酒店安全网络解决方案

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

酒店安全网络解决方案

2012年9月

目录

酒店安全网络解决方案 (1)

第一章引言 (1)

1.1 引言 (1)

1.2 酒店管理特点 (2)

第二章网络方案设计 (3)

2.1 网络拓扑图 (3)

2.2 方案特色: (3)

第三章方案产品选型说明 (4)

3.1 多功能出口路由器RG-EG1000S (4)

3.2 核心交换机RG-S5750-28GT-L (7)

3.3 接入全千兆交换机RG-S2900-E系列 (9)

3.4 智分无线RG-AP220-E(M) (12)

第一章引言

1.1 引言

在信息技术和网络应用高度发展的今天,信息化凭借其在提高效率、整合资源、降低成本、创新服务、运营管理等方面的优势,成为酒店行业未来的发展趋势,更成为中国酒店业提高管理水平、获得新竞争优势的重要途径。

纵观中国酒店信息化20多年的发展历程,在经历了“前台系统”、“后台系统”以及“平台系统”后,目前正朝着规范化、智能化、特色化的方向发展。但不可否认,我国的酒店信息化进程还面临诸多问题。、

首先,行业特性成为信息化难点。面临日趋激烈的市场竞争和不断攀升的客户期望,酒店经营者必须不断扩大销售机会、改进服务质量、提升客户满意度,以增强酒店的核心竞争力。酒店是一个以服务为本的行业,需要依靠提升客人对各项服务的满意度来促进酒店的入住率和经营效益的改善。

其次,酒店行业属于以人为本的劳动密集型服务行业,而IT行业却属于技术密集型行业。这种行业间本质上的差异,致使很多IT公司尽管竭尽全力地将最先进的产品或解决方案推销给酒店,其结果通常是酒店付出了昂贵的代价却达不到心理预期。这主要是因为技术功能与酒店需求的错位,酒店管理系统的供应商与酒店经营者没有利益上的一致性;而且酒店管理系统在实施过程中,还经常会出现服务不到位的情况,导致系统不能充分发挥作用,不能解决酒店面临的问题。

锐捷网络凭借在IP通信领域的十年技术积累以及对酒店行业的深入了解,推出了成功酒店网络解决方案,该方案涵盖有线IP网络及应用安全、IT运维、资产管理、无线网络运营管理等五大方面内容。其目标是以IP网络技术为基础,实现酒店网络基础架构的规范化,以简化传统高星级酒店基础架构,加固核心数据的保护,优化酒店网络的应用性能,为用户提供既可靠安全又高效敏捷的新一代酒店网络解决方案。

1.2 酒店管理特点

由于酒店行业的特殊性,网络建设也有一定的特殊要求:

管理

I. 带宽管理:P2P技术的普及使得在线看电影、下载东西占用大量带宽,如果没有合理的带宽管理机制的话,将会造成网络带宽分配不均匀;客户感觉上网速度慢,II. 办公、客房区管理:酒店的信息点的布置一般分为办公以及客房两大模块,办公的网络一般建议采取设置固定IP地址,这样方便根据实际的网络使用需求,配置相应的防火墙规则(如:屏蔽某些网站、软件、上网时间管制等),而客房内的网络,一般建议采取DHCP 自动获取,这样可以大大方便客人使用网络;

安全

I. 客户信息保密机制:客房内的信息点应该禁止局域网互访,防止客人的电脑接入局域网后被局域网内其他的电脑入侵或者访问到其共享资源;

II. 局域网安全防范机制:由于客房内的信息点终端流动性比较大,带来通过局域网传播的病毒的可能性也大大增加,因此应该建立一个完善的局域网安全机制,能够有效地防止DOS蠕虫攻击、ARP病毒攻击等常见的局域网网络攻击。

网络维护

I. 网络维护成为酒店IT网络管理员头疼的事情,机房网线排序不规则、通常都不清楚那根线接哪个房间。

响应公安部的82号令,实现实时监控酒店客房上网情况。

良好的售后服务

酒店身为一个服务业企业,服务是立身之本,希望能为客人提供迅速有效的反馈。但由于酒店网管一般对路由器了解不深,因此希望能很快得到咨询,并解决问题。本地化技术服务以及远程技术支持就显得非常重要了。

第二章网络方案设计

2.1 网络拓扑图

AP220-E(M)AP220-E(M)客房区大厅、休闲区办公区

2.2 方案特色:

网络入口处防止病毒、外网攻击,完善的防火墙功能,垃圾邮件防护,网页地址和内容过滤,防止黑客对酒店内网服务器的攻击,防止外部的病毒、木马源源不断的进入内网过滤不良网站。

智能安全接入交换机:支持IP+MAC+PORT+VLAN四元绑定,全面支持防ARP、防蠕虫、防DOS攻击,特有安全专区解决酒店内部安全问题,彻底解决酒店内网ARP、病毒、蠕虫、DOS攻击等问题,实现用户上网相互隔离,保护用户上网数据不被泄露

上网行为监控(满足公安部82号令要求),客户上外网需WEB实名身份认证、实名流控和实名日志记录。

继承锐捷专业流控,为网络出口全面提速,对客户进行上行与下行带宽控制,保障网络的流畅运行。

锐捷智分无线AP,无线覆盖房间的每个角落,避免出现信号盲区。

酒店主页推送,免费打广告;客户通过实名认证后,弹出酒店主页后才可以继续上网。 VPN接入—连锁酒店各分店之间的数据交互不再是难题。

第三章方案产品选型说明

3.1 多功能出口路由器RG-EG1000S

●产品概述

随着网络的发展,互联网应用已经渗透到社会生活的每一个角落,成为人们学习、工作、生活不可或缺的工具,成为企业运营的基础平台。互联网的开放性、交互性、延伸性为人们快速获取知识、即时沟通以及跨地域交流提供了极大的便利;与此同时,互联网的便利性与虚拟性也成为各种不和谐行为滋生的温床,诽谤中伤、网络恶搞、人肉搜索、工作时间“偷菜”、BT下载、色情网站等问题,就像打开了潘多拉盒子,越来越对国家安定、社会和谐、企业效率、青少年成长等提出了严峻的挑战。

RG-EG易网关是锐捷网络公司推出的一款解决当下网络出口难题的多业务综合网关产品。作为锐捷网络完全自主研发的综合网关,EG产品集成先进的软硬件体系构架,配以先进的DPI深入分析引擎、行为分析/管理引擎,能够在保证网络出口高效转发的基础上,提供专业的流控功能、出色的URL过滤以及本地化的日志存储/审计服务。此外,EG的多业务特性还体现在对WEB认证、IPSec VPN等功能的支持上。

相关文档
最新文档