国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

數(shù)字化校園建設(shè)中網(wǎng)絡(luò)的管理

2015-09-19 15:09李文寧
關(guān)鍵詞:數(shù)字校園網(wǎng)絡(luò)管理

李文寧

【摘 要】校園網(wǎng)在數(shù)字化校園建設(shè)中起著十分重要的作用。如今的校園網(wǎng)絡(luò)管理不再是簡簡單單保障學(xué)校正常的上網(wǎng)需求,而更重要的是給學(xué)校提供一套安全便捷的解決方案。所以在學(xué)校網(wǎng)絡(luò)管理中要考慮的因素是多方面的,包括設(shè)備安全、數(shù)據(jù)安全以及集中管理等。

【關(guān)鍵詞】數(shù)字校園;中心機房;網(wǎng)絡(luò)管理

【中圖分類號】G434 【文獻標識碼】A

【論文編號】1671-7384(2015)09-0089-03

在實現(xiàn)教育全面信息化的過程中,學(xué)校的網(wǎng)絡(luò)建設(shè)起著相當重要的角色。如今的學(xué)校網(wǎng)絡(luò)環(huán)境復(fù)雜,不僅有傳統(tǒng)的以太網(wǎng),還有用于iPad平板教學(xué)的無線網(wǎng)絡(luò)。網(wǎng)絡(luò)設(shè)備復(fù)雜多樣,既有普通服務(wù)器,又有用于桌面虛擬化、服務(wù)器虛擬化的刀片服務(wù)器。龐大的網(wǎng)絡(luò)加上繁雜的網(wǎng)絡(luò)設(shè)備需要有一套完整的管理體制和有效的管理辦法,這樣才能讓數(shù)字校園真正發(fā)揮作用,讓教育教學(xué)高效起來。

學(xué)校網(wǎng)絡(luò)安全的管理

學(xué)校核心機房為全校師生提供了穩(wěn)定的教學(xué)和應(yīng)用平臺,是教師和學(xué)生集中學(xué)習(xí)和應(yīng)用信息化教學(xué)的關(guān)鍵場所,核心機房在提供穩(wěn)定網(wǎng)絡(luò)環(huán)境的同時也遭遇到各種安全的威脅。核心機房的安全作為數(shù)字化建設(shè)的根本和命脈,在構(gòu)建數(shù)字化校園之前必須對全校整體的網(wǎng)絡(luò)安全做出整體規(guī)劃與安排。

1.設(shè)備安全

學(xué)校共有9間弱電豎井,邊緣交換機40余臺。邊緣交換機通過光纖與機房核心交換機相連,保障了全校100余臺傳統(tǒng)PC和200余臺虛擬桌面正常上網(wǎng)。復(fù)雜的網(wǎng)絡(luò)環(huán)境對網(wǎng)絡(luò)的設(shè)備安全提出了巨大的挑戰(zhàn)。對于網(wǎng)絡(luò)主干道的網(wǎng)絡(luò)設(shè)備,學(xué)校采用雙機熱備的方式保障網(wǎng)路運行過程中不會因為某一個設(shè)備的故障而導(dǎo)致全網(wǎng)癱瘓。

對于一些意外的突發(fā)情況,如機房意外斷電、空調(diào)等設(shè)備意外宕機等,學(xué)校信息部門采用相應(yīng)的應(yīng)急預(yù)案。首先,核心機房內(nèi)安裝了短信報警裝備,在意外發(fā)生的第一時間通知相關(guān)負責人員。這樣網(wǎng)絡(luò)管理人員及時對相關(guān)設(shè)備進行維護。核心機房安裝了UPS保障在機房以外斷電后4個小時的正常工作。

作為網(wǎng)絡(luò)接入部分,學(xué)校信息中心會對邊緣交換設(shè)備進行定期檢查并按時對樓宇間的弱電豎井的衛(wèi)生進行打掃,為邊緣設(shè)備提供一個良好的工作環(huán)境,減少因為灰塵、溫度等環(huán)境因素對設(shè)備造成損壞,從而保證設(shè)備的正常運轉(zhuǎn)。

2.網(wǎng)絡(luò)安全

良好的網(wǎng)絡(luò)環(huán)境單靠設(shè)備健康是遠遠不夠的。一些看不見的不安全因素對整個數(shù)字化校園的影響更是不可忽略的。為了防止學(xué)校內(nèi)網(wǎng)一些病毒造成整個網(wǎng)絡(luò)動蕩,我們在邊緣交換機開啟交換機EAD(端點準入防御)功能,配合后臺系統(tǒng)可以將終端防毒、補丁修復(fù)等終端安全措施與網(wǎng)絡(luò)接入控制、訪問權(quán)限控制等網(wǎng)絡(luò)安全措施整合為一個聯(lián)動的安全體系,通過接入端的檢查、隔離、修復(fù)、管理和監(jiān)控,使得整個網(wǎng)絡(luò)變被動防御為主動防御,提升了網(wǎng)絡(luò)對病毒、蠕蟲等新興安全威脅的整體防御能力,并在核心交換機部署IPS來抵擋來自內(nèi)網(wǎng)的攻擊,從而保障學(xué)校整體內(nèi)網(wǎng)的安全。

我們將學(xué)校的整個網(wǎng)絡(luò)根據(jù)學(xué)校各部門的職能不同利用VLAN技術(shù)劃分成不同的虛擬局域網(wǎng)。由于計算機病毒一般會通過在內(nèi)網(wǎng)廣播的方式進行傳播,這樣通過不同的VLAN就可以將病毒隔離起來,大大降低了病毒感染其他VLAN危害整個網(wǎng)絡(luò)的可能性。

3.數(shù)據(jù)安全

數(shù)據(jù)安全是網(wǎng)絡(luò)安全的一個重要部分,但往往會被人忽略。數(shù)據(jù)主要分為兩大方面:一方面是教師虛擬桌面上的數(shù)據(jù),這些數(shù)據(jù)包含了全校老師日常教學(xué)的絕大部分資料,所以云桌面的數(shù)據(jù)安全不容忽視。另一方面是學(xué)校的一些公共資源,比如一些活動的音視頻、圖片等信息。這些信息作為很重要的記錄通過網(wǎng)絡(luò)保存到學(xué)校核心機房中。保證這兩部分數(shù)據(jù)安全,成為網(wǎng)絡(luò)建設(shè)中的重中之重。

為了提高數(shù)據(jù)的安全性,我們通過RAID技術(shù)提高硬盤的冗余性從而保障數(shù)據(jù)的安全。通過對磁盤性能及安全的綜合對比,最終確定選用最新RAID冗余技術(shù)的RAID6,一方面通過RAID6提高了磁盤的讀寫性能,另一方面它和RAID5一樣對邏輯盤進行條帶化,然后存儲數(shù)據(jù)和校驗位,但是對每一位數(shù)據(jù)又增加了一位校驗位。這樣在使用RAID6時會有兩塊硬盤用來存儲校驗位,增強了容錯功能,同時必然會減少硬盤的實際使用容量。以前的RAID級別一般只允許一塊硬盤壞掉,而RAID6可以允許壞掉兩塊硬盤,從而大大提升了數(shù)據(jù)的安全性。

4.人員管理

就以往經(jīng)驗來看,大部分的不安全因素是人為造成的。所以除了提升設(shè)備硬件安全和軟件安全,學(xué)校對機房的管理也有著一套嚴格的制度。學(xué)校核心機房安裝了門禁系統(tǒng)。每位管理員需要通過刷卡才能進入機房。這樣不但減少了無關(guān)人員隨意進入核心機房而造成對機房設(shè)備的損壞,或惡意修改相關(guān)數(shù)據(jù)或配置信息,而且還可以通過門禁系統(tǒng)快速找到最近進入機房的人員,從而更快地找到出現(xiàn)問題的原因,提高解決問題的效率。

WiFi無線網(wǎng)絡(luò)管理

在學(xué)校的無線網(wǎng)絡(luò)建設(shè)中,考慮到學(xué)生、教師、來賓以及iPad平板教學(xué)對無線網(wǎng)絡(luò)的需求,學(xué)校將一個無線局域網(wǎng)劃分成兩個需要不同身份驗證的子網(wǎng)。每個子網(wǎng)都采用不同的身份驗證,只有通過身份認證的用戶才可以進入相應(yīng)的子網(wǎng),從而防止未被授權(quán)的用戶進入本網(wǎng)絡(luò)。由于教師的人員相對固定,教師的身份認證采用WPA2-PSK和MAC ACL雙認證。教師想要登錄學(xué)校的無線局域網(wǎng),必須向信息部門登記,將教師的終端設(shè)備的mac地址綁定到認證服務(wù)器。這種雙認證的認證方式既實現(xiàn)了教師無線網(wǎng)絡(luò)的實名登錄,又能有效地控制子網(wǎng)的登錄數(shù)量,減少未被授權(quán)的用戶登錄給無線網(wǎng)絡(luò)造成壓力。對于個別有上網(wǎng)需求學(xué)生以及來賓則采用WPA2-PSK認證,這樣不但能夠保障其上網(wǎng)需求,又減少了信息中心部門信息錄入的工作量,從而提升了工作效率。

在中國推行電子書包之后,智能課堂離我們越來越近,iPad等平板電腦也不知不覺地走進了教室。iPad平板教學(xué)需要借助APPLE TV將教師的iPad屏幕投射到教室的多媒體屏幕上,而iPad必須通過WiFi才能與APPLE TV進行連接。這樣就會帶來一個問題:每間教室都需要一個WiFi信號,如果將信號全部廣播出來,將造成學(xué)校的無線信號雜亂無序,給接入用戶帶來極差的用戶體驗。所以我們在各個班級外的AP(無線訪問接入點)配置相應(yīng)SSID并將其隱藏,iPad通過相應(yīng)設(shè)置手動輸入相應(yīng)的配置信息完成網(wǎng)絡(luò)連接。這樣不但避免了大量SSID引發(fā)學(xué)校無線信號混亂,而且可以減少用戶的鏈接數(shù)目,保障了iPad與APPLE TV的無線連接。

核心機房內(nèi)的設(shè)備集中管理

學(xué)校核心機房作為網(wǎng)絡(luò)的核心與靈魂,對其管理就顯得十分重要了。在傳統(tǒng)的機房管理中,一方面由于網(wǎng)絡(luò)管理員在日常對服務(wù)器和設(shè)備進行維護和查看都必須進入機房內(nèi),但是機房一般因為服務(wù)器、新風系統(tǒng)、空調(diào)等設(shè)備的運轉(zhuǎn)使得機房內(nèi)噪音很大,加之機房的密閉性導(dǎo)致房間內(nèi)的空氣流動性不好,所以管理員在機房待上一段時間后身體就會明顯感覺到不適。這些看不見的噪音、輻射對管理員的身體健康造成的影響不容小視。另一方面由于服務(wù)不同,各種設(shè)備都有著不同的操作方法,使得網(wǎng)絡(luò)管理員不得不在各個服務(wù)器、機柜中尋找設(shè)備故障,這種單點式的維護浪費了大量的人力,效率嚴重低下。

對于機房內(nèi)的溫濕度的檢測,集中管理軟件是一種比較普通的管理方案。學(xué)校通過軟件將機房的溫度、濕度以及UPS的一些狀態(tài)信息進行搜集處理,最終將結(jié)果顯示在機房外的顯示器上。這樣管理員無需進入機房內(nèi)就可以對機房的環(huán)境有一個及時的了解。對于一些重要的信息,比如機房以外斷電、空調(diào)異常關(guān)機等,通過短信報警裝置及時地發(fā)送到管理員的手機中,使得管理員可以第一時間掌握相關(guān)信息并采取相關(guān)預(yù)案。

對于設(shè)備的管理通過傳統(tǒng)的KVM切換器將相關(guān)設(shè)備集中到一起。KVM技術(shù)采用點對多點的方式減少了由于多個輸入/輸出設(shè)備導(dǎo)致的空間占用和干擾的狀況。管理員通過一套鍵盤鼠標及其顯示器就可以存取整個機架或 整個房間的服務(wù)器。

機房的服務(wù)器采用服務(wù)器虛擬化技術(shù)。通過虛擬化技術(shù)的運用使得服務(wù)器的硬件性能得以充分發(fā)揮。將部分應(yīng)用轉(zhuǎn)移到虛擬服務(wù)器中,一方面可以減少一些硬件方面的支出,另一方面通過服務(wù)器虛擬化軟件可以將安裝的虛擬服務(wù)器進行統(tǒng)一管理。并且一般的服務(wù)器虛擬化軟件都支持遠程連接,這樣更加有助于管理員對服務(wù)器進行及時有效的管理與維護。

對于學(xué)校網(wǎng)絡(luò)的管理方式更應(yīng)多樣化。作為學(xué)校網(wǎng)絡(luò)管理員,我們應(yīng)該時刻保持著對網(wǎng)絡(luò)新鮮事物的敏感度。通過不斷地完善校園的網(wǎng)絡(luò)環(huán)境來改善、推進學(xué)校的教育信息化建設(shè),將是我們的重中之重。

參考文獻

張曉明.中心機房集中管理的建設(shè)[J].太原大學(xué)學(xué)報,2008(3): 116-117.

馮建平.數(shù)字化校園核心機房的建設(shè)[J].內(nèi)蒙古電大學(xué)刊, 2008(9): 85-86.

(作者單位:北京理工大學(xué)附屬中學(xué))

猜你喜歡
數(shù)字校園網(wǎng)絡(luò)管理
基于OpenStack虛擬化網(wǎng)絡(luò)管理平臺的設(shè)計與實現(xiàn)
電動汽車充電服務(wù)網(wǎng)絡(luò)管理初探
數(shù)字校園環(huán)境下網(wǎng)絡(luò)教育資源建設(shè)探討
論數(shù)字校園環(huán)境下高校教學(xué)資源的整合運行策略
校園App的設(shè)計與營銷
基于Direct3D的三維虛擬校園交互式漫游系統(tǒng)
基于EOC通道的SHDSL網(wǎng)絡(luò)管理技術(shù)
淺論智能管理數(shù)字校園建設(shè)
流量分析在網(wǎng)絡(luò)管理中的應(yīng)用探析
校園網(wǎng)絡(luò)管理及安全防護
石家庄市| 长岭县| 谢通门县| 石泉县| 威海市| 武安市| 昭通市| 侯马市| 白河县| 棋牌| 肃北| 溧阳市| 古丈县| 永平县| 唐海县| 滦南县| 乌恰县| 久治县| 华坪县| 广州市| 福建省| 大洼县| 满洲里市| 洮南市| 桓仁| 建始县| 姜堰市| 灌南县| 台东县| 汝州市| 察隅县| 舒兰市| 登封市| 建昌县| 高陵县| 高清| 克什克腾旗| 安岳县| 正安县| 柳州市| 隆昌县|