大柳塔星港酒店GQF1100寬頻應用成功案例
背景介紹陝西省榆林市星港大酒店, 位於內蒙和陝北交界的神木縣大柳塔鎮, 是一家新建的高級綜合性商務酒店。大柳塔被稱為世界八大煤田之一,礦產能源豐富致使酒店發展前景美好,酒店按照四星級酒店標準裝修,設施齊備,環境高檔幽雅。酒店占地面積7000平方米,共計七層,一樓餐飲大廳、二樓中式餐飲13個包間可容納多人就餐,三至七樓為客房部共計118間為來往客人提供優質的住宿服務。星港酒店為促進酒店的現代資訊化管理,正尋求一種高效穩定的網路架構,希望憑藉高效能的資訊化建設,能夠加速以及更加輕鬆的管理酒店,成為優質服務為口碑的優秀商務酒店。
需求分析
據酒店網路主管張總介紹,由於星港酒店是新建的綜合性商務酒店,目前有150多個網路點,還包括多媒體會議室等。另外,對於酒店內部管理,希望將客房部、前臺、還有管理部門都可分開獨立管理,以滿足不同部門的網路需求,因此在酒店網路規劃中提出了嚴格的要求,總結歸納如下:
- 長時間高效穩定的運行:
星港酒店對網路穩定性的要求相當高,酒店客人收發電子郵件、進行即時通訊、VoIP電話、檔的傳送等都要求較穩定的帶寬。因此,星港酒店希望在成本成本允許範圍內,所選設備能夠長時間穩定工作,以滿足酒店客人不間斷、高速上網的需求,避免時不時斷線卡網或重啟等造成客人的抱怨、投訴等情況發生。 - 防病毒攻擊加強網路安全:
為保證酒店網路正常穩定運行,避免發生因網路病毒洪水般襲擊而時不時斷線、掉線等情況的發生及內部資訊的安全,因此希望通過網路設備,在一定程度上抵擋來自內外網的各種網路攻擊,特別是ARP攻擊,保證網路正常運行及資料資訊安全。尤其是財務帳號意外洩露、客戶資料外泄等意外,是絕對不容許發生的情況。 - 具備簡易操作、彈性配置等特性:
網路管理設置一般較複雜,不易上手,經常帶來很多麻煩。困些,希望路由器要具備較直觀的配置介面,最好還有簡化的配置設計容易上手,使得酒店人員稍具網路能力便能操作,從而減輕網管負擔,提高網管工作效率。
- 有效管控內網上網行為:
酒店經常有很多客人進行大量下載行為,另外,酒店員工工作期間使用QQ、MSN等即時交流工具,或BT等下載音樂電影等,嚴重影響工作效率不說,經常會帶來讓酒店最為頭疼的帶寬被佔用、網路訪問速度降低等問題。因此,酒店希望通過路由器對用戶實行統一管理,管控帶寬,最大限度發揮網路的作用,優化網路帶寬使用率。 - 在地化技術服務支援:
酒店身為一個服務業,很希望能提供給入住客戶迅速的回應回饋。但由於酒店網管一般對路由器瞭解不深,因此希望能很快得到諮詢,解決問題。當地提供技術人員,或是遠端透過電話或是即時通訊工具,對於酒店都是很需要的。 應用方案星港酒店集團網路部主管張總依據酒店需求,委託高度性價比優勢的多WANVPN防火牆廠商俠諾科技,為星港酒店規劃整體的寬頻共用組網方案。其具體的組網架構拓樸與方案特色如下: 圖二:星港酒店寬頻共用網路應用拓撲圖
星港酒店是新建的綜合性商務酒店,目前包括前臺、客房、管理部門、會議室等共有150多個網路點,採用4M的電信光纖單線接入。GQF1100下接一個主交換機,再通過二層交換機分別接入客房、前臺等不同部門的PC機。通過VLAN功能將客房、管理部門等劃分為不同的虛擬局域網,進行有效隔離,防止病毒等肆意傳播。而FTP、定房系統等內部伺服器直連GQF1100提供相關服務,對外開放的官網WEB 伺服器則架設在DMZ埠上,提供WEB服務以展示酒店形象。 功能特點- 強效防火牆有效防病毒攻擊:
酒店客人來自四面八方,網路資訊包羅萬象,使用的自帶PC可能帶來諸多病毒攻擊,危害到酒店網路影響其他用戶的正常使用。俠諾GQF1100安全路由器,具備主動式封包檢測功能,只需單向啟動各式駭客攻擊、蠕蟲病毒防護功能,即可簡易完成配置,有效防止內外網惡意攻擊,確保酒店網路安全,減少網路受攻擊帶來的損失。近期ARP病毒變種通過網路傳播木馬病毒等,網管可通過GQF1100自帶的防止ARP病毒攻擊的功能,配合IP/MAC綁定,對ARP病毒攻擊進行有效防治。考慮酒店客人流動變化性,因此Qno俠諾近期也提供免費的ARP自動綁定軟體,可有針對性的選擇套用綁定程式,達到雙向綁定的目的。 - QoS帶寬管理優化帶寬使用:
酒店客人可能視頻、遠端、VOIP電話等都需要有穩定的帶寬,而少數BT下載等惡意佔用帶寬造成網路卡,經常會造成客戶抱怨。讓人寬慰的是GQF1100具有俠諾二代多元QoS帶寬管理功能,支援一周七天、一天三個時段採取不同的帶寬管理政策,實現酒店依據不同的網路應用環境、時段,自由選擇管控方式,達到帶寬利用率最佳化的目的。該功能包含有傳統QoS帶寬管控及智慧SmartQoS管理,可依據聯機數、關鍵字、最大或最小帶寬等方式進行管控,也可啟動動態智慧管理,對於特殊的應用或用戶進行特殊限制。這個功能並不禁止特定的應用,只是加以限制,從而更彈性的提供帶寬服務。 - 彈性IP管理方便內網管控:
酒店內部不同的區域有不同的網路使用需求,星港酒店想針對客房、前臺及管理部門不同的PC設置有不同的許可權。所幸的是GQF1100支持IP群組管理功能,通過該功能讓網管對內網管控更加簡單。張總根據不同的IP位址,將酒店內網分成客房、辦公、前臺等,然後針對性的進行訪問控制設置。一鍵封QQ、MSN、Skype簡易管理功能,可分群組或分時段管制內部上網,防止過度下載等行為佔用過大的帶寬而影響到資料整合或重要業務專案。還能設定排除名單,特殊的人士照樣可以使用,不受到影響,如BOSS高管等,從而有效控制帶寬,優化帶寬利用率。 - 虛擬局域網VLAN防病毒擴散:
GQF1100支持VLAN子網劃分,網管可將不同網段的用戶完成分開,各個虛擬局域網廣播包互不相通,限制病毒與無用資訊流通,可提高網路效能、增加網路防護能力及安全性,網路結構更靈活、方便。張總將客房與辦公劃分開來,使得各個虛擬局域網廣播包互不相通,限制病毒與無用資訊流通,可避免網路病毒攻擊的擴散蔓延。從而提高網路效能、增加網路防護能力及安全性。 - 簡單而方便的配置及管理:
QVM系列產品都是Web中文頁面配置,所有設定參數與組態清楚明確、簡單易懂,可讓網管輕鬆完成網路設置。沒有太多網路知識的網管人員也可輕易進行配置。即使是不懂網路的人員,經由簡單的培訓,也可進行操作。這一點大大消除了星港酒店沒有專業技術網管的後顧之憂。 - 即時方便的服務諮詢:
星港酒店缺少專業的網路技術人員,而酒店網路又需要穩定高效的網路,一旦發生網路問題,希望能及時聯絡到技術服務支援。俠諾科技實行技術在地化服務,當酒店網路遇到問題,可及時聯繫當地技術人員或遠端透過電話或是即時通訊工具,為酒店網路的即時維護做出應變,以保障酒店網路的正常運轉。
未來拓展
- 多WAN埠接入備援:
GQF1100支持帶寬彙聚,支持帶寬彙聚、自動線路備援,多WAN口接入方式,讓企業有更大和彈性配置空間。目前該酒店只有電信單線接入,方便在未來的網路擴展中,申請電信多條或不同ISP多條線路的應用,這樣不僅可以彙聚帶寬,而且還可以實現線路備援、資料分流、負載均衡等效果。由此可見,多WAN埠給酒店日後網路升級預留了很大的空間。 - 指定路由強化網路穩定性:
另外一方面,多WAN口的設計,也提供了訪問網路快速穩定的途徑。GQF1100支援指定路由功能,可通過協定綁定,將特定的服務或應用綁定在指定的埠,讓特定應用服務只能從指定的埠進出,如WEB走WAN1,MAIL走WAN2等等,加速訪問速度,進一步保障網路的穩定性。 - 策略路由解決跨網瓶頸:
由於國內長期存在電信、網通互連不互通的問題,用戶在跨網訪問頁面、遊戲等會發生跨ISP網路時帶寬不足,導致卡網或遊戲掉線等。俠諾多WAN口的設計,可搭配策略路由的設定,讓不同ISP外點可直接連到對應伺服器入口,即可解決此問題。 效果評測大柳塔星港酒店網路主管張總表示,應用Qno俠諾網路方案以來,網路運行穩定,滿足了酒店的網路應用需求。GQF1100安全路由器功能全面,設置靈活簡單,讓沒有太多專業知識的酒店工作人員也可輕鬆上手,還可方便的諮詢技術服務,讓酒店網路的維護管理完全沒有負擔。可以說,該方案全方位地為星港酒店構建了一個安全可靠、管理輕鬆、高性價比的網路應用平臺,如此優秀的網路環境,受到往來酒店客人的一致好評! |