前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的校园网络规划设计方案主题范文,仅供参考,欢迎阅读并收藏。
关键词: IPv6;校园网;隧道;路由
中图分类号:TP398 文献标识码:A 文章编号:1671-7597(2012)1120121-01
0 引言
IETF(因特网工程委员会)于1994年正式提出了IPv6协议。该协议拥有了全新的协议头格式,巨大的地址空间,全新的地址配置方式,更好的QoS支持,内置的安全性,全新的邻居发现协议,良好的扩展性和内置的移动性等特点,使其较原有的IPv4协议具有更大的优势。
本文结合我校IPv6校园网建设工程,提出了一种高校校园网中建设IPv6网络的设计方案,并对规划设计过程进行了详细的阐述。
1 IPv4到IPv6的过渡策略
过渡策略重点是研究如何将校园网网络协议从IPv4协议平滑过渡到IPv6协议。在过渡策略的设计规划中应该分步并循序渐进的进行,校园网数十年来在IPv4网络上已经进行了大量的投资,应该尽量使原IPv4网络设备可以继续使用。目前,已经成熟使用的过渡方案主要有如下几种:
1.1 协议翻译
IPv4节点主机与纯IPv6节点主机由于IP层协议的设计结构是不相同的,所以不能进行直接通信,若二者进行通信,则在两种网络边界需要使用网络转换设备,通过修改两种IP协议报文头来转换网络地址。需要指出的是,协议转换方法缺乏端到端的安全性等问题,正逐步被淘汰。
1.2 双协议栈方式
网络中的节点同时支持IPv4和IPv6协议。由于新的IPv6协议栈主要是针对原有的IPv4协议栈的网络层部分作了较大改动,而传输层协议TCP和UDP则无太大区别,所以双栈节点通常是采用一种双IP层结构来实现的,从而能够同时与两种网络进行通信,故此双协议栈方式是所有过渡协议技术的基础。
1.3 隧道技术
隧道协议是使用IPv4协议做为承载协议,要发送的IPv6数据包经过IPv4数据包的封装后又通过IPv4网络将这些封装了的数据包发送到目标IPv4节点,目标节点接收数据包后拆封数据包并剥离出被封装的IPv6数据包,传输到上层协议,以完成通信。隧道技术是目前业界最具有普遍意义的过渡策略,它在技术上较为容易实现,在现实应用中更多被应用在纯IPv6网络孤岛之间的通信。
2 IPv4到IPv6过渡原则
内蒙古民族大学根据近年来应用IPv4/IPv6过渡技术的经验,结合我校网络现状和下一步的发展规划,制定了以下关于IPv6的组网方案:
1)更多地发展使用纯IPv6网络。后期所有的公共计算机机房、实验室和自习教室,接入纯IPv6网络或纯IPv6无线网。
2)用IPv4协议做为承载协议,在无直连IPv6链路的情况下,IPv6节点之间使用隧道技术进行通信。
3)支持双协议栈的节点和纯IPv6节点或者纯IPv4的节点通信时,自动选择相对应的协议进行通信;
4)纯IPv6节点和纯IPv4节点之间的互通,使用协议转换或者应用层网关技术。此方案只做为核心节点之间的互通,由于技术已经相对落后,在实施过程中尽量避免使用。
3 IPv6校园网的规划
3.1 接入网的设计
在现有IPv4校园网络基础上部署IPv6接入网时,IPv4网络的结构不做任何改变,仍然使用原来的IPv4地址,只要求网络中的IPv4主机操作系统可以升级到支持IPv6协议,就可以访问IPv6网络中的资源。后期建立的纯IPv6网络可随时接入IPv6校园网中,以实现最基本的接入服务。双栈主机需要既接入原IPv4网络,又接入新建设的IPv6网络,需在核心路由器上启用ISATAP隧道接入服务,主机无需更改任何配置,可以访问IPv4网络,又可以通过获得ISATAP分配的IPv6地址访问IPv6网络。接入网设计最终将实现所有使用了IPv6协议的新主机都可以随时加入到网络中来,不依赖于主机的接入位置。
3.2 核心网的结构与功能
校园网核心网功能的实现是此次IPv6校园网规划设计的关键,它对于能否实现IPv6网络、在今后很长一段时期内继续使用原IPv4网络设备和实现两种网络之间的平稳过渡等问题起着决定性作用。我校IPv6校园网使用两台核心交换机或和一台核心路由器做为骨干网的三台核心设备,部署在三个校区的网络核心层,采用光纤直连的方式形成万兆骨干环网。网络中心所在的北校区使用核心路由器,主要实现校园IPv6网络与CERNET2的隧道连接,其它两个校区的核心设备主要实现纯IPv6用户的接入和做为ISATAP隧道接入服务。三台核心设备组成了IPv6校园网的骨干环网且均支持双协议栈,可以对IPv4协议和IPv6协议均能做到无缝的支持。
3.3 隧道技术的应用
内蒙古民族大学IPv6校园网接入CERNET2将采用“6to4”隧道的方式,在出口核心路由器上实现。其它两台骨干设备在校园网内部做为“ISATAP”隧道用户的接入服务。设备站间自动隧道寻址协议——ISATAP,是一种发送IPv4封装的IPv6数据包的转换技术,也是一种地址分配和点到点的自动隧道机制。它适用于在IPv4网络中IPv6主机之间的通信或IPv4网络中IPv6主机接入到IPv6网络的通信。在IPv6校园网内部之所以选择使用“ISATAP”隧道技术不仅终端节点用户配置和使用简单,无需改变终端主机的IP地址,而且能够实现IPv6地址的自动分配,对用户使用技术的要求较低。
3.4 路由协议的选择
对于校园网联网的路由器而言,选择路由协议时需精心考虑网络结构的设计。考虑到学校校园网未来发展的要求,决定采用“OSPF”协议作为网络的路由协议。“OSPF”路由协议能
够快速收敛,支持无类路由和可变长子网掩码,可划分区域,适合运行在大中型网络中。校园网“OSPF”路由协议将采用多区域的方式,同时运行OSPF v2和OSPF v3,以分别维护IPv4和IPv6两种网络的路由协议。
4 结语
为全面部署IPv6校园网,可以采用分步骤进行实施,逐渐将用户从现有网络迁移到新的网络中来,最终实现全部使用IPv6网络。由于每个学校网络的规模和组网的结构各有不同,需要综合考虑校园网的实际情况和发展规划。此外,校园网部署IPv6时还应考虑IPv6网络安全和与下一代互联网、无线网、物联网和云计算等技术相结合。
参考文献:
关键词:网络规划与设计;需求获取;难点分析;技术引入
中图分类号:TN929 文献标识码:A 文章编号:1674-7712 (2013) 12-0000-01
现阶段,随着网络技术的发展,网络资源的需求量不断增加,这便对网络相关参数的设计规划增加了难度。近年来,网络技术人员着重进行了网络规划设计难点与技术的创新探索,以期全面降低网络资源需求的变动性,并基于安全化的资源共享进行了仿真技术引入应用。笔者认为进行新技术创新应用有助于缓解网络规划与设计方面的发展困境,因此笔者在本文中先介绍了网络设计与规划难点,并基于难点进行了新技术应用探索,以启发网络发展技术创新人员,突破网络规划发展困境,从挑战中获得发展。
一、网络规划设计难点分析
现阶段,网络发展与应用中以资源分享与应用具有普遍性与急切性,网民需求不断增加的同时,网络规划设计更加注重追求高水准的数据资源以提升民众的资源使用满意度,也更加注重网络规划设计的依据客观、有效水平,以全面提升网络规划决策的科学水平与资源利用安全性,以形成全面、系统的网络规划局面。
(一)网络多元规划与设计方案的制定难点
现阶段,网络规划设计主要分为短期、中期、长期规划,但是多元规划方案设计在实际的网络发展中应用并不广泛,网络技术人员在进行网络规划设计工作时常忽视规划方案的重要性,以致网络规划设计缺乏相应的延续性,影响了网络技术的可持续发展。此外,网络规划方案制定工作的难度还存在于规划设计方案的实施,规划设计方案的实施工作不仅要基于规划需求,还要在实际应用中进行网络资源应用客户的利益保护,切实保护网络新规划前的客户投资,提高客户资源服务使用的满意度,而且,网络规划设计还要在规划实施中对新技术的应用前景进行预测,这便增加了网络规划设计的难度。
(二)网络规划设计中的需求分析难点
随着社会经济的发展与社会信息交流需求,网络规划设计还面临着一定的需求分析难点。网络规划设计中的需求获取与分析难点主要是网络规划与设计人员在进行网络规划设计时面临的网络信息资源统计难点,其中还包括客户需求调查精确性与时效性难点,现阶段网路技术人员已经进行了需求分析技术研发,但是该技术的应用中仍然存在一定难点。
网络需求获取与分析作为网络规划设计工作的基础,能为网络规划设计提供目标参考,还能提升网络客户信息资源的使用满意度。网络规划设计中的需求获取与分析难点主要是指网路资源共享过程中由于技术功用有限而导致的网络规划目标缺失,该难点的存在直接影响了网络规划设计中网络性能指标的缺失,长期发展还会影响网络资源的现代性、时效性及有效性,直接威胁着网络的可持续发展。
现阶段,局域网络的规划设计需求分析难点解决具有紧迫性。局域网基于专项性能提供特殊教育、服务等网络资源,网络规划设计中的需求分析需求量大。局域网的规划需求分析能够为网络资源提供网络建设发展规划指导,还能提升网络建设安全性,对网络结构规划意义重大。
(三)网络规划中的组网技术难点
现阶段,社会各行业的组网规划发展不断深入,网络规划设计中的组网技术也面临发展困境。当前ATM、FDDI、千兆以太网等主干网技术应用比较广泛,其中后两种技术在应用中优势越加突显,成为广泛应用的主网技术。社会网络规划设计发展中出现了组网难点,各种主干网络技术应用优势因为技术布局应用不合理而导致优势不能得到有效发挥,技术功用大打折扣。
目前,在网络组网规划设计中已经实现了楼层建筑中的局域网组网,其中核心组网设备运行中采用千兆以太网,更高层次的广域网组网还未应用成熟,导致各项主干网技术优势不能有效统筹组网,影响了网络技术设计向更高层次上发展。
(四)网络规划设计中的结构性布线难点
网络规划设计中的结构布线状况是影响网络运行的关键影响因素,现阶段,网络规划设计中的故障多半源于网络规划中的结构布线,解决网络规划设计中的结构化布线难点是提升网络运行顺畅度与质量的关键环节,还能减少网络应用中的故障,对于提升网络信息资源使用客户的满意度具有战略意义。
网络规划中的结构化布线能够为社区局域网提供便利的网络传输,还能借助通信设备实现广域内的信息管理系统连接。切实解决网络规划设计中的结构化布局难点能够全面提升网络信息共享的效率,还能有助于进行网络拓展,并将多模光缆与双绞线联合应用于网络规划设计中,全面提升网络建设水平。
二、网络规划设计困境探索中的新技术应用
网络规划设计难点多数关系到网络规划设计技术水平,加大网络技术创新,切实提高网络规划技术水平,能够全面推进网络规划设计工作。笔者就现阶段应用比较广发的需求获取分析技术与网络规划设计仿真技术进行分析,希望对网络规划设计难点的解决提供思路。
首先是需求获取分析技术,该技术主要包括关键人物采访、实地调研、网络展示等。该激技术应用过程中先要了解网络规划设计目标,并基于需求获取的目的强化信息交流,其全面提取关键的需求信息,以为网络规划设计提供精确度较高的信息资源,切实推进网络规划设计突破难点,获得切实进步。
网络仿真技术主要应用于网络设计工作中,该技术的应用核心是三层建模机制,其中还包括仿真方法要点,高技术应用于网络规划设计中能够全面提升网络资源共享的安全性,还能通过仿真机制与引擎缩短网络建设周期,降低网络规划成本,提高系统的开放性,推进网络广域规划工作的开展。
三、结语
本文着重分析了现阶段网络规划设计工作中的难点,笔者还基于现阶段的技术应用中进行了网络规划设计技术探讨,希望能为网络规划设计工作的开展提供思路。此外,网络规划设计工作是网络获得总体发展的前提与基础,系统、科学的网络规划设计能够切实推进网络技术水平的综合提升。
参考文献:
[1]余佳.网络规划设计中的需求获取技术探究[J].计算机光盘软件与应用,2012(21).
[2]李明.论校园网络规划设计的若干问题[J].成才之路,2009(03).
[3]苏航.TD-LTE网络规划设计研究[D].北京邮电大学,2012(3).
关键词:校园网;建设;使用;维护
中图分类号:TN711 文献标识码:A
1 调研与规划
1.1 我们真正需要什么
目前,校园信息化建设已成为学校基础设施建设的一个重要组成部分。如何结合学校的实际情况来对校园网络信息化建设进行科学合理的设计成为信息技术管理人员面临的一个难题。对于大多数中小规模学校来说,信息技术资金投入是有限的,因此校园网的规划应当根据学校需求的轻重缓急和现实的经济状况,明确急需的服务功能,并结合学校的实际发展要求进行长远规划,确定分步实施方案。
一般来说,学校园区内对信息技术的需求主要有以下两种:一是信息化管理,包括学籍管理、E-MAIL、FTP、BBS、搜索引擎、网络控制等;二是信息化教育,如视频点播VOD、实时远程教学、网络学校、网络电话、网上考试等。做为校园网络的设计规划人员,一定要知道,学校要利用网络实现什么样的功能,从而按照学校的实际情况,规划校园网络的基本架构、应用种类和扩展空间。
1.2 先做什么,后做什么
校园网络建设一般应遵循先硬件,后软件;先网络,后服务的原则。在综合布线及硬件设备的选型上,为保证网络系统能够高效可靠地运行,在兼顾可靠性和稳定性的同时尽可能选择技术先进、行业内口碑较高,市场占有率比较高的产品,如CISCO、华为、IBM、HP等公司的产品,因为这些设备在网络建成后的三至五年当中是不会轻易更换的。在进行网络规划与建设过程中,还要充分考虑软、硬件设备的冗余及容错能力,提高整体系统的抗故障能力,为系统的现实应用打下良好的基础。
2 实施与建设
2.1 要在基础建设中尽可能多的实现我们所需的功能。
在校园网络初期建设过程中,我们要尽可能多的把校园网络功能的实现安排在硬件设备上,因为这是最稳定的解决方案。同时,能在土建过程完成的,就决不留在以后解决,尤其是综合布线,弱电配置等,如果能在楼体土建过程中完成,网络整体的规划将会非常明晰。如果不能做到这一点,那至少在制作工艺及设备安装上力求独立,与校园内其他布线及设备区分开来,这样对我们日后的维护与管理都是十分有好处的。网络的拓扑结构和物理子网划分等要尽可能考虑到学校未来的发展和信息技术设备的增容。
2.2 建设质量需要专业的检测与评价
工程完工以后的检测与验收常常被很多学校所忽视,很多人觉得能够浏览网页、收发电子邮件、能用QQ进行即时交流就是一个合格的校园网平台了。实际上,一个合格的校园网络平台,“连通”只是一个最基本的表现形式。我们在工程验收的时候,需使用FLUKE等专用仪器对光缆和双绞线进行通断、衰减、损耗等测试,形成标准测试报告,这才是对网络整体性能的最客观的评价。同时,对网络的拓扑结构,网络安全控制、硬件设备的配置参数等都需要严格把关,对不合格的网络设备、不合理的网络配置都要进行重新调整,这样才能保证校园网络系统的稳定运行,减少网络故障发生概率。在网络工程验收的时候,还应注意测试网络的实际承载能力。工程验收合格后,学校应保存好施工方提供的综合布线系统图及保修卡等文档,确保以后维护工作的正常进行。
2.3 网络运行要看整体性能
网络组建是否成功要看该网络所涉及的软硬件的整体性能,即网络系统的最终集成效果。所谓系统集成,就是通过结构化的综合布线系统和计算机网络技术,将分离的软、硬件设备以及信息资源等集成到相互关联的、统一和协调的系统之中,使资源达到充分共享,实现集中、高效、便利的管理。系统集成主要包括计算机硬件、操作系统技术、数据库技术、网络通讯技术以及各类应用系统的集成,它所要达到的目标就是保证整体性能最优,即所有部件和资源整合在一起后不但能工作,而且全系统是低成本的、高效率的、性能匀称的、可扩充和可维护的系统。因此,在这个阶段与系统集成商对网络设备定型及综合布线等进行不断的沟通与协调是至关重要的。
3 培训与使用
3.1 设备利用率是网络建设好不好的重要指标
网络建成以后,设备利用得怎样对网络设计与建设来说是一个重要检测指标,设备利用率不到20%就说明存在投入的浪费,如果利用率超过了80%就说明对网络使用的估计不足。在建网之初,设计人员要对学校的整体网络需求做详细的调查研究和评估,按照学校需求的实际来进行组网设计,软件的选择要符合使用者的客观水平和应用习惯。同时,最关键的一点就对网络的使用者进行行之有效的培训。有些时候,一个简单的校园网络使用手册就可以很好的提高网络的使用效率,同时降低网络维护频率。
3.2 使用好网络远比建设好网络要困难得多
网络的建设只要有充足的资金和高素质的网络技术人员就可以了,但网络使用的好不好是校园内所有师生参与的共同结果,人的因素占了更多的成份。所以,使用好网络远比建设好网络要困难得多。从学校管理层面来看,网络的使用首要在校长,如果学校的一切工作从校长开始都是采用信息技术手段来进行的,那么信息技术手段在园区网内的应用会很快铺展开来。从学校管理制度上来看,学校的办公自动化体系是否完善,学籍管理系统,在线考试系统,一卡通系统等等是否贯穿学校的日常工作至关重要。最后就是提高师生的信息技术应用水平,采用多种培训形式和活动,提高园区内信息技术设备的应用效率。
4 维护与升级
4.1 是请他人来修,还是我们自已动手
再完善的网络也会出现故障,如何保障其按照预先的设计进行工作是个大问题。采取何种方式来做好校园网络系统的管护应该是中小学校信息化建设考虑的非常重要的一个方面。可是很多学校的领导往往认识不到这种管护的重要性,认为只要是教计算机的教师都可以兼职来承担这项工作。实则不然,网络系统软件硬件的维护是一项非常专业的工作,它要求维护人员具有丰富的系统集成经验和软件硬件常识,他应该是信息技术这一领域的“杂家”。一般的计算机教师是不能胜任这项工作的。所以学校就面临着一种选择,要么委托他人来进行管护,要么引进专业人才或将自已的教师派出去进行相关业务的培训。这要根据学校的实际情况来定。不管怎样,让现有的计算机教师兼职做网络管理和维护人员是一种不明智的选择。
4.2 什么时候需要升级
对于一个设计得很好的网络来说,硬件的升级一般来讲频率不会太大。通常情况下,硬件网络系统五年之内都应该能满足软件系统的应用,否则,就说明当初的设计是不成功的。网络系统的升级一是服务器,网关等硬件系统的固件升级,二是现有软件的版本升级,三是为新的应用而扩容的软件和硬件设备。一般来讲,固件的升级一般半年或一年升级一次就可以了,软件原则上只要有升级包就应该进行升级,使用软件保持最新状态,而扩容的软硬件最关键的就是保证它与原有系统的最大兼容性。
总之,校园网络的规划设计是一项系统工程,每个学校的现实条件和应用水平不同,就会有不同的规划设计方案,它不仅体现在网络本身具备的技术特性和应用特点上,也体现了不同具体用户的各种现实需求,从根本上讲能够从学校实际需求出发设计出来的网络对于该学校而言就是最好的网络系统。
【关键词】校园网 网络安全 安全体系构建
校园网是开展教学工作实践的重要平台,是我国教育信息化平台构建的重要基地,保证校园网处于安全的运行状态,其实践意义重大。为此,积极从网络安全技术的角度,综合可能对于校园网安全构成为威胁,并且采取对应的措施进行改善,是当前校园网构建过程中需要思考的问题。
1 校园网络安全运行的基本需求分析
网络系统构建之前,首选需要弄清楚的就是网络安全运行需求,这是后期制定安全运行方案的基础和前提。一般情况下,校园网络安全需求主要涉及到以下几个方面内容:其一,在网络互联的基础上保证通讯处于安全状态,这是最基本的要求;其二,服务器系统安全检测,评估效能的发挥,能够对于不安全行为进行阻挡,以保证系统的安全运行;其三,应用系统的安全性需求,也就是说关键应用系统能够在认证管理下,形成防病毒体系,保证各个入口的安全连接;其四,业务系统的安全需求,避免网络内部其他系统对于业务系统造成危害;其五,健全的校园网络安全管理规章,保证校园网的安全运行。
2 校园网络安全总体设计思路
针对于校园网网络运行的基本需求,对于校园网络安全进行规划设计,并且在此基础上构建完善的校园安全体系结构,是保证校园网安全性的关键一步。在此过程中不仅仅需要满足上述的安全需求,还要对于可能出现的安全问题进行预警,以保证设计体系的合理性和科学性。具体来讲,其主要设计到以下内容:其一,以独立的VLAN,MAC地址绑定和ACL访问控制列表来进行VPN网络子系统的安全控制和管理,可以保证数据传输的安全等级达到最佳水平;其二,以网络安全检测子系统的构建,并在校园网中WWW服务器和Email服务器进行应用,在此基础上对于网络传输内容进行监督和管理,并且形成相应的数据库,避免非法内容进入校园网;其三,针对于安全需求,设置相应的安全防火墙,以双机设备方式去运行,实现防火墙子系统的构建;其三,基于控制中西和探测引擎技术构建入侵检测子系统体系,对于入侵行为进行监督和管理,并且将其屏蔽在网络安全范围之外;其四,全面升级网络系统的防毒系统,实现对于客户端PC机器的安全控制,形成统一的防毒服务器;其五,建立有效的漏洞扫描系统,实现自动修复和检查漏洞,保证补丁工作的全面开展;其六,针对于校园内部的侵袭行为,可以以建立内部子网审计功能的方式去实现内部网络运行质量的提高;其七,建立健全完善的校园网安全运行管理制度体系,为开展一切安全管理工作打下基础。
3 整体构建校园网络安全体系的实现途径
校园网络安全体系涉及到多方面的内容,一般情况下会将其归结为物理层,链路层,网络层,应用层等几个方面。
3.1 物理层安全体系实现途径
物理层的安全性能主要针对于线路的破坏,线路的窃听,物理通路的干扰等安全缺陷问题。对此,需要做好以下工作:其一,采用双网结构作为拓扑网络结构方式,内外网使用不同的服务器,实现不同信道的运行,使得信息处于不同的高度路上运转,不仅仅可以营造安全的运行状态,还可以使得系统运行压力降低;其二,以双网物理隔离的方式去实现内外网布线系统的构建,从根本上杜绝了黑客入侵的可能性,同时还合理设置,避免出现内外网同时使用的情况。
3.2 链路层安全体系实现途径
链路层安全体系构建是保证网络链路传送数据安全性为根本性目的,主要使用的技术手段有局域网和加密通讯手段。具体来讲,其一,在交换机配置端口安全选项中,尽量将CAM表进行淹没;其二,在中继端口实现VLAN ID的专业化设置,保证端口设置成为非中继模式;其三,进行MAC地址绑定设置,避免出现IP地址被盗用。
3.3 网络层安全体系实现途径
网络层安全体系构建,主要是保证网络时能给授予权限的客户使用,避免出现拦截或者监听的情况。为了实现这样的目标,应该从以下几个角度入手:其一,设置硬件防火墙,运行访问控制技术程序,一旦遇到安全问题,使得其处于隔离状态;其二,网络入侵检测系统IDS的使用,能够对于网络入侵行为进行监督,由此构建起来第二道安全闸门;其三,在路由交换设备上进行安全技术应用,如VPN技术,加密机制及时,审计和监控技术等,都是其重要内容。
3.4 应用层安全体系的实现途径
对于应用层来讲,其安全体系的构建需要做到以下几点:其一,建立网络病毒防火墙,避免内外病毒对于网络文件系统的破坏;其二,设置服务器,尽可能的保护自己的IP地址;其三,构建操作系统补丁自动分发系统,保证能够及时的进行安全漏洞的修复;其四,积极开展认证和授权管理工作,对于多重身份认证和用户角色授权进行审计,以保证系统的安全性。
4 结束语
整体构建校园网络安全体系,需要在校园网络安全需求的基础上,积极探析可能出现的安全漏洞,并且从这个角度出发,去开展系统结构设计,保证将安全理念纳入到设计方案中去,由此去保证校园网络处于安全的运行状态,这就是整体构建校园网络安全体系的是实现方法。
参考文献
[1]刘义全.浅谈校园网络的安全性[J].中国现代教育装备,2009(15).
[2]黄亚宁.校园网络安全隐患及其对策[J]. 学校党建与思想教育,2010(12).
[3]邓志华.校园网络安全浅析[J].教育信息化,2004(09).
[4]徐志超.校园网络存在的问题及解决方法[J].科技信息(科学教研),2007(20).
[5]岳雷.校园网络安全的守护神─Forefront[J].中国信息技术教育, 2010(09).
[6] 李耀麟,刘繁华.“校园网络安全”专题学习网站的建设[J].河西学院学报,2005(05).
关键词:校园网;规划
校园网的建成和使用,对于提高教学和科研的质量、改善教学和科研条件、加快学校的信息化进程、开展多媒体教学与研究有着十分重要而深远的意义。其主要包括局域网的技术思想、网络设计方案、网络拓扑结构、布线系统、Internet的应用、网络安全,网络系统的维护等内容。对于我院而言,建立校园网的作用有以下两个方面:一是外部网络连接,实现与INTERNET连接,加强学术交流与合作。另一个就是建立本校的管理信息系统,实现管理的科学化、现代化,提高教学质量和管理水平。
一、需求分析
校园网是为学校师生提供教学、科研和综合信息服务的宽带多媒体网络。华北电力大学科技学院提出的系统集成需求如下:
采用千兆以太网技术;采用光纤和双绞线布线;网络交换设备;服务器;网络操作系统和其他系统。
二、校园网布线系统
(一)指导思想
建立校园网的指导思想是:实用性与先进性,灵活性与标准化,经济型与模块化。
(二)校园网布线系统实施
1、主要信息点分布:主要信息点集中在教学楼、实验楼、学生宿舍楼、家属楼。
2、校园网总体结构及设备选型:在该方案中,主干网由1000M交换机和多模光纤线路组成;网络中心机房内,负责整个网络的运行,管理和维护工作。中心机房通过光缆分别与子网相连,主干交换器通过路由器与ISDN或微波通信线路相连,构成Internet出口。中心机房主要设备如下:主交换机:CISCOWS-C3750G-12S-S千兆以太网交换机一台;二级交换机:CISCO1948G-3L交换机一台;路由器:CISCO1720路由器一台;主服务器:T280数据库服务器一台;WEB/DNS服务器:SUNE250一台;其他服务器采用现有服务器;ISDN专线接入设备;网站辅助设备:扫描仪,打印机,工作站,传真机等。
3、实验楼接入:交换机CISCO3560-E通过光纤连接到主干交换机上
4、教学楼网络:配一台CISCO2950C-24交换机。一个千兆口通过光缆与网络中心相连,百兆口连接信息点。
5、图书馆布线系统:在图书馆安装一台CISCO355024口主干交换机,一个1000M以太网通过光纤与网络中心相连,其余的100兆以太网口连接到该楼的信息点。
6、校办公楼网络:校办公楼安装一台CISCO2948G交换器,该交换器一个1000兆以太网接口连接到网络中心主干网上,其余100M以太网口用于连接信息点。
7、学生宿舍楼网络:学生宿舍各楼通过光纤连接到教师宿舍楼,在学生宿舍楼配备100M的交换机,各学生宿舍楼的一个端口连接到教师宿舍楼的交换机的接入端口,其余用于连接学生宿舍内的PC。
8、教师宿舍楼网络:各教师宿舍楼通过光纤连接到校办公楼,配备100M的交换机,一个端口连接到校办公楼的交换机的接入端口,其余用于连接家属楼中的信息点。
(三)安全性
安全性包括WebServer应用安全、电子邮件系统安全、操作系统安全。除了不断地增加安全补丁外,还需要:
1、检查系统设置(敏感数据的存放方式,访问控制,口令选择/更新)。
2、基于系统的安全监控系统。
(四)防毒技术
病毒防护的主要技术如下:一是阻止病毒的传播。在防火墙、服务器、SMTP服务器、网络服务器、群件服务器上安装病毒过滤软件。在桌面PC安装病毒监控软件。二是检查和清除病毒。使用防病毒软件检查和清除病毒。三是病毒数据库的升级。病毒数据库应不断更新,并下发到桌面系统。四是在防火墙、服务器及PC上安装Java及ActiveX控制扫描软件,禁止未经许可的控件下载和安装。
三、服务器及操作系统平台
(一)服务器软件系统
网络操作系统宜选用Windows2003
Server,电子邮件系统选用ExchangeServer2000,数据库系统选用SQLServer2000。网管软件选用SKILLER3.5。
(二)配置描述
根据目前服务器市场厂商技术分析和学校实际需求,选用了LENOVOT280作为数据库服务器。
四、结束语
校园网络建设作为一项重要的系统工程,它所用到的各种技术是多方面的,即有网络技术、工程施工技术,也有管理制度等各个方面的知识。网络技术的发展是永无止境的,在零前进的过程中必将有更多的知识需要我们去学习与研究,并能将其应用到实际的网络工程建设之中。
参考文献:
1、郝文化.局域网组建与管理[M].机械工业出版社,2003.
2、赵家俊.局域网组建与管理与教程[M].清华大学出版社,2005.
3、卢小平.局域网组建与实践(第2版)[M].电子工业出版社,2004.
4、高玉雷.中小型局域网组建与管理教程[M]机械工业出版社,2005.
(1)培养学生综合运用所学知识,结合实际独立完成课题的工作能力.
(2)对学生的知识面,掌握知识的深度,运用理论结合实际去处理问题的能力,实验能力,外语水平,计算机运用水平,书面及口头表达能力进行考核.
2.要求
(1)要求一定要有结合实际的某项具体项目的设计或对某具体课题进行有独立见解的论证,并要求技术含量较高.
(2)设计或论文应该在教学计划所规定的时限内完成.
(3)书面材料:框架及字数应符合规定
3.成绩评定
(1)一般采用优秀,良好,及格和不及格四级计分的方法.
(2)评阅人和答辩委员会成员对学生的毕业设计或毕业论文的成绩给予评定.
4.评分标准
优秀:按期圆满完成任务书中规定的项目;能熟练地综合运用所学理论和专业知识;有结合实际的某项具体项目的设计或对某具体课题进行有独立见解的论证,并有较高技术含量.
立论正确,计算,分析,实验正确,严谨,结论合理,独立工作能力较强,科学作风严谨;毕业设计(论文)有一些独到之处,水平较高.
文字材料条理清楚,通顺,论述充分,符合技术用语要求,符号统一,编号齐全,书写工整.图纸完备,整洁,正确.
答辩时,思路清晰,论点正确,回答问题基本概念清楚,对主要问题回答正确,深入.
(2)良好:按期圆满完成任务书中规定的项目;能较好地运用所学理论和专业知识;有一定的结合实际的某项具体项目的设计或对某具体课题进行有独立见解的论证,并有一定的技术含量.立论正确,计算,分析,实验正确,结论合理;有一定的独立工作能为,科学作风好;设计〈论文〉有一定的水平.
文字材料条理清楚,通顺,论述正确,符合技术用语要求,书写工整.设计图纸完备,整洁,正确.
答辩时,思路清晰,论点基本正确,能正确地回答主要问题.
(3)及格:在指导教师的具体帮助下,能按期完成任务,独立工作能力较差且有一些小的疏忽和遗漏;能结合实际的某项具体项目的设计或对某具体课题进行有独立见解的论证,但技术含量不高.在运用理论和专业知识中,没有大的原则性错误;论点,论据基本成立,计算,分析,实验基本正确.毕业设计(论文)基本符合要求.
文字材料通顺,但叙述不够恰当和清晰;词句,符号方面的问题较少i图纸质量不高,工作不够认真,个别错误明显.
答辩时,主要问题能答出,或经启发后能答出,回答问题较肤浅.
(5)不及格:任务书规定的项目未按期完成;或基本概念和基本技能未掌握.没有本人结合实际的具体设计内容或独立见解的论证,只是一些文件,资料内容的摘抄.毕业设计(论文)未达到最低要求.
文字材料不通顺,书写潦草,质量很差.图纸不全,或有原则性错误.
答辩时,对毕业设计(论文)的主要内容阐述不清,基本概念糊涂,对主要问题回答有错误,或回答不出.
对毕业设计(论文)质量要求
----论文内容符合任务书要求
1.对管理类论文要求:
·对毕业论文的要求是一定要有结合实际的本人独立论证的内容.
·要求论点明确,立论正确,论证准确,结论确切
·论证内容要求有调查研究,有统计数据,对统计数据要有分析,归纳,总结,
·根据总结得出结论.
·最后有例证说明
管理类论文毕业论文行文的逻辑要领
增强毕业论文行文的逻辑力量,达到概念明确,论证充分,条理分明,思路畅通,是写好毕业论文的关键.提高毕业论文行文的逻辑性,需把握以下几点:
(1)要思路畅通
写毕业论文时,思维必须具有清晰性,连贯性,周密性,条理性和规律性,才能构建起严谨,和谐的逻辑结构.
(2)要层次清晰,有条有理写毕业论文,先说什么,后说什么,一层一层如何衔接,这一点和论文行文的逻辑性很有关系.
(3)要论证充分,以理服人,写毕业论文,最常用的方法是归纳论证,即用对事实的科学分析和叙述来证明观点,或用基本的史实,科学的调查,精确的数字来证明观点.
(4)毕业论文行文要注意思维和论述首尾一贯,明白确切.
(5)文字书写规范,语言准确,简洁.
2.对工程设计性论文要求:
·有设计地域的自然状况说明和介绍
·有原有通信网概况介绍及运行参数的说明
·有设计需求,业务预测
·有具体的设计方案
·有相应性能及参数设计和计算
·有完整的设计图纸
例如:A市本地SDH传输网设计方案
一,A市概况简介
二,A市电信局SDH传输网络现状(或PDH传输网络现状)
1,A市本地网网络结构,交换局数量及位置,传输设备类型及容量
2,存在的问题及扩大SDH网的必要性(或建设SDH网的必要性)----需求及业务预测
三,A市电信局SDH传输网络结构设计方案
1,网络拓扑结构设计
2,设备简介
3,局间中继电路的计算与分配
4,局间中继距离的计算
四,SDH网络保护方式
1,SDH网络保护的基本原理
2,A市电信局SDH网网络保护方式的选择及具体设计
五,SDH网同步
1,同步网概念与结构
2,定时信号的传送方式
3,A市电信局SDH网络同步方式具体设计
六,方案论证,评估
3.计算机类型题目论文要求:
管理信息系统
·需求分析(含设计目标)
·总体方案设计(总体功能框图,软件平台的选择,运行模式等)
·数据库设计(需求分析,概念库设计,逻辑库设计,物理库设计,E-R图,数据流图,数据字典,数据库表结构及关系),
·模块软件设计(各模块的设计流程),
·系统运行与调试.
·附主要程序清单(与学生设计相关的部分,目的是检测是否是学生自己作的).
校园网,企业网等局域网设计
·功能需求
·对通信量的分析
·网络系统拓扑设计
·设备选型,配置
·软件配置
·子网及VLAN的划分
·IP地址规划
·接入Internet
·网络安全
例如:××人事劳资管理信息系统的开发与设计
1,开发人事劳资管理信息系统的设想
(1)人事劳资管理信息系统简介
(2)人事劳资管理信息系统的用户需求
2,人事劳资管理信息系统的分析设计
(1)系统功能模块设计
(2)数据库设计
—数据库概念结构设计
—数据库逻辑结构设计
(3)系统开发环境简介
3,人事劳资管理信息系统的具体实现
(1)数据库结构的实现
(2)应用程序对象的创建
(3)应用程序的主窗口
(4)菜单结构
(5)数据窗口对象的创建
(6)登录程序设计
(7)输入程序设计
(8)查询程序设计
(9)报表程序设计
4,总结
设计报告格式与书写要求
·设计报告应按统一格式装订成册,其顺序为:封面,任务书,指导教师评语,内容摘要(200~400字),目录,报告正文,图纸,测试数据及计算机程序清单.
·报告构思,书写要求是:逻辑性强,条理清楚;语言通顺简练,文字打印清楚;插图清晰准确;文字字数要求1万字以上例如:(1)A市本地SDH传输网设计方案
一,A市概况简介
二,A市电信局SDH传输网络现状(或PDH传输网络现状)
1,A市本地网网络结构,交换局数量及位置,传输设备类型及容量
2,存在的问题及扩大SDH网的必要性(或建设SDH网的必要性)----需求及业务预测
三,A市电信局SDH传输网络结构设计方案
1,网络拓扑结构设计
2,设备简介
3,局间中继电路的计算与分配
4,局间中继距离的计算
四,SDH网络保护方式
1,SDH网络保护的基本原理
2,A市电信局SDH网网络保护方式的选择及具体设计
五,SDH网同步
1,同步网概念与结构
2,定时信号的传送方式
3,A市电信局SDH网络同步方式具体设计
六,方案论证,评估
(2)A地区GSM数字蜂窝移动通信系统网络优化设计方案
一,A地区GSM数字蜂窝移动通信现状
1,A地区概况;人口,地形,发展情况
2,系统现状;现有基站,话务状况
3,现行网络运行中存在的问题及分析
①接通率数据采集与分析
②掉话率数据采集与分析
③拥塞率数据采集与分析
4,话务预测分析计算
二,A地区GSM数字蜂窝移动通信系统网络优化设计方案
1,优化网络拓扑图设计
2,硬件配置及参数的优化
3,基站勘测设计及安装
4,交换局容量及基站数量
5,传输线路的设计
三,网络性能及分析对比
1,优化前网络运行情况
2,数据采集与分析
3,拨打测试
四,网络优化方案评价
(3)A市无线市话系统无线侧网络规划设计
一,无线市话网络概述
1,A市通信网络发展情况
2,IPAS网络特点
二,A市本地电活网络现状
1,现有传输网络结构
2,传统无线网络规划
三,无线网络规划设计方案
1,A市自然概况介绍
2,总体话务预测计算
3,IPAS网络结构设计及说明
4,覆盖区域划分,基站数量预测计算
(l〉每个覆盖区话务预测计算
(2)基站容量频道设计
5,基站选址,计算覆盖区域内信号覆盖情况
6,寻呼区的划分
(1〉各个网关寻呼区的划分
(2〉各个基站控制器寻呼区的划分
7,网关及CSC的规划
(1)网关到CSC侧2M链路设计
(2)CSC到CS线路设计
四,基站同步规划
(4)A市GSM无线网络优化
一,GSM网络概述
二,A市GSM网络情况介绍
2.1网络结构
2.2网元配置
2.3现网突出问题表现
三,GSM网络优化工作分类及流程
3.1GSM网络优化工作分类
3.2交换网络优化流程
3.3无线网络优化流程
3.3.1无线网络优化流程
3.3.2无线网络优化流程的实际应用
四,网络优化的相关技术指标
4.1接通率
4.2掉话率
4.3话务量
4.4长途来话接通率
4.5拥塞率
4.6其它
五,无线网络优化设计及调整
5.1网络运行质量数据收集
5.2网络质量优化及参数调整
1设计理论。
数字化校园的规划设计一般采用顶层设计的方法,从宏观上整体规划建设方案。顶层设计是将各种信息具体化,着重于信息系统的建设,对信息系统建设的各个方面、层次、各种参与力量、各种影响因素,进行统筹考虑,理解和分析影响系统建设的各种关系,从全局的视角出发,进行整体业务架构与技术架构的设计,并做出各种管理和技术决策,提出体制和业务的改进建议。目前,具有代表性的数字化校园规划设计理论有以下三种:
1.1基于URP架构数字化校园。URP系统是建立在信息技术基础上,利用现代化大学的先进管理思想,全面地集成、管理所有资源信息,并提供决策、计划、管理、运行以及评估的全方位和系统化的管理。
1.2基于知识管理架构数字化校园。将知识管理的理论引入数字化校园建设,让技术、过程与组织管理与学生、教师和管理者进行有机结合,避免数字化校园的构建以技术为中心、相关技术部门为主导、花巨额资金建好后得不到充分的应用。
1.3基于SOA架构数字校园。SOA是一种思想、一种理念、一种技术、一种顶层设计方法。SOA架构数字化校园可以有效实现数据集成、流程集成和界面集成,更好地整合数字校园的各种业务,提高数字校园的服务质量和服务水平。但是采用SOA架构,成本比较高,很多高校无法承担。其次在技术方面,基于SOA架构的产品对用户的技术力量和服务能力都有很高的要求,在高校做SOA技术的研发,更多的是一种技术探索。针对赤峰学院的管理理念和实际情况,我校的数字化校园建设思路是借鉴企业管理流程,以培养学生的实践能力、职业规划及就业后的职业生涯为主线,将企业的管理模式、管理理念,与学校的运营管理相互结合,形成以学校运营管理系统为核心,以教学管理、教务管理、管理支持为支撑点,以学校门户网站为出口的信息化系统架构。
2设计方案架构
数字校园设计方案架构以校园网为基础,在校园网上进行多种数据的交换和共享,实现校园基础设施的数字化。在此基础上构建学校经营管理系统,以学校运营支持为出发点,通过统一的身份验证平台,实现教师、学生、教职工、教学资源数字化,形成数字化校园模型。最后完善学校辅助部门的业务系统,实现网络化教学和网络化管理。
3建设内容
3.1学校门户(信息门户)。学校门户为所有用户提供统一的数字化校园系统信息访问入口,凭借身份认证获取与其身份相应的信息服务和应用访问权限。校园信息门户为教师、学生、教职工、学校领导、外部人员所提供的服务有:学校介绍、机构设置、校内外新闻、院系动态、通知公告、科学研究、公共信息查询等。
3.2学校经营管理系统。学校经营管理系统平台是整个数字校园的核心,它为数字校园的所有业务系统提供最基础的数据,所有业务系统的单点认证,接入业务系统的管理等功能。
1.教务系统。教务管理系统主要包括学校基本信息管理、教学基本信息管理、教师管理、学籍管理、考务管理、学生成绩管理、题库管理、教材管理以及公寓管理等。2.教学资源管理系统。教学资源管理系统主要是对教学资源进行“创建和集中”,生成、收集和整理各类教学材料和资源;可以针对不同角色进行空间分配,同时对相关资源操作进行授权。这样既可以实现信息充分共享,又可以保障各种信息资源的安全,做到简洁、高效、有序地管理纷繁芜杂的教学资源。3.学习系统。学习系统主要包括在线学习、师生在线交流、在线模拟考试、学生评价等。教师可以通过学习系统,在线布置、批改作业。在规定时间范围内,与学生进行在线答疑,学生也可以在线提交作业。在线考试要考虑安全性和保密性。考试系统启动后,所有用户统一从考试系统启动菜单或桌面图标登录,系统默认三种安全角色:维护人员、考生、考官。其他人员未经授权不得访问。学习系统还包括对学生的总体评价。在系统中,老师不但可以看到学生在校期间的学习情况,企业用人单位通过授权,也可以在网上查阅学生在校档案及表现,还可以通过输入专业课程等信息,来筛选合适的学生。另外,通过本系统还可记录实习单位对实习学生的综合评价反馈,有利于学校的专业设置和人才培养,更好地满足企业的用人需求。4.OA系统。OA系统是指用网络和OA软件构建的一个单位内部的办公通信平台。可以实现单位内部的邮件通信、信息通讯、公文流转、个人事务、工作流程自动化等工作,用于辅助办公。5.图书管理系统。数字图书管理系统,是根据高校图书馆管理要求及业务流程的特点而设计开发。采用国家标准图书管理方式,及先进的信息技术,对图书馆的书籍库存、书籍借阅等进行完善的资源管理和多元化的阅读管理。图书管理系统包含五大类功能:纸质图书管理、电子图书管理、读者管理、管理员权限管理和图书馆信息管理。6.财务系统。财务系统主要是对学校的资金收支进行管理,由账务处理、固定资产、工资管理、往来管理、报表与分析、出纳管理、现金流量表、系统维护模块构成,全面满足学校会计核算和财务管理的需要。一体化的财务管理系统,帮助学校从全局视野出发,构建企业财务管理和控制体系,做到对学校各项业务的精细化控制,降低学校财务与运营风险。
3.3统一身份验证平台。统一身份验证平台主要包括:平台管理、人事中心、卡务中心、结算中心四个子系统模块,为学校各业务系统提供统一的用户身份信息管理。建成以“校园卡”为主的系统操作平台,在此平台上可以进行用户的身份认证、校内消费、校务管理等。校园卡集身份、借阅、消费、上机、医疗、出入公寓等功能于一体,代表持卡人的身份,在卡上可自由充值和消费。此外,校园卡还可以与用户的银行卡关联,持卡人通过圈存等方式实现银行卡与校园卡之间的转账功能,赋予“校园卡”系统金融功能,在校园内做到一卡通用。
3.4数据交换和共享平台。建立数据交换和共享平台,首先需要确立全校统一的信息化编码标准,使不同部门建设的应用系统之间数据相互流通共享,实现中心数据库与各部门数据的交换与共享,形成一个完整统一的数据源,为整个学校的信息交换和信息存储,提供全面可靠的数据保障。
3.5网络基础设施平台。网络基础设施平台是数字化校园的基础设施,提供数字化校园系统运行的基本环境。该平台由系统硬件平台(网络、服务器、存储设备等)和系统软件平台(操作系统、数据库等)组成。网络基础设施平台的建设,包括建造和完善网络中心机房,改善网络设备的运行环境和条件;在全校主要教学区、办公区、宿舍区等部署无线网络设备,增加互联网出口带宽,以适应各类应用中对流媒体播放、实时视频交互等大数据量传输的支持能力。
4结语
【关键词】B/S架构;一卡通;建设研究
随着我国网络技术,计算机技术等先进技术的不断发展,信息化迅猛发展,基础设施建设初具规模,为学校教学、管理创造了信息化环境。校园一卡通系统是针对目前使用的证件繁多、管理繁杂的情况而设计的,用一张卡代替目前使用的菜饭票、考勤卡、洗浴票、开门钥匙、巡检记录本等等,从根本上实现“一卡在手,走遍校园”的设想。通过校园的综合网络,逐步将各处的电脑联成一个比较大的数据网,实现校园各类数据的统一性和规范性,使校园走向科学化、现代化管理,大大提高了校园的内部管理和内部形象。
一、B/S架构校园一卡通平台优势
(一)实现了应用、数据大集中.校园卡系统是在学校一个相对独立的组织范围内,以一张卡将组织内的多元化管理功能整合起来的信息管理系统。在“数字化校园”中,校园一卡通系统因涉及到校园生活的方方面面,而成为校园信息化建设的基础和重点,它为学校的学生、教师和管理提供了具有开放性、灵活性、面向学校的应用服务管理平台,给校园带来了全新、方便的现代生活和工作方式。
(二)B/S与C/S结合模式采用B/S与C/S两种模式优势结合,扬长避短。实时任务处理使用C/S结构实现,数据查询管理报表打印等使用B/S结构实现,校园各部门、各个营业场所(食堂、小卖部等)、各用户都可以使用浏览器登录使用系统,完全不受地域的限制,维护容易,升级成本低。
(三)灵活的权限设计。独立高效安全可靠的身份认证和权限管理,可以针对各种用户群体制定其相应的使用权限而不是传统的单一的用户管理模式。客户端零维护各用户采用浏览器直接访问系统,客户端不需安装和维护系统,实现客户端零维护。
(四)丰富的报表功能。系统自动生成一些固定格式的报表,如营业、出纳、考勤门禁等,这些报表的自动生成既迅速又准确,大大提高了统计工作的效率。同时又由于这些报表是建立在实际业务运作的数据基础上,因此是对现有综合业务管理的数据反映,高层管理者可通过对多种数据进行综合分析,从而进行更为理智、科学的评定。
二、一卡通总体设计原则
在坚持稳定性、安全性的基础上,直接借助校园网(或专网)传输数据,实现学校各类商务消费、浴室水控、门禁考勤、上机收费的一卡通行。
(一)实用性与可行性原则
实用与可行性是系统的基本要求也是最高要求,要使规划设计的系统实用可行,除了要全面了解技术上的动态之外,更要了解实际需求,要做到一切面向应用,要根据真正需要确定系统的规模、采用的技术。当然在这种前提条件下,一定要要考虑管理的发展,考虑技术的进步,考虑需求的膨胀,从而确保系统的持续稳定增长。
(二)开放性与标准化原则
系统的开放性就是指系统结构的开放性,连接的开放性、协议的标准性以及应用的开放性,开放性的考虑要贯穿于系统的整个规划、设计全过程。一卡通系统涉及与银行、财务、业务等多个单位的信息交换与连接,不把握开放性原则,就难于将各系统融会贯通。
标准化包括格式统一规范,统一标准和统一接口。系统设计要确定标准代码和标准信息分类编码,规定各系统间数据交换的统一接口。
(三)可靠性与稳定性原则
对一卡通系统在技术上应该优先考虑系统的可靠性与稳定性,以保证系统具有良好的运行状态。系统平台的可靠性与成熟性要从软、硬件平台、网络构建、通信介质等多方面进行考虑。通过采用关键节点的设备和模块冗余、线路冗余,建立后备系统和灾难恢复机制等一系列措施来保证硬件系统平台的可靠性与稳定性。
三、一卡通平台建设体系架构
平台+应用”的1+N架构一卡通平台是架构在网络基础上,利用计算机、网络设备、终端等设备,充分发挥网络优势,实现先进的信息化管理和卡片交易的系统。系统的设计应有明显的时代特色和预见性,留有十分灵活方便的扩展接口,为数字化校园建设的持续发展打下坚实的基础。依据以上建设原则和分析规划,校园一卡通系统应达到如下建设目标:
(一)以建立校园一卡通系统为契机,建立学校各类学生、教职员工、各种组织机构基本的、统一的信息化标准,促进数字化校园的建设。校园一卡通系统基础数据总平台的基础上,可以随时向持卡人提供准确的校园卡使用情况,包括本人帐户数据、电子钱包数据以及在其他场合使用的流水帐,方便持卡人个人理财。
(二)建设财务结算中心,该结算中心与学校的财务管理部分一体化设计,为学校财务管理提供更加科学、有效、安全、便捷的理财服务,实现各校区的财务统管。内所有的证件都由校园卡代替,所有用证、用卡的信息管理系统,可扩展身份识别部分连通校园一卡通系统,实现身份识别的数据共享。可扩展实现与教务管理系统的对接,实现持卡人按学期的学籍注册选课管理,同时实现校内公用机房的上机收费管理,图书馆收费管理,机房管理系统等。
(三)平台使用混合C/S、B/S模式的多层体系架构,以“平台+应用”的1+N架构,,即一个平台(一卡通平台)N个应用(一卡通管理及应用子系统),在此平台上,各种应用子系统以“可插拔”的方式进行接入,这为将来新增的应用提供了无限的接入扩展。
集中平台包括三大业务中心,为系统提供服务:
身份数据中心:为一卡通提供身份数据管理。
财务中心:为学校进行财务数据服务。
服务中心:为一卡通用户提供信息服务。
四、总结
学校作为管理机构可利用校园一卡通系统规范和统一校内管理,避免了人为损失,极大地提高了工作效率。而作为持卡人的学生则用一张智能卡,取代了校内使用的各种证件及卡,自由地在校内和校外进行消费。既方便了生活,又真正实现了“一卡在手,走遍全校”。
参考文献:
[1]马荣飞;校园一卡通系统的设计与实现[J];计算机与现代化;2005年03期.
关键词:规划建筑设计 功能布局
一、工程概况
深圳大学西丽校区选址位于深圳市南山区西丽留仙大道北,南接学苑大道的二线道路南北两侧,规划控制面积1463132.14平方米,地块呈南北长条形,南北较长,东西较短。为了满足深圳大学西丽校区在校全日制统招生发展总规模15371人的教学、科研、行政办公、生活及配套服务的需要,建设配套齐全、设施一流、功能协调、布局合理、环境优美、生态环保、留有长远发展空间的深圳大学西丽校区。 二、 总体规划宗指及设计概念
1规划设计宗旨
(1)现代化、人本化
21世纪新的教育特点和发展趋势-塑造 “以人为本”的多重交往空间。以相对个体独立,细胞生长、整体联系体现校园网络布局作为高起点,以多视觉多样空间的艺术处理丰富校园严谨的学术氛围,形成大体集中,个体独立的布局模式,适应大学社会化的,开放化的要求。
(2)园林化、生态化
以绿色校园,低碳校园为理念,充分考虑环保和节能,依托和保留现有的自然条件和环境条件,巧妙构思、精心设计,达到人与自然、建筑与自然的和谐交融。寓诗情于校园,寓画意于景观,以不同形式、不同风格、不同审美范畴的多样化景观空间,创造优美的科研、学习和生活环境,营造别具特色的校园。
(3)地域性,文化艺术性
规划中充分考虑华南地区的自然条件:保持基地原有的大部分自然地貌和地形,且体现岭南特色。突出校园的文化氛围,传承校园办学理念,校园文化,体现校园的人文情、育人功能。
(4)经济性、高效性
布局合理,功能齐全,注意土地利用率,满足各功能区的使用要求和相互关系,塑造一个经济可行、环境优美、高品位的现代化大学校园;
(5)可持续发展性
采用动态发展原理进行规划,制定利于扩展、具有弹性的校园总体规划,不仅考虑分期建设的可行性,做到近远期结合,考虑学校作为百年大计的动态发展过程,各功能区均留有一定比例的远期用地,并可依照原有构图制约而保持整体统一。
2设计概念
北斗是由天枢、天璇、天玑、天权、玉衡、开阳、摇光七星组成的。古人把这七星联系起来想象成为古代舀酒的斗形。北斗星在不同的季节和夜晚不同的时间,出现于天空不同的方位,所以古人就根据初昏时斗柄所指的方向来决定季节:斗柄指东,天下皆春;斗柄指南,天下皆夏;斗柄指西,天下皆秋;斗柄指北,天下皆冬。
深圳大学西丽校区斗纲城,公共空间以水和自然山体为主题,描绘“水沫莲清”的空间意境,将学校会堂,公共图书馆,学院图书馆,师生活动中心,体育馆等学生公共活动的建筑组成“七大学生活动共享星座”,与校区保留的自然山体,形成富有韵律节奏的和谐景象。“斗纲”源自七星,七星组成北斗,北斗会聚精英。
三、建筑功能布局
功能分区的原则是:(1)方便学校的教学组织和学生的生活规律,流线合理。(2)各功能区规划用地和设施配备相对集中;(3)有明显空间分隔,动静分区,各功能区之间通过道路和绿化隔离。核心区由学校会堂,公共图书馆,学院图书馆,师生活动中心,通过规整的绿化和水系,保留的自然生态山体和硬地广场结合,给人强烈的现代气息,反映新时代大学理性,严谨,求实,创新的精神;.
教学试验区以整个核心公共空间为主轴,法商学院,化工材料学部,生命学部三大院系沿此主轴有节奏的布置,当人们沿学校核心公共空间一路走过,三大院系组团教学楼极具动感与活力,首层局部架空,引入绿化,阳光,笑声等。
将体育用地放在用地北侧,既靠近学生生活区的位置,以利于学生使用,又结合了地形。
学生生活区位于公共空间的右侧,以”街区”的理念去进行设计,希望通过立体空间去加强同学们之间的交流,形成”邻里”关系,在设计中充分考虑规划,景观,建筑以及外部空间的整体性设计;
对外交流区设置对外性较强的功能,包括学术交流中心 ,对外交流管理用房等。
设计中规划与建筑界面以及大地景观互为因果,使室内外空间环境能达到完美的对话交流形成连续的整体。各区均预留一定的发展空间。
四、建筑设计
各个层次的不同形态的建筑通过点线面等不同的组合方式连接起来形成丰富的层次递进的建筑空间系统。
教学区建筑群空间设计:通过一系列的广场、人行系统以及建筑内部庭院空间串联成一个教学交流空间序列。建筑组团与山林绿化建筑庭院相互渗透形成曲折幽静、围合感比较强的园林空间,为学院办公、学术研究提供清静、幽雅,又富于生趣的理想环境。
生活区建筑群空间设计:采用街区共享设计理念,提供充足的室外体育休憩综合设施和缓跑径,把师生带往健康锻炼之路。滨河绿带、绿岛及曲折的河岸线上的亲水平台为师生提供尽可能多的休憩交往场所。
建筑内部空间设计:中庭、天井、空中花园、交往平台等空间为学生创造更多接触感受自然的机会。各建筑单体通过局部架空,建筑内部掏空设置绿化平台、顶层退台设置屋顶花园等建筑手段把大自然的空气、水分、阳光引入建筑;通过外立面设置遮阳百页、建筑内部绿化等建筑技术手段改善建筑单体的通风采光小气候。
五、建筑单体的设计理念
(1)图书馆建筑设计
位于校园主入口轴线的正对位置,与法商学院教学一起共同围合形成入口广场,成为入口的重要建筑,因此图书馆的设计不仅需要满足功能上的要求,还需要从造型方面体现出校园的特色,体现出图书馆这一特殊建筑的独特性,使之成为整个校园的一个亮点。
图书馆包括各种阅览室、书库、目录厅、出纳厅、内部业务用房(采编室、装订室、业务咨询辅导室、业务资料编辑室、美工室等)、技术设备用房(微机室、缩微照像室、暗室、图书消毒室、声像控制室、复印室……)、办公及辅助用房(行政办公室、会议室、接待室、读者衣物寄存处、饮水处等)、设备用房等。
设计采用流通阅览空间模式,充分体现藏、借、阅一体化的图书馆发展趋势,赋予其开放性的特征。合理设计入口广场,绿化草坡,入口大堂以及中庭,边庭空间。
(2)教学楼建筑设计
教学区包括教室,实验实习实训附属用房,专职科研用房,系行政及教师办公用房。
教学区通过不同方向的斜向线条将群体建筑形象统一完整,空间变化丰富,表现出现代建筑的浓郁气息。采用简洁的疏密有致的竖向百叶点缀细部,建筑整体轮廓线通过屋顶飘板的错落起伏,增加了建筑的视觉冲击;将通透的楼梯间一直穿插到屋面,夜晚形成一个个灯箱,照明整个建筑群。与建筑立面产生虚实对比,形成造型统一而又变化丰富的建筑组团。
(3)学生宿舍建筑设计
通过建筑形体围合出多个相对渗透的内院,使步行回公寓的人流先经过景色优美的院子再进入公寓楼,有效地把步行人流与停放自行车人流相分离,避免交叉干扰;同时,建筑底层保留东西横向开口,便于各公寓单体间的横向联系。
外立面造型上采用贯穿校园整体设计的竖向线条分隔和外观轻盈的手法,颜色上保持与其周边建筑的和谐一致。