freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

思科無線與ip語音通信系統(tǒng)方案設(shè)計(jì)-資料下載頁

2024-11-04 14:04本頁面

【導(dǎo)讀】決問題,執(zhí)行事務(wù)處理,或者以更高的自動(dòng)化水平完成任務(wù)。其目標(biāo)是幫助各機(jī)構(gòu)建立高度。對(duì)手的區(qū)別,并獲得可觀的ROI。開放式體系結(jié)構(gòu)能夠增加各機(jī)構(gòu)的自由選擇權(quán),因?yàn)樗炔幌拗仆ㄐ欧绞?,也不降。思科統(tǒng)一通信解決方案不但能提高勞動(dòng)力之間的協(xié)作性,還能降低管理多個(gè)。的一部分進(jìn)行部署時(shí)實(shí)現(xiàn)最高的可用性和安全性。預(yù)期,盡快獲得網(wǎng)絡(luò)融合的全部好處,還能在競(jìng)爭(zhēng)中實(shí)現(xiàn)差別化,最終增加收入。由思科UC支持,能夠與現(xiàn)有技術(shù)互操作的靈活的綜合解決方案;客戶忠誠(chéng)度的新型綜合應(yīng)用奠定了堅(jiān)實(shí)的基礎(chǔ);能提供安全連接解決方案、威脅防御工具及信任和身份組件,為各層統(tǒng)一通信系統(tǒng)、思科SAFE藍(lán)圖和安全系統(tǒng)設(shè)計(jì)提供保護(hù)的獨(dú)特的系統(tǒng)級(jí)安全方法;能通過對(duì)延遲、損失和抖動(dòng)的緊密控制保證話音質(zhì)量的QoS機(jī)制;與傳統(tǒng)的PBX系統(tǒng)不同,新電話的移動(dòng)、添加和改動(dòng)幾乎可以立即完成。

  

【正文】 應(yīng)用,必須提供覆蓋整個(gè)系統(tǒng)的無線局域網(wǎng)功能(例如安全策略、入侵防御、 RF 管理、 QoS 和移動(dòng)性)。使用輕型接入點(diǎn)和無線局域網(wǎng)控制器的 WLAN可以方便地支持有線、無線局域網(wǎng)的整合,因?yàn)榭刂破鞴δ芸梢员患傻剿?科交換和路由平臺(tái)之中。 整合可以保護(hù)投資和精簡(jiǎn)成本 思科統(tǒng)一無線網(wǎng)絡(luò)提供了一個(gè)統(tǒng)一、創(chuàng)新的端到端網(wǎng)絡(luò)。它可以提供有力的投資保護(hù),為有線和無線網(wǎng)絡(luò)確保一個(gè)安全、移動(dòng)、經(jīng)濟(jì)有效的交互式工作環(huán)境。這種使用輕型接入點(diǎn)和無線局域網(wǎng)控制器的統(tǒng)一網(wǎng)絡(luò)基礎(chǔ)設(shè)施,可以與集成到一系列思科交換、路由平臺(tái)中的獨(dú)立或者模塊化局域網(wǎng)控制器配合使用。 客戶可以通過添加一個(gè)模塊化無線局域網(wǎng)控制器(例如 Cisco Catalyst 6500 系列 WiSM或者用于集成多業(yè)務(wù)路由器的思科 WLCM),大幅度降低 TCO、減少支持成本,以及縮短計(jì)劃內(nèi) 和計(jì)劃外斷網(wǎng)時(shí)間。 思科統(tǒng)一無線網(wǎng)絡(luò)還支持網(wǎng)絡(luò)準(zhǔn)入控制( NAC)和思科兼容擴(kuò)展客戶端設(shè)備。用于 WLAN的 NAC可以通過在 WLAN客戶端試圖進(jìn)入網(wǎng)絡(luò)時(shí)執(zhí)行設(shè)備安全策略,提供威脅防御功能。思科兼容擴(kuò)展計(jì)劃有助于推動(dòng)那些可以與思科 WLAN 基礎(chǔ)設(shè)施進(jìn)行互操作,并利用思科創(chuàng)新提高安全性、移動(dòng)性、服務(wù)質(zhì)量和網(wǎng)絡(luò)管理水平的客戶端設(shè)備的普及。 總結(jié) 思科統(tǒng)一無線網(wǎng)絡(luò)可以降低部署、管理無線網(wǎng)絡(luò)的復(fù)雜性;支持多種高級(jí)服務(wù),例如語音、定位和訪客聯(lián)網(wǎng);并且有助于確保有線、無線網(wǎng)絡(luò)的運(yùn)營(yíng)成本的可管理性。網(wǎng)絡(luò)集中和整合并不是新概念 ― ― 它最初是由蜂窩網(wǎng)絡(luò)運(yùn)營(yíng)商所提出的,進(jìn)而被引入到了 之中。通過集中和整合,無線網(wǎng)絡(luò)將能夠擴(kuò)展到大型企業(yè)級(jí)部署,為用戶提供可靠的連接和移動(dòng)性。 思科統(tǒng)一 WLAN 建設(shè)方案 統(tǒng)一 WLAN的 部署 在目前的客戶網(wǎng)絡(luò)環(huán)境下,借助于 Cisco的瘦 AP架構(gòu)(專業(yè)叫法為“輕量型 AP”模式),可以在現(xiàn)有有線網(wǎng)絡(luò)的基礎(chǔ)上建立邏輯獨(dú)立的無線網(wǎng)絡(luò)。由于前端的無線 AP 運(yùn)行在 LWAPP模式,通常模式下所有無線數(shù)據(jù)及控制流量均交由無線控制器來處理(在特殊應(yīng)用場(chǎng)合可以通過 Cisco提供的 HREAP功能將 某些 SSID的流量終結(jié)在本地 VLAN),因此借用現(xiàn)有網(wǎng)絡(luò)的交換機(jī) /路由器組成集中控制管理的“覆蓋式”( Overlay)無線網(wǎng)絡(luò),是比較經(jīng)濟(jì)實(shí)惠的選擇。 在此模式下的物理組網(wǎng)結(jié)構(gòu)圖如下。 AP 連接在現(xiàn)有網(wǎng)絡(luò)的接入交換機(jī),則 IP 地址由現(xiàn)有網(wǎng)絡(luò)有線端提供動(dòng)態(tài)地址 /或者符合當(dāng)?shù)?IP地址規(guī)劃的靜態(tài)地址。雖然從原理上來講 AP和無線控制器的 APManager只要 IP可達(dá)即可創(chuàng)建并維護(hù)數(shù)據(jù) /控制隧道,但是從性能 /可管理性等角度出發(fā),建議在滿足下列條件的前提下將 AP接入現(xiàn)有網(wǎng)絡(luò)交換機(jī): ? AP 和無線控制器的 APManager 之間端到端環(huán)回延遲 (round trip delay)100 毫秒-局域網(wǎng)交換環(huán)境均能實(shí)現(xiàn) ? AP 盡量不與一般有線網(wǎng)絡(luò)設(shè)備混合在一個(gè) VLAN 中,避免有線設(shè)備的異常流量阻斷 AP 和無線控制器之間的通訊 ? 連接在同一 L3 交換機(jī)端口下的所有 AP,建議放置在一個(gè)受保護(hù)的 VLAN中,部署時(shí)統(tǒng)一分配給這些 AP 靜態(tài) IP 地址,以便于管理 上述要求的實(shí)現(xiàn),需要修改現(xiàn)有交換機(jī)的 VLAN參數(shù)設(shè)置,現(xiàn)有 L3交換機(jī)的路由設(shè)置,需要和現(xiàn)有網(wǎng)絡(luò)的網(wǎng)管部門進(jìn)行協(xié)調(diào)。 無線覆蓋方案 覆蓋區(qū)域 此次無線網(wǎng)絡(luò)實(shí)現(xiàn)山西國(guó)貿(mào) 酒店部分樓層 無線網(wǎng)絡(luò)接入環(huán)境 覆蓋 。 設(shè)計(jì)指標(biāo)、原則及覆蓋方式 設(shè)計(jì)原則: 無線覆蓋設(shè)計(jì)將遵循按照信號(hào)范圍最大化原則,在全面覆蓋的前提下,重點(diǎn)選擇部分區(qū)域進(jìn)行更加細(xì)膩的覆蓋。并且,保證無線網(wǎng)絡(luò)穩(wěn)定性并與絕大多數(shù)主流無線網(wǎng)卡兼容,同時(shí)兼顧考慮網(wǎng)絡(luò)擴(kuò)容,為今后網(wǎng)絡(luò)擴(kuò)容做好預(yù)留。 設(shè)計(jì)指標(biāo): 各信號(hào)輸出點(diǎn)信號(hào)強(qiáng)度 10- 15dbm;將按照 ~ ( FCC) 分為 channel channel channel11 三個(gè)完全不干擾頻段設(shè)計(jì);目標(biāo)覆蓋區(qū)域信號(hào)強(qiáng)度 80dbm。 一般來講室內(nèi)容許 最大覆蓋距離為 35~100 米 室外容許最大距離 100~400 米 障礙物阻擋 要觀測(cè)無線覆蓋周圍的障礙物確定 AP的數(shù)量和放置位置。 : A. 水泥墻 (15~25cm): 衰減 10~12dB B. 木板墻 (5~10cm): 衰減 5~6dB C. 玻璃窗 (3~5cm): 衰減 5~7dB 各種建筑材料對(duì)無線訊號(hào)的影響如下: ? 當(dāng) AP與終端隔一座水泥墻時(shí) ,AP的可傳送覆蓋距離約剩下 5米有效距離。 ? 當(dāng) AP與終端中間隔一座木板墻時(shí) , AP 的傳送距離約剩下 15米有效距離。 ? 當(dāng) AP與終端中間隔一座玻璃墻時(shí) , AP 的傳送距離約剩下 15米 有效距離。 所以在安裝選點(diǎn)時(shí),一定要注意以避開墻、柱子等 覆蓋方式: 在覆蓋區(qū)域內(nèi),選擇商務(wù)酒店和辦公樓為主,其他區(qū)域?yàn)檩o的覆蓋方式,實(shí)現(xiàn)整體無線覆蓋。具體分為室內(nèi)覆蓋和室外覆蓋兩種方式,其中室外覆蓋部分包含部分區(qū)域采用 Mesh方式進(jìn)行覆蓋。 根據(jù)國(guó)家無線電管理委員會(huì) 1997年《 》中規(guī)定的場(chǎng)強(qiáng)標(biāo)準(zhǔn),選配不同技術(shù)規(guī)格的全向天線、扇區(qū)天線,既要考慮到每個(gè)信號(hào)輸出點(diǎn)的電頻強(qiáng)度,又要顧及信號(hào)對(duì)人體可能存在 的危害,達(dá)到“綠色環(huán)保”的效果。 經(jīng)過現(xiàn)場(chǎng)的覆蓋區(qū)域現(xiàn)場(chǎng)勘測(cè)后,對(duì)無線覆蓋區(qū)域進(jìn)行詳細(xì)描述: 室內(nèi)覆蓋 室內(nèi)覆蓋規(guī)劃原則: ? AP的放置要遵循兩個(gè)原則 AP覆蓋區(qū)域無間隙; ? AP重疊區(qū)域最小。相鄰 AP工作在不同頻道,以 1, 6, 11三個(gè)頻道實(shí)現(xiàn)全方位的覆蓋。 ? 根據(jù)經(jīng)驗(yàn)值,當(dāng)相鄰 AP 設(shè)定相同頻點(diǎn)時(shí) , 要求間隔 25 米以上;當(dāng)相鄰 AP設(shè)定相鄰頻點(diǎn)時(shí) , 要求 AP間隔 16米以上;當(dāng) AP設(shè)定相隔頻點(diǎn)時(shí) , 要求間隔 12米以上。 室外覆蓋 室外設(shè)備的 AP使用數(shù)量大概也遵循室內(nèi)的條件,但外 AP的放置和設(shè)計(jì)又有它的獨(dú)特性主要包 括: ? 天線的使用 天線的正常使用包括對(duì)天線增益和天線類型的選擇。 ? 對(duì)室外設(shè)備特殊要求 室外設(shè)備應(yīng)該放置在密封盒內(nèi); 天線布置應(yīng)該增加避雷器放置雷擊; 不提供本地供電的場(chǎng)所,應(yīng)盡量選用 POE遠(yuǎn)程供電設(shè)備; SSID和 VLAN的邏輯設(shè)計(jì) 根據(jù)實(shí)際情況和應(yīng)用需求,建議客戶無線網(wǎng)絡(luò)使用三種 SSID 1. 數(shù)據(jù)服務(wù) SSID- DataSSID:基于三層的 Web認(rèn)證; 2. VoWLAN/雙模等形式手機(jī)服務(wù)的 SSID- VoiceSSID:基于二層的 MAC認(rèn)證 3. 根據(jù)所部署的需求,可能還有第三個(gè)為酒店客人服務(wù)的 SSID- GuestSSID,為訪客 /中國(guó)移動(dòng)漫游客戶接入提供特定 VLAN的訪問 上述 SSID原則上均是全部可以廣播出去,提供對(duì)外服務(wù)的。也可以根據(jù)實(shí)際部署需求進(jìn)行靈活定制。比如酒店的某些特定場(chǎng)所,不允許訪客進(jìn)入的 /或者不允許訪客在此無線上網(wǎng)的,此處的 AP可以不用開啟 GuestSSID。 為了有效的隔離廣播域,提高無線網(wǎng)絡(luò)的性能,建議采用思科 APGroup技術(shù),將所有AP 劃分不同的組( Group),每一組 AP 為一個(gè) VLAN。 300個(gè) AP的無線覆蓋典型環(huán)境下,支持同一 SSID的所有 AP,按照 AP 所處樓層、位置 劃分為不同的 APGroup,客戶端接入不同APGroup 時(shí)被分割到不同的 VLAN,獲得不同網(wǎng)段的 IP地址。 建議根據(jù)用戶實(shí)際情況(應(yīng)用類型、上網(wǎng)人數(shù)等),每個(gè)數(shù)據(jù)類 APGroup 不超過 30 個(gè)AP; Voice類 APGroup不超過 80個(gè) AP 認(rèn)證和計(jì)費(fèi) 采用 Web和 Mac地址認(rèn)證相結(jié)合的認(rèn)證方式: 1. DataSSID 針對(duì)無線用戶的數(shù)據(jù)終端接入建議采用 Web認(rèn)證方式,外置 Portal,MD5CHAP 2. VoiceSSID 對(duì)于無 線話音設(shè)備建議采用 Mac認(rèn)證方式,以保證使用的方便性 ACS安全認(rèn)證服務(wù)器部署 Cisco174。 Secure ACS (ACS)是具高可擴(kuò)展性的高性能訪問控制服務(wù)器,可作為集中的RADIUS 和 TACACS+ 服務(wù)器運(yùn)行。 Cisco Secure ACS 將驗(yàn)證、用戶訪問和管理員訪問與策略控制結(jié)合在一個(gè)集中的身份識(shí)別網(wǎng)絡(luò)解決方案中,因此提高了靈活性、移動(dòng)性、安全性和用戶生產(chǎn)率, 從而進(jìn)一步增強(qiáng)了訪問安全性。它針對(duì)所有用戶執(zhí)行統(tǒng)一安全策略,不受用戶網(wǎng)絡(luò)訪問方式的影響。它減輕了與擴(kuò)展用戶和網(wǎng)絡(luò)管理員訪問權(quán)限相關(guān) 的管理負(fù)擔(dān)。通過對(duì)所有用戶帳戶使用一個(gè)集中數(shù)據(jù)庫, Cisco Secure ACS 可集中控制所有的用戶權(quán)限并將他們分配到網(wǎng)絡(luò)中的幾百甚至幾千個(gè)接入點(diǎn)。對(duì)于記帳服務(wù), Cisco Secure ACS 針對(duì)網(wǎng)絡(luò)用戶的行為提供具體的報(bào)告和監(jiān)控功能,并記錄整個(gè)網(wǎng)絡(luò)上每次的訪問連接和設(shè)備配置變化。這個(gè)特性對(duì)于企業(yè)遵守 Sarbanes Oxley法規(guī)尤其重要。 Cisco Secure ACS 支持廣泛的訪問連接,包括有線和無線局域網(wǎng)、寬帶、內(nèi)容、存儲(chǔ)、 IP上的語音 (VoIP)、防火墻和 VPN等。 Cisco Secure ACS是思科基于身份的網(wǎng)絡(luò)服務(wù) (IBNS)架構(gòu)的重要組件。 Cisco IBNS 基于 (用于基于端口的網(wǎng)絡(luò)訪問控制的 IEEE標(biāo)準(zhǔn) )和可擴(kuò)展驗(yàn)證協(xié)議 (EAP)等端口安全標(biāo)準(zhǔn),并將安全驗(yàn)證、授權(quán)和記帳 (AAA)從網(wǎng)絡(luò)外圍擴(kuò)展到了 LAN 中的每個(gè)連接點(diǎn)。您可在這個(gè)全新架構(gòu)中部署新的策略控制工具 (如每個(gè)用戶的配額、 VLAN 分配和訪問控制列表[ACL]),這是因?yàn)樗伎平粨Q機(jī)和無線接入點(diǎn)的擴(kuò)展功能可用于在 RADIUS 協(xié)議上查詢 Cisco Secure ACS。 Cisco Secure ACS也是思科網(wǎng)絡(luò)準(zhǔn) 入控制 (NAC)架構(gòu)的重要組件。思科 NAC是思科系統(tǒng)公司 174。贊助的業(yè)界計(jì)劃,使用網(wǎng)絡(luò)基礎(chǔ)設(shè)施迫使企圖訪問網(wǎng)絡(luò)計(jì)算資源的所有設(shè)備遵守安全策略,進(jìn)而防止病毒和蠕蟲造成損失。通過 NAC,客戶只允許遵守安全策略的可信的端點(diǎn)設(shè)備訪問網(wǎng)絡(luò) (如 PC、服務(wù)器和個(gè)人數(shù)字助理等 ),并可限制違規(guī)設(shè)備的訪問。思科 NAC 是思科自防御網(wǎng)絡(luò)計(jì)劃的一部分,為在第二層和第三層網(wǎng)絡(luò)上實(shí)現(xiàn)網(wǎng)絡(luò)準(zhǔn)入控制奠定了基礎(chǔ)。我們計(jì)劃進(jìn)一步擴(kuò)展端點(diǎn)和網(wǎng)絡(luò)安全性的互操作性,以便將動(dòng)態(tài)的事故抑制功能包含在內(nèi)。這個(gè)創(chuàng)新將允許遵守安全策略的系統(tǒng)組件報(bào)告攻擊期間因惡意系 統(tǒng)或受感染的系統(tǒng)導(dǎo)致的資源誤用。因此,用戶可將受感染的系統(tǒng)與其他網(wǎng)絡(luò)部分動(dòng)態(tài)隔離開,從而大大減少病毒、蠕蟲及混合攻擊的傳播。 在山西國(guó)貿(mào)酒店網(wǎng)絡(luò)中部署 系統(tǒng),該安全認(rèn)證系統(tǒng)運(yùn)行在微軟windows server 平臺(tái)之上,該系統(tǒng)的安裝建議使用 IBM或 HP intel架構(gòu)服務(wù)器上,以保持硬件系統(tǒng)性能穩(wěn)定,連接到 server switch 上。 在山西國(guó)貿(mào)酒店網(wǎng)絡(luò)中 Cisco Secure ACS認(rèn)證服務(wù)器可以對(duì) WLAN訪問接入、接入層交換機(jī)用戶接入(結(jié)合 )提供安全認(rèn)證。 統(tǒng)一無線系統(tǒng)應(yīng)用 ( 1)數(shù)據(jù)接入服務(wù) 無線網(wǎng)絡(luò)作為有線網(wǎng)絡(luò)的補(bǔ)充,首先能夠以更靈活的方式提供無所不在的數(shù)據(jù)網(wǎng)絡(luò)覆蓋,客人可以利用酒店或者自身的移動(dòng)終端連接到網(wǎng)絡(luò)中進(jìn)行商務(wù)工作和娛樂休閑。 ( 2) 第三層漫游 借助采用輕型接入點(diǎn)的思科統(tǒng)一無線網(wǎng)絡(luò),當(dāng)?shù)谌龑勇伪灰刖W(wǎng)絡(luò)時(shí),管理員不需要將 VLAN 拓展到網(wǎng)絡(luò)中的所有接入點(diǎn),就可以保持一個(gè)扁平式的無線子網(wǎng)。那些采用自主接入點(diǎn)的網(wǎng)絡(luò)則有所不同 ―― 它們通過拓展 VLAN來實(shí)現(xiàn)漫游,因而會(huì)產(chǎn)生大范圍的、不便于擴(kuò)展的廣播域。 ( 3) 嵌入式無線 IDS 安全是網(wǎng)絡(luò)管理人 員的關(guān)注焦點(diǎn),而無線安全則是安全人員最關(guān)注的問題。一個(gè)重要的顧慮是惡意接入點(diǎn)可能會(huì)在一個(gè)有線或者無線網(wǎng)絡(luò)中制造漏洞。通過在網(wǎng)絡(luò)中采用一個(gè)無線ID 系統(tǒng),可以為網(wǎng)絡(luò)添加一條額外的防線。無線局域網(wǎng) IDS 可以降低黑客或者惡意用戶訪問關(guān)鍵網(wǎng)絡(luò)資源的風(fēng)險(xiǎn)。 ( 4) 定位服務(wù) 定位服務(wù)是下一代無線網(wǎng)絡(luò)必須達(dá)到的一項(xiàng)要求。定位服務(wù)支持同時(shí)跟蹤 WLAN 基礎(chǔ)設(shè)施內(nèi)部的數(shù)千個(gè) WiFi 設(shè)備。這些服務(wù)被用于一些關(guān)鍵的應(yīng)用,例如高價(jià)值資產(chǎn)跟蹤、 IT管理、安全和業(yè)務(wù)策略的執(zhí)行。其他應(yīng)用包括: ? 基于無線局域網(wǎng)的 e911和語音 ? 客戶端故障 診斷和客戶端位置與客戶端連接問題的關(guān)聯(lián) ? 資產(chǎn)跟蹤和管理,(包括配有 RFID 標(biāo)簽的 設(shè)備 ) ? 基于位置的安全 ( 5) WLAN語音 WLAN 語音( VoWLAN)不僅可以提供 IP 語音( VoIP)的諸多好處(例如 收費(fèi)旁路 ),還可以提供移動(dòng)性。選擇 VoWLAN功能的管理人員都希望通過用他們的 數(shù)據(jù)網(wǎng)絡(luò)承擔(dān)語音功能,降低或者消除辦公樓內(nèi)移動(dòng)電話使用成本。 ( 6) 無線視頻監(jiān)控 視頻監(jiān)控的部署一直是伴隨著網(wǎng)絡(luò)技術(shù)的發(fā)展而變革的,第一代監(jiān)控系統(tǒng)基于模擬技術(shù)實(shí)現(xiàn),其部署方式非常局限;隨著 IP監(jiān)控技術(shù)的成熟, 只要 IP網(wǎng)絡(luò)可達(dá)的地方就可以部署 IP監(jiān)控系統(tǒng),可以在酒店隨時(shí)監(jiān)控公司、家里的安全情況;而無線網(wǎng)絡(luò)技術(shù)的發(fā)展,可以保障視頻流暢的運(yùn)行在無線網(wǎng)絡(luò)之上,因此無線視頻監(jiān)控以其部署的極度靈活性日益被采用。
點(diǎn)擊復(fù)制文檔內(nèi)容
環(huán)評(píng)公示相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1