数字化校园网

2024-12-06

数字化校园网(共12篇)

数字化校园网 篇1

摘要:校园网是一种典型的园区网, 随着校园数字化建设的发展, 校园网中部门、人员数量的增多, 各种应用需求对校园网建设提出了很多挑战, 包含教务系统、邮件系统、办公系统、网站、域名系统等, 尤为重要的是核心业务、数据安全的保证问题。数字化校园建设得到了国内外教育领域的广泛关注, 也是国内各高校目前进行信息化建设的重点, 高水平的现代化的高等学校需要一流的数字化网络环境, 数字化的教学资源环境, 数字化的学习环境, 数字化的管理手段和工作环境以及数字化的生活空间。

关键词:校园网,数字化校园,数据管理,规划设计

随着数字化技术的飞速发展, 迅速地改变着人们的学习、工作和生活, 也改变着人们的思想、观念和思维方式。这一切都对高等学校和高等教育提出了十分严峻的挑战。数字化校园是以网络为基础, 利用先进的信息手段和工具, 将学校的各个方面, 从环境 (包括网络、设备、教室等) 、资源 (如图书、讲义、课件等) 、到活动 (包括教、学、管理、服务、办公等) 数字化, 逐步形成一个数字化空间, 从而使现实校园在时间和空间上获得延伸, 在现实校园基础上形成一个虚拟校园。也就是说, 数字化校园是在传统校园概念基础上提出来的新概念, 它的核心内容是指学校利用先进的信息化手段和工具, 将现实校园的各项资源数字化而形成的一个虚拟数字空间, 从而使现实校园在时间和空间上获得延伸。

1数字化校园的基本特点

数字化校园的特点应突出体现在三个方面:资源共享化、管理智能化、服务系统化。

⑴资源共享化:借助网络对校园的资源进行共享是一种趋势。要使资源共享, 让学校所有的公开资源, 都能在基于互联网的校园网平台内自由浏览、查询和下载, 大规模的基础网络建设是非常重要的。⑵管理智能化:就是通过一系列智能技术使设备或者系统部分地具有人的智能, 从而能够部分地代表管理者的劳动。⑶服务系统化:这里包含了教师的办公和为学生服务两层意义。数字化校园, 使教师的工作可以无纸化地进行, 学生也可以通过其网站和定制系统获得所有具有相同需求的资料。学生和教师的互动变得简单容易, 也更容易进行学科间的整合教学。资源共享化、管理智能化、服务系统化将成为继PC、基础网络后数字化发展的又一个全新的阶段, 它们将成为未来数字化校园的热点。在这三者中, 如果说资源共享化是基础、是环境, 管理智能化就是标准, 服务系统化就是目的, 也可以说数字化是所有教育机构梦寐以求的美好愿望。

2数字化校园的包含的内容

数字化校园应该包含网络硬件、软件应用、数据管理、信息交流四个方面的内容。网络硬件是指网络和数字化设施以及具备这些设施的实体, 是构成数字化校园的基础平台, 是数字化校园的硬件基础。

软件应用是指运行在网络硬件之上的数字化信息资源和以教学、管理为核心的应用系统。是保障数字化校园软环境运行的前提和保障。

数据管理和信息交流是数字化校园的“软环境”。主要包括数据获取、数据检索、数据处理、信息交流、信息处理等方面。如何从所提供的网络和信息服务中有效学习, 是数字化校园中不可忽视的内容。其本质就是使信息管理方式、沟通传播方式、存储处理等方式的数字化。

3数字化校园的规划设计

数字化校园, 是一个系统而繁杂的工作, 必须有一个严密的规划设计, 规划得不科学, 不切实际, 会顾此失彼、费时费力, 适得其反。

为了建成一个高效、可靠、安全和实用的校园网, 我们在总体方案设计出台前制定了以下原则:

⑴先进性原则。系统中所采用的技术应是先进的, 能够保证整个系统的性能不会在很短的时间内落后、淘汰。⑵可靠性原则。系统中所采用的技术应是在使用中证实是成熟和可靠的, 以保证系统顺利实施和运行。⑶扩展性原则。考虑系统在可预见的未来升级和扩展的需要, 在方案设计时应注意系统的兼容性、设备的互换性和产品的延续性。⑷实用性原则。在系统设备的选型、系统软件的使用上, 以性能价格比为依据, 着眼于实用、够用和有一定的领先性, 不追求高档次, 不盲目投资。⑸安全性原则。利用先进的网络技术制定严格的管理制度, 加强校园网各环节的安全保密性能, 严防各种非法信息进入。

步骤一:网络架设。首先, 数字化校园需要建设一个统一规划的、先进的、完善的网络硬件环境。目前, 一般的校园骨干网都使用丁兆交换以太网, 二级网络采用快速以太网技术, 基础设施已经相当成熟由于用户数量的迅速增长, 网络结构的日益复杂, 对网络安全和网络传输效率提出了较高的要求。这里面包括: (1) 建设与完善覆盖整个校园的高速主干网。 (2) 建设与完善办公室、实验室、教室、图书馆等办公场所的网络连接状况, 形成一个结构合理、高速通畅的教学办公网络。 (3) 建设与完善学生宿舍、教工宿舍的宽带接入网络, 使所有教工、学生可以方便上网。

步骤二:构建平台。首先, 建设一个支持全校教师、学生使用校园网及网上各种资源的应用环境。目前一般高校的校园网除了提供网页浏览外, 都包括对校内外的网站服务, 如电子邮件、代理上网、BBS等服务。通过校园网, 实现教育信息资源的高度共享, 很容易就实现了校务公开, 校务公开更为透明, 校务管理更为便捷。同时, 我们还可以根据需要对现有的系统进行扩充如下: (1) 提供良好的网络环境, 鼓励学生自己购置计算机使用学校的网络及各种资源。 (2) 配备供教师、学生使用的硬软件资源, 包括多种服务器、系统软件等。 (3) 建立足够数量的多媒体网络课室, 配备网络接口、投影仪、扩音机等设备, 以适应教师教学方式的变化。 (4) 建立超级计算机系统, 为科研中的大规模计算创造条件。 (5) 建立网络海量存储系统, 为校园网用户提供存储服务。 (6) 配备具有良好多媒体制作条件、支持课件开发使用的课件开发中心。其次, 网络教育资源建设建立网络教学平台和远程教学系统。建立网上教务管理系统、网上考试系统、网上智能答疑系统、网上备课系统、网上讨论系统。开发、引进各种多媒体课件。建立各种教育资源库、素材库、案例库、题库。建立、发展网上实验室、虚拟实验室, 大力推动虚拟实验课件的开发与应用。除此之外, 还可尝试构建如下的网络平台: (1) 利用网络的多种方式、方法 (聊天室、视频会议系统等) 开展网上答疑、网上辅导、网上讨论。 (2) 建立电子辅导柜。教师通过电子辅导柜向学生布置与批改作业, 辅导学生。

步骤三:充实资源办公自动化 (OFFICE AUTOMATION) 就是采用Internet技术, 基于工作流的概念, 使校园内部工作人员方便快捷地共享信息, 高效地协同工作;改变过去复杂、低效的手工办公方式, 实现迅速、全方位的信息采集、信息处理, 为学校的管理和决策提供科学的依据。一个学校实现办公自动化的程度也是衡量其实现数字化管理的标准。

(1) 办公自动化工程。 (1) 统筹规划、开发以校园网、主服务器为支持环境的全校综合性的管理信息系统。 (2) 在各职能部门、院系建立管理信息分系统, 支持内部事物处理和信息管理。 (3) 在学校主服务器建立综合信息服务系统, 面对校内外、国内外提供信息服务。 (2) 实现无纸化办公和教学。校园网的建设, 不能仅仅为满足学校进行信息化改造, 更为重要的是变革传统教学方式, 加强对分布式多媒体交互教学的探索。在这种没有粉笔的课堂上, 教师所能操纵的只有键盘和鼠标。 (3) 数字档案馆建设。随着数字化校园的建设全面展开, 高校的档案管理系统也要逐步完善起来。主要包括信息分类编码标准化、数据源定义标准化、技术规范标准化、信息化技术应用平台标准化和业务标准化等。每个部门都有自己的源点数据, 也都需要用到别人的源点数据。通过总体数据规划建立统一的数据平台, 实现数据共享, 使每个部门内部、部门之间、部门与外部单位的频繁、复杂的信息流畅通, 提高信息资源利用率。 (4) 数字图书馆建设。结合校园网建设, 建立一座可靠、快速、安全的数字化图书馆是校园数字化的一个重要方面。 (1) 建立以采购、编目、馆藏、流通及馆际互借等为核心的管理信息系统。 (2) 建立情报资料检索系统, 支持校内外、国内外用户查询。 (3) 建立海量图书资料存储系统。 (4) 建立大量的专题数据库, 以适应教学科研的要求。 (5) 建立多媒体情报资料阅览室为师生提供多媒体资料环境。 (6) 建立光盘查阅系统。

步骤四:提供服务。 (1) 建立与发展网络社区服务“校园一卡通”是完成学校网络和社区服务的纽带, 既是高校建设“数字化校园”的突破口, 也是银行业进入校园金融领域的捷径。校园一卡通的广泛采用, 使数字化、信息化气息渗入大学校园生活, 让师生员工享受信息化带来的便利。 (2) 网上生活、娱乐系统。 (1) VOD点播。 (2) 网上购物系统。 (3) 网络服务保障系统。 (3) 校园网吧。校园网吧为数字化校园注入了无限生机。校园网吧的营建应充分体现“以教育教学为本、以教师学生应用为本”的思想内涵, 切合教学活动实际情况。当然, 我们应加强网络信息的安全管理以及网吧市场的规范管理, 使网络市场能够朝着积极、健康的方向发展。高校一旦建成数字校园以后, 学校的教学科研和管理都将依托该平台, 效率会极大的提升。

综上所述, 数字校园首先要抓基础建设, 即对学校与教学、科研、管理和生活有关的所有信息资源进行全面的数字化, 这是我们数字校园建设要做的首要任务。我们十多年来, 在数字校园的基础建设方面做了大量的工作, 产生了很好的社会效益和经济效益。

参考文献

[1]张国华.《高校管理信息化问题和对策》[J].《经济与社会发展》.2005.

[2]张浩, 宋华.等.《网络环境下企业核心业务流程的规范化》[J].武汉理工大学学报, 2001.

[3]康日新, 肖心民.《谈规范化、程序化和信息化管理模式》[J].中国计算机用户, 2009.

数字化校园网 篇2

微格教学技能评价对师范生提高教学技能,调整和矫正教学行为,今后顺利走向教师岗位,具有重要和不可替代的作用。现代教育技术的发展特别是数字化校园网为微格教学技能评价提供了全新的教学方式和更为广阔的教学空间,新的教育技术更带来了全新的教学指导理念,倡导以师范生为主体,注重培养师范生自主学习能力和创新能力,强调师生之间多渠道、多层次的良性互动与沟通,帮助师范生尽快提高教学技能。笔者所在广东外语艺术职业学院(以下简称“我院”)已经建立了数字化校园网,研究利用数字化校园网创新师范生微格教学技能评价,具有重要的现实意义和探讨价值。

一、利用数字化校园网的微格教学技能评价原则

为更好地利用数字化校园网络这种全新的教育技术手段,必须更新传统的微格教学技能评价原则。新微格教学技能评价原则包括多元化原则、平等尊重原则、发展创新原则和互动反馈原则,这是由新教育技术手段和新时期师范生价值取向所决定的。

1.多元化原则

就是将自我评价、同学评价和教师评价融为一体,改变过去单向孤立的评价,目的在于更快更好提高师范生的教学技能,客观公正反映微格教学实训效果。

2.平等尊重原则

就是给师范生充分自主权,让师范生充分发挥主体能动性,积极参与评价的整个过程,从评价量表设计制定到评价中的沟通交流,再到评价的参照对比,直到评价结果反思,都充分尊重学生主体地位,调动学生主体能动性,改变师范生被动接受评价的现象。

3.发展创新原则

全新的教育技术手段要求改革传统微格教学技能评价,要求师范生有效提高数字化网络应用能力,把提高完善教学技能同数字化网络结合起来。

4.互动反馈原则

数字化网络真正实现微格教学技能评价的个人、同学和教师多维互动反馈,及时、准确、快捷和方便在评价之中向师范生传递反馈信息,通过现实或过去的有用信息,对师范生在微格教学中出现的偏差行为进行矫正,促进有效反省,在互动反馈中不断提高自己的教学技能,也为下一步实训起到很好的指导作用。

二、利用数字化校园网的微格教学技能评价流程

通过问卷调查和分析,当前我院微格教学技能评价主要存在以下问题:师范生参与积极性低,互动评价交流少,评价方式单一,双向反馈不及时、不到位,设备利用率不高,人均获得评价的时间不足。加上近些年学生人数增长较快,要解决这些问题,就必须充分利用数字化校园网络这种全新教育技术手段,创新微格教学技能评价来实现。

根据已有微格教学技能评价经验,充分考虑和利用数字化校园网络,新微格教学技能评价分为三个阶段,第一阶段准备评价,第二阶段实施评价,第三阶段反思评价。

1.准备评价

我院根据微格教学的要求和操作重点,充分考虑师范生必须掌握的相关知识和教学技能,制作标准化、数字化、网络化的教学技能评价量表,作为微格教学技能评价的基础。更重要的是新微格教学技能评价要把师范生这个主体放在首位,要求每位师范生都要根据个人实际情况和能力,结合实训目标、实训知识和教学技能,参考学校教学技能评价表,制作个人的数字化、网络化教学技能评价量表,这将使评价量表更客观,更加科学化,也更加人性化。

2.实施评价

师范生实训上课,应用所学教学技能,展示了个人教学行为。将其拍摄成数字图像,利用数字化校园网络,教师、同学和专家现场就可以通过各种电子平台进行有效评价,也可以通过网络远程评价;又可以反复观看录像,开展自我评价、同学互评以及教师专家点评;利用数字化校园网络,微格教学技能评价可以随时随地开展,不受时间和空间的限制。

3.反馈评价

反馈评价不像过去仅局限于评价活动之后,利用数字化校园网络,反馈评价贯穿于整个评价当中,反馈更加及时,互动性更好,效率更高,师范生更能全面客观了解自己的教学技能,更好地看到自己的长处和不足。

三、利用数字化校园网创新微格教学技能评价

我院校园网已建成“双核心万兆,千兆交换主干,百兆交换到桌面”的星形网络结构,网络完全覆盖学院所有教室、办公室和学生宿舍,共有信息点6000多个,一个公网100M出口,一个教育网34M出口,有5000多上网用户。已实现校园网、多媒体课室、计算机教室、微格教学实训室、数字化图书馆、信息管理系统以及校园安全监控系统的数字化传输和互联互通,资源共享,基本建成了数字化校园,这为创新微格教学技能评价打下坚实基础,提供了良好的技术条件。

1.数字化校园网创新师范生微格教学技能评价体系

我院利用数字化校园网,将网络技术、计算机技术、视音频技术、视音频压缩技术、存储技术和传输技术融为一体,建立了集视音频录制、实时监控、网络点播于一体的数字化微格教学系统。我院微格教学系统遵循TCP/IP协议标准,能够支持网络点播、广播、直播、存贮、实时监控和后期编辑等多种功能,其中数字化微格教学技能评价系统能够实现微格教学的现场评价、远程多点评价和多向反馈评价等功能,这极大丰富、拓展了微格教学技能评价系统,使微格教学技能评价系统发生了质的飞跃。

2.数字化校园网使微格教学技能评价方式发生了翻天覆地的革命性变化

传统微格教学评价只能对单个微格教学实训者进行孤立评价,缺乏互动多元化评价,评价平台过于单一,评价结构呈平面化,缺乏持续有深度的讨论,交流评价时间明显过短,存在较大局限性。数字化校园网使微格教学技能评价出现了电子化、数字化和网络化,评价平台更多样,评价结构立体化。评价交流方式也更多种多样,除了现场点评、视频评价和网络评价等外,包括目前流行的微博、QQ、BBS、飞信、UM、电子邮件等同样都可以应用到微格教学技能评价中来,这样就可以随时随地全方位满足评价交流的需要。评价交流渠道更畅通无阻,评价者与被评价者可以进行在线或非在线、同步或者异步的评价与反馈,已经不受时间和空间的限制影响,全国甚至于全球有兴趣的网友都可以互通互联,互问互答,微格教学实训者得到的反馈就更加丰富多彩。我们专门在校园网划定微格教学技能评价讨论区域,供微格教学实训者和评价者集中进行讨论交流,以加强评价和反馈效果。

3.数字化校园网的微格教学技能评价真正实现平等、开放、全面和客观评价

利用数字化校园网的微格教学技能评价能构建多元化、多层次和多渠道的交流反馈,目的就是要充分收集大家的意见、看法与评价,发挥大家的智慧。互联网本是一个平等、开放、全面的虚拟环境,微格教学实训者可以从中多渠道收集到自己需要的反馈信息,进行彼此协商交流,找到最好方法解决出现的问题。在网络之中,教师和师范生都可以选择不同的评价方案,透过转换不同角色获取不同的经验,体验不同角色产生的不同感觉。同时,虚拟环境可以消除面对面沟通带来的焦虑,自由地表达自己的真实想法,在对话中及时吸收对自己有实际利用价值的信息,通过更加深入有效的追问,加深对问题的认识。即使发生冲突,双方也能找到更合适的方法解决。数字化校园网可以把师范生微格教学技能评价结果和个人资料、微格教学实训记录、个人评价量表及教学设计方案放在一起,建立个人评价信息库。巨大的存储能力还可以把定量评价、自我反思信息、定性评价结果、评价图表等信息放在个人评价信息库,这就更能全面客观评价学生的微格教学技能水平。

4.数字化校园网的微格教学技能评价能更好地实现评价目标,通过持续反馈,促进学生反思和提高自己

反馈是微格教学技能评价的重要手段,在自我评价、同学评价和教师评价反馈中,师范生进行自我反思,按照微格教学实训评价目标自我调整,达到自我发展和自我提高。数字化校园网可以实现持续反馈,把自我评价和他人评价融为一体,与自我反思保持同步。师范生能非常方便地了解同学、教师对自己的评价,寻找到适合自己的相关教学技能参考资料,参照微格教学优秀授课示范资源库,实现博采众长,汲取精华。在数字化校园网络中,师范生通过网络与同学、教师对话,解答反思过程中遇到的疑难问题,保证反思的深度和广度,提高师范生参与解决问题的积极性。只有数字化校园网才能实现持续多维的互动反馈。

四、结束语

数字化校园网 篇3

关键词:网络安全;数字化校园;虚拟局域网

随着网络的普及以及新应用的出现,信息已经成为一种关键性的战略资源。数字化校园网作为学校信息化建设的基础,引起了教学方法、教学手段、教学工具的重大革新,在教学、科研、管理等方面起着举足轻重的作用。与此同时,校园网络的安全保障就变得十分重要。本文重点阐述了网络安全系统的规划及方案的实施,目的是建立一个完整、立体、多层次的网安全防御体系。

一、数字化校园网安全现状

目前,世界上70%以上的学校都拥有自己的数字化校园网,并将其融入到教学中,但大部分校园网建设都对网络安全有所忽视,逐渐使校园网的安全受到来自内部和外部的威胁与危害。校园网的主要安全问题分为下述几方面:

1.物理层方面安全。由于网络中物理设备的位置不合理、规章制度的不健全及防范措施不科学,导致网络资源受到自然灾害的毁坏、人为或意外事故的破坏,造成了数字化校园网不能够正常的运行。因此,物理层安全问题是需要重视的。

2.未经受权访问。没有经过授权或者假冒合法的用户获得了权限进而访问网络资源,造成获取所需资料、篡改有关数据或利用有关资源从事非法活动的情况。在校园网上,最常见的是盗用合法IP地址,给合法的用户直接带来了经济损失,造成网络冲突,使网络不能够正常工作,严重的甚至造成主机崩溃,影响到整个校园网运行。

3.计算机病毒。互联网现在是病毒肆虐最大的来源,互联网上发现了各色新病毒,感染快、危害严重,而且使用者难以防范。校园网由于计算机用户众多并且水平差距很大,容易感染病毒且消除困难。

4.带宽管理。对于每个学校来说,它的带宽资源都是有限的。而上网人数的急增和各种各样在线游戏的流行使有限的带宽资源不堪重负。由于没有带宽限制和优先级设置,一些重要用户和重要应用得不到必要的带宽保证而影响了正常的教学和科研工作。

二、校园网安全方案的实现

1.网络防火墙的部署。在核心交换机与Internet之间、核心交换机和服务器群之间部署了一道防火墙,进行网络数据流的监控,实现虚拟的网络隔离。在部署防火墙之前,需要对现有网络结构以及网络应用作详细的了解,然后根据网络业务系统的实际需求制订防火墙策略,以便能够在提高网络安全的同时不影响业务系统的性能。通过进行网络拓扑结构的分析,确定防火墙的部署方式以及部署位置;根据实际的应用和安全的要求,划定不同的安全功能区域,并制订各个安全功能区域之间的访问控制策略;制订管理策略,特别是对于防火墙的日志管理、本身安全性管理。

2.路由器的设置。路由器是校园网主要设备之一,其位置在校园网与Internet接入口处。通过对路由器相关设置,可以实现带宽限制,特定访问规则,流量控制等,进一步保证了网络安全。路由器主要功能是对IP地址进行设置,设置要恪守的基本原则如下:路由器的物理网络端口需要有一个IP地址;相邻路由器的相邻端口IP地址在同一网段;同一路由器不同端口在不同网段上,IP地址设置的主要任务是配置端口IP地址;配置广域网线路协议,配置IP地址与物理网络地址如何映射;配置路由;其他设置。

3.三层交换机设置。三层交换机的出现解决了路由器的速度和二层交换机的VLAN间路由的问题,既满足了速度的要求,还可以实现划分VLAN,是目前数字化校园网中必不可少的网络设备。三层交换机通过划分VLAN有效地隔离了局域网的广播风暴,有效地提高了网络管理速度,很好地实现了网络安全。划分VLAN的基本策略从技术角度讲,VLAN的划分可依据不同原则,一般有以下三种划分方法:(1)基于端口的VLAN部分。这种划分是把一个或多个交换机上的几个端口划分一个逻辑组,这种方案只需要管理者对网络设备的交换接口重新分配就可以,不必考虑该端口所连接的设备。(2)基于MAC地址的VLAN划分。MAC地址其实就是指网卡的标识符,每一块网卡的MAC地址都是唯一且固化在网卡上的,网络管理员可按MAC地址把一些站点划分为一个逻辑子网。(3)基于路由的VLAN划分。路由协议工作在网络层,相应的工作设备有路由器和路由交换机,该方式允许一个VLAN跨越多个交换机,或一个端口位于多个VLAN中。

建设数字化校园网为信息资源共享提供了有力的工具和手段,将校园中的各PC机、终端设备与局域网相连接,同时与国际互联网连接起来,构建可以满足教学、科研以及管理工作所需的各种环境,及时收集各种反馈信息,为学校的长远发展提供决策依据。

参考文献:

[1]邓尚民,袁玉珍.浅谈对校园网建设中存在问题的几点认识[J].中国远程教育,2000(2).

[2]方欣泽.计算机网络系统集成[M].北京:中国水利电利出版社,2005.

[3]胡道元,闫京华.网络安全[M].北京:清华大学出版社,2004.

数字化校园网的规划与设计 篇4

计算机和网络技术在高校中的应用越来越普遍, 高校数字化程度也越来越高。现今, 每一所高校都有着自己的校园网, 并且都会接入到中国教育网和互联网。但是, 计算机技术的发展是迅速的, 无论是软件还是硬件更新换代都特别的快, 网络需求越来越大, 需要的功能也越来越强大, 这也就意味着对网络的性能要求越来越高, 这也是导致了目前许多高校在校园网中各种问题的暴漏。例如有的校园网因为建设得早, 网络规划过于简单, 安全系数低, 服务器性能差, 已经无法满足教师和学生的需求, 影响了教育资源的共享, 老师的办公以及平时的娱乐等等。

在一个信息化时代, 每一所高校都需要运用信息化技术来获取当前科技的最新成果, 并通过信息化手段来管理教学、科研等, 这是目前的状况, 也是将来高校发展的趋势。建设一个新型的数字化校园网, 其最终功能不仅要满足在校广大师生的上网需求, 还应该满足高校的现代化教学管理需求, 提高高校的整体教学水平与管理水平。现代校园网的建设不仅是网络平台的建设, 而是要以网络为平台, 实现用户管理、数据管理、信息管理、电子图书管理、考试系统管理等等多方面的校园管理功能建设, 只有这样才是一个高信息化的高校, 也才能更好地保障整个校园网络用户的安全以及在校师生更好地教学和学习, 防止恶意的网络攻击。

如何设计出一个扩展性好, 性能优良并能满足一所高校所有师生的需求的校园网, 是如今高校所面临的一个重要问题。

1校园网整体规划

1.1校园网架构规划

网络是学校进行数字化建设的重要基础, 校园网络的规划及设计直接影响着校园网建设的合理程度, 通过研究分析, 我们把校园架构规划为六层, 最底层为网络层, 通过网络基础管理平台进行管理, 网络层之上是各业务子系统的部署, 业务子系统之上是数据采集和交换系统, 数据采集和交换系统之上是共享数据中心, 共享数据中心之上是统一身份认证和各种应用服务, 包括财务服务、教学服务、人事服务、科研服务、设备服务、办公服务、数字档案馆服务、数字图书馆服务、学生服务、校友服务、信息服务、分析服务、报表服务和医疗服务等, 最顶层是校园综合信息服务门户, 校园网规划建设中, 以信息资源整合标准和信息资源管理规范作为标准和规范进行建设, 如图1所示。

校园网络拓扑结构的规划要以统一管理和高效安全为前提, 对校园网络拓扑进行层次化和模块化的规划, 保障校园网络的安全性、效率性、稳定性和扩展性, 另一方面, 技术也要达到一定的要求, 最终规划出一个合理的校园网络拓扑结构, 如图2所示。

数字化校园建设根据实际情况而定, 主要从IPv6网和无线网两个方向进行建设, 也就是说, 必须要有符合这两个方向的技术进行支持, 来规划建设一个IPv6网和无线网交替的校园网络环境。

1.2数据中心规划

数据中心也就是数据共享中心, 它实现了校园中各种应用系统的集成, 数据信息的交互和共享。数据中心中的数据要按一定的标准进行规范, 以提高数据交互的效率, 而且各应用系统间要保证相对独立。校园数据中心架构如图3所示。

数据中心是校园网络平台的共享中心和交互平台, 数据中心把学校中的各种业务数据信息按照统一的标准或规范进行整理分类, 然后对数据信息进行统一管理, 保障校园各种应用系统的数据支持功能, 具体功能如下:

(1) 数据采集

数据中心的数据通过校园各应用系统得到, 然后经抽取和同步两种方式把数据存储到数据中心, 得出一个数据更新的结果报告。

数据整理

(2) 按照学院的信息统一标准对各个部门更新的数据进行整理, 要做出报告数据异常, 保证数据的一致性和准确性, 且保留历史数据。

以校园数字化建设的统一标准和规范为基础, 对系统更新的数据信息进行整理, 在整理的过程中, 一定要保证数据的准确性, 确保历史数据安全。

(3) 数据共享

数据共享是按照用户权限进行, 根据权限的不同, 用户能够对数据中心的部分数据信息全部数据进行查看, 并保留查看历史情况。

1.3网络规划

(1) 路由协议选用

路由主要分为静态路由及动态路由, 其中静态路由适合于在小型网络中使用, 在设备上配置静态路由的时候需要指定下一跳的目的地址, 所以对于大型网络来说就需要配制数量巨大的路由条目, 因此静态路由不适合, 只是对于局部路由可以使用, 否则整个路由条目过多会造成路由混乱, 路由也不好聚合。而动态路由中, RIP协议是以跳数为基础来判断路由的线路, 大于16跳就会认为路由不可达, 所以现在网络也基本不再使用;EIGRP协议为思科公司的私有协议, 它无法实现区域的划分, 对于校园网这种大型网络并不适合;BGP协议运用于大型网络之间的路由交互, 对于园区网络来说并不适合;OSPF (最短路径优先协议) 协议是当今社会使用最为广泛也是最为实用的一种网络协议。

(2) IP地址划分

划分具体的IP地址要考虑网络拓扑结构、路由策略、建筑分布、学院以及部门等因素。同时在设计地址规划时, 提前考虑好使用地址数量和地址类型, 根据划分的区域, 每个人子区域获得一个IP地址段。三层交换机对于具有路由功能的端口也要分配IP地址, 并且要把网络段设置为最小的4个IP地址, 这样可以节省IP地址。除端口IP地址和网关地址, 每个区域的子网, 都通过DHCP协议动态分配IP地址, 上网的同学和老师, 登录学号和密码上网。根据具体的情况为了节省IP地址, 使用子网掩码对IP地址进行划分, 把大的IP地址划分一下, 并利用超网技术实现路由的汇总。

(3) VLAN的划分

首先, 高校里学院众多, 部门也多, 对安全的需求也相对很高。因此对每个不同的学院、部门以及区域有条理的划分VLAN。首先, 每个学院为一个VLAN;其次学校的一些部门每个部门都要分一个VLAN。每个学院内部通信不经过网络层, 会更加方便, 个别区域网瘫痪, 不会影响其它区域网。

由于现实中, 可能由于一个VLAN中的一个末端设备出现故障导致整个VLAN形成广播风暴导致传输速率下降, 所以可以采用Qin Q策略。在同一个VLAN中继续再次的VLAN划分, 这样给每一个部门的每一台设备分一个VLAN, 但相同部门的VLAN还同在公共的VLAN之中, 这样使得内部更加安全, 也不会因为一个末端设备的损坏导致整个VLAN传输质量的下降。

2校园网网络设计

2.1部署架构设计

结合学校数字化建设的实际需求, 充分考虑到校园网的使用情况, 我们采用小型机以及刀片服务器来组建校园服务器平台。根据校园的实际需求来购置小型机组建校园网服务器, 同时数据库采用Oracle数据库存储数据, 服务器中数据库的负载均衡经及容错通过Oracle RAC进行实现, 首先存储系统采购两台, 一台进行数据存储, 另一台进行数据备份, 这样能保障数据的安全性, 然后根据需要, 为校园配置多台刀片服务器, 并通过集群的方式结合在一起, 作为校园服务集群系统, 如图4所示。

2.2服务器设计

刀片服务器具体要求如下:

(1) 信息门户服务器两片

(2) 身份认证服务器两片

(3) 应用系统服务器数片

(4) 数据交换服务器一片

2.3存储系统设计

为了保证校园网的长远规划及建设, 我们在建设校园网基层时尽量采用以数据存储为核心的校园网系统架构, 以数据存储为核心的系统架构能够高效地与前台进行数据交互, 高效地使用存储空间, 保证数据存储的安全性, 节省校园网建设投资, 最重要的是能够规范数据信息, 实现集中管理。

数据存储为中心对整个存储系统I/O有很高的要求, 需要选用集中式, 高性能, 大容量, 智能化的存储区域网 (Storage Area Network, 简称SAN) 来构建存储环境。

采用数据存储为中心的SAN解决方案, 集中的解决了系统体系结构中对存储I/O性能和数据库应用共享的挑战, 它的主要特点主要是:

(1) 开放的标准, 适合于服务器和存储设备之间的共享

(2) 高性能的数据存取

(3) 具有高度的可扩充性

(4) 具有无与伦比的可靠性

(5) 基于SAN的备份恢复、灾难恢复等多种解决方案

(6) 集中式管理

2.4校园网安全体系设计

校园网络安全体系结构图如图5所示:

图5中, DMZ区 (隔离区) 主要为了解决安装防火墙后外部网络不能访问内部网络服务器的问题, 而设立的一个非安全系统与安全系统之间的缓冲区, 这个缓冲区位于内部网络和外部网络之间的小网络区域内, 在这个小网络区域内可以放置一些必须公开的服务器设施, 如Web服务器、FTP服务器和论坛等。两个防火墙能够为企业内部网络的安全增加多一层安全。外部防火墙能够将外网的网络威胁降到最低, 内部防火墙能够将内网的网络威胁降到最低, 两个防火墙一起工作, 这能够将企业的安全大大提高, 让企业数据在学校中安全的共享和交互, 但投资成本也相应更加。

3结束语

本课题建设了一个新型的数字化校园网, 首先对校园网建设的背景和意义进行了阐述;其次结合校园网建设背景对校园网整体进行了规划, 包括校园网管理平台、共享数据中心和校园网络, 网络规划主要对涉及到路由协议选用、IP地址划分和VLAN划分;最后对校园网进行了设计, 包括部署架构设计、服务器设计、存储系统设计和安全体系设计。本课题对校园网规划与设计仍存在很多不足, 需要在今后的时间里认真地研究分析和进一步完善。

摘要:本课题建设了一个新型的数字校园网, 首先对校园网建设的背景和意义进行了阐述;其次结合校园网建设背景对校园网整体进行了规划, 包括校园网管理平台、共享数据中心和校园网络, 网络规划主要对涉及到路由协议选用、IP地址划分和VLAN划分;最后对校园网进行了设计, 包括部署架构设计、服务器设计、存储系统设计和安全体系设计, 安全体系设计包括安全体系需求和校园网安全体系设计。通过对校园网的规划和设计, 能够大大提高学校硬件资源的使用效率, 提高校园网络的运行速度, 降低投资及运营成本。

关键词:校园网,网络规划,网络设计,网络安全

参考文献

[1]吕叁妮.VLAN技术在校园网中的应用综述[J].软件导刊.2012 (09) .

[2]陈华.浅谈路由器技术[J].科技信息.2011 (07) .

[3]姚东铌.防火墙发展的新趋势[J].中国高新技术企业.2010 (13) .

[4]王东.OSPF路由协议在多区域中的应用[J].重庆科技学院学报.2010 (02) .

[5]江海.NAT技术在支队级局域网中的应用[J].福建电脑.2010 (02) .

[6]王德民.校园网的设计与管理[J].齐齐哈尔大学学报 (哲学社会科学版) .2014 (05) .

[7]郑春.软硬件结合的校园网安全策略[J].软件导刊.2013 (08) .

[8]徐亚凤.解析校园网络的安全及管理[J].牡丹江大学学报.2008 (08) .

[9]李德水.基于IEEE802.1Q帧标记的VLAN实现原理[J].信息技术.2006 (10) .

数字化校园汇报 篇5

“数字化校园”建设成果汇报

教育现代化、教育数字化是社会发展的必然,我校十分重视信息技术在学校管理、教学等各方面的应用,不断推动学校的各项工作的开展。

在创建“扬州市数字化校园”过程中,成立了以刘文宏校长为组长的数字化学校领导小组和管理小组,制定了创建“数字化校园”实施方案的计划,把创建“数字化校园”的评估细则进行了分解细化,责任到人。校领导以身作则,带头参加学校组织的各类电脑培训,提高了教师对数字化校园工作的紧迫性和重要性的认识,有力地保证了“数字化校园”建设的各项工作,按照计划顺利实施。

一、基础环境建设

我校已经建成校园内的广播系统,接受终端已经遍布各个办公室和教室。有重要通知可以由广播中控室通过广播系统第一时间通知到学校的每个人,还组建了校园电视台,通过设置在多功能教室的电视台,可以对学校的一些活动进行实时录相,并及时传到“数字化校园平台”上,以便教师和学生点击收看。

我校目前已经建成光纤网络,并且通过学校自己的努力让网络分布到每个办公室,让每个老师都能感受到数字化给我校带来的方便与快捷。

目前学校建设有计算机网络教室1个,60台电脑进行信息技术课的学习和网络浏览。教师专用的电子备课(兼阅览)室1个。我校建有教师用电子备课室,主要提供给教师电子备课、电子阅览和课件制作的场所,电子备课室配备了扫描仪、打印机、数码相机,并且对此有一套完备的使用说明和相应的规章制度,并且完善上机登记制度,使得我们的电子备课室可以更好地为全体教师服务。

我校现有多媒体教室1个,有投影机、实物展示台等多媒体演示设备。还有6台(套)移动投影设备。这些投影设备的投入使用,给我校数字化教学提供了很大的便利。

二、教学应用水平

我校一直重视教师的信息技术水平的提高,多次组织教师进行信息技术相关的培训,让教师掌握电子备课的方法,从2006年起,我校就鼓励教师将纸质教案改为电子教案,实行统一备课格式,并积极开展电子教学教案的自评和互评。通过 “数字化校园”的建设,在我校电脑老师培训后,我校每个学科的负责人都已经会将各种资源上传到校资源库,为校资源库的不断扩容做好后备工作,目前我校青年骨干教师都在“数字化校园”平台上开设了个人主页,用于上传教案、交流教学心得、展示社会进步、时代发展。形成了一股“数字生活”的良好风气。每学期教导处还对调研考试的成绩,利用计算机进行对比评估,对班级的成绩进行动态管理,每个教师都有属于自己的电子档案。学校正准备着手在学校网站上面提供了部分年级的学生的成绩查询,方便家长了解学生的学习情况。

我校同样十分重视学生的信息技术素质的培养,在中年级即开设了信息技术课程,而且在统一教材的基础之上,信息技术老师又增加了信息技术的教学内容,对四五年级学生增设了动画制作校本信息技术课程,我校也有数名学生在老师的精心指导下,参加全国动漫设计并获奖。电脑老师在教学之余,还指导学生建设研究性学习网站,目前我校有学生个人主页达20余人。也正在着手让更多的学生在数字化校园平台上留下自己的个人空间。在课余时间学校的机房和电子阅览室也向师生开放,尽量满足师生的需求。

学校在信息技术应用方面有多篇文章在省级报刊杂志上发表,学校也多次接待兄弟学校来我校参观交流。

各班发动学生制作班集体主页,包括建立每个学生的个人档案,记录成长过程中的典型资料、学业成绩;建立评比栏,公布班级各项常规评比结果;开辟经验交流区,谈论班集体建设中服务工作的心得体会,促进自我反思和相互启发;设计综合评价专栏,每月由任课教师、班主任和同学对每位学生进行综合评价;提供优秀网站链接,让学生接受丰富多彩的思想教育。

学校一直重视学生德育工作,重视德育工作的数字化,充分利用班会课、团队活动、家长会等常规德育工作。开展网上德育工作是我们构建德育工作新格局的需要。根据德育工作的特点,我们正着手建设德育网站,形成多样化、多渠道抓好学校德育工作的格局。

为了方便学校、家长、学生相互沟通,促使学校教育、家庭教育紧密的结合在一起,我校采用了家校e通作为交流平台,实现家长、学生、学校之间的信息互动与交流。

学校还根据学生信息素养情况的不同,建立的学生作品档案,积极组织学生开展电脑制作、信息技术科技创新实践活动,学生信息素养较高,得到了社会的普遍赞扬和认可。

目前我校已初步形成了具有本校特色的数字化教学模式,教师养成了在日常教学过程中形成了集体讨论、同事帮忙、自己动手做课件的教学习惯。教师在应用信息技术方面成果显著,在各级各类的赛课中,我校教师都取得了优异的成绩,发挥了信息技术应有的作用。

三、管理应用水平

我校已配备了符合省市统一标准的、具有一定开放性、扩展性并能彰显个性的“数字化校园平台”,能实现教学、科研、管理及服务的信息化。有包括教师人事管理和学生管理、教务管理、校产管理、图书管理、学籍管理系统、电子排课系统、人事管理系统、会计电算化系统、档案管理系统等软件。

四、保障工作措施

学校成立的信息网络中心,专门负责数字化学校工作,由刘校长牵头,具体负责信息化的工作小组,分工合理,任务分解细化,责任到人,并定期召开会议,商讨落实学校信息化工作。为促进学校教育理念和管理理念的内涵提升,发挥了重要的作用。

我校现有信息技术学科专职教师2人,按课程标准设置,设置三、四、五年级每班每周1课时信息技术课,受到了家长、学生的认可和欢迎。为了全面提高全校教师的电脑运用水平,我们进行了有组织、有计划、基础实用的全员电脑培训,使学校拥有一支高水平的数字员工队伍。先后举办了多次培训,包括信息技术与学科整合的培训、多媒体课件制作的培训、如何利用好网络教学资源的培训、数字化校园建设培训等。

我校网络管理人员积极参加市电教馆组织的网络管理员培训并取得了相应的网络管理员资格证书。而且,通过学校组织的各类信息技术培训活动,使我校大部分任课教师能够自制课件,信息技术与课程整合能力、计算机应用水平不断提高,提高了全体教师的信息素养。

学校通过数字化校园建设,已经初步形成了模块化、系统化的数字化办公管理方式,提高了学校管理工作的水平和效率。

数字化校园初探 篇6

关键词:数字化校园;计算机网络;软件;硬件;整合

中图分类号:TP393.18

1 数字化校园建设的意义

1.1 数字化校园的概念

数字化校园到底是什么?笔者认为,所谓数字化校园即利用网络技术,电子计算机技术,通讯技术等高科技技术把与学校教学、科研、管理、生活有关的所有信息资源进行全面数字化到一个统一平台上。并能够科学规范对这些信息资源进行集成和整合,在统一平台的基础上形成统一的用户管理,资源管理以及控制权限。使其能够在更好地服务学校教学、科研、管理和生活的同时推进学校制度和管理的创新,最终实现学校教育信息化,决策科学化和管理规范化。

1.2 数字化校园的发展

随着信息技术的不断发展以及其普及,第一代的数字化校园在各大院校由MIS理念下进行建设,完成了校园网骨干网络光纤铺设、计算机采购及老机型淘汰升级、构建应用软件基础平台、操作管理人员培训等工作,此类应用建设以网络环境下C/S结构管理信息系统建设为主。第二代数字化校园建设是在各大院校已经完全实现并适应使用计算机来管理日常事物,学生可以通过网络来选课,查询成绩,去数字化图书馆查阅相关资料,接受网络远程教育已经点播精品课程等基础上,以平台为概念来对信息资源进行集成和整合,实现统一的用户管理,统一的资源管理和统一的权限控制。

1.3 目前数字化校园的目的

体现现代教育特色以及以人为本的管理理念,建成基于高性能、高稳定性、高安全性的计算体系结构,实现整个校园的信息聚合、服务整合、协同工作与个性化应用相结合。充分利用网络信息技术来改变各部门之间的信息传递流程,推动高校组织方式,管理结构与运行方式的变革,从而最终实现优化管理流程、提高工作效率和促进教学与科研的目标。

2 数字化建设的体系结构和主要内容

按照数字化校园的定义和具体的建设需求,我们把建设体系结构由上至下,分为三个层次。第三层、网络基础层,主要包含交换设备、数字传输载体、服务器群、NAS存储设备、硬件防火墙、SAN备份系统、入侵检测系统、虚拟专用网络(VPN)服务、不间断电源(UPS)计算机终端等;第二层、应用服务层,主要有协助办公系统、后勤系统、学生管理系统、人事系统、科研系统、教务系统、电子邮件系统、视频会议系统、虚拟化软件、视频点播系统(VOD)、数字图书馆、一卡通系统等;第一层,入口层,主要有统一身份认证、统一访问接口、数据中心平台、用户个人界面、站群管理系统、信息发布、搜索引擎等。

在该层次结构模型下,下层是上层的基础,下层为上层服务。在建设的过程中,应该坚持“统一规划,分步实施,加强应用,整合资源,数据共享”的思路。

作为数字化校园的“软”基础,学校的门户网站是必须的,目前基本所有高校均开始使用站群系统,在站群系统的选择上,我们还是应该以稳定性和安全性为主,虽然市面上能够做站群的公司很多,一些经营电脑的公司也号称可以制作站群,但是这样的公司往往存在经验不足或者用网上的软件破解后略做修改,就拿出来出售,存在很大的安全隐患,所以在挑选时候最好选取在站群技术方面成功案例较多,从事该行业有较长时间的公司。毕竟门户网站是学校在网络上面的名片,给人的第一印象。统一身份认证和统一访问接口采用统一的用户管理和身份认证,实现用户单点登录,用户一次登录后就可以访问数字校园的各个应用;通过统一的访问控制管理,使得门户展现用户有权访问的应用,新增的应用也能够自动加入到用户的个性化门户中。数据中心平台可以说是数字化校园的核心部分,他的建成可以说是标志着数字校园的建成,将真正意义上的消除信息孤岛,达成信息共享。在数字化校园初期,这些系统一次性投入的经费会比较大,但是效果很显著,在后面陆续投入会比较繁琐,工作量也加大,但是可以减少经费压力。目前大多数学校都是已经使用了许多的应用系统但是彼此孤立,为了实现真正的数字化,也只能选择第二种方法来实施。

数字化校园的真正应用部分,是面向用户的各种应用系统,各个学校经常用到的其实大同小异,基本包括了协助办公系统、后勤系统、学生管理系统、人事系统、科研系统、教务系统、电子邮件系统、视频会议系统、视频点播系统(VOD)、数字化数字图书馆系统这些系统在选择时候一定要以学校实际需求为出发点,满足学校教学和管理需要,切合学校实际情况来选择软件系统才能做好让软件系统为学校更好的服务,而不能一味追求功能强大。虚拟化软件是应用系统应用的更高层次,因为他不是面向用户的,而是面向软件系统的管理者,使用虚拟化软件是目前的潮流,他能更好的利用现有资源,虽然投入较大,但是收益也很显然。一卡通设备是目前很多学校都在做的事情,但是有的学校做成了“饭卡通”,或者是“消费通”,没有真正的做到一卡通。学校自己做一卡通投入很大,收益很小,很多学校开始和电信运营商合作的模式来开展一卡通建设,这种方法有好处,也有坏处,好处是学校基本不投入,依靠电信运营商的投入来做成真正的“校园一卡通”,校园的任何地点均可用到这个“一卡通”,小到打一壶热水,大到缴纳学费。弊端呢,就是涉及到的学生的捆绑消费问题,如果这个问题可以解决好,将会是一个很好的合作模式。

基础网络硬件的建设仍然是数字化校园建设的重点,所谓万丈高楼平地起,离开了基础硬件建设,数字化校园也仅仅是空中楼阁,脱离实际的。所以我们在进行硬件建设时一定要考虑到硬件的换代问题,目前IT产业发展迅速,新的技术不断涌现,旧产品淘汰速率大大加快,选择主流产品可以减缓淘汰频率,提高硬件的服务年限,同时可以更好的利用设备投资。

在建设交换设备方面,出于信息安全考虑我们应该首选国产品牌,在吞吐量上,我们应该考虑校园的网络使用量、后期发展规划、以及所租借带宽,当然在资金充裕的情况下,我们可以尽量选用高性能、大吞吐量、便于管理的交换设备,努力做到一次建设,多年使用。在服务器和存储建设上,服务器可以选择当前主流比较主流的配置,存储划分时候符合目前实际需要,根据数据实际情况做阵列,并且预留一定空间防止数据量突然增大时,无法容纳。在经济条件允许的情况下,强烈建议在做规划时,能够完成双机热备与数据的异地灾备。不间断电源(UPS)也是在建设时必须考虑的,应结合投入使用设备功率以及后期需要增加设备的功率,做好一次规划,分步实施。

3 结束语

互联网络的出现与发展,使我们对最新技术的了解和接触与发达国家几乎在同一起跑线,但是,由于我们的经济发展远远落后于发达国家,因此,人们的许多认识与观念,还不能完全与之接轨。而我国教育信息化建设的认识过程,也不能超越时空发展,在数字化校园建设中,同样容易产生重硬轻软重网络轻服务重技术轻内容的倾向,如果有意识地注意这些问题,将会使我们在数字化校园建设中少走弯路。

参考文献:

[1]陈起生.数字校园建设的一些问题探讨[J]高校后勤研究,2011(02).

[2]邱勋拥.浅谈数字化校园网的建设[J]科技信息,2013(02).

[3]刘志雄,苏福泉.高校数字化建设探索[J]中国校外教育,2013(01).

作者简介:李江(1981.07-),男,四川绵阳人,本科,工程师,研究方向:计算机网络;张俞玲(1982.10-),女,白族,云南大理人,本科(硕士学位),讲师,研究方向:计算机教学。

数字化校园网 篇7

根据国家和教育部规划, 将着力推进教育信息化建设。目前, 高校校园网建设已初具规模, 基本建立了相应的网络体系, 逐步从重建设向重应用转变, 从重管理向重服务转变。随着教育信息化建设的深入开展, 校园网作为信息数字化校园建设的基础, 为了满足教育信息化发展需要, 需重新审视校园网的建设和应用, 查找建设过程中的不足, 完善校园网应用, 为实现信息技术与教育的双向融合打下坚实的基础。

1 网络设备更新存在的问题

目前, 大多数高校网络带宽都突破了千兆, 实现了多校区的光纤互联, 但很多网络设备不能满足教育信息化发展的需要, 由于建设资金和专业技术人才匮乏, 设备更新滞后。网络设备是网络硬件建设的基础, 设备更新需要大量的资金投入, 因此学校必须有相应的可持续资金来支撑, 将专项资金用于专项建设。学校对校园网建设需有整体规划意识, 负责建设的部门和领导需了解该领域的设备情况, 避免出现因商家吹嘘而被骗的现象, 尽量做到物美价廉。

2 有线网络与无线网络建设存在的问题

校园网建设在人们意识中主要是有线网络建设, 而忽略了无线网络和VPN网络建设。有线网络建设在很多高校中还处于“打补丁”状态, 缺乏整体规划意识, 造成网络设备规格不统一, 网络缺乏稳定性, 应急情况处理能力不强。随着社会信息化的快速发展, 无线WLAN/WI-FI技术的日渐成熟, 以及移动电脑、移动终端、智能手机的普及和相关移动业务的开展, 校园网建设不单单是有线网络建设。校园网需要突破时间地点的限制, 高校的教学、研究、会议、论坛活动、学术交流、行政办公等工作越来越需要校园网络随时随地的接入与访问, 而目前的有线网络已经无法满足这种需求的日益增长, 通过有线网络与无线网络的结合, 形成校园网络全覆盖, 满足学校师生对校园网络的需求。高校的电子图书馆建设需遵循数字版权保护 (Dig-ital Rights Management, DRM) 的规定, 只能通过安全和加密技术控制数字内容及其分发途径。为使校外师生更好地利用学校电子图书馆资源, VPN网络建设不可或缺, 对学校的教学研究和建设有很重要的帮助。

学校有固定的消费人群, 各大运营商都把高校无线网络建设看作商机, 很多高校选择将无线网络外包给运营商。为避免信息化建设过程中出现业务流程混乱或外包后质量管理失控, 学校有必要选择业内最成熟的运营商, 并在项目管理制度、团队人员素质及稳定性、公司规模及资质、成功案例及信誉、外包业务发展战略及措施、服务总体成本及控制办法等方面严格把控。为提高服务质量, 双方需明确承担的职责和应有的职能, 形成正规文件, 做到有据可依。在服务外包过程中, 应以该文件来衡量和检查双方是否达到预期值, 明确双方的职责和职能, 有利于建立良好的外包关系。

3 校园网运行维护模式存在的问题

高校校园网建设目前主要有3种运营模式:自建自维模式、外包模式、合作共建模式。在外包模式和合作共建模式中, 运营商扮演着重要角色, 运营商的服务能力直接影响校园网建设质量。高校校园网的特殊性和可持续发展、高校教育信息化的深入开展、技术队伍的建设等决定了校园网建设不能过度依赖运营商, 否则会出现“套牢风险”。

高校校园网是为学校师生提供教学、科研、管理和综合信息服务的载体, 注重安全、易管理和有效应用, 主要体现服务功能, 而非盈利, 不属于企业性质。《国家中长期教育改革和发展规划纲要 (2010-2020 年) 》[1]确定了教育信息化深入开展的重要性, 推进技术与教育的深度融合[2], 信息化建设已从初步应用整合向深度融合创新迈进[3]。全面推进信息技术在教学、管理、科研等方面的深入应用, 改变教育理念、模式与方法, 实现信息技术与教育的全面深度融合, 支撑教育创新与发展[3]。从为管理和行政服务逐步转向为教学、科研、管理和应用的整合服务阶段。此转变建立在对校园网的自主管理和自主控制的基础上, 有了相应的自主权才能更好地开展服务, 从而使校园网信息化得以深入开展。

如果委托运营商进行建设, 企业追求的目标首先是创造利润, 投入产出比是其最需要考虑的, 注重经济效益, 运营商不仅要收回其投资和维护成本, 还要有可观的利润。托管给运营商管理, 虽然减轻了学校在管理和维护上的压力, 但也失去了自身信息化队伍培养的机会, 体现不出自身队伍在学校信息化建设中的应有作用, 学校在更新服务上就失去了自主权和主动权, 无疑给持续开展信息化工作带来了障碍, 不利于实现信息技术与教育的全面深度融合。学校在信息化建设过程中过度依赖运营商, 就容易失去掌控权, 后续一旦发现管理与服务上的问题, 就得委托运营商来处理, 因此运营商的服务能力对学校教育信息化工作有直接影响。

4 网络应用中存在的问题

校园网络需具备可扩展性, 能够适应新网络应用和开展以网络为基础的各种服务。数据存储、信息服务平台、网格计算、云计算、虚拟化和移动计算等应用对网络的需求更大, 需要对网络基础设施进行整合和优化。通过对网络基础设施整合和优化, 建立数据备份及管理机制, 针对不同的应用提供相应的服务, 促进数字化校园服务的标准化和协同性。

许多应用系统的数据都直接存储在单个服务器中, 服务器的空间利用率低, 服务器性能容易成为应用瓶颈, “信息孤岛”现象严重, 关键数据资源缺乏可靠的备份, 多种存储方式并存, 难于统一管理。通过服务器集中管理, 进行数据整合, 建立公共数据平台, 整合现有的存储和新建数据存储系统, 新建统一的数据中心 (IDC) , 可降低管理成本, 数据的本地备份和异地冗灾, 确保数据安全, 为用户提供远程公共存储和备份服务。

5 安全管理中存在的问题

安全管理是校园网正常运行的基础, 随着网络应用的不断深入, 需要有效的安全防范体系和管理模式, 需要部署防火墙 (防止外部攻击) 、网络病毒防范系统、用户认证系统、行为审计系统、内部防范系统 (IDS) 、漏洞扫描系统等产品。

互联网已成为师生获取信息的主要途径, 然而网络信息的泛滥直接影响师生的身心健康。根据教育部《关于进一步加强高等学校校园网络管理工作的意见》, 为了引导师生健康上网, 需对互联网信息进行管理和监控。建立强大安全防范体系实行实名认证和行为审计有利于校园网络管理, 实现校园网络可管、可控, 确保校园网络和信息安全, 保障校园网络健康有序发展, 进一步为师生提供稳定、可靠的互联网访问环境。

6 服务管理中存在的问题

校园网正常运转需要后期的维护管理与服务及技术支持, 校园网已由初期的重建设阶段向服务应用阶段推进, 由以前单一的管理逐步转向全面服务, 包括网络基础设施维护以及以网络为基础开展的各种服务平台和信息化应用资源的运行服务。以管理为目的的方式, 无法使校园网实现可持续发展, 而以高质量服务为核心的方式, 将使校园网可持续发展[4]。这对校园网用户服务质量有了更高的要求, 如要求有一支技术过硬服务态度好的队伍, 能够及时高效地处理相应故障, 高质量的服务有利于业务的开展, 也有助于使用者接受新的事物。

7 结语

校园网的建设与发展直接影响教育信息化进程, 应根据教育信息化建设对校园网的需求, 寻找校园网建设中存在的问题, 优化网络基础设施, 提升网络运行效率, 改变管理方式, 建设一支高质量的技术服务队伍, 从而更好地为校园信息化建设提供支撑和服务。

摘要:随着教育信息化进程的逐步推进, 校园网建设要求越来越高。校园网建设直接影响信息数字化校园建设。根据大多数高校校园网建设现状, 分析了教育信息化背景下, 高校数字化校园网建设中存在的问题。

关键词:数字化校园,校园网,教育信息化

参考文献

[1]教育部.国家中长期教育改革和发展规划纲要 (2010~2020) [EB/OL].http://www.moe.edu.cn, 2010.

[2]余胜泉.推进技术与教育的双向融合——《教育信息化十年 (2011-2020年) 发展规划》解读[J].中国电化教育, 2012 (5) .

[3]四川省教育厅.四川省教育信息化十年发展行动计划 (2011-2020) [R].2013.

数字化校园网 篇8

(一) 数字化校园网建设的目标和原则

数字化校园网建设的目标是通过把教师、学生、管理行政人员等角色以及学校的组织同校园计算机网络系统有机地联系在一起, 以统一身份认证、综合信息门户的方式提供集成化、智能化、共享型、开放型的数字教育教学环境。具体建设原则如下:

1. 建设高性能的计算机数字化校园网, 以万兆核心交换

机、万兆骨干网构建网络基础设施系统, 以满足数字化图书馆系统、数字化教学系统、校园综合管理信息系统、网络视频会议系统、校园服务一卡通系统等的需求, 为实现数字化校园的各项功能提供支持。目前网络信息点覆盖全校各办公室、教室、实验室、学生宿舍、教职工宿舍, 公共场所实现无线覆盖。

2. 建设覆盖全校楼宇及室外空间的通讯网络, 实现有线

及无线通讯系统、数字电视及卫星电视接受系统、校园公共广播及校园安保监控系统等。

3. 建立校园一卡通系统。

4. 建议一个为全校提供服务的数据中心, 包括主机托管、

虚拟主机、应用服务、数据存储服务、数据备份服务、数据安全服务等。

5. 建立全校统一的电子身份体系, 使全校用户在所有的

网络应用系统中都使用统一的电子身份, 保证用户电子身份的唯一性、真实性与权威性;将现有的信息管理系统与统一身份认证做好接口, 为实现网上服务提供全面的系统支持。

6. 校内外建立内容丰富的门户网站, 推广使用各种管理信息系统核推行电子校务, 促进办公自动化。

7. 实现数字图书馆, 提供网上专业资源的连接和专业数据库的开放使用。

(二) 数字化校园的总体架构

利用统一的技术架构、标准与环境, 把学校现有的系统和资源进行整合, 建立一个具有统一的、安全性好、可用性强、可管理的数据平台, 数字校园的总体架构应该由网络基础设施层、网络基本服务层、应用支持系统层、信息服务系统层的这四大系统构成。网络基础设施层主要包括网络硬件和操作系统等一些基本平台, 网络基本服务层主要由WEB服务、FTP服务、Email服务和应用服务等基本网络服务组成。应用支撑系统层主要针对数据库共享、统一身份认证、信息安全和网络数据的存储等高端的技术。信息服务系统层主要应用于网络教学平台、数字图书馆、资产管理系统、科研管理系统、办公自动化系统、校园一卡通系统、人事管理系统、教务管理系统等数字化系统。

(三) 数字化校园的建设内容

1. 综合布线系统。

包括计算机网络布线、语音系统布线、监控保安系统布线、广播系统布线、数字电视布线等。综合布线结合私立华联学院独特的建筑和市政管网设计, 利用先进的建筑综合布线技术构架安全、便捷、可扩展的计算机网络传输线路。网络、监控、广播的主干都采用室外单模光纤, 语音、数字电视主干采用电缆, 全部采用埋地布线方式。校内教学楼、实验楼、学生宿舍、图书馆、教工宿舍等楼宇全部进行结构化布线, 根据需要设置信息点、语音点, 对安全要求比较高的部门或楼宇在楼道进出口、室内等显著部位安装监控摄像头, 在操场、体育馆、食堂等公共场所设置无线接入点, 实现无线网络覆盖。

2. 校园计算机网络系统。

网络是数字化校园的基础, 私立华联学院校园网络主干网采用核心交换、划分VPN的设计方案, 采用万兆和千兆相结合的以太网技术, 主要的教学楼、实验楼、学生宿舍将实现万兆到楼, 百兆到桌面, 食堂、体育馆等实现千兆到楼、百兆到桌面的方式。网络体系按照三层结构进行设计, 分为核心层、汇聚层和接入层, 网络设备选用具有较高性价比的CISCO产品, 同时在校园网的核心路由器与Internet处安装防火墙, 并安装入侵检测系统和网络监控系统用来确保网络的安全和畅通。

3. 数字化教学系统。

数字化教学系统建设包括网络辅助教学平台、网络综合教务管理系统、双向多媒体教学管理系统、网上教学资源库的建设等。这些系统可以提高的师生互动性, 促进主动式、研究式的学习, 从而形成高效、开放的教学模式和教学环境, 更好地培养学生的自主学习和创新能力。各辅助教学系统的建设, 需要结合学校实际情况并采用引进与自主开发有机结合的方法, 例如私立华联学院2006年购买的杭州正方网络教学平台, 它是具有网上备课、多媒体课件制作与发布、教学素材建设、试题库建设、网络授课、学生自选课、网上自学、网络考试、学生学籍档案管理、学生成绩查询等多种服务的综合教学平台, 全面支持教学的各个环节。

4. 校园一卡通系统。

校园一卡通的主要信息载体是校园 (IC) 卡, 校园卡应用广泛、使用方便, 它可以代替学校目前使用的所有证件, 如:学生证、借书证、物品借记卡和食堂就餐券、上机证、医疗证等各种证件, 应用于校园的各个消费场所, 如:食堂、餐厅、娱乐厅、洗衣房、学生超市、书店、电子阅览室等消费场所;也可以应用于需要身份验证的场所, 如:图书馆、机房、校医室、校办公大楼、重要物品存放处等场所, 从根本上实现“一卡在手, 走遍校园”, 给师生带来一种全新的、方便的现代化生活, 学校管理将大大简化, 工作效率将大大提高。同时实现全校各类数据的统一性和规范性;提高学校的现代化管理水平。校园一卡通管理系统不仅实现了“一卡在手, 走遍校园”的功能, 为了进一步扩大应用范围, 方便学生日常生活, 通过一卡通的银行转帐系统与指定银行进行费用转帐、圈存, 真正实现校园“无现金流通”, 使得校园生活更加纯洁、更为方便。

5. 数字图书馆系统。

学校数字化图书馆建设私立华联学院自建校就开始启动, 2003年实施图书馆自动化管理系统建设项目, 引进了ILASII2.0图书管理系统, 并实现了校园网联通, 实现了网上图书查询、续借等功能。建立了面积为150平方米, 可容纳100台PC机的电子阅览室, 具备数据库检索、上网、VOD点播、网上自学等功能, 建立了规模较大的电子检索数据中心, 提供数字化信息网上服务。2008年图书馆还建立了清华同方中文期刊全文数据库等数据资源, 学校的图书馆的数字化建设还会在此基础上进一步扩展、充实。

6. 安全防范系统。

私立华联学院学校面积比较大, 地理位置比较复杂, 楼层比较高, 建立完善的监控保安系统是非常重要的。安防系统的设计采用模拟与数字相结合的方法, 建立基于校园网的监控系统。在保卫处设立中央控制室, 在行政楼、教学楼、宿舍楼、实验楼、图书馆等重点楼宇设立分控制, 楼宇中央控制室与分控制之间通过校园网连接, 摄像头通过模拟信号线接入分控制室。分控制室不仅有专门人员进行监看并且把摄像回的闭路电视数据定期进行备份。

7. 广播和背景音乐系统。

用于各类公共信息发布、紧急事件通告、大型公共娱乐活动的现场广播, 创造舒适的校园文化氛围, 还可以实现打铃、通知扩声等功能。根据私立华联学院校园内的实际情况对广播区域进行分区, 划分为教学区、行政区、学生生活区、休闲区 (广场、花坛、阅览室、) 运动区 (风雨操场、运动场、球场等) 。

8. 统一身份认证。

目前私立华联学院校园网用户在使用校园内部的各信息管理系统时, 必须建立一个身份认证系统, 把校园内各种系统都联系起来, 学校的师生员工都有一套与其真实身份相对的帐号, 教职工一般都使用人事管理系统的员工编号, 学生一般都使用教务管理系统编排的学号, 用户可以使用自己的帐号访问数字化校园中有权访问的任何系统。

9. 共享数据库。

共享数据库建设是指在校园内搭建一个高层应用的平台, 实现校园内各种信息系统的互通互连和数据共享, 并且以校园应用门户网站的形式将这些应用系统提供的服务集成在一起, 根据进入系统用户的不同身份, 统一分配不同的权限, 查询相关数据, 享受相应服务。共享数据库建设是校园信息化建设的重点、基础和前提, 只有全面完成公共数据库建设, 才能实现真正意义上的校园数字化。

1 0. 统一信息门户。

私立华联学院校园网自建成开通以来, 各部门、各院部先后建立自己的专业网站, 成为学校重要的信息资源。在内网和外网门户中, 对基于Web页面内容的创建与管理是非常重要的一个环节。针对传统网站内容发布模式所导致的只能由学校网络中心一手包办网站信息发布工作, 并进而造成的信息得不到及时更新的问题, 采用CMS构建起快速、高效建立、部署、维护Web站点内容的管理平台, 为相关院系和部门提供了一个自行设置、发布管理及修改内容的环境, 让用户利用Web内容管理系统对自己网站的内容进行修改、创建和发布, 并确定相关信息是发布在内网门户, 还是外网门户。这样就确保了信息和数据的一致性、及时性, 树立了学校良好的对外整体形象, 同时也大大减轻了学校网络中心科研人员对网站内容维护的压力。

数字化校园是一个系统工程, 本着超前设计、科学规划、分布实施、分期建设的原则, 有步骤、有计划、有目的地进行“数字化校园”的建设;应从学校的实际情况出发, 在保证技术先进型的前提下制定切实可行的经济方案。数字化校园的建设水平不仅体现了学校信息化的程度, 更重要的是提高了学校教学、管理水平, 为学校的发展创造了机遇。

摘要:以私立华联学院数字化校园网的建设为例, 论述了数字化校园网建设的目标和原则、数字化校园网的构架以及组成, 数字化校园建设对实现管理的自动化、提高教学管理质量和效率、最大限度地实现资源共享的重要意义。

关键词:数字化校园网,校园一卡通,统一信息门户

参考文献

[1]许鑫, 苏新宇.新一代高校数字化校园建设.现代图书情报技术, 2005.1009 (1) :48-55.

[2]方明.数字化校园应用系统架构的研究[J].西安石油大学学报 (自然科学版) , 2005, 20 (1) :69-73.

数字化校园网 篇9

1 下一代数字化校园

1.1 数字化校园

“数字化校园”是以数字化信息为基础,以计算机技术和网络系统为依托,支持学校教学和管理信息流,实现教育教学、科研管理、技术服务等校园信息从收集到优化利用的一种虚拟教育环境。其核心是指用全数字化的信息获取、存储、传输及处理技术,去控制和操纵整个学校的事务。数字化校园建设主要内容包括:1)数字化环境建设:包括网络建设、数据中心建设、用户体系结构建设、安全管理及门户的建设;2)数字化管理建设:包括教学、科研、管理、办公自动化等方面的管理信息系统和业务系统,标准体系规范的建设;3)数字化学习建设:包括数字化教学与学习平台建设、数字化资源中心和资源建设机制、数字化学习资源制作平台。

1.2 下一代数字化校园实现策略

下一代跨校区大学的数字化校园就是利用VPN技术将存在地域差距的多校区校园网这个虚拟的空间整合起来。利用从现有的IPv4升级到IPv6的过渡策略,大大地扩大地址空间,恢复原来因地址受限而失去的端到端连接功能,为学校师生提供网络基础服务、强化学校组织管理、支撑各校区的教学活动,实现教学过程、管理、数字化、科研、公共服务体系和校园社区服务的数字化,解决多校区大学的实际问题,为互联网的普及和发展提供基础条件。

2 下一代跨校区校园网实现策略

2.1 VPN技术校园网建设

VPN是网络虚拟专用网技术,通过附加的安全隧道,用户认证,访问控制等技术实现与专用网络的公用网络安全地对单位内部专用网络进行远程访问的连接方式,实现对重要信息的安全传输。主要优点包括:成本低,利用现有的Internet组建虚拟专网,无需专用线路就能实现数据安全的传输,避免了大量人力物力的投资;易扩展,网络路由设备配置简单;内部网络结点越来越多时,只需在结点处架设VPN设备,就可利用Internet建立安全连接;安全性强,VPN技术利用可靠的加密技术在内部网络建立隧道,以防止信息被泄漏、篡改和复制。

VPN的主要技术包括:隧道技术是VPN的基本技术,是在共用网中建立一条数据通道(隧道),让数据包通过这条隧道传输;加解密技术是数据通信中一项比较成熟的技术,VPN可直接利用现有技术保证传输数据的安全;密钥管理技术的主要任务是如何在公共数据网上安全地传递密钥而不被窃取。现行的密钥管理技术分为SKIP和ISAKMP/OAKLEY两种。身份认证技术最常用的是使用者名称与密码或卡片式认证等方式。

如图1所示,Intranet VPN方案在主、校区间建立Intranet VPN,可通过Internet这一公共网络将其相连,以便学校的资源共享、信息交流和数据传送。在两校区间使用带VPN功能的路由器通过对两地的路由器进行路由、帐户、地址池及协议的适当配置,在主校区路由器和分校区路由器之间建立虚拟专用链路。当主校区的用户访问分校区网络时,根据主校区VPN路由器上的静态路由,用户可以通过在两个校区之间建立的虚拟隧道,到达分校区的路由器,分校区的路由器分配给该用户一个分校区校园专用网的IP地址,根据用户帐户名等信息检查自身的配置,然后根据检查结果赋予用户相应的访问权限。反之亦然。策略上允许两地间的所有用户互访。也可以使用IPSec和L2TP,其安全性比PPTP的安全性要高,更容易实现,但成本会相对较高,尤其是在网内用户多的情况下。虽然校园网用户大多使用的是Windows系统平台,可以利用Windows系统在两地分别建立VPN路由,但考虑到VPN方案的一个重要因素—————稳定性以及设备的交换能力,具有VPN功能的路由器是更好的选择。隧道将在两个校区具有VPN功能的路由器之间建立,路由器起到封装和解包的作用。

2.2 IPv6

2.2.1 IPv6过渡技术

随着互联网的迅速发展IPv4定义的有限空间必将影响互联网的进一步发展。而IPv6采用128位地址长度,扩大了地址空间、提高网络的整体吞吐量、改善服务质量(QoS)、安全性有更好的保证、支持即插即用和移动性、更好实现多播功能。目前公认的过渡解决方案有如下3种:

1)双协议栈技术:双协议栈是指在一个网络结点同时支持IPv4和IPv6两种协议栈。由于两者都属于网络层协议,且加载于其上的传输层协议T C P和UDP也没有太大区别。所以支持双协议栈的结点能够支持IPv4和IPv6协议的结点通信,因此双栈协议是其它过渡技术的基础,仍然是目前最为流行的IPv4向IPv6过渡的基本策略之一。

2)隧道技术:隧道方式是目前具有普遍意义的过渡策略。是指将一种协议(IPv6)封装到另一种协议(IPv4)中。在隧道入口处,将被封装协议封装入封装协议,在隧道出口处再将被封装协议报文取出。在整个隧道的传输过程中,被封装协议是作为封装协议的负载。隧道技术只需在隧道出入口进行修改,而对中间部分没有特殊要求,较为容易实现。但需注意隧道技术不能实现IPv4主机与IPv6主机的直接通信。

3)协议翻译(NAT-PT):NAT-PT(RFC2766)是附带协议转换器的网络地址转换,用于IPv6网络和IPv4网络之间,通过修改协议报文头来转换网络地址,使他们能够互通。N A T技术主要是通过将IPv6到IPv4的地址映射由静态变为动态,来缓解IPv4地址短缺所带来的问题,因这种过渡方式破坏网络端到端传输的特性等问题,正逐步被业界淘汰。

2.2.2 IPv6升级技术方案的选择与对比

1)全双栈模式:校园网中部署双协议栈网络是IPv6升级最理想的方法,校园网内所有三层设备由于均是双栈设备,同时运行IPv4和IPv6路由协议,对于双栈终端,IPv4网关和IPv6网关均部署在汇聚3层交换机上。从技术角度这是最理想的方案,不必为不同类型的用户单独部署网络配置,开销小,管理简单、IPv4和IPv6的逻辑界面清晰。但由于校园网原有的网络实际上都是IPv4网络,要建设全双栈网络,必须将原有网络设备淘汰弃用,投资过大,设备资源浪费。实际上这种模式只适合新建的网络。

2)隧道模式:由于校园网原有网络建设已经成熟稳定,校园网内所有三层设备由于均是IPv4设备,不能完成对IPv6报文的转发,所以需部署客户端到路由器的自动隧道6to4/ISATAP来完成。可考虑新增IPv6路由器和原有IPv4路由器下的IPv4网络互通。隧道模式可保留原有投资的网络拓扑和路由,客户端只要简单设置即可访问全球IPv6资源。使用隧道完成的主机—路由器隧道,只需确定隧道对端路由器接口的IPv4地址即可。这种技术非常适合于在IPv4仍然是网络主宰的校园网中使用。隧道技术属于过渡技术,另外隧道两端点设备也需要花费额外的系统开销,因此并不是最终的理想方案,但对于原有IPv4网络平滑支撑IPv6业务不失为一种有效的手段。

3)IPv6透传模式:校园网内所有三层设备由于均是IPv4设备,不能完成对IPv6报文的转发,所以需要把所有含有IPv6终端的VLAN在接入交换机上行方向均设置为802.1q Trunk链路,并把这些VLAN包含于Trunk。这样就能让原有IPv4三层设备将IPv6报文透传到IPv6路由器上。当传输IPv4报文时正常转发,IPv4网关将IPv4非广播报文终结,当传输IPv6报文时则当作VLAN内广播报文透传到上层交换机,直到出口路由器接收到这些IPv6报文,进行统一的全局转发。透传模式优点:可保留原有投资变向实现类似双栈网络的效果,但对于存在IPv6终端的子网,几乎所有IPv6报文都要类似广播方式影响整个校园网,占用网络资源、带来一定的安全隐患。

2.2.3 IPv6升级部署方案

为了保护现有的网络设备和投资,在实现IPv4向IPv6过渡的过程中,应尽量使用IPv4/IPv6兼容的过渡技术。应逐步从软件到硬件上进行更新和升级,稳妥可靠地从纯IPv4网络向纯IPv6网络过渡。

1)老校区改造解决方案:对于规模不大或比较有把握的用户,可直接进行原校园网络改造成双栈网络。由于现有网络为IPv4网络且具备相当的用户规模,如对全网设备进行升级将面临投资较大、网络重新规划、业务整合等一系列的问题。

对于尚未支持IPv6的应用,可以继续采用IPv4的方式接入;对于已支持IPv6的应用,可以以IPv6的方式直接接入。原来的一部分IPv4用户可以仍然采用IPv4的方式接入,也可以升级为双栈的方式接入。新加入的用户以v4/v6双栈的方式接入双栈网。为了增加网络的可靠性,核心交换机采用冗余双核心。接入外网的方式,建议采用可以增加内网的安全性出口路由器的方式。

2)新校区建设解决方案:目前IPv6技术逐渐成熟,新校区建设推荐采用双栈的模式建设。建网思路如:核心层和汇聚层可选用双栈交换机,接入层可使用现有的二层接入交换机组网。根据用户带宽的需要,分别选用“百兆到桌面”或“千兆到桌面”的模式。为提高网络的可靠性,汇聚层与核心层之间、接入层与汇聚层之间采用双归链路上联实现链路冗余;汇聚设备作为用户接入点网关设备,通过运行VRRP协议实现网关冗余;核心节点采用双核心部署保证节点冗余。由于目前windows,以及其他的一些操作系统都支持双栈,所以,对于新建校园网用户接入方式都建议采用双栈的方式接入。对于要求三层到桌面的用户,可以把接入层路由器2800换成3900A系列交换机。

本方案采用传统的出口路由器+核心交换机的方式,核心交换机采用双核心的模式。汇聚层与核心层之间可以采用双归链路,运行STP/RSTP/MSTP协议,提供链路冗余设计;也可以采用中兴特有的以太网环技术ZESR,组成环网以提高网络的可靠性。如果2

3 结束语

IPv6校园网的建设是中国下一代互联网(CNGI)的重要组成部分。它是在IPv4校园网络的基础上进行的新的建设。通过以上的一些分析采用不同的方法和步骤进行过渡,在数字化校园建设的基础上,IPv4向IPv6过渡的策略很好的解决了IPv4随互联网发展导致的地址空间不足的情况,保证了IPv4与IPv6互连互通,实现全面部署IPv6网络,最终实现下一代跨校区数字化校园网建设。下一代跨校区数字化校园网的规划、配置和建设方案就需要依据不同高校的网络状况和不同的实现技术进行设计,全面部署IPv6网络,无论哪种方式都要综合考虑校园网的发展规划和实际情况。IPv6将在发展中不断完善,过渡需要时间和成本,但从长远看,IPv6有利于互联网的持续和长久发展。

摘要:我国高等教育的快速发展促使大校合并、校区扩建,VPN技术建设校园网使教学资源得到充分优化利用的一种虚拟教育环境。随中国互联网客户逐年增多,IPv4地址问题日趋严重,互联网向IPv6过渡已是大势所趋。本文从VPN和IPV6升级技术、实施方案等方面讨论下一代跨校区数字化校园网实现策略与研究。

关键词:数字化,跨校区VPN,IPv6过渡技术隧道技术

参考文献

[1]汤红军.基于高校下一代数字化校园网的探索与研究[J].科技信息,2008(7).

[2]张国祥.基于隧道技术实现IPv4到IPv6的演进[J].湖北师范学院学报,2006(1).

[3]柯晓华.高校校园网过渡到IPv6的策略及问题[J].现代计算机,2004(10).

数字化校园网 篇10

1 学院多媒体管理现状

目前多数院校的多媒体教学管理依然遵循传统模式, 由学院多个部门共同承担, 其中教学与科研处负责教学任务的编排, 即对教室进行排课, 现代教育技术中心实施对教室的管理及设备的采购、维护, 后勤管理部门主要负责教室安全保卫工作及设备钥匙的发放。这种传统的人工管理模式存在很多弊端, 比如在排课环节, 教科处很难把控教室资源, 很可能会造成教室的过度或闲置, 这样势必会导致教学资源的失衡。对于后勤管理部门, 每天都会面临繁重的钥匙发放工作, 稍有不慎就会出现发放错误, 甚至丢失的现象。对于现教中心的管理员而言, 每天要面对学院几十个多媒体教室, 一旦出现多个问题, 往往疲于奔命, 这样对于教师的上课肯定会有影响, 而且还很难统计教室及设备的使用情况, 对教学管理极为不利。

在教师使用方面, 由于缺乏系统培训, 设备操作繁琐, 导致有些老师错误使用多媒体设备, 这样一方面增加了多媒体管理员的工作量, 另一方面也导致了设备使用寿命的损耗。学校的多媒体设备一般配置为中控、电脑、投影仪、功放和幕布, 这些基础设施缺乏可扩展性, 很难适应将来的信息化发展需求, 那么如何利用学院的校园网络, 实现智能化管控, 提高多媒体教室的管理效率, 这是本文研讨的目的。

2 网络多媒体管理系统需求分析

为了实现学校的网络智能化管控, 为教师提供一个方便的教学平台, 也利于多媒体管理员的管理, 那么就有必要设计一个适应现代教育发展, 具有一定的先进性、可靠性, 符合长远利益的智能管理系统, 该系统要能够贯穿学校的校园网络、教务系统、一卡通系统、教室中央控制系统, 校园广播系统, 实现多系统融合, 通过中央控制系统来实现全校多媒体信息的交互, 使学校的现代化教学进入一个崭新的时期。

根据学校的实际情况, 新的多媒体教学系统需要实现远程控制管理、远程设备状态监控、远程报修、远程听课、网络点播、IC卡身份证识别、教务课表同步, 教学资源共享等功能, 同时也要具备高速的网络通信能力, 以保证系统操控的流畅性, 适应未来的教学需求。

综合分析, 多媒体教室的管理系统应由中央控制服务器、交换设备、云存储服务器和监控墙组成。教室内增加引入电子锁智能讲台、监控摄像头、移频增音器 (扩音系统) 、一卡通嵌入系统、虚拟云桌面。

3 系统的具体功能配置

多媒体教室的建立以经济、实用, 符合现代信息化教育为原则, 并且具有一定的前瞻性。能够使教师操作更加方便、简洁, 做到一键式操控。管理系统必须稳定、可靠、易于维护, 在考虑经济性的前提下所采用的技术要有一定的扩展性和先进性。以下具体分析网络多媒体教室所应该备用的功能。

一键开关机:电子讲台打开后, 所有设备依次自动通电开启, 无需一一开启;下课后, 老师只需关上柜门即可离去, 系统自动延时关闭所有设备。

UPS断电保护: 停电后UPS自动报警, 并转入UPS供电, 系统自动延时关闭所有设备。

多媒体教室远程启动/ 关闭:通过总控制室, 可以对多媒体教室进行远程启动, 控制中控的开关、投影仪开关、电脑开关, 讲台电子锁开关, 并提供批量处理功能。在教师上课前, 便可对设备进行预先供电。下课后, 可实现对多媒体设备的远程关闭, 这样即使老师忘了关设备, 管理员也可以协助关闭, 免除了专人登记和领用钥匙的繁琐。

设备状态的自动监测:通过传感器来监测教室设备的状态, 包括教室供电状态, 电脑的工作状态, 讲台门的开关状态, 投影仪开关状态, 投影灯泡使用时间, 功放的开关状态, 教室的使用频率, 并通过校园网传送到总控室, 使每个教室的设备状态通过图形直观的显示出来, 并能科学分析给出设备使用建议、设备维护报告等。

多媒体电脑远程监控:可以在控制室电脑上看到每个教室电脑屏幕的情况, 当老师在使用电脑遇到问题时, 教师可通过IP电话或对话系统与中控室进行语音和文字对讲、报障, 总控室管理员可进行远程登录控制帮助解决, 实现远程电脑维护。

课表功能:管理系统可根据课表对教室进行自动控制, 如某教室有课, 管理系统可自动在上课前五分钟打开该教室中控, 使教室设备处于预备状态, 若下一节没课, 管理系统可在上一节课下课后五分钟自动关闭设备。如果有调课, 则需要在系统中重新调整设定。

广播功能:系统可实现教室电脑屏幕广播和音频、视频方式广播功能, 这样可以实现在所有教室或选定教室播放音频和视频文件。并且通过广播, 可实现教师及学生的远程听课。

一卡通功能:实现教师身份识别、课堂考勤、学期信息注册, 实时设备开启功能, 通过一卡通的刷卡, 总控室电脑可以自动记录使用该教室教师的基本信息, 并对该教师进行课时记录。

虚拟化桌面:通过桌面虚拟化方案, 学校可以通过虚拟桌面模板克隆等技术实现快速桌面部署, 所有终端设备使用管理员定制的标准化操作系统。另外, 桌面和应用的安装和升级等全部在数据中心进行, 管理员无需接触教室电脑, 就可完成应用的配置和维护工作。

云存储平台:通过布置云端服务器, 来实现所有教学资源的共享, 教师可以随时随地通过网络 (包括手机APP) 来上传和下载教学资源。

4 结语

数字化校园下的多媒体教室要以技术优势实现对多媒体设备的智能化管理, 使管理员从繁琐的日常工作中得到解放, 通过网络便可远程监控设备状态, 从而对设备做出及时的维护处理, 大幅提高工作效率;同时对于教师而言, 也简便了操作步骤, 只需通过刷卡即可方便开关设备, 也无需再携带存储设备, 出现问题也能得到快速响应。对于教学而言, 一方面提高了教室资源的利用率, 避免了超负荷及空置的情况, 也提升了设备使用寿命, 另一方面也能加强对于教学过程的管理和监控。

多媒体教室在数字化校园大环境下的建设与应用是一种挑战, 它为管理工作提供了便利, 使管理更加全面和科学, 能更全面地为教师同学提供更多服务。管理模式需要突破原来的意识局限, 向系统化、智能化、网络化拓展, 从根本上解决问题, 进一步提高管理业务水平和工作效率, 更好地服务于日常教学工作。

摘要:多媒体教室应用, 校园网络建设, 远程教学迅速普及, 使得学校的教学环境得到较大改善。做好多媒体教室的管理是学校实现教育现代化、改进教学方法、提高教学效率的关键环节。基于此, 分析了学校现有的多媒体设备现状, 并提出基于校园网络的多媒体管理方案, 实现更有效的教学资源利用。

关键词:多媒体教学,网络化教学,多媒体教室管理,多媒体设备

参考文献

[1]孙学军.基于校园网的多媒体电子教室的开发与实现[D].天津:天津大学, 2006.

[2]李燕.桌面虚拟化在数字化校园中的应用[J].甘肃科技, 2014 (7) .

“同心”共创数字化和谐校园 篇11

包强平,广东省深圳市西乡中学任校长。1990年7月,华东师范大学取得硕士学位毕业,在宝安中学参加工作,至1998年10月,在宝安中学工作8年时间,完成大循环生物教学,历任校团委书记、党总支副书记、工会主席、副校长。曾获深圳市青年教师基本功竞赛生物教学第一名,深圳市首届职工技术运动会生物教学第一名,深圳市十佳青年教师,特区建设青年突击手,宝安区“三化”建设十大杰出青年等荣誉。在省、市刊物发表教育教学论文5篇。1998年10月至1999年1月,他担任宝安区教科培中心教科所负责人。1999年1月至2006年7月,他担任深圳市海滨中学校长、党支部书记,先后被评为深圳市先进教育工作者,深圳市优秀督学,宝安区优秀校长。

包强平校长曾主持研究了“同心教育模式”,主张以人的发展为本,营造“宽容、合作、激励、互动、自主、探究”的同心环境。同时,有效地拓展教育空间,有机地将学校、家庭、社区紧密联系起来。“同心教育”为更新学校教育观念,创新学校发展模式,提高学校教学质量产生了积极的影响。目前,深圳市正在大力推进“数字城市”建设,“数字学校”作为“数字城市”重要的组成部分,为我们展现了数字化教育的魅力,我们有理由相信“以人为本”的“同心教育”也必将与数字化校园有机融合,共创和谐校园。

记者:“同心教育”的内涵是什么?在“同心教育”原则的指导下,学校在软硬件建设,特别是校园文化建设方面做了哪些工作?

包强平校长:“同心教育模式”是在“同心圆”、“圆锥摆”和“天体运行规律”的启示下,根据行为目标理论、管理系统理论、人本管理理论、认知协调理论等原理基础上提出的,以贯彻国家教育方针为工作轴心,以让师生成功成才为宗旨,以培育健全的现代人为目标,充分调动学校、家庭、社区等一切积极因素,同心同德,营造“宽容、激励、合作、发展”的同心环境。在承认、尊重个体自主动作的基础上,重点强调系统有序、轻重有别、主次分明的同心运作,建立不断递升的可持续发展的目标层级体系,在调试和整合中寻求系统合力的学校教育行为设计。

“同心教育模式”注重“依法治校的刚性管理与以人为本的弹性管理相结合”,发挥学科课程、活动课程和隐性课程三类课程优势互补的作用,追求“班子同心,班子与教师同心,师生同心,学校、家庭、社区同心”的境界,构建和完善“宽容、合作、讨论、探究”的学堂模式、“自主、互动、合作、发展”的家、校、社区协作德育模式、“参与、互动、探究、创新”的探究性研究性活动课模式、“兴趣、培训、作风、特长”的学生特长培养模式、“教学、培训、研究、提高”的教师岗位成才模式五个子模式。

在学校软硬件建设方面,装备了多媒体主控室1间、多媒体电教室8间、多媒体电教平台56个、闭路电视监控系统1套等设备设施,建有自动化广播系统、校园网站和网络信息中心,校园网络已覆盖各部门,校园网有信息点500多个。软件方面,购进各种教学资源光盘500多套,K12资源库一套,学校管理系统一套,建有各学科网站,开发了多种管理系统,如网上考试系统、网上备课系统、网上办公系统、信息发布系统、电教课网上登记系统和电教资料查询系统等,为办公自动化和无纸化奠定了基础。在狠抓软硬件建设的同时,确保“三个覆盖率”:一是教师覆盖率,要求全体任课教师人人会使用常规电教设备和多媒体电教平台进行教学,人人会制作多媒体课件;二是课时覆盖率,要求教师每星期使用多媒体电教平台进行教学4次以上;三是学科覆盖率,要求各科都要开展现代教育技术辅助教学。

我们利用大榕树形象,美化校园环境,凭借榕树作为教育文化的重要载体,营造出浓郁的教育文化氛围。我们把大榕树标识,通过大榕树会展中心、餐厅、演播中心、课室、功能室等的建设将大榕树质朴热情蓬勃向上独木成林的精神渗透到学校的各个场所。

除加强物质文化建设之外,我们更注重大榕树校园文化的内涵建设。以“同心教育,让师生成功与成才”的理念为指导,构建绿色教育课程体系并渗透于学科教学之中,开发以航模为龙头的科技教育校本课程,培养学生的实践能力和创新精神,实施体育、音乐、美术等艺术项目教学改革,陶冶学生的艺术情趣。校园活动文化如大榕树文学社、棋艺社、艺术团、合唱队、广播站、生态研究小组等,还有大榕树英语角、诗歌朗诵比赛、校园歌手大赛、绘画摄影比赛等,开展丰富多彩的既具有自主性、愉悦性又具有发展性、教育性的校园活动文化。

记者:“同心教育”倡导“教学、培训、研究、提高”的教师岗位成才模式,那么,学校是如何通过教科研促进教师专业化发展的呢?学校在教科研方面取得了哪些成绩?

包强平校长:西乡中学开展教育科研活动,既不是为了赶时髦,也不是为了创建新的理论,而是为了转变教师教育观念,优化教师能力素质结构,提高教育教学效率,从而提高办学质量,推动学校持续、稳定、快速发展。学校积极追踪教育科研最新信息,重视教改科研项目的开发立项和过程管理,巩固教改科研阵地,培养教改科研群体,讲求科研成效,着眼于队伍整体实力和教育教学质量的稳步提高;重视以科研指导教研、以课题带动教研,提倡在研究状态下开展教育教学工作。

为了更好地推进学校教科研工作,促进教师专业发展,我们调整了学校信息化管理工作,增加办公电脑的配置,加强网络建设,构建技术组、教学组、课题组的相互协作和高效运行的工作机制,落实制度管理,责任到人,使设备设施布局更为合理,基本实现了教学网络化、办公无纸化、管理信息化、交流时空化。网络教学不仅在校内做到资源共享,如初中数学国家级课题,现已承办广东电教馆“教学之友”网站管理与开发,受到全国同行的好评。我们通过培训、考察、交流等形式,加强了教师对现代教育理论和科研方法的学习研究,以全新的理念和技术手段武装现代教学,支持11位教师参加硕士研究生进修,搞好教师学历教育和继续教育工作,增强教师成为“研究型”教师的主动性、自觉性。如我校数学科组参加了教育部“十五”重点课题《网络教育资源的整合研究:基础教育信息化资源开发应用的有效性研究》,其中赵小明老师主持的《超级画板与发现数学》获得广东省政府颁发的“普通教育教学成果二等奖”。中国科学院张景中院士一直指导我校这一课题,他认为,这一课题把数学的机械化向信息化转变起到本质的推动作用,是在信息技术支持下的课程改革,是信息技术走进课堂、支持教学的一个成功范例。同时,该课题成果又获得教育部“十五”教科研成果一等奖。广东省音像出版社已正式出版这一网络教程,广东省教育厅将该书作为正式教学用书,向全省推荐,辐射全国。中央电教馆王晓芜副馆长高度评价这一课题成果,并将我校这一课题直接提升为中央电教馆的“十一五”重点课题,向全国推广这一成果。由于课题成果突出,2006年,我校被广东省教育厅批准为广东省第三批现代教育技术实验学校。

记者:您在阐述“同心教育”内涵的时候多次提到“以人为本”,请您结合我国当前正在大力倡导的新课程改革和素质教育,谈谈学校教育该如何“以学生为本”,提高学生的创新意识和个性发展。

包强平校长:学校认真组织和开展新理念、新教材、新课堂、新发展的学习与实践工作,由学校教科室专门负责课程的研发,组织教师加强对课程标准的研究,夯实学生终身学习所必备的基础知识,增强课程内容与社会进步、科技发展和学生经验的联系,重点培养学生自主、探究、合作的学习方式,落实“分层教学、分类发展、多元评价”的办学思想,以课程改革为契机,初步建立了国家、地方、校本“三位一体”的西乡中学课程体系。学校严格执行国家教学计划、教学大纲和课程计划,开齐课程、开足课时,改革、优化课堂教学,教学效果明显提高。学校以“同心教育”的理念为指导,实施《深圳市西乡中学课程管理指南》、《深圳市西乡中学教职工专业发展记录袋》,开发校本课程,强化活动课程,保证身心健康课程,构建绿色教育课程体系并渗透于学科教学之中。学校已全面开设了科学素养类、人文素养类、生活职业技能类和身心健康类等课程,如环境与资源、计算机网络、电脑机器人、记者站、文学社、英语沙龙、心理辅导、音乐、舞蹈、美术、书法等几十门校本课程。综合实践活动、研究性学习课程、校际协作学习活动等活动课程有声有色。通过校本课程,实现发展个性;通过环境课程,潜移默化,养成健康意识;通过心理辅导,减轻压力,排除心理障碍,达到身心愉悦。现代的、多元的、开放的学校课程体系,为学生的个性发展提供了优质高效的教育资源。学校全面实行学分制,实施《深圳市西乡中学学生成长记录袋》,构建发展性学生评价体系,促进学生的个性发展。

数字化校园网 篇12

网络对于当今人们的生活具有十分重要的意义, 特别是在互联网络得到普及之后, 人们的日常生产生活越来越依靠网络的支持。其中, 数字化校园网作为一种面向校园内师生的局域网络, 对于每一位师生的正常学习生活产生着很大的影响, 是实现教学资源共享、教育信息查询、教育服务应用的主要方式。要维持校园网络的安全正常运行, 防止外网的入侵, 需要在最大程度上修补网络安全漏洞, 保护校园网的安全。

1 数字化校园网应用过程中的主要安全问题

数字化校园网在应用过程中会存在许多的安全漏洞, 如果这类安全漏洞没有得到及时的处理修复, 那么就很有可能发生较为严重的安全问题。目前, 在很多校园网中, 网络管理员并没有对网络安全引起足够的重视, 安全漏洞相比于其他局域网络更加严重[1]。这类安全漏洞是安全保护中最为脆弱的一部分, 十分容易受到外界因素的影响, 被外网的攻击侵入。在当今的数字化校园网中, 所存在的安全漏洞主要包括了网络安全协议、程序设计、系统配置等三个方面的设计或选用不当所产生的问题。

(1) 网络协议缺陷所产生的安全漏洞

网络协议是一个区域内的网络在设计阶段需要使用到的一种工具, 在当今属于网络构建的必备工具。目前较为常用的网络协议包括了TCP以及IP两种类型, 这两类协议共同具有的非常显著的特点就是有很明显的开放性, 可以满足用户与外界网络之间的完全沟通, 对于信息的交流来说十分方便[2]。但这类协议在保持了网络的开放性的同时, 却留下了较为严重的安全隐患, 对网络安全防护的考虑不足。这种只单方面强调网络的开放性, 却并不强调网络的安全性的协议, 是造成网络安全漏洞出现最为根本的原因。并且, 由于当今我国的许多网络在构建过程当中所使用的都是TCP以及IP类型的协议, 因此这种由网络协议缺陷所产生的安全漏洞在短时间内并不能被完全消除, 只能依靠网络安全技术的监督与防护作用来让校园网络得到一定程度上的保护, 使其尽量不受外界信息的攻击。

(2) 程序设计问题所产生的安全漏洞

在程序设计上存在的问题所产生的安全漏洞是当今发生网络安全问题最主要的一种因素, 并且其破坏性以及威胁性通常很强, 对校园网产生的影响作用很大。比如说程序员在编写程序的时候, 如果不小心遗留下了一些较为明显的系统漏洞, 那么一旦系统程序与外网有过交流, 校园网络就很容易受到攻击。另外, 一般程序员在设计程序的时候, 为了应对可能发生的突发情况, 都有设计一个备用程序通道的习惯, 但这种备用通道恰恰成为了外网入侵的途径, 具有非常严重的安全隐患[3]。特别是如果在发现这些程序漏洞的时候没有进行及时修复, 那么程序受到破坏的可能性将会急剧增加。并且, 在通常情况下, 由程序设计所产生的漏洞在修复上存在着非常大的困难, 一般并不能对程序漏洞进行完全的修复。因此, 如果要加强校园网络的安全防护, 在通常情况下需要在程序的设计阶段就注意尽量不留下安全漏洞。

(3) 系统配置问题所产生的安全漏洞

由系统配置所产生的安全漏洞问题也十分常见, 并且通过目前对网络攻击行为的调查统计发现, 一般外网的攻击者都是通过系统配置上的漏洞来入侵校园网络, 并且许多网络攻击者对这类漏洞的入侵非常熟练, 入侵校园网的成功率与其他类型的漏洞相比要高出许多[4]。产生这类漏洞的直接原因是系统在进行配置时, 发生了人为的设置错误, 从而出现了一些可被攻击的切入点, 这类网络攻击的切入点即为常见的系统配置漏洞。由于系统配置漏洞十分常见, 并且是许多攻击者的首选攻击途径, 因此一般在进行漏洞修复时将系统配置漏洞作为研究的重点, 首先对配置漏洞进行修复, 在保证了系统配置的完善之后, 再考虑其他方面的漏洞修复内容。

2 数字化校园网安全问题的应对思考

校园网用户主要包括了两类, 一类是学校的老师, 使用校园网最为主要的目的是分享教学资源与教学经验, 另一类是学校的学生, 使用校园网最为主要的目的是下载教学资源以及进行一些日常学生工作的信息交流[5]。因此, 对于一般的校园网的用户来说, 使用校园网络最为基础的用途就是完成校园内教学资源以及教学信息的获取与交流。由于在通常情况下校园网内部涉及的重要私密信息较少, 因此一般在构件校园网络的时候并没有对其安全性进行特别的考虑, 导致了校园网络成为了最容易被攻击的一类局域网, 安全防护能力在所有网络类型中相对来说最弱。目前, 对于数字化校园网安全问题较多的现象, 学校方面主要采取了加强对网络环境监督的方式, 通过监督软件来及时发现外网的入侵。进行网络安全监督所应用的主要是当今较为常见的网络安全技术, 利用现有技术资源, 可以在一定程度上达到控制校园网络稳定, 维持校园网络安全的目的。在网络安全技术的应用过程中, 为了将网络安全监督的效用最大化, 一般需要注意选用可靠的程序软件以及尽量降低网络操作权限等多方面的途径来保证网络环境的稳定, 尽量降低监督系统的数据承载量, 将发生网络安全问题的几率降到最低[6]。

(1) 选择程序软件时的可靠性要求

程序软件中存在的漏洞在通常情况下十分容易破坏整个校园网络的安全防护能力, 使校园网遭受外网的入侵, 并且对校园网络的破坏性往往非常大, 在修复上存在着相当大的难度。因此, 在校园网中选用程序软件时, 必须首先要考虑到程序软件的可靠性, 并且需要根据学校的规模, 以及软件的实用程度来进行合理的选择。尽量减少不必要软件的使用, 只需要配备一些最为基础的办公软件即可, 如果在特殊情况下需要一些程序进行数据处理, 那么最好通过校园内部的程序员来编写程序, 保证程序的可靠性。另外, 为了保证校园网络环境的安全性, 一般选用的网络安全软件都需要是安全级别较高的类型, 杜绝使用可信度很低的一些网络安全软件[7]。

(2) 尽量降低网络操作权限

通常来说, 校园网中的用户越多, 所打开的网络服务项目也就越多, 校园网也就越容易受到外界的攻击。特别是在一些规模较大的学校中, 校园网内的用户在使用过程中所打开的网络服务类型非常杂乱, 一般很难保证打开的每一项网络服务都具有很好的安全性。因此, 为了提高校园网络的安全级别, 在一般情况下是将校园网的授权限度提高最高, 降低网络操作权限。在对校园网络的运行环境进行监督时, 可将网络安全策略中没有被定义的网络服务关闭掉, 并将不必要的账户及时删除, 防止网络入侵情况的发生。通过这种多角度多层次的安全防范, 可以让校园网络的安全防护墙得到很好的加固, 对校园网络运行环境的监督能够更好地进行。

另外, 为了构建更加科学, 更加完善, 更能够发挥实际作用的网络监督模式, 可以引入当前较为先进的CORBA技术, 来实现对网页内容的有效识别。对于网页中存在着攻击性病毒的情况, 可以及时发现, 并方便用户采取及时的应对措施, 保证网络环境的安全。然而, 在当今的许多校园网络中, 监督模式还存在着一定的缺陷, 为网络安全问题的发生留下了可能。比如说如果在一个时间段, 校园网络当中有大量的用户在进行网络操作的话, 那么监督模式就很难承受大量的数据分析量, 导致监督系统瘫痪的情况出现。因此, 为了保证监督系统能够在任何情况下都保持很好的网络环境监督与审核功能, 一般在设计时的网络参考环境为所有用户同时进行网络操作时的极限值情况。

3 网络安全技术策略在数字化校园网中应用的发展

随着网络安全问题的日益严重以及网络技术的不断普及, 在当今的许多校园网中, 都针对网络的安全采取了一定的防护措施, 让校园网络在面对外网攻击的时候能够具备一定的防范能力。但如今网络攻击行为的更新换代非常快, 如果不对网络安全技术进行相应的更新, 那么就极有可能让来自外界的攻击乘虚而入。因此, 在当今的校园网络中, 需要及时将网络安全技术的更新放在首位, 在有条件的地方, 可以在校园网内引入一些较为先进的技术。特别是当今一些具有很强监督功能的软件, 可以在校园网中得到很好的应用。当发生外网攻击校园网的行为时, 通过所安装的监督软件, 可以准确找出攻击者所处的位置, 方便司法部门在第一时间对网络犯罪的攻击者进行抓捕。另外, 对于校园网内部攻击网络的行为, 通过监督软件也可以在第一时间发现攻击者所处的位置, 并对这种攻击行为进行及时的制止。通过网络安全新技术的应用, 可以很好地为校园网络的运行环境提供安全保障, 让全校师生能够更加安全地体验到网络对于教学资源共享与教学经验交流所带来的便利。

4 结束语

综上所述, 随着网络的普及, 数字化校园网在当今的许多校园中具有非常重要的地位, 是进行教学资源与教学经验共享交流的主要纽带。而受到复杂的网络环境的影响, 要保证校园网的安全运行, 必须要应用网络安全技术, 对校园网的使用环境进行监督, 及时排除掉可能出现的网络安全问题。而为了让网络安全问题得到更好的解决, 还需要在校园网络中引入更多新技术, 保持网络安全防护的实时性与稳定性, 对于攻击网络的安全的犯罪行为可以采取及时的惩治与制止措施。随着未来网络的进一步普及以及网络安全技术研究的不断深入, 校园网络的安全将能够得到更好的保障。

摘要:网络成为当今社会中人们日常生活中必不可少的交流工具, 并且日益普及。本文以数字化校园网为研究目标, 对校园网中网络安全技术的应用现状进行了讨论, 分析校园网所存在的安全漏洞, 并针对所存在的安全问题, 提出了加强网络安全性的有效措施, 以保证数字化校园网络的安全性。

关键词:网络安全技术,数字化校园网,应用研究

参考文献

[1]倪超凡.计算机网络安全技术初探[J].赤峰学院学报 (自然科学版) , 2009, 12:45-46.

[2]龚伏廷.计算机网络安全技术探析[J].电脑知识与技术, 2010, 15:3922-3925.

[3]杨慧.网络安全技术的发展现状和未来发展趋势[J].电脑知识与技术, 2010, 35:9991-9993.

[4]丁吉安.常用网络安全技术在校园网中的应用研究[D].山东大学, 2011.

[5]林伟.空间网络安全技术研究与实现[D].电子科技大学, 2012.

[6]陈杰新.校园网络安全技术研究与应用[D].吉林大学, 2010.

上一篇:人教版化学九年级教材下一篇:气化系统