网络整改方案建议书
 
 




 


耀
 
2010 5
 
 
 
 
 
一、网络整改原则:
    为了达到酒店网络的稳定性、开放性及后期的可扩展性。从酒店目前的网络状况来看,内外网没有可管理性、互访性及安全性。每个楼层单独一个账户来上互联网,及办公系统没有形成局域网,没法实现文件的下发及内部资源共享,为了实现以上目标,建议方案如下:
二、网络拓扑
  

   
     如图所示,通过网线把每个楼层交换机串联起来,实现了网络共享,也实现了内外网划分,以8楼、5楼、1楼为线缆汇聚点,8楼以上的网线汇聚到8楼交换机,通过8楼交换机与5楼交换机互联,5楼交换机与1楼交换机互联,这个分为三个汇聚点,分别以这个三个楼层的交换机以星型的方式扩展到每个楼层。
三、拓扑图
 

  
如图所示:我们在1楼机房加入我们的酒店管理系统,实现网络的可管理性。
要实现8F总经办下发的所有文件让所有员工都可以看到及所有员工提交的文件让总经办可以看到,我们在8楼总经办处加1台文件共享服务器(性能高的PC),做一个共享文件夹。内网与外网通过网线连接起来,如需实现地址自动分配,可在总机房处设立一台DHCP SERVER,通过自动分发IP地址,地址段可以设置为192.168.100.1-----192.168.100.200。
外网用户实现访问互联网的方式,可以通过拨号上网来实现,路由器充当网桥,让电脑拨号上网,这样需要插拔网线。
从整体方案来看,安全性存在着一定的隐患,如可以,酒店购买一台综合安全网关,来实现网络整体的安全性,内部数据不被窃取及网络合理化。
 

       此张拓扑图能解决酒店目前存在的的所有问题,从网络资源的合理化,及安全性、管理性,大大提升的酒店的IT信息质量。从互联网的投入方面,本因每月按照每AD用户来按月交费,我们可以租用一根10兆的线路即可解决以上问题。大大节省了酒店的投资成本。从安全方案解决了每个区域的可信度。综合安全网关可以实现抗外网***及数据的窃取,内网我们实现区域的划分,流量的合理分配,不会出现上不去网的现象,解决内部网络ARP***,及内部资源的合理分配,互访的权限设置等等,从人力物力财力等多方面考虑,都是值得,给上边领导及下边员工都是一项值得的投入。一张简洁而人性化的网络就出现了。