目前有许多大型网吧为了便于管理,针对用户不同应用情况, 定制了不同的收费标准.象一般上网区,网络游戏区、视频聊天区, 网上电影区(网吧服务器,互联网VOD点播), 贵宾区等.象视频聊天就比一般上网区要贵1元钱/小时.由于这些不同的区域对网络带宽需求不一样,所以对网络设备的选择也不一样。如果我们在中心和接入都选择支持VLAN的交换?的?? 合理的VLAN划分,即能有效的隔离广播,提高整个网络的使用性能.又能为网吧的管理提供方便。
另外,网络具有大容量,可以充分满足上网者对网络带宽的需求,同时也能提供网络设备快速的交换和处理。方案中的网络设备将不单单只起到网络互连的作用。因此,在提供高速交换的同时,可以对网络设备上进行良好的控制,并基于硬件提供安全保障.
方案设计如下:
1) 网吧的核心网络设备建议使用NETGEAR GSM7312千兆核心交换机; 高性能价格比的GSM7312提供12个10/100/1000M双绞线铜缆千兆端口和12个千兆Mini SFP GBIC插槽(与10/100/1000M电口共享),24Gbps的交换能力和17.5Mpps的线速路由转发能力将充分满足整个网络的性能需求, 灵活的端口配配置为网吧组网带来了最大的灵活性。GSM7312核心列交换机支持多种形式的VLAN划分、端口镜象、RIPv1v2、OSPF、SNMPv1v2v3、IGMP监听、802.1x端口认证等丰富的软件特性集,并提供了丰富的包过滤和优先级设置功能及增强QoS功能特性,可以进一步增强网络的安全性以及适应不同网络应用的需求,是构建大、中型网吧网络中心的理想选择。
2)接入交换机:根据网吧布线的设计原则,采用NETGEAR公司 FS750T/FSM526T智能交换机作为接入层的交换机,向下可提供线速的10/100M端口的信息点接入,向上可采用千兆端口与中心交换机GSM7312进行连接。
FS750T智能交换机提供48个10/100M端口,2个10/100/1000M端口;
FS526T智能交换机提供24个10/100M端口,2个10/100/1000M端口;
FS750T智能交换机具有13.6Gbps的背板交换能力,11Mpps的包转发率;
FS526T智能交换机具有8.8Gbps的背板交换能力,6.5Mpps的包转发率;
NETGEAR智能交换机具有简单网络管理的特性(WEB),却可以提供可网管交换机的丰富软件特性。从价格上比同档次可网管交换机要低得多,为网吧组网提供了最大的实惠。
智能交换机可方便地通过基于图形化的WEB浏览器界面对交换机设备进行各种功能的配置,如实现交换机性能的监视、交换机端口配置,还可实现高级功能如设置链路中继(Trunking),建立基于端口和基于802.1Q的VLAN虚拟局域网(VLAN)以及服务质量设置(CoS)等。
3)以速通防火墙连接互联网。
速通防火墙在这里起到以下几个作用:
在各网络出口处安装速通防火墙。速通防火墙在这里首先起到网络隔离、划分不同安全域,进行访问控制的功能。通过防火墙的多网口结构设计,控制授权合法用户可以访问到授权服务,而限制非授权的访问。同时速通防火墙自带的认证功能,可以实现内部用户认证,同时可以结合用户原有的域用户认证或者radius认证,实现用户级的访问控制。
速通防火墙自带的入侵检测功能采用了基于模式匹配的入侵检测系统,超越了传统防火墙中的基于统计异常的入侵检测功能,实现了可扩展的攻击检测库,真正实现了抵御目前已知的各种攻击方法,并通过升级入侵检测库的方法,不断抵御新的攻击方法。速通防火墙的入侵检测模块,可以自动检测网络数据流中潜在的入侵、攻击和滥用方式,并防火墙模块实现联动,自动调整控制规则,为整个网络提供动态的网络保护。速通防火墙入侵检测模块中包含了对网络上传输病毒和蠕虫的检测,可以在计算机病毒和蠕虫传输到宿主机之前检测出来,在网关上防止网络病毒的传播,防患于未然。真正实现了少花钱多办事的效果。
利用速通防火墙的DNS/URL过滤功能,限制用户访问一些不良站点。速通防火墙还内置网页过滤数据库,可以对常见的色情、暴力的网页进行阻挡,降低网络滥用的风险。