信息中心紧扣教育信息化2.0行动计划,立足“三性四群五工程”的办学定位和发展思路,全方位、深层次、整体推进学校教育信息 化进程。2019年10月通过校企合作的方式完成新一期的校园基础网络建设。
校园网架构整体采用层次化设计,利用IPv4/v6、无线、扁平化及SDN技术,搭建了一整套有线无线一体化的网络承载平台。项目完 成后,出口带宽提升至20.1GBps,校园网信息点总数达到12000余个,用户数超1万; 无线网络采用802.11ac WAVE2和802.11ax技术 标准实现双频无线网络的全覆盖,无线接入点数达到3600余个;同时实现IPv6下一代校园网覆盖全校,所有校园网用户都可在保持原 入网方式不变的基础上接入新一代IPv6校园网,同时享有现有IPv4互联网和基于IPv6的下一代互联网的双重访问能力。 核心区域网络 架构拓扑如下图所示。
本期校园网最核心的能力在于通过SDN网络驱动器Director实现校园网的智能管理,对移动用户、固定用户及各类终端进行识别, 按照用户所属的用户组,或者终端所代表的一类应用进行标记后下发策略。网络中的用户和终端可在任意位置获得统一的网络使用 权限,实现网络资源的动态部署。 (1)IP即用户/网段即业务
通过SDN控制器控制DHCP服务器实现同一用户组内终端或用户只能获取指定网段内的IP地址,根据实际情况可以指定每一终端获 取固定的IP地址。“IP即用户”的价值在于将用户和IP实现一一对应,针对IP的控制同时就实现了针对用户的控制,便于快速用户审 计,“网段即业务”的价值在于将IP地址网段和校园网络用户组或业务进行耦合,对于用户组或业务的控制直接通过该对应的IP网段实 现即可达成,一条ACL便可以实现业务之间的隔离。 (2)无状态网络
柔性网络架构的引入将传统网络状态转变为无状态方式,针对用户和终端而言整个网络无状态,其核心就是位、址分离, 可以实 现用户或终端的即插即用、权限随行,用户IP地址和位置不相关,让同一IP可以在任意位置接入,包括有线网络、 无线网络之间做 漫游, 不需更改任何配置。 (3)自动化部署
网络架构在基础网络层面将整个网络设备按照角色进行分类,分别为Spine设备、leaf设备、Access设备,各类设备的配置完全统一, 将整网设备的配置文件简化成3份,由Director平台统一管理,并自动下发,让自动化部署真正成为最简单的网络部署方式。 |