校园云网络

当前位置:首页 > 解决方案 > 校园云网络

校园云网络解决方案

方案相关内容

 

校园云网络实现了网络资源的虚拟化,利用虚拟技术整合校园网资源并按需交付给用户,实现了校园用户的动态授权和差异化访问控制。

 

以前

学校内不同部门,不同业务系统各自为政,信息孤岛一座座;各院系信息化人员难以统一思路,各自为政,只顾"小家";不同院系不同应用各自构建独立物理子网,资源冗余、浪费严重;

投资大、故障点多、维护难;各院系信息化人员水平参差不齐,各信息系统效用难以均衡发挥。

教职员工越来越丰富的客户端得不到充分应用,对无线网络的要求越来越高

 

新一代

无处不在的、便捷的上网环境

面向下一代互联网的高效、可靠应用环境

多业务融合、一网多用的校园信息化环境

支持各种智能终端、设施、设备联网的环境

 

H3C的价值


 

大学校园规模越来越大,需要提供多种不同类型的业务,并针对云时代校园网的要求提升性能和可靠性、可用性、安全性等指标要求。

适应了接入用户多样化的要求:大学校园规模越来越大、需要提供多种不同类型的业务,同时网络也需要集中化部署,H3C校园网络云方案针对教师、行政办公、学生、访客等不同的用户,提供差异化的访问权限,安全性、业务提供等级。

适应了接入方式的多样化的要求:现代校园的接入方式多种多样,如有线接入、无线接入、专线接入、VPN接入等。新的校园云方案在满足接入方式多样化的同时,通过第二代无线校园解决方案实现了园区网络的访问控制的统一化,即校园用户使用一套网管、一套帐号/密码、获得相同的访问权限,及更高的应用性能。

实现了业务服务的集中化:H3C帮助高校实现了校园用户的动态授权和网络资源的虚拟化,从而能够在一套网络承载包括OA、教学、财务、各部门内部数据等各种业务系统,为各院系接入用户提供统一的数据接入服务,以及Internet访问服务,便于学校整合网络资源,实施统一的安全控制策略,提高资源利用率和网络安全性。

另外,H3C还针对新一代校园网的要求提升了校园网络云的性能和可靠性、可用性、安全性等指标要求,有力的保障了包括IP语音、视频会议、IP监控等多媒体应用。

 

步入云端——H3C校园云网络方案优势

校园云通道

基于MPLS VPN的校园云通道隔离技术

H3C创造性的提出了虚拟校园网的概念,通过将VPN与VLAN映射,可以实现校园网端到端的安全隔离,从而在同一张校园网上承载不同业务。VPN隔离方式解决了传统VLAN+ACL隔离方式的不足,具有更高的业务隔离性和更好的扩展性。

虚拟防火墙技术

通过在同一台物理设备上划分多个逻辑的防火墙实例来实现对多个业务VPN的独立安全策略部署,利用这种逻辑防火墙部署的灵活性,H3C极大的提升了新一代校园网对新业务的适应性,并极大的减少了用户拥有成本。随着校园业务的发展,当用户业务划分发生变化或者产生新的业务部门时,可以通过添加或者减少防火墙实例的方式十分灵活的解决后续网络扩展问题,在一定程度上极大的降低了网络安全部署的复杂度。另一方面,由于以逻辑的形式取代了网络中的多个物理防火墙,极大的减少了校园网需要管理维护的网络设备,简化了网络管理的复杂度,减少了误操作的可能性。

校园云接入

IPv6 WEB认证

新的面向下一代网络的认证系统采用标准的Radius协议来作为系统核心协议,屏蔽了接入层各设备厂商接入方式的差异(有线、无线、802.1x、Web认证、VPN、PPPoE等等)、各高校认证计费服务器的差异(AAA服务器、运营商BOSS系统),从而可以适配各种网络环境,达到用户漫游、单点登录的目的。

无线校园2.0

H3C针对目前无线校园网建设过程中遇到的主要问题给出了全面解决方案,包括有线无线一体化方案、端到端的802.11n覆盖方案,无线校园高密度抗干扰方案,灵活认证计费方案,端到端IPv6方案等。

SAVI技术

对许多高校来说,有线用户的SAVI技术升级正在如火如荼的展开,而无线网络用户同样需要进行认证,无线接入设备必须能够了解每一个用户的在线状态,了解其对应的MAC、密钥等信息。H3C实现了对无线网络的SAVI,实现了IPv6绑定、AP间的用户漫游及MAC地址的安全防护等。