2023年11月30日发(作者:)
目 录
目 录.......................................................................................................................................... i
一、项目背景 ........................................................................................................................... 1
1.1项目概述 .................................................................................................................... 1
1.2项目需求 .................................................................................................................... 1
二、解决方案 ........................................................................................................................... 3
2.1设计原则 .................................................................................................................... 3
2.2方案构架 .................................................................................................................... 4
2.3解决方案 .................................................................................................................... 4
2.3.1WLAN无线安全设计 .............................................................................. 4
2.3.2无线速度优化设计 .................................................................................. 6
2.3.3银行广告营销设计 .................................................................................. 7
2.3.4网络安全合规设计 ................................................................................ 11
2.3.5无线高可靠设计 .................................................................................... 12
2.3.6大数据收集与分析 ................................................................................ 12
2.3.7网络运维管理方案 ................................................................................ 14
2.3.8无线监控部署方案 ................................................................................ 18
2.4信锐解决方案优势 .................................................................................................. 20
2.4.1强劲的自主研发能力 ............................................................................ 20
2.4.2广泛的成功应用案例 ............................................................................ 20
2.4.3完善的售后服务体系 ............................................................................ 20
2.5.1AP点位设计 ........................................................................................... 21
2.5.2信道规划 ................................................................................................ 21
三、设备清单及产品介绍 ..................................................................................................... 23
3.1设备清单 .................................................. 23
3.2产品介绍 .................................................................................................. 23
2.5AP部署规划 ................................................................................................................ 21
(方案中只涉及数量,不涉及金额)
(可选)
3.2.1无线控制器NAC-6200 ....................................................................... 23
3.2.2无线接入点NAP-2800 ....................................................................... 24
3.2.3POE交换机SW-5024 .......................................................................... 25
四、典型案例及售后服务 ..................................................................................................... 26
4.1银行典型案例 .......................................................................................................... 26
4.1.1XXX(当地知名案例)
4.1.2招商银行全国营业厅 ............................................................................ 26
4.1.3中国建设银行贵州省分行 .................................................................... 27
4.1.4中国工商银行惠州市分行 .................................................................... 28
4.2售后服务 .................................................................................................................. 29
4.2.2售后服务承诺 ........................................................................................ 29
ii
一、项目背景
1.1 项目概述
近年来随着无线技术的迅速发展,银行的无线应用需求急剧增长,主要体现在以下几个
方面:
1、无线步入11ac时代,AP的速率高达1750M,足以承载办公的绝大部分业务应用;
2、无线安全技术的日益成熟,如终端准入,wIPS等技术,能够有效的保护无线网络的
安全,保护用户上网安全,防止银行机密信息的泄露;
3、无线的统一管理与部署技术手段已经成熟,有效的降低了无线网络后期维护的难度
与成本;
4、无线终端的日益普及,如Pad、智能手机等的广泛应用,使得银行对无线网络有着
不可或缺的需求。
而随着手持智能终端(平板电脑,智能手机等)的迅速普及,用户使用习惯也随之改变。
越来越多用户习惯通过智能终端访问互联网。
国内同行如农业银行、光大银行,通过部署无线营业厅,向用户提供免费WIFI无线上
网, 受到广泛认可。
经调研,通过部署无线营业厅,可为银行带来如下好处:
1、可分流20%以上前来办理业务的人员,通过手机网上银行办理业务,平均节省30%
的排队等候时间。
2、当客户在等候时,可使用WIFI免费上网,分散等待注意力,从而减少客户排队等待
时间过长的抱怨,提升客户满意度。
综上,通过部署覆盖银行所有营业厅的WIFI网络,为客户提供免费WIFI服务,符合金
融行业未来发展的大趋势,能有效提升客户满意度,增强客户粘性,提升银行业务的竞争力。
1.2 项目需求
银行网点为提升自身的服务水平和办公效率, Wi-Fi覆盖已经成为必须的配备。总体来
说金融网点WLAN建设最大的需求在于更好的业务运营和提高客户体验。
(1)网点客户、员工高速上网
部署WIFI的银行网点往往能够吸引更多的客户来光顾,提升客户的体验和满意度。而
在大部分银行网点都部署WIFI的情况下,用户体验则成为客户对比的重要考虑。高速、稳
1
定的上网既能提高客户的满意度,同时能提升银行网点的档次、形象。高速的WIFI体验,
让客户的业务体验倍增,提升了客户满意度,增强了客户忠诚度。
同时,高速的无线网络也大大提高了内部员工的办公效率,提升了内部体验。例如,员
工利用无线网络帮助客户下载网银、办理业务等,高速的无线网络是良好服务的前提。
(2)网络安全风险的规避
进入营业网点的客户能访问互联网网页,发帖、发微博等等,营业网点本身无法对这些
行为做出限制。当客户中有人发布不良信息导致一些严重的安全事件或者政府事件时,公安
机关和营业网点希望能追查信息发布来源,从而进行网络安全风险的规避。
(3)金融网点广告推广、营销
银行每年会在广告营销方面投入大量的费用,相对与传统平面广告平台,WIFI平台指
向性更好、针对性更强、客户粘度更高,如果能结合WIFI平台进行广告推广、营销,则可
大大提高WIFI建设的回报收益。利用WIFI平台的广告效应,可显著提高银行网点的营销
能力,同时降低营销成本。
(4)整体无线网络安全建设
不同于有线网络基于物理端口进行安全防御,无线信号因其自身特点,覆盖区域内的任
何人员都能看到无线信号,对银行网点而言,IT资源就是资产,难免会存在一定盗用账号、
非法接入的安全威胁。移动应用层出不穷,如果客户通过移动终端连接上WiFi,再通过WiFi
进行非法操作,比如:网络散播非法言论、浏览非法网站等,这将给无线网络带来极大的法
律风险。
2
二、解决方案
2.1 设计原则
信息化建设是一个系统工程,银行WIFI系统建设应按照“统一规划、统筹安排,统一标准、
相互配套”的原则进行,依托银行信息化建设进程,服务集团总体的建设蓝图规划。采用先进的
“平台化”建设思想,避免重复投入、重复建设,充分考虑整体和局部的利益,坚持近期目标与
远期目标相结合。
在进行信息化系统方案设计、规划时,应遵循以下原则:
整体安全原则
一个由许多块木板组成的木桶,如果组成木桶的这些木板长短不一,那么这个木桶的最大容
量不取决于长的木板,而取决于最短的那块木板。同样,一个由许多信息安全设备组成的信息安
全防御系统,其信息安全防御水平取决于针对某种信息安全风险性能最低的信息安全设备。
积极防御原则
随着黑客技术的提高,对信息安全也提出更高的要求。防御黑客除了传统的边界防御设备外,
还需具备智能化、高度自动化、响应速度快的信息安全产品,配备技术力量雄厚、响应及时的本
地化服务队伍,才能做好各种预防检测工作,达到防患于未然。
多重保护原则
任何安全防御措施都不是绝对安全的,都可能被攻破。但是建立一个多重安全保护系统,各
层保护相互补充,当一层保护被攻破时,其它层保护仍可保护信息的安全,才能够有效抵御各种
安全风险。
一致性原则
一致性原则主要是指信息安全问题应与整个网络的工作周期(或生命周期)同时存在,制定
的安全体系结构必须与网络的安全需求相一致。安全的网络系统设计(包括初步或详细设计)及
实施计划、网络验证、验收、运行等,都要有安全的内容及措施,实际上,在网络建设的开始就
考虑信息安全对策,比在网络建设好后再考虑安全措施,不但容易,且花费也小得多。
易操作性原则
安全措施需要人去完成,如果措施过于复杂,对人的要求过高,本身就降低了安全性。其次,
措施的采用不能影响系统的正常运行。不能够违背信息化建设必须以应用系统为基础,满足业务
高效、易操作的原则。
3
可扩展性原则
由于网络系统及其应用扩展范围广阔,随着网络规模的扩大及应用的增加,网络脆弱性也会
不断增加。一劳永逸地解决信息安全问题是不现实的。同时由于实施信息安全措施需相当的费用
支出。因此充分考虑系统的可扩展性,根据资金情况分步实施,既可满足网络系统及信息安全的
基本需求,亦可节省费用开支。
标准化原则
在软件、硬件、网络、安全和制度建设等方面都必须遵守国家和行业的相关法规、标准和规
范。充分考虑工作特点,补充和完善符合实际的组织业务信息标准。
2.2 方案构架
根据xxx银行的无线网络需求和无线网络设计原则,结合信锐无线系统技术和产品的特
点,为了构建一个高速、稳定、安全、可靠、易于管理的无线网络,本设计方案采用AC+Fit
AP的网络构架进行银行无线覆盖。
信锐技术银行无线解决方案构架如下PPTPPTWORD:
(附,在上修改后复制到)
图2-银行网点WLAN方案构架
2.3 解决方案
2.3.1WLAN无线安全设计
在投标的无线系统中,可以在多个层面对银行WLAN系统构筑安全防护,其安全性设
4
计如下:
2.3.1.1多SSID,员工、客户网络逻辑隔离
根据XX银行网点需要,如用户的种类、应用的种类设置多个SSID,例如:客户和员工
网络分别设置不同的SSID。不同的SSID采用不同的安全策略,这样可以对不同的用户及应
用进行区分服务。另外SSID还可以选择隐藏的方式,该SSID不广播,用户无法看到,防止
非法用户的接入。SSID还可以选择在某些AP上出现,某些AP上不出现,限制SSID出现的范
围也是实现安全性的一种手段。
2.3.1.2隧道加密,防止信息泄漏
信锐无线系统支持国际标准的多种数据加密方式,保护数据不被窃取,XX银行网点可
根据实际需要自行选择。
2.3.1.3动态黑名单,自动封堵攻击源
无线控制器NAC会实时监控XX银行网点无线网络安全情况,如果网络中出现攻击终端,
无线控制器会将其自动列入动态黑名单,在一段时间内禁止其接入。一段时间后检测如果该
终端还存在攻击,则继续列入黑名单。如果恢复正常则允许其接入。
2.3.1.4全面的应用、URL识别,禁止访问非法网络
XX银行网点用户可能出现的访问非法应用、URL的情况,信锐无线系统具备全面的应
用、URL识别,涵盖目前主流网络应用和URL,识别率高,可精确控制用户上网行为,防止
访问非法网络,提高网络安全性,规避法律风险。
2.3.1.5防钓鱼Wi-Fi
钓鱼WiFi是黑客或不良分子在公共场所搭建“免费”WiFi,或者搭建与银行无线网络
5
相似或相同的无线网络(SSID),诱使用户访问虚假的无线接入点,从而达到截获其账号、
密码等信息的目的。这些钓鱼WiFi在一些咖啡厅、商场等公共场所使用公共WiFi上网没什
么两样,用户一旦接入不安全的WiFi,在自己手机、电脑上输入的微博、网购、甚至网银
的账号和密码,会完全显示在黑客的面前,除了个人的密码和账号,甚至连用户手机内的个
人隐私也会暴露无遗,比如手机内的照片和通信录等。
信锐技术致力于为用户提供最安全的无线网络,通过非法接入点反制(防钓鱼),AP会
实时对周边的无线信号进行检测,对存在的钓鱼接入点、异常WiFi信号进行反制,防止用
户误连入与银行一样或类似的Wi-Fi网络,避免上网用户的银行钱财、隐私信息被盗。
2.3.2 无线速度优化设计
信锐无线通过基于应用层的流量控制、应用层无线加速、智能负载均衡等多种技术保障
银行用户无线上网时能够快速访问互联网,提高用户上网体验。
2.3.2.1基于应用层的流量控制
基于应用层的流量控制可以帮助银行根据应用类型的不同来分配流量通道大小,保障重
要日常业务的流量带宽,比如微信、QQ等IM聊天、网页浏览,同时银行可以为每一个AP
或者AP组分配带宽大小,比如1楼休闲区域分配20M带宽,再配合动态流量技术,最大化
提高带宽价值。
2.3.2.2应用层加速
应用层无线加速可以帮助银行解决因无法避免环境干扰导致的无线慢、传输效率低的问
题,开启应用层加速后,可以对指定应用(比如无线收银系统)进行加速,提升1.5-4倍的
传输速度。
2.3.2.3智能负载均衡
在银行入口、活动区等无线用户集中的区域,往往会通过部署多台AP来保障用户的无
线接入服务,如何让部署的AP能够物尽其用,让这些用户平均的连到AP上?
通过接入点负载均衡,可以基于无线接入点的工作情况进行负载均衡,比如接入用户数、
信道利用率。平均分配每一个用户,确保每个无线用户都能获得畅快的上网体验,避免所有
用户都连到同一个AP上导致造成资源浪费、用户上网体验不好的问题。
若部署的是双频AP,那么支持双频的移动终端会优先接入5G频段,结合接入点间负载
均衡,平均分布每一个用户,保证每个接入点2.G/5G频段的用户均能享受良好的上网体验。
6
2.3.3 银行广告营销设计
2.3.3.1个性化的页面推送
信锐技术的页面推送可以根据银行网点用户、用户组、地理位置等多维度的推送。由此
可以实现普通用户、VIP用户推送不同的页面,客户进入不同营业网点推送不同页面。同时,
页面自定义灵活简单,不需要专业人员开发,普通网管人员即可实现灵活的自定义页面。
2.3.3.2短信营销
通过短信认证,用户无感知上网,银行网点收集客户的手机号码。一方面可以通过手机
号码进行感谢短信或是促销短信的发送来增加客户粘度。另一方根据客户上网行为分析,进
行定向的业务短信推送。
7
2.3.3.3微信认证和营销
访客进入银行网点接入无线网络,被定向到指定提示页面,提示顾客关注银行微信号然
后即可获取上网权限,顾客关注银行微信号即可上网。这样便大大增加了银行的关注度,也
便于广告、业务推送和宣传。
2.3.3.4银行APP认证,推送银行应用业务
移动互联网时代,APP逐步成为主流,通过WIFI营销,可以快速分发银行的APP应用。
顾客在访问互联网的时候,只需要安装或者运行银行APP,即可快速获取访问互联网的权限,
推广招商银行的业务APP,提升银行APP的装机量。
8
2.3.3.5创新应用:基于大数据的智能营销
关键字营销是目前业界只有信锐技术唯一一家拥有的精准O2O营销功能,这种基于关
键字的网络营销模式由搜索引擎公司首创,是目前最为流行和有效的网络营销模式。
信锐关键字营销通过匹配用户在百度、谷歌等搜索引擎或淘宝、京东等手机App内搜
索的内容进行精准匹配,根据预设置的关键字组进行广告推送,推送形式支持网页内嵌
banner广告、微信、短信三种方式向上网用户推送精准营销广告。
1)网页内嵌广告营销
方式一:
匹配用户搜索的关键字,并按照设置的推广规则,在浏览器的最下方进行广
告展示,即当用户搜索关键字时,信锐无线会匹配用户搜索的关键字,并推送相应的banner
广告(最佳分辨率为400*60),实现精准营销,如下图。
9
方式二:
网络内嵌广告也支持以“在线时长”的推广形式进行广告推送,即当用户没
有搜索任何关键字的情况下,进行网页内嵌banner广告的推送(包括App内的http get
数据)。
微信内广告浮窗 浏览器内广告浮窗
2)
微信广告营销
用户关注微信后,当用户在网页搜索引擎或App中搜索关键字时,可以通过微信的方
式向用户推送广告,实现微信关键字营销。
例如:某用户使用微信认证的方式关注了银行的微信公众号并正在享受免费、高速的
Wi-Fi网络,银行预先设置了“股票”的关键字组(包含股票、基金、股市等关键字),当
用户搜索“股票“时,他立即收到了银行微信发来的理财信息。
3)短信广告营销
用户使用手机短信认证方式接入网络后,当用户在网页搜索引擎或App中搜索关键字
10
时,可以通过短信的方式向用户推送广告,实现短信关键字营销。
例如:某用户使用短信认证的方式接入了银行的免费Wi-Fi网络,银行预先设置了“小
米”的关键字组,当用户搜索“小米“时,给他推送银行理财产品的相关信息。
2.3.4 网络安全合规设计
2.3.4.1规范用户上网行为
银行为用户提供的免费无线网络属于面向群众开放的公共服务,因互联网资源丰富,但
良莠不齐,银行作为提供互联网服务单位,有义务规范用户的上网行为。
通过信锐控制器内置的全国最大的应用识别库和URL地址库,能精准识别1900多种网
络应用和千万级的URL地址,可以有效过滤违法、违规、不良网页,净化网络环境;同时
过滤钓鱼网站、恶意广告、垃圾博客,防止用户不慎访问不受信的网站带来的上当受骗。
2.3.4.2用户上网行为记录
根据公安部发布的关于互联网安全保护技术措施的相关规定,加强和规范互联网安全保
护工作,预防和制止网上违法犯罪活动,要求记录并留存用户注册信息,记录并留存用户账
号、登录和退出时间、访问的互联网地址或域名、系统维护日志的技术措施;监测、记录网
络安全事件等安全审计。
信锐无线控制器内置安全审计功能,拥有公安部颁发的《计算机信息系统安全专用产品
销售许可证》,可以记录用户的网页访问行为、网络发帖、邮件Email、IM聊天行为、文件
11
传输、游戏行为、炒股行为、在线影音、P2P下载等行为,满足公安部第82号令。
2.3.5 无线高可靠设计
2.3.5.1AP灾备
当AP与控制器的隧道断开后(控制器冗机故障),依然能保证在线用户的正常上网,
并保证新用户也能通过认证连入无线网络。
如果银行的开放网络采用的是短信认证的接入方式,当短信网关失效后,通过认证服务
器逃生功能,依然能保证新用户正常连入并正常访问互联网。
除此之外,银行可以通过部署2台控制器,实现双机热备冗余和网络负载均衡,提高网
络性能的同时,增加网络可靠性,避免单点故障,让网络更快速、更稳定。
//下面适用于连锁银行控制器集群部署的网络架构
如果采用的是总部统一管理分支机构的无线控制器的网络架构,那么当分支机构控制器
出现异常时,总部接管分支机构的无线接入点,保证无线网络的正常。
2.3.6 大数据收集与分析
2.3.6.1用户身份信息收集及客流量分析
用户身份信息收集
可以收集所有进入银行以及路过银行的用户的终端MAC地址、出现时间、驻留时长、
出现次数(要求用户的手机打开WiFi功能),通过微信认证可以获取到用户的微信昵称、性
别等信息,通过短信认证可获取到用户的手机号码。
进店率分析
对路过的用户、进入银行的用户进行分析,为银行运营者提供进店率分析,当进店率偏
低时,银行可以适当举行促销活动以吸引更多的用户进店,促销银行销售额。
客流量分析
在这个几乎人手一台手机的今天,识别手机也就识别了用户,信锐技术拥有强大的客流
分析系统,利用无线网络即可智能统计并分析客流情况,任何在信号覆盖范围内的开启WiFi
的智能手机等移动设备,都可以被银行WiFi监测到并记录下来,包括手机MAC、出现时间、
出现次数、驻留时长等,无需额外部署特殊设备。
客流量分析与统计包括:到店客户、新到店客户、新注册用户、非首次到店、接入用户
数、返店率、平均驻留时间、驻留时间分布。
银行经营者可以根据客流密度分析旺铺增加租金,通过返店率分析银行对老用户的吸引
12
程度,如果返店客户较少,可适当调整营销策略。
可以分楼层、分区域进行客流统计分析,了解每个区域的客流量情况。
2.3.6.2用户上网行为收集与分析
用户上网行为分析
记录用户使用的应用程序和访问的网站等上网行为,提供应用类型、URL、热门论坛、
论坛热帖排行,可分析用户最爱使用的应用类型TOP;可以查看某类具体的应用类型的应用
TOP,如查看用户最爱使用的社交网络TOP;可以查看到具体哪些用户喜欢使用这种应用类
型。
13
购物网站展示
TOP10
用户搜索行为分析
记录所有用户在百度、谷歌、淘宝、搜索大全等所搜的关键字,系统会根据搜索次数进
行统计排行,分析用户爱好,分析他们想要什么,喜欢什么,了解用户消费倾向。
2.3.7 网络运维管理方案
2.3.7.1AP统一集中管理
AP作为无线网络中最底层的接入设备,一个网络中往往会部署很多个AP,当AP数量
庞大时,IT管理员则会重点考虑设备是否容易管理、后期维护等问题。
信锐技术为银行提供瘦AP+无线控制器的网络架构进行无线部署,所有AP统一由无线
控制器进行集中管理,由控制器统一下发配置,一次性配置一次性下发,实现AP端零配置。
IT管理员可以对AP进行分组管理,比如按照楼层划分AP组,方便IT管理员管理运维。
同时,IT管理员可在控制器上可统一查看所有AP的运行情况(如AP接入用户、AP带
宽使用情况、设备利用率、AP在线情况等),当AP设备出现异常或故障时,会出现告警事
14
件,帮助IT管理员及时排除问题。
2.3.7.2分权管理
营销/IT分权管理
无线网络配置和营销功能管理往往属于不同的部门人员负责,即IT管理员负责网络配
置、网络维护等工作,而营销部门则只负责营销广告、营销推广规则,传统的网络设备只支
持统一管理员身份,营销人员拿着管理员的身份登陆控制器管理后台,为了避免因不懂技术
导致对网络配置进行改动后造成网络瘫痪、不可用的情况发生,有必要对IT管理和营销管
理隔离开。
为此,信锐技术将网络管理和营销独立开来,营销管理员只能登陆营销中心后台进行营
销模板、营销推广规则等功能的修改, 做到营销与IT“各自为政”。
管理员分权管理
当一台控制器下面管理多个分店的无线AP时,超级管理员可以分配不同的管理员分别
管理各自分店的无线AP,甚至可以精细到对某AP分组有管理权限,该管理员可以在该AP
分组上建立无线网络,能够激活、删除接入点,能够对AP的配置进行编辑修改。
除此之外,还可以指定管理员针对每个页面的只读或编辑权限,控制粒度到控制器上的
各个页面,对某个页面没有读权限则登录时不显示。
2.3.7.3控制器统一集中管理
为了解决银行对下属分行配置无线时出现的配置不统一,网点难管理等头痛的问题,信
锐技术推出“集结号”一站式部署无线解决方案,是专门为银行总行、分行具有多地无线覆盖
场景的中大型无线网络建设量身打造的新一代无线解决方案。
通过信锐有线无线统一集中管理平台,AP安装前无需对设备进行任何配置,部署完成
后由无线控制器统一下发配置,极大的减少实施和维护的工作量及成本。信锐“集结号”分级
网络部署解决方案具有灵活、便捷的管理维护,可通过银行总部中心AC对所有的分行执行
AC以及所有的AP进行统一管理,即只需要在总行中心AC上即可对所有的AC和AP下发控
制策略,通过后台管理平台就可以查看所有AP的管理情况,当分行控制器出现故障时,可
直接切换总行控制器对齐进行管理,保证无线网络的正常使用。
集中认证可以为用户提供集中、统一的身份认证同时为通过身份认证的合法用户签发令
15
牌,从而可以实现“一点认证,多点漫游”的功能;支持多种认证方式,另外集中认证还提供
了多种接口,以便和应用系统的结合。
集中管理
总部
分行6
分权管理
分行5
分行2
分权管理
分行1
分行3
分行4
2.3.7.4营销集中管理
通过集中营销管理,由总部中心端统一下发O2O营销推广策略,包括营销推广模板、
营销推广规则等,提高营销推广管理效率。
2.3.7.5分级分权集中管理
银行网覆盖范围巨大,包括各个省、市、地级市、县、区、村等,无线控制器下面管理
众多的无线AP,对于银行信息管理人员造成较大的工作负担。信锐技术拥有精细灵活的分
级分权管理,可按地理区域、功能模块分配不同权限的管理员,管理员只能对各自的AC或
AP组以及功能模块具有查看或者修改的权限。
16
2.3.7.6可视化运维(热点地图、系统状态)
AP运维可视化
自定义地图,可以导入背景图,方便管理员实时查看AP的运行状态;在地图上可以查
看AP当前在线用户、实时流速。
网络运行状态可视化
17
2.3.8无线监控部署方案
2.3.8.1网点无线监控部署拓扑图
2.3.8.2一体化的无线监控解决方案
信锐无线监控摄像头不同于传统的监控,信锐无线监控可以有效的解决目前部署监控时
遇到的诸多问题,如:布置线路困难、增加新网点又不想进行施工、布置有线监控成本高等
问题,信锐无线监控摄像头,信锐技术为商家提供无线摄像机和无线网络覆盖的一体化解决
方案,信锐无线能够完美的结合信锐无线摄像机进行部署,从底层链路进行优化,从而达到
了更加稳定的效果,让用户使用起来更加舒心。
2.3.8.3双链路复合保障
传统的无线监控存在着数据传输慢,监控画面卡屏、跳帧等问题,无法满足顾客对于现
在高清和流畅监控画质的需求,信锐技术再设计无线监控摄像头时,采用了双链路复合技术,
18
内置两张双频无线网卡,可以同时建立两条无线链路,形成链路热备机制,在一路链路
受干扰或断掉的情况下,可以切换到另外一条链路,保障视频不中断。
2.3.8.4零掉帧移动漫游
信锐特有的零掉帧漫游技术在两个AP之间进行摄像机的漫游时,能够支持15km/h的
移动速度,保障无线视频监控不断线。我们可以在移动的叉车、驾校车辆上部署无线视频监
控替代传统的3G/4G方案,成本更低,部署更方便。
2.3.8.5兼容主流厂家NVR
信锐监控摄像机支持ONVIF协议,通过该协议能够兼容市场上主流厂商的NVR,如
海康、大华等。在原有NVR的基础上直接平滑加点无线摄像机,无需额外增加硬件设
备。
2.3.8.61080P全高清录像
很多厂家的无线监控为了实现不卡屏、不跳针、传输稳定等要求,主动牺牲监控的画质,
减小数据传输的流量,此方法虽然可以减少无线带宽传输的压力,但是其画质无法保障,失
去了监控存在的根本意义,信锐技术支持1080P全高清录像,监控图像更清晰。配合H.264
图像压缩技术,大大降低传输带宽消耗的同时,也能够保障了监控画面的流畅传输。
2.3.8.7夜视红外自适应切换
通过红外线滤光片实现日夜转换,即在白天时打开滤光片,以阻挡红外线进入摄像机,
让摄像机只能感应到可见光;夜视或光照条件不好的状态下,滤光片停止工作,不再阻挡红
外线进入摄像机,红外线经物体反射后进入镜头进行成像。
19
2.4 信锐解决方案优势
2.4.1强劲的自主研发能力
信锐技术自2014年诞生以来便专注于企业级WLAN市场,将自身定位于应用层无线解
决方案提供商,致力于为客户打造最安全、会营销的企业级无线网络。
信锐技术拥有业界领先的150人的无线研发精英团队,并通过了软件能力成熟度集成模
型CMMI 5级最高认证,信锐技术自主研制和开发全系列WLAN产品,产品研发过程始终遵
循国际最高的CMMI5标准。
信锐技术解决方案齐全:拥有千兆、万兆无线控制器,室内双频、室外11AC、面板11AC
全系列AP产品;拥有无线控制器集群方案,可适应于超大规模WLAN组网;FIT/FAT一体化
解决方案;智慧商圈、智慧景区、移动办公、互联网+金融均已广泛应用,与众多国内WLAN
厂商及商用WiFi厂商单纯OEM设备形成鲜明对比。
2.4.2 广泛的成功应用案例
信锐金融行业典型用户案例列表
细分行业 客户名称 细分行业 客户名称
商业银行
招商银行全国网点,建设银行城商行&农商行北京银行济南分行,承德农商行,承德农信
贵州省分行,华夏银行杭州分社,福州农商行,廊坊农信社,罗源农信社,
行,兴业银行石家庄分行,恒南安农商行,宁波银行无锡分行,泉州农商
丰银行杭州分行,工商银行惠行,如皋农商行,漳州龙海农信社,宿迁农
州分行,兴业银行廊坊分行,商行,台州银行
建设银行张家口分行
保险
中银保险,太平洋保险广东分证券 招商证券,平安证券,中信证券,华鑫证券,
公司,中国人民保险江苏分公航天证券,中山证券,东方证券,信达证券
司,信诚人寿北京分公司,中
国人寿财险安徽分公司,新华
人寿
&农信社
2.4.3 完善的售后服务体系
信锐技术建立了完备的技术支持体系,主要由用户呼叫中心、客户服务中心、大客户服
务中心、用户培训中心、产品文档中心以及相应的行政保证机构组成。
信锐技术拥有专业的、独立的WLAN服务体系支撑,目前拥有23个区域服务中心,300
多名渠道认证工程师,50多名高级工程师以及丰富的无线网络工程经验,并提供24小时不
20
间断TAC平台以及区域原厂工程师和服务总部400热线24小时覆盖。
2.5 AP部署规划
2.5.1 AP点位设计
根据现场实际勘测、信号测试情况,无线网络采取蜂窝式部署方式。AP安装在走廊/墙
壁上。
网点:银行总行营业厅、各一级分行、二级分行、一级支行、二级支行。
覆盖区域:网点大堂、金葵花理财区、对公业务区等客户无线终端能到达区域。
具体设备数量和部署位置要求如下:大堂AP具体部署位置需统筹兼顾金葵花理财区、
金卡区、对公业务区具体位置,若对公业务区、理财区位于独立楼层或独立室内,需独立部
署AP进行信号覆盖。除业务AP外,每个网点至少独立部署一个AP对钓鱼AP探测和扫描,
部署位置选择最有利于检测的地方,一般选大堂区域的中心地带。
建议:
4000平米以上网点部署7个AP(含1个钓鱼扫描AP)
2000-3999平米网点部署6个AP(含1个钓鱼扫描AP)
1000-1999平米网点部署5个AP(含1个钓鱼扫描AP)
0-999平米网点部署4个AP(含1个钓鱼扫描AP)
AP具体部署位置和数量需与当地分行信息技术部网络人员根据网点实际情况确认后部
署。
2.5.2 信道规划
使用2.4GHz网络为例,为保证信道之间不相互干扰,要求两个信道之间间隔5个信道以
上。也就是说,在无线覆盖区域内,最多可以提供3个不重叠的信道同时工作,通常采用1、
6、11三个信道。WLAN频率规划需综合考虑建筑结构、穿透损耗以及布线系统等具体情况
进行。
如果部署的是双频AP,则一个AP可以同时发射2.4G网络和5.8G网络。对于5.8G网络
来说,最多可以提供5个不重叠的信道同时工作,分别是149、153、157、161、165五个
信道,这样对于AP点位的部署非常灵活,可以有效降低无线干扰,提高无线上网速度。除
此之外,国家针对于802.11 AC新一代无线网络,也逐渐的开放了更多的频段,拥有十多、
二十多个不重叠、不干扰的无线信道。5G网络具有无线传输快、环境干扰小的优势。
2.4G网络信道规划如下图(5G网络信道规划类似):
图纸中橙色、蓝色、黄色信号圈分别为1、6、11信道。圆心点为AP部署位置。
21
22
三、设备清单及产品介绍
3.1 设备清单
(方案中只涉及数量,不涉及金额)
序号 设备类型 设备品牌 设备型号 产品描述 设备数量
支持802.11a/b/g/n,2.4G和5G同时工作,2
NAP-2800 条空间流,整机最大接入速率600Mbps,千兆
口上联,支持PoE和本地供电
千兆无线控制器,集中转发模式最大支持144个
110
1 2 无线控制器
1 无线接入点
信锐
NAC-6200 AP,本地转发模式最大支持900个AP,默认管
理16个AP,6个千兆电口
24千兆电口+4个光口PoE交换机,支持
SW-5024 802.3af/at,最多可为21台NAP-2800进行供
电
8
3 POE交换机
3.2 产品介绍
(可选)
3.2.1 无线控制器NAC-6200
NAC-6200是信锐技术自主研发的多元化、高性能的无线控制器设备,集无线控制器、
23
用户认证、营销推送、客流分析、上网行为管理、流量控制、上网行为审计、防火墙、网络
管理于一体。NAC-6200无线控制器可管理信锐全系列AP,并具有二三层无缝无感知漫游、
智能射频、多元化的认证方式、O2O增值营销、精细化的用户行为管理、灵活的QoS控制、
无线协议优化、有线无线一体化等功能。
无线控制器支持集中转发和本地转发,可部署在任何2层或3层网络结构中,可减少企
业无线部署复杂度;同时还支持网关路由模式,降低无线网络部署成本。信锐NAC-6200无
线控制器打造更安全、会营销的无线网络。
配合信锐无线AP系列,定位于中型WLAN接入业务,如:企业、银行连锁、校园、酒
店、医院、政府、金融、景区等高速的WIFI应用场景。
3.2.2 无线接入点NAP-2800
NAP-2800是信锐自主研发的新一代室内智能双频无线接入点。NAP-2800内置矩阵式
智能天线,支持11a/n和11b/g/n双频并发,整机最高可达600Mbps,可提供更快的无线上
网和更大的无线覆盖范围。产品高达600Mbps的最大传输速率能够轻松满足各种无线业务
的承载使用,如视频、语音等多媒体业务,并提供智能射频、服务质量保证、无缝漫游等。
设备采用千兆以太网口上行链路,突破了百兆上行速率的限制,保证无线高速传输;支
持本地供电与PoE远程供电,可根据客户现场供电环境进行灵活选择。配合信锐NAC系列
控制器,为用户带来前所未有的快速体验和更安全的业务接入。
信锐NAP-2800系列产品外观美观大方,安装方便,适用于吸顶、壁挂以及桌面放装。
24
3.2.3 POE交换机SW-5024
SW-5024是信锐采用新一代交换芯片的高性能的全千兆PoE交换机,作为信锐整体无线
解决方案的组件,可通过网线为无线AP供电,提供最大单端口30W供电,完全满足新一代
无线AP的需求,为企业构建最安全、会营销的WLAN网络。
SW-5024提供24个千兆口以及4个光口,符合802.3af、802.3at标准,整机 PoE 输
出功率大于 320W,可实现21口802.3af(15.4W)供电或者10口802.3at(30W)供电。
25
四、典型案例及售后服务
4.1 银行典型案例
4.1.1 XXX(当地知名案例)
4.1.2 招商银行全国营业厅
招商银行全国1500个银行网点进行无线覆
盖,在北京、上海、广州、深圳全国范围内
统一部署,部署AP数量超过6000台,为
顾客提供一次登录、多次有效;一地登录、
多地有效的上网方案。
项目背景
招商银行,是中国第一家完全由企业法人持股的股份制商业银行,简称银行,成于1987
年4月8日,由香港招商局集团有限公司创办,是中国内地规模第六大的银行、香港中资
金融股的八行五保之一。
由于之前银行网点采用他人代建部署的无线,出现网络不稳定、用户信息不可控、无法
获取用户上网行为等劣势,本次项目决定对招商银行全行网点WIFI进行改造,完全由银行
自建。
建设需求
(1)全国1500多个营业网点无线覆盖;
(2)
为顾客提供一次登录、多次有效;一地登录、多地有效的上网方案
(3)
收集客户登陆网络信息,收集用户的网络身份及上网行为
(4)
向银行顾客提供精准营销信息推送服务。
解决方案及方案价值
➢ 采用“瘦AP+两台万兆控制器”方式部署无线网络,控制器旁挂于核心交换机,做
26
本地转发,无线控制器部署在深圳中心机房;
➢ 全行网点客户端统一认证、上网流本地转发;
➢ 通过后台统一认证管理平台集中管理全行无线客户端认证;
➢ 采用短信认证、APP认证为用户提供便捷的无线接入,并提供APP缓存加速下载方
案;
➢ 网点网监设备监测用户上网行为,实时或定期报备审计数据至当地公安部门;
通过VPN保证网点与总部的传输数据安全,网络设备与数据中心之间传输数据安全;
4.1.3 中国建设银行贵州省分行
项目背景
建设银行贵州分行现有分支网点200多个,拥有自助设备近千台,设立一百多家理财
中心,主要为贵州省区域内企业以及个人客户提供广泛的金融产品和服务。为更好的向客户
提供高质量的服务,提升业务竞争力,建行计划在辖内网点部署WiFi无线网络,为客户提
供免费互联网服务。
建设需求
(1)本次项目中,建行贵州分行要求实现分行及各分支机构网络信号无死角覆盖,满
足银行电子银行终端设备以及客户无线接入需求。
(2)作为金融机构,建行对无线网络的安全性提出了较高的要求,同时对于其下上百
27
家分支机构则要求能实现网络统一管控。
解决方案及方案价值
针对此项目需求,信锐技术采用了双机热备、控制器加无线接入点的形式进行组网。控
制器位于分行总部机房,营业网点分别放置接入点,由总部集中管控。无线信号范围覆盖网
点办公区、营业大厅、客户等候区、VIP客户接待区等。针对网络用途的不同分别统一设置
两个无线信号,其中一个供客户使用,而另一个隐藏的SSID供银行电子终端使用。
在信锐无线提供的解决方案中,充分考虑了银行的安全性诉求,严格区分上网权限,并
结合上网行为管理做严格管控,保障工行各营业网点内网安全;对于客户使用的网络也采取
了终端隔离、防钓鱼AP、权限管控等多种策略,保证客户使用网络的安全性。在接入效果
上,客户可通过接入网络的电子终端办理个人业务,降低银行工作人员工作量;同时满足客
户等候办理业务期间使用wifi上网的需求,提高客户对银行工作的满意度。而作为增值部
分,银行在向客户提供免费网络的同时,更可通过自定义认证方式的途径向客户介绍建行金
融产品,提升客户感知度,推动电子银行业务增长。
4.1.4 中国工商银行惠州市分行
项目背景
工商银行惠州分行在惠州地区拥有近百个营业网点,ATM自助设备,以及网上银行、
手机银行、电话银行等分销渠道,主要为覆盖区域内上万公司客户和上百万个人客户提供广
泛的金融产品和服务。
建设需求
本次项目中,工行惠州分行要求实现分行大楼内信号无死角覆盖,满足内部员工移动办
公;同时下属各营业网点要实现WiFi信号覆盖,满足高密度用户接入,并保证用户接入速
度体验。
解决方案及方案价值
针对工行的无线建设要求,信锐技术采用了NAC-6200控制器和超过300台
NAP-2600双频AP。安装方式上控制器部署在运营商机房,通过专线连接NAP,实现集
中管控。
在信锐无线提供的解决方案中,相邻NAP开启智能射频功能,各接入点信号自动选择
信道,实现信号无死角覆盖;结合上网行为管理设备做严格管控,保障工行各营业网点客户
上网安全;在接入效果上,满足惠州分行各营业网点用户使用网上营业厅功能,降低银行工
作人员工作量。
28
4.2 售后服务
4.2.1 服务体系介绍
服务是一种文化。在信锐,服务不仅仅代表一种制度、程序,它已经融入了信锐的企业
文化中,并为所有员工接受和奉行。
服务内容来自用户的需求,信锐在一如既往地向用户提供优质、高效的服务同时,也在
与用户长期合作与摸索过程中,寻求服务内容和服务方式的改进,以求双方从中获得最佳效
益。
信锐向用户提供标准化、专业化、多元化服务。标准化代表服务规范,专业化代表服务
质量,多元化代表服务内容,都是以用户满意为衡量标准。
企业唯有不断为用户提供低成本、高增值的服务,才能立于不败之地。信锐的核心竞争
力主要表现在两个方面:一是对内的高效管理,一是对外的优质服务。
信锐技术服务的原则是:以不断提高用户满意度为衡量一切工作的准绳;以用户为中心,
建立完善、系统的服务网络向用户提供专业化、标准化的服务;为用户提供解决问题的措施,
为用户提供全方位的服务。
“用户至上,快速响应”是信锐售后服务一直所秉持的售后服务理念。从成立之初到至
今,信锐逐渐形成了一套完整的、规范化的服务体系,以“专业的人员、积极的态度、踏实
的作风”服务于国内外客户!
4.2.2 售后服务承诺
(1)三十分钟问题必应
客户有问题反馈给厂家工程师,信锐客服30分钟之内响应,并给出解决方案;
(2)AP一年之内包换
一年之内AP出现硬件故障,信锐承诺直接更换新AP,客户不用担心维修周期会耽误时
间,影响业务,或者维修后是否稳定的问题;
(3)好件先行
提供好件先行服务,即出现故障从最近的备件库直接发备件到客户现场;
(4)小时级备件库
23个当地办事处备件库+5个大区级别备件库;提供小时级的备件服务。
29
发布评论