1.0 智能化園區網絡解決方案 2.0 IDC數據中心網絡解決方案 3.0 企業云解決方案 4.0 信息安全整體解決方案 5.0 智慧無線整體解決方案 6.0 高清視頻會議解決方案 7.0 IDC機房建設解決方案 8.0 智能化弱電解決方案 9.0 智能樓宇解決方案 10.0 智能管理中心整體解決方案
解決方案

1.0 智能化園區網絡解決方案

2.0 IDC數據中心網絡解決方案

3.0 企業云解決方案

4.0 信息安全整體解決方案

5.0 智慧無線整體解決方案

6.0 高清視頻會議解決方案

7.0 IDC機房建設解決方案

8.0 智能化弱電解決方案

9.0 智能樓宇解決方案

10.0 智能管理中心整體解決方案

1.3 校園網絡解決方案
1.3 校園網絡解決方案
發布日期:2018-12-05


背景與要求

        中小學校園網是教學教研、行政辦公、文化生活、素質培養、校園安防等校園活動開展的基礎平臺,承載著于電子教室、電子書包、電子公告、課件點播等應用。以往獨立建設的系統,比如監控、電話、安防、廣播等也都遷移到校園網絡上,校園網已經成為了重要的基礎設施。

 

        應用的變遷使得校園網的價值得以體現,同時也對校園網提出了更高的要求:穩定可靠、無線接入、安全防護、簡易管理。

 

穩定可靠的要求:

         網絡需要保持的業務的連續性,因此要求網絡在設備選擇上選用高可靠性網絡產品,充分考慮冗余、容錯能力,合理設計網絡架構,具有故障自愈的能力。

 

無線接入的要求:

        隨著無線校園能夠為現代化教學、聯合辦公等提供條件,校園WLAN覆蓋成為熱點建設并且規模不斷擴大,提出了諸多挑戰,包括無線規劃、部署、安全、管理、維護、優化等多個方面。

 

安全防護的要求:

        中小學校園網接入互聯網后,面臨最多的安全問題是病毒、蠕蟲等帶來的影響,表現現象為網絡斷網、服務器無法訪問等。由于這些安全威脅是利用應用層的漏洞,傳統防護墻無法識別處理。

 

簡易管理的要求:

        應用的發展、網絡的擴充都帶來了管理內容的增加,但是校園網絡管理人員并沒有相應的大規模擴充,因此對設備進行統一管理、在管理流程上簡化操作、易操作的管理平臺是中小學管理人員的需要。

 

校園網解決方案

        根據應用模型劃分,中小學校園網可分成三個子模塊:終端接入、網絡支撐平臺、業務應用系統。數字校園網解決方案是以IP通信平臺為基礎, 面向網絡資源的有效、高效利用,從網絡架構方面提供優化方案,使得校園網的各層次具有更高的可靠性和可控性,同時使得網絡結構和布局在結合實際業務的分布更加合理。

 

                           

 

        結合應用的發展和對業務的理解,H3C校園網整體解決方案如圖:


 

虛擬化的基礎網絡平臺

        雙核心、雙鏈路是校園網冗余設計的典型方案,傳統采用VRRP技術用于雙核心的主備切換、生成樹協議用于消除環路。此方案在一定程度上提升了系統可靠性,但犧牲了網絡50%的使用效率,網絡配置和管理的復雜度也隨之增加。

 

         IRF2技術通過將多臺設備虛擬化為一臺設備,共享資源表項,故障時可在毫秒級別實現數據轉發路徑的切換,相比VRRP協議縮短了收斂時間。在雙鏈路上行的時候可直接進行跨設備的鏈路聚合,無需配置復雜的生成樹協議,鏈路帶寬也可充分利用。

 

         通過虛擬化進行核心、匯聚、接入設備的橫向整合,虛擬化后的校園網大大簡化網絡管理的復雜度,提升校園帶寬利用效率為原來的2倍,在出現故障時能在毫秒級別恢復,具有很強的自愈能力。


 

一體化的無線校園網絡

        無線作為和有線并存的接入方式,為師生隨時隨地獲取教學資源提了便利。部署時需要在設備、管理、安全、業務層面實現一體化,實現有機的融合,進行統一的網絡規劃和管理維護,從而有效的降低成本,無需改變校園網絡結構即可升級無線網絡,簡易維護。

 

一體化的設備:

        在交換機中插入無線控制器插卡,使有線網絡平滑升級到無線網絡,部署簡單;中小型網絡則直接采用無線交換機同時作為有線的核心、無線控制使用;

 

一體化的管理:

         統一的網管系統,統一的拓撲顯示,統一的用戶接入,統一的無線AP供電策略;

 

一體化的安全:

         有線、無線共用一套安全設備,師生使用同一賬號進行,無線安全策略和有線安全策略整合,保證安全策略一致性。

 

一體化的業務:

        全面支持IPv6,包括IPv6轉發、IPv6管理,而非簡單的透傳,支持IPv6業務的發展;高達300M的802.11n接入,支持基于視頻的大流量類應用如課程在線點播等。


 

 

 

深層次的安全防護體系

        防火墻主要用于L2-L4層的安全威脅識別與防護,隨著針對應用層的安全威脅增加,基于L4-L7層的保護呼之欲出,校園網需要深度的安全防護解決方案。通過部署IPS入侵保護系統,利用完整的特征庫,深層次識別隱藏在海量網絡流量中的病毒、蠕蟲、木馬、網頁篡改、網站奪權等安全威脅,全面保護服務器應用的順利使用。

 

        另一層面的深度應用識別是對用戶行為的控制,主要體現在流量濫用。應用控制網關ACG通過對應用流量的識別,可實現對用戶的行為控制。比如對P2P流量的限制等。

 

易使用的校園管理平臺

        校園網設備數量多、種類多,要求管理平臺具備設備集中、良好的用戶操作界面特點。iMC智能管理平臺融合了有線、無線設備,識別虛擬化組,提供良好的WEB操作界面,網絡管理員可利用一個平臺簡單的管理所有設備。零配置功能允許設備上電后自動下載配置,無需管理員去機房進行初始化配置工作。

 

校園網解決方案優勢

?  網絡虛擬化:從接入到核心全系列產品支持虛擬化技術IRF,便于簡化虛擬化校園網方案的設計,提升校園網效率2倍,毫秒級別內實現收斂,且簡化管理復雜度;

?  一體化無線:從設備、管理、安全、業務等多個維度實現有線和無線一體化,簡化無線的部署,降低維護成本;

?  應用層安全識別:在傳統防火墻基礎之上,針對應用層的威脅推出了入侵保護系統IPS、行為控制網關ACG等產品,深度保護校園應用安全;

?  簡單的管理方式:針對中小學管理人員的特點,從操作性、單一性、功能性多維度簡化管理的復雜度;

 

 

 


上一條:
下一條:
? 2016廣州明創網絡科技有限公司版權所有 技術支持:35互聯
hg0088网站 商水县| 迁西县| 宁强县| 航空| 黔西县| 宣城市| 凤山县| 衡山县| 临西县| 互助| 遂昌县| 威远县| 旬阳县| 侯马市| 莒南县| 高碑店市| 浏阳市| 沁水县| 扎囊县| 维西| 乐安县| 沽源县| 剑阁县| 三江| 岳池县| 绵阳市| 孙吴县| 抚州市| 高安市| 吴旗县| 诏安县| 黑龙江省| 马公市| 金寨县| 晋城| 大同市| 来宾市| 通州市| 旅游| 禄劝| 高阳县| 兰西县| 翼城县| 中卫市| 惠安县| 恩施市| 繁峙县| 玉溪市| 陆川县| 荃湾区| 安新县| 磐石市| 方山县| 叶城县| 白河县| 洞头县| 商都县| 承德县| 海林市| 鹰潭市| 大足县| 旌德县| 清丰县| 濮阳县| 资中县| 新平| 白沙| 文安县| 连南| 仁布县| 灌阳县| 贵州省| 兴和县| 锡林浩特市| 平罗县| 临沂市| 黔西县| 镇赉县| 体育| 保德县| 渝中区| 扬州市| 镇原县| 三门县| 宁城县| 马鞍山市| 长武县| 枝江市| 濉溪县| 高邑县| 余庆县| 沁水县| 彰化市| 镇原县| 元朗区| 黔西| 连云港市| 商河县| 玛多县| 霸州市| 读书| 崇义县| 大连市| 会宁县| 华安县| 文安县| 阿拉善盟| 阿拉善左旗| 紫云| 桐梓县| 达拉特旗| 安宁市| 鹤山市| 泸州市| 徐汇区| 石楼县| 鄂州市| 永济市| 武穴市| 措美县| 玉门市| 玉门市| 诸暨市| 济阳县| 九江县| 延川县| 门头沟区| 商洛市| 乐都县| 肇州县| 郸城县| 蕉岭县| 池州市| 临安市| 漠河县| 宣武区| 平乡县|