您當前位置:保定理工學(xué)院 >> 信息技術(shù)中心 >> 網(wǎng)絡(luò)安全 >> 瀏覽文章 |
IPv6多網(wǎng)融合建設(shè)新一代校園網(wǎng) 【網(wǎng)絡(luò)安全】 加入時間:2023年06月20日 信息來源:本站原創(chuàng) 作者:admin 訪問量: |
建設(shè)背景
復(fù)旦大學(xué)從1995年起建設(shè)第一代校園網(wǎng),至今已形成基于IPv6多網(wǎng)融合的新一代校園網(wǎng)絡(luò)架構(gòu)。校園網(wǎng)通過自有城域光纜連接邯鄲、楓林、江灣和張江四大校區(qū),并接入十余所附屬醫(yī)院及分支機構(gòu),互聯(lián)網(wǎng)出口鏈路帶寬達32Gbps,校園網(wǎng)核心網(wǎng)帶寬達100Gbps,無線AP(接入點)數(shù)量超過25000臺,擁有超過2個B類的IPv4地址段和65538個/48長度IPv6地址段。
復(fù)旦大學(xué)是CERNET2核心節(jié)點,也是上海教育城域網(wǎng)SEMAN核心節(jié)點,在基礎(chǔ)設(shè)施、運行環(huán)境、人員配置、技術(shù)實力等方面具有優(yōu)勢,作為上海市第一批教育信息化應(yīng)用標桿培育校,多項建設(shè)成果在全國高校內(nèi)有較強的示范效應(yīng)。IPv6作為新基建的重要底座,承載著學(xué)校教學(xué)科研等工作的全新訴求。IPv6可以滿足物聯(lián)網(wǎng)等業(yè)務(wù)專網(wǎng)的海量地址分配需求,解決網(wǎng)絡(luò)規(guī)模高速增長的痛點,助力構(gòu)建數(shù)字化校園。
總體架構(gòu)
復(fù)旦大學(xué)校園網(wǎng)絡(luò)經(jīng)過幾次設(shè)備升級和技術(shù)迭代,建成了一張高速、安全、易管理、可擴展的多網(wǎng)融合的新一代校園網(wǎng)絡(luò)。實現(xiàn)了四校區(qū)主干網(wǎng)絡(luò)100Gbps雙鏈路冗余,匯聚-接入10Gbps雙鏈路冗余的架構(gòu),支持1Gbps有線網(wǎng)接入和40MHz頻寬無線網(wǎng)接入,建成各類獨立物理鏈路的業(yè)務(wù)專網(wǎng),并和主干網(wǎng)高速、安全互聯(lián),解決各類業(yè)務(wù)對高帶寬、低延時和安全性的要求。校園網(wǎng)總體架構(gòu)根據(jù)面向?qū)ο蠛蜆I(yè)務(wù)不同,可以分為用戶網(wǎng)絡(luò)和業(yè)務(wù)專網(wǎng)。
用戶網(wǎng)絡(luò)包括校園有線網(wǎng)、無線網(wǎng)和5G虛擬校園網(wǎng),采用DHCP(動態(tài)主機配置協(xié)議)分配IPv4地址和相關(guān)配置、采用SLAAC(無狀態(tài)地址自動配置)和DHCPv6(IPv6動態(tài)主機配置協(xié)議)分配IPv6地址和相關(guān)配置,并結(jié)合DNS(域名系統(tǒng))、VPN(虛擬專用網(wǎng)絡(luò))等基礎(chǔ)網(wǎng)絡(luò)服務(wù),實現(xiàn)“校園網(wǎng)隨處可達、校園業(yè)務(wù)觸手可及”。通過校園有線網(wǎng)和無線網(wǎng),為校園用戶提供網(wǎng)絡(luò)接入,實現(xiàn)互聯(lián)網(wǎng)、線上教學(xué)和科學(xué)研究等基礎(chǔ)網(wǎng)絡(luò)服務(wù)。
業(yè)務(wù)專網(wǎng)包括一卡通專網(wǎng)、視頻專網(wǎng)、物聯(lián)專網(wǎng)、科研大數(shù)據(jù)網(wǎng)、技防網(wǎng)等,所有專網(wǎng)通過專用光纜獨立組網(wǎng),均采用10Gbps以上的鏈路與校園核心網(wǎng)實現(xiàn)高速、安全的互聯(lián),安全性要求較高的部分專網(wǎng)和核心網(wǎng)之間還部署專用防火墻實現(xiàn)安全防護。
在新一代校園網(wǎng)上,復(fù)旦大學(xué)積極開展IPv6相關(guān)研究和應(yīng)用,部署IVI(無狀態(tài)IPv4/IPv6翻譯技術(shù))地址翻譯系統(tǒng),配置464BGP路由機制(即從IPv4地址翻譯到IPv6地址路由,再轉(zhuǎn)化回IPv4的地址),通過該機制引導(dǎo)IPv4流量從CERNET2分流,減輕IPv4出口的壓力、提升IPv6流量,再通過教育網(wǎng)與Internet2的專有信道,高性能地與合作高校進行通信,也提升了用戶訪問國際學(xué)術(shù)資源的體驗。
創(chuàng)新點
多網(wǎng)融合的校園網(wǎng)絡(luò)以校園有線、無線主干網(wǎng)為基礎(chǔ),根據(jù)不同業(yè)務(wù)特點及安全性要求,通過專用光纜獨立組網(wǎng),與校園核心網(wǎng)實現(xiàn)高速、安全的互聯(lián),支持復(fù)旦大學(xué)IPv6多網(wǎng)融合建設(shè)新一代校園網(wǎng)IPv4/IPv6雙棧接入,為數(shù)字化校園各類業(yè)務(wù)提供高速、穩(wěn)定的網(wǎng)絡(luò)基礎(chǔ)設(shè)施。
復(fù)旦大學(xué)建設(shè)了支持多協(xié)議接入的IPv4/IPv6物聯(lián)專網(wǎng),利用覆蓋全校的無線網(wǎng)開通物聯(lián)網(wǎng)專用SSID(服務(wù)集標識符),以及利用運營商的物聯(lián)網(wǎng)絡(luò)接入不支持Wi-Fi或位于校外的物聯(lián)設(shè)備,以5G虛擬校園網(wǎng)連接到校內(nèi)。在疫情期間,復(fù)旦大學(xué)基于物聯(lián)專網(wǎng),進行門崗部署、校園卡消費等,實現(xiàn)了快捷部署,使用過程接入穩(wěn)定、安全可靠,發(fā)揮了重要作用。同時,在科研方面,結(jié)合無人機、自動駕駛等展開相關(guān)研究。
復(fù)旦大學(xué)通過在校園無線網(wǎng)上開通了IVI專用SSID,將用戶路由從IPv4地址翻譯到IPv6地址,能充分使用IPv6網(wǎng)絡(luò)核心帶寬資源,加速廣域網(wǎng)用戶IPv4流量的傳輸性能,提升用戶體驗(圖1)。 圖1 復(fù)旦大學(xué)IVI系統(tǒng)架構(gòu)
基于IPv6多網(wǎng)融合的新一代校園網(wǎng),復(fù)旦大學(xué)可以很好地促進科研協(xié)同創(chuàng)新,更好地發(fā)揮學(xué)校基礎(chǔ)研究深厚、學(xué)科交叉融合的優(yōu)勢,讓復(fù)旦成為國家基礎(chǔ)研究的主力軍和重大科技突破的生力軍,為我國在世界最前沿學(xué)術(shù)領(lǐng)域的開拓做出貢獻,也為國家培養(yǎng)輸送更多高水平復(fù)合型人才,助力建設(shè)“第一個復(fù)旦”。
作者:沈敏虎、萬儼慧、向望、趙澤宇(復(fù)旦大學(xué)) 責編:項陽 |