台北市教育局 校園無線規劃方案說明 麟瑞科技 技術顧問 章兆忠 Hello – thank you for coming. Today we’re going to talk about the new Borderless Networks solutions that deliver the capabilities you need to transform your business into one that is borderless and future-ready. Let’s take a look at what this means and what is happening in the market to drive this transformation.
專案目標 改善各校校園之無線網路環境,配合推動行 動學習,透過穩定的無線網路基礎環境,提 供優質的行動學習服務。 協助各校於校園內架設無線網路行動裝置可 透過無線網路認證系統,連接校園網路或使 用Internet上的各項服務,進行各項教與學 的活動。 配合行政院政策率全國之先提供校園IPv6無 線網路環境。
台北市教網中心網路現況示意圖 Server Farm IPS VPN 北市教育局教網中心 台大 區網中心 國、中小學校 國、中小學校 1 Gbps * 3 Server Farm 台大 區網中心 500Mbps * 1 IPS Cisco ASA 5585 Firewall 1 GE * 6 VPN 100Mbps 100Mbps Cisco 3750G Switch Cisco 3750G Switch Firewall Firewall Core Switch Core Switch 國、中小學校 國、中小學校
現行無線網路架構運作問題 各校現行之無線網路架構,存在以下運作問題 管理節點數量龐大 無法提供RRM(Radio Resource Management) 功能 無法提供無線網路覆蓋範圍資料 降低管理效率 無法提供彙整資料
整體無線網路規劃 高中 北市府 國中 國小 AP Controller iTaiwan TANET AP AP Controller AP 無/有線網路 網管系統 AP 北市府 Controller AP Controller AP AP 國中 國小 *
學校無線網路示意圖 VPN iTaiwan TaipeiFree 無線網路控制器 無線網路存取點 Switch FW 行動學習 Core Switch(POE) 無線網路控制器 Switch Switch 無線網路存取點 eLearning SSID TaipeiFree SSID iTaiwan SSID 一般民眾 電子書包 *
無線網路規劃設備 無線網路存取點 Cisco 702 Access Point 無線網路控制器 項目 設備型號 數量 1 無線網路存取點 Cisco 702 Access Point 各校數量如RFP規範 2 無線網路控制器 Cisco CT2504 Wireless Controller 各校一部 3 供電式交換器 Cisco 3560-X Switch 4 無線網路管理系統 Cisco Prime Infrastructure 一套 Cisco CT2504 Wireless Controller Cisco 3560-X POE Switch Cisco 702 Access Point
Entry-level Controller for Small Businesses Cisco 無線網路控制器 Cisco 2500 Series Wireless Controller 主要特性 最多可支援達75 部 AP 一部Controller即可符合目前的建置需求與未來擴充性 Pay as You Grow 按需求付費 支援802.11n 與802.1ac AP 具備4個 1GE埠 Cisco 2500 Series Wireless Controller Entry-level Controller for Small Businesses Small to Medium-Sized Enterprise and Branch Office Controller - Support for up to 50 access points and 500 clients. - 802.11n ready support up to 500 Mbps - Payment Card Industry (PCI) support enables certification for scanner and kiosk deployments Licensing Flexibility and Investment Protection - Additional access point licenses may be added over time Comprehensive Security - Full Control and Provisioning of Wireless Access Points (CAPWAP) access point to controller encryption - Supports rogue access point detection and denial-of-service attacks. - Management frame protection detects malicious users and alerts network administrators. CleanAir technology - Detects, classifies, locates, and mitigates RF interference to provide performance protection for 802.11n networks OfficeExtend Solution - Secure, simple, cost-effective mobile teleworker solution.
Cisco Aironet 700 Series Access Point Cisco 無線網路AP Cisco Aironet 700 Series Access Point 主要特性 2.4GHz & 5GHz 雙頻 支援802.1a/b/g/n Radio Resource Management (RRM) 2 x 2 MIMO with twp spatial streams,效能達300Mbps 具備1個 GE埠 Cisco 2500 Series Wireless Controller Small to Medium-Sized Enterprise and Branch Office Controller - Support for up to 50 access points and 500 clients. - 802.11n ready support up to 500 Mbps - Payment Card Industry (PCI) support enables certification for scanner and kiosk deployments Licensing Flexibility and Investment Protection - Additional access point licenses may be added over time Comprehensive Security - Full Control and Provisioning of Wireless Access Points (CAPWAP) access point to controller encryption - Supports rogue access point detection and denial-of-service attacks. - Management frame protection detects malicious users and alerts network administrators. CleanAir technology - Detects, classifies, locates, and mitigates RF interference to provide performance protection for 802.11n networks OfficeExtend Solution - Secure, simple, cost-effective mobile teleworker solution.
為何思科的解決方案 如此獨特?
思科整合式無線網路平台 -11-
全面性的無線功能 接下來我將介紹思科無線網路的功能,建構一個高穩定 性、高可用性及高安全性的無線網路。 一個穩定即可用的網路有多重要 ? 無線網路最怕甚麼 ? 干擾 如果無線網路被干擾,再強的功能也是枉然。所以新一 代的思科無線網路強調的是干擾的自我療癒功能。
思科射頻資源管理 (Radio Resource Management) 動態智慧的射頻管理簡化 IT運維 之前 手動射頻管理 通道 發射功率 信號覆蓋 動態智慧 通道分配 動態智慧 發射功率調整 動態智慧 覆蓋漏洞偵測和消除 現在 動態射頻管理 簡化射頻 管理 手動通道分配 手動發射功率調整 手動覆蓋漏洞偵測和消除 思科 RRM –提升信號的可預測性和系統性能
思科 BandSelect 技術 自動頻段選擇將雙頻用戶端導向5GHz 之前 所有無線用戶端擁擠在 2.4GHz 頻段,性能下降 2.4GHz用戶端 Speed 2.4GHz 雙頻用戶端 現在 雙頻用戶端被自動導向到資源充裕 的 5GHz頻譜 2.4GHz 2.4GHz用戶端 Speed 5GHz 雙頻用戶端 無線用戶端 性能 思科 BandSelect –提升信號穩定性和用戶端性能
加強無線網路安全
思科應用視覺化與控制 (Application Visibility & Control) 識別,分析和優化應用流量 之前 基於防火牆四層會話查看和控制應用 現在 基於網路的應用識別– NBAR2深度包檢測和應用程式ID 無線控制器 Visibility to the port level interaction but not the applications running within the port 改善了 可視性& 控制 Real Time Interactive Non-Real Time Background HTTP = 75% SMTP = 15% FTP = 2% Telnet = 1% SNMP = 3% Traffic NBAR2 LIBRARY Deep Packet inspection POLICY Packet Mark and Drop First Generation Firewall 查看,控制和故障排查 – 基於最終用戶的應用體驗 防火牆 在4層實現會話的 視覺化和控制 思科 提供了無與倫比的應用視覺化和控制
無線網路管理
整合有線/無線網路優勢 VPN 北市教育局教網中心 國、中小學校 國、中小學校 Server Farm Switch Cisco 6500 Switch 無線網管系統 Server VPN Cisco 3750G Switch Cisco 3750G Switch Cisco 3560-X Core SW Cisco 3560-X Core SW Cisco 2504 Controller Cisco 2504 Controller Server AP AP 國、中小學校 國、中小學校
統一網路管理 Full Range of Lifecycle Capabilities 整合有線網路與無線網路 一體化的網路生命週期管理 全面的視覺化、控制管理射頻環境 通過單一的集中平臺進行全面的生命週期管理 簡單的趨勢查看,容量規劃和故障排除工具 降低運營成本和資本支出 整合有線網路與無線網路 一體化的網路生命週期管理
有線/無線網路診斷工具 內建Ping/路由追蹤等追蹤診斷的工具
以學校為單一站點管理網路設計 以學校為單一站點,將該學校的設備加入站點,網管人員 以學校為單位來管理設備。當AP或Switch故障時,網管人 員也可以快速的得知故障設備所屬的學校。
整合移動性服務設計 可在APP Store下載並安裝Cisco Prime iOS App,就能從Apple行 動裝置上去管理PI
Thank You