理工大学大学城校区网络设计.doc
《理工大学大学城校区网络设计.doc》由会员分享,可在线阅读,更多相关《理工大学大学城校区网络设计.doc(34页珍藏版)》请在沃文网上搜索。
1、摘 要校园网已经成为高等院校最重要的学习和生活设施。随着网络的高速发展,网络的安全问题日益突出。校园网一个典型的特征就是应用非常丰富,包括软件下载、视频点播等,造成网络的负载非常重,学校必须提供高带宽的网络来满足不断产生的需求,同时攻击网络的病毒不断泛滥,以及学生“好事者”也会有意的攻击网络,他们往往并非为了某种“恶毒”的目的来攻击网络,而是出于好奇或者“表现”。如此繁重的网络一旦因攻击而造成瘫痪,损失将会是很大的。因此,作为校园网的管理方,网管希望网络即便有人攻击也能安全无事,随时都可以屏蔽不老实的用户;校方希望安全运营,不会出现网络瘫痪或者计费系统故障。关键词;网络设计;网络安全目录一.背
2、景及环境简介:7二. 历史变迁:7三总体目标:7四网络需求分析:84.1.校园网现状及问题:94.2.发展趋势:104.3.遵循原则:104.4.带宽与安全 华南理工的双重需求:114.5.五层的结构+万兆核心:12五.网络安全,可靠性分析145.1网络可用性,可靠性需求145.2网络安全性需求14六. 主要设计方案:166.1网络体系结构:161.网络体系(Network Architecture)162.网络体系结构163.计算机的网络结构164.网络协议175.分层原则176.OSI/RM各层概述:186.2 网络冗余:191.硬件架构202.软件架构203.协议多重保护206.3设备选
3、型,网络布线及网络划分:211.主干技术选择212.网络布线213.网络系统平台的选择224.设备选型225.网络布线系统256.IP 地址分配257VLAN划分:268.路由设计基础:279.网络系统安全设计:2910必须附载UPS 不间断电源:316.4.设计方案一:331、校园网络中心的设计及网络核心层设计332、层网络系统设计一(3726S千兆接入)343、接入层网络系统设计二(2026B百兆接入)344、骨干网建设:345、接入网设计:346、边界网设计:35七总结:37华南理工大学大学城校区网络设计杨波 北京城市学院 计算机网络技术专业 06网络专班一.背景及环境简介:华南理工大学
4、成立于1934年,是直属教育部的全国重点大学, 华南理工大学坐落在南方名城广州。校园分为两个校区,北校区位于广州市天河区石牌高校区,南校区位于广州市番禺区广州大学城内。学校占地面积4417亩(其中南校区1677亩)。北校区湖光山色交相辉映,绿树繁花香飘四季,民族式建筑与现代化楼群错落有致,环境优美清新,文化底蕴深厚,是教育部命名的“文明校园”。南校区是一个环境优美、设施先进、管理完善、制度创新的现代化校园,是莘莘学子求学的理想之地。学校办学条件良好,教学环境优良。现有固定资产26.3亿元,其中教学科研仪器设备资产总值6.8亿元。校舍总建筑面积163万平方米。校内设有中国教育和科研计算机网华南网
5、络中心、广东省教育和科研计算机网络中心。学校教学实验设备齐全,建有十大基础教学实验中心,以及一批现代化实验中心。图书馆面积6.7万平方米,藏书300万册,具有Horizon图书馆自动化管理系统,拥有国外重要数据库如Ei Village、PQDD等,正稳步向数字化图书馆发展。学生文化体育设施齐全,建有国际标准的运动场、体育馆、学生文体活动中心、塑胶网球场,学生田径队、足球队、篮球队、排球队、游泳队、乒乓球队等多次参加全国和省市的比赛并取得优良的成绩。一年一度的学生科技文化艺术节和学生社会实践活动,成功地与社会、企业结合,成为提高学生综合素质的重要环节。二. 历史变迁:学校原名华南工学院,组建于1
6、952年全国高等学校院系调整时期,由包括中山大学,岭南大学,湖南大学,广西大学等几所当时中国著名大学在内的中南5省12所院校的有关系科调整合并而成。1960年,学校被评为全国文教战线先进单位,同年成为全国重点大学;1981年经国务院批准为首批博士和硕士学位授予单位;1988年1月更名为华南理工大学;1995年通过“211工程”部门预审,进入国家面向21世纪重点建设的大学行列;1999年底,通过教育部本科教学工作优秀评价,成为全国第一批“本科教学优秀学校”;同年,经科技部、教育部批准,成立国家大学科技园;2000年,经批准成立研究生院;2001年,实行新一轮部省重点共建,学校进入国家高水平大学建
7、设行列,成为“985工程”大学。三总体目标:在知识经济和数字化生存时代,校园网在资源共享、知识传播、育人管理等方面发挥越来越重要的作用,因此其设计建设要本着高起点而又经济实用的标准。具体来说,应是一个以宽带IP网为目标建立数据、语音、视频三网合一的一体化网络;为提高网络可靠性及安全性,需要在主干网采用光纤布线,校园网应实现虚拟局域网(VLAN)的功能,以保证全网的良好性能及网络安全性;主干网交换机应具有很高的包交换速度,整个网络应具有高速的三层交换功能;主干网络应该采 用成熟的、可靠的快速以太网和千兆位以太网技术作为校园网主干;校园网应选用先进的网管软件,建立完善的网络管理体系;在设备方面,应
8、选择有校园网成功案例的网络厂商的设备,同时为Internet、拨号用户和移动用户提供接口;网络还应具有良好的扩展性。华南理工大学大学城校区校园网主要在一期、二期工程的基础之上全面提升整个校园网的建设工程,实现整个校园内部教学、科研、交流和办公需要,全面提升整个学校信息化建设的整体水平,提升学校整体的科研、教学、管理效率。归纳起来校园网建设的需求主要有:1实现校园网内部实验楼、教学楼、主楼、辅楼等单位联网;2实现校园网内部所有用户的安全接入,保证整个校园网内部网络用户高速、安全接入,对一些非法用户进行拒绝;3建立高速、安全、高效的网络基础支持平台,为实现“数字化校园”创造条件;4实现校园网系统“
9、以网养网”,主要通过校园网自身的运营对所有学生、教职工 用户实现计费、管理等功能,主要采用802.1X+DCBI2000全网认证计费方案。四网络需求分析:华南理工是全国知名院校,师生数万人,面临着校园网带宽的不断挑战,随着网络应用的丰富,黑客、病毒泛滥造成的一次次惨重代价,校园网的安全性受到前所未有的关注。校园网的建设和安全改造始终是一个热点,因此我们必须考虑周全来建设这个校园网. 我国校园网的发展已经走过了12个年头。尤其是1999年以后,随着高校扩招,在校学生数量激增,再加上因特网在我国的迅速普及、国家大力推进信息化等因素的激励,许多高校校园网,尤其是“985”高校及“211”高校,均取得
10、了跨越式的发展,已成为高校的重要基础设施。不可否认,“数字化校园”的建设及可持续发展是高校教育信息化中讨论的主要问题,许多高校都根据学校的自身情况制定了建设规划。那么,校园网作为“数字化校园”的关键设施,具有哪些主要特点,又存在哪些主要问题,如何设计(优化)才能满足其建设及可持续发展的要求?虽然表面上看,经过这么多年的建设和经营,校园网基础设施已较为完备,但是我们认为还是有必要客观审视校园网的现状,并探讨其未来的发展趋势。校园网建设的总体需求:1. 先进性和实用性原则2. 高性能原则3. 可靠性原则4. 经济性原则5. 可扩展性原则6. 易管理性原则7. 安全性原则8. 标准化原则校园网建设的
11、具体要求:1. 校本部各大楼与网络中心的网络带宽为1000Mbps,用户主机到桌面交换机的网络带宽为100Mbps。2. 校园网到Internet的出口带宽为10Mbps。3. 远程分校与校本部的网络带宽为2Mbps。4. 办公楼中的财务处、党委办公室等机构。这些级过必须处在一个独立的局域网内,以保证网络的安全。5. 对学生宿舍的计算机只提供WWW、E-mail、FTP的服务。4.1.校园网现状及问题:在校园网建设的初期及高速成长期,网络建设解决的主要问题是“圈地”及用户接入,校园网发展的轨迹大致是“行政办公及教学科研区学生及教工宿舍区新校区”。受制于这个主要矛盾,再加上当时的网络技术、校园网
12、管理人员技术能力和资金投入等其他条件的约束,这个阶段校园网的发展思路是“摸着石头过河”,主要提供面向“连接”的业务,其主要特点及问题具体如下: 1. 规模大:目前许多高校的校园网已覆盖多个校区,入网计算机数接近万台,部分重点高校的入网计算机数已逾2万台(如中山大学校园网已覆盖四个校区,达到35000台的规模),可以说,校园网已从最初的局域范围的、仅有上千台入网计算机的小规模网络发展为当前的广域范围的、具有上万台入网计算机的大规模(largescale)网络。 2. 缺乏整体设计:由于前述的原因,再加上同一时期高校出现的“合并”、“扩展”等不可预测现象,以及因特网新应用(如P2P、流媒体、即时通
13、信)和异常流量(如蠕虫、垃圾邮件)的不断涌现,这些都使得在网络设计时许多需求难以准确定义(如中山大学在2001年的网络设计中仅考虑了广州南校区和珠海校区,但是2002年与中山医科大学合并,2004年又在大学城建设了广州东校区,并且当时网络安全问题也并不突出)。因而目前的校园网大多都缺乏整体设计,尤其是缺乏层次化设计。一个最典型的例子就是将一台三层骨干交换机同时担任校园网核心、接入网聚合(接入网为两层结构,三层路由接口也终结在此台三层交换机上)、边界网路由设备等,这样的设计虽然节省了投资,但是可靠性极差,无法进行故障隔离。 3. 过分使用二层VLAN: 许多校园网设计最初只是针对一个小规模的网络
14、,二层VLAN技术作为一项上世纪九十年代中后期的网络的重要发明,被广泛使用在同一台以太网交换机上以解决地域分割的问题。后来即便是校园网规模不断扩大,校园网的核心已由若干台设备构成,但是由于二层VLAN的便利性,这种技术被不恰当地过分使用,目前在许多校园网中均存在若干二层VLAN穿越核心网、骨干网的现象。在二层网络中,部分用户终端故障可能会导致广播风暴的发生等,如果二层VLAN穿越核心网、骨干网,就会导致整网的不稳定性,并且也加大了故障定位及隔离的难度。4. 部分骨干链路容量不足: 目前在校园网内绝大部分区域已实现百兆到桌面,然后由于建设时间的差异性,部分骨干链路依然是千兆甚至百兆,这使得超载比
15、严重不合理,高峰时拥塞严重。 5. 接入网管理困难: 部分接入网由于设备的原因还无法实现基于用户的网络接入管理(如802.1X)。 6. 校园网出口存在瓶颈 校园网的出口资源与用户的外网访问需求之间存在严重矛盾,尤其是高峰期(21:30p.m.0:30a.m.)的电信网边界基本处于饱和状态。 7. 流量类型复杂: 在校园网中不仅有普通业务,这个与一般的ISP网络差异不大,如传统的WEB、EMAIL、FTP等,还有新出现的P2P、VoIP、网络游戏、即时通信和流媒体等;还有校园网关键业务,如校务管理系统、数字化教学、高性能计算等,这是各个学校特有的应用,其应用水平的高低可以充分体现“数字化校园”
16、建设的内涵。此外,校园网中的异常流量(如扫描、蠕虫、病毒)也不可忽视。 8. 新业务支撑能力不足: 校园网的初期业务主要考虑的是在单纯的企业网环境中基于IPv4的业务,因而许多核心网、骨干网设备均缺乏对网络安全(如ACL)、网络管理(如Netflow/Sflow)、路由协议(如BGP)、组播、IPv6及MPLS等新业务的支持。 4.2.发展趋势:目前,一方面,随着高校招生人数的逐步稳定、校园(校区)地域分布及规划的逐步确定及明朗,可以预见:在相当长的一段时间内(510年)校园网的规模将会保持稳定或可估算;另一方面,校园网上承载的流量及业务已基本清晰,网络技术也进入一个稳定发展期,我们认为校园网
17、将从过去的小规模的、粗放式管理的、面向“连接”业务的网络(Connection Oriented Network)演化为一个大规模的、精细化管理的、面向“服务”业务的网络(Service Oriented Network).可运营化给用户提供一个高可用、高安全、高性能的网络环境;实现服务差异化,能够提供不同类型用户的服务水平承诺(SLA).多业务化不仅能承载普通的用户级业务,如WEB、EMAIL、FTP、P2P、VoIP、网络游戏及时通信、流媒体等;还能提供高级的系统级业务,如异常流量识别及阻塞、流量监测、流量整形、关键业务QoS保证、Native IPv6或IPv6隧道接入、跨校区MPLS
18、VPN等.4.3.遵循原则:在华南理工大学大学城校区校园网总体功能设计和建设中主要遵循以下原则: 实用性。 建设局域网的目的是满足用户的需求,用户的需求是规划的基础。在没有充分理解用户需求的情况下进行网络设计,最终必然不能达到建设要求。网络往往需要满足各个用户的不同需求,从而满足整个组织机构的所有业务需求。实用性也就是组网设计以人为本。 可扩充性。 组网设计的时候,应该关注未来的技术发展方向,不采用限制新技术发展的技术标准。比如多播是未来的发展趋势,组网设计者应该保证在新技术得到普及的时候,所设计的局域网无须将现有设备全部撤换,而只需要具有网络扩展和升级选项的硬件和软件就可实现新的功能。 开放
19、性。 组网设计应采用当前最新国际标准的软硬件以及开放的技术、开放的结构、开放的系统组件和用户接口,使网络系统具备与多种协议计算机通信网络互联的特性,为未来的横向扩展提供必要的条件。 成本有效性。 充分考虑资金投入能力,应该以最好的性价比去构建网络系统,组网设计并非是一味追求高性能,因为高性能往往意味着高投资,如果网络系统的投入超出该系统带来的利润,这显然是不合适的,另外该高性能网络系统未必得到充分利用。所以组网设计应该根据用户的应用需求,在满足系统性能以及考虑到在可预见期间不失先进性的前提下,尽量使整个系统投资合理且实用性强。 可管理性。 计算机网络具有一定的复杂性,随着网络的发展,其管理必然
20、越来越繁重。为了保证各项应用的实现,所设计的网络必须具有高可靠性。应该尽量避免系统的单点故障,应提供冗余措施,并采用先进的网络管理技术,对网络信息流量进行实时监控,并对数据进行处理,及时查出并排除故障。同时采取合适的安全措施,如设置防火墙等 。层次化和模块化原则: 所谓层次化原则,就是根据系统化的思想,将复杂的网络设计分成几个层次,每个层次着重于某些特定的功能,这些功能可以由一个或若干相互独立、但相互协作的若干模块共同实现,一个模块原则上只完成某一项功能。 可靠性原则校园网核心层、汇聚层能有效的避免单点故障,在网络设计时要充分考虑路由的迂回设计,以保证当设备或线路发生故障时能迅速切换到备份设备
21、或备份线路.成熟和先进性原则功能结构设计、系统配置、系统管理方式等方面采用国际上先进同时又是成熟、实用的技术。规范性原则功能设计所采用的技术和设备应符合国际标准、国家标准和业界标准,为校园网的扩展升级、与其他网络的互联提供良好的基础.开放性和标准化原则在设计时,要求提供开放性好、标准化程度高的技术方案;设备的各种接口满足开放和标准化原则。 可扩充和扩展化原则所有系统设备不但满足当前需要,并在扩充模块后满足可预见将来需求,如带宽和设备的扩展,应用的扩展和办公地点的扩展等。保证建设完成后的系统在向新的技术升级时,能保护现有的投资。可管理性原则整个系统的设备应易于管理,易于维护,操作简单,易学,易用
22、,便于进行系统配置,在设备、安全性、数据流量、性能等方面得到很好的监视和控制,并可以进行远程管理和故障诊断。根据以上原则,华南理工大学大学城校区校园网的总体功能划分为:接入、汇聚、核心、边界及数据中心等5大部分.校园网核心层由两台核心路由器构成冗余结构,在校园网的功能设计中处于最为关键的位置,它不仅是校园网的数据交换核心,还是校园网的业务交换核心。数据交换核心用于四个校区园区网之间、园区网与数据中心之间的互联,用于校园网与Cernet和电信网(边界网)之间的互联。它不仅要满足校园网数据高速交换的需求(通过万兆以太网技术实现),也要满足高可靠性的需求(通过冗余链路、冗余设备、及动态路由协议实现)
23、。 业务交换核心 能承载常规的基于IPv4的WEB、EMAIL、FTP等业务;能承载未来的与CNGI技术体制一致的、基于IPv6的各类业务;能提供丰富网络管理、网络安全及QoS特性,如异常流量识别及阻塞、流量监测、流量整形、关键业务QoS保证;能提供流量工程(TE)特性,是未来的MPLS业务交换核心。4.4.带宽与安全 华南理工的双重需求: 华南理工大学南校区现有网络用户已经超过10000人,网络计划容量为25000用户,要充分满足学校内部教学、科研、工作、生活所需要的高速、高安全、高性能网络系统要求,保证每一个上网端口都能够达到高速率,因而整个网络系统核心层承受的压力非常大,万兆应用显然是必
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
20 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 理工大学 大学城 校区 网络 设计