频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

神州数码助力北京服装学院网络建设之路

来源:天极网 作者: 出处:巧巧读书 2006-10-01 进入讨论组
下一页 1 2 

  教育信息化是信息化建设的一个重要的组成部分,其需求也有很大的特殊性:网络的应用尤其是流量的规模在硬件层面是教育信息化的水平的一个很重要的标志。这是因为教育行业有专有的教育网的硬件平台,其主要应用也是以教育网内的各种服务为基础。

相对而言,由于学生,教师的对种种信息的强烈需求,所以,网内的信息交流速度是信息化建设的一个很重要的指标。那么,在网络构建上需要注意什么问题呢?需求又是如何落实到应用的呢?北京复转学院的网络建设在一定程度上有相当的借鉴意义。

  网络改造的双重压力

  北京服装学院是全国唯一以服装命名,艺、工、经、管等多学科协调发展,有鲜明特色的全日制公办普通高等学校。所以它需要的是生机、活力以及源源不断的灵感的汲取。然而在信息化道路的建设上,却不是一帆风顺的。

  实际上,北服早在99年就已经开始了校园网的筹备,并在2001年基本架构了校园网的雏形。然而受制于学校的规模和投入,实际的效果不尽如人意。其实,在学校的信息化建设中,需要考虑一个主体意识,就是说,整个校园网的建设,目的是为了给占学校大多数的学生提供充足的服务,同时为良好规范的管理提供一个基础的平台。所以,当新的宿舍楼建立起来的时候,原有的设备和应用服务就更显得捉襟见肘了。网络的改造自然就提上了日程。

  既然要进行大规模的建设,对原有网络的改造和利用就显得比较重要了,前提就是要认识自身发展的需要,北服的特殊性以及网络的现状。最直接的需求自然就是,网络带宽的增加。在网络改造前,北服的主干线是跑的千兆带宽。随着ftp以及vod视频点播等应用的不断发展,再加上病毒的肆虐,现有的网络条件其实已经不能满足要求了。而受限于设备的能力,网络内数据分流仅以Vlan为单位,而实际应用情况下各Vlan间数据流量差别很大,即使流量很小的Vlan也占用了不容忽视的交换机资源,大大的加剧的带宽的问题。从2003年夏天开始爆发的冲击波病毒,又把原来安全性和可靠性方面的弊端暴露出来。

  其实,作为一个规模中等,又是以女生居多的学校来说,管理方面的问题才是更为紧迫的需求。毕竟在很多情况下,女生自主解决一些和机器打交道的问题的能力不是很突出,这就需要网络中心的老师全面的支持。但由于先前的网络建设的水平不高,导致了有限的人手疲于应付繁琐的日常管理,而在面对频繁的病毒侵袭以及网络连接问题上无能为力。而且由于以前设备的不可网管性,导致了对连入网络的机器无法做到监控和预警,所以,切实提高网络的可管理性才是真正做好校园信息化建设的最重要的问题所在。

  学校不是营利机构,所以,保障原有网络设备的二次利用,就成了保护学校利益的一个重要手段。在此基础上再强调网络的开放性和兼容性以及高度的可扩展性,则是实实在在的为构建良好的校园信息化的应用基础打造了一个廉价而且实用的方案。

  把以上的种种需求结合起来,由于几个方面都是相互渗透影响的,只要能找到合适的核心设备,加上合理的网络设计规划,按照需求的重要程度安排,结合强有力的领导,就能把事情做好,达到预期的进一步提高服装学院的信息采集、分析、发布、处理的自动化水平的目标。所以,北服挑选了神州数码网络作为了网络建设的设备供应商

  以管理为核心的网络建设

  无论是从安全性考虑还是从应用的扩展性来说,其核心还是一个管理的问题,毕竟对学生而言,管理的透明性,即网络管理影响其使用网络的困难度应该是越低越好。所以说,通过网络建设进而提升网络管理的水平,是这个项目的一个原则性的解决方式。

  1、 技术上的管理保障

  从充分发挥现有设备的潜力出发并结合北服的现有网络基础,神州数码网络的工程师提出的方案是将网络拓扑结构分两部分:核心设备之间采用双链路备份,路由方式连接;新楼7608与楼层交换机3950S采用星型拓扑连接。这样既把核心主干线上的数据做了分流,减轻了核心的压力,又在网络的建设上尽可能的作到简单,易于管理。同时为了保障安全性和可靠性,对主干线实施了线路的备份。

  在网络的逻辑设计上,采用了VLAN(虚拟局域网)技术。与普通的物理局域网不同,VLAN是按照某种逻辑划分的局域网,即根据组织结构、功能、项目组或应用而划分的逻辑网段,而且VLAN可以通过软件改变特定端口的配置来改变局域网的布局,而不必物理地移动网络设备或线缆。同一VLAN可以在分布在一台或多台网络设备中,提供了最大限度的关于配置的灵活性。在采用VLAN技术后,不但通过控制广播的作用域提高了交换设备的性能而且利用对安全性的不同要求的用户的隔离大大提高了安全性,最突出的是,大大简化了管理上的操作难度。因为学校存在各种这样的职能上的划分,在VLAN的管理下,只要将其添加到相应的虚拟局域网内,就可以提供配套的服务设置,而不必在物理端口上来回的连接设置,减少了烦琐和误操作的可能。

  在新的网络建设中,还构建了下一代网络——IPv6的实验网。IPv6由于规范化的长地址设计,不但大大的增加了地址的可用数,解决了IPv4IP地址不够用的问题,还成倍的提高了网络的传输速度,在安全性上也得到了加强。其实,对于学生而言,倘若能在走出校门,走向社会前掌握一些前沿的科技和知识的话,对他们的人生旅程也会是莫大的帮助。

  在安全和可靠性的设计上,是通过整机和端口的备份来实现的。如果其中一台核心交换机出现了故障,备用的机器可以在最短的时间能接替它提供相应的服务,这个过程在用户方面是几乎觉察不到的。同样,在端口失效后会有镜象的端口接替进行工作。

  同时,在管理软件上,引入了801.1x认证系统,提高了管理定位的准确性,杜绝了私自架设DHCP服务器,以及盗用MAC地址等安全方面的问题。同时也在一定程度上提高了网络的稳定性。

   巧巧读书:http://www.qqread.com/erp/25/t214129.html

更多文章 更多内容请看网络管理实用手册网络故障手册网络组网专题专题,或进入讨论组讨论。
下一页 1 2 
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章