某学校网络解决方案.doc
《某学校网络解决方案.doc》由会员分享,可在线阅读,更多相关《某学校网络解决方案.doc(41页珍藏版)》请在三一办公上搜索。
1、某学校网络解决方案杭州华三通信技术有限公司目录某学校网络解决方案第章 概况 校园网建设背景 某学校校园网建网需求分析 一般建网需求 某学校建网需求 整体建网原则第章 总体网络设计 整体网络改造描述 网络层次介绍:第章 网络业务设计 认证方式的选择 网管解决方案无线部署方案第章 某学校用户管理及安全方案 园区网用户认证管理需求分析 校园网用户管理认证方案概述 业务认证、授权管理描述 认证选择设计 用户管理系统对用户上网认证的管理 用户需求分析 用户管理系统解决方案 业务认证流程 管理方案的坚定执行者:智能交换机 端口地址的绑定:第章 无线网的构建 为什么要选用 模式的组网 为什么要采用供电 为什
2、么要采用吸顶天线 无线管理有线无线一体化拓扑 的优势 零配置无线网构建解决方案 理解零配置 无线控制器和 之间的网络拓扑 获取地址 发现相同二层网络内的无线控制器 发现跨三层网络的无线控制器 部署于双栈网络 软件下载 配置下发 零配置提供的便利第1章 概况1.1 校园网建设背景2年月日,中国互联网络信息中心()在京发布“第十四次中国互联网络发展状况统计报告”。报告显示,截止到年月日,我国上网用户总数为万,比去年同期增长,上网计算机达到万台。网络国际出口带宽增长飞速,总数达到53.9G,比去年同期增长。下注册的域名数、网站数分别达到万和万。万网民当中,教育的用户占有,教育用户当中绝大部分的网民主
3、体是来自于学生用户,报告中主要数据说明,前十年的发展取得丰硕成果,我国互联网事业正在持续快速的发展,并在普及应用上进入崭新的多元化应用阶段!互联网的影响正逐步渗透到人们生产、生活、工作、学习的各个角落。 同时,随着国家信息化工作的深入开展,提高教育系统信息化水平成为当前工作的重点。而校园网建设则是教育系统信息化建设的关键,尤其是高校校园网建设。在信息化的建设过程中,它的作用体现在如下几个方面: 、校园网能促进教师和学生尽快提高应用信息技术的水平;信息技术学科的内容是发展的,它是一门应用型学科,因此,为了让学生学到实用的知识,必须给他们提供一个实践的环境,这个环境离不开校园网。 、校园网为教师提
4、供了一种先进的辅助教学工具、提供了丰富的资源库,所以校园网是学校进行教学改革、推行素质教育的一种必不可少的工具。、校园网是学校现代化管理的基础,深入、全面的学校信息管理系统必须建立在校园网上。、校园网提供了学校与外界交流的窗口,学校应将校园网与互联网联接,这也是学校信息化的要求,做到了这一步,通过校园网去了解世界、在互联网上树立学校的形象都是很容易的。 教育即未来,作为国家最重要的战略工程,如何应用信息技术改造我们传统的教学和管理手段;如何加深学生对于信息化和信息技术的理解与了解;如何造就同时具备传统和信息双重文化的一代新人,已成为教育界当前最为紧迫的任务之一。信息技术的应用,势必极大地推进教
5、育手段和教育内容的革命性变革。我们对此深信不疑,并将全身心地为之努力。1.2 某学校校园网建网需求分析1.2.1 一般建网需求 某学校的网络建设主要是对校园网的网络进行部署。在实际的建设过程当中,应当充分考虑到学校内部的校园网多业务以及特色业务等扩展性,如:校园网内部的服务器的访问,由于学生的访问的内容多样化决定,涉及到基础网络设施的建设和业务应用平台建设两个不同的层面。此处主要分析某学校网络基础设施建设和网络运营方面相关的内容。某学校校园网络建设从网络流量模型上看和企业网的流量模型相似,用户集中而网络流量大,但实际应用上还存在许多和企业网不同的地方。主要特点如下:1、 多出口的需求:典型的组
6、网有中国教育和科研网()出口和运营商网络出口同时为内部网络提供网络接入服务。考虑到用户的以上的需求,需要在学校的内部提供不同的路由策略,即用户访问教育网的相关站点,通过的线路,而访问其他的网站如:新浪网、等网站则选择运营商的线路作为出口路由,这要求核心的交换机或出口路由器能够提供策略路由以支持该特性。、用户管理的需求:1) 使用方便,存在客户端认证需求。要求能做到基于客户端的身份认证、多选择、用户费率查询等。2) 需要解决账号和端口绑定问题。通过此种方式限制账号的使用区域。3) 能够实现全网的安全管理,包括:、的盗用问题、防止接入用户的非法 、等用户。4) 对于用户的上网行为能够实现实时的跟踪
7、以及时候的追查。、多种教学方式并行的需求:随着校园网的信息化的发展,越来越的多教学方式依托于网络给学生提供多种的特色教学模式1) 多媒体教学。为了更好的为学生提供全方面的教学资料,越来越的多学校在自己的内部局域网上面为学生提供多种教学资料,如:多媒体教学课件、典型的考试资料等等提供给学生上网下载使用。2) 点播业务实现,通过建立视频服务器平台,利用交换机提供的组播功能,为某学校的用户提供优质的视频效果,同时节省用户带宽。、安全管理的需求:1) 校园用户接受新鲜事务的能力非常强,因此校园也成为黑客最多的场所之一,如何保障校园网络的安全成为建网时不得不考虑的问题,目前主要攻击手段有,等2) 上网日
8、志的需求,主要是配合公安机关保证社会的稳定和校园的安全、组播业务的需求,特别是可控组播的需求将随着校园信息化的深入而体现出来。、双核心的高保障需求:某学校的网络组建投入使用以后是办公和教学的平台的环境,是院系专业教学和办公的集合体,对网络的稳定性要求相当的高,如果万一出现网络中断的想象,有可能就会对学院的工作和教学造成损失,所以为保证网络的稳定、可靠、高效都是才用双核心 1.2.2 某学校建网需求某学校为提高网络覆盖范围率,使计算机终端的上网率可以达到以上,各园区网络设备进行升级,实现各院系的互连互通,把核心到汇聚层的千兆连接升级为万兆互连,满足数据、音视频等信息的实时传输,满足各类网上应用需
9、求对网络带宽的需求,同时要有该网络是一套自上而下的一套安全的网络体系,在未来建设的校园网的数据中心为全校的各级用户提供,集中统一的数据存储服务。1.3 整体建网原则早期的高校校园网主要是共用内部教育系统主机资源,共享简单数据库,多以二层交换为主,很少有三层应用,存在 安全、可管理性较差、无业务增值能力 等方面的问题。现在某学校校园网建设要实现内部全方位的数据共享,应用三层交换,提供全面的保障服务,使网络安全可靠,从而实现教育管理、多媒体教学、图书馆管理自动化,而且还要通过实现远程教学,提供可增值可管理的业务,必须具备高性能、高安全性、高可靠性,可管理、可增值特性以及开放性、兼容性、可扩展性。基
10、于对某学校校园网业务需求的深入理解,结合自身产品和技术特点,3C公司推出了了完善的某学校校园网解决方案,为某学校提供“高扩展、多业务、高安全”的精品网络。某学校网络建设遵循以下基本原则:高带宽某学校网络是一个庞大而且复杂的网络,为了保障全网的高速转发,校园网全网的组网设计的无瓶颈性,要求方案设计的阶段就要充分考虑到,同时要求核心交换机具有高性能、高带宽的特,整网的核心交换要求能够提供无瓶颈的数据交换。可增值性某学校校园网络的建设、使用和维护需要投入大量的人力、物力,因此网络的增值性是网络持续发展基础。所以在建设时要充分考虑业务的扩展能力,能针对不同的用户需求提供丰富的增值业务,使网络具有自我造
11、血机制,实现以网养网。可扩充性考虑到某学校用户数量和业务种类发展的不确定性,要求对于核心交换机与汇聚交换机具有强大的扩展功能,某学校校园网络要建设成完整统一、组网灵活、易扩充的弹性网络平台,能够随着需求变化,充分留有扩充余地。开放性技术选择必须符合相关国际标准及国内标准,避免个别厂家的私有标准或内部协议,确保网络的开放性和互连互通,满足信息准确、安全、可靠、优良交换传送的需要;开放的接口,支持良好的维护、测量和管理手段,提供网络统一实时监控的遥测、遥控的信息处理功能,实现网络设备的统一管理。 安全可靠性设计应充分考虑整个网络的稳定性,支持网络节点的备份和线路保护,提供网络安全防范措施。对原有投
12、资的充分保护某学校已经建成自己早期的校园网,对早期投资购买的设备和原有的网络构造要充分的利用,发挥原有网络设备的作用,服务于新改建和拓扑模式之中。第2章 总体网络设计2.1 整体网络改造描述为满足某学校三至五年的建设需求,本次方案主要采用分期建设的模式来实现整个校园网数字化建设。具体分期如下:建设主要通过部署关键节点设备解决目前校园网出口带宽有效利用问题、用户行为时候审计问题、出口设备性能瓶颈问题等。建设规划如下图所示:考虑到一期投入资金有限,而根据对全网设备利用率及负载情况的评估以及目前终端用户反映情况了解到目前网络存在两大问题。第一,外网出口带宽不够导致用户访问外网速度明显下降,无法满足用
13、户正常需求。第二,根据年月中华人民共和国公安部第号令要求所有提供互联网服务的企事业单位具有内网行为审计能力,有效保障互联网信息安全。通过以上两点作出以下改造。出口部署,根据目前校园网双出口特性,路由器主要具备两大应用。第一,出口转换功能。第二,出口设备策略部署实现路由匹配,根据目的地址选择不同出口功能。出口安全部署,根据目前现有出口防火墙性能显示占用率与内存占用率一直处于满负荷状态,给内外网数据交互带来的风险和传输瓶颈也是不容置疑的,一旦出口遭到攻击防火墙将会因负载过大造成数据堵塞。从而建议在出口防火墙处通过部署一台防火墙实现内外网的安全隔离。2.2 网络层次介绍:在核心层,核心层主要交换机,
14、网络中心核心交换机同时提供服务器接入区域,重要的服务器例如日志服务器、防病毒服务器和补丁服务器,同时提供网络的审计、网管等功能区域。,同时3C 交换机其交换容量,包转发率, 在接入层,接入层是直接与用户相连的设备,因此,在实际的应用的过程当中我们建议采用3C 产品,建议通过在上配置千兆电接口与汇聚交换机进行链接,这样将会进一步扩大带宽。3C 系列安全智能三层交换机 的总线带宽为交换机所有的端口提供三层线速交换能力,系统能够提供个接口,有效解决了在单台设备上多个千兆链路上行,同时接入千兆服务器的需求,极大的节省了用户对设备投资。无线网络的应用在校区内进行无线的覆盖,现阶段校园网的无线覆盖已经成为
15、一种趋势和必然,对于无线的覆盖以后,使得学校教学和办公的得到的极大便利,无线的覆盖可以分为室内的无线覆盖和室外的无线覆盖,采取通行的网络协议标准:目前无线局域网普遍采用系列标准,因此无线局域网将主要支持802.11g(54M带宽)标准以提供可供实际应用的相对稳定的网络通讯服务;全面的无线网络支撑系统(包括无线网管、无线安全等),以避免无线设备及软件之间的不兼容性或网络管理的混乱而导致的问题;保证网络访问的安全性,支持安全认证方式;采用非独立型的无线网络结构选型;采用3C的 的模式。在上配置无线控制器,终端接入的无线设备的方式非常的方便,配置都集中在的无线控制器上,所有的无线接入设备可以实施即插
16、即用,配置管理简便易行。安全、认证、管理要求:为了阻止非授权用户访问无线网络,以及防止对无线局域网数据流的非法侦听,无线网络要具有相应的安全手段,主要包括:物理地址()过滤、服务区标识符()匹配、有线等效保密()、二层隔离、支持等;本无线局域网的用户认证支持集中认证( 认证方式)和安全认证方式(支持受保护的 ( )), 、访问控制系统及认证计费系统必须为要配合要通过验证,便于使用用户的使用及维护。在连续覆盖区域的认证和覆盖应充分考虑移动用户的易用性,达到一次认证,移动使用的目的;用户认证、计费管理:本网络建议采用3C 的软件系统进行计费和认证,具有强大的认证功能,可以实现按流量计费、支持多种计
17、费策略,同时其旁挂式的方式大大提高了网络的安全性,避免了在出口产生流量瓶颈的问题,本次组网采用综合管理软件实行全网的用户认证和计费管理。详细介绍参加第三章。网管平台:为提高网络管理的效率,减轻网络维护的压力,本次组网采用网管系统进行全网设备的统一管理。网络管理软件是3C公司对数据通信设备如路由器、交换机等进行统一管理和维护的网管产品,位于网络解决方案的管理层,能够实现网元管理和网络管理的功能。网络管理软件基于灵活的组件化结构,包括网元管理平台、广域网管理系统、局域网管理系统、资源管理系统等,用户可以根据自己的管理需要和网络情况灵活选择自己需要的组件,真正实现“按需建构”。第3章 网络业务设计3
18、.1 认证方式的选择的认证可以配合3C接入交换机或设备,结合认证方式实现对接入用户的端点准入控制。这种组网方案对不符合安全策略的用户隔离严格,可以有效防止来自网络内部的安全威胁。同时用户认证系统可以对网络的接入用户进行很好的甄别,确认用户权限,同时实现计费。同时也可以配合路由器、高端交换机等设备,结合认证方式在汇聚层实现对网络用户的端点准入控制。这种组网方案具有适应性广的特点,可以应用与某学校网络出口、分支机构入口、关键区域保护等多种应用场景。根据某学校的用户特点,考虑到网络中心的维护工作量,这里我们建议采用认证方式。3.2 网管解决方案根据网络实际情况可采用3C 网管系统。特性该系统采用开放
19、式结构设计,严格遵守标准的协议(),主要使用定义的信息,具有投资省、使用灵活、易于移植等特点:使用灵活3C 系统的使用方式非常灵活,既可以作为设备级的应用程序集成到已有的网管平台(如:、)中进行网络级管理,又可以作为独立的应用程序执行进行设备级管理。同时可以根据用户需求进行接口的开放。支持方式基于的管理是网管方式的一次革命,其主要优势在于:基于的管理允许网络管理人员使用任一种浏览器在网络的任何节点上方便迅速地配置、控制及监视网络。在 上安装了网管软件后,其它网管机器不用预装网管软件,只须安装了浏览器并且设备能上网,就能使用3C 系统管理 。成本低3C 不像大型网管系统那样系统庞大,它将网管人员
20、最为关心的网络信息直观而浓缩地呈现于网管人员面前,使其方便地了解设备各端口的运行情况以及主要的设备性能指标。支持多种操作系统平台纯的实现,保证3C 无须修改便能运行于当前主流 的各种平台之上。除此以外,3C 系统使用全新的类库,所有控件均支持 特性,该特性使得3C 既可以在不同平台上呈现出统一的显示风格,也能够使控件的风格与操作系统相一致。功能功能描述路由器设备视图设备端口的配置情况:端口个数、端口种类、端口当前状态等故障管理对全网设备的告警信息和运行信息进行实时监控,查询和统计设备的告警信息。主要功能包括:支持告警相关性分析;能按照用户设置的条件对告警信息进行统计和查询;提供告警拓扑定位;支
21、持告警规则定义等。路由器设备整体配置信息支持拓扑自动发现功能,系统信息(系统描述、系统标识、重启时间、所在地、设备名、联络方式)、地址转换表、接口表、表、路由表、联接表。性能管理提供对设备实时性能数据的查看功能,使用户了解当前网络运行的基本情况和性能状态,从而预防网络事故的发生,预测网络运行状态,帮助用户对网络的管理运营进行合理的规划。同时可以支持对于网络节点设备利用率、利用率、故障率、线路流量统计、网络时延统计、历史告警信息等进行统计记录,并可以实现网络流量配置。设备日志和告警管理在系统独立运行时,设备日志管理完成接收设备发送到网管的日志报文,直接保存到文件中;设备告警管理完成接收设备发送到
22、网管的告警报文,将该进行解析并保存到文件中。路由器设备整体运行状态负载、系统温度、风扇状态、内存空闲率、空闲率、内存分布错误次数、内存分配不足引起的分配错误输入报文、表头错误的输入报文、地址错误报文、未知协议数据报、缓冲溢出输入报文、缓冲溢出的输出报文、转发的报文、无路由的输出报文、成功重组的报文安全日志管理安全管理功能主要有以下几个方面:操作日志管理,用户管理,用户组管理,设备集管理,操作集管理,权限管理,用户登录管理。路由器设备端口配置信息接口描述、接口类型、最大传输单元、接口速率、物理地址、管理状态、操作状态、持续运行时间、本地描述路由器设备端口运行状态 接口使用率、输入包误码率、输出包
23、误码率、输入包丢弃率、输出包丢弃率、输入包未知协议率 下图是该产品的界面示例:无线部署方案目前考虑在校园园区内部署 ,在核心的上部署3C 板卡系列无线控制器模块,无线控制器能提供了丰富的有线数据和无线数据的处理功能,集精细的用户控制管理、完善的管理及安全机制、快速漫游、超强的及等多功能于一体的功能。3C公司更有众多的无线有线一体化的交换机可供选择,使得无线配置灵活,部署方面。3C公司使用创新的基于认证的组网来提供网络服务,这种方法基于用户身份而非端口或设备,以便跨越整个网络实现移动性和安全性。当用户漫游网络时,通过网络范围内的无线控制器的信息交换,以实现在整个网络范围内执行一致的访问和安全策略
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 学校 网络 解决方案
链接地址:https://www.31ppt.com/p-3904594.html