热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

关于酒店宽带网络安全的设计问题!

有一家酒店,宽带网分为三部分:办公网(指定IP)、写字楼租户网(指定IP)、客房网(自动分配IP)光纤入搂,然后在各个楼层上分配交换机,目前没有使用防火墙。问题:最主要的问题为网络的安全,如有
有一家酒店,宽带网分为三部分:办公网(指定IP)、写字楼租户网(指定IP)、客房网(自动分配IP)
光纤入搂,然后在各个楼层上分配交换机,目前没有使用防火墙。
问题:最主要的问题为网络的安全,如有一个客人带笔记本电脑来客房上网,要是他的电脑上有病毒,则会影响到整个网络,严重的会导致整个网络不通,较轻的情况也会影响到网络的速度。
分析:要想解决这个问题我想仅用防火墙还不够,如某客人电脑通过MSN发送病毒包,酒店不可能屏蔽掉MSN的端口,这会影响其他客人的使用。如果增加一个控制管理软件,通过他管理每个客人上网的情况,如增加网络验证功能,使酒店知道哪个客人正在上网,他上网时占用的网络带宽,可以主动的将有病毒的电脑禁止上网,我想此问题可以得到有效的控制。
方案:请各位高手不惜赐教,以上设想是否可行,如行,实施时选用那些设备几软件较好,费用大概是多少?
另:请问如果将各楼层划成VLAN,是否可以将病毒的影响控制到某一个网段?

12 个解决方案

#1


你可以在你的内网划分多个网段,然后在酒店的电脑安装软件防火墙,保证自己的电脑不被攻击,这样可以把波怀情况减到最低

#2


我的看法:
如果你各层确实是交换机就好办了,VLAN是不错的选择。
办公网用内部IP,在路由器上做个nat可以很好的隔离办公网。
写字楼租户网可以分配真实IP地址,也是业务需要,收取一定费用。
客房的也用个内部IP,做nat转换,当然nat要和办公的分离。
估计这样做基本可以做个简单的防范。
把租户用ip段和客房真实ip段分开也是需要注意的。

#3


没有什么办法可以彻底解决这个问题吗?

最主要的管理问题在-----客房
客房必须使用自动分配的IP地址;
如何避免客人电脑对酒店内部网络的病毒攻击?
如何知道哪个房间的客人在发病毒包?

清高手帮忙想个办法,用什么设备可以解决此问题?

#4


是否可以考虑在客户入住的时候给客户一张认证光盘,光盘上有一个软件,其功能为1。更改客户机mac地址(因为可以设mac地址范围),2。启动监控系统

#5


用路由来控制Nat上网的客房不能访问酒店内部网络,很多路由器本身就可以实现DHCP功能,分的可是另外的VlanIP 。他们属于不同的Vlan,根本不能互相访问,所以不用担心病毒攻击。倒是要防范Internet网来的攻击,这个可以用防火墙来解决。

#6


关注!

#7


现在功能不错、配置方便的路由器(如TP-LING 490T)一般都有1-2个WAN口和四个LAN口,四个LAN口属于四个VLAN,这就方便了啊,酒店办公,租户,客户可以分别使用一个VLAN,而且这类路由器上具有防火QIANG的功能(虽然不太理想,可还是有一定作用的),可以防范DOS或是DDOS的攻击。当然,如果资金充足的情况下可以考虑使用硬件防火QIANG(如CISCO PIX525),这样,路由器就可以省了,只是配置比较复杂,而且管理也不是很方便。

#8


还有就是最好所使用的交换机都支持VLAN(性价比较高的有华为3COM的2403这类的),默认情况下,每个交换机的端口为一个VLAN。

#9


并不是怕攻击其他电脑,而是怕攻击交换机,造成交换机死机或吊死。如造成交换机广播风暴等!

#10


关注!

#11


还不揭帖

#12


很清楚嘛 楼上的几位都说了

按逻辑部门划分VLAN就可以了 然后做DHCP服务

真不知道你们售前是怎么做的

直接给客户说你们很需要一个网络管理员

然后让他来处理所有事情 然后你们数钞票啊


推荐阅读
  • 西北工业大学作为陕西省三所985和211高校之一,虽然在农业和林业领域不如某些顶尖院校,但在航空航天领域的实力尤为突出。该校的计算机科学专业在科研和教学方面也具有显著优势,是考研的理想选择。 ... [详细]
  • 在CentOS上部署和配置FreeSWITCH
    在CentOS系统上部署和配置FreeSWITCH的过程涉及多个步骤。本文详细介绍了从源代码安装FreeSWITCH的方法,包括必要的依赖项安装、编译和配置过程。此外,还提供了常见的配置选项和故障排除技巧,帮助用户顺利完成部署并确保系统的稳定运行。 ... [详细]
  • 本文作为“实现简易版Spring系列”的第五篇,继前文深入探讨了Spring框架的核心技术之一——控制反转(IoC)之后,将重点转向另一个关键技术——面向切面编程(AOP)。对于使用Spring框架进行开发的开发者来说,AOP是一个不可或缺的概念。了解AOP的背景及其基本原理,对于掌握这一技术至关重要。本文将通过具体示例,详细解析AOP的实现机制,帮助读者更好地理解和应用这一技术。 ... [详细]
  • 深入解析OSI七层架构与TCP/IP协议体系
    本文详细探讨了OSI七层模型(Open System Interconnection,开放系统互连)及其与TCP/IP协议体系的关系。OSI模型将网络通信过程划分为七个层次,每个层次负责不同的功能,从物理层到应用层逐步实现数据传输和处理。通过对比分析,本文揭示了OSI模型与TCP/IP协议在结构和功能上的异同,为理解现代网络通信提供了全面的视角。 ... [详细]
  • ZeroMQ在云计算环境下的高效消息传递库第四章学习心得
    本章节深入探讨了ZeroMQ在云计算环境中的高效消息传递机制,涵盖客户端请求-响应模式、最近最少使用(LRU)队列、心跳检测、面向服务的队列、基于磁盘的离线队列以及主从备份服务等关键技术。此外,还介绍了无中间件的请求-响应架构,强调了这些技术在提升系统性能和可靠性方面的应用价值。个人理解方面,ZeroMQ通过这些机制有效解决了分布式系统中常见的通信延迟和数据一致性问题。 ... [详细]
  • 本文探讨了基于端口的ACL访问控制列表与NAT网络地址转换功能的整合优化。基本ACL主要针对源IP地址进行匹配,而高级ACL则能同时匹配源IP、目标IP、源端口及目标端口等多层字段,提供更精细的流量管理。此外,NAT技术的核心优势在于实现宽带共享,通过将内部私有IP地址转换为外部公共IP地址,有效解决了IP地址资源紧张的问题,并增强了网络安全。 ... [详细]
  • 生成树协议(STP)由IEEE 802.1D-1998标准定义,主要用于防止网络中的环路问题,但其收敛速度较慢,不适用于需要快速恢复的环境。为了解决这一问题,快速生成树协议(RSTP)和多生成树协议(MSTP)应运而生。RSTP在IEEE 802.1w中定义,显著提高了网络的收敛速度,特别是在点对点链路和边缘端口上表现优异。MSTP则进一步扩展了RSTP的功能,支持多个生成树实例,能够更好地实现负载均衡和资源优化。这些协议在现代网络设计中发挥着重要作用,广泛应用于企业级网络和数据中心。 ... [详细]
  • H3C防火墙自动构建安全隧道
    实验拓扑结构:两端采用静态IP地址配置。H3C防火墙能够自动构建IPSec安全隧道,确保数据传输的安全性。通过配置防火墙的非信任区域,实现自动化安全连接的建立与维护,有效提升网络防护能力。 ... [详细]
  • 深入解析下一代互联网协议:IPv6在网络架构中的应用与优势
    随着互联网的迅猛发展,IPv4的32位地址资源在2011年2月宣告枯竭,导致互联网服务提供商(ISP)无法再申请新的地址段。为应对这一挑战,下一代互联网协议IPv6应运而生,并在网络架构中展现出显著的优势。本文深入解析了IPv6在提升网络容量、增强安全性及简化管理等方面的独特价值,探讨了其在网络架构中的应用前景和实际效益。 ... [详细]
  • 第五章5.4安全设备防火墙防火墙是网络关联的重要设备,用于控制网络之间的语言。外部网络用户的访问必须先经过安全策略过滤,而内部网络用户对外部网络的访 ... [详细]
  • 在Unity中进行3D建模的全面指南,详细介绍了市场上三种主要的3D建模工具:Blender 3D、Maya和3ds Max。每种工具的特点、优势及其在Unity开发中的应用将被深入探讨,帮助开发者选择最适合自己的建模软件。 ... [详细]
  • 本文详细解析了神州数码DCRS5980交换机的基础配置流程和技术要点。首先,通过进入配置模式(`enable`),设置主机名(`hostname 5980`),并创建VLAN,逐步介绍了设备的初始设置步骤。此外,还涵盖了端口配置、IP地址分配及安全设置等关键环节,为用户提供了全面的配置指导。 ... [详细]
  • 本文详细介绍了HDFS的基础知识及其数据读写机制。首先,文章阐述了HDFS的架构,包括其核心组件及其角色和功能。特别地,对NameNode进行了深入解析,指出其主要负责在内存中存储元数据、目录结构以及文件块的映射关系,并通过持久化方案确保数据的可靠性和高可用性。此外,还探讨了DataNode的角色及其在数据存储和读取过程中的关键作用。 ... [详细]
  • 端口转发(Port Forwarding)类似于服务重定向,许多路由器中也称其为虚拟服务器(Virtual Server)。通过合理配置端口转发,可以实现外部网络对内部网络中特定设备和服务的高效访问,从而提高通信效率和灵活性。此外,正确设置端口转发还能增强网络安全,确保只有授权的流量能够进入内网,有效防止未授权访问和潜在威胁。 ... [详细]
  • 开发笔记:HyperV虚拟机配置内部网络固定IP 并且连接外网
    2019/10/23Hyper-VCentOS7摘要:Hyper-V中的虚拟机CentOS7能固定I ... [详细]
author-avatar
真实的灿灿1978
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有