智慧校园无线wifi全覆盖解决方案
7.72 MB
45 页
5 浏览
0 评论
0 收藏
| 语言 | 格式 | 评分 |
|---|---|---|
中文(简体) | .pptx | 3 |
| 概览 | ||
智慧校园解决方案 职校教学问题分析 - 学校 职校教学问题分析 - 学生 职校教学问题分析 - 教材 职校教学改革 - 数字化教学 以无线为基础打造数字化智慧校园 对校园中教室、宿舍、办公、室外全方位覆盖,打造以无线网为基础的智慧化的校园工作、学习和生活一体化环境,校 园内师生随时随地接入无线网络。 这个一体化环境以各种应用服务系统为载体,将教学、科研、管理和校园生活进行充分融合。 以无线网为基础,打造智能的教学 学习 科研 管理 办公 教学平台部署好了、无线 AP 也装 了,但是实际使用效果差,无法满 足日常教学使用。 学生上网泛滥,占用教学流量 关键教学应用未做流量保障措施 AP 性能差,掉 线、卡顿、无法 接入等情况明显 痛点 - 无线实际使用效果差 学生上课时总是利用无线各干个的, 偏离教学平台建设初衷,我们不得 不将所有学生的手机都“收缴”。 学生随便访问互联网 偏离教学平台建设初衷,浪费资金 教师缺乏有效权 限控制手段 痛点 - 缺乏有效权限控制手段 目前认证方式过于简单,只能实现 简单的密码认证,管理起来非常麻 烦,部署网管平台代价高,不划算。 无法实现上网权限控制 部署专业的网管平台代价高 简单的密码认证 安全性不高 痛点 - 认证方式过于简单 网络设备的配置管理非常复杂,对 于非专业人士根本不可行,网络出 现故障无法及时排除。 管理页面可视化和逻辑性差 需要管理“ N” 台设备,难度大 配置复杂,非专 业人士无从下手 痛点 - 网络管理维护复杂 部署一套无线网络,需要上很多设 备,不仅建设成本高,而且运营成 本也高。 很多功能都需要上额外的设备 通常需要部署额外的管理平台 设备功能单一, 且价格略高 痛点 - 无线网络建设成本高 CERNET Internet 无线控制器 aDesk WLAN AP 学生宿舍网 教学无线网 校园无线网 电子阅览室 / 多媒体教室 移动办公 / 校外图书馆用户 / 核心区 论坛网站 招考网站 远程教育 门户网站 网站群 互联网出口 WLAN AP WLAN AP 教务系统 一卡通系统 图书馆 其他系统 应用系统 SUNDRAY 无线校园整体方案 宿舍“集结号”集群方案价值 集中管理 全网漫游 分级分权管理 垂直灾备 流量分流管理 降低建设成本 ✧ 内置 Portal 服务器,兼容原有友商设备,实现 有线、无线一体化统一认证,实现认证漫游 ✧ 支持 Portal2.0 协议,可对接外置服务器 ✧ 帮助客户节省部署成本 信锐 Portal2.0 非 Portal2.0 胖 AP 兼容多厂商无线设备 场景化覆盖 —— 宿舍区 ● 场景特点 房间结构统一,墙体分布密集,无线信号衰减严重 ● 部署方案 面板式设计,可直接安装在国际标准 86 面板暗盒上 支持 POE 供电,通过网线为 AP 提供电源,简化网络部署 提供有线网口和电话口,轻松进行网络和电话扩展 ● 部署产品 NAP-3600-P 、 NAP-2800-P 双频面板 单频面板 场景化覆盖 —— 教学、办公区 ● 场景特点 单台 AP 接入用户多、覆盖范围大 ● 部署方案 在良好上网体验下,每个 AP 满足 60 人并发、 120 人接入 支持 POE 和本地双模式供电 符合国家标准,发射功率≤ 100mW ,有效覆盖半径 30-40 米 ● 部署产品 NAP-3600 、 NAP-2800 双频吸顶、放装 场景化覆盖 —— 会议室、报告厅(高密) ● 场景特点 单台 AP 接入用户多、覆盖范围大 ● 部署方案 高密 AP+ 定向天线, 802.11ac 千兆 Wi-Fi 高速接入; 高达 256 人并发用户数; AP 之间智能负载均衡,优先接入 5G 频段,提升整机待机量; 高密优化,针对高密接入场景进行深度优化; 终端时间公平调度,平均分配信道占用时间。 ● 部署产品 NAP-3600 外置、 NAP-4600 外置 + 定向天线 场景化覆盖 —— 室外区域 ● 场景特点 单台 AP 接入用户多、覆盖范围大 ● 部署方案 室外双频 AP , 2.4G+5G 同时并发,高达 256 人并发用户数 耐寒耐高温, -40~70℃ 超跨度工作温度,专业级防水防尘 设计 外置 N 型天线接口,可灵活组网,定向覆盖 500 米,全向覆 盖半径 200 米 支持 POE 网线供电,无需为部署电源而烦恼 ● 部署产品 NAP-7600 、 NAP-7800 、 NAP-8000 账号自注册 预先导入手机号码,用户在首次登陆时选择账号激活,并自己设置账号和密码,激活后输入账号密码登陆即可。 账号与手机号绑定 账号首次登陆时绑定手机号,当账号在新终端登陆时,需要输入短信验证码,解决用户 web 认证的安全问题。 账号密码自助修改与找回 绑定手机号码的用户(包括账号自注册以及账号与手机号绑定)以及绑定邮箱的用户,可以自助修改密码或找回密码,无需通过 IT 管理 员 便捷的上网方式——账号自主注册 为师生提供无感知认证 ● 无感知认证上网 此次基于 AC+ 瘦 AP 为师生提供无感知认证上网。 师生只需要在终端首次上网时输入账号密码进行认证, 第二次上网时无需再次输入账号密码,免去了重复输入的烦恼。 提示: 首次认证时提供 802.1X 一键自动配置工具 可设置无感知的有效期 用户信息列表: 用户 A 用户 A 终端首次认证大概过程: 1 、终端发起上网请求 2 、认证服务器返回认证页面 3 、用户输入账号密码 4 、效验通过并通知终端上线 终端再次认证大概过程: 1 、终端发起上网请求 2 、匹配成功即通知上线 兼容主流认证计费系统 当校园网中已有认证计费系统,比如安朗、深澜、城市热点等,信锐 AC 能够与之相结合,同步组织架构、在 线用户列表、认证成功和注销信息等,实现认证计费。 兼容市面上主流计费系统 包月、包年、包流量 同步在线用户列表 支持注销在线用户 防共享私接,防止资费流失 支持 Portal 、 802.1x 等 认证 计费 RADIUS 城市 热点 IMC SAM 深澜 安朗 校园认证计费设计 师生上网行为管控 ● 如今的互联网资源安全隐患多 看似正常的访问网站,可能在访问反动、色情、赌博等非法网站;因此,上网管理的目标应该是:让上网可视可控。 ● 师生上网管控措施 限制用户浏览非法、暴力、黄色等不健康网站,并对相关访问做出拦截提示,禁止访问不良网络,防止触犯法律法规。 健康网络 不良网络 信锐无线 学习、新闻、 娱乐、财经、 百度、谷歌、 雅虎 非法暴利 / 黄 色 / 钓鱼等安全隐 患网站 方案特色 信锐 NAC 自带行为管理功能 可识别 2100 多种网络应用和上千万的 URL 可基于账号、位置、时间段等进行管控 可联合深信服行为管理进行实名管控 将 APP 缓存到 控制器、 AP 的 U 盘 首个用户 第二个用户 ✧ 自动把用户首次下载的 APP 程序缓存到本地 (控制器或者 AP 插 U 盘),当第二个用户下 载同样 APP 时,将直接从本地硬盘中提取下载 ✧ 有效节省了出口带宽资源,缓解带宽压力 ✧ 业界独一无二且免费的优势功能 网络应用缓存节流 师生上网行为审计 ● 网络舆论缺乏管制 看似正常的访问论坛,可能是在诽谤造谣中伤他人;看似正常的发送邮件,可能携带着内部核心资料; ● 师生网络行为审计 对师生的上网行为进行记录存储备案,包括用户名、 IP 、时间、链接、内容等,满足公安部的安全要求。 方案特色 信锐 NAC 自带行为审计功能 公安部安全专用产品销售许可证 可审计访问网站、外发内容、邮件、网络应用等 支持免审计策略 支持外置数据中心 可联合深信服行为管理进行实名审计 附件审计 网页内容真实还原 防止账号被窃取 对账号密码进行传输加密,防止非法人员通过空中抓包获取账号密码 通过防暴机制,防止非法人员通过穷举法暴力破解账号密码。 账号密码尽量复杂化,强制要求“大、小写字母 + 数字 + 符号” 防止连入不安全的 WIFI 不随便连来路不明的 WIFI ,对无密码的 WIFI 说 NO 部署具有非法反制功能的网络设备,反制周边虚假钓鱼 WiFi 校园无线网络接入安全 无线防共享机制 ● 有线和无线的共享机制区别 有线网络可通过网线接到路由器或者在有线环境下通过 代理软件共享上网。 无线不同于有线,无线网络则无法通过上述两种方式进 行共享上网。 ● 无线共享怎么防? 无线端通过账号与终端信息绑定(若有多台终端则允 许绑定多个终端信息),并限制账号同时登陆的终端个数。 为外来访客提供免费上网 ● 提供丰富的访客认证 如今的校园进一步对外开放,可以根据区域需求建立访客 SSID ,可采用微信、免用户认证… 限制外来访客每天的上网时长和网络流量 二维码认证 微信认证 增值运营 —— 校园微信平台运营 ● 校园微信平台 校园官方微信公众号已成为一所大学传递信息、 凝聚情感的重要渠道,其影响力不容小觑。学 校通过微信公众号高效信息发布,打造教育、 生活信息化。 比如与教学行政系统连接,将学生的学号与网 站绑定,选课、考勤等。 增值运营 —— 校园微信平台运营 无线优化 时间公平算法, 让每个终端占 用相等的无线 信道时间,有 效提高无线网 络总吞吐率。 应用加速,让无 线跑的更快,无 线传输速度提升 加速 1.5-4 倍 精细的流量管控, 可基于用 户、 ssid 、应用 的宽带保障 负载均衡,有限 接入 5G 频段, 可基于用户数和 流量负载进行 AP 间负载均衡 网络优化,减 少 ARP 垃圾广 播报文,智能 广播提速,提 升网络吞吐率 校园无线网优化方案 场景优化方案 —— 智能负载 ● 接入点间负载均衡,保障用户上网体验 基于无线接入点的工作情况进行负载均衡,比如流量负载、接入用户数、终端信号强度。平均分配每一个用 户,确保每个无线用户都能获得畅快的上网体验,从此道路不在拥塞。 AP2 负载量 高负荷时 全自动 转接 AP1 转接到 AP 1 AP 2 ● 2.4G/5G 双频负载均衡,提升网络吞吐量 5G 终端优先接入 5G 频段,结合接入点间负载均衡,平均分布每一个用户,保证每个接入点 2.G/5G 频段的 用 户均能享受良好的上网体验。 随着校园应用的壮大,其业务量的提高、访问量和数 据流量的快速增长,对设备处理能力和计算强度也相 应地增大。 通过双机部署,实现校园网双机热备冗余和负载均衡, 提高网络性能的同时,增加网络可靠性,避免单点故 障,让企业网络更快速、更稳定。 双机热备冗余和负载均衡 无线控制器 A 无线控制器 B 核心交换机 出口 高可靠性— AC 双机备份 控制器逃生( AP 灾备) 当 AP 与控制器的隧道断开后(控制器宕机故障),依然能保 证在线用户的正常上网,并保证新用户也能通过认证连入无线 网络。 认证服务器逃生 支持认证服务器 1+1 、 N+1 冗余备份,并支持认证服务器逃生 功能,当所有的第三方认证服务器宕机后,依然能保证新用户 也能通过认证连入无线网络 老用户依然能 正常上网 新用户依然 能认证接入 高可靠性— AC 容灾 可视化运维,有线、无线用户统一管理平台 有线无线一体化可视管理 AP 热点地图 自定义地图,可以导入背景图,方便管理员实时查看 AP 的运行状态;在地图上可以查看 AP 当前在线用户、实时流速 运维管理— AP 可视化管理 登陆 APP 进行维护管理 查看网络运行情况 无线网络管理维护 故障、审批实时通知 移动 APP 随时随地管理维护 登陆安全 可以指定登陆 IP ,该管理员账号只允许在该 IP 客户端上进行登 陆 页面权限 指定针对每个页面的只读或编辑权限,控制粒度到控制器上的各 个页面,对某个页面没有读权限则登录时不显示。 接入点权限 对某 AP 分组有管理权限,是指能够在该 AP 分组上建立无线网 络,能够激活、删除接入点,能够对 AP 的配置进行编辑修改。 组织权限 对某个用户分组的管理权限,如果对某个用户分组有权限,是指 可以查看、编辑、删除该分组下的子组或用户 运维管理—管理员分权 信锐方案优势总结及服务介绍 最丰富的无线安全机制 提供从安全接入到安全上网等端到端的安全策略 网络应用缓存节流 自动缓存首个用户下载的 APP 等到本地硬盘 /U 盘,节省出口带宽 丰富的上网管控策略 精准识别 2100 种应用,根据用户名、位置、时间段、终端类型等多方位策略控制 更简便的运维管理 支持移动 APP 随时随地管理; web 可视化管理 多种冗余机制,增强可靠性 提供 AC1+1/N+1 、 AC 逃生灾备、认证逃生灾备等冗余策略 兼容主流认证计费平台 兼容市面上主流的认证计费平台,比如安朗、深澜、城市热点等 信锐方案优势总结 精细化 身份认证 精准 O2O 增值营销 应用层 流量控制 可视化 集中管理 行为管理 行为审计 VPN 防火墙 ALL IN ONE 一台设备搞定 下一代:更安全、会营销、易管理、更兼容 信锐方案优势总结 ✧ 免费建设 • 橙通免费给学校建设校园无线网络(包括设备、施工、运维等),学校无需出资 ✧ 打造无线校园 • 除宿舍区建设外,还可以建设其他地方,比如教室、信息机房、实训室等 ✧ 打造智慧校园 • 可与学校的有线网络打通,如学校教务系统、一卡通考勤系统结合 ✧ 省心省力 • 驻点网络工程师 7*24h 维护,学校零维护。 • 运营期限内,橙通运营方全权负责设备的升级、维护、更换。 信锐 + 橙通,免费为学校出资建设 打破传统故障处理流程,所有现场问题, 直接反馈研发,以保证在最短的时间内解 决问题,想客户之所想,急客户之所急 响应 用心 信锐技术服务团队具有专业的技术和良 好的职业素养,用心为客户提供快捷、 优质的服务 专注 信锐技术专注于无线 WLAN ,致 力于为客户提供最贴近需求的服 务和解决方案 专业 一线资深 WLAN 工程师,二线产 品专家和研发,因为聚焦,所以 我们更专业 信锐服务优势 联合作战 问题快速闭环 AP 一年之内包换 小时级备件库 三十分钟问题必应 好件先行 信锐服务承诺 与研发联合作战 24 小时不间断 TAC 平台 个性化定制服务 故障重现实验室 重大事件保障 ( 两会、双 11 等 ) 节假日保障 ( 春节、国庆 等 ) 业务运行保障 ( 变更、搬迁 等 ) 个性化保障 ( 会议 WLAN 保障、巡检 等 ) 信锐服务保障 THANKS 感谢您的聆听
| ||
下载文档到本地,方便使用
共 45 页, 还有
11 页可预览,
继续阅读
文档评分


校园无线一体化方案 -黑龙江大学全光校园网络建设方案
POL校园网解决方案-POL全光网络解决方案-宽带接入解决方案