1.2 海南天域度假酒店需求3 |+ l) V' [ g1 A9 v2 M
( v6 |; C) M( I/ E$ K0 w4 K' K
. q/ n: c( l! H) p
" K8 r E% L, N5 U
1. 酒店服务员可以在餐厅使用PDA为客人进行点菜,在大堂为客人办理入住登记等业务;
2 ~$ n3 k6 r9 R% \0 K
2 ?* j# F4 P9 _" y% ~" M- F2. 酒店的商务客人在公共区域(大堂、餐厅、泳池)和会议室使用笔记本上网;2 g- N" `' ~3 ^- M. J! s# W& \, j
7 b: ?' y) _( E1 J D
3. 酒店客户访问无线数据网络业务无缝漫游;
* O/ Y, R6 J& s& m! v! b: G0 y8 X
) X% g( L- H$ |' b3 r- p' P% R4. 酒店对无线AP设备集中安全管理和RF监控;2 O) I- ~7 l5 a2 I; I# y9 m
( X ^' ^1 I; T* s" j. Y5. 无线网络支持多个 SSID;% o/ b. _1 A1 p, W
. `' S$ N$ c5 O4 f E! d
6. 不需要在每个客户终端管理大量的WEP key ;
0 \( b, C' o3 N1 o% K2 G4 A# [- r) B& p. r: @% S/ o
7. 可以和酒店内的服务器结合进行上网客户的认证;2 `0 k- C2 _1 f. C" a% D/ y- z
/ q8 o& p# T* ?* i/ f/ ?8. 支持以太网供电(PoE);' w! A/ \! m, n$ e! V
3 k0 b [ b* I" k3 u
9. 计费的实现.
9 ]8 I0 s* R, k: z. f4 m/ w+ j `; D; O
; L# ^. c; O5 g' a5 M6 I2 V
) a; R" |2 x9 }1 M) b" P/ u5 [/ V二、海南天域度假酒店无线网络设计综述6 l+ I$ [$ L( K2 k# y8 A" w
1 [2 ~0 L! F- E B7 J
; t6 [0 _! |5 x/ n) _+ e$ J; M) V% d$ b) F
根据海南天域度假酒店的相关技术要求,在充分分析了市场需求和技术发展趋势之后,结合数据通信发展的实际情况现提出以下无线网络接入系统建设规划书。下面我们就贵酒店无线网络系统提出如下建议:6 s. e8 q) |( s5 g
+ S" Y3 g0 P g+ |
- y) @% r s" E4 `1 V
7 Q5 x" w& c/ _0 c( L) u: G2.1 网络计费系统
6 n9 J$ v& k) y/ A' l" g5 n, j2 S8 g2 N. Z
2 D! m0 K2 c& v- e7 U# ]* V) M( B4 x" x/ w
酒店行业目前通常采用的是WEB网关式认证计费系统。通过此系统,用户登陆访问酒店外网络时,会由网关进行认证,同时进行网络计费。
! I; L7 J. Q6 i
1 o7 G5 Y+ f3 G$ [; d& F) `1 I) s3 [6 x
( _2 M4 c# A" C; b: Q% o3 q2 p
+ G5 j i* C- ] P 在部署无线网络之后,根据酒店要求,可以继续采用酒店原有的认证系统,同时对酒店内的有线网和无线网进行认证计费。具体到无线网络的认证计费要求是:9 L8 N" t2 o1 K0 s' \/ J7 G) U
) @5 Z- T% L. p+ B; V! M
1.当无线用户想要利用酒店内的无线网络时,首先连接到附近的酒店无线网的接入点(AP)上。
% C. I6 i# z9 G$ E4 n% [- M
8 Y$ v' h, z Y0 u2.无线接入点(AP)发现有用户要求进行无线连接时,会要求用户进行帐号认证。
7 V: v' r) {# g% Z8 }( Z/ E+ s/ i- k9 A; k2 _0 s& k/ |: [
3.用户端的操作系统在收到AP的信号后,会要求用户输入系统的帐号和密码。
! B e: n8 t9 z8 S! t: E7 K1 |3 ]4 \4 t+ i6 i
4.用户输入完后,会将加密后的用户名密码发送给无线AP。& L. g/ D6 @4 H$ s
0 m2 B, P! f9 A2 ?5 M& ^5.无线AP在收到加密后的用户帐号、密码后,会将其发送给认证系统进行确认。
1 p+ V5 t$ {4 g) O4 _
& q' A* h5 x) e. |% e" R9 G% `6.认证系统在确认AP发来的帐号、密码后,会发送指令给AP。命令AP接受或拒绝用户的无线连接请求。
/ F8 P5 }9 a% r9 A. O) Z. N3 K
* b/ q( I) J5 }& s1 v& F7.如果认证系统命令AP接受用户连接,则AP打开无线信道,允许用户接入,同时认证系统开始对用户进行网络计费。5 v% Y6 r% X! |) y A0 V+ |" N
C) P$ _3 g' n; r
; d8 _ t6 Q3 |- V
6 V; t- E# ]$ @/ x2 X. _本次筹建酒店无线网络系统,可以在认证方面与原有的有线网络认证体系完全融合,对认证用户完全透明,不增加用户的认证次数和复杂性,同时还可以保证无线用户入网即认证的目的,便于控制无线用户的安全访问和与有线网络的认证账号统一性。
/ n6 _% }; T7 p
$ {+ Y7 ~; Y% i- |2 _' A* T# O
, V; O3 d( [. z1 F4 x U& o' w( M3 \$ d; X2 v5 v8 K: Z, `$ ~
因此,在酒店的无线网络构架中设计中,Trapeze网络提供的无线接入点产品将与目前酒店的宽带计费认证管理网关的供应商进行联合开发以满足客户的需求。具体实现方式是采用无线接入点已经良好支持的EAP-PEAP作为认证加密协议,保证用户认证传输过程中的安全和身份的核查。认证用户采用与有线网络一致的用户名和密码,无线接入点作为EAP-PEAP的认证体,宽带计费管理网关作为后台Radius。具体工作原理如下: