智能樓宇中的最終客戶通常是辦公機(jī)構(gòu),因此信息點(diǎn)分布密集、對(duì)服務(wù)質(zhì)量和功能以及安全性的要求比普通住宅用戶要高得多,除了要接入電腦外,智能樓宇網(wǎng)絡(luò)還擔(dān)負(fù)著各種樓宇自動(dòng)化系統(tǒng)的數(shù)據(jù)傳輸任務(wù),例如監(jiān)控、照明、 空調(diào)、電氣等等。因此智能樓宇網(wǎng)絡(luò)需兼具可靠、安全、開(kāi)放等特點(diǎn),同樣也要考慮到商業(yè)用戶的特殊需求。 安奈特憑借產(chǎn)品線齊全、性價(jià)比高、功能豐富等優(yōu)勢(shì),為智能樓宇網(wǎng)絡(luò)的建設(shè)提供了全面的解決方案。對(duì)于不同規(guī)模的樓宇,安奈特均提出了相應(yīng)的方案,以最大程度符合特定客戶的需求。
安奈特中型智能樓宇網(wǎng)絡(luò)解決方案
考慮到智能樓宇里數(shù)據(jù)點(diǎn)較為密集、業(yè)務(wù)量大等特點(diǎn),我們采用全千兆交換機(jī)作為網(wǎng)絡(luò)的核心,采用二層千兆上聯(lián)可堆疊百兆交換機(jī)作為接入交換機(jī),同時(shí)考慮了防火墻、無(wú)線接入等多種業(yè)務(wù)。
核心交換:
我們選擇安奈特的Claymore 9800系列中的AT-9816GB全千兆多層交換機(jī)作為智能樓宇網(wǎng)絡(luò)的核心交換設(shè)備。安奈特Claymore AT-9816GB核心交換機(jī)能提供高達(dá)32Gbps的全線速吞吐,24Mpps線速多層轉(zhuǎn)發(fā)能力,最多可支持16個(gè)GBIC接口(包括SX/LX/LX25/LX40/LX70/1000BaseT 等),可根據(jù)需要插入GBIC模塊,降低了初期投資,并保證了可擴(kuò)展性。網(wǎng)絡(luò)的接入層、服務(wù)器組、路由交換機(jī)等設(shè)備都通過(guò)千兆多模光纖連入核心交換機(jī)。
AT-9816GB出眾的3層/4層交換性能,專為對(duì)性能和服務(wù)質(zhì)量同時(shí)都有嚴(yán)格要求的用戶而設(shè)計(jì),結(jié)合安奈特公司AlliedWare豐富、強(qiáng)大的軟件特性,AT-9800 可以為構(gòu)建理想的匯聚網(wǎng)絡(luò)提供完善的解決方案。AT-9800交換機(jī)支持豐富的2層/3層特性集合,包括靜態(tài)路由、路由協(xié)議集 (RIP/RIPv2、OSPF、BGP-4、IS-IS)、組播協(xié)議 (IGMP、IGMP Snooping、DVMRP、PIM-SM、PIM-DM),支持IP路由、IPX路由和Appletalk路由、4096個(gè) VLAN和靈活的鏈路匯聚功能(LAG)等等。其負(fù)載均衡功能可以幫助用戶更合理的部署訪問(wèn)公共資源組的網(wǎng)絡(luò)流量,從而大幅提升網(wǎng)絡(luò)的利用率。
AT-9816GB交換機(jī)還支持基于狀態(tài)檢測(cè)的防火墻,該防火墻通過(guò)了ICSA認(rèn)證,通過(guò)對(duì)數(shù)據(jù)包內(nèi)容的檢測(cè)和連接狀態(tài)的檢測(cè),可以為內(nèi)網(wǎng)提供有效的保護(hù)。它可以提供比較廣泛的防DoS攻擊,包括:死亡之Ping、SYN/FIN泛洪、Smurf攻擊、端口掃描、碎片攻擊和IP欺騙。當(dāng)一旦受到攻擊后,可以自動(dòng)通過(guò)E-mail報(bào)警。不同的以太網(wǎng)端口可以劃分為內(nèi)網(wǎng)和外網(wǎng),并建立DMZ區(qū)。
接入交換:
我們采用安奈特的AT-8000系列交換機(jī)作為接入交換機(jī)。AT-8000系列擁有多個(gè)品種,可根據(jù)需要選用,其中帶有24個(gè)10/100TX端口和兩個(gè)擴(kuò)展槽的AT-8024M最適合智能樓宇的應(yīng)用,其擴(kuò)展槽可插入10/100/1000BaseT模塊、各種1000M光纖模塊(多模和單模)、100M光纖模塊(多模和單模),另外也可插入專用的堆疊模塊,提供全雙工2Gbps的堆疊帶寬。通過(guò)獨(dú)有的智能堆疊(Enhanced Stacking)技術(shù),AT-8000系列交換機(jī)能夠支持多達(dá)24臺(tái)的堆疊,只用一個(gè)IP地址既可管理所有堆疊內(nèi)的交換機(jī)。
AT-8000系列豐富的特征包括802.1Q VLAN標(biāo)記,可以為不同的客戶劃分不同的VLAN,以保證安全性。AT-8000系列還支持802.1p 隊(duì)列優(yōu)先技術(shù),以支持大型網(wǎng)絡(luò)的微分和區(qū)分傳輸?shù)膬?yōu)先次序。當(dāng)網(wǎng)絡(luò)管理者帶寬資源緊張或者有必須優(yōu)先發(fā)送的數(shù)據(jù)時(shí),AT-8000系列能為這些數(shù)據(jù)流配置優(yōu)先傳輸?shù)膬?yōu)先級(jí)。AT-8000系列同時(shí)也支持IEEE802.3ad,提供了最多4個(gè)10/100M端口或2個(gè)1000M端口的聚合,能夠滿足需要大容量數(shù)據(jù)傳輸?shù)目蛻舻男枨。AT-8000系列提供每端口的自適應(yīng)和廣播風(fēng)暴控制能力。自動(dòng)MDI/MDIX功能支持輕松地連接到其他交換機(jī)的任何端口。
在可靠性方面,基于MAC的端口級(jí)安全性可以防止未授權(quán)的工作站訪問(wèn)交換機(jī);贗EEE 802.1w 的快速生成樹(shù)協(xié)議(STP)能夠?qū)崿F(xiàn)快速收斂、最小化網(wǎng)絡(luò)故障時(shí)間和最少的數(shù)據(jù)包丟失,同時(shí)AT-8000系列支持TACACS+和RADIUS驗(yàn)證,可集中管理對(duì)大量網(wǎng)絡(luò)設(shè)備的訪問(wèn)控制。AT-8000系列還支持IEEE 802.1x端口認(rèn)證。AT-8024M配有冗余電源系統(tǒng)RPS3004,配有最多可達(dá)4個(gè)單元的備份電源,提高了容錯(cuò)能力和網(wǎng)絡(luò)正常工作時(shí)間。
無(wú)線接入:
無(wú)線接入也因其方便和移動(dòng)性強(qiáng)越來(lái)越在樓宇中普及。在會(huì)議室、餐廳、咖啡廳以及其他休閑場(chǎng)所等人員流動(dòng)并且不易布線的場(chǎng)所,無(wú)線局域網(wǎng)為高速接入網(wǎng)絡(luò)提供了強(qiáng)有力的解決方案。在本方案中,我們選擇安奈特的AT-WL2411作為無(wú)線網(wǎng)橋、AT-WCL452作為無(wú)線接入網(wǎng)卡,用于解決智能樓宇的無(wú)線接入問(wèn)題。AT-WL2411是一款支持802.11b的電信級(jí)的無(wú)線網(wǎng)橋,能實(shí)現(xiàn)樓宇內(nèi)無(wú)線局域網(wǎng)的無(wú)縫漫游。此外,AT-WL2411還支持IP隧道(支持子網(wǎng)之間的漫游)、DHCP服務(wù)器、WEP64/128加密、自動(dòng)負(fù)載均衡、網(wǎng)絡(luò)冗余、802.1x認(rèn)證、Radius認(rèn)證、IGMP組播偵聽(tīng)、SNMP網(wǎng)管等異常豐富的功能,以滿足電信級(jí)無(wú)線局域網(wǎng)的應(yīng)用。
將AT-WL2411與安奈特的無(wú)線網(wǎng)卡產(chǎn)品AT-WCL452配合,可獲得完整的無(wú)線局域網(wǎng)絡(luò)解決方案,并最大限度保證連接的可靠性和安全性。
安奈特大型智能樓宇網(wǎng)絡(luò)解決方案
考慮到大型樓宇中樓層較多、業(yè)務(wù)量更大,因此可以考慮采用容量更大的核心設(shè)備.
大型樓宇網(wǎng)絡(luò)與中型樓宇采用相同的網(wǎng)絡(luò)結(jié)構(gòu),但核心設(shè)備換成了數(shù)據(jù)吞吐量更大、接口種類更豐富、可靠性更高的安奈特核心交換機(jī)AT-SB4008。