时间:2023-06-27 09:33:08
引言:寻求写作上的突破?我们特意为您精选了12篇校园网络的规划与设计范文,希望这些范文能够成为您写作时的参考,帮助您的文章更加丰富和深入。
中图分类号:TP393文献标识码:A文章编号:1009-3044(2007)15-30665-03
1 建网需求
1.1一般建网需求
校园网的建设涉及到基础网络设施的建设和业务应用平台建设两个不同的层面。文章主要分析网络基础设施建设和网络运营方面相关的内容。校园网络建设从网络流量模型上看和企业网的流量模型相似,用户集中而网络流量大,但实际应用上还存在许多和企业网不同的地方。主要特点如下:
1.1.1多出口的需求:
典型的组网有中国教育和科研网(CERNET)出口和运营商网络出口。多出口带来了以下两个需求:
A.多权限ISP需求。用户可通过不同的账号名或采用相同的账号,不同的域名认证,获得不同的上网权限。譬如做到用户不认证前能自由访问校园内部分服务器,采用“user@163”登录,可实现Internet和校园网络自由访问,采用“user@cernet”登录,可访问CERNET和校园网。用户域名选择可通过WEB认证时用户通过选择WEB认证上的相应选择项进行选择。
B.多ISP分别计费的需求,对应不同的ISP,计费策略不一致。
1.1.2用户管理的需求:
使用方便,存在WEB认证需求。要求能做到基于WEB的身份认证、多ISP选择、用户费率查询、带宽动态调整(隐性需求)、多WEB界面(隐性需求)等。
需要解决账号和端口绑定问题。通过此种方式限制账号的使用区域。
对用户带宽进行控制的需求,要求设备能对用户的带宽进行控制,譬如限制为256K、512K、1M、2M、5M、10M等等级。
1.1.3以网养网的需求:
如何使现有网络具有自我造血机制成为高校普遍关心的问题,而只有具有自我造血机制才能使校园网络更好的发展,不断的完善。目前主要的措施有两个:
发行宽带上网卡,改变以前单一,高成本的收费模式。卡号类型主要有包月卡、包月限时长、时长卡三种类型,包月限流量卡作为一种备选解决方案。同时配合灵活的折扣方式,引导学生上网(如上课时间单价比夜晚高些)。
开展服务收费。高校拥有丰富的教育资源,并且是公众教育的主要支撑力量。基于网络开展有偿的资源提供正成为目前公众教育的主要形式。这样不仅盘活了现有资源,通过有偿服务推动公益教育的发展。
1.1.4安全管理的需求:
学生接受新鲜事务的能力非常强,因此校园也成为黑客最多的场所之一,如何保障校园网络的安全成为建网时不得不考虑的问题,目前主要攻击手段有DOS,DDOS等。
上网日志的需求,主要是配合公安机关保证社会的稳定和校园的安全。
1.1.5NAT的需求:
由于没有公网IP地址或地址不够,另外,因为教育网地址用户报文在通过运营商网络边界路由器时不被信任或运营商地址用户报文在通过教育网边界路由器时不被边界路由器信任,会造成部分Internet网站不可访问。解决此问题的措施需要在运营商或教育网其中一个出口做NAT,对此出口屏蔽内部路由。
1.1.6组播业务的需求,特别是可控组播的需求将随着校园信息化的深入而体现出来。
1.2建网具体需求
本次校园网建设工程,涉及到整个校园网。详细需求为:
A.在图书馆三楼设立中心机房安放两台核心万兆交换机;
B.一号楼和二号楼各需要2台48口千兆交换机通过一台万兆交换机汇聚后千兆接入校园网;四号楼需要3台48口千兆交换机通过一台万兆交换机汇聚后千兆接入校园网;研究生楼3个单元72套需要3台千兆交换机通过一台万兆交换机汇聚后千兆接入校园网;
C.学生公寓区一4大栋(每栋由2小栋采用“工”字形组成),每栋160间住房,共需56台24口百兆交换机,通过百兆光纤汇聚到高性能安全三层快速以太网交换机后再通过千兆光纤接入核心交换机;学生公寓区二5大栋,共需约70台24换机,也采用和公寓区一同样的方式完成校园网的接入;
D.家属区33栋共360户,每栋采用一台16端换机完成楼内的接入,最后通过光纤汇聚到一台高性能安全三层快速以太网交换机后再通过千兆光纤接入校园网;
E.三号楼、五号楼、六号楼、七号楼、八号楼等楼栋的信息点采用交换机的堆叠再分别通过千兆光纤接入校园网;
F.新建一台核心路由器,实现和校园网和CHINANET、CERNET的相连。
2 校园网网络建设方案概述
校园网网络解决方案总体设计以高性能、高可靠性、高安全性、良好的可扩展性、可管理性和统一的网管系统及可靠组播为原则,以及考虑到技术的先进性、成熟性,并采用模块化的设计方法。组网图如下所示:
2.1核心层:
本次方案用两台万兆核心交换机作为校园网的核心层。两个万兆交换机通过2GE链路捆绑相连。
核心万兆交换机应具备足够的业务槽位,较高的背板交换能力,满足所有接口线速转发的交换能力和与之相匹配的多层包转发能力。同时核心万兆交换机应具有良好的扩展性,还应具备良好的业务支持,如组播、MPLS VPN、IPv6、WEBSWTITCH、IDS和RPR等。因此我们可以根据校园网的发展增加相应的接口板和交换引擎,或根据需要增加WEBSWITCH、IDS等业务板持续的保证核心层的高性能。
2.2汇聚层:
选择合适的汇集设备对于校园网来说意义重大。因为,一台高性能的汇集设备不仅可以分担核心设备的压力,更能提高其所覆盖网络用户的数据交换效率,保证校园网的畅通无阻。汇聚设备选择的标准:A.性能强劲,能够分担核心设备的压力。B.业务支持丰富,考虑实际应用,汇聚交换机应能提供以下业务支持能力:等值路由能力;内置802.1x认证Server;完善的安全保障技术,有效抵抗各类网络攻击和病毒;万兆支持能力。本次组网,根据实际用户分布和数量,汇聚层交换机选择的全千兆(可扩展至万兆)或百兆智能三层交换机。通过提供高密度的GE/FE端口,为园区网提供GE/FE接口的汇聚和收敛功能,汇聚交换机不仅可以保证教学区、宿舍区大量的数据无阻交换,同时还可以通过特有的安全技术,流控技术,认证技术提高网络的质量,更好的提供网络服务。并且随着网络应用的增加,可选用相应扩展接口。教学区的汇聚交换机要求还可扩展至万兆接口,实现园区网在将来可从千兆骨干平滑过渡到万兆骨干,从而有效地保护了原有投资。
2.3接入层:
一个高性能的校园网除了核心、汇聚设备性能要求强劲之外,最重要的一环是数量最大的接入交换机。接入交换机不仅要求保证线速的交换,同时要提供良好的用户认证、管理和安全控制等功能,保证校园网管理策略的一致性。接入交换机通过用户上网身份认证,费用统计,防MAC地址、IP地址盗用,带宽控制,ACL管理,流分类等功能完成校园网的管理和运营,并且配合强大的处理能力,满足校园网流量大,数据交换频繁,业务开展较多的特点。
2.4路由器:
在校园网中,一般有两个公网出口:一个教育网出口和一个运营商出口。路由器通过配置,应该可以实现用户访问教育网时走教育网出口,访问公众网时走公众网出口;而当一个出口出现故障时能自动切换到另外一个出口,保证业务不中断。还可以通过配置让一部分用户只能访问教育网。
园区网中用户的访问量很大,而出口带宽又是有限的,经常出现用户无休止的占用出口的带宽资源,主要表现在使用各种下载软件和P2P(BT)软件占用带宽很严重,导致连接数的增加和流量的突然增大。容易引起出口瘫痪。因此路由器应能够基于IP头、UDP/TCP头,UDP/TCP内容进行识别,并确定是否进行相应的控制。
2.5用户认证管理
为统一的网络认证和管理,本次方案将选用成熟的管理软件作为全网的用户认证和管理的核心。管理软件采用平台化设计,具备用户认证、计费、LDAP、网关等多种功能模块,可以根据实际需要开展基于802.1x的认证管理或基于WEB的认证管理。而且以后可根据需要实现多种计费,开展二次运营。
2.6网管平台:
为提高网络管理的效率,减轻网络维护的压力,本次组网采用网管系统进行全网设备的统一管理。网络管理软件可以对数据通信设备如路由器、交换机等进行统一管理和维护,位于网络解决方案的管理层,能够实现网元管理和网络管理的功能。网络管理软件基于灵活的组件化结构,包括网元管理平台、拓扑发现、流量监管、面板管理、配置管理等,用户可以根据自己的管理需要和网络情况灵活选择自己需要的组件,真正实现“按需建构”。
3.1IP地址规划
在网络规划中,IP地址方案的设计至关重要,好的IP地址方案不仅可以减少网络负荷,还能为以后的网络再扩展打下良好的基础。
3.1.1地址编制原则
A.唯一性原则
唯一性是IP地址在TCP/IP协议中最基本的要求,是IP地址的基本特征和IP地址编制的重要依据。校园网内部每个子网络所使用的IP地址的网络地址字段必须是唯一的,同一个子网络中的IP地址中包含的主机地址字段也必须是唯一的。
B.连续性原则
在层次化结构的网络中为各个节点划分连续的IP地址区间,便于实现路径叠合等优化IP地址的分配技术,简化路由表数据,提高路由算法的计算效率和动态路由的快速收敛,能有效利用地址空间。
C.扩展性原则
IP地址编制要兼顾网络规模扩展的要求,为各个节点预留足够的IP地址扩展区间时,应考虑对网络在用地址的继承性,满足路由协议的要求、实现IP地址编用的平滑连接等,这是保证网络扩展和有序管理的重要条件。
D.规范性原则
网络内各节点的网络互联设备和局域网内主要设备等采用规范的地址编制技术和方法,是网络互联互通和提高网络管理效率的有效措施。
E.标准化原则
遵循有关TCP/IP协议标准来规划IP地址,是网络建设的重要原则。
3.1.2 IP地址编制方法
A.完全二叉树分配法
网络中各级子网IP地址的编制,是从完全二叉树地址空间中某一子树的根开始,逐级向下地将该子树下的从属子树分配给各级子网和其下级子网,同级子网均以同样方法分配同根的二叉树。网络互连IP地址和用户主机IP地址,都是从本级子网的从属子树地址空间中分配。采用这一IP地址的编制技术,既避免了各级子网IP地址的重叠,又保证了各级子网IP地址空间的连续性。
B.分布式的地址空间预留技术
分布式的地址空间预留技术是指给按层次划分的各级子网IP地址预留空间,当由于网络扩展需要IP地址扩展时,可使扩展的IP地址空间与在用的IP地址空间连续,使网络继续保持其最简的路由表数据结构,保证了IP地址的平滑扩展。
C.无类域间路由(CIDR)编址技术
无类域间路由CIDR(Classless Interdomain Routing)编址技术使用了可变长子网掩码VLSM(VARIABLE-lengthSubnetMask)技术和完全二叉树地址分配技术,可根据网络和主机的分布状况,灵活地选择不同的子网掩码屏蔽位长度,动态地分配网络地址标志位和主机地址标志位长度,不仅能有效地提高IP地址空间利用率,而且使路由表数据更加简化。
3.1.3校园网IP地址规划
考虑到公有IP地址紧缺、校园网内信息点较多的实际情况,对的学生宿舍区IP地址规划采取分配固定的C类私有IP的方式。在防火墙上使用NAT(Network Address Translation)网络地址转换协议,将内部自行定义的私有IP地址转换为Internet公网上可识别的公有IP地址。
将整个网络按照不同的汇聚点划分为若干个区,每个区分若干个C类私有IP地址,然后再按变长子网掩码技术方案划分IP地址。
3.2路由设计
对于双星型结构来说,内部路由可以采用OSPF V2,。内部路由在层次上可以分为两层:骨干路由层和接入层,毫无疑问,将双核心设计为骨干路由区域,负责告诉、稳定地转发数据包。区域的划分如图所示。
骨干路由层原则上采用OSPF V2,OSPF V2适用于自治域内的路由规划,有较强的域内路由分区和负载分担的功能,更重要的是它是一种开放的标准,各种厂家的设备均支持,不必担心不同厂家设备之间的路由协议的兼容问题。
接入层路由采用默认路由。
4 路由器解决方案
考虑到统一网管的需求,使用与交换机同一品牌的路由器。
路由器应选择基于分布式的网络处理器硬件转发和无阻塞交换技术,具备优异的扩展能力,可以通过软件平滑升级的方式支持IPv6。核心路由器强大的IP业务处理能力和三层交换机低成本以太交换能力,可提供更丰富的业务、更灵活的组网和更理想的性价比。核心路由器是IP骨干网和IP城域网向宽带化、安全化、业务化发展的重要源动力。
对于核心路由器,其产品应满足如下特点
A.分布式第五代路由器
第五代路由器采用了业界高性能网络处理器技术,充分继承了第四代全分布式硬件处理的架构,有机地结合了软件的灵活性和硬件的高性能,即提供线速转发性能,又具备快速良好的业务升级和扩展能力,最大限度地保证用户投资,加速IP网络向宽带化、安全化、业务化、智能化方向发展。
B.业务丰富
高品质QoS能力,实现智能业务感知,提供先进的队列调度算法、SARED拥塞控制算法,精确保证不同业务的带宽、时延和抖动,满足不同用户、不同业务等级的“区分服务”要求。
基于分布式硬件处理,具备高性能的业务能力,提供全面的MPLS VPN业务,胜任高性能P/PE应用,提供高品质、安全和多层次的MPLS VPN解决方案;提供高性能组播能力;提供千兆线速NAT等各种业务。
具备快速良好的扩展能力,通过软件升级即可平滑支持IPv6和未来新业务,是未来网络可持续发展的条件,是未来IP电信网(IPTN)的重要基石。
C.灵活的组网能力
拥有从64k到10G速率接口,支持RPR环网技术,提供丰富的协议功能,能够应对各种复杂组网,满足IP城域网、骨干网、运营支撑网的组网需求。
提供报文过滤、流量采样、端口镜像、安全日志等各种安全措施,是构建高安全可维护网络的最佳设备。
D.高可靠性
各关键部件包括路由处理系统、交换网系统、时钟系统、电源、管理总线全部为冗余热备份,实现基于状态的热切换;所有组件支持热插拔;采用无源背板设计;提供热补丁技术,实现软件完全平滑升级;支持动态路由协议、MPLS流量工程,提供IP/MPLS快速重路由、接口自动保护切换(MSP)、虚拟路由冗余协议(VRRP)、RPR自愈环网(IPS)等保护机制,具备快速路由备份(FRB:Fast Routing Backup)特色功能,有效保证了全网运行的高速可靠。
5 基于网络设备的安全措施
中图分类号:TP393.18
随着计算机技术的广泛应用,如今社会已经进入了全网络时代,各大学校的学习和生活已经离不开计算机的支持,网络平台开始发挥其强大的功能,为保证更好的校园网络环境,必须对落后的网络进行重新规划设计,提高其性能。学校的网络规划设计不同于其他场所,在设计过程中必须考虑到实际需求以及使用规模。本文就如何提高校园网络的性能做出探讨。
1 校园网络建设原则
1.1 实用性。校园网络主要是满足师生日常生活学习,因此在建设过程中必须具备一定的实用性。校园网络在建设中需要充分考虑师生的需求,选取合适的建设方式,在满足需求的基础上实现经济性。由于学校人数较多,因此必须考虑到日常网络维护以及故障检修的便捷性及有效性,不刻意追求网络环境的先进性,针对实际情况制定合适的方案即可。
1.2 安全性。校园网络环境复杂,因此在日常运行过程中容易受到一些恶意攻击。学校需要将安全问题作为重点内容纳入网络设计规划中。例如:在网络运行过程中设置权限管制,对未经授权的用户严禁进入校园网络等,以保护校园网络数据的安全。
1.3 可靠性。校园网络需要给全校师生提供网络支持平台,因此在实际使用中必须具备一定的可靠性。在设计时需要给校园网络设定一定的承载能力,可以同时容纳全校师生的同时使用,避免发生网络崩溃,增加系统的可靠性。另外需要提高系统的整体性能,保证在遇到一些基本问题时仍旧能够继续工作。
1.4 统一性。在校园网络的规划与设计中,在规划时所涉及到的各方面细节,都由建设部门统一进行规划工作,务必保证校园内网络的统一性,方便系统运行以及日常维护工作。避免各自为政产生的分歧。
1.5 先进性。这里的先进性并非使用目前最高端的网络技术,而是为了保证系统的稳定,及时对网络的硬件和软件资源进行定期更新,在网络规划中,对现有网络环境进行分析,统计需要拓展或升级的资源,保证网络良好的承接性。
1.6 经济性。学校不同于其他机关,强大的资金基础,因此在进行网络规划时需要遵循经济性原则,对规划中的方案进行经济效益评估,对比设计方案的性价比,选取能满足学校现阶段的需求,且性价比较高的方案。
2 校园网络需求分析
校园网络的规划设计就是建立在源网络基础上的优化和改进过程,充分发挥网络给学校带来的效益,实现各种资源的输入输出与共享。对学生而言网络是学习以及生活中的个人需求,当今校园中学生对网络的依赖程度进一步扩大,需要网络环境有一定的稳定性,在网络速度方面做出提升,以保证日常需求,同时校方需要对学生过分沉迷于网络的行为进行管控,在夜间实行间断供网。对教师而言主要是日常工作以及个人需求。在教学以及备课的过程中,教师需要借助校园网络进行资源查找,就教师而言,网络还应具有一定的开放性。
3 网络技术及软硬件的选择
3.1 组网技术的选择。针对学校需求,结合实际情况,当期在校园内可使用的局域网技术有Ethernet(以太网)、Fast Ethernet(快速以太网)、Gigabit Ethernet(千兆位以太网)、Token――Ring(令牌环网)、FDDI(光纤分布式数据接口)和ATM(异步传输模式)。就目前校园网络使用情况而言,Fast Ethernet以及ATM占据主流,这主要归功于其性能稳定性以及可扩展性。ATM作为一种快速分组交换技术,已经通过实践证明其强大的功能和先进性,但是它的操作管理却与传统以太网存在一定区别,针对以以太网为基础的校园局域网不能通过ATM进行升级拓展。相比于ATM,Fast Ethernet具有更强的实用性,兼容性更好,结构简单,价格经济,适合于校园网络规划。另外,在需要提升核心网络的时候只需将Fast Ethernet升级为GigabitEthernet即可,方便快捷。
3.2 网络结构设计。网络设计过程中必须重视对网络结构的设计,网络结构能够直观反映网络的实用性以及安全性,另外在网络环境的设计中对管理简便性以及可拓展性都做了规划。因此在进行网络结构设计过程中必须考虑网络是否易于管理,能够及时掌握网络运行中的各种信息,对存在的问题能否及时解决;网络设置是否具备拓展性,以后网络的发展方向能否建立在当今网络基础上;网络运行过程中是否会发生冗余现象,网络能否长期稳定工作;网络运行过程中各种资源能够被有效管理,用户能否被准确的区域区分,网络环境是否高效稳定运行;网络结构是否支持不同网络协议,能否保障所有师生都能通过校园网络进行网络资源访问;网络设备是否良好运用,其特点是否符合当今校园网络环境。为满足以上要求必须对网络结构进行核心层、汇聚层、接入层三层设计。
3.3 网络硬件的选择。网络硬件是校园网络规划的重要组成部分,其选择恰当与否对网络环境的整体性能意义重大。网络中的传输介质主要包括两部分,一部分交换机间(楼与楼之间,楼层之间)及部分服务器接入的链路等,另一部分主要是从接入层的交换机到用户的PC。交换机是网络结构的重要组成部分,是网络互联的基本设备,需要针对实际情况选取实用的交换机。例如对于核心层来说就需要选取性能优良的交换机,便于数据的快速输入输出及建立可靠地传输结构。汇聚层是链接本的中心,因此在交换机的选择上也应该选取性能较高的设备。接入层可以选取性能稍低的交换机,只需满足使用即可。其他网络硬件设施的选择可以根据具体的参数以及实际使用情况来决定。
3.4 网络操作系统的选择。网络操作系统是整个网络的基础支持,网络操作系统的选择对网络应用具有重要意义,其恰当与否直接关系到网络的应用、安全和管理。对于不同的操作系统而言,其功能特性也不同,在选取网络系统的过程中需要根据网络环境规划的基本原则,结合实际情况,做出最佳决定。针对系统本身来说,成本不可太高,在可能的情况下选择性价比高的系统。为方便以后网络的进一步升级,需要操作系统具有一定的可拓展性。
4 Internet的接入
随着需求的不断增加,校园网络的建设也不断进行。各种优质教学资源被大量接入学校网络环境中,对于一般资料而言,师生可以通过校园网络进行免费阅读,但对一些涉及到版权问题的资源,学校需要支付高昂的费用才能进行访问。学校在进行网络规划设计时,需要结合教育网以及本地ISP,采用双出口互联网接入方式,在降低成本投入的基础上实现对大量教育资源的访问。
5 结束语
校园网络规划与设计是学校发展与时俱进的一种体现方式,同时也是需求不断增加的结果。在规划设计过程中需要结合需求,利用科学合理的方式对学校原有网络进行完善改造,保证师生能够在一个安全、稳定、高效的网络环境下工作学习。
参考文献:
[1]孙立珍.试论校园网络的规划与设计[J].内蒙古科技与经济,2012(01):76-78.
[2]梁锦锐.论校园网络规划与设计中的扩展性问题[J].大众科技,2011(10):45-46.
引言
校园网络是指以现代的计算机信息技术为基础构建的,为学校教师和广大学生提供教学、科研、管理、宣传和其他信息交流的各类软件功能,与通过物理连接相关计算机设备、网络设备和其他辅助设备相结合后所形成的综合多媒体数据处理平台。校园网络主要由校园内的局域网络和与外部因特网、教育科研网相连接的数据接口所组成,可以实现:网络化多媒体教学、电子阅览室、因特网访问、远程教育、视频会议、学生管理、对外交流等方面的功能。
中国教育科研网(CERNET)于1994年正式启动以来,已与国内八百多所高校相连,有条件的中小学也逐步联入教育科研网,联网主机约有120万台。但是我国大多数校园网却因应用水平的低下而造成资源的极大浪费。如何利用当前先进的计算机技术与校园网资源,实现学校各项业务系统的集成,提高应用水平成为学校校园网建设的工作重点。
一、校园网硬件建设的原则
(一) 校园网建设实施前确定明确的设计目标原则
建设校园网要经过周密的论证,许多教训是,由于缺少论证导致设计目标无法实现、应用软件匮乏、管理水平跟不上、维护费用不堪承受等等,阻碍了设想的实施。因此需要在信息网络建设实施前确定明确的设计目标。
校园网的基本设计思想:首先要进行对象研究和需求调查,明确学校的性质,任务和改革发展的特点及系统建设的需求和条件,对学校的信息化环境进行准确的描述。其次,确定学校Intranet服务类型,进而确定系统建设的具体目标。第三是确定网络拓扑结构和功能。第四,确定技术设计的原则要求,如在技术选型,布线设计等方面的标准和要求。第五,规划校园网建设的实施步骤。
(二)整体设计原则
校园网建设是一个不断认识和实践的过程,目前网络技术的发展日新月异,网络设备的性能、价格千变万化,而校园网的应用又要受到网络资源库的建设和教师应用水平的制约。基于上述因素,校园网建设要适应学校的长远发展规划,要因地制宜,充分考虑学校的实际需要和经济条件,以满足本校教育教学的需要为根本出发点,整体规划,分阶段实施,逐步完善,形成整体效益和整体优势。校园网建设切忌盲目攀比,一哄而上,避免投入后不能充分发挥校园网使用价值而造成浪费。
(三)应用为主原则
校园网建设应做到培训队伍在先、建网建库同行、研发促进应用。切实做好学校教师、技术与管理及行政人员的不同层次的培训,形成一支能使校园网充分发挥使用效益的应用队伍、教学软件开发队伍和能保证校园网正常持续运行的软、硬件管理队伍。积极开发和推广使用教育教学软件,建设信息资源库,充分发挥校园网的使用效益。
(四)软硬并重原则
硬件、软件和资源库是校园网建设不可分割的有机组成部分。在进行校园网建设的过程中,要走出“重硬轻软”的误区。在硬件建设的同时,应十分重视软件和资源库的建设,努力实现教育资源共享。各校通过开发、收集、购置等多种途径,积极建设具有学校特色的、内容丰富的校本教育教学资源库,并在此基础上,不断提高应用水平,逐步形成特色。
(五)安全可靠原则
安全可靠是校园网络必须具备的条件,校园网要具有容错功能,能满足学校所在地环境、气候条件,抗干扰能力强,对网络的设计、选型、安装、调试等各环节进行统一规划和分析,确保整个网络系统运行可靠。另外校园网应建立完善的安全管理体系,防止数据受侵害和破坏,有可靠的防病毒、防雷击、防不良信息的措施。
二、校园网硬件建设的内容
(一) 学校实际需求分析
校园网的建设应该以学校的实际情况为出发点,结合当今信息网络技术发展的现状,提出校园网规划建设的规划设想。由于校园网建设需要大量资金的支持,因此校园网的规划者或承建方应在总体规划的基础上,根据学校需求的轻重缓急和现实的可能性确定近期目标。
(二) 网络系统
校园网的网络系统设计应考虑对未来应用需求的扩展能力、重组能力以及平稳的升级性能。主干网络设备选择应考虑互操作性,主干系统应重点关注高可靠性、高安全性、高效性和可管理性。网络系统的规划设计应严格按照设计原则、设备性能、技术标准的要求规划设计,而且要包括解决方案。校园网络的接入方式尽量采用高宽带,关键网络设备及部件的选择应详细说明并有比较依据。
(三)布线系统
布线系统包括校园网布线设计、依据、标准、选型、管理措施、检测内容等。布线系统既是校园网应用联系的桥梁,也是其发挥效用的基础,其设计和施工质量的好坏直接影响校园网现在和将来的正常运营。该部分的设计必须严格遵循相应的标准和规范,并以实用性、先进性、扩充性、灵活性等作为设计的基本原则,而且应当考虑未来可能增加在该系统上的应用。
(四)应用系统
校园网建设都是围绕着应用系统展开的,该系统应当是服务于教学、教研及学校管理等众多环节的综合系统。校园网综合应用主要集中在以下几个方面:辅助教师教学、供网络服务、改善办公条件、开放对外窗口等。
(五)项目实施、验收
项目实施包括项目质量保障措施、实施计划、项目的组织以及工作人员的介绍等。其中,应详细说明布线系统和应用系统的项目管理措施。项目验收包括网络功能及应用验收、布线质量验收、设备验收等,学校应制定具体的验收措施。
三、 校园网建设的注意事项
(一)要综合考虑
不同的拓扑结构方案对设备性能要求不同,投资多少也不同。根据校方的实际情况设计拓扑结构,应从突出实用的特点、设备性能要求和投资多少等几方面综合考虑。
(二)重视校园网络管理、检修
学校可以设定专门的网络管理人员用于做好网络建设和网络更新的组织工作,制定网络管理规章制度并监督执行。网络检修由网络管理员会同有关技术人员共同进行。网络检修分为定期检修和临时检修两种。检修的项目涉及服务器、交换机、集线器、路由器、防火墙等网络硬件。
(三)做好校园网络的保密工作
学校应对网络管理人员进行综合考查,选择技术过硬、责任心强、职业道德好的技术人员,将不合格人员及时调离网络工作岗位。校园网所在的计算机房应实行分区控制,限制工作人员进入到与己无关的区域,外来人员进、出网络中心应进行检查和登记。
(四)保证校园网络的安全
目前网络安全技术主要包括杀毒软件、防火墙技术、加密技术、身份验证、存取控制、数据的完整性控制和安全协议等内容,校园网可以根据实际情况综合运用这些技术确保校园网络的安全。
四、 结语
校园网的建设应根据学校的实际情况进行,如学校规模、功能需求、资金情况等方面综合考虑。一般以功能需求、资金情况为主要的考虑方面。另外校园网在前期规划时,应该在资金、自身需求等方面进行整体规划评估。
【参考文献】
[1]高彩萍.浅谈校园网建设[A].山西建筑, 2007, 33 (20): 366-368.
年
网络规划设计师
下午试卷2
标准答案
分析
it 分类: 网络规划设计师
1. 本试卷满分75 分。
2. 在答题纸的指定位置填写你所在的省、自治区、直辖市、计划单列市的名称。
3. 在答题纸的指定位置填写准考证号、出生年月日和姓名。
4. 在试题号栏内用“Ο”圈住选答的试题号。
5. 答题纸上除填写上述内容外只能写解答。
6. 解答应分摘要和正文两部分。在书写时,请注意以下两点:
① 摘要字数在400字以内,可以分条叙述,但不允许有图、表和流程图。
② 正文字数为2000 字至3000 字,文中可以分条叙述,但不要全部用分条叙述的方式。
7. 解答时字迹务必清楚,字迹不清,将不评分。
从下列的2道试题(试题一和试题二)中任选1道解答。请在答卷上用“Ο”圈住选答的试题编号。若用“Ο”圈住的试题编号超过1道,则按题号最小的1道评分。
论题一 论校园网/企业网的网络规划与设计
校园网(或企业网)是计算机网络的一大分支,有着非常广泛的应用及代表性。对于校园网/企业网,完备的应用是关键,而稳定可靠的网络是基础,完善的安全和管理手段是保障。由于学校/企业的类型和规模的不同,校园网/企业网的规划设计有着多种解决方案。校园网的规划、设计、硬件建设、软件建设以及网络的使用、扩充等都要从全局、长远的角度出发,充分考虑网络的安全性、易用性、可靠性和经济性等。
请围绕“论校园网/企业网的网络规划与设计”论题,依次对以下三个方面进行论述。
1、概要叙述你参与设计实施的网络项目以及你所担任的主要工作。
2、具体讨论在校园网/企业网网络规划与设计中的主要工作内容和你所采用的原则、方法和策略,以及遇到的问题和解决措施。
3、分析你所规划和设计的校园网/企业网网络的实际运行效果。你现在认为应该做哪些方面的改进以及如何加以改进。
试题写作要点:
一、论文论述的是校园网/企业网网络,要体现出校园网/企业网的应用背景,例如校园网中的教学、科研、资源共享等,企业网中的生产、销售、库存等应用。
二、叙述自己参与设计和实施的校园网/企业网网络项目应有一定的规模,自己在该项目中担任的主要工作应有一定的分量。
三、能够全面和准确地描述该校园网/企业网网络的应用环境和需求,深入地阐述采用了哪些技术和方法,这些技术和方法要针对校园网/企业网网络的特点,具有一定的广度和深度。
四、对需要进一步改进的地方,应有具体的着眼点,不能泛泛而谈。
论题二 论网络规划与设计中新技术的使用
随着计算机技术和通信技术的迅猛发展,计算机网络技术的发展也可用日新月异来形容。在计算机网络的交换技术、网络安全技术、光通信技术、无线通信技术、网络存储技术等等诸多方面不断地涌现出各种新技术。在网络规划和设计中,如何根据项目的现状和实际需求,积极地引进和使用新技术,是网络规划设计师的职责。
请围绕“网络规划中新技术的使用”论题,依次对以下三个方面进行论述。
1、概要叙述你参与设计和实施的网络应用项目以及你所担任的主要工作。
2、具体阐述你在网络规划与设计中采用了哪些新技术和新方法,使用这些新技术和新方法的应用背景、需求和目的是什么?
3、分析你使用上述新技术、新方法的效果如何,以及相关的改进措施。
试题写作要点:
一、论文论述着眼点是网络技术,且是新技术,所论述的技术过于陈旧就不符合要求。网络新技术可以涉及到:光通信技术、无线通信技术、网络存储技术、安全技术等方面。理论上比较成熟而在工程上没有大规模普及应用的技术也可算新技术,例如IPV6技术等。
一、校园网的概念及中职学校校园网现状
校园网是指校园内计算机及附属设备互联运行的网络,是由计算机、网络技术设备和软件等构成的为学校教育教学和管理服务的集成应用系统,并可通过与广域网的互联实现远距离信息交流和资源共享。随着信息的高速膨胀,全球已进入以计算机信息为核心的时代。作为科技先导的教育行业,计算机校园网络已经是教育行业进行科研和现代化管理的重要手段。校园网在我国已经取得很大的发展,但中等职业学校校园网的建设仍然比较落后,校园网可以推进全校各网络的互连互通,实现信息的快速传递和利用,从而提高办学质量。所以,中职学校建设先进、实用的校园网已经势在必行。
二、校园网系统建设要求
校园网实施的目的是在全校普及计算机、网络技术和应用软件知识,提高学校教师和学生的信息意识,为教师提供灵活多样的教学手段,为学生提供交互式、生动形象的学习环境。因此,制定学校校园网的总体目标如下:
(1)提供高速畅通的网络连接。它是建立办公自动化系统、现代化电子教学系统等功能的基本前提和重要基础。
(2)支持学校的日常办公和管理。提高学校的教学质量、办学水平,为管理者提供现代化的管理环境、智能化的决策支持、性能优越的信息服务体系和可扩展的网络管理应用体系。
(3)提供现代化的电子教学功能。将学生机房、图书馆、电教室等都纳入统一的计算机网络体系,实现了整个学校教学资源共享,可实现初步的现代化电子教学功能。
(4)实现广域网的互连服务。借助ADSL或光纤等方式接入Internet,提供高速的校园网络的互连,实现信息交流和信息服务。
三、网络总体设计原则
在信息时代,校园网的设计必须要把握计算机网络的发展方向,才能保证校园网的性能充分发挥。因此,设计校园网时遵循以下原则:
(1)实用性原则:主要是要充分考虑保护和利用现有资源,建立一个实用的网络。
(2)先进性原则:即软、硬件设备要先进,结构要先进。
(3)可扩展性原则:主要是采用星形层次结构。
4.安全性原则:建立一个完善的安全管理体系。
四、校园网系统设计方案
根据校园网的需求分析,校园网应满足校园多媒体教学、办公自动化、资源信息服务、公共服务等基本要求。
(1)校园网组网技术:校园网是一个典型的局域网,目前局域网组网技术有:10M以太网、100M快速以太网、千兆网、ATM网络等。
(2)主干网组网要求:主干网是整个网络数据信息流动的动脉,是决定校园网的整体性能是否达到校园网的功能需求和应用的关键,所以主干网应采用高速交换方案,交换核心是使用高性能、高可靠的交换机。
(3)子网组网要求:主要对校园网数据流、应用功能进行分析,以决定在设计时是否采用高速交换方案。
(4)网络方案选择:以经济性、实用性、高可靠性,易维护和管理为原则,应选择具有多方支持的网络技术作为校园网的首选方案。
五、网络拓扑结构的设计
网络拓扑结构主干定位为星形拓扑结构,采用星形拓扑结构的优点是网络结构简单,便于管理,网络扩充容易,网络延时较小,传输误差低。
六、管理网络
网络管理的目的是提供一种对计算机网络进行规划、设计、操作运行、监控、分析等手段,从而充分利用资源,提供可靠的服务。
(1)网络的功能分析。网络管理人员对信息的分析和处理,可以发现问题,并通过跟踪分析和故障隔离等方法,进行网络的有效维护。
(2)网络管理方式。主要是采用集中管理及分布式管理两种相结合。
(3)校园网的安全性设计。网络的安全性包括设备的安全以及信息的安全。
七、校园网结构化布线系统设计
(1)进行结构化布线系统设计方案。采取以计算机网络系统布线为主,预留语音、视频系统接口,要考虑系统高度可靠性、高速率传输性、可扩充性,整个布线系统可以看成由工作区,水平布线系统、干线子系统和管理中心四个部分构成。
(2)布线设计。布线系统由配线到信息插座的电缆,以及工作终端到信息插座的电缆所组成,布线规范要符合标准。走线可分为明线(一般放在PVC阻燃管中)和暗线(走在墙中,但也要将电缆放在PVC阻燃管中)。水平子系统各双绞线两端应标明编号,便于信息插座与配线架端口的连接。
八、网络系统设备选型
整个校园网系统包括网络设备,服务器,工作站,软件系统及辅助设备等。
(1)网络设备的选择。网络设备的选择对整个网络性能影响很大。目前生产网络产品的厂家很多,性能较好、技术力量雄厚的有3COM、CISCO、D_LINK等厂家。
(2)服务器的选择。服务器是整个网络的核心部分。网络设备只负责将整个网络连接,并提供数据传输服务,而服务器是整个网络中网络服务的提供者,它的性能直接影响整个网络的工作效率,尤其是它提供的文件共享、多媒体数据处理和集中式数据库管理的操作。所以服务器的选择考虑的因素包括高可靠性,高稳定性、高兼容性和良好的性价比。
本文针对中职学校校园网建设的实际情况,详细地进行了网络技术选择、拓扑结构分析、网络硬件选择、综合布线等的深入研究。校园网的建设是一项系统工程,它应属于教学设计中的“系统层次”设计。为了更好的适用网络时代的需要,必须对校园网络建设采取“整体规划、分步实施”的战略。各学校可在此战略的基础上一边分析研究,一边积极实践,逐步优化,探索出一条属于自己的校园网建设之路。
参考文献:
一、引言
我们已经进入了21世纪。21世纪的一些重要特征就是数字化、网络化和信息化,它是一个以网络为核心的信息时代。局域网技术的诞生最早可以追溯到20世纪60、70年代,并在80年代开始得到广泛应用和部署,与TCP/IP技术以及因特网一起直接推动了现代信息技术的高速发展。校园网络随着信息化时代的到来,显得尤为重要,是学校信息资源共享的主要途径,配备优良的高效快捷的校园网络在现在教育教学过程中有着很大的影响。
二、校园网络的概述
(一)校园网的定义
校园网是以学校为单元的一个网络局域网,是对学校资源的共享与管理,校园网是指以学校的教学、管理、科研、信息交流和资源共享为目的,以一个学校的管辖区域为覆盖范围的局域网,是通过与Internet的互连实现远距离的信息交流和资源共享的系统。
校园网的发展虽只是近几年的事情,但其概念却几经革新,在有了一定的硬件基础之后,发展速度日益剧增,人们追究认识到校园网络带来的方面。校园网络应打破传统的教学教育模式,构建符合时代标准的全新的模式。
(二)校园网的功能
校园网不仅要使分布在不同地理位置上的计算机和附属设备互连互通为一个统一的网络,更是要将学校的各种信息资源有序高效地组织起来,以满足学校教学、科研、管理和信息交流等方面的需求。其功能可以从以下几个方面探讨:
1.电子邮件。信息沟通、交流、传送和实施的主要手段。2.文件传输。每个学校都有自己的FTP,提供各种资料和技术文档的上传和下载。3.网页信息浏览。通过学校的网站为网上用户提供信息浏览服务,可为学校进行对外宣传、提供各类信息咨询服务并协助学校进行内部管理,例如通知等。4.数字图书馆。建设通过校园网阅读数字图书的图书馆,为全校师生提供方便快捷的图书资料检索和阅读服务。5.网络教学。通过多媒体网络教学资源库的建设,实现网络多媒体教学和远程教学,为学生提供通过网络自主学习的环境。6.视频点播。为网上用户提供各类视频信息和自主点播服务,比如网络电影、视频教学课件、学术讲座等。7.BBS。校园论文为大学生学习之余提供了信息、资源共享的极大方便,情绪情感的宣泄,校内外见闻等可以快速把握。
(三)校园网络设计原则
校园网络设计的方案可以根据具体实际情况有效实施,但是万变不离其宗的是遵守校园网的原则是每个方案顺利进行的前提。中职院校校园网络设计可以根据以下原则展开:1.实用性原则;2.经济性原则;3.易管理性原则;4.可靠性原则;5.安全性原则;6.可扩展性原则;7.标准化原则;8.高性能原则。
二、校园网络拓扑结构设计
(一)布线结构需求
在校园网的建设中,尽量不能有遗留的点和网络系统。网络拓扑结构要满足通信的要求:满足数据搜索和教学资源的获取要求,能够快速的完成数据流的通信。整个网络系统的设备要易于管理,结构清晰,便于扩展,要避免单点故障。
(二)拓扑结构的选择
网络拓扑是指网络形状,或者是它在物理上的连通性。拓扑结构的选择往往与传输介质的选择和每体访问控制方法的确定紧密相关。在选择拓扑结构时,应该考虑的主要因素有下列几点:1.可靠性:尽可能提高可靠性,保证所有数据流能准确接收。2.费用低:它包括建网时需考虑适合特定应用的信道费用和安装费用。3.灵活性:需要考虑系统在今后扩展或改动时,能容易地重新配置网络拓扑结构,能方便地对原有站点的删除和新站点的加入。4.响应时间和吞吐量:要有尽可能短的响应时间和最大的吞吐量。
三、中职院校校园网络搭建设计
(一)方案
网络规划是一个网络是否稳定可靠运行的关键,因此合理配置IP地址、选择路由协议、网络QoS设计、网络安全设计和设计满足基于声音、图像、数据综合的局域网INTERNET应用的需要,将是方案设计的重要内容。
(二)设备选择
1.交换机选择。交换机在校园网络中处于重中之重的位置,选择交换机主要参考以下参数:端口参数(端口结构、端口数量、端口描述、控制端口、扩展模块),功能特性(网络协议、VLAN、QOS、组播管理、网络管理、安全管理),此外电源电源、电源功率、产品尺寸以及环境标志等也要摄入关注。2.路由器选择。路由器可用于搭建骨干汇聚路由器和核心层网络,为用户提供综合的、高性能、功能强大的服务,并提供高可用性网络所需的冗余支持。选择路由器主要参考以下参数:基本参数(传输速率、端口结构、广域网借口数量),功能参数(防火墙、QPS支持、VPN支持、网络管理),其他参数包括状态指示灯、处理器、产品内存、FLASH内存以及电源电压等。
四、结语
校园网络的规划设计是一项系统工程,不同的规划设计方案,可使网络存在较大的性能差异,它不仅体现在网络本身具备的技术特性和应用特点上,也体现了不同用户的各种需求,从根本上而言更是体现了信息化社会的基础。本文力求在校园内部建立稳定、性价比高校园网络,通过校园网的实施,使所有教职员工能通过网络接入Internet,从而提高所有教职员工的工作效率和加快校园内部的信息传递。同时需要建立校园的FTP服务器,用于在校园网的资源共享。校园网络的发展必将带给学校教育教学一个崭新的未来!
参考文献:
[1]包冉.如何保证校园网的安全[J].职大学报. 2009(02)
[2]陶杰.校园网络的安全策略[J].吉林省教育学院学报. 2010(04)
1、校园网建设项目规划
1.1 总体规划原则
校园网总体规划是依据校园网设计的目标,结合学校的实际情况和当今技术发展的现状而提出的应用设想,这些设想应该根据可预见的技术发展趋势,将现实需求与未来发展方向相互结合。但是,如果单纯按照这种设想来进行校园网建设则需要大量的资金投入,这对于一些中小规模的学校来说将面临着巨大的经济难题。因此校园网的规划小组应当在总体规划的基础上,根据学校需求的轻重缓急和现实的经济状况,明确急需的服务功能,并结合学校的实际发展要求进行长远规划,确定分步实施方案。具体遵循的原则如下:
A.实用性和先进性校园网络首先应以注重实用和成效为原则,能够紧密结合学校的宏观发展规划及当前的实际需求。网络整体技术选型应该能够适应未来发展的需要,选择成熟而又具有良好发展前景的网络技术。在软、硬件系统的选型中,要充分考虑中小规模学校的经济状况,采用的软、硬件设备,不仅要求其实用效果与通用性好,同时该产品的市场占有率、主要设备生产厂家的经营状况、终端用户的反响以及售前及售后技术支持,也应当放在重点考虑的范围之内。
B.可靠性和稳定性
校园网络系统是一种能够保持长期连续运转的高可靠性的网络信息系统。因此,我们通常要选择技术先进、可靠性较高的网络骨干设备及软件系统,如CISCO、华为、IBM、HP、SUN、RedHat、Microsoft等公司的产品,从而保证网络系统能够高效可靠地运行。在进行网络规划与建设过程中,应该充分考虑软、硬设备的冗余及容错能力,注意避免单点失效,在出现局部故障时应不影响网络主干部分和其它局部设备及服务的正常运行,能够保证系统24小时连续工作能力。
1.2 网络结构设计
网络结构设计是校园网规划方案中的主要内容,将直接影响校园网的先进性及可靠性,是决定校园网能否正常运行的关键因素,也是决定校园网建设工作成败的关键问题。因此,在进行网络结构设计的时候,我们一定要严格遵循校园网总体规划原则,真正做到合理的网络结构与完善的应用系统的融合。一个设计合理、性能优良的网络,不仅要有先进的软、硬件设备支持,还要有合理的网络结构做支撑。在传统的网络结构设计中,管理员重视网络中心的职能和服务,忽视了与用户层面的沟通,导致了网络交互性差、利用率低、扩展能力弱,不能充分体现网络的真正优势。但近几年来,随着网络技术的发展和应用水平的提高,一种全新的、更适应现代高速网络发展需要的分层设计模型解决了这一难题,这种模型被称作“多层设计”。多层设计采用模块化的结构,网络容量可随着网络节点的增加不断扩大,在运行和扩展过程中进行故障查找和故障排除非常简单,可以大大减少因配置不当或设备故障引起的一系列问题。多层设计模式简化了网络管理人员对网络的无缝移植与扩展的工作量,并且可以支持常用的网络协议,对现存的网络有很好的兼容性。
2、校园网项目实施
经过细致考察和论证的校园网规划方案是校园网项目实施的理论根据,我们应该在充分理解需求、掌握发展趋势的情况下,进入校园网的项目实施阶段。
2.1 软、硬设备定型及采购
明确了网络技术选型、网络设备选择原则、布线系统的规划等原则性内容,因此,在项目实施阶段就要根据其原则确定设备的配置、型号、详细技术参数及数量,并制定详细的招标文件,然后对设备进行政府采购招标。招标是保证产品质量的重要途径,也是获得优质售后服务的依据,在招标文件中不仅要详细标明设备的配置、技术指标,而且应该重点标明保修服务类别、保修服务期限以及厂商授权等条目。
2.2 网络布线工程实施
1.布线设计:根据学校需求的具体情况,完成建筑物内、建筑物间的线路设计工作。2.双绞线施工:进行双绞线及相关管线的布放、安装,并完成各设备间的标准配线工作。3.光缆施工:完成光缆及相关管线的铺设、熔接、安装、测试等工作。4.线路测试:工程完工后,要求施工方使用FLUKE等专用仪器对光缆和双绞线进行通断、衰减、损耗、距离等测试,并提交标准测试报告。5.文档:工程通过测试后,施工方应向学校提供布线系统方案、信息点分布图、布线拓朴图、布线竣工文档以及布线系统保修证明等文档,以保证后续维护工作的正常进行。
2.3 系统集成
所谓系统集成,就是通过结构化的综合布线系统和计算机网络技术,将分离的软、硬件设备以及信息资源等集成到相互关联的、统一和协调的系统之中,使资源达到充分共享,实现集中、高效、便利的管理。系统集成实现的关键在于解决系统之间的互连和互操作性问题,它是一个多厂商、多协议和面向各种应用的体系结构。系统集成主要包括计算机硬件、操作系统技术、数据库技术、网络通讯技术以及各类应用系统的集成,它所要达到的目标就是保证整体性能最优,即所有部件和资源整合在一起后不但能工作,而且全系统是低成本的、高效率的、性能匀称的、可扩充性和可维护的系统。因此,在这个阶段与系统集成商的沟通与协调是至关重要的。在综合布线系统施工及硬件设备安装的同时,珠海市技工学校校园网项目领导小组就与系统集成商进行多次探讨,从而确定了最终的系统集成的实施方案。
2.4 网络工程验收
经过测试的校园网系统在正式交付校方使用之前,应该聘请专家进行网络工程验收,通常工程验收的文档依据为规划方案、设备汇总表、系统集成方案、校园网服务功能列表以及系统测试报告等一系列与校园网建设相关的资料与文件。这个阶段常常被很多学校所忽视,大家通常认为能浏览网页、能上传和下载文件、能进行网络交流、能够访问校内各项服务资源就是一个合格的校园网平台,工程验收只不过是一个形式化的过程,其实这种想法是错误的。网络架构、系统运行状态、系统安全状况、设备配置参数和技术指标等内容都需要由专家严格把关,不符合技术指标的设备、不合理的网络配置、网络安全没有保障的系统都需要重新进行整改,这样才能够保证系统在今后运行的稳定性,保证校园网能够提供正常的服务。在网络工程验收之前应该确保所有网络关键设备及其应用软件必须全部连通运行,尽量将所有主机连接上网,测试网络实际承载能力。
中图分类号:G640 文献标识码:A
网络多媒体教学系统,是校园网络信息化建设的重要内容,一般从以下4个方面入手:制定系统网络规划;构筑合理的网络平台;确定功能实现手段;解决多媒体信息资源。
1制定系统网络建设规划
校园网的规划设计是实现多媒体网络教学的基础,应该重点考虑以下几个方面:
首先根据学院特点,明确网络多媒体教学的需求,以此作为制定校园网建设规划的前提;其次根据Internet/intranet技术组网,实现Internet网的基本功能和服务,建立信息资源库,使用web、Server技术实现视频点播、远程多媒体教学实现教育资源共享。
在明确需求的基础上重点收集以下相关资料:用户分布情况、用户信息点的物理布局、校园网的主干和分支、以及主干和支干网的流量。资料齐全后开始设计校园网的工程建设方案,一个完整的校园网建设方案通常包括以下几个内容:建设的总体目标;实现的基本功能;网络层次结构;标准与协议;IP、域名及设备命名规则等。网络工程建设方案中一般包括各期工程建设目标、网络设计技术要求、主干网络技术选择、网络布线方案、校园网拓扑结构、网络设备选型、网络操作系统选择以及工程建设实施计划等内容。
2构筑合理的网络平台
网络平台的建设由3部分组成:网络布线、系统平台、设备选型。
(1)网络布线:主干千兆、百兆到桌面,网络布线采用光纤、双绞线的混合布线方式。
(2)系统平台:构建校园网的网络系统平台主要包括服务器系统、web网络平台、移动互联网平台。
(3)设备选型:包括交换设备、服务器的选型。为适应多媒体教学的需要,对设备的选取应该注意以下问题:交换设备采用高速网络交换设备,选用同一家公司产品,便于用户根据其功能灵活配置;服务器作为校园网的关键设备、应具有速度高、存储容量大、吞吐能力强、性能可靠、扩展性强、连网和管理功能强等特点。
3确定功能实现手段
要在校园网上实现多媒体教学系统,必须在开发利用网络平台本身的多媒体功能前提下,开发引进应用系统,充分利用网络平台的多媒体功能。
3.1 Web Server功能
WWW是信息检索和超文本技术的结合,Web服务器把图文信息组织成分布式的超文本,并用信息指针指向存有相关信息的服务器,使用户可以方便地访问这些信息。这些信息可以是文本、图形图像、声音、视频、动画等。
3.2应用系统
是实现网路多媒体教学功能的核心组成部分,通常由以下5个部分组成:
(1)多媒体课什制作管理平台,包括多媒体信息源及录入、视频信息源的非线性编辑、硬件视频的压缩与传输;动画及图文的制作与编辑、多媒体课件的制作与存储以及对所有这些内容的综合系统管理。
(2)网络多媒体教室,可以使教员、学员通过校园或内部子网,实现教室内部多媒体课件的广播、点播和师生间的双向交流。
(3)网络虚拟实验室,让学生在网络上通过计算机应用系统所显示的实验环境,进行各种模拟实验,系统可以自动判断学生的实验成绩。属多媒体教学手段的较高层次。
(4)视频广播系统,可以在Internet和Intranet上提供高品质的实时流媒体,实现“一点广播,多点实时观看”,且无须添加任何视频传输系统硬件,就可将录像、电视节目乃至摄像机拍摄的内容通过计算机网络进行传输。
(5)视频点播系统,可以使用户根据自己的兴趣,通过联网计算机,自由地点播异地节目库中的视频节目和信息,是可以对视频库内容进行自由选择的交互式系统。
一、校园网络的组成
校园网不是一个自运作和自封闭的系统,也不是一个对因特网完全开放的系统,而是一个在与外界交流信息过程中保持相对独立的网络系统。其中学校办公网、虚拟图书馆、电子备课室和计算机网络教室等一般各自为一小型局域网,由一台(或多台)服务器与若干台微机工作站组成。
二、校园网络基本框架
・虚拟图书馆
将大量的图书资料以数字化的形式存储在资源服务器上,或通过Video服务器提供各种多媒体信息资源。学生与教师通过计算机网络可以方便的对资料进行查询、检索和使用。
・电子备课室
为教师提供利用网络资源和各种工具进行课程设计与开发的环境。它由采集压缩系统、图像处理系统、光盘制作系统、教师备课系统、服务器和若干台多媒体计算机组成。
・学校办公网
通过在校园网上运行的综合信息管理系统,学校的教学管理和日常的管理实现办公自动化,如学生学籍管理、课程安排、人事管理、财务管理、固定资产管理等,同时可在网上进行信息。
・其他应用
如校园卡系统,利用校园网和智能卡(IC卡)技术,形成学校内部完整的校园卡系统,通过一张IC卡,可以作为学生证、上机证、借书证、电话卡、就餐卡等,使学校全面实现电子信息化管理。
三、校园网络的规划
如果只考虑校园网建设的网络拓扑和如何施工的方案,而不考虑如何建设资源、如何培训教师和网络管理人员以及如何应用校园网络,那么整个校园网络的建设方案是不完整的。因此,校园网网络建设方案应包括:网络拓扑结构、布线系统和设备选型方案、网络维护管理方案、资源建设方案、人员培训方案、校园网应用方案。
1.建设原则选择
校园网络建设是一项大型网络工程,其设计是否合理对校园网络的未来发展和产生的效益起着极为重要的作用。因此,一般应采用“整体规划、分布实施”的方针。在网络规划时率先考虑的有三个原则:实用性原则、开放性原则和先进性原则。
2.网络技术选择
目前,在传统以太网基础上又出现了许多新的网络技术,典型的有:交换式以太网、快速以太网、千兆网和ATM等。不同网络技术的采用将直接影响到校园网络的投资和性能。
3.结构化布线策略
校园网的信息通道是整个校园网的基础,校园网的设计与建设中,要首先考虑校园建筑物地理位置特点,科学、合理、规范、有序的建设符合标准的布线系统。只要先打好路基,才能修起通畅的高速公路。
4.建设内容选择
中小学校园网络要建设的内容很多,除了网络主干建设外,学校应根据经费、现有基础及人员情况详细分析需求和约束条件,选择合适建设项目。
四、校园网的资源建设
校园网价值的真正体现就在于丰富的软件资源,因此,资源的建设尤其重要。校园网的资源包括:
多媒体教学资源库:提供各类CAI课件、视频点播资料、教师备课教案、多媒体素材等各类资源;
图书情报信息库:提供全面的图书查阅和检索服务;
管理信息库:提供全校教学、科研、行政、后勤、财务等多项管理信息资源;
动态综合信息库:提供校内新闻,问题讨论,师生之间的E-mail交流,常用软件下载等。
五、校园网的维护与保障
只有保障校园网的畅通,才能应用校园网为教学服务。校园网的建设完成以后,保障工作成为与资源建设并重的任务。它涉及到:
・校园网的管理
许多学校设有电教中心,但是传统的电教管理模式不能适应校园网的管理需要。
・日常维护
随着校园网功能的不断拓展,日常的维护工作变得十分庞杂,网站上所有栏目都需要定期更新,而且不同栏目还要由不同的人来负责,这些工作并不是一两名计算机教师就可以完成的。
【分类号】TP393.18
随着社会的进步和科技的快速发展,许多的中职学校都建立了属于自己的校园网络,并与Internet进行连接。校园网的建设不仅是现代教育改革的要求,而且也是现代教育的重点内容。但是中职学校校园网的构建是一项较为复杂的工程,需要整合网络设备、专业技术和相关的信息资源。随着信息技术的快速发展,我国已经进入了信息化的时代,计算机网络成为现代科研和现代化管理的重要手段,校园网在我国已经取得了较大的发展,但是中职学校校园网的构建仍然存在许多的缺陷。校园网络的构建应该进行全面的互通,进行信息的快速传递,提升高校的办学效率。
1 中职学校校园网设计的原则
1.1 先进性原则
中职学校的网络具有重要的科研功能,因此在进行校园网络的建设过程中应该具备较强的技术先进性。充分利用先进的计算机和网络技术,采用先进的网络设计思想,保证校园网络具有较快的传输速率,能够有效满足教学和科研的要求,在整个网络系统建成后保证整体处于先进的技术水平。
1.2 可靠性原则
中职校园网络因为具备教学和日常应用的功能,因此需要具有较为成熟的网络技术和设备。当中职学校所处的地理位置环境较差时,校园网络也能够满足教学的要求,保证教学有序的进行。校园网络还应该具备较强的抗干扰能力,网络系统能够适应不同的环境要求,保持系统的可靠运行[1]。
1.3 可扩展性原则
校园网络的设计和规划应该综合考虑其扩展功能,不仅要满足现在的各种教学应用,而且还应该能够方便地进行升级操作,实施有效的扩展。这就要求中职学校的校园网络的结构和管理具有较强的扩展性,并且保证在较低成本的要求下能够进行快速的升级。
1.4 安全性原则
中职学校网络的数据库包涵了学校中的各种教学和科研信息,因此就需要保证校园网络系统的安全性,保证数据信息不泄露。在中职学校进行网络安全管理的过程中,应该设定严格的网络安全管理权限,非法用户不能获取到网络中的信息,保证数据的完整性。
2 中职学校校园网的组建设计方案
2.1 网络拓扑结构设计
中职学校校园网络的结构体系采用的分布式的结构,包括核心层、分布层和访问层。网络的核心层的主要作用是为网络提供高速的连接线路,完成信息交互。因为核心层在网络体系中占有重要的地位,因此它应该具备较为强大的扩展功能,最大程度的满足网络扩展的需求。目前,校园网中的网络交换机大多采用的是统一的数据模块和操作系统模块,可以方便地进行升级操作。校园网络的分布层主要的作用是连接接入层的各个节点,并与核心层进行交换,方便实现网络的管理。这种校园网络的交换机主要分布在校园楼层中的信息中心,在服务器中内置了各种服务的端口,可以方便进行外界设备的接入,在一定程度上提高了网络架构的灵活性。网络的接入层位于网络结构的外层,可以方便进行数据的交换,还能够支持VLAN,在进行设计过程中应该充分考虑接入节点的数量的问题,将交换机接入到终端的集线器中,核心层交换和接入层交换应该具备良好的兼容性。通过以上的分析可知,只有完善中职校园网络的核心层、分布层和接入层,才能完善整个校园网络的架构[2]。
2.2 服务器的配置选择
为了提升校园网络的服务功能,应该在校园网中配置文件服务器、DNS服务器和MAIL服务器等,在选择校园网络配置中应该遵循的主要原则是:良好的性能、扩展能力强、良好的可靠性等。还可以根据服务器的具体型号进行骨干操作系统的选择。建立的DNS服务器中的IP地址应该根据标准的命名规则,当用户向计算机提出查询IP地址的需求时,DNS服务器应该能够较快的从数据库中提取满足用户要求的数据。邮件服务器的建立应该在网络的平台中,基于Unix平台的发送邮件系统,在有限的预算内建立这种邮件服务器,可以有效减少资金的投入。在功能和性能方面也具有良好的表现,但是其管理的难度要比UNIX低。
3 中职学校校园网的安全
中职学校的校园网络在教学、科研和管理中担任重要的角色,因此网络的安全性具有重要的意义。目前,我国的网络中存在较大安全隐患,影响网络安全的主要因素有数据的破坏、系统运行受到干扰、突然断电和非法黑客的入侵。进行中职学校园网络安全的构建,首先应该选择性能稳定的交换机,有效提升防攻击的能力。还应该为校园网络配置一个具有优良性能的电源,提升网络的配电系统。网路管理员应该树立这种网络安全的意识,对敏感的信息进行加密,提升网络服务器的容错能力,当网络出现事故时能够快速地恢复各种数据和网络信息;其次,还应该建立完善的网络安全认证机制,这也是保障网络系统安全运行的关键所在,进行身份系统的识别可以有效防止非法的用户入侵,可以对用户的权限进行设置,进行口令或者密码的设定,为用户提供完整的用户使用记录,有效保证网络的安全[3]。最后,可以设置有效的防火墙,采用先进的网络防御技术进行数据流的监控和限制,提升网络的入侵检测系统,全面提升外界因素对网络造成的各种威胁。防火墙还应该具有较好的应用透明性,采用硬件的形式防止网络黑客的入侵。
4 总结
总而言之,中职学校校园网兼具教学和科研的任务,校园网的建设也是一项较为复杂的系统工程,具有较强的开创性。在进行校园网络的构建中应该进行综合的考虑,从长远规划,采取分步实施的方式,细心做好网络建设中的各种具体工作,只有这样才能建立性能完善、安全性高的校园网。
【参考文献】
Construction and Management of Campus Network
Dong Yao-wei
(China United Network Communications Ltd. Luohe Branch of Government and Enterprise Customers Marketing Service Center HenanLuohe 462000)
【 Abstract 】 With the computer equipments increasing, the formation of the campus network is an important and urgent work. In general, the school has a specialized network management center for campus network work. Different idle independent computers are connected together, and mutual communicated are the main work of the campus network building. Setting up a complete campus network, will greatly facilitate the teachers and students live and work. At the same time, it improves teaching efficiency, and promotes information high speed collision and exchange. The formation of the campus network is a very meaningful thing. This paper focuses on the campus network design, its management and maintenance analysis.
【 Keywords 】 campus network; building; management
1 引言
所谓校园网的组建即将所有校园内的计算机有机的结合在一起,使其相互之间可以通讯,而且可以接入外网与因特网相连,加快信息的获取与交互。校园局域网是指通过高性能的网络互连设备,将不同应用的信息资源相连接,行程校园内部网络。网络中开发各种信息系统和应用系统,为学校各个日常工作提供信息服务。校园网络对内进行了数据共享,充分利用了教学资源,对外建立了交换体系。
2 校园网络组建的目标
为了能够成功组建校园网络,首先我们需要指定校园网络的组建目标。校园网络应该是高效实用为前提,具有较高的可靠性、可扩展性和安全性,同时需要便于管理及其可维护,如图1所示。
高效实用性。校园网络的高效实用性是首要满足的条件。利用成熟的网络技术,充分运用各个网络资源,建设高效实用的校园网络。
可管理性和可维护性。校园网涉及到的方面比较多,如何将比较繁杂的计算机有序的联系在一起,需要一套健全的管理方式。校园网建立后需要对其进行有序管理。同时,校园网还应该具备可维护性。
安全性。校园网络包括局域网和外网两个方面,需要对两个方面进行安全性保护,防止未经授权的访问。
可扩展性。选择可以兼容未来可能的技术和设备进行组建。同时网络软件系统可以根据日新月异的办公要求可进行功能扩展。
高可靠性。具有一定的容错机制和冗余机制,能应对突发状况的发生,有应急备案系统。
3 校园网络组建设计方案
3.1 链路选择设计
校园网由网络控制中心、主干网络、FTP网络、电子邮件网络、学生网络、教学网络等各种网络组成,每个网络对传输介质的要求不同。主干网络采用光纤链路,电子邮件网络采用百兆链路,FTP网络采用千兆链路,学生网络等采用百兆链路。设计图如图2所示。
3.2 网络传输层设计
传输层的硬件设备应该采用高性能的服务器或者工作站为基础硬件设备。将电子邮件服务器、FTP服务器、外部网络访问服务器分成独立的硬件服务器,已达到最高效的服务。其中该层的交换机应选用高性能的交换机服务器。
3.3 安全体系设计
需要建立比较完善的安全防御与维护体系。首先需要从各个层面进行安全考虑,主要分为外网接入安全和局域网安全,如图3所示。
外网入口安全防御:外网中有很多安全威胁的因素,在与外网接口处建立硬件防火墙,对接入外网的服务器和终端安装软件防火墙及其杀毒软件。定期检查固定端口的IP攻击及其异常情况。对已经中毒的服务器进行隔离等。
局域网安全防御:要求学生安装统一的网络版杀毒软件,对进入局域网的终端进行强制病毒扫描;对已经染毒的计算机进行限制;实时监测局域网内的异常情况等等措施。
4 校园网络的IP规划
采用VLAN技术来规划校园网络中的IP地址。VLAN技术即虚拟局域网,是对连接到的第二层交换机端口的网络用户进行逻辑分段,而不受网络用户的物理位置的限制,是根据用户需求进行的网络分段。VLAN具有灵活性和可扩张性的特点,方便网络维护和管理,同时还可以提高局域网内的网络运行效率。
局域网的逻辑分布为外网接口、宿舍楼、教师办公楼、各个教学楼、服务器群、图书馆等。这些地方的IP地址划分如下:
外网接口:192.168.1.1。
宿舍楼IP地址:192.168.40.0网段内。网管为192.168.40.254。
教师办公楼IP地址:192.168.50.0网段内。网管为192.168.50.254。
各个教学楼IP地址:192.168.60.0网段内。网管为192.168.60.254。
图书馆IP地址:192.168.70.0网段内。网管为192.168.70.254。
服务器群IP地址:192.168.80.0网段内。网管为192.168.80.254。
其中建立VLAN的关键代码如下:
#建立VLAN:
[user1]vlan 1
[user1-vlan1]port ethernet0/1
[user1-vlan1]quit
配置端口
[user1]interface ethernet0/1
[user1-eherner0/1]port link-type access
[user1-eherner0/1]quit
经过上面的IP设置,当某台连接到局域网内的电脑出现问题后,就可以根据IP断定是具体属于哪个范围的IP出现问题。
5 校园网络管理与维护
校园网络环境建立好之后,需要对其进行定期的管理与维护,这是必需要做的日常管理工作,其中包括:确保整个网络的正常运行、外部网络的连接配置、对网络安全的检查与维护、对服务器重要资料的备份、对毁坏系统的恢复、对新加IP端口的设置与管理等。
6 结束语
校园网络的组建与维护都是一项比较繁琐的系统工程,一旦建立好之后,前期投入运行前需要进行一段时间的试用,在试用期间,发掘不完善的部分,修改不正确的配置,对网络环境部署进行前期验证。可以借鉴部署成熟的高校网络环境,不断完善该组建工程,使得校园网络能够为学校,师生提供最好的满意的网络服务。
参考文献
[1] 谭晗,夏玲军.校园网络的规划与设计[J].科技信息,2009年11期.
[2] 徐捷.浅谈校园网络安全与对策[J].吉林省教育学院学报,2006年04期.
[3] 孙茂圣.高校学生宿舍网络建设与管理浅析[J].中小企业管理与科技(上旬刊),2009年09期.
[4] 张磊.基于校园网络安全防护的研究[J].中国校外教育,2009年09期.
[5] 郭明珠.高校校园网的组建与管理[J].中国科教创新导刊.2008年31期.
[6] 曹娟红,陈鹏仁.VLAN技术在校园网的应用研究[J].现代商贸工业,2010年22期.
[7] 原锦明.校园网络安全简析[J].电脑知识与技术,2009年26期.
随着计算机网络技术的发展,我们已经进入信息时代,互联网的社会作用和影响越来越大,是人们生活中不可缺少的一部分,和报纸、广播、电视一样,成为了社会主要媒体。在这种环境下,各个中等职业学校都先后建起了校园网络,投入了很多资金,可是校园网的开发利用却不是很理想,那么如何提高校园网的作用更好的为教学服务呢?这也逐渐成为各校领导重点关注的问题。下面总结一下本人的分析和看法。
1校园网建设中存在的问题
1.1对校园网建设没有科学长远的发展规划
各学校都认识到校园网的意义,但校园网的建设需要大量的资金投入,而且还看不到直接的经济效益,很多学校都不愿意一次性投入大量的资金,而只是很少的投入,在硬件上把校园网建起来,今天填点这个,明天加点那个,没有一个长期的科学发展规划。最终导致在资金上一点没少投入,但整个网络从结构配置到管理都很乱,使得校园网的作用发挥不出来。
1.2不重视技术和管理投入
很多学校都购置了网络硬件设备,但在技术人员培训投入却很少或者没有,也没有固定的校园网管理部门。有的学校有专人来管理,但又缺乏连续性。这也是阻碍校园网建设发展的一个主要原因。
1.3不重视软件的建设
大多学校在软件建设上的投入基本是零,特别是应用软件,重视硬件设备的投入,轻视软件建设和师资培训,结果校园网只能用来在互联网上聊天、收发邮件、下载等,再就是共享打印,致使校园网使用率不高。
2校园网建设的主要原则
2.1系统的先进性
校园网建设要有先进的设计思想、网络结构、开发工具,也不能盲目追求最新的高价的产品,要采用市场使用率高、标准化和技术成熟的软硬件产品。要有长期的科学的发展规划,分步地把校园网建起来。
2.2系统的稳定性
在网络的设计、设备选择、安装调试等各环节,要进行统一规划和分析,科学配置,使网络能够可靠稳定地运行,适应各环境的变化。
2.3系统的安全性
在网络设计时,要考虑系统的安全性对于病毒传播、黑客攻击等要有效的防范措施,也要最大程度地控制网络风暴,保障网络的安全运行。
2.4系统的可扩展性
在网络建设时,要考虑发展变化,作好为满足用户发展在配置上预留,还要满足因技术发展需要而扩展和升级的需求。
3校园网的主要应用模式
建设校园网不是有了硬件网络就完事了,而是要让校园网为教学服务,使学校在教学管理更高效、科学和客观,在教学手段和形式上更先进和多元化,在教学资源上更丰富多样。并非是高价位的硬件设备就好,要结合自身的实际情况,以低廉的成本,得到高效网络利用率。重点是如何发挥校园网的作用,这就要清楚校园网有哪些主要应用模式。
3.1教学计算机网络化管理
现在各单位都上计算机网络系统,主要目的就是实现计算机网络管理,例如学生纪律考核管理、学生成绩:管理、图书管理等等,但当前各学校达到这:冲程度还很少有的学校实现计算机管理,却是各自独立而不统一。多数学校网络硬件是有,但在管理应用软件上投入的很少。只有实现了计算机网络化管理,才是真正体现了校园网的作用,这是发挥校园网作用的关键。所以要重视软件投入,从学校的全局考虑,上一套全面统一的管理软件,使得学校的各个方面都实现计算机管理,充分发挥校园网的作用,打造一个科学高效的管理体系。
3.2丰富全面的教学资源库
建设校园网教育教学资源库,为教学提供丰富多彩的资源,是体现校园网价值的另一个方面。教学资源种:类很多,包括教学课件、教学视频、教案、论文、多媒体素材、电脑软件、电子图书等等,建立一个类型齐全、信息丰富、使用方便的校园网教学资源库体系,让教师和学生在教与学的活动中感受到校园网的先进性,在教学工作中逐渐发挥出校园网的功能和效益。
教学法资源库建设,是以校园网络硬件和校园网站为基础,是需要长期的努力和积累,是需要每个人参与,要做的工作还很多,通过链接、镜像和自主建设,逐渐地把资源库建设起来,到时就会体会到校园网的作用了。
3.3多样化的交流平台
在校园网络硬件、互联网和校园网站的基础上,建立一个多样化的交流平台,比如论谈、聊天、邮件、博客、网页等等,把教师、在校学生、毕业的校友、学生家长、企事业单位等等相关人员都联系起来,通这个平台沟通交流,为学校建设提供民主支持,为学校发展服务,这是发挥校园网作用的又一重要途径。
依托校园网,以网络技术为支撑,以个性化的资源为基础,以学校发展改革为目的,使新的管理和教学理念和网络环境结合起来,特别是在探索层面上开展研究活动,积极探索新管理模式和教学模式,是发挥校园网作用和学校发展的新课题,只有这样,校园网的作用才能越来越得以体现。
4校园网建设中的几点建议
(1)要提出一个长期科学合理的校园网建设发展规划。即使资金充足,也要分几步把校园网建设起来,第一步先建成校园网络硬件基础;第二步建立一个包括教学资源库和多样化的交流平台在内的一个综合校园网站;第三步再考虑教学管理应用软件建设。