1. 简体中文
语言入口:
行业信息化解决方案

经济型连锁酒店网络方案(二)

发布时间: :2010-04-10 12:04 浏览次数: :

2 总体设计原则

1) 适当的超前性能和冗余

例如按酒店目前的使用端口数做适当冗余,预留将来的业务接口和备份使用接口。性能上也需要适当冗余,例如现在路由器需要转发100M带宽,也许两年后运营需要扩充到200M,在网络设备的投资上,追求一个最佳信价比。

2) 适当的可靠性保障

在经济性的前提下,尽量选择可靠性好的品牌,避免选择杂牌,三无产品。这种网络设备产品,虽然价格低廉,但是往往容易出问题,且出问题之后无法定位,浪费大量人力物力。对于连锁酒店的管理,网络的经济性和可靠性是需要并驾齐驱的。


3) 适当的安全性保障

酒店网络设计还需要承载酒店管理业务,酒店的日常经营、订房系统、财务数据等都需要得到安全性的保障。在设计中,尽量通过硬件来做到一定程度的安全防护。来减少软件安全防护的不确定性。

4) 适当的可管理性

因为连锁酒店的特点,很多网络设备要做到远程可控可管理,来大大降低酒店网络的维护成本。
 

3 . 解决方案设计

1)组网

 

 
2)  方案组成设备

设备类型
型号
特点
数量
单价
路由器防火墙
H3C SECPATH SSL VPN
支持IPSEC VPN,用于总部运营
1
 
WEB安全网关
Anchiva WEB gateway
 SQL 注入攻击防护,WEB网站防护
1
 
汇聚交换机
H3C S5100-24
线速全千兆,VLAN隔离,ARP病毒防护
1
 
接入交换机
H3C S1526
线速全百兆,VLAN隔离,ARP病毒防护,千兆上行
若干
 
无线AP(可选)
 
 
 
 

3) 方案特点及功能
路由器采用H3C SECPATH硬件VPN(虚拟企业专网)速度极快,多种方式VPN支持,可以很好的为酒店将来的发展提供安全和服务运营保障。
需要一台WEB应用安全网关来加固服务器安全。酒店预订系统,会员管理系统均在网上运营,针对WEB网站需要提高很强的安全级别,以防止竞争对手或者黑客的恶意攻击。一旦攻击实施成功,酒店运营资料,客户资料将毫无秘密可言。
核心交换机采用S5100-24网管线速全千兆交换机,可通过硬件防范ARP病毒,支持VLAN隔离,可以很好的为服务器提供网络防护,避免出现网络瘫痪故障。

接入交换机全部采用经济型的百兆智能网管交换机S1526,也可以提供简单的VLAN隔离功能,一定程度上可以防护ARP病毒攻击。

站点地图|联系我们|法律说明 版权所有Copyright © 2008-2016 杭州卓技信息技术有限公司 保留一切权利