一校园网Campus Network
校园局域网可以说是所有智能设备间通信的渠道。目前已探明的包括但不限于希沃、电子班牌、广播、监控、流水系统、办公设备,以及搭建校园网本身的设备,如网关、防火墙、上网认证系统等。
结构
下为出自智慧校园宣传片的截图:

△ 校园网结构拓扑图(高糊)
但这张图太糊了,因而对校园网的拓扑结构只能做推测。
不同类型的设备通过各自网段的网关,联系上局域网中心的设备。当然,可能很多个网段的网关同时由同一个设备兼任,区别不同网段的设备依赖各级交换机转发数据时对其贴上的 VLAN 标签。
同时,局域网结构中心的设备承载了山上和山下间的数据交换,起作用的可能就是几根光纤。推测各网段网关都在山下,由于不同网段设备依赖 VLAN ID 区分,经由校区间的汇聚交换机时可以将所有网段的数据汇聚在一起,在校区间传输后也可正常分配到对应的网关处。
若要访问互联网地址,则要通过深信服身份验证系统(上网认证系统),并通过绵中的电信出口连接互联网。绵中设备对外的 IP 地址为 61.139.95.226 至 61.139.95.229。 有时以 HTTPS 协议访问校园网内站点时也需要通过上网认证,否则会被拦截。
△ 简化的结构示意图
硬件
涉及校园网核心的设备应该大多布置于远志楼 5、6F 的信息中心。通慧楼 1F 信息中心办公室中可能也有部分核心设备。
外围的校园网设备中,常见的如:
- H3C 网关,一般挂在办公室内或教室走廊的墙上(一般闲置);
- 较旧的 E-COM 网线接座,出现在教室、食堂以及部分办公室的墙脚;
- 还有各种监控机柜、广播机柜,其中是不同级别的交换机。
常用网站
特性与研究
IPv6 支持情况
校园网内的设备支持以 IPv6 地址进行通信,有时电脑还能从网络中扫出 IPv6 地址的打印机;而访问互联网时只能通过 IPv4。
不完全的 AP 隔离
我们知道,一些特殊的设备所在的网段可能会被加以保护,使得其他网段的设备在访问特定地址时受到不同程度的限制。
主要的机制如下:
- 对 5、240 ~ 243 网段的设备(希沃、办公设备等)实施入站阻断;即与其他网段设备的数据交换只能由这些设备主动发起;
- 对 MYZX 测速网站上偶尔出现的一些不属于常见网段的,Ping 后无响应的设备,实施入站阻断,外部主动的入站请求大概会被丢弃;
- 涉及校园卡流水的 123 网段部分设备,实施入站阻断;
- 监控网段与其他网段的连接被双向阻断;
- 上述存在 AP 隔离的网段内部的设备之间一般可以相互通信。
还有一些机制较为特殊的 AP 隔离机制,比如:
电子班牌初始配置为静态 IP,各自设置成 120 网段的某个指定 IP。此时,仅 10.37.2.21、10.37.2.22 设备(电子班牌系统后端)可与 120 网段的电子班牌双向通信; 除此之外,其他网段设备主动向 120 网段发送数据则会被阻断。
特殊之处在于,在静态 IP 配置下:
- IP 配置在 120 网段,则设备会被双向屏蔽连接(后端设备除外);
- IP 配置在 121 网段,设备发给其他网段和互联网的数据会被实施出站阻断(后端设备除外),但没有入站阻断,其他网段设备可主动发起与 121 网段静态 IP 的设备的连接。
120、121 网段同时包含电子班牌,以及部分宿舍 7 号楼无线接入设备。 这些设备须打开 IPv4 配置中的 DHCP(自动分配 IP 地址),由网关分配到位于 121 网段的 IP 地址(极少数时候会分配到 120 网段的),便能与校园网其他部分设备以及互联网自由通信。
关于此限制,有说法称是从 2023 年年末 - 2024 年年初开始的;也有说法称,直到现在,部分电子班牌仍然无限制。
限速
不同接入方式下的设备速度有差别。校方在视频中宣传“双万兆、千兆综合布线”,然而同为办公室电脑,部分在MYZX测速网站中可取得 1000 Mbps 左右成绩,而部分仅有 100 Mbps。
校园网内设备通过上网认证后访问互联网,存在严苛的、不同程度的限速。比如同为希沃,不同时间、地点的设备在访问相同资源时的速度均从 500KB/s 到 5MB/s 不等。
以下是上网认证系统的一个特性:由于上网认证在同一账号登陆人数多时会提示错误但不立即下线,此时 QQ 却可正常登录使用。从而发现下载文件的速度可轻易达到 30MB/s,而作为对比,同环境下正常认证后 QQ 下载速度仅 3MB/s,可见限速之狠。