创意酒店网络系统的设计与实现毕业论文文档格式.docx
- 文档编号:21636816
- 上传时间:2023-01-31
- 格式:DOCX
- 页数:37
- 大小:425.26KB
创意酒店网络系统的设计与实现毕业论文文档格式.docx
《创意酒店网络系统的设计与实现毕业论文文档格式.docx》由会员分享,可在线阅读,更多相关《创意酒店网络系统的设计与实现毕业论文文档格式.docx(37页珍藏版)》请在冰豆网上搜索。
第5章主要设备和软件的配置24
5.1Hyperterminal软件的启动和配置24
5.2IP地址配置27
5.3VLAN设置28
5.4路由设置29
5.5网络安全配置29
5.6系统及应用软件安装配置30
第6章设备配置详细代码I
6.1核心层交换机配置I
6.2网网络配置II
第7章计算机网络系统设备材料供货清单IV
毕业设计总结I
参考文献II
第1章概述
当今社会已步入信息社会,信息成为社会经济发展的核心因素,信息化已成为当今世界潮流。
半导体集成电路、计算机、光纤、卫星、多媒体等电子信息科技发展迅猛,并迅速广泛应用于社会各领域,产生和激发出新的生产力,正引起社会经济乃至人们工作、生活方式的深刻变革。
自从1993年美国政府公布实施“信息高速公路计划”之后,在世界引起巨大反响,许多发达国家和一些发展中国家也相继提出了本国或本地区的信息基础设施计划。
可以说,信息化程度已成为衡量一个国家现代化水平和综合国力强弱的重要标志。
1.1实习的基本情况
和丰四季创意酒店位于市滨江大道以东,江东北路以西,民安路以北,通途路以南。
市工贸资产经营、市城建投资控股和江东区国有资产投资公司共同投资组建的市工业设计投资发展公司具体负责此项目的开发建设、招商运营及管理。
记得刚开始设计的时候,心里没底,压力很大。
后来幸好在同事和老师的帮助下,解决了很多的困难。
终于将此和丰四季创意酒店网络工程设计完全。
1.2毕业设计的核心任务
为了在酒店部划分vlan,使得各个部门之间有自己的独立的vlan。
由于业务以及管理的方便,对联系各个部分间又要有一个便捷的沟通渠道,所以在各个部门之间的网络接通出加上交换机、路由器等。
对交换机进行vlan的划分和路由器的配置IP地址、Vlan信息、NAT以及OSPF路由使全网互通命令的配置。
先进性:
系统具有高速传输的能力。
工作站子系统传输速率达到100Mb/S,水平系统传输速率达到1000Mb/s,满足现在和未来数据的信息传输的需求;
主干系统传输速率达到1000Mb/s,同时具有较高的带宽,满足现在和未来的图像、影像传输的需求。
实用性:
系统具有低成本、使用方便、简单、易扩展的特点。
布线系统具有操作简单、使用方便、易于扩展的特点。
灵活性:
系统具有较高的适应变化的能力。
当用户的物理位置发生变化时可以在非常简便的调整下重新连接;
布线系统适应各种计算机网络结构,如以太网、高速以太网、令牌环网、ATM网等。
1.3毕业设计的工程进程
2010年9月~2010年11月:
根据网上搜索资料,外加手头上的信息收集关于如何做好一个网络系统的各方面资资料,根据所选资料的不同和他们的实际情况进行实地考察。
以及提前发现自己不足之处快速弥补。
确定设计系统总体的方案,阅读相关技术文献,确定课题即和丰四季创意酒店网络系统的设计与实现。
2010年11月~2010年12月:
收集和丰四季创意酒店的详细真实有效的信息、针对和丰四季创意酒店的实际情况,包括人员、部门以及所能触及的围等方面,选择相适应的网络设备进行对应得程序编码、和完成后的测试。
2011年1月~2011年3月:
大部分网络设计告一段落后,对论文报告上的一些明显漏洞进行对应的修改,注意细节和整体方面的协调性。
完成一个方向性明确的,技术性全面的毕业设计报告。
第2章需求分析
计算机网络系统的建成可以为和丰四季创意酒店的经营、管理、服务带来长足的发展。
计算机网络系统也能给和丰四季创意酒店的发展带来前所未有的机遇和挑战。
现代酒店从客户渠道、信息、管理手段到商务运作方式都发生了本质性的变革,传统的酒店运作方式和管理方式正接受挑战,现代酒店网络必须适应这些变化需求并提供业务伸缩的平台。
2.1建设目标
现今的网络系统包括网络交换机以及叠加其上的语音、数据、视频装置以及可变化的软,硬件应用。
它的开放式设计意味着更好的整体化及高品质应用的能力。
提供的带宽可适合话音,图像,数据的传输,这种带宽结合设备厂商优秀网管模式,可以向用户提供面对面的通讯。
在建设和丰四季创意酒店网络时,要达到以下目标:
(1)在网络部实现资源高度共享,为各部门的管理提供服务,为计划、组织、管理与决策提供基础信息和科学手段;
(2)提高服务技术的现代水平和信息化程度、为和丰四季创意酒店工作人员办公、信息资源共享、工作交流提供网络环境;
(3)实现办公与服务自动化,提供客户及各部门员工之间的通讯出入口,提供电子函件、公告牌和信息查询等服务,提高服务效率和管理水平;
(4)及时、准备、可靠地收集、处理、存储、传输服务业务信息完成与因特网的通讯和资源共享。
和丰四季创意酒店的网络建设能促进服务和办公人员尽快提高应用信息技术的水平,为服务和办公人员提供了一种先进的辅助工具、提供了丰富的资源库。
2.2项目需求分析
该网络必须支持和丰四季创意酒店各部门用户和客房顾客,并具备可扩充性。
该网络能对和丰四季创意酒店大量的客户信息、业务资料、工程数据、采购货量进行迅速可靠的处理,能有效地实现这些数据的共享与重复利用。
为确保和丰四季创意酒店网络和数据的可靠性与安全性,该网络必须具有切实可行的备份及防措施。
要采用标准化、机构化的物理布线系统。
以确保不断发展的网络技术不至于影响甚至改变物理布线系统。
所建网络性能能满足各种工程软件的应用。
所建网络应操作简单,维护方便,符合用户使用。
2.3计算机网络系统需求分析
构建一个完整的网络系统,需要对网络的带宽、网络的扩展性、网络的性能及网络的安全进行分析。
2.3.1宽带需求分析
用户对数据传输量的需求决定了网络应当采用何种连网设备和布线产品。
就目前情况及公司的实际情况来看,网络视频及多媒体是所必须支持的功能之一,基于这种大传输量的需求,以1000Mb/s光纤接入,100MB/s作为主干和垂直布线,以10/100Mb/s五类双绞线作为水平布线,从而实现10/100Mb/s交换到桌面的网络。
2.3.2扩展需求分析
网络的组建不仅要考虑到容纳网络中当前的用户,而且还应当为网络保留至少3-5年的可扩展能力,从而使在用户增加时,网络依然能够满足增长的需要。
网络设备必须可以通过网络进行升级,以提供更先进、更多的功能。
核心骨干网络设备的交换能力和容量必须能作出线性的增长。
设备应能提供高端口密度、模块化的设计以及多种类接口、技术的选择,以方便未来更灵活的扩展。
2.3.3性能需求分析
不同厂家乃至同一厂家不同型号的交换机在性能和功能上都有较大差异,有的安全性高、有的稳定性好、有的转发速率快、有的拥有特殊性能。
因此,应当慎重考察和分析本网络对性能的根本需求,以便选择相应品牌和型号的网络设备。
这里选择使用CISCO的网络产品。
2.3.4安全性需求分析
这一点对于任何网络来说都是最重要的。
网络的安全性一般包括网络上的信息是安全的、相对的、具有独立备份的;
不具备权限的人不能够浏览、下载的,即使同在企业部不同权限的人员在企业信息网的权限也是不同的。
在企业园区网络中,关键应用服务器、核心网络设备,只有系统管理人员才有操作、控制的权力。
应用客户端只有访问共享资源的权限,网络应该能够阻止任何的非法操作。
第3章系统设计
3.1设计思路
根据招标文件提供的设计图纸和设备清单,可以明确和丰四季创意酒店计算机网络系统的建设容,按照以下设计思路进行规划:
和丰四季创意酒店的计算机网络系统分外网独立设置,在前台、办公室设置网信息点,组建酒店部经营管理网络。
在客房、休闲等楼层设置外网信息点,提供连接外部的通信网络。
酒店外网采用二层网络结构,接入交换机置于楼层弱电间,完成接入层功能,提供桌面100M连接及本地交换能力;
核心交换机置于地下一层网络机房,完成汇聚层及核心层功能,提供汇聚各接入层数据至网络核心层及整个网络的多层路由、交换能力。
网因点数不多,则不设置核心层。
在酒店1层大堂、西餐厅,2层会议区、展示厅等公共区域和酒店客房走廊设置无线AP,实现无线网络覆盖。
在酒店5~10层的出租办公部分的网络由租用用户自行建设。
3.2系统拓扑结构图
图3-1计算机网络系统拓朴图
3.3系统工作原理
和丰四季创意酒店网络系统设计外网通过Vlan划分区分各部门不同业务流,在核心交换机上配置ACL访问控制策略实现不同业务数据流互相逻辑隔离,保护酒店财务部门等敏感数据不被其他部门或恶意人员访问,泄露重要数据信息;
和丰四季创意酒店无线网络前端采用瘦AP解决方案,因此前端AP不需要任何配置可以直接部署覆盖公共区域,只要在核心机房无线控制器上注册前端AP,就可以实现有效管理,方便日后网络管理人员管理维护;
前端AP相当于二层无线接入设备,无线用户数据流集中通过无线控制统一管理、路由传输、安全接入控制;
和丰四季创意酒店出口防火墙是集路由交换及安全防护与一体的多功能设备,所有经过防火墙的数据流,都必须通过防火墙的制定的安全防护策略进行过滤,阻断非法连接请求,保护酒店部网络安全。
同时防火墙为和丰四季创意酒店网络管理员开启VPN远程拨号功能,满足网络管理员24小时不间断实施监测维护酒店网络安全。
3.4设备配置说明
3.4.1外网核心层设计
和丰四季创意酒店网络核心交换机数量为1台,位于地下一层网络机房,其要求如下:
1)可用于管理所有网络接入交换机;
2)进行这个网络的数据交换,满足正常业务需求;
3)为模块化设计,提供高性能的扩展性,以满足大数据流量业务的需求;
4)可对设备自身的运行状态进行监控,方便管理人员掌握设备状态;
该核心交换机应为3层的万兆路由交换机,实施QOS机制和安全性等要求苛刻的网络特性。
需要支持组播功能,提供ACL访问控制功能。
同时具有高背板带宽以满足未来万兆网络的平滑升级。
采用华为S9300系列路由交换机作为和丰四季创意酒店外网核心交换设备。
华为S9300系列广泛适用于广域网、城域网,园区网络和数据中心核心、汇聚节点,帮助企业构建面向应用的网络平台,提供交换路由一体化的端到端融合网络。
起高达6T的背板带宽完全满足了未来万兆骨干网的扩展需求,自带的环境监控模块可对设备运行状态进行实时监控,方便管理人员定期维护网络,以延长设备使用寿命。
9300具备超越5个9的运营级高可靠性,主控、电源、风扇等关键部件采用冗余设计,所有模块均支持热插拔。
基于分布式的硬件转发架构,路由平面和数据交换平面严格分离,保证业务流永续畅通。
其6项创新节能技术,可为用户省电30%。
S9300全系列产品整机高度归一化设计,电源、风扇、环境监控板等全部通用,减少备件种类,节省用户投资。
3.4.2网核心层设计
和丰四季创意酒店网是酒店日常办公的承载平台,但由于点位不多,所以采用一台高性价比的千兆机架式交换机,数量众多的千兆线速接口可满足部数据传输的高速要求,同时酒店各种应用服务器可通过双绞线直接连在网核心交换机上。
采用华为S5300路由交换机作为和丰四季创意酒店网核心交换设备。
S5300基于新一代高性能硬件和华为公司统一的VRP平台软件,具备大容量、高密度千兆端口,充分满足客户对高密度千兆接口设备的需求。
S5300可满足运营商园区网汇聚、企业网汇聚、IDC千兆接入以及企业千兆到桌面等多种场合的需求。
S5300采用“一次进站”方案,支持自动配置、即插即用、USB开局、自动批量远程升级功能,便于部署升级和业务发放,简化后续的管理和维护性能。
从而大大降低了维护成本。
S5300支持SNMPV1/V2/V3,CLI命令行、Web网管、TELNET、HGMP集群管理等多样化的管理和维护方式,设备管理更加灵活。
支持NTP、SSHv2.0、TACACS+、RMON、多日志主机、基于端口的流量统计,支持NQA网络质量分析,有利于进一步作好网络规划和改造。
3.4.3外网接入层设计
采用华为S2300以太网接入交换机作为和丰四季创意酒店外网接入层交换设备。
在和丰四季创意酒店接入设备中,我们考虑采用支持堆叠技术的百兆设备。
S2300系列交换机支持智能堆叠iStack功能,完全即插即用,插好堆叠线缆即可自动组建堆叠虚拟框式架构。
支持智能升级,排除用户给堆叠扩容时为新加入交换机更换软件版本的烦恼。
堆叠技术允许交换机利用互联电缆实现多台设备的扩展,单一IP管理,大大降低系统扩展以及运维的成本。
与传统组网技术相比,在扩展性、可靠性、整体架构等性能方面均具有强大的优势。
S230024电口设备采用无风扇设计,大幅降低设备功耗,实现设备运行无噪音,减少机械故障点,同时免除凝露腐蚀和尘土侵害。
和丰四季创意酒店S2300采用新一代高集成芯片节能电路设计,散热均衡,支持空闲端口休眠,充分节省电源功耗。
S2300辐射低,达到家用电器标准,对人体无危害,更加环保节能。
S2300采用华为公司专利的置防雷技术,可以有效抵御感应雷击过电压,所有端口均可以满足IEC61000-4-510/700us6KV的防雷能力。
在实际应用中,相对于常规设计,即使在恶劣的应用环境下,甚至无法实现有效接地的场景,也可以大大降低设备的雷击损坏率。
3.4.4网络安全出口设计
在和丰四季创意酒店外网的出口设备选择中,我们建议采用一台高性能的华为USG5310防火墙,作为整个网络与外界互通的承载。
在和丰四季创意酒店中,客户上网应该是一种享受,但大部分的酒店网络网速严重不足,打开的缓慢同时客户的心情也会受到影响。
客户经常会在酒店上网看视频,如今的P2P技术相当成熟,速度的上升带来的是各种P2P软件相互争抢流量,造成网络带宽急剧下降。
传统路由器无法针对流量进行一个合理的限制及分流。
所以我们建议使用具有UTM特性的华为USG5310千兆防火墙作为出口设备,对网络流量进行一个有效的管理。
USG5300系列统一安全网关基于华为公司强大的网络协议分析能力,可以实现对多达50余种P2P流量的精确识别,同时,可支持特征库升级,不断识别新的协议种类,对各类P2P协议实现K级流量控制,并且可以分单个、一组或者全局用户进行控制,有效的保障用户的网络带宽资源,帮助用户合理规划网络流量,提升用户网络应用价值。
3.4.5无线系统设计
当前多元多样的接入方式导致了传统酒店有线网络无发满足正常满足客户使用,这就导致了酒店无线网络覆盖系统的产生。
入住和丰四季创意酒店的商务客人常常喜欢在酒店大堂、咖啡厅或茶座里用笔记本电脑工作,或是在这些地方进行一个小型的会谈。
为了满足这种功能,在和丰四季创意酒店只需通过布置好的无线局域网WLAN来提供无线宽带服务,可以在最短的时间实现酒店的整体接入,不影响酒店的正常营业,尤其是不影响酒店的装修布局。
和丰四季创意酒店无线系统采用的是无线控制器+FITAP组网模式。
在传统无线网络建设中,有一个始终令网管人员感到头痛的问题,那就是对AP的管理、监控以及AP自身固件的升级。
由于传统AP是一种称作为“FATAP”,即自身需要有相应控制软件以及独立的配置才能运行,而由于AP是一种接入层设备,数量较多,且由于酒店网络的复杂性以及业务的多样性,导致需要根据各“热点”区域进行相应配置,并且还需要网管员对这些特殊配置进行记录,以方便日后维护;
此外,在日常运行中,还需要了解这些数量众多AP的工作状态及性能等数据,而一般AP管理工具功能太过简单,如果采用有线网络网管软件,由于没有很好的对无线网络做相应的开发与支持,从而不能很好的管理无线网络。
和丰四季创意酒店AP是一种被称作“FITAP”的结构,由于AP本身没有任何需要配置的参数,同时AP与中心无线交换机之间采用CAPWAP协议进行通信,AP的固件、配置信息均由中心的无线交换机WS6001提供,并且AP与华为无线控制器之间采用“心跳”机制定时保持通讯,解决了传统“FAT不AP”能够集中管理、配置、升级AP的问题。
3.5系统功能
1)足够的带宽和优越的整体性能。
网络建成后,整个和丰四季创意酒店网络的主干线路带宽将达到千兆,核心层采用的模块化分布式处理技术使得网络稳定性更强,可以更有效的满足各种业务应用,有效的支持当前各种主流业务软件的开展使用。
2)网络层次清晰化、条理化。
整个和丰四季创意酒店网络分为两个层次即核心层、接入层,实现分层管理,规了网络结构,提高了网络性能。
3)网络核心具备高可靠性。
酒店核心设备为运营级的模块化设备,并有冗余配置(冗余电源),可以最大程度的避免单点故障,保证和丰四季创意酒店整个网络系统的高稳定性运转。
4)网络中心实现了统一管理。
和丰四季创意酒店本次配置的网络设备均支持SNMP(简单网络传输协议),后期可利用网络管理系统提供的专业管理功能,酒店办公网的网络管理员需要实现对网络部数据传输从物理链路到上层复杂应用和业务的分层次集中管理,进而提高网络的可管理性和运行的稳定性,缩短办公网在提供新业务时的开通周期。
通过简化网络管理流程,提高管理员的工作效率,网络管理系统还将帮助办公网降低网络的运行成本。
5)局域网部的高安全性。
和丰四季创意酒店核心交换机支持ACL(访问控制列表),所有交换机支持MAC地址、IP地址、端口地址绑定,提高网络资源的有效利用,避免个别员工乱改IP地址,支持VLAN的划分,有效隔离网络广播流量,保证网络性能的正常发挥,隔离各部门网络,提供各部门信息安全性。
酒店网络出口设备提供VPN功能,可实现出差办公用户通过IPSECVPN与总部网络安全互联。
6)网络出口的安全性。
和丰四季创意酒店网络出口配置了千兆高性能的防火墙做出口,通过NAT功能保护网地址,使网络出口速度及性能上均得到了最大性能的发挥,另具备高效的抵御外来攻击能力,并可以检测和预防木马、蠕虫、黑客攻击以及来自互联网的其它类型攻击,实现对网络应用层提供有效的保证。
3.6计算机网络系统图
图3-2计算机网络工程系统架构图
第4章品牌选型说明
针对和丰四季创意酒店的结构功能及业主的要求,充分考虑计算机网络系统的稳定性、可靠性、扩容性、经济性和性价比,并结合多年来的工程经验,进行系统产品选型,在酒店计算机网络系统中选用华为品牌的产品。
华为是全球领先的电信解决方案供应商,具有强大的研发实力,有43,600多名员工(占公司总人数的46%)进行产品与解决方案的研究开发,并在美国、德国、瑞典、俄罗斯、印度及中国等地设立了17个研究所。
4.1主要设备材料的技术规格书
4.1.1外网核心交换机(S9300)
图4-1外网核心交换机S9300
技术规格:
背板容量
1.2Tbps
业务槽位
3
GE端口密度
144
10G端口密度
36
VLAN
支持Access、Trunk、Hybrid方式
支持defaultVLAN
支持VLAN交换
支持QinQ、增强型灵活QinQ
MAC地址功能
支持MAC地址自动学习和老化
支持静态、动态、黑洞MAC表项
支持源MAC地址过滤
支持基于端口和VLAN的MAC地址学习限制
STP
支持STP,RSTP和MSTP
支持BPDU保护、Root保护、环路保护
支持BDPUTunnel
IP路由
支持RIP、OSPF、ISIS、BGP等IPv4动态路由协议
支持RIPng、OSPFv3、ISISv6、BGPv4等IPv6动态路由协议
组播
支持IGMPSnooping功能
支持用户快速离开机制
支持组播流量控制
支持组播查询器
支持组播协议报文抑制功能
支持组播ACL
MPLS
支持MPLS基本功能
支持MPLSOAM
支持MPLSTE
支持MPLSVPN/VLL/VPLS
时钟特性*
支持同步以太时钟
支持1588V2
QoS
支持基于Layer2协议头、Layer3协议、Layer4协议、802.1p优先级等的组合流分类
支持ACL、CAR、Remark、Schedule等动作
支持PQ、WRR、DRR、PQ+WRR、PQ+DRR等队列调度方式
支持WRED、尾丢弃等拥塞避免机制
支持流量整形
配置与维护
支持Console、Telnet、SSH等终端服务
支持SNMPv1/v2/v3等网络管理协议
支持通过FTP、TFTP方式上载、下载文件
支持BootROM升级和远程在线升级
支持热补丁
支持用户操作日志
安全和管理
802.1x认证,Portal认证
支持RADIUS和HWTACACS用户登录认证
命令行分级保护,未授权用户无法侵入
支持防DoS攻击、TCP的SYNFlood攻击、UDPFlood攻击、广播风暴攻击、大流量攻击
支持CPU通道的保护
支持ICMP实现ping和traceroute功能
支持RMON
机箱尺寸mm(宽X深X高)
442×
476×
17
机箱重量(空配)
<
15Kg
工作电压
DC:
–38.4~–72V
AC:
90V~264V
典型功耗
180W
整机供电能力(不含POE)
800W
4.1.2网核心交换机(S5348TP—SI)
图4-2网核心交换机S5348TP-SI
技术规格:
项目
S5300-SI
S5348TP-SI
端口描述
48个10/100/1000Base-T,4个1000Base-X千兆Combo口
转发性能
72Mpps
端口交换容量
96Gbps
背板交换容量
256G
MAC地址表
遵循IEEE802.1d标准
EI系列支持32KMAC地址容量,SI系列16KMAC地址容量
支持MAC地址自动学习和老化
支持静态、动态、黑洞MAC表项
支持源MAC地址过滤
VLAN特性
支持4K个VLAN
支持GuestVLAN、VoiceVLAN
支持基于MAC/协议/IP子网/策略/端口的VLAN
支持1:
1和N:
1VLAN交换功能
支持基本QinQ功能
支持灵活QinQ功能
可靠性
支持RRPP环型拓扑和RRPP多实例
支持SmartLink树型拓朴和SmartLink多实例,提供主备链路的毫秒级保护
EI系列支持BFD
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 创意 酒店 网络 系统 设计 实现 毕业论文