無線網路建置專案




 

規劃
透過ZyXEL無線設備規劃出完整涵蓋樓層的無線網路方案,需求設備如下:
 
 

 
ZyWALL USG40 BDL 合勤整合式防火牆
 
 
防火牆 
  • ICSA 認證防火牆(認證中)
  • 路由和透明(橋接)模式
  • 靜態封包檢測
  • 個人化安全網路政策施行
  • SIP/H.323 NAT穿越
  • ALG 支援客戶埠
  • 協議異常偵測及保護
  • 流量異常偵測及保護
  • 異常訊務偵測及保護
  • DoS/DDoS 保護
IPv6 支援
  • IPv6 具備的金色認證(認證中)
  • 雙堆疊(Dual Stack)
  • IPv4 穿隧技術 (6rd 及6to4轉換通道)
  • IPv6 定址
  • DNS
  • DHCPv6
  • 橋接
  • VLAN
  • PPPoE
  • 靜態路由 
  • 政策路由
  • 連線數管制
  • 防火牆和ADP
  • IPSec VPN
  • 入侵檢測與防禦(IDP)
  • 應用智能和優化
  • 內容過濾
  • 防毒,反惡意軟件
  • 反垃圾郵件
IPSec VPN
  • ICSA 認證 IPSec VPN
  • 加密:AES (256 位) 3DES 和 DES
  • 驗證:SHA-2 (512-bit), SHA-1 and MD5
  • Key 管理:手動金鑰,IKEv1 和 IKEv2 與 EAP
  • 完全正向保密(DH組)支持1、2、5
  • IPSec NAT traversal
  • Dead 對等檢測和繼電器檢測
  • 支援PKI (X.509) 證書
  • VPN 集中器
  • 簡單的嚮導支持
  • VPN 自動重新連接
  • VPN 高可用性 (HA):負載平衡和容錯移轉
  • 基於IPSec的L2TP
  • GRE和GRE通過IPSec
  • NAT通過IPSec
  • 合勤VPN客戶端配置
SSL VPN
  • 支援Windows和Mac OS X
  • 支持全通道模式
  • 支援2步驟驗證
  • 可定制的用戶門戶
入侵檢測與防禦(IDP)
  • 路由和透明(橋接)模式
  • 基於簽名和基於行為的掃描
  • 自動簽名更新
  • 可定制的保護個人資料
  • 支持自定義簽名
應用智能與優化
  • 精細的控制權,最重要的應用
  • 超過3000的應用程序和行為識別和控制
  • 支持超過15應用類別
  • 應用頻寬管理
  • 支持用戶身份驗證
  • 即時統計和報告
防毒
  • 支援卡巴斯基防病毒簽名
  • 識別並攔截超過65萬病毒
  • 基於流的防病毒引擎
  • HTTP、FTP、SMTP、POP3和IMAP4協議的支持
  • 自動簽名更新
  • 沒有文件大小限制
反垃圾郵件
  • 通過SMTP和POP3協議攔截郵件
  • 可配置POP3和SMTP端口
  • 基於發送方的IP信譽過濾器
  • 循環模式檢測(RPD)技術
  • 零小時病毒爆發防護
  • X標頭支持
  • 黑名單和白名單支持
  • 支持DNSBL檢查
  • 垃圾郵件標籤支持
  • 統計報告
內容過濾
  • 社交媒體過濾
  • 惡意網站過濾
  • URL阻擋和關鍵字攔截
  • 黑名單和白名單支持
  • 阻擋java小程式、cookie 和 ActiveX 
  • 動態的、基於雲的URL過濾數據庫
  • 無限用戶許可支持
  • 可定制的警告訊息和重定向的URL
統一的安全策略
  • 統一的策略管理界面
  • 支持的UTM功能的防病毒、反垃圾郵件、IDP、內容過濾、應用智能、防火牆(ACL)
  • 3層配置基於對象的、profilebased、基於策略的
  • 政策標準區、源和目的IP地址、用戶、時間
無線網路管理
  • 合勤AP控制器(APC)1.0兼容
  • 客戶端RSSI閾值,以防止粘滯客戶
  • IEEE 802.1x驗證
  • 無線二層隔離
  • 強制網絡門戶的Web身份驗證
  • 可定制的強制網絡門戶頁
  • 動態來賓帳戶
  • RADIUS認證
  • Wi-Fi多媒體(WMM)無線QoS的
  • CAPWAP發現協議
  • 合勤無線優化(ZWO)AP規劃
行動寬頻
  • 過3G和4G* USB數據機WAN 連接容錯移轉
  • 當主WAN恢復自動回退
  • * 4G USB調製解調器支持可在未來的固件升級
網路
  • 路由模式、橋接模式和混合模式
  • 乙太網路和PPPoE
  • NAT和PAT
  • VLAN標記(802.1Q)
  • 虛擬介面 (別名介面)
  • 基於策略的路由(用戶感知)
  • 基於策略的NAT(SNAT)
  • 動態路由(RIPv1/v2和OSPF)
  • DHCP客戶端/服務器/中繼
  • 支持動態DNS
  • 廣域網主幹超過2個端口
  • 每個主機的會話限制
  • 頻寬保證
  • 最大頻寬
  • 優先級頻寬使用
認證
  • 內建使用者資料庫
  • Microsoft Windows 有效目錄整合
  • 外部LDAP / RADIUS使用者資料庫
  • XAUTH,IKEv2 用於EAP VPN 認證
  • 網頁基礎認證
  • 強迫使用者認證 (透明驗證)
  • IP-MAC地址綁定
  • 單一登入系統 (Single Sign-On)
系統管理
  • 以角色為基礎的管理
  • 多管理員登入
  • 多語言網路GUI (HTTP/HTTPS)
  • 指令行介面 (console/web console/SSH/TELNET)
  • SNMP v2c (MIB-II)
  • 系統配置回送
  • 透過 FTP/FTP-TLS/web GUI升級韌體
  • 雙映像檔
記錄及監控  
  • 全方位的局部日誌記錄
  • 系統日誌(傳送最多至四個伺服器)
  • 電子郵件警報(傳送最多至2個伺服器)
  • 即時系統流量監控
  • 內建每日報告
  • 進階報告(Vantage Report)
 

 
 HP 1910-8G-PoE+ (180W) 交換器
 

差異
  • 8 埠 Gigabit 進階智慧型網管 PoE+ 交換器,採用 180W PoE+ 電源配置
連接埠
  • 8 個 RJ-45 自動交涉 10/100/1000 PoE+ 連接埠
  • 1 個 SFP 1000 Mbps 連接埠
  • 最多支援 8 個自動感應 10/100/1000 連接埠,加 1 個 1000BASE-X SFP 連接埠,或上述各項的組合
  • 內含
記憶體與處理器
  • 333 MHz 的 ARM
  • 128 MB 快閃記憶體
  • 封包緩衝區大小: 512 KB
  • 128 MB RAM
可能因素
  • 100 Mb 延遲: < 5 μs
  • 1000 Mb 延遲: < 5 μs
產能
  • 最大 13.4 Mpps
排程/交換功能
  • 18 Gbps
電源供應器 PoE
  • 180 W PoE+
管理功能
  • IMC - 智慧型管理中心
  • 有限命令列介面
  • 網頁瀏覽器
  • SNMP 管理員
  • IEEE 802.3 乙太網路 MIB
 
 
ZyXEL NWA-3160N
 

 

具備802.11n的更高頻寬及優質效能

擁有三合一無線網路基地台模式,包括無線基地台控制器、被管理的無線基地台以及獨立式標準無線基地台

全新集中式的圖形管理介面,最多可管理24台無線基地台

支援備份容錯能力,提供可靠的連線服務

於無線基地台控制器與被管理無線基地台間提供通訊的安全通道,有效避免資料外洩

企業級的無線基地台功能,具有全面性的組態介面設定

 

採以低煙無毒(LSOH)的材質,符合UL2043空間規範
 
 
此方案具備的優勢如下:
 

1.具備高涵蓋率的全WiFi無線網路環境。

 

2.具備controller(控制中心)AP中心,快速佈署無線AP設備,維護調整簡單易用。

 

3.提供40000Session記錄,連線穩定不當機。

 

4.公司內部環境提供多網路設備環境。

 

5.實現行動辦公室的最佳解決方案。