



下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、五步部署万兆校园网方案-网络建设解决方案校园网是一个承载各种网络应用的平台。随着数字校园、网络教学等应用的深入发展,以及基于网络视频等大流量网络应用的快速发展,一些服务器也已经开始广泛使用千兆网卡,这使得校园网骨干网升级为万兆成为一个迫切的需求。 下面我们按照结构、性能、接入、ip和应用五个方面来看如何部署万兆校园网络。 校园网结构分析 在核心层采用万兆交换机可以大大提高核心数据交换能力,而整个校园网络不仅需要保证各个接入点充足的带宽,而且需要拥有可管理且安全的网络服务,这样才能让整个校园网发挥最大的功用,成为整个校园的中枢神经。 在核心层,万兆核心交换机通过万兆链路分别与两台汇聚层的万兆上连
2、交换机相连,构成万兆环网设计,一旦其中一条万兆链路出现问题,另一条会立刻自动启用。在链路设计上,充分保障了关键区域网络的稳定可靠。 在对带宽需求比较大的教学场所或图书馆等汇聚层部署万兆骨干交换机,需要配备多个扩展槽,以满足未来的扩展需要,并实现万兆线卡的线速转发。汇聚层的其它地方则要部署千兆交换机。另外,网络设备还需要支持硬件ipv6,为以后的平滑过渡做准备。 在接入层,网络接入交换机全部采用安全智能接入交换机,以提供强大的安全功能,从而在接入层对常见的病毒和攻击进行防护。 校园网性能分析 万兆网络的高性能首先需要在核心层得到保障,因此,核心交换机的先进性、吞吐量和可靠性是校园网最重要的环节之
3、一。万兆核心交换机至少需要支持3.2tbps的背板处理能力,且具有1190mbps以上的的包转发能力,还需要采用第二代crossbar架构,以克服第一代crossbar架构技术的局限性,从而达到质的提升。 另外,核心交换机需要采用acl(访问控制)来实现病毒防护、安全过滤等功能。在核心交换机的acl实现方面,需要采用硬件asic芯片,达到在保证安全的同时不影响网络性能的目的,同时实现整机数据端口级同步处理acl/qos。通过线卡芯片线速转发l2/l3/组播数据,实现从线卡到端口的全面分布式硬件设计,有效分流、缓解线卡asic芯片的负载压力,极大地提升交换机的整体数据处理能力,满足业务急剧增长的
4、需要,保持网络的高性能无阻塞交换和网络安全防护,实现多数据多业务的全线速处理。 在可靠性方面,核心设备需要电源冗余、交换引擎冗余,另外,模块需要具备热拔插功能,以防止设备级单点故障。 校园网接入认证分析 以前校园网在设计时的立足点是让每个用户都可以无障碍地接入到网络中来,同时,尽量减少故障率。而现在,在保证无障碍接入的同时,校园网更加注重接入用户的认证,未经授权的网络接入和访问需要禁止。目前,在实现认证功能方面,最常采用的是802.1x技术,而以前常用的web portal或pppoe认证方式,已逐步被淘汰。 由于校园网用户接入类型相对繁杂,包括生活区及教学区的固定接入、机房接入、图书馆接入以
5、及无线接入等方式。网管人员可以通过账号、ip地址、 mac地址、交换机、交换机端口等多元素灵活绑定,以满足复杂的应用需求。 在认证策略方面,可采取认证计费报文与业务数据分流技术。在认证通过后,业务数据流就旁路了。这样用户在整个上网过程中,就避免了报文和radius服务器的交换,交换机也无须处理认证计费报文,从而保证了网络性能。在认证计费技术的实现上,每个接入交换机的每一个端口均相当于一个认证者,从而实现了分布认证,排除单点故障,同时克服了传统网关设备进行认证计费时造成的性能瓶颈。 校园网ip地址分析 在校园网运行中,由于用户自行随意分配ip地址,常会发生ip地址冲突、盗用和滥用的情况,这严重干
6、扰了校园网的正常运行,也是网络管理人员最头痛的问题。因此,如何解决ip地址冲突,并有效防止ip地址的盗用和滥用,是校园网建设中必须考虑的问题。 在接入客户端上启用端口+ip+ mac绑定是解决ip地址问题的一个非常有效的方法。这就需要接入交换机能够支持硬件实现ip、mac、端口绑定和ip+mac绑定,并能实现端口反查功能,从而追查源ip、mac访问以及恶意用户,有效地防止通过假冒源ip、mac地址进行网络攻击,进一步增强网络的安全性。 控制类似arp攻击,保护校园网络安全也是一个非常重要的工作。接入交换机需要支持arp报文检测功能。交换机通过核对arp报文中的源ip、mac是否和端口安全规则一
7、致,有效防止了安全端口上的arp欺骗以及非法信息点冒充网络关键设备ip事件的发生。 校园网应用分析 一个完善的校园网络应该具备杜绝非法组播源、保证合法组播源正常应用的功能,同时还能够保障网络带宽合理有效地利用。 目前销售的交换机均支持imgp源端口检查,能够有效杜绝全网非法组播源,严格限定igmp组播流的进入端口。当igmp源端口检查关闭时,从任何端口进入的视频流全是合法的,交换机会把它们转发到已注册的端口。而当igmp源端口检查打开时,只有从路由连接口进入的视频流才是合法的,交换机会把它们转发向已注册的端口,而从非路由连接口进入的视频流则会被视为非法端口进而被丢弃。 另外,校园网还需要控制和
8、过滤已知的网络病毒类型,保障正常网络资源的访问,这需要依靠acl来实现。acl还要支持智能的防扫描功能,从而判断用户是否对网络进行扫描,如果结果超出定义值,交换机就会自动切断用户连接,从而保障网络的正常应用。 实现智能控制网络应用,合理规划使用资源,需要网络对出现的新应用有探知能力。例如在校园网中盛行的p2p应用,如果不对其加以控制,其后果将是有效带宽被无限制地占用。因此,交换机需要支持对新应用的深度识别和控制,除硬件识别报文中的二层字段如mac地址、三层字段ip地址、四层字段tcp/udp端口号以外,还能硬件识别和控制报文内容,从而及时在接入层进行遏制,达到控制泛滥使用或不法网络应用流的目的
9、。 选型推荐 方案一:采用锐捷的全系列解决方案 核心万兆交换机:锐捷rg-s8610核心交换机 汇聚层万兆上连交换机:锐捷rg-s6506交换机、rg-s5750交换机 汇聚层千兆交换机:锐捷rg-s3760交换机 接入层交换机:锐捷rg-s2100交换机 方案点评 锐捷公司在校园网领域耕耘多年,对校园网的需求理解很到位,设备在校园网业界颇受好评。而且锐捷在ipv6和硬件asic方面颇有建树,其sam认证计费客户端功能细腻,最大程度上满足了客户需要。依靠锐捷的产品提出的方案,性价比极高,能很好地达到用户的标准。 方案二:采用h3c的全系列解决方案 核心万兆交换机:h3c s9508核心交换机 汇聚层万兆上连交换机:h3c s7503交换机、s5600交换机 汇聚层千兆交换机:h3c s3600交换机 接入层交换机:h3c s3100交换机或者s2026交换机 方案点
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 饭堂的合同(标准版)
- 浙江中烟工业有限责任公司笔试试题2025
- 2025年高考新课标一卷英语试卷附答案(新课标卷)
- 2025年延边注册环保工程师考试(大气污染防治专业案例)全真模拟题库及答案
- 考点攻克人教版八年级物理上册第5章透镜及其应用章节训练试卷(含答案详解版)
- 2025年金属冶炼单位安全生产管理人员考试(金属冶炼铜冶炼)仿真试题及答案四
- 2025年江苏省建筑施工企业安管人员考试(专职安全生产管理人员C2类)仿真试题及答案
- 综合解析苏科版八年级物理下册《从粒子到宇宙》重点解析试卷(附答案详解)
- 2025年煤矿企业主要负责人安全生产知识和管理能力考试全真模拟试题及答案
- 考点解析-人教版八年级上册物理光现象《光的直线传播》必考点解析试题(含答案解析)
- 铝合金熔铸安全培训课件
- 家具制造业2025年原材料价格波动对行业市场发展趋势影响报告
- 食品安全风险监测试题案例分析及参考答案
- 2024-2025学年广东省深圳市南山区五年级(下)期末数学试卷
- 布达拉宫课件
- 人教版高中生物必修2《遗传与进化》必背知识考点提纲
- 资产抵押项目资产评估操作流程详解
- 2025-2026学年冀教版(2024)小学数学一年级上册(全册)教学设计(附目录P339)
- 2024译林版八年级英语上册期末复习:Unit1~Unit8全册各单元语法知识点 讲义(含练习题及答案)
- 房屋安全性鉴定方案
- 工作责任感的衡量与评价标准
评论
0/150
提交评论