高校校园网络现状及优化分析
网络 质 量难 以 保 证 , 使 得 内网 师 生 用 户 的 网络 使用 体 验 较 差 。 网络 可 运 营 的 改造 包 括 网 络 具 有 运 营 能 力 , 能 根 据 业 务 需 要 实
理、 骨干网络升级 、 接入层设备升级 改造 、 公 网出口安全优 化、 网络维护管理体 系等方面进行改造 能够优化校 园网络 。
【 关键词】 校园网 网络安全 网络管理 网络架构
1 . 国 内外 校 园 网现 状 及 发 展 趋 势 高 校 校 园 网 ~ 定程 度 代 表 了 国 内互 联 网发 展 的现 状 。1 9 9 4 来说 , 在 维 护 的成 本 上 和 日常维 护 工 作 量 都 会 大 大 的增 加 。 f 5 ) M 络 出 口安 全 欠 佳
【 摘 要】 本论文通过对 目 前高校校 园网的发展 现状进行分析, 认 为在 网络架构层 面、 设备硬 件、 网络 可靠性 、 网管所
4 g  ̄ - Z - 作、 网络 出 口安全性 、 无 线覆盖 等方面存在缺 陷, 因此提 出了优化解 决办法, 可 以通 过对 网络运 营方 式 、 网络认证 管
目前校 园网出 口大 多使用普通 的是较 为低级 的防火 墙 作 为网关设备, 在部署流量控 制, 出 口带 宽均 衡 等 机 制 , 和 安 全 策 略上都没 有能力应对 E t 益增 多的 网络病 毒和 复杂多变 的 网络 环境, 常常会使得 网络的环境受到破坏 。 f 6 ) 无线覆盖严重 的缺乏 随着智 能终端迅速发展 ,各 类的智能终端如 智能手机 、 平 板 电脑等在很 多场景 下都取代 了 P C,移动 的接入 网络将 会成
为 一 种 新 的需 求方 式 。 为 了 能 使 我 们 的校 园 , 能够处于一 个 网 络 全 覆 盖 的环 境 , 我 们 需 要 在 有 线 不 能覆 盖 到 的 区 域 部 署 无 线 2 1 1 来 扩 大 我 们 的 网络 的 覆 盖 面 积 , 达 到 无 论 何 时 何 地 都 能 够 快 速 方 便 的接 入 互 联 网 。
由于 以太 网技术迅猛发展,千兆 以太 网已经在校 园网 中实施 ,
万 兆 标准 也提 交 给 了 I E E E。为 了满 足 这 些 主 流 业 务 对 带 宽 的
需求, 此时加大了流量工程和带宽在 园区的应用 。 如2 0 0 2年北 京大 学与香港大学共 同启动了亚洲地 区第一个 国际性 的高等 教育信 息化研究: A C C S ( A s i a n C a m p u s C o m p u t i n g S u r v e y ) 。 这就
对 校 园 网提 出 了 更 高 的要 求 , 经过 多方面进行 分析 , 我 们 认 为
2 0 0 5以后校园 网更 多关注 的是网络的安全, 面 对今天越来
越 多 的 网 络 攻 击啪 , 安 全 问题 已经 不 容 忽 视 。来 自于 内部 或 是 外
部的 网络攻击在定位 问题和修复方面 都有 很大 的难度 , 一方面 园区的资料安全受到威胁 , 另一方面甚至会有涉及 到法律等 等
一 … …… … …… 一 … . . . .
D O I : 1 0 . 1 6 7 0 7 / j . c n k i . f j p c . 2 0 1 6 状及优 化分析
方 洁
( 武汉晴川学院 电子信息与机 电工程学院 湖北 武汉 4 3 0 2 0 4 )
校 园 网 的核 心 、 汇聚 、 接 入 设 备 的容 量 有 限 , 转 发 能 力 严 重
的网络环境 。
2 . 优 化 方 案 分 析
f 1 ) 网络可运 营化变革 高 校网络用户 众多 , 如果无法 实现 有效 的运 营 , 一方 面导 致 无法对 网络 资源有效 利用 , 造成 浪费 ; 另外一 方面也将 导致
期, 由于校 园网所采用的技术 比较繁杂, 并且业务相对单一。所
以, 这 一时期, 网络连通性和 兼容性显得格外重要。 从2 0 0 0年到 2 0 0 5年期 间。这期间, 随着网络技术的发展,
诸如 B B S 、 Www 、 F T P 、 E — m a i l ,B T下 载 , I F r r V 、 视 频 会 议 业 务 等 等 开始 流 行 , 这 些新 兴 的业 务 对 带 宽提 出 了挑 战 。与此 同 时 ,
年, 中国教育和科研计算机网 C E R N E T工程启动 。 同年 , 清华北
大等顶尖大学建成 了属于 自己的校园网。从 1 9 9 4年到 2 0 0 0年 期间, 各种 网络技术在 高校校园 网中可谓百花齐放 , 具有代表 性 的有 : 以太网技术 , F D D I , A T M, F R等等网络技术 。在这个 时
一
现有 的校 园网始终存在 以下几个方面的不足 :
f l 1 网络 架 构 层 面
系列的问题 。2 0 1 6年博特 拉大 学建成亚太地 区首个 I O O G校
园 网 络 。应 用 先 进 的 网 络 安全 技 术 为整 个 园 区提 供 了一 个 可 靠
在 目前的校 园网中出 口一般都会 采用多 重地址转 换 … 技 术, 这就使得在 网络层存在多处的重复。并且网络横 向之 问缺 乏隔离和管控措施, 容易造成网络风暴 , 容易引发 A R P欺骗 , I P 欺 骗, L a n d攻击 , S m u r f 攻击 , F r a g g l e攻击 , Wi n N u k e攻击 , P i n g o f D e a t h 攻击 , T e a r D r o p攻击 , I P分片报文等等来 自于 内部和外 部 的攻击, 而对病毒传输的传播则显得无能为力, 网络架构 的混 乱使 网络的故障难 以定位。 ( 2 1 设 备硬件老 旧