锐捷助力西南大学校园网运营,“极简网络”运筹帷幄

简介:

互联网应用在各大高校的逐步深入,让师生对于网络体验的要求也越来越高,学校信息部门不仅需要面对网络设备数量的日益增长,更需要利用先进网络构架,以服务创新推动业务创新。面对这样的挑战,西南大学携手锐捷网络,通过“极简”理念和扁平化网络架构,利用锐捷RG-N18010核心交换机、RG-SAM+DHCP管理组件RG-RSR7716-X多出口流量调度解决方案对校园网进行改造,实现了对现代高校校园网运营管理的运筹帷幄。

超大型校园网的“三大难”

西南大学是教育部直属,教育部、农业部、重庆市共建的重点综合大学,是国家"211工程"和"985工程优势学科创新平台"建设高校。随着西南大学信息化发展,西南大学校园网已经发展到覆盖6万余用户,包括6700余台网络设备的“超大型”网络。不过“大有大的难处”,西南大学的校园网正面临三道难题,急需解决:

2017-06-23-15ae4b0fde-bdab-4cfe-87aa-a88

图:西南大学

第一,网络设备维护工作量巨大,后续建设受到品牌约束。西南大学校园网采用了传统的三层网络架构,需要在汇聚层交换机启用路由转发,在接入层交换机启用大量安全特性,这两个层面交换机的稳定性、不同品牌的兼容性,不仅占用大量网络中心人力资源和时间资源,后续产品的选择也受到了限制。

第二,难以实现有线无线统一管理,网络实名隐患大。随着智能终端的普及,无线网络的建设也已成为高效网络的大势所趋,但如果无法做到全网用户的统一认证管理,不仅用户代理无法管控,而且网络实名制管理难以实施

第三,网络出口压力巨大,自由选择并非易事。学校原有多台出口设备,且要满足全校6万用户的互联网访问需求,这不仅是性能转发上的压力,而且根据认证系统调整出口链路工作,会让运维管理处于更加复杂的场景中。

极简校园解决方案的解题之“道”

根据上述需求,锐捷网络以“极简创新”的思路,为西南大学实现了“提升用户上网体验、减轻网络管理压力”的目标。极简校园网解决方案首先采用锐捷网络RG-N18010交换机,构建扁平化网络架构,并通过RG-N18010和RG-SAM+实现认证网关统一、计费系统统一,实现有线、无线统一认证。其次,基于SAM+实现全网的无感知认证,并按流量、时长、地点等多种方式计费。最后,通过部署锐捷RG-RSR77-X路由器,实现了用户多出口灵活选路,并部署RG-ASME防代理盒子,消除“黑代理”,实现全网实名认证。

扁平网络架构,构建极简运维

在核心层,西南大学部署2台RG-N18010交换机,并且采用了虚拟交换单元技术(Virtual Switch Unit,VSU将两台核心虚拟化成一台,实现统一管理及热备。整网采用“扁平化”结构,在核心层了实现学生宿舍网有线无线、办公网有线的集中网关及认证,在接入和汇聚层,借助QINQ封装技术隔离网络、定位终端,并且最高支持9万用户并发。

2017-06-23-40cd1ed992-9d3c-487c-ad29-bd4

图:西南大学极简校园网络拓扑

通过扁平化网络,学校运营策略全部部署在核心交换机上,不再需要庞大的接入和汇聚交换机进行维护,节省了大量的资金和精力,将网络运维体验简化到极致。而且,由Newton18000构成的扁平化平台,实现了与无线、汇聚接入等其它设备开放性接入,无任何品牌、技术绑定,为后续产品采购彻底“松绑”。

统一认证计费,构建极简运营

在认证计费方式上,西南大学原有认证计费系统彻底“下岗”,锐捷网络RG-SAM+认证平台“上线”。系统升级后,保持了教职工原有的Web认证上网方式,并将这一方式延伸至学生宿舍网,同时开启无感知认证,不仅简化了师生的认证步骤,更减轻了学校网络中心人员的运维压力。在计费与实名认证管理上,通过锐捷RG-ASME防代理盒子和RG-SAM+的配合,可准确检测出网络中存在的代理上网用户并同步给锐捷网络RG-SAM+,进而实现警告、下线、黑名单等多种处置策略。在日常管理中杜绝用户私装代理设备上网的行为,保护网络正常运营计费收入,落实了实名制的安全制度

2017-06-23-1075d454be-a568-40e3-8266-8cd

图:西南大学RG-SAM+构建极简运营平台

此外,为了进一步细化校园网的安全可控,通过RG-SAM+内置DHCP数据调用模块,将精准识别的终端类型作用于用户管理控制中,实现一个用户仅能登陆一个电脑终端和一个移动终端的管理策略。同时,结合RG-SAM+的管理策略,每个月用户可以自助解绑1次绑定信息,在规避学生将账号借给他人使用的同时,确保学生用户终端更换的便捷使用。此项创新功能的引入,既满足学生多终端上网的使用需要,又满足了学校避免账号滥用的管理审计诉求。

2017-06-23-36aec93510-9287-4d78-a1cc-480

图:SAM+实现安全可控管理的精准识别

统一网络出口,构建极简访问

针对之前复杂、难管的网络出口,方案采用锐捷RG-RSR7716-X路由器实现了统一的出口管理。在性能方面,RG-RSR7716-X单业务卡支持500万流表,按照每用户150条流计算,单卡能够满足33000用户并发。在可靠性方面,多块业务卡之间负载均衡,快速稳定提高NAT性能,并且无需改变出口网络链接结构,打造出极速校园网的用户体验。在选路方面,锐捷 RG-RSR7716-X可实现基于用户账号的选路,提供校园网的准出认证,利用智能DNS和正向DNS服务,提供了性能强大、灵活可控的网络出口。

创新是关键,“极简”运营效果超越预期

近年来,西南大学凭借悠久的发展历史、深厚积累的学科门类、敢于突破的信息化创新,赢得了各大高校同行的认可,在信息化领域也成为一面引人瞩目的旗帜,承接、承办了一系列“取经、交流、探讨”的教育信息化研讨活动。




2016年,在凭借“极简”方案彻底解决“网络架构、网络计费、网络出口”难题之后,西南大学也由此刷新了现代校园网络运营管理体验。西南大学表示:“创新是解决信息化发展难题的关键,锐捷的极简网络整体解决方案超出了我们的预期,为学校落实‘平台+服务’的新型理念铺平了道路。”





本文出处:畅享网
本文来自云栖社区合作伙伴畅享网,了解相关信息可以关注vsharing.com网站。
目录
相关文章
|
11月前
|
监控 安全 网络安全
网络安全运营工作浅谈(二)
网络安全运营工作浅谈(二)
《智能网络 智能运营 迅游高速增长的数据化运营实践》电子版地址
智能网络 智能运营 迅游高速增长的数据化运营实践
50 0
《智能网络 智能运营 迅游高速增长的数据化运营实践》电子版地址
|
人工智能 缓存 算法
网络运营系列(二):“交易促销型流量”在双11网络容量评估中的智能识别
如果将日常网络平稳运营比喻成人体的日常态,双11流量则相当于人体血压瞬间暴增,正如血液在人体供应受阻会引起心梗、脑梗,流量洪峰时的网络堵塞也会引起交易的不畅。
网络运营系列(二):“交易促销型流量”在双11网络容量评估中的智能识别
|
运维 安全 5G
智能化网络运营系列(一):漫谈云计算网络运营
说故事,讲技术,从互联网的那些年到基础设施网络运营
智能化网络运营系列(一):漫谈云计算网络运营
|
机器人 API 数据格式
独家 | 手把手教你创建聊天机器人来协助网络运营(附代码)
在本教程中,我们将了解如何利用聊天机器人来协助网络运营。随着我们向智能化运营迈进,另一个需要关注的领域是移动性。
941 0