服務(wù)近2000家企業(yè),依托一系列實(shí)踐中打磨過的技術(shù)和產(chǎn)品,根據(jù)企業(yè)的具體業(yè)務(wù)問題和需求,針對(duì)性的提供各行業(yè)大數(shù)據(jù)解決方案。
工業(yè)物聯(lián)網(wǎng)解決方案
來源:未知 時(shí)間:2021-34-23 瀏覽次數(shù):323次
一、技術(shù)方案
1.1建設(shè)原則
根據(jù)網(wǎng)絡(luò)具體情況,在網(wǎng)絡(luò)設(shè)計(jì)中遵循下列原則:- 先進(jìn)性原則
- 開放性原則
- 可伸展性原則
- 安全性原則
1)設(shè)備采用的是擴(kuò)頻技術(shù);
2)提供了無線數(shù)據(jù)傳輸?shù)募用埽?nbsp;
3)用戶可以通過設(shè)置自己的AP或另加獨(dú)立加密設(shè)備實(shí)現(xiàn)更高的安全性;
4) 網(wǎng)絡(luò)內(nèi)部對(duì)資源訪問的授權(quán)、認(rèn)證、控制以及審計(jì)等安全措施:防止網(wǎng)絡(luò)內(nèi)部的用戶對(duì)網(wǎng)絡(luò)資源的非法訪問和破壞;
- 可靠性原則
1)選用技術(shù)先進(jìn)、成熟高可靠性的網(wǎng)絡(luò)設(shè)備;
2)系統(tǒng)增益儲(chǔ)備高;
3)鏈路的可維護(hù)性好。
- 可管理性原則
1.2組網(wǎng)架構(gòu)
結(jié)合用戶無線網(wǎng)絡(luò)需求情況,結(jié)合信銳產(chǎn)品自身技術(shù)特點(diǎn),為了滿足用戶構(gòu)建一個(gè)高速、穩(wěn)定、安全、可靠、易于管理的無線接入網(wǎng)絡(luò)的需求,本設(shè)計(jì)方案按照AP+AC的結(jié)構(gòu)化無線網(wǎng)絡(luò)解決方案進(jìn)行設(shè)計(jì)。
整個(gè)組網(wǎng)架構(gòu)采用瘦AP組網(wǎng)架構(gòu),在不改變?cè)薪M網(wǎng)鏈路的基礎(chǔ)上,將無線控制器旁掛在廠區(qū)核心交換機(jī)上,通過局域網(wǎng)聯(lián)路統(tǒng)一管理各個(gè)區(qū)域的無線AP,同時(shí)在出口部署防火墻,保障整個(gè)廠區(qū)出口鏈路的網(wǎng)絡(luò)安全。
企業(yè)認(rèn)證支持本地內(nèi)部數(shù)據(jù)庫服務(wù)器,本地?cái)?shù)據(jù)庫支持認(rèn)證終結(jié)到控制器上,可滿足沒有內(nèi)部身份認(rèn)證服務(wù)器的中小型企業(yè)。
首次連接無線網(wǎng)絡(luò)認(rèn)證時(shí),用戶名和終端可以實(shí)現(xiàn)自動(dòng)綁定,幫助企業(yè)快速完成身份綁定,若用戶擁有多個(gè)上網(wǎng)終端,管理員也可以靈活的手動(dòng)審批后續(xù)新加入終端的綁定。因此企業(yè)可根據(jù)用戶組織結(jié)構(gòu)劃分不同的訪問權(quán)限,避免越權(quán)訪問問題的發(fā)生。
(1)802.1X認(rèn)證
信銳技術(shù)支持802.1X WEP認(rèn)證方式,并且為XX工廠提供企業(yè)級(jí)安全隧道認(rèn)證方式,在保證認(rèn)證安全的同時(shí),在一些特殊場(chǎng)景,比如沒有radius服務(wù)器的情況,信銳802.1x WEP 認(rèn)證可以直接與AD域?qū)?,用AD域里面的用戶名直接認(rèn)證,省去部署radius服務(wù)器的成本和麻煩。
同時(shí)在部署基于證書認(rèn)證(EAP-TLS)或用戶名、密碼認(rèn)證(PEAP-MSCHAPv2)的企業(yè)無線網(wǎng)絡(luò)時(shí),由于接入無線網(wǎng)絡(luò)的終端類型眾多,不同平臺(tái)的無線網(wǎng)絡(luò)配置方法各不一致。為了方便部署,信銳提供的 802.1x 認(rèn)證一鍵配置,讓安全和方便同時(shí)兼得。
(2)MDQ認(rèn)證
MDQ認(rèn)證是信銳在業(yè)內(nèi)首家提出的將如口袋助理、釘釘、微信企業(yè)號(hào)等移動(dòng)OA軟件平臺(tái)與Wi-Fi員工上網(wǎng)管理相結(jié)合做上網(wǎng)認(rèn)證,實(shí)現(xiàn)對(duì)接口袋助理、釘釘、微信企業(yè)號(hào)做企業(yè)認(rèn)證。這里的企業(yè)認(rèn)證,我們可以簡(jiǎn)單理解為賬號(hào)密碼認(rèn)證。
MDQ對(duì)接認(rèn)證可以幫助企業(yè)省去人力物力搭建其他系統(tǒng)來管理員工上網(wǎng)信息、部署維護(hù)接入認(rèn)證服務(wù)器,并且可以通過使用這些移動(dòng)辦公平臺(tái)統(tǒng)一管理實(shí)現(xiàn)員工的上網(wǎng)信息,并實(shí)現(xiàn)接入認(rèn)證。
面對(duì)供應(yīng)商、客戶、商業(yè)伙伴、相關(guān)領(lǐng)導(dǎo)來到公司參觀,都需要便捷的接入無線網(wǎng)絡(luò)。信銳提供了更簡(jiǎn)潔的認(rèn)證方式,來訪客人只需要連接該公司無線網(wǎng)絡(luò),然后打開瀏覽器自動(dòng)出現(xiàn)二維碼,內(nèi)部接待員工用自己的終端掃一掃即可認(rèn)證通過。二維碼認(rèn)證技術(shù)經(jīng)過公安部認(rèn)證,且針對(duì)訪客行為可追溯。
(2)微信認(rèn)證
通過信銳無線提供的微信認(rèn)證功能,訪客進(jìn)入XX工廠展廳,接入無線網(wǎng)絡(luò),將被定向到指定提示頁面,提示訪客關(guān)注微信號(hào)然后即可獲取上網(wǎng)權(quán)限,訪客關(guān)注微信號(hào)即可上網(wǎng),這樣便大大增加了訪客對(duì)XX工廠的關(guān)注度,也便于企業(yè)廣告、業(yè)務(wù)推送和宣傳。
(1)點(diǎn)擊APP簽到考勤按鈕,APP將終端WIFI連接信息(連接的SSID、連接的AP位置名稱、AP MAC地址、終端MAC地址等信息)傳遞給APP服務(wù)器。
(2)口袋助理聯(lián)動(dòng)無線控制器進(jìn)行校對(duì)終端WIFI連接信息,若校對(duì)成功則返回信息給終端“簽到成功”;若信息不匹配則返回“請(qǐng)連接公司W(wǎng)IFI進(jìn)行簽到”。
信銳無線在無線網(wǎng)絡(luò)部署時(shí),啟用此 VLAN 內(nèi)用戶隔離功能選項(xiàng), 禁止同一 VLAN 內(nèi)的用戶之間相互通信,可以減少同一個(gè) VLAN 內(nèi)無線終端間的廣播報(bào)文,提高了無線網(wǎng)絡(luò)性能,同時(shí)提高了安全性。同時(shí)避免某些感染了病毒的終端傳播病毒的風(fēng)險(xiǎn),最大限度地確保辦公安全,高辦公效率,保障用戶無線體驗(yàn)。
除了精準(zhǔn)的應(yīng)用識(shí)別庫,還提供豐富的、靈活的控制策略,企業(yè)可以針對(duì)不同的用戶、不同的接入位置、不同的時(shí)間段進(jìn)行員工的上網(wǎng)訪問權(quán)限控制,通過基于應(yīng)用層的訪問控制,靈活控制員工的上網(wǎng)權(quán)限,每一個(gè)員工都只能訪問已授權(quán)訪問的系統(tǒng),防止非法的、未經(jīng)授權(quán)的越權(quán)訪問,相比于傳統(tǒng)的基于MAC、IP地址、端口的ACL訪問控制策略更精準(zhǔn)、更強(qiáng)大。
2.6.5空口的流量管控
為了保證重要業(yè)務(wù)產(chǎn)生的上網(wǎng)流量能夠在有限的運(yùn)營(yíng)商帶寬資源下優(yōu)先通行,信銳基于用戶、終端類型、接入 AP 位置進(jìn)行上下行帶寬限制。
而今年,震驚全球的美國(guó)斷網(wǎng)事件,卻僅僅是黑客通過操控網(wǎng)絡(luò)攝像頭及相關(guān)DVR錄像機(jī) 發(fā)起物聯(lián)網(wǎng)DDoS攻擊測(cè)試所導(dǎo)致的。一時(shí)間,Twitter、Paypal、Spotify、Netflix、 Airbnb、Github、Reddit以及紐約時(shí)報(bào)等美國(guó)知名網(wǎng)站皆無法訪問,滿屏都是“404 錯(cuò)誤”。
對(duì)于目前許多接入的移動(dòng)掃碼終端、監(jiān)控、標(biāo)簽讀寫器等設(shè)備,一些比較高端的移動(dòng)終端設(shè)備,支持PSK密碼認(rèn)證,但是由于PSK密碼較簡(jiǎn)單而且所有設(shè)備都使用一個(gè)同樣的密碼,一旦被用戶破解了一個(gè)密碼,那么整個(gè)網(wǎng)絡(luò)中的物終端,很容易成為黑客控制的“肉機(jī)”,一旦“肉機(jī)”被黑客控制,將會(huì)導(dǎo)致非常嚴(yán)重的數(shù)據(jù)安全后果。
信銳推出業(yè)內(nèi)獨(dú)家的物聯(lián)網(wǎng)安全技術(shù);
(1)IOT安全接入認(rèn)證技術(shù)
由于現(xiàn)在物聯(lián)網(wǎng)設(shè)備像是監(jiān)控、掃碼槍等,統(tǒng)一采用一個(gè)上網(wǎng)密碼接入網(wǎng)絡(luò),也就意味著黑客能夠侵入任何一個(gè)終端,就可以采取同樣方式破解其他設(shè)備,給整個(gè)網(wǎng)絡(luò)帶來了危險(xiǎn)。
信銳物聯(lián)網(wǎng)安全接入認(rèn)證,針對(duì)每一個(gè)終端的MAC地址特征,配置不同的上網(wǎng)密碼,保障每一個(gè)物聯(lián)網(wǎng)終端的上網(wǎng)的安全,防止出現(xiàn)黑客破解單一終端設(shè)備密碼,從而控制整個(gè)網(wǎng)絡(luò)終端設(shè)備的情況。
信銳IOT分類管理,可以通過MAC和DHCP識(shí)別終端的類型,并且將終端進(jìn)行分組,對(duì)不同的組別進(jìn)行不同策略的下發(fā),從而進(jìn)行精細(xì)化的設(shè)備管理。
(3)物聯(lián)云平臺(tái)安全
采用云平臺(tái)企業(yè)賬號(hào)隔離,黑客攻破單一帳號(hào)不會(huì)造成平臺(tái)其它帳號(hào)信息的泄漏;同時(shí)采用數(shù)據(jù)庫備份、HTTPS加密訪問,防止黑客暴力破解帳號(hào)。
零漫游網(wǎng)絡(luò),工廠移動(dòng)掃碼不中斷:移動(dòng)掃碼是典型的移動(dòng)終端應(yīng)用,傳統(tǒng)無線方案,終端在多臺(tái)AP間移動(dòng)會(huì)因漫游問題導(dǎo)致丟包,引起業(yè)務(wù)卡頓、中斷;通過軟件優(yōu)化控制器,采用AP虛擬化技術(shù),將所有AP虛擬化成一臺(tái)AP,不同AP之間采用的相同的信道,并且通過一種特殊的算法解決同頻間干擾的問題,使得連入無線網(wǎng)絡(luò)的終端無論位置如何移動(dòng)始終都能夠保證信號(hào)不中斷、無需重復(fù)認(rèn)證、真正達(dá)到漫游不掉線,整個(gè)覆蓋車間無漫游,實(shí)現(xiàn)真正的零漫游,讓工廠業(yè)務(wù)更加順暢。
前端編碼器可以通過LAN、SFP、EPON、RRPP、WLAN等方式(此方案下是通過WLAN的方式)靈活接入承載網(wǎng)絡(luò),取代傳統(tǒng)光端機(jī)接入方式,節(jié)省大量光纖鋪設(shè)成本。如果采用WLAN環(huán)網(wǎng)接入方式,不僅不用單獨(dú)部署有線網(wǎng)絡(luò),而且可節(jié)約投資。
(2)承載網(wǎng)絡(luò)
由于監(jiān)控視頻流的流量模型與傳統(tǒng)網(wǎng)絡(luò)數(shù)據(jù)流量模型有較大差異,所以傳統(tǒng)的視頻監(jiān)控都是采用建設(shè)視頻專網(wǎng)的方式進(jìn)行線路劃分,這需要我們單獨(dú)對(duì)監(jiān)控部署網(wǎng)線形成專網(wǎng),而無線監(jiān)控采用5G鏈路傳輸數(shù)據(jù)的方式,將無線網(wǎng)絡(luò)與視頻網(wǎng)絡(luò)二合為一,通過無線網(wǎng)絡(luò)將數(shù)據(jù)傳輸給后臺(tái)存儲(chǔ)設(shè)備,節(jié)省了監(jiān)控專網(wǎng)的部署開支。
同時(shí)對(duì)于非視頻承載網(wǎng)絡(luò),我們可以通過應(yīng)用層優(yōu)化的方式,在不影響視頻數(shù)據(jù)傳輸?shù)那闆r下,保證視頻監(jiān)控?cái)?shù)據(jù)穩(wěn)定傳輸。
由于倉儲(chǔ)環(huán)境復(fù)雜,部署網(wǎng)線相對(duì)困難,信銳無線監(jiān)控科技部署在叉車上,在無線網(wǎng)絡(luò)的環(huán)境下可以實(shí)現(xiàn)監(jiān)控設(shè)備的靈活部署,1080P高清畫質(zhì)使監(jiān)控更加清晰,配合H.264圖像壓縮技術(shù),大大降低傳輸帶寬消耗。
通過豐富、靈活的錄播播放方式,讓企業(yè)對(duì)喇叭AP使用變的簡(jiǎn)單化、多元化。
采用RFID技術(shù)結(jié)合無線傳輸技術(shù)將資產(chǎn)日常管理活動(dòng)與資產(chǎn)管理系統(tǒng)有效的整合在一起,從而達(dá)到實(shí)物信息與系統(tǒng)信息的實(shí)時(shí)同步一致。
讀寫器工作狀態(tài)由流水線系統(tǒng)傳感器控制,當(dāng)從基站或倉庫出入時(shí),讀寫器開始工作并讀取到資產(chǎn)上的電子標(biāo)簽,然后將標(biāo)簽信息通過無線鏈路傳輸?shù)街行姆?wù)器。
(2)可建立安全可靠的注冊(cè)資產(chǎn)檔案,通過高新技術(shù)加強(qiáng)資產(chǎn)監(jiān)管,合理調(diào)配資源,減少資源浪費(fèi),防止資產(chǎn)流失。
(3)充分利用RFID自動(dòng)采集和GPRS無線遠(yuǎn)程傳輸功能,實(shí)現(xiàn)資產(chǎn)變動(dòng)信息與系統(tǒng)信息的實(shí)時(shí)一致。
(4)所有資產(chǎn)數(shù)據(jù)一次性輸入, 系統(tǒng)根據(jù)不同基站及區(qū)域RFID讀寫器采集的數(shù)據(jù)自動(dòng)判斷資產(chǎn)狀態(tài)(新增、調(diào)撥、閑置、報(bào)廢等),最終用戶通過可視化的GIS操作界面, 隨時(shí)、隨地通過IE瀏覽器進(jìn)行資產(chǎn)數(shù)據(jù)的統(tǒng)計(jì)、查詢。
方案一:,將AP部署在走廊里,信號(hào)穿透墻體進(jìn)入房間內(nèi)。
方案二:
主推方案:采用新型的86型面板AP進(jìn)行無線部署,直接替換房間內(nèi)面板暗盒,即可快速完成無線網(wǎng)絡(luò)的部署,保證每個(gè)宿舍都是滿格信號(hào),大大減少施工,同時(shí)還不破壞房間環(huán)境設(shè)計(jì);
方案三:
備選方案:采用公分饋線方案,將天線通過饋線引入房間,提升信號(hào)覆蓋效果,一個(gè)AP可以覆蓋4-8個(gè)房間,并保證房間內(nèi)滿格信號(hào)。
為了能夠有效的對(duì)用電情況進(jìn)行檢測(cè)和管理,同時(shí)增強(qiáng)用電安全,防止出現(xiàn)用電火災(zāi),為企業(yè)在用電方面提供安全的用電保障,我司在能耗管理系統(tǒng)中推出了企業(yè)級(jí)的物聯(lián)網(wǎng)智能插座,為用戶節(jié)省用電開支、杜絕用電火災(zāi)的出現(xiàn)。
并且可以通過圖新和數(shù)據(jù)報(bào)表的形勢(shì),分析出一周、一個(gè)月內(nèi)用點(diǎn)情況的變化,通過各種橫向縱向的電量電費(fèi)對(duì)比統(tǒng)計(jì)報(bào)表,實(shí)時(shí)功率、耗電統(tǒng)計(jì),各個(gè)數(shù)據(jù)情況,一目了然。
私有云:支持私有云平臺(tái)部署,所有數(shù)據(jù)進(jìn)行本地化私有云平臺(tái)存儲(chǔ)。
當(dāng)AP檢測(cè)到某區(qū)域信號(hào)強(qiáng)度較弱,AP便會(huì)自動(dòng)調(diào)整信號(hào)功率,增大改方向的信號(hào)發(fā)射功率,從而滿足該區(qū)域的上網(wǎng)以及漫游需求。
同時(shí),當(dāng)廠區(qū)到晚上或者周末休班不適用無線網(wǎng)絡(luò)時(shí),AP可以自動(dòng)調(diào)整降低發(fā)射功率,以達(dá)到節(jié)能環(huán)保的要求。
另外,還支持根據(jù)不同場(chǎng)景、不同的區(qū)域靈活的設(shè)置不同的負(fù)載均衡參數(shù),以實(shí)現(xiàn)漫游、無線體驗(yàn)的最佳效果。
終端請(qǐng)求接入某個(gè)AP,NAC根據(jù)該AP與鄰居AP的負(fù)載情況,決定是否允許新的客戶端接入,終端可自動(dòng)連接其他空閑AP,達(dá)到負(fù)載分擔(dān)的效果。
當(dāng)接入點(diǎn)識(shí)別出終端的信號(hào)強(qiáng)度小于設(shè)定的信號(hào)強(qiáng)度閾值,并且該終端的無線流量小于流量閾值時(shí),接入點(diǎn)將主動(dòng)讓終端漫游。
信銳高密優(yōu)化功能針對(duì)終端分布密集的場(chǎng)景進(jìn)行無線網(wǎng)絡(luò)性能優(yōu)化,降低由于終端低速率發(fā)送probe response(探測(cè)幀響應(yīng))消耗無線的性能空間,從而提升高密度場(chǎng)景用戶的無線上網(wǎng)體驗(yàn)。
兩臺(tái)控制器實(shí)現(xiàn)冗余熱備方案,一臺(tái)為主機(jī),一臺(tái)為備機(jī),當(dāng)主機(jī)運(yùn)行正常時(shí),備機(jī)處于待命狀態(tài),主機(jī)上的必要配置(例如WLAN配置,用戶信息等)同步到備機(jī)上面,一旦主機(jī)出現(xiàn)運(yùn)行故障,則AP自動(dòng)切換到備機(jī)上運(yùn)行,保證用戶業(yè)務(wù)不中斷;當(dāng)主機(jī)恢復(fù)后,AP切換回主機(jī)。
另外,通過認(rèn)證服務(wù)器逃生功能,即使當(dāng)無線網(wǎng)絡(luò)關(guān)聯(lián)的全部認(rèn)證服務(wù)器都宕機(jī)后,依然能保證用戶正常上網(wǎng)以及新用戶的認(rèn)證接入,提高網(wǎng)絡(luò)的穩(wěn)定性和可靠性。
通過對(duì)部署在覆蓋目標(biāo)的AP進(jìn)行分組管理,比如按照建筑物劃分管理組,方便IT管理員管理運(yùn)維。同時(shí),IT管理員可在控制器上可統(tǒng)一查看所有AP的運(yùn)行情況(如AP接入用戶、AP帶寬使用情況、設(shè)備利用率、AP在線情況等),當(dāng)AP設(shè)備出現(xiàn)異?;蚬收蠒r(shí),會(huì)出現(xiàn)告警事件,幫助IT管理員及時(shí)排除問題。
管理員類型分為超級(jí)管理員、普通管理員。超級(jí)管理員可以配置、修改無線控制器上所有的配置,普通管理員是由超級(jí)管理員分配的,不同的普通管理員可以是不同的管理權(quán)限。
信銳技術(shù)提供了強(qiáng)大的可視化的熱點(diǎn)地圖,通過地圖展示可有效地幫助網(wǎng)絡(luò)管理人員快速地分析和掌握設(shè)備的實(shí)時(shí)運(yùn)行狀態(tài)和負(fù)載情況。該特性以地圖式的展現(xiàn)方式,分層管理設(shè)備,以掌握設(shè)備的實(shí)時(shí)運(yùn)行狀態(tài)。
熱點(diǎn)位圖還提供人流密度分析、用戶位置的搜索快速定位、安全事件等機(jī)制,幫助網(wǎng)管更好地管理無線網(wǎng)絡(luò),服務(wù)于企業(yè)員工,幫助更好的信息化管理倉儲(chǔ)區(qū)域。
二.文檔下載
《工業(yè)物聯(lián)網(wǎng)解決方案》
1.1場(chǎng)景化解決方案
1.1.1無線辦公場(chǎng)景
1.1.1.1安全接入認(rèn)證
針對(duì)廠區(qū)使用無線網(wǎng)絡(luò)的群體,推出內(nèi)部員工使用的認(rèn)證方式和訪客認(rèn)證方式,并且通過隔離手段,將外部訪客隔離在外網(wǎng)當(dāng)中,禁止其訪問內(nèi)網(wǎng)。- 員工接入認(rèn)證
企業(yè)認(rèn)證支持本地內(nèi)部數(shù)據(jù)庫服務(wù)器,本地?cái)?shù)據(jù)庫支持認(rèn)證終結(jié)到控制器上,可滿足沒有內(nèi)部身份認(rèn)證服務(wù)器的中小型企業(yè)。
首次連接無線網(wǎng)絡(luò)認(rèn)證時(shí),用戶名和終端可以實(shí)現(xiàn)自動(dòng)綁定,幫助企業(yè)快速完成身份綁定,若用戶擁有多個(gè)上網(wǎng)終端,管理員也可以靈活的手動(dòng)審批后續(xù)新加入終端的綁定。因此企業(yè)可根據(jù)用戶組織結(jié)構(gòu)劃分不同的訪問權(quán)限,避免越權(quán)訪問問題的發(fā)生。
(1)802.1X認(rèn)證
信銳技術(shù)支持802.1X WEP認(rèn)證方式,并且為XX工廠提供企業(yè)級(jí)安全隧道認(rèn)證方式,在保證認(rèn)證安全的同時(shí),在一些特殊場(chǎng)景,比如沒有radius服務(wù)器的情況,信銳802.1x WEP 認(rèn)證可以直接與AD域?qū)?,用AD域里面的用戶名直接認(rèn)證,省去部署radius服務(wù)器的成本和麻煩。
同時(shí)在部署基于證書認(rèn)證(EAP-TLS)或用戶名、密碼認(rèn)證(PEAP-MSCHAPv2)的企業(yè)無線網(wǎng)絡(luò)時(shí),由于接入無線網(wǎng)絡(luò)的終端類型眾多,不同平臺(tái)的無線網(wǎng)絡(luò)配置方法各不一致。為了方便部署,信銳提供的 802.1x 認(rèn)證一鍵配置,讓安全和方便同時(shí)兼得。
(2)MDQ認(rèn)證
MDQ認(rèn)證是信銳在業(yè)內(nèi)首家提出的將如口袋助理、釘釘、微信企業(yè)號(hào)等移動(dòng)OA軟件平臺(tái)與Wi-Fi員工上網(wǎng)管理相結(jié)合做上網(wǎng)認(rèn)證,實(shí)現(xiàn)對(duì)接口袋助理、釘釘、微信企業(yè)號(hào)做企業(yè)認(rèn)證。這里的企業(yè)認(rèn)證,我們可以簡(jiǎn)單理解為賬號(hào)密碼認(rèn)證。
MDQ對(duì)接認(rèn)證可以幫助企業(yè)省去人力物力搭建其他系統(tǒng)來管理員工上網(wǎng)信息、部署維護(hù)接入認(rèn)證服務(wù)器,并且可以通過使用這些移動(dòng)辦公平臺(tái)統(tǒng)一管理實(shí)現(xiàn)員工的上網(wǎng)信息,并實(shí)現(xiàn)接入認(rèn)證。
- 訪客接入認(rèn)證
面對(duì)供應(yīng)商、客戶、商業(yè)伙伴、相關(guān)領(lǐng)導(dǎo)來到公司參觀,都需要便捷的接入無線網(wǎng)絡(luò)。信銳提供了更簡(jiǎn)潔的認(rèn)證方式,來訪客人只需要連接該公司無線網(wǎng)絡(luò),然后打開瀏覽器自動(dòng)出現(xiàn)二維碼,內(nèi)部接待員工用自己的終端掃一掃即可認(rèn)證通過。二維碼認(rèn)證技術(shù)經(jīng)過公安部認(rèn)證,且針對(duì)訪客行為可追溯。
(2)微信認(rèn)證
通過信銳無線提供的微信認(rèn)證功能,訪客進(jìn)入XX工廠展廳,接入無線網(wǎng)絡(luò),將被定向到指定提示頁面,提示訪客關(guān)注微信號(hào)然后即可獲取上網(wǎng)權(quán)限,訪客關(guān)注微信號(hào)即可上網(wǎng),這樣便大大增加了訪客對(duì)XX工廠的關(guān)注度,也便于企業(yè)廣告、業(yè)務(wù)推送和宣傳。
1.1.1.2Wi-Fi智能考勤
相比較于傳統(tǒng)的指紋考勤、打卡考勤、有源RFID考勤等傳統(tǒng)考勤系統(tǒng)來說,利用辦公OA軟件口袋助理適合考勤系統(tǒng)更加精準(zhǔn)、人性化,而且無需排隊(duì);每天上班前口袋助理會(huì)準(zhǔn)時(shí)提醒上班考勤打卡,員工只需要打開軟件此時(shí)口袋助理會(huì)自動(dòng)識(shí)別進(jìn)行考勤打卡簽到。(1)點(diǎn)擊APP簽到考勤按鈕,APP將終端WIFI連接信息(連接的SSID、連接的AP位置名稱、AP MAC地址、終端MAC地址等信息)傳遞給APP服務(wù)器。
(2)口袋助理聯(lián)動(dòng)無線控制器進(jìn)行校對(duì)終端WIFI連接信息,若校對(duì)成功則返回信息給終端“簽到成功”;若信息不匹配則返回“請(qǐng)連接公司W(wǎng)IFI進(jìn)行簽到”。
1.1.1.3內(nèi)部信息安全保障
由于無線的開放性,以及 BYOD 接入終端的多樣特性,導(dǎo)致接入到無線企業(yè)網(wǎng)中的終端的合法性、安全性無法得到保障。比如員工自帶的設(shè)備多種多樣,尤其是android 終端的開放性,導(dǎo)致其比較容易受到攻擊從而嵌入木馬、黑客工具等,這樣的終端接入到企業(yè)網(wǎng)絡(luò)中后就可能導(dǎo)致內(nèi)部業(yè)務(wù)數(shù)據(jù)的泄漏,雖然可以通過訪問控制策略對(duì)接入的終端做精細(xì)化的權(quán)限劃分,但一個(gè)健壯的安全解決方案,首先應(yīng)該在接入層面就能過濾掉絕大部分的攻擊。- 綁定終端的安全準(zhǔn)入
- 終端MAC地址綁定
- 安全證書認(rèn)證
- MAC 地址白名單
- VLAN池
信銳無線在無線網(wǎng)絡(luò)部署時(shí),啟用此 VLAN 內(nèi)用戶隔離功能選項(xiàng), 禁止同一 VLAN 內(nèi)的用戶之間相互通信,可以減少同一個(gè) VLAN 內(nèi)無線終端間的廣播報(bào)文,提高了無線網(wǎng)絡(luò)性能,同時(shí)提高了安全性。同時(shí)避免某些感染了病毒的終端傳播病毒的風(fēng)險(xiǎn),最大限度地確保辦公安全,高辦公效率,保障用戶無線體驗(yàn)。
- 射頻控制策略
1.1.1.4上網(wǎng)行為管控
網(wǎng)絡(luò)應(yīng)用極其豐富,尤其隨著大量社交型網(wǎng)絡(luò)應(yīng)用的出現(xiàn),用戶將個(gè)人網(wǎng)絡(luò)行為帶入辦公場(chǎng)所,由此引發(fā)各種管理和安全問題。- 員工上網(wǎng)權(quán)限控制
除了精準(zhǔn)的應(yīng)用識(shí)別庫,還提供豐富的、靈活的控制策略,企業(yè)可以針對(duì)不同的用戶、不同的接入位置、不同的時(shí)間段進(jìn)行員工的上網(wǎng)訪問權(quán)限控制,通過基于應(yīng)用層的訪問控制,靈活控制員工的上網(wǎng)權(quán)限,每一個(gè)員工都只能訪問已授權(quán)訪問的系統(tǒng),防止非法的、未經(jīng)授權(quán)的越權(quán)訪問,相比于傳統(tǒng)的基于MAC、IP地址、端口的ACL訪問控制策略更精準(zhǔn)、更強(qiáng)大。
- 允許訪問指定網(wǎng)站
- 員工上網(wǎng)行為審計(jì)
- 數(shù)據(jù)中心報(bào)表功能
1.1.1.5流量管控/網(wǎng)絡(luò)優(yōu)化
- 借用空閑帶寬
- 寬智能平均帶寬
- 流量控制
2.6.5空口的流量管控
為了保證重要業(yè)務(wù)產(chǎn)生的上網(wǎng)流量能夠在有限的運(yùn)營(yíng)商帶寬資源下優(yōu)先通行,信銳基于用戶、終端類型、接入 AP 位置進(jìn)行上下行帶寬限制。
1.1.1.6有線無線一體化
XX工廠目前除了有線網(wǎng)絡(luò)以外,仍然有許多有線設(shè)備需要上網(wǎng),信銳無線可以通過無線控制器上進(jìn)行配置,對(duì)無線用戶和有線用戶進(jìn)行集中管理,完成流量控制、流量管理和流量審計(jì),同時(shí)利用無線器的有線口來完成有線用戶的認(rèn)證,通過針對(duì)物理接口、聚合接口和 VLAN 接口配置認(rèn)證策略,同時(shí)可以設(shè)置過濾條件包括 IP 組和 MAC 地址,完成對(duì)有線用戶的認(rèn)證控制。1.1.1.7智能安全網(wǎng)卡
智能安全網(wǎng)卡適用于對(duì)網(wǎng)絡(luò)安全要求十分苛刻的企業(yè)、政府、金融行業(yè)內(nèi)的辦公網(wǎng)絡(luò),適用于筆記本電腦和臺(tái)式機(jī);智能安全網(wǎng)卡內(nèi)置證書頒發(fā)中心,將智能網(wǎng)卡插到筆記本和臺(tái)式機(jī)中,安裝驅(qū)動(dòng)程序,即安全網(wǎng)卡將數(shù)字證書寫入PC端,安裝完成后用戶輸入PIN碼即可直接鏈接公司無線網(wǎng)絡(luò)。1.1.2無線倉儲(chǔ)與生產(chǎn)車間場(chǎng)景
在傳統(tǒng)的工廠倉儲(chǔ)與生產(chǎn)流水線中,一些已經(jīng)成熟的如藍(lán)牙、Zigbee、RFID技術(shù)等,均均存在數(shù)據(jù)傳輸滯后性的弊端,因此,在今天的現(xiàn)代化的智慧工廠中,具有信息傳輸實(shí)時(shí)性、承載業(yè)務(wù)多樣性、Wi-Fi將崛起,成為智慧工廠建設(shè)中不可替代的一部分。智慧工廠Wi-Fi不僅僅能夠給在工廠工作的工人提供無線網(wǎng)絡(luò)使用,實(shí)現(xiàn)人員定位、人員考勤等功能,同時(shí)還能夠應(yīng)用于工廠的移動(dòng)掃碼槍,無線攝像頭、移動(dòng)叉車、標(biāo)簽讀寫器、AGV無人搬運(yùn)車或者是生車流水線MES系統(tǒng)結(jié)合,提高工廠生產(chǎn)效率。1.1.2.1設(shè)備接入安全
- 終端準(zhǔn)入識(shí)別技術(shù)
- 無線空口加密技術(shù)
- 物聯(lián)網(wǎng)安全認(rèn)證
而今年,震驚全球的美國(guó)斷網(wǎng)事件,卻僅僅是黑客通過操控網(wǎng)絡(luò)攝像頭及相關(guān)DVR錄像機(jī) 發(fā)起物聯(lián)網(wǎng)DDoS攻擊測(cè)試所導(dǎo)致的。一時(shí)間,Twitter、Paypal、Spotify、Netflix、 Airbnb、Github、Reddit以及紐約時(shí)報(bào)等美國(guó)知名網(wǎng)站皆無法訪問,滿屏都是“404 錯(cuò)誤”。
對(duì)于目前許多接入的移動(dòng)掃碼終端、監(jiān)控、標(biāo)簽讀寫器等設(shè)備,一些比較高端的移動(dòng)終端設(shè)備,支持PSK密碼認(rèn)證,但是由于PSK密碼較簡(jiǎn)單而且所有設(shè)備都使用一個(gè)同樣的密碼,一旦被用戶破解了一個(gè)密碼,那么整個(gè)網(wǎng)絡(luò)中的物終端,很容易成為黑客控制的“肉機(jī)”,一旦“肉機(jī)”被黑客控制,將會(huì)導(dǎo)致非常嚴(yán)重的數(shù)據(jù)安全后果。
信銳推出業(yè)內(nèi)獨(dú)家的物聯(lián)網(wǎng)安全技術(shù);
(1)IOT安全接入認(rèn)證技術(shù)
由于現(xiàn)在物聯(lián)網(wǎng)設(shè)備像是監(jiān)控、掃碼槍等,統(tǒng)一采用一個(gè)上網(wǎng)密碼接入網(wǎng)絡(luò),也就意味著黑客能夠侵入任何一個(gè)終端,就可以采取同樣方式破解其他設(shè)備,給整個(gè)網(wǎng)絡(luò)帶來了危險(xiǎn)。
信銳物聯(lián)網(wǎng)安全接入認(rèn)證,針對(duì)每一個(gè)終端的MAC地址特征,配置不同的上網(wǎng)密碼,保障每一個(gè)物聯(lián)網(wǎng)終端的上網(wǎng)的安全,防止出現(xiàn)黑客破解單一終端設(shè)備密碼,從而控制整個(gè)網(wǎng)絡(luò)終端設(shè)備的情況。
- IOT自動(dòng)分類管理
信銳IOT分類管理,可以通過MAC和DHCP識(shí)別終端的類型,并且將終端進(jìn)行分組,對(duì)不同的組別進(jìn)行不同策略的下發(fā),從而進(jìn)行精細(xì)化的設(shè)備管理。
(3)物聯(lián)云平臺(tái)安全
采用云平臺(tái)企業(yè)賬號(hào)隔離,黑客攻破單一帳號(hào)不會(huì)造成平臺(tái)其它帳號(hào)信息的泄漏;同時(shí)采用數(shù)據(jù)庫備份、HTTPS加密訪問,防止黑客暴力破解帳號(hào)。
- 非法熱點(diǎn)反制技術(shù)
1.1.2.2移動(dòng)零漫游——同頻組網(wǎng)
在傳統(tǒng)的倉儲(chǔ)場(chǎng)景中,對(duì)于移動(dòng)終端設(shè)備來講,利用無線網(wǎng)絡(luò)數(shù)據(jù)回傳最大的弊端就是存在因?yàn)榻K端設(shè)備在AP間漫游而造成丟包和數(shù)據(jù)丟失的情況;針對(duì)這種現(xiàn)象,信銳專門推出了同頻組網(wǎng)零漫游倉儲(chǔ)解決方案。零漫游網(wǎng)絡(luò),工廠移動(dòng)掃碼不中斷:移動(dòng)掃碼是典型的移動(dòng)終端應(yīng)用,傳統(tǒng)無線方案,終端在多臺(tái)AP間移動(dòng)會(huì)因漫游問題導(dǎo)致丟包,引起業(yè)務(wù)卡頓、中斷;通過軟件優(yōu)化控制器,采用AP虛擬化技術(shù),將所有AP虛擬化成一臺(tái)AP,不同AP之間采用的相同的信道,并且通過一種特殊的算法解決同頻間干擾的問題,使得連入無線網(wǎng)絡(luò)的終端無論位置如何移動(dòng)始終都能夠保證信號(hào)不中斷、無需重復(fù)認(rèn)證、真正達(dá)到漫游不掉線,整個(gè)覆蓋車間無漫游,實(shí)現(xiàn)真正的零漫游,讓工廠業(yè)務(wù)更加順暢。
1.1.2.3叉車無線監(jiān)控
- 組網(wǎng)方式
- 叉車無線監(jiān)控部署設(shè)計(jì)
前端編碼器可以通過LAN、SFP、EPON、RRPP、WLAN等方式(此方案下是通過WLAN的方式)靈活接入承載網(wǎng)絡(luò),取代傳統(tǒng)光端機(jī)接入方式,節(jié)省大量光纖鋪設(shè)成本。如果采用WLAN環(huán)網(wǎng)接入方式,不僅不用單獨(dú)部署有線網(wǎng)絡(luò),而且可節(jié)約投資。
(2)承載網(wǎng)絡(luò)
由于監(jiān)控視頻流的流量模型與傳統(tǒng)網(wǎng)絡(luò)數(shù)據(jù)流量模型有較大差異,所以傳統(tǒng)的視頻監(jiān)控都是采用建設(shè)視頻專網(wǎng)的方式進(jìn)行線路劃分,這需要我們單獨(dú)對(duì)監(jiān)控部署網(wǎng)線形成專網(wǎng),而無線監(jiān)控采用5G鏈路傳輸數(shù)據(jù)的方式,將無線網(wǎng)絡(luò)與視頻網(wǎng)絡(luò)二合為一,通過無線網(wǎng)絡(luò)將數(shù)據(jù)傳輸給后臺(tái)存儲(chǔ)設(shè)備,節(jié)省了監(jiān)控專網(wǎng)的部署開支。
同時(shí)對(duì)于非視頻承載網(wǎng)絡(luò),我們可以通過應(yīng)用層優(yōu)化的方式,在不影響視頻數(shù)據(jù)傳輸?shù)那闆r下,保證視頻監(jiān)控?cái)?shù)據(jù)穩(wěn)定傳輸。
- 監(jiān)控實(shí)時(shí)查看
由于倉儲(chǔ)環(huán)境復(fù)雜,部署網(wǎng)線相對(duì)困難,信銳無線監(jiān)控科技部署在叉車上,在無線網(wǎng)絡(luò)的環(huán)境下可以實(shí)現(xiàn)監(jiān)控設(shè)備的靈活部署,1080P高清畫質(zhì)使監(jiān)控更加清晰,配合H.264圖像壓縮技術(shù),大大降低傳輸帶寬消耗。
1.1.2.4Wi-Fi煙感系統(tǒng)
針對(duì)現(xiàn)在許多倉儲(chǔ)場(chǎng)景消防安全問題,傳統(tǒng)的消防煙感存在信息傳遞效率低、信息傳輸滯后性等問題,信銳無線針對(duì)工廠倉儲(chǔ)特殊場(chǎng)景下,考慮倉儲(chǔ)Wi-Fi與消防安全雙重問題,推出業(yè)內(nèi)首個(gè)將無線Wi-Fi和消防煙感器集成于一體的物聯(lián)網(wǎng)煙感AP。- 傳輸速度
- 消防監(jiān)測(cè)與報(bào)警
- 聯(lián)動(dòng)其他設(shè)備
1.1.2.5Wi-Fi語音系統(tǒng)
對(duì)于在辦公場(chǎng)景和生產(chǎn)車間場(chǎng)景下,企業(yè)為了加強(qiáng)對(duì)于人員的管理和通知的便捷下發(fā),通常會(huì)自己?jiǎn)为?dú)部署一套語音系統(tǒng);信銳技術(shù)針對(duì)此場(chǎng)景下,推出業(yè)內(nèi)首創(chuàng)的無線網(wǎng)絡(luò)與語音系統(tǒng)結(jié)合的喇叭AP,將原本的兩套系統(tǒng)結(jié)合在一起,在保證快速上網(wǎng)的情況下,使得整體建設(shè)成本降低,同時(shí)減輕了運(yùn)維管理工作,方便通知的下發(fā)。- 傳輸速度
- 語音播放功能
通過豐富、靈活的錄播播放方式,讓企業(yè)對(duì)喇叭AP使用變的簡(jiǎn)單化、多元化。
1.1.2.6與MES系統(tǒng)結(jié)合
- 生產(chǎn)車間場(chǎng)景痛點(diǎn)
- Wi-Fi聯(lián)路數(shù)據(jù)回傳
1.1.2.7RFID資產(chǎn)追蹤管理
通信行業(yè)資產(chǎn)具有數(shù)量龐大、分布廣、變動(dòng)頻繁等特點(diǎn),資產(chǎn)管理當(dāng)前借助于傳統(tǒng)的人工管理方法和手段,效率低下、差錯(cuò)率高,同時(shí)資產(chǎn)實(shí)物信息與管理系統(tǒng)信息無法實(shí)時(shí)同步;采用RFID技術(shù)結(jié)合無線傳輸技術(shù)將資產(chǎn)日常管理活動(dòng)與資產(chǎn)管理系統(tǒng)有效的整合在一起,從而達(dá)到實(shí)物信息與系統(tǒng)信息的實(shí)時(shí)同步一致。
- 系統(tǒng)流程
- 工作原理
讀寫器工作狀態(tài)由流水線系統(tǒng)傳感器控制,當(dāng)從基站或倉庫出入時(shí),讀寫器開始工作并讀取到資產(chǎn)上的電子標(biāo)簽,然后將標(biāo)簽信息通過無線鏈路傳輸?shù)街行姆?wù)器。
- 資產(chǎn)管理系統(tǒng)優(yōu)勢(shì)特點(diǎn)
(2)可建立安全可靠的注冊(cè)資產(chǎn)檔案,通過高新技術(shù)加強(qiáng)資產(chǎn)監(jiān)管,合理調(diào)配資源,減少資源浪費(fèi),防止資產(chǎn)流失。
(3)充分利用RFID自動(dòng)采集和GPRS無線遠(yuǎn)程傳輸功能,實(shí)現(xiàn)資產(chǎn)變動(dòng)信息與系統(tǒng)信息的實(shí)時(shí)一致。
(4)所有資產(chǎn)數(shù)據(jù)一次性輸入, 系統(tǒng)根據(jù)不同基站及區(qū)域RFID讀寫器采集的數(shù)據(jù)自動(dòng)判斷資產(chǎn)狀態(tài)(新增、調(diào)撥、閑置、報(bào)廢等),最終用戶通過可視化的GIS操作界面, 隨時(shí)、隨地通過IE瀏覽器進(jìn)行資產(chǎn)數(shù)據(jù)的統(tǒng)計(jì)、查詢。
1.1.3員工宿舍場(chǎng)景
1.1.3.1覆蓋方案
宿舍樓、公寓樓這類場(chǎng)景有一個(gè)典型特點(diǎn)就是:房間結(jié)構(gòu)統(tǒng)一,墻體分布密集,無線信號(hào)衰減嚴(yán)重。若采用傳統(tǒng)的走廊放裝部署,將AP部署在走廊里,信號(hào)穿透墻體進(jìn)入房間內(nèi),使得覆蓋效果大好折扣。方案一:,將AP部署在走廊里,信號(hào)穿透墻體進(jìn)入房間內(nèi)。
方案二:
主推方案:采用新型的86型面板AP進(jìn)行無線部署,直接替換房間內(nèi)面板暗盒,即可快速完成無線網(wǎng)絡(luò)的部署,保證每個(gè)宿舍都是滿格信號(hào),大大減少施工,同時(shí)還不破壞房間環(huán)境設(shè)計(jì);
方案三:
備選方案:采用公分饋線方案,將天線通過饋線引入房間,提升信號(hào)覆蓋效果,一個(gè)AP可以覆蓋4-8個(gè)房間,并保證房間內(nèi)滿格信號(hào)。
1.1.3.2認(rèn)證計(jì)費(fèi)方案
能夠與當(dāng)前已有認(rèn)證計(jì)費(fèi)系統(tǒng),比如城市熱點(diǎn)、深瀾、安朗、銳捷SAM等,信銳AC能夠與之相結(jié)合,同步組織架構(gòu)、在線用戶列表、認(rèn)證成功和注銷信息等,實(shí)現(xiàn)認(rèn)證計(jì)費(fèi)。1.1.4智能能耗管理解決方案
對(duì)于大型企業(yè)來講,用電開支和用電安全一直是企業(yè)面臨的最困難的問題,一方面,企業(yè)每個(gè)月承受著巨額電費(fèi)開支,想倡導(dǎo)節(jié)能省電,卻紙上談兵,無從下手,即使是規(guī)定員工下班關(guān)電腦,但還是有員工只關(guān)顯示器,不關(guān)主機(jī),安排人力巡邏檢查又會(huì)增加人力成本。類似還有空調(diào)、風(fēng)扇、飲水機(jī)等等,以上問題導(dǎo)致用電的開支的增加;另一方面,線路老化、違規(guī)用電以及停電后突發(fā)性來電,導(dǎo)致企業(yè)機(jī)房服務(wù)器、或者是用電火災(zāi),在各大企業(yè)中屢見不鮮,比如之前順豐快遞的倉庫,聯(lián)通辦公大樓,甚至是我公司總部也遭受到因?yàn)橛秒娫斐傻膰?yán)重火災(zāi),直接導(dǎo)致的財(cái)產(chǎn)損失無法計(jì)算。為了能夠有效的對(duì)用電情況進(jìn)行檢測(cè)和管理,同時(shí)增強(qiáng)用電安全,防止出現(xiàn)用電火災(zāi),為企業(yè)在用電方面提供安全的用電保障,我司在能耗管理系統(tǒng)中推出了企業(yè)級(jí)的物聯(lián)網(wǎng)智能插座,為用戶節(jié)省用電開支、杜絕用電火災(zāi)的出現(xiàn)。
1.1.4.1組網(wǎng)架構(gòu)
信銳智能插座支持無線鏈路和物聯(lián)網(wǎng)lora協(xié)議聯(lián)路數(shù)據(jù)回傳,通過信銳云物聯(lián)平臺(tái)對(duì)插座進(jìn)行統(tǒng)一配置、管理。插座在初始配置時(shí)需要選擇公有云還是私有云以及企業(yè)賬號(hào),選用公有云,則插座通過域名(iot.sundray.com.cn),通過私有云則通過IP尋址(私有云服務(wù)器地址)到信銳物聯(lián)平臺(tái),然后在根據(jù)企業(yè)賬號(hào)將插座與指定企業(yè)建立起數(shù)據(jù)通信連接。1.1.4.2用電統(tǒng)計(jì)及數(shù)據(jù)分析
信銳智能插座能夠?qū)⒂秒娗闆r以及用電數(shù)據(jù)通過Wi-Fi/lora鏈路回傳到信銳云物聯(lián)平臺(tái)上進(jìn)行統(tǒng)一的用電統(tǒng)計(jì)和數(shù)據(jù)分析,管理員能夠在云平臺(tái)上查看實(shí)時(shí)功率、用電、電費(fèi),插座通電、斷電、離線狀態(tài)一目了然。并且可以通過圖新和數(shù)據(jù)報(bào)表的形勢(shì),分析出一周、一個(gè)月內(nèi)用點(diǎn)情況的變化,通過各種橫向縱向的電量電費(fèi)對(duì)比統(tǒng)計(jì)報(bào)表,實(shí)時(shí)功率、耗電統(tǒng)計(jì),各個(gè)數(shù)據(jù)情況,一目了然。
1.1.4.3用電策略及用電安全
- 自動(dòng)/遠(yuǎn)程控制開關(guān)
- 大功率用電自動(dòng)告警/斷電
- 延時(shí)通電保護(hù)
1.1.4.4數(shù)據(jù)安全保障
- 傳輸安全保障
- 數(shù)據(jù)存儲(chǔ)保障
私有云:支持私有云平臺(tái)部署,所有數(shù)據(jù)進(jìn)行本地化私有云平臺(tái)存儲(chǔ)。
- 運(yùn)維管理保障
1.2無線穩(wěn)定性方案
1.2.1智能射頻
在2.4GHz頻段中,最多只能容下三個(gè)互不重疊的信道,一般選擇1,6,11。相同信道會(huì)造成同頻干擾,重疊的不同信道之間會(huì)造成鄰頻干擾。隨著WLAN的熱潮,越來越多的場(chǎng)所搭建無線網(wǎng)絡(luò),空氣中充斥著無線信號(hào),容易產(chǎn)生信道干擾,信銳無線的智能射頻可以很好的解決信號(hào)干擾問題。1.2.1.1智能射頻功率調(diào)整
開啟智能射頻后,NAC對(duì)周圍無線射頻環(huán)境進(jìn)行實(shí)時(shí)監(jiān)控,如果環(huán)境出現(xiàn)變化,系統(tǒng)就會(huì)對(duì)AP的發(fā)射功率進(jìn)行適當(dāng)?shù)恼{(diào)整。當(dāng)AP檢測(cè)到某區(qū)域信號(hào)強(qiáng)度較弱,AP便會(huì)自動(dòng)調(diào)整信號(hào)功率,增大改方向的信號(hào)發(fā)射功率,從而滿足該區(qū)域的上網(wǎng)以及漫游需求。
同時(shí),當(dāng)廠區(qū)到晚上或者周末休班不適用無線網(wǎng)絡(luò)時(shí),AP可以自動(dòng)調(diào)整降低發(fā)射功率,以達(dá)到節(jié)能環(huán)保的要求。
1.2.1.2智能信道優(yōu)化
智能信道優(yōu)化即智能信道調(diào)整, NAC支持動(dòng)態(tài)智能的信道優(yōu)化功能,能定時(shí)或自動(dòng)調(diào)整AP的工作信道,讓相鄰的AP信道錯(cuò)開,避免信道沖突。1.2.2智能負(fù)載均衡
1.2.2.1頻段負(fù)載均衡
優(yōu)先接5.8頻段,使支持2.4G/5G雙頻的移動(dòng)終端優(yōu)先接入5GHz頻段,平衡2.4G/5G網(wǎng)絡(luò)利用率,提高終端用戶的上網(wǎng)體驗(yàn),實(shí)現(xiàn)價(jià)值最大化。1.2.2.2接入點(diǎn)間負(fù)載均衡
根據(jù)AP當(dāng)前的負(fù)載情況及其他條件(如:接入人數(shù)、信道利用率等)控制終端的接入,達(dá)到AP間負(fù)載均衡,提高網(wǎng)絡(luò)吞吐量和服務(wù)質(zhì)量。另外,還支持根據(jù)不同場(chǎng)景、不同的區(qū)域靈活的設(shè)置不同的負(fù)載均衡參數(shù),以實(shí)現(xiàn)漫游、無線體驗(yàn)的最佳效果。
終端請(qǐng)求接入某個(gè)AP,NAC根據(jù)該AP與鄰居AP的負(fù)載情況,決定是否允許新的客戶端接入,終端可自動(dòng)連接其他空閑AP,達(dá)到負(fù)載分擔(dān)的效果。
1.2.2.3動(dòng)態(tài)負(fù)載引導(dǎo)(防終端粘滯)
終端在不同區(qū)域間移動(dòng)時(shí),為了讓終端接收到信號(hào)最佳的無線接入點(diǎn),獲得良好的上網(wǎng)體驗(yàn),信銳無線防終端粘滯功能,可以根據(jù)實(shí)際情況,設(shè)置切換閾值,漫游效果更好。當(dāng)接入點(diǎn)識(shí)別出終端的信號(hào)強(qiáng)度小于設(shè)定的信號(hào)強(qiáng)度閾值,并且該終端的無線流量小于流量閾值時(shí),接入點(diǎn)將主動(dòng)讓終端漫游。
1.2.3無線空口優(yōu)化
NAC支持基于應(yīng)用、SSID的空口資源分配,并支持802.11e/WMM優(yōu)先級(jí)設(shè)置,全面保障無線空口資源的合理利用。- 基于SSID的空口資源管理
- 基于業(yè)務(wù)類型的空口資源管理
- 用戶間平均分配帶寬
- WMM/802.11e
1.2.4高密優(yōu)化
對(duì)于企業(yè)存在的部分區(qū)域,如會(huì)議室開會(huì)人數(shù)較多且密集,展廳訪客多,終端分布密集,用戶體驗(yàn)效果就會(huì)下降,然而在這有限的空間里部署過多AP的話,往往解決不了用戶多的問題,反而會(huì)帶來更多的干擾漫游問題。信銳高密優(yōu)化功能針對(duì)終端分布密集的場(chǎng)景進(jìn)行無線網(wǎng)絡(luò)性能優(yōu)化,降低由于終端低速率發(fā)送probe response(探測(cè)幀響應(yīng))消耗無線的性能空間,從而提升高密度場(chǎng)景用戶的無線上網(wǎng)體驗(yàn)。
1.2.5廣播優(yōu)化
信銳技術(shù)針對(duì)無線通信特點(diǎn),通過對(duì) TCP/IP 協(xié)議棧進(jìn)行優(yōu)化,開發(fā)出了廣播優(yōu)化的技術(shù): 1、 ARP 廣播轉(zhuǎn)單播; 2、禁止 DHCP 請(qǐng)求的廣播發(fā)往無線終端; 3、智能提高廣播速度。廣播優(yōu)化后,可以減少不必要的 “垃圾”報(bào)文在無線網(wǎng)絡(luò)中傳播,提高無線網(wǎng)絡(luò)的整體容量,提高用戶的上網(wǎng)體驗(yàn),無線用戶的并發(fā)數(shù)也將得到提高。1.3運(yùn)維管理解決方案
信銳技術(shù)不僅具備多樣化的無線功能,同時(shí)也具備有線的認(rèn)證和管控功能,多功能集成在一個(gè)無線控制器上。各功能模塊相互獨(dú)立,數(shù)據(jù)轉(zhuǎn)發(fā)和處理都是在應(yīng)用層平臺(tái)上,業(yè)務(wù)模塊故障可快速恢復(fù)。1.3.1冗余、減少單點(diǎn)故障
1.3.1.1AC 1+1冗余
通過部署2臺(tái)控制器,實(shí)現(xiàn)企業(yè)無線網(wǎng)絡(luò)的冗余災(zāi)備,增加網(wǎng)絡(luò)可靠性,避免單點(diǎn)故障。兩臺(tái)控制器實(shí)現(xiàn)冗余熱備方案,一臺(tái)為主機(jī),一臺(tái)為備機(jī),當(dāng)主機(jī)運(yùn)行正常時(shí),備機(jī)處于待命狀態(tài),主機(jī)上的必要配置(例如WLAN配置,用戶信息等)同步到備機(jī)上面,一旦主機(jī)出現(xiàn)運(yùn)行故障,則AP自動(dòng)切換到備機(jī)上運(yùn)行,保證用戶業(yè)務(wù)不中斷;當(dāng)主機(jī)恢復(fù)后,AP切換回主機(jī)。
1.3.1.2AP災(zāi)備冗余
通過AP災(zāi)備冗余方案,當(dāng)AP與無線控制器因外界因素(如AC宕機(jī)、控制器與核心交換機(jī)網(wǎng)線斷開)造成的通信連接斷開后,自動(dòng)啟用應(yīng)急策略或應(yīng)急SSID,新接入的用戶會(huì)劃分到指定的應(yīng)急VLAN以及分配相應(yīng)的應(yīng)急角色,仍然能保證用戶正常上網(wǎng)以及新用戶的認(rèn)證接入。1.3.1.3認(rèn)證服務(wù)器冗余
無線企業(yè)網(wǎng)利用原有線網(wǎng)絡(luò)的外置認(rèn)證服務(wù)器進(jìn)行統(tǒng)一認(rèn)證,無線網(wǎng)絡(luò)可關(guān)聯(lián)多個(gè) Radius服務(wù)器,實(shí)現(xiàn)認(rèn)證服務(wù)器的冗余備份,當(dāng)一臺(tái)Radius服務(wù)器宕機(jī)后,另一臺(tái)Radius服務(wù)器繼續(xù)提供服務(wù),為用戶提供可靠的接入服務(wù)。另外,通過認(rèn)證服務(wù)器逃生功能,即使當(dāng)無線網(wǎng)絡(luò)關(guān)聯(lián)的全部認(rèn)證服務(wù)器都宕機(jī)后,依然能保證用戶正常上網(wǎng)以及新用戶的認(rèn)證接入,提高網(wǎng)絡(luò)的穩(wěn)定性和可靠性。
1.3.2集中管理
通過信銳有線無線統(tǒng)一集中管理平臺(tái),AP安裝前無需對(duì)設(shè)備進(jìn)行任何配置,部署完成后由無線控制器統(tǒng)一下發(fā)配置,極大的減少實(shí)施和維護(hù)的工作量及成本。設(shè)備后期維護(hù)中,通過統(tǒng)一管理平臺(tái)內(nèi)置的圖形化熱點(diǎn)分析界面,可有效查找到問題點(diǎn),輕松完成維護(hù)工作。通過對(duì)部署在覆蓋目標(biāo)的AP進(jìn)行分組管理,比如按照建筑物劃分管理組,方便IT管理員管理運(yùn)維。同時(shí),IT管理員可在控制器上可統(tǒng)一查看所有AP的運(yùn)行情況(如AP接入用戶、AP帶寬使用情況、設(shè)備利用率、AP在線情況等),當(dāng)AP設(shè)備出現(xiàn)異?;蚬收蠒r(shí),會(huì)出現(xiàn)告警事件,幫助IT管理員及時(shí)排除問題。
1.3.3分權(quán)分級(jí)管理
信銳無線控制器擁有豐富的管理員控制權(quán)限,通過管理員分權(quán)分級(jí),可以靈活的、精細(xì)的控制每個(gè)管理員的管理權(quán)限,方便網(wǎng)絡(luò)的維護(hù)管理。管理員類型分為超級(jí)管理員、普通管理員。超級(jí)管理員可以配置、修改無線控制器上所有的配置,普通管理員是由超級(jí)管理員分配的,不同的普通管理員可以是不同的管理權(quán)限。
1.3.4 AP零配置
所有無線熱點(diǎn)的配置統(tǒng)一在無線控制器上配置,部署簡(jiǎn)單,配置簡(jiǎn)易,實(shí)現(xiàn)用戶零學(xué)習(xí)成本。配置支持自動(dòng)以及手工備份和還原,雙重保證無線熱點(diǎn)的24小時(shí)不間斷運(yùn)行。1.3.5云升級(jí)
所有無線熱點(diǎn)支持從云端自動(dòng)升級(jí)到最新的版本,不同硬件型號(hào)AP能自動(dòng)判斷并完成升級(jí),無線客戶手工干預(yù),降低了后續(xù)升級(jí)維護(hù)成本。客戶可選擇夜里自動(dòng)升級(jí),減少白天升級(jí)導(dǎo)致的業(yè)務(wù)中斷問題。1.3.6可視化的熱點(diǎn)地圖
大型企業(yè)隨著業(yè)務(wù)的快速發(fā)展,無線熱點(diǎn)部署劇增,企業(yè)分支控制器部署也劇增,面臨著復(fù)雜的設(shè)備管理問題。信銳技術(shù)提供了強(qiáng)大的可視化的熱點(diǎn)地圖,通過地圖展示可有效地幫助網(wǎng)絡(luò)管理人員快速地分析和掌握設(shè)備的實(shí)時(shí)運(yùn)行狀態(tài)和負(fù)載情況。該特性以地圖式的展現(xiàn)方式,分層管理設(shè)備,以掌握設(shè)備的實(shí)時(shí)運(yùn)行狀態(tài)。
熱點(diǎn)位圖還提供人流密度分析、用戶位置的搜索快速定位、安全事件等機(jī)制,幫助網(wǎng)管更好地管理無線網(wǎng)絡(luò),服務(wù)于企業(yè)員工,幫助更好的信息化管理倉儲(chǔ)區(qū)域。
二.文檔下載
《工業(yè)物聯(lián)網(wǎng)解決方案》
![]() |
工業(yè)物聯(lián)網(wǎng)解決方案 |