山東作為全國的教育大省,無論從教育產(chǎn)業(yè)發(fā)展還是教研實(shí)力都處于全國教育市場的第一階梯。而山東大學(xué)作為山東省首屈一指的教育部直屬重點(diǎn)綜合性大學(xué),近年來不僅在教學(xué)科研業(yè)務(wù)上實(shí)現(xiàn)了跨越式發(fā)展,更是不斷提升了校園信息化的服務(wù)能力。
山東大學(xué)分布在濟(jì)南、青島和威海三地,共八個(gè)校區(qū),隨著學(xué)校規(guī)模的加大,校園網(wǎng)的建設(shè)和服務(wù)也正在逐步向更高的標(biāo)準(zhǔn)靠攏。迪普科技幫助山東大學(xué)在安全保障、數(shù)據(jù)融合、服務(wù)優(yōu)化等方面不斷提升,為在校師生提供了具有良好使用體驗(yàn)的“智美”校園。
1、數(shù)據(jù)中心安全保障
山東大學(xué)中心校區(qū)數(shù)據(jù)中心支撐著全校170多個(gè)網(wǎng)站以及其他眾多的業(yè)務(wù)系統(tǒng),原有部署的安全設(shè)備已經(jīng)不能滿足日益增加的網(wǎng)絡(luò)安全需求。因此,迪普科技為山大提供了“云安全·硬實(shí)力”數(shù)據(jù)中心解決方案:通過部署防火墻、IPS入侵防御系統(tǒng)、Web應(yīng)用防火墻和漏洞掃描等設(shè)備實(shí)現(xiàn)全面的安全防護(hù)。
值得一提的是,迪普科技還采用物理旁路、邏輯引流的部署方式,將安全設(shè)備與數(shù)據(jù)中心核心交換機(jī)連接,避免當(dāng)安全設(shè)備出現(xiàn)問題時(shí),正常業(yè)務(wù)轉(zhuǎn)發(fā)受到影響的可能性,從而既保證了安全又實(shí)現(xiàn)了數(shù)據(jù)中心的高可靠性。
2、校園網(wǎng)出口優(yōu)化
在山大的“三地八校區(qū)”中,位于濟(jì)南的中心校區(qū)承擔(dān)了濟(jì)南范圍內(nèi)六校區(qū)的所有出口流量——18G帶寬,校園網(wǎng)出口是否“強(qiáng)壯”直接影響了六所校區(qū)老師和學(xué)生的上網(wǎng)體驗(yàn)。
在此背景下,迪普科技提供了“融慧管通”校園網(wǎng)出口解決方案。山大校園網(wǎng)出口主要運(yùn)行著2組鏈路,其中一組重點(diǎn)保障科研應(yīng)用,另一組則支撐著普通互聯(lián)網(wǎng)應(yīng)用,迪普科技在這兩條鏈路出口處部署了兩臺(tái)DPX8000-A12設(shè)備及高性能負(fù)載均衡板卡,通過雙機(jī)多虛一的虛擬化技術(shù)實(shí)現(xiàn)負(fù)載均衡資源池整合,同時(shí)在虛擬資源池中應(yīng)用一虛多技術(shù),保證每臺(tái)虛擬出口負(fù)載均衡網(wǎng)關(guān)分布在兩臺(tái)硬件設(shè)備上,實(shí)現(xiàn)了鏈路帶寬保障。
3、校園內(nèi)網(wǎng)安全防護(hù)
山東大學(xué)校園網(wǎng)內(nèi)網(wǎng)承載著校內(nèi)師生的網(wǎng)絡(luò)接入功能,用戶數(shù)量大,覆蓋范圍廣。在運(yùn)行過程中,經(jīng)常發(fā)生個(gè)別異常終端的異常行為,影響大面積用戶正常上網(wǎng)的情況,并且運(yùn)維后期還會(huì)面臨異常定位慢,事后追溯難的問題。為改變校園網(wǎng)內(nèi)網(wǎng)缺乏安全管控手段的現(xiàn)狀,山東大學(xué)采用了迪普科技自安全園區(qū)網(wǎng)解決方案對中心校區(qū)內(nèi)的邵逸夫科學(xué)館、化學(xué)院兩座樓宇進(jìn)行改造。
迪普科技經(jīng)過詳細(xì)的實(shí)地考察后,應(yīng)用自安全園區(qū)網(wǎng)解決方案替換了原有網(wǎng)絡(luò)匯聚、接入以及wlan設(shè)備,用三步實(shí)現(xiàn)了“自安全”:1、從接入層實(shí)現(xiàn)內(nèi)網(wǎng)異常的發(fā)現(xiàn)與定位;2、黑白名單模型下實(shí)現(xiàn)內(nèi)網(wǎng)流量管控:內(nèi)部互訪流量通過白名單按需放通,對外訪問流量則通過黑名單保護(hù)訪問安全;3、通過內(nèi)網(wǎng)異常的可視化展現(xiàn)幫助學(xué)校實(shí)現(xiàn)快速響應(yīng)。
4、校園安全服務(wù)建設(shè)
在山東大學(xué)的授權(quán)下,迪普科技安全服務(wù)團(tuán)隊(duì)從網(wǎng)絡(luò)、主機(jī)、應(yīng)用、終端、數(shù)據(jù)、物理、管理共7個(gè)方面,對山東大學(xué)核心網(wǎng)、山東大學(xué)數(shù)據(jù)中心、山東大學(xué)中心校區(qū)的關(guān)鍵業(yè)務(wù)系統(tǒng)進(jìn)行了滲透測試及評估,有效發(fā)現(xiàn)網(wǎng)絡(luò)中的安全漏洞、安全隱患、安全風(fēng)險(xiǎn)。迪普科技還結(jié)合山東大學(xué)的信息安全需求,從安全組織、安全技術(shù)、安全管理三個(gè)層面,為山東大學(xué)提供“十三五”期間的信息安全規(guī)劃。
除此之外,迪普科技還在山東大學(xué)中心校區(qū)和青島校區(qū)建立了攻防實(shí)驗(yàn)室,為師生提供了攻防實(shí)驗(yàn)培訓(xùn)課程,并提供教師培訓(xùn)、配套教材以及完備的攻防演練設(shè)備,幫助授課教師建立了良好有序的實(shí)驗(yàn)環(huán)境。
山東大學(xué)校園網(wǎng)信息化建設(shè)項(xiàng)目是迪普科技解決方案在國內(nèi)高校的落地標(biāo)桿,一方面為山東大學(xué)打造了更加簡單、智能、安全的校園網(wǎng),另一方面也為全國教育行業(yè)信息化建設(shè)和改造提供了更多實(shí)踐經(jīng)驗(yàn)。