金融WLAN无线解决方案讲义

合集下载

金融行业营业厅网点无线覆盖需求分析及建设方案

金融行业营业厅网点无线覆盖需求分析及建设方案

金融网点无线网络建设解决方案一、金融网点无线网络覆盖需求分析金融网点为提升自身的服务水平和办公效率,Wi-Fi覆盖已经成为必须的配备。

总体来说金融网点WLAN建设最大的需求在于更好的业务运营和提高客户体验。

而在具体的应用过程中金融网点WLAN包含以下具体的需求:l金融网点客户、员工高速上网部署WIFI的金融网点往往能够吸引更多的客户来光顾,提升客户的体验和满意度。

而在大部分金融网点都部署WIFI的情况下,用户体验则成为客户对比的重要环节。

高速、稳定的上网既能提高客户的满意度,同时能提升金融金融网点的档次、形象。

同时,高速的无线网络也大大提高了内部员工的办公效率,提升了内部体验。

例如,员工利用无线网络帮助客户下载网银、办理业务等,高速的无线网络是良好服务的前提。

l网络安全风险的规避进入营业网点的客户能访问互联网网页、发帖、发微博等等,营业网点本身无法对这些行为做出限制。

当客户中有人发布不良信息导致一些严重的安全事件或者政府事件时,公安机关和营业网点希望能追查信息发布来源,从而进行网络安全风险的规避。

l金融网点广告推广、营销金融网点每年会在广告营销方面投入大量的费用,相对与传统平面广告平台,WIFI平台指向性更好、针对性更强、客户粘度更高,如果能结合WIFI平台进行广告推广、营销,则可大大提高WIFI建设的回报收益。

利用WIFI平台的广告效应,可显著提高金融金融网点的营销能力,同时降低营销成本。

二、金融网点无线健身面临的难点和挑战l无线投入无法转化为创造商业价值的生产力现在的金融网点无线WIFI建设基本停留在网络连通的阶段,无线建设往往只在于提供能够使用的无线网络,而怎样利用金融网点WLAN平台来进行广告营销还是一个亟待解决的问题。

这样无线投入便无法转化为创造商业价值的生产力,使无线投资成为低收益的投入。

l顾客的上网行为和无线安全无法保障不同于有线网络基于物理端口进行安全防御,无线信号因其自身特点,覆盖区域内的任何人员都能看到无线信号,对金融网点而言,IT资源就是资产,难免会存在一定盗用账号、非法接入的安全威胁。

锐捷WLAN解决方案展现未来银行服务

锐捷WLAN解决方案展现未来银行服务

A N 解决方案 ,大堂 经理使用 作 ,实 现新 发金 融 产 品 的快 速宣 品 ,将 成为全面实现精准营销 的工 捷WL
用无线终端还可实时监控 网点运营 情况 ,大 幅提升业务处理或引导 的 效率 ,缩短排 队与等号的时间。
5 4 l 2 0 1 3 年・ 第1 期 投稿 邮箱 h n f c @2 l c n . n e t
挥无线 网络的便捷优势 。该方案包
括三大功能 :实现精准营销 、提升
务。其次 ,I T 运 维管理人员也 可以
随时随地 实时监控系统运行情 况 ,
客户服务体验以及 提高经营管理协 业领域利用信 息化赢得未务环节渗透 ,将是金融企
第 一 时间 接人 处理 技 术 问题 。另 外 ,在部署锐捷WL A N 解决方 案之 后 ,当需要部门之间或与外部服务
首先 ,在网点服务水平方面 , 信息化不能止步于 “ 让公众不再排 队叫号 ”,而是采用更加便捷的网 络手段 ,例如客户能够用 自己的智
能终端在 网点实现网上银行 自助服
人员协作 时 ,可 以在任何时间地点
进行全方位地提升管理效率。
“ 无线 ” 科技 引领 变革 金融行 业潜力 “ 无限”
聚焦 ・ 方案荟萃
栏 目编辑 :粱 丽雯 E — ma i l : l i v e n 一 0 1 @1 6 3 C O M
锐捷WL AN 解决方案展现未来银行服务
■ 锐 捷 网络 金融 行业部 技 术咨询 经 理 张爱民
通过I T 创 新 开 拓新 型服 务模
等智能终端 ,在任何 时间、任何地
点都 能及 时处理业务 ;能够让I T 部 门对 I T 设 备与业 务系统状况实时监 控 ,第一 时间了解和处理出现 的问 题 ;能够让服务商技术支持人员 随

银行无线网络和应用方案

银行无线网络和应用方案

VIP客户区
业务受理区
业务展示区
排队等候区
一网多用的无线网络设计
1. 每个AP释放多个SSID ,对不同级别的顾客进行区分 2. 每个SSID实现VLAN隔离保障数据安全 3. 每个SSID可采用不同的认证方式
SSID银行 SSID普通顾客 SSIDVIP顾客 最大可释放16个SSID
每个SSID用户实现: ✓禁止用户之间互访 ✓用户上网时长分级控制
AC
汇聚层网络
AP
AP
AP
主CAPWAP隧道 备CAPWAP隧道
Internet
在线用户保持
各网点AP
新用户接入
数据流 管理流
增值:银行WIFI信息平台建设
▪增值服务 ▪企业文化宣传 ▪品牌形象提升
▪理财产品推荐 ▪商旅服务 ▪理财小工具 ▪网点查询
▪收集用户信息 ▪问卷调查 ▪现场有奖活动 ▪临柜通知
3. 用户数据统计模块 I. 终端品牌 II. 操作系统 III. 上网时长 IV. …
定位软件 —LinkAll LocView 认证模块
Portal定制广告推送模块
用户数据收集分析模块
提供接口与第三方系统对接
品牌
汉明 汉明 集成 集成 汉明 汉明 汉明
汉明
各营业厅无线网络覆盖区域示意
1、根据覆盖面积和并发用户数两个因素进行AP数量预算 2、建议每台AP最大并发用户数不超过40;室内AP覆盖范围可达30-50米。
分行网点2
PoE
AP
AP
PoE
AP
AP
银行无线网络配置单
设备
无线网络设备 上网行为管理 无线网管平台
5600WMS 无线定位
无线运营系统 5000PRS

银行ATM机无线网络组网解决方案

银行ATM机无线网络组网解决方案

银行ATM机无线网络组网解决方案北京映翰通网络技术有限公司2006-121.项目概述及需求随着中国金融领域的竞争加剧,各大银行纷纷转为以服务为中心,提供各种增值服务及各种方便的手段来满足客户的需求,其中金融自助服务已经成为银行服务的重要渠道之一。

各大银行加大了离行ATM机的布设。

在布设离行A TM机的时候,银行以及ATM运营商都面临通讯的问题:如何方便快捷的实现ATM的联网?如何降低通讯费用?如何保证通讯的安全?目前,无线通信作为一种方便高效的通信方式已经被许多行业所采用,而北京映翰通InRouter无线路由器以安全,稳定地性能为许多银行提供了ATM机的联网解决方案。

2.系统解决方案2.1.方案一:采用联通VPDN专网实现的通讯方案2.1.1 方案一网络架构图2.1.2 方案一网络架构说明中心侧网络架构说明中心端通过位于网络最外端的VPN 防火墙或路由器以VPDN专线方式接入到联通机房,中心端需要架设AAA服务器,负责对终端的设备信息进行认证后为其分配IP地址客户端网络架构说明客户端的无线CDMA路由器通过拨号连接到联通网络后,由联通的AAA判断该用户属于哪个银行,将用户信息直接发送到该公司,并由该公司的AAA服务器判断用户信息是否合法,为合法的用户分配IP 地址,CDMA路由器下端的数据通过VPDN 专线传输到银行中心,保证了数据的安全性和可靠性。

2.1.3 应用模式说明及优越性此种应用模式:需要联通为用户铺设VPDN专线,中心端设置有VPN路由器或防火墙,同时要配置AAA服务器,实现中心端对远程站全自动的数据采集和监控功能。

优越性:使用VPDN 隧道通讯,保证了数据的安全性和可靠性,同时,CDMA 1X 网络能够保证数据传输的速率和传输容量。

使用无线网络通讯,减少了网络建设成本,为用户带来更大的利益。

VPDN广泛应用于有专网需求的应用,利用其专网、无线、费用较低廉的优势可作为传统有线专网的替代方案。

信锐技术金融营业厅无线解决方案

信锐技术金融营业厅无线解决方案

信锐技术金融营业厅无线解决方案一、金融行业办公及营业网点无线建设需求分析金融业务需求:客户通过移动终端现场体验网上银行、手机银行等在线业务,及让客户经理对业务推介、业务展示、指导客户手机银行应用下载;为排队等候区客户提供无线上网服务,提高服务体验。

广告推广营销:金融营业厅每年会在广告营销方面投入大量的费用,相对与传统平面广告平台,WIFI平台指向性更好、针对性更强、客户粘度更高,如果能结合WIFI平台进行广告推广、营销,则可大大提高WIFI建设的回报收益。

利用WIFI平台的广告效应,可显著提高银行网点的营销能力,同时降低营销成本。

无线高速上网:部署WIFI的金融营业厅往往能够吸引更多的客户来光顾,提升客户的体验和满意度。

而在大部分金融营业厅都部署WIFI的情况下,用户体验则成为客户对比的重要考虑。

高速、稳定的上网既能提高客户的满意度,同时能提升银行网点的档次、形象。

高速的WIFI体验,让客户的业务体验倍增,提升了客户满意度,增强了客户忠诚度。

安全风险规避:进入金融营业厅的客户能访问互联网网页,发帖、发微博等等,营业厅网点本身无法对这些行为做出限制。

当客户中有人发布不良信息导致一些严重的安全事件或者政府事件时,公安机关和营业网点希望能追查信息发布来源,从而进行网络安全风险的规避。

简化集中管理:在金融营业厅进行无线部署和管理时,无线接入点数量庞大,布置地点多,距离远。

众多的无线WIFI热点配置、升级、维护需要统一化的集中管理,降低维护成本,提高整体的稳定性,减少故障率。

二、信锐技术金融行业无线网络解决方案无线安全设计:多SSID,员工、客户网络逻辑隔离:根据金融营业厅需要,根据用户的种类、应用的种类设置多个SSID,例如:客户和员工网络分别设置不同的SSID。

不同的SSID 采用不同的安全策略,这样可以对不同的用户及应用进行区分服务。

另外SSID还可以选择隐藏的方式,该SSID不广播,用户无法看到,防止非法用户的接入。

银行无线网络解决方案

银行无线网络解决方案

无线网络解决方案Wireless Solutions 网月科技开发有限公司Netmoon Tech Develop Co.,Ltd.一、概述:随着国内金融环境的不断发展,到银行内办理业务的人也越来越多,不过面对诸多银行,客户也同样会有自己的选择,这些选择不仅包括硬性的资金优惠等等,还包括软性的服务。

近年来,随着移动互联网和无线网络的高速发展,人们对无线网络的需求已经渗透到工作和生活的各个方面,用户在银行办理业务时,在长时间的排号等待时如果有无线网络可用,那么不仅会缓解用户的焦躁情绪,同时也是软性服务的一种,对吸引客户到银行办理业务有一定帮助。

另外,对于银行来讲,如果在给用户提供无线网络的同时,能够通过用户接入无线网络后,搜集到用户的手机号码、微信等信息。

二、银行无线需求分析2.1无线网络需求分析经过前期与用户的沟通,了解到用户环境为四川省某银行,无线覆盖需求为全部网点要做无线覆盖给提供客户上网,此外通过无线认证可搜集到如:手机号码、微信等。

三、无线网络设计3.1逻辑施工拓扑图如图所示AP根据部署位置选择网月室内无线路由控制器NC801,同时通过网月无线云平台,实现对多位置的集中认证、广告投放及数据管理。

当用户连入无线网络时强制推送无线营销页面,同时实现上网的认证以及用户访问行为的统计分析。

3.2方案设备构成路由AC控制器:可用作出口路由,接入外网宽带,同时设备还提供了控制器的功能,可集中管理控制不同位置的AP;云平台:用于给用户提供多种认证方式:手机号码,QQ号码,微博,微信号码等等,并可对用户的信息做统计,方便查阅;3.3无线认证解决方案3.3.1强制推送用户连接到无线网络后,浏览任何互联网网站(部分终端如iOS系统设备可自动弹出网页),均强制重定向至认证页面。

认证页面可由银行网络管理员灵活自定义,可自主上传图片、文字、链接等信息,发布图片数量和图片更改次数不受限制,商家只需登陆网月云平台,即可对推送内容进行编辑,其中编辑功能不受时间和地点的限制,能上网的地方就能自主管理后台。

金融企业WLAN应用风险及防范探讨

金融企业WLAN应用风险及防范探讨

3. WLAN 拒绝服务风险
这类风险主要是指在遭受频率干扰、带宽、设备资 源消耗和伪造管理帧的攻击时,导致 WLAN 拒绝服务 (Denial of Service, DoS) 的风险。在无线 DoS 攻击面前, 无线网络显得极为脆弱,可以减慢网速甚至使网络瘫 痪;同时,DoS 攻击迫使授权 AP 不可用,可以配合搭 建好的假冒 AP 进行诱导和欺骗。如图 4 所示。 (1) 目 前 普 遍 使 用 的 WLAN 工 作 在 2.4GHz 或 5GHz 频 带 范 围, 恶 意 的 射 频 干 扰, 甚 至 工 作 在 同 一 频段的微波炉、无绳电话等,都有可能导致同一区域 WLAN 的不可用� 。
三、金融企业 WLAN 风险防范措施
无线网络成为企业网络体系一部分的同时,无线网 络安全也应该尽快纳入到企业整体安全体系中。金融企 业有线网络防护采用的 ECC 日常监控、访问控制、入
图3 网络入侵、欺骗风险
侵检测等设备或技术虽然不能直接引入到无线网络中 来,但是其安全防护的思想可以借鉴。保障金融企业 WLAN 的风险可控,应当引入“静态监控 + 动态巡查” 的安全防范体系,如图 5 所示。来自2. 网络入侵、欺骗风险
这类风险主要是指攻击者尝试入侵到企业 WLAN 内部或员工搭建的 AP,或以同名 AP 欺骗无线终端的连 接,进行钓鱼攻击等,如图 3 所示。 (1)企业 WLAN 信号覆盖到园区范围以外时,就 存在被入侵、破解的风险,特别是当 WLAN 采用有线 等效保密(Wired Equivalent Privacy,WEP)等若加密 方式时,面临被入侵的风险� 。 (2) 员工搭建的 AP, 如使用智能手机上的热点功能, 会因为安全强度不够而导致被入侵风险的提高� 。 (3)无论是企业内出现的 WLAN,还是公共场所提 供的免费 WiFi,都存在被仿冒的可能,一旦诱骗无线

无线金融网点无线覆盖解决方案

无线金融网点无线覆盖解决方案

深信服金融客户典型应用
无线金融网点无线覆盖解决方案
建设银行贵州省各分行wifi营业网点建设 需求
➢ 营业网点无线信号全覆盖。 ➢ 电子服务终端设备稳定接入无线网络。 ➢ 客户个人智能终端设备安全接入无线网络。
价值
➢ 客户可使用电子终端办理个人业务,降低银行工 作人员工作量;
➢ 客户排队时间使用wifi上网,提高客户满意度。
SANGFOR
无线金融网点无线覆盖解决方案
深信服金融WLAN解决方案
无线金融网点无线覆盖解决方案
金融WLAN
01 为什么金融部署WLAN无线 02 当前金融WLAN面临挑战
03 金融WLAN需求
04 深信服金融WLAN解决方案
05 深信服金融WLAN案例集
无线金融网点无线覆盖解决方案
3
为什么金融需要部署WLAN无线
无线金融网点无线覆盖解决方案
交付更快速的WLAN
端到端的射频优化与QoS
无线金融网点无线覆盖解决方案
交付更快速的企业级无线
国内最大的应用识别库,可以基于应用在流量管控,保证关键业务带宽
无线金融网点无线覆盖解决方案
深信服无线特色
可运营
更安全
更快速
广告推送: ➢ 个性化广告推送 ➢ 灵活的上网时长处理
微信营销: ➢ 增加企业关注度 ➢ 多种认证相结合
用户信息收集 ➢ 实现定向营销
更安全: ➢ 内置企业级防火墙 ➢ 更专业的安全模块,内置证书 CA
➢ 更精细的认证与授权 自助安全配置:
➢ 用户自助完成802.1x、证书等 高级配置
➢ 自动实现用户与终端绑定 ➢ 访客二维码认证
速度优化: ➢ 射频优化,提升无线网络品质 ➢ 协议栈优化,让业务速度倍增

无线WIFI营销方案

无线WIFI营销方案

无线WIFI营销方案为金融用户的在线理财推广、业务自主办理、数据安全隔离、设备统一运维等服务提供专业无线网络解决方案一、金融行业无线网络覆盖需求背景与挑战在经济迅猛发展的今天,金融行业也迎来了前所未有的快速发展,银行、证券、保险等金融单位开始在全国建立了越来越多的分公司或营业网点,同时,相关金融业务的办理工作也越来越便捷地向移动终端侧转移,此时,如何建设一个既能实现金融单位与顾客之间业务快捷办理又能保障双方数据安全的无线网络,成为许多金融单位面临的难题。

越来越多的金融单位在无线网络的部署和运营中遇到困难:网络准入人员认证不够严格简便,终端管控能力差;金融单位和顾客之间的业务数据敏感,网络安全防护能力低;金融业务移动端侧推广能力差,客户数据统计分析能力差;办公业务优先保障能力差,设备分散管理,运维难度大,系统可靠性低;二、信锐技术金融行业无线网络解决方案信锐技术,作为专业的企业级无线网络设备提供商,从终端准入到终端上网流量和应用精确识别把控,可多元化对网络进行安全防护,保障金融单位数据安全,同时可结合相关业务进行网络推广,提升单位营业利润。

(一)员工与顾客接入网络区分认证,终端上网行为可审计管控信锐技术无线系统支持CA证书、802.1x、微信、短信等多达8种认证方式。

对于到金融网点办理业务的顾客,可采用微信认证、短信认证等方式,既便捷安全又可实现微信“吸粉”营销和电话业务推广,实现业务增值。

对于内部员工,采用MAC白名单或802.1X认证方式,实现对接入身份的严格管控,确保内部接入终端的合法性。

同时可对员工和顾客区分做上网权限的分配,保证顾客只能访问公开的服务器数据,员工才能访问较为敏感的数据,做到网络隔离安全有效,充分防护金融单位网络安全。

802.1x认证一键配置,安全简易,后续接入无需重复认证;银行职员和上网客户终端自动识别,同时对其上网行为进行审计管控;(二)金融单位办公网和顾客公共网安全隔离,非法AP和用户自动监测防护信锐技术无线系统,帮助金融行业对网络数据进行安全性隔离,比如:办公网络只允许合法的员工只能用PC接入,其他终端无法接入,而顾客公共网络,只允许顾客用移动终端接入,不允许用PC接入,防止非法用户侵入网络。

银行网点智能化WLAN无线网络技术方案

银行网点智能化WLAN无线网络技术方案

银行网点智能化WLAN无线网络技术方案目录1前言 (4)1.1文档目的 (4)1.2适用对象 (4)2项目概述 (5)2.1项目背景 (5)2.2应用需求 (5)2.3建设原则 (5)3方案设计 (7)3.1组网结构设计 (7)3.2设备命名设计 (8)3.3SSID命名设计 (9)3.4IP地址设计 (9)3.5身份认证设计 (10)4安全性设计 (13)4.1设备合规检查 (13)4.2终端隔离 (13)4.3无线SSID隐藏 (13)4.4非法AP检测与反制 (14)4.5ARP欺骗的防护 (14)4.6黑名单管理 (15)4.7DHCP安全 (15)4.8数据传输与加密安全 (15)5无线高可用性设计 (16)5.1AC冗余设计 (16)5.2信号自动补偿 (16)5.3信号抗干扰 (17)5.4边缘智能感知 (17)5.5移动漫游设计 (18)5.6智能负载均衡 (18)6无线网络设备监控管理设计 (20)6.1全局视图 (20)6.2无线热图分析 (21)6.3频谱分析 (21)6.4AP超忙闲统计 (22)6.5一键快速定位故障 (23)6.6AP地理位置定位 (24)7无线部署规划设计 (25)7.1工作频段与频点规划 (25)7.2信号衰减注意事项 (26)7.3服务指标注意事项 (27)7.4接入点部署注意事项 (28)7.5网络布线和接入设备 (29)1 前言1.1 文档目的本文档是WLAN项目的总体概要性设计技术文件,对本次项目的总体设计方向、设计思路和参考资料作了明确的阐述。

编写本文档的主要目的,旨在负责明确本次项目所要达成的总体目标,指导与规范在实施中会涉及的工程和技术要素,以保证项目的参与成员能按照规范要求高质、高效、按时地完成本次网络建设任务。

1.2 适用对象本文档的适用对象主要是负责WLAN项目网络设计和实施的网络设计人员、维护人员及项目实施小组成员。

2 项目概述2.1 项目背景为践行我行“担当社会责任,做最好的银行”的战略目标,发挥我行IT 蓝图新核心银行系统在架构及技术方面的优势,顺应互联网金融和移动互联技术在金融服务中的应用方向,提升客户服务水平和客户满意度,2014年总行党委做出重要战略决策,启动网点智能化升级建设,并将2015年作为网点智能化升级建设的试点年。

无线_金融网点无线覆盖解决方案

无线_金融网点无线覆盖解决方案

接待经理
2019/11/20
扫描二维码

网络访问
VIP顾客
VIP顾客接待 | 二让WLAN访问更加快速
交付更快速的WLAN
业务 提速
2019/11/20
协议栈加速
业务速度倍增
射频优化
提升无线网络品质
应用识别
提供区分业务的速度保障
交付更快速的WLAN
原速度 协议栈加速
扫描银行二维码
成为粉丝,才能获得上网权限
用户使用微信进行认证来获得免费的无线,帮助银行推广微信公众帐号
2019/11/20
可运营的WLAN总结
可运营的无线,提高银行业务推广,增加客户的满意度
2019/11/20
如何让WLAN更安全
21
更全面的安全
非信任 客户端
非法用户
端到端防护,全面保障无线业务安全
个性化广告推送
基于用户、用户组、位置的 个性化广告推送
2019/11/20
精准推送广告和公告信息等,让无线增值
可运营的WLAN
VS
金融微信的营销时代来临了
如何增加金融微信的粉丝数?
2019/11/20
社交平台互动,助力营销
社交平台互动
Hi
Hi
Step1
Step2
Step3
顾客
关联银行SSID
添加关注
基于用户、用户组、位置的 个性化广告推送
灵活的上网时长管理
在线时长管理,促进用户互动, 防止资源浪费
2019/11/20
内置广告推送中心 实现定向营销
可运营的WLAN
顾客手机号码采集
手机号收集,为商业营销分析 提供依据
通过短信认证,用户无感知上网,收集客户的手机号码

银行ATM机无线网络组网解决方案

银行ATM机无线网络组网解决方案

银行ATM机无线网络组网解决方案北京映翰通网络技术有限公司2006-121.项目概述及需求随着中国金融领域的竞争加剧,各大银行纷纷转为以服务为中心,提供各种增值服务及各种方便的手段来满足客户的需求,其中金融自助服务已经成为银行服务的重要渠道之一。

各大银行加大了离行ATM机的布设。

在布设离行A TM机的时候,银行以及ATM运营商都面临通讯的问题:如何方便快捷的实现ATM的联网?如何降低通讯费用?如何保证通讯的安全?目前,无线通信作为一种方便高效的通信方式已经被许多行业所采用,而北京映翰通InRouter无线路由器以安全,稳定地性能为许多银行提供了ATM机的联网解决方案。

2.系统解决方案2.1.方案一:采用联通VPDN专网实现的通讯方案2.1.1 方案一网络架构图2.1.2 方案一网络架构说明中心侧网络架构说明中心端通过位于网络最外端的VPN 防火墙或路由器以VPDN专线方式接入到联通机房,中心端需要架设AAA服务器,负责对终端的设备信息进行认证后为其分配IP地址客户端网络架构说明客户端的无线CDMA路由器通过拨号连接到联通网络后,由联通的AAA判断该用户属于哪个银行,将用户信息直接发送到该公司,并由该公司的AAA服务器判断用户信息是否合法,为合法的用户分配IP 地址,CDMA路由器下端的数据通过VPDN 专线传输到银行中心,保证了数据的安全性和可靠性。

2.1.3 应用模式说明及优越性此种应用模式:需要联通为用户铺设VPDN专线,中心端设置有VPN路由器或防火墙,同时要配置AAA服务器,实现中心端对远程站全自动的数据采集和监控功能。

优越性:使用VPDN 隧道通讯,保证了数据的安全性和可靠性,同时,CDMA 1X 网络能够保证数据传输的速率和传输容量。

使用无线网络通讯,减少了网络建设成本,为用户带来更大的利益。

VPDN广泛应用于有专网需求的应用,利用其专网、无线、费用较低廉的优势可作为传统有线专网的替代方案。

金融银行业无线网络wifi解决方案

金融银行业无线网络wifi解决方案
漫游切换无感知营造移劢银行网络为了保障银行业务丌中断避免因网络问题造成癿经济损失信锐无线控制器支持11部署通过部署2台控制器实现企业网络负载均衡和双机热备冗余提高网络性能癿同时增加网络无线加速避免单点故障让银行网络更快速更稳控制器11部署保障银行业务丌中断无线ap核心交换机无线控制器a无线控制器b无线ap无线ap无线ap无线ap自劢填补覆盖盲区增强无线服务能力当某个ap出现故障时周围ap自劢调整无线収射功率提升覆盖范围快速恢复无线网络癿服务能力
网页内嵌
微信广告
短信广告
根据用户接入情况进行数据分析,为后续营销工作提供依据。
客户流量分析
首次接入 第二次接入 第三次接入
新老顾客分析
银行业务与无线结合
2014年5月30日下午,办理外汇业务,一张表格填 写了5次,其中填写错4次,柜员填写1错次。办这 个业务超过30分钟 两个问题: 1、表格要不要付费? 2、服务本身要不要收费?
• 3级父子通道
最高支持3级通道,可匹配组织架构,实现带宽精细划分;
总带宽
1级通道
2级通道
接入点间负载均衡,保障用户上网体验
基于无线接入点的工作情况进行负载均衡,比如流量 负载、接入用户数、终端信号强度。平均分配每一个 用户,确保每个无线用户都能获得畅快的上网体验, 从此道路不在拥塞。
2.4G/5G双频负载均衡,提升网络吞吐量
二维码授权认证
访客
关联Wi-Fi
发送二维码
“欢迎您来XXX参观,免 费Wi-Fi上网请找接待人员 申请权限”
接待人员
扫描二维码

网络访问
X
更牢固的网络安全-终端识别 允许手机和PAD接入,不允许办公笔记本接入,防止内部泄密风险。减少攻击工具。

金融网点无线覆盖方案建议书_信锐

金融网点无线覆盖方案建议书_信锐

金融网点无线覆盖方案建议书_信锐一、前言随着金融行业的不断发展,金融网点银行已经成为了我们日常生活中不可或缺的组成部分。

目前,大多数的银行网点在无线网络覆盖方面还存在很大的问题,为了提升银行网点无线网络的覆盖率,确保客户在银行网点内的网络使用体验,现提出如下建议。

二、方案设计1.网络体系构建建立银行网点覆盖的无线网络,关键是应该构建覆盖整个网点的无线网络体系。

建议使用企业级的AP来完成无线覆盖工作,同时为了保证覆盖面广,可以采用关联AP的方式来增强覆盖强度,避免盲区。

2.无线信号优化在进行无线网络覆盖时,需要做好信号的优化工作,避免无线信号的干扰。

在选择无线网络设备时,要求Wi-Fi的信号不仅要能够穿过银行网点的障碍物,而且还要具备抵御干扰的能力。

另外,还要采取适当的加密措施来保护客户信息不受到攻击。

3.网络安全保障作为金融机构,银行网点的安全是至关重要的。

无线网络的安全保障需要从多个方面入手。

首先,可以在对无线网络设备进行配置时设置SSID和密码,使用WPA/WPA2等协议进行加密,避免未经授权的用户入侵。

其次,可以建立内外网划分,将金融系统中的服务器与外网隔开,重要数据和信息要采用加密传输。

4.网络监测银行网点的网络监测是非常重要的,可根据需要设置监控手段。

运维人员要能够实时对网络故障进行监控并且对故障及时进行处理,进而减小金融系统受到攻击的风险。

三、建议落地1.设备采购针对目前金融机构的无线网络系统所面临的问题,建议为银行网点采购优质的无线网络设备。

采购设备时,要注重设备的稳定性、信号传输范围、带宽、安全等方面,而不是追求设备的价格。

2.施工实施在实施过程中,要根据每个银行网点实际情况进行详细的规划,并由专业人员进行施工和调试。

同时,有关方面可考虑主动加强和业界、科研院所、行业协会等合作联盟和交流合作,充分发挥网络前端和IT应用技术在金融安全保障和业务服务上的作用。

3.网络监测银行网点无线网络覆盖的建立不是简单的购买一批设备置入网点即可。

金融无线办公解决方案

金融无线办公解决方案

金融无线办公解决方案方案背景随着无线技术的飞速发展以及无线终端的普及,越来越多的金融行业采用无线替代传统的有线网来进行日常办公。

无线网络具有部署便利、移动灵活等特点,随着技术的发展,目前无线网络的速度和安全性也逐渐超越有线网络,这些特点让行业在移动办公、BYOD 等方面大大便捷用户,提升办公效率,逐渐成为金融行业的标配。

问题与挑战在金融行业,网络要求高安全、高可靠、高稳定、高体验,但由于无线自身的特点,这些一直是金融行业的痛点:•无线的安全问题如何保证信号不被窃取、使用人的身份合法、设备丢失后不被冒用?如何保证受到攻击之后依然保证安全和正常使用?•无线体验问题用户办公环境复杂,如何保证信号有效覆盖?针对高密人群,如何保证用户带宽?针对众多应用,如何保证核心业务带宽不受抢占?•无线管理问题如何发现无线隐患?发现问题如何快速知晓及处理?用户反馈上网慢如何排查快速定位?解决方案方案架构•总行部署软件SMP:认证服务器,针对总行客户进行认证无线AC:无线控制器,针对总行的AP 进行管理SNC:针对总行的无线进行管理•一级分行SMP:针对本省的用户进行认证无线AC:无线控制器,针对本省的AP 进行管理•网点AP:发射无线信号,供用户接入方案场景•无线办公场景金融行业办公人员,在办公大楼内使用笔记本电脑、手机等收发邮件,登陆OA 等办公操作。

由于一般人员无法随意进入大楼,基本使用群体为行内人员,因此相对安全。

但办公室格局变化多种,且使用频率较高,因此在保证安全的基础上更加注重体验。

•网点营销、智慧网点场景在金融网点部署内网无线,供网点的大堂经理使用的营销PAD、网点的填单机、营销屏幕等智能设备使用。

帮助网点快速办理业务、提升服务水平等的同时,促进银行向营销银行、智慧银行方向转型。

且由于这些设备在公共场合使用,安全风险较大,因此对无线网络的安全性要求很高。

方案特色•更安全:射频安全、接入安全、网络安全、链路安全。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
性能
差,需要布线或增加设备 好,无需布线或增加设备
差,移动性差,不方便 好,可随需移动,极其方便,
差,需要布线,甚至部署 设备持终端
好,适应手持终端,适应创新业务
好,有线路接口限制
较好,缺少线路接口限制,需安全措 施保障,安全措施稍复杂
好,时间久,较成熟
一般,时间短,快速发展中
营销:有线网络接入点限制,大堂经理不能用移动方便的平板电 脑向客户介绍、推销业务
运维:科技人员到机房维护需要搭线,限制位置和不方便,影响 效率
协作:业务和开发等需要临时组建项目团队,需要布线,影响效 率
扩容:原有布线没有留足接口,扩容网络需要新布线,破坏原有 装修,增加成本
备份:有线网络没有后备,故障后相关办公业务处理停顿 来宾:来宾需要接入网络时,接入有线网络带来安全隐患
好,1G以上都已普及
一般,100M以上(802.11n)才开 始广泛应用
无线局域网满足需求能力
结论: 鉴于802.11n无线局域网技术实际带宽可以达到100M以上,且有
了健壮的无线局域网安全标准体系保障,在金融业务、办公、管理 等边缘接入场所采用WLAN无线局域网技术,以增加业务、办公管 理的方便性、便利性,进而提高效率、业务创新能力,进而提高银 行自身的竞争力。
金融WLAN无线解决方案
提纲
1 金融有线网络的局限性和新要求 2 Wlan技术标准和选择 3 金融无线解决方案 4 推广策略
金融有线网络的局限性
办公:有事不在工位时,不能利用iPad、iPhone等移动设备, 随时随地处理办公管理业务,如会客、会议等
会议:会议室开会,不能方便接入网络及时处理相关业务或查询 相关资料
提纲
1 金融有线网络的局限性和新要求 2 Wlan技术标准和选择 3 金融无线解决方案 4 推广策略
金融无线应用需求总结
场景
覆盖区域
用户
终端类型
1、无线办公
办公室
本行员工
省行、二级分行 驻场IT维护人员
营业网点
来宾
笔记本 智能手机 平板电脑
2、无线会议 3、无线运维
会议室
领导
省行、二级分行 本行员工
机房生产环境 安保监控
本行科技人员 外包人员 安保监控人员
笔记本 智能手机 平板电脑 笔记本 智能手机 平板电脑
4、无线营业网 点
营业网点
大堂经理 后台员工 来宾
笔记本 智能手机 平板电脑
业务类型 管理应用(需后台审 核开通)
OA应用
E-learing
网站门户 管理应用(需后台审 核开通)
OA应用
网络巡检系统
网管安全类应用(需 后台审核开通) 管理应用(需后台审 核开通)
OA应用
E-learing
网站门户
第 7页 / 共 4页
提纲
1 金融有线网络的局限性和新要求 2 Wlan技术标准和选择 3 金融无线解决方案 4 推广策略
无线技术发展趋势
两个发展趋势方向:
1、宽带接入移动化 2、移动技术宽带化
802.11无线局域网空中接口标准
标准 发布时间 有效带宽 无交叠信道数 编码技术 最高速率
兼容性
802.11b
802.11a
IP 网络
无线控制器AC: 1、管理AP 2、转发AP转发的流量 3、安全控制功能
CA AAA Web
WLAN无线网络安全标准选择
OPEN+WEP SHARED+WEP IEEE802.1x+WEP
WPA-PSK(TKIP or CCMP) WPA2-PSK(TKIP or CCMP)
Pre-share-Key+TKIP/CCMP
1999.7
1999.7
5.5M
24.7M
3
12
CCK
11Mbps 通过Wi-Fi认证的 产品间可以兼容
OFDM
SMP+
54Mbps 与11b/g不兼容
802.11g
2003.6 24.7M
3 CCK/OFDM
54Mbps 向下兼容11b
802.11n
2009.9
100M以上
15
MIMO/OFDM
300—600Mbps 向下兼容11b、
金融办公、管理、营销新要求
Any user Any terminal
Any where
领导 员工 来宾
笔记本 iphone
ipad
领导 办公室 会议室
银行
营业 大厅
办公区
培训 场所
机房
急需一种高效、灵活、高带宽、安全的接入方式来解决难题!
无线局域网满足需求的能力
需求
现有有线网络
无线网络
效率 方便性 扩展性 适应性 安全性 成熟性
802.11n
802.11n的成熟-Intel迅驰技术普及
Intel迅驰2平台4款无线模块: 5100/5300/5150/5350
WLAN网络组网方式选择
自治式组网:适合小规模简单应用 配置管理维护工作量大
IP、安全、服务等全部在AP上配置,查 看, 安全性低 AP丢失,配置丢失,且需要重新配置
11g和11a
802.11n的MIMO技术:可以提高单个AP的信号覆盖范围和信号质量,并大 幅度提高速度,使得性能可以超过100M以太网。
第 10页 / 共 4页
802.11n的发展
802.11 802.11b
802.11g
2002年9月:IEEE高吞吐量研究组成立,专门探 讨提升WLAN速度的可行性。 2003年9月:IEEE成立802.11n任务组,负责创 设100+MbpsWLAN标准。 2007年3月:草案2获通过。 2007年6月:Wi-Fi联盟发布了11n互操作性测试 及认证程序。 2009年9月11日:IEEE标准委员会终于批准通过 802.11n成为正式标准。
WPA(TKIP or CCMP) WPA2(TKIP or CCMP)
802.1X+TKIP/CCMP
第 15页 / 共 4页
结论和建议
安全认证
小规模局部部署:Web+PSK 大规模部署:802.1X+数字证书 EAP:PEAP or EAP-TLS
安全加密
小规模部署:WPA2-PSK 大规模部署:WPA2
集中式组网:适合大规模组网 配置管理维护工作量小 » IP、安全、服务等全部在AC上配 置,查看,管理 安全性高
目前主流大规模组网方式
集中式无线局域网
无线局域网组成
无线客户端
无线接入点AP: 通过无线射频跟客户端通讯; 将无线格式报文转换为有线 网络格式并转发
安全服务器: 1、用户名密码认证 2、数字证书认证 3、生成密钥并分发
相关文档
最新文档