最新文章专题视频专题问答1问答10问答100问答1000问答2000关键字专题1关键字专题50关键字专题500关键字专题1500TAG最新视频文章推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37视频文章20视频文章30视频文章40视频文章50视频文章60 视频文章70视频文章80视频文章90视频文章100视频文章120视频文章140 视频2关键字专题关键字专题tag2tag3文章专题文章专题2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章专题3
当前位置: 首页 - 正文

酒店网络设计方案

来源:动视网 责编:小OO 时间:2025-09-23 14:04:21
文档

酒店网络设计方案

4.无线AP(H3CEWP-WA2610E-GNP-FIT)………………………………………………35XX商务酒店网络设计方案一、网络建设概述随着我国互联网络的高速发展,互联网络对人们的影响,不仅体现在人们的工作与学习方面,而且越来越多地体现于人们生活的各个方面。互联网络将改变人类整个生活的理念已经深入人心1、建设背景:随着经济的蓬勃发展,为宾馆酒店业的发展提供了良好的机遇,丰厚的利润和巨大的市场也吸引了众多的竞争者,酒店行业靠什么赢得竞争优势酒店在做好现有业务种类,不断提高服务水平的同时,如何
推荐度:
导读4.无线AP(H3CEWP-WA2610E-GNP-FIT)………………………………………………35XX商务酒店网络设计方案一、网络建设概述随着我国互联网络的高速发展,互联网络对人们的影响,不仅体现在人们的工作与学习方面,而且越来越多地体现于人们生活的各个方面。互联网络将改变人类整个生活的理念已经深入人心1、建设背景:随着经济的蓬勃发展,为宾馆酒店业的发展提供了良好的机遇,丰厚的利润和巨大的市场也吸引了众多的竞争者,酒店行业靠什么赢得竞争优势酒店在做好现有业务种类,不断提高服务水平的同时,如何
 4. 无线AP(H3C EWP-WA2610E-GNP-FIT)……………………………………………… 35 

XX商务酒店网络设计方案

一、网络建设概述

随着我国互联网络的高速发展,互联网络对人们的影响,不仅体现在人们的工作与学习方面,而且越来越多地体现于人们生活的各个方面。互联网络将改变人类整个生活的理念已经深入人心

1、建设背景:

随着经济的蓬勃发展,为宾馆酒店业的发展提供了良好的机遇,丰厚的利润和巨大的市场也吸引了众多的竞争者,酒店行业靠什么赢得竞争优势 酒店在做好现有业务种类,不断提高服务水平的同时,如何把握客户的需求,用最经济的办法获得最大的客户满意度,提高企业自身的档次和知名度,同时拓展新的业务增长点,成为最根本的竞争所在,这使得酒店行业对信息化的需求非常迫切。有调查表明,酒店的信息服务水平在很大程度上影响着客人的入住愿望。无法提供高速互联网接入服务的酒店,对于客户来说,无疑是一场商业灾难。

2、上网需求渐增

统计资料显示,酒店客户中45%的人有上网需求,并且其中有30%的客人提出了高速上网的要求。值得注意的是,对上网速度有强烈需求的客户,对价格又不是很敏感,这些客人是各个酒店利润的主要来源,也是各大酒店竭力争取的商住客户或者常住客户。 

因此,对于同等星级的酒店,在管理水平和房间设施趋于相近的情况下,提供高质量的互联网接入服务是酒店吸引更多商务客人入住的有效手段。采用宽带接入可以显着提高星级酒店的信息化服务水平,酒店入住客人可以轻松自如地实现诸如网上冲浪、IP电话及可视电话、电视会议、电子商务、VOD点播(互动点播电视节目和电影)、虚拟专用网络(VPN)等功能。 

向客户提供高速上网,提高酒店的服务档次,是为了寻求酒店经济的增长点,提高酒店的竞争力。通过传播酒店的声音,发布酒店的信息,开放酒店面向客户的信息,提供查询酒店信息的渠道,建立网络信访机制,可加深酒店与客人的感情。通过广泛开展对酒店客人提供公益性的信息服务,例如新闻报道、天气预报、旅游指南、航班信息、求医问药和列车时刻查询等,可建设酒店的信息化环境。酒店可以在宽带网上运行酒店管理系统及酒店网站,向全社会推介酒店的业务。可实现酒店内部资源共享,提高资源的利用率,为酒店节省开支。可为酒店提供电子商务,扩大酒店的业务范围、促进酒店的管理模式的转变、提高酒店的工作效率。可为酒店向自动化办公及无纸办公的发展提供条件。 

二、设计原则

1、网络需求分析

XX商务酒店上网系统项目涉及到无线网络与有线网络设计;该酒店有14层楼。一楼为大堂与 一个西餐厅。二楼有2个大会议室与一个中餐厅。3-14楼为客房,每层楼有16个房间。酒店格局为:长50米,宽20米。中间是过道,两边是房间。

2、建设目标、

 XX商务酒店以因特网接入的总体目标:实现酒店内部每个房间上网的需求,提供高质量的互联网接入服务吸引更多商务客人入住。提高星级酒店的信息化服务水平,酒店入住客人可以轻松自如地实现诸如网上冲浪综合运用计算机网络技术向客户提供高速上网,提高酒店的服务档次,酒店经济的增长,和酒店的竞争力。

3、设计原则

设计主要要考虑到先进性、可靠性、开放性、经济性、安全性和可管理性。设计要立足先进技术,采用最新科技的电网通技术,以改变酒店布线难的问题。使整个网络在国内保持领先的水平,并具有长足的发展能力,以适应未来网络技术的发展。所以,网络系统的可靠性就显得尤为重要。在网络设计中遵循以下技术原则:

标准化

系统采用的信息分类编码、网络通信协议和数据接口等技术标准,将严格按照国家有关标准或行业标准规范。

实用性

满足XX商务酒店业务为需要,充分利用现有资源,避免不计成本盲目追求最新技术。利用最适合酒店使用的电网通设备,采用必要的、先进的网络安全手段与管理技术,以节省投资。

安全性和保密性

系统网络充分考虑网络的故障容错纠错功能,建立安全保障体系,采用先进的软硬件等技术手段,实现网络的传输安全、数据安全接口,确保网络的安全性、保密性。

开放性和可扩充性

技术上要立足长远发展,坚持选用开放性系统。

可维护性

网络接入部分具有较高的模块化程度,可满足不同业务流程的需要,易于维护和升级。

三、方案设计思路

XX商务酒店网络结构上将按照层次化的原则来进行设计建设,整个网络采用星形联结,网络层次为三层结构,即:核心层、汇聚层和接入层。

根据当前和将来网络发展和流行趋势,以及网络优化改造的要求,整个网络全部采用千兆为主干,百兆交换到桌面的原则实施。整个酒店也做无线与有线网络。

无线部分:根据酒店的格局与考虑到无线网络的安全性与稳定性、经济性。我们采用H3C无线控制器AC+瘦AP做分布式布置。一、二层各放置2个H3C EWP-WA2610E-GNP-FIT  500MW大功率AP做分布式布置。3-14楼每层各放1个AP通过一分三功分器,每个AP带7根天线,左右各延伸8米出来再各连接一个一分三功分器,再分别延长8米与米的天线。AP接入信号通过楼层交换机接入,无线AP均采用POE供电模块通过网线来给无线AP供电,从而节约强电的布线成本,也可以提到节能环保的作用,为酒店的用电节省很多。14层楼共放置16个AP。所有AP通过H3C有线无线一体化交换机EWP-WX3024E-POEP-H3来管理,EWP-WX3024E-POEP-H3又是一台三层24口千兆交换机,在这里我们也用他做整个酒店的核心交换机,起到一机两用的功能,从而节约降低硬件设备的成本投入。

天线分布示意图:

无线控制器+瘦AP方案优点:

1)AP零配置

无线控制器+FIT AP控制架构对设备的功能进行了重新划分,其中无线控制器负责无线网络的接入控制,转发和统计、AP的配置监控、漫游管理、AP的网管代理、安全控制;FIT AP负责报文的加解密、的PHY功能、接受无线控制器的管理、RF空口的统计等简单功能。H3C公司在支持这种新的网络架构时将一些新的智能功能集成进FIT AP和无线控制器中,以便于给用户呈现统一的网络管理接口:

⏹FIT AP的配置保存在无线控制器中,FIT AP启动时会自动从无线控制器下载合适的设备配置信息

⏹FIT AP需要能够自动获取IP地址,同时FIT AP需要能够自动发现可接入的无线控制器,并对无线控制器和FIT AP之间的网络拓扑不敏感

⏹无线控制器支持FIT AP的配置代理和查询代理,能够将用户对FIT AP的配置顺利传达到指定的FIT AP设备,同时可以实时察看FIT AP的状态和统计信息

⏹无线控制器保存FIT AP的最新软件,并负责FIT AP软件的自动更新

2)H3C公司通过这一全新的网络管理接口可以很好的解决目前型WLAN网络组网中存在的    管理问题:

⏹用户只需要建立业务参数模板和设备参数模板,并设定指定的AP引用这些模板,当FIT AP启动时无线控制器会根据预先的配置引用信息给FIT AP下发配置,用户的配置工作量大大减少。

⏹用户对FIT AP的管理是通过无线控制器来代理完成,网管不再关心FIT AP的IP地址,FIT AP和无线控制器之间的关联是自动完成,不再需用户对AP进行的配置干预。

⏹无线用户的数据报文被FIT AP封装在AP和AC间的数据隧道中,接入AP的边缘网络不需要再为无线用户的接入而更改VLAN和ACL等配置

⏹无线控制器保存了所管理的FIT AP的运行状况和在线用户统计信息,维护人员只需登录到指定的无线控制器就可以完成信息察看。用户对FIT AP的管理是通过无线控制器来代理完成,因此在线更改服务策略设定和安全策略设定也不再需要逐一登录到AP设备,而只需要登录到指定的无线控制器就可以完成设置,无线控制器会自动把新的配置下发到指定的FIT AP。

⏹用户不再需要手动逐一对AP设备进行软件升级,AP在每次重新启动时会自动比较当前运行的版本和无线控制器上保存的版本,如果无线控制器上保存的版本更新,FIT AP会自动更新本地的软件影像。

⏹AP本地不再保存配置信息,即使设备丢失也不存在因配置丢失而出现的安全隐患。

1无线网络规划

1)频率规划

目前针对WLAN来讲,2.4G具有3具不重叠的信道,针对5.8G具有5个不重叠信道,但由于网络用户具有一定的不确定性,故网络覆盖时所需要的WLAN网络空间都要进行2.4G与5.8G的频率覆盖,从网络规划的角度出发,主要考虑2.4G与5.8G二个频率的覆盖设计,针对2.4G的频率的信号衰减模型主要采用如下:PathLoss(dB) = 46 +10* n*Log D(m),而对于5.8G的信号衰减模型:PathLoss(dB) = +20*lg f[MHz]+ 20*lgd[KM] +a * d[KM],以上二信号衰减模型进行网络的设计,到具体网络实施时要进行工勘与优化,而对于信道主要采用1、6、11三个信道交错使用,具体的面覆盖逻辑示意图如下:

图1.WLAN2.4G信道规划示意图

2)频率复用

图2.无线覆盖示意图

针对频率复用的设计与实现主要侧重于重叠区域,考虑到技术中目前业界主要采用DCF的仲裁,这样会导致从网络实施的角度出发,没有办法做到像GSM、3G网络的控制力度,从技术原理的角度出发,没有办法实现很好的频率复用,只能被动做些负载均衡的功能。每个AP具有54Mbps、48Mbps、36Mbps、18Mbps等的覆盖范围,对于54Mbps的覆盖范围不重叠,对于54Mbps与18Mbps就可能进行重叠,可以根据网络侧的负载功能进行实现一定程度的频率复用功能,从网络规划的角度出发,WLAN基本上、下行无线链路复用的处理问题,因为目前都是DCF方式,而从只能结合业务目标实现网络覆盖效果,具体网络使用效果使用负载均衡功能进行实现。

负载均衡的功能实现具体原理如下:

⏹根据负载均衡的配置确定负载均衡的模式、SSID、其他参与负载均衡的AP的标识、用户数或流量的阀值等进行一定的初始化;

⏹确定本AP的2个射频模块连接的STA用户数量和流量;

⏹通过UDP协议以私有方式定时进行AP间通讯。先进行握手,成功后才进行数据的交换,获取参与负载均衡的AP的负载信息。

⏹当有STA要接入时,根据其工作频率,比较本AP上该射频下的负载和其他AP的指定SSID下的用户数或流量,以及负载均衡的SSID绑定接口的速率集,决定STA能否接入。同时要注意到若用户数已达到AP某个SSID的最大用户数,则该AP的SSID不允许再接入STA;

3)AP容量规划

从业界实现的DCF方式来看,没有一个最大用户数的,但业界各个厂商进行实现时都基于一定理解的前提下进行默认,H3C目前每个AP最大的用户默认为个用户,并可以根据实际情况更改每个AP接入的用户数。根据多年的WLAN部署经验,H3C建议,从网络规划的角度出发,按照每个AP覆盖25~30用户进行部署,可以保证用户的接入质量和正常需求下的网络吞吐量。

有线网络部分:有线网络部分,中心机房放置在一楼,有3个分配线间:2楼(管理2层);5楼(管理3-7层):10楼(管理8-14层)。中心机房到5、10楼主干走单模光纤。汇聚层到接入层主干走六类线,接入层直接走超五类线。汇聚层交换机我们采用H3C 二层千兆5016P交换机做汇聚、接入层交换机采用H3C S1024E 交换机做接入。路由器我们采用H3C ER3260 双链路接入做出口路由器。

1、网络拓扑图如下:

2、技术实施

、IP地址分配

动态地址分配:在ER 3260上面开启DHCP分配功能。

如下图:

、防止ARP地址欺骗

ER3260通过定时发送免费ARP,更新网络主机上被攻击篡改了的网关MAC地址,保证主机与网关之间的通信。

ER3260通过授权ARP,只容许静态ARP和DHCP分配的ARP表相中的IP地址通过,从而防止PC机IP与MAC的欺骗。

、IDS防范

 为了防止客房网攻击,通常会使用路由器+防火墙的组网。

ER3260上内置了防攻击的功能,可以省掉防火墙了

、报文源认证

、设置异常流量防护

网络中的主机会由于出现中毒或网卡异常等原因,向Internet 发送大量的异常报文,阻塞网络,大量消耗设备的资源。启用本功能后,设备会对各个主机的流量进行检查,发现有异常流量时会进行指定的处理,以保证设备受到此类异常流量攻击仍能正常工作

、设置IP流量

某些应用(比如:P2P下载等)在给用户带来方便的同时,同时,也占用了大量的网络带宽。一个网络的总带宽是有限的,如果这些应用过度占用网络带宽,必将会影响其他用户正常使用网络。

为了保证局域网内所有用户都能正常使用网络资源,您可以通过IP流量功能对局域网内指定主机的流量进行。

、设置网络连接限数

 网内的主机遭受NAT攻击时,主机的网络连接数可能会超过几万个,从而会严重影响业务的正常运行或出现网络掉线现象。此时,您可对指定主机的最大网络连接数进行,保证网络资源的有效利用

四、组网设备介绍

1.路由器(H3C ER3260)

ER3260是H3C公司推出的一款高性能路由器,它主要定位于以太网/光纤/ADSL接入的SMB市场和、企业机构、网吧等网络环境,如需要高速Internet带宽的网吧、企业、学校和酒店等。

ER3260采用专业的位网络处理器,主频高达500MHz,并且支持丰富的软件特性,如IP<->MAC地址绑定,ARP防攻击,流量限速,双WAN负载均衡,策略路由,源地址路由等功能。它是H3C ER系列路由器中的中高端产品,大型网吧用户和大型企业用户的理想选择。

专业的位网络处理器,主频高达500MHz

高性能,达到百兆线速转发

典型带机量为200台

高处理性能

ER3260采用位网络处理器,主频高达500MHz,同时配合DDRII高速RAM进行高速转发,可以达到百兆线速转发。在实际应用中,典型的带机量为200台。

双WAN口负载均衡

负载均衡可以让企业网用户根据线路实际带宽分配网络流量,达到充分利用带宽的目的。华三通信结合国内网络用户的使用习惯和特点,有针对性地推出了智能负载均衡和手动负载均衡两种均衡模式,满足了双线路接入用户对带宽的灵活应用需求。智能负载均衡根据用户实际带宽比分配实际的网络流量;手动负载均衡根据导入的路由表进行转发;支持策略路由表的导入/导出功能,只需导入合适的路由表即可实现“电信走电信,联通走联通”的功能。

IPSec VPN

ER3260支持标准的IPSec VPN,用户可以通过简单的WEB配置实现点对点之间的安全的VPN连接,最高支持168位的3DES加密;同时H3C结合国内用户的组点在ER3260上同时支持通过域名方式配置IPSec VPN连接和NAT-T的NAT穿越功能。

多局域网功能(VLAN)

ER3260支持多局域网功能,企业可以方便的划分局域网为多个网段,降低广播域和ARP病毒的影响,针对每个局域网可以配置单独的DHCP Server和防火墙规则,ER3260最多可同时支持16个内部局域网。

ARP病毒双重防护

ER3260通过IP<->MAC地址绑定功能,固定了网关的ARP列表,可以有效防止ARP欺骗引起的内网通讯中断;此外ER3260毫秒级的免费ARP的定时发送机制,可以有效地避免局域网PC中毒后引发的ARP攻击。

网络流量限速

BT,迅雷等P2P软件对网络带宽的过度占用会影响到网内其他用户的正常业务,ER3260通过基于IP或基于NAT表项的网络流量限速机制可以有效地控制单台PC的上/下行流量和建立的NAT表项的个数,了P2P软件对网络带宽的过度占用。

业务控制(QQ/MSN/金融软件)

QQ/MSN等即时通讯软件的大量普及,造成员工办公效率低下,无法集中精力。ER3260独有的应用控制功能,可以方便的内网用户对QQ/MSN等应用的使用,ER3260同时支持对大智慧/分析家/同花顺/广发至强/光大证券/国元证券等金融软件的应用控制功能。此外,用户可以通过对用户组的设置保证关键用户的使用不受影响。

项目描述
概述
固定端口2个10/100Base-TX WAN端口

3个10/100Base-TX LAN端口

1个Console接口

处理器(CPU)MIPS 位500MHz 网络处理器
内存DDR II MB
FLASH8MB
指示灯每端口:Link/Act,Speed

每设备: Power,W1/W2

外形尺寸(长×宽×高)440(W)×230(D)×44(H) mm

标准的19 英寸机架安装宽度,1U 高

输入电压100~240V AC,50/60Hz
功耗20W
工作温度0℃~40℃
存储温度-10℃~70℃
工作湿度10%~90%无凝结
存储湿度5%~90%无凝结
散热方式风扇散热
软件特性
工作模式主备模式

智能负载均衡

手动负载均衡(电信走电信,联通走联通)

路由转发模式

网络协议PPPoE 

DHCP 客户端

DHCP服务器

NAPT

NTP

防火墙出站通信策略(源接口/IP/MAC/用户/目的IP/协议/端口/时间段) 

入站通信策略(源接口/IP/MAC/用户/目的IP/协议/端口/时间段) 

网络安全ARP防攻击/免费ARP

状态数据包检查

防止WAN口的Ping

防止TCP syn扫描

防止Stealth FIN扫描

防止TCP Xmas Tree扫描

防止TCP Null扫描

防止UDP扫描功能

防止Land 攻击功能

防止Smurf攻击功能

防止WinNuke攻击功能

防止Ping of Death攻击

防止SYN Flood攻击功能

防止UDP Flood攻击功能

防止ICMP Flood攻击功能

防止IP Spoofing功能

防止碎片包攻击

防止TearDrop攻击

防止Fraggle攻击功能

访问控制IP<->MAC地址绑定(静态ARP)

URL过滤(黑白名单)

MAC地址过滤 

QQ/MSN访问控制

金融软件控制

大智慧/分析家/同花顺/广发至强/光大证券/国元证券 

QoS流量统计(基于IP/端口的流量统计)

网络流量限速(基于IP,上下行流量分别限速) 

NAT表项 

应用通道(绿色通道/通道)

流量监控基于物理端口的流量统计

基于IP的流量统计,支持自动排序功能

基于IP的NAT链接数统计

路由静态路由

策略路由(基于源IP/目的IP/协议/端口/出接口/时间段)

系统服务ALG

端口触发 

UPnP

虚拟服务器 

静态NAT(一对一NAT) 

DMZ 主机

VPN透传(PPTP、L2TP、IPSec)

配置管理基于Web的用户管理接口(远程管理/本地管理)

HTTPS远程管理

命令行CLI

通过HTTP 升级系统软件

故障诊断Ping / Tracert

设备自检

故障信息一键导出

认证CE ClassA

CCC

2.核心交换机与无线控制器(H3C WX3024E)

H3C WX3000系列有线无线一体化交换机(AC,Access Controller)是杭州华三通信技术有限公司(以下简称H3C公司)自主研发的集成无线控制器和千兆以太网交换机功能的网络设备。WX3000系列一体化交换机定位于中小型企业网和大型企业分支机构的一体化接入,提供纯千兆以太网有线接入口,支持PoE+供电,同时兼容b/g/n协议。配合H3C公司自主研发的Fit AP可以满足中、小型企业一体化移动网解决方案等无线场景的典型应用。

提供对 AP的管理

WX3000系列一体化交换机在支持对传统b/g AP管理的同时,还可以与H3C基于协议的AP配合组网,从而提供相当于传统b/g协议数倍的无线接入速率,能够覆盖更大的范围,使无线多媒体应用成为现实。

提供灵活的数据转发方式

传统的无线控制器部署一般采用集中式转发模式,AC可以对报文进行全面控制和安全监管,但所有的无线业务流量需要到AC进行统一处理,核心链路带宽和AC转发能力容易成为瓶颈。特别是AP和AC通过广域网方式进行连接时,AP作为数据接入设备部署在分支机构,而AC部署在总部,所有用户数据由AP发送到AC,再由AC进行集中转发,导致转发效率低下。

WX3000系列一体化交换机可以支持集中式转发和分布式转发,用户根据业务需要和网络实际情况可以灵活设置转发方式。

支持精细的无线用户接入控制和管理

基于MAC的认证接入控制方式,不但可以使得客户在AAA服务器上对用户组进行权限的配置和修改,同时支持对具体用户的权限的配置,这种精细的用户权限控制大大增强了无线网络的可用度,网管人员可以轻松通过该方式对不同级别的人或人群进行接入权限分配。

基于MAC的VLAN同样也是WX3000系列一体化交换机的一大特色,在控制策略上,管理员可以把相同性质的用户(MAC)划分到同一个VLAN,同时在AC上基于VLAN配置安全策略,这样做既可以简化系统配置,又可以做到用户级粒度的精细管理。

出于安全性或计费等考虑,系统管理员可能希望控制无线用户接入到网络中的位置。WX3000系列一体化交换机支持基于AP位置的用户接入控制。当无线用户接入网络时,可以通过认证服务器向AC下发允许用户接入的AP列表,在AC上进行接入控制,从而达到无线用户只能接入到指定位置的AP的目的。

支持认证,MAC地址认证,Portal认证等

WX3000系列一体化交换机支持多种认证方式:

认证:WX3000系列一体化交换机支持TLS、PEAP、TTLS、MD5、SIM卡等多种的认证方式,同时还支持本地认证方式,提供对MD5、TLS、PEAP这几种主流认证方式的支持,用户不再需要额外配置AAA服务器。WX3000还支持通过认证后动态授权VLAN和ACL功能,对用户的策略可以事先设定好,用户认证时,系统自动配置客户权限。

MAC地址认证:WX3000支持MAC地址认证,对一些手持终端(例如:Wi-Fi Phone、手持移动终端等)并不方便采取电脑上的认证方式,MAC地址认证却可以轻松解决该问题,实现在控制器或者AAA服务器上配置好合法的MAC地址,这些MAC地址对应的终端就可以被允许被接入到网络,而事先没有被配置的非法终端则不能接入无线网络,该功能极大地方便了例如无线医疗系统等应用,MAC地址认证可以确保只有医院的PDA工作终端才能接入到无线网络,而拒绝病人的无线PDA使用专用无线网络。

Portal认证:WX3000提供内置的Portal认证服务器。该认证方式无需客户端配合,直接通过浏览器WEB Portal页面作为认证通道,当用户认证通过后,可以灵活跳转到指定访问首页并启动相应授权和计费。同时也可以根据策略要求,灵活推送定制Portal页面,达到广告宣传、信息传递的作用,广泛使用在无线校园、无线城市、访客接入等应用场景。

提供User Profile

在基于用户授权方式的网络管理中,用户通过认证,即获得访问网络的权限。授权包括控制用户可访问的网络范围,以及用户可获得的网络服务质量,如访问带宽、访问优先级。在用户移动的网络或大型网络中,为了方便网管人员开展日常的管理工作,User Profile特性提供了一种更模块化、更简单的管理方式。

管理人员将一组基于用户群或特殊用户定制的策略配置在各个用户的profile中,并且为每个用户群或特殊用户预先分配各自的profile,用户认证上线时,在用户上线的端口动态下发profile配置,使该用户能动态获得其可以访问的网络范围,访问带宽以及访问优先级;在用户下线时,取消该用户在这个端口上的配置,自动关闭该端口的特殊访问权限。

User Profile中可以下发的配置包括ACL、QoS(优先级、带宽限速、和DSCP标记)、VLAN。

支持信道智能切换

无线局域网中,信道是非常稀缺的资源,每个AP只能够工作在非常有限的非重叠信道上,比如对于网络,只有3个非重叠信道,所以如何智能地为AP分配信道是无线应用的关键。

无线局域网工作的频段存在大量可能的干扰源,如雷达、微波炉,它们在网络中的出现将干扰AP的正常工作。通过信道智能切换功能,可以保证每个AP能够分配到最优的信道,尽可能地减少和避免相邻信道干扰,而且通过实时信道干扰检测,可以让AP实时避开雷达,微波炉等干扰源。

支持智能AP负载分担

WLAN网络的IEEE标准协议把无线漫游的决策交给了无线客户端,无线客户端一般会根据AP信号强度(RSSI)选择AP,这很容易导致大量的客户端仅仅因为某个AP信号较强而连接到同一个AP上。由于这些客户端共享无线媒介,导致每个客户端的网络吞吐将大量减少。

智能负载分担方法可以实时地分析无线客户端的位置,动态地确定在当前时刻和当前位置下哪些AP可以彼此分担负载,通过控制无线客户端接入的AP,来实现这些AP间的负载分担。系统不仅支持按照用户在线会话数的负载分担,而且支持按照用户流量负载的分担。

支持RealTime Spectrum Guard(实时频谱保护)模式

RealTime Spectrum Guard(RTSG)是H3C创新提出的针对无线环境频谱状态的专业监控方案。WX3000系列一体化交换机可以和内置射频采集模块的Sensor AP,实现深度融合的射频监控和实时频谱防护。

RTSG的控制台融合部署于H3C iMC智能管理中心,通过CAPWAP管理隧道,与Sensor AP进行通信和数据采集,实现7X24小时的无线环境质量监控、无线网络能力趋势评估以及非许可干扰告警。通过图形化方式,主动探测和识别所有5GHz波段的射频干扰源(Wi-Fi或非Wi-Fi),可提供实时FFT图,频谱密度图、光谱图、占空比图、事件光谱图、频道功率、干扰功率等;可自动识别干扰源,确定有问题的无线设备的位置,确保无线网络发挥最佳的性能。结合H3C iAR智能报表组件,可实现全覆盖区内的射频质量历史记录的存储、追溯、回放等,自动生成客户化的趋势、合规和审计报告。

针对用户无线环境监管的不同层次需求,RTSG方案的部署可以灵活采用Local mode或Monitor Mode。当工作在Local Mode时,可以在获得有效的频谱防护前提下,保持正常的用户接入和数据包转发。

支持智能无线业务感知(wIAA)

WX3000系列一体化交换机支持智能感知无线业务流量,实现基于无线用户状态的弹性策略识别与管理,优化语音及视频业务承载。

支持远程探针分析

WX3000系列一体化交换机支持针对AP的远程探针分析功能。可以对覆盖区内的Wi-Fi报文进行侦听捕获并实时镜像到本地分析设备供网络管理员进行故障排查、优化分析。远程探针分析功能既可以针对工作信道进行无收敛镜像,也可以对所有信道轮询采样,灵活满足无线网络监控运维要求。

内置射频优化引擎(ROE)

WX3000系列一体化交换机内置针对AP的射频优化引擎(RF Optimizing Engine),通过基于特征和协议的射频优化,有效提升无线部署中高密度接入、流媒体传输等场景中的应用加速能力和质量保障效果。其中包含:多用户公平调度、混合接入公平、过滤干扰、速率最优、频谱导航、组播增强(IPv4/IPv6)、逐包功率控制和智能带宽保障等。

提供端到端的QoS

WX3000系列一体化交换机基于Comware平台开发,对Diff-Serv标准可以完善支持。

QoS Diff-Serv 模型中主要包括流分类、流量监管(Policing)、队列管理、队列调度(Scheduling)等,完整实现了标准中定义的EF、AF1~AF4、BE等六组PHB及业务,使网络运营商可为用户提供具有不同服务质量等级的服务保证,使Internet真正成为同时承载数据、语音和视频业务的综合网络。

支持快速的二、三层漫游

H3C公司的集中式无线架构不但能方便地实施二层漫游,而且非常有利于跨三层的漫游实现,用Fat AP部署的WLAN网络,由于AP之间传递的信息有限,导致垮三层的漫游实现及其麻烦,集中式架构非常容易解决跨三层漫游的问题,WX3000系列一体化交换机支持二、三层漫游,漫游域不受子网的。这种优秀的漫游特性,可以让客户在规划无线网络时,无需过多考虑现有网络的规划,更多关注在无线信号的覆盖即可,这种方式大大简化了前期的网络规划,减少了网络规划成本。

传统模式下,当无线用户终端使用作为接入认证和密钥交互的手段时,无线用户终端和AP间的交互报文会非常的多。当无线用户终端在两个AP间漫游时,如果无线用户终端在新AP接入的过程完全遵从完整的的交互过程,势必造成漫游切换的时间过长,对于某些对漫游切换时间敏感的业务(例如语音业务),这样的长切换时间是无法忍受的。WX3000采用Key caching技术完成漫游时用户的快速切换,Key caching技术在用户的安全接入和快速漫游间做了一个很好的平衡,可以使无线用户终端在两个AP间进行漫游时不必重新进行完整的认证交互过程,同时又能保证用户身份的识别和密钥使用的连续性;无线用户采用快速漫游方式,单AC内漫游时间不超过50ms,满足了语音业务的苛刻需求。

支持多种分支机构远程接入场景

当AC和AP通过广域网链路进行连接时,用户可以灵活选择集中转发或本地转发模式,提升分支机构局域网打印访问、终端互访等业务性能。

当广域网链路发生故障或AC发生故障时,在线用户不掉线,可以继续访问本地资源,并且可支持AC逃生功能。

当分支机构也部署了认证服务器时,AP可进行本地认证。例如,当AC与AP之间链路正常时,分支机构的用户认证由总部集中完成;当AC与AP间链接意外断开后,AP可以使用分支机构本地认证服务器为新上线的用户认证。

当分支机构AP部署于私网内时,AC可以穿越NAT与AP进行通信。

硬件规格

项目WX3024E 
外形尺寸(长×宽×高)440×429×(mm3)
重量<
管理端口1个Console口
业务端口描述24个10/100/1000M电口
4个千兆SFP Combo口
2个10GE XFP光口
输入电压AC:

额定电压范围:100V~240V AC;50/60Hz

最大电压范围:90V~2V AC;47/63Hz

DC(仅WX3024E支持):

额定电压范围:-47V~-57V DC

最大电压范围:-36V~-72V DC

功耗(所有端口均对外PoE供电时)交流输入:450W

直流输入(外接RPS电源):720W 

PoE+24端口/单端口最大30W 
工作/存储环境温度-10℃~55℃/-40oC~70oC
工作/存储环境相对湿度(非凝露)5%~95%
安全规范UL 60950-1,

CAN/CSA  No 60950-1, 

IEC 60950-1, 

EN 60950-1/A11, 

AS/NZS 60950, 

EN 60825-1, 

EN 60825-2, 

FDA 21 CFR Subchapter J

EMCEN 55024: 1998+ A1: 2001 + A2: 2003

EN 55022 :2006

VCCI V-3:2007

ICES-003:2004

EN 61000-3-2:2000+A1:2001+A2:2005

EN 61000-3-3:1995+A1:2001+A2:2005

AS/NZS CISPR 22:2004

FCC PART 15:2005

MTBF>45年
软件规格-有线部分

支持特性WX3024E
交换容量bit/s(全双工)88G
包转发率pps(整机)
端口聚合(1) 支持GE(Gigabit Ethernet)端口动态聚合
(2) 支持10GE端口动态聚合(仅WX3024E)
(3) 支持动态LACP链路聚合
(4) 支持手工聚合
(5) 支持静态聚合
12组(12*GE/2*10GE)
端口流控支持端口流控
MAC地址表支持8K MAC地址
支持1K静态MAC地址
支持1K组播MAC地址
支持黑洞MAC地址
VLAN(1) 支持基于端口的VLAN(4094个)
(2) 支持嵌套式VLAN(VLAN-VPN或QinQ)
(3) 支持灵活QinQ
(4) 支持协议VLAN
(5) 支持Voice VLAN
(6) 支持GVRP
(7) 支持VLAN下配置禁止MAC地址学习功能
路由支持静态路由
支持RIPv1/v2
DHCP(1) 支持DHCP Server
(2) 支持DHCP Client
(3) 支持DHCP Snooping,包括Option 82功能
组播(1) 支持IGMP(Internet Group Management Protocol) Snoopingv1/v2/v3
(2) 单VLAN内最多256个组播组,整机1024个组播组
(3) 支持组播VLAN
(4) 支持未知组播丢弃
(5) 支持未知组播出端口报文过滤
(6) 支持手工配置组播MAC地址
广播风暴抑制支持基于端口的广播风暴控制
MSTP(1) 支持STP/RSTP/MSTP协议
(2) 支持域内最大生成树(16个)
(3) 支持STP Root Guard
(4) 支持BPDU Guard
QACL(1) 支持IEEE DSCP优先级
(2) 支持优先级映射
(3) 支持优先级标记
(4) 支持流量统计
(5) 支持端口信任模式
(6) 每端口支持8个队列
(7) 支持方式为SP/WRR/SP+WRR的队列调度
(8) 支持端口和队列的流量整形
(9) 支持基于端口/流的限速,最小粒度为1Kbps
(10) 支持基于流的重定向
(11) 支持数字表示型标准ACL
(12) 支持数字表示型扩展ACL
(13) 支持数字表示型二层ACL
(14) 支持对下发ACL的配置
(15) 支持多种QoS&ACL下发方式:全局下发、VLAN下发、端口组下发、端口下发
(16) 支持根据时间段变化实时更新ACL
镜像(1) 支持流镜像
(2) 支持基于VLAN的镜像
(3) 支持基于MAC地址的镜像
(4) 支持端口镜像
(5) 支持多个源端口镜像
(6) 支持远程端口镜像
安全特性(1) 支持用户分级管理和口令保护
(2) 支持AAA认证
(3) 支持Radius认证
(4) 支持HW TACACS认证
(5) 支持SSH 
(6) 支持管理VLAN
(7) 支持端口隔离
(8) 支持端口安全
(9) 支持集中式MAC地址认证
(10) 支持ARP入侵检测
(11) 支持端口下IP地址过滤
(1) 单端口最多支持256个用户
(2) 支持基于端口的认证和基于MAC的认证
(3) 支持Guest VLAN
(4) 支持TRUNK端口认证
(5) 支持动态VLAN和ACL规则下发
JUMBO Frame支持最大帧长为4K
DLDP支持DLDP(Device Link Detection Protocol)
加载与升级(1) 支持FTP(File Transfer Protocol)加载升级
(2) 支持TFTP(Trivial File Transfer Protocol)加载升级
管理(1) 支持命令行接口(CLI)配置
(2) 支持Telnet远程配置
(3) 支持通过Console口配置
(4) 支持SNMP(Simple Network Management Protocol)
(5) 支持RMON(Remote Monitoring)告警、事件、历史记录
(6) 支持iMC网管系统
(7) 支持WEB网管
(8) 支持系统日志
(9) 支持分级告警
(11) 支持Modem远端拨号
(12) 支持NTP
(13) 支持电源的状态检测
(14) 支持电源的告警功能
(15) 支持风扇报警
维护(1) 支持调试信息输出
(2) 支持Ping(Packet Internet Groper)、Tracert
(3) 支持NQA(网络质量分析)
(4) 支持Telnet远程维护
软件规格-无线部分

项目支持特性WX3024E 
基础性能缺省管理AP数24
License步长12
最大管理AP数60/96*
可配置最大AP数120/192*
最大用户数1K
AAA支持最大用户数2K
本地认证支持的最大用户数1K
本地Portal认证时支持的最大用户数1K
MAC地址表深度

2K
VLAN数4K
ACL数2K
DHCP Server最大租约数量IPv4: 8K、IPv6: 8K
DHCP Server最大地址池个数IPv4: 128、IPv6: 128
协议簇支持
多SSID(每射频口)16
隐藏SSID支持
11G保护支持
11n only支持
用户数支持:基于SSID、Radio的用户数
用户在线检测支持
用户无流量自动老化支持
支持多国家码部署支持
基于SSID的无线用户隔离支持
无线用户二层隔离支持
40MHz模式的20MHz/40MHz自动切换支持
本地转发支持:基于SSID+VLAN的本地转发
AC-AP间隧道自动输入AP序列号支持
AC发现(DHCP option43、DNS方式)支持
IPv6隧道支持
时钟同步支持
Jumbo帧发送支持
AP双上行隧道链路支持
通过AC配置AP基本网络参数(静态IP、VLAN、接入的AC地址)

支持
AP与AC间穿越NAT支持
隧道IPSec加密支持
漫游同一AC内,不同AP下二、三层漫游支持
不同AC间,不同AP下二、三层漫游支持
接入控制Open system、Shared-Key支持
WPA、WPA2支持
WEP-/128、动态WEP支持
TKIP支持
CCMP支持(11n推荐)
WAPI不支持
SSH 支持
无线EAD(终端准入控制)支持
Portal认证支持:远程、外挂服务器
Portal页面推送支持:基于SSID、AP的Portal页面推送
Portal穿越Proxy支持
认证支持:

EAP-TLS、EAP-TTLS、EAP-PEAP、EAP-MD5、EAP-SIM、LEAP、EAP-FAST、EAP offload (仅支持TLS, PEAP)

本地认证支持:、Portal、MAC认证
LDAP 

(1. 支持与Portal接入

2. 接入时,支持EAP-GTC和EAP-TLS)

支持
基本位置的用户接入控制

支持
访客接入支持
VIP通道支持
ARP防攻击支持:无线SAVI
SSID防假冒支持:用户名与SSID绑定
基于域、SSID选择AAA服务器支持
AAA服务器备份支持
无线用户的本地AAA服务器支持
TACACS+支持
QoS优先级映射支持
L2-L4流分类支持
流量限速支持:流控粒度8Kbps
WMM支持
基于用户角色(User Profile)的接入控制支持
智能带宽限速-基于带宽均分算法支持
智能带宽限速-基于每用户指定带宽的算法支持
智能带宽保障(在流量未拥塞时,确保不同优先级SSID下的报文都可以自由通过;在流量拥塞时,确保每个SSID可以保持各自约定的最小带宽)支持
QoS Optimization for SVP phone

支持
CAC(Call Admission Control)支持:基于用户数/带宽的CAC
端到端QoS支持
AP上行口限速支持
无线资源管理国家码锁定支持
静态信道、功率设置支持
动态信道、功率设置支持
动态速率调节支持
空口黑洞检测和补偿支持
负载均衡维度支持:基于流量、用户、频段(双频支持)
智能负载均衡支持
AP均衡组支持:自动发现并灵活设定
安全防御静态黑名单条数32
动态黑名单条数256
白名单条数255
非法AP检测支持:基于SSID、BSSID、设备OUI等
非法AP反制支持
防无线泛洪攻击(Flooding Attack)支持
防仿冒攻击(Spoof Attack)支持
防Weak IV攻击支持
wIPS支持:可实现7层移动安全防御
二层协议ARP代答支持
支持
支持
支持
广播风暴抑制支持
IP协议IPv4支持
Native IPv6(原生)

支持
IPv6 SAVI支持
IPv6 Portal支持:需配合H3C iMC UAM用户接入管理组件
组播协议MLD Snooping不支持
IGMP Snooping支持
组播组数目
组播转单播(IPv4、IPv6)支持
备份AC间1+1、N+1、N+N备份支持
AC间AP数负荷分担支持
Remote AP支持:
DHCP Server双机热备支持
Portal双机热备支持
网管与配置管理方式支持:WEB、SNMP v1/v2/v3、RMON等
配置方式支持:WEB、CLI、TELNET、FTP等
无线定位AeroScout定位支持
绿色节能按需定时关闭AP射频口支持
按需定时关闭无线服务支持
逐包功率控制(PPC)支持
WLAN综合应用RF Ping支持
远程探针分析支持
实时频谱防护(RTSG)支持
智能无线业务感知(wIAA)支持
报文发送公平调度机制支持
报文发送抑制支持
基于连接状况的流量整形支持
调整AP间信道共享支持
调整AP间信道重用支持
射频接口发送速率调整算法支持
忽略弱信号无线报文支持
禁止弱信号客户端接入支持
禁止组播报文缓存支持
Blink状态检测(部分AP)支持
3.接入交换机(H3C S1026E)

H3C S1026E交换机是H3C公司自主开发的无管理以太网交换产品,提供24个的10/100Mbps自适应以太网接口以及2个10/100/1000Mbps自适应以太网接口,所有端口均支持全线速无阻塞交换以及端口自动翻转功能,可以安装于19英寸标准机架。

符合、、和标准;

提供24个10/100Mbps自适应以太网端口,以及2个1000Mbps上行电口;

每个端口都支持Auto-MDI/MDIX功能;

每个端口都提供Speed和Link/Act指示灯,显示端口的工作状态;

端口防雷设计,有效改善因雷击造成的端口损坏;

采用共享缓存架构,每个端口可利用的缓存空间扩大数倍,可大大增强突发大流量的转发性能;

集成专业级防雷电路,可提供防雷等级4级(共模防护7KV)的专业防护;

属性S1026E
外形尺寸(长×宽×高)440 mm×173 mm×44 mm
固定端口24个10/100Mbps自适应以太网端口

2个10/100/1000Mbps自适应以太网端口

网线类型10Base-T:

3/4/5类双绞线,支持最大传输距离100m

10/100Base-TX:

5/6类双绞线,支持最大传输距离100m

1000Base-T:

5/6类双绞线,支持最大传输距离100m

输入电压100V-240V AC;50/60Hz
输入电流<
防雷共模防护7KV,防雷等级4级
功耗12W
工作环境温度0℃~40℃
工作环境湿度5%~95%
散热方式自然散热
4.无线AP(H3C EWP-WA2610E-GNP-FIT)

H3C GNP系列无线产品是杭州华三通信技术有限公司(H3C)自主研发的新一代基于技术的超百兆高速无线接入设备(以下简称AP),可提供最高相当于传统g网络6倍以上的无线接入速率,能够覆盖更大的范围。该系列无线产品上行链路采用千兆以太网接口,突破了百兆速率的,使无线多媒体应用成为现实。

GNP系列AP共分为WA2610E(单通道/150M)两款型号,工作在频段,最大发射功率可达500mW。对于运营商用户,借助该系列AP可以在其室内分布式系统中构建WLAN网络,大多数情况下无需重新规划其天馈部分,极大的节约WLAN网络建设成本。对于其它行业客户,借助该方案的分布式部署能力,使用较少数量的AP,即可构造多天线的无线部署环境,应用于一些空间信号衰减较大和无线信号干扰较多的场景。

实现智能云接入和最佳无线网络TCO

GNP系列AP遵从协议标准,最大发射功率可达500mW。在使用分布式合路部署时,可以兼容原有运营商室内分布式合路系统,灵活方便,每路射频通道能提供高达150Mbps的无线接入速率,是相同环境下g产品的2~4倍左右。通过内置集成智能射频覆盖优化技术,可以有效地从覆盖范围、接入密度、运行稳定等方面提供更高性能的移动云接入服务并协助用户实现最佳无线网络TCO(总拥有成本/Total Cost of Ownership)。

绿色低碳设计

GNP系列AP采用专业绿色低碳设计,功耗小于,这就意味着GNP系列AP可以使用普通PoE交换机(如H3C S3000/S5000系列PoE交换机)进行供电,供电距离可达100m。使用PoE交换机供电不仅可以方便施工,开关和重置无线设备时也无需现场操作,只需要远程控制PoE交换机端口,从而有效地提高无线网络的管理灵活性并降低网络维护难度。

提供千兆以太网接口有线连接

上行链路采用千兆以太网接口,突破了传统百兆速率的,使有线口不再成为无线接入的速率瓶颈,为将来支持更高速率更多射频组合提供了平滑升级的平台。

支持Fat/Fit两种模式

GNP系列AP支持Fat和Fit两种工作模式,根据网络规划的需要,可以灵活地在Fat和Fit两种工作模式中切换,同时用户可以根据应用需求,灵活选择所需的设备出厂版本(Fat模式版本或Fit模式版本)。

当客户的无线网络初始规模较小时,客户只需采购GNP系列AP无线设备,并设置其工作模式为Fat模式。随着客户网络规模的不断扩容,当网络中应用的GNP系列AP无线设备达到几十甚至上百台时,为降低网络管理的复杂度,建议客户采购H3C自主研发的WX系列无线控制器设备,便于集中管理网络中的所有的GNP系列AP无线设备,此时只需将其工作模式切换到Fit模式。

GNP系列AP作为同时支持Fat/Fit两种工作模式的高速超百兆无线接入设备,工作模式切换过程只需要简易命令行,且可以通过设备网管批量执行,有利于将客户的无线网络由小型网络平滑升级到大型网络,从而更好地保护用户的投资,非常适合运营级大规模无线网络的平滑扩容升级。

提供本地转发功能

当GNP系列AP (Fit模式)通过广域网方式转发时,无线接入设备部署在分支机构,而无线控制器部署在总部,所有用户数据由无线接入设备发送到无线控制器,再由无线控制器进行集中转发。GNP系列AP可将数据报文在无线接入设备上直接转化为有线格式的报文,使得数据报文不经过无线控制器,而是在本地进行转发,大大节约了有线带宽。

支持IPv4/IPv6双协议栈(Native IPv6)

GNP系列AP全面支持IPv6特性,设备实现了IPv4/IPv6双协议栈。无论原有有线网络是IPv4还是IPv6,都可以自动地与WX系列控制器进行注册提供WLAN服务,不会成为网络中的信息孤岛。

支持RealTime Spectrum Guard(实时频谱保护)模式

RealTime Spectrum Guard(RTSG)是H3C创新提出的针对无线环境频谱状态的专业监控方案。H3C GNP系列AP支持内置射频采集模块,实现深度融合的射频监控和实时频谱防护。

RTSG的控制台融合部署于H3C iMC智能管理中心,通过CAPWAP管理隧道,与Sensor AP进行通信和数据采集,实现7X24小时的无线环境质量监控、无线网络能力趋势评估以及非许可干扰告警。通过图形化方式,主动探测和识别所有波段的射频干扰源(Wi-Fi或非Wi-Fi),可提供实时FFT图,频谱密度图、光谱图、占空比图、事件光谱图、频道功率、干扰功率等;可自动识别干扰源,确定有问题的无线设备的位置,确保无线网络发挥最佳的性能。结合H3C iAR智能报表组件,可实现全覆盖区内的射频质量历史记录的存储、追溯、回放等,自动生成客户化的趋势、合规和审计报告。

针对用户无线环境监管的不同层次需求,RTSG方案的部署可以灵活采用Local mode或Monitor Mode。当工作在Local Mode时,可以在获得有效的频谱防护前提下,保持正常的用户接入和数据包转发。

提供EAD无线接入

终端准入控制(EAD,End user Admission Domination)解决方案从控制用户终端安全接入网络的角度入手,整合网络接入控制与终端安全产品,对接入网络的用户终端强制实施企业安全策略,通过与安全策略服务器的联动,可以对感染病毒或存在系统漏洞等不合格的无线客户端进行下线、隔离、提醒或监控等多种方式的处理,只有无线客户端符合相应的安全策略之后才允许正常访问网络,从而提高了无线网络的整体安全性。

支持远程探针分析

GNP系列AP支持作为远程探针分析的Sensor设备,可以对覆盖区内的Wi-Fi报文进行侦听捕获并实时镜像到本地分析设备供网络管理员进行故障排查、优化分析。远程探针分析功能既可以针对工作信道进行无收敛镜像,也可以对所有信道轮询采样,灵活满足无线网络监控运维要求。

内置射频优化引擎(ROE)

GNP系列AP内置射频优化引擎(RF Optimizing Engine),通过基于特征和协议的射频优化,有效提升无线部署中高密度接入、流媒体传输等场景中的应用加速能力和质量保障效果。其中包含:多用户公平调度、混合接入公平、过滤干扰、速率最优、频谱导航、组播增强(IPv4/IPv6)、逐包功率控制和智能带宽保障等。

支持智能负载均衡

GNP系列AP支持按接入用户数量和流量的复杂均衡方式,当无线控制器发现无线接入设备的负载超过设定的门限值以后,对于新接入的用户无线控制器会自动计算此用户周围是否还有负载较轻的无线接入设备可供用户接入,如果有则会拒绝用户的关联请求,用户会转而接入其他负载较轻的无线接入设备,但如果无线用户不在重叠覆盖区内,传统的负载均衡方式往往会导致连接不上网络,造成误均衡。H3C公司创新性的支持智能负载均衡技术,保证只对处于覆盖重叠区的无线用户才启动负载均衡功能,有效的避免误均衡的出现,从而最大限度的提高了无线网络容量。

提供only 11n接入功能

由于向下兼容g协议,故通常情况下,g用户也能接入到的无线接入设备上。但这种兼容能力的提供,会造成具备接入能力的用户实际使用性能产生一定程度的下降。GNP系列AP支持将设备的射频设置为only 11n模式,使得接入用户的高速带宽和接入性能得到保证。

支持中文SSID

GNP系列AP支持使用中文SSID,可指定最长包含32个汉字的SSID,也可以使用中英文混合的SSID,为国内用户提供了更大的使用便利。

支持TR-069特性(CWMP)

全面支持智能型有线无线一体化管理

H3C全系列无线产品都可以通过开放的网络管理协议实现基于WSM的有线无线一体化管理。

WSM是H3C在下一代业务软件平台iMC(intelligence Management Center/智能管理中心)的基础上开发的无线运营管理组件,不仅为管理员提供了灵活的组件选择,同时符合业界主流的SOA架构,具备良好的扩展性,能够满足客户网络管理不断发展的需求。基于Web的管理系统,为无线业务管理者提供了简便、友好的管理平台。与iMC智能管理平台及其它组件配合,还可实现无线设备的面板管理、故障管理、性能监控、软件版本管理、配置文件管理、接入用户管理等功能,并可对网络中的其它设备进行统一管理,真正实现智能型有线无线一体化管理。

硬件规格

属性 WA2610E-GNP
重量
尺寸(不包含天线接口和附件)195x195x44mm
10/100/1000M以太网口

1个
PoE支持兼容供电
本地供电支持48V DC
Console口1个
天线1个RP-SMA型射频接口(天线需另行配置)
工作频段g/n :  (中国)
调制技术
MIMO-OFDM : MCS 0-7 
发射功率(最大)27dBm
可调功率粒度1dBm
工作温度/存贮温度-10oC~65oC/-40oC~70oC
工作湿度/存贮湿度5%~95%(非冷凝)
整机功耗<
安全规范GB4943、EN60601-1-2(医疗)、UL/CSA 60950-1、EN/IEC 60950-1、EN/IEC 60950-22
EMCGB9254-2008、EN301 4、EN55022、FCC Part 15
射频认证FCC Part 15、EN 300 328、EN 301 3、工信部无线电发射设备型号核准
HealthFCC Bulletin OET-65C、EN 50385、IC Safety Code 6
MTBF>250000H
软件规格

属性 WA2610E-GNP
产品定位室内分布型单通道
11n支持空间流数(Streams)1
工作频段
40MHz捆绑支持不推荐)
最大协商速率150M
A-MPDU支持
最大相似性解调(MLD)
波束切换成型(TxBF)
最大合并比接收(MRC)
空时分组码(STBC)
低密度奇偶校验编码(LDPC)支持
WLAN基础虚拟AP(实际应用中推荐每射频至多设置5个)16
open system/shared key认证支持
广播Probe请求应答控制支持
WPA、WPA2、Pre-RSNA用户混合接入支持
RTS/CTS支持
CTS-to-self支持
隐藏SSID支持
WLAN扩展STA相关支持STA异常下线检测、STA老化、基于STA的统计和状态查询等
接入用户数支持
链路完整性检测支持
Client模式支持
Repeater模式支持
多用户公平调度支持
禁止弱信号用户接入支持
高密部署应用优化支持
安全策略加密支持/128位WEP、动态WEP、TKIP、CCMP(11n推荐)加密
支持多种密钥更新触发条件动态更新单播/广播密钥
支持
WAPI可选支持
认证支持认证、MAC地址认证、PSK认证、Portal认证等

(根据应用不同可能需要H3C WX系列多业务无线控制器配合)

用户隔离支持:

1、无线用户二层隔离

2、基于SSID的无线用户隔离

转发安全支持报文过滤、MAC地址过滤、广播风暴抑制等
无线端点准入支持/无线EAD
SSID与VLAN绑定支持
智能无线业务感知(wIAA)支持
wIDS/wIPS支持
实时频谱防护(RTSG)支持
AAARadius Client支持
认证服务器多域配置支持
备份认证服务器支持
二三层功能IP地址设置支持:静态IP地址(FAT)或DHCP获取IP地址(可选option 60)
Native IPv6支持
IPv6 Portal支持
IPv6 SAVI支持
ACL支持(IPv4/IPv6)
本地转发支持:基于SSID+VLAN的本地转发
组播IGMP Snooping/MLD Snooping
服务质量支持WMM
优先级支持以太网口识别和标记
支持无线优先级到有线优先级的映射
QoS策略映射支持不同SSID/VLAN映射不同的QoS策略
支持L2~L4包过滤和流分类功能支持
CAR支持
用户带宽管理可按每STA分配可用带宽,或按照SSID分配所有STA共享总带宽
智能带宽保障支持:

在流量未拥塞时,确保不同优先级SSID下的报文都可以自由通过;在流量拥塞时,确保每个SSID可以保持各自约定的最小带宽

负载均衡支持:基于流量、用户、频段(双频支持)
频谱导航支持
组播增强支持:组播转单播(IPv4/IPv6)
CAC(Call Admission Control)支持:基于用户数和基于信道利用率
SVP Phone支持
WDS支持:P2P/P2MP、WDS链路PSK认证与加密、邻居灵活发现
绿色节能逐包功率控制(PPC)支持
Green AP模式支持
动态MIMO省电支持
增强型自动省电传送(E-APSD)支持
WMM Power Save支持
管理维护网络管理TR-069、SNMP V1/V2c/V3、Trap、HTTP(S) 、SSH、Telnet、FTP/TFTP
管理SSID支持
日志功能SYSLOG
远程探针分析支持
bootware备份支持
Wi-Fi Certified
五、设备报价清单

名称型号品牌描述数量单位
一、无线网络部分
核心交换机与无线控制器EWP-WX3024E-POEP-H3H3CH3C WX3024-PoEP-24端口千兆(4 SFP Combo+Slot插槽+PoE Plus)有线无线一体化交换机1
无线APEWP-WA2610E-GNP-FITH3CH3C 无线局域网单通道室内分布型单频大功率接入点-FIT 500mw发射功率,可做桥接,与做分布式部署天线16 

7MM馈管H3C包括馈线两端转接铜头472 

一分三功分器48
吸顶天线H3C5DBI吸顶天线112 

POE供电模块H3C16
二、网络部分
(3楼至14楼客房,每层客房16间;总共有192个信息点。再加1-2楼信息点的话与28个AP信息点的话,大概有235个网络信息点。分机柜:2楼(管理2层);5楼(管理3-7层):10楼(管理8-14层),总共21台交换机 (24口)

1楼(管理1层)

路由器SMB-ER3260-CNH3C双WAN口企业级路由器,2WAN,3LAN,NAT,WEB网管,状态检测防火墙,19英寸(CN)
汇聚层交换机LS-S5016P-CNH3C16个10/100/1000Base-T自协商的以太网端口、1个Console口及4个Combo SFP端口
SFP-GE-LX-SM1310-AH3C光模块-SFP-GE-单模模块-(1310nm,10km,LC)
接层交换机SMB-S1026EH3CH3C S1026E,24个10/100Base-T接入+2个10/100/1000Base-T上联,非网管交换机21 

文档

酒店网络设计方案

4.无线AP(H3CEWP-WA2610E-GNP-FIT)………………………………………………35XX商务酒店网络设计方案一、网络建设概述随着我国互联网络的高速发展,互联网络对人们的影响,不仅体现在人们的工作与学习方面,而且越来越多地体现于人们生活的各个方面。互联网络将改变人类整个生活的理念已经深入人心1、建设背景:随着经济的蓬勃发展,为宾馆酒店业的发展提供了良好的机遇,丰厚的利润和巨大的市场也吸引了众多的竞争者,酒店行业靠什么赢得竞争优势酒店在做好现有业务种类,不断提高服务水平的同时,如何
推荐度:
  • 热门焦点

最新推荐

猜你喜欢

热门推荐

专题
Top