在標準服務時間里到達服務現場服務。我公司確認服務工作及收費標準,并通過客戶確認后,我公司將根據協議中的相關約定進行現場服務;3.我公司保證以最低的成本來控制,為客戶節約開支;4.我公司保證維護質量、確保客戶能正常開展工作;5.我公司保證事先檢查防范機制,故障出現及時響應。(六)計算機網絡應用及操作注意事項1.各單位防病毒軟件一定要安裝,并保證正版及維護升級2.各單位檔案備份一定要重視,并采用定期、項目、多級備份方式,如雙硬盤備份、多機備份、光盤備份等3.服務器使用專人管理,除正常操作、工具軟件、殺毒軟件外,服務器上無須安裝其他內容;4.計算機應用時,切勿將重要資料保存于系統盤、桌面、我的文檔上,以免系統故障時資料的丟失。5.電腦開機時請先開顯示器,再開主機電源,關機時按正常程序退出操作系統,并關閉顯示器,養成良好的使用習慣。6.電腦開機時請不要隨意插拔即插即用設備,如鍵盤、鼠標等。切勿將水倒入顯示器及主機箱內,以免燒毀。7.日常使用時盡量避免用手去接觸顯示屏,經常清理鍵盤、鼠標內的灰塵,延長其使用壽命。8.盡量避免長時間開機,無需使用時即可關閉。深圳市科筑信息技術有限公司第二篇:醫院網絡維護方案醫院網絡維護方案醫院要求對現有網絡進行整改,隨著企業的不斷壯大,信息網絡化程度的提高,電腦及移動設備的增多,各方面的應用增加,企業目前的網絡已不堪重負,造成網絡堵塞流量分配不均勻、網速變慢及內部網絡沖突的故障,加之之前遺留下來的網絡結構布局不科學,導致排查困難,給工作帶來了極大的不便,為解決這一問題,計劃對目前的整體網絡進行一次大整改,整改后:1.提升網絡的利用率;2.對數據傳輸進行分流,提高網絡速度;3.優化絡結構減低現有的網絡拓展層次,提升網絡的響應速度;4.降低網絡的故障發生率,提高故障排查效率;5.為以后網絡升級做好準備。綜合布線系統是醫院信息系統的基礎,也關系到其它相關部分功能的實現,因此綜合布線系統的設計思路:要求具有先進性、開放性、靈活性、可靠性、冗余性,使用靈活、擴充方便、管理簡便、維護容易的高標準布線系統,在可以控制的成本之下保持一定時期的先進性。1.開放性:在結構上真正實現開放,可滿足將來各種聯網及通信要求等。先進性:采用極富彈性的布線概念,所有布線設計均采用世界最新通訊標準,所有信息通道均按國際布線標準采用八芯配置,通過雙絞線最大速率可達千兆,為將來的發展提供了足夠的容量。通過主干通道可同時傳輸多路實時多媒體信息,同時物理星形方式為將來發展交換式網絡奠定了堅實基礎。2.安全性:本系統在產品選材上和系統的施工安裝上注意防火、防水、防雷擊、防靜電、防破壞、和抗干擾等功能。保證系統能夠在多種氣候或環境條件下的正常及安全的運行。3.可靠性:系統采用高品質的標準材料,并采用組合壓接方式構成一套高標準信息通道,所有器件均通過第三方標準組織認證,信息通道都要采用專用測試儀器校核線路阻抗及衰減率以保證其電氣性能,布線系統全部采用物理星形拓撲結構,點到點端接,任何一條線路故障均不影響其它線路的運行;同時為線路的運行維護及故障檢修提供了極大的方便,從而保障了網絡系統可靠運行。各系統采用相同傳輸介質,因而可互為備用,提高了備用冗余。4.兼容性:本系統是一套全開放式的布線系統,它具有標準化的規格和全系列的適配器,可以適應大多廠商、設備,同時能夠把不同傳輸介質的系統全部轉換成同一非屏蔽雙絞線(UTP),通過雙絞線傳輸話音、數據、圖象、視頻信號、監控系統信號等等;可支持目前所有數據及話音設備廠商的網絡系統。5.經濟性:本次布線系統工程將選用的設備與產品,以現有成熟的設備和產品為基礎,結合我公司長期積累的工程施工經驗,以總體目標為方向,局部服從全局,力求系統在初次投入和整個運行生命周期獲得最佳的性能/價格比。6.易維護性:要保證日常運行,系統必須具有高度的可維護性和易維護性,盡量做到所需維護人員少,維護工作量小,維護強度低,維護費用低。7.可擴展性:在系統的主干、配線間為提供足夠的帶寬和接口,為系統將來的擴充作好準備。8.模塊化:采用模塊化的方式設計,各模塊之間具有相對獨立性并能按標準的格式進行連接。TIA/EIATSB67非屏蔽雙絞線布線測試標準ISO/IEC11801國際綜合布線六類信道標準EN50173歐洲大樓綜合布線系統標準EMC歐洲電磁兼容性標準IEEE802.3電子電氣工程師協會:CSMA/CD接口方法IEEE802.5國際電子電氣工程師協會:令牌環接口方法JGJ/T16-92中國民用建筑設計規范ISO/IEC11801綜合布線國際標準CECS72:97建筑與建筑群綜合布線系統工程設計規范YD/T926.1(2)-1997大樓通信綜合布線系統市內電話線路工程設計規范(YDJ8-850)工業企業通信設計規范(GBJ42-81)用戶提供的工程設計施工圖紙及說明國際技術標準和規范:《商業建筑物電信基礎結構管理標準》編號:EIA/TIA606《商業建筑物接地和接地規范》編號:EIA/TIA607《建筑與建筑群結構化綜合布線系統國際標準》編號:ISO/IEC11801《商業建筑通信布線系統標準》編號:EIA/TIA568A/568B《商用大樓通信路徑通道和結構空間布線標準》編號:EIA/TIA569國家、行業、地方標準和規范:《工業企業通信接地設計規范》編號GBJ79-02《電子計算機房設計規范》編號B50174-04《面板、架和柜的基本尺寸》編號GB3047.1-04《建筑與建筑群綜合布線系統工程設計規范》編號GBT50311-2006《建筑與建筑群綜合布線系統工程施工及驗收規范》GBT50312-2006《智能建筑設計標準》編號GB/T50314-2008《YD/T9261-2-2006大樓通信綜合布線系統》本系統根據布線市場行業標準,遵循產品成熟、性能品牌好、管理方便和可維護性,滿足以下設計原則:經濟性:在滿足現有需求和未來應用的基礎上,要有好的性能價格比和保護原有的投資。一、概述隨著信息時代的來臨,計算機技術和網絡技術的蓬勃發展,網絡在各行各業的應用越來越廣泛。目前,有線網絡以其傳輸速度高,產品的品牌及數量眾多和技術發展速度快等優點,在市場上占據了網絡應用領域里相當大的市場份額。然而,隨著移動計算技術的日益普及和工業標準逐步被市場所采納和接受,以及無線網絡在技術上的成熟,產品種類的不斷增加和產品成本下降,據統計未來幾年,無線網絡將有較大的發展。無線因特網應用越來越多,它將擴展有線局域網或在某些情況下取而代之。可以預期,在未來信息無所不在的時代,無線網將依靠其無法比擬的靈活性,極強的可擴容性,使人們真正享受到簡單、方便、快捷的連接。無線局域網在很多應用領域有獨特的優勢:可移動性,它提供了不受線纜限制的應用,用戶可隨時上網;安裝容易,無須布線或減少布線,大大節約了建網時間;組網靈活,即插即用,網絡管理人員可以迅速將其加入到現有的網絡中,并在某種環境下運行;成本低,特別適合于變化頻繁的工作場合。此外無線網絡相對來說比較安全,無線網絡是以空氣為介質,傳輸的信號可以跨越很寬的頻段,而且于自然背景噪聲十分相似,這樣一來,就使得竊聽者用普通的方式難以偷聽到數據。“加密”也是無線網絡必備的一環,能有效提高其安全性。所有無線網絡都可以設安全密碼,即使千方百計接收到數據,沒有密碼也很難打開數據。二、辦公樓網絡現狀及需求分析根據客戶需求,在現有的結構上進行網絡施工,解決樓宇內辦工人員無線上網及辦公需求,建立一個高效、靈活、快捷、安全、穩定的網絡系統。在樓宇內主要區域無線覆蓋。新建的網絡要保障高可用性,提供無線方式為接入結構。用戶需要進行大面積的無線網絡的室內覆蓋,通過使用多個無線接入點設備(AP),所有無線用戶可以實現Internet的接入,在能夠完成日常使用的前提下,整個無線網絡的設計還要保證用戶信息的安全性及方便的管理維護。在辦公大樓內安裝無線訪問點,該訪問點可覆蓋需要提供無線上網服務的區域,無線網絡設備尺寸很小,安裝時不影響室內的美觀。當員工需要上網服務時,可以作為一個本地網絡的用戶自由地使用高速上網服務。有了無線網絡,在辦公室,會議室可以根據要求,提供多個無線的訪問點,此時只要將筆記本電腦連接無線網絡,即刻隨時隨地網上辦公,即時接入Internet傳遞信息和會議報道。無線網絡的引入,在辦公大樓內只需連接無線網絡就可以隨時高速率訪問Internet。無線局域網系統的安裝使員工可以非常方便和靈活地在樓內移動辦公,無論是在會議室、辦公室、樓道及樓內大廳都可以享受到無線網絡的優越性。三、WLAN網絡設計原則為了確保建設一套完全符合用戶需求并具有良好拓展性的優秀網絡系統,以保護網絡擁有者的投資,在本網絡設計上嚴格按照以下無線網絡設計原則進行設計:先進性所選產品及其組網技術必須達到國際先進水平,并具備適當的技術前瞻性;高性能所選產品硬件設計上嚴格依據業界同等技術最高性能標準進行設計;所選產品軟件開發必須采用優化的平臺進行開發;所選產品必須經過嚴格的功能和性能測試,并達到標準;高可用性提供多種故障恢復和冗余備份機制;提供各種網絡負載分擔機制;設備需具有一定程度的智能特性,以提高網絡的可用性;可管理性設備必須提供界面友好、易于操作的管理方式;為網絡管理者提供多種易于使用的故障定位手段;對用戶的接入提供靈活、安全的管理手段;安全性必須對無線用戶提供全面的安全接入保護能力;對無線網絡中存在的不安全因素具有發現和告警(或抵御)機制;可擴展性設備必須具備技術前瞻性和向后兼容性;組網靈活,易于擴展;開放性設備功能研發盡可能遵循國際標準的協議;可根據客戶應用需求開放必要的應用接口;經濟性和實用性所選產品具有較高的性價比;在符合用戶需求的前提下選擇性能合適的產品。四、辦公樓無線云網絡設計方案下面我們分別從網絡架構、網絡管理、網絡安全及無線覆蓋幾個方面詳細闡述本方案的設計思想:4.1網絡架構選擇無線網絡作為一項基礎設施,其架構及技術是否合理將關系到網絡使用風險。采用不合理架構或不合理技術搭建的網絡不具備良好的擴展性和技術前瞻性,將無法滿足未來網絡業務和規模擴展的需求,在未來網絡規模和業務擴展時將使投資者面臨重復投資的危險。為避免以上問題的發生,充分保護網絡建設者的投資,本次網絡設計我司采用高性能無線云WIFI技術理念為基礎的WLAN解決方案。WIFI業務流程無線云WIFI技術的獨創的WIFI漫游交換技術,它通過改進傳統WLAN交換技術中不合理的數據轉發模式并結合先進的軟硬件設計理念實現。在傳統的WLAN交換技術中,所有的數據流量都要集中到WLAN交換機或控制器處做統一的數據交換,因此,當網絡中業務數據流量很大時,傳統WLAN交換機或控制器的壓力會急劇增大,并成為無線網絡數據交換的瓶頸,極端情況下將使WLAN交換機或控制器無法正常工作,導致整個網絡癱瘓。針對以上問題,公司提出的無線云WIFI的技術理念,這一技術理念的核心思想是,用戶管理數據與用戶轉發數據分離,受控數據與非受控數據轉發分離,網絡管理數據與網絡業務數據分離。針對不同的用戶、不同的數據、不同的業務采取不同的控制策略,將非受控的數據流量采用本地轉發的方式直接轉發,而受控數據流量需流經WLAN交換機進行處理。這樣大大減小了WLAN交換設備的負荷,避免了WLAN交換設備成為網絡中的瓶頸。由以上分析可知,通過采用基于無線云WIFI的技術理念的WLAN解決方案,可以保證網絡未來業務及規模的擴展。并且,事實證明基于無線云WIFI技術的WLAN解決方案將成為下一代無線網絡(802.11n)的完美解決方案。這將極大的保護了網絡建設者的投資,減小了投資風險。4.2網絡管理設計作為一個設計良好的網絡,其應該是易于管理和維護,由此把網絡管理者從繁重的管理維護工作中解放出來,并提高網絡管理者的工作效率。本次網絡設計中所采用的飛魚星無線云網絡解決方案及其設備,具有豐富的管理特性,可以極大減輕網絡管理者對網絡管理和維護的工作量。4.2.1集中式管理智能無線云控制器和AP間采用業界標準的CAPWAP協議進行通訊,并由此實現對AP的集中管理和自動配置。通過使用該功能,無線控制器可將其所管理AP的軟件版本及配置文件自動下載到AP上。這樣,當在網絡中增加新的AP、更換壞的AP或給網絡中所有的AP軟件版本升級時,網絡管理者只需在無線控制器上進行統一操作即可輕松完成相應工作。這將極大的減輕網絡維護人員的管理工作量。4.2.2全中文網管軟件智能無線云控制器內置圖形化中文版的WEB界面網絡管理軟件,該網管軟件界面友好、功能豐富、操作簡單,使網絡管理者能在最短的時間內掌握無線網絡的基本配置和管理。另外,該網管軟件還可以提供眾多強大的管理功能,其中包括AP的自動拓撲發現、自動升級、批量配置、分級管理、分級告警等,并可實現針對無線覆蓋空間內的射頻掃描、非法接入點監聽等安全功能。并對設備提供實時性能數據的查看功能,使用戶了解當前網絡運行的基本情況和性能狀態,從而預防網絡事故的發生,預測網絡運行狀態,有助于用戶對網絡的管理運營進行合理的規劃。4.2.3實時信道管理智能無線云控制器還將具有豐富的實時信道管理特性。屆時,可通過功率和無線信道自動調整功能有效解決無線網絡中存在的盲區覆蓋問題和無線信道干擾問題。依賴這些功能,所部署的無線網絡將具備更高的抗災和自愈能力。4.2.3網絡負載均衡在WLAN網絡中一個AP的覆蓋范圍內,無線連接的帶寬是共享,即無線終端數目越多,每個終端所能分享的帶寬就越小。采用智能無線云WIFIWLAN解決方案的無線網絡系統可在一個AP的覆蓋范圍內把無線用戶或終端分散連接到附近的AP上。由此可以避免某個AP由于用戶接入數過多,而產生性能瓶頸,并顯著改善網絡的性能,提高網絡的可靠性。無線用戶負載均衡。4.3網絡安全設計基于對辦公網絡特點的分析和對無線網絡建設的經驗,無線網絡解決方案在用戶安全、系統安全、數據安全等方面為網絡提供多種無線接入安全特性,充分滿足各種場所下無線數據安全接入的需求。用戶安全本方案所選設備支持目前各種用戶認證的方式(802.1X、WEB認證、MAC、SSID、VPN等),網絡管理者可以根據需求方便的選擇不同認證方式向用戶提供安全的無線接入,并有效阻止非授權人員訪問網絡。同時,本方案所選無線接入點(AP)上還提供無線用戶數據隔離功能,防止惡意用戶通過無線網絡訪問其它用戶的電腦。系統安全本方案所選設備提供對非法及惡意AP接入的檢測和隔離、針對無線網絡的DOS數據安全本方案所選設備完全符合802.11i強健無線安全的要求,并提供包括WEP、WPA、WPA2在內的全面安全特性,滿足不同用戶的安全需求。4.4無線覆蓋設計需要根據對辦公樓實地現場工程勘察后,提出無線覆蓋設計方案。4.4.1一樓與六樓覆蓋設計根據我司設計經驗,在一樓辦公區的6個點位部署AP設備,即可滿足的整個層辦公區覆蓋需求,覆蓋區接收信號強度>-70dBm。根據我司設計經驗,在二樓至三樓辦公區每樓層的6個點位部署AP設備,即可滿足的整個層辦公區覆蓋需求,覆蓋區接收信號強度>-70dBm。五、設備選型綜合上述的無線網絡設計原則、各樓層AP布點情況及當今無線網絡技術及其應用發展情況,對本無線網絡設備選型如下:5.1無線控制器/一體化交換機選型產品概述AirLamp云管理技術,即插即用,管理無線就像換燈泡一樣在實際應用中,受辦公環境及無線客戶端數量等限制。往往需要通過部署多臺AP設備,以滿足大范圍無需要。然而,在第一代的FATAP(或無線路由器)的無線解決方案中,各個FATAP獨立運行,如果需要更改無線密碼之類的,需要逐一登錄設備進行配置;同時,多臺設備還時常沖突,影響整網的正常使用。對于上網者而言,每個FATAP是處于孤立狀態,可能換一個地方就重新選擇一個無線,再進行連接,非常繁瑣,而且效果較差。在第二代的AC+AP無線解決方案中,AP統一由內網中的AC進行管理,不但成本高;而且需要單獨一臺設備對無線AP進行控制,設置較為復雜,易用性較差。總體來說,第一代和第二代無線網絡解決方案TCO(整體擁有成本)相當高,很難滿足中小企業穩定、易用、高性價比的要求。針對上述情況,專為中小企業、酒店等環境,開發了一套分布式、虛擬化無線解決方案——無線云。云AP可視為虛擬化大天線,無需進行任何配置,只要能夠通電接入到網絡中,集成AirLamp智能無線管理技術的N系列產品,將自動發現內網中的云AP、并根據環境自動調節無線參數(信道、發射功率等)至最優狀態、并將配置更新至云AP。所有的云AP,自動匯聚成覆蓋整個辦公環境的無線網絡。對于管理者:只需要在網關上設置簡單的幾個參數,在需要無線覆蓋的地方,將云AP通電插上網絡,無需配置,就可以部署好一套適用于企業的優質無線網絡。真正做到彈性部署,按需購買,即插即用!對于上網者:公司的任何角落都能有滿格無線信號。一旦連接無線,走到哪里都能夠流暢上QQ、開網頁,不用手動重連。無縫漫游就是這么簡單。AirQoS無線流控技術,網絡性能提升十倍!由于無線頻譜資源的制約,單個無線AP的無線帶寬存在局限。在接入同一個AP的無線用戶中,長時間大流量占用無線訪問資源。比如:在線視頻或FTP上傳下載。將會直接影響其他無線用戶的上網體驗:無論是訪問內網服務器,還是訪問互聯網。具體表現為:傳統的無線路由器或者AP,在較大的負荷下,出現吞吐量明顯下降,平均延時達到數百毫秒、丟包嚴重,上網速度慢、無線連接困難。無線云AirQoS智能無線流控技術,是專門針對無線介質設計一套流量控制機制。通過充分合理的調配無線資源,自動完成對上下行帶寬資源分配;將應用進行分隊列分等級處理,保障每個用戶基本的無線帶寬,優化上網者的體驗。避免因為部分用戶濫用無線,而造成所無線用網速慢、連接困難且易掉線的問題。提升無線辦公的體驗。在典型環境下,實測表明,加入AirQoS技術后,多臺客戶端重負荷情況下,相較于普通無線路由器(AP)有效吞吐量提升10倍,丟包率和平均延遲降低至1/10,用戶上網順暢。內置用戶接入認證無線的開放性帶來便捷的同時,也帶來極大的安全隱患。智能無線云,提供完善的接入控制和行為管理功能。限制非法用戶的接入,規范合法用戶上網行為:非法用戶管控:針對已經接入到網絡中的非法無線用戶,提供一鍵管控功能,將非法接入的用戶強制下線,并且加入到黑名單中,限制再次接入Portal認證:無需認證客戶端,用戶打開網頁自動彈出認證頁面。用戶上網需要在彈出的網頁輸入賬號和密碼才能訪問;可以自定義認證界面,并可根據需要,設定認證后自動跳轉至指定頁面,定期推送通告信息。IP/MAC認證:對MID終端:智能手機、PAD,以及公司關鍵人物的筆記本等,可能會出現不方便認證或不適合采用認證的方式。IP/MAC地址認證可以輕松解決該問題,只需要在系列設備中,設定允許接入的MAC地址,這些MAC地址對應的終端就可以被允許接入到網絡,而事先沒有被配置的非法終端則不能接入無線網絡。PPPoE服務器:無需改變局域網的拓撲結構,就能在網內輕松部署PPPoE接入認證功能。管理員可以設置每個賬號的有效期、可用帶寬、撥號IP等信息,賬戶即將到期時設備會根據設置自動提示;管理員可以實時查看到撥入用戶的流量、時間等狀態,隨時可以斷開非法用戶。另外,通過智能一體化網關內置的上網行為管理模塊,可以有效管控IM通訊、P2P視頻影音、網絡游戲、網站訪問等應用,并能記錄相關的信息,既能保證帶寬資源的合理使用,又能讓員工專注工作,上班時間不分心。可視化無線網絡管理智能一體化網關提供全圖形化的狀態信息統計,如:系統負荷、應用分析、流量統計、AP統計、無線服務統計等。簡單易懂,一目了然。通過網絡管理平臺(VMS2.0),可實現分層次導入建筑地圖或者設計圖,并在地圖上直觀反饋眾多的云AP和智能一體化網關的位置,如:將每一層樓的建筑圖導入到軟件中,并將部署在該層的N系列或P系列產品直接拖動至實際部署的位置。如需要查找某臺AP設備,可以通過“定位”功能,一鍵實現。通過圖形化的方式,除了顯示出設備部署位置。還可以實時體現設備運行狀態:如設備參數、負荷等信息,設備是否有故障,一目了然。你也可以通過“重啟”功能,遠程重啟單個云AP。對于需要部署多套無線云的環境,只需要一套VMS2.0管理軟件,就可以集中管理所有設備。此外,VMS2.0還提供直觀網絡流量分析、協議分析等,為管理員提供詳細的內網分析。除了上述的功能外,無線云——下一代無線辦公網絡,同樣提供了專業的多線接入、VPN服務器、ARP病毒防御等功能,為辦公網絡保駕護航。產品規格設備名稱智能一體化網關設備型號N200處理器MIPS500MHz高性能處理器內存128MDDRII閃存8M物理接口WAN:4個或2個10/100/1000M自適應RJ45口LAN:1個或3個10/100/1000M自適應RJ45口企業帶機量300臺(含有線和無線客戶端)可管理AP128個虛擬AP(多SSID)440mm220mm44mm電源電壓220VAC,50/60Hz(內置通用電源)最大功耗10W使用環境90%RH不凝結;存儲濕度:5%凝結全千兆匯聚上聯交換機VS-1324GT產品概述全千兆無阻塞線速轉發VS-1324GT提供24個10/100/1000M自適應以太網端口,所有以太網端口均支持全線速無阻塞交換以及端口自動翻轉功能。低功耗無風扇設計采用Broadcom最新低功耗解決方案,整機最大功耗僅20W,大大降低了對能源的消耗和設備本省的損耗;全新無風扇靜音設計,有效降低設備噪音,提供更好防塵效果,有效延長了設備使用壽命。全千兆交換機全面進入真正綠色靜音時代;更高端口防護端口的防雷防靜電等級達到4000V,遠高于業界的2000V標準!能有效減少雷擊或靜電對設備的傷害。全千兆無阻塞線速轉發VS-1324GT提供24個10/100/1000M自適應以太網端口,所有以太網端口均支持全線速無阻塞交換以及端口自動翻轉功能。低功耗無風扇設計采用Broadcom最新低功耗解決方案,整機最大功耗僅20W,大大降低了對能源的消耗和設備本省的損耗;全新無風扇靜音設計,有效降低設備噪音,提供更好防塵效果,有效延長了設備使用壽命。全千兆交換機全面進入真正綠色靜音時代;更高端口防護端口的防雷防靜電等級達到4000V,遠高于業界的2000V標準!能有效減少雷擊或靜電對設備的傷害。產品規格5.2無線接入點(AP)智能無線云接入點項目描述產品型號VS-1324GT以太網接口24個10/100/1000BASE-T自適應以太網端口MAC地址表8K包轉發率35.7Mpps交換容量48Gbps尺寸標準19英寸機架式電源及功耗輸入:100-240VAC,50/60Hz(內置通用電源)功耗:最大20W標準IIEEE802.310BASE-T快千以速兆太網以以、太太IEEE802.3u100BASE-TX網IEEE802.3ab1000BASE-T網ANSI/IEEE802.3NWay自動協商、IEEE802.3x流量控制網線類型1000Base-T:超5類雙絞線,支持最大傳輸距離100m電口屬性支持10/100/1000Mbit/s傳輸速率支持MDI/MDI-X自適應JumboFrame支持LED指示燈Power(綠色)長亮:輸入電源正常、Power(綠色)熄滅:輸入電源異常工作環境濕度20%~85%存儲溫度-10~70存儲濕度10%~90%散熱方式自然散熱產品概述AirLamp云管理技術,即插即用,管理無線就像換燈泡一樣。在實際應用中,受辦公環境及無線客戶端數量等限制。往往需要通過部署多臺AP設備,以滿足大范圍無線覆蓋需要。然而,在第一代的FATAP(或無線路由器)的無線解決方案中,各個FATAP獨立運行,如果需要更改無線密碼之類的,需要逐一登錄設備進行配置;同時,多臺設備還時常沖突,影響整網的正常使用。對于上網者而言,每個FATAP是處于孤立狀態,可能換一個地方就重新選擇一個無線,再進行連接,非常繁瑣,而且效果較差。在第二代的AC+AP無線解決方案中,AP統一由內網中的AC進行管理,不但成本高;而且需要單獨一臺設備對無線AP進行控制,設置較為復雜,易用性較差。總體來說,第一代和第二代無線網絡解決方案TCO(整體擁有成本)相當高,很難滿足中小企業穩定、易用、高性價比的要求。針對上述情況,專為中小企業、酒店等環境,開發了一套分布式、虛擬化無線解決方案——無線云。云AP可視為虛擬化大天線,無需進行任何配置,只要能夠通電接入到網絡中,集成AirLamp智能無線管理技術的N系列產品,將自動發現內網中的云AP、并根據環境自動調節無線參數(信道、發射功率等)至最優狀態、并將配置更新至云AP。所有的云AP,自動匯聚成覆蓋整個辦公環境的無線網絡。對于管理者:只需要在網關上設置簡單的幾個參數,在需要無線覆蓋的地方,將云AP通電插上網絡,無需配置,就可以部署好一套適用于企業的優質無線網絡。真正做到彈性部署,按需購買,即插即用!對于上網者:公司的任何角落都能有滿格無線信號。一旦連接無線,走到哪里都能夠流暢上QQ、開網頁,不用手動重連。無縫漫游就是這么簡單。AirQoS無線流控技術,網絡性能提升十倍!由于無線頻譜資源的制約,單個無線AP的無線帶寬存在局限。在接入同一個AP的無線用戶中,長時間大流量占用無線訪問資源。比如:在線視頻或FTP上傳下載。將會直接影響其他無線用戶的上網體驗:無論是訪問內網服務器,還是訪問互聯網。具體表現為:傳統的無線路由器或者AP,在較大的負荷下,出現吞吐量明顯下降,平均延時達到數百毫秒、丟包嚴重,上網速度慢、無線連接困難。AirQoS智能無線流控技術,是專門針對無線介質設計一套流量控制機制。通過充分合理的調配無線資源,自動完成對上下行帶寬資源分配;將應用進行分隊列分等級處理,保障每個用戶基本的無線帶寬,優化上網者的體驗。避免因為部分用戶濫用無線,而造成所無線用網速慢、連接困難且易掉線的問題。提升無線辦公的體驗。在典型環境下,實測表明,加入AirQoS技術后,多臺客戶端重負荷情況下,相較于普通無線路由器(AP)有效吞吐量提升10倍,丟包率和平均延遲降低至1/10,用戶上網順暢。第三篇:網絡維護方案書123第一部機房實施細則維護方案措施1、我公司將對財務、人事理、門鎖、OA辦公定時以光盤形式刻入,光盤異地妥善保管(即使整個機房萬一出現“天災”,服務器數據丟失,重要數據也能及時得到恢復)。并且公司還會對備份服務器進行定時的檢查。對系統隱藏的漏洞及時盤查和修補。2、重要主機進行系統克隆備份,出現問題可立即使用備份服務器,對各部門正常辦公應用幾乎沒有影像。3、重要硬件(如開票系統打印機、交換機等)提供冗余備份,一旦出現問題可立即用備份替換使用4、定期查找各類主機安全和更新系統補丁。定期對各類電腦進行性能優化5、對硬件進行定期的檢查,對里面的灰塵進行清理。延長硬件使用壽命節約企業開支。6、監控系統進行定期維護,對更換一些小的配件公司不會收取材料費。7、我公司將對客房上網系統進行管理,限制客房主機下載強制占用帶寬,保護其它客房的正常上網。第二部信息安全、數據防泄密保障1、本著互相信任的原則,在我公司維護的眾多企業中沒有出現一例由于我公司原因而引起的數據泄密事件。2、我公司愿與貴方簽訂保密協議,對由于我方保密問題造成的問題,承擔一切責任。3、重要數據,我公司將嚴格保密,包括公司自己無關員工,從技術和管理角度都無法獲知。第三部網絡外包管理規定一、主機、服務器、網絡設備1、計算機機房管理1.1路由器、交換機和服務器以及通信設備是網絡的關鍵設備,須放置機房內,不擅自配置或更換,更不能挪作它用。1.2機房要保持清潔衛生,監控溫度、濕度、電力系統、網絡設備等,無關人員未經批準嚴禁進入機房。1.3嚴禁易燃易爆和強磁物品及其它與機房工作無關的物品進入機房。1.4建立機房登記制度,對本地局域網絡、廣域網的運行,建立檔案。未發生故障或故障隱患時機房不對中繼、光纖、網線及各種設備進行任何調試,對所發生的故障、處理過程和結果等做好詳細登記。1.5做好網絡安全工作,服務器的各種帳號要嚴格保密。監控網絡上的數據流,從中檢測出攻擊性行為并給予響應和處理。1.6做好操作系統的補丁修正工作。1.7統一管理計算機及其相關設備,完整保存計算機及其相關設備的驅動程序、保修卡及重要隨機文件。1.8制定數據庫管理制度。對數據庫實施嚴格的安全與保密管理,防止系統數據的非法生成、變更、泄露、丟失及破壞。在數據庫的系統認證、系統授權、系統完整性、補丁和修正程序方面實時修改。2、計算機病毒防范制度2.1定期進行病毒檢測(特別服務器),發現病毒立即處理,遇到疑難問題,及時提出,不獨自解決。2.2采用國家許可的正版防病毒軟件并及時更新軟件版本。2.3不在服務器上安裝新軟件,若確為需要安裝,安裝前應進行病毒例行檢測,并報備公司相關人員。2.4經遠程通信傳送的程序或數據,將經過檢測確認無病毒后再繼續使用。3、數據保密及數據備份制度3.1根據數據的保密規定和用途,確定使用人員的存取權限、存取方式和審批手續。3.2禁止泄露、外借和轉移專業數據信息。3.3制定業務數據的更改審批制度,未經客戶公司批準不得隨意更改業務數據。3.4系統將每天自動備份,每周五制作數據的手動備份并異地存放、刻錄光盤,確保系統一旦發生故障時能夠快速恢復,備份數據不得更改。3.5業務數據將定期、完整、真實、準確地轉儲到不可更改的介質上,并集中和異地保存,永久保存。3.6備份的數據將由指定專人負責保管,備份數據會放在在指定的數據保管室或指定的場所保管。3.7備份數據資料保管地點將實施防火、防熱、防潮、防塵、防磁、防盜設施。4、出入管理4.1嚴禁非機房工作人員進入機房,特殊情況需經我公司和客戶企業共同確認,并填寫登記表后方可進入。4.2進入機房人員應遵守機房管理制度。4.3進入機房人員不允許攜帶任何易燃、易爆、腐蝕性、強電磁、輻射性、流體物質等對設備正常運行構成威脅的物品。5、安全管理5.1隨時監控中心設備運行狀況,發現異常情況應立即按照預案規程進行操作,并及時上報和詳細記錄。5.2非機房工作人員未經許可不得擅自上機操作和對運行設備及各種配置進行更改。5.3嚴格執行密碼管理規定,對操作密碼定期更改,超級用戶密碼由個別人員掌握。5.4恪守保密制度,不擅自泄露機房各種信息資料與數據。5.5機房內嚴禁吸煙、喝水、吃食物、嬉戲和進行劇烈運動,保持機房安靜。5.6不定期對機房內設置的消防器材、監控設備進行檢查,以保證其有效性。6、操作管理6.1機房的操作人員遵守值班制度,不得擅自脫崗。6.2值班人員必須認真、如實、詳細填寫《機房事志》等各種登記簿,以備后查。6.3嚴格按照預制操作流程進行操作,對新上業務及特殊情況需要變更流程的應事先進行詳細安排并書面報負責人批準簽字后方可執行;所有操作變更必須有存檔記錄。6.4保持機房整潔,定期進行大清掃,對機器設備吸塵清潔。6.5必須密切監視機房設備運行狀況以及各網點運行情況,確保安全、高效運行。6.6嚴格按規章制度要求做好各種數據、文件的備份工作。機房服務器數據庫要定期進行雙備份,并嚴格實行異地存放、專人保管。所有重要文檔定期整理裝訂,專人保管,以備后查。7、運行管理7.1未經負責人批準,不得在機房設備上編寫、修改、更換各類軟件系統及更改設備參數配置。7.2各類軟件系統的維護、增刪、配置的更改,各類硬件設備的添加、更換必需經負責人書面批準后方可進行;必須按規定進行詳細登記和記錄,對各類軟件、現場資料、檔案整理存檔。7.3為確保數據的安全保密,對各業務單位、業務部門送交的數據及處理后的數據都必須按有關規定履行交接登記手續。7.4部門負責人應定期與不定期對制度的執行情況進行檢查,督促各項制度的落實,并作為人員考核之依據。二、監控維護1、維護基本條件對監控系統進行正常的設備維護所需的基本維護條件,即做到“四齊”,即備件齊、配件齊、工具齊、儀器齊。1.1備件齊通常來說,每一個系統的維護都必須建立相應的備件庫,主要儲備一些比較重要而損壞后不易馬上修復的設備,如攝像機、鏡頭、監視器等。這些設備一旦出現故障就可能使系統不能正常運行,必須及時更換,因此必須具備一定數量的備件,而且備件庫的庫存量必須根據設備能否維修和設備的運行周期的特點不斷進行更新。1.2配件齊配件主要是設備里各種分立元件和模塊的額外配置,可以多備一些,主要用于設備的維修。常用的配件主要有電路所需要的各種集成電路芯片和各種電路分立元件。其他較大的設備就必須配置一定的功能模塊以備急用。這樣,經過維修就能用小的投入產生良好的效益,節約大量更新設備的經費。1.3工具和檢測儀器齊要做到勤修設備,就必須配置常用的維修工具及檢修儀器,如各種鉗子、螺絲刀、測電筆、電烙鐵、膠布、萬用表、示波器等等,需要時還應隨時添置,必要時還應自己制作如模擬負載等作為測試工具。2、防潮、防塵、防腐對于監控系統的各種采集設備來說,由于設備直接置于有灰塵的環境中,對設備的運行會產生直接的影響,需要重點做好防潮、防塵、防腐的維護工作。如攝像機長期懸掛于棚端,防護罩及防塵玻璃上會很快被蒙上一層灰塵、碳灰等的混合物,又臟又黑,還具有腐蝕性,嚴重影響收視效果,也給設備帶來損壞,因此必須做好攝像機的防塵、防腐維護工作。在某些濕氣較重的地方,則必須在維護過程中就安裝位置、設備的防護進行調整以提高設備本身的防潮能力,同時對高濕度地帶要經常采取除濕措施來解決防潮問題。三、其他服務我公司在軟件開發、網絡設計以及維護等方面有較強技術,可以為維護單位免費開發一些應用軟件(除大型軟件,開發周期長)和網站,并對各部門進行進行宣傳、推廣。網絡可以免費的提供優化,對網絡根據實際情況進行相應的整改。第四篇:醫院網絡維護方案醫院網絡維護方案醫院要求對現有網絡進行整改,隨著企業的不斷壯大,信息網絡化程度的提高,電腦及移動設備的增多,各方面的應用增加,企業目前的網絡已不堪重負,造成網絡堵塞流量分配不均勻、網速變慢及內部網絡沖突的故障,加之之前遺留下來的網絡結構布局不科學,導致排查困難,給工作帶來了極大的不便,為解決這一問題,計劃對目前的整體網絡進行一次大整改,整改后:1.提升網絡的利用率;2.對數據傳輸進行分流,提高網絡速度;3.優化絡結構減低現有的網絡拓展層次,提升網絡的響應速度;4.降低網絡的故障發生率,提高故障排查效率;5.為以后網絡升級做好準備。綜合布線系統是醫院信息系統的基礎,也關系到其它相關部分功能的實現,因此綜合布線系統的設計思路:要求具有先進性、開放性、靈活性、可靠性、冗余性,使用靈活、擴充方便、管理簡便、維護容易的高標準布線系統,在可以控制的成本之下保持一定時期的先進性。1.開放性:在結構上真正實現開放,可滿足將來各種聯網及通信要求等。先進性:采用極富彈性的布線概念,所有布線設計均采用世界最新通訊標準,所有信息通道均按國際布線標準采用八芯配置,通過雙絞線最大速率可達千兆,為將來的發展提供了足夠的容量。通過主干通道可同時傳輸多路實時多媒體信息,同時物理星形方式為將來發展交換式網絡奠定了堅實基礎。2.安全性:本系統在產品選材上和系統的施工安裝上注意防火、防水、防雷擊、防靜電、防破壞、和抗干擾等功能。保證系統能夠在多種氣候或環境條件下的正常及安全的運行。3.可靠性:系統采用高品質的標準材料,并采用組合壓接方式構成一套高標準信息通道,所有器件均通過第三方標準組織認證,信息通道都要采用專用測試儀器校核線路阻抗及衰減率以保證其電氣性能,布線系統全部采用物理星形拓撲結構,點到點端接,任何一條線路故障均不影響其它線路的運行;同時為線路的運行維護及故障檢修提供了極大的方便,從而保障了網絡系統可靠運行。各系統采用相同傳輸介質,因而可互為備用,提高了備用冗余。4.兼容性:本系統是一套全開放式的布線系統,它具有標準化的規格和全系列的適配器,可以適應大多廠商、設備,同時能夠把不同傳輸介質的系統全部轉換成同一非屏蔽雙絞線(UTP),通過雙絞線傳輸話音、數據、圖象、視頻信號、監控系統信號等等;可支持目前所有數據及話音設備廠商的網絡系統。5.經濟性:本次布線系統工程將選用的設備與產品,以現有成熟的設備和產品為基礎,結合我公司長期積累的工程施工經驗,以總體目標為方向,局部服從全局,力求系統在初次投入和整個運行生命周期獲得最佳的性能/價格比。6.易維護性:要保證日常運行,系統必須具有高度的可維護性和易維護性,盡量做到所需維護人員少,維護工作量小,維護強度低,維護費用低。7.可擴展性:在系統的主干、配線間為提供足夠的帶寬和接口,為系統將來的擴充作好準備。8.模塊化:采用模塊化的方式設計,各模塊之間具有相對獨立性并能按標準的格式進行連接。TIA/EIATSB67非屏蔽雙絞線布線測試標準ISO/IEC11801國際綜合布線六類信道標準EN50173歐洲大樓綜合布線系統標準EMC歐洲電磁兼容性標準IEEE802.3電子電氣工程師協會:CSMA/CD接口方法IEEE802.5國際電子電氣工程師協會:令牌環接口方法JGJ/T16-92中國民用建筑設計規范ISO/IEC11801綜合布線國際標準CECS72:97建筑與建筑群綜合布線系統工程設計規范YD/T926.1(2)-1997大樓通信綜合布線系統市內電話線路工程設計規范(YDJ8-850)工業企業通信設計規范(GBJ42-81)用戶提供的工程設計施工圖紙及說明國際技術標準和規范:《商業建筑物電信基礎結構管理標準》編號:EIA/TIA606《商業建筑物接地和接地規范》編號:EIA/TIA607《建筑與建筑群結構化綜合布線系統國際標準》編號:ISO/IEC11801《商業建筑通信布線系統標準》編號:EIA/TIA568A/568B《商用大樓通信路徑通道和結構空間布線標準》編號:EIA/TIA569國家、行業、地方標準和規范:《工業企業通信接地設計規范》編號GBJ79-02《電子計算機房設計規范》編號B50174-04《面板、架和柜的基本尺寸》編號GB3047.1-04《建筑與建筑群綜合布線系統工程設計規范》編號GBT50311-2006《建筑與建筑群綜合布線系統工程施工及驗收規范》GBT50312-2006《智能建筑設計標準》編號GB/T50314-2008《YD/T9261-2-2006大樓通信綜合布線系統》本系統根據布線市場行業標準,遵循產品成熟、性能品牌好、管理方便和可維護性,滿足以下設計原則:經濟性:在滿足現有需求和未來應用的基礎上,要有好的性能價格比和保護原有的投資。一、概述隨著信息時代的來臨,計算機技術和網絡技術的蓬勃發展,網絡在各行各業的應用越來越廣泛。目前,有線網絡以其傳輸速度高,產品的品牌及數量眾多和技術發展速度快等優點,在市場上占據了網絡應用領域里相當大的市場份額。然而,隨著移動計算技術的日益普及和工業標準逐步被市場所采納和接受,以及無線網絡在技術上的成熟,產品種類的不斷增加和產品成本下降,據統計未來幾年,無線網絡將有較大的發展。無線因特網應用越來越多,它將擴展有線局域網或在某些情況下取而代之。可以預期,在未來信息無所不在的時代,無線網將依靠其無法比擬的靈活性,極強的可擴容性,使人們真正享受到簡單、方便、快捷的連接。無線局域網在很多應用領域有獨特的優勢:可移動性,它提供了不受線纜限制的應用,用戶可隨時上網;安裝容易,無須布線或減少布線,大大節約了建網時間;組網靈活,即插即用,網絡管理人員可以迅速將其加入到現有的網絡中,并在某種環境下運行;成本低,特別適合于變化頻繁的工作場合。此外無線網絡相對來說比較安全,無線網絡是以空氣為介質,傳輸的信號可以跨越很寬的頻段,而且于自然背景噪聲十分相似,這樣一來,就使得竊聽者用普通的方式難以偷聽到數據。“加密”也是無線網絡必備的一環,能有效提高其安全性。所有無線網絡都可以設安全密碼,即使千方百計接收到數據,沒有密碼也很難打開數據。二、辦公樓網絡現狀及需求分析根據客戶需求,在現有的結構上進行網絡施工,解決樓宇內辦工人員無線上網及辦公需求,建立一個高效、靈活、快捷、安全、穩定的網絡系統。在樓宇內主要區域無線覆蓋。新建的網絡要保障高可用性,提供無線方式為接入結構。用戶需要進行大面積的無線網絡的室內覆蓋,通過使用多個無線接入點設備(AP),所有無線用戶可以實現Internet的接入,在能夠完成日常使用的前提下,整個無線網絡的設計還要保證用戶信息的安全性及方便的管理維護。在辦公大樓內安裝無線訪問點,該訪問點可覆蓋需要提供無線上網服務的區域,無線網絡設備尺寸很小,安裝時不影響室內的美觀。當員工需要上網服務時,可以作為一個本地網絡的用戶自由地使用高速上網服務。有了無線網絡,在辦公室,會議室可以根據要求,提供多個無線的訪問點,此時只要將筆記本電腦連接無線網絡,即刻隨時隨地網上辦公,即時接入Internet傳遞信息和會議報道。無線網絡的引入,在辦公大樓內只需連接無線網絡就可以隨時高速率訪問Internet。無線局域網系統的安裝使員工可以非常方便和靈活地在樓內移動辦公,無論是在會議室、辦公室、樓道及樓內大廳都可以享受到無線網絡的優越性。2.1樓層信息點位部署區域AP信息點(個)AP型號備注辦公樓區域一樓辦公區三、WLAN網絡設計原則為了確保建設一套完全符合用戶需求并具有良好拓展性的優秀網絡系統,以保護網絡擁有者的投資,在本網絡設計上嚴格按照以下無線網絡設計原則進行設計:先進性所選產品及其組網技術必須達到國際先進水平,并具備適當的技術前瞻性;高性能所選產品硬件設計上嚴格依據業界同等技術最高性能標準進行設計;所選產品軟件開發必須采用優化的平臺進行開發;所選產品必須經過嚴格的功能和性能測試,并達到標準;高可用性提供多種故障恢復和冗余備份機制;提供各種網絡負載分擔機制;設備需具有一定程度的智能特性,以提高網絡的可用性;可管理性設備必須提供界面友好、易于操作的管理方式;為網絡管理者提供多種易于使用的故障定位手段;對用戶的接入提供靈活、安全的管理手段;安全性必須對無線用戶提供全面的安全接入保護能力;對無線網絡中存在的不安全因素具有發現和告警(或抵御)機制;可擴展性設備必須具備技術前瞻性和向后兼容性;組網靈活,易于擴展;開放性設備功能研發盡可能遵循國際標準的協議;可根據客戶應用需求開放必要的應用接口;經濟性和實用性所選產品具有較高的性價比;在符合用戶需求的前提下選擇性能合適的產品。四、辦公樓無線云網絡設計方案下面我們分別從網絡架構、網絡管理、網絡安全及無線覆蓋幾個方面詳細闡述本方案的設計思想:4.1網絡架構選擇無線網絡作為一項基礎設施,其架構及技術是否合理將關系到網絡使用風險。采用不合理架構或不合理技術搭建的網絡不具備良好的擴展性和技術前瞻性,將無法滿足未來網絡業務和規模擴展的需求,在未來網絡規模和業務擴展時將使投資者面臨重復投資的危險。為避免以上問題的發生,充分保護網絡建設者的投資,本次網絡設計我司采用高性能無線云WIFI技術理念為基礎的WLAN解決方案。WIFI業務流程無線云WIFI技術的獨創的WIFI漫游交換技術,它通過改進傳統WLAN交換技術中不合理的數據轉發模式并結合先進的軟硬件設計理念實現。在傳統的WLAN交換技術中,所有的數據流量都要集中到WLAN交換機或控制器處做統一的數據交換,因此,當網絡中業務數據流量很大時,傳統WLAN交換機或控制器的壓力會急劇增大,并成為無線網絡數據交換的瓶頸,極端情況下將使WLAN交換機或控制器無法正常工作,導致整個網絡癱瘓。針對以上問題,公司提出的無線云WIFI的技術理念,這一技術理念的核心思想是,用戶管理數據與用戶轉發數據分離,受控數據與非受控數據轉發分離,網絡管理數據與網絡業務數據分離。針對不同的用戶、不同的數據、不同的業務采取不同的控制策略,將非受控的數據流量采用本地轉發的方式直接轉發,而受控數據流量需流經WLAN交換機進行處理。這樣大大減小了WLAN交換設備的負荷,避免了WLAN交換設備成為網絡中的瓶頸。由以上分析可知,通過采用基于無線云WIFI的技術理念的WLAN解決方案,可以保證網絡未來業務及規模的擴展。并且,事實證明基于無線云WIFI技術的WLAN解決方案將成為下一代無線網絡(802.11n)的完美解決方案。這將極大的保護了網絡建設者的投資,減小了投資風險。4.2網絡管理設計作為一個設計良好的網絡,其應該是易于管理和維護,由此把網絡管理者從繁重的管理維護工作中解放出來,并提高網絡管理者的工作效率。本次網絡設計中所采用的飛魚星無線云網絡解決方案及其設備,具有豐富的管理特性,可以極大減輕網絡管理者對網絡管理和維護的工作量。4.2.1集中式管理智能無線云控制器和AP間采用業界標準的CAPWAP協議進行通訊,并由此實現對AP的集中管理和自動配置。通過使用該功能,無線控制器可將其所管理AP的軟件版本及配置文件自動下載到AP上。這樣,當在網絡中增加新的AP、更換壞的AP或給網絡中所有的AP軟件版本升級時,網絡管理者只需在無線控制器上進行統一操作即可輕松完成相應工作。這將極大的減輕網絡維護人員的管理工作量。4.2.2全中文網管軟件智能無線云控制器內置圖形化中文版的WEB界面網絡管理軟件,該網管軟件界面友好、功能豐富、操作簡單,使網絡管理者能在最短的時間內掌握無線網絡的基本配置和管理。另外,該網管軟件還可以提供眾多強大的管理功能,其中包括AP的自動拓撲發現、自動升級、批量配置、分級管理、分級告警等,并可實現針對無線覆蓋空間內的射頻掃描、非法接入點監聽等安全功能。并對設備提供實時性能數據的查看功能,使用戶了解當前網絡運行的基本情況和性能狀態,從而預防網絡事故的發生,預測網絡運行狀態,有助于用戶對網絡的管理運營進行合理的規劃。4.2.3實時信道管理智能無線云控制器還將具有豐富的實時信道管理特性。屆時,可通過功率和無線信道自動調整功能有效解決無線網絡中存在的盲區覆蓋問題和無線信道干擾問題。依賴這些功能,所部署的無線網絡將具備更高的抗災和自愈能力。4.2.3網絡負載均衡在WLAN網絡中一個AP的覆蓋范圍內,無線連接的帶寬是共享,即無線終端數目越多,每個終端所能分享的帶寬就越小。采用智能無線云WIFIWLAN解決方案的無線網絡系統可在一個AP的覆蓋范圍內把無線用戶或終端分散連接到附近的AP上。由此可以避免某個AP由于用戶接入數過多,而產生性能瓶頸,并顯著改善網絡的性能,提高網絡的可靠性。無線用戶負載均衡4.3網絡安全設計基于對辦公網絡特點的分析和對無線網絡建設的經驗,無線網絡解決方案在用戶安全、系統安全、數據安全等方面為網絡提供多種無線接入安全特性,充分滿足各種場所下無線數據安全接入的需求。用戶安全本方案所選設備支持目前各種用戶認證的方式(802.1X、WEB認證、MAC、SSID、VPN等),網絡管理者可以根據需求方便的選擇不同認證方式向用戶提供安全的無線接入,并有效阻止非授權人員訪問網絡。同時,本方案所選無線接入點(AP)上還提供無線用戶數據隔離功能,防止惡意用戶通過無線網絡訪問其它用戶的電腦。系統安全本方案所選設備提供對非法及惡意AP接入的檢測和隔離、針對無線網絡的DOS數據安全本方案所選設備完全符合802.11i強健無線安全的要求,并提供包括WEP、WPA、WPA2在內的全面安全特性,滿足不同用戶的安全需求。4.4無線覆蓋設計需要根據對辦公樓實地現場工程勘察后,提出無線覆蓋設計方案。4.4.1一樓與六樓覆蓋設計根據我司設計經驗,在一樓辦公區的6個點位部署AP設備,即可滿足的整個層辦公區覆蓋需求,覆蓋區接收信號強度>-70dBm。根據我司設計經驗,在二樓至三樓辦公區每樓層的6個點位部署AP設備,即可滿足的整個層辦公區覆蓋需求,覆蓋區接收信號強度>-70dBm。五、設備選型綜合上述的無線網絡設計原則、各樓層AP布點情況及當今無線網絡技術及其應用發展情況,對本無線網絡設備選型如下:5.1無線控制器/一體化交換機選型產品概述AirLamp云管理技術,即插即用,管理無線就像換燈泡一樣在實際應用中,受辦公環境及無線客戶端數量等限制。往往需要通過部署多臺AP設備,以滿足大范圍無需要。然而,在第一代的FATAP(或無線路由器)的無線解決方案中,各個FATAP獨立運行,如果需要更改無線密碼之類的,需要逐一登錄設備進行配置;同時,多臺設備還時常沖突,影響整網的正常使用。對于上網者而言,每個FATAP是處于孤立狀態,可能換一個地方就重新選擇一個無線,再進行連接,非常繁瑣,而且效果較差。在第二代的AC+AP無線解決方案中,AP統一由內網中的AC進行管理,不但成本高;而且需要單獨一臺設備對無線AP進行控制,設置較為復雜,易用性較差。總體來說,第一代和第二代無線網絡解決方案TCO(整體擁有成本)相當高,很難滿足中小企業穩定、易用、高性價比的要求。針對上述情況,專為中小企業、酒店等環境,開發了一套分布式、虛擬化無線解決方案——無線云。云AP可視為虛擬化大天線,無需進行任何配置,只要能夠通電接入到網絡中,集成AirLamp智能無線管理技術的N系列產品,將自動發現內網中的云AP、并根據環境自動調節無線參數(信道、發射功率等)至最優狀態、并將配置更新至云AP。所有的云AP,自動匯聚成覆蓋整個辦公環境的無線網絡。對于管理者:只需要在網關上設置簡單的幾個參數,在需要無線覆蓋的地方,將云AP通電插上網絡,無需配置,就可以部署好一套適用于企業的優質無線網絡。真正做到彈性部署,按需購買,即插即用!對于上網者:公司的任何角落都能有滿格無線信號。一旦連接無線,走到哪里都能夠流暢上QQ、開網頁,不用手動重連。無縫漫游就是這么簡單。AirQoS無線流控技術,網絡性能提升十倍!由于無線頻譜資源的制約,單個無線AP的無線帶寬存在局限。在接入同一個AP的無線用戶中,長時間大流量占用無線訪問資源。比如:在線視頻或FTP上傳下載。將會直接影響其他無線用戶的上網體驗:無論是訪問內網服務器,還是訪問互聯網。具體表現為:傳統的無線路由器或者AP,在較大的負荷下,出現吞吐量明顯下降,平均延時達到數百毫秒、丟包嚴重,上網速度慢、無線連接困難。無線云AirQoS智能無線流控技術,是專門針對無線介質設計一套流量控制機制。通過充分合理的調配無線資源,自動完成對上下行帶寬資源分配;將應用進行分隊列分等級處理,保障每個用戶基本的無線帶寬,優化上網者的體驗。避免因為部分用戶濫用無線,而造成所無線用網速慢、連接困難且易掉線的問題。提升無線辦公的體驗。在典型環境下,實測表明,加入AirQoS技術后,多臺客戶端重負荷情況下,相較于普通無線路由器(AP)有效吞吐量提升10倍,丟包率和平均延遲降低至1/10,用戶上網順暢。內置用戶接入認證無線的開放性帶來便捷的同時,也帶來極大的安全隱患。智能無線云,提供完善的接入控制和行為管理功能。限制非法用戶的接入,規范合法用戶上網行為:非法用戶管控:針對已經接入到網絡中的非法無線用戶,提供一鍵管控功能,將非法接入的用戶強制下線,并且加入到黑名單中,限制再次接入Portal認證:無需認證客戶端,用戶打開網頁自動彈出認證頁面。用戶上網需要在彈出的網頁輸入賬號和密碼才能訪問;可以自定義認證界面,并可根據需要,設定認證后自動跳轉至指定頁面,定期推送通告信息。IP/MAC認證:對MID終端:智能手機、PAD,以及公司關鍵人物的筆記本等,可能會出現不方便認證或不適合采用認證的方式。IP/MAC地址認證可以輕松解決該問題,只需要在系列設備中,設定允許接入的MAC地址,這些MAC地址對應的終端就可以被允許接入到網絡,而事先沒有被配置的非法終端則不能接入無線網絡。PPPoE服務器:無需改變局域網的拓撲結構,就能在網內輕松部署PPPoE接入認證功能。管理員可以設置每個賬號的有效期、可用帶寬、撥號IP等信息,賬戶即將到期時設備會根據設置自動提示;管理員可以實時查看到撥入用戶的流量、時間等狀態,隨時可以斷開非法用戶。另外,通過智能一體化網關內置的上網行為管理模塊,可以有效管控IM通訊、P2P視頻影音、網絡游戲、網站訪問等應用,并能記錄相關的信息,既能保證帶寬資源的合理使用,又能讓員工專注工作,上班時間不分心。可視化無線網絡管理智能一體化網關提供全圖形化的狀態信息統計,如:系統負荷、應用分析、流量統計、AP統計、無線服務統計等。簡單易懂,一目了然。通過網絡管理平臺(VMS2.0),可實現分層次導入建筑地圖或者設計圖,并在地圖上直觀反饋眾多的云AP和智能一體化網關的位置,如:將每一層樓的建筑圖導入到軟件中,并將部署在該層的N系列或P系列產品直接拖動至實際部署的位置。如需要查找某臺AP設備,可以通過“定位”功能,一鍵實現。通過圖形化的方式,除了顯示出設備部署位置。還可以實時體現設備運行狀態:如設備參數、負荷等信息,設備是否有故障,一目了然。你也可以通過“重啟”功能,遠程重啟單個云AP。對于需要部署多套無線云的環境,只需要一套VMS2.0管理軟件,就可以集中管理所有設備。此外,VMS2.0還提供直觀網絡流量分析、協議分析等,為管理員提供詳細的內網分析。除了上述的功能外,無線云——下一代無線辦公網絡,同樣提供了專業的多線接入、VPN服務器、ARP病毒防御等功能,為辦公網絡保駕護航。產品規格設備名稱智能一體化網關設備型號N200處理器MIPS500MHz高性能處理器內存128MDDRII閃存8M物理接口WAN:4個或2個10/100/1000M自適應RJ45口LAN:1個或3個10/100/1000M自適應RJ45口企業帶機量300臺(含有線和無線客戶端)可管理AP128個虛擬AP(多SSID)440mm220mm44mm電源電壓220VAC,50/60Hz(內置通用電源)最大功耗10W使用環境90%RH不凝結;存儲濕度:5%凝結全千兆匯聚上聯交換機VS-1324GT產品概述全千兆無阻塞線速轉發VS-1324GT提供24個10/100/1000M自適應以太網端口,所有以太網端口均支持全線速無阻塞交換以及端口自動翻轉功能。低功耗無風扇設計采用Broadcom最新低功耗解決方案,整機最大功耗僅20W,大大降低了對能源的消耗和設備本省的損耗;全新無風扇靜音設計,有效降低設備噪音,提供更好防塵效果,有效延長了設備使用壽命。全千兆交換機全面進入真正綠色靜音時代;更高端口防護端口的防雷防靜電等級達到4000V,遠高于業界的2000V標準!能有效減少雷擊或靜電對設備的傷害。全千兆無阻塞線速轉發VS-1324GT提供24個10/100/1000M自適應以太網端口,所有以太網端口均支持全線速無阻塞交換以及端口自動翻轉功能。低功耗無風扇設計采用Broadcom最新低功耗解決方案,整機最大功耗僅20W,大大降低了對能源的消耗和設備本省的損耗;全新無風扇靜音設計,有效降低設備噪音,提供更好防塵效果,有效延長了設備使用壽命。全千兆交換機全面進入真正綠色靜音時代;更高端口防護端口的防雷防靜電等級達到4000V,遠高于業界的2000V標準!能有效減少雷擊或靜電對設備的傷害。產品規格5.2無線接入點(AP)智能無線云接入點項目描述產品型號VS-1324GT以太網接口24個10/100/1000BASE-T自適應以太網端口MAC地址表8K包轉發率35.7Mpps交換容量48Gbps尺寸標準19英寸機架式電源及功耗輸入:100-240VAC,50/60Hz(內置通用電源)功耗:最大20W標準IIEEE802.310BASE-T以太網、IEEE802.3u100BASE-TX快速以太網IEEE802.3ab1000BASE-T千兆以太網ANSI/IEEE802.3NWay自動協商、IEEE802.3x流量控制網線類型1000Base-T:超5類雙絞線,支持最大傳輸距離100m電口屬性支持10/100/1000Mbit/s傳輸速率支持MDI/MDI-X自適應JumboFrame支持LED指示燈Power(綠色)長亮:輸入電源正常、Power(綠色)熄滅:輸入電源異常工作環境濕度20%~85%存儲溫度-10~70存儲濕度10%~90%散熱方式自然散熱產品概述AirLamp云管理技術,即插即用,管理無線就像換燈泡一樣。在實際應用中,受辦公環境及無線客戶端數量等限制。往往需要通過部署多臺AP設備,以滿足大范圍無線覆蓋需要。然而,在第一代的FATAP(或無線路由器)的無線解決方案中,各個FATAP獨立運行,如果需要更改無線密碼之類的,需要逐一登錄設備進行配置;同時,多臺設備還時常沖突,影響整網的正常使用。對于上網者而言,每個FATAP是處于孤立狀態,可能換一個地方就重新選擇一個無線,再進行連接,非常繁瑣,而且效果較差。在第二代的AC+AP無線解決方案中,AP統一由內網中的AC進行管理,不但成本高;而且需要單獨一臺設備對無線AP進行控制,設置較為復雜,易用性較差。總體來說,第一代和第二代無線網絡解決方案TCO(整體擁有成本)相當高,很難滿足中小企業穩定、易用、高性價比的要求。針對上述情況,專為中小企業、酒店等環境,開發了一套分布式、虛擬化無線解決方案——無線云。云AP可視為虛擬化大天線,無需進行任何配置,只要能夠通電接入到網絡中,集成AirLamp智能無線管理技術的N系列產品,將自動發現內網中的云AP、并根據環境自動調節無線參數(信道、發射功率等)至最優狀態、并將配置更新至云AP。所有的云AP,自動匯聚成覆蓋整個辦公環境的無線網絡。對于管理者:只需要在網關上設置簡單的幾個參數,在需要無線覆蓋的地方,將云AP通電插上網絡,無需配置,就可以部署好一套適用于企業的優質無線網絡。真正做到彈性部署,按需購買,即插即用!對于上網者:公司的任何角落都能有滿格無線信號。一旦連接無線,走到哪里都能夠流暢上QQ、開網頁,不用手動重連。無縫漫游就是這么簡單。AirQoS無線流控技術,網絡性能提升十倍!由于無線頻譜資源的制約,單個無線AP的無線帶寬存在局限。在接入同一個AP的無線用戶中,長時間大流量占用無線訪問資源。比如:在線視頻或FTP上傳下載。將會直接影響其他無線用戶的上網體驗:無論是訪問內網服務器,還是訪問互聯網。具體表現為:傳統的無線路由器或者AP,在較大的負荷下,出現吞吐量明顯下降,平均延時達到數百毫秒、丟包嚴重,上網速
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年中國機客車配件市場調查研究報告
- 2025年中國日裝手袋數據監測研究報告
- 2025年中國數控立式內圓珩磨機市場調查研究報告
- 新生兒溶血病健康宣講
- 新疆科技職業技術學院《車輛工程專業課程設計》2023-2024學年第二學期期末試卷
- 肇慶市實驗中學高中生物三:通過神經系統的調節練習鞏固
- 肇慶市實驗中學高中歷史一:第課馬克思主義的誕生教案
- 新疆能源職業技術學院《醫學統計學(C)》2023-2024學年第二學期期末試卷
- 2025-2030年中國15家商業銀行銀行卡業務行業動態分析及投資戰略規劃研究報告
- 2025-2030年中國B超設備行業發展前景展望及投資戰略研究報告
- 屋頂分布式光伏項目可行性研究報告
- 時花采購供應投標方案(技術方案)
- 個人理財-形考作業3(第6-7章)-國開(ZJ)-參考資料
- 2024年上海客運駕駛員從業資格證
- 人教版小學數學五年級下冊《分數加減混合運算》教學設計
- 環保材料使用管理規定
- 化學反應釜操作技能考核試卷
- 高中物理必修二《動能和動能定理》典型題練習(含答案)
- 《公路橋涵施工技術規范》JTGT3650-2020
- 檢驗科儀器故障應急預案
- 起重機的維護保養要求與月度、年度檢查記錄表
評論
0/150
提交評論