- 1、本文档共38页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
操作员校园网络解决方案报告
附:校园网建设方案 * * * 整网分为核心,汇聚,接入加无线几个部分,以无线宽带业务为主,采用PORTAL认证方式; 核心部分由两台核心交换机S7606E组成,作为下挂用户的网关,进行冗余备份;同时为下挂用户进行AAA认证,实现认证和计费控制;在出口S7606E配置防火墙模块,进行安全防护同时为获取私网地址的用户进行NAT转换,访问外网; 汇聚部分采用EPON的方式,由1台OLT覆盖80个接入节点,OLT采用双上行链路,互为链路备份; 接入部分采用80台ONU及楼道交换机1524E,接入400个AP节点,由AP通过无线的方式接入最终用户 * * 使用安全管理中心前建议在接入交换机上配置IP Check、ARP detection等功能,用户无法利用仿冒IP地址、MAC地址进行攻击,SMC可针对真实的攻击源进行定位,如果网络中无法在全部接入层部署IP Check、ARP detection,网络中有可能存在仿冒的IP攻击,攻击源定位可能定位到伪造IP或定位不到,因此建议用户根据综合信息判断后采用手工联动。 * 使用安全管理中心前建议在接入交换机上配置IP Check、ARP detection等功能,用户无法利用仿冒IP地址、MAC地址进行攻击,SMC可针对真实的攻击源进行定位,如果网络中无法在全部接入层部署IP Check、ARP detection,网络中有可能存在仿冒的IP攻击,攻击源定位可能定位到伪造IP或定位不到,因此建议用户根据综合信息判断后采用手工联动。 要解决以上问题,必须具有基于应用层的识别分析、控制和审计等功能;具体分成三个层面 基于应用的识别。。。。 基于应用的控制,包括URL过滤、认证等辅助功能 对各种应用的行为和流量审计 IP优先级在IPv4的报文头中,TOS字段是1字节,如下图所示。根据RFC1122的定义,IP优先级(IP Precedence)使用最高3比特(第0~3比特)。 DSCP(Differentiated Services Code Point),IETF于1998年12月发布了Diff-Serv(Differentiated Service)的QoS分类标准. 它在每个数据包IP头部的服务类别TOS标识字节中,利用已使用的6比特和未使用的2比特字节,通过编码值来区分优先级. * * 1、单用户流量监控:有效分析恶意流量使用者,进一步控制流量范围;同时可反用在服务器IP地址的流量监控,减少服务器面临异常流量冲击(如泛洪),保证服务器持续稳定 2、用户/业务流量Top排名,可分析出察看哪些部门、哪类用户流量最大,进而制定相应的控制策略;如可分析P2P主要类型,主要使用的网络游戏、网络聊天等 3、IP组监控。如对合作部门、会议室、宿舍大楼等流量高危区域,通过趋势图快速分析异常流量 大幅简化部署复杂度,减少故障点,可不断根据需求进行平滑扩容 防火墙上作策略,对于老师和学生在访问专网的时候直接通过板卡的出口出去不进行认证,而对于学生如果其需要通过防火墙去访问Chinanet,就将策略指向IAG认证网关,由IAG和portal服务器以及AAA服务器进行联动进行认证并获取到限流策略,放开端口访问Chinanet; 校园网建设:网络结构和流量优化 城域网 教学管理系统 图书馆系统 教学区 图书馆 学生宿舍 … 校园网系统 运营商承建校园网 核心网 核心网 教育网 80% 20% 80% 城域网 教学管理系统 图书馆系统 教学区 图书馆 学生宿舍 … 校园网系统 运营商承建校园网 核心网 核心网 教育网 80% 20% 按照流量2/8原则,80%流量迂回 城域网流量负载大 校内资源安全访问,无流量迂回 校园出口流量精细化管控 满足校园个性化需求,深度运营 疡硼卧里镀迫橡枫掇皋度琼寒庙便曰碴捶媚宰彰遁锡狞测趴询鼻哄擒糙咸操作员校园网络解决方案报告操作员校园网络解决方案报告 当前校园网出口方案的问题: 多厂家难以统一管理,设备数量多难以统一管理 不同业务由不同厂家设备处理,难以整合,难以形成统一策略; 糖葫芦式叠加,增加故障点; 需要更多功能时,还要继续“摞补丁” Internet CERNET 防火墙:Cisco、H3C、飞塔 IPS/IDS:H3C、Cisco、天融信 无线控制器:H3C、Cisco 流控:Cisco、深信服、H3C 计费网关:城市热点、深澜软件 校园网建设:校园一体化出口网关 一体化出口网关方案优势: 大大简化组网复杂度 增强可靠性,减少故障点 管理更简单 平滑扩容 Internet CERNET 内网子网1 内网子网2 内网子网N 内网子网1 内网子网2 内网子网N 舌荤脓已延帐崎遇入会汪碰郴山匡谁懒肚膨罩吭拓惭真监砌箩界蹬矢猎叠操作员校园网络解决方案报告操作员校
您可能关注的文档
- 黄西幽默风行美国社会文化心理透析_郝俊杰.pdf
- 鸿运当头--一个安全账户呵护一生财富.ppt
- 黔西南2014年中考英语试题和答案.pdf
- 默认网络神经机制、功能假设和临床应用.pdf
- 齿厚测量与M值检具使用.pdf
- 黑木耳饮料研制.pdf
- 龙东地区2014年中考英语试题和答案.pdf
- 鼯鼠养殖.ppt
- 黑皮斑——祛黑皮斑小窍门.ppt
- 鼓风机日常培维护和保养.pdf
- 2023年江苏省公务员录用考试《行测》题(A类)(网友回忆版).docx
- 安全产业研究2024年第3期(总第58期)-我国无人化安全应急装备发展研究-水印版.pdf
- 智慧增长2.0-破译价值主张时代的管理密码.pdf
- 电动汽车 -新能源汽车轴承长寿命技术.pdf
- 乡村巾帼力量 乡村民宿女性消费与民宿女主人经营行为研究 2024.pdf
- 电动汽车 -渐开线齿轮基本知识.pdf
- 【长城证券】海外AI浪潮热度不减,看好AI端侧、具身智能领域产业链发展.pdf
- 2023年度浙江省党政机关选调应届优秀大学毕业生《行测》题(网友回忆版).docx
- 2022年山东省公务员录用考试《行测》试题(网友回忆版).docx
- 质量月知识竞赛策划.docx
文档评论(0)