freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

bbb大學(xué)網(wǎng)絡(luò)整體設(shè)計(jì)方案20xx05-文庫(kù)吧資料

2025-05-20 03:25本頁(yè)面
  

【正文】 臺(tái)核心交換機(jī),辦公業(yè)務(wù)通過(guò)另外一條上行鏈路進(jìn)入到另外一臺(tái)核心交換機(jī)。高可用性主要體現(xiàn)在以下幾個(gè)方面:l 保持網(wǎng)絡(luò)長(zhǎng)時(shí)間的無(wú)故障運(yùn)行;l 保證突發(fā)情況下的網(wǎng)絡(luò)可用性和可恢復(fù)性;l 惡劣環(huán)境條件下的網(wǎng)絡(luò)應(yīng)用;l 抵抗災(zāi)難。通過(guò)多個(gè)環(huán)節(jié)之間的關(guān)聯(lián)管理,實(shí)現(xiàn)降低多業(yè)務(wù)支撐平臺(tái)運(yùn)維的整體擁有成本。針對(duì)業(yè)務(wù)流的整個(gè)過(guò)程實(shí)現(xiàn)安全防護(hù)。安全防御層面,規(guī)劃為層次化的滲透防御部署。l 業(yè)務(wù)通過(guò)優(yōu)化設(shè)計(jì),可實(shí)施兩種端到端服務(wù)質(zhì)量保障措施,其一為從園區(qū)內(nèi)部接入通過(guò)DSCP技術(shù)進(jìn)行業(yè)務(wù)區(qū)分處理,將COS Mapping到校區(qū)骨干MPLS網(wǎng)的EXP值;其二為對(duì)關(guān)鍵業(yè)務(wù)在校區(qū)骨干上部署MPLS PE實(shí)現(xiàn)資源預(yù)留。設(shè)計(jì)內(nèi)容包括提升局部帶寬消除數(shù)據(jù)傳輸瓶頸,消除平臺(tái)單點(diǎn)故障提升網(wǎng)絡(luò)可用性,遷移IPv6技術(shù)提升業(yè)務(wù)的靈活性,部署MPLS VPN提升業(yè)務(wù)可控性。業(yè)務(wù)接口為經(jīng)過(guò)分類的不同類型應(yīng)用,連接經(jīng)過(guò)優(yōu)化的基礎(chǔ)通訊平臺(tái),按照不同層次、不同技術(shù)的服務(wù)保障措施,實(shí)現(xiàn)用戶與數(shù)據(jù)中心之間、用戶與用戶之間的應(yīng)用交互。. 架構(gòu)規(guī)劃BBB大學(xué)YYY新校區(qū)數(shù)字化校園支撐平臺(tái)邏輯上以業(yè)務(wù)處理為核心,規(guī)劃為三個(gè)平面:業(yè)務(wù)流平面、安全防御層面和管控層面。l 網(wǎng)絡(luò)管理部署統(tǒng)一的網(wǎng)絡(luò)管理平臺(tái),涵蓋拓?fù)?、告警、性能和配置等管理功能,使網(wǎng)絡(luò)狀況一目了然,而且需要結(jié)合交換機(jī)和路由器設(shè)備,實(shí)現(xiàn)客戶所需的各種嚴(yán)格的訪問(wèn)控制策略,從而構(gòu)成對(duì)網(wǎng)絡(luò)訪問(wèn)的權(quán)限控制。無(wú)線網(wǎng)絡(luò)集中的策略管理,所有AP無(wú)需配置,策略可通過(guò)無(wú)線交換機(jī)統(tǒng)一下發(fā);支持多種認(rèn)證及計(jì)費(fèi)技術(shù)(Portal、MAC);有效的非法AP管理方案,AP在接入正常用戶的同時(shí),可發(fā)現(xiàn)并將非法AP隔絕在網(wǎng)外。l 對(duì)于公共機(jī)房、獨(dú)立內(nèi)部局域網(wǎng)學(xué)院的網(wǎng)絡(luò)接入要求信息學(xué)院、軟件學(xué)院、圖書(shū)館、現(xiàn)教中心公共機(jī)房、實(shí)驗(yàn)室等有自己內(nèi)部管理系統(tǒng)的終端用戶,為保證接入校園網(wǎng)時(shí)的安全及網(wǎng)絡(luò)資源的正常使用,應(yīng)當(dāng)具有防ARP病毒、防DHCP欺騙的功能,并且在這些區(qū)域內(nèi)采用嚴(yán)格的端點(diǎn)準(zhǔn)入控制。2)數(shù)據(jù)中心保護(hù):網(wǎng)絡(luò)中心、圖書(shū)館兩個(gè)核心數(shù)據(jù)機(jī)房使用防火墻+I(xiàn)PS重點(diǎn)進(jìn)行保護(hù)。l 網(wǎng)絡(luò)安全1)邊界防護(hù):在整個(gè)網(wǎng)絡(luò)的外部出口部署防火墻+I(xiàn)PS設(shè)備,對(duì)出口流量進(jìn)行管理、對(duì)應(yīng)用進(jìn)行識(shí)別控制的目的,防止校園網(wǎng)絡(luò)帶寬濫用。出口:在YYY校區(qū)網(wǎng)絡(luò)建成后,YYY校區(qū)將有一個(gè)電信出口(約500M),老校區(qū)保持現(xiàn)狀不變,有電信(100M)、教育網(wǎng)等出口(1G),將來(lái)增加其它運(yùn)營(yíng)商出口也考慮在校本部實(shí)現(xiàn)(如果其他運(yùn)營(yíng)商也進(jìn)入到了YYY大學(xué)園區(qū),也能在YYY增加其他運(yùn)營(yíng)商的出口)。l 新老校區(qū)互聯(lián)和出口新老校區(qū)互連:YYY校區(qū)是老校區(qū)網(wǎng)絡(luò)的一個(gè)延伸,在YYY新區(qū)網(wǎng)絡(luò)建成以后,新老校區(qū)網(wǎng)絡(luò)的融合將是非常關(guān)鍵的,因此在設(shè)計(jì)時(shí)考慮通過(guò)YYY校區(qū)兩臺(tái)核心交換機(jī)分別和老校區(qū)科學(xué)館、文淵樓兩臺(tái)核心互聯(lián)來(lái)實(shí)現(xiàn)新老校區(qū)的融合,構(gòu)成4節(jié)點(diǎn)核心骨干網(wǎng)。l 時(shí)鐘同步系統(tǒng)保證網(wǎng)絡(luò)上的各種設(shè)備如服務(wù)器、交換機(jī)、路由器具有統(tǒng)一的時(shí)間。l 網(wǎng)絡(luò)安全性需求校園內(nèi)部網(wǎng)絡(luò)安全考慮,首先是公共資源的安全,如數(shù)據(jù)中心、圖書(shū)館要防止來(lái)自內(nèi)網(wǎng)的攻擊和安全事件;其次是各單位自身的數(shù)據(jù)安全需求;最后是用戶的接入管理;要建設(shè)一個(gè)安全、可靠、穩(wěn)定的出口來(lái)防止來(lái)自互聯(lián)網(wǎng)的攻擊。l 出口需求教育網(wǎng)采用統(tǒng)一由校本部出口,電信出口原則上按YYY校區(qū)由YYY校區(qū)統(tǒng)一出口、校本部由校本部統(tǒng)一出口,其他運(yùn)營(yíng)商出口由校本部出口統(tǒng)一出口,新老校區(qū)電信出口互為備份。ACG8800同時(shí)支持多路網(wǎng)絡(luò)上行、下行的檢測(cè),支持在不同的方向上應(yīng)用不同的應(yīng)用控制策略;支持與標(biāo)準(zhǔn)Radius服務(wù)器的聯(lián)動(dòng),實(shí)現(xiàn)IP到用戶應(yīng)用監(jiān)測(cè)與控制;支持對(duì)可識(shí)別的協(xié)議提供基于用戶、時(shí)間、地域、應(yīng)用等的綜合組合進(jìn)行控制,包括告警、限速、干擾、阻斷等控制策略;具有完善的日志輸出,提供基于用戶、時(shí)間、應(yīng)用等的流量與流向分析報(bào)告功能,同時(shí)提供靈活的自定義報(bào)表輸出;支持行為審計(jì)功能,提供對(duì)WEB應(yīng)用、FTP應(yīng)用、Email應(yīng)用、數(shù)據(jù)庫(kù)應(yīng)用等的審計(jì);支持網(wǎng)管軟件統(tǒng)一網(wǎng)管,支持SNMPvSNMPv2C、SNMPv3;支持CONSOLE、TELNET、WEB等管理方式。ACG8800最大并發(fā)會(huì)話數(shù)2M,整機(jī)處理能力4 Gbps,滿足BBB大學(xué)校本部近萬(wàn)用戶的規(guī)模使用。多條出口鏈路的情況下,可在SecPath F5000A出口設(shè)置等價(jià)路由實(shí)現(xiàn)鏈路負(fù)載分擔(dān);根據(jù)上行報(bào)文的特征,也可使用策略路由做負(fù)載分擔(dān);SecPath F5000A通過(guò)探測(cè)鏈路,可分析最優(yōu)路徑(時(shí)延小),自動(dòng)選擇最優(yōu)路徑轉(zhuǎn)發(fā),實(shí)現(xiàn)鏈路負(fù)載均衡。SecPath F5000A可配置雙電源冗余,保證設(shè)備可靠性,原有防火墻基于性能不足和簡(jiǎn)化網(wǎng)絡(luò)結(jié)構(gòu)考慮,建議不再在出口部署,可移至它處使用。. 詳細(xì)設(shè)計(jì)出口部署2臺(tái)H3C 開(kāi)放多核路由器SR6616,互為線路和路由備份,SR6616采用多核多線程處理器、全分布式處理架構(gòu),路由引擎和業(yè)務(wù)引擎硬件分離,所有引擎上控制平面和業(yè)務(wù)平面分離,確保系統(tǒng)全速運(yùn)行時(shí)業(yè)務(wù)和控制互不干擾,主備倒換時(shí)不丟包,業(yè)務(wù)不中斷;各業(yè)務(wù)引擎可獨(dú)立完成NAT、IPSec、Netstream等業(yè)務(wù)的分布式處理,提高系統(tǒng)的整體業(yè)務(wù)能力,消除傳統(tǒng)高端路由器通過(guò)專門的業(yè)務(wù)板處理所造成的高成本;支持分布式的SSL VPN處理,提供遠(yuǎn)程安全接入功能。增加流量分析和整形設(shè)備,掌握網(wǎng)絡(luò)帶寬真正使用情況,保障關(guān)鍵業(yè)務(wù)的帶寬,使出口帶寬資源合理有效分配,提高出口帶寬的有效利用。CERNET2(IPv6節(jié)點(diǎn))仍使用CISCO12404做單一出口。. 本部校園網(wǎng)出口改造設(shè)計(jì). 現(xiàn)狀分析及改造目標(biāo)BBB大學(xué)校本部現(xiàn)有網(wǎng)絡(luò)拓?fù)洌赫?qǐng)根據(jù)學(xué)校實(shí)際情況畫(huà)出拓?fù)鋱D目前出口現(xiàn)狀及問(wèn)題分析如下:無(wú)邊界路由器,校本部科學(xué)館CISCO6509還承擔(dān)了校園網(wǎng)出口路由器的功能,科學(xué)館CISCO6509核心交換機(jī)負(fù)載過(guò)大,影響了校園網(wǎng)骨干網(wǎng)絡(luò)的穩(wěn)定;出口流量整形和行為審計(jì)校園網(wǎng)出口沒(méi)有流量整形控制和行為審計(jì)系統(tǒng),對(duì)于出現(xiàn)濫用網(wǎng)絡(luò)帶寬的情況和存在的安全隱患無(wú)法控制,在出現(xiàn)安全事件時(shí)無(wú)法追查到個(gè)人。匯聚層可將S551C3550改造為H3C S550028FEI,提供24個(gè)千兆SFP端口的同時(shí),支持4端口萬(wàn)兆的擴(kuò)展,可實(shí)現(xiàn)未來(lái)萬(wàn)兆骨干網(wǎng)絡(luò)的平滑升級(jí)。各個(gè)片區(qū)網(wǎng)絡(luò)中,建議將接入交換機(jī)改造為千兆接入交換機(jī)H3C S512024PEI,無(wú)需升級(jí)即可實(shí)現(xiàn)基于硬件的IPv4和IPv6的全線速轉(zhuǎn)發(fā),同時(shí)支持IPv6的ACL和網(wǎng)管,實(shí)現(xiàn)IPv4到IPv6的平滑升級(jí);??傮w規(guī)劃目標(biāo)根據(jù)以上分析,BBB大學(xué)數(shù)字化校園規(guī)劃目標(biāo)為:建立一個(gè)彈性的、可控的、面向教學(xué)與科研等多業(yè)務(wù)的支撐平臺(tái),保障校園數(shù)字化業(yè)務(wù)的高可用性與服務(wù)質(zhì)量,滿足至少五年校園信息化的可持續(xù)發(fā)展支撐。傳統(tǒng)物理隔離網(wǎng)絡(luò)造成的一個(gè)后果,必然導(dǎo)致安全策略分別部署、管理復(fù)雜度增加、應(yīng)用服務(wù)器需要重復(fù)部署且數(shù)據(jù)同步困難,本方案中各種虛擬化技術(shù)的綜合應(yīng)用,有效解決了以上難題。接入用戶通過(guò)網(wǎng)絡(luò)邊緣的CE/MCE設(shè)備接入,認(rèn)證通過(guò)后集中策略服務(wù)器根據(jù)認(rèn)證用戶名下發(fā)策略把用戶端口加入到相應(yīng)的VLAN中,通過(guò)VLAN接口與VPN的綁定關(guān)系,把用戶加入到相應(yīng)的VPN中去;服務(wù)器端根據(jù)應(yīng)用和訪問(wèn)用戶的不同,也把數(shù)據(jù)分配到相應(yīng)的VPN中傳輸,并且PE設(shè)備會(huì)為每個(gè)VPN建立獨(dú)立的轉(zhuǎn)發(fā)表項(xiàng),各VPN進(jìn)行獨(dú)立的數(shù)據(jù)轉(zhuǎn)發(fā),這樣就為用戶到服務(wù)器提供了一種端到端業(yè)務(wù)傳輸通道,把不同用戶、不同應(yīng)用的數(shù)據(jù)橫向隔離開(kāi)來(lái),保證數(shù)據(jù)傳輸?shù)乃矫苄院桶踩?。MPLS L3VPN組網(wǎng)方式靈活、可擴(kuò)展性好,并能夠方便地支持MPLS QoS和MPLS TE,因此得到越來(lái)越多的應(yīng)用。MPLS VPN從業(yè)務(wù)隔離的靈活性、配置/管理復(fù)雜度、擴(kuò)展性、組網(wǎng)對(duì)設(shè)備的要求等多方面對(duì)比,MPLS L3VPN技術(shù)最適合應(yīng)用在大、中型園區(qū)內(nèi)進(jìn)行業(yè)務(wù)邏輯隔離。配置接口與VRF的對(duì)應(yīng)關(guān)系建立端到端的數(shù)據(jù)隔離通道,支持三層路由、不必?fù)?dān)心與其他封閉組的地址重疊、支持多點(diǎn)用戶接入。但由于其擴(kuò)展性差、收斂速度慢、故障定位和管理復(fù)雜等缺點(diǎn),使之只適用與非常小型的分支網(wǎng)絡(luò)或網(wǎng)絡(luò)邊緣的接入層。這樣,無(wú)論用戶從網(wǎng)絡(luò)何處接入,都要進(jìn)行安全性檢查和認(rèn)證,認(rèn)證通過(guò)后由策略服務(wù)器統(tǒng)一下發(fā)配置使用戶獲得同樣的網(wǎng)絡(luò)資源訪問(wèn)權(quán)限,大大提高了網(wǎng)絡(luò)接入的安全性和靈活性。通過(guò)安全認(rèn)證的用戶,由統(tǒng)一的策略管理服務(wù)器根據(jù)用戶的身份授權(quán)其訪問(wèn)相應(yīng)的網(wǎng)絡(luò)資源,并進(jìn)行實(shí)時(shí)的安全狀態(tài)監(jiān)測(cè)。如下圖所示:虛擬化設(shè)計(jì)示意圖虛擬化數(shù)字校園網(wǎng)整體解決方案中,集中解決了下面三個(gè)重要問(wèn)題:1) 網(wǎng)絡(luò)接入控制:確保接入用戶的合法性和安全性,并能夠控制用戶的訪問(wèn)權(quán)限;可以通過(guò)部署端點(diǎn)準(zhǔn)入控制系統(tǒng),整合孤立的單點(diǎn)防御系統(tǒng),加強(qiáng)對(duì)用戶的集中管理,統(tǒng)一實(shí)施校園安全策略,提高網(wǎng)絡(luò)終端的主動(dòng)抵抗能力。建立統(tǒng)一的數(shù)字化校園支撐平臺(tái)管控中心;實(shí)現(xiàn)對(duì)設(shè)備、用戶、業(yè)務(wù)、安全等多系統(tǒng)的集成化、關(guān)聯(lián)化管理;實(shí)現(xiàn)集中管理,智能化管理,從而降低綜合擁有成本;增加管理系統(tǒng)的開(kāi)放性,以實(shí)現(xiàn)管理系統(tǒng)對(duì)數(shù)字化校園上層應(yīng)用的無(wú)縫集成。由上可見(jiàn)校園網(wǎng)網(wǎng)絡(luò)的需求日益復(fù)雜,傳統(tǒng)網(wǎng)絡(luò)面臨很多問(wèn)題無(wú)法解決。l 動(dòng)態(tài)授權(quán)問(wèn)題,各個(gè)信息接入點(diǎn)要求能夠根據(jù)接入者的身份進(jìn)行動(dòng)態(tài)的資源授權(quán),實(shí)現(xiàn)動(dòng)態(tài)資源分配。對(duì)于有業(yè)務(wù)和應(yīng)用隔離需求的用戶來(lái)說(shuō),傳統(tǒng)的物理網(wǎng)絡(luò)隔離方案已無(wú)法滿足需求:網(wǎng)絡(luò)重復(fù)建設(shè)、分散管理、安全策略難部署、無(wú)法提供統(tǒng)一的應(yīng)用服務(wù)等,都大大增加了用戶在網(wǎng)絡(luò)投資、建設(shè)和運(yùn)維、管理方面的負(fù)擔(dān)。對(duì)一個(gè)大型園區(qū)來(lái)說(shuō),通常會(huì)包括很多不同的部門或用戶群組在同時(shí)使用網(wǎng)絡(luò),網(wǎng)絡(luò)上承載著各種不同的復(fù)雜教學(xué)應(yīng)用。. 設(shè)計(jì)思路校本部的網(wǎng)絡(luò)升級(jí)改造的大原則是不改變?cè)械男切途W(wǎng)絡(luò)結(jié)構(gòu),僅做設(shè)備的更新?lián)Q代。以豐富的信息資源保證活力和發(fā)展。逐步實(shí)現(xiàn)學(xué)習(xí)、教學(xué)、實(shí)訓(xùn)、管理等各種業(yè)務(wù)應(yīng)用的數(shù)字化,創(chuàng)建高度信息化的校園教育環(huán)境。提供先進(jìn)、快速、暢通的網(wǎng)絡(luò)和計(jì)算機(jī)環(huán)境,需要保證未來(lái)510年信息化建設(shè)的不斷穩(wěn)定發(fā)展。1. 數(shù)字化校園建設(shè)是本校建設(shè)的重要部分,是一項(xiàng)基礎(chǔ)性、長(zhǎng)期性和經(jīng)常性的工作,其建設(shè)水平是本校整體辦學(xué)水平、學(xué)校形象和地位的重要標(biāo)志。此外,BBB大學(xué)數(shù)字化校園建設(shè)應(yīng)遵循“總體規(guī)劃、分步實(shí)施、立足現(xiàn)狀、適度超前”的總體設(shè)計(jì)原則,采取標(biāo)準(zhǔn)化、統(tǒng)一數(shù)據(jù)庫(kù)、面向全局的綜合應(yīng)用方式,以即“統(tǒng)一數(shù)據(jù)庫(kù),統(tǒng)一標(biāo)準(zhǔn),統(tǒng)一開(kāi)發(fā)平臺(tái),統(tǒng)一用戶管理,統(tǒng)一門戶”及“集中設(shè)備、集中管理、集中應(yīng)用”的指導(dǎo)思想進(jìn)行規(guī)劃、設(shè)計(jì)及實(shí)施。9. 信息標(biāo)準(zhǔn)化原則:在數(shù)字化校園的建設(shè)中應(yīng)遵循一定的標(biāo)準(zhǔn),特別是公共信息的標(biāo)準(zhǔn)。8. 資源數(shù)字化原則:資源數(shù)字化的程度反映了各個(gè)系統(tǒng)的應(yīng)用水平,也代表了校園綜合信息平臺(tái)的建設(shè)程度。7. 經(jīng)濟(jì)性原則。6. 安全性原則。5. 可靠性原則。4. 可擴(kuò)充、可維護(hù)性原則。采用當(dāng)今國(guó)內(nèi)、國(guó)際上先進(jìn)和成熟的計(jì)算機(jī)軟硬件技術(shù),使信息化系統(tǒng)能夠最大限度地適應(yīng)今后技術(shù)發(fā)展變化和業(yè)務(wù)發(fā)展變化的需要3. 實(shí)用性原則。結(jié)合校園的整體建設(shè)情況,對(duì)包括建筑智能化在內(nèi)的數(shù)字化校園進(jìn)行整體規(guī)劃,應(yīng)用“統(tǒng)一平臺(tái)、統(tǒng)一標(biāo)準(zhǔn)、統(tǒng)一網(wǎng)絡(luò)”的總體指導(dǎo)思想進(jìn)行設(shè)計(jì)、建設(shè)和實(shí)施。以及用于滿足日常教學(xué)、管理等工作,如電子校務(wù)系統(tǒng)、教學(xué)系統(tǒng)、學(xué)生管理系統(tǒng)、辦公自動(dòng)化系統(tǒng)、數(shù)字圖書(shū)館、校園廣播、多媒體教學(xué)及音視頻點(diǎn)播、視頻會(huì)議及網(wǎng)上直播以及其他信息化業(yè)務(wù)應(yīng)用需求。 BBB大學(xué)校園網(wǎng)應(yīng)該是高速、可控、相對(duì)開(kāi)放、服務(wù)完善、資源豐富、交互特征明顯的網(wǎng)絡(luò)體系??偨Y(jié)本次BBB大學(xué)網(wǎng)絡(luò)整體的建設(shè)需求如下:l 具備網(wǎng)絡(luò)結(jié)構(gòu)優(yōu)化能力——校園網(wǎng)的整體架構(gòu)具備更有效的容災(zāi)能力,以應(yīng)對(duì)故障節(jié)點(diǎn)、故障鏈路、路由震蕩所帶來(lái)對(duì)業(yè)務(wù)的影響;校園網(wǎng)需要具備萬(wàn)兆到匯聚的能力、以及關(guān)鍵業(yè)務(wù)千兆到桌面的能力;l 具備網(wǎng)絡(luò)業(yè)務(wù)拓展能力——校園業(yè)務(wù)可平滑向下一代網(wǎng)絡(luò)遷移,向IPv6遷移兼容現(xiàn)有校園網(wǎng)環(huán)境,IPv6完全由分布式硬件完成,保護(hù)投資;校園業(yè)務(wù)可以隨時(shí)隨地使用,校園業(yè)務(wù)可以基于移動(dòng)漫游環(huán)境,移動(dòng)漫游環(huán)境無(wú)需管理者手工干預(yù);l 具備安全滲透防御能力——校園網(wǎng)出口具備攻擊、非法業(yè)務(wù)的隔離、控制,具備在線主動(dòng)抵御的能力;校園核心網(wǎng)絡(luò)自身集成安全防御能力,縮小攻擊、病毒在校園影響范圍;用戶接入網(wǎng)絡(luò)屏蔽用戶非法操作,隔離網(wǎng)絡(luò)攻擊;l 利用現(xiàn)有校園網(wǎng)絡(luò)資源,整合視訊業(yè)務(wù),提供豐富的網(wǎng)絡(luò)辦公、教學(xué)IT服務(wù);l 利用現(xiàn)有校園網(wǎng)絡(luò)資源,整合校園監(jiān)控業(yè)務(wù),實(shí)現(xiàn)平安校園的統(tǒng)一管理;l 實(shí)現(xiàn)整個(gè)校園網(wǎng)絡(luò)的集中統(tǒng)一智能化管理。 實(shí)現(xiàn)兩個(gè)校區(qū)用戶的統(tǒng)一身份認(rèn)證。 YYY新校區(qū)網(wǎng)絡(luò)建設(shè)YYY新校區(qū)要建設(shè)兩張大網(wǎng),一張網(wǎng)是公用信息傳輸平臺(tái)的校園信息網(wǎng),另一張網(wǎng)是對(duì)安全性要求高、與INTERNET隔離的數(shù)據(jù)傳輸專網(wǎng),同時(shí)承載一卡通、安防、財(cái)務(wù)、醫(yī)保、園區(qū)廣播、園區(qū)智能控制等業(yè)務(wù)。 校本部網(wǎng)絡(luò)升級(jí)改造BBB大學(xué)校本部網(wǎng)絡(luò)經(jīng)過(guò)多年建設(shè),目前以三臺(tái)思科C6509作為核心環(huán)網(wǎng),接入了30余棟的樓宇,接入交換機(jī)以百兆接入為主,而且接入層特性已經(jīng)不能滿足目前層出不窮的ARP攻擊、DHCP攻擊等各類安全威脅,不能滿足IPv6網(wǎng)管特性,因此建議本部接入層設(shè)備應(yīng)改造為以千兆接入為主,徹底解決網(wǎng)絡(luò)接入安全,相應(yīng)的匯聚設(shè)備也需要升級(jí),需要滿足大規(guī)模信息點(diǎn)匯聚流量轉(zhuǎn)發(fā),支持萬(wàn)兆上行擴(kuò)展,滿足未來(lái)5年的教學(xué)和辦公應(yīng)用;對(duì)于校本部的出口部分,未來(lái)整個(gè)BBB大學(xué)的CERNET、CERNET2出口(包括校本部和YYY校區(qū))都在校本部;另外校本部和YYY校區(qū)分別有100M和500M的電信出口,需要做到兩個(gè)出口的負(fù)載分擔(dān),充分利用現(xiàn)有的出口帶寬資源。. 設(shè)計(jì)依據(jù)為了保證系統(tǒng)的既能適應(yīng)當(dāng)今網(wǎng)絡(luò)技術(shù)的發(fā)展,又具有極高的可靠性,本方案設(shè)計(jì)遵從以下標(biāo)準(zhǔn):設(shè)計(jì)采用的主要法規(guī)和標(biāo)準(zhǔn)《高等學(xué)校管理信息標(biāo)準(zhǔn)》;《智能建筑設(shè)計(jì)標(biāo)準(zhǔn)》GB/T 503142000;《建筑與建設(shè)群綜合布線系統(tǒng)工程設(shè)計(jì)規(guī)劃》GB/T 503122007《商業(yè)建筑通信基礎(chǔ)結(jié)構(gòu)管理規(guī)范》EIA/TIA 606《商業(yè)建筑通信接地要求》EIA/TIA 607《信息系統(tǒng)通用布線標(biāo)準(zhǔn)》EN 50173《信息系統(tǒng)布線安裝標(biāo)準(zhǔn)》EN 50174《中華人民
點(diǎn)擊復(fù)制文檔內(nèi)容
公司管理相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1