软星酒店网络规划与设计.docx
《软星酒店网络规划与设计.docx》由会员分享,可在线阅读,更多相关《软星酒店网络规划与设计.docx(50页珍藏版)》请在课桌文档上搜索。
1、软星酒店网络规划与设计摘要:本文以软星酒店(番禺店)的企业网络规划设计为背景,以实现酒店需求为目的,对软星酒店需求进行分析,确定并介绍设计中涉及到的主干技术,根据园区网的设计方法,结合酒店的实际需求,进行网络规划设计。对酒店部门结构,进行合理的VLAN、IP规划,还包括对网络设备选型、网络安全设计、路由设计等方面。利用ENSP软件,构建酒店的网络拓扑结构,通过连通性测试、功能性测试验证是否满足酒店网络的基本需求。最后,总结网络规划设计中遇到的问题和不足之处。本文中涉及到的技术不仅包括MSTP、VRRP.DHCP、DHCPRelayAeL访问控制、OSpF、NAT、LinkAggregation
2、ARP安全、PortSecurityIPSecVPN等。在满足酒店网络数据通信的前提下,对内网和外网的安全性进行设计。包括在内外网出口处部署防火墙,通过划分安全区域,设置防火墙安全策略控制内外网流量,对外网的常见攻击进行防范和安全加固等。关键词:信息化,酒店,企业网络,规划设计,安全性SoftStarHotelNetworkPlanningandDesignAbstract:ThisarticletakesthecorporatenetworkplanninganddesignoftheSoftStarHotel(PanyuBranch)asthebackground,andanalyzest
3、herequirementsoftheSoftStarHotelforthepurposeofrealizinghotelneeds.ltdeterminesandintroducesthebackbonetechnologyinvolvedinthedesign.Accordingtothedesignmethodofthecampusnetwork,Accordingtotheactualneedsofthehotel,carryoutnetworkplanninganddesign.MakereasonableVLANandIPplanningforthehoteldepartments
4、tructure,andalsoincludenetworkequipmentselection,networksecuritydesign,routingdesignandotheraspects.UtilizeENSPsoftwaretosimulatethehotelnetworktopologyandverifywhetheritmeetsthebasicrequirementsofthehotelnetworkthroughconnectivitytestsandfunctionaltests.Finally,theproblemsanddeficienciesencountered
5、innetworkplanninganddesignaresummarized.ThetechnologiesinvolvedinthisarticleincludenotonlyMSTP,VRRP,DHCP,DHCPRelay,ACLaccesscontrol,OSPF,NAT,LinkAggregation,ARPsecurity,PortSecurityJPSecVPN.0nthepremiseofsatisfyingthedatacommunicationofthehotelnetwork,thesecurityoftheinternalnetworkandtheexternalnet
6、workisdesigned.Thisincludesdeployingfirewallsat(heexitsoftheinternalandexternalnetworks,dividingsecurityzones,settingfirewallsecuritypoliciestocontrolinternalandexternalnetworktraffic,preventingcommonattacksontheexternalnetwork,andhardeningsecurity.Keywords:infbrmation,hotel,enterprisenetwork,planni
7、nganddesign,security第1章绪论11.1 课题研究的背景及意义11.1.1 研究背景11.1.2 研究意义11.2 国内外发展情况11.3 研究的主要内容和研究方法21.3.1 研究的主要内容21.3.2 研究方法21.4 论文组织结构安排3第2章网络需求分析12.1 建筑结构分析12.2 网络架构分析12.3 信息点分布情况22.4 应用需求分析22.5 网络安全需求32.6 本章小结3第3章逻辑网络设计43.1 酒店网络设计原则43.2 网络拓扑设计43.3 VLAN及IP地址规划53.4 网络安全设计73.5 设备选型73.5.1 接入层设备83.5.2 汇聚层设备83
8、.5.3 核心层设备93.5.4 防火墙设备93.6 本章小结10第4章网络实施方案114.1 STP生成树114.1.1 技术说明114.1.2 实施应用124.2 VRRP虚拟路由冗余协议134.2.1 技术说明134.2.2 实施应用134.3 路由协议144.3.1 技术说明144.3.2 实施应用144.4 ACL访问控制列表154.4.1 技术说明154.4.2 实施应用154.5 网络地址转换164.5.1 技术说明164.5.2 实施应用174.6 IPSecVPN174.6.1 技术说明174.6.2 实施应用184.7 防火墙技术184.7.1 技术说明184.7.2 实施
9、应用194.8 安全技术194.8.1 技术说明194.8.2 实施应用204.9 其他技术204.9.1 链路聚合204.9.2 DHCP动态主机配置协议214.9.3 Telnet214.10 本章小结22第5章网络测试235.1 DHCP测试235.2 链路聚合仿真结果235.3 端口安全仿真结果245.4 MSTP仿真结果245.5 VRRP仿真结果255.6 NAT仿真结果275.7 IPSecVPN测试285.8 本章小结29第6章结束语306.1 全文总结306.2 课题展望30参考文献32致谢33第1章绪论1.1 课题研究的背景及意义1.1.1 研究背景随着互联网技术的发展,人
10、们对上网的需求日益增大,企业的业务量不断飞速增长,企业的生产、办公规模也在不断壮大。纸质化办公、生产效率低下的问题逐渐暴露,为了提高企业的工作效率,适应企业生产发展的需要,建设企业网络已成为企业发展的必要。在这种发展形势下,企业迫切建设一个具备易扩展、可靠、安全的网络。开业于一九九五年的软星酒店是一家坐落于广州天河区的商务酒店,酒店创立之初,周围地带鲜少竞争对手,酒店盈利能力强。但随着城市大兴土木,经济高速发展,酒店周围出现越来越多的同行竞争对手,加上酒店年代久远,建筑装修老化,设备陈旧,且早期酒店规模有限。因此,公司决定选择在番禺区建立酒店分店。分店需要构建酒店的网络,同时总店和分店之间也需
11、要建立网络连接。11.2研究意义本课题针对软星酒店(番禺分店)进行网络规划设计,确定网络构建的需求,建立总店与分店之间的网络通信,满足总店和分店之间的网络通信需求,通过层次化设计构建网络架构,采用冗余设计提升网络环境的可靠性和稳定性,并针对酒店网络进行安全设计,提升数据通信的安全性。最终为软星酒店建立一个安全、稳定、可靠的网络环境,为酒店未来的发展奠定基础。12国内外发展情况目前,接入层、汇聚层、核心层三层网络结构设计在企业园区网络中越来越普遍,因其可靠性、模块化、扩展性满足了企业对网络建设的需求。其中,接入层能够为终端用户提供对园区网络访问的途径。帮助企业解决了大量终端设备接入及流量带宽交换
12、、接入控制的需求。汇聚层主要是对网络地址的聚集,将部门或工作组的访问连接到骨干区域,VLAN间的路由选择及安全策略。使得企业内部间可以数据通信的同时,可以通过安全策略实现流量的控制。又能以较少地接口接入骨干区域访问网络。核心层负责园区网中各个汇聚层设备之间数据的高速转发,因此这一层不应对数据包进行任何的处理,比如处理ACL和流量过滤。在三层结构下,企业将网络分成多个小单元,降低了网络的整体复杂性及故障的范围,升级任意层次的网络也不会对其他层次造成影响。单一设备的配置复杂性大幅降低,运维人员管理更为方便。除此之外,在网络安全性上,一般会部署出口防火墙,配置安全策略对公网访问内网进行一定的限制,并
13、用NAT地址转换技术实现内网访问公网的需求。在园区网络和园区网络的数据通信上,架设IPSeCVPN加密访问分支机构。这种网络设计方案类似于软件开发中的解耦思想,将整体划分为独立的层次,实施相应的功能,又构成整体的一部分。在许多企业网络设计中,基本都是以它为理论基础。L3研究的主要内容和研究方法1.3.1研究的主要内容本文对软星酒店进行需求分析,从三层网络结构入手,对酒店进行网络设计。研究的内容包括以下几点:1、规划酒店网络的IP及VLAN地址。2、汇聚层、核心层进行冗余设计。3、内网路由和出口路由设计。4、网络安全设计。包括内网安全、外网安全及系统安全,内网安全涉及到的包括BPDU保护、端口安
14、全、ACL技术,外网安全通过在出口处部署防火墙实施安全措施。在系统安全上,对办公主机实施安全加固措施。5、构建网络拓扑并调试。1.3.2研究方法1、文献研究法:通过万方、知网、维普等国内学术网站,查阅有关企业园区网络设计的期刊及学术论文。从而对论文的理论依据及系统阐述起到支撑的作用。2、阅读相关的计算机网络书籍,学习企业网络园区分层设计思想,了解每一层网络的具体作用。在华为官网搜集技术文档资料,查阅并学习所需的技术及配置案例。参考国内企业园区网络的方案架构、设计方法及实践方法,结合酒店网络的实际情况和业务需求,确定每一层具体的技术要求。3、通过华为ENSP仿真模拟器进行该网络的设计、搭建、测试
15、,确认该方案的可行性。L4论文组织结构安排本论文总共六章,以下为每章研究的内容结构安排:第1章绪论。阐述课题的研究背景、研究意义、研究的内容。第2章需求分析。根据软星酒店的组织管理结构,网络建设需求进行需求分析,包括网络架构分析、应用需求分析、网络安全需求分析,充分掌握软星酒店对于建设网络的需求。第3章逻辑网络设计。通过分析得到的需求,进行网络设计,根据酒店的部门结构划分VLAN和IP地址规划,进行设备选型。第4章实施方案。简要介绍设计中应用到的技术,包括VLAN、MSTP、VRRP、ACL、OSPFNAT、PortSecurityIPSecVPN及防火墙技术,并给出具体的实施方案。第5章验证
16、测试。通过华为仿真模拟器ENSP,对实验进行仿真构建测试,确保成功实现了酒店的需求。第6章总结。对研究课题时遇到的困难及存在的不足之处进行总结。第2章网络需求分析2.1建筑结构分析软星酒店为七层中小型建筑,由停车场、酒店大堂、厨房、餐厅、客房、内部办公楼层组成。每个楼层的具体部门如下:负一层为停车场及保安部,保安部负责酒店的消防安保、停车场调度、出入安检等工作。第一层为酒店大堂,分布有前厅部、市场营销部。其中前厅部负责接待宾客,为宾客办理入住手续,市场营销部负责酒店对外宣传以及协助行政人事部对员工进行工作考核的工作,两个部门都需要需要部署PC并接入到酒店局域网。第二层为宴会部,包括厨房和餐厅,
17、餐厅前台主要负责处理客户的用餐订单,厨房需要部署打印机,打印来自餐厅前台PC下达餐单,作为出餐凭据。第三至第六层为客房,每层有20间客房,其中第六层为高级客房。客房除提供上网外,还安装有网络机顶盒,提供网络电视服务,提供智能面板调节灯光及空调。共计4个网络接口,采用有线的方式连接网络。第七层为酒店内部办公楼层,分布有行政人事部、财务部、管家部。其中,管家部需要对酒店客房的状态(脏房、清洁房、预定房)动态监测,以便及时联系各楼层清洁员下达客房任务,因此也需要部署PC接入酒店局域网。2.2网络架构分析酒店网络需满足千兆到主干,百兆到桌面的带宽需求,保证酒店网络所需网络带宽。拓扑采用三层结构。各层主
18、要实现功能如下:接入层:要求百兆到桌面,端口密度满足终端设备全部接入。在网络中划分VLAN以隔离广播风暴,便于管理。配置MSTP实现负载均衡,并在网络边缘配置边缘端口和BPDU保护,防止BPDU报文恶意攻击。配置端口安全,限制端口MAC学习次数,从而限制外来接入设备。汇聚层:要求做冗余设计,采用VRRP和MSTP技术实现负载均衡的同时,为接入层终端设备提供冗余网关备份。通过链路聚合的手工方式,加大链路带宽。对ARP报文进行认证和限速,防止内网ARP欺骗和流量攻击。通过配置ACL对部门间的访问作限制。配置OSPF动态路由协议。核心层:主要是实现数据的高速转发,因此不会在核心层对数据做过多的处理影
19、响转发效率。这一层主要是配置OSPF动态路由协议。内网路由方面选用OSPF动态路由协议,实现链路的动态检测和路由表的自动维护。出口路由通过防火墙严格控制内外网流量进出,防火墙上配置NAT技术实现网络地址转换,从而实现酒店内网访问外网的需求。同时在防火墙上配置IPSeCVPN,实现番禺分店加密访问总店的功能。2.3信息点分布情况软星酒店的信息网络覆盖包括办公网络和客房网络两部分,其中办公网络还包括行政人事部、财务部、市场营销部、前厅部、管家部、宴会部、保安部。以部门为单位划分基于端口的VLAN。具体接入点需求如下:表2-1接入点统计表部门楼层接入点(个)行政人事部720财务部720市场营销部11
20、5前厅部130管家部730宴会部220保安部-130客房3-6240总计4852.4应用需求分析根据软星酒店的业务和管理需要,目前在酒店网络中的主要应用包括:1、在对酒店内部提供服务方面,建立DHCP服务器,满足终端设备无需手动设置IP地址的上网需求,搭建FTP服务器,作为公用数据存储平台,提供部门之间资料的共享。2、在对外网提供服务方面,搭建WEB服务器,作为酒店对外宣传和提供业务咨询的方式,以及OA服务器,为酒店提供办公自动化服务。3、在业务应用需求方面,酒店客房使用智能门锁,前厅部在为客户办理入住手续时,需要对房卡进行读写操作,因此需搭建门锁服务器。为了对客房状态实时监控和响应客户服务,
21、软星酒店购买了杭州西软信息技术有限公司的酒店管理系统。2. 5网络安全需求1、出口安全酒店应对外部网络流量的访问作限制,仅开放需要向外提供服务的WEB应用服务,还应对常见的报文流量攻击做安全防范。2、内网安全酒店行业人员流动频繁,且拥有一定的终端设备和服务器,需要实施内网安全措施,以防范来自酒店内部网络的攻击。同时,也需要完善酒店管理制度,对酒店工作人员的办公行为做行为管理。2. 6本章小结本章对软星酒店网络建设进行了系统的需求分析,对每一层的功能和应用到的技术进行说明。最后从内、外网和系统安全层面,给出了酒店网络安全的措施。第3章逻辑网络设计2.1 酒店网络设计原则软星酒店网络设计时需遵循以
22、下基本原则:1、可扩展性设计酒店网络结构时,应考虑到未来企业发展带来的网络规模增大的问题。因此,酒店网络应具有扩展能力,也要避免对原有网络结构的破坏。2、可靠性酒店网络设计考虑网络的稳定可靠性,防止单点故障导致酒店网络瘫痪,应具备链路备份,网络故障自恢复的性能。3、易管理性网络建设需考虑后期网络维护管理的难度,合理的网络规划,如IP地址、VLAN的规划,网络架构的规划都能使网络的日常维护简单化。4、经济性网络建设应考虑酒店实际情况。设备的选型考虑容易升级换代,能最大限度保留原有设备且性价比较高的产品。5、安全性在考虑网络建设安全性的同时,安全性问题不应干扰酒店正常开展业务5。3. 2网络拓扑设
23、计在本文中,软星酒店网络拓扑设计大致如图37所示:如图3-1所示,本次设计采用三层网络结构,以酒店部门为单位划分VLAN及分配IP地址。各层的基本工作如下:接入层:负责接入酒店内部和客房的终端设备及内网服务器,端口密度要求大。配置MSTP协议配置实例,实现冗余链路的负载分担。行政人事部、财务部、市场营销部、前厅部、内网服务器群流量走汇聚1交换机,管家部、厨房餐厅部、保安部、客房流量走汇聚2交换机。并配置安全措施。汇聚层:配置VRRP实现接入层终端设备网关冗余,并调整主备优先级。通过track命令联动VRRP对链路进行状态检测。核心层:负责数据的高速转发。汇聚层、核心层都采用冗余设计,通过手工模
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 酒店 网络 规划 设计
链接地址:https://www.desk33.com/p-893541.html