星港酒店组网方案介绍
根据上述需求,星港酒店集团网络部主管张先生经过对比、分析,决定委托高度性价比优势的多WAN VPN防火墙厂商侠诺科技,为酒店规划整体的宽带共享组网方案。其具体的组网架构拓朴与方案特色如下:
图:星港酒店宽带共享网络应用拓扑图
星港酒店是新建的综合性商务酒店,目前包括前台、客房、管理部门、会议室等共有150多个网络点,采用4M的电信光纤单线接入。GQF1100下接一个主交换机,再通过二层交换机分别接入客房、前台等不同部门的PC机。通过VLAN功能将客房、管理部门等划分为不同的虚拟局域网,进行有效隔离,防止病毒等肆意传播。而FTP、定房系统等内部服务器直连GQF1100提供相关服务,对外开放的官网WEB 服务器则架设在DMZ端口上,提供WEB服务以展示酒店形象。
方案应用特点
强效防火墙有效防病毒攻击:酒店客人来自四面八方,网络信息包罗万象,使用的自带PC可能带来诸多病毒攻击,危害到酒店网络影响其它用户的正常使用。侠诺GQF1100安全路由器,具备主动式封包检测功能,只需单向启动各项黑客攻击、蠕虫病毒防护功能,即可简易完成配置,有效防止内外网恶意攻击,确保酒店网络安全,减少网络受攻击带来的损失。近期ARP病毒变种通过网络传播木马病毒等,网管可通过GQF1100自带的防止ARP病毒攻击的功能,配合IP/MAC绑定,对ARP病毒攻击进行有效防治。考虑酒店客人流动变化性,因此Qno侠诺近期也提供免费的ARP自动绑定软件,可有针对性的选择套用绑定程序,达到双向绑定的目的。
QoS带宽管理优化带宽使用:视频、远程、VOIP电话等应用,都需要有稳定的带宽,而少数BT下载等恶意占用带宽造成网络卡,经常会造成客人抱怨。让人宽慰的是GQF1100具有侠诺二代多元QoS带宽管理功能,支持一周七天、一天三个时段采取不同的带宽管理政策,实现酒店依据不同的网络应用环境、时段,自由选择管控方式,达到带宽利用率非常好的化的目的。该功能包含有传统QoS带宽管控及智能SmartQoS管理,可依据联机数、关键字、最大或最小带宽等方式进行管控,也可启动动态智能管理,对于特殊的应用或用户进行特殊限制。这个功能并不禁止特定的应用,只是加以限制,从而更弹性的提供带宽服务。
弹性IP管理方便内网管控:酒店内部不同的区域有不同的网络使用需求,星港酒店想针对客房、前台及管理部门不同的PC设置有不同的权限。GQF1100支持IP群组管理功能,通过该功能让网管对内网管控更加简单。根据不同的IP地址,将酒店内网分成客房、办公、前台等,然后针对性的进行访问控制设置。一键封QQ、MSN、Skype简易管理功能,可分群组或分时段管制内部上网,防止过度下载等行为占用过大的带宽而影响到数据整合或重要业务项目。还能设定排除名单,特殊的人士照样可以使用,不受到影响,如BOSS高管等,从而有效控制带宽,优化带宽利用率。
虚拟局域网VLAN防病毒扩散:GQF1100支持VLAN子网划分,网管可将不同网段的用户完成分开,各个虚拟局域网广播包互不相通,限制病毒与无用信息流通,可提高网络效能、增加网络防护能力及安全性,网络结构更灵活、方便。张总将客房与办公划分开来,使得各个虚拟局域网广播包互不相通,限制病毒与无用信息流通,可避免网络病毒攻击的扩散蔓延。从而提高网络效能、增加网络防护能力及安全性。
简单而方便的配置及管理:侠诺产品都是Web中文页面配置,所有设定参数与组态清楚明确、简单易懂,可让网管轻松完成网络设置。没有太多网络知识的网管人员也可轻易进行配置。即使是不懂网络,经过简单的培训,也可进行操作。这一点大大消除了星港酒店没有专业技术网管的后顾之忧。
技术服务在地化:星港酒店缺少专业的网络技术人员,而酒店网络又需要稳定高效的网络,一旦发生网络问题,希望能及时联络到技术服务支持。侠诺科技实行技术在地化服务,当酒店网络遇到问题,可及时联系当地技术人员,也可通过远程电话或实时通讯工具,为酒店网络实时维护做出应变,以保障酒店网络的正常运转。