无码成人A片在线观看,性欧美videofree高清变态,中文字幕有码无码av,国产无人区卡一卡二扰乱码 ,最近高清日本免费

您現(xiàn)在的位置: 通信界 >> 數(shù)據(jù)通信 >> 技術(shù)正文  
 
西安外事學(xué)院互聯(lián)網(wǎng)整改方案介紹
[ 通信界 / 中國網(wǎng)通集團(tuán)陜西省分公司網(wǎng)管中心 / m.k-94.cn / 2005/10/5 17:42:22 ]
 

  摘要:本文在分析一個校園互聯(lián)網(wǎng)網(wǎng)絡(luò)結(jié)構(gòu)的不合理性以及其長期存在故障的基礎(chǔ)上,為從根本上解決該校園網(wǎng)故障以及網(wǎng)絡(luò)優(yōu)化出發(fā),提出了一個網(wǎng)絡(luò)結(jié)構(gòu)簡單、安全、便于管理、便于維護(hù)、滿足多業(yè)務(wù)接入、易于擴(kuò)展的多層交換網(wǎng)絡(luò)整改方案。

  關(guān)鍵詞:多層交換網(wǎng)絡(luò);校園互聯(lián)網(wǎng);整改方案

1  網(wǎng)絡(luò)現(xiàn)狀

  西安外事學(xué)院寬帶接入工程由西北通信公司承建,主要采用港灣網(wǎng)絡(luò)公司以太網(wǎng)交換機(jī)Big6802和U1024兩個系列產(chǎn)品,于2003年8月7日開始安裝調(diào)試,9月初投入使用,主要是滿足學(xué);ヂ(lián)網(wǎng)業(yè)務(wù)需求。學(xué)校租用網(wǎng)通100M IP專線作為互聯(lián)網(wǎng)出口。目前該校網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖1所示。

           

圖1   外事學(xué)院網(wǎng)絡(luò)拓?fù)鋱D

  南北兩個校區(qū)分別放置一臺港灣BigHammer 6802三層交換機(jī)及其他廠商二層交換機(jī),網(wǎng)絡(luò)出口位于外事學(xué)院網(wǎng)絡(luò)中心,由1臺港灣FlexHammer24承擔(dān)(歸外事學(xué)院所有)。

  目前網(wǎng)絡(luò)主要存在問題:外事學(xué)院校園網(wǎng)采用DHCP自動獲取IP,整個校園網(wǎng)在一個廣播域中,通過一個私有B類地址池獲取IP。 網(wǎng)絡(luò)安全性無法保證,網(wǎng)絡(luò)中充斥著大量的病毒和木馬程序。根據(jù)學(xué)院現(xiàn)有方案,兩個中心節(jié)點(diǎn)的BigHammer6802三層交換機(jī)和網(wǎng)絡(luò)出口的FlexHammer24三層交換機(jī)都沒有啟用三層功能。

  據(jù)了解目前外事學(xué)院網(wǎng)絡(luò)有4000多用戶,4000多個用戶在一個廣播域中,一旦網(wǎng)絡(luò)遇到廣播風(fēng)暴和病毒沖擊時就會波及到所有網(wǎng)絡(luò)設(shè)備,導(dǎo)致網(wǎng)絡(luò)設(shè)備CPU利用率過高。該學(xué)校網(wǎng)絡(luò)中心使用Flex24交換機(jī)作為校園網(wǎng)核心,由于該設(shè)備性能較低,放在核心位置,導(dǎo)致南北中心機(jī)房使用的BigHammer6802無法發(fā)揮最大功效。

2  整改目的

 、 由于校園網(wǎng)網(wǎng)絡(luò)結(jié)構(gòu)不合理,導(dǎo)致故障頻繁,加上我方設(shè)備屬于校園網(wǎng)的一個不可分割的一部分,受校方核心設(shè)備影響,導(dǎo)致維護(hù)界面模糊、維護(hù)難度大。根據(jù)目前網(wǎng)絡(luò)結(jié)構(gòu),網(wǎng)絡(luò)一旦出現(xiàn)環(huán)路,就會波及整個網(wǎng)絡(luò),導(dǎo)致整個網(wǎng)絡(luò)癱瘓。由于所有設(shè)備均工作在二層,沒有配置管理IP等網(wǎng)管服務(wù),在故障排查和處理上都無從下手。2004年3月4日,外事學(xué)院網(wǎng)絡(luò)又出現(xiàn)異常,經(jīng)過檢查發(fā)現(xiàn)南區(qū)12號宿舍樓接入互聯(lián)網(wǎng),整個網(wǎng)絡(luò)就出現(xiàn)異常,把12號宿舍樓斷開后網(wǎng)絡(luò)基本恢復(fù)。在故障時抓包分析,網(wǎng)絡(luò)ARP 廣播包異常,達(dá)到56.02%,如圖2所示。

圖2   故障時抓包分析圖

  由此可見整個網(wǎng)絡(luò)工作在二層,只要局部故障就會牽涉到全部。

 、 校園網(wǎng)絡(luò)安全性無法保證,經(jīng)常出現(xiàn)網(wǎng)絡(luò)病毒包,致使外事學(xué)院租用我公司100M IP專線異常流量很大,對西安IP城域網(wǎng)網(wǎng)絡(luò)質(zhì)量造成了很大威脅,外事學(xué)院網(wǎng)絡(luò)中心對網(wǎng)絡(luò)病毒也無任何防范措施。

 、 根據(jù)外事學(xué)院將來業(yè)務(wù)發(fā)展的需要,在校園網(wǎng)基礎(chǔ)上需要開通PPPoE業(yè)務(wù)以及承載一卡通 業(yè)務(wù)。只有校園網(wǎng)網(wǎng)絡(luò)結(jié)構(gòu)實現(xiàn)三層才能承載多業(yè)務(wù)。在現(xiàn)有的網(wǎng)絡(luò)結(jié)構(gòu)上則無法實現(xiàn)。

3  整改方案

  為了能徹底改變外事學(xué)院目前網(wǎng)絡(luò)存在的問題,首先從現(xiàn)有網(wǎng)絡(luò)設(shè)備出發(fā),利用設(shè)備可支持三層等先進(jìn)功能,組建一個多層交換網(wǎng)絡(luò)。全網(wǎng)采用快速以太網(wǎng)技術(shù),通過光纖+LAN技術(shù)互聯(lián)南北區(qū)以及樓層接入,保證了網(wǎng)絡(luò)很高的網(wǎng)絡(luò)帶寬。整改后拓?fù)浣Y(jié)構(gòu)如圖3所示:

圖3   整改后網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖

(1)合理建議

  外事學(xué)院采購一臺港灣Big6808替換掉Flex24。Big6808采用專用ASIC芯片轉(zhuǎn)發(fā)數(shù)據(jù),Crossbar的交換網(wǎng)結(jié)構(gòu),交換容量可達(dá)256G,可以大大減輕出口壓力、增強(qiáng)核心設(shè)備性能。

(2)開啟三層,劃分VLAN

  分別在網(wǎng)絡(luò)出口Big6808和兩個校區(qū)的Big6802劃分VLAN,形成三層架構(gòu)的校園網(wǎng)結(jié)構(gòu)。使每個宿舍樓擁有一個VLAN,根據(jù)應(yīng)用劃分不同VLAN,減小了廣播域,減少了維護(hù)工作量,提高了網(wǎng)絡(luò)質(zhì)量。同時考慮到校內(nèi)計算機(jī)的互通,需要在Big6808和Big6802上啟動三層路由功能。 主干網(wǎng)絡(luò)技術(shù)是基于交換和虛擬網(wǎng)絡(luò)的。交換技術(shù)將共享介質(zhì)改為獨(dú)占介質(zhì),大大提高網(wǎng)絡(luò)速度。虛擬網(wǎng)絡(luò)技術(shù)打破了地理環(huán)境的制約,在不改動網(wǎng)絡(luò)物理連接的情況下可以任意將工作站在工作組或子網(wǎng)之間移動,工作站組成邏輯工作組或虛擬子網(wǎng),提高信息系統(tǒng)的運(yùn)作性能,均衡網(wǎng)絡(luò)數(shù)據(jù)流量,合理利用硬件及信息資源。同時,利用虛擬網(wǎng)絡(luò)技術(shù),大大減輕了網(wǎng)絡(luò)管理和維護(hù)工作的負(fù)擔(dān),降低網(wǎng)絡(luò)維護(hù)費(fèi)用。

(3)  配置ACL,提高安全性

  利用訪問控制表(ACL,Access Control List ),用戶和設(shè)備可以訪問那些現(xiàn)有服務(wù)和信息的列表。但用戶必須具有相應(yīng)的授權(quán)才能修改目標(biāo)的ACL。通常要求用戶提供注冊姓名和口令,它是用來保證系統(tǒng)安全性的一種手段。初期僅在路由器上支持,現(xiàn)在已經(jīng)擴(kuò)展到三層交換機(jī),部分最新的二層交換機(jī)如cisco2950之類也開始提供ACL的支持。該校園網(wǎng)絡(luò)主要設(shè)備均支持該功能。于是在Big6808和Big6802上添加ACL 條目,封閉不安全的端口,比如TCP 135等,以保證把病毒限制在最小的范圍內(nèi),不使波及到整個網(wǎng)絡(luò),同時還可以根據(jù)安全需要不斷增加。

(4)  啟動環(huán)路檢測功能

  由于外事學(xué)院網(wǎng)絡(luò)節(jié)點(diǎn)較多,施工復(fù)雜很容易產(chǎn)生環(huán)路,建議啟動環(huán)路檢測功能,以便發(fā)現(xiàn)環(huán)路。外事學(xué)院曾反映每次接入12號樓,網(wǎng)絡(luò)速度會急劇下降,最終檢測結(jié)果就是12號樓uHammer1024的7、8兩個端口連接在一起,形成環(huán)路,又由于當(dāng)時全網(wǎng)在一個廣播域內(nèi),廣播信息包無法消除,形成廣播風(fēng)暴,從而影響整個網(wǎng)絡(luò)用戶的上網(wǎng),采用環(huán)路檢測功能后,可快速確定發(fā)生環(huán)路的設(shè)備,減輕施工和維護(hù)的工作量。

(5)  啟用QoS功能

  QoS(服務(wù)質(zhì)量)是用于衡量服務(wù)滿意程度的一個綜合指標(biāo),具體到網(wǎng)絡(luò)中,是指對選定的網(wǎng)絡(luò)流量提供更好服務(wù)的能力。港灣Big6808和Big6802均支持Qos功能,可以根據(jù)網(wǎng)絡(luò)的實際需要,采用QoS功能,保證網(wǎng)絡(luò)服務(wù)質(zhì)量。

(6)  提供多業(yè)務(wù)接入能力

  隨著用戶需求,多業(yè)務(wù)接入方式將成為必然。隨著LAN+PPPoE的普遍使用,可以通過VLAN透傳上行,在網(wǎng)通匯聚層BAS設(shè)備終結(jié),radius系統(tǒng)統(tǒng)一認(rèn)證,實現(xiàn)PPPoE業(yè)務(wù)接入。同時通過校園網(wǎng)承載,可以實現(xiàn)需要一卡通等業(yè)務(wù)的開展。為外事學(xué)院校園網(wǎng)接入種類提供多種選擇。

4  總結(jié)

  本文主要針對外事學(xué)院不合理的網(wǎng)絡(luò)結(jié)構(gòu),提出了一個網(wǎng)絡(luò)結(jié)構(gòu)簡單、安全、便于管理、便于維護(hù)、滿足多業(yè)務(wù)接入、易于擴(kuò)展的多層交換網(wǎng)絡(luò)整改方案。文中重點(diǎn)提出了實現(xiàn)的思路和相關(guān)技術(shù),沒有涉及具體的操作過程及步驟。通過實踐證明,經(jīng)過整改后,網(wǎng)絡(luò)出口流量有了明顯的降低,以前出現(xiàn)的故障徹底解決,從整改后一段時間觀察,網(wǎng)絡(luò)運(yùn)行穩(wěn)定,網(wǎng)絡(luò)質(zhì)量有了明顯提高,故障率大大降低,沒有出現(xiàn)一次全局故障。在網(wǎng)絡(luò)維護(hù)和管理上都很方便有效。

 

作者:中國網(wǎng)通集團(tuán)陜西省分公司網(wǎng)管中心 合作媒體:《西部通信》 編輯:顧北

 

 

 
 熱點(diǎn)技術(shù)
普通技術(shù) “5G”,真的來了!牛在哪里?
普通技術(shù) 5G,是偽命題嗎?
普通技術(shù) 云視頻會議關(guān)鍵技術(shù)淺析
普通技術(shù) 運(yùn)營商語音能力開放集中管理方案分析
普通技術(shù) 5G網(wǎng)絡(luò)商用需要“無憂”心
普通技術(shù) 面向5G應(yīng)運(yùn)而生的邊緣計算
普通技術(shù) 簡析5G時代四大關(guān)鍵趨勢
普通技術(shù) 國家網(wǎng)信辦就《數(shù)據(jù)安全管理辦法》公開征求意見
普通技術(shù) 《車聯(lián)網(wǎng)(智能網(wǎng)聯(lián)汽車)直連通信使用5905-5925MHz頻段管理規(guī)定(
普通技術(shù) 中興通訊混合云解決方案,滿足5G多元業(yè)務(wù)需求
普通技術(shù) 大規(guī)模MIMO將帶來更多無線信道,但也使無線信道易受攻擊
普通技術(shù) 蜂窩車聯(lián)網(wǎng)的標(biāo)準(zhǔn)及關(guān)鍵技術(shù)及網(wǎng)絡(luò)架構(gòu)的研究
普通技術(shù) 4G與5G融合組網(wǎng)及互操作技術(shù)研究
普通技術(shù) 5G中CU-DU架構(gòu)、設(shè)備實現(xiàn)及應(yīng)用探討
普通技術(shù) 無源光網(wǎng)絡(luò)承載5G前傳信號可行性的研究概述
普通技術(shù) 面向5G中傳和回傳網(wǎng)絡(luò)承載解決方案
普通技術(shù) 數(shù)據(jù)中心布線系統(tǒng)可靠性探討
普通技術(shù) 家庭互聯(lián)網(wǎng)終端價值研究
普通技術(shù) 鎏信科技CEO劉舟:從連接層構(gòu)建IoT云生態(tài),聚焦CMP是關(guān)鍵
普通技術(shù) SCEF引入需求分析及部署應(yīng)用
  版權(quán)與免責(zé)聲明: ① 凡本網(wǎng)注明“合作媒體:通信界”的所有作品,版權(quán)均屬于通信界,未經(jīng)本網(wǎng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來源:通信界”。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。 ② 凡本網(wǎng)注明“合作媒體:XXX(非通信界)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對其真實性負(fù)責(zé)。 ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請在一月內(nèi)進(jìn)行。
通信視界
華為余承東:Mate30總體銷量將會超過兩千萬部
趙隨意:媒體融合需積極求變
普通對話 苗圩:建設(shè)新一代信息基礎(chǔ)設(shè)施 加快制造業(yè)數(shù)字
普通對話 華為余承東:Mate30總體銷量將會超過兩千萬部
普通對話 趙隨意:媒體融合需積極求變
普通對話 韋樂平:5G給光纖、光模塊、WDM光器件帶來新機(jī)
普通對話 安筱鵬:工業(yè)互聯(lián)網(wǎng)——通向知識分工2.0之路
普通對話 庫克:蘋果不是壟斷者
普通對話 華為何剛:挑戰(zhàn)越大,成就越大
普通對話 華為董事長梁華:盡管遇到外部壓力,5G在商業(yè)
普通對話 網(wǎng)易董事局主席丁磊:中國正在引領(lǐng)全球消費(fèi)趨
普通對話 李彥宏:無人乘用車時代即將到來 智能交通前景
普通對話 中國聯(lián)通研究院院長張云勇:雙輪驅(qū)動下,工業(yè)
普通對話 “段子手”楊元慶:人工智能金句頻出,他能否
普通對話 高通任命克里斯蒂安諾·阿蒙為公司總裁
普通對話 保利威視謝曉昉:深耕視頻技術(shù) 助力在線教育
普通對話 九州云副總裁李開:幫助客戶構(gòu)建自己的云平臺
通信前瞻
楊元慶:中國制造高質(zhì)量發(fā)展的未來是智能制造
對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 楊元慶:中國制造高質(zhì)量發(fā)展的未來是智能制造
普通對話 對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 對話倪光南:“中國芯”突圍要發(fā)揮綜合優(yōu)勢
普通對話 黃宇紅:5G給運(yùn)營商帶來新價值
普通對話 雷軍:小米所有OLED屏幕手機(jī)均已支持息屏顯示
普通對話 馬云:我挑戰(zhàn)失敗心服口服,他們才是雙11背后
普通對話 2018年大數(shù)據(jù)產(chǎn)業(yè)發(fā)展試點(diǎn)示范項目名單出爐 2
普通對話 陳志剛:提速又降費(fèi),中國移動的兩面精彩
普通對話 專訪華為終端何剛:第三代nova已成為爭奪全球
普通對話 中國普天陶雄強(qiáng):物聯(lián)網(wǎng)等新經(jīng)濟(jì)是最大機(jī)遇
普通對話 人人車?yán)罱。航衲臧l(fā)力金融 拓展汽車后市場
普通對話 華為萬飚:三代出貴族,PC產(chǎn)品已走在正確道路
普通對話 共享退潮單車入冬 智享單車卻走向盈利
普通對話 Achronix發(fā)布新品單元塊 推動eFPGA升級
普通對話 金柚網(wǎng)COO邱燕:天吳系統(tǒng)2.0真正形成了社保管