酒店网络覆盖如何搭建?
【给酒店做的无线网络覆盖工程,酒店无线网络覆盖】
适用范围本案例主要适用于规模较大(用户数可达5000左右)的酒店场景 。业务需求用户接入需求为酒店办公员工提供有线和无线接入方式 。为监控摄像头、IPTV终端提供有线接入方式 。为酒店访客和房客提供无线接入方式 。酒店网络的接入用户可以访问Internet 。酒店网络总部与分支之间通过IPSec VPN互联 。针对酒店办公用户,访问分支的数据流需要通过IPSec VPN加密 。
区分不同类型的用户,访问Internet时进行带宽限制,内网访问流量不做带宽限制,酒店员工、住客和访客分别限制带宽为4Mbps、2Mbps、1Mbps,对于视频和P2P流量每用户带宽限制为1Mbps 。针对不同类型的用户,提供不同的网络访问权限,如表1-1所示 。表1-1 用户网络权限控制表用户组办公服务器iptv服务器InternetemployeePermitDenyPermitgusetDenyDenyPermitvisitorDenyDenyPermitiptvDenyPermitDeny在所有允许访问的策略中配置精细规则,开启反病毒和入侵检测 。
接入认证需求简化认证,实现“一次认证,多次接入”服务 。无线漫游需求实现无缝漫游,业务不中断,用户无需重新认证 。安全性需求禁止外网用户访问内网;酒店内部用户能够访问Internet,但不能在Internet上玩游戏和观看网络视频 。保护酒店内部用户和Web服务器避免受到来自Internet的攻击 。保护酒店内部用户和Web服务器避免受到病毒威胁 。
对用户上网行为进行审计,记录用户上网日志,供网络管理员后续进行审查和分析 。不同类型无线用户之间不可互访,实现无线用户隔离 。能否抵御DHCP的各种攻击 。防止非法设备、非法攻击入侵网络,配合认证系统,满足安全合规要求 。可靠性需求主要设备需要提供备份功能,设备出现故障时,保证网络业务不中断 。主要链路提供链路备份功能,链路出现故障时,保证网络业务不中断 。
运维管理需求要求对用户的上网行为进行统一管理、简化运维 。组网方案图1-1 大型酒店综合案例组网图网络设计分析接入设计出口防火墙USG6650承担外网出口业务,隔离内外网区域 。为了使内网用户访问外网,在USG6650上配置NAT,实现私网地址和公网地址之间的转换 。酒店总部和分支之间通过在出口防火墙配置IPSec VPN实现互联 。
在核心交换机上配置无线智能漫游功能,实现无缝漫游 。用户接入认证设计针对酒店办公有线用户,在S7706上配置有线接入认证方式为MAC Portal混合认证 。针对酒店无线用户,在S7706上部署无线接入认证为MAC Portal混合认证 。在Agile Controller-Campus上配置MAC优先认证,实现“一次认证,多次接入”服务 。
安全性设计配置安全策略,对流量进行过滤,禁止外网用户访问内网;办公室员工能够访问Internet,但不能在Internet上玩游戏(Game)和观看网络视频 。在防火墙上开启入侵防御功能,部署DDOS攻击防范,保护酒店内部用户和Web服务器避免受到来自Internet的攻击 。在防火墙配置反病毒功能,保护酒店内部用户和Web服务器避免受到病毒威胁 。
在防火墙上部署上网行为审计,对用户的上网行为记录日志,供管理员后续进行审查和分析 。在S7706上分别配置多个SSID,将各种业务进行隔离,不同SSID绑定不同的业务VLAN,实现无线用户隔离 。在接入交换机和汇聚交换机上配置DHCP Snooping,以抵御网络中针对DHCP的各种攻击 。可靠性设计USG6650部署主备方式的双机热备,防火墙连接核心交换机和Internet分别采用VRRP部署,保证业务不中断 。
推荐阅读
- x876,中兴x876怎么样主要说说质量对价格动心但对对国产做工质量不
- 猫生过小猫流血了怎么办,宠物店给猫剃毛破了怎么办
- 小奶狗应该拉多少钱,送花给小奶狗的惨痛下场
- 苹果手机换手机怎么弄,换手机后旧苹果手机给亲人用应该怎么做
- j6,j6是什么意思
- 做家政都做些什么活,家政第一次做些什么
- 怎么做小面,馒头怎么做才好吃
- 请问服装贸易公司是如何运作的,服装贸易公司是做什么的
- 杏色蕾丝连衣裙搭配什么外套,蕾丝连衣裙配什么外套
- 小吃也能赚大钱,2015做什么小吃生意好
