校园网络现状
校园网应用平台代表了学校教育的管理水平和意识,是信息化时代的学校在管理方面的重要装备。一个完整的校园信息系统分为硬件平台集成和信息系统内容应用两部分。前者是基础,后者是目的。为了保证应用的连续性和能够更好的访问非教育网资源,许多高校均在原有教育网专线的基础上又申请了一条或多条非教育网链路,作为硬件平台的重要组成部分。
目前,很多学校在实施校园网应用过程中,在硬件平台方面面临以下问题及挑战:
1、模块独立:
一些学校通过使用仅具有某些特定功能的网络产品来达到智能网络应用的目的。但各个应用设备之间相互独立,不能在校园网应用过程中达到高度智能处理和应用整合。
2、带宽资源浪费:
在原有教育网链路(CERNET)接入的基础上,一些学校同时申请一条或多条电信出口链路。当这条链路出现拥塞或链路故障情况,无法智能自动切换链路。从而使得在校园网络应用过程中,长时间存在大量带宽浪费想象。
3、信息发布系统瓶颈:
在应用了CERNET专线和China Net专线接入互联网的基础上,很多学校虽然配备了学校主页、各学院主页等校园信息发布系统和远程教育系统,面向互联网用户提供信息服务和发布,却在实际应用中发现最多只能保证教育网用户或电信用户两类用户中的某类用户得到很高的服务质量,无法提供个性化的访问需求。
同时,在校园网内容提供和发布方面也遇到了以下问题,主要表现在以下方面:
1. 目前校内主要的应用有校园信息发布(校园内部网站),主要包括校内新闻发布、行政办公通知、信息发布、教学信息发布等。这些内容的查询要完全依赖于校园网,一旦离开校园网络,特别是处在教育网之外就无法实现信息的查询,这显然是很不方便的。
2. 随着全国大学的扩招,现在很多学校都有了分校,如何实现分校与总校之间财务数据的安全传递,也是摆在校园信息主管面前的问题。
Array Networks公司的校园网络解决方案包括应用优化和应用安全两部分,其整体功能架构如下所示:
1. 通过智能DNS和链路负载均衡功能帮助学校充分利用多条广域网链路
2. 通过连接复用、高速缓存和Web压缩等功能加速来自校外的应用访问
3. 通过All-in-One的解决方案和务客户端的远程安全访问降低学校的IT投资和管理成本
4. 通过SSL VPN和多层应用安全功能提供对校内资源的安全保护和访问。
Array Networks的校园网络解决方案的部署非常简单,只需要在校园网络边界部署Array TMX和Array SPX两台设备既可以实现以上所有部分的功能:
Array Networks校园网络应用优化实现方式
随着学校信息发布系统,如学校主页、各个学院的主页等的丰富和发展,需要通过专业网络设备实现如下功能需求:
仅允许访问部分主机的部分应用(DNS、Mail、Web)
通过Array TM产品的具有防火墙和相当入侵防护能力的Webwall功能的应用,个性化的配置和实现对校园网络实现安全防护。
根据用户所处网络不同,使用户通过不同链路访问内部网资源。
当校园网多条出口链路分别连接到ChinaNet和CERNET以实现内容发布功能时,通过Array TM产品SDNS功能的应用,能够在用户基于域名访问校园网的Web应用时,自动判断访问用户是从哪个网络发起的访问请求,并进行智能域名解析功能实现,从而根据用户所处的网络是CERNET或电信网络,智能返还给用户相同网段的域名解析结果IP,使用户能够通过最优的链路访问校园应用系统。在保证了访问速度的同时,充分利用了各个链路资源。
通过一个电信公网IP,面向电信访问请求,提供学校几十台不同域名的web应用访问和服务器负载分担。通过TM系列产品的服务器负载均衡功能可以解决这类问题。
校园网内部用户需要通过CERNET链路或China Net链路访问互联网上的应用及资源,由于校园网的特殊性,存在付费站点和免费站点等互联网资源划分。
通过Array TM系列产品的链路负载分担功能,根据校园网Outbound访问的应用特点,能够充分利用两条或多条链路资源,按照预期的想法,使访问用户得到最佳的访问链路效果。
Array解决方案还能够为校园网应用平台提供更多的应用加速和性能增强功能:
采用Array TM负载均衡功能的同时,通过结合TM产品中性能增强功能的应用,如Http压缩功能,Cache功能等,对访问用户提供性能增强功能,能够极大地减小用户访问等待时间,减小对带宽的消耗,在减小对后台服务器的负载的同时减小和后台服务器遭受应用攻击的可能,提高针对应用用户的响应速度。
Array Networks校园网应用安全访问实现方式
Array Networks SSL VPN网关的部署可以非常灵活的适合校园网现有的网络结构。客户端只需要浏览器就可以实现所有校园网资源访问。
针对校园网的应用,具体实现如下:
1,对于B/S结构的应用系统:如校园新闻和电子图书馆等,
2,对于C/S结构的应用系统:如EMAIL的收发,SP采用Application Manager模块来实现。
3,对于远程网管应用:SP采用三层虚拟通道技术来实现,此项功能是在客户端和SP之间通过SSL的连接建立一条虚拟通道,客户端通过此功能能够安全方便快捷的在任何时间任何地点均能完成网管工作。
4,针对分校区财务人员的接入,为了确保接入的安全性,我们建议使用单独的虚拟站点来实现。同时将财务用户的登录名和IP地址绑定在一起,确保财务人员只有在固定的上班地点才可以登录到SP设备,在其它地点登录时,由于不满足绑定的IP地址,所以就无法登录,这样可以最大程度上保护了财务数据的私密性。
Array Networks校园网络解决方案的益处
通过Array TM系列产品实现校园网应用平台的各种应用需求时,具有以下优点:
l 充分利用各种链路资源
l 提高校园网络的灵活性和扩展性
l 降低系统维护难度和成本
通过Array SP系列产品实现校园网资源访问的各种应用需求时,具有以下优点:
l 安全便捷的实现网管
l 防止信息泄漏
l 保护信息的完整性
更多信息请浏览www.arraynetworks.com.cn <http://www.arraynetworks.com.cn> , 或咨询Array Networks相关人员010-84580500