多运营商合作在学生公寓网络建设中的实践

2016-05-31 08:41祁辉于春燕郭守超
中国教育信息化·高教职教 2016年3期
关键词:共建共享学生公寓

祁辉 于春燕 郭守超

摘 要:随着教育信息化的不断深入,校园网络在日常教学、资源建设、行政管理等方面起到愈来愈重要的作用。但是现阶段校园网络往往有多运营商网络接入复杂、有线与无线计费系统难以管理等问题。滁州学院采用了“多合一”共建共享的新型学生公寓建设方案,通过运营商共建校园网络、学生自主选择入网的方式,提高了学校网络的使用和管理效率。

关键词:多运营商;共建共享;学生公寓

中图分类号:TP393.1 文献标志码:A 文章编号:1673-8454(2016)05-0050-03

滁州学院校园网络始建于1998年,是安徽省第三个建成校园网的高校,也是安徽省最早接入CERNET的高校之一。滁州学院校园网络(有线与无线)经过十几年的建设与发展,现已覆盖两个校区(会峰校区和琅琊校区)的所有教学办公楼宇及学生公寓,基本建成了能够很好地支撑学校教学、科研、管理和服务等各方面信息化的大型综合校园网络。

一、运营商合作历程

在整个校园网络建设中,办公教学区域与学生公寓区域的网络分别采用了不同的建设模式。办公教学区域完全由学校自行建设;而在学生公寓网络建设方面,滁州学院一直本着“运营商建网,学校管网”的原则,与多家运营商合作共建了学生公寓网络,不断地探索校园网建设的模式。

2006年,滁州学院与滁州电信合作,共建了学生公寓有线网络,学校学生公寓全部实现Internet接入;2008年,与滁州移动签订无线校园网络建设协议,并于2009年建成校园无线网络投入使用;从2012年开始,在两个校区的部分楼宇引入移动有线网络,实现此部分楼栋的电信和移动网络同时覆盖;为进一步加大与各运营商的合作力度,在2014年新建学生公寓楼的网络建设以及2015年暑期对部分学生公寓楼的网络改造过程中,引入三家运营商(电信、移动和联通)竞争机制,为学生提供自由的网络接入选择,营造公平开放的竞争环境。

在与运营商合作建设学生公寓网络的过程中,运营商只投入与建设学生公寓终端的接入层和汇聚层设备及附属线缆,并提供相应的出口链路、带宽和公网IP地址,而核心设备、用户管理系统等均由校方建设,学生公寓网络作为校园网的一部分进行管理与维护。各运营商则在校内设立营业点,由滁州学院为其开设有限权限的用户管理系统的管理员账号,并在学校的监督下为学生办理开户、缴费等业务。通过此种方式,既引入了运营商的建设资金,校方也有效地掌握了学生公寓网络管理的主动权。

二、多运营商共建模式

根据学校对学生公寓网络建设的统一规划与要求,滁州学院在2014年新建学生公寓楼的网络建设、运营商合作等方面均进行了改革。为进一步提高网络服务质量,为学生提供自由的网络接入选择,营造公平开放的竞争环境,为学生提供更多、更好的服务,新建学生公寓楼的网络建设引入了滁州电信、滁州移动和滁州联通三家运营商,供学生用户自由选择。

根据《关于推进电信基础设施共建共享的紧急通知》(工信部联通〔2008〕235号)和工信部国资委[2014]586号文件的精神,减少基础网络的重复建设,提高基础设施的利用率,滁州学院创新性地采用了“多合一”共建共享的新型学生公寓建设方案。[1]即在新建学生公寓楼中采用一套物理线路和设备进行终端接入,三家运营商共享此套物理线路和设备,出口为电信、移动、联通三家通信运营商的新模式,在该模式下学生可以自由选择网络出口和服务。

新建公寓楼基础网络的物理线路和设备等均由学校组织建设,建设费用由三家运营商共同分担。建设方案首先由学校拟定,并经三家运营商相关部门确认完善后,交由学校资产部门组织招标采购,且各运营商全程参与采购过程。为了保证用户可以选择使用不同运营商的网络,三家运营商分别提供了单独的学生出口链路。网络建成投入运行后,各学生用户使用学号在各运营商设在校内的运营商营业厅开户,即可使用相应运营商的网络。学生用户可以根据自己使用网络的体验,在下一个计费周期自由缴费并使用其网络服务。学生公寓网络出口带宽的大小将由学生的具体需求确定,即当出口不能满足用户对带宽的需求时,运营商需要动态地增加相应的带宽以保证其服务质量。目前,三家运营商为学生公寓网络提供的出口带宽分别为电信8G,移动2G,联通1G。

鉴于在新建学生公寓中引入三家运营商后的良好运行效果,滁州学院又于2015年暑期对部分学生公寓楼进行了网络改造。通过改造,将由某一运营商建设并运营的模式,变为三家运营商共同提供网络接入服务、学生自由选择的模式。在网络改造过程中,所有物理线路和交换机等设备均不需要更新,仅对交换机的配置进行调整即可。学校计划于2016年对全校的所有学生公寓网络进行改造,以全部实现“多合一”学生公寓网络建设方案。

三、多运营商合作共建技术实现

随着多运营商合作共建模式的不断完善,传统的校园网三层网络结构及用户控制方式已不能很好地满足多运营商业务的承载和有线、无线用户的统一认证接入等要求。为了更好地在学生公寓网络中实现多运营商的合作共建,笔者从以下几个方面进行了探索与实践。

1.网络架构

在多运营商共建的学生公寓网络中,引入了运营商的网络技术架构——扁平化网络。所谓扁平化的网络架构,即将网络由核心、汇聚和接入合并划分为业务控制层和宽带接入层。宽带接入层由汇聚和接入层设备构成,仅提供基本的用户高带宽接入功能和相互之间的VLAN二层隔离功能;业务控制层则由核心层设备构成,提供用户接入控制、业务功能实现等复杂功能。

扁平化的网络架构将原有各层的功能在逻辑上面进行了重新界定和划分,使校园网络的各层次之间模糊的功能区分清晰化,不同层次各司其职,网络管理趋向于简单化和精细化,极大地方便了管理和维护;由能力最强、功能最丰富的核心设备提供集中的业务控制和管理,而汇聚/接入设备,则提供其力所能及的基本功能;校园网的功能划分清晰后,整个网络更有利于扩展与管理,提高了校园网络运行和效率。[2]

2.用户管理与控制

在多运营商共建的学生公寓网络中,有线与无线网络用户的管理与控制均采用同一套宽带远程接入服务器(Broadband Remote Access Server,简称BRAS)设备与Radius服务器,通过IPoE+Web Portal 的认证方式接入,实现了有线无线的一体化管理。学生用户入网时,自由选择任意一家运营商营业厅开户,选择使用此运营商的网络服务;学生用户采用IPoE认证模式,通过Web页面登录,并且使用同一账号,便可以实现有线网络和无线网络接入。

从技术实现角度来说,BRAS设备作为全校学生公寓网的核心,负责用户管理和业务控制,配合Radius系统实现对用户的认证接入控制以及策略下发等;在楼层汇聚和接入交换机的不同端口配置不同的vlan,实现用户的接入与隔离;在楼栋汇聚交换机的不同楼层接入口配置QinQ,从而实现vlan隔离。在无线网络中,各运营商的用户均通过同一个SSID即chzu-wlan进行网络接入并认证。根据不同的用户角色,Radius系统相应地下发不同的控制策略,以实现学生用户在出口处自动选择不同运营商的出口并接入Internet。

3.运行与管理

学校与运营商合作下的有线网络与无线网络的网络架构、网络管理和用户管理等模式,实现了校园网络一体化,即有线与无线最终整合成一张物理网络,仅逻辑上相互隔离;该模式采用相同的平台和系统,对网络和用户进行统一监控、维护与管理即学生用户使用同一账号进行统一的身份认证,获得相同的网络服务。

用户均使用学号在各运营商设在校内的营业厅开户,使用的计费系统为校方的Radius系统。用户在某一家运营商开户后,相应的账号将有权限使用此套网络。同时,在下个计费周期用户可以自由选择运营商并开户缴费使用其网络。

学校网络的维护与管理工作由校方来进行,具体由学校信息中心教师带领一批学生网络管理员来完成。通过让学生参与维护管理网络,既完成了网络的维护工作,又给信息技术相关专业的学生提供了实习实践的机会。

4.运行效果

通过与多家运营商合作共建学生公寓网络,校园网络的运行与管理均达到了较好的效果,具体包括:

第一,用户选择自由。一套网络承载三家运营商的学生公寓网络建设模式,使用户可以在多家网络运营商中自由选择。在用户自由选择的同时,也促进了各运营商之间的竞争,更好地促进了校园网络的建设。

第二,网络性能可靠。该网络方案有利于发挥核心设备稳定性和可靠性的优势,并且接入和汇聚设备仅实现用户的接入和隔离,功能较简单,有利于这部分设备稳定与可靠地运行。因此,在设备层面较好地保障了网络运行性能的可靠性。

第三,网络故障率较低。多运营商合作的学生公寓网络采用扁平化架构,绝大部分业务控制和用户管理功能均由核心路由器来完成,而对接入和汇聚设备的功能要求较少。有线和无线均采用的是DHCP+Web的IPoE认证方式,学生用户使用Web页面进行登录,用户接入终端基本不需要进行设置,这样极大地减少了用户的参与性,降低了因用户设置而出现网络故障的风险。由于使用的是Web方式认证,也大大减少因使用客户端而造成的大量用户故障。通过对日常用户报修数据的统计,此种模式下的网络故障报修率明显比其他楼栋的少,而且此部分故障主要为用户密码错误、用户没有正常下线等人为操作原因。

第四,网络管理简单。此模式下的学生公寓网络结构简单,功能划分清晰,设备的管理与配置相比之前基于802.1X论证的接入方式更简单。同时,接入和汇聚设备仅提供基本的二层vlan隔离功能,新增加的设备要求较低,扩充更加容易。另外,网络采用的QinQ技术在用户层面很好地将用户进行隔离,避免了相互之间的干扰和影响,如ARP攻击等,增强了网络的安全性,网络管理也相对较简单。

第五,用户管理灵活。此模式下的用户带宽控制是基于用户身份实现的。每个用户在核心设备上对应一个逻辑接口,当用户进行认证时计费系统动态下发控制属性,对用户的访问速率进行控制。在计费系统下发的控制属性中,不仅包括速率控制,还包括用户组、计费套餐、访问权限、所属运营商等属性,通过对这些属性的改变,即可实现对用户的控制。例如,根据需求可以制定并实现灵活的用户策略问题,不同用户可以选择不同速率、拥有不同的访问权限等,即不同带宽套餐业务的实现。

结束语

通过与多运营商合作共建学生公寓网络模式的实践,滁州学院在节省经费开支的同时,在改善用户体验、提升网络性能、降低网络故障、简单网络管理和有线无线一体化等方面相比之前的用户认证方式,均取得了理想的效果,不仅极大地方便了学生用户使用网络,还有效地提高了网络管理效率,为建设高性能、精细化和易管理的校园网络提供了发展方向,也为兄弟院校的网络建设与改造提供了参考。

参考文献:

[1]何来坤,刘礼芳.基于多运营商共建共享的高校WLAN建设方案的探索[J].杭州师范大学学报(自然科学版),2013(2):180-193.

[2]李世朋.新一代校园网架构:集中化智能 简单化边缘[J].中国教育网络,2015(1):50-51.

(编辑:王天鹏)

猜你喜欢
共建共享学生公寓
高校学生公寓区植物种植研究——以山东建筑大学为例
学生公寓思想政治教育建设模式探析——以湖北大学知行学院学生公寓为例
全球最高18层全木结构学生公寓大楼结构封顶
高校动画专业数字化教学资源平台建设构想
Interlib在信息资源共建共享中的应用初探
筑巢引凤共建共享人才共育校企共赢
图书馆信息资源共享机制现状思考
关于构建党校图书馆中信息资源的共建与共享方案
学生公寓“五进”工作法治化的路径
基于虚拟现实技术二次开发的学生公寓漫游仿真的研究