版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
两年来,随着来自世界各地商务客人的增加,全球信息技术的发展和可以说,网络不仅是酒店传播信息的工具,也是留住回头客保持入住率的有效手段,而无线网络由于其移动性、便利性和灵活性的特点,更是得以在酒店中大显身手。商务客人一般会要求酒店提供与其运营商投资的模式,并参与运营商的分成,如同原有的语音话费以及上网业务一样。但是运营商投资的模式,也让酒店自己的分成利益减少了许多。在语音服务和上网出口在国内垄断的局面下,酒店也难有机会替自己增加收入。无线网络的运用就不一样了,通过无线局域网无线网络的引入,使酒店开拓各种新的服务成为可能。譬如,在局域网系统的安装使客人可以非常方便和灵活地在酒店内移动办公,无论是在饭店客房、会议室、餐厅,花园还是游泳池边。这样的客人的首选以及商务会议和展览的宠儿。作为一项增店可以在客人入住时,按天收取一定的上网费用,直接向有无限局域准同时向没有无线局域网卡的客人提供无线局域网卡和网线上网双作,或是在这些地方进行一个小型的会谈,当客人需要处理电子邮件或是上网下载公司的资料时,得到的回答往往是:您必须换一个靠近要提供无线上网服务的区域。当客人需要上网服务时,可以利用自己的无线局域网卡或者到前台或咖啡厅的服务员处租用时租或者是日在酒店客房内安装有有线网络接口,并通过AP覆盖每个房间。入住酒店的客人可以通过有线无线多种方式上网灵活选方便,但是每一个员工都配置一个手机,其使用成本太高,酒店是无法承受的。如果架设了无线局域网,这样酒店的服务人员就可以使用Wi-Fi手机进行联络,网络范围内的Wi-Fi手机通用。这样可以极大提高酒店的业务管理的效率,降低酒店的运行费还可以实现与企业现有数据网络上各种应用系统的集成,比如:通过电话发布企业内部信息、会议安排、即时查找员工目录信息等,此外接入系统建设规划书。下面我们就贵酒店无线网络系统提出如下建统,用户登陆访问酒店外网络时,会由网关进行认证,同时进行网络在部署无线网络之后,根据酒店要求,可以继续采用酒店原有的认证系统,同时对酒店内的有线网和无线网进行认证计费。具体到无4.用户输入完后,会将加密后的用户名密码发送给无线AP。5.无线AP在收到加密后的用户帐号、密7.如果认证系统命令AP接受用户连接,则AP打开无线信道,允本次筹建酒店无线网络系统,可以在认证方面与原有的有线网络认证体系完全融合,对认证用户完全透明,不增加用户的认证次数和复杂性,同时还可以保证无线用户入网即认证的目的,便于控制无线线接入点产品将与目前酒店的宽带计费认证管理网关的供应商进行好支持的EAP-PEAP作为认证加密协议建成后的酒店无线网络将获得与有线网络一致的认证方式,同时基于国际标准认证协议进行的,可保证开发投入的风险降低,开发时安全特性,诸如,防病毒防止和防火墙等功能。本系统优为突出的特XX度假酒店无线网络建成后,入住酒店的商务客人可以利用配联网,提高其办公效率。同时,宾馆还可实现无线网络与现有有线网络之间无缝连接,客人无论是在客房、会议室、餐厅还是花园都可以随时接入互联网。对于住店的客人,该无线网络能满足其所需的全部图像并发传输。用户可以在任何时间、任何地点接入网络,满足他们对高性能、高灵活性以及可移动性的需要。无线网络全覆盖,同时建展容易;减少布线的成本而投资它用;无线网络的认证计费系统与酒单;高速的无线访问能力,加速开展酒店“商务会议”和“展览”业),网站上可以开展机票、车票预定等业务,同时可以展示酒店的美食,查询酒店的相关信息,添加酒店餐厅,娱乐和设施等的网上预定服务,增加无线打印,传真业务,客人可以到前台处领取打印材料,按讯系统,从而大大降低酒店的运营成本。并将此平台升级成一项增值一家普通的酒店,要实施无逢的无线网络覆盖,至少需要上百个甚至几百个AP无线设备,管理和维护如此大规模的无线局域件很头痛和花时间的事情。从射频信号的覆盖面,用户认证,以及接入安全等,都需要低成本的解决方案。传统无线局域网的管理和维护是基于每一个单独的AP进行,其大量的管理工作就是要逐一地对每个AP进行同样的设置和更改动作,即使是一个很小的改动,也要将全部AP修改一次。如果AP数量不断增多时,维护量变得非常庞大和协调工作,单独改变一个AP参数会引起AP之间的无线电波干扰、用-AP。网管人员只需简单地配置无线交换机,即可护所有AP设备以及移动终端,包括无线电波频谱、无线安全、接入修改一次WEP加密密钥,如果用传统方法,只能逐一对每个AP进行千个AP数量级以上的网络),如果没有集中式的统一配无法想象的。自从有了集中式统一管理的无线架构后,现今越来越多-传统无线局域网射频管理是依靠工程师手动配置的,这种固定式,静态的管理手段并不灵活,有很大缺陷,尤其不能适应大规模的无线网部署及动态复杂多变的无线环境。因此,我们需要更智能化的信息,然后计算得出最佳的通讯频率和发射功率,直到AP之间达到-机内启动RFAUTO-TUNING这功都会在设定的时间内自行扫描其它的无线频道。所谓电波扫描,是指3....,由于扫描的速度非常快,所以对于连线的无线用户(指连接到AP上在同一频率上的无线终端)传输过程是不会受到影响。当AP停留在一个频道时,它会把在这频道上收到的无线电波信息转送回TRAPEZE无线交换机。这样TRAPEZE无线交换机就对整个无线网上的整体无线电波情况有一定了解和记录,并通过优化算法,计算得出每个AP最佳的无线频率和发射功率。当某一覆盖范在传统的无线局域网解决方案中,为保障网络的安全,许多客户把所有无线流量拒之于防火墙(从DMZ区接入)之外,用户不得不绕道进入单位网络。从安全性方面看,这是个好方法,但却使网络设计达不到最优状态而且导致性能劣化,因为WAN级别的防火墙户相同的网络权限。如果不采用上述的解决方案,而是将无线系统直-从控制,对客户的网络安全更是极大的威胁。在酒店园区网的环境TRAPEZE无线交换机上来完成的,解决了传统的无线网对安全的分散据库,以便跨越整个网络(包括远端局)实现移动性和安全性。当用保持会话完整性的情况下快速漫游还可与Wi-Fi无线交换解决方案根据TrapezeNetwork的加-(MobilityDomain™)内进行基于用户的信息交换增加了一个全新的控制级别,用于控制用户和组对网络资源的访问权。此外,当用户漫AirDefense建立了合作伙伴关系,以最低的拥有成本共同提供业内NIAP公共标准认证(美国国防部要求)的无线IPS供应•360o全方位防御260+威胁—Trap方案可抵御非法设备、拒绝服务攻击、欺骗Trapeze/AirDefense解决方案会连续不断监控无线频道,以防-AirDefense传感器利用完全相同的硬件(即一个用于安装、存),成传感器,之后又将其转换回接入点服务,这就将所需的专用TRAPEZE无线系统的特点是交换机由专有的网络处理器和加密处理器组成,且内置一个无线入侵模式库,实时检测异常的无线数据包,当TRAPEZE无线系统侦测出有入侵时,它会记录和显示入侵的TrapezeMobilityPoint接入点中实施的分布式加密算法可确保安-3.2.4.防御不可信和不良客户端设备Trapeze智能无线网通过检查是否装有最新的安全修补程序和TrapezeMobilityExchange交换机中内置了Symantec公司On-DemandProtection代理。该安全代理在允许端点访问网络-智能无线网体系结构确保了应用程序的可扩展性智能无线网提围内部署,而不用担心会削减其他应用程序的性能或要牺牲未来的VoiceoverWi-Fi部署规模。与其他基于W同,Trapeze可提供可靠的实时定位数据成额外的负担,一切都可通过智能无线网的智能交换体系结构来完资源规划和网络管理应用程序,Trapeze解决方案还包括有用的即Trapeze解决方案支持任何Wi-Fi客户端,以及任何波段上的-快速响应时间和定位报告的精确度是部署实时定位服务中的关通过使用现有的WLAN基础结构来支持位置服务,客户可以比部新环境下酒店对于通信的需求,已经不能仅仅满足于以往的传统电-店内部VOIP语音系统,无线视频监控系统,当这些应用统一运行在TRAPEZE无线网络平台上时,在TRAPEZE的解决方案中可以支持对不同的应用的优先级设定从而保证在TRAPEZE传统无线网络里的每个AP都是一个独立的系统设计了故障自动恢复的功能,即实时侦测出线上AP是否存在失-的AP射频参数,一般是加大发射功率(覆盖范围)共同接替失效AP在酒店里,当用无线网的人较多时,争用共享的无线带宽,尤其无线终端的传输就必须能限制一个AP上无线终端的数量或AP带宽传于一个大的AP在统一管理,统一协调,在无线交换机里有全部分布一些连接用户数量较多的AP把其覆盖范围内的无线用户或终端分散连接到邻近的AP上,从而分担AP的负担,达到最佳的使用效果,网-统的电话交换机)不能做到的。简单地说,用户可在有宽带接入的地方继续使用办公室的电话号码,不管是国内或国外。对于一些经常出差的用户VoWiFi会带来极大的方便,亦可节省长途电话费。TRAPEZE的无线交换技术已经证明很多业界VoIP系统在TRAPEZE系统上成功的运行。在具体实现Wi-Fi语音时要注意考虑语音域网实现语音和数据融合,就不能随意的安装一些AP,而必须是有-楼层间、酒店间实现通信的移动性;需要充分利用各种新技术、新工之间的频繁通信、提高工作效率、降低通信费用,使被兼并的单位快效的语音通信的基础上,同时提供灵活的WiFiVOIP语音系统为酒店利用TRAPEZE的无线移动网络解决方案可以通过统一的WiFi网-松、成本低廉。由于采用开放、标准的协议和结构,该解决方案还可以实现各种应用的集成,更易于开创新服务。对于酒店来说,可以实系结构,它能够根据基础应用程序的要求以集中或分布方式转发数据。例如,VoiceoverWLAN就要求极短的延迟。交换技术(目前正在申请专利)以分布方式转发语音通信,即直接从发。例如,访客的通信就需要保留在防火墙之外。智能无线网允许客络严格区分开来。智能无线网是唯一一个提供此灵活性的企业WLAN-速率为54Mbps。802.11n将使网络负载量增加12倍,-的负担,智能无线网可以毫无困难地处理802.的负担,这意味着,随着接入点数量的增加,需-桥接服务以及客户端设备的服务都必须共享十分有限的空中传输带宽。这就要求带宽的使用必须非常高效。然而,眼下采用集中式体系在中央控制器上实施策略。通过优化带宽,智能无线网室外WLAN能够以比其他供应商的WLAN少得多的基础结构提供高度可扩展的主--配置数据、每个接入点的最优功率级别、接入点数量及其位置RingMaster利用网络计划来进行只需单击两次即可轻松完成的-RingMaster让网络管理员能够轻松地看到网络中的任何一层和RingMaster包括全面报告工具,让IT人员能够设定网络性能-MX-200R放置在数据中心,与核心交换机之间采用VLANtrunk进行连接;而楼层中的AP通过隧道汇接回到无线交换机,途经楼层汇聚-署做扩容准备,所以在设备选型的时候需要着重考虑设备性能,冗余完全满足XX度假酒店无线覆盖的需求,并留有),便地进行可视化的音视频酒店中心和召开各种需要使用网络音视频带的笔记本电脑或是配置有无线网络适配器的PC机,在海南天域度-TRAPEZE方案能够方便的实现跨三层部署,接入层的AP部署只-使用网络是被分为不同的业务类型,因此,在设计上采用无线局播,所以当无线终端在这个AP覆盖范围内启动时,它就使用不同的加密程式时,如WEP,TKIP(WPA),802.11i(WPA2),它们是-无线加密。最常见的做法是使用二个SSID,一个定义为OPEN/StaticWEP供客户用,另一个SSID则为TKIP(WPA)专为内部员工使用。的发展趋势是新增设一个802.11iSSID让员工以转移到这个SSID上。不能一步转到802.11i的主因在于很多的无线终端现在尚未支持802.11i,而是不可能把所有的终SSID可以覆盖全网,也可以只局限于海南天域酒店中心将会存在两种类型的用户,一是网络移动设备,而是酒遍的做法是使用静态WEP与基于MAC地址的认证方式来进行设备接入-用于网络的设备认证,同时内置的静态WE无线网络通信系统不仅仅需要服务于需要进行数据传输的移动终端设备,对于可以借助网络进行其它业务操作的数据用户,也应该的无线网络系统支持多SSID,能够利用一套物理网络设备建立起几TRAPEZE架构中的集中式加密解密模式尤其适用于对于数据传输具有严格私密性要求的场所。在酒店中心的通信系统,正是这样的一-无线交换机失效,注册到该控制器上的AP会重新注册到网络中另外一台TRAPEZE无线交换机上,保证网络的连续可用性。如果是AP到效的时候,附近的AP可以感知到,通过加大发生功率来覆盖失效AP原来所覆盖的区域,达到自动治愈网络覆盖空洞的目的,也提高了网传统“FATAP”组建的无线网络,在建设初期,需要对无线频谱-到用户数、天气、湿度等环境影响因素较大,一旦外界因素发生变化后,如果AP仍使用原始参数进行运行,必然采用TrapezeMobilityS根据各AP报告的测量数据进行一个全局的调配,例如,当某一区域发射功率;当AP报告该区域内有相同信道信号时,则可以动态调整TrapezeMobilitySystem的RFAuto-Tune技术以可动态地调整流量负载、功率、射频覆盖区域和信道分配,以使覆盖范围和容量感知无线电可提供监测WLAN所工作的射频环境法接入点与无线入侵者进行探测并定位.动态了解法电磁信号进行监测:一种方式为MP-422AP在做D-每隔一段时间主动进行ActiveScan;另一种方式可以将MP-422设为TrapezeMP-422型AP通过上述两种方式,采取按需的或预设定的干扰或与无线入侵者。另外,对于某些重点区域,还可以部署专用AP加入系统的Attacklist中,当发现有无线客户端尝试链接该非disassociation信号,强制将该终端与非法AP断开,从而让终端始-方案,不仅提供了完善的基于用户的控制策略、安全认证和数据安全-进行通讯,无需改变现有网络拓扑结构,也无需考虑协议兼容性,实现了拓扑无关的组网,使得整个无线网络有着更强的伸缩性,为今后Smartpass可以根据具体需要定制访客用户名、密-在确定各个区域需要使用的AP数量时,不仅要--APMP-422APMP-42233111APMP-422-APMP-4228-APAPMP-422无线控制器MX-200R1完整的安装附件,适合多种条件安装需要。下面通过图示的简要说明---线交换机MX-200R放置在数据中心,与核心交换机之间采用VLANtrunk进行连接;而楼层中的AP通过TUNNEL方式与交换机相连。共-完全满足当前用户无线覆盖的需求,并且满足今后的扩展。同时,无根据用户实际环境,为了更迅捷和方便的使用无线网络,以及更MX-200R-CN1-MX-2XX-U32MP-422器124311-11NANT-1090RANT-1120R1块件43103-1-1TrapezeNetworks的智能无线交换功能,支持分散及中央处瓶颈限制。更可在AP上进行数据本地交换,WLAN无线交换数据包处理重担,专注流量及安全政策管理。结果是:更少无线交换机可管理更多AP。网络数据流量减少、时延更短,因为数据不有些厂家试图用多个无线交换机,分布在网络上,解决网络数据TrapezeNetworks的智能无线交换机更是不需硬件升级,便可Trapeze无线网络系统作为与拓扑无关的组网方案,使得整个无线网络有着更强的伸缩性,为今后网络的升级和扩容,以及机房整体TrapezeNetworks无线网络系统能够自动对所有AP进行自动固件升级、统一配置及统一优化,并可以对AP进行监控、报警及故障TrapezeNetworks的独特功能,可在更少无线交换机,同样数目-TrapezeNetworks会用动态射频管理及用户负载均衡,分散用户到无中断漫游是成功无线网络建设的基本要求。不幸地,无线并不代表移动…正如移动手机….真正价值在于漫游,在车内、在商场、无论何地,不能中断。你当然觉得手机在无信号掉线时难受!WiFi漫游是复杂的,它不单是从
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
评论
0/150
提交评论