本次網(wǎng)絡升級改造項目分為內(nèi)網(wǎng)和外網(wǎng)兩部分,其中內(nèi)網(wǎng)部分全部使用有線網(wǎng)絡;外網(wǎng)部分為提高網(wǎng)絡接入的靈活性,大量使用了無線AP。
本項目內(nèi)網(wǎng)以太網(wǎng)交換機全部選擇華為3COM公司核心以太網(wǎng)交換機Quidway S8512,在提供雙主控系統(tǒng)之后仍然可以12個業(yè)務槽位。外網(wǎng)的核心設備是Quidway S8512,外網(wǎng)用戶均通過外網(wǎng)原有的一臺路由器接入Internet網(wǎng)絡。接入層全部是Quidway S6506R,內(nèi)外網(wǎng)接入層設備與核心層設備均采用雙千兆鏈路連接,兩臺核心設備均啟用VRRP(路由器冗余備份協(xié)議)實現(xiàn)對接入層設備的上行網(wǎng)關備份。
對于外網(wǎng)接入點(AP)全部采用華為-3COM的3CRWX275075A,并用3CRWX440095A對AP進行統(tǒng)一管理。本項目外網(wǎng)安裝了200多個AP接入點。
為了保證WLAN網(wǎng)絡及有線網(wǎng)絡的安全,外網(wǎng)分別采用華為先進的認證系統(tǒng)CAMS認證系統(tǒng)來完成用戶的安全認證訪問。由于本次網(wǎng)絡設備全部采用中高端設備,所以完全支持802.1X認證協(xié)議,這樣就和CAMS能夠達到完美配合,從而實現(xiàn)用戶端的安全認證訪問。為了實現(xiàn)對內(nèi)外網(wǎng)的管理,分別采用華為的Quidview 3.0網(wǎng)管系統(tǒng)網(wǎng)管系統(tǒng)對新建的內(nèi)外網(wǎng)進行管理。
外網(wǎng)網(wǎng)絡拓撲如圖所示。