简体版  |  繁体版   推荐信息:
解决方案

Array Networks校园网络应用优化解决方案

出处:天极网 作者: 2005-10-18 11:39 评论
字体大小: | |
应用Array TM助力校园网应用负载管理和性能增强功能实现

  一、校园网络应用现状及面临的挑战

  校园网教育应用平台代表了学校教育的管理水平和意识,是信息化时代的学校在管理方面的重要装备。一个完整的校园信息系统分为硬件平台集成和信息系统集成两部分。前者是基础,后者是目的。其中,硬件平台集成由内部硬件平台系统和外部硬件平台系统组成,是一切校园网应用的基础和保证。内部硬件平台系统包括与教学核心业务相关的校园内部数据交换网络系统、校园网内部办公自动化网络系统和校园信息管理等系统。外部网络平台系统包括互联网接口网络系统、校园信息发布系统、Internet信息服务系统等。

  目前,很多学校在实施校园网应用过程中,面临以下问题及挑战:

  1、手工操作:

  大部分学校采用手工操作方式,对网络应用和服务器应用进行管理和应用,信息资源和网络链路的利用率低、灵活性差,当某条链路或服务器出现故障或不能正常提供服务时,将无法及时发现问题,无法快速解决问题,无法满足日益增长的教育管理智能化、整体化需求。

  2、模块独立:

  一些学校通过使用仅具有某些特定功能的网络产品来达到智能网络应用的目的,替代了部分手工操作,并取得了一定的效果。但各个应用设备之间相互独立,缺乏整体校园网络应用考虑,不能在校园网应用过程中达到高度智能处理和应用整合,不能对大量历史数据进行有效的跟踪和分析。

  3、资源浪费:

  在原有教育网链路(CERNET)接入的基础上,为了提高对China Net网络资源的访问速度和减免从教育网访问付费站点所产生的费用,一些学校同时申请一条或多条电信出口链路。但传统网络设备在多条专线接入链路处理过程中,只能通过预先配置规定向外发起的访问从其中某条链路发起,而不能同时智能根据另一条链路的状况进行链路负载分担,且当这条链路出现拥塞或链路故障情况,无法智能自动切换链路,即通过另一条正常链路发起接下来的访问。从而使得在校园网络应用过程中,长时间存在大量带宽浪费想象,且无法智能自动故障链路切换功能。

  4、关键应用的故障隐患:

  有些校园网络系统只注重功能的开发,而不注重安全性及可恢复能力的管理,使应用得不到可靠的保障,影响实际使用价值。例如在校园网络系统中,DNS服务器的高效、稳定,是整个学校网络应用的保障和基础,如果学校DNS服务仅通过单台服务器,或采用备份服务器通过冷备份的方式避免单点故障,期望实现稳定、可扩展的域名解析功能,将在实际应用中面临故障切换的时效性、处理能力的扩充性、灾难恢复能力弱等问题。并成为整个校园网络应用的安全弱点。

  5、信息发布系统瓶颈:

  在应用了CERNET专线和China Net专线接入互联网的基础上,很多学校虽然配备了学校主页、各学院主页等校园信息发布系统和远程教育系统,面向互联网用户提供信息服务和发布,却在实际应用中发现最多只能保证教育网用户或电信用户两类用户中的某类用户得到很高的服务质量,由于DNS服务器域名解析的原因,另一类用户只能横跨CERNET和China Net后才可以对校园应用通过域名进行访问,这种瓶颈在一定程度上影响了学校的正常工作,无法提供个性化的访问需求。

  6、伸缩性和扩展性差:

  很多学校在校园网的配备上存在误区,认为校园网硬件平台的投资至少为十几台网络设备,几百万元人民币。其实,校园网建设的伸缩性很强,应根据学校的不同规模和特定时期的应用需求进行相应的硬件投资,在硬件设备选择上应在尽量避免各个设备的功能重复的同时,尽量选用功能强大,且可按需扩展的专业硬件厂家的主打网络产品,只有这样才能够在最大化的节约学校经费的前提下,实现学校不同时期的功能需求。

  7、校园网络维护升级等问题将给相关人员造成极大的压力:

  校园网络应用的稳定运行,离不开网络、系统的日常维护,而在线系统的维护操作,将会给正常应用中的校园网络应用平台带来了安全隐患。在网络设备、主机操作系统和应用程序的调整和升级过程中,将会由于需要重新启动正在提供服务的应用程序,甚至重新启动操作系统而使此类工作很难进行下去。有限的维护、升级时间,将对应用造成很大风险的同时,给各个方面的相关人员造成很大的压力。

  二、Array Networks校园网络应用优化解决方案

  校园网络应用需求按照应用类型不同主要可分为三个部分,分别为Inbound应用访问(从互联网发起的访问校园网内部的功能实现)、Outbound应用访问(从校园网内部发起的访问互联网资源的功能实现)、Internal应用访问(校园网内部应用功能实现)。在校园网络应用平台中,通过Array TM系列产品的应用,从处理能力、扩展能力、安全性、应用的便利性等方面提供了流量管理和性能增强功能,能够满足校园网络应用平台对持续性和稳定性的需求。

  1、通过Array TM产品提供Inbound应用的流量管理和性能增强功能

  随着学校信息发布系统,如学校主页、各个学院的主页等的丰富和发展,越来越多的互联网用户(包括CERNET用户和China Net用户)将通过校园网出口链路访问学校内部的信息系统。此时需要通过专业网络设备实现如下功能需求:

  ·仅允许访问部分主机的部分应用(DNS、Mail、Web)

  需要通过具有防火墙和相当入侵防护功能的专业网络设备,通过有针对性的配置对校园网络实现安全防护功能。

  通过Array TM产品Webwall功能的应用,能够满足对应用和网络的安全防护功能。TM产品支持地址翻译技术和安全地址映射功能,通过默认情况下此技术的实现,访问用户不可能知道真正提供的服务器的IP地址与端口,同时通过TM产品中Webwall防护墙和入侵防护功能(此功能通过美国ISS X-Forced入侵防护功能认证)的应用,能够按需实现对TM产品及应用的安全防护,同时TM产品不会由于访问策略的增多和影响应用性能。

  ·根据用户所处网络不同,使用户通过不同链路访问内部网资源。

  当校园网两条出口链路分别连接到ChinaNet和CERNET以实现内容发布功能时,为了提高对用户访问的响应速度,希望能够根据用户发起访问的源IP地址的不同让用户通过不同的链路进行接入访问,即从CERNET发起访问的用户从校园网教育网链路访问到校园网内部的服务器,从ChinaNet发起访问的用户直接通过校园网电信专线链路访问到校园网内部的服务器。

  通过Array TM产品SDNS功能的应用,能够在用户基于域名访问校园网的Web应用时,自动判断访问用户是从哪个网络发起的访问请求,并进行智能域名解析功能实现,从而根据用户所处的网络是CERNET或电信网络,智能返还给用户相同网段的域名解析结果IP,使用户能够通过最优的链路访问校园应用系统。在保证了访问速度的同时,充分利用了校园网的链路。

  ·通过一个电信公网IP,面向电信访问请求,提供学校几十台不同域名的web应用访问和服务器负载分担。

  校园网的一个主要特点是CERNET链路合法IP充足而China Net链路合法IP非常紧张、有限,如何通过有限的ChinaNet网段的合法IP地址(如一个)满足校园网内部几十台Web服务器的应用要求,将成为校园网站建设中的一个重要课题。

  通过Array TM产品中的服务器负载均衡功能的实现,能够解决这个问题,并满足校园网内容发布应用需求。可以仅通过一个合法IP地址,来响应用户对校园网内部几十台甚至上百台Web服务器的访问请求,在只有一个电信网络合法IP地址的情况下,对不同的域名访问请求进行智能判断和负载分担,极大的节省了对合法IP地址的占用,同时结合TM产品Http压缩功能、Cache功能的应用,能够为用户的访问请求加速,对外网访问请求提供更优服务质量,更好的满足了校园网Web服务提供的需求。

共3页。 1 2 3 :
  • 本文关键字:
  • 解决方案(5696)
  • 教育(654)
  • 校园网(147)
  • 网络管理(288)
  • Array(38)
  • works(48)
  • Networks(78)
  • 相关文章
    频道最新更新
    点击排行
    推荐专题
    更多
    论坛热贴
    更多
    博客精选
    更多
    视频推荐
    更多
      TMG

      Copyright (C) 1999-2008 Chinabyte.com, All Rights Reserved 版权所有 天极网络

      渝ICP证B2-20030003号 商务联系、网站内容、合作建议:010-82657868

      版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i

      经营性网站备案信息 网警备案 中国网站排名