Sự cùng tồn tại của nhiều mạng trên cùng một hạ tầng
Một khu nghỉ dưỡng cao cấp vận hành đồng thời sáu đến tám mạng độc lập trên cùng hệ thống cáp và switch:
Wifi cho khách (thường có cả tier miễn phí và tier premium cho VIP), mạng vận hành cho nhân viên, mạng AV và giải trí trong phòng cùng không gian công cộng, mạng IoT cho smart lock và điều hoà thông minh, mạng thanh toán POS với yêu cầu PCI DSS compliance, mạng giám sát CCTV, mạng quản lý toà nhà BMS gồm điều hoà trung tâm và báo cháy, mạng VoIP cho điện thoại nội bộ và đường dây ra ngoài.
Mỗi mạng này có yêu cầu khác nhau và thậm chí xung đột nhau. POS không được trễ vì khách đang chờ thanh toán. AV không được giật vì khách đang xem phim. Mạng IoT của smart lock phải tuyệt đối không bị compromise vì đó là chìa khóa vào phòng. Mạng wifi guest phải được cô lập hoàn toàn khỏi mọi thứ khác, vì có những khách kết nối hàng nghìn thiết bị không xác định không an toàn.
Switch IT cấu hình mặc định không phân biệt được các loại lưu lượng này. Để vận hành đúng cần VLAN segmentation chính xác, ACL chi tiết cho từng loại lưu lượng, QoS cấu hình cho từng VLAN, isolation giữa guest network với mọi mạng khác. Mỗi cấu hình sai là một lỗ hổng tiềm tàng có thể không lộ ra ngay lập tức nhưng tạo rủi ro cho khu nghỉ trong dài hạn.
Switch chuyên dụng cho AV của đối tác Châu Âu cấu hình sẵn các profile cho hospitality, bao gồm các mẫu VLAN segmentation phổ biến, QoS profile cho từng loại lưu lượng (IPTV, BGM, POS, IoT), và quy tắc isolation giữa các segment. Đội kỹ thuật triển khai dựa trên template chuẩn, giảm đáng kể rủi ro lỗi cấu hình so với cấu hình thủ công từ đầu trên switch IT phổ thông.
