1. 酒店🏨如何搭建网络
本案例主要适用于规模较大(用户数可达5000左右)的酒店场景。
业务需求
用户接入需求
为酒店办公员工提供有线和无线接入方式。
为监控摄像头、IPTV终端提供有线接入方式。
为酒店访客和房客提供无线接入方式。
酒店网络的接入用户可以访问Internet。
酒店网络总部与分支之间通过IPSec VPN互联。针对酒店办公用户,访问分支的数据流需要通过IPSec VPN加密。
区分不同类型的用户,访问Internet时进行带宽限制,内网访问流量不做带宽限制,酒店员工、住客和访客分别限制带宽为4Mbps、2Mbps、1Mbps,对于视频和P2P流量每用户带宽限制为1Mbps。
针对不同类型的用户,提供不同的网络访问权限,如表1-1所示。
表1-1 用户网络权限控制表
用户组
办公服务器
iptv服务器
Internet
employee
Permit
Deny
Permit
guset
Deny
Deny
Permit
visitor
Deny
Deny
Permit
iptv
Deny
Permit
Deny
在所有允许访问的策略中配置精细规则,开启反病毒和入侵检测。
接入认证需求
简化认证,实现“一次认证,多次接入”服务。
无线漫游需求
实现无缝漫游,业务不中断,用户无需重新认证。
安全性需求
禁止外网用户访问内网;酒店内部用户能够访问Internet,但不能在Internet上玩游戏和观看网络视频。
保护酒店内部用户和Web服务器避免受到来自Internet的攻击。
保护酒店内部用户和Web服务器避免受到病毒威胁。
对用户上网行为进行审计,记录用户上网日志,供网络管理员后续进行审查和分析。
不同类型无线用户之间不可互访,实现无线用户隔离。
能否抵御DHCP的各种攻击。
防止非法设备、非法攻击入侵网络,配合认证系统,满足安全合规要求。
可靠性需求
主要设备需要提供备份功能,设备出现故障时,保证网络业务不中断。
主要链路提供链路备份功能,链路出现故障时,保证网络业务不中断。
运维管理需求
要求对用户的上网行为进行统一管理、简化运维。
组网方案
图1-1 大型酒店综合案例组网图
网络设计分析
接入设计
出口防火墙USG6650承担外网出口业务,隔离内外网区域。
为了使内网用户访问外网,在USG6650上配置NAT,实现私网地址和公网地址之间的转换。
酒店总部和分支之间通过在出口防火墙配置IPSec VPN实现互联。
在核心交换机上配置无线智能漫游功能,实现无缝漫游。
用户接入认证设计
针对酒店办公有线用户,在S7706上配置有线接入认证方式为MAC+Portal混合认证。
针对酒店无线用户,在S7706上部署无线接入认证为MAC+Portal混合认证。
在Agile Controller-Campus上配置MAC优先认证,实现“一次认证,多次接入”服务。
安全性设计
配置安全策略,对流量进行过滤,禁止外网用户访问内网;办公室员工能够访问Internet,但不能在Internet上玩游戏(Game)和观看网络视频。
在防火墙上开启入侵防御功能,部署DDOS攻击防范,保护酒店内部用户和Web服务器避免受到来自Internet的攻击。
在防火墙配置反病毒功能,保护酒店内部用户和Web服务器避免受到病毒威胁。
在防火墙上部署上网行为审计,对用户的上网行为记录日志,供管理员后续进行审查和分析。
在S7706上分别配置多个SSID,将各种业务进行隔离,不同SSID绑定不同的业务VLAN,实现无线用户隔离。
在接入交换机和汇聚交换机上配置DHCP Snooping,以抵御网络中针对DHCP的各种攻击。
2. 酒店房间如何设置路由器
酒店房间设置路由器方法:路由器b做交换机使用。
注:路由器a=主路由器;路由器b=副路由器。
1、路由器a正常设置。
2、路由器b设置方法:
注:先断开a、b路由器的连线,等待路由器b设置完成后,在连接。
①、首先要空出wan口,所有的接线都接在lan口上。
3. 酒店网络组网方式有哪些呢
酒店无线网络组网部署一般采用传统的放装,室分等方式,这些酒店网络方式常面临部署困难,破坏装修,无线信道干扰严重,信号不好等问题。比如锐捷睿易指出的锐捷睿易酒店网络解决的方案,采用放置部署,内置天线,简约美观!
4. 如何设置酒店网络,高手请进~
VLAN10——192.168.10.1
VLAN20——192.168.20.1
VLAN30——192.168.30.1
VLAN40——192.168.40.1
VLAN及路由配置
1.DES-3326SR三层交换机的VLAN的配置过程:
(1)创建VLAN
DES-3326SR#Config vlan default delete 1 -24 删除默认VLAN(default)包含的端口1-24''
DES-3326SR#Create vlan vlan10 tag 10 创建VLAN名为vlan10,并标记VID为10
DES-3326SR#Create vlan vlan20 tag 20 创建VLAN名为vlan20,并标记VID为20
DES-3326SR#Create vlan vlan30 tag 30 创建VLAN名为vlan10,并标记VID为30
DES-3326SR#Create vlan vlan40 tag 40 创建VLAN名为vlan10,并标记VID为40
(2)添加端口到各VLAN
DES-3326SR#Config vlan vlan10 add untag 1-6 把端口1-6添加到VLAN10
DES-3326SR#Config vlan vlan20 add untag 7-12 把端口1-6添加到VLAN20
DES-3326SR#Config vlan vlan30 add untag 13-18 把端口1-6添加到VLAN30
DES-3326SR#Config vlan vlan40 add untag 19-24 把端口1-6添加到VLAN40
(3)创建VLAN接口IP
DES-3326SR#Create ipif if10 192.168.10.1/24 VLAN10 state enabled 创建虑拟的接口if10给名为VLAN10的VLAN子网,并且指定该接口的IP为192.168.10.1/24。创建后enabled激活该接口。
同样方法设置其它的接口IP:
DES-3326SR#Create ipif if20 192.168.20.1/24 VLAN20 state enabled
DES-3326SR#Create ipif if30 192.168.30.1/24 VLAN30 state enabled
DES-3326SR#Create ipif if40 192.168.40.1/24 VLAN40 state enabled
(4)路由
当配置三层交换机的三层功能时,如果只是单台三层交换机,只需要配置各VLAN的虚拟接口就行,不再配路由选择协议。因为一台三层交换机上的虚拟接口会在交换机里以直接路由的身份出现,因此不需要静态路由或动态路由协议的配置。
2.DES-3226S二层交换机的VLAN的配置过程:
(1)创建VLAN
DES-3226S#Config vlan default delete 1 -24 删除默认VLAN(default)包含的端口1-24''
DES-3226S#Create vlan vlan10 tag 10 创建VLAN名为vlan10,并标记VID为10
(2)添加端口到各VLAN
DES-3226S#Config vlan vlan10 add untag 1-24 把端口1-24添加到VLAN10
同理,配置其它DES-3226S二层交换机。完成以后就可以将各个所属VLAN的二层交换机与DES-3326SR三层交换机的相应VLAN的端口连接即可。
总结:
本文从小型企业部署VLAN的经济性原则出发,介绍了在成本支出有限的情况下,如何为小型企业网规划VLAN子网并实现高效的VLAN三层交换的案例。虽然现在百兆的三层交换机价位有点居高不下,千兆三层更贵,但是,只要用心找一找,还是能找到符合小型企业需要的经济型三层交换机的。这为我们小企业部署核心三层交换带来了可能。我们也坚信,随着产能的扩大,面向中低端的三层交换机将大量普及。这将为我们规划VLAN子网和三层路由,为企业建设一个高效安全的网络提供可能。
5. 宾馆如何架设局域网
说多了是有点麻烦,我就简单地说一下,光纤建设和别的网线也没什么大的区别,注意一下,别弯曲了什么的,然后插对接口,别插到交换机或者路由器的速率慢的借口。然后用一个电脑或者服务器做代理服务器,可以用软件的,也可以用路由器这种硬件的做代理服务器,可以控制其他的电脑上网了。如果有交换机的话,可以为它设置vlan,就是虚拟局域网,动态的,识别mac地址,这样把你们所有的电脑的mac地址都识别了,到时候客户新插上的电脑就不能用了。
我觉得楼上的几个说的有道理,如果你们不是很在行的话,还是请个网络工程师,因为解决的方案还要看你们现有的网络环境来决定。 祝你顺利
6. 宾馆无线网络如何安装
整个流程细致复杂,每个环节都要注意,避免出错。
具体安装方法如下:
1、酒店无线覆盖的需求分析。
1)酒店内布局较规律,需满足各客房的无线全覆盖,无盲区;
2)酒店有线比较完善,AP采用86型面板设计,充分利用现有接线暗盒;
3)考虑酒店后期发展需求,网络设备应该具备良好的拓展性,支持满足后续WEB认证,短信认证,微信认证等多样化营销要求;
4)需满足无线终端移动过程中自动切换接入点,网络不断线,即无线漫游;
5)酒店装修高端,AP外形应美观大方,需支持PoE供电,满足消防及布线需求;
6)AP支持统一管理、配置,并实时监控各AP工作状态,运维简便
7. 酒店的宽带如何连接
1、首先将网线和电脑进行连接。
(7)酒店如何搭建网络扩展阅读:
使用宽带的注意事项:
1、及时备份注册表,出现异常情况时可以及时恢复。
2、减少对系统内存的占用,可观察右下角系统托盘区,如果出现一长串的图标,就需要进行适当的优级化,单击左下角“开始”,点“运行”,输入MSCONFIG,在随后出现的最面侧“启动”下列菜单中,将不必开机自动加载的应用程序及软件都勾掉。对于WIN98,WINXP都有一定的效果。
3、定期对研究进行磁盘整理,如整理磁盘碎片,加快硬盘的进行速度。
4、不要访问含有恶意代码程序的不良网站,避免被修改注册表及主页。如一时不慎修该可用“超级免子”和“360安全卫士”等进行处理。
5、对邮箱内及QQ中的不明来历的附件不要轻易打开,以免中木马程序或病毒。
6、安装最新的杀毒软件,如瑞星2012,江民KV2012等,并及时升级病毒库,在不影响上网,不存在软件冲突的情况下,建立安装网络防火墙,减少遭受网络攻击的危险。
参考资料来源:网络-宽带