歡迎user
背景需求
隨著bobty下载软件 、大數據、物聯網、移動互聯網等新技術的發展和應用,高校信息化建設目前正經曆從數字校園到智慧校園的轉變階段。在智慧校園階段,創建泛在的網絡環境,既要滿足帶寬資源充分,有線無線覆蓋全麵,具有穩定可靠、方便計費、方便運維管理等傳統校園網的基本要求,也對廣泛服務於教學、管理、科研的校園網提出了更高的要求,在靈活網絡服務、物聯網管控、智能運維方麵有很大的提升空間:
傳統網絡僵化:網絡權限固化,網絡資源無法動態調整,人、物位置變動都要手動更改網絡配置。一卡通、財務、教務等多套物理網絡並行專網專用,專網邏輯隔離安全性差,沒有實現一網多用;
海量啞終端管控難:智能水表、電表、攝像頭等大量啞終端隻能默認允許接入網絡,沒有安全準入控製或采用效率非常低的手動管控。啞終端容易被攻擊,成為傀儡機造成病毒擴散,啞終端被仿冒等安全問題,造成校園網不穩定;
運維複雜:需要人為手動配置每台設備,無論傳統交換機組網、BRAS、還是采用QinQ方式簡化方式,運維複雜,故障排查困難都需要手動逐台管控,以往校園網對於故障定位處理、網絡變更、新業務上線等都很複雜,不能及時響應需求。
解決方案
H3C ADCampus 校園網解決方案采用成熟可靠的VXLAN技術,結合SDN架構理念,通過網絡引入反饋係統、增加網絡分析和AI保障模型,構建多功能全流程自優化的智能網絡,為建設智慧校園提供堅實的網絡基礎支撐。AD-Campus采用Overlay網絡設計,可以實現網絡功能與位置解耦;網絡策略的部署都可以基於業務和角色。整體架構是轉控分離,轉發平麵用戶無需關注,隻需要在控製器中定義網絡資源和規則,控製器自然驅動網絡,控製器向上理解業務應用,向下驅動網絡,控製網絡。智能分析引擎,借助大數據和BOB登陆 技術完成網絡數據的采集、存儲、分析及預測功能。
SNA整體架構圖
方案亮點
網隨人動 無懼業務調整
基於SDN和VXLAN技術,可在物理網絡之上輕鬆自定義業務隔離的虛擬網絡,比如辦公專網、教學專網、一卡通專網等。實現網絡功能與接入位置完全解耦,師生可采用同一IP可以在任意位置接入,相應網段訪問權限及認證計費策略實現位置變化實時跟隨,解決校園師生搬遷及人事變動帶來的網絡問題,保障任意位置新增終端無需到業務現場操作,減少運維人員的工作量;
Overlay 邏輯網絡
智能物聯 可信安全入網
針對不同業務子網開啟準入管控,智能水表、電表、攝像頭等啞終端審批後方可入網。采用可靠的自動分揀引擎,主動識別終端廠商和型號終端操作係統類型和版本等信息。自動對入網的終端按規則分類,基於業務的邏輯隔離,入網即隔離。統一規劃的終端入網,自動上線自動開戶;新增零散的終端入網,定製化分權審批管理。準入後直觀顯示IP+MAC+設備廠商+接入位置+最近上線時間等信息,方便老師運維管理,極大減少終端安全隱患;
物聯網生命周期管控
告別命令行 網絡自優化
基於SDN轉控分離的思想,全網設備從上線、部署到故障替換高度自動化,即插即用,業務規劃部署可視化,矩陣式托拽管理。SDN的網絡更能理解用戶業務,聚焦業務,屏蔽底層網絡配置和命令行。
基於AI算法的狀態基線及異常檢測,如:認證過程、DHCP過程、網關連通性、DNS服務器連通性、網頁體驗等檢測,呈現師生網絡曆史狀態軌跡,異常事件留檔,可快速還原故障時場景。從網絡運行狀態、師生連接體驗、應用服務質量等方麵實時優化網絡服務質量。
實踐
華南理工國際校區通過引入ADCampus校園網解決方案,采用全新的SDN網絡架構,部署了密集的物聯網節點、通信節點和強大的數據中心,使校區具備采集、存儲、處理物聯網、校園網、業務係統和科研、教學活動數據的能力,形成了綜合的校區數據,可對各係統數據關聯分析和業務協同,實現複雜的應用,如應急事件響應、智慧課室、學生個性化指導等。
山東大學青島校區統一承載網的建設需解決多個問題,一是承載業務做加法和運維複雜度做減法的矛盾、二是大量新設備同時上線與運維人力有限的矛盾、三是大量物聯網終端接入和實現業務精細化管控的矛盾。校園網絡必須創新承載模式,既能實現對業務的安全穩定承載,又能靈活響應新的業務需求,提供自動化服務,滿足“簡易配置、簡便管理、簡潔維護”的運維要求。經過多方比較和論證,青島校區最終選擇了BOB登陆 的ADCampus應用驅動型校園網方案來構建安全、靈活、智能的創新性承載網。