《酒店无线网络整改方案.pdf》由会员分享,可在线阅读,更多相关《酒店无线网络整改方案.pdf(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、一、一、概述概述对于服务产业中的酒店业务来说是以服务为主。目前酒店行业竞争的重点已从硬件的竞争转移到服务的竞争,各大酒店均绞尽脑汁来提高自己的服务意识和服务水平.在传统的服务项目已经非常成熟的今天,作为精品快捷酒店酒店,如何为客户提供新的服务成为酒店经营者头疼的问题。近两年来,随着来自世界各地商务客人的增加,全球信息技术的发展和无线网络的高速发展,以及Internet 在国内的迅猛发展,为酒店经营者提供新的信息服务成为一种趋势。这一方面提升了现代化酒店的服务与管理水平,同时,也为酒店经营者带来了相应的利益。可以说,网络不仅是酒店传播信息的工具,也是留住回头客保持入住率的有效手段,而无线网络由于
2、其移动性、便利性和灵活性的特点,更是得以在酒店中大显身手。商务客人一般会要求酒店提供与办公室和个人家庭相同的高速Internet 访问能力,通过捷通通信的无线解决方案就可实现灵活且可扩展的网络。二、目前宾馆现状需求分析目前宾馆现状需求分析1.目前信息化技术的迅速普及和广泛应用,大量各行各业工作人员开始利用网络这种媒体获得所需的资料和对外界的联系。针对大量出差的工作人员来讲,不仅仅希望在公司内部可以进行交流,在异地同样也要获得与公司的联系,要得到公司一些重要的文件、传真、图片等,这就绝非打几个电话所能解决的。因此许多住宾馆的房客本第 1 页身就携带有可上网办公的笔记本电脑.2.一般宾馆都配备了自
3、己独立的局域网络,一些管理核算体系均在内部进行,因此仅限于宾馆内部工作人员使用.三、三、目前存在的问题目前存在的问题1,酒店目前无线网络与有线网络已经进行了物理上的分割,酒店内部管理电脑全部使用无线网络,.2,客房网络目前采用一台路由器+二层交换机软件的方式解决,但是因为目前采用的硬件设备品牌较为低端,经常因设备死机或者数理处理延时而造成无线网络无法使用。3,目前酒店所采用的交换机属于非管理型的设备,无法对客户端上网行为进行有效控制,如基本 MAC 地址及 IP地址的流量限制,各接入点端口未进入有效隔离,当网络中有电脑中毒或者网络攻击形为时,无法进行控制.四、四、网络解决方案介绍网络解决方案介
4、绍网络架构改为网关+核心交换机+交入层交换机的架构,这种架构符合目前国际主流架构网关设备采用国内网络顶级品牌华为系例产品,可通过该网关对内部上网电脑的上网行为进行有效控制,如流量限制,做到基于 MAC 地址及 IP 地址的流量限制策略,保证在有限的带宽资源下,上网用户都可以合理平均的使用,不会因为有个别用户在线下载或者在线视频而造成网络资源完全占用,造成其它用户无法上网。另外,可以通过设定策略,有效防止外部网络对内部网络的攻击。第 2 页核心交换机采用华为 S5700 系列产品,该交换机可以实际基于三层的网络控制管理形为,可以实现基于端口的网络管理,实现一台电脑,一个网段,用户在未经授权的经况
5、下,只可以连接一台电脑,不但保证不因用户私自接入设备而造成网络的冲突,同时也实现了用户相互之间的网络隔离,在实际网络应用环境下,此种方式可以有效防止内网电脑因中毒,而引起的发包感染其它用户的形为,有效的保证网络的安全性.五、五、产品参数产品参数华为华为 USG2000USG2000 网关网关主要参数主要参数设备类型网络端口控制端口VPN 支持入侵检测安全网关2GE ComboConsole支持Dos,DDoS支持命令行、WEB 方式、SNMP、TR069 等配置和管理方式,这些方式提供对设备的本地配置、远程维护、集中管理等多种手段,并提供完备的诊断、告警、测试等功能CE,ROHS,CB,UL,
6、VCCI多核处理器管理安全标准处理器一般参数一般参数电源AC:100240V最大功率 100W44241443。6mm8kg产品尺寸产品重量第 3 页适用环境工作温度:045工作湿度:10%-95其他性能Secoway USG 2000 系列集路由、交换、安全、无线(WiFi、3G)功能于一体,1 台 Secoway USG 2000系列=数台传统路由器+数台传统交换机+数台传统防火墙,能有效帮助企业提高效率、降低维护复杂度,降低企业总成本 TCO华为华为 57005700 核心交换机核心交换机主要参数主要参数产品类型应用层级传输速率交换方式背板带宽包转发率MAC 地址表端口参数端口参数端口结
7、构端口数量端口描述千兆以太网交换机三层10/100/1000Mbps存储-转发256Gbps96Mpps32K非模块化24 个24 个 10/100/1000BaseT 端口第 4 页扩展模块传输模式功能特性2 个扩展插槽全双工/半双工自适应网络标准IEEE 802.3,IEEE 802。3u,IEEE 802。3ab,IEEE 802.3z,IEEE 802.3x,IEEE 802。1Q,IEEE 802。1d,IEEE 802.1X可堆叠支持 4K 个 VLAN堆叠功能VLAN支持 Guest VLAN、Voice VLAN支持基于 MAC/协议/IP 子网/策略/端口的 VLAN支持 1
8、:1 和 N:1 VLAN 交换功能支持对端口接收和发送报文的速率进行限制支持报文重定向支持基于端口的流量监管,支持双速三色 CAR 功能每端口支持 8 个队列支持 WRR、DRR、SP、WRRSP、DRR+SP 队列调度算法QOS支持报文的 802。1p 和 DSCP 优先级重新标记支持 L2(Layer 2)L4(Layer 4)包过滤功能,提供基于源 MAC地址、目的 MAC 地址、源 IP 地址、目的 IP 地址、端口、协议、VLAN的非法帧过滤功能支持基于队列限速和端口 Shapping 功能支持 IGMP v1/v2/v3 Snooping和快速离开机制组播管理第 5 页支持 VL
9、AN 内组播转发和组播多 VLAN 复制支持捆绑端口的组播负载分担支持可控组播基于端口的组播流量统计IGMP v1/v2/v3、PIM-SM、PIMDM、PIM-SSM支持堆叠支持 MFF支持虚拟电缆检测(Virtual Cable Test)支持端口镜像和 RSPAN(远程端口镜像)支持 Telnet 远程配置、维护网络管理支持 SNMPv1/v2/v3支持 RMON支持网管系统、支持 WEB 网管特性支持集群管理 HGMP支持系统日志、分级告警支持 GVRP 协议支持 MUX VLAN 功能用户分级管理和口令保护支持防止 DOS、ARP 攻击功能、ICMP 防攻击支持 IP、MAC、端口、VLAN 的组合绑定支持端口隔离、端口安全、Sticky MAC安全管理支持黑洞 MAC 地址支持 MAC 地址学习数目限制支持 IEEE 802。1X 认证,支持单端口最大用户数限制支持 AAA 认证,支持 Radius、TACACS+、NAC 等多种方式支持 SSH V2.0第 6 页支持 HTTPS支持 CPU 保护功能支持 黑名单和白名单其它参数电源电压电源功率产品尺寸产品重量AC 100-240V60W25018043.6mm1。4kg工作温度:0-50环境标准工作湿度:1090存储温度:555存储湿度:1090第 7 页
限制150内