华为产品综合解决方案 校园网解决方案.pdf
《华为产品综合解决方案 校园网解决方案.pdf》由会员分享,可在线阅读,更多相关《华为产品综合解决方案 校园网解决方案.pdf(16页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、攻城狮论坛 h t t p:/b b s.v l a n 5.c o m 华为校园网解决方案 华为技术有限公司 1前前前前 言言言言 目前全球已掀起一股信息高速公路规划和建设的高潮作为其雏形国际互联网Internet上相连的计算机已近达数千万台全球有数亿人在 Internet 上进行信息交换和各种业务处理Internet 上积累了大量信息资源这些资源涉及人类面对和从事的各个领域行业及社会公用服务信息,成为信息时代全球可共享的最大信息基地 当前由于网络数据库及与之相关的应用技术不断发展尤其国际互联网Internet和内部网Intranet技术的广泛应用世界正在迈入网络中心计算Network Ce
2、ntricComputing时代人们传统的交互和工作模式正在改变处在不同地理位置的人们可以共享数据使用群件技术GroupWare进而能够协同工作多媒体数据的存储传输应用技术的不断成熟以上这些计算机技术的发展对学校传统的计算机业务系统产生影响使用户能更方便更直观的使用系统也使系统的性能更完善功能更强大教育这个任何时代永恒的主题也因现代高科技的发展而发生质的变化目前国内校园网建设的蓬勃发展正在告诉我们这样一个事实未来教育将从传统课堂教育向网上教育发展而校园网的建设正是这一伟大转变的开端教育也要上网中国教育正以前所未有的速度和力度推进自己的电子化水平利用现代信息技术实现计算机教学和远程教学校园网城域
3、网教育资源中心等项目正在全国各地如火如荼地规划建设之中国家各级教育主管部门对此给予了大力的支持从发展规划到政策保障都作了详细的部署由于教育行业正面临着快速发展的大好机遇校园网建设的目标华为公司作为国内最大的数据通信厂家积极投身校园网的建设为国家校园网建设贡献自己的一份力量校园网的建设是推进素质教育迎接知识经济时代的需要在跨世纪教育改革中世界各国都在加快教育现代化的步伐其信息化程度的高低已成为当今世界衡量一个国家综合国力的重要标志要想把我国的教育信息化变革速度加快就要将学校教育同家庭教育社会教育尤其是大众传播媒介的隐性教育融为一体实现教育中人力物力资源的多层次开发和合理配置而运用现代教育技术建设
4、校园网营造清新的校园网络文化氛围就是从根本上落实教育的战略地位解放教师的生产力和师生的创造力为现代教育增添创新优势建设一个高质量高带宽多服务范围广的整体教育综合信息网络势在必行 早期的校园网只是共用内部教育系统主机资源共享简单数据库多以二层交换为主很少有三层应用网络安全存在问题不具备增值管理能力现在校园网建设要实现内部全方位的数据共享应用三层交换提供全面的 QoS 保障服务使网络安全可靠从而实现教育管理多媒体教学图书馆管理自动化而且还要通过 Internet 实现远程教学提供可增值可管理的业务互联网应用的普及将为教育的发展带来前所未有的变革网络打破了传统教育中面临的时间地域等限制实现面向全社会
5、每一个人并为其提供终生教育培训的梦想华为公司利用自身完备的技术及市场平台为您提供卓越的产品完整的产品线的同时遵循可运营可管理的原则为您提供完善的端到端的网络解决方案攻城狮论坛 h t t p:/b b s.v l a n 5.c o m 华为校园网解决方案 华为技术有限公司 2第一章第一章第一章第一章 校园网系统设计原则校园网系统设计原则校园网系统设计原则校园网系统设计原则校园网连接了包括教学楼办公楼实验楼图书馆学生宿舍楼教职工生活区等大量的信息点学校管理教育科研电子教学远程教育和互联网的引入以及对外技术交流与合作服务等大量的业务要求校园网必须是一个实用的高可靠高效率高扩展性高安全性系统IP协
6、议是网络发展的一个重要推动力它已经有很长的历史是与Internet同步成长起来的网络协议在过去IP协议并非主导的网络协议但是进入八十年代末和九十年代特别是进入九十年代随着Internet的爆炸性增长IP协议得到了广泛的应用越来越多的应用程序例如万维网技术电子邮件文件传输等等所以IP协议成为主导协议已经不可能逆转这是市场的选择也是用户的选择以IP技术为核心的校园网络将为基于数据语音视频业务的广泛应用提供坚实的基础为实现校园网络高质高效互联的目标要求在网络设计构建中应始终坚持以下建网原则高可靠性高可靠性高可靠性高可靠性-网络系统的稳定可靠是应用系统正常运行的关键保证在网络设计中选用高可靠性网络产品
7、设备充分考虑冗余容错能力和备份同时合理设计网络架构制订可靠的网络备份策略保证网络具有故障自愈的能力最大限度地支持系统的正常运行主干网络设备的主要部件必须支持带电热插拔在万一出现局部故障时应不影响网络其他部分的运行并且故障便于诊断和排除充分体现计算机网络的高可靠性技术先进性和实用性技术先进性和实用性技术先进性和实用性技术先进性和实用性-保证满足校园业务应用系统业务的同时又要体现出网络系统的先进性在网络设计中要把先进的技术与现有的成熟技术和标准结合起来充分考虑网络应用的现状和未来发展趋势高性能高性能高性能高性能-骨干网络性能是整个网络良好运行的基础设计中必须保障网络及设备的高吞吐能力保证各种信息数
8、据语音图象的高质量传输才能使网络不成为业务开展的瓶颈标准开放性标准开放性标准开放性标准开放性-支持国际上通用标准的网络协议国际标准的大型的动态路由协议等开放协议有利于以保证与其它网络(如中国教育网公共数据网学校之间等其它网络)之间的平滑连接互通以及将来网络的扩展灵活性及可扩展性灵活性及可扩展性灵活性及可扩展性灵活性及可扩展性-根据未来业务的增长和变化网络可以平滑地扩充和升级减少最大程度的减少对网络架构和现有设备的调整可管理性可管理性可管理性可管理性-对网络实行集中监测分权管理并统一分配带宽资源选用先进的网络管理平台具有对设备端口等的管理流量统计分析及可提供故障自动报警安全性安全性安全性安全性-
9、制订统一的网络安全策略整体考虑网络平台的安全性兼容性和经济性兼容性和经济性兼容性和经济性兼容性和经济性兼容性能够最大限度地保证学校现有各种计算机软硬件资源的可用性和连续性为不同的现存网络提供互联和升级的手段如现有的双向教学系统保证各种在用计算机系统包括工作站服务器和微机等设备的互连入网充分利用现有计算攻城狮论坛 h t t p:/b b s.v l a n 5.c o m 华为校园网解决方案 华为技术有限公司 3机资源发挥主干网的优势经济性就是在充分利用现有资源的情况下最大限度地降低网络系统的总体投资有计划有步骤地实施在保证网络整体性能的前提下充分利用现有的网络设备或做必要的升级 为切实达到以
10、上的网络设计原则使校园网络系统具有良好的扩展性和灵活的接入能力并易于管理易于维护在网络设计及构建中始终应遵循如下方面技术策略及原则统一标准统一标准统一标准统一标准统一平台统一平台统一平台统一平台 网络的互联及互通关键是对相同标准的遵循要实现网络业务能融合到一起实现数据语音视频业务的融合就必须统一标准从开放性发展性成熟性等方面来看只有IP技术才能成为统一平台网络构建的标准而在具体实施中必须统一规划IP地址及各种应用采用开放的技术及国际标准如路由协议安全标准接入标准和网络管理平台等才能保证实现网络的统一并确保网络的可扩展性网络分层的原则网络分层的原则网络分层的原则网络分层的原则 为减少网络中各部分
11、的相关性便于网络的实施及管理在网络的构建中从整体上可以将网络划分为核心层汇聚层接入层等三个层次 核心层负责完成网络各汇聚节点之间的互联及完成高效的数据传输交换转发及路由分发 汇聚层负责将各种接入业务集中起来除了进行局部数据的交换转发以外通过高速接口将数据输送到核心层去在更大的范围内进行数据的路由以及处理接入层设备提供各种标准接口将数据接入到网络中完成基本的业务系统之间的隔离和安全性控制认证管理等功能攻城狮论坛 h t t p:/b b s.v l a n 5.c o m 华为校园网解决方案 华为技术有限公司 4第二章第二章第二章第二章 华为校园网的网络解决方案华为校园网的网络解决方案华为校园网
12、的网络解决方案华为校园网的网络解决方案第一节第一节第一节第一节 小型校园网组网方案小型校园网组网方案小型校园网组网方案小型校园网组网方案 小型校园网络其特点是规模小用户少业务相对简单网络功能主要以内部教学办公管理为主适用于几十台到 200 或 300 台的应用,提供 10M 或 100M 到桌面 网络结构如下图 由图可以看出网络共分核心汇聚层接入层两层应用主要集中在教室会议室宿舍区办公楼等在网络中心采用一台高性能的 Quidway S3526F 或 Quidway S5516 全线速三层交换机就可以满足所有用户接入的需要 Quidway S3526F 可实现三层互通过滤控制实现全线速三层转发支
13、持线速 QoS策略Quidway S3526F 是模块化以太网交换机可以提供 12 个 100M 固定光口和 2 个插槽每个插槽可以插入 6*100M 光口或电口模块可以满足近距离五类双绞线和远距离光纤接入的使用要求使用三层设备可以本地终结一些网上的数据流量可以对部分用户进行流量和地址过滤控制今后可能开展的用户认证等可以在后续 S3526 平台上进行开展选择扩展性良好的设备是下一步接入层平滑扩容的重要保证 在接入层根据不同的业务提供不同的接入设备对于流量较少的教室实验室和会议室可以使用 Quidway S2403 接入Quidway S2403 可以提供 22 个 10/100M 自适应端口提
14、供100M 电口上行在视频会议室和多媒体教室这些数据流量较大的地方使用 Quidway S3526接入 视频教室和视频会议室等对数据的实时性要求较高的地方我们使用了 QuidwayS3526通过 Quidway S3526 的 QoS 的 FQCQWFQ 策略和 CAR 等功能可以实现对用户的带宽和流量进行控制从而保证数据传输的实时准确而且可以减轻核心交换机的压力 对于图书室或教师学生宿舍区等需要进行用户管理的地方使用了一台 MA5200 多业流媒体流媒体流媒体流媒体服务器服务器服务器服务器远程教学远程教学远程教学远程教学CERNET/INTERNET网络中心网络中心网络中心网络中心验证验证验
15、证验证/计费计费计费计费Web/Mail/FTP/DNS网管网管网管网管课件课件课件课件R2621教职工教职工教职工教职工/学生宿舍区学生宿舍区学生宿舍区学生宿舍区MA5200/S3026教室教室教室教室/实验室实验室实验室实验室/办公楼办公楼办公楼办公楼S3026/2403F10M100MS5516/S3526以太网以太网以太网以太网S2403WLAN AP会议室会议室会议室会议室/图书馆图书馆图书馆图书馆S2403视频教室视频教室视频教室视频教室/视频会议室视频会议室视频会议室视频会议室S3526攻城狮论坛 h t t p:/b b s.v l a n 5.c o m 华为校园网解决方案
16、华为技术有限公司 5务接入平台MA5200 采用了和三层交换机不同的设计结构提供了用户管理网络安全流量控制和业务质量保证用户认证和授权用户计费统一网管等多种功能给网络运营商提供了可运营可管理手段改变了传统 IP 接入网络应用模式整个网络通过 MA5200 对用户身份的识别可以对用户的业务流进行流量带宽限制对用户的访问目的地址进行限制并对用户进行二层的隔离充分保证网络的安全 可以根据用户的业务级别实现业务优先级调度实现部分业务的 QOS 功能可以提供基于时段的流量统计或连接时间统计提供灵活合理的用户计费方式Quidway S系列以太网交换机支持802.1x接入认证功能 S3026交换机可以替代M
17、A5200放置在同样的网络位置上也可以提供基本的用户管理功能 总之为适应运营要求MA5200 以及 Quidway S 系列以太网交换机加强了用户管理计费等方面的处理使整个校园网既有以太网接入经济成熟的特色又有电信级的用户管理和运营能力对于构建可运营可管理的校园网是最佳选择 本方案中通过 Quidway R2621 对外部教育网或国际互联网的连接实现远程教学等功能华为公司的 Quidway R2621 路由器是模块化路由器可以根据用户组网需要选配接口模块提供灵活的解决方案可以满足 DDN帧中继PSTNISDN 等各种组网需求 在这个方案中广域网的接入充分考虑采用安全管理能力强的模块化路由器局域
18、网采用所有端口实现全线速转发的 Quidway S 系列以太网交换机保证网络先进性的同时提供最高性能价格比 华为公司所有网络设备都使用华为公司 VRP 操作系统VRP通用路由平台是华为公司拥有完全自主知识产权的网络核心操作系统通过对丰富协议和特性的支持能适应绝大多数网络环境的需求从图中可以看到华为公司的网管对所有设备实行统一管理华为公司可以提供基于UNIX 系统的综合网管平台 Imanager N2000 和低成本使用灵活的 QuidView 管理工具将网络运行信息直观而简练的呈现于用户面前攻城狮论坛 h t t p:/b b s.v l a n 5.c o m 华为校园网解决方案 华为技术有
19、限公司 6第二节第二节第二节第二节 中型校园网组网方案中型校园网组网方案中型校园网组网方案中型校园网组网方案 中型校园网具有大量不同规模工作组的接入楼层楼间宽带互联分部互联综合服务环境提供邮件系统文件系统数据库等等对外服务提供以及业务隔离等需求所以对网络安全性能业务接入能力上都有很高要求 组网图如下所示 在中型校园网方案中网络分为三个层次核心交换层汇聚层接入层核心交换机产品选用华为公司高可靠的Quidway S8016多层路由交换机在汇聚层则选用Quidway S3026/3025产品S3026向下提供百兆或者24100M接入同时向上提供千兆链路上行其中S3025可以既可以提供一条千兆上行链路
20、也可以提供2个100M上行电口S3026可以最多提供2条千兆上行用户可以根据自身需求以及光纤资源情况进行灵活的选择在用户接入层选用Quidway S2024/2403E系列接入交换机提供百兆到桌面的同时再以100M或者22100M捆绑上行到汇聚层对于远端的办公节点接入层的QuidwayS2403F或者S3025或3026产品均支持扩展光纤接口模块可以方便的实施远程FE光纤互联 整个校园网骨干层的核心交换机建议选用华为公司高可靠同时具备高扩展特性的Quidway S8016路由交换机选用Quidway S8016主要是从网络需求出发,该交换机位于校园网骨干层担负着校园网核心互联重任校园网大部分数
21、据流量视频多媒体信息交互校园网内所有的Internet访问流量均要通过这台设备所以该设备的高可靠性高安全性很大程度上保证了校园网的高可靠安全特性 华为公司Quidway S8016交换机为中国校园用户提供了电信级的安全可靠特性同时提供极高的性能价格比是园区骨干层交换机的理想选择同时Quidway S8016提供强大的业务处理能力和强大的可扩展能力提供丰富的接口类型保证网络今后的可扩展性对于今后网络的扩容非常方便 另外对于业务众多用户密集结构复杂的中型校园网会出现广播报文急剧增多而流媒体流媒体流媒体流媒体服务器服务器服务器服务器远程教学远程教学远程教学远程教学师生住宅师生住宅师生住宅师生住宅拨号
22、上网拨号上网拨号上网拨号上网PSTN网络中心网络中心网络中心网络中心验证验证验证验证/计费计费计费计费Web/Mail/FTP/DNS网管网管网管网管课件课件课件课件视频视频视频视频GK 视频管理视频管理视频管理视频管理 MCUR3680S3026/3025A8010视频教室视频教室视频教室视频教室/视频会议室视频会议室视频会议室视频会议室S3526教职工教职工教职工教职工/学生宿舍区学生宿舍区学生宿舍区学生宿舍区MA5200/S3026教室教室教室教室/实验室实验室实验室实验室/办公楼办公楼办公楼办公楼S3026/2403F10M100MS8016/5516以太网以太网以太网以太网教室教室教
23、室教室/实验室实验室实验室实验室/办公楼办公楼办公楼办公楼S3026/2403F10M100MS2403WLAN AP会议室会议室会议室会议室/图书馆图书馆图书馆图书馆MA5200S2403CERNETinternetINTERNET攻城狮论坛 h t t p:/b b s.v l a n 5.c o m 华为校园网解决方案 华为技术有限公司 7导致的网络转发效率降低的现象同时也可能产生安全漏洞所以有必要使用VLAN虚拟私有网技术可以有效的隔离广播控制不同网络用户的互访如图所示中心选用的Quidway S8016产品来解决上述问题Quidway S8016可以提供全线速的二三四层交换这样的特性
24、保证了该网络节点处理不会成为瓶颈S8016提供的线速三层功能使网络管理员可以更加自如的进行地址规划设计实施更加专业和个性化的业务服务网络无需再理会或者回避三层处理性能瓶颈所可能带来的设计问题在更好的控制广播扩散以及不同部门之间数据流的三层互通的同时S8016还能实现线速的多层策略过滤即S8016可以被设置为线速的二三四层包过滤防火墙设备用以实现极为复杂的VLAN业务隔离互通控制以及流分类等 广域网的连接可以选用华为公司的Quidway R3680路由器 华为公司的Quidway R3680采用模块化体系结构可以提供 8 个 PCI 插槽支持 9 种接口模块可以根据用户组网需要选配接口模块提供灵
25、活多变的组网方案并能适应逐渐成熟的新技术和新的业务与应用攻城狮论坛 h t t p:/b b s.v l a n 5.c o m 华为校园网解决方案 华为技术有限公司 8第三节第三节第三节第三节 大型校园网组网方案大型校园网组网方案大型校园网组网方案大型校园网组网方案 大型校园网在端口密度处理能力方面有更高的要求而且在网络安全方面要求更严格因此在大型校园网中一般采用双核心交换机的冗余结构务为备份在服务器实验室和多媒体教室等重要应用作冗余链路保证一条线路因意外情况断掉另一条线路立即激活保证网络通畅组网图如下 本解决方案网络分为三个层次核心层汇聚层接入层对于规模大一些的校园网络需要建立一个核心的交
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 华为产品综合解决方案 校园网解决方案 华为 产品 综合 解决方案 校园网
限制150内