商務(wù)連鎖酒店網(wǎng)絡(luò)改造方案(15頁).doc
下載文檔
上傳人:l**
編號:595755
2022-09-26
15頁
5.18MB
1、XXXX商務(wù)連鎖酒店網(wǎng)絡(luò)改造方案目 錄1 門店技術(shù)要求及組網(wǎng)方案31.1 技術(shù)要求:31.2 組網(wǎng)方案:31.3 設(shè)備選型:31.4 門店整體方案特色:52 總店技術(shù)要求及組網(wǎng)方案52.1 技術(shù)要求:52.2 組網(wǎng)方案:62.3 設(shè)備選型:62.4 總部整體方案特色:93 整體網(wǎng)絡(luò)的介紹103.1 整網(wǎng)的拓?fù)鋱D:103.2 地址分配:103.3 路由規(guī)則和路由圖:124 總部網(wǎng)絡(luò)改造方案高中低三種配置選型134.1 專業(yè)防火墻及VPN網(wǎng)關(guān)134.2 核心交換機134.3 IPS-入侵抵御系統(tǒng)144.4 無線AP141 門店技術(shù)要求及組網(wǎng)方案1.1 技術(shù)要求:1、 網(wǎng)絡(luò)穩(wěn)定性高2、 低成本3、 2、門店以VPN方式接入總部4、 支持對客房區(qū)、辦公區(qū)的VLAN劃分5、 實現(xiàn)流量控制6、 。1.2 組網(wǎng)方案:1.3 設(shè)備選型:ER3200:新一代高性能寬帶路由器2個百兆WAN口、4個百兆LAN口選擇理由:1、 500Mhz的CPU主頻,擁有一顆強勁的心2、 支持IPSec VPN,通過internet實現(xiàn)和總部的VPN連接3、 帶有很強的防火墻功能,可以進(jìn)行靈活acl控制,可以防QQ/MSN,防BT下載,防外網(wǎng)入侵和攻擊,智能網(wǎng)頁過濾4、 靈活的訪問控制功能,可以按部門、按業(yè)務(wù)、按時間來設(shè)置控制策略5、 全面防止ARP攻擊,保證上網(wǎng)不掉線6、 彈性帶寬控制,忙時不允許超過額定帶寬,閑時可超出3、額定帶寬7、 可以進(jìn)行實時流量統(tǒng)計,按照流量大小進(jìn)行排序8、 支持將客人的首次internet訪問重定向到酒店網(wǎng)站進(jìn)行宣傳9、 2個百兆WAN口,一口以寬帶接入internet,另一口配合modem利用PSTN備份鏈接到總部的modem池,可自動檢測故障進(jìn)行切換。也可以負(fù)載均衡方式工作10、 帶機量達(dá)到100-200臺,滿足門店的帶機要求11、 圖形化web管理界面,使用方便12、 為酒店客戶定制的管理界面,以客戶熟悉和習(xí)慣的方式設(shè)置13、 支持以web方式遠(yuǎn)程登錄管理14、 寬帶路由器同時可做DHCP serverS5024E:全千兆智能防攻擊交換機24個千兆下行電口、4個光電復(fù)用千兆上行口4、選擇理由:1、 96G的交換容量,全線速無阻塞轉(zhuǎn)發(fā)2、 防攻擊能力強大a) 防ARP攻擊b) 防DOS攻擊c) 防蠕蟲病毒攻擊d) 802.1x認(rèn)證e) 支持IP+MAC+端口綁定f) 方便地實現(xiàn)安全配置文件的導(dǎo)入和導(dǎo)出3、 交換機使用和管理極其方便a) 簡單美觀易用的WEB管理界面:網(wǎng)管就想看小人書一樣輕松b) 按照不同行業(yè)應(yīng)用特點,在WEB管理界面里定制不同管理專區(qū)c) 網(wǎng)吧專區(qū)智能端口設(shè)定:為網(wǎng)吧收銀服務(wù)器、監(jiān)控服務(wù)器、電影音樂服務(wù)器、游戲更新服務(wù)器、路由器等自動進(jìn)行優(yōu)化d) 支持Web網(wǎng)管、通過Console口進(jìn)行管理、Telnet遠(yuǎn)程管理4、 豐富的端口特性a) 端口隔離、端口安全、5、端口匯聚、端口鏡像、端口帶寬控制、廣播風(fēng)暴抑制、VCT電纜檢測5、 支持512個基于802.1Q的VLAN,完全滿足門店內(nèi)部的VLAN劃分需求6、 高性價比:您付出的每一分錢都物超所值S1526: 24個10/100M自適應(yīng)RJ45端口,支持端口自動翻轉(zhuǎn)(Auto DI/MDIX) 2個千兆光電復(fù)用口(SFP/RJ45復(fù)用)1個Console口選擇理由:l 支持26個Port VLAN和256個IEEE 802.1Q Tag VLAN l 支持端口聚合:FE:支持整機最多2組,每組最多4個端口;GE:1組,每組最多2端口l 提供端口帶寬控制功能,最小粒度為64kbps l 支持IEEE 8026、.1p優(yōu)先級協(xié)議模式、支持WRR(加權(quán)輪詢)調(diào)度,支持每端口4個輸出隊列提供端口安全控制功能l 支持廣播風(fēng)暴控制 l 支持端口鏡像功能 l 支持MAC地址老化時間設(shè)置 l 提供Web管理 l 支持交換機系統(tǒng)軟件的升級 l 內(nèi)置通用電源,1U鋼殼,19英寸標(biāo)準(zhǔn)機架結(jié)構(gòu),工業(yè)級設(shè)計以上產(chǎn)品的詳細(xì)資料請參考H3C提供的產(chǎn)品資料。1.4 門店整體方案特色:1、 H3C寬帶路由器支持IPSec VPN,防火墻功能,DHCP SERVER,一機多能,簡化了網(wǎng)絡(luò)結(jié)構(gòu),節(jié)省投資2、 整體方案具有完善的安全特性,可以保證門店網(wǎng)絡(luò)的安全性。尤其可以防止目前困擾很多酒店的ARP病毒攻擊的問題??梢苑乐箒碜詢?nèi)部和外部7、的攻擊。3、 房間號和VLAN號自動對應(yīng),并可以幫助公安監(jiān)控實現(xiàn)基于客房的精確定位,滿足公安監(jiān)控的要求。4、 客房網(wǎng)絡(luò)布線自動識別系統(tǒng),減少酒店網(wǎng)線連接的識別工作。5、 所選擇的設(shè)備都經(jīng)過了市場的大量應(yīng)用考驗,成熟穩(wěn)定可靠6、 高性價比7、 完全滿足客戶對門店的建設(shè)要求,應(yīng)該說超出客戶的要求。2 總店技術(shù)要求及組網(wǎng)方案2.1 技術(shù)要求:1. 按照200家門店的規(guī)模規(guī)劃公司的硬件網(wǎng)絡(luò)2. 老的門店的改造盡量使用已經(jīng)購買的網(wǎng)絡(luò)設(shè)備3. 支持VPN,VLAN,防火墻,網(wǎng)管功能等,說明各主要功能的實現(xiàn)方式4. 網(wǎng)絡(luò)結(jié)構(gòu)和性能需支持視頻會議系統(tǒng)5. 說明設(shè)備清單,包括品牌,型號,數(shù)量,價格,主要技術(shù)指標(biāo)8、6. 說明網(wǎng)絡(luò)拓?fù)鋱D和路由圖。7. 說明總部和門店端IP地址分配方式8. 說明技術(shù)支持的方式2.2 組網(wǎng)方案:2.3 設(shè)備選型:VPN網(wǎng)關(guān)及防火墻:H3C SecPath F1000-S:H3C高性能千兆專業(yè)防火墻及VPN網(wǎng)關(guān)4個固定GE(兩個固定光電COMBO口,兩個電口)最大可以擴展到:8GE/4GE+8FE選擇理由:1、 F1000-S可以支持3500個IPSEC VPN隧道,完全可以滿足200多個門店的接入。2、 加入采用3DES加密方式,可以支持650M的流量。如果200個門店均以2M ADSL接入以IPSEC VPN接入到總部,總共的加密帶寬不超過400M,650M的處理能力足夠。9、假設(shè)每個門店均以10M的寬帶接入internet以IPSEC VPN接入到總部,最高流量2G,但是考慮到不可能全部并發(fā),有一定的收斂比,所以650M帶寬也足夠。3、 多出口,可以實現(xiàn)同時連接電信、網(wǎng)通的鏈路,同時還可以利用外接的modem池實現(xiàn)PSTN的備份鏈路。4、 DMZ區(qū)部署用于internet訪問的各類服務(wù)器。5、 F1000-S專業(yè)的防火墻功能,提供完善安全保護:1) 支持基礎(chǔ)、擴展和基于接口的狀態(tài)檢測包過濾技術(shù),支持按照時間段進(jìn)行過濾;2) 支持H3C特有ASPF應(yīng)用層報文過濾(Application Specific Packet Filter)協(xié)議,支持對每一個連接狀態(tài)信息的維10、護監(jiān)測并動態(tài)地過濾數(shù)據(jù)包,支持對FTP、HTTP、SMTP、RTSP、H.323(包括Q.931,H.245, RTP/RTCP等)應(yīng)用層協(xié)議的狀態(tài)監(jiān)控,支持TCP/UDP應(yīng)用的狀態(tài)監(jiān)控3) 對DoS/DDoS攻擊的防范4) ARP欺騙攻擊的防范5) 提供ARP主動反向查詢6) TCP報文標(biāo)志位不合法攻擊防范7) 超大ICMP報文攻擊防范8) 地址/端口掃描的防范9) ICMP重定向或不可達(dá)報文控制功能10) Tracert報文控制功能11) 帶路由記錄選項IP報文控制功能12) 靜態(tài)和動態(tài)黑名單功能13) MAC和IP綁定功能14) 支持智能防范蠕蟲病毒技術(shù)15) 可以有效的識別網(wǎng)絡(luò)中的BT11、Edonkey、Emule等各種P2P模式的應(yīng)用,并且對這些應(yīng)用采取限流的控制措施,有效保護網(wǎng)絡(luò)帶寬;16) 支持郵件過濾,提供SMTP郵件地址、標(biāo)題和內(nèi)容過濾;17) 支持網(wǎng)頁過濾,提供HTTP URL和內(nèi)容過濾;18) 支持應(yīng)用層過濾,提供Java/ActiveX Blocking和SQL注入攻擊防范19) 支持RADIUS和HWTACACS協(xié)議及域認(rèn)證20) 支持基于PKI /CA體系的數(shù)字證書(X.509格式)認(rèn)證功能21) 在PPP線路上支持CHAP和PAP驗證協(xié)議22) 集中管理與審計:提供各種日志功能、流量統(tǒng)計和分析功能、各種事件監(jiān)控和統(tǒng)計功能、郵件告警功能6、 專業(yè)靈活的VP12、N服務(wù):1) 支持L2TP VPN、GRE VPN、IPSec VPN、動態(tài)VPN等多種VPN業(yè)務(wù)模式2) 利用動態(tài)VPN(DVPN)技術(shù),簡化VPN配置,實現(xiàn)按需動態(tài)構(gòu)建VPN網(wǎng)絡(luò)7、 在擴展插槽上增加SSL VPN板卡,可以支持SSL VPN,實現(xiàn)基于任何internet位置上的移動VPN接入酒店網(wǎng)絡(luò)。8、 集成路由功能,可以省去路由器:1) 支持路由、透明及混合運行模式2) 支持靜態(tài)路由協(xié)議3) 支持RIP v1/2、OSPF、BGP動態(tài)路由協(xié)議4) 支持路由策略及策略路由業(yè)界最高級的安全防護:實時入侵抵御系統(tǒng)IPS(可選):H3C SecPath T200:H3C實時入侵抵御系統(tǒng)4(113、0/100/1000M以太電口)一個擴展槽,可以配置4個10/100M以太電口,或2個1000M以太SFF光口選擇理由:1、 深度防御、應(yīng)用層攻擊防御:業(yè)界最高的安全防護等級1) 客戶機和服務(wù)器保護- 抵御針對應(yīng)用和操作系統(tǒng)漏洞的攻擊- 擯棄代價昂貴的應(yīng)急補丁工作- 精細(xì)化的深度防御與應(yīng)用控制2) 病毒過濾- 全球頂尖級病毒分析專家團隊- 擁有超過40萬的病毒樣本- 阻止多種類型的網(wǎng)絡(luò)蠕蟲/病毒攻擊- 深度過濾隱藏在IM/P2P/email等常用軟件中攜帶的病毒- 過濾壓縮后的病毒、木馬- 過濾變種病毒3) 網(wǎng)絡(luò)基礎(chǔ)設(shè)施保護- 保護DNS和其他網(wǎng)絡(luò)基礎(chǔ)設(shè)施- 抵御流量異常以及SYN Flood14、UDP Flood、ICMP Flood、DNS Query Flood、CC等各種DDoS攻擊- 訪問控制4) 流量正規(guī)化- 提高網(wǎng)絡(luò)帶寬和路由器性能- 正規(guī)化非法網(wǎng)絡(luò)流量- 優(yōu)化網(wǎng)絡(luò)性能5) URL過濾- 根據(jù)時間定制過濾規(guī)則- 自定義URL過濾規(guī)則- URL過濾與帶寬管理關(guān)聯(lián)定制組合6) 應(yīng)用性能保護- 提高帶寬和服務(wù)器性能- 阻止或限制P2P/IM等非關(guān)鍵流量7) 特征庫實時升級- 抵御零日攻擊- 最新特征庫自動發(fā)布2、 專業(yè)靈活的VPN服務(wù):1) 支持L2TP VPN、GRE VPN、IPSec VPN、動態(tài)VPN等多種VPN業(yè)務(wù)模式2) 利用動態(tài)VPN(DVPN)技術(shù),簡化VPN15、配置,實現(xiàn)按需動態(tài)構(gòu)建VPN網(wǎng)絡(luò)3、 對威脅的處理方式:1) SecPath T200提供了豐富的威脅響應(yīng)方式,包括阻斷、限流、TCP Reset、抓取原始報文、重定向、隔離、Email告警、日志記錄等,各響應(yīng)方式可以相互組合。設(shè)備出廠時已內(nèi)置了一些常用的響應(yīng)組合,便于部署和維護。4、 可靠性:1) SecPath T200使用無源連接設(shè)備PFC(Power Free Connector)提供掉電保護功能。在T200掉電的情況下,PFC將網(wǎng)絡(luò)流量自動繞開T200,旁路到下一跳設(shè)備上去;當(dāng)恢復(fù)電源供給后,PFC又會自動禁止旁路功能,所有流量將再度流經(jīng)T200接受檢測。核心交換機: H3C S7516、02:19英寸機架式交換機電源冗余備份可以實現(xiàn)主控的冗余備份2個業(yè)務(wù)槽位192G交換容量144Mpps包轉(zhuǎn)發(fā)率選擇理由:1、 分布式業(yè)務(wù)處理體系:H3C S7500系列交換機采用先進(jìn)的全分布式體系結(jié)構(gòu)設(shè)計,通過主引擎和分布式高速業(yè)務(wù)接口板上內(nèi)置的Crossbar交換網(wǎng)芯片實現(xiàn)板內(nèi)、板間二、三層流量的線速分布式轉(zhuǎn)發(fā),通過分布式高速業(yè)務(wù)接口板上內(nèi)置的高性能CPU與位于主控引擎上的CPU協(xié)同工作,實現(xiàn)ACL、流分類、QOS、組播等業(yè)務(wù)的全分布式處理。2、 強大的L2/L3轉(zhuǎn)發(fā)性能:H3C S7500系列交換機支持無源背板,支持雙路電源供電,支持引擎、電源、風(fēng)扇的冗余,支持單板熱插拔,并可以支持STP17、/RSTP/MSTP/VRRP等協(xié)議實現(xiàn)鏈路冗余,同時S7500系列交換機支持基于硬件的RPR彈性分組環(huán)和基于軟件的快速環(huán)網(wǎng)保護技術(shù),分別可以提供50ms和亞秒級別的鏈路故障業(yè)務(wù)快速恢復(fù)手段,這些使得以S7500系列交換機為核心的骨干網(wǎng)絡(luò)可靠性大大提高,保障了業(yè)務(wù)的永續(xù)性。3、 H3C S7500系列交換機支持強大的組播功能、靈活QinQ、802.1x、內(nèi)置DHCP-SERVER、NAT、PBR、POE、EPON等多種業(yè)務(wù)特性,這些業(yè)務(wù)特性極大的提高了企業(yè)網(wǎng)絡(luò)業(yè)務(wù)部署的簡便性和靈活性,同時增強了對IP語音、視頻、WLAN的支持能力,為企業(yè)IT系統(tǒng)實現(xiàn)通信整合提供了便利?;?“ASIC+NP”18、的體系結(jié)構(gòu),可以靈活的支持業(yè)務(wù)功能的不斷擴展,通過多功能網(wǎng)絡(luò)處理器模塊,可以進(jìn)一步支持NAT、PBR等多種高級業(yè)務(wù)特性。2.4 總部整體方案特色:1、 高性能:防火墻、IPS、核心交換機的性能完全能滿足實際要求。2、 高度安全:業(yè)界最高等級安全防護。3、 高穩(wěn)定性:防火墻多鏈路備份、IPS的掉電保護、核心交換機的電源冗余備份、主控冗余備份。4、 網(wǎng)絡(luò)結(jié)構(gòu)合理清晰5、 所選擇的設(shè)備都經(jīng)過了市場的大量應(yīng)用考驗,成熟穩(wěn)定可靠6、 高性價比7、 完全滿足客戶對總部的建設(shè)要求3 整體網(wǎng)絡(luò)的介紹3.1 整網(wǎng)的拓?fù)鋱D:拓?fù)鋱D說明:1、 門店和總部的拓?fù)鋱D不再介紹,前面兩章已經(jīng)介紹。2、 廣域網(wǎng)連接方式:每個19、門店可以選擇以2M adsl方式接入internet或者以10M寬帶接入internet。IPSec VPN可以選擇和總部的電信網(wǎng)鏈路、網(wǎng)通網(wǎng)鏈路連接。同時每個門店還可以外接一個modem通過pstn網(wǎng)和總部的modem池鏈接,起到鏈路的備份作用。但主鏈路出現(xiàn)故障,還可以通過撥號和總部鏈接。3.2 地址分配:需要公網(wǎng)IP地址的設(shè)備:每個門店的出口路由器需要公網(wǎng)地址,如果只有一條鏈路,只需要1個公網(wǎng)地址。寬帶的公網(wǎng)地址由申請寬帶時由運營商提供。如果還需要PSTN備份,該IP地址撥號時自動分配,無需申請??偛砍隹诘姆阑饓υO(shè)備,如果有2個出口,需要2個公網(wǎng)地址。另外DMZ中隊外服務(wù)的服務(wù)器每個都需要20、公網(wǎng)IP地址。需要私網(wǎng)IP地址場合:門店需要地址的設(shè)備或區(qū)域:服務(wù)器區(qū),辦公區(qū),前臺區(qū),客房區(qū),數(shù)碼房區(qū)。策略:“服務(wù)器區(qū),辦公區(qū),前臺區(qū)”整體歸類為辦公網(wǎng),分配辦公網(wǎng)地址段地址“客房區(qū),數(shù)碼房區(qū)”整體歸為客房網(wǎng),分配客房網(wǎng)地址段地址門店需要地址的設(shè)備或區(qū)域:服務(wù)器區(qū),總部辦公區(qū),總部信息中心,門店辦公區(qū),門店前臺區(qū),客房區(qū),數(shù)碼房區(qū)。策略:“服務(wù)器區(qū),總部辦公區(qū),總部信息中心,門店辦公區(qū),門店前臺區(qū)”整體歸類為辦公網(wǎng),分配辦公網(wǎng)地址段地址“客房區(qū),數(shù)碼房區(qū)”整體歸為客房網(wǎng),分配客房網(wǎng)地址段地址明確以上原則后,我們再來分析具體如何進(jìn)行私網(wǎng)地址分配。因為門店的辦公網(wǎng)需要和總部的辦公網(wǎng)互通,因此每21、個門店的私網(wǎng)網(wǎng)段、以及總部的私網(wǎng)網(wǎng)段都不能重復(fù)。而客房網(wǎng)因為彼此之間無需互聯(lián),只要能訪問互聯(lián)網(wǎng)即可,因此可以重復(fù)??头烤W(wǎng)私網(wǎng)IP地址分配規(guī)則如下:1、 所有門店(包括總部門店)都采用172.16.0.0的私網(wǎng)B類地址,一個B類地址有65535個IP地址,足夠每個門店隨便使用了,可以隨便用。因為可以重復(fù)使用,每個門店都可以這樣設(shè)置。2、 門店當(dāng)然也可以只挑選幾個C類地址段使用。比如:給數(shù)碼房區(qū)的數(shù)碼房服務(wù)器的地址池配一個C類地址段172.16.1.0。而其他一般客房使用其他的一些C類地址段172.16.2.0、172.16.3.0、172.16.4.0。這些都是在ER3200里面針對客房的DHC22、Pserver中進(jìn)行設(shè)置的,并可以同時設(shè)置好對應(yīng)的VLAN。辦公網(wǎng)私網(wǎng)IP地址分配規(guī)則如下:1、 所有門店(包括總部門店)、以及總部都采用192.168.0.0的私網(wǎng)B類地址,由于門店需要訪問總部的服務(wù)器,彼此之間需要互訪,所以彼此之間的地址段不能重復(fù)??紤]到每個分店的辦公PC、服務(wù)器數(shù)量比較少,給每個門店一個C類地址,有254個地址可用。門店的地址分配方式也是動態(tài)分配,地址池在ER3200路由上設(shè)置??偛康腄HCPserver可以設(shè)置的S7502交換機上??偛啃枰腎P地址數(shù)量較多,可以多分配幾個C類地址段。3.3 路由規(guī)則和路由圖:路由規(guī)則:門店:1、 客房網(wǎng)只能訪問internet,不能23、訪問辦公網(wǎng),不能通過IPSEC VPN鏈接總部;2、 辦公網(wǎng)可以訪問internet,不能訪問客房,可以通過IPSEC VPN鏈接總部;門店與門店之間:1、 門店與門店可以互訪,也可以禁止互訪,規(guī)則請客戶自己確定?;ピL的控制可以在總部的防火墻上設(shè)置規(guī)則。路由圖:(以門店1為例)4 總部網(wǎng)絡(luò)改造方案高中低三種配置選型總店的改造涉及到的設(shè)備:專業(yè)防火墻及VPN網(wǎng)關(guān)、核心交換機、IPS、無線。下面針對每種設(shè)備推薦配置:4.1 專業(yè)防火墻及VPN網(wǎng)關(guān)型號規(guī)格高配置Secpath F1000-A2個固定GE(兩個固定光電COMBO口)1個插槽,最大可以擴展到:4GE/2GE+4FE防火墻吞吐量:1.5G24、bps3DES加密:600MbpsIPSEC VPN隧道數(shù):5000個中配置Secpath F1000-S4個固定GE(兩個固定光電COMBO口,兩個電口)兩個插槽,最大可以擴展到:8GE/4GE+8FE防火墻吞吐量:1Gbps3DES加密:600MbpsIPSEC VPN隧道數(shù):3500個低配置Secpath F100-E4個固定FE1個插槽,最大可以擴展到:8FE/4FE+2GE防火墻吞吐量:400Mbps3DES加密:200MbpsIPSEC VPN隧道數(shù):2000個4.2 核心交換機型號規(guī)格高配置H3C S7502E19英寸機架式交換機電源冗余備份可以實現(xiàn)主控的冗余備份2個業(yè)務(wù)槽位1925、2G交換容量144Mpps包轉(zhuǎn)發(fā)率支持IPV4/IPV6支持MPLS中配置H3C S750219英寸機架式交換機電源冗余備份可以實現(xiàn)主控的冗余備份共4個槽位,2個業(yè)務(wù)槽位192G交換容量144Mpps包轉(zhuǎn)發(fā)率低配置S5500-28C-EI19英寸盒式交換機千兆接入萬兆上行強三層智能交換機端口形態(tài):24個GE(4個combo),兩個插槽插槽可插:2萬兆/插槽、1萬兆/插槽支持靜態(tài)路由、RIP、ospf、is-is、BGP4支持IPV4/IPV6128G交換容量SNMP管理S7502交換路由模塊S7500-12端口千兆以太網(wǎng)電口4端口千兆以太網(wǎng)SFP光口業(yè)務(wù)板1可選S7500-4端口千兆以太網(wǎng)電口26、12端口千兆以太網(wǎng)SFP光口業(yè)務(wù)板1可選S7500-48端口千兆以太網(wǎng)光接口業(yè)務(wù)板 1可選S7500-48端口千兆以太網(wǎng)電接口模塊 1可選S7500-2端口萬兆以太網(wǎng)接口模塊 1可選S7500-4端口萬兆以太網(wǎng)接口模塊 1可選S7500-16端口千兆電口+8端口千兆光口以太網(wǎng)接口模塊 1可選S7500-32端口千兆以太網(wǎng)電口(RJ45)+16端口千兆以太網(wǎng)光口業(yè)務(wù)板1可選4.3 IPS-入侵抵御系統(tǒng)考慮到IPS的價格比較貴,僅推薦一款。型號規(guī)格高配置Secpath T2004(10/100/1000M以太電口)一個擴展槽:可以配置4個10/100M以太電口,或2個1000M以太SFF光口吞吐量:200Mbps新建連接數(shù):10萬/秒最大連接數(shù):100萬中配置低配置4.4 無線AP型號規(guī)格高配置EWP-WA2220-AGH3C WA2220-AG 無線局域網(wǎng)室內(nèi)型AG雙頻雙模接入點低配置EWP-WA2210-AGH3C WA2210-AG 無線局域網(wǎng)室內(nèi)型AG單頻雙模接入點
地產(chǎn)商業(yè)
上傳時間:2024-11-21
21份