有線無線

一、現狀分析

1、 設備使用年限

(1)網絡設備使用年限長,老化嚴重,無硬件質保;

(2)接入層設備多個時期投入采購,參差不齊,故障率高。


2、設備性能

(1)業務增加,接入網絡人員增加;


(2)智能終端發展迅速,網絡壓力增加。


3、可擴展性

(1)主干鏈路升級,核心、匯聚硬件接口不支持擴展;

(2)不支持主流冗余協議。



4、組網結構

(1)星型組網,單點故障(核心-匯聚-接入均單鏈路、單設備);

(2)主干鏈路依然采用千兆,接入百兆;

(3)接入方式單一 。




5、運維管理

(1)運維人員直接面向設備管理;

(2)管理手段對運維人員要求較高;



(3)無法實時監控,故障被動響應。


二、解決方案

 網絡拓撲圖如下:



統一的有線無線架構如何滿足用戶流量不斷增加與各種應用業務的需求

)核心區設計

1、通過萬兆光纖連接,改變以太網環路連接方式。

2、采用堆疊、網絡縱向虛擬化等技術,增強網絡可靠性。

3、采用扁平化的大二層網絡,簡化網絡結構將三層或更多層的網絡結構簡化為扁平化的大二層結構,提高系統效率與服務能力。

4、為每個用戶提供獨立的WLAN,用戶終端之間完全隔離,徹底杜絕ARP等行為攻擊。

5、利用網絡虛擬化技術,將接入層交換機的相應端口用橋接的方式劃入單獨的邏輯子網中,靈活便捷,使多業務承載與擴展變得更加容易實現。

6、實現基于用戶身份行為的控制,如網絡寬帶,可訪問的資源控制,做到可管控,網絡應用的精細化管理。

(二)計費認證區域設計

1、通過同一套認證計費系統,同一個賬號實現有線無線的不同上網形式,不同認證區域的計費認證。

2、 通過BRAS、認證服務器、跳轉服務器等,實現有線無線用戶統一認證,業務統一管理。

3、采用IPOE認證方式,可在所有終端中使用,易擴展。

4、認證通過后,滿足對不同用戶分配不同訪問權限的功能。

5、對網絡和服務器資源全面防護,且實現有線無線一體化的管理,無需兩套網管平臺,無需兩套網管服務器等設備。

(三)無線覆蓋區域設計

1、全場景無線接入,無死角覆蓋,用戶終端從一個AP覆蓋范圍移動到另一個AP覆蓋范圍,無需重新登錄和認證;

2、可靠性高,給用戶最好的上網體驗。

 三、方案價值

1、 方便擴展

為多業務的發展留有足夠的可擴展空間,以滿足不斷增加的新的應用需求。

2、 高可靠性

AP虛擬為核心敏捷交換機的無線端口,降低多協議應用下的網絡配置、運行復雜度,提升網絡可靠性,且成本低。

3、  移動性強

保障核心業務的同時,用戶所使用的業務可和用戶綁定,在任何地點都可以按照策略使用相應業務。

4、 容易維護

用戶故障與網絡設備故障的定位快速準確,有線和無線統一頁面管理,節省無線網絡單獨管理設備的成本和運維人員的維護成本。

5、  高安全性

          具有網絡和系統的全方位安全性保護部署,安全性有保障。














银弹怎么玩