无线覆盖系统


 发布时间:2021-09-24  浏览次数:1021 
      


网络架构

保持现有网络架构不变的基础上,通过在防火墙配置VLAN方式从防火墙直接引出六类双绞线连接无线AC管理器,AC管理器通过PoE交换机将网络所需配置统一下发无线AP,做到统一设置、统一权限、统一管理,同时现有办公网络与无线网络不可跨VLAN互访。



安全管理
办事群众可以通过扫描二维码关注微信公众号的方式接入到无线网络中,认证成功后可以实现强制跳转至政务服务网或其他指定网站。政务大厅员工可以通过MAC无感知或白名单认证方式,无需通过其他认证的进行无线上网。对接入无线网络的用户按组进行上网时间、上传下载速度及认证有效期等进行控制管理,并可按需对相关购物、金融等网站或应用进行屏蔽。全部用户认证进行统一管理,留存日志记录。


设计原则
系统要求高效可靠、部署便捷、维护简易,并为以后扩展和升级留有冗余。
高可靠性:为保证无线网络运行的稳定可靠,在网络设计中选用高可用性无线设备,满足7×24不间断运行,极端情况下AC宕机可保持AP正常在线,无线不中断。
可扩展性:根据未来容量的增长和变化,无线设备可以平滑地扩容和升级AP,并在扩容升级过程中最大程度的减少对网络架构和现有设备的更换调整。
易管理性:对无线网络状况实行集中监测、分析,具有对接入用户、设备、网络、流量等进行统计分析和管理的功能。


高安全性
按照集中管理,分散部署方式,将无线接入点无死角覆盖到政务服务大厅,通过后台统一安全配置并下发到各无线接入点,确保所有人员移动设备的接入安全。


方案设计
整体网络解决方案总体设计以优化网络架构,建设网络系统安全为原则,考虑到技术的先进性、成熟性,采用全千兆以太网部署,拓朴图如下所示: 

image.png