前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的校園網絡規劃設計方案主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞: IPv6;校園網;隧道;路由
中圖分類號:TP398 文獻標識碼:A 文章編號:1671-7597(2012)1120121-01
0 引言
IETF(因特網工程委員會)于1994年正式提出了IPv6協議。該協議擁有了全新的協議頭格式,巨大的地址空間,全新的地址配置方式,更好的QoS支持,內置的安全性,全新的鄰居發現協議,良好的擴展性和內置的移動性等特點,使其較原有的IPv4協議具有更大的優勢。
本文結合我校IPv6校園網建設工程,提出了一種高校校園網中建設IPv6網絡的設計方案,并對規劃設計過程進行了詳細的闡述。
1 IPv4到IPv6的過渡策略
過渡策略重點是研究如何將校園網網絡協議從IPv4協議平滑過渡到IPv6協議。在過渡策略的設計規劃中應該分步并循序漸進的進行,校園網數十年來在IPv4網絡上已經進行了大量的投資,應該盡量使原IPv4網絡設備可以繼續使用。目前,已經成熟使用的過渡方案主要有如下幾種:
1.1 協議翻譯
IPv4節點主機與純IPv6節點主機由于IP層協議的設計結構是不相同的,所以不能進行直接通信,若二者進行通信,則在兩種網絡邊界需要使用網絡轉換設備,通過修改兩種IP協議報文頭來轉換網絡地址。需要指出的是,協議轉換方法缺乏端到端的安全性等問題,正逐步被淘汰。
1.2 雙協議棧方式
網絡中的節點同時支持IPv4和IPv6協議。由于新的IPv6協議棧主要是針對原有的IPv4協議棧的網絡層部分作了較大改動,而傳輸層協議TCP和UDP則無太大區別,所以雙棧節點通常是采用一種雙IP層結構來實現的,從而能夠同時與兩種網絡進行通信,故此雙協議棧方式是所有過渡協議技術的基礎。
1.3 隧道技術
隧道協議是使用IPv4協議做為承載協議,要發送的IPv6數據包經過IPv4數據包的封裝后又通過IPv4網絡將這些封裝了的數據包發送到目標IPv4節點,目標節點接收數據包后拆封數據包并剝離出被封裝的IPv6數據包,傳輸到上層協議,以完成通信。隧道技術是目前業界最具有普遍意義的過渡策略,它在技術上較為容易實現,在現實應用中更多被應用在純IPv6網絡孤島之間的通信。
2 IPv4到IPv6過渡原則
內蒙古民族大學根據近年來應用IPv4/IPv6過渡技術的經驗,結合我校網絡現狀和下一步的發展規劃,制定了以下關于IPv6的組網方案:
1)更多地發展使用純IPv6網絡。后期所有的公共計算機機房、實驗室和自習教室,接入純IPv6網絡或純IPv6無線網。
2)用IPv4協議做為承載協議,在無直連IPv6鏈路的情況下,IPv6節點之間使用隧道技術進行通信。
3)支持雙協議棧的節點和純IPv6節點或者純IPv4的節點通信時,自動選擇相對應的協議進行通信;
4)純IPv6節點和純IPv4節點之間的互通,使用協議轉換或者應用層網關技術。此方案只做為核心節點之間的互通,由于技術已經相對落后,在實施過程中盡量避免使用。
3 IPv6校園網的規劃
3.1 接入網的設計
在現有IPv4校園網絡基礎上部署IPv6接入網時,IPv4網絡的結構不做任何改變,仍然使用原來的IPv4地址,只要求網絡中的IPv4主機操作系統可以升級到支持IPv6協議,就可以訪問IPv6網絡中的資源。后期建立的純IPv6網絡可隨時接入IPv6校園網中,以實現最基本的接入服務。雙棧主機需要既接入原IPv4網絡,又接入新建設的IPv6網絡,需在核心路由器上啟用ISATAP隧道接入服務,主機無需更改任何配置,可以訪問IPv4網絡,又可以通過獲得ISATAP分配的IPv6地址訪問IPv6網絡。接入網設計最終將實現所有使用了IPv6協議的新主機都可以隨時加入到網絡中來,不依賴于主機的接入位置。
3.2 核心網的結構與功能
校園網核心網功能的實現是此次IPv6校園網規劃設計的關鍵,它對于能否實現IPv6網絡、在今后很長一段時期內繼續使用原IPv4網絡設備和實現兩種網絡之間的平穩過渡等問題起著決定性作用。我校IPv6校園網使用兩臺核心交換機或和一臺核心路由器做為骨干網的三臺核心設備,部署在三個校區的網絡核心層,采用光纖直連的方式形成萬兆骨干環網。網絡中心所在的北校區使用核心路由器,主要實現校園IPv6網絡與CERNET2的隧道連接,其它兩個校區的核心設備主要實現純IPv6用戶的接入和做為ISATAP隧道接入服務。三臺核心設備組成了IPv6校園網的骨干環網且均支持雙協議棧,可以對IPv4協議和IPv6協議均能做到無縫的支持。
3.3 隧道技術的應用
內蒙古民族大學IPv6校園網接入CERNET2將采用“6to4”隧道的方式,在出口核心路由器上實現。其它兩臺骨干設備在校園網內部做為“ISATAP”隧道用戶的接入服務。設備站間自動隧道尋址協議——ISATAP,是一種發送IPv4封裝的IPv6數據包的轉換技術,也是一種地址分配和點到點的自動隧道機制。它適用于在IPv4網絡中IPv6主機之間的通信或IPv4網絡中IPv6主機接入到IPv6網絡的通信。在IPv6校園網內部之所以選擇使用“ISATAP”隧道技術不僅終端節點用戶配置和使用簡單,無需改變終端主機的IP地址,而且能夠實現IPv6地址的自動分配,對用戶使用技術的要求較低。
3.4 路由協議的選擇
對于校園網聯網的路由器而言,選擇路由協議時需精心考慮網絡結構的設計??紤]到學校校園網未來發展的要求,決定采用“OSPF”協議作為網絡的路由協議。“OSPF”路由協議能
夠快速收斂,支持無類路由和可變長子網掩碼,可劃分區域,適合運行在大中型網絡中。校園網“OSPF”路由協議將采用多區域的方式,同時運行OSPF v2和OSPF v3,以分別維護IPv4和IPv6兩種網絡的路由協議。
4 結語
為全面部署IPv6校園網,可以采用分步驟進行實施,逐漸將用戶從現有網絡遷移到新的網絡中來,最終實現全部使用IPv6網絡。由于每個學校網絡的規模和組網的結構各有不同,需要綜合考慮校園網的實際情況和發展規劃。此外,校園網部署IPv6時還應考慮IPv6網絡安全和與下一代互聯網、無線網、物聯網和云計算等技術相結合。
參考文獻:
關鍵詞:網絡規劃與設計;需求獲取;難點分析;技術引入
中圖分類號:TN929 文獻標識碼:A 文章編號:1674-7712 (2013) 12-0000-01
現階段,隨著網絡技術的發展,網絡資源的需求量不斷增加,這便對網絡相關參數的設計規劃增加了難度。近年來,網絡技術人員著重進行了網絡規劃設計難點與技術的創新探索,以期全面降低網絡資源需求的變動性,并基于安全化的資源共享進行了仿真技術引入應用。筆者認為進行新技術創新應用有助于緩解網絡規劃與設計方面的發展困境,因此筆者在本文中先介紹了網絡設計與規劃難點,并基于難點進行了新技術應用探索,以啟發網絡發展技術創新人員,突破網絡規劃發展困境,從挑戰中獲得發展。
一、網絡規劃設計難點分析
現階段,網絡發展與應用中以資源分享與應用具有普遍性與急切性,網民需求不斷增加的同時,網絡規劃設計更加注重追求高水準的數據資源以提升民眾的資源使用滿意度,也更加注重網絡規劃設計的依據客觀、有效水平,以全面提升網絡規劃決策的科學水平與資源利用安全性,以形成全面、系統的網絡規劃局面。
(一)網絡多元規劃與設計方案的制定難點
現階段,網絡規劃設計主要分為短期、中期、長期規劃,但是多元規劃方案設計在實際的網絡發展中應用并不廣泛,網絡技術人員在進行網絡規劃設計工作時常忽視規劃方案的重要性,以致網絡規劃設計缺乏相應的延續性,影響了網絡技術的可持續發展。此外,網絡規劃方案制定工作的難度還存在于規劃設計方案的實施,規劃設計方案的實施工作不僅要基于規劃需求,還要在實際應用中進行網絡資源應用客戶的利益保護,切實保護網絡新規劃前的客戶投資,提高客戶資源服務使用的滿意度,而且,網絡規劃設計還要在規劃實施中對新技術的應用前景進行預測,這便增加了網絡規劃設計的難度。
(二)網絡規劃設計中的需求分析難點
隨著社會經濟的發展與社會信息交流需求,網絡規劃設計還面臨著一定的需求分析難點。網絡規劃設計中的需求獲取與分析難點主要是網絡規劃與設計人員在進行網絡規劃設計時面臨的網絡信息資源統計難點,其中還包括客戶需求調查精確性與時效性難點,現階段網路技術人員已經進行了需求分析技術研發,但是該技術的應用中仍然存在一定難點。
網絡需求獲取與分析作為網絡規劃設計工作的基礎,能為網絡規劃設計提供目標參考,還能提升網絡客戶信息資源的使用滿意度。網絡規劃設計中的需求獲取與分析難點主要是指網路資源共享過程中由于技術功用有限而導致的網絡規劃目標缺失,該難點的存在直接影響了網絡規劃設計中網絡性能指標的缺失,長期發展還會影響網絡資源的現代性、時效性及有效性,直接威脅著網絡的可持續發展。
現階段,局域網絡的規劃設計需求分析難點解決具有緊迫性。局域網基于專項性能提供特殊教育、服務等網絡資源,網絡規劃設計中的需求分析需求量大。局域網的規劃需求分析能夠為網絡資源提供網絡建設發展規劃指導,還能提升網絡建設安全性,對網絡結構規劃意義重大。
(三)網絡規劃中的組網技術難點
現階段,社會各行業的組網規劃發展不斷深入,網絡規劃設計中的組網技術也面臨發展困境。當前ATM、FDDI、千兆以太網等主干網技術應用比較廣泛,其中后兩種技術在應用中優勢越加突顯,成為廣泛應用的主網技術。社會網絡規劃設計發展中出現了組網難點,各種主干網絡技術應用優勢因為技術布局應用不合理而導致優勢不能得到有效發揮,技術功用大打折扣。
目前,在網絡組網規劃設計中已經實現了樓層建筑中的局域網組網,其中核心組網設備運行中采用千兆以太網,更高層次的廣域網組網還未應用成熟,導致各項主干網技術優勢不能有效統籌組網,影響了網絡技術設計向更高層次上發展。
(四)網絡規劃設計中的結構性布線難點
網絡規劃設計中的結構布線狀況是影響網絡運行的關鍵影響因素,現階段,網絡規劃設計中的故障多半源于網絡規劃中的結構布線,解決網絡規劃設計中的結構化布線難點是提升網絡運行順暢度與質量的關鍵環節,還能減少網絡應用中的故障,對于提升網絡信息資源使用客戶的滿意度具有戰略意義。
網絡規劃中的結構化布線能夠為社區局域網提供便利的網絡傳輸,還能借助通信設備實現廣域內的信息管理系統連接。切實解決網絡規劃設計中的結構化布局難點能夠全面提升網絡信息共享的效率,還能有助于進行網絡拓展,并將多模光纜與雙絞線聯合應用于網絡規劃設計中,全面提升網絡建設水平。
二、網絡規劃設計困境探索中的新技術應用
網絡規劃設計難點多數關系到網絡規劃設計技術水平,加大網絡技術創新,切實提高網絡規劃技術水平,能夠全面推進網絡規劃設計工作。筆者就現階段應用比較廣發的需求獲取分析技術與網絡規劃設計仿真技術進行分析,希望對網絡規劃設計難點的解決提供思路。
首先是需求獲取分析技術,該技術主要包括關鍵人物采訪、實地調研、網絡展示等。該激技術應用過程中先要了解網絡規劃設計目標,并基于需求獲取的目的強化信息交流,其全面提取關鍵的需求信息,以為網絡規劃設計提供精確度較高的信息資源,切實推進網絡規劃設計突破難點,獲得切實進步。
網絡仿真技術主要應用于網絡設計工作中,該技術的應用核心是三層建模機制,其中還包括仿真方法要點,高技術應用于網絡規劃設計中能夠全面提升網絡資源共享的安全性,還能通過仿真機制與引擎縮短網絡建設周期,降低網絡規劃成本,提高系統的開放性,推進網絡廣域規劃工作的開展。
三、結語
本文著重分析了現階段網絡規劃設計工作中的難點,筆者還基于現階段的技術應用中進行了網絡規劃設計技術探討,希望能為網絡規劃設計工作的開展提供思路。此外,網絡規劃設計工作是網絡獲得總體發展的前提與基礎,系統、科學的網絡規劃設計能夠切實推進網絡技術水平的綜合提升。
參考文獻:
[1]余佳.網絡規劃設計中的需求獲取技術探究[J].計算機光盤軟件與應用,2012(21).
[2]李明.論校園網絡規劃設計的若干問題[J].成才之路,2009(03).
[3]蘇航.TD-LTE網絡規劃設計研究[D].北京郵電大學,2012(3).
關鍵詞:校園網;建設;使用;維護
中圖分類號:TN711 文獻標識碼:A
1 調研與規劃
1.1 我們真正需要什么
目前,校園信息化建設已成為學校基礎設施建設的一個重要組成部分。如何結合學校的實際情況來對校園網絡信息化建設進行科學合理的設計成為信息技術管理人員面臨的一個難題。對于大多數中小規模學校來說,信息技術資金投入是有限的,因此校園網的規劃應當根據學校需求的輕重緩急和現實的經濟狀況,明確急需的服務功能,并結合學校的實際發展要求進行長遠規劃,確定分步實施方案。
一般來說,學校園區內對信息技術的需求主要有以下兩種:一是信息化管理,包括學籍管理、E-MAIL、FTP、BBS、搜索引擎、網絡控制等;二是信息化教育,如視頻點播VOD、實時遠程教學、網絡學校、網絡電話、網上考試等。做為校園網絡的設計規劃人員,一定要知道,學校要利用網絡實現什么樣的功能,從而按照學校的實際情況,規劃校園網絡的基本架構、應用種類和擴展空間。
1.2 先做什么,后做什么
校園網絡建設一般應遵循先硬件,后軟件;先網絡,后服務的原則。在綜合布線及硬件設備的選型上,為保證網絡系統能夠高效可靠地運行,在兼顧可靠性和穩定性的同時盡可能選擇技術先進、行業內口碑較高,市場占有率比較高的產品,如CISCO、華為、IBM、HP等公司的產品,因為這些設備在網絡建成后的三至五年當中是不會輕易更換的。在進行網絡規劃與建設過程中,還要充分考慮軟、硬件設備的冗余及容錯能力,提高整體系統的抗故障能力,為系統的現實應用打下良好的基礎。
2 實施與建設
2.1 要在基礎建設中盡可能多的實現我們所需的功能。
在校園網絡初期建設過程中,我們要盡可能多的把校園網絡功能的實現安排在硬件設備上,因為這是最穩定的解決方案。同時,能在土建過程完成的,就決不留在以后解決,尤其是綜合布線,弱電配置等,如果能在樓體土建過程中完成,網絡整體的規劃將會非常明晰。如果不能做到這一點,那至少在制作工藝及設備安裝上力求獨立,與校園內其他布線及設備區分開來,這樣對我們日后的維護與管理都是十分有好處的。網絡的拓撲結構和物理子網劃分等要盡可能考慮到學校未來的發展和信息技術設備的增容。
2.2 建設質量需要專業的檢測與評價
工程完工以后的檢測與驗收常常被很多學校所忽視,很多人覺得能夠瀏覽網頁、收發電子郵件、能用QQ進行即時交流就是一個合格的校園網平臺了。實際上,一個合格的校園網絡平臺,“連通”只是一個最基本的表現形式。我們在工程驗收的時候,需使用FLUKE等專用儀器對光纜和雙絞線進行通斷、衰減、損耗等測試,形成標準測試報告,這才是對網絡整體性能的最客觀的評價。同時,對網絡的拓撲結構,網絡安全控制、硬件設備的配置參數等都需要嚴格把關,對不合格的網絡設備、不合理的網絡配置都要進行重新調整,這樣才能保證校園網絡系統的穩定運行,減少網絡故障發生概率。在網絡工程驗收的時候,還應注意測試網絡的實際承載能力。工程驗收合格后,學校應保存好施工方提供的綜合布線系統圖及保修卡等文檔,確保以后維護工作的正常進行。
2.3 網絡運行要看整體性能
網絡組建是否成功要看該網絡所涉及的軟硬件的整體性能,即網絡系統的最終集成效果。所謂系統集成,就是通過結構化的綜合布線系統和計算機網絡技術,將分離的軟、硬件設備以及信息資源等集成到相互關聯的、統一和協調的系統之中,使資源達到充分共享,實現集中、高效、便利的管理。系統集成主要包括計算機硬件、操作系統技術、數據庫技術、網絡通訊技術以及各類應用系統的集成,它所要達到的目標就是保證整體性能最優,即所有部件和資源整合在一起后不但能工作,而且全系統是低成本的、高效率的、性能勻稱的、可擴充和可維護的系統。因此,在這個階段與系統集成商對網絡設備定型及綜合布線等進行不斷的溝通與協調是至關重要的。
3 培訓與使用
3.1 設備利用率是網絡建設好不好的重要指標
網絡建成以后,設備利用得怎樣對網絡設計與建設來說是一個重要檢測指標,設備利用率不到20%就說明存在投入的浪費,如果利用率超過了80%就說明對網絡使用的估計不足。在建網之初,設計人員要對學校的整體網絡需求做詳細的調查研究和評估,按照學校需求的實際來進行組網設計,軟件的選擇要符合使用者的客觀水平和應用習慣。同時,最關鍵的一點就對網絡的使用者進行行之有效的培訓。有些時候,一個簡單的校園網絡使用手冊就可以很好的提高網絡的使用效率,同時降低網絡維護頻率。
3.2 使用好網絡遠比建設好網絡要困難得多
網絡的建設只要有充足的資金和高素質的網絡技術人員就可以了,但網絡使用的好不好是校園內所有師生參與的共同結果,人的因素占了更多的成份。所以,使用好網絡遠比建設好網絡要困難得多。從學校管理層面來看,網絡的使用首要在校長,如果學校的一切工作從校長開始都是采用信息技術手段來進行的,那么信息技術手段在園區網內的應用會很快鋪展開來。從學校管理制度上來看,學校的辦公自動化體系是否完善,學籍管理系統,在線考試系統,一卡通系統等等是否貫穿學校的日常工作至關重要。最后就是提高師生的信息技術應用水平,采用多種培訓形式和活動,提高園區內信息技術設備的應用效率。
4 維護與升級
4.1 是請他人來修,還是我們自已動手
再完善的網絡也會出現故障,如何保障其按照預先的設計進行工作是個大問題。采取何種方式來做好校園網絡系統的管護應該是中小學校信息化建設考慮的非常重要的一個方面??墒呛芏鄬W校的領導往往認識不到這種管護的重要性,認為只要是教計算機的教師都可以兼職來承擔這項工作。實則不然,網絡系統軟件硬件的維護是一項非常專業的工作,它要求維護人員具有豐富的系統集成經驗和軟件硬件常識,他應該是信息技術這一領域的“雜家”。一般的計算機教師是不能勝任這項工作的。所以學校就面臨著一種選擇,要么委托他人來進行管護,要么引進專業人才或將自已的教師派出去進行相關業務的培訓。這要根據學校的實際情況來定。不管怎樣,讓現有的計算機教師兼職做網絡管理和維護人員是一種不明智的選擇。
4.2 什么時候需要升級
對于一個設計得很好的網絡來說,硬件的升級一般來講頻率不會太大。通常情況下,硬件網絡系統五年之內都應該能滿足軟件系統的應用,否則,就說明當初的設計是不成功的。網絡系統的升級一是服務器,網關等硬件系統的固件升級,二是現有軟件的版本升級,三是為新的應用而擴容的軟件和硬件設備。一般來講,固件的升級一般半年或一年升級一次就可以了,軟件原則上只要有升級包就應該進行升級,使用軟件保持最新狀態,而擴容的軟硬件最關鍵的就是保證它與原有系統的最大兼容性。
總之,校園網絡的規劃設計是一項系統工程,每個學校的現實條件和應用水平不同,就會有不同的規劃設計方案,它不僅體現在網絡本身具備的技術特性和應用特點上,也體現了不同具體用戶的各種現實需求,從根本上講能夠從學校實際需求出發設計出來的網絡對于該學校而言就是最好的網絡系統。
【關鍵詞】校園網 網絡安全 安全體系構建
校園網是開展教學工作實踐的重要平臺,是我國教育信息化平臺構建的重要基地,保證校園網處于安全的運行狀態,其實踐意義重大。為此,積極從網絡安全技術的角度,綜合可能對于校園網安全構成為威脅,并且采取對應的措施進行改善,是當前校園網構建過程中需要思考的問題。
1 校園網絡安全運行的基本需求分析
網絡系統構建之前,首選需要弄清楚的就是網絡安全運行需求,這是后期制定安全運行方案的基礎和前提。一般情況下,校園網絡安全需求主要涉及到以下幾個方面內容:其一,在網絡互聯的基礎上保證通訊處于安全狀態,這是最基本的要求;其二,服務器系統安全檢測,評估效能的發揮,能夠對于不安全行為進行阻擋,以保證系統的安全運行;其三,應用系統的安全性需求,也就是說關鍵應用系統能夠在認證管理下,形成防病毒體系,保證各個入口的安全連接;其四,業務系統的安全需求,避免網絡內部其他系統對于業務系統造成危害;其五,健全的校園網絡安全管理規章,保證校園網的安全運行。
2 校園網絡安全總體設計思路
針對于校園網網絡運行的基本需求,對于校園網絡安全進行規劃設計,并且在此基礎上構建完善的校園安全體系結構,是保證校園網安全性的關鍵一步。在此過程中不僅僅需要滿足上述的安全需求,還要對于可能出現的安全問題進行預警,以保證設計體系的合理性和科學性。具體來講,其主要設計到以下內容:其一,以獨立的VLAN,MAC地址綁定和ACL訪問控制列表來進行VPN網絡子系統的安全控制和管理,可以保證數據傳輸的安全等級達到最佳水平;其二,以網絡安全檢測子系統的構建,并在校園網中WWW服務器和Email服務器進行應用,在此基礎上對于網絡傳輸內容進行監督和管理,并且形成相應的數據庫,避免非法內容進入校園網;其三,針對于安全需求,設置相應的安全防火墻,以雙機設備方式去運行,實現防火墻子系統的構建;其三,基于控制中西和探測引擎技術構建入侵檢測子系統體系,對于入侵行為進行監督和管理,并且將其屏蔽在網絡安全范圍之外;其四,全面升級網絡系統的防毒系統,實現對于客戶端PC機器的安全控制,形成統一的防毒服務器;其五,建立有效的漏洞掃描系統,實現自動修復和檢查漏洞,保證補丁工作的全面開展;其六,針對于校園內部的侵襲行為,可以以建立內部子網審計功能的方式去實現內部網絡運行質量的提高;其七,建立健全完善的校園網安全運行管理制度體系,為開展一切安全管理工作打下基礎。
3 整體構建校園網絡安全體系的實現途徑
校園網絡安全體系涉及到多方面的內容,一般情況下會將其歸結為物理層,鏈路層,網絡層,應用層等幾個方面。
3.1 物理層安全體系實現途徑
物理層的安全性能主要針對于線路的破壞,線路的竊聽,物理通路的干擾等安全缺陷問題。對此,需要做好以下工作:其一,采用雙網結構作為拓撲網絡結構方式,內外網使用不同的服務器,實現不同信道的運行,使得信息處于不同的高度路上運轉,不僅僅可以營造安全的運行狀態,還可以使得系統運行壓力降低;其二,以雙網物理隔離的方式去實現內外網布線系統的構建,從根本上杜絕了黑客入侵的可能性,同時還合理設置,避免出現內外網同時使用的情況。
3.2 鏈路層安全體系實現途徑
鏈路層安全體系構建是保證網絡鏈路傳送數據安全性為根本性目的,主要使用的技術手段有局域網和加密通訊手段。具體來講,其一,在交換機配置端口安全選項中,盡量將CAM表進行淹沒;其二,在中繼端口實現VLAN ID的專業化設置,保證端口設置成為非中繼模式;其三,進行MAC地址綁定設置,避免出現IP地址被盜用。
3.3 網絡層安全體系實現途徑
網絡層安全體系構建,主要是保證網絡時能給授予權限的客戶使用,避免出現攔截或者監聽的情況。為了實現這樣的目標,應該從以下幾個角度入手:其一,設置硬件防火墻,運行訪問控制技術程序,一旦遇到安全問題,使得其處于隔離狀態;其二,網絡入侵檢測系統IDS的使用,能夠對于網絡入侵行為進行監督,由此構建起來第二道安全閘門;其三,在路由交換設備上進行安全技術應用,如VPN技術,加密機制及時,審計和監控技術等,都是其重要內容。
3.4 應用層安全體系的實現途徑
對于應用層來講,其安全體系的構建需要做到以下幾點:其一,建立網絡病毒防火墻,避免內外病毒對于網絡文件系統的破壞;其二,設置服務器,盡可能的保護自己的IP地址;其三,構建操作系統補丁自動分發系統,保證能夠及時的進行安全漏洞的修復;其四,積極開展認證和授權管理工作,對于多重身份認證和用戶角色授權進行審計,以保證系統的安全性。
4 結束語
整體構建校園網絡安全體系,需要在校園網絡安全需求的基礎上,積極探析可能出現的安全漏洞,并且從這個角度出發,去開展系統結構設計,保證將安全理念納入到設計方案中去,由此去保證校園網絡處于安全的運行狀態,這就是整體構建校園網絡安全體系的是實現方法。
參考文獻
[1]劉義全.淺談校園網絡的安全性[J].中國現代教育裝備,2009(15).
[2]黃亞寧.校園網絡安全隱患及其對策[J]. 學校黨建與思想教育,2010(12).
[3]鄧志華.校園網絡安全淺析[J].教育信息化,2004(09).
[4]徐志超.校園網絡存在的問題及解決方法[J].科技信息(科學教研),2007(20).
[5]岳雷.校園網絡安全的守護神─Forefront[J].中國信息技術教育, 2010(09).
[6] 李耀麟,劉繁華.“校園網絡安全”專題學習網站的建設[J].河西學院學報,2005(05).
關鍵詞:校園網;規劃
校園網的建成和使用,對于提高教學和科研的質量、改善教學和科研條件、加快學校的信息化進程、開展多媒體教學與研究有著十分重要而深遠的意義。其主要包括局域網的技術思想、網絡設計方案、網絡拓撲結構、布線系統、Internet的應用、網絡安全,網絡系統的維護等內容。對于我院而言,建立校園網的作用有以下兩個方面:一是外部網絡連接,實現與INTERNET連接,加強學術交流與合作。另一個就是建立本校的管理信息系統,實現管理的科學化、現代化,提高教學質量和管理水平。
一、需求分析
校園網是為學校師生提供教學、科研和綜合信息服務的寬帶多媒體網絡。華北電力大學科技學院提出的系統集成需求如下:
采用千兆以太網技術;采用光纖和雙絞線布線;網絡交換設備;服務器;網絡操作系統和其他系統。
二、校園網布線系統
(一)指導思想
建立校園網的指導思想是:實用性與先進性,靈活性與標準化,經濟型與模塊化。
(二)校園網布線系統實施
1、主要信息點分布:主要信息點集中在教學樓、實驗樓、學生宿舍樓、家屬樓。
2、校園網總體結構及設備選型:在該方案中,主干網由1000M交換機和多模光纖線路組成;網絡中心機房內,負責整個網絡的運行,管理和維護工作。中心機房通過光纜分別與子網相連,主干交換器通過路由器與ISDN或微波通信線路相連,構成Internet出口。中心機房主要設備如下:主交換機:CISCOWS-C3750G-12S-S千兆以太網交換機一臺;二級交換機:CISCO1948G-3L交換機一臺;路由器:CISCO1720路由器一臺;主服務器:T280數據庫服務器一臺;WEB/DNS服務器:SUNE250一臺;其他服務器采用現有服務器;ISDN專線接入設備;網站輔助設備:掃描儀,打印機,工作站,傳真機等。
3、實驗樓接入:交換機CISCO3560-E通過光纖連接到主干交換機上
4、教學樓網絡:配一臺CISCO2950C-24交換機。一個千兆口通過光纜與網絡中心相連,百兆口連接信息點。
5、圖書館布線系統:在圖書館安裝一臺CISCO355024口主干交換機,一個1000M以太網通過光纖與網絡中心相連,其余的100兆以太網口連接到該樓的信息點。
6、校辦公樓網絡:校辦公樓安裝一臺CISCO2948G交換器,該交換器一個1000兆以太網接口連接到網絡中心主干網上,其余100M以太網口用于連接信息點。
7、學生宿舍樓網絡:學生宿舍各樓通過光纖連接到教師宿舍樓,在學生宿舍樓配備100M的交換機,各學生宿舍樓的一個端口連接到教師宿舍樓的交換機的接入端口,其余用于連接學生宿舍內的PC。
8、教師宿舍樓網絡:各教師宿舍樓通過光纖連接到校辦公樓,配備100M的交換機,一個端口連接到校辦公樓的交換機的接入端口,其余用于連接家屬樓中的信息點。
(三)安全性
安全性包括WebServer應用安全、電子郵件系統安全、操作系統安全。除了不斷地增加安全補丁外,還需要:
1、檢查系統設置(敏感數據的存放方式,訪問控制,口令選擇/更新)。
2、基于系統的安全監控系統。
(四)防毒技術
病毒防護的主要技術如下:一是阻止病毒的傳播。在防火墻、服務器、SMTP服務器、網絡服務器、群件服務器上安裝病毒過濾軟件。在桌面PC安裝病毒監控軟件。二是檢查和清除病毒。使用防病毒軟件檢查和清除病毒。三是病毒數據庫的升級。病毒數據庫應不斷更新,并下發到桌面系統。四是在防火墻、服務器及PC上安裝Java及ActiveX控制掃描軟件,禁止未經許可的控件下載和安裝。
三、服務器及操作系統平臺
(一)服務器軟件系統
網絡操作系統宜選用Windows2003
Server,電子郵件系統選用ExchangeServer2000,數據庫系統選用SQLServer2000。網管軟件選用SKILLER3.5。
(二)配置描述
根據目前服務器市場廠商技術分析和學校實際需求,選用了LENOVOT280作為數據庫服務器。
四、結束語
校園網絡建設作為一項重要的系統工程,它所用到的各種技術是多方面的,即有網絡技術、工程施工技術,也有管理制度等各個方面的知識。網絡技術的發展是永無止境的,在零前進的過程中必將有更多的知識需要我們去學習與研究,并能將其應用到實際的網絡工程建設之中。
參考文獻:
1、郝文化.局域網組建與管理[M].機械工業出版社,2003.
2、趙家俊.局域網組建與管理與教程[M].清華大學出版社,2005.
3、盧小平.局域網組建與實踐(第2版)[M].電子工業出版社,2004.
4、高玉雷.中小型局域網組建與管理教程[M]機械工業出版社,2005.
(1)培養學生綜合運用所學知識,結合實際獨立完成課題的工作能力.
(2)對學生的知識面,掌握知識的深度,運用理論結合實際去處理問題的能力,實驗能力,外語水平,計算機運用水平,書面及口頭表達能力進行考核.
2.要求
(1)要求一定要有結合實際的某項具體項目的設計或對某具體課題進行有獨立見解的論證,并要求技術含量較高.
(2)設計或論文應該在教學計劃所規定的時限內完成.
(3)書面材料:框架及字數應符合規定
3.成績評定
(1)一般采用優秀,良好,及格和不及格四級計分的方法.
(2)評閱人和答辯委員會成員對學生的畢業設計或畢業論文的成績給予評定.
4.評分標準
優秀:按期圓滿完成任務書中規定的項目;能熟練地綜合運用所學理論和專業知識;有結合實際的某項具體項目的設計或對某具體課題進行有獨立見解的論證,并有較高技術含量.
立論正確,計算,分析,實驗正確,嚴謹,結論合理,獨立工作能力較強,科學作風嚴謹;畢業設計(論文)有一些獨到之處,水平較高.
文字材料條理清楚,通順,論述充分,符合技術用語要求,符號統一,編號齊全,書寫工整.圖紙完備,整潔,正確.
答辯時,思路清晰,論點正確,回答問題基本概念清楚,對主要問題回答正確,深入.
(2)良好:按期圓滿完成任務書中規定的項目;能較好地運用所學理論和專業知識;有一定的結合實際的某項具體項目的設計或對某具體課題進行有獨立見解的論證,并有一定的技術含量.立論正確,計算,分析,實驗正確,結論合理;有一定的獨立工作能為,科學作風好;設計〈論文〉有一定的水平.
文字材料條理清楚,通順,論述正確,符合技術用語要求,書寫工整.設計圖紙完備,整潔,正確.
答辯時,思路清晰,論點基本正確,能正確地回答主要問題.
(3)及格:在指導教師的具體幫助下,能按期完成任務,獨立工作能力較差且有一些小的疏忽和遺漏;能結合實際的某項具體項目的設計或對某具體課題進行有獨立見解的論證,但技術含量不高.在運用理論和專業知識中,沒有大的原則性錯誤;論點,論據基本成立,計算,分析,實驗基本正確.畢業設計(論文)基本符合要求.
文字材料通順,但敘述不夠恰當和清晰;詞句,符號方面的問題較少i圖紙質量不高,工作不夠認真,個別錯誤明顯.
答辯時,主要問題能答出,或經啟發后能答出,回答問題較膚淺.
(5)不及格:任務書規定的項目未按期完成;或基本概念和基本技能未掌握.沒有本人結合實際的具體設計內容或獨立見解的論證,只是一些文件,資料內容的摘抄.畢業設計(論文)未達到最低要求.
文字材料不通順,書寫潦草,質量很差.圖紙不全,或有原則性錯誤.
答辯時,對畢業設計(論文)的主要內容闡述不清,基本概念糊涂,對主要問題回答有錯誤,或回答不出.
對畢業設計(論文)質量要求
----論文內容符合任務書要求
1.對管理類論文要求:
·對畢業論文的要求是一定要有結合實際的本人獨立論證的內容.
·要求論點明確,立論正確,論證準確,結論確切
·論證內容要求有調查研究,有統計數據,對統計數據要有分析,歸納,總結,
·根據總結得出結論.
·最后有例證說明
管理類論文畢業論文行文的邏輯要領
增強畢業論文行文的邏輯力量,達到概念明確,論證充分,條理分明,思路暢通,是寫好畢業論文的關鍵.提高畢業論文行文的邏輯性,需把握以下幾點:
(1)要思路暢通
寫畢業論文時,思維必須具有清晰性,連貫性,周密性,條理性和規律性,才能構建起嚴謹,和諧的邏輯結構.
(2)要層次清晰,有條有理寫畢業論文,先說什么,后說什么,一層一層如何銜接,這一點和論文行文的邏輯性很有關系.
(3)要論證充分,以理服人,寫畢業論文,最常用的方法是歸納論證,即用對事實的科學分析和敘述來證明觀點,或用基本的史實,科學的調查,精確的數字來證明觀點.
(4)畢業論文行文要注意思維和論述首尾一貫,明白確切.
(5)文字書寫規范,語言準確,簡潔.
2.對工程設計性論文要求:
·有設計地域的自然狀況說明和介紹
·有原有通信網概況介紹及運行參數的說明
·有設計需求,業務預測
·有具體的設計方案
·有相應性能及參數設計和計算
·有完整的設計圖紙
例如:A市本地SDH傳輸網設計方案
一,A市概況簡介
二,A市電信局SDH傳輸網絡現狀(或PDH傳輸網絡現狀)
1,A市本地網網絡結構,交換局數量及位置,傳輸設備類型及容量
2,存在的問題及擴大SDH網的必要性(或建設SDH網的必要性)----需求及業務預測
三,A市電信局SDH傳輸網絡結構設計方案
1,網絡拓撲結構設計
2,設備簡介
3,局間中繼電路的計算與分配
4,局間中繼距離的計算
四,SDH網絡保護方式
1,SDH網絡保護的基本原理
2,A市電信局SDH網網絡保護方式的選擇及具體設計
五,SDH網同步
1,同步網概念與結構
2,定時信號的傳送方式
3,A市電信局SDH網絡同步方式具體設計
六,方案論證,評估
3.計算機類型題目論文要求:
管理信息系統
·需求分析(含設計目標)
·總體方案設計(總體功能框圖,軟件平臺的選擇,運行模式等)
·數據庫設計(需求分析,概念庫設計,邏輯庫設計,物理庫設計,E-R圖,數據流圖,數據字典,數據庫表結構及關系),
·模塊軟件設計(各模塊的設計流程),
·系統運行與調試.
·附主要程序清單(與學生設計相關的部分,目的是檢測是否是學生自己作的).
校園網,企業網等局域網設計
·功能需求
·對通信量的分析
·網絡系統拓撲設計
·設備選型,配置
·軟件配置
·子網及VLAN的劃分
·IP地址規劃
·接入Internet
·網絡安全
例如:××人事勞資管理信息系統的開發與設計
1,開發人事勞資管理信息系統的設想
(1)人事勞資管理信息系統簡介
(2)人事勞資管理信息系統的用戶需求
2,人事勞資管理信息系統的分析設計
(1)系統功能模塊設計
(2)數據庫設計
—數據庫概念結構設計
—數據庫邏輯結構設計
(3)系統開發環境簡介
3,人事勞資管理信息系統的具體實現
(1)數據庫結構的實現
(2)應用程序對象的創建
(3)應用程序的主窗口
(4)菜單結構
(5)數據窗口對象的創建
(6)登錄程序設計
(7)輸入程序設計
(8)查詢程序設計
(9)報表程序設計
4,總結
設計報告格式與書寫要求
·設計報告應按統一格式裝訂成冊,其順序為:封面,任務書,指導教師評語,內容摘要(200~400字),目錄,報告正文,圖紙,測試數據及計算機程序清單.
·報告構思,書寫要求是:邏輯性強,條理清楚;語言通順簡練,文字打印清楚;插圖清晰準確;文字字數要求1萬字以上例如:(1)A市本地SDH傳輸網設計方案
一,A市概況簡介
二,A市電信局SDH傳輸網絡現狀(或PDH傳輸網絡現狀)
1,A市本地網網絡結構,交換局數量及位置,傳輸設備類型及容量
2,存在的問題及擴大SDH網的必要性(或建設SDH網的必要性)----需求及業務預測
三,A市電信局SDH傳輸網絡結構設計方案
1,網絡拓撲結構設計
2,設備簡介
3,局間中繼電路的計算與分配
4,局間中繼距離的計算
四,SDH網絡保護方式
1,SDH網絡保護的基本原理
2,A市電信局SDH網網絡保護方式的選擇及具體設計
五,SDH網同步
1,同步網概念與結構
2,定時信號的傳送方式
3,A市電信局SDH網絡同步方式具體設計
六,方案論證,評估
(2)A地區GSM數字蜂窩移動通信系統網絡優化設計方案
一,A地區GSM數字蜂窩移動通信現狀
1,A地區概況;人口,地形,發展情況
2,系統現狀;現有基站,話務狀況
3,現行網絡運行中存在的問題及分析
①接通率數據采集與分析
②掉話率數據采集與分析
③擁塞率數據采集與分析
4,話務預測分析計算
二,A地區GSM數字蜂窩移動通信系統網絡優化設計方案
1,優化網絡拓撲圖設計
2,硬件配置及參數的優化
3,基站勘測設計及安裝
4,交換局容量及基站數量
5,傳輸線路的設計
三,網絡性能及分析對比
1,優化前網絡運行情況
2,數據采集與分析
3,撥打測試
四,網絡優化方案評價
(3)A市無線市話系統無線側網絡規劃設計
一,無線市話網絡概述
1,A市通信網絡發展情況
2,IPAS網絡特點
二,A市本地電活網絡現狀
1,現有傳輸網絡結構
2,傳統無線網絡規劃
三,無線網絡規劃設計方案
1,A市自然概況介紹
2,總體話務預測計算
3,IPAS網絡結構設計及說明
4,覆蓋區域劃分,基站數量預測計算
(l〉每個覆蓋區話務預測計算
(2)基站容量頻道設計
5,基站選址,計算覆蓋區域內信號覆蓋情況
6,尋呼區的劃分
(1〉各個網關尋呼區的劃分
(2〉各個基站控制器尋呼區的劃分
7,網關及CSC的規劃
(1)網關到CSC側2M鏈路設計
(2)CSC到CS線路設計
四,基站同步規劃
(4)A市GSM無線網絡優化
一,GSM網絡概述
二,A市GSM網絡情況介紹
2.1網絡結構
2.2網元配置
2.3現網突出問題表現
三,GSM網絡優化工作分類及流程
3.1GSM網絡優化工作分類
3.2交換網絡優化流程
3.3無線網絡優化流程
3.3.1無線網絡優化流程
3.3.2無線網絡優化流程的實際應用
四,網絡優化的相關技術指標
4.1接通率
4.2掉話率
4.3話務量
4.4長途來話接通率
4.5擁塞率
4.6其它
五,無線網絡優化設計及調整
5.1網絡運行質量數據收集
5.2網絡質量優化及參數調整
1設計理論。
數字化校園的規劃設計一般采用頂層設計的方法,從宏觀上整體規劃建設方案。頂層設計是將各種信息具體化,著重于信息系統的建設,對信息系統建設的各個方面、層次、各種參與力量、各種影響因素,進行統籌考慮,理解和分析影響系統建設的各種關系,從全局的視角出發,進行整體業務架構與技術架構的設計,并做出各種管理和技術決策,提出體制和業務的改進建議。目前,具有代表性的數字化校園規劃設計理論有以下三種:
1.1基于URP架構數字化校園。URP系統是建立在信息技術基礎上,利用現代化大學的先進管理思想,全面地集成、管理所有資源信息,并提供決策、計劃、管理、運行以及評估的全方位和系統化的管理。
1.2基于知識管理架構數字化校園。將知識管理的理論引入數字化校園建設,讓技術、過程與組織管理與學生、教師和管理者進行有機結合,避免數字化校園的構建以技術為中心、相關技術部門為主導、花巨額資金建好后得不到充分的應用。
1.3基于SOA架構數字校園。SOA是一種思想、一種理念、一種技術、一種頂層設計方法。SOA架構數字化校園可以有效實現數據集成、流程集成和界面集成,更好地整合數字校園的各種業務,提高數字校園的服務質量和服務水平。但是采用SOA架構,成本比較高,很多高校無法承擔。其次在技術方面,基于SOA架構的產品對用戶的技術力量和服務能力都有很高的要求,在高校做SOA技術的研發,更多的是一種技術探索。針對赤峰學院的管理理念和實際情況,我校的數字化校園建設思路是借鑒企業管理流程,以培養學生的實踐能力、職業規劃及就業后的職業生涯為主線,將企業的管理模式、管理理念,與學校的運營管理相互結合,形成以學校運營管理系統為核心,以教學管理、教務管理、管理支持為支撐點,以學校門戶網站為出口的信息化系統架構。
2設計方案架構
數字校園設計方案架構以校園網為基礎,在校園網上進行多種數據的交換和共享,實現校園基礎設施的數字化。在此基礎上構建學校經營管理系統,以學校運營支持為出發點,通過統一的身份驗證平臺,實現教師、學生、教職工、教學資源數字化,形成數字化校園模型。最后完善學校輔助部門的業務系統,實現網絡化教學和網絡化管理。
3建設內容
3.1學校門戶(信息門戶)。學校門戶為所有用戶提供統一的數字化校園系統信息訪問入口,憑借身份認證獲取與其身份相應的信息服務和應用訪問權限。校園信息門戶為教師、學生、教職工、學校領導、外部人員所提供的服務有:學校介紹、機構設置、校內外新聞、院系動態、通知公告、科學研究、公共信息查詢等。
3.2學校經營管理系統。學校經營管理系統平臺是整個數字校園的核心,它為數字校園的所有業務系統提供最基礎的數據,所有業務系統的單點認證,接入業務系統的管理等功能。
1.教務系統。教務管理系統主要包括學?;拘畔⒐芾怼⒔虒W基本信息管理、教師管理、學籍管理、考務管理、學生成績管理、題庫管理、教材管理以及公寓管理等。2.教學資源管理系統。教學資源管理系統主要是對教學資源進行“創建和集中”,生成、收集和整理各類教學材料和資源;可以針對不同角色進行空間分配,同時對相關資源操作進行授權。這樣既可以實現信息充分共享,又可以保障各種信息資源的安全,做到簡潔、高效、有序地管理紛繁蕪雜的教學資源。3.學習系統。學習系統主要包括在線學習、師生在線交流、在線模擬考試、學生評價等。教師可以通過學習系統,在線布置、批改作業。在規定時間范圍內,與學生進行在線答疑,學生也可以在線提交作業。在線考試要考慮安全性和保密性??荚囅到y啟動后,所有用戶統一從考試系統啟動菜單或桌面圖標登錄,系統默認三種安全角色:維護人員、考生、考官。其他人員未經授權不得訪問。學習系統還包括對學生的總體評價。在系統中,老師不但可以看到學生在校期間的學習情況,企業用人單位通過授權,也可以在網上查閱學生在校檔案及表現,還可以通過輸入專業課程等信息,來篩選合適的學生。另外,通過本系統還可記錄實習單位對實習學生的綜合評價反饋,有利于學校的專業設置和人才培養,更好地滿足企業的用人需求。4.OA系統。OA系統是指用網絡和OA軟件構建的一個單位內部的辦公通信平臺??梢詫崿F單位內部的郵件通信、信息通訊、公文流轉、個人事務、工作流程自動化等工作,用于輔助辦公。5.圖書管理系統。數字圖書管理系統,是根據高校圖書館管理要求及業務流程的特點而設計開發。采用國家標準圖書管理方式,及先進的信息技術,對圖書館的書籍庫存、書籍借閱等進行完善的資源管理和多元化的閱讀管理。圖書管理系統包含五大類功能:紙質圖書管理、電子圖書管理、讀者管理、管理員權限管理和圖書館信息管理。6.財務系統。財務系統主要是對學校的資金收支進行管理,由賬務處理、固定資產、工資管理、往來管理、報表與分析、出納管理、現金流量表、系統維護模塊構成,全面滿足學校會計核算和財務管理的需要。一體化的財務管理系統,幫助學校從全局視野出發,構建企業財務管理和控制體系,做到對學校各項業務的精細化控制,降低學校財務與運營風險。
3.3統一身份驗證平臺。統一身份驗證平臺主要包括:平臺管理、人事中心、卡務中心、結算中心四個子系統模塊,為學校各業務系統提供統一的用戶身份信息管理。建成以“校園卡”為主的系統操作平臺,在此平臺上可以進行用戶的身份認證、校內消費、校務管理等。校園卡集身份、借閱、消費、上機、醫療、出入公寓等功能于一體,代表持卡人的身份,在卡上可自由充值和消費。此外,校園卡還可以與用戶的銀行卡關聯,持卡人通過圈存等方式實現銀行卡與校園卡之間的轉賬功能,賦予“校園卡”系統金融功能,在校園內做到一卡通用。
3.4數據交換和共享平臺。建立數據交換和共享平臺,首先需要確立全校統一的信息化編碼標準,使不同部門建設的應用系統之間數據相互流通共享,實現中心數據庫與各部門數據的交換與共享,形成一個完整統一的數據源,為整個學校的信息交換和信息存儲,提供全面可靠的數據保障。
3.5網絡基礎設施平臺。網絡基礎設施平臺是數字化校園的基礎設施,提供數字化校園系統運行的基本環境。該平臺由系統硬件平臺(網絡、服務器、存儲設備等)和系統軟件平臺(操作系統、數據庫等)組成。網絡基礎設施平臺的建設,包括建造和完善網絡中心機房,改善網絡設備的運行環境和條件;在全校主要教學區、辦公區、宿舍區等部署無線網絡設備,增加互聯網出口帶寬,以適應各類應用中對流媒體播放、實時視頻交互等大數據量傳輸的支持能力。
4結語
【關鍵詞】B/S架構;一卡通;建設研究
隨著我國網絡技術,計算機技術等先進技術的不斷發展,信息化迅猛發展,基礎設施建設初具規模,為學校教學、管理創造了信息化環境。校園一卡通系統是針對目前使用的證件繁多、管理繁雜的情況而設計的,用一張卡代替目前使用的菜飯票、考勤卡、洗浴票、開門鑰匙、巡檢記錄本等等,從根本上實現“一卡在手,走遍校園”的設想。通過校園的綜合網絡,逐步將各處的電腦聯成一個比較大的數據網,實現校園各類數據的統一性和規范性,使校園走向科學化、現代化管理,大大提高了校園的內部管理和內部形象。
一、B/S架構校園一卡通平臺優勢
(一)實現了應用、數據大集中.校園卡系統是在學校一個相對獨立的組織范圍內,以一張卡將組織內的多元化管理功能整合起來的信息管理系統。在“數字化校園”中,校園一卡通系統因涉及到校園生活的方方面面,而成為校園信息化建設的基礎和重點,它為學校的學生、教師和管理提供了具有開放性、靈活性、面向學校的應用服務管理平臺,給校園帶來了全新、方便的現代生活和工作方式。
(二)B/S與C/S結合模式采用B/S與C/S兩種模式優勢結合,揚長避短。實時任務處理使用C/S結構實現,數據查詢管理報表打印等使用B/S結構實現,校園各部門、各個營業場所(食堂、小賣部等)、各用戶都可以使用瀏覽器登錄使用系統,完全不受地域的限制,維護容易,升級成本低。
(三)靈活的權限設計。獨立高效安全可靠的身份認證和權限管理,可以針對各種用戶群體制定其相應的使用權限而不是傳統的單一的用戶管理模式。客戶端零維護各用戶采用瀏覽器直接訪問系統,客戶端不需安裝和維護系統,實現客戶端零維護。
(四)豐富的報表功能。系統自動生成一些固定格式的報表,如營業、出納、考勤門禁等,這些報表的自動生成既迅速又準確,大大提高了統計工作的效率。同時又由于這些報表是建立在實際業務運作的數據基礎上,因此是對現有綜合業務管理的數據反映,高層管理者可通過對多種數據進行綜合分析,從而進行更為理智、科學的評定。
二、一卡通總體設計原則
在堅持穩定性、安全性的基礎上,直接借助校園網(或專網)傳輸數據,實現學校各類商務消費、浴室水控、門禁考勤、上機收費的一卡通行。
(一)實用性與可行性原則
實用與可行性是系統的基本要求也是最高要求,要使規劃設計的系統實用可行,除了要全面了解技術上的動態之外,更要了解實際需求,要做到一切面向應用,要根據真正需要確定系統的規模、采用的技術。當然在這種前提條件下,一定要要考慮管理的發展,考慮技術的進步,考慮需求的膨脹,從而確保系統的持續穩定增長。
(二)開放性與標準化原則
系統的開放性就是指系統結構的開放性,連接的開放性、協議的標準性以及應用的開放性,開放性的考慮要貫穿于系統的整個規劃、設計全過程。一卡通系統涉及與銀行、財務、業務等多個單位的信息交換與連接,不把握開放性原則,就難于將各系統融會貫通。
標準化包括格式統一規范,統一標準和統一接口。系統設計要確定標準代碼和標準信息分類編碼,規定各系統間數據交換的統一接口。
(三)可靠性與穩定性原則
對一卡通系統在技術上應該優先考慮系統的可靠性與穩定性,以保證系統具有良好的運行狀態。系統平臺的可靠性與成熟性要從軟、硬件平臺、網絡構建、通信介質等多方面進行考慮。通過采用關鍵節點的設備和模塊冗余、線路冗余,建立后備系統和災難恢復機制等一系列措施來保證硬件系統平臺的可靠性與穩定性。
三、一卡通平臺建設體系架構
平臺+應用”的1+N架構一卡通平臺是架構在網絡基礎上,利用計算機、網絡設備、終端等設備,充分發揮網絡優勢,實現先進的信息化管理和卡片交易的系統。系統的設計應有明顯的時代特色和預見性,留有十分靈活方便的擴展接口,為數字化校園建設的持續發展打下堅實的基礎。依據以上建設原則和分析規劃,校園一卡通系統應達到如下建設目標:
(一)以建立校園一卡通系統為契機,建立學校各類學生、教職員工、各種組織機構基本的、統一的信息化標準,促進數字化校園的建設。校園一卡通系統基礎數據總平臺的基礎上,可以隨時向持卡人提供準確的校園卡使用情況,包括本人帳戶數據、電子錢包數據以及在其他場合使用的流水帳,方便持卡人個人理財。
(二)建設財務結算中心,該結算中心與學校的財務管理部分一體化設計,為學校財務管理提供更加科學、有效、安全、便捷的理財服務,實現各校區的財務統管。內所有的證件都由校園卡代替,所有用證、用卡的信息管理系統,可擴展身份識別部分連通校園一卡通系統,實現身份識別的數據共享??蓴U展實現與教務管理系統的對接,實現持卡人按學期的學籍注冊選課管理,同時實現校內公用機房的上機收費管理,圖書館收費管理,機房管理系統等。
(三)平臺使用混合C/S、B/S模式的多層體系架構,以“平臺+應用”的1+N架構,,即一個平臺(一卡通平臺)N個應用(一卡通管理及應用子系統),在此平臺上,各種應用子系統以“可插拔”的方式進行接入,這為將來新增的應用提供了無限的接入擴展。
集中平臺包括三大業務中心,為系統提供服務:
身份數據中心:為一卡通提供身份數據管理。
財務中心:為學校進行財務數據服務。
服務中心:為一卡通用戶提供信息服務。
四、總結
學校作為管理機構可利用校園一卡通系統規范和統一校內管理,避免了人為損失,極大地提高了工作效率。而作為持卡人的學生則用一張智能卡,取代了校內使用的各種證件及卡,自由地在校內和校外進行消費。既方便了生活,又真正實現了“一卡在手,走遍全?!薄?/p>
參考文獻:
[1]馬榮飛;校園一卡通系統的設計與實現[J];計算機與現代化;2005年03期.
關鍵詞:規劃建筑設計 功能布局
一、工程概況
深圳大學西麗校區選址位于深圳市南山區西麗留仙大道北,南接學苑大道的二線道路南北兩側,規劃控制面積1463132.14平方米,地塊呈南北長條形,南北較長,東西較短。為了滿足深圳大學西麗校區在校全日制統招生發展總規模15371人的教學、科研、行政辦公、生活及配套服務的需要,建設配套齊全、設施一流、功能協調、布局合理、環境優美、生態環保、留有長遠發展空間的深圳大學西麗校區。 二、 總體規劃宗指及設計概念
1規劃設計宗旨
(1)現代化、人本化
21世紀新的教育特點和發展趨勢-塑造 “以人為本”的多重交往空間。以相對個體獨立,細胞生長、整體聯系體現校園網絡布局作為高起點,以多視覺多樣空間的藝術處理豐富校園嚴謹的學術氛圍,形成大體集中,個體獨立的布局模式,適應大學社會化的,開放化的要求。
(2)園林化、生態化
以綠色校園,低碳校園為理念,充分考慮環保和節能,依托和保留現有的自然條件和環境條件,巧妙構思、精心設計,達到人與自然、建筑與自然的和諧交融。寓詩情于校園,寓畫意于景觀,以不同形式、不同風格、不同審美范疇的多樣化景觀空間,創造優美的科研、學習和生活環境,營造別具特色的校園。
(3)地域性,文化藝術性
規劃中充分考慮華南地區的自然條件:保持基地原有的大部分自然地貌和地形,且體現嶺南特色。突出校園的文化氛圍,傳承校園辦學理念,校園文化,體現校園的人文情、育人功能。
(4)經濟性、高效性
布局合理,功能齊全,注意土地利用率,滿足各功能區的使用要求和相互關系,塑造一個經濟可行、環境優美、高品位的現代化大學校園;
(5)可持續發展性
采用動態發展原理進行規劃,制定利于擴展、具有彈性的校園總體規劃,不僅考慮分期建設的可行性,做到近遠期結合,考慮學校作為百年大計的動態發展過程,各功能區均留有一定比例的遠期用地,并可依照原有構圖制約而保持整體統一。
2設計概念
北斗是由天樞、天璇、天璣、天權、玉衡、開陽、搖光七星組成的。古人把這七星聯系起來想象成為古代舀酒的斗形。北斗星在不同的季節和夜晚不同的時間,出現于天空不同的方位,所以古人就根據初昏時斗柄所指的方向來決定季節:斗柄指東,天下皆春;斗柄指南,天下皆夏;斗柄指西,天下皆秋;斗柄指北,天下皆冬。
深圳大學西麗校區斗綱城,公共空間以水和自然山體為主題,描繪“水沫蓮清”的空間意境,將學校會堂,公共圖書館,學院圖書館,師生活動中心,體育館等學生公共活動的建筑組成“七大學生活動共享星座”,與校區保留的自然山體,形成富有韻律節奏的和諧景象?!岸肪V”源自七星,七星組成北斗,北斗會聚精英。
三、建筑功能布局
功能分區的原則是:(1)方便學校的教學組織和學生的生活規律,流線合理。(2)各功能區規劃用地和設施配備相對集中;(3)有明顯空間分隔,動靜分區,各功能區之間通過道路和綠化隔離。核心區由學校會堂,公共圖書館,學院圖書館,師生活動中心,通過規整的綠化和水系,保留的自然生態山體和硬地廣場結合,給人強烈的現代氣息,反映新時代大學理性,嚴謹,求實,創新的精神;.
教學試驗區以整個核心公共空間為主軸,法商學院,化工材料學部,生命學部三大院系沿此主軸有節奏的布置,當人們沿學校核心公共空間一路走過,三大院系組團教學樓極具動感與活力,首層局部架空,引入綠化,陽光,笑聲等。
將體育用地放在用地北側,既靠近學生生活區的位置,以利于學生使用,又結合了地形。
學生生活區位于公共空間的右側,以”街區”的理念去進行設計,希望通過立體空間去加強同學們之間的交流,形成”鄰里”關系,在設計中充分考慮規劃,景觀,建筑以及外部空間的整體性設計;
對外交流區設置對外性較強的功能,包括學術交流中心 ,對外交流管理用房等。
設計中規劃與建筑界面以及大地景觀互為因果,使室內外空間環境能達到完美的對話交流形成連續的整體。各區均預留一定的發展空間。
四、建筑設計
各個層次的不同形態的建筑通過點線面等不同的組合方式連接起來形成豐富的層次遞進的建筑空間系統。
教學區建筑群空間設計:通過一系列的廣場、人行系統以及建筑內部庭院空間串聯成一個教學交流空間序列。建筑組團與山林綠化建筑庭院相互滲透形成曲折幽靜、圍合感比較強的園林空間,為學院辦公、學術研究提供清靜、幽雅,又富于生趣的理想環境。
生活區建筑群空間設計:采用街區共享設計理念,提供充足的室外體育休憩綜合設施和緩跑徑,把師生帶往健康鍛煉之路。濱河綠帶、綠島及曲折的河岸線上的親水平臺為師生提供盡可能多的休憩交往場所。
建筑內部空間設計:中庭、天井、空中花園、交往平臺等空間為學生創造更多接觸感受自然的機會。各建筑單體通過局部架空,建筑內部掏空設置綠化平臺、頂層退臺設置屋頂花園等建筑手段把大自然的空氣、水分、陽光引入建筑;通過外立面設置遮陽百頁、建筑內部綠化等建筑技術手段改善建筑單體的通風采光小氣候。
五、建筑單體的設計理念
(1)圖書館建筑設計
位于校園主入口軸線的正對位置,與法商學院教學一起共同圍合形成入口廣場,成為入口的重要建筑,因此圖書館的設計不僅需要滿足功能上的要求,還需要從造型方面體現出校園的特色,體現出圖書館這一特殊建筑的獨特性,使之成為整個校園的一個亮點。
圖書館包括各種閱覽室、書庫、目錄廳、出納廳、內部業務用房(采編室、裝訂室、業務咨詢輔導室、業務資料編輯室、美工室等)、技術設備用房(微機室、縮微照像室、暗室、圖書消毒室、聲像控制室、復印室……)、辦公及輔助用房(行政辦公室、會議室、接待室、讀者衣物寄存處、飲水處等)、設備用房等。
設計采用流通閱覽空間模式,充分體現藏、借、閱一體化的圖書館發展趨勢,賦予其開放性的特征。合理設計入口廣場,綠化草坡,入口大堂以及中庭,邊庭空間。
(2)教學樓建筑設計
教學區包括教室,實驗實習實訓附屬用房,專職科研用房,系行政及教師辦公用房。
教學區通過不同方向的斜向線條將群體建筑形象統一完整,空間變化豐富,表現出現代建筑的濃郁氣息。采用簡潔的疏密有致的豎向百葉點綴細部,建筑整體輪廓線通過屋頂飄板的錯落起伏,增加了建筑的視覺沖擊;將通透的樓梯間一直穿插到屋面,夜晚形成一個個燈箱,照明整個建筑群。與建筑立面產生虛實對比,形成造型統一而又變化豐富的建筑組團。
(3)學生宿舍建筑設計
通過建筑形體圍合出多個相對滲透的內院,使步行回公寓的人流先經過景色優美的院子再進入公寓樓,有效地把步行人流與停放自行車人流相分離,避免交叉干擾;同時,建筑底層保留東西橫向開口,便于各公寓單體間的橫向聯系。
外立面造型上采用貫穿校園整體設計的豎向線條分隔和外觀輕盈的手法,顏色上保持與其周邊建筑的和諧一致。