客户需求
a.保证宿舍员工安全高速稳定的使用无线网络。
b.增强网络安全性,避免ARP攻击,以节省维护成本。
c.房间种类和数量众多,无线覆盖规模大,基础网络设施的运维压力较大,因此需要一套可视化的网络统一管理平台以减轻IT运维。
d.整个网络系统需要有灵活的升级和扩容能力,以保证整个未来扩容的需要。
解决方案
方案简易图
方案涉及产品:
硬件产品:
TG云盒子M-5、RE系列上网行为管理路由器、S5300万兆三层核心交换机、S2100全千兆环路监测安全型交换机、P1000系列百兆POE交换机、WA2301吸顶式AP、WA2302吸顶式AP。
方案说明
1、此次无线覆盖使用TG-NET吸顶式无线接入点WA2301和WA2302,接入交换机使 用TG-NET百兆POE交换机P1008-8POE-150W,再以网线汇聚到TG-NET全千兆环路监测安全型交换机S2100-10G-2F,然后 通过千兆光纤连接到TG-NET万兆三层核心交换机S5300-28G-4TF,再通过TG-NET全千兆上网行为管理路由器RE8500接入外网。
2、在核心交换机上启用DHCP Snooping,S2100上开启端口隔离。
3、在核心交换机上接入TG-NET云盒子M-5,实现对所有AP和无线信号的集中智能化管理。
4、酒店各种服务系统由直接连在核心交换机S5300的服务器群提供。
方案价值
1、移智能化管理——TG云盒子对AP进行智能可视化集中管理,免去逐一配置的繁杂。TG云端APP软件装载在随身携带的手机中,随时、随地通过本地云盒子M-5对网络运行情况实时监控、智能告警,让管理员体验到尽在掌握的TG云服务。
2、节省成本——全套无线设施统一采用PoE供电模式受电,免去弱电维护的成本。
3、增强安全——保证客人安全高速稳定的使用无线网络,在核心交换机上开启DHCP Snooping,汇聚交换机开启端口隔离,防止私接路由器和ARP攻击造成的大面积故障。
4、智能认证与分析——整个无线网络提供足够的安全防范能力,有完善的认证系统,支持多种加密方式,并实时对无线网的安全状况进行分析。
5、自由升级与扩展——预留了一部分空余的设备端口方便后续的网络扩展。