银行网点智能化WLAN无线网络技术方案

合集下载

XX农商银行无线技术方案

XX农商银行无线技术方案

1 需求分析1.1 项目背景随着技术的日益发展,手机等智能终端的普及,越来越多的人对无线网络有了一个较迫切的需求,能够让人享受便捷的无线服务。

鄂州农商行45个网点均没有提供无线服务,对于银行而言,既少了一个业务推广渠道,也没能很好的跟上客户的实际需求。

在这种背景下,鄂州农商行决定在45个网点提供无线网络服务。

在网点局端,根据每个网点面积的不同,提供数量不等的无线设备。

在后台部署统一管理认证的设备和软件系统,用于银行客户的上网和银行业务推广。

1.2 项目规划本次项目规划鄂州农商行45个营业网点通过数据电路(运营商虚拟内网)传到市总行机房所有数据出入口(互联网)在市总行进行上网行为管理及各种认证上网,需要可划分VLAN的网管交换机逻辑隔离办公与客户的网络;出口使用多WAN口流控设备对所有用户访问日志进行记录备案。

需要预留接口给公安局做数据监控。

本次项目是在鄂州农商行有线网的基础上进行无线网扩容(即通过AP无线网络接入到有线网络);每个部署AP的地方需一根五类线做为网络接入点,使用POE供电;接入使用二层千兆网管交换机千兆上联核心。

核心使用三层交换机。

出口上网行为管理设备对接入用户做认证与行为管理,并提供数据备份以供查询。

1.3 项目建设目标本次项目建设目标如下:✓利用无线网络技术进一步扩展对营业网点的覆盖范围,使在鄂州农商行任何一地方都能够随时随地、方便高效地使用该网络;✓促进办公的效率,进一步拓展研究空间;✓提升办公环境,提高管理水平和效率,推动信息化建设;2 鄂州农商行无线覆盖方案2.1 设计原则一般来说,网络建设既要立足现状,也要考虑未来技术和业务的发展,因此一般网络建设至少要满足不少于三到五年业务的发展需求,比如当前技术发展下,无线AP设备必须支持802.11a/b/g/n/ac协议,满足未来网络的发展需要;设备支持充分的冗余性,保证不出现单点故障,同时支持系统热备份协议,保证单台设备故障不影响整个网络,故障切换时间要达到毫秒级,故障切换不影响系统的正常运行;需要考虑将来终端用户的增加,安全、稳定及可扩展性是网络建成必要的考虑因素,即要保证给网络的发展留出空间同时还需要考虑高带宽接入和安全性。

金融行业营业厅网点无线覆盖需求分析及建设方案

金融行业营业厅网点无线覆盖需求分析及建设方案

金融网点无线网络建设解决方案一、金融网点无线网络覆盖需求分析金融网点为提升自身的服务水平和办公效率,Wi-Fi覆盖已经成为必须的配备。

总体来说金融网点WLAN建设最大的需求在于更好的业务运营和提高客户体验。

而在具体的应用过程中金融网点WLAN包含以下具体的需求:l金融网点客户、员工高速上网部署WIFI的金融网点往往能够吸引更多的客户来光顾,提升客户的体验和满意度。

而在大部分金融网点都部署WIFI的情况下,用户体验则成为客户对比的重要环节。

高速、稳定的上网既能提高客户的满意度,同时能提升金融金融网点的档次、形象。

同时,高速的无线网络也大大提高了内部员工的办公效率,提升了内部体验。

例如,员工利用无线网络帮助客户下载网银、办理业务等,高速的无线网络是良好服务的前提。

l网络安全风险的规避进入营业网点的客户能访问互联网网页、发帖、发微博等等,营业网点本身无法对这些行为做出限制。

当客户中有人发布不良信息导致一些严重的安全事件或者政府事件时,公安机关和营业网点希望能追查信息发布来源,从而进行网络安全风险的规避。

l金融网点广告推广、营销金融网点每年会在广告营销方面投入大量的费用,相对与传统平面广告平台,WIFI平台指向性更好、针对性更强、客户粘度更高,如果能结合WIFI平台进行广告推广、营销,则可大大提高WIFI建设的回报收益。

利用WIFI平台的广告效应,可显著提高金融金融网点的营销能力,同时降低营销成本。

二、金融网点无线健身面临的难点和挑战l无线投入无法转化为创造商业价值的生产力现在的金融网点无线WIFI建设基本停留在网络连通的阶段,无线建设往往只在于提供能够使用的无线网络,而怎样利用金融网点WLAN平台来进行广告营销还是一个亟待解决的问题。

这样无线投入便无法转化为创造商业价值的生产力,使无线投资成为低收益的投入。

l顾客的上网行为和无线安全无法保障不同于有线网络基于物理端口进行安全防御,无线信号因其自身特点,覆盖区域内的任何人员都能看到无线信号,对金融网点而言,IT资源就是资产,难免会存在一定盗用账号、非法接入的安全威胁。

银行Wifi接入改造工程服务方案

银行Wifi接入改造工程服务方案

银行Wifi接入改造工程服务方案一、项目概述随着金融科技的不断发展,银行业务的数字化、智能化程度越来越高。

作为金融机构的重要基础设施,银行的Wifi接入系统需要不断升级和改造,以满足业务发展和客户需求。

本项目旨在对银行的Wifi接入系统进行改造,提升其覆盖范围、网络速度和安全性,为银行提供更加稳定、快捷、安全的无线网络服务。

二、项目目标1. 提升Wifi覆盖范围:通过改造Wifi设备和优化网络布局,扩大银行Wifi覆盖范围,满足银行分支机构和客户的网络接入需求。

2. 提高网络速度:更新网络设备,优化传输协议和加密算法,提高网络速度和稳定性,满足银行业务的传输需求。

3. 加强网络安全:采用先进的加密技术和安全策略,保护银行Wifi网络不受恶意攻击和数据泄露,保障客户信息安全。

三、项目范围本项目包括以下主要内容:1. 现场调研与需求分析:对银行现有Wifi接入系统进行全面调研,了解其性能和问题,分析用户需求,确定改造方案。

2. 网络设计与规划:根据需求分析结果,设计新的Wifi网络架构和布局方案,确定网络设备和接入点的位置和数量。

3. 设备选型与采购:根据网络设计方案,选购符合要求的Wifi设备、路由器、接入点等硬件设备。

4. 系统改造与优化:对现有Wifi接入系统进行改造和优化,更新网络设备、升级传输协议、优化信道选择和频谱利用等。

5. 网络安全加固:加强Wifi网络的安全性,配置防火墙、入侵检测系统、加密算法等,保护银行网络不受恶意攻击。

6. 网络测试与调试:对改造后的Wifi接入系统进行全面测试和调试,保证网络稳定运行。

7. 系统培训与交付:对银行工作人员进行系统使用培训,交付改造后的Wifi接入系统。

四、项目实施计划1. 阶段一:现场调研与需求分析,时间2周2. 阶段二:网络设计与规划,时间1周3. 阶段三:设备选型与采购,时间2周4. 阶段四:系统改造与优化,时间4周5. 阶段五:网络安全加固,时间3周6. 阶段六:网络测试与调试,时间2周7. 阶段七:系统培训与交付,时间1周项目总时长:15周五、项目实施方案1. 现场调研与需求分析在此阶段,我们将组织专业团队前往银行各个分支机构进行现场调研,了解现有Wifi接入系统的性能、问题和用户需求。

银行营业点WIFI认证管理系统技术方案设计

银行营业点WIFI认证管理系统技术方案设计

实用文档银行portal认证类W I F I产品方案中国联合网络通信有限公司四川省分公司集团客户事业部2012年10月目录一、概述 (2).银行WIFI应用背景...................................................... - 2 -二、需求分析 (2)三、设计要求 (3)四、解决方案及实现 (4)1. AP接入方式........................................................... - 6 -2.接入认证系统.......................................................... - 6 -3. AC部署位置........................................................... - 7 -4.客户获取上网帐号方式.................................................. - 7 -5.溯源方案.............................................................. - 7 -6.用户地址分配.......................................................... - 7 -7.提供第三方系统集成接口................................................ - 7 -8.业务整体流程.......................................................... - 7 -五、设计组网方案特点 (8)1.实用、方便的统一管理系统.............................................. - 8 -2.有线无线一体化接入方案................................................ - 8 -4.无线组网可靠性方案特点................................................ - 9 -5.无线组网安全管理方案特点............................................. - 11 -六、平台系统其他要求 (12)1.系统智能管理平台..................................................... - 12 -2.系统安全管理......................................................... - 13 -七、关键覆盖设备要求 (14)一、概述.银行WIFI应用背景随着WiFi热点增多及智能终端的迅速发展,银行相继推出了网上银行、手机银行等更加便捷的服务模式,丰富业务服务手段的同时,减轻传统营业网点服务方式的压力。

银行营业厅机构公众WiFi解决方案

银行营业厅机构公众WiFi解决方案

银行营业厅机构公众WiFi解决方案目录1概述 (4)1.1背景 (4)2公众WiFi系统 (5)2.1公众WIFI系统组成架构及产品 (5)3银行营业厅机构公众WiFi无线网络应用 (6)3.1增值营销 (6)3.1.1银行营业厅机构无线网络入口营销 (6)3.1.2机构与用户短信互动或者微信互动 (7)3.1.3智能信息发布 (8)3.1.4大数据分析服务 (10)3.2数据业务 (10)3.2.1提供公众Internet网络连接 (10)4银行营业厅机构WLAN网络设计方案 (11)4.1网络设计原则 (11)4.2银行营业厅机构公众WIFI网络总体架构 (12)4.3无线覆盖设计 (13)4.4清单设计 (13)4.4.1小型银行营业厅机构智能AP部署清单 (13)4.4.2中/大型银行营业厅机构智能AP部署清单 (14)4.5无线安全性设计 (14)4.5.1用户身份验证 (14)4.5.2组网保护 (15)4.5.3接入安全方案 (15)5公众收益 (15)5.1提高了公众粘性 (15)5.2降低了人工服务成本 (15)5.3增加营销效果 (16)5.4提高了机构知名度 (16)6公众WIFI解决方案的优势 (16)6.1高性能管理能力 (16)6.2简易云平台部署机制 (17)6.3更具增值属性的网络方案 (17)1概述1.1背景中国的银行营业厅信息化被业内人士认为是“起步晚,却发展迅猛”。

但与国外的银行营业厅企业相比,我们还停留在银行营业厅信息化的初级阶段。

目前国内已经上马信息化的银行营业厅企业大多只是为客户提供信息查询而已,提供理财、咨询服务的不多。

国外的经验告诉我们,银行营业厅信息化不是为了向客户提供一批简单的海量信息,而是要向客户提供个性化的银行营业厅服务,成为客户的投资理财专家,为客户整合加工所有的信息,分析投资动态,推荐投资产品等。

银行营业厅信息化的前景是美好的,但如何让银行营业厅在移动互联网浪潮中获得力量,起着重要的推动作用:2公众WiFi系统公众WIFI是指银行营业厅或非盈利机构向笔记本电脑、智能手机等移动终端提供免费WIFI,用户在使用机构提供的免费WiFi网络时,使用者会在上网登录页面看到机构的广而告之信息,机构对使用者信息(手机、QQ、微博、微信等)进行收集,后期进行全方位的立体营销。

银行营业厅无线网络门户系统解决方案

银行营业厅无线网络门户系统解决方案

银行营业厅无线网络门户系统解决方案目录第1章.需求分析 (3)1.1.无线网络门户建立需求 (3)1.2.无线网络门户运营管理系统功能概述 (3)第2章.易联易通无线网络门户运营管理系统解决方案 (4)2.1.无线网络门户运营管理系统架构 (4)2.2.易联易通无线网络门户运营管理系统的特点 (5)2.3.易联易通无线网络门户运营管理系统功能特性 (6)2.3.1.系统完好特性: (6)2.3.2.平台技术特性: (6)2.3.3.系统功能特性: (7)2.3.4.系统管理特性: (18)第3章.易联易通无线网络门户运营管理系统的其他重要特性 (19)3.1.平安特性 (19)3.2.可扩展性 (20)3.3.高性价比................................................................................... 错误!未定义书签。

第1章. 需求分析1.1.无线网络门户建立需求在银行营业厅普遍安装无线网络,有两个重要的原因:首先是无线网络的应用普及,帮助银行从“以账户为中心〞转向“以客户为中心〞的转型,提升客户满意度,提升银行的效劳质量,其次,可以通过无线网络承载银行业务信息的广告宣传和业务的网络操作。

银行在营业厅部署无线网络并接入互联网后,在为客户提供无线互联网方面确实提升了客户的满意度,然而,利用无线网络推广银行业务信息方面缺乏有效的手段和统一的管理。

北京易联易通科技开发的银行业无线网络门户运营管理系统〔Portal Server System〕可以有效的帮助银行建立统一管理、统一运营、灵敏应用的门户,从而提升无线网络信息发布、交互和效劳引导的功能,进步信息交互的有效性,帮助银行更好的宣传、推广业务,帮助银行客户更好地理解、认知银行的业务。

1.2.无线网络门户运营管理系统功能概述无线网络门户运营管理系统针对银行的管理体系和银行业务分布的特点,可以有效的帮助银行实现:●所有的营业厅网点均向用户提供统一的门户、统一的识别及统一的信息发布及管理;●各个的营业厅网点均可在门户中向用户提供符合本营业厅业的个性内容、信息和效劳;●门户系统中的所有内容均通过统一的管理流程审核、发布;●门户系统可以搜集、汇总分析全部营业网点用户的信息并进展必要的统计,以帮助决策和提升效劳及业务才能。

银行营业网点无线网络建设解决方案_信锐技术

银行营业网点无线网络建设解决方案_信锐技术

银行营业网点无线网络建设 整体解决方案设计书信锐技术有限公司版权声明本文档版权归深圳市信锐网科技术有限公司所有,并保留对本文档及本声明的最终解释权和修改权。

本文档中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,其著作权或其它相关权利均属于深圳市信锐网科技术有限公司。

未经深圳市信锐网科技术有限公司书面同意,任何人不得以任何方式或形式对本文档内的任何部分进行复制、摘录、备份、修改、传播、翻译成其他语言、将其全部或部分用于商业用途。

免责条款本文档仅用于为最终用户提供信息,其内容如有更改或撤回,恕不另行通知。

信锐网科技术有限公司已尽最大努力确保本文档内容准确可靠,但不提供任何形式的担保,任何情况下,信锐网科技术有限公司均不对(包括但不限于)最终用户或任何第三方因使用本文档而造成的直接或间接的损失或损害负责。

信息反馈如果您有任何宝贵意见,请反馈:地址:深圳市南山区学苑大道1001号南山智园A1栋6楼邮编:518055您也可以访问信锐技术网站:获得最新技术和产品信息。

目 录一、概述 (5)1.1项目简介 (5)1.2面临挑战 (5)1.3建设目标 (7)1.4建设原则 (8)二、信锐解决方案 (10)2.1整体建设框架 (10)2.2覆盖方案 (11)2.2.1AP选型及点位设计 (11)2.2.2AP点位部署分布设计 (11)2.3上网认证设计方案 (12)2.3.1办公区员工认证 (12)2.3.2网点访客认证 (12)2.4无线安全设计方案 (13)2.4.1无线网络物理隔离 (13)2.4.2动态黑名单,自动封堵攻击源 (13)2.4.3全面的应用、URL识别,禁止访问非法网络 (14)2.4.4防钓鱼Wi-Fi (14)2.5W I-F I增值设计方案 (14)2.5.1Wi-Fi大数据-业务增值点 (14)2.5.2线上顾客用户画像 (15)2.6无线网络稳定性设计方案 (17)2.6.1无线冗余方案 (17)2.7无线管理运维设计方案 (18)2.7.1移动运维-信锐云助手APP (18)2.7.2控制器集中管理 (18)2.7.3分权分级管理 (19)2.7.4AP零配置 (19)2.7.5云升级 (19)2.7.6可视化的热点地图 (19)2.7.7远程AP智能连接 (20)三、案例介绍 (21)3.1招商银行全国营业厅 (21)3.2中国银行福建省分行 (22)3.3中国建设银行贵州省分行 (22)3.4中国工商银行惠州市分行 (23)四、公司及服务介绍 (25)4.1公司概述 (25)4.2售后服务 (25)4.2.1服务体系介绍 (25)4.2.2服务机制 (26)4.2.3售后服务承诺 (26)一、 概述1.1项目简介随着手持智能终端在大众中的普及,移动互联网促使新金融时代到来。

银行营业厅WiFi解决方案(定稿)

银行营业厅WiFi解决方案(定稿)

1
上网体验问题
2 3
信息安全问题
建设价值问题
第三方代建的无线网络往往上网体验差。

无线网络速度慢,缺乏有效的流量管控。
01
无线网络不安全,易被钓鱼。导致用户财产
损失,用户与银行之间出现纠纷。
用户上网行为不可管控,无法溯源,无法进
02
行统一管理。
无线网络仅仅是一种投入,除了供客户上网
之外,没有任何回报。
首个用户 第二个用户
银行排队难一直是让不少客户头痛的问题,去银行网点办理业务,经常遇到排长队 的情况,每次都要等很长时间。 现在,在手机银行客户端上开通网点叫号机的“远程取号”功能,只需要动动手指, 就可以远程排队取号,节省了不少时间。并且“远程取号”流程非常便捷。
Android
无需手动关联SSID,只需用手机扫描二维码即可自动连上SSID,自动验证后即可上网;
分析客户驻留时长
记录每一个客户在银行网点的驻留时长,按照时长阶段进行分布统计,并计算出 客户的平均驻留时长。
分析客户使用WiFi的比例
统计WiFi接入用户数,即客户使用WiFi的人数,对比总客户量,分析出客户使用 WiFi的比例,若比例过低,则应该采取正确、有效的方法引导客户使用银行WiFi。
主动营销推送
当客户不在网点时,亦可以主动给客户 推送短信/微信消息,让营销更全面。
根据用户接入情况进行数据分析,为后续营销工作提供依据。
网点二 网点一
网点三
首次接入 第二次接入 第三次接入
客户流量分析
新老顾客分析
客流分析
在这个几乎人手一台手机的今天,识别手机也就识别了顾客,它可以记录并分析客流情况, 任何在信号覆盖范围内的开启WiFi的智能手机等移动设备,都可以被银行网点WiFi监测到并 记录下来,包括手机MAC、出现时间、出现次数、驻留时长等。

中国邮政储蓄银行网点Wi-Fi覆盖项目技术方案

中国邮政储蓄银行网点Wi-Fi覆盖项目技术方案

网点Wi-Fi覆盖服务采购竞争性谈判文件第五章技术规X书中国邮政储蓄银行股份XX2014年10月目录第一章点对点应答1第二章技术规X书应答偏离表11第三章中国移动网络资源介绍113.1中国移动通信集团公司简介113.2中国移动网络覆盖情况介绍13第四章无线覆盖技术方案144.1应用场景144.1.1基本应用场景144.1.2使用场景144.2组网方案介绍154.2.1项目背景154.2.2建设原则164.2.3组网方案16第五章项目组简介175.1项目组建设原则175.2项目组整体架构185.3总部项目管理小组成员简介19第六章工程实施方案226.1项目实施流程226.2项目进度保障措施226.3供货计划24第七章售后服务247.1服务支撑体系介绍247.2技术支持257.3本项目服务方案267.4网络故障处理措施27第八章培训方案308.1培训概述308.2培训场地介绍31第九章服务承诺函34第十章交货承诺函35第一章点对点应答1.概述1.1本文件是中国邮政储蓄银行(以下简称“甲方”)网点Wi-Fi覆盖服务技术规X书,主要内容包括设备技术要求、服务要求和供货要求。

供投标厂商(以下简称“乙方”)编写技术应答书和报价之用。

乙方应答:1.2乙方应在应答书中根据本规X书内容要求按顺序逐条应答。

对本规X书所有条款按“满足”或“不满足”应答,并给出详细的功能实现说明和具体的技术指标。

同时对所提供设备及服务的特色部分给出附加说明。

乙方应答:1.3乙方应在应答书中提供一套包括以下内容的技术文件:(a)设备的详细功能、技术性能和指标、外观尺寸及重量等。

(b)主要设备的生产厂家及原产地。

(c)所提供设备工厂验证测试报告。

(d)详细说明安装设计方案及所需的其他基础条件。

(e)厂家售后服务点X围(主要城市)及技术人员规模(f)建设及运维服务目录。

(g)设备需提供工信部入网许可证及3C认证。

乙方应答:1.4乙方应向甲方提供完整的系统服务(应包括规X书中未列出而系统实施又必需的软件、硬件,如操作系统,数据库,外接存储等),构成一套实用系统,并负责设备的互连互通,保证整个系统的正确运行。

银行无线网络和应用方案

银行无线网络和应用方案

VIP客户区
业务受理区
业务展示区
排队等候区
一网多用的无线网络设计
1. 每个AP释放多个SSID ,对不同级别的顾客进行区分 2. 每个SSID实现VLAN隔离保障数据安全 3. 每个SSID可采用不同的认证方式
SSID银行 SSID普通顾客 SSIDVIP顾客 最大可释放16个SSID
每个SSID用户实现: ✓禁止用户之间互访 ✓用户上网时长分级控制
AC
汇聚层网络
AP
AP
AP
主CAPWAP隧道 备CAPWAP隧道
Internet
在线用户保持
各网点AP
新用户接入
数据流 管理流
增值:银行WIFI信息平台建设
▪增值服务 ▪企业文化宣传 ▪品牌形象提升
▪理财产品推荐 ▪商旅服务 ▪理财小工具 ▪网点查询
▪收集用户信息 ▪问卷调查 ▪现场有奖活动 ▪临柜通知
3. 用户数据统计模块 I. 终端品牌 II. 操作系统 III. 上网时长 IV. …
定位软件 —LinkAll LocView 认证模块
Portal定制广告推送模块
用户数据收集分析模块
提供接口与第三方系统对接
品牌
汉明 汉明 集成 集成 汉明 汉明 汉明
汉明
各营业厅无线网络覆盖区域示意
1、根据覆盖面积和并发用户数两个因素进行AP数量预算 2、建议每台AP最大并发用户数不超过40;室内AP覆盖范围可达30-50米。
分行网点2
PoE
AP
AP
PoE
AP
AP
银行无线网络配置单
设备
无线网络设备 上网行为管理 无线网管平台
5600WMS 无线定位
无线运营系统 5000PRS

银行WLAN覆盖方案

银行WLAN覆盖方案

苏州银行无线网络接入网项目建议书长城宽带网络服务有限公司苏州分公司2014.5目录一、概述 (2)1、WLAN技术介绍 (2)2、WLAN覆盖需求 (2)二、设计思路与依据 (4)三、网络安全及管理需求 (5)四、W LAN 建设方案 (6)1.建设原则 (6)2.组网方案 (6)五、方案特点 (7)六设备选型及产品介绍 (8)1. 主设备AC无线控制器 (8)2. AP无线接入终端 (13)七、设备安装 (17)1、设备安装要求原则 (17)2、防水处理 (17)八质量控制具体方案 (17)九、认证和计费系统 (18)1. AC组网方案 (18)2. 系统方案特点 (20)3.Wlan 3000系统特点 (21)十、应用层功能 (26)十一、感知层功能(需定制) (28)一、概述随着无线WIFI智能终端与WLAN技术的普及,WLAN的便利性已经被大多数用户认可。

为适应苏州银行业务的迅猛发展,苏州银行需要新建一张无线广域网络来承载全省多个分支机构以及营业网点日益增加的访客上网流量以及满足银行总部对全省多个分支机构实行互联网访问行为集中管控的需求。

本次网络信息系统建设采用统一部署,用户统一认证方式,建设一个连接总行与营业网点的无线高效、安全的数据通信网络,通过VPN与总部、分支机构实现安全互联,满足互联网接入审计要1、WLAN技术介绍无线局域网络(Wireless Local Area Networks; WLAN)是相当便利的数据传输系统,它利用射频(Radio Frequency; RF)的技术,取代旧式碍手碍脚的双绞铜线(C oaxial)所构成的局域网络,使得无线局域网络能利用简单的存取架构让用户透过它,达到「信息随身化、便利走天下」的理想境界。

对于局域网络管理主要工作之一,对于铺设电缆或是检查电缆是否断线这种耗时的工作,很容易令人烦躁,也不容易在短时间内找出断线所在。

再者,由于配合企业及应用环境不断的更新与发展,原有的企业网络必须配合重新布局,需要重新安装网络线路,虽然电缆本身并不贵,可是请技术人员来配线的成本很高,尤其是老旧的大楼,配线工程费用就更高了。

银行无线网络解决方案

银行无线网络解决方案

无线网络解决方案Wireless Solutions 网月科技开发有限公司Netmoon Tech Develop Co.,Ltd.一、概述:随着国内金融环境的不断发展,到银行内办理业务的人也越来越多,不过面对诸多银行,客户也同样会有自己的选择,这些选择不仅包括硬性的资金优惠等等,还包括软性的服务。

近年来,随着移动互联网和无线网络的高速发展,人们对无线网络的需求已经渗透到工作和生活的各个方面,用户在银行办理业务时,在长时间的排号等待时如果有无线网络可用,那么不仅会缓解用户的焦躁情绪,同时也是软性服务的一种,对吸引客户到银行办理业务有一定帮助。

另外,对于银行来讲,如果在给用户提供无线网络的同时,能够通过用户接入无线网络后,搜集到用户的手机号码、微信等信息。

二、银行无线需求分析2.1无线网络需求分析经过前期与用户的沟通,了解到用户环境为四川省某银行,无线覆盖需求为全部网点要做无线覆盖给提供客户上网,此外通过无线认证可搜集到如:手机号码、微信等。

三、无线网络设计3.1逻辑施工拓扑图如图所示AP根据部署位置选择网月室内无线路由控制器NC801,同时通过网月无线云平台,实现对多位置的集中认证、广告投放及数据管理。

当用户连入无线网络时强制推送无线营销页面,同时实现上网的认证以及用户访问行为的统计分析。

3.2方案设备构成路由AC控制器:可用作出口路由,接入外网宽带,同时设备还提供了控制器的功能,可集中管理控制不同位置的AP;云平台:用于给用户提供多种认证方式:手机号码,QQ号码,微博,微信号码等等,并可对用户的信息做统计,方便查阅;3.3无线认证解决方案3.3.1强制推送用户连接到无线网络后,浏览任何互联网网站(部分终端如iOS系统设备可自动弹出网页),均强制重定向至认证页面。

认证页面可由银行网络管理员灵活自定义,可自主上传图片、文字、链接等信息,发布图片数量和图片更改次数不受限制,商家只需登陆网月云平台,即可对推送内容进行编辑,其中编辑功能不受时间和地点的限制,能上网的地方就能自主管理后台。

银行网点WiFi(营业网点WiFi)信息系统解决方案

银行网点WiFi(营业网点WiFi)信息系统解决方案

通过强制门户方式,可实现自动发布认证 页面和信息平台页面:
用户使用智能终端(智能手机/平板/笔记本电 脑)连接银行免费Wi-Fi接入点后,打开浏览器, 自动弹出认证页; 用户确认同意“安全上网服务条款”,进行手 机号码身份验证后,自动跳转信息平台页面(此 时可以开始上网冲浪); 用户可在信息平台页面浏览金融资讯、获取理 财产品介绍、理财小工具、下载APP等
所有客户 免费 1.上网客户需手机号码身份验证,避免非法用户蹭网。 2.记录用户手机号码、上网行为等日志记录。 热点名称(SSID)与企业品牌一致,信息页面自动适配智能手机/ 平板/笔记本电脑等终端屏幕,可定制的页面系统,信息展示 (支持音频、视频等多媒体)、交互方式灵活多样。 可使用认证页面和信息页面对企业产品和服务进行宣传,时效 性强。一点更新,全网发布。 1.客户现场可进行业务预登记、预约服务; 2.问卷调查、现场活动; 可收集使用Wi-Fi的客户真实的手机号码、第三方帐号,便于开 展二次营销。 1.推送APP应用,客户可不间断使用银行各种应用服务。 2.即时或线下发布优惠活动短信。
对存款和中间业务的收入 的追求,导致银行的产品 愈发多样化,从理财到信 用卡业务,银行推广的力 度越来越大,更多的推广 渠道和手段愈发重要。
个人高端客户抢夺日 趋激烈
个人高端客户向来是银 行业必争之地。普通窗 口渠道识别难度较高, 而窗口服务体验(网点 多寡、便利程度、现场 环境、服务态度等)又 容易成为客户品牌取向 的主要因素。

杭州热望信息技术有限公司
银行业处在竞争激烈的大环境下,如何为客户带来更好的增值服务,实现业务 增长、拓展高端客户、精确营销是未来银行追求的重点。
存款和中间业务收 入增长压力更大
实施稳健货币政策下,银行 流动性紧张,对存款的争夺 以及对中间业务收入的需求 更为迫切。

银行网点智能化WLAN无线网络技术方案

银行网点智能化WLAN无线网络技术方案

银行网点智能化WLAN无线网络技术方案目录1前言 (4)1.1文档目的 (4)1.2适用对象 (4)2项目概述 (5)2.1项目背景 (5)2.2应用需求 (5)2.3建设原则 (5)3方案设计 (7)3.1组网结构设计 (7)3.2设备命名设计 (8)3.3SSID命名设计 (9)3.4IP地址设计 (9)3.5身份认证设计 (10)4安全性设计 (13)4.1设备合规检查 (13)4.2终端隔离 (13)4.3无线SSID隐藏 (13)4.4非法AP检测与反制 (14)4.5ARP欺骗的防护 (14)4.6黑名单管理 (15)4.7DHCP安全 (15)4.8数据传输与加密安全 (15)5无线高可用性设计 (16)5.1AC冗余设计 (16)5.2信号自动补偿 (16)5.3信号抗干扰 (17)5.4边缘智能感知 (17)5.5移动漫游设计 (18)5.6智能负载均衡 (18)6无线网络设备监控管理设计 (20)6.1全局视图 (20)6.2无线热图分析 (21)6.3频谱分析 (21)6.4AP超忙闲统计 (22)6.5一键快速定位故障 (23)6.6AP地理位置定位 (24)7无线部署规划设计 (25)7.1工作频段与频点规划 (25)7.2信号衰减注意事项 (26)7.3服务指标注意事项 (27)7.4接入点部署注意事项 (28)7.5网络布线和接入设备 (29)1 前言1.1 文档目的本文档是WLAN项目的总体概要性设计技术文件,对本次项目的总体设计方向、设计思路和参考资料作了明确的阐述。

编写本文档的主要目的,旨在负责明确本次项目所要达成的总体目标,指导与规范在实施中会涉及的工程和技术要素,以保证项目的参与成员能按照规范要求高质、高效、按时地完成本次网络建设任务。

1.2 适用对象本文档的适用对象主要是负责WLAN项目网络设计和实施的网络设计人员、维护人员及项目实施小组成员。

2 项目概述2.1 项目背景为践行我行“担当社会责任,做最好的银行”的战略目标,发挥我行IT 蓝图新核心银行系统在架构及技术方面的优势,顺应互联网金融和移动互联技术在金融服务中的应用方向,提升客户服务水平和客户满意度,2014年总行党委做出重要战略决策,启动网点智能化升级建设,并将2015年作为网点智能化升级建设的试点年。

无线_金融网点无线覆盖解决方案

无线_金融网点无线覆盖解决方案

接待经理
2019/11/20
扫描二维码

网络访问
VIP顾客
VIP顾客接待 | 二让WLAN访问更加快速
交付更快速的WLAN
业务 提速
2019/11/20
协议栈加速
业务速度倍增
射频优化
提升无线网络品质
应用识别
提供区分业务的速度保障
交付更快速的WLAN
原速度 协议栈加速
扫描银行二维码
成为粉丝,才能获得上网权限
用户使用微信进行认证来获得免费的无线,帮助银行推广微信公众帐号
2019/11/20
可运营的WLAN总结
可运营的无线,提高银行业务推广,增加客户的满意度
2019/11/20
如何让WLAN更安全
21
更全面的安全
非信任 客户端
非法用户
端到端防护,全面保障无线业务安全
个性化广告推送
基于用户、用户组、位置的 个性化广告推送
2019/11/20
精准推送广告和公告信息等,让无线增值
可运营的WLAN
VS
金融微信的营销时代来临了
如何增加金融微信的粉丝数?
2019/11/20
社交平台互动,助力营销
社交平台互动
Hi
Hi
Step1
Step2
Step3
顾客
关联银行SSID
添加关注
基于用户、用户组、位置的 个性化广告推送
灵活的上网时长管理
在线时长管理,促进用户互动, 防止资源浪费
2019/11/20
内置广告推送中心 实现定向营销
可运营的WLAN
顾客手机号码采集
手机号收集,为商业营销分析 提供依据
通过短信认证,用户无感知上网,收集客户的手机号码

智慧网点解决方案

智慧网点解决方案

随着信息化技术的加速发展,信息安全成为人们越来越关注的问题。

对于金融网点,安全问题受到高度关注,特别是 Wi-Fi 安全问题。

Wi-Fi 由于其具有极强的开放性,也导致了其存在较大程度的安全隐患。

中国银保监会对金融网点的 Wi-Fi 建设就安全方面做出了要求;公安部 82 号、 151 号令也都对互联网服务提供者提出了相应的安全要求。

为了切实有效的满足政策的需求,首先需要解决网点 Wi-Fi 存在的安全问题,除了安全方面的要求,实际网络建设中,对用户上网体验、增值营销、机房安全以及运维管理也有一定的要求。

1、潜伏的网络威胁:钓鱼 wifi 难以防范,一旦终端连上钓鱼 wifi,可能导致财产损失;上网行为无法做到精确管理,可能导致用户访问非法网站。

2、上网并发体验差:访客在候客区等待时,常常使用短视频类应用、购物 APP 以及网页浏览,对无线网络的并发、延迟、带宽要求很高。

3、无线未给网点带来增值效益: Wi-Fi 只是简单承载用户上网,并未对商家 APP 推广、活动推广等带来价值。

4、设备间存在安全隐患:金融网点没有专门的网管人员维护网络,网点设备间安全常常遭到忽视,设备间动力、环境、设备状态无法实时了解。

5、运维管理难度大:没有统一的运维管理平台对网点的交换机、无线、物联网设备进行管理,分散管理界面使运维工作更加费时费力。

一台控制器管理 3 张网络,节约成本,提高效率。

一台控制器融合用户认证平台、设备控制平台、网络管理平台,提供全面网络服务。

内置客流分析、营销推送以及行业画像等组件,并且支持将数据上报给第三方应用。

从认证到上网管控,网络数据审计、网络网络安全监测,再到网络攻防,展现一体化安全策略:(1)上网行为管控:基于用户、应用、终端类型、位置等管控用户上网行为。

(2)网监对接:支持审计的内容含论坛微博发帖、访问网站/下载内容、邮件正文和附件、网络应用 APP 使用记录、APP 应用使用时长、FTP 文件名称、Telnet 命令等。

金融银行业无线网络wifi解决方案

金融银行业无线网络wifi解决方案
漫游切换无感知营造移劢银行网络为了保障银行业务丌中断避免因网络问题造成癿经济损失信锐无线控制器支持11部署通过部署2台控制器实现企业网络负载均衡和双机热备冗余提高网络性能癿同时增加网络无线加速避免单点故障让银行网络更快速更稳控制器11部署保障银行业务丌中断无线ap核心交换机无线控制器a无线控制器b无线ap无线ap无线ap无线ap自劢填补覆盖盲区增强无线服务能力当某个ap出现故障时周围ap自劢调整无线収射功率提升覆盖范围快速恢复无线网络癿服务能力
网页内嵌
微信广告
短信广告
根据用户接入情况进行数据分析,为后续营销工作提供依据。
客户流量分析
首次接入 第二次接入 第三次接入
新老顾客分析
银行业务与无线结合
2014年5月30日下午,办理外汇业务,一张表格填 写了5次,其中填写错4次,柜员填写1错次。办这 个业务超过30分钟 两个问题: 1、表格要不要付费? 2、服务本身要不要收费?
• 3级父子通道
最高支持3级通道,可匹配组织架构,实现带宽精细划分;
总带宽
1级通道
2级通道
接入点间负载均衡,保障用户上网体验
基于无线接入点的工作情况进行负载均衡,比如流量 负载、接入用户数、终端信号强度。平均分配每一个 用户,确保每个无线用户都能获得畅快的上网体验, 从此道路不在拥塞。
2.4G/5G双频负载均衡,提升网络吞吐量
二维码授权认证
访客
关联Wi-Fi
发送二维码
“欢迎您来XXX参观,免 费Wi-Fi上网请找接待人员 申请权限”
接待人员
扫描二维码

网络访问
X
更牢固的网络安全-终端识别 允许手机和PAD接入,不允许办公笔记本接入,防止内部泄密风险。减少攻击工具。
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

银行网点智能化WLAN无线网络技术方案目录1前言 (4)1.1文档目的 (4)1.2适用对象 (4)2项目概述 (5)2.1项目背景 (5)2.2应用需求 (5)2.3建设原则 (5)3方案设计 (7)3.1组网结构设计 (7)3.2设备命名设计 (8)3.3SSID命名设计 (9)3.4IP地址设计 (9)3.5身份认证设计 (10)4安全性设计 (13)4.1设备合规检查 (13)4.2终端隔离 (13)4.3无线SSID隐藏 (13)4.4非法AP检测与反制 (14)4.5ARP欺骗的防护 (14)4.6黑名单管理 (15)4.7DHCP安全 (15)4.8数据传输与加密安全 (15)5无线高可用性设计 (16)5.1AC冗余设计 (16)5.2信号自动补偿 (16)5.3信号抗干扰 (17)5.4边缘智能感知 (17)5.5移动漫游设计 (18)5.6智能负载均衡 (18)6无线网络设备监控管理设计 (20)6.1全局视图 (20)6.2无线热图分析 (21)6.3频谱分析 (21)6.4AP超忙闲统计 (22)6.5一键快速定位故障 (23)6.6AP地理位置定位 (24)7无线部署规划设计 (25)7.1工作频段与频点规划 (25)7.2信号衰减注意事项 (26)7.3服务指标注意事项 (27)7.4接入点部署注意事项 (28)7.5网络布线和接入设备 (29)1 前言1.1 文档目的本文档是WLAN项目的总体概要性设计技术文件,对本次项目的总体设计方向、设计思路和参考资料作了明确的阐述。

编写本文档的主要目的,旨在负责明确本次项目所要达成的总体目标,指导与规范在实施中会涉及的工程和技术要素,以保证项目的参与成员能按照规范要求高质、高效、按时地完成本次网络建设任务。

1.2 适用对象本文档的适用对象主要是负责WLAN项目网络设计和实施的网络设计人员、维护人员及项目实施小组成员。

2 项目概述2.1 项目背景为践行我行“担当社会责任,做最好的银行”的战略目标,发挥我行IT 蓝图新核心银行系统在架构及技术方面的优势,顺应互联网金融和移动互联技术在金融服务中的应用方向,提升客户服务水平和客户满意度,2014年总行党委做出重要战略决策,启动网点智能化升级建设,并将2015年作为网点智能化升级建设的试点年。

根据我行网点智能化升级建设的相关需求,需要在网点提供WLAN 无线局域网接入环境,以满足我行服务人员无线接入需求。

针对于我行服务人员,主要满足其采用移动终端设备(如各类平板电脑)访问我行内部移动应用系统,以提升对客户的服务能力和服务范围的灵活便利性。

2.2 应用需求根据内部移动应用系统对无线网络接入的相关需求,通过在网点建设我行专用的无线网络基础设施,为我行服务人员提供无线网络接入,从而支持利用各类移动终端接入内部移动应用系统。

在此场景中,无线网络是我行网点网络基础设施的重要组成部分,是有线网络接入的延伸和补充,为提升我行企业形象、提高服务人员服务能力、扩展服务范围和便利性提供必要支持。

此场景在本规范中简称“网点内网WLAN”场景。

2.3 建设原则针对“网点内网WLAN”场景,在建设结构合理、功能完整的无线网络系统的前提下,针对本场景所涉及的终端无线接入系统,从功能性设计、实施和运维等方面提出如下无线网络设计原则:1、架构及扩展性设计原则:在总行、一、二级分行及营业网点层级部署无线网络相关功能模块,实现我行内部人员使用移动终端无线接入我行网络。

2、网络安全设计原则:从用户身份认证、设备合法性检查、传输信息加密等方面对无线网络的安全保障要点进行设计;针对应用场景的相关要求,明确相关的安全隔离和控制策略;根据我行应用需求,需要WLAN 无线网络与我行内网实现安全的连接。

根据总行领导的要求,“需要在客户端及网络接入端制定安全有效的技术方案,并经过国家保密(密码)管理部门审核批准”。

为此,在WLAN 网络建设过程中,所选的产品必须为我行无线网络设备入围产品,且其中实现客户端接入认证功能的模块必须具备国家保密局颁发的涉密产品检测证书。

3、可靠性设计原则:选用高可靠性设备,设计合理的网络冗余拓扑结构,确定可靠的网络备份策略,提供可满足相关应用场景可靠性要求的相对稳定的无线网络服务。

4、可管理性设计:整个系统的设备易于管理,易于维护,便于进行于进行系统配置,在设备、安全性、数据流量、性能等方面进行监视和控制,并可以进行远程管理和故障诊断。

5、可扩展原则:整个系统应易于扩展,能扩充更多的应用场景,便于支撑业务的良好运转,从性能上、构架上保证足够的弹性。

达到保护投资的目的。

3 方案设计3.1 组网结构设计组网要点描述:1、XX分行主网络中心2#网服务器功能区建立WLAN接入子区,初步预计,XX分行部署锐捷网络的WS55048无线控制器1组(2台),主AC放置在主中心,备AC放置在备中心,采用集中处理的方式,管理辖内所有接入AP。

后续随着AP 数量的增多,可考虑增加一组无线控制器或考虑更换成更高档次的AC控制器。

2、在省行和各二级行大楼、各营业网点根据情况可部署锐捷放装型AP RG-AP320-I或智分型AP RG-AP220-E(M),AP与AC之间的通讯IP地址采用固定分配的方式。

3、接入子区增加2台隔离防火墙,建议选择国产防火墙厂商的设备。

防火墙启用透明模式,开启AP、AC之间的通讯端口允许访问(UDP 5246/5247)4、XX分行主网络中心2#网管理区部署一套锐捷网络无线接入认证平台RG-SMP、实现对接入用户的认证管理,同时部署一套锐捷网络集中管理平台RG-SNC,实现对接入辖内所有AC、AP设备的集中监控与配置管理。

5、根据AP所属的地市分行,在AC上定义不同的地址池,为认证成功通过后的终端分配对应的IP地址,采用本地转发模式建设,终端的网关地址设置在本地网关设备上(一、二级行办公汇聚,网点路由器)。

6、服务器区汇聚交换机需要配置无线终端的DHCP pool地址的C类汇总路由指向无线控制器的三层端口,且汇聚交换机上还需要将该静态路由重分发到OSPF区域中。

7、鉴于分行大楼的交换机和网点路由器不支持POE供电,因此需要通过增加POE交换机或POE适配器的方式对AP进行供电。

3.2 设备命名设计根据我行设备统一命名规则:网络类型_安装地点_设备功能_设备类型编号,第三个字段WLN,表示Wireless LAN功能区。

各设备的命名如下:字段 1 标识网络类,长度 1 字符:A 表示1#网,B表示2#网;字段 2 标识安装地点,格式为一级分行简称+城市简称+楼宇,长度 5 字符:一级分行简称:2 字符,各一级分行简称参考XX银行文件《国内一级分行地区名称编码对照表》。

楼宇:1 字符,用 A、B、C….表示。

字段 3 标识功能区,长度 3 字符:COR:核心功能区WBN:二级骨干网功能区MAN:同城网功能区CAM:园区网、局域网功能区ATM:离行式 ATM 接入功能区NMG:网络监控管理功能区WWN: 无线网络接入功能区(3G) WLN:无线网络接入功能区(WLAN)(上述功能区已按照其优先级递减次序列示,若某设备兼属一个以上功能区,则按其优先级最高功能区命名)字段 4 AC:无线控制器AP:无线接入点nn 长度 2 字符,相同功能的设备按序号排列,01-993.3 SSID命名设计内部移动应用系统无线接入: BOC_INT3.4 IP地址设计需要分配的IP地址如下几类:1)AC无线控制器AC部署在2#网XX网段服务器区的接入子区,交换机、防火墙、AC的地址从主、备机房中的互联地址块当中选择。

掩码位255.255.255.248。

2)AP接入使用2#网XX网段,从现有管理地址块内新启用一个连续地址的网段,掩码位根据接入的AP数量确定。

连接无线AP的交换机端口应配置MAC地址绑定。

3)接入终端接入终端由各网点、分行机构2#网XX网段中选择。

3.5 身份认证设计1)身份合规性检查采用802.1X用户接入时即需要认证,用户可采用安全证书、一次性口令(OTP)、AD域用户数据对接、或固定设置的用户名口令作为接入网络的凭据进行接入,认证通过的用户允许接入网络,而未进行认证的客户被拒绝接入。

锐捷网络的WLAN产品已和各大行的统一认证平台均完成对接,全面的支持业界所有WLAN安全接入方式。

下述为测试结果截图:一次性口令(OTP)认证:和AD域对接认证:●基于802.1x的身份准入通过AAA服务器提供统一的身份管理,对接入内网的用户进行身份合法性认证,没有合法身份的用户被隔离在内网之外,无法登陆访问网络。

●多元素身份唯一性保障针对行内办公PC实现多种元素进行绑定,可选择对用户名、密码、用户IP、用户MAC、交换机IP及交换机端口、硬盘序列号七元素进行灵活绑定。

4 安全性设计4.1 设备合规检查WIFI接入应用场景下进行终端合规性检查。

采用MAC地址、用户名和SSID绑定的方式,很好的保证了接入用户设备的合法性,确保合法的人使用固定的终端做特定的操作。

AP设备合规性检查:在AC无线控制器端,采用白名单管理AP的方式,对接入的AP进行统一管理,在后续扩展AP的时候,应首先在AC端添加新增AP的MAC地址。

防止不合规的AP随意接入银行网络。

4.2 终端隔离由于无线用户的流动性和不确定性,在某些场合(特别是在公共场合),用户信息的私密性显得尤为重要,需要限制用户之间直接访问。

用户隔离技术可以控制在无线网络覆盖区域中,无线终端之间的不安全访问(例如无线上网用户之间通过网上邻居访问),避免私人信息遭到他人窃取。

用户隔离功能在不影响用户正常上网的情况下对用户进行隔离,使之不能互访,保证了用户业务的安全。

AC上下发同AP下用户隔离的指令,以实现AP禁止两个用户之间互访。

系统会识别每一个无线报文,如果侦测到用户数据目标MAC地址到是连接在同一AP下,则将该数据丢弃,以此实现用户之间的隔离。

4.3 无线SSID隐藏无线SSID采用广播和非广播模式进行发送,在广播模式下SSID容易泄露,在非广播模式下SSID手工添加后才可见。

在本次WLAN部署中采用非广播模式。

隐藏用于内部员工上网的SSID,以降低SSID广播所带来的安全隐患。

调整AP发射功率,降低信号外泄:通过调整AP的发射功率,在保障营业场所WiFi信号覆盖质量的前提下,尽可能减小信号外泄,做到场内有信号、场外无信号的效果。

4.4 非法AP检测与反制无线网络很容易受到各种网络威胁的影响,如黑客假冒AP的网络攻击、未经授权的AP用户、泛洪攻击等。

非法AP对于网络安全来说是一个很严重的威胁。

AP反制功能有效的检测出无线网络环境中的非法AP,控制无线AP发送探测报文给周围的AP并等待合法的AP回应探测报文,以此检测出未给出应答报文的非法AP,从而有效的检测出无线网络中连入的非法AP,保证整个无线网络环境的安全性。

相关文档
最新文档