某剧院无线网络覆盖技术解决方案

 
 
第1章 影剧院WIFI建设需求分析
影剧院的竞争已成硬件竞争过渡到“软”竞争,Wi-Fi已覆盖成为必须的配备。总体来说影剧院WLAN建设最大的需求在于增加顾客流量和提升顾客满意度。
而在具体的应用过程中旅游影剧院WLAN包含以下具体的需求:
1.1影剧院顾客高速上网
部署WIFI的影剧院往往能够吸引更多的顾客,增加影剧院的客流量。而在大部分影剧院都将要部署WIFI的情况下,用户体验则成为顾客选择的首要考虑。高速、稳定的上网既能提高顾客的满意度,同时能提升影剧院的档次、形象。
同时高速的WIFI体验,让顾客的游览体验倍增,成为影剧院代言人,免费为影剧院做口头宣传。
1.2影剧院无线广告营销与认证
 影剧院广告推送简单易编辑
影剧院每年会在广告营销方面投入一定的的费用,相对与传统平面广告平台,WIFI平台指向性更好、针对性更强、客户粘度更高。
 灵活的认证方式
通过短信认证或微信认证,可收集顾客手机号码或增加影剧院公众微信关注,则可大大提高WIFI建设的回报收益。利用WIFI平台的广告效应,可显著提高影剧院的营销能力,同时降低营销成本。
 
认证和广告推送系统自带用户认证数据库可实现多种认证方式,如短信认证,可以帮助影剧院管理人员收集顾客的手机号码,也有固定账号认证,可以开通影剧院管理人员专用系统的账号密码等。除此以外还有短信免认证、微信连WIFI认证、APP认证等多种方式,其中微信连WIFI认证和APP认证在提升顾客上网体验的同时,使影剧院的公众号实现快速“吸粉”,使影剧院微信公众号/APP成为上网的入口,增加微信公众号/APP的顾客使用率等。

顾客在认证前支持自动推送影剧院广告,广告推送系统推送的Portal广告页面支持,包含图片、多级并列图片、滚动图片、文本、视频、认证控件、联系电话控件、机构地图空间等多种元素,不仅能根据不同终端推送页面自适应的广告内容,而且还能通过超链接跳转到更多的平台或系统,如影剧院网上商城、抽奖优惠系统等。整个广告内容的编辑交由普通影剧院管理员就可实现,所有的操作仅需拖动鼠标和添加素材内容即可。

影剧院广告推送规则设置
影剧院广告投送支持根据不同场合定制化推送规则,实现时间(例如影剧院设定根据顾客进入影剧院时间的不同,推荐相应的节目推送)、空间上差异化(例如根据影剧院内不同景点位置)的广告推送;还可以根据终端的类型来推送广告;还可以根据不同的SSID来推送不同的广告;
当顾客认证结束时支持再次推送提示广告,例如:为了维护XX良好的形象,页面统一发布投诉电话等;
具体实现效果如下图:

 
影剧院顾客和广告投放数据统计和呈现
认证和广告投送系统管理后台,支持实时统计如顾客上网人数、广告浏览数量、微信加粉数量、收集的手机号码数量、顾客游览时间、顾客使用的移动终端类型等,实现基础的大数据采集;认证和广告投送系统还支持和顾客线上行管理系统、顾客线下客流分析系统联动,基于顾客画像、标签推送广告、短信或微信消息。
 
1.3影剧院无线安全
影剧院的无线由于其开放性,需要安全的手段保障无线接入的安全性及接入后的权限管理,及接入用户的内网安全。其中办公网络与顾客网络的物理与逻辑分开等保护措施是必须考虑的。
另外由于钓鱼AP的存在,为了保护顾客的财产安全,需要防止在影剧院中出现钓鱼AP,出现时能够对其进行反制。
 
1.4影剧院顾客上网合规
影剧院无线上网属于公共场所,需要满足公安部的82号令,对顾客的上网行为进行实名管理及审计,防止影剧院免费WIFI给自己带来不必要的法律风险,一旦发生安全事件,做到可溯源到具体的人。
第2章 影剧院无线网络解决方案
解决方案整体网络架构设计
 
场馆内监控布点分散,所以将按就近原则,将POE交换机分别设置在场馆四角的四个机房中,使得各前端AP通过标准超五类线,接入千兆POE交换机,保证双绞线在90米以内;而交换机之间,则通过光纤,构建一万兆的骨干网,最终将各前端AP,接入控制中心。
1、影剧院智慧影剧院无线网络架构总体设计如上图所示。通过锐捷云平台,采用云部署模式与我们的出口网关对接,实现对WIFI网络的统一认证、广告营销等功能。通过广告营销等实现影剧院形象推广和广告营销。并且收集顾客手机号码或增加影剧院公众微信关注,则可大大提高WIFI建设的回报收益。利用WIFI平台的广告效应,可显著提高影剧院的营销能力,同时降低营销成本
2、有线部分:分别部署出口多功能网关、核心交换机、接入交换机、POE交换机等。核心机房分别拉一根四芯多模的单模光缆,两芯走网络、两芯走监控数据,每个机房再部署POE交换机分别接无线AP和有线网口。并通过WALN功能将有线用户、无线用户以及办公相互隔离开保证内网数据安全
3、无线部分:采用双频室内大功率无线AP,分别再二楼部署3台,入口及两边部署3台,化妆区、杂物间部署2台,教室、办公区及员工休息区共部署3台,博物馆区及周边部署4台,演出游乐区部署6台,实现全场无线覆盖。
第3章 影剧院无线网络合规设计
出口网关具备用户行为管理与审计的功能, 能够规范用户的上网行为,并且在WMC上开启实名制,出口网关通过与WMC云平台联动,能实现实名的行为审计,用户名是顾客的手机号或者微信OPEN ID,能在出口网关硬盘里保存90天,满足公安部82号令实名可溯源的要求。
 
第4章 影剧院无线应用系统设计
4.1 灵活的认证方式
配合锐捷云平台WMC可实现微信连WIFI认证、手机短信认证和免账号一键登录认证等多种方式。此次秀山区无线网络建设暂定选择微信连WIFI认证,后期也可以根据需求选择其他认证方式。
4.1.1微信连WIFI认证
目前,影剧院已建立微信公众号后,可以作为顾客免费上网的入口。顾客要通过智慧WIFI免费上网,需要先关注“通海影剧院”微信公众号后,才能访问影剧院WIFI网络。
用户微信连WIFI认证流程如下:
1. 用户移动终端搜索到 WIFI 热点并连接; (后台做了微信托管,操作系统为IOS 9.0及以上时,SSID名称会显示为钥匙图标+微信连WI-FI文字,操作系统为三星S7 andriod 6.0及以上时,SSID名称会显示为微信logo图标+门店信息)
2. 苹果终端自动弹出广告页,安卓终端提示网络需要进行认证,并通过浏览器弹出认证页面(包含广告、品牌、促销信息);
3. 点击弹出广告页中的“点我上网欢迎光临”按钮,会自动跳到微信界面;
4. 在微信界面点击“立即连接”,即跳到微信公众号关注界面;
5.在微信公众号关注界面完成关注,即看到右上角的“完成”字样;
6.点击右上角“完成”,即会跳到微信广告页,认证过程完成,用户可以使用影剧院免费WIFI。
用户电脑端微信连WIFI认证流程如下:
1. 用户电脑端搜索到 WIFI 热点并连接;
2. 苹果电脑自动弹出广告页,windows需手动打开浏览器,浏览器会弹出微信二维码;
3. 用手机微信扫一扫,并在手机端弹出的界面里点击“确认”,即可放行;
4. 此时电脑端会提示WIFI 已成功连接,用户免费上网了;
4.1.2手机短信认证
为了留存用户手机号,可选择手机短信认证。手机短信认证细分为短信密码认证和短信免密码认证,两者的区别是在于是否需要通过短信网关发送短信到用户端进行验证。
短信密码认证可以通过准入认证系统配合短信网关,认证Portal页面推送后通过短信验证码进行认证实现。当用户搜索到无线信号点击连接,连接成功后广告营销页会自动弹出(部分非主流的操作系统可能无法自动弹出),由网关检查该用户是否通过认证。若用户未通过认证,那么将用户的访问网址重定向到Portal服务器,引导用户输入手机号码获取上网验证码,当用户输入了正确的验证码认证成功后,身份认证系统会返回给用户认证成功页面,用户即可享受商场免费的WIFI网络。
短信免密码认证,顾客在认证页面输入手机号后,顾客点击上网按钮即可认证上网,无需通过接收短信确认,相比短信密码认证要节省很大一部分短信费用。但是短信密码认证可以保证服务器上留存的全是顾客真实的手机号,短信免密码认证则无法保证,顾客只要输入的是符合手机号规则的11个数字即可验证通过上网。
用户短信认证流程如下:
1. 用户移动终端搜索到 WIFI 热点并连接; (后台做了微信托管,操作系统为IOS 9.0及以上时,SSID名称会显示为钥匙图标+微信连WI-FI文字,操作系统为三星S7 andriod 6.0及以上时,SSID名称会显示为微信logo图标+门店信息)
2. 苹果终端自动弹出广告页,安卓终端提示网络需要进行认证,并通过浏览器弹出认证页面,并点击“点我上网欢迎光临”(包含广告、品牌、促销信息);
3. 弹出认证界面,用户输入正确的手机号码,点击“获取验证码”;
4. 认证网关系统通知“短信网关”,给此手机号码下发一条短信息;
5. 信息内容直接调用预定义的格式,如“欢迎使用XX影剧院X无线网络,你的无线上网验证码为XX影剧院XX影剧院。”
6. 客户的手机收到含验证码的短信,在对网页输入验证码,并提交;
7. 网关校验通过,对此用户设备授权上网,用户即可通过 WIFI 畅游互联网。
 
针对短信密码认证成本高的问题,锐捷网络专门推出了手机云认证方式,即采用手机短信密码认证的场景,顾客二次进店,如果顾客的手机号在锐捷短信服务器(baas系统)中有记录,认证时只需要输入手机后4位进行认证,不需要短信网关重新发送短信,可为商家节省很大一笔短信的费用。

 
用户手机免密码认证流程如下:
1. 用户移动终端搜索到 WIFI 热点并连接;
2. 苹果终端自动弹出广告页,安卓终端提示网络需要进行认证,并通过浏览器弹出认证页面(包含广告、品牌、促销信息);
3. 用户输入正确的手机号码,点击“上网认证”;
4.即认证成功,用户即可通过 WIFI 畅游互联网。

4.1.3免账号一键登录认证
影剧院只有简单的营销需求,对于手机号、微信加粉都没有需求,但是有简单的广告页营销需求,即可使用免账号一键登录,用户浏览完弹出的广告营销信息即可上网,登录过程简单。
免账号一键登录认证步骤如下:
   
免账号一键登录认证流程如下:
1. 用户移动终端搜索到 WIFI 热点并连接;
2. 苹果终端自动弹出广告页,安卓终端提示网络需要进行认证,并通过浏览器弹出认证页面(包含广告、品牌、促销信息);
3. 用户点击“点我上网欢迎光临”按钮,看完免责申明,同意后即可上网。
4.1.4无感知认证
为简化顾客的上网流程,提升用户体验,可开启无感知认证,开启后顾客再次入网认证时,能自动识别,展示广告页后可直接上网,无需再走认证流程,上网简易化,并且如果开启的是短信密码认证,则无需多次给相同终端发送短信,节省发短信费用。
4.2 简单便捷的广告营销系统
通过锐捷营销云平台WMC,支持灵活的广告模板定制功能,用户可以灵活的新增、编辑和删除模板。操作界面友好、便捷,用户可短时间内编辑出所需要的广告。支持灵活、全面的统计功能,可以按照不同的时间维度,对广告的点击量、认证方式等予以统计,为营销决策提供丰富的数据支持。
4.2.1广告页自定义编辑设计
进入广告页编辑管理界面, 点击“广告”图标,进入广告页面编辑所需的广告。WMC支持灵活的广告模板定制功能,用户可以灵活的新增、编辑和删除模板。广告模板内容支持单图片、两图并列、三图并列、四图并列、滚动图片、视频、文本。以及基本控件的组合,并支持为图片广告设置链接。管理端支持将各种模板对租户进行同步下发,租户可灵活选择使用管理端同步的推荐模板内容。支持根据不同租户的“SSID+AP MAC”推送不同的portal页面。广告内容必须支持针对手机和平板电脑分别定制,并可对应不同的终端弹出适合于终端屏幕大小的界面。
支持广告页面自定义,主要应用于用户在入网认证页及认证成功后所推送的自定义主页,提供多个文本、图片等格式的模块化设计,客户可以根据实际情况和需求,快速填充完成广告页面的的自定义设计与发布。
广告可编辑内容
 
4.2.2广告推广效果评估
广告页可支持灵活、全面的统计功能,让影剧院随时可知广告投放效果。可以按照认证方式对注册用户和新增用户进行分类统计。对于使用较多的认证方式,后期可加大该方式的营销。支持统计各种图片广告、连接以及视频等广告的访问量。对于访问量大的广告,可以认为是客户关注的,后期可加大相应的营销力度。统计周期可自定义统计开始和结束的时间,可按照广告名称来分别查看,包括浏览量、点击量、点击率一目了然。投放资讯管理
详细统计如下:
广告浏览量和点击量情况:以图表方式呈现当前所投放广告的浏览量和点击量,并且会计算点击率,直观显示广告的有效点击量;
 
 
4.3 用户信息留存
通过部署在影剧院的WIFI设备,对用户移动终端的手机号、微信OPEN ID、终端MAC地址、认证方式、手机类型、上线时间、下线时间、在线时长、上网次数等相关信息等进行数据采集,为二次精准营销提供用户数据支撑。

 
微信OPEN ID:随着微信应用的快速普及,微信已成为社区交友的主流通讯工具之一,同时商户纷纷通过建立微官网、服务号、订阅号等窗口来展示品牌形象和特色产品。在入网认证时以主动关注商家来完成验证,从而快速扩大商家微信粉丝。同时可以获取到用户微信号唯一的OPEN ID,符合网监部门的要求。手机号:采用短信认证模块,将验证码通过短信发送到用户终端来完成验证,以此对手机号进行采集,同时通过短信策略对用户组或用户进行短信营销二次推广
 
第5章 产品选型建议
5.1出口网关
 
锐捷网络RG-NBR-E系列网关产品是适用于多个行业的业务加速类网关产品。设备配以高性能的MIPS多核硬件体系架构,拥有业务加速通道、精准流控、上网行为管理、可视化VPN、智能选路、防火墙、高性能的NAT、Web认证等多个功能。凭借着丰富的功能,RG-NBR-E系列能够极有效的优化用户网络,规范上网行为,全方位的加速关键业务开展,提高业务系统使用体验。NBR2500D-E具备8个千兆电口和2个千兆光口,2个USB端口,内置500G硬盘。
5.2 核心交换机
 
RG-S5510-E系列交换机是锐捷网络推出的融合了高性能、高安全、多业务的新一代三层交换机。RG-S5510-E系列交换机能够提供灵活的介质接口,满足网络建设中不同介质的连接需要。全千兆的端口形态,加上可扩展的高密度万兆端口,提供1:1全线速多层交换,特别适合高带宽、高性能和灵活扩展的大型网络汇聚层,中型网络核心,以及数据中心服务器群的接入使用,良好地支持各种服务器操作系统和厂商的服务器。硬件支持IPv4/IPv6双协议栈多层线速交换和功能特性,为IPv6网络之间的通信提供了丰富的Tunnel技术,可灵活应用于纯IPv4网络、纯IPv6网络、IPv4到IPv6共存的网络,能充分满足当前园区网从IPv4向IPv6过渡的需要。提供二到七层的智能的业务流分类、完善的服务质量(QoS)策略。根据不同应用对不同业务流分级处理,保证重要数据传输无延时。
5.3无线控制器
 
RG-RAC64高性能无线控制器是锐捷网络推出的面向下一代高速无线网络的无线控制器产品。可突破三层网络保持与AP的通信,部署在任何2层或3层网络结构中,无需改动任何网络架构和硬件设备,从而提供无缝的安全无线网络控制。RG-RAC64具备4个千兆电口,起始支持32个无线接入点的管理,通过license 的升级,最大可支持64个AP的管理。
5.4室外吸顶AP
    
吸顶AP220(E)
RG-RAP220(E)是锐捷睿易面向高教、政府、医疗、普教、金融、商业等室内场景推出的双路双频支持802.11ac的无线接入点(AP)产品,支持二条空间流技术,2.4G提供最高300Mbps的接入速率,5G提供最高867Mbps的接入速率。整机提供1.167Gbp的接入速率,千兆极速无线让性能不再成为瓶颈。
5.5 POE交换机
 
锐捷网络RG-NBS系列POE交换机提供丰富的供电保护功能,保障受电设备安全。
短路保护:当线路发生短路时,RG-NBS系列POE交换机自动检测到线路上的电流超标,自动执行短路保护功能,停止对受电设备供电。
过载保护:当RG-NBS系列POE交换机检测到受电设备输出功率过大,超出可提供的最大功率时,自动执行过载保护,停止对受电设备供电。
过压保护:受电设备在开关机时,可能产生较高的瞬变电压,导致线缆上的电压过高而损坏POE交换机。RG-NBS系列POE交换机在每个端口上有过压保护电路,当瞬间电压过大时,端口输出电压被钳制在48V,从而保护POE交换机的安全。
5.6 接入交换机
 
RG-NBS200F系列智能接入交换机包含RG-NBS228F和RG-NBS252F两款产品,是锐捷网络为构架安全稳定的网络推出的基于新一代硬件架构的安全智能交换机,充分融合了网络发展需要的高性能、高安全、多业务、易用性等特点。RG-NBS200F系列可为各种类型网络接入提供完善的端到端服务质量保证(QoS)、灵活丰富的安全策略和基于策略的网络管理,是校园网、政务网、企业网等应用的理想接入设备,为用户提供高速、高效、安全、智能的全新接入方案。

5.7认证营销系统
WMC营销云平台主要配合锐捷的WLAN设备使用,集上网认证、广告推送以及营销数据统计功能为一体,帮助用户轻松解决营销问题。
WMC适用于影剧院、商场、机场、车站、政务大厅以及银行网点等来宾上网场景,集成了免认证、短信认证以及微信认证等必要的认证方式,既便于用户操作,也节省了建设成本。
支持灵活的广告模板定制功能,用户可以灵活的新增、编辑和删除模板。操作界面友好、便捷,用户可短时间内编辑出所需要的广告。
WMC支持灵活、全面的统计功能,可以按照不同的时间维度,对广告的点击量、认证方式等予以统计,为商铺的营销决策提供丰富的数据支持。
 

 

上一篇:采用H3C S9512双核心交换机

下一篇:没有了