前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的校園互聯網管理制度主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞:高校 校園網 網絡監控 安全管理制度
中圖分類號:G642 文獻標識碼:A 文章編號:1672-8882(2013)03-060-02
目前,高校校園網為廣大師生提供了非常便利的服務,但由于網絡的開放互聯和共享的特性, 使得我們在享受便利的同時又不可避免地需要承擔一定的風險。要加強高校網絡安全維護校園網安全穩定運行,就需要從管理機制的建設入手。
一、制定健全可行的網絡安全管理制度
1.機房安全管理
第一,出入機房制度。網絡中心機房是數據管理中心,非本區域工作人員不得擅自進入機房,外來人員只能在機房廊道進行參觀,未經允許禁止進入網絡機房。
第二,機房設備管理。所有人員未經允許不得擅自關閉UPS電源、市電開關與交換機設備。全部網絡設備都要接入UPS。相關管理員負責機房服務器的日常維護與管理,不得擅自操作職責范圍外的網絡設備。維護機房用電網絡設備時要帶防靜電手套。機房內的網絡設備要干凈整潔,電源線路與網絡線路要分開排線,各種網絡設備要實行標簽化管理。機房內所有設備要有管理日志。
第三,機房衛生管理。相關工作人員要保持機房的干凈、整潔,要做到防塵、防潮、防靜電,所有人員禁止在機房內吸煙。
第四,安全管理制度。網絡中心管理人員要時刻把安全放在第一位,牢固樹立安全第一的思想。保證機房的設備與人員的自身安全,防止任何危險的發生。機房要設立安全責任制度,設立組長、組員,各司其職,專人專崗,按照制度規范進行安全檢查。安全用電,按照操作程序操作各種用電設備,禁止超載,管理人員離開工作崗位時,應檢查好用電器的安全,重要崗位要全天候有人員在崗值班。愛護機器設備,不得隨意拆卸機器,未經批準,不得隨意挪動設備,不得將設備外借。機房走廊嚴禁擺放雜物,要保證逃生通道的暢通。定期對人員進行安全教育培訓,提高安全意識,采取定期與抽查的方式進行安全檢查,防止事故發生。
2. 入網管理制度
接入互聯網的單位與個人必須嚴格遵守國家相關規定,遵守《計算機信息網絡國際聯網安全保護管理辦法》、《中華人民共和國計算機信息網絡國際聯網管理暫行規定》與《中華人民共和國計算機信息系統安全保護條例》,不得利用互聯網從事違法犯罪活動。任何組織與個人不得在網上危害國家與社會安全的信息,不得從事破壞網絡安全的活動。高校校園網要嚴格遵守《中國教育和科研計算機網暫行管理辦法》,遵守入網用戶守則,定期對本校網絡秩序進行安全檢查,發現違規行為要及時上報和改正。
3. 網絡維護制度
為了保證高校網絡的健康運行,要定期對網絡進行維護,主要包括:
第一,維護的方法。高校校園網要按照不同的部門進行維護。其中,網絡管理中心作為核心部門主要負責總服務器,核心網絡設備與傳輸線路的維護。機關、各院系分別設立網絡管理部門,安排專人進行本級的服務器、網絡終端維護。網絡管理中心對機關、院系進行必要的技術指導。
第二,設備的維護。網絡設備是校園網能否安全、平穩運行的關鍵,主要包括:大型機,路由器,交換機,機柜等等。這些設備主要有網絡中心負責維護保養,相關管理人員要定期檢查設備的運行情況,發現問題要及時排查,做好設備的備份,定期修改維護密碼,并記好維修日志。
第三,服務器的維護。服務器是網絡中心的關鍵設備,包含高校的重要信息數據。服務器由網絡中心總服務器與各院系單位的二級服務器構成。網絡中心人員要每日檢查服務器的運行情況,各院系單位也要定期檢查服務器的運行狀況,網絡中心管理人員要不定時檢查指導下屬二級服務器的運行情況,做到及時排查,及時備份,使校園網路安全運行[40]。
此外,服務器只能安裝規定的系統軟件,嚴禁私自安裝其它任何軟件程序,嚴禁重要服務器連接網絡。
第四,網絡線路與終端設備的維護。網絡線路負責數據的傳輸,是高校網絡安全構建的基礎,未經管理部門同意,嚴禁更改線路。如線路發生問題,則上報本級網絡管理人員或網絡中心管理人員。相關人員應及時查找問題,排查故障。如果網絡終端設備發生故障,則按照相關責任人進行檢修或者更換。
4. 值班制度
網絡中心與各二級網絡本門要制定科學合理的值班制度,安排專人值班。各級值班人員要遵守值班守則,堅守崗位各盡其職,遇到網絡安全問題要逐級上報,盡力排查,并記錄好沒每日的值班日志。
5. 管理員職責
網絡中心管理員負責高校校園網的整體管理維護工作,并為二級網絡部門提供必要的技術支持。網絡中心管理員負責網絡中心服務器和設備的維護保養。二級網絡單位管理員負責本部門的網絡安全穩定運行。各級管理人員應不斷加強自身的業務素質,不斷學習新的網絡管理技術,確保各級網絡設備都能安全平穩的運行。
6. 違規處罰管理辦法
為了使校園網健康穩定的運行,制止一切利用網絡的違法犯罪活動,保護網名的正當合法利益,特制定以下的違規處理辦法:
當違規行為較輕時,應通報違規人的單位,并令其做出書面檢查,暫時停止其校園網的登錄權限兩周以上。當違規行為嚴重時,對違規人給予行政處分,取消其校園網賬號,危害嚴重者追究其法律責任。如違規造成經濟損失的,依法進行賠償。
二、建立校園網絡安全突發事件管理機制
對待突發事件的處置辦法可從以下幾方面入手。
第一,處置方法。對待網絡突發事件的處置分為事故發生前和發生后兩種不同的情況:
(a)事故發生前。網絡中心與各級主管部門要制定網絡突發事件應急辦法,建設事故管理系統,進行事故評估,制定緊急事故通道,確保一旦發生事故,網絡備用通道的暢通。平時還應加強處置突發事件演練,在真正的事故中做到有條不紊,把損失降到最小。
(b)事故發生后。發生網絡安全事故時應立即采用突發事件應急措施,上報主管部門,采取最合理科學的處理方法,及時排查事故,確保網絡在最短的時間恢復運行。
第二,處置步驟。
(a)及時發現事故。各級網絡部門要遵守各項規定,以確保在最早的時間發現突發網絡事件。
(b)啟動應急預案。當網絡突發事件發生時藥劑師啟動應急措施,按照預案進行緊急處理。
(c)應急處置措施。網絡突發事件可分為自然災害與人為破壞兩種情況,這兩種情況的處理方式也有不同。
當網絡事故為自然災害引起時,應根據實際,先保障信息的安全,而后在保護網絡設備。
當由于人為的原因對網絡進行惡意的破壞時,要分析其損壞途徑,迅速切斷惡意鏈接,而后對損壞的數據進行修復,同時配合公安機關抓捕破壞分子,按照相關法律給予制裁。
第三,保障方法。網絡突發事件處理是一項長期的、艱巨的、困難的系統性工作,因此高校網絡主管部門必須引起足夠的重視,協調社會力量,共同做好平時與遇到突發事件時的保障工作。
(a)對人員的保障。高校主管領導要重視技術人員的培養,建立網絡突發事件應急領導小組,定期組織突發事件應急演練。
(b)對技術的保障。平時要對網絡設備進行保養與維護,做好相關備份,保障重要信息安全,做好遇突發事件的技術保障。
(c)對物資的保障。做好校園網經費的預算與保障,確保資金對技術、人員、設備的支持。做好突發事件資金保障預算,確保應急保障工作的順利,從而將損失降到最低。
三、加強對校園網用戶的內部網絡監控機制的建設
依據《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網絡國際聯網管理暫行規定》與《中國教育和科研計算機網暫行管理辦法》的相關規定,為保證高校校園網安全運行,應制定網絡信息監控制度。高校校園網是向校內傳輸信息的平臺,為校內用戶使用網絡提供各種服務,所有使用者不得從事任何違法犯罪,侵害集體或他人利益的活動,具體的監控措施如下:
第一,對服務器的監控。網絡服務器包括FTP、WEB、郵件、數據庫等服務器,大量數據信息要經過這些服務器,因此保證它們的安全穩定至關重要。高校各級網絡部門要采取監控手段,確保服務器的正常運行。各級管理工作人員要嚴格遵守各項規章制度,恪盡職守,杜絕各種危害網絡健康的現象發生。
第二,對各部門的監控。各網絡主管部門要成立本級的網絡工作小組,派專人負責網絡信息監控工作。各負責人員要掌握本部門的網絡運行情況,發現問題及時采取措施并上報相關部門,以確保本部門網絡的安全運行。
此外,在網絡平穩運行時,可以通過IDS入侵檢測系統,IPS入侵防御系統,安全偵測與監聽系統等內部監控措施保護網絡安全。通過這些內部監控措施,可以提高網絡的防御水平,及時發現安全隱患,保證網絡正常運行。還可以通過使用網絡管理軟件,日志記錄軟件等分析工具,輔助分析網絡安全請情況,從而完善內部監控機制,提高網絡管理水平。
總之,高校校園網的網絡安全是一項綜合的工程,要進行多角度主動的防范。在網絡安全形勢十分嚴峻的環境下,校園網的安全問題也日益突出,因此,完善校園網絡管理制度,加強軟件安全監控,提高管理人員業務水平,加強學生網絡道德教育等等針對網絡安全的措施顯得十分重要。作為校園網的管理者要多角度維護防范,減小危險的發生率,最大限度的維護校園網安全穩定運行。
參考文獻:
[1] 徐云娟,校園網安全技術的研究[D].復旦大學碩士論文,2008
[2] 韓曉雨,韓東.高校網絡管理淺談[J].科技信息,2011(3):76
[3] 張娟,高校網絡安全問題研究[J].信息通信,2012(3):172-173
The Consolidation?of?the?Management?Mechanism?of the University?Network?Security
目前各大高校已經完全普及校園網,基于校園網開展教學工作、教務管理、科研管理和師生之間的交流等已經成為當今高校校園網管理不可忽視的日常工作。校園網是一種利用計算機技術,將學校的各種網絡設施、工作站、局域網等連接起來的一種網絡。通過校園網,高校能順利開展教學、校園辦公,共享教學資源等各項工作。因此,進行校園網的管理和維護研究具有重要的現實意義和應用價值。
2校園網管理與維護概述
當今高校的工作幾乎都能通過校園網來完成,因此,校園網的管理和維護就顯得十分重要。校園網管理與維護的目的在于網絡全天候無故障運行,并根據不同需要及時調整或進行更新;保證各種軟件系統穩定運行、不受惡意攻擊以及各種數據的安全;確保校內網絡暢通,與互聯網安全互聯,為信息傳遞、數據共享提供安全渠道,為高校的各項工作提供網絡基礎。
3校園網管理與維護方案
校園網的管理和維護是校園網能夠正常穩定運行的重要保障,下面將詳細闡述可采用的方案或策略。
3.1校園網的管理
校園網涉及的管理項目繁多,且師生們對網絡的要求各不相同。因此,對校園網開展管理工作仍具有一定難度。以下將從推進網管隊伍建設、完善網絡管理制度、提高網絡安全管理以及加強網絡資源建設幾個方面進行詳細分析。在網管隊伍建設方面,各個高校校園網所涉及的范圍、情況和需求不盡相同,如果缺少專業化的網絡管理隊伍,則難以完成有針對性的網絡配置和管理。因此,校園網的功能能否得到充分發揮,加強網絡管理隊伍建設是校園網順利運行的關鍵。在網絡管理制度建設方面,在已有制度的基礎上及時進行合理的更新完善,建立相關的應急預案,明確網管隊伍的工作職責、個人分工、突發事件的處置程序和權限,以防止或減少因制度不明而造成的混亂。在網絡安全管理方面,網絡的開放和虛擬兩種特性對網絡安全構成嚴重挑戰,這也成為了當今網絡管理的核心主題。當前高校校園網普遍都存在各類安全問題,如網站存在漏洞、計算機病毒傳播、木馬軟件的威脅和黑客的入侵等,這些問題對校園網和各類重要數據的安全都不可小覷。面對這些不同的安全威脅,需要采取有針對性的措施。對網站上的漏洞,可通過建立先進的網絡安全管理系統,定時對校園網中的各類網站進行掃描,及時發現并修復,既提高校園網的安全性,也可提高網絡的整體穩定性;針對計算機病毒和木馬軟件,可在終端計算機或服務器上安裝殺毒軟件,定期對設備進行病毒和木馬查殺,并及時更新病毒庫。同時,在高校的內部網絡和外部網絡之間配置防火墻,將內部網絡與外部網絡進行有效的隔離;此外還可以配置入侵檢測系統等設備,進一步提高網絡的安全性。對內部網絡中相對重要的教學管理部門,如領導辦公室、財務處、教務處等根據其部門特性對其進行單獨的網絡劃分和配置,保證數據安全;針對黑客的惡意攻擊,首先需要提高師生的安全意識,在設備上設置較為復雜的登錄密碼,且不訪問未知或不安全的網頁,不隨意在存儲重要數據的計算機或服務器上插拔未知的存儲設備。在網絡資源建設方面,高校時代的資源也是學生生涯中最豐富的一個時代,讓高校資源得到充分共享,提高利用率就顯得尤為重要。在當前這個信息爆炸性增長的時代,硬件建設已經不是主要困難,對校園網來說,除了要確保網絡的暢通和穩定這些基本需求外,還應當關注信息資源的利用。通過整合多元的信息資源,使教師可利用這些資源豐富教學內容,提高教學質量;讓學生選擇適合自身特點的學習方式和途徑,提升學習效率。此外,網絡信息資源的多寡對高校對外形象及其社會影響的高低也有不可低估的作用。
3.2校園網的維護
對校園網的維護工作主要從硬件和軟件兩個方面開展。3.2.1校園網硬件的維護。校園網在運行過程中,硬件設備難免會出現各種老化、損壞等現象,這就需要高校中專業的網絡維護部門或人員,對網絡設備進行監測和定期維護。在維護硬件時,重點檢查核心路由器、交換機等重要設備是否處于正常的運行狀態,及時檢測機房的環境是否整潔干燥等,另一方面要及時了解當前校園發展和各項工作推進所帶來的需求改變,及時更改提高硬件組合配置,提高其利用率,降低故障的風險。3.2.2校園網軟件的維護。校園網軟件的維護相對復雜,既需要網絡管理員根據實際情況來制定網絡管理規定,還需要師生配合。網絡管理員需要熟悉并運用病毒查殺軟件、漏洞掃描軟件以及基于SNMP的網絡管理軟件等軟件,能定期檢查軟件更新和補丁情況,確保軟件、病毒庫和漏洞補丁目錄處于最佳的工作狀態,確保能及時發現校園網中的安全隱患,使管理員能采取相應的措施;師生應當加強網絡安全防護意識,如安裝殺毒軟件并定期更新,規范上網行為等,以最大限度減少網絡不安全性因素。
4結論
由于網絡技術應用的日益普及,校園網的不可或缺性已經成為高校師生的共識。校園網的日常管理和維護是校園網能夠正常運行的基礎。面對越發復雜的社會及網絡環境,高校應當對校園網的管理和維護工作給予相應的重視,以確保高校能健康、穩定地發展。
參考文獻
[1]張娜.新形勢下高校校園網的管理與維護[J].通訊世界,2017(04):118-118.
[2]曹東朗.高校校園網絡的安全管理與維護[J].電子技術與軟件工程,2016(01):226-226.
關鍵詞:網絡安全;網絡管理;Web-Based Management
中圖分類號:TP393文獻標識碼:A文章編號:1009-3044(2009)24-6669-02
How to Maintain and Manage Nework
YUAN Zheng-yi
(Anhui People Broadcasting Station, Hefei 230065, China)
Abstract: Along with the fast development of network, network management and maintenance become complex, how manages and maintains network, builds a security and reliable network platform, is a question to need to be tourgently soluted by network administrators.
Key words: network security; network management; Web-based management
1 網絡安全的重要性及網絡管理的原則
隨著網絡的迅猛發展,網絡已經深入到了企業、校園、政府機構以及千家萬戶,網絡成為了無處不在的生產、生活必需品。因此,網絡安全的重要性愈發重要,我們必須保障單位網絡系統正常的運行和信息的安全。網絡安全隨著計算機、信息技術的發展而產生,并且其重要性日益凸現出來,網絡安全的內涵也隨著計算機技術的發展而不斷變化,網絡安全的重點放在了保護信息,確保信息在存儲、處理、傳輸過程中及信息系統不被破壞,確保對合法用戶的服務和限制非授權用戶的服務,以及必要的防御攻擊的措施。
網絡的深層次發展使得整個網絡的結構變得復雜,網絡的維護和管理由此變得復雜起來,要保證信息的安全必須要有個安全的網絡環境,而安全的網絡環境需要安全而合理的管理來做保障。 網絡管理,簡單地說就是管理網絡系統,使其能正常地運行。網絡管理原則在于:能夠建設一套高性能的網絡系統,健全網絡的各項功能,完善網絡的應用和服務,保持網絡系統正常運行,保障網絡的穩定性、可靠性、安全性,保護網絡的資源、用戶的數據,保證重要數據的保密,規范用戶的操作,有效防止網絡上的安全威脅。
2 具體維護、管理和實施步驟
要做好網絡管理首先需要分析網絡管理要解決的問題,其次要找到解決問題的方法。為敘述方便,把網絡管理分為以下5個部分,逐一說明。
1) 網絡基礎系統的管理
網絡基礎系統包括:網絡布線、網絡設備(包括交換機、防火墻等)、服務器、網絡操作系統等網絡硬件和軟件,屬于網絡運行的基本條件。這一部分的網絡管理需要解決的問題如下:
(1) 網絡布線合理,機房配線架和各設備的擺放整齊有序,避免網線錯綜復雜,有效防止網絡環路產生,既清楚,又美觀。為了提高網絡安全性,對網絡設備(比如防火墻、核心交換機)和服務器做好備份和冗余,另外網絡設備和服務器的電源也要考慮冗余。對信息點的增加、刪除和更改作為及時記錄以備查詢;
(2) 合理地安裝配置網絡系統,要求網管人員需要深入掌握網絡的相關技術,包括:硬件技術、通信技術、網絡操作系統、網絡分析等技術。而且理論結合實際,根據實際應用情況科學合理地配置網絡系統的各項技術參數。例如對可管理核心交換機、防火墻的配置、E-mail服務器、Ftp服務器等個應用服務器的配置。這樣出在處理配置問題時避免手忙腳卵,游刃有余。按照維護規程要求,定期對系統數據進行備份,維護過程中發現的不正常情況應及時處理和詳細記錄,網管人員的工作職責是時刻能檢測和掌握網絡系統各部分的運行情況,科學地配置和優化網絡系統,使其達到較高性能而又穩定可靠。當遇到網絡系統故障時還要求能迅速反應并正確處理。
2) 網絡用戶管理(其中包括網絡管理員的管理)
對網絡用戶的管理主要涉及到網絡管理制度問題。為了保障網絡系統能條理有序地運行,使各項應用都得以正常操作、網絡安全得到有效保護,必須對網絡用戶的操作提出技術規范和合理的要求。通過嚴密的制度可以規范用戶對網絡的應用,保持網絡的功能和所有用戶的利益。比如禁止用戶使用BT、電驢等特別占用網絡資源的下載軟件,用戶必須在個人機器上安裝防火墻和防病毒軟件等等。在強化對網絡用戶的管理的同時,還需要為網絡用戶提供良好的技術支持,管理和服務相輔相成,才能促進用戶更好地應用網絡。
對網絡管理人員也要制定相應的管理制度來約束其行為,避免某個應用服務器無法訪問或者出現了網絡故障卻無人知道的情況發生。對每一位管理員實施定期考核以促進學習,提高網絡管理人員的整體業務素質,形成比、學、趕、幫、抄的良好風氣。并對網絡管理人員進行職責劃分,管理人員在保證對整個網絡系統熟悉的前提下,每人負責一塊子系統,這樣既明確了分工,也利于整體隊伍素質的提高和網絡專業人才的培養。
3) 口令管理
(1) 對于系統運行的各級管理口令,應由系統管理員統一管理,注意保密。不同的維護人員,設定不同的權限。避免在公共場所使用管理員密碼登陸我們的內網網絡,比如大部分防火墻可以在外部訪問控制,一旦密碼泄露,對我們的內部網絡將構成極大的威脅。
(2) 定期修改口令??诹畹脑O置應符合保密要求。禁止一切用戶使用弱口令,防止非法入侵者的猜測成功,而造成的系統故障發生。
(3) 維護人員發生變化,立即修改系統密碼。
(4) 對于無效用戶及時刪除。
4) 外部網絡安全防護系統的管理
外部網絡系統是指內部網絡與外單位網絡互連或是與因特網連接的部分網絡,對外的連接給網絡管理帶來了更大的挑戰。因為外網系統帶來很多的不確定因素(包括許多黑客行為和傳輸不良的程序),對內部網而言是引入很多的外來的安全威脅。目前,防火墻是最主要的防網絡攻擊的設備,也是技術比較成熟、普遍應用的網絡安全防護設備,主要用在企業網絡和外部網絡的網關處(連接處),保護企業內部網的安全,同時也可以起到監控企業內部人員訪問外部網絡的作用。外網系統可以通過硬件防火墻與內部網進行隔離,并嚴格限制其訪問權限。
5) 防病毒系統的管理
計算機病毒發生的頻度大,影響的面寬,并且造成的破壞和損失也列在所有安全威脅之首。病毒感染造成網絡通信阻塞,系統數據和文件系統破壞,系統無法提供服務甚至破壞后無法恢復,特別是系統中多年積累的重要數據的丟失,損失是災難性的。病毒傳播速度非???感染和破壞規模遍及整個網絡。計算機防病毒系統是發展時間最長的信息安全技術,從硬件防病毒卡、單機版防病毒軟件到企業版防病毒軟件,技術成熟且應用效果非常明顯。
有些單位服務器端和終端用戶安裝的還是單機版的防病毒軟件,像瑞星、江民等,有些網絡用戶的機器甚至沒有安裝防病毒軟件,這都給病毒可乘之機,造成局域網內病毒泛濫,導致網絡緩慢、系統受損、數據丟失和用戶上不了網等等一系列問題。因此,當用戶機器出現問題時,維護人員必須到現場進行維護,解決問題,無形之中,網管人員的工作量增大了,也變的煩瑣,鑒于這種情況,在目前的網絡環境下,能夠提供集中管理、服務器自動升級、客戶端病毒定義碼自動更新,支持多種操作系統平臺、多種應用平臺殺毒的企業版殺毒軟件,是我們的首選。這樣,網管人員就實現了在中央控制臺上對局域網內機器進行集中掃描殺毒和部署殺毒軟件,大大增大了管理的方便性,提高了工作效率。
6) 利用網管系統進行管理
隨著信息化的不斷深入,網絡的作用也越來越大,網絡也變得越來越復雜,網絡的通信質量、網絡的故障恢復能力、網絡的兼容、擴充能力等問題日益突出,隨之而來的越來越復雜的網絡管理問題亦逐漸浮出水面。單純依靠人工手動的網絡管理模式已經不能滿足飛速發展的互聯網管理需求,更加科學化、自動化、智能化的新一代網絡管理方式呼之欲出。在這些問題的處理中,網管軟件承擔著越來越突出的作用。網管軟件一般采用友好的全中文Web瀏覽器界面,即基于Web的網絡管理模式(Web-Based Management,WBM),這樣就可以遠程協同維護和管理,實現分布式網絡管理。網管系統一般從服務器管理、網絡設備管理、拓撲管理、故障與告警管理、性能管理、安全管理等方面進行監測和管理,提供的主要功能包括深度細致的監測、及時的告警和完善的性能分析統計等。網管軟件不僅停留在設備管理層面,它能進一步深入的對服務器和應用系統進行監測和管理。先進的網管軟件還能提供美觀的網絡應用拓撲圖,對應用系統的流程進行逐步監測,當系統異常時,通過顏色變化及時定位和提示應用系統故障。好的管理軟件讓維護人員對整個網絡的設備以及運行情況有個全面的把握,為維護人員維護網絡、定位故障點、解決問題提供了相當大的便捷,同時減少了故障發生的概率,也提高了工作效率。
3 總結
網絡基礎系統的有序管理是網絡管理的基本需求,也給單位網絡的正常和穩定運行提供了有力保障。維護好一個網絡的目的是讓網絡更好的為單位網絡用戶服務,網絡用戶的管理讓用戶嚴格規范自己的行為,嚴格遵守網絡管理制度,正確合理的利用網絡資源,這樣我們的網絡才能更加穩定、運行通暢,網絡管理員作為網絡的維護者,更應該是一個嚴格的團隊,對遵守各項規章制度有著義不容辭的責任。防火墻的應用在外部網絡和內部網絡之間筑造了一道堅固的城墻,有效的防止了外部攻擊,提高了單位互聯網的安全系數,也完成了外部網絡安全的管理。防病毒系統的部署為集中殺毒、營造一個干凈的網絡環境提供了管理平臺。網管系統協助網絡管理員管理網絡,智能化的的管理讓整個網絡系統的情況更清楚、明朗,既方便了管理,又提高了效率??傊?有了良好、健全的的網絡管理才能擁有穩定、安全、可靠、健壯的網絡。
參考文獻:
[1] 雷震甲.網絡工程師[M].北京:清華大學出版社,2004
一、網絡文化對大學生價值觀的影響探析
大學生正處于一個世界觀,人生觀、價值觀成長成熟的階段,網絡狀態下的文化影響給大學生價值觀的形成帶來了新課題。于是,網絡文化對大學生價值觀地影響也分為正面和反面影響兩個方面。
1、正面影響
1.1校園網絡文化成為高校政治思想教育新的有效手段,凸顯了學生的主體性。在網絡狀態下,學生主體性的發揮將表現得淋漓盡致。過去“在思想政治工作中,存在著片面的社會至上的價值觀。這種片面的社會本位價值觀把社會價值和個人價值人為地對立起來,”導致了否認大學生個人的內在需要,忽視了思想政治教育在促進大學生發展方向的個體功能,致使思想政治教育不能激發大學生的內在積極性?,F在,網絡狀態下凸顯了學生主體性發揮的重要性。
1.2校園網絡文化改變了大學生的學習環境和手段,拓寬了大學生的創新思維和能力。高校信息網絡的迅速發展,使網絡成為大學生多向選擇、無時空限制、以個性發展為主的“無年級課堂”,打破了高校長期一貫的課堂教學制,豐富了高校的教學形式。大學生可根據學習研究的需要,自行確定學習內容與學習時間,檢索資料,改善自身的知識結構,發展個性,促進創新思維的發展,培養創新能力。網絡文化全方位、多層次的信息傳播為大學生提供了更方便且范圍更大的社會交往機會,使大學生的社會性得到空前的發展。最為重要的是,網絡文化的實現,充分擴展了大學生活的社會環境,創造出許多新的社會關系。
1.3校園網絡文化以其特有的開放性、平等性,交互性及無政府性迎合了大學生崇尚民主、自由,平等的價值觀。網絡是一個“自由、平等”的世界,是一片“沒有政府、沒有警察、沒有軍隊、沒有等級、沒有貴賤、沒有歧視”的世外桃源。在“信息自由流通”的原則下,青年大學生作為網絡主體,因其世界觀、人生觀、價值觀尚未形成,又具有很強的反抗和叛逆心理以及求新性,他們試圖擺脫束縛,任意揮灑,發展自己的個性,信息網絡正好提供了受大學生歡迎的這樣一個空間。
2、反面影響
2.1信息網絡的虛擬性導致大學生中人際關系冷漠。網絡信息影響著大學生如何看待社會,如何看待自己以及人與人之間的相互關系,給他們的身心健康、人際交流和社會溝通等方面帶來了很大影響?,F代大學生為獨生子女群體,在成長過程中缺乏完整的溝通方式,使得他們常常以個人主義方式關注自我,崇尚獨立、自主。如此一來,一方面導致他們產生對網絡的極度迷戀,長時間地使用互聯網和電子郵件,患上信息依賴癥;另一方面,他們又感到孤獨、郁悶。互聯網給人們創造出一種虛擬環境,有的大學生在這種虛擬環境中,體驗著一種虛擬情感,使自身沉醉于一種虛擬滿足中,利用虛擬的“人機交往”替代實體的“人際交往”,甚至采取了一種逃避現實的方式。以屏幕為界面來回避直接面對矛盾,造成了一些大學生對于近距離溝通的疏遠,忽視了近在咫尺的親情和友情而導致離群獨索,人際關系冷漠。
2.2網絡信息易造成大學生道德人格的缺失。傳統社會在一定意義上是一個遵守各種規則,群體中有著互相督察作用的社會,大學生活中道德行為也相對嚴謹,但有時候道德行為常常是做給別人看的,特別是可能對自己有影響的人“看”的,自律意識較差。大學生一方面缺少理論根基和生活閱歷,他們的世界觀、價值觀還沒有完全形成,另一方面,我國現在正處于由計劃經濟向市場經濟轉軌的特殊時期,大學生的思想價值觀念也正處于激烈的動蕩、交鋒之中,一旦進入沒有人認識“我”的互聯網這個“自由時空”領域,很容易被表面現象所迷惑而出現思想上的混亂,很容易受到網上內容所隱含的意識形態的影響,大學生在不知不覺中消解了自己的意識品質,從而造成道德人格的缺失。
2.3網絡信息安全制度不健全導致的信息詐騙?;ヂ摼W是供全世界閱讀信息的一面大墻,一個假信息瞬息之間就會使千萬人真假不辨,從而混淆視聽。在大學校園中,威脅最大的則是網絡信息的意識形態欺詐和文化欺詐,這會直接影響到青年學生世界觀、人生觀和價值觀的形成。網絡“信息欺詐”對校園主體文化的威脅是對高校社會主義精神文明建設的嚴峻挑戰,如果不能及時地給校園網絡文化定位,不積極地加強校園網絡文化的建設,勢必會影響大學校園信息化和高等教育大眾化的發展進程。
二、網絡文化對大學生價值觀不良影響的對策研究
網絡文化是一種開放的文化,不同文化的傳播、碰撞導致大學生的價值觀;中突更加劇烈,價值取向更加多元,價值選擇更加困難。
在這種情況下,學校必須將網絡文化納入校園文化建設的總體規劃中,不斷將黨的教育方針、政策和文明健康的文化信息輸入網絡,引導大學生在網絡中汲取營養,陶冶情操,增強自覺抵制各種不健康思想的能力。要大力加強網絡陣地的思想政治教育工作,學校就必須建立起一支既具有較高理論水平,熟悉思想政治工作規律,又能有效掌握網絡技術的高素質隊伍,保證占領校園網絡這塊重要的陣地。
1,構建校園局域網,強化網絡管理制度。即對校園網絡文化進行依法管理和行政管理。依法管理主要指校園網的管理和建設要嚴格遵守國家關于網絡管理的法律規定:行政管理主要指高校自身要從學校的實際出發,結合教育教學特點和大學生自身特點,制定可行的網絡管理規章制度,使校園網的管理運行有章可循。運用法律政策和行政管理手段,能有效遏制校園網絡的不文明現象。
高校校園文化建設,其本質屬于思想政治教育范疇,構建校園局域網、運用高科技創建新型的教育陣地是思想政治教育應對網絡挑戰的必然選擇。要積極、主動建設校園局域網,用先進文化去占領網絡,掌握主動權,引導青年學生用科學的觀點辨明是非,堅定理想和信念;加強傳統文化的網絡覆蓋率,使學生深入了解民族傳統文化,增強對民族文化的認同感,樹立正確的文化價值取向;對校園網絡資源進行凈化和規范的管理,建立、健全校園網管理制度、檢查制度,及時過濾各類虛假信息、非法信息,處理垃圾信息,使校園網絡成為弘揚主流文化、
優化校園環境、塑造校園精神、培養合格人才的有效載體。
2,開展具有網絡特色的文化活動,活躍校園網絡文化。現在的大學校園是“無處不網,無人不網”,網絡已成為現代大學生活的一部分,充分利用互聯網的超大信息容量和多媒體技術,開展具有網絡特色的校園文化活動,寓教育于娛樂,既豐富了校園文化生活,又提高了大學生的網絡素質,可起到事半功倍的作用。如將校園網上的一些網站交于學生自行創建,讓他們就所關心的問題進行探討,教師退居幕后,只注意適當引導,這樣既可了解學生的思想動態并對癥下藥,又可提高他們的興趣并為其運用網絡提供了鍛煉、實踐的機會。
3,建立一支懂得信息網絡技術的新型政工隊伍。面對日新月異的國際互聯網,青年工作者要有一種時代的緊迫感,勇于面對和迎接國際互聯網時代的挑戰,這就要求青年工作者要不斷地加強學習,學習互聯網的有關知識,適時地對當前網絡文化的發展和現狀做出正確的評價和估計,及時地了解青年大學生的心理思想狀況,形成一支網上宣傳隊伍,在網絡上形成強大的正面聲音。通過建立一支信息網絡技術政工隊伍,改變傳統價值觀教育中過于簡單化、行政化的狀況,實現從“觀念灌輸”到“信息引導”、“信息分析”的轉變,不斷提高價值觀教育的實效性、高效性、及時性。
1、校園網絡安全保護管理組織、人員配備及工作開展情況
我校校園網絡安全保護管理由校長親自抓,由一位分管副校長主持,再配備兩位計算機專業教師負責具體的工作。具體情況如下:
負責人: 陶正新(校長)
安全組織負責人:朱燕紅(副校長)
安全成員: 張利平(計算機教師) 主要負責校園網絡維護,FTP文件服務器
徐建芳(計算機教師)主要負責學校網站建設與管理
2、校園網絡安全工作管理制度的制定及貫徹落實情況
學校專門設有網管中心,由專人負責服務器的日常維護工作,定期檢查,發現問題能及時解決,閑雜人員一般不允許進入學校的中心機房。
3、校園網絡安全保護技術措施等方面情況
學校中心機房為了安全,在硬件和軟件方面都做了些技術工作。外面的光纖經防火墻進入中心機房的三層核心交換機,再經過光纖到達學校的每幢樓,而每幢樓又劃分成不同的局域網絡。
軟件方面,中心機房的服務器安裝的操作系統是正版的Windows2000server,并同時安裝正版的殺毒軟件(諾頓)。
4、對學校信息網絡進行全面的摸底情況
掌握學校網絡基本結構,主要網絡設備和服務器的配置,繪制校園網絡拓撲結構圖。
學校現有計算機200多臺,教師每人配一臺,另外建有兩個網絡教室。安全方面的措施主要有:采用固定IP地址,每臺電腦都分配一個IP地址,并登記在冊。網絡教室采用實名登記,學生每次使用電腦都做記錄備查。
5、對本校各部門網絡提供的互聯網服務類型及管理部門和人員統計情況
學校暫時開設的網絡服務類型主要有兩個:WWW服務和FTP服務。上述兩個網絡服務器分別由兩個計算機專業教師負責日常的維護工作。
關鍵詞:校園網;網絡安全;防范措施;防火墻;VLAN技術
校園網是指利用網絡設備、通信介質和適宜的組網技術與協議以及各類系統管理軟件和應用軟件,將校園內計算機和各種終端設備有機地集成在一起,用于教學、科研、管理、資源共享等方面的局域網絡系統。校園網絡安全是指學校網絡系統的硬件、軟件及其系統中的數據受到保護,不因偶然和惡意等因素而遭到破壞、更改、泄密,保障校園網的正常運行。隨著“校校通”工程的深入實施,學校教育信息化、校園網絡化已經成為網絡時代的教育的發展方向。目前校園網絡內存在很大的安全隱患,建立一套切實可行的校園網絡防范措施,已成為校園網絡建設中面臨和亟待解決的重要問題。
一、校園網絡安全現狀分析
(一)網絡安全設施配備不夠
學校在建立自己的內網時,由于意識薄弱與經費投入不足等方面的原因,比如將原有的單機互聯,使用原有的網絡設施;校園網絡的各種硬件設備以及保存數據的光盤等都有可能因為自然因素的損害而導致數據的丟失、泄露或網絡中斷;機房設計不合理,溫度、濕度不適應以及無抗靜電、抗磁干擾等設施;網絡安全方面的投入嚴重不足,沒有系統的網絡安全設施配備等等;以上情況都使得校園網絡基本處在一個開放的狀態,沒有有效的安全預警手段和防范措施。
(二)學校校園網絡上的用戶網絡信息安全意識淡薄、管理制度不完善
學校師生對網絡安全知識甚少,安全意識淡薄,U盤、移動硬盤、手機等存貯介質隨意使用;學校網絡管理人員缺乏必要的專業知識,不能安全地配置和管理網絡;學校機房的登記管理制度不健全,允許不應進入的人進入機房;學校師生上網身份無法唯一識別,不能有效的規范和約束師生的非法訪問行為;缺乏統一的網絡出口、網絡管理軟件和網絡監控、日志系統,使學校的網絡管理混亂;缺乏校園師生上網的有效監控和日志;計算機安裝還原卡或使用還原軟件,關機后啟動即恢復到初始狀態,這些導致校園網形成很大的安全漏洞。
(三)學校校園網中各主機和各終端所使用的操作系統和應用軟件均不可避免地存在各種安全“漏洞”或“后門”
大部分的黑客入侵網絡事件就是由系統的“漏洞”及“后門”所造成的。網絡中所使用的網管設備和軟件絕大多數是舶來品,加上系統管理員以及終端用戶在系統設置時可能存在各種不合理操作,在網絡上運行時,這些網絡系統和接口都相應增加網絡的不安全因素。
(四)計算機病毒、網絡病毒泛濫,造成網絡性能急劇下降,重要數據丟失
網絡病毒是指病毒突破網絡的安全性,傳播到網絡服務器,進而在整個網絡上感染,危害極大。感染計算機病毒、蠕蟲和木馬程序是最突出的網絡安全情況,遭到端口掃描、黑客攻擊、網頁篡改或垃圾郵件次之。校園網中教師和學生對文件下載、電子郵件、QQ聊天的廣泛使用,使得校園網內病毒泛濫。計算機病毒是一種人為編制的程序,它具有傳染性、隱蔽性、激發性、復制性、破壞性等特點。它的破壞性是巨大的,一旦學校網絡中的一臺電腦感染上病毒,就很可能在短短幾分鐘中內使病毒蔓延到整個校園網絡,只要網絡中有幾臺電腦中毒,就會堵塞出口,導致網絡的“拒絕服務”,嚴重時會造成網絡癱瘓?!秴⒖枷ⅰ?989年8月2日刊登的一則評論,列出了下個世紀的國際恐怖活動將采用五種新式武器和手段,計算機病毒名列第二,這給未來的信息系統投上了一層陰影。從近期的“熊貓燒香”、“灰鴿子”、“仇英”、“艾妮”等網絡病毒的爆發中可以看出,網絡病毒的防范任務越來越嚴峻。
綜上所述,學校校園網絡的安全形勢非常嚴峻,在這種情況下,學校如何能夠保證網絡的安全運行,同時又能提供豐富的網絡資源,保障辦公、教學以及學生上網的多種需求成為了一個難題。根據校園網絡面臨的安全問題,文章提出以下校園網絡安全防范措施。
二、校園網絡的主要防范措施
(一)服務器
學校在建校園網絡之時配置一臺服務器,它是校園網和互聯網之間的中介,在服務器上執行服務的軟件應用程序,對服務器進行一些必要的設置。校園網內用戶訪問Internet都是通過服務器,服務器會檢查用戶的訪問請求是否符合規定,才會到被用戶訪問的站點取回所需信息再轉發給用戶。這樣,既保護內網資源不被外部非授權用戶非法訪問或破壞,也可以阻止內部用戶對外部不良資源的濫用,外部網絡只能看到該服務器而無法獲知內部網絡上的任何計算機信息,整個校園網絡只有服務器是可見的,從而大大增強了校園網絡的安全性。
(二)防火墻
防火墻系統是一種建立在現代通信網絡技術和信息安全技術基礎上的應用性安全技術產品,是一種使用較早的、也是目前使用較廣泛的網絡安全防范產品之一。它是軟件或硬件設備的組合,通常被用來進行網絡安全邊界的防護。防火墻通過控制和檢測網絡之中的信息交換和訪問行為來實現對網絡安全的有效管理,在網絡間建立一個安全網關,對網絡數據進行過濾(允許/拒絕),控制數據包的進出,封堵某些禁止行為,提供網絡使用狀況(網絡數據的實時/事后分析及處理,網絡數據流動情況的監控分析,通過日志分析,獲取時間、地址、協議和流量,網絡是否受到監視和攻擊),對網絡攻擊行為進行檢測和告警等等,最大限度地防止惡意或非法訪問存取,有效的阻止破壞者對計算機系統的破壞,可以最大限度地保證校園網應用服務系統的安全工作。 ?。ㄈ┓乐尉W絡病毒
校園網絡的安全必須在整個校園網絡內形成完整的病毒防御體系,建立一整套網絡軟件及硬件的維護制度,定期對各工作站進行維護,對操作系統和網絡系統軟件采取安全保密措施。為了實現在整個內網杜絕病毒的感染、傳播和發作,學校應在網內有可能感染和傳播病毒的地方采用相應的防病毒手段,在服務器和各辦公室、工作站上安裝瑞星殺毒軟件網絡版,對病毒進行定時的掃描檢測及漏洞修復,定時升級文件并查毒殺毒,使整個校園網絡有防病毒能力。
(四)口令加密和訪問控制
校園網絡管理員通過對校園師生用戶設置用戶名和口令加密驗證,加強對網絡的監控以及對用戶的管理。網管理員要對校園網內部網絡設備路由器、交換機、防火墻、服務器的配置均設有口令加密保護,賦予用戶一定的訪問存取權限、口令字等安全保密措施,用戶只能在其權限內進行操作,合理設置網絡共享文件,對各工作站的網絡軟件文件屬性可采取隱含、只讀等加密措施,建立嚴格的網絡安全日志和審查系統,建立詳細的用戶信息數據庫、網絡主機登錄日志、交換機及路由器日志、網絡服務器日志、內部用戶非法活動日志等,定時對其進行審查分析,及時發現和解決網絡中發生的安全事故,有效地保護網絡安全。
(五)VLAN(虛擬局域網)技術
VLAN(虛擬局域網)技術,是指在交換局域網的基礎上,采用網絡管理軟件構建的可跨越不同網段、不同網絡的端到端的邏輯網絡。根據實際需要劃分出多個安全等級不同的網絡分段。學校要將不同類型的用戶劃分在不同的VLAN中,將校園網絡劃分成幾個子網。將用戶限制在其所在的VLAN里,防止各用戶之間隨意訪問資源。各個子網間通過路由器、交換機、網關或防火墻等設備進行連接,網絡管理員借助VLAN技
術管理整個網絡,通過設置命令,對每個子網進行單獨管理,根據特定需要隔離故障,阻止非法用戶非法訪問,防止網絡病毒、木馬程序,從而在整個網絡環境下,計算機能安全運行。
(六)系統備份和數據備份
雖然有各種防范手段,但仍會有突發事件給網絡系統帶來不可預知的災難,對網絡系統軟件應該有專人管理,定期做好服務器系統、網絡通信系統、應用軟件及各種資料數據的數據備份工作,并建立網絡資源表和網絡設備檔案,對網上各工作站的資源分配情況、故障情況、維修記錄分別記錄在網絡資源表和網絡設備檔案上。這些都是保證網絡系統正常運行的重要手段。
(七)入侵檢測系統(IntrusionDetectionSystem,IDS)
IDS是一種網絡安全系統,是對防火墻有益的補充。當有敵人或者惡意用戶試圖通過Internet進入網絡甚至計算機系統時,IDS能檢測和發現入侵行為并報警,通知網絡采取措施響應。即使被入侵攻擊,IDS收集入侵攻擊的相關信息,記錄事件,自動阻斷通信連接,重置路由器、防火墻,同時及時發現并提出解決方案,列出可參考的網絡和系統中易被黑客利用的薄弱環節,增強系統的防范能力,避免系統再次受到入侵。入侵檢測系統作為一種積極主動的安全防護技術,提供了對內部攻擊、外部攻擊和誤操作的實時保護,在網絡系統受到危害之前攔截和響應入侵,大大提高了網絡的安全性。
(八)增強網絡安全意識、健全學校統一規范管理制度
根據學校實際情況,對師生進行網絡安全防范意識教育,使他們具備基本的網絡安全知識。制定相關的網絡安全管理制度(網絡操作使用規程、人員出入機房管理制度、工作人員操作規程和保密制度等)。安排專人負責校園網絡的安全保護管理工作,對學校專業技術人員定期進行安全教育和培訓,提高工作人員的網絡安全的警惕性和自覺性,并安排專業技術人員定期對校園網進行維護。
三、結論
校園網的安全問題是一個較為復雜的系統工程,長期以來,從病毒、黑客與防范措施的發展來看,總是“道高一尺,魔高一丈”,沒有絕對安全的網絡系統,只有通過綜合運用多項措施,加強管理,建立一套真正適合校園網絡的安全體系,提高校園網絡的安全防范能力。
參考文獻
1、王文壽,王珂.網管員必備寶典——網絡安全[M].清華大學出版社,2006.
2、張公忠.現代網絡技術教程[M].清華大學出版社,2004.
3、劉清山.網絡安全措施[M].電子工業出版社,2000.
4、謝希仁.計算機網絡[M].大連理工大學出版社,2000.
5、張冬梅.網絡信息安全的威脅與防范[J].湖南財經高等??茖W校學報,2002(8).
6、李衛.計算機網絡安全與管理[M].清華大學出版社,2004.
關鍵詞: 校園網 存在問題 優化建議
隨著信息時代的到來,計算機技術的飛速發展,特別是計算機網絡技術已經影響和改變著我們的生活。學校作為科學技術的傳播者,校園網的建設對于提高學校的教學質量,節約教學資源,促進創新性素質教育有著重要的作用。特別是對于存在多個校區的院校,通過校園網連接和管理多個校區,可以使不同學校之間能更快地融合,在管理和教學中,校園網的建設將起到巨大的支撐作用。然而,不同校區存在不同的網絡基礎,如何在此基礎上根據優化原理提出多校區校園網絡建設優化策略,對現有網絡資源進行整合設計,優化網絡性能,是多校區校園網的建設中需要關注的焦點。
一、多校區校園網存在的問題
1.資金不足
學校作為一個非盈利性單位,基礎建設資金有限,特別是職業技術學院,它于2005年7月經自治區人民政府批準,在原自治區農牧學校和自治區綜合中專學校的基礎上合并組建而成。作為一個年輕的學校,其各項建設都在進行中,在校園網建設的投資就顯得力不從心,只能“就米下鍋”,從而導致校園網在運行一段時間之后,由于設備性能達不到實際網絡運行要求而需要更新設備,造成重復投資。
2.網絡管理問題
校園網絡需要管理復雜的內容,不僅包括網絡設備、網絡線路、網絡協議、網絡安全等網絡硬件、網絡軟件,還包括教學資源、行政管理等。目前,職業技術學院網絡管理模式還采用人工手動模式,面對如此眾多的網絡資源,如此繁雜的網絡管理內容,使用人工手動模式會導致信息資源、網絡鏈路利用率低,甚至會出現當一條鏈路出現問題時,無法及時發現并解決問題。
要實現多校區的聯網,實現網絡對于校園管理和教學科研的支持,多校區大學校園網絡的建設就應該不僅在速度、容量上完全滿足長時間、多人數上網的需求,使長距離的主分校區實現一致的網絡體驗;還要實現教育教學自由的集中存儲和共享,并完成校園異地FTP下載、VOD點播。
3.網絡安全問題
校園網通過各種方式連接到互聯網,使老師和學生享受互聯網帶來的便利的同時也存在著種種不安全因素,如病毒肆虐、黑客攻擊等,這些不安全因素會干擾系統正常運行,導致計算機運行速度變慢,有些軟件不能正常使用的現象,甚至會出現經常死機數據丟失或損壞,更有甚者會導致網絡和服務器癱瘓;校園網絡還面對形形、良莠不齊的網絡資源,如果沒有進行過濾、識別,就會造成大量非法內容或郵件出入,占用大量網絡資源,導致網絡速度緩慢、網絡交通堵塞,影響正常的教學、科研和其他工作。
許多師生對于網絡安全問題認識不足,U盤、移動硬盤等移動存儲介質由于其便捷性而廣泛運用,在網絡上隨意瀏覽、下載,這些行為都會給網絡安全帶來很大的隱患,輕則造成計算機運行速度下降,重則導致網絡癱瘓,甚至造成重要資料丟失、泄露等。
4.網絡速度慢
多校區院校師生眾多,在網絡使用的高峰時期網絡將承受上千人同時在線的壓力,對網絡速度無疑是一個挑戰。同時,使用網絡時間比較集中,一旦用起來速度比較緩慢,就會使人產生煩躁的心理。
5.網絡管理制度
多校區網絡建設環境復雜,網絡管理制度不健全,缺乏統一的標準,易造成管理混亂。網絡管理人員專業知識如果不夠完善,就會造成學校師生上網身份無法唯一識別,這樣就不能有效地規范和約束師生的非法訪問行為,缺乏有效的上網監控和日志。
二、優化網絡的建議
1.優化網絡設計
網絡的拓撲結構和綜合布線的設計對整個網絡速度至關重要。一個好的總體規劃和網絡設計,不僅追求網絡速度與硬件性能,而且應該能夠滿足網絡升級和擴展的未來要求。根據網絡設計的可運行性、靈活性、易管理性、可擴展性等基本原則對校園網進行設計,同時在學校校園網絡建設初期,最好考慮由長期從事計算機網絡研究、組建和管理的技術人員解決技術選擇和設備選型問題。
在網絡設備的選取中,最好選取知名廠商的網絡設備,這樣在產品性能、質量、售后方面會有更好的保障。如果在經濟條件允許的情況下,就可以通過向Internet服務提供商購買更多的帶寬線路,或者提供高一級的高速交換機,這樣可以解決大部分的瓶頸問題,但關鍵是要有效利用現有的帶寬。
2.優化網絡管理
網絡管理員需要經常監聽網絡數據包,了解網絡中所傳輸的內容。能及時處理網絡中出現的突發問題,并限制學院員工和學生使用在線視頻點播系統或數據傳輸軟件,如P2P、迅雷、電驢等需要消耗大量帶寬資源的軟件的使用,以免影響網絡傳輸速度。對于由使用該類軟件形成的網絡瓶頸,可以利用路由器過濾相應的傳輸請求,以達到限制該類軟件使用的目的,從而在一定程度上節省帶寬資源。當然,網絡數據傳輸軟件,盡管傳統的P2P軟件沒有占用帶寬,但多個局域網的計算機和數據傳輸時,很少或沒有受帶寬的影響。在校園網中大量用戶集中在節假日和休息的時間,特別放學后這個時刻上網,因此用戶可以避開高峰時間。在經濟條件允許的情況下,可以通過互聯網服務供應商購買更多的帶寬,或提供更高的網速,這樣可以解決大部分問題。然而,關鍵是要利用現有的帶寬。例如,視頻點播,如基于IPTV軟件的思科交換技術的使用,可以解決視頻網絡內部的問題,效果很多。
專業網絡管理人員需要不斷學習新知識、新技能以適應不斷發展的網絡管理與維護技術,避免出現由于自身的知識或技能不足而導致網絡故障不能及時發現、排除。
3.提高安全防范
在多校區網絡建設中,各網絡設備的物理安全是首要的安全問題,由于多校區環境下,網絡設備使用不統一,在建立全院的網絡安全體系時,要避免考慮到失竊、水災、火災、人為操作失誤等原因造成的一些突發事故,導致網絡設備損壞或丟失而致使網絡無法運行。
外部網絡對于內部的DOS攻擊和端口掃描有著非常大的影響,所以,安裝一個軟件防火墻或購買一個硬件防火墻,就可以解決許多網絡安全問題。有三個選項可以實現局域網內的安全:一種是使用新一代的局域網交換機,這種交換機在認證方面優于802.1X,具備對用戶和設備基于應用策略的訪問控制能力,選用這種方式組網,網絡便直接獲得了這種能力。如不考慮升級交換機,則考慮具備認證用戶和設備能力的安全應用程序,且能夠自動設定角色并通過分區和申請提供基于應用策略的訪問控制。與此同時,可以利用入侵檢測防范系統實時地對整個網絡進行監測,對異常行為進行統計分析,識別攻擊類型,并向網絡管理人員報警。對操作系統進行審計、跟蹤管理,識別違反授權的用戶活動。
4.健全網絡管理制度
網絡管理是一個長期的過程,在這個過程中需要不斷更新管理方法。多校區校園網建成之后,需要樹立全新的管理理念,制定有關網絡操作使用規程、網絡系統的維護制度、密碼管理及應急措施等相關制度,配備專業知識扎實的網絡管理人員對網絡進行管理與維護。同時還需要在學校中宣傳、普及網絡安全知識,使全院師生對網絡的使用、網絡安全有清楚的認識,從而避免由于缺乏相關知識而導致的網絡問題。
高校校園網絡的優化與提速是一個綜合性問題,牽涉整個校園網的綜合布線、網絡拓撲結構的設計、網絡設備的選型與配置、網絡維護等方方面面的內容,本文重點對影響校園網絡速度的幾個主要因素作了分析,并提出了相應的對策,因此具有一定的通用性。
參考文獻:
[1]淺談多校區職業學校校園網絡建設.電腦與電信,2009.06.
關鍵詞:校園網絡; 安全管理
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1006-3315(2013)04-104-001
隨著“校校通”工程的深入開展,許多學校都建立了校園網絡并投入使用,校園網的安全問題,直接影響著學校的教學活動。
一、校園網絡
1.網絡安全設施配備不夠
學校在建立自己的內網時,由于意識薄弱與經費投入不足等方面的原因,網絡安全方面的投入嚴重不足,沒有系統的網絡安全設施配備等等,使得校園網絡基本處在一個開放的狀態,沒有有效的安全預警手段和防范措施。
2.網絡上傳播的病毒危害
網絡病毒和黑客軟件的結合,網絡病毒的爆發直接導致用戶的隱私和重要數據外泄,同時還極大地消耗了網絡資源,造成網絡性能急劇下降,甚至造成整個局域網嚴重堵塞和癱瘓。
3.學校校園網絡上的用戶網絡信息安全意識淡薄、管理制度不完善
學校師生對網絡安全知識知道甚少,安全意識淡薄,U盤、移動硬盤、手機等存貯介質隨意使用;學校網絡管理人員缺乏必要的專業知識,不能安全地配置和管理網絡;學校師生上網身份無法唯一識別,不能有效的規范和約束師生的非法訪問行為;缺乏統一的網絡出口、網絡管理軟件和網絡監控、日志系統,使學校的網絡管理混亂;缺乏校園師生上網的有效監控和日志,這些導致校園網形成很大的安全漏洞。
4.網絡設備管理不善造成的損壞
在校園網中,網絡設備分布在整個校園內,如果這些設備沒有任何保護措施或保護措施不當,那么就有可能被人有意或無意地損壞。網絡設施一旦遭到破壞,就會造成校園網局部或全部癱瘓。
5.黑客的攻擊與入侵
網絡中的黑客指的是網絡中的非法用戶。非法用戶的攻擊入侵也是校園網存在的一個安全問題。
二、校園網絡的安全防范措施
1.教師、學生的網絡安全教育
要想營造一個安全的校園網絡環境,必須對使用者――教師和學生進行定期或者不定期的網絡安全相關知識的培訓和教育。通過這些培訓和教育,使得他們能夠了解到一些對網絡、計算機產生危害的行為,并能及時的改正這些行為。
2.計算機軟、硬件的安全措施
2.1網絡及數據的安全。(1)防火墻。防火墻通過控制和檢測網絡之中的信息交換和訪問行為來實現對網絡安全的有效管理,在網絡間建立一個安全網關,能最大限度地防止惡意或非法訪問存在,有效的阻止破壞者對計算機系統的破壞,可以最大限度地保證校園網應用服務系統的安全工作。(2)無線網絡密碼。無線網絡是一種開放性的網絡系統,如果該無線網絡沒有設置登陸密碼,任何人都可以通過它連接到該網絡內,往往給一些別有用心的人以可乘之機,這明顯有著很大的安全隱患。因此任何一個無線網絡都應該設置一個比較安全的加密模式和一個比較復雜的密碼,以保證無線網絡的安全。(3)VLAN(虛擬局域網)技術。VLAN(虛擬局域網)技術的應用。學校要將不同類型的用戶劃分在不同的VLAN中,將校園網絡劃分成幾個子網。將用戶限制在其所在的VLAN里,防止各用戶之間隨意訪問資源。(4)數據備份與恢復。數據備份應該是全方位,多層次的。備份數據應該做到定時、定期,并采用網絡、單機、刻盤等綜合、多元的方式進行備份。良好的備份和恢復機制,可以在系統崩潰或其他原因造成損失時,盡快的恢復數據和系統服務。(5)訪問與控制。授權控制不同用戶對信息資源的訪問權限,即那些用戶可以訪問那些資源以及可訪問的用戶各自具有的權限。對網絡的訪問與控制進行技術處理是維護系統安全的、保護系統資源的一項重要技術,也是對付黑客的關鍵一環。(6)校園網絡安全管理制度。要落實建立安全責任制度和工作章程,如軟件定期升級、安全系統定期巡查,有安全記錄和事件通報制度。制定嚴格的網絡安全規則,對進出網絡的信息進行嚴格限定,并建立突發事件應急處置方案,同時還應盡量減少暴露在互聯網上的系統和服務的數量。
2.2服務器的安全設置。校園網中的服務器為用戶提供著各種的服務,但是服務提供的越多,系統就存在更多的漏洞,也就有更多的危險。因些從安全角度考慮,應將不必要的服務關閉,只向公眾提供他們所需的基本的服務和相應端口。此外事件日志的記錄、組策略的安全等等,都需要網絡管理員精心設置,才能保證服務器系統的安全。
2.3教師辦公用機和計算機房計算機的安全設置。相對于服務器來說,教師辦公用機和計算機房計算機的安全設置要簡單的多。首先,刪除系統的默認共享;其次,安裝殺毒軟件;再次,每臺機器的每個分區上,都應該建立一個autorun.inf文件夾,并設置為系統、只讀、隱藏屬性,可以防范一些autorun病毒的傳播,對于教師們的U盤和移動硬盤,也可以逐步幫他們建立起來;最后,對設置好的C盤做一個ghost鏡像,并用光盤、U盤、移動硬盤或者數據服務器進行備份,方便在系統崩潰時進行一鍵恢復。作為計算機房的計算機,由于是給學生用,除了以上的設置外,還應禁用USB接口,安裝護花使用或者綠壩這樣的健康軟件,且關閉網絡共享,用硬件還原卡保護重要的系統和數據分區。
3.校園網站網頁的安全
作用校園網站網頁,無論是購買還是網絡上下載的免費版本,都應該注意安全性。及時更新補丁或者下載更新的版本、網絡公司的后續服務、復雜的管理員帳戶和密碼、數據庫的加密設置以及防暴庫的設置,都必不可少,這樣才能完全營造一個安全的校園網絡環境。
三、結論
校園網的安全問題是一個較為復雜的系統工程,長期以來,從病毒、黑客與防范措施的發展來看,總是“道高一尺,魔高一丈”,沒有絕對安全的網絡系統,只有通過綜合運用多項措施,加強管理,建立一套真正適合校園網絡的安全體系,提高校園網絡的安全防范能力。
參考文獻:
[1]王達.網管員必讀――網絡安全(第2版),電子工業出版社,2007
[2]王文壽,王珂.網管員必備寶典――網絡安全[M]清華大學出版社,2006
關鍵詞:信息化建設;網絡;教育規劃
中圖分類號:G472.1 文獻標志碼:A 文章編號:1673-8454(2017)01-0053-03
一、校教育信息化建設現狀
1.前取得的主要成績
依據遼寧對外經貿學院的“十二五”規劃中相關教育信息化工作要求,學校信息化建設工作取得了豐碩的成果。
(1)教育信息化基礎設施更加完善
“十二五”期間,基礎設施建設取得了諸多成績,主要包括:我校校園網節點已增加至1.2萬,實現了全校有線網絡和無線網絡室內的全覆蓋;共有交換機300臺以上、實體服務器52臺,網絡由原來的單一采用S8505千兆交換機作為校園網的核心交換機,發展為學校主節點采用雙核心Juniper MX960萬兆交換機。已完全實現了“核心萬兆――骨干千兆――節點百兆”的校園網絡拓補結構。多媒體教室合計104個,座位總數達到15521。校園監控點共計1314個,實現了校園各個角落、所有樓宇內部和124個電子考場的監控全覆蓋?,F有學校出口帶寬達1.2G,教育網鏈路帶寬10兆。
(2)教學信息化資源建設更加豐富
學校積極推進教育信息化資源建設,不斷提升教學信息化水平和質量。“十二五”期間學校上線的教育教學信息化資源達20余個。精品課程網絡平臺建設初具規模。自主學習及考試平臺普遍開展,共包括16門課程實行“機考”,實現了集學習、考核、評閱的全過程自動化。
(3)信息化校務管理更加有效
校各職能部門已建或在建16個系統平臺。并對其進行分析細化。教科研校務管理從無到有深入各個管理領域。教育教學全過程以及人財物等資源調配過程實現信息化管理。
(4)教育信息化建設工作制度更加健全
進一步明確各部門人員在信息化建設中的職責,逐步細化學校信息化建設的工作規范與要求,修訂、完善具體工作中的各類規章制度,共包括計算機信息網絡安全管理條例、校園網計算機用戶行為規范、官方微博信息安全防范及應急預案、網上信息暫行規定、網絡中心機房管理制度、校園一卡通管理辦法、多媒體教室設備使用管理規定、錄播教室使用管理規定等8項。為保證校園網絡和信息系統的安全、穩定運行提供了制度上的保障支撐。
(5)教研科研信息化管理更加科學
通過系統平臺實現了科研工作的網絡化管理,建立了科研管理平臺,全面、實時、準確提供學校相關的科研信息,為校領導科研決策提供有力信息支持,在學校整體科研水平的提升中起到了至關重要的作用。逐步完善實現了學生早操考核人臉識別管理平臺,安裝了12個室外攝像頭,可完成1.2萬在校生的早操簽到任務。
(6)教育信息化管理隊伍更加強大
學校領導高度重視信息化隊伍的建設,由副校長兼任網絡中心主任主持信息化建設;學校各二級學院和職能部門配備專人負責教育信息化;學生依據“學院-系部-班級”的組織方式組建各級信息員隊伍,隊伍人數達到200人以上。每學年進行3批次以上固定培訓,將學校信息化建設成果、具體系統的實際使用方法推廣宣傳到每一名學生,同時將存在的問題及時反饋。
2.尚需解決的主要問題
在學校當前信息化建設過程中,還存在諸多制約發展的問題,主要體現在:
(1)信息化建設觀念有待加強,我校的校園信息化建設實現了快速發展,但是,由于各基層單位不夠重視,教職工信息化建設的觀念跟不上,使很多校園信息化資源不能夠得到很好的利用。有時甚至出現了把舊有管理模式塞入新建系統的現象,這些都阻礙了我校的信息化建設進程。
(2)基礎軟硬件平臺建設仍沒有達到全覆蓋,信息化管理與服務落實不夠深入,以至于在信息化建設過程中,出現了一些管理、規劃、服務不夠協調的問題。導致出現了信息化建設各自為政的情況,形成了多個信息孤島。
(3)信息化管理人員素質和數量有待進一步提高,隨著學校校園信息化建設進程的不斷推進,信息化管理人員工作量也隨之提升,同時對其專業水平的要求也越來越高。對高層次高水平專業人才的需求量也隨之加大?,F有人員的業務水平亟需大幅度提高,特別是要提升現代信息管理方面的知識,以滿足快速發展信息化建設的需要。
(4)教育教學基礎數據標準還不夠規范、數據范圍還不夠全面,數據交換與共享還不夠充分,開展更進一步的數據分析與挖掘十分困難,難以提供準確、全面的數據分析決策。
二、信息化發展建設總體規劃
1.指導思想
以黨的十和十八屆三中、四中、五中全會精神為指引,深入貫徹系列重要講話精神,認真落實和參照《教育信息化十年發展規劃(2011-2020年)》,重點推進信息技術與我校教科研及校務管理的全面融合,在教育內容、教學手段、教學方法和校務管理等方面實現先進化、現代化。圍繞解決我校教育改革發展中的實際突出問題,以明確辦學目的、支撐教育改革、促進教育公平、提高教育質量為重點,全面深化信息技術在教學、科研、管理等方面的實際應用,為實現教育現代化和建設一流應用型大學提供有力支撐。
2.基本原則
我校教育信息化建設堅持以“服務全局、融合創新、深化應用、完善機制”十六字原則做好工作。建設具體的思路為:一個目標,建設一個智能感知、互聯協作、個性定制、綜合決策的智慧型校園;二大理念,以“用戶驅動”為第一要件,將“互聯網+”技術深度融合到教育教學管理與服務全過程;三個抓手,以信息交互、業務整合、數據分析為主要抓手,優化信息化建設路徑;四個平臺,打造基礎設施平臺、基礎數據平臺、信息與交互平臺、管理與決策分析平臺,提供統一數據共享、綜合信息管理和決策支持服務;五項保障,科學規劃布局、細化需求導向、落實經費投入、強化信息安全、加強應用培訓。
3.主要目標
我校信息化建設主要目標包括:一要建成無處不在的網絡學習基礎環境,達到人人皆學、處處能學、時時可學;二要融合不斷創新的教科研網絡,充分利用教育信息化新技術不斷進行教育教學綜合改革,從而培養出更高素質的合格人才;三要打造高效互聯的校務管理,達到先進信息技術與教育教學的深度融合;四要提供智能感知的校園文化生活,提供優質周到的個性化定制服務。最終將各應用服務領域的所有信息融入統一平臺,以此為基礎進行進一步數據分析與挖掘,為教科研及校務管理提供決策依據。
三、信息化發展建設主要任務
不斷進行校園網絡核心換代和骨干網絡升級改造;及時地進行出口帶寬擴展工作;不斷規范和拓展校園基礎數據;制定和修正我校數據接口標準;逐步建設完善各分支系統。并大力加強移動校園、智慧校園的發展建設。全力開展四大平臺建設。
1.基礎設施平臺建設
(1)加強網絡硬件平臺的建設:構建結構穩定、運行可靠、出口通暢的網絡基礎平臺,實現出口路由雙鏈路負載,完善大二層網絡精細化網管。進一步深化無線網絡,加強網絡密度和鏈接覆蓋。網絡出口逐步提升至5G以上。
(2)加強信息系統軟件平臺建設:逐步深入教科研校務管理職能的信息化,實現校級跨部門管理的業務流程重組再造與優化,提升學校信息資源共享利用及數據整合,在提高工作效率同時提供決策支持服務。
(3)大力發展物聯網應用建設:通過智能感知、識別技術與“互聯網+”的融合手段,以信息網絡為依托,運用大量的感知終端,通過豐富的應用系統進行綜合分析處理,高效便捷地服務于我校教科研及校務管理的全過程。
2.基礎數據平臺建設
依據堅持、強化服務和技術開放的原則,拓寬校園網的數據服務領域,通過新一代信息技術最大限度地為學校信息化建設服務。完善和細化基礎數據標準,落實相關建設責任部門,及時填補數據管理空白。
3.信息與交互平臺建設
充分整合微信、微博、APP及學生自媒體資源,建設立體式多層次信息交互平臺,切實加強個人、團隊、專項工作組群、校級各部門橫向及縱向溝通。使教科研及校務管理中的政策和通知順暢下達并對發現的問題進行及時反饋。
4.管理與決策分析平臺建設
通過我校多平臺互通互聯,將基礎數據資源進行分析和挖掘處理,對學校的人、財、物進行統一調配管理,將教科研活動、校務管理的各業務流程進行自動感知、識別并及時給出評價處理提示和建h。給予廣大師生個性化的綜合信息服務。
四、保障措施
1.科學規劃布局
制定和落實教育信息化發展政策,完善各類信息化項目管理制度及信息化工作績效評價體系,建立教育信息化評估體系,將行政管理人員及教師信息教育技術能力納入考核體系。加強督導評估機制,把教育信息化建設應用水平納入部門考核中來,促進我校教育信息化水平持續提升。
2.細化需求導向
從各級院系、職能部門的實際業務出發,立足我校長期規劃發展目標,對現有教科研及校務管理的工作流程進行深入調研,并依據廣大師生的實際需求逐條細化,同時不斷進行數字資源重組和優化。抓住重點,準確及時地建設和整合信息管理系統,以充分保障學校信息化快速發展的實際需要。
3.落實經費投入
進一步加大教育信息化投入,保障基礎設施和應用系統的運行維護經費,合理確定并逐步提高應用系統和資源開發的投入比重,堅持可持續發展。同時廣泛開拓資金籌措渠道,適時引入校企合作,鼓勵企業進校投資,從而加快我校教育信息化建設步伐。
4.強化信息安全
從組織體系、管理體系、技術體系三方面建立統一的安全保障體系。建立信息安全事件處理領導機構,制定安全事故應急處置方案。針對突發信息安全事件,明確專人負責,按章辦事,對安全事件進行分類、逐級處理。對重點防護對象實施嚴防死守,責任到人。加強安全防護技術手段,從物理上徹底抑制安全事故發生。
5.加強應用培訓
以“互聯網+”及現代教育教學思想理念為指導,結合我校實際特色,切實提高我校教師教育信息化應用水平,以此促進教育教學手段方法的變革,將先進的信息技術引入課堂教學,努力培養出一支具有現代教育意識、精通信息技術業務、掌握現代教育技術、敢于創新、素質優良的師資隊伍。加速我校信息技術應用于教育的進程。
五、結論
校園信息化建設工作任重而道遠,在全校師生的共同努力下,信息化建設水平一定能夠邁上一個新的臺階,為學校的教育教學、科研管理、行政管理、后勤管理等各方面服好務,為實現高水平應用型本科大學的目標貢獻力量。
參考文獻:
[1]馬金鐘,趙國宏,徐鵬.基于校園網絡教學平臺的顛倒課堂教學實踐研究[J].電化教育研究,2014(12).