咸寧職業技術學院是經湖北省人民政府批準、國家教育部備案的一所多科性公辦高職院校。學院所在地-咸寧市,北距武漢68公里,武廣高速鐵路、京廣鐵路、京珠高速公路、107國道貫穿其境,交通十分便捷,被譽為“三國赤壁故地、內陸核電新城、中國溫泉之都”,自然環境十分優美。
學院始建于1965年,自1976年以來一直從事專科層次的普通高等教育。1984年被省政府確定為“湖北省中職學校師資培養培訓基地”,1999年被省政府列為“全省*試點高職院校”。*的歷史奠定了學院堅實的辦學基礎。學院占地面積1086畝(即724萬平方米),建筑面積37萬平方米,設有12個系(院、部),教職員工1200人,全日制在校生14000余人,館藏圖書118萬冊,固定資產總值5億多元。教育教學設施、體育運動場館、學生生活設施配套齊全,校園面街臨河,擁山抱水,松茂竹盛,繁花序時,是求知治學的理想之地。被評為全國職業教育*單位、省級園林式單位和省級平安校園。
客戶需求
構建安全易管理的校園網絡連接平臺。所有接入點必須安全、高速、穩定地接入網絡。
雙線熱備份,保證內網通信不間斷。
能實施安全策略,抵御外部入侵和病毒感染。
可根據需求劃分vlan,進行業務隔離
解決方案
1、方案簡易圖
2、方案說明
為滿足校園業務的發展,咸寧職業技術學院經過詳細考察和論證,zui終肯定了TG-NET公司的萬兆安全校園網的解決方案來構建全新的校園網絡。網絡采用星型組網結構,在網絡骨干線路的高可靠性、高速性等方面,做了細致的規劃。全網采用2臺S7506通過萬兆雙線路匯聚連接作為網絡的數據核心,設計使用雙引擎、雙電源來保障設備本身的高可靠性,同時,網絡設計雙線萬兆匯聚連接大大提高了網絡核心層的高可靠性。下行和每個樓宇的匯聚交換機采用單模萬兆光纖相連,為每棟大樓提供足夠的上行速度,保證校園內多種教學任務,特別是多媒體、語音等教學課件的高速傳輸。樓宇匯聚層交換機和接入層交換機通過多模光纖連接,接入層交換機千兆到桌面。在網絡安全方面,方案部署了F5600-6G電信級千兆多功能防火墻,吞吐量高達1.6Gbps,支持基于域、接口、Alias別名等信息建立安全策略,基于源/目的IP建立安全策略,基于協議類型等建立安全策略,基于時間段管理安全策略、IPS入侵檢測等安全功能,同時還提供了豐富的上網行為管理功能,比如HTTP防護、垃圾郵件過濾、應用過濾等功能。可以全力從外網接口處守護校園網絡。
同時,針對于網絡安全方面,TG-NET遵從于業內頗為提倡的從網絡邊緣守護網絡安全。接入層設備S3500-26G-2F提供了*的內網安全防御系統,可以輕松防御ARP欺騙、MAC地址攻擊、欺騙型DDoS攻擊等一系列的安全特性,并且提供可視化的web界面,通過輕松簡便的操作,就可以輕松抵御常見的局域網內安全問題。
方案價值 a)結構穩定易擴展:2層結構分核心層網絡、匯聚層、接入層網絡,網絡相對穩定易擴展。
b)快速、的網絡傳輸:千兆到桌面,接入雙線匯聚到核心提高2倍帶寬。核心到服務器10G傳輸速率,網絡瓶頸降至為0.
c)安全冗余、智能負載分擔:核心層和匯聚層使用虛擬路由冗余(VRRP),在提升網絡帶寬的基礎上,有效實現網絡線路冗余備份和業務流量平均分配傳輸的應用。
d)采用全千兆接入型交換機,默認開啟了環路保護功能,并支持qos、vlan、STP、ACL策略等多項功能,防止住戶不當使用網絡引發隱患。
e)易維護管理:全套網絡設備采用可管理交換設備,用戶可單獨使用CLI、Web等方式進行管理。于此同時結合TG-NET自主研發的管理平臺(TG云平臺,TG云AC管理器)能夠進行實時監控和分析,對出現的設備和網絡故障能夠進行實時預警;在出現故障后能夠及時發現故障點和故障原因。
方案涉及產品: 硬件產品:
F5600系列智能千兆防火墻
RN系列全千兆智能流控路由器
S7500萬兆三層交換機
S5500萬兆三層交換機
S3500系列全千兆管理型交換機
軟件產品:
TG云平臺
附:TG云平臺六大功能模塊:
網絡拓撲、智能診斷、交換機管理、POE管理、無線管理、云服務六大模塊。
一、網絡拓撲:通過網絡拓撲模塊,可以自動發現網絡內所有TG-NET設備,并智能繪制出網絡拓撲,通過拓撲圖可直觀的看到設備級聯端口,以及端口狀態、故障等;
二、智能診斷:通過的360式智能診斷模塊,可快速掃描內網設備運行狀態,并給出存在問題的解決方案、優化建議;
三、交換機管理:通過交換機管理模塊,可集中管理內網所有TG-NET交換機,如:查看系統信息、端口信息、流量信息,配置交換機所有功能,方便大型網絡的維護管理;
四、POE管理:POE管理模塊主要有五大系統
(一)智能管理系統:可查看所有POE交換機每個端口的供電情況,如端口是否接入終端、供電Class級別、當前供電電流、電壓、功率等;可配置整機遠程重啟、恢復出廠、端口供電優先級、端口數據轉發優先級等。
(二)智能報警系統:支持整機溫度報警、設備掉線報警、供電異常報警、總功率警戒報警、總流量警戒報警、雷雨天氣報警;端口異常報警、電壓異常報警、流量異常報警、有終端接入報警、有終端斷開報警。后期將實現將報警信息發送到相關人員、手機,讓客戶實時隨時隨地掌握網絡狀況。
(三)智能診斷系統:支持對POE供電進行一系列自動診斷,包括POE芯片工作狀態、端口供電功能、端口數據功能、設備運行溫度、終端接入異常等,并給出存在問題的解決方案、優化建議。
(四)智能應用系統:支持POE交換機定時重啟、POE交換機某個端口定時重啟、打開/關閉、供電打開/關閉,zui大限度保護供電網絡安全。
(五)可視化監控系統:分為五個子項目:溫度可視化、功率可視化、電壓可視化、電流可視化、流量可視化。
1.溫度可視化:可實時檢測POE交換機內部運行溫度;
2.功率可視化:可實時檢測每臺POE交換機總的輸出功率,以及每個端口詳細的輸出功率;
3.電壓可視化:可實時檢測每臺交換機POE芯片的運行電壓,以及每個端口詳細的輸出電壓;
4.電流可視化:可實時檢測每臺POE交換機運行總的電流,以及每個端口詳細的輸出電流;
5.流量可視化:可實時檢測每臺POE交換機總的流量情況,以及每個端口當前的流量信息。