重庆分公司,新征程启航
为企业提供网站建设、域名注册、服务器等服务
该校校园网拓扑图
二、学校问题分析(1)目前在网的网络设备使用时间基本上都在5-8年。核心设备、接入交换机整体性能已不太能满足日益增长的教学业务需要,且设备老化严重。接入交换机基本上都是在无保护(无空调,无防尘,无防潮)情况下,随着时间的推移,故障率日益增高,影响学校正常教学,信息维护部门大部分时间需要充当消防员的较色,带来很大额外的工作量。(2)办公网,图书馆以DCS-3900-26C、DCS-3900-52C百兆交换设备作为整网接入交换机,千兆combo口作为交换机互联接口。所有设备通过串联的方式上联到核心。成都IDC机房托管实现千兆骨干,百兆到桌面。由此造成百兆设备作为汇聚层使用的局面,形成整网传输的短板。(3)基于移动互联网技术下的微课、慕课、在线课堂等新型教育手段层出不穷,学生和老师在教学方式和获取知识方式等方面都在发生很大变化,随着手机,笔记本终端的增加,老师、学生对无线网络的需求越来越大,而且是呈上升趋势,目前普教已经在做无线校园覆盖,作为我校还在使用非常传统落后的个人私拉小路由方式来满足无线上网需要。网络安全及网络稳定性非常堪忧。(4)DCFW-1800E-2G作为办公区网、图书馆的出口设备,DCFW-1800E-8G作为宿舍楼的出口设备,已7*24小时无间断在网8年。作为8年前的设备,已不堪重负,安全防护类型无法保证当前复杂应用环境下校园网的安全,(5)我校基本上是局域办公情况,针对校外或者出差的老师、领导,均无法访问学校内电子的资源,不能够满足远程办公的需要,影响工作效率;(6)学校网络设备达300台,针对如此庞大的网络,原有网络管理设备对网络管理的手段不能适应新的维护需要。(7)应用服务器区域只授权给用户访问,并没有配备安全监管和设计方案,如果出现越权访问、数据泄露等问题将无法追究。(8)门户网站作为学校和外界沟通的一个桥梁,同时也是学校的一张名片。近几年各个政府部门,企事业单位以及学校的门户网站经常被黑客攻击,目前我校针对门户网站无有效的防护,缺少WAF等设备。三、解决方案针对于该校的问题,本次系统的整体规划建设和设计将采用分布式的结构。在通信网络、资源配置、系统服务和网络管理上采用良好的分层设计思想,使网络结构清晰,便于使用、管理和维护。如拓扑图所示,在核心机房部署高性能核心交换机,