智能管理:D-Link大型校園網(wǎng)方案
大型校園網(wǎng)是指規(guī)模很大、建筑眾多,甚至有多個(gè)校區(qū)的校園網(wǎng),網(wǎng)絡(luò)覆蓋范圍通??蛇_(dá)數(shù)公里,有時(shí)還會(huì)超過(guò)十公里(存在分校時(shí)),可能同時(shí)采用多模、單模及遠(yuǎn)距離千兆光纖設(shè)備進(jìn)行傳輸。信息點(diǎn)在500個(gè)以上的大型重點(diǎn)中學(xué)和大學(xué)的校園網(wǎng)建設(shè)均具有以下需求特點(diǎn):設(shè)有眾多的多媒體網(wǎng)絡(luò)教室,大型的圖書館樓、多個(gè)實(shí)驗(yàn)樓、教學(xué)樓和辦公樓,而且學(xué)生和教工宿舍也要實(shí)現(xiàn)網(wǎng)絡(luò)覆蓋。出于對(duì)整個(gè)網(wǎng)絡(luò)的運(yùn)營(yíng)管理角度考慮,大型校園網(wǎng)通常采用將三層交換功能的骨干交換機(jī)和具有安全功能的寬帶接入交換機(jī)配套使用,并輔之以網(wǎng)絡(luò)管理軟件對(duì)整個(gè)網(wǎng)絡(luò)進(jìn)行監(jiān)控和維護(hù)。
下面我們以一個(gè)典型的環(huán)境為例來(lái)介紹大型校園網(wǎng)的建設(shè)。
■ 需求描述
某校有東西兩個(gè)校區(qū),東區(qū)有主樓、實(shí)驗(yàn)樓、圖書館樓和禮堂各1座,教學(xué)樓7座,近500個(gè)信息點(diǎn),西區(qū)有教學(xué)樓1座,實(shí)習(xí)工廠廠房1座,學(xué)生宿舍3座,教工宿舍5座,近300個(gè)信息點(diǎn);東西區(qū)相隔一條馬路,最近布線距離超過(guò)1公里。出于網(wǎng)絡(luò)安全和性能考慮,需要將網(wǎng)絡(luò)劃分為多個(gè)VLAN,要求既可按不同的班級(jí)、單位劃分VLAN,也可按用戶IP子網(wǎng)劃分VLAN。宿舍樓接入校園網(wǎng)需實(shí)現(xiàn)各接入用戶之間不能互相通信,只能訪問(wèn)校園網(wǎng)資源。借助三層交換機(jī)可實(shí)現(xiàn)跨VLAN訪問(wèn)。
■ 解決方案
布線及網(wǎng)絡(luò)規(guī)劃
東西區(qū)分別建立網(wǎng)絡(luò)中心和分中心,分別連接各自區(qū)域的建筑物;中心與分中心之間采用室外4芯以上單模光纖,以便采用鏈路聚合技術(shù)及備份線路;中心、分中心與建筑物之間布線根據(jù)距離采用室外多模或單模光纖;建筑內(nèi)部布線采用5類雙絞線進(jìn)行垂直和水平布線,如建筑物規(guī)模較大,也可部分采用室內(nèi)多模光纖。
DES-6300具有6個(gè)插槽,提供了豐富的接口類型,千兆端口可選擇2口1000Base-SX、1000Base-LX以及100/1000Base-T模塊,百兆端口包括8口100Base-FX SC接口,12口100Base-FX MT-RJ接口的多模光纖模塊及16口10/100Base-TX模塊,還有2口GBIC的模塊,提供了更高的應(yīng)用靈活性。
DES-6300交換機(jī)是基于真正的分布式交換體系結(jié)構(gòu)設(shè)計(jì)的,所有接口模塊均在本地進(jìn)行二層交換處理,所有模塊均可熱插拔,電源模塊可實(shí)現(xiàn)冗余備份。DES-6300系列還支持VRRP、生成樹、端口聚合等標(biāo)準(zhǔn)鏈路冗余功能特性。
DES-6300交換機(jī)提供了基于策略的QoS技術(shù),可在以太網(wǎng)上提供前所未有的服務(wù)質(zhì)量保證。可對(duì)通過(guò)交換機(jī)的數(shù)據(jù)包的特征(如端口、TOS、IP地址、TCP端口等)對(duì)其分類,并根據(jù)流量的不同類別采取不同的傳輸策略。支持802.1P的優(yōu)先級(jí)隊(duì)列。
DES-6300交換機(jī)還提供了IP過(guò)濾功能,能夠更精確地控制帶寬,并確保IP網(wǎng)絡(luò)免遭網(wǎng)絡(luò)侵入。
DES-6300交換機(jī)支持多種路由協(xié)議。如RIP, OSPF, IPX-RIP, Apple Talk Routing。保證了在不同的網(wǎng)絡(luò)中傳遞路由信息。
網(wǎng)絡(luò)交換機(jī)之間的連接
DES-6300配置2個(gè)帶2口1000Base-LX的模塊,用以連接分中心DES-6000以及距離較遠(yuǎn)的大禮堂;3個(gè)2口1000Base-SX接口模塊MRS-7500-8GS分別連接多臺(tái)服務(wù)器以及其它建筑物;1個(gè)16口10/100Base-TX接口模塊連接主樓的辦公區(qū)、教室和網(wǎng)管工作站等。因每個(gè)模塊都已內(nèi)置了三層交換功能,所以不需要另配三層交換模塊。另外為了實(shí)現(xiàn)電源冗余備份,還需另外配置1個(gè)電源模塊DES-6310。
分中心交換機(jī)采用DES-6000,它通過(guò)2口單模千兆模塊DES-6007與DES-6300之間采用2條1000Base-LX聚合鏈路形成全雙工4Gbps的骨干;通過(guò)若干2口多模千兆模塊DES-6006連接各建筑物。如果宿舍樓對(duì)帶寬需求不高,也可通過(guò)1個(gè)12口100Base-FX百兆光纖模塊連接。
教學(xué)樓等辦公區(qū)樓宇接入交換機(jī)采用千兆通DES-3624系列可堆疊交換機(jī)。接入信息點(diǎn)較少的可采用DES-3225G或DES-3226。依據(jù)距離的長(zhǎng)短分別采用單模或多模千兆光纖連接DES-6300或DES-6000。
學(xué)生和教工宿舍區(qū)的樓宇接入交換機(jī)采用DHS-3226,DHS-3226是D-Link專為寬帶接入設(shè)計(jì)的交換機(jī),與DES-3226規(guī)格基本相同,但增加了端口隔離和接入速率限制等寬帶接入所需要的功能。所謂端口隔離是指所有與用戶連接的端口只能通過(guò)一個(gè)上聯(lián)端口訪問(wèn)主干網(wǎng)絡(luò)資源,但各用戶端口之間不能互相通信,從而達(dá)到保護(hù)個(gè)人用戶的私密性目的。DHS-3226和DES-3226均可通過(guò)同樣的2口千兆光纖或1口、2口百兆光纖上聯(lián)骨干網(wǎng)。
網(wǎng)管和存儲(chǔ)
網(wǎng)管工作站安裝D-View網(wǎng)管系統(tǒng),可以對(duì)所有網(wǎng)絡(luò)設(shè)備進(jìn)行監(jiān)控和管理。
在網(wǎng)絡(luò)中心配置若干臺(tái)DNS-6040網(wǎng)絡(luò)存儲(chǔ)服務(wù)器,用于存儲(chǔ)課件及電子圖書資料。
與教育城域網(wǎng)及Internet的連接
如果出于建立備份鏈路及提高Internet訪問(wèn)自主權(quán)的考慮,可以向當(dāng)?shù)仉娦胚\(yùn)營(yíng)商申請(qǐng)租用DDN專線,通過(guò)DI-1162實(shí)現(xiàn)專線接入。DI-1162具有1個(gè)10/100Base-TX以太網(wǎng)口,可以連接校園網(wǎng)骨干,2個(gè)廣域網(wǎng)接口連接Internet。如有必要,還可安裝1個(gè)ISDN模塊,用于鏈路備份。
為確保網(wǎng)絡(luò)安全,防止外部入侵,并控制內(nèi)部用戶的訪問(wèn)行為,可以在路由器和校園網(wǎng)之間安裝DFL-2000防火墻。
■ 方案特點(diǎn)
采用高性能三層交換技術(shù),確保大型校園網(wǎng)具備高性能、高安全性;
具備電信級(jí)的容錯(cuò)能力,確保網(wǎng)絡(luò)的高可靠性;
支持豐富的網(wǎng)絡(luò)接口類型,包括城域網(wǎng)遠(yuǎn)程連接;
強(qiáng)化的多媒體及QoS功能支持,可滿足大流量的多媒體傳輸需求;
全中文網(wǎng)管系統(tǒng),易于管理和維護(hù)。
DES-6300還支持鏈路聚合功能,以方便擴(kuò)展主干帶寬。DES-6300支持基于硬件的組播(Multicast)以及常用的IGMP、GMRP、DVMRP、PIM DM/SM等組播協(xié)議,可以有效地部署如VOD等視頻應(yīng)用??煞浅_m合校園網(wǎng)的應(yīng)用環(huán)境。DES-6300交換機(jī)支持豐富靈活的動(dòng)態(tài)VLAN策略,支持基于端口、802.1Q VLAN劃分。支持GARP/GVRP。網(wǎng)絡(luò)中心的核心交換機(jī)采用D-Link DES-6300三層交換機(jī),DES-6300屬于核心交換機(jī)產(chǎn)品,它專為發(fā)揮千兆以太網(wǎng)潛在的強(qiáng)大交換能力而設(shè)計(jì),32G背板容量使得每個(gè)端口具備全帶寬交換能力,確保在巨大的網(wǎng)絡(luò)通信負(fù)載下始終能夠輕松實(shí)現(xiàn)線速的第二層和第三層交換,是城域網(wǎng)、數(shù)據(jù)中心、智能大廈及大型校園網(wǎng)骨干級(jí)核心路由交換機(jī)的理想選擇。核心交換機(jī)
評(píng)論