校園網是學校發展的重要基礎設施,是提高學校教學和科研水平不可缺少的支撐環境。校園網一方面為學校提供各種本地網絡應用,另一方面是溝通學校內外部網絡的橋梁。建立起可運營和可管理的校園網可以保證校園教學、科研、管理和服務等重要業務穩定地運行,可以讓廣大教職員工和學生充分享受校園網帶來的便利。
1.需求分析
隨著校園網信息化建設的開展,教學、科研、辦公、生活對于校園網平臺的依賴性越來越強。國內的眾多校園網經過多年持續不斷的基礎設施建設和應用提升,已經形成了較為穩定的基礎架構和相對豐富的應用平臺。在師生們利用校園網獲得更多更及時地教育資源的時候,一些網絡安全方面和應用方面的問題被暴露了出來,嚴重影響了校園網絡的健康發展。目前,很多學校校園網運維過程中,或多或少都會面臨著以下的問題及挑戰:
(1)目前很多學校普遍采用多校園網出口方式,基本上70-80%以上學校都有2個校園網出口,并且根據當地情況,相當比例的學校擁有三個及以上的出口。學校通常會基于速度、資源利用情況和費用的考慮確定其多個出口的使用訪問方式。面對多個出口的實際使用狀況,在技術實現上如何進行智能選路?如何進行多鏈路負載均衡?如何靈活部署以簡化網絡拓撲,降低投資?
(2)校園網幾乎可以說是P2P應用最多的場所之一,大量的P2P等非關鍵應用無情地吞噬著校園網絡有限的帶寬資源,使得網絡管理人員頭痛不已。在沒有對校園P2P流量進行策略管理的時間段內,P2P等非關鍵應用的流量幾乎占用了60-70%的網絡帶寬,關鍵性應用如多媒體教學、數字化圖書館、WEB網站等卻得不到保障。可見,必須對P2P加以控制,并合理的分配網絡帶寬。
(3)由于較大延遲、丟包的影響,TCP應用的響應速度及傳輸速度較慢,導致師生在訪問互聯網應用速度慢,尤其是跨運營商、跨國的訪問等等;在公眾通過互聯網訪問校園網內部服務器時也會受延遲與丟包的影響導致訪問速度慢。盲目的增加帶寬不但解決不了問題,反而會增加成本,那如何能既省錢又讓網絡快起來呢?
2.廣域網優化解決方案
通過在校園網網絡出口透明部署LotWan廣域網優化系統,實現多鏈路負載均衡,讓互聯網資源做一個合理的流量控制,抑制P2P的濫用,并保障關鍵應用的帶寬,對整個網絡TCP應用進行加速,可以大幅度提高訪問互聯網的速度,有效提升帶寬利用率。
“尋找”最快傳輸路徑
LotWan廣域網優化系統對多個ISP連接的可用性和性能進行實時監測,提高網絡連接的容錯能力,將流量導向最優的鏈接和ISP以提高服務質量和訪問速度,通過多條低成本鏈路的聚合降低帶寬成本,全面提高應用交付能力。
@全面的鏈路監測及鏈路健康檢查。實時監測每條鏈路是否已經出現故障,也可以看到每條鏈路的吞吐量和繁忙程度,甚至是每條鏈路上實時連接的內外網主機數量、流量排名等詳細信息。
@網絡高可用性。實時監測整個鏈路中出現的錯誤,實現可靠的端到端WAN連接。當某一條鏈路的連接出現故障時,流量將被動態轉移到其它可用鏈路上,從而保證網絡的暢通。
@流出流量負載均衡。對于流出流量進行智能的管理,實現多鏈路下的流出流量均衡,還可以按企業特定的策略選擇出站鏈路,提高鏈路利用率,節約企業對通信鏈路的投資。
@流入流量負載均衡。采用智能DNS均衡算法實現企業入站流量在不同ISP鏈路上的流量均衡。
@鏈路負載均衡算法。采用包括策略路由、輪詢、加權輪詢、擁塞均衡、備份均衡等算法,充分滿足用戶差異化需求,最佳利用網絡現有鏈路帶寬資源,實現流入與流出(Inbound & Outbound)流量的多鏈路負載均衡,為用戶建立最佳質量最佳服務的網絡環境。
“封堵”帶寬殺手流量
流量控制是一項非常重要的優化廣域網使用的“封堵”技術手段。能夠“很好控制流量”就意味著廣域網問題的基本解決。目前,網絡流量管理設備廠商絕大部分只能通過丟棄已收到數據包的方式限制下載方向流量,從而導致下載方向帶寬的損失。解決不了這一難題,“帶寬殺手”就無法得到有效控制,高校希望的優先級控制也無法達成。針對這一問題,華夏創新開發了精確的端到端帶寬控制與均衡技術,在不損失任何帶寬的情況下精確控制下載方向上的帶寬使用并實現動態帶寬分配。華夏創新精確流控技術不僅可以對TCP進行有效控制,在對國際及中國流行的使用UDP傳輸的多媒體和P2P軟件進行研究的基礎上,加入了對UDP的下載控制機制,從而使其應用交付設備的流量控制對下載方向的所有流量普遍有效。這一技術特別適合學校流量控制:只要能夠平衡帶寬使用,避免P2P搶占多數帶寬,絕大多數人能夠“公平使用帶寬資源”的要求就能夠得到滿足。
“疏導”關鍵應用流量
在流量控制的基礎上,利用LotWan廣域網加速系統中業界獨創的單邊TCP加速技術,可有效提升內網用戶訪問互聯網的雙向傳輸效率,包括上傳與下載速度;有效提升遠程用戶訪問內網應用服務器的速度;有效提升帶寬利用率。我們知道TCP協議及應用優化是廣域網加速的核心技術。目前廣域網加速產品普遍采用將TCP協議轉化為私有傳輸協議,所以需要在鏈路的兩端都部署同樣的加速設備或軟件客戶端。這種方案稱作“雙邊部署”。華夏創新LotWan是唯一支持“單邊部署”的廣域網優化產品,通過其獨特的單邊TCP加速專利技術,華夏創新的加速引擎可以對接任何標準TCP協議棧,從而只需要在一端部署就可以達到其它廠商通過雙邊部署才能達到的加速效果,對跨運營商訪問尤為有效,加速效果達幾倍甚至十倍以上。
3.廣域網加速解決方案優勢
全面實現統一應用交付
集成高性能鏈路負載均衡、精確流量控制、廣域網加速功能,尋堵疏結合實現完美統一應用交付。
可用性高度保證
完善的鏈路健康檢查機制,及時診斷出不能正常工作的鏈路。能夠根據應用、節點、鏈路的健康狀況,智能調整流量在多鏈路之間的分配,并自動完成切換,提升網絡和應用的可用性。實現多機集群及Active-Standby、Active-AcITive模式的高可用性部署,最大化應用運行時間,避免了設備或網絡故障對業務的影響。
最大化網絡帶寬價值
創新的端到端精確流量控制與均衡技術避免了傳統隊列機制所帶來的廣域網下行帶寬的浪費,真正實現優先級管理、帶寬限制、帶寬保障以及帶寬的公平使用。業界唯一的單邊加速有效提升TCP應用在廣域網上的傳輸效率,提高帶寬利用率,讓有限的廣域網鏈路容納更多的應用和數據,避免帶寬升級成本。
突破性的用戶體驗
單邊TCP加速的使用極大地縮短了應用響應時間,提高了應用在廣域網的傳輸速率,帶給用戶突破性的體驗。單邊TCP加速的效果達到2至5倍。
強化的安全保護
狀態檢測防火墻實現高性能的訪問控制,雙向NAT支持多對一、一對多和一對一等多種方式的地址轉換,IP/MAC地址自動掃描及綁定,有效抵御數十種網絡攻擊。
易于使用及部署
透明、路由及混合接入模式最大程度上減少用戶網絡結構的調整。負載均衡算法的自適應管理、加速模塊的“一鍵開關”設置、內置中國ISP地址列表、服務器故障自動通知及應用故障自動修復等降低了用戶配置管理的復雜性。