文|李斌
基于校园内有线和无线网络升级改造方案的研究
文|李斌
通过建立一套功能齐全、运行流畅和随处可达的校园网,构造出一个能够满足校园长期持续发展的网络基础,通过这一稳定、可扩展的基础框架为校园的教学、管理、生活提供良好的支撑和服务。来达到校园环境数字化、管理数字化、教学数字化、学习数字化的效果
为学校的院校管理、教研各部门、与成都校区的交流、合作创造有利的条件和环境,建立一套网络环境下的管理、教育、教学的新模式;为教师进行教学研究创造便利的网络环境,促进教师的信息素养、人文素养和科技素养的提高;为学生提供界面友好的网络交互平台、丰富的学习资源和及时的学习指导,为学生提供创新学习的意识和能力,创造一个健康向上的网络文化氛围。
在校方的主导和管理下,按照学校规划要求,逐步实现校园网的全光化,建设一套技术先进、高速可靠的校园骨干网络。改造和升级校园网核心网络设备,使校园网整体具备万兆、十万兆的接入能力;建立学校网络上网行为管理系统,使校园网具备溯源能力、可管可控;实现校园有线、无线网络一体化、无缝覆盖;实现校园网VPN接入能力,满足广大教师远程办公、出差在外访问校园资源的要求。
本次改造项目将顺庆、高坪两校区均纳入改造的范围内,其逻辑拓扑按照对称的方式进行设计,并根据“安全分级、业务分域”的设计原则,将本次建设的网络总体划分为校园网核心区域、 计费认证区域、互联网接入区域、安全审计区、学生公寓接入区、办公接入区、无线覆盖区。
本期建设的校园网核心区域、计费认证区域、互联网接入区域、安全审计区设备均部署在川北医学院的两个校区校园核心机房内。
学生公寓接入区为校园的学生公寓提供校园网接入能力,逐步实现全光网络改造;办公接入区分布在全校的20栋办公教学、实验楼处,为其提供校园网接入能力。无线WIFI覆盖区为学校公众场所(图书馆、体育场、食堂等)、每个学生寝室提供无线网络接入能力。分别对校园核心区域设计、计费认证区域设计以及校园无线覆盖区设计进行详细的介绍。
(一)校园核心区设计
核心区域主要为学生区提供数据高速转发和处理能力,在整个校园网中起到承上启下、并为办公区域、两个校区之间起着互联互通的功能作用;是整个校园网的心脏,为校园网终端系统源源不断的提供安全的信息血液。
为保证整个校园网系统的可靠运行,作为整个网络的神经中枢,学生和办公核心层是全网数据传输的中心,不仅要保证7*24小时的稳定运行,并且确保该区域的高可靠性,在网络、设备出现故障时,保证网络能快速恢复。为保证核心区域的高可靠性,本期方案设计采用了以下几种措施保证整个核心层的高可靠性。
1、采用双机、双链路组网。核心交换机均采用双链路上行,两台设备采用双机互备方式保障链路的安全,并且将两台设备虚拟成一台设备,实现设备互备的同时,通过虚拟化实现融合一体化,这样当其中一台设备出现故障时,另外一台设备仍然能为整个校园网络提供高速的数据转发能力。
2、单设备内部组件冗余。每台核心交换机设备均部署使用了冗余电源、冗余风扇、双主控、板块热插拔等,两台核心设备均采用双控引擎,双电源、冗余风扇。当单台设备模块发生故障时,冗余模块能保证该台设备依然正常使用,大大降低了发生单台设备故障的可能性。
通过以上的核心层的网络部署方式,不仅避免了网络各类业务的连续性受到设备、链路故障影响,又可成倍提高链路资源使用效率,提升网络带宽,既避免了故障发生几率,又充分为以后管理和维护工作提供了便利性。
(二)计费认证区域设计
计费认证区域为整个川北医学院提供实名认证管理、二次认证、融合计费、有线无线一体化认证的功能。
该区域由本地认证系统和电信融合认证系统组成,在校方已经在两个校区各部署了一台城市热点认证设备的基础上,新增和部署两台性能优越、功能强大的城市热点DR2166作为本地计费设备,每个校区两台设备互为备份冗余,作为整个校园网认证的本地认证系统及认证核心设备。上联通过双链路至出口防火墙,下联通过双联路至校园核心交换机。
本地认证系统负责对校园网进行首次认证和管理,并负责向电信融合认证系统发起二次认证请求,并根据两次认证结果,确定是否允许校园网使用者访问互联网。电信融合认证系统,主要作用负责二次认证,并储存校园网使用者的相关实名认证信息,为校园网网络控制、溯源提供基础信息。通过以上两套设备的相互配合及协调,以此做到整个校园网络的实名认证,并为上网行为管理溯源提供基础用户信息。
(三)无线覆盖区设计
大学校园是一个信息交流频繁的特殊场所,网络作为信息交流的重要平台是校园不可缺少的基本设施,电脑已经成为当代大学生学习、生活和娱乐的必需品。仅仅局限于一个地点上网已经不能满足同学们的需求,所以构建一个强大、无缝的无线网络成为必然。本次方案无线网络设计遵循以下原则:
在办公、教学、广场/操场、体育馆、阅览室、会议室、阶梯教室、食堂等,这些区域对于笔记本用户能够提供接入服务,并要求充分满足广大师生笔记本、手机终端、IPAD WLAN多终端上网需求。覆盖原则定为:在开阔地带(例如足球场),每500米范围建设1个无线 WIFI,同时考虑学生分布情况进行增加点位,提高接入可靠性,在室内(例如图书馆、阶梯教室、食堂等),每60米范围内,每4个房间建立一个无线WIFI。
本次方案建设将在每个学生寝室内部署1台带无线WIFI接入功能的H光猫,满足该学生寝室内学生无线上网需求。
通过以上建设模式,基本上做到了我校学生公寓、人群密集集中区域的无线覆盖,并通过中国电信的4G信号的补充,使整个校园做到了有线+无线+4G的无缝覆盖。通过部署无线校园网,将会使学校在建设校园网时如虎添翼,一个“无线校园,无限沟通,无忧安全”的自适应无线校园网必将有效地对学校的教学、科研以及师生的日常生活方式产生积极作用,对学校的教学模式、教学理念及教学管理产生深远的影响。
作者单位:川北医学院