浙江某高校的宿舍网建设项目,融合国内三大运营商,三大运营商合资共建,由于是硬件类项目,作品图片以拓扑图和需求信息为主。
一期项目由联通建设,二期项目电信移动共建,二期涉及设备包括,bras、AAA、pppoe代拨、两台核心交换机、两台无线控制器,3000+无线AP、100台左右接入交换机、8台汇聚交换机等。
项目为期建设时间一个月左右,我是项目的项目经理,负责整网设计规划和核心网络的调试割接工作,整网设计架构如下:
1、两台核心交换机采用irf横向虚拟化部署,方便统一运维管理;
2、bras设备串接部署在核心交换机和出口代波设备之间,负责整网认证触发及两台pppoe代波之间的选路工作,对接AAA实现mac优先的portal认证,AAA对接校内的ldap服务器作为账号源;
3、两台无线控制器注册3000+AP,控制器主备部署,实现高可用性及更快的故障切换速度,所有AP都是全光链路,通过光电混合缆实现一体化供电,不在局限于传统网线的传输距离;
4、汇聚、接入交换机为二层架构,实现大二层组网,方便无感知认证的实现;
5、宿舍网和校园网之间部署防火墙,阻断到校内的异常流量,保障校园网边界的安全;
项目交付后稳定运行,所有需求均实现。