网络建设济南工程职业技术学院校园网
来源:中国电子政务网 更新时间:2012-04-15
  济南工程职业技术学院是一所国办全日制普通高校,分东西两个校区,其中,章丘东校区占地近700亩,市内西校区占地45亩,总建筑面积15万平方米;拥有满足各专业教学需要的各类教室、实验室、图书馆、体育场等现代教学设备和设施。目前学院拥有来自全国12个省份的在校生7千多人,并计划近年发展到9000人规模。考虑到学校的现状和未来发展的需要,学校内部IT服务对网络的要求,以及网络技术本身的发展趋势等诸多方面的因素,学院决定展开校园数据骨干网络建设。
高水平、智能化的总体目标
  校园网作为学校的重要基础设施之一,作为学校信息化建设的支撑平台,对学校的教学、科研和管理等方面将起着重要的作用。所以学院设定了将济南工程职业学院校园建设成为一个高水平的智能化数字园区的总体目标。

  建成新的计算机网络系统,首先要实现学院内各教室、实验室、图书馆等场所的计算机安全、高速、可靠互连,以及校园网与Cernet、Internet(中国网通)的安全可靠互连,建立全校Internet和Intranet应用,为全校师生的信息获取和信息交流提供服务。其次,要实现校园网的统一管理,实现有效的配置管理、失效管理、安全管理和性能管理,并提供完善的计费认证解决方案,实现校园网运营,以网养网。另外,该校园网还应面向未来,支持IPV6等下一代互联网标准,以便将来平滑升级到IPV6网络。

“自顶向下”的设计思想
  神州数码网络作为该项目的实施者和学校项目组通力合作,从济南工程职业技术学院业务的实际情况和未来长期发展的需求进行入手,对济南工程职业技术学院现有IT总体规划、关键业务应用、业务运作相关需求等方面进行了详细的评估与分析,在追求性能优越、经济实用的前提下,制定了项目的总体设计。
在本方案中神州数码网络采用了“自顶向下”的设计思想。自顶向下的设计方法适用于从OSI参考模型的高层开始再向较低的层次推进的网络设计,它着重于在选择运行于较低层次上的路由器、交换机和介质之前,将重点放在应用、会话、数据的传输上。神州数码网络认为:“好的网络设计必需清楚客户的需求蕴涵着许多商业和技术的目标,包括可用性、可伸缩性、可购买性、安全性和可管理性等。”所以在设计济南工程职业技术学院网络系统的时候,尽量站在用户的角度考虑问题,以满足用户的应用需求和技术需求为指南。

  根据学院的需求,本网络系统是一个大端口密度网络系统,是一个要求带宽较高、要求很高的安全性、支持用户数和应用种类较多的网络。所以在网络设计中神州数码网络采用先进的千兆位以太网和第三层交换设备作为骨干网络。其总体架构为可扩展的10G以太网骨干,在网络的汇聚层节点,设计采用模块化结构千兆位以太网路由交换机,并使用千兆位以太网连接接入层交换机和应用服务器,网络用户使用10/100M交换到桌面的连接;在整个网络中可以根据实际需求划分VLAN,在网络中心的主干结点支持VLAN之间的线速路由。

三层网络的项目实施
  项目实施中,神州数码网络将学院核心设置在图书信息楼4层,采用神州数码网络性能稳定的DCRS-7608万兆IPv6核心交换机两台,双机热备。核心与汇聚之间全部采用千兆双线路,确保骨干系统的稳定可靠。
DCRS-7608路由交换机作为神州数码网络的旗舰产品拥有多业务增强处理模块,可提供IPv6、MPLS等功能,可满足客户环境灵活而复杂的不同应用需求。其管理模块、电源模块不仅支持冗余备份还支持负载均衡,板卡、电源、风扇均支持热插拔,可以随时监控各个部件的工作温度,再加上强大MVTE特性以及各种HA设计,为DCRS-7608提供了电信运营商级的可靠性。柔性化智能化的交换机资源调度技术FlexResource,为核心设备支撑更大规模的网络提供了有力保障。极具特色的安全功能,增强ACL-X功能,应用层安全机制SecApp,各种防攻击、防病毒手段如S-ARP,S-ICMP,S-Buffer,Anti-Sweep,CPU核心保护机制和绿色通道机制等,共同构建起强大的安全核心。

  而在汇聚层神州数码网络则根据需求采用了两种设备:图书楼、计算机实验室汇聚交换机使用两台DCRS-6808 IPv6骨干交换机,通过单模光纤与核心交换机和接入交换机连接;办公楼、服务器群汇聚交换机采用DCRS5950-24,通过单模光纤连接核心交换机和接入交换机,通过六类双绞线连接服务器群。

  在接入层使用的交换机则为神州数码DCS-3950系列,实现用户计算机的接入,通过千兆单模光口模块与汇聚相连,该系列交换机集成堆叠模块,可方便扩展,满足未来网络需要。

  与Internet的连接通过DCFW-1800E-G-UTM与内网隔开,实现内部网络的安全防护和地址转换(NAT)功能,实现校园网内的私有地址访问互联网。DCFW-1800E-G-UTM标配8个千兆接口,可最多实现7个互联网出口策略路由,满足学校同时接入INTERNET和CERNET需要。此外,DCFW-1800E-G-UTM还支持VPN功能,移动办公用户可以通过操作系统自有的VPN client 软件通过PPTP拨号的形式,高速安全的接入到校园内部校园网络。满足移动办公的需求。

  该项目的建设,为济南工程职业学院提供了一个以办公管理自动化、计算机网络辅助教学、现代计算机校园文化为核心,以现代网络技术为依托,技术先进、扩展性强、能覆盖全校主要楼宇及公共设施的智能化数字校园网络。该网络将各种先进的软硬件设备有效地集成在一起,使系统的各个组成部分能充分发挥作用,协调一致地进行高效工作,并且充分考虑校园网络设备对新技术标准的支持能力,例如:IPv6、MPLS VPN等技术的支持,为日后平滑升级IPv6网络做好了准备。