"科教兴国"是保证我国能够长期、稳定、高速发展的战略国策,教育信息化是达成该战略国策的重要手段之一,因此教育信息化工作受到了国家各级教育主管部门的高度重视。早在1994年,我国的高等教育信息化建设便随着中国教育科研网示范工程的开展而启动,近年来更是得到了迅猛的发展。而由于信息网络技术对传统教学的改革和推进,高校校园网的建设也已成为各高校基础建设的重要部分。
基于天津工业大学在网络方面的问题主要体现在网页的显示速度慢,网络性能不高,维护比较困难、校园网不稳定等问题。需要对当前的网络进行系统的优化和管理。 网络存在的问题
1、网络不稳定性和网络安全等造成的不能够正常浏览校园网的内容。影响上网的速度和效率。
2、由于网络节点众多,因此无法一体化管理众多的设备和用户、出现网络故障无法快速定位、IP地址乱用、IP地址冲突等问题日益严重,如何利用有限的人力物力对网络进行高效管理也成为考虑的着重点。
3、校园网中网络应用人数很多,并且随着网络应用技术的不断丰富,校园网的应用也愈发复杂,例如p2p文件传输等大数据量的访问,产生了巨大的网络流量。如何高速进行网络传输,对网络设备提出了很高的要求。
4、学校不仅需要连接Internet浏览网页,同时还需要连接校园网查询资料、学校的最新的公告、查看CNKI。当前校园网的缺陷主要表现在:
1)、普遍存在的计算机系统的漏洞,对信息安全、系统的使用、网络的运行构成严重的威胁。
2)、计算机蠕虫、病毒泛滥,影响用户的使用、信息安全、网络运行。
3)、外来的系统入侵、攻击等恶意破坏行为,有些计算机已经被攻破,用作黑客攻击的工具;拒绝服务攻击目前越来越普遍,不少开始针对重点高校的网站和服务器。
4)、内部用户的攻击行为,这些行为给校园网造成了不良的影响,损害了学校的声誉。
5)、校园网内部用户对网络资源的滥用,有的校园网用户利用免费的校园网资源提供商业的或者免费的视频、软件资源下载,占用了大量的网络带宽,影响了校园网的应用。
二、网络建设目标
依据天津工业大学现有网络的具体情况,我们将采用成熟、先进的技术和设计思想,对现有的网络进行优化和功能扩展。
其计算机网络建设目标包括:网络优化、提高网页的浏览速度等两项内容。
网络优化
影响网络安全的因素很多,现实中,许多网络应用是基于IP的,比如流量统计、账号控制等都将 IP地址作为标志用户的一个重要的参数。如果有人盗用了合法地址并伪装成合法用户,网络上传输的数据就可能被破坏、窃听,甚至盗用,造成无法弥补的损失。
盗用外部网络的IP地址比较困难,因为路由器等网络互连设备一般都会设置通过各个端口的IP地址范围,不属于该IP地址范围的报文将无法通过这些互连设 备。但如果盗用的是Ethernet内部合法用户的IP地址,这种网络互连设备显然无能为力了。对于Ethernet内部的IP 地址被盗用,当然也有相应的解决办法。绑定MAC地址与IP地址就是防止内部IP盗用的一个常用的、简单的、有效的措施。
MAC与IP 地址绑定原理:
IP地址的修改非常容易,而MAC地址存储在网卡的EEPROM中,而且网卡的MAC地址是唯一确定的。因此,为 了防止内部人员进行非法IP盗用(例如盗用权限更高人员的IP地址,以获得权限外的信息),可以将内部网络的IP地址与MAC地址绑定,盗用者即使修改了 IP地址,也因MAC地址不匹配而盗用失败:而且由于网卡MAC地址的唯一确定性,可以根据MAC地址查出使用该MAC地址的网卡,进而查出非法盗用者。
网络优化解决方案
1)对服务器进行安全配置,通过MAC绑定IP对上网的用户进行管理。可以最大程度上对网络的资源进行利用。
2)通过划分MTU Vlan来隔离局域网内的广播风暴和网络病毒,杜绝了网络病毒的传播,同时也对在局域网内进行恶意破坏的行为进行了隔离。使网络的性能大大的提升。
3)基于策略的带宽分配与加速功能可使您保护关键型应用,调整可能占用大量带宽的业务应用的步伐,压缩流量以实现最佳的吞吐量。不但可以根据学校的实际情况来合理的分配流量,还可以根据学校对不同的网络服务的需求,对相应的流量进行优先级分配,以保证学校的关键性业务和即时性高的业务能得到足够的带宽.
4) 定时升级所用杀毒软件;安装系统补丁程序,关闭不必要的端口,以提高系统的安全性和可靠性.
如何提高网络的访问速度 应用网络双线的结局模式(网通和教育网的接入)来解决网页的访问速度。通过对现有网络资源的合理优化来对网页的访问速度进行提升。彻底解决访问网页的速度慢的问题。防止广播风暴和网络病毒的蔓延。
主要设备:24-48口上联千兆核心交换机、8-16口上联千兆交换机。
实现原理:通过教育网及ADSL双线连接Internet上,然后下面和24-48口的核心主交换机相连接,在每层楼都放一台8-16口上联千兆交换机采取MTU VLan模式进行端口隔离,每层楼的交换机和核心主交换机相连接,通过划分MTU Vlan来隔离广播风暴和网络病毒的蔓延。假如一台机器出现问题。不会影响到其他机器的正常上网和应用。解决了网络的资源浪费的问题。提高了网页的打开速度。防止了局域网内的一台机器中毒,散播到网络中从而引起用户计算机正常使用的问题。
网页浏览速度的解决方案
为了更加合理的使用带宽资源,我们提供了完善的控制管理方法采用了网络双线接入技术,通过对现有网络的实际需求来划分网络利用效率,真正有效的实现带宽资源的合理分配和管理。将学校内的用户和网络上各种应用进行分类管理,为每一类用户或网络应用分配不同的带宽,并可以对非正常的带宽使用进行抑制或封堵,充分保障了正常业务的顺畅运营,真正发挥互联网的价值。在划分带宽的同时通过交换机的网络优化来提高网络资源的访问速度。
(1)用户带宽管理
基于用户管理策略,可以为不同身份的用户分配不同的带宽权限,有效保障真正有带宽需求的用户的业务畅通。
(2)应用带宽管理
基于网络应用管理策略,可以为不同的网络应用分配不同的带宽权限,有效抑制或封堵非正常业务对带宽的占用,如BT、eMule、在线视频、在线音乐等。
(3)业务带宽管理
基于不同类别的用户和网络应用,可以把他们划分到不同的业务通道里,不同的业务通道拥有不同的带宽,这样可以有效保障正常业务的畅通运营。
(4)互联网活动审计
提供灵活详细的带宽使用报表,以便充分掌握互联网使用情况,及时对带宽分配策略做出正确的调整。 |