小区接入光纤宽带的几个问题

来源:百度知道 编辑:UC知道 时间:2024/06/17 17:20:41
基本情况:拉一条光纤专线,通过FTTX+LAN的方式给小区用户提供上网服务。
小区共有1000户左右。网络拓扑是小区机房光纤到楼栋交换机,再到单元交换机,到pc。一些楼栋交换机是从其他楼栋交换机引线的。
问题
1 安全性方面:由于经费限制只能在核心层布置好一点的网关交换机。那么这样怎么保证网络安全最优,核心交换机选什么最实用。接入层交换机呢?

2 用户认证方面,想让用户通过用户名密码方式连接宽带,这个方面怎么做。
3 还有其他哪些需要注意的?
小区接的是电信的10M专线。物业上准备采用收费上网。那么如果组建CS模式的服务器的话是不是就不需要路由器了,直接在FWQ上设置软路由就可以了。
还有啊,带认证功能的交换机是基于MAC的还是端口的?能对每个接入入层用户认证用户名和密码吗

看你的小区是怎么上网了,如果是自由上网,那么用个带管理功能的千兆交换机就行了。如果是交了费才能上网,并且不允许私接二级路由共享上网,不允许私改IP、MAC等,那就需要C/S模式安全管理型的网关设备了,可以实时监控到内网机器的状态,以及异常攻击信息等。

弄台PPPOE服务器,都通过宽带拨号,安全性还是满高的~~至少没有ARP的困扰。。

可以去电信资讯…

方式一:买台带认证的交换机或者路由器,那么你在设备上可以设置,用户名和密码.
方式二 组建软路由

你们这些人真是罗嗦,

楼主都舍得用电信的10M光纤,你还给他推荐那些没用的干啥?!

楼主既然这么大手笔,那干脆就没必要用路由器,还浪费那2K多银子,直接购买同一台华为3COM的防火墙,还能满足你的终端用户收费问题。