当前位置:首页 > 建站优化 > 正文内容

酒店网络覆盖如何搭建?

zhuangbi888.com2021-05-10 11:04建站优化192

适用范围

本案例主要适用于规模较大(用户数可达5000左右)的酒店场景。

业务需求

用户接入需求

为酒店办公员工提供有线和无线接入方式。

为监控摄像头、IPTV终端提供有线接入方式。

为酒店访客和房客提供无线接入方式。

酒店网络的接入用户可以访问Internet。

酒店网络总部与分支之间通过IPSec VPN互联。针对酒店办公用户,访问分支的数据流需要通过IPSec VPN加密。

区分不同类型的用户,访问Internet时进行带宽限制,内网访问流量不做带宽限制,酒店员工、住客和访客分别限制带宽为4Mbps、2Mbps、1Mbps,对于视频和P2P流量每用户带宽限制为1Mbps。

针对不同类型的用户,提供不同的网络访问权限,如表1-1所示。

表1-1 用户网络权限控制表

用户组

办公服务器

iptv服务器

Internet

employee

Permit

Deny

Permit

guset

Deny

Deny

Permit

visitor

Deny

Deny

Permit

iptv

Deny

Permit

Deny

在所有允许访问的策略中配置精细规则,开启反病毒和入侵检测。

接入认证需求

简化认证,实现“一次认证,多次接入”服务。

无线漫游需求

实现无缝漫游,业务不中断,用户无需重新认证。

安全性需求

禁止外网用户访问内网;酒店内部用户能够访问Internet,但不能在Internet上玩游戏和观看网络视频。

保护酒店内部用户和Web服务器避免受到来自Internet的攻击。

保护酒店内部用户和Web服务器避免受到病毒威胁。

对用户上网行为进行审计,记录用户上网日志,供网络管理员后续进行审查和分析。

不同类型无线用户之间不可互访,实现无线用户隔离。

能否抵御DHCP的各种攻击。

防止非法设备、非法攻击入侵网络,配合认证系统,满足安全合规要求。

可靠性需求

主要设备需要提供备份功能,设备出现故障时,保证网络业务不中断。

主要链路提供链路备份功能,链路出现故障时,保证网络业务不中断。

运维管理需求

要求对用户的上网行为进行统一管理、简化运维。

组网方案

图1-1 大型酒店综合案例组网图

网络设计分析

接入设计

出口防火墙USG6650承担外网出口业务,隔离内外网区域。

为了使内网用户访问外网,在USG6650上配置NAT,实现私网地址和公网地址之间的转换。

酒店总部和分支之间通过在出口防火墙配置IPSec VPN实现互联。

在核心交换机上配置无线智能漫游功能,实现无缝漫游。

用户接入认证设计

针对酒店办公有线用户,在S7706上配置有线接入认证方式为MAC+Portal混合认证。

针对酒店无线用户,在S7706上部署无线接入认证为MAC+Portal混合认证。

在Agile Controller-Campus上配置MAC优先认证,实现“一次认证,多次接入”服务。

安全性设计

配置安全策略,对流量进行过滤,禁止外网用户访问内网;办公室员工能够访问Internet,但不能在Internet上玩游戏(Game)和观看网络视频。

在防火墙上开启入侵防御功能,部署DDOS攻击防范,保护酒店内部用户和Web服务器避免受到来自Internet的攻击。

在防火墙配置反病毒功能,保护酒店内部用户和Web服务器避免受到病毒威胁。

在防火墙上部署上网行为审计,对用户的上网行为记录日志,供管理员后续进行审查和分析。

在S7706上分别配置多个SSID,将各种业务进行隔离,不同SSID绑定不同的业务VLAN,实现无线用户隔离。

在接入交换机和汇聚交换机上配置DHCP Snooping,以抵御网络中针对DHCP的各种攻击。

可靠性设计

USG6650部署主备方式的双机热备,防火墙连接核心交换机和Internet分别采用VRRP部署,保证业务不中断。

核心交换机S7706部署集群,保证设备级可靠性。配置多主检测,可以检测并处理集群分裂时网络中出现的多主冲突。

S7706与USG6650、S7706与S5700-28P-PWR-LI-AC、S7706与S5720-56C-PWR-EI-AC之间分别采用Eth-Trunk互联,提高链路可靠性。

运维管理设计

配置基于用户组的带宽策略,为不同用户组提供不同带宽。

通过Agile Controller-Campus,实现策略的统一控制和用户行为的统一管理。防火墙通过获取Agile Controller-Campus的用户登录消息,针对不同用户组实现不同的策略控制。

通过eSight实现设备的统一管理。

相关文章

购物网站项目描述(开发一个购物网站需要多少钱)

购物网站项目描述(开发一个购物网站需要多少钱)

jsp + servlet + javaBean 1.设计数据库2.后台 管理员模块(可多管理员管理后台 查询、添加、删除、修改、注销)3.后台 商品类别管理模块(查询、添加、删除、修改)4.后台 商...

免费网站建站WWW222(免费建网站)

免费网站建站WWW222(免费建网站)

普通用户,尤其是无技术背景。可通过智能网站搭建平台(自助建站),快速搭建网站网站/个人博客和商城及小程序。 以爱用建站平台为例,普通个人/企业只需简单几步,即可上线完全自主的网站: 步骤一:注册/登陆...

科技感网站设计欣赏(优秀网站设计欣赏 国内)

科技感网站设计欣赏(优秀网站设计欣赏 国内)

您好,很高兴回答您的问题。关注【搞设计】,一起搞设计。 不知道楼主说的是哪一方面的设计师,在这里搞设计先说几个覆盖设计领域广泛的设计网站吧,不过今天最主要的是,搞设计给大家推荐几个个人认为好看好用能抗...

企业建网站报价(广州建网站公司哪家好)

企业建网站报价(广州建网站公司哪家好)

《相当困扰的一个问题:企业做个网站需要多少钱?网站建设报价水分有多少?》 我们经常会碰到这样的客户,在建设自己的企业网站时,会联系很多家网站制作公司,小型的网站制作公司,大型的,专业的等等,会问几家到...

有了IP地址,还要域名干什么?

有了IP地址,还要域名干什么?

要更解域名和IP地址的关系,首先要清楚用户是怎么访问网站的。用户在浏览器中输入网址后,浏览器会连接域名对应的DNS服务器,DNS服务器会对域名进行解析,寻找域名对应主机的IP,在寻找到相应的主机后,将...

php玩具公司网站源码(在线解析播放php音乐)

php玩具公司网站源码(在线解析播放php音乐)

最近了解到目前,随着电子商务产业的快速发展,网上商城系统成本低,速度快等优势为众多企业带来了机遇,营销功能丰富,商品系统完善,用户体验良好。 那么php商城系统开源的主要特征是什么? 1,php开源...

诚信中国网站官网(比较诚信的卖号网站)

诚信中国网站官网(比较诚信的卖号网站)

变更备案说明 变更范围:包括变更网站主办者名称即主体、网站负责人、新增网站、新增域名、新增接入(即变更接入商)。 变更需要提交以下三份变更材料: 1、变更授权书(详见授权变更备案的模板); 2、真实...

响应式个人网站模板下载(网页响应式)

使用自适应网页设计有5个好处: 随着移动设备越来越多,可以提升用户体验。 该设计没有网页版本区分,所以SEO的策略保持一致。 可以避免重复内容,专心维护这一个网页。 保持网页的原有链接。 G...