基于VLAN技术的校园“一卡通”管理系统

在全球数字化浪潮的影响下,高等学校数字化校园建设受到广泛的重视,各高校在中国教育科研网(CERNET)建设的强力推动下,正从各个侧面接触数字化校园建设这个主题。

    
    摘要:在全球数字化浪潮的影响下,高等学校数字化校园建设受到广泛的重视,各高校在中国教育科研网(CERNET)建设的强力推动下,正从各个侧面接触数字化校园建设这个主题。校园“一卡通”管理系统已被很多高校采纳为校园综合管理系统的平台之一,同时VLAN作为新兴的网络技术,因其灵活的特性、简便的使用方式,在校园网络中得到了广泛应用。文章主要讨论了在校园网络环境中如何利用VLAN技术低成本地构建专网系统,如何提高网络的安全等级。如何构建校园的“一卡通”系统。
   
    引言
   
    目前,校园“一卡通”管理系统在许多高校得到了应用。网络技术的不断发展,尤其是局域网技术,从传统LAN到交换LAN,再发展到虚拟LAN即VLAN(VirtuallLocalAreaNetworks),网络的性能和功能得以不断地改进和完善,使得VLAN技术在高校网络中被广泛应用,校园“一卡通”系统就是其中之一。
   
    1、校园“一卡通”管理系统整体构架
   
    校园“一卡通”管理系统中,校园卡一般采用非接触式IC卡,同时与磁条相结合,使校园卡既具有校内结算功能,又具有银行金融服务功能。目前,很多学校都是由几个校区合并而成,为了保证各校区之间数据传输的安全,在原来校园网基础上,又建成了校园“一卡通”物理专网。
   
    校园“一卡通”系统的网络构架为二层结构,如图1所示。第一层由专网主干TCP/LP网络构成,其上主要有主服务器以及为数众多的控制主机(主干网络客户端);第二层由控制主机与IC卡终端机之间的RS485通汛网络构成。
   
    其中控制主机具有通讯协议的翻译功能,它将RS485协议转换成TCPHP协议,再通过专网主干通道,上传数据给主服务器。
   
    2、VLAN的特点与划分
   
    所谓虚拟局域网(VLAN–virtuaILAN),是指组网所依据的不是站点的物理位置,而是逻辑位置(MAC地址、IP地址或其它),即网络所联结的是所渭“逻辑上相关而物理上分散”的站点。一般来讲,VLAN具有以下几个重要特征:
   
    (1)同一虚拟网的所有成员组成一个“独立于物理位置而具有相同逻辑的广播域”,共享一个VLAN标识(VLANID)。
   
    (2)VLAN的所有成员都能收到由同一VLAN的其它成员发送来的广播包,但收不到不同VLAN的成员发送的广播包。
   
    (3)同一VLAN的成员之间的通信不需要路由的支持,而不同VLAN的成员之间的通信则需要路由支持(无论采用传统路由器方式还是采用虚拟路由的方式)。
   
    对于一个校园网络,如果不进行VLAN划分,那么将影响到网络的正常使用:首先,在终端大量增加后,在同一个广播域里,很容易产生广播风暴,严重影响网络性能;其次,整个网络的安全性能将大大降低,网络上的信息将有可能被其它站点截取,并且整个网络结构杂乱无章,很难进行管理。
   
    划分VLAN所依据的标准是多样的,运用最多是按交换机端口来进行VLAN的划分。
   
    这种方式是把交换机的某些端口的集合,作为VLAN的成员。这些集合有时只在单个交换机上,有时则跨越多台交换机。虚拟局域网的管理应用程序,根据交换机端口的标识ID,将端口对应到各分组中,分配到某个VLAN的各个端口上的所有站点都在一个广播域中。它们相互可以通信,不同的VLAN站点之间进行通信需经过路由器来进行。这种VIAN方式的优点在于简单,容易实现,从一个端口发出的广播,直接发送到VLAN内的其他端口,也便于直接监控。它的缺点是自动化程度低,灵活性不好。



    3、基于802.1QVLAN技术的校园“一卡通”的实现
   
    一般来说,一个物理端口只属于一个VLAN,这样VLAN的数量必须与路由器以太网物理端口数量以及交换机用于级联的端口数量保持一致,这将浪费大量的端口,并且极大地限制了VLAN的扩展和影响了划分灵活性。为了解决这一问题,让一个物理端口传输多个VLAN数据流,可以使用“标签”(Tag)技术,即在此端13上对每个数据帧贴上标签(Tag)用于标记该帧所属VLAN。支持802.1Q的交换机其端13有Tag、Untag之分。所谓Unmg,就是将802.1QVLAN的信息从数据包的包头去掉。具有去标记能力的(untaggingenabLED)端口会将VID、优先级和其它VLAN信息从所有进出该端口的数据包包头中去掉。如果在此前数据包内没有被标记过,那么端口将不对该数据包进行改动即去标记(untagging),使得数据包能够从一台支持802.1Q的交换机传送到其它不支持802.1Q的交换机上。系统利用其VLAN标识号即VLANID来确定数据帧的转发,需要网络设备支持Tag封装协议。基于802.1Q的VLAN技术具有很大的灵活性,我们用基于VLANTag技术组建私用专网。
   
    由于各个校区相距比较远,各工作部门分布于不同的校区,每个职能部门在各个校区都有自己的派出机构,因此,组建“一卡通”专网非常迫切。我们在各个校区配置一台三层交换机,带两个千兆模块用以校区间的互联,用单模光纤在各个校区间组成一个环(见图2)。
   
    设:每个交换机的l,2口划为―个VLAN,定义为Backbone,在VLAN为Backbone的Interface上定义IP,各个校区的互联网关应该在同一个子网上,这样就实现了IP互联。有了环网就可以在上面开展各种应用,譬如:每个校区的三层交换机第3口用于食堂一卡通,就只需把l,2,3口划为一个VLAN,定义为VLAN1,其中l,2口标以Tag。该三层交换机是不开动态路由的,各个私用专网要互相分开,如果要有新用户加入,只要把l,213打上Tag加入到自己的VLAN里就行,既方便,又容易查故障,是一种比较经济的办法。这种做法是把私网从公网中分开,如果要上公网就必须要有另外的物理通道,这样有时又比较麻烦。另一种方法是用一台二层交换机作为用户的接入,把1-8口用于公网的用户,把9一l6口用于私网的用户,l7口为上连,把1-8,17口划为VLAN1,其中l7口为Untag,9-16,17臼划为VLAN2,其中17口为Tag,三层交换机对应的下连13也要被划为两个VLAN,VLANID,Tag,Untag都要跟二层交换机的VLAN相对应。再在三层交换机用Acl控制,就能比较好的保护私网,做到公网、私网用户共用同一物理线路。但其安全性也不是很好,如果中间有好几层交换机,那要一路打Tag,维护就比较困难的。
   
    用二层交换机来划分VLAN主要是划分冲突域,而三层交换机主要是划分广播域。
     


    4、结束语
   
    基于VLAN技术的校园一卡通系统目前已在各个校园内实际运行,各方面性能良好。当然,基于VLAN技术的各种应用还有许多,如各类专用私网的构建,动态VLAN的应用等等,它是现今为止可以借助于现有组网交换设备而不需额外投入的较为节约的一种有效的专网构建手段。
   
     


基于VLAN技术的校园“一卡通”管理系统

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)

相关推荐

  • “一机通”小区楼宇可视对讲系统的应用

    随着人民生活水平的提高,人们对智能小区的要求也提高了。从城市、小区环境规划来看,为了提供小区住户一个开放、自然的空间,创造一个整体“安全、方便、文明”小区,建立一套行之有效的楼宇数码可视对讲系统更是十分必要;

    2026年4月16日
  • 进军海外 锐捷亮相2017 ISAF国际安防展

    2017年9月14-17日期间锐捷网络在土耳其国际安全科技消防暨工业安全大展(以下简称ISAF)上亮相。ISAF是土耳其在该领域内最大且唯一的综合专业展览会。自该展会举办以来,ISAF就不断地吸引着全球专业人士来此盛会。2017年是该展会的第21届,吸引了215家参展商及全球近20000位专业观众。

    2026年4月9日 资讯
  • 存储网络诸多类型中哪一种应用最广泛

    随着存储网络作为新技术在数据中心使用,存储网络相关话题也再次成为人们讨论的焦点。存储网络类型包括有直连型存储(DAS)、网络附加存储(NAS)以及存储区域网络(SAN)。我们也会关注存储网络中与接口有关的技术,包括大家所熟悉的光纤通道(FC)、iSCSI以及SAS,另外还包括有相对较新,使用人群也较少的基于以太网的光纤通道(FCoE)。本文将讲述存储网络的分类及应用。

    2026年4月7日
  • 如何提高楼宇对讲系统的稳定性

    楼宇对讲系统稳定性的需求,不仅是终端用户的需求,也是开发商(工程商)的需求,同时也是楼宇对讲生产厂商的需求。但是楼宇对讲二十来年的发展
    稳定
    这一主题始终不尽人意。何故?

    2026年4月7日
  • IPSAN与IBSAN网络存储的优势和区别

    SAN(StorageAreaNetwork的简称)直译过来就是存储区域网络,它采用光纤通道(FibreChannel)技术,通过光纤通道交换机连接存储阵列和服务器主机,建立专用于数据存储的区域网络。SAN网络存储是一种高速网络或子网络,SAN存储系统提供在计算机与存储系统之间的数据传输。未来的信息存储将以SAN存储方式为主,而今天小编就来带大家一起认识一下IPSAN和IBSAN这两种看上去非常相近的网络存储方式。

    2026年4月6日
  • Moxa将亮相2009亚洲风能大会

    Moxa致力于创建一个绿色的世界。正因如此,我们不仅生产符合欧盟WEEE指令和RoHS指令的“绿色产品”,还在绝大多数产品中消除了PFOS的使用。此外,Moxa也致力于清洁能源的建设和发展。长期以来,Moxa在全球积极参与风电项目的建设,在中国,Moxa也努力推动中国清洁能源的开发,以专业的精神为中国清洁能源的开发利用提供了全方位的解决方案。

    2026年4月5日 资讯