Welcome to Mikrotik China [ Login ] [ Regist (free) ] [ Forgot Password ]

RECOMMENDED

双流鞋都网络方案

前期网络方案

该方案根据鞋都的环境和网络情况光纤分别到每栋楼,并汇总到中心机房的方式,采用以下的网络拓扑结构,假设分为5栋楼(A、B、C、D、E栋),以A栋为中心机房,通过光纤到其它几栋楼,为避免二层数据链路层产生的广播风暴,在每栋楼光纤接入点放一台RouterBOARD333路由器起到隔离广播风暴的作用。RouterBOARD333采用RouterOS L4等级软件,具备路由、网桥、流量控制和防火墙过滤功能,高带宽吞吐量,在以后用户扩容也能使用,分支路由器能一步到位。中心机房采用服务器器加RouterOS L6级软件,做为中心路由或认证系统。

前期网络设计:

们采用的设备为NAT-OD-100室外覆盖设备,最大支持108M无线传输,支持30个用户同时在线,每个AP设备采用12dBi的全向天线,5个设备相互组成WDS无线漫游网络,覆盖园区的各个角落,达到最佳的效果,而且基站间随意切换不会掉线,实现无缝连接。

型号 功能 数量 单价 金额
NAT-OD-100 支持802.11abg无线协议,12dBi全向天线,全金属室外防水壳,支持PoE网线供电。 5套 4800元 24000元
合计       24000元

中心机房在前期用户不多和不需要启用认证系统下,可以单独采用RouterOS L6级软件加x86服务器的方式,作为NAT、流量控制、防火墙过滤等功能。以后可以在用户增加和需要加入认证系统(Hotspot或者PPPoE认证)时做好升级准备,RouterOS L6级为全功能无限制软件。通过基于x86构架的服务器,升级空间比较大,而且RouterOS基于x86平台互换性强。

后期网络方案

后期用户增加后,为保证网络的容量、安全及稳定性,我们在此网络中增加了网关接入路由器,以及内网防火墙。网关接入路由器,主要用于外数据接入,过滤,NAT转换,以及DMZ区的建立。内网防火墙用于隔离内网不正常的数据,和对特定的数据做流量控制。扩展后的网络拓扑结构如下:

无线覆盖方案

根据以后园区的发展,会为客户提供无线上网的方式,为覆盖整个园区,我们提出了一下方案,在现有的每栋楼的房顶安装一套无线室外AP覆盖设备,如下图的5个无线AP设备,采用802.11b/g协议,WDS无线漫游方式覆盖园区。客户可以使用WiFi电话、PDA、笔记本、安装无线网卡的台式电脑以及有WiFi功能的手机上网。无线上网移动性强、连接网络方便快捷。

ONLINESERVICE