專(zhuān)業(yè)網(wǎng)絡(luò )產(chǎn)品渠道分銷(xiāo)服務(wù)商Ruckus優(yōu)科,安移通Aruba,信銳X-link,華為,H3C
?有線(xiàn)接入
通過(guò)管理區有線(xiàn)終端,員工可以辦公和接入Internet。
有線(xiàn)終端的網(wǎng)關(guān)為華為S5731-S,同時(shí)S5731-S也是有線(xiàn)終端的DHCP Server,為有線(xiàn)終端分配IP地址。
?無(wú)線(xiàn)覆蓋
無(wú)線(xiàn)網(wǎng)絡(luò )覆蓋訪(fǎng)客區和管理區。通過(guò)無(wú)線(xiàn)終端,訪(fǎng)客區的顧客可接入Internet;管理區的員工可移動(dòng)辦公和接入Internet。
華為AC6605管理無(wú)線(xiàn)業(yè)務(wù),AP跨三層網(wǎng)絡(luò )注冊到AC,業(yè)務(wù)數據轉發(fā)方式為直接轉發(fā)。
S5731-S作為DHCP Server,為所有AP和無(wú)線(xiàn)終端分配IP地址。
?門(mén)店出口
在華為AR6300上配置NAT功能,用于公私網(wǎng)地址轉換。
AR6300通過(guò)PPPoE撥號接入Internet。
?安全性
在S5731-S上部署ACL控制用戶(hù)訪(fǎng)問(wèn)權限,使得訪(fǎng)客區無(wú)線(xiàn)用戶(hù)只能訪(fǎng)問(wèn)Internet,不允許訪(fǎng)問(wèn)管理區終端。
AC6605管理無(wú)線(xiàn)業(yè)務(wù),訪(fǎng)客區無(wú)線(xiàn)終端使用Portal認證,管理區無(wú)線(xiàn)終端使用WPA-WPA2認證。
本案例中,訪(fǎng)客區部署8臺無(wú)線(xiàn)AP,管理區部署1臺無(wú)線(xiàn)AP和1臺有線(xiàn)終端(即PC)?,F網(wǎng)實(shí)際部署時(shí),請根據實(shí)際需要,確定無(wú)線(xiàn)AP和有線(xiàn)終端的接入數量。
為了避免AP之間相互干擾、確保無(wú)線(xiàn)網(wǎng)絡(luò )覆蓋效果達到更佳,在部署AP之前請務(wù)必參考網(wǎng)規指導規劃AP安裝位置、信道、帶寬和走線(xiàn)方案。