南京白宫大酒店FVR420v应用案例

背景介绍

南京白宫大酒店位于南京中央门重要交通枢纽和第三商业圈地段,依傍景色秀丽的玄武湖,紧靠南京长途汽车总站、南京火车站,毗邻南京国际会议展览中心。酒店主楼高22层,拥有各种类型全新的个性化、家居化、现代化的客房200间。所有客房均配置虚拟直拨国内、国际电话,免费宽带界面、网络电视等现代化的设备设施。南京白宫大酒店三楼设有可容纳550人同时就餐装饰华丽的宴会厅,还拥有多个不同规格(20-400人)会议室、多功能厅,配备舞台先进的音响设备,计算机投影和灯光系统。此外,酒店还设有桑拿会所、KTV、健身房、书吧、美容美发、足疗馆、电玩中心、购物中心、咖啡屋、商务订票中心等配套设施。酒店环境优雅,设施先进,交通便利,是一座现代化的准四星级酒店。众所周知,酒店业的发展已不仅仅是靠房务、配备等方面,其中还掺杂著酒店信息化的提升,南京白宫大酒店为促进酒店的现代信息化管理,正寻求一种高效稳定的网络架构,希望凭藉高效能的信息化建设,提供给顾客更高更好的服务同时,也能更加轻松便利的管理酒店。

                                                                             

                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              图一:南京白宫大酒店

需求分析

据酒店计算机中心主管朱先生介绍,由于南京白宫大酒店是一座现代化的准四星级酒店,目前采用两条物理线路将酒店办公与客户服务区分开来。对于客户服务信息化管理希望更加轻松便利,将客房、会议室等不同的场所独立管理,以满足不同服务部门的网络需求,因此在酒店客户服务方面网络规划中提出了严格的要求,总结归纳如下:

  • 长时间高效稳定的运行:

    南京白宫大酒店对网络稳定性的要求相当高,酒店客人收发电子邮件、进行即时通讯、VoIP电话、档的传送等都要求较稳定的带宽。因此,南京白宫大酒店希望在成本允许范围内,所选设备能够长时间稳定工作,以满足酒店客人不间断、高速上网的需求,避免时不时掉线卡网或重启等造成客人的抱怨、投诉等情况发生。

  • 防病毒攻击加强网络安全:

    为保证酒店网络正常稳定运行,避免发生因网络病毒洪水般袭击而时不时掉线、掉线等情况的发生及内部信息的安全,因此南京白宫大酒店希望通过网络设备,在一定程度上抵挡来自内外网的各种网络攻击,特别是ARP攻击,保证网络正常运行及数据信息安全。

  • 具备简易操作、弹性配置等特性:

    网络管理设置一般较复杂,不易上手,经常带来很多麻烦。困些,希望路由器要具备较直观的配置界面,最好还有简化的配置设计容易上手,使得酒店人员稍具网络能力便能操作,从而减轻网管负担,提高网管工作效率。

  • 有效管制房客大量下载行为:

    酒店经常有很多客人进行大量下载行为,房客使用BT、点点通等,经常会带来让酒店最为头疼的带宽被占用、网络访问速度降低等问题。因此,酒店希望通过路由器对用户实行统一带宽管理,可以有效抑制恶意下载,最大限度发挥网络的作用,优化网络带宽使用率,从而不影响其他顾客的正常网络使用。

  • 在地化技术服务支持:

    酒店身为一个服务业,很希望能提供给入住客户迅速的回应反馈。但由于酒店网管一般对路由器了解不深,因此希望能很快得到谘询,解决问题。当地提供技术人员,或是远端透过电话或是即时通讯工具,对于酒店都是很需要的。

应用方案

南京白宫大酒店集团计算机中心主管朱先生依据酒店需求,委托高度性价比优势的多WAN VPN防火墙厂商侠诺科技,为南京白宫大酒店规划整体的宽带共用组网方案。其具体的组网架构拓朴与方案特色如下:

                                           

                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  图二:南京白宫大酒店网络应用拓扑图

南京白宫大酒店是一座现代化的准四星级酒店,网络结构复杂,将前台、管理部门等关酒店办公与客房部、会议室等客户服务两大部分以物理线路分开,现在将8层至20层客房服务大约有200多个信息点,采用10M的电信光纤接入。使用侠诺FVR420v作为客房服务部分的带宽接入设备,下接7个交换机分别接入客房、会议室、餐厅等不同部门的PC机。通过VLAN功能将客房、会议室、餐厅等划分为不同的虚拟局域网,进行有效隔离,防止病毒等肆意传播。酒店相关服务器架设在另一物理线路酒店办公网络部分,因此,应公安机构要求,考虑到社会治安保障等,只在FVR420v镜像端口LAN1口接入了酒店网络管家服务器,提供数据监控等相关服务。

功能特点

  • 强效防火墙有效防病毒攻击:

    酒店客人来自四面八方,网络信息包罗万象,使用的自带PC可能带来诸多病毒攻击,危害到酒店网络影响其他用户的正常使用。侠诺FVR420v安全路由器内建强效防火墙,具备主动式封包检测功能,只需单向启动各式黑客攻击、蠕虫病毒防护功能,即可简易完成配置,有效防止内外网恶意攻击,确保酒店网络安全,减少网络受攻击带来的损失。另外,近期ARP病毒变种通过网络传播木马病毒等,酒店又不可能每个客人来还要提供自带计算机的MAC,或在客人计算机上安装软件!这时,网管可通过FVR420v内建的智能ARP双绑技术,让所有内网的PC端用户,一旦有上网的需求时,流览器均会在第一时间出现ARP智能绑定的网页,PC用户只需要按下一个键,即可完成PC端自动绑定路由器位址。这样一来,内网PC端用户想成功上网,都必须先点选执行绑定程式,关机后自动解除,从而轻松解决PC端绑定路由器端IP/MAC长期困难瓶颈,全面防堵ARP无漏洞。不需额外的建置成本,即可实现内网PC端一上网即绑定、一关机即解除的强大效果。

  • QoS带宽管理优化带宽使用:

    在南京白宫大酒店方案应用中,带宽管理起到了实际的作用。酒店客人可能视频、远端、VOIP电话等都需要有稳定的带宽,而少数BT下载等恶意占用带宽造成网络卡,经常会造成客户抱怨。让人宽慰的是FVR420v具有侠诺QoS智能带宽管理功能,不同时段采取不同的带宽管理政策,实现酒店依据不同的网络应用环境、时段,自由选择管控方式,达到带宽利用率最佳化的目的。该功能包含有传统QoS带宽管控及智能SmartQoS管理,可依据联机数、关键字、最大或最小带宽等方式进行管控,也可启动动态智能管理,对于特殊的应用或用户进行特殊限制,避免个别客人占用带宽。这个功能并不禁止特定的应用,只是加以限制,从而更弹性的提供带宽服务。对于特殊的游客有带宽要求的用户,也可通过该功能来保证足够的带宽。

  • 弹性IP管理方便内网管控:

    对酒店来说,顾客大多使用自备计算机,如果上网时需要一一设定IP,不仅给顾客带来麻烦,对网管工作也是一种负担。FVR420v具备DHCP服务器功能,它可以自动的为内网用户发放IP位址,不需要对个人计算机逐一进行IP位址配置,实现网络的快速连接与应用。另外,酒店内部不同的区域有不同的网络使用需求,南京白宫大酒店想针对客房、会议室及娱乐部门等不同的PC设置有不同的许可权。所幸的是FVR420v支持IP群组管理功能,通过该功能让网管对内网管控更加简单。根据不同的IP位址,将酒店内网分成客房、会议、娱乐等,然后针对性的进行访问控制设置。可分群组或分时段管制内部上网,防止过度下载等行为占用过大的带宽而影响到整体网络或其他顾客的正常使用。还能设定排除名单,特殊的人士照样可以使用,不受到影响,从而有效控制带宽,优化带宽利用率。

  • 虚拟局域网VLAN防病毒扩散:

    酒店客户多使用自备计算机,网络受攻击的可能性就更大。FVR420v支持VLAN子网划分,网管可依局域网端口划分逻辑网段,将不同网段的用户分开,各个虚拟局域网广播包互不相通,限制病毒与无用信息流通,可提高网络效能、增加网络防护能力及安全性,网络结构更灵活、方便。

  • 简单而方便的配置及管理:

    产品配置管理方面,FVR420v全中文化配置及管理界面,所有设定参数与组态清楚明确、简单易懂,可让网管轻松完成网络设置。没有太多网络知识的网管人员也可轻易进行配置。即使是不懂网络的人员,经由简单的培训,也可进行操作。还支持强大的系统日志功能,可通过对日志管理和查找,即时监控系统状态及内外流量,进而作对应的配置,确保内网运作无误。减轻网管工作量的同时,也节省了不少时间。特别值得一提的是远端管理功能,该功能让网管不论在何时何地都可对网络进行管理,省却了来回奔波的麻烦。

  • 即时方便的服务谘询:

    酒店网络又需要稳定高效的网络,一旦发生网络问题,希望能及时联络到技术服务支持。侠诺科技实行技术在地化服务,当酒店网络遇到问题,可及时联系当地技术人员或远端透过电话或是即时通讯工具,为酒店网络的即时维护做出应变,以保障酒店网络的正常运转。

未来拓展

  • 多WAN端口接入备援:

    FVR420v支持带宽汇聚,自动线路备援,多WAN口接入方式,让企业有更大和弹性配置空间。目前该酒店只有电信单线接入,方便在未来的网络扩展中,申请电信多条或不同ISP多条线路的应用,这样不仅可以汇聚带宽,而且还可以实现线路备援、数据分流、负载均衡等效果。由此可见,多WAN端口给酒店日后网络升级预留了很大的空间。

  • 指定路由强化网络稳定性:

    另外一方面,多WAN口的设计,也提供了访问网络快速稳定的途径。FVR420v支持指定路由功能,可通过协定绑定,将特定的服务或应用绑定在指定的端口,让特定应用服务只能从指定的端口进出,如WEB走WAN1,MAIL走WAN2等等,加速访问速度,进一步保障网络的稳定性。

  • 电子白板功能人性化管理:

    FVR420v支持电子白板功能,可在局域网用户开启网页第一时间,同时全面公告即时信息。且该功能可支持各类型发布文件格式,对于酒店发布促销活动等即时讯息、酒店公告等应用,是非常人性化管理新功能设计。特别值得一提的是,电子白板的管理界面上,还支持“自动转址设定网页”的功能,网管设置此功能后,局域网用户在看到电子白板的公告信息以后,第二次打开流览器时,网页就会自动的登录用户自行设定的特定网页,可发挥双倍酒店形象或导览服务等作用,是一项很实用贴心的辅助应用功能。

效果评测

南京白宫大酒店计算机中心主管朱先生表示,应用Qno侠诺网络方案以来,网络运行稳定,满足了酒店的网络应用需求。FVR420v设置灵活简单,让没有太多专业知识的酒店工作人员也可轻松上手,还可方便的谘询技术服务,让酒店网络的维护管理完全没有负担。可以说,该方案全方位地为南京白宫大酒店客户服务部分构建了一个安全可靠、管理轻松、高性价比的网络应用平台,受到往来酒店客人的一致好评!