无线局域网设计原则和技术需求
学校(校园)无线WIFI覆盖需求综合解决方案

一、项目概述1。
1简介WIFI网络作为移动互联网的主要构成部分,在信息化时代,几乎每个人都需要接入网络获取信息、移动办公、学习等.随着智能手机、平板电脑等智能终端的不断普及,传统的有线接入方式早已无法满足现阶段网络需求,WIFI网络的普及对校园信息化建设,教师移动办公等方面起到了很大的助力作用。
二、需求分析2.1 方案设计原则实用性:遵循面向应用,注重实效,急用先上,逐步完善的原则;充分保护已有投资,不设计成华而不实的无线网络,也不设计成利用率低下的网络,我们以实用性的原则要求为依据,建设具有最低的TCO(拥有的总成本最低),有最高的性价比的校园无线局域网络。
ﻫ先进性:采用先进成熟的网络概念、技术、方法与设备,反映当今先进水平,又给未来的发展留有余地;充分采用目前国际、国内流行和成熟的技术,保证网络能适应技术的快速发展。
可靠性:系统必须可靠运行,主要的、关键的设备应有冗余,一旦系统某些部分出现故障,应能很快恢复工作,并且不能造成任何损失。
开放性:选择的产品应具有好的互操作性和可移植性,并符合相关的国际标准和工业标准;无论发生任何变化,均能够最大可能性的开放标准。
ﻫ可扩充性:系统是一个逐步发展的应用环境,在系统结构、产品系统、系统容量与处理能力等方面必须具有升级换代的可能,这种扩充不仅能充分保护原有资源,而且具有较高的性能价格比;可维护性:系统具有良好的网络管理、网络监控、故障分析和处理能力,使系统具有极高的可维护性;ﻫ安全性:必须具有高度的保密机制,灵活方便的权限设定和控制机制,以使系统具有多种手段来防备各种形式的非法侵入和机密信息的泄露.2.2 WIFI无线覆盖需求该学校覆盖方案由室内和室外等部分共同构成,现阶段主要需求为办公室外区域实现WIFI覆盖,为终端提供高品质的无线接入点.2。
3 具体需求分析教师和学生在必要时需做到移动办公,同时需要通过WIFI网络对终端用户进行认证,进行增值服务,如对终端进行计费、信息发布等。
小区无线网络覆盖组网技术方案解析

随着802.11a/b/g/n成为工业标准,因特网的日益普及,以及移动终端的不断增加,人们对移动IP接入的需求迅速增长。
无线局域网WLAN作为有线以太网的延伸,一定程度上满足了这种需求。
凭借无线接入技术本身具有的应用灵活、安装速度快、建设周期短等优势,以及地理应用环境的无限制特性,WLAN必将作为一种高速无线数据接入手段与有线网络一起,构成灵活、高效、完善的宽带网络,那么我们生活的小区中该如何覆盖组网呢?1 无线网络方案设计及实施方案1.1 网络设计原则依照802.11a/b/g/n无线局域网的国际规范和国家无线电管理委员会的标准,在进行实际的网络设计时,我们会遵循下列原则。
一〉先进性原则采用先进的设计思想,选用先进的网络设备,使网络在今后一定时期内保持技术上的先进性。
二〉开放性原则网络设计及网络设备选型遵从国际标准及工业标准,使网络具有开放性和兼容性。
三〉可伸展性原则网络设计在充分考虑当前情况的同时,必须考虑到今后较长时期内业务发展的需要,留有充分的升级和扩充的可能性。
四〉安全性原则网络系统的设计必须贯彻安全性原则,以防止来自网络内部和外部的各种破坏。
五〉可靠性原则网络系统的设计必须贯彻可靠性原则,使网络系统具有很高的可用性。
六〉可管理性原则网络系统应具有良好的可管理性,使得网络管理人员能方便及时地掌握诸如网络拓扑结构、网络性能统计、网络故障等信息,能简便地对网络进行配置和调整,确保网络工作在良好状态。
2.1 无线网络实施目的随着网络通信技术和应用的不断发展,网络已遍及世界各国和地区,越来越多的人们为追求更加快捷、高效的生活而选择各种网络应用和服务,XXX区作为XX市顶级的住宅区,主要客户为企业老总、高科技人士、金融证券人士等,他们对网络应用的需求很多。
如:随时查询政府各项信息,汇报工作报告;查询和讨论课题在世界范围内的发展状况;通过网络来发布商业信息,实现网上购物等电子商务应用。
XXX区的无线网络建设目标是通过采用现代信息传输技术、网络技术和信息集成技术,进行精密设计、优化集成,将XX社区精心建设成为一个高端的住宅小区,引入了无线网络覆盖。
完整版)无线AP覆盖方案

完整版)无线AP覆盖方案Wireless ork Project Technical n一、概述本文旨在提供一种无线网络技术方案,以满足客户在现有网络基础上的无线网络需求。
该方案基于WLAN技术,旨在提供高速、高效、安全的无线网络服务。
二、网络现状及需求分析2.1 无线网络需求分析客户目前已经拥有一套稳定的有线网络,但是在部分区域内需要提供无线网络服务,以满足用户的移动办公需求。
因此,客户需要一套无线网络技术方案,以便在保证网络安全性的同时,提供高速、高效的无线网络服务。
2.2 无线网络覆盖范围需求客户需要在办公区域内提供无线网络服务,覆盖面积约为5000平方米。
此外,客户还希望无线网络能够覆盖到室外,以便在需要时提供无线网络服务。
三、WLAN网络设计原则在设计无线网络方案时,需要考虑以下原则:1.网络安全性:无线网络需要采取一系列措施,以保证网络的安全性,防止未经授权的用户接入网络。
2.网络稳定性:无线网络需要保证稳定性,以便用户能够稳定地接入网络,进行工作。
3.网络性能:无线网络需要提供高速、高效的网络服务,以满足用户的需求。
4.网络可扩展性:无线网络需要具备一定的可扩展性,以便在未来根据业务需求进行扩展。
四、WLAN网络设计方案4.1 网络架构选择本方案采用基于控制器的WLAN网络架构,具体方案如下:1.部署一台控制器,负责管理所有接入该网络的AP。
2.在办公区域内部署多个AP,以提供无线网络服务。
3.对于室外覆盖,可采用室外AP或者通过室内AP进行覆盖。
4.控制器和AP之间采用无线或有线方式进行连接,以便实现网络管理和控制。
4.2 网络管理设计本方案采用以下网络管理措施:1.接入控制:通过控制器对用户进行身份验证和授权,防止未经授权的用户接入网络。
2.数据加密:采用WPA2-PSK加密方式,以保障数据传输安全。
3.无线频道管理:通过控制器对无线频道进行管理,以避免频道干扰和信道冲突。
4.安全审计:通过对网络活动进行审计,及时发现和处理安全问题。
有线网络的灵活扩展——无线局域网概述与设计原则

维普资讯
华 为 3 r 征 Co n
H a i3 m o it g A t l u we- Co S l in rce ci i s
2 无线局域 网 的应用 范 围 . () 1移动办公 有 r 无线局域 网 , 可以摆脱 烦人的 网线 , 园区 就 在
座位 和布线。 () 2会议
最佳结合点。
( ) 游 2漫
无线 局域 网的漫游 问题则 更加复杂 ,这有历史原
因。无线局域网技术 的发展产生 了一系列的 8 21 标 0 .1
会 场布置过程 中最难处理 的就是 网络 布线 。如果 拉 网线 到会 场 , 布线 工作 繁冗 , 而且 既不美 观 , 不方 也
维普资讯
3 m 征 文 Co
u w i3 r S l i g Arce a e一 Co oi t t ls n ci n i
有线 网络 的灵活 扩展
无 线局 域 网概 述 与设 计 原 则
中国 工 商银 行 数 据 中心 ( 京 ) 张 勇 北
的 目的 。
移动办 公的需 要。在各种需求 的推 动下 ,无线局域 网 应运而 生。虽然 目前 的无线局域 网还不 能完全脱 离有 线 网络 ,但 近年来 ,无线 局域 网产 品逐渐走向成熟 , 正
由于无线局域 网通过无线 电波传输数据, 以在 电 所
波覆盖 区域 内的几 乎任何一个无线局域 网用户都能接
个 区域的局域网 , 在无线 网的信号覆盖 区域内任何一个 位置都可 以接入网络 , 使得网络 的扩展非常灵活。
3 无线局域 网的优势 .
() 1移动性
人员可在局域网 内移动办公 ,实现永远在线 的需
无线局域网覆盖方案

无线局域网覆盖方案第1篇无线局域网覆盖方案一、项目背景随着信息技术的发展,无线网络已成为现代社会生活与工作的重要基础设施。
为满足用户对无线网络的高速、稳定及安全需求,特制定本无线局域网覆盖方案,旨在为用户提供优质、全面的无线网络服务。
二、项目目标1. 实现全场馆的无线网络覆盖,确保信号稳定、高速、安全;2. 满足用户在任意位置、任意时间对无线网络的需求;3. 提供便捷的接入方式,简化用户操作;4. 降低网络建设与运维成本,提高投资回报率。
三、需求分析1. 覆盖范围:全场馆无线网络覆盖;2. 用户数量:预计同时在线用户数为500人;3. 带宽需求:每个用户至少保证1Mbps的带宽;4. 安全需求:确保用户数据安全,防止非法接入;5. 系统兼容性:支持多种设备接入,如智能手机、平板、笔记本电脑等。
四、技术方案1. 无线接入技术:采用IEEE 802.11ac标准,支持2.4GHz与5GHz双频段,实现高速、稳定的无线接入;- 无线接入点(AP)部署:根据场馆面积、用户密度等因素,合理规划AP位置与数量;- 无线信号覆盖:确保场馆内任意位置无线信号强度满足业务需求;- 无线信道规划:合理分配2.4GHz与5GHz频段的信道,降低干扰。
2. 核心网络:采用高性能核心交换机,提供足够的带宽与端口,满足多用户接入需求;- 负载均衡:通过核心交换机的负载均衡功能,合理分配用户流量,确保网络稳定;- 安全策略:部署防火墙、入侵检测系统等设备,保障网络安全。
3. 认证与计费:采用RADIUS服务器进行用户认证,实现用户身份的合法性与安全性;- 认证方式:支持短信认证、微信认证等多种方式,简化用户操作;- 计费策略:根据用户实际使用情况,实现差异化计费。
4. 运维管理:采用专业的无线网络管理系统,实时监控网络状态,确保网络稳定运行;- 性能监控:实时监控AP、核心交换机等设备的运行状态;- 故障处理:自动发现并处理网络故障,降低运维成本。
住宅小区无线网络方案设计

住宅⼩区⽆线⽹络⽅案设计住宅⼩区⽆线⽹络改建⽅案设计摘要:本⽂从⽆线局域⽹规格标准出发,详细概述⽆线局域⽹组建原则,就住宅⼩区⽆线局域⽹改建作重点探讨。
同时本⽂就⽆线局域⽹的基本搬念、关键技术、相关协议标准及⽹络安全等主要问题。
通过具体实例,对⽆线局域⽹在住宅建筑中具体应⽤中的规范、设计及实现作了深⼊的规划。
⾸先与有线⽹络作⽐较,分析⽆线局域⽹所具有的优势和前景,并进⼀步通过对⽆线组⽹技术的探讨与分析,提出⾃⼰的观点。
对运营商和住宅⽤户进⾏需求分析,从⽽对住宅⼩区内部信息点的分布设计和建筑间的⽹络连接进⾏总体规划。
详细介绍在本⽅案设计中所需使⽤的设备,并做出必要的估算,以达到较⾼的性价⽐。
最后根据总体⽅案划分⼦⽹,统⼀分配IP地址以及VLAN区域。
本⽅案设计⽬标是,在住宅⼩区建设⼀个安全、开放、灵活的⽆线⽹络。
关键字:IP地址;⽆线⽹络;⽆线局域⽹规格标准Residence Community Of Wireless Network Design AlterationsAbstract:In this paper,the wireless LAN standards start with a detailed overview of the wireless LAN network construction principle,wireless LAN Residence Community focus on the conversion to do.At the same time this thesis analyzed the problems such as basic concept,key technique,related agreement standard and the network safety of the Wireless Local Area Network in detail。
东华大学无线解决方案

采用无线控制器+无线接入点架构的无线网系统无需更改用户现有的有线网结构。
本方案所采用的Alcatel-lucent公司的无线解决正是这种新一代无线网架构的代表。
Alcatel无线局域网的典型部署如上图所示。
无线控制器部署在网络中心,通过千兆以太网或万兆以太网接口与核心交换机连接;L2方式组网特点如下所示:OAW6000无线控制器通过二层Trunk方式连接至核心交换机。
在此种部署方式中,无线控制器上建立的VLAN同样需要在的有线网络中设置。
无线客户端发送来的流量全部以二层Trunk的方式转发出去。
当用户在无线控制器上为无线客户端划分新的VLAN时,需要在现有的有线网络上配置同样的VLAN信息,如果将来需要添加新的用户VLAN时,会对现有的网络配置造成一定的影响。
间的负载均衡。
在一个AP的覆盖范围内,无线连接的带宽是共享,即无线终端数目越多,每个终端所能分享的带宽就越小。
要确保每个无线终端上无线终端的数量或AP带宽传输总和或和每个无线终端带可以建立Alcatel-Lucent的无线音视频会议网络系统平台。
考虑到会议厅、报告厅以及多功能厅的用途,接入的用户多的情况,覆盖时需要考虑接入容量因素。
在这个平台上为各种会议、报告提供无线音视频会议系统,会议的组织者可以在这个平台上方便地、灵活地使用音视频会议系统,为会议参加者提供丰富地Alcatel 网管系统可以跟踪和定位无线终端的位置,诸如无线接入的电脑、Wi-Fi手机等。
Alcatel采用的无线定位模式称为三角定位,它的准确性可达到以内。
这是传统无线局域网所不能做的。
2.9.7客户端兼容性Alcatel-Lucent的所有AP均和主流厂商的WLAN网卡或者芯片做个互通性测试,在WEB或MAC地址认证情况下,能和任意厂商的WLAN网卡进行互操方式,具体的安装方式需要根据实际情况选择。
安装方式如下所示:柱子安装方式将背包口与墙板上的固定装置对合最后在之前卸下的盖板中安装螺丝实际效果图墙壁安装方式对于天花板为铝合金板,而周围不适用其他安装方式的情况下可以适当的沿墙角建议切割一个大小约为)开口,可供AP61的内置天线延伸出来(因为铝合金材料对无线信号干扰实际效果图AP固定在防水箱内,用馈线将AP和室外天线连接,室外天线和防水箱固定室外教学楼宇的顶层并以一定得倾角安装在墙壁或抱杆上对全校园室外的区域进行无线覆盖,(其中对和天线采取一定的保护措施,比如对天线、馈线和AP进行三级防雷措施,延长设备的使用寿命等)。
《无线网络设计》PPT课件

3) 多AP模式
指由多个AP以及连接它们的分布式系统DSS组 成的基础架构模式网络,也称为扩展服务区 ESS。扩展服务区内的每个AP都是一个独立的 无线网络基本服务区BSS,所有AP共享同一个 扩展服务区标示符ESSID。分布式系统DSS在 802.11标准中并没有定义,但是目前大都是指 以太网。相同ESSID的无线网络间可以进行漫 游,不同ESSID的无线网络形成逻辑子网。
可方便地集中管理,有线和无线网络采用统一 的认证和计费系统无缝互联,实现运营。
系统具有方便、成熟的扩展性。 架设无线网不要更改原有网络的规划和配置。 无线系统具有较高的安全性,可以对无线的入
侵和威胁作出有效的反应和防护。 采用国际统一标准,以拥有广泛的支持厂商,
最大限度地采用统一厂家的产品。
-
4.可靠性
系统必须可靠运行,主要的、关键的设备应有冗余, 一旦系统某些部分出现故障,便能很快恢复工作,并 且不能造成任何损失。
网络的可靠性通过网络结构和设备两点来实现。即在 保证物理、逻辑线路冗余的同时,设备也要采用双电 源,无单点故障级联等方式。新一代的无线局域网、 无线交换技术,除了提供智能化的无线电波自动调控 可确保单个AP接入点发生故障时不致影响无线接入服 务,亦兼备了热备份无线交换机保护机制,可串联多 台无线交换机做备份,以确保无线局域网的实施没有 单点食物。
-
5.可扩展性
为了保障无线网络的扩展性,控管大量 的无线节点并同时能提供多样化的服务, 无线局域网必须透过一个集中式的高效 交换平台来实现无线节点的架构。
这种交换平台应具备智能管控无线电波 能力和可以随时灵活地让企业增加无线 节点。
-
6.标准化
采用的技术应支持国际标准,不应该是 某个厂家专用的技术和协议,应保证和 其他厂商设备的互通,便于网络的投资 保护。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
济南**公司办公楼无线覆盖网络建设方案济南骏萨信息科技有限公司2017年4月目录一、济南**有限公司无线局域网建设需求 (1)1.1 项目背景和需求 (1)1.2网络规划拓扑示意图 (2)1.3无线AP部署设计 (2)1.4方案设备推荐 (3)1.5用户上网行为功能描述: (4)二、无线局域网设计原则和技术需求 (6)2.1遵循标准 (6)2.2技术成熟 (6)2.3安全可靠 (6)2.4可扩展可升级 (7)2.5易管理易维护 (7)2.6技术需求 (7)三、NETGEAR智能无线网络的典型常用的功能 (8)四、以太网PoE供电交换机 (10)五、关于我们 (12)一、济南**公司无线局域网建设需求1.1 项目背景和需求此次无线局域网项目是针对**有限公司(以下简称济南**)办公楼区域,进行无线局域网的覆盖,以满足现在和未来可能的数据、语音和视频多方面的网络应用需求。
根据目前与济南**管理人员的沟通和对现场场地环境的勘察和综合分析,方案所设计的无线网络将提供高速、稳定、安全的无线信号覆盖接入,未来覆盖区域可在此基础上轻易扩展到整个建筑内的办公区域,走廊区域,以及室外”热点”公共区域等的无线覆盖。
此次的方案设计将根据无线网络的高速接入和安全特性,设计针对无线覆盖所涉及的全方面,多层次的和应用相关的技术,来介绍如何实现随时随地的网络资源共享访问,提供安全,可靠的无线访问接入控制和管理。
所设计的无线网络平台将是一个多业务,多应用的平台,可以支持数据和语音的同时接入。
针对内部办公人员和外来人员采取不同方式认证,安全稳定的接入无线。
为加强对网络安全和网络应用的管理,符合公安部规章制度,我们在网络的出口处安装一台防火墙,用以保障整个网络的安全运行,避免病毒或者黑客的恶意攻击。
同时为了记录用户上网行为以及防止用户非法接入和非法使用路由器,在网络中安装一台专业级上网行为管理设备,对上网用户进行认证和上网行为进行记录。
做到防患于未然。
1.2网络规划拓扑示意图办公楼整个网络拓扑如上,运营商光纤依次连接到我们配置的防火墙-上网行为管理-核心交换机-接入交换机-无线AP,无线控制器连接到核心交换机上,之间的线缆建议用户采用六类线连接。
接入交换机采用POE供电交换机,以便对AP进行供电。
1.3无线AP部署设计针对此次济南**办公楼预建设的无线局域网覆盖区域,我们随相关领导进行了先期的技术谈论,现场勘察,和预规划设计,需要实现无线覆盖的区域为: 一层至四层两条走廊区域以及公共区域等。
而且需要考虑移动终端实际同时接入的无线网络用户数量, 所以在方案设计中需要考虑到无线设备的性能和无线网络的造价及可扩展性。
根据对建筑楼的建筑材料,建筑结构和周边环境的观测和分析,我们建议在指定位置部署无线接入点AP来提供相关区域的无线覆盖。
根据现场情况,我们按照每层布设6个AP进行覆盖。
无线AP建议采用NETGEAR WAC740无线GEAR Premium 802.11ac 4 x 4 Wave 2 无线接入点,专为要求高密度和卓越性能的企业设计.WAC740 采用多用户 MIMO,可以在 2.4 GHz 频段实现高达 600 Mbps 的速度,在 5 GHz 频段实现高达 1.7 Gbps 的速度. WAC740 支持以太网供电,具有 2 个以太网端口,其中一个多千兆端口可以处理高达 2.5 Gbps 的吞吐量,实现单线连接多千兆交换机,方便接线安装,该设备是目前世界上最具先进性能的一款设备。
接入交换机采用具有以太网供电特性的PoE交换机,型号为GS510TP,该交换机可以提供8个POE供电接口,2个光纤上联接口。
可以为每层AP提供以太网线供电和网络连接; (AP数量见下表):区域AP型号和数量POE交换机数量一层WAC740 6台 1二层WAC740 6台 1三层WAC740 6台 1四层WAC740 6台 1POE交换机GS510TP 4台NETGEAR 智能无线网络主要体现以下几点优势:NETGEAR WAC740接入点提供了WLAN客户所需的多功能性、高性能、安全性和工业级特性。
这些IEEE 802.11ac接入点内置阵列天线设计而且专为需通过所连天线提供多种天线功能、高带宽,高稳定性环境而设计的,此款AP可独立工作在FAT(胖)模式,也可以和智能无线控制器配合工作在FIT(瘦)模式,提供了极大的可用性和投资保护性;无线AP通过GS510TP 802.3af 千兆以太网交换机网线远程供电,PoE交换机均由千兆六类网线上连至核心三层交换机处.NETGEAR无线控制器为整个无线网络提供了基于中国国家安全 WLAN 加密标准 -WAPI 的支持,它也同样支持基于 WI-FI 组织标准的 802.11 i和 WPA2-E 安全标准. 如果有一些重要的业务需要通过 WLAN 网的话,提供了集中式的无线管理,分布式的AP部署,综合了无线的灵活性,强大高端的安全性能,丰富的管理应用如快速漫游、支持Wi-Fi Voice,来提供整个 WLAN 网络信号加密传输的数字签名和认证。
1.4方案设备推荐1. 整个网络如拓扑所示,整个网络方面建议增加一台NETGEAR Prosafe@ M4300系列核心交换机,作为整个网络的数据汇聚中心,将所有无线POE和有线交换机通过网线汇聚到核心交换机。
2. 出口建议放置一台网域下一代防火墙ACF400,作为整个网络的安全出口。
下一代防火墙面向应用层设计,具备强大的防护功能,全面代替传统防火墙,同时产品解决了多链路流量分担的问题,能做到应用流量的负载分担,可以为不同行业用户提供精细、全面的保护,使企业网络免受攻击,提升了整个网络的安全性。
3. 针对整个无线网络接入安全以及无线网络的审计,我们建议在整个网络中放置一台网域上网行为管理设备。
无线安全接入:内部员工接入无线通过各自用户名密码认证上网,外来用户通过微信认证上网。
同时上网行为管理包含网页/搜索引擎/论坛和微薄/文件外发/邮件等记录及过滤;用户管理和身份认证;智能协议识别(P2P下载、在线视频等)、流量实时监控、带宽管理、7层应用限额管理;防火墙,黑白名单管理,邮件告警、高可靠性(HA),VPN以及多链路负载均衡功能,详细的流量和行为分析报表等功能。
4. 我们在方案设计中可推荐放置一台NETGEAR WC7600无线控制器产品,对无线网络中所有无线AP进行集中管理控制及配置下发,同时具有无线负载均衡,无线热图等功能,为客户提供理想的、广泛的、安全的、可管理的、全局性的无线局域网部属的安全支持。
NETGEAR无线控制器WC7600单台最大支持1500个AP管理,单台控制器最大管理500个AP。
WC7600提供了集中式的无线管理,分布式的AP部署,综合了无线的灵活性,强大高端的安全性能,丰富的管理应用如快速漫游、支持Wi-Fi Voice。
最后,WC7600提供了企业级的接入和安全的无线局域网连接。
5. 建议客户使用NETGAER智能无线管理软件NMS300,WEB界面的网络管理,界面友好、功能丰富、操作简单,使网络管理者能在最短的时间内掌握无线网络的基本配置和管理。
另外内置的网管功能,还可以提供众多强大的无线网络管理功能,其中包括AP批量配置、管理和告警等,实现针对无线覆盖空间内的射频扫描、非法接入点监听等安全功能。
并对设备提供实时性能数据的查看功能,使用户了解当前网络运行的基本情况和性能状态,从而预防网络事故的发生,预测网络运行状态,有助于用户对网络的管理运营进行合理的规划。
1.5用户上网行为功能描述:产品简介NetSys AC-Q上网行为流量管理系列产品拥有丰富的上网行为管理审计和专业的流控功能。
上网行为方面,可以对用户URL、邮件、论坛、搜索引擎、FTP/HTTP文件上传/下载等进行过滤、管理控制、记录日志等。
在流控方面,以DPI(Deep Packet Inspect,深度包检测)及DFI(动态流状态检测)技术为核心,支持500多种应用协议识别,能够精确到对每个会话的数据包的检测和控制。
根据核心的带宽自动分配算法、流量优先级、随机公平队列等,提供了最大带宽限制、保障带宽、预留带宽等一系列强大的带宽管理功能,在此基础上集成了强大的状态检测防火墙功能,保护了网络免受攻击,提升了整个网络的安全性主要功能介绍:1、上网行为管理功能●哪个部门哪个员工能上网。
●上班时间/休息时间/上午/下午可以上网。
●不可以访问色情、在线视频、游戏等网页。
●允许访问如发邮件、上传文件等等。
2、流量控制功能●通过专业的带宽管理和分配算法,NETSYS可以全面提升流量管理的灵活性、稳定性及安全性,让网络资源更紧密的与业务发展整合,为企业带来最大效益●通过DPI/DFI技术,AC-Q能精准识别500多种应用协议,对P2P下载、网络电视等消耗带宽资源严重的协议进行有效的封堵。
●通过对关键应用(VOIP、OA)、重要用户/用户组的带宽保障,保证了公司正常业务的良好运作。
3、完善的审计报表功能●记录访问过的网址、网页标题和网页内容、HTTP/FTP上传下载、通过BBS、BLOG发表的内容各种搜索记录等所有上网记录均可完整再现。
●电子邮件审计、Webmail网页邮件内容全面记录,包括正文和附件。
●即使通讯审计(QQ、MSN、雅虎通、ICQ等,支持大部分聊天工具)●(线路流量、应用流量、用户流量、网站访问流量)日报、周报、月报以及自定义报表统计信息。
4、链路备份以及负载均衡功能●网域科技自主研发的高效负载均衡算法,支持按照源IP轮询、会话轮询、线路负载、最佳路径等多种链路自动均衡算法。
选择最佳链路,保证用户访问互联网的速度。
●提供TCP、UDP、ICMP、HTTP等多种丰富链路侦测机制,还可以根据客户需求自定义侦测机制来配合多出口链路的健康,实现链路故障自动切换。
5、即插即用功能●开启即插即用功能,不论基电脑IP地址、网关,DNS服务器怎样配置,都能实现客人的电脑插上网线即可正常上网。
方便了客人的使用,也降低了酒店的运作成本。
●NETSYS设备还可以管理、监控、查询、过滤酒店客人的上网行为,规范上网行为,预防网络违法犯罪,保障网络信息安全。
通过绑定房间号来绑定账户,通过这一一对应的关系直接定位到人。
7、VPN功能●VPN 支持:支持 IPSec VPN、PPTP VPN 功能。
●IPSEC VPN 利用公共网络资源,建立安全可靠、经济便捷、高速传输通道,主要是用于总部和分支、分支和分支等的安全互联。
●PPTP是一种支持多协议虚拟专用网络的网络技术,它工作在第二层。
通过该协议,远程用户能够通过Windows xp 、 Windows 2000 和windows2003操作系统以及其它装有点对点协议的系统安全访问公司网络,并能拨号连入本地 ISP,通过 Internet 安全链接到公司网络。