打造安全稳定的校园网络

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:InsideCpp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  深圳大学经过25年的发展,学校已初步建成数字化校园,建有完备的校园网服务系统和校园一卡通身份识别、选课注册和货币支付系统,网络端口29861个,生均1.38个。
  
  新应用引发带宽挑战
  
  随着新校舍的建設,学生的增加,网络结构变得更加的复杂。尤其是在工作时间, BitTorent、Thunder(讯雷)、eMule(电骡)、eDonkey(电驴)等大量P2P应用占到网络带宽的80%以上。由于P2P应用占用了大量的带宽,使得网络不堪重负,经常出现问题,正常应用无法进行。
  为了更好的服务教学工作和同学使用,深圳大学决定采用H3C SecPath ACG8800-S3网关,通过其丰富的控制手段和突出的性能,帮助深圳大学全面掌控网络中的应用,进而实现对校内网络行为的从容监管、控制P2P的下载、合理安排分配流量等功能。
  据深圳大学信息中心主任张凡教授介绍,通过深圳大学应用H3C SecPath ACG8800-S3限制了网络流量,把总体流量控制了下来,起到了保教学、保科研的作用。张凡表示,在应用H3C SecPath ACG8800-S3之前,校园网的出口带宽达到了1.6G(双向)网络峰值,网络设备负荷非常大,经常出现不稳定等问题。在应用H3C SecPath ACG8800-S3之后,出口峰值降低到了1.2G(双向),有效下降了25%,从而腾出了更多的带宽给HTTP、邮件等正常办公应用。由于P2P应用给出口设备带来很大压力,经常造成故障,所以深圳大学为了合理利用网络资源,决定对其在繁忙时间进行限制。
  P2P类应用的特点是单个IP的连接数较多,每个连接的端口号不固定,每个连接的数据包包长且速率较大,H3C SecPath ACG8800-S3在深入理解P2P协议模型基础上,建立了针对P2P协议识别通用模型。传统带宽管理模型中都以一个接口上的转发流量为核心,即对进入同一个接口的流量按照不同的流量等级分配不同的带宽,对接口带宽采用的是一种扁平化的带宽管理方法。近来出现了一种层次化的带宽管理技术应用于路由器和交换机产品,但这种新技术由于受限于产品形态、组网方式和业务模型,一般只能提供两个层次的带宽管理,例如用户层或应用层,即在同一个接口上区分不同用户分配带宽,然后在此用户的带宽范围内为不同应用分配不同的带宽,不能进行更多层次的带宽管理。
  利用被广泛采用的数据包深层扫描(DPI)的技术,已经能够检测出报文所属的L7应用协议以及L7内容特征,但是基于TCP或UDP的应用层协议繁多,应用协议经过整理后,甚至可以达到成百上千种,用户如果仍然基于应用层协议对流量进行管理,是非常困难的。H3C SecPath ACG8800-S3带宽控制技术是面向IT服务的流量管理,实现了网络与系统的高效管理,使管理更加灵活、可用性更高。它能够基于不同的分段、不同的用户以及IT服务等应用不同的带宽策略,达到细分流量管理的目的。
  
  面向应用的精细管理
  
  目前学校网络中内部安全和内部控制的重要性日益突出。及时记录内部人员的上网行为,从而做到事后有据可查成为目前校园网和企业网迫切需要解决的问题。H3C SecPath ACG8800-S3用户行为审计功能可以对用户的上网行为进行全面记录,为事后取证提供完备的依据。H3C SecPath ACG8800-S3用户行为审计功能包括用户HTTP访问行为记录,用户电子邮件行为记录以及FTP上传下载行为审计。通过对URL的全记录,完全掌握用户上网行为,定位用户访问网页或查看的文件;通过对用户电子邮件内重要信息以及FTP上传下载文件名等信息的审计,完成数据流动的完全监控。
  服务方面,张凡表示:“国内品牌相较国外品牌,服务更加周到。购买国外品牌产品后,客户很难和研发人员进行深层次地沟通,国外品牌设备更新也不太人性化。值得一提的是,深圳大学在应用中遇到问题时,H3C提供了研发级的服务,派出研发人员现场解决。”
  最后,张凡总结道:“随着校园网络应用的发展,传统的基于带宽的粗旷式流量管理和运营模式已经远远不能满足要求,面向内容控制的精细化流量管理和运营模式已经成为大势所趋。H3C SecPath ACG8800-S3应用控制网关系列产品以其强大的深度应用识别功能和完善的带宽控制功能为基础,综合共享接入管理等多种流量运营增强功能,是实现精细化流量管理和运营的必备产品。”
其他文献
随着我国高校信息化建设的不断发展,用户数的不断增长,校园网信息资源的不断丰富,加之近几年数字校园的发展,网上多媒体教学、视频点播等大带宽应用的不断兴起。原有的校园网无论是规模还是容量都发生了巨大变化,国内有一定规模的高校骨干网纷纷升级为万兆网络。万兆骨干网有效地解决了校园网带宽不足的问题,满足数万校园用户的网络需求,在实际使用过程中,万兆校园网也面临着一些问题的挑战。    校园网出口成新瓶颈  
与谷歌广告合作破裂 雅虎转向 改邀微软收购    本报讯谷歌、雅虎今夏以来所致力推动的搜索广告联姻计划宣告流产。  为避免微软在年初对雅虎的洽购战中获胜,6月份,稳夺全球网络广告收入头名的谷歌计划要将广告摆放在雅虎网页上,收益由双方分享。不过,经为期数月的详细审查后,美国司法部(Department of Justice)当地时间11月5日宣布,这项合作案违反反垄断法,可能将提起诉讼。  美国司法
2003年以来,安徽省电子政务建设在国家电子政务建设总体框架指导下,按照“数字安徽”建设的战略部署,实施了电子政务一期工程。目前,安徽省电子政务基础设施基本架构初步搭建,电子政务整体应用水平位居全国中上水平,中西部领先。     建立全省电子政务建设组织管理体系    2002年3月,为加强全省政府网建设的协调、指导工作,省政府办公厅决定成立安徽省政府网建设办公室,主要职能是在省政府办公厅统一领导
在今年第二季度财报公布后,摩托罗拉的非手机业务再次赢得了人们的关注。作为一家拥有80年历史的老牌通信公司,它的成功并非仅仅建立在手机业务上。在宽带及移动网络业务上,摩托罗拉在WiMAX、LTE和IPTV等方面的专注为其带来了数亿的用户,在企业解决方案业务上,摩托罗拉收购讯宝的成功为它打开了更广阔的市场。摩托罗拉在无线网络道路上,正在演绎无限的内容。    谈到通信产业的发展,谁也不能绕过摩托罗拉公
开栏语:如果您是创业者,您是否有足够吸引VC的项目?新的一年是否会启用新的业务模式?如果您是VC,2006年,您投资的项目是否得到了回报?2007年,又有什么新的模式值得您关注?  Google的成功依靠的是巨大的搜索流量,点击付费商业模式和关键排名为其开创了巨大的分类广告市场。然而,有调查显示,目前在互联网上,点击收益的成本非常巨大,且对于付费企业来说,收益也不是很明晰。那么有没有一种新的广告方
长期以来,软件项目的交付一直就是一个难题。随着企业内部架构的升级和方案构建方法的更新,这一难题变得更为严重。IDC的调查数据显示,有超过80%的软件项目没有按时交付,超过50%的软件项目没有实现目标功能,而成本却平均超出预算15%。如何解决这一难题呢?最近,IBM推出了基于Jazz平台的开源产品RTC(RationalTeamConcert),希望能够通过它来帮助企业改善软件交付的质量。    融
一项新的搜索技术要想挑战谷歌在搜索领域的市场地位,它的技术必须具备更好、更快、更便宜的条件,同时它还要形成适应市场的商业模式。  据国外媒体报道,前谷歌公司技術开发人员安娜帕特森近日推出名为Cuil的搜索引擎,决心挑战谷歌。目前,Cuil已获得3300万美元的风险投资。帕特森介绍,Cuil能够提供至少1200亿个网页索引,这是谷歌的3倍,同时把全球几乎所有网民的上网活动,都纳入统计范围内,而且检索
摩托罗拉手机部门是否真已成为一个让投资人信心尽失的累赘?  取舍之间危机四伏。摩托罗拉是否已经英雄气短?1994年的那关键的一步错位之后是否会步步为错?    摩托罗拉终端事业部中国区经理任伟光闪电离职不久,来自北京和南京终端研发部门裁员的消息刺痛了摩托中国员工的神经。据传,将分别裁掉北京和南京公司的两个手机研发部门。这也是摩托罗拉全球裁员3000人中的一部分。  来自财务方面的消息是:10月17
艾默生iTrust UH31系列UPS为三进单出型智能高频在线式交流不间断电源系统。该系列UPS共分为三个规格,额定输出容量分别为10kVA、15kVA和20kVA。艾默生拥有多项DSP控制技术专利,其中iTrust UH31系列UPS采用32位DSP数字信号处理器,具备数据处理速度快、精度高等优点。另外,其简化控制电路全面提升了控制的灵活性和稳定性。  iTrust UH31系列UPS针对中国电
2008年,中国改革开放30周年,距深圳首次发出创建中国硅谷声音时也已10年。  1997年12月28日,时任深圳市委书记的厉有为在与华为总裁任正非访美回国后提出,要把深圳建成中国的硅谷。这也是国内地方政府首次提出要打造中国硅谷。  时光荏苒,深圳的一把手虽几经更迭,却都为深圳创建中国硅谷带来了崭新的气象。至2007年底,深圳的人均GDP在内地大城市中已率先突破1万美元,达到10628美元;高新技