SANDSTONE

深圳办公区无线网络
基础设施升级方案

Fortinet 统一无线网络解决方案
编制部门:测试部
编制日期:2026 年 7 月
版本:V1.0
密级:内部资料

目 录

一、项目背景与现状分析

1.1 项目背景

深圳福田翠林大厦办公区为公司主要办公场所之一,面积约 400 平方米,现有在岗员工约 80 人。随着业务发展和移动办公需求增加,人均终端设备数量持续增长(手机 + 电脑 + 平板),当前无线网络已难以满足日常办公需求,网络卡顿、断连等问题频发,严重影响工作效率。

1.2 现有设备概况

设备类型品牌/型号数量技术标准当前状态
无线控制器(AC) 锐捷 WS6008 1 台 最大管理 64 AP,千兆上行 运行正常
无线接入点(AP) 锐捷 AP720-A 5 台 WiFi 5 (802.11ac Wave2),双频 性能瓶颈

1.3 核心问题诊断

序号问题描述影响程度具体表现
1 WiFi 5 技术代际落后 严重 不支持 OFDMA、MU-MIMO 等关键技术,80+ 人同时在线时终端排队争抢信道,网络延迟显著增加
2 终端并发承载不足 严重 人均 2~3 台终端,峰值 160~240 台同时在线,每个 AP 承载 32~48 台终端,远超 WiFi 5 实际承载能力
3 频段干扰严重 中等 2.4G/5G 智能切换能力差,BSS 干扰处理弱,同频干扰拖慢全网速度
4 漫游切换体验差 中等 缺少 802.11r/k/v 快速漫游支持,员工移动办公时频繁断连、重连
5 安全协议落后 一般 仅支持 WPA2 加密,存在已知安全漏洞(KRACK 等)

二、升级目标与关键指标

2.1 升级目标

2.2 关键性能指标要求

指标项当前水平升级目标说明
无线标准WiFi 5 (802.11ac)WiFi 6 (802.11ax)支持 OFDMA、MU-MIMO
单 AP 最大终端数~64(理论值)~512(理论值)实际并发能力提升 4 倍以上
5G 频段最大速率867 Mbps2402 Mbps单流速率提升近 3 倍
MIMO 空间流2×24×4多终端并行能力翻倍
漫游切换时间>100ms<50ms802.11r/k/v 快速漫游
加密协议WPA2WPA3新一代安全加密
AP 覆盖数量5 台6 台增加 1 台冗余

2.3 容量规划

规划项数值计算依据
办公面积约 400 ㎡翠林大厦半层
办公人数约 80 人现有编制
人均终端数2~3 台手机 + 电脑(+ 平板)
峰值终端数160~240 台80人 × 2~3台
升级后 AP 数量6 台含 1 台冗余
单 AP 覆盖面积约 67 ㎡400㎡ ÷ 6
单 AP 承载终端约 27~40 台远低于 WiFi 6 承载上限

三、方案概述与设备选型

3.1 方案概述

本方案采用 Fortinet 统一网络架构,以 FortiGate 80F 作为无线控制器(AC),搭配 FortiAP 431G WiFi 6 接入点和 FortiSwitch 124F-FPOE PoE 交换机,构建高性能、可管理、安全可靠的下一代无线网络。

核心优势:FortiGate 80F 兼具防火墙与无线控制器功能,本期以 AC 模式部署(旁挂核心交换机),后续如需替代现有防火墙可无缝切换为 inline 模式,保护投资。

3.2 设备清单与技术规格

设备类型品牌/型号关键技术参数数量单价(参考)小计
无线控制器(AC) Fortinet FortiGate 80F · 下一代防火墙吞吐:14.5 Gbps
· IPS 吞吐:2 Gbps
· NGFW 吞吐:2 Gbps
· 最大管理 FortiAP 数量:20 台
· 最大管理 FortiSwitch 数量:16 台
· 并发会话数:1,300,000
· 新建会话/秒:7,000
· 网络接口:10×GE + 2×10GE SFP+
1 台 约 ¥12,000 ¥12,000
无线接入点(AP) Fortinet FortiAP 431G · 无线标准:WiFi 6 (802.11ax)
· MIMO:4×4 MU-MIMO
· 2.4 GHz 速率:1148 Mbps
· 5 GHz 速率:2402 Mbps
· 最大并发终端:512 台
· 支持技术:OFDMA / BSS Coloring / TWT
· 漫游协议:802.11r/k/v
· 加密协议:WPA3 / WPA2
· 上行接口:1×GE(支持 PoE 供电)
· 供电方式:802.3at (PoE+)
6 台 约 ¥3,500 ¥21,000
PoE 接入交换机 Fortinet FortiSwitch 124F-FPOE · 端口配置:24×GE PoE+ + 4×10GE SFP+
· PoE 总功率:370W
· 单口最大 PoE 功率:30W (802.3at)
· 交换容量:56 Gbps
· 包转发率:41.67 Mpps
· 可由 FortiGate 统一管理
1 台 约 ¥5,500 ¥5,500
网线 CAT6A 网线 支持万兆传输,用于 FortiGate 与核心交换机互联 1 批 约 ¥500 ¥500
安装调试服务 含现场勘测、设备部署、射频优化、漫游配置、压力测试 1 项 约 ¥3,000 ¥3,000
硬件及实施费用合计 ¥42,000
备注:以上价格为市场参考价,实际采购价格以厂商报价为准。安全订阅服务(FortiGuard IPS/AV/Web Filter 等)为可选项,如需启用可另行采购,年费约 ¥4,000~6,000。本期方案以 AC 功能为主,不强制要求安全订阅。

四、网络拓扑设计

4.1 拓扑架构

本方案采用旁挂模式部署 FortiGate 80F,即 FortiGate 作为无线控制器旁挂在核心交换机上,不串联在主流量路径中,避免单点故障风险。

层级设备连接方式说明
互联网出口 现有防火墙 保持不变 原有安全策略继续生效
核心层 现有核心交换机 新增 1 条网线连接 FortiGate 80F FortiGate 旁挂,管理无线流量
AC 控制层 FortiGate 80F 通过核心交换机管理 FortiAP 和 FortiSwitch 集中管理无线网络
接入层 FortiSwitch 124F-FPOE 上联核心交换机,下联 FortiAP 为 AP 提供 PoE 供电和数据传输
无线覆盖 FortiAP 431G × 6 通过网线连接 FortiSwitch 覆盖全部办公区域

4.2 拓扑示意

┌──────────────┐ │ 互 联 网 │ └──────┬───────┘ │ ┌──────┴───────┐ │ 现有防火墙 │ ← 保持不变 └──────┬───────┘ │ ┌──────┴───────┐ │ 核心交换机 │ ← 新增1条线连FortiGate └──┬───┬───┬───┘ │ │ │ ┌────────────┘ │ └────────────┐ │ │ │ ┌────────┴────────┐ │ ┌─────────┴─────────┐ │ FortiGate 80F │ │ │ FortiSwitch 124F │ │ (AC 旁挂模式) │ │ │ -FPOE │ │ 管理所有AP和交换机│ │ │ (PoE 供电) │ └─────────────────┘ │ └──┬──┬──┬──┬──┬──┬─┘ │ │ │ │ │ │ │ │ AP AP AP AP AP AP │ ×6 (FortiAP 431G) │ 现有设备保留

4.3 旁挂模式优势

五、升级前后对比分析

5.1 核心性能对比

对比维度升级前(锐捷 WiFi 5)升级后(飞塔 WiFi 6)提升幅度
无线标准 WiFi 5 (802.11ac Wave2) WiFi 6 (802.11ax) 跨代升级
单 AP 最大速率 1.2 Gbps(5G 频段 867 Mbps) 3.55 Gbps(5G 频段 2402 Mbps) 提升 3 倍
MIMO 空间流 2×2 4×4 提升 2 倍
单 AP 并发终端 ~64(理论值) ~512(理论值) 提升 8 倍
OFDMA 支持 不支持 支持(上下行) 多终端并行传输
BSS Coloring 不支持 支持 抗同频干扰能力大幅提升
快速漫游 不支持 802.11r/k/v 完整支持 802.11r/k/v 漫游切换 <50ms
加密协议 WPA2 WPA3 新一代安全加密
TWT 省电 不支持 支持 延长移动终端续航

5.2 管理能力对比

对比维度升级前升级后
管理平台锐捷 AC 管理界面FortiGate 统一管理界面(可选 FortiCloud 云端管理)
管理 AP 数量上限64 台20 台(FortiGate 80F)
射频自动优化基础智能射频管理(AI 驱动)
可视化运维基础FortiView 实时流量分析
扩展能力仅管理 AP统一管理 AP + 交换机 + 防火墙

5.3 可视化对比

5G 频段最大吞吐速率
升级前
867 Mbps
升级后
2402 Mbps
单 AP 并发终端能力
升级前
~64
升级后
~512
MIMO 空间流
升级前
2×2
升级后
4×4

六、项目预算

6.1 硬件及实施费用

项目型号/内容数量单价(参考)金额
无线控制器FortiGate 80F1 台¥12,000¥12,000
无线接入点FortiAP 431G6 台¥3,500¥21,000
PoE 交换机FortiSwitch 124F-FPOE1 台¥5,500¥5,500
网线及配件CAT6A 网线、水晶头等1 批¥500¥500
安装调试勘测 + 部署 + 优化 + 测试1 项¥3,000¥3,000
合计 ¥42,000

6.2 年度运维费用(可选)

项目说明年费(参考)
FortiGuard 安全订阅IPS + 反病毒 + Web 过滤(如需启用安全功能)约 ¥4,000~6,000
FortiCare 基础支持硬件保修 + 技术支持(建议购买)约 ¥1,500
年度运维费用合计 约 ¥5,500~7,500
投资回报说明:本期以 AC 功能部署,FortiGate 硬件已包含防火墙能力。如后续公司决定用 FortiGate 80F 替代现有防火墙,无需额外采购硬件,仅需调整网络拓扑,实现无线网络 + 安全防护一体化,进一步降低总体拥有成本。

七、实施计划

阶段工作内容时间负责方
第一阶段
方案确认
方案评审、设备采购、合同签订 第 1 周 IT + 采购部
第二阶段
现场勘测
AP 点位规划、信号热力图测试、网线走向确认 第 2 周 实施方
第三阶段
设备部署
FortiGate 80F 上架配置、FortiSwitch 安装、AP 安装固定 第 3 周 实施方 + IT
第四阶段
调试验收
SSID 配置、漫游优化、射频调参、全网压力测试、交付文档 第 3~4 周 实施方 + IT

预计总工期:3~4 周(设备到货后)。部署期间现有网络正常运行,AP 逐个替换,不影响办公。

八、风险评估与保障措施

风险项风险等级应对措施
设备到货延迟 提前下单,确认库存;保留旧设备过渡
部署期间网络中断 采用逐个替换策略,AP 热插拔,中断时间控制在分钟级
新 AP 与现有设备兼容性 FortiAP 431G 支持标准 802.11ax/ac,与现有设备向下兼容
射频干扰 部署前进行现场勘测,部署后进行射频优化和信道规划
旧设备处理 报废处理

九、预期效益

效益维度升级前升级后
网络体验高峰时段卡顿、断连频繁80+ 人满载无感知,流畅办公
漫游体验移动办公断连明显毫秒级无缝漫游
安全等级WPA2,存在已知漏洞WPA3,新一代安全加密
运维效率逐台设备独立管理FortiGate 统一可视化管理
扩展能力受限于旧 AC 性能支持 20 AP / 16 交换机,满足未来扩容
投资保护FortiGate 含防火墙能力,后续可无缝升级为一体化方案

总结

本方案以 FortiGate 80F 为核心,构建 Fortinet 统一无线网络架构,项目总预算约 ¥42,000 元,实施周期 3~4 周。升级后无线网络性能将实现跨代提升(WiFi 5 → WiFi 6),从根本上解决当前网络拥堵问题,同时为后续安全架构升级预留空间。