企业无线网络设计方案 企业无线解决方案通过多种用户接入方式,结合领先的安全策略和行为管 理,利用智能视频优化、热点负载均衡和智能工勘等技术,为企业提供更安 全、更快捷、可运营的无线接入业务。 WI^FI 大型企业在无线网络建设期间要充分考虑访客 (领导、客户、合作伙伴)接 入网络的需求。从安全性考虑,访客网络必须要和办公网络分开,访客网络单 独提供给访客使用。从用户体验角度考虑,访客接入网络的验证方式一定要做 到简单易行,同时要建立完善的网络安全管理机制,避免由于访客的网络不良 访问给企业带来的法律风险。 对于企业员工移动办公上网,更需要做到可管控,上网行为做到可追溯, 企业有效的带宽资源得到合理的分配和保证,才能使企业的业务系统正常且稳 定高效地运行,同时保证企业信息安全,避免机密信息泄露。 一、企业无线网络存在的问题 1、 接入不安全:缺乏安全可靠的认证机制,企业无线网络接入不安全 2、 上网权限混乱:缺乏有效的控制策略,员工上网权限不分明 3、 数据信息安全:缺乏有效的数据加密机制,企业数据被黑客窃取篡改 4、 无线信号差:AP性能不佳,上网总掉线,点位规划不合理,信号盲区 5、漫游效果差:不能实现二三层漫游,移动办公时,业务中断 、企业无线解决方案 结合用户无线网络需求情况,结合楚利科技产品自身技术特点,为了满足 用户构建一个高速、稳定、安全、可靠、易于管理的无线接入网络的需求,本 设计方案按照AP+AC的结构化无线网络解决方案进行设计。具体设计为在总 部设置总部AC,在大型分支机构设置分支AC与分支AP,中型分支机构设计二 级,三级交換机,分支 AP 小微型分支机构直接设置分支 AP。总部AC可以对大型分支机构的AC进 行管理,当网点控制器采用集中管理的模式进入到中心端控制器时,会自动下 载中心端的公共配置,比如IP组、MAC地址库、时间计划、角色授权、认证 页面等。总部AC也可以直接管理中小型分支机构的分支 AP,实现统一管 理。 1、安全无线整体解决方案 接入前&接入时进行身份认证、楚利科技安全无线网卡、账号绑定 (硬件码 +手机号),非法热点检测及防御、网络攻击防护、射频定时关闭及安全加固。 接入后和上网时进行访问权限控制,上网后进行上网行为记录。 2、上网用户身份实名认证 本文来源:https://www.wddqw.com/doc/2864f4951cb91a37f111f18583d049649a660e71.html