中层管理-大二层按需构建灵活的精细化的校园网络 精品.ppt
《中层管理-大二层按需构建灵活的精细化的校园网络 精品.ppt》由会员分享,可在线阅读,更多相关《中层管理-大二层按需构建灵活的精细化的校园网络 精品.ppt(55页珍藏版)》请在第一文库网上搜索。
1、按需构建灵活的、精细化的校园网络按需构建灵活的、精细化的校园网络议题议题 传统高校校园网络分析 新型校园网的目标和思路 新型校园网技术实现高校的烦恼 创新的压力 监管的压力 管理的压力 高校高校校园网最关注的方面高校校园网最关注的方面业务、应用、用户的承载能力政策和法律法规的要求管理维护工作量和难度这些方面是不同区域不同规模的学校所共同关注的,这些方面是不同区域不同规模的学校所共同关注的,网络架构和业务部署模式决定了问题存在的必然性网络架构和业务部署模式决定了问题存在的必然性大车拉小马,小马拉大车头疼医头,脚痛医脚核心层汇聚层接入层用户接入相互隔离速率限制802.1X接入控制DHCP侦听动态A
2、RP检测IPv4三层终结IPv6三层终结单播、组播控制ACLQoSVPN高速转发传统校园网传统校园网“倒挂倒挂”的构架的构架现有校园网中经常面临的问题现有校园网中经常面临的问题网络病毒的传播和感染,控制手法匮乏ARP欺骗带来的大面积影响,控制手法匮乏网络资源的公平性欠缺 部分人下载占据大量出口带宽,影响他人的网络访问和学习无法实现差异化的服务 网络层的简单互通,无法针对不同群体用户实现不同的服务管理维护工作量的增加,网段多故障过于分散扁平化扁平化精细化精细化平台化平台化下一代校园网新思路,新方法扁平化扁平化用户接入VLAN隔离IPv4/IPv6双栈线速转发IPv4/IPv6双栈组播控制ACL、
3、速率限制QoSVPN基于用户的认证接入和控制业务控制层宽带接入层QinQVLAN隔离大车和小马各司其职,各尽所长更高效更稳定更省钱扁平化带来的优势扁平化带来的优势 控制集中、部署简单、扩展方便由能力最强,功能最丰富的核心设备提供业务控制和管理丰富的功能较好的性能稳定、可靠汇聚/接入设备,则提供其力所能及的基本功能只提供基本的二层VLAN隔离功能无需支持新的业务和功能降低设备投资(数量众多!)由于功能简单,因此更加稳定可靠全网投资的下降,运行成本(电力、空调)成本的大幅降低网络架构更易于扩展和管理精细化精细化用户可分、可离行为可控、可审应用可知、可保精细化控制精细化控制传统的校园网是粗放型的网络
4、只是满足了基本的网络互联互通的需求,但缺乏相应的审计和控制手段 用户之间互相影响,网络中的攻击泛滥,如ARP攻击/DHCP仿冒/IP仿冒;用户只要接上网络,就能获得网络的使用权,整个访问过程没有针对性的记录、审计和基于用户的控制,导致了网络的无序使用网络使用没有实名制,用户访问行为没有记录,出现问题无法追查;缺乏针对性的控制,网络带宽被大量占用,重要应用得不到带宽保障;难以实现灵活的用户控制、如基于身份、时间、位置等用户的精细化控制的手段用户的精细化控制的手段 基于逻辑接口实现每个接入端口在核心设备上对应一个逻辑接口在接口上提供速率限制、访问权限控制等 能够基于每个用户实现基于用户的身份,在用
5、户认证时动态下发控制属性,对用户的访问速率、权限等进行控制 能够基于不同类型的接入方式开放/关闭相应的业务功能由于AP的性能问题,建议关闭IPv4/IPv6 multicast业务仅开放单播业务平台化平台化网络中心网络中心业务控制层业务控制层接入交换机接入交换机MX960 AMX960 BMX960 CInternetCernet用户认证用户认证带宽带宽/ACLRadiusPortal数据中心数据中心出口出口平台化平台化QinQ和地址规划和地址规划Vlan 1-24Vlan 1-24Vlan 1-24增加外层标签1001增加外层标签1002增加外层标签100310011-2410021-241
6、0031-24提供IPv4/IPv6双栈的终结和控制功能无需IPv6支持无需IPv6支持IPv4 address:192.168.1.1/24IPv6 address:2001:10ad:1/64基于基于WEB Portal(IPoE)的用户接入认证)的用户接入认证网络中心网络中心业务控制层业务控制层接入交换机接入交换机MX960 AMX960 BMX960 C认证计费速率控制权限控制行为管理InternetCernet用户认证用户认证带宽带宽/ACL流程:1, 用户侧通过DHCP获得IP地址,在MX上相应生成demux用户接口;2,用户demux接口的默认权限是特定的资源,当访问其他资源时,
7、通过http redirect重定向到portal页面上;3,用户在portal页面上输入用户名和口令,认证成功后,radius系统下发属性,调用定义的访问策略,对用户的demux端口进行控制,开放用户特定的访问权限;Radius+PortalRadius+Portal网络中用户的统计和分析(仅网络中用户的统计和分析(仅DHCP,无需用户认证),无需用户认证)IPv6组播情况统计组播情况统计按照频道统计按照频道统计校园网有线无线一体化的实现校园网有线无线一体化的实现以以MX为核心的有线无线一体化校园网为核心的有线无线一体化校园网Single fabric using Virtual Chass
8、is technologyMXAccess Layer10GbE serversPoEPoE10GE with LAGWLC-2800MP-532 APsCUG全校有线无线一体化认证全校有线无线一体化认证Aruba 6000_masterAruba 6000_EAruba 6000_WAruba 6000_NAC6000 4台AP 1200多台基于每个用户的管理(仅基于每个用户的管理(仅DHCP,无需用户认证),无需用户认证)PortVLANSubscriberInterfaceSubscriberInterfaceVLANSubscriberInterfaceSubscriberInterf
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中层管理-大二层按需构建灵活的精细化的校园网络 精品 中层 管理 大二 层按需 构建 灵活 精细 校园 网络