Сетевая система на базе безопасной интегрированной инфраструктуры
<<<<<<< Linkbar star>>>>>>>
<<<<<<< Linkbar end>>>>>>>
tabRegion_start
<<<<<<<tab title starting>>>>>>
Решение
Особенности
Типовая конфигурация
<<<<<<<tab title ending>>>>>>>
<<<<<<<解决方案_star>>>>>>>
Сценарии применения:
При работе гостиниц часто встречаются следующие проблемы: жалобы гостей на неработающую сеть, плохое покрытие беспроводной сети в гостинице, вирусные инфекции, выводящие систему PMS из строя...
Базовое решение Huawei для гостиниц интегрирует проводные и беспроводные сети, обеспечивают безопасность сети и решают проблемы клиентов, обеспечивая профессиональное решение для повышения оперативной эффективности гостиниц.
Обзор решения:
Основная сеть использует технологию интеграции и иерархическую сетевую архитектуру. Под интеграцией имеется в виду интеграция оборудования, интеграция управления, интеграция безопасности и интеграция питания как для проводной, так и для беспроводной сети. Иерархическая сеть имеет два уровня — уровень доступа и опорный уровень. Это упрощает сеть. С другой стороны в полной мере обеспечена сетевая защита. Четыре линии защиты обеспечивают безопасную и стабильную работу гостиничной сети. Базовая сетевая архитектура гостиничной сети Huawei:

Интегрированное решение базовой сети
<<<<<<<List_star>>>>>>>
l Интернет-шлюз гостиницы
<<<<<<<List_end>>>>>>>
Обычно сети гостиничных комнат и офисные сети используют собственное подключение к Интернету, чтобы разделить потоки данных из гостиничных номеров и офисных сетей. Маршрутизатор и брандмауэр развертываются на граничном участке гостиницы. Зона DMZ развертывается между брандмауэром и интрасетью гостиницы. Участки, подразумевающие доступ снаружи, развертываются в этой области DMZ. При необходимости для подключения гостиничной группы развертывается шлюз VPN. Кроме того, развертывается сервер биллинга, если объем использования Интернет необходимо подсчитывать. Обычно все описанные выше устройства развертываются в ЦОД гостиницы.
<<<<<<<List_star>>>>>>>
l Опорный уровень
<<<<<<<List_end>>>>>>>
На опорном уровне располагается магистраль гостиничной сети. Он обеспечивает подключение сети в номерах, офисной сети, сети видеонаблюдения, серверной области и области DMZ. Опорный уровень получает доступ к Интернет с гостиничной интрасети, реализует планирование QoS с уровнем доступа, контролирует посещение серверной области с ACL и разделяет офисную сеть от сети в номерах путем конфигурирования VLAN. Устройства опорного уровня развертываются в ЦОД.
<<<<<<<List_star>>>>>>>
l Уровень доступа
<<<<<<<List_end>>>>>>>
Уровень доступа обычно состоит из коммутаторов Ethernet, которые конвергируют трафик на опорном уровне посредством оптоволокна или гигабитного электрического интерфейса с подключением различных оконечных устройств к гостиничной сети (компьютеры, ноутбуки, AP, IP-камеры, IP-телефоны и все виды IP-устройств). Для аналоговых устройств, таких как телефон, факс и т. д., требуется IAD (интегрированное устройство доступа). Устройства уровня доступа, как правило, развертываются в автозалах на каждом этаже.
<<<<<<<解决方案_end>>>>>>>
<<<<<<<亮点_str>>>>>>>
1. Иерархическая архитектура для обеспечения надежности, быстроты и стабильности сети
Архитектура IStack для уровня доступа, кластерная архитектура CSS для уровня доступа, механизм OAM для выявления сбоев на каналах в 3,3 мс для обеспечения непрерывного функционирования гостиницы.
2. HQoS с ориентацией на обслуживание для гибкого распределения полосы пропускания
HQoS (тщательная проверка услуг) предотвращает атаки на гостиницы со стороны BT и других незаконных услуг. Настройка пропускной способности для VIP-гостей. Голосовая VLAN обеспечивает приоритет голосовых услуг.
3. Четыре линии защиты для предотвращения распространения вирусов в гостиничной сети
1) Технология VLAN обеспечивает разделение всех номеров
2) Развертывание системы NAC (управление доступом к сети) в офисной сети
3) Разделение гостевой сети и офисной сети, управление доступом к области сервера с помощью ACL
4) Развертывание UTM на границе с Интернет
4. Инновационные энергосберегающие технологии: создание экологичной гостиницы
1) Соответствие стандартам IEEE802.3az, сокращение энергопотребления на порт на 30%
2) Эксклюзивная интеллектуальная энергосберегающая технология управления спящим режимом экономит 40% энергии
3) Коммутаторы используют естественное охлаждение без вентиляторов для сокращения шумового загрязнения
4) Интеллектуальное энергообеспечение POE, различные методы распределения энергии для различных устройств для обеспечения гибкости
5. Унифицированная система управления сетью eSight упрощает обслуживание
Huawei eSight — легкая комплексная система управления эксплуатацией и обслуживанием с поддержкой стандартных протоколов и интерфейсов. Система позволяет управлять устройствами различных производителей и обеспечивает комплексное управление проводной и беспроводной связью. Простой интерфейс системы упрощает настройку, обновление и обслуживание гостиничной сети.
<<<<<<<亮点_end>>>>>>>
<<<<<<<典型配置_str>>>>>>>
1. Схема

2. Конфигурация
<<<<<<<table starting>>>>>>>
Таблица
Категория продукции | Название оборудования | Возможности | Дополнительный |
Маршрутизатор | AR3260 | Поддерживаемая передача на базе основной платы: 2-3,5 Мп/с; емкость шасси: 160 Гбит/с | Другие маршрутизаторы |
Центральный коммутатор | S7706 | Общая скорость передачи: 1320 Мбит/с; коммутационная емкость: 1-2T; емкость резервной платы: 2.4T; сервисные слоты: 6 | Другие центральные коммутаторы |
Коммутаторы | S2700-26TP-PWR-EI | 10/100Base-TX: 24; гигабитные комбо-порты (10/100/1000Base-T или 100/1000Base-X): 2; поддержка POE+; скорость передачи: 6,6 мп/с; коммутационная емкость: 32 Гбит/с | Другие коммутаторы доступа |
Брандмауэр | USG2220 | Единое решение обеспечения безопасности, обеспечивающие разнообразный функции, такие как FW, ASG, AS, IPS, AV | |
система управления сетью | система управления сетью eSight | Комплексная интегрированная платформа управления обслуживанием и эксплуатацией | |
Контроллер беспроводного доступа | AC6605-26-PWR-64AP | Количество доступных AP: 4-512; Количество доступных пользователей:4000 | |
LE0D0VAMPA00 | Плата AC, используется в коммутаторе S7700 | ||
Беспроводная точка доступа | AP6010DN-AGN | Стандартная внутренняя двухполосная AP; работает в качестве Fit AP; соответствует IEEE 802.11 a/b/g/n; поддерживает полосы частот 2,4 ГГц и 5 ГГц; максимальная скорость 600 Мбит/с; встроенная антенна | |
AP6310SN-GN | Экономичная внутренняя однополосная AP; работает в качестве Fit AP; соответствует IEEE 802.11 b/g/n; поддерживает полосу частот 2,4 ГГц; максимальная скорость 150 Мбит/с | ||
AP6510DN | расширенная внешняя AP; работает в качестве Fit AP; соответствует IEEE 802.11a/b/g/n; обеспечивает полосы частот 2,4 ГГц и 5 ГГц; максимальная скорость 600 Мбит/с; | ||
Разделитель питания | A000DIV04 | Один подразделяется на два разветвителя | |
A000DIV05 | Один подразделяется на четыре разветвителя | ||
A000DIV06 | Один подразделяется на три разветвителя | ||
Объединитель | EGMCDUM01 | CDMA800/GSM900/DCS1800/UMTS/WLAN-двухполосный объединитель 2 в 1 |
Таблица
<<<<<<<table ending>>>>>>>
3.Союз с партнерами
<<<<<<<table starting>>>>>>>
Таблица
Сотрудничество с производителями | Тип продукции | Название оборудования | Веб-сайт производителя |
3C-JDS | Сервер PMS | PC | www.3c. gz. cn |
Сервер PMSI | PC | ||
WESTSOFT | Сервер PMS | PC | http://www. |
CityHotSpot | Биллинг и аутентификация для Ethernet | 2033 | http://www. / |
Сервер биллинга и аутентификации для Ethernet | HANCharge | ||
AMTT | Биллинг и аутентификация для Ethernet | eFlow PnPGW 1204 | http://www. |
биллинговый сервер | RADIUS-сервер | ||
RMD | Сервер RHS | PC | http://www. . cn |
Таблица
<<<<<<<table ending>>>>>>>
<<<<<<<典型配置_end>>>>>>>


