天下网吧 >> 网吧方案 >> 网络方案 >> 正文

大学生宿舍子网解决方案


  华中科技大学东校区学生宿舍网的建设目标是将学校新建的l5栋学生公寓共10,694个信息点连入校园网,进而访问Internet。
  
  
需求分析

  l.核心交换设备要求具有强大的处理能力和良好的安全性、可靠性、可扩展性;支持各种成熟技术,未来能平滑升级到万兆。
  2.接入层网络设备需要支持基于MAC地址802.1x功能和基于端口802.1x功能,以此保证账号的惟一性.同时,支持远程Te1net管理、mib-||及远程开关交换机端口功能;此外还要求适应大量用户并发认证及复杂的工作环境等。
  3.要求能够实现对用户名、IP地址、MAC地址、交换机端口、交换机IP的同时绑定,以此杜绝非法用户恶意盗用合法用户的用户名、密码、IP和MAC等现象,确保计费工作。
  4.解决用户私自架设代理服务器的现象。
  5.支持标准Radius认证计费,可连接多种接入设备。一方面要求设备支持802.1x认证方式;另一方面又要求系统支持基于时长、流量以及包月的计费模式,从而为网络管理提供完善、灵活、可定制的计费策略;同时还需要保证30,000个以上用户并行时网络运营的稳定和管理简便。
  6.网络必须具备高可靠、易管理等特征。
  
  
网络设计原则

  学生宿舍网既有一般网络设计的特点,又有其特殊性,除了一般网络所必需的可靠性、稳定性和安全性等条件外,在进行学生宿舍网建设规划时,还应该考虑所有信息点的可控性、高性能以及关键业务的QoS保证等。另外在网络设计中,如何预留扩展空间和进行投资保护,以满足新应用的需求以及信息量增长和变化需要,也是学生宿舍网建设过程中需要重点考虑的因素。
  在充分考虑学生宿舍网的多应用、易管理的同时,本方案同时还遵循如下原则:
  
  1.高性能
  构建宿舍网的组网技术必须是高带宽的组网技术。骨干交换设备必须支持线速交换,以保证无阻塞的数据交换;另外,从网络结构设计上,需要考虑到一些高流量多媒体应用的分布式部署,以降低跨骨干网的流量,提高网络的性能。
  
  2.关键业务服务质量保证
  宿舍网中有各种各样的应用业务数据流,当网络流量处于高峰期时,必定会影响关键业务数据流的响应时间,对于多媒体业务来说就会有说话结巴、图像马赛克的情况。因此,高性能的网络也还是需要QoS服务质量保证的。
  
  3,信息点可控性
  宿舍网的信息点分布很广,与一般企业网比较,宿舍网用户的流动性大,比较难管理,为了保证网络资料的有效利用,对信息点的可控性要求是必须的。除了对访问带宽限制,还必须提供基于用户的接入认证、授权和计费。为了不影响网络性能,应该在接入层设备分布式实现信息点的控制。
  
  4.先进性
  所选的设备必须具有很好的扩展性,当网络规模或带宽需要扩展时,能够以最小的代价满足新的需求。
  
  5.可靠稳定性
  可靠稳定的网络平台是应用业务系统得以实施和推广的基石。网络平台的设计必须从设备、网络拓扑结构、网络技术等几个方面保证网络的可靠稳定性。
  
  6.安全性
  宿舍网网络平台的安全,除了要保障网络平台的安全性,还需要在一定程度上保障应用业务系统和其它网络资源的安全。网络平台应该从几个方面保证网络安全:1)设备本身的访问安全;2)内部网之间资源访问安全;3)路由系统的安全;4)互联网访问安全。
  
  
网络解决方案

  针对用户需求,我们采用了千兆骨干、百兆到桌面,整个网络采用分布式三层交换构架,具有超高的带宽和良好的可扩展、可管理性。
  
  核心层:在网络核心层选用锐捷网络(原实达网络)自主研发的万兆核心交换机RG-S6806。RG-S6806具有256G的交换容量、143M的包转发率;最大可以支持8个万兆/96个千兆/128个百兆端口;硬件本身采用分布式交换体系,用硬件实现多种复杂功能,具有良好的可扩展性和超高的交换性能,不但可以满足目前的接入需求,同时也能满足未来发展的需要。
  
  汇聚层:在楼栋汇聚层选用说捷网络的STAR-S3550系列三层交换机。通过在楼栋做本地分布式三层交换,大大减少了骨干网的负担。STAR-S3550系列交换机具有12.8/18.5Gbps的交换容量、6.6/10.1M的二、三层包转发率,保证所有端口的线速转发。同时,STAR-S3550还提供24/ 48个百兆电口、2个千兆扩展槽,通过L2 Trunk技术提供全 双工4G的主干带宽。
  
  接入层:接入层选用锐捷网络的支持802.1x的千兆智能 交换机RG-S2126G/2150G。此款交换机具有超高的交换处理 能力和超强的接入控制能力,同时,作为智能交换机,它不 仅可以支持2-7层的智能交换,能识别各种应用流、数据流, 如:视频、语音等对网络延时、抖动要求较高的应用,还具 有全面的QoS保障体系,支持802.1P、DSCP数据标记技术,支持SP、WRR、CAR、WRED等队列及阻塞控制技术,可以为用户提供全程端到端的QoS保障。
  
  安全计费:采用锐捷网络提供的安全认证计费解决

本文来源:天下网吧 作者:网吧方案

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系Email:support@txwb.com,系统开号,技术支持,服务联系QQ:1175525021本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下