教育交通

      • 分享到...

      • 新浪微博
      • 腾讯微博
      • 推荐到豆瓣 豆瓣空间
      • 分享到搜狐微博 搜狐微博
      • 分享到QQ空间 QQ空间
      • 分享到腾讯朋友 腾讯朋友
      • 网易微博分享 网易微博
      • 添加到百度搜藏 百度搜藏
      • 转贴到开心网 开心网
      • 转发好友 告诉聊友
  • 推荐
  • 打印
  • 收藏

H3C防火墙服务郑州大学

项目背景

郑州大学是一所涵盖理学、工学、医学、文学、历史学、哲学、法学、经济学、管理学、教育学、农学等11大学科门类的综合性大学,是河南省唯一的国家“211工程”重点建设高校,是河南省高教领域的标杆和制高点。随着IPv6在城域网、教育网逐步商用,郑州大学也对全校的骨干网(含四个校区)进行了全面改造和升级,包括核心层,汇聚层,图书馆服务器区及网络出口,实现全网运行IPv6,支持未来网络发展需求,并对高带宽校园网出口进行有效的安全防护。

H3C 解决之道(简化组网图?)

名网NG和升级,包括核心层,汇聚层,图书馆服务器区及网络出口。针对以上需求,郑州大学采用了H3C校园网解决方案,采用分区分域设计,进行拓扑优化、性能(传输效率)优化、并采用安全渗透网络,即在系统设计的同时考虑各种安全要素。首先,全网骨干线路全部采用万兆链路,环状互连,运行OSPF,同时全网运行IPv6,除接入侧外全部双栈实现,无缝支持未来的无线IPv6及IPv6管理。其次,校园网出口部署高端防火墙F5000-A5,该产品NAT功能及性能优异,即使部署了大量的NAT条目,对防火墙的性能影响也很低,完全可以同时承担高校大出口带宽下的NAT和包过滤功能。

实施效果

系统实施后,郑州大学支持多个万兆接口,改变以往核心交换机同出口防火墙之间只能用千兆互联的带宽瓶颈问题,提高传输效率。F5000-A5开启了NAT转换,安全包过滤,DMZ隔离,虚拟化防火墙等功能,在大流量,多链路的郑州大学网络出口(出口路由器与核心交换,防火墙间的带宽全部升级为万兆)担任了关键角色,消除了长期以来的性能瓶颈。