根据目前吉林大学校园网骨干网规划和运行情况,锐捷对吉林大学的网络架构进行了多轮的勘查与“会诊”,最后总结出九大问题,而这些问题其实在大多数传统高校中也都有体现:
1)网络中心核心设备ARP绑定负载过大
吉林大学的网络中心设置在前卫南校区,由于其汇聚catalyst 4006直接接入到网络中心的两台核心路由器上,造成了这两台路由器绑定了2万多条IP+Mac,同时这两台设备又是整个校园网的核心,所以负荷较大。
2)前卫南校区(网络中心)楼宇带宽拥挤
由于前卫南校区(网络中心)楼宇多,接入的用户非常多,而且没有专门的分校区核心设备,这就使得部分楼宇上网速度反映慢,带宽拥挤。要想解决此类问题就只能通过专门的分校区核心和合理化规划给予实现。
3)网络中心核心设备数据复杂,接入不干净
吉林大学网络中心的两台核心路由器,除了作为整个校园网的核心外,还接入了60多台高性能的对内和对外服务器,大量的访问服务器安全配置(比如ACL等),加剧了核心设备的运行负荷,这就需要通过增加专门的服务器交换机来缓解网络中心的巨大压力。
4)分校区核心设备无冗余
目前各个分校区都只是采用了单台核心路由器,并没有冗余备份设备。如果分校区的核心出现故障,整个分校区就会陷入网络瘫痪,所以建议在分校区同样采用双机进行冗余和备份,这样才能保证校园网24×7小时的不间断工作。
5)运行私有协议,核心扩展不灵活
由于早期的网络构架对于网络核心的规划采用了自己的私有协议,而该协议是别的厂家都不支持的。如果要对核心进行改造扩充,网络规划和配置相对来说改动会比较大,导致了核心设备的扩展不够灵活。
6)分校区到核心骨干线路带宽拥挤
整个吉林大学的网络信息点数达到6万多个,在全国来说都是非常少见的,但是目前骨干线路采用的依然是千兆技术,这就形成了一个设备上的瓶颈。要想使吉林大学的巨大数据流,无论在横向还是纵向上都能在骨干线路带宽上流畅传输,升级为万兆就成为了一个必要条件。
7)IP和Mac地址盗用频繁














