享受 安全 务实H3C为经济型酒店轻松营建网络系统Word格式.docx
《享受 安全 务实H3C为经济型酒店轻松营建网络系统Word格式.docx》由会员分享,可在线阅读,更多相关《享受 安全 务实H3C为经济型酒店轻松营建网络系统Word格式.docx(13页珍藏版)》请在冰点文库上搜索。
1)你的网络稳当吗?
在当前的信息化时代,客人对酒店的网络服务的要求越来越高。
而且IT系统正常运行是酒店正常运转的基本保障,这就要求酒店的基础网络和业务系统不仅能够为客户提供业务,还要保障24小时的服务不间断性。
而现在酒店使用的交换、路由设备往往由于硬件处理能力不足或者软件的不稳定造成系统延迟、宕机等问题,严重影响酒店的服务质量。
2)客人的电脑安全吗?
也许有人认为酒店的网络只要保障酒店自身信息系统安全就足够了,客户在使用酒店的网络过程中,遭遇病毒攻击,信息泄露与酒店无关,其实不然。
良好的网络服务将为客户带来良好的体验,可以提升酒店品牌,反之亦然。
目前酒店面临着猖獗的ARP攻击,造成酒店客人上网时断时续。
更有甚者,黑客可以利用软件工具对主机和路由器进行ARP欺骗。
从而达到盗取酒店客人的QQ、邮箱、网游、网银等密码的目的,这些都将对酒店的品牌造成巨大的伤害。
3)VIP的网速够用吗?
酒店需要对各种应用的带宽进行管理,以保证特殊应用的优先进行。
另外酒店还需要针对每一台上网的计算机进行带宽管理。
例如针对那些使用非法下载工具,消耗过多带宽的客人需要采用限速的方式,以保证其他客人的网络服务体验。
因此接入层交换机的端口限速功能是必须的。
很多酒店目前只能针对应用进行管理,无法针对用户进行管理,给酒店的网络管理造成不便。
另外,不同等级客房享受到的网络服务应该有所区别,才能留住高端客人。
而网络资源如何分配?
您的酒店中豪华套房、高级客房和普通标准间享受到的网络服务是一样的吗?
4)分店和出差的员工怎么访问总店?
对于经济型酒店来说,规模意味着赢利和竞争力,同样连锁化也带来了很多的问题。
其中最大的问题就是信息共享问题:
如何使分店能够随时访问总店,完成数据传输?
又如何使不在酒店的领导也能随时访问酒店网络,并查看日常数据?
5)客人的上网记录如何追查?
随着网络的普及,网络安全事件也得到了公安机关的关注。
酒店作为人口流动性强的公共场所,对酒店客人的上网行为进行监控就成为了酒店的基本要求。
6)售后问题如何保障?
酒店身为一个服务业企业,服务是立身之本,希望能为客人提供迅速有效的反馈。
但由于酒店网管一般对路由器了解不深,因此希望能很快得到咨询,并解决问题。
本地化技术服务以及远程技术支持就显得非常重要了。
3、H3C为您的酒店营建满意的网络体验
针对经济型酒店行业面对的网络难题,H3C公司想酒店之所想,为酒店打造坚实的网络基础而努力。
H3C的目标是为酒店提供高性价比的的解决方案,帮助酒店在信息化时代为酒店客人提供更细致周到的网络服务。
同时降低酒店自身的运营成本,从而极大提高自身的赢利能力。
让H3C助酒店牢牢抓住滚滚而来的奥运商机、世博商机!
对于酒店遇到的网络难题,H3C提出了特点鲜明的解决方案:
--H3C搭建稳定、高速的网络环境
稳定的网络是一切应用的基础,要网络稳定,首先需要设备本身的稳定。
网络设备的稳定性与系统散热关系很大,这就要求所选网络设备具有非常好的热稳定性。
其次是设备软件的稳定,操作系统开发具有高的完整性并且经过了多年的市场验证。
自2003年至今,H3C已经成为全球唯一拥有从高端到低端全系列路由器和交换机的厂家,并在网络交换机领域中国市场排名第一。
目前H3C的网络产品已经广泛应用于金融、政府等各大行业,至今稳定运行,稳定性毋庸置疑。
而且随着技术和应用的发展,VOD等高带宽的应用越来越多,对外访问的瓶颈体现在出口路由器上面,路由器的处理性能直接决定了外网的访问速度。
而决定路由器性能的指标主要有两项:
一个是CPU的包转发率,而是在做地址转换(NAT)时的性能。
选择一个好的路由器,CPU和内存非常重要:
高主频的网络专用CPU是网络高速运转的保证;
内存越大则NAT的性能越。
为了提高内部应用(如办公应用等)的数据传输速度,需要接入和汇聚的交换机具有限速交换性能----所有端口都能实现数据高速转发要求,双向百兆的线速转发。
整个网络对ARP病毒、DOS攻击、蠕虫病毒具有天生的免疫能力,通过四元绑定可以防止ARP病毒的攻击以及承载在ARP报文之上机器狗病毒的传播。
网络出口部署的防火墙可以防止ARP攻击、DOS攻击、SYN-FLOODING、MAC泛洪等47种攻击,并且可以自定义病毒特征端口号来防止蠕虫病毒的传播。
--H3C酒店安全三步曲
为了保证酒店的网络安全以及客人的计算机安全不受侵犯,需要三步曲:
i.通过划分802.1Q标准VLAN,将酒店的办公网络与客人的网络进行隔离。
使客人无法访问酒店的办公系统,保证办公系统的安全;
ii.将接入交换机每个端口划分独立的802.1Q标准VLAN,将所有房间都进行隔离,保证即使有感染病毒的计算机接入网络也无法对其他客人的计算机造成影响;
iii.由路由器自动绑定网络中每一台计算机的IP与MAC地址,并以设定的频率广播ARP报文,使计算机可以正确的连接网关路由器。
这样在完成了安全三步曲之后,每个房间的客人就可以放心的体验网络带来的方便与快捷了。
--速率管理提供差异性网络服务
根据不同的用户IP地址进行可以进行带宽的分配,轻松区分豪华套房、高级客房和普通标准间的网络服务,帮助提升客房价值。
另外可以限制非法BT、Emule等非法下载工具占用的带宽,让您的客户有更完美的网络服务体验。
--VPN技术搭建安全的数据传输高速路
使用H3C的防火墙或路由器作为VPN设备,通过Internet构建IPSECVPN,轻松又简单。
H3C全WEB界面的管理方式+简要的配置参数=5分钟搞定VPN互联!
经济又安全!
--H3C防火墙对上网行为进行监控
公安部82号令从2006年3月1日起正式执行至今,全国各大城市的酒店、企业、学校、网吧以及互联网单位已加强落实网络安全保护措施,并向公安机关备案。
对逾期未完成整改的互联网单位,各公安机关将依据相关法律法规根据情节轻重予以罚款和停网整顿等行政处罚。
现在各地政府越来越关注网络安全问题,而人口流动性很大的酒店,因此要求对客人上网的记录要加以保存。
这个功能的实现主要是通过防火墙的日志实现的,因此要想遵守各地的规定、满足公安部82号令需求,防火墙设备对于网络流量日志功能的支持是必不可少的。
--H3C售后服务及时方便
H3C有遍布全国的34个分支机构随时可以为您提供及时周到的本地化服务,让您的网络永不断线。
另外,H3C还提供30个本地备件库,出现故障可以快速更换设备。
售后服务热线800-810-0504以及售后技术论坛更可以使您方便的咨询各种业务,提升自身的业务能力。
4、推荐方案以及典型组网
方案类型
名称
设备选型
特点
加强型方案
核心交换机
H3CS5024E
全千兆交换机,48Gbps转发性能可以达到所有端口线速转发,性能强劲
可配置标准802.1QVLAN(非端口VLAN)
支持Web管理,管理更容易
接入交换机
H3CS5000P
19英寸标准机架设备
二层千兆接入设备
可以提供端口限速功能
出口防火墙/VPN设备
H3CSecPathF100-C
接入百兆防火墙
提供全面的攻击防御功能,高达47种
提供安全日志功能,可对用户上网行为进行事后审计
专业防御ARP、DDoS攻击
关键业务带宽保障,保护关键业务流不受P2P流量影响
专业IPSecVPN功能,已有大型案例覆盖3000点VPN连接。
出口路由器
H3CMSR20-20
专业路由器产品
可配置802.1Q标准VLAN(非端口VLAN)
支持IPSecVPN功能
提供多业务插槽扩展,可扩展专业防病毒模块、流量分析模块
标准型方案
二层线速交换能力
低功耗静音设计,采用无风扇设计,彻底免除噪音
H3CS1526
经典二层接入设备
提供百兆速率接入
H3CER5100
高性价比出口路由器
采用64位网络处理器,主频高达500MHz,同时配合DDRII高速RAM进行高速转发,可以达到百兆线速转发
支持802.1Q标准VLAN(非端口VLAN)
H3CSecPath
F100-C
实用型方案
经济型方案
S1026T
经典无管理二层交换机
实现百兆接入千兆上行
支持手动流控开关
经济型酒店典型组网图