多运营商共存模式中校园网络的维护方式 - 范文中心

多运营商共存模式中校园网络的维护方式

02/15

多运营商共存模式中校园网络的维护方式

摘要:随着行业重组,多运营商共存的现象将在校园网服务中越来越普遍,网络维护的复杂性也随之增加。文章在分析基于VPN 和PPPoE 方式提供接入Internet 服务的基础上,阐述了校园网维护的基本流程。着重解析了非法DHCP 服务器和用户路由设备组网造成的故障原因和解决方法。

关键词:多运营商共存 网络维护 VPN PPPoE DHCP 路由设备

从网络运营来看,校园网可以有多种组成模式:学校运营、运营商以及多运营商共同运营。随着行业重组中国电信、中国联通和中国移动拥有了全业务运营牌照,校园宽带接入网势必成为三家运营商精彩表演的竞技场,多运营商共同运营现象也必将越来越普遍。 与学校运营相比,运营商凭借其带宽资源和成熟的网络服务质量,能够为学生提供更为充足的流量保证,使学生有机会根据服务质量和资费选择不同的运营商。

1多运营商共存模式

从技术标准看,有不同的宽带接入方式:PPPOE 、802.1X 、WEB 和VPN 等。不同的接入方式在组网特征和故障表现上会有一定的差异。如图1所示的网络拓扑,原有的学校自治网络改造后引入ISP1和ISP2两家网络运营商, 为学生用户提供Internet 服务,校园网则提供教工的Internet 出口、对内的数字化校园以及对外的Web 等服务。

图1 多运营商网络拓扑图

ISP1采用VPN 方式,以L2TP (二层隧道协议)封装公网流量,加封私网IP 地址,由校园以太网路由至其LNS 服务器并与Internet 互联。该种入网方式,无需额外的线路敷设,对校园网的原有拓扑改动小,组网方式灵活, 只需在核心层设备上连接运营商的LNS 网关设备即可。由于需要用户拥有合法的私网地址,对校园网的依赖性较强,如果学校的DHCP

服务器或者路由出现问题就会导致ISP1用户的断网。

ISP2采用PPPoE 方式,要求从接入层设备端口与运营商服务器处在同一个广播域中,以便建立链接时用户端发出的PPPoE 报文能够搜索到PPPoE 服务器。显然核心层设备无法承受大量用户同时上线时的广播风暴,因此需要每台汇聚层设备通过专用线路上行至运营商。该种方式对校园网的依赖性相对较小,即使没有学校DHCP 服务器和路由设备的支持也能正常提供服务。此外,由于PPPoE 成熟的部署和应用,客户机的设置也不易出现差错。 2 故障处理流程

运营商、校园网有各自的服务保障团队。但是,如图1所示,运营商和学校的网络是不可分割的,当出现故障时可能的原因在:运营商的服务设备或线路;学校的设备或线路以及用户机的设置等。

以一则用户无法登入运营商的VPN 服务为例:运营商的工作人员无法从用户端Ping 通ISP1的VPN 服务器,据此认为校园网络设置存在问题。而学校网管根据用户能访问校园网判断是用户或者运营商的设置问题。如果双方就此相互推卸责任损害的将是用户的利益。最后通过仔细排查发现确实是用户设置问题,Ping 不通VPN 服务器的原因在于用户的防火墙阻挡了Ping 包。因此,无法保证由某一运营商或者学校单独解决故障,而应就故障处理流程达成共识,明确责任后由相关方及时修复。

图2 网络故障维护的一般流程

在网络正常运营时,当个别用户出现故障,校园网维护的一般流程如图2所示。如果用户能正常访问校园网比如学校主页,那么一般来说是用户机的设置问题或用户组网方式不正确;如果不能访问校园网则可通过本地连接状态检查物理线路或者查看用户机是否获得了合法的IP 地址;如果用户机获得合法IP 地址仍无法访问Internet 问题可能在于用户机的路由;如果用户机获得了非法的IP 地址可通过屏蔽非法DHCP 服务器来解决;如果无法获得

IP 地址则检查用户所连接的接入层交换机

的运行状态。

3 非法DHCP Server的屏蔽

获得非法IP 地址是用户网络的常见故障,可以通过寻找非法的DHCP 服务器并关闭相应端口来解决。实际操作中,在网络设

图3 屏蔽DHCP 服务器拓扑图

备上定位这一非法服务器的连接端口比较麻烦,需要通过用户机上该服务器的ARP 映射来确定对应的Mac 地址,然后根据Mac 地址寻找网络设备上的相应端口。

屏蔽非法DHCP Server是解决上述问题的有效方法。如图3所示,DHCP Server B为非法服务器,DHCP Server A为合法服务器。如果拒绝除了来自端口Gi0/1外所有服务器发送的DHCP OFFER和DHCP ACK报文,那么用户只能接受Server A的地址分配服务,Server B 则被屏蔽了。具体配置实现过程为:启用Switch A(Cisco 2950)的防DHCP 欺骗(ip dhcp snooping )功能,将Gi0/1设为DHCP 报文信任端口(ip dhcp snooping trust)。

4 用户路由设备的组网

由于学校的部分校舍无法满足学生人

均一个网络信息点,因此学生有时需要增加

设备自行组网以满足要求。在组网过程中由

于路由设备的不当使用出现的问题比较普

遍。

如图4所示,若使用W AN 口作为上行口,则W AN 口将阻止用户机发出的传至

ISP2接入设备的PPPoE 广播报文。即使用

户能正常访问校园网也无法通过ISP2连接

Internet 。因此,应使用某一LAN 口作为上

行口,其余LAN 口连接用户机。 图4 用户路由器组网图

此外,由于路由设备一般默认启用了

DHCP 功能,上面提到的屏蔽DHCP Server的方法并不能在此种组网方式下使用户获得合法IP 地址,为此还应将路由设备的DHCP 服务关闭。 5 结语

多运营商共同运营使原有的网络结构复杂化,当出现故障时校园网和运营商之间的责任难以认定,加上工作人员排障方法的偏差,难免出现相互推诿的情况。因此,形成一个多方认可、可操作性强、不断完善的维护流程,有助于定位故障原因、明确责任、及时修复、保障用户权益、提升服务质量。

[参考文献]

[1]Behrouz A.Forouzan著, 谢希仁译.TCP/IP协议簇[M].清华大学出版社,2001,09.

[2]黄国贤, 李斌奇, 王以勒.VPN 实现“走出去”与“引进来”[J],中国教育网络,2008,09.

[3]郑民. 校园网用户采用L2TP 接入Internet[J]. 中国教育信息化,2009.


相关内容

  • 20**年铁塔公司面试27问
    面试问题27个 虽然这个结果早在意料之中,但我没想到铁塔竟然连个面试机会都不给,因为自我感觉笔试答得还是不错的.但毕竟自己的专业跟铁塔基本不沾边,出局也在情理之中,还是希望铁塔招聘是一个公开公正的选拔,总之,铁塔你没有选择我,我想那是你的损 ...
  • 通信技术--CHINA通信网 软件无线电
    软件无线电 (2002-10-16) 佘其炯 软件无线电的由来 软件无线电最初是在军事通信中提出的,软件无线电作为军用技术已有30年以上的历史,但是由于不同部队用于不同目的的无线电台在工作频段.调制方式上存在差异而无法互通.如果需要互通,就 ...
  • XX监狱调度系统
    贵港监狱调度系统解决方案 上海数果科技有限公司 2016年6月 目录 一. 系统概述 . ........................................................................... ...
  • 杭州数字电视有限公司副总经理励怡青
    图为:杭州数字电视有限公司副总经理励怡青(骆磊 摄)点击此处查看全部科技图片 8月8日,第四届中国数字电视产业高峰论坛在北京拉开帷幕,政府主管领导.业内资深专家.知名企业以及关注数字电视产业发展的各方人士共聚一堂,就五大主题对我国数字电视产 ...
  • 智能化社区的物业管理
    智能化社区的物业管理 [摘 要] 社区智能化领域里的产业链由智能化设备生产和研发商.系统集成商.网络运营商.房地产开发商.物业公司和住户组成,对这个产业链进行分析,力求准确地反映物业公司在这个产业链中的位置和应起的作用,探求一种适合中国国情 ...
  • 浅析我国网络游戏市场未来的发展与营销策略
    湖南省高等教育 自学考试毕业论文 浅析我国网络游戏市场未来 的发展与营销策略 专 业 考 籍 号 [1**********]6 姓 名 某某某 电 话 联系地址 湖南师大数计院 指导老师 某某某老师 湖南师范大学自学考试办公室 二零一二年二 ...
  • 科技信息检索
    学院:电子工程 学号:02113XXX 姓名:XXX 一. 专题检索 <宽带无线通信技术进展>检索报告 标题:中文:宽带无线通信技术进展 英文:Advances in broadband wireless communicati ...
  • 关于驻地网与弱电管网共用的问题
    关于驻地网与弱电共用管网的问题 驻地网问题的由来 驻地网问题的由来, 源于小区用户对宽带接入的需要.小区要宽带接入,首先要有通信管线,通信管线本来是小区开发商建设,然后交给物业来管理,小区用户可以自由选择提供宽带接入服务的电信运营商.但电信 ...
  • 20**年福建三明事业单位面试真题解析一
    官网:http://www.zgsydw.com/fujian / 2016福建三明事业单位面试真题解析一 [题目] 现在微信上充斥着大量不良信息,对此现象你怎么看? [中公教育解析] 作为网络化时代背景下沟通方式的崭新变化,在便利交流的同 ...
  • 驾培公共服务平台建设方案
    驾培公共服务平台建设方案 一. 平台建设目标 通过第三代驾培平台,可以为行业管理部门提供对驾校.教练员.教练车和学员培训情况的信息化管理.实现培训计时计费.在线报名.在线理论教学(改用管理部门提供flash 文件).在线投诉.远程信息传输. ...