资源描述
精品文档就在这里
-------------各类专业好文档,值得你下载,教育,管理,论文,制度,方案手册,应有尽有--------------
--------------------------------------------------------------------------------------------------------------------------------------------
一、 概述
对于服务产业中的酒店业务来说是以服务为主。目前酒店行业竞争的重点已从硬件的竞争转移到服务的竞争,各大酒店均绞尽脑汁来提高自己的服务意识和服务水平。在传统的服务项目已经非常成熟的今天,作为精品快捷酒店酒店,如何为客户提供新的服务成为酒店经营者头疼的问题。近两年来,随着来自世界各地商务客人的增加,全球信息技术的发展和无线网络的高速发展,以及Internet在国内的迅猛发展,为酒店经营者提供新的信息服务成为一种趋势。这一方面提升了现代化酒店的服务与管理水平,同时,也为酒店经营者带来了相应的利益。 可以说,网络不仅是酒店传播信息的工具,也是留住回头客保持入住率的有效手段,而无线网络由于其移动性、便利性和灵活性的特点,更是得以在酒店中大显身手。商务客人一般会要求酒店提供与办公室和个人家庭相同的高速Internet访问能力,通过捷通通信的无线解决方案就可实现灵活且可扩展的网络。
二、 目前宾馆现状需求分析
1.目前信息化技术的迅速普及和广泛应用,大量各行各业工作人员开始利用网络这种媒体获得所需的资料和对外界的联系。针对大量出差的工作人员来讲,不仅仅希望在公司内部可以进行交流,在异地同样也要获得与公司的联系,要得到公司一些重要的文件、传真、图片等,这就绝非打几个电话所能解决的。因此许多住宾馆的房客本身就携带有可上网办公的笔记本电脑。
2.一般宾馆都配备了自己独立的局域网络,一些管理核算体系均在内部进行,因此仅限于宾馆内部工作人员使用。
三、 目前存在的问题
1, 酒店目前无线网络与有线网络已经进行了物理上的分割,酒店内部管理电脑全部使用无线网络,。
2, 客房网络目前采用一台路由器+二层交换机软件的方式解决,但是因为目前采用的硬件设备品牌较为低端,经常因设备死机或者数理处理延时而造成无线网络无法使用。
3, 目前酒店所采用的交换机属于非管理型的设备,无法对客户端上网行为进行有效控制,如基本MAC地址及IP地址的流量限制,各接入点端口未进入有效隔离,当网络中有电脑中毒或者网络攻击形为时,无法进行控制。
四、 网络解决方案介绍
网络架构改为网关+核心交换机+交入层交换机的架构,这种架构符合目前国际主流架构
网关设备采用国内网络顶级品牌华为系例产品,可通过该网关对内部上网电脑的上网行为进行有效控制,如流量限制,做到基于MAC地址及IP地址的流量限制策略,保证在有限的带宽资源下,上网用户都可以合理平均的使用,不会因为有个别用户在线下载或者在线视频而造成网络资源完全占用,造成其它用户无法上网。另外,可以通过设定策略,有效防止外部网络对内部网络的攻击。
核心交换机采用华为S5700系列产品,该交换机可以实际基于三层的网络控制管理形为,可以实现基于端口的网络管理,实现一台电脑,一个网段,用户在未经授权的经况下,只可以连接一台电脑,不但保证不因用户私自接入设备而造成网络的冲突,同时也实现了用户相互之间的网络隔离,在实际网络应用环境下,此种方式可以有效防止内网电脑因中毒,而引起的发包感染其它用户的形为,有效的保证网络的安全性。
五、 产品参数
华为USG2000网关
主要参数
设备类型
安全网关
网络端口
2GE Combo
控制端口
Console
VPN支持
支持
入侵检测
Dos,DDoS
管理
支持命令行、WEB方式、SNMP、TR069等配置和管理方式,这些方式提供对设备的本地配置、远程维护、集中管理等多种手段,并提供完备的诊断、告警、测试等功能
安全标准
CE,ROHS,CB,UL,VCCI
处理器
多核处理器
一般参数
电源
AC:100~240V
最大功率100W
产品尺寸
442*414*43.6mm
产品重量
8kg
适用环境
工作温度:0-45℃
工作湿度:10%-95%
其他性能
Secoway USG 2000系列集路由、交换、安全、无线(WiFi、3G)功能于一体,1台Secoway USG 2000系列 = 数台传统路由器+数台传统交换机+数台传统防火墙,能有效帮助企业提高效率、降低维护复杂度,降低企业总成本TCO
华为5700核心交换机
主要参数
产品类型
千兆以太网交换机
应用层级
三层
传输速率
10/100/1000Mbps
交换方式
存储-转发
背板带宽
256Gbps
包转发率
96Mpps
MAC地址表
32K
端口参数
端口结构
非模块化
端口数量
24个
端口描述
24个10/100/1000Base-T端口
扩展模块
2个扩展插槽
传输模式
全双工/半双工自适应
功能特性
网络标准
IEEE 802.3,IEEE 802.3u,IEEE 802.3ab,IEEE 802.3z,IEEE 802.3x,IEEE 802.1Q,IEEE 802.1d,IEEE 802.1X
堆叠功能
可堆叠
VLAN
支持4K个VLAN
支持Guest VLAN、Voice VLAN
支持基于MAC/协议/IP子网/策略/端口的VLAN
支持1:1和N:1 VLAN交换功能
QOS
支持对端口接收和发送报文的速率进行限制
支持报文重定向
支持基于端口的流量监管,支持双速三色CAR功能
每端口支持8个队列
支持WRR、DRR、SP、WRR+SP、DRR+SP队列调度算法
支持报文的802.1p和DSCP优先级重新标记
支持L2(Layer 2)-L4(Layer 4)包过滤功能,提供基于源MAC
地址、目的MAC地址、源IP地址、目的IP地址、端口、协议、VLAN
的非法帧过滤功能
支持基于队列限速和端口Shapping功能
组播管理
支持IGMP v1/v2/v3 Snooping
和快速离开机制
支持VLAN内组播转发和组播
多VLAN复制
支持捆绑端口的组播负载分担
支持可控组播
基于端口的组播流量统计
IGMP v1/v2/v3、PIM-SM、PIM-DM、PIM-SSM
网络管理
支持堆叠
支持MFF
支持虚拟电缆检测(Virtual Cable Test)
支持端口镜像和RSPAN(远程端口镜像)
支持Telnet远程配置、维护
支持SNMPv1/v2/v3
支持RMON
支持网管系统、支持WEB网管特性
支持集群管理HGMP
支持系统日志、分级告警
支持GVRP协议
支持MUX VLAN功能
安全管理
用户分级管理和口令保护
支持防止DOS、ARP攻击功能、ICMP防攻击
支持IP、MAC、端口、VLAN的组合绑定
支持端口隔离、端口安全、Sticky MAC
支持黑洞MAC地址
支持MAC地址学习数目限制
支持IEEE 802.1X认证,支持单端口最大用户数限制
支持AAA认证,支持Radius、TACACS+、NAC等多种方式
支持SSH V2.0
支持HTTPS
支持CPU保护功能
支持 黑名单和白名单
其它参数
电源电压
AC 100-240V
电源功率
<60W
产品尺寸
250×180×43.6mm
产品重量
<1.4kg
环境标准
工作温度:0-50℃
工作湿度:10%-90%
存储温度:-5-55℃
存储湿度:10%-90%
---------------------------------------------------------精品 文档---------------------------------------------------------------------
展开阅读全文