广州城建职业学院校园网升级改造措施.docVIP

广州城建职业学院校园网升级改造措施.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
广州城建职业学院校园网升级改造措施   摘要:该文讨论了对校园网进行了升级工作内容、分析了校园网速度慢、网络安全问题的原因,通过通过部署基于802.1X的RADIUS全网统一认证服务器、锐捷RG-1600带路由、网络地址转换(NAT)、虚拟专用网络(VPN)功能的防火墙解决了网络速度慢及网络安全问题。   关键词:校园网;网速度慢;网络安全;认证服务器;防火墙   中图分类号:TP393文献标识码:A 文章编号:1009-3044(2011)20-4838-02   2010年3月致5月,广州城建职业学院学院进行了网络管理系统的升级整改工作,作者有幸参与了校园网第三期工程方案的规划、设计并组织参与了整个项目的招标、评标、工程建设、并承担了该网络的运维工作,该三期网络项目共投入经费275万元。该项目的具体介绍如下:   1 网络现况   1.1 覆盖范围   该校园网于1999年开始建设,经过一二期的建设,已有信息点15000余个,网络采用了三层网络架构,信息点都采用了UTP5 类双绞线连接致接入交换机、接入交换机有实达1926+和部分长城6126承担。接入层交换机通过双绞线汇入到每层的汇聚交换机上,汇聚交换机有CISCO3550承担,汇聚交换机再通过单模光纤接入核心交换机4006上。该校共有两个校区,校区之间相距大概1公里左右,校区面积加起来共有1000余亩。,校园内共有14栋楼房,4栋是学生宿舍楼,3栋教师宿舍楼,2栋教学楼,实训楼(1楼是图书馆和电子阅览室,2楼是实验教室,3到7楼是计算机教室,其中4楼为校园网络中心)、办公楼、体育馆、商店、学生食堂各有1栋,楼与楼之间的距离:40-1000米;园内有管道敷设。   1.2 信息点的特点   这方面的需求不同学校有着明显不同,大体都可以分为,教学、办公、服务这四方面应用。如对教学、科研方面的网络设计应考虑稳定、扩展、安全等问题;办公、服务等带宽是要着重考虑的方面,所以学校应该根据自己的实际情况来考虑网络的结构,及安全问题。   1.3 软硬件配置   接入交换机由实达1926+和部分长城6126承担,汇聚层交换机由CISCO3550承担,汇聚交换机再通过单模光钎接入核心交换机CISCO 4006上。网关由redhat9.0服务器承担,在此上运行了NAT和计费软件。出口有两个分别是100M的chinanet电信网络和10M的cernet教育网络。   1.4 当前管理模式   由于校园网络采用基于IP网关的认证计费方式,网络用户登录外网必须在网关出口处认证,网络使用高峰时段网络系统出现瓶颈,导致网络用户登录外网困难、上网掉线。无管理软件,全是管理人员手工进行管理。   2 当前存在的管理问题   2.1 网速问题   开学以来新开用户剧增,总用户数量较大,较前期最高增加30%,最大同时在线人数已达6000以上,现有校园网络系统(网络认证计费系统、出口带宽、交换设备等)不堪重负,已超出其使用极限,网络结构及网络设备在近期的运行中暴露出诸多问题,主要表现在:   2.1.1 网络结构不合理   由于校园网络采用基于IP网关的认证计费方式,网络用户登录外网必须在网关出口处认证,网络使用高峰时段网络系统出现瓶颈,导致网络用户登录外网困难、上网掉线;   2.1.2 网络主要设备性能不够   由于专用的路由和NAT(网络地址转换)硬件设备由服务器替代,网络使用高峰时段服务器资源利用率接近100%,导致用户上网速度慢,打开网页困难;   2.1.3 网络出口带宽不够   现有出口带宽(CHIANNET:100M,CERNET:10M)不能满足现有校园网络用户的上网要求,网络使用高峰时段出口带宽一直处于满负载状态;   2.2 网络安全问题   网络整体安全性较差:在校园网络前期建设中使用的交换机性能较好,但无法进行有效的网络安全管理,盗用IP地址、利用ARP欺骗、私设代理等情况日益严重;   2.3 网络失控   网络管理难度加大:随着接入用户的增加,无论是维护、收费还是管理难度越来越大,网络设备的维护工作量剧增;内网资源少:校园网络没有建立内网资源库、学习资源库平台、安全稳定的邮件系统,为用户提供的应用服务少。在校园网络前期建设中使用的交换机性能较好,但无法进行有效的网络安全管理,盗用IP地址、利用ARP欺骗、私设代理等情况日益严重;   现有出口带宽(CHIANNET:100M,CERNET:10M)不能满足现有校园网络用户的上网要求,网络使用高峰时段出口带宽一直处于满负载状态;由于专用的路由和NAT(网络地址转换)硬件设备由服务器替代,网络使用高峰时段服务器资源利用率接近100%,导致用户上网速度慢,打开网页困难。   3 整

文档评论(0)

heroliuguan + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8073070133000003

1亿VIP精品文档

相关文档