锐捷高校学生宿舍网解决方案
- 格式:doc
- 大小:3.58 MB
- 文档页数:73
锐捷网络IPv6校园网解决方案V1.0星网锐捷网络有限公司版权所有侵权必究目录1 锐捷在IPv6的进展与成果 (1)2 锐捷IPv6校园网组网方案 (2)2.1 升级现有IPv4网络方案 (2)2.2 新建IPv6网络方案 (4)2.3 IPv6校园网网络安全规划 (5)2.3.1 设备级别的防护-CPP (5)2.3.2 全局安全网络-GSN (6)2.4 IPv6的计费运营解决方案 (7)3 解决方案的特色和优势 (8)4 结束语 (9)1 锐捷在IPv6的进展与成果锐捷网络作为教育行业领先的网络设备及解决方案供应商,持续服务高校校园信息化长达10年,为校园网的下一代互联网的建设提供了完整的解决方案。
锐捷网络作为教育行业第一民族品牌,肩负下一代互联网在校园网的推广应用使命,围绕着下一代互联网的关键技术-IPv6做了大量而有效的工作,掌握了下一代互联网的多项关键技术,核心操作系统RGOS具有完全自主知识产权,取得了丰富的成果:●2002年,锐捷开始在交换机和路由器操作系统RGOS上开发IPv6核心功能,实现了RFC2460、2461、2463等协议,并提供IPv6静态路由。
●2003年,锐捷获得国家计委(现国家发改委)投资的IPv6软件产业化项目,通过IPv4/IPv6双协议栈通用操作系统RGOS项目的验收。
●2004年,锐捷在NP平台上推出了国内第一台支持IPv6的万兆核心路由交换机S6800E系列。
●2005年,锐捷在ASIC平台上推出了国内第一款机架式IPv6路由交换机S3760系列,同年锐捷获得了由IPv6国际论坛组织颁发的IPv6 Ready第一阶段认证,标志着锐捷产品的IPv6功能的成熟。
●2006年,推出的RG-S8600产品全分布式ASIC硬件支持IPv6,并推出全新的模块化操作系统RGOS10.x,产品开始全面支持IPv6。
●2007年,获得IPv6 Ready第二阶段金牌认证,及国家IPv6信产部入网证书,锐捷全线IPv6产品全球范围内实现规模销售。
“三刀”斩断安全隐患锐捷校园网方案-电脑资料随着信息化进程的深入,网络安全问题已成为信息时代人类共同面临的挑战,对于网络安全来说基本上可以从两个不同的角度做出解释,即信息安全和控制安全,。
要想让网络安全真正做到“滴水不漏”,除了要使网络安全、可信之外更要达到可控、可管。
为了营造“高速、稳定、可控、可管”的健康网络环境,各大网络设备厂商均在着力报告自己的网络解决方案,而作为国家重点扶持的教育领域,校园信息化建设则以人数庞大、架构复杂多样、网络环境不易管理成为网络厂商难以攻克的一大难题。
2006年7月,集美大学在校园网升级改造工程之初,就将网络安全就作为重要的指标纳入整体方案,采纳锐捷网络提供的GSN全局安全网络解决方案。
“在采用GSN后,我们明显发现网络内的各类安全问题和病毒直线下降,网络的安全性和稳定性得到了空前提高。
”集美大学网络中心主任李斌奇如是说。
在网络改造前,集美大学的校园网络状况十分的混乱:出口堵塞、蠕虫爆发、ARP欺骗导致的大规模断网时有发生,更为严重的是这些网络问题很难查到根源,问题发生后经常需要集美大学的网络中心老师对交换机进行排查,或为反复发作的病毒疲于奔命。
而锐捷网络对集美大学校园网进行升级后,依靠整体的网络解决方案,集美大学不但做到了对病毒、恶意攻击的封杀,更能够明确地知道问题出在哪里,通过GSN全局安全网络、SAM身份认证计费系统、万兆骨干网络“三刀”斩断了安全隐患,升级彻底改变了以往“剪不断,理还乱”的固有问题,为集美大学提供了高速稳定、可控、可管的新一代校园网络环境。
一刀——“切枝”集美大学实施的GSN系统实现了对全网所有的安全事件、网络病毒攻击行为、用户行为和用户主机安全信息的深入分析和全局监控。
在实时监测的基础上,通过安全联动,网络中心的老师可以在第一时间将网络上存在的异常现象的机器通过接入层,隔离到安全修复区域或自动阻断异常数据流,使得网络异常现象完全不影响全网的运行。
锐捷网络普教校校通解决方案校园网解决方案锐捷网络普教校校通解决方案-校园网解决方案校园网是学校信息化建设的关键,它的作用体现在如下几个方面:1) 校园网能促进教师和学生尽快提高应用信息技术的水平。
信息技术是一门不断发展的应用型学科,为了让学生掌握更加实用的信息技术,必须给他们提供一个信息化的环境,校园网是提供信息化环境的基础。
2) 校园网为教师提供了一种先进的辅助教学工具、提供了丰富的教学资源库,校园网是学校进行教学体制改革、推行素质教育一种必不可少的工具。
3) 校园网是学校现代化管理的基础,深入、全面的学校信息管理必须建立在校园网上。
4) 校园网提供了学校与外界交流的桥梁,通过校园网与教育网以及互联网的连接,实现了教育资源的最大共享和信息的最快获取。
组建校园网,就是组建一个基本能覆盖整个校园范围的计算机网络,将学校内各种计算机、服务器、终端设备连接起来,并通过一定接口连接到广域网。
在这些网络基础上,形成在校园内部、校园与外部进行信息沟通的体系,建立满足教学、科研和管理需求的计算机环境,为学校各种人员提供充分的网络信息服务,在网络环境中进行教学、研究、收集信息等工作。
校园需要的基本功能有:电子邮件系统:主要进行与同行交往、开展技术合作、学术交流等活动;文件传输FTP:主要利用FTP服务获取重要的科技资料和技术文挡;INTERNET服务:学校可以建立自己的主页,利用外部网页进行学校宣传,提供各类咨询信息等,利用内部网页进行管理,例如发布通知、收集学生意见等。
计算机教学,包括多媒体教学和远程教学;图书馆访问系统,用于计算机查询、计算机检索、计算机阅读等;其他应用,如大型分布式数据库系统、超性能计算资源共享、管理系统、视频会议等。
校园网建网原则作为一个先进的多媒体校园网,需要完成包括图书情报信息、学校行政办公等综合业务信息管理系统,为广大教职工、科研人员和学生提供一个在网络环境下进行教学和科研工作的先进平台。
锐捷网络构建大连轻工业学院无线校园网-校园网解决方案我国高教领域的信息化建设一直在平稳有序地进行,在历经了“单机”、“联网”等几个发展阶段后,如今我国高教信息化建设已经取得了阶段性的成果。
在基础建设方面,校园网已全线开通,计算机中心、教学资源中心、数字化实验室等都已陆续建成;在具体应用方面,校园网站提高了信息共享的效率,OA系统为教师们提供了协同办公的平台,数字图书馆改变了知识被传播和利用的方式,一卡通系统给予了师生生活上的极大方便。
在上述前期建设的基础上,如今各大高校开始纷纷谋求把信息化建设向更深的层面推进。
对高校信息化建设者们而言,如何充分利用前一阶段信息化建设成果,如何打造更贴近教学的应用,正是他们当前阶段殚精竭虑、亟待解决的课题。
在这方面,我国东北地区历史最悠久的专科高校之一大连轻工业学院,通过运用锐捷网络的无线解决方案及相关设备,打造了一个“高效、安全、可信”的无线校园网,该无线校园网充分利用了大连轻工业学院前一阶段信息化建设的成果,为广大师生接入网络、应用网络提供了极大的便利,有力地促进了各学科教学活动的开展。
总的看来,该无线校园网结构简洁、布局合理、经济实用,在同类院校中极具借鉴意义和推广价值。
“本本”多了,期待不受“线”制大连轻工业学院是东北地区第一所轻工业高等学府。
作为东北地区消费产业人才的培养基地和研发中心,大连轻工业学院高度重视基础教学环境的建设。
尤其是在信息化建设方面,该校始终走在东北高校的前列。
在网络建设上,早在几年前,大连轻工业学院就已经与锐捷携手,共同构建了一个可以连接各个校区的整体校园有线以太网。
在此基础上,大连轻工业学院开发、部署了一系列基于网络的应用系统,在实际运用中取得了良好的效果,有效地改善了全校的基础教学环境。
近年来,随着校园信息化环境的日益成熟,大连轻工业学院的计算机终端,尤其是轻巧灵活的笔记本电脑的普及率开始不断上升。
抽样调查显示,如今大连轻工业学院笔记本电脑的普及率已经超过了18%,几乎每5个人中就有1人使用笔记本电脑。
校园网简介及锐捷常见问题的解决方法3、学生宿舍网拓扑4、认证锐捷认证、帐号绑定机器、禁止共享帐号、禁止代理二、故障解决1)客户端提示“无法连接认证服务器”首先尝试重启那栋宿舍的交换机,然后认证,不行再进行下一步看一下他右下角的本地连接有没有显示着受限制的状态。
(右下角没有的话就到网上邻居那里看)。
如果出现1.检查网线是否接好,包括端口端和电脑的网线接口端。
2.检查网卡驱动是否安装正确,网卡是否处于正常状态。
3.检查端口是否存在问题。
2)提示获取IP失败原因3:DNS服务器解析错误检查是否为自动如果自动状态仍然不行尝试flushdns命令(按win+R,然后输入CMD,在黑框里输入flushdns)若仍然连接不到则把DNS地址(IPV4那里)设置成google8.8.8.8或广东电信的DNS地址进行连接原因4:安全软件或杀毒软件的拦截关闭之后,重启电脑原因5:浏览器错误更换其他内核的浏览器如opera,firefox,chrome原因6:系统中毒其他未知原因推荐用户自己重装4)IP地址刷新超时1.停电导致宿舍楼下的交换机故障会引起该问题。
2.连接用户人数过多导致IP地址分配不够会引起该问题。
3.IP地址的获取方法出现错误的相关原因也有可能引起该问题。
5)其他锐捷显示不能连接的处理方法原因:主机可能开启了多张网卡;或者当前认证网卡上可能设置有两个IP地址解决方法:将其他非认证网卡卸载或禁用原因:可能安装了代理软件,在为他人做代理解决方法:停止运行代理软件并将其卸载建议:重装锐捷,如果重装后还弹出,那只能等…原因:①用户名不存在;②密码错误;③若用户名与密码没有问题,可能是使用的客户端软件版本跟管理员要求的不符或者是客户端的某些文件被破坏了解决方法:首先确认用户名跟密码是否正确,如果如果无误,安装最新的客户端版本原因:使用了 DHCP方式进行认证,没有获取到合法的 IP地址解决方法:确认网络中的 DHCP 服务器是否可用;若 DHCP 服务器可用,再确认主机的 DHCP Client服务是否开启,若未开启则将此服务开启。
高校学生宿舍网网络解决方案星网锐捷网络有限公司2007年4月更新记录修订日期修订版本修订描述 修改者2006-10 V1.2 潘志华数据更新、添加GSN等潘志华2007-03 V1.5锐捷高校学生宿舍网解决方案目录第1章.高校学生宿舍网建设现状 (5)第2章.高校学生宿舍网应用特点及需求分析 (6)2.1. 高校学生宿舍网应用特点 (6)2.2. 高校学生宿舍网面临的挑战 (6)2.3. 高校学生宿舍网应用需求分析 (8)2.3.1. 接入控制需求 (8)2.3.2. 网络安全需求 (8)2.3.3. 网络高性能需求 (8)2.3.4. 计费需求 (8)2.3.5. 网络管理需求 (8)2.3.6. 资源可控管理需求 (9)2.3.7. 其他需求 (9)第3章.锐捷网络高校学生宿舍网解决方案 (9)3.1. 网络结构设计 (9)3.2. 网络设备选型 (10)3.3. 认证计费技术选择 (11)3.4. 认证计费管理系统设计 (13)3.4.1. 系统的合理规划与设计 (13)3.4.2. RG-SAM系统关键功能说明 (15)3.4.3. RG-SAM与RG-NTD的结合 (32)3.4.4. 无线部署 (34)3.4.5. IPv6环境下的身份认证 (37)3.5. 网络设备管理平台设计 (37)3.5.1. 稳定的可扩展的软件体系结构 (37)3.5.2. 强劲的网络拓朴发现能力 (38)3.5.3. 增强的设备管理能力 (39)3.5.4. 智能化的事件管理机制 (39)3.5.5. 高效的性能监视和预警功能 (40)3.5.6. 基于数据库的灵活的网络应用 (41)3.5.7. 友好的用户界面 (42)第4章.合理的选择相关运营管理策略 (42)4.1. 选择合理的计费策略 (42)4.2. 选择快捷的开户方式 (43)4.3. 选择便利的缴费方式 (44)4.4. 其它选择 (45)4.4.1. 帐号的命名规则 (45)4.4.2. 用户分组的规则 (46)4.4.3. IP地址的分配方式 (46)4.4.4. 如何试运行 (47)4.4.5. 客户端的发放方式 (48)4.4.6. 故障处理方式 (49)第5章.学生宿舍网投资回报分析 (50)第6章.完善的售后服务 (52)6.1. “6S服务”——坚持服务质量和满意至上的6个标准 (53)6.2. 全程服务首问责任制 (53)6.3. 定期回访“关怀卡”服务 (53)6.4. 遍布全国的客户支援中心、售后服务站点 (54)第7章.大规模成功应用案例分析 (54)7.1. 华中科技大学学生宿舍网 (54)7.2. 中国人民大学学生宿舍网案例 (61)7.3. 东北财经大学校园网核心骨干改造案例 (65)7.4. 哈尔滨工业大学研究生宿舍楼网络建设介绍 (70)7.5. 武汉大学学生宿舍网方案介绍 (74)第1章.高校学生宿舍网建设现状2002年后,国内高校的校园网建设开始从办公区、图书馆区延伸到教学楼、学生宿舍以及教师家属区。
集美大学宿舍这边的网络得用锐捷登录,手机想用wifi的话每次都得开电脑用猎豹wifi开启热点,实在是很麻烦,于是便想要用路由器直接开热点。
淘宝上倒是有很多卖两百多的路由器,但是作为穷人实在是买不起那么贵的路由器。
为发扬艰苦作风,下面对我花20块钱的路由器实现自动登录锐捷账号开启wifi热点的步骤进行记录,各种资料版权来源均来自网络,仅做整理:1、上淘宝买一个刷好openwrt-dreambox的路由器,当然买个二手的就可以了,比如说可以买上海贝尔RG100A这一款,一定要买运费险,如果最终设置不成功可以退货。
下图就是我买的路由器2、下载三个软件:WINSCP、Putty、Mentohust。
打包下载在这里:/s/1midfjxI3、路由器到手之后。
如果买的跟我一样的路由器,那么会看到后面有四个lan口,lan1~lan4。
路由器通电以后拿一条网线一边接电脑一边接lan1,。
4、打开浏览器输入http://192.168.1.1,输入用户名和密码,默认为root和admin5、打开刚才下载的三个软件文件夹,先打开winscp文件夹中的winscp.exe,界面如下(第一次打开时大方框里应该是空白的)6、点击右边的新建,并在跳出来的对话框里输入主机名192.168.1.1,端口22,用户名root,密码admin,文件协议SCP,并登录(会报错,请忽略)。
如下图所示:7、上传文件:连接成功后,将显示winscp主界面。
左边表示本地文件夹,右边就是路由器的文件夹,默认右边的位置是/root,不要修改。
在左边点击文件夹图标,把路径修改到刚才下载的三件套里"opkg luci-app-mentohust"那个文件夹,可以看到两个文件,把它们拖拽到右边,即可上传成功。
(上传成功后即可关闭winscp)8、在路由器上安装软件:运行三件套里的putty.exe。
输入host name为192.168.1.1,端口22,连接方式SSH,并点击下面的OPEN,即如下图所示9、在跳出的黑窗口里输入用户名root,回车。
锐捷校园网解决方案
《锐捷校园网解决方案》
锐捷校园网解决方案是一套专门针对学校网络需求设计的解决方案,旨在提供稳定、高效、安全的网络环境,满足学校师生和管理人员的日常网络使用需求。
该解决方案拥有完善的网络管理功能,可以帮助学校实现网络资源的统一管理和优化分配,确保网络带宽的合理分配和使用效率的最大化。
同时,该解决方案还具备网络监控与安全防护功能,可以对学校网络进行全方位的监控与管理,及时发现并应对网络安全威胁,保障学校网络的安全稳定运行。
除此之外,锐捷校园网解决方案还拥有智能宽带接入功能,可以根据学校的实际网络需求和带宽变化情况,及时调整网络连接方式和带宽分配,确保网络连接的稳定性和速度。
另外,锐捷校园网解决方案还拥有用户认证和统一访问控制功能,可以对学校师生和管理人员的网络使用权限进行精细化管理,确保网络资源的合理利用和保障学校网络环境的安全性。
总之,锐捷校园网解决方案是一套全面、高效、安全的网络解决方案,可以满足学校在网络管理、带宽控制、安全防护等方面的需求,为学校网络建设提供了一套可靠的技术支持和保障。
北方交通大学学生宿舍网建设介绍高校学生宿舍网作为高校信息化的建设重点,从应用需求来看,其建设主要呈现出两大特点:一方面,信息点多,网络规模大;另一个方面,为了全面满足广大学生学习和生活需要,并且避免滥用网络带来的危害,学生宿舍网络建设提出了更多新的要求,安全、可管理、可运营是不可或缺的。
针对宿舍网络建设特点,锐捷网络(原实达网络)与北方交通大学共同建设了学校宿舍网,其规划、设计、建设体现了锐捷网络稳定高效、集中管理、安全计费、灵活认证等特征。
下面就向大家介绍一下该宿舍网络建设的项目情况。
项目建设背景北方交通大学是教育部直属全国重点大学,作为首批获准启动“211工程”建设的学校,学校于1997年首批取得本科教学优秀学校评价。
经过了几年的信息化建设,北方交通大学已经完成了教学、科研图书馆等部门的网络建设,网络覆盖范围开始向学生宿舍区延伸。
为了给全校学生创造高质量的学习、生活环境,北方交通大学决定启动学生宿舍网建设项目。
北方交通大学宿舍网需要对上万个节点进行管理,其中涉及到的问题很多,比如网络的管理难度大、管理费用高等问题;如何规范学生上网问题;采用何种认证、计费方式等问题。
因此,需要该项目充分满足安全、可管理、可运营的基本需求。
具体项目实施:关于此项目的具体组网方案的制定,北方交大主要提出了如下方面的需求:1、每个宿舍两个信息点,每栋宿舍楼近350个信息点,需要保证每个节点都能达到线速接入和高服务质量。
2、支持远程telnet管理、mib-II及远程开关交换机端口功能;此外还要求适应大量用户并发认证及复杂的工作环境等。
3、学生是多元化群体,需要避免由于学生的无意或恶意的操作而导致网络中存在IP地址盗用、IP地址冲突、甚至账号盗用、网络攻击等安全问题;同时要保证网络的健壮性、可控性,以及所有在宿舍网中的PC都能受到有效控制。
4、采用最为合理的计费方式。
学生的上网需求非常丰富,浏览internet、下载、宿舍间进行网络游戏、文件互传等等,保证能采用灵活计费策略。
锐捷网络高校门户网站安全解决方案【文库精品】锐提网络高校门户网站安全解决方案大中小背景及问题随着高校信息化建设的逐步深入,各高校教务工作对信息系统依赖的程度越来越高。
作为高校窗口的高校网站,所面向的用户群也越来越广泛,所承载的功能也越来越全面,不单是面向校内,同时面向社会也提供了诸多服务功能。
高校网站已从一个简单的信息发布、展示平台,逐步转变为汇集了招生就业、远程教育、成果共享、招标采购等功能的综合性业务平台。
高校网站已积聚了教育信息化建设中大量的信息资源,成为高校成熟的业务展示和应用平台。
但是各高校在系统安全保障的建设中由技术人员在设计网站应用架构时出现了不规范,从而使得高校网站上出现了严重缺失,网站挂马、网页篡改等各种攻击行为,近年来针对高校网站的攻击热点已经从单纯的网站攻击行为衍生到攻击利益链模式,许多高校都面临较大的形象及经济损失。
高校网站特点高校网站的使用具有其特点性,高校网站的主要用途集中在如下几个类别,高招录取,远程教育,在线报名、选课,在线考试、提交作业,成绩查询, 信息发布。
高校网站的遭受的安全攻击事件有其特点性,主要的安全问题集中在以下方面, 网站被黑,数据和内容篡改,被植入webshell后门,被挂马、植入黑链。
锐捷网络安全解决方案强调一站式全纬度防护体系,保障高校网站安全无忧。
锐捷网络WebGuard解决方案RG-WG系列锐捷WebGuard (简称WG)应用保护系统,是锐捷网络专门解决上述Web应用安全问题设计的网络设备。
锐捷WebGuard基于对HTTP/HTTPS流量内容的双向检测分析,识别检测各类Web编码、交互技术、URL参数以及表单输入等,为Web应用提供实时、动态的主动性防护。
锐捷高校门户网站安全部署示意图如下,许多高校具有多个专业学院,每个学院甚至每个系具有分布部署的多个Web 服务系统,通过在该高校出口处部署一台WebGuard产品,就能达到对全部Web 应用服务器的防护,使投资回报率最大化。
锐捷解决方案锐捷解决方案是一种网络解决方案,旨在提供高效、安全和可靠的网络连接和管理。
该解决方案可以广泛应用于企业、学校、医院等各种组织和机构,以满足不同用户的网络需求。
一、解决方案概述锐捷解决方案基于先进的网络技术和设备,提供了一系列功能和服务,包括网络接入、网络安全、网络管理和网络优化等。
该解决方案能够实现以下目标:1. 提供高速、稳定的网络接入:通过锐捷设备,用户可以轻松地接入网络,并享受到高速、稳定的网络连接。
2. 提供全方位的网络安全保护:锐捷解决方案提供了一系列网络安全功能,包括防火墙、入侵检测和谨防、虚拟专用网络等,以保护用户的网络免受网络攻击和数据泄露的威胁。
3. 提供灵便的网络管理和控制:通过锐捷解决方案,用户可以对网络进行灵便的管理和控制,包括用户认证、带宽控制、流量管理等,以满足不同用户的需求。
4. 提供网络优化和性能提升:锐捷解决方案通过网络优化技术,可以提升网络的性能和效率,减少网络延迟和拥塞,提高用户的网络体验。
二、解决方案特点1. 高度可靠:锐捷解决方案采用了先进的网络设备和技术,具有高度可靠性,能够保证网络的稳定运行。
2. 灵便可扩展:锐捷解决方案可以根据用户的需求进行灵便的扩展和定制,以满足不同规模和复杂度的网络环境。
3. 安全性强:锐捷解决方案提供了多层次的网络安全保护机制,可以有效谨防各种网络攻击和威胁。
4. 管理简便:锐捷解决方案提供了简洁易用的管理界面,用户可以通过该界面进行网络管理和配置,无需复杂的操作和技术支持。
5. 性能优越:锐捷解决方案通过网络优化技术,可以提高网络的性能和效率,提供更好的用户体验。
三、解决方案应用场景锐捷解决方案可以广泛应用于各种组织和机构,包括企业、学校、医院等。
以下是一些具体的应用场景:1. 企业网络:锐捷解决方案可以为企业提供高速、安全的网络接入,保护企业的网络免受网络攻击和数据泄露的威胁,提高企业的网络效率和管理效果。
2. 学校网络:锐捷解决方案可以为学校提供安全、可靠的网络接入,支持学生和教职员工的网络使用,保护学校的网络安全,提升学校的教学和管理效果。
锐捷校园网解决方案导言校园网作为学校网络基础设施中的重要组成部分,对学生的学习、教学、科研等方面起着关键性的作用。
而锐捷校园网解决方案则是针对学校网络需求而设计的综合解决方案,提供了稳定、高效、安全、智能的网络服务,满足校园网运营商的需求。
一、解决方案概述锐捷校园网解决方案基于锐捷网络设备和软件开发平台,通过对校园网结构进行优化和网络资源调配,实现了多个方面的功能,包括流量控制、安全管理、用户认证、智能分流等。
二、流量控制流量控制是校园网运营商管理网络资源的重要手段之一。
锐捷校园网解决方案通过支持流量限速、流量分级等功能,能够实现对不同用户、不同应用的流量进行精细化管理。
从而确保学校网络的公平性和高效性。
1. 流量限速通过对不同用户的带宽进行限制,校园网运营商可以确保网络带宽资源的公平分配,避免个别用户占用过多带宽造成其他用户访问速度缓慢。
2. 流量分级校园网中存在着不同等级的用户,如学生、教师、管理人员等,他们对网络资源的需求也不尽相同。
锐捷校园网解决方案支持将不同用户划分为不同的流量等级,并设置不同的带宽限制,从而满足不同用户群体的网络需求。
三、安全管理网络安全事关学校信息的保密性和学生个人隐私的保护。
锐捷校园网解决方案提供了多种安全管理机制,确保学校网络的安全性。
1. 防火墙功能锐捷校园网解决方案通过内建的防火墙功能,对传入、传出的流量进行审查,防止来自外部的未经授权的访问。
同时,锐捷校园网解决方案还提供了应用层和应用协议的过滤机制,进一步加强网络的安全性。
2. 网络访问控制通过锐捷校园网解决方案提供的网络访问控制功能,校园网运营商可以限制用户对特定网站或特定协议的访问。
从而保护学生的上网安全,防止不良信息的传播。
四、用户认证为了确保校园网使用者的身份合法、账号安全,锐捷校园网解决方案提供了多种用户认证机制。
1. 账号密码认证基于账号密码的认证方式是最常见的认证方式之一。
锐捷校园网解决方案支持通过账号密码进行认证,确保每个用户连接校园网时都需要进行身份验证。
高校学生宿舍网网络解决方案锐捷高校学生宿舍网解决方案目录第1章.高校学生宿舍网建设现状 (4)第2章.高校学生宿舍网应用特点及需求分析 (5)2.1. 高校学生宿舍网应用特点 (5)2.2. 高校学生宿舍网面临的挑战 (5)2.3. 高校学生宿舍网应用需求分析 (7)2.3.1. 接入控制需求 (7)2.3.2. 网络安全需求 (7)2.3.3. 网络高性能需求 (7)2.3.4. 计费需求 (7)2.3.5. 网络管理需求 (7)2.3.6. 资源可控管理需求 (8)2.3.7. 其他需求 (8)第3章.锐捷网络高校学生宿舍网解决方案 (9)3.1. 网络结构设计 (9)3.2. 网络设备选型 (10)3.3. 认证计费技术选择 (11)3.4. 认证计费管理系统设计 (14)3.4.1. 系统的合理规划与设计 (14)3.4.2. RG-SAM系统关键功能说明 (15)3.4.3. RG-SAM与RG-NTD的结合 (31)3.4.4. 无线部署 (34)3.4.5. IPv6环境下的身份认证 (35)3.5. 网络设备管理平台设计 (36)3.5.1. 稳定的可扩展的软件体系结构 (36)3.5.2. 强劲的网络拓朴发现能力 (37)3.5.3. 增强的设备管理能力 (37)3.5.4. 智能化的事件管理机制 (38)3.5.5. 高效的性能监视和预警功能 (38)3.5.6. 基于数据库的灵活的网络应用 (39)3.5.7. 友好的用户界面 (39)第4章.合理的选择相关运营管理策略 (40)4.1. 选择合理的计费策略 (40)4.2. 选择快捷的开户方式 (41)4.3. 选择便利的缴费方式 (42)4.4. 其它选择 (43)4.4.1. 帐号的命名规则 (43)4.4.2. 用户分组的规则 (44)4.4.3. IP地址的分配方式 (44)4.4.4. 如何试运行 (45)4.4.5. 客户端的发放方式 (46)4.4.6. 故障处理方式 (47)第5章.学生宿舍网投资回报分析 (48)第6章.完善的售后服务 (50)6.1. “6S服务”——坚持服务质量和满意至上的6个标准 (50)6.2. 全程服务首问责任制 (50)6.3. 定期回访“关怀卡”服务 (51)6.4. 遍布全国的客户支援中心、售后服务站点 (51)第7章.大规模成功应用案例分析 (52)7.1. 华中科技大学学生宿舍网 (52)7.2. 中国人民大学学生宿舍网案例 (57)7.3. 东北财经大学校园网核心骨干改造案例 (61)7.4. 哈尔滨工业大学研究生宿舍楼网络建设介绍 (66)7.5. 武汉大学学生宿舍网方案介绍 (68)第1章.高校学生宿舍网建设现状2002年后,国内高校的校园网建设开始从办公区、图书馆区延伸到教学楼、学生宿舍以及教师家属区。
尤其在2003-2004年间,宿舍网的建设达到了一个顶峰。
目前,大约有65%-75%的高校都已经完成了对宿舍网的建设。
CNNIC在2007年1月的《第19次中国互联网络发展状况统计报告》中指出,中国网民总数已经达到1.37亿,而上网用户中的学生比例占到了32.3%,这些用户都集中在校园网内部或者学校外面的网吧。
由于学校上网用户密度大,已经越来越成为学校或者运营商关注的一个热点。
目前,包括中国电信、中国网通等在内的运营商都已经开展了学生宿舍区的上网业务。
可见,一方面,宿舍区的上网需求很大;另一方面,投资宿舍网收益很高。
我们从下面的图表也可以看出,投资在1-3年的时限内将会全部收回。
之后的收益除部分上教学校外,节余的部分资金能够进一步改善我们的网络环境,提高网络中心的人才培养水平。
而对于已经完成建设的宿舍区网络,由于种种的原因,从实际运营管理情况来看,效果并不是很理想。
所以,如何建设一个高度可运营、易管理的宿舍网,来提供高质量的网络服务;并通过合理的运营计费策略,实现以网养网的目的,对于高校来说仍然是一个很重要的课题。
第2章.高校学生宿舍网应用特点及需求分析2.1.高校学生宿舍网应用特点●用户数多,扩展速度快高等学校一般在校学生都比较多,且随着高校的扩招和合并,学生用户数越来越大;另外一个导致学生用户数增加的原因是随着社会经济的发展,拥有电脑的学生越来越多。
(权威调查显示这个比例平均已达三成,某些学校更是高达七成多)。
●网络应用复杂,流量大高校宿舍网面向的接入用户是在校学生和教工,上网的时间相对比较集中(主要集中在晚间和节假日),所以在此时段网络访问流量会较大,在一些特殊时候可能会出现大量的网络突发流量。
学生使用网络主要进行FTP文件传输、在线音乐、在线影视、网络游戏等大流量的网络应用;更为严重的是,目前P2P的广泛应用,尤其是BT的使用大量消耗出口带宽,很容易造成网络的堵塞,以及管理的困难。
●安全隐患大学生是一个易接受新事物、喜欢尝试探索、好成就、好攻击的“危险群体”;而且正是由于网络的便利性,各种各样的攻击工具可以随手拾来。
●不易管理学生用户中经常发生IP地址盗用、IP地址冲突、帐号盗用、设置代理服务器等令网络管理及维护人员非常头疼的问题。
●逃避收费学生群体经济条件相对较差,使得高校学生用户千方百计地逃避收费,给运营收益带来了极大的压力;2.2.高校学生宿舍网面临的挑战●接入要可控必须做到认证入网,以及保证接入的公平性(只有申请开户的合法用户才可接入)●系统要安全做到准确有效的身份认证、快速的审计定位(尤其在病毒泛滥,发生网络攻击的情况下,要能定位到个人)。
●网络要高效保证在大用户数大流量情况下,网络仍然具备高效率,无性能瓶颈,无单点故障。
●如何运营收费➢针对收费方(学校),缴费方(学生)是一对矛盾,如何进行合理、灵活的计费策略?以及如何避免由于通过架设代理服务器进行逃费而带来的收费盲点➢面对用户各种各样的需求,需要建立一套完善的计费策略(比如按天计费,包月计费,按学期计费,甚至包月限流量等等)●如何轻松管理➢系统运营之初面临着大量的用户,各种不同类型的用户申请开户,如何解决管理员的低效率与用户希望快速方便开户之间的矛盾?➢每学期开学,甚至每个月的缴费高峰,如何解决用户缴费麻烦,等待开通周期漫长的矛盾?➢面对BT下载带来的带宽占用,面对某个集中时间段突发的大流量,如何进行有效的流量管理,保证高质量的网络服务?➢宿舍楼如此之多,设备如此之多,如何高校的管理设备?出现安全事件,病毒泛滥如何快速有效的解决问题、恢复网络?总的来说,我们面临着如何进行设备管理、用户管理、流量管理、如何保证资源不被滥用(包括IP地址盗用、MAC盗用、帐号盗用)的严峻的考验。
●如何应对新的应用➢如何对目前P2P的广泛应用带来的流量进行有效管理?➢如何应用IPv6对认证计费系统提出了更高的要求?➢面对目前无线的越来越广泛的应用,以及无线带给用户的方便快捷的体验,那么如何对无线用户如何进行统一身份认证?。
2.3.高校学生宿舍网应用需求分析2.3.1. 接入控制需求●需要有效地对学生进行接入控制,保证只有申请开通的合法用户才可以使用网络;●能够对接入用户进行帐号与IP、MAC、端口等多元素绑定,以唯一确定用户身份,同时做到准确定位;●能够灵活限定帐号漫游的范围;●针对目前学生沉迷于网络,以至于影响学业的实际情况,需要能够对用户的接入上网时间段做灵活的控制;2.3.2. 网络安全需求●结合交换机对病毒的传播蔓延有控制手段;●防止对设备、对系统、对其它合法用户恶意攻击;●丰富的日志记录,当出现安全事件时能协助审计快速定位;2.3.3. 网络高性能需求●认证计费效率高,对用户的认证和计费不会对网络性能造成瓶颈;●系统支持几万及以上用户(要求最高可达十万)同时在线并正常运行,用户不会感觉网络速度慢;●大用户大流量情况下,系统依然保持高性能,提供可靠运行;●为了能在系统故障或者维护期间提供不间断服务,需要支持系统群集部署;2.3.4. 计费需求●系统支持计天、包月、计时长、按流量、卡业务等计费功能;●支持灵活计费,比如计天当天不使用不扣费、一次缴费自助分段开通等;●防止学生架设代理服务器,避免一个帐号多人同时使用;2.3.5. 网络管理需求●需要方便的进行用户管理,包括开户、销户、资料修改和查询、缴费;●需要能对用户进行分级管理,认证计费系统需要支持远程登录的方式进行管理;●需要能够对网络设备进行集中的统一管理;●能够对P2P应用进行可控操作(封锁、限速、限流量等);2.3.6. 资源可控管理需求●需要有效解决IP地址冲突问题;●需要有效解决IP地址盗用问题;●需要有效解决账号盗用问题;●需要有效控制学生私自架设代理服务器;2.3.7. 其他需求●为了保护既有投资,降低网络改造成本,需要兼容主流厂商的交换机;●需要系统能够支持无线接入用户的认证计费;●要求系统支持IPv6环境下的计费认证;第3章.锐捷网络高校学生宿舍网解决方案3.1.网络结构设计遵循网络的层次化、模块化的设计思想,我们采用核心、区域汇聚、楼栋汇聚、接入的四级网络架构,采用万兆核心、千兆到楼栋、百兆交换到桌面,为用户提供高速的数据交换。
网络的发展趋势是“智能到边缘、安全到桌面”,结合学生宿舍子网应用复杂,安全隐患大,所以在网络结构设计上采用分布式三层交换、分布式ACL、分布式认证,最大程度的提高网络的性能、效率和安全性;在资金允许的情况下,最好在楼栋一级采用三层交换机,因为楼栋一级采用三层交换有如下好处:1.分流区域汇聚/核心数据处理能力、降低核心路由交换压力。
2.更好抑制广播风暴、提升网络性能。
3.终结各VLAN信息、增强核心路由管理能力。
4.网络层次结构更加完善、可汇总路由,降低核心路由表项。
5.安全性更高,更强的预防和控制,对网络攻击、病毒和破坏尽量控制在边缘完成。
6.扩展性更强、快速定位故障点、更易于管理。
7.各接入层内部通讯量大,实现了本地三层交换。
3.2.网络设备选型核心层/区域大汇聚交换机负责全网数据交换、全网安全控制,并负责路由管理、网络服务管理,所以需要核心交换机支持高背板、高带宽、高的二三层包转发速率以及具备高的端口密度以适用网络规模的扩展,并保证高可靠和高稳定。
锐捷网络最新的86系列、96系列面向10万兆平台高密度核心交换机更是为超大型校园网/宿舍网的高可靠和高稳定性提供了保障。
因为学生宿舍网是校园网的一部分,对于校园网的核心以及学生宿舍子网核心(区域大汇聚交换机)建议采用锐捷的最新RG-S8600系列。
RG-S8600是锐捷网络推出的面向10万兆平台设计的下一代高密度多业务IPV6核心路由交换机,满足未来以太网络的应用需求,支持下一代的以太网100G速率接口,提供10竖插槽设计和6横插槽设计两种主机:RG-S8606和RG-S8610。