微波EDA网,见证研发工程师的成长!
首页 > 射频和无线通信 > 射频无线通信文库 > 华中科技大学东校区学生宿舍子网解决方案

华中科技大学东校区学生宿舍子网解决方案

时间:06-13 来源:互联网 点击:

四、 网络解决方案

针对用户需求,我们采用了千兆骨干、百兆到桌面,整个网络采用分布式三层交换构架。具有超高的带宽和良好的可扩展、可管理性。具体网络拓扑见下图:



  核心层:在网络核心层选用锐捷网络(原实达网络)自主研发的万兆核心交换机RG-S6806。RG-S6806具有256G的交换容量,143M的包转发率;最大可以支持8个万兆/96个千兆/128个百兆端口;硬件本身采用分布式的交换体系,且多种复杂功能硬件实现,具有良好的可扩展性和超高的交换性能。不但可以满足目前的接入需求,同时也可以满足未来发展的需要。

  汇聚层:在楼栋汇聚层我们选用锐捷网络的STAR-S3550系列三层交换机;通过在楼栋做本地分布式三层交换,大大减少了骨干网的负担。STAR-S3550系列交换机具有12.8/18.5Gbps的交换容量,6.6/10.1M的二、三层包转发率,保证所有端口的线速转发。同时STAR-S3550还提供24/48个百兆电口、2个千兆扩展槽,通过L2 Trunk技术提供全双工4G的主干带宽。

  接入层:接入层我们选用锐捷网络的支持802.1x的千兆智能交换机RG-S2126G/2150G;此款交换机具有超高的交换处理能力和超强的接入控制能力,同时作为智能交换机,它不仅可以支持2-7层的智能交换,能识别各种应用流、数据流如视频、语音等对网络延时、抖动要求较高的应用;还具有全面的QoS保障体系,支持802.1P、DSCP数据标记技术,支持SP、WRR、CAR、WRED等队列及拥塞控制技术,可以为用户提供全程端到端的QoS保障。

  安全计费:我们采用基于802.1x技术的SAM系统结合接入层S2126G/S2150G交换机对学生接入控制进行管理。

  锐捷网络提供的安全认证计费解决方案选择在接入交换机STAR-S2126G/S2150G上做认证计费,这样一来就为学校提供了四个重点服务:一是可以最大程度上做到分布认证,认证效率高;二是可以有效减少宿舍楼栋交换机的负担;三是能够对接入用户实行有效、全面、完整的控制;四是扩展性好,为大规模的用户认证计费提供了保障和技术基础。

  网络管理:为了对整个网络的设备进行管理,建议配置STAR View网管系统。

  STAR View管理系统能提供整个网络的拓扑结构,能对以太网络中的任何通用IP设备、SNMP管理型设备进行管理,结合管理设备所支持的SNMP管理、Telnet管理、Web管理、RMON管理等构成一个功能齐全的网络管理解决方案,实现从网络级到设备级的全方位的网络管理。STAR View可以对整个网络上的网络设备进行集中式的配置、监视和控制,自动检测网络拓扑结构,监视和控制网段和端口,以及进行网络流量的统计和错误统计,网络设备事件的自动收集和管理等一系列综合而详尽的管理和监测。通过对网络的全面监控,网络管理员可以重构网络结构,使网络达到最佳效果。

  五、 网络方案特点

  1 高性能

  千兆主干,百兆交换到桌面:
核心选用可支持万兆技术的交换平台,主干采用千兆,百兆交换到桌面,满足大容量、高速率的数据传输。

  复杂功能硬件实现:核心的RG-S6806不仅硬件实现三层路由和交换, 关键功能, 如ACL、QOS、策略路由等复杂功能均通过硬件实现,汇聚的STAR-S3550也是硬件实现三层交换、ACL以及QoS,特别是核心交换机RG-S6806采用板卡智能分布式处理设计,用户接口模块可以独立实现路由、交换、ACL、QOS、收集用户信息等功能,这种分布式处理可以极大地提高整体处理能力。

  分布式三层交换:在汇聚层引入第三层交换,减轻核心交换机的压力,可有效减少广播包,并提高网络传输效率;

  超高背板保证所有数据包线速转发:本方案采用的核心、汇聚、接入层交换机均具有超高的交换容量和二、三层包转发率,确保所有数据线速转发。

  分布式认证、认证报文与业务数据流分离:基于802.1X的锐捷安全认证管理系统,由每一个接入层的安全交换机承担对接入用户的认证,采用认证报文与业务数据流分离技术,实现网络的高速传输无瓶颈。

  2 智能化

  端到端的QoS
:由接入交换机到汇聚到核心,全面覆盖端口速率限制、应用流分类识别,关键业务流量带宽保证等多层交换质量保证;

  基于流的智能识别:全程基于交换机物理端口、MAC地址、IP地址、TCP/UDP端口号来区分同的业务流;
  基于流的带宽控制:全程基于交换机端口、MAC地址、IP地址、协议、应用组合进行带宽限速;

  3 高安全

  全局网络安全
:通过安全控制协议建立一种联动机制,以Radius为核心,支持第三方的防火墙、IDS、安全交换机联动起来,实现全局的网络安全;

  事前的准确认证和身份定位:用户使用网络前,通过用户帐号与IP、MAC、交换机IP、端口、VLAN六元素的复合绑定,对用户

Copyright © 2017-2020 微波EDA网 版权所有

网站地图

Top