您當前位置:保定理工學院 >> 信息技術中心 >> 網(wǎng)絡安全 >> 瀏覽文章 |
IPv6多網(wǎng)融合建設新一代校園網(wǎng) 【網(wǎng)絡安全】 加入時間:2023年06月20日 信息來源:本站原創(chuàng) 作者:admin 訪問量: |
建設背景
復旦大學從1995年起建設第一代校園網(wǎng),至今已形成基于IPv6多網(wǎng)融合的新一代校園網(wǎng)絡架構(gòu)。校園網(wǎng)通過自有城域光纜連接邯鄲、楓林、江灣和張江四大校區(qū),并接入十余所附屬醫(yī)院及分支機構(gòu),互聯(lián)網(wǎng)出口鏈路帶寬達32Gbps,校園網(wǎng)核心網(wǎng)帶寬達100Gbps,無線AP(接入點)數(shù)量超過25000臺,擁有超過2個B類的IPv4地址段和65538個/48長度IPv6地址段。
復旦大學是CERNET2核心節(jié)點,也是上海教育城域網(wǎng)SEMAN核心節(jié)點,在基礎設施、運行環(huán)境、人員配置、技術實力等方面具有優(yōu)勢,作為上海市第一批教育信息化應用標桿培育校,多項建設成果在全國高校內(nèi)有較強的示范效應。IPv6作為新基建的重要底座,承載著學校教學科研等工作的全新訴求。IPv6可以滿足物聯(lián)網(wǎng)等業(yè)務專網(wǎng)的海量地址分配需求,解決網(wǎng)絡規(guī)模高速增長的痛點,助力構(gòu)建數(shù)字化校園。
總體架構(gòu)
復旦大學校園網(wǎng)絡經(jīng)過幾次設備升級和技術迭代,建成了一張高速、安全、易管理、可擴展的多網(wǎng)融合的新一代校園網(wǎng)絡。實現(xiàn)了四校區(qū)主干網(wǎng)絡100Gbps雙鏈路冗余,匯聚-接入10Gbps雙鏈路冗余的架構(gòu),支持1Gbps有線網(wǎng)接入和40MHz頻寬無線網(wǎng)接入,建成各類獨立物理鏈路的業(yè)務專網(wǎng),并和主干網(wǎng)高速、安全互聯(lián),解決各類業(yè)務對高帶寬、低延時和安全性的要求。校園網(wǎng)總體架構(gòu)根據(jù)面向?qū)ο蠛蜆I(yè)務不同,可以分為用戶網(wǎng)絡和業(yè)務專網(wǎng)。
用戶網(wǎng)絡包括校園有線網(wǎng)、無線網(wǎng)和5G虛擬校園網(wǎng),采用DHCP(動態(tài)主機配置協(xié)議)分配IPv4地址和相關配置、采用SLAAC(無狀態(tài)地址自動配置)和DHCPv6(IPv6動態(tài)主機配置協(xié)議)分配IPv6地址和相關配置,并結(jié)合DNS(域名系統(tǒng))、VPN(虛擬專用網(wǎng)絡)等基礎網(wǎng)絡服務,實現(xiàn)“校園網(wǎng)隨處可達、校園業(yè)務觸手可及”。通過校園有線網(wǎng)和無線網(wǎng),為校園用戶提供網(wǎng)絡接入,實現(xiàn)互聯(lián)網(wǎng)、線上教學和科學研究等基礎網(wǎng)絡服務。
業(yè)務專網(wǎng)包括一卡通專網(wǎng)、視頻專網(wǎng)、物聯(lián)專網(wǎng)、科研大數(shù)據(jù)網(wǎng)、技防網(wǎng)等,所有專網(wǎng)通過專用光纜獨立組網(wǎng),均采用10Gbps以上的鏈路與校園核心網(wǎng)實現(xiàn)高速、安全的互聯(lián),安全性要求較高的部分專網(wǎng)和核心網(wǎng)之間還部署專用防火墻實現(xiàn)安全防護。
在新一代校園網(wǎng)上,復旦大學積極開展IPv6相關研究和應用,部署IVI(無狀態(tài)IPv4/IPv6翻譯技術)地址翻譯系統(tǒng),配置464BGP路由機制(即從IPv4地址翻譯到IPv6地址路由,再轉(zhuǎn)化回IPv4的地址),通過該機制引導IPv4流量從CERNET2分流,減輕IPv4出口的壓力、提升IPv6流量,再通過教育網(wǎng)與Internet2的專有信道,高性能地與合作高校進行通信,也提升了用戶訪問國際學術資源的體驗。
創(chuàng)新點
多網(wǎng)融合的校園網(wǎng)絡以校園有線、無線主干網(wǎng)為基礎,根據(jù)不同業(yè)務特點及安全性要求,通過專用光纜獨立組網(wǎng),與校園核心網(wǎng)實現(xiàn)高速、安全的互聯(lián),支持復旦大學IPv6多網(wǎng)融合建設新一代校園網(wǎng)IPv4/IPv6雙棧接入,為數(shù)字化校園各類業(yè)務提供高速、穩(wěn)定的網(wǎng)絡基礎設施。
復旦大學建設了支持多協(xié)議接入的IPv4/IPv6物聯(lián)專網(wǎng),利用覆蓋全校的無線網(wǎng)開通物聯(lián)網(wǎng)專用SSID(服務集標識符),以及利用運營商的物聯(lián)網(wǎng)絡接入不支持Wi-Fi或位于校外的物聯(lián)設備,以5G虛擬校園網(wǎng)連接到校內(nèi)。在疫情期間,復旦大學基于物聯(lián)專網(wǎng),進行門崗部署、校園卡消費等,實現(xiàn)了快捷部署,使用過程接入穩(wěn)定、安全可靠,發(fā)揮了重要作用。同時,在科研方面,結(jié)合無人機、自動駕駛等展開相關研究。
復旦大學通過在校園無線網(wǎng)上開通了IVI專用SSID,將用戶路由從IPv4地址翻譯到IPv6地址,能充分使用IPv6網(wǎng)絡核心帶寬資源,加速廣域網(wǎng)用戶IPv4流量的傳輸性能,提升用戶體驗(圖1)。 圖1 復旦大學IVI系統(tǒng)架構(gòu)
基于IPv6多網(wǎng)融合的新一代校園網(wǎng),復旦大學可以很好地促進科研協(xié)同創(chuàng)新,更好地發(fā)揮學?;A研究深厚、學科交叉融合的優(yōu)勢,讓復旦成為國家基礎研究的主力軍和重大科技突破的生力軍,為我國在世界最前沿學術領域的開拓做出貢獻,也為國家培養(yǎng)輸送更多高水平復合型人才,助力建設“第一個復旦”。
作者:沈敏虎、萬儼慧、向望、趙澤宇(復旦大學) 責編:項陽 |