導航:首頁 > 網路連接 > 酒店組網方案計算機網路

酒店組網方案計算機網路

發布時間:2022-05-18 19:28:08

A. 建設五星級酒店要建設計算機網路,請問互聯網出口帶寬要求多少M為宜設備有那些要求能確保所需帶寬

1條千兆光纖應該夠了,因為酒店的網路使用主要只是在客房寬頻埠和酒店的網吧而已。

B. 智能酒店的網路設計方案有什麼特點

酒店網路規劃方案

酒店功能概況
?

XX國際大酒店一棟建築組成,主樓樓高20層,1-3層為商業服務,4-5層以 多媒體會議室為主,
6層為公司辦公室,7-20層以酒店客房為主,.酒店客 房數量為300間。 智能建築是社會信息化與經濟國際化的必然產物,是多學科,高新技術
的綜合集成,是建築技術與信息技術的高度集合。智能建築是將系統、 結構、服務、管理,運營的最佳組合,使之成為高效率,高功能與高舒 適性的建築。

?

?

酒店及管理與網路的設計目標是完全基於酒店內部網Intranet之上,通 過Web 伺服器和瀏覽器技術來實現整個網路上的信息交互、綜合和共享
,實現統一的人機界面和跨平台的資料庫訪問。因此可以真正做到局域 和遠程信息的實時監控,數據資源的綜合共享,以及全局事件快速的處
理和一體化的科學管理。

NETWORK DESIGN

2- 1


? 用戶需求分析 ? 網路規劃的特點 ? 酒店的主要系統結構 ? 酒店網路方案 ? 網路設備清單



? IP地址、信息點統計、VLAN劃分 ? 各個主要系統說明 ? 網路安全

NETWORK DESIGN

2- 2

需求分析
___根據需求就去設計網路,不盲目

?

根據國際大酒店的建築特點,我公司認為在國際大酒店的智能化建設方 面除與五星級高檔酒店相適應的各種設施外,主要有三方面要著重考慮 。第一定位在商務性酒店,應當著重考慮大型會議的多語言翻譯、多媒 體展示和遠程傳輸等等;第二,考慮到國際大酒店的地理位置,對於環 境調節的機電設備要求較高,從智能化角度來看,就是要求樓宇自控系 統的調節能力要求較高;另外,五星級酒店不僅僅是對設施的要求,更 重要的是五星級的服務,所以我公司針對這個特點為國際大酒店配置了 (可選擇性)一系列輔助酒店管理的軟、硬體設施。

NETWORK DESIGN

2- 3

需求分析
___根據需求就去設計網路,不盲目

?

一個好的酒店建築設計創造美觀典雅的酒店環境為酒店的 服務提供了合理、舒適的酒店服務空間,而配置完善的建 築機電系統更是為酒店服務提供了一個經濟高效、安全舒 適的服務平台,使酒店的各項服務功能成為可能。由此可 見,酒店的建築機電系統的合理配置在酒店建設中顯得尤 為重要。酒店建築機電系統是一個系統工程,涉及到建築 、通訊、計算機及網路、自動控制與管理、消防、保安等 多個領域的若乾子系統,同時各個子系統間又存在很多交 叉和關聯。一個良好的酒店機電系統配置應將這些相關的 子系統有機的統一成為一個整體,充分發揮各個子系統功 能,提供一個功能完美、設備先進、操作方便、安全可靠 、投資經濟的智能化建築機電系統集成。

NETWORK DESIGN

2- 4

需求分析
___根據需求就去設計網路,不盲目
?

商務、會務酒店首先應具備酒店建築的基本功能,通過配 置電氣系統、暖通系統、給排水系統、消防安全系統、電 梯系統提供酒店建築的能源供應、舒適性環境和人身安全 的基本保障;其次,從客人對商務、會務酒店的服務功能 要求來說,除了酒店必須具備良好的商務會議設施服務外 ,在商務會務工作之餘,足不出戶就能在客房內通過酒店 VOD點播系統享受酒店提供的多種影音娛樂、消費查詢、 電子商務服務,足不出酒店,就能享受到酒店的餐飲娛樂 、禮品采購、商務洽談等多種服務;再者,從酒店的經營 管理角度來說,通過配置建築機電管理系統、酒店經營管 理系統、自動計費系統、POS機結帳系統、安保系統等, 從服務經營的角度出發,提供高效便捷、安全可靠、投資 經濟的服務設施。
2- 5

NETWORK DESIGN

方案設計原則
?

根據對智能系統的理解,酒店系統將充分考慮實用性、可擴展性、 先進性、專業性、開放性、安全性、服務性,經濟性。 1.實用性:系統在滿足工程中所要求的功能和水準,並且符合國內 外有關規范的前提下,達到系統實現容易、操作方便的要求。 2.可擴展性:由於時代的發展與信息技術的更新,在系統設計時要 考慮系統的可擴展性,充分考慮設備的兼容,系統主機要有可擴展 餘地。 3.先進性:在滿足實用性和可靠性的前提下採用最先進的系統,特 別是符合計算機技術和網路通信技術最新發展潮流,且相當成熟的 系統。 4.專業性:充分考慮酒店的特
殊性,進行綜合設計並突出專業。

?

?

?

?

NETWORK DESIGN

2- 6

方案設計原則
?

5.開放性:遵循系統開放的原則,各系統應提供符合國際標準的軟硬體 、通信、網路和資料庫管理系統等諸方面的介面和工具,使系統具備良
好的靈活性、兼容性、擴展性和可移植性。 6.安全性:系統應具備設施安全性,可靠性和容錯性,使酒店系統的運 行能正確無誤的實現。
7.服務性:系統將適應多功能、外向性的要求,突出便利性和舒適性, 服務於酒店內的用戶。
8.經濟性:在實現先進性、實用性,可靠性前提下,充分考慮系統的經 濟效益,使未來系統在性能與價格比上在同類系統和條件中達到最優。

?

?

?

NETWORK DESIGN

2- 7

方案設計原則
?

9、VLAN和三層交換技術,在整個網路中,我們做到了端到端的虛擬網 的劃分和第三層的交換,對網路管理、部門之間進行協調工作、抑制廣
播風暴、以及對整個網路進行流量的均衡分配等方面可以達到圓滿的效 果。 10、安全性 :網路系統應是一個安全系統,並具備各種安全保衛手段和
措施,如通過VLAN的劃分和交換機過濾技術來保證網路安全性。網路 的安全機制可以有效地阻止未授權用戶的訪問,並能提供廣播通信量的 控制,消除廣播風暴;利用防病毒軟體,可以有效阻止病毒的傳播和破壞 。

?

NETWORK DESIGN

2- 8

酒店的主要系統結構
依據酒店對智能系統的功能需求以及總體規劃,弱電部分由以下子系統組 成:
? ? ? ? ? ? ?

1、電子巡更系統
2、綜合布線系統 3、室內無線對講系統 4、電子會議系統 5、KTV點歌系統 6、門禁系統 7、無線網路系統

NETWORK DESIGN

2- 9

酒店網路方案(1)
?

酒店採用星型結構的網路,可以有兩種方案,一種是有線和無線相結合 ,如圖

NETWORK DESIGN

2- 10

酒店網路方案(2)
?

另一種是純粹的無線網路,即所有的網路全部為無線網路,包括營業和 辦公區在內。

無線的缺點:降低傳輸率,容易發生掉包或斷線,安 全性較低,有一
定距離極限性。
NETWORK DESIGN 2- 11

綜合布線系統的結構
結構化(綜合)布線系統 (Structured Cabling System 縮寫SCS) 採用模 塊化和分層星型拓撲結構,
它一般可分為六個子系統, 參見下圖。

?

?

NETWORK DESIGN

2- 12

無線網路系統
?

商務客人常常喜歡在酒店大堂、咖啡廳或茶座里用筆記本電腦工作,或是在這 些地方進行一個小型的會談,當客人需要處理電子郵件或上網下載公司的資料時
,得到的回答往往是:"您必須換一個靠近某個數據點的位置"、"您可以到商務 中心去",或"您必須到房間里用電話線才可以上網"等等。而無線智能酒店系統 就可以免除這樣的尷尬,它主要是通過在酒店布置無線區域網VLAN來提供無線 寬頻服務,可以在最短的時間內實現酒店的整體接入,不影響酒店的正常營業, 尤其是不影響酒店的裝修布局。 由於會議室、大廳的特殊情況無法布線,所以這些地方往往成了有線網路覆蓋的 死角。而且即使想布線,但由於與會人員流動性大、位置、用戶數量不固定,這 在具體的方案設計、網路的鋪設上很難實現。偶爾布一次線也會因為每個會議的 規模和與會人數有很大的差別,把我們的網路管理員疲於奔命。而且由於使用有 線網路來進行網路鋪設,每個用戶都必須使用一個雙絞線連接到網路的信息插座 ,這樣室內就會網線縱橫交錯,有時會因為各種原因很可能影響會議的進程,給 用戶造成不便。完會後,網路撤收也要需要花費大量的人力、物力、時間,這樣 就造成酒店的核算成本的增加。而採用無線網路就有效
避免了這些問題。
2- 13

?

NETWORK DESIGN

電子巡更系統
?

一個或幾個巡更人員共享信息採集器,每個巡更點安裝一個信息鈕,巡 更人員只需攜帶輕便的信息採集器到各指定的巡更點,將信息採集器插
到巡更點上,當信息採集器上指示燈亮,並發出「嘀」的聲音即操作完 成,管理人員只需在主控室將信息採集器中紀錄的信息通過數據變送器
送到電腦中,即可查閱、列印各巡更人員的工作情況。 系統的原理框圖

?

NETWORK DESIGN

2- 14

室內無線對講系統
?

酒店是一座由鋼筋混凝土結構組成的建築,用手持對講機通信不能達到理想的通信效果, 給安全、保衛和消防工作帶來很大的不便,為此廣場有必
要設立一套內部無線通信網路。 大酒店建立內部通信網路需由當地無管委根據各大賓館的使用情況,指配一個頻率,作為
崑山富邦大酒店無線通信網路的專用頻率。 通信覆蓋范圍:大酒店內部及半徑不大於3千米的外圍。 通信方式:採用同頻單工制。
通話質量:為通信業務三級。 無線通信網結構 根據無線電管理委員會對賓館內部網的要求: 在賓館內部要有良好的通信效果(即在賓館內部通信范圍要達到安全消防聯絡的要求)。 對外通信范圍要小,一般要求小於3千米(指固定台)這樣可使用有限的頻率達到更多的 利用。 設計依據 需設計一個無線對講系統,首先要了解建築物的結構只有在此基礎上才能合理的布置接收 發射天線的位置和密度,杜絕盲點或浪費。

?

? ? ? ? ? ? ?

? ?

?
NETWORK DESIGN 2- 15

電子會議系統
? ?

系統設計要求
根據酒店租用會議室智能化系統的需求,由數字會議系統和大屏幕投影系統組 成。同時為多個語種的同聲翻譯系統提供預留。在系統擴展時只需安裝相應的紅 外發射機、紅外反射板、傳譯機及紅外接收機,輕型耳機即可完成同聲傳譯功能 。

?
? ? ? ? ? ? ? ?

系統要求
1、電視會議返傳功能。能夠實行雙向傳送功能,以保證會議現場直播需要。 2、會議燈光、音量有集中控制功能 3、音響系統要考慮會議、演出兩者的兼顧性。 4、MD數字錄音功能。 5、數字視頻影象輸出功能。 6、有有線、
無線音頻傳輸功能。 數字會議系統 酒店租用會議中心和酒店領導用會議室各配置數字會議網路系統,共大型會議和
小型會議使用。該系統是同類設備中較先進的、採用全數字技術的無失真、無衰 減、無噪音的系統,音質清晰、穩定。其模塊化的設計,使系統構成十分方便靈
活。
2- 16

NETWORK DESIGN

門禁系統
? ? ? ? ? ? ?

門禁系統的設計及安裝要求: 1、磁卡門鎖系統系數穩定和安全。

2、安裝時有可視門鈴系統。
3、有即時客人房態顯示系統。
4、門鎖與房間保險櫃能夠聯網控制。 5、客房門鎖開啟數據偵讀。 6、門卡攜帶方便、操作靈活。

NETWORK DESIGN

2- 17

網路設備清單
網路設備清單

序號
1 2 3 4

設備類型
匯聚層交換機 核心交換機 路由器 普通交換機

設備名稱
D-Link DGS-3100-24 IBM BNT RackSwitch G8264 CISCO 3925/K9
華為S5700-24TP-SI(AC)

數量
4 2 1 8

單價
3.2 19.8 2.8 0.48

合計
12.8 39.6 2.8 3.84

單位
萬 萬 萬 萬

5
6 7

伺服器
無線路由器 合計

IBM System x3850 X5(7145N12)
海聯達Ai-R1 AC

2
5

25
0.15

50
0.75 109.79


萬 萬

NETWORK DESIGN

2- 18

網路設備清單
?

? ? ? ?

核心交換機:為萬兆交換機,傳輸速率為10/100/1000/10000Mbps,並且埠
數量多達53個,背板帶寬為1280Gbps,堆疊功能:可堆疊,埠的VLAN支持 4096個VLAN標識1024個活躍的VLAN(802.1Q)
優點:萬兆介面,性能超強勁,支持協議獨立的組播,價格適中。 路由器: 傳輸速率10/100/1000Mbps,埠結構模塊化,區域網介面3個,
內 置防火牆,支持vpn,支持QOS,DRAM內存1GB,最大2GB 優點:靈活性,多變性高,穩點,可靠,價格合適。
普通交換機:傳輸速率10/100/1000Mbps,背板帶寬256Gbps,埠數量28個
,24個10/100/1000Base-T埠,4個100/1000Base-X千兆Combo口 ,傳輸模 式全雙工/半雙工自適應
,支持4K個VLAN,支持Guest VLAN、Voice VLAN 優點:性能穩定,功能強大,質量不錯,埠豐富,擴展性不錯,速度快,功耗
低,支持4K個VLAN,性能較強勁 伺服器:產品類別為機架式,CPU的類型Intel 至強7500,標配CPU數量4顆,
最大CPU數量4顆,CPU八核,內存容量32GB,最大內存容量1TB,網路控制 器為兩個千兆乙太網卡,有4
塊146GB SAS硬碟,系統支持:Windows Server 2008(Standard,Enterprise 和 Data Center
Edition,32位和64位),32位 和64位 Red Hat Enterprise Linux,SUSE Enterprise
Linux(Server 和 Advanced Server),VMware ESX Server/ESXi 4.0
優點:處理器滿配,L3高達24MB,性能不俗,擴展能力非常好品質高,價格合適 。
2- 19

?

?

?

NETWORK DESIGN

酒店VLAN規劃
酒店ip地址規劃 部門 總(副)經理 房務部 市場銷售部 子網掩碼 255.255.255.0 255.255.255.0
255.255.255.0

VLAN VLAN2 VLAN3-VLAN8 VLAN9

ip地址范圍 192.168.2.2-192.168.2.255 192.168.3.2-192.168.8.255
192.168.9.2-192.168.9.255

餐飲部
人力資源部 工程部 保安部 財務部

VLAN10
VLAN11 VLAN12 VLAN13 VLAN14

192.168.10.2-192.168.10.255
192.168.11.2-192.168.11.255 192.168.12.2-192.168.12.255
192.168.13.2-192.168.13.255 172.16.2.2-172.16.2.255

255.255.255.0
255.255.255.0 255.255.255.0 255.255.255.0 255.255.0.0

NETWORK DESIGN

2- 20

信息點的統計
酒店信息點統計表 樓層 地下一、二樓 用途 地下停車場 前廳 一樓 二、三樓 四、五樓 六樓 七、八樓 九、十樓 十一、十二樓 餐廳 餐廳
多功能會議室 辦公室 客房 客房 客房 信息點(個) 50 30 60 150 600 500 180 180 200

十三、十四樓
十五、十六樓 十七、十八樓 十九、二十樓 總計

客房
客房 客房 客房

200
200 240 240 2830

NETWORK DESIGN

2- 21

網路安全-防火牆的部署
?

1、根據酒店網路安全的策略和安全目標,規劃設置正確的安全過濾規則 ,規則審核IP數據包的能容包括:協議、埠、源地址、目的地址、流
向等項目,嚴格禁止來自公網對酒店內不必要的、非法的訪問,總體上 遵從「不被允許的服務就被禁止」的原則。
2、將防火牆配置成過濾掉內網地址進入路由器的IP包,這樣可以防患原 源地址假冒和源路由類型的攻擊;過濾掉以非法IP地址離開內部網路的
IP包,防止內部網路發起的對外攻擊。

?

?

3、在防火牆上建立內網計算機的IP地址和MAC地址的對應表,防止IP 地址被盜用。
4、定期查看防火牆訪問日子,及時發現攻擊行為和不良的上網記錄。 5、允許通過配置網卡對防火牆管理的安全性。

? ?

NETWORK DESIGN

2-

C. 小賓館5層樓求無線網路覆蓋方案

1.假設賓館所有的客房具有同樣的朝向。考慮說服對面三(四)樓人家(盡量在賓館正對面,與賓館距離不超過80米),把無線路由安裝在對面三樓的窗口部位(為了不拉扯網線,把現有無線路由器放在賓館內與對面無線路由器通視的部位,本地設置無線接入點模式(accesspoint或ap),對面設置中繼器模式(repeater),參考下圖),盡量選擇功率較大的路由器(覆蓋范圍至少室外300米,室內30米),比如TP-LINKTL-WR340G+,120元左右!這種情況下,信號可以從對面窗口暢通無阻進入所有客房,最多在客房內天花板或側牆上反射一次到達接收電腦,由於沒有被阻擋,信號衰減很小應該能滿足樓主的要求。

2.假設客房具有南北朝向(即不同朝向)。根據本人經驗,上述無線路由器如果放置在某一客房,可以很好得服務上下的兩層范圍內的客房和左右前後相鄰的兩個房間,也就是說信號很容易穿透兩堵混凝土材質的牆和樓板(注意,大功率無線路由器能力有限,如果遠了,雖然無線路由器的信號夠強,但電腦無線網卡的信號可能會因穿透障礙物衰減後到達不了無線路由器,所以在有障礙物的情況下,盡量避免設置一台無線路由)!樓主可以根據這個原則自行布置無線路由器。如果隔牆較多則建議在每層中心部位布置。然後把所有無線路由器集中接入ADSL路由器上,如果路由器上介面不夠,則集中接入交換器,交換器再接入ADSL路由器。

值得注意的是無線路由器的全向天線的角度也很重要,請看全向天線信號輻射圖(http://www.tp-link.cn/pages/imageuploadfolder/2009817155035235.jpg),所以應根據需求調整好天線角度(一般天線豎起來時,水平面內接收效果好,上下會弱一些)。

既然樓主開賓館,客人臨走就應該檢查客房吧,何必怕無線路由器被偷呢?當然以防萬一,可以考慮製做帶鎖的箱子,把無線路由和電源插座鎖在箱子里,但是天線應當露在盒外,為了防止天線被偷,可以用502膠把天線粘死,當然有很多產品的天線是不可拆卸的,也就沒有這個必要了。

另外本人感覺樓主對路由器,交換器,無線接入點的概念不是很深入。ADSL路由器是用來連接網際網路的,交換器是用來分接用戶或區域網其他設備(如無線接入點),無線接入點是用來分接無線用戶的(可以理解成無線交換器)。市場上有很多無線接入點集成了ADSL數據機和路由器的功能,所以稱為無線路由器。

D. 求份酒店綜合布線方案誰能說說看

綜合布線系統分為工作區子系統水平子系統垂直子系統設備區子系統管理區子系統建築與建築群子系統這幾大系統。綜合布線系統設計等級基本型基本型適用於綜合布線系統中配置標准較低的場合,使用銅芯雙絞線組網,其配置有這些:每個工作區有一個信息插座每個工作區配線電纜為1條4對雙絞電纜採用夾接式交接硬體每個工作區的干線電纜至少有2對雙絞線基本型綜合布線系統大都能支持話音/數據,其特點有這些:能支持所有話音和數據的應用,是一種富有價格競爭力的綜合布線方案應用於話音、話音/數據或高速數據便於技術人員管理採用氣體放電管式過壓保護和能夠自恢復的過渡保護能支持多種計算機系統數據的傳輸增強型增強型適用於綜合布線系統中中等配置標準的場合,使用鋼芯雙絞線組網。其配置有這些:每個工作區有兩個或以上信息插座每個工作區的配線電纜為2條4對雙絞線電纜採用直接式或插接交接硬體每個工作區的干線電纜至少有3對雙絞線增強型綜合布線系統不僅具有增強功能,而且還可提供發展餘地。它支持話音和數據應用,並可按需要使用端子板進行管理。增強型綜合布線系統具有以下特點:每個工作區有兩個信息插座,不僅機動靈活,而且功能齊全任何一個信息插座都可提供話音和高速數據應用可統一色標,按需要可使用端子板進行管理是一種能為多個數據設備創造部門環境服務的經濟有效的綜合布線方案採用氣體放電管式過壓保護和能夠自恢復的過流保護綜合型綜合型適用於綜合布線系統中配置標准較高的場合,使用光纜和銅芯雙絞線組網。綜合型綜合布線系統應在基本型和增強型綜合布線系統的基礎上增設光纜系統。綜合型布線系統的主要特點是引入光纜,能適用於規模較大的智能大廈,其餘與基本型或增強型相同。期望對你有用

E. 酒店網路解決方案

銳捷睿易品牌有一套關於經濟型連鎖酒店的網路解決方案,主要是通過建立安全的IPsec VPN 隧道,在分店與總店之間實現安全、高速、經濟的數據共享。對於酒店移動辦公人員,出口設備支持SSL VPN ,滿足員工移動辦公的需求。如果對樓主有用,請採納。

F. 設計一個局域組網方案,提供網路結構設計、各層設備選擇及其理由

2.1方案綜述

校園主幹網通過多模光纖連接各子系統,各區域網採用快速乙太網,系統採用星形結構連接,還可擴充學校教職工住宅區.

具體方案如下:

(1) 網路具有傳遞語音、圖形、圖像等多媒體信息功能,具備性能優越的資源共享功能。

(2) 校園網中各終端間具有快速交換功能。

(3) 中心系統交換機採用虛擬網技術對網路用戶具有分類控制功能。

(4) 對網路資源的訪問提供完善的許可權控制。

(5) 網路具有防止及便於捕殺病毒功能,保證網路使用安全。

(6) 校園網與Internet網相連後具有「防火牆」過濾功能,以防止網路黑客入侵網路系統。

(7) 可以對接入Internet網的各網路用戶進行許可權控制。

2.2網路拓撲圖

2.3綜合布線系統方案

結構化布線設計應該滿足以下目標:

(1) 滿足大樓各項主要業務的需求,且兼顧未來長遠發展;

(2) 符合當前和長遠的信息傳輸要求;

(3) 布線系統設計遵從國際(ISO/IEC11801)標准和信息產業部、建設部標准;

(4) 布線系統應支持語音、數據等綜合信息的高質量傳輸,並適應各種不同類型不同廠商的計算機及網路產品;

(5) 布線系統的信息的埠採用國際標準的RJ-45插座,以統一線路規格和設備介面,是任意信息點都能接插不同類型的終端設備,如計算機、列印機、網路終端、電話機、傳真機等,一支持語音、數據、圖像等數據信息和多媒體信息的傳輸,布線系統符合綜合業務數字網ISDN的要求,以便與國內國際其他網路互聯。

校園網為園區網,建築群子系統採用光纜連接,可提供千兆位的帶寬,有充分的擴展餘地。垂直子系統則位於高層建築物的豎井內,可採用多模光纖或大對數雙絞線。管理子系統並入設備子系統,集中管理。

對於多幢樓宇,可採用多設備間的方法,分為中心設備間和樓棟設備間部分。中心設備間椒整個區域網的控制中心,內設有對外(Internet)對內通信的各種網路設備(交換機、路由器、視頻伺服器等),中心交換機通過光纜(地下直埋)與樓棟設備間的交換設備連接,以保證數據的高速傳輸。在樓棟設備間放置布線的配線架和網路設備,端接樓內來自各層的主幹線纜,並端連接網路中心的光纖。

樓內布線包括水平布線和主幹布線,水平系統採用超五類雙絞線,新的樓宇採用暗裝牆內的方式,舊的樓宇採用PVC線槽明裝的方式。

2.4網路硬體設備構選型

在本方案中,整個校園網採用層次化網路拓撲結構,核心層採用聯想LRS-6706G第三層交換機。這是一種功能強大的主幹交換機,使網路管理者能方便地監督和管理網路,同時,又能將主幹網帶寬提升到千兆速度。

LRS-6706G與工作組交換機聯想DES-6000之間採用生成樹(SpanningTree)冗餘連接,可以保證與骨幹交換機之間的備份連接。DES-6000與接入層交換機聯想DES-36241之間可採用鏈路匯聚技術,用以保證負載均衡及線路備份。通過鏈路匯聚技術可以在交換機之間連接最多4條線路,實現負載均衡線路冗餘。採用快速乙太網連接,可以達到800M帶寬,若採用千兆乙太網作多鏈路冗餘連接,最多可以實現8G帶寬,當兩個交換機之間的一條線路出現故障,傳輸的數據會快速自動切換到另外一條線路上進行傳輸,不影響網路系統的正常工作,無需人工干預。

DES-36241可以根據所需要埠的數量進行堆疊群,網路管理軟體通過一個IP地址就可以完成整個堆疊群的管理,可以實時監測交換機,並且可以通過多種方式進行顯示以便於觀察,隨時監控網路運行狀況。

用聯想LR-2501A路由器實現廣域網的路由連接,同時採用聯想LF-2000防火牆,用以提供全面的訪問策略和安全防護能力。

2.5客戶機和伺服器

2.5.1客戶機

客戶機是一種網路終端,校園網中的客戶機大多是教師機、學生機及各級管理用的PC機。在本方案中建議使用品牌PC機,售後保修,使用年限較長。

選型標准如下( 簡述):

CPU
Intel P4
硬碟
4G

主板
Micro ATX
ADSL
華為SmartAX MT800

內存
256M
Moderm
花王系列Moderm卡

顯示器
TCL MF767 純屏電腦顯示器
網卡
10、100Mbit/s

2.5.2伺服器

伺服器是網路中的控制和數據的中心,是網路中的關鍵設備之一。一般伺服器是專用的,沒有主要的用戶,它是多客戶機共享的多用戶計算機。在大型校園網中一般選用企業級伺服器作為主伺服器。它可以連接客戶機120—500台之間的網路

1、網管工作站設計

網路管理是校園網必須考慮的關鍵技術,這里的網路管理主要指網路設備及其系統的管理,它包括配置、性能、安全、故障管理等,網路管理設計需要在配置每個網路設備時,都選擇具有網路管理代理的、駐留有網路管理協議的設備。

網路管理設計的另一方面,是配置一個網路管理中心,配置網路管理平台,在平台上運行管理每個網路設備的應用軟體。網管軟體應能夠支持對網路進行設備級和系統級的管理,並能支持通用瀏覽器進行網路設備的管理及配置。

2、WWW伺服器設計

WWW應用是Intranet的標志性應用,最核心的應用服務集中在WWW伺服器上完成。因而對於WWW伺服器的設計首要考慮的就是伺服器性能問題,另外考慮到將來在Intranet平台上做應用開發的可能,對於WWW伺服器同資料庫互聯的問題也應作為重點考慮。

因為WWW伺服器是被大量實時訪問的超文本伺服器,它要求在支持大量網路實時訪問、磁碟空間、I/O吞吐能力、快速處理能力等方面具有較高的要求。

3、DNS伺服器設計

建立Intranet,其中一個必不可少的組成部分就是DNS(域名系統)。IP地址和機器名稱的統一管理由DNS(DomainNameSystem)來完成的。

4、FTP伺服器的設計

FTP是Internet中一種廣泛使用的服務,主要用來在兩台機器之間(甚至是一同系統)傳輸文件。FTP採用C/S模式,FTP客戶軟體必須與遠程FTP伺服器建立連接並登錄後才能進行文件傳輸。為了實現有效的FTP連接和登錄,用戶必須在FTP伺服器進行注冊,建立帳號,擁有合法的用戶名和口令。

5、E-mail伺服器設計

為了作到Intranet內部Mail系統同公共InternetMail系統的平滑對接,要求採用Internet公共標準的通用MAIL系統,在內部的MAIL系統同外部通信時需要一個Proxy應用作適當的轉接服務,進行相應的地址轉換工作。

6、Proxy伺服器的設計

代理伺服器是作為內部私有網路和INTERNET之間的一個網關。通過代理方式,首先可以大大降低網路使用費,另外代理可以保護區域網的安全,起到防火牆的作用。

2.5.3操作系統

伺服器採用Windows server2003企業版作為網路操作系統。工作站客戶端採用Windows XP操作系統。

具體的安裝方法與日常裝機時相同。

2.6網路配置和管理

2.6.1綜合配置和管理

校園主幹網採用一台千兆多層交換機作為中心交換機,配置多台二層交換機作為二級交換機;在網路中心配置多台工作站,一台網管工作站,一台作為連入INTERNET/CERNET的路由器,同時在路由器上配置相應的撥號訪問模塊供撥號用戶訪問校園網;二級交換機通過千兆光纖上連到主幹交換機上,構成星形的拓撲結構,使得主幹網具有較好的可擴展性和可管理性;下屬站點採用10/100M接入方式,可以實現100M到桌面.網路中心的設備配置各高校可根據方案的「需求分析」部分,本著實用、高效的原則進行選型、配置(含二級接點和其他接點交換設備的選擇)。

所有系統內的用戶,IP地址規劃由網路中心統一規劃;對於上公網的用戶,需要進行IP地址轉換(NAT),即將內部私有地址轉換為公有IP地址。這樣的好處是既節省了有限的公有IP地址資源,又對外屏蔽了內部的網路,有利於網路的安全管理。

2.6.2網路核心層設計

作為網路核心,起到網間互聯作用的路由器技術卻沒有質的突破。傳統的路由器基於軟體,協議復雜,與區域網速度相比,其數據傳輸的效率較低。隨著Internet/Intranet的迅猛發展肯B/S(瀏覽器)計算模式的廣泛應用,跨地域、跨網路的業務急劇增長,業界和用戶深感傳統的路由器在網路中的瓶頸效應,第三層交換技術應運而生。第三層交換技術也稱為IP交換技術,高速路由技術等。

在本解決方案中,整個校園網路採用層次化網路拓撲結構,在網路中心的核心層配置聯想LRS-6706G第三層交換機。通過LRS-6706G第三層交換機完成高帶寬、大容量網路層路由交換功能交換,是一種功能強大的企業網主幹交換機,使網路管理者能方便地監督和管理網路,同時,又能將主幹網帶寬提升到千兆速度。LRS-6706G配置靈活、實用。可選的擴展模塊包括一個6埠的千兆模塊,一個16埠的10/100Base-TX擴展模塊。

LRS-6706G同時提供了增強的網路傳輸能力,例如:IP路由、服務質量(QoS)、分級傳送和IP組播。網路管理員能夠隨時通過任意一個埠配置以上功能,以消除傳統路由器的瓶頸,設置優先順序給不同類型的網路傳輸及保證某些應用的流量帶寬,如視頻傳輸。

LRS-6706G提供了廣泛的管理選擇,使用Netscape或IE瀏覽器,可以很容易地通過Web方式對交換機進行配置和監控。其中包括配置IP路由、IP組播、靜態VLAN、生成樹、設置陷阱和警報,察看RMON狀態和登錄事件。也可以通過VT100模擬終端以文本界面方式設置交換機。

2.6.3網路分布層設計

在校園園區內樓宇間連接時,主要樓宇可放置聯想機箱式言主幹交換機DES-6000作為分布層交換機,與主幹第三層交換機LRS-6706採用千兆以太鏈路冗餘方式連接,用以保證主幹鏈路的冗餘不連接。DES-6000採用級不連方式,通過千兆們埠與該樓宇的聯想可堆疊交換機DES-3624L連接。使得分布層交換機和接入層交換機之間均在全雙工模式下以1G的帶寬不連接,保證分支主幹無帶寬阻塞瓶頸。

2.6.4網路接入層設計

校園網廣域網的設計主要考慮如何實現和INTERNET、CERNET的互聯。校園網的撥號網路,主要目的是解決校內和校外零散用戶以及出差在外的臨時用戶的接入服務。訪問網中的技術關鍵是撥號訪問伺服器的選擇和對撥號上網用戶的安全控制。要求路由器有簡單的防火牆功能,具有良好的擴展性,即以後撥號用戶的擴展,其它公網的接入等。根據實際需要,能夠不斷增加撥號用戶的數量

在本方案設計中,採用聯想DES-3624系列可網管、可堆疊千兆乙太網交換機作為網路的接入級交換機,即放置於每幢樓的樓層內,可用以直接接入到辦公室或住宅內部。DES-3624系列是可網管、可堆疊的高性能交換機,包括:DES-3624I交換機和DES-3624交換機。DES-3624I提供了20個固定10/100Mbit/s埠和3個插槽,分別可插3口的堆疊模塊、單口或雙口的千兆模塊以及2口10/100Mbit/s(已內置)、100Base-FX模塊;DES-3624提供了22個固定10/100Mbit/s埠和2個插槽,分別可插單口堆疊模塊(已內置)和2口10/100Mbit/s、100Base-FX模塊。

DES-3624系列交換機堆疊後,可使用於高埠密度的部門級大中型網路;提供千兆乙太網模塊可適用於上連高速率主幹網路,用以有效地緩解網路骨乾的瓶頸。

採用1台DES-3624與3台DES-3624組成一個堆疊,可提供最多94個10/100BASE-TX埠和2個千兆乙太網埠。由於該技術採用背板堆疊,堆疊時不需佔用網路埠,而且堆疊後仍可以達到線速交換。

在設計接入Internet時,本方案推薦採用區域網專線接入方式。此方式需要配備聯想接入路由器LR-2501A租用電信部門的專線並向CERNET管理部門申請IP地址及注冊域名。聯想接入路由器LR-2501A可以通過DDN專線(最高可達2.048M帶寬)、FrameRelay、X.25、ISDN撥號等方式與Internet相連,還可以按照需要靈活配置多種廣域網埠模塊,提供寬頻、具有QOS保證的遠程多媒體服務。為了保證園區網路的安全,方案中在聯想接入路由器LR-2501A後,設置一台聯想LF-2000硬體防火牆,該防火牆可及時追蹤Internet的黑客攻擊行為和方法,實現了抗攻擊和反攻擊的安全策略,為用戶提供安全可靠的服務。在網路中亦可實現實時郵件病毒檢測、實時檢測是否有入侵行為、進行快速的流量過濾、訪問控制和加密,防止外部非法用戶的侵入以及內部用戶對外部網路的不安全訪問等。

另外,某些教師或學生如果要在園區外訪問校園內部網查找資料,這些遠程訪問用戶需要撥號訪問校園內部網,這就需要校園網提供遠程訪問服務。通過配備訪問伺服器可以滿足這些需求。使用聯想DI-520和DI540訪問伺服器,安裝在本地區域網中,通過1至4個數據機(或ISDNTA)和1至4根電話線,為們於任何地方遠程訪問人員提供撥號訪問本地區域網的服務。遠程用戶只要在當地擁有1個數據機和1根電話線,通過 撥接DI-540上所連接的電話號碼,就可以使其計算機登陸,訪問校園網上的資源。

2.7校園網內部信息資源建設

內部信息資源建設包括校園辦公管理系統、多媒體電子圖書閱覽室、網路多媒體課件製作系統等。外部信息資源包括學校主頁、遠程教學、Internet信息管理等。

1、校園辦公管理系統

校園辦公管理系統可分為以下幾個模塊:校長查詢、學生管理、教工管理、課程管理、工資管理、財產管理、人事檔案管理、文件管理等。

2、多媒體網路教室

多媒體網路教室有以下幾個功能模塊:教學功能、管理功能、輔助功能等。

3、外部信息資源建設

外部信息資源建設應包括以下功能模塊:Internet功能、遠程訪問功能、電子函件功能學校主頁、討論和交流功能、住處發布功能。

{1}Internet功能及遠程訪問功能 在信息時代宣傳學校、發布學校的信息,對提高學校的知名度,同時共享教育資源非常有意義。只要學校還沒有條件通過專線上Internet,可安裝Modem讓用戶遠程撥號入網。

(2)電子函件功能 校園網信息平台應用功能強大的郵件系統,可以為每個使用者建立自己的信箱,安全保密以極大地方便了通信。許多事務處理均可以通過郵件提醒,高效便利。

(3)建立學校主頁碼 在校園網中建立學校的主頁,可以以靈活生動的方式綜合介紹學校。這是展示學校風採的最佳手段。

(4)討論和漿功能 校園網信息平台具有討論的功能,可以允許所有人就一個問題發表自己的意見,面這種討論的好處在於它可以保留討論的過程,並且不受時間和空間的限制,如教學研討、經驗交流等均是以討論的形式出現。

(5)信息發布功能 學校有許多信息需要向老師、學生或社會公布,如學校的規章制度、招生信息、教學信息等,它們共同的特點是只許看不能改,校園網信息平台的安全體系保證這一點。

2.8網路安全

2.8.1網路安全性設計

網路的安全性是評價校園網的重要指標之一,對於校園網這樣的大型園區網,網路的安全問題就越發重要。

1、 本地主機系統的安全考慮

計算機病毒是伴隨著計算機而產生的,它同時隨著計算機技術的發展而發展,在網路環境中,計算機病毒更易於傳播,其對系統的危害也是明顯的,在校園網工程中建議採用網路與單機相結合的方式來避免計算機病毒的危害。

2、 內部網安全控制

通過VLAN的劃分,利用中心交換機上高性能路由模塊的管理和控制,可以控制內部各VLAN間的訪問。

3、 外聯網的安全控制

網路的安全問題主要是由網路的開放性、無邊界性、自由性造成的,所以考慮信息網路的安全首先應該考慮把被保護的網路由開放的、無邊界的網路環境中獨立出來,成為可管理、可控制的安全的內部網路。也只有做到這一點,實現信息網路的安全才有可能,而最基本的分隔手段就是防火牆。利用防火牆,可以實現內部網與外部網路(如網際網路)之間或是內部網不同網路安全域的隔離與訪問控制,保證網路系統及網路服務的可用性。

4、 撥號訪問的安全設計

對於從外部撥號訪問中心內部區域網的用戶,由於使用公用電話網進行數據傳輸所帶來的風險,必須嚴格控制其安全性。

主要措施如下:*通過在撥號訪問伺服器後設置防火牆來實現網路的安全性,以嚴格限制撥號上網用戶所訪問的系統信息和資源。

*使用專用身份驗證伺服器,以加強對撥號用戶的身份認證。

*在數據傳輸過程中採用加密技術,防止數據被非法竊取。

5、數據的安全: ]

網路系統應能通過身份驗證實現信息的鑒別,通過存取控制達到對信息的控制,通過數字簽名或數據壓縮等演算法保證數據在傳送過程中保持完整、保證信息的機密。在實現時重點考慮信息系統整體的安全控制策略和重要設備的安全控制。

2.8.2網路防火牆

防火牆界於網路出口,將網路分成內部網路和外部網路,並認為內部網路是安全的和可信賴的,而外部網路則是不太安全和不太可信的。防火牆檢查和檢測所有進出內部網路的信息流,防止未經授權的通信進出被保護的內部網路。

防火牆除了具有包過濾功能外,通常還可以對應用層數據進行安全控制和信息過濾,對主機地址轉換(SAT)和地址隱藏(NAT),具有認證、日誌、計費等功能。防火牆的實現技術非常復雜,由於所有進出內部網路的信息都需要通過防火牆的處理,因此對其可靠性和處理效益都有很高的要求。

此設計方案選用天網防火牆,它量款國產軟體。具有嚴密的襯里監測、靈活的安全規則及詳細的訪問記錄。可從www.sky.net.cn下載安裝。

2.8.3防毒軟體

面對計算機病毒的威脅,人們都希望能做好預防工作,而不是面對事後被病毒感染破壞的殺毒和數據恢復工作。預防計算機病毒最好的方法是安裝一套防毒軟體。防毒軟體對於保持系統安全很重要。目前國內主流的反病毒軟體有KV3000、Kill、瑞星、諾頓等多種品牌,它們各有所長,而且都有自己的特殊技術作為後盾。本方案選用「瑞星殺毒軟體」。它是北京瑞星科技股份有限公司針對流行於國內外危害較大的計算機病毒和有害程序,自主研製的反病毒安全工具。可以到瑞星公司的主頁(http://www.rising.com.cn)上去獲取試用版本。

2.8.4安全建議

1.建立良好的安全習慣。例如:對一些來歷不明的郵件及附件不要打開,不要上一些不太了解的網站、不要執行從 Internet 下載後未經殺毒處理的軟體等,這些必要的習慣會使您的計算機更安全。

2.關閉或刪除系統中不需要的服務。默認情況下,許多操作系統會安裝一些輔助服務,如 FTP 客戶端、Telnet 和 Web 伺服器。這些服務為攻擊者提供了方便,而又對用戶沒有太大用處,如果刪除它們,就能大大減少被攻擊的可能性。

3.經常升級安全補丁。據統計,有80%的網路病毒是通過系統安全漏洞進行傳播的,象蠕蟲王、沖擊波、震盪波等,所以我們應該定期到微軟網站去下載最新的安全補丁,以防範未然。

4.使用復雜的密碼。有許多網路病毒就是通過猜測簡單密碼的方式攻擊系統的,因此使用復雜的密碼,將會大大提高計算機的安全系數。

5.迅速隔離受感染的計算機。當您的計算機發現病毒或異常時應立刻斷網,以防止計算機受到更多的感染,或者成為傳播源,再次感染其它計算機。

6.了解一些病毒知識。這樣就可以及時發現新病毒並採取相應措施,在關鍵時刻使自己的計算機免受病毒破壞。定期看一看注冊表的自啟動項是否有可疑鍵值和內存中是否有可疑程序。

7.最好安裝專業的殺毒軟體進行全面監控。用戶還應該安裝個人防火牆軟體進行防黑將安全級別設為中、高,這樣才能有效地防止網路上的黑客攻擊。

G. 賓館如何架設區域網

說多了是有點麻煩,我就簡單地說一下,光纖建設和別的網線也沒什麼大的區別,注意一下,別彎曲了什麼的,然後插對介面,別插到交換機或者路由器的速率慢的借口。然後用一個電腦或者伺服器做代理伺服器,可以用軟體的,也可以用路由器這種硬體的做代理伺服器,可以控制其他的電腦上網了。如果有交換機的話,可以為它設置vlan,就是虛擬區域網,動態的,識別mac地址,這樣把你們所有的電腦的mac地址都識別了,到時候客戶新插上的電腦就不能用了。
我覺得樓上的幾個說的有道理,如果你們不是很在行的話,還是請個網路工程師,因為解決的方案還要看你們現有的網路環境來決定。 祝你順利

H. 電競酒店網路機房系統設計

摘要 1、綜合布線系統

I. 酒店60台電腦,組成千M無盤網路,伺服器配置需要選用哪樣的有沒有具體一點的方案,麻煩各位達人告訴我。

你去找買的時候就知道了,網眾是不錯,相當不錯,但也相當貴啊
相對於網吧來說,賓館對軟硬體的要求都要低很多,我給幾家賓館裝機都是用G41的晶元,哦,還有一家用的是780G。
客戶機,這個無所謂,夠用就好,只要網卡是千兆就行了,具體什麼配置,看你預算吧
伺服器,帶60台,如果不考慮以後升級加機器,配個E8400/華碩 P5BV-E/SAS/2G DDR2*4/企業級SATA500G*3(讀)+SATA500G(伺服器系統+鏡象)+SAS146G*2(寫)/聯志塔式機箱/長城600SP,價格大約八千多吧
這個伺服器是隨便配的,勝在便宜,而且絕對夠用,當然你可以弄8個SAS146,五讀三寫再加個SATA500G做系統和放鏡象,然後16G內存給鏡象加上SuperCache什麼的,那更快,光硬碟就得小八千,再算上陣列卡,估計得1.5W吧,就這配置網眾的配下來估計得兩萬出頭,碰上非洲來的代理,那三萬也說不準。
軟體方面,我習慣用BXP+迅閃,就是維護有點難度,軟體完全免費。你也可以用盜版銳起
收費的除了網眾太貴,EMS、MZD、DOL都可以,DOL的話伺服器就超便宜了,不過可能要刷主板的BIOS,總之不推薦。便宜的也有,效果也還不錯的,阿拉丁神盤,深度的剛出來測試的也湊合,不過沒怎麼用,沒有發言權
還有些非主流的

閱讀全文

與酒店組網方案計算機網路相關的資料

熱點內容
pmp網路培訓機構面授班哪個好 瀏覽:160
網路機頂盒哪個瀏覽器好 瀏覽:708
宿舍網路怎麼開wifi 瀏覽:105
查看網路共享文件夾的ip 瀏覽:461
怎麼打開國家中小學網路音樂 瀏覽:864
家用寬頻網路怎樣修改密碼 瀏覽:107
怎樣給筆記本電腦的網路設置 瀏覽:546
無線網連不上無線網路 瀏覽:770
lte沒有網路是什麼原因 瀏覽:533
網路時間怎麼快了幾分鍾怎麼處理 瀏覽:309
如何通過網路查看男朋友下的軟體 瀏覽:45
河南網路安全審計硬體多少錢 瀏覽:230
掃網路要用什麼 瀏覽:283
如何覆蓋網路密碼 瀏覽:39
如何在手機上免費玩網路游戲 瀏覽:934
手機經常網路斷線 瀏覽:111
怎樣設置雷電模擬器網路 瀏覽:944
手機改3g網路後信號好了 瀏覽:369
evo筆記本的網路在哪裡 瀏覽:40
代購網路安全防範宣傳 瀏覽:961

友情鏈接