在该酒店中,为了管理和宣传酒店,并且为客人提供上网服务,需要建立一个自治系统来连接所有的设备。该系统可以使用Cisco Packet Tracer来模拟,之后再将其实现在实际场景中。以下是具体的设计方案和详细的分布情况:
每个楼层应该包括一个交换机、一个路由器、数个AP以及网络监控设备。其中交换机和路由器用来提供主干网络的连接性及VLAN间的互联。不同楼层的VLAN彼此隔离,可以提高网络的安全性。每个AP连接到楼层交换机上, 为客人提供上网服务,同时也可以通过AP对客人进行限速,避免某些客人因为使用过多的带宽而影响其他客人的上网体验。每个房间都有一个网口,通过网口接入AP从而连上Wi-Fi。
第一层(地面层)是大堂和餐厅,地下一层用作停车场,与顶层网络中心相连。大堂和餐厅应该配备可移动设备,例如平板电脑或者手持设备。这些设备连接到酒店的Wi-Fi网络,但只能访问特定的服务器应用和网站。停车场则应该配备大量的网络监控设备,并且所有监控设备都应该直接连接到顶层路由器上,以便进行集中式的管理。
第2至7层为客房,每层约有30间客房。每个房间都应该装有一个网络插座和一个AP,以便提供稳定可靠的上网服务。每个堂屋和前台都配有交换机和路由器。可能考虑不开启所有的端口,只开放提供给客人网络连接的端口。
顶层的网络中心应该包括至少两台服务器、一个交换机、一个路由器和一个防火墙。其中一个办公室将被用作服务器所在的网络中心。可以使用VLANs来隔离网络中心的管理与服务数据。如果其他楼层需要访问酒店的一些服务或资源,可以设置特定的VLAN或VPN,以便隔离不同部门的流量。为了增强网络的安全性,在顶层网络中心必须配备防火墙以保护主干网络免受威胁。还需要使用IP地址块对网络中心进行合理划分。
按照文献[1]的介绍,把各个楼层的交换机互联,从而组成一个自治系统。自治系统中的网络设备可以收到自治系统中的路由器所分发的路由表,从而实现各设备间的数据通信。在IPv4编址方案中,酒店获得的IP地址块为210.135.67.160/27,总共包含32个IP地址,其中30个可供分配给客人和服务器使用。
参考文献:
[1] Cisco Packet Tracer中文帮助手册。Cisco Systems, Inc., 2017.