扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
2007年6月7日
关键字:
在本页阅读全文(共2页)
对症下药,锐捷网络全力以赴
根据上述提到的九大问题,锐捷对吉林大学的整个校园网络进行了全面的改造及规划。该方案把服务器群单独采用一台核心交换机RG-S8610E组建,这样让核心设备专注于整个校园网的汇合和高速转发,服务器交换机专注于负责服务器的数据吞吐,这样组网的层次将更加有条理化,而且整个网络的速度也得到了很大的提升。该方案中,仅让两台核心设备RG-S8610E接入,在线路上相对较为干净,对于将来网络设备的扩展也留有了充分的余地。
该方案改善了以往校园网络的种种弊端,并大幅优化了网络架构,其主要优点如下:
1)核心设备功能层次化 强大安全兼顾
锐捷网络把服务器群单独采用一台万兆路由交换机负责,这样核心设备就能专注于分校区的数据汇合,而服务器交换机则负责服务器数据的吞吐,这样网络规划层次化更加有条理,管理更加方便。
万兆核心路由交换机提供强大的处理能力,3.2T/1.6T背板带宽,并支持将来更高带宽的扩展能力;提供1190Mpps/595Mpps的数据转发能力,每线卡提供高达200G的交换能力,满足高密度的千兆/万兆端口线速转发,并且支持未来100G接口的扩展。除此之外,RG-S8600的主机还支持冗余的管理模块、冗余的电源模块、各种模块热拔插等安全保障技术为整个校园网提供了一个稳定的网络环境。
2)核心设备接入更加干净 根除潜在危机
由于核心设备只是接入分校区核心和服务器交换机,在接入的数量上进行了控制,所以接入设备更加干净,而且大大提高了核心交换机和服务器交换机的转发能力,使用户上网速度得到了提升。
硬件保护提供多种安全防护能力,例如防DDOS攻击、非法数据包检测、数据加密、防源IP地址欺骗等等,避免了传统软件实现方式对整机性能的影响;提供SSHv1/v2的加密登陆和管理功能,避免管理信息明文传输引发的潜在威胁;Telnet/Web登录的源IP限制功能,避免非法人员对网络设备的管理;SNMPV3提供加密和鉴别功能,可以确保数据从合法的数据源发出,且在传输过程中不被篡改,同时加密报文,确保数据的机密性。
3)核心设备扩展能力更强
由于核心设备接入设备减少,占用核心交换机的插槽和端口也降低到了一定数量,这样也为吉林大学将来核心网络的进一步升级和扩展留下了余地。
通过SVI接口的default route配置及等值多路径路由协议(ECMP)和权重多路径路由协议(WCMP)锐捷设备实现了路由技术的扩展,在该网络环境下同时使用了多条链路,不仅增加了传输带宽,还可以无时延无丢包地备份失效链路的数据传输。
4)网络拓扑更加合理
通过添加一台服务器交换机,合理地将近60台服务器进行分离。通过启用通用的OSPF协议,保障了以后设备更新的路由兼容问题。
吉林大学万兆校园网拓扑图
不负众望,运行稳定皆大欢喜
目前,锐捷网络的整体网络解决方案在吉林大学已经应用了近5个月。在这段时间内,新的网络架构及设备不但满足了学校日常的网络需求,更在吉林大学的新生入学这一关键点上通过了严峻的考验。各大高校的网络技术人员对此均有很深刻的体会,在新生入学这个时间段内,网络会有非常大的流量,学生会出于好奇和尝试心理,或是下载大量的资料,或是尝试对交换机进行攻击,而锐捷网络产品的稳定运行情况也为其解决方案的合理性提供了足够的佐证。这5个月中,吉林大学的网络设备稳定可靠,真正保障了吉林大学校园网络安全、稳定、可靠的运行,同时也实现了与国际品质的无缝对接。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者