XXX高中校园网解决方案建议书2011年3月23日目录1XXX校园网建设概述 (4)1.1校园网建设的意义 (4)1.2校园网建设带来四个改变 (4)1.3网络建设设计原则 (5)2需求分析 (5)3技术选型........................................................................................................... 错误!未定义书签。
4技术方案设计. (7)4.1拓扑结构设计 (7)4.2方案描述 (9)4.2.1核心层设计 (9)4.2.2汇聚层设计 (9)4.2.3整楼栋接入设计 (9)4.3网络规划 (10)4.3.1IP地址规划 (10)4.3.2VLAN设计 (12)4.3.3路由协议规划 (14)4.4关键技术实现方案 (16)4.4.1QOS技术设计 (16)4.5网络安全平台 (20)4.5.1网络互联互通分析及安全控制 (20)4.5.2设备自身的安全防护技术 (21)4.5.3ACL访问控制列表 (23)4.5.4用户的安全接入 (23)4.5.5网络病毒与攻击的过滤 (24)4.6网络管理平台 (26)4.6.1网络管理概述................................................................................. 错误!未定义书签。
4.6.2有效的管理网络系统..................................................................... 错误!未定义书签。
5方案特色. (31)5.1先进硬件体系架构设计,提供强大的处理能力 .................................. 错误!未定义书签。
5.2关键部件冗余,有效保证网络电信级可靠性 ...................................... 错误!未定义书签。
5.3设备能完整的攻击和病毒防范能力,确保网络安全 .......................... 错误!未定义书签。
5.4专用硬件多业务的加速,提升网络性能 .............................................. 错误!未定义书签。
5.5采用超低功耗设计,延长核心交换平台的寿命 .................................. 错误!未定义书签。
6产品选型........................................................................................................... 错误!未定义书签。
前言随着当代信息技术向中小学教育的扩展,随着多媒体计算机在教育教学过程中的应用越来越普遍,校园网络的建设提到了重要的议事日程。
从当今世界发达国家教育信息化发展的经验来看,从单机发展到网络,是中小学教育信息化发展的必然趋势。
因此,在当前我国基础教育信息化发展过程中,以校园网络的建设为核心与基础,加快教育现代化的进程,实现我国基础教育改革发展中的跳跃式发展,这是全面贯彻素质教育的关键性步骤。
1x xx校园网建设概述1.1XX高中校园网建设的意义信息化为学校教学管理服务。
借助学校教育教学网站,可以扩大学校的宣传,提升学校知名度和影响力。
信息化为学生学习服务。
学生可以以全新的学习模式和学习手段来学习,或进行基于网络的自主式、协作式、研究探索式的学习,从而全面提高其自身素质与能力,提升学习效率。
信息化为家庭教育和学校教育结合服务。
借助网络,家长可以更方便的了解学生在校学习生活的情况,老师与家长之间的交流也更加方便,通过网络可以促进学校教育与家庭教育的结合。
1.2XX高中校园网建设带来四个改变第一个变化:多媒体的校园。
从教学应用的角度而言,通过实施校园网整体方案,原来的教师、学生和网络三者之间的关系会发生变化,传统的“填鸭式”教育将通过多媒体的教育手段得到有效改善。
这主要体现在以下三个层面:1.教师的工作职能有所转变,他们将成为帮助学生掌握学习方法和信息技术的领路人,而不再仅仅是把知识传授给学生。
2.学生成为学习的主体,主动提高自己的学习能力并发挥个人的创新意识。
3.校园网为教师和学生“教与学”环节搭建出多媒体的交互平台。
作为学生学习的指导者,教师将在教学过程中采用网络、多媒体技术,利用网络上丰富的教学资源,激发学生的学习兴趣,提高教学质量。
多媒体技术则将文本、声音、图像、动画和视频技术融为一体,使教学活动变得生动且形式多变,从而提高学生学习的积极性、效率和效果。
第二个变化:网络化的校园。
从教学管理的角度而言,实施校园网整体方案,学校能有效地利用计算机网络,采用先进的管理软件,规范学校的管理行为,提高管理水平和效率。
首先,利用计算机存储量大、处理快速的特点,在减轻学校管理者工作量的同时,为学校的决策提供更加准确、丰富的信息。
其次,因为学校办公、信息交流和通讯方面有了合适的管理平台,从而使学校逐步跨入电子化、无纸化办公阶段。
第三个变化:智能的校园。
植根于应用方案的基础信息平台之上,“校园一卡通”得到了大规模的应用。
它采用先进的信息集成技术,能同时嵌入学校正在使用的各种管理信息系统,使得分散的各个管理信息系统成为一个有机的整体,从而充分利用了各个管理信息系统的有效资源,真正实现了校园管理智能化。
这意味着,无论学生的就餐、教师的考勤、图书馆的管理,还是学生注册、个人基本资料的存储,只要一张小小的卡片就可完成。
第四个变化:开放的校园。
网络化的校园不仅仅指校园内部的管理效率大为提高,它还包括学校的开放程度的提高。
通过在服务器上开发的校园网站,学校可以面向学生家庭开放、面向社会开放,促进社会与学校的交流和沟通。
从宣传效果而言,通过交互网页的新媒介手段,学校也进一步提高了自身的知名度。
1.3XX高中网络建设设计原则XX高中建设校园网的时候还应该坚持下面一些原则:高速校园网校园网络是所有应用的基础平台,为了支持数据、话音、视像多媒体的传输能力,要求全网无带宽瓶颈,保证各种应用软件的带宽需求。
高稳定可靠性校园网是各种应用的统一通信平台,平均无故障时间以及故障恢复时间,要保持在一个可容忍的许可范围之内。
不但要考虑设备本身的冗余、容错能力,还要从网络架构的合理设计上,保障网络的稳定可靠运行。
高安全制定统一的安全策略,整体考虑网络平台的安全性,构建全局安全网络。
保证关键数据不被非法窃取、篡改或泄漏,使数据具有极高的可信性。
良好可扩展性高性价比,满足目前需要,通过灵活性和模块化的方式平滑升级网络功能和扩展网络规模,满足不断增长的教学和管理的网络需求。
2需求分析XX高中网络设施建设目标是:建设一个适应现代远程教育应用需要,集Internet 服务、数据、语音、视频服务于一体的高带宽、多功能、多服务、开放的、多业务接入的网络。
校园网采用核心、汇聚,接入的三层结构。
在核心层,此次网络的建设主要是为了实现骨干网带宽的提升,骨干网带宽提升至千兆支持万兆。
XX高中是新建校区,有艺术楼、图书馆、教学楼3栋、实验楼3栋,学生宿舍楼4栋,教师宿舍楼和食堂等共14栋建筑,XX高中校园要完成14栋楼的信息化建设,实现校园信息共享和数字化教学。
各大楼综合布线采用六类线布线,大楼到中心机房部署单模光纤。
为此,建议xxx信息化项目采用全千兆以太网技术架构实施,建成后力争该网络在未来五年内具有先进性。
3技术方案设计3.1拓扑结构设计XX高中整个网络信息化系统划分为六个部分:服务器区域、出口区域、核心层、汇聚层、接入层。
整网采用星形架构部署,中心机房部署在图书馆。
接入层负责用户端的PC终端接入,汇聚层负责对于接入本信息化网络系统的各种数据流进行合理的转发、路由聚合等工作,以降低核心层的数据处理压力;核心层负责整个网络内部和外部的数据高速转发,是一个高速的数据转发处理平台;服务器区为整个信息化平台提供了丰富的内部信息资源,如学校内部的数字图书馆等资源;服务器区还将部署一台专用服务器,并安装网管软件,负责这个网络内的路由、交换等网络设备,并对于网络不断优化;学校通过出口区域访问外部丰富的Internet资源的,五个部分各司其职,组成个完整的网络体系,为学校师生、管理人员,提供丰富的内外部资源,建设一个适应现代远程教育应用需要,为用户提供Internet服务、数据、语音、视频服务于一体的高带宽,多功能、多服务、开放的、多业务接入的网络。
3.2方案描述3.2.1核心层设计核心层选用迈普MyPower S6800-4A-AC万兆核心路由交换机,作为网络核心交换设备,完成对校园网内部各大楼数据的汇聚和数据交换,各大楼部署千兆汇聚交换机4128F-AC通过单模光纤上联到核心交换机。
迈普MyPower S6800-4A-AC万兆核心路由交换机整机总插槽8个,配置冗余引擎后,业务接口的插槽4个,交换容量1600Gbps,包转发率958Mpps,可以提供超大容量L2/L3层数据交换服务;采用ATCA理念,先进的电信级99.999%设备稳定性设计,所有部件全冗余,主控卡和交换矩阵硬件分离;支持MPLS和IPv6数据的全分布式硬件线速处理,满足核心层设备高密度、高吞吐量的MPLS和IPv6数据转发要求;提供电信网络的管理特性,通过OAM 协议可以对网络链路、业务、用户端进行全面的管理。
XX高中互联网出口部署MP3840路由器,实现对校园网进出数据的路由转发,为保障网路数据安全,在出口部署MSG4000安全网关,对城域网数据进行安全控制。
迈普MSG4000语音网关具有防火墙,IPS,防病毒,流量控制,贷款管理,行为审计和日志管理管理。
同时为了将数据中心接入校园网,在XX高中数据中心部署一台S4128F-AC数据中心交换机直接接入到核心交换机S6800-04A-AC,实现校园网内部对数据中心无阻塞的数据访问。
3.2.2汇聚层设计各大楼一层弱电间部署全千兆三层交换机MyPower SM4128F-AC作为大楼数据的汇聚设备,MyPower SM4128F-AC通过单模光纤上联到XX高中校园网核心设备S6800-04A-AC,下行通过六类线对接入交换机进行汇聚。
My Power S4100F交换机进行二层、三层数据转发时,可以实现所有千兆端口和万兆端口的全线速三层转发,交换容量304G/352G,,转发率155M/191Mpps,可以满足网络汇聚的需求。
MyPower S4100F交换机具有完善的安全控制、QoS、组播能力等功能,能根据用户定义对数据包进行四至七层的ACL过滤,结合802.1x认证协议,可以向用户提供各种安全应用。