酒店无线网络设计方案方案.doc

上传人:jian****018 文档编号:8731365 上传时间:2020-03-31 格式:DOC 页数:40 大小:2.24MB
返回 下载 相关 举报
酒店无线网络设计方案方案.doc_第1页
第1页 / 共40页
酒店无线网络设计方案方案.doc_第2页
第2页 / 共40页
酒店无线网络设计方案方案.doc_第3页
第3页 / 共40页
点击查看更多>>
资源描述
xxxxx酒店无线网络项目技术方案目 录一、概述2二、某酒店网络现状及需求分析3三、WLAN网络设计原则4四、某酒店WLAN网络设计方案54.1网络架构选择54.2 网络管理设计74.2.1 集中式管理74.2.2 全中文网管软件84.2.3实时射频管理94.2.3网络负载均衡104.3网络安全设计114.4无线覆盖设计124.4.1 B2层覆盖设计124.4.2 1层商业覆盖设计144.4.3 6-17层覆盖设计154.4.4 18层覆盖设计154.4.5 电梯间覆盖设计164.4.6 顶层覆盖设计164.5 软交换系统介绍16五、设备选型215.1无线控制器选型215.2无线接入点(AP)选型285.3天线选型365.3.1TQJ-2400XTG室内吸顶天线:375.4 方案设备配置清单38一、概述近年来,随着国内旅游业的蓬勃发展以及各种商务活动异地化、全球化的趋势,人们对酒店客房的需求爆炸性增长。这为国内酒店业的发展提供了良好的契机,但随之而来的行业竞争也日显激烈。在各酒店硬件条件日趋同质化的今天,如何通过提高服务意识和服务水平吸引更多的潜在客户并将其发展为酒店的忠实客户成为各酒店管理者不断深入思考的问题。随着国际互联网在国内的广泛普及和全球信息化的不断发展,作为酒店主要服务对象之一的商务人士对网络的依赖日益增强。同时,从酒店的服务及管理角度出发,其自身也需要依赖网络来实现现代化的服务并提高管理水平。因此,网络建设逐渐受到酒店管理者的关注并被提到议事日程上来。但如何在建设网络的同时减少对酒店经营业务的影响并有效提高酒店在同行业中的竞争力是酒店管理者重点考虑的问题。在酒店网络建设中如果采用传统有线网络进行建设,一方面需要对酒店进行大面积的布线施工,这将严重影响了酒店的日常经营活动;另一方面,有线网络的整体施工周期较长,将会使增加酒店的投资回报时间。而近年来逐渐兴起的无线局域网络(WLAN)以其技术成熟、快速部署、易于扩展、可移动性和使用便利等特点,迅速在酒店网络建设中大显身手,成为酒店网络建设的主要技术之一。二、某酒店网络现状及需求分析21 无线网络需求分析某酒店位于东二环,紧邻朝阳门外大街,坐落在北京商务中心区。酒店按照国际五星级标准建造,拥有客房及套房362间,包括三层行政楼层客房、泳池旁的咖啡厅及餐吧。现酒店全部客房及一楼大堂均已部署有线网络,但每间客房只提供一个网络接口,无法满足宾客多台电脑接入的需求。另外,笔记本电脑和使用PDA的商务宾客在酒店大堂、休闲餐饮区域及其它公共区域均无法提供上网服务,这将在一定程度上影响了商务宾客的业务处理效率。对于宾客来说这无疑是酒店的一大缺憾。同时,在相当程度上降低了宾客对酒店服务品质的总体评价,也降低了酒店对商务宾客的吸引力,并产生客户流失的潜在危险。针对上述问题,酒店管理者需要对酒店进行无线网络覆盖,向宾客提供良好的网络接入服务,以提高酒店的服务品质和对外形象。该无线网络需要为宾馆提供安全的网络接入,以保护宾客及酒店运营网络的安全。同时,作为一套先进的网络,该网络还需要提供友好的管理方式,力求做到易部署、易维护、易扩展,最终实现网络的可管理、可运营,以最大限度减少酒店管理者对网络的总体拥有成本(TCO),并保护酒店管理者的投资回报。根据对某酒店的需求分析,并经过严格评估。我司采用傲天动联高性能WLAN解决方案来建设某酒店无线网络。22无线网络覆盖范围需求根据前期客户需求调查,目前某酒店需要在B2层、1层、6-18层客房区和电梯间进行无线网络覆。三、WLAN网络设计原则为了确保建设一套完全符合用户需求并具有良好拓展性的优秀网络系统,以保护网络拥有者的投资,在本网络设计上严格按照以下无线网络设计原则进行设计:l 先进性所选产品及其组网技术必须达到国际先进水平,并具备适当的技术前瞻性;l 高性能所选产品硬件设计上严格依据业界同等技术最高性能标准进行设计;所选产品软件开发必须采用优化的平台进行开发;所选产品必须经过严格的功能和性能测试,并达到标准;l 高可用性提供多种故障恢复和冗余备份机制;提供各种网络负载分担机制;设备需具有一定程度的智能特性,以提高网络的可用性;l 可管理性设备必须提供界面友好、易于操作的管理方式;为网络管理者提供多种易于使用的故障定位手段;对用户的接入提供灵活、安全的管理手段;l 安全性必须对无线用户提供全面的安全接入保护能力;对无线网络中存在的不安全因素具有发现和告警(或抵御)机制;l 可扩展性设备必须具备技术前瞻性和向后兼容性;组网灵活,易于扩展;l 开放性设备功能研发尽可能遵循国际标准的协议;可根据客户应用需求开放必要的应用接口;l 经济性和实用性所选产品具有较高的性价比;在符合用户需求的前提下选择性能合适的产品。四、某酒店WLAN网络设计方案某酒店无线网络拓朴图下面我们分别从网络架构、网络管理、网络安全及无线覆盖几个方面详细阐述本方案的设计思想:4.1网络架构选择无线网络作为一项基础设施,其架构及技术是否合理将关系到投资者投资风险。采用不合理架构或不合理技术搭建的网络不具备良好的扩展性和技术前瞻性,将无法满足未来网络业务和规模扩展的需求,在未来网络规模和业务扩展时将使投资者面临重复投资的危险。为避免以上问题的发生,充分保护网络建设者的投资,本次网络设计我司推荐采用以傲天高性能WIFI无线交换技术理念为基础的傲天动联WLAN解决方案。灵动WIFI业务流程灵动WIFI无线交换技术是由傲天动联公司独创的WLAN交换技术,它通过改进传统WLAN交换技术中不合理的数据转发模式并结合先进的软硬件设计理念实现。在传统的WLAN交换技术中,所有的数据流量都要集中到WLAN交换机或控制器处做统一的数据交换,因此,当网络中业务数据流量很大时,传统WLAN交换机或控制器的压力会急剧增大,并成为无线网络数据交换的瓶颈,极端情况下将使WLAN交换机或控制器无法正常工作,导致整个网络瘫痪。当前,主流的WLAN接入技术802.11g最快速率仅为54 M。因此,传统WLAN交换技术中的性能问题尚未充分暴露出来,而在不久的将来当下一代高速无线网络技术802.11n大规模使用时,传统WLAN交换技术中的这一问题将会变得突出而无法解决。802.11n技术最高支持600M的接入速率,假设一个WLAN交换机或控制器在有200只802.11n AP接入时,它的WLAN交换量以达到120G,这一数字远远超过目前绝大多数WLAN交换设备的最高处理能力。针对以上问题,傲天公司提出了灵动WIFI的技术理念,这一技术理念的核心思想是,用户管理数据与用户转发数据分离,受控数据与非受控数据转发分离,网络管理数据与网络业务数据分离。 针对不同的用户、不同的数据、不同的业务采取不同的控制策略,将非受控的数据流量采用本地转发的方式直接转发,而受控数据流量需流经WLAN交换机进行处理。这样大大减小了WLAN交换设备的负荷,避免了WLAN交换设备成为网络中的瓶颈。由以上分析可知,通过采用基于灵动WIFI的技术理念的傲天动联WLAN解决方案,可以保证网络未来业务及规模的扩展。并且,事实证明基于灵动WIFI技术的傲天动联WLAN解决方案将成为下一代无线网络(802.11n)的完美解决方案。这将极大的保护了网络建设者的投资,减小了投资风险。4.2 网络管理设计作为一个设计良好的网络,其应该是易于管理和维护,由此把网络管理者从繁重的管理维护工作中解放出来,并提高网络管理者的工作效率。本次网络设计中所采用的傲天动联无线解决方案及其设备,具有丰富的管理特性,可以极大减轻网络管理者对网络管理和维护的工作量。4.2.1 集中式管理傲天动联无线控制器和AP间采用业界标准的CAPWAP协议进行通讯,并由此实现对AP的集中管理和自动配置。通过使用该功能,无线控制器可将其所管理AP的软件版本及配置文件自动下载到AP上。这样,当在网络中增加新的AP、更换坏的AP或给网络中所有的AP软件版本升级时,网络管理者只需在无线控制器上进行统一操作即可轻松完成相应工作。这将极大的减轻网络维护人员的管理工作量。通过CAPWAP隧道实现AP零配置4.2.2 全中文网管软件傲天动联无线控制器内置图形化中文版的WEB界面网络管理软件,该网管软件界面友好、功能丰富、操作简单,使网络管理者能在最短的时间内掌握无线网络的基本配置和管理。另外,该网管软件还可以提供众多强大的管理功能,其中包括AP的自动拓扑发现、自动升级、批量配置、分级管理、分级告警等,并可实现针对无线覆盖空间内的射频扫描、非法接入点监听等安全功能。并对设备提供实时性能数据的查看功能,使用户了解当前网络运行的基本情况和性能状态,从而预防网络事故的发生,预测网络运行状态,有助于用户对网络的管理运营进行合理的规划。图形化WLAN信息监控4.2.3实时射频管理傲天动联无线控制器还将具有丰富的实时射频管理特性。届时,可通过射频功率和无线信道自动调整功能有效解决无线网络中存在的射频盲区覆盖问题和无线信道干扰问题。依赖这些功能,所部署的无线网络将具备更高的抗灾和自愈能力。射频功率自动调整以覆盖射频盲区(正常情况)射频功率自动调整以覆盖射频盲区(发生故障)射频功率自动调整以覆盖射频盲区(调整后)4.2.3网络负载均衡在WLAN网络中一个AP的覆盖范围内,无线连接的带宽是共享,即无线终端数目越多,每个终端所能分享的带宽就越小。采用傲天动联灵动WIFIWLAN解决方案的无线网络系统可在一个AP的覆盖范围内把无线用户或终端分散连接到附近的AP上。由此可以避免某个AP由于用户接入数过多,而产生性能瓶颈,并显著改善网络的性能,提高网络的可靠性。无线用户负载均衡4.3网络安全设计基于对酒店网络特点的分析和对无线网络建设的经验,傲天动联无线网络解决方案在用户安全、系统安全、数据安全等方面为酒店网络提供多种无线接入安全特性,充分满足酒店中各种场所下无线数据安全接入的需求。l 用户安全本方案所选设备支持目前各种用户认证的方式(802.1X、WEB认证、MAC、SSID、VPN等),网络管理者可以根据需求方便的选择不同认证方式向用户提供安全的无线接入,并有效阻止非授权人员访问网络。同时,本方案所选无线接入点(AP)上还提供无线用户数据隔离功能,防止恶意用户通过无线网络访问其它用户的电脑。l 系统安全本方案所选设备提供对非法及恶意AP接入的检测和隔离、针对无线网络的DOS攻击防护、对无线终端的异常流量进行检测及报警等功能。l 数据安全本方案所选设备完全符合802.11i强健无线安全的要求,并提供包括WEP、WPA、WPA2在内的全面安全特性,满足不同用户的安全需求。4.4无线覆盖设计需要根据对某酒店进行实地现场工程勘察后,提出无线覆盖设计方案。4.4.1 B2层覆盖设计B2层办公区工勘覆盖图B2层办公区设计覆盖图根据B2层办公区工勘覆盖图,在上图3个点位部署AP设备,即可满足的B2办公区覆盖需求,整个办公区接收信号强度-60dBm。B2层中心区工勘覆盖图由于测试环境限制,在B2层中心区,我们部署4个点位进行测试,从上图可以看出,若要实现此区域的全部覆盖,需要进行合理补点,才能满足此区域的覆盖需求。B2层中心区覆盖设计图根据B2层中心区工勘覆盖图和我司设计经验,在上图11个点位部署AP设备,即可满足的B2中心区覆盖需求,整个办公区接收信号强度-60dBm。4.4.2 1层商业覆盖设计1层商业区覆盖设计图根据客户对1层商业区覆盖需求和我司设计经验,在上图16个点位部署AP设备,即可满足的1层商业区覆盖需求,覆盖区接收信号强度-70dBm。4.4.3 6-17层覆盖设计根据现场对9层酒店客房区工勘,结合我司设计经验,在6-17层客房区,如上图10个点位部署AP设备,即可满足的酒店客房区覆盖需求,确保此区域信号接收强度-70dBm。4.4.4 18层覆盖设计根据现场对18层酒店客房区工勘,结合我司设计经验,在18层客房区,如上图11个点位部署AP设备,即可满足的酒店客房区覆盖需求,确保此区域信号接收强度-70dBm。4.4.5 电梯间覆盖设计电梯间根据我司提出2种设计方案,具体实施需要结合测试结果进行分析:方案一:在每个电梯井的底部和顶部,分别部署2个AP设备,通过高增益定向天线,实现对电梯间的覆盖。方案二:在每个楼层电梯间部署1个AP设备,通过安装吸顶式天线,实现对本楼层电梯间覆盖。(在本方案设备报价中,我们选用第2种方案)4.4.6 顶层覆盖设计为了实现对楼房顶层的全部覆盖,将在顶层放置2台室外型AP对顶层空间进行覆盖。4.5 软交换系统介绍系统结构示意图:震有NC5000无线IPPBXNC5000是为了满足中小企业对通讯业务日益多样化的需求而专门设计的一体化解决方案。NC5000综合了通讯领域的各种TDM、VoIP及移动的先进技术,依托于企业已有的Intranet网络,为企业构筑多业务一体化的通讯平台。可以有效节省企业的IT管理费用、提升企业形象,提高企业员工的工作效率。同时也为运营商提供了一种面向企业大客户的完善的解决方案。 NC5000采用先进的软硬件技术、电信级的设计,保证了设备的高可靠性。系统使用成熟高性能的CPU和DSP,并使用嵌入式实时操作系统和高效的算法,具有优异的性能。设备采用模块化插板式设计,支持多种接口板卡,可以根据需求灵活地提供不同的功能,并可根据容量平滑扩容。 在用户侧,NC5000提供有线、无线、分组一体化的接入手段。系统可提供本地用户接入,也可以通过局域网连接IP终端设备,或通过数字中继接口连接企业原有的传统PBX设备。特别地,NC5000可以以uPRA连接PHS基站下带PHS移动终端,或通过Wifi网络连接Wifi移动终端,或者作为MSC通过IP方式下挂BSC和BS带GSM终端。NC5000内置HLR、VLR、SMC,支持漫游和切换。 在网络侧,为实现企业与公网之间的互通,NC5000内置了中继网关功能。对于企业的异地分支机构,多台NC5000可以分别布放在各地区,并通过内部网完成分支机构的互连,在小的临时办事处可以直接使用具有FXO接口的IAD布放办公电话,各地统一拨号方案,方便企业应用并节省了长途话费的开支。 NC5000支持完善的基本业务,并提供丰富的补充业务,支持短消息、传真等数据业务,可以最大程度地满足企业用户多样的业务需求。同时,系统还提供配套的业务服务器,提供包括语音邮箱、传真服务、呼叫中心、话务台、调度系统等更多更灵活的增值业务应用。系统设计 2U高19英寸一体化机箱,电信级设计 高性能CPU、FPGA、DSP等硬件芯片 专业嵌入式操作系统和分布式设计 支持BITS时钟 系统容量 最大12个E1/16T1接口 最大512个DSP通道 最大5000路本地用户 最大100路内置多级IVR 最大128路内置会议资源 最大32台互联组网 协议处理 SIP/MGCP/H.323/T.38等VoIP协议 SS7/PRA等窄带协议 Wifi/GSM/PHS,SMPP/SMAP等移动协议 TAPI等呼叫中心协议 RADIUS等AAA协议 业务功能 POTS/MGCP/SIP/PHS/Wifi/GSM等用户类型 全面的语音、传真基本业务、丰富的补充业务、可灵活扩展的增值业务 短消息、移动漫游等移动业务 内置SBC功能 移动技术 支持Wifi、PHS(RPC/CSC)、GSM 内置HLR、VLR,内置短信网关,支持漫游、切换、定位 支持SMPP、SMAP 业务能力 基本业务:语音、传真、视频 补充业务:CID、CFU、CFB、CFNA、CFNR、CFOL、CT、CW、本机号码查询、自动话务员、三方通话、会议电话、号码共享、用户组、一机多号等 增值业务:语音邮箱、卡号业务、主叫绑定预付费业务、呼叫中心、预约式会议、呼出式会议、会议桥、话务台、调度台等 移动业务:全面支持WiFi、PHS、GSM终端的漫游、短信、切换、定位等功能 运营维护 基于WEB的集中网管、多点管理、集中跟踪、统计服务 基于WEB的个人自助服务,WEB导航配置功能 CDR文件输出、RADIUS计费认证接口、WEB话单管理 支持信令跟踪工具,支持FE端口镜像 系统性能及其他特殊功能 BHCA大于30K 支持作为终端向其他GK或SIPserver注册中继功能 支持作为GW设备受GK/SS控制完成中继呼叫 支持SIP/H.323/MGCP/SS7/PRA 任意之间交换 支持最多1000路呼叫路由数据,支持自动路由功能 支持最大3000条号码分析数据 支持主/被叫号码任意变换 支持用户15级权限限呼;支持大容量黑白名单和停复机接口(与NuBiz 限呼服务器配合);支持时段限呼 支持用户组功能,支持同振、排队、连选、代答 支持最大1000条的主叫号码池功能 支持SS7主叫号码隐藏功能 支持内置IVR语音提示,内置总机业务和卡号业务的放音功能 支持卡号业务、用户预付费业务(与NuBiz BSS配合) 支持用户话单上传至Radius(与NuBiz BSS配合) 支持CDR上传至网管(与NuBiz BMS配合) VoIP技术 静音抑制、回声抑制、丢包补偿、动态抖动缓存、DTMF/FSK的检测/抑制/生成 G.711、G.723.1、G.729、G.726、T.30、T.38、FR、EFR、AMR 物理特性 机框尺寸:428mm(宽)133mm(高)383mm(深) 最大重量:20kg 8插槽机框,5种插板 电源 直流输入:-48V 交流输入:90V-265V, 50/60Hz, 宽幅设计 最大功耗:250W 环境 运行温度:-5-55(23-131) 存储温度:-10-60(14-140) 运行湿度:5%-90%(无凝结) 存储湿度:0%-95%(无凝结) 标准认证 通讯行业标准:FCC part68 安全及电磁兼容性:FCC Part15 Class A, UL*, CE* DynaPhone A50时尚而典雅的外观 、舒适而轻巧的机身 、绚丽而简洁的操作界面 、生动而清晰的通话音质、更多功能、更高配置,DynaPhone A50为您带来全新的无线终端体验。基本功能电话簿 200条存储量 通话记录 可分别记录已接、未接、已拨电话10个 中文短信 短信收发 计算器 简单计算 日历 日期查询 可选铃声 选择电话铃音模式 来电铃声识别 可对来电铃声进行设置,选择不同铃声 内置振动 可设置成震动提示模式 时钟 时钟设置与显示 秒表 秒表计时 语言版本切换 支持中英语言菜单版本切换 扬声器 可设置扬声器的开关 音量设置 可以对接听器音量、喇叭音量、铃声音量、按键音量进行调节 开机问候语 可设置待机界面的问候语 高级设置固件升级 自动检查升级程序包并进行升级 WLAN设置 支持对WLAN的快速扫描 状态概要 状态显示 IP设置 支持对WLAN的快速扫描 VOIP设置 SIP相关项设置 WPS设置 AP安全加密 规格参数尺寸 100x 45x 18 mm 可选色 橙,红,粉,蓝,黑和经典灰 重量 76g 待机时间 60 小时 通话时间 4 小时 音频解码 G.711/G.729 AEC/VAD/CNG/JB LCD LCD 1.5”, 128*160 ,6万5千色彩屏 手机接口 12pin USB接口 标准配置 充电锂电池, 3.7V, 950mAh;充电器,输入AC 110-220V / 输 出DC 5V 500mAh;USB线;DynaPhone A50用户手册 数据传输 1-54Mbps 频带 2.4GHz 发射功率 15dBm 灵敏度 -76dBm11Mbps 安全 WEP(64/128bits)/WPA-PSK/WPA2/WPS MAC IEEE802.11b/g 通话控制协议 SIP-RFC3261;STUN 调制技术 DSSS:CCK(11Mbps 5.5Mbps)/QPSK(2Mbps)/BPSK(1Mbps)/OFDM(54Mbps) 五、设备选型综合上述的无线网络设计原则、各楼层AP布点情况及当今无线网络技术及其应用发展情况,对本无线网络设备选型如下:5.1无线控制器选型业界最高的性价比全线速L2-L4交换集中式WLAN交换和智能RF管理Triple-play(数据/语音/视频)实时支持产品概述AuteX5612是一款万兆级无线控制器,提供2个万兆接口扩展能力及12个固定千兆以太口和4个COMBO接口。基于业界先进的灵动WiFi设计理念研制开发的AuteX5612无线控制器具有强大灵活的无线用户接入及Fit AP管理能力。整机提供256台Fit AP及5120个无线用户的管理能力。并提供无缝漫游、用户安全接入、WIDS、基于用户角色的自动策略控制、无线信道动态控制、射频功率自动调整、无线用户自动负载分担等多种应用及控制手段。产品特点高效灵活的产品设计AuteX5612无线控制器提供10M到10G的多种速率端口支持,并提供RJ45、COMBO等多种类型端口支持,极大适应各种现有网络的接入环境。AuteX5612根据用户网络需求可采取串接或旁挂方式部署,最大限度减少无线网络部署对用户原有网络环境的改动,从而有效减少无线网络部署的时间和成本。易于部署和管理基于先进的集中智能管控技术设计理念,AuteX5612可对其管控的FIT AP(即使AP位于远程分支机构,并通过Internet相连)提供自动软件升级、自动配置下发和基于中心的管理特性。这极大减少了设备部署及维护的成本和难度,并向用户提供即插即用的WLAN解决方案。另外,AuteX5612内置极具人性化的中英文WEB配置界面,帮助网络管理员以最高的效率完成设备的配置和维护工作硬件支持802.11n演进基于业界领先的智能分布式WLAN交换特性,AuteX5612可灵活决策无线用户数据的本地转发或集中转发,为网络中的WLAN数据提供基于硬件级别的优化转发流程,并可有效避免由完全集中式WLAN交换架构所带来的控制器性能瓶颈问题。从而为全802.11n网络部署提供了最切实可行的解决方案。强大的RF部署工具强大的RF部署工具将为用户提供最具时间效益的可视化无线网络部署和规划手段。通过向RF部署工具导入需要实施WLAN部署的建筑物各楼层平面图及其面积、预期的覆盖效果、阻碍物的材质等参数,RF部署工具将综合考虑整个覆盖区域内三维空间的射频特性,自动输出各楼层AP的最佳部署位置及预测的覆盖效果。这将为WLAN网络的实际部署提供有力的参考,极大减少网络设计者现场工勘的时间和成本。全面的端到端安全AuteX5612具备强大的安全特性,在无线用户接入方面可提供基于MAC、802.1X、Portal等多种接入认证方式及严格的用户准入控制策略;在数据加密方面可提供基于802.11i的强健安全特性;在应用安全方面可提供基于用户角色的应用权限控制。内置的WIDS可查觉并抑制用户网络环境中存在的Rogue Ap及AD Hoc主机等潜在威胁。基于AuteX7605强大安全特性的保护,无线用户可随时获得良好的无线安全应用体验。随时随地的漫游依托于傲天动联独特设计的无线漫游域技术及专门为无线漫游应用而优化的数据处理机制,即使在跨无线控制器和跨网段环境下,AuteX5612仍可为无线漫游用户提供无缝的L2/L3漫游体验。其漫游切换时间大大小于50ms,完全满足无线语音通讯及移动视频监控等时延敏感型应用的严格需求。产品形态 产品型号 产品描述 POE端口数 DPI特性 支持AP数 AuteX5612出厂整机-auteX5612-智能无线控制器-8个10/100/1000Base-T-4个combo口2个扩展插槽-支持256AP-交流电源-支持DPI特性0 支持 256个产品规格 物理规格尺寸:440mm300mm43.8mm 重量:5kg存储温度:-2570C工作湿度:10-90无凝结工作温度:040C 硬件规格插槽数量:2个扩展插槽物理端口 10/100/1000Base-T(电口) 1000Base-X(SFP光口) 10GBase-SR(10G光口)10G(XFP)端口数:最多2个10/100/1000Base-T以太网端口:最多12个1000Base-X SFP端口:最多4个 电气特性工作电压:100-240VAC(10%)工作电流:50Hz/60Hz(3Hz)整机功耗:55W 性能与容量集中控制AP数:256个Remote AP数量:4096个无线用户数:8192整机吞吐量:64Gbps3DES加密性能:2GbpsAES-CCM加密性能:2Gbps二三层漫游切换时间:50ms802.11数据性能:2Gbps主机IP表: 1K三层接口数:4K静态路由:1KRIP路由: 2KOSPF路由:10K组播组:12810G(XFP)端口数:最多2个1000Base-X SFP端口:最多4个10/100/1000Base-T以太网端口:最多12个 用户行为控制支持802.11e-WMM支持WMM省电模式支持WMM与802.1P/DSCP/TOS映射二三层快速切换漫游L2至L4报文的五元组ACL基于SSID的流分类与流策略基于角色/用户的流分类与权限控制语音准入控制支持WRR、SP、WRR+SP队列调度1K粒度的限速基于端口和基于流量的流量镜像基于802.11p、DSCP对报文进行着色、映射及remark) 认证与安全802.11i安全(WPA、WPA2)802.1x、MAC地址认证支持EAP-PEAP、EAP-TLS、EAP-TTLS同时支持内置Portal和外置Portal认证方式支持Radius认证、本地认证广播风暴抑制支持Radius Server切换与备份支持计费与认证分离端口安全与隔离用户黑白名单IP Source Guard基于状态防火墙无线用户二层隔离(单播和广播)深度包检测P2P、IM阻断;业务识别Wireless IDSARP攻击/欺骗防护CPU攻击防护DOS攻击防护 无线集中控制基于CAPWAP协议的集中式管理基于SSID的智能转发模式选择接入点本地转发模式CAPWAP隧道转发模式GRE隧道转发模式SSID与VLAN绑定支持SuperG模式(108M)AP接入用户数限制基于MAC/IP用户限制SSID隐藏多SSID支持AP广播自动发现ACAP通过DNS发现ACAP通过DHCP option43发现ACAP自动配置下载集中控制AP自动升级 智能射频管理自动信道选择自动功率调整非法AP检测与干扰AD-HOC网络检测智能RF自愈合WiFi终端定位信道冲突检测与调整基于用户的负载均衡基于流量的负载均衡支持客户端省电模式 网络与高级应用L2/L3有线数据线速转发802.1q VLAN/PVLAN链路聚合802.1d/802.1w/802.1s(STP/RSTP/MSTP)IGMP SnoopingVRRP Based N+1 控制器冗余备份RIP/OSPF/静态路由策略路由/路由策略PPPoE/IPSEC/SSL透传支持SNAT、DNAT、NAPT内置DHCP Snooping内置DHCP Server内置DHCP Relay内置Portal Server/Proxy 管理与维护可视化AP热点部署工具AP集中配置与自动升级详尽station统计信息基于用户角色的分级分权管理基于HTTP/HTTPS的WEB管理基于SSH/Telnet/Console的命令行管理支持SNMPv2和v3的远程管理标准MIBs和私有MIBs详细的Syslog日志文件支持NTP Server、ClientLicense管理设备告警与邮件通知 电磁兼容及安全EMI特性:符合EN55022 Class A、ETSI EN 300 386、CISPR 22 ClassA、GB9254 ClassA、IEC61000-3-2、IEC 61000-3-3 FCC ClassA、VCCI ClassAEMS特性:符合EN55024 、ETSI EN 300 386、CISPR 24、GB/T 17626、GB/T 17618、IEC 61000-4安全特性:符合EN 60950、UL 60950、CAN/CSA-C22.2 NO. 60950、GB 4943、IEC 60950、AS/NZS 60950文献产品规格介绍 产品手册 解决方案与案例 白皮书 技术指导书 5.2无线接入点(AP)选型AQ2010无线接入点产品概述在同一无线覆盖区域内,AQ2000能为多达128个无线客户端和客户端类型的设备提供在2.4GHz 频率下的108Mbps 速率的无线传输。AQ2000是瘦AP,通过AUTELAN 多项专利的AuteX系列一体化交换机管理和配置,并且是AUTELAN 统一无线网络的组成部分。AQ2000支持集成的 IEEE802.3af 以太网远程供电(PoE)和 最高级别的Wi-Fi 安全认证。AQ2000系列轻型接入点提供对802.11b和802.11g的双模支持,并且能够通过同步无线监控实现动态、实时的RF管理。另外,AQ2000系列轻型接入点还可以完全处理对时间敏感的应用,例如硬件加密。该功能让傲天无线局域网可以安全地支持语音、视频和数据应用。产品完全支持零配置、自动RF管理、多BSSID等多个功能于一体,实现网络的易操作性、易维护性、健壮性,并能有效的保护无线网络配置的安全。AQ2000系列轻型接入点同时将数据转发和无线监控功能结合到了一起,使得用户不需要再使用额外的专用监控节点,从而降低了无线网络的运营成本。这将实时监控拓展到了无线基础设施的每个角落,简化了网络设计和部署,并且最大限度地提高了RF安全性。产品特点一、严格的安全性通过提供硬件加密功能,傲天AQ2000轻量型接入点符合最严格的安全标准,包括:1.实时的802.11i Wi-Fi WPA2,WPA和有线等效加密(WEP) 2.CAPWAP隧道提供额外的SSL加密,确保无线数据和有线数据的双重加密因此,它堪称业界最全面的无线局域网安全解决方案。配合AX7000系列一体化交换机,傲天AQ2000通过提供以下多个保护层来实现无线局域网安全:1.RF安全检测和避免802.11干扰和消除不必要的RF传播 2.无线局域网入侵防御和定位配合AX7000系列一体化交换机,傲天AQ2000接入点不仅可发现恶意设备或潜在的无线威胁,而且能对这些设备定位 3.安全移动在移动环境中保持最高安全水平。这包括随用户移动而移动的VPN,无需重新建立安全隧道。 4.访客隧道为访客接入公司网络提供更高安全性。二、零配置、简便的部署和统一管理作为AUTELAN统一无线解决方案的一部分,AQ2000非常易于安装和使用。此通过Wi-Fi认证的高质量产品可适合固定在墙壁上、天花板上和活动地板下。客户可使用AQ2000自带的内置高覆盖率天线或选择度身定制的2根高性噪比的可拆卸5dbi外置天线,也可与 市场其他标准外置式天线配合使用。3年的AUTELAN产品保修。AQ2000内置IEEE802.3af 以太网远程供电(PoE)端口扩展了安装的选择,避免了AQ2000附近电源插座的需要。配合AuteX一体化交换机,AQ2000完全支持零配置。相比以前针对胖AP的逐个配置方式,IT管理人员通过在一体化交换机上创建统一的配置模板和批量下发的方式,大大简化了集中式无线方案的配置工作量。上电启动后,AQ2000可以自动从一体化交换机下载最新配置并运行,同时在接入点运行、关机或重新启动的过程中,也不会保存配置,大大的提高了网络的私密性。借助傲天网络管理软件AuteView和一体化交换机的统一部署,IT管理人员可以集中的对WLAN网络中所有的AQ2000进行统一控制和监控,大幅度的简化了无线局域网的管理复杂度。三、实时应用支持 傲天AQ2000无线接入点提供最佳性能来支持语音等实时应用。智能的队列和争用管理机制可高效管理无线频谱空间,以确保语音和数据流量在单一无线网络上获得可靠的服务。傲天无线接入点也支持兼容Wi-Fi多媒体(WMM)、基本符合新兴IEEE 802.11e标准的QoS功能。四、硬件加密AQ2000采用业界最先进的无线解码芯片和强劲的处理器,提供了包括802.11i在内的高性能、高智能化硬件加解密功能。相比其他网络供应商的控制器加密方式,傲天的实时加密方式给用户带来了前所未有的上网体验。五、美观的外形和工业级设计秉承AUTELAN卓越的设计能力,AQ2000具有非常赏心悦目的外观,并能和周边应用环境融为一体,给IT管理人员和实际用户带来很好的使用体验。满足工业级应用的设计使得AQ2000可以被广泛应用于企业楼宇、小区、仓库、零售卖场、特种行业等各类企业级应用场合。六、方便的红外线带外控制接口考虑到AQ2000可能会被部署在仓库、零售卖场等较高的位置或特种场合等复杂环境,IT管理人员很难进行方便的实地管理,傲天AQ2000采用了业界独创的带外红外管理方式,极大的方便了IT管理人员对网络设施的统一部署。红外带外管理不依赖于2.4G无线网络运行情况,可以独立的对设备进行控制,在缺少POE供电、复杂环境或较高位置部署的场合下,红外管理具有不可替代的作用。产品规格硬件规格 型号 AQ2010 AQ2110 AQ2120 运行模式 Fit AP和Fat AP角色可任意切换 产品描述 单模壁挂型接入点 单频高性能壁挂接入点 双频高性能壁挂接入点 重量 1kg 1.2kg 1.2kg 尺寸 25205cm 接口 110/100 Base-TX;1个红外接口 210/100 Base-TX; 1个USB接口; 1个红外接口 210/100 Base-TX; 1个USB接口; 1个红外接口 电源 本地供电 3357V DC 802.3af PoE供电 射频模式 802.11b/g 802.11b/g 802.11b/g; 802.11a 天线接口 2标准RP-SMA型天线接口 工作温度 10C40C 工作湿度 10%90%(非冷凝) 存贮温度 0C50C 存贮湿度 10% 90%(非冷凝) 整机功耗 =7w=8w200000H一、严格的安全性通过提供硬件加密功能,傲天AQ2000轻量型接入点符合最严格的安全标准,包括:1. 实时的802.11i Wi-Fi WPA2,WPA和有线等效加密(WEP) 2. CAPWAP隧道提供额外的SSL加密,确保无线数据和有线数据的双重加密因此,它堪称业界最全面的无线局域网安全解决方案。配合AX7000系列一体化交换机,傲天AQ2000通过提供以下多个保护层来实现无线局域网安全:1. RF安全检测和避免802.11干扰和消除不必要的RF传播 2. 无线局域网入侵防御和定位配合AX7000系列一体化交换机,傲天AQ2000接入点不仅可发现恶意设备或潜在的无线威胁,而且能对这些设备定位 3. 安全移动在移动环境中保持最高安全水平。这包括随用户移动而移动的VPN,无需重新建立安全隧道。 4. 访客隧道为访客接入公司网络提供更高安全性。二、零配置、简便的部署和统一管理作为AUTELAN统一无线解决方案的一部分,AQ2000非常易于安装和使用。此通过Wi-Fi认证的高质量产品可适合固定在墙壁上、天花板上和活动地板下。客户可使用AQ2000自带的内置高覆盖率天线或选择度身定制的2根高性噪比的可拆卸5dbi外置天线,也可与市场其他标准外置式天线配合使用。3年的AUTELAN产品保修。AQ2000内置IEEE802.3af 以太网远程供电(PoE)端口扩展了安装的选择,避免了AQ2000附近电源插座的需要。配合AuteX一体化交换机,AQ2000完全支持零配置。相比以前针对胖AP的逐个配置方式,IT管理人员通过在一体化交换机上创建统一的配置模板和批量下发的方式,大大简化了集中式无线方案的配置工作量。上电启动后,AQ2000可以自动从一体化交换机下载最新配置并运行,同时在接入点运行、关机或重新启动的过程中,也不会保存配置,大大的提高了网络的私密性。借助傲天网络管理软件AuteView和一体化交换机的统一部署,IT管理人员可以集中的对WLAN网络中所有的AQ2000进行统一控制和监控,大幅度的简化了无线局域网的管理复杂度。三、实时应用支持 傲天AQ2000无线接入点提供最佳性能来支持语音等实时应用。智能的队列和争用管理机制可高效管理无线频谱空间,以确保语音和数据流量在单一无线网络上获得可靠的服务。傲天无线接入点也支持兼容Wi-Fi多媒体(WMM)、基本符合新兴IEEE 802.11e标准的QoS功能。四、硬件加密AQ2000采用业界最先进的无线解码芯片和强劲的处理器,提供了包括802.11i在内的高性能、高智能化硬件加解密功能。相比其他网络供应商的控制器加密方式,傲天的实时加密方式给用户带来了前所未有的上网体验。五、美观的外形和工业级设计秉承AUTELAN卓越的设计能力,AQ2000具有非常赏心悦目的外观,并能和周边应用环境融为一体,给IT管理人员和实际用户带来很好的使用体验。满足工业级应用的设计使得AQ2000可以被广泛应用于企业楼宇、小区、仓库、零售卖场、特种行业等各类企业级应用场合。六、方便的红外线带外控制接口考虑到AQ2000可能会被部署在仓库、零售卖场等较高的位置或特种场合等复杂环境,IT管理人员很难进行方便的实地管理,傲天AQ2000采用了业界独创的带外红外管理方式,极大的方便了IT管理人员对网络设施的统一部署。红外带外管理不依赖于2.4G无线网络运行情况,可以独立的对设备进行控制,在缺少POE供电、复杂环境或较高位置部署的场合下,红外管理具有不可替代的作用。软件规格 工作模式 IEEE802.11a; EEE802.11b/g 发射功率 up to 20dbm 可调功率 1dBm 覆盖范围 100300米(自带天线,实际覆盖范围与使用环境有密切关系) 虚拟AP(SSID) 8个 安全策略 加密 WEP/802.11i/WAPI 每SSID支持不同的加密、认证方式 用户隔离 支持AP上二层转发抑制 支持虚拟AP(多SSID)之间的隔离 报文过滤 支持 广播抑制 SSID隐藏 支持 认证 基于MAC地址的认证 802.1X PSK MAC过滤 支持 切换 AP间切换 支持 链路预切换 支持 二层桥接 MAC地址学习 VLAN 支持Vlan区分管理数据和用户数据 支持基于接口的Vlan、基于802.1q的Vlan、基于用户类 的Vlan、基于SSID的Vlan标记 支持Vlan过滤 三层功能 IP获取 支持手工设置,支持DHCP获取IP地址 服务质量 802.11e 支持WMM 优先级 支持以太网口支持802.1p识别和标记 支持优先级队列及映射 流分类 支持 QOS策略 每SSID/VLAN映射不同的QOS策略 用户数负载均衡 支持 流量负载均衡 支持 管理维护 网络管理 支持 维护方式 支持 日志功能 支持 告警功能 支持 故障检测 支持 统计信息 支持 Watch Dog 支持文献产品规格介绍 AuteQ1200产品Datasheet0.06 MB 产品手册 AuteQ1200 硬件简易安装手册1.20.03 MB 解决方案与案例 白皮书 无线技术在制造业的应用0.13 MB 傲天动联智能联网生产解决方案,轻松实现企业“协作无间”0.26 MB 技术指导书 AQ1200开局指导书1.10.06 MB 楼宇接入点选址指导书1.00.03 MB 傲天动联室外型智能接入点系列产品产品概述作为瘦AP使用时,Autelan三频双模无线网状网接入点AQ3000 为今天的移动办公需求提供了安全的、可靠的、高性能的无线局域网(WLANs)。在同一无线覆盖区域内,AQ3000 能为多达128个无线客户端和客户端类型的设备提供在5.8G, 2.4GHz 频率下的最高达54M的无线传输,在Turbo模式下2.4G频段最高传输速率可达108M。AQ3000 通过Autelan多项专利的AuteX系列一体化交换机管理和配置,并且是Autelan统一无线网络的组成部分。AQ3000 支持集成的IEEE802.3af 以太网远程供电(PoE)和最高级别Wi-Fi 安全认证。AQ3000 系列室外轻型接入点同时将数据转发和无线监控功能结合到了一起,使得用户不需要再使用额外的专用监控节点,从而降低了无线网络的运营成本并且最大限度地提高了RF安全性。通过自动进行的软件配置,AQ3000 可以做为室外网状接入点使用。使用AQ3000 系列室外网状接入点有助于经济有效、可扩展地部署安全的室外无线局域网。通过同时支持IEEE802.11a和802.11b/g这两个频段的标准,AQ3000 系列能够利用目前正在申请专利的自适应无线路径协议,在远程接入点之间构建一个动态的无线网状网,并为任何符合Wi-Fi的客户端提供安全的无线接入。AQ3000 系列能够与傲天一体化交换机和统一网络管理软件(AuteView)配合,通过集中无线局域网的关键功能,提供可扩展的管理、安全和移动能力,并在室内和室外部署之间实现无缝的切换。AQ3000 系列支持零配置部署,能够方便安全地加入网状网,而且可以通过一体化交换机和AuteView图形化界面管理并监控网络。通过兼容WPA2和在无线节点之间采用基于硬件的高级加密标准(AES)加密,AQ3000 系列能够提供端到端的高度安全性。产品特点一、严格的安全性通过提供硬件加密功能,傲天AQ3000 室外接入点符合最严格的安全标准,包括:实时的802.11i Wi-Fi WPA2,WPA和有线等效加密(WEP) CAPWAP隧道提供额外的SSL加密,确保无线数据和有线数据的双重加密配合AX系列一体化交换机,傲天AQ3000 通过提供以下多个保护层来实现无线局域网安全:RF安全检测和避免802.11干扰和消除不必要的RF传播 无线局域网入侵防御和定位-配合AX系列一体化交换机,傲天AQ3000 接入点不仅可发现恶意设备或潜在的无线威胁,而且能对这些设备定位 安全移动在移动环境中保持最高安全水平。这包括随用户移动而移动的VPN,无需重新建立安全隧道。 访
展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > 解决方案


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!