数字校园 | 如何解决传统网络的难题?教你巧搭基于应用的教学网

中国石油大学的网络建设和探索可以追溯到上世纪九十年代初期,但真正通过接入中国教育和科研计算机网CERNET,拥有自己的域名是1996年11月。

当年通过14.4KDDR拨号接入了CERNET华东北节点——东南大学,为师生提供电子邮件和简单的互联网接入服务;2004年借青岛新校区建设的机会,构建了三层架构、千兆骨干、百兆接入的第二代石大校园网络,同时开始提供一卡通服务;2014年,开始了v4/v6双栈、支持SDN、40G骨干、千兆接入、大二层、接入零配置的第三代石油大学校园网建设。

中国石油大学校园网络现状

如今,中国石油大学校园网,全校采用一体化认证模式,教工使用工号、学生使用学号做账号,一套账号密码可实现登录校园有线网络、无线网络、VPN、数字石大等应用系统,提供统一的用户认证身份。

目前,学生宿舍的无线网络由中国移动投资建设与学校合作运营,教学区域、部分办公区、热点公共区域实现无线覆盖,2016年年底完成除学生宿舍外的所有区域的无线信号高密度完整覆盖,2017年完成学生宿舍楼的校园纯无线网络建设。

校园无线网络提供web、802.1x等认证模式,支持eduroam无线漫游,并为来访嘉宾提供便利的网络身份申请,任何教职工均能通过数字石大提交账号申请,自主创建网络账号并通过短信直接发送到嘉宾的手机上,且账号在校内实现完整漫游。

现在校园网络总出口达到10G。包括学校独立运营的校园网以及在学生宿舍与联通、移动、电信等三家运营商合作的出口服务,基本保证了校内师生的使用需求。

办公区和学生宿舍网络完全实现了网络的扁平化,通过bras设备对用户的统一接入认证管理,实现对用户准入认证及网络权限策略的管理,交换机和线路只提供网络接入通道,两台bras设备实现热备与冗余。

教学区实现光纤进教室,构建新的教学网络环境。将光纤接入教室,每个教室均配置一台24口PoE交换机,教室内所有终端均接入到该交换机,包括需要通过PoE供电的设备,并实现SDN的相关应用,通过基于SDN组网,极大地提升网络的智能性。

教学环境构建

传统网络存在的问题

网搭建复杂

随着教学设备的增加,教室内基于网络的应用越来越多,在同一张网上承载了一卡通、中控、网络电话、无线、视频监控、屏显、录播等专网,传统通过VLAN隔离的方式划分专网,不同汇聚通过VLAN透传的方式来实现,这就对教学管理老师的技术能力提出了更高的要求,也增加了日常运维工作的复杂性。

故障设备更换费时费力

随着光纤进教室的深入,整个教学网络有300余台接入交换机,日常的工作中经验会遇到接入交换机故障需要整机更换的问题,这就需要一名老师扛着设备到现场,接上电源,并按原来的顺序插上网线,再导入原来交换机的配置,如果接入交换机配置丢失,则需要重新配置。

终端设备无法灵活移动

传统教学网络终端设备往往与物理位置紧耦合。教学管理老师根据地理位置、楼栋,划分若干个网段,终端基本不能大范围移动;如果要移动,所有配置均要重新配置。

基于应用的教学网方案说明

为了解决上述问题,中国石油大学(华东)教学网采用了基于应用的架构,具体如下:

学校的教学网络由核心、汇聚(多汇聚)、接入三层(接入设备可以多层)设备组成,外部搭配SDN控制器。如图1所示。

汇聚和核心设备之间构建overlay网络,构建一个无状态网络,同时采用分布式L3网关并通过可靠的机制有效地抑制广播风暴,接入层设备采用不同的VLAN进行接入位置的标识,通过TRUNK的方式上行到汇聚层,汇聚层完成VLAN到VXLAN的映射。

策略管理上采用了面向用户的分组模式,将属性或者访问权限相近的用户分到一个用户组中,同时也将服务器侧的资源划分到相应的用户组进行统一管理。策略定义时,基于矩阵表格的方式简单直观。具体策略的定义可简单可复杂,以实现各种高级复杂的策略控制功能。

支持用户终端在整个生命周期中用户和IP一对一的需求(如基于安全性需要可与端口进行绑定),终端不管移动到哪里,可以做到终端始终获取唯一固定的IP,简化后期的运维。

整网的核心是SDN控制器组件。所有对网络的自动化上线、接入管理、用户组/策略管理、业务配置管理、网络运维管理全部在SDN控制器上通过直观的图形化界面完成。SDN控制器将管理员的操作在后台转化为网络设备的具体命令下发给设备执行。

基于应用的教学网方案价值

基于应用的教学网最大的两个特征是柔性网络软件定义

柔性网络

柔性一方面指网络架构本身非常灵活,业务部署(应用/终端)可以做到与位置无关;另一方面指彻底改变传统网络通道就绪,终端和人根据位置匹配通道的模式,将人和应用作为中心,所有网络的资源跟随人和应用移动。

(1)无状态网络

无状态网络的核心是位址分离;传统的网络,IP地址即是终端的标识,同时也是终端位置的标识,因为IP确定意味着它必须位于某个三层网关所在的位置。网络中采用“位址分离”的方案,位指位置,址指IP地址,位址分离就是IP地址与位置解耦,让IP地址可以在任意位置接入,无需改变网络的配置。

(2)用户策略随行

名址绑定,名址绑定就是用户和IP地址一一对应;传统网络用户名和IP地址是难以做到绑定的,DHCP的方式并不能保证单用户每次获取相同的IP,静态地址分配的方式又不能保障用户在移动过程中保持相同IP能够在不同的位置进行正常的网络连接;

无状态网络本身提供了IP任意位置访问的能力,再配合名址绑定实现用户位置发生了变化,IP地址段也没有变,甚至IP地址没有变,针对IP的策略也没有变,而这种针对IP的策略其实就是针对用户的策略,最终实现了用户的策略随行。

除了用户和IP绑定,在某些场合可能不需要做非常强的捆绑,这时可以提供业务和IP网段的绑定,或者用户组和IP网段的绑定,比如:视频监控终端尽管分布在全网任意位置,但可以将其IP全部分配在某一个网段之内;也可以将其分配在同一个网段内;最终实现通过IP段标识用户组或业务组。

(3)网随人动

将人和应用作为核心,所有网络的资源跟随人和应用移动,用户在哪里接入、资源就下发到哪里,真正体现柔性网络的网随人动的特点。

(4)网络虚拟通道隔离

整网采用overlay的技术,天然具备跨广域网的通道隔离能力,相比MPLS的隔离方式,VXLAN的隔离只需要在端点(VTEP)做隔离,不需要全网隔离,端点之间只需要IP互通即可。

(5)弹性扩展,扩容无忧

使用标准的EVPN协议(RFC7348+draft-sd-l2vnp-evpn-overlay,RFC7209,RFC7432)作为VXLAN的控制平面构建了分布式网关的组网模型,解决了VXLAN依赖于数据平面的flood-and-learn学习远端地址信息所带来的BUM报文广播问题;避免了采用集中式网关组网模型下,全网的规模受限于核心层网关单台设备的标箱规格的局限;使得教学网内的流量可以按照最优的路径进行转发,避免了绕行及对核心设备的冲击;同时借助EVPN协议完成,校园网络的初始化配置,避免了过多的人为手工配置,是自动化部署的技术基础。

正因如上的诸多好处,使得EVPN成为校园网的控制平面首选。采用了EVPN的校园网络的规模可以进一步扩展,满足网络规模的不断发展。

软件定义

软件定义:主要是通过SDN的思想,将网络控制平台集中,实现网络运维极简,真正将网管人员从低价值劳动中解放出来,具体有以下几个亮点:

(1)设备自动部署

设备开箱,上电后自动加载版本,加载配置,网管人员零干预启动。自动部署的核心是因为基于应用的网络将整网的接入设备配置完全整合变成一份完全相同的配置文件,同时汇聚层设备也进行整合,变成一份相同的配置。

这大大简化预配置文件编写的复杂度,使得各层次设备配置模板化,自动部署的成本和难度大大降低,同时也避免了人为误操作的风险,使得自动部署从理论变成现实。

(2)网络一键启动

通过控制器上的图形化的界面来完成用户、用户组相关的网络资源的定义;以及网络用户组之间的网络权限的定义。其中对于用户的定义不仅仅包括传统意义上的用户,还包括物联网终端的定义。

(3)可视化运维

管理员可以通过可视化的界面对网络进行配置,而不需要太多的网络知识。

围绕基于下一代互联网的研究,中国石油大学首先是组建联合实验室。借新一代校园网络改造的机会,学校和相关的公司合作成立SDN联合实验室,启动下一代互联网技术的研究;

同时在校内,网络中心又与计算机与通讯工程学院合作,共同组建实验室,利用计通学院教师和学生的优势,并形成了计通学院专业教师、网络中心工程人员以及研究生、本科生的优秀团队。联合实验室结合实际提出研究课题。在2015、2016年连续两届全国SDN大赛中取得良好成绩。

(作者单位为中国石油大学)


(0)

相关推荐

  • 东南大学新一代校园网络建设思考

    2021 东南大学新一代 校园网络建设思考 王健 东南大学网络与信息中心副主任 一直以来,以网络夯实信息化基础.数据驱动智能化管理.云端助力数字化转型的东南大学,目前正在结合整个新的校园网络路线图,分 ...

  • 网络性能咋提升?SDN了解一下!

    SDN是当前最热门的网络技术之一,它的全称是软件定义网络,是网络虚拟化的一种实现方式,通过将网络设备的控制面与数据面分离,实现网络流量的灵活控制,使网络变得更加智能,为核心网络及应用的创新提供了良好的 ...

  • IP城域网究竟是个什么网

    提起网络,相信大家都不陌生.   每天打电话.刷新闻.看视频.在线上课.订外卖.网络购物等等,拿起手机.打开电脑,只要有网络,即使足不出户生活也没有任何问题.   那么你有没有想过,保障这一切正常运转 ...

  • 运营商网络技术人员,“转型”之路

    岁末,又在写一年的工作总结. 翻了一遍今年工作学习的"转型"之路,趁周末,聊聊运营商技术人员转型的一点点思考吧. 运营商技术人员泛指以下岗位: 网络建设人员: 网络运维人员: 设计 ...

  • 王心远:用传统中医药解决终身服药的难题

    导语 现代人多发病--三高.颈椎病等,经常相伴出现,如果发挥中医治病求本的思想,运用整体观念遣方用药,完全可以从根本上整体解决现代病. Q1 中医治疗疑难病症 一位45岁的女性,心悸气喘反复发作二十余 ...

  • 数字校园 | 高校网络文化建设管理现状及对策研究

    党的十八大报告明确要求:"加强和改进网络内容建设,唱响网上主旋律.加强网络社会管理,推进网络规范有序进行".为了进一步了解高校校园网络文化建设管理的具体情况,探索加强高校网络文化建 ...

  • 6个尚未解决的世界数学难题——个个都是天才的设计

    这些问题被称为"千禧年问题",因为到2000年还没有解决.即使对世界上最聪明的人来说,他们似乎也不可能做到.时至今日,仍有许多学者毕生致力于破解这些问题的答案.这些问题是由剑桥大学 ...

  • 最近,数学家通过四维空间几何解决了世纪性几何难题:环内的矩形

    一个闭合环路包括所有矩形的角吗? 今年3月中旬,数学家乔舒亚·格林和安德鲁·洛布因疫情原因只能待在家中.他们决定全身心投入到研究中来解决这个问题.这两个朋友看到的其中一个问题是一个世纪以前的几何问题. ...

  • 数学家解决了世纪数学难题,希尔伯特的四面体个数之谜

    四面体是最简单的平面三维形状.早在柏拉图和亚里士多德时期,它的基本属性就一直困扰着数学家.去年11月发布的一份结论性证据已经确定了所有需要寻找的特殊四面体.这要归功于一项尖端的创新,它为数学家们提供了 ...

  • 《高等学校数字校园建设规范(试行)》解读 | 深信服和您聊一聊高校数字校园怎样建?

    本文将从目前高校信息化的现状(还存在哪些差距).高校规范重点建设内容.深信服如何助力智慧高校落地<高校规范>三个维度,结合高等教育信息化教育教学的现实需求,对该规范进行分析.解读. 高校信 ...

  • 实用的数字:找到你的幸运数字九壬堂传统文化中心 2021-05-13

    现代是个数字社会,无时无刻,在何地都要与各种数字打交道,无论东西方都有各自对数字的喜忌文化,今天我们将从中国传统的命理学角度来给大家讲一下正确的幸运数字. 数字都包含了阴阳五行,在玄学数理中起着很重要 ...

  • 解决水蛛培育难题,这里有妙招!

    众所周知,鱼苗培育成活率的高低决定养殖成本,影响整个养殖周期的效益情况.而决定鱼苗成活率的关键,除稳定的放苗水体之外,则在于鱼苗能否及时摄食到适口的天然饵料,特别是由内源性营养向外源性营养转化的阶段. ...

  • 早起,能解决80%的人生难题

    早起,能解决80%的人生难题