福建对外经济贸易职业技术学院校园宿舍宽带项目建议书(共13页).doc

上传人:飞****2 文档编号:19335884 上传时间:2022-06-06 格式:DOC 页数:13 大小:329.50KB
返回 下载 相关 举报
福建对外经济贸易职业技术学院校园宿舍宽带项目建议书(共13页).doc_第1页
第1页 / 共13页
福建对外经济贸易职业技术学院校园宿舍宽带项目建议书(共13页).doc_第2页
第2页 / 共13页
点击查看更多>>
资源描述

《福建对外经济贸易职业技术学院校园宿舍宽带项目建议书(共13页).doc》由会员分享,可在线阅读,更多相关《福建对外经济贸易职业技术学院校园宿舍宽带项目建议书(共13页).doc(13页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、精选优质文档-倾情为你奉上福建对外经济贸易职业技术学院校园宿舍宽带项目建议书 2015年6月专心-专注-专业目录一、 前言1.1. 背景信息化、网络化、数字化的校园是特色鲜明高水平大学的基本要求。特色鲜明的高水平大学不仅体现在教师素质高,学术大师汇聚,科学研究处于国际前沿等方面,校园信息化程度也是衡量一个大学发展水平的重要方面。带宽通畅的网络主干、快捷方便的上网方式、丰富翔实的信息资源共同形成一个优良的教学、科研、管理和服务网络环境,是特色鲜明的高水平大学必须具备的重要支撑条件。1.2. 项目目标通过对校园网进行全面升级、改造,将校园网建成一套稳定的、安全的、易于管理维护的,能够充分体现智能、

2、绿色等当前信息技术最前沿的综合网络系统,并为校园一卡通提供可靠稳定的网络通道。本网络改造技术方案尽可能面对未来应用的发展,并充分利用先进的技术手段和管理手段,实现对大规模物理网络的灵活调用;同时,先进的基础架构能对不断扩容的要求作出灵活响应,并且保持管理的一致性,为本校及各合作院校提供各种应用及服务,最终实现网络资源优化和整合。1.3. 建设需求对福建对外经济贸易职业技术学院的校园宿舍宽带项目网络建设需求如下:1、 学生上网可溯源,做到安全可控,需要增加上网行为管理设备;2、 出口需要增加万兆防火墙,作为安全防护,防止网络攻击。3、 保持校园网学生原来拨号上网方式不变,学生可以直接访问校园网,

3、需在校园核心机房部署1台BARS设备,作为认证终结。二、 网络设计方案2.1. 设计原则l 实用性和先进性以“投资合理、实先进用、全面考虑、立足目前、顾及发展”为原则。不盲目追求最省钱,而更应重视高的性能价格比;不盲目追求最大、最全,更要重视最实用、最好用;不盲目追求超前,更应重视业务发展的需要。l 经济性和投资保护应以较高的性能价格比构建本计算机网络系统,使资金的产出投入比达到最大值。能以较低的成本、较少的人员投入来维持系统运转,提供高效能与高效益。l 开放性和互连性所采用的设备代表现今技术发展的方向,并且设备采用成熟的技术,在业务特性上具有一定前瞻性,既反映当今先进水平,同时又为今后发展留

4、有空间,能够承载和交换各种信息。系统所有设备在业务功能支持上具有可继承、可广泛扩展的特性,设备在硬件上支持VLAN、ACL、QoS、组播等常用的各种业务功能,并可通过升级软件实现新的业务特性扩展。l 灵活性和可扩展性计算机网络系统是一个不断发展的系统,所以它必须具有良好的灵活性和可扩展性,能够根据校方网络的不断深入发展的需要,方便的扩展网络覆盖范围、扩大网络容量和提高网络的各层次节点的功能。具备支持多种通信媒体、多种物理接口的能力,提供技术升级、设备更新的灵活性。系统设计充分考虑未来网络发展,留有充分的扩充余量,选用设备为模块化设计,所需功能可灵活配置,便于更新扩充,核心设备、骨干设备在系统结

5、构、产品系列、交换容量与处理能力等方面均具有升级换代的能力,这种扩充不仅能充分保护原有资源,而且具有较高的性能价格比。l 可靠性和可管理性系统在设计上借鉴国内外先进系统的经验,采用成熟技术,保证系统可靠运行,在系统的架构上也充分考虑将来的冗余扩展,当主系统出现故障时,能实施在线故障恢复,系统能做到自动故障切换立即投入运行,而不会造成任何损失。为保证各项业务应用,网络必须具有高可靠性,尽量避免系统的单点故障。要对网络结构、网络设备、服务器设备等各个方面进行高可靠性的设计和建设。在采用硬件备份、冗余等可靠性技术的基础上,采用相关的软件技术提供较强的管理机制、控制手段和事故监控与网络安全等技术措施提

6、高整个网络系统的安全可靠性。在整个网络中所有的网络交换机都支持SNMP协议,可以通过网络管理系统软件进行管理。使用SNMP协议对网络上所有支持SNMP的设备、网络的所有IP节点、网络拓扑结构和连接实施监控,可以对交换机和路由器进行管理。2.2. 依据规范与标准计算机网络系统设计依据的标准和规范如下:l GB/Z 15629.1-2000l GB/T 5271.25-2000l GB/T 15629.5-1996l GB/T 15629.2-1995l GB 15629.11-2003l 信息技术互连国际标准(ISO/IEC11801-2002)l 信息技术、软件包质量要求和测试(GB/T175

7、44-1998)l 以太网标准、快速以太网标准、千兆以太网、万兆以太网标准(IEEE802.3/802.3u/802.3ab、802.3z/802.ae、802.ak、802.an)l ITIL 标准及ISO/IEC20000 认证l IEEE SNMPv1/V2/V3、RMON、MIB 等标准l 国家信息化领导小组关于我国电子政务建设指导意见(中办发200217号);l 国家信息化领导小组关于加强信息安全保障工作的意见(中办发200327号);l 中共中央办公厅、国务院办公厅转发国家信息化领导小组关于推进国家电子政务网络建设的意见的通知(中办发200618号);2.3. 网络总体设计学院宿舍

8、区网络拓扑规划如下:1. 整个宿舍区网络接入保持不变,采用ONU到楼层,ONU汇聚至机房的OLT2. OLT汇聚至核心机房,在核心机房出口部署1台BRAS,作为拨号认证网关,学生认证完毕后,可直接访问内网或者互联网。3. 出口部署一台万兆防火墙来防范外网对内网的攻击。4. 部署一台上网行为设备对网络的上网行为进行业务识别与带宽控制,并进行上网行为的记录审计,管控。2.4. PPPOE认证网关(BARS设备)本方案中BRAS设备采用核心路由器,采用业界先进的交换架构,采用Comware V7网络操作系统,提供丰富的业务特性和强大的自愈功能,可广泛应用于行业IP专网核心层和汇聚层以及运营商网络MS

9、E等网络位置。BRAS设备参数要求:设备架构支持主控板、交换网板、业务板完全物理分离,提供设备面板图并指出对应的主控板、交换网板和业务板槽位,支持独立的交换网板4个。支持母板+子卡的结构,同一块母板上应可同时混插POS接口、GE接口以提高接口的利用率;支持母板+子卡的结构,同一块母板上应可同时混插POS接口、GE接口以提高接口的利用率;业务插槽数整机框全物理尺寸的业务槽位数4,不含主控、交换网板槽位,非子卡槽位。交换容量18.14Tbps整机包转发能力2880Mpps关键部件冗余主控、交换网板、电源等关键部件冗余配置路由协议支持RIP、OSPF、BGP-4、IS-IS等路由协议链路层协议支持P

10、PP、MP、HDLC等链路层协议支持ETHERNET、MSTP等链路层协议MPLS 支持分布式L3 MPLS VPN支持跨域MPLS VPN(Option1/2/3)组播VPN配置MPLS VPN组播功能板卡或license 虚拟化支持N:1虚拟化。支持将四台物理设备虚拟化为一台逻辑设备,虚拟组内可以实现一致的转发表项,统一的管理,跨物理设备的链路聚合。实配虚拟化功能板卡或license。GRE VPN支持GRE。为保证性能,本次要求实配VPN功能板卡或license,Netstream硬件支持分布式Netstream功能,实配支持NetStream功能license。NAT硬件支持分布式NA

11、T功能,实配NAT功能板卡或license支持Easy IP、静态NAT转换、动态NAT转换等多种方式;支持NAT多实例、VPN NAT、丰富的NAT ALG、NAT日志与用户行为审计等功能接口类型支持10GE、100GE、155M/622M/2.5G/10G POS、155M/622M ATM、E1接口、155M/622M CPOS、RPR等广域网接口。多业务扩展能力支持与路由器一体化的防火墙、IPS独立硬件业务插卡。电源系统支持内置交流电源2.5. 出口安全设计出口安全,将内外网进行有效的隔离,防护外部对内部病毒攻击、入侵攻击、拒绝服务攻击等危害行为、可以基于多链路的负载均衡,并且可以针对

12、出口业务流量实现精细化管理,实现保障关键业务,限制或禁止非关键业务,及保障外部对内部发布的门户网站的快速访问。在出口处部署一台万兆防火墙万兆防火墙产品规格硬件架构采用64位多核高性能处理器和高速存储器主控模块内存4GU及2U以下盒式设备支持单板类型24个千兆+6个万兆接口端口要求12个千兆光口+12个千兆电口+ 4个万兆端口整机最大可扩展接口数量48GE+10*10GE产品性能最大并发连接数400万每秒新建连接数15万整机吞吐量30Gbps可靠性要求支持VRRP和跨设备的双机热备,实现负载分担和业务备份;支持IPSec VPN的IKE状态同步。基本功能支持安全区域管理,可基于接口、VLAN划分

13、安全区域ASPF状态检查支持FTP、HTTP、SMTP、RTSP、H323协议簇的状态报文过滤,支持时间段安全策略设置。支持虚拟防火墙技术,虚拟防火墙数量256个支持 P2P限流功能VPN支持:IPSec VPN、GRE VPN;内置IPSec VPN硬件加密芯片支持Syslog、NAT转换、攻击防范、黑名单、地址绑定等日志支持流量监控日志支持二进制格式日志、支持用户行为流日志必须支持一对一、地址池等NAT方式必须支持多种应用协议,如FTP、H323、RAS、HWCC、SIP、ICMP、DNS、PPTP、NBT的NAT ALG功能支持一个公网IP地址NAT并发100万连接支持策略NAT ALG

14、功能支持策略NAT功能支持静态路由、RIP v1/2、OSPF、BGP、策略路由等支持应用层过滤,必须支持Java Blocking、ActiveX 过滤,支持FTP协议深度检测,支持FTP命令字过滤,支持URL过滤能够防范DOS/DDOS攻击:Land、Smurf、Fraggle、WinNuke、Ping of Death、Tear Drop、IP Spoofing、SYN Flood、ICMP Flood、UDP Flood、ARP欺骗、TCP报文标志位不合法、超大ICMP报文、地址扫描的防范、端口扫描的防范部署模式支持路由模式、透明模式和混杂模式电源采用模块化电源,支持交流、直流电源两种

15、模式配套管理支持SNMPv1、SNMPv2C、SNMPv3, 支持CONSOLE、TELNET、SSH V1.5管理方式支持NTP时间同步2.6. 上网行为管理上网行为管理通过接入出口设备等相互联动实现校园网的整体安全,并且与准入认证系统实现无缝对接,实现实名制的上网行为管理、审计、记录。符合公安部82号令,实名制上网行为审计。并配置一台服务器用于备份存放ACG上的日志文件。设备能对网络中的网络社区、P2P/IM带宽滥用、网络游戏、炒股、网络多媒体、非法网站访问等行为进行精细化识别和控制。利用智能流控、智能阻断、智能路由等技术,配合创新的社交网络行为管理功能、清晰易管理日志等功能,可以提供业界

16、最全面、完善的上网行为管理解决方案。从而保障网络关键应用和服务的带宽,对网络流量、用户上网行为进行深入分析与全面的审计,为用户全面了解网络应用模型和流量趋势,优化其带宽资源,开展各项业务提供有力的支撑。上网行为管理设备产品规格产品结构机架式独立硬件设备,标准2U机箱,系统硬件为全内置封闭式结构,稳定可靠,加电即可运行,启动过程无须人工干预。多核架构设计,CPU核数目8个,不允许采用X86架构内置冗余电源,最大功率300W;内置Bypass模块,在设备断电、重启时,可自动切换到Bypass状态,当设备恢复时,可自动切换回工作状态接口业务口:4个GE(光电可选);最大可扩展至16个GE(光电可选)

17、或4个GE(光电可选)+12万兆接口管理口:1个10/100M自适应端口扩展插槽 3个,必须可同时支持千兆光电和万兆光接口模块存储介质实配1T硬盘,实现本地日志存储网络吞吐量10Gbps;内存8G;最大在线用户数 10000部署模式支持路由模式、透明(网桥)模式、混合模式;路由支持支持静态路由、策略路由、RIP、OSPF、ISP路由,其中ISP路由支持自定义,并可提供基于应用的策略路由;链路聚合透明、路由模式下支持将多条链路带宽进行捆绑;3G支持支持3G扩展,支持电信、联通等主流3G网卡。支持3G接口的常在线和按需上线模式,并支持在3G接口上运行IPSec VPN;应用协议识别支持主流P2P、

18、IM、在线视频、网络游戏、网络炒股等应用识别;支持BYOD特征库,可识别ios版和安卓版移动互联网软件如微博、微信等特征;支持基于IP、端口等自定义协议服务;应用特征库可提供在线升级和手动升级URL过滤内置URL分类库,支持约100个URL分类,URL库可在线升级支持自定义URL过滤,并支持URL的模糊匹配;可广泛识别恶意网站、违法网站;行为分析与审计支持自定义关键字对象,在应用控制的时候可选择“包含”、“不包含”、“等于”、“不等于”四种匹配模式,匹配类型包含关键字和数字;支持即时通讯应用管控的精细化管理,可管控“位置分享”、“朋友圈”、“附近的人”、“朋友圈”、“摇一摇”、“漂流瓶”、“收

19、发文件”、“收发消息”、“视频语音”、“登陆注销”等行为;支持P2P应用管控的精细化管理,可管控“下载”、“代理”、“Kad网络连接”、“Ed2k网络连接”、“UPnP协议”、“DHT网络连接”、“连接请求”等行为;支持网络社区应用管控的精细化管理,可管控“举报”、“收藏”、“私信”、“”、“赞”、“删除”、“搜索”、“关注”、“转发”、“评论”、“发表”、“注销”、“登陆”等行为;支持股票应用的行情和交易特征,并可以将股票软件的行情和交易进行区分管控;支持收集流量日志,记录IP地址、应用、上下行流量、总流量、产生时间等详细信息;支持收集网站访问日志,记录用户所有访问网站行为;支持收集搜索引擎

20、日志,记录用户的搜索内容;支持收集IM通讯软件日志,记录用户登陆、注销、收发消息、收发文件等行为;支持收集邮件日志,记录邮件发件人、收件人、主题、正文、附件等信息;流量分析支持连续自动识别及自动分类基于7层网络流量;支持实时和历史监控各链路上行/下行流量,带宽,在线用户数,TOP N用户/应用深度流量分析;能够查看指定时间段内、指定用户/用户组/应用/应用组的带宽、流量、连接数; 支持应用、用户查看的深度查看,可查看源/目的地址,协议类型、端口号、并将应用与用户深度关联;安全功能支持基于接口、安全域、IP地址、用户、应用、服务、时间等元素的安全策略,并在同一条安全策略中集成应用过滤、URL过滤

21、、IPSec VPN功能;实配标准的IPSec VPN功能,支持NAT穿越、DPD、动态地址协商、域名协商,支持野蛮模式、主模式,支持AES、DES、3DES等主流算法,支持Hub Spoke组网及VPN隧道状态监控;支持端口扫描防护、IP扫描防护、防护ping of death、land-base、tear drop、winnuke、smurf等异常包攻击、防SYN/UDP/ICMP/DNS flood攻击、攻击黑名单等功能;流量管理支持通道化的QoS,支持基于源地址、用户、服务、应用、时间进行带宽控制,并支持配置保障带宽、限制带宽、带宽借用、每IP带宽、带宽优先级等QoS动作,时间选择支持

22、基于日计划、周计划、单次计划等。支持4级层次化QoS、支持多级用户/用户组嵌套,;支持用户(用户组)+应用(应用组)+时间等条件的组合进行多线路带宽管理;支持进行IP、整机会话限制;WEB Potal认证支持WEB Portal认证功能,支持本地认证、Radius认证、LDAP认证,支持选择同一用户是否允许在多个客户端同时登陆,支持配置强制重新认证间隔,支持配置认证通过后重定向URL;双机热备支持双机热备及会话同步,支持同步配置、运行状态,支持配置抢占模式和抢占延时,支持配置HA监控接口配置管理支持中文Web界面管理及命令行管理,支持基于SSL协议的远程安全管理;系统日志支持本地日志记录和远程日志输出;需提供专用的日志审计管理软件;

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 教案示例

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁