1 / 17
文档名称:

专题论文(小论文).docx

格式:docx   大小:458KB   页数:17页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

专题论文(小论文).docx

上传人:pppccc8 2020/1/1 文件大小:458 KB

下载得到文件列表

专题论文(小论文).docx

相关文档

文档介绍

文档介绍:校园网的运行现状—、影响网络性能的因素:校园网络性能不佳主要表现在以下几个方面:在各链路负载不平衡的情况下丢包率很大,导致网络不可用。松江教科网节点链路的不稳定,造成了校区间互访、会经常中断的情况。关键网络应用不能得到保证,带宽升级后也没冇效果,网络吞吐量不够。部分服务器、链路负载过大,造成拥塞和较大延迟二、校园网的需求建立一个多媒休的综合网络,在网络中传送的信息不仅是数据,还包括声音、视频等这就耍求主干网必须是捉供QOS的高速主干网。校园网的分布范围不局限丁•一幢大楼,校园网都是局域网和广域网二者的结合。东华人学拥冇两个校区:校本部与松江校区。两个校区相差的距离较远,两个校区网络之间的拓扑图如下图所示:"学怦叫肌・;3Com-10073C()bi9000Bl)6&)8•M*XBD6808BD680881)6808图1东华大学网络拓扑图在东华人学原冇的网络结构中,两个校区的互访是通过上海教科网的外部路径实现的,由于两个校区之间没有直联的链路,同吋松江教科网节点链路的不稳定,造成了校区间互访、会经常中断的情况,网络很不稳定。三、校园网网络性能优化采用的技术方案如下图所示:负载均衡设备防火墙■•■-■1■一交换机r” — —•—SSLVPN设备瀟量检测设备核心交换机服务器群网络性能管理的整体方案设计图如图所示,对网络的性能管理主要分为以下儿个部分:(1)釆用负载均衡技术完成链路的负载均衡及服务器的负载均衡。(2)采用流量管理技术对带宽进行管理,保证关键应用的访问带宽。(3)在安全认证的基础上,采用SSLVPN技术实现外网用户对内部网络的访问。(4)用防火墙来保证网络的安全。其屮,交换机的作用是将接入负载均衡设备的链路进行扩展,因为负载均衡设备只有四个接门,,提供攻击检测,检测IP欺骗及检测端口扫描,提供DoS保护,很好地保证了网络的安全性。由于校本部和松江校区两个校区之间没有直连的链路,同时松江教科网节点链路的不稳定,造成了校区间互访、会经常中断的情况,网络很不稳定。通过租用电信的光缆和添加CWDM设备实现两个校区间的直接互连,能够很好的解决校区间互访的问题。同时可以将两个校区的四个网络出口通过CWDM链路很好的整合在一起。通过CWDM链路,可以实现两校区间的直接互访。两校区间互连网络拓扑结构图如下图所示。电信163数码通198/30:(1防火墙(2)€+皿cBD6808(1)(2)-|< 的流量松平用户流量2。忍?\ ^^27|一"通备用3C0M4007倍服务器19*20•吧1权166用于NAT♦— •MBMB・•—一•••••♦ssr?OOI).2021016162/27•••••••—»•••岛:8・ |—」-4主曲链路——备用饶路图4・,我们要达到这样的目的。(1) 保证关键应用的带宽,对P2P/IM等应用的带宽进行抑制。(2) 将校园网内的用户分成小组,对各小组采取区分管理(3) 在应用层上实现对貝体应用的带宽管理。(4) 将流量的管理进行统计,以图表或报表形式产生报告。(1)在无须改变原冇网络架构的基础上实现对用户通讯动作的管理设备无须改变原有网络结构并无须对用户端电脑进行设定,即可管理即时通讯软件和点对点传输软件。用户登录到系统后,町以通过用户账户管理即时通讯动作,比如:登录,聊天,文件传输,文件共享,语音,网络视频,远程辅助和游戏。保证关键应用带宽流量管理设备需要控制各应用的带宽,保证关键应用的带宽。因为两个校区网络数据融合初期巨大的数据流,网络岀口的防火墙连续岀现死机的情况。经过对数据流量的仔细分析,发现在网络中通行的超过60%的流量是BT、电驴等P2P数据流,有的甚至是从美国发來的数据连接请求。基于这些情况,制定了这样的策略。保证教学、办公等关键的带宽,在带宽不足或链路拥塞的情况下,根据优先级算法先保证这些应用的带宽。1M系统管理及P2P网络管理对不同组别用户的IM连接、官方WebIM、伪装成HTTP的IM、eMule文件传输、Skype登入控制管理、Skype文件传输管理等进行阻挡或限制。