




版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、合肥榮事達(dá)集團(tuán)節(jié)能科技樓系統(tǒng)集成方案安徽邁大信息科技有限公司二零一五年十月目錄一、網(wǎng)絡(luò)需求分析概述31.1、前言31.2、需求分析3二、網(wǎng)絡(luò)整體規(guī)劃設(shè)計(jì)42.1、網(wǎng)絡(luò)規(guī)劃方案原則4i. 2.1.1、有線規(guī)劃原則42.1.2、無(wú)線規(guī)劃原則42.2、整體網(wǎng)絡(luò)規(guī)劃拓?fù)鋱D62.3、核心網(wǎng)絡(luò)設(shè)計(jì)62.4、無(wú)線網(wǎng)絡(luò)設(shè)計(jì)72.4.1、無(wú)線部署優(yōu)點(diǎn)72.4.2、無(wú)線部署方式82.4.3、防ARP病毒92.4.4、AP間漫游92.4.5、智能負(fù)載均衡方案10三、產(chǎn)品介紹113.1、路由設(shè)備介紹113.2、核心設(shè)備介紹143.3、接入設(shè)備介紹183.4、無(wú)線設(shè)備介紹193.5、無(wú)線接入設(shè)備介紹24四、系統(tǒng)集成、網(wǎng)
2、絡(luò)綜合布線、機(jī)房建設(shè)預(yù)算清單27 一、網(wǎng)絡(luò)需求分析概述1.1、前言隨著信息技術(shù)、通訊技術(shù)的飛速發(fā)展,特別是Internet的普及,為各個(gè)企業(yè)、公司的信息化發(fā)展提供了良好的條件和機(jī)遇。1.2、需求分析總廠區(qū)分多個(gè)廠房,每個(gè)廠房到核心機(jī)房通過(guò)光纖互聯(lián),總廠區(qū)大約700個(gè)信息點(diǎn),但考慮到無(wú)線用戶及后期擴(kuò)展,核心設(shè)備配置需滿足本廠區(qū)后期擴(kuò)展的需求??紤]廠區(qū)無(wú)線客戶端上網(wǎng),此方案中還需添加無(wú)線相關(guān)設(shè)備。二、網(wǎng)絡(luò)整體規(guī)劃設(shè)計(jì)2.1、網(wǎng)絡(luò)規(guī)劃方案原則2.1.1、有線規(guī)劃原則Ø 先進(jìn)性采用國(guó)際領(lǐng)先的網(wǎng)絡(luò)產(chǎn)品和相關(guān)技術(shù),支持業(yè)界最豐富的網(wǎng)絡(luò)應(yīng)用協(xié)議,支持現(xiàn)有業(yè)務(wù)和將來(lái)增加的新業(yè)務(wù),保證骨干網(wǎng)上各類業(yè)務(wù)
3、可靠傳輸和服務(wù)質(zhì)量,滿足合肥榮事達(dá)太陽(yáng)能科技有限公司未來(lái)應(yīng)用系統(tǒng)擴(kuò)展的需求。Ø 可用性網(wǎng)絡(luò)的可用性是網(wǎng)絡(luò)建設(shè)最基本的原則,要保證網(wǎng)絡(luò)的穩(wěn)定運(yùn)行首先要保證網(wǎng)絡(luò)的可用性。Ø 安全性通訊業(yè)務(wù)性質(zhì)決定了網(wǎng)絡(luò)安全對(duì)于合肥榮事達(dá)太陽(yáng)能科技有限公司建設(shè)有著極為重要的意義,在網(wǎng)絡(luò)設(shè)計(jì)過(guò)程中采用一體化的網(wǎng)絡(luò)安全設(shè)計(jì)思想,從而充分保證網(wǎng)絡(luò)核心骨干、匯聚、邊緣接入多個(gè)部分網(wǎng)絡(luò)訪問(wèn)的高安全性,將來(lái)可以實(shí)現(xiàn)到自防御網(wǎng)絡(luò)體系的平滑升級(jí)Ø 可擴(kuò)展性業(yè)務(wù)的發(fā)展對(duì)網(wǎng)絡(luò)的需求是不斷變化的,網(wǎng)絡(luò)應(yīng)用系統(tǒng)為了滿足這些需求也會(huì)隨之變化。面對(duì)不斷變化的情況和需求,網(wǎng)絡(luò)應(yīng)當(dāng)能夠作出快速和有效的反應(yīng)。因此,網(wǎng)絡(luò)
4、必須具備良好的可擴(kuò)展性,應(yīng)支持核心業(yè)務(wù)系統(tǒng)的不斷擴(kuò)展,適應(yīng)未來(lái)業(yè)務(wù)的發(fā)展和變化。同時(shí),網(wǎng)絡(luò)結(jié)構(gòu)應(yīng)當(dāng)能夠變化,具有靈活的伸縮能力,網(wǎng)絡(luò)設(shè)備可以擴(kuò)充和升級(jí)。Ø 可管理性隨著網(wǎng)絡(luò)規(guī)模的不斷擴(kuò)大和網(wǎng)絡(luò)的不斷復(fù)雜,網(wǎng)絡(luò)的維護(hù)量隨之增加。整個(gè)網(wǎng)絡(luò)的可管理性變得尤為重要。因此,網(wǎng)絡(luò)系統(tǒng)應(yīng)當(dāng)具有統(tǒng)一的可管理性,建立統(tǒng)一的網(wǎng)絡(luò)管理平臺(tái)。不僅實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)設(shè)備的管理,同時(shí)實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)策略的管理和不同協(xié)議的多級(jí)維護(hù)。2.1.2、無(wú)線規(guī)劃原則Ø 先進(jìn)性和實(shí)用性并重需要統(tǒng)一采用802.11n規(guī)格標(biāo)準(zhǔn)來(lái)建設(shè)并能向下兼容802.11b/g的接入,同時(shí)要求無(wú)線接入點(diǎn)設(shè)備支持2.4GHz和5GHz頻段的雙路同時(shí)接
5、入。Ø 可管理性通過(guò)一個(gè)集中的無(wú)線局域網(wǎng)網(wǎng)管平臺(tái)實(shí)現(xiàn)對(duì)所有的AP功能的配置和管理,必須具有集中管控、智能管控、自動(dòng)恢復(fù)、負(fù)載均衡等實(shí)用功能,使所組建的無(wú)線網(wǎng)絡(luò)可以適應(yīng)多種環(huán)境的變化,可動(dòng)態(tài)地保證良好應(yīng)用效果。同時(shí),還應(yīng)具有遠(yuǎn)端AP遠(yuǎn)程監(jiān)控、發(fā)射功率可調(diào)等多項(xiàng)功能,支持多SSID。Ø 安全性支持無(wú)線入網(wǎng)認(rèn)證、入網(wǎng)行為控制、安全加密、無(wú)線電射頻管理等。Ø 可靠性與擴(kuò)展性提供智能化的無(wú)線電波自動(dòng)調(diào)控與切換能力,以確保單個(gè)AP接入點(diǎn)在發(fā)生故障時(shí)具有自動(dòng)切換到鄰近AP,不影響用戶無(wú)線接入服務(wù)。同時(shí)整個(gè)系統(tǒng)可以根據(jù)用戶的需要進(jìn)行規(guī)模上的擴(kuò)展,擴(kuò)展后所有功能和管理的模式保持不變
6、。Ø 穩(wěn)定性無(wú)線網(wǎng)絡(luò)的無(wú)線接入點(diǎn)數(shù)量具有一定規(guī)模,所以整個(gè)無(wú)線網(wǎng)絡(luò)的穩(wěn)定性并不只針對(duì)無(wú)線接入點(diǎn),而且還要求有線網(wǎng)絡(luò)、無(wú)線控制器、后臺(tái)用戶認(rèn)證系統(tǒng)穩(wěn)定可靠,保證整個(gè)無(wú)線系統(tǒng)平穩(wěn)運(yùn)行。2.2、整體網(wǎng)絡(luò)規(guī)劃拓?fù)鋱D2.3、核心網(wǎng)絡(luò)設(shè)計(jì)核心交換支持虛擬化技術(shù),將多臺(tái)設(shè)備通過(guò)虛擬化技術(shù)虛擬成一臺(tái)設(shè)備;虛擬化技術(shù)和傳統(tǒng)核心備份的比較:n 傳統(tǒng)方案二層環(huán)路n VRRP+MSTP導(dǎo)致設(shè)計(jì)復(fù)雜n 鏈路交織,路由設(shè)計(jì)相對(duì)復(fù)雜n 節(jié)點(diǎn)、鏈路的故障均引發(fā)路由動(dòng)蕩n 網(wǎng)絡(luò)中大量鏈路被阻斷虛擬化技術(shù)介紹:n 端到端堆疊虛擬化靈活支持二層在匯聚、核心終結(jié)n 多個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)虛擬化為一個(gè)節(jié)點(diǎn)n 鏈路交織被捆綁成單條邏輯鏈
7、路n 消除復(fù)雜VLAN+MSTP/VRRP n 路由&VLAN規(guī)劃極大簡(jiǎn)化n 單個(gè)物理節(jié)點(diǎn)、鏈路的故障不影響上層路由IRF2:(第二代智能彈性架構(gòu)橫向虛擬化)可靠性:通過(guò)專利的路由熱備份技術(shù),在整個(gè)虛擬架構(gòu)內(nèi)實(shí)現(xiàn)控制平面和數(shù)據(jù)平面所有信息的冗余備份和無(wú)間斷的三層轉(zhuǎn)發(fā),極大的增強(qiáng)了虛擬架構(gòu)的可靠性和高性能,同時(shí)消除了單點(diǎn)故障,避免了業(yè)務(wù)中斷;分布性:通過(guò)分布式跨設(shè)備鏈路聚合技術(shù),實(shí)現(xiàn)多條上行鏈路的負(fù)載分擔(dān)和互為備份,從而提高整個(gè)網(wǎng)絡(luò)架構(gòu)的冗余性和鏈路資源的利用率;易管理性:整個(gè)彈性架構(gòu)共用一個(gè)IP管理,簡(jiǎn)化網(wǎng)絡(luò)設(shè)備管理,簡(jiǎn)化網(wǎng)絡(luò)拓?fù)涔芾恚岣哌\(yùn)營(yíng)效率,降低維護(hù)成本。IRF3:(
8、第三代智能彈性架構(gòu)縱向虛擬化)H3C S7500E系列產(chǎn)品可以在縱向維度上支持異構(gòu)虛擬化,將核心和接入設(shè)備通過(guò)IRF3技術(shù)形成一臺(tái)縱向邏輯虛擬設(shè)備,支持AC、AP統(tǒng)一管理、配置,相當(dāng)于把一臺(tái)盒式設(shè)備作為一塊遠(yuǎn)程接口板加入主設(shè)備系統(tǒng),可支持多達(dá)60臺(tái)盒式設(shè)備加入,以達(dá)到擴(kuò)展I/O端口能力和進(jìn)行集中控制管理的目的。IRF3技術(shù)可以簡(jiǎn)化管理,大幅度降低網(wǎng)絡(luò)管理節(jié)點(diǎn);簡(jiǎn)化布線,二層變?yōu)橐粚樱?jié)省橫向連接線纜;最終實(shí)現(xiàn)數(shù)據(jù)轉(zhuǎn)發(fā)平面虛擬化,便與簡(jiǎn)化業(yè)務(wù)部署和自動(dòng)編排。2.4、無(wú)線網(wǎng)絡(luò)設(shè)計(jì)2.4.1、無(wú)線部署優(yōu)點(diǎn)AC3024E無(wú)線控制器缺省支持24個(gè)AP的管理,最大支持96個(gè)AP,滿足無(wú)線網(wǎng)絡(luò)后續(xù)擴(kuò)容及升級(jí)
9、要求。無(wú)線控制器支持限速,白名單,黑名單等功能。H3C FIT AP組網(wǎng)最大的優(yōu)點(diǎn)在于AP本身零配置,AP上電后會(huì)自動(dòng)從無(wú)線控制器下載軟件版本和配置文件,同時(shí)無(wú)線控制器會(huì)自動(dòng)調(diào)節(jié)AP的工作信道以及發(fā)射功率。另外,通過(guò)無(wú)線控制器的RF掃描探測(cè)熱點(diǎn)地區(qū)Rouge AP,可以及時(shí)排除其他AP存在的干擾,保障AP的穩(wěn)定運(yùn)行。在網(wǎng)絡(luò)管理方面,網(wǎng)管可以只通過(guò)管理無(wú)線控制器設(shè)備就可以達(dá)到控制AP的效果,極大的減少了無(wú)線網(wǎng)絡(luò)后期維護(hù)和管理的工作量。使用無(wú)線控制器+FIT AP時(shí),AP在啟動(dòng)后會(huì)自動(dòng)通過(guò)DHCP方式獲取IP地址,并自動(dòng)搜尋可關(guān)聯(lián)的無(wú)線控制器,在和無(wú)線控制器建立CAPWAP隧道之后會(huì)自動(dòng)從無(wú)線控制
10、器下載配置文件和更新軟件版本。2.4.2、無(wú)線部署方式目前針對(duì)WLAN來(lái)講,2.4G具有3個(gè)不重疊的信道,針對(duì)5.8G具有5個(gè)不重疊信道,但由于網(wǎng)絡(luò)用戶具有一定的不確定性,故網(wǎng)絡(luò)覆蓋時(shí)所需要的WLAN網(wǎng)絡(luò)空間都要進(jìn)行2.4G與5.8G的頻率覆蓋,從網(wǎng)絡(luò)規(guī)劃的角度出發(fā),主要考慮2.4G與5.8G二個(gè)頻率的覆蓋設(shè)計(jì),針對(duì)2.4G的頻率的信號(hào)衰減模型主要采用如下:PathLoss(dB) = 46 +10* n*Log D(m),而對(duì)于5.8G的信號(hào)衰減模型:PathLoss(dB) = 32.4+20*lg fMHz+ 20*lgdKM +a * dKM,根據(jù)以上二信號(hào)衰減模型進(jìn)行網(wǎng)絡(luò)的設(shè)計(jì),到具
11、體網(wǎng)絡(luò)實(shí)施時(shí)要進(jìn)行工勘與優(yōu)化,而對(duì)于信道主要采用1、6、11三個(gè)信道交錯(cuò)使用,具體的面覆蓋邏輯示意圖如下:WLAN2.4G信道規(guī)劃示意圖本次選用WA2620-AGN無(wú)線終端產(chǎn)品,支持802.11n協(xié)議標(biāo)準(zhǔn),單射頻能提供高達(dá)300Mbps的無(wú)線接入速度,是傳統(tǒng)802.11a/b/g網(wǎng)絡(luò)6倍以上的無(wú)線接入速率,能夠覆蓋更大的范圍。AP供電由于環(huán)境因素影響,實(shí)際組網(wǎng)應(yīng)用AP帶有一個(gè)供電模塊,只需要通過(guò)AP供電模塊為AP實(shí)現(xiàn)遠(yuǎn)程供電,供電距離達(dá)100米,能滿足實(shí)際組網(wǎng)的需求。2.4.3、防ARP病毒ARP欺騙攻擊不僅會(huì)造成聯(lián)網(wǎng)不穩(wěn)定,引發(fā)用戶無(wú)法上網(wǎng),或者企業(yè)斷網(wǎng)導(dǎo)致重大生產(chǎn)事故,而且利用ARP欺騙攻
12、擊可進(jìn)一步實(shí)施中間人攻擊,以此非法獲取到游戲、網(wǎng)銀、文件服務(wù)等系統(tǒng)的帳號(hào)和口令,對(duì)被攻擊者造成利益上的重大損失。因此ARP欺騙攻擊是一種非常惡劣的網(wǎng)絡(luò)攻擊行為。無(wú)線局域網(wǎng)由于帶寬相對(duì)較窄,而且同一個(gè)AP下的所有用戶都共享帶寬,所以一點(diǎn)有用戶中ARP病毒,頻繁發(fā)送ARP報(bào)文,對(duì)網(wǎng)絡(luò)的影響比有線更大。針對(duì)無(wú)線網(wǎng)絡(luò)的特點(diǎn),H3C創(chuàng)新的在WLAN上提供防ARP病毒方案,首先同一個(gè)AP的同一個(gè)SSID下的用戶缺省啟動(dòng)用戶隔離,這樣用戶發(fā)送的ARP報(bào)文不會(huì)被轉(zhuǎn)發(fā)給其他用戶,其次H3C ARP攻擊防御解決方案通過(guò)對(duì)客戶端、接入交換機(jī)和網(wǎng)關(guān)三個(gè)控制點(diǎn)實(shí)施自上而下的“全面防御”,并且能夠根據(jù)不同的網(wǎng)絡(luò)環(huán)境和客戶
13、需求進(jìn)行“模塊定制”,為用戶提供多樣、靈活的ARP攻擊防御解決方案。H3C提供兩類ARP攻擊防御解決方案:監(jiān)控方式,認(rèn)證方式。監(jiān)控方式主要適用于動(dòng)態(tài)接入用戶居多的網(wǎng)絡(luò)環(huán)境,認(rèn)證方式主要適用于認(rèn)證方式接入的網(wǎng)絡(luò)環(huán)境;實(shí)際部署時(shí),建議分析網(wǎng)絡(luò)的實(shí)際場(chǎng)景,選擇合適的攻擊防御解決方案。另外,結(jié)合H3C獨(dú)有的iMC智能管理中心,可以非常方便、直觀的配置網(wǎng)關(guān)綁定信息,查看網(wǎng)絡(luò)用戶和設(shè)備的安全狀況,不僅有效的保障了網(wǎng)絡(luò)的整體安全,更能快速發(fā)現(xiàn)網(wǎng)絡(luò)中不安全的主機(jī)和ARP攻擊源,并迅速做出反映。2.4.4、AP間漫游無(wú)線終端在無(wú)線網(wǎng)絡(luò)中移動(dòng)時(shí),必然要進(jìn)行不同AP之間、所屬不同有線交換機(jī)之間的漫游切換。首先無(wú)線終
14、端會(huì)通過(guò)無(wú)線局域網(wǎng)服務(wù)器進(jìn)行第一次的安全接入認(rèn)證,無(wú)線交換機(jī)會(huì)介入該認(rèn)證過(guò)程,并獲得PMK(Pairwise Master Key)。無(wú)線終端根據(jù)PMK生成多個(gè)通訊用密鑰,開(kāi)始進(jìn)行加密會(huì)話。當(dāng)無(wú)線終端發(fā)現(xiàn)需要進(jìn)行切換時(shí),會(huì)進(jìn)行如下操作:Ø 與無(wú)線交換機(jī)進(jìn)行連接的預(yù)建立;Ø 無(wú)線交換機(jī)與需要建立連接的AP交換通訊用PMK密鑰,并將PMK密鑰傳給無(wú)線終端;Ø 無(wú)線終端發(fā)布更新消息,更新無(wú)線交換機(jī)轉(zhuǎn)發(fā)表;Ø 原有的數(shù)據(jù)流轉(zhuǎn)換到新的AP上來(lái);Ø 切斷原有的數(shù)據(jù)連接。整個(gè)L2、L3漫游過(guò)程在50ms內(nèi)全部完成,并兼容IEEE 802.11i、IEEE80
15、2.11f和IEEE802.11e標(biāo)準(zhǔn),可良好支持語(yǔ)音、視頻等多媒體業(yè)務(wù)的需求??紤]到具有語(yǔ)音與視頻的潛在需求,可以通過(guò)設(shè)置專門(mén)的SSID作為語(yǔ)音/視頻業(yè)務(wù)使用,通過(guò)劃分VLAN方式實(shí)現(xiàn)語(yǔ)音終端僅僅與語(yǔ)音網(wǎng)關(guān)進(jìn)行通信,保證語(yǔ)音業(yè)務(wù)與數(shù)據(jù)業(yè)務(wù)隔離開(kāi)來(lái)。2.4.5、智能負(fù)載均衡方案無(wú)線控制器可以設(shè)定AP間對(duì)接入用戶進(jìn)行負(fù)載分擔(dān),負(fù)載分擔(dān)的策略可以是基于AP接入的用戶數(shù)量,AP流量負(fù)載情況當(dāng)無(wú)線控制器發(fā)現(xiàn)AP的負(fù)載超過(guò)設(shè)定的門(mén)限值以后,對(duì)于新接入的用戶無(wú)線控制器會(huì)自動(dòng)計(jì)算此用戶周圍是否還有負(fù)載較輕的AP可供用戶接入,如果有則AP會(huì)拒絕用戶的關(guān)聯(lián)請(qǐng)求,用戶會(huì)轉(zhuǎn)而接入其他負(fù)載較輕的AP。H3C公司創(chuàng)新性
16、地支持智能負(fù)載均衡技術(shù),保證只對(duì)處于AP覆蓋重疊區(qū)的無(wú)線用戶才啟動(dòng)AP負(fù)載均衡功能,有效的避免誤均衡的出現(xiàn)。三、產(chǎn)品介紹3.1、路由設(shè)備介紹先進(jìn)的技術(shù)支撐采用H3C成熟的Comware網(wǎng)絡(luò)操作系統(tǒng),提供更智能的業(yè)務(wù)調(diào)度管理機(jī)制,支持業(yè)務(wù)模塊化的松耦合,并能實(shí)現(xiàn)進(jìn)程和補(bǔ)丁的動(dòng)態(tài)加載;卓越的高性能多核CPU處理器及無(wú)阻塞交換架構(gòu),極大提升多業(yè)務(wù)并發(fā)處理能力;支持OAA開(kāi)放式應(yīng)用架構(gòu),支持云業(yè)務(wù)平臺(tái)CVK、VMWARE、廣域網(wǎng)優(yōu)化(WAN)、Lync協(xié)同辦公、客戶第三方的業(yè)務(wù)等開(kāi)放式應(yīng)用;雙主控系統(tǒng)架構(gòu),實(shí)現(xiàn)主控板毫秒級(jí)切換和進(jìn)程級(jí)的備份;集成路由交換矩陣技術(shù),路由和交換平面分離,實(shí)現(xiàn)萬(wàn)兆級(jí)傳輸速率
17、;多種業(yè)務(wù)協(xié)處理引擎,包括數(shù)據(jù)加密引擎和語(yǔ)音DSP處理引擎等。強(qiáng)大的安全功能Ø 業(yè)務(wù)安全報(bào)文過(guò)濾功能,支持狀態(tài)過(guò)濾、MAC地址過(guò)濾、IP和端口號(hào)過(guò)濾、時(shí)間段過(guò)濾等;支持業(yè)務(wù)流量實(shí)時(shí)分析等。Ø 網(wǎng)絡(luò)安全多樣化的VPN技術(shù),包括IPsec、L2TP、GRE、ADVPN、MPLS VPN,以及多種VPN技術(shù)的疊加使用;支持路由器協(xié)議的安全防護(hù),支持OSPF/RIP/IS-IS/BGP動(dòng)態(tài)路由協(xié)議認(rèn)證、支持OSPFv3/RIPng/IS-ISv6/BGP 的IPSec加密、 支持豐富的路由策略控制功能。Ø 終端接入安全一體化的終端接入綁定認(rèn)證,包括EAD安全檢查認(rèn)證、80
18、2.1x認(rèn)證、終端MAC地址認(rèn)證、 基于WEB的Portal認(rèn)證、終端接入靜態(tài)綁定、MAC自動(dòng)學(xué)習(xí)綁定;ARP攻擊防范,支持源MAC地址固定、ARP報(bào)文攻擊防范、地址沖突檢測(cè)和保護(hù)、ARP端口限速、ARP Detection、ARP源MAC地址一致性檢查、ARP源抑制、ARP主動(dòng)確認(rèn)機(jī)制等。Ø 設(shè)備管理安全支持基于角色權(quán)限管理,能夠基于角色進(jìn)行資源分配、用戶與角色的對(duì)應(yīng)、權(quán)限二維分配方式;支持控制平面流量限制,支持基于協(xié)議類型、不同隊(duì)列、已知協(xié)議報(bào)文、指定協(xié)議報(bào)文等進(jìn)行流量控制和過(guò)濾;遠(yuǎn)程安全管理,支持SNMPv3、支持SSH、HTTPS遠(yuǎn)程管理等;管理行為控制審計(jì),支持AAA服務(wù)器
19、集中驗(yàn)證、執(zhí)行命令行授權(quán)、操作記錄實(shí)時(shí)上報(bào)等。精細(xì)化業(yè)務(wù)控制通過(guò)精細(xì)化識(shí)別和精細(xì)化控制,實(shí)現(xiàn)對(duì)應(yīng)用層業(yè)務(wù)的限速、帶寬保障、過(guò)濾等功能,并通過(guò)精細(xì)化統(tǒng)計(jì)指導(dǎo)網(wǎng)絡(luò)優(yōu)化;支持等價(jià)鏈路負(fù)載分擔(dān)(ECMP)和非等價(jià)鏈路負(fù)載分擔(dān)(UCMP),UCMP支持根據(jù)鏈路帶寬比例進(jìn)行負(fù)載分擔(dān);業(yè)務(wù)智能選路通過(guò)非對(duì)稱鏈路負(fù)載分擔(dān)、流量智能負(fù)載分擔(dān)和多拓?fù)鋭?dòng)態(tài)路由等技術(shù),實(shí)現(xiàn)不同場(chǎng)景下充分利用網(wǎng)絡(luò)鏈路,支持多鏈路的負(fù)載分擔(dān)和基于業(yè)務(wù)和應(yīng)用的負(fù)載分擔(dān);支持基于多種方式下網(wǎng)絡(luò)帶寬的彈性共享,包括基于業(yè)務(wù)的彈性共享、基于用戶和用戶組的彈性共享、基于鏈路的彈性帶寬共享和基于用戶的帶寬限制。智能化網(wǎng)絡(luò)管理完善的網(wǎng)絡(luò)管理方式,支持
20、命令行、SNMP等方式;支持零配置部署,可實(shí)現(xiàn)零配置方式下的批量設(shè)備開(kāi)局,通過(guò)無(wú)線短信實(shí)現(xiàn)設(shè)備的零開(kāi)局,并且在誤配置時(shí)可自動(dòng)實(shí)現(xiàn)設(shè)備配置的回退;Comware內(nèi)置的EAA功能,對(duì)系統(tǒng)軟硬件部件的內(nèi)部事件、狀態(tài)進(jìn)行監(jiān)控,出現(xiàn)問(wèn)題時(shí)收集現(xiàn)場(chǎng)信息并嘗試自動(dòng)修復(fù),并能將現(xiàn)場(chǎng)信息發(fā)送到指定的Email郵箱;支持U盤(pán)系統(tǒng)自動(dòng)啟動(dòng)、U盤(pán)配置自動(dòng)導(dǎo)入和USB Console接口。高可靠性支持冗余主控,故障切換時(shí)間為毫秒級(jí);支持冗余電源,支持接口模塊熱插拔,支持雙CF卡備份;控制平面和轉(zhuǎn)發(fā)平面的物理分離,最大限度的提高系統(tǒng)的故障隔離能力和可靠性;獨(dú)立硬件處理模塊監(jiān)控系統(tǒng),可編程器件支持在線升級(jí)和自動(dòng)加載,增強(qiáng)產(chǎn)
21、品的可靠性;鏈路毫秒級(jí)快速故障偵測(cè)技術(shù)(BFD),可實(shí)現(xiàn)同靜態(tài)路由、RIP/OSPF/BGP/ISIS動(dòng)態(tài)路由、VRRP和接口備份的聯(lián)動(dòng);網(wǎng)絡(luò)業(yè)務(wù)質(zhì)量智能檢測(cè)技術(shù)(NQA),可實(shí)現(xiàn)同靜態(tài)路由、VRRP和接口備份的聯(lián)動(dòng);支持多設(shè)備的冗余備份和負(fù)載分擔(dān)(VRRP/VRRPE);支持快速重路由、GR/NSR等可靠性技術(shù)。網(wǎng)絡(luò)虛擬化為降低用戶組網(wǎng)的復(fù)雜性,提高管理效率,率先在廣域網(wǎng)設(shè)備上支持IRF2(第二代智能彈性架構(gòu))技術(shù),將物理上兩臺(tái)設(shè)備虛擬化成一臺(tái)邏輯設(shè)備,極大的降低了用戶網(wǎng)絡(luò)的運(yùn)維成本,提升鏈路帶寬利用率以及設(shè)備的使用率。支持跨設(shè)備以太網(wǎng)鏈路聚合技術(shù),實(shí)現(xiàn)多條上行鏈路的負(fù)載分擔(dān)和互為備份,從而
22、提高整個(gè)網(wǎng)絡(luò)架構(gòu)的可靠性和鏈路資源的利用率。云間互聯(lián)支持以太網(wǎng)虛擬化互聯(lián)(EVI)技術(shù)來(lái)完成數(shù)據(jù)中心二層互聯(lián)需求。EVI解決方案組網(wǎng)簡(jiǎn)單,成本低廉,只需要在站點(diǎn)邊緣部署一個(gè)或多個(gè)支持EVI功能的設(shè)備,且企業(yè)網(wǎng)絡(luò)和服務(wù)提供商網(wǎng)絡(luò)無(wú)需做任何變動(dòng);同時(shí),EVI解決方案還提供了對(duì)數(shù)據(jù)進(jìn)行加密IPsec技術(shù)的組合解決方案,來(lái)提高數(shù)據(jù)中心數(shù)據(jù)在公用網(wǎng)絡(luò)上傳輸?shù)陌踩浴>G色環(huán)保完全滿足RoHS標(biāo)準(zhǔn);先進(jìn)的風(fēng)道隔離設(shè)計(jì),電源與系統(tǒng)風(fēng)道隔離設(shè)計(jì),獨(dú)特的雙L形風(fēng)道設(shè)計(jì),電源風(fēng)道與系統(tǒng)風(fēng)道兩個(gè)L型風(fēng)道提高了空間利用率;風(fēng)扇級(jí)冗余備份設(shè)計(jì),多級(jí)風(fēng)扇調(diào)速方案,系統(tǒng)會(huì)根據(jù)產(chǎn)品內(nèi)部溫度確定系統(tǒng)需要的風(fēng)扇轉(zhuǎn)速,最大可能的降低
23、了風(fēng)扇噪音與能耗;智能節(jié)電管理,靈活定義HMIM/主控板/轉(zhuǎn)發(fā)板節(jié)電策略,最大限度地降低設(shè)備能耗。3.2、核心設(shè)備介紹豐富的業(yè)務(wù),適應(yīng)融合業(yè)務(wù)網(wǎng)絡(luò)發(fā)展趨勢(shì)IRF2(第二代智能彈性架構(gòu)橫向虛擬化)H3C S7500E面向數(shù)據(jù)中心技術(shù)的演進(jìn),推出了IRF2為代表的軟件虛擬化技術(shù),提供2-4臺(tái)主機(jī)的協(xié)同工作、統(tǒng)一管理和不間斷維護(hù)功能;IRF2不僅成為數(shù)據(jù)中心交換設(shè)備高性能、虛擬化的關(guān)鍵技術(shù),而且對(duì)于傳統(tǒng)企業(yè)網(wǎng)應(yīng)用,IRF2所提供的高可靠性和無(wú)縫升級(jí)、擴(kuò)展能力,也成為H3C用戶增值服務(wù)的重要組成部分;另外H3C 的IRF2虛擬化技術(shù)還可根據(jù)組網(wǎng)的要求支持長(zhǎng)距離(80KM)的普通以太網(wǎng)萬(wàn)兆光纖堆疊。IR
24、F3:(第三代智能彈性架構(gòu)縱向虛擬化)H3C S7500E系列產(chǎn)品可以在縱向維度上支持異構(gòu)虛擬化,將核心和接入設(shè)備通過(guò)IRF3技術(shù)形成一臺(tái)縱向邏輯虛擬設(shè)備,支持AC、AP統(tǒng)一管理、配置,相當(dāng)于把一臺(tái)盒式設(shè)備作為一塊遠(yuǎn)程接口板加入主設(shè)備系統(tǒng),以達(dá)到擴(kuò)展I/O端口能力和進(jìn)行集中控制管理的目的。IRF3技術(shù)可以簡(jiǎn)化管理,大幅度降低網(wǎng)絡(luò)管理節(jié)點(diǎn);簡(jiǎn)化布線,二層變?yōu)橐粚?,?jié)省橫向連接線纜;最終實(shí)現(xiàn)數(shù)據(jù)轉(zhuǎn)發(fā)平面虛擬化,便與簡(jiǎn)化業(yè)務(wù)部署和自動(dòng)編排。全面的MPLS、VPLS業(yè)務(wù)能力H3C S7500E所有產(chǎn)品均支持Multi-VRF特性,可以作為MCE設(shè)備使用;支持三層的MPLS VPN和二層的MPLS VP
25、N(Martini、Kompella);支持MPLS OAM特性,方便用戶的管理和維護(hù);與H3C MPLS VPN Manager配合,實(shí)現(xiàn)圖形化的MPLS部署與維護(hù)。全面支持VPLS,VLL,還支持分層VPLS以及QINQ+VPLS接入方式,提供端到端2層VPN接入方案,支持MPLS/VPLS全線速轉(zhuǎn)發(fā),滿足VPLS規(guī)模部署要求。高性能IPv4/IPv6業(yè)務(wù)能力H3C S7500E支持IPv4/IPv6雙協(xié)議棧,支持多種隧道技術(shù),支持IPv4/IPv6的組播技術(shù),為用戶提供完善的IPv4/IPv6解決方案;H3C S7500E采用分布式體系架構(gòu),實(shí)現(xiàn)IPv4/IPv6業(yè)務(wù)的線速無(wú)阻塞轉(zhuǎn)發(fā);H
26、3C S7500E已經(jīng)通過(guò)了信息產(chǎn)業(yè)部的IPv6入網(wǎng)認(rèn)證和IPv6 Ready第二階段認(rèn)證,是成熟商用的IPv6產(chǎn)品。有線無(wú)線一體化,有源無(wú)源一體化H3C S7500E集成的無(wú)線控制模塊提供豐富的業(yè)務(wù)能力,包括精細(xì)的用戶控制管理、完善的RF管理及安全機(jī)制、快速漫游、超強(qiáng)的QoS和對(duì)IPv6的支持等;無(wú)線控制模塊通過(guò)與安全策略服務(wù)器的聯(lián)動(dòng),實(shí)現(xiàn)對(duì)無(wú)線接入用戶的端點(diǎn)準(zhǔn)入防御,提高了整網(wǎng)的安全性。H3C 7500E采用了支持AC功能的芯片設(shè)計(jì),可拓展隨板AC功能,為客戶組建有線無(wú)線一體化網(wǎng)絡(luò)的提供更豐富的選擇。H3C S7500E是業(yè)界最高密度的以太網(wǎng)無(wú)源光網(wǎng)絡(luò)(EPON)設(shè)備, 其提供高可靠的EP
27、ON系統(tǒng),采用分布式體系結(jié)構(gòu)、模塊化設(shè)計(jì),主控板冗余熱備份、無(wú)源背板、冗余電源支持雙路供電,具有電信級(jí)可靠性。EAD端點(diǎn)準(zhǔn)入防護(hù)技術(shù)H3C S7500E支持大容量的Portal認(rèn)證功能,可以在數(shù)千用戶的局域網(wǎng)中做為EAD網(wǎng)關(guān)設(shè)備,為全網(wǎng)用戶提供EAD安全認(rèn)證功能;可以在大中型的校園網(wǎng)中擔(dān)任匯聚/核心設(shè)備的同時(shí),為學(xué)生宿舍區(qū)的認(rèn)證計(jì)費(fèi)提供Portal認(rèn)證功能。BYOD基礎(chǔ)網(wǎng)絡(luò)架構(gòu)支持豐富的接入認(rèn)證方式,可以在數(shù)千用戶的局域網(wǎng)中做為認(rèn)證網(wǎng)關(guān)設(shè)備,為接入用戶提供安全認(rèn)證功能;也可以配合SSL VPN插卡,在大中型的園區(qū)網(wǎng)中擔(dān)任匯聚/核心設(shè)備的同時(shí)作為VPN認(rèn)證網(wǎng)關(guān)。H3C S7500E為BYOD移動(dòng)
28、辦公特性提供了基礎(chǔ)網(wǎng)絡(luò)架構(gòu),便于拓展BYOD應(yīng)用如移動(dòng)ERP、OA、UC&C等。云數(shù)據(jù)中心化技術(shù)作為企業(yè)級(jí)網(wǎng)絡(luò)核心設(shè)備,H3C S7500E系列產(chǎn)品可以助力用戶從容面對(duì)云數(shù)據(jù)中心化所需的一系列技術(shù)及解決方案:TRILL:隨著服務(wù)器和交換機(jī)規(guī)模的增加,數(shù)據(jù)中心網(wǎng)絡(luò)越來(lái)越傾向于扁平化的網(wǎng)絡(luò)架構(gòu)以便于維護(hù)管理,這就要求構(gòu)建一個(gè)大型的二層網(wǎng)絡(luò);H3C S7500E系列產(chǎn)品支持通過(guò)TRILL技術(shù)和縱向虛擬化技術(shù)來(lái)進(jìn)行數(shù)據(jù)中心大二層網(wǎng)絡(luò)的構(gòu)建。數(shù)據(jù)中心大二層技術(shù)TRILL(TRansparent Interconnection of Lots of Links,多鏈路透明互聯(lián))協(xié)議將三層路由技術(shù)I
29、S-IS(Intermediate System-to-Intermediate System,中間系統(tǒng)到中間系統(tǒng))的設(shè)計(jì)思路引入二層網(wǎng)絡(luò),并對(duì)其進(jìn)行了必要的改造。從而將二層的簡(jiǎn)單、靈活性與三層的穩(wěn)定、可擴(kuò)展和高性能有機(jī)融合起來(lái)。MDC:H3C S7500E產(chǎn)品可以通過(guò)MDC技術(shù)實(shí)現(xiàn)正真的1:N的虛擬化,即把一臺(tái)交換機(jī)虛擬成N臺(tái)互相獨(dú)立的虛擬交換機(jī),不同于傳統(tǒng)的交換機(jī)虛擬化技術(shù),MDC虛擬出的每臺(tái)交換機(jī)之間物理隔離、安全隔離,擁有獨(dú)立的硬件資源和管理權(quán)限,滿足多業(yè)務(wù)客戶共享核心交換機(jī)的需求,這樣,一方面可以充分利用核心交換機(jī)的能力達(dá)到隔離復(fù)用的作用,另一方面也降低了用戶的投資成本,一舉兩得。E
30、VB:H3C S7500E產(chǎn)品支持EVB (Edge Virtual Bridging),通過(guò)VEPA (Virtual Ethernet Port Aggregator)技術(shù)將虛擬機(jī)產(chǎn)生的網(wǎng)絡(luò)流量上傳至與服務(wù)器相連的物理交換機(jī)進(jìn)行處理,不僅實(shí)現(xiàn)了虛擬機(jī)間流量轉(zhuǎn)發(fā),同時(shí)還解決了虛擬機(jī)流量監(jiān)管、訪問(wèn)控制策略部署等問(wèn)題。FCOE: H3C S7500E系列產(chǎn)品支持FCOE技術(shù);FCOE技術(shù)主要用來(lái)解決云計(jì)算數(shù)據(jù)中心LAN網(wǎng)絡(luò)和存儲(chǔ)網(wǎng)絡(luò)異構(gòu)的問(wèn)題,通過(guò)FCoE和CEE技術(shù)的部署,可以實(shí)現(xiàn)數(shù)據(jù)中心前端網(wǎng)絡(luò)和后端網(wǎng)絡(luò)架構(gòu)的融合,解決數(shù)據(jù)、計(jì)算和存儲(chǔ)三網(wǎng)割裂的技術(shù)難題,從而大大降低數(shù)據(jù)中心的采購(gòu)
31、和擴(kuò)容成本;EVI:H3C S7500E系列產(chǎn)品支持EVI(Ethernet Virtual Interconnection,以太網(wǎng)虛擬化互聯(lián))技術(shù),EVI是一種先進(jìn)的"MAC in IP"技術(shù),EVI解決方案部署非常簡(jiǎn)單,基于現(xiàn)有的IP網(wǎng)絡(luò),給分散的物理站點(diǎn)提供靈活的二層互聯(lián)功能。全方位的安全保障,抵御多種網(wǎng)絡(luò)安全威脅三平面安全保障機(jī)制H3C S7500E提供完善的安全防護(hù)機(jī)制,可從控制、管理、轉(zhuǎn)發(fā)三平面全面保障網(wǎng)絡(luò)的安全:在控制平面,內(nèi)置協(xié)議報(bào)文攻擊識(shí)別模塊,防止TCN、ARP等協(xié)議報(bào)文攻擊,OSPF/BGP/IS-IS路由協(xié)議采用MD5驗(yàn)證,防止非法路由更新報(bào)文導(dǎo)致的
32、網(wǎng)絡(luò)癱瘓;在管理平面,SNMPv3網(wǎng)管協(xié)議,SSH V2,基于802.1x、AAA/Radius的用戶身份認(rèn)證以及分級(jí)的用戶權(quán)限管理保證了設(shè)備管理的安全性;在轉(zhuǎn)發(fā)平面,支持IP、VLAN 、MAC和端口等多種組合精細(xì)綁定;支持uRPF單播反向路徑轉(zhuǎn)發(fā),防止非法流量訪問(wèn)網(wǎng)絡(luò),采用最長(zhǎng)匹配逐包轉(zhuǎn)發(fā)機(jī)制,有效抵御病毒的攻擊。H3C S7500E還支持內(nèi)置的高性能防火墻、異常流量清洗等模塊,將專業(yè)的安全融入到交換機(jī)之中。有線無(wú)線全面支持EADH3C S7500E是EAD端點(diǎn)準(zhǔn)入防御解決方案的重要組成部分,S7500E可以動(dòng)態(tài)的接收來(lái)自安全策略服務(wù)器的控制策略,根據(jù)終端的安全狀態(tài)給予下發(fā)相應(yīng)的訪問(wèn)權(quán)限。
33、H3C S7500E既支持有線終端用戶的EAD,也支持無(wú)線終端用戶的EAD,能夠做到終端安全防范無(wú)漏洞。增強(qiáng)的ACL特性H3C S7500E系列產(chǎn)品支持強(qiáng)大的ACL能力:支持標(biāo)準(zhǔn)和擴(kuò)展ACL;支持基于VLAN的ACL,方便用戶配置,節(jié)省ACL資源;支持出方向和入方向的ACL,滿足金融等行業(yè)訪問(wèn)權(quán)限嚴(yán)格控制的需求。電信級(jí)的高可靠性,保障用戶業(yè)務(wù)長(zhǎng)期穩(wěn)定運(yùn)行電信級(jí)高可靠性設(shè)計(jì)H3C S7500E采用無(wú)單點(diǎn)故障設(shè)計(jì),所有關(guān)鍵部件,如主控板、電源和風(fēng)扇等采用冗余設(shè)計(jì);無(wú)源背板避免了機(jī)箱出現(xiàn)單點(diǎn)故障;所有單板和電源模塊支持熱插拔功能;H3C S7500E系列可以在惡劣的環(huán)境下長(zhǎng)時(shí)間穩(wěn)定運(yùn)行,達(dá)到99.9
34、99的電信級(jí)可靠性。多業(yè)務(wù)高可靠性運(yùn)行H3C S7500E支持不間斷轉(zhuǎn)發(fā)和優(yōu)雅重啟,提供毫秒級(jí)的切換時(shí)間;支持等價(jià)路由,可幫助用戶建立多條等值路徑,實(shí)現(xiàn)流量的負(fù)載均衡及冗余備份;支持RRPP快速環(huán)網(wǎng)保護(hù)協(xié)議;支持Smart-Link協(xié)議,保證雙上行網(wǎng)絡(luò)拓?fù)涞臉I(yè)務(wù)毫秒級(jí)快速切換。通過(guò)上述技術(shù),H3C S7500E可以在承載多業(yè)務(wù)的情況下不間斷運(yùn)行,實(shí)現(xiàn)業(yè)務(wù)的永續(xù)。基于IRF2架構(gòu)的HAIRF2技術(shù)可以把多臺(tái)S7500E虛擬成一個(gè)“聯(lián)合設(shè)備”,使用和配置都如同一臺(tái)機(jī)器,而且擴(kuò)展端口數(shù)量和交換能力,同時(shí)也通過(guò)多臺(tái)設(shè)備之間的互相備份增強(qiáng)了設(shè)備的可靠性,提供毫秒級(jí)的鏈路收斂能力。簡(jiǎn)化了管理過(guò)程,降低管理
35、成本,并可根據(jù)實(shí)際需求平滑擴(kuò)容網(wǎng)絡(luò)容量。支持基于硬件的豐富的OAM故障檢測(cè)機(jī)制,實(shí)現(xiàn)毫秒級(jí)鏈路故障檢測(cè)。硬件級(jí)加密技術(shù)S7500E支持硬件級(jí)加密技術(shù)Macsec技術(shù)(802.1ae),區(qū)別于傳統(tǒng)端到端基礎(chǔ)應(yīng)用層保護(hù)的軟加密技術(shù),Macsec通過(guò)鑒別數(shù)據(jù)源的密碼技術(shù)保護(hù)管理橋接網(wǎng)絡(luò)和其他數(shù)據(jù)的控制協(xié)議,保護(hù)信息完整并提供再保護(hù)和保密服務(wù)。通過(guò)確認(rèn)由該站發(fā)來(lái)的幀,可根源上保護(hù)2層協(xié)議受到的攻擊。增強(qiáng)的以太網(wǎng)供電能力(PoE+)H3C S7500E系列交換機(jī)可以支持802.3af/802.3at增強(qiáng)的以太網(wǎng)供電功能,單端口最大30W的輸出功率,可以為802.11n的無(wú)線接入點(diǎn),可視IP電話,大功率的
36、監(jiān)控?cái)z像頭以及更多的終端設(shè)備提供以太網(wǎng)供電能力。3.3、接入設(shè)備介紹高性能與靈活擴(kuò)展能力H3C S5110系列交換機(jī)支持所有端口線速轉(zhuǎn)發(fā),滿足了用戶對(duì)高帶寬的需求。S5110系列交換機(jī)至少支持2或4端口千兆上行,并且SFP端口既可以支持百兆光模塊,也可以支持千兆光模塊,在降低用戶成本的同時(shí),更好的考慮了用戶后續(xù)升級(jí)的實(shí)際需求。H3C S5110系列交換機(jī)可支持32臺(tái)設(shè)備的堆疊,最大擴(kuò)展至1664個(gè)100/1000M端口,支持不同端口設(shè)備的混合堆疊。具有即插即用、單一IP管理。同時(shí)大大降低系統(tǒng)擴(kuò)展的成本,保護(hù)了用戶投資。豐富的安全策略H3C S5110系列交換機(jī)支持特有的ARP入侵檢測(cè)功能,可有
37、效防止黑客或攻擊者通過(guò)ARP報(bào)文實(shí)施日趨盛行的“ARP欺騙攻擊”。支持IP Source Guard特性,防止包括MAC欺騙、IP欺騙、MAC/IP欺騙在內(nèi)的非法地址仿冒,以及DoS攻擊。另外,利用DHCP Snooping的信任端口特性還可以有效杜絕私設(shè)DHCP服務(wù)器,保證DHCP環(huán)境的真實(shí)性和一致性。H3C S5110系列交換機(jī)支持端口安全特性族,可以有效防范基于MAC地址的攻擊,實(shí)現(xiàn)基于MAC地址允許/限制流量。H3C S5110系列交換機(jī)提供802.1X和MAC認(rèn)證方式對(duì)接入的用戶進(jìn)行認(rèn)證,支持客戶端軟件版本檢測(cè)、Guest VLAN等功能,和iMC配合還可以實(shí)現(xiàn)代理檢測(cè)、雙網(wǎng)卡檢測(cè)等
38、功能。通過(guò)這些功能的應(yīng)用可以對(duì)用戶的合法性進(jìn)行充分的檢查和控制,最大程度的減少非法用戶對(duì)網(wǎng)絡(luò)安全的危害。多重可靠性保護(hù)H3C S5110系列交換機(jī)支持以太網(wǎng)OAM和CFD,可以有效提高對(duì)以太網(wǎng)的管理和維護(hù)能力,保障網(wǎng)絡(luò)的穩(wěn)定運(yùn)行。H3C S5110 系列交換機(jī)支持Smart Link和Monitor Link, 可以為雙上行鏈路提供更高效,更可靠的鏈路備份。H3C S5110 系列交換機(jī)支持RRPP,可為環(huán)形組網(wǎng)提供更快的拓?fù)涫諗浚?使數(shù)據(jù)傳輸更為穩(wěn)定。增強(qiáng)的多業(yè)務(wù)能力H3C S5110系列交換機(jī)支持端口限速以及流限速功能,防止惡意侵占網(wǎng)絡(luò)帶寬,也為網(wǎng)絡(luò)帶寬的精細(xì)化管理提供了手段。H3C S5
39、110系列交換機(jī)支持豐富的隊(duì)列調(diào)度算法,可以以不同的優(yōu)先級(jí)將報(bào)文放入端口的輸出隊(duì)列。H3C S5110系列交換機(jī)支持豐富的IPv6管理功能及支持豐富的IPv6業(yè)務(wù)特性等。增強(qiáng)的以太網(wǎng)供電能力(PoE+)H3C S5110系列交換機(jī)支持增強(qiáng)的以太網(wǎng)供電功能(PoE+),PoE供電款型可以提供每端口最大30W的輸出功率,可以為802.11n的無(wú)線接入點(diǎn),可視IP電話,大功率的監(jiān)控?cái)z像頭以及更多的終端設(shè)備提供以太網(wǎng)供電能力。專業(yè)的防雷功能H3C S5110系列交換機(jī)采用專業(yè)的內(nèi)置防雷技術(shù),支持業(yè)界領(lǐng)先的7KV業(yè)務(wù)端口防雷能力,使其在比較惡劣的工作環(huán)境中也能極大的降低雷擊對(duì)設(shè)備的損壞率。綠色節(jié)能H3C
40、 S5110系列是H3C新一代綠色節(jié)能以太網(wǎng)交換機(jī),采用多種綠色節(jié)能設(shè)計(jì),包括auto-power-down(端口自動(dòng)節(jié)能),如果在一段時(shí)間內(nèi)接口狀態(tài)始終為down,則系統(tǒng)自動(dòng)停止對(duì)該接口供電,自動(dòng)進(jìn)入節(jié)能模式;支持一鍵節(jié)能模式,通過(guò)控制設(shè)備上指示燈亮/滅以及端口節(jié)能狀態(tài)降低能耗;支持EEE節(jié)能功能,端口如果在連續(xù)一段時(shí)間之內(nèi)空閑,系統(tǒng)會(huì)將該端口設(shè)置為節(jié)能模式,當(dāng)有報(bào)文收發(fā)時(shí)再通過(guò)定時(shí)發(fā)送的監(jiān)聽(tīng)碼流喚醒端口恢復(fù)業(yè)務(wù),達(dá)到節(jié)能的效果,滿足材料環(huán)保與安全性的歐盟RoHS標(biāo)準(zhǔn)。簡(jiǎn)單易用的網(wǎng)絡(luò)管理H3C S5110系列交換機(jī)支持通過(guò)FTP、TFTP實(shí)現(xiàn)設(shè)備的遠(yuǎn)程升級(jí),支持SNMP v1/v2/v3,可
41、支持Open View等通用網(wǎng)管平臺(tái),以及iMC智能管理中心。支持CLI命令行,Web網(wǎng)管,TELNET,使設(shè)備管理更方便。并且支持SSH2.0等加密方式,使得管理更加安全。3.4、無(wú)線設(shè)備介紹提供對(duì)802.11n AP的管理WX3000系列一體化交換機(jī)在支持對(duì)傳統(tǒng)802.11a/b/g AP管理的同時(shí),還可以與H3C基于802.11n協(xié)議的AP配合組網(wǎng),從而提供相當(dāng)于傳統(tǒng)802.11a/b/g協(xié)議數(shù)倍的無(wú)線接入速率,能夠覆蓋更大的范圍,使無(wú)線多媒體應(yīng)用成為現(xiàn)實(shí)。提供靈活的數(shù)據(jù)轉(zhuǎn)發(fā)方式傳統(tǒng)的無(wú)線控制器部署一般采用集中式轉(zhuǎn)發(fā)模式,AC可以對(duì)報(bào)文進(jìn)行全面控制和安全監(jiān)管,但所有的無(wú)線業(yè)務(wù)流量需要到A
42、C進(jìn)行統(tǒng)一處理,核心鏈路帶寬和AC轉(zhuǎn)發(fā)能力容易成為瓶頸。特別是AP和AC通過(guò)廣域網(wǎng)方式進(jìn)行連接時(shí),AP作為數(shù)據(jù)接入設(shè)備部署在分支機(jī)構(gòu),而AC部署在總部,所有用戶數(shù)據(jù)由AP發(fā)送到AC,再由AC進(jìn)行集中轉(zhuǎn)發(fā),導(dǎo)致轉(zhuǎn)發(fā)效率低下。WX3000系列一體化交換機(jī)可以支持集中式轉(zhuǎn)發(fā)和分布式轉(zhuǎn)發(fā),用戶根據(jù)業(yè)務(wù)需要和網(wǎng)絡(luò)實(shí)際情況可以靈活設(shè)置轉(zhuǎn)發(fā)方式。支持精細(xì)的無(wú)線用戶接入控制和管理基于MAC的認(rèn)證接入控制方式,不但可以使得客戶在AAA服務(wù)器上對(duì)用戶組進(jìn)行權(quán)限的配置和修改,同時(shí)支持對(duì)具體用戶的權(quán)限的配置,這種精細(xì)的用戶權(quán)限控制大大增強(qiáng)了無(wú)線網(wǎng)絡(luò)的可用度,網(wǎng)管人員可以輕松通過(guò)該方式對(duì)不同級(jí)別的人或人群進(jìn)行接入權(quán)限分
43、配?;贛AC的VLAN同樣也是WX3000系列一體化交換機(jī)的一大特色,在控制策略上,管理員可以把相同性質(zhì)的用戶(MAC)劃分到同一個(gè)VLAN,同時(shí)在AC上基于VLAN配置安全策略,這樣做既可以簡(jiǎn)化系統(tǒng)配置,又可以做到用戶級(jí)粒度的精細(xì)管理。出于安全性或計(jì)費(fèi)等考慮,系統(tǒng)管理員可能希望控制無(wú)線用戶接入到網(wǎng)絡(luò)中的位置。WX3000系列一體化交換機(jī)支持基于AP位置的用戶接入控制。當(dāng)無(wú)線用戶接入網(wǎng)絡(luò)時(shí),可以通過(guò)認(rèn)證服務(wù)器向AC下發(fā)允許用戶接入的AP列表,在AC上進(jìn)行接入控制,從而達(dá)到限制無(wú)線用戶只能接入到指定位置的AP的目的。支持802.1x認(rèn)證,MAC地址認(rèn)證,Portal認(rèn)證等WX3000系列一體化
44、交換機(jī)支持多種認(rèn)證方式:802.1x認(rèn)證:WX3000系列一體化交換機(jī)支持TLS、PEAP、TTLS、MD5、SIM卡等多種802.1x的認(rèn)證方式,同時(shí)還支持802.1x本地認(rèn)證方式,提供對(duì)MD5、TLS、PEAP這幾種主流認(rèn)證方式的支持,用戶不再需要額外配置AAA服務(wù)器。WX3000還支持通過(guò)802.1x認(rèn)證后動(dòng)態(tài)授權(quán)VLAN和ACL功能,對(duì)用戶的策略可以事先設(shè)定好,用戶認(rèn)證時(shí),系統(tǒng)自動(dòng)配置客戶權(quán)限。MAC地址認(rèn)證:WX3000支持MAC地址認(rèn)證,對(duì)一些手持終端(例如:Wi-Fi Phone、手持移動(dòng)終端等)并不方便采取電腦上的認(rèn)證方式,MAC地址認(rèn)證卻可以輕松解決該問(wèn)題,實(shí)現(xiàn)在控制器或者A
45、AA服務(wù)器上配置好合法的MAC地址,這些MAC地址對(duì)應(yīng)的終端就可以被允許被接入到網(wǎng)絡(luò),而事先沒(méi)有被配置的非法終端則不能接入無(wú)線網(wǎng)絡(luò),該功能極大地方便了例如無(wú)線醫(yī)療系統(tǒng)等應(yīng)用,MAC地址認(rèn)證可以確保只有醫(yī)院的PDA工作終端才能接入到無(wú)線網(wǎng)絡(luò),而拒絕病人的無(wú)線PDA使用專用無(wú)線網(wǎng)絡(luò)。Portal認(rèn)證:WX3000提供內(nèi)置的Portal認(rèn)證服務(wù)器。該認(rèn)證方式無(wú)需客戶端配合,直接通過(guò)瀏覽器WEB Portal頁(yè)面作為認(rèn)證通道,當(dāng)用戶認(rèn)證通過(guò)后,可以靈活跳轉(zhuǎn)到指定訪問(wèn)首頁(yè)并啟動(dòng)相應(yīng)授權(quán)和計(jì)費(fèi)。同時(shí)也可以根據(jù)策略要求,靈活推送定制Portal頁(yè)面,達(dá)到廣告宣傳、信息傳遞的作用,廣泛使用在無(wú)線校園、無(wú)線城市
46、、訪客接入等應(yīng)用場(chǎng)景。提供User Profile在基于用戶授權(quán)方式的網(wǎng)絡(luò)管理中,用戶通過(guò)認(rèn)證,即獲得訪問(wèn)網(wǎng)絡(luò)的權(quán)限。授權(quán)包括控制用戶可訪問(wèn)的網(wǎng)絡(luò)范圍,以及用戶可獲得的網(wǎng)絡(luò)服務(wù)質(zhì)量,如訪問(wèn)帶寬、訪問(wèn)優(yōu)先級(jí)。在用戶移動(dòng)的網(wǎng)絡(luò)或大型網(wǎng)絡(luò)中,為了方便網(wǎng)管人員開(kāi)展日常的管理工作,User Profile特性提供了一種更模塊化、更簡(jiǎn)單的管理方式。管理人員將一組基于用戶群或特殊用戶定制的策略配置在各個(gè)用戶的profile中,并且為每個(gè)用戶群或特殊用戶預(yù)先分配各自的profile,用戶認(rèn)證上線時(shí),在用戶上線的端口動(dòng)態(tài)下發(fā)profile配置,使該用戶能動(dòng)態(tài)獲得其可以訪問(wèn)的網(wǎng)絡(luò)范圍,訪問(wèn)帶寬以及訪問(wèn)優(yōu)先級(jí);在用
47、戶下線時(shí),取消該用戶在這個(gè)端口上的配置,自動(dòng)關(guān)閉該端口的特殊訪問(wèn)權(quán)限。User Profile中可以下發(fā)的配置包括ACL、QoS(優(yōu)先級(jí)、帶寬限速、802.1p和DSCP標(biāo)記)、VLAN。支持信道智能切換無(wú)線局域網(wǎng)中,信道是非常稀缺的資源,每個(gè)AP只能夠工作在非常有限的非重疊信道上,比如對(duì)于2.4G網(wǎng)絡(luò),只有個(gè)非重疊信道,所以如何智能地為AP分配信道是無(wú)線應(yīng)用的關(guān)鍵。無(wú)線局域網(wǎng)工作的頻段存在大量可能的干擾源,如雷達(dá)、微波爐,它們?cè)诰W(wǎng)絡(luò)中的出現(xiàn)將干擾AP的正常工作。通過(guò)信道智能切換功能,可以保證每個(gè)AP能夠分配到最優(yōu)的信道,盡可能地減少和避免相鄰信道干擾,而且通過(guò)實(shí)時(shí)信道干擾檢測(cè),可以讓AP實(shí)時(shí)
48、避開(kāi)雷達(dá),微波爐等干擾源。支持智能AP負(fù)載分擔(dān)WLAN網(wǎng)絡(luò)的IEEE標(biāo)準(zhǔn)802.11協(xié)議把無(wú)線漫游的決策交給了無(wú)線客戶端,無(wú)線客戶端一般會(huì)根據(jù)AP信號(hào)強(qiáng)度(RSSI)選擇AP,這很容易導(dǎo)致大量的客戶端僅僅因?yàn)槟硞€(gè)AP信號(hào)較強(qiáng)而連接到同一個(gè)AP上。由于這些客戶端共享無(wú)線媒介,導(dǎo)致每個(gè)客戶端的網(wǎng)絡(luò)吞吐將大量減少。智能負(fù)載分擔(dān)方法可以實(shí)時(shí)地分析無(wú)線客戶端的位置,動(dòng)態(tài)地確定在當(dāng)前時(shí)刻和當(dāng)前位置下哪些AP可以彼此分擔(dān)負(fù)載,通過(guò)控制無(wú)線客戶端接入的AP,來(lái)實(shí)現(xiàn)這些AP間的負(fù)載分擔(dān)。系統(tǒng)不僅支持按照用戶在線會(huì)話數(shù)的負(fù)載分擔(dān),而且支持按照用戶流量負(fù)載的分擔(dān)。支持RealTime Spectrum Guard(
49、實(shí)時(shí)頻譜保護(hù))模式RealTime Spectrum Guard(RTSG)是H3C創(chuàng)新提出的針對(duì)無(wú)線環(huán)境頻譜狀態(tài)的專業(yè)監(jiān)控方案。WX3000系列一體化交換機(jī)可以和內(nèi)置射頻采集模塊的Sensor AP,實(shí)現(xiàn)深度融合的射頻監(jiān)控和實(shí)時(shí)頻譜防護(hù)。RTSG的控制臺(tái)融合部署于H3C iMC智能管理中心,通過(guò)CAPWAP管理隧道,與Sensor AP進(jìn)行通信和數(shù)據(jù)采集,實(shí)現(xiàn)7X24小時(shí)的無(wú)線環(huán)境質(zhì)量監(jiān)控、無(wú)線網(wǎng)絡(luò)能力趨勢(shì)評(píng)估以及非許可干擾告警。通過(guò)圖形化方式,主動(dòng)探測(cè)和識(shí)別所有2.4GHz/5GHz波段的射頻干擾源(Wi-Fi或非Wi-Fi),可提供實(shí)時(shí)FFT圖,頻譜密度圖、光譜圖、占空比圖、事件光譜圖、
50、頻道功率、干擾功率等;可自動(dòng)識(shí)別干擾源,確定有問(wèn)題的無(wú)線設(shè)備的位置,確保無(wú)線網(wǎng)絡(luò)發(fā)揮最佳的性能。結(jié)合H3C iAR智能報(bào)表組件,可實(shí)現(xiàn)全覆蓋區(qū)內(nèi)的射頻質(zhì)量歷史記錄的存儲(chǔ)、追溯、回放等,自動(dòng)生成客戶化的趨勢(shì)、合規(guī)和審計(jì)報(bào)告。針對(duì)用戶無(wú)線環(huán)境監(jiān)管的不同層次需求,RTSG方案的部署可以靈活采用Local mode或Monitor Mode。當(dāng)工作在Local Mode時(shí),可以在獲得有效的頻譜防護(hù)前提下,保持正常的用戶接入和數(shù)據(jù)包轉(zhuǎn)發(fā)。支持智能無(wú)線業(yè)務(wù)感知(wIAA)WX3000系列一體化交換機(jī)支持智能感知無(wú)線業(yè)務(wù)流量,實(shí)現(xiàn)基于無(wú)線用戶狀態(tài)的彈性策略識(shí)別與管理,優(yōu)化語(yǔ)音及視頻業(yè)務(wù)承載。支持遠(yuǎn)程探針?lè)治?/p>
51、WX3000系列一體化交換機(jī)支持針對(duì)AP的遠(yuǎn)程探針?lè)治龉δ???梢詫?duì)覆蓋區(qū)內(nèi)的Wi-Fi報(bào)文進(jìn)行偵聽(tīng)捕獲并實(shí)時(shí)鏡像到本地分析設(shè)備供網(wǎng)絡(luò)管理員進(jìn)行故障排查、優(yōu)化分析。遠(yuǎn)程探針?lè)治龉δ芗瓤梢葬槍?duì)工作信道進(jìn)行無(wú)收斂鏡像,也可以對(duì)所有信道輪詢采樣,靈活滿足無(wú)線網(wǎng)絡(luò)監(jiān)控運(yùn)維要求。內(nèi)置射頻優(yōu)化引擎(ROE)WX3000系列一體化交換機(jī)內(nèi)置針對(duì)AP的射頻優(yōu)化引擎(RF Optimizing Engine),通過(guò)基于特征和協(xié)議的射頻優(yōu)化,有效提升無(wú)線部署中高密度接入、流媒體傳輸?shù)葓?chǎng)景中的應(yīng)用加速能力和質(zhì)量保障效果。其中包含:多用戶公平調(diào)度、混合接入公平、過(guò)濾干擾、速率最優(yōu)、頻譜導(dǎo)航、組播增強(qiáng)(IPv4/IPv6
52、)、逐包功率控制和智能帶寬保障等。提供端到端的QoSWX3000系列一體化交換機(jī)基于Comware平臺(tái)開(kāi)發(fā),對(duì)Diff-Serv標(biāo)準(zhǔn)可以完善支持。QoS Diff-Serv 模型中主要包括流分類、流量監(jiān)管(Policing)、隊(duì)列管理、隊(duì)列調(diào)度(Scheduling)等,完整實(shí)現(xiàn)了標(biāo)準(zhǔn)中定義的EF、AF1AF4、BE等六組PHB及業(yè)務(wù),使網(wǎng)絡(luò)運(yùn)營(yíng)商可為用戶提供具有不同服務(wù)質(zhì)量等級(jí)的服務(wù)保證,使Internet真正成為同時(shí)承載數(shù)據(jù)、語(yǔ)音和視頻業(yè)務(wù)的綜合網(wǎng)絡(luò)。支持快速的二、三層漫游H3C公司的集中式無(wú)線架構(gòu)不但能方便地實(shí)施二層漫游,而且非常有利于跨三層的漫游實(shí)現(xiàn),用Fat AP部署的WLAN網(wǎng)絡(luò),
53、由于AP之間傳遞的信息有限,導(dǎo)致垮三層的漫游實(shí)現(xiàn)及其麻煩,集中式架構(gòu)非常容易解決跨三層漫游的問(wèn)題,WX3000系列一體化交換機(jī)支持二、三層漫游,漫游域不受子網(wǎng)的限制。這種優(yōu)秀的漫游特性,可以讓客戶在規(guī)劃無(wú)線網(wǎng)絡(luò)時(shí),無(wú)需過(guò)多考慮現(xiàn)有網(wǎng)絡(luò)的規(guī)劃,更多關(guān)注在無(wú)線信號(hào)的覆蓋即可,這種方式大大簡(jiǎn)化了前期的網(wǎng)絡(luò)規(guī)劃,減少了網(wǎng)絡(luò)規(guī)劃成本。傳統(tǒng)模式下,當(dāng)無(wú)線用戶終端使用802.1x作為802.11接入認(rèn)證和密鑰交互的手段時(shí),無(wú)線用戶終端和AP間的交互報(bào)文會(huì)非常的多。當(dāng)無(wú)線用戶終端在兩個(gè)AP間漫游時(shí),如果無(wú)線用戶終端在新AP接入的過(guò)程完全遵從完整的802.1x的交互過(guò)程,勢(shì)必造成漫游切換的時(shí)間過(guò)長(zhǎng),對(duì)于某些對(duì)漫
54、游切換時(shí)間敏感的業(yè)務(wù)(例如語(yǔ)音業(yè)務(wù)),這樣的長(zhǎng)切換時(shí)間是無(wú)法忍受的。WX3000采用Key caching技術(shù)完成漫游時(shí)用戶的快速切換,Key caching技術(shù)在用戶的安全接入和快速漫游間做了一個(gè)很好的平衡,可以使無(wú)線用戶終端在兩個(gè)AP間進(jìn)行漫游時(shí)不必重新進(jìn)行完整的802.1x認(rèn)證交互過(guò)程,同時(shí)又能保證用戶身份的識(shí)別和密鑰使用的連續(xù)性;無(wú)線用戶采用快速漫游方式,單AC內(nèi)漫游時(shí)間不超過(guò)50ms,滿足了語(yǔ)音業(yè)務(wù)的苛刻需求。支持多種分支機(jī)構(gòu)遠(yuǎn)程接入場(chǎng)景當(dāng)AC和AP通過(guò)廣域網(wǎng)鏈路進(jìn)行連接時(shí),用戶可以靈活選擇集中轉(zhuǎn)發(fā)或本地轉(zhuǎn)發(fā)模式,提升分支機(jī)構(gòu)局域網(wǎng)打印訪問(wèn)、終端互訪等業(yè)務(wù)性能。當(dāng)廣域網(wǎng)鏈路發(fā)生故障或
55、AC發(fā)生故障時(shí),在線用戶不掉線,可以繼續(xù)訪問(wèn)本地資源,并且可支持AC逃生功能。當(dāng)分支機(jī)構(gòu)也部署了認(rèn)證服務(wù)器時(shí),AP可進(jìn)行本地認(rèn)證。例如,當(dāng)AC與AP之間鏈路正常時(shí),分支機(jī)構(gòu)的用戶認(rèn)證由總部集中完成;當(dāng)AC與AP間鏈接意外斷開(kāi)后,AP可以使用分支機(jī)構(gòu)本地認(rèn)證服務(wù)器為新上線的用戶認(rèn)證。當(dāng)分支機(jī)構(gòu)AP部署于私網(wǎng)內(nèi)時(shí),AC可以穿越NAT與AP進(jìn)行通信。3.5、無(wú)線接入設(shè)備介紹綠色低碳設(shè)計(jì)EWP-WA2620i-AGN-FIT 采用專業(yè)綠色低碳設(shè)計(jì),支持動(dòng)態(tài)MIMO省電模式(DMPS)與增強(qiáng)型自動(dòng)省電傳送(E-APSD),智能辨識(shí)終端實(shí)際性能需求,合理化調(diào)配終端休眠隊(duì)列,動(dòng)態(tài)調(diào)整MIMO工作模式。EWP
56、-WA2620i-AGN-FIT 支持Green AP模式,實(shí)現(xiàn)單天線待機(jī),節(jié)能更精準(zhǔn)。 EWP-WA2620i-AGN-FIT通過(guò)創(chuàng)新性的逐包功率控制(PPC)技術(shù),在確保報(bào)文能成功傳輸?shù)那疤嵯聞?dòng)態(tài)調(diào)節(jié)AP設(shè)備和客戶端直接的雙向功率,以達(dá)到減少設(shè)備能耗和延長(zhǎng)移動(dòng)終端待機(jī)時(shí)間的作用。提供千兆以太網(wǎng)接口有線連接上行鏈路采用千兆以太網(wǎng)接口,突破了傳統(tǒng)百兆速率的限制,使有線口不再成為無(wú)線接入的速率瓶頸,為將來(lái)支持更高速率更多射頻組合提供了平滑升級(jí)的平臺(tái)。 提供本地轉(zhuǎn)發(fā)功能當(dāng)EWP-WA2620i-AGN-FIT (Fit模式)通過(guò)廣域網(wǎng)方式轉(zhuǎn)發(fā)時(shí),無(wú)線接入設(shè)備部署在分支機(jī)構(gòu),而無(wú)
57、線控制器部署在總部,所有用戶數(shù)據(jù)由無(wú)線接入設(shè)備發(fā)送到無(wú)線控制器,再由無(wú)線控制器進(jìn)行集中轉(zhuǎn)發(fā)。EWP-WA2620i-AGN-FIT可將數(shù)據(jù)報(bào)文在無(wú)線接入設(shè)備上直接轉(zhuǎn)化為有線格式的報(bào)文,使得數(shù)據(jù)報(bào)文不經(jīng)過(guò)無(wú)線控制器,而是在本地進(jìn)行轉(zhuǎn)發(fā),大大節(jié)約了有線帶寬。支持IPv4/IPv6雙協(xié)議棧(Native IPv6)EWP-WA2620i-AGN-FIT全面支持IPv6特性,設(shè)備實(shí)現(xiàn)了IPv4/IPv6雙協(xié)議棧。無(wú)論原有有線網(wǎng)絡(luò)是IPv4還是IPv6,都可以自動(dòng)地與WX系列控制器進(jìn)行注冊(cè)提供WLAN服務(wù),不會(huì)成為網(wǎng)絡(luò)中的信息孤島。支持RealTime Spectrum Guard(實(shí)時(shí)頻譜保護(hù))模式RealTime Spectrum Guard(RTSG)是H3C創(chuàng)新提出的針對(duì)無(wú)線環(huán)境頻譜狀態(tài)的專業(yè)監(jiān)控方案。EWP-WA2620i-AGN-FIT支持內(nèi)置射頻采集模塊,實(shí)現(xiàn)深度融合的射頻監(jiān)控和實(shí)時(shí)頻譜防護(hù)。RTSG的控制臺(tái)融合部署于H3C iMC智能管理中心,通過(guò)CAPWAP管理隧道,與Sensor AP進(jìn)行通信和數(shù)據(jù)采集,實(shí)現(xiàn)7X24小時(shí)的無(wú)線環(huán)境質(zhì)量監(jiān)控、無(wú)線網(wǎng)絡(luò)能力趨勢(shì)評(píng)估以及非許可干擾告警。通過(guò)圖形化方式,主動(dòng)探測(cè)和識(shí)別所有2.4GHz/5GHz波段的射頻干擾源(Wi-Fi或非Wi-Fi),可提供實(shí)時(shí)FFT圖,頻譜密度
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年河南推拿職業(yè)學(xué)院?jiǎn)握新殬I(yè)適應(yīng)性測(cè)試題庫(kù)附答案
- 2025年度新型法院執(zhí)行和解協(xié)議書(shū)編制指南
- 2025年度農(nóng)村房屋拆遷與鄉(xiāng)村振興項(xiàng)目合作協(xié)議
- 2025年度養(yǎng)老服務(wù)機(jī)構(gòu)單位解除勞動(dòng)合同及養(yǎng)老服務(wù)協(xié)議
- 2025年度合資企業(yè)股權(quán)分配與合作協(xié)議
- 2025年度工地施工期間施工進(jìn)度與費(fèi)用控制協(xié)議
- 液態(tài)粘合劑槽罐車運(yùn)輸范本
- 智能家居別墅設(shè)計(jì)合同樣本
- 2025年度人工智能智能家居產(chǎn)品合作合同解除協(xié)議書(shū)
- 2025年度個(gè)人消費(fèi)債權(quán)轉(zhuǎn)讓及分期還款協(xié)議
- 行政區(qū)域代碼表Excel
- 精神病醫(yī)院管理制度
- 中小學(xué)傳統(tǒng)文化教育指導(dǎo)標(biāo)準(zhǔn)
- GB/T 26018-2010高純鈷
- GB/T 18878-2008滑道設(shè)計(jì)規(guī)范
- 補(bǔ)料申請(qǐng)單模板
- DB510100T203-2016球墨鑄鐵可調(diào)式防沉降檢查井蓋
- 化工廠中控DCS系統(tǒng)崗位職責(zé)
- 酒水購(gòu)銷合同范本(3篇)
- 消渴病中醫(yī)護(hù)理的方案課件
- 水質(zhì)分析題庫(kù)
評(píng)論
0/150
提交評(píng)論