- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
酒店网络建设解决方案
典型配置
典型配置
路由器 核心交换机 接入交换机 ER5100 S5024P
S5024E S1526
S1550 组网方案
组网方案
增强型典型组网方案
组网说明
在S5000E划分VLAN,将酒店内网与外网隔离,控制酒店管理系统及Internet访问权限。酒店内网分配静态IP。
在S5000E启用端口镜像,将所有出口数据镜像到监控服务器,满足公安监控需求。
ER5100支持802.1Q VLAN,做VLAN终结,并且开启防ARP欺骗。
S5000E开启防ARP欺骗,阻止内网ARP攻击。
方案特点
在基本型的基础上,替换为ER5100路由器及S5000E核心交换机,提升整网带机量。
具备H3C独有的酒店布线排查系统,方便工程人员为每个房间分配VLAN。
该方案可满足200客房以下的酒店需求。
内外网隔离
酒店网络按照功能划分为内网和外网:
内网为酒店办公网络,酒店管理系统等办公系统运行在内网。
外网为酒店客人提供对外的网络接口,覆盖酒店客房、商务中心、大堂、会议室等区域,其中客房采用有线组网为主,公共区域多采用无线组网。
内网、外网之间隔离。
Internet访问权限控制
内网:静态分配IP地址,只有指定客户端可以访问Internet,前台等客户端不能访问Internet。
外网:无需认证即可访问Internet,通过DHCP分配IP地址。
防ARP欺骗
由于无法限制客人的电脑,外网中经常会出现ARP攻击,导致大部分客人无法正常上网。需要在接入交换机做隔离,并且在路由器中启用防ARP欺骗。
上网行为监控(满足公安部82号令要求)
依据《互联网安全保护技术措施规定》公安部第82号令,公安部要求所有提供上网服务的酒店都必须提供必要的互联网安全保护措施,必须安装相应的安全管理软件。目前酒店普遍采用为每个房间划分一个VLAN,通过对应的VLAN ID来识别房间号,完成用户上网行为的记录、跟踪、分析,实现各种条件下的查询功能。
酒店布线排查系统介绍
1、确保所有房间的网线连接到交换机
2、在客房中,例如客房201,将笔记本的网卡接到酒店的上网端口,并且运行酒店布线自动排查软件,输入房间号201,确定,此时,交换机上会将对应的端口加入到VLAN 201,并且会显示该房间接入到了哪台交换机的哪个端口,其它房间如法炮制。
文档评论(0)