工业物联网解决方案.docx
《工业物联网解决方案.docx》由会员分享,可在线阅读,更多相关《工业物联网解决方案.docx(29页珍藏版)》请在第一文库网上搜索。
1、工业物联网解决方案一、技术方案1.1建设原则根据网络具体情况,在网络设计中遵循下列原则:先进性原则采用先进的设计思想,先进的网络设备,使网络在今后一定时期内保持技术上的先进性;开放性原则网络设计及网络设备选型遵从国际标准及工业标准,使网络具有高度的开放性和所提供设备在技术上的兼容性;可伸展性原则网络设计在充分考虑当前情况的同时,必须考虑到今后较长时期内发展的需要,留有充分的升级和扩充的可能性。充分利用现有通讯资源,为以后扩充到更高速率提供充分的余地Q另一方面,还必须为网络规模的扩展留有充分的余地。安全性原则网络系统的设计必须贯彻安全性原则,以防止来自网络内部和外部的各种破坏。贯彻安全性原则体现
2、在以下方面:1)设备采用的是扩频技术;2)提供了无线数据传输的加密;3)用户可以通过设置自己的AP或另加独立加密设备实现更高的安全性;4)网络内部对资源访问的授权、认证、控制以及审计等安全措施:防止网络内部的用户对网络资源的非法访问和破坏;可靠性原则网络系统的设计必须贯彻可靠性原则,使网络系统具有很高的可用性。可靠性原则体现在以下方面:1)选用技术先进、成熟高可靠性的网络设备;2)系统增益储备高;3)链路的可维护性好。可管理性原则网络系统应具有良好的可管理性,使得网络管理人员能方便及时地掌握诸如网络拓扑结构、网络性能统计、网络故障等信息,能简便地对网络进行配置和调整,确保网络工作在良好状态。1
3、2组网架构结合用户无线网络需求情况,结合信锐产品自身技术特点,为了满足用户构建一个高速、稳定、安全、可靠、易于管理的无线接入网络的需求,本设计方案按照APAC的结构化无线网络解决方案进行设计。NTERNET口网关一代防火墙宿舍区;办公区移株汇*播练汇量P0维MPC1放装AP吸BIAPKIfiAP白口,一2D目口9国口Sa2092口9XX三核心交换RadMS椒务3联先中心整个组网架构采用瘦AP组网架构,在不改变原有组网链路的基础上,将无线控制器旁挂在厂区核心交换机上,通过局域网联路统一管理各个区域的无线AP,同时在出口部署防火墙,保障整个厂区出口链路的网络安全。11场景化解决方案1.1.1无线办
4、公场景1.1.1.1安全接入认证针对厂区使用无线网络的群体,推出内部员工使用的认证方式和访客认证方式,并且通过隔离手段,将外部访客隔离在外网当中,禁止其访问内网。员工接入认证支持和企业内部的用户认证服务器进行身份认证,只需要在配置页面上配置对接信息即可以和1DAP、AD域、RadiUS等企业内部的用户身份数据库进行快速的身份校验,既安全且可靠。企业认证支持本地内部数据库服务器,本地数据库支持认证终结到控制器上,可满足没有内部身份认证服务器的中小型企业。首次连接无线网络认证时,用户名和终端可以实现自动绑定,帮助企业快速完成身份绑定,若用户拥有多个上网终端,管理员也可以灵活的手动审批后续新加入终端
5、的绑定。因此企业可根据用户组织结构划分不同的访问权限,避免越权访问问题的发生。(1) 802.IX认证信锐技术支持802.1XWEP认证方式,并且为XX工厂提供企业级安全隧道认证方式,在保证认证安全的同时,在一些特殊场景,比如没有radius服务器的情况,信锐802.IxWEP认证可以直接与AD域对接,用AD域里面的用户名直接认证,省去部署radius服务器的成本和麻烦。同时在部署基于证书认证(EAP-T1S)或用户名、密码认证(PEAP-MSCHAPv2)的企业无线网络时,由于接入无线网络的终端类型众多,不同平台的无线网络配置方法各不一致。为了方便部署,信锐提供的802.Ix认证一键配置,让
6、安全和方便同时兼得。(2) MDQ认证MDQ认证是信锐在业内首家提出的将如口袋助理、钉钉、微信企业号等移动OA软件平台与Wi-Fi员工上网管理相结合做上网认证,实现对接口袋助理、钉钉、微信企业号做企业认证。这里的企业认证,我们可以简单理解为账号密码认证。MDQ对接认证可以帮助企业省去人力物力搭建其他系统来管理员工上网信息、部署维护接入认证服务器,并且可以通过使用这些移动办公平台统一管理实现员工的上网信息,并实现接入认证。.访客接入认证(1)二维码审核认证面对供应商、客户、商业伙伴、相关领导来到公司参观,都需要便捷的接入无线网络。信锐提供了更简洁的认证方式,来访客人只需要连接该公司无线网络,然后
7、打开浏览器自动出现二维码,内部接待员工用自己的终端扫一扫即可认证通过。二维码认证技术经过公安部认证,且针对访客行为可追溯。(2)微信认证通过信锐无线提供的微信认证功能,访客进入XX工厂展厅,接入无线网络,将被定向到指定提示页面,提示访客关注微信号然后即可获取上网权限,访客关注微信号即可上网,这样便大大增加了访客对XX工厂的关注度,也便于企业广告、业务推送和宣传。1.1.1.2Wi-Fi智能考勤相比较于传统的指纹考勤、打卡考勤、有源RF1D考勤等传统考勤系统来说,利用办公OA软件口袋助理适合考勤系统更加精准、人性化,而且无需排队;每天上班前口袋助理会准时提醒上班考勤打卡,员工只需要打开软件此时口
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 工业 联网 解决方案
![提示](https://www.001doc.com/images/bang_tan.gif)