注册通行证 用户名 密码
  • 文章投稿
  • 博客
  • 论坛
  • 设为首页
  • 加入收藏
jztop.com网络技术
  • 首页
  • | iT新闻
  • | 操作系统
  • | 组网建网
  • | 网络安全
  • | 程序开发
  • | 办公一族
  • | 工具软件
  • | 网页制作
  • | 多媒体制作
  • | 网吧技术
  • | 服务器
  • | 专题教程
Vista | 软件评测 | 系统备份 | 优化 | 进程 | 聊天 | 病毒 | Linux | 黑客 | 防火墙 | 数据库 | Web开发 | Java | Word | 游戏 | 32位开发 | 移动开发
当前位置:首页 > 工具软件 > 应用软件 > 游戏娱乐 > 内容正文

华中科大学生宿舍子网案例

发布时间:2006-03-01 13:41:47 来源:友佳学院 网友评论 0 条
华中科技大学东校区学生宿舍网的建设目标是将学校新建的的15栋韵苑学生公寓共10694个信息点连入校园网,建成后,每一个接入点都可以在宿舍访问校园网和Internet。

需求分析

1.核心交换设备要求具有强大的处理能力和良好的安全、可靠性、可扩展性;支持各种成熟技术,未来能平滑升级到万兆。

2.接入层网络设备需要支持基于MAC地址802.1x功能和基于端口802.1X功能,以此保证账号的惟一性;同时,支持远程telnet管理、mib-Ⅱ及远程开关交换机端口功能;此外还要求适应大量用户并发认证及复杂的工作环境等。

3.要求能够实现对用户名、IP地址、MAC地址、交换机端口、交换机IP的同时绑定,以此杜绝非法用户恶意盗用合法用户的用户名、密码、IP和MAC等现象,确保计费工作。

4.解决用户私自架设代理服务器的现象。

5.支持标准Radius认证计费,可连接多种接入设备。一方面要求设备支持802.1x认证方式;另一方面又要求系统支持基于时长、流量以及包月的计费模式;从而为网络管理提供完善、灵活、可定制的计费策略;同时还需要保证3万个以上用户并行时网络运营的稳定和管理简便。

6.网络必须具备高可靠、易管理等特征。

网络设计原则

学生宿舍网既有一般网络的特点,又有其特殊性,除了一般网络所必需的可靠性、稳定性和安全性等要求外,在进行学生宿舍网建设规划时,还应该考虑所有信息点的可控性、高性能以及关键业务的QoS保证等。另外,在网络设计中,如何预留扩展空间和进行投资保护,以满足新应用的需求以及信息量增长和变化需要,也是学生宿舍网建设过程中需要重点考虑的因素。

在充分考虑学生宿舍网的多应用、易管理的同时,本文介绍的方案同时还遵循高性能、关键业务服务质量保证、信息点可控性、先进性、可靠稳定性、安全性的原则。

网络解决方案

针对用户需求,本方案采用了千兆骨干、百兆到桌面,整个网络采用分布式三层交换构架。具有超高的带宽和良好的可扩展、可管理性(见图)。



华中科技大学东校区学生宿舍网络拓扑

核心层:在网络核心层选用锐捷网络(原实达网络)自主研发的万兆核心交换机RG-S6806。

汇聚层:在楼栋汇聚层我们选用锐捷网络的STAR-S3550系列三层交换机。

接入层:接入层我们选用锐捷网络的支持802.1x的千兆智能交换机RG-S2126G/2150G。

安全计费:方案选用基于802.1x技术的SAM系统结合接入层S2126G/S2150G交换机对学生接入控制进行管理。

网络管理:为了对整个网络的设备进行管理,建议配置STAR View网管系统。

网络方案特点

高性能

千兆主干,百兆交换到桌面:核心选用可支持万兆技术的交换平台,主干采用千兆,百兆交换到桌面,满足大容量、高速率的数据传输。

复杂功能硬件实现:核心的RG-S6806不仅硬件实现三层路由和交换,其他关键功能,如ACL、QoS、策略路由等复杂功能均通过硬件实现,汇聚的STAR-S3550也是硬件实现三层交换、ACL以及QoS,特别是核心交换机RG-S6806采用板卡智能分布式处理设计,用户接口模块可以独立实现路由、交换、ACL、QoS、收集用户信息等功能,这种分布式处理可以极大地提高整体处理能力。

分布式三层交换:在汇聚层引入第三层交换,减轻核心交换机的压力,可有效减少广播包,并提高网络传输效率;

超高背板保证所有数据包线速转发:本方案采用的核心、汇聚、接入层交换机均具有超高的交换容量和二、三层包转发率,确保所有数据线速转发。

分布式认证、认证报文与业务数据流分离:基于802.1x的锐捷安全认证管理系统,由每一个接入层的安全交换机承担对接入用户的认证,采用认证报文与业务数据流分离技术,实现网络的高速传输无瓶颈。

智能化

端到端的QoS:由接入交换机到汇聚到核心,全面覆盖端口速率限制、应用流分类识别,关键业务流量带宽保证等多层交换质量保证;

基于流的智能识别:全程基于交换机物理端口、MAC地址、IP地址、TCP/UDP端口号来区分同的业务流;

基于流的带宽控制:全程基于交换机端口、MAC地址、IP地址、协议、应用组合进行带宽限速;

高安全

全局网络安全:通过安全控制协议建立一种联动机制,以Radius为核心,支持第三方的防火墙、IDS、安全交换机联动起来,实现全局的网络安全;

事前的准确认证和身份定位:用户使用网络前,通过用户账号与IP、MAC、交换机IP、端口、VLAN六元素的复合绑定,对用户进行准确的身份认证,其中,账号与交换机以及接入端口的绑定,实现了准确的用户定位。

事中的实时处理:当网络中有对受保护的关键服务器或系统进行恶意攻击的时候,IDS入侵检测系统能够检测到发起攻击的源IP地址,通过S-SCP安全控制协议,IDS实时将攻击源IP通知S-Radius,S-Radius在在线用户表中找到源恶意攻击者,通过SNMP协议将恶意攻击者剔除下线。这一整个过程实现了全自动的实时处理。

事后的完整审计:日志服务器记录有用户完整的访问记录,包括源IP、目的IP、源端口、目的端口、源MAC、目的MAC、访问开始时间、访问结束时间、发送流量、接受流量等,结合日志管理查询系统,可以进行快速完整的审计。

入网即认证:用户只要使用网络,就要进行身份认证,保证只有已经申请开户的合法用户才可以使用网络。

强大的接入控制:对接入用户进行账号与IP、MAC、交换机IP、端口、VLAN六元素的复合绑定同时实现账号漫游;

高可靠

链路级冗余备份及负载均衡:核心的RG-S6806和汇聚的STAR-S3550除了支持传统的802.1d生成树协议外,同时支持最新的802.1w、802.1s生成树协议,在保证链路冗余的情况下,实现了两个链路间的负载均衡。

关键部件冗余:RG-S6806提供冗余的管理交换引擎、冗余的电源等关键部件的冗余,配合锐捷先进的RAPS(锐捷自动保护系统),实现系统高的稳定性和可靠性。

RG-S6806提供冗余的管理交换引擎、冗余的电源等关键部件的冗余,配合锐捷先进的RAPS(锐捷自动保护系统),实现系统高的稳定性和可靠性。严格测试:所选设备经Smartbit等专业仪器严格测试,保证研发和生产阶段的可靠性;

易管理

三张图:简单、清晰的设备管理图、拓扑状态图和流量分析图将网络管理工作量降到最低;

中文化:中文化界面及内核,特别适合中国人;

一站式:可在一个网管工作上实现对全网的完整管理,并支持第三方网管软件无缝管理。

完满解决IP地址冲突和IP地址盗用:锐捷S-Radius对用户进行认证时的IP属性校验,完全杜绝了IP地址冲突的发生,包括认证前IP不按要求设置的不予通过认证以及认证通过后更改IP地址立即剔除下线;对用户账号与IP地址绑定,为每个用户分配一个固定的IP地址,防止IP地址被他人盗用。
关于 华中科大学生宿舍 子网案例 的新闻
    无相关信息
【评论】【收藏本文】【打印】【关闭】
上一篇文章:襄樊教育城域网应用案例
下一篇文章:Cisco实战:配置三层交换的综合案例
讨论区
查看
已有 0 位对此新闻感兴趣的网友发表了看法
匿名发表
注册通行证 登陆
图文阅读推荐
多层交换实现的4个步骤
多层交换实现的4个步骤
全站资源
  • 微软官方入门教程19:轻松掌握Vista系统的快
  • 微软2008大冲击,预借Vista SP1力促Vista市
  • 在收件箱中获得 Windows Vista 的最新更新
  • 微软官方Vista入门教程全集19篇(Vista学院
  • Windows Vista 的成功将势不可挡
  • 快快抛弃Vista,拥抱XP SP3!你觉得呢?
  • 浅谈Vista系统关闭虚拟内存与使用内存盘加速
  • 嘿嘿,按下键盘上面的三个键,马上让你的Vi
  • Windows Vista的盗版率只有Windows XP的一半
  • 3DMark和PCMark Vantage新版将只支持Vista系
阅读排行
  • 华为交换机配置命令大全
  • 多层交换实现的4个步骤
  • 分享交换机VLAN配置基础及实例
  • 三层交换技术解析
  • 千兆以太网技术综述
  • 高性能网吧的三层交换机解决方案
  • 千兆骨干交换机
  • 千兆接入交换机
  • 成功构建北师大校园网案例
  • 学校组网成功案例
最新技术文档
  • 从交换机原理看网络广播风暴的几种原因
  • 华为交换机配置命令大全
  • 分享交换机VLAN配置基础及实例
  • 技术分析 怎样的交换机才最安全?
  • 千兆接入交换机
  • 千兆以太网技术综述
  • 顶联网络升级千兆三层交换机
  • 物美价廉 万元级三层交换机选购
  • 展望新一代交换机
  • 交换机的技术发展产品市场定位
专题教程
  • 大话G游 专题:手机病毒揭密
  • ARP攻击防范与解决方案 路由故障处理手册
  • Picasa中文版_Picasa教程 专题:清除流氓软件
  • Firefox专题 seo搜索引擎优化专区
  • 重装Windows必知的事情 装机之必备软件大行动
病毒专杀栏
  • 杀毒软件反被病毒杀 连"救命"都不能喊
  • 金山ARP防火墙
  • 还原卡神话破灭“机器狗”病毒来势汹汹
  • cctv经济半小时:你的手机现在安全吗?
  • 新挂马方式开始流行 ARP挂马称雄局域网
  • 木马和病毒清除的通用解法
  • IP地址不再冲突 查找ARP攻击者元凶
  • 教你几招识别和防御Web网页木马
  • 分析:封杀BT只是暂时的止痛药
  • QQ爆危险漏洞,“QQ游戏邀请大盗”邀请你玩病
关于我们 | 诚聘英才 | 联系我们 | 版权声明 | 网站大事 | 网站地图 | 意见建议
CopyRight 2005-2007 Jztop.Com 版权所有 未经许可 请勿转载