国产丁香婷婷妞妞基地-国产人人爱-国产人在线成免费视频麻豆-国产人成-91久久国产综合精品-91久久国产精品视频

公務員期刊網 論文中心 正文

談學生宿舍運營商網絡統一管理方法

前言:想要寫出一篇引人入勝的文章?我們特意為您整理了談學生宿舍運營商網絡統一管理方法范文,希望能給你帶來靈感和參考,敬請閱讀。

談學生宿舍運營商網絡統一管理方法

【摘要】根據學校的學生管理工作要求,學生宿舍運營商網絡需要進行統一管理。本文詳述了對學校校園網及學生宿舍網絡進行改造的全過程,整體網絡采用了扁平化架構,在核心交換機上啟用QINQ來部署網絡,將學生宿舍運營商的GPON網絡匯聚后接入核心,再通過出口路由器實現選路,身份認證平臺對接運營商AAA服務器實現認證上網。

【關鍵詞】學生宿舍;運營商網絡;QINQ;身份認證

1學校校園網及學生宿舍網絡管理現狀

在高校學生宿舍的建設過程中,學生宿舍的網絡基本上有兩類建設模式:一類是學校自建,另一類是社會共建。我校采用的是社會共建的模式,由運營商投資建設,運維管理也全部由運營商負責,不需要學校投資,運維人員全部由運營商負責,網絡出口由運營商提供。但是管理中存在相關問題,比如學生上網不受學校的管理控制,運營商基于安全理由無法提供學生的上網記錄等,需要加強對學生宿舍運營商網絡的管理。學校校園網絡已經進行了扁平化改造,采用了銳捷的扁平化方案,整體網絡采用扁平化架構,所有網絡的三層接口地址都在銳捷的N18K核心交換機上,出口采用銳捷的77-X系列路由器,身份認證為銳捷SAM+平臺。學校內所有有線辦公電腦及無線上網均需要進行身份認證,全網準入準出一次性完成認證,可以實現賬號上下行速率限制、登錄區域限制、登錄數量限制、登錄時間限制等功能。學生宿舍都是運營商鋪設的GPON網絡,學生用戶都是直接通過運營商訪問互聯網,學校沒有任何控制權。隨著網絡安全要求的提高,學校要求學生宿舍必須實名制且上網流量必須經過校園網才能訪問互聯網,如何把GPON網絡融入校園網且不損害運營商的利益成為首要問題[1]。

2高校學生宿舍網絡管理的需求

根據上級主管部門對學校學生管理工作要求的不斷提高,需要加強對學生宿舍運營商網絡的管理,包括留存學生的上網記錄、對學生的上網行為進行管控、將學生宿舍上網統一納入校園網進行管理等。為實現這樣的管理要求,需要在現有校園網絡及學生宿舍運營商網絡的基礎上進行相應的改造。理想情況下,實現學生宿舍上網統一管理后,學生在校內使用統一的校園網賬號上網,在學校任何地方都只需要一套賬號,在教學區使用校園網、在宿舍選擇使用運營商的網絡,并由學校統一進行管理,統一留存上網日志,以滿足上級部門對安全管理的需要。

3學生宿舍運營商網絡統一管理的實現方法

學生宿舍的運營商網絡,均采用了GPON的方式來構建,中間為無源光網絡,客戶端使用ONU(用戶端的光網絡單元)接入,局端使用OLT(中心局的光線路終端)匯總,兩者之間通過ODN(無源光器件的光分配網)連通。各家運營商網絡將OLT設備經過匯聚交換機進行匯總,匯聚為兩根萬兆光纖鏈路接到學校的N18K核心交換機,在N18K上啟用QINQ二層極簡功能來部署網絡。各家運營商的出口線路均接到出口設備銳捷77-X路由器,出口帶寬根據各家運營商的用戶需求提供。上網認證則由SAM認證平臺直接對接各家運營商省公司RADIUSServer系統,將對應運營商用戶發起的認證報文中的校園網賬號轉換成運營商賬號,直接發送給對應運營商的AAA服務器進行認證,認證通過則放行上網[2]。

4學生宿舍運營商網絡統一管理的相關配置過程

在進行配置割接之前,先與各家運營商溝通好了QINQ內層VLAN及外層VLAN的分配情況,分配結果為:各家運營商統一使用內層VLAN:207-266;電信外層VLAN:3501-3800、移動外層VLAN:2501-2700、聯通外層VLAN:2701-2900。各家運營商設備(ONU和OLT)的VLAN配置及QINQ封裝由各自的技術部門完成,學校完成核心交換機及出口路由的相關配置,以下為相關配置過程。核心交換機(銳捷N18K)配置說明:(1)添加QINQ配置,增加外層VLAN的數量。(2)將運營商的外層VLAN劃分到三個supervlan中。(3)分別給三個運營商規劃一個B的地址。(4)三個地址段分別配置DHCP地址池。(5)將運營商三個地址段用策略路由指向對應的出口路由器。出口路由器(銳捷77-X)配置說明:(1)添加SAM上配置的學生用戶組信息。(2)添加學生的策略路由以及NAT。(3)添加運營商地址庫路由。(4)添加DNS正向。

5學生用戶宿舍上網的相關說明

學生在學校認證時統一使用的是校園網賬號,在各家運營商營業廳開通的賬號是運營商賬號,通常為手機或固話號碼。學生在宿舍使用運營商網絡上網前,需要登錄上網認證自助服務系統,將“運營商賬號”與“校園網賬號”進行綁定,實現一一對應的關系。學生的電腦在接入宿舍的GPON網絡后,用瀏覽器打開任意一個網站,會彈出認證界面,輸入校園網賬號和密碼,在“選擇服務”欄選擇自己開通的運營商,點擊“登錄”認證上網。學生在宿舍以外地區上網時,登錄界面是一樣的,只是在“選擇服務”欄選擇校園網即可[3]。

6結語

目前,學校對學生宿舍運營商網絡的統一管理已經實現,當然,在實際割接過程中還是遇到了各種各樣的問題,主要原因在于割接過程牽涉面比較廣、需要協調的技術人員比較多,此處不再詳述。后續針對學生管理的進一步需求,對于留存的上網日志,可以進行詳細日志分析,從不同的角度來統計學生的上網情況,便于有針對性地開展學生管理工作,更好地實現對學生宿舍的管理。

【參考文獻】

[1]李晨暉.張祖瓊.郭小明.基于無源光網絡的校園網安全分析與防護[J].中國教育信息化,2020(19):93-96.

[2]鄧麗云.淺析QINQ技術及應用網絡[J].數字通信世界,2019(5):47,175.

[3]袁學松.校園網扁平化改造設計[J].電腦知識與技術,2020(22):239-240.

作者:孔令峰 單位:常州信息職業技術學院

精選范文推薦
主站蜘蛛池模板: 国产一在线 | 精品国产高清a毛片无毒不卡 | 黄色毛片三级 | 欧美精品免费看 | 色综合久久久久久 | 国产一区二区三区精品视频 | 亚洲国产日韩a在线亚洲 | 欧美激情亚洲色图 | 国产一区二区三区久久 | 亚洲国产精品线在线观看 | 521av香蕉 | 亚洲综合色就色手机在线观看 | 亚洲欧美日本综合 | 亚洲一区二区三区免费 | 久久国产精品高清一区二区三区 | a一级特黄日本大片 s色 | 高清免费国产在线观看 | 乱子伦农村xxxx视频 | 亚洲小视频 | 国产三级小视频在线观看 | 欧美日韩免费一区二区三区 | 91久久国产视频 | 91久久亚洲最新一本 | 尤物tv已满18点击进入 | 快色网站 | 99在线视频免费观看 | 狠狠色丁香婷婷综合 | 大片国产片日本观看免费视频 | 国内一级特黄女人精品片 | 久久视频一区 | www.日本高清视频.com | 亚洲成aⅴ人在线观看 | 啪啪一级视频 | 兔费看全黄三级 | 日本免费一区尤物 | 亚洲国产精品成人午夜在线观看 | 国产成人一区二区三区在线播放 | 亚洲视频在线播放 | 成人天堂av | 欧美一级特黄特色大片 | 欧美三级欧美一级 |