东北师范附属中学网络解决方案报告.doc
《东北师范附属中学网络解决方案报告.doc》由会员分享,可在线阅读,更多相关《东北师范附属中学网络解决方案报告.doc(115页珍藏版)》请在咨信网上搜索。
1、东北师范附属中学网络解决方案 东北师范附属中学网络解决方案目录第1章 概况41.1 校园网建设背景41.2 东北师范附属中学校园网建网需求分析51.2.1 一般建网需求51.2.2 东北师范附属中学建网需求61.3 整体建网原则6第2章 总体网络设计82.1 整体网络改造描述82.2 网络层次介绍:11第3章 网络业务设计133.1 认证方式的选择133.2 S5800汇聚层交换机万兆的支持143.3 H3C东北师范附属中学解决方案特点:143.3.1 完全的分布式的处理方式143.3.2 良好的互通性143.3.3 核心交换机先进的体系架构设计153.3.4 基于流攻击的防止。153.4 网
2、管解决方案153.5无线AP部署方案173.5 东北师范附属中学IPv6网络设计203.5.1 IPv6的优势203.5.2 整体设计213.5.3 IPv6运行模式设计22第4章 东北师范附属中学用户管理及安全方案244.1 园区网用户认证管理需求分析244.2 校园网用户管理认证方案概述254.3 业务认证、授权管理描述254.3.1 认证选择设计802.1X254.4 IMC用户管理系统对用户上网认证的管理294.4.1 用户需求分析294.4.2 IMC用户管理系统解决方案294.4.3 业务认证流程414.5 管理方案的坚定执行者:E126A智能交换机424.5.1 端口IPMAC地
3、址的绑定:42第5章 无线网的构建435.1 为什么要选用FIP AP模式的组网435.2 为什么要采用POE供电435.3 为什么要采用吸顶天线445.4 无线管理有线无线一体化拓扑445.5 802.11N的优势455.6 零配置无线网构建解决方案455.7 理解AP零配置475.7.1 无线控制器和FIT AP之间的网络拓扑475.7.2 获取IP地址485.7.3 发现相同二层网络内的无线控制器485.7.4 发现跨三层网络的无线控制器495.7.5 部署于IPv6双栈网络515.7.6 AP软件下载515.7.7 配置下发525.8 零配置提供的便利52第6章 产品介绍526.1 H
4、3C S9500E 系列路由交换机526.2 H3C S5800 系列路由交换机616.3 H3C SR6600 系列路由器656.4 H3C SecPath F5000-A5系列防火墙726.5 H3C ACG 应用控制网关856.6 H3C E126A教育网交换机886.7 H3C 板卡系列无线控制器模块946.8 H3C WA2600系列无线接入点996.9 iMC智能管理平台1006.10 iMC WSM无线运营管理组件109第1章 概况1.1 校园网建设背景2004年7月20日,中国互联网络信息中心(CNNIC)在京发布“第十四次中国互联网络发展状况统计报告”。报告显示,截止到200
5、4年6月30日,我国上网用户总数为8700万,比去年同期增长27.9%,上网计算机达到3630万台。网络国际出口带宽增长飞速,总数达到53.9G,比去年同期增长190.3%。CN下注册的域名数、网站数分别达到38万和62.7万。8700万网民当中,教育的用户占有12.5%,教育用户当中绝大部分的网民主体是来自于学生用户,报告中主要数据说明,前十年的发展取得丰硕成果,我国互联网事业正在持续快速的发展,并在普及应用上进入崭新的多元化应用阶段!互联网的影响正逐步渗透到人们生产、生活、工作、学习的各个角落。 同时,随着国家信息化工作的深入开展,提高教育系统信息化水平成为当前工作的重点。而校园网建设则是
6、教育系统信息化建设的关键,尤其是高校校园网建设。在信息化的建设过程中,它的作用体现在如下几个方面: 1、校园网能促进教师和学生尽快提高应用信息技术的水平;信息技术学科的内容是发展的,它是一门应用型学科,因此,为了让学生学到实用的知识,必须给他们提供一个实践的环境,这个环境离不开校园网。 2、校园网为教师提供了一种先进的辅助教学工具、提供了丰富的资源库,所以校园网是学校进行教学改革、推行素质教育的一种必不可少的工具。3、校园网是学校现代化管理的基础,深入、全面的学校信息管理系统必须建立在校园网上。4、校园网提供了学校与外界交流的窗口,学校应将校园网与互联网联接,这也是学校信息化的要求,做到了这一
7、步,通过校园网去了解世界、在互联网上树立学校的形象都是很容易的。 教育即未来,作为国家最重要的战略工程,如何应用信息技术改造我们传统的教学和管理手段;如何加深学生对于信息化和信息技术的理解与了解;如何造就同时具备传统和信息双重文化的一代新人,已成为教育界当前最为紧迫的任务之一。信息技术的应用,势必极大地推进教育手段和教育内容的革命性变革。我们对此深信不疑,并将全身心地为之努力。1.2 东北师范附属中学校园网建网需求分析1.2.1 一般建网需求 东北师范附属中学的网络的建设主要是对校园网的网络进行部署。在实际的建设过程当中,应当充分考虑到学校内部的校园网多业务以及特色业务等扩展性,如:校园网内部
8、的服务器的访问,由于学生的访问的内容多样化决定,涉及到基础网络设施的建设和业务应用平台建设两个不同的层面。此处主要分析东北师范附属中学网络基础设施建设和网络运营方面相关的内容。东北师范附属中学校园网络建设从网络流量模型上看和企业网的流量模型相似,用户集中而网络流量大,但实际应用上还存在许多和企业网不同的地方。主要特点如下:1、 多出口的需求:典型的组网有中国教育和科研网(CERNET)出口和运营商网络出口同时为内部网络提供网络接入服务。考虑到用户的以上的需求,需要在学校的内部提供不同的路由策略,即用户访问教育网的相关站点,通过CERNET的线路,而访问其他的网站如:新浪网、163等网站则选择运
9、营商的线路作为出口路由,这要求核心的交换机或出口路由器能够提供策略路由以支持该特性。2、用户管理的需求:1) 使用方便,存在客户端认证需求。要求能做到基于客户端的身份认证、多ISP选择、用户费率查询等。2) 需要解决账号和端口绑定问题。通过此种方式限制账号的使用区域。3) 能够实现全网的安全管理,包括:IP、MAC的盗用问题、防止接入用户的非法DHCP Server、Proxy等用户。4) 对于用户的上网行为能够实现实时的跟踪以及时候的追查。3、多种教学方式并行的需求:随着校园网的信息化的发展,越来越的多教学方式依托于网络给学生提供多种的特色教学模式1) 多媒体教学。为了更好的为学生提供全方面
10、的教学资料,越来越的多学校在自己的内部局域网上面为学生提供多种教学资料,如:多媒体教学课件、典型的考试资料等等提供给学生上网下载使用。2) VOD 点播业务实现,通过建立VOD视频服务器平台,利用交换机提供的组播功能,为东北师范附属中学的用户提供优质的视频效果,同时节省用户带宽。4、安全管理的需求:1) 校园用户接受新鲜事务的能力非常强,因此校园也成为黑客最多的场所之一,如何保障校园网络的安全成为建网时不得不考虑的问题,目前主要攻击手段有DOS,DDOS等2) 上网日志的需求,主要是配合公安机关保证社会的稳定和校园的安全6、组播业务的需求,特别是可控组播的需求将随着校园信息化的深入而体现出来。
11、7、双核心的高保障需求:东北师范附属中学的网络组建投入使用以后是办公和教学的平台的环境,是院系专业教学和办公的集合体,对网络的稳定性要求相当的高,如果万一出现网络中断的想象,有可能就会对学院的工作和教学造成损失,所以为保证网络的稳定、可靠、高效都是才用双核心 1.2.2 东北师范附属中学建网需求东北师范附属中学为提高网络覆盖范围率,使计算机终端的上网率可以达到95以上,各园区网络设备进行升级,实现各院系的互连互通,把核心到汇聚层的千兆连接升级为万兆互连,满足数据、音视频等信息的实时传输,满足各类网上应用需求对网络带宽的需求,同时要有该网络是一套自上而下的一套安全的网络体系,在未来建设的校园网的
12、数据中心为全校的各级用户提供,集中统一的数据存储服务。1.3 整体建网原则早期的高校校园网主要是共用内部教育系统主机资源,共享简单数据库,多以二层交换为主,很少有三层应用,存在 安全、可管理性较差、无业务增值能力 等方面的问题。现在东北师范附属中学校园网建设要实现内部全方位的数据共享,应用三层交换,提供全面的QoS保障服务,使网络安全可靠,从而实现教育管理、多媒体教学、图书馆管理自动化,而且还要通过Internet实现远程教学,提供可增值可管理的业务,必须具备高性能、高安全性、高可靠性,可管理、可增值特性以及开放性、兼容性、可扩展性。基于对东北师范附属中学校园网业务需求的深入理解,结合自身产品
13、和技术特点,H3C公司推出了了完善的东北师范附属中学校园网解决方案,为东北师范附属中学提供“高扩展、多业务、高安全”的精品网络。东北师范附属中学网络建设遵循以下基本原则:高带宽东北师范附属中学网络是一个庞大而且复杂的网络,为了保障全网的高速转发,校园网全网的组网设计的无瓶颈性,要求方案设计的阶段就要充分考虑到,同时要求核心交换机具有高性能、高带宽的特,整网的核心交换要求能够提供无瓶颈的数据交换。可增值性东北师范附属中学校园网络的建设、使用和维护需要投入大量的人力、物力,因此网络的增值性是网络持续发展基础。所以在建设时要充分考虑业务的扩展能力,能针对不同的用户需求提供丰富的增值业务,使网络具有自
14、我造血机制,实现以网养网。可扩充性考虑到东北师范附属中学用户数量和业务种类发展的不确定性,要求对于核心交换机与汇聚交换机具有强大的扩展功能,东北师范附属中学校园网络要建设成完整统一、组网灵活、易扩充的弹性网络平台,能够随着需求变化,充分留有扩充余地。开放性技术选择必须符合相关国际标准及国内标准,避免个别厂家的私有标准或内部协议,确保网络的开放性和互连互通,满足信息准确、安全、可靠、优良交换传送的需要;开放的接口,支持良好的维护、测量和管理手段,提供网络统一实时监控的遥测、遥控的信息处理功能,实现网络设备的统一管理。 安全可靠性设计应充分考虑整个网络的稳定性,支持网络节点的备份和线路保护,提供网
15、络安全防范措施。对原有投资的充分保护东北师范附属中学已经建成自己早期的校园网,对早期投资购买的设备和原有的网络构造要充分的利用,发挥原有网络设备的作用,服务于新改建和拓扑模式之中。第2章 总体网络设计2.1 整体网络改造描述为满足东北师范附属中学三至五年的建设需求,本次方案主要采用分期建设的模式来实现整个校园网数字化建设。具体分期如下:一期建设主要通过部署关键节点设备解决目前校园网出口带宽有效利用问题、用户行为时候审计问题、出口设备性能瓶颈问题等。二期建设主要实现现有网络核心、汇聚、接入及网管系统替换与可靠性加固,宿舍网新建等内容。提高全网可靠性与智能化管理,实现全网统一管理。三期建设主要实现
16、校园特色建设,随着信息化基础建设不断完善,无线终端日渐普及,无线校园网建设也成为各高校必不可少的基础设施建设,无线校园的建设可以给老师与学生带来更大的自用空间,有效的拟补了有线网络的不足。一期建设规划如下图所示:考虑到一期投入资金有限,而根据对全网设备利用率及负载情况的评估以及目前终端用户反映情况了解到目前网络存在两大问题。第一,外网出口带宽不够导致用户访问外网速度明显下降,无法满足用户正常需求。第二,根据2005年12月中华人民共和国公安部第82号令要求所有提供互联网服务的企事业单位具有内网行为审计能力,有效保障互联网信息安全。通过以上两点作出以下改造。出口部署,根据目前校园网双出口特性,路
17、由器主要具备两大应用。第一,出口NAT转换功能。第二,出口设备策略部署实现路由匹配,根据目的地址选择不同出口功能。而根据现在校园网同时在线人数一千至两千人的实际需求已经远远超出了现有在线设备AR46的负载能力,建议在网络的出口部署H3C最新的SR6602路由器,SR6602路由器是一款系统带宽48G,最大并发连接数400万的万兆出口网关,完全满足用户网络的需求。出口安全部署,根据目前现有出口防火墙性能显示CPU占用率与内存占用率一直处于满负荷状态,给内外网数据交互带来的风险和传输瓶颈也是不容置疑的,一旦出口遭到攻击防火墙将会因负载过大造成数据堵塞。从而建议在出口防火墙处通过部署一台F5000万
18、兆防火墙实现内外网的安全隔离。出口应用控制部署,经过对内网及外网综合评估了解到目前外网出口分别为教育网百兆出口与联通运营商百兆出口,而由于内网P2P、IM、流媒体数据对带宽的抢占导致正常应用缓慢,为保障正常应用的流畅性、带宽分配的合理性、管理智能化等功能建议在出口网处部署一台ACG应用控制网关。ACG应用控制网关在出口部署主要具备两大功能。第一,ACG应用控制网关将通过实时监控记录内外网访问源地址与目的地址,实现用户行为审计功能。第二,ACG应用控制网关将通过自动更新数字育苗更新应用程序特征库对出口数据应用进行监管与控制,通过应用控制合理分配某种应用对带宽的实际占用情况等。二期建设规划如下图所
19、示:核心层解决方案总体设计以高性能、高可靠性、高安全性、良好的可扩展性、可管理性和统一的网管系统及可靠组播为原则,以及考虑到技术的先进性、成熟性,并采用模块化的设计方法。如图所示,东北师范附属中学的网络建设是要建成一个高效、安全的网络,网络整体分为三个层次:核心层、汇聚层、接入层。为实现网络内的高速互联,核心层分别由两台核心节点组成,采用2台S9512 E万兆核心交换机,承担着核心节点下所接入的数据信息,考虑到可靠性因素两台核心交换机通过IRF 2虚拟化技术将两台核心交换机虚拟成一台核心设备,实现两台核心负载均衡与统一管理,并可得到成倍的性能提升,避免了传统设计中双机热备只能有一台核心工作的方
20、式,有效保护用户投资并且充分利用现有资源。服务器群相对接入信息点数量较多,服务器区域可以设置有防病毒服务器、补丁服务器、web服务器、邮件服务器等。汇聚层交换机分别在每栋教学楼、宿舍楼均部署一台S5800汇聚交换机,在现有环境S5800汇聚交换机采用双千兆光纤上连到两台核心交换机,而在日后应用环境复杂与负载的增加等情况出现时,S5800汇聚交换机可以平滑升级过渡到万兆干路连接并通过多业务扩展槽实现安全插卡或无线控制器插卡,充分满足目前无线校园建设的需求,从而有效保障用户投资,简单轻松的实现有线无线一体化。接入层采用E126智能接入交换机,E126智能接入交换机具有端口限速、防ARP攻击、扩展访
21、问控制列表、IP+MAC+设备管理IP等多种适合于接入层所设计的接入层功能,完全满足校园网建设接入层控制,为用户提供百兆到桌面的接入能力,并且提供千兆光路上联。智能平台部署包括网管平台部署与CAMS认证组件,考虑长春金融专科学校的网络设备众多,包括网络、安全、用户接入认证、计费管理等,网络管理工具是保证网络正常运转,业务正常运行的必备的工具。通过网络管理软件不但能够及时发现网络的问题,对网络的变化做出迅速的响应,而且可以通过网络管理软件对整个网络进行优化,远程监控、网络设备管理、调解网络流量、达到充分利用网络资源、减少管理技术人员和节省管理成本的目的。网控平台应实现分级管理功能。2.2 网络层
22、次介绍:在核心层,核心层主要采用2个骨干节点,选配2台S9500E交换机,网络中心核心交换机同时提供服务器接入区域,重要的服务器例如日志服务器、防病毒服务器和补丁服务器,同时提供网络的审计、网管等功能区域。,同时H3C S9500E万兆交换机其交换容量3.84Tbps,包转发率1440Mpps,12个业务插槽,进一步满足大型节点高数据量转发的特点完全满足骨干节点的需求,S9500E万兆核心交换机采用先进的全分布式体系结构设计,通过主引擎和分布式高速业务接口板上内置的Crossbar交换网芯片实现板内、板间二、三层流量的线速分布式转发,通过分布式高速业务接口板上内置的高性能CPU与位于主控引擎上
23、的CPU协同工作,实现ACL、流分类、QOS、组播等业务的全分布式处理。汇聚层,根据具体的需求每500个节点左右选用1台S5800作为汇聚,根据网络设计的原则,汇聚层交换机应是性能相对比较高的小核心,汇聚层是部署网络中的各种策略的部分,S5800万兆交换机交换容量360G,包转发率156Mpps,具有1个插槽。在汇聚层,由于网络的二级区域存在密集度高的大量用户,为了保证数据传输和交换的效率,现在每一个大型的接入点的上端配置汇聚层设备。汇聚层设备不但分担了核心设备的部分压力,在同时提高了网络的安全性和稳定性。建议采用H3C的S5800,S5800系列全千兆智能弹性交换机支持H3C创新的IRF(I
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 东北 师范 附属中学 网络 解决方案 报告
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【快乐****生活】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【快乐****生活】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。