弱電項目方案智慧校園解決方案.pptx
下載文檔
上傳人:地**
編號:1200148
2024-09-20
58頁
6.83MB
該文檔所屬資源包:
智能化弱電智慧城市-解決方案PPT資料合集
1、智慧校園解決方案深圳市華深圳市華XXXX科技有限公司科技有限公司目錄目錄高校典型案例分析高校典型案例分析4 4高校無線建設背景高校無線建設背景1 1高校無線安全解決方案高校無線安全解決方案高校無線網絡風險分析高校無線網絡風險分析2 23 3高校建設無線網絡成為必然的趨勢為廣大師生工作、學習、生活提供準確、及時、有效的信息服務促進學校與其他學校之間的信息共享實現校園對外信息服務,創新高校教學新方法優化學校教學、科研和管理水平 高校無線二、農村信息化解決方案市場需求終端電腦便攜 WiFi語音個人/商用/專用具備RJ45接口終端不到30%終端市場的進化終端市場的進化移動、無線、易用、富媒體、海量移動2、無線、易用、富媒體、海量應用數據語音視頻定位協作互聯商商業移移動應用的演用的演進寬帶網絡和計算機學生間的協作教師的鼓勵和指導中國教育中國教育現代化代化 三通兩平臺三通兩平臺寬帶網絡校校通教學資源班班通網絡空間人人通教育資源公共服務平臺教育管理信息系統平臺未來的教育未來的教育云教育云教育老師主導,學生是主體,發揮學生主動性變“老師教”為“用資源教”課堂是師生互動的場所課堂是學生學會學習的場所課堂是學生合作探索的場所課堂是學與教智慧充分發展的場所未來的教育未來的教育數字化校園數字化校園現在昨天未來移動一卡通智能終端PassBook、NFC正在普及傳統一卡通暢想移動數字校園暢想移動數字校園移動一卡3、通移動一卡通現在未來基于WLAN定位的Geo-Fancing信息圍欄基于位置的信息推送:報告樓有講座!主樓外裝修,請繞行!昨天電子公告欄暢想移動數字校園暢想移動數字校園位置公告欄位置公告欄現在昨天未來點名基于WLAN定位的簽到服務基于位置的考勤服務。大家究竟在上課還是在玩游戲?優秀選修課的客觀評價。暢想移動數字校園暢想移動數字校園考勤與優秀課程評選考勤與優秀課程評選現在昨天未來體檢智能終端、穿戴設備、WLAN定位后臺數據普查高校學生體質。分析學習、運動、喜好熱點。監督推薦健康生活習慣。暢想移動數字校園暢想移動數字校園德智體全面發展德智體全面發展現在昨天未來一個人攻關基于社交網絡、位置、移動的協4、作網絡學習空間網絡科研空間多種協作手段暢想移動數字校園暢想移動數字校園學習、科研協作學習、科研協作體育系手機拍攝媒體系剪輯編輯醫學系分析研究聯合研究報告暢想移動數字校園暢想移動數字校園學習、科研協作學習、科研協作現在昨天未來傳統教學、科研網絡教學空間延伸的教案延伸的教室延伸的圖書館延伸的學校暢想移動數字校園暢想移動數字校園自學習自學習配合自服務和學生入校系統,實現學生一卡通賬戶與自帶設備的綁定。接入認證EAP交互WPA2-PEAPRadius策略中心重定向策略用戶注冊判斷未注冊完成注冊重認證無感知上線用戶策略數據訪問用戶注冊判斷注冊ITIT自服務自服務-BYOD/BYOC-BYOD/BYOC注5、冊與管理注冊與管理教學樓認證/策略/Portal圖書館區域:一卡通ID認證分配閱覽室網段IP地址下發閱覽室統一策略教學樓區域:Portal上預約閱覽室坐席、時間預約成功,告知時間一卡通ID認證分配閱覽室網段IP地址下發閱覽室統一策略ITIT自自服務服務-數字數字圖書館圖書館高校典型案例分析高校典型案例分析4 4高校無線建設背景高校無線建設背景1 1高校無線安全解決方案高校無線安全解決方案高校無線網絡風險分析高校無線網絡風險分析2 23 3l非法用戶獲得AC、AP、交換機等WLAN系統設備地址后,將終端設置為相同地址段IP,實現免費上網lWLAN AC對外訪問策略控制不嚴格,DNS端口可被利用實6、現免費上網lWLAN設備管理IP地址段與普通WLAN用戶IP地址段未作有效隔離。AC公網地址訪問策略不嚴格l管理AC設備未采用S加密形式,賬號口令明文傳輸被竊聽l設備自身存在安全漏洞、脆弱性,可被利用控制操作用戶賬號密碼盜用網絡濫用設備被利用lWLAN認證計費系統與其他系統明文傳送用戶賬號信息l維護人員可以方便得到用戶賬號密碼信息lWLAN用戶密碼生成機制不嚴謹存在大量弱口令l不法分子私自架設AP釣魚盜取用戶賬號密碼lPortal易遭受網頁篡改、拒絕服務攻擊等安全威脅lAC多采用WEB管理,易遭受DDos攻擊lAC針對AP的WLAN劃分不嚴格,易遭受ARP等泛洪攻擊,造成網絡帶寬擁塞,性能癱瘓7、lAC作為用戶分配IP地址的DHCP Server,易遭受泛洪DoS攻擊網絡不可用高校無線網絡運營風險高校無線網絡運營風險服務器集群區域部署有無線網絡,內部人員可以通過無線連接到服務器,不發分子可以通過密碼破解,進入無線網絡,直接訪問內部數據。1服務器區域工作人員如果為了方便搭建AP,或者電腦開啟AP功能,外部人員可以通過AP訪問內部網絡,造成數據泄露。2不法分子通過竊取密碼,登錄網絡平臺的無線網絡,進入管理平臺篡改網絡信息,造成網絡癱瘓或更嚴重后果。35高校無線網絡風險4在教學樓、圖書館等人員密集區域容易存在釣魚AP,上網者連接這些非法AP導致網銀密碼、郵件賬號等被盜,給師生帶來經濟損失。行8、政中心是學校行政工作人員區域,如有人私自登入該無線網絡,可以竊取到行政部門的重要文件等信息。6無線網絡相對開放,不法分子通過無線網絡嗅探等進入網絡植入木馬進行破壞,更可以對無線網絡進行攻擊導致無線網絡不可用,影響正常教學等工作。高校無線網絡風險高校無線網絡風險高校典型案例分析高校典型案例分析4 4高校無線建設背景高校無線建設背景1 1高校無線安全解決方案高校無線安全解決方案高校無線網絡風險分析高校無線網絡風險分析2 23 3終端類型接入網速關鍵技術第一代園區網在中心第二代園區網到樓邊第三代園區網進房間專用網絡設備VLAN生成樹路由三層交換防火墻VPNIDS/IPS無線局域網融合通信10Mbps9、1990s100Mbps1995s54Mbps1000Mbps2005s1000Mbps1300Mbps2015s下一代園區網粘身邊!移動終端普及空中接口速率提升移動應用豐富部署管理壓力大安全彈性要求高1996199719981999200020012002050001000015000PC發貨量萬臺2008 2009 2010 2011 2012 2013 2014 2015 2016050000100000150000智能手機平板電腦筆記本電腦臺式電腦2013年平板電腦發貨量超過臺式電腦!萬臺100Mbps11Mbps2000s1000Mbps2010s900Mbps校園網演進至何方?校園10、網演進至何方?更好用戶體驗!海量終端海量應用更高網速無線安全移動下一代園區網挑戰下一代園區網挑戰解決方案性能安全無縫覆蓋高可用移動靈活管理感知數字化移動化校園智能接入多業務部署認證自服務一體化安全無線定位漫游切換高彈性網絡集中管理高教高教解決方案解決方案室外圖書館宿舍樓科研辦公樓教學樓統一認證AuteView數據中心園區場景環境適應強廣覆蓋移動性QoS回程宿舍場景高帶寬環境感知多業務IT自服務教學、科研場景高帶寬環境感知多業務IT自服務高密度場景系統容量組播優化組網控制高校多場景無線覆蓋高校多場景無線覆蓋ISM頻段網橋:樓宇間互聯最高300Mbps、最遠70KM高QoS保障動態頻率選擇、多天線11、收發WLAN基站+CPE:中距離接入應用場景:崗亭、攝像頭等不易布線接入速率:最高百兆接入距離:最遠3KM室外AP:智能終端接入無縫漫游:2/3層無縫漫游廣覆蓋:MRC/ML、逐包功率控制易部署:支持WBS,視距內橋接點對多點點對點攝像頭/崗亭/實驗室5G室外園區場景室外園區場景大功率+天饋:樓道、樓梯無線覆蓋。優勢:信號好劣勢:不支持定位、雙頻。應急燈AP:樓道不易布線區域無線覆蓋。樓道放裝AP:樓道及易穿透墻體無線覆蓋。優勢:性能好、支持定位、雙頻密集覆蓋:多媒體教室,電子書包多媒體視頻應用。面板式AP:宿舍、小辦公室部署。優勢:信號好、施工快,支持定位。支持智能天線支持智能天線 全線支持12、全線支持802.11n802.11n 802.11ac802.11ac即將發布即將發布環境感知的室內無線接入環境感知的室內無線接入多手段多手段環境感知的室內無線接入環境感知的室內無線接入多徑空口感知多徑空口感知統一認證AuteView集中管理AX系列ACN+1冗余配置數據中心圖書館宿舍教學樓集中認證靈活轉發模式選擇集中管控、統一升級集中管理控制、靈活轉發模式集中管理控制、靈活轉發模式校園網校園網APPOE交換機無線控制器運營商1計費網關運營商2SSID運營商1 SSID校園網SSID(EAP網關)運營商運營商1運營商運營商2校園網認證運營商2計費網關提供運營商租賃服務不同運營商廣播不同SSID13、,獨立認證計費校園網用戶,學生采用一卡通賬戶認證、計費宿舍區多業務接入宿舍區多業務接入SSID辦公SSID學生SSID多媒體示教802.1x-PEAPPortalMACVLAN10VLAN20VLAN30AC地址池A地址池B地址池C帶寬A帶寬B帶寬C應用A組應用B組應用C組多業務部署單一AP多SSID采用不同認證方式單SSID廣播域隔離應用獨立VLAN應用獨立網段QoS帶寬控制多業務、多身份控制多業務、多身份控制802.11eDSCPPayload802.1pDSCPPayload802.11eDSCPPayloadDSCPCAPWAP 封裝DSCPPayload802.1pDSCPPaylo14、ad802.1pDSCPCAPWAP 封裝DSCPPayload802.1pL2/L3L2/L3基于ACL的DSCP/802.1p修改 無線有線網絡QoS統一映射AP空口資源預留高服務質量回程解決方案融合通信解決方案融合通信解決方案端到端端到端QoSQoS保障!保障!圖書館宿舍教學樓認證/策略/Portal宿舍區域學生Portal教學區域學生Portal不同位置不同Portal和策略不同SSID不同Portal和策略基于位置的業務門戶選擇基于位置的業務門戶選擇MACWPA/WPA2Portal一級權限二級權限三級權限認證因子MAC認證因子ID/CA認證因子ID/CA/Ukey/業務本地訪問互聯15、網訪問業務訪問任意入口層次化認證接入控制接入控制MACPortal認證因子MAC認證因子ID/CA/Ukey/業務權限MACPortal認證因子MAC權限MAC有效時間先MAC后Web(Bypass)接入控制接入控制有線網絡網絡管理業務策略中心接入層匯聚層核心層防火墻 IDS/IPS認證無線網絡網絡管理無線業務策略中心無線認證CAPWAP網絡管理業務策略中心接入層匯聚層核心層防火墻 IDS/IPS認證網絡管理無線認證CAPWAP一體化核心交換機集成無線控制器多核CPU+FPGA+ASIC高性能CAPWAP處理引擎支持DSR N+1冗余備份。統一用戶認證統一安全策略統一業務策略統一網絡管理集成C16、APWAP引擎分布式處理,無CAPWAP瓶頸基于策略的流量轉發一體化核心交換機集成防火墻、IPSAC內置DPI,深度業務識別、更安全、更智能。第三代園區補丁式組網性能不足:無線數據處理能力不足。割裂式組網安全性不足。對位置和移動應用關注不足。割裂式組網配置復雜。割裂式組網,彈性不足。第四代園區無線有線一體化組網高無線轉發性能:高性能AC:多核CPU+FPGA+ASIC+模塊化軟件集成CAPWAP引擎一體化交換機,全網無線交換線速。立體化,多維度安全無線側:支持WAPI、WIDS、WIPS有線側:防火墻、IPS/IDS、DPI一體化:一體化安全策略關注人和應用、更靈動、更有彈性無線有線一體化組無17、線有線一體化組網網無線有線一體化縱深安全無線有線一體化縱深安全當前用戶數最大用戶數(SSID/AP)邊界閥值100萬并發NAT16萬新建技術要點平衡信道終端數量小區邊界控制監控非法AP5G優先組播優化廣播域隔離地址翻譯,減少地址消耗應用場景:多媒體教室,大教室和圖書館,體育館、禮堂高密度覆蓋高密度覆蓋本地課件資源一體化交換機AP電子書包無線教室電子書包互動式教學,隨時提問,隨時檢查教學效果多媒體示教豐富教學手段、更直觀高密度場景高密度場景無線無線電子教室解決方案電子教室解決方案覆蓋區域基于用戶數量或覆蓋范圍劃分覆蓋區域,采用定向天線進行區域覆蓋通過下傾角來控制覆蓋區域的面積同時部署2.4 GH18、z 和5 GHz 場館高密度部署場館高密度部署基于定向天線進行部署基于定向天線進行部署AP位于坐席位置下方,通過全向天線進行部署場館高密度部署場館高密度部署分布式部署分布式部署AP位于四角,通過全向天線對中間區域進行覆蓋大教室、圖書館閱覽室高密度部署應用支持移動查房、檢查、PACS支持移動VoIP或視頻會議CUBE優勢:低于50ms切換支持語音、視頻等移動應用認證、加密、QoS、安全配置不丟失漫游切漫游切換SSID 教育SSID 教育SSID 教育VLAN ID用戶策略PMK同步Clientn二層三層的漫游切換快速安全切換用戶策略切換跨網段切換二二層、三、三層漫游切漫游切換單一空間多AP覆蓋計19、算信號強度、配合定位系統支持被動、主動定位被被動:第三方:第三方標簽主主動:WLAN終端端未來提供XML接口人人員、設備定位定位冗余AC控制平面用于CAPWAP隧道倒換用戶狀態倒換網絡服務倒換Portal認證/MAC認證/802.1x認證DHCPDHCP高可靠性部署AC N+1冗余部署冗余部署生生產、備份份AC同同時在在線控制平面同步控制平面同步數據平面倒數據平面倒換無無線核心核心側高可靠性高可靠性集中管理集中管理熱點1匯聚交換機ACPortal認證中心傳輸網SDH/MSTP/PON互聯網中國電信APWIDS/WIPS熱點交換機熱點NAP熱點交換機BRAS核心路由器AC互聯網中國移動WAGWL20、AN網絡行為審計IPS漏掃上網行為管理互聯網中國聯通教育科研網安全保障安全保障Web攻擊防護攻擊防護Web惡意代碼惡意代碼防護防護Web非授權訪問非授權訪問防護防護Web應用合規應用合規Web應用交付應用交付 網頁防篡改網頁防篡改 基于基于URLURL的流量控制的流量控制 WebWeb應用加速應用加速 多服務器負載均衡多服務器負載均衡 網頁掛馬防護網頁掛馬防護 WebShellWebShell防護防護 CSRFCSRF攻擊防護攻擊防護 CookieCookie篡改防護篡改防護 網站盜鏈防護網站盜鏈防護讓讓WebWeb安全交付變得簡單安全交付變得簡單 SQLSQL注入攻擊防護注入攻擊防護 XSS21、XSS攻擊防護攻擊防護 WebWeb惡意掃描防護惡意掃描防護 應用層應用層DoSDoS防護防護 基于基于基于URLURLURL的訪問控制的訪問控制的訪問控制 HTTPHTTPHTTP協議合規協議合規協議合規 敏感信息泄露防護敏感信息泄露防護敏感信息泄露防護 文件上傳下載控制文件上傳下載控制文件上傳下載控制 WebWebWeb表單關鍵字過濾表單關鍵字過濾表單關鍵字過濾WAGWAGPortal防防護上網行為管理流量統計流量控制上網行為管理內容管理用戶認證IP管理防火墻多出口路由/NATHA雙機熱備流量分析控制行為管理內容管理集中管理協議在線更新用戶識別上網行上網行為管理管理修復修復修復檢查檢查檢查22、對網絡進行全面有效的脆弱性檢查 更準確更完善更迅速的漏掃技術對信息資產進行風險評估和管理 為安全隱患的加固和修復提供指導提供合規性掃描方法和修改建議 簡單友好易用便捷的體驗評估評估評估漏洞漏洞掃描描帶來的問題移動接入(邊界模糊)終端復雜網絡交叉擺脫有線束縛(數據開放性)p管理控制復雜帶來的問題p數據截獲p暴力猜解p非法接入帶來的問題p接入管理帶來的問題無線安全隱患無線安全隱患拒絕服務拒絕服務p 解除關聯解除關聯p 持續時間域欺騙持續時間域欺騙 p 射頻干擾攻擊射頻干擾攻擊攻擊攻擊p 無線釣魚攻擊無線釣魚攻擊p 無線中間人攻擊無線中間人攻擊p 無線跳板攻擊無線跳板攻擊未授權訪問未授權訪問p無加密23、無加密、WEPWEP、WPSWPSp 無線嗅探、無線嗅探、破解破解泄密泄密p 流氓流氓APAPp 非法非法外聯外聯 p Ad HocAd Hocp交叉連接,無法識別合法性WLAN邊界安全界安全辦公樓教學樓圖書館WSE-天清無線安全引擎服務器天清無線安全數據分析中心 宿舍教育網教育網運運營商網商網絡 WSEWSEWSEWSEWSEWSE禁用禁用無線無線環境環境p發現無線信號p對企圖連接AP的行為進行阻斷p使用使用無線無線環境環境p發現未授權無線APp對企圖連接未授權AP的行為進行阻斷p對于未經認證的設備,禁止其連接無線網絡pWLAN邊界安全防界安全防護高校典型案例分析高校典型案例分析4 4高校無線建設背景高校無線建設背景1 1高校無線安全解決方案高校無線安全解決方案高校無線網絡風險分析高校無線網絡風險分析2 23 3高校一高校一骨干萬兆、樓層雙千兆捆綁上聯,接入全千兆,滿足未來10萬用戶級的吞吐需要。高校二當時全亞洲最大無線校園網2臺核心控制器AX76051500多臺AP55臺接入交換機高校三高校三總結無無線&安全安全帶來客來客戶價價值最大化最大化學生學生-提高學習效率、豐富業余生活教教師-減少重復性勞動、提高教學質量學校學校-優化教學資源、提升整體管理水平運運營商商-豐富的教育業務帶來網絡增值地方政府地方政府-安全、可管控、可溯源的無線校園網謝謝!