1、概述
1.1景区WLAN现状分析
随着移动互联网的发展,移动终端的爆炸增长,无线终端和无线应用的快速普及,极大的推动了无线网络的发展。在这个移动互联的时代,无线已经成为终端接入的主导力量。BYOD、移动办公已成大势所趋,而景区WLAN的应用需求正在进一步加大。
景区的竞争重点已经从“硬”转“软”,即从硬件设施转移到了如何提供高水平高质量的增值服务和体验。如今,景区的软实力已经成为行业的关注重点。随着信息化技术的快速发展和无线网络技术的广泛应用,为景区提供全新的高速信息服务已经成为了一种趋势,能否提升游客满意度,如何在不破坏环境的情况下推送广告,网络信息服务是有效的手段。而无线网络具有其移动性强、灵活度高、可以快速部署的优点,适合于在景区中搭建高质量的网络信息服务平台。
WLAN凭借自己的高带宽、低成本、可漫游的技术优势,能有效分担用户密集地点的3G带宽压力,带给客户更佳的体验;同时自建的WLAN网络,又可以对用户的偏好进行收集和智能分析,以便定向营销和业务推广。
1.2旅游景区WLAN需求分析
旅游景区的竞争已成硬件竞争过渡到“软”竞争,Wi-Fi已覆盖成为必须的配备。总体来说旅游景区WLAN建设大的需求在于增加游客流量和提升游客满意度。
而在具体的应用过程中旅游景区WLAN包含以下具体的需求:
1.2.1景区游客高速上网
部署WIFI的景区往往能够吸引更多的游客,增加景区的客流量。而在大部分景区都将要部署WIFI的情况下,用户体验则成为游客选择的考虑。高速、稳定的上网既能提高游客的满意度,同时能提升景区的档次、形象。
同时高速的WIFI体验,让游客的游览体验倍增,成为景区代言人,免费为景区做口头宣传。
1.2.2景区无线广告推广
景区每年会在广告营销方面投入大量的费用,相对与传统平面广告平台,WIFI平台指向性更好、针对性更强、客户粘度更高。如果能结合锐捷短信认证或微信认证,可收集游客手机号码或增加景区公众微信关注,则可大大提高WIFI建设的回报收益。利用WIFI平台的广告效应,可显著提高景区的营销能力,同时降低营销成本。
1.2.3景区无线客流分析
XXX景区,需要了解客流情况,掌握各个景点的热门程度,以便为景点的运营提供数据支撑,如对在一些热门的景点位置设置商铺,方便游客的同时也能增加景区的收入,通过景区提供的无线WIFI来实现客流分析的功能,不需要安排专人做统计。
1.4.4景区无线简化部署集中管理
XXX景区,场地分散覆盖范围广,需要部署的无线热点多,要求 AP能够一键部署免配置,集中管理、维护分散在各个景点的无线热点,实时准确的定位到故障AP需求,降低无线的维护成本。
1.4.5景区无线安全接入及防护
XXX景区的无线由于其开放性,需要安全的手段保障无线接入的安全性及接入后的权限管理,及接入用户的内网安全。
另外由于钓鱼AP的存在,为了保护游客的财产安全,需要防止在景区中出现钓鱼AP,出现时能够对其进行反制。
1.2.6景区无线上网行为管理
景区无线上网属于公共场所,需要满足公安部的82号令,对游客的上网行为进行管理及审计,防止景区免费WIFI给自己带来不必要的法律风险。
1.3旅游景区WLAN当前面临的挑战
1.3.1 景区无线慢,覆盖范围小
人流复杂,终端类型多样,各种应用抢占带宽
景区作为公共场所,每天有大量的客户流动,终端类型更是多种多样。针对如此复杂的数据流量,管控难度也加大。景区WIFI主要是提供给手机、pad终端使用,这些终端一般耗流量较低。但是景区小部分电脑终端却大量抢占带宽,在出口有限的情况下造成大部分游客上网速度很慢,严重影响游客体验。
同时,网络应用多种多样,各种P2P下载更是高耗流量,因为景区提供的是免费无限制的WIFI网络,所以部分游客随意的进行网络下载,造成其它大部分游客上网速度很慢,体验非常差。
空中垃圾多,无线接入稳定性得不到保证
WiFi网络大多使用的2.4GHz频段,众所周知,2.4GHz频段是开放频段,工作在这个频段的设备很多,比如:微波炉、蓝牙、无线座机、外来AP、监控摄像头等等,会对WiFi设备进行大量的干扰。除此以外,2.4GHz相互不干扰的信道只有1、6、11,当部署区域被运营商的AP给占用以后,可用信道就不多了。在这种情况下,干扰会造成丢包和延迟,实际传输速率往往得不到保证。
景区面积大,无线覆盖不足
景区往往面积较大,如果使用传统的AP,覆盖范围较小,无法做到整个景区的无线覆盖,或者有覆盖盲区,当游客处于盲区时没有无线信号降低了使用体验。
由于以上原因,景区的无线WIFI往往无法给客户带来优良的客户体验,反而成了游客抱怨的地方,降低了景区的形象。
1.3.2 远终端拉低整体无线速度,漫游速度慢
由于景区范围较大,无线AP需要能够覆盖较广的范围,因此就会有一些终端处于离AP较远的位置,协商到一个较低的网络速度。由于传统的无线各个终端发送数据包的机会是均等的,导致无线发送长期被低速终端占用,拖慢了高速终端的速度;
且另外由于终端自己选择漫游的机制问题,当一个终端从一个AP漫游到另外一个AP时,不能快速的切换到离他位置更近的AP上,导致其上网速度极慢,无法快速漫游
1.3.3 景区无线营销能力弱
现在的景区无线WIFI建设基本停留在网络连通的阶段,无线建设往往只在于提供能够使用的无线网络,而怎样利用景区WLAN平台来进行广告营销还是一个亟待解决的问题。这样无线投入便无法转化为创造商业价值的生产力,使无线投资成为低收益的投入。
1.3.4景区无线无法做分析客流
景区无线大都只处于网络联通阶段,无法用作分析游客的分布,以此为景区的运营提供数据基础。
2、方案设计
根据XXX风景区的无线网络需求和无线网络设计原则,结合锐捷技术无线技术和产品的特点,方案设计如下:
2.1 AP布放设计
根据景区现场复杂的实际情况,采取全向或定向部署方式。AP安装在XXX景区的室内区域或室外区域。
2.2 信道规划
使用2.4GHz频点为例,为保证信道之间不相互干扰,要求两个信道之间间隔不低于25MHz。在一个覆盖区内,可以提供3个不重叠的频点同时工作,通常采用1、6、11三个频点。WLAN频率规划需综合考虑建筑结构、穿透损耗以及布线系统等具体情况进行。
2.3 网络拓扑
目前锐捷推荐使用的无线组网方式为AC+FIT AP的方式,采用无线集中管理的方式,方便管理,方便维护,即插即用;旁挂式组网是指AC旁挂在在汇聚交换机旁边,实现对AP的WLAN业务管理。在旁挂式组网中,AC管理AP是通过AC和AP之间的控制隧道传输的。数据业务流可以通过数据隧道经AC转发,也可以不经过AC直接转发。
2.4 景区无线高速、稳定性设计
2.4.1 灵活的流量控制
XXX风景区终端复杂多样,无线控制器根据单用户或区域用户分配带宽,我们对其进行带宽限制,从而保障游客的上网体验。
2.4.2应用识别和流量控制
XXX风景区自由的网络环境中包含各种杂乱无章的应用流量无法管控。锐捷无线控制器内置全国大的应用识别库和URL库,能自动识别无线流量类型,根据应用类型设置相应的流量控制策略。对于高耗流量的风行、迅雷、电驴等P2P下载,视频浏览我们可以进行带宽限制,防止此类应用对于带宽的过分抢占,从而保障游客正常的上网体验。
2.4.3针对无线的网络优化
锐捷技术针对XXX风景区无线传输中拉低网络速度的相关机制进行了相应的优化,使无线网络传输速度得道进一步的提升。
广播优化: 针对广播包发送机制优化,减少广播报浪费过多资源。
ARP转单播:通过对ARP发送机制的优化提升ARP效率。
禁止DHCP包发往无线终端功能:通过对DHCP发送机制的优化提升DHCP效率。
接入终端速度限制:支持接入终端速度限制,禁止低于一定速度的终端接入,提升整体网络速度。
2.4.4智能负载均衡
对于XXX风景区一些无线用户密集的区域,结合AC无线控制器,可智能实时的根据用户数调整分配到不同的接入点,平衡负载压力,极大的提高无线网络的容量和连接可用性。同时2.4G和5G之间可实现自动负载,提升无线接入质量。
2.4.5防终端拖滞让该快的快起来
对于景区AP覆盖范围广,容易出现较远除终端协商速率低的情况,锐捷无线AP,支持用户平均分配带宽,根据时间公平算法,防止单个终端拉低网络整体速度,让离着近速度高的终端能够快起来。
2.4.6射频优化
依据XXX风景区不同环境,锐捷技术AC可自动进行射频调整,有效避开自干扰,也可以自动进行信道调整,为AP分配不同信道避开信道间的干扰。
2.4.7信号广覆盖,游客上网不掉线
XXX风景区,由于范围较大,需要使用室外AP覆盖,单个AP覆盖范围广,可以达到几百米,通过合理的部署,可以做到景区的无线全覆盖,游客在景区内可以无缝漫游,快速上网。
2.5 景区无线快速漫游设计
2.5.1 良好的漫游设计
无缝漫游是无线网络移动性的佳体现。但是传统的AP仅仅能够实现基于二层的漫游,一旦无线用户跨越网段,就会由于重新获取IP地址、重认证、重新验证加密等过程,而导致漫游的失败和通信的中断。这对于无线用户众多而言,是无法接受的。
利用智能分布式无线网络架构,由于所有用户信息并不保存在本地的AP中,而是全部集中在AC上,因此无论是单台AC还是多台AC集群,包括连接状态、认证状态、IP地址分配信息、加密验证状态等用户信息总是实时存在的,即便是无线用户跨网段移动,还是会延续原有的IP地址、认证与加密方式,不存在重新获取的必要,因此也不会中断连接。实现这一过程,并不需要有线网络的参与,对有线网络和无线用户而言都是透明的。这种无缝跨三层漫游尤其是对延迟敏感的语音业务有重大的意义。
2.6无线端安全性及审计设计
在锐捷无线系统中,可以在多个层面对系统构筑安全防护,其安全性设计如下:
2.6.1多SSID,员工、游客网络逻辑隔离
XXX风景区根据需要,根据用户的种类、应用的种类设置多个SSID,例如:游客和员工网络分别设置不同的SSID。不同的SSID采用不同的安全策略,这样可以对不同的用户及应用进行区分服务。另外SSID还可以选择隐藏的方式,该SSID不广播,用户无法看到,防止非法用户的接入。SSID还可以选择在某些AP上出现,某些AP上不出现,
限制SSID出现的范围也是实现安全性的一种手段。通过限制相同SSID下的接入用户互访,可以保证终端用户无法在AP上做互访,而不同SSID下的用户所对应的是不同的VLAN,因此所有的数据流量必须上行到AC,由AC进行转发、交换和策略控制,从而防止信息进行本地交换,而造成网络性能下降或病毒泛滥等安全事件。
2.6.2隧道加密,防止信息泄漏
锐捷无线系统支持国际标准的多种数据加密方式,保护数据不被窃取,无线链路层加密方式有WEP、WPA、WPA2、WAPI等方式。XXX风景区可根据实际需要自行选择。
2.6.3动态黑名单,自动封堵攻击源
无线控制器AC会实时监控XXX风景区无线网络安全情况,如果网络中出现攻击终端,无线控制器会将其自动列入动态黑名单,在一段时间内禁止其接入。一段时间后检测如果该终端还存在攻击,则继续列入黑名单。如果恢复正常则允许其接入。
XXX风景区AP布点分散,结合锐捷技术AC无线集中管理平台,安装前无需对设备进行任何配置,部署完成后由无线控制器下发配置,极大的减少实施和维护的工作量及成本。后期维护中,通过AC内置的图形化热点分析界面,可有效查找到问题点,轻松完成维护工作。
2.6.4 危险应用和URL的识别和管控
为了解决游客随意访问恶意应用或URL造成的网络安全风险,锐捷无线控制器内置全国大的应用识别库和URL库,能自动识别危险应用和URL,我们可针对这些危险应用和URL进行封堵和控制,从而提高XXX风景区网络的安全性。
2.6.5安全审计,符合公安部要求
游客接入景区的公共无线网络,不仅需要完成用户的接入、认证,同时还需要对用户的网络行为和内容进行审计,包括但不限于HTTP外发内容、访问的网站和下载、邮件、FTP、TELNET、其它网络应用、网页内容、ACL拒绝行为、以及上网流量与时长控制。
通过配置审计策略,在角色中引用相应用审计策略,并给用户分配相应的角色,即可实现对游客上网行为的审计。
以此满足公安部对公共场所上网的审计要求。在网络出口部署EG2000可详细记录用户NAT日志、流日志、URL日志等。结合实名认证及营销云平台,所有日志均可定位到具体用户,不仅仅是IP地址。
2.6.6无线攻击防范、防钓鱼WIFI保护游客上网安全
非法AP、终端的入侵检测隔离
无线网络由于使用空中的无线电射频信道工作,因此基于无线网络的入侵防护显得尤为重要。这其中包括非法无线接入点的防范与非法用户连接访问的防范。
非法无线接入点可能侵占合法无线接入点的正常信道工作,这样不但会对合法的无线接入点产生干扰,由于非法设备往往不具备安全功能,还会将非法用户之间带进有线网络中。
采用智能无线AP,能够支持两种模式来对非法电磁信号进行监测:一种方式为AP在做Data AP的同时,每隔一段时间主动进行ActiveScan;另一种方式可以将AP设为监听模式(称之为SentryScan),与前一种方式不同的是,此种方式为连续监控。
智能无线AP通过上述两种方式,采取按需的或预设定的射频扫描来监听周边环境的信号源的MAC地址, Channel类型及SSID等,自动识别并警告未授权的AP或Ad-Hoc网络,以避免潜在的干扰或与无线入侵者。另外,对于某些重点区域,还可以部署专用 AP不断地扫描空域,以便对要求更高安全性的环境提供全天候保护。
当系统发现非法AP或者非法信号后,可以根据管理策略,手动或自动将非法AP加入系统的黑名单中。当发现有无线客户端尝试链接该非法AP时,系统可以主动向该无线客户端发出IEEE 802.11 disassociation信号,强制将该终端与非法AP断开,从而让终端始终连接上合法的无线网络上,保证了用户的数据安全。
另一种重要威胁是非法无线用户对合法无线接入点的入侵。互联网上可以轻易地下载到很多无线入侵和攻击工具,而原先传统的无线接入点设备均都没有侦测无线入侵的功能,所以当受到像无线DOS攻击时,就会误以为是无线电波的信号受干扰或AP出现不稳定情况。这些攻击将会导致用户的无线连接断线,但网管人员却无法在时间得到报警。利用网络的智能无线网络架构技术,智能无线交换机本身内置无线入侵模式库,可以实时检测异常的无线数据包,当无线系统侦测出有入侵时,它会记录和显示入侵的格式,并对入侵做出自动保护响应和报警,并提醒网管人员注意并提示相应的解决措施。
病毒与攻击安全
锐捷提供的无线解决方案通过多种内在的安全机制可有效防止和控制病毒传播和网络流量攻击,控制非法用户使用网络,保证合法用户合理化使用网络,如IP/MAC/WLAN多元素绑定、硬件ACL控制、基于数据流的带宽限速等,满足大楼无线网加强对访问者进行控制、限制非授权用户通信的需求。
ARP欺骗的防护
ARP检测功能有效遏制了网络中日益泛滥的ARP网关欺骗和ARP主机欺骗的现象,保障了用户的正常上网。无论在动态分配IP环境下,还是静态分配IP环境下,均可实现自动绑定工作,大大的节省了人力成本,降低了管理开销。而配合ARP速率监控控制ARP报文发送的速率,防止恶意利用扫描工具进行ARP泛洪占据网络带宽,导致网络拥塞的攻击行为。
DHCP安全
支持DHCP snooping,只允许信任端口的DHCP响应,防止未经管理员许可私自架设DHCP Server,扰乱IP地址的分配和管理,影响用户的正常上网的行为;并在DHCP监听的基础上,通过动态监测ARP和检查源IP,有效防范DHCP动态分配IP环境下的ARP主机欺骗和源IP地址的欺骗。
2.6.8 无线攻击防范,防止私设非法AP,影响用户使用
2.6.7射频控制策略,自动关闭无线射频信号
XXX景区可以根据景区营业时间,进行设置无线网络时间计划,来定时自动关闭无线网络的射频信号,一方面能节省电,另一方面又能防止非法用户利用深夜时间入侵无线网络,做一些非法或者损害景区利益的操作。另外为了更加人性化,还增加了设置基于SSID的例外无线网络,可以选择性的关闭SSID。
2.7 景区无线广告、通知信息推送设计
2.7.1短信营销
1、短信认证,收集手机号
通过锐捷无线提供的短信认证功能,游客连接无线,输入手机号后获取验证码即可上网,通过这个过程景区就可以收集游客的手机号码。
2、手机号免密码认证
短信认证的方式可以帮助商户获得顾客真实有效的手机号码,但商户需要支付一定的短信费用,用户的体验也会有一些折扣。免密码认证的方式商户无需支付短信费用、用户也可以快速实现认证上网,具体的流程如下:
3、短信温馨提示或发送沿途商铺的广告信息
在第一次收集到了游客的手机号码后,可以发送温馨的提示短信,提升景区的形象。
在游客游览风景区时,可以在靠近某个沿途店铺时,发送推广的广告给游客,提供温馨的服务,这样当游客经过长时间的游览,累了或口渴后就可以在短信的指引下去沿途的小商铺休整,既温馨,又能给景区增加收入。
2.7.2微信平台营销
微信扫一扫
1、微信认证,增加粉丝
通过锐捷无线提供的微信认证功能,访客进入景区接入无线网络,被定向到提示页面,提示游客关注景区微信号然后即可获取上网权限,游客关注景区微信号即可上网。这样便大大增加了景区的关注度,也便于广告、业务推送和宣传。
2、游客微信分享美景,无线做宣传
游客使用景区提供的无线高速上网,将手机拍摄的美景实时分享到微信朋友圈子,无形中提升了景区的形象,游客‘义务’为景区做了宣传,吸引更多的游客前来旅游。
2.7.3个性化广告页面或景点介绍推送
锐捷技术的页面推送可以根据用户、用户组、地理位置等多维度的推送。由此可以实现推送不同的页面,游客进入不同景点推送不同页面(广告或景点。同时,页面自定义灵活简单,不需要人员开发,普通网管人员即可实现灵活的自定义页面。
2.8 客流分析方案设计
无线AP开启无线探针功能后,可自动扫描到消费者携带的移动终端(WIFI开关未关闭)并收集终端相关信息,AP将收集到的终端信息上传至定位服务端形成客流数据。
2.8.1 热门景点直观显示
XXX景区,由于覆盖范围较大,景区可以使用无线的客流分析功能,分析出哪个景点更受游客欢迎,哪些不受欢迎,从而为景区的运营提供有效的参考数据。
登陆客流分析系统后,可直观查看所有景点的客流数据,包括总客流量、平均驻留时长等信息:
2.9易部署管理的无线设计
2.9.1 AP零配置
所有无线热点的配置在无线控制器上配置,部署简单,配置简易,实现用户零学习成本。
配置支持自动以及手工备份和还原,双重保证无线热点的24小时不间断运行。
2.10设备选型
根据以上对XXX风景区需求的分析,为了实现更快速、更安全的企业WLAN建设,所选用的无线系统必须具备以下功能:
1、 对于应用层流量数据进行识别和带宽保障
2、 对非法网络应用和URL进行识别和控制
3、 无线接入点AP使用2.4G和5G双频接入保证接入数量和质量。
4、 室外无线AP必须具备防雷防水防尘性能
5、 能够实现微信、短信认证上网
6、 必须支持WIPS、防钓鱼等安全措施
7、 能够支持客流分析功能
8、 能够支持广告、突发信息的实时推送
基于此本次方案推荐使用锐捷技术无线控制器AC系列和无线接入点AP系列设备。
3、方案亮点与价值
3.1真正可增值的无线网络
通过短信营销、个性化页面推送、微信营销,提升景区WLAN营销价值,使景区WLAN成为真正可增值的无线网络。
3.1.1内置营销推送中心
3.1.1.1个性化内容推送
锐捷无线支持灵活的页面推送功能,XXX景区可以实现针对不同位置或者不同用户推送个性化的Portal页面;同时,页面自定义功能的实现,可根据XXX景区的实际需要,灵活设置页面内容的需求,如景区周边商业场所实时推送等。
3.1.1.2游客手机号码收集—定向手机营销
游客进入景区接入无线网络,通过输入手机号码获取验证码取得上网权限。所有游客的手机号码都会上传,在管理员可以下载游客手机号码列表。这样就可以通过短信平台进行定向的进行促销信息推送。
3.1.1.3景区微信公共平台对接
微信作为一个信息交流、广告营销的平台,被越来越多的景区所重视,纷纷建立自己的微信公共平台,来实现品牌和广告营销。锐捷特有的微信认证方式,使游客通过对景区微信公共平台关注获得无线网络上网的授权,提高景区微信平台的关注度,景区也可以也非常方便的进行后期的广告、促销信息推送等。
3.1.2客流分析平台
通过锐捷无线提供的的客流分析功能,可以为景区的运营提供参考数据,为店铺的合理设置提供依据,间接为景区的增值提供支持。
3.2 高速、稳定的游客无线体验
锐捷技术无线为景区提供高速、稳定的无线网络,提升用户体验。
3.2.1高速无线
锐捷室外AP 802.11N 双频600M高速上网、室外AP,户外随心上网,2km内笔记本上网,200m内手机上网。IP66防护等级,不怕雨淋,不怕沙土侵蚀;-40°C设备正常启动,+70°C设备不会因高温而宕机。
3.2.2终端识别与流量控制
锐捷技术无线方案通过终端类型弹出相应大小界面,并根据流量类型设置相应的流量控制策略,实现了针对终端精细的流量控制。
随着用户和应用的不断增多,特别是P2P、在线视频等应用的不断涌现,用户对于带宽的需求量逐渐增大,比如每个人为了保障各类应用均较为流畅,保障2M带宽,以并发100000人计算,需要购买20,0000M(200G)带宽才够。而且用户对网络带宽的需求是永无止境的,所以再大的带宽,如果没有很好的管理机制那么也会出现网络使用效果非常差的情况。常常会出现开始使用网络的用户打开任何应用都非常流畅,但随着用户数逐渐增多,所有用户使用网络都觉得非常卡,无法打开网页,无法发送QQ消息,无法观看视频等。
但在实际应用环境中,部分关键业务的用户体验保障更加重要重要,所以必须在整个网络出口建立科学的流量控制机制,识别迅雷、BT、在线视频、Email、HTTP等等关键应用,通过流量策略的控制能够进行分时段控制不同用户不同应用的带宽和优先级,合理规划带宽,保障关键性业务,提高用户体验。
3.2.3应用识别和流量控制
锐捷无线对景区有线无线网络不同用户及应用的网络流量进行管理和划分,完成带宽保证和带宽限制功能。通过带宽保证功能可以保证重要应用的带宽,带宽限制功能可以做到限制用户组/用户上下行总带宽、各种应用的带宽。同时,提供更灵活的管理和配置,保证重要应用带宽的同时,可以再根据用户的优先级,分配同一应用不同用户间的带宽。
锐捷技术提供基于应用的流量控制,针对用户的出口带宽做保证,保证关键应用的带宽占用,无关应用靠边占。
3.2.4 防终端拖滞提升整体速度
锐捷无线方案针对景区中AP覆盖范围广导致无线传输中低速终端拉低整体网络速度的相关机制进行了相应的优化,防终端拖滞,使无线网络传输速度得道进一步的提升。
3.2.5 防终端粘滞加速终端漫游
锐捷无线方案通过防终端粘滞功能,对景区中粘滞在较远处AP的终端,进行智能引导,使其漫游到较近的AP上,从而加速漫游速度,给客户更好的网络体验。
3.3更全面景区安全防护
锐捷无线方案通过一系列安全措施为XXX风景区提供了更全面的安全防护
3.3.1 防止dhcp私设、用户隔离、无线加密等安全保障
很多的破坏性攻击都是来自于网络内部,锐捷无线安全措施通过防止dhcp私设、用户隔离、无线加密、IP+MAC绑定等等功能保障无线网络安全。
3.3.2危险应用和URL的识别和管控
调查表明75%的网络攻击来自应用层,锐捷技术通过内置全国大的应用识别库和URL库,自动识别危险应用和URL,并加以控制和封堵,极大的提升了网络的安全性。
3.3.3动态黑名单,自动封堵攻击源
动态黑名单功能能实现自动对网络的监控,自动封堵攻击源,在保障网络安全的同时,大大降低了工作人员的压力。
3.3.4 WIPS防钓鱼AP,保护游客上网安全
锐捷技术拥有强大的防钓鱼AP功能,保护游客不会接入到钓鱼AP中导致的游客财产损失,而给景区因提供的免费无线WIFI而带来负面影响。
3.4 高扩展性、高可靠性
由于业务扩容,无线部署时需要考虑其扩展性,初期即购买高性能无线控制器投入太大,低端无线控制器又无法满足要求。锐捷技术推出多样的产品形态,用户可根据组网规模按需部署。
双机备份机制,配置实时同步,提供动态的故障转移机制,保证用户业务不因临时故障而中断,实现业务的快速恢复,降低系统因单点故障导致网络中断的风险。
|