复旦大学校园网主干网络校园网技术文档第1页/技6网络技术应用网复旦大学校园网是一个综合高效的教学和科研的校园计算环境。它不仅是一个大型的网络通讯平台,而且是一个基于宽带网络,集成多种应用,并具有强大的资源管理和安全防范机制的综合服务体系。其主干网络采用光纤通讯介质,以622MATM技术为基础,融合155MATM和光纤快速以太网等多种通讯技术基本覆盖了整个校园。在高层网络协议方面以Intranet模型为基本架构,多数上层应用完全基于TCP/IP协议族实现。一.网络结构1.物理层:校园网物理拓扑采用分级网络构,即将校园骨干网分为核心网和分支网两部分。核心网络层是整个系统的中心,它提供一个高速ATM的网络通信平台以及网络核心管理服务,由三个核心节点及一组12芯多模光纤、一组4芯单模光纤组成环型网络。分支网络由核心节点向外辐射到各院系大楼的4芯光缆和上行的节点设备组成。院系大楼的局域网则通过上行节点设备连入校园骨干网。现有分支网节点45个。分级网络的拓扑结构如下图所示。综合楼Catalyst5500Catalyst1924CCatalyst2820Catalyst2820Catalyst2820Catalyst1924CCatalyst1924CCatalyst1924CTransceiverHubCatalyst2820Catalyst2820Catalyst1924CCatalyst1924C逸夫楼Catalyst5500HubHub文科图书馆Catalyst5500TransceiverTransceiver图例:4芯单模光缆4芯多模光缆双绞线12芯单模光缆校园网分级网络拓扑结构示意图2.与ATM相关层次校园网络以622M和155MATM为基础通讯平台,采用LANE和MPOA技术实现与传统以太网和TCP/IP协议的融合,支持UNI3.0/3.1UNI4.0IISPPNNI1.0等接口协议,支持SVC、PVC和线路冗余,支持LANE1.0和MPOA1.0,可实现QoS(服务质量)控制。ATM网络拓扑结构示意图如下。校园网技术档案第2页/技7网络技术应用网校园网ATM网络物理拓扑结构示意图3.Ethernet和TCP/IP层提供符合IEEE802.X标准的10M、100M双绞线和光纤以太网接口,并且具备千兆以太网的升级能力,系统支持基于MAC、Port、应用等多种VLAN的划分功能,虚网间通讯通过三层交换实现,虚网间有基于地址和应用的安全控制策略。作为支持路径选择和广播等功能的重要设备如MPOA(LANE)Server支持冗余,发生故障时可实现透明替换。二.网络设备1.核心交换机:校园网的核心交换机为CiscoCatalyst5500,模块配置如下:WS-X5530-E1Catalyst5000系列的主控模块(2/3宽)WS-U5533-FEFX-MMF双口千兆以太网模块(1/3宽)WS-X5304-15路由交换模块(占两个插槽)WS-X5161双多模SC口,622M的LANE模块(全宽)WS-X5225R24个RJ45口10/100M自适应的以太网模块(全宽)WAI-OC12-1SS622M的ATM模块,单口,单模SC接口(半宽)WAI-OC12-1MM622M的ATM模块,单口,多模SC接口(半宽)WAI-OC3-4MM155M的ATM模块,4口,多模SC接口(半宽)WAI-ATM25-12P25M的ATM模块,12口(半宽)WATM-CAM-2PLightStream1100,ATM控制模块(全宽)其中,各交换机配置略有不同,基本都具有以上模块,但只有综合楼的Catalyst5500配置有路由交换模块。各交换机内部,都有一对多模光纤将一块WAI-OC12-1MM与WS-X5161相连,解决ATM网络与LANESERVER之间的连接问题;有一根双绞线将WS-X5225R的1号端口与WATM-CAM-2P相连,便于通过Telnet方式访问LightStream1100。各核心交换机的软件主要配置如下:校园网技术档案第3页/技7网络技术应用网^C^C!#systemsetsystembaud9600setsystemmodemdisablesetsystemname5500-2setsystemlocationSyntheticsBuildingsetsystemcontactYeJiawei!#snmpsetsnmpcommunityread-onlypublicsetsnmpcommunityread-writefudansetsnmpcommunityread-write-allrootsetsnmprmonenablesetsnmptrapenablemodulesetsnmptrapenablechassissetsnmptrapenablebridgesetsnmptrapenablerepeatersetsnmptrapenablevtpsetsnmptrapenableauthsetsnmptrapenableippermitsetsnmptrapenablevmpssetsnmptrapdisableentitysetsnmptrapenableconfigsetsnmptrapenablestpxsetsnmptrap202.120.228.128fudan!#ipsetinterfacesc01202.120.228.2255.255.255.0202.120.228.255setinterfacesc0upsetinterfacesl00.0.0.00.0.0.0setinterfacesl0upsetarpagingtime1200setipredirectenablesetipunreachableenablesetipfragmentationenablesetiproute0.0.0.0202.120.228.11setipaliasdefault0.0.0.0!#Commandalias!#vmpssetvmpsserver202.120.228.18primary校园网技术档案第4页/技7网络技术应用网!#dnssetipdnsdisable!#tacacs+settacacsattempts3settacacsdirectedrequestdisablesettacacstimeout5setauthenticationlogintacacsdisablesetauthenticationloginlocalenablesetauthenticationenabletacacsdisablesetauthenticationenablelocalenable!#bridgesetbridgeipxsnaptoether8023rawsetbridgeipx8022toether8023setbridgeipx8023rawtofddisnap!#vtpsetvtpdomainfdunetsetvtpmodeserversetvtpv2enablesetvtppruningdisablesetvtppruneeligible2-1000clearvtppruneeligible1001-1005setvlan1namedefaulttypeethernetmtu1500said100001stateactivesetvlan2namevlan2typeethernetmtu1500said100002stateactive…………setvlan79namevlan79typeethernetmtu1500said100079stateactivesetvlan80namevlan80typeethernetmtu1500said100080stateactivesetvlan1002namefddi-defaulttypefddimtu1500said101002stateactivesetvlan1004namefddinet-defaulttypefddinetmtu1500said101004stateactisetvlan1005nametrbrf-defaulttypetrbrfmtu4472said101005stateactivebsetvlan1003nametrcrf-defaulttypetrcrfmtu4472said101003stateactivep!#spantree#uplinkfastgroupssetspantreeuplinkfastdisable#backbonefastsetspantreebackbonefastdisablesetspantreeenableall#vlan1setspantreefwddelay151setspantreehello21setspantreemaxage201setspantreepriority327681#vlan2校园网技术档案第5页/技7网络技术应用网…………#vlan79setspantreefwddelay1579setspantreehello279setspantreemaxage2079setspantreepriority3276879#vlan80setspantreefwddelay1580setspantreehello280setspantreemaxage2080setspantreepriority3276880#vlan1003setspantreefwddelay41003setspantreehello21003setspantreemaxage101003setspantreepriority327681003setspantreeportstate1003auto1005setspantreeportcost100362setspantreeportpri10034setspantreeportfast1003disable#vlan1005setspantreefwddelay41005setspantreehello21005setspantreemaxage101005setspantreepriority327681005setspantreemulticast-address1005ieee!#cgmpsetcgmpdisablesetcgmpleavedisable!#syslogsetloggingconsoleenablesetloggingserverdisa