五步部署万兆校园网

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:yuanshidemeng36
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  校园网是一个承载各种网络应用的平台。随着数字校园、网络教学等应用的深入发展,以及基于网络视频等大流量网络应用的快速发展,一些服务器也已经开始广泛使用千兆网卡,这使得校园网骨干网升级为万兆成为一个迫切的需求。
  下面我们按照结构、性能、接入、IP和应用五个方面来看如何部署万兆校园网络。
  
  校园网结构分析
  
  在核心层采用万兆交换机可以大大提高核心数据交换能力,而整个校园网络不仅需要保证各个接入点充足的带宽,而且需要拥有可管理且安全的网络服务,这样才能让整个校园网发挥最大的功用,成为整个校园的中枢神经。
  在核心层,万兆核心交换机通过万兆链路分别与两台汇聚层的万兆上连交换机相连,构成万兆环网设计,一旦其中一条万兆链路出现问题,另一条会立刻自动启用。在链路设计上,充分保障了关键区域网络的稳定可靠。
  在对带宽需求比较大的教学场所或图书馆等汇聚层部署万兆骨干交换机,需要配备多个扩展槽,以满足未来的扩展需要,并实现万兆线卡的线速转发。汇聚层的其它地方则要部署千兆交换机。另外,网络设备还需要支持硬件IPv6,为以后的平滑过渡做准备。
  在接入层,网络接入交换机全部采用安全智能接入交换机,以提供强大的安全功能,从而在接入层对常见的病毒和攻击进行防护。
  
  校园网性能分析
  
  万兆网络的高性能首先需要在核心层得到保障,因此,核心交换机的先进性、吞吐量和可靠性是校园网最重要的环节之一。万兆核心交换机至少需要支持3.2Tbps的背板处理能力,且具有1190Mbps以上的的包转发能力,还需要采用第二代Crossbar架构,以克服第一代Crossbar架构技术的局限性,从而达到质的提升。
  另外,核心交换机需要采用ACL(访问控制)来实现病毒防护、安全过滤等功能。在核心交换机的ACL实现方面,需要采用硬件ASIC芯片,达到在保证安全的同时不影响网络性能的目的,同时实现整机数据端口级同步处理ACL/QOS。通过线卡芯片线速转发L2/L3/组播数据,实现从线卡到端口的全面分布式硬件设计,有效分流、缓解线卡ASIC芯片的负载压力,极大地提升交换机的整体数据处理能力,满足业务急剧增长的需要,保持网络的高性能无阻塞交换和网络安全防护,实现多数据多业务的全线速处理。
  在可靠性方面,核心设备需要电源冗余、交换引擎冗余,另外,模块需要具备热拔插功能,以防止设备级单点故障。
  
  校园网接入认证分析
  
  以前校园网在设计时的立足点是让每个用户都可以无障碍地接入到网络中来,同时,尽量减少故障率。而现在,在保证无障碍接入的同时,校园网更加注重接入用户的认证,未经授权的网络接入和访问需要禁止。目前,在实现认证功能方面,最常采用的是802.1X技术,而以前常用的Web Portal或PPPoE认证方式,已逐步被淘汰。
  由于校园网用户接入类型相对繁杂,包括生活区及教学区的固定接入、机房接入、图书馆接入以及无线接入等方式。网管人员可以通过账号、IP地址、 MAC地址、交换机、交换机端口等多元素灵活绑定,以满足复杂的应用需求。
  在认证策略方面,可采取认证计费报文与业务数据分流技术。在认证通过后,业务数据流就旁路了。这样用户在整个上网过程中,就避免了报文和Radius服务器的交换,交换机也无须处理认证计费报文,从而保证了网络性能。在认证计费技术的实现上,每个接入交换机的每一个端口均相当于一个认证者,从而实现了分布认证,排除单点故障,同时克服了传统网关设备进行认证计费时造成的性能瓶颈。
  
  校园网IP地址分析
  
  在校园网运行中,由于用户自行随意分配IP地址,常会发生IP地址冲突、盗用和滥用的情况,这严重干扰了校园网的正常运行,也是网络管理人员最头痛的问题。因此,如何解决IP地址冲突,并有效防止IP地址的盗用和滥用,是校园网建设中必须考虑的问题。
  在接入客户端上启用端口 IP MAC绑定是解决IP地址问题的一个非常有效的方法。这就需要接入交换机能够支持硬件实现IP、MAC、端口绑定和IP MAC绑定,并能实现端口反查功能,从而追查源IP、MAC访问以及恶意用户,有效地防止通过假冒源IP、MAC地址进行网络攻击,进一步增强网络的安全性。
  控制类似ARP攻击,保护校园网络安全也是一个非常重要的工作。接入交换机需要支持ARP报文检测功能。交换机通过核对ARP报文中的源IP、MAC是否和端口安全规则一致,有效防止了安全端口上的ARP欺骗以及非法信息点冒充网络关键设备IP事件的发生。
  
  校园网应用分析
  
  一个完善的校园网络应该具备杜绝非法组播源、保证合法组播源正常应用的功能,同时还能够保障网络带宽合理有效地利用。
  目前销售的交换机均支持IMGP源端口检查,能够有效杜绝全网非法组播源,严格限定IGMP组播流的进入端口。当IGMP源端口检查关闭时,从任何端口进入的视频流全是合法的,交换机会把它们转发到已注册的端口。而当IGMP源端口检查打开时,只有从路由连接口进入的视频流才是合法的,交换机会把它们转发向已注册的端口,而从非路由连接口进入的视频流则会被视为非法端口进而被丢弃。
  另外,校园网还需要控制和过滤已知的网络病毒类型,保障正常网络资源的访问,这需要依靠ACL来实现。ACL还要支持智能的防扫描功能,从而判断用户是否对网络进行扫描,如果结果超出定义值,交换机就会自动切断用户连接,从而保障网络的正常应用。
  实现智能控制网络应用,合理规划使用资源,需要网络对出现的新应用有探知能力。例如在校园网中盛行的P2P应用,如果不对其加以控制,其后果将是有效带宽被无限制地占用。因此,交换机需要支持对新应用的深度识别和控制,除硬件识别报文中的二层字段如MAC地址、三层字段IP地址、四层字段TCP/UDP端口号以外,还能硬件识别和控制报文内容,从而及时在接入层进行遏制,达到控制泛滥使用或不法网络应用流的目的。
  
  选型推荐
  方案一:采用锐捷的全系列解决方案
  
  核心万兆交换机:锐捷RG-S8610核心交换机
  汇聚层万兆上连交换机:锐捷RG-S6506交换机、RG-S5750交换机
  汇聚层千兆交换机:锐捷RG-S3760交换机
  接入层交换机:锐捷RG-S2100交换机
  方案点评
  锐捷公司在校园网领域耕耘多年,对校园网的需求理解很到位,设备在校园网业界颇受好评。而且锐捷在IPv6和硬件ASIC方面颇有建树,其SAM认证计费客户端功能细腻,最大程度上满足了客户需要。依靠锐捷的产品提出的方案,性价比极高,能很好地达到用户的标准。
  方案二:采用H3C的全系列解决方案
  
  核心万兆交换机:H3C S9508核心交换机
  汇聚层万兆上连交换机:H3C S7503交换机、S5600交换机
  汇聚层千兆交换机:H3C S3600交换机
  接入层交换机:H3C S3100交换机或者S2026交换机
  方案点评
  这套方案将H3C S9500系列核心交换机部署在了显著的位置,IPv4和IPv6双协议栈为即将到来的IPv6做好了准备。H3C解决方案突出的特点是高性能和高吞吐量。H3C这几年在各个行业均有不俗表现,市场占有率也一路飙升,因此,这套方案也将传承H3C的一贯品质,为用户带来满意的应用体验。
其他文献
浪潮服务器和存储营销本部市场推进部总经理房玉震对区域市场情有独钟。  “相对于2005年和2006年,今年的服务器市场竞争将更为惨烈。”浪潮服务器和存储营销本部市场推进部总经理房玉震在近日浪潮服务器渠道2007新策略沟通会上表示。  继4月浪潮集团新财年采用围绕服务器和ERP两大主导产业发展的新体系实施以来,渠道如何变革成为实施关键之一。其实,从4月开始,浪潮四核新品强势促销、千岛湖百渠大会等一系
退市产品的售后究竟该由谁承担?  厂家停产,售后维修站是否还能正常运行?  今天买到的产品,为什么明天就成了“孤儿”?  您可能是第一次这样发问,也或许早已有过类似的疑问。被这些问题困扰的消费者不在少数。据统计,每年因产品退市或厂商撤离造成的售后服务纠纷、投诉,占到IT类投诉的近四成,且有愈演愈烈之势——厂商一贯标榜的“诚信”正在受到拷问。  2005年6月,音乐手机使得传统MP3市场备受冲击。在
基于Intel芯片的WiMAX产品    作为一家技术平台领先企业,WiMAX论坛的创始者,英特尔公司正逐步开发WiMAX行业标准及最终用户解决方案,并加速其应用;它将为整个城区、乡村地区以及其它地区的用户提供真正的宽带接入方案,而在过去,这些地区接入宽带在物理上并不可行,或造价昂贵,或效率较差。    英特尔WiMAX联盟    英特尔WiMAX联盟是一个不断发展壮大的群体,由WiMAX产品和服
根据Semiconductor Industry Association(SIA)统计,截止到今年5月底,全球半导体销售額攀升至203亿美元,分别较去年198亿美元增长2.4%,较4月份的200亿美元上升1.2%。尽管有动态内存(DRAM)以及闪存(NAND flash)价格下降的压力,半导体市场的销售额还是较去年同期增长3.1%。  SIA总裁George Scalise说,我们看到近期微处理器
3月27日,距离2008年北京奥运会倒计时500天之际,奥运会的各项备战工作有条不紊的顺利进行着。联想作为全球首家来自中国的TOP合作伙伴,义不容辞的向08奥运会提供包括卓越品质的产品、专业的精英服务团队以及完善的项目进程管理和创新的服务模式,为2008北京奥运会的的顺利举行保驾护航。  截止到3月27日,联想成功地经历了严格的产品选型和测试,向北京奥组委交付了300台服务器、800套台式机、80
海龙电子城租下旁边国投大厦的一层和二层,开办了一个时尚IT专门店;宏图三胞在沉寂三个月后,首个进军中关村的连锁店已经进入装修阶段,就要在9月撩开神秘的面纱;百脑汇在黄庄盖好的新大厦却不是百脑汇的新店,“中发电子新市场招商电话”的大横幅已经宣告了新电子卖场的最终主人;一直让人颇为担心的中关村e世界数码广场,在不经意间已经轻松完成了新一年的续约工作,商户不减反增,租金不降反升……虽然海龙电子城和鼎好电
2004~2007年上半年百强企业利润总额同比增长率对比图  本报讯 据信息产业部经济体制改革与经济运行司的最新统计,今年1~6月份百强企业累计完成营业收入5749亿元,同比增长12%;实现利润总额179亿元,同比增长133%;上交税金173亿元,同比增长21%;完成出口交货值1509亿元,同比增长16%;实现工业增加值922亿元,同比增长19%。  百强企业运行的主要特点是:  1.收入增长逐渐
中兴C500    此套组合中的硬件是物流公司员工需要配备的CDMA GPSone手机,具体产品推荐是外观为直板设计的中兴C500手机。它拥有8MB内存,基于CDMA 1X 800MHz网络,其特色功能是能够实现UTK、BREW、WAP2.0、GPSone等数据业务。  另外,车载终端还可推荐AG-GC002车载定位台,它是工作于800MHZ/450MHz频段的无线接入系统,可以安装在出租车、公交
由共青团中央、国务院新闻办、教育部等国家14个部委支持举办的IEF2007国际数字娱乐嘉年华于3月27日在北京大学百周年纪念讲堂正式启动。  在启动仪式上记者得知,由IEF中方组委会和第五届软交会组委会联合主办的数字娱乐高峰论坛将于今年6月大连软交会期间隆重开幕。  其中包括产业论坛、技术论坛、青少年绿色网络教育论坛、学习专场和普及教育专场等,将邀请国内外官员、专家、学者及企业高管参会并发表演讲,
企业信息化项目一般包括相应的初始系统、二次开发、管理咨询、系统实施以及软件、硬件的系统集成、项目监理等工作。其中,一部分情况下,企业是将其中的某些系统完全交给某一个项目总承包商去负责。而根据项目需要,参考需求企业的建议,总承包商会考虑选择分承包商来参与项目实施。尤其是对于一些大型的企业信息化项目而言,由于项目系统的复杂性以及所涉及的多领域、多专业的特点,完全由一个承包商来承担全部的工作往往具有一定