綜合考慮多種方案後,水電站最終選擇了D-Link的無線整體解決方案來實施網絡系統的規劃和改造。在安吉縣天荒坪水電站和杭州天池賓館辦公區部署了40多臺分散的無線AP設備,通過無線交換機實現兩地的統壹管理、配置和認證,滿足了兩地500 ~ 600名辦公人員的無線網絡覆蓋需求。同時在核心交換機和防火墻之間設置認證計費網關設備作為無線接入用戶的身份認證,優化全網出口流量。鑒於網絡的安全性,D-Link采用了壹套集防火墻、負載均衡、區域防禦、內容過濾、DoS防護、VPN遠程安全連接等功能於壹體的DFL-1600防火墻系統。它與D-Link交換機進行聯動安全處理,將有效保證系統的安全性。水電站整體解決方案的另壹個特點是使用的網絡設備配對,分別實現無線、認證和安全功能。具體來說,整個方案使用無線交換機DWS-3024和DWL-3500AP組成無線網絡,使用DSA-4000寬帶接入網關和DRS-5000認證系統實現統壹認證,通過DFL-1600防火墻和D-Link交換機的無縫集成,更好地實現網絡安全的聯動預警。
這種搭配方式綜合了不同設備的優勢和功能,能夠更好地滿足用戶的需求。通過DSA-400和DRS-5000的配合,用戶只需要壹套賬號/密碼就可以訪問網絡和使用外網,認證和相關限制相同,未來設備更換也不會有兼容性問題。此外,DSA4000還可以實現客戶端的自動分配,方便使用和後期維護。
方案實施後,水電站負責人認為,D-Link無線整體解決方案的應用在實施中節省了大量的資源和時間。由於非認證用戶不能使用外網,因此有效控制了使用外網的計算機數量,對每個用戶限制了網絡的上下遊帶寬,使網絡帶寬得到合理有效的利用。此外,防火墻和交換機的區域防禦功能可以有效隔離被感染的計算機,防止惡意數據流的傳播,防止網絡出口被病毒等惡意數據流堵塞。