版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
H3CWLAN無(wú)線城市解決方案杭州華三通信技術(shù)有限公司無(wú)線城市業(yè)務(wù)需求H3CWLAN解決方案介紹目錄2007年12月02日至08日,IETF70屆大會(huì)在加拿大溫哥華舉行。在CAPWAP工作組會(huì)議上作了專題報(bào)告,完整地介紹了H3C公司在無(wú)線網(wǎng)絡(luò)管理的創(chuàng)新理念。該設(shè)計(jì)理念和思想受到IETF
CAPWAP工作組專家的一致認(rèn)可,來(lái)自多家設(shè)備廠商的專家提出與H3C合作共同參與該標(biāo)準(zhǔn)的制定。根據(jù)大會(huì)的投票選舉結(jié)果,H3C的草案獲得了工作組的全票通過(guò):正式成為工作組草案。不久的將來(lái),該草案最終將成為IETFRFC標(biāo)準(zhǔn)并正式發(fā)布。
大會(huì)LOGOH3C專家介紹CAPWAPMIBH3CWLAN在世界H3C是業(yè)界首家提供室內(nèi)分布式系統(tǒng)共用天饋解決方案,大大降低了運(yùn)營(yíng)商建設(shè)WLAN網(wǎng)的前期投入成本,并有效的減少運(yùn)營(yíng)商工堪的工作量,現(xiàn)網(wǎng)已經(jīng)有超過(guò)20000臺(tái)設(shè)備在運(yùn)行。業(yè)界唯一一家提供FATAP平滑升級(jí)到FITAP無(wú)線解決方案提供商,為運(yùn)營(yíng)商前期的投資的保護(hù)提供有效保障業(yè)界唯一一家提供FATAPTR-069管理和FITAPAC管理解決方案的廠家,使WLAN網(wǎng)絡(luò)實(shí)現(xiàn)真正的可管理。智能帶寬限速通過(guò)對(duì)AP接入用戶的帶寬限制,有效的避免了由于個(gè)別用戶使用P2P業(yè)務(wù)而導(dǎo)致其他用戶無(wú)法上網(wǎng)。H3CWLAN在中國(guó)H3CAP設(shè)備目前網(wǎng)上使用量已超過(guò)30000臺(tái)。無(wú)線城市對(duì)全業(yè)務(wù)運(yùn)營(yíng)的意義無(wú)線城市需要運(yùn)營(yíng)商保證可持續(xù)發(fā)展政府直接投資模式政府與運(yùn)營(yíng)商合作模式混合模式全業(yè)務(wù)運(yùn)營(yíng)商需要無(wú)線城市作為戰(zhàn)略資源全業(yè)務(wù)轉(zhuǎn)型的必然選擇搶占高端客戶群搶占頻段資源、物業(yè)資源增值業(yè)務(wù)的戰(zhàn)略平臺(tái)無(wú)線城市熱點(diǎn)覆蓋家庭覆蓋無(wú)線城市演化過(guò)程AC熱區(qū)覆蓋FIT/FAT雙模AP快速漫游智能負(fù)載均衡室內(nèi)到室外逐步擴(kuò)展公眾用戶業(yè)務(wù)需求AAA認(rèn)證、計(jì)費(fèi)平臺(tái)Portal網(wǎng)管平臺(tái)城域網(wǎng)家庭公交車(chē)站認(rèn)證流推送WEB頁(yè)面咖啡館主頁(yè)大客戶業(yè)務(wù)需求電子警務(wù)攝像頭無(wú)線接入移動(dòng)辦公無(wú)線城市數(shù)字城管無(wú)線城市的需求分析多種增值服務(wù)高帶寬多業(yè)務(wù)融合高清流媒體數(shù)據(jù)安全無(wú)線城域網(wǎng)多業(yè)務(wù)融合數(shù)據(jù)安全多種增值服務(wù)高帶寬高清流媒體HQOS保障組播保障統(tǒng)一認(rèn)證FMC融合靈活的用戶管理策略廣告平臺(tái)精細(xì)化流量運(yùn)營(yíng)DDOS攻擊防護(hù)空口安全VPN保護(hù)病毒防護(hù)入侵檢測(cè)無(wú)線城市業(yè)務(wù)需求H3CWLAN無(wú)線城市解決方案目錄組網(wǎng)解決方案安全解決方案網(wǎng)絡(luò)管理解決方案
WLAN組網(wǎng)模式:FATAP&FITAPAC(AccessController)無(wú)線控制器AP管理非法無(wú)線入侵檢測(cè)位置檢測(cè)網(wǎng)絡(luò)自愈每用戶的安全策略RF管理“胖”AP“瘦”AP802.11a/b/g天線加密移動(dòng)IP,VPN802.1x,TKIP,Qos,802.11h權(quán)限控制策略控制三層漫游802.11a/b/g天線加密移動(dòng)IP,VPN802.1x,TKIP,Qos,802.11h權(quán)限控制策略控制漫游QuidviewAPAPAPAPAPCAMSL2交換機(jī)L3交換機(jī)1、AP通過(guò)邊緣L2交換機(jī)接入有線網(wǎng)絡(luò),AP或者L3交換機(jī)(AC)作為認(rèn)證終結(jié)點(diǎn);2、小規(guī)模WLAN網(wǎng)絡(luò)應(yīng)用,組網(wǎng)簡(jiǎn)單,成本低廉;3、AP作為邊緣接入設(shè)備,類似有線網(wǎng)絡(luò)接入層交換機(jī),管理簡(jiǎn)單;FATAP組網(wǎng)模式L2交換機(jī)1、增加WirelessSwitch作為中央控制管理單元、認(rèn)證終結(jié)點(diǎn),適合大規(guī)模WLAN組網(wǎng);2、WirelessSwitch與AP之間跨越L2、L3、廣域網(wǎng)的靈活組網(wǎng);3、快速漫游切換、基于用戶的權(quán)限管理、無(wú)線射頻環(huán)境監(jiān)控、語(yǔ)音視頻等增值業(yè)務(wù)的滿足;CAMSS3600-PWRS3600-PWRFITAP組網(wǎng)模式QuidviewAC熱區(qū)覆蓋的趨勢(shì):FITAPBSS3BSS5BSS1BSS2BSS4藍(lán)色子網(wǎng)紅色子網(wǎng)BobAmyAmy無(wú)線控制器無(wú)線控制器APAPAPIP網(wǎng)絡(luò)FITAP智能射頻功率管理智能負(fù)載均衡移動(dòng)漫游智能信道管理AP1AP2拒絕關(guān)聯(lián)接受關(guān)聯(lián)FITAP城域網(wǎng)組網(wǎng)方案——集中轉(zhuǎn)發(fā)AAA熱點(diǎn)BBASADSL貓DSLAM匯聚交換機(jī)FITAPSR熱點(diǎn)C接入交換機(jī)FITAP匯聚交換機(jī)熱點(diǎn)A無(wú)線控制器Internet/Backbone網(wǎng)管認(rèn)證平臺(tái)FITAP城域網(wǎng)組網(wǎng)方案——數(shù)據(jù)流和控制流分離AAA熱點(diǎn)BBASADSL貓DSLAM匯聚交換機(jī)FITAPSR熱點(diǎn)C接入交換機(jī)FITAP匯聚交換機(jī)熱點(diǎn)A無(wú)線控制器Internet/Backbone網(wǎng)管認(rèn)證平臺(tái)數(shù)據(jù)流控制流FITAP城域網(wǎng)組網(wǎng)方案——一體化多業(yè)務(wù)承載IPTV無(wú)線語(yǔ)音無(wú)線監(jiān)控?zé)o線流媒體PPPoE認(rèn)證低速無(wú)線上網(wǎng)AAA熱點(diǎn)BBASADSL貓DSLAMFITAPSR熱點(diǎn)C接入交換機(jī)FITAPInternet/Backbone網(wǎng)管認(rèn)證平臺(tái)匯聚交換機(jī)+bas功能+無(wú)線控制器SSID:視頻監(jiān)控SSID:語(yǔ)音終端對(duì)公眾上網(wǎng),移動(dòng)辦公,視頻監(jiān)控和WIFI語(yǔ)音業(yè)務(wù),分配專用的SSID進(jìn)行接入。公眾上網(wǎng)用戶采用PPPoE認(rèn)證或Portal認(rèn)證,認(rèn)證點(diǎn)在無(wú)線控制器上。視頻監(jiān)控和語(yǔ)音通信,可采用MAC地址認(rèn)證方式。H3C城域解決方案—高可靠性網(wǎng)絡(luò)FIT/FAT雙模APFIT/FAT雙模APACAC間N+1備份100ms故障檢測(cè)AP支持物理鏈路雙上行同時(shí)同2個(gè)AC建立邏輯連接,保證快速切換STA在AP/AC間50ms內(nèi)快速漫游智能負(fù)載均衡ACH3CFITAP——室內(nèi)分布式大面積覆蓋室內(nèi)吸頂天線濾波合路器寬頻帶功分器濾波合路器室內(nèi)分布系統(tǒng)大功率AP2G/3G/PHS耦合器功分器耦合器功分器功分器小天線小天線泄漏電纜負(fù)載功分器小天線耦合器大范圍低密度1208E-GP等全系列FATAP都能夠平滑升級(jí)到FITAP,增強(qiáng)可管理性H3C熱點(diǎn)解決方案--智能帶寬限速AP能夠根據(jù)接入用戶數(shù)進(jìn)行自動(dòng)帶寬調(diào)整可以有效防止P2P業(yè)務(wù)占用過(guò)多的帶寬,導(dǎo)致其他正常用戶無(wú)法使用網(wǎng)絡(luò)城域網(wǎng)交換機(jī)BAS統(tǒng)一網(wǎng)管、認(rèn)證平臺(tái)ACS交換機(jī)AFATAP->FITAP平滑演進(jìn)Internet/BackboneLSW城域網(wǎng)BRAS有線接入DSLAM熱點(diǎn)場(chǎng)所無(wú)線網(wǎng)管AAAInternet/BackboneLSW城域網(wǎng)BRAS有線接入DSLAM熱點(diǎn)場(chǎng)所無(wú)線網(wǎng)管AAA直接管理FATAP統(tǒng)一認(rèn)證FITAPAC統(tǒng)一認(rèn)證間接管理建網(wǎng)初期建網(wǎng)后期建網(wǎng)初期,由于AP量小,可以采用FATAP,用無(wú)線網(wǎng)管直接管理;建網(wǎng)后期,隨著AP數(shù)量的增加,引入AC設(shè)備對(duì)AP進(jìn)行管理,原有FAT平滑切換成FIT;有線無(wú)線的帳戶認(rèn)證統(tǒng)一在原來(lái)有線網(wǎng)的BRAS上進(jìn)行認(rèn)證,管理.無(wú)線城市業(yè)務(wù)需求H3CWLAN無(wú)線城市解決方案目錄組網(wǎng)解決方案安全解決方案網(wǎng)絡(luò)管理解決方案H3C城域解決方案—無(wú)線安全體系層次體系主要技術(shù)解決的問(wèn)題物理空口WEP64/128、TKIP、CCMP加密,可升級(jí)支持WAPI加密防止無(wú)線報(bào)文被監(jiān)聽(tīng)和篡改用戶接入802.1x/PSK/MAC/Portal/PPPoE多種認(rèn)證方式的混合接入,升級(jí)支持WAPI認(rèn)證,支持本地終結(jié)EAP,支持本地認(rèn)證用戶身份鑒別和安全準(zhǔn)入動(dòng)態(tài)下發(fā)用戶的權(quán)限,帶寬,VLAN,ACL業(yè)務(wù)隔離Hotspot用戶隔離限制用戶互訪網(wǎng)絡(luò)安全iNode無(wú)線客戶端,EAD支持,防ARP/DHCP欺騙隔離感染病毒和存在系統(tǒng)漏洞的無(wú)線客戶端無(wú)線入侵檢測(cè)系統(tǒng),WIDS/IPS非法設(shè)備的檢測(cè)、無(wú)線攻擊的告警、規(guī)避和反攻擊安全策略在無(wú)線控制器統(tǒng)一部署避免在大量的無(wú)線接入點(diǎn)部署策略AC和AP間的CAPWAP隧道下行流量限速防范外界對(duì)AP的數(shù)據(jù)流量攻擊IPSECVPN端到端的安全加密設(shè)備AP本地不再保存配置信息避免設(shè)備丟失造成配置泄漏AP身份認(rèn)證只有合法的AP才能和無(wú)線控制器建立關(guān)聯(lián)AP支持多無(wú)線控制器的冗余備份無(wú)線控制器down機(jī)不會(huì)造成無(wú)線網(wǎng)絡(luò)的癱瘓網(wǎng)管無(wú)線安全策略配置無(wú)線安全策略的統(tǒng)一部署非法設(shè)備監(jiān)控和告警非法設(shè)備的檢測(cè)、無(wú)線攻擊的告警和規(guī)避設(shè)備信道調(diào)整告警了解設(shè)備遭受干擾后的信道調(diào)整情況H3CWLAN全面安全解決方案iMCPortal城域網(wǎng)FIT/FAT雙模APFIT/FAT雙模AP一體化硬件平臺(tái):防病毒、蠕蟲(chóng)防DDOS攻擊狀態(tài)包過(guò)濾防垃圾郵件內(nèi)容過(guò)濾H3C城域解決方案—ARP攻擊和DHCPServer外掛利用認(rèn)證客戶端在終端上綁定網(wǎng)關(guān)ARP表項(xiàng)。iMC-CAMSiNode綁定網(wǎng)關(guān)ARP表項(xiàng)利用認(rèn)證機(jī)制將IP-MAC關(guān)系上傳到認(rèn)證服務(wù)器1ACFIT/FAT雙模APDHCPServerAC解析客戶端和DHCP服務(wù)器之間的交互報(bào)文,獲得合法用戶的IP-MAC-port對(duì)應(yīng)關(guān)系A(chǔ)C將獲取到的合法用戶的IP-MAC-port綁定在入接口上ACFIT/FAT雙模APiNode綁定網(wǎng)關(guān)ARP表項(xiàng)監(jiān)控DHCP交互報(bào)文獲取合法用戶的IP-MAC-port關(guān)系在接入交換機(jī)上綁定,實(shí)現(xiàn)對(duì)ARP報(bào)文的檢查,過(guò)濾掉所有非法報(bào)文。H3C城域解決方案—終端安全保障不合格進(jìn)入隔離區(qū)強(qiáng)制加固隔離區(qū)安全認(rèn)證合法用戶非法用戶拒絕入網(wǎng)身份認(rèn)證接入請(qǐng)求你是誰(shuí)?企業(yè)網(wǎng)絡(luò)動(dòng)態(tài)授權(quán)合格用戶不同用戶享受不同的網(wǎng)絡(luò)使用權(quán)限行為審計(jì)無(wú)線控制器有線網(wǎng)絡(luò)令牌桶流量統(tǒng)計(jì)Queue0Queue1Queue2QueueNDropTailRR/DRR接收?qǐng)?bào)文無(wú)線<->有線優(yōu)先級(jí)映射流分類流量限制隊(duì)列發(fā)送報(bào)文出隊(duì)調(diào)度擁塞控制轉(zhuǎn)發(fā)
源地址目的地址源端口目的端口協(xié)議類型ACL無(wú)線控制器調(diào)度機(jī)制優(yōu)先級(jí)隊(duì)列1優(yōu)先級(jí)隊(duì)列2優(yōu)先級(jí)隊(duì)列3優(yōu)先級(jí)隊(duì)列4BusyFrameTimeAIFS4CW4AIFS3CW3FrameAIFS2CW2FrameAIFS1CW1FrameAP調(diào)度機(jī)制CAPWAP隧道優(yōu)先級(jí)CAPWAP隧道優(yōu)先級(jí)H3C城域解決方案—業(yè)務(wù)保障用戶優(yōu)先級(jí)到CAPWAP優(yōu)先級(jí)映射用戶優(yōu)先級(jí)到CAPWAP優(yōu)先級(jí)映射無(wú)線城市業(yè)務(wù)需求H3CWLAN無(wú)線城市解決方案目錄組網(wǎng)解決方案安全解決方案網(wǎng)絡(luò)管理解決方案監(jiān)視AC與有線拓?fù)銩P與無(wú)線拓?fù)浣K端用戶管理與漫游非法設(shè)備檢測(cè)調(diào)配AC的配置FIT/FATAP的配置終端的配置部署無(wú)線設(shè)備的統(tǒng)一管理策略模板、批量部署Radio、服務(wù)的管理優(yōu)化流量分析安全策略ACL流量控制QoS安全無(wú)線用戶認(rèn)證無(wú)線EAD無(wú)線審計(jì)部署監(jiān)視調(diào)配安全優(yōu)化有線無(wú)線一體化管理無(wú)線業(yè)務(wù)管理模型根據(jù)服務(wù)劃分的漫游域視圖無(wú)線資源統(tǒng)一管理資源統(tǒng)一管理漫游域、物理位置、設(shè)備類型等多種分組顯
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024版土地使用權(quán)轉(zhuǎn)讓合同(商業(yè)用地)2篇
- 2025年度餐飲企業(yè)品牌形象設(shè)計(jì)與宣傳推廣合同6篇
- 2024租賃期間廠房轉(zhuǎn)租管理的委托出租合同
- 2024年皮革原料購(gòu)銷合同范本
- 2025年度旅游度假精美合同協(xié)議范本(休閑度假版)3篇
- 2024年能源結(jié)構(gòu)調(diào)整-充電樁施工建設(shè)及管理協(xié)議3篇
- 2024年蘋(píng)果手機(jī)消費(fèi)者維權(quán)服務(wù)合同范本3篇
- 2024年項(xiàng)目評(píng)估合作協(xié)議
- 2024年度倒插門(mén)女婿離婚后財(cái)產(chǎn)保全與執(zhí)行協(xié)議3篇
- 2025年度網(wǎng)絡(luò)安全防護(hù)解決方案調(diào)研委托合同集錦3篇
- (完整版)鋼筋加工棚驗(yàn)算
- 安徽省合肥市廬陽(yáng)區(qū)2023-2024學(xué)年三年級(jí)上學(xué)期期末數(shù)學(xué)試卷
- 概念方案模板
- 西南交大畢業(yè)設(shè)計(jì)-地鐵車(chē)站主體結(jié)構(gòu)設(shè)計(jì)
- 2024年山東傳媒職業(yè)學(xué)院高職單招(英語(yǔ)/數(shù)學(xué)/語(yǔ)文)筆試歷年參考題庫(kù)含答案解析
- 江蘇省南通市崇川區(qū)2023-2024學(xué)年三年級(jí)上學(xué)期期末語(yǔ)文試卷
- 華電行測(cè)題庫(kù)及答案2024
- crtd植入術(shù)護(hù)理查房
- 掃雪鏟冰安全教育培訓(xùn)
- 人教版三年級(jí)下冊(cè)必讀書(shū)目《中國(guó)古代寓言故事》
- 涉密內(nèi)網(wǎng)分級(jí)保護(hù)設(shè)計(jì)方案
評(píng)論
0/150
提交評(píng)論