全民教育的網(wǎng)絡(luò)支撐——無(wú)錫教育城域網(wǎng)中心網(wǎng)絡(luò)解析

時(shí)間:2011-10-18

來(lái)源:廣州市雙楚機(jī)電設(shè)備有限公司

導(dǎo)語(yǔ):而H3C解決問題的方案讓我們非常滿意?!痹俅握劦竭@個(gè)故事的時(shí)候,沈主任的,心情非常好?!爱?dāng)時(shí),H3C為我們量身定制,重寫了調(diào)度算法,重新開發(fā)了適用于我們網(wǎng)絡(luò)的ACC核心軟件。

  支撐無(wú)錫地區(qū)七區(qū)兩市的全民教育網(wǎng)絡(luò)是如何搭建的?為全地區(qū)市民、眾多用戶網(wǎng)上學(xué)習(xí)提供的網(wǎng)絡(luò)傳輸平臺(tái)又是如何來(lái)解決帶寬不足、網(wǎng)絡(luò)安全,以及虛擬化管理問題的?

  教育是一種資源,如何把這種資源用更便捷的方式提供給更多的用戶,是很多人都在思考的問題,而促進(jìn)教育公平也已被寫進(jìn)了國(guó)家的基本國(guó)策?,F(xiàn)在,通過(guò)網(wǎng)絡(luò)來(lái)實(shí)現(xiàn)更大范圍的覆蓋成為了一種可能。無(wú)錫教育公共服務(wù)平臺(tái)就提供了這樣一種嘗試。這個(gè)網(wǎng)絡(luò)可以為眾多用戶網(wǎng)上學(xué)習(xí)提供網(wǎng)絡(luò)傳輸平臺(tái);為無(wú)錫市,以及江陰和宜興500多所學(xué)校外網(wǎng)服務(wù)器集中托管提供網(wǎng)絡(luò)支撐;為上百個(gè)網(wǎng)上學(xué)習(xí)、網(wǎng)上教研應(yīng)用系統(tǒng)提供數(shù)據(jù)通道。

  “教育城域網(wǎng)從2001年全面開建,2009年進(jìn)行網(wǎng)絡(luò)升級(jí),開始打造教育數(shù)據(jù)中心,為建設(shè)教育公共服務(wù)平臺(tái)做準(zhǔn)備。”無(wú)錫市電化教育館網(wǎng)絡(luò)建設(shè)部沈治國(guó)主任這樣介紹無(wú)錫教育城域網(wǎng)。“其中,我們把教育公共服務(wù)平臺(tái)定位為一個(gè)應(yīng)用平臺(tái),而教育城域網(wǎng)及其數(shù)據(jù)中心是對(duì)應(yīng)用平臺(tái)的有力支撐?!?/p>

  老網(wǎng)絡(luò)應(yīng)付不了新問題

  在2003年前,沒有P2P的下載,也很少有視頻文件的傳輸,網(wǎng)絡(luò)的主要應(yīng)用是瀏覽網(wǎng)頁(yè)、收發(fā)郵件,以及BBS里的發(fā)帖和回帖。這些應(yīng)用對(duì)帶寬的要求都不高,而且當(dāng)時(shí)接人單位也只有100多家。所以,1個(gè)千兆出口在當(dāng)時(shí)顯得綽綽有余。

  這種情況在幾年以后開始出現(xiàn)變化,“起先是網(wǎng)絡(luò)內(nèi)大量終端感染病毒后,效率大大降低。后來(lái)網(wǎng)上視頻點(diǎn)播、P2P下載等也造成了不小的困擾。用戶經(jīng)常抱怨上網(wǎng)慢、網(wǎng)頁(yè)經(jīng)常打不開……”沈主任對(duì)那幾年的網(wǎng)絡(luò)問題記憶猶新。實(shí)際上,教育城域網(wǎng)的用戶數(shù)每年都在增加,現(xiàn)在已經(jīng)達(dá)到了500多家。而視頻教學(xué)等新型應(yīng)用對(duì)帶寬的需求也非常大。每年都增加的服務(wù)器讓網(wǎng)絡(luò)核心交換機(jī)的端口捉襟見肘,而服務(wù)器直接與核心交換機(jī)相連的網(wǎng)絡(luò)結(jié)構(gòu)也給管理帶來(lái)了問題。

  新網(wǎng)絡(luò)的應(yīng)對(duì)之道

  “針對(duì)原有網(wǎng)絡(luò)的問題,我們采用了新的網(wǎng)絡(luò)架構(gòu),問題便迎刃而解?!鄙蛑魅慰谥械男戮W(wǎng)絡(luò)架構(gòu)是主干設(shè)備從路由器、核心交換機(jī)到防火墻、入侵檢測(cè)全冗余,網(wǎng)絡(luò)線路采用雙鏈路的方式連接主干設(shè)備。教育城域網(wǎng)與教育數(shù)據(jù)中心用兩臺(tái)入侵檢測(cè)設(shè)備H3CT5000相連,應(yīng)用服務(wù)器放置在教育數(shù)據(jù)中心。其中,數(shù)據(jù)中心采用兩臺(tái)H3C的S12508作為網(wǎng)絡(luò)核心交換機(jī),并且這兩臺(tái)機(jī)器之間用IRF2技術(shù)相連。在核心交換機(jī)和服務(wù)器中間增加H3CS5800-32C作為匯聚層交換機(jī)連接服務(wù)器。而且,在S12508上配置了防火墻業(yè)務(wù)板卡進(jìn)行網(wǎng)絡(luò)層安全防護(hù)。教育城域網(wǎng)出口在網(wǎng)絡(luò)出口處部署了盒式設(shè)備ACG應(yīng)用控制網(wǎng)關(guān),進(jìn)行應(yīng)用訪問控制、流量控制上網(wǎng)行為審計(jì)等應(yīng)用層安全防護(hù)。部署了F5000防范外網(wǎng)對(duì)教育城域網(wǎng)的攻擊和進(jìn)行高速的NAT地址轉(zhuǎn)換服務(wù),全面保障了教育城域網(wǎng)信息系統(tǒng)的安全。

  “出口帶寬也進(jìn)行了升級(jí),現(xiàn)在接入了電信的兩條千兆,未來(lái)還將接人移動(dòng)的一條500兆。”沈主任對(duì)增加的帶寬還不是很滿意,“實(shí)際上,現(xiàn)在這樣的帶寬還是不能滿足需求,但萬(wàn)兆接入的成本太高,而且操作上也會(huì)有其他問題?!倍鴮?duì)網(wǎng)絡(luò)架構(gòu)的優(yōu)化和對(duì)上網(wǎng)行為的精確控制,與運(yùn)營(yíng)商合作,將高流量的應(yīng)用服務(wù)器分布式地直接部署在運(yùn)營(yíng)商機(jī)房的措施,很大程度上解決了帶寬出口不足的問題。

  除了連接了運(yùn)營(yíng)商網(wǎng)絡(luò),無(wú)錫教育城域網(wǎng)還與江蘇省基礎(chǔ)教育計(jì)算機(jī)網(wǎng)、無(wú)錫電子政務(wù)外網(wǎng)相連。這樣的好處是顯而易見的,用戶可以很好地溝通,既省去了各單位單獨(dú)接線的建設(shè)成本,又省去了維護(hù)成本。

  核心交換機(jī)的靈活應(yīng)用

  作為網(wǎng)絡(luò)核心的兩臺(tái)H3CS12508、兩臺(tái)H3CS7506E-V采用IRF2技術(shù)相連,“這樣最大的好處是兩臺(tái)機(jī)器相當(dāng)于一臺(tái)使用,管理上更加容易?!鄙蛑魅螌?duì)IRF2帶來(lái)的管理便捷非常滿意。同樣滿意的還有S12508上配置防火墻業(yè)務(wù)板卡的設(shè)計(jì)。

  實(shí)際上,直接在核心交換機(jī)上配置安全模塊并不多見,對(duì)性能影響的擔(dān)心占了很大的因素?!拔覀冎饕紤]了兩個(gè)方面,其一是對(duì)H3CS12508交換機(jī)性能有信心,相信它完全有能力處理;其二是這樣的設(shè)置很好地保證了安全的靈活性,部署安全策略時(shí)非常方便,可以細(xì)化到每一個(gè)端口。”沈主任口中的安全靈活性在教育數(shù)據(jù)中心需求很大?;A(chǔ)數(shù)據(jù)、交互教學(xué)平臺(tái),以及視頻傳輸?shù)炔煌瑧?yīng)用都需要不同的安全策略,單獨(dú)用一種策略是無(wú)法滿足所有需求的。應(yīng)用類型多、新增應(yīng)用數(shù)量大、速度快是一個(gè)方面,需要不定時(shí)的對(duì)安全策略進(jìn)行調(diào)整又是另外一個(gè)方面,這就導(dǎo)致了安全策略的復(fù)雜程度更高。而把防火墻業(yè)務(wù)辦卡直接配置在核心交換機(jī)S12508上,就很好地解決了這個(gè)問題??焖倥渲?、管理簡(jiǎn)單是其突出優(yōu)點(diǎn)。

  虛擬化的好處

  “我們的虛擬化工作是逐步做的。從去年開始,采購(gòu)來(lái)的服務(wù)器都進(jìn)行了虛擬化,從物理數(shù)量上來(lái)看占20%左右,但是從具體應(yīng)用數(shù)量的比例上來(lái)看卻遠(yuǎn)遠(yuǎn)不止于此。”沈主任對(duì)虛擬化相當(dāng)推崇,這是由教育網(wǎng)絡(luò)應(yīng)用的特點(diǎn)決定的:訪問密集度低,一臺(tái)服務(wù)器往往有足夠的處理能力對(duì)多種應(yīng)用作出響應(yīng)。而1:N虛擬化之后,在彈性擴(kuò)展、業(yè)務(wù)遷移,以及新應(yīng)用部署上都有明顯的優(yōu)勢(shì)。同時(shí),在管理上也更容易。他舉例說(shuō):“以我們常見的‘死機(jī)’問題為例,虛擬化之前需要工作人員去機(jī)房重啟。而在虛擬化之后,既可以選擇開啟軟件讓機(jī)器自動(dòng)重啟,也可以由工作人員遠(yuǎn)程登錄管理界面進(jìn)行重啟的操作。這都有效地提升了工作效率?!?/p>

  與服務(wù)器虛擬化后會(huì)在網(wǎng)絡(luò)端造成管理混亂的看法不同,沈主任對(duì)虛擬化的管理投了贊成票:“根據(jù)業(yè)務(wù)的服務(wù)對(duì)象把網(wǎng)絡(luò)分成了幾個(gè)部分,在管理上我們只需要考慮在哪個(gè)VLAN上進(jìn)行操作就可以了,不用考慮到具體的服務(wù)器,更不用關(guān)心具體到哪個(gè)虛擬機(jī),所以虛擬化給我們帶來(lái)的是網(wǎng)絡(luò)端更方便的管理。”

  關(guān)于設(shè)備的故事

  “我們?cè)谧隽髁靠刂频臅r(shí)候,曾經(jīng)發(fā)生過(guò)一個(gè)小故事。”說(shuō)起這個(gè)故事,需要對(duì)背景進(jìn)行一下解釋。無(wú)錫教育城域網(wǎng)在最初IP地址分配的時(shí)候就考慮到日后擴(kuò)展的問題,所以采用了不連續(xù),但有一定規(guī)則的地址分配方式。而這種分配方式恰好與H3C的流量控制設(shè)備——ACG應(yīng)用控制網(wǎng)關(guān)的調(diào)度算法一致。這件事情的發(fā)生概率非常非常低。但是這種一致性直接導(dǎo)致了一臺(tái)設(shè)備上的兩塊處理引擎只能使用一塊,性能遠(yuǎn)遠(yuǎn)達(dá)不到指標(biāo),流量稍大,網(wǎng)絡(luò)就不能用?!皬S家技術(shù)人員上門來(lái)做了很多測(cè)試,很快就找到了癥結(jié)所在。而H3C解決問題的方案讓我們非常滿意?!痹俅握劦竭@個(gè)故事的時(shí)候,沈主任的,心情非常好?!爱?dāng)時(shí),H3C為我們量身定制,重寫了調(diào)度算法,重新開發(fā)了適用于我們網(wǎng)絡(luò)的ACC核心軟件。暑假結(jié)束前對(duì)設(shè)備升級(jí),現(xiàn)在就可以正常運(yùn)行了?!?/p>

  在這個(gè)真實(shí)的故事最后,沈主任的一段評(píng)價(jià)讓我記憶頗深,“這樣的工作只有對(duì)客戶很重視的廠商才會(huì)做,不僅解決速度快,態(tài)度好,而且提供的解決方案充分考慮了客戶需求。作為用戶,我們只需要在檢查問題的時(shí)候提供配合,并不要求我們調(diào)整網(wǎng)絡(luò)架構(gòu)來(lái)適應(yīng)設(shè)備。而且整個(gè)過(guò)程是免費(fèi)的。”

中傳動(dòng)網(wǎng)版權(quán)與免責(zé)聲明:

凡本網(wǎng)注明[來(lái)源:中國(guó)傳動(dòng)網(wǎng)]的所有文字、圖片、音視和視頻文件,版權(quán)均為中國(guó)傳動(dòng)網(wǎng)(www.treenowplaneincome.com)獨(dú)家所有。如需轉(zhuǎn)載請(qǐng)與0755-82949061聯(lián)系。任何媒體、網(wǎng)站或個(gè)人轉(zhuǎn)載使用時(shí)須注明來(lái)源“中國(guó)傳動(dòng)網(wǎng)”,違反者本網(wǎng)將追究其法律責(zé)任。

本網(wǎng)轉(zhuǎn)載并注明其他來(lái)源的稿件,均來(lái)自互聯(lián)網(wǎng)或業(yè)內(nèi)投稿人士,版權(quán)屬于原版權(quán)人。轉(zhuǎn)載請(qǐng)保留稿件來(lái)源及作者,禁止擅自篡改,違者自負(fù)版權(quán)法律責(zé)任。

如涉及作品內(nèi)容、版權(quán)等問題,請(qǐng)?jiān)谧髌钒l(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。

關(guān)注伺服與運(yùn)動(dòng)控制公眾號(hào)獲取更多資訊

關(guān)注直驅(qū)與傳動(dòng)公眾號(hào)獲取更多資訊

關(guān)注中國(guó)傳動(dòng)網(wǎng)公眾號(hào)獲取更多資訊

最新新聞
查看更多資訊

熱搜詞
  • 運(yùn)動(dòng)控制
  • 伺服系統(tǒng)
  • 機(jī)器視覺
  • 機(jī)械傳動(dòng)
  • 編碼器
  • 直驅(qū)系統(tǒng)
  • 工業(yè)電源
  • 電力電子
  • 工業(yè)互聯(lián)
  • 高壓變頻器
  • 中低壓變頻器
  • 傳感器
  • 人機(jī)界面
  • PLC
  • 電氣聯(lián)接
  • 工業(yè)機(jī)器人
  • 低壓電器
  • 機(jī)柜
回頂部
點(diǎn)贊 0
取消 0