智能管理:D-Link大型校園網(wǎng)方案
大型校園網(wǎng)是指規模很大、建筑眾多,甚至有多個(gè)校區的校園網(wǎng),網(wǎng)絡(luò )覆蓋范圍通??蛇_數公里,有時(shí)還會(huì )超過(guò)十公里(存在分校時(shí)),可能同時(shí)采用多模、單模及遠距離千兆光纖設備進(jìn)行傳輸。信息點(diǎn)在500個(gè)以上的大型重點(diǎn)中學(xué)和大學(xué)的校園網(wǎng)建設均具有以下需求特點(diǎn):設有眾多的多媒體網(wǎng)絡(luò )教室,大型的圖書(shū)館樓、多個(gè)實(shí)驗樓、教學(xué)樓和辦公樓,而且學(xué)生和教工宿舍也要實(shí)現網(wǎng)絡(luò )覆蓋。出于對整個(gè)網(wǎng)絡(luò )的運營(yíng)管理角度考慮,大型校園網(wǎng)通常采用將三層交換功能的骨干交換機和具有安全功能的寬帶接入交換機配套使用,并輔之以網(wǎng)絡(luò )管理軟件對整個(gè)網(wǎng)絡(luò )進(jìn)行監控和維護。
下面我們以一個(gè)典型的環(huán)境為例來(lái)介紹大型校園網(wǎng)的建設。
■ 需求描述
某校有東西兩個(gè)校區,東區有主樓、實(shí)驗樓、圖書(shū)館樓和禮堂各1座,教學(xué)樓7座,近500個(gè)信息點(diǎn),西區有教學(xué)樓1座,實(shí)習工廠(chǎng)廠(chǎng)房1座,學(xué)生宿舍3座,教工宿舍5座,近300個(gè)信息點(diǎn);東西區相隔一條馬路,最近布線(xiàn)距離超過(guò)1公里。出于網(wǎng)絡(luò )安全和性能考慮,需要將網(wǎng)絡(luò )劃分為多個(gè)VLAN,要求既可按不同的班級、單位劃分VLAN,也可按用戶(hù)IP子網(wǎng)劃分VLAN。宿舍樓接入校園網(wǎng)需實(shí)現各接入用戶(hù)之間不能互相通信,只能訪(fǎng)問(wèn)校園網(wǎng)資源。借助三層交換機可實(shí)現跨VLAN訪(fǎng)問(wèn)。
■ 解決方案
布線(xiàn)及網(wǎng)絡(luò )規劃
東西區分別建立網(wǎng)絡(luò )中心和分中心,分別連接各自區域的建筑物;中心與分中心之間采用室外4芯以上單模光纖,以便采用鏈路聚合技術(shù)及備份線(xiàn)路;中心、分中心與建筑物之間布線(xiàn)根據距離采用室外多?;騿文9饫w;建筑內部布線(xiàn)采用5類(lèi)雙絞線(xiàn)進(jìn)行垂直和水平布線(xiàn),如建筑物規模較大,也可部分采用室內多模光纖。
DES-6300具有6個(gè)插槽,提供了豐富的接口類(lèi)型,千兆端口可選擇2口1000Base-SX、1000Base-LX以及100/1000Base-T模塊,百兆端口包括8口100Base-FX SC接口,12口100Base-FX MT-RJ接口的多模光纖模塊及16口10/100Base-TX模塊,還有2口GBIC的模塊,提供了更高的應用靈活性。
DES-6300交換機是基于真正的分布式交換體系結構設計的,所有接口模塊均在本地進(jìn)行二層交換處理,所有模塊均可熱插拔,電源模塊可實(shí)現冗余備份。DES-6300系列還支持VRRP、生成樹(shù)、端口聚合等標準鏈路冗余功能特性。
DES-6300交換機提供了基于策略的QoS技術(shù),可在以太網(wǎng)上提供前所未有的服務(wù)質(zhì)量保證??蓪νㄟ^(guò)交換機的數據包的特征(如端口、TOS、IP地址、TCP端口等)對其分類(lèi),并根據流量的不同類(lèi)別采取不同的傳輸策略。支持802.1P的優(yōu)先級隊列。
DES-6300交換機還提供了IP過(guò)濾功能,能夠更精確地控制帶寬,并確保IP網(wǎng)絡(luò )免遭網(wǎng)絡(luò )侵入。
DES-6300交換機支持多種路由協(xié)議。如RIP, OSPF, IPX-RIP, Apple Talk Routing。保證了在不同的網(wǎng)絡(luò )中傳遞路由信息。
網(wǎng)絡(luò )交換機之間的連接
DES-6300配置2個(gè)帶2口1000Base-LX的模塊,用以連接分中心DES-6000以及距離較遠的大禮堂;3個(gè)2口1000Base-SX接口模塊MRS-7500-8GS分別連接多臺服務(wù)器以及其它建筑物;1個(gè)16口10/100Base-TX接口模塊連接主樓的辦公區、教室和網(wǎng)管工作站等。因每個(gè)模塊都已內置了三層交換功能,所以不需要另配三層交換模塊。另外為了實(shí)現電源冗余備份,還需另外配置1個(gè)電源模塊DES-6310。
分中心交換機采用DES-6000,它通過(guò)2口單模千兆模塊DES-6007與DES-6300之間采用2條1000Base-LX聚合鏈路形成全雙工4Gbps的骨干;通過(guò)若干2口多模千兆模塊DES-6006連接各建筑物。如果宿舍樓對帶寬需求不高,也可通過(guò)1個(gè)12口100Base-FX百兆光纖模塊連接。
教學(xué)樓等辦公區樓宇接入交換機采用千兆通DES-3624系列可堆疊交換機。接入信息點(diǎn)較少的可采用DES-3225G或DES-3226。依據距離的長(cháng)短分別采用單?;蚨嗄Gд坠饫w連接DES-6300或DES-6000。
學(xué)生和教工宿舍區的樓宇接入交換機采用DHS-3226,DHS-3226是D-Link專(zhuān)為寬帶接入設計的交換機,與DES-3226規格基本相同,但增加了端口隔離和接入速率限制等寬帶接入所需要的功能。所謂端口隔離是指所有與用戶(hù)連接的端口只能通過(guò)一個(gè)上聯(lián)端口訪(fǎng)問(wèn)主干網(wǎng)絡(luò )資源,但各用戶(hù)端口之間不能互相通信,從而達到保護個(gè)人用戶(hù)的私密性目的。DHS-3226和DES-3226均可通過(guò)同樣的2口千兆光纖或1口、2口百兆光纖上聯(lián)骨干網(wǎng)。
網(wǎng)管和存儲
網(wǎng)管工作站安裝D-View網(wǎng)管系統,可以對所有網(wǎng)絡(luò )設備進(jìn)行監控和管理。
在網(wǎng)絡(luò )中心配置若干臺DNS-6040網(wǎng)絡(luò )存儲服務(wù)器,用于存儲課件及電子圖書(shū)資料。
與教育城域網(wǎng)及Internet的連接
如果出于建立備份鏈路及提高Internet訪(fǎng)問(wèn)自主權的考慮,可以向當地電信運營(yíng)商申請租用DDN專(zhuān)線(xiàn),通過(guò)DI-1162實(shí)現專(zhuān)線(xiàn)接入。DI-1162具有1個(gè)10/100Base-TX以太網(wǎng)口,可以連接校園網(wǎng)骨干,2個(gè)廣域網(wǎng)接口連接Internet。如有必要,還可安裝1個(gè)ISDN模塊,用于鏈路備份。
為確保網(wǎng)絡(luò )安全,防止外部入侵,并控制內部用戶(hù)的訪(fǎng)問(wèn)行為,可以在路由器和校園網(wǎng)之間安裝DFL-2000防火墻。
■ 方案特點(diǎn)
采用高性能三層交換技術(shù),確保大型校園網(wǎng)具備高性能、高安全性;
具備電信級的容錯能力,確保網(wǎng)絡(luò )的高可靠性;
支持豐富的網(wǎng)絡(luò )接口類(lèi)型,包括城域網(wǎng)遠程連接;
強化的多媒體及QoS功能支持,可滿(mǎn)足大流量的多媒體傳輸需求;
全中文網(wǎng)管系統,易于管理和維護。
DES-6300還支持鏈路聚合功能,以方便擴展主干帶寬。DES-6300支持基于硬件的組播(Multicast)以及常用的IGMP、GMRP、DVMRP、PIM DM/SM等組播協(xié)議,可以有效地部署如VOD等視頻應用??煞浅_m合校園網(wǎng)的應用環(huán)境。DES-6300交換機支持豐富靈活的動(dòng)態(tài)VLAN策略,支持基于端口、802.1Q VLAN劃分。支持GARP/GVRP。網(wǎng)絡(luò )中心的核心交換機采用D-Link DES-6300三層交換機,DES-6300屬于核心交換機產(chǎn)品,它專(zhuān)為發(fā)揮千兆以太網(wǎng)潛在的強大交換能力而設計,32G背板容量使得每個(gè)端口具備全帶寬交換能力,確保在巨大的網(wǎng)絡(luò )通信負載下始終能夠輕松實(shí)現線(xiàn)速的第二層和第三層交換,是城域網(wǎng)、數據中心、智能大廈及大型校園網(wǎng)骨干級核心路由交換機的理想選擇。核心交換機
評論