上尉
- 注册时间
- 2015-4-26
- 金币
- 26 个
- 威望
- 4 个
- 荣誉
- 2 个
尚未签到
|
发表于 2018-9-8 08:27
继续上文1.山东某市的保险公司,总部有大约300多内勤人员,市区内各个分部有500-2000多人,郊区分部网点人数从十几个人的到几百个人的都有,全国总公司已经给部署了成熟的有线网络,专线互联,vpn等等均有.无线方面仅仅总部全面部署了,是思科的方案.各个分部网点大多数都是自行部署的,层层nat,各种小路由器,AP,百兆,千兆网络混在一起十分混乱复杂.
经过调查得知目前总部网络基本满意,就是部分区域无线覆盖不到,还有某些地点网速缓慢,各个分部用的ap小路由器乱七八糟,有tp,斐迅和aruba的ap运行于instant模式.
经过和该公司技术人员协商讨论,公司今后网络升级也有意采用aruba产品,可能会替换下目前的一些现役产品,所以控制器容量上直接选用了A7240 吞吐量40G 带2048AP(A7280 吞吐量100G 带2048AP虽然更好,但目前来说价格居高不下,而且北京总部下一步可能会上A7280,作为城市分部选用A7240性价比更好)
AP的选择就简单了,现有正在使用的AP大多是IAP103 IAP105 IAP135 IAP205,这些IAP直接保留不动,总部的全部转换为CAP,分部的全部转化为RAP,新增加的AP选用目前性价比高的AP207和AP315(双频高密度AC Wave2接入),人数少的网点直接选用AP125做RAP远程接入(双频600M接入),所有现有的带wifi的小路由器一律关闭wifi,其他小ap撤掉或者更换为Aruba AP
市中心总部AP一律以CAP Tunnel模式高速接入
市区内分公司AP分两类,其中一类需要访问中心数据的做Tunnel模式的RAP接入到总部,只是提供普通上网服务的以本地转发模式做RAP接入
郊区各个网点的AP均以本地模式做RAP接入
经过上述改造之后,目前无论是市中心总部,市区分部,以及郊区网点的路由器交换机防火墙均不用做改动,甚至包括用户自己安装的小路由器也不用动,只是关闭其wifi即可,上面各处的全部Aruba AP设备均可统一无缝漫游,分三个SSID分别区分需要接入总部的用户,本公司内部用户上网专用,客户来宾用户上网专用.然后再加以不同的认证策略进行安全性控制.
本方案在对客户网络基本不进行变动的情况下,无需断网,解决了困扰客户很久的无线网络覆盖不足,网速缓慢问题,同时也不用对偏远地区网点的百兆网络进行升级改动,给公司节省了大笔费用,效果也非常令人满意,总部以及会场的千兆以及万兆无线网络高速高密度接入,也让用户体验到了AC Wave2高达2000多M的高速无线冲浪.整个全部网络升级花费甚至不到当初网络建设初期花费的1/3.
|
|