非常高興問答你的問題。
首先我正好在學(xué)校網(wǎng)絡(luò)部門工作,校園網(wǎng)絡(luò)和家庭網(wǎng)絡(luò)需求完全不一樣,應(yīng)用多,需求雜。
我們?cè)瓉韺W(xué)校采用的是傳統(tǒng)三層網(wǎng)絡(luò)架構(gòu),但暴露出來的問題很多,比如二層VLAN里的ARP病毒,用戶直接IP可達(dá)容易病毒互相傳染,沒有入網(wǎng)準(zhǔn)入機(jī)制,進(jìn)去校園就能接入網(wǎng)絡(luò)等等。
經(jīng)過網(wǎng)絡(luò)改造后,學(xué)院采用了扁平化的網(wǎng)絡(luò)架構(gòu),這種架構(gòu)從接入直接到核心,跳過了匯聚層,用戶VLAN隔離,類似家庭網(wǎng)絡(luò)架構(gòu),針對(duì)校園機(jī)房,打印機(jī)共享采取單獨(dú)措施,從而避免用戶,VLAN之間的攻擊。
一、通過全網(wǎng)集中網(wǎng)關(guān)、集中認(rèn)證設(shè)計(jì)的扁平化網(wǎng)絡(luò)架構(gòu),擺脫了校園網(wǎng)繁瑣的三級(jí)網(wǎng)絡(luò)管理,實(shí)現(xiàn)整個(gè)校園的扁平化網(wǎng)絡(luò)結(jié)構(gòu)。校園只需要管理“一臺(tái)”核心,使得后期網(wǎng)絡(luò)運(yùn)維管理工作更加的聚焦。
二、穩(wěn)定可靠的互聯(lián)網(wǎng)出口區(qū)域
出口區(qū)域采用“疏、堵、控”的整體方案設(shè)計(jì),提供高性能的萬兆出口路由以及NAT和萬兆安全防護(hù),解決了帶寬資源瓶頸問題,上網(wǎng)日志審計(jì)問題以及用戶訪問體驗(yàn)問題,改善互聯(lián)網(wǎng)出口上網(wǎng)體驗(yàn),充分利用帶寬資源,實(shí)現(xiàn)基于用戶身份的出口路由選路,讓校內(nèi)互聯(lián)網(wǎng)用戶能夠自主地選擇不同運(yùn)營商歸屬的同時(shí)使用對(duì)應(yīng)的運(yùn)營商鏈路,并實(shí)現(xiàn)基于用戶身份的實(shí)名身份審計(jì),貼合法律法規(guī)要求,做到互聯(lián)網(wǎng)出口的安全、高速、可控。
三、 分場(chǎng)景的無線部署方案,建設(shè)更好的無線校園網(wǎng)
根據(jù)學(xué)校不用的建筑場(chǎng)景和應(yīng)用場(chǎng)景采用針對(duì)性的無線覆蓋方案,真正實(shí)現(xiàn)每個(gè)區(qū)域的最優(yōu)部署,為師生提供一個(gè)高質(zhì)量的無線校園網(wǎng)。
四、 統(tǒng)一的網(wǎng)絡(luò)身份認(rèn)證方案,提升入網(wǎng)體驗(yàn)
整個(gè)校園內(nèi)有線、無線,校內(nèi)、校外統(tǒng)一的身份認(rèn)證體系,以及適合無線網(wǎng)絡(luò)的多種認(rèn)證方式(web、無感知、二維碼和短信認(rèn)證)為校園提供了靈活多樣方便快捷的網(wǎng)絡(luò)認(rèn)證,為臺(tái)式電腦、平板電腦、智能手機(jī)等多類型終端提供靈活的接入手段。
五、上網(wǎng)實(shí)現(xiàn)準(zhǔn)入實(shí)名制機(jī)制,服務(wù)器采用DMZ區(qū)域,相關(guān)的安全設(shè)備和流控都進(jìn)行詳細(xì)的策略配置。建立詳細(xì)的訪客管理制度。具體可參考相關(guān)校園等級(jí)保護(hù)要求。
聯(lián)系客服