-
廣東某公路工程建設集團有限公司 網絡改造與WiFi建設方案發布日期:2022-09-02 19:35:00閱讀量:1967
1、?項目概述與需求分析
?
本項目為廣東某公路工程建設集團有限公司辦公內網改造維護與WiFi建設項目,目前共有一臺H3C路由器、四臺接入交換機以及多臺服務器,辦公終端通過有線接入辦公網絡,部分辦公室通過無線路由器進行覆蓋,通過現場工勘發現現有網絡存在以下問題及需求:
(1)?6樓需新建無線WiFi覆蓋,滿足用戶無線接入需求,現有無線路由器接入網絡無法正常使用打印機功能,新建的無線網絡需與有線網絡進行調試聯通,滿足無線用戶正常使用打印機所有功能
(2)?機房內布線較為凌亂,現有網絡架構信息以及線路連接情況需重新進行梳理,機房布線需進行整理。
(3)?目前服務器與辦公內網及外網無有效安全防護措施,服務器存在網絡安全風險。
(4)?出口網關使用時間長,設備已存在老化現象,且設備性能較低,無法充分使用現有互聯網帶寬性能,目前已有一個端口燒壞無法使用,繼續使用存在風險。
(5)?辦公網絡無專業人員維護,網絡發生故障時無法保證得到及時處理。
2、?總體方案設計
2.1?方案拓撲
?
2.2?無線網絡覆蓋方案
辦公無線WiFi采用AC+fit AP模式部署,所有AP通過安全網關內置的無線控制器模塊進行統一管理,AP由機房的匯聚交換機進行POE供電,無需單獨提供電源。無線控制器模塊可實現終端無縫漫游、智能負載均衡、干擾檢測優化、網絡權限管控等功能,大大提高了無線網絡使用體驗。
無線網絡通過匯聚交換機與有線網絡聯通,形成一個整體的內網,通過合理的IP地址規劃與權限分配,使無線辦公用戶具備與有線用戶相同的打印機及服務器等業務訪問體驗。
2.3?內網改造方案
有線網絡建議將出口路由器替換為具備防火墻及無線控制器功能模塊的銳捷RG-NBR6205-E V2安全網關,通過安全網關的防火墻模塊對服務器進行有效安全防護,防止網絡攻擊行為。
新增一臺匯聚交換機作為原有接入交換機的匯聚接入,同時為無線AP提供POE供電,通過VLAN劃分對辦公內網進行安全隔離,減小廣播域,提高整體網絡流量轉發性能與安全性。
對機房原有線路進行整理以及梳理,完善配線架標簽,發生故障以及日常維護時可清晰直觀的了解線路連接情況,便于日常運維與排查隱患,縮短了發生故障時處理時間。
2.4?網絡維護方案
(1)?提供7*24小時故障響應及處理服務
(2)?服務期內提供設備應急頂替服務(如之前ER8300設備出現接口燒壞不可修復故障時,我司提供免費備件服務,避免業務系統受影響,我司提供的設備可免費換新,可節省成本。)
(3)?提供網絡優化與設備配置調優服務
(4)?提供每季度網絡巡檢及隱患排查服務
(5)?提供7*24小時技術支持服務