全球旧事资料 分类
层结构,以学院网络中心机房为核心,各接入办公楼、教学楼、宿舍楼通过楼宇汇聚交换机汇聚后上联到核心交换机。
因为分期建设的原因,校园网络核心层采用不同的两台核心交换机,分别负责不同的网络区域,骨干带宽支持万兆。同时,两台交换机分别进行了全局配置,当其中任一台核心交换机出现故障时可以通过手工方式将不同区域的网络合并使用,不至于出现断网情况。
校园网汇聚层通过千兆光链路上联至核心,保证数据流量的正常转发,同时在汇聚层交换机上部署访问控制策略。
为方便网络管理,全院接入信息点划分为多个子网,按地理区域及部门类别等多种形式进行划分,全面实施分级管理。
3
f有线网络接入带宽60达到千兆,其余全部百兆到桌面。全部接入交换机可以通过管理协议进行部署和管理。
学院无线网络覆盖全部办公区域及图书馆、食堂等公共区域,为全院师生提供免费无线资源。
在网络安全方面,学院在各网络边界都部署了下一代防火墙,将传统防火墙、IPS、AV、WAF等功能集成于一体,为网络提供一体化的全面防护。与原来的安全方案相比,不仅能防御来自外部的攻击,也能对内网进行区域隔离,保证内网安全。在网络出口部署出口链路负载均衡设备,对多运营商的多条链路实现智能调度,合理利用出口链路,在不增加线路的情况下提升互联网访问带宽,多条互联网出口链路互为备份。在网络链路中部署上网行为管理设备,为用户合理分
4
f配带宽,根据网页内容自动分类未知网页,快速过滤管控不良网站,有效管理师生上网行为,提升工作效率,降低安全风险;将用户需求与认证系统相结合,实现基于用户的精准定位,提供不同互联网访问权限;自动识别并管控无线热点,为无线接入用户提供实名认证;提供更加精细的流量控制及权限管理,达到网络行为溯源和管控的目的。在网络内部不同的边界位置部署下一代防火墙,进行全面的校园网内网安全防护及内部业务系统的应用层风险防护。同时,将功能不同的安全设备进行统一整合,统一管理,保障网络的可用性和伸缩性。
学院将于2015年建设完成的数据中心系统是整个数字校园的核心所在,全八路服务器的配置,万兆的传输速率,全部应用服务基于
5
f虚拟化部署。数据中心除了数据运算的基础设施之外,还包括了支撑各类数据中心设施运转的附属设施。数据中心的建设关乎整个智慧校园各类系统部署、数据处理、数据存储的效率和安全性。此次建设完成的数据中心将具备高处理性能,部署方式灵活,高数据安全性,高扩展性r
好听全球资料 返回顶部