两江四湖景区无线覆盖方案建议书v1.2_图文

桂林两江四湖无线覆盖

方案书

桂林**科技发展有限公司 2015年7月

目录
1、概述...................................................................................................................................... 4 1.1 公司介绍 ........................................................................................................................................................ 4 1.2 景区 WLAN 现状分析.................................................................................................................................. 4 1.3 项目介绍 ........................................................................................................................................................ 5 1.4 景区 WLAN 需求分析.................................................................................................................................. 5 1.5 旅游景区 WLAN 当前面临的挑战 .............................................................................................................. 8 2、方案设计 ........................................................................................................................................12 2.1 AP 布放设计 ............................................................................................................................................... 12 2.2 信道规划 ..................................................................................................................................................... 14 2.3 网络拓扑 ..................................................................................................................................................... 14 2.4 景区无线高速、稳定性设计 ..................................................................................................................... 15 2.5 景区无线快速漫游设计 ............................................................................................................................. 19 2.6 无线端安全性及审计设计 .......................................................................................................................... 20 2.7 景区无线广告、通知信息推送设计 ......................................................................................................... 24 2.8 客流分析方案设计 ..................................................................................................................................... 26 2.9 易部署管理的无线设计............................................................................................................................... 27 2.10 设备选型.................................................................................................................................................... 28 3、方案亮点与价值 ...........................................................................................................................30 3.1 真正可增值的无线网络 .............................................................................................................................. 30 3.2 高速、稳定的游客无线体验 ..................................................................................................................... 32 3.3 更全面景区安全防护 .................................................................................................................................. 35

3.4 高扩展性、高可靠性 ................................................................................................................................. 38 4、产品介绍 ........................................................................................................................................38 4.1 无线控制器 NAC 系列 .............................................................................................................................. 38 4.2 无线接入点 NAP 系列 .............................................................................................................................. 50 7、售后服务 ........................................................................................................................................56 一、IT 终端项目代维服务的措施和方案 ........................................................................................56 1、保障代维服务的基础和措施 ...................................................................................................................... 57 2、定制紧急事故处理方案 .............................................................................................................................. 57 3、故障分级处理 .............................................................................................................................................. 59 4、巡检维护方案 .............................................................................................................................................. 61 二、IT 终端项目确保代维质量的措施和方案................................................................................62 1、行之有效的维护规程 .................................................................................................................................. 62 2、代维服务承诺和责任 .................................................................................................................................. 63 3、维护管理办法和联系协调制度 .................................................................................................................. 65 三、确保安全文明维护作业的措施和方案 ....................................................................................66 1、安全文明维护管理具体措施 ...................................................................................................................... 66 2、**科技文明维修服务操作规范 ................................................................................................................... 67

1、概述
1.1 公司介绍
尊敬的客户: 您好! 桂林**科技发展有限公司成立于 1999 年 9 月。自成立以来,在社会各界的大力 支持和全体员工的辛勤努力下,取得了一定的业绩。从 04 年至今一直为中国移动通信集团广西有限公司桂 林分公司的终端 IT 设备/软件及网络、施工、维护服务公司。同时经营计算机及其周边网络设备、办公自动 化设备、通信产品和网络建设、系统集成及软件开发等。在近年发展的业绩成就下,公司现有主要员工十多 人, 有一套自己完整的服务体质, 拥有一批信息化产业人员, 全部为大专以上学历, 其中: 荣获有美国 CISCO (思科)公司的 CCNA(网络工程师)工程师认证 2 名,CCNP(网络高级工程师)网络工程师认证 1 名, 华为的 HCNE(华为网络工程师) 、HESE(华为高级网络工程师)网络工程师认证各 1 名,网络项目经理认 证 1 名,网络安全工程师认证 3 名,4 名员工荣获中国 PUTIAN 系统认证(普天布线高级工程师) ,1 名员工 荣获 AVAYA 系统认证(AVAYA 布线高级工程师) ,瑞星国际网络安全工程师认证 1 名。拥有先进的管理模式 及丰富的销售经验,相关技术力量非常成熟。 公司经营多家知名品牌的计算机、网络、通信产品及服务器 等。致力于计算机网络安全及其应用网络近程、远程的方案解决、楼宇及办公智能网络的建设、综合布线、 监控等及 IT 终端代维、应用软件开发等,并为客户提供贴切的系统集成解决方案,是企业信息化服务方面 的专家。公司内部具有良好的文化和技术氛围,让我们以“诚信待人、服务至上”的宗旨,与您携手共创辉 煌的明天! 桂林**科技发展有限公司 网络 连接你我 , 科技 创新生活!

1.2 景区 WLAN 现状分析
随着移动互联网的发展,移动终端的爆炸增长,无线终端和无线应用的快速普及,极大的推动了无线网 络的发展。在这个移动互联的时代,无线已经成为终端接入的主导力量。BYOD、移动办公已成大势所趋, 而景区 WLAN 的应用需求正在进一步加大。

景区的竞争重点已经从“硬”转“软” ,即从硬件设施转移到了如何提供高水平高质量的增值服务和体 验。如今,景区的软实力已经成为行业的关注重点。随着全球信息化技术的快速发展和无线网络技术的广泛 应用,为景区提供全新的高速信息服务已经成为了一种趋势,能否提升游客满意度,如何在不破坏环境的情 况下推送广告,网络信息服务绝对是最有效的手段。而无线网络具有其移动性强、灵活度高、可以快速部署 的优点,最适合于在景区中搭建高质量的网络信息服务平台。 WLAN 凭借自己的高带宽、低成本、可漫游的技术优势,能有效分担用户密集地点的 3G 带宽压力, 带给客户更佳的体验;同时自建的 WLAN 网络,又可以对用户的偏好进行收集和智能分析,以便定向营销 和业务推广。

1.3 项目介绍
桂林两江四湖景区是桂林旅游的重点景区,是桂林旅游 的名片,年接待量在上百万人次以上。之前景区考虑到无线 技术问题, 未能在全景区进行WIFI覆盖, 这无疑是一大遗憾, 现在景区由4A景区升级为5A景区, WIFI覆盖便成为一个硬性 指标,景区的WIFI覆盖势在必行。

1.4 景区 WLAN 需求分析
旅游景区的竞争已成硬件竞争过渡到“软”竞争,Wi-Fi 已覆盖成为必须的配备。总体来说旅游景区 WLAN 建设最大的需求在于增加游客流量和提升游客满意度。 而在具体的应用过程中旅游景区 WLAN 包含以下具体的需求:

1.4.1 景区游客高速上网
部署 WIFI 的景区往往能够吸引更多的游客,增加景区的客流量。而在大部分景区都将要部署 WIFI 的

情况下,用户体验则成为游客选择的首要考虑。高速、稳定的上网既能提高游客的满意度,同时能提升景区 的档次、形象。 同时高速的 WIFI 体验,让游客的游览体验倍增,成为景区代言人,免费为景区做口头宣传。

1.4.2 景区无线广告推广、天气信息实时推送
景区每年会在广告营销方面投入大量的费用,相对与传统平面广告平台,WIFI 平台指向性更好、针对 性更强、客户粘度更高。如果能结合信锐短信认证或微信认证,可收集游客手机号码或增加景区公众微信关 注,则可大大提高 WIFI 建设的回报收益。利用 WIFI 平台的广告效应,可显著提高景区的营销能力,同时 降低营销成本。 在有突发天气状况时可以通过景区的无线实时推送天气预警信息,保障景区游客的人身安全。

1.4.3 景区无线客流分析
景区管理需要了解客流情况,掌握各个景点的热门程度,以便为景点的运营提供数据支撑,如对在一些 热门的景点位置设置商铺,方便游客的同时也能增加景区的收入,通过景区提供的无线 WIFI 来实现客流分 析的功能,不需要安排专人做统计。

1.4.4 景区无线简化部署集中管理
两江四湖景区,场地分散覆盖范围广,需要部署的无线热点多,要求 AP 能够一键部署免配置,集中管 理、维护分散在各个景点的无线热点,实时准确的定位到故障 AP 需求,降低无线的维护成本。

1.4.5 景区无线安全接入及防护
景区的无线由于其开放性, 需要安全的手段保障无线接入的安全性及接入后的权限管理, 及接入用户的 内网安全。 另外由于钓鱼 AP 的存在,为了保护游客的财产安全,需要防止在景区中出现钓鱼 AP,出现时能够对其 进行反制。

1.4.6 景区无线上网行为管理
景区无线上网属于公共场所,需要满足公安部的 82 号令,对游客的上网行为进行管理及审计,防止景 区免费 WIFI 给自己带来不必要的法律风险。

1.5 旅游景区 WLAN 当前面临的挑战
1.5.1 景区无线慢,覆盖范围小
? 人流复杂,终端类型多样,各种应用抢占带宽

景区作为公共场所,每天有大量的客户流动,终端类型更是多种多样。针对如此复杂的数据流量,管控 难度也加大。景区WIFI主要是提供给手机、pad终端使用,这些终端一般耗流量较低。但是景区小部分电脑 终端却大量抢占带宽,在出口有限的情况下造成大部分游客上网速度很慢,严重影响游客体验。 同时,网络应用多种多样,各种P2P下载更是高耗流量,因为景区提供的是免费无限制的WIFI网络,所 以部分游客随意的进行网络下载,造成其它大部分游客上网速度很慢,体验非常差。

?

空中垃圾多,无线接入稳定性得不到保证

WiFi网络大多使用的2.4GHz频段,众所周知,2.4GHz频段是开放频段,工作在这个频段的设备很多, 比如:微波炉、蓝牙、无线座机、外来AP、监控摄像头等等,会对WiFi设备进行大量的干扰。除此以外, 2.4GHz相互不干扰的信道只有1、6、11,当部署区域被运营商的AP给占用以后,可用信道就不多了。在 这种情况下,干扰会造成丢包和延迟,实际传输速率往往得不到保证。

?

景区面积大,无线覆盖不足

景区往往面积较大,如果使用传统的AP,覆盖范围较小,无法做到整个景区的无线覆盖,或者有覆盖 盲区,当游客处于盲区时没有无线信号降低了使用体验。 由于以上原因,景区的无线WIFI往往无法给客户带来优秀的客户体验,反而成了游客抱怨的地方,降 低了景区的形象。

1.5.2 景区范围大,有些位置无法网线
景区往往面积比较大,尤其是一些山头,要求无线 AP 能够提供一种不用拉网线就能将无线网络拓展的 方式,方便一些无法拉网线或比较麻烦的位置部署 AP。

1.5.3 远终端拉低整体无线速度,漫游速度慢
由于景区范围较大,无线AP需要能够覆盖较广的范围,因此就会有一些终端处于离AP较远的位置,协 商到一个较低的网络速度。 由于传统的无线各个终端发送数据包的机会是均等的, 导致无线发送长期被低速 终端占用,拖慢了高速终端的速度; 另外由于终端自己选择漫游的机制问题,当一个终端从一个AP漫游到另外一个AP时,不能快速的切换 到离他位置更近的AP上,导致其上网速度极慢,无法快速漫游

1.5.4 景区无线营销能力弱
现在的景区无线 WIFI 建设基本停留在网络连通的阶段, 无线建设往往只在于提供能够使用的无线网络, 而怎样利用景区 WLAN 平台来进行广告营销还是一个亟待解决的问题。这样无线投入便无法转化为创造商 业价值的生产力,使无线投资成为低收益的投入。

1.5.5 突发天气,无法通知游客
在有突发天气状况即将发生时,由于景区较大,游客分散,无法提供一种行之有效的方式通知客户,提 前做好准备,或者给出一些安全提示,指引大家在遇到恶劣天气时,如何才能够保障自己的安全。

1.5.6 景区无线无法做分析客流
景区无线大都只处于网络联通阶段,无法用作分析游客的分布,以此为景区的运营提供数据基础。

1.5.7 无线钓鱼,给游客带来财产损失
近期各种由于在公共场所上网,导致自己的网银密码帐号泄漏等导致的财产损失的事件,屡见报端,无 线钓鱼在公共场所日趋增多,大家在公众场所上网也提心吊胆,需要一种安全的措施能够对钓鱼 AP 进行反 制,保护游客懂得财产安全,让游客放心的上网。

2、方案设计
根据两江四湖风景区的无线网络需求和无线网络设计原则,结合我公司多年来计算机系统集成的经验, 方案设计如下:

2.1 AP 布放设计
根据现场实际勘测、信号测试情况,无线网络采取蜂窝式部署方式。WIFI信号覆盖两江四湖景区榕湖、 杉湖北侧人流量密集的区域, 东起杉湖日月湾码头, 沿湖岸向西一直覆盖到翊武路和榕湖北路交叉的迎宾桥, 全长1000米。设备间放在日月湾码头附近的售票大厅。 AP布放位置如下: 1、日月湾码头作为景区重要的外事码头,是景区浏览的起点,是景区重要的对外窗口。该码头人流 量大,在码头安装3个无线AP满足400-600人的接入需求。专门用一个室外AP通过一个定向天线覆盖知音 台码头. 2、阳桥东侧安装1个室外AP覆盖阳桥到日月湾码头。

3、玻璃桥景点附近安装1个无线AP覆盖阳桥附近地区。 4、榕湖小学门口之间安装1个无线AP,覆盖附近地区一个无线室外AP覆盖湖心亭全岛。 5、榕湖小学门口在古南门之间安装一个无线AP覆盖附近地区。 6、大榕树景点人流密集,安装4个无线AP。 7、桂林图书馆前面安装一个无线AP 8、榕湖北路和翊武路交叉点附近安装1个无线AP

大致位置见下图

基础设备清单及位置统计如下:

序号 1

设备类型

设备品牌

设备型号 NAP-7600

设备数量 5

合计

无线接入点

信锐 NAP-2600 10 1

15

2

无线控制器

NAC-6100

2.2 信道规划
使用2.4GHz频点为例,为保证信道之间不相互干扰,要求两个信道之间间隔不低于25MHz。在一个覆 盖区内,最多可以提供3个不重叠的频点同时工作,通常采用1、6、11三个频点。WLAN频率规划需综合考 虑建筑结构、穿透损耗以及布线系统等具体情况进行。

2.3 网络拓扑
中心机房

核心交换机

无线控制器

景点 1 核心交换机 POE 交换机

景点 2 核心交换机

POE 交换机

目前信锐推荐使用的无线组网方式为NAC+FIT AP的方式,采用无线集中管理的方式,方便管理,方便 维护,即插即用;旁挂式组网是指NAC旁挂在在汇聚交换机旁边,实现对AP的WLAN业务管理。在旁挂式 组网中, NAC管理AP是通过NAC和AP之间的控制隧道传输的。 数据业务流可以通过数据隧道经NAC转发, 也可以不经过NAC直接转发。

2.4 景区无线高速、稳定性设计
2.4.1 应用层加速
针对两江四湖景区干扰的无线网络环境, 采用信锐技术独有的应用层加速技术, 客户端无需安装任何插 件,只需在NAC开启应用层加速功能,通过改善无线传输协议算法,无线网络的传输速度就能够提升1.5-4 倍的加速效果。有效解决景区无线网络由于干扰导致的无线传输速率低、丢包等网络质量问题。

受干扰影响的无线传输

有线网络,传输速率不受干扰影响

Internet

S TA P

A

AP 作为数据传输的缓存点 (传统 AP 没有协议栈缓存功 能),在干扰环境丢包导致速率下降的情况下,启用应用加 速,终端与 AP 之间直接进行快速重传,从而提升无线网络 速度。

干扰 信号

2.4.2 终端识别与流量控制
两江四湖景区终端复杂多样,无线控制器自动识别终端类型,根据终端类型设置相应的流量控制策略。 对于非手机和 pad 的电脑终端,我们对其进行带宽限制,防止电脑终端对于带宽的过分抢占,从而保障游 客通过手机和 pad 的上网体验。

2.4.3 应用识别和流量控制
两江四湖景区自由的网络环境中包含各种杂乱无章的应用流量无法管控。 信锐无线控制器内置全国最大 的应用识别库和 URL 库,能自动识别无线流量类型,根据应用类型设置相应的流量控制策略,能通过设定 手机区位识别号来对本地手机号与外地手机号的甄别,达到防蹭网的目的;对于高耗流量的风行、迅雷、电 驴等 P2P 下载,视频浏览我们可以进行带宽限制,防止此类应用对于带宽的过分抢占,从而保障游客正常 的上网体验。

2.4.4 针对无线的网络优化
我公司采用信锐技术针对两江四湖景区无线传输中拉低网络速度的相关机制进行了相应的优化, 使无线 网络传输速度得道进一步的提升。 广播优化: 针对广播包发送机制优化,减少广播报浪费过多资源。

ARP 转单播:通过对 ARP 发送机制的优化提升 ARP 效率。 禁止 DHCP 包发往无线终端功能:通过对 DHCP 发送机制的优化提升 DHCP 效率。 自动广播提速:将广播包原有的发送速度提高,加快广播包的传输效率。 接入终端速度限制:支持接入终端速度限制,禁止低于一定速度的终端接入,提升整体网络速度。

2.4.5 智能负载均衡
对于两江四湖景区一些无线用户密集的区域,结合NAC无线控制器,可智能实时的根据用户数调整分 配到不同的接入点,平衡负载压力,极大的提高无线网络的容量和连接可用性。同时2.4G和5G之间可实现 自动负载,提升无线接入质量。

2.4.6 防终端拖滞让该快的快起来
对于景区 AP 覆盖范围广,容易出现较远除终端协商速率低的情况,信锐无线 AP,支持用户平均分配 带宽,根据时间公平算法,防止单个终端拉低网络整体速度,让离着近速度高的终端能够快起来。

2.4.7 射频优化
依据两江四湖景区不同环境,信锐技术NAC可自动进行射频调整,有效避开自干扰,也可以自动进行 信道调整,为AP分配不同信道避开信道间的干扰。

2.4.8 信号广覆盖,游客上网不掉线
两江四湖景区,由于范围较大,需要使用室外AP(NAP-7600和NAP-2600)覆盖,单个AP覆盖范围 广,可以达到几百米,通过合理的部署,可以做到景区的无线全覆盖,游客在景区内可以无缝漫游,快速上 网。

2.5 景区无线快速漫游设计
2.5.1 防终端粘滞
由于景区AP覆盖范围广,极容易产生终端粘滞的现象。 传统的无线漫游依赖的是终端自己的特性,无法做到可控制,而信锐技术提供的“防终端粘滞”弥补了 这块的缺陷。 通过防终端粘滞功能, 信锐无线可以引导无线终端更快的漫游到无线服务能力更好的无线热点 上,让游客得到更好的无线网络体验。漫游后,终端的vlan、角色、IP保持不变,用户无感知。

2.6 无线端安全性及审计设计
在信锐无线系统中,可以在多个层面对系统构筑安全防护,其安全性设计如下:

2.6.1 多 SSID,员工、游客网络逻辑隔离
两江四湖景区根据需要,根据用户的种类、应用的种类设置多个SSID,例如:游客和员工网络分别设 置不同的SSID。不同的SSID采用不同的安全策略,这样可以对不同的用户及应用进行区分服务。另外SSID 还可以选择隐藏的方式,该SSID不广播,用户无法看到,防止非法用户的接入。SSID还可以选择在某些AP 上出现,某些AP上不出现,限制SSID出现的范围也是实现安全性的一种手段。

2.6.2 隧道加密,防止信息泄漏
信锐无线系统支持国际标准的多种数据加密方式, 保护数据不被窃取, 两江四湖景区可根据实际需要自 行选择。

2.6.3 动态黑名单,自动封堵攻击源
无线控制器NAC会实时监控两江四湖景区无线网络安全情况,如果网络中出现攻击终端,无线控制器 会将其自动列入动态黑名单,在一段时间内禁止其接入。一段时间后检测如果该终端还存在攻击,则继续列 入黑名单。如果恢复正常则允许其接入。 两江四湖景区AP布点分散, 结合信锐技术AC无线统一集中管理平台, 安装前无需对设备进行任何配置, 部署完成后由无线控制器统一下发配置,极大的减少实施和维护的工作量及成本。后期维护中,通过NAC 内置的图形化热点分析界面,可有效查找到问题点,轻松完成维护工作。

2.6.4 精细化角色授权管理
针对两江四湖景区不同角色对象, 可对用户进行多级的角色授权, 根据不同角色分配不同的访问和流控 策略。根据景区的不同接入位置(不同楼层或不同商户) ,不同的终端(手机或电脑) 、不同的用户(内部员 工或游客)划分不同的角色,并配以不同的权限,这样便能充分保证各自的安全,防止越权。

2.6.5 危险应用和 URL 的识别和管控
为了解决游客随意访问恶意应用或 URL 造成的网络安全风险,信锐无线控制器内置全国最大的应用识 别库和 URL 库,能自动识别危险应用和 URL,我们可针对这些危险应用和 URL 进行封堵和控制,从而提高 两江四湖景区网络的安全性。

2.6.6 安全审计,符合公安部要求
游客接入景区的公共无线网络,不仅需要完成用户的接入、认证,同时还需要对用户的网络行为和 内容进行审计,包括但不限于HTTP外发内容、访问的网站和下载、邮件、FTP、TELNET、其它网络应用、网 页内容、ACL拒绝行为、以及上网流量与时长控制。 通过配置审计策略,在角色中引用相应用审计策略,并给用户分配相应的角色,即可实现对游客上网行 为的审计。 以此满足公安部对公共场所上网的审计要求。

2.6.7 防钓鱼 WIFI 保护游客上网安全
无线网络的无线信号具有开放性, 钓鱼 AP 和 AD-Hoc 等非法 AP 极容易隐藏在无线网络中引诱游客接入, 盗取游客的银行帐号或传播病毒。 信锐技术采用全面的防御体系,为您构建最安全的无线接入网络,抵制钓鱼 AP 和 AD-Hoc、用户发起的 泛洪或欺骗攻击等无线攻击行为,还你一个干净且安全的无线网络环境。

2.7 景区无线广告、通知信息推送设计
2.7.1 短信营销

1、短信认证,收集手机号 通过信锐无线提供的短信认证功能,游客连接无线,输入手机号后获取验证码即可上网,通过这个过程 景区就可以收集游客的手机号码。 2、短信温馨提示或发送沿途商铺的广告信息 在第一次收集到了游客的手机号码后,可以发送温馨的提示短信,提升景区的形象。

在游客游览风景区时,可以在靠近某个沿途店铺时,发送推广的广告给游客,提供温馨的服务,这样当 游客经过长时间的游览,累了或口渴后就可以在短信的指引下去沿途的小商铺休整,既温馨,又能给景区增 加收入。

2.7.2 微信平台营销

1、微信认证,增加粉丝 通过信锐无线提供的微信认证功能,访客进入景区接入无线网络,被定向到指定提示页面,提示游客关 注景区微信号然后即可获取上网权限,游客关注景区微信号即可上网。这样便大大增加了景区的关注度,也 便于广告、业务推送和宣传。 2、游客微信分享美景,无线做宣传 游客使用景区提供的无线高速上网, 将手机拍摄的美景实时分享到微信朋友圈子, 无形中提升了景区的 形象,游客‘义务’为景区做了宣传,吸引更多的游客前来旅游。

2.7.3 个性化广告页面或景点介绍推送
信锐技术的页面推送可以根据用户、 用户组、 地理位置等多维度的推送。 由此可以实现推送不同的页面,

游客进入不同景点推送不同页面(广告或景点。同时,页面自定义灵活简单,不需要专业人员开发,普通网 管人员即可实现灵活的自定义页面。

2.7.4 突发天气信息实时发送
两江四湖景区,由于覆盖范围较大,尤其是一些区域在发生恶劣天气时,会比较危险。 信锐无线,通过微信、短信认证收集到了游客的手机号或微信号后,可以通过后台的推送任务实时的将 恶劣天气的信息实时发送到游客的手机上, 同时还可以带上在遇到此类天气时的应急处置办法, 引导游客做 好自我保护,让游客玩得开心、放心。

2.8 客流分析方案设计

2.8.1 热门景点直观显示
两江四湖景区, 由于覆盖范围较大, 景区可以使用无线的客流分析功能, 分析出哪个景点更受游客欢迎, 哪些不受欢迎,从而为景区的运营提供有效的参考数据。

2.8.2 分析热门路径,合理设置商铺
两江四湖景区,覆盖范围大,游客在设计好的路线中沿途游览景色,景区可以使用信锐无线的客流分析 热点地图功能,直观的看出在那些位置的人流密度较大,或游客驻留的时间较长,而又没有设置商铺等,就 可以在此处设置一些便利游客的小商铺,从而既能服务号游客,又能为景区增加收入。

2.9 易部署管理的无线设计
2.9.1 AP 零配置
所有无线热点的配置统一在无线控制器上配置,部署简单,配置简易,实现用户零学习成本。 配置支持自动以及手工备份和还原,双重保证无线热点的 24 小时不间断运行。

2.9.2 云升级
所有无线热点支持从云端自动升级到最新的版本,不同硬件型号 AP 能自动判断并完成升级,无线客户 手工干预,降低了后续升级维护成本。 客户可选择夜里自动升级,减少白天升级导致的业务中断问题。

2.9.3 AP 通过中继方式容易部署
对于景区中无法布线的一些位置,可以试用无线中继的方式,将无线信号扩展,无需要对所有的 AP 拉 网线,无线中继可以做到自动发现及连接,部署简单。

2.9.4 热点地图实时显示 AP 状态
信锐技术提供了强大的可视化的热点地图, 通过热点地图统一集中展示所有设备的运行状态, 可有效地 帮助网络管理人员快速地分析和掌握设备的实时运行状态和负载情况。 该特性以地图式的展现方式, 分层管 理设备,以每个点掌握设备的实时运行状态。

2.10 设备选型
根据以上对两江四湖景区需求的分析,为了实现更快速、更安全的企业WLAN建设,所选用的无线系 统必须具备以下功能: 1、 对无线网络的加速功能 2、 对于应用层流量数据进行识别和带宽保障 3、 对非法网络应用和URL进行识别和控制 4、 无线接入点AP使用2.4G和5G双频接入保证接入数量和质量。 5、 室外无线AP必须具备防雷防水防尘性能 6、 能够实现微信、短信认证上网

7、 必须支持中继方式部署AP 8、 必须支持WIPS、防钓鱼等安全措施 9、 能够支持客流分析功能 10、能够支持广告、突发信息的实时推送 基于此本次方 案推荐使用信锐技术无线控制器 NAC 系列和无线接入点 NAP 系列设备。

3、方案亮点与价值
3.1 真正可增值的无线网络

通过短信营销、个性化页面推送、微信营销,提升景区 WLAN 营销价值,使景区 WLAN 成为真正可 增值的无线网络。

3.1.1 内置营销推送中心
3.1.1.1 个性化内容推送
信锐无线支持灵活的页面推送功能,两江四湖景区可以实现针对不同位置或者不同用户推送个性化的 Portal页面;同时,页面自定义功能的实现,可根据两江四湖景区的实际需要,灵活设置页面内容的需求, 如景区周边商业场所实时推送等。

3.1.1.2 游客手机号码收集—定向手机营销
游客进入景区接入无线网络, 通过输入手机号码获取验证码取得上网权限。 所有游客的手机号码都会上 传到无线控制器, 在无线控制器上可以下载游客手机号码列表。 这样就可以通过短信平台进行定向的进行促 销信息推送。

3.1.1.3 景区微信公共平台对接
微信作为一个信息交流、广告营销的平台,被越来越多的景区所重视,纷纷建立自己的微信公共平台, 来实现品牌和广告营销。 信锐特有的微信认证方式, 使游客通过对景区微信公共平台关注获得无线网络上网 的授权,提高景区微信平台的关注度,景区也可以也非常方便的进行后期的广告、促销信息推送等。

3.12 内置客流分析平台
通过信锐无线提供的内置的客流分析功能, 可以为景区的运营提供参考数据, 为店铺的合理设置提供依 据,间接为景区的增值提供支持。

3.2 高速、稳定的游客无线体验
信锐技术无线通过特有的应用层加速、射频优化、应用识别为景区提供高速、稳定的无线网络,提升用 户体验。

3.2.1 端到端的网络应用层加速
针对干扰的无线网络环境,方案采用信锐技术独有的应用层加速技术,客户端无需安装任何插件,在 NAC开启应用层加速功能,通过改善无线传输协议算法,将无线网络的传输速度提升1.5-4倍。有效解决无 线网络由于干扰导致的无线传输速率低、丢包等网络质量问题,大幅提升两江四湖景区无线网络速度。

3.2.2 终端识别与流量控制
信锐技术无线方案通过无线控制器自动识别终端类型, 根据终端类型设置相应的流量控制策略。 实现了 针对终端精细的流量控制。

3.2.3 应用识别和流量控制
对于应用的杂乱无章, 难以管控, 本方案中信锐技术无线控制器通过内置全国最大的应用识别库和 URL 库,自动识别无线流量类型,并根据终端类型设置相应的流量控制策略。对于重要的新闻、网店查询等业务 系统进行重点的带宽保障,防止了其流量被抢占。对于高耗流量的风行、迅雷、电驴等 P 2 P 下载,视频浏 览进行带宽限制,防止此类应用对于带宽的过分抢占,从而保障了两江四湖景区正常的游客体验。

3.2.4 防终端拖滞提升整体速度
信锐无线方案针对景区中 AP 覆盖范围广导致无线传输中低速终端拉低整体网络速度的相关机制进行了 相应的优化,防终端拖滞,使无线网络传输速度得道进一步的提升。

3.2.5 防终端粘滞加速终端漫游
信锐无线方案通过防终端粘滞功能,对景区中粘滞在较远处 AP 的终端,进行智能引导,使其漫游到较 近的 AP 上,从而加速漫游速度,给客户更好的网络体验。

3.3 更全面景区安全防护
信锐无线方案通过精细化的角色授权管理、危险应用和 URL 的识别与管理、内置证书、动态黑名单等 为两江四湖景区提供了更全面的安全防护

3.3.1 精细化角色授权管理
景区人员复杂、网络管理也越来越难。信锐技术的精细化角色授权管理针对不同角色对象,对用户进行 多级的角色授权,根据不同角色分配不同的访问和流控策略。充分保证了各自的安全,防止越权。

3.3.2 危险应用和 URL 的识别和管控
调查表明 75%的网络攻击来自应用层,信锐技术通过内置全国最大的应用识别库和 URL 库,自动识别 危险应用和 URL,并加以控制和封堵,极大的提升了网络的安全性。

3.3.3 动态黑名单,自动封堵攻击源
动态黑名单功能能实现自动对网络的监控,自动封堵攻击源,在保障网络安全的同时,大大降低了工作 人员的压力。

3.3.4 WIPS 防钓鱼 AP,保护游客上网安全
信锐技术拥有强大的防钓鱼 AP 功能,保护游客不会接入到钓鱼 AP 中导致的游客财产损失,而给景区 因提供的免费无线 WIFI 而带来负面影响。

3.4 高扩展性、高可靠性
由于业务扩容,无线部署时需要考虑其扩展性,初期即购买高性能无线控制器投入太大,低端无线控制 器又无法满足要求。信锐技术推出多样的产品形态,用户可根据组网规模按需部署。同时,虚拟化NAC的 解决方案可以部署于虚拟化服务器上,通过扩容license即可提升无线网络的规模,不必担心硬件设备淘汰 浪费的问题。 双机备份机制,配置实时同步,提供动态的故障转移机制,保证用户业务不因临时故障而中断,实现业 务的快速恢复,降低系统因单点故障导致网络中断的风险。

4、产品介绍
4.1 无线控制器 NAC 系列
信锐千兆系列无线控制器是信锐自主研发的集中管理无线接入点的控制设备, 集防火墙, 用户认证服务

器,证书颁发中心,无线射频管理软于一体。具有多元化的认证方式,精细化的用户管理,协议优化,射频 优化,二三层漫游,灵活的 Q0S 控制,本地转发、应用识别管控等功能。能够减少企业无线部署复杂度, 降低企业部署成本,为客户打造安全、快速、可增值的无线网络。 配合信锐无线 NAP 系列,定位于中型 WLAN 接入业务,如:企业、商超连锁、校园、酒店、医院等高 速的 WIFI 应用场景。

4.1.1 产品规格
千兆系列无线控制器产品规格 硬件规格 项目 型号 外形尺寸 (长×宽× 275*175*44.5 高,单位: mm) 重量 功耗 1.6kg <20w 3.85kg <25w 6.65kg <180w 15.3kg <212w 0*44.5 5 430*30 430*375*44. 430*500*89 描述 NAC-62 NAC-6100 00 NAC-6300 NAC-6600

额定电压范围:100V~240V AC;50/60Hz 输入电压 最大电压范围:90V~264V AC; 47/63Hz 工作/存储 -10℃~55℃/-40℃~70℃ 温度 工作/存储 湿度(非凝 结) 硬盘 软件规格 项目 支持特性 缺省管理 NAP 数 最大管理 NAP 数 License 步长 基础性能 在线并发用户数 内置认证账户数 VLAN 数量 ESSID 数量 802.11 协议簇 802.11mac 虚拟 NAP 隐藏 SSID NAC-61 NAC-6200 00 8 16 32 NAC-6300 0 32 560/160 72/600 144/900 288/1200 0 1 >4000 65000 0~4094 32 >8000 65000 0~4094 32 >15000 65000 0~4094 32 >35000 65000 0~4094 32 NAC-660 16G SSD 16G SSD 16G SSD 500G HDD 5%~95%

支持 802.11a/b/g/n/ac 模式 支持 支持

多国家码部署 功率、信道调整 用户在线检测 无线用户隔离 无线用户强制断

支持 具备自动和手动两种方式调整功能 支持 具备二层隔离和基于 SSID 的隔离功能

支持 连 多 SSID 个数 用户无流量自动 支持 老化 在线检测 40MHz 模 式 的 支持 具备 NAP 和用户在线检测功能 32

20MHz/40MHz 自 动切换 新建连接数 防火墙 并发连接数 本地转发 集中转发 数据转发 部分集中转发部

1500 50000

2200 71000

7000 200000

15000 550000

支持:具备 SSID+VLAN 的本地转发 支持

支持 分本地转发 二层漫游 漫游 三层漫游 支持 支持

DHCP NAT DNS 代理 IP 静态路由 策略路由 三层物理端口链

支持 DHCP Client,DHCP 服务器,DHCP 中继,DHCP Snooping 支持 支持 支持 支持

支持 路检测 链路聚合 链路状态检测 二层 ARP 代理 802.1x 基于单用户 基于应用 基于终端类型 基于终端操作系 流量管理 统 基于不同无线网 满足基于不同无线网络进行带宽权重分配 络 单用户流量限速 802.11e/WMM 射频管理 功率自动调整 可基于不同 SSID 灵活设置 可基于不同 SSID 灵活设置 支持 支持 支持 实现基于单用户的上下行流量管控 实现基于应用的流量保障 实现基于终端类型(手机、电脑等)的流量管控 能够实现基于终端操作系统(安卓、IOS、windows phone 等) 的流量管控 最大支持 8 个端口聚合 支持

NAP 可手动功率调整,调整粒度为 1dBm,调整范围为 1dBm~ 功率手动调整 国家规定功率范围 信道自动调整 支持 多个 NAP 间实现负载均衡,在双频情况下,实现 2.4G 和 5G 的 NAP 负载均衡 双频负载 无线防广播泛洪 支持 (arp 代理) DoS 攻击防御 安全防御 WIPS 支持 支持 WPA-PSK、WPA2-PSK、WNAP-PSK/WPA2-PSK 混合加密、开 认证类型 放式+web 认证、WPA-PSK/WPA2-PSK+web 认证、WPA(企业)、 WPA2(企业)、WPA/WPA2(企业) 访客终端接入无线网络后,终端自动弹出二维码页面,企业审 二维码授权认证 核人通过手机扫描访客终端二维码,访客即可上网。 用户接入无线后关注指定微信账号(商户或企业官方帐号)即 接入认证 微信认证 可实现上网。增加商家/企业关注度,提供后续营销平台。 用户接入网络后弹出认证页面,用户输入手机号码以获取验证 短信认证 码,输入验证码后可以实现正常上网。 内置临时用户信息管理系统,临时用户在有效期内可以登录, 临时访客认证 超过有效期无法登录;内置临时账号管理的二级权限系统,该 系统仅能进行临时帐号的创建、管理功能;支持打印临时访客 支持

的二维码,临时访客可以通过扫描二维码上网;临时访客支持 分组 免用户认证 支持只展示广告,无需账号密码信息,点击登陆后即可上网 支持内置 CA 证书颁发中心,无需额外搭建证书服务器,同时支 证书认证 持外部证书服务器导入证书认证 加密方式 MAC+用户名绑定 域计算机认证 EAP 类型 支持使用本地数 支持 据库 使用 LDAP 服务器 用户实时同步 作为认证服务器 MAC 静态白名单 MAC 静态黑名单 动态黑名单 支持 支持 支持 能精确识别无线流量属于具体的什么应用,设备内置应用识别 应用识别 智能识别 规则库,支持超过 1500 种以上的应用,并保持每两个星期更新 一次,保证应用识别的准确率 设备内置海量预分类的 URL 地址库, 支持根据 URL 类别实现 URL URL 识别 控制 支持 TKIP 和 AES 具备自动绑定和管理员审核功能 支持 支持中继模式、终结 EAP-PEAP 模式、终结 EAP-TLS 模式

终端识别 多角度的角色分

能识别接入终端的类型、操作系统,并作相应控制

基于用户帐号/SSID/区域/接入终端的角色分配管理 配 基于终端类型的 实现基于终端类型如手机、电脑、平板等的灵活权限管控 权限分配 基于操作系统类 型的权限分配 基于具体应用的 实现基于具体应用如 QQ、迅雷、P2P 等的权限控制 权限分配 基于用户角色的 支持 访问权限分配 授权管理 以 ssid 为单位灵活 配置规则确定用 户的用户角色 以 ssid 为单位灵活 配置规则确定用 户的 vlan 基于访客类型的 权限分配 基于用户的权限 可以为本地用户,针对某个具体的用户设置单独的上网权限 分配 可以为免用户认证、短信访客、二维码访客、临时访客、微信 访客、微信+短信认证访客分别设置不同的网络权限 支持 支持 实现基于终端操作系统如安卓、IOS、windows phone 等的灵活 权限管控

基于用户外部服 务器属性进行权 限分配 基于用户分组的 权限分配 双机 1+1 热备 AC 间 NAP 快速切

可以基于用户 Radius 认证时返回的 Class、 Tunnel Private Group ID 进行权限控制;基于 LDAP 的组织单元、安全组、用户名进行权 限控制 可以为基于临时访客分组,本地用户分组分别设置不同的上网 权限 支持

支持 换 备份 双机配置同步 备份配置和备份 支持 恢复 流量历史查询 local NAC 状态显 支持系统状态显示 示 动态黑名单显示 实时状态显 示 NAP 在线、离线提 支持 醒 在线用户信息显 支持 示 网络攻击实时告 支持 警 支持 支持 NAC 及 NAP 历史流量查询 支持

接口状态告警 双机切换告警 NAP 信息显示 射频信息显示 WLAN 信息显示 应用流量显示 用户数趋势 DHCP 服务状态显

支持 支持 支持 支持 支持 能查看基于应用的实时和一段时间的流量情况 支持

支持 示 系统日志查询 依据用户显示繁 支持 忙或空闲 NAP 依据流量显示繁 热点分析 忙或空闲 NAP 显示信号好和信 支持 号差的 NAP WEB UI 配 置 通 支持 过 HTTPS 访问 网管与配置 NAP 升级计划 记录用户上线、下 支持 线信息 支持 支持 支持

日志管理 策略故障排除功

具备查看和导出系统日志功能

支持 能 自动更新升级 重启设备、重启服 支持 务 配置时间日期、 支持 NTP 服务 配置管理员帐号 配置序列号 内置工堪图管理 工堪管理 软件 显示 NAP 实时动 实时显示每个 NAP 位置、接入用户数、接入用户用户名等信息 态信息 热点地图 建筑图导入 人流密度 根据 SSID 推送 根据 NAP 推送 页面推送 自定义 portal 界面 根据用户组推送 认证前后区别推 支持手动调整背景,导入建筑图,自由布放 NAP 示意点位置 支持人流密度的显示及图片导出 能够根据不同 SSID 推送不同页面 能够根据不同 NAP 推送不同页面 具备自定义动态页面功能 能够根据不同用户组推送不同页面 能够在认证前和认证后推送不同页面 或是手动的生成无线网络部署热点分析图 支持 支持 通过导入部署地场景图,在场景图上设置相应参数,然后自动 支持

送 能够根据不同终端推送不同页面,而且可以推送合适匹配终端 终端自适应 的尺寸页面 应用层加速 自动广播提速 接入终端速度限 制 针对应用层进行加速,在无线干扰环境下,提升传输速度 将广播包原有的发送速度提高,加快广播包的传输效率 对接入终端的速度做门槛,禁止低于一定速度的终端接入,提 升整体网络速度 支持用户平均分配带宽,根据时间公平算法,防止单个用户拉 平均带宽分配 低网络整体速度 ARP 转单播 网络优化 启用此选项后,DHCP 请求的广播报文将只转发到有线网络中, 禁止 DHCP 请求发 而不会转发到其它无线网络,这减少了无线网络的流量,提高 往无线终端 了无线网络的性能。 让漫游更快速,当终端在某个 ap 上接入信号强度很弱时,主动 防终端粘滞 踢掉该用户,让其切换到更近的 ap 上 终端接入时被平均的分配到配置的 VLAN 池中, 减少无线报文的 自动 VLAN 分组 广播域,提升整体网络速度 可以支持角色中设置其使用的流量配额,超过配额时能够禁止 流量配额 防蹭网 月的配额,也可以设置月的起始日期 上网时长控制 可以支持角色中设置其使用的时长,只统计指定的时间计划内 接入网络一段时间或者拒绝本次认证,可以设置每日配额和每 将 arp 广播报文转成单播,减少广播包,提升传输速度

时长,超过后不统计 支持查看最近 7 天、30 天的到店客户(人) 、新到店客户(人) 、 新注册用户(人) 、接入用户(人) 、非首次到店(人) ,返店率、 客流分析展示 客流分析 支持以上数据趋势按时间对比图;支持按组、区域查看以上信 息; 原始数据导出 推送模板 支持客流分析原始数据的导出 支持短信、微信、网页模板的自定义 可根据时间计划、或位置推送不同信息; 支持在线用户推送短信、微信、网页广告,并且只对于大于一 定时间的在线、出现过大于一定次数的用户推送; 推送规则 支持首次接入用户推送短信、微信信息; 营销推送 支持终端出现时推送短信、微信信息,可以只针对离开大于一 定时间、出现次数大于一定次数的用户推送; 支持查看各个推送规则的最近 24 小时、 30 天推送了多少次, 并 推送状态 查看器推送的次数趋势; 主动推送 可以手动对短信用户、微信用户主动发送消息 平均驻留时间的统计及趋势;支持查看驻留时间分布的统计;

4.2 无线接入点 NAP 系列
信锐 NAP-7600 无线接入点系列是信锐自主研发的支持 802.11a/b/g/n 双频并发室外高速无线接入设备, 2X2MIMO 技术,单射频最高 300Mbps,整机支持 600Mbps 接入速率。覆盖范围广。上行千兆口,支持 POE 供 电。配合信锐 NAC 系列控制器,为用户带来更安全的业务接入和快速的体验。

该系列产品外观美观大方,安装方便,适用于抱杆。

4.2.1 产品规格

信锐室外型 AP 产品规格书 硬件规格 项目 型号 尺寸 210mmx210mmx70mm (不包含天线接口和附件) 以太网口 Console 口 PoE 发射功率 可调节功率粒度 可调功率范围 功耗 防护等级 天线 天线接口 复位/恢复出厂设置 状态指示灯 工作/存储温度 工作/存储湿度(非凝结) 1 个 10/100/1000 M 以太网接口 1 个 RJ45 口 48 V,800 mA ≤27dBm 1dbm 3dbm~相应国家法规 < 35W IP 66 外置天线 2 个 2.4G N 型接头,2 个 5G N 型接头 无 无 -40?C~65?C 0%~100%(非冷凝) 描述 NAP-7600

MTBF

>250000H

软件规格 项目 型号 空间流数(streams) 单频最大传输速度 描述 NAP-7600 2 300Mbps 802.11b/g/n: 2.4GHz-2.483GHz (中国) 工作频段 802.11a/n : 5.725GHz-5.850GHz (中国) OFDM : BPSK@6/9Mbps 、 QPSK@12/18Mbps 、

调制技术

16-QAM@24Mbps、64-QAM@48/54Mbps DSSS : DBPSK@1Mbps、DQPSK@2Mbps、CCK@5.5/11Mbps MIMO-OFDM : MCS 0-15 802.11b: 1, 2, 5.5, 11

射频

802.11a/g: 6, 9, 12, 18, 24, 36, 48, 54 支持的信道速率 802.11n:6.5 到 300(MCS0 到 MCS15) 802.11n 高吞吐量 (HT) 支持:HT 20/40 802.11a、802.11n(兼容 802.11a 模式) :5 个信道 支持信道数 802.11b、802.11g、802.11n(兼容 802.11b/g 模式) :13 个信 道 信道自动调整 支持 NAP 可手动功率调整, 调整粒度为 1dBm, 调整范围为 3dBm~ 功率手动调整 国家规定功率范围 NAP 负载均衡 多个 NAP 间实现负载均衡,在双频情况下,实现 2.4G 和 5G

的双频负载 功率自动控制 虚拟 NAP SSID 隐藏 支持 支持 支持 支持 STA 异常下线检测、STA 老化、基于 STA 的统计和状态 STA 相关 查询等 接入用户数限制 WLAN 功能 链路完整性检测 基于用户、流量的智 支持 能负载均衡 用户数限制 带宽限制 PSK、WEB、802.1x 等 支持 多种认证方式 访客终端接入无线网络后,终端自动弹出二维码页面,企业 二维码认证 审核人通过手机扫描访客终端二维码,访客即可上网。 安全认证 微信认证 即可实现上网。增加商家/企业关注度,提供后续营销平台。 用户接入网络后弹出认证页面,用户输入手机号码以获取验 短信认证 证码,输入验证码后可以实现正常上网。 临时访客认证 临时用户在有效期内可以登录,超过有效期无法登录;在临 用户接入无线后关注指定微信账号(商户或企业官方帐号) 支持基于 SSID/接入点 支持基于 STA/SSID/NAP 的限速 支持 支持

时账号管理的二级权限系统中仅能进行临时帐号的创建、管 理功能 证书认证 支持证书认证 支持 WPA( TKIP) 、 WPA2( AES ) 、 WPA-PSK 、WEP( 64/128 数据加密 位 数据帧过滤 用户隔离 非法 NAP 检测 ACL 策略下发 Radius 协议 WIPS 支持静态白名单、动态黑名单 支持 支持 支持 支持 支持 配合控制器实现界面直观展示每个 NAP 接入人数、接入位 大屏显示功能 置、接入用户用户名等信息 管理维护 网络管理 故障检测及告警 信息统计及日志 支持 WEB、telnet 等 支持 支持 配合控制器针对应用层进行加速,在无线干扰环境下,提升 应用层加速 网络优化 自动广播提速 接入终端速度限制 传输速度 配合控制器将广播包原有的发送速度提高,加快广播包的传 输效率 配合控制器对接入终端的速度做门槛,禁止低于一定速度的

终端接入,提升整体网络速度 配合控制器实现基于用户帐号 /SSID/ 区域 / 接入终端的角色 多角度的角色分配 分配管理 基于终端类型的权限 控制 访问权限 基于操作系统类型的 权限控制 基于具体应用的权限 控制 配合控制器实现基于终端操作系统如安卓、 IOS 、 windows phone 等的灵活权限管控 配合控制器实现基于具体应用如 QQ、 迅雷、 P2P 等的权限控 制 配合控制器实现基于终端类型如手机、电脑、平板等的灵活 权限管控

7、售后服务
一、IT 终端项目代维服务的措施和方案
随着信息时代的发展, 越来越多的中小型企业计算机及其相关外设终端使用量越来越大、 应用的程度越 来越深入广泛,对高级别服务的需求量也越来越大。而企业受其主要业务功能、人力、物力及专业经验所限 制,很难对满足自身的服务需求。 为此我公司率先提出专业针对企业的代维服务, 成为不论是拥有一定的维护力量、 维护人员或无专门开 设 IT 部门的单位在今后计算机售后服务的首选。 我公司提出: “请一个公司来打工”的代维新概念!充分利用我**公司各种人力及物力资源平台、工作 经验,协助各企业减轻计算机管理及维护的工作压力,降低维修、维护成本;保证用户计算机及其相关外设 终端系统的稳定、安全,降低总体经营成本。

1、保障代维服务的基础和措施
1、维护人员配置 我公司拥有技术人员十多人。维护人员基本都具备多年维护基础,维护经验相当丰富,大部分都有大专 以上学历,获得的认证有 CCNA、瑞星网络安全工程师、普天布线综合布线系统认证工程师、AVAYA 布线 系统认证工程师等,维护人员相互支援,在突发事件或有需要时在增加相应的人员,另公司还有其他充裕的 技术人员,可组成临时应急小组,尽最大能力以保障代维工作的顺利进行。 2、仪器仪表工具等的配置 网络检测方面配备:人手配置笔记本电脑,电脑检修卡、网络检测仪器、网线钳、万用表、常用软 件工具包等相关的维修工具。 3、良好的代维基础经验 我公司于 2003 年开始代维桂林移动公司的 IT 终端设备, 多年受到了桂林市移动公司的好评和肯定, 现也同时维护桂林市多家企事业单位的各类网络,软硬件,办公设备等的日常维护。我公司拥有丰富的 维护经验,对于维护设备常见的故障都是做到心里有数,并提前做好应急处理方案,已经总结出一套最 实用的处理步骤。对于突发性事件我们也准备了相应的应急处理流程,我们对于每个代维点的具体情况 非常熟悉,对于当地的交通状况了如指掌,能做到在我们承诺的时间内赶到现场。完全能达到客户的要 求。我公司对每一个代维设备建立了详细的资料库,包括了设备的型号、编号、使用时间和地点、使用 人员、发生过的故障、以及所用的 IP 地址等等都有详细记录。对于新设备我们都能积极主动进行安装 调试。第一时间掌握设备的性能。

2、定制紧急事故处理方案
按紧急事故的特性要求维修人员对事故反应迅速、能及时到位的处理,就要求有一套科学的合理的

处理方案,在接故障的初期要能尽可能的收集故障信息、由有经验的工程师迅速分析出故障类型和判断 故障的紧急程度、分配相应的人员和给出初步维修指导,维修人员要能以最合理的路径迅速赶到现场进 行维修,我们在总结以往的经验得出了一个合理的紧急事故处理流程图来指导紧急事故处理过程。 按紧急事故的特性,要求维修人员对事故反应绝对迅速、能及时到位并快捷处理,就要求必须有一 套科学的合理的处理方案。 1、预先收集被维护设备的资料,要预先普查每一台被维护的设备的名称、设备型号、使用时间、 每天工作时间、 工作环境、 以及以往的维修记录。 对每一个被维护设备必须完备的建立 ID 或单独档案。 2、受理业务人员在接到故障电话要尽可能询问故障设备的情况,包括故障设备的故障时间、故障 表现形式、故障设备当时周围环境、或操作人员的操作步骤等,并第一时间通知值班经理。 3、值班经理在收到故障消息和故障报告时要马上与工程师迅速分析出故障类型和判断故障的紧急 程度、分配相应的人员和给出初步维修指导、建议、必须携带的工具和备件,并指出到现场最合理的道 路和使用的交通工具。 4、维修人员到达现场要立即准确的进行现场分析:设备是否能现场修复,能现场处理的要立即在 规定时间内处理完毕,如果要超过规定时间但不是太长的要与设备负责人协商取得同意,如时间不允许 则立即使用备件代替。如果不能立即现场修复则要与设备负责人协商并按规定处理,同时换上相应的备 件。 5、维护人员应特别注意:在维修期间,如非特殊情况,不能影响到网点内其他完好设备的正常使 用和人员的正常工作。 6、作好各项故障记录、维修记录和填好代维所必须的表格,以完备档案并及时上报。

紧急事故处理流程图

3、故障分级处理
对故障进行分级别的处理,可以对不同的故障进行级别筛选,能够行之有效的让维护人员对故障的 判断,处理,级别等的目标都非常明确。公司代维管理层通过故障分级表对维护人员的调度也会有条不 紊。 故障分级表 高级 中级 低级

1:全网瘫痪,整个网络 都不能连通。依次确定故障 原因:路由器\交换机、或光

1:部分终端不能接入网络。 2:大多数终端访问互联网慢。 3:个别区域断网。

1:某些应用软件临时 故障。 2:个别 WIFI 设备故 障

收发器 、AP 设备 ,如果上 述设备无故障排除终端网络 的原因,则马上通知运营商。 2:关键设备出现故障, 例如:路由器,光端机或交 换机。或者线路断开. 3:设备故障造成当天工 作相当繁忙的。

以上等级的响应时间(从维护人员收到故障报告的时间开始至到达故障现场的时间)和故障处 理时间(从维护人员到达故障现场至解决故障的时间)分别为: 高级:响应时间为 10 公里内为 1 个小时,10 公里外 T+0.5 小时(T 为路途时间,按平均时速 35 公里计算) ;故障处理时间为 1 小时。 中级:响应时间为 10 公里内为 2 个小时,10 公里外 T+1 小时(T 为路途时间,按平均时速 35 公里计算) ;故障处理时间为 2 个小时。 低级:响应时间为 4 个小时;故障处理时间为 1 个小时。 注意:维护人员在接到故障报告时,应先确定该故障所对应的等级,再行动。

4、巡检维护方案
我们将维护主要分为硬维护和软维护两个方面,下面就具体地来说明一下这两个维护方面的区别: 所谓硬维护是指在硬件方面对路由器、交换机、AP 管理器、光收发器、无线 AP、网络线路的维护。 软维护是指对网络各项参数按实际情况进行优化和调整。 1、硬维护 1、设备的维护 在巡检中清理表面,必要时清理内部. 检查设备是否置于阳光直接暴晒的场所,不要靠近热辐射器具, 如火炉、 暖气管等, 也不要放置于潮湿的地方, 检查设备各个接口是否连接正常, 看各项参数是否正确,, 发 现问题采取相应措施解决。 2、网络线路的维护 在巡检中检查线路的环境情况,光纤的掩埋情况,接头是否良好。设备箱是否损坏。 3、AP 的维护 1) 清理 AP 表面的灰尘。 2) 测试 AP 的无线信号强度。 3) 检查电源适配器的供电情况 2、软维护 1、主路由器的维护 检查路由器网络参数、清理 DHCP 中无效 IP、清除数据冗余保存运行日志,分析警告故障原因以及调 整

2、主交换机维护 检查交换机网络参数、查看运行日志分析警告故障原因以及调整。 3、无线管理器维护 检查设备网络参数、查看运行日志分析警告故障原因以及调整。 4、检查网络承载软件的工作情况。 3、代维工作的备品备件管理 在维护工作中,我们设立了备品备件库的管理,对一些因为特殊原因不能及时修复的设备,为了不影响 贵正常工作及业务的进行,将快速的用这些预留的备品备件替代上去,并做好管理和登记,以加快代维工作 的效率。

二、IT 终端项目确保代维质量的措施和方案
1、行之有效的维护规程 我们承诺做到以下维护相关规程 网络终接设备、线路 检查设备状态是否正常,布线是否整齐、线路标签是否完整。如发现是运营商传输故障,应立即通知对 方,并协助对方一同处理故障。如是设备故障,应及时使用备用件排查故障。如是线路故障,应及时更换线 路或修复。 补充说明

(1) 为保证节假日的生产安全,有故障时应照常处理; (2) 当周期性巡检遇上周末公休、国家法定节假日时,巡检提前; (3) 在进行巡检期间,甲方可根据需求与代维公司协商,进行局部调整。 (4) 每次代维公司巡检完毕后,应由甲方确认,并做好相应记录。 (5) 配件费用由甲方负责支付,代维公司负责免费安装。 (6) 代维公司巡检完毕后, 应在甲方提供给每个地方的巡检记录上进行记录, 营业厅则有 当地的值班经理进行确认签字,县公司办公楼则由负责设备的相关人员签字确认。

2、代维服务承诺和责任

1、 对于所有代维设备我们提供每月一次的巡检服务服务标准,按巡检服务方案执行。 2、 急事故处理服务:我们响应时间为每天 8:30—21:30 小时, 公司接到申告后,10 公里内 60 分钟到达, 10 公里外 T+0.5 小时内到达故障现场(T 为路途时间,按平均时速 35 公里计算) ,如遇 特殊情况,经告知维修方并同意后,到达时间可适当延长。 应用系统类、网络类(非甲方传输故障) 故障修复时间平均不超过 2 小时; 硬件系统类故障修复时间 原则上要求不超过 2 小时,遇因配件原因 2 小时未能修复的,如在保修期由我公司提供备件或备机(详 细的备件备品见附件) ,非保修期由我公司及移动双方商议处理。更换的故障设备修复时间原则上不得 超过 7 个工作日,如有特例我公司提前两日通知。 3、 维修期内如由于我方技术水平、操作失误等原因导致设备故障,或发生安全责任事故等,我方 承诺免费更换,以及承担一切由此而引发的责任。所发生的一切费用由我方承担。代维期间,如果由于

我方原因造成移动公司出现重大故障,以至于经济产生重大损失,其后果有我方全部承担,并补偿由于 此故障所产生的直接经济损失。 4、 以下情况发生的费用由乙方负担 A、 B、 C、 因人力不可抗拒的自然灾害造成设备损坏的修复工作。 非日常、抢修维护范围内的经甲方批准的各项技术维护工作。 甲方提出的系统调整及改造工作。

5、 除以上外,在维修过程中需要的其它易耗材料由乙方提供,费用由乙方负责。 6、 保修期限及费用 为确保维护施工质量,对于乙方负责检修和整治的配套设备,我方提供相应的保修承诺: 保修期限:壹年。 保修期费用:保修期内出现问题,免费更换。

7、 我们将指导甲方正确使用终端设备, 包括日常的隐性故障处理和终端设备周期的保养, 以避免 不必要的损失和隐患。 8、 在周期检测时发现代维设备有问题,或者存在隐性故障,马上进行处理并上报甲方。 9、 配合贵公司进行临时性、突发性维护事务的处理。 10、负责新点、网络的调试及电脑设备的安装。 11、代维公司对每次维修维护活动进行规范记录, 并提交负责人签字确认。 12、公司在每月月初五个工作日内向甲方提供上月代维工作小结及维护表、相关费用表等,以方便 甲方的工作。

3、维护管理办法和联系协调制度
1、维护管理办法 1、 建立维护设备档案 A、 对每一项维护设备都要建立详细的初始档案。 B、 如实记录设备的故障、故障原因和解决方法。 C、 建立档案速查目录。 D、 细心管理档案。 2、 制定维护计划 与被维护方一起按要求详细制定周、月、季和年维护计划、重大节假日或活动维护计划。 3、 制定维护方式和流程图 对与不同的设备按其特性制作维护方式,做到认真、细致、周到的维护时被维护设备保持正常的工 作状态。 4、 制定学习计划加强自身的技术水平根据工作进度,组织维护人员进行业务知识的学习、考核、 对业务素质不达标的人员进行再教育使其达到要求方可上岗。 5、 制定相应的规章制度。 2、联系协调制度 1、 定期协调制度 a、 每周指定时间定期会面, 提交工作书面报告和报表、 向被维护方汇报工作情况和提交合理

化建议书和操作规范。 b、 协商解决双方在维护期间的问题和要求。 c、 记录双方协商结果和会议记要。 2、 不定期协调制度 a、 在双方觉得有必要的情况下由双方商定时间 b、 处理短期内(不能等到定期会面)出现的问题 c、 记录双方协商结果和会议纪要 3、 临时性协调制度 a、 可以在不见面的情况下通过电话、互联网形式进行磋商 b、 处理临时、突发性事件。 c、 要在下一次定期协调会之前记录双方协商结果。

三、确保安全文明维护作业的措施和方案
1、安全文明维护管理具体措施 1、施工人员进入维护现场前,进行安全生产教育,并在每次代维会上,都将安全维护放到议事日 程上,做到处处不忘安全维护,时刻注意安全文明。 2、施工现场工作人员必须严格按照安全生产、文明施工的要求,在代维工作所需要的线路整改或其 它业务中,积极推行施工现场的标准化管理,按施工组织设计,科学组织施工。 3、按照施工总平面图设置临时设施,严禁侵占场内道路及安全防护等设施。

施工现场全体人员必须严格执行《建筑安装工程安全技术规程》和《建筑安装工人安全技术操作规 程》 。 4、施工人员应正确使用劳动保护用品,进入工作所需要必须进入的施工现场必须戴安全帽,高处作 业必须拴安全带。严格执行操作规程和施工现场的规章制度,禁止违章指挥和违章作业。 5、在代维工作所需要的线路整改或其它业务中,施工用电、现场临时电线路、设施的安装和使用必 须按照建设部颁发的 《施工临时用电安全技术防范》 (JGJ46-88) 规定操作, 严禁私自拉电或带电作业。 6、使用电气设备、电动工具应有可靠保护接地,随身携带和使用的工具应搁置于顺手稳妥的地方, 防发生事故伤人。 7、高处作业必须设置防护措施,并符合 JGJ80-91《建筑施工高处作业安全技术规范》的要求。 8、施工用的高凳、梯子、人字梯、高架车等,在使用前必须认真检查其牢固性。梯外端应采取防滑 措施,并不得垫高使用。在通道处使用梯子,应有人监护或设围栏。严禁随意蹬踩电缆或电缆支架;在 黑暗内作业,要有充分照明。 9、遇到不可抗力的因素(如暴风、雷雨) ,影响某些作业施工安全,按有关规定办理停止作业手续, 以保障人身、设备等安全。 10、安全生产领导小组负责现场施工技术安全的检查和督促工作,并做好记录。

2、**科技文明维修服务操作规范
1 2 3 服务人员需按照要求统一,正式着装,佩戴标识准确身份的胸卡。 上门服务前,服务人员应提前与客户电话联系确认上门时间。 上门服务时,应及时到达客户现场,严禁迟到或无故失约。如果确时无法按时到达,必须提前

致电客户。 4 上门服务时,应面带微笑,主动做自我介绍: “您好,我是 **科技代维服务工程师×××” ,同

时清楚地出示胸卡。 5 讲述故障现象时,工程师应认真聆听,不得随意打断客户的讲述,在客户讲述完故障后,工程

师需主动,详细地向客户解释故障原因。注意保持环境的整洁,工具,设备,螺钉等摆放整洁有序。 6 7 8 上门维修过程中,应爱惜客户的设备,轻拿轻放。 严禁在客户处随意走动,抽烟,喝酒,饮用客户提供的水及食物。 严禁擅自使用客户的电话,手机等通讯设备或者其它无明确相关的设备,如确实需要,必须先

征得客户的同意后方可使用。 9 服务结束后,确认故障排除,并主动向客户解释故障原因。如果是更换设备应向客户提出并得

到同意后方可更换。 10 服务结束后,服务人员需仔细擦拭,清洁客户的设备,并清理维修现场。

11 服务人员告别客户时,应给客户留下名片或联系方式,并对带来的不便致歉,告知客户应该所注 意的事项,如有其他问题与我们的联系方式。


相关文档

互联网+旅游风景区无线覆盖方案建议书
SANGFOR 无线覆盖方案建议书
枣林湾景区无线覆盖方案建议书001
集团智慧无线覆盖项目方案建议书
小区无线网络覆盖运营技术方案建议书
上海虹桥美爵酒店无线网络信号覆盖方案建议书
酒店无线覆盖方案建议书_信锐2.4
企业无线覆盖方案建议书_信锐2.4 (1)
xxx项目无线WLAN覆盖项目方案建议书
小区无线网络覆盖整体解决方案建议书
电脑版