H3CWLAN网络建设方案.ppt
《H3CWLAN网络建设方案.ppt》由会员分享,可在线阅读,更多相关《H3CWLAN网络建设方案.ppt(54页珍藏版)》请在三一办公上搜索。
1、H3C WLAN解决方案技术交流,H3C 深圳办事处王宇晨2010.08,愿景与使命,愿景:成为全球IP领域的领导者。使命:以客户需求为核心,通过不断的组织变革与管理改进,提供让客户满意的产品和服务,保护客户投资,持续为客户创造最大价值。,人力资源,公司目前拥有近4800名高素质员工。,市场与技术服务32%,供应链管理与生产7%,其他6%,研发55%,遍布全国的销售与服务机构,总部及生产基地设在杭州,在全国31个省市设有分支机构,有销售和服务人员1500人。在全国设有35个区域支持中心、34个授权服务中心和82个区域备件中心。2200多家渠道伙伴覆盖全国400多个城市。,基于领先技术、优秀人才
2、、丰富客户经验和全面质量管理体系的全球化研发平台。,4 大产品领域网络(路由器/交换机/无线)产品、网络安全产品、IP多媒体产品、IP存储产品3 个研发机构北京研发中心 杭州研发中心 深圳研究所2 个测试中心基于丰富客户经验的独立鉴定测试机构(北京/杭州)2 个实验室 拥有十余项国际权威认证资质的可靠性实验室(杭州/北京),2600余人组成的研发团队,年均超过销售额15的研发投入。,研发架构与投入,H3C服务宗旨:以满足客户业务需求为导向,依托广博精深的技术实力、完备高效的交付体系,贴近客户,持续进行服务创新,为客户提供温暖感、专业化的服务体验,帮助客户实现IT价值的可持续性再生。,支撑体系“
3、温暖感、专业化”的服务,资深技术团队:35个区域服务中心,400余名技术服务专家。专业的测试验证实力:投资过亿的五大专业实验室,提供全面测试验证服务。雄厚备件资源:82个区域备件中心:34个授权服务中心,全国备件库存总投资规模达5亿元。全方位服务产品解决方案:涵盖网络生命全周期的服务产品解决方案,提供定制化。精细化运维服务管理:基于ITIL理论,提供标准化运维服务管理实践。完善的IT流程管理:服务业务全IT化。,连续5年获中国IT服务年会服务满意度金奖,支撑体系权威的培训认证,H3C 提供全系列的网络产品培训、网络技术认证培训和客户化培训解决方案,拥有60余名H3C中高级资深培训讲师,700多
4、名培训合作讲师。是中国第一个走向国际的IT厂商认证,获得“十大影响力认证品牌”、“高效网络技术教育杰出贡献奖”、“校企合作奖”等数项专业奖项。截止2009年底,H3C在国内已经建立260余家网络学院,30余家授权培训中心,有40多个国家和地区的11万余人次接受了培训,6.5万多人次获得认证证书。,定制培训,认证培训,根据客户需求制定培训方案,技术认证体系,专题认证体系,标准培训,监控、语音视讯产品培训,路由交换产品培训,安全产品培训,存储产品培训,网络规划培训,汇报提纲,方案产品,案例分析,需求分析,无线组网技术分析,54Mbps,城域,局域,广域,802.11x无线局域网,红外蓝牙,3G,2
5、.5 G,2G,9.6Kbps,56Kbps,100Kbps,2Mpbs,11Mbps,数据速率,覆盖范围,GPRS、CDMA1x、3G、WLAN在覆盖范围、传输速率、移动性等方面相互补充 WLAN是局域网无线组网的首选技术,随着11n标准化,更具不可替代性,300Mbps,802.16无线城域网,企业信息化建设TCO分析,楼层交换机设备投资综合布线、管道投资网络升级、变更投资二次施工,设备投资保护,物流、OA、生产制造,需要快速、及时部署响应WLAN部署快速简单,灵活位置调整,使无线网络达到有线网络不易覆盖的区域迅速扩展信息化应用,机会成本,设备成本,运维成本,设计、施工费用设备安装、网络开
6、通测试线路、设备维护、管理,TCO 设备成本(CapEx)+运维成本(OpEx)+机会成本(Oppcost)比较有线组网,WLAN具有更佳的TCO总拥有成本,无线应用,配送、物流中心,WAN,总部办公楼,分支,无线仓储:进出货管理、盘点数据处理:批处理到实时处理,无线办公、无线上网 VoWiFi、无线监控,无线盘点、无线办公、无线上网无线智能货架无线定位,设计要素:WLAN技术选择、WLAN部署优化、WLAN安全设计和WLAN网络管理,802.11ac802.11ad,IEEE推出的第一代 WLAN标准2.4G频段传输速率1M或者2M,11b 2.4G频段、11a 5.8G频段11b传输速率提
7、高到5.5M和11M11a传输速率提高到54M11a和11b不兼容,2.4G频段传输速率提高到54M兼容11b,2.4G频段和5.8G频段传输速率提高到300M兼容11a/11b/11g,6G以下频段和60G频段传输速率不小于1Gbit/s协议正在制定和完善之中,2012年,WLAN技术选择:标准演进,802.11n:6倍带宽、1.3倍广覆盖、2倍接入能力、兼容11a/b/g、高稳定性,成为WLAN建设主流,Internet,Internet,AP,AP,AP,AP,AP,AP,AC,传统Fat AP架构,H3C Fit AP架构,WLAN技术选择:Fit AP网络架构,WLAN技术选择:FA
8、T/FIT 平滑切换,AAA,核心/汇聚层交换机,NMS,接入层交换机,FIT AP,FIT AP,FIT AP,FIT AP,FIT AP,FIT AP,FIT AP,FIT AP,购买FIT/FAT双模AP来保护原有投资统一操作系统平台,实现平滑升级,网络建设初期使AP工作于FAT模式,满足小规模组网需求,网络建设后期使AP工作于FIT模式,并添加无线控制器,满足大规模组网需求,吸顶安装,壁挂安装,室外安装,WLAN部署:无线AP,首先考虑AP与无线终端之间无线信号的有效交互,其次是接入用户的有效带宽在多个AP部署时,应考虑AP间信道的划分以及双射频AP的选择,WLAN部署:AP供电,PO
9、E供电使得零售企业在现有环境的设备改造中施工便捷,适合商场装修明线不外露的部署要求同时面向未来保证IP电话甚至IP监控方面的扩展应用,AP,AP,AP,AP,AP,接入/汇聚层网络,心跳线,主AC,备AC,主CAPWAP隧道,备CAPWAP隧道,不同AP的主备AC可以不同,两台AC之间可以既是负载分担关系又是备份关系。毫秒级的切换速度,业界最短的切换时间,业务丝毫不会受到影响。,WLAN部署:AC可靠性设计,AP,AP,AP,AP,AP,AP,AP,功率的调整和智能的切换,保证在无线覆盖范围内的访问不会中断,WLAN部署功率自动调整,WLAN部署智能负载均衡,AP1,AP2,智能负载均衡技术,
10、只在重叠覆盖区启动负载均衡,不管是否在重叠区都启动负载均衡,实时跟踪无线客户端位置,智能发现负载均衡组,智能隐藏高负载AP上网流量分担,保障不同用户和重要业务的访问,传统负载均衡技术,WLAN部署:AP射频和SSID控制,控制上网时间AC可以要求指定区域的AP在指定时间开启或者关闭某个SSID的接入服务节电和降低辐射AC可以要求AP按指定时间打开或者关闭AP射频以节约能耗,降低辐射。控制AP受电时间PoE交换机远程控制AP受电时间,确保无人值守时间,无供电明火安全问题,AAA,AAA,认证、网管平台,IMC,IMC,门店,办公楼,隧道报文,数据报文,晚上10点后关闭访客SSID,但保留其他SS
11、ID正常工作,晚上11点-上午9:00关闭AP射频口,Internet,AAA平台,无线AP接入区,无线控制器,核心交换机,汇聚交换机,WLAN安全:无线安全部署架构,AC和AP间的CAPWAP隧道:流量限速无线安全插卡:提供SSL/IPSEC VPN身份认证:802.1x/PSK/MAC/Portal多种认证方式防攻击:防ARP攻击和DHCP Server外挂,ARP Proxy黑名单、白名单,AP零配置、AP身份认证、隐藏SSID空口加解密:WEP/WPA/WPA2/WAPIWIDS:非法AP检测、无线协议攻击防御、黑白名单空口带宽的管理:智能带宽限速,终端准入控制(无线EAD),AAA:
12、无线用户认证、动态授权功能非法设备监控、定位和告警,设备信道调整告警有线无线安全策略在无线控制器统一部署,AP,拒绝接入、丢弃报文,无线入侵检测空中警察,周期性监听空口信息,设备信息报告,AP,非法设备,无线控制器,向非法设备发起攻击,非法设备是未经网络管理者许可部署的无线设备或者是发起无线攻击的设备无线控制器可以指定AP工作在两种工作模式:模式一、AP负责监听空口所有信道的信息,但不负责用户报文的转发。模式二、AP在为用户转发数据的同时定期切换到其他信道监听信息AP设备负责把监听到的无线设备和有攻击行为的无线设备上报给无线控制器无线控制器可以控制AP 将非法设备列入黑名单或者对其发起攻击,设
13、备过滤,列入黑名单,攻击指示,WLAN安全:非法设备检测和处理,你是谁?,你安全吗?,你可以做什么?,你在做什么?,WLAN安全:终端接入控制EAD,WLAN 安全:防范私拆AP,采用FIT AP模式,一旦AP离线,AC立即产生告警FIT AP本身无配置,必须配合AC使用,不会丢失密钥等安全配置AP设备有防盗锁孔,可以用于将AP与固定支架锁定,起到一定的防盗作用,Internet,AAA,核心交换机,无线控制器,WLAN管理:有线无线一体化,一体化拓扑管理,智能定位,漫游轨迹回放,终端漫游信息跟踪,非法AP管理,好管理,易管理,自定义报表,RF覆盖仿真,WLAN管理:无线射频覆盖,显示无线AP
14、射频覆盖范围,不同的颜色区分不同的射频覆盖强度,WLAN管理:WLAN用户管理,精确显示无线连接用户信息,并可以对用户进行漫游轨迹、定位等操作包括用户名、MAC地址、IP地址,连接AP、信道、SSID等信息,保安直接面对访客,最适合访客的开户和销户,但因自身知识技能原因无法操作复杂的网络设备,网管人员熟悉网络设备的操作,但精力有限无法应付频繁的访客帐户开户销户和权限设置,访客有访问外网的要求,有没有保安能够操作的访客管理软件,网管人员预先在网络设备上创建访客组,进行访客权限、认证方式的配置,保安在一个简易化的配置界面上创见访客账号、设定账号有效期,也可以手工销户,访客可以正常上网,访客帐号管理
15、:通过访客接入管理器,通过简单的IE界面,实现用户开户,设定有效期,销户这些操作,WLAN管理:访客管理系统,VCT:Virtual Cable Test,VCT虚拟电缆检测,是H3C 交换机特有的功能,可以检测交换机某物理端口(电口)上所连接的电缆是否正常、短路或开路,并测算出故障点的距离。通过VCT探测,明确AP是被盗还是AP设备电源故障。,AP,VCT探测AP连接电缆状态为开路,AP设备被盗!,WLAN管理:故障检测,汇报提纲,方案产品,案例分析,需求分析,AP,AP,WX3024,AP,AP,WX3010,WX5004,有线无线管理中心,H3C企业WLAN应用解决方案,总部中心,分支,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- H3CWLAN 网络 建设 方案
链接地址:https://www.31ppt.com/p-5432789.html