
中小学校园网解决方案 随着当代信息技术向中小学教育的扩展,随着多煤体计算机在教育教学过程中的应用越 米越普追,校园网络的建设提到了重要的议事日程。从当今世界发达国家教育信息化发展的 经验米看,从单机发展到网络,是中小学教育信息化发展的必然趋势。因此,在当前我国基 础教育信息化发展过程中,以校园网络的建设为核心与基础,加快教有现代化的进程,实现 我国基教有改草发展中的跳跃式发展,这是全面彻素质教有的关健性步骤。中小学校 网建设原则 心高速校同网 枚园网络是所有应用的基础平台,为了支持数据、话音、视像多媒体的传输能力,要求 全网无带宽瓶颈,保证各种应用软件的带宽需求。 高稳定可靠性 校园网是各种应用的统一通信平台,平均无故障时何以及故障恢复时间,要保持在一个 可容忍的许可范围之内。不但要考忠设备本身的冗余、容行能力,还要从网络架构的合理设 计上,保障网络的稳定可靠运行。 高安全 制定统一的安全策略,整体考必网络平台的安全性,构建全局安全网络。保证关键数据 不被非法窃取、慕改或洲漏,使数据具有极高的可信性 轻松使用易管理 对于树铬的配置管理简单方便,对例铭实行集中监测、分权管理,并统一分配带宽资源 远用先进的网络管理平台,实现对整网设备、编口的管理、流量统计分析,以及提供故障的 自动报警。 D良好可扩充性 高性价比,满足目前需要,通过灵活性和模块化的方式平滑升级网络功能和扩展网络规 模,满足不断增长的教学和管理的网络需求 锐捷网络中小学校园网解决方案 由于中小学通盖面比较广泛,在网络系统方案设计中不能拿一个固定模式去定义。我 根据具体学校规模大小、多少分别给出一个相应实际的解决方案。 (一)普教大型中小学校园网解决方案
中小学校园网解决方案 随着当代信息技术向中小学教育的扩展,随着多媒体计算机在教育教学过程中的应用越 来越普遍,校园网络的建设提到了重要的议事日程。从当今世界发达国家教育信息化发展的 经验来看,从单机发展到网络,是中小学教育信息化发展的必然趋势。因此,在当前我国基 础教育信息化发展过程中,以校园网络的建设为核心与基础,加快教育现代化的进程,实现 我国基础教育改革发展中的跳跃式发展,这是全面贯彻素质教育的关键性步骤。中小学校园 网建设原则 高速校园网 校园网络是所有应用的基础平台,为了支持数据、话音、视像多媒体的传输能力,要求 全网无带宽瓶颈,保证各种应用软件的带宽需求。 高稳定可靠性 校园网是各种应用的统一通信平台,平均无故障时间以及故障恢复时间,要保持在一个 可容忍的许可范围之内。不但要考虑设备本身的冗余、容错能力,还要从网络架构的合理设 计上,保障网络的稳定可靠运行。 高安全 制定统一的安全策略,整体考虑网络平台的安全性,构建全局安全网络。保证关键数据 不被非法窃取、篡改或泄漏,使数据具有极高的可信性。 轻松使用易管理 对于网络的配置管理简单方便,对网络实行集中监测、分权管理,并统一分配带宽资源, 选用先进的网络管理平台,实现对整网设备、端口的管理、流量统计分析,以及提供故障的 自动报警。 良好可扩充性 高性价比,满足目前需要,通过灵活性和模块化的方式平滑升级网络功能和扩展网络规 模,满足不断增长的教学和管理的网络需求。 锐捷网络中小学校园网解决方案 由于中小学涵盖面比较广泛,在网络系统方案设计中不能拿一个固定模式去定义。我们 根据具体学校规模大小、多少分别给出一个相应实际的解决方案。 (一) 普教大型中小学校园网解决方案

a8 普教大中型中小学校园网解决方案 三☒ (三)普教中型中小学校园网解决方案
(二) 普教大中型中小学校园网解决方案 (三) 普教中型中小学校园网解决方案

NH保0料 506570 电千多连室 G对248e 果G2265 分公教学州图 我G51265特 《四》普教小型中小学校园网解决方案 5 0s出1出 2124 :网路安全可信 中小学校园网对安全的要求也比较高,接入交换机S21系列利用基于协议、[P、AC, 端口及用户策略的二到四层以及时间范围的C(接入访问控制列表)来完成用户的三层受 控互访,通过对川户在单位时间内的连接数量的限制,可以提供四层的用户安全(新止PXY 方式用户盗用网络隆源:通过在S21系列交换机上实现用户IP地址,MC地址绑定技术防 止C地址、P地址的盗用。 在学校出口故置一台防火墙,其强大的安全功能很好的保证了内网的安全性。 组网方案中各层设备通过支持基于即的统一网络管理,提供真正安全的网路管理机
(四) 普教小型中小学校园网解决方案 网络安全可信 中小学校园网对安全的要求也比较高,接入交换机 S21 系列利用基于协议、IP、MAC、 端口及用户策略的二到四层以及时间范围的 ACL(接入访问控制列表)来完成用户的三层受 控互访,通过对用户在单位时间内的连接数量的限制,可以提供四层的用户安全(防止 PROXY 方式用户盗用网络资源);通过在 S21 系列交换机上实现用户 IP 地址、MAC 地址绑定技术防 止 MAC 地址、IP 地址的盗用。 在学校出口放置一台防火墙,其强大的安全功能很好的保证了内网的安全性。 组网方案中各层设备通过支持基于 SNMP 的统一网络管理,提供真正安全的网络管理机

制。带内网管数据流承载关于网格配置的全都信息,S源协议种基于加密、装权、认证手 段把这部分信息保护起来,实顺性地提高了网路管理安全性,改弹网络可运背性和可管理性: 通过划分VW的方式,实现二层端口的隔离,保证用户之间不能互访,以避免各种问 愿的产生。通过C地址过就可有效防止地址伤冒。通过广播风暴抑制功能有效的抑制广播 风暴的发生,避免对有效带宽的无端浪费。领捷系列交换机可以监视各个端口上发送和接牧 广播包的情况,一旦流经某璃口的广播报文的数量超过面定的门限,将会触发交换机采取相 应的保护措施(通常是阻塞该端口并丢弃所有进入该端口的广播报文):而此后当播报文 的数量下降到预定门限之下后,交换机将解除保护措城。可以针对每个瑞口,或针对所有 璃口设定门限。 U料络稳定可靠 方案从设备本身,网洛结构设计和安全防护三个方面确保了网络的高度整定可靠运行。 核心授备本身都提供了关键部件如引摩冗余、电源沉余,以及G-56806证独特的LMD课 技术,极大地节钓银件存储空间,拥有硬件缺省路由。所以,病毒和政击数据包可以通过嬷 件网段路由成缺省路由进行转发,不增加额外的硬件表项,避免了存储泄出导致C列利用率 过高日题,保玲设备的正常运行。在网络架构上也进行了全面的沉余设计,确保单点故障不 影响网络的正常运转:全局安全网路设计,保证网络不受病毒和网络攻击影响,进一步提升 了网络的稳定可靠性 ,高性能数据转发 高性能接入,核心及出口设备,保证全网战速转发。G56806E万兆骨干路由交换机提 供1,2T青板带宽。并支持将米更高带宽的扩展能力,高达428的二/三层包转发速率可 为用户提供高密度端口的高速无阳塞数据交换。 U统一的网络管理 通过0 anager管理平台可以对设备进行集中的设备管理,包括网路拓扑发现、配置管 理、性能管理,事件管理,并能发现和控制第三方网搭厂家的设备,以及对于服务墨、PS 等的统一监控和管理。有效的提高了网洛的可管理性。 氛统可以对整个网络上的网络设备进行集中式的配置、监视和控制,白动检测网铬拓扑 结构,监视和拉制网段和端口,以及进行网络流量的统计和错误统计,网络设备事件的自动 收集和管理等一系列综合而详尽的管理和监测。 U全面沉余设计,良好可扩展性 核心交换机G一56806E開有6个扩展插槽,提供管理模块沉余、电源元余,通过灵活
制。带内网管数据流承载关于网络配置的全部信息,SNMP 协议种基于加密、鉴权、认证手 段把这部分信息保护起来,实质性地提高了网络管理安全性,改善网络可运营性和可管理性。 通过划分 VLAN 的方式,实现二层端口的隔离,保证用户之间不能互访,以避免各种问 题的产生。通过 MAC 地址过滤可有效防止地址仿冒。通过广播风暴抑制功能有效的抑制广播 风暴的发生,避免对有效带宽的无端浪费。锐捷系列交换机可以监视各个端口上发送和接收 广播包的情况,一旦流经某端口的广播报文的数量超过预定的门限,将会触发交换机采取相 应的保护措施(通常是阻塞该端口并丢弃所有进入该端口的广播报文);而此后当广播报文 的数量下降到预定门限之下后,交换机将解除保护措施。 可以针对每个端口,或针对所有 端口设定门限。 网络稳定可靠 方案从设备本身、网络结构设计和安全防护三个方面确保了网络的高度稳定可靠运行。 核心设备本身都提供了关键部件如引擎冗余、电源冗余,以及 RG-S6806E 独特的 LPM+HDR 技术,极大地节约硬件存储空间,拥有硬件缺省路由,所以,病毒和攻击数据包可以通过硬 件网段路由或缺省路由进行转发,不增加额外的硬件表项,避免了存储溢出导致 CPU 利用率 过高问题,保障设备的正常运行。在网络架构上也进行了全面的冗余设计,确保单点故障不 影响网络的正常运转;全局安全网络设计,保证网络不受病毒和网络攻击影响,进一步提升 了网络的稳定可靠性。 高性能数据转发 高性能接入、核心及出口设备,保证全网线速转发。RG-S6806E 万兆骨干路由交换机提 供 1.2T 背板带宽,并支持将来更高带宽的扩展能力,高达 428Mpps 的二/三层包转发速率可 为用户提供高密度端口的高速无阻塞数据交换。 统一的网络管理 通过 OpManager 管理平台可以对设备进行集中的设备管理,包括网络拓扑发现、配置管 理、性能管理、事件管理,并能发现和控制第三方网络厂家的设备,以及对于服务器、UPS 等的统一监控和管理,有效的提高了网络的可管理性。 系统可以对整个网络上的网络设备进行集中式的配置、监视和控制,自动检测网络拓扑 结构,监视和控制网段和端口,以及进行网络流量的统计和错误统计,网络设备事件的自动 收集和管理等一系列综合而详尽的管理和监测。 全面冗余设计,良好可扩展性 核心交换机 RG-S6806E 拥有 6 个扩展插槽,提供管理模块冗余、电源冗余,通过灵活

性和模块化的方式平滑升级网络功能和扩展网络规模,满足不斯增长的教学和管理的网铬需 求
性和模块化的方式平滑升级网络功能和扩展网络规模,满足不断增长的教学和管理的网络需 求