网络网吧技术白皮书ICG.docx

上传人:b****2 文档编号:3424137 上传时间:2023-05-05 格式:DOCX 页数:17 大小:388.07KB
下载 相关 举报
网络网吧技术白皮书ICG.docx_第1页
第1页 / 共17页
网络网吧技术白皮书ICG.docx_第2页
第2页 / 共17页
网络网吧技术白皮书ICG.docx_第3页
第3页 / 共17页
网络网吧技术白皮书ICG.docx_第4页
第4页 / 共17页
网络网吧技术白皮书ICG.docx_第5页
第5页 / 共17页
网络网吧技术白皮书ICG.docx_第6页
第6页 / 共17页
网络网吧技术白皮书ICG.docx_第7页
第7页 / 共17页
网络网吧技术白皮书ICG.docx_第8页
第8页 / 共17页
网络网吧技术白皮书ICG.docx_第9页
第9页 / 共17页
网络网吧技术白皮书ICG.docx_第10页
第10页 / 共17页
网络网吧技术白皮书ICG.docx_第11页
第11页 / 共17页
网络网吧技术白皮书ICG.docx_第12页
第12页 / 共17页
网络网吧技术白皮书ICG.docx_第13页
第13页 / 共17页
网络网吧技术白皮书ICG.docx_第14页
第14页 / 共17页
网络网吧技术白皮书ICG.docx_第15页
第15页 / 共17页
网络网吧技术白皮书ICG.docx_第16页
第16页 / 共17页
网络网吧技术白皮书ICG.docx_第17页
第17页 / 共17页
亲,该文档总共17页,全部预览完了,如果喜欢就下载吧!
下载资源
资源描述

网络网吧技术白皮书ICG.docx

《网络网吧技术白皮书ICG.docx》由会员分享,可在线阅读,更多相关《网络网吧技术白皮书ICG.docx(17页珍藏版)》请在冰点文库上搜索。

网络网吧技术白皮书ICG.docx

网络网吧技术白皮书ICG

1概述

1.1产生背景

随着Internet在全球的广泛应用,用户数量的迅速增加,Internet已经成为全球通信的热点之一。

我国作为信息产业的后起之秀,网络发展更是迅速。

基于国内网络的接入现状,利用网吧等公众场所上网者占着不小的比例,以一个网络普及场所身份出现的网吧或网络咖啡屋,凭借舒适宽松的上网环境和高速便捷的上网服务,吸引了越来越多网民的光顾,使得网民的数量呈现出高速增长的态势。

目前,网吧这种经营模式已被广大用户所接受,各大城市的网吧得到了迅猛发展,从最初的几台计算机,到现在几十台,甚至上百台计算机。

大大小小的网吧已遍及全国,无论是大中城市还是小城市直到很小的县城。

1.2技术难题

随着网吧的增多,行业之间的竞争也日趋激烈。

为了在残酷的竞争中生存,网吧的成本控制、运行性能、管理维护技术都成为极其重要的因素。

因此,如何设计和实现一个低成本、高性能、易管理的网络解决方案显得尤为重要。

通过深入调研,H3C公司将网吧当前面临的技术难题罗列如下:

1.互联网接入速度慢或者不稳定,网络负载过高导致频繁掉线。

2.无法按照业务进行报文区分处理,被P2P或者BT业务占用大量网络资源。

3.局域网速度慢。

比如网络克隆速度慢、英保通硬盘镜像部署速度慢、无盘启动速度慢或者虚拟磁盘访问速度慢。

4.安全问题日益突出,内网攻击和盗号木马猖狂,蠕虫病毒泛滥。

5.网吧维护成本高,网管整体技术实力不强,面对技术问题常常束手无策。

1.3方案简介

作为国内网络设备的领导厂商,H3C公司始终关注客户最急迫的需求,以客户需求为导向来开发产品和设计方案。

通过对目前网吧行业的深入调研,H3C公司基于强大的技术实力和突出的方案整合能力,推出了H3C全网解决方案,为网吧经营者提供了集经济和高效于一身的理想解决方案。

通过对网吧业务和组网特征的深入研究,我们提出网吧网络的三层结构来彻底解决网吧面临的技术难题:

图1网吧三层结构图

1.广域网出口

网吧一般采用路由器作为广域网出口设备,连接运营商的专线链路。

目前运营商多提供10/100M的线路,可通过光电转换器连接路由器,路由器对内通过以太网双绞线连接核心交换机。

针对不同类型的网吧应用经验,H3C路由器对网吧应用进行了软件优化和改进。

针对不同规模的网吧,我们推荐路由器型号:

ICG1000/1800、AR46、AR18等。

2.核心层

核心交换机主要承担网吧核心数据转发功能。

H3C核心交换机针对不同的网吧业务类型,针对不同的网吧规模,推出了完整的优化方案。

针对差别迥异的网吧业务,我们推荐交换机型号:

S5600、S5000E、S5000P系列等。

3.接入层

接入层设备实现客户端PC机的连接。

对于规模较大的网吧,通常把电脑划分在不同的区域,采用不同的接入交换机和电脑,以提供不同的服务。

这样既满足不同顾客的需求,也提高了经营效益。

H3C提供了业界最为丰富完善的以太网接入交换机产品系列。

对于百兆到桌面的区域,推荐采用H3CS1026T/S1526带千兆上行交换机;对于千兆到桌面的区域,推荐采用H3CS1200/S1200R全千兆系列交换机。

2网吧技术

2.1概念介绍

网吧技术有更新快,软件种类丰富,流量密集,对时延、稳定性和安全性要求高等特点。

但是万变不离其宗,只要掌握了网吧软件运行核心机制,合理定制网络设备,那么网络运行遇到的任何困难都可以迎刃而解。

我们以下从网吧的三层结构入手,介绍典型的网吧技术及其工作原理。

2.2广域网出口

2.2.1负载均衡

负载均衡是一种廉价有效透明的方法以扩展现有网络设备和服务器的带宽、增加吞吐量、加强网络数据处理能力、提高网络的灵活性和可用性的技术。

负载均衡能力是双WAN口宽带路由器区别于单WAN口宽带路由器的主要特征负载,也是考察多WAN口宽带路由器性能优劣的重要指标。

根据策略的不同,负载均衡的实现也不同,不同于单WAN口宽带路由器,由于多WAN口的存在,如何分配各WAN口的数据流量成了多WAN口宽带路由器必须解决的问题,各种负载均衡策略也应运而生。

不同的负载均衡策略的处理方式不一样,即使采用相同的硬件配置,如果采用不同的负载均衡策略,在工作中整机的表现也会完全不一样,常用的负载均衡策略根据内网IP、设备NAT、出口流量、带宽等关键参数制定和实现。

2.2.2路由策略

传统的路由策略都是使用从路由协议派生出来的路由表,根据目的地址进行报文的转发。

在这种机制下,路由器只能根据报文的目的地址为用户提供比较单一的路由方式,它更多的是解决网络数据的转发问题,而不能提供有差别的服务。

基于策略的路由为网络管理者提供了比传统路由协议对报文的转发和存储更强的控制能力。

基于策略的路由比传统路由控制能力更强,使用更灵活,它使网络管理者不仅能够根据目的地址,而且能够根据协议类型、报文大小、应用、IP源地址或者其它的策略来选择转发路径。

策略可以根据实际应用的需要进行定义来控制多个路由器之间的负载均衡、单一链路上报文转发的QoS或者满足某种特定需求。

常见的路由策略有:

基于源IP的策略路由,基于目的接口的策略路由,基于数据包大小的策略路由和基于应用的策略路由等。

相对于单WAN口路由器,多WAN口路由器的路由策略选择更加灵活。

2.3核心层

2.3.1网络克隆

GHOST全称GeneralHardwareOrientedSoftwareTransfer,是Symantec公司出品的一款硬盘操作工具。

GHOST可以采用网络方式进行一对多硬盘拷贝是其一大特色,网络拷贝的方式可以选择:

组播(默认方式)、广播或者单播。

网吧常使用该软件对客户端电脑的操作系统进行统一安装和维护。

比较流行的网络克隆软件是MAXDoS。

MAXDoS的原理是修改操作系统引导区,当系统启动时出现进入DoS的选项。

然后软件自动加载适合主机网卡的DoS驱动,调用GHOST主程序,进行网络克隆。

另外一种网络克隆的方式是还原卡克隆,比如三茗克隆神将。

在开机加载还原卡BootCode后,可以进入还原卡自带的硬盘克隆程序,将Server的硬盘数据向Client进行快速分发。

还原卡硬盘数据分发通常采用广播方式。

2.3.2英保通系统

部分主板FlashROM直接集成了数据管理工具,比如英特尔“英保通”系统。

英特尔公司近几年大力推行的英保通TM技术,根据国内网吧普遍存在的一些问题和技术难点,提出的全网解决方案。

英保通Agent软件集成在Intel专用主板(目前华硕、精英也推出了支持英保通技术的主板)上的FlashRom,客户端开机后,软件主动发出广播申请加入服务器管理域,服务器端可以选择是否接收客户端。

当把客户端加入管理列表后,英保通系统采用单播方式的私有协议实现远程控制和资产管理功能;硬盘镜像和升级包部署功能,则是通过组播方式(默认方式,也可以选择单播或者广播方式)的私有协议实现,采用类似Server/Client构架。

2.3.3无盘系统

无盘系统就是客户端不要安装物理硬盘,启动时统一调用服务器上的操作系统镜像,把局域网当成客户端的硬盘磁道。

与有盘系统相比,无盘系统利于统一式管理和维护;部分无盘客户端的数据可以直接从服务器缓存中读取(比如魔兽世界切换地图),在一定程度上来说更加快捷方便;同时不需要考虑物理硬盘的消耗,为网吧节省了经营成本。

目前市面上无盘启动系统非常多,各自都有自己的特色,比如BXP、上海网众NXD、上海锐起、湖南明智等等。

这些无盘操作系统在PXE引导阶段原理基本相同,只是在处理客户端系统镜像、服务器磁盘管理和报文分发方面存在差异。

由于无盘系统的实时性,对网络的报文转发速率、延时和丢包率均有较高要求,网络的质量对无盘系统的运行稳定性也有很大影响。

2.3.4虚拟磁盘

虚拟磁盘技术是将服务器的硬盘数据通过虚拟软件映射至客户机的逻辑盘符,实现远程共享。

网吧的虚拟磁盘服务器通常存放大量不常用的游戏,节约客户机硬盘空间;同时逻辑映像盘不受读写限制,无论客户端怎么修改数据,重启后立即还原,给网吧维护带来极大的便利。

常见的虚拟软件有网维大师、遥志iSCSICake、上海网众、上海锐起等等。

虚拟磁盘软件通常基于软件Initiator驱动程序的iSCSIInitiator。

服务器采用普通以太网卡来进行网络连接,通过运行上层软件来实现iSCSI和TCP/IP协议栈功能层。

这种方式只需要采用普通以太网网卡,就可以实现iSCSI传输,在一定程度上提高了文件复制速率。

2.3.5同步更新

网吧经常需要更新客户端游戏和软件数据,保证顾客使用方便,这时就需要游戏更新软件。

通常游戏更新都是采用同步对比更新的方法,其原理是客户端从服务器获得文件的MD5值列表,里面包含所有最新文件的MD5值。

在对比服务器和客户端本地文件列表MD5值的差异后,与客户端本地文件不同或者本地文件根本不存在,则从服务器下载该文件。

常用的游戏同步更新软件有迅闪、网维大师、网吧点点通等等。

这些同步更新软件,对比更新的原理基本相同,只是在界面和从服务器获取文件的方式略有不同。

2.3.6流量监控

流量监控软件是公安部及文化部要求网吧必须安装的软件。

常见的如过滤王、信息卫士、任子行等等。

流量监控软件主要负责对通过网关的报文进行分析和过滤。

一方面,将分析结果上传到公安局的管理服务器,以达到公安部门对互联网信息监控和安全管理的目的;另外一方面,配合信息过滤软件阻止非法信息访问。

监控软件的工作原理相同,镜像网关(比如路由器)的出入端口报文,由监控主机上的Wincap和协议分析软件处理后,把系统日志统一发送到远端的公安局监控管理服务器。

信息过滤软件阻止客户端访问非法信息,是通过对监控软件截获的HTTP报文进行内容分析和过滤,如果发现含有非法字段的网页,则根据TCP的序列号冒充远端服务器向客户端发送关闭连接的报文,实现非法信息过滤。

2.4接入层

2.4.1攻击防护

Internet网络病毒和恶意攻击泛滥是不争的事实,网吧作为公共网络中心,对病毒和各种网络攻击的防护刻不容缓。

网吧常见的攻击方式有蠕虫病毒、ARP欺骗攻击和DoS攻击。

蠕虫病毒是一类复制和传播能力很强的病毒。

当蠕虫软件侵入网吧内一个主机并开始运行时,它随机选取一段IP地址,然后发出大量扫描包对这一地址段上的主机扫描,从中寻找有漏洞的主机。

每发现一个目标,就立即入侵该主机。

当网吧内大量主机感染蠕虫病毒后,扫描包会占用大量网络带宽,造成网速大幅度下降和运行不稳定现象。

ARP欺骗攻击通常将执行脚本隐藏在网页中,当用户访问时下载到网吧内部客户端电脑后台自动执行。

一方面,病毒对局域网进行扫描,伪称自己是真实的网关;另一方面,欺骗网关,冒充其他客户端的IP地址。

ARP欺骗是一种典型的“中间人”攻击,目的是从监听的流量中窃取密码等敏感信息。

除造成用户信息泄密外,由于ARP表震荡和网吧外部访问流量较大等原因,ARP欺骗攻击容易引起网吧频繁掉线等故障。

DoS是拒绝服务攻击的简称,攻击者向服务器申请大量资源,造成服务器资源耗尽而无法向合法用户提供服务。

这种恶意攻击的执行方式很多,比如SYNFlood攻击,网吧客户端执行该脚本后,会并发目的IP地址并不存在的TCP连接,占用大量路由器NAT表项,最终引起路由器负荷过高或者NAT条目不够,造成网吧断网。

2.4.2端口绑定

出于安全性和管理方便的考虑,网吧一般需要将客户端的静态MAC、IP地址和接入交换机的端口实现绑定。

一方面,当网络出现异常时,可以快速确认故障点,协助定位问题;另一方面,对于非绑定主机,限制或者禁止其访问网络的权力,以免出现人为的内网攻击或者非法侵入。

此外,实现绑定的端口可以配合交换机ACL安全策略,实现内网攻击防护;针对指定端口、IP或者MAC地址,甚至指定业务流,进行速率限制等等。

3H3C设备技术实现

3.1技术优势

凭借多年网络产品的研发经验,和长期对网吧技术发展的观察理解,H3C网络设备近几年迅速在国内网吧业界,形成了自己的品牌及技术优势。

在路由器和交换机的产品开发上,我司专门针对网吧现有技术进行设备功能优化,不仅支持常见的双WAN负载均衡、路由策略配置、端口镜像(PortMirror)、端口绑定、广播风暴抑制、端口限速等功能,还推出了诸如QoS、状态检测、流量控制开关、网吧专区、安全专区、PVLAN等特殊功能。

3.2特殊功能介绍

3.2.1QoS

网络中的业务流根据可靠性要求和时延性要求可以分为三类。

第一类是对可靠性、延时要求比较高,对带宽要求比较低的,如控制报文,游戏报文;第二类是对可靠性、延时要求比较低,对带宽要求比较高的,如下载报文;第三类是普通报文。

对于不同类别的报文规定不同的优先级进行转发,这样当通过设备的数据流拥塞时,设备会根据预先设定的规则,对通过设备的数据流进行分类、整形和调度,转发优先级高的报文,限制优先级低的报文。

ICG1000/1800提供IP限速、NAT限制和应用通道限制等QoS功能,网吧管理者可以根据出口的实际带宽和网络中的具体业务进行设置,从而保证游戏等重要性业务数据流,限制BT/P2P等业务数据流。

3.2.2状态检测

线路检测的目的是为了监控当前设备工作的WAN接口运行状态,当检测到设备的某一WAN接口运行异常(端口异常、线路异常等)时,就会触发检测失败的处理机制。

通过线路检测机制,可实现对多个WAN接口状态的实时监控,并根据WAN接口状态的变化更改当前的业务流和路由策略。

在多WAN模块常见的线路检测的方式有以下几种:

ARP请求,PING网关、DNS请求、NTP请求等。

ICG1000/1800设备的线路检测业务有PING网关、PING固定IP,DNS请求和NTP请求;通过线路检测功能,网吧管理者可以实时监控WAN接口运行状态、快速定位线路故障。

3.2.3流量控制开关

流量控制(FlowControl,以下简称流控)是交换机常用的一种端口拥塞避免方式。

IEEE802.3X协议规定,当报文发送端口的传输速率大于接收端口的传输速率时,接收端口拥塞可能导致报文丢失。

当开启端口流控功能后,接收端口可以采用PAUSE帧或者背压(BackPressure)方式通知发送端口适当降低发送速率,以达到拥塞避免的目的。

网吧服务器通常采用性能较强的千兆网卡,而当客户端采用百兆网卡或者性能较弱的千兆网卡时,如果网络设备不支持流控功能,那么很可能导致报文丢失,触发报文重传。

在顾客看来,就是英保通硬盘部署速率不稳定、无盘启动速度很慢、局域网游戏很卡或者游戏更新速度很慢等等情况。

而采用GHOST进行网络克隆时,如果网络设备开启了流控功能,那么如果网络中存在一个低速端口,会导致所有GHOST客户端的接收速率全部变慢。

比如在全千兆网吧运行MAXDoS进行硬盘克隆,由于路由器端口通常为百兆,或者交换机上连接了1个10兆HUB,会导致整体网络克隆速率很慢。

H3CS1224/S1224R/S1026T等无管理交换机,在前面板右下角具备H3C独创的流量控制拨码开关(已申请通信技术发明专利)。

网吧业主可以根据运行实际业务的情况来控制交换机端口流控的开启或者关闭,非常方便。

图1H3CS1224R交换机前面板示意图

&说明:

●无管理交换机的流控开关通过硬件置位实现。

拨动开关后,交换机必须下电重启才能使配置生效。

●有管理交换机的端口流控功能,可以进入CLI命令行或者WEB网页执行设定。

●核心交换机与接入交换机的端口流控状态请保持一致。

3.2.4网吧专区

网吧专区是H3CWEB网管系统特有的一项功能。

网吧业主只需要根据页面提示,按照实际业务情况填入交换机端口号,H3C网管系统就能够自动进行交换机端口优先级、IGMPSnooping、端口流控、端口绑定等设置。

不仅可以让普通网络管理人员对交换机进行快速配置,而且避免因为交换机配置错误,导致业务运行故障。

H3CS5000EWEB网管支持此项特性。

图1网吧专区设置页面

&说明:

●在网吧专区配置完成后,请运行智能端口检查,查看当前配置是否存在问题。

●请务必确认实际连接端口与设置端口状态相同,否则可能造成业务运行异常。

●网吧专区的详细设置方法,请参考用户说明书,或者拨打400热线进行咨询。

3.2.5安全专区

安全专区是H3CWEB网管系统特有的一项功能。

普通网络管理人员只需要按照安全专区提示,将三元绑定表(MAC、IP和PORT绑定)填写完整,即可以实现端口绑定和对ARP欺骗攻击的有效防护。

防蠕虫病毒攻击和防DoS攻击开启后,通过自动配置端口ACL策略实现防护,省心省力。

此外,安全专区的策略还可以通过配置脚本进行导入导出,网吧业主可以从H3C网站下载到最新的安全专区配置脚本,实现对流行病毒的实时防护。

H3CS5000EWEB网管支持此项特性。

图1安全专区设置页面

&说明:

●防ARP欺骗功能中,建议将网关(路由器端口)设置为ARP信任端口。

●ARP攻击报文统计,用于统计与三元绑定规则不符的ARP报文条目,仅供参考。

●禁止在设置为路由器的端口添加三元绑定,否则可能造成全网断线。

●防蠕虫或者防DoS攻击策略,可能引起部分网络业务运行异常,请谨慎使用。

●安全专区的详细设置方法,请参考用户说明书,或者拨打400热线进行咨询。

3.2.6PVLAN

PortBasedVLAN(简称PVLAN)是一种基于端口的VLAN划分方式。

网吧可以采用PVLAN将服务器和网关统一划分在公共端口区域,而把客户端电脑划分到独立的PVLAN内进行隔离。

或者部分网吧同时使用有盘和无盘客户端,需要PVLAN将有盘区域和无盘区域的电脑进行划分,保证双方不会相互影响,而又可以访问相同的服务器和网关。

PVLAN划分实现简单,不会把报文加上VLANTAG进行处理;而且客户端电脑之间相互隔离,有效解决局域网广播泛滥等问题。

H3CS5000P/S5000E/S1526等管理型交换机,均支持此项特性,可以帮助网吧实现方便、灵活的组网。

&说明:

●PVLAN实现端口隔离,会导致隔离端口之间无法相互访问,请在专业技术人员指导下使用PVLAN功能,防止出现无法访问外部网络或者局域网不通的情况。

4网吧解决方案

H3C网吧解决方案以最先进的网络建设思路和最贴近需求的网吧建设为原则,以高速、稳定、组网灵活性为目标,以资金投入结构最合理为依据。

在网吧网络的方案中,设计应始终贯彻面向应用、注重实效的方针,经济实用。

4.1H3C的答案

针对之前提出网吧普遍存在的技术难题,H3C公司通过全网解决方案,提供了一份完美的答卷:

1.互联网接入速度慢或者不稳定,网络负载过高导致频繁掉线。

——高性能双核路由器提供强大的三层转发能力,支持电信和网通双WAN接入,支持线路检测和自动切换,让网吧运行无后顾之忧。

2.无法按照业务进行报文区分处理,被P2P或者BT业务占用大量网络资源。

——QoS支持按照业务进行报文区分处理,ACL策略支持对P2P或者BT业务进行完全封杀。

3.局域网速度慢。

比如网络克隆速度慢、英保通硬盘镜像部署速度慢、无盘启动速度慢或者虚拟磁盘访问速度慢。

——千兆核心交换机提供强大的报文转发能力,超大的背板带宽让局域网不再遭遇速率瓶颈。

4.安全问题日益突出,内网攻击和盗号木马猖狂,蠕虫病毒泛滥。

——安全专区和端口绑定策略,有效阻止ARP欺骗攻击、DoS攻击和蠕虫病毒

5.网吧维护成本高,网管整体技术实力不强,面对技术问题常常束手无策。

——全中文WEB网管简单易懂,网吧专区让管理轻松自如。

4.2千兆解决方案

图1全千兆解决方案

方案特色:

1.典型带机量100-300台客户端。

2.性能卓越:

双核CPU提供强大路由转发能力,千兆到桌面解决局域网速率瓶颈。

3.安全无忧:

提供全网防攻击解决方案,支持安全专区特性,支持设置端口绑定,支持ARP欺骗攻击、DoS攻击和蠕虫病毒防护策略,支持脚本导入导出。

4.简单易懂:

全中文WEB网管系统,支持网吧专区自动设置。

5.功能丰富:

不但支持常见的双WAN负载均衡、路由策略配置、端口镜像、端口绑定、广播风暴抑制、端口限速等功能,而且支持诸如QoS、状态检测、流量控制开关、网吧专区、安全专区、PVLAN等特殊功能。

&说明:

●可以采购S1224R(19英寸机架式设备)替代S1224。

●S1224(R)流控开关出厂默认置于ON位置,如果没有特殊应用,请不要轻易改变流控开关的状态

●S5000E的三元绑定表和ICG1800的MAC绑定表可以相互转换。

4.3百兆解决方案

图1百兆接入解决方案

方案特色:

1.典型带机量少于150台客户端。

2.性能卓越:

双核CPU提供强大路由转发能力,千兆核心转发能力解决背板带宽不足的瓶颈。

3.安全无忧:

提供全网防攻击解决方案,支持安全专区特性,支持设置端口绑定,支持ARP欺骗攻击、DoS攻击和蠕虫病毒防护策略。

4.简单易懂:

全中文WEB网管系统,支持网吧专区自动设置。

5.功能丰富:

不但支持常见的双WAN负载均衡、路由策略配置、端口镜像、端口绑定、广播风暴抑制、端口限速等功能,而且支持诸如QoS、状态检测、端口统计、网吧专区、安全专区、PVLAN等特殊功能。

&说明:

●可以采购S1026T或者S1126R(19英寸机架式产品)替代S1526。

●S5000E的三元绑定表和ICG1000的MAC绑定表可以相互转换。

4.4成功案例

4.4.1时光网吧

规模:

130台有盘客户端

组网介绍:

网吧为千兆核心,百兆接入环境。

电信单WAN接入,出口路由器为ICG1800,核心交换机为H3CS5048E,接入交换机为H3CS1224、H3CS1024和H3CS1048。

客户端采用MAXDoS统一部署系统,网维大师进行同步更新,此外还有电影服务器、游戏服务器和收银监控主机等等。

网吧简介:

时光网吧位于杭州汽车东站附近,采用典型的小型有盘网吧经营模式,可以同时容纳100多人在线上网。

网吧之前饱受ARP欺骗攻击和路由器频繁掉线之苦。

后来尝试更换路由器为H3CICG1800,更换核心交换机为H3CS5000E,设置了严格的三元绑定和内网安全策略。

目前互联网接入、局域网游戏和同步更新速度都很稳定。

网管坦言:

维护工作比之前轻松很多。

图1杭州时光网吧拓扑

4.4.2时代在线网吧

规模:

300台无盘客户端

组网介绍:

网吧为全千兆环境。

电信网通双WAN接入,出口路由器为ICG1800,采用负载均衡模式。

核心交换机为H3CS5048E,部分接入交换机为H3CS1224。

客户端采用上海网众NXD无盘系统,网维大师进行游戏同步更新,此外还有电影服务器、游戏服务器和收银监控主机等等。

网吧简介:

时代在线网吧位于杭州文二路与万塘路交叉口,采用典型的中型无盘网吧结构,可以同时容纳近300人在线上网。

网吧运营初期经常出现无故蓝屏、整网掉线和无盘客户端定时卡机等现象,顾客怨声载道。

在尝试更换H3C设备后,无盘客户端的运行情况出现明显好转,平均上座率逐渐回升,网吧老板对H3C设备赞不绝口。

图1杭州时代在线网吧拓扑

Copyright©2007杭州华三通信技术有限公司版权所有,保留一切权利。

非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。

本文档中的信息可能变动,恕不另行通知。

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 表格模板 > 合同协议

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2