重庆市兼善中学网络建设介绍

重庆市兼善中学网络建设介绍

ID:8551857

大小:110.04 KB

页数:3页

时间:2018-04-01

重庆市兼善中学网络建设介绍_第1页
重庆市兼善中学网络建设介绍_第2页
重庆市兼善中学网络建设介绍_第3页
资源描述:

《重庆市兼善中学网络建设介绍》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、重庆市兼善中学网络建设介绍随着教育信息化应用的深化,普教系统校园网出现了由单纯物理型网络向业务型网络的转变,多媒体教学、远程教育等多种综合业务在校园网中同时运行,这就需要网络具备高度智能化的特征。重庆兼善中学通过与国内领先的网络设备及解决解决提供商--锐捷网络(原实达网络)的深入合作,率先在智能型数字校园网上作出了有益尝试,建成了一个智能化、简单易用的新一代智能型校园网。下面就向大家简单介绍该项目的建设情况。项目背景兼善中学一期网络建设主要是整个学校各教学楼、教师宿舍、学生宿舍等约400个信息点的内部局域网系统建设、资源规划等等

2、;使用整个网络系统“主干千兆、支干千兆、百兆交换到桌面”的交换技术;考虑系统的开放性、安全性、扩充性,整个网络结构设计应具有长远、统一的规划,预留开放、标准的接口,为今后的进一步扩展打下基础,未来学校网络规模扩展时,现有投资能够得到保护。具体项目实施兼善中学选择校园网解决方案主要有以下几点要求:1、先进性2、稳定性3、可靠性和安全性4、可扩展性兼善中学通过结合学校的实际需求,对各种方案深入的分析与甄选,最后选择锐捷网络的智能型普教校园网解决方案,通过千兆光纤连接办公楼、教学楼、宿舍楼,实现“千兆主干,百兆到桌面”。整个网络拓扑通

3、过层次结构来进行统一规划,在骨干网络建设中充分考虑选用足够带宽和处理能力的设备。网络结构的复杂、主机的增多要求网络设备必须具备处理广播风暴、大数据流量等方面的能力。在业务方面,由于教学楼等用户结构比较复杂,不同用户群之间必须采取一定的手段进行隔离,与此同时,还充分考虑到处理不同用户群之间必要的限制性访问。http://www.i-net.com.cn网络拓扑图:首先,网络中心选择了锐捷骨干路由交换机S4909。STAR-S4909是全模块化、高密度端口的骨干路由交换机,其高达64G的背板带宽和48Mpps的三层包转发速率可为用户

4、提供高速无阻塞的交换;14个扩展槽、8种模块,可以根据用户的需求灵活配置;支持热插拔。S4909可同锐捷各系列交换机配合为用户提供完整的端到端解决方案,是大中型网络核心骨干交换机的理想选择。其次,接入层交换机选择了S2404系列交换机。STAR-S2024系列是可堆叠、可扩展三层功能的千兆网管交换机。STAR-S2024系列具有极其丰富的模块选择,支持单/双百兆光纤、千兆铜缆/光纤等9种模块,可为各类型网络提供所需的交换端口,搭建方便灵活的弹性网络。该产品采用星型基于背板的堆叠方式,高达22G的主机背板带宽和11M的从机背板带宽

5、可以保证主机和从机间实现真正意义上的线速交换。STAR-S2024系列具有端口限速功能,是学校汇聚层和接入层的理想产品。项目实施特点1、千兆骨干、百兆接入到桌面http://www.i-net.com.cn:该解决方案是基于标准的二、三层以太网交换技术,技术成熟度非常高。学校网络中心放置路由交换机STAR-S4909,通过下行GE使用光接口连接分支交换机STAR-S2024M,根据接入信息点多少确定堆叠交换机从机2024的数量,一个2024堆叠交换机组最多可堆叠四个,提供多达96个10/100M自适应RJ-45端口,4个百兆光纤

6、插槽和2个千兆光纤插槽,既节省了成本,又使网络得到良好的可扩展性。另外STAR-S2024系列、1924F+下行100M口直接接入用户,100M的带宽可充分满足用户高速上网,视频点播等多种宽带业务。2、有效的流量控制管理:锐捷-龙马防火墙可以实现对防火墙各个网络接口的IP地址与用户的流量控制,监视所有使用TCP、UDP和ICMP协议通过防火墙的数据连接,可以在单位时间内统计任意两个IP地址之间的流量以及用户的流量,并且可以对用户访问的服务进行流量控制。这样可以防止某些应用或用户占用过大的资源以及资源的不正常消耗,从而保证了关键接

7、口以及重要用户的连接,有效地管理网络资源,更有效地利用宝贵的带宽资源,进而保证网络的正常运行,防止网络阻塞。3、认证、授权、记帐(AAA)功能:兼善中学校园网可方便的通过锐捷-龙马卫士防火墙提供基于用户的认证、授权以及记帐(即AAA体系)功能。锐捷-龙马卫士防火墙可以对所有用户进行分组管理,对用户组进行授权。当用户通过防火墙进行访问时,首先需要对其身份进行认证,认证的工具可以是任何支持认证的网页浏览器如MicrosoftInternetExplorer(IE)或Netscape,身份认证是基于密码技术的,对管理员用户名和口令在传

8、输时进行加密,并且,对防火墙和控制端之间通过网络传输的所有数据全部加密,这样有效地防止了在网络传输过程中数据被窃听、篡改,达到更高可靠性的身份认证。认证通过后确定用户所属的用户组,系统将检查安全策略中对此用户组的授权。用户被授权后所有的资源访问能够进行记录实现记

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。