
|
技术方案文档 适用规模:50间 / 100间 / 150间客房酒店及公寓 编制单位:合肥三网讯联科技有限公司 |
全光网络方案(POL,Passive Optical LAN)正被越来越多地应用到酒店和公寓网络建设场景中。相比传统以太网方案,全光网络以“一房一光纤”的架构实现多业务融合承载,凭借极致的性价比、高稳定的网络架构以及易扩展扩容的灵活属性,受到了系统集成商和业务运营方的广泛青睐。
在50间、100间、150间等不同规模的酒店和公寓项目中,全光网络方案均可灵活适配,满足有线网络接入、无线WiFi覆盖、IPTV电视、内线电话IPPBX以及智能客控等多种业务的统一承载需求。
近两年来,国家对公共场所上网实名认证的要求日益严格,已被强制要求实施。以下法律法规均明确规定了实名认证义务:
|
法规名称 |
相关条款 |
核心要求 |
|
《网络安全法》 |
第21条、第24条 |
网络运营者应当要求用户提供真实身份信息 |
|
公安部令 |
第82号令 |
互联网上网服务营业场所需落实实名登记制度 |
|
公安部令 |
第151号令 |
《互联网安全监督检查规定》相关要求 |
适用范围:所有对外开放的WiFi网络(包括客房WiFi、大堂WiFi、会议室WiFi、公共区域WiFi等)全部适用。
认证方式:不允许免密上网或使用公共固定密码直接上网。客人连接WiFi后,系统自动弹窗(Portal认证页面),客人输入手机号并接收短信验证码,完成实名认证后方可上网。系统记录手机号作为上网实名的法律依据。
根据相关法律法规,酒店等公共场所不允许出现以下行为:
✕ 全屋统一WiFi密码、无认证直接联网
✕ 仅靠前台入住登记替代网络独立实名认证
✕ 跳过认证、关闭认证系统供客人上网
✕ 对拒绝实名核验的客人提供网络服务
全光网络方案是一种基于PON(无源光网络)技术的局域网架构方案,其核心理念是“一房一光纤”——即从机房到每个房间仅部署一根光纤,通过这根光纤同时承载多种业务。与传统的“一房一网线”以太网方案相比,全光网络在带宽、传输距离、线缆成本和运维管理等方面具有显著优势。
全光网络方案的核心架构由以下几部分组成:
|
层级 |
功能说明 |
|
核心层 |
认证网关 + 核心交换机,实现宽带汇聚、路由流控、上网行为管理及短信认证 |
|
接入层 |
OLT(光线路终端),通过GPON或EPON技术将光纤信号分发到各房间 |
|
分配层 |
分光器(Splitter),无源器件,将一路光纤信号分配到多路输出 |
|
终端层 |
ONU(光网络单元),部署在客房或公区,输出多业务网口供终端设备接入 |
通过一根光纤和ONU的多业务网口,全光网络方案可同时承载以下业务:
✓ 有线网络接入:客房办公网口、前台电脑等有线终端联网
✓ 无线WiFi覆盖:客房及公共区域的无线网络覆盖
✓ IPTV电视:客房电视信号通过IP网络传输
✓ 内线电话IPPBX:客房内线电话系统通过IP语音技术实现
✓ 智能客控:客房灯光、空调、窗帘等智能控制系统的网络接入
上网实名认证主要针对通过无线方式接入网络的个人终端设备。具体来说,当客人的手机、平板等无线设备连接到客房或公区的WiFi后,系统会自动跳转Portal认证界面,客人需输入手机号并获取短信验证码完成实名认证。
需要认证的设备:客人的手机、平板电脑、笔记本电脑等个人无线终端设备。
并非所有设备都需要进行实名认证。以下设备属于酒店长期固定联网设备,无需进行短信认证即可直接联网:
|
设备类型 |
说明 |
认证策略 |
|
IPTV电视 |
客房电视终端,酒店固定设备 |
免认证,直接联网 |
|
办公电脑 |
前台及办公区电脑 |
免认证,直接联网 |
|
智能客控网关 |
客房RCU、灯光控制等 |
免认证,直接联网 |
|
IPPBX电话 |
客房内线电话终端 |
免认证,内网通信 |
核心原则:必须将需要认证的无线网段单独划分VLAN,与免认证设备网段进行隔离,这样才能在认证网关中精准识别和控制不同业务的认证策略。
全光网络方案的整体架构从上到下分为核心层、汇聚层、接入层和终端层。认证网关位于网络出口位置,实现宽带汇聚、路由流控、上网行为管理以及短信认证等多重功能。IPTV电视服务器和IPPBX电话服务器通过核心交换机汇聚后,统一接入OLT光纤设备。OLT通过分光器将光纤信号分配到各房间或公区的ONU,ONU再输出多业务网口供终端设备使用。
图1 酒店全光网络整体架构拓扑图
核心层是整个网络的出口和控制中心,主要包含以下设备:
认证网关是整个方案的核心设备,一台设备即可实现以下功能:
• 宽带汇聚:汇聚所有上行和下行流量,统一管理带宽分配
• 路由流控:智能路由和流量控制,保障关键业务带宽
• 上网行为管理:记录上网日志,提供行为审计功能
• 短信认证网关:Portal认证页面展示、短信验证码下发与校验、实名信息记录
核心交换机负责将认证网关、IPTV电视服务器、IPPBX电话服务器进行汇聚,并上联至OLT。通过VLAN技术实现不同业务的逻辑隔离,确保各业务之间的数据互不干扰。
• IPTV电视服务器:为客房电视终端提供IP电视信号源
• IPPBX电话服务器:实现客房内线电话功能,支持分机互拨、前台总机等
OLT(Optical Line Terminal,光线路终端)是全光网络的接入层核心设备,支持GPON或EPON技术。OLT通过分光器(Splitter)将一路光纤信号无源地分配到多路输出,实现“一房一光纤”的覆盖目标。
分光器为无源器件,无需供电,具有高可靠性和低维护成本的特点。常见的分光比有1:8、1:16、1:32、1:64等,可根据酒店规模灵活选择。
ONU(Optical Network Unit,光网络单元)部署在每个客房或公区,将光纤信号转换为多业务网口输出。通过ITMS(Internet Terminal Management System)统一管理平台,可以为每个ONU的端口规划不同的业务VLAN,实现业务的精准下发和管理。
ONU通常提供多个以太网口,分别对应不同的业务VLAN,如:有线网络口、WiFi AP口、IPTV口、IPPBX电话口、客控口等,实现一房一光纤下的多业务融合接入。
在全光网络方案中,VLAN的合理规划是实现多业务融合和精准认证控制的关键。通过ITMS统一下发VLAN配置到各ONU端口,实现不同业务的逻辑隔离。以下是一个典型的VLAN划分方案:
图2 VLAN业务划分与认证策略图
|
VLAN ID |
业务名称 |
适用设备/场景 |
认证策略 |
备注 |
|
VLAN 100 |
有线网络 |
办公电脑、前台电脑、ONU有线网口 |
免认证 |
酒店固定设备 |
|
VLAN 200 |
无线认证网络 |
客房WiFi、公区WiFi、大堂WiFi |
需短信认证 |
核心认证网段 |
|
VLAN 300 |
IPPBX内线电话 |
客房电话、前台总机 |
免认证 |
内网通信 |
|
VLAN 400 |
智能客控 |
客控网关/RCU、灯光空调控制 |
免认证 |
物联控制 |
关键原则:必须将需要认证的无线网段(VLAN 200)单独划分一个VLAN,这样才能在认证网关中精准对接Portal认证平台。其余业务可以根据实际情况合并规划——例如将其中2项或3项业务规划到同一VLAN也是可行的,但认证网段必须独立。
通过ITMS统一下发业务配置时,只有将不同业务划分到不同VLAN,才能有效区分各类业务流量,实现精准的认证策略控制。
在完成网络架构搭建和VLAN业务下发后,短信上网实名认证的实现流程如下:
图3 短信上网实名认证流程图
1. 连接WiFi:客人使用手机等无线终端连接客房或公区的WiFi信号
2. 跳转Portal:系统自动检测到未认证设备,将HTTP请求重定向至Portal认证页面
3. 输入手机号:客人在Portal页面输入手机号码,点击“获取验证码”按钮
4. 发送短信:认证网关通过短信平台API接口,向客人手机发送验证码短信
5. 接收验证码:客人手机收到包含验证码的短信
6. 输入验证码:客人在Portal页面输入收到的验证码,提交认证
7. 校验记录:认证网关校验验证码是否正确,同时记录客人手机号作为实名依据
8. 认证成功:校验通过后,认证网关放行该设备的上网数据,客人可正常上网
在认证网关中,需要将VLAN 200(无线认证网段)对接认证Portal平台。具体配置逻辑如下:
• VLAN 200数据:通过无线连接过来的数据流跳转至Portal认证页面,完成短信验证实名后正常放行上网数据
• 其余网段:VLAN 100(有线网络)、VLAN 300(IPPBX)、VLAN 400(客控)等网段数据直接免认证通过
在完成基础认证方案后,还可以对无线WiFi的2.4G频段和5G频段进一步细分,划分为两个不同网段,以优化智能终端和客人上网的体验:
|
频段 |
网段策略 |
认证策略 |
适用设备 |
|
2.4G WiFi |
独立网段 |
免认证 |
智能终端(客控网关、物联设备等) |
|
5G WiFi |
认证网段 |
需短信认证 |
客房客人手机、平板等个人设备 |
通过这种频段细分策略,可以将需要连接2.4G WiFi的智能终端设备(如客控网关、物联传感器等)设置成免认证模式,而将5G WiFi专供客房客人上网认证使用,既满足了法规要求,又避免了智能终端频繁触发认证的问题。
合肥三网讯联科技有限公司是专业的酒店全光网络设备供应商,拥有大量的酒店和公寓网络实施案例。以下为本方案涉及的主要设备清单:
|
设备名称 |
部署位置 |
主要功能 |
数量参考 |
|
认证网关 |
机房 |
宽带汇聚、路由流控、行为管理、短信认证 |
1台 |
|
核心交换机 |
机房 |
万兆汇聚、VLAN隔离 |
1台 |
|
OLT(GPON/EPON) |
机房 |
光纤接入、统一业务下发 |
1台 |
|
分光器 |
楼层弱电间 |
无源光信号分配 |
按楼层配置 |
|
ONU |
客房/公区 |
多业务网口输出 |
按房间数配置 |
|
WiFi AP |
客房/公区 |
无线WiFi覆盖 |
按覆盖需求配置 |
|
IPTV服务器 |
机房 |
IP电视信号源 |
1台 |
|
IPPBX服务器 |
机房 |
内线电话系统 |
1台 |
|
优势项 |
详细说明 |
|
极致性价比 |
一房一光纤替代传统多网线方案,大幅降低线缆成本和施工难度;无源分光器免供电,降低运维成本 |
|
高稳定架构 |
无源光网络架构,减少有源设备节点,降低故障率;光纤传输抗电磁干扰,信号稳定可靠 |
|
易扩展扩容 |
光纤带宽充裕,支持后续业务扩展和带宽升级;ONU即插即用,新增终端无需重新布线 |
|
多业务融合 |
一根光纤同时承载有线网络、WiFi、IPTV、IPPBX、客控等多种业务,VLAN隔离互不干扰 |
|
合规实名认证 |
Portal短信认证方案完全满足《网络安全法》等法律法规要求,记录手机号作为实名依据 |
|
灵活认证策略 |
支持VLAN级认证策略控制,固定设备免认证、客人设备需认证;支持2.4G/5G频段细分策略 |
本方案适用于50间、100间、150间等不同规模的酒店和公寓网络建设场景,可根据实际需求灵活调整设备选型和VLAN规划。无论是新建项目还是旧网改造,全光网络方案均能提供高性价比的解决方案。
合肥三网讯联科技有限公司是专业的酒店全光网络设备供应商,拥有丰富的酒店和公寓网络实施经验。公司提供从方案设计、设备供应到安装调试的一站式服务,已成功服务大量酒店和公寓项目。
合肥三网讯联科技有限公司
专业酒店全光网络设备供应商 | 短信上网实名认证解决方案