总体要求充分考虑我校无线网络建设使用现状和发展,保障未来5年内的.doc

总体要求充分考虑我校无线网络建设使用现状和发展,保障未来5年内的.doc

  1. 1、本文档共9页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
总体要求充分考虑我校无线网络建设使用现状和发展,保障未来5年内的

总体要求:充分考虑我校无线网络建设使用现状和发展,保障未来5年内的信息化对无线网络的需求,实现科学馆报告厅、主楼E座报告厅、思源活动中心、宪梓堂的高密覆盖,实现兴庆校区教学办公区域的全覆盖,实现兴庆校区室外全覆盖;无线网络采用集中转发模式;并能与我校现有校园网络系统(网络设备、业务系统、运维系统等)相兼容。 西安交通大学无线网络建设方案包含无线网络出口NAT路由器、无线核心认证网关及认证系统、无线网络核心交换及控制器(AC),全万兆汇聚交换机,万兆上联全千兆POE+交换机,无线终端设备(AP),六类非屏蔽网线、模块跳线等附件、无线网络管理软件,及安装调试。集成安装实施要求遵循国家相关规范,要求在无线网覆盖范围内保证双频覆盖,信号强度大于-65dBm,且满载情况下无线网络同时观看视频时单终端视频码流不低于1Mb,且无中断不连续现象。 数量指标要求如下; 无线网络出口NAT路由器(1台) 指标项 技术规格与要求 硬件架构 采用全分布式转发处理架构,路由引擎、交换网板、业务板卡完全物理分离 每台配置双引擎、双电源、满配交换网板; 性能参数 交换容量≥30Tbps,转发性能≥5700Mpps 根据高校典型场景每用户150条并发NAT连接数计算,要求整机支持≥10万终端并发; 要求在启用策略路由、NAT,并且启用超过1000条ACL的情况下,业务端口线速转发 NAT新建连接数整机≥160万/秒,整机最大并发连接数≥3000万,整机NAT吞吐量≥900Gbps(单向) 功能要求 支持IPv4和IPv6双协议栈 支持静态路由、RIP、RIPng、OSPF、OSPFv3、IS-IS、 IS-ISv6、BGP-4、BGP4+ 支持VRRP、VRRPv3 支持策略路由 配置 每台配置端口不少于16个千兆sfp光口,8个万兆SFP+端口;配置4块万兆单模光纤模块SFP+ 无线核心认证网关及认证系统 1)无线核心认证计费网关(1台) 指标项 技术规格与要求 硬件规格 引擎、交换网板、认证计费业务卡,电源模块等相关组件冗余配置; 整机主控引擎插槽≥2个,业务插槽≥8个;支持冗余架构 转发性能 整机交换容量≥25T,整机包转发性能≥10000Mpps 配置准出认证要求所配接口均具备独立的认证功能; 支持基于用户、IP、应用的流量控制、精细化管理,支持流量计费、基于用户的流控,支持免认证、免计费、访客等精细化管控 支持Netflow/Netstream功能 认证要求 整机采用分布式认证架构;根据我校实际使用需求,本次要求配置12万并发在线终端(实际性能及实配用户授权数量),后期可灵活扩展至15万并发终端在线; 整机认证上线速度≥1000个用户/秒支持web/,802.1x认证;TAL页面支持自定义 安全备份 Protal逃生等机制; 支持认证计费业务板卡负载均衡部署; 协议支持 提供IPv4和IPv6入网证复印件; 测试报告 综合认证计费网关,在无线环境下,要求整机ARP表项≥128K; 配置 引擎、交换网板、电源,SFP+。 2)无线认证计费系统 1套 系统应支持主流宽带接入控制设备,如H3C、中兴、华为、锐捷、Juniper和思科产品。系统应基于标准协议进行开发,应用模块可以分离部署。该系统通过与宽带接入控制设备的配合,实现PPPoE、IPoE、Portal和802.1x等多种认证方式,至少能够管理10万用户,必须支持无感知认证。支持HTTP/HTTPS请求“降噪”处理,用户认证通过时间不超过3秒。本系统硬件结构要求具有高可用性和高可靠性,数据库采用双机系统进行负载均衡或双机热备。硬盘采用RAID 1做数据保护。功能要求如下: 序号 项目 功能描述 1 认证方式及认证支持功能 实现PPPoE、IPoE、Portal、802.1x等多种认证方式,所有认证方式均需支持无感知认证 实现无线、有线的一体化认证,所有认证模式均由单个帐号完成、基于漫游策略管理 客户端能够支持主流的多种操作系统(windows、linux、MAC OS等)和多种浏览器(IE、Google、Firefox、Safari等内核)及当前常用版本 客户端支持种移动终端 支持帐号与IP、MAC、接入交换机IP、端口的绑定 支持自动采集绑定信息从而自动进行绑定 支持根据用户的IP进行区域的划分,从而可以对区域进行精细化管理 实现设置重认证周期 2 计费方式 支持包月、按时长、计流量等计费方式 3 用户管理 在RADIUS 等认证计费服务器上配置用户帐号及相应业务属性,在用户上线时下发给用户 4 接入管理 可以指定用户接入使用的认证方式、计费、授权方案,

您可能关注的文档

文档评论(0)

youbika + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档