freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

xx企業(yè)wlan解決方案項目建議書-預(yù)覽頁

2025-05-16 22:25 上一頁面

下一頁面
 

【正文】 建成投入使用的,采用有線網(wǎng)絡(luò)擴充而進行的網(wǎng)絡(luò)布線工程會對XXXX 墻壁和頂棚做大量的施工,影響建筑樓群內(nèi)部的外觀。具體需求如下:1.1 擴展網(wǎng)絡(luò)信息點數(shù)量需求XXXX 在建設(shè)時所安裝部署的有線網(wǎng)絡(luò)信息點數(shù)量與實際使用的需要缺口較大,難以滿足正常辦公、各種會議以及來客使用網(wǎng)絡(luò)的實際需求。無線網(wǎng)絡(luò)的覆蓋重點為……(以下針對大學(xué)的需求展開)1.2 網(wǎng)絡(luò)教學(xué)需求XXXX 大學(xué)有多個多媒體教學(xué)教室和計算機網(wǎng)絡(luò)教室,由于在建設(shè)時這些房間的使用功能考慮,目前有線網(wǎng)絡(luò)環(huán)境教室已經(jīng)不能滿足廣大師生網(wǎng)絡(luò)接入,如采用有線網(wǎng)絡(luò)擴充方式還需要在這些教室布大量網(wǎng)線,其工程難度很大。1.5 無線覆蓋范圍需求根據(jù)XXXX 無線網(wǎng)絡(luò)需求要求無線局域網(wǎng)的覆蓋區(qū)域的如下:(貼圖以及說明具體覆蓋需求的位置)二、XXXX 無線局域網(wǎng)設(shè)計原則和技術(shù)需求2.1 遵循標(biāo)準(zhǔn)無線局域網(wǎng)采用的技術(shù)支持應(yīng)為國際標(biāo)準(zhǔn)或業(yè)界標(biāo)準(zhǔn),不使用某個廠商的專用技術(shù)和協(xié)議,以保證網(wǎng)絡(luò)設(shè)備的互通性,有利于網(wǎng)絡(luò)的投資保護。第三代無線局域網(wǎng)架構(gòu)采用無線交換機加瘦AP 的結(jié)構(gòu),使得無線局域網(wǎng)的網(wǎng)絡(luò)性能、網(wǎng)絡(luò)管理和安全管理能力得以大幅提高,使建設(shè)大型無線網(wǎng)成為可能。同時整個系統(tǒng)可以根據(jù)用戶的需要進行規(guī)模上的擴展,擴展后所有功能和管理的模式保持不便。充分利用現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu)與資源,不單獨組網(wǎng),AP 就近接入有線網(wǎng)絡(luò)(最近的交換機),并且不改變原有網(wǎng)絡(luò)結(jié)構(gòu)以及交換機配置。充分考慮WLAN 的安全性,采用先進的WLAN 安全技術(shù)保障。第二代無線局域網(wǎng)技術(shù)(以正誠、昂科、Bluesocket 等為代表),采用AC+智能AP構(gòu)架,AC 兩者實質(zhì)均為二層設(shè)備,AP 實現(xiàn)接入、AC 實現(xiàn)匯聚和認(rèn)證功能,有的廠商的AC 實現(xiàn)了二層網(wǎng)絡(luò)交換,具有基本的網(wǎng)絡(luò)的控制和用戶的管理,如:WEB 認(rèn)證、流量的控制、訪問的控制等;支持VLAN、VPN、WPA 等基本的安全管理,它們無法實現(xiàn)對無線電磁波層面的調(diào)控和優(yōu)化。7作為第三代的Aruba 無線系統(tǒng)采用了Wireless Switch+AP 構(gòu)架,將密集型的無線網(wǎng)絡(luò)和安全處理功能轉(zhuǎn)移到集中的 WLAN 交換機中實現(xiàn),同時加入了許多重要新功能,諸如無線網(wǎng)管、AP 間自適應(yīng)、無線安管、RF 監(jiān)測、無縫漫游以及Qos 保證。在無線安全性方面,Aruba 無線系統(tǒng)具備多種用戶認(rèn)證、基于用戶的狀態(tài)防火墻、VPN 加密機制、無線入侵偵測、無線接入病毒防護功能以及集中的安全管理。3.1.2 靈活的組網(wǎng)方式第三代的Aruba 產(chǎn)品可以根據(jù)從小型的無線網(wǎng)規(guī)模(幾十個AP),到大型無線網(wǎng)規(guī)模(幾百個AP,甚至上千個AP),都可以采用集中或者分布式的組網(wǎng)方式進行靈活的組8網(wǎng)。在網(wǎng)絡(luò)系統(tǒng)擴展性方面,Aruba 的一臺5000/6000 型交換機可靈活地對從48 個AP 到__________128 個AP擴充到支持512 個 AP,因此擴展AP 非常容易;從網(wǎng)絡(luò)管理擴展性方面, Aruba 的Master/Local 方式, Master Aruba 交換機可以同時控制管理28 臺的Local Aruba 交換機,因此增加交換機也非常容易管理。由于無線用戶的傳輸是通過Aruba AP 內(nèi)已建立的GRE 隧道和Aruba 交換機互連的,所以實際上無線用戶的VLAN 是無須在接入層和匯聚層存在。不用劃分VLAN,對于無線網(wǎng)絡(luò)的管理帶來極大的便利性。使用這套工具時,在數(shù)字化的園區(qū)建筑圖紙上設(shè)定無線所覆蓋范圍如那幾個樓層和面積大小,輸入有關(guān)無線覆蓋和傳輸模型的相關(guān)參數(shù),如無線終端的平均帶寬,AP 和AP 之間覆蓋面等。Aruba RF Planning 為無線網(wǎng)的規(guī)劃設(shè)計、調(diào)試以及維護提供科學(xué)化和規(guī)范化的管理。其工作量在有一定數(shù)量AP 的無線網(wǎng)里是非常大和煩瑣的,而且無線局域網(wǎng)是一個整體系統(tǒng),AP 之間必須互協(xié)調(diào)工作,單獨改變一個AP 參數(shù)和配置會引起AP 之間的無線電波干擾,用戶漫游重認(rèn)證和授權(quán)也可能會產(chǎn)生問題。3.2.3 RF 智能控管Aruba 系統(tǒng)的RF 智能控管可以自動調(diào)節(jié)網(wǎng)上所有Aruba AP 的電波特性。當(dāng)無線局域網(wǎng)經(jīng)過自動校準(zhǔn)的調(diào)整后而正式投入網(wǎng)絡(luò)運作時,網(wǎng)絡(luò)管理員可在Aruba交換機內(nèi)啟動ARM 這功能,無線網(wǎng)上所有的Aruba AP 都會在設(shè)定的時間內(nèi)自行掃描其它的無線頻道。當(dāng)某一覆蓋范圍內(nèi)的無線電波改變,如出現(xiàn)干擾AP 所發(fā)出的電波或其它應(yīng)用所發(fā)出的電波等,Aruba 無線交換機就會把所獲取的無線電波資料做分析,以確定是否需要調(diào)整這范圍內(nèi)AP 的無線電波。SSID 的另一用途是可讓無線終端以不同的安全認(rèn)證和加密方式入網(wǎng)。在一個預(yù)設(shè)定語音SSID 內(nèi)只允許網(wǎng)絡(luò)管理設(shè)定語音傳輸協(xié)議通過,以確保其它數(shù)據(jù)不能進入這SSID。但由于大多數(shù)的AP 都是設(shè)置在外面(不是在機房),所以不一定能馬上作更換,現(xiàn)場的環(huán)境也有局限性,不一定很容易維護人員即時做出更換(很多的AP 都是安裝在天花板上)。要確保每個無線終端的傳輸就必須能限制一個AP 上無線終端的數(shù)量或AP 帶寬傳輸總和或和每個無線終端帶寬上限。Aruba 采用的無線定位模式稱為三角定位, 米以內(nèi),無線定位的條件是所尋找的無線終端附近須有最少三個Aruba 的AP 在范圍內(nèi)。3.3 Aruba 無線局域網(wǎng)系統(tǒng)的安全管理3.3.1 集中的安全管理Aruba 無線系統(tǒng)的安全管理是將防火墻、VPN、安全認(rèn)證、防病毒、無線入侵監(jiān)測以及RF 電磁波管理等多項安全功能匯聚到Aruba 無線交換機上來完成的,解決了傳統(tǒng)的無線網(wǎng)對安全的分散管理(AP、AC)和能力,給用戶帶來的不安全感,擺脫了對有線網(wǎng)安全的依賴性。傳統(tǒng)的網(wǎng)絡(luò)防火墻是沒有用戶這概念,它的保護只是基于IP 地址或物理端口來制定防火墻策略,所以對于沒有固定接入點的無線終端,這種防火墻的功效是不大。3.3.5 無線接入點安全偵測和保護采用Aruba 無線系統(tǒng)的RF 偵測功能和保護機制可以實時監(jiān)測園區(qū)無線網(wǎng)覆蓋區(qū)域內(nèi)的所有AP 接入情況,如相鄰房間的AP、設(shè)置錯誤的AP 以及未經(jīng)認(rèn)可而連接到網(wǎng)絡(luò)中的AP。這些攻擊在HotSpot 會導(dǎo)致用戶的無線連接斷線,但網(wǎng)管中心仍然不知,用戶則誤以為是網(wǎng)絡(luò)問題,間接影響無線網(wǎng)系統(tǒng)的品質(zhì)。當(dāng)無線終端通過了準(zhǔn)入檢查,但是如何對無線終端發(fā)出數(shù)據(jù)進行有效的檢查和監(jiān)控是更加進一步的病毒防護手段。Aruba無線系統(tǒng)可在每個用戶的權(quán)限限制內(nèi)用戶無線連接的最高帶寬。提供語音服務(wù),將極大以高無線網(wǎng)絡(luò)的實際運營效果,為廣大在校師生提供無線網(wǎng)絡(luò)服務(wù),隨著無線語音技術(shù)的發(fā)展,無線語音無線數(shù)據(jù)服務(wù)將極大方便用戶的園區(qū)生活。對于一些經(jīng)常出差的用戶VoWiFi 會帶來極大的方便,亦可節(jié)省長途電話費。尤其無線語音的漫游,它會比一般的數(shù)據(jù)移動傳輸更普及,但相對的要求也較嚴(yán)緊,所以要在無線局域網(wǎng)實現(xiàn)語音和數(shù)據(jù)融合,就不能隨意的安裝一些AP,而必須是有規(guī)范的組建無線局域網(wǎng)。3.4.3 無縫的三層漫游Aruba 無線可以支持無線接入用戶在 AP、WLAN 交換機、多子網(wǎng)以及多VLAN 之間無縫地漫游,而且不會丟失連接,也不需要重啟DHCP。而Aruba 的handoff 性能極佳,保證了語音的流暢??梢愿鶕?jù)不同的網(wǎng)絡(luò)規(guī)模和管理方式,考慮選用以下不同檔次的無線交換機進行組網(wǎng)。一些要求較高的用戶會采用雙機(二臺Aruba2400)在配線間以VRRP 串聯(lián)模式來加強網(wǎng)絡(luò)冗余備份。在網(wǎng)絡(luò)中心內(nèi)則一定會Aruba5100 用以管理其它Aruba5000/Aruba5100 交換機。這種組網(wǎng)方式簡易靈活并方便擴容。4.2 多業(yè)務(wù)區(qū)分設(shè)計從學(xué)校的用戶分類與分布情況分析,用戶主要分成以下幾類:(1)學(xué)校教師與領(lǐng)導(dǎo);(2)來訪學(xué)者或留學(xué)生;(3)參加交流會議領(lǐng)導(dǎo)和來訪人員;(4)園區(qū)一般工作人員;(5)長期租用學(xué)校辦公的三產(chǎn)公司人員。由于用戶一般把SSID 看成VLAN,所以它們都會慣性地以VLAN 概念來劃分SSID。19為什么要把不同的安全加密協(xié)議設(shè)置在不同的SSID 呢? 的標(biāo)準(zhǔn)內(nèi)定義了不同加密情況時數(shù)據(jù)包的封裝格式,所以在用戶的無線接入使用不同的加密程式,例如:WEP,TKIP(WPA),(WPA2)等等,不同加密方式不能在同一個SSID 內(nèi)同時存在的。 的主因在于很多的無線終端現(xiàn)在,而是不可能把所有的終端一次更換成最新的軟件程序。學(xué)校教職員工、學(xué)校工作人員和長期租用學(xué)校辦公的人員屬于學(xué)院內(nèi)的固定用戶,可以采用專門的SSID,可以采用級別較高的認(rèn)證和加密手段,對于來賓和留學(xué)生、參加會議人員和來訪人員可以使用另一個SSID,采用級別相對較低的認(rèn)證和加密手段,這樣就實現(xiàn)了區(qū)分的服務(wù)。Aruba 的基于用戶狀態(tài)的防火墻則是與用戶認(rèn)證捆綁在一起,當(dāng)無線用戶成功通過認(rèn)證后,他會獲得一個預(yù)設(shè)的防火墻策略,不同的無線用戶有不同的防火墻策略,例如一個用戶可以使用SIP 的服務(wù),而另一用戶則可用FTP。所有這些在配置、使用和管理上都非常符合的大學(xué)網(wǎng)絡(luò)中心的網(wǎng)絡(luò)管理需求。(2)加密:Aruba 無線系統(tǒng)支持多種加密的方式,二層的加密支持靜態(tài)WEP、動態(tài)WEP、TKIP、WPA、 多種加密方式,三層的加密支持IPSec VPN 加密,這樣使得加密的方式更加的靈活,可以根據(jù)實際需求進行選擇。認(rèn)證服務(wù)器的選擇比較靈活,可以使用RADIUS, LDAP, Windows NT, ActiveDirectory, TACACS,甚至是Aruba 交換機內(nèi)置的帳戶數(shù)據(jù)庫。21(6)帶寬控制:可以對每個用戶設(shè)定其可以使用的帶寬,一方面可以限制其對網(wǎng)絡(luò)資源的占有,另一方面,當(dāng)該客戶端中了病毒以后,其病毒發(fā)作時不會占用網(wǎng)絡(luò)全部的帶寬。在數(shù)據(jù)的檢測上,Aruba 無線交換機上可以設(shè)定策略,對于某些無線用戶沾染病毒的終端,Aruba 無線系統(tǒng)將其導(dǎo)向到第三方防病毒系統(tǒng)進行防病毒的檢查,檢查完成后,才允許接入。過去為了解決跨越三層的漫游,有些用戶采用了Mobile IP 的技術(shù),但Mobile IP 的缺點是它必須在無線終端安裝軟件。用戶的原交換機會告知用戶漫游到的Aruba 交換機繼續(xù)保持用戶的原有的IP 地址。在實現(xiàn)應(yīng)用時,要求有單一的認(rèn)證數(shù)據(jù)庫是未必可行的,但同時無線用戶應(yīng)是可在內(nèi)無縫漫游。Aruba 本身就可提供不同域之間的認(rèn)證功能,域名可以與SSID 綁定,亦可以讓用戶在登陸網(wǎng)頁時輸入或選擇域名。無線交換機和AP 的連接可以穿透三層網(wǎng)絡(luò)設(shè)備,因此,無線網(wǎng)絡(luò)不影響原有網(wǎng)絡(luò)的結(jié)構(gòu),可以實現(xiàn)全網(wǎng)的無線漫游。在無線網(wǎng)絡(luò)音視頻會議教學(xué)系統(tǒng)的支持下,在校的留學(xué)生、教師和行政辦公人員以及與會的來賓等,就可以利用其所攜帶的筆記本電腦或是配置有無線網(wǎng)絡(luò)適配器的PC 機,在學(xué)校內(nèi)的任何一個地方上網(wǎng)與世界的任何一地進行信息交流、教學(xué)或媒體演示。采用Aruba 無線系統(tǒng)的多SSID 結(jié)構(gòu)的管理技術(shù)將不同類型的用戶和應(yīng)用劃分到不同的SSID 中,賦予不同的訪問規(guī)則與權(quán)限以及配置不同的管理策略。將訪問策略中的語音業(yè)務(wù)和視頻業(yè)務(wù)的應(yīng)用優(yōu)先級提到最高,以確保這些服務(wù)的質(zhì)量。5.4 多媒體以及音視頻應(yīng)用的實現(xiàn)在會議廳、報告廳實現(xiàn)無線覆蓋,可以建立Aruba 的無線音視頻會議網(wǎng)絡(luò)系統(tǒng)平臺。使用Aruba 無線系統(tǒng)在學(xué)校的報告廳、各大小會議室以及多功能廳等區(qū)域?qū)崿F(xiàn)無線覆蓋,利用無線音視頻會議網(wǎng)絡(luò)系統(tǒng)平臺可為各種會議提供豐富的文字、語音和視頻服務(wù)。266 無線交換機的配置實施建議一般廠家的無線網(wǎng)絡(luò)產(chǎn)品在園區(qū)網(wǎng)規(guī)劃時都需要二層交換機連接或者劃分VLAN,否則只能將認(rèn)證點下放到AP 上,導(dǎo)致整體性能的降低和漫游特性的缺失。第一代無線組網(wǎng)無論對無線用戶、AP 和網(wǎng)絡(luò)的管理都有一定困難,而且很容易造成混亂。5.6.2VLAN 和無線SSID 的關(guān)系一般用戶都誤解無線局域網(wǎng)的SSID 為局域網(wǎng)的VLAN,這可能是由于第一代的無線局域網(wǎng)都是通過“FAT AP”組網(wǎng)的原因。Aruba 交換機組網(wǎng),當(dāng)無線用戶加入到無線網(wǎng)上的一個SSID 時,很容易與VLAN 綁定,無線用戶漫游到不同AP 上,因SSID 的缺省VLAN 實際上是穿越接入層到Aruba 交換機上,用戶的VLAN 是無需在每個接入層上開通。5.6.3 Aruba 無線局域網(wǎng)– 不需更改局域網(wǎng)路由大規(guī)模在園內(nèi)實現(xiàn)無線局域網(wǎng)接入,不需要在現(xiàn)有的局域網(wǎng)上做很多路由的修改,Aruba AP 所在的VLAN 和無線用戶的VLAN 是獨立分開的,用戶只須在Aruba AP 的接入點分配給它IP 地址即可,這個IP 地址可以是通過DHCP 服務(wù)器來分發(fā),可以是以靜態(tài)IP 地址方式配置在Aruba AP 上。28六、設(shè)備配置清單設(shè)備名稱組件編號產(chǎn)品描述數(shù)量備注無線交換機Aruba6000配備防火墻、AAA 認(rèn)證、VPN、入侵檢測功能模塊?臺可支持256 個APAP Aruba 60 ?臺Poe 供電設(shè)備單口/4 口/8 口Poe 供電設(shè)備?臺網(wǎng)線超5 類網(wǎng)絡(luò)雙絞線22 箱1/2 同軸電纜?米同軸電纜同軸電纜連接器?個同軸轉(zhuǎn)接纜?個天線15dbi 無線天線?個1 分4 功分器?個功分器1 分2 功分器?個1W 功率放大器?個功率放大器 功率放大器?個SIP 服務(wù)器IP 話音服務(wù)器1WiFi 手機3029ARUBA 6000 具體配置附件一、Aruba 無線產(chǎn)品簡介Aruba 推出業(yè)內(nèi)唯一的模塊化和可堆疊式WiFi 交換機,適合各種行業(yè)用戶和企業(yè)環(huán)境。Aruba WiFi 數(shù)據(jù)傳輸,企業(yè)現(xiàn)在可以以前所未有的方式監(jiān)控及遠程管理RF 環(huán)境。此外,兩套交換引擎模塊可以在單機機身內(nèi)同時運作,實現(xiàn)冗余,每個模塊均整合一個硬件加密引擎,明文流量速度高達8Gbp
點擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1