Eu não tenho um modelo para essa utilização, mas eu gerenciei uma rede de salas universitárias em 2005.
Nós tínhamos uma topologia central de hub e spoke, com 1Gbit / s de entrada de cabo & sem fio. Nós dividimos isso em alocações de 100 Mbit e canalizamos esses dados para as salas com fibra monomodo.
No nível de acesso, tínhamos uma carga métrica de comutadores de chassi Cisco 4006, cada um com tantas placas de linha de porta de 10/100 de 48 portas.
Todas as portas tinham uma velocidade máxima de 10Mbit, half-duplex (não fazia ideia do porquê half-duplex, mas "sempre foi assim"). Havia também a segurança da porta de endereços MAC e um procedimento complexo de inscrição de estudantes que significava que precisávamos configurar a porta de segurança em sua porta a partir de seu MAC quando eles se registravam. Isto deveria ser alguma proteção contra os alunos colocando um interruptor em seu quarto. Não funcionou.
Lições que aprendi:
-
Se você pode imaginar que os alunos façam isso, eles estão fazendo isso. (Isso praticamente cobre todos os tipos de VoIP, jogos, pornografia)
-
Se você acha que tem bons firewalls para bloquear o tráfego P2P, você não tem. (DC ++ era a ruína de nossa existência na época, não era tanto o compartilhamento e a disseminação de pessoas para a internet, mas dentro da LAN).
Outros pensamentos:
Teste
Considere entrar em contato com a Spirent enquanto eles fazem um monte de geradores de tráfego / hardware testador de rede , o que pode ser inestimável na simulação / emulação 16.000 estudantes com tesão.
Cache
Considere colocar um proxy transparente entre o feed principal dos corredores e a conexão externa à Internet. Eu acho que você vai querer 10-15TB de espaço em cache, e usando algo como um cluster de proxies Squid, você deve ser capaz de limitar massivamente a quantidade de tráfego de internet. É algo que faço em alguns eventos, especialmente quando a largura de banda é limitada. Muito do que as pessoas pesquisam é armazenável em cache e você não precisa re-solicitá-lo sempre.
Buggers inteligentes
Não importa que restrições você coloque na velocidade, na quantidade de QoS, no nível de VLANs, você sempre terá alguns alunos brilhantes que tentam contornar a rede. Contrate-os. (Foi assim que consegui um emprego para a Hallsnet!)