迈普酒店解决方案.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《迈普酒店解决方案.pptx》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 酒店 解决方案
- 资源描述:
-
1、酒店行业发展趋势与挑战1迈普酒店无线覆盖解决方案2产品和推荐配置3酒店网络的应用场景大堂餐厅休闲区客房WIFI突破传统酒店网络界限,用户可随时随地的访问无线网络酒店网络的需求Wi-Fi上网不受位置限制、无拘无束无线网络覆盖信号好,无死角,终端不掉线客人可流畅的登陆认证浏览网页、观看视频、下载文件客人可便捷的利用无线网络使用新业务良好用户体验客人可以安全的使用酒店网络用户网络和酒店管理网络分离安全的策略和部署使网络免受内外部攻击安全可靠的网络网络建设快速,易施工,不破坏酒店布局环境网络管理员可轻松的配置和维护网络,查看网络状态无线WLAN产品零配置,版本升级和配置更新简单AP直接安装在面板或墙体
2、上,无需外置电源便捷的建设管理和维护可靠便捷的Portal认证满足公安部82号令,对网络进行实名审计支持行为管理和内容审计支持认证审计迈普酒店无线覆盖解决方案2酒店行业发展趋势与挑战1产品和推荐配置3多多业务安全业务安全网关网关汇聚汇聚交换机交换机无线控制器无线控制器多业务安全网关灵活的安全策略AC+瘦AP组网有线无线一体化POE供电,千兆到接入,可网管高性能高可靠性汇聚交换机 实名认证审计,上网行为管理高密度无线接入酒店管理网络与客房网络隔离数据中心数据中心AP客房客房AAS/Portal服务服务器器/Log服务器服务器服务器区网管系统网管系统电子教室电子教室 2办公区域办公区域APAP大堂
3、、走廊覆盖大堂、走廊覆盖酒店无线覆盖酒店网络安全网络维护管理用户认证审计l放装式覆盖方式l入墙式覆盖方式l快速部署于开通l无死角的覆盖lPOE供电lPortal认证l实名制认证l实名制审计l流量管理控制l统一网络管理l客户端口隔离l互联网出口安全l安全攻击防御放装式酒店Wi-Fi覆盖方案nAP安装在楼道中,每个AP覆盖4-6个房间n房间内信号覆盖微弱,存在盲点,客人上网体验差n易施工布放、易管理维护,实施成本低n适用于价格较敏感的场景,已较低成本提供房间覆盖说明客房802客房801客房803客房805客房807客房809客房811客房804客房806客房808客房810客房812入墙式AP入墙
4、式AP入墙式AP入墙式AP入墙式AP入墙式AP入墙式AP入墙式AP入墙式AP入墙式AP入墙式AP入墙式APn入墙式AP布放在酒店每个房间墙体或面板上n无死角,更好信号质量、更好速率保障n扩展性强,通常提供多个网口可同时连接电话和有线电视n安装成本较放装式高说明入墙式酒店Wi-Fi覆盖方案客房无线快速部署与开通Step 1:Remove RJ45 outlet拆卸有线盒连接有线和电话口安装入墙AP启动配置并启动工作60s70s90s120s入墙AP从安装施工开始到正常工作仅需2分钟无死角的Wi-Fi信号覆盖17dBm 发射功率100%房间Wi-Fi覆盖场景分析:根据POE供电传输距离和AP覆盖范
5、围分析,以太网的电缆传输距离和POE的远程供电距离是100米,部署POE交换机时要考虑在入墙式AP的覆盖场景中,接入交换机需要满配大量POE供电端口n面板式AP支持POE供电,可直接安装在客房内部墙面板上,老酒店改造不需要重新布线。采用内置天线设计,使房间内部的环境不受设备影响n供电设备符合802.3af标准,支持供电检测、PD分级、功率自动分配n供电设备提供密集POE端口说明核心/汇聚层交换机酒店管理中心无线控制器POE交换机FIT APFIT APFIT APFIT AP房间1房间2房间3房间3POE交换机酒店无线覆盖酒店网络安全网络维护管理用户认证审计l放装式覆盖方式l入墙式覆盖方式l快
6、速部署于开通l无死角的覆盖lPOE供电lPortal认证l实名制认证l实名制审计l流量控制管理l统一网络管理l用户端口隔离l互联网出口安全l端到端的安全攻击防御核心/汇聚层交换机酒店管理中心无线控制器POE交换机FIT APFIT APFIT APFIT AP房间1房间2房间3办公区POE交换机团体端口团体端口隔离端口隔离端口隔离端口隔离端口隔离端口隔离端口混杂端口混杂端口团体端口团体端口团体端口团体端口FIT AP场景分析:酒店客房与客房之间不能访问,保护客户隐私办公区电脑可互相访问n采用PVLAN技术在同一个VLAN中的端口之间提供了2层隔离,无需为每个客户提供一个独立的VLAN和IP子网
7、n隔离端口之间不能互相访问,隔离端口与混杂端口之间可以互访,团体端口之间、混杂端口与团体端口之间可互访说明port1port3Isolated portsport4port3port5Promiscuous portsCommunity portsport6场景分析:在酒店客房、酒店办公网络跟互联网之间,部署一台ISG 1000高性能防火墙,可保障客房宽带网络在出口获得高吞吐率的同时,提供基本的互联网访问安全酒店内酒店内网网用户终端用户终端邮件服务器邮件服务器数据服务器数据服务器Web服务器服务器黑客攻击者黑客攻击者病毒制造者病毒制造者木马制造者木马制造者垃圾邮件垃圾邮件INTERNETISG
8、1000n采用业界领先技术的IPS(入侵防御系统),应用层防护n先进病毒库和病毒扫描引擎技术,高病毒发现和更新率nCavium架构的高性能保证边界接入的可靠性;n高密度GE接口保证边界接入的可用性。说明酒店网络酒店网络多多业务安全网关业务安全网关要求部署:要求部署:用户隔离、智能带宽用户隔离、智能带宽限速,动态限速,动态密钥协商、密钥协商、WIDS、快速安全漫游、快速安全漫游要求部署:要求部署:端口端口/VLAN隔离、隔离、ARP防防攻击,攻击,端口端口限速、限速、ARP限流、限流、MAC/IP合法性检查合法性检查要求部署:要求部署:交换机端口交换机端口/VLAN隔离隔离,ARP防防攻击,用户
9、接入认证、攻击,用户接入认证、AP身份认证身份认证要求部署:要求部署:防火墙、防火墙、ARP防攻击、用户行为防攻击、用户行为审计审计、限、限流(流(BT等等P2P)、)、非法网站非法网站过滤过滤IPS、NAT、流量清洗、流量清洗、防防病毒、邮件过滤。病毒、邮件过滤。汇聚交换机汇聚交换机二层二层POE交换机交换机APInternet服务器区服务器区ACAPAP说明酒店无线覆盖酒店网络安全网络维护管理用户认证审计l放装式覆盖方式l入墙式覆盖方式l快速部署于开通l无死角的覆盖lPOE供电lPortal认证l实名制认证l实名制审计l流量控制管理l统一网络管理l用户端口隔离l互联网出口安全l端到端的安全
展开阅读全文