某景区wifi覆盖项目技术建议书.docx





《某景区wifi覆盖项目技术建议书.docx》由会员分享,可在线阅读,更多相关《某景区wifi覆盖项目技术建议书.docx(67页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Error! No text of specified style in document.智慧景区wifi覆盖项目技术建议书目录1前言12农业科技园区WiFi覆盖项目需求分析12.1景区游客高速上网12.2景区无线广告推广、天气信息实时推送22.3景区无线客流分析22.4景区无线简化部署集中管理32.5景区无线安全接入及防护32.6景区无线上网行为管理43农业科技园区WiFi覆盖解决方案43.1网络应用设计43.1.1应用层加速43.1.2终端识别与流量控制43.1.3应用识别和流量控制53.1.4针对无线的网络优化53.1.5智能负载均衡63.1.6射频优化63.1.7防终端粘滞63.1.
2、8多SSID,员工、游客网络逻辑隔离63.1.9隧道加密,防止信息泄漏73.1.10动态黑名单,自动封堵攻击源83.1.11精细化角色授权管理83.1.12危险应用和URL的识别和管控93.1.13安全审计,符合公安部要求93.1.14防钓鱼WIFI保护游客上网安全93.2系统运营设计103.2.1短信营销103.2.2微信平台营销113.2.3个性化广告页面或景点介绍推送113.2.4突发天气信息实时发送123.3组网设计123.3.1组网方案123.3.2信道分配方案203.3.3切换漫游方案233.3.4回程方案及接口带宽要求263.4安全认证方案273.4.1短信portal认证273
3、.5扩容方案293.5.1覆盖扩展293.5.2容量扩展303.6设备选型和配置原则313.6.1设备选型313.6.2设备参数313.6.3系统配置363.7运维解决方案383.8综合及配套解决方案393.8.1设备安装需求393.8.2布线要求403.8.3馈线选择403.8.4室外天线414方案亮点434.1真正可增值的无线网络434.2可拓展营销推送中心444.2.1个性化内容推送444.2.2游客手机号码收集定向手机营销454.2.3景区微信公共平台对接454.3视频监控拓展应用464.4ALL IN ONE 企业级运营支撑系统474.5超强的统计分析能力48图目录图 31 农业科技
4、园区云WiFi覆盖解决方案组网图13图 32 室外AP定向天线覆盖14图 33 室外大功率覆盖天线部署15图 34 室外型AP全向天线覆盖16图 35 全向天线覆盖站间距的取定16图 36 室内热点覆盖方案17图 37 WIFI室分系统组网图18图 38 室内DAS系统伪装天线20图 39 2.4GHz频点设置21图 310 xxx信道规划方案21图 311 同一楼层DAS信道规划23图 312 L2漫游方案组网图24图 313 L3漫游方案组网图25图 315 室外网桥回程方案27图 317 DHCP+WEN认证示意图28图 11 W988 AC外观图32图 42 ZXV10 W615 V3
5、外观图33图 44 WE8022产品外观图35图 318 ZTE WIFI运维方案原理图38图 45 WIFI视频监控系统组网示意图47表目录表 31 各种馈线在2.4GHz下100m传输损耗值19表 32 信道配置频率表22表 33 不同楼层DAS系统信道规划23表 41 W988关键参数32表 42 ZXV10 W615 V3关键参数表34表 44 WE8022关键参数35表 34 ZXV10 WIFI无线接入系统典型配置表36表 35 WE8022环境要求39表 36 W615 V3环境要求40表 37 各种馈线在2.4GHz下100m传输损耗值40表 38 室外天线规格41第V页编号:
6、时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第67页 共67页1 前言WIFI是计算机网络与无线通信技术相结合的产物,它以无线信道作为传输媒介,提供了传统有线局域网的功能,并具备有线网络无法相比的可移动、漫游等特性,能够使用户真正实现随时、随地、随意的访问宽带网络。此外,无线局域网还具备安装简单、易扩展、易管理等特点,因而具备极大的应用前景,已与传统的有线宽带接入和3G移动网络一起在宽带数据网接入层形成三足鼎立的局面。WIFI技术的发展,使人们摆脱了有线网络的束缚,可以更方便、灵活和快捷的访问网络资源。全球正在掀起一场无线局域网的建设高潮,中国国内主流运营商的WIFI建设项目目
7、前正开展的如火如荼,一度被媒体喻为新一轮宽带数据网的“圈地运动”。与此同时,在政府和企业网领域,WIFI技术作为新的宽带数据网接入技术也得到了越来越多的青睐,许多城市和地区都已经开展“无线城市”建设,而且在数字化办公、商业、医疗、教育、酒店、餐饮服务等众多领域,WIFI应用已经颇见成效。随着需求、技术、产品和应用的不断成熟,无线网络已经进入全面普及时代。在WIFI商用化进程中,许多用户在组建无线网络中常常会碰到一些困惑,问题主要集中在如何实现无线网络的快速部署、如何实现用户的统一认证和计费管理、无线网络资源如何统一管理、如何与现有的有线网络及业务进行融合、如何保证网络的安全性和可靠性、办公网络
8、与业务网络如何实现内外网安全隔离,按需要分配用户访问权限,在允许大量用户接入的同时,如何防范可能的对网络的攻击等等。针对WIFI应用中存在的实际需求,ZTE凭借多年积累的经验和沉淀,依托强大的研发能力,投入大量的资源,为打造可维可控的电信级和企业级WIFI网络不断创新,致力于为客户提供最优质的产品和业界具有竞争力的综合解决方案。2 农业科技园区WiFi覆盖项目需求分析2.1 景区游客高速上网部署WIFI的景区往往能够吸引更多的游客,增加景区的客流量。而在大部分景区都将要部署WIFI的情况下,用户体验则成为游客选择的首要考虑。高速、稳定的上网既能提高游客的满意度,同时能提升景区的档次、形象。同时
9、高速的WIFI体验,让游客的游览体验倍增。2.2 景区无线广告推广、天气信息实时推送景区每年会在广告营销方面投入大量的费用,相对与传统平面广告平台,WIFI平台指向性更好、针对性更强、客户粘度更高。如果能结合短信认证或微信认证,可收集游客手机号码或增加景区公众微信关注,则可大大提高WIFI建设的回报收益。利用WIFI平台的广告效应,可显著提高景区的营销能力,同时降低营销成本。在有突发天气状况时可以通过景区的无线实时推送天气预警信息,保障景区游客的人身安全。2.3 景区无线客流分析景区,需要了解客流情况,掌握各个景点的热门程度,以便为景点的运营提供数据支撑,如对在一些热门的景点位置设置商铺,方便
10、游客的同时也能增加景区的收入,通过景区提供的无线WIFI来实现客流分析的功能,不需要安排专人做统计。2.4 景区无线简化部署集中管理景区,场地分散覆盖范围广,需要部署的无线热点多,要求AP能够一键部署免配置,集中管理、维护分散在各个景点的无线热点,实时准确的定位到故障AP需求,降低无线的维护成本。2.5 景区无线安全接入及防护景区的无线由于其开放性,需要安全的手段保障无线接入的安全性及接入后的权限管理,及接入用户的内网安全。另外由于钓鱼AP的存在,为了保护游客的财产安全,需要防止在景区中出现钓鱼AP,出现时能够对其进行反制。2.6 景区无线上网行为管理景区无线上网属于公共场所,需要满足公安部的
11、82号令,对游客的上网行为进行管理及审计,防止景区免费WIFI给自己带来不必要的法律风险。3 农业科技园区WiFi覆盖解决方案3.1 网络应用设计3.1.1 应用层加速针对景区干扰的无线网络环境,采用技术独有的应用层加速技术,客户端无需安装任何插件,只需在AC开启应用层加速功能,通过改善无线传输协议算法,无线网络的传输速度就能够提升1.5-4倍的加速效果。有效解决景区无线网络由于干扰导致的无线传输速率低、丢包等网络质量问题。3.1.2 终端识别与流量控制景区终端复杂多样,无线控制器自动识别终端类型,根据终端类型设置相应的流量控制策略。对于非手机和pad的电脑终端,我们对其进行带宽限制,防止电脑
12、终端对于带宽的过分抢占,从而保障游客通过手机和pad的上网体验。3.1.3 应用识别和流量控制景区自由的网络环境中包含各种杂乱无章的应用流量无法管控。无线控制器内置全国最大的应用识别库和URL库,能自动识别无线流量类型,根据应用类型设置相应的流量控制策略。对于高耗流量的风行、迅雷、电驴等P2P下载,视频浏览我们可以进行带宽限制,防止此类应用对于带宽的过分抢占,从而保障游客正常的上网体验。3.1.4 针对无线的网络优化针对景区无线传输中拉低网络速度的相关机制进行了相应的优化,使无线网络传输速度得道进一步的提升。广播优化: 针对广播包发送机制优化,减少广播报浪费过多资源。ARP转单播:通过对ARP
13、发送机制的优化提升ARP效率。禁止DHCP包发往无线终端功能:通过对DHCP发送机制的优化提升DHCP效率。自动广播提速:将广播包原有的发送速度提高,加快广播包的传输效率。接入终端速度限制:支持接入终端速度限制,禁止低于一定速度的终端接入,提升整体网络速度。3.1.5 智能负载均衡对于景区一些无线用户密集的区域,结合AC无线控制器,可智能实时的根据用户数调整分配到不同的接入点,平衡负载压力,极大的提高无线网络的容量和连接可用性。同时2.4G和5G之间可实现自动负载,提升无线接入质量。3.1.6 射频优化依据景区不同环境,AC可自动进行射频调整,有效避开自干扰,也可以自动进行信道调整,为AP分配
14、不同信道避开信道间的干扰。3.1.7 防终端粘滞由于景区AP覆盖范围广,极容易产生终端粘滞的现象。传统的无线漫游依赖的是终端自己的特性,无法做到可控制,而技术提供的“防终端粘滞”弥补了这块的缺陷。通过防终端粘滞功能,无线可以引导无线终端更快的漫游到无线服务能力更好的无线热点上,让游客得到更好的无线网络体验。漫游后,终端的vlan、角色、IP保持不变,用户无感知。3.1.8 多SSID,员工、游客网络逻辑隔离景区根据需要,根据用户的种类、应用的种类设置多个SSID,例如:游客和员工网络分别设置不同的SSID。不同的SSID采用不同的安全策略,这样可以对不同的用户及应用进行区分服务。另外SSID还
15、可以选择隐藏的方式,该SSID不广播,用户无法看到,防止非法用户的接入。SSID还可以选择在某些AP上出现,某些AP上不出现,限制SSID出现的范围也是实现安全性的一种手段。3.1.9 隧道加密,防止信息泄漏无线系统支持国际标准的多种数据加密方式,保护数据不被窃取,景区可根据实际需要自行选择。3.1.10 动态黑名单,自动封堵攻击源无线控制器AC会实时监控景区无线网络安全情况,如果网络中出现攻击终端,无线控制器会将其自动列入动态黑名单,在一段时间内禁止其接入。一段时间后检测如果该终端还存在攻击,则继续列入黑名单。如果恢复正常则允许其接入。景区AP布点分散,结合技术AC无线统一集中管理平台,安装
16、前无需对设备进行任何配置,部署完成后由无线控制器统一下发配置,极大的减少实施和维护的工作量及成本。后期维护中,通过AC内置的图形化热点分析界面,可有效查找到问题点,轻松完成维护工作。3.1.11 精细化角色授权管理针对景区不同角色对象,可对用户进行多级的角色授权,根据不同角色分配不同的访问和流控策略。根据景区的不同接入位置(不同楼层或不同商户),不同的终端(手机或电脑)、不同的用户(内部员工或游客)划分不同的角色,并配以不同的权限,这样便能充分保证各自的安全,防止越权。3.1.12 危险应用和URL的识别和管控为了解决游客随意访问恶意应用或URL造成的网络安全风险,无线控制器内置全国最大的应用
17、识别库和URL库,能自动识别危险应用和URL,我们可针对这些危险应用和URL进行封堵和控制,从而提高景区网络的安全性。3.1.13 安全审计,符合公安部要求游客接入景区的公共无线网络,不仅需要完成用户的接入、认证,同时还需要对用户的网络行为和内容进行审计,包括但不限于HTTP外发内容、访问的网站和下载、邮件、FTP、TELNET、其它网络应用、网页内容、ACL拒绝行为、以及上网流量与时长控制。通过配置审计策略,在角色中引用相应用审计策略,并给用户分配相应的角色,即可实现对游客上网行为的审计。 以此满足公安部对公共场所上网的审计要求。3.1.14 防钓鱼WIFI保护游客上网安全无线网络的无线信号
18、具有开放性,钓鱼AP和AD-Hoc等非法AP极容易隐藏在无线网络中引诱游客接入,盗取游客的银行帐号或传播病毒。技术采用全面的防御体系,为您构建最安全的无线接入网络,抵制钓鱼AP和AD-Hoc、用户发起的泛洪或欺骗攻击等无线攻击行为,还你一个干净且安全的无线网络环境。3.2 系统运营设计3.2.1 短信营销1、短信认证,收集手机号通过无线提供的短信认证功能,游客连接无线,输入手机号后获取验证码即可上网,通过这个过程景区就可以收集游客的手机号码。2、短信温馨提示或发送沿途商铺的广告信息(需运营团队与电信运营商配合解决)在第一次收集到了游客的手机号码后,可以发送温馨的提示短信,提升景区的形象。在游客
19、游览风景区时,可以在靠近某个沿途店铺时,发送推广的广告给游客,提供温馨的服务,这样当游客经过长时间的游览,累了或口渴后就可以在短信的指引下去沿途的小商铺休整,既温馨,又能给景区增加收入。3.2.2 微信平台营销微信认证,增加粉丝通过无线提供的微信认证功能,访客进入景区接入无线网络,被定向到指定提示页面,提示游客关注景区微信号然后即可获取上网权限,游客关注景区微信号即可上网。这样便大大增加了景区的关注度,也便于广告、业务推送和宣传。游客微信分享美景,无线做宣传游客使用景区提供的无线高速上网,将手机拍摄的美景实时分享到微信朋友圈子,无形中提升了景区的形象,游客义务为景区做了宣传,吸引更多的游客前来
20、旅游。3.2.3 个性化广告页面或景点介绍推送技术的页面推送可以根据用户、用户组、地理位置等多维度的推送。由此可以实现推送不同的页面,游客进入不同景点推送不同页面(广告或景点。同时,页面自定义灵活简单,不需要专业人员开发,普通网管人员即可实现灵活的自定义页面。3.2.4 突发天气信息实时发送景区,由于覆盖范围较大,尤其是一些区域在发生恶劣天气时,会比较危险。无线,通过微信、短信认证收集到了游客的手机号或微信号后,可以通过后台的推送任务实时的将恶劣天气的信息实时发送到游客的手机上,同时还可以带上在遇到此类天气时的应急处置办法,引导游客做好自我保护,让游客玩得开心、放心。3.3 组网设计3.3.1
21、 组网方案根据实际网络部署和使用需求,本方案建议采用云WIFI方案,云端无线控制器(ACS)+本地网关(EWAG)+瘦AP(FIT AP)的组网方式, EWAG+AP进行本地组网,实现AP上线、STA空口关联、漫游游牧,用户认证、策略执行、安全日志等功能。ACS作为云端管理设备对远端无线设备进行AP管理、EWAG管理、认证汇聚、策略控制等功能,这样可以简化整个网络的管理,提高设备的工作效率。AP的供电尽量采用以太网供电(Power Over Ethernet,PoE),通过以太网线来汇聚AP的流量,同时为AP提供电源,这样可以简化布线,同时减少故障点,提高网络的可靠性。本方案在核心机房设置主备
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 景区 wifi 覆盖 项目 技术 建议书

限制150内