集成解决方案

中达恒业针对不同应用领域制定不同的解决方案。

网络工程

用户企业办公网络方案(有线内网+楼宇无线覆盖)

01、整体需求

1)整个办公网络划分2大区域,有线办公内网以及无线办公接入网两个区域;

2)有线网络区域,由独立的核心交换机和接入交换机组成,各个终端设备通过已经部署好的信息点位接口面板连接;

3)有线设备运管管理及监控由统一IMC管理平台管理控制;

4)无线接入区,由独立的无线核心交换机和无线POE交换机、AP设备组成;

5)无线网络基于802.11ax新一代Wi-Fi6技术,支持802.11a/b/g/n/ac/ax等无线协议;

6)无线网络布点基于建筑结构与业务需求划分高密会议室、高密开放式办公区、小会议室、独立小办公室等场景布放AP,比如三射频高密AP、智能天线AP、面板AP等按需布放;

7)无线网络需考虑访客无线网络、无线终端准入等无线安全问题,需通过可视化的技术呈现无线射频防御,通过AP虚拟化的技术实现Wi-Fi逻辑隔离,通过准入认证系统实现无线终端准入认证、Eduroam认证;

8)无线网络运维需要一体的云端智能运维系统/助手,实现全网清晰可见,综合评估信号、用户体验相关指标,呈现最真实的体验报告等快捷功能;

02、方案拓扑

03、方案介绍

1)有线网:双有线网核心交换机H3C S6520X-54QC-EI L3 通过IRF虚拟化,采用10G端口堆叠,两台核心交换机通过10G上行到出口安全防火墙,双核心通过光纤万兆下行到每层楼配线间的楼层接入交换机,并且同一楼层接入交换机做堆叠,把多台设备虚拟化成一台设备,楼层接入交换机(H3C E552C-X L2、H3C E528C-X L2)千兆下行到对应楼层墙面信息有线接入点,有线接入区网管服务器部署IMC管理平台,做有线无线统一管理管理和准入认证,支持Eduroam认证,共同管理有线无线网设备。

2)无线网:双无线网络核心交换机H3C S6520X-54QC-EI L3 通过IRF虚拟化,采用10G端口堆叠,两台核心交换机10G上行到出口安全防火墙,双万兆下行到楼层POE交换机,按照AP数量部署POE交换机,下行千兆连接到对应AP,实现WIFI覆盖。交换机旁挂无线控制器。无线控制器在交换机旁

04、方案优势总结

1)全射频支持WIFI6:2.4G和5G射频均支持WIFI6,三射频高密AP最大接入用户规格可达1536

2)易管理:iMC网管功能丰富,拓扑清晰可视,可以输出丰富的报表供分析,人员和终端关联到AP情况统计,支持绿色节能。

3)高可靠:交换机与AC均支持IRF虚拟化技术,将多台设备虚拟化成1台,互为热备,并配备双热插拔电源,保证网络可靠性

4)高可扩展性:交换机S6520支持2个扩展插槽,保证客户3-5年网络需求的扩展性;AP全系列支持可扩展物联网模块,保证满足后续物联网需求

5)安全性:无线AP支持多种加密,支持802.1X、Portal认证,支持隐藏SSID等功能,可以充分实现网络安全性;交换机可扩展安全插卡,实现防火墙功能。

6)易运维:绿洲智能运维全网无线设备状态清晰可见,支持多种告警方式,保障VIP用户体验,支持一键网优、一键诊断等快捷功能,解决各种无线上网运维困难问题