1 / 7
文档名称:

酒店网络工程设计方案.pdf

格式:pdf   大小:645KB   页数:7页
下载后只包含 1 个 PDF 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

酒店网络工程设计方案.pdf

上传人:青山代下 2024/5/21 文件大小:645 KB

下载得到文件列表

酒店网络工程设计方案.pdf

相关文档

文档介绍

文档介绍:该【酒店网络工程设计方案 】是由【青山代下】上传分享,文档一共【7】页,该文档可以免费在线阅读,需要了解更多关于【酒店网络工程设计方案 】的内容,可以使用淘豆网的站内搜索功能,选择自己适合的文档,以下文字是截取该文章内的部分文字,如需要获得完整电子版,请下载此文档到您的设备,方便您编辑和打印。「网络工程设计实践」课程报告酒店网络工程设计方案班级:XXXXXXX学号:XXXXXXXX姓名:XXXXXX教师:...............................................................................................................................................................................................................................................................................................................................、信息化不断发展的今天,各行各业都开始组建自己的网络系统,同国际接轨,希望能与那些同行业的国际公司抗衡。作为集娱乐与服务为一体的酒店宾馆也不甘落后,它们纷纷向着数字化、信息化、网络化方面发展,并建立一套完整的网络系统,为自己服务。网络系统是酒店智能化建设的核心基础设施,目标是建设一个集数据、语音、视频服务于一体的高带宽、多功能、多服务、开放的、多业务接入的多媒体交换园区网。同时,本网络在建成后,除了满足自身的业务需求外,还能为后续酒店的各项提供一个优秀的支持平台。高尔酒店网络夫工程的计算机网络系统使用基于TCP/IP协议的以太网技术构建,采用核心层、接入层的结构。本计算机网络系统主要采用全新构建,充分保障用户的投资。网络的核心层采用千兆核心交换机,汇聚层和接入层采用千兆接入、百兆安全智能交换机,并可管理到每一个端口。计算机网络系统的核心设在酒店首层的计算机中心机房,每个楼层按区域设箱,作为接入层设备放置点。对于酒店的大会议室、首层大堂公共区置楼层配线域等地方,将采用无线网技术进行全面数据通讯覆盖。(1)计算机网络系统达到以下功能及特点:a)采用千兆以太网作为核心,体现系统高性能;高速无瓶颈连接b)合理规划VLAN以对广播风暴实现隔离;支持VLAN和三层交换,使网络中的广播风暴大大减少,路由选择延迟大大降低,提高了整个网络的性能。c)可和DHCP服务器配合实现用户权限设定;d)整网方案实现对病毒传播进行有效控制;e)可网管可维护的设备,方便维护帮故障定位;提供SNMP+WebSmart协议的网络管理解决方案。每一个交换机分配一个IP地址,能够管理所有的交换机。它具有稳定、安全、高效等优点。f)无线接入,接入,不影响酒店的正常营业,尤其是不影响酒店的装修布局。酒店客人可以在大堂、休闲吧、咖啡屋随时随地实现宽带上网,便捷办公或娱乐,从而经济有效地提高酒店的服务品质与商务档次,彰显酒店独特商务品位。g)加强酒店网络安全通过ACL技术隔离客房、商务部与酒店内部网的通信,使酒店内部管理网络(财务部,餐饮部,保安部等部门)与酒店对外网络(客房部,商务部等部门)不能互相访问,确保酒店内部业务及财务数据的安全。在酒店宽带接入处,放置防火墙设备,全面保障酒店内部网络安全。h)集中统一网管,网络扩容性强,可靠性高交换机全面支持酒店网络的扩展,包括设备交换容量的扩展、端口密度的扩展、主干带宽的,以及网络规模的扩展。,不但使酒店内的办公人员能享有其应有的信息资源(包括数据,文本,语音,图像,视频),而且使入住酒店的旅客能够享有相应的资3源。同时要保证系统数据的安全性与完整性,完成网上浏览、查询、订房、交易等功能,,而且为其它的企业或个人提供拨入本信息网的能力。信息网的设计应考虑到安全性、可靠性和扩展性等要求。酒店计算机网络系统应采用先进的计算机和网络技术,构建一个高效的、安全可靠的、具备良好的扩充性能和易于管理的企业级酒店综合应用信息系统,使整个计算机业务处理系统达到高度的信息、资源共享,促进内部管理和风险决策科学化,从而大大提高工作效率,提高经营效益和整体管理水平。为此,我们必须考虑以下的设计准则:(1)提供高性能的计算机网络系统,不仅能够完成满足目前应用对性能的要求,同时也为将来提供足够宽的性能空间。(2)提供高可靠集成环境,不仅保证数据中心服务器和数据的高可靠运转,同时保证主干从链路到设备的可靠联接。(3)具备高度集成能力和广泛扩展能力的计算机结构以便将来的发展要求。(4)电子商务服务,这样可提高酒店的服务水平,使酒店职员和广大用户在任何时候和任何地点都可通过互联网登录到酒店的网络系统查询相关信息资源。(5)具有很强的安全保护能力,从而有效地保护系统资源。(6)提供非常易于管理的计算机网络系统环境,很强的、简单、灵活、实用、统一的管理功能,从而确保系统能持续、可靠、有条不紊地运行。(7)/技术和设计思想。(8)满足今后视频点播等多媒体应用的需要。根据客户的需求,我们在方案中将通过高品质IP核心网设计,安全渗透防护设计,互联模块设计,网元、用户、审计全方位管理,IP地址与路由规划等进行全面规划建议。,又可面向未来信息化发展的需要,因此必须是高质量的。在设计网络时,需要遵循以下原则和目标:,兼顾其他相关的管理需求,尽可能采用先进的网络技术以适应更高的数据、语音、视频(多媒体)的传输需要,使整个系统在相当一段时期内保持技术的先进性,以适应未来信息化的发展的需要。,网络必须具有高可靠性,尽量避免系统的单点故障。要对网络结构、网络设备、服务器设备等各个方面进行高可靠性的设计和建设。在采用硬件备份、冗余等可靠性技术的基础上,采用相关的软件技术提供较强的管理机制、控制手段和事故监控与网络安全保密等技术措施提高整个网络系统的安全可靠性。,所以它必须具有良好的灵活性和可扩展性,能够根据业务的不断深入发展的需要,方便的扩展网络覆盖范围、扩大网络容量和提高网络的各层次节点的功能。具备支持多种通信媒体、多4种物理接口的能力,提供技术升级、设备更新的灵活性。,确保本计算机网络系统的基础设施的作用可以充分的发挥。在结构上真正实现开放,基于开放式标准,包括各种局域网、广域网、计算机等,坚持统一规范的原则,从而为未来的发展奠定基础。,使资金的产出投入比达到最大值。能以较低的成本、较少的人员投入来维持系统运转,提供高效能与高效益。尽可能保留延长已有系统的投资,充分利用以往在资金与技术方面的投入。,随着业务的不断发展,网络管理的任务必定会日益繁重。所以在网络设计中,必须建立一套全面的网络管理解决方案。网络设备必须采用智能化,可管理的设备,同时采用先进的网络管理软件,实现先进的分布式管理。最终能够实现监控、监测整个网络的运行情况,合理分配网络资源、动态配置网络负载、可以迅速确定网络故障等。通过先进的管理策略、管理工具提高网络的运行性能、可靠性,简化网络的维护工作,从而为办公、管理提供最有力的保障。,方案要最大化的合理,符合酒店的实际操作与运用,同时还要最大可能的节省成本。,网络结构采用双星型三层网络方案,为了保证网络的安全可靠在核心交换机上部署防火墙和IPS板卡设备,核心交换机采用双GE链路互联放置在大楼的中心机房,在每二个楼层布置一台汇聚层交换机提供接入交换机的集中接入,汇聚层交换机到核心交换机实现双链路上行连接,每层楼根据信息点的分布数量布置若干接入交换机,接入交换机的和楼层的汇聚交换机统一放置在各楼层的配电间里。考虑到无线应用,每层楼部署若干无线AP提供用户的无线接入,并且考虑到采用FitAP(瘦AP)解决方案对大楼实现无线覆盖,因此在大楼中心机房核心交换机上部署一块无线控制器(AC)板卡实现对无线AP的集中管理。为了对网络进行统一管理,在中心机房还部署一台网络管理服务器,安装图形化的网络管理系统。由于公安部82号令要求对于提5供公共网络必须进行监控,因此在出口路由器上连接用户上网行为审计服务器,用来对终端用户的上网行为进行事后审计,追查用户的非法网络行为,满足公安部门对用户网络访问日志进行审计的硬性要求。针对酒店计算机网络应用,结合综合布系统结构,将设计物理隔离的网络(外网和酒店内网),满足未来酒店办公和入住客人所应用的网络相对独立,保证酒店资源安全。,由于无线覆盖需要考虑房间内墙体等障碍物体对无线信号的屏蔽以及无线信号的穿越角度等问题,因此为了保证楼层内每个房间的无线信号覆盖能力,需要在楼层内部署足够数量的AP。考虑每个分局每个楼层的面积基本相同,因此每层楼AP的部署位置基本相同,按照一般工程施工的经验,每层楼布放4个AP,。为保证系统的维护和保养的方便性,所有楼层AP都集中放置于楼层弱电间内,通过专用放大器,延长AP的天馈线的方式进行安装。,要实现包括办公楼、行政楼和客房的大面积网络覆盖。网络结构就会包括不同网络设备和不同的连接方式,同时也包含不同功能特征,以充分满足酒店管理的需要。基于上述所述,网络结构应当针对不同的情况解决不同的问题。合理的网络方案不仅简化网络的管理,而且能够提高网络的整体性能和可用性。因此,针对酒店面积大的实际情况,酒店无线网络的设计方案一般有两种。一种是楼层之间用有线网络进行连接,多个房间共用一台无线路由器或无线AP(无线网络接入点);另外一种就是使用无线路由器,通过酒店现有的CATV线路传输无线网络信号,这样只需要在机房安装无线路由器,在客户端安装天线就可以实现无线网络覆盖了。相比之下,第二种无线网络搭建方案更为可观。因为CATV线路已经成为酒店的标准配置,部署无线网络,只需要加装无线网络信号发射器就可以了,免去布线的烦恼,而且可以节约网络设备投资。,建议接入层交换机使用带千兆上行的智能交换机来接入汇聚层网络,接入层交换机应该具有ARP入侵检测功能,可有效防止黑客或攻击者通过ARP报文实施日趋盛行的“ARP欺骗攻击”,可同时采用52口和26口接入层交换机组网。汇聚层交换机采用全千兆接口用来连接各个楼层的接入层交换机,连接方式建议为多模光纤,这样可以有效保证远距离的连接。互联网出口建议配置2台高性能路由器,由于大楼用户量非常大,因此高性能的核心路由器必不可少,同时2台路由器可以起到互相备份的作用。建议大楼采用双出口设计(用户量太大,单链路单设备无法保证用户上网效率),一条联通(原网通)线路,一条电信线路,每个出口部署一台路由器,这样可以有效保障用户访问互联网的速度,保6证了网络出口的安全可靠。同时可以在路由器上进行QOS部署,保证高级别客户数据报文优先转发。,主要目的是实现以下四大功能:随着网络技术不断的发展,上的现成的攻击工具越来越多,而且广泛传播,上的攻击行为也越来越多,而且越来越复杂,防火墙必须可以有效的阻挡来自网络边界的各种攻击行为。(1)服务器安全防护接入网络后,用户会进行业务的交互或是信息发布、企业宣传需要在边界部署服务器,因此,必须在能够提供公众访问这些服务器的同时,保证这些服务器的安全。(2)内部用户访问外部管理必须对内部用户访问外部行为进行细致的管理,比如能够支持WEB、邮件、以及BT等应用模式的内容过滤,避免网络资源的滥用,也避免通过外部引入各种安全风险。(3)远程移动办公通过部署防火墙作为VPN网关,可以实现远程移动用户方便的通过加密隧道方式(IPSecVPN、SSLVPN等)连入公司内网,访问公司内部资源。7