酒店Aruba无线网络系统_第1页
酒店Aruba无线网络系统_第2页
酒店Aruba无线网络系统_第3页
酒店Aruba无线网络系统_第4页
酒店Aruba无线网络系统_第5页
已阅读5页,还剩47页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

XX酒店Aruba无线网络系统

技术提议书

目录

1.0设计思想

1.1无线网络建设需求

1.2无线网开拓新型服务

1.3xx酒店需求

1.4xx酒店无线网络设计综述

1.5xx酒店网络前景

2.0酒店网络计费系统

2.1功能需求分析

2.2本网络计费系统特点

2.3XX计费系统简介

3.0Aruba无线互换局域网系统技术特点

3.1Aruba无线局域网系统架构

3.2Aruba无线局域网的网络管理

3.3Aruba无线局域网系统口勺安全管理

4.0xx酒店Aruba无线局域网系统实现

4.1无线覆盖设计实现

4.2无线组网实现

4.3无线网业务实现

4.4无线顾客和设备的管理实现

4.5无线射频管理实现

4.6支撑多业务的网络应用

4.7无线网络的安全系统实现

5.0产品简介

5.1XX计费软件

5.2Aruba6000MobilityController

5.3ArubaAP61

1.0设计思想

1.1无线网络建设需求

对于服务产业中口勺酒店业来说。目前酒店行业竞争的重点已经从硬件口勺竞争转移到服务的竞争,各大酒店均绞

尽脑汁来提高自己的服务意识和服务水平。在老式的服务项目已丰常成熟的今天,作为四、五星级酒店怎样为

客户提供新的服务成为酒店经营者头疼口勺问题。近两年来,伴随来自世界各地商务客人的增长,全球信息技术的

发展和无线网络的高速发展,以及Internet在国内的迅猛发展,为酒店经营者提供新欢)信息服务成为•种趋势。

这首先提高了现代化酒店的服务与管理水平,同步,也为酒店经营者带来了对应的利益。

可以说,网络不仅是酒店传播信息的工具,也是留住回头客保持入住率的有效手段,而无线网络由r-其移动性、

便利性和灵活性的特点,更是得以在酒店中大显身手。商务客人一般会规定酒店提供与其办公室和个人家庭相

似叼高速Internet访问能力,通过无线局域网就可实现灵活且可扩展时网络处理方案。

酒苫对于无线网络的建设有着不•样日勺运行模式,有H勺酒店保留着运行商投资的模式,并参与运行商的提成,

如同原有的语音话费以及上网业务同样。不过运行商投资的模式,也让酒店自己的提成利益减少了许多。在语

音服务和上网出口在国内垄断的局面卜,酒店也难有机会替自己增长收入。无线网络的运用就不一样样了,通过

无线局域网的搭建,酒店可以在提高自己酒店服务水准的同步为自已找到一种新H勺业务增长模式和利润发明点,

并且在其基础上逐渐扩充出其他的业务增长和服务新领域。

1.2无线网开拓新型服务

1.2.1无线网卡上网服务

无线网络的引入,使酒店开拓多种新的服务成为也许。譬如,在登记入住后,商务客人只需简朴地运用自己笔记

本上的无线局域网卡或者从酒店租用一种无线局域网卡安装在其笔记本上,在几分钟之内就可以实现以比电话

连援速度快100倍H勺速率访问Internet。无线局域网系统口勺安装使客人可以非常以便和灵活地在酒店内移动办

公,无论是在饭店客房、会议室、餐厅,花园还是游泳池边。这样的无线高速访问能力,必将使安装了无线局域

网络的酒店成为商务住店客人的首选以及商务会议和展览的宠儿。作为一项增值的服务,酒店可以在客人入住

时,按天收取一定n勺上网费用,直接向有无限局域网卡的顾客提供无线上网接入服务,或者按每小时或每日不

一洋价格原则同步向没有无线局域网卡口勺客人提供无线局域网卡和网线上网双重服务。

1.2.2酒店大堂的Internet接入服务

商务客人常常喜欢在酒店大堂、咖啡厅或茶座里用笔记本电脑工作,或是在这些地方进行一种小型的会谈,当客

人需要处理电子邮件或是上网下载企业口勺资料时,得到的回答往往是:您必须换一种靠近某个数据点H勺位置.;您

可以到商务中心去吗?或是必须回到房间里用电话线或者网线才可以上网等等。

假如在酒店大堂内安装一到两个无线访问点,该访问点可覆盖需要提供无线JL网服务的区域。当客人需要,网

服务时,可以运用自己的无线局域网卡或者到前台或咖啡厅的服务员处租用时租或者是日租的无线网卡,这样

客人就可以作为一种当地网络的顾客自由地使用高速上网服务了。

1.2.3客房Internet上网服务

在酒店客房内安装有有线网络接口,并通过AP覆盖整个大楼口勺每个房间。入住酒店的客人可以通过有线无线多

种方式上网灵活选择。假如客人在邻近网络插座H勺地方或没有无线网卡状况下可以通过有线端口上网,此外客

人可以使用自己的无线网上或者酒店提供的无线网k,插入自己的笔记本电脑后就可以以便地上M了。

1.2.4无线局域网语音应用

目前大部分酒店口勺服务人员都是通过寻呼机进行联络,非常的不以便,不过每一种员工都配置一种手机,其使

用成本太高,酒店是无法承受的。假如架设了无线局域网,这样酒店的服务人员就可以使用Wi-Fi手机进行联络,

网络范围内的Wi-Fi手机通话完全不产生费用。这样可以极大提高酒店的业务管理的效率,减少酒店口勺运行费用,

同步无线手机也能实现酒店语音互换机所提供对应的使用在酒店中的功能和服务。

应用性IP电话可以当作一种智能网络终端,除了打电话之外它还可以实现与企业既有数据网络上多种应用系统

口勺集成,例如:通过电话公布企业内部信息、会议安排、即时查找员工目录信息等,此外还可以结合行业特点实

现特性化的行业应用,如在酒店业实现订餐、订票等客房服务等。

1.3xx酒店需求

1.无线网络支持语音和数据业务:

2.无线语音业务具有语音互换机奏供的酒店功能;

3.酒店客户访问无线数据网络业务无缝漫游:

4.酒店对无线AP设备集中安全管理和RF监控:

5.无线网络支持多种SSID;

6.不需要在每个客户终端管理大量的Wepkey:

7.可以和酒店内口勺服务器结合进行上网客户的认证;

8.支持以太网供电(PoE);

9.计费日勺实现

1.4xx酒店无线网络设计综述

根据XX酒店的有关技术规定,在充足分析了市场需求和技术发展趋势之后,结合数据通信发展I均实际状况现提

出如下无线网络接入系统建设规划书。下面我们就贵酒店无线网络系统提出如下提议:

1.4.1网络计费系统

在计费方面,考虑到酒店有线及无线网络计费的复杂性,通过我们提议选择成熟的XX计费系统本系统,本系

统功能强大,运行稳定。它可以提供灵活的计费方式,并能有效的将无线与有线网络系统,紧密结合:支持多种

类型向PMS接口。

基于顾客需求及上述H勺系统功能描述,在此提供一套运行级处理方案。

除了满足酒店客房客人上网的基本需求外,本系统具有如下特色.

❖P&P即插即用功能

♦:♦客人自己选择上网的带宽和计费的方式

♦:♦免费网站登录,设定某些网站便于客人免贽登录,同步可以很好地宣传酒店

♦:♦主页重定向功能

❖邮件中继服务器

*支持重要VPN厂家功能

。客房内打印功能(但需要PMS毙供对应的接口)

♦:♦支持多种酒店管理系统,可和酒店PMS沟通,自动入帐

♦:♦酒店专属页面展现功能

多重计费功能(按照时间,按照流量等)

实行效果

客人在前台完毕Checkin时,由前台提供应客人所住房间的宽带帐号和密码,在使用房间的LAN端口时,可以

实现即插即用的功能,打开浏览器要可弹出客房向Portal页面,并且无需输入任何的帐号和密码即可完毕认证,

Portal页面会提醒顾客收费的原则,井可以设置酒店服务的宣传推广。该Portal页面可以根据酒店的详细需求

进行定制。

客人在会议厅以外H勺其他公共区域使用无线接入时,需要顾客输入由前台提供的J帐号名和密码,在此所产生的

费用与房间中LAN登录所产生的费用按照计费原则合并记入该房间帐单。(例如:1020的客人在使用客房LAN

时日勺计费规则为RMB120使用24小时,1020H勺客人在公共区域使用无线时使用客房帐号登录,则无线产生陈J

费用记入房间LAN的帐号,不此外产生费用)

平时或会议厅内会议不提供宽带服务时,计费系统可以控制顾客不容许从会议厅AP进行登录,这样可以有效防

止会议主办方在不交纳宽带费用的状况下,运用房间的帐号在会议室使用宽带。

方案阐明

该方案操作流程相对复杂,可以有效控制非授权口勺会议访问问题及客人在酒店中同步使用LAN和WLAN时需要

交付双份费用向问题。此方案由于控制比较细致,方案中的部分环节需要投入开发和测试。

提议

假如可以接受方案一中提到的J客人在酒店中同步使用LAN和WLAN时需要交付双份费用这一前提,可以考虑折

中方案。

平时或会议厅会议不提供宽带服务时,由计费系统控制会议厅AP不能登录,需要宽带服务时由前令启动,并结

合力案一中使用发卡的力式登录,既可以有效控制会议又可以使操作流程简化。

1.4.2无线网络架构

无线网络构建采用美国Aruba企业H勺先进H'、JWirelessSwitch+AP构架无线网络产品系统,该系统采用集中控

制的I理念进行设计,分布在各楼层的AP只有通过控制中心才能访问到网络资源,集中控制器是一种智能控制系

统,通过购置增强功能许可协议即U扩展诸多安全特性,诸如,防病毒防止和防火墙等功能。木系统优为突出的

特点是:管理以便,易于维护。

1-5xx酒店网络前景

XX酒店无线网络建成后,入住酒店口勺商务客人可以运用配有无线终端产品的笔记本电脑或高端I向“迅驰”笔记

本自由地接入互联网,提高其办公效率。同步,宾馆还可实现无线网络与既有有线网络之间无缝连接,客人无论

是在客房、会议室、餐厅还是花园都可以随时接入互联网。对于住店的客人,该无线网络能满足其所需的所有

网络传播规定,包括传播文字、声音、图像等,甚至可以多路声音、图像并发传播。顾客可以在任何时间、任何

地点接入网络,满足他们对高性能、高灵活性以及可移动性的需要。无线网络全覆盖,同步建立酒店自己的

Portalpage,宣传酒店,提高酒店的著名度;网络扩展轻易;减少布线的成本而投资它用;无线网络的认证计费

系统与酒店PMS系统连接,客户可到前台操作员处获得上网的详细信息和帐单:高速的无线访问能力.加速开

展酒店“商务会议”和“展览”业务口勺推广;建立一种酒店口勺内部网站(免费登录),便于客人浏览,网站上可

以开展机票、车票预定等业务,同步可以展示酒店的美食,查询酒店的有关信息,添加酒店餐厅,娱乐和设施等

的网上预定服务,增长无线打印,传真业务,客人可以到前台处领取打印材料,按量收费。

同步酒店可基于这个无线通讯平台,建立自己的内部无线语音通讯系统,从而大大减少酒店日勺运行成本。并将此

平台升级成•项增值服务,面向商务客户提供某些IP语音通讯业务及酒店征询、手机的无缝切换等等。

2.0酒店网络计费系统

2.1功能需求分析

2.1.1顾客以便接入

1.真正日勺“即插即用”

无沦是客房还是公共区域,不管是有线还是无线,“即插即用”是满足移动顾客上网的一种最基本的需求,顾客

无论是采用静态地址或动态地址、无论与否设置了代理,都无需修改任何的网络设置,只要插上网线,打开浏览

器就可以登录上网。

2.Portal页面的推送

顾客登录时,根据顾客所在不一样区域推送不一样的Portal页面,并在Portal页面中为顾客提供特色的服务。

3.基丁-WebR勺强制首页重定向登录方式

当顾客登陆成功后,系统可以强制重定向到酒店指定的网站,而无需输入指定的域名,从而到达告知或宣传的

目吼

4.客房无需帐号密码认证

客房的有线终端,客人无需输入帐号和密码即可完毕顾客叫身份认证。

2.1.2VPN的支持

由于酒店顾客上网90%均采用NAT模式,加上目前越来越多的商务人士采用VPN的通讯方式进行远程工作、

会议,因此系统在NAT环境下能很好H勺支持多种VPN的连接,保证客人使用VPN不受影响。

2.1.3国外邮件的收发

在酒店运行的过程中,很大一部分客人是来自其他国家的I人士,当客人通过酒店内NAT转换模式二网时系统先

进的SMTP技术能保证顾客国外邮件时收发不受影响。

2.1.4高质量语音视频娱乐体验

在酒店客房中,通过高性能的接入服务器带给客人高质量语音视频娱乐体验,接入服务器在数据转发上规定到

达线速转发。

2.1.5无流量自动注销机制

酒店客人在登陆成功后,在客人H勺电脑上即显示客人的上网时长和上网资费,假如酒店采用计时长+每天封顶

的计费方略,当客人忘掉注销宽带上网时,系统会判断客人电脑的发送和接受的数据包状况,当客人电脑在设

定的时间内没有数据包产生时,系统会自动使客人的帐号离线。

当客人在没有注销的状况下关掉电脑、拨抻网线或客人电脑出现异常状况死机时,系统将会在25秒内将客人的

上网帐号离线。

系统保证不会因此而导致客人无畏的经济损失。

2.1.6访问记录的采集

目前,公安部规定各酒店在上网记录每个客人上网时的详细访问记录,系统可以时实采集每个客人的详细访问

记录和登陆记录。以便运行商、酒店网管、公安部的查询

2.1.7强大的网络管理

能从客房帐号、帐号带宽、访问权限、客人上网行为、源目的J端口、源目的IP等多方位全面管理整个运行网络。

2.2本网络计费系统特点

2.2.1真正的即插即用

本方案是专门为酒店客房上网处理最关键的功能:即插即用。酒店顾客多数使用手提电脑上网,每台电脑的配

置是不一样的,为了提高顾客的易用性,就提出了“即插即用”功能一一客人不必修改网络设置,都可以立即可

以上网。为客人提供上网的便利性,提高对酒店的满意度。

真正的即插即用包括三个层次:

♦网络层

采用了ARP代理(ProxyARP)技术,是指在网关将二层网络内的电脑发出的ARP包所有截获并响应,对于本来

设置的IP地址、NetMask(掩码)、DNS(域名解析服务器)、Gateway(网关)、DHCP(动态获得地址)等这些

网络参数所有忽视。每台电脑都只能和网关进行通讯,同步还带来了•种额外的好处,网络内网的耳脑互相隔离,

防止蠕虫病毒的在客人的电脑之间传播。对网络互换机没有尤其的规定。

操作系统、终端、语言

不管顾客的顾客电脑H勺操作系统,包括Windows,Mac,Unix,Linux,只要是打开浏览器就可以上网,也支持多

种各样口勺浏览器。在这个X的PNP专版上,采用专线的方式,不需要登录和认证,使用愈加简化。颐客可持PC.

笔记本、PDA任意上网,上网语言不限。

♦:♦网络应用

VPN是一种保密传送协议,越来越多H勺国外客人和国内的大型企业,在访问企业的内部网络时时侯,都要启用

VPN服务。由于VPN服务器有诸多不一样的协议原则,有些可以穿过NA]有些不能,只能采用公网IP地址影

射到客人的电脑上。都市热点口勺即插即用网关两种方式都可以支持,由于采用基于NAT-T的VPN穿透功能,支

持绝大多数VPN服务器应用,保证酒店客人VPN业务H勺正常有效应用:客人也可以采用映射公网地址实现其他

VPN服务的应用,这就需要多种公网IP的支持。

2.2.2支持酒店宽带全业务

一般酒店尤其是高端酒店除了客房区域外,还包括多种不一样H勺网络区域,如办公网、会议中心、商务中心、商

务公寓、无线热点等等,XX系统则可以支持多种业务交叉的灵活资费方略,支持多种计费方式,可以以便地适

应酒店多种顾客的业务开展。如租用PC.租用无线网卡、激活客房上网端口、网吧、非住客上网、商务会议期

间一房多人分别计费,常包房,写字楼等等。

2.2.3访问记录采集

2.2.4有效的酒店网络管理和安全方略

23XX计费系统简介

2.3.1XX计费系统的构成

XX计费系统包括计费管理网关硬件和计费软件两部份。是一台网关型设备,分内网、外网、网管计费三个以

太网端口,10M、lOOMx1000M可选。

XX酒店端软件包,运行环境分别是PC+WINDOWS95/98/NT/平台和PCSERVER+WINDOWSNT/平台。XX计

费系统分100客房、250客房、500客房、1000客房4挡产品。

Internet

一一

IP城域网f)

Dr.COMB-RAS

J

xx酒店核心交换机

接口机无线网接入”』.,

//\、

P启,一

酒店前台PMS接口

行政办公网客房网客房同©Q

2.3.2构造模型

基于规定,酒店宽带业务平台应从如下三个逻辑层面进行建设:

平台结构模型

综合业务管理(计费、监控、帐务、统计)

用户接』IJ

基本交换功能网络接入层

浏览器初始化网络安全

带宽管理

网络接入层:实现顾客接入控制和基木的信息互换。

♦:♦网络接入层需要处理顾客访问网络资源的可靠性、安全性、合法性,并提供以便H勺接入方式、个性化H勺服务

选择以及对•服务质量提供有效的控制和保障。在这一层面上,实现如下的功能:

♦:♦客户smart上网功能:客户端(包括顾客自带的便携机)不需修改配置即可上网,实现即插即用,由X完毕;

♦:♦门户网站或可定制的顾客登陆页面:向顾客提供特定的J服务选择页面,或提供定制页面日勺功能。该门户网页

为酒店提供了进行服务宣传、简介服务内容及计费方略的有效手段,由X完毕;

♦:♦顾客端的安全保证:应可以通过划分VSN或其他手段实现顾客端口勺隔离,保证顾客上网口勺安全性;楼层互

换机完毕。

♦:♦带宽管理和服务质量保证:当顾客选择了对应H勺服务类型、等级及收费原则等参数后,顾客接入的带宽规定

和QoS就已经确定,在顾客上网使用宽带业务的过程中,网络设备及管理系统应提供有效的带宽管理和服

务质量控制,为顾客使用服务提供可靠的保证,由X完毕:

*顾客认证和授权:网络接入层与计贽管理层配合,可以对顾客使用服务的合法性进行有效的检查和控制,除

了实现顾客身份认证和授权以外,还可以根据顾客账户余额(针对预付费业务和卡业务)对顾客选择的服务

类型、带宽以及上网时长等进行限制,由X与楼层互换机共同完毕;

支持以太网接入无线接入等多种接入方式:

♦支持WEB认证方式,本方案使用三种混合模式的登录认证模式:

♦默认模式:802.1QVLAN端口认证模式:

♦网卡MAC地址绑定模式,针对酒店租给房客使用的电脑,网卡(包括无线网卡);

♦基于WEB的登录账号密码登录模式;

(将会在下文详细讨论这几种登录模式)

事计费和管理层:根据服务使用记录和资费方略实行计费,并对服务的提供实行管理。

♦完毕开户、计费、出账、收费、销户、记录等功能;

♦提供多种计费方式,支持包天、包小时或按流量、准时长等计费方式,由顾客根据个人喜好进行选择;

♦:♦提供灵活的资费方略和优惠政策,酒店可以针对不一样的业务规定进行资费调整:

♦:♦提供顾客管理、业务记录和系统管理功能,为业务的发展提供直接的J根据,为业务的运行和维护提供有力的

支撑;

♦:♦提供API实现与其他应用系统的接口;

对于酒店顾客,应提供按房间号进行收费,并可以与酒店其他服务合并打印统一账单:

计费和管理层自身可以看作是•种相对独立的系统,实现计费管理、账务管理、业务管理和记录分析等功能。

由X和XX共同完毕,由于酒店系统自身H勺特点是需要实时计费,即所谓即用即结的方式,老式的计费方式是

基于顾客的使用纪录的合计方式。

应用服务层:提供多种应用服务界面。

包括前台操作界面、业务管理和监控界面等应用系统界面。顾客界面以便、友好、易于使用。同步应考虑到宽

带业务计费系统口勺前台操作界面应尽量与酒店管理系统统一,便于操作。

♦:♦本方案所包括如下几种应用服务:

♦:♦操作员,用于开户,消户,停机,删除,结账等处理,既可以单独运行,假如与酒店接U完毕,就无需运行。

♦:♦管理员,对的网络参数和计费方略优惠方略进行设置C

记录员,对酒店的业务流程,营业纪录,顾客使用习惯分析,上下行流量进行记录分析和报表处理。

监控程序及数据库刷新程序;监控设备的运行状况以及同步与后台的数据库。

酒店计费接口

本方案中酒店系统与宽带业务系统的计费接口方式将会提成两个部分进行。

1.账单接口,通过已经开发完毕的接口将XX产生的帐单传送到FIDEUJD系统。

开户、消户采用系统操作员进行,其房间号设置与PMS系统的房号设置相似。

2.3.3业务流程

♦:♦根据酒店的网络设备日勺特点,提供如下认证方式和确认方式:

♦:♦基于WEB的登录账号密码登录模式:

♦:♦网卡MAC地址绑定模式:针对酒店租给房客使用的电脑,网卡(包括无限网卡;)顾客上网,打开WEB页

面,则弹出一种需要填写账号和密码的登录窗口,顾客必须输入账号和密码,确认通过即可上网。

802.1QVLAN端口认证模式(网络设备需支持802.1Q),可免账号、密码登录:

开户

事先为每个房间都开设一种账号,在客人入住时输入对应的指令激活该账号。默认顾客需要账号,操作员将顾客

账号信息打印在密封的已印好上网指南H勺信封上交给客人。有权限H勺操作员可以随时封锁和再激活该账户,并

不一定要等到客人结账。

验证/授权

顾客将PC机连接到房间的端口,开机后,打开IE或其他WEB浏览器,系统立即弹出一种登录界面,提醒顾客

输入顾客账号和密码:系统立即将顾客链接到酒店的web页面上(可选,也可以直接接入互联网),提醒顾客

选择不一样的服务内容、消费方式或查询自己的账单(假如有账单信息、)。

数据采集和监控

某账号一旦被验证通过,计费系统即实时地采集该顾客账号对应时有效H勺时间、流量等服务使用信息,以便根据

对应的资费方略实行计费,这个功能无需后台参与,由进行处理,精度大为提高。基于时长H勺方式采用这种规

则,将会记住每个端口最终的一种数据包的时间,假如在设定时时间内没有数据流过,结束连接。产生一条通

话纪录,通信时间将减去没有数据H勺时间作为时间使用时间,假如顾客是采用拔线的方式结束,则不会等到延

迟时间结束。

结账

根据事先定好的收费方略以及费率、折扣等参数对指定账户计算费用,形成账单数据。将该账单数据与顾客其

他费用一起合并出账,并打印账单唁息。顾客交费后,完毕自动销户过程。

通过酒店的账单系统结账,则不通过本系统交费,但要进行结账操作。

审核校验

对服务使用记录、顾客账单数据等进行审核校验,并将校验成果形成对应的记录。

业务记录

对顾客使用业务的状况进行多方位口勺记录,从访问口勺资源、时长、流量、业务种类等角度对顾客行为和业务使

用状况进行分析。对开户状况、资源使用状况、营业收入等进行汇总记录。

操作日志

将开户、修改业务参数、结账、查询记录等操作以日志文献的形式记录下来,便于进行业务审核、差错分析和

工咋管理。记录系统操作的成果及异常状况,形成系统日志。

结算

按照规定的结算周期(如按月)实现酒店的结算。搜集各类已计费的服务使用记录及其他结算数据,按照酒店确定

的方式进行费用结算,在规定期间生成结算报表,完毕结算,并生成对应H勺日志文献。

支持商务中心的经营模式

。酒店商务中心可以开设网吧,为顾客提供上网业务,而网吧的业务流程与客房顾客略有不一样,重要表目

前:

*可以按顾客账号进行计费,或者按终端号计费;

收费原则与客房顾客可以不一样;

结账重要采用立即出账、立即缴费,并可打印账单;

同步,也可支持与酒店管理系统合并出账的方式,实现统一出账和缴费。

2.3.4酒店认证计费系统业务功能

数据采集及处理

本方案中的数据采集是由X来完毕的,是网关设备,所有的流量都是流过,因此无需从其他网络设备获取数据,

采用复合型的采集方式WEB+端口管理,起始时间以WEB登录为准,会记住每个连接的最终一种包的I抵达时间,

当顾客超过设定期间没有数据流过,或者监测到端口已经断开,则判断顾客离线,将顾客最终一种包抵达口勺时

间咋为离线时间。计费记录通过数据刷新程序送到后台数据库,进吁记录检查,排重处理和入库,并产生日志记

录,这种采集方式是设备积极祈求,当后台出现故障或暂停,则将资料临时保留到内直到后台恢复正常。

计费模型

X支持准时间和流量的计费方式,支持既有日勺多种计费模式,但考虑到酒店一般是准时间进行收费,可以简化

成每天计量+费用封顶制,每天结算,大部分酒店都采用这种方式,比较简朴,并且计费接口最为简朴,可以与

程控互换机进行计费接口。

同步也支持实时费用扣减,限额处理,按星期,时段,节假日和推广期优惠。

账务处理

♦:♦数据采集

顾客的登录记录实时传送到X或酒店日勺PMS系统,防止原始数据丢失。而脱机文献采集可作为备份方式。

出账处理

•实时出账处理应满足如下功能:

•实时执行出账处理的每一环节;

・实时合并汇总所有费用条目,进行计算、核查,形成顾客综合账单数据和对应H勺记录数据:

•将顾客综合账单数据按照规定日勺格式传送给酒店管理系统,由酒店管理系统进行统一出账处理.、账

单打印和收费;

・根据酒店管理系统返回日勺成果对出账过程进行确认:

・形成出账过程H勺日志记录;

・支持以便的出错回滚处理功能:

。销账处理

♦销账处理指通过小一样的扣账渠道和手段,对顾客使用服务的贽用进行及时扣账,并对销账过程中的

数据进行管理。

•在本系统中,针对酒店业务的销账过程应满足如下功能:

・根据酒店管理系统反馈口勺顾客缴费数据对本计费系统的顾客账户进行销账处理;

・按照顾客账号(或房间号)进行销账,且规定所有销账:

•提供灵活的回退机制;

・形成销账过程H勺日志记录:

♦对于退房结账日勺酒店客房顾客,在销账处理完毕后,自动完毕该顾客账号的销户;

♦:♦账务数据的结算

♦使用记录实时传送,收费记录每天夜间传送。

♦保证数据传播的可靠性、精确性和安全性;

业务管理

顾客管理

♦顾客管理重要指对顾客使用业务进行受理、激活、修改、停用等管理控制,并对顾客使用业务以及顾客

缴费状况进行跟踪。

♦业务受理和开户

・酒店业务的受理重要通过酒店前台进行操作,针对顾客的房间号生成对应的账户,并杈据顾客的规

定设置业务参数;

・酒店业务应作到“实时受理、实时开通”,即根据顾客规定进行开户和业务设置后,顾客应可以立

虽然用;

♦根据顾客选择的业务类型和计费方式,更新顾客数据;同步对网络设备实行配置,实现服务的控制:

♦查询、修改顾客信息

人根据顾客的规定,对某些顾客资料进行修改。重要包括如卜内容

人顾客可以修改自己的密码:

•顾客可以通过前台业务员修改某些服务规定(如:带宽、计费方式、资费套餐等);

・顾客级杳询处理(顾客可杳询个人账户有关的信息)

・查询账户信息:

・查询服务使用量记录(时间、流量);

资料管理

♦顾客资料

・顾客资料包括与顾客账户有关的顾客个人信息、订购服务信息、服务使用信息、服务设置(如限额

等)、缴费信息等。

♦资费资料

♦资费资料管理包括对计费、账务处理中口勺费率、优惠折扣等业务参数进行设置、修改和维护。在资费管

理操作中,需要严格规定投作员R勺访问权限.

♦结算资料

♦对结算时账单数据、账务记录以及结算配置数据如:结算费率、结算周期等进行统一管理、设置、修改、

审核。

♦网络资源

统一管理与业务有关的网络资源配置数据,包括IP地址分派、端口与房间号的对应、VLANID与房间号日勺对应

等,便于实现设备配置与顾客管理的对应,实现服务的可管理性。

2.3.5结算中心功能

按照规定的结算周期(如按月)实现结算。搜集各类己计费的服务使用记录及其他结算数据,在规定期间生成结算

报表,完毕结算,并生成对应的日志文献。

数据采集

采集各类已计费的服务使用记录和其他结算数据。

数据审核、校验

3.0对采集到的数据进形审核和校验,包括:文献的完整性检查、服务使用

记录的记录数检查、服务使用记录的对的性、有效性检查等。记录审核过程中

的错误信息,并对错误数据进行纠正和修复处理。

4.0Aruba无线互换局域网系统技术特点

无线局域网技术通过十几年的发展,已经历了三代技术及产品的发展。

第一代无线局域网技术采用单纯的AP实现无线接入外,基本上没有其他功能。

第二代无线局域网技术(以正诚、昂科、Bluesocket等为代表),采用AC+智能AP构架,AC两者实质均为二

层设备,AP实现接入、AC实现汇聚和认证功能,有时厂商的AC实现了二层网络互换,具有基本的网络日勺控制

和顾客H勺管理,如:WEB认证.流量H勺控制,访问的控制等;支持VLAN,VPN.WPA等基木的安全管理,它们

无法实现对无线电磁波层面的调控和优化。由于这一代技术日勺AP储存了大量的网络和安全的配置,包括加密的

钥匙,RadiusclientH勺安全密码(secret)等,而AP又是分散在建筑物中的各个位置,一旦AP的配置被盗取读

出并修改,其无线网络系统就失去了安全性。此外由于AC或无线网络关的硬件多数是基于Pentium架构的,因

此当顾客接入数量(IPsessions)增多时,无线网络的性能会急剧下降,时常会发生掉线或死机状况。

第三代无线局域网技术采用无线互换网络架构(以Cisco、Aruba为代表),实现了基于无线网络互换机,以AP

为单元互换的无线网络系统,Aruba是采用独立的无线网络互换机实现的。

作为第三代的Aruba无线系统采用了WirelessSwitch+AP构架,将密集型的无线网络和安全处理功能转移到集

中的WLAN互换机中实现,同步加入了许多重要新功能,诸如无线网络管理、AP间自适应、无线安全管理、

RF监测、无缝漫游以及Qos。

Aruba无线系统不仅具有一、二代无线产品所有的功能,并且在无线网络的规划、管理、安全和对音视频业务的

支持方面均有着与一代和二代产品不可比拟艮J优势。

在将无线网络融合到有线网络方面,Aruba无线系统所独有的三层路由穿透技术可以在不更改原有线网H勺路由

设定基础上,使得无线网络的规划和实行非常以便。

在无线网络管理方面,Aruba无线系统实现真正的集中控管,包括独有的RF智能调控,自动恢复、负载均衡功

能,使无线网络可以适应无线环境中的电磁波变化,动念自动调整到最佳应用效果;还可以实现远端AP状态监

测,以便实现对AP的管理;具有多SSID支持,实现了对无线数据、语音和视频的应用带宽管理。

在无线安全性方面,Aruba无线系统具有多种顾客认证、基于顾客的状态防火墙、VPN加密机制、无线入侵侦测、

无线接入病毒防护功能以及集中的安全管理。

在无线音视频应用方面,Aruba独有日勺基于每个顾客附带宽控制和QoS保证,可以保证语音和视频业务的实时性,

先生的无缝三层移动漫游,使得VcIP以及Wi-FiFhone可以自由的在任意AP间切换,并具有目前业界最低的时

延。

4.1Aruba无线局域网系统架构

4.1.1先进的无线局域互换机

作为第三代的Aruba系统采用了WirelessSwitch+thinAP构架,将第二代分散在AP+AC上的网络管理和安全

管理功能转移到集中R勺WU\N互换机中实现,同步增长了许多无线局域网全新的功能:诸如:无线安全性、AP

管理控制、RF站址监测、无缝移动漫游,尤其是对语音、视频业务的支持有专门H勺Qos保证,使得VoIP的应

用,如Wi-Fi技术应用得到了飞速发展。

4.1.2灵活的组网方式

第三代I均Aruba产品可以根据从小型的无线网络规模(几十个AP:,到大型无线网络规模(几百个AP,甚至上

F个AP),都可以采用集中或者分布式的组网方式进行灵活的组网。并可以提供冗余热备份机制,保证系统『、J

高可用性。

4.1.3优秀的扩展性

无线网络具有非常轻易扩展的特性,因此,今天在组建无线网络时必须要考虑系统的扩展性。在网络系统扩展性

方面,Aruba的•台5000/6000型互换机可灵活地对从128个AP扩充到支持512个AP,因此扩展AP非常轻易;

从网络管理扩展性方面,Aruba的Master/Local方式,MasterAmba互换机可以同步控制管理28台的Local

Aruba互换机,因此增长互换机也非常轻易管理。

除了AP数量之外,怎样控管大量向AP和布署也是扩展性的重要考虑原因。要妥善处理数目众多向AP在无线

网络内正常远作,包括无线电波协调、无线顾客的带宽和安全访府控管以及其他多种各样的无线增值服务都可

以通过Aruba系统H勺网管系统实现。

4.1.4无需更改有线网构造

实现无线局域网接入,需要在既有的局域网上做诸多路由时修改,这当然是网管人员不乐意做的事情:,采用

Aruba系统无需更改顾客既有的有线网构造。

由于无线顾客的传播是通过ArubaAP内已建立的GRE隧道和Aruba互换机互连I内,因此实际二无线顾客向

VLAN是不必在接入层和汇聚层存在。无线顾客的VSN是可透过Aruba互换机和骨干互换机互连互通。这样非

常以便在有线网里实行无线局域网,同步也非常以便进行扩展。

Aruba的无线互换机可以安装在中心机房,而AP则可以放置于任何地方,无需用二层设备连到无线互换机,或

者划分VLAN:其他厂家则需要二层互换机连接或者划分VLAN,否则只能将认证点下放到AP上,导致整体性能

的减少和漫游特性的缺失。

不用划分VLAN,对于无线网络的管理带来极大的便利性。

对原有n勺有线网路由器不需要变化路由构造,减轻了由于无线网络的建设而对原有网络的构造变化R勺工作量。

4.1.5以便地无线网络规划设计

在规划一种无线局域网络时,规划设计者一项重要的工作是要考虑安装多少AP可以满足覆盖?应在哪些位置

安装AP,安装后电波口勺覆盖范围,信号在不一样位置n勺强弱等,要完毕此项工作,一般做法是规划设计者要在

现场做大量时测试工作,通过经验去估算位置和数量,其工作量非常之大,且还无法预先规划每个AP的电磁波

和功率参数以及AP之间的覆盖相交范围。

Aruba首创开发了RFPlanning工具,可以让规划设计者在考虑无线局域网组网之初采用RFPlanning在计算机

上做规划设计,估算在规定的覆盖面积上AP应安装H勺物理位置所在。使用这套工具时,在数字化的建筑图纸上

设定无线所覆盖范围如那几种楼层和面积大小,输入有关无线覆盖和传播模型的有关参数,如无线终端口勺平均

带宽,AP和AP之间覆盖面等。RFPlanning自动计算,然后显示出AP在图上的安装坐标位置和无线电波的覆盖

范礼安装人员就可以根据图纸上所显示的位置安装AP,在无线网络安装完毕后,网管人员通过RFPlanning

11^]Auto-Calibration功能,设定Aruba互换机自动调整网上所有ArubaAP的频道与功率参数以到达一种最优性

能的运行状态。在无线局域网系统投入运行后,网管人员可通过RFPlanning随时监测网内的每个AP的无线电

波的状态,及时掌握每个APH勺工作状态和故障诊断,及时做出调整方略.ArubaRFPlanning为无线网络H勺规划

设计、调试以及维护提供科学化和规范化的管理。

4.2Aruba无线局域网的|网络管理

4.2.1集中式管理

管理一种具有规模的无线局域网(一般在几十个AP以上)是一件非常头痛的事情。从RF覆盖面,带宽,顾客

的认证,以及接入的安全都要考虑。由于老式的无线局域网是单纯基于AP,因此对于无线网络的管理,其大量

工作是要在每个AP上进行设置和更改。其工作量在有一定数量AP的无线网络里是非常大和啰嗦的,并目.无线

局或网是一种整体系统,AP之间必须互协调工作,单独变化一种AP参数和配置会引起AP之间的无线电波干扰,

顾客漫游重认证和授权也也许会产生问题。

Aruba系统具有非常强的无线局域网集中管理功能,通过无线互换机MasterSwitch和LocalSwitch管理模式管

理整个网络,网管人员只需在无线互换机就可开通、管理、维护所有AP设备以及移动终端,包括无线电波频谱、

无线安全、接入认证、移动漫游以及接入顾客。

4.2.2无需安装客户端软件

Aruba系统无需为每一种移动顾客终端安装无线接入软件,ArubaH勺认证可以基于WEB页面认证,该认证只需

顾客打开浏览器就可以登陆。

ARUBA采用GRE隧道技术,可以透明地穿透在无线互换机和AP之间H勺任何三层网络互换设备实现WEB认证,

而其他的厂家在这种网络环境下,必须要为客户端装上基于原则的L2Tp或IPSEC或802.1X客户端软件才能

实现WEB页面认证。

4.2.3RF智能控管

由于无线电波是一种无形的东西,它的强度和所在的信道一般都需要根据经验手工调整,要做到无线信号均匀

分布,信道的运用率高,无信道干扰并不是件非常轻易B勺事情,不过Aruba系统的RF智能控管可以自动调整网

上所有ArubaAP的电波特性。可以保证无线信号均匀分布,信道的运用率高,无信道T•扰,无线网络做到最为

优化的运行。

当时次安装无线局域网时,顾客可通过RFPlanning口勺AutoCalibration功能来自动调整整个无线网络上所有AP

口勺无线电波频率和功率。启动了AutoCalibration后来AP和AP之间会自动互传有关无线电波的信息和调整电

波的参数,直到AP之间到达了一种最优化的无线电波运行环境。

当无线局域网通过AutoCalibration调整后而正式运作时,网络管理员可在Aruba互换机内启动ARM功能,则

无线网络上所有的ArubaAP都会在设定日勺时间内自行扫描其他日勺无线频道。所谓电波扫描,是指ArubaAP从

一种电波频道跳到另一频道时,如Ch1到Ch2到Ch3,由于扫描的速度非常快,因此对于在线日勺无线顾

客(指连接到AP上在同一频率上向无线终端)的传播过程是不受到影响的。当AP停留在一种频道时,它会把

在恚频道上收到H勺无线电波信息转送回Aruba无线互换机。这样Aruba无线互换机就对整个无线网络卜邛J电

波状况有了一定理解和记录。当某一覆盖范围内的电波变化,如出现干扰AP所发出的电波或其他应用所发出的

电波等,Aruba无线互换机就会把所获取B勺无线电波资料做分析,以确定与否需要调整范围内AP的无线电波。

4.2.4多种SSID构造

Aruba系统的多SSID构造和和实现技术使得在Aruba无线局域网系统的多种应用服务(数据、语音和视频)在

Qos上体现非常杰出。在一种无线局域网内可以设置多种SSID,例如一种SSID可给顾客的工作人员所用,而另

一种可给外来的访问客户专用。因此当无线终端在这个AP覆盖范围内启动时,它就能同步看到多种SSID6SID

的I另一用途是可让无线终端以不一样的安全认证和加密方式入网。

在•种语音SSID内可把SIP和H.323等无线语音数据以优先级队列处理“在一种视频SSID内可把视频数据流

传播以优先级队列处理。同步在一种预设定时视频SSID内只容许网络管理设定视频数据流传播协议通过,以保

证其他数据不能进入这SSID。在一种预设定语音SSID内只容许网络管理设定语音传播协议通过,以保证其他

数据不能进入这SSID.

这洋可在多SSIDII勺状况下保证音视频的Qos。

4.2.5故障自动恢复

老式的无线网络在有AP损坏或失效时,这个AP口勺覆盖范围就会失去了无线连接。碰到这种状况时一般做法就

是把现场失效向AP换掉。但由于大多数的AP都是设置在外面(不是在机房),因此不一定能立即作更换,现场

口勺环境也有局限性,不一定很轻易维护人员即时做出更换(诸多时AP都是安装在天花板上)。

Aruba系统具有自动恢复的功能,实时侦测出网JLAP与否有失效,当发既有AP出现故障时,Aruba互换机能会

自动调整邻近ajAPH'、j功率盖范围)来接替失效AP的工作。

4.2.6网络负载均衡

Aruba系统可在一种APH勺覆盖范围内把无线顾客或终端分散连接到附近的AP上。在一种API均覆盖范围内,无

线连接日勺带宽是共享,即无线终端数目越多,每个终端所能分享日勺带宽就越小。要保证每个无线终端的传播就必

须能限制一种AP上无线终端的数量或AP带宽传播总和或和每个无线终端带宽上限。Aruba无线系统可应用层

面通过4一7层互换模块可以实现服务器的负载均衡,VPN设备,防火墙设备等等一系列基于TCP/IP协议设备的

负我均衡来保证整体网络的可靠性。

在视频应用中,负载均衡功能可以有效的缓和单个AP/J承担,有效的运用临近欧IAP做接入,从而保证视频应

用的质量得到保证。

4.2.7无线终端定位

Aruba网管系统可以跟踪和定位无线终端口勺位置,诸如无线接入的电脑、PDA和Wi-Fi手机等。Aruba采用的

无线定位模式称为三角定位,它R勺精确性可到达2.5米以内,先决条件是所寻找的无线终端附近须有至少三个

Aruba的JAP在范围内。这是老式无线局域网所不能做的J,有些单位如医院就是采用了无线定位技术来取代传呼

机在医院内寻找医生、病人等。

4.2.8VoIP与WI-FIPhone

伴随VoIP的越来越普及(如Skype,…等),基于SIP的Wi-Fi电话将成为饭店内的管理人员之间、房客之间话音

联络主流。Wi-Fi电话除了可在xx饭店、酒店楼以及办公室之间等不•样AP之间漫游外,顾客亦可在其他有

Internet连接的J地方如酒店,住宅等使用,这是一般办公室无线电话(老式的电话互换机)不能做到的。简朴地说,

顾客可在有宽带接入的地方继续使用办公室的电话号码,不管是国内或国外。对于某些常常出差的顾客VoW旧

会带来极大的以便,亦可节省长途电话如诸多手机厂家已开始推出双模制式的手机(GSM/CDMA+Wi-Fi),顾

客很快就可以漫游于手机移动网和无线局域网之间。

Aruba无线互换技术已经证明诸多业界VoIP系统在Aruba系统上成功的运行,且在近来的NetworkWorld

VoWLAN测试成果被评比为市场上最卓越的产品。在详细实现Wi-Fi语音时要注意考虑语音日勺时延,AP呼喊的

容量,和漫游切换时间。尤其语音的漫游,它会比一般的数据移动传播更普及,但相对口勺规定也较严紧,因此要

在无线局域网实现语音和数据融合,就不能随意的安装某些A?而必须是有规范的组建无线局域网。

Aruba无线系统可容许顾客设置专有的J语音SSID,把单纯是数据传播日勺顾客和Wi-Fi手机顾客分开,但也可以在

单一SSID内同步传送数据和话音,关键时重点就是怎样保证语音传播的质量。Aruba无线互换机内日勺顾客防

火嘲可把SIP/RTP等VoIP协议数据包放在较高II勺优先队列,因此就可保证在数据和语音同步传送时,语音的质

量不受影响。另在语音安全接入方面,Aruba可防止没有无线语音权限的顾客使用无线语音,以保证网络资源能

有效运用。

4.2.9无缝的三层漫游

Aruba无线可以让顾客在AP、WLAN互换机、多子网以及多VLAN之间无缝地漫游,并且不会丢失连接,也不

需要重启。它不需要对既有网络进行任何变化就可以实现这一切。

其池厂家一般只能实现二层漫游。跨网段时需要二次认证,导致丢包或者很大延迟。而ArubaFI勺handoff性能

极佳,保证了语音的流畅。这种技术可以保证无线语音业务可以无缝口勺在AP间漫游,而不会发生掉线,是语音

业务的质量保证。

4.3Aruba无线局域网系统的安全管理

4.3.1集中的安全管理

在老式H勺无线局域网处理方案中,为保障网络H勺安全,许多客户把所有无线流量拒之于防火墙(从DMZ区接入)

之外,顾客不得不绕道进入单位网络(如下图〉。从安全性方面看,这是个好措施,但却使网络设计达不到最优

状态并且导致性能劣化,由于WAN级别H勺防火墙忽然之间要被迫应付许许多多以无线局域网速度访问时接入

点。这种技术由于“统一尺码”口勺访问控制措施而不够灵活,由于它赋予所有无线顾客相似的网络权限。假如

不采用上述的处理方案,而是将无线系统直接连接到楼层互换机,这样顾客连接至AP后来,所有的访问都将无

从坐制,对客户口勺网络安全更是极大的威胁。在宾馆向网络环境中,由于来往的人员多,流动性很大,假如只是

靠内网和外网的隔离,不能很好H勺提供服务给不一样身份的顾客。假设宾馆工作人员需要查询酒店管理信息及

旅客信息而使用随身携带口勺PDA,假如只是简朴的在内网中布署WUXN(无线局域网),旅客很轻易通过自己的

PDA和笔记本电脑登陆到酒店的内部网络,导致内网络的安全漏洞。假如布署酒店全范围内H勺WLAN,老式的无

Aruba无线系统的安全管理是将防火墙、VPN、安全认证、防病毒、无线入侵监测以及RF电磁波管理等多项安

全功能汇聚到Aruba无线互换机上来完毕啊,处理了老式的无线网络对安全的分散管理(AP、AO和能力,给

顾客带来的不安全感,挣脱了对有线网安全的依赖性。

4.3.2无线顾客网络接入的安全管理

顾客状态防火墙是ARUBA无线互换机H勺独特功能,它自身就是针对无线接入H勺特性而设计。老式的网络防火墙

是没有顾客这概念,它的保护只是基于IP地址或物理端口来制定防火墙方略,因此对于没有固定接入点的无线

终端,这种防火墙日勺功能是不大。ARUBA无线系统的防火墙功能则是与顾客认证捆绑在一起,当无线顾客成功

通过认证后,他会获得一种预设的顾客状态防火墙,不一样的无线顾客有不一样的防火墙方略,例如宾馆n勺管

理人员和工作人员可以使用更多的服务,而旅客只可以浏览网页或者收发Email等,这样可以极大以便宾馆时

顾客I向安全管理。例如宾馆的领导可以通过无线网络访问宾馆所有的管理、财务、人员、航班信息,宾馆工作

人员可以通过无线网络访问航班、旅客、行李信息,旅客可以通过网络访问航班信息、天气信息,接机和送机的

客人可以通过无线网络访问宾馆的公众网站,理解航班抵达和起飞的详细状况。基于身份的访问原则很好的保

护宾馆的网络安全,同步也提供了不一样等级的访问权限。(如下图)

主要特色

ARUBA移动控制器

•单点安全控制fAAA服务

ARUBAAPam、…RADIUS.U)AP.AD

f*'.S.VLAN

•一体化的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论