前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的校园网络建设管理方案主题范文,仅供参考,欢迎阅读并收藏。
1概述
随着计算机网络的飞速发展,带动了信息产业的提升;在巨大的信息产业面前,网络建设的势头也是急剧增加;作为培育人才的摇篮,校园网络的建设和发展,逐渐被人们所重视;目前我国的校园网络建设尚存在应用层次比较差的特点;而基于校园网络的可靠性、安全性、适用性的矛盾也日益突出。如何利用现有资源,保障校园网络改造、扩充网络应用水平,以实现校园网络飞速发展,是摆在校园网络建设者面前重要问题和挑战。
2网络方案设计建设原则
2.1方案设计原则
校园网络系统由软件、硬件两个部分组成。软件部分包括应用软件和系统软件。Internet应用、规模化教学管理、办公管理系统是应用软件部分;系统软件主要是服务器操作系统、工作站操作系统、网络设备上的操作系统、网络管理系统以及安全系统。硬件部分主要由网络布线系统、网络设备、主机(服务器)系统以及各种外设组成。
2.2方案建设原则
2.2.1网络规模。规模决定应用的大小,校园网络要实现与相关横向的网站互联、实现Internet的互联、还要实现国际网络的通信流畅,能够快速搜索国内外最新学术信息,并在使用功能上能够辅助课堂和实践教学的作用。为学院各部门的信息交流和资源共享提供保证;并保证网络高性能、可扩展。
2.2.2网络业务。电子邮件功能及OA;电子图书馆;讨论和交流功能;视频点播;无线网络;宽带上网。
3网络方案技术选择
3.1方案技术选择前提
校区网络建设应该以应用为核心,在设计中充分考虑到教育管理、教学和专业性质的教学要求,并且网络技术上应该具有一定的先进性,同时还要为以后的扩展留有一定的空间。以太网技术是现在最富有弹性的网络技术之一,从校园网的要求来看,使用以太网技术是最佳选择。
3.2方案技术选择要求
一是网络的可靠性;二是网络的速度反应性;三是完整维护性;四是安全性;五是可控管理性;六是符合发展趋势性。
4网络设计实施
4.1.1网络拓扑总体设计
石家庄邮电学院园区的网络点主要分布在办公大楼(145个信息点)、教学楼六栋(160个信息点)、图书馆(90个信息点)、实验楼电脑室(共两间,分别62个和64个点)、教师宿舍(70个信息点),学生宿舍(六栋楼,共约384个信息点),饭堂(5个信息点),体育馆(10个信息点),实验楼的部分实验室(15个信息点)。
拓扑总体设计:
4.1.2IP及VLAN方案
4.1.3Internet接入方案
(1)Internet接入规划:校区网络出口为双路千兆光纤接入,在成本允许的情况下,采用双路固定公网IP的方式接入骨干网;设置权限同时采用有线加无线方式在校区布置内网。
(2)Internet接入方式:校园网与骨干网通过固定IP方式,采用光纤接入,在校园网入口处,添加安全防火墙;网络内部用户,在使用校园网的时候,可以通过多终端进行接入。
4.1.4网络管理及安全
(1)网络管理模式
校园网管理模式主要分为两个方面,用户管理和设备管理。用户管理的内容:校园网络的用户分为多种,多数是学生,剩下部分有教师;用户管理在大体上可以分为:流量统计、行为分析、访问控制三方面。设备管理内容:数据网络是光纤和双绞线通过综合布线的方式把各式各样的设备连接起来的,网络渗透到校园的各个角落。
(2)网络流量统计方案
网络流量统计方案,现在惯常做法是使用服务器和直接使用路由器两种操作手法;服务器有日志功能,读取即可;路由器则可通过采集数据和分析手段来实现。
(3)安全方案
安全问题最大的防范手段就是安全管理能够彻底被执行,所以安全方案的实施,必须在技术上保证安全管理的可实施性。一是网络分段技术;二是交换式集线器到桌面技术;三是虚拟局域网(VLAN)划分技术。
4.1.5设备选型及依据
校园网中主要的设备是路由器和交换机一是选择交换机时,应选择在国内市场上有相当的份额,具有高性能、高可靠性、高安全性、高可扩展性、高可维护性的产品,以及良好的售后服务。二是选择路由器时,采用成熟的、经实践证明其实用性技术的产品。
4.2网络安装与维护
校园网络规划设计实施完成以后,尔后最大的问题就是网络就是网络的安装和维护问题;安装维护有几个点必须要把握好,一是系统的集成方案问题,这要在安装之前彻底进行考证和分析;二是基础建设是否给予支持,基础建设内容包括布线、设备性能以及实施的平台环境等因素;三是对应用软件的测评工作;四是安装后的维护管理功能方面,主要是针对于校园网的特殊性,而采取的网络管理是否能到位问题的纠错工作。
结语
校园网络的建设是大势所趋,信息化的硬件设施是每一个高校必备的物质保证,只有将校园网络规划设计好,那么,校园网络才能发挥更好的作用,也才能完成为社会未来发展培育人才的伟大任务。
【关键词】校园网络;VLAN;INTERNET;办公自动化
二十一世纪是信息时代,在信息社会里首先要求教育信息化,教育现代化,教育网络化。在中小学应用计算机辅助管理将大大提高办学效益,而计算机及校园网络建设是中小学计算机辅助管理的“重中之重”。普通中学已经有必要而且可能建设校园网络。现在许多省重点中学在建网工作中做了不少探索。我校作为江西省现代教育技术示范校,也高标准地建设了鹰潭奥科现代外语学校校园网。我们在长期的实践与管理中得出:首先要建设好校园网,同时也要努力用好校园网,充分发挥校园网络资源在计算机辅助管理中的作用。
一、校园网络建设规划
校园网络,是指学校校园内部信息设备互相连接运行的网络。是由计算机、网络技术和应用软件等构成,为学校管理和教育教学服务,并可通过连接广域网实现远程通信和资源共享的系统。
1.校园网络建设规划原则
(1)实用性原则
能够最大限度地满足实际工作要求,校园网络建设应当作工程项目来完成,而不是当作研究或实验课题来做。
(2)开放性原则
校园网络应具有良好的开放性。这种开放性靠标准化实现,使用符合这些标准的计算机系统很容易进行网络互联。为此,必须制定全网统一的网络体系结构,并遵循统一的通信协议标准。
(3)先进性原则
建设校园网络,应尽可能采用成熟先进的技术,合理规划IP网络,采用先进的网络技术和网络产品。开发或选购的各种网络应用软件也尽可能先进,并有相当长时间的可用性。
建设原则是网络规划和方案制定的方针,不同的原则侧重会产生不同的方案。每个学校应先根据自身的情况选择合适的原则来指导校园网络规划。
2.校园网络需实现功能:校园网可通过有线或无线方式接入到INTERNET,具备教学、管理、科研、通信等多种功能。通过网络实现校园内、外和国内外的教育资源共享,力争达到如下功能目标:
(1)实现信息资源和软硬件资源共享,提供丰富的网络信息服务,以推动教学、管理等部门管理方式的信息化,并能满足学校不断发展的需要。
(2)支持全校所有计算机,具有高速的网络传输速度,通过高性能网络设备将本校所有的及将来要配置的各种PC、工作站和终端连接起来,组成分布式、开放性的网络环境。
(3)实现教学管理网络化、日常管理办公自动化。如学籍管理、课程安排、人事管理、业务管理、教育教学信息查询等,并可完成与Internet的通讯和资源共享。
(4)实现校园网上视频点播、视频广播、电子图书馆、集成视频会议、远程教学等功能。
(5)为学校教学、科研提供先进的信息化教学环境,为教师的备课、课件制作、教学演示、学生的交互式学习、练习和考试提供网络环境。
(6)满足校内外的通信要求,校园内部实现资源高度共享。
二、校园网络的构建
1.校园网络的基本框架
(1)信息中心
或称为网络中心,它是整个校园网的“心脏”,由它负责整个校园网的信息交换与保障网络的正常运作。一般由资源服务器、Web服务器、数据库系统、防火墙服务器和主干交换机等构成。
(2)多功能教室
多功能教室是指配有多功能投影系统或大尺寸彩色电视系统的教室。其特点是可与校园网或闭路电视系统相连,单台微机供讲课者使用,用于演讲、学术报告、普通课件演示及计算机教学等。
(3)计算机网络教室
计算机网络教室是指计算机教室连成的局域网,也是学校应用得最多的局域网,教学内容直接从网络上。这类教室主要用于信息技术课教学,学生上机练习以及其它课程的辅助学习等。
(4)虚拟图书馆
将大量的图书资料以数字化的形式存储在资源服务器上,或通过视频点播服务器提供各种多媒体信息资源。学生与教师通过计算机网络可以方便的对资料进行查询、检索和使用。
(5)电子备课室
为教师提供利用网络资源和各种工具进行课程设计与开发的环境。它由采集压缩系统、图像处理系统、光盘制作系统、教师备课系统、服务器和若干台多媒体计算机组成。
(6)学校办公网
通过在校园网上运行的综合信息管理系统,学校的教学管理和日常的管理实现办公自动化,如学生学籍管理、课程安排、人事管理、财务管理和固定资产管理等,同时可在网上进行信息。
2.校园网络构建的具体实例
校园网络的构建要合理考虑各校的实际情况,下面以我校的校园网络构建为例,阐述校园网络具体建设的一些做法:
(1)宽带线路的接入
我校采用电信100M光纤网络接入INTERNET主干网
(2)网络的设置
作为我国较早加入教育信息化建设队伍的重点高校之一,厦门大学教学、科研、图书馆等部门的网络建设已基本完成。为了进一步推动校园网建设的发展,扩大校园网的覆盖面,为学生创造一个更为便利的学习环境,厦门大学决定启动校园宿舍网建设项目。经过反复比较,厦门大学决定与锐捷网络携手打造一个“高效、安全、可管理、灵活计费”的网络。
在具体实施组网计划中,厦门大学在各楼栋和接入层全部采用锐捷网络增强网管型交换机。该交换机可通过多种网络管理方式,方便、有效地管理每一个端口。在方案中所采用的STAR-S2126G智能交换机,一方面,由于它支持RS-232本地管理口及Telnet、WEB、SNMP,远程监控可根据学校的具体要求采用相应的管理方案,并支持SNMP协议的全网集中管理;另一方面,由于它可以完全识别二到四层的数据流,做到在二层交换机上实现三层交换机的功能,同时对网络上的组播服务使用者可做到完好的控制,来避免非法组播源的出现,并可提供故障报警和日志功能,使用者通过机箱面板上的指示灯便可直观地了解设备的运行状态。因此,具有强大的运行维护能力的STAR-S2126G智能交换机可有效降低学校的管理、维护成本。
同时,为方便厦门大学灵活配置网络,锐捷网络还采用了RG-S3550-12SFP/GT三款线速全千兆智能多层交换机,以提供多种形式接口如GBIC插槽、SFP插槽或10/100/1000M自适应电口,最多可提供24个GBIC插槽,GBIC插槽支持千兆铜缆、光纤扩展模块,支持模块热插拔,它的使用充分满足了厦门大学网络高速、安全、智能的需求。
关键词:校园网建设;现状;问题;对策
中图分类号:TP393文献标识码:A文章编号:1009-3044(2008)24-1162-02
Construction of University Campus Computer Network
WU Xian-ping
(Wenzhou University,Wenzhou 325035,China)
Abstract: education information construction, education reform and development is the inevitable trend of education is to achieve information sharing and office automation technology means that the Government understanding of the situation, educated understanding of the information resources and the means of education. This article college campus network from the current status of the building, its analysis of existing problems, I finally made a number of strategies to resolve.
Keyword: construction of the campus network; status; problem; countermeasures
随着信息技术的高速发展,教育信息化水平正成为衡量高校总体发展水平的重要因素,网络技术的应用对高校的教学手段和教育管理体系的促进作用是巨大的。建设高质量的高校局域网,充分发挥网络资源管理和应用的优势,已成为校园网建设部门必须重点研究和解决的问题。
1 大学计算机校园网建设现状
教育信息化建设,是教育改革和发展的必然趋势,是实现教育信息共享和办公自动化的技术途径,是政府了解教育状况,受教育者了解教育资源和教育信息的手段。建立完善的校园网,实现对教育管理信息的收集、处理、存储和网上传输、信息共享,高效率、高质量地为教育管理部门和学校日常办公、宏观协调、科学决策服务,为各级各类学校和教育研究机构的教学、科研提供网络支持和信息帮助,实现教育系统学科多媒体教学、网络教学、现代远程教学。
1997年开始,我国校园网建设快速兴起,据中国互联网信息中心统计,到2002年底,上网用户已近亿人。中国教育和科研网(CERNET)的入网单位已达895个,其中高等学校800所以上,用户数量达到747万人。1994年,由清华大学、北京大学、中科院建成的中国教育和科研网是我国高等教育和科研的最主要的信息基础设施。随着计算机技术和网络技术的发展,该网络也取得了巨大成就。
2 大学计算机校园网建设存在的问题
大学校园网建设涉及到计算机技术、通信技术等新技术领域,科技含量高,资金投入大,并且随着网络技术的发展和网络资源的丰富而不断提高。从高校校园网建设与应用来看,存在着以下几方面的问题:
2.1 资金投入严重不足,网络结构不合理
网络工程除硬件费用外,还需要提交CERNET建设费及DDN线路费,因此能拿出几百万元的资金建设高标准的服务器和主干传输网络难度较大,许多学校建网起点较低,带宽不足,访问性能较差,等待时间较长,教师、学生、单位及外进用户共享带宽,无访问优先级。学校建网初期缺乏整体规划,网络建设缺乏必要的网络建设监督人员,项目公司实力较弱等导致建网质量低,从而导致主干网和各子网通路不畅,后期维护费用大,导致整体效率不高。
2.2 只重硬件,忽视软件
在校园计算机网络建设中,很多学校只是重视硬件的建设,而忽略了软件的建设。硬件摆在那儿一大堆,领导群众都看得见,觉得花了钱值。软件呢,不外乎是几张光盘而已,看得见,摸不着,怎么想都不划算。在升级硬件设备时往往一掷千金,但要真拿点钱出来购买软件,却似乎比登天还难。这就造成了一种奇怪的现象,不少一流的硬件上运行的软件不仅种类少,而且大多早已过时,有的甚至是盗版产品。软件是计算机应用的核心,没有一流软件的支撑,计算机网络工程无异于是空中楼阁。
2.3 教师信息化意识与能力亟待提高
教师对大学校园网的认识和应用是校园网主要应用之一,但教师的计算机应用水平对校园网的应用有很大的阻碍。如一些院校开通了网上填写和提交大纲的管理形式,许多教师对应用软件不会使用,提交的大纲50%以上不合格;学生成绩采用网上提交的方式,两个学期过去了,也有人还是找别人代为提交;网上有学生名单和任课教师的课程表,但由于教师一般没有打印机设备而无法打印。
2.4 校园网应用开发的技术人员缺乏
网络和软件开发人员是目前IT业重点争夺的人才,目前高等院校普遍存在网络应用软件开发人员严重不足的局面。能够招进人才、留住人才是高校校园网应用提高的瓶颈问题,在薪资不能与社会公司相比的情况下提高相关的待遇,在精神上加强鼓励等措施就应该积极落到实处。
2.5 校园网管理上存在的问题
校园网上接入的计算机可以直接进入Internet,网络时代所构筑起的新的生存方式和生活方式,正影响着大学生们的认识、情感、思想和心理。网络管理已成为学生管理的重要的新课题。现在主要面临的问题是:一是IP地址管理困难。教研室IP地址共用,对各教师的管理就不能做到管理到人,容易出现IP地址的冒用、滥用现象。二是对网络浏览内容控制不够。许多校园网可以直接通过校园网服务器接入Internet,对接入者的网上行为是失控的。三是网上安全性能较差。如IP地址被盗用、独享资源被设为共享、计算机病毒的引入和转播、主服务器受攻
击等。因此,建立可靠的防火墙系统已处在网络建设的重要位置。
3 解决大学校园网建设存在问题的几点对策分析
3.1 做好校园网建设的调研及建设方案的论证工作
大学校园网建设不仅需投入大量的资金,而且其应用对学校的教学管理、教师教学、学生学习等方面产生直接的影响。因此,在建设大学校园网前应进行充分调查和研究分析工作,保证建设方案的切实可行。对已建成校园网的高校,在对初期建设进行改造或者在软件开发上也一定要认真做好规划,明确校园网建设使用的基本情况,明确项目开发应用的基本要求和开发原则。应以部门为单位进行校园网应用需求调查,了解学生网上要求,根据调查结果及各院校的中长期发展规划制定校园网建设目标。
3.2 校园网建设应软件、硬件同步进行
在校园网硬件建设的同时应考虑软件建设,由于计算机技术以及网络技术发展迅速,技术及设备的生命周期很短,在加强硬件建设的同时,加强软件建设会大大降低网络资源的浪费,使校园网能发挥更大作用。从面向教育行业的全方位解决方案来看,校园网建设应建立以下应用系统:1) 校园办公与管理系统。在办公室之间实现无纸化办公,相应管理信息通过网上和接收。提供教学文件网上查询、考试成绩网上查询、网上选课等功能。2) 校园多媒体教学系统。本系统应包括校园多媒体点播系统、多媒体网络教室教学系统、远程多媒体教学系统。3) 图书馆管理系统。本系统除传统的图书管理功能外,还应提供快捷的网上动态查询功能。4) 电子通行卡。学生上机、出勤、考试等通过该卡使用可以自动统计相关数据。5) 视频会议系统。6) 师生电子邮件和讨论交互系统。校园网的有效利用对采用导师制的院校更有利于该制度的顺利实施。
3.3 加强高校间互联,实现资源共享
高校之间可以通过接入CER-NET实现优势互补、资源共享。如远程教育课件库、大型仪器设备共享服务信息资源库、重点实验室服务信息资源库等共享。大学校园网提供了一条对内、对外方便、及时、快捷的学术交流与科研合作的通道。只有实现信息共享才能降低网络建设成本,互相促进共同发展。
3.4 加强教师、学生的校园网知识培训
网络对现代教育提出挑战,要逐步引导广大师生适应大学校园网新的管理模式,定期进行信息和应用培训。一是对从事网络维护和监督的专业技术人员的培训;二是对教师培训,重点应放在校园网的应用上,而不要热衷于课件制作等专业技术培训。同时也要配备相应的硬件设备,如网点设立、打印设备配备等。
3.5 加强校园网管理和维护
大学校园网的管理与维护是一项长期的系统工程,而网络管理和维护工作约占整个工程的3/4。因此,对网络管理和维护的复杂性与重要性要有足够的认识。校园网的网管要对网络系统本身进行管理,保证网络安全、可靠地运行,监视网络流量,调整网络的运行状态,为网络的应用提供指导,为网络发展提供依据,解决校园网安全问题。
4 结束语
大学校园的建设与应用是一个系统工程,除硬件设施建设外,还需要完善的软件支持,不断地维护更新。校园网建设与发展需要精心规划、通力合作、慎重实施,这样才能提高网络的应用水平,充分实现计算机网络的价值,促进学校教学、科研、管理及对外交流各方面工作的进行,切实达到建设校园网的目的。
参考文献:
关键词:校园网络; 网络安全
开展的校园网络互联建设,旨在推动学校信息化建设,其最终建设目标是将建设成为一个借助信息化教育和管理手段的高水平的智能化、数字化的教学园区,最终完成多个校区网络和统一软件资源平台的构建,实现统一网络管理、统一软件资源系统,为用户提供高速接入网络,并实现网络远程教学、在线服务、教育资源共享等各种应用,利用现代信息技术从事管理、教学和科学研究等工作。最终达到在网络方面,更好的对众多网络使用及数据资源的安全控制,同时具有高性能,高效率,不间断的服务,方便的对网络中所有设备和应用进行有效的时事控制和管理。
一、校园网应用需求
在校园网络中,视频、音频、数据集于一身,如果保证不了高带宽、又有多种视频、音频、数据流混杂在一起进行传输,就无法保证重要业务的畅通,造成网络延迟、服务不可用。所以要想真正改变网络的效率,更有效的保证应用服务的运营,需要通过端到端的QOS,智能到边缘的方式减少对网络核心设备的消耗保证网络的有效畅通。可以在园区网应用中,对不同服务流进行详细的分类,划分优先级,以及尽可能地避免发生拥塞。
在校园网络建设中存在多用户,多服务的现状。带来了对网络系统要求具有高效率,以保证大数据量访问下有效的处理能力。针对需求设备要能对数据做到分布式处理,这样的分布式处理可以节省主交换引擎的消耗。并在大量的数据应用,数据传输的过程中,要保证所有硬件设备都可以进行快速的转发,要具备高背板带宽(交换容量),所有端口都能保证线速转发。这种分布式处理可以极大地提高整体处理能力,保证了网络畅通。
在校园网络中,对于校园网的安全保障十分重要:校园网的信息点分布很广,与一般企业网比较,校园网用户的流动性大,信息点存在随意接入使用的问题。学生及外来不明身份的用户,在校园网中找到任何一个信息点,就可以进入到校园网,可以肆意干扰和破坏校园网网络平台及应用系统的正常运行。另外校园网的网络安全,还需要考虑与外网及内网不同应用系统之间的安全访问控制。为了发生安全事件后,能够有效、快捷地处理事故,采用上网审计手段是十分有必要的。一个健壮的网络应该还应提供必要的手段,禁止特定病毒的传播以及由于病毒造成的流量拥塞。
二、网络建设设计目标及原则
校园网络系统的建设在实用的前提下,应当在投资保护及长远性方面做适当考虑,在技术上、系统能力上要保持五年左右的先进性。并且从学校的利益出发,从技术上讲应该采用标准、开放、可扩充的、能与其它厂商产品配套使用的设计。
根据校园网的总体需求,结合对应用系统的考虑,网络建设的设计目标是:高性能、高可靠性、高稳定性、高安全性、易管理的万兆骨干网络平台。
网络建设设计既要采用先进的概念、技术和方法,又要注意结构、设备、工具的相对成熟。不但能反映当今的先进水平,而且具有发展潜力,能保证在未来若干年内占主导地位,保证校园网络建设的领先地位。
在考虑技术先进性和开放性的同时,还应从系统结构、技术措施、设备性能、系统管理、厂商技术支持及保修能力等方面着手,确保系统运行的可靠性和稳定性,达到最大的平均无故障时间。
三、校园网网络结构分析
校园网网络结构可分为:骨干层、汇聚层和接入层。网络中心节点及其它核心节点作为校园网络系统的心脏,必须提供全线速的数据交换,当网络流量较大时,对关键业务的服务质量提供保障。另外作为整个网络的交换中心,骨干层在保证高性能、无阻塞交换的同时,还必须保证稳定可靠的运行。因此在网络中心的设备选型和结构设计上必须考虑整体网络的高性能和高可靠性。
汇聚层是各校区的数据汇聚平台,为全网提供了快速交换支持,是各区域数据、媒体流会聚主节点。接入层网络由楼栋交换节点和楼层交换节点组成,接入层网络应该可以满足各种客户的接入需要,而且能够实现客户化的接入策略,业务QOS保证,用户接入访问控制等等。楼层交换节点采用千兆智能堆叠交换机,提供智能的流分类和完善的QoS特征。为各类型网络提供完善的端到端的服务质量、丰富的安全设置和基于策略的网管,最大化满足高速、融合、安全的园区网新需求。
四、校园网管理
校园网管理软件应做到拓扑图、流量监控、事件监控、非网管设备的管理等等,用户第一次上网就必须认证,保证了用户上网的安全和合法性。支持用户预缴费自助开通功能。具备人性化的用户账号到期自动提醒功能,可以自定义提醒条件。具备多元素绑定,自动绑定,控制、拨号,带宽控制、IP地址类型控制等多种接入控制功能,提供业界最严格的接入控制功能。
学生在校的主要任务是学习,但是学生一般自控能力比较差,很容易沉迷于上网玩游戏、聊天、看电影,从而影响了其正常学习任务。上网时间段的控制与学生作息控制一样,很有必要性。实现灵活、方便、人性化的时段控制功能。实现对用户按事先设定的权限分配IP地址(包括分配随机IP和固定IP)。支持自动绑定用户账号、IP、MAC、交换机IP、PORT等,极大程度减轻了用户管理维护的工作量。
校园网建设,应本着保证校园网的高速和稳定可靠的原则,以保证安全稳定的设计理念来构建该校园网络。在大型的设备中,从核心、到汇聚、到接入设备,都应具有良好的扩展性,为将来的网络扩展留下了充分的余地。
参考文献:
[1]《校园网络系统设计方案 》2004年06期《电气智能建筑》北方设计研究院自动化通信所白素月.
[2]《校园网络存储系统设计》2011年19期《科技信息》广东省工业高级技工 唐伟.
校园网是根基
随着全国各级校园网建设的日渐普及,校园网已成为学校信息化必备的基础设施,其规模和应用水平也成为衡量学校教学和科研综合实力的一个重要标志。
信息化校园,就是一个网络化、数字化、智能化有机结合的新型教育和学习的校园平台,是由校园网支持的学习环境。在信息化高职院校中,教师和学生可以通过校园网获得丰富的资源,他们再不会因为学院图书馆资源限制而影响教学质量和学习积极性。在信息化校园中,学生可以方便地得到教师个别辅导与个性辅导,通过同步和异步等方式的师生交互,教师可以满足不同学生个性化需要,使得学生真正成为学习的主体。
“在校园网组建过程中,技术先进性、产品可靠性、系统可管理性和可扩展性都是必须考虑的因素。而针对教育行业经费相对紧张的状况,如何充分利用有限的投资,在保证网络先进性的前提下,选用性能价格比最好的设备,也是各个学校首要关心的问题。”河北艺术职业学院信息化负责人表示。
此次的无线网络建设项目,将全面覆盖学院内的办公楼、教学楼、宿舍楼、食堂、图书馆、操场、绿地等学院的室内外主要建筑及重要场所,建成后,将同时满足全校师生高速、稳定的上网需求。该项目将于寒假施工,预计开学前即可全面投入使用。
“此次学院无线网络建设项目的投标吸引了众多无线厂商及运营商,经过我们的多方考察和综合考量,最终安氏领信凭借高品质的产品、优质的整体服务,以及更具优势的运营模式,成为我们此次项目的合作伙伴,为学院提供WLAN无线安全接入整体解决方案及全套网络设备,构建技术领先、性能优越的无线校园网。”学院信息化负责人介绍道,“安氏领信能在众多的网络设备厂家中脱颖而出,成为学院校园网建设的整体解决方案供应商,主要是因为厂商根据我们的需求,结合学院整体结构特点,从网络环境的兼容性、扩展性、稳定性等各方面针对学院的特殊要求进行方案设计。”
遵循七大原则
“结合学院的网络现状及特定需求,此次上线的WLAN安全接入网络解决方案遵循了七大设计原则。”该项目负责人总结道。
实用性:遵循面向应用、注重实效、急用先上、逐步完善的原则;充分保护已有投资,不设计成华而不实的无线网络,也不设计成利用率低下的网络,以实用性的原则要求为依据,建设具有最低的TCO(拥有的总成本最低)、有最高的性价比的校园无线局域网络。
先进性:采用先进成熟的网络概念、技术、方法与设备,反映当今先进水平,又给未来的发展留有余地;充分采用目前国际、国内流行和成熟的技术,保证网络能适应技术的快速发展。
可靠性:系统必须可靠运行,主要的、关键的设备应有冗余,一旦系统某些部分出现故障,应能很快恢复工作,并且不能造成任何损失。
开放性:选择的产品应具有好的互操作性和可移植性,并符合相关的国际标准和工业标准。
可扩充性:系统是一个逐步发展的应用环境,在系统结构、产品系统、系统容量与处理能力等方面必须具有升级换代的可能,这种扩充不仅能充分保护原有资源,而且具有较高的性价比。
可维护性:系统具有良好的网络管理、网络监控、故障分析和处理能力,使系统具有极高的可维
护性。
安全性:必须具有高度的保密机制、灵活方便的权限设定和控制机制,以使系统具有多种手段来防备各种形式的非法侵入和机密信息的泄露。
“此次部署的WLAN无线安全接入解决方案,加速了科技校园的信息建设步伐,使便捷的应用教学成为可能,满足了学校老师、学生随时使用无线网络进行上网学习及收发课件。”学院信息化负责人感慨道,“改建后的校园网,能够实现学院内部及学院与国内、国际信息的快速交流,达到资源共享。学院领导和教师能通过这些资源及时、准确地查询教学活动中的信息,掌握当前教学情况,并通过对信息的统计、汇总及分析,为教学、科研管理提供服务,为学院领导计划、组织、管理和决策提供翔实的信息资源服务和科学管理手段,及时制定、修正教学工作计划。总之,该项目的实施对于河北艺术职业学院的教学及发展具有双重意义。”
背景资料
在中国高校校园建设中,绝大多数学校已拥有的有线网络,但是只能提供固定而有限的网络信息点,不能满足学校师生随时随地共享教育网络资源的需求。无线校园网络可以避免大规模铺设网线和固定设备投入,有效地削减了网络建设费用,极大地缩短了建设周期。下面本文以九江学院的无线校园网建设为案例,简单讲述无线校园网建设。
二、高校无线网络介入方案
(1)学校实际需求
该学院已经具备了校园计算机网络,为了实现信息互联共享,给师生们带来无线网络实现可移动、可扩张的便利网络校园,我们通过实际考场发现,学校的五个教学楼、图书馆、寝室、操场的部分区域有WLAN网络覆盖,长途电话、校园通话等语音通话需要颇多,为了节省学生们的通话费用,我们还考虑到了实现学生移动视频的网络需要,采用了台湾某公司的WiFiIPPhone系列产品和SIP服务器构成WirelessVOIP校园语音系统。学校无线网络管理特点是:能够实现网络的统一管理、网络状态稳定,功率大、覆盖面广、能够支持并发用户。其结构如图:
(2)方案设计结构
学校体育场、教学楼等公共区域,大多在白天使用无线网的需求比较大,可以设计建立多个无线覆盖基站,采用重叠交叉的无线覆盖方式,实现区域的无缝无线覆盖,此外,还要考虑到室外对网络设备的环境、气候、温度、粉尘的影响,设备必须要有防尘、防水设计,方便安装的功能,实际工程中,我们采用了采用了SL-3054OB电信级室外AP,这个设备不需要担心为AP安装在室内而拉长距离的馈线到室外信号的衰减,也不需要为AP安装在室外而担心AP的寿命补偿而烦恼。这软室外AP在不用外接功放模块的时候最高可以达到500mW的无线输出功率,与同类型产品相比较,SL-3054OB电信级室外AP功率大,距离传输远,覆盖范围大,最重要的是安装维护方便。
室内无线网的使用一般是在寝室、教室以及图书馆的电子阅览室等,网络用户数量较多而且集中,第一步是要确定AP的数量和位置,确定如何完成将多个AP形成的各自的无线信号覆盖区域进行交叉覆盖,每个覆盖区域之间要实现无缝连接,形成以有限网络为基础,无线网络为衍生的大范围服务网络区域,所有无线终端能够通过最近的AP接入网络访问网络资源。通常情况下,一个AP最多可以支持80台计算机的接入,多用户并发使用势必会影响到网络状态的稳定和网速,实际工作中我们发现一个AP接入20~30台计算机是最理想的工作状态,因此在室内而已设置多个AP无线接入点。方案设计中采用的是以单个单个AP小面积覆盖,多个AP整合交叉覆盖形成大面积覆盖区域,每个AP都独立接到交换机上,保证有效带宽更宽泛的覆盖。选择企业级的NCB-3220室内AP,优点在于支持更多的并发用户,在很多用户同时上网的情况下不会造成AP死机或无规则的掉包和断线。满足学校多人运用的需求,同时,企业级产品还支持SNMP(简单网管协议),方便校园网络的统一管理。
(3)注意事项
无线校园网络不能够完全代替有限网络,只能作为有限网络的补充和完善,毕竟有线网络的稳定性以及受外界电波的影响比较小的特点依然是网络使用的主流方式;选用无线基础构件设施要采用专业的设备,否则很容易受到频率选择的影响;此外还要建立完善的无线网络管理系统,形成稳定的无线网络计费、安全管理系统,使其更加合理的被学生所利用,为通信商产生合理的盈利。校园网当中也要注意信息安全的问题,采用无线接入的方式访问校园网时,需要通过服务器设置不同用户的权限,不同的用户只能访问对外公开的部分信息,保证不泄露资料。
关键词:高校,WLAN,覆盖,方案
Abstract: wireless local area network is a new thing in the network development, it appears that the network is also more flexible, convenient side, therefore, has become an important part of the construction of campus network in Colleges and universities. Based on analysis the advantages, construction principles of the construction of the wireless network, and discusses the construction and design of wireless local area network in Colleges and universities, providing reference to the construction of wireless local area network.
Keywords: University, WLAN, coverage, scheme
中图分类号:TP393.1 文献标识码:A文章编号:2095-2104(2013)
一、引言
高校网络建设是网络建设的重要组成部分,由于高校本身就是科学研究的前沿单位,因此,其网络建设也处于国内网络建设的领先地位,近些年,无线局域网络技术的成熟与发展,推动了笔记本电脑、具有Wi-Fi功能手持设备等移动设备的使用,同时也推进了校园无线网络的建设与发展。高校无线局域网的发展是适应学生日益增长的无线网络需求,更是适应网络发展趋势的必然,它应以有线计算机网络资源为基础,整合高校原有计算机网络资源,兼容原有网络功能,拓展更为广阔的发展空间。
二、WLAN的优势及其设计的原则与步骤
2.1 WLAN的优势
无线局域网呈现出强劲的发展势头,就是其具有有线局域网所不具有优势。它本身就是无线局域网有益补充,扩大网络的使用范围,利用与有线网络之间的冗余,有效的降低了网络的故障率;无线网络的使用使网络移动办公成为了可能,使校园网的利用率也大大提高;无线网的使用使校园网更容易扩充与发展,使数据的大量交换变得更加轻松自如。
2.2、WLAN的设计原则
首先,无线局域网的覆盖范围与容量应满足可扩充性。由于无线网络的用户数量会伴随高校人数的增加不断增加,WLAN既要考虑当前网络使用用户数量,还要考虑未来的发展,因此,设置一定的冗余是十分必要的。其次,由于无线网络技术的发展迅速,很多设备与技术会在投入使用后不断进行升级,因此,构建网络使用的设备与技术都要使用比较成熟、先进的计算机软硬件,一般会选用可靠性较强大的国际品牌的网络设备。再次,合理、科学的网络结构也是重要网络建设因素。在建设网络时,一定要保证网络结构合理、清晰,易于扩充、管理与维护。最后,鉴于高校校园网会包含学生、科研、教学等多种重要数据,因此,网络的建设一定要具有较高的可靠性。
2.3 WLAN的设计步骤
WLAN的设计主要由网络规划、工程勘测、网络测试与信道设定四个步骤。网络规划是指以校园实际情况为基础,规划设计AP的位置;工程勘测是指在实际情况中对信号强度与网络连接进行测量与测试;网络测试是指根据工程勘测结果来重复规划设计、测量、修改这几个步骤,直至网络建设可以满足实际要求;信道设定是为了尽量降低近接入点之间的信道干扰。
三、典型场景覆盖预测
3.1、小隔间场景
小隔间场景的特点就是房门是木门,房间之间的墙体为实体墙,例如学生宿舍、教师的办公室等都属于小隔间场景。在这样的区域采用简易室分系统布放AP天线的方式。天线的信号发射功率为10~15 dBm。覆盖空间距离如表1所示。
表1 小隔间场景覆盖距离
对于信号损耗较大的过道或走廊,其有效覆盖空间的距离更近。如果采用的覆盖频段为5.8 GHz,为了保证网络的高质量使用,应将AP直接设定在室内,实现较好的网络覆盖效果。
3.2、大空间场景
大空间场景房门为木门,墙体为实体墙,例如教室,阅览室、图书室等。采用独立布放AP室内覆盖方式来实现无线网络的构建。可以采用100 mW(20 dBm)的AP直接布放的方式。覆盖空间距离如表2所示。
表3 大空间场景2覆盖距离表2 大空间场景1覆盖距离
如果在将AP安放在走廊或过道上,无线网络的信号就要穿过房门或是24 cm墙体完成覆盖,覆盖空间距离如表3所示。
表3所示的数据针对过道、走廊采用是砖体墙体结构,如果墙体混凝土结构,则信号的损耗会更大,那么空间的有效覆盖距离会更近。由于工作频率与损耗是成正比的,因此采用5.8 GHz频段的AP覆盖时,可以直接在室内放装AP覆盖,实现更好的覆盖效果。
四、覆盖验证
按照上述的覆盖设计,选取了小隔间场景与大隔间场景部分区域的信号覆盖强度、下载速度、丢包率、时延进行了测试。
4.1、小隔间场景
小隔间场景测试地点是某高校学生宿舍楼。采用室内放装型100 mW的AP进行覆盖,AP安装在楼层过道内。宿舍墙体为实体墙,房门为木门,测试时是闭合的。
测试结果为:距离AP单边房间信号强度小于-75 dBm,不符合使用要求;距离AP单边相邻房间信号强度大于-70 dBm,符合使用要求。因此,与该宿舍楼类似的场景,1个独立放装的AP单边覆盖不要超过该房间。
4.2、大空间场景
大空间场景选取学生数量较多的教学楼和阅览室进行了测试。
4.2.1、教学楼场景
某高校教学楼2层。采用室内放装型100 mW的AP进行覆盖,AP安装在楼层过道内。教室同样为实体墙,房门为木门,测试时是闭合的。
测试结果为在两个AP之间的区域信号强度较差,频繁切换现象存在。将AP安装在楼层吊顶内,1个AP至少可以覆盖6间教室,但是由于其他AP的存在,在距离AP较远的教室会存在频繁切换的现象。因此,独立放装型AP如果放置在楼层吊顶时,设置AP有效的覆盖范围应以4间教室为宜。
4.2.2、图书馆场景
某高校图书馆文学阅览室。采用室内放装型100mW的AP进行覆盖,AP安装在楼层过道内。教室为实体墙,房门为木门,测试时闭合。
测试结果,将AP放置在阅览室外门口的天花板吊顶上,可以实现阅览室全覆盖,但是为了达到网络使用人数的要求,每个图书馆阅览室内采用室内放装型AP覆盖。
五、结束语
无线网络技术是校园网络的重要组成部分,只有协调校园网内的无线网络资源的使用,提供全覆盖、可靠安全的上网环境,才能切实解决校园网使用过程中的技术、成本与投资难题。
参考文献
[1] 刘劲松.浅谈WLAN无线网络优化[J].中国新技术新产品.2011(07)
【关键词】校园网 网络硬件设备 安全维护
网络硬件设备是校园网络建设中花销最大,铺设范围最广,消耗人员和物力最多的部分。例如,校园内部办公网络的服务器系统,实验室、图书馆和阅览室的公共用计算机,会议室和办公室的多媒体设备,连接校内网络的路由器,网卡,集线器等,都属于校园网络硬件设备。硬件设备是校园网络的基础,最为直观的直接决定了校园网络建设的等级和情况。良好的硬件设备可以提高校园网络应用的广泛程度,更加有利于信息之间的交流和传播,有利于学校教学、科研、办公工作发展。但是,由于硬件设备具有开放性、对外在环境要求高、共享性的特点,而且,硬件设备需要接触很多人,所以可能出现一系列的安全问题。因此,维护校园网络硬件设备的安全十分必要。
1 校园网络硬件设备
校园网络的硬件主要包括校园内部事物办公和交流的服务器和交换机,图书馆和阅览室的公共用查询信息资料的电脑,实验室、会议室、机房和办公室的多媒体设备,连接校内网络的路由器,集线器、工作站、各种连接线等。这些硬件设备的特点是分散广,接触的人和信息繁多、储存环境复杂,并且这些硬件设备的置备和更换都需要投资一定的财力,管理和维消耗一定的人力资源。因此,需要对其安全维护工作进行详细的讨论和部署,采取有效的防护和解决措施。
2 校园网络硬件设备安全存在的隐患
物理安全,即设备硬件自身的安全。它是网络安全的基础,直接关系到对软件的承载能力。影响校园网络硬件设备安全的隐患主要有以下几点:
2.1 环境影响
硬件设备对其所处的自然环境具有一定要求,周遭环境温度应该保持在10摄氏度~40摄氏度,较为干燥,通风效果好,干净,噪声和电磁干扰小,此外,应远离火源和水源,避免接触食物等残渣碎片。任何一点环境要求的不满足都会对硬件设备的使用寿命产生影响,造成损伤。
2.2 设备性能
一些基本硬件设备本身由于配置的原因,可能存在一些漏洞;计算机等设备由于品牌和价格的不同,也存在质量和性能的差异。由于校园网络硬件设备使用流量大,品质不好的设备可能最早出现设备老化等安全问题。
2.3 人为因素
校园硬件设备分布较为广泛,用户众多,所以可能有人为破坏或者使用不当的情况出现,结果造成设备的损坏。此外,硬件设备出现小问题时,没有及时发现存在的漏洞并进行修正,也有可能导致其提前报废。
3 校园网络硬件设备安全维护的措施
针对上述问题,需要制定和采取相应的措施,对校园网络硬件设备的安全加以维护。可以保证其使用年限,使硬件设备的利用率最大化。维护工作可以从设备的选择,管理制度,用户教育,环境控制等方面着手展开。
3.1 设备选择
对于校园网络硬件设备,应该选择有品质保证的厂家生产的正规产品。要求效率高,内存大,适应商业办公用途或者公用,产品具有一定普遍性,操作明确,适合群体用户使用。此外,设备公司对设备应该有保修和维护年限,当设备出现问题,有相应的零部件予以替换,有专业的技术维修师给以调整或者技术指导,不会出现“一次性”的问题。
3.2 用户教育
校园网络硬件设备的使用者多是在校学生、老师和教职工家属,人群比较集中。学校可以对其进行集中教育和安全培训,包括硬件设备的正常使用流程,简单问题的维修和检查,硬件设备的简单清理。此外,还可进行一些思想教育,例如,不随意人为破坏硬件设施,养成使用后主动检查和关闭系统,整理设备配件,保持环境清洁等良好习惯。这样,使每个使用设备的人都能够成为它的保护者。
3.3 管理制度
完善的管理制度是硬件设备安全维护工作的重要保证。首先,针对设备,需要进行设备的登记和管理:校园网络硬件设备属于学校的固定资产,要对学校收纳和购买的设备进行详细的记录,包括型号,尺寸,收纳时间,存放地点,维修保质期,监管人,适用人群等。其次,针对用户,需要进行用户管理:有专职工作人员负责用户信息的管理,例如,需出示学生证或者教师证才可以使用设备,并记录下使用时间段;对某些需求量较高的设备需提前预约;当硬件设备连续工作时间过长,应给与适当的断电保护。最后,还需要明确的维护和赔偿损失条例:加强校园公共网络硬件设备的监控,对于由于不正当操作行为或者恶意破坏而造成的设备损伤,应该要求使用者给以一定额度的现金赔偿和合适的惩罚措施。 一套完善的安全管理方案可以保障硬件设备安全维护工作的顺利进行。
4 结语
校园网络硬件设备的安全维护是校园网络建设的硬件保证,对于校园网络建设对的作用至关重要。因此详细的了解安全维护工作存在的隐患和隐患来源,针对这些隐患来源采取相应的防护手段,维护措施,补救工作是每一个学校都应该重视的问题。良好的硬件设备条件和环境条件、充分的使用者培训、完善的规章制度和赔偿措施、明确的管理人员和合理的监控系统共同作用,一定能够圆满完成校园网络硬件设备的安全维护工作,建立可靠安全的、快捷高效的、全面开放的校园网络环境。
参考文献
[1]欧阳文慧.高校数字化校园构建策略探究[J].电子制作,2014.
[2]周美君.建设数字化校园助推教育信息化[J].湖南教育,2014.
[3]魏鹏.校园网络服务器的安全维护浅析[J].中国科技信息,2011(12):93-94.
[4]罗来俊.高校校园网安全隐患及应对策略[J].南昌高专学报,2006(06):110-111.