您现在的位置是:首页 > 综合范文
校园网网络设计方案(精选5篇)
校园网网络设计方案范文第1篇
关键词:校园网 安全 背景分析 设计策略 特色
中图分类号:TP393 文献标识码:A 文章编号:1674-098X(2013)03(a)-0-02
汉中职业技术学院新校区弱电数字化校园网设计以“统一规划、分步实施、加强应用、资源整合、数据共享” 为指导思想,本着“数字与安全并重,常态与非常态结合的原则,建立起现代化的数字化校园”,严格按照新校区的有关要求和具体场地的使用情况进行设计和施工。具体设计原则体现了先进性、成熟性、开放性、标准化、可扩展性、安全性、可靠性、实用性、可集成性、宜管理性。同时《陕西省教育信息化十年发展规划》(2011―2020年)颁布后,我院认真组织学习,根据全国教育信息化工作电视电话会议精神,结合我院实际情况,深化实施我院信息化试点建设。为保障我院信息化试点建设和整个校园网络的正常运行,以上原则中,系统的安全性是非常重要的内容,提供机制增强整个系统的安全防范能力。主要考虑:网络设备的安全性,包括数据包过滤、防火墙等功能;用户接入的控制;实现完善的统一认证及计费系统;入侵检测和病毒防范;校园网系统对外出口及入口的安全性的考虑。所以合理,科学、全面、可操作性的校园网络安全整体设计显的尤为重要。
1 背景分析
1.1 校园网状况分析
校园网网络信息十分丰富,网络用户的活动也非常活跃,校园网内部网络数据往往用于满足学校正常的行政办公需要、广大师生的教务教学需要、学生们的课余校园文化生活等,这些信息都需要进行完整性、真实性保护和控制,这就需要对进出校园网的访问行为进行必要的控制,避免损失。
校园网络系统中计算机数量多,物理位置不同、操作用户不同、用途不同,由于这些差异,使得校园网网络中计算机中的漏洞问题十分严重。因为使用者的安全意识不强,或者采取措施不及时造成的损失在校园网内时有发生,因此采用科学管理方法和先进的技术,可以进一步提高校园网络信息安全保障水平。
网络上的信息良荞不齐,对正在形成世界观和人生观的学生来说,还不能正确地对待这类内容,这些违反道德标准和有关法律规范的不良信息对他们危害极大,如果信息安全措施不好,有部分学生会进入这些网站,还可能在校园内传播这类不良
信息。
教育信息化、校园网络化作为网络时代的教育方式和教育环境。随着各高校网络规模的膨胀、网络用户数目的快速增长,校园网网络信息安全问题已经成为当前各高校网络建设中不可忽视的首要问题。作为资源共享和信息交流的平台,校园网络的安全显的尤为重要。
1.2 校园网安全需求
1.2.1 高校面临着严峻的网络安全形势。越来越多的报道表明高校校园网己意识的淡薄,而另一方面,高校学生―这群精力充沛的年轻一族对新鲜事物有着强烈的好奇心,他们有着探索的高智商和冲劲,却缺乏全面思考的责任感。有关数字显示,目前校园网遭受的恶意攻击,70%来自高校网络内部,如何保障校园网络的安全成为高校校园网络建设时不得不考虑的问题。
1.2.2 网络安全一定是全方位的安全。首先,网络出口、数据中心、服务器等重点区域要做到安全过滤;其次,不管接入设备,还是骨干设备,设备本身需要具备强大的安全防护,要具备强大的安全防护能力,并且安全策略部署不能影响到网络的性能,不造成网络单点故障;最后,要充分考虑全局统一的安全部署,需要能够从接入控制,到对网络安全事件进行深度探测,到现有安全设备有机的联动,到对安全事件触发源的准确定位和根据身份进行的隔离、修复措施,从而能对网络形成一个由内至外的整体安全架构。
1.3 校园网安全面临的威胁
通过认真分析可以总结出校园网主要面临如下的安全威胁:各种操作系统以及应用系统自身的漏洞带来的安全威胁;Internet网络用户对校园网存在非法访问或恶意入侵的威胁;来自校园网内外的各种病毒的威胁;内部用户下载文件可能将木马、蠕虫等程序带入校园内网;内外网恶意用户可能利用利用一些工具对网络及服务器发起DOS/DDOS攻击,导致网络及服务不可用等。
2 校园网安全设计策略
对于以上威胁,我们只有不断改进管理方法和采用先进的技术结合起来,才能切实构筑一个安全的校园网。
2.1 校园网安全管理
针对目前高校校园网安全现状,在防病毒软件、防火墙或智能网关等构成的防御体系下,对于防止来自校园网外的攻击已经足够。以下是我院的安全管理策略。
2.1.1 规范出口管理,实施校园网的整体安全架构,必须解决多出口的问题。规范统一的对出口进行管理,使校园网络安全体系能够得以实施。为校园网的安全提供最基础的保障。
2.1.2 配备完整系统的网络安全设备,在网内和网外接口处配置一定的统一网络安全控制和监管设备,就可杜绝大部分的攻击和破坏,一般包括:防火墙、入侵检测系统、漏洞扫描系统等。另外,通过配置安全产品可以实现对校园网络进行系统的防护、预警和监控,对大量的非法访问和不健康信息起到有效的阻断作用,对网络的故障可以迅速定位并解决。
2.1.3 解决用户上网身份问题,建立全校统一的身份认证系统 。校园网络必须要解决用户上网身份问题,而身份认证系统是整个校园网络安全体系的基础,否则即便发现了安全问题也大多只能不了了之,只有建立了基于校园网络的全校统一身份认证系统,才能彻底的解决用户上网身份问题。
2.1.4 严格规范上网场所的管理,集中进行监控和管理。上网用户不但要通过统一的校级身份认证系统确认,而且,合法用户上网的行为也要受到统一的监控,上网行为的日志要集中保存在中心服务器上,保证了这个记录的法律性和准确性。
2.2 校园网络安全技术
前述各种网络安全威胁,都是通过网络安全缺陷和系统软硬件漏洞来对网络发起攻击的。为杜绝网络威胁,主要手段就是完善网络病毒监管能力,堵塞网络漏洞,从而达到网络安全。
2.2.1 杀毒产品的部署
在该网络防病毒方案中,要达到一个目的就是:要在整个局域网内杜绝病毒的感染、传播和发作。为了实现这一点,应在整个网络内可能感染和传播病毒的地方采取相应的防病毒手段;同时为了有效、快捷地实施和管理整个网络的防病毒体系,应能实现远程安装、集中管理、分布查杀等多种功能。
2.2.2 采用VLAN技术
VLAN技术根据不同的应用业务以及不同的安全级别,将网络分段并进行隔离,实现相互间的访问控制,可以达到限制用户非法访问的目的。
2.2.3 内容过滤器
内容过滤器是有效保护网络系免于误用和无意识服务拒绝的工具。同时,可以限制外来的垃圾邮件。
2.2.4 防火墙
在每一台电脑上都安装装防火墙,成为内外网之间一道牢固的安全屏障。在防火墙设置上按照以下原则配置来提高网络安全性:规划设置正确的安全过滤规则;规则审核协议、端口、源地址等IP数据包内容;严格禁止外网对校园内部网不必要的、非法的访问;使用动态规则管理,允许授权运行的程序开放的端口服务;正确设置你在局域网中的IP,防火墙系统才能识别数据包的来向,从而保证你在局域网中正常使用网络服务功能;定期查看防火墙访问日志,及时发现攻击行为和不良上网记录。
2.2.5 入侵检测
入侵检测系统是防火墙的合理补充,帮助系统对付网络攻击,提高信息安全基础结构的完整性。入侵检测系统能实时捕获内外网之间传输的数据,利用内置的攻击特征库,使用模式匹配和智能分析的方法,检测网络上发生的入侵行为和异常现象,并记录有关事件。
2.2.6 漏洞扫描
随着软件规模的不断增大.系统中的安全漏洞或“后门”会存在.因此,应采用先进的漏洞扫描系统定期对工作站、服务器等进行安全检查,并写出详细的安全性分析报告,及时地将发现的安全漏洞打上“补丁”。
2.2.7 数据加密
数据加密是核心的对策,是保障数据安全最基本的技术措施和理论基础。
2.2.8 加强网络安全管理
首先,加强网络安全知识的培训和普及;其次,是健全完善管理制度和相应的考核机制,以提高网络管理的效率。
3 特色创新点
3.1 校企合作
学院通过招标公司面向全国分别于2011年、2012年进行规划设计及施工、监理招标。2012年下半年开始具体实施信息化建设。与此同时,学院本着长期合作、共同发展的原则,与中国移动汉中分公司、中国电信汉中分公司建立长期战略合作伙伴关系,由两家公司承担学院综合布线、一卡通等项目的建设,并长期提供技术支持。
3.2 五位一体化认证体系
多年的摸索和实践使我们认识到,校园网安全运营管理的核心需求及特点可归纳为五个方面。
准入准出一体化:准入和准出一体化采用统一的安全认证平台,用户仅需1套账号密码并能够自由、自主的在内外网访问间实现方便的切换,管理难度小、用户体验高;流控设备与网关一体化,提供精确的流量和带宽同时不影响性能,减少单点故障。保护用户投资,实现增值。
802.1x和Web一体化:在接入交换机实现802.1x准入和Web准入的同时支持,达到部署灵活、保护投资的目的。实现基于用户身份和所在区域的多种认证方式,安全性高、便于管理。可通过统一的认证管理平台进行管理减少投资成本、降低管理难度。802.1X认证方式主要适用于学生群体,控制比较严格,Web方式适用于教职工群体上网方便。
有线和无线一体化:校园网同时具备有线网络和无线网络接入能力,通过不同的认证方式,可以统一认证管理平台进行管理,可以减少成本,部署灵活,降低管理难度。使用一体化的控制器使设备的利用率升高,保护了投资。同时一体化的网管能够提供有线设备和无线设备的统一配置和管理达到减少投资成本的目的。
校内和校外一体化:VPN网关支持基于Web认证方式的SSL VPN,支持USB key等安全机制,部署灵活、便于管理。运维管理人员仅需对1套系统、1份用户身份信息进行操作,降低了运维管理复杂度。而网络用户在校内和校外仅需1套账号密码,保证了高安全性和便捷的用户体验。
IPv4和IPv6一体化:在身份认证、用户管理、安全管理、管理等方面,使校园网同时承载IPv4和IPv6协议,满足接入需求。以达到减少投资成本、降低管理难度的目的,并且优化了用户使用体验、改善了网络安全审计。
面向数字校园的校园网安全运营管理要求对这五个方面进行完整的涵盖,五个方面的分别一体化是过程、五个方面的整合一体化是目标,直至实现校园网的全网统一认证运营管理。
3.3 紧密四平台
网络设备管理平台、网络健康监控管理平台、网站安全防护平台、网络实名制平台相互依赖。
参考文献
[1] 邓小善.网络服务器配置与管理[M].北京:中国铁道出版社,2003.
[2] 刘晓辉.网络硬件设备完全技术[M].北京:中国铁道出版社,2011.
校园网网络设计方案范文第2篇
摘要:本文从校园网设计原则出发,着重描述校园网架构以及各网络层次结构的选择和建议。
一、校园网络设计原则
(一)整体规划、分步实施原则。充分考虑整体需求,既要考虑到目前的应用需求,还应考虑校园网建设过程中的资金投入不可能一步到位、以及今后出现新技术和新需求的实际情况,做到升级维护简单易行,后期建设不浪费原有投资。
(二)先进性和成熟性原则。要有先进的设计思想和超前意识,设计要充分应用已经成熟的先进技术,采用市场覆盖率高、标准化和技术成熟的软硬件产品,能根据技术的发展平稳的向新技术过渡,保证网络通讯介质、网络设计核心的向后兼容性。
(三)可扩充性原则。要建设成完整统一、组网灵活、易扩充的弹性网络平台,采用层次性的系统设计原则,使网络具有良好的可扩充性,在将来网络升级或再投资的情况下,能随时通过增加网络设备或模块来对现有设备进行升级和扩充,并能把替换下来的设备应用到分支或边缘网络上。
(四)开放性和标准化原则。网络设计采用开放技术、开放结构、开放系统组件和开放用户接口,能兼容不同的拓扑结构,支持良好的维护、测量和管理手段,提供网络统一实时监控,实现设备的统一管理;整个网络系统全部采用或符合国际标准,以便和不同厂家的产品互操作和互联,自由地选择不同厂家的计算机、网络设备及操作系统。
(五)安全可靠性原则。充分考虑整个网络的稳定性,要充分考虑关键链路、设备、系统的冗余设计,支持网络节点的备份和线路保护,通过使用网络用户身份识别、vlan、包过滤、入侵检测及防火墙等技术建立全方位、立体化的网络安全体系,保证网络系统的安全性。
(六)经济实用性原则。网络规划设计应具有良好的性价比,要考虑到网络技术的日新月异,选择网络设备时要有前瞻性,要能够兼容未来的标准技术及应用,避免现在选择的技术或设备在一段时间后就会过时甚至被淘汰,造成新一轮的大规模投资,尽量减少二次投资。
二、网络结构设计方案
(一)网络架构选择。在校园网的建设过程中,主干网选择何种网络技术对网络建设的成功与否起着决定性作用。选择适合自身校园网络需求特点的主流网络技术,不但能保证网络的高性能,还能保证网络的先进性和扩展性,将来能向新技术、新设备平稳过渡,从而保护原有投资。校园网属于局域网范畴,通过网络主干将各楼宇内的局域子网互联起来,并通过出口系统,实现与外部教育网、公网互联。网络主干、各楼宇的子网、网络出口、各种网络安全系统以及网络管理系统构成完整的校园网络系统。
目前,校园主干网建设中采用的网络技术主要有千兆以太网技术、万兆以太网技术、fddi技术以及atm技术,这些技术各有优缺,选择时需要综合考虑实际建设的具体需求,选择适合于学校自身实际情况的网络。通过以上几种技术对比,千兆以太网和万兆以太网技术具有传输速率高、技术成熟、性价比优异等特点,是当今校园网建设的主流技术,同时也是对原有网络升级的明智选择。因此,如果是中等规模的院校,其校园网络规划可选取以千兆以太网组建网络核心,以百兆以太网作为分支局域网的组网方式。
(二)网络层次结构选择。对于中等规模高校而言,根据校园规划、校园内数据访问流量特点,网络可采用模块化、层次化的设计方法,使用核心层、汇聚层、接入层三层构架方式。通过千兆光纤交换构建网络核心层,构成网络主干;通过千兆双绞线交换构建汇聚层,构成楼宇子网交换;通过百兆交换构成接入层,实现楼宇中各楼层房间的网络接入。核心层通过1ge技术构成互联,主要完成数据的高速转发;汇聚层在主干光纤线路上选择几个节点作为汇聚节点,汇聚节点与核心节点之间通过1ge技术连接,汇聚节点通过1ge与接入层节点连接;接入层完成用户的接入控制、速率限制和网络准入检测,以及通过802.3af技术提供对无线ap、ip视频监控头等的以太网供电。
1.核心层。考虑学校网络建设有一个逐渐扩大规模的过程,设计时充分考虑了网络结构灵活性,先在校园网络部署2核心节点,双冗余模式。两个核心节点采用2台高性能千兆路由交换机作为主干中心交换机,将两核心节点以千兆双回路互联提供无阻塞传输骨干网,并实现负载分担和互为备份,提高核心层的可靠性和稳定性。
校园网网络设计方案范文第3篇
一、当前高校网络资源利用的现状
(一)大学生不能合理的安排网上学习与娱乐消遣的时间。大学生不能合理的安排网上学习与娱乐消遣的时间,已经成为影响学生使用网络资源的重要原因。据调查,大学生电脑主要应用在学习上的学生不足19%,有差不多三分之一的学生在有网的情况下不能意志坚定的进入学习状态,仅有少数学生在学习与娱乐的安排上较为合理。大学生中男生的电脑用来玩游戏,女生的用来看电影、聊天已经成为高校学生电脑使用的主要病症。大学生因为自主学习的意志力不坚定,对网络资源的使用也大多是在消遣娱乐方面,查文献、网上课程学习都用的很少,存在较大的局限性,这些都是需要改进的。
(二)校园网、图书馆信息资源库等教学资源网站使用率不高。很多高校为了紧跟时代的步伐,都建立了自己的校园网,拥有ftp、图书馆数据库等一些资源性网站,但这些网站在学生中的使用现状却并不理想。以武汉理工大学的图书馆数据库为例,用到图书馆的数据库的人,除了高校的老师和研究生为了研究工作外,本科生中基本上都是大三大四的学生为了完成一些科技创新论文或者毕业论文。出现这种情况,一方面是学生在思想认识上有所欠缺,对于本专业缺少研究钻研的心理,另一方面是由于现在高校网站建设上普遍存在网络不稳定,网速慢,维护不到位,硬件设施配置低的情况,导致学生在使用过程中常常出现这样或那样的故障。久而久之,学生也就不愿意去校园网了。
(三)学生信息检索方式不熟悉,缺少指导。学生信息网络资源使用不够充分,另一个非常重要的原因就是,很多学生还不知道如何使用,信息检索与情报获取方面缺少必要的指导。在对学生获取网络资源途径的调查中发现,只有8%的人表示自己接受过着方面的知道,而其余的学生则没有接受过任何培训,所有的学生都认为自己在网络资源的获取方法上存在不足。此外,大多数学生对文检方面的知识知之甚少,他们除了知道用百度、谷歌这些搜索引擎外,对于像万方、维普、中国知网(CNKI)等中文网络数据库都基本上没有用到,对于像Springer Link、全文型外文网络数据库就用的更少了。
二、关于高校网络信息资源不合理运用的相关策略及具体应用
(一)加强高校网络资源信息库的宣传与建设。要想提高高校网络资源的使用率,高校应当加强高校网络资源信息库的宣传与建设。首先,对于学校信息网的,要保证其稳定与畅通,经常做一些网络维护与建设方面的工作。其次,对于学校图书馆的一些电脑,应当进行适当的更新。很多学校的电脑,都是十几年前的,电脑在运行速度和性能上,都满足不了学生的需求。最后,可以在校园内做一些关于校园资源网站的宣传工作,让学生能够了解学校信息网的最新动态,吸引学生的学习欲望。 高校网络信息库本身的宣传与建设工作做好,
(二)积极鼓励学生合理使用网络资源。学生是高校资源网络面对的主要群体,因此,学校要加强学风建设,积极鼓励并引导学生,合理使用网络资源。鼓励学生在课后,多在网上了解一下本专业的最新发展动态与学术论文,或者可以在学院内针对某个研究,举行一场专业研讨会,鼓励学生积极参与。另外,可以在网站上建立一个调查链接,运用调查结果,积极采取措施加以解决。其实,上网本身并没有错,关键在于怎么样使用互联网。如果将网络单纯的用于聊天、打游戏等娱乐消遣,对于学生能力的提高自然是没有好处的。学校在学生使用资源网站的过程中,一定要起到引导与鼓励的作用。
(三)加强校园网的教学服务功能。校园网的教学服务功能是信息时代教育技术的最大突破。要想高校资源网站能更有利于学生的专业知识学习,就要加强校园网的教学服务功能。正对,现在高校普遍存在的专业知识学时多、内容杂、学生上课知识消化不了,课后看书时疑难无人指导的现状,学生可以在校园网中增加一些教学服务平台。比如建立一个教学课件专区,将老师的教学课件上传其中,以便于学生学习。增强高校网络资源的教学服务功能,对于学生课后自主学习都是很有帮助的。
(四)开设《信息检索与利用》的课程与讲座。俗话说,授人以鱼不如授人以渔。学生对于信息情报的获取,这也是学生能力的一种体现,对于学生今后的继续学习与研究都大有裨益。针对学生对网络信息资源获取的方式不了解的情况,高校可以开设《信息检索与利用》等课程或者讲座,利用课堂教学的方式,教授学生信息检索的方法、途径、步骤。对于一些学生以后会经常用的数据库,进行重点讲解。只有这样,才能让学生使用网络资源时游刃有余。
校园网网络设计方案范文第4篇
关键词:校园网 规划 信息化
中图分类号:TP393.18 文献标识码:A 文章编号:1007-9416(2016)11-0162-01
近年来,某高职院校适应经济社会发展对应用型高技能人才的需求,主动谋变,科学转型,人才培养质量有了显著提升,同时为了加快发展,于2015年征地800亩,开始建设新校区。新校园的网络设施建设是基础设施建设的重要环节,其规划及设计既要充分考虑与老校网络的互联互通,技术方案、设备选型又要适当超前规划,考虑未来学校的长远规划。
1 现状与需求分析
1.1 校园网络现状
(1)网络核心设备。目前该校的网络核心设备主要是华为NE系列核心交换机组成,有少量采用h3c设备。华为NE系列交换机是具有三层交换功能的高端交换机,性能十分稳定。各网络节点之间用高速光纤接入。服务器以采用IBM刀片服务器为主。
(2)主干线路。目前,该高职院校的校园网主干线路为千兆,主干线路连接主交换机与二级交换机,二级交换是各网络节点与桌面电脑之间,大部分为百兆,拟升级为千兆。
(3)网络覆盖率及上网速度。该高职院校所有建筑单元均已覆盖校园园,百分之百的公用电脑均已入网。学校网络已接入中国教育教研骨干网络。
(4)网络拓扑结构。该院校目前的网络拓扑结构以集中式为主,结构比较合理,但是随着校园网网络用户数量的不断扩大,现有的网络负载量急剧增长,扩容十分必要。具体拓扑结构如图1所示。
1.2 新校园网络建设需求
该高职院校新校区目前在校生10000人,预计2020年要达到15000人的规模。教工用户稳定在2000人左右。新校区按照电工、电子、机械、人文等专业群划分为四个教学功能区,电工与电子专业集群共用实验楼,机械与数控等专业共用一个实验楼。
2 新校区网络设计原则
新校区网络建设与新校区基础设施建设遵循同步设计、有序施工原则。在新校区土建方案中即考虑网络管线设计,确定好核心点和汇聚点的位置、接入接式。网络建设与中心机房建设同步进行,遵循一个数据标准。
3 系统总体方案设计
3.1 网络拓扑结构设计
该院校网络拓扑设计考虑两种方案:
(1)星型结构。以图文信息大楼为中心,两台核心交换设备构成核心层;文科组团、理工组团二、生活区、各建一个汇聚点,学生公寓设置3个汇聚点,以上7个汇聚点用双链路接入核心层构成汇聚层;每个建筑体接入临近汇聚点,构成接入层。网络中心设在核心层图文信息大楼中。
(2)环型结构。以图文信息中心、文科组团、理工组团二、学生公寓四点建立一核心环,用双链路连接保证可靠性,该环构成核心层。在公共教学组团、文科组团、理工组团一、理工组团二、生活区各设置一个汇聚点、学生公寓区设置三个汇聚点,各汇聚点用双链路平均接入核心环结点构成汇聚层,保证负载平衡。每个建筑体接入临近汇聚点,构成接入层。网络中心设在核心环上图文信息大楼中。
经与新校区建设指挥部协商,并征求施工方及专家的意见,确定该高职院校新校区网络设计方案采用两种方案结合的方式进行。即在网络主干布线时采用第二种方案,在二级结点之间采用第二方案。
3.2 新、老校园网络接入
由于该高职院校新、旧校区物理上相隔较远,自成一体。在新校区网络设计时,必须考虑租用第三方运营商线路。本院校租用了电信的万兆级裸光纤,用以新、旧校区高速数据交互的需要。新校区的校园网与中国教育科研网的连接复用老校区的出口。
3.3 网络安全保证
(1)建立电子身份体系。以该校一卡通管理为依托,为该校每一个学生建立一个网络身份证,并与教工用户使用不同的密钥系统。实行“集中授权、统一认证”,保证用户身份的真实性、唯一性和权威性。用户密钥采用硬件、软件加密系统,并引入口令卡技术,确保用户个人的信息安全。
(2)网络安全系统。网络安全系统主要有硬件防护和软件防护组成。该高职院校硬件防护主要是在校心交换上布设了内外网隔离网闸、防火墙,在网络服务器部设入侵检测系统及资源管理系统,实时监测服务器CPU、内存、磁盘阵列的资源负载情况;软件防护主要购买了绿盟病毒防护系统、安捷数据库访问审计系统。从硬件、软件两方面建立了该高职院校的校园网网络安全防护体系。
4 结语
本论文主要结合某高职院校新校区的建筑部局,对该高职院校新校区的网络建设需求进行了分析,并给出了新校区网络拓扑的两种方案,最后采用两种方案融合进行的思路,充分考虑了未来新校区网络建设的发展需求。网络安全是网络规划与设计中需要考虑的重要内容。本论文也给出了该高职院校网络安全保障的建设内容,包括建立电子身份体系、防火墙、入侵检测、病毒防护、VPN等安全系统和网管系统,并给出了该高职院校网络安全的防护结构示意图。本论文的研究对于大学新、老校园的网络建设具有重要的参考意义。
参考文献
[1]周苏,王文.高职院校数字化校园的规划及其网络系统的设计[J].信息化建设,2015.
校园网网络设计方案范文第5篇
【关键词】中职院校 校园网 网络规划 搭建
一、引言
我们已经进入了21世纪。21世纪的一些重要特征就是数字化、网络化和信息化,它是一个以网络为核心的信息时代。局域网技术的诞生最早可以追溯到20世纪60、70年代,并在80年代开始得到广泛应用和部署,与TCP/IP技术以及因特网一起直接推动了现代信息技术的高速发展。校园网络随着信息化时代的到来,显得尤为重要,是学校信息资源共享的主要途径,配备优良的高效快捷的校园网络在现在教育教学过程中有着很大的影响。
二、校园网络的概述
(一)校园网的定义
校园网是以学校为单元的一个网络局域网,是对学校资源的共享与管理,校园网是指以学校的教学、管理、科研、信息交流和资源共享为目的,以一个学校的管辖区域为覆盖范围的局域网,是通过与Internet的互连实现远距离的信息交流和资源共享的系统。
校园网的发展虽只是近几年的事情,但其概念却几经革新,在有了一定的硬件基础之后,发展速度日益剧增,人们追究认识到校园网络带来的方面。校园网络应打破传统的教学教育模式,构建符合时代标准的全新的模式。
(二)校园网的功能
校园网不仅要使分布在不同地理位置上的计算机和附属设备互连互通为一个统一的网络,更是要将学校的各种信息资源有序高效地组织起来,以满足学校教学、科研、管理和信息交流等方面的需求。其功能可以从以下几个方面探讨:
1.电子邮件。信息沟通、交流、传送和实施的主要手段。2.文件传输。每个学校都有自己的FTP,提供各种资料和技术文档的上传和下载。3.网页信息浏览。通过学校的网站为网上用户提供信息浏览服务,可为学校进行对外宣传、提供各类信息咨询服务并协助学校进行内部管理,例如通知等。4.数字图书馆。建设通过校园网阅读数字图书的图书馆,为全校师生提供方便快捷的图书资料检索和阅读服务。5.网络教学。通过多媒体网络教学资源库的建设,实现网络多媒体教学和远程教学,为学生提供通过网络自主学习的环境。6.视频点播。为网上用户提供各类视频信息和自主点播服务,比如网络电影、视频教学课件、学术讲座等。7.BBS。校园论文为大学生学习之余提供了信息、资源共享的极大方便,情绪情感的宣泄,校内外见闻等可以快速把握。
(三)校园网络设计原则
校园网络设计的方案可以根据具体实际情况有效实施,但是万变不离其宗的是遵守校园网的原则是每个方案顺利进行的前提。中职院校校园网络设计可以根据以下原则展开:1.实用性原则;2.经济性原则;3.易管理性原则;4.可靠性原则;5.安全性原则;6.可扩展性原则;7.标准化原则;8.高性能原则。
二、校园网络拓扑结构设计
(一)布线结构需求
在校园网的建设中,尽量不能有遗留的点和网络系统。网络拓扑结构要满足通信的要求:满足数据搜索和教学资源的获取要求,能够快速的完成数据流的通信。整个网络系统的设备要易于管理,结构清晰,便于扩展,要避免单点故障。
(二)拓扑结构的选择
网络拓扑是指网络形状,或者是它在物理上的连通性。拓扑结构的选择往往与传输介质的选择和每体访问控制方法的确定紧密相关。在选择拓扑结构时,应该考虑的主要因素有下列几点:1.可靠性:尽可能提高可靠性,保证所有数据流能准确接收。2.费用低:它包括建网时需考虑适合特定应用的信道费用和安装费用。3.灵活性:需要考虑系统在今后扩展或改动时,能容易地重新配置网络拓扑结构,能方便地对原有站点的删除和新站点的加入。4.响应时间和吞吐量:要有尽可能短的响应时间和最大的吞吐量。
三、中职院校校园网络搭建设计
(一)方案
网络规划是一个网络是否稳定可靠运行的关键,因此合理配置IP地址、选择路由协议、网络QoS设计、网络安全设计和设计满足基于声音、图像、数据综合的局域网INTERNET应用的需要,将是方案设计的重要内容。
(二)设备选择
1.交换机选择。交换机在校园网络中处于重中之重的位置,选择交换机主要参考以下参数:端口参数(端口结构、端口数量、端口描述、控制端口、扩展模块),功能特性(网络协议、VLAN、QOS、组播管理、网络管理、安全管理),此外电源电源、电源功率、产品尺寸以及环境标志等也要摄入关注。2.路由器选择。路由器可用于搭建骨干汇聚路由器和核心层网络,为用户提供综合的、高性能、功能强大的服务,并提供高可用性网络所需的冗余支持。选择路由器主要参考以下参数:基本参数(传输速率、端口结构、广域网借口数量),功能参数(防火墙、QPS支持、VPN支持、网络管理),其他参数包括状态指示灯、处理器、产品内存、FLASH内存以及电源电压等。
四、结语
校园网络的规划设计是一项系统工程,不同的规划设计方案,可使网络存在较大的性能差异,它不仅体现在网络本身具备的技术特性和应用特点上,也体现了不同用户的各种需求,从根本上而言更是体现了信息化社会的基础。本文力求在校园内部建立稳定、性价比高校园网络,通过校园网的实施,使所有教职员工能通过网络接入Internet,从而提高所有教职员工的工作效率和加快校园内部的信息传递。同时需要建立校园的FTP服务器,用于在校园网的资源共享。校园网络的发展必将带给学校教育教学一个崭新的未来!
参考文献:
[1]包冉.如何保证校园网的安全[J].职大学报. 2009(02)
[2]陶杰.校园网络的安全策略[J].吉林省教育学院学报. 2010(04)
[3]郭明珠.高校校园网的组建与管理[J].中国科教创新导刊. 2008(31)
上一篇:十二月朋友圈文案(精选15篇)
下一篇:习惯的作文(通用15篇)
相关文章
-
无相关信息