青岛颐中皇冠假日酒店网络设备改造方案

上传人:d**** 文档编号:210454217 上传时间:2023-05-17 格式:DOCX 页数:7 大小:132.78KB
收藏 版权申诉 举报 下载
青岛颐中皇冠假日酒店网络设备改造方案_第1页
第1页 / 共7页
青岛颐中皇冠假日酒店网络设备改造方案_第2页
第2页 / 共7页
青岛颐中皇冠假日酒店网络设备改造方案_第3页
第3页 / 共7页
资源描述:

《青岛颐中皇冠假日酒店网络设备改造方案》由会员分享,可在线阅读,更多相关《青岛颐中皇冠假日酒店网络设备改造方案(7页珍藏版)》请在装配图网上搜索。

1、青岛颐中皇冠假日酒店无线网络改造方案安腾计费网关办公电脑 办公电脑办公电脑 办公电脑核心交换机无线控制器客人电脑 APAP 客人电脑【1Internei 亠如上图示,目前我酒店网络由酒店办公、酒店客房和酒店无线网络三部分组 成,三套网络共用一个 Internet 出口。其中酒店客房与酒店无线共享一套网络 设备,且与酒店办公网络物理隔离,实现酒店客房和无线用户的 Internet 的访 问服务。目前酒店办公网络运行正常,但由于无线与客房合并在一起,随着无线用户 数量的不断增加,网络设备的负载不断增加,已经严重影响了客房客人上网的质 量,而且已经收到来自客房客人针对上网速度慢的投诉,为了保证客房的

2、上网速 度,提高酒店的服务质量,现在迫切需要对无线网络进行改造,将无线网络与客 房网络进行分离,增加网络安全和流量管理设备,即对无线客人上网的流量进行合理的控制和分配,同时保证他们上网的安全,提升我酒店的服务与管理水平。路由器办公电脑 办公电脑 办公电脑 办公电脑核心交换机安腾计费网关客人电脑 客人电脑客人电脑 客人电脑防火墙无线控制器核心交换机AP APAPAP如上图所示,首先将酒店无线网络从酒店客房网络当中分离出来,同时在无 线网络出口处部署一台带有流量控制管理功能的安全网关,保证客人无线上网时 带宽的合理的分配和网络安全。通过近一段时间与集团的信息中心和对青岛部分星级酒店所使用安全产品

3、进行了解,例如:希尔景园假日酒店(四星)、中心假日酒店(四星)、府新大酒 店(四星)、海尔洲际酒店(四星)等,我们认为山石网科的安全产品非常符合 我们的需求,根据我们网络的实际情况,我们选择山石网科的 SG-6000-M3108 安全网关作为我们此次无线网络改造的安全和流量管理设备,希望青岛联通公司 能按照我们所选择的产品进行采购并进行投资,顺利的完成此次无线网络的改 造。以下是山石网科 SG-6000-3108 的产品介绍:SG-6000- M3108SG-6000 是 Hillstone 山石网科公司全新推出的新一代多核安全网关系列产品。其基于角 色、深度应用的多核PlusG2安全架构突破

4、了传统防火墙只能基于IP和端口的防范限制。 处理器模块化设计可以提升整体处理能力,突破传统UTM在开启病毒防护或IPS等功能所 带来的性能下降的局限。SG-6000- M3108处理能力高达1-2Gbps,广泛适用于企业分支、 中小企业等机构,可部署在网络的主要节点及In ter net出口,为网络提供基于角色、深度 应用安全的访问控制以及IPSec/SSLVPN、应用带宽管理、病毒过滤、入侵防护、网页访问 控制、上网行为管理等安全服务。产品亮点 网络可视化通过Sto neOS内置的网络流量分析模块,用户可以图形化了解设备使用的状况、带宽的使 用情况以及流量的趋势,随时、随地监控自己的网络,从

5、而对流量进行优化和精细化的管理。 接入可视化Ston eOS基于角色的管理(RBNS)模块,让网络接入更加精细和直观化,实现了对接入用 户更加人性化的管理,摆脱了过去只能通过IP地址来控制的尴尬,可以实时地监控、管理 用户接入的状态,资源的分配,从而使网络资源的分配更加合理和可控化。 应用可视化Sto neOS内置独创的应用识别模块,可以根据应用的行为和特征实现对应用的识别和控 制,而不仅仅依赖于端口或协议,即使加密过的数据流也能应付自如。StoneOS识别的应 用多达几百种,而且跟随着应用的发展每天都在增加;其中包括P2P、IM(即时通讯)、游戏、 办公软件以及基于 SIP、H.323、HT

6、TP 等协议的应用,应用特征库通过网络服务可以实时 更新。全面的VPN解决方案SG-6000多核安全网关支持多种IPSec VPN的部署,它能够完全兼容标准的IPSec VPN。 SG-6000系列产品对VPN(包括SSL VPN)都提供硬件加速,结合多核平台的处理能力,可 为用户提供高容量、高性能的VPN解决方案。Hillstone山石网科独具特色的即插即用VPN,可以让远端分支机构只需简单的用户名和密 码即可自动从中心端下载网络和安全配置,完全解决了传统IPSec VPN设备配置难、使用 难、维护成本高的问题。SG-6000多核安全网关还通过集成第三代SSL VPN实现角色访问控制和即插即

7、用特性,为 用户提供方便、快捷的安全远程接入服务。内容安全(UTM Plus)SG-6000可选UTMPIus软件包提供病毒过滤、入侵防御、内容过滤、网页访问控制和应 用流量整形等功能,可以防范病毒、间谍软件、蠕虫、木马等网络攻击。关键字过滤和基于 超过2000万域名的Web页面分类数据库可以帮助管理员轻松设置工作时间禁止访问的网 页,提高工作效率和控制对不良网站的访问。病毒库、攻击库、网页库可以通过网络服务实 时下载,确保对新爆发的病毒、攻击、新的网页做到及时响应。模块化、全并行处理的安全架构(多核Plus G2)Hillstone山石网科自主开发的64位实时安全操作系统StoneOS采用专

8、利的多处理器全 并行架构,和常见的多核处理器或NP/ASIC只负责三层包转发的架构不同;StoneOS实 现了从网络层到应用层的多核全并行处理。因此SG-6000较业界其他的多核或NP/ASIC系统在同档的硬件配置下有多达5倍的性能 提升,为同时开启多项防护功能奠定了性能基础,突破了传统安全网关的功能实用性和性能 无法两全的局限。SG-6000-M3108支持SD卡扩展。通过扩展SD卡可以在设备上实时记录各种审计日志和 审计数据,满足公安部82号令的要求,也可以使用外置高性能日志服务器。另外SG-6000多核安全网关还支持通过软件license方式进行设备高级扩展.例如提升设 备的最大并发会话

9、数、每秒新建连接数和整机处理性能等。关键指标防火墙吞吐量(标配最大)1/2GbpsIPSec吞吐量500Mbps最大并发连接(标配最大)60/100 万防病毒吞吐量70MbpsIPS吞吐量200Mbps每秒新建连接4)12,000IPSec 隧道数1,000最大 SSL VPN用户数500管理接口1个配置口,1 个 USB 2.0 口网络接口8个千兆电口,2 个 GE/SFP 口SD卡槽1电源规格单45W电源输入范围交流100-240V 50/60Hz外形尺寸(WxDxH, mm)1U (442 x 241 x 44)重量5 kg工作环境温度0-40C工作环境湿度10-95%(不结露)功能规格

10、应用识别 全新一代基于应用行为和特征的应用识别 多达几百种的应用特征库 应用特征库可以通过网络实时更新防火墙 全新一代基于应用的防火墙 基于应用/角色的安全策略可防范 DNS Query Flood、SYN Flood、DoS/DDoS 等攻击 各种畸形报文攻击防护 ARP 欺骗防护流量管理基于角色、应用、IP地址、时间等的流量管理策略支持基于服务等级(CoS)的流控,兼容DiffServ标记 弹性流控,可以动态分配带宽VPN支持各种标准IPSec VPN协议及部署方式创新的PnPVPN(即插即用VPN)支持 SSL VPN (可选 USB-key)支持 L2TP VPN病毒过滤 基于流、低延

11、时、高并发、高性能的病毒过滤 支持大病毒文件的扫描 实时病毒连接阻断,病毒事件记录支持常见病毒传输协议HTTP、FTP及各种邮件协议扫描 超过40万的病毒特征库、病毒库可以做到实时更新网页访问控制基于角色、时间、优先级等条件的Web网页访问策略控制总数超过2千万条域名的分类Web页面库,支持Web页面库实时更新 基于网页分类类别控制,控制对不良网站访问支持自定义Web页面类别上网行为管理超过2千万条域名的分类Web页面库,轻松控制不良网站访问基于应用(P2P、即时通讯、游戏、办公软件等)的细粒度网络访问控制内容审计,包括对论坛发帖、外发邮件、IM聊天等内容的审计敏感文件类型过滤,Java Applet/ActiveX阻断入侵防御 基于状态、精准的高性能攻击检测和防御实时攻击源阻断、IP屏蔽、攻击事件记录支持针对 HTTP、IMAP、POP3、TELNET、TCP、UDP、DNS、RPC、FINGER、MSSQL、 ORACLE、NNTP、DHCP、LDAP、VOIP、NETBIOS. TFTP等多种协议和应用的攻击检 测和防御集中监管和细粒度分析审计(HSM) 设备集中管理 性能、流量监控与分析 上网行为审计

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!