最新构建150客房完美酒店网络Word文档下载推荐.docx
- 文档编号:13921075
- 上传时间:2022-10-15
- 格式:DOCX
- 页数:10
- 大小:318.09KB
最新构建150客房完美酒店网络Word文档下载推荐.docx
《最新构建150客房完美酒店网络Word文档下载推荐.docx》由会员分享,可在线阅读,更多相关《最新构建150客房完美酒店网络Word文档下载推荐.docx(10页珍藏版)》请在冰豆网上搜索。
在北京这个国际大都市,一家五星级酒店孕育而生,该酒店有150间客房,一条光纤线路接入,现用户需求如下:
1、对内网的所有房间用户电脑实现方便快速的上网。
2、对网络带宽进行实时和动态限速,保证带宽能够合理应用。
3、能够实时查看网络带宽、网络资源的使用情况。
4、对内网的电脑实现行为管理。
5、能够防止内网病毒的干扰,保证网络的正常使用。
二、推荐解决方案
针对该酒店网络情况和需求,推荐使用艾泰全千兆路由器hiper2620,具体功能如下:
Hiper26202WAN口4LAN口防火墙架构宽带网关专为需要多线路接入的大中型企业、宽带社区、网吧、学校等机构设计,它使用业界领先的ReOS网络操作系统,并采用高性能的64位高性能网络专用处理器、DDR内存,拥有超强的数据包处理能力,可满足多条百兆光纤的线速转发,更加有效的处理多种业务的上网需求,满足拥有高带宽需求的酒店等机构高速数据传输的需求。
千兆接入
提供2个WAN口,4个LAN口,可以直接接入内部骨干网,满足酒店等机构内部高速数据传输的需求,使得局域网用户对内部服务器的大量访问不再成为瓶颈。
ARP病毒的防护和防火墙功能
在企业、酒店、机构等对付ARP欺骗病毒,我们都使用传统的双向绑定的方法,在路由器上绑定PC的IP/MAC,在PC上绑定路由器的IP/MAC,这样效果很好,也是目前最行之有效的方法。
但是,由于您客房内的主机总是在不断的变化中,所以您的酒店很难实施双向绑定。
特此,我们针对酒店业的特殊性质,提出了以下解决方案:
●解决路由器被ARP欺骗的问题;
绝大多数的酒店采用DHCP技术来将IP分配给上网的客人们,我们的新一代软件ReOS版本VSTART根据这个特点对路由器DHCP动态分配IP地址的主机自动进行ARP绑定,待该IP租约到期未续租时则自动解除该ARP绑定。
这样当路由器收到内网虚假的ARP信息时就会拒绝。
●不要寄希望您的客人会自觉的在笔记本上做ARP绑定。
要保证在主机上的ARP信息的正确性,我们可以在HiPER上开启ARP广播。
该功能使HiPER在一定的频率内发送申明自己的ARP广播包(免费ARP),从而使客户机学习到正确的路由ARP信息。
我们对酒店的ARP解决方案已经运用与各大酒店和宾馆,效果显著。
网络病毒的危害在一段时间内还会继续存在,艾泰科技将不断的为用户提供各种解决方案,帮助用户打造一个稳定、高效的接入环境。
带宽管理
艾泰科技hiper2620支持三级带宽管理,能够实现全局限速、服务器组限速、部分特殊电脑单独限速,从而最佳优化网络带宽的利用率。
支持按时间段进行带宽管理,实现了在网络繁忙的时候启用带宽管理,从而保证局域网所有用户都能合理使用带宽;
而在用户少、网络空闲的时候,则不进行带宽控制,从而方便网络管理员进行更新内部服务器等网络维护工作,使得现有用户能够高速上网,保证了线路带宽的充分利用。
HiPER宽带安全网关还有多种带宽管理功能,其中CBT带宽信用管理就是目前所知最有效的控制P2P下载的方法。
利用CBT带宽信用管理可以为内网的用户定义一个下载和上传的最高速度和一定的信用,这样可以很好的限制P2P下载,从而保障内网其他用户可以公平、有效的使用带宽,而且CBT带宽信用管理几乎没有增加数据包的处理时延,可以保障游戏、语音等对时延非常敏感的应用。
用户管理
提供用户个性化管理功能,实现了百分之百的按需定制。
针对用户的实际需求,每台内部主机都可以采取不同的策略(可以任意限定某台PC可使用的带宽、NAT会话数,是否禁止QQ、MSN、P2P,等等),解决了传统的分区管理不够灵活的问题。
该功能不仅可以大大加强管理的灵活性,并在一定程度上降低了管理员的工作量。
2WAN口和智能NAT
提供2个WAN口,支持ADSL、光纤、CableModem等方式的混合接入。
在PPPoE拨号上网方式下,提供“按需拨号”、“自动拨号”和“手动拨号”三种PPPoE连接方式;
支持LQM链路质量监控功能;
而且,还允许管理员控制拨号连接的开始时间和结束时间,从而防止忘记断线而浪费上网时间。
在CableModem动态接入方式下,支持MAC地址修改与克隆功能。
可同时配置2条上网线路,支持负载均衡和实时备份,成倍扩展出口带宽;
支持按线路带宽比分配流量,使线路利用率达到最高;
支持电信、网通智能策略路由,实现电信流量走电信线路、网通流量走网通线路,彻底解决互联互通问题。
支持NAPT、NAT以及路由的混合使用,满足各种复杂的网络地址规划。
支持NAT静态映射和DMZ主机,向外提供WWW、Telnet、FTP等服务;
支持NATRe-routing和反向NAT;
提供NATALG功能,支持FTP、PPTP、IPSecESP等特殊应用协议。
防火墙功能
强大的防御内部/外部攻击能力,能有效防范ARP欺骗、端口扫描、DoS/DDoS等网络攻击,防止冲击波、震荡波、SQL蠕虫等病毒攻击,最大程度地保证HiPER及网络的稳定性和安全性。
实现了基于源/目的IP地址、协议、端口、源/目的MAC地址的包过滤,基于URL和关键字的应用层过滤,还可按时间段进行过滤。
采用上述过滤技术的业务管理功能,不仅可以控制用户的上网权限和上网时段,还能够保护内部网络免遭外来攻击。
策略库
通过引入策略库,将复杂的多条策略当作一个策略库处理,再加上类似于WINDOWS风格的策略库自动更新功能,不仅大大简化了配置的复杂度,还可以为用户免除很多烦琐的手工维护工作。
针对QQ、MSN、P2P这些应用软件的频繁升级,以及电信/网通服务器IP地址的频繁变更,艾泰科技公司技术人员会在第一时间收集相关信息,并及时提供最新版本的策略库,避免用户的后顾之忧。
通过引用防火墙策略库,不仅实现了单键设置ARP欺骗防御、DoS/DDoS攻击防御、冲击波病毒防御等功能,还实现了单键管制QQ/MSN等即时聊天软件的使用、单键管制BT/电驴等常用P2P软件的使用,大大简化了配置。
通过引用路由策略库,实现了电信、网通智能策略路由:
用户无需一条条地添加静态路由,只需操作一次,就能批量配置大量电信路由或者网通路由,从而保证电信流量走电信线路、网通流量走网通线路。
端口镜像
提供端口镜像功能,可将LAN的其他端口的流量自动复制到镜像端口,实时提供各端口的传输状况的详细资料,以便网络人员进行流量监控、性能分析和故障诊断。
由于HiPER的端口镜像功能完全由硬件提供,因此不会影响HiPER的性能、速度以及各个应用功能。
网络监控
支持上网监控功能,提供多种监控和诊断方式,可动态监控网络运行情况和用户上网行为,帮助网管人员快速定位和排除网络故障,特别是能够实时发现网络异常及异常主机,如感染病毒或发起攻击的主机。
网管人员通过实时监测CPU利用率、内存利用率、NAT表等关键系统资源,可以及时发现潜在的各种攻击;
通过实时查看各个接口的带宽,查看各个用户的上传/下载带宽以及NAT会话数,查看上传/下载带宽排行榜和NAT会话数排行榜,能够快速定位网速慢、卡等网络异常。
网络拓扑图
针对该酒店网络情况和需求,核心交换机推荐使用艾泰全千兆2124f安全管理层交换机,具体功能如下:
SG2124F24口全千兆安全联动型交换机
SG2124F24口全千兆安全联动型交换机是一款二层线速以太网交换机产品,它提供了24个10/100/1000M自适应RJ-45端口,2个复用1000MSFP光纤接口。
SG2124F提供WEB管理界面,支持交换机发现、联动管理功能提供IP、MAC、PORT、ARP、DHCP欺骗防御功能,独特的安全防御特性在最靠近用户侧保证网络安全;
支持端口汇聚、端口限速、QoS、VLAN、广播风暴抑制等等,扩展性能极佳,是一款应用于网吧、企业、小区、校园网组建千兆桌面接入、光纤主干的安全网络首选设备。
产品特点:
端口属性
每个端口都支持MDI/MDI-X自适应
每个端口都支持自动协商功能(自协商双工模式以及传输速率)
每个端口都支持10M全/半双工、100M全/半双工和1000M全双工工作模式
每个端口都支持无阻塞线速交换
端口流量控制
支持半双工Backpressure流控
支持全双工IEEE802.3x流控
端口参数设置
支持端口使能(启用或关闭)
支持端口工作模式设置
支持启用端口保护
支持端口流量控制设置(自动、启用或禁用)
支持最大帧设置,允许转发Jumbo帧
MAC地址表与安全性
支持MAC地址自动学习
支持MAC地址自动老化
支持MAC地址数统计
支持MAC地址学习/锁定
支持MACTable操作
支持端口安全控制功能,静态安全地址表和动态MAC地址管理
VLAN
支持基于端口的VLAN
支持上联端口设置(一个端口可以同时属于多个VLAN)
广播风暴控制
整机支持广播风暴抑制
QoS
支持IEEE802.1p优先级
支持端口优先级
支持各端口流量统计
支持各端口实时带宽占用显示
系统管理/配置管理
提供WEB配置界面
支持修改管理IP
支持DHCP自动获取IP地址
支持交换机自动发现,支持联动管理
支持修改管理密码
支持自动超时注销
支持限制多用户同时管理
支持软件在线升级(提供升级文件合法性检查功能)
支持恢复出厂配置
详细规格:
背板带宽:
48Gbps
交换模式:
存储转发模式
MAC表项:
8K
包缓存:
4Mb
尺寸(长×
宽×
高):
440mm×
230mm×
44mm,带挂耳,可机架安装
端口:
24个10/100/1000M自适应RJ-45端口
针对该酒店网络情况和需求,接入层交换机推荐使用艾泰百兆F124接入层交换机,具体功能如下:
SF12424口快速基本型以太网交换机
SF124
SF124基本型以太网交换机是一款二层线速的百兆以太网交换机产品,它提供了24个10/100M自适应RJ-45端口。
SF124使用时无需配置,接上电源后即可实现各端口的线速转发功能。
SF124待机功耗不足2W,满负荷也不足9W,同时采取无风扇静音设计,非常节能环保。
是一款应用于网吧、企业、小区、校园组网的网络首选设备。
关
键
特
性
每个端口都支持10M全/半双工、100M全/半双工工作模式
每个端口都支持无阻塞
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 最新 构建 150 客房 完美 酒店 网络