最新构建150客房完美酒店网络

上传人:q****9 文档编号:179903705 上传时间:2021-04-13 格式:DOC 页数:13 大小:366.50KB
返回 下载 相关 举报
最新构建150客房完美酒店网络_第1页
第1页 / 共13页
最新构建150客房完美酒店网络_第2页
第2页 / 共13页
最新构建150客房完美酒店网络_第3页
第3页 / 共13页
最新构建150客房完美酒店网络_第4页
第4页 / 共13页
最新构建150客房完美酒店网络_第5页
第5页 / 共13页
点击查看更多>>
资源描述

《最新构建150客房完美酒店网络》由会员分享,可在线阅读,更多相关《最新构建150客房完美酒店网络(13页珍藏版)》请在金锄头文库上搜索。

1、艾泰全千兆防火墙,构建高安稳完美酒店网络经济的腾飞使全国各城市商务酒店就像雨后春笋一样发展,便利的交通和众多企业全国性的战略使商务酒店的兴旺应势而生、水到渠成。商务酒店在中国的成长首先是商务旅行需求引导下的市场竞争的产物,也是商务酒店运营商长期致力于品牌培育的必然结果。人们对商务酒店的要求也不仅仅满足于栖息。无疑,商务酒店已经从传统的客栈模式转变成以商务为主、集娱乐、休闲、一体化的多功能中心。酒店作为一个服务性行业,更需要为客人提供微笑服务,令入住客人有宾至如归之感。伴随着互联网的普及,信息化的飞速发展,越来越多的酒店入住客人需要酒店能提供宽带上网,于是酒店专门提供了配备台式电脑的住房,为客人

2、提供上网环境,满足了酒店行业的宽带需求。但如今随着个人电脑普及,越来越多的商业和家庭以及教育等行业都开始使用笔记本办公,这种便携式的移动化办公和上网已经成为一种趋势,入住酒店的客人大部分都自带了笔记本接入酒店的局域网共享上网,于是这样便出现一个问题:笔记本如何接入酒店的局域网提供上网服务呢?我们如何实现对上网用户的计时计费?我们又应该如何保证网络的高安稳了?如何使客户稳定便捷的上网?一、 现有网络需求在北京这个国际大都市,一家五星级酒店孕育而生,该酒店有150间客房,一条光纤线路接入,现用户需求如下:1、 对内网的所有房间用户电脑实现方便快速的上网。2、 对网络带宽进行实时和动态限速,保证带宽

3、能够合理应用。3、 能够实时查看网络带宽、网络资源的使用情况。4、 对内网的电脑实现行为管理。5、 能够防止内网病毒的干扰,保证网络的正常使用。二、 推荐解决方案针对该酒店网络情况和需求,推荐使用艾泰全千兆路由器hiper2620,具体功能如下:Hiper2620 2WAN口 4LAN口防火墙架构宽带网关专为需要多线路接入的大中型企业、宽带社区、网吧、学校等机构设计,它使用业界领先的ReOS网络操作系统,并采用高性能的64位高性能网络专用处理器、DDR内存,拥有超强的数据包处理能力,可满足多条百兆光纤的线速转发,更加有效的处理多种业务的上网需求,满足拥有高带宽需求的酒店等机构高速数据传输的需求

4、。千兆接入提供2个WAN口,4个LAN口,可以直接接入内部骨干网,满足酒店等机构内部高速数据传输的需求,使得局域网用户对内部服务器的大量访问不再成为瓶颈。ARP病毒的防护和防火墙功能在企业、酒店、机构等对付ARP欺骗病毒,我们都使用传统的双向绑定的方法,在路由器上绑定PC的IP/MAC,在PC上绑定路由器的IP/MAC,这样效果很好,也是目前最行之有效的方法。但是,由于您客房内的主机总是在不断的变化中,所以您的酒店很难实施双向绑定。特此,我们针对酒店业的特殊性质,提出了以下解决方案:l 解决路由器被ARP欺骗的问题;绝大多数的酒店采用DHCP技术来将IP分配给上网的客人们,我们的新一代软件Re

5、OS版本VSTART根据这个特点对路由器DHCP动态分配IP地址的主机自动进行ARP绑定,待该IP租约到期未续租时则自动解除该ARP绑定。这样当路由器收到内网虚假的ARP信息时就会拒绝。l 不要寄希望您的客人会自觉的在笔记本上做ARP绑定。要保证在主机上的ARP信息的正确性,我们可以在HiPER上开启ARP广播。该功能使HiPER在一定的频率内发送申明自己的ARP广播包(免费ARP),从而使客户机学习到正确的路由ARP信息。我们对酒店的ARP解决方案已经运用与各大酒店和宾馆,效果显著。网络病毒的危害在一段时间内还会继续存在,艾泰科技将不断的为用户提供各种解决方案,帮助用户打造一个稳定、高效的接

6、入环境。带宽管理艾泰科技hiper2620支持三级带宽管理,能够实现全局限速、服务器组限速、部分特殊电脑单独限速,从而最佳优化网络带宽的利用率。支持按时间段进行带宽管理,实现了在网络繁忙的时候启用带宽管理,从而保证局域网所有用户都能合理使用带宽;而在用户少、网络空闲的时候,则不进行带宽控制,从而方便网络管理员进行更新内部服务器等网络维护工作,使得现有用户能够高速上网,保证了线路带宽的充分利用。 HiPER宽带安全网关还有多种带宽管理功能,其中CBT带宽信用管理就是目前所知最有效的控制P2P下载的方法。利用CBT带宽信用管理可以为内网的用户定义一个下载和上传的最高速度和一定的信用,这样可以很好的

7、限制P2P下载,从而保障内网其他用户可以公平、有效的使用带宽,而且CBT带宽信用管理几乎没有增加数据包的处理时延,可以保障游戏、语音等对时延非常敏感的应用。用户管理提供用户个性化管理功能,实现了百分之百的按需定制。针对用户的实际需求,每台内部主机都可以采取不同的策略(可以任意限定某台PC可使用的带宽、NAT会话数,是否禁止QQ、MSN、P2P,等等),解决了传统的分区管理不够灵活的问题。该功能不仅可以大大加强管理的灵活性,并在一定程度上降低了管理员的工作量。2WAN口和智能NAT提供2个WAN口,支持ADSL、光纤、Cable Modem等方式的混合接入。在PPPoE拨号上网方式下,提供“按需

8、拨号”、“自动拨号”和“手动拨号”三种PPPoE连接方式;支持LQM链路质量监控功能;而且,还允许管理员控制拨号连接的开始时间和结束时间,从而防止忘记断线而浪费上网时间。在Cable Modem动态接入方式下,支持MAC地址修改与克隆功能。可同时配置2条上网线路,支持负载均衡和实时备份,成倍扩展出口带宽;支持按线路带宽比分配流量,使线路利用率达到最高;支持电信、网通智能策略路由,实现电信流量走电信线路、网通流量走网通线路,彻底解决互联互通问题。支持NAPT、NAT以及路由的混合使用,满足各种复杂的网络地址规划。支持NAT静态映射和DMZ主机,向外提供WWW、Telnet、FTP等服务;支持NA

9、T Re-routing和反向NAT;提供NAT ALG功能,支持FTP、PPTP、IPSec ESP等特殊应用协议。防火墙功能强大的防御内部/外部攻击能力,能有效防范ARP欺骗、端口扫描、DoS/DDoS等网络攻击,防止冲击波、震荡波、SQL蠕虫等病毒攻击,最大程度地保证HiPER及网络的稳定性和安全性。实现了基于源/目的IP地址、协议、端口、源/目的MAC地址的包过滤,基于URL和关键字的应用层过滤,还可按时间段进行过滤。采用上述过滤技术的业务管理功能,不仅可以控制用户的上网权限和上网时段,还能够保护内部网络免遭外来攻击。策略库通过引入策略库,将复杂的多条策略当作一个策略库处理,再加上类似

10、于WINDOWS风格的策略库自动更新功能,不仅大大简化了配置的复杂度,还可以为用户免除很多烦琐的手工维护工作。针对QQ、MSN、P2P这些应用软件的频繁升级,以及电信/网通服务器IP地址的频繁变更,艾泰科技公司技术人员会在第一时间收集相关信息,并及时提供最新版本的策略库,避免用户的后顾之忧。通过引用防火墙策略库,不仅实现了单键设置ARP欺骗防御、DoS/DDoS攻击防御、冲击波病毒防御等功能,还实现了单键管制QQ/MSN等即时聊天软件的使用、单键管制BT/电驴等常用P2P软件的使用,大大简化了配置。通过引用路由策略库,实现了电信、网通智能策略路由:用户无需一条条地添加静态路由,只需操作一次,就

11、能批量配置大量电信路由或者网通路由,从而保证电信流量走电信线路、网通流量走网通线路。端口镜像提供端口镜像功能,可将LAN的其他端口的流量自动复制到镜像端口,实时提供各端口的传输状况的详细资料,以便网络人员进行流量监控、性能分析和故障诊断。由于HiPER的端口镜像功能完全由硬件提供,因此不会影响HiPER的性能、速度以及各个应用功能。 网络监控支持上网监控功能,提供多种监控和诊断方式,可动态监控网络运行情况和用户上网行为,帮助网管人员快速定位和排除网络故障,特别是能够实时发现网络异常及异常主机,如感染病毒或发起攻击的主机。网管人员通过实时监测CPU利用率、内存利用率、NAT表等关键系统资源,可以

12、及时发现潜在的各种攻击;通过实时查看各个接口的带宽,查看各个用户的上传/下载带宽以及NAT会话数,查看上传/下载带宽排行榜和NAT会话数排行榜,能够快速定位网速慢、卡等网络异常。 网络拓扑图针对该酒店网络情况和需求,核心交换机推荐使用艾泰全千兆2124f安全管理层交换机,具体功能如下:SG2124F 24口全千兆安全联动型交换机SG 2124F 24口全千兆安全联动型交换机是一款二层线速以太网交换机产品,它提供了24个10/100/1000M自适应 RJ-45端口,2个复用1000M SFP光纤接口。SG 2124F提供WEB管理界面,支持交换机发现、联动管理功能提供IP、MAC、PORT、A

13、RP、DHCP欺骗防御功能,独特的安全防御特性在最靠近用户侧保证网络安全;支持端口汇聚、端口限速、QoS、VLAN、广播风暴抑制等等,扩展性能极佳,是一款应用于网吧、企业、小区、校园网组建千兆桌面接入、光纤主干的安全网络首选设备。产品特点:端口属性每个端口都支持 MDI/MDI-X自适应每个端口都支持自动协商功能(自协商双工模式以及传输速率)每个端口都支持10M全/半双工、100M全/半双工和1000M全双工工作模式每个端口都支持无阻塞线速交换端口流量控制支持半双工Backpressure流控支持全双工IEEE 802.3x流控端口参数设置支持端口使能(启用或关闭)支持端口工作模式设置支持启用

14、端口保护支持端口流量控制设置(自动、启用或禁用)支持最大帧设置,允许转发Jumbo帧MAC地址表与安全性支持MAC地址自动学习支持MAC地址自动老化支持MAC地址数统计支持MAC地址学习/锁定支持MAC Table操作支持端口安全控制功能,静态安全地址表和动态MAC地址管理VLAN支持基于端口的VLAN支持上联端口设置(一个端口可以同时属于多个VLAN)广播风暴控制整机支持广播风暴抑制QoS整机支持广播风暴抑制支持IEEE 802.1p优先级支持端口优先级支持各端口流量统计支持各端口实时带宽占用显示系统管理/配置管理提供WEB配置界面支持修改管理IP支持DHCP自动获取IP地址支持交换机自动发

15、现,支持联动管理支持修改管理密码支持自动超时注销支持限制多用户同时管理支持软件在线升级(提供升级文件合法性检查功能)支持恢复出厂配置详细规格:背板带宽:48Gbps 交换模式:存储转发模式 MAC表项:8K 包缓存:4Mb 尺寸(长宽高):440mm230mm44mm,带挂耳,可机架安装 端口:24个10/100/1000M自适应RJ-45端口针对该酒店网络情况和需求,接入层交换机推荐使用艾泰百兆F124接入层交换机,具体功能如下:SF124 24口快速基本型以太网交换机SF124SF124基本型以太网交换机是一款二层线速的百兆以太网交换机产品,它提供了24个10/100M自适应 RJ-45端口。 SF124使用时无需配置,接上电源后即可实现各端口的线速转发功能。SF124待机功耗不足2W,满负荷也不足9W,同时采取无风扇静音设计,非常节能环保。是一款应用于网吧、企业、小区、校园组网的网

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 办公文档 > 工作范文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号