经济型酒店解决方案HC

上传人:ap****ve 文档编号:118976294 上传时间:2020-01-02 格式:PPT 页数:43 大小:6.26MB
返回 下载 相关 举报
经济型酒店解决方案HC_第1页
第1页 / 共43页
经济型酒店解决方案HC_第2页
第2页 / 共43页
经济型酒店解决方案HC_第3页
第3页 / 共43页
经济型酒店解决方案HC_第4页
第4页 / 共43页
经济型酒店解决方案HC_第5页
第5页 / 共43页
点击查看更多>>
资源描述

《经济型酒店解决方案HC》由会员分享,可在线阅读,更多相关《经济型酒店解决方案HC(43页珍藏版)》请在金锄头文库上搜索。

1、经济型酒店解决方案_H3C,2,随着奥运会、残奥会、世博会的召开, 酒店业也将迎来新的春天。,3,n提供安全高效的IT网络环境,打造酒店品牌、提升知名度 n提供增值服务吸引顾客,提高入住率,增加酒店营业利润,挑,战,机,遇,n在提升酒店上网服务的质量和酒店的品牌形象同时,做到降 低人力资源和网络资源的浪费. n如何满足公安监控(82号令)的要求? n国内外客流量增加,是否会影响酒店经营管理和网络资源?,4,目录 技术篇 方案篇,5,01,安全的酒店网络,酒店作为人口流动性强 的公共场所,如何打造一 个安全的酒店网络,是酒 店管理者首先要解决的事 情。,6,保护酒店网络的安全,其实你只需要把好3

2、道关!,internet,酒店数据中心,1、网络入口处防止病毒、外网攻击 WEB、 邮件,D M Z,服务器 2、保护酒店管理服务器、OA办公平台、 WEB服务器不被篡改,并免受ARP病毒、 内网DOS攻击 3、保护客房上网用户的隐私 防止ARP、蠕虫、DOS攻击对 内部网络的危害,客房网络 ,办公网络,酒店数据中心,WEB、 邮件,服务器,客房网络 ,办公网络,第一道关:网络入口,internet,D M Z,Secpath UTM: 完善的防火墙功能 入侵防御功能 专业病毒防护(卡巴),垃圾邮件防护 网页地址和内容过滤 给酒店带来的好处: 防止黑客对酒店内网服 务器的攻击 防止外部的病毒、

3、木马 源源不断的进入内网 过滤不良网站,记录Nat日志,遵从82号令 7,8,酒店数据中心,WEB、 邮件 服务器,D,M Z,客房网络 ,办公网络,internet,第二道关:数据中心保护,SecPath防火墙: 利用状态检测流经数据 47种防护手段,去除恶意攻击 保护业务数据 给酒店带来的好处: 保护业务服务器安全稳 定运行 安全日志事后审计 划分权限保障管理安全,9,internet,第三道关:局域网安全,智能安全接入交换机:,支持IP+MAC+PORT +VLAN四元绑定 全面支持防ARP、防蠕,虫、防DOS攻击 特有安全专区解决酒店 内部安全问题 给酒店带来的好处: 彻底解决酒店内网

4、ARP 病毒、蠕虫、DOS攻击 等问题 实现用户上网相互隔离 保护用户上网数据不被,泄露,酒店数据中心,WEB、 邮件 服务器,D,M Z,客房网络 ,办公网络,10,酒店行业主推防火墙产品,(200客房左右),经济型小酒店,(100客房左右) ,经济型大酒店,(300以上客房左右) 经济型中型酒店,SecPath F1000-S,SecPath F100-C,SecPath F100-S,SecPath F100-E,SecPath V100-S,SecPath F100-A,SecPath F100-A-SI,SecPath F100-M,New!,SecPath F1000-C New!

5、,11,什么是UTM?,防垃圾邮件,病毒防护,IPS/FW/VPN,URL过滤,SecPath U200-S,SecPath U200-C,SecPath U200-M,SecPath U200-A,H3C UTM, 四强联合, 业内唯一全系列千兆接口产品, 全系列多核、多线程,业内第一 经济型酒店,12,防火墙 VPN/NAT 防垃圾邮件 URL过滤 , 防病毒 漏洞防护,UTM一机多能 性能如何保障? H3C 多核多线程硬件, 彻底解决多功能开启性能 下降的难题! 性能 功能,13,02,酒店无线上网,通过无线局域网的部署, 实现数据、语音、视频等更多 的网络增值应用,为酒店创造 更多的效

6、益,14,无线开拓新型业务,在客房,在休闲区,在会议室,在大堂 ,WIFI手机的使用,在餐厅,凡是自由空间均可连接网络,让你想怎么上网就怎么上网!,15,客房、酒吧 休闲区,餐厅、茶座,大厅、服务台,大厅AP VG语音网关,AP,AP,WiFi Phone,WiFi Phone,PDA 笔记本电脑 IP Phone,酒店无线解决方案,LAN,客人需要在客房、酒吧和大堂等各地实现便携笔 记本电脑的无线接入和移动漫游,餐厅、茶座点餐通常是手工录入,高峰期无法充 分利用时间、效率低下,传统酒店,查房、服务调度通过座机或对讲机实现; 对讲机在室内穿越障碍物传输能力有限,带来效率 低下、成本过高;,给酒

7、店带来的好处: 内部运营IP电话,WiFi Phone to WiFi Phone、WiFi Phone to IP Phone,实现酒 店内业务调度语音化,提高员工工作效率; PDA终端实现点餐、房间检查电子化,一次认证多次接入,保证无线网络畅通无阻; 提供给客户无线数据接入服务,访问Internet;提供专用GUEST用户权限;,解决酒店无线应用三大难题,无线网络是否安全 防止未授权的非法AP接 入网络 对终端接入进行基于用户 名的认证和计费 防止非法用户的访问 H3C提供多层次多技术手 段的五级安全防范之道 ,无缝漫游、智能射频 客人能在不同区域随意 流动,无需多次认证, 没有信息的丢失

8、,无缝 漫游切换 减少无线AP之间以及对 电子设备的干扰 实现无线网络的负载分担 基于IAPP和Key caching设 计思想的认证技术 智能射频与智能负载均衡,易管理,易部署 无线AP部署要易于管 理 和维护、工作模式 能灵活切换 支持POE供电,降低施 工成本与难度 H3C提供FAT/FIT一体化、 支持POE供电的无线AP 16,17,H3C无线安全防范之道,解决的问题 防止无线报文被监听和篡改 解决不明用户访问网络 用户身份鉴别和安全准入 业务隔离 限制用户互访 限制恶意用户 非法设备的检测、无线攻击的告警和规避 避免在大量的无线接入点部署策略 防范外界对AP的数据流量攻击 最大可能

9、防止AP假冒 避免设备丢失造成配置泄漏 只有合法的AP才能和无线控制器建立关联 无线控制器down机不会造成无线网络的瘫痪 无线安全策略的统一部署 非法设备的检测、无线攻击的告警和规避 了解设备遭受干扰后的信道调整情况,主要技术 WEP64/128、TKIP、CCMP加密 可升级支持WAPI加密 SSID隐藏 802.1x/PSK/MAC/Portal多种认证方 式的混合接入 802.1x支持PEAP/TLS/TTLS/SIM多种 模式 可升级支持WAPI认证 动态下发用户的权限 Hotspot用户隔离 黑名单 无线入侵检测系统 安全策略在无线控制器统一部署 AC和AP间的CAPWAP隧道下行

10、流量限速 资源绑写(MAC、ESS、VLAN、Port) AP本地不再保存配置信息 AP身份认证 AP支持多无线控制器的冗余备份 无线安全策略配置 非法设备监控和告警 设备信道调整告警,层次体系 物理接入 逻辑链路 网络 设备 网管,解决酒店无线网络的安全问题,18,一次认证,多次接入,二层漫游 L2网络,三层漫游 L3网络,VLAN1 AP 房间B,VLAN2 AP 房间B,VLAN1 AP 移动 房间A,VLAN1 AP 移动 房间A,基于IAPP和Key caching设计思想,给酒店带来的好处: 漫游切换:L2或L3网络中的切换;不需要重新认证。提高酒店移动工作人员的效率 移动语音应用

11、:50ms以内的无缝漫游切换保证;提高楼层管理员与前台的沟通效率,19,智能射频管理 n 无线控制器可动态调整AP工作的信道和发射功率,在保证覆盖的前提下保证AP间的 干扰最小 n 当AP覆盖区域受到外界强信号干扰时,无线控制器会控制AP自动切换到合适的工作 信道以规避干扰信号 n 当覆盖区域内的某个AP发生故障而造成覆盖黑洞时,无线控制器会自动调整相邻的 AP的发射功率以消除黑洞区域,当故障AP恢复工作后无线控制器可以自动调整邻居 AP的发射功率恢复原始工作状态 智能负载均衡 n 当无线控制器发现AP的负载超过设定的门限值以后,对于新接入的用户无线控制器 会自动计算此用户周围是否还有负载较轻

12、的AP可供用户接入,如果有则AP会拒绝用 户的关联请求,用户会转而接入其他负载较轻的AP n H3C公司创新性地支持智能负载均衡技术,保证只对处于AP覆盖重叠区的无线用户 才启动AP负载均衡功能,有效的避免误均衡的出现,FAT AP,FAT AP,idv,系,管,统,FAT AP,20,CA,MS,计,Qu 费,iew 统,网,系,FIT AP,FIT,接入层交换机 FIT AP FAT AP,FIT,FIT AP FIT AP FAT AP,FIT AP,FIT,FAT AP,FAT/FIT 平滑切换 n购买FIT/FAT双模AP来保护酒店原有投资 n通过命令更改工作模式从而实现平滑升级 无

13、线控制器 核心/汇聚层交换机,网络建设初期使AP工作于FAT模式,满足小规 模组网需求 网络建设后期使AP工作于FIT模式,并添加无线 控制器,满足大规模组网需求 ,21,POE以太网供电降低施工难度(易部署) 设备自动对端口是否需要供电做监测,一旦发现有需要供电的IP phone和WLAN AP,立即将供电送出,保证业务的正常使用。 POE支持802.3af标准,支持功率自动分配,每端口最大提供 15.4w,并支持3个优先级:critical、high、low 为不同的PoE应用 定义不同的优先级,以保证关键PD设备的功率分配能够得到保证。,22,POE以太网供电降低施工难度(易部署) PO

14、E交换机 PD switch AP Power over Ethernet PD: 受电设备 AP: 接入点,23,无线AP的布局(1/2),AP设备,AP设备,天花板 在大厅处、休闲、酒吧等公共上网区域可选用大功率AP进行覆盖, 平均100200米间隔放置,房间,房间,房间,交换机,无线AP的布局(2/2) 单AP方式(一个AP覆盖四个房间),房间 房间 ,房间 房间,房间 AP+功分器+射频电缆+天线方式,无线AP 功分器,以较低成本对房间 进行较高质量的覆 盖 24,成本较低但覆盖有,死角,25,酒店主推无线产品,WA2200,WA1208E 新一代定位于企业运营网,WA2210-AG&

15、 WA2220-AG属于室内型设计, 主要面向覆盖半径小,对环境要求不高的室内环境。可适用,于酒店的休闲区、大厅等公共上网区域无线覆盖 Fit/Fat双模AP,同时支持 11a或11b/g,射频功率 最大100mW,适用酒店用户对酒店休闲区、大厅等公共上网区域的覆盖 同时WA1208E加天线的方式部署可为酒店每客房提供低 成本无线覆盖服务,络的无线接入点系列设备 WA2110 必须配合H3C的无线控制器组合应用,适合酒店大规模客 房无线覆盖的应用场合 我司第一款自主开发的FitAP, 单射频,可通过软件配置成11a 或11b/g,射频功率最大100mW,26,100以下用户单AP组网建议 10

16、0以下用户正常情况下建议采用单个或多个胖AP组网,27,但是,如果办公人员位置改变,需要长距离覆盖,该如何是好?,我要一分为二,一个AP同时连接两个天线,增加无线覆盖范围,怎么办?,AP+天线的三种组网方式 典型组网,AP,射频转接电缆,天线,AP,射频转接电缆,射频转接电缆 AP ,双阴转接器,同轴馈缆,天线,功分器,同轴馈缆 同轴馈缆,天线 天线,28,03,带宽管理与流量监控,nBT、电驴、迅雷软件控制 帮助酒店合理利用带宽 n满足公安82号令,对上网 客房流量监控,29,酒店带宽管理 挑战 ,酒店带宽管理 酒店的无奈之举 提高带宽利用率,自动获取空闲带宽 智能降带宽,30,酒店带宽管理 提高酒店带宽利用率,自动获取空闲带宽 internet,512K,带宽 带,IE带宽 QQ带宽 IE MSNQQ带宽 ,512K 768K,128K 384

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 高等教育 > 大学课件

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号