建設背景
復旦大學從1995年起建設第一代校園網,至今已形成基于IPv6多網融合的新一代校園網絡架構。校園網通過自有城域光纜連接邯鄲、楓林、江灣和張江四大校區,并接入十余所附屬醫院及分支機構,互聯網出口鏈路帶寬達32Gbps,校園網核心網帶寬達100Gbps,無線AP(接入點)數量超過25000臺,擁有超過2個B類的IPv4地址段和65538個/48長度IPv6地址段。
復旦大學是CERNET2核心節點,也是上海教育城域網SEMAN核心節點,在基礎設施、運行環境、人員配置、技術實力等方面具有優勢,作為上海市第一批教育信息化應用標桿培育校,多項建設成果在全國高校內有較強的示范效應。IPv6作為新基建的重要底座,承載著學校教學科研等工作的全新訴求。IPv6可以滿足物聯網等業務專網的海量地址分配需求,解決網絡規模高速增長的痛點,助力構建數字化校園。
總體架構
復旦大學校園網絡經過幾次設備升級和技術迭代,建成了一張高速、安全、易管理、可擴展的多網融合的新一代校園網絡。實現了四校區主干網絡100Gbps雙鏈路冗余,匯聚-接入10Gbps雙鏈路冗余的架構,支持1Gbps有線網接入和40MHz頻寬無線網接入,建成各類獨立物理鏈路的業務專網,并和主干網高速、安全互聯,解決各類業務對高帶寬、低延時和安全性的要求。校園網總體架構根據面向對象和業務不同,可以分為用戶網絡和業務專網。
用戶網絡包括校園有線網、無線網和5G虛擬校園網,采用DHCP(動態主機配置協議)分配IPv4地址和相關配置、采用SLAAC(無狀態地址自動配置)和DHCPv6(IPv6動態主機配置協議)分配IPv6地址和相關配置,并結合DNS(域名系統)、VPN(虛擬專用網絡)等基礎網絡服務,實現“校園網隨處可達、校園業務觸手可及”。通過校園有線網和無線網,為校園用戶提供網絡接入,實現互聯網、線上教學和科學研究等基礎網絡服務。
業務專網包括一卡通專網、視頻專網、物聯專網、科研大數據網、技防網等,所有專網通過專用光纜獨立組網,均采用10Gbps以上的鏈路與校園核心網實現高速、安全的互聯,安全性要求較高的部分專網和核心網之間還部署專用防火墻實現安全防護。
在新一代校園網上,復旦大學積極開展IPv6相關研究和應用,部署IVI(無狀態IPv4/IPv6翻譯技術)地址翻譯系統,配置464BGP路由機制(即從IPv4地址翻譯到IPv6地址路由,再轉化回IPv4的地址),通過該機制引導IPv4流量從CERNET2分流,減輕IPv4出口的壓力、提升IPv6流量,再通過教育網與Internet2的專有信道,高性能地與合作高校進行通信,也提升了用戶訪問國際學術資源的體驗。
創新點
多網融合的校園網絡以校園有線、無線主干網為基礎,根據不同業務特點及安全性要求,通過專用光纜獨立組網,與校園核心網實現高速、安全的互聯,支持復旦大學IPv6多網融合建設新一代校園網IPv4/IPv6雙棧接入,為數字化校園各類業務提供高速、穩定的網絡基礎設施。
復旦大學建設了支持多協議接入的IPv4/IPv6物聯專網,利用覆蓋全校的無線網開通物聯網專用SSID(服務集標識符),以及利用運營商的物聯網絡接入不支持Wi-Fi或位于校外的物聯設備,以5G虛擬校園網連接到校內。在疫情期間,復旦大學基于物聯專網,進行門崗部署、校園卡消費等,實現了快捷部署,使用過程接入穩定、安全可靠,發揮了重要作用。同時,在科研方面,結合無人機、自動駕駛等展開相關研究。
復旦大學通過在校園無線網上開通了IVI專用SSID,將用戶路由從IPv4地址翻譯到IPv6地址,能充分使用IPv6網絡核心帶寬資源,加速廣域網用戶IPv4流量的傳輸性能,提升用戶體驗(圖1)。
圖1 復旦大學IVI系統架構
基于IPv6多網融合的新一代校園網,復旦大學可以很好地促進科研協同創新,更好地發揮學?;A研究深厚、學科交叉融合的優勢,讓復旦成為國家基礎研究的主力軍和重大科技突破的生力軍,為我國在世界最前沿學術領域的開拓做出貢獻,也為國家培養輸送更多高水平復合型人才,助力建設“第一個復旦”。
作者:沈敏虎、萬儼慧、向望、趙澤宇(復旦大學)
責編:項陽