三通两平台解决方案课件.pptx
《三通两平台解决方案课件.pptx》由会员分享,可在线阅读,更多相关《三通两平台解决方案课件.pptx(89页珍藏版)》请在三一办公上搜索。
1、,三通两平台解决方案,三通两平台建设需求分析,1,三通两平台网络建设方案,2,行业典型案例,3,教育信息化十年发展规划,2012年3月,教育部发布了教育信息化十年发展规划(2011-2020年),提出教育信息化三项重点目标任务和两项重点工程。,三项重点目标任务,两项重点工程,1、国家数字教育资源公共服务2、教育资源云平台,1、24业务系统2、两级中心五级应用,教育信息化十年发展规划(2011-2020年),教育资源公共服务平台建设政策:一是建立以企业建设、运营为主体,政府规范引导的信息化建设运营机制,鼓励有实力的企业开发、运营学习空间,学校、教师、学生自由选择服务;二是探索建立学校购买信息化服
2、务相关机制与政策;三是探索政府重点支持教师教研空间建设的政策,提高教师专业素质与能力。,企业参与,建设、运营三通两平台的挑战,Page5,提升教育信息化建设效益,老师、学生、管理者不用,建得再好也无效!,上网慢、业务时断时续、移动终端接入不方便、安全问题频发,应用体验提升之道:提升业务访问速度,Page6,三通两平台建设的终极目标:宽带网络校校通、优质资源班班通、个人学习空间人人通!建成人人可享有优质教育资源的信息化学习环境!,教育城域网建设方,用户,1、方便获取各种教学资源2、同步共享课在线堂2、高速访问互联网,吸引学校接入城域网、提升城域网使用体验当前的主要目标,要确保用户可以高速使用各种
3、业务应用。,应用体验提升之道:实名制安全体系,Page7,杜绝不被授权的网络接入,建设符合规范的安全体系,安全事件能够定位到人,应用体验提升之道:IT运维管理,Page8,做好IT运维管理是确保三通两平台运营的关键,三通两平台建设需求分析,1,三通两平台网络建设方案,2,行业典型案例,3,Page10,三通两平台基础网络建设方案,三通两平台网络建设,基础建设,维护监控,管理平台,三通两平台基础网络建设方案,实名制安全体系建设,IT运维管理平台建设,整体结构设计 教育城域网骨干设计 教育城域网出口设计 无线校园网统一部署 接入学校校园网设计,Page11,三通两平台基础网络建设方案,三通两平台网
4、络建设,基础建设,维护监控,管理平台,三通两平台基础网络建设方案,实名制安全体系建设,IT运维管理平台建设,整体结构设计 教育城域网骨干设计 教育城域网出口设计 无线校园网统一部署 接入学校校园网设计,整体结构设计:以区县教育城域网为基础的“三通”网络设计,Page12,学生,教师,行政,家长,公众,个性化服务、流程化服务,统一认证、单点登录,数据中心,区域教育宽带网,接入单位,通用软件支持:操作系统、数据库、中间件,统一基础数据库,教学信息化业务系统,备课系统,选课系统,数字图书馆,视频教学,。,教育信息化业务系统,运 行 维 护 体 系,业务应用平台,网络基础设施,用户层,信 息 安 全
5、体 系,。,管理平台,资源平台,校校通,班班通,人人通,整体结构设计:区县教育教育城域网基础网络架构设计,星形架构双核心:稳定性好、成本适中单核心:稳定性差、成本低环网架构:稳定性好、成本高,三层架构:区县核心、乡镇汇聚、学校两层架构:区县核心、学校,分布式:学校有单独的互联网出口集中式:统一通过城域网出口访问互联网,各种链路对比,整体结构设计:区县教育教育城域网整网拓扑图,Page14,Page14,出口区,无线控制器区,RG-WS5708,安全运维管理区,RG-IPCRG-SMPRG-SSO,RG-WALL V1600S,RG-WALL 1600XI,RG-ACE 3000,RG-NPE6
6、0E,联通,RG-WG,数据中心区,RG-S12000,RG-S6200,RG-S6200,CMIS,E-Mail,RG-DBS,OA,RG-IDP,千兆有线接入,RG-S5750E,RG-S2900E,RG-S2900P,无线APRG-AP220I,智能无线接入,无线控制器RG-WS3302,RG-EG1000S,RG-S5750E,RIILAPM,RG-ESS1000,RG-ESS1000,RG-EG1000M,无线控制器RG-WS5302,教育局办公局域网,教育城域网骨干,RG-S2900E,RG-S5750E,RG-AP220I,下属中型学校,下属大型学校,RG-S12000,RG-S
7、12000,电信,RG-S2900E,RG-S8600,Page15,三通两平台基础网络建设方案,三通两平台网络建设,基础建设,维护监控,管理平台,三通两平台基础网络建设方案,实名制安全体系建设,IT运维管理平台建设,整体结构设计 教育城域网骨干设计 教育城域网出口设计 无线校园网统一部署 接入学校校园网设计,教育教育城域网基础网络建设骨干网设计,更稳定!,更快速,虚拟化特性VSU简化网络管理,Page17,减少设备维护管理工作统一的设备管理一致的各种表项单台设备对外特征 无需维护复杂的路由协议多链路环境下不需要OSPF等动态路由协议使用静态路由协议,VSU减少管理设备数量,简化管理,分担网络
8、负载,虚拟化特性VSU提高网络可靠性,Page18,价值:增强网络稳定性(MS级故障收敛)提高资源利用率,多链路同时工作,成倍增加带宽,VSU增加网络可用性,提供负载均衡、实时灾备特性,虚拟化特性VSU下共享防火墙模块,Page19,价值:一台主机安装防火墙模块,整个VSU共享,节省用户投资。只需要配置整体VSU的防火墙规则,无需关心主从机箱的区别,提升用户管理效率。,FW,财务(需防护),学生,一卡通(需防护),会议室,VSL,FW,FW,FW,Page20,三通两平台基础网络建设方案,三通两平台网络建设,基础建设,维护监控,管理平台,三通两平台基础网络建设方案,实名制安全体系建设,IT运维
9、管理平台建设,整体结构设计 教育城域网骨干设计 教育城域网出口设计 无线校园网统一部署 接入学校校园网设计,教育教育城域网基础网络建设城域网出口,Page21,保,保障:关键业务和关键人员的带宽保障,疏,疏导:有效利用+外网变内网,教育城域网出口设计理念,区县教育教育城域网基础网络建设教育城域网出口,Page22,教育城域网,接入学校1,INTERNET,区城域网,CERNET,RG-APM系列 网络出口掌控,RG-PowerCache系列 网络内容加速,RG-NPE系列 网络出口引擎,RG-ACE系列 专业应用流控,接入学校2,接入学校3,接入学校4,NPE:高性能出口引擎,提供高速的NAT
10、和路由功能ACE:高性能流量控制系统,抑制违规流量,保障重要应用Cache:强大的内容加速,变外网资源为内网资源,提供更快的访问速度APM:集中日志管理平台,集中呈现互联网访问的各类日志和报表,疏导:有效利用+外网资源内网化,面对P2P和视频的大流量,我们不能一刀切的禁止,那样会影响用户的上网体验,而面对有限的带宽,我们也不能放之任之,那样也会影响用户的体验和一些关键的业务,我们需要的是智能的疏导流量,疏:NPE之智能选路,NPE,内部PC,联通,电信,教育,疏:智能选路,内置ISP地址库,访问电信走电信、访问联通走联通、访问教育网走教育网支持链路过载保护,链路跑满自动切换完善的负载均衡算法,
11、多条链路合理使用,该功能由教育局部署的RG-NPE实现,疏:PowerCache热点缓存,网络加速数十倍,RG-PowerCache,1MB/S,10MB/S,缓存前,由于网速限制,速度只有1MB/S,缓存后,直接访问内网,速度可达10MB/S,流控,路由器/负载均衡,疏:热点缓存,该功能由教育局部署的RG-PowerCache实现,市教育信息中心,区城域网,重点中小学,INTERNET,CERNET,。,环网,普通中小学,。,光纤,光纤,普通中小学,普通中小学,区城域网,PowerCache部署前的视频访问数据流,市教育信息中心,区城域网,重点中小学,INTERNET,CERNET,。,环网
12、,普通中小学,。,光纤,光纤,普通中小学,普通中小学,区城域网,Cache网络缓存,PowerCache部署后的视频访问数据流,市教育信息中心,区城域网,重点中小学,INTERNET,CERNET,。,普通中小学,。,光纤,光纤,普通中小学,普通中小学,区城域网,教育城域网布署模型云模式、主从模式,Cache云模式(集群),从设备,从设备,主设备,加速效果,HTTP(209倍),P2P(346倍),在线视频(5倍),9.47KB/S,1.94MB/S,207KB/S,1.08MB/S,6.5KB/S,2.2MB/S,加速后,加速后,加速后,疏:热点缓存,该功能由教育局部署的RG-PowerCa
13、che实现,经济效益,绿色:Cache从外网下载 蓝色:用户从Cache下载,峰值节省带宽:674.5-83.42=591.08Mbps,疏:热点缓存,RG-PowerCache,流控,路由器/负载均衡,600M,百兆链路15万/年,PowerCache间接带来经济利益90万/年,该功能由教育局部署的RG-PowerCache实现,保障:关键业务和关键人员的带宽保障,互联网访问提速的同时,也要做好关键业务和关键人员的带宽保障,毕竟城域网建设的第一要务是内部资源和办公业务的良好开展,保:ACE之智能流控与关键业务保障,精确感知,有效管理,1、合理分配宝贵的带宽资源,保障关键业务2、通过带宽嵌套、
14、带宽租用等技术,智能分配流量3、实时更新特征库,保证90%的应用识别率,保:智能流控,该功能由教育局部署的RG-ACE实现,保:“城域网出口、学校出口”两级流控,在学校与城域网边界部署“安全边界”设备;内置实时流量监控器,无需外部安装管理服务器或流量察看软件,1、基于vlan、用户、IP、应用设置带宽策略,2、用户流量、应用流量的排名和管理,3、支持弹性带宽,根据在线用户数调整每用户带宽,4、支持基于时间的带宽策略,5、应用控制选择示例,保:两级流控,该功能由各学校部署的EG易网关实现,解决方案落地,解决方案部件产品,Page35,三通两平台基础网络建设方案,三通两平台网络建设,基础建设,维护
15、监控,管理平台,三通两平台基础网络建设方案,实名制安全体系建设,IT运维管理平台建设,整体结构设计 教育城域网骨干设计 教育城域网出口设计 无线校园网统一部署 接入学校校园网设计,区县教育教育城域网基础网络建设无线网络统一部署,校园网,校园网,无线接入点,无线接入点,无线接入点,无线接入点,教育城域网,全区集中身份管理平台,无线控制器集群,信息中心认证系统,城域网统一部署无线校园网架构图,教育城域网统一部署无线校园网的优势1、学校不用部署AC,降低整体成本2、统一进行无线认证,安全便捷3、AP设备零配置部署,统一管理,无线教育城域网解决方案的特点,Page37,智分技术提升信号强度N+1备份提
16、供高可靠设计,网络准入杜绝非法接入入侵检测屏蔽非法AP,有线、无线一体化管理终端页面自适应;,安全,易用,“智分”方案,满足家属楼、抗震加固楼的无缝覆盖,Page38,独创的“i-share”技术,保证每个房间的任何角落,信号强度都是“满格”的!,放装、室分、智分差异比较,智分无论信号强度、用户可用性能、干扰控制、可实施等方面均优于放装和室分,高效:信息中心实现AC的N+1备份,学校2,学校1,信息中心,信息中心,学校3,X,信息中心大容量AC实现N+1备份,提高网络安全性AC集中部署,避免每个学校部署AC,节约成本。,请输入您的用户名、密码,请输入您的用户名、密码,旁边小区、家属,基于实名的
17、接入控制,请输入您的用户名、密码,外来人员,实名制准入机制,黑客,INTRANET,INTERNET,远端AP,热点AP,非法主机,合法主机,AP,Server,无线入侵检测,杜绝非法用户、非法AP,一体化管理系统,零配置,Page43,无线AP全部零配置,配置批量下发,设备运行状态一览无余,Page44,所有设备体现在一张拓扑上,直观了解有线、无线网络部署状况、链路通断、设备故障等信息;无线一旦出现故障,可迅速定位问题点;(非一体化厂商则存在定位困难),一体化管理系统,易维护,终端智能E接入-便捷、安全地访问网络,无线网络配合RG-SMP认证系统:1、无线portal认证;2、无线802.1
18、x认证;3、无线MAC认证;,无论你用iPhone、iPad或是安卓、win7终端上网,我们会提供最适合终端尺寸的页面供你登陆,免去你多次拖动、放大屏幕、切换键盘的操作!你甚至可以选择注册你的终端mac地址,以后就再不用输入用户名密码了!,无线校园网产品组成,RG-M8600-WS,注:普通环境推荐AP220-I,类宿舍网环境推荐AP220-E(M);,Page47,三通两平台基础网络建设方案,三通两平台网络建设,基础建设,维护监控,管理平台,三通两平台基础网络建设方案,实名制安全体系建设,IT运维管理平台建设,整体结构设计 教育城域网骨干设计 教育城域网出口设计 无线校园网统一部署 接入学校
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 三通 平台 解决方案 课件

链接地址:https://www.31ppt.com/p-3868031.html