办公网络改造方案提议_第1页
办公网络改造方案提议_第2页
办公网络改造方案提议_第3页
办公网络改造方案提议_第4页
办公网络改造方案提议_第5页
已阅读5页,还剩22页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

TCL空调器(武汉)有限企业

办公网络改造方案提议

湖北时代卓然科技有限企业

二O一五年十月二十六日

目录

一・企业简介.....................................3

二.网络状态分析................................4

三.网络建设目的................................7

四.网络改造总体设计............................8

五.设备选用简介................................11

六.售后服务...................................24

一.企业简介

湖北时代卓然科技发展有限企业是由IT技术、营销筹划、企业管理等领

域日勺精英组建的一家信息化科技企业,意在为客户提供可信的商务渠道、专

业日勺技术团体、系统日勺整合方案等优质服务。

主营业务:

>信息系统集成服务

>信息技术征询服务

>数据的存储和备份

>软件开发与销售

>计算机和办公设备销售及维保

湖北时代卓然科技发展有限企业整合全球著名信息产业资源,统筹客户

需求以提供完美处理方案。湖北时代卓然科技发展有限企业目前已与全球众

多IT厂商合作,并且与多家国际顶级IT厂商〔Cisco、Juniper>Radware、

F5、Polycom、IBM、Oracle等)保持长期合作伙伴关系。企业以信息化软硬

件产品分销、系统集成、弱电集成和技术服务(IT基础设施系统集成服务、

处理方案设计与实行服务及系统运维服务)为重要业务,并且为客户构建起

一套适合其自身特点的IT服务链一一包括IT规划征询服务、系统应用软件

实和调试,等其他服务。力图使顾客端信息化系统在兼容性、稳定性、维护

性与扩展性等方面得到全面和迅速日勺提高。

企业数年来致力于计算机网络通讯安全及计算机应用软件服务等专业领

域H勺研究及服务工作,在网络和信息技术方面拥有大量的专业技术人员及丰

富日勺实践经验,可认为顾客提供广泛日勺网络与通讯方面的征询服务和技术支

持。

企业与世界许多著名网络厂商有着良好的合作关系,与世界著名网络产

品供应商、软件厂商签有协议,建立有长期业务伙伴关系,与这些企业合作

为顾客提供综合性的网络及智能大厦服务。企业的多位工程师是持有专业网

络厂商资质证书的专业工程师,有数年日勺系统集成经验,可认为顾客提供集

成众多不一样厂家的I软硬件产品日勺最佳日勺系统处理方案。必要时我们还可认

为顾客获得设备厂商日勺直接技术支持和服务。

二.网络现实状况分析

企业信息化与企业的生命力息息有关,目前企业的多种业务应用都是信

息化的方式和手段去处理。企业平常业务的流程审批、生产物料及产品的库

存管理、人力资源管理等等都是通过各个信息化的应用系统来进行管理。每

个系统都需要有计算机网络系统、服务器、磁盘整列等等来作为应用系统的

基础硬件设备来做应用系统的载体。因此我们常常说一种企业口勺信息化建设

的状况和一种企业能否在市场在占有一席之地息息有关的,而一种企业的网

络建设状况是所有信息系统建设的基础,因此网络建设我们设计一种安全区I、

稳定的、且具有良好的可扩展性的网络。

TCL空调器(武汉)有限企业网络状况如下:

1)企业信息点约200个。

2)在企业大楼二楼东南角设有一间10平方米左右的房间作为企业的计算机

机房,作为企业所有W、J信息设备的放置间。

3)企业既有一条DDN专线用来和中山总部网络之间连接链路,另有一条ADSL

做为企业的互联网出口,满足平常员工的上网需求。此链路上布署有防火

墙和网络行为管理设备。

4)一条关键互换机下面连接着接入层的互换机,接入层日勺互换机连接着平常

的终端的办公PC、笔记本等

1.网络拓扑如下:

用户月户用户

2.目前存在的问题:

1)由于企业的网络布线建设时间较长,诸多员工工位的信息点接口老化和松

动,导致网络常常中断。

2)机房由于缺乏专业人员维护和管理,机房内部线路连接混乱、标识缺失,

故障时难于查询记录。原先配置日勺UPS设备未能正常使用,一旦发生意外

导致设备损坏,会给企业导致无法估计的战失。

3)企业物流部门办公室距离中心机房直线距离约500米,之前没有光纤敷设

至此,导致部门内部上网速度慢,且不稳定。

针对以上这些问题我们提出了一套整改方案。

三.网络建设目的

根据实际考察和互相交流,本次网络设计的目的I为:

1)网络建设为未来口勺发展提供良好的扩展接口是非常理智的选择。伴随企业

规模日勺扩大、业务的增长,网络的扩展和升级是不可防止的问题,因此对

既有网络进行全面升级及其必要,因此我们将对破旧的基础网络设备进行

全面更换。

2)之前企业各部门办公地点多由变更,且敷设网线信息点多由损坏,因此重

新敷设新的网络线路以及更换新区I信息节点已满足日益增多的办公需求。

3)鉴于车间内部许多远离中心机房位置办公地点网速及办公效率,将重新敷

设2条新的光纤线路。

4)在商品竞争日益剧烈的今天,企业对网络的管理也日益重要,且在诸多企

业在局域网和广域网络中传递出J数据都是相称重要出J信息,因此要对员工

KJ上网行为进行管理,防止不合理出J操作带来安全性W、J威胁、,因此在主网

络中将增设一台上网行为管理设备。

5)因机房时间较久,且之前设计规定未满足足够H勺安全需要,因此将对机房

进行部分装修,如桥架走线重新梳理,敷设静电地板等。

6)新日勺线路敷设完毕后,将对所有新H勺线路进行标示,管理,以便后续维护

7)为适应新的移动办公理念,将对整个办公区域进行无线覆盖。

四.网络改造整体设计

1)机房改造

检查设备安装场地与否符合电气和环境原则。

输入电压容许范围:100V~240VAC50/60I1Z或-40V~-60VDC

工作温度:0C〜40c

储存温度:-30C~60c

祖对湿度:5〜95%

配线架内外网段及接口标识清晰,线路整顿顺畅。

洛服务器、互换机等设备合理放置到机柜上,便利操作;

2)全网设计阐明

关键互换机选用LS-5800-32C-H3为全千兆3层设备,提供强大的网络互

换功能,满足企业内部网络互换需求。

基于提高网络试用效率的考虑,采用深信服企业的AC-1200上网行为管

理设备,审核网络应用,优化网络带宽。可针对内网顾客采用不一样分组制

定访问方略,包括对网页访问过滤、网络应用控制、带宽流量管理、信息收

发审计、顾客行为分析。同步丰富日勺日志汇报功能,对于上网记录进行审核,

利于发现网络H勺潜在威胁。

3)关键路由选择

考虑到使网络拓扑愈加合理、此后更好的拓展性、有助于查出问题故障

症结,我们将关键路由选H3CMSR5620

4)关键互换机选择

根据需求我们选用LS-7006互换机作为网络日勺关键设备。

LS-7006互换机是一款布署于企业关键日勺高性能互换机,在关键网络中网络

口勺性能、IP服务、冗余性和故障弹性十分重要。LS-7006互换机是H3c企业

自主开发时用于骨干网络的高速三层互换机产品,具有丰富日勺业务特性,提

供IPv6转发功能以及最多4个10GE扩展接口。通过H3C特有口勺集群管理功

能,顾客可以简化对网络口勺管理。LS-7006千兆以太网互换机定位为企业网

和城域网的汇聚或接入,同步还可以用于数据中心服务器群的连接。

5)上网行为管理设备选择

上网行为管理是一种约束和规范企业员工遵守工作纪律,提高工作效率

H勺工具,是行政管理的电子化辅助手段。上网行为管理设备无疑对企业网络

访问的制度化管理起到了良好的辅助作用。

上网行为管理设备选用深信服企业日勺AC-1200设备,AC-1200设备是一

款多功能的网络信息安全管理审计系统。可详细记录网内受控人员,多种常

用网络应用W、J使用状况,传送或接受的信息内容。并可配合网络管理或企业

方略,对常用网络应用的使用状况与内容,进行记录立案以及弹性的方略管

控。同步提供了详尽的记录分析功能,透过图表分析,使管理者对多种应用

H勺使用状况,及对网络所导致的J影响,尽在掌握。

AC1200是全方位的网络内容安全处理方案,具有应用层(LAYER7)延伸

服务出J内容管理与使用分析,过滤分析技术能涵盖网络层到应用层,以提供

网络内容安全的纵衡防御服务。包括不妥信息拦截防护、方略管理、记录报

表、流量控管...等多种管理功能,是企业进行多通讯端口的安全防护,及内

容资产管理W、J最佳工具。能协助企业进行网络有效管理,提高网络资源W、J使

用效益!

6)无线控制及信息覆盖

本方案根据办公区域日勺实际无线网络覆盖需求,基于TCL整体化无线网

络架构方案,按照网络架构进行模块化分层布署设计,在整体办公区域有多

种隔断和领导办公室,以及会议室,怎样保证信号覆盖到办公区域W、J每一种

角落,是本方案无线布署的重要需求,根据实际状况AP日勺布署分布如下:

2

09

210H

2

7)网络改造补充阐明

根据贵企业工程师所提出的网络改造要点,对于网络的优化改造补充阐明如

下:

A.网线的敷设及信息点的安装

因企业内部旧时网络设计及使用已超十年,因企业内部许多部门位置H勺

变化及线路老化等原因,导致目前许多办公位置及网络为后续明线敷设,不

美观且不稳定,以及许多旧日勺信息点已损坏。因此重新规划了新的I线路及信

息点,以满足既有日勺办公环境

B.光纤的敷设

因工厂空间大,部门分布广,许多办公区域都远离中心机房超过200米

甚至更远,为满足各部门办公效率,且最经济性考虑,计划敷设两条新W、J光

纤线路。

C.机房防静电地板的敷设

考虑到未来时间企业信息数据量的增长,贵企业既有W、J机柜和服务器甚

至存储很有也许需要扩容。目前贵企业机房实际铺设防静电地板出J面积,为

可使用面积的二分之一左右。我们提议顾客在本次机房线路整顿的同步,可

以考虑将既有H勺二分之一铺设防静电地板,为未来W、J扩容做好充足W、J准备。

五.设备选用简介

1)关键路由器

选用H3CMSR5620;模块化企业级路由器,2个USB2.0接口,支持3GModem

扩展,整机互换容量440Gbps,转发性能9Mpps;最大功耗300W

特性及长处

先进的技术支撑

采用H3C成熟的Comware网络操作系统,提供更智能日勺业务调度管理机

制,支持业务模块化日勺松耦合,并能实现进程和补丁的动态加载

卓越的高性能多核CPU处理器,极大提高多业务并发处理能力

支持OAA开放式应用架构,支持云业务平台CVK、VMWARE、广域网优化

(WAN)、Lyne协同办公、客户第三方的业务等开放式应用

自主创新的智能链路引擎CUBE技术,不仅提高了SIC卡的总线带宽,还

可以自动灵活分派接口资源

>强大的安全功能

业务安全:报文过滤功能,支持状态过滤、MAC地址过滤、IP和端口号

过滤、时间段过滤等支持业务流量实时分析等

网络安全:多样化H勺VPN技术,包括IPsec、L2TP、GRE、ADVPN>MPLSVPN,

以及多利।VPN技术的叠加使用

ARP袭击防备,支持源MAC地址固定、ARF报文袭击防备、地址汨突检测

和保护、ARP端口限速、ARPDetection.ARP源MAC地址一致性检查、ARP

源克制、ARP积极确认机制等

设备管理安全

支持基于角色权限管理,可以基于角色进行资源分派、顾客与角色的对

应、权限二维分派方式;支持控制平面流量限制,支持基于协议类型、不一

样队列、已知协议报文、指定协议报文等进行流量控制和过滤;远程安全管

理,支持SNMPv3、支持SSH、S远程管理等:管理行为控制审计,支持AAA

服务器集中验证、执行命令行授权、操作记录实时上报等

>精细化业务控制

通过精细化识别和精细化控制,实现对应用层业务的限速、带宽保障、

过滤等功能,并通过精细化记录指导网络优化

支持等价链路负载分担(ECMP)和非等价链路负载分担(UCMP),UCMP

支持根据链路带宽比例进行负载分担;

业务智能选路通过非对称链路负载分担、流量智能负载分担和多拓扑动

态路由等技术,实现不一样场景下充足运用网络链路,支持基于带宽比例的

负载分担、基于顾客和顾客组的负载分担和基于业务和应用日勺负载分担

支持基于多种方式下网络带宽的弹性共享,包括基于业务的弹性共享、

基于顾客和顾客组W、J弹性共享、基于链路H勺弹性带宽共享和基于顾客附带宽

限制

>智能化网管

完善的网络管理方式,支持命令行、SNMP等方式;支持零配置布署,可

实现零配置方式下的批量设备开局,通过无线短信实现设备W、J零开局,并且

在误配置时可自动实现设备配置KJ回退;Comware内置的EAA功能,对系统

软硬件部件W、J内部事件、状态进行监控,出现问题时搜集现场信息并尝试自

动修复,并能将现场信息发送到指定W、JEmail邮箱;支持:U盘系统自动启动、

U盘配置自动导入和USBConsole接口

>高可靠性

独立硬件处理模块监控系统,可编程器件支持在线升级和自动加载,增

强产品日勺可靠性;链路毫秒级迅速故障侦测技术(BFD),可实现同静态路由、

RIP/OSPF/BGP/ISIS动态路由、VRRP和接口备份的联动;网络业务质量智能

检测技术(NQA),可实现同静态路由、VRRP和接口备份的联动;支持多设备

日勺冗余备份和负载分担(VRRP/VRRPE);支持迅速重路由、GR/NSR等可靠性

技术。

>绿色环境保护

完全满足RoHS原则

先进的风道隔离设计,电源与系统风道隔离设计,独特的双L形风道设计,

电源风道与系统风道两个L型风道提高了空间运用率;风扇级冗余备份设计,

多级风扇调速方案,系统会根据产品内部温度确定系统需要日勺风扇转速,最

大也许KJ减少了风扇噪音与能耗;智能节电管理,灵活定义HMTM/主控板/转

发板节电方略,最大程度地减少设备能耗。

规格参数:

属性MSR56-60

转发性能12Mpps~40Mpps

USB2.02,支持3/4GModem扩展

固定GE接口3GE(Combo)+2SFP+/4GE(Combo)/4GE(Combo)+1SFP+

CON/AUX1

CON(Mini-USBTypeAB)/

STC槽位/

DSIC槽位/

HMIM插槽6

DHMIM1

VPM2

最大功耗299W

冗余电源内置(AC/DC/PoE),N+0备份

AC/POE:

100Va.c.〜240Va.c.;50Hz/60Hz

电源

DC:

-48〜-60V

机架高度(U高)4个机架高度(2RU)

外形尺寸(WXDXH,mm)440X480X175.0

环境温度。〜45℃

环境相对湿度5〜95%(不结露)

2)关键互换机

选用H3CLS-7006

H3CS7000系列产品是杭州华三通信技术有限企业(如下简称H3C企业)面

向融合业务网络的高端多业务路由互换机,该产品基于H3c自主知识产权日勺

ComwareV5操作系统,深入融合MPLSVPN、IPv6、等多种网络业务,提供不

间断转发、不间断升级、优雅重启、环网保护等多种高可靠技术,在提高顾

客生产效率W、J同步,保证了网络最大正常运行时间,从而减少了客户W、J总拥

有成本(TCO)o

产品特点:

IRF2(第二代智能弹性架构一横向虚拟化)

H3CS7006推出了TRF2为代表的软件虚拟化技术,提供2台主机的协同工作、

统一管理和不间断维护功能;IRF2不仅成为数据中心互换设备高性能、虚拟

化的关键技术,并且对于老式企业网应用,IRF2所提供的高可靠性和无缝升

级、扩展能力,也成为H3c顾客增值服务的重要构成部分之一。

丰富的业务,适应融合业务网络发展趋势

全面的业务能力

H3CS7000产品均支持Multi-VRF特性,可以作为MCE设备使用;H3CS7000

支持IPv4/IPv6双协议栈,支持多种隧道技术,支持IPv4/IPv6的组播技术,

为顾客提供完善的IPv4/IPv6处理方案;H3cS7000采用分布式体系架构,

实现IPv4/IPv6业务的线速无阻塞转发;113CS7000已经通过了信息产业部

日勺IPv6入网认证和IPv6Ready第二阶段认证,是成熟商用的IIPv6产品。

全方位的安全保障,抵御多种网络安全威胁

三平面安全保障机制

H3CS7000提供完善的安全防护机制,可从控制、管理、转发三平面全面保

障网络日勺安全:在控制平面,内置协议报文袭击识别模块,防止TCN、ARP等

协议报文袭击,OSPF/BGP/ISTS路由协议采用MD5验证,防止非法路由更新

报文导致日勺网络瘫痪;在管理平面,SNMPv3网管协议,SSHV2,基于802.lx、

AAA/Radius日勺顾客身份认证以及分级W、J顾客权限管理保证了设备管理日勺安全

性;在转发平面,支持IP、VLAN、MAC和端口等多种组合精细绑定;支持

uRPF单播反向途径转发,防止非法流量访问网络,采用最长匹配逐包转发机

制,有效抵御病毒的袭击。

电信级的高可靠性,保障顾客业务长期稳定运行

电信级高可靠性设计

H3CS7000采用无单点故障设计,所有关键部件,如主控板、互换网、电源

和风扇等采用冗余设计;无源背板防止了机箱出现单点故障;所有单板和电

源模块支持热插拔功能;H3CS7000系列可以在恶劣日勺环境下长时间稳定运

行,到达99.999%的电信级可靠性。

多业务高可靠性运行

H3CS7000支持不间断转发和优雅重启,提供毫秒级H勺切换时间;支持等价

路由,可协助顾客建立多条等值途径,实现流量的负载均衡及冗余备份;支

持RRPP迅速环网保护协议;支持Smart-Link协议,保证双上行网络拓扑H勺

业务毫秒级迅速切换。通过上述技术,113CS7000可以在承载多业务日勺状况

下不间断运行,实现业务的永续。

基于IRF2架构的IHA

IRF2技术可以把多台S7000虚拟成一种“联合设备”,使用和配置都如同一

台机器,并且扩展端口数量和互换能力,同步也通过多台设备之间的互相备

份增强了设备的可靠性,提供毫秒级日勺链路收敛能力。简化了管理过程,减

少管理成本,并可根据实际需求平滑扩容网络容量。支持基于硬件的丰富日勺

OAM故障检测机制,实现毫秒级链路故障检测。

规格

互换容量15.36Tbps/25.6Tbps

IPv4包转发率2880Mpps/9600Mpps

槽位数量8

业务槽位数量6

冗余设计电源、主控冗余

支持设备在线状态监测机制,实现对包括主控引擎,背板,芯片和存储等关

系统管理

键元器件进行检测

支持主控板1+1冗余备份

支持电源1-1冗余备份

可靠性采用无源背板设计

所有单板支持热插拔

支持热补丁

温度范围:0℃〜45c

环境规定

相对湿度:10%〜95%(非凝结)

安规和EMC认

通过了CE、FCCPART15、TUV-GS>ULCUL、ICES003和VCCI认证

DC:-48V〜-60V

电源

AC:100V-240V

外形尺寸(宽

X高X深)436x575x420

(mm)

满配重量(kg)W77kg

3)二层互换设备

选用113CLS5110-28P-S1

产品特点

全面的接入安全方略

H3cs3100V2系列互换机支持EAD(终端准入控制)功能,配合后台系统

可以将终端防病毒、补丁修复等终端安全措施与网络接入控制、访问权限控

制等网络安全措施整合为一种联动日勺安全体系,通过对网络接入终端的检查、

隔离、修复、管理和监控,使整个网络变被动防御为积极防御、变单点防御

为全面防御、变分散管理为集中方略管理,提高了网络对病毒、蠕虫等新兴

安全威胁出J整体防御能力。

H3CS3100V2系列互换机支持特有W、JARP入侵检测功能,可有效防止黑

客或袭击者通过ARP报文实行日趋盛行日勺“ARP欺骗袭击”,对不符合DHCP

Snooping动态绑定表或手工配置的静态绑定表出J非法ARP欺骗报文直接丢

弃。同步支持IPSourceGuard特性,防止包括MAC欺骗、IP欺骗、MAC/TP

欺骗在内H勺非法地址仿冒,以及大流量地址仿冒带来W、JDoS袭击。此外,运

用DHCPSnooping的信任端口特性还可以有效杜绝私设DHCP服务器,保证

DHCP环境H勺真实性和一致性。

H3CS3100V2系列互换机支持端口安全特性族,可以有效防备基于MAC

地址W、J袭击。可以实现基于MAC地址容许/限制流量,或者设定每个端口容许

H勺MAC地址的最大数量,使得某个特定端口上的MAC地址可以由管理员静态

配置,或者由互换机动态学习。

H3CS3100V2系列互换机有强大硬件ACL能力,能深度识别报文,支持

L2〜L4包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目

H勺IP地址、IP协议类型、TCP/U地端口、TCP/UDP端口范围、VLAN、VLAN范

围等定义ACL,以便互换机进行后续的处理。并且支持基于端口、VLAN,全

局定义和下发ACL方略。

H3CS3100V2系列互换机支持集中式MAC地址认证和802.lx认记,支持

顾客帐号、IP、MAC、VLAN、端口等顾客标识元素日勺动态或静态绑定,同步实

现顾客方略(VLAN、QoS、ACL)的动态下发;支持配合H3c企业日勺iMC系统

对在线顾客进行实时日勺管理,及时的诊断和瓦解网络非法行为。支持对Proxy

进行有效rJ管理。同步S3100V2-EI系列支持portal认证、Triple认证,在

客户端多样W、J网络环境中,通过单端口多认证W、J方式,满足客户端可以通过

适合W、J认证方式接入网络,实现业务H勺灵活布署

增强的网络管理和维护的易用性

H3CS3100V2系列互换机支持通过FTP、TFTP实现设备H勺远程升级,支

持SNMPvl/v2/v3,可支持OpenView等通用网管平台,以及iMC智能管理

中心。支持CLI命令行,Web网管,Telnet,IIGMP集群管理,使设备管理更

以便:

H3CS3100V2系列互换机支持跨互换机日勺远程端口镜像RSPAN,可以将接

入端口的流量镜像到关键互换机上,可以对全网业务和流量进行监控、优化

布署和恶意袭击监控,满足园区网精细化管理日勺需要。

113CS3100V2系列互换机支持VCT(VirtualCableTest)电缆检测功能,

便于迅速定位网络故障点;并支持DLDP(DeviceLinkDetectionProtocol)

单向链路检测协议,可以有效日勺防止网络中单通故障的发生,大幅提高网络

维护效率,切实将设备日勺易用性带给顾客。

高性能与灵活扩展能力

H3CS3100V2系列互换机支持所有端口线速转发,满足了顾客对高带宽

日勺需求。设备支持2个GE上行,采用2个固定10/100/1000兆自适应电口和

2个复用时通用SFP端口,并且SFP端口既可以支持百兆光模块,也可以支

持千兆光模块,在减少顾客成本日勺同步,更好日勺考虑了顾客后续升级的实际

需求。

H3CS3100V2系列互换机采用专利技术,容许互换机运用专用互联电缆

实现多达16台设备日勺堆叠,最大扩展至384个10/100M端口,支持不一样端

口设备的混合堆叠。具有即插即用、单一TP管理。同步大大减少系统扩展日勺

成本,保护了顾客投资。

丰富的业务支持能力

H3CS3100V2系列互换机支持PoE(PoweroverEthernet)技术,通过

以太网对所连接的设备(如IPPhone,WirelessAP等)进行远程供电,从

而使得不必在使用现场为设备布署单独日勺电源系统,可以极大地减少布署终

端设备日勺布线和管理成本。

H3CS3100V2系列互换机支持端口限速功能,防止恶意侵占网络带宽,

也为网络带宽的精细化管理提供了手段。

113CS3100V2系列互换机支持SPCStrictPriority),WRR(WeightedRound

Robin)、SP+WRR三种队列调度算法,支持每个端口4个输出队列,可以以不

一样的优先级将报文放入端口时输出队列。

113CS3100V2系列互换机支持丰富日勺IPv6管理功能,包括IPv6单播地

址配置,ICMPv6,IPv6邻居发现协议(ND),IPv6-TCP,IPv6-TFTP,IPv6-TRACERT

管理特性。此外,管理0V2-EI还支持丰富的IPV6业务特性,包括IPv6ACL,

QoS,组播等。

规格:

重要参产品类型千兆以太网互换机

数应用层级二层

传播速率10/100/1000Mbps

互换方式存储-转发

背板带宽256Gbps

包转发率42Mpps

端口参端口构造非模块化

数端口数量28个

端口描述24个10/100/1000Base-T以太网端口,4个1000Base-X以太网端口

控制端口1个Console口

育特

匕堆叠功能可堆叠

VLA、支持基于端口的JVLAN

支持基于MAC日勺VLAN

支持GVRP

支持GUESTVLAN

QOS支持Diff-ServQoS

每个端口支持8个输出队列

支持802.Ip/DSCP优先级映射

支持队列调度机制

支持优先级标识Mark/Remark

支持基于流的包过滤

支持基于流的重定向

支持基于流H勺限速

组播管理支持IGMPSnooping>支持迅速离开

支持MLDSnooping

支持组播VLAN

网络管理支持Consolc/AUXModcm/Tclnct/SSH2.0命令行配置

支持FTP、TFTP、Xmodem.SFTP文献上下载管理

支持SNMPVl/V2c/V3

支持RM0N

支持NTP时钟

支持系统工作日志

支持集群管理

支持H3ciMC智能管理中心

安全管理顾客分级管理和口令保护

支持GuestVLAN

支持IEEE802.IX认证/集中MAC地址认证

支持AAA&RADIL-S&HWTACACS认证

支持MAC地址学习数目限制

支持MAC地址黑洞

支持SSH2.0,为顾客登录提供安全加密通道

支持SSL,保障数据传播安全

支持HABP

支持端口隔离

支持广播报文克制

支持主备数据备份机制

支持IP+端口的绑定、IP+MACH勺绑定、端口+MAC的绑定、IP+MAC+端口H勺绑

定、IP+MAC+端口+VLAN的绑定口勺功能

其他参电源电压AC100-240V,50/60Hz

数电源功率W19W

产品尺寸440X173X44mm

产品重量W2.2kg

环境原则工作温度:0-40℃

工作湿度:5%-95%(非凝结)

存储温度:-4O-7O0C

存储湿度:5%-95%(非凝结)

4)上网行为管理设备

品牌:深信服;型号:AC1200

功能特点

精细精确的应用控制

针对网络应用的管控更全面、精确、便捷。它拥有全国最大的应用识别

特性库,识别2100条网络应用、700多条移动应用,每2周更新一次;

针对应用的细分功能精确控制,如辨别网盘日勺上传和下载等动作;

标签化日勺批量管理模式,极大提高了管理效率。

智能精确的流量管理

独有3大流量管理技术,可以提高30%以上的带宽运用率。其动态流控

功能可以动态调整流控方略,智能分派空闲时带宽资源智能流控功能精确控

制P2P上下行流量,真正“管住”P2P流量;龙■顾客流量“套餐”定制,分派

指定流量套餐,对“套餐”超额的顾客进行人性化带宽限制;完整有效时数

据记录信息管控功能在业内技术领先,它可以识别网络中H勺外发信息,支持

论坛、邮件、IM、网盘等应用外发行为控制,防止企业关键信息外泄,甚至

包括SSL加密口勺邮件等多种行为,为网络敏感事件提供日志溯源;

全网全终端统一管控

有效管控有线和无线网络,做到全网全终端统一管控。具有丰富灵活日勺

认证方式全面保证接入安全可控,支持如顾客名密码、IP/MAC绑定等多种老

式认证方式,以及增值营销认证(二维码、短信、、APP、支付宝等);

基于顾客、应用、位置、终端类型的权限控制;同步内置无线控制器功能,

直接管理深信服AP,更快更低成本H勺建设无线网络。

规格

详细参数深信服AC-1200

产品概述合用范围400顾客数

功能描述深信服AC系列产品是Fl前网络行为识别率最高、性能最强U勺专业上网行为管

理设备。深信服K系列上网行为管理产品采用深信服自主研发小JAC网络审计系统。拥

有着领先的网络行为识别能力,除了识别一般的明文数据外,AC还可识别加密的流量

和应用,并通过基于记录学日勺网络行为智能检测技术(NBID),对顾客最新面临的应用

进行管理,进而提高顾客的工作效率,防止机密信息口勺泄漏。由于采用了高性能的硬件

平台,以及不受硬盘空间限制、可独立布署的数据中心,深信服NC的性能领先于其他

同类产品,更好的满足了大规模网络H勺苛刻规定。1300万条URL过滤,人工智能网页

分析,1000种网络应用库,应用访问控制,报表和检索,流量分析,带宽管理,防DOS

袭击,防ARP欺骗。

产品特性吞吐量:90Mbps

并发会话数:12万

硬盘容量:250GB

网口数量:4个千兆电口

电源:单电源

外形:1U机架式

5)无线控制器及热点

无线控制器选用H3CWX3024E-P0EP

无线AP使用H3CEWP-WA26201-AGN

H3CWX3000系列有线无线一体化互换机(AC,AccessController)是杭州华

三通信技术有限企业(如下简称H3C企业)自主研发日勺集成无线控制器和千兆

以太网互换机功能的网络设备。WX3000系列一体化互换机定位于中小型企业

网和大型企业分支机构时一体化接入,提供纯千兆以太网有线接入口,支持

PoE+供电,同步兼容802.Ua/b/g/n协议。配合H3c企业自主研发的FitAP

可以满足中、小型企业一体化移动网处理方案等无线场景H勺经典应用。

无线控制器规格:

项目WX3024E

外形尺寸(长X宽X高)440X429X43.6(mm3)

重量<7.2kg

管理端口1个Console口

24个10/100/1000M电口

业务端口描述4个千兆SFPCombo口

2个10GEXFP光口(选配)

AC:

额定电压范围:100V-240VAC;50/60HZ

最大电压范围:90V〜264VAC;47/63Hz

输入电压

DC(仅WX3024E支持):

额定电压范围:-47V-57VDC

最大电压范围:-36V—72VDC

功耗(所有端口均对外PoE供交流输入:450W

电时)直流输入(外接即S电源):720W

PoE+24端口/单端口最大30W

工作/存储环境温度-10℃-55℃/-40°C〜70°C

工作/存储环境相对湿度(非

5%—95%

凝露)

VLAN池

802.Uw管理帧保护

新增功能

bonjourgateway

portal支持当地转发

无线热点规格

属性WA2620-AGN-S

重量0.6Kg

尺寸189x189x51mm

10/100/1000M以

1个

太网口

PoE支持802.3af/802.3at兼容供电

当地供电支持48VDC

Console口1个

内置天线内置2.4Gz&5GHz双频天线

802.lla/n:5.725GHz-5.850GHz(中国)

工作频段

802.ilb/g/n:2.4GHz-2.483GHz(中国)

发射功率(最大)20dBm

可调功率粒度IdBm

复位/恢复出厂配

支持

Blink交替闪烁模式、红绿蓝不一样工作状态闪烁模式、终端接入呼

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论