高校校园网整体解决方案
 第一部分 前言: 
        高校校园网一直是国内Internet发展的领头羊。19947月,中国教育和科研计算机网CERNET示范工程启动。也就是同一年,清华北大等顶尖大学建成了自己的校园网,事实上这些网络也是中国Internet的开端。高校校园网从1994年的启动建立到现在的13年间,无论是高校校园网的网络技术,还是高校校园网的关注要点,大致可以分为三个阶段。
          第一阶段是基础设施建设时期,时间大约从1994年到2000年。这期间各种网络技术在高校同时都有应用:以太网技术,FDDIATM网络技术。在这个阶段,由于校园网应用的技术比较繁杂,而且业务相对单一,因此,这一阶段,主要关注网络的连通性和兼容性,即如何保证校园网的连通,和各种不同网络技术的兼容和融合。
        第二阶段是应用平台建设时期,时间大约是从2000年到2005年。这期间,随着网络技术的发展,各种应用也开始出现并发展迅速,包括BBSWWWFTPE-mail,以及近两年流行的BT下载、视音频业务等等,这些应用都对带宽提出了挑战。另一个在此阶段发展迅速的校园网应用就是IPTV,更是被成为带宽的杀手级应用。与此同时,网络技术--特别是以太网技术迅猛发展,1000M以太网已经步入校园,万兆标准也已经公布。结合实际应用和网
络技术来看,这个阶段主要关注:带宽和应用。
         第三个阶段是信息资源建设时期。时间从2005年至今,乃至今后几年时间内。近两年,万兆以太网已经开始在高校校园网中规模化应用,下一代以太网标准也已经确立为10万兆标准。同时,随着cernet2的启动,IPV6技术也已经在校园网中实验并逐步应用。当基础设施、应用平台建设之后,信息资源的丰富与否决定了校园网络的真正价值。当信息资源充分丰富后,人们的工作、学习、生活、娱乐完全离不开网络,网络的安全与可信又成为头等重要的问题。纵观这两年整个网络世界,安全事件频发:冲击波、震荡波、ARP攻击等等。所以,安全可信成为了高校校园网当前关注的要点。
        简单来说,对于校园网:丰富的应用是关键,而稳定可靠的网络是基础,完善的安全和管理手段是保障。
 
第二部分 高校校园网现状分析:
        前面简单回顾了高校校园网的发展历程,这可以作为当前校园网建设大方向的一个参考。下面结合高校校园网的建设,分析一下高校网络建设中普遍存在的需求:
1、随时随地接入的需求
        首先,高校师生对于网络接入有着强烈的需求。原因有二:一方面,随着近年来国家对高等教育的大力发展和支持,高校在校生人数普遍呈现上升趋势。另一方面,是由于国家经济实力的增强,技术的发展带来的低成本,导致电脑的普及率也越来越高(据不完全统计,在很多的高校,台式/PC的拥有率可以达到70%)。
        其次,在部分热点区域,或者难以布线的区域需要一种切实可行的高性价比的接入方式。也就是采用无线作为补充或者备份。比如广场/操场、体育馆、阅览室、会议室、阶梯教室等,这些区域对于笔记本用户需要能够提供接入服务,而这时有线接入是行不通的。又比如校内的某栋较偏远的办公楼或者某几栋家属楼,上网用户有限,进行独立布线成本较高,所以,同样需要进行无线的接入方式。
        简言之,网络作为一个底层的平台,需要师生能够随时随地的方便的接入。这就强调有线网络和无线网络的结合——适合无线网络的地方用无线网络,适合有线网络的地方用有线网络。当然,两者可以有一定的冗余,甚至部分区域会采用无线网络进行备份。目前,从全国来看,众多的高校已经在考虑,甚至已经部署了无线网络。但是仍然存在了无线设备带机数不够、安全性不足、无法很好的进行用户和设备管理的问题。
2、骨干网络高性能、高稳定可靠的需求
        首先是高性能。高校校园网中用户数在不断增加,并且随着网络应用技术的不断丰富,高校校园网应用也愈发复杂,例如FTPVOD点播等大数据量的访问,尤其目前流行的P2P的应用产生了巨大的网络流量,如何高速进行网络传输,对网络设备的性能提出了很高的要求。实际情况中,依然有很多高校使用的骨干设备是集中式表查询和集中式转发模式的。很多时候,老师们抱怨网络很慢,而设备性能不够是其中一个很重要的原因。
        其次是稳定可靠。一方面,未来的社会是信息的社会,当前随着校内师生员工的工作、科研、学习、生活、娱乐越来越离不开网络(例如:无纸化办公、网络教学、视频会议和VOD点播、网上购物等业务的开展),网络的稳定可靠性就显得愈发重要——网络随便断开几小时也无所谓的历史已经过去了。另一方面,在应用丰富的同时,网络环境也变得异常恶劣。近两年,安全攻击事件呈指数级上升而所需要的知识却越来越弱化,各种攻击工具在网络上可以随手拈来。这也对网络设备在网络攻击或者病毒泛滥情况下的稳定可靠提出了挑战。目前,在高校使用的设备中还存在大量早期采购的设备,这些设备在启用了安全规则情况下性能急剧下降--在受到网络攻击或病毒泛滥的时候,CPU利用率居高不下,设备稳定性降低,很可能死机/宕机。
        由此分析看来,随着用户数增加、应用的复杂,导致网络流量的飞速提升,需要保证多用户、大流量情况下骨干的高带宽,骨干设备的线速转发;随着师生日常对于网络的依赖性的增强,和网络环境的日趋恶劣,需要保证做到骨干网络一定级别的稳定可靠性(比如四个九-99.99%)。
3、出口区域对性能和功能需求
          对于出口,最主要有两个方面的需求:
          一方面,需要进行多出口的策略部署,并且需要解决多出口部署下的性能问题。具体来说,NAT(地址转换)就是上网速度慢的一个重要原因,另外设备启用策略路由时,造成设备性能的下降,也影响整个出口的效能和稳定性。究其根本,设备的性能是一个很大的原因(对于NAT(地址转换)支持的优劣,有两个很重要的依据,那就是并发会话数新建会话数
          另一方面,对于出口设备的功能也还是需要引起注意。比如,《互联网安全保护技术措施规定》在20051123日公安部部长办公会议通过,并自200631日起已经施行。(该规定简称“82号令)规定对用户信息、用户上网记录、地址转换记录、设备状态记录等都有要求。一旦不符合日志要求,极可能面临整顿或者关闭网络的危机。
          关于出口区域问题的分析,请详细查看《锐捷网络高教出口解决方案》中的分析。
4、来自网络安全的需求
        第一,高校面临着严峻的网络安全形势。越来越多的报道表明高校校园网已逐渐成为黑客的聚集地。这一方面是由于网络病毒、黑客工具的泛滥,用户安全意识的淡薄,而另一方面,高校学生——这精力充沛的年轻一族对新鲜事物有着强烈的好奇心,他们有着探索的高智商和冲劲,却缺乏全面思考的责任感。有关数字显示,目前校园网遭受的恶意攻击,90%来自高校网络内部,如何保障校园网络的安全成为高校校园网络建设时不得不考虑的问题。
今年小年是几号        第二,网络安全一定是全方位的安全。首先,网络出口、数据中心、服务器等重点区域要做到安全过滤;其次,不管接入设备,还是骨干设备,设备本身需要具备强大的安全防护能力,并且安全策略部署不能影响到网络的性能,不造成网络单点故障;最后,要充分考虑全局统一的安全部署,需要能够从准入控制,到对网络安全事件进行深度探测,到现有安全设备有机的联动,到对安全事件触发源的准确定位和根据身份进行的隔离、修复措施,从而能对网络形成一个由内至外的整体安全构架。
          所以,在对出口等重点区域进行安全部署的同时,要更加全面的考虑安全问题,让
整个网络从设备级的安全上升一个台阶,摆脱仅仅局部加强某个单点的安全强度的手段。
5、方便运营管理的需求
         首先,校园网需要进行合理的运营。第一、校园网的投资较大,加上每年的维护成本,对于学校并不是一笔可以忽视的开支;第二、根据各校的情况,进行合理的运营收费,依靠市场化的手段能够推动校园网的运作规范化和提高建设水平。当然,学校不是运营商,运营的模式和业务流程并不清晰。而学校收费和学生缴费又是一对天然的矛盾,当前不少学校采用的运营模式与学校实际的情况差距太大,无法有效杜绝学生逃避收费等问题一直困扰着学校的网管人员。
        其次,有效的管理可以从用户管理和设备管理两方面来看。
        nuttertools对于用户管理,最重要的是能够实现事前的身份认证和准确定位、事中的实时处理、事后的完整日志审计。事前的认证和定位是指可严格实现用户身份识别,根据用户账号、密码、MAC号更改地址、IP地址、交换机IP、交换机端口号、用户所在VLAN的灵活组合,来识别用户身份。将网络中的虚拟用户和生活中的真实用户相对应;事中的实时处理是指对于正在是用网络的用户,如果出现私自拨号上网、使用代理、更改IP地址等,认证计费系统会强制用户下线。对于感染病毒,出现安全事件的用户,结合全局安全通过安全联动来进
行隔离、阻断和修复,以保证校园网的安全。事后的日志审计是指记录用户上网的详细信息(包括用户名、IPMAC等)及完整的用户访问外网的记录(包括源IP、目的IP、源端口、目的端口、访问时间),一旦出现安全事件,可以进行快速完整的审计,迅速定位到个人。
         林清轩芦荟胶怎么样对于设备管理,需要的是统一有效的网络管理系统。能够直观全面地监控整个网络和各种设备的运行状态,记录和深入分析网络流量,及时报告各种故障和性能问题,协助管理员到故障的起源,并且对网络的性能变化和故障发生提前进行预测。
        高校用户数和网络节点数众多,因此难以一体化管理众多的设备和用户,出现网络故障无法快速定位、IP地址盗用、IP地址冲突等问题日益严重,如何利用有限的人力物力对网络进行高效管理也成为学校考虑的着重点。
6、强大数据中心建设的需求
         第一,众多高校仍然采用的是直接存储在服务器硬盘上的方式,也就是我们所说的直连存储(DAS)。这种方式存在众多的问题。1、不同的数据存储在不同服务器的硬盘上,造成有些服务器硬盘空间已满,而有些服务器硬盘空间却闲置。空间扩展比较困难,并且服务器之间无法进行空间共享。2、随着应用的不断丰富,访问量的增加,办公、教学
、科研对网络的依赖,服务器的性能受到强烈的考验。最终可能成为性能的瓶颈。
        第二、随着计算机信息系统的不断发展,用户的核心业务越来越依赖于信息系统的可靠运行,信息系统中的关键业务数据已经成为用户最为重要的资产。因此,对关键的业务数据进行备份保护刻不容缓。尤其美国911事件的发生,世界各地各行各业越发重视重要数据的备份和容灾。但是当前绝大多数国内高校,对于关键数据,比如财务资料、学籍/档案、学术论文等资料都还没有进行有效的备份或容灾。一旦数据毁坏/丢失,后果不堪设想。
        也正是基于对存在问题的认识和目前各种应用带来的数据存储的实际需求,很多高校已经开始进行数据中心的建设,那么数据中心建设,应该达到怎样的目标?数据中心的存储设备应该如何选择?都是需要重点考虑的问题。
7、向IPv6过渡的需求
粉红女郎剧情        中国下一代互联网示范工程CNGI是实施我国下一代互联网发展战略的启步工程,由国家发改委、科技部、信产部、教育部、中科院等八部委联合领导。2001年,CERNET(中国教育与科研网)提出建设CERNET2计划。200312月,国家发改委批准了中国下一代互联网示范工程CNGI建设项目。经过两年多的建设,200610月,CERNET2通过了
10个院士领衔的项目鉴定委员的鉴定验收,整体建设水平达到了世界领先水平。
          可以预见的是IPv6小龙虾的做法大全家常做法是必然的趋势。而学校积极主动地应对IPv6,有利于提升学校的应用水平和科研水平,并为IPv6的真正大规模部署做好必要的技术储备。事实上,各个高校在网络改造,设备采购时候都在考虑对IPv6的支持了。并且大家都关心的问题是:在向IPv6过渡的阶段,如何充分利用现有设备,保护投资?该采用何种部署策略,保证应用的平滑过渡呢?