网络通信 频道

升级免疫墙路由器,解决酒店忽视的网络安全问题

  酒店网络作为开放型的网络,结构的特殊性和应用的多样性使得酒店网络存在着许多特有的网络安全隐患。为了保证酒店的服务质量,现有的酒店网络已经使用了各种安全防护设备,硬件防火墙、管理型交换机、划分VLAN、有的酒店还配以相应的计费系统等等。

  现有酒店的网络安全管理及保障措施主要涉及以下方面:
  1、采用传统硬件防火墙或是普通宽带路由器,抵御外网攻击和进行网络访问控制。

  采用传统的硬件防火墙设备,设置内外网出入口安全控制,并实现内网所有电脑的共享上网,硬件防火墙具有较高效率的外网攻击防御效果,但是对于内网的网络攻击控制和以太网协漏洞攻击却束手无策。

  2、进行VLAN划分,不同组段IP管理,使酒店网络管理清晰。
  对酒店的宾客、办公的不同部门(财物、总经理、弱电等)、商住的公司进行不同网段的IP分组和VLAN划分,实现网络结构的清晰和各部门间的互访控制。虽然各VLAN间不会有攻击和病毒的传播,但是,单独VLAN网络攻击和传播没有控制,单独VLAN对整体网络的攻击没有控制,导致各个VLAN形成了单独的攻击源,成为了严重的网络安全漏洞。

  3、采用VPN设备方便连锁酒店之间的网络数据的安全传输。
  连锁酒店进行数据互访的信息传递通过VPN隧道进行,由于VPN依托于互联网的稳定状况,没有稳定可靠的互联网平台,VPN就像是没有轨道的列车,起不到信息共享的效果。

  4、提供电影服务器等附加服务,为酒店顾客提供增值服务。
  内部的附加服务越多,对内网的管理要求越高,如何让宾客使用网络时就了解到如此多的高附加值服务,单凭纸制说明是不够的。

  5、使用多种网络设备管理软件进行网络设备的简易化管理。
  各种交换机的管理软件、防火墙的管理软件、客房门卡、收银系统需要进行安全管理和保护,使得酒店数据化、信息化的安全管理有保障。

0
相关文章