背景分析
随着校园信息化水平的提高,学校师生对随时随地接入网络进行教学和科研的需求越来越强烈,希望校园内每个有着入网需求的角落都有网可接,形成真正意义上的校园网。因此TP-LINK公司为学校信息建设提供了一整套有线无线一体化网络解决方案。
需求分析
1、有线无线一体化网络覆盖,满足老师和学生随时随地上网的需求
2、有线、无线网络高速稳定,避免业务中断
3、出差人员能访问学校数据库,实现远程办公
4、网络接入权限管理,保护信息安全
5、网络管理简单,设备维护成本低
方案设计
网络拓扑
方案特点
室内室外无线全覆盖
TP-LINK提供无线吸顶式、面板式、桌面式、室外等各种AP,可实现教学区、生活区、图书馆等所有区域的无线全覆盖。
统一配置,集中管理,支持AC备份、AP离线自管理功能
TP-LINK AC(无线控制器),能自动发现所有的TP-LINK AP,并对AP进行统一配置和管理。AC与AP既支持二层组网,也支持AP在内网、AC在外网的跨NAT三层组网模式。
支持AP离线自管理、AC双链路备份功能。
全千兆有线网络,冗余备份,高速稳定
设备支持全千兆线速转发,核心交换机更是提供万兆转发。
核心层、汇聚层交换机支持生成树功能,轻松实现线路冗余备份。
VPN互联,实现服务器共享和远程办公
路由器支持IPSec/PPTP/L2TP VPN,出差人员可随时访问校园服务器,便于查阅文献,远程办公。
三层路由、VLAN、DHCP中继等丰富网管功能,清晰划分部门权限
支持三层静态路由,支持DHCP Sever,VLAN、L2-L4的ACL等功能。
支持DHCP中继,使不同网段的DHCP客户端能共享一个DHCP服务器,减少服务器数量。
支持四元绑定、IEEE802.1X认证等多种网络防护措施,保护网络和服务器安全
支持IP-MAC-端口-VLAN四元绑定,支持IEEE802.1X认证,有效防止ARP攻击以及非法设备接入。
支持IP源防护、MAC地址泛洪攻击防护、抑制木马、蠕虫等病毒。
无线网络支持多种认证方式、SSID与Tag VLAN映射,严格管控接入权限
支持SSID与VLAN绑定。
支持MAC认证、Web认证、微信认证等多种用户接入认证方式。
支持无线客户端间隔离。
产品推荐
类型 | 型号 | 特点 |
---|---|---|
路由器 |
高性能企业VPN路由器系列 (以TL-ER7520G为例) |
四核64位网络专用处理器,单核主频1.2GHz 2GB DDRIII高速内存 5个10/100/1000M RJ45端口,可自定义端口类型 接入认证(Web认证) 多种VPN(IPSec/PPTP/L2TP VPN) 上网行为管理(应用限制/网站过滤/网页安全) 内外网ARP防护及常见攻击防护 智能IP带宽管理及连接数限制 |
核心交换机 |
万兆可堆叠三层网管交换机系列 (以TL-SH8434为例) |
28个10/100/1000Base-T RJ45端口,4个复用千兆SFP端口 4个万兆SFP+端口、2个QSFP+堆叠端口 支持Micro USB Console口、USB存储口、Management管理口 支持BGP、OSPF、RIP动态路由、静态路由 支持DHCP服务器、DHCP中继、DHCP Snooping 支持四元绑定、ARP/IP/DoS防护、802.1X认证 支持VLAN、QoS、ACL、生成树、组播、IPv6 支持堆叠,多达8个堆叠单元 |
汇聚交换机 |
三层全千兆网管交换机系列 (以TL-SG5428为例) |
24个10/100/1000Base-T RJ45端口 4个独立千兆SFP端口 支持RIP动态路由、静态路由、ARP代理 支持DHCP服务器、DHCP中继、DHCP Snooping 支持四元绑定、ARP/IP/DoS防护、802.1X认证 支持VLAN、QoS、ACL、生成树、组播、IPv6 支持Web网管、CLI命令行、SNMP |
接入交换机 |
简单网管型交换机系列 (以TL-SG2226PE为例) |
24个10/100/1000Base-T RJ45端口(支持标准PoE+供电) 2个1000Mbps SFP端口 整机最大PoE供电功率为375W,单端口最大PoE供电功率为30W 符合IEEE 802.3af/at PoE供电标准,端口支持供电优先级 支持802.1Q VLAN、Port VLAN、QoS、带宽控制、风暴抑制 支持端口汇聚、端口镜像、端口监控、线缆检测、环回保护 支持Web管理、VLAN隔离、标准交换三种工作模式 |
无线控制器 |
无线控制器系列 (以TL-AC1000为例) |
自动发现并统一管理AP,最多可管理1000个AP AC旁挂组网,无需更改现有网络架构,部署方便 统一配置无线网络,支持SSID与Tag VLAN映射 支持MAC认证、Portal认证、一键连Wi-Fi等多种用户接入认证方式 禁止弱信号客户端接入和踢除弱信号客户端 AP LED灯开启和关闭 |
无线AP |
无线吸顶式AP系列 (TL-AP1908GC-PoE/DC为例) |
11AC双频并发,最高无线速率可达1900Mbps 专业双频天线,提升覆盖区域信号质量 频谱导航,引导双频客户端优先连接到5GHz频段上,使2.4GHz和5GHz两个频段负载更均衡,保障网络性能 简易吸顶式安装,支持802.3af/at标准PoE、12VDC两种供电方式 胖瘦一体,不同环境选择不同工作模式 FIT模式支持自动射频调优 FIT模式支持智能漫游 支持TP-LINK商用云平台集中管理 支持TP-LINK 商云APP远程查看/管理 |