ImageVerifierCode 换一换
格式:DOCX , 页数:37 ,大小:425.26KB ,
资源ID:21636816      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/21636816.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(创意酒店网络系统的设计与实现毕业论文文档格式.docx)为本站会员(b****6)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

创意酒店网络系统的设计与实现毕业论文文档格式.docx

1、第5章 主要设备和软件的配置 245.1 Hyperterminal软件的启动和配置 245.2 IP地址配置 275.3 VLAN设置 285.4 路由设置 295.5 网络安全配置 295.6 系统及应用软件安装配置 30第6章 设备配置详细代码 I6.1 核心层交换机配置 I6.2 网网络配置 II第7章 计算机网络系统设备材料供货清单 IV毕业设计总结 I参考文献 II第1章概述当今社会已步入信息社会,信息成为社会经济发展的核心因素,信息化已成为当今世界潮流。半导体集成电路、计算机、光纤、卫星、多媒体等电子信息科技发展迅猛,并迅速广泛应用于社会各领域,产生和激发出新的生产力,正引起社会

2、经济乃至人们工作、生活方式的深刻变革。自从1993年美国政府公布实施“信息高速公路计划”之后,在世界引起巨大反响,许多发达国家和一些发展中国家也相继提出了本国或本地区的信息基础设施计划。可以说,信息化程度已成为衡量一个国家现代化水平和综合国力强弱的重要标志。1.1实习的基本情况和丰四季创意酒店位于市滨江大道以东,江东北路以西,民安路以北,通途路以南。市工贸资产经营、市城建投资控股和江东区国有资产投资公司共同投资组建的市工业设计投资发展公司具体负责此项目的开发建设、招商运营及管理。 记得刚开始设计的时候,心里没底,压力很大。后来幸好在同事和老师的帮助下,解决了很多的困难。终于将此和丰四季创意酒店

3、网络工程设计完全。1.2毕业设计的核心任务为了在酒店部划分vlan, 使得各个部门之间有自己的独立的vlan。由于业务以及管理的方便,对联系各个部分间又要有一个便捷的沟通渠道,所以在各个部门之间的网络接通出加上交换机、路由器等。对交换机进行vlan的划分和路由器的配置IP地址、Vlan信息、NAT 以及OSPF路由使全网互通命令的配置。先进性:系统具有高速传输的能力。工作站子系统传输速率达到100Mb/S,水平系统传输速率达到1000Mb/s,满足现在和未来数据的信息传输的需求;主干系统传输速率达到1000Mb/s,同时具有较高的带宽,满足现在和未来的图像、影像传输的需求。实用性:系统具有低成

4、本、使用方便、简单、易扩展的特点。布线系统具有操作简单、使用方便、易于扩展的特点。灵活性:系统具有较高的适应变化的能力。当用户的物理位置发生变化时可以在非常简便的调整下重新连接;布线系统适应各种计算机网络结构,如以太网、高速以太网、令牌环网、ATM网等。1.3毕业设计的工程进程2010年9月2010年11月:根据网上搜索资料,外加手头上的信息收集关于如何做好一个网络系统的各方面资资料,根据所选资料的不同和他们的实际情况进行实地考察。以及提前发现自己不足之处快速弥补。确定设计系统总体的方案,阅读相关技术文献,确定课题即和丰四季创意酒店网络系统的设计与实现。2010年11月2010年12月:收集和

5、丰四季创意酒店的详细真实有效的信息、针对和丰四季创意酒店的实际情况,包括人员、部门以及所能触及的围等方面,选择相适应的网络设备进行对应得程序编码、和完成后的测试。2011年1月2011年3月:大部分网络设计告一段落后,对论文报告上的一些明显漏洞进行对应的修改,注意细节和整体方面的协调性。完成一个方向性明确的,技术性全面的毕业设计报告。第2章需求分析计算机网络系统的建成可以为和丰四季创意酒店的经营、管理、服务带来长足的发展。计算机网络系统也能给和丰四季创意酒店的发展带来前所未有的机遇和挑战。现代酒店从客户渠道、信息、管理手段到商务运作方式都发生了本质性的变革,传统的酒店运作方式和管理方式正接受挑

6、战,现代酒店网络必须适应这些变化需求并提供业务伸缩的平台。2.1建设目标现今的网络系统包括网络交换机以及叠加其上的语音、数据、视频装置以及可变化的软,硬件应用。它的开放式设计意味着更好的整体化及高品质应用的能力。提供的带宽可适合话音,图像,数据的传输,这种带宽结合设备厂商优秀网管模式,可以向用户提供面对面的通讯。在建设和丰四季创意酒店网络时,要达到以下目标:(1) 在网络部实现资源高度共享,为各部门的管理提供服务,为计划、组织、管理与决策提供基础信息和科学手段;(2)提高服务技术的现代水平和信息化程度、为和丰四季创意酒店工作人员办公、信息资源共享、工作交流提供网络环境;(3) 实现办公与服务自

7、动化,提供客户及各部门员工之间的通讯出入口,提供电子函件、公告牌和信息查询等服务,提高服务效率和管理水平;(4) 及时、准备、可靠地收集、处理、存储、传输服务业务信息完成与因特网的通讯和资源共享。和丰四季创意酒店的网络建设能促进服务和办公人员尽快提高应用信息技术的水平,为服务和办公人员提供了一种先进的辅助工具、提供了丰富的资源库。2.2项目需求分析该网络必须支持和丰四季创意酒店各部门用户和客房顾客,并具备可扩充性。该网络能对和丰四季创意酒店大量的客户信息、业务资料、工程数据、采购货量进行迅速可靠的处理,能有效地实现这些数据的共享与重复利用。为确保和丰四季创意酒店网络和数据的可靠性与安全性,该网

8、络必须具有切实可行的备份及防措施。要采用标准化、机构化的物理布线系统。以确保不断发展的网络技术不至于影响甚至改变物理布线系统。所建网络性能能满足各种工程软件的应用。所建网络应操作简单,维护方便,符合用户使用。2.3计算机网络系统需求分析构建一个完整的网络系统,需要对网络的带宽、网络的扩展性、网络的性能及网络的安全进行分析。2.3.1宽带需求分析用户对数据传输量的需求决定了网络应当采用何种连网设备和布线产品。就目前情况及公司的实际情况来看,网络视频及多媒体是所必须支持的功能之一,基于这种大传输量的需求,以1000Mb/s光纤接入,100MB/s作为主干和垂直布线,以10/100Mb/s五类双绞线

9、作为水平布线,从而实现10/100Mb/s交换到桌面的网络。2.3.2扩展需求分析网络的组建不仅要考虑到容纳网络中当前的用户,而且还应当为网络保留至少3-5年的可扩展能力,从而使在用户增加时,网络依然能够满足增长的需要。网络设备必须可以通过网络进行升级,以提供更先进、更多的功能。核心骨干网络设备的交换能力和容量必须能作出线性的增长。设备应能提供高端口密度、模块化的设计以及多种类接口、技术的选择,以方便未来更灵活的扩展。2.3.3性能需求分析不同厂家乃至同一厂家不同型号的交换机在性能和功能上都有较大差异,有的安全性高、有的稳定性好、有的转发速率快、有的拥有特殊性能。因此,应当慎重考察和分析本网络

10、对性能的根本需求,以便选择相应品牌和型号的网络设备。这里选择使用CISCO的网络产品。2.3.4安全性需求分析这一点对于任何网络来说都是最重要的。网络的安全性一般包括网络上的信息是安全的、相对的、具有独立备份的;不具备权限的人不能够浏览、下载的,即使同在企业部不同权限的人员在企业信息网的权限也是不同的。在企业园区网络中,关键应用服务器、核心网络设备,只有系统管理人员才有操作、控制的权力。应用客户端只有访问共享资源的权限,网络应该能够阻止任何的非法操作。第3章系统设计3.1设计思路根据招标文件提供的设计图纸和设备清单,可以明确和丰四季创意酒店计算机网络系统的建设容,按照以下设计思路进行规划:和丰

11、四季创意酒店的计算机网络系统分外网独立设置,在前台、办公室设置网信息点,组建酒店部经营管理网络。在客房、休闲等楼层设置外网信息点,提供连接外部的通信网络。酒店外网采用二层网络结构,接入交换机置于楼层弱电间,完成接入层功能,提供桌面100M连接及本地交换能力;核心交换机置于地下一层网络机房,完成汇聚层及核心层功能,提供汇聚各接入层数据至网络核心层及整个网络的多层路由、交换能力。网因点数不多,则不设置核心层。在酒店1层大堂、西餐厅,2层会议区、展示厅等公共区域和酒店客房走廊设置无线AP,实现无线网络覆盖。在酒店510层的出租办公部分的网络由租用用户自行建设。3.2系统拓扑结构图图3-1 计算机网络

12、系统拓朴图3.3系统工作原理和丰四季创意酒店网络系统设计外网通过Vlan划分区分各部门不同业务流,在核心交换机上配置ACL访问控制策略实现不同业务数据流互相逻辑隔离,保护酒店财务部门等敏感数据不被其他部门或恶意人员访问,泄露重要数据信息;和丰四季创意酒店无线网络前端采用瘦AP解决方案,因此前端AP不需要任何配置可以直接部署覆盖公共区域,只要在核心机房无线控制器上注册前端AP,就可以实现有效管理,方便日后网络管理人员管理维护;前端AP相当于二层无线接入设备,无线用户数据流集中通过无线控制统一管理、路由传输、安全接入控制;和丰四季创意酒店出口防火墙是集路由交换及安全防护与一体的多功能设备,所有经过

13、防火墙的数据流,都必须通过防火墙的制定的安全防护策略进行过滤,阻断非法连接请求,保护酒店部网络安全。同时防火墙为和丰四季创意酒店网络管理员开启VPN远程拨号功能,满足网络管理员24小时不间断实施监测维护酒店网络安全。3.4设备配置说明3.4.1外网核心层设计和丰四季创意酒店网络核心交换机数量为1台,位于地下一层网络机房,其要求如下:1)可用于管理所有网络接入交换机;2)进行这个网络的数据交换,满足正常业务需求;3)为模块化设计,提供高性能的扩展性,以满足大数据流量业务的需求;4)可对设备自身的运行状态进行监控,方便管理人员掌握设备状态;该核心交换机应为3层的万兆路由交换机,实施QOS机制和安全

14、性等要求苛刻的网络特性。需要支持组播功能,提供ACL访问控制功能。同时具有高背板带宽以满足未来万兆网络的平滑升级。采用华为S9300系列路由交换机作为和丰四季创意酒店外网核心交换设备。华为 S9300系列广泛适用于广域网、城域网,园区网络和数据中心核心、汇聚节点,帮助企业构建面向应用的网络平台,提供交换路由一体化的端到端融合网络。起高达6T的背板带宽完全满足了未来万兆骨干网的扩展需求,自带的环境监控模块可对设备运行状态进行实时监控,方便管理人员定期维护网络,以延长设备使用寿命。9300具备超越5个9的运营级高可靠性,主控、电源、风扇等关键部件采用冗余设计,所有模块均支持热插拔。基于分布式的硬件

15、转发架构,路由平面和数据交换平面严格分离,保证业务流永续畅通。其6项创新节能技术,可为用户省电30%。S9300全系列产品整机高度归一化设计,电源、风扇、环境监控板等全部通用,减少备件种类,节省用户投资。3.4.2网核心层设计和丰四季创意酒店网是酒店日常办公的承载平台,但由于点位不多,所以采用一台高性价比的千兆机架式交换机,数量众多的千兆线速接口可满足部数据传输的高速要求,同时酒店各种应用服务器可通过双绞线直接连在网核心交换机上。采用华为S5300路由交换机作为和丰四季创意酒店网核心交换设备。S5300基于新一代高性能硬件和华为公司统一的VRP平台软件,具备大容量、高密度千兆端口,充分满足客户

16、对高密度千兆接口设备的需求。S5300可满足运营商园区网汇聚、企业网汇聚、IDC千兆接入以及企业千兆到桌面等多种场合的需求。S5300采用“一次进站”方案, 支持自动配置、即插即用、USB开局、自动批量远程升级功能,便于部署升级和业务发放,简化后续的管理和维护性能。从而大大降低了维护成本。S5300支持SNMP V1/V2/V3, CLI命令行、Web网管、TELNET、HGMP集群管理等多样化的管理和维护方式,设备管理更加灵活。支持NTP、SSHv2.0、TACACS+、RMON、多日志主机、基于端口的流量统计,支持NQA网络质量分析,有利于进一步作好网络规划和改造。3.4.3外网接入层设计

17、采用华为S2300以太网接入交换机作为和丰四季创意酒店外网接入层交换设备。在和丰四季创意酒店接入设备中,我们考虑采用支持堆叠技术的百兆设备。S2300系列交换机支持智能堆叠 iStack功能,完全即插即用,插好堆叠线缆即可自动组建堆叠虚拟框式架构。支持智能升级,排除用户给堆叠扩容时为新加入交换机更换软件版本的烦恼。堆叠技术允许交换机利用互联电缆实现多台设备的扩展,单一IP管理,大大降低系统扩展以及运维的成本。与传统组网技术相比,在扩展性、可靠性、整体架构等性能方面均具有强大的优势。S2300 24电口设备采用无风扇设计,大幅降低设备功耗,实现设备运行无噪音,减少机械故障点,同时免除凝露腐蚀和尘

18、土侵害。和丰四季创意酒店S2300采用新一代高集成芯片节能电路设计,散热均衡,支持空闲端口休眠,充分节省电源功耗。S2300辐射低,达到家用电器标准,对人体无危害,更加环保节能。S2300采用华为公司专利的置防雷技术,可以有效抵御感应雷击过电压,所有端口均可以满足IEC61000-4-5 10/700us 6KV的防雷能力。在实际应用中,相对于常规设计,即使在恶劣的应用环境下,甚至无法实现有效接地的场景,也可以大大降低设备的雷击损坏率。3.4.4网络安全出口设计在和丰四季创意酒店外网的出口设备选择中,我们建议采用一台高性能的华为USG5310防火墙,作为整个网络与外界互通的承载。在和丰四季创意

19、酒店中,客户上网应该是一种享受,但大部分的酒店网络网速严重不足,打开的缓慢同时客户的心情也会受到影响。客户经常会在酒店上网看视频,如今的P2P技术相当成熟,速度的上升带来的是各种P2P软件相互争抢流量,造成网络带宽急剧下降。传统路由器无法针对流量进行一个合理的限制及分流。所以我们建议使用具有UTM特性的华为USG5310千兆防火墙作为出口设备,对网络流量进行一个有效的管理。USG5300系列统一安全网关基于华为公司强大的网络协议分析能力,可以实现对多达50余种P2P流量的精确识别,同时,可支持特征库升级,不断识别新的协议种类,对各类P2P协议实现K级流量控制,并且可以分单个、一组或者全局用户进

20、行控制,有效的保障用户的网络带宽资源,帮助用户合理规划网络流量,提升用户网络应用价值。3.4.5无线系统设计当前多元多样的接入方式导致了传统酒店有线网络无发满足正常满足客户使用,这就导致了酒店无线网络覆盖系统的产生。入住和丰四季创意酒店的商务客人常常喜欢在酒店大堂、咖啡厅或茶座里用笔记本电脑工作,或是在这些地方进行一个小型的会谈。为了满足这种功能,在和丰四季创意酒店只需通过布置好的无线局域网WLAN来提供无线宽带服务,可以在最短的时间实现酒店的整体接入,不影响酒店的正常营业,尤其是不影响酒店的装修布局。和丰四季创意酒店无线系统采用的是无线控制器+FIT AP组网模式。在传统无线网络建设中,有一

21、个始终令网管人员感到头痛的问题,那就是对AP的管理、监控以及AP自身固件的升级。由于传统AP是一种称作为“FAT AP”,即自身需要有相应控制软件以及独立的配置才能运行,而由于AP是一种接入层设备,数量较多,且由于酒店网络的复杂性以及业务的多样性,导致需要根据各“热点”区域进行相应配置,并且还需要网管员对这些特殊配置进行记录,以方便日后维护;此外,在日常运行中,还需要了解这些数量众多AP的工作状态及性能等数据,而一般AP管理工具功能太过简单,如果采用有线网络网管软件,由于没有很好的对无线网络做相应的开发与支持,从而不能很好的管理无线网络。和丰四季创意酒店AP是一种被称作“FITAP”的结构,由

22、于AP本身没有任何需要配置的参数,同时AP与中心无线交换机之间采用CAPWAP协议进行通信,AP的固件、配置信息均由中心的无线交换机WS6001提供,并且AP与华为无线控制器之间采用“心跳”机制定时保持通讯,解决了传统“FAT 不AP”能够集中管理、配置、升级AP的问题。3.5系统功能1)足够的带宽和优越的整体性能。网络建成后,整个和丰四季创意酒店网络的主干线路带宽将达到千兆,核心层采用的模块化分布式处理技术使得网络稳定性更强,可以更有效的满足各种业务应用,有效的支持当前各种主流业务软件的开展使用。2)网络层次清晰化、条理化。整个和丰四季创意酒店网络分为两个层次即核心层、接入层,实现分层管理,

23、规了网络结构,提高了网络性能。3)网络核心具备高可靠性。酒店核心设备为运营级的模块化设备,并有冗余配置(冗余电源),可以最大程度的避免单点故障,保证和丰四季创意酒店整个网络系统的高稳定性运转。4)网络中心实现了统一管理。和丰四季创意酒店本次配置的网络设备均支持SNMP(简单网络传输协议),后期可利用网络管理系统提供的专业管理功能,酒店办公网的网络管理员需要实现对网络部数据传输从物理链路到上层复杂应用和业务的分层次集中管理,进而提高网络的可管理性和运行的稳定性,缩短办公网在提供新业务时的开通周期。通过简化网络管理流程,提高管理员的工作效率,网络管理系统还将帮助办公网降低网络的运行成本。5)局域网

24、部的高安全性。和丰四季创意酒店核心交换机支持ACL(访问控制列表),所有交换机支持MAC地址、IP地址、端口地址绑定,提高网络资源的有效利用,避免个别员工乱改IP地址,支持VLAN的划分,有效隔离网络广播流量,保证网络性能的正常发挥,隔离各部门网络,提供各部门信息安全性。酒店网络出口设备提供VPN功能,可实现出差办公用户通过IPSEC VPN与总部网络安全互联。6)网络出口的安全性。和丰四季创意酒店网络出口配置了千兆高性能的防火墙做出口,通过NAT功能保护网地址,使网络出口速度及性能上均得到了最大性能的发挥,另具备高效的抵御外来攻击能力,并可以检测和预防木马、蠕虫、黑客攻击以及来自互联网的其它

25、类型攻击,实现对网络应用层提供有效的保证。3.6计算机网络系统图图3-2 计算机网络工程系统架构图第4章品牌选型说明针对和丰四季创意酒店的结构功能及业主的要求,充分考虑计算机网络系统的稳定性、可靠性、扩容性、经济性和性价比,并结合多年来的工程经验,进行系统产品选型,在酒店计算机网络系统中选用华为品牌的产品。华为是全球领先的电信解决方案供应商,具有强大的研发实力,有43,600多名员工(占公司总人数的46%)进行产品与解决方案的研究开发,并在美国、德国、瑞典、俄罗斯、印度及中国等地设立了17个研究所。4.1主要设备材料的技术规格书4.1.1外网核心交换机(S9300)图4-1 外网核心交换机S9

26、300技术规格:背板容量1.2Tbps业务槽位3GE 端口密度14410G 端口密度36VLAN支持 Access、Trunk、Hybrid方式支持 default VLAN支持 VLAN 交换支持 QinQ、增强型灵活 QinQMAC 地址功能支持 MAC地址自动学习和老化支持静态、动态、黑洞 MAC表项支持源 MAC地址过滤支持基于端口和 VLAN的 MAC地址学习限制STP支持 STP,RSTP 和 MSTP支持 BPDU 保护、Root 保护、环路保护支持 BDPU TunnelIP 路由支持 RIP、OSPF、ISIS、BGP 等 IPv4动态路由协议支持 RIPng、OSPFv3、

27、ISISv6、BGPv4等 IPv6动态路由协议组播支持 IGMP Snooping 功能 支持用户快速离开机制 支持组播流量控制 支持组播查询器 支持组播协议报文抑制功能支持组播 ACLMPLS支持 MPLS基本功能支持 MPLS OAM支持 MPLS TE支持 MPLS VPN/VLL/VPLS时钟特性*支持同步以太时钟支持 1588V2QoS支持基于 Layer2协议头、Layer3 协议、Layer4 协议、802.1p 优先级等的组合流分类支持 ACL、CAR、Remark、Schedule 等动作支持 PQ、WRR、DRR、PQ+WRR、PQ+DRR 等队列调度方式支持 WRED、

28、尾丢弃等拥塞避免机制支持流量整形配置与维护支持 Console、Telnet、SSH等终端服务支持 SNMPv1/v2/v3 等网络管理协议支持通过 FTP、TFTP 方式上载、下载文件支持 BootROM 升级和远程在线升级支持热补丁支持用户操作日志安全和管理802.1x 认证,Portal 认证支持 RADIUS 和 HWTACACS 用户登录认证命令行分级保护,未授权用户无法侵入支持防 DoS 攻击、TCP 的 SYN Flood 攻击、UDP Flood 攻击、广播风暴攻击、大流量攻击支持 CPU通道的保护支持 ICMP实现 ping 和 traceroute 功能支持 RMON机箱尺

29、寸 mm(宽X深X高)44247617机箱重量(空配)15Kg工作电压DC:38.472VAC:90V264V典型功耗180W整机供电能力(不含 POE)800W4.1.2网核心交换机(S5348TPSI)图4-2 网核心交换机S5348TP-SI技术规格:项目S5300-SIS5348TP-SI端口描述48个10/100/1000Base-T,4个1000Base-X千兆Combo口转发性能72Mpps端口交换容量96Gbps背板交换容量256GMAC地址表遵循IEEE 802.1d标准EI系列支持32K MAC 地址容量, SI 系列16KMAC地址容量支持MAC地址自动学习和老化支持静态、动态、黑洞MAC表项支持源MAC地址过滤VLAN特性支持4K个VLAN支持Guest VLAN、Voice VLAN支持基于MAC/协议/IP子网/策略/端口的VLAN支持1:1和N:1 VLAN交换功能支持基本QinQ功能支持灵活QinQ功能可靠性支持RRPP环型拓扑和RRPP多实例支持SmartLink树型拓朴和SmartLink多实例,提供主备链路的毫秒级保护EI 系列支持BFD

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1