網絡需求
連鎖酒店是典型的連鎖型機構業務網絡需求,需要構建高效易用的VPN網絡,具體的需求又分為分支酒店網絡需求和總部數據中心網絡需求:
分支酒店網絡需求:
分支門店與總部之間的VPN聯系。
網關設備高處理能力和轉發能力,保證分支門店的營業數據即時迅速地傳到總部數據中心服務器。
酒店客房區域和整個網絡的ARP欺騙的侵擾。
酒店客房區域與辦公區域的網絡隔離,保證內部辦公資料的安全。
解決各種攻擊、廣播風暴的侵擾導致網絡堵塞。
總部數據中心的網絡需求:
分支門店與總部之間的VPN聯系,終結各分支營業場所的VPN數據流量。
網關設備高處理能力和轉發能力,保證分支門店的營業數據即時迅速地傳到總部數據中心服務器。
多線路負載均衡,采用不同的運營商終結不同的VPN數據流量。
網絡服務器、數據服務器、辦公自動化服務器的架設,安全防護。
針對如上的網絡需求,網絡設計和管理人員對網絡設備選型更加慎重,因為需要選擇的網絡設備不僅需要提供基本的上網連接和VPN互聯功能,更主要的是能夠在安全防護,內網管理、高可用性、上網行為管理等等功能上擁有同樣的出色表現,經過市場資料的搜集和細致的甄別,鑒于艾泰設備全方位優越的功能體現和在VPN網絡架設上的若干良好成功的案例(錦江之星大型連鎖酒店、魯花集團連鎖機構VPN網絡),酒店管理者決定使用艾泰千兆網關/VPN防火墻作為網絡架設設備。
艾泰連鎖酒店VPN網絡解決方案
分支酒店網絡架設
分支酒店采用的是U2000或UTT 3640安全網關/防火墻路由器。


針對酒店中最為棘手的ARP欺騙問題,U2000使用業界領先的DHCP自動綁定策略,自動綁定剛連入網絡的電腦的IP/MAC,使客房客人方便連入網絡的同時還有效的防御ARP欺騙攻擊。
常見病毒攻擊一鍵封功能,一鍵操作,防御常見沖擊波、震蕩波、DDoS等病毒攻擊,一勞永逸,上網監控、安全策略訪問控制將不安全因素的地址端口及時發現并作業務策略封閉有效營造安全網絡環境。
防止帶寬濫用使有限的帶寬得到最大的利用率,針對帶寬個性化,組,全局的三層管理模式,客房區進行一定的帶寬限制,在保障基本上網需求流暢的同時保證帶寬不被某一用戶完全占用而影響其他用戶正常上網需求。部門分組根據需求設置不同的帶寬限制,優先保證運營部門的向總部的網絡數據傳輸需求。全局配置使基本用戶流暢的使用網絡資源。
總部數據中心網絡架設:
總部數據中心采用的是HiPER 4240G四WAN口千兆寬帶網關/防火墻路由器作為總部服務器連入網絡的網關設備!

HiPER 4240G除具有智能NAT、防火墻、VPN、帶寬管理、IP/MAC綁定、業務管理等多種功能之外,還具備穩定性高、轉發能力高、診斷功能豐富、管理靈活等突出特性,是高負載網絡的理想選擇。
總部采用不同運營商的兩條上網線路連入網絡,利用多出口的選擇功能支持多線路實時備份和負載均衡,并終結各個分支酒店傳來的實時數據與內部服務器交互完成業務辦理!
同樣利用艾泰獨特的安全防護,包括一鍵封防御常見病毒攻擊,利用安全配置訪問控制設定特有的訪問支持,保證服務器端的安全。
網絡拓撲

應用效果
防火墻應用保障網絡安全通暢,帶寬控制保證帶寬合理利用,U2000保證分支酒店網絡安全、流暢、穩定,安全防問控制、高效處理能力;HiPER 4240G保證總部數據中心高效、流暢、安全;整體的VPN網絡架設經濟、易用又不失穩定流暢。尤其是豐富的監控管理功能更能夠使網絡管理者對網絡狀況及時了解,及時解決網絡隱患,確保網絡流暢。“接入網絡輕松、架設管理方便、穩定運行高效、網絡服務無憂”,和艾泰工程師們接觸多次的飄Home高級信息主管王先生如此評價酒店當前的網絡。不僅是設備固有品質優秀,王先生還對艾泰科技零距離網絡服務協助公司完成網絡架設優化的優良服務贊不絕口,使用至今“經濟、高效、易用、穩定”的VPN網絡有效的支撐了飄Home連鎖酒店的業務發展。
