為提升消防站的數(shù)字化改革,加強(qiáng)消防站的信息安全。紹興鏡湖消防站對(duì)本站的網(wǎng)絡(luò)信息化實(shí)現(xiàn)全面的升級(jí)服務(wù),本次網(wǎng)絡(luò)方面的升級(jí)主要就、實(shí)名準(zhǔn)入、網(wǎng)速提升、Wi-Fi升級(jí)等方面開展。
冠航從消防站的實(shí)際需求出發(fā),為其建立了安全、實(shí)用性強(qiáng)、易于運(yùn)維的網(wǎng)絡(luò)系統(tǒng),整體網(wǎng)絡(luò)架構(gòu)如下:
1、All in ONE多功能合一的網(wǎng)關(guān)設(shè)計(jì)
冠航智能網(wǎng)關(guān)集成企業(yè)級(jí)路由器、無線AC控制器、認(rèn)證準(zhǔn)入服務(wù)、整網(wǎng)設(shè)備聯(lián)動(dòng)管理等功能,助力企業(yè)提升網(wǎng)絡(luò)服務(wù)的同時(shí)也降低企業(yè)的IT投入成本。
2、AI流控技術(shù)
冠航AI流控技術(shù)能分析網(wǎng)絡(luò)中活動(dòng)主機(jī)的各種情況,對(duì)寬帶進(jìn)行自動(dòng)調(diào)整網(wǎng)絡(luò)繁忙時(shí)小包優(yōu)先,保證其他用戶順暢上網(wǎng);網(wǎng)絡(luò)空閑時(shí),分段允許用戶突破限速進(jìn)行高速下載,有效利用網(wǎng)絡(luò)資源。是傳統(tǒng)QOS技術(shù)的5倍,網(wǎng)頁更加順暢。內(nèi)置AI模塊免去了傳統(tǒng)七層的配置繁瑣,一鍵開啟模式即使你是小白也能輕松應(yīng)對(duì)。
3、WIFI6(802.11AX)協(xié)議
l802.11ax 作為 IEEE 802.11 最新一代 Wi-Fi 標(biāo)準(zhǔn),可提升高密接入場景下用戶接入容量和帶寬,降低業(yè)務(wù)時(shí)延,增強(qiáng)用戶體驗(yàn);
支持 2.4GHz 和 5GHz 雙頻 UL/DL MU-MIMO,實(shí)現(xiàn) AP 同一時(shí)刻向多個(gè)終端發(fā)送數(shù)據(jù),無線頻譜資源利用率成倍提升;
支持 1024QAM 調(diào)制,數(shù)據(jù)傳輸效率相比 802.11ac(256QAM)提升 25%;
支持 UL/DL OFDMA 技術(shù),在同一時(shí)刻利用不同的子載波向多個(gè)終端傳輸數(shù)據(jù),減少延時(shí),提高網(wǎng)絡(luò)效率;
支持空間復(fù)用技術(shù),通過 BSS 著色機(jī)制(BSS coloring)使 AP 和終端可以區(qū)分重疊 BSS(基本服務(wù)集),最大限度減少同頻干擾;
支持目標(biāo)喚醒時(shí)間(Target wake time)*機(jī)制,允許 AP 與終端之間協(xié)商休眠和喚醒時(shí)間,減少終端之間的沖突和不必要的喚醒次數(shù),節(jié)省終端電量,提升電池使用壽命
上下行多用戶 - 多入多出技術(shù)(MU-MIMO)
支持 MU-MIMO 技術(shù),最多支持 12 條空間流:2.4GHz 頻段支持 4 條空間流,5GHz 頻段支持 8 條空間流,通過 DL/UL MUMIMO 技術(shù)可實(shí)現(xiàn) AP 同一時(shí)刻向多個(gè)終端發(fā)送數(shù)據(jù),無線頻譜資源利用率成倍提升,提高了接入用戶數(shù)和帶寬,提升了高密接入場景下的用戶體驗(yàn)。
4、交換機(jī)價(jià)值提升
本次無線AP均采取POE供電模式,在各個(gè)樓層部署1-2臺(tái)POE交換機(jī)實(shí)現(xiàn)AP供電以及有線接口的提供。而本次采取POE交換機(jī)均為冠航智能交換機(jī),通過交換機(jī)維度提升無線、有線邊界安全,防御病毒的侵入,提升安全性。
網(wǎng)絡(luò)中各種安全威脅復(fù)雜多樣,網(wǎng)絡(luò)的安全是網(wǎng)絡(luò)建設(shè)的最基本的保證,以下主要從交換機(jī)的安全特性上的使用來保證網(wǎng)絡(luò)的安全,包括DHCP Snooping、Qos、ACL、流量鏡像等。
5、訪問控制策略ACL設(shè)計(jì)
ACL定義
ACL本質(zhì)上是一種報(bào)文過濾器。智能交換機(jī)設(shè)備基于特定的規(guī)則進(jìn)行報(bào)文匹配,然后過濾出特定的報(bào)文,根據(jù)預(yù)定的ACL策略出允許或阻止該報(bào)文通過。
ACL功能目的
隨著網(wǎng)絡(luò)的飛速發(fā)展,網(wǎng)絡(luò)安全問題日益突出,對(duì)網(wǎng)絡(luò)的正常網(wǎng)絡(luò)通信造成了很大的影響。
網(wǎng)絡(luò)中重要服務(wù)器資源被隨意訪問,金融機(jī)密信息容易泄露,造成安全隱患
Internet病毒肆意侵略金融網(wǎng)絡(luò),內(nèi)網(wǎng)環(huán)境的安全性堪憂
面對(duì)上述問題通過ACL可以實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)中報(bào)文流的精確識(shí)別和控制,達(dá)到控制網(wǎng)絡(luò)訪問行為、防止網(wǎng)絡(luò)攻擊和提高網(wǎng)絡(luò)帶寬利用率的目的。
6、辦公室網(wǎng)絡(luò)與訪客網(wǎng)絡(luò)的設(shè)計(jì)
為了提升企業(yè)的內(nèi)網(wǎng)安全,根據(jù)員工、訪客、物聯(lián)終端選擇合適的方式;規(guī)范員工上網(wǎng)行為,記錄員工上網(wǎng)行為,避免安全風(fēng)險(xiǎn)且提高企業(yè)生產(chǎn)力!有效防范黑客釣魚WiFi上網(wǎng)風(fēng)險(xiǎn),有效保障用戶上網(wǎng)接入安全和業(yè)務(wù)數(shù)據(jù)安全;讓無線網(wǎng)絡(luò)安全盡在掌握!
本地Portal認(rèn)證可以快速讓訪客連接公共網(wǎng)絡(luò),實(shí)現(xiàn)高速上網(wǎng)。
Portal賬號(hào)密碼認(rèn)證示例(電腦版)
賬號(hào)密碼認(rèn)證示例(手機(jī)版)