辦公網絡改造方案提議_第1頁
辦公網絡改造方案提議_第2頁
辦公網絡改造方案提議_第3頁
辦公網絡改造方案提議_第4頁
辦公網絡改造方案提議_第5頁
已閱讀5頁,還剩22頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

TCL空調器(武漢)有限企業

辦公網絡改造方案提議

湖北時代卓然科技有限企業

二O一五年十月二十六日

目錄

一?企業簡介.....................................3

二.網絡狀態分析................................4

三.網絡建設目的................................7

四.網絡改造總體設計............................8

五.設備選用簡介................................11

六.售后服務...................................24

一.企業簡介

湖北時代卓然科技發展有限企業是由IT技術、營銷籌劃、企業管理等領

域日勺精英組建的一家信息化科技企業,意在為客戶提供可信的商務渠道、專

業日勺技術團體、系統日勺整合方案等優質服務。

主營業務:

>信息系統集成服務

>信息技術征詢服務

>數據的存儲和備份

>軟件開發與銷售

>計算機和辦公設備銷售及維保

湖北時代卓然科技發展有限企業整合全球著名信息產業資源,統籌客戶

需求以提供完美處理方案。湖北時代卓然科技發展有限企業目前已與全球眾

多IT廠商合作,并且與多家國際頂級IT廠商〔Cisco、Juniper>Radware、

F5、Polycom、IBM、Oracle等)保持長期合作伙伴關系。企業以信息化軟硬

件產品分銷、系統集成、弱電集成和技術服務(IT基礎設施系統集成服務、

處理方案設計與實行服務及系統運維服務)為重要業務,并且為客戶構建起

一套適合其自身特點的IT服務鏈一一包括IT規劃征詢服務、系統應用軟件

實和調試,等其他服務。力圖使顧客端信息化系統在兼容性、穩定性、維護

性與擴展性等方面得到全面和迅速日勺提高。

企業數年來致力于計算機網絡通訊安全及計算機應用軟件服務等專業領

域H勺研究及服務工作,在網絡和信息技術方面擁有大量的專業技術人員及豐

富日勺實踐經驗,可認為顧客提供廣泛日勺網絡與通訊方面的征詢服務和技術支

持。

企業與世界許多著名網絡廠商有著良好的合作關系,與世界著名網絡產

品供應商、軟件廠商簽有協議,建立有長期業務伙伴關系,與這些企業合作

為顧客提供綜合性的網絡及智能大廈服務。企業的多位工程師是持有專業網

絡廠商資質證書的專業工程師,有數年日勺系統集成經驗,可認為顧客提供集

成眾多不一樣廠家的I軟硬件產品日勺最佳日勺系統處理方案。必要時我們還可認

為顧客獲得設備廠商日勺直接技術支持和服務。

二.網絡現實狀況分析

企業信息化與企業的生命力息息有關,目前企業的多種業務應用都是信

息化的方式和手段去處理。企業平常業務的流程審批、生產物料及產品的庫

存管理、人力資源管理等等都是通過各個信息化的應用系統來進行管理。每

個系統都需要有計算機網絡系統、服務器、磁盤整列等等來作為應用系統的

基礎硬件設備來做應用系統的載體。因此我們常常說一種企業口勺信息化建設

的狀況和一種企業能否在市場在占有一席之地息息有關的,而一種企業的網

絡建設狀況是所有信息系統建設的基礎,因此網絡建設我們設計一種安全區I、

穩定的、且具有良好的可擴展性的網絡。

TCL空調器(武漢)有限企業網絡狀況如下:

1)企業信息點約200個。

2)在企業大樓二樓東南角設有一間10平方米左右的房間作為企業的計算機

機房,作為企業所有W、J信息設備的放置間。

3)企業既有一條DDN專線用來和中山總部網絡之間連接鏈路,另有一條ADSL

做為企業的互聯網出口,滿足平常員工的上網需求。此鏈路上布署有防火

墻和網絡行為管理設備。

4)一條關鍵互換機下面連接著接入層的互換機,接入層日勺互換機連接著平常

的終端的辦公PC、筆記本等

1.網絡拓撲如下:

用戶月戶用戶

2.目前存在的問題:

1)由于企業的網絡布線建設時間較長,諸多員工工位的信息點接口老化和松

動,導致網絡常常中斷。

2)機房由于缺乏專業人員維護和管理,機房內部線路連接混亂、標識缺失,

故障時難于查詢記錄。原先配置日勺UPS設備未能正常使用,一旦發生意外

導致設備損壞,會給企業導致無法估計的戰失。

3)企業物流部門辦公室距離中心機房直線距離約500米,之前沒有光纖敷設

至此,導致部門內部上網速度慢,且不穩定。

針對以上這些問題我們提出了一套整改方案。

三.網絡建設目的

根據實際考察和互相交流,本次網絡設計的目的I為:

1)網絡建設為未來口勺發展提供良好的擴展接口是非常理智的選擇。伴隨企業

規模日勺擴大、業務的增長,網絡的擴展和升級是不可防止的問題,因此對

既有網絡進行全面升級及其必要,因此我們將對破舊的基礎網絡設備進行

全面更換。

2)之前企業各部門辦公地點多由變更,且敷設網線信息點多由損壞,因此重

新敷設新的網絡線路以及更換新區I信息節點已滿足日益增多的辦公需求。

3)鑒于車間內部許多遠離中心機房位置辦公地點網速及辦公效率,將重新敷

設2條新的光纖線路。

4)在商品競爭日益劇烈的今天,企業對網絡的管理也日益重要,且在諸多企

業在局域網和廣域網絡中傳遞出J數據都是相稱重要出J信息,因此要對員工

KJ上網行為進行管理,防止不合理出J操作帶來安全性W、J威脅、,因此在主網

絡中將增設一臺上網行為管理設備。

5)因機房時間較久,且之前設計規定未滿足足夠H勺安全需要,因此將對機房

進行部分裝修,如橋架走線重新梳理,敷設靜電地板等。

6)新日勺線路敷設完畢后,將對所有新H勺線路進行標示,管理,以便后續維護

7)為適應新的移動辦公理念,將對整個辦公區域進行無線覆蓋。

四.網絡改造整體設計

1)機房改造

檢查設備安裝場地與否符合電氣和環境原則。

輸入電壓容許范圍:100V~240VAC50/60I1Z或-40V~-60VDC

工作溫度:0C?40c

儲存溫度:-30C~60c

祖對濕度:5?95%

配線架內外網段及接口標識清晰,線路整頓順暢。

洛服務器、互換機等設備合理放置到機柜上,便利操作;

2)全網設計闡明

關鍵互換機選用LS-5800-32C-H3為全千兆3層設備,提供強大的網絡互

換功能,滿足企業內部網絡互換需求。

基于提高網絡試用效率的考慮,采用深信服企業的AC-1200上網行為管

理設備,審核網絡應用,優化網絡帶寬。可針對內網顧客采用不一樣分組制

定訪問方略,包括對網頁訪問過濾、網絡應用控制、帶寬流量管理、信息收

發審計、顧客行為分析。同步豐富日勺日志匯報功能,對于上網記錄進行審核,

利于發現網絡H勺潛在威脅。

3)關鍵路由選擇

考慮到使網絡拓撲愈加合理、此后更好的拓展性、有助于查出問題故障

癥結,我們將關鍵路由選H3CMSR5620

4)關鍵互換機選擇

根據需求我們選用LS-7006互換機作為網絡日勺關鍵設備。

LS-7006互換機是一款布署于企業關鍵日勺高性能互換機,在關鍵網絡中網絡

口勺性能、IP服務、冗余性和故障彈性十分重要。LS-7006互換機是H3c企業

自主開發時用于骨干網絡的高速三層互換機產品,具有豐富日勺業務特性,提

供IPv6轉發功能以及最多4個10GE擴展接口。通過H3C特有口勺集群管理功

能,顧客可以簡化對網絡口勺管理。LS-7006千兆以太網互換機定位為企業網

和城域網的匯聚或接入,同步還可以用于數據中心服務器群的連接。

5)上網行為管理設備選擇

上網行為管理是一種約束和規范企業員工遵守工作紀律,提高工作效率

H勺工具,是行政管理的電子化輔助手段。上網行為管理設備無疑對企業網絡

訪問的制度化管理起到了良好的輔助作用。

上網行為管理設備選用深信服企業日勺AC-1200設備,AC-1200設備是一

款多功能的網絡信息安全管理審計系統。可詳細記錄網內受控人員,多種常

用網絡應用W、J使用狀況,傳送或接受的信息內容。并可配合網絡管理或企業

方略,對常用網絡應用的使用狀況與內容,進行記錄立案以及彈性的方略管

控。同步提供了詳盡的記錄分析功能,透過圖表分析,使管理者對多種應用

H勺使用狀況,及對網絡所導致的J影響,盡在掌握。

AC1200是全方位的網絡內容安全處理方案,具有應用層(LAYER7)延伸

服務出J內容管理與使用分析,過濾分析技術能涵蓋網絡層到應用層,以提供

網絡內容安全的縱衡防御服務。包括不妥信息攔截防護、方略管理、記錄報

表、流量控管...等多種管理功能,是企業進行多通訊端口的安全防護,及內

容資產管理W、J最佳工具。能協助企業進行網絡有效管理,提高網絡資源W、J使

用效益!

6)無線控制及信息覆蓋

本方案根據辦公區域日勺實際無線網絡覆蓋需求,基于TCL整體化無線網

絡架構方案,按照網絡架構進行模塊化分層布署設計,在整體辦公區域有多

種隔斷和領導辦公室,以及會議室,怎樣保證信號覆蓋到辦公區域W、J每一種

角落,是本方案無線布署的重要需求,根據實際狀況AP日勺布署分布如下:

2

09

210H

2

7)網絡改造補充闡明

根據貴企業工程師所提出的網絡改造要點,對于網絡的優化改造補充闡明如

下:

A.網線的敷設及信息點的安裝

因企業內部舊時網絡設計及使用已超十年,因企業內部許多部門位置H勺

變化及線路老化等原因,導致目前許多辦公位置及網絡為后續明線敷設,不

美觀且不穩定,以及許多舊日勺信息點已損壞。因此重新規劃了新的I線路及信

息點,以滿足既有日勺辦公環境

B.光纖的敷設

因工廠空間大,部門分布廣,許多辦公區域都遠離中心機房超過200米

甚至更遠,為滿足各部門辦公效率,且最經濟性考慮,計劃敷設兩條新W、J光

纖線路。

C.機房防靜電地板的敷設

考慮到未來時間企業信息數據量的增長,貴企業既有W、J機柜和服務器甚

至存儲很有也許需要擴容。目前貴企業機房實際鋪設防靜電地板出J面積,為

可使用面積的二分之一左右。我們提議顧客在本次機房線路整頓的同步,可

以考慮將既有H勺二分之一鋪設防靜電地板,為未來W、J擴容做好充足W、J準備。

五.設備選用簡介

1)關鍵路由器

選用H3CMSR5620;模塊化企業級路由器,2個USB2.0接口,支持3GModem

擴展,整機互換容量440Gbps,轉發性能9Mpps;最大功耗300W

特性及長處

先進的技術支撐

采用H3C成熟的Comware網絡操作系統,提供更智能日勺業務調度管理機

制,支持業務模塊化日勺松耦合,并能實現進程和補丁的動態加載

卓越的高性能多核CPU處理器,極大提高多業務并發處理能力

支持OAA開放式應用架構,支持云業務平臺CVK、VMWARE、廣域網優化

(WAN)、Lyne協同辦公、客戶第三方的業務等開放式應用

自主創新的智能鏈路引擎CUBE技術,不僅提高了SIC卡的總線帶寬,還

可以自動靈活分派接口資源

>強大的安全功能

業務安全:報文過濾功能,支持狀態過濾、MAC地址過濾、IP和端口號

過濾、時間段過濾等支持業務流量實時分析等

網絡安全:多樣化H勺VPN技術,包括IPsec、L2TP、GRE、ADVPN>MPLSVPN,

以及多利?VPN技術的疊加使用

ARP襲擊防備,支持源MAC地址固定、ARF報文襲擊防備、地址汨突檢測

和保護、ARP端口限速、ARPDetection.ARP源MAC地址一致性檢查、ARP

源克制、ARP積極確認機制等

設備管理安全

支持基于角色權限管理,可以基于角色進行資源分派、顧客與角色的對

應、權限二維分派方式;支持控制平面流量限制,支持基于協議類型、不一

樣隊列、已知協議報文、指定協議報文等進行流量控制和過濾;遠程安全管

理,支持SNMPv3、支持SSH、S遠程管理等:管理行為控制審計,支持AAA

服務器集中驗證、執行命令行授權、操作記錄實時上報等

>精細化業務控制

通過精細化識別和精細化控制,實現對應用層業務的限速、帶寬保障、

過濾等功能,并通過精細化記錄指導網絡優化

支持等價鏈路負載分擔(ECMP)和非等價鏈路負載分擔(UCMP),UCMP

支持根據鏈路帶寬比例進行負載分擔;

業務智能選路通過非對稱鏈路負載分擔、流量智能負載分擔和多拓撲動

態路由等技術,實現不一樣場景下充足運用網絡鏈路,支持基于帶寬比例的

負載分擔、基于顧客和顧客組的負載分擔和基于業務和應用日勺負載分擔

支持基于多種方式下網絡帶寬的彈性共享,包括基于業務的彈性共享、

基于顧客和顧客組W、J彈性共享、基于鏈路H勺彈性帶寬共享和基于顧客附帶寬

限制

>智能化網管

完善的網絡管理方式,支持命令行、SNMP等方式;支持零配置布署,可

實現零配置方式下的批量設備開局,通過無線短信實現設備W、J零開局,并且

在誤配置時可自動實現設備配置KJ回退;Comware內置的EAA功能,對系統

軟硬件部件W、J內部事件、狀態進行監控,出現問題時搜集現場信息并嘗試自

動修復,并能將現場信息發送到指定W、JEmail郵箱;支持:U盤系統自動啟動、

U盤配置自動導入和USBConsole接口

>高可靠性

獨立硬件處理模塊監控系統,可編程器件支持在線升級和自動加載,增

強產品日勺可靠性;鏈路毫秒級迅速故障偵測技術(BFD),可實現同靜態路由、

RIP/OSPF/BGP/ISIS動態路由、VRRP和接口備份的聯動;網絡業務質量智能

檢測技術(NQA),可實現同靜態路由、VRRP和接口備份的聯動;支持多設備

日勺冗余備份和負載分擔(VRRP/VRRPE);支持迅速重路由、GR/NSR等可靠性

技術。

>綠色環境保護

完全滿足RoHS原則

先進的風道隔離設計,電源與系統風道隔離設計,獨特的雙L形風道設計,

電源風道與系統風道兩個L型風道提高了空間運用率;風扇級冗余備份設計,

多級風扇調速方案,系統會根據產品內部溫度確定系統需要日勺風扇轉速,最

大也許KJ減少了風扇噪音與能耗;智能節電管理,靈活定義HMTM/主控板/轉

發板節電方略,最大程度地減少設備能耗。

規格參數:

屬性MSR56-60

轉發性能12Mpps~40Mpps

USB2.02,支持3/4GModem擴展

固定GE接口3GE(Combo)+2SFP+/4GE(Combo)/4GE(Combo)+1SFP+

CON/AUX1

CON(Mini-USBTypeAB)/

STC槽位/

DSIC槽位/

HMIM插槽6

DHMIM1

VPM2

最大功耗299W

冗余電源內置(AC/DC/PoE),N+0備份

AC/POE:

100Va.c.?240Va.c.;50Hz/60Hz

電源

DC:

-48?-60V

機架高度(U高)4個機架高度(2RU)

外形尺寸(WXDXH,mm)440X480X175.0

環境溫度。?45℃

環境相對濕度5?95%(不結露)

2)關鍵互換機

選用H3CLS-7006

H3CS7000系列產品是杭州華三通信技術有限企業(如下簡稱H3C企業)面

向融合業務網絡的高端多業務路由互換機,該產品基于H3c自主知識產權日勺

ComwareV5操作系統,深入融合MPLSVPN、IPv6、等多種網絡業務,提供不

間斷轉發、不間斷升級、優雅重啟、環網保護等多種高可靠技術,在提高顧

客生產效率W、J同步,保證了網絡最大正常運行時間,從而減少了客戶W、J總擁

有成本(TCO)o

產品特點:

IRF2(第二代智能彈性架構一橫向虛擬化)

H3CS7006推出了TRF2為代表的軟件虛擬化技術,提供2臺主機的協同工作、

統一管理和不間斷維護功能;IRF2不僅成為數據中心互換設備高性能、虛擬

化的關鍵技術,并且對于老式企業網應用,IRF2所提供的高可靠性和無縫升

級、擴展能力,也成為H3c顧客增值服務的重要構成部分之一。

豐富的業務,適應融合業務網絡發展趨勢

全面的業務能力

H3CS7000產品均支持Multi-VRF特性,可以作為MCE設備使用;H3CS7000

支持IPv4/IPv6雙協議棧,支持多種隧道技術,支持IPv4/IPv6的組播技術,

為顧客提供完善的IPv4/IPv6處理方案;H3cS7000采用分布式體系架構,

實現IPv4/IPv6業務的線速無阻塞轉發;113CS7000已經通過了信息產業部

日勺IPv6入網認證和IPv6Ready第二階段認證,是成熟商用的IIPv6產品。

全方位的安全保障,抵御多種網絡安全威脅

三平面安全保障機制

H3CS7000提供完善的安全防護機制,可從控制、管理、轉發三平面全面保

障網絡日勺安全:在控制平面,內置協議報文襲擊識別模塊,防止TCN、ARP等

協議報文襲擊,OSPF/BGP/ISTS路由協議采用MD5驗證,防止非法路由更新

報文導致日勺網絡癱瘓;在管理平面,SNMPv3網管協議,SSHV2,基于802.lx、

AAA/Radius日勺顧客身份認證以及分級W、J顧客權限管理保證了設備管理日勺安全

性;在轉發平面,支持IP、VLAN、MAC和端口等多種組合精細綁定;支持

uRPF單播反向途徑轉發,防止非法流量訪問網絡,采用最長匹配逐包轉發機

制,有效抵御病毒的襲擊。

電信級的高可靠性,保障顧客業務長期穩定運行

電信級高可靠性設計

H3CS7000采用無單點故障設計,所有關鍵部件,如主控板、互換網、電源

和風扇等采用冗余設計;無源背板防止了機箱出現單點故障;所有單板和電

源模塊支持熱插拔功能;H3CS7000系列可以在惡劣日勺環境下長時間穩定運

行,到達99.999%的電信級可靠性。

多業務高可靠性運行

H3CS7000支持不間斷轉發和優雅重啟,提供毫秒級H勺切換時間;支持等價

路由,可協助顧客建立多條等值途徑,實現流量的負載均衡及冗余備份;支

持RRPP迅速環網保護協議;支持Smart-Link協議,保證雙上行網絡拓撲H勺

業務毫秒級迅速切換。通過上述技術,113CS7000可以在承載多業務日勺狀況

下不間斷運行,實現業務的永續。

基于IRF2架構的IHA

IRF2技術可以把多臺S7000虛擬成一種“聯合設備”,使用和配置都如同一

臺機器,并且擴展端口數量和互換能力,同步也通過多臺設備之間的互相備

份增強了設備的可靠性,提供毫秒級日勺鏈路收斂能力。簡化了管理過程,減

少管理成本,并可根據實際需求平滑擴容網絡容量。支持基于硬件的豐富日勺

OAM故障檢測機制,實現毫秒級鏈路故障檢測。

規格

互換容量15.36Tbps/25.6Tbps

IPv4包轉發率2880Mpps/9600Mpps

槽位數量8

業務槽位數量6

冗余設計電源、主控冗余

支持設備在線狀態監測機制,實現對包括主控引擎,背板,芯片和存儲等關

系統管理

鍵元器件進行檢測

支持主控板1+1冗余備份

支持電源1-1冗余備份

可靠性采用無源背板設計

所有單板支持熱插拔

支持熱補丁

溫度范圍:0℃?45c

環境規定

相對濕度:10%?95%(非凝結)

安規和EMC認

通過了CE、FCCPART15、TUV-GS>ULCUL、ICES003和VCCI認證

DC:-48V?-60V

電源

AC:100V-240V

外形尺寸(寬

X高X深)436x575x420

(mm)

滿配重量(kg)W77kg

3)二層互換設備

選用113CLS5110-28P-S1

產品特點

全面的接入安全方略

H3cs3100V2系列互換機支持EAD(終端準入控制)功能,配合后臺系統

可以將終端防病毒、補丁修復等終端安全措施與網絡接入控制、訪問權限控

制等網絡安全措施整合為一種聯動日勺安全體系,通過對網絡接入終端的檢查、

隔離、修復、管理和監控,使整個網絡變被動防御為積極防御、變單點防御

為全面防御、變分散管理為集中方略管理,提高了網絡對病毒、蠕蟲等新興

安全威脅出J整體防御能力。

H3CS3100V2系列互換機支持特有W、JARP入侵檢測功能,可有效防止黑

客或襲擊者通過ARP報文實行日趨盛行日勺“ARP欺騙襲擊”,對不符合DHCP

Snooping動態綁定表或手工配置的靜態綁定表出J非法ARP欺騙報文直接丟

棄。同步支持IPSourceGuard特性,防止包括MAC欺騙、IP欺騙、MAC/TP

欺騙在內H勺非法地址仿冒,以及大流量地址仿冒帶來W、JDoS襲擊。此外,運

用DHCPSnooping的信任端口特性還可以有效杜絕私設DHCP服務器,保證

DHCP環境H勺真實性和一致性。

H3CS3100V2系列互換機支持端口安全特性族,可以有效防備基于MAC

地址W、J襲擊。可以實現基于MAC地址容許/限制流量,或者設定每個端口容許

H勺MAC地址的最大數量,使得某個特定端口上的MAC地址可以由管理員靜態

配置,或者由互換機動態學習。

H3CS3100V2系列互換機有強大硬件ACL能力,能深度識別報文,支持

L2?L4包過濾功能,提供基于源MAC地址、目的MAC地址、源IP地址、目

H勺IP地址、IP協議類型、TCP/U地端口、TCP/UDP端口范圍、VLAN、VLAN范

圍等定義ACL,以便互換機進行后續的處理。并且支持基于端口、VLAN,全

局定義和下發ACL方略。

H3CS3100V2系列互換機支持集中式MAC地址認證和802.lx認記,支持

顧客帳號、IP、MAC、VLAN、端口等顧客標識元素日勺動態或靜態綁定,同步實

現顧客方略(VLAN、QoS、ACL)的動態下發;支持配合H3c企業日勺iMC系統

對在線顧客進行實時日勺管理,及時的診斷和瓦解網絡非法行為。支持對Proxy

進行有效rJ管理。同步S3100V2-EI系列支持portal認證、Triple認證,在

客戶端多樣W、J網絡環境中,通過單端口多認證W、J方式,滿足客戶端可以通過

適合W、J認證方式接入網絡,實現業務H勺靈活布署

增強的網絡管理和維護的易用性

H3CS3100V2系列互換機支持通過FTP、TFTP實現設備H勺遠程升級,支

持SNMPvl/v2/v3,可支持OpenView等通用網管平臺,以及iMC智能管理

中心。支持CLI命令行,Web網管,Telnet,IIGMP集群管理,使設備管理更

以便:

H3CS3100V2系列互換機支持跨互換機日勺遠程端口鏡像RSPAN,可以將接

入端口的流量鏡像到關鍵互換機上,可以對全網業務和流量進行監控、優化

布署和惡意襲擊監控,滿足園區網精細化管理日勺需要。

113CS3100V2系列互換機支持VCT(VirtualCableTest)電纜檢測功能,

便于迅速定位網絡故障點;并支持DLDP(DeviceLinkDetectionProtocol)

單向鏈路檢測協議,可以有效日勺防止網絡中單通故障的發生,大幅提高網絡

維護效率,切實將設備日勺易用性帶給顧客。

高性能與靈活擴展能力

H3CS3100V2系列互換機支持所有端口線速轉發,滿足了顧客對高帶寬

日勺需求。設備支持2個GE上行,采用2個固定10/100/1000兆自適應電口和

2個復用時通用SFP端口,并且SFP端口既可以支持百兆光模塊,也可以支

持千兆光模塊,在減少顧客成本日勺同步,更好日勺考慮了顧客后續升級的實際

需求。

H3CS3100V2系列互換機采用專利技術,容許互換機運用專用互聯電纜

實現多達16臺設備日勺堆疊,最大擴展至384個10/100M端口,支持不一樣端

口設備的混合堆疊。具有即插即用、單一TP管理。同步大大減少系統擴展日勺

成本,保護了顧客投資。

豐富的業務支持能力

H3CS3100V2系列互換機支持PoE(PoweroverEthernet)技術,通過

以太網對所連接的設備(如IPPhone,WirelessAP等)進行遠程供電,從

而使得不必在使用現場為設備布署單獨日勺電源系統,可以極大地減少布署終

端設備日勺布線和管理成本。

H3CS3100V2系列互換機支持端口限速功能,防止惡意侵占網絡帶寬,

也為網絡帶寬的精細化管理提供了手段。

113CS3100V2系列互換機支持SPCStrictPriority),WRR(WeightedRound

Robin)、SP+WRR三種隊列調度算法,支持每個端口4個輸出隊列,可以以不

一樣的優先級將報文放入端口時輸出隊列。

113CS3100V2系列互換機支持豐富日勺IPv6管理功能,包括IPv6單播地

址配置,ICMPv6,IPv6鄰居發現協議(ND),IPv6-TCP,IPv6-TFTP,IPv6-TRACERT

管理特性。此外,管理0V2-EI還支持豐富的IPV6業務特性,包括IPv6ACL,

QoS,組播等。

規格:

重要參產品類型千兆以太網互換機

數應用層級二層

傳播速率10/100/1000Mbps

互換方式存儲-轉發

背板帶寬256Gbps

包轉發率42Mpps

端口參端口構造非模塊化

數端口數量28個

端口描述24個10/100/1000Base-T以太網端口,4個1000Base-X以太網端口

控制端口1個Console口

育特

匕堆疊功能可堆疊

VLA、支持基于端口的JVLAN

支持基于MAC日勺VLAN

支持GVRP

支持GUESTVLAN

QOS支持Diff-ServQoS

每個端口支持8個輸出隊列

支持802.Ip/DSCP優先級映射

支持隊列調度機制

支持優先級標識Mark/Remark

支持基于流的包過濾

支持基于流的重定向

支持基于流H勺限速

組播管理支持IGMPSnooping>支持迅速離開

支持MLDSnooping

支持組播VLAN

網絡管理支持Consolc/AUXModcm/Tclnct/SSH2.0命令行配置

支持FTP、TFTP、Xmodem.SFTP文獻上下載管理

支持SNMPVl/V2c/V3

支持RM0N

支持NTP時鐘

支持系統工作日志

支持集群管理

支持H3ciMC智能管理中心

安全管理顧客分級管理和口令保護

支持GuestVLAN

支持IEEE802.IX認證/集中MAC地址認證

支持AAA&RADIL-S&HWTACACS認證

支持MAC地址學習數目限制

支持MAC地址黑洞

支持SSH2.0,為顧客登錄提供安全加密通道

支持SSL,保障數據傳播安全

支持HABP

支持端口隔離

支持廣播報文克制

支持主備數據備份機制

支持IP+端口的綁定、IP+MACH勺綁定、端口+MAC的綁定、IP+MAC+端口H勺綁

定、IP+MAC+端口+VLAN的綁定口勺功能

其他參電源電壓AC100-240V,50/60Hz

數電源功率W19W

產品尺寸440X173X44mm

產品重量W2.2kg

環境原則工作溫度:0-40℃

工作濕度:5%-95%(非凝結)

存儲溫度:-4O-7O0C

存儲濕度:5%-95%(非凝結)

4)上網行為管理設備

品牌:深信服;型號:AC1200

功能特點

精細精確的應用控制

針對網絡應用的管控更全面、精確、便捷。它擁有全國最大的應用識別

特性庫,識別2100條網絡應用、700多條移動應用,每2周更新一次;

針對應用的細分功能精確控制,如辨別網盤日勺上傳和下載等動作;

標簽化日勺批量管理模式,極大提高了管理效率。

智能精確的流量管理

獨有3大流量管理技術,可以提高30%以上的帶寬運用率。其動態流控

功能可以動態調整流控方略,智能分派空閑時帶寬資源智能流控功能精確控

制P2P上下行流量,真正“管住”P2P流量;龍■顧客流量“套餐”定制,分派

指定流量套餐,對“套餐”超額的顧客進行人性化帶寬限制;完整有效時數

據記錄信息管控功能在業內技術領先,它可以識別網絡中H勺外發信息,支持

論壇、郵件、IM、網盤等應用外發行為控制,防止企業關鍵信息外泄,甚至

包括SSL加密口勺郵件等多種行為,為網絡敏感事件提供日志溯源;

全網全終端統一管控

有效管控有線和無線網絡,做到全網全終端統一管控。具有豐富靈活日勺

認證方式全面保證接入安全可控,支持如顧客名密碼、IP/MAC綁定等多種老

式認證方式,以及增值營銷認證(二維碼、短信、、APP、支付寶等);

基于顧客、應用、位置、終端類型的權限控制;同步內置無線控制器功能,

直接管理深信服AP,更快更低成本H勺建設無線網絡。

規格

詳細參數深信服AC-1200

產品概述合用范圍400顧客數

功能描述深信服AC系列產品是Fl前網絡行為識別率最高、性能最強U勺專業上網行為管

理設備。深信服K系列上網行為管理產品采用深信服自主研發小JAC網絡審計系統。擁

有著領先的網絡行為識別能力,除了識別一般的明文數據外,AC還可識別加密的流量

和應用,并通過基于記錄學日勺網絡行為智能檢測技術(NBID),對顧客最新面臨的應用

進行管理,進而提高顧客的工作效率,防止機密信息口勺泄漏。由于采用了高性能的硬件

平臺,以及不受硬盤空間限制、可獨立布署的數據中心,深信服NC的性能領先于其他

同類產品,更好的滿足了大規模網絡H勺苛刻規定。1300萬條URL過濾,人工智能網頁

分析,1000種網絡應用庫,應用訪問控制,報表和檢索,流量分析,帶寬管理,防DOS

襲擊,防ARP欺騙。

產品特性吞吐量:90Mbps

并發會話數:12萬

硬盤容量:250GB

網口數量:4個千兆電口

電源:單電源

外形:1U機架式

5)無線控制器及熱點

無線控制器選用H3CWX3024E-P0EP

無線AP使用H3CEWP-WA26201-AGN

H3CWX3000系列有線無線一體化互換機(AC,AccessController)是杭州華

三通信技術有限企業(如下簡稱H3C企業)自主研發日勺集成無線控制器和千兆

以太網互換機功能的網絡設備。WX3000系列一體化互換機定位于中小型企業

網和大型企業分支機構時一體化接入,提供純千兆以太網有線接入口,支持

PoE+供電,同步兼容802.Ua/b/g/n協議。配合H3c企業自主研發的FitAP

可以滿足中、小型企業一體化移動網處理方案等無線場景H勺經典應用。

無線控制器規格:

項目WX3024E

外形尺寸(長X寬X高)440X429X43.6(mm3)

重量<7.2kg

管理端口1個Console口

24個10/100/1000M電口

業務端口描述4個千兆SFPCombo口

2個10GEXFP光口(選配)

AC:

額定電壓范圍:100V-240VAC;50/60HZ

最大電壓范圍:90V?264VAC;47/63Hz

輸入電壓

DC(僅WX3024E支持):

額定電壓范圍:-47V-57VDC

最大電壓范圍:-36V—72VDC

功耗(所有端口均對外PoE供交流輸入:450W

電時)直流輸入(外接即S電源):720W

PoE+24端口/單端口最大30W

工作/存儲環境溫度-10℃-55℃/-40°C?70°C

工作/存儲環境相對濕度(非

5%—95%

凝露)

VLAN池

802.Uw管理幀保護

新增功能

bonjourgateway

portal支持當地轉發

無線熱點規格

屬性WA2620-AGN-S

重量0.6Kg

尺寸189x189x51mm

10/100/1000M以

1個

太網口

PoE支持802.3af/802.3at兼容供電

當地供電支持48VDC

Console口1個

內置天線內置2.4Gz&5GHz雙頻天線

802.lla/n:5.725GHz-5.850GHz(中國)

工作頻段

802.ilb/g/n:2.4GHz-2.483GHz(中國)

發射功率(最大)20dBm

可調功率粒度IdBm

復位/恢復出廠配

支持

Blink交替閃爍模式、紅綠藍不一樣工作狀態閃爍模式、終端接入呼

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論