華為核心交換機(jī)做有線無線用戶認(rèn)證點(diǎn),策略聯(lián)動(dòng)
華為核心層交換機(jī)組建集群,作為整個(gè)園區(qū)網(wǎng)絡(luò)的核心,實(shí)現(xiàn)網(wǎng)絡(luò)高可靠性和網(wǎng)絡(luò)大數(shù)據(jù)量轉(zhuǎn)發(fā),同時(shí)配置隨板AC管理全網(wǎng)的AP,承載全網(wǎng)的無線業(yè)務(wù),實(shí)現(xiàn)有線無線深度融合。華為匯聚層交換機(jī)組建堆疊,實(shí)現(xiàn)設(shè)備級(jí)備份的同時(shí),也擴(kuò)展了設(shè)備的端口密度和轉(zhuǎn)發(fā)帶寬。
本案例中,華為核心交換機(jī)作為全網(wǎng)有線無線用戶的網(wǎng)關(guān)和認(rèn)證點(diǎn),有線用戶和無線用戶在核心交換機(jī)認(rèn)證通過后才能接入網(wǎng)絡(luò)。其中:
•華為Agile Controller-Campus作為接入認(rèn)證服務(wù)器和用戶數(shù)據(jù)源服務(wù)器,采用集中式認(rèn)證服務(wù)器部署方案。
•華為核心層交換機(jī)和接入層交換機(jī)間部署策略聯(lián)動(dòng),核心交換機(jī)作為控制設(shè)備對(duì)用戶進(jìn)行統(tǒng)一認(rèn)證和管理用戶的訪問策略,并聯(lián)動(dòng)接入設(shè)備,使其僅執(zhí)行用戶的訪問策略,如此既實(shí)現(xiàn)了對(duì)用戶訪問網(wǎng)絡(luò)的控制,又簡(jiǎn)化了接入設(shè)備的配置和管理。
•用戶角色包括員工(包括有線和無線)和訪客(僅無線),員工使用802.1X認(rèn)證、訪客使用MAC優(yōu)先的Portal認(rèn)證。
聯(lián)系人:宋經(jīng)理
地址: 北京市通州區(qū)永樂店鎮(zhèn)聯(lián)航大廈2476