
一.建設(shè)目標(biāo)
(1)全面的辦公區(qū)無線覆蓋,覆蓋對象辦公區(qū)、會議室、辦公室、走廊等區(qū)域;(2)實(shí)現(xiàn)全區(qū)域的WiFi無縫連接,無線WiFi獨(dú)立組網(wǎng),保障WiFi網(wǎng)的穩(wěn)定性和可用性;(3)全廠的有線PoE覆蓋,滿足PoE電話和攝像頭的需求;(4)網(wǎng)絡(luò)采用冗余設(shè)計(jì),做到辦公網(wǎng)、WiFi網(wǎng)、會議室網(wǎng)不同網(wǎng)段,保障網(wǎng)絡(luò)的安全性、穩(wěn)定性、可擴(kuò)展性;(5)提高網(wǎng)絡(luò)的安全性,做到內(nèi)網(wǎng)和外網(wǎng)的邊界安全防護(hù)隔離;(6)實(shí)現(xiàn)網(wǎng)絡(luò)設(shè)備的統(tǒng)一管理、配置、實(shí)時監(jiān)控。二.網(wǎng)絡(luò)設(shè)計(jì)方案
設(shè)計(jì)使用8臺恩創(chuàng)502MW室內(nèi)無線AP,實(shí)現(xiàn)辦公網(wǎng)絡(luò)的WIFI全面覆蓋和無縫連接。現(xiàn)場需考慮以下幾點(diǎn)設(shè)計(jì)AP數(shù)量。 恩創(chuàng)502MW無線AP可同時運(yùn)行雙通道5GHz IEEE 802.11ac Wave 2和2.4G 802.11n WLAN無線電,每個通道支持接入126個終端,為保障信號穩(wěn)定性建議每臺AP接入點(diǎn)小于64個。辦公室區(qū)約有110個工位,每個工位需預(yù)留2個接入點(diǎn),AP接入終端點(diǎn)位不低于220個。辦公網(wǎng)建議使用5G通道(5GHz抗電磁力強(qiáng),2.4G抗衰減能力強(qiáng)),因此辦公區(qū)域建議使用AP01和AP02和AP03和AP04四臺路由器。恩創(chuàng)502MW AP無線覆蓋面積室外無遮擋可達(dá)半徑100米。室內(nèi)有遮擋需考慮30-50米半徑覆蓋范圍,若有承重墻格擋WiFi信號會大大下降(WiFi信號很難穿過承重墻或鋼筋土混凝柱),因此需要在辦公室位置增加AP05、大門位置增加AP06、大會議室位置增加AP07、視頻會議室位置增加AP08從而保障全廠的WiFi無縫覆蓋。恩創(chuàng)502MW AP高吞吐量可達(dá)866M+300Mbps,辦公區(qū)域有107個工位,建議每個工位預(yù)留10-20兆帶寬,因此辦公區(qū)域需使用AP01和AP02和AP03和AP04四臺路由器。注:恩創(chuàng)室內(nèi)AP采用MESH組網(wǎng),通過MESH組網(wǎng)實(shí)現(xiàn)全廠無線的無縫連接。 2.2 網(wǎng)絡(luò)通信架構(gòu)設(shè)計(jì)
辦公網(wǎng)絡(luò)設(shè)計(jì)由核心層和接入層組成,核心采用2臺三層交換機(jī)啟用VRRP或堆疊冗余,核心層作為網(wǎng)關(guān),接入層采用8臺POE交換機(jī)下連辦公網(wǎng)內(nèi)所有終端設(shè)備,8臺POE交換機(jī)雙鏈路上連2臺核心交換機(jī),1臺NAT交換機(jī)接入Internet網(wǎng)采用NAT地址轉(zhuǎn)換功能,為辦公網(wǎng)提供外網(wǎng)需求。
2.3網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì)

辦公網(wǎng)絡(luò)有Internet網(wǎng)通訊需求,設(shè)計(jì)增加工業(yè)互聯(lián)防火墻,串接在NAT路由設(shè)備與Internet之間,進(jìn)行辦公網(wǎng)與外網(wǎng)的邊界隔離防護(hù),工業(yè)互聯(lián)防火墻支持VPN功能;為保障辦公網(wǎng)絡(luò)安全,設(shè)計(jì)增加恩創(chuàng)日志審計(jì)與分析系統(tǒng),能夠?qū)崟r將服務(wù)器、終端設(shè)備、AP、POE電話的通訊日志信息,進(jìn)行統(tǒng)一地收集、處理和關(guān)聯(lián)分析,幫助一線管理人員從海量日志中迅速、精 準(zhǔn)地識別安全事件,及時對安全事件進(jìn)行追溯或干預(yù),滿足網(wǎng)絡(luò)安全法對日志保存6個月以上的 要求。
3.1網(wǎng)絡(luò)建設(shè)方案產(chǎn)品名錄
502MW室內(nèi)AP技術(shù)參數(shù)

四核ARM處理器
兼容802.11a/b/g/n
同時雙頻2.4 G+5GHz并發(fā),可達(dá)866Mbps + 300Mbps帶寬
雙千兆以太網(wǎng)端口支持路
全金屬外殼,有效的散熱設(shè)計(jì)
-40 ~ 70 oc寬工作溫度設(shè)計(jì)
支持802.3af PD與工業(yè)PoE交換機(jī)集成
高通Wi-Fi SON技術(shù)
現(xiàn)場有無線MESH系統(tǒng)不需要有線以太網(wǎng)
通過多跳自動重路由自愈
通過AIAS自配置即插即用
易于配置網(wǎng)格設(shè)置和SSID/密碼/網(wǎng)關(guān),網(wǎng)格狀態(tài) (信號/通道/上行)
支持防火墻的入站/出站流量
OpenVPN(服務(wù)器/客戶端),IPsec用于安全遠(yuǎn)程連接
256位加密時的IPSec性能為150Mbps
支持L2TP與PPP, PAP, CHAP(LCP, IPCP)
*支持GRE隧道 ? HTTPs / SSH安全登錄
支持TACACS+多用戶身份驗(yàn)證,用于特權(quán)用戶管理
支持登錄密碼管理
Web GUI無線局域網(wǎng)設(shè)置,無線電開/關(guān),波段和頻率 選擇,SSID/多個SSID, SSID廣播開/關(guān)
1:1 NAT,端口轉(zhuǎn)發(fā),保護(hù)本地流量
支持SNMPv3和實(shí)體MIB (RFC4133), MIB II (RFC1213) ? NTP v3 時間管理
3.2 交換機(jī)部分

- 不少于4個千兆combo口,4個千兆SFP口,24個10/100/1000自適應(yīng)RJ45端口端口;
- 交換容量不低于128Gbps,包轉(zhuǎn)發(fā)率不低于95.23Mpps
- 三層全線速交換,三層靜態(tài)路由, RIPv1/v2,OSPF和VRRP
- 1個Console配置端口RJ45接頭,2路Digital I/O接口,1個USB接口
- LED指示燈提供三色兩率運(yùn)行狀態(tài)標(biāo)記
- 支持AC(100-240V),高電壓DC(80-300V)以及低電壓DC(10-60V)冗余電源輸入
*RSTP/MSTP,A-RING,ERPSv1v2(ITU-8032),環(huán)網(wǎng)自愈時間< 20ms*基于端口VLAN(IEEE802.1Q,QinQ),支持256個VLAN以及4096個VLAN號*QoS與CoS質(zhì)量與流量優(yōu)先級服務(wù), 形成隊(duì)列和調(diào)度以及帶寬管理 *網(wǎng)絡(luò)安全L2-L7 IPv4/IPv6訪問控制列表(ACL),HTTPS/SSH/SFTP加密*802.1X MAB 使用非標(biāo)準(zhǔn)的802.1X 終端,RADIUS/TACACS+ 集中密碼認(rèn)證*多種配置方式, 包括CGI WebGUI, CLI, SNMP和RMON(遠(yuǎn)程網(wǎng)絡(luò)監(jiān)控)*網(wǎng)絡(luò)與物聯(lián)網(wǎng)應(yīng)用軟件工具 *ANMS網(wǎng)絡(luò)管理系統(tǒng)*ATMS用于物聯(lián)網(wǎng)設(shè)備及云端管理*支持MQTT協(xié)議, 內(nèi)置AWS/Azure和私有云代理*LLDP用于拓?fù)淇刂? 自動生成拓?fù)?/span>6028GX8-POE工業(yè)交換機(jī)技術(shù)參數(shù)
- 28個全千兆接口, 20xGbE RJ45 和4x GbE RJ45/SFP Combo, 4x 100M/1G/2.5G SFP 光口
- 最多支持 8x100M/1G/2.5GbE光口,通過光纖連接更 多的現(xiàn)場交換機(jī)
- 強(qiáng)大的1.2GHz ARM Cotex-A9 處理器
- 節(jié)能以太網(wǎng)設(shè)計(jì),無阻塞交換架構(gòu) ,8 個靈活服務(wù)分類(CoS) 隊(duì)列, 512 L2 組播組用于視頻 監(jiān)控應(yīng)用
- 1個Console配置端口RJ45接頭,2路Digital I/O接口,1個USB接口
- LED指示燈提供三色兩率運(yùn)行狀態(tài)標(biāo)記
- 電源輸入: AC110/220V (90-264VAC)
*RSTP/MSTP,A-RING,ERPSv1v2(ITU-8032),環(huán)網(wǎng)自愈時間< 20ms*基于端口VLAN(IEEE802.1Q,QinQ),支持256個VLAN以及4096個VLAN號*QoS與CoS質(zhì)量與流量優(yōu)先級服務(wù), 形成隊(duì)列和調(diào)度以及帶寬管理 *網(wǎng)絡(luò)安全L2-L7 IPv4/IPv6訪問控制列表(ACL),HTTPS/SSH/SFTP加密*802.1X MAB 使用非標(biāo)準(zhǔn)的802.1X 終端,RADIUS/TACACS+ 集中密碼認(rèn)證*多種配置方式, 包括CGI WebGUI, CLI, SNMP和RMON(遠(yuǎn)程網(wǎng)絡(luò)監(jiān)控)*網(wǎng)絡(luò)與物聯(lián)網(wǎng)應(yīng)用軟件工具* ANMS網(wǎng)絡(luò)管理系統(tǒng)*ATMS用于物聯(lián)網(wǎng)設(shè)備及云端管理*支持MQTT協(xié)議, 內(nèi)置AWS/Azure和私有云代理*LLDP用于拓?fù)淇刂? 自動生成拓?fù)?/span>3.3網(wǎng)絡(luò)安全產(chǎn)品S5520 工業(yè)互聯(lián)防火墻技術(shù)參數(shù)

2 個千兆 Combo 接口,10 個千兆電接口,1U 標(biāo)準(zhǔn)機(jī)架,網(wǎng)絡(luò)吞 吐率 2.5Gbps,并發(fā)連接:200 萬,含防病毒、防攻擊、上網(wǎng)行為 管理、Web 安全防護(hù)等增強(qiáng)特性。豐富網(wǎng)絡(luò)特性,適應(yīng)復(fù)雜工業(yè)環(huán)境復(fù)雜網(wǎng)絡(luò) 恩創(chuàng)工業(yè)防火墻基于高性能硬件平臺和智能工控安全操作系統(tǒng)(IICS-OS),融合了豐富的網(wǎng)絡(luò) 特性,在滿足 IPv4/IPv6雙協(xié)議棧的同時,配合DDNS、智能路由、鏈路負(fù)載均衡、服務(wù)器負(fù)載均衡等特性, 恩創(chuàng)工業(yè)防火墻S5520 工業(yè)防火墻可在802.1Q、GRE 、RIP、OSPF、VRF、多ISP等各種復(fù)雜的工業(yè)網(wǎng)絡(luò)環(huán)境中靈活組網(wǎng),也更符合工業(yè)互聯(lián) 網(wǎng)時代的業(yè)務(wù)發(fā)展趨勢。一體化檢測引擎,全面精準(zhǔn)防御安全風(fēng)險 恩創(chuàng)S5500系列工業(yè)防火墻集成了訪問控制、負(fù)載均衡、入侵防御、病毒過濾、VPN接入、 威脅可視化等功能,能夠?yàn)楣I(yè)用戶提供一個靈活、高效、全面的邊界安方案。通過超過4000種預(yù)定義的攻擊特征庫、攻擊特征自定義能力、高性能病毒檢測引擎和報(bào)文的深度還原 解析 技術(shù),S5500系列工業(yè)互聯(lián)防火墻具備從數(shù)據(jù)鏈路層到應(yīng)用層的入侵攻擊防御和已知/未知病毒實(shí)時 檢測攔 截能力,從而有效的阻斷針對工業(yè)網(wǎng)絡(luò)有目的的攻擊行為,保護(hù)工業(yè)網(wǎng)絡(luò)中的核心設(shè)施,保障 工業(yè)生 產(chǎn)系統(tǒng)持續(xù)運(yùn)行。LA6002日志審計(jì)與分析系統(tǒng)技術(shù)參數(shù)
2U機(jī)架式設(shè)備,2個千兆電口,可擴(kuò)展12光或12電、4*USB,1個console,1個VGA,1個IPMI管理口,16G內(nèi)存,2T硬盤,單電源,系統(tǒng)默認(rèn)30點(diǎn)。采集方式:支持、Syslog、WMI文件/文件夾等多種方 式完成日志收集功能。 日志范式化 :實(shí)現(xiàn)對異構(gòu)日志格式的統(tǒng)一化描述,范式化 字段可根據(jù)審計(jì)需要靈活擴(kuò)展,并可參與關(guān) 聯(lián)分析; 可自動識別收集的日志并自動選擇范化策略, 無須人工;支持日志進(jìn)行聚類分析,能夠?qū)υ既罩灸?式進(jìn)行自動識別。 日志傳輸和存儲轉(zhuǎn)發(fā) :支持日志加密傳輸、定時傳輸和斷點(diǎn)續(xù)傳;支持根據(jù)轉(zhuǎn)發(fā)條件,將采集后的數(shù)據(jù)轉(zhuǎn)發(fā)到 其他的目標(biāo)地址。 日志過濾 :支持對無用日志的自動過濾,減少垃圾數(shù)據(jù) 數(shù)量。日志存儲 :支持全文索引;支持日志數(shù)據(jù)的備份恢復(fù)功能;支持原始日志和范式化后的日志的同時存儲。