收藏 分享(赏)

酒店网络工程方案.doc

上传人:精品资料 文档编号:8665010 上传时间:2019-07-07 格式:DOC 页数:28 大小:1.99MB
下载 相关 举报
酒店网络工程方案.doc_第1页
第1页 / 共28页
酒店网络工程方案.doc_第2页
第2页 / 共28页
酒店网络工程方案.doc_第3页
第3页 / 共28页
酒店网络工程方案.doc_第4页
第4页 / 共28页
酒店网络工程方案.doc_第5页
第5页 / 共28页
点击查看更多>>
资源描述

1、XX 酒店网络工程方案目 录一、需求分析21、酒店网络业务简介22、需求分析设计2(1)背景需求2(2)业务需求3(3)管理需求3(4)安全性需求3(5)信息点分布情况及流量分析4二、逻辑结构设计与地址分配41、网络技术选型52、 网 络 拓 扑 结 构 53、 产 品 选 型 63、设备清单表104、地址分配表105、份与安全的设计10三、综合布线121、综合布线和设备清单12(1)布线原则12 (2)布线方案12 (3) 布线产品清单152、服务器的配置16(1)DHCP 服务器的配置16 (2)DNS 服务器的配置.21四、总结27一、需求分析1、酒店网络业务简介该酒店下设机构有总经理办

2、公室(2 人) 、财务部(4 人) 、业务部(8 人) 、酒店服务部(60 人) 、餐饮部( 20) 、以及保卫处(8 人) 。要求本公司所有计算机都联网,且能访问外网(财务部除外) ,且需要访问酒店网站、数据库/文件共享服务、公司邮件服务。2、需求分析设计2.1 背景需求:伴随着人们物质生活和精神生活的极大丰富,酒店已经不再仅仅作为旅行中解决衣食住行的场所。尤其在 internet 大行其道的今日,为客户提供稳定,安全,方便的宽带接入。房客可以在酒店无线宽带上网,取得股市报价、飞机航班等资料,酒店的无线宽带可以提供 10M/100M 到桌面的高速接入,可有效地保证图像、声音、数据传送的清晰度

3、和连贯性,无论是通过电子邮件收发大型文件还是下载图像或软件,均可在短时间内完成。同时,酒店还提供各种各样的设备,包括交互式电视、手提电脑、插入式宽带网络系统等等。而饭店提供的交互式电视能让用户通过无线键盘上网,订购影碟,玩电子游戏和结帐,所有这一切躺在床上就能完成。作为对于网络有极高依赖性的商务人士,以上的各种服务无疑极大的影响了客户的入住欲望。由于实现了酒店内部资源共享,提高资源的利用率,为酒店节省了开支。不少酒店通过宽带实现“互动式”按需服务,扩大了利润空间。因此,酒店宽带建设如何才真正体现了宽带入户的最终极优势,不仅有效的将客户吸引到酒店中来,而且将宽带的优势最大化,通过丰富,简便,易用

4、的网络应用,将很多酒店认为的门面功夫做到实处,并最终实现利润的增长。2.2 业务需求:酒店上网系统项目涉及到该酒店的 8 层楼和三个会议室,共计个 200 信息点,酒店为每个客房的接入带宽为 100M。酒店在一楼设置 1 个管理间,所有的客房的信息点都进到酒店一楼管理间,进行集中管理。2.3 管理需求:要求综合布线系统除去敷设在建筑内的线缆外,其余所有的接插件都应是积木式标准件,便于管理和使用。在通信网络方面可详细监视和控制整个网络系统的设备、安全性、数据流量、性能等信息,可进行远程管理和故障诊断;简化网络管理的复杂性。2.4 安全性需求:系统网络充分考虑网络的故障容错纠错功能,建立安全保障体

5、系,采用先进的软硬件等技术手段,实现网络的传输安全、数据安全接口,确保网络的安全性、保密性。要求系统能有效防止网络的非法访问,保证关键数据不被非法窃取、篡改或泄漏,使数据具有较高可靠性。2.5 信息点分布情况及流量分析:序号地点 信息点数(个)需求 PC数流量 备注1 总经理室 4 2 100M/bits 考虑稳定与安全2 财务部 8 4 100M/bits 考虑稳定与安全3 业务部 16 8 100M/bits 考虑流量与速度4 酒店服务部 12 4 100M/bits 考虑稳定与安全5 餐饮部 10 2 100M/bits 考虑稳定与安全6 客房 224 112 100M/bits 考虑流

6、量与速度7 大厅收银 6 3 100M/bits 考虑稳定与安全8 保卫处 7 5 100M/bits 考虑稳定与安全9 会议室 9 3 100M/bits 无线网络覆盖,考虑稳定与安全10 停车场 3 2 100M/bits 考虑稳定与安全11 综合部门 12 6 100M/bits 考虑稳定与安全二、逻辑结构设计与地址分配总经理办公室 财务部 业务部 综合部门酒店会议室 楼梯12 间标间 6 间套房 楼梯14 间单间 4 间套房 客户会议室 2、3 楼梯电梯12 间单间 10 间标间 客户会议室1机房 楼梯12 间单间 12 间标间 楼梯12 间单间 12 间标间 楼梯机房餐饮 收银台 客

7、房服务监控室楼梯停车场 楼梯1、网络技术选型:选择千 兆 以 太 网 技 术 。 千 兆 网 技 术 作 为 最 新的 高 速 以 太 网 技 术 , 这 种 解 决 方 案 的 最 大 优 点 是 性 价 比 高 。 千兆 技 术 仍 然 是 以 太 技 术 , 它 采 用 了 与 10M 以 太 网 相 同 的 帧 格 式 、帧 结 构 、 网 络 协 议 、 全 /半 双 工 工 作 方 式 、 流 控 模 式 以 及 布 线 系统 。 升 级 到 千 兆 以 太 网 不 必 改 变 网 络 应 用 程 序 、 网 管 部 件 和 网 络操 作 系 统 , 能 够 最 大 程 度 地 保

8、 护 投 资 。 此 外 , IEEE 标 准 将 支 持最 大 距 离 为 550 米 的 多 模 光 纤 、 最 大 距 离 为 70 千 米 的 单 模 光 纤和 最 大 距 离 为 100 米 的 铜 轴 电 缆 。 千 兆 以 太 网 填 补 了 802.3 以 太网 /快 速 以 太 网 标 准 的 不 足 。2、 网 络 拓 扑 结 构 : 网 络 拓 扑 结 构 采 用 树 形 结 构 和 分 层 设 计 思 想 ,优 点 是 能 够 准 确 定 位 网 络 需 求 , 扩 展 性 和 升 级 性 较 好 , 便 于 网 络管 理 。 网 络 拓 扑 结 构 如 下 :i n

9、t e r n e t核 心 交 换 机客 房 一 楼客 房 二 楼客 房 三 楼客 房 四 楼客 房 五 楼客 房 七 楼标签:1 2 台 P C 2 4 台 P C2 4 台 P C2 3 台 P C2 4 台 P C 2 4 台 P C 1 9 台 P C服 务 器. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .客 房 六 楼上图为酒店拓扑图的大致情况,网络层次主要分为两层:核心层,主要供给酒店管理人员和网络管理人员;接入层,提供给入住客户使用。其中核心层为千兆为主干,百兆交换到下一层的原则实施。3

10、、 产 品 选 型 :3.1 路由器选型:华为 AR1220W-S基本参数路由器类型 企业级路由器 端口结构 模块化 其它端口8 个 FE(4 个 FE 支持 PoE),2 个 GE 接口,2 个 USB2.0 端口,1 个 Mini-USB 控制台端口,1 个串行辅助/控制台端口 扩展模块 2 个 SIC 插槽 功能参数防火墙 内置防火墙 Qos 支持 支持 VPN 支持 支持 网络安全ACL、防火墙、802.1x 认证、MAC 地址认证、Web 认证、AAA 认证、RADIUS 认证、HWTACACS 认证、广播风暴抑制、ARP 安全、ICMP 反攻击、URPF、IP Source Gua

11、rd、DHCP Snooping、CPCAR、黑名单、攻击源追踪 网络管理升级管理、设备管理、Web 网管、GTL、SNMP、RMON、RMON2、NTP、CWMP、Auto-Config、U 盘开局、NetConf 其他参数产品内存 DRAM 内存:512MB FLASH 内存:256MB 电源电压 AC 100-240V,50/60Hz 电源功率 60W,支持外置 POE 功率 100W 产品尺寸 39022044.5mm 产品重量 2.9kg(含电源、WLAN 扣板、天线等,不含插卡) 环境标准 工作温度:0-40 工作湿度:5%-90%(不结露) 其它特点 支持 3G 其它性能 整机交

12、换容量:8Gbps 3.2 核心交换机:H3C S5500-20TP-SI(20 口)主要参数产品类型 千兆以太网交换机 应用层级 三层 传输速率 10/100/1000Mbps 交换方式 存储-转发 背板带宽 192Gbps 包转发率 30Mpps MAC 地址表16K 端口参数端口结构 非模块化 端口数量 20 个 端口描述12 个 1000Base-X 千兆 SFP 端口,8 个 10/100/1000Base-T 以太网端口 控制端口 1 个 Console 口 传输模式 支持全双工 功能特性堆叠功能 可堆叠 VLAN支持基于端口的 VLAN(4K 个)、支持基于 MAC 的 VLAN

13、、基于协议的 VLAN、支持 QinQ,灵活 QinQ、支持 VLAN Mapping、支持 Voice VLAN支持 GVRP QOS支持对端口接收报文的速率和发送报文的速率进行限制、支持报文重定向、支持 CAR(Committed Access Rate)功能、每个端口支持8 个输出队列、支持端口队列调度、支持报文的 802.1p 和 DSCP 优先级重新标记 组播管理支持 IGMP Snooping/MLD Snooping、支持组播 VLAN、支持未知组播丢弃 网络管理支持 XModem/FTP/TFTP 加载升级、支持命令行接口(CLI),Telnet,Console 口进行配置、支

14、持 SNMPv1/v2/v3,WEB 网管、支持 RMON(Remote Monitoring)告警、事件、历史记录、支持 iMC智能管理中心、支持系统日志,分级告警,调试信息输出、支持HGMPv2、支持 NTP、支持电源的告警功能,风扇、温度告警、支持Ping、Tracert、支持 VCT(Virtual Cable Test)电缆检测功能、支持 DLDP(Device Link Detection Protocol)单向链路检测协议、支持 Loopback-detection 端口环回检测 安全管理支持用户分级管理和口令保护;支持 802.1X 认证/集中式 MAC 地址认证;支持 Gue

15、st VLAN;支持 RADIUS 认证;支持 SSH 2.0;支持端口隔离;支持端口安全;支持 EAD 其它参数电源电压 AC 100-240V,50/60Hz DC 10.8-13.2V 电源功率 65W 产品尺寸 44036043.6mm 产品重量 5.5kg 环境标准 工作温度:0-45 工作湿度:10%-90%(非凝露) 3.3 接入层交换机:H3C S5024P(28 口)主要参数产品类型 千兆以太网交换机 应用层级 二层 传输速率 10/100/1000Mbps 交换方式 存储-转发 背板带宽 48Gbps 包转发率 35.71Mpps MAC 地址表 8K 端口参数端口结构 非

16、模块化 端口数量 28 个 端口描述 24 个 10/100/1000BASE-T 自协商的以太网端口 控制端口 1 个 Console 端口 传输模式 全双工/半双工自适应 功能特性网络标准IIEEE 802.3,IEEE 802.3u,IEEE 802.3ab,IEEE 802.3z,IEEE 802.3x VLAN 最多支持 255 个符合 IEEE 802.1q 标准的 VLAN,VLAN ID 在 1-4094 范围内可配、最多支持 24 个基于端口的 VLAN QOS 支持 802.1p 优先级;支持每端口 4 个优先级队列 网络管理支持 Web 网管;支持通过 Console 口

17、命令行配置;支持 Telnet 远程管理;支持通过 SNMP 实现流量监控 其它参数状态指示灯 Link/Act,Speed,电源 电源电压 AC 100-240V,50-60Hz 电源功率 36W 产品尺寸 44026044mm 环境标准 工作温度:0-40 工作湿度:5%-95%(非凝露) 3.4 防火墙选型:H3C SECPATH U200-M基本参数适用范围 大型企业VPN 支持 支持安全标准 CE, FCC入侵检测 Dos, DDoS控制端口 Console管理支持 SNMPv3 并兼容 SNMP v2c、SNMP v1, 支持 NTP,Web 方式进行远程配置管理 Quidview

18、 BIMS 系统进行设备管理4、设备清单表:名称 单位 单价 小计路由器 华为 AR1220W-S 1 个 5200 5200核心交换机和 H3CS5500-20TP-SI 20-port1 个 13500 13500接入交换机 H3C S5024P 28-port 7 个 2650 18550防火墙 H3C SECPATHU200-M 1 个 22500 22500总计 615505、地址分配表:名称 子网号 掩码 CIDR 地址 主机地址范围酒店管理使用 192.168.4.64 255.255.255.0 192.168.4.64/26 192.168.4.65192.168.4.105

19、客房使用 192.168.4.106 255.255.255.0 192.168.4.106/27 192.168.4.107192.168.4.2256、份与安全的设计:备份计划的拟定要根据对数据的安全等级要求而定,拟定的备份计划将决定备份成本的大小。制定的备份计划表,要求每周五当班人员对数据做完全备份,平时做差异备份,每周循环一次,并异地存放备份介质,确保系统一旦发生故障时能够快速恢复,备份数据不得更改。完全备份:备份全部选中的文件夹,并不依赖文件的存档属性来确定备份哪些文件(在备份过程中,任何现有的标记都被清除,每个文件都被标记为备份,换言之,清除存档属性)差异备份:针对完全备份,备份上

20、一次的完全备份后发生变化的所有文件。 (差异备份过程中,只备份有标记的那些选中的文件和文件夹。它不清楚标记,换言之,备份后不标记为已备份文件,不清除存档属性)完全备份和差异备份:在星期日进行完全备份,在星期一至星期六进行差异备份,如果在星期六数据被破坏了,则你只需要还原星期日的完全备份和星期五的差异备份。这种策略备份数据需要较多的时间,但还原数据使用较少的时间。备份计划表如下:星期 日期 备份类型 使用的磁带最初备份 完全备份 磁带 1星期一 差异备份 磁带 1星期二 差异备份 磁带 2星期三 差异备份 磁带 3星期四 差异备份 磁带 4星期五 差异备份 磁带 5星期六 差异备份 磁带 6第一

21、周星期天 完全备份 磁带 2星期一 差异备份 磁带 1(覆盖)星期二 差异备份 磁带 2(覆盖)星期三 差异备份 磁带 3(覆盖)星期四 差异备份 磁带 4(覆盖)星期五 差异备份 磁带 5(覆盖)星期六 差异备份 磁带 6(覆盖)第二周星期天 完全备份 磁带 3例外,业务数据(如报表、登记凭证等)必须定期、完整、真实、准确地转储到不可更改的介质上,并要求集中和异地保存,保存期限至少 5 年。三、综合布线1、布线原则:综合布线是一种模块化的、灵活性极高的建筑物内或建筑群之间的信息传输通道。通过它可使话音设备、数据设备、交换设备及各种控制设备与信息管理系统连接起来,同时也使这些设备与外部通信网络

22、相连的综合布线。它还包括建筑物外部网络或电信线路的连接点与应用系统设备之间的所有线缆及相关的连接部件。综合布线由不同系列和规格的部件组成,其中包括:传输介质、相关连接硬件(如配线架、连接器、插座、插头、适配器)以及电气保护设备等。这些部件可用来构建各种子系统,它们都有各自的具体用途,不仅易于实施,而且能随需求的变化而平稳升级。2、布线方案:楼层分布如下:总经理办公室(5m*10m)财务部(7m*10m)业务部(10m*10m)综合部门(12m*10m)酒店会议室(10m*10m)楼梯12 间标间 6 间套房 楼梯14 间单间 4 间套房 客户会议室 2、3 楼梯12 间单间 10 间标间 客户

23、会议室1小机房 楼梯12 间单间 12 间标间 楼梯12 间单间 12 间标间 楼梯机房(4m*4m)餐饮(30m*10m) 收银台(12m*10m)客房服务(6m*10m)监控室(4m*6m)楼梯电梯停车场 楼梯建筑物长:60m 宽:12m 楼层高:4m单间面积:4m*5m 标间面积:5m*5m 套房面积:8m*5m客户会议室 1 面积:8m*5m 客户会议室 2、3 面积:10m*5m综合布线设计图如下:(三楼和二楼布局一样)每个房间布线如下:会议室无线网络布线如下:(1)垂直干线系统:从核心交换机到楼层交换机(接入层交换机)用安普 6 芯室内多模光缆连接,线缆长度根据楼层高度和交换机所放

24、位置预算为 105 米,预留 30%作以后维修,一共需要 150 米。线标标识条的格式如右 表:(2)水平布线子系统:从楼层交换机(接入层交换机)到工作区插座用安普超 5 类 4 对非屏蔽双绞线连接,双绞线长度计算如下:接入层交换机 1(用于一楼和停车场):330 米接入层交换机 2(用于 2 楼):1140 米接入层交换机 3(用于 3 楼):1190 米接入层交换机 4(用于 4 楼):1120 米接入层交换机 5(用于 5 楼):1130 米楼层 端口号接入层交换机 6(用于 6 楼):1190 米接入层交换机 7(用于 7 楼):1750 米总计:7850 米(一箱 305 米)安普超

25、 5 类 4 对非屏蔽双绞线需要 26 箱。接入层交换机用两种标识条:一种写上楼层(表示这个交换机用于哪个楼层) ;另一种贴在每个交换机的端口上方,并标上房间号或者部门(表示这个端口连在具体哪个房间) 。(3)从网孔到设备,用安普超 5 类 4 对非屏蔽双绞线连接,预计每根线大约 5 米,一共需要 780 米,要预留一部分备用,共计买3 箱(一箱 305 米) 。(4)设备间子系统:主机房设在一楼,存放各种服务器、路由器、防火墙及核心交换机,还有接入层交换机 1、接入层交换机 2、接入层交换机 3。又在四楼设有一个小机房,放置接入层交换机 4、接入层交换机 5、接入层交换机 6、接入层交换机

26、7。设备间要做好防盗、通风、防潮工作。3、布线产品清单:序号 产品名称 型号 单价(元) 数量1 安普 6 芯室内多模光缆 769509-2 26/米 1002 安普超 5 类 4 对非屏蔽双绞线 6-219507-4 750/箱 263 安普超 5 类平行跳线 406483-5 680/箱 34 MDVO 嵌装插座,双孔、白色 A0405262 13.5/个 1605 标识条,白色 A0270169 3/条 306 安普 RJ45 水晶头 60/盒 57 安普标准机柜 JG-HH20 1300/个 34、服务器的配置:4.1 DHCP 服务器的配置:(1)打开 DHCP 的配置窗口:(2)添加新作用域的名称:(3)建立 DHCP 服务器的动态地址池,包括可分配的地址区段和被排除的地址区段:(4)选择租约期限:(5)设置默认网关:(6)激活作用域并授权:4.2 DNS 服务器的配置:(1)自动获取 IP 地址和 DNS 服务器:(2)打开 DNS 服务器的配置窗口:(3)输入主机的相关信息:(4)完成配置:(5)DNS 服务器的授权;四、总结

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 企业管理 > 管理学资料

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报