智能楼宇中的最终客户通常是办公机构,因此信息点分布密集、对服务质量和功能以及安全性的要求比普通住宅用户要高得多,除了要接入电脑外,智能楼宇网络还担负着各种楼宇自动化系统的数据传输任务,例如监控、照明、 空调、电气等等。因此智能楼宇网络需兼具可靠、安全、开放等特点,同样也要考虑到商业用户的特殊需求。 安奈特凭借产品线齐全、性价比高、功能丰富等优势,为智能楼宇网络的建设提供了全面的解决方案。对于不同规模的楼宇,安奈特均提出了相应的方案,以最大程度符合特定客户的需求。
安奈特中型智能楼宇网络解决方案
考虑到智能楼宇里数据点较为密集、业务量大等特点,我们采用全千兆交换机作为网络的核心,采用二层千兆上联可堆叠百兆交换机作为接入交换机,同时考虑了防火墙、无线接入等多种业务。
核心交换:
我们选择安奈特的Claymore 9800系列中的AT-9816GB全千兆多层交换机作为智能楼宇网络的核心交换设备。安奈特Claymore AT-9816GB核心交换机能提供高达32Gbps的全线速吞吐,24Mpps线速多层转发能力,最多可支持16个GBIC接口(包括SX/LX/LX25/LX40/LX70/1000BaseT 等),可根据需要插入GBIC模块,降低了初期投资,并保证了可扩展性。网络的接入层、服务器组、路由交换机等设备都通过千兆多模光纤连入核心交换机。
AT-9816GB出众的3层/4层交换性能,专为对性能和服务质量同时都有严格要求的用户而设计,结合安奈特公司AlliedWare丰富、强大的软件特性,AT-9800 可以为构建理想的汇聚网络提供完善的解决方案。AT-9800交换机支持丰富的2层/3层特性集合,包括静态路由、路由协议集 (RIP/RIPv2、OSPF、BGP-4、IS-IS)、组播协议 (IGMP、IGMP Snooping、DVMRP、PIM-SM、PIM-DM),支持IP路由、IPX路由和Appletalk路由、4096个 VLAN和灵活的链路汇聚功能(LAG)等等。其负载均衡功能可以帮助用户更合理的部署访问公共资源组的网络流量,从而大幅提升网络的利用率。
AT-9816GB交换机还支持基于状态检测的防火墙,该防火墙通过了ICSA认证,通过对数据包内容的检测和连接状态的检测,可以为内网提供有效的保护。它可以提供比较广泛的防DoS攻击,包括:死亡之Ping、SYN/FIN泛洪、Smurf攻击、端口扫描、碎片攻击和IP欺骗。当一旦受到攻击后,可以自动通过E-mail报警。不同的以太网端口可以划分为内网和外网,并建立DMZ区。
接入交换:
我们采用安奈特的AT-8000系列交换机作为接入交换机。AT-8000系列拥有多个品种,可根据需要选用,其中带有24个10/100TX端口和两个扩展槽的AT-8024M最适合智能楼宇的应用,其扩展槽可插入10/100/1000BaseT模块、各种1000M光纤模块(多模和单模)、100M光纤模块(多模和单模),另外也可插入专用的堆叠模块,提供全双工2Gbps的堆叠带宽。通过独有的智能堆叠(Enhanced Stacking)技术,AT-8000系列交换机能够支持多达24台的堆叠,只用一个IP地址既可管理所有堆叠内的交换机。
AT-8000系列丰富的特征包括802.1Q VLAN标记,可以为不同的客户划分不同的VLAN,以保证安全性。AT-8000系列还支持802.1p 队列优先技术,以支持大型网络的微分和区分传输的优先次序。当网络管理者带宽资源紧张或者有必须优先发送的数据时,AT-8000系列能为这些数据流配置优先传输的优先级。AT-8000系列同时也支持IEEE802.3ad,提供了最多4个10/100M端口或2个1000M端口的聚合,能够满足需要大容量数据传输的客户的需求。AT-8000系列提供每端口的自适应和广播风暴控制能力。自动MDI/MDIX功能支持轻松地连接到其他交换机的任何端口。
在可靠性方面,基于MAC的端口级安全性可以防止未授权的工作站访问交换机。基于IEEE 802.1w 的快速生成树协议(STP)能够实现快速收敛、最小化网络故障时间和最少的数据包丢失,同时AT-8000系列支持TACACS+和RADIUS验证,可集中管理对大量网络设备的访问控制。AT-8000系列还支持IEEE 802.1x端口认证。AT-8024M配有冗余电源系统RPS3004,配有最多可达4个单元的备份电源,提高了容错能力和网络正常工作时间。
无线接入:
无线接入也因其方便和移动性强越来越在楼宇中普及。在会议室、餐厅、咖啡厅以及其他休闲场所等人员流动并且不易布线的场所,无线局域网为高速接入网络提供了强有力的解决方案。在本方案中,我们选择安奈特的AT-WL2411作为无线网桥、AT-WCL452作为无线接入网卡,用于解决智能楼宇的无线接入问题。AT-WL2411是一款支持802.11b的电信级的无线网桥,能实现楼宇内无线局域网的无缝漫游。此外,AT-WL2411还支持IP隧道(支持子网之间的漫游)、DHCP服务器、WEP64/128加密、自动负载均衡、网络冗余、802.1x认证、Radius认证、IGMP组播侦听、SNMP网管等异常丰富的功能,以满足电信级无线局域网的应用。
将AT-WL2411与安奈特的无线网卡产品AT-WCL452配合,可获得完整的无线局域网络解决方案,并最大限度保证连接的可靠性和安全性。
安奈特大型智能楼宇网络解决方案
考虑到大型楼宇中楼层较多、业务量更大,因此可以考虑采用容量更大的核心设备.
大型楼宇网络与中型楼宇采用相同的网络结构,但核心设备换成了数据吞吐量更大、接口种类更丰富、可靠性更高的安奈特核心交换机AT-SB4008。