該校校園網(wǎng)拓撲圖
二、學(xué)校問題分析(1)目前在網(wǎng)的網(wǎng)絡(luò)設(shè)備使用時間基本上都在5-8年。核心設(shè)備、接入交換機整體性能已不太能滿足日益增長的教學(xué)業(yè)務(wù)需要,且設(shè)備老化嚴重。接入交換機基本上都是在無保護(無空調(diào),無防塵,無防潮)情況下,隨著時間的推移,故障率日益增高,影響學(xué)校正常教學(xué),信息維護部門大部分時間需要充當消防員的較色,帶來很大額外的工作量。(2)辦公網(wǎng),圖書館以DCS-3900-26C、DCS-3900-52C百兆交換設(shè)備作為整網(wǎng)接入交換機,千兆combo口作為交換機互聯(lián)接口。所有設(shè)備通過串聯(lián)的方式上聯(lián)到核心。成都IDC機房托管實現(xiàn)千兆骨干,百兆到桌面。由此造成百兆設(shè)備作為匯聚層使用的局面,形成整網(wǎng)傳輸?shù)亩贪濉?/p>(3)基于移動互聯(lián)網(wǎng)技術(shù)下的微課、慕課、在線課堂等新型教育手段層出不窮,學(xué)生和老師在教學(xué)方式和獲取知識方式等方面都在發(fā)生很大變化,隨著手機,筆記本終端的增加,老師、學(xué)生對無線網(wǎng)絡(luò)的需求越來越大,而且是呈上升趨勢,目前普教已經(jīng)在做無線校園覆蓋,作為我校還在使用非常傳統(tǒng)落后的個人私拉小路由方式來滿足無線上網(wǎng)需要。網(wǎng)絡(luò)安全及網(wǎng)絡(luò)穩(wěn)定性非??皯n。(4)DCFW-1800E-2G作為辦公區(qū)網(wǎng)、圖書館的出口設(shè)備,DCFW-1800E-8G作為宿舍樓的出口設(shè)備,已7*24小時無間斷在網(wǎng)8年。作為8年前的設(shè)備,已不堪重負,安全防護類型無法保證當前復(fù)雜應(yīng)用環(huán)境下校園網(wǎng)的安全,(5)我?;旧鲜蔷钟蜣k公情況,針對校外或者出差的老師、領(lǐng)導(dǎo),均無法訪問學(xué)校內(nèi)電子的資源,不能夠滿足遠程辦公的需要,影響工作效率;(6)學(xué)校網(wǎng)絡(luò)設(shè)備達300臺,針對如此龐大的網(wǎng)絡(luò),原有網(wǎng)絡(luò)管理設(shè)備對網(wǎng)絡(luò)管理的手段不能適應(yīng)新的維護需要。(7)應(yīng)用服務(wù)器區(qū)域只授權(quán)給用戶訪問,并沒有配備安全監(jiān)管和設(shè)計方案,如果出現(xiàn)越權(quán)訪問、數(shù)據(jù)泄露等問題將無法追究。(8)門戶網(wǎng)站作為學(xué)校和外界溝通的一個橋梁,同時也是學(xué)校的一張名片。近幾年各個政府部門,企事業(yè)單位以及學(xué)校的門戶網(wǎng)站經(jīng)常被黑客攻擊,目前我校針對門戶網(wǎng)站無有效的防護,缺少WAF等設(shè)備。三、解決方案針對于該校的問題,本次系統(tǒng)的整體規(guī)劃建設(shè)和設(shè)計將采用分布式的結(jié)構(gòu)。在通信網(wǎng)絡(luò)、資源配置、系統(tǒng)服務(wù)和網(wǎng)絡(luò)管理上采用良好的分層設(shè)計思想,使網(wǎng)絡(luò)結(jié)構(gòu)清晰,便于使用、管理和維護。如拓撲圖所示,在核心機房部署高性能核心交換機,