


下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、华南理工校园网项目解决方案校园网已经成为高等院校最重要的学习和生活设施。随着网络的高速发展,网络的安全问题日益突出。主要集中在两个方面, 一是象华南理工这样的全国知名院校,师生数万人,面临着校园网带宽的不断挑战,二是随着网络应用的丰富,黑客、病毒泛滥造成的一次次惨重代价,校园网的安全性受到前所未有的关注。校园网的建设和安全改造始终是一个热点,在这方面神州数码网络为华南理工大学建设的校园网项目有许多值得借鉴的地方。带宽与安全华南理工的双重需求华南理工大学南校区现有网络用户已经超过10000人,网络计划容量为 25000用户,要充分满足学校内部教学、科研、工作、生活所需要的高速、高安全、高性能网络
2、系统要求,保证每一个 上网端口都能够达到高速率,因而整个网络系统核心层承受的压力非常大,万兆应用显然是必然之举。另外,校园网一个典型的特征就是应用非常丰富,电影点播,在线音乐、视频聊天、大量软件下载等等,造成网络的负载非常重,而攻击网络的病毒不断泛滥,以及学生好事者”也会有意的攻击网络,他们往往并非为了某种恶毒”的目的来攻击网络,而是出于好奇或者 表现”如此繁重的网络一旦因攻击而造成瘫痪,损失将会是很大的。因此,作为校园 网的管理方,网管希望省事,即便有人攻击也能安全无事,随时都可以屏蔽不老实的用户; 校方希望安全运营,不会出现网络瘫痪或者计费系统故障。五层的结构+万兆核心根据学校的实际情况,
3、结合多年服务高校的经验,神州数码网络认为在网络建设过程中,要把握一个重点、一个难点的解决,确保一次路由,多次交换”、路由等于交换”,并采用高核心设备和接入设备完成接入,才能将整个网络建设的更有生命力。因此神州数码网络以3台神州数码高性能的、具有电信级网络安全性能的核心路由交换机MG8,为网络提供整个高速网络骨干交换子平台的核心交换,并采用信息中心放置2台MG8核心交换机组成一个双机热备份的核心交换机系统 解决方案。神州数码DCRS-MG8来提供整个网络系统核心路由、交换的需要,所有模块实现热插拔、端口冗余、链路冗余、电源冗余、802.1W(802.1S)环路、散热冗余等安全解决方案,充分满足核
4、心交换机具有的电信级网络安全。另外核心交换机系统为整个校园网提供核心的交换、路由,对其自身的性能也是非常高,神州数码核心路由交换机MG8提供1.28Tpbs的背板交换容量,实现 L2/L3/L4多层包转发率是 480MPPS,为核心交换机最大可容纳的模块 数8个、最大1000M以太网端口数320个、最大10G太网端口数32个等强大的、高带宽 的网络接口连接,为现在校园网中所有教学楼、宿舍等楼栋内网络用户10G主干上联提供了条件。此外,考虑到该项目网络规模的庞大,神州数码网络提出了五层的结构,分别为接入层、汇聚层、策略管理层、核心层和边界路由层,通过构建清晰的层次结构,便于管理。通过分层思想使网
5、络有一个结构化的设计,针对每个层次进行模块化的分析,对统一管理网络和维护非常有帮助,也能够充分体现神州数码网络公司的核心交换设备的高背板交换处理能力的优越性特点。在一期的建设中,神州数码网络建议在新、老校区之间增加边界路由层,采用万兆连接,保证网络的畅通;新校区的两台核心之间采用4条千兆链路,形成全双工 8G的带宽;而新校区与大学城核心采用千兆连接, 如果流量大时,可以通过链路聚合技术, 将带宽增加 到2G或者4G,保证网络的咼速。在网络二期建设时,网络扩容过程中只增加了万兆模块,将网络升级到万兆骨干,实 现网络的平滑升级,保护用户的投资。( 13D-SMP由内而外的安全面对目前复杂的校园网络
6、安全环境,华南理工大学项目采用了神州数码网络的3D-SMP。3D-SMP ( Dynamic Distributed DefenseSecurity Management Policy )是目前国内校园网方面最好的安全方案之一,又称动态分布式防御安全管理策略”。3D-SMP保留了神州数码网络原有的 D2SMP解决方案的特点,增加了设备之间的联动能力,使网络的安 全管理比以往更加周密,反映的速度比以往更加迅速。动态”和 联动”是3D-SMP的两个核心的思想。动态”是指3D-SMP可以针对不同的安全问题制定相应的策略,无论病毒什么时候、从什么网络中哪个环节,以什么面目出现, 系统都能调用安全策略体
7、系当中的合适手段,阻止事故的进一步发生。联动”是3D-SMP的精华,为解决信息安全孤岛的问题,神州数码网络研发了 SAOP(Security association operationprotocol)安全联动操作 协议,SAOP协议具有良好的开放性和 加密性,使得GSM、交换机、 路由器、IDS和客户端等网络组件之间实现联动,牵一发而动全身。在分布式的构建上,神州数码网络率先提出了基于用户的VLAN划分的策略。形象地说,校园网管理者可以在系统中设定小李、小陈、小张等同学属于学生”的一个VLAN中,把老李、老陈、老张等老师设在另一个属于教师”的VLAN中,而不用考虑这些人处在校园网中的哪个位置
8、、 是连到哪台交换机的哪个口上,系统都会自动帮助用户完成这些复杂的VLAN设定,有了这样一个基于用户的VLAN功能,可以非常方便的根据用户权限的差别 划分一个个的安全域”。因此,校园网管理者就可以基于不同的安全策略直接对不同的用户 进行操作,即使用户移动了位置, 他所连接的交换机端口变了,但他同样还是会在原来其所在的安全域”中,对他的所有安全策略完全生效。如此一来,那些充满好奇心的学生也只能在其所在的 安全域”中活动,而无法进入学校的教师管理系统、财务管理系统等重要系统中,即使学生用户感染病毒,也能有效地控制在其所在的安全域”中,不会影响整网的安全。实现动态分布式防御安全管理策略”依赖于神州数
9、码网络基于高校校园网应用的全线 网络产品:分布式安全管理主要集中在汇聚层和接入层,神州数码网络则可提供包括新推出的 DCRS-5824GX、DCRS-5512GC、DCRS-3926S/3950S、DCS-2000E 系列等在内的丰富网 络产品,这些产品在具备出色性能的同时,更重要的是都支持多种认证接入方式,同时结合其认证计费系统 DCBI-2000、DCBI-3000和网管系统LinkManager,可完成对用户接入认证 的管理控制,帮助高校校园网实现运营。而目前神州数码网络产品在用户认证方面做的十分 周到,通过灵活的用户信息多元绑定(帐户、密码、MAC地址、IP地址、交换机IP、接入端口、VLAN ID、DHCP SERVER等)技术,使得无论在校园网何处,都能准
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 《致我们终将逝去的青春》观后感6篇
- 年产2万吨抗静电擦拭布项目实施方案(参考范文)
- 节能技术在标准厂房项目中的应用
- 贵州食品工程职业学院《矿井通风与安全》2023-2024学年第二学期期末试卷
- 阳光学院《橡胶工厂设备》2023-2024学年第二学期期末试卷
- 哈尔滨应用职业技术学院《传播学研究方法》2023-2024学年第二学期期末试卷
- 柳州职业技术学院《口腔材料》2023-2024学年第二学期期末试卷
- 六盘水幼儿师范高等专科学校《城市环境生态学》2023-2024学年第二学期期末试卷
- 湖北商贸学院《免疫与病原生物学》2023-2024学年第二学期期末试卷
- 成都文理学院《机械产品三维设计》2023-2024学年第二学期期末试卷
- 六一儿童节英语介绍课件
- 中华人民共和国工会法课件
- 2024年会计专业考试高级会计实务试题与参考答案
- 歌曲《wake》中英文歌词对照
- 2022版《语文课程标准》
- DB13(J)∕T 8057-2019 市政排水管渠工程施工质量验收标准
- 最新中山市中小学校情况一览表
- 地理信息安全在线培训考试-填空题
- 常用钢制管件弯头、三通、异径管、管帽理论重量体积表
- 管廊、管架基础施工方案
- ment、tion、sion、ture、age结尾的名词
评论
0/150
提交评论