中小學校園網解決方案
詳情介紹 背景與要求 中小學校園網是教學教研、行政辦公、文化生活、素質培養、校園安防等校園活動開展的基礎平臺,承載著于電子教室、電子書包、電子公告、課件點播等應用。以往獨立建設的系統,比如監控、電話、安防、廣播等也都遷移到校園網絡上,校園網已經成為了重要的基礎設施。 應用的變遷使得校園網的價值得以體現,同時也對校園網提出了更高的要求:穩定可靠、無線接入、安全防護、簡易管理。 穩定可靠的要求: 網絡需要保持的業務的連續性,因此要求網絡在設備選擇上選用高可靠性網絡產品,充分考慮冗余、容錯能力,合理設計網絡架構,具有故障自愈的能力。 無線接入的要求: 隨著無線校園能夠為現代化教學、聯合辦公等提供條件,校園WLAN覆蓋成為熱點建設并且規模不斷擴大,提出了諸多挑戰,包括無線規劃、部署、安全、管理、維護、優化等多個方面。 安全防護的要求: 中小學校園網接入互聯網后,面臨最多的安全問題是病毒、蠕蟲等帶來的影響,表現現象為網絡斷網、服務器無法訪問等。由于這些安全威脅是利用應用層的漏洞,傳統防護墻無法識別處理。 簡易管理的要求: 應用的發展、網絡的擴充都帶來了管理內容的增加,但是校園網絡管理人員并沒有相應的大規模擴充,因此對設備進行統一管理、在管理流程上簡化操作、易操作的管理平臺是中小學管理人員的需要。 中小學校園網解決方案 根據應用模型劃分,中小學校園網可分成三個子模塊:終端接入、網絡支撐平臺、業務應用系統。H3C的中小學數字校園網解決方案是以IP通信平臺為基礎, 面向網絡資源的有效、高效利用,從網絡架構方面提供優化方案,使得校園網的各層次具有更高的可靠性和可控性,同時使得網絡結構和布局在結合實際業務的分布更加合理。 虛擬化的基礎網絡平臺 雙核心、雙鏈路是校園網冗余設計的典型方案,傳統采用VRRP技術用于雙核心的主備切換、生成樹協議用于消除環路。此方案在一定程度上提升了系統可靠性,但犧牲了網絡50%的使用效率,網絡配置和管理的復雜度也隨之增加。 IRF2技術通過將多臺設備虛擬化為一臺設備,共享資源表項,故障時可在毫秒級別實現數據轉發路徑的切換,相比VRRP協議縮短了收斂時間。在雙鏈路上行的時候可直接進行跨設備的鏈路聚合,無需配置復雜的生成樹協議,鏈路帶寬也可充分利用。 通過虛擬化進行核心、匯聚、接入設備的橫向整合,虛擬化后的校園網大大簡化網絡管理的復雜度,提升校園帶寬利用效率為原來的2倍,在出現故障時能在毫秒級別恢復,具有很強的自愈能力。 一體化的無線校園網絡 無線作為和有線并存的接入方式,為師生隨時隨地獲取教學資源提了便利。部署時需要在設備、管理、安全、業務層面實現一體化,實現有機的融合,進行統一的網絡規劃和管理維護,從而有效的降低成本,無需改變校園網絡結構即可升級無線網絡,簡易維護。 一體化的設備: 在交換機中插入無線控制器插卡,使有線網絡平滑升級到無線網絡,部署簡單;中小型網絡則直接采用無線交換機同時作為有線的核心、無線控制使用; 一體化的管理: 統一的網管系統,統一的拓撲顯示,統一的用戶接入,統一的無線AP供電策略; 一體化的安全: 有線、無線共用一套安全設備,師生使用同一賬號進行,無線安全策略和有線安全策略整合,保證安全策略一致性。 一體化的業務: 全面支持IPv6,包括IPv6轉發、IPv6管理,而非簡單的透傳,支持IPv6業務的發展;高達300M的802.11n接入,支持基于視頻的大流量類應用如課程在線點播等。 深層次的安全防護體系 防火墻主要用于L2-L4層的安全威脅識別與防護,隨著針對應用層的安全威脅增加,基于L4-L7層的保護呼之欲出,校園網需要深度的安全防護解決方案。通過部署IPS入侵保護系統,利用完整的特征庫,深層次識別隱藏在海量網絡流量中的病毒、蠕蟲、木馬、網頁篡改、網站奪權等安全威脅,全面保護服務器應用的順利使用。 另一層面的深度應用識別是對用戶行為的控制,主要體現在流量濫用。應用控制網關ACG通過對應用流量的識別,可實現對用戶的行為控制。比如對P2P流量的限制等。 易使用的校園管理平臺 校園網設備數量多、種類多,要求管理平臺具備設備集中、良好的用戶操作界面特點。iMC智能管理平臺融合了有線、無線設備,識別虛擬化組,提供良好的WEB操作界面,網絡管理員可利用一個平臺簡單的管理所有設備。零配置功能允許設備上電后自動下載配置,無需管理員去機房進行初始化配置工作。 上一個: 中小醫院解決方案 下一個: 銀行數據中心解決方案 |