山西某進出口管理公司網絡改造
項目背景
1、客戶處原有有線網絡,但網絡設備陳舊,均為非網管交換機。出口路由器采用了一個功能單一的路由器。客戶處電腦數量在80臺左右,網絡使用特別不穩定。
2、網絡經常出現ARP攻擊,導致局域網使用效率特別低,有部分領導干脆購置了3G上網卡來上互聯網。
3、集團內部有專網,財務系統及辦公系統必須登錄,部分人員只是在這種情況下才會選擇使用網絡,其余情況基本處于停滯狀態。
4、現客戶處重新申請了10M的聯通專線,希望網絡能有所改善。
項目需求
1、對客戶原有網絡布線進行查看,布線十分混亂,多數都是采用HUB進行的線路分接,線路老化無規則,必須進行重新布線。
2、客戶處現有辦公樓已重新裝修,原有線路及管道無法利用,客戶不愿意進行重新網絡布線,最后確定采用無線方式進行辦公樓覆蓋。
3、客戶需求網絡主要為2部分,一部分為互聯網接入,一部分為專網接入,客戶要求采用原有的布線解決專網接入,使用本網絡的人員較少;要求新增加無線網絡部分,解決所有客戶的互聯網接入;所有電腦在配置DWA-140網卡一塊,進行互聯網連接,而使用原有網絡的直接采用有線接入。
4、了解到客戶的需求后,與客戶進行了充分的溝通,原有有線網絡全部舍棄,而采用新的無線網絡進行樓宇的覆蓋,在出口處增加多WAN口路由即可,同時接入互聯網和專網,用戶處只需增加無線網卡就可以輕松的訪問互聯網和專網,雙網之間不受客戶端的影響。
5、客戶非常認同我們的方案,按計劃進行實施。
解決方案
1、客戶處共有四層樓,樓道長約60米,寬約15米,對各樓層進行了信號測試,根據客戶分布情況,共使用了7臺DWL-3200AP進行網絡覆蓋。
2、無線AP采用原有線路進行了與機房交換機DES-1228P的連接。
3、出口采用DI-7200多WAN口路由器連接互聯網和專網。
4、路由器下還連接了1臺DES-1228,供部分服務器和其他設備連接使用。
5、網絡簡單拓撲如下:
配置說明
1、DI-7200 配置了雙WAN口,均為固定IP接入方式;啟用了ARP掃描綁定;啟用了DHCP等。
2、DWL-3200AP配置了靜態管理地址和DHCP分配;采用了統一的SSID標識符做了簡單的漫游設置;采用了WPA/WPA2的加密方式等。
3、DES-1228P和DES-1228設置了靜態的管理地址等。
4、客戶處均增加了DWA-140網卡。
實施結果
1、客戶對我們的實施結果非常滿意,使用再沒出現網絡中斷,網頁打不開,掉線等問題。
2、客戶非常滿意的是DI-7200的雙線接入,原來的使用是有的機器上內網,有的上外網,想在一臺電腦上切換上的話還得自己插拔網線,非常繁瑣,也導致機房線路非常凌亂。上外網輸外網地址,上內網輸內網地址,客戶贊不絕口。
3、此項目已實施半年以上,無反饋售后問題。