【网络工程】7、实操-万达酒店综合项目(一)

news2024/12/22 20:48:43

接上篇《6、防火墙介绍及配置实操》
之前我们讲解了防火墙的基础知识以及相应的实操案例,本篇我们结合之前的交换机、路由器及防火墙的知识,进行一个酒店网络项目的实战。

本篇主要介绍一下酒店网络项目的整体需求文档。

一、项目背景

为规范万达美华酒店网络配置,统一个酒店的内部网络建设,现制订万达华美酒店网络配置规范。由于各酒店网络设备品牌、型号不尽相同,本规范只是在明确酒店内部网络结构的基础上,给出指导性的配置建议。

二、总体架构设计

万达酒店内部网络结构拓扑图如下图,整体网络由汇聚层及接入层组成:

三、网络功能域划分

1、Internet接入

通过运营商独享光纤链路接入机房,为酒店提供互联网Internet访问。

2、办公网

办公网功能主要用于酒店员工的日常办公使用,包括PC电脑和打印机设备等,网关设置在防火墙上。

3、管理网

提供信息管理人员对所有网络设备的管理维护,网关设置在防火墙上;网络设备通过SSH及HTTPS加密方式登录管理。

4、客房网-WiFi及智能电视

为酒店的入住客人提供无线上网服务,网关设置在客网上网网关上;智能TV通过网线接入到客房内的AP设备的RJ45接口,确保智能电视可以与互联网通信。

四、配置标准

1、设备摆放位置

为规范酒店网络结构,便于运维管理员操作及故障迅速定位,各酒店设备机柜摆放位置应按照下图“酒店网络总体拓扑”逻辑结构进行上架安装,并按照“设备用途及命名规范”打印标签。
机柜摆放示意图如下图所示:

2、设备用途及命名规则

设备命名规范采用 4个字段,字段分隔符为“_”(下横线):

3、接口互联

为规范酒店各网络设备间的互联,合理分配网络设备的接口资源,在满足业务应用的基础上,对网络资源进行有规则的分配,并为今后的扩展预留资源。
以24口交换机为例,端口分配如下:

4、IP地址分配

(1)Internet 接入地址分配
Internet接入公网IP地址由当地签约运营商提供,公网IP地址不少于5个,接入带宽不小于独享 200Mbps。
(2)办公网网段分配
办公网网络IP地址段为100.100.100.0,掩码为:255.255.255.0;其中1为网关地址使用;2~10作为网络预留;使用静态配置方式到终端办公设备。(可用地址范围100.100.100.1-100.100.100.254)
(3)管理网段分配
●管理交换机网段
各办公接入交换机和服务器接入交换机的管理地址采用100.100.101.0,掩码为:255.255.255.0;其中1为网关地址使用;2~10作为网络预留;其余静态分配给网络设备。(可用地址范围100.100.101.1-100.100.101.254)
●管理无线AP、AC网段
各客房、走廊无线设备管理网段的管理地址采用100.100.104.0,掩码为:255.255.254.0;其中1为网关地址使用;2~10作为网络预高留;其余静态分配给网络设备。
●客房Wi-Fi及电视网段分配
客房内Wi-Fi及电视网段IP地址为172.16.0.0,掩码为:掩码为:255.255.240.0;其中172.16.0.1为网关地址使用;172.16.0.2~20作为网络预高留;其余地址通过DHCP动态分配给终端使用。
●门锁服务器及门锁备份服务器IP分配
门锁生产服务器使用办公网IP地址,主机配置为:100.100.100.10/24,网关地址:100.100.100.1;子网掩码:255.255.255.0;DNS地址,114.114.114.114。
门锁备份服务器使用办公网IP地址,主机配置为:100.100.100.20/24,网关地址:100.100.100.1;子网掩码255.255.255.0;DNS地址:114.114.114.114。(备份服务器软件安装在一台办公电脑上并做出标识)
●前台自助机IP地址
1.前台弱电布线至少保证为自助机提供6个网口接入到办公网VLAN。
2.自助机使用IP地址:100.100.100.44-49;子网掩码255.255.255.0;网关地址:100.100.100.1。

五、VLAN分配

下图为VLAN的规划表:

六、路由规划及QOS规划

1、路由规划

为保证各酒店网络结构统一,万达美华酒店网络路由均采用静态路由方式进行配置。

2、QOS规划(限速设置)

客人无线上网总带宽不超过180Mbps(客网上网网关),按照每100自然间不低于20M带宽标准进行设置,设置承诺访问速率CAR,优化BC(突发量)、BE(额外突发量)参数。
办公网分配带宽30Mbps(汇聚交换机上联防火墙接口),确保互联网带宽满足日常办公需求。

七、设备配置标准

1、交换机配置

(1)接入交换机配置
接入交换机采用L2层模式进行部署,用于连接楼层内办公终端及无线设备,接入交换机应支持POE供电功能,为AP提供供电。
实施过程中,应按照接入设备的功能,交换机静态划分VLAN方式将接口与设备进行逻辑隔离。
注:POE (Power Over Ethernet)供电指的是基于IP的终端传输数据信号的同时,还能为此类设备提供直流供电的技术。
配置要求如下:

◆关闭Telnet服务,使用SSH进行远程登录;
◆配置本地AAA用户名,配置远程管理,Console接口配置密码准入,配置SVI接口IP地址并指定网关地址用于管理;
◆按规划配置VLAN信息划入相应接口:
◆配置Access接口连接终端设备;
◆配置Trunk口,封装格式使用802.1Q;
◆接入交换机办公VLAN开启端口安全;

注:SVI接口即交换机虚拟接口(Switch Virtual Interface,SVI),用于连接整个VLAN,所以通常也把这种接口称为逻辑三层接口。SVI是联系VLAN的ip接口,一个SVI只能和一个VLAN相联系。
Trunk是端口汇聚的意思,就是通过配置软件的设置,将2个或多个物理端口组合在一起成为一条逻辑的路径从而增加在交换机和网络节点之间的带宽,将属于这几个端口的带宽合并,给端口提供一个几倍于独立端口的独享的高带宽。
ACCESS模式:可以允许多个VLAN通过,可以接收和发送多个VLAN报文,可以用于交换机的间连接也可以用于连接用户计算机。
TRUNK模式主要用在交换机之间互连,使交换机上不同VLAN共享线路。
ACCESS模式主要实现高隔离度的波分和复用。

(2)汇聚交换机配置
汇聚交换机采用L2层模式进行部署,通过电口连接各楼层交换机上联接口用于汇聚。
配置要求如下:

◆关闭Telnet服务,使用SSH进行远程登录;
◆配置本地AAA用户名,配置远程管理,Console接口配置密码准入,配置SVI接口IP地址并指定网关地址用于管理;
◆按规划配置VLAN信息划入相应接口:
◆配置Trunk口,封装格式使用802.1Q;
◆汇聚交换机配置生成树,成为交换网络中根网桥。

2、防火墙配置

◆WAN口配置运营商分配的互联网IP地址,默认路由指向运营商网关地址(至少配置2个公网IP地址);
◆LAN口配置办公网、管理网网关;(access模式);
◆防火墙配置NAT策略保护,确保内部办公可以访问互联网;
◆按规划需求开启DHCP功能并下发IP地址、DNS 地址、网关IP等信息;
◆按照访问需求进行安全策略配置:
1.办公网与客人WiFi网络不能互访;
2.客人WiFi网不能访问管理网;
3.拒绝any访问内部网络TCP 445、135、138等端口对勒索病毒进行网络层封堵;

3、客网上网网关配置
客网上网网关应配置如下功能:

◆无线网A 网关配置在客网网关设备上;
◆配置QOS功能能够对客人流量速率进行控制,确保每100自然间分配20M共享带宽,对每个IP限制2M峰值;
◆将电视厂商统计的电视MAC地址导入到设备中,并静态绑定;
◆流量审计功能并记录日志,日志(至少保存180天)并定期自动清理:
◆静态绑定送餐智能机器人MAC地址和IP地址,不使用认证方式访问Wi-Fi网络。

以上就是万达酒店网络项目的整个项目需求文档。
下一篇我们就根据这个需求文件,来进行网络结构的规划与配置。

参考:众元教育-华为HCIA基础课程视频

转载请注明出处:https://blog.csdn.net/acmman/article/details/128170659

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/59548.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

tensorflow fashion_mnist数据集模型训练及预测

✨ 博客主页:小小马车夫的主页 ✨ 所属专栏:Tensorflow 文章目录前言一、环境二、fashion_mnist数据集介绍三、fashion_mnist数据集下载和展示四、数据预处理五、构建模型和训练模型六、模型预测总结前言 前面介绍mnist手写数字集训练,本文对…

自制肥鲨HDO2电源降压延长线,支持3S~6S动力电池

自制肥鲨HDO2电源降压延长线,支持3S~6S动力电池1. 问题源由2. 破题思路2.1 10元大钞搞定2.2 两个毛爷爷搞定3. 解决方案4. 最终延长线产出4.1 裸照4.2 成品5. 花絮1. 问题源由 源由: 电池盒电源线接触不良。 肥鲨眼镜的电源盒问题由来已久,…

SecureCRT隧道,跳板机+端口转发,内网穿透

背景 ServerA(Linux系统): 内网:192.168.111.201 公网:10.121.8.88(虚构的ip方便理解) ServerB: 内网:192.168.111.202 本机: 安装有SecureCRT软件 注意上图中的箭头。箭头指向可…

Android动画——使用动画启动Activity

1、使用动画启动Activity概述 我们在Android开发应用时,会遇到一个页面跳转到另一个页面的情况,这时候我们如果使用动画过渡会使得页面更加的流畅。这是一个滑动式的进入和退出的动画可以看到Android的过渡动画可以在不同状态之间建立视觉联系。您可以为…

find 命令这 7 种高级用法

可以很肯定地说,find 命令是 Linux 后台开发人员必须熟知的操作之一,除非您使用的是 Windows Server。 对于技术面试,它也是一个热门话题。让我们看一道真题: 如果你的 Linux 服务器上有一个名为 logs 的目录,如何删…

MySQL性能调优——索引篇

MySQL为什么会选错索引 使用explain命令可以查看查询语句使用了具体使用了哪个索引,比如 explain select * from t where a between 10000 and 20000;查询结果如图所示。 选择索引是优化器的工作 优化器选择索引的目的是想找到一个最优的执行方案,并…

08_线程池

08_线程池前言Callable接口ThreadPoolExecutor**为什么用线程池****线程池的好处**架构说明创建线程池底层实现线程池的重要参数拒绝策略线程池底层工作原理问题二: 线程池使用过吗?谈谈在生产上如何设置的参数?线程池的拒绝策略你谈谈?工作中单一的/固定数的/可变数的三种创…

设计模式 之 行为型模式

设计模式 之 行为型模式 模式 & 描述包括行为型模式 这些设计模式特别关注对象之间的通信。责任链模式(Chain of Responsibility Pattern) 命令模式(Command Pattern)解释器模式(Interpreter Pattern)…

Web 性能指标

Web 性能指标 对于 Web 开发人员来说,如何衡量一个 Web 页面的性能一直是一个难题。 最初,我们使用 Time to First Byte、DomContentLoaded 和 Load 这些衡量文档加载进度的指标,但它们不能直接反应用户视觉体验。 为了能衡量用户视觉体验…

[附源码]计算机毕业设计springboot志愿者服务平台

项目运行 环境配置: Jdk1.8 Tomcat7.0 Mysql HBuilderX(Webstorm也行) Eclispe(IntelliJ IDEA,Eclispe,MyEclispe,Sts都支持)。 项目技术: SSM mybatis Maven Vue 等等组成,B/S模式 M…

[数据结构]八大排序算法总结

作者: 华丞臧专栏:【数据结构】 各位读者老爷如果觉得博主写的不错,请诸位多多支持(点赞收藏关注)。如果有错误的地方,欢迎在评论区指出。推荐一款刷题网站 👉 LeetCode刷题网站 目录 一、排序的概念及其运用 1.1排…

【目的:windows下VS2017/2022配置使用opengl - 初探-创建一个空窗口】

目的:windows下VS2017/2022配置使用opengl - 初探-创建一个空窗口 环境: 系统:Win10 环境:VS2017 64bit步骤: windows下visualstudio下使用opengl,搭建配置环境并测试窗口 1、opengl库,vs下自…

Crack:Open Inventor 10.12.1 Fixed Bugs List 10.12

10.12.0 - 10.12.1 Open Inventor 10.12.1 Core #OIV-4245 Shapes not rendered with MultipleInstancing  #OIV-4258 Transparency issue with SoPackedColor – CAS-41256-F0S4 OivSuite.Java #OIV-4273 Memory leak with RemoteViz Java and JVM VolumeViz #OI…

CMake中add_library的使用

CMake中的add_library命令用于使用指定的源文件向项目(project)中添加库&#xff0c;其格式如下&#xff1a; add_library(<name> [STATIC | SHARED | MODULE][EXCLUDE_FROM_ALL][<source>...]) # Normal Libraries add_library(<name> OBJECT [<source&…

【Java 快速复习】垃圾回收算法 垃圾回收器

快速理解 Java 垃圾回收算法 & 垃圾回收器 先说个关系概念&#xff0c;垃圾回收的算法是逻辑概念的定义&#xff0c;用于规范垃圾回收器实现方的一些行为&#xff0c;而垃圾回收器就是实现这些算法的工具&#xff0c;这些工具大概是一系列的 C 的类以及其实现的一些对应回…

Linux服务器上跑深度学习实验

原文地址&#xff1a;Linux上跑深度学习实验 目录远程连接环境搭建与服务器断开连接后代码停止之前一直使用Google Colab跑实验&#xff0c;因为实验的规模不大&#xff0c;配合Google Drive用起来就很舒服&#xff0c;但是最近要系统地进行实验&#xff0c;规模一下子上来了&a…

【Spring】一文带你搞懂Spring容器配置

前言 本文为大家介绍的是Spring容器配置相关知识&#xff0c;包含Bean和Configuration的使用&#xff0c;使用 AnnotationConfigApplicationContext实例化Spring容器&#xff0c;Bean注解的使用&#xff0c;Configuration的使用&#xff0c;Import 注解的使用&#xff0c;结合J…

C++中STL-set详解

目录 set/ multiset容器 1. set基本概念 2.set构造和赋值 3.set大小和交换 4.set插入和删除 5.set容器-查找和统计 6.set和multiset的区别 7.pair对组创建 8.set容器排序 9.set存放自定义数据类型 set/ multiset容器 1. set基本概念 简介: 所有元素都会在插入时自动…

使用Apisix打造家庭NAS网关,免公网IP访问

使用Apisix打造家庭NAS网关 本文使用apisix打造家庭NAS网关&#xff0c;并通过cloudflare进行穿透&#xff0c;可免公网IP访问。首先你的NAS支持Docker&#xff0c;没有NAS也没有关系&#xff0c;只要你的电脑支持Docker同样可以参照该教程。 1 依赖资源准备 准备域名: 免费…

HTML+CSS+JS做一个好看的个人网页—web网页设计作业

个人网页设计个人网页&#xff08;htmlcssjs&#xff09;——网页设计作业带背景音乐&#xff08;The way I still Love you&#xff09;、樱花飘落效果、粒子飘落效果页面美观&#xff0c;样式精美涉及&#xff08;htmlcssjs&#xff09;&#xff0c;下载后可以根据自己需求进…