江蘇國駿酒店上網行為管理系統酒店方案.doc
下載文檔
上傳人:地**
編號:1262842
2024-11-21
16頁
93KB
1、江蘇國駿酒店網絡管理與行為審計方案江蘇國駿信息科技有限公司 2011年12月目錄一方案背景 3二. 問題分析改造目標 31. 問題分析: 32. 改造目標: 4四、網絡改造方案 51. 方案拓撲圖 52. 方案描述 52.1 帶寬資源可靈活、合理分配 52.2上網行為監控 62.3員工上網管理 62.4數據流管理 62.5用戶認證 72.6網絡優化及系統信息整理 73. 設備選型 7四方案特點 10五. 服務支持體系 111. 售前技術支持服務 112. 售前客戶度身訂制服務 113. 售后培訓服務 113.1免費培訓 113.2培訓人數34人 113.3培訓內容 11六. 我們的優勢 12一2、方案背景某酒店是一家集住宿餐飲、休閑娛樂,辦公于一體的豪華商務型酒店,酒店之前組建了現有的酒店計算機網絡平臺,并且擁有了多種專業的酒店信息化管理軟件的應用,但隨著近幾年辦公人員和酒店入住客人對網絡使用量和應用方式的不斷增多,在目前網絡中出現了諸多問題,之前的網絡設置已無法滿足現有網絡的應用環境,甚至嚴重的影響了酒店提供寬帶上網服務的質量和酒店的品牌形象,并且給未來的網絡應用帶來的很大的隱患,同時無法滿足國家公安部82號令的要求,此時為管理人員帶來了很多不必要的麻煩,從而大大加大了人力資源和網絡資源的浪費,此次通過我們酒店網絡現狀的分析和了解,在此我們提出網絡改造方案。二. 問題分析改造目標1.3、 問題分析:根據與酒店管理員溝通和實際查看網絡結構,總結出目前酒店網絡存在如下問題:1) 用戶對帶寬的搶占,網絡可利用率低下由于網絡帶寬是一個共享的資源,所以經常面臨著帶寬資源利用不均衡,個別用戶搶占了大部分的網絡帶寬,從而使網絡帶寬無法正常利用。例如:有個別用戶使用一個下載工具(如:BT,電爐等)并添加多個任務,就是這些實施起來非常簡單的應用方式,卻很容易使整個網絡無法正常運行。客戶只會抱怨我們的網絡不好、辦公人員抱怨無法辦公,網絡管理員也無法知道是網絡的那部分出現了問題,無法對這些占用大部分帶寬的人進行控制和警告。2) 客房上網痕跡記錄由于酒店具有客房上網流動性大的特點,所以隨著網絡犯罪的4、情況越來越多,有效的網絡監控慢慢已經成為了公安機關要求酒店必備的一種網絡應用功能,同時避免了酒店不必要的麻煩。3) 部分員工上網無法管理目前隨著網絡游戲、非法網站、聊天、BT的不斷出現,不但影響了企業員工的工作效率同時也給酒店帶了病毒、非法占用帶寬資源等問題,嚴重的影響了酒店辦公管理。然而如何規范企業員工上網的管理成為了各個企業所關心的問題。4) 網絡故障診斷不夠靈活由于酒店個人的流動性比較大,同時部分辦公人員上網的隨意性,常常會因為病毒或BT類軟件通過大量的數據流的沖擊造成酒店的不穩定甚至癱瘓,并且由于缺少有效的管理手段,無法診斷問題和及時的解決問題,從而影響了整個網絡的正常運行。5) 網絡5、配置信息不夠完全由于酒店網絡搭建已有多年,所以一套完整的酒店網絡備份信息成為了日后酒店網絡管理的重要依據,酒店目前網絡信息的不足可能會給酒店網絡管理人員和后期網絡應用的增加帶來了諸多不便。6) 網絡安全設置沒有完全啟用在核心的交換機上,對于進出的數據包也沒有設置合理的過濾條件,容易造成安全的隱患,使得部分的內網主機能夠極為容易的破壞局域網絡,并為黑客留有入侵的后門,容易對網絡和網絡中的主機造成極大的破壞,影響網絡的使用,也會影響網絡中主機提供的服務。2. 改造目標:本方案是根據酒店現有網絡設備資源的實際情況,本著,穩定、合理、便于管理、高安全性的宗旨出發,提供有效的網絡整改方案,把現有的網絡改6、造成為:1) 網絡運行穩定通過網絡安全設置、IP地址規劃、VLAN劃分等基于現有網絡設備的功能優化,能夠保證網絡的穩定運行,保證為客戶和酒店工作人員提供一個穩定、安全的網絡環境。2) 易于管理通過酒店寬帶不同用戶群的IP地址重新規劃,使改造后的網絡易于管理并且避免的網絡中多種不可預測的網絡故障。3) 應用靈活同時根據不同部門職責,進行VLAN組的劃分,并且通過路由功能和VLAN的聯動,來方便各部門協調和管理。如,通過路由設置實現商務部與銷售部等VLAN組之間的互通。4) 滿足未來需求通過合理的IP地址規劃和VLAN設置,保證為酒店預留未來拓展空間。四、網絡改造方案1. 方案拓撲圖2. 方案描述7、2.1 帶寬資源可靈活、合理分配可以通過使用上網分析系統對整個酒店進行帶寬劃分,針對寫字樓區域用戶設置上下行帶寬,保證每個用戶分配合理的使用帶寬。針對酒店辦公,酒店客房用戶劃分固定帶寬,不能超出最大帶寬值,這樣即限制了那些對帶寬需求過高用戶占用其他用戶的帶寬,同時也保證了所有用戶的有效帶寬,使整個網絡運行更加穩定。上網分析系統通過制定用戶的優先級別和設定用戶組的帶寬,使現有的帶寬被合理有效的使用。根據不同用戶對網絡的不同需求分配不同大小的帶寬,滿足各別用戶對高帶寬的要求。2.2上網行為監控針對“對于客戶的瀏覽和訪問不能夠進行有效的管理和記錄”的問題,我們通過上網分析系統,對目標網絡的瀏覽和訪問8、進行詳細地記錄,記錄的內容包括http, ftp, smtp, pop3(如網站、論壇、郵件、QQ、FTP等)等協議的網絡訪問,供網絡的管理者和決策者對于寬帶網絡應用中的問題進行分析和研究,并且能將一些非法的信息及時反饋到相關部門,從而有效的保證了酒店品牌形象,滿足未來相關部門提出的網絡行為監控的需求。2.3員工上網管理上網分析系統可以對針對網絡用戶身份對其網絡訪問進行限制,對于酒店客戶,辦公客戶,可以不做任何的限制;而對于酒店的員工,可以根據不同用戶身份設置相應的員工上網時間段管理,在辦公時間內采取基于策略的上網權限行為管理(例如:上班時間禁止員工使用多種與工作無關的網絡應用),進而促使員工9、合理使用網絡資源,提高工作效率。上網分析系統能夠針對用戶訪問的URL進行過濾,每次的訪問請求都會和URL訪問控制列表中的內容進行匹配,必須不是設置中禁止訪問的內容才允許訪問,從而禁止對一些非法的網站進行瀏覽和訪問。2.4數據流管理針對“網絡故障診斷不夠靈活”的問題,上網行為管理系統提供了對上網用戶使用信息的分時段、分種類等查詢,用戶信息及時完整,并可以自動生成用戶網絡使用情況數據統計報表。網絡管理員能夠根據網絡上網用戶信息獲取網絡的第一手資料,更好的管理網絡。上網行為管理系統具有詳細的用戶使用日志,管理員通過查詢日志信息,可以了解用戶使用網絡的詳細信息: 用戶每次上網的起始時間,流量 網絡實時10、流量信息 網絡歷史流量信息 在當天,當月或當年一天內用戶登錄人次統計 在當天,當月或當年內用戶使用流量排行前十名 在當天,當月或當年內用戶使用時間排行前十名通過對用戶使用信息的查詢和記錄,網絡管理人員可以更加靈活和方便的指定和修改網絡用戶的各項策略,并且能夠有針對性地制定網絡的應用策略,及時地預防網絡病毒和黑客攻擊,引導內網用戶正確使用網絡,使局域網正常健康的發展。2.5用戶認證可以通過用戶的賬號、IP、VLAN ID、MAC 地址進行三層綁定,以此有選擇的確保了部分網絡重要用戶的唯一性,避免了資源的盜用。上網分析系統提供了簡單方便的認證方式便于用戶的接入:? 用戶上網前的登陸認證采用Web頁11、面方式,用戶上網只需要三步:連接網線、啟動計算機和打開瀏覽器,上網分析系統將用戶強制連接到酒店設定的訪問頁面,輸入用戶名和密碼進行用戶身份認證,無需下載客戶端軟件和更改用戶端設置,非常方便賓館客房和會議用戶使用。? 當用戶通過系統認證后,在一段時間內無需再次認證,插上網線就可以繼續使用網絡,同時也對該用戶名進行管理,不需要硬件的支持。? 用戶還可以通過網頁來查看上網的時間和流量等信息。? 基于帳號的認證方式,用戶可以直接在Web頁面上Logout、關閉駐留頁面、關機、拔掉網線方式來退出和停止使用網絡資源。2.6網絡優化及系統信息整理通過專業的網絡服務工程師,對現有網絡設備進行優化,根據用戶需求12、加強網絡基礎平臺的安全性和穩定性。同時整理最新網絡信息備份資料,為日后酒店網絡的維護提供便捷。3. 設備選型1) 上網分析系統介紹根據酒店用戶的節點數量以及對網絡數據流的應用類型和要求,我們建議使用采用上網行為管理與審計系統,對酒店整個網絡進行統一的安全管理,同時實現辦公網,寫字樓網和客房網絡進行隔離。具體根據需求可實現如下功能:防火墻功能? 提供了酒店專用防火墻的功能,基于包過濾方式的防火墻工作方式,能夠保證設備本身的可靠性和內部網絡中的網絡安全;? 支持常用安全策略,能夠有效地保證內網安全;帶寬管理可以實時限制每個寫字樓用戶的流量,每個客房用戶的流量,它采取以下流量控制方式:? 可以實時控13、制每個用戶的流量;? 可限定每個用戶上行和下行的流量;? 可根據用戶使用協議的不同,劃分相應的帶寬;? 可根據用戶群組分類功能來控制流量。酒店平時重要會議較多,可以通過該功能實現會議中寬帶的合理分配使用,并保證會議的順利進行。同時,還可以實時監測用戶的瀏覽訪問狀況,對于非正常使用網絡的用戶,可以實時進行干預和調節,保證寬帶網絡安全、穩定的運行。上網行為審計功能可以實時監控整個網絡的上網情況,對所有上網行為進行記錄。? 網絡行為記錄和分析包括WEB 訪問、郵件、聊天、文件共享、P2P 協議、網絡游戲? 基于策略的訪問控制基于時間段、部門和用戶、應用協議控制用戶的上網行為? 實時信息管理當前數據流14、當前在線用戶、當前聊天用戶的管理? 報警、阻斷和日志根據用戶設置的規則和關鍵字,采用郵件、日志報警形式? 對于敏感內容的訪問,直接進行阻斷? 豐富的報表流量時間報表、網絡使用TOP-N 排名報表、網絡使用高峰曲線報表、應用協議報表,讓管理員對網絡總體應用和當前使用情況有更加深刻的認識。認證功能把用戶的賬號、IP、VLAN ID、MAC 地址進行三層綁定,以此確保了用戶的唯一性,避免了資源的盜用。上網行為管理提供了簡單方便的認證方式便于用戶的接入:? 用戶上網前的登陸認證采用Web頁面方式,用戶上網只需要三步:連接網線、啟動計算機和打開瀏覽器,將用戶強制連接到酒店設定的訪問頁面,輸入用戶名和密15、碼進行用戶身份認證,無需下載客戶端軟件和更改用戶端設置,即插即用非常方便賓館客房和會議用戶使用。? 當用戶通過系統認證后,在一段時間內無需再次認證,插上網線就可以繼續使用網絡,同時也對該用戶進行計費,不需要硬件的支持。? 用戶還可以通過網頁來查看上網的時間和流量等信息。? 基于帳號的認證方式,用戶無須修改IP、Mask、Gateway、DNS 和DHCP等任何參數。上網只需要三步:連接網線、啟動計算機和打開瀏覽器。方便的退出機制:用戶可以直接在Web頁面上Logout、關閉駐留頁面、關機、拔掉網線方式來退出和停止使用網絡資源。授權用戶通過輸入用戶名和密碼之后,用戶的認證信息將通過加密的方式發送16、到上網行為管理系統,在與數據庫的數據進行匹配之后,上網行為管理系統將根據系統已經設置完成的用戶權限返回給對應的用戶或用戶組,用戶將根據得到的授權使用網絡資源。上網的控制和管理可以針對網絡用戶身份對其網絡訪問進行限制,對于賓館客戶,可以不做任何的限制;而對于酒店的員工,可以根據不同用戶身份,在辦公時間內采取基于策略的上網權限行為管理(例如:上班時間禁止員工使用QQ,MSN等與工作無關的網絡應用),進而促使員工合理使用網絡資源,提高工作效率。針對用戶訪問的URL進行過濾,每次的訪問請求都會和URL訪問控制列表中的內容進行匹配,必須不是設置中禁止訪問的內容才允許訪問,從而禁止對一些非法的網站進行瀏覽17、和訪問。WLAN用戶的管理針對有無線接入需求的用戶,賓館可以將用戶無線網卡的MAC地址與用戶名和密碼進行綁定,在客人使用賓館的無線網絡時,可通過用戶名和密碼確定用戶的唯一性,從而對用戶進行計費和管理。也可對有無線需求的會議團隊用戶進行權限設置,采取免認證的方式,從而最大限度的方便用戶。四方案特點1. 設備功能備份設備本身具備路由器和放火墻功能,同時也是現有網絡出口設備的有效備份。也就是說當酒店現有路由器或防火墻出現故障時,上網行為管理系統可隨時作為備份。2. 管理方便管理員管理上網行為管理系統是基于信息加密后的安全的web界面,無需安裝任何管理軟件,能夠安全可靠的實現對上網行為管理系統設備的遠18、程管理。支持不同權限的管理員,通過管理員分組,可以建立具有不同管理權限的管理員(組),能夠實現根據不同需要分配特定的權限。根據不同管理員組定制不同的登錄頁面,顯示特定的配置菜單和配置選項。部分管理員具有最高系統權限,能夠管理系統中所有的配置,能夠新建其他用戶和其他管理帳戶。部分管理員能夠管理用戶相關各選項包括新建用戶,設置用戶權限,設定用戶的費率和用戶的其他策略。3. 滿足未來酒店需求靈活的設備升級功能,同時作為一個有效的網絡管理平臺,我們可以在未來的應用當中實時的根據客戶需求,定制相應得管理功能。4. 切合實際的服務支持根據酒店網絡的服務特性,我們根據將充分滿足酒店客戶需求。提供全方位的售前19、售中、售后的服務支持。例如,售前的方案、定制、和專業的網絡優化服務;售中的駐地服務、培訓,能夠有效地保證網絡系統的順利移交;售后提供7*24小時的專業服務。以此通過專業的服務為酒店建立一個品牌化的酒店寬帶網絡服務體系。五. 服務支持體系1. 售前技術支持服務江蘇國駿公司擁有多名資深系統分析員和高級技術顧問,以客戶為中心,提供優質、及時、標準的支持服務。我們將集中公司的技術資源,采取一套完整的系統和網絡管理工具,全力解決用戶遇到的問題和故障。同時以預防為主,負責制定相應的預防保養計劃和措施,積極協助用戶預防信息系統運行中的隱患,提升系統性能,減少系統停機時間,保障系統正常運行,提高投資回報率。20、2. 售前客戶度身訂制服務我們可以根據客戶的實際情況,進行功能的定制,使得我們的上網行為管理系統和我們的服務更適合客戶的需求。3. 售后培訓服務我們將負責我們產品的安裝,調試和使用的所有培訓。3.1免費培訓 免費為用戶培訓酒店網絡的維護人員,目的是為了使客戶在工程完工后,能簡單、輕松的對本網絡作必要的維護和管理。 同時根據客戶需求,我們可以提供駐地服務直到客戶管理員熟悉系統為止。3.2培訓人數34人 3.3培訓內容本工程網絡的結構 本工程所使用的主要器件的功能及用途綜合網絡邏輯圖介紹上網行為審計系統使用說明認證、授權、上網行為審計的設置及使用說明網絡應用系統的測試方法介紹即插即用的設置及使用說21、明4、售后技術支持和到場服務用戶的技術服務請求分為三種級別,服務級別的劃分取決于對應用系統運行的關鍵程度和備用資源的合理調用,并依服務等級的不同,決定相應的服務響應時間。此外,對于用戶的特殊要求,亦可雙方商討并制定單獨的解決方法:4.1.全面加急服務:指軟硬件故障對全部系統的運行產生關鍵性影響,導致應用系統無法正常運行或系統癱瘓的情況。4.2.加急服務:指軟硬件故障對系統運行產生部分影響,導致個別網點業務停頓或應用系統中非關鍵部分失效、性能部分下降但對全部系統運行不構成關鍵影響的情況。4.3.常規服務:指對系統不構成影響的技術服務請求/咨詢等。服務級別服務時間現場支持響應時間全面加急服務24小22、時/天,7天/周北京地區用戶4小時到達現場加急服務上午9:00-下午6:00(周一至周五)在用戶同意下第2個工作日到達常規遠程支持服務上午9:00-下午6:00(周一至周五,公共假期除外)通過Internet給用戶進行遠程調試,或者通過電話技術支持六. 我們的優勢江蘇國駿的產品和解決方案與國內的同類廠商相比較具有如下優勢: 技術優勢:l 我們擁有一批國際一流水準的軟硬件研發人才,在國內的研發中心認真地了解、分析國內用戶的具體應用需求,可以做到為用戶量身定制、隨需而變。 項目優勢:l 方案量身定制:深刻了解培訓中心網絡情況。量身定制方案 l 高性能穩定產品:采用成熟的產品和解決方案,在網絡骨干上要提供備份鏈路,把局部故障對網絡的影響降低到最小。l 經濟性:和同類產品相比節約大量的資金,同時所有設備都基于簡便的管理、擴充及升級的可行性基礎上,為用戶提供簡而易行的網管及產品的升級換代能力,節約后期投資。l 易升級性:深刻了解酒店的網絡情況,可以協助酒店在線路改造后建設一個可管理、可運營、高穩定性、高安全性的寬帶網絡。 一流的服務方案:在服務方面,我們有著本地化的服務優勢,具體體現在以下三個方面:l 售前:提供周到的咨詢服務和訂制方案。l 售中:專業的培訓、安裝、調試。l 售后:7*24小時快速反應的售后隊伍。可提供指定專人服務,專用備機、備件。