隨著校園網(wǎng)規(guī)模越來(lái)越大,網(wǎng)絡(luò)結(jié)構(gòu)越來(lái)越復(fù)雜,運(yùn)維難度不斷加大,終端用戶的使用體驗(yàn)難以保證。今天,移動(dòng)互聯(lián)網(wǎng)時(shí)代的到來(lái),智能移動(dòng)終端的數(shù)量出現(xiàn)爆炸式增長(zhǎng),傳統(tǒng)網(wǎng)絡(luò)的擴(kuò)展瓶頸更加凸顯。
(1)用戶體驗(yàn)難以保證
傳統(tǒng)分布式網(wǎng)絡(luò)架構(gòu)很難將有線、無(wú)線網(wǎng)絡(luò)快速融合,無(wú)法滿足用戶在多區(qū)域、多場(chǎng)景靈活接入網(wǎng)絡(luò)的需求。傳統(tǒng)網(wǎng)關(guān)設(shè)備的性能存在瓶頸,無(wú)法滿足移動(dòng)互聯(lián)網(wǎng)時(shí)代大量移動(dòng)終端同時(shí)在線的需求。
(2)網(wǎng)絡(luò)運(yùn)維工作繁瑣
傳統(tǒng)網(wǎng)絡(luò)架構(gòu)中,網(wǎng)絡(luò)運(yùn)維管理人員的精力主要消耗在網(wǎng)絡(luò)設(shè)備的技術(shù)細(xì)節(jié)、復(fù)雜的功能配置、繁瑣的問(wèn)題定位上,無(wú)法將運(yùn)維管理工作聚焦,無(wú)法更多的關(guān)注用戶體驗(yàn)和業(yè)務(wù)創(chuàng)新。
(3)業(yè)務(wù)升級(jí)不夠平滑
傳統(tǒng)方式解決網(wǎng)絡(luò)相關(guān)的業(yè)務(wù)流程問(wèn)題,大多是采用產(chǎn)品的新增或替換,往往解決了當(dāng)前問(wèn)題的同時(shí)引入新的問(wèn)題,無(wú)法做到可持續(xù)演進(jìn),究其根本原因是缺乏合理規(guī)劃,未應(yīng)用解決方案思想構(gòu)建基礎(chǔ)網(wǎng)絡(luò)。
極簡(jiǎn)網(wǎng)絡(luò)是銳捷定義的下一代高校校園網(wǎng)解決方案,通過(guò)集中認(rèn)證網(wǎng)關(guān)方式的部署和多項(xiàng)特色化技術(shù)的應(yīng)用,讓終端用戶的體驗(yàn)提升,讓網(wǎng)絡(luò)的管理策略簡(jiǎn)單、聚焦,讓客戶復(fù)雜的業(yè)務(wù)流程更加簡(jiǎn)化和順暢。
扁平化網(wǎng)絡(luò)架構(gòu),引領(lǐng)組網(wǎng)新標(biāo)準(zhǔn)
極簡(jiǎn)網(wǎng)絡(luò)整體架構(gòu)設(shè)計(jì)如下:
(1)扁平化網(wǎng)絡(luò)架構(gòu)特征
核心設(shè)備作為集中認(rèn)證網(wǎng)關(guān);
核心設(shè)備完成安全策略統(tǒng)一下發(fā);
接入層、匯聚層的網(wǎng)絡(luò)設(shè)備進(jìn)行二層轉(zhuǎn)發(fā),核心層設(shè)備開(kāi)始三層轉(zhuǎn)發(fā)。
(2)與傳統(tǒng)網(wǎng)絡(luò)架構(gòu)設(shè)計(jì)方案相比,扁平化架構(gòu)更具優(yōu)勢(shì)
接入層、匯聚層設(shè)備負(fù)責(zé)二層轉(zhuǎn)發(fā),維護(hù)工作簡(jiǎn)單,采購(gòu)成本低廉;
核心層設(shè)備功能豐富、性能強(qiáng)大、可靠性高,更好的滿足校園網(wǎng)發(fā)展需求;
網(wǎng)絡(luò)管理策略聚焦后,更有助于安全監(jiān)管、網(wǎng)絡(luò)擴(kuò)容以及新業(yè)務(wù)的擴(kuò)展。
改變無(wú)線網(wǎng)絡(luò)部署方式,讓用戶上網(wǎng)更簡(jiǎn)單
(1)集中認(rèn)證+統(tǒng)一網(wǎng)關(guān),簡(jiǎn)化無(wú)線部署,消除分布式網(wǎng)關(guān)性能瓶頸
傳統(tǒng)校園網(wǎng)無(wú)線用戶的認(rèn)證由AC負(fù)責(zé)終結(jié)認(rèn)證報(bào)文,但隨著無(wú)線用戶和移動(dòng)終端越來(lái)越多,AC的性能出現(xiàn)了瓶頸,經(jīng)常導(dǎo)致用戶無(wú)法正常認(rèn)證。
集中認(rèn)證和統(tǒng)一網(wǎng)關(guān)架構(gòu)設(shè)計(jì),由核心交換機(jī)進(jìn)行認(rèn)證終結(jié),無(wú)線控制器在網(wǎng)絡(luò)內(nèi)的作用主要為管理AP,不再對(duì)用戶端認(rèn)證或業(yè)務(wù)報(bào)文進(jìn)行特殊處理。銳捷N18000系列核心交換機(jī)最大可支持90000雙棧終端同時(shí)在線, 1000人/秒的用戶認(rèn)證上線速率,徹底解決了因?yàn)锳C性能不足,導(dǎo)致高并發(fā)用戶時(shí),用戶無(wú)法正常通過(guò)認(rèn)證的問(wèn)題。
(2)“無(wú)感知認(rèn)證”消除用戶重復(fù)認(rèn)證的煩惱
當(dāng)您從辦公室到教室上課,打開(kāi)電腦,發(fā)現(xiàn)無(wú)線網(wǎng)絡(luò)已經(jīng)中斷,不得不重新輸入用戶名、密碼發(fā)起認(rèn)證時(shí),您一定非常懊惱。因?yàn)槊繐Q一個(gè)地點(diǎn)就得重復(fù)一次認(rèn)證操作,極不人性化。
802.1X無(wú)感知認(rèn)證通過(guò)各種智能操作系統(tǒng)自帶的802.1X原生客戶端完成認(rèn)證,整個(gè)認(rèn)證流程遵守標(biāo)準(zhǔn)化的協(xié)議,首次認(rèn)證輸入用戶名和密碼,認(rèn)證成功。第二次認(rèn)證終端會(huì)自動(dòng)搜索上次認(rèn)證成功的SSID,自動(dòng)連接并利用記憶的帳號(hào)密碼進(jìn)行自動(dòng)認(rèn)證。
(3)Web降噪機(jī)制,保障網(wǎng)絡(luò)應(yīng)用高峰期快速認(rèn)證
使用Web認(rèn)證時(shí),您是否在特定時(shí)間遇到認(rèn)證頁(yè)面彈出很慢,或干脆不彈出的情況呢?
這是因?yàn)閭鹘y(tǒng)Web認(rèn)證場(chǎng)景中,是由認(rèn)證網(wǎng)關(guān)將所有http報(bào)文全部重定向到portal服務(wù)器,迅雷等下載軟件,QQ等社交程序也會(huì)被重定向,并進(jìn)行WEB認(rèn)證跳轉(zhuǎn)。這樣就導(dǎo)致portal服務(wù)器大量的WEB認(rèn)證處理資源被浪費(fèi),最終無(wú)法為正常的認(rèn)證用戶提供服務(wù)。
極簡(jiǎn)網(wǎng)絡(luò)方案能夠徹底解決上述煩惱。
分布式過(guò)濾:在控制面上使我們對(duì)這類噪聲的處理能力大大加強(qiáng)。同時(shí)在轉(zhuǎn)發(fā)面采用了分布式過(guò)濾技術(shù),即在線卡上可以識(shí)別出哪些http報(bào)文是需要馬上處理,哪些http報(bào)文可以暫時(shí)丟棄。
階段放行技術(shù):認(rèn)證網(wǎng)關(guān)根據(jù)來(lái)自終端的HTTP報(bào)文存在的時(shí)長(zhǎng),以及收到報(bào)文的先后順序,判斷報(bào)文處理優(yōu)先級(jí)。系統(tǒng)就會(huì)暫時(shí)丟棄已經(jīng)長(zhǎng)期存在的http報(bào)文,并將所有存活超過(guò)30s以上的報(bào)文采用FIFO方式排序,在系統(tǒng)無(wú)新終端的http報(bào)文需要處理,或者處于非飽和狀態(tài)時(shí),再繼續(xù)處理這些長(zhǎng)時(shí)間存在的報(bào)文。
服務(wù)器降噪技術(shù):利用非頁(yè)面訪問(wèn)無(wú)法解析http腳本文件的特性,避免服務(wù)器收到非頁(yè)面訪問(wèn)的http報(bào)文,實(shí)現(xiàn)對(duì)服務(wù)器的降噪功能,保障用戶隨時(shí)、快速認(rèn)證成功。
(4)無(wú)線用戶的精準(zhǔn)定位,實(shí)時(shí)安全監(jiān)管。
為了滿足針對(duì)無(wú)線用戶實(shí)時(shí)安全監(jiān)管的需要,通過(guò)認(rèn)證網(wǎng)關(guān)和認(rèn)證系統(tǒng)的配合,進(jìn)行多個(gè)場(chǎng)景的用戶定位:
基于特定時(shí)間段或區(qū)域,例如學(xué)生在上課時(shí)段,校方希望禁止學(xué)生在教室內(nèi)上網(wǎng),需要對(duì)該區(qū)域的用戶進(jìn)行網(wǎng)絡(luò)屏蔽;
基于移動(dòng)終端的漫游定位,例如用戶從位置A移動(dòng)到位置B時(shí), 雖然AC漫游特性屏蔽了這種變化,但是仍可對(duì)用戶位置進(jìn)行定位和管理;
跨廠商設(shè)備下的用戶定位,在集中認(rèn)證網(wǎng)關(guān)完成移動(dòng)終端的初次認(rèn)證和位置定位后,不受廠商品牌的限制,仍可定位和管理。
(1)網(wǎng)絡(luò)扁平化,網(wǎng)絡(luò)運(yùn)維管理更加聚焦
接入層、匯聚層設(shè)備進(jìn)行二層轉(zhuǎn)發(fā),只有核心層設(shè)備開(kāi)始三層轉(zhuǎn)發(fā),不再需要進(jìn)行復(fù)雜的配置或監(jiān)管因此接入層、匯聚層維護(hù)工作極大簡(jiǎn)化,使網(wǎng)絡(luò)運(yùn)維全部聚焦在核心設(shè)備,運(yùn)維整網(wǎng)就像運(yùn)維一臺(tái)設(shè)備一樣簡(jiǎn)單。
(2)業(yè)內(nèi)改造成本最低的扁平化方案
網(wǎng)絡(luò)升級(jí)改造時(shí),現(xiàn)網(wǎng)內(nèi)的中低端交換機(jī)基本不用進(jìn)行批量替換,只需要簡(jiǎn)單的配置修改即可完成快速部署。核心設(shè)備采用Super VLAN技術(shù)實(shí)現(xiàn)方案的快速部署,接入、匯聚設(shè)備只要支持VLAN和Trunk 口功能,投資成本最低。
(3)VSU+VSD實(shí)現(xiàn)按需分配的云架構(gòu)演進(jìn)目標(biāo)
在向云架構(gòu)網(wǎng)絡(luò)演進(jìn)的進(jìn)程中,方案通過(guò)VSU+VSD技術(shù)實(shí)現(xiàn)更快速的資源虛擬化,將資源更合理的按需分配;通過(guò)支持主流的FCoE、DCB、TRILL、L2GRE、VEPA 等數(shù)據(jù)中心特性,完成數(shù)據(jù)中心場(chǎng)景的融合;通過(guò)支持SDN等關(guān)鍵技術(shù),完成網(wǎng)絡(luò)的可持續(xù)演進(jìn)。
VSU(Virtual Switching Unit)是一種網(wǎng)絡(luò)系統(tǒng)虛擬化技術(shù),支持將多臺(tái)設(shè)備組合成單一的虛擬設(shè)備。
VSD(Virtual Switch Device)虛擬設(shè)備單元是一種網(wǎng)絡(luò)系統(tǒng)虛擬化技術(shù),通過(guò)虛擬化將一臺(tái)物理設(shè)備劃分為多臺(tái)邏輯設(shè)備,劃分出的每臺(tái)邏輯設(shè)備就稱為一個(gè)VSD。
傳統(tǒng)網(wǎng)絡(luò)相關(guān)的業(yè)務(wù)升級(jí),往往是通過(guò)產(chǎn)品的新增或替換方式實(shí)現(xiàn),但實(shí)際部署后往往無(wú)法滿足可持續(xù)發(fā)展的要求,究其原因是缺乏解決方案的思維,缺乏整體規(guī)劃。銳捷極簡(jiǎn)網(wǎng)絡(luò)解決方案在高教行業(yè)已經(jīng)得到成熟應(yīng)用,通過(guò)集中認(rèn)證網(wǎng)關(guān)設(shè)備Newton和認(rèn)證計(jì)費(fèi)系統(tǒng)SAM的無(wú)縫配合,滿足客戶可持續(xù)發(fā)展的業(yè)務(wù)升級(jí)需求。
通過(guò)軟硬件的整體交付,實(shí)現(xiàn)客戶業(yè)務(wù)流程的可持續(xù)演進(jìn)目標(biāo);
通過(guò)PowerCache和SAM的聯(lián)動(dòng),可以快速打造校內(nèi)流量免費(fèi),校外流量計(jì)費(fèi)的運(yùn)營(yíng)模式。 外網(wǎng)資源校內(nèi)化后,可以將校內(nèi)資源高速下載,同時(shí)校內(nèi)流量免費(fèi),出口帶寬壓力也相應(yīng)減小。
通過(guò)ACE5000和SAM和硬件配合,極簡(jiǎn)網(wǎng)絡(luò)可以快速實(shí)現(xiàn)計(jì)天,包月,自定義等多項(xiàng)計(jì)費(fèi)方式,讓業(yè)務(wù)流程更加人性化。
通過(guò)部署運(yùn)營(yíng)商版SAM,可以更加靈活的與運(yùn)營(yíng)商展開(kāi)合作,學(xué)校對(duì)用戶可管理和控制,更好的支持運(yùn)營(yíng)商業(yè)務(wù)擴(kuò)展。
一臺(tái)核心、一套系統(tǒng)、一體化交付,快速完成扁平化改造,保證網(wǎng)絡(luò)的可持續(xù)演進(jìn);
無(wú)線終端定位更準(zhǔn)確,滿足未來(lái)基于無(wú)線定位開(kāi)展的業(yè)務(wù)部署要求;
網(wǎng)絡(luò)改造對(duì)接入、匯聚層設(shè)要求低,僅需支持Vlan即可,最大程度保護(hù)現(xiàn)網(wǎng)投資;
1000個(gè)/S的終端上線,配合Web降噪機(jī)制,滿足高峰期并發(fā)認(rèn)證需求,提升客戶體驗(yàn) ;
滿足90000雙棧終端同時(shí)在線的超大容量表項(xiàng),滿足未來(lái)10年的網(wǎng)絡(luò)終端發(fā)展要求。
銳捷網(wǎng)絡(luò)Newton 18000系列(以下簡(jiǎn)稱RG-N18000)交換機(jī)是銳捷網(wǎng)絡(luò)面向云架構(gòu)網(wǎng)絡(luò)設(shè)計(jì)的核心交換機(jī),是業(yè)界首個(gè)同時(shí)支持云數(shù)據(jù)中心特性和云園區(qū)網(wǎng)特性,實(shí)現(xiàn)云架構(gòu)網(wǎng)絡(luò)融合、虛擬化、靈活部署的新一代云架構(gòu)網(wǎng)絡(luò)核心交換機(jī)。
根據(jù)云計(jì)算“強(qiáng)云端輕終端”的特點(diǎn),銳捷網(wǎng)絡(luò)創(chuàng)新性的提出“網(wǎng)絡(luò)云模式”:設(shè)計(jì)強(qiáng)核心(統(tǒng)一網(wǎng)關(guān)、認(rèn)證、多業(yè)務(wù))、輕接入的理念,將包含云數(shù)據(jù)中心和云園區(qū)網(wǎng)在內(nèi)的業(yè)務(wù)管道云化,真正在業(yè)務(wù)和最終用戶之間打通云管道,讓網(wǎng)絡(luò)資源池化、按需分配、靈活擴(kuò)展。