产品介绍
行业需求与痛点
● 信号覆盖需求
酒店进行全覆盖,在客房、大厅、餐厅、宴会厅、会议厅等重点场所实现无死角信号覆盖,可以满足任何人、任何设备随时随地接入网络的需求。
● 高密度接入需求
在会议室、宴会厅等用户密集区域,往往需要部署多个无线AP才能保障良好的无线覆盖。但又因为无线网络媒介没有明显的实体界限,AP覆盖的区域有很多重叠,当客户端想要加入网络时可以有多个AP供选择,客户端会根据某种算法选择一个它认为性能不错的AP,请求加入。此时可能出现大量客户端都关联到同一个AP上,使这台AP的负载很高,而其他AP则处于空闲状态,导致AP资源没有很好的得到运用,客户端的效率也受到限制。所以在无线网络规划和部署时,必须建立负载均衡的机制,提高终端用户的体验度,提高无线AP使用效率。同时高密度接入场景,为避免AP部署数量多导致干扰现象产生,需提高单AP的待机性能。
● 高速上网需求
随着移动应用的不断增多,特别是P2P、看视频等应用的不断涌现,顾客对于带宽的需求量逐渐增大,比如每个人为了保障各类应用均较为流畅,保障2M带宽,以并发1000人计算,需要购买20,00M(2G)带宽才够。而且用户对网络带宽的需求是永无止境的,所以再大的带宽,如果没有很好的管理机制那么也会出现网络使用效果非常差的情况。常常会出现开始使用网络的用户打开任何应用都非常流畅,但随着用户数逐渐增多,所有用户使用网络都觉得非常卡,无法打开网页、无法接收邮件、无法发送QQ消息、无法观看视频等。
方案概述
天源腾创NComputing RX300网络的酒店无线方案有两种无线组网方式:集中转发和本地转发,酒店可根据不同的流量需求,选择不同的转发模式。建议选择本地转发,本地转发无性能瓶颈,AP把无线流量转换成有线网流量,通过接入层POE交换机直接转发。用户认证数据、管理数据还是通过无线控制器与AP间的CAPWAP隧道上传到AC,这样可以做到数据层、控制层流量分离,客人访问互联网的流量本地转发效率高,认证、管理流量汇总到AC处,安全性高,用户可审计。
方案拓扑图:
核心价值
●基于场景化的无线覆盖
酒店客房无线覆盖,传统酒店无线覆盖方案使用的是放装方式部署,即AP部署在走廊,信号穿透墙壁、卫生间等障碍到达室内,造成室内信号差,性能低,楼层间AP干扰严重的问题,住店客人无线体验差。酒店客房采用86盒式AP进行无线覆盖,施工简单,室内信号强,性能高;且基本无需施工,是针对酒店用户推出的专属产品。
会议室、大厅等公共区域无线覆盖,会议室、大厅等公共区域采用吸顶AP进行覆盖,同时满足50-60用户接入。部署时可把AP放置在吊顶内,隐蔽美观,如果环境没有吊顶,则可直接壁挂在天花板或墙壁上。
室外区域无线覆盖,室外区域考虑室外的恶劣环境,高温、低温,同时满足高密度用户的接入。
● 酒店出口设计之智能流控
针对宾客的违规使用网络(P2P、迅雷等占用大量带宽,导致用户体验不佳),实现了业内第四代基于应用的弹性带宽控制技术,良好的解决了酒店出口带宽紧张的问题。实现智能流控,当网络带宽空闲时,不限速,当带宽紧张时,根据应用优先级,对每类应用按预分配的弹性带宽进行限速,从而始终保持网络出口带宽利用率,同时又不会因为P2P之类的应用导致酒店网络出口带宽紧张进而影响酒店其它网络应用正常工作。
● 网络运行安全
天源腾创NComputing RX300酒店无线网络方案通过虚拟网络划分,可以实现酒店各业务系统相互独立,互不影响,保障各业务系统的独立运行;通过二层隔离技术,有效避免广播对网络造成的影响,通过动态黑名单功能,可检测终端行为是否异常,如果检测到发包数量过多的终端,则立刻断开其连接,可从根源上杜绝二层广播风暴;通过端口隔离技术,让每个房间的用户都不能访问其他用户的PC,保护用户的PC上网安全,防止个人信息泄露;通过DHCP SNOOPING功能防止由于顾客私接小路由,导致其他顾客的移动终端获取到非法的IP地址,而无法上网的问题。
● 无线接入安全
支持无线入侵检测和入侵防御,支持非法无线设备检测、入侵检测以及黑名单和白名单等无线入侵检测和无线入侵防御特性,增强了整个无线网络的安全管理。用户安全准入,配合天源腾创NComputing RX300无线控制器,天源腾创NComputing RX300智能无线AP可为不同的应用场景提供多种安全接入、认证计费方式,如下:支持802.1X认证; 支持Captive Portal认证,支持内置Portal,外置Portal,定制Portal等多种方式;支持MAC地址认证;支持LDAP认证;支持WAPI加密和认证;实现有线无线一体化统一认证计费; 支持ARP欺骗的防护和DHCP安全。