本站联系方式
   联系QQ  :1095080675
   联系QQ  :1223950575
  技术指导:1353934434
  
  电子邮箱:1095080675@qq.com
标题  校园网宽带接入的应用与研究
编号  22108
资料明细  论文
推荐指数  ★★★★★
论文内容

  伴随着互联网的快速发展,校园网的网络接入要求快速增 长,校区校园网接入用户逐步增加, 校园网的接入状况也随之庞大复杂。传统的校园网规划已经不能良好应对新的网络环境,本 文就典型的校园网网络接入以及安全问题展开论述, 提高校园网的使用效率。
传统的校园网模式主要是通过二层交换机与路由器构成,承担着整个校区的正常教学、教务、行政等部门网络应用。在校园 网宽带接入模式中采取包月或者流量式计费方式为在校学生提供互联网接入服务, 随着网络技术的发展P2P、 网络电视、 网络游戏 校园网中中病毒木马的传播等等对网络的运营承载能力提出了新的要求。 从校园网承担的任务来看,校园网的正常与否关系着校区 正常的教学办公秩序,在此时网络的稳定性显得尤其重要。
传统的校园网A RP病毒泛滥,而一些校园网用户通常会在校园网中进行一些网络安全的实验如抓包、协议分析、盗用IP上 网等等。此时校园网的整体安全系数会下降,信息安全得不到保障。通常情况信息中心会选择在交换机上进行M AC地址绑定来来 预防减少AR P欺骗带来的网络问题,但是由于校园网的开放性使校园网的终端的数目时时刻刻都在发生变化, 所以对M AC地址和 I P地址的绑定工作是相当庞大的工作, 另一方面这种模式将增加校园网使用的灵活度。
大部分校园网通过网络改造引入802. 1x协议进行认证计费,同时使用虚拟局域网( VLan)解决局域网AR P攻击之类的网络安全 问题. 但是在实际应用中,此类认证方式几乎都会要求校园网用户使用指定的认证客户端,用户需要携带U盘之类的移动设备前往 信息中心拷贝,并且认证客户端存在严重的兼容性问题, 例如即使在微软W i ndows操作系统中Windows 7和微软64位的Windows 操作系统, 也无法同时支持Unix、Mac OS等操作系统。部分厂商的家庭SO O路由器提供对 x认证的支持也为逃避校园网缴费提供了可能。
对于新的校园网接入应用, 本文方案中校园网接入层使用路由器和三层交换机将校区办公系统与校园宽带划分为两个网络,校园 网宽带接入采用技术成熟的Rout er OS软路由器作为校园网计费认证网络路由器,他的好处是集成了多种应用服务,可以根据自 己不同的需要实现不同的功能, 提供多线路智能接入。通过L2T P+V LA N的方式进行校园网认证接入。 其中每个用户的端口直接 连到三层交换机上,获得一个V LA N I D 从而对用户可以实现端口的控制,通过VlAN隔离方式实现了避免了网络内的A RP病毒的泛 滥。 虽然部分路由器支持L 2T P/ PPT P之类的认证方式但是很少有路由器支持X. 509证书认证。校园网信息中心通过建立C A服务器提 供证书服务与V PN配合。同时C A服务器在其他方面也可以配合校园一卡通提供身份验证服务,在人口密集的区域尤其适用。
由于校园网的用户需求各不相同, 如果是单纯的禁止某一网络程序的使用减少宽带接入的合理性, 但是复杂的网络应用程序 会极大地降低网络的正常使用利用率。 此时信息中心可在软路由器上对L T V N进行QOS设置并且限制连接数。既保障了学生 使用网络的自由同时又避免了 占用过多的带宽和连接数造成网络堵塞。这种设置还将对网络的小数据包进行优化,让数据小包在Q OS中的优先地位保证游戏和浏览网页时能够获得更小的延 迟,让用户的体验性更好。

说明
 以上是论文部分内容。如果对以上内容感兴趣,可以QQ:1095080675或邮件1095080675@qq.com继续联系我们。
相关文章
  • 基于开放网格服务体系结构的校园网格和作业服务研究
  • 上一篇:校园网中信息组织方法的研究与思考
  • 下一篇:基于UML的通用在线考试平台建模