晨陽學院校園信息化系統(tǒng)建設網(wǎng)絡設備選型方案
資源天下 2019/8/17 10:53:14
(接上頁)務、網(wǎng)站服務、視頻服務(國家級精品課程)、數(shù)字圖書館服務、數(shù)據(jù)庫服務,而且各服務器的操作系統(tǒng)平臺各不相同(目前的管理系統(tǒng)分別基于WINDOWS、UNIX、LINUX平臺),所支持數(shù)據(jù)庫服務也不相同,基本每臺服務器都對應了一項以上的應用服務,這對于發(fā)揮服務器的性能,提供合理優(yōu)質(zhì)的網(wǎng)絡服務是相當不利的。
2.1.3 網(wǎng)絡的安全問題日益重要
在建網(wǎng)的初期階段,由于用戶不多,網(wǎng)絡地址范圍在同一個網(wǎng)段內(nèi),并且當時的操作系統(tǒng)以WINDOWS。梗笧橹鳎饕慕M網(wǎng)方式是對等網(wǎng)的結構,數(shù)據(jù)也是以共享形式來進行交流。隨著七年來學院網(wǎng)絡規(guī)模的不斷擴大,用戶數(shù)激增,學院在2002年對IP地址進行了一次升級,當時因為考慮到用戶的兼容及網(wǎng)絡設備成本問題,只將IP地址從C類升為B類且未做進一步的子網(wǎng)劃分,這就使得網(wǎng)絡風暴產(chǎn)生的機率大大增加,對病毒和漏洞的防御性降低,從而容易造成網(wǎng)絡阻塞的現(xiàn)象,同時各管理系統(tǒng)(OA,財務,招生等等)在同一網(wǎng)段運行,沒有隔離開來,也留下了安全隱患。由于采用的是對等網(wǎng)的組網(wǎng)方式,可管理性不強,用戶在網(wǎng)絡中可隨意獲得權限、用戶數(shù)據(jù)易于遭受攻擊,硬件上由于學院是分期分批地升級,沒有有效地形成管理體系也無法采用網(wǎng)絡管理軟件進行可靠的監(jiān)控,學院各部分的遠程連接中,只是依靠應用軟件本身的安全認證手段,也易于被截取和遭到攻擊。
2.1.4 網(wǎng)絡教學無法有效地開展
從網(wǎng)絡發(fā)展應用以來,越來越多的教學資源通過網(wǎng)絡的形式進行發(fā)布,網(wǎng)絡教學也逐漸成為行之有效的一種教學手段。但是,目前學院的網(wǎng)絡設備還不足以支持大容量、高速度的教學內(nèi)容資源共享,往往由于在保證全院網(wǎng)絡通暢的前提下對上述需求進行種種限制,使得絡教學這部分內(nèi)容還只停留在資源共享而不是應用這一層面網(wǎng)上。
2.2 網(wǎng)絡設備的選型
為保證我們所采用的技術是先進的、標準的、開放的,代表今后有前途的發(fā)展方向,同時保證晨陽學院綜合信息系統(tǒng)與其他各類系統(tǒng)之間應用平臺的兼容性、互操作性,我們采用美國思科(Cisco)公司的網(wǎng)絡產(chǎn)品作為主要的網(wǎng)絡設備。
Cisco系統(tǒng)公司是世界領先地位的網(wǎng)間互聯(lián)技術和產(chǎn)品的供應商,一直掌握計算機網(wǎng)絡互聯(lián)系統(tǒng)全球市場的50%以上的份額。其產(chǎn)品包括多協(xié)議路由器、ATM交換機、局域網(wǎng)交換機、訪問服務器、網(wǎng)間網(wǎng)管理軟件等。市場范圍涉及電信業(yè)、金融業(yè)、服務業(yè)、工業(yè)、零售業(yè)、政府部門以及教育機構等。
Cisco公司創(chuàng)造的網(wǎng)間網(wǎng)操作系統(tǒng):Cisco IOS(InternetworkOperating System),是業(yè)界領先的、具有統(tǒng)一界面的網(wǎng)間互聯(lián)系統(tǒng),使DEC的小型機、IBM的大型機、UNIX工作站、蘋果的Macintosh、PC機等均可縱橫于Internet之上。
Cisco公司致力于協(xié)議的標準化、技術的先進性和產(chǎn)品的互連性。Cisco的所有產(chǎn)品均基于最常用的數(shù)據(jù)網(wǎng)絡類型(包括10/100M以太網(wǎng)、Token Ring、ATM、FDDI/CDDI、X.25、ISDN、Frame Ralay等),且支持更多更全的網(wǎng)絡通訊協(xié)議(包括TCP/IP、Novell IPX、DECnet、Banyan VINES、OSI、IBM SNA、Bridge等)。
Cisco公司自1986年生產(chǎn)出多協(xié)議路由器后,其產(chǎn)品包括路由器、撥號訪問服務器、以太網(wǎng)交換機、Token Ring交換機、ATM交換機、FDDI/CDDI交換機、Web Server、防火墻等全系列網(wǎng)絡產(chǎn)品,產(chǎn)品性能亦從高端到低端,滿足各類用戶需求。
由于本方案采用結構化的設計,整個網(wǎng)絡由1個中心節(jié)點和多個二級節(jié)點(匯聚層)和三級節(jié)點構成。中心節(jié)點位于信息中心中心機房。二級節(jié)點布于校區(qū)內(nèi)各重要位置配置間,三級節(jié)點通過二級節(jié)點構成了網(wǎng)絡的分布層。
根據(jù)學院信息化程度力度加大,要求現(xiàn)有網(wǎng)絡能提供高速安全的處理事務能力。作為學院網(wǎng)絡核心部分的中心換機在選型應具備下列要求:
機架式交換機;有三層交換能力,支持復雜路由的協(xié)議與策略;滿足至少6個千兆單模光口下聯(lián),支持光口;滿足至少5-10臺百/千兆服務器連接;滿足至少48個百兆口到桌面;滿足至少256 G的交換容量
為此在網(wǎng)絡的核心節(jié)點我們采用高性能的Cisco公司的Catalyst6509骨干交換機作為主干交換機,通過多膜光纖口連接至各辦公樓的二級節(jié)點(匯聚層),在各級二級節(jié)點通過三級節(jié)點的以太網(wǎng)的RJ45端口連接到工作站上,保證用戶桌面速度為100M, 主干速度為1000M。
Catalyst6000系列交換機是高性能的骨干交換機,它為園區(qū)網(wǎng)提供了一組高性能、多層交換的解決方案,專為需要千兆擴展、高度適用、多層交換(未完,下一頁)
|