数字化校园解决方案建议书.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《数字化校园解决方案建议书.docx》由会员分享,可在线阅读,更多相关《数字化校园解决方案建议书.docx(43页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、学校 IToIP 数字化校园解决方案建议书2023 年 11 月名目1. 需求分析41.1. 建设背景41.2. 建设需求82. 设计原则93.整体设计.1 13.1. 总体设计概述1.13.2. 层次化设计123.3. 核心交换机强大内置安全特性163.4. 基层网络安全-教学区173.4.1. 端口IPMAC 地址的绑定:173.4.2. 接入层防Proxy 的功能173.4.3. MAC 地址盗用的防止183.4.4. 防止对DHCP 效劳器的攻击183.4.5. 防止ARP 的攻击193.5. 网络层安全解决方案203.5.1. 全面网络根底设施牢靠性保证措施203.5.2. 组合丰富
2、的VLAN 功能进展业务隔离213.5.3. 配置防火墙和IPS 进展网络区域的隔离错误!未定义书签。3.5.4. 内网机密信息安全访问解决方案错误!未定义书签。3.6. 用户层解决方案213.6.1. 配置全面的网络防病毒系统213.6.2. 实行用户端点准入防范解决方案223.7. 业务层解决方案263.7.1. 设备冗余及网络存储配置建议263.7.2. 漏洞扫描及安全评估系统的配置263.7.3. 应用系统开发中加强安全机制263.8. 无线网络安全错.误!未定义书签。4. 校园治理中心设计274.1. 数字化校园治理综述274.2. 集成化治理平台274.2.1. 系统安全治理294
3、.2.2. 资源治理314.2.3. 拓扑治理324.2.4. 故障告警/大事治理354.2.5. 告警深度关联分析与统计364.2.6. 性能治理394.2.7. 设备治理组件424.3. 针对用户身份权限和计费运营的治理错误!未定义书签。4.3.1. 校园网用户认证治理需求分析错误!未定义书签。4.3.2. 校园网用户治理认证方案概述错误!未定义书签。4.3.3. 业务认证、授权治理描述错误!未定义书签。4.3.4. CAMS 对用户上网认证的治理错误!未定义书签。4.4. 网络状况与用户行为的审计治理错误!未定义书签。4.4.1. 用户行为审计技术错.误!未定义书签。4.4.2. H3C
4、 用户行为审计解决方案错误!未定义书签。4.4.3. 校园网络全局安全关联分析治理错误!未定义书签。5. 方案特性总结错. 误!未定义书签。1. 需求分析1.1. 建设背景当前,以数字化校园为特征的教育信息化进展更为快速,各种信息化应用正转变着教师和学生们的工作、学习、生活以及思维方式,引发了教育行业一场的革命。学校根本的教学教务治理、科研治理、后勤治理、数字图书馆、视频效劳系统、办公自动化系统和校园社区效劳等应用系统的建设有了初步的规模,“一卡通”业务在很多学校也开头应用。在校师生的生疏水平和技术水平上了一个台阶,对于信息化工具的使用已变成为一种自觉和自愿的行为,为数字化校园的进一步进展打下
5、坚实的根底。依据国家及教育部规划的总体目标与要求,高中信息化规划的根本内容如下:完善校园网络根底设施建设,实现随时随地的上网,整体校园网络高速畅通、安全可信、稳定牢靠;完善校园数据共享根底平台的建设,包括全校统一的信息资源库;完善和创网络教学效劳平台,创立和创网络学术争论创环境,完善电子校务系统与校园网络文化建设,实现科研成果产业化,提高高中对区域行业的根底教育辐射作用。数字校园是以 IP 通信平台为根底,实现环境(特别是重点、敏感区域的视频监控)、资源网络资源、存储资源、计算资源、到活动网络的开放架构对定制业务的支持的全部数字化,利用标准的 ITOIP 解决方案,以 IP 技术为标准技术,利
6、用 SOA 开放架构实现对整体 IT 平台的统一集成支撑。建设安全牢靠的校园网络平台n 具备网络构造优化力量校园网的整体架构具备更有效的容灾力量,以应对故障节点、故障链路、路由震荡所带来对业务的影响;而随着万兆校园核心网的普及,应用对带宽的要求,校园网需要具备万兆到会聚的升级力量、以及关键业务千兆到桌面的力量;n 具备网络业务拓展力量校园业务可平滑向下一代网络迁移,向 IPv6 迁移兼容现有校园组网环境,IPv6 完全由分布式硬件完成,保护投资;校园业务可以随时随地使用,校园业务可以基于移动漫游环境,移动漫游环境无需治理者手工干预n 具备安全渗透防范力量校园网出口具备攻击、非法业务的隔离、掌握
7、,具备在线主动抵挡的力量;校园核心网络自身集成安全防范力量,缩小攻击、病毒在校园影响范围;用户接入网络屏蔽用户非法操作,隔离网络攻击建立数据效劳中心优化整合现有数据信息资源n 解决教学、科研、办公业务数据海量增长,数据无法整合治理的问题n 解决数据爆炸性增长,本钱要求不断降低的问题n 解决各种灾难对信息系统影响的问题n 解决分校区跨广域的数据访问的问题n 解决跨系统数据迁移和灾难备份困难的问题n 解决借助厂家供给专业的存储询问和效劳的问题建立媒体效劳中心实现视频、语音多媒体效劳资源n 利用现有校园网络资源,整合语音业务,降低校内语音通信本钱;n 利用现有校园网络资源,整合视讯业务,供给丰富的网
8、络办公、教学IT 效劳;n 利用现有校园网络资源,整合校园监控业务,实现平安校园的统一治理;实现整个校园网络的集中统一智能化治理数字化校园是建立在一系列IT 资源的根底上,诸如校园网带宽资源、教学办公数据的资源、计算资源、网络多媒体通信资源等,针对这些资源需要关联化的治理,资源的整合,才能将利用IT 系统效劳校园信息化的价值最大化。应当说,在“十一五”中等学校信息化进展战略中,信息技术将成为校园的一项核心生产力,成为校园教学科研各项核心业务的最有力的支撑点。结合学校的信息化进呈现状与其在“十一五”期间的趋势,IToIP 数字化校园解决方案从整体来看致力于两个层面促进中等学校信息化的进展。其一是
9、硬件平台的建设,即基于 IP 技术的校园网络平台建设。方案针对现有校园网的网络架构提出优化方案,利用核心网优化与接入网优化的技术使其能够更好支撑数字化校园的上层业务;随着数字化校园横向业务不断进展,尤其是在国家CNGI 工程在中等学校落地的背景下,在中等学校用户移动终端的普及与移动业务的消灭背景下,方案提出两个重点业务拓展方案,即 IPv6 校园网与无线校园网,来适应数字化校园的这一转型;关于校园网的安全防护长期以来都是校园CIO 高度关注的工作,而校园网络的安全问题也在变化,方案严密围绕校园网络安全防范的三个重点环节出口、核心、接入与最的安全问题,提出了安全渗透防范的架构,携手中等院校共同迎
10、接安全防护的挑战。其二是应用平台的建设,主要是三个中心的建设。校园数据中心:目前在校园网中,存储资源依附于应用和效劳器,分散在校园网络不同的地方,由于各种缘由,一些信息无法共享,导致了资源的铺张,同时也导致了依附于其上的数据无法共享,所以在校园中建设统一的数据效劳中心,是校园网信息实现统一共享的重要手段。校园媒体中心:是利用三网合一技术,通过多媒体的方式效劳于数字化校园用户的系统。中等院校具有环境开放性和人员流淌性的特点,需要对校园进展安全监控实现和谐校园的目标;多校区的建设往往导致领导、师生沟通不便利,而通过IP 语音、IP 视讯技术的视频会议、远程教学、IP 、招生热线等方案将有效解决这些
11、问题,并促进整体数字化校园的进展。智能治理中心:狭义上的校园网络治理就是通过SNMP 技术对校园网络的硬件单元进展有效掌握,而校园智能治理则强调是全面性与联动性,协同处理网络设备、网络用户、网络应用、数据信息之间的关联问题,例如一个用户是否有权限使用哪些网络、这个用户使用的应用对整个数 字化的影响有多大,对于整体数字化校园的治理应当供给分析数据与报告,支撑校园 CIO 的决策并降低校园治理的整体拥有本钱。两个层次的建设并不是割裂的,联系的枢纽就是智能治理中心,它把硬件系统与应用系统严密结合在一起,针对硬件资源、应用资源动态调配与掌握,实现对数字化校园整体业务的有效支撑, 满足“十一五”对中等学
12、校信息化进展的需要。校园网在“十五”期间实现了高带宽、广掩盖、可运营、可治理的数字化校园平台;实现了学 校根本的教学、科研、治理和效劳系统的信息化。通过这一平台实现了网络教学系统、数字化图书 馆系统、网络试验室系统、治理信息系统、办公自动化系统、社区效劳系统、一卡通系统等上层应 用。从网络建设的特征来看,主要聚焦于:万兆校园网改造、升级,学生宿舍区、校区网络建设, 认证、计费、治理及网络安全的建设。但是随着国家对教育的重视,中等学校信息化的进展日月异,更多的应用系统不断推出,对网络的可用性、可控性、安全性以及业务支撑力量要求也变得越来越高。那么校园网建设工作也需要作出针对性的调整。H3C 设计
13、全的基于纯IP 技术的网络平台来满足中等学校校园网的需求变化。面对网络资源的有效、高效利用,从网络架构方面供给优化方案,使得校园核心网、接入网具有更高的牢靠性和可控性,同时使得网络构造与布局在结合实际业务分布的前提下更加合理。数字校园业务的进展必定离不开两个方向,其一是IPv6,其二是移动性。这既是 IP 通信技术进展的方向,也是数字校园应用的进展方向。满足这个进展,首要前提就是让校园网络平台能够具备相关技术支撑力量,即构建IPv6 校园网与无线校园网。不管是对校园网的优化还是对校园网业务的横向拓展,都是基于校园网是安全有序的。需要从纵向三个维度对全部影响校园安全的隐患、非法行为进展渗透防范与
14、掌握。校园网治理是随着校园网络的进展历程而变迁的。校园网的进展经受了最初的计算机房、万兆校园网、数字化校园网等几个阶段,校园网络的治理也从最初的设备治理时代、进展到网络治理时代, 再到用户和业务治理时代。今日的数字化校园已经不再是网络建设,实际上已经朝着资源建设进展转型。那么数字化校园的治理如何针对网络平台资源、用户资源、数据资源、媒体资源进展统一、有机配置与掌握?建立数字化校园的智能治理中心将是答案!智能治理中心主要面对四个类别的资源进展统筹治理。由于过去的校园网并不简单,能够对网元单位进展配置、觉察拓扑构造、触发治理大事、收集日志就够了。但是今日和将来的数字化校园应用与资源是简单的,是关联
15、的,一个不能依据资源变化而智能调整的治理系统是无法满足进展需要的。这种联动要从动态的网络中觉察变化、分析应用在网络中运行效果如何、用户在网络中都做了哪些事情,再依据这些动态信息进展统一资源调配。1.2. 建设需求学校由诸多楼宇构成。由于目前的网络构造存在不少单点故障,而且学生入网人数不断增加, 导致网络常处于拥堵状态,同时网络缺乏统一治理、网络安全薄弱等问题。随着学校信息化的快速进展,现有网络已经不能满足学校信息化建设要求。因此学校打算对现有网络进展升级改造,主要包括以下几局部内容:1、将现有网络主干从百兆升级为千兆网络,以满足数据、视频、语音等对网络带宽的要求。2、将接入层交换机更换为智能化
16、交换机,然后结合认证、计费治理系统对上网人员进展认证、计费治理。3、建设校园数据中心,将一卡通系统、校园信息平台、WEB/MAIL/FTP 等效劳器放置于数据中心,然后对校园全部效劳器承受集中存储系统。4、承受防火墙对校园数据中心、校园网管中心、校园办公网、互联网、教育网进展规律区域的划分,承受访问掌握策略对各个区域进展安全防护,并且要求对校园内部网实现四到七层的安全防护。5、 在全网部署统一的网管系统,能够实现对网络设备、安全设备、无线设备进展统一的治理与维护。2. 设计原则早期的中等学校校园网主要是共用内部教育系统主机资源,共享简洁数据库,简洁三层交换, 二层无限制交换为主,很少有对网络的
17、构造,性能等进展合理的规划和优化,存在安全、可治理性较差、无业务增值力量等方面的问题。现在学校校园网建设要实现内部全方位的数据共享,精细划分不同的应用工作区域实现端终接 入治理,三层交换,供给全面的QoS 保障效劳,使网络安全牢靠,从而实现教育治理、多媒体教学自动化,而且还要通过 Internet 实现远程教学,供给可增值可治理的业务,必需具备高性能、高安全性、高牢靠性,可治理、可增值特性以及开放性、兼容性、可扩展性。基于对学校校园网业务需求的深入理解,结合自身产品和技术特点,我们推出了了完善的学校校园网解决方案,为学校供给“高扩展、多业务、高安全”的精品网络。学校网络建设遵循以下根本原则:
18、高带宽学校网络是一个浩大而且简单的网络,为了保障全网的高速转发,校园网全网的组网设计的无瓶颈性,要求方案设计的阶段就要充分考虑到,同时要求核心交换机具有高性能、高带宽的特,整网的核心交换要求能够供给无瓶颈的数据交换。可增值性学校网络的建设、使用和维护需要投入大量的人力、物力,因此网络的增值性是网络持续进展 根底。所以在建设时要充分考虑业务的扩展力量,能针对不同的用户需求供给丰富的宽带增值业务, 使网络具有自我造血机制,实现以网养网。可扩大性考虑到学校用户数量和业务种类进展的不确定性,要求对于核心交换机与会聚交换机具有强大 的扩展功能,学校网络要建设成完整统一、组网敏捷、易扩大的弹性网络平台,能
19、够随着需求变化, 充分留有扩大余地。开放性技术选择必需符合相关国际标准及国内标准,避开个别厂家的私有标准或内部协议,确保网络的开放性和互连互通,满足信息准确、安全、牢靠、优良交换传送的需要;开放的接口,支持良好的维护、测量和治理手段,供给网络统一实时监控的遥测、遥控的信息处理功能,实现网络设备的统一治理。安全牢靠性设计应充分考虑整个网络的稳定性,支持网络节点的备份和线路保护,供给网络安全防范措施。3. 整体设计3.1. 总体设计概述学校具体网络楼宇布局如下拓扑:以上为学校各个楼宇网络布局,网络机房部署在就业喽,就业楼到各办公楼,教学楼,高中楼通过光缆进展部署,接入本楼宇接入交换机。学校网络解决
20、方案总体设计以高性能、高牢靠性、高安全性、良好的可扩展性、可治理性和统一的网管系统及牢靠组播为原则,以及考虑到技术的先进性、成熟性,并承受模块化的设计方法。组网图如下所示:学校网络主要目的是将网络的性能、带宽、主要网络业务进展全网的建设。网络设计主要包含高品质IP 核心网、智能弹性接入网、网络系统综合治理、出口系统接入网等主要局部。3.2. 层次化设计在校园园区网络整体设计中,承受层次化、模块化的网络设计构造,并严格定义各层功能模型, 不同层次关注不同的特性配置。典型的校园园区网络构造可以分成两层:接入层、核心层。同时 部署互联网出口区。1) 接入层:供给网络的第一级接入功能,完成简洁的二、三
21、层交换,安全、Qos 和POE 功能都位于这一层。对于校园园区网的接入层设备,建议承受千兆三层接入的方式,应当具有线速三层交换、IRF 智能弹性堆叠技术以及高级QoS 策略等功能。本次推举承受 H3C S5120-EI 系列交换机是 H3C 公司最开发的增加型IPv6 强三层万兆以太网交换机产品,具备业界盒式交换机最先进的硬件处理力量和最丰富的业务特性。支持 IPv4/IPv6 硬件双栈及线速转发,使客户能够沉着应对马上带来的IPv6 时代;除此以外,其精彩的安全性,牢靠性和多业务支持力量使其成为大型企业网络和园区网的接入的第一选择。S5120-24P-EI,供给 24 个 10/100/10
22、00Base-T 以太网端口,实现千兆到桌面,并且具备万兆扩展力量。此设备可以为网络供给更多的智能特性,如基于策略的VLAN、支持基于端口流 MACVLAN 镜像、增加的 ACL 和端口安全功能等;并且支持EAD端点准入检测功能,协作后台系统可以将终端防病毒、补丁修复等终端安全措施与网络接入掌握、访问权限掌握等网络安全措施整合为一个联动的安全体系,此设备本身为三层交换机,可讲二层直接终结在接入层,路由方式连接核心交换机。对于学校学生气房上网这块的部署,承受 S5120 接入交换机可满足千兆到桌面的接入需求, 满足学生气房机器高速互联网的访问。2) 核心层:网络的骨干,必需能够供给高速数据交换和
23、路由快速收敛,要求具有较高的牢靠性、稳定性和易扩展性等。对于核心层,必需供给高性能、高牢靠的网络构造,推举承受高牢靠的RRPP/RPR 环网构造或多设备冗余的星型构造。对于园区网核心层设备,应当在供给大容量、高性能 L2/L3 交换效劳根底上,能够进一步融合了硬件IPv6、网络安全、网络业务分析等智能特性,可为校园园区构建融合业务的根底网络平台,进而帮助用户实现IT 资源整合的需求。如上所示,网络整体架构承受星型设计模式并遵循分区模块化思路。从架构上,网络监控承载根底平台分为核心层、接入层两层架构,核心层完成各模块各分区之间的快速数据沟通,接入层交换机为终端供给快速连接通道。分区角度看,可分为
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数字化 校园 解决方案 建议书
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内