斐讯酒店无线网络覆盖组网方案.docx
《斐讯酒店无线网络覆盖组网方案.docx》由会员分享,可在线阅读,更多相关《斐讯酒店无线网络覆盖组网方案.docx(17页珍藏版)》请在冰豆网上搜索。
斐讯酒店无线网络覆盖组网方案
酒店无线网络覆盖组网
解决方案
公司
2013年09月
一、实施方案设计:
1需求分析
本项目旨在酒店现有楼宇骨干网的基础上,建设一套安全、快速、可靠的无线网络来覆盖整个酒店的公共区域和客房区域。
本项目主要是为了解决旅游和入住本酒店的商务客人的互联网接入和会议需要,为他们提供方便、灵活、高效的无线网络连接服务。
本项目大楼内我们将采用上海斐讯2800系列室内型大功率无线AP进行无线网络覆盖;同时实现无线网络与有线网络必须有效连接,并可在现有网络基础上进行扩充,为将来的各种无线网络终端设备提供网络基础平台。
由
于酒店业务发展,需要在办公区内部署宽带网络连接,包括ER等业务。
基于有线网络布线施工
进度慢,工程成本高且复杂。
相对于无线网络,快速,低成本建设,且可以提供高速网络接入,能满足用户实际网络需求,可达到无处不在的网络服务。
为未来酒店拓展信息服务和酒店形象,
提高网络使用价值,打好了基础。
酒店无线覆盖基本架构图如下图所示:
图1无线覆盖系统架构图
2、方案设计
为了本次方案能达到比较好的服务质量。
可采用基于802.11g的大功率的无线以太网产品,实现酒店大楼客房全区域无线网络信号覆盖。
在此建议方案中,根据酒店的具体要求和环境。
酒店走道大概有60米长,每层大约有30多间客房。
为了使上网能够达到较快速度。
并且要考虑到酒店内部可以运行ER系统。
借此,我们将建议采用上海斐讯2800系列大功率无线AP进行客房和大厅的无线网络覆盖,达到高速无线共享上网。
本项目接入部分,前端做无线覆盖的FAP-2800无线AP通过网线接入到中心无线集中管理设
备FAC-5000系列上,再接入到酒店的中心机房,完成整个无线网络覆盖部分。
二、产品应用及说明
1、产品应用无线网络室内覆盖的功能就是利用无线网络设备对特定的工作区域实现无线信号的覆盖,确保位于这一区域的无线网络用户能通过无线网络设备实现网络的连接和资源的共享。
无线网络的室内覆盖在办公区域,酒店覆盖和特定功能区特别有效,这些特定区域用户的特点是:
广泛使用笔记本电脑、掌上电脑、PDA等移动通讯设备,工作位置的流动性特别大,客户只有在特定的时间才会在某一固定区域上网。
而且,这类用户在上网时大都不固定分组,上网场所的环境布置也会经常改变,所以采用无线覆盖对这类场所尤其合适--覆盖这类场所
一方面能够简化网络设计,一方面能够为用户提供宽带上网,而且能够非常方便地进行扩充。
在现有楼宇骨干网的基础上,要求达到较高的带宽,因此,在酒店各楼层楼里面可采用多个FAP-8200系列无线AP进行覆盖的方式;大厅和其他地方根据实际的环境,采用布设多个AP
进行覆盖。
该型号无线AP发射功率大,穿墙能力好,信号强,安装方便,可吸顶式安装于过道的天花板上,另加7dBi的吸顶式小天线,可对其信号范围内的多个房间进行无线覆盖。
一个AP负责相邻的多个无线网卡上网;房内如果有更多用户上网,则不受影响仍然可以共享带宽。
还可以使用户在整个覆盖范围内作无缝漫游。
总体来看,无线网络提供的新服务有以下几个特色:
1.酒店大堂的Internet接入服务
商务客人常常喜欢在酒店大堂、咖啡厅或茶座里用笔记本电脑工作,或是在这些地方进行一个小型的会谈,当客人需要处理电子邮件或是上网下载公司的资料时,得到的回答往往是:
您必须换一个靠近某个数据点的位置;您可以到商务中心去吗;或是必须到房间里用电话线才可以上网等等。
如果在酒店大堂内安装一到两个无线访问点,该访问点可覆盖需要提供无线上网服务的区域,从上图可以看出该设备尺寸很小,安装时不影响酒店大堂的外观。
当客人需要上网服务时,可以到前台或是咖啡厅的服务员处租用一块无线网卡,租金可以按小时或是按天计算,这样客人就可以作为一个本地网络的用户自由地使用高速上网服务了。
(酒店可以在客人入住时,直接提供无线网卡,或者作为酒店提供的一项服务内容供客人选择)。
2.客房Internet上网服务
现在一般酒店都已配备有连接Internet的高速专线,供酒店内部使用,一些较老的酒店,因为没有进行综合布线,或者不是每个房间都进行了布线,特别是客人的房间或会议室
这些客人经常停留的地方,客人还只能利用电话线上网,无论是上网速度还是上网话费都让
人难以承受,而重新布线带来的损失入住时间、工期和噪声等问题又使得酒店对是否进行布线顾虑重重。
在需要接入服务的楼层安装一台或多台无线访问点设备(根据实际现场环境有所不同),需要上网服务的客人可以使用酒店提供的无线网卡,插入自己的笔记本电脑后就可以方便地上网了。
2.产品特色
室内网络全覆盖,构建低成本、高性能无线网络佳品
顺应时代的发展趋势,随时随地的网络接入,已成为当今社会的共需。
伴随着企业内部的不断发展壮大,如何利用较少的资源去创建高效的无线网络环境,是各企业所追寻的。
一个又一个的无线路由器设备,叠加了构建无线网络成本的同时,也造成了无线连接广域网所造成的布线杂乱现象,且存在一定的信号干扰。
而利用斐讯室内无线AP,可轻松解决
40-50m范围之内的无线覆盖,内置或外置式的天线,提供了更大的覆盖范围和更强的信号穿透力。
为客户提供了高性价、全覆盖、安装便捷、美观的无线解决方案。
高效传输速率,网络飞速可达
智能负载均衡,提高网络容量
多业务应用模式,尽情享受上网乐趣
生活节奏的不断加快,促使了用户群体对“速度”的极致要求。
如何适应社会,破茧
而出,游刃有余于繁忙的工作环境、客户资源及生活模式下,成了大家共同的目标。
传输速
率大层面上决定了网络质量,从而影响到工作效率。
斐讯无线AP提供高达300M的传输速
率,另支持AfterBurner及Xpress增强技术,为传统802.11a/b/g网络接入提升了至少6倍的传输速率,并充分提高了信号的抗干扰能力和无线链路负载能力。
有效解决网络延迟、掉线等现象,大幅度提高工作效率及生活品质。
即插即用,使用便捷
集中管理,运维方便
差异性用户权限设置,提供更为高效的网络体验
企业内部各部门间不同的职能性质,决定了对网络的不同需求。
怎样更好的分隔用户权限,并对各级使用者进行统一管理,是每次企业都需要面对的问题。
斐讯无线AP可通过FIT模式,配合斐讯无线AC控制器实现即插即用功能的同时,利用AC可对同一企业内部的AP设备进行集中管理和维护,同时提供更强的扩展性。
使无线网络系统的管理、维护变得简单易行。
虚拟多AP技术,则为同一AP上的不同用户提供了差异性网络访问域和网络接入服务,通过不同的安全策略、优先级、网络访问级别以及认证方式,更好的为企业运作提升了效率,也为信息安全提供了保障。
丰富的工作模式和接入方式,
满足不同应用场景下用户的差异性需求
多种管理和维护方式,有助于设备管理及网络结构升级
产业自主是每个公司的硬性指标,然而如何达到软件自主,也是每个企业所注重的问题之一。
企业的分布决定了网络结构,斐讯AP充分为客户考虑,提供了“接入点/桥接/STA”组合“网桥/路由器”形成多种工作模式,提供了强有有劲的可选性,而PPPoEPPTRDHCP、802.1X、Portal等多种接入方式,和斐讯独有的基于U-key技术的用户接入认证方式,能更好的匹配企业网络。
考虑到每个企业网络管理人员的专研性不同,斐讯提供了多样化的管理方式及“无线网络一体化管理”的设计思路,使之能更好的把握住对整个网络的管理状态,真正做到了用户的网络用户选。
强大的网络安全功能,有效保护无线网络及接入用户的安全,维护客户利益
网络安全是一个企业的生命之本,过多的黑客、木马等病毒,实时威胁着我们网络数
据的安全性。
企业信息的丢失、客户资源的流走、个人隐私的泄漏等等,无疑不影响着企业
的运作和用户的“安危”。
斐讯无线AP提供的多种网络认证机制(WEPWPAWPA2WPA-PSKWPA2-PSK等)和多种安全策略(SSID隐藏、接入用户隔离、MAC地址过滤、防ARP攻击、
用户带宽限制等),有效防护了企业网络系统安全性,免除因数据盗窃或病毒感染造成的利
益流失。
无线WiFi定位功能,随时随地掌握用户区域动态,提升网络范围内用户管理
无线定位系统可对任何具有WiFi功能的终端实现定位,如笔记本电脑、PDAWi-Fi手
机、以及带有WiFi标签的电子设备。
在定位同时还可外接视频、语音、传感器,实现双向数据传输。
在无网络的情况下,支持WiFi终端(PDA笔记本、Wi-Fi手机等)扫描、标
签识别。
具有独立知识产权的Wi-Fi定位算法,精度能达到3M〜5M。
四、无线AF设备参数(中央政府采购入围产品)
■■七■
产品描述
FAP-2800系列室内无线接入点设备是上海斐讯数据通信技术有限公司自主研发的企业
级室内无线接入点设备,基于802.11n标准,工作在2.4GHz频段。
采用MIMOOFDMSDMGI等802.11n增强特性,基于斐讯通信的优化开发设计,FAP-2800可提供最高300Mbps的
传输速率,相当于传统802.11a/b/g网络接入速率的6倍。
FAP-2800系列内置500mW勺射频芯片,能提供更大的覆盖范围和更强的信号穿透力,室内有效覆盖距离可达40-50m。
其
中,FAP-2830-SI设备基于吸顶式外观设计,美观大方,可直接安装在天花板上。
FAP-2800具有丰富的射频控制、移动访问、网络安全、多业务支持等功能,可同时提供多种接入模式(b/g/n)。
根据不同的应用场景,可灵活选择FIT或FAT工作模式,进行独立
组网或配合斐讯通信无线控制器提供基于零配置的高性能无线移动网络。
结合斐讯通信无线
网络整体化解决方案,可广泛应用于于医院、校园、酒店、企业、机场、运营商等室内无线应用场合。
规格参数
产品参数
产品定位
室内增强型FIT/FATAP(吸顶式)
IEEE802.11a/b/g/n
支持IEEE802.11b/g/n
接入速率
1-300Mbps
Afterburner技术
支持
Xpress技术
支持
技术参数
支持的标准
IEEE802.11b/g/n
IEEE802.3u/3af
IEEE802.1p/1q/1x/11e/1d
支持协议
TCP/IP,IPX,NetBEUI
尺寸(mm)
直径170mm,高度45mm
整机功耗
<13W
POE供电
支持
恢复岀厂设置
一键复位
FITAP工作特性
FITAP零配置
支持
DHCP发现
支持
DNS发现
支持
静态IP发现
支持
AP基本功能
AP工作模式
有线侧:
路由器,网桥
无线侧:
AP,桥接,AP+桥接
MultiBSSID
16组
DHCPClient
支持
DHCPServer
支持
PPPoE拨号
支持
生成树
支持
无线速率选择
1〜300Mbps
输岀功率调节
支持10—400mW
信道/频率调节
支持
负载均衡
支持基于用户数、流量的负载均衡
带宽控制
支持基于用户IP的带宽管理
漫游切换
支持无缝漫游
路由协议
支持静态路由
服务质量
802.11e
支持WMM
QoS策略映射
支持不同SSID/VLAN映射不同QoS策略
用户数负载均衡
支持
流量负载均衡
支持
接口类型
以太网接口
1个10/100/1000-BaseTXWAN口
天线
内置SmartMIMO天线
复位键
1个复位键
Console口
1个
管理维护
网络管理
支持Web/SNMP/SSH/CLI/Telnet
维护方式
支持本地维护、支持远端维护
日志功能
支持本地日志、日志主机、日志文件导岀
统计信息
支持
安全特性
WEP加密
支持64/128位加密
WPA加密
WPA,WPA2,WPA-PSK,WPA2-PSK
WAPI
支持
认证方式
支持802.1X、MAC地址、PPPOE、Portal认证
MAC地址过滤
支持
VLAN
支持
用户隔离
支持
广播抑制
支持
报文过滤
支持
SSID隐藏
支持
射频特性
输岀功率
Max26dBm
接收灵敏度
802.11b:
w-97dBm@1Mbps<-90dBm@11Mbps
802.11g:
w-92dBm@6Mbpsw-77dBm@54Mbps
802.11n(HT20):
w-91dBm@MCS0;w-75dBm@MCS7;
w-91dBm@MCS8;w-75dBm@MCS15
802.11n(HT40):
w-88dBm@MCS0;w-71dBm@MCS7;
w-88dBm@MCS8;w-71dBm@MCS15
工作环境
工作温度
-10°C-60°C
工作湿度
5%〜95%(非冷凝)
存贮温度
-40C〜70C
存贮湿度
5%〜95%(非冷凝)
五、无线控制器(中央政府采购入围产品)
Z:
!
-:
!
*\LJEJ『YZF7!
1、功能特性
高性能无线控制器
采用业界最新一代的多核处理器,处理能力高达80Gbps的控制器性能,可以同时接入8〜1024个AP,
业界性能最佳。
领先的射频控制技术
无线控制器内提供自动功率和信道调整功能。
通过专有的射频检测和RF管理算法,优化射频覆盖效果。
当AP信号受到外界强信号干扰时,通过控制AP自动切换到合适的工作信道以规避干扰信号,保障
WLAN通信的畅通。
提供对802.11nAP的管理
FAC-5000系列无线控制器可以与斐讯通信基于802.11n协议的系列AP配合组网,能够覆盖更大的范围,
使无线多媒体应用成为现实。
提供灵活的数据转发方式
支持集中式转发和分布式转发。
单一的集中式转发,AC虽然能对报文进行全面控制,但所有的无线业务
流都要到AC进行统一处理,使得AC的转发能力很容易成为瓶颈。
特别是当通过广域网方式转发时,AP作为数据接入设备部署在分支机构,而无线控制器部署在总部,所有用户数据由AP发送到无线控制器,再
由无线控制器进行集中转发,导致转发效率低下。
当采用分布式转发时,报文在AP上直接转化为有线格
式的报文,并不经过AC,能够实现无线报文的宽带接入。
FAC-5000系列无线控制器支持两种转发方式,
用户可以根据需要,给SSID设置转发的类型。
企业级的无线用户接入控制和管理
基于用户的接入控制是FAC-5000系列无线控制器产品的一大特色,UserProfile(用户配置文件)提供一
个配置模板,能够保存预设配置(一系列配置的集合)。
用户可以根据不同的应用场景为UserProfile配置不同的内容,比如CAR(CommittedAccessRate,承诺访问速率)策略和QoS(QualityofService,服务质量)策略等。
用户访问设备时,需要先进行身份认证。
在认证过程中,认证服务器会将UserProfile名称下发给设备,
设备会立即启用UserProfile里配置的具体内容。
当用户通过认证访问设备时,设备将通过这些具体内容限制用户的访问行为。
当用户下线时,系统会自动禁用UserProfile下的配置项,从而取消UserProfile对用户的限定。
因此,UserProfile适用于限制上线用户的访问行为,没有用户上线(可能是没有用户接入、
或者用户没有通过认证、或者用户下线)时,UserProfile是预设配置,并不生效。
另外,FAC-5000系列无线控制器还支持基于MAC的认证接入控制方式,这种方式不但可以使得客户在
AAA服务器上对用户组进行权限的配置和修改,同时支持对具体用户的权限的配置,这种精细的用户权限
控制大大增强了无线网络的可用度,网管人员可以轻松通过该方式对不同级别的人或人群进行接入权限分配。
基于MAC的VLAN同样也是FAC-5000系列无线控制器的一大特色,在控制策略上,管理员可以把相同
性质的用户(MAC)划分到同一个VLAN,同时在控制器上基于VLAN配置安全策略,这样做既可以简化系统配置,又可以做到用户级粒度的精细管理。
提供基于AP位置的用户接入控制
岀于安全性或计费等的考虑,系统管理员可能希望控制无线用户接入到网络中的位置。
FAC-5000系列无
线控制器支持基于AP位置的用户接入控制。
当无线用户接入网络时,可以通过认证服务器向AC下发允
许用户接入的AP列表,在AC上进行接入控制,从而达到限制无线用户只能接入到指定位置的AP的目的。
智能负载均衡技术
斐讯通信无线控制器提供基于用户数和流量的负载均衡方式,定的智能控制策略,自动控制新接入的用户到邻近负载低的
2、规格参数
型号
FAC-5000
尺寸
400mrW300mrW44mm
重量
<5kg
管理端口
1个Console口
业务端口描述
8个10/100/1000M以太网电口,2个千兆SFP光口
输入电压
AC:
额定电压范围:
100V〜240VAC;50/60HZ最大电压范围:
90V〜
264VAC;47/63HZ
工作环境温度
-10°C-55°C
工作环境相对湿度(非凝露)
10%〜95%
存贮温度
-40C〜70C
存贮湿度
5%~95%(非冷凝)
安全规范
UL60950-1CAN/CSAC22.2No60950-1IEC60950-1EN60950-1/A11
AS/NZS60950EN60825-1EN60825-2FDA21CFRSubchapterJ
EMC
ETSIEN300386V1.3.3:
2005EN55024:
1998+A1:
2001+A2:
2003EN
55022:
2006VCCIV-3:
2007ICES-003:
2004EN61000-3-2:
2000+A1:
2001+A2:
2005EN61000-3-3:
1995+A1:
2001+A2:
2005AS/NZSCISPR22:
2004FCCPART15:
2005
MTBF
>40年
802.3局域网协议
ARPVLAN(PORT-BASEDVLAN/MAC-BASEDVLAN)802.1p、802.1q、
802.1x
802.11局域网协议
802.11、802.11b、802.11a、802.11g、802.11d、802.11h、802.11i、802.11e、802.11n
CAPWAP协议
AP和AC之间支持L2/L3层网络拓扑AP可以自动发现可接入的ACAP可以自动从AC更新软件版本AP可以自动从AC下载配置
漫游
支持AC内漫游支持跨AC间漫游
IP应用
Ping、TraceRT、DHCPServer、DHCPClient、DHCPRelay、DHCP
SnoopingDNSClient、NTP、Telnet、TFTPClient、FTPClient、FTPServer
IP路由
静态路由
组播
IGMPSnooping
安全认证
支持802.1x认证(其中本地认证支持EAP-TLS、EAP-PEAP、EAP-MD5)、
MAC地址认证、PSK认证、Portal等支持基于AP的用户接入控制
AAA
RadiusClient支持认证服务器多域配置支持备份认证服务器支持本地
Radius认证服务器支持本地Portal认证服务器支持SSID和用户账号的绑定
加密
支持64、128位WEP加密,WPA,802.11i和WAPI支持WPA和802.11i
的多种密钥更新触发条件
用户隔离
支持AP上二层转发抑制支持虚拟AP(多SSID)之间的隔离
报文过滤
支持
广播抑制
支持
SSID隐藏
支持
MAC地址过滤
支持
转发
支持集中式转发和本地转发模式基于AP的带宽限速相同SSID下的用户
隔离
射频管理
支持国家码设置支持手动设置发射功率支持自动设置发射功率支持手动设置工作信道支持自动设置工作信道支持自动调整传输速率支持黑洞补偿
QoS
支持L2~L4包过滤和流分类功能支持基于用户和基于SSID的速率限制,
粒度为64Kbit/s支持WMM(802.11e)支持无线优先级到有线优先级的映射支持无线用户优先级到CAPWAP隧道优先级的映射支持UserProfile
网络管理
SNMPV1/V2/V3WEB管理SYSLOG
用户接入管理
支持Console口登录支持Telnet登录支持SSH登录支持CLI
基础可管理AP数
0
最大可管理AP数
1024
License步长(AP个数)
32
最大用户数
20480
VLAN
4K
MAC地址表
40K
ARP表
40K
用户漫游切换时间
小于50ms
WIDS/WIPS
支持
其他
SSHV1.5/2.0
六、产品报价(普票)
序号
产品名称
型号
价格
备注
1
无线AP
FAP-8231-SI
2260
2
无线控制器
FAC-5000S
23800
自带8个License
3
License
许可
128
4
5