网络通信 频道

打造流畅、安全、易用、井然有序的酒店网络

  【IT168 资讯】随著整体经济的发展,近年来酒店行业网络市场成为同业注目的焦点,而对网络的管理、安全也提出越来越高的要求。安全、流畅、易用、井然有序的描述凸现了酒店对网络的迫切需求。为了优化网络性能,简化管理程序,艾泰科技推出了针对酒店行业的经济型防火墙UTT 3640安全网关,即满足了酒店行业信息化建设的需求,又有效的保护了酒店网络不受各种病毒的攻击,同时还简化了操作系统对管理工作压力。

  UTT 3640 四WAN口安全网关/VPN防火墙基于艾泰科技的全新的防火墙架构,采用高性能网络处理器,有效防范内外网攻击、侦测及报文窃听、IP 地址欺骗、源路由攻击、IP/端口扫描、DoS等网络攻击,有效防止震荡波、冲击波、木马等病毒攻击,确保酒店网络的安全性;同时,该防火墙还实现了基于源/目的IP地址、协议、端口、源/目的MAC地址的包过滤,基于URL和关键字的应用层过滤,还可按时间段进行过滤。由于采用上述过滤技术的业务管理功能,UTT 3640不仅可以控制用户的上网权限和上网时段,还能够保护内部网络免遭外来攻击。多种形式的VPN功能,支持PPTP/L2TP/IPSec等协议,帮助您轻松构建自己的VPN网络。

  该防火墙支持IP/MAC绑定,黑名单,白名单,对不同等级用户进行分组,实行用户认证,防范权限盗用同时方便制定安全策略。基于地址组,服务组的全新防火墙架构,最大限度保护网络安全。UTT 3640地址组架构可以将不在同一连续的地址范围内但是拥有同样的上网动作的PC放入同一个地址组中。而对于要访问的一系列互联网服务,可以彼此组合形成一个个统一的服务组应对相应的源于某地址组去往另一地址组的数据包匹配,执行防火墙策略。

  酒店,为了方便管理人员根据内部不同部门的实际需要,UTT 3640采用了灵活地防火墙功能,能够为不同的部门设置不同的Internet访问权限,控制用户不同时段的Internet访问权限,合理分配网络资源。通过艾泰科技UTT 3640,网络管理人员可以对您酒店重要部门的电脑进行单独划分区域地址组,添加策略不能被其它未授权部门的员工电脑访问,更不能被互联网访问操作。但是对于需要访问该信息的授权用户不做限制!

  对于酒店的需求分析:

  1、酒店的网络用户分为两大块,酒店的内部办公员工和酒店的客户。

  2、酒店网络的解决方案需要考虑两个问题:

  酒店客户的移动接入的支持和安全的管理;酒店移动用户需要酒店网络服务的大多是商务人士,他们需要酒店可以有移动客户端的支持、更主要的是安全性。

  例如:酒店客人们入住使用电脑时,UTT3640智能的将为用户分配的IP地址与其电脑的MAC地址进行绑定,有效的防御ARP欺骗攻击,并且根据其IP地址段将客人们划分到特定的组内,根据业务策略保证其上网需求。同时酒店内部普通办公人员防止客人或外部人员不安全因素的入侵,可以配置成只允许收发邮件访问某些工作需求网站,并且使用MSN等通讯工具通讯。酒店客人可以定向访问内网VOD视频点播服务器,和使用QQ、MSN等通讯软件与外界交流。而做为管理部门由于业务需要,其网络使用优先级比普通员工高,可以众览全局,允许各种上网请求。

  与业务策略相配合的基于个性化、组、全局的多级管理结构带宽限制功能,有效控制由于有些客人大量占用酒店网络带宽,导致的酒店网络卡、慢,使得酒店客人上网流畅,满意度提高,入住率上升。

  网络拓扑结构及功能示意图


  如果使用艾泰安全网关UTT 3640,酒店用户便可轻松构建起酒店网络方案,其功能远远优于普通路由器,在安全管理、防范内外网攻击、侦测和基于IP/MAC地址的包过滤功能上有出色表现,尤其是价格低于专业防火墙,配置难度上远低于专业防火墙。以此为架构的网络解决方案,是酒店网络平台 "安全、流畅、易用、井然有序"的坚实保障。

0
相关文章