【案例】大学负载均衡&流控解决方案
行业背景教育事业的蓬勃发展推动校园互联网在社会受到新的关注高度,特别是万人齐聚的高校,无线网络更是面临着强大的压力和严峻的考验,教师校园办公的效率更是依托网络开展。所以,没有校园,不以明事理,没有网络,不以知世界。校园网络成了一个不得不发展,不得不升级,不得不管理的难题。
客户需求
XX 大学网络网络出口流量已达到运营商级别,面对如此高的网络出口带宽,如何保障传统教学应用质量俨然成为学习网络中心的大难题。
教师网络办公和学生日常上网冲突不断,校园网在使用过程中的主要需求包含公网 IP 连接数管理、应用管控,内网IP 管控、限制 P2P 应用和上网行为管理审计。
解决方案
XX 大学共采用三台 Panabit 智能应用网关,其中,两台部署在外网,主要用于公网 IP 连接数管理、应用管控;一台部署在内网,主要用于内网 IP 管控,限制 P2P 应用,日志审计。
XX 大学网络拓扑如下:
1、通过链路负载功能,对网络进行统一的管理和调度,最大化的利用了现有的互联网出口线路;
2、通过应用分流,将不同的应用分流到不同的互联网出口线路上,实现同一个内网用户,不同应用类型,走不同的出口,提升网络利用率;
3、通过流量控制,对非关键应用上下行流量进行限制,如限制 P2P 上下传速率,提升用网体验;
流量控制
4、通过 DNS 管控,有效预防内网恶意发起的 DoS/DDoS等网络攻击,确保校园网络安全;
DNS 管控
5、通过连接数控制,可以对 IP 的连接数做限制,阻挡部分攻击形态,更好地保障网络安全;
连接数控制
6、通过上网行为管控,对上网用户做上网流量、行为全日志记录,同时满足相关法令要求。
部署效果
Panabit 充分利用其运营商行业积累的丰富经验,为深圳大学提供可运营管理的高校网络平台。通过多台设备更精细化的管理网络,可清晰了解网络动态实时,抵御外部攻击,优化校园网网络环境。在不改变其原有网络结构的基础上,以 IP 管控、DNS 管控、日志审计、上网行为和流量控制功能为主,其他功能为辅的配合使用下,不仅加强了校园网的安全性,且使接入的资源可运营,同时也完美解决了非法占有带宽、异常流量监测,日志信息留存,上网行为审计等问题,实现了网络的精细化管理。
这些感觉一台panabit网关就行啊,没必要三台吧?截图有些老了,而且不清晰
页:
[1]