前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的校園網(wǎng)絡(luò)的規(guī)劃與設(shè)計主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:校園網(wǎng)絡(luò);規(guī)劃設(shè)計;擴展性;可靠性
某高職高專院校新校區(qū)峻工,該學(xué)院新校區(qū)占地面積兩千多畝,有4棟教學(xué)樓,16棟宿舍樓,1棟圖書館大樓2棟食堂,6個實驗室大樓等建筑構(gòu)成。由于老校區(qū)在城市規(guī)劃中已不覆存在沒有與老校區(qū)互聯(lián)的情況,該校院網(wǎng)絡(luò)規(guī)劃建設(shè)目標(biāo)是建設(shè)一個以辦公自動化、計算機輔助教學(xué)、現(xiàn)代計算機校園文化為核心,以現(xiàn)代網(wǎng)絡(luò)技術(shù)為依托,技術(shù)先進、擴展性強、能覆蓋全院主要樓宇的校園主干網(wǎng)絡(luò)。
1、校園網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)
校園的規(guī)模比較大,普通的平面結(jié)構(gòu)難以滿足校園網(wǎng)設(shè)計的需求;因此選用層次型網(wǎng)絡(luò)設(shè)計模型,由于其結(jié)構(gòu)清晰具有很好的擴展性,易于實現(xiàn),易于排除故障、冗余性好、易于排除故障易于管理等特點,可充分滿足校園網(wǎng)的需求。根據(jù)以上分析及學(xué)院的現(xiàn)狀及未來需求,校園網(wǎng)采用了萬兆以太網(wǎng)技術(shù),網(wǎng)絡(luò)結(jié)構(gòu)分為三層,分別是核心層、匯聚層、接入層。匯聚層通過1000M冗余鏈路,分別連接到核心設(shè)備上,以提高網(wǎng)絡(luò)的穩(wěn)定性;接入設(shè)備與1000M匯聚層連接具有很好的接入控制能力。
1.1 基于IRF技術(shù)的核心層設(shè)計
核心層作為校園的交換中樞,必須具備可靠、高性能無阻塞轉(zhuǎn)發(fā)能力,能夠提供強大的交換能力和冗余備份.并能方便地進行管理和擴充。為此核心層設(shè)計采用IRF技術(shù)華為S9500系列萬兆交換機組成,IRF技術(shù)主要包括分布設(shè)備管理、分布冗余路和分布鏈路聚合3方面的技術(shù)在外界看來整個FABRIC是一個整體虛擬設(shè)備,在某一設(shè)備發(fā)生故障時路由協(xié)議和數(shù)據(jù)轉(zhuǎn)發(fā)都可以不中斷。充分保障了核心層的無故障運行能力,并且支持IRF的設(shè)備可以使用戶的投資得到更多的回報,1:N設(shè)備的高擴展、高可靠性。
1.2 匯聚層設(shè)計
匯聚層是網(wǎng)絡(luò)接入層和核心層的“中介”,匯聚層上連接到核心層交換機,下連接入交換機,為終端用戶提供高性能的千兆骨干鏈路,滿足接人信息點不斷擴充和信息量日益增加的需要。為實現(xiàn)高可靠性匯聚層與核心層的連接采用兩條鏈路與核心層的兩臺核心交換機連接,以減輕單臺核心交換機的負荷,從而實現(xiàn)網(wǎng)絡(luò)系統(tǒng)的快速、高效、穩(wěn)定、可靠,因此匯聚層交換機與接入層交換機比較,需要更高的性能,更少的接口和更高的交換速率,根據(jù)我院樓宇建筑分布情況,匯聚層交換機架設(shè)在學(xué)校各教學(xué)樓、辦公樓、實訓(xùn)樓、圖書館、學(xué)生宿舍各樓宇工作間。
1.3 接入層設(shè)計
網(wǎng)絡(luò)中直接面向用戶連接或訪問網(wǎng)絡(luò)的部分稱為接入層,接入層目的是允許終端用戶連接到網(wǎng)絡(luò),為用戶提供了在本地網(wǎng)段訪問應(yīng)用系統(tǒng)的能力,因此接入層交換機具有低成本和高端口密度特性,在接入層設(shè)計上主張使用性能價格比高的設(shè)備。另外還要考慮安全方面的需求和管理方面面的功能,(如地址認證、用戶認證、計費管理等),以及用戶信息收集工作(如用戶的IP地址、MAC地址、訪問日志等)。
1.4 與國際互聯(lián)網(wǎng)的互聯(lián)
申請了兩條鏈路實現(xiàn)跟外網(wǎng)的連接。網(wǎng)絡(luò)的出口有兩條線路,一條線路通過本地教育城域網(wǎng),一條線路連接到中國電信1000M公用廣域網(wǎng),在其中部署防火墻和路由器實現(xiàn)安全隔離。
另外IRF技術(shù)本身是交換網(wǎng)絡(luò)的簡化和優(yōu)化技術(shù),但在當(dāng)前網(wǎng)絡(luò)安全集成一體化的趨勢下,以IRF架構(gòu)來進一步簡化網(wǎng)絡(luò)安全服務(wù)的部署,是當(dāng)前提供可用的最佳實踐指導(dǎo)的基本內(nèi)容。IRF交換網(wǎng)絡(luò)與防火墻組合設(shè)計IRF交換網(wǎng)絡(luò)與IPS組合設(shè)計等等這些技術(shù)極大地簡化網(wǎng)絡(luò)設(shè)備與安全設(shè)備之間的對接設(shè)計,進一步提升了網(wǎng)絡(luò)的可靠性和安全性,另一方面與市公安局網(wǎng)上110 聯(lián)網(wǎng),及時處理安全事故能夠,下載安全規(guī)則。
2 校園網(wǎng)絡(luò)的擴展性,可靠性設(shè)計
可靠性是保障網(wǎng)絡(luò)無故障運行的能力、可擴展性需求決定了新設(shè)計的網(wǎng)絡(luò)系統(tǒng)適應(yīng)用戶未來發(fā)展的能力。網(wǎng)絡(luò)系統(tǒng)的可靠性、可擴展性主要體現(xiàn)在網(wǎng)絡(luò)拓撲結(jié)構(gòu),與絡(luò)網(wǎng)絡(luò)設(shè)備運用的相應(yīng)技術(shù),以及 IP 地址的規(guī)劃等方面。
2.1網(wǎng)絡(luò)拓撲結(jié)構(gòu)設(shè)計以及IRF技術(shù)在設(shè)備擴展性和可靠性方面的應(yīng)用
由于校園網(wǎng)規(guī)模大,普通的拓撲結(jié)構(gòu)難以滿足需要,所以校園網(wǎng)建設(shè)采用層次(三層接入層、匯聚層、核心層)模型,將網(wǎng)絡(luò)劃分成不同的層次各個層次各司其職,另外層次模型,結(jié)構(gòu)清晰、性能好、有良好的收縮能力,易于排出故障、冗余性好、易管理等特點有良好的擴展性和可靠性。
在本項目中,由于信息點較多且分布較廣,同時基礎(chǔ)設(shè)施建設(shè)還在完善中,為了將來網(wǎng)絡(luò)的易于管理,擴展和升級,采用基于IRF 技術(shù)的多核心結(jié)構(gòu)進行設(shè)計,在核心層進行橫向整合這種IRF 技術(shù)的多核心結(jié)構(gòu),保證了整個網(wǎng)絡(luò)的穩(wěn)定性和解決了端口擴展和交換能力,同時增強了設(shè)備的可靠性。
采用基于IRF技術(shù)的多核心可靠性主要體現(xiàn)在,各接入層內(nèi)部通訊量大,無需通過核心處理時(內(nèi)部網(wǎng)絡(luò)游戲等),采用層次結(jié)構(gòu)更加合理,更強的預(yù)防和控制,對網(wǎng)絡(luò)攻擊、病毒和破壞盡量控制在邊緣完成,網(wǎng)絡(luò)層次結(jié)構(gòu)更加完善、可匯總路由,降低核心路由表項,采用鏈路冗余設(shè)計, IRF主備切換時間實現(xiàn)毫秒級切換,降低了故障中斷時間.保證整個網(wǎng)絡(luò)穩(wěn)定提供高設(shè)備和性能的高可靠性。
網(wǎng)絡(luò)設(shè)備的擴展性主要體現(xiàn)在交換機的端口類型和速率配置以及服務(wù)器的組件配置上。在選擇交換機,特別是核心層和匯聚層交換機,一定要根據(jù)學(xué)校的現(xiàn)狀及未來五年的發(fā)展,選擇交換機的端口類型和速率,即立足于現(xiàn)在的千兆,也能滿足將來萬兆需求。核心層設(shè)備采用持IRF的多臺s9500系列設(shè)備可互相連接起來形成一個 “聯(lián)合設(shè)備”稱為一個Fabric,這臺“聯(lián)合設(shè)備”主備成員間采用負載分擔(dān)的方式,能提高資源利用率,IRF能使多臺設(shè)備只需配置一次效率高,用戶還可以通過任意成員設(shè)備的接口來對系統(tǒng)進行統(tǒng)一管理, 在擴展性方面將組成 Fabric 的每個設(shè)備稱為一個 Unit,多個Unit組成Fabric后,無論在管理上還是在使用上,就成為了一個整體。它既可以隨時通過增加 Unit 來擴展設(shè)備的端口數(shù)量和交換能力,從而大大提高了設(shè)備的可擴展性。
2.2 IP 地址的規(guī)劃
網(wǎng)絡(luò)IP地址規(guī)劃的好壞,直接影響網(wǎng)格的性能、擴展和管理,可靠性也必將影響網(wǎng)絡(luò)的進一步發(fā)展。考慮到路由聚合、子網(wǎng)劃分、路由器路由表匯總諸多因素在進行IP地址規(guī)劃時必須遵循以下分配原則:
本校園IP地址規(guī)劃在上述原則指明導(dǎo)下一方面采用靜態(tài)私有地址,另一方面在內(nèi)部架設(shè)DHCP服務(wù)器采取動態(tài)IP地址分配減少管理員的工作量,并做為靜態(tài)分案的補充,隨著大量多媒體應(yīng)用的出現(xiàn),在網(wǎng)絡(luò)規(guī)模逐漸擴大,用戶數(shù)量持續(xù)激增的情況下,要求網(wǎng)絡(luò)有極佳的擴展性能,可隨應(yīng)用升級逐步平滑升級到萬兆骨干連接。建設(shè)數(shù)字校園的項目團隊?wèi)?yīng)提早進行IPv6的技術(shù)儲備,為校園網(wǎng)的升級打造基礎(chǔ)。
3 結(jié)束語
在校園網(wǎng)絡(luò)規(guī)劃設(shè)計中要做到能適應(yīng)較長時期學(xué)校和網(wǎng)絡(luò)技術(shù)的發(fā)展,前瞻性和可持續(xù)發(fā)展性,在可靠性方面除注重計算機網(wǎng)絡(luò)的設(shè)計工作之外,還要積極學(xué)習(xí)采用新技術(shù),需要注意的是在此過程中要綜合考量新技術(shù)的采用,從而有效保障和提高校園計算機網(wǎng)絡(luò)的可靠性,保障長時間無故障運行。
參考文獻
[1] 李偉. 基于IRF技術(shù)的萬兆校園網(wǎng)設(shè)計.《湖南工業(yè)大學(xué)學(xué)報》,2008-05-15.
[2] 梁錦銳.論校園網(wǎng)絡(luò)規(guī)劃與設(shè)計中的擴展性問題.《大眾科技》,2011-10-20.
[5] 高等職業(yè)院校的網(wǎng)絡(luò)建設(shè)研究. 董亮亮《南京理工大學(xué)碩士論文》-2012-05-01.
校園網(wǎng)總體規(guī)劃是結(jié)合學(xué)校的實際情況和技術(shù)發(fā)展的現(xiàn)狀而提出的應(yīng)用設(shè)想。依據(jù)校園網(wǎng)設(shè)計的目標(biāo),這些設(shè)想應(yīng)該根據(jù)可預(yù)見的技術(shù)發(fā)展趨勢,將現(xiàn)實需求與未來發(fā)展方向相互結(jié)合,這對于部分學(xué)校來說意味著巨大的經(jīng)濟難題。因此校園網(wǎng)的建設(shè)應(yīng)當(dāng)在總體規(guī)劃的基礎(chǔ)上,根據(jù)學(xué)校需求的輕重緩急和現(xiàn)實的經(jīng)濟狀況,確定急需的服務(wù)項目,并結(jié)合學(xué)校的實際發(fā)展要求進行長遠規(guī)劃,確定分步實施方案。具體應(yīng)遵循以下原則:
1.實用性和先進性
校園網(wǎng)的建設(shè)首先應(yīng)以教學(xué)實用為原則,緊密結(jié)合學(xué)校的發(fā)展規(guī)劃及當(dāng)前的實際需求,網(wǎng)絡(luò)整體技術(shù)選型應(yīng)該能夠滿足學(xué)校發(fā)展的需要,選擇成熟又有良好發(fā)展前景的網(wǎng)絡(luò)技術(shù)。在軟硬件系統(tǒng)的選擇中,要充分考慮學(xué)校的建筑布局和教學(xué)實用性,還要考慮設(shè)備的擴展性。
2.可靠性和穩(wěn)定性
校園網(wǎng)絡(luò)系統(tǒng)是能夠長期連續(xù)運轉(zhuǎn)的高可靠性網(wǎng)絡(luò)信息系統(tǒng)。因此,我們通常要選擇技術(shù)先進、可靠性較高的網(wǎng)絡(luò)骨干設(shè)備及軟件系統(tǒng),如CISCO、華為、銳捷、HP、Microsoft等產(chǎn)品,保證網(wǎng)絡(luò)系統(tǒng)能夠高效可靠地運行。在網(wǎng)絡(luò)規(guī)劃與建設(shè)的過程中,應(yīng)保證在出現(xiàn)局部故障時不影響網(wǎng)絡(luò)主干部分和其他局部設(shè)備及服務(wù)的正常運行,能夠保證系統(tǒng)滿足工作時間需要。我校硬件采用銳捷交換機,HP服務(wù)器,軟件采用windows 2003服務(wù)器版。
二、網(wǎng)絡(luò)結(jié)構(gòu)設(shè)計
網(wǎng)絡(luò)結(jié)構(gòu)設(shè)計是校園網(wǎng)規(guī)劃方案的主要內(nèi)容,將直接影響校園網(wǎng)的先進性和可靠性,是決定校園網(wǎng)能否正常運行的關(guān)鍵因素,也是決定校園網(wǎng)建設(shè)成敗的關(guān)鍵問題。因此,在進行網(wǎng)絡(luò)結(jié)構(gòu)設(shè)計的時候,我們一定要嚴(yán)格遵循校園網(wǎng)總體規(guī)劃原則,真正做到合理的網(wǎng)絡(luò)結(jié)構(gòu)與完善的應(yīng)用系統(tǒng)融合。我校采用星形結(jié)構(gòu),主機房設(shè)置在電腦較多的一棟樓,別的樓與主機房采用光纖連接,主機房采用三層交換機,交換機放置在每棟樓的中間,這樣可以保證網(wǎng)絡(luò)的正常運行,同時可以節(jié)約成本。
三、校園網(wǎng)項目實施
在經(jīng)過考察和論證后,應(yīng)該在充分了解需求、掌握發(fā)展趨勢的前提下,進入校園網(wǎng)的項目實施階段。
1.采購
確定了網(wǎng)絡(luò)設(shè)備、布線系統(tǒng)等內(nèi)容,在網(wǎng)絡(luò)建設(shè)實施階段就要根據(jù)確定的設(shè)備型號、詳細技術(shù)參數(shù)及數(shù)量,制定詳細的招標(biāo)文件,然后對設(shè)備進行政府采購招標(biāo)。我校是經(jīng)過招標(biāo)后由三家公司分別來做基建、布線、網(wǎng)絡(luò)設(shè)備采購和設(shè)備調(diào)試的。
2.網(wǎng)絡(luò)布線工程實施
(1)基建:根據(jù)學(xué)校需求的具體情況,完成建筑物內(nèi)、建筑物間的基礎(chǔ)建設(shè)。
(2)布線:進行室內(nèi)雙絞線及相關(guān)管線的布置、安裝,并完成各設(shè)備間的標(biāo)準(zhǔn)配線工作。室外完成光纜及相關(guān)管線的鋪設(shè)、熔接、安裝、測試等工作。
(3)線路測試:工程完工后,要求施工方對光纜和雙絞線進行通斷、衰減、損耗、距離等測試,并提交標(biāo)準(zhǔn)測試報告。
(4)設(shè)備安裝:網(wǎng)絡(luò)設(shè)備的安裝和調(diào)試。
工程通過測試后,施工方應(yīng)向?qū)W校提供布線系統(tǒng)方案、信息點分布圖、信息點測試數(shù)據(jù)等文檔,以保證后續(xù)維護工作的正常進行。我校建設(shè)過程大約一個月時間,最后工程完工后調(diào)試文件多達200頁。
四、網(wǎng)絡(luò)工程驗收
經(jīng)過測試的校園網(wǎng)系統(tǒng)在正式交付校方使用之前,應(yīng)聘請專家進行網(wǎng)絡(luò)工程驗收。由于學(xué)校的技術(shù)力量有限,依靠網(wǎng)絡(luò)專家對網(wǎng)絡(luò)工程進行驗收是保證網(wǎng)絡(luò)工程質(zhì)量,提高系統(tǒng)運行效率的重要途徑,也是校園網(wǎng)正常運行的重要保障。我校聘請教育局電教館負責(zé)網(wǎng)絡(luò)的驗收工作,最后測試數(shù)據(jù)基本和設(shè)計要求相符,不符合的地方限時更改。
五、結(jié)論
*中學(xué)是*鎮(zhèn)唯一的初級中學(xué),校長李乃友對自己學(xué)校的未來發(fā)展有著清晰的規(guī)劃,力爭在3年之內(nèi)將學(xué)校創(chuàng)辦成省示范初中。
李校長在規(guī)劃學(xué)校的未來的同時,也一直在深深地思索著一個問題——學(xué)校的信息化建設(shè)。半年來,他先后走訪了不少的學(xué)校。通過了解,他發(fā)現(xiàn):大部分學(xué)校都只是花錢買來了電腦、服務(wù)器和教育軟件,搭成了網(wǎng)絡(luò)環(huán)境。由于一些學(xué)校對如何利用信息化手段進行教學(xué)和管理毫無整體思路。因此,最后的結(jié)果就是,教學(xué)和管理水平?jīng)]有提高,校園網(wǎng)卻成了老師們上網(wǎng)打牌的工具。李校長覺得,這樣的教訓(xùn)實在令人心痛。
同時,他也接觸了許多的廠商??墒?,令李校長失望的是:這些廠商的工程師一上門,不是使出渾身解術(shù)推銷產(chǎn)品和方案,就是大肆泛談信息化的背景和好處,但一問到校園網(wǎng)如何才能用起來,就變得瞠目結(jié)舌。這樣的廠商是不可能提出自己對教學(xué)和管理的建議的。
通過調(diào)研,李校長暗下決心:*中學(xué)的校園網(wǎng)建設(shè)基礎(chǔ)架構(gòu)的搭建只是整個信息化建設(shè)的工程部分。工程必須在規(guī)劃指導(dǎo)下完成。如何分配校園網(wǎng)建設(shè)的人、財、物?李校長總結(jié)出“三個三分之一”的獨特理論:基礎(chǔ)建設(shè)占三分之一,資源建設(shè)占三分之一、隊伍建設(shè)三分之一。
校園網(wǎng)建設(shè)的整體規(guī)劃
一基礎(chǔ)建設(shè):樓宇之間采用千兆主干光纖連接。百兆交換到桌面,每個教室都有一個專門的接入信息點,為學(xué)校將來的發(fā)展作好準(zhǔn)備。通過*教育網(wǎng)與Internet相連。
二資源建設(shè):采用*市提供的教育教學(xué)資源庫、電子圖書庫、影視庫。在此基礎(chǔ)上,后續(xù)運行階段,學(xué)校自建資源非常重要,是積累優(yōu)秀教師智慧的最佳途徑。
三應(yīng)用建設(shè):采用聯(lián)想網(wǎng)絡(luò)教學(xué)系統(tǒng)、聯(lián)想校園網(wǎng)視頻服務(wù)系統(tǒng)。
四隊伍建設(shè):這也是李校長最關(guān)注的部分。學(xué)校將在不同時間針對不同對象舉辦不同內(nèi)容的培訓(xùn)?;A(chǔ)培訓(xùn)面向全校老師,主要內(nèi)容為計算機應(yīng)用培訓(xùn)、Internet應(yīng)用培訓(xùn)。應(yīng)用培訓(xùn)面向教學(xué)骨干和青年教師,內(nèi)容為Windows98、Word2000、Excel、Frontpage。對學(xué)校的技術(shù)核心骨干將邀請技術(shù)專家進行研討、學(xué)習(xí)。
插上教學(xué)管理騰飛的翅膀
在"整體規(guī)劃"的基礎(chǔ)上,根據(jù)學(xué)校實際情況制定"兩步走"的分布應(yīng)用計劃。由于該校領(lǐng)導(dǎo)一直非常重視隊伍建設(shè),通過學(xué)校前期投資建設(shè)的微機教室和多媒體教室的應(yīng)用,使學(xué)校老師的計算機應(yīng)用基礎(chǔ)已經(jīng)有一定的基礎(chǔ)。
一、網(wǎng)絡(luò)中心本年度的工作計劃:
1、進一步加強繼續(xù)建設(shè)的準(zhǔn)備工作,盡量做到周全仔細,為校園網(wǎng)下一步的順利發(fā)展打下堅實的基礎(chǔ)。
2、規(guī)劃合理的網(wǎng)絡(luò)投資,做好校園網(wǎng)建設(shè)工作。
3、進一步加快校園網(wǎng)絡(luò)的技術(shù)培訓(xùn)工作,以便今后能科學(xué)合理的規(guī)劃設(shè)計校園網(wǎng)。
4、逐步組織人員實施某些實用性應(yīng)用軟件的學(xué)習(xí)工作。
5、進一步完善校園網(wǎng)絡(luò)的主頁設(shè)計工作,作好對外宣傳工作。
6、做好網(wǎng)絡(luò)管理、網(wǎng)絡(luò)運行、網(wǎng)絡(luò)服務(wù)三大塊的調(diào)研工作,以吸取其他學(xué)校校園網(wǎng)的經(jīng)驗教訓(xùn)等。
7、加強網(wǎng)絡(luò)管理,健全校園網(wǎng)的管理規(guī)章及制度。
8、在調(diào)研的基礎(chǔ)上提出校園網(wǎng)的合理應(yīng)用策略。
三、規(guī)劃:
第一、網(wǎng)絡(luò)硬件平臺建設(shè)
由于學(xué)校的網(wǎng)絡(luò)建設(shè)投資基本到位,爭取在年底建成一個先進、可靠、穩(wěn)定的校園網(wǎng)絡(luò),這將是本年度網(wǎng)絡(luò)中心工作的核心。
1、校園網(wǎng)骨干網(wǎng)設(shè)備的規(guī)劃
由于我校布線點數(shù)較多,部分地方點數(shù)較密集,如教學(xué)大樓,這就決定了必須采用層次結(jié)構(gòu)的交換分布,即多個分中心共存。因此,對骨干網(wǎng)應(yīng)用和流量進行分析,制定出設(shè)備定型方案,對原有方案進行適當(dāng)調(diào)整、優(yōu)化,使之更符合我校實情。
2、IP地址規(guī)劃
我校已經(jīng)申請了因特網(wǎng)IP地址,如何利用和管理好IP地址,關(guān)系到我校校園網(wǎng)絡(luò)以后管理工作的順利進行,因此很有必要做好IP規(guī)劃與分配。
3、網(wǎng)絡(luò)應(yīng)用軟件系統(tǒng)建設(shè)規(guī)劃
校園網(wǎng)的應(yīng)用主要包括文件服務(wù)、軟件下載、多媒體、VOD視頻點播和遠程教育系統(tǒng)等。
針對我校具體情況,建議對通用性較強,影響面廣、開發(fā)周期長的應(yīng)用系統(tǒng)原則上采用購買為主的方針;而通用性較弱,影響面較窄、開發(fā)周期較短的應(yīng)用系統(tǒng)則采用學(xué)習(xí)與自主開發(fā)為主,軟件下載中心、廣播電臺、VOD視頻點播系統(tǒng)等。
近些年來,網(wǎng)絡(luò)技術(shù)與信息技術(shù)的不斷發(fā)展,我國大部分學(xué)校已經(jīng)開始重視校園網(wǎng)絡(luò)建設(shè)以及運用,其中網(wǎng)絡(luò)技術(shù)大量運用在校園中?,F(xiàn)階段,國內(nèi)校園網(wǎng)絡(luò)建設(shè)以及運用水平直接影響校園的綜合實力,而且校園網(wǎng)絡(luò)建設(shè)依然存在許多問題,必須應(yīng)用相關(guān)對策有效解決校園網(wǎng)絡(luò)建設(shè)問題。本文主要對校園網(wǎng)絡(luò)建設(shè)整體解決方案進行了分析與探討。
【關(guān)鍵詞】校園網(wǎng)絡(luò) 資源共享 網(wǎng)絡(luò)設(shè)計
校園網(wǎng)絡(luò)建設(shè)作為現(xiàn)階段院校信息化主要內(nèi)容,目前信息技術(shù)發(fā)展十分迅速,校園網(wǎng)絡(luò)已慢慢融合在教學(xué)和科學(xué)研究以及管理等多個方面,推動了我國院校學(xué)習(xí)教學(xué)以及管理模式的變革。但是,校園網(wǎng)絡(luò)建設(shè)依然存在大量問題,比如說在網(wǎng)絡(luò)建設(shè)規(guī)模和資源共享以及網(wǎng)絡(luò)規(guī)劃等方面存在問題,難以滿足現(xiàn)代化校園網(wǎng)絡(luò)建設(shè)要求。因此,研究校園網(wǎng)絡(luò)建設(shè)整體解決方案有著重要意義。
1 校園網(wǎng)絡(luò)建設(shè)現(xiàn)狀分析
1.1 校園網(wǎng)絡(luò)建設(shè)滯后
國內(nèi)校園網(wǎng)絡(luò)建設(shè)并未依據(jù)分期進行合理規(guī)劃,通常停滯在首期或是二期,未進行后期的持續(xù)建設(shè),同時也未進一步進行投入。目前,我國大部分校園網(wǎng)絡(luò)建設(shè)都是面子工程,在進行驗收之后并未實施嚴(yán)格管理。
1.2 校園網(wǎng)絡(luò)建設(shè)與政府規(guī)劃存在分歧
盡管政府有關(guān)部門加大了校園網(wǎng)絡(luò)建設(shè)力度,可是并未把校園網(wǎng)絡(luò)建設(shè)歸納到信息化建設(shè)整體規(guī)劃方案中。目前,校園網(wǎng)絡(luò)建設(shè)存在許多特點和優(yōu)勢,比如說人才和技術(shù)以及開發(fā)等多個方面都具備良好優(yōu)勢。政府有關(guān)部門一定要利用自身優(yōu)勢,推動信息化建設(shè),加強政府與院校之間的密切合作,唯有這樣才可以實現(xiàn)共贏。
1.3 校園網(wǎng)絡(luò)建設(shè)缺少資金支持
在進行校園網(wǎng)絡(luò)建設(shè)時,由于院校視野比較狹窄,缺少思路,造成院校難以籌備資金。因此院校在資金籌措過程中一定要靈活。首先應(yīng)該自籌資金,院校實施校園網(wǎng)絡(luò)建設(shè)過程中一定要從自我入手,實現(xiàn)資金的籌措。其次可以以網(wǎng)養(yǎng)網(wǎng),校園網(wǎng)絡(luò)建設(shè)可以獲取經(jīng)濟利益,將獲取的經(jīng)濟利益運用在校園網(wǎng)絡(luò)建設(shè)中。最后獲取政府機構(gòu)的大力支持,地方政府機構(gòu)提供的信息化建設(shè)資金,院校應(yīng)該積極爭取,從而實現(xiàn)資金的籌措。另外,還可以爭取社會支持,采用招商引資的方法,實現(xiàn)民間資金的有效融入。
2 校園網(wǎng)絡(luò)建設(shè)主要目標(biāo)和基本原則
根據(jù)我國校園網(wǎng)絡(luò)建設(shè)和運用整體要求,并且綜合分析校園網(wǎng)絡(luò)系統(tǒng)設(shè)計,目前校園網(wǎng)絡(luò)建設(shè)主要目標(biāo)包含多個方面,比如校園網(wǎng)絡(luò)的智能化和數(shù)字化,實現(xiàn)教學(xué)和管理網(wǎng)絡(luò)的有效融合,并不斷改進統(tǒng)一軟件應(yīng)用資源平臺,實現(xiàn)網(wǎng)絡(luò)管理與軟件資源系統(tǒng)的合理統(tǒng)一,保證大量網(wǎng)絡(luò)資源的共享與運用,利用現(xiàn)代化網(wǎng)絡(luò)技術(shù)實施管理,積極開展教學(xué)與科學(xué)研究等工作。其一是校園網(wǎng)絡(luò)建設(shè)一定要具備先進性。在校園網(wǎng)絡(luò)設(shè)計與建設(shè)過程中,一定要綜合考慮社會信息的傳播快優(yōu)勢,應(yīng)用現(xiàn)代化科學(xué)技術(shù),從而使校園網(wǎng)絡(luò)建設(shè)成為一個先進信息系統(tǒng)。其二是校園網(wǎng)絡(luò)應(yīng)該具備穩(wěn)定性。校園網(wǎng)絡(luò)建設(shè)穩(wěn)定性一般包含網(wǎng)絡(luò)設(shè)備穩(wěn)定性和網(wǎng)絡(luò)備份能力兩個方面。若想加強校園網(wǎng)絡(luò)建設(shè)的穩(wěn)定性,就一定要在系統(tǒng)結(jié)構(gòu)設(shè)計和設(shè)備性能以及網(wǎng)絡(luò)管理等多方面加強,從而確保校園網(wǎng)絡(luò)系統(tǒng)可以安全、穩(wěn)定運行。其三是校園網(wǎng)絡(luò)建設(shè)必須具備安全性。在校園網(wǎng)絡(luò)建設(shè)過程中,一定要綜合考慮網(wǎng)絡(luò)系統(tǒng)安全性,同時在校園網(wǎng)絡(luò)設(shè)計時加強全網(wǎng)安全設(shè)置,保證網(wǎng)絡(luò)設(shè)備以及關(guān)鍵運用可以穩(wěn)定、安全運行。其四是校園網(wǎng)絡(luò)建設(shè)應(yīng)該便于管理。在校園網(wǎng)絡(luò)設(shè)計過程中,必須保證校園網(wǎng)絡(luò)便于進行管理,而且網(wǎng)絡(luò)拓撲必須要規(guī)范和統(tǒng)一,從而實現(xiàn)全網(wǎng)管理。
3 校園網(wǎng)絡(luò)建設(shè)方案
3.1 建設(shè)內(nèi)部信息資源
目前校園網(wǎng)絡(luò)中信息資源一般包含了網(wǎng)上管理系統(tǒng)和內(nèi)部網(wǎng)站以及電子圖書館等。而現(xiàn)代化校園網(wǎng)絡(luò)不僅要具備上述信息服務(wù)相關(guān)功能,還應(yīng)該在網(wǎng)絡(luò)多媒體教學(xué)以及遠程教育系統(tǒng)方面進行拓展。充分運用校園網(wǎng)絡(luò)多媒體進行教學(xué)可以在一定程度上提升教學(xué)質(zhì)量與效率,而運用遠程教育相應(yīng)共享教育資源,可以拓展教學(xué)范圍。同時校園網(wǎng)絡(luò)能夠為科學(xué)研究與遠程開放式教學(xué)創(chuàng)建良好的信息傳輸環(huán)境,利用校園網(wǎng)絡(luò)和外聯(lián)網(wǎng)絡(luò)可以實現(xiàn)院校教育資源的共享。另外,院校辦公自動化的管理系統(tǒng),主要具備教務(wù)和行政以及財務(wù)等方面管理功能。加強計算機智能化與科學(xué)化管理,可以在一定程度上提高院校事物的解決效率與精確性,進而實現(xiàn)校園網(wǎng)絡(luò)化和自動化辦公。同時校園網(wǎng)絡(luò)資源庫一般包含了教學(xué)素材資源和網(wǎng)絡(luò)課件資源以及影視欣賞資源等多個方面。
3.2 廣播系統(tǒng)
在院校范圍之內(nèi)選擇統(tǒng)一和集中系統(tǒng)化控制管理,同時各個區(qū)域還具備獨自控制管理系統(tǒng)。依據(jù)院校教學(xué)樓和實驗樓以及室外綠化帶等相關(guān)功能區(qū)域?qū)嵤V播分區(qū),其中各個教室作為獨立廣播電。校園網(wǎng)絡(luò)中廣播系統(tǒng)應(yīng)該設(shè)置多種節(jié)目源,能夠自由選取音樂鈴聲當(dāng)作上下課鈴聲,同時可以定時自動播放背景音樂和廣播體操等。同時教室能夠分年級或是分班級同步實現(xiàn)英語聽力訓(xùn)練和考試,具備大量遠程遙控點和電話廣播能力,而且校園網(wǎng)絡(luò)系統(tǒng)拓展能力相對比較強。校園網(wǎng)絡(luò)系統(tǒng)建設(shè)的細致分化,可以有效滿足院校日常應(yīng)用,比如說晨間可以在體育場利用校園網(wǎng)絡(luò)系統(tǒng)播放升旗和出操樂曲,或是在課間播放眼保健操音樂等。通常情況下,校園網(wǎng)絡(luò)系統(tǒng)要配置服務(wù)器設(shè)備和姻緣設(shè)備以及其它相關(guān)設(shè)備等。
3.3 電腦語音室
工作原理:在共享的工作模式下,所有的軟件均安裝在服務(wù)器上,并且均在服務(wù)器上運行,運行的結(jié)果送往云終端顯示,云終端只負責(zé)顯示及鍵盤、鼠標(biāo)輸入,不運行軟件。配置:服務(wù)器+云終端+顯示器。
3.4 加強校園網(wǎng)絡(luò)系統(tǒng)安全性
目前,社會經(jīng)濟的快速發(fā)展,生活質(zhì)量水平的提升,計算機信息資源具備重要價值。無論是存儲于在工作站和服務(wù)器中,或是流通在互聯(lián)網(wǎng)中的信息,有可能直接造成企業(yè)或是個人價值的損失,對此保證信息資源的可靠性與安全性十分關(guān)鍵。對于校園網(wǎng)絡(luò)系統(tǒng)而言,現(xiàn)階段校園網(wǎng)絡(luò)系統(tǒng)用戶不斷增多,在一定程度上加大了網(wǎng)絡(luò)結(jié)構(gòu)復(fù)雜性,同時用戶權(quán)限多樣性對于網(wǎng)絡(luò)設(shè)備和數(shù)據(jù)交換設(shè)備等提出更為嚴(yán)格的要求。另外,校園網(wǎng)絡(luò)系統(tǒng)的安全一般包含系統(tǒng)安全與信息數(shù)據(jù)安全,不僅要有效避免黑客攻擊與病毒傳播,還應(yīng)該避免未經(jīng)授權(quán)的信息數(shù)據(jù)訪問,從而在一定程度上加強校園網(wǎng)絡(luò)系統(tǒng)的安全性。
3.5 建設(shè)外部信息資源
首先是跨校選課,跨校選課應(yīng)該依據(jù)資源共享和優(yōu)勢互補以及互惠互利等基本原則,在各個院校網(wǎng)絡(luò)系統(tǒng)中選擇課程和進行網(wǎng)上學(xué)習(xí),從而加強院校交流,有效拓展學(xué)生知識面以及視野等。同時在校際之間還能夠在實驗室和科學(xué)研究以及教材建設(shè)等多個方面實現(xiàn)信息資源的共享。其次是數(shù)字圖書館,其主要是利用數(shù)字技術(shù)對對圖文進行處理與存儲,并且在校園網(wǎng)絡(luò)系統(tǒng)中創(chuàng)建共享的知識網(wǎng)絡(luò)系統(tǒng),選擇的方式是面向所有用戶的分布模式網(wǎng)狀結(jié)構(gòu)。另外,校園網(wǎng)絡(luò)系統(tǒng)中信息和知識在應(yīng)用過程中并不會受到時空的限制,能夠完成跨庫的無縫鏈接以及智能檢索知識。最后是校園網(wǎng)絡(luò)系統(tǒng)電子商務(wù),網(wǎng)絡(luò)系統(tǒng)中的商品交易平臺主要以校園作為基礎(chǔ),用戶針對的通常是在校生。其已慢慢成為信息時代快速發(fā)展下生活的一部分。同時在遠程教育不斷開展與校內(nèi)管理以及服務(wù)數(shù)字化不斷發(fā)展,具備校園特點的電子商務(wù)成為校園網(wǎng)絡(luò)系統(tǒng)主要發(fā)展趨勢。
4 結(jié)束語
現(xiàn)階段,我國大部分院校已經(jīng)開始實施校園網(wǎng)絡(luò)建設(shè),而校園網(wǎng)絡(luò)作用與效果十分重要。對此,我國教育機構(gòu)必須對校園網(wǎng)絡(luò)實施整合,加強院校在校園網(wǎng)絡(luò)方面的溝通與交流,實現(xiàn)統(tǒng)一管理,從而推動我國校園網(wǎng)絡(luò)建設(shè)的進一步發(fā)展。同時,校園網(wǎng)絡(luò)建設(shè)還應(yīng)該重視安全性,保證用戶的信息資源安全,充分運用校園網(wǎng)絡(luò)系統(tǒng)提升院校工作管理與教學(xué)效率,培養(yǎng)現(xiàn)代化人才。
參考文獻
[1]劉運喜.新形勢下高校校園網(wǎng)安全狀況與德育對策――以邵陽醫(yī)學(xué)高等??茖W(xué)校校園網(wǎng)為例[J].文史博覽(理論),2011,02:75-79.
[2]安劍峰.“三網(wǎng)合一”在企業(yè)信息化建設(shè)中的應(yīng)用研究[D].山西大學(xué),2011.
[3]侯艷.校園網(wǎng)絡(luò)系統(tǒng)的設(shè)計及安全性研究[J].信息安全與技術(shù),2012,07:23-25.
[4]王煜.高校校園網(wǎng)建設(shè)和管理的問題與對策[D].蘇州大學(xué),2013.
[5]甘秋維.高職院校網(wǎng)絡(luò)建設(shè)存在的問題與對策[J].科技經(jīng)濟市場,2014,09:108-109.
[6]唐婧.高職院校網(wǎng)絡(luò)安全建設(shè)存在的問題及其對策研究[J].信息與電腦(理論版),2014,10:105-106.
關(guān)鍵詞:校園網(wǎng)系統(tǒng);設(shè)計目標(biāo);綜合布線
中圖分類號:TP393 文獻標(biāo)識碼:A 文章編號:1009-3044(2012)36-8641-02
在當(dāng)今的網(wǎng)絡(luò)時代,很多學(xué)校都已建設(shè)了校園網(wǎng),但大多都是常規(guī)的計算機校園網(wǎng),即只能單純應(yīng)用計算機網(wǎng)絡(luò)技術(shù)實現(xiàn)數(shù)據(jù)信息的傳輸。目前這種功能單一的常規(guī)校園網(wǎng)已不能滿足學(xué)校的信息化校園整體建設(shè)目標(biāo)的需要,因此,學(xué)校應(yīng)構(gòu)建一個“實用、超前、可靠、經(jīng)濟”的綜合校園網(wǎng),既要保證教室內(nèi)方便地進行多媒體授課,又要保證校園網(wǎng)內(nèi)的辦公自動化、電子備課等計算機校園網(wǎng)功能。
1 綜合校園網(wǎng)系統(tǒng)的構(gòu)成
綜合校園網(wǎng)系統(tǒng)由計算機校園網(wǎng)、智能寬帶教學(xué)網(wǎng)、校園智能廣播網(wǎng)和數(shù)字視頻點播網(wǎng)等四大網(wǎng)絡(luò)組成。
計算機校園網(wǎng)的功能模塊包括電子閱覽室、計算機網(wǎng)絡(luò)教室、電子圖書管理系統(tǒng)、電子備課系統(tǒng)、遠程教育、網(wǎng)上校園辦公平臺等。
智能寬帶教學(xué)網(wǎng)的功能模塊包括中心控制機、智能接收控制器、教室終端等。其發(fā)展方向是更加方便地操作與控制硬件資源與教學(xué)資料,可完成在每一間教室隨心所欲地點播制作好的教學(xué)課件與素材,完成生動形象的多媒體教學(xué)等多種功能。
校園智能廣播網(wǎng)的功能模塊包括對校園日?;顒拥木幊套詣硬シ?,對教室、教研室、辦公室的單獨播放與分組播放等,終端應(yīng)達到高保真立體聲音質(zhì)。而現(xiàn)有的廣播網(wǎng)一般只能進行一些基本的鈴聲播放及一些音頻信號的集中播放,無法進行校園日?;顒有盘柕木幊套詣硬シ牛荒芡瓿蓪淌?、教研室、辦公室的單獨播放與分組播放。這在使用上會造成許多不方便,播放的內(nèi)容不能有效控制,對日常的廣播也不能完成無人值守的自動播放。
數(shù)字視頻點播網(wǎng)功能模塊包括對視頻節(jié)目文件和多媒體教學(xué)素材的分時和同時的即點即播。
多媒體智能寬帶教學(xué)網(wǎng)絡(luò)系統(tǒng)與計算機校園網(wǎng)以及其他校園網(wǎng)絡(luò)組成多網(wǎng)合一的綜合網(wǎng)絡(luò),有利于學(xué)校進行管理與維護,也有利于教師對現(xiàn)代化教育方式的使用。在教室安裝終端,并在主控室安裝中心控制機,即可實現(xiàn)多媒體雙向控制教學(xué)。同時,教室終端還能連接PC機,完成與數(shù)據(jù)交換機的通信,共享校園網(wǎng)資源。因此,建設(shè)綜合校園網(wǎng)可以滿足教學(xué)與管理中的實際需求,以便更好地服務(wù)于教學(xué)與管理。
2 綜合校園網(wǎng)系統(tǒng)的設(shè)計目標(biāo)、指導(dǎo)思想和原則
2.1 設(shè)計目標(biāo)
綜合校園網(wǎng)系統(tǒng)的設(shè)計目標(biāo)是建設(shè)一個以辦公自動化、計算機輔助教學(xué)、現(xiàn)代計算機校園文化為核心,以現(xiàn)代網(wǎng)絡(luò)技術(shù)為依托、技術(shù)先進、擴展性強、覆蓋全校主要樓宇的校園主干網(wǎng)絡(luò),將學(xué)校的各種PC機工作站、終端設(shè)備和局域網(wǎng)連接起來,并與有關(guān)廣域網(wǎng)相連;采用多媒體控制技術(shù)、數(shù)字模擬信號傳輸技術(shù)等,使各種教學(xué)資源信息根據(jù)教學(xué)需要在校園網(wǎng)系統(tǒng)內(nèi)靈活、方便、高效地傳輸與控制,實現(xiàn)教學(xué)資源集中管理、充分共享,能方便靈活地進行班級授課、示范教學(xué)、視頻點播、計算機演示教學(xué)、校園廣播等,在此基礎(chǔ)上建立能滿足教學(xué)、科研和管理工作需要的軟、硬件環(huán)境。系統(tǒng)總體設(shè)計本著總體規(guī)劃、分布實施的原則,充分體現(xiàn)系統(tǒng)的技術(shù)先進性、高度的安全可靠性、良好的開放性、可擴展性,以及建設(shè)經(jīng)濟性。
2.2 設(shè)計指導(dǎo)思想
綜合校園網(wǎng)系統(tǒng)設(shè)計指導(dǎo)思想是要綜合考慮校園各種網(wǎng)絡(luò)的整體性,充分資源共享,提高系統(tǒng)在課堂教學(xué)的利用率。突破單純應(yīng)用計算機網(wǎng)絡(luò)技術(shù)建設(shè)校園網(wǎng)的局限性,綜合應(yīng)用計算機網(wǎng)絡(luò)技術(shù)、信息通訊技術(shù)、視頻傳輸與控制技術(shù)、工業(yè)控制技術(shù)等相關(guān)技術(shù)領(lǐng)域的先進、成熟的技術(shù)成果,全方位滿足學(xué)校信息化教育環(huán)境建設(shè)需求。系統(tǒng)應(yīng)采用模塊化柔性結(jié)構(gòu)設(shè)計,多種網(wǎng)絡(luò)通過中心控制機共享一個網(wǎng)絡(luò)軟硬件平臺,充分發(fā)揮計算機網(wǎng)絡(luò)技術(shù)對數(shù)字化信息的處理、存儲、傳輸方面的技術(shù)優(yōu)勢。構(gòu)建校園網(wǎng)絡(luò)辦公環(huán)境的同時,更以計算機局域網(wǎng)為通訊控制平臺,實現(xiàn)集雙向教學(xué)系統(tǒng)、VOD數(shù)字視頻點播系統(tǒng)、數(shù)控有線廣播系統(tǒng)等各功能子系統(tǒng)為一體的綜合校園網(wǎng)絡(luò)系統(tǒng)。其全方位、多層面、立體化的綜合校園網(wǎng)絡(luò)應(yīng)用功能體系,實現(xiàn)校園業(yè)務(wù)流程在網(wǎng)上的全閉環(huán)無縫操作,是全面針對學(xué)校信息化、專業(yè)化、綜合化的校園網(wǎng)絡(luò)平臺??茖W(xué)構(gòu)建綜合校園網(wǎng)系統(tǒng),要根據(jù)學(xué)校實際需求情況,在認真分析學(xué)校和具體要求的基礎(chǔ)上,設(shè)計出高性價比、擴充性強的技術(shù)解決方案。
為實現(xiàn)上述目標(biāo),在設(shè)計中應(yīng)合理規(guī)劃、整體設(shè)計,從學(xué)校的信息化校園整體建設(shè)目標(biāo)和日常教學(xué)、管理工作實際需求出發(fā),充分考慮信息技術(shù)、計算機技術(shù)、網(wǎng)絡(luò)技術(shù)現(xiàn)在和今后發(fā)展情況。系統(tǒng)設(shè)計過程中,要把技術(shù)的先進性、功能的實用性、系統(tǒng)的開放性與可擴充性以及標(biāo)淮的國際性完好地結(jié)合起來,這點對于系統(tǒng)標(biāo)準(zhǔn)化的設(shè)計非常重要。在通信網(wǎng)絡(luò)、資源配置、系統(tǒng)服務(wù)和網(wǎng)絡(luò)管理上要有良好的分層設(shè)計,使網(wǎng)絡(luò)結(jié)構(gòu)清晰,便于今后的使用、管理與維護。同時,要堅持高效實用的原則,根據(jù)學(xué)校的實際情況,著眼于教學(xué)、科研、管理的實際需要,用有限的資金優(yōu)先解決工作中急需的問題,其他功能配置可視資金和實際需求再逐步完善。
2.3 設(shè)計原則
系統(tǒng)總體方案的設(shè)計是整個校園網(wǎng)今后使用、發(fā)展的關(guān)鍵,是校園網(wǎng)絡(luò)建設(shè)的核心,因此,在設(shè)計中應(yīng)把握住以下幾條原則:
實用性原則。校園網(wǎng)系統(tǒng)設(shè)計應(yīng)滿足學(xué)校日常教學(xué)管理需要,如轉(zhuǎn)播各類電視節(jié)目,播放各類教學(xué)課件,轉(zhuǎn)播示范教學(xué)等,還應(yīng)考慮數(shù)控廣播、呼叫對講等諸多貼近教學(xué)需要的實用功能。重視聯(lián)網(wǎng)技術(shù)的先進性,但不片面追求技術(shù)上的先進性,將實用性放在首位,同時考慮網(wǎng)絡(luò)的可擴充性,做到實用性、先進性和擴充性的相互統(tǒng)一。
超前性原則。在科學(xué)日新月異的今天,設(shè)計綜合校園網(wǎng)系統(tǒng)的一個很重要的原則就是超前性,即在滿足實用性原則的基礎(chǔ)上,能更多更好地選用擴充性強、具有多用途的網(wǎng)絡(luò)產(chǎn)品,預(yù)留與先進科技的接口和發(fā)展空間。形象地說,該系統(tǒng)使用當(dāng)前先進的技術(shù),為未來技術(shù)的發(fā)展留有余地,以確保一旦資金投入,就要達到有所保值的效果,即安裝完畢后,應(yīng)在二、三年內(nèi)不落后。
可靠性原則。校園網(wǎng)系統(tǒng)運行的可靠性是用戶最為關(guān)心的問題,一個運行可靠且實用的系統(tǒng)有時比紛繁復(fù)雜的功能更為重要。在設(shè)備選擇方面,系統(tǒng)應(yīng)采用符合國際工業(yè)標(biāo)準(zhǔn)、比較成熟的國優(yōu)和國外品牌,這樣才能有良好的技術(shù)支持、售后服務(wù)及網(wǎng)絡(luò)系統(tǒng)升級。在設(shè)計和施工方面,應(yīng)要求承包商在設(shè)計方案時把可靠性放在考慮因素的前列,并嚴(yán)格要求,從而確保工程的質(zhì)量。
經(jīng)濟性原則。追求經(jīng)濟實用是校園網(wǎng)系統(tǒng)構(gòu)建必須堅持的重要原則,但強調(diào)經(jīng)濟實用并不意味著價格的最低,而是綜合性能、質(zhì)量、服務(wù)價格比的最優(yōu)。盲目追求低價格,最終只能導(dǎo)致降低設(shè)備檔次,降低服務(wù)質(zhì)量,不符合長遠利益,而較高的價格可能意味著好的質(zhì)量與服務(wù),因此綜合考慮最優(yōu)的性能價格比才是明智之舉。
3 校園網(wǎng)系統(tǒng)的綜合布線
綜合布線在構(gòu)建校園網(wǎng)系統(tǒng)中有著相當(dāng)?shù)闹匾裕季€系統(tǒng)是網(wǎng)絡(luò)建設(shè)的基礎(chǔ),沒有一個好的布線系統(tǒng)就不可能建設(shè)好網(wǎng)絡(luò),布線系統(tǒng)設(shè)計得合理與否,直接影響日后的網(wǎng)絡(luò)升級。
一個標(biāo)準(zhǔn)的布線系統(tǒng)應(yīng)由六個子系統(tǒng)組成,即建筑群間子系統(tǒng)、設(shè)備間子系統(tǒng)、管理區(qū)子系統(tǒng)、垂直(主干)子系統(tǒng)、水平子系統(tǒng)和工作區(qū)子系統(tǒng)。
建筑群間子系統(tǒng)用于將一幢建筑物中的電纜延伸到其他建筑物群的通信設(shè)備和裝置,應(yīng)使用銅纜或光纜,并安裝防止浪涌電壓進入建筑物的電氣保護設(shè)備。
設(shè)備間子系統(tǒng)是集中安裝大型通信設(shè)備、主配線架和進出線設(shè)備并進行綜合布線系統(tǒng)管理維護的場所,一般應(yīng)位于學(xué)校的中間位置,并盡量遠離強振動源、強噪聲源、強電磁場干擾源和易燃易爆源。設(shè)備間的主要設(shè)備應(yīng)包括中心控制機、智能接收控制器、大容量高速磁盤陣列、數(shù)字程控交換機、網(wǎng)絡(luò)設(shè)備和UPS等。
管理區(qū)子系統(tǒng)管理整個用戶終端,樓層配線間和設(shè)備間都應(yīng)有管理子系統(tǒng),從而實現(xiàn)綜合布線系統(tǒng)的靈活性。
主干子系統(tǒng)是綜合布線的主動脈,應(yīng)選擇多模光纖作為傳輸介質(zhì),以支持千兆核心交換機的工作寬帶。
水平子系統(tǒng)的水平布線至少應(yīng)采用超五類非屏蔽雙絞線UTP,因為超五類UTP不僅支持100Mbps,而且還支持1000Mbps??梢韵胂螅翰季€系統(tǒng)一旦完成后,當(dāng)系統(tǒng)需要從百兆桌面上升到千兆桌面時,很難會重新進行新一次的布線工作,這將是一個長期使用和技術(shù)升級的重要因素。更何況現(xiàn)在網(wǎng)絡(luò)技術(shù)發(fā)展的速度,可以用突飛猛進來形容,因此應(yīng)盡量避免系統(tǒng)投入使用后就已變成技術(shù)落后的被動局面,在這點上,應(yīng)該有超值觀念才更能符合學(xué)校投入與性價比的實際需要。
工作區(qū)子系統(tǒng)是將用戶終端系統(tǒng)連接到信息插座上,信息插座分布是布線系統(tǒng)設(shè)計的一個關(guān)鍵問題。由于計算機網(wǎng)絡(luò)將在現(xiàn)代化的校園中起著非常重要的作用,因此信息插座要盡可能分布,各個房間都要安裝有信息插座,包括教室、實驗室、辦公室、會議室和娛樂場所等,較大房間和需求高的房間應(yīng)分布多個信息插座。
系統(tǒng)的綜合布線應(yīng)根據(jù)學(xué)校教學(xué)及實際規(guī)劃,本著先進性、可靠性、實用性和可擴展性的原則,采用美觀、實用、先進且能夠體現(xiàn)現(xiàn)代建筑格局的,與標(biāo)志性建筑相匹配的一套綜合教學(xué)網(wǎng)絡(luò)布線系統(tǒng)。綜合布線系統(tǒng)應(yīng)滿足各項主要業(yè)務(wù)的需求,并能兼顧未來長遠發(fā)展;應(yīng)符合當(dāng)前和長遠的高速率、大容量的信息傳輸要求;應(yīng)符合并遵從國際標(biāo)準(zhǔn)和國家工信部、建設(shè)部標(biāo)準(zhǔn),采用國際標(biāo)準(zhǔn)建議的星型拓撲結(jié)構(gòu);應(yīng)支持語音、數(shù)據(jù)、圖像等多媒體綜合信息的高質(zhì)量傳輸,并適應(yīng)各種不同類型、不同廠商的計算機及網(wǎng)絡(luò)產(chǎn)品;布線系統(tǒng)的所有信息出口均應(yīng)采用國際標(biāo)準(zhǔn)的RJ—45插座,以統(tǒng)一的線路規(guī)格和設(shè)備接口,使任意信息點都可接插不同類型的終端設(shè)備。
4 結(jié)束語
綜上所述校園網(wǎng)系統(tǒng)的構(gòu)建,可以實現(xiàn)全校信息資源共享,大大提高系統(tǒng)使用效率,它是一套真正符合學(xué)校需求的具有綜合性能的“校園網(wǎng)”。
參考文獻
[1] 汪軍,豐洪才.校園網(wǎng)建設(shè)方案的研究與實施[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2008(3).
[2] 張國利,保月琴.校園網(wǎng)建設(shè)中的綜合布線技術(shù)[J].太原城市職業(yè)技術(shù)學(xué)院學(xué)報,2008(11).
[3] 裴曉君.關(guān)于校園網(wǎng)建設(shè)的實踐與思考[J].中國教育信息化,2010(14).
[4] 張云浩,史向陽.校園網(wǎng)建設(shè)中存在的問題及對策[J].通化師范學(xué)院學(xué)報,2008(4).
[5] 尚濤,余玲.校園網(wǎng)建設(shè)方案[J].甘肅科技,2010(22).
[6] 宋容,高天山.校園網(wǎng)建設(shè)規(guī)劃的探討[J].科技資訊,2011(1).
【關(guān)鍵詞】校園局域網(wǎng);總體設(shè)計;網(wǎng)絡(luò)拓撲結(jié)構(gòu);
筆者的母校是經(jīng)國家教育部批準(zhǔn)設(shè)立的一所以初中教育為主的學(xué)校。為了滿足廣大學(xué)生的學(xué)習(xí)需要,教職工教學(xué),辦公需求,本設(shè)計是建立一個基于校園的信息管理和應(yīng)用的網(wǎng)絡(luò)系統(tǒng),并提供相應(yīng)的各種服務(wù)。建成后的校園網(wǎng)絡(luò)系統(tǒng)可共享網(wǎng)絡(luò)上各種軟、硬件資源,快速、穩(wěn)定地傳輸各種信息,并提供有效的網(wǎng)絡(luò)信息管理手段。
1校園網(wǎng)的建設(shè)規(guī)模
本文所設(shè)計的校園網(wǎng)規(guī)模如下:
1)建筑物之間的最大距離:北院的學(xué)生宿舍樓離網(wǎng)絡(luò)中心最遠,大概1000m。
2)網(wǎng)絡(luò)中心機房位置:中心機房安置在實驗樓內(nèi)。
3)信息點數(shù)量及位置:學(xué)校目前學(xué)生總共約3000人,教職員工400人,按照辦公區(qū)需要的信息點為(100個);圖書館辦公(60個);無線網(wǎng)接入點(300個);教學(xué)區(qū)為(300個)。
2校園網(wǎng)的需求分析
要求建立一個連接教學(xué)樓、辦公樓,圖書館,學(xué)生宿舍,實驗樓,網(wǎng)絡(luò)中心等區(qū)域的校園網(wǎng)。
1)該網(wǎng)的骨干速率為1000Mbps。實現(xiàn)各部門相連,100Mbps 到部門,10 Mbps到桌面,支持終端的移動;
2)教學(xué)樓、圖書館、辦公樓、實驗樓均為有線接入;
3)學(xué)生和教師宿舍全部用無線網(wǎng)絡(luò)接入;
4)所有接入校園網(wǎng)的電腦都可以訪問校園網(wǎng)。
總的來講,本校園網(wǎng)要實現(xiàn)以下功能:信息共享、信息交流、課件系統(tǒng)、辦公自動化、家庭辦公學(xué)習(xí)、遠程教學(xué)(網(wǎng)絡(luò)課程)、教務(wù)管理、電子圖書館,同時,還應(yīng)具備檔案管理、學(xué)生管理、教學(xué)管理、財務(wù)管理、物資管理等功能。網(wǎng)絡(luò)必須具備較高的性能和高度的安全性、可靠性、容錯性,而且網(wǎng)絡(luò)系統(tǒng)能平滑地向未來新技術(shù)過渡,保護已有的投資。
將整個校園網(wǎng)定位為“全交換網(wǎng)絡(luò)”[1]。在網(wǎng)絡(luò)中心應(yīng)選用具有三層交換能力的核心交換機。網(wǎng)絡(luò)中心通過路由器連接教育科研網(wǎng),此路由器應(yīng)選用適合中型校園網(wǎng)的模塊化、多功能路由器。在每座建筑物中應(yīng)該選用匯聚層交換機。根據(jù)信息點的數(shù)量和帶寬的要求,匯聚層交換機可選用固定配置交換機。由于校園主干速率達到1000Mbps,適于采用千兆光纖連接,因而,匯聚層交換機的上行鏈路都應(yīng)具有千兆光纖接口。每座建筑物內(nèi)各樓層或功能分區(qū)應(yīng)該選用接入層交換機。根據(jù)需求分析,建筑物內(nèi)要達到100Mbps的連接速率,因此,可選用固定配置的百兆交換機。 具體需求項目如下表所示:
3校園網(wǎng)的總體設(shè)計
3.1主干網(wǎng)設(shè)計
現(xiàn)有網(wǎng)絡(luò)采用ATM主干,其傳輸速率為155Mbps。隨著校園網(wǎng)用戶數(shù)目與新的應(yīng)用需求不斷增加,特別是網(wǎng)上多媒體及遠程教育應(yīng)用的展開,對校園網(wǎng)主干帶寬提出了新的更高的要求,因此希望主干設(shè)計需滿足下列要求:
1)新的校園主干采用具有第三層交換功能的千兆位以太網(wǎng)(Gigabit Ethernet)以滿足廣大用戶的各種要求。
2)新的主干建設(shè)應(yīng)能保護校園網(wǎng)的已有投資,要求與原有ATM校園網(wǎng)實施最佳連接,并提供新校園網(wǎng)的管理方案與管理策略。
3)新的主干設(shè)備應(yīng)能滿足5000用戶接入訪問的要求。
4)IP多目廣播(Multicast)與服務(wù)質(zhì)量(QoS)或服務(wù)類型(ToS),滿足遠程教育的需要。
3.2 校園網(wǎng)中子網(wǎng)IP與VLAN的劃分
在網(wǎng)絡(luò)規(guī)劃中,IP地址方案的設(shè)計至關(guān)重要,好的IP地址方案不僅可以減少網(wǎng)絡(luò)負荷,還能為以后的網(wǎng)絡(luò)擴展打下良好的基礎(chǔ)。
IP地址的合理是保證網(wǎng)絡(luò)順利運行和網(wǎng)絡(luò)資源有效利用的關(guān)鍵。校園IP地址的分配應(yīng)該盡可能地利用申請到的地址空間,充分考慮到地址空間的合理使用,保證實現(xiàn)最佳的網(wǎng)絡(luò)內(nèi)地址分配及業(yè)務(wù)流量的均勻分布。具體地來說IP地址的合理規(guī)劃有如下的“意義”[2]:
1)減少對各種資源(內(nèi)存、CPU的處理能力以及網(wǎng)絡(luò)帶寬等)的需求――IP地址的合理規(guī)劃有利于網(wǎng)絡(luò)中路由的匯聚,因而可以使得路由器中的路由表數(shù)目以及鏈路狀態(tài)數(shù)據(jù)庫等占用的內(nèi)存減少,同時也降低了更新所占用的網(wǎng)絡(luò)帶寬。
2)有利于IP地址空間的合理使用。
3)優(yōu)化業(yè)務(wù)流量的分布。
4)有利于故障診斷。
VLAN(虛擬局域網(wǎng))是對連接到的第二層交換機端口的網(wǎng)絡(luò)用戶的邏輯分段,不受網(wǎng)絡(luò)用戶的物理位置限制而根據(jù)用戶需求進行網(wǎng)絡(luò)分段。一個VLAN可以在一個交換機或者跨交換機實現(xiàn)。VLAN可以根據(jù)網(wǎng)絡(luò)用戶的位置、作用、部門或者根據(jù)網(wǎng)絡(luò)用戶所使用的應(yīng)用程序和協(xié)議來進行分組?;诮粨Q機的虛擬局域網(wǎng)能夠為局域網(wǎng)解決沖突域、廣播域、帶寬問題。常用的“VLAN成員定義的方法”[4]有三種:
1)基于端口的VLAN劃分。這是根據(jù)網(wǎng)絡(luò)交換機的端口號來定義的。這種劃分方法屬于靜態(tài)VLAN配置,即某個端口固定屬于某個VLAN。網(wǎng)絡(luò)管理人員使用網(wǎng)絡(luò)管理軟件或直接在交換機上設(shè)置端口所屬的VLAN。一旦設(shè)置好,這些端口的VLAN屬性將一直保持不變,除非網(wǎng)絡(luò)管理人員重新設(shè)置。這種方法靈活性欠佳,但比較安全,易于配置和維護。
2)基于MAC地址的VLAN劃分。這種劃分方法可以通過交換機端口收到的MAC地址來確定端口所屬的VLAN。這種劃分方法屬于動態(tài)的VLAN配置,交換機根據(jù)幀中的信息自動確定接收到該幀的端口屬于哪個VLAN。一旦網(wǎng)絡(luò)管理人員配置好動態(tài)的VLAN,用戶工作站與交換機的哪個端口相連就可以靈活的改變,而不會改變用戶所屬的VLAN。
3)基于網(wǎng)絡(luò)地址或網(wǎng)絡(luò)協(xié)議的劃分。這種劃分方法也屬于動態(tài)的VLAN配置??梢酝ㄟ^接收到分組中的IP地址或協(xié)議類型來確定端口所需的VLAN。在基于IP地址的VLAN中,新站點在入網(wǎng)時無需進行太多的配置,交換機能根據(jù)各站點的IP地址自動將其劃分成不同的VLAN。
具體VLAN劃分方法采用基于端口的劃分,方案如下:
將圖書館劃分為一個VLAN。
將宿舍樓劃分為一個VLAN。
將實驗樓劃為一個大VLAN。再將每個實驗室劃為一個小VLAN。
將辦公樓劃為一個大VLAN,再將每個部門劃為一個小VLAN。
網(wǎng)絡(luò)整體設(shè)計拓撲圖
校園網(wǎng)數(shù)據(jù)交換設(shè)備可以劃分為“三個層次”[3]:接入層、匯集層、核心層。在本設(shè)計中,也將采用這樣的三層模式。核心層:將各分布層交換機互連起來進行穿越校園網(wǎng)骨干的高速數(shù)據(jù)交換。實現(xiàn)數(shù)據(jù)包高速交換。核心層中星型拓撲的優(yōu)點是結(jié)構(gòu)較為簡單,設(shè)備間也可以很好的進行網(wǎng)絡(luò)負載的均衡。匯集層:匯集層主要功能是匯聚網(wǎng)絡(luò)流量,鏈路聚合、路由聚合,信號中繼,負責(zé)將訪問層交換機進行匯集,還為整個交換網(wǎng)絡(luò)提供VLAN間的路由選擇功能。接入層:接入層利用VLAN劃分等技術(shù)隔離網(wǎng)絡(luò)廣播風(fēng)暴,提高網(wǎng)絡(luò)效率,為所有的終端用戶提供一個接入點。以上特點使分層網(wǎng)絡(luò)結(jié)構(gòu)可以獲得良好的擴展性,根據(jù)實際需求,整個校園網(wǎng)采用星型結(jié)構(gòu)。
由于學(xué)校網(wǎng)絡(luò)規(guī)模大、涉及到的用戶很多,如果網(wǎng)絡(luò)特別是骨干網(wǎng)絡(luò)出現(xiàn)任何的問題將導(dǎo)致很大的不良影響,因此對網(wǎng)絡(luò)的可靠性和可用性要求很高。網(wǎng)絡(luò)的冗余設(shè)計除了選擇具有冗余設(shè)計的網(wǎng)絡(luò)設(shè)備外,網(wǎng)絡(luò)的冗余設(shè)計也十分重要,可采用兩臺核心交換機聯(lián)合接入CERNET、INTERNET,校園網(wǎng)內(nèi)匯聚層交換機分別用兩條線路接到這兩臺核心交換機上,即可實現(xiàn)線路的冗余。
四結(jié)束語
隨著校園網(wǎng)建設(shè)的逐漸深入,信息技術(shù)對教育的影響也將進一步加深。本文給出了規(guī)劃與建設(shè)校園網(wǎng)的具體案例,有一定的實用與參考價值,實踐當(dāng)中應(yīng)據(jù)學(xué)校規(guī)模對設(shè)備進行具體增加或減縮來進行校園網(wǎng)的規(guī)劃與設(shè)計。當(dāng)今數(shù)字化校園網(wǎng)正處于蓬勃發(fā)展的階段,在21世紀(jì)數(shù)字化的今天我們更需要緊跟數(shù)字化的步伐,有創(chuàng)意、有效益的去創(chuàng)造更加適合教師與學(xué)生發(fā)展的校園網(wǎng)絡(luò),這樣才能逐步實現(xiàn)信息化教育。
參考文獻
[1] 蔡學(xué)軍,梁廣民,王隆杰, 張立娟. 網(wǎng)絡(luò)互聯(lián)技術(shù)[M].北京:高等教育出版社.2010.7
[2] 謝希仁.計算機網(wǎng)絡(luò)[M].北京:電子工業(yè)出版社,2008.1
[3] 王寶智,連順國. 局域網(wǎng)設(shè)計與組網(wǎng)實用教程[M].北京:清華大學(xué)出版社.2004.8
關(guān)鍵詞: 網(wǎng)絡(luò)規(guī)劃; 方案; 大學(xué)校園網(wǎng)
中圖分類號: TP393 文獻標(biāo)識碼: A 文章編號: 1009-8631(2011)05-0099-02
前言
作為高等學(xué)校,和網(wǎng)絡(luò)的關(guān)系十分密切,網(wǎng)絡(luò)最初是在校園里進行實驗并獲得成功的,許多網(wǎng)絡(luò)新技術(shù)也是首先在校園網(wǎng)中獲得成功,進而才推向社會的。另一方面,作為“高新技術(shù)孵化器”的學(xué)校,知識、人才的資源十分豐富,比其他行業(yè)更渴求信息、希望能有渠道獲得各種各樣的信息來促進自身在研究、學(xué)術(shù)上的進步。本文以某大學(xué)校園網(wǎng)改造方案為例,從用戶的需求分析入手,闡述了校園網(wǎng)的應(yīng)用特點,以及網(wǎng)絡(luò)產(chǎn)品如何滿足校園網(wǎng)用戶的多方面需求。
1校園網(wǎng)是各種類型網(wǎng)絡(luò)中一大分支
1.1 設(shè)計背景及需求分析
某大學(xué)目前的校園網(wǎng)為“一主十輔”的架構(gòu),覆蓋11個校區(qū),采用中國網(wǎng)通的城域網(wǎng)光纖鏈路,利用MPLS VPN 技術(shù)互連互通,各校區(qū)通過百兆鏈路連接到網(wǎng)通城域網(wǎng),并通過千兆鏈路匯聚到校本部,使得該大學(xué)校園網(wǎng)在邏輯拓撲上形成一個全網(wǎng)狀網(wǎng)絡(luò)結(jié)構(gòu)。
針對該大學(xué)目前校園網(wǎng)情況,我們總結(jié)出以下幾點:
用戶數(shù)較多,擴展速度快。
網(wǎng)絡(luò)應(yīng)用復(fù)雜,流量大:校園網(wǎng)內(nèi)主要使用網(wǎng)絡(luò)進行FTP文件傳輸、科研工作、教學(xué)工作、公文傳輸、VOD視頻點播、課件點播、資源庫的管理、在線影視、網(wǎng)絡(luò)游戲等流量巨大的網(wǎng)絡(luò)應(yīng)用;
安全隱患大:學(xué)生是一個易接受新事物、喜歡嘗試探索、成就好攻擊的“危險群體”;
不易管理:用戶中經(jīng)常發(fā)生IP地址盜用、IP地址沖突、帳號盜用、設(shè)置服務(wù)器等令網(wǎng)絡(luò)管理及維護人員非常頭疼的問題。
非法組播源:從任何端口進入的視頻流均是合法的,交換機會把它們轉(zhuǎn)發(fā)到全網(wǎng)已注冊的端口,嚴(yán)重影響合法的視頻流和浪費網(wǎng)絡(luò)帶寬。
綜合上述,某大學(xué)教育信息化對計算機網(wǎng)絡(luò)平臺提出了如下的需求:
組網(wǎng)技術(shù)必須具有高性能、關(guān)鍵業(yè)務(wù)服務(wù)質(zhì)量保證、網(wǎng)絡(luò)安全、網(wǎng)絡(luò)可靠穩(wěn)定、并且具有開放性和良好的擴充性等。
1.2網(wǎng)絡(luò)改造目標(biāo)
根據(jù)校園網(wǎng)的總體需求,結(jié)合對應(yīng)用系統(tǒng)的考慮,我對該校園網(wǎng)給出的設(shè)計目標(biāo)是:高性能、高可靠性、高穩(wěn)定性、高安全性、可運營、可管理、可增值的智能網(wǎng)絡(luò)。
2 某大學(xué)校園網(wǎng)改造解決方案
2.1校園網(wǎng)總體規(guī)劃設(shè)計
①根據(jù)某大學(xué)校園網(wǎng)改造的需求,本著網(wǎng)絡(luò)建設(shè)的原則,總體規(guī)劃如下:
②萬兆骨干、千兆支干、百兆交換到桌面
③各校區(qū)通過中國網(wǎng)通光纖鏈路連接至本部校區(qū)
④網(wǎng)絡(luò)骨干必須有高可靠、高健壯性,網(wǎng)絡(luò)設(shè)計采用環(huán)形結(jié)構(gòu)
⑤網(wǎng)絡(luò)采用三級技術(shù)架構(gòu),能夠減輕核心的壓力
⑥分布式部署安全策略,能夠防止二層攻擊、DDOS攻擊、網(wǎng)絡(luò)掃描等對網(wǎng)絡(luò)造成影響。
⑦全網(wǎng)采用分布式認證方式,最大程度減小認證瓶頸。
⑧全網(wǎng)可平滑過渡IPV4/IPV6雙棧網(wǎng)
⑨對網(wǎng)絡(luò)垃圾郵件、病毒、網(wǎng)站內(nèi)容過濾能夠有效的控制
2.2 路由規(guī)劃
2.2.1校本部路由規(guī)劃
由于校本部骨干核心采用環(huán)網(wǎng)結(jié)構(gòu),匯聚采用雙光纖鏈路聚合與核心連接構(gòu)成校本部校園網(wǎng),因此在校本部路由規(guī)劃采用OSPF來組網(wǎng),利用OSPF動態(tài)學(xué)習(xí)路由,全網(wǎng)智能維護路由表,不需要人工干預(yù),當(dāng)出現(xiàn)故障時路由協(xié)議自動收斂,選擇另一光纖鏈路繼續(xù)IP業(yè)務(wù),以此達到冗余備份。
2.2.2分校區(qū)路由規(guī)劃
對于分校區(qū)路由規(guī)劃上則采用靜態(tài)路由,實現(xiàn)起來則簡單明了,并且效率高。而校本部兩核心交換機也要實現(xiàn)靜態(tài)路由與分?;ネǎ瑫r并將靜態(tài)路由重分發(fā)到OSPF路由域中,此時某大學(xué)校園可以完成全網(wǎng)互連通信。
2.3 校本部網(wǎng)絡(luò)改造
2.3.1改造原因分析
對校本部網(wǎng)絡(luò)改造原因分析如下:
目前,學(xué)校本部的兩臺早期購買的AVAYA P882 核心交換機,存在不穩(wěn)定,設(shè)備性能不足與功能單一的情況,另由于AVAYA 公司已停止生產(chǎn)網(wǎng)絡(luò)交換機,無法對設(shè)備進行升級,存在維護困難。
某大學(xué)在原有網(wǎng)絡(luò)核心的兩個出口各部署了一臺朗訊的防火墻作為安全設(shè)備。原有的安全體系不具備預(yù)測、防范、修復(fù)等功能,因此,為了進一步保證校園網(wǎng)的安全,對網(wǎng)絡(luò)安全方面進行改造。
目前用戶接入校園網(wǎng)采用開放的接入方式,因此對于入網(wǎng)的用戶無法進行身份識別,也無法行之有效的對用戶進行控制,也就是所對用戶無法管理。
2.3.2校本部網(wǎng)絡(luò)改造
校本部的校園網(wǎng)層采用兩核心交換機分別和F5的BIGIP5100形成環(huán)型結(jié)構(gòu)骨干網(wǎng),兩核心交換機之間采用萬兆連接,兩核心與BIGIP5100采用千兆多模光纖連接,同時BIGIP5100完成兩出口之間的負載均衡。
對校園的出口采用卡巴斯基多功能網(wǎng)關(guān)連接外部網(wǎng)絡(luò),其中連接CERNET出口采用卡巴斯基?Guard@NetGB1000防火墻來實現(xiàn)安全過濾,并在其上建立DMZ區(qū),將重要的應(yīng)用服務(wù)器放入此區(qū)域,如DNS、EMAIL、WWW,這樣保證這些關(guān)鍵服務(wù)器能夠不受外網(wǎng)和內(nèi)網(wǎng)的攻擊而不能提供服務(wù)。對于CNC出口放置?Guard@NetGB300來作為安全防護。
校本部在旅游學(xué)院、新學(xué)生宿舍、北部校區(qū)、網(wǎng)絡(luò)中心分布放置匯聚層交換機。匯聚與核心交換機采用兩條光纖分別與兩核心連接。
校本部和分校區(qū)采用中國網(wǎng)通城域網(wǎng)的光纖鏈路,利用MPLS VPN技術(shù)互通,各校區(qū)通過百兆鏈路連接到網(wǎng)通城域網(wǎng),并通過千兆鏈路匯聚到校本部,使分校區(qū)能夠與校本部進行通信。
對于分校區(qū)則采用兩層結(jié)構(gòu)核心層和接入層,采用星型結(jié)構(gòu)千兆連接,對安全接入控制在接入層來實現(xiàn),可考慮與分校區(qū)核心千兆連接的原有接入層AVAYA設(shè)備進行更換銳捷S2150G,而被替換的設(shè)備可以考慮使用在網(wǎng)絡(luò)信息點擴展的地方。
另外在校本部網(wǎng)絡(luò)中心增加兩匯聚交換機通過雙鏈路和兩核心連接,采用VRRP+STP的方式向下雙連接到樓棟交換機,這樣單一的設(shè)備或鏈路出現(xiàn)故障都保證網(wǎng)絡(luò)的運行。
2.3.3核心層設(shè)備選擇
根據(jù)現(xiàn)有AVAYA P880設(shè)備使用情況,對核心層改造如下:
核心層采用兩臺銳捷Tbit級骨干核心交換機RG-S6810E,考慮核心骨干流量比較大,兩核心之間采用萬兆連接,同時兩核心分布通過千兆和F5的BigIP5100形成環(huán)網(wǎng)結(jié)構(gòu),單一的鏈路故障并不影響網(wǎng)絡(luò)的使用,更加有效的保障網(wǎng)絡(luò)的健壯性。在路由選擇方面,OSPF具有收斂速度快,開銷小,兼容性好的特點,對校園網(wǎng)中網(wǎng)絡(luò)復(fù)雜、多家設(shè)備廠商共存的環(huán)境是最佳的選擇。因此也利用了OSPF的特性對網(wǎng)絡(luò)骨干鏈路冗余提供了解決方案。
2.3.4匯聚層設(shè)備選擇
匯聚層交換機采用三層的結(jié)構(gòu)方式,同時,匯聚交換機通過雙光纖和兩核心交換機連接,OSPF技術(shù)使數(shù)據(jù)在兩條鏈路上均衡負載,同時互相備份。
STAR-S3550-12G是三款線速全千兆智能多層交換機,能提供多種形式接口如GBIC插槽最多可提供12個GBIC插槽,GBIC插槽支持千兆銅纜、光纖擴展模塊,支持模塊熱插拔,極大方便用戶靈活配置網(wǎng)絡(luò)。STAR-S3550-12G全千兆路由交換機目前提供48Gbit背板帶寬,18Mpps的包轉(zhuǎn)發(fā)率??赏ㄟ^SNMP、Telnet、Web和Console口等多種方式提供豐富的管理。
2.4分校區(qū)網(wǎng)絡(luò)改造
對于分校區(qū),將原有分校區(qū)核心交換機AVAYA P580更換成銳捷RG-S6806E,網(wǎng)絡(luò)將采用802.1X對用戶進行入網(wǎng)控制。鑒于實際情況考慮,基于802.1X采用分布式的認證機制,因此盡量避免采用單一的設(shè)備對大量用戶的認證??紤]到保護原有設(shè)備的投資,可對連接分校區(qū)核心的接入層替換成銳捷安全交換機STAR-S2126G,以實現(xiàn)802.1X的接入。
2.5分校區(qū)網(wǎng)絡(luò)接入管理
分校區(qū)核心的關(guān)鍵任務(wù)是對園區(qū)網(wǎng)絡(luò)快速交換以及路由選擇,而802.1X是通過交換機針對每一用戶進行管理,因此在分校區(qū)核心集中對分校區(qū)用戶進行認證勢必會對核心形成壓力。由于分校區(qū)原有接入設(shè)備不支持802.1X,我們建議對接入層設(shè)備替換成支持802.1X的交換機STAR-S2126G
綜上所述,采用分布式到各接入層交換機認證,SAM系統(tǒng)分布到各分校區(qū)管理,構(gòu)筑安全、可靠、易管理的安全系統(tǒng)為最佳方案,因此在分校區(qū)部署安全接入交換機,對和分校區(qū)所直接相連的那一層接入交換機進行替換,方案提供24臺STAR-S2126G交換機并提供千兆短波光纖模塊。
2.6出口安全設(shè)備選擇
在出口防火墻上采用銳捷RG-WALL 150放置CERNET 10M出口,而RG-WALL 1000放置CNC NET 100M出口.
2.7防毒系統(tǒng)與GSN安全系統(tǒng)聯(lián)動
學(xué)?,F(xiàn)采用卡巴基斯防病毒系統(tǒng),根據(jù)需求,我設(shè)計用GSN安全系統(tǒng)將卡巴基斯防毒系統(tǒng)整合聯(lián)動。首先,將卡巴基斯放置網(wǎng)絡(luò)安全修復(fù)區(qū)域,當(dāng)用戶認證時,進行用戶主機完整性檢測,用戶未安裝或沒升級至最新的病毒庫,那么,GSN將自動下發(fā)策略將此用戶將被隔離至修復(fù)區(qū)域,并發(fā)送指令使用戶主機自動下載安裝病毒軟件或病毒庫。
2.8惡意用戶追查
對每個用戶分配一個賬戶,使用SAM管理用戶。由SAM記錄用戶每次上網(wǎng)的用戶名,源IP地址,上網(wǎng)開始和結(jié)束時間。然后通過銳捷的安全認證管理系統(tǒng)SAM查找MAC地址和IP地址,就可以根據(jù)源IP或源MAC在系統(tǒng)上查到該用戶所在的交換機以及在該交換機上所接的端口,通過這種方式可以立刻定位用戶,方便對于大型網(wǎng)絡(luò)的管理,能夠方便快捷的防止惡意用戶的攻擊。
一、隊伍建設(shè)三分之一。校園網(wǎng)建設(shè)的整體規(guī)劃一基礎(chǔ)建設(shè):樓宇之間采用千兆主干光纖連接。百兆交換到桌面,每個教室都有一個專門的接入信息點,為學(xué)校將來的發(fā)展作好準(zhǔn)備。通過乳山教育網(wǎng)與Inter相連。二資源建設(shè):采用乳山市提供的教育教學(xué)資源庫、電子圖書庫、影視庫。在此基礎(chǔ)上,后續(xù)運行階段,學(xué)校自建資源非常重要,是積累優(yōu)秀教師智慧的最佳途徑。三應(yīng)用建設(shè):采用聯(lián)想網(wǎng)絡(luò)教學(xué)系統(tǒng)、聯(lián)想校園網(wǎng)視頻服務(wù)系統(tǒng)。四隊伍建設(shè):這也是李校長最關(guān)注的部分。學(xué)校將在不同時間針對不同對象舉辦不同內(nèi)容的培訓(xùn)?;A(chǔ)培訓(xùn)面向全校老師,主要內(nèi)容為計算機應(yīng)用培訓(xùn)、Inter應(yīng)用培訓(xùn)。應(yīng)用培訓(xùn)面向教學(xué)骨干和青年教師,內(nèi)容為Windows98、Word2000、Excel、Frontpage。對學(xué)校的技術(shù)核心骨干將邀請技術(shù)專家進行研討、學(xué)習(xí)。插上教學(xué)管理騰飛的翅膀在整體規(guī)劃的基礎(chǔ)上,根據(jù)學(xué)校實際情況制定兩步走的分布應(yīng)用計劃。由于該校領(lǐng)導(dǎo)一直非常重視隊伍建設(shè),通過學(xué)校前期投資建設(shè)的微機教室和多媒體教室的應(yīng)用,使學(xué)校老師的計算機應(yīng)用基礎(chǔ)已經(jīng)有一定的基礎(chǔ)。
一、網(wǎng)絡(luò)中心本年度的工作計劃:1、進一步加強繼續(xù)建設(shè)的準(zhǔn)備工作,盡量做到周全仔細,為校園網(wǎng)下一步的順利發(fā)展打下堅實的基礎(chǔ)。2、規(guī)劃合理的網(wǎng)絡(luò)投資,做好校園網(wǎng)建設(shè)工作。3、進一步加快校園網(wǎng)絡(luò)的技術(shù)培訓(xùn)工作,以便今后能科學(xué)合理的規(guī)劃設(shè)計校園網(wǎng)。4、逐步組織人員實施某些實用性應(yīng)用軟件的學(xué)習(xí)工作。5、進一步完善校園網(wǎng)絡(luò)的主頁設(shè)計工作,作好對外宣傳工作。6、做好網(wǎng)絡(luò)管理、網(wǎng)絡(luò)運行、網(wǎng)絡(luò)服務(wù)三大塊的調(diào)研工作,以吸取其他學(xué)校校園網(wǎng)的經(jīng)驗教訓(xùn)等。7、加強網(wǎng)絡(luò)管理,健全校園網(wǎng)的管理規(guī)章及制度。8、在調(diào)研的基礎(chǔ)上提出校園網(wǎng)的合理應(yīng)用策略。
三、規(guī)劃:第
校園網(wǎng)的功能
根據(jù)信息技術(shù)發(fā)展的趨勢和校園網(wǎng)應(yīng)發(fā)揮的功能,校園網(wǎng)的發(fā)展目標(biāo)應(yīng)該是:建設(shè)一個以辦公自動化、計算機輔助教學(xué)、現(xiàn)代計算機校園文化為核心,以現(xiàn)代網(wǎng)絡(luò)技術(shù)為依托,技術(shù)先進、擴展性強、覆蓋全校主要樓宇的校園主干網(wǎng)絡(luò),將學(xué)校的各種PC機工作站、終端設(shè)備和局域網(wǎng)連接起來,并與有關(guān)廣域網(wǎng)相連;在網(wǎng)上宣傳和獲取教育資源,在此基礎(chǔ)上建立能滿足教學(xué)、科研和管理工作需要的軟、硬件環(huán)境;開發(fā)各類信息庫和應(yīng)用系統(tǒng),為學(xué)校各類人員提供充分的網(wǎng)絡(luò)信息服務(wù);系統(tǒng)總體設(shè)計本著總體規(guī)劃、分布實施的原則,充分體現(xiàn)系統(tǒng)的技術(shù)先進性、高度的安全可靠性、良好的開放性和可擴展性,以及建設(shè)經(jīng)濟性。
首先,校園網(wǎng)應(yīng)為學(xué)校教學(xué)、科研提供先進的信息化教學(xué)環(huán)境。這就要求校園網(wǎng)是一個寬帶、具有交互功能和專業(yè)性很強的局域網(wǎng)絡(luò),以滿足多媒體教學(xué)軟件開發(fā)平臺、多媒體演示教室、教師備課系統(tǒng)、電子閱覽室以及教學(xué)、考試資料庫等在該網(wǎng)絡(luò)上運行的需要。
其次,校園網(wǎng)應(yīng)具有教務(wù)、行政和總務(wù)管理功能。
最后,校園網(wǎng)還應(yīng)滿足校內(nèi)外的通信要求。該功能包括因特網(wǎng)服務(wù)、遠程教育服務(wù)(CERNET和教育衛(wèi)星)、電子公告和視頻會議、IC卡服務(wù)及校外服務(wù)等。
校園網(wǎng)建設(shè)存在的問題
對于校園網(wǎng)建設(shè)來說,其應(yīng)用是目的。網(wǎng)絡(luò)環(huán)境是基礎(chǔ),網(wǎng)絡(luò)教學(xué)資源是核心,而人員培訓(xùn)與網(wǎng)絡(luò)維護是保障。評價一個校園網(wǎng)的成功與否,可從下面四個環(huán)節(jié)來考慮:網(wǎng)絡(luò)環(huán)境建設(shè)、網(wǎng)絡(luò)暢通保障機制、網(wǎng)絡(luò)教學(xué)資源建設(shè)和網(wǎng)絡(luò)應(yīng)用。因此,學(xué)校在建設(shè)校園網(wǎng)時,應(yīng)從這四個環(huán)節(jié)協(xié)調(diào)發(fā)展去考慮。
忽視規(guī)劃,重復(fù)建設(shè)
在校園網(wǎng)的建設(shè)中,有些人員不注意研究相關(guān)技術(shù)的發(fā)展情況,也不去進行建設(shè)前的規(guī)劃工作,建成后才發(fā)現(xiàn)其使用的技術(shù)和設(shè)備已經(jīng)落后或不適應(yīng)當(dāng)前形勢。這樣不僅造成資金的大量浪費,更談不上教育的社會效益。因此,在建設(shè)校園之前必須充分了解自己的實際情況和需求,制定相應(yīng)的校園網(wǎng)建設(shè)目標(biāo),并認真調(diào)查網(wǎng)絡(luò)建設(shè)公司的技術(shù)實力、資金實力、服務(wù)態(tài)度、提供快速響應(yīng)服務(wù)的能力、在校園網(wǎng)方面原成功案例、在業(yè)界的口碑等重要因素,并慎重選擇集成商。
重硬件,輕軟件
在國內(nèi)的一些校園網(wǎng)建設(shè)中。往往僅把搭建網(wǎng)絡(luò)硬件環(huán)境作為重點,從網(wǎng)絡(luò)系統(tǒng)本身入手。首先考慮主干網(wǎng)的類型和速度,而容易忽視應(yīng)用系統(tǒng)、基礎(chǔ)數(shù)據(jù)和使用人員隊伍等軟件環(huán)境的建設(shè),或把這幾方面分開,如先建網(wǎng)。然后考慮應(yīng)用系統(tǒng)和基礎(chǔ)數(shù)據(jù),再考慮使用人員隊伍的建設(shè)。結(jié)果購置了最先進的網(wǎng)絡(luò)設(shè)備。但缺乏相應(yīng)的應(yīng)用系統(tǒng),又要花很長時間開發(fā)軟件,有了應(yīng)用系統(tǒng)和基礎(chǔ)數(shù)據(jù),再進行使用人員的培訓(xùn),導(dǎo)致整個過程拖得太長,由于網(wǎng)絡(luò)技術(shù)發(fā)展很快,等學(xué)校自行開發(fā)完成時,網(wǎng)絡(luò)設(shè)備甚至操作系統(tǒng)平臺又落伍了。這樣使建設(shè)校園網(wǎng)的巨大投資,在短時期內(nèi)難發(fā)揮其應(yīng)有的效益。
校園網(wǎng)平臺建設(shè)的規(guī)劃
現(xiàn)有的校園網(wǎng),應(yīng)該具有較先進水平,要以現(xiàn)代教育的思想全面考慮,有超前意識。力求使校園網(wǎng)絡(luò)和各種電教設(shè)備、設(shè)施能達到現(xiàn)代最新科學(xué)技術(shù)的水平,與國際接軌。因為校園網(wǎng)的主要功能是教育、教學(xué)(還有教師備課、學(xué)校管理、信息管理、后勤管理等),教學(xué)中在網(wǎng)上交互傳送的都是圖像、聲音、錄像等數(shù)字、視頻信息,其帶寬要求高。一般的10M、100M網(wǎng)并不適合學(xué)校使用,必須達到1000M網(wǎng)或1000M主干的100M網(wǎng)才適用(或以交換機聯(lián)接的100M網(wǎng))。校園網(wǎng)的終端信息點應(yīng)配置計算機,尤其是教室中絕不能缺少,有條件的還應(yīng)多配幾臺。在班級教學(xué)中顯示信息的工具,目前有兩種,一是大屏幕的電視機(29時以上),二是數(shù)字式(或液晶)電子投影機。由于教學(xué)活動一般都是在白天進行,所以投影機的亮度、清晰度必須要高。
校園網(wǎng)應(yīng)用平臺的建設(shè)
校園網(wǎng)絡(luò)系統(tǒng)基本可分為校園網(wǎng)絡(luò)中心、教學(xué)子網(wǎng)、辦公子網(wǎng)、圖書館子網(wǎng)、宿舍子網(wǎng)及后勤子網(wǎng)等。
校園網(wǎng)絡(luò)中心的設(shè)計
網(wǎng)絡(luò)中心設(shè)計主要包括主干網(wǎng)絡(luò)的設(shè)計、校園網(wǎng)與Internet的互連、遠程訪問服務(wù)等。
(1)主干網(wǎng)絡(luò)的設(shè)計
主干網(wǎng)絡(luò)采用聯(lián)想新推出的LS-5608G智能型8口機箱式千兆以太網(wǎng)交換機作為校園網(wǎng)的中心交換機,適用于大型主干網(wǎng)絡(luò)和高速率、高端口密度、多端口類型的復(fù)雜網(wǎng)絡(luò)。同時可以選擇MS-51031口千兆位以太網(wǎng)模塊或MS-51041口千兆以太網(wǎng)模塊與下面的各個子網(wǎng)通過千兆位的鏈路相連。
(2)校園網(wǎng)與Internet的互連
校園網(wǎng)與Internet的互連采用局域網(wǎng)專線接入方式。選用聯(lián)想的LR-2501路由器,具有1個局域網(wǎng)(LAN)口,2個廣域網(wǎng)(WAN)口和1個控制臺。
(3)遠程訪問服務(wù)
采用聯(lián)想LA-220和LA-240訪問服務(wù)器,安裝在本地局域網(wǎng)中,通過1至4個調(diào)制解調(diào)器(或ISDTA)和1至4根電話線,即為遠程訪問人員提供撥號上網(wǎng)服務(wù)。遠程用戶只需擁有1個調(diào)制解調(diào)器和1根電話線,通過撥接LA-220或LA-240上所連接的電話號碼,就可以登錄訪問。
教學(xué)子網(wǎng)的設(shè)計
校園網(wǎng)建網(wǎng)的目的之一,是利用網(wǎng)絡(luò)實現(xiàn)多媒體教學(xué),如:交互式多媒體課堂、電子閱覽室、教師培訓(xùn)等。多媒體教學(xué)的難點在于實現(xiàn)視頻信號的傳送。根據(jù)教學(xué)子網(wǎng)對速度要求較高的特點,采用了聯(lián)想LS-5625智能型24+1口10/100M自適應(yīng)以太網(wǎng)交換機;但實際上大量用戶的視頻傳輸?shù)钠款i在于存儲介質(zhì)的外部傳輸速率,因此可選用多通道的磁盤陣列接多臺主機的方式提高訪問的總線帶寬。
在教學(xué)子網(wǎng)的軟件方面,可選用的種類較多,如:聯(lián)想傳奇、電子教室、海航的電子閱覽室、中教的課件制作系統(tǒng)等。
辦公子網(wǎng)的設(shè)計
辦公子網(wǎng)主要面向?qū)W校的各級領(lǐng)導(dǎo)及各職能部門,能夠?qū)崿F(xiàn)對網(wǎng)絡(luò)數(shù)據(jù)的查詢、修改、添加、刪除等操作;同時,應(yīng)該能夠滿足支持視頻傳送的要求。因此,辦公子網(wǎng)采用了聯(lián)想LH-262724+3口10/100M自適應(yīng)集線器或LH-261312+1口10/100M自適應(yīng)集線器。這兩款集線器除具備普通雙速集線器功能外,還專門提供了交換式端口,能夠為連接在該端口上的設(shè)備提供獨享的10/100M帶寬。極大地提高數(shù)據(jù)傳輸速率,解決服務(wù)器瓶頸問題。
圖書館子網(wǎng)的設(shè)計
圖書館是一個相對獨立的系統(tǒng),采用聯(lián)想LS-301616口10/100M自適應(yīng)以太網(wǎng)交換機,它提供了優(yōu)良的每端口性能價格比,并支持基于端口的VLAN劃分。
宿舍區(qū)子網(wǎng)及后勤子網(wǎng)等的設(shè)計
宿舍區(qū)子網(wǎng)即在學(xué)生宿舍內(nèi)部連網(wǎng),用以直接瀏覽學(xué)校的信息及查閱一些電子文檔資料。后勤子網(wǎng)覆蓋范圍較大,主要用途有食堂IC卡計費系統(tǒng)等。由于宿舍區(qū)子網(wǎng)及后勤子網(wǎng)對帶寬的要求并不高,因此選用聯(lián)想LH-201616口10/100M自適應(yīng)集線器,提供16個雙速集線器端口,能夠自動適應(yīng)所接設(shè)備的速度。
綜上所述,通過聯(lián)想全系列網(wǎng)絡(luò)產(chǎn)品即可構(gòu)建一個完整、先進、可靠的校園網(wǎng)絡(luò)硬件平臺,從而有利干校園網(wǎng)信息系統(tǒng)的使用、維護、擴充、升級,并能有效利用投資。
信息資源建設(shè)
內(nèi)部信息資源建設(shè)可分為以下幾個模塊:校長查詢、學(xué)生管理、課程管理、思教管理、教工管理、黨務(wù)管理、工資管理、財產(chǎn)管理、檔案管理、文件管理等。
外部信息資源建設(shè)應(yīng)包括以下幾個功能:Internet功能、遠程訪問功能、電子郵件功能、以多媒體方式介紹學(xué)校的功能、討論和交流功能、信息功能。各項功能均可通過相應(yīng)的網(wǎng)絡(luò)信息平臺實現(xiàn)。