精湖北思銳網絡信息有限公司光纖網吧建設網絡解決方案.doc
下載文檔
上傳人:職z****i
編號:1329432
2025-03-04
13頁
250KB
1、構建安全穩定、日進斗金的網吧網絡湖北思銳網絡網吧解決方案目 錄一、 行業背景分析2二、 網吧常見問題分析31.頻繁掉線32.網速奇慢33.病毒泛濫34.設備難管理、維護成本高4三、 網吧網絡解決方案41.性能穩定、維護簡單的網絡產品4(1) 路由器的選擇5(2) 交換機的選擇5(3) 減少故障率6(4) 減少網吧投資6(5) 提高整網系統安全6四、設備選型建議6五、產品介紹76.1 飛魚星VOLANS VN3000路由器(一)7一、 行業背景分析中國的互聯網發展十分迅速,正在呈現乘數效應,網民正在爆炸式增長。據權威數字顯示,國內網民已達1.37億人,并且正以每年20%的速度增長。而國內網吧已達2、12萬家,吸納了大部分網民。所以,在中國互聯網的發展中,網吧功不可沒,它完成了信息技術的擴散,培養了大多數網民,使青少年一代有了與世界對話的機會。試想,假如沒有網吧,我們的許多人可能還會對互聯網十分陌生,因為在一個發展中國家在公共文化資源相對貧乏的情況下,上網還是一種理想中的奢侈行為。正是由于網吧的出現降低了互聯網寬帶的接入成本,降低了電腦及電腦配件和各種相關產品的成本,使網絡終于走入了尋常百姓家。網吧的真正繁榮的更深層次原因在于符合現階段的國情,并具有極高的利用效率:根據權威調查統計,網吧電腦的利用效率是普通家用電腦的三倍以上,網絡利用率是家庭的六倍以上。昨天還徘徊在看看網頁、發發郵件、聊聊3、天的“網絡菜鳥”們,如今已頻繁活躍于在線游戲、即時下載、網絡音頻、在線電影、視頻會議等網絡高端應用中,因此對網吧提出了更高的要求。同時隨著網吧的增多,行業之間的競爭也越來越激烈,為了在激烈的競爭中立足,網吧的成本控制、運行性能、管理維護都成為極其重要的因素,因此,一個低成本、高性能、穩定安全的網吧網絡成為網吧日進斗金的基本條件。二、 網吧常見問題分析1.頻繁掉線最令網吧老板煩惱的,無疑是網吧的頻繁掉線。在早期,網吧偶爾出現的延遲、掉線等現象,對于用戶來說影響并不是十分顯著。但是隨著實時在線網絡游戲的流行,每一次掉線,對于玩家來說都是直接經濟利益的損失,掉線對于網絡游戲來說,損失的是經驗值、等級4、裝備等虛擬財產。有些損失甚至是不可彌補的,將導致直接的客戶流失。掉線也罷了,最令人氣惱的是找不到掉線的原因,網吧對客戶流失將無能為力!2.網速奇慢顧客到網吧消費的一個重要原因,就是為了享受高速上網的樂趣。如果通過QQ和網友視頻聊天,視頻卡、速度非常慢,語音質量差,延時非常明顯,導致對方聽不清自己說的話,會嚴重影響雙方的交流。網上看電影效果極差,經常緩沖,斷斷續續的,很難把一部電影完整的看完上網速度慢將直接影響網吧客戶的滿意度,影響網吧的經營。3.病毒泛濫隨著各種網絡攻擊技術的普及和病毒的泛濫,病毒侵入與非法攻擊已是網吧最大的安全隱患。顧客在上網時無意中下載的軟件都有可能攜帶病毒或木馬,網吧之5、間的惡性競爭也會導致相互之間的攻擊。如果網吧不解決病毒和攻擊問題,那么會導致整個網絡的癱瘓,網吧也無法正常經營。4.設備難管理、維護成本高設備的維護永遠都是網吧老板比較頭疼的一個問題。網吧往往缺少專業網絡技術人員,因此網絡的維護對網吧經營者具有一定的難度,如何能夠更好的管理和維護網絡就成為網絡建設時需要考慮的重要問題,有時候網吧設備出問題,幾個小時才能維護好,對網吧生意造成很大的影響。三、 網吧網絡解決方案其實,無論是掉線,還是速度慢,還是管理難,這些問題歸咎到一點上面,就是網吧的網絡平臺不夠健壯安全。目前網吧里的網絡在線類應用還是較為復雜和多樣性的:比如網絡游戲、視頻聊天、在線影視、在線音樂6、等等。這些多樣化的實時應用是對絡平臺的考驗。網吧問題問題原因飛魚星路由器線路不穩定多線接入,線路備份突發異常流量高效防火墻,內外兼修外網速度慢跨網訪問慢策略路由、負載均衡帶寬使用不合理帶寬精細化管理彈性帶寬內網速度慢內網數據瓶頸嚴格的兼容性測試安全性差ARP病毒攻擊ARP主動防御IP+MAC雙向綁定ARP信任機制病毒、黑客攻擊內置硬件防火墻,內病毒外防攻擊排錯難實時監控網內流量提供詳細日志1.性能穩定、維護簡單的網絡產品網絡產品在整個網吧建設中所占的投資額非常小,但是對整個網吧的生意卻起到至關重要的作用。網絡產品選擇不好,造成網絡“掉線”,“卡”等問題就會造成客源流失。網線、路由器、交換機的選7、擇是網吧網絡的基礎。(1) 路由器的選擇路由器是整個網吧的數據出口,一旦路由器出問題,整個網吧就會陷入癱瘓,造成客戶流失。因此網吧路由器應該具備以下幾個條件:u 在碰到病毒攻擊等異常情況下依然能夠比較穩定的工作。u 在碰到暴力占用帶寬的時候能夠輕松應對,有較好的流量控制功能。u 使用維護非常簡單,減少維護量。u 在多線環境下能夠真正發揮多線路的優勢,讓網速更快網絡更穩定。從2002年推出第一款路由器到今天,經過持續六年的技術創新和市場考驗,飛魚星科技已經成為高性能多WAN防火墻寬帶路由器領域的領導者,具備全系列的產品和完善的解決方案。飛魚星多WAN防火墻路由器已成為全國六萬余用戶和二十多個省市8、電信網通運營商的一致選擇。飛魚星科技秉承持續創新的理念,在業界率先推出例如彈性多WAN、策略路由、智能均衡、彈性流控、ARP病毒防御完整解決方案、自防御體系等領先技術,并且多項原創技術已成為事實上的行業標準。飛魚星多WAN防火墻寬帶路由器將多WAN接入、負載均衡、高性能防火墻、QoS、VPN等諸多技術完美融合,為用戶網絡提供澎湃動力的同時,仍具備出色的安全性能;并能動態升級以適應不斷提升的用戶需求。飛魚星多WAN防火墻路由器,專門為網吧設計,性能非常穩定,使用特別簡單。病毒防御功能、流量控制功能和多線的智能均衡功能在業界處于絕對的領先地位。(2) 交換機的選擇網吧內網數據流量是非常大的,每個顧9、客都通過內網訪問電影服務器、游戲服務器,甚至是無盤服務器。網吧內網的交換機必須快速穩定,最好選擇性能高的全千兆交換機。雖然普通千兆交換機的端口都是千兆,但交換機資源是平均分配給每個端口。而網吧的電影服務器、游戲服務器和無盤服務器的數據交換量非常大,交換機與服務器(或中心交換機)相連接的匯聚端口(上聯端口),需要處理的數據也是非常龐大的,需要更多的交換機處理資源,才能保證網絡的高效運行。所以普通千兆交換機的匯聚端口(上聯端口)就經常出現資源不夠用,引起數據無法及時傳輸,特別容易導致無盤系統啟動緩慢、超時,運行中卡機等問題。普通交換機的匯聚端口往往成為整個網絡速度的瓶頸。現在,我們使用最先進的光纖10、內網連接,即主干交換機到分交換機用光纖連接,分交換機到客戶機用雙絞線,這樣,能在內網達到全1000M無阻塞前行。(3) 減少故障率無盤系統受病毒干擾的概率大大降低,系統故障率低,維護簡單。使用無盤可以減少網吧因為中病毒或者電腦主機故障而造成掉線,影響客源的情況。而且無盤系統在出現故障的時候維護非常簡單,恢復速度也非常快。(4) 減少網吧投資使用無盤系統要比用有盤的成本要低一些。特別是在一年以后,硬盤的維護會占網吧一定的支出,而無盤系統則沒有這樣的缺點。(5) 提高整網系統安全有盤系統出現單機問題只會影響到一個人,而無盤服務器出現問題則會影響很多機器。針對這樣的情況,網吧可以采用N+1熱備份來解11、決這樣的問題。這樣就能提高整網的系統安全。四、 典型應用1.全千兆內網光纖無阻塞傳輸網絡u 帶機量:200臺(采用VOLANS-VN3000)u 多線接入,超大帶寬u 主干采用1臺VOLAN-VS5524GF全千兆12光口+12電口交換機。然后用光模塊,利用光纖無阻塞傳輸,使內網達到全千兆傳輸。u 全網QoS機制,保證重要應用的優先級,例如游戲傳輸優先、無盤啟動優先、提高網絡速度。u 啟用VLAN功能優化網絡廣播域,端口鏡像滿足公安文化的監控要求。u 核心交換機能夠保護路由器,過濾不必要的包轉發,讓路由器的性能得到最好的發揮。四、 設備選型建議本網吧設備選型名稱品牌型號數量路由器飛魚星VOLA12、SN-VN-30001主干交換機飛魚星VOLASN-VS5524GF1分布交換機飛魚星VOLASN-VS1224GF6光纖模塊飛魚星SFP-MM85012光纖跳線光纖跳線LC-LC12根五、產品介紹5.1 飛魚星VOLANS VN3000路由器(一)產品概述VOLANS VN3000系列是飛魚星科技專為大中型網吧、企業、小區、學校等千兆局域網用戶設計的高性能千兆防火墻路由器。VOLANS VN3000支持多線接入和帶寬匯聚,智能均衡功能可自動尋找最優的路徑和負載模式,不但徹底解決網絡互通的瓶頸問題,而且極大降低管理工作量。它提供多個千兆可網管LAN端口,可直接連入千兆骨干局域網,滿足內部高速傳13、輸數據的需求。VOLANS VN3000系列除具備高效的轉發性能、豐富的內網安全特性、精細化帶寬管理、智能過濾等特性外,還內置高性能防火墻,具備超強的防病毒抗攻擊能力。整機采用雙電源回路設計,能適應更廣泛的地區使用;優化的四相獨立供電模式,更保障了系統長時間穩定可靠的高負載運行,是構建高速、安全、穩定、易管理的千兆網絡的理想選擇飛魚星VOLANS-VN3000千兆多WAN防火墻路由器產品特點安全聯動”建設網吧的銅墻鐵壁 VN系列路由器能自動鏈接和配置下聯的安全交換機,在內網形成IP、MAC、端口三者結合的防御體系,對ARP欺騙、分布式DDOS攻擊等多種網絡威脅實現根本的安全管控。 VN系列路由14、器將QoS規則和管制策略下放到安全交換機,實施到“每一個硬件端口”上,優化不同網絡的關鍵業務。例如:加速無盤啟動、優化指定游戲、提升網絡克隆的速度等。三位一體的ARP完美防御體系 通過免費ARP機制,可初步防治內網ARP病毒。針對網吧PC終端常還原克隆,不易做傳統的雙向綁定等特點,采用“信任ARP機制”,自動學習并添加認證用戶的可信任ARP表項,確保路由器獲取真實可靠的用戶ARP信息。同時具備ARP超時機制,實現動態ARP和靜態ARP的完美結合,自動更新綁定信息。 安全交換機端口能自動學習并綁定用戶的真實IPMAC信息,將非法ARP報文直接在端口上丟棄,防止惡意攻擊者對正常用戶進行欺騙。 對適15、合雙向綁定的終端PC,采用“網關智能綁定精靈”避免惡意欺騙,一勞永逸地全面防治ARP病毒侵襲。卓越的安全性能 內建強大的防攻擊抗病毒功能,如ARP全面防護、DDoS攻擊防護、Ping of Death攻擊防護、SYN Flood攻擊防護、端口掃描、內網異常攻擊病毒防護等;并對開放端口實施安全保護。 添加防火墻規則能過濾網絡病毒和攻擊報文,可識別并阻斷大多數病毒攻擊過程。提供多種攻擊保護措施,能有效防范IP地址欺騙、IP/端口掃描、DOS攻擊等多種網絡入侵和病毒侵擾。 系統具備攻擊信息提示,可幫助管理人員迅速定位攻擊源,有效提高網絡可靠性。訪問控制保證網絡穩定 支持標準和擴展ACL(訪問控制列表16、),可根據指定的IP地址范圍、端口范圍進行數據包的檢測和過濾。 支持域名過濾、MAC地址過濾,能阻斷對非法、惡意網站的訪問,確保用戶健康上網。 基于MAC的NAT連接數保護,即使病毒猖獗,也不會影響到網內其他用戶。“彈性流量”優化帶寬利用率 可針對全網、單個IP或IP段進行上傳下載速率的分別彈性限制。 “彈性流控”能根據網絡帶寬總資源的實時使用情況,按照設定的方式自動為每臺在線PC智能分配最佳帶寬。在網絡繁忙的時候自動抑制占用大帶寬的下載流量,保證網絡不卡、不慢;在網絡空閑的時候允許用戶進行高速下載,充分利用網絡資源,增強上網體驗。 瞬間流量變化和其他用戶上下線不會引起流量過大波動,保證整網流17、量的穩定。“智能過濾”拒絕帶寬濫用 BT、PPLIVE、酷狗P2P軟件對網絡帶寬的暴力占用會影響到網內其他用戶的正常業務通過智能過濾功能,即可輕松屏蔽此類軟件的使用。 用戶可以通過對特權用戶組的設置保證關鍵用戶的使用不受影響。內網全面分析 通過高速網絡流量采集和分析技術,我們給您準備了直觀的網絡狀態報告:利用直觀的數據流量圖,每條線路的數據流量都一目了然;實時查看每個IP的累計流量、實時速度、網絡連接數等關鍵指標,全面分析每個IP的網絡連接詳情,幫助您輕松掌控網絡資源的分配情況,網絡問題的定位易如反掌。硬件端口鏡像 提供硬件端口鏡像功能,可設置任何一個LAN端口作為監控口,完美駁接公安文化的主18、流信息監控過濾系統,不影響網絡性能。 同時能為分析、解決網吧網絡問題提供參考數據。電信級的穩定設計 內嵌飛魚星科技自主研發、已逾8萬用戶成功驗證的VROS 核心操作系統,為用戶網絡提供澎湃動力的同時,仍具備出色的安全性能;并能動態升級以適應不斷變化的硬軟件技術,不斷滿足用戶的需求。 整機采用雙電源回路設計,能適應更廣泛的地區使用; 優化的四相獨立供電模式,更保障了系統長時間穩定可靠的高負載運行。 智能雙系統BIOS設計:如果主系統在固件升級中意外損壞,則智能啟用備份系統,不需任何手工干預,避免因升級失敗帶來的風險,提高設備的穩定性和安全性。產品規格系統規格項目屬性型號VOLANS-VN300019、處理器INTEL IXP 533MHz內存64MBFLASH8MB廣域網接口4個百兆兆自適應RJ45端口(彈性)局域網接口5個千兆自適應RJ45端口VPN16條PPTP隧道典型帶機量200-300網絡介質10Base-T: 3類或3類以上UTP100Base-TX:5類UTP1000Base-T:超5類UTPLED指示Link/Act(連接/工作)、100Mbps(速度)Power(電源)、system(系統狀態指示燈)冗余設計電源雙回路智能雙BIOS設計功能特性規格屬性說明OS系統VROS V5 嵌入式操作系統支持標準IEEE 802.3、IEEE 802.3u、IEEE 802.3x網絡協20、議IP服務ARP、DNS、DHCP(Client/Server)IP路由靜態路由管理、動態路由協議(RIP-1/RIP-2)、策略路由網絡應用TELNET、FTP、ICMP、SNMP、SSH2、SYSLOG、NTG精細化流量管理(QoS)流量控制基于IP流控分接口流控可搶占彈性流控分時段流控關鍵應用優先智能流控流量統計每個IP的實時流量每個IP的累計流量全局流量統計每個IP的網絡連接數全局連接數率統計接口連接數統計網絡安全ACL基于接口的訪問控制列表基于IP的訪問控制列表基于端口的訪問控制列表基于時間段的訪問控制列表ARP防御IP/MAC一鍵綁定ARP攻擊防御APR信任機制入侵檢測支持病毒防御21、支持QQ過濾支持報警機制內、外網攻擊報警,日志報警攻擊防御DoS攻擊防御、連接數限制、域名過濾、MAC過濾、病毒檢測(防機器狗病毒)、狀態數據包檢查(SPI防火墻)、防止WAN口的Ping、防止短包、防止碎片包、防止TearDrop、防止Ping of Death、防止Land攻擊、防止TCP空連接攻擊、防止Syn Flood、TCP/UDP/端口過濾抓包分析基于接口的抓包分析基于全局的抓包分析日志保存本地存儲日志服務器負載均衡智能均衡電信、新聯通、教育網策略選擇快速通斷檢測定時平滑切換動態域名3322.org、DynDNS、花生殼多WAN口可獨立更新動態域名VPNPPTP VPN客戶端PPTP VPN服務端L2TP VPN端口管理端口鏡像VLAN配置管理支持WEB和遠程管理,全中文配置界面全中文WEB管理支持標準網管SNMP支持配置分級保護支持配置文件備份和載入支持在線升級支持策略庫自動更新支持系統日志提供診斷工具(PING、Tracert)