1、手机端页面文档仅支持阅读 15 页,超过 15 页的文档需使用电脑才能全文阅读。
2、下载的内容跟在线预览是一致的,下载后除PDF外均可任意编辑、修改。
3、所有文档均不包含其他附件,文中所提的附件、附录,在线看不到的下载也不会有。
我们学校大概有百多亩,大门刚进来是五层的栋教学楼,往里走就是六层的男生宿舍楼再往里走就是综合楼,食堂,女生宿舍楼,家属楼等等。
综合楼上都有阅览室,教室,办公室,自习室。
统计的信息点总共就是个信息点,整体规划安排从学校建设的全局和全面工作需要出发,考虑部门的地理分布和通信条件。
整体规划网络建设方案,对网络系统的目标总体结构服务功能经费预算建设步骤等重大问题作出规定。
先进性开放性和标准化相结合尽量采用符合国际工业标准的比较成熟的技术,兼顾网络技术的发展方向,选择结构化可扩充多用途的网络产品,保证网络在较长时间内不落后。
结构合理在通信网络资源配置系统服务和网络管理上有良好的分层设计,使网络结构清晰,便于使用管理和维护。
高效实用着眼于教学科研管理的实际需要,用有限的资金优先解决工作急需的问题,设备易于使用和维护。
为科学研究提供先进平台,例如可视化计算计算机协同作业虚拟网络虚拟现实计算机仿真远程计算机与数据处理等。
根据校园网的总体需求,结合对应用系统,本次网络建设的设计目标是高性能,高可靠性,高稳定性,高安全性,易管理的千兆骨干网络平台。
我们遵循以下的原则进行网络设计实用性和经济性网络建设应始终贯彻面向应用,注重实效的方针,坚持实用,经济的原则,建设的千兆网络平台,保护用户的投资。
先进性和成熟性网络建设设计既要采用先进的概念,技术和方法,又要注意结构,设备,工具的相对成熟。
不但能反映当今的先进水平,而且具有发展潜力,能保证在未来若干年内还是主导地位。
可靠性和稳定性在考虑技术先进性和开放性的同时,还应从系统结构,技术措施,设备性能,系统管理,厂商技术支持及保修能力等方面着手,确保系统运行的可靠性和稳定性,达到最大的平均无故障时间。
安全性和保密性在网络设计中,既考虑信息资源的充分共享,更要注意信息的保护和隔离,因此系统应分别针对不同的应用和不同的网络通信环境,采取不同的措施,包括端口隔离,路由过滤,防拒绝服务攻击,防扫描,系统安全机制,多种数据访问权限控制等,针对的各种应用,有多种的保护机制,如划分,地址绑定路由过滤,防拒绝服务攻击,防扫描,加密连接等具体技术提升整个网络的安全性。
可扩展性和可管理性由于信息技术和人们对于新技术的需求发展都非常迅速,为了避免不必要的重复投资,我们必须选择具有定扩展能力的设备,能够保证在网络规模逐渐扩大的时候,不需要增加心的设备,而是需要增加定数量的模块就行。
最好能够做到在网络技术进步发展,现有模块不支持的情况下,只需要更换相应模块,而不是更换整个设备。
为了适应网络结构变化的要求,必须充分考虑以最简便的方法,最低的投资,实现系统的扩展和维护。
为了便于扩展,对于核心设备必须采用模块化高密度端口的设备,便于将来升级和扩展。
主干网组网技术在对我们学校进行分析和需求调查后,我们采用千兆以太网技术。
千兆以太网是相当成功的以太网和快速以太网连接标准的扩展,它已充分建立的以太网与快速以太网的节点完全匹配。
最初的以太网规范由帧格式定义,且支持协议全双工流控制和由标准定义的管理项目,千兆位以太网将使用所有这些规范。
它比快速以太网快十倍和它与当前的高带宽需求应用程序相协调的额外特性,而且和日益增强的服务器和台式计算机的功能相匹配。
我们可以看到主干和各网段及桌面已实现了无缝结合,网络管理变得不再让用户望而生畏。
而且它还有以下优点高性能与技术先进性校园网网络系统要求具有较高的数据通信能力和较大的带宽并在主干网上提供较强的可扩展性。
为了及时升级更新,在人们的潜意识里增加安全防范意识等等。
身份认证技术身份验证技术可以阻止或减少由于非法用户的登陆对系统的恶意或非法操作。
在用户访问服务器上任何信息之前,可以要求用户提供有效的用户帐户用户名和密码。
该标识过程称为身份验证。
可以在网站或站点目录或文件级别设置身份验证。
可以使用信息服务提供的身份验证方法来控制对网站和站点的访问。
包括下列信息网站验证介绍符合您验证用户网站访问要求的身份验证方法。
站点身份验证介绍符合您验证用户站点访问要求的身份验证方法。
访问控制技术对信息的权限的控制,阻止了非授权用户进行的信息的浏览,修改甚至破坏。
适当地控制对和内容的访问是安全运行服务器的关键。
使用和中的安全功能,您可以有效地控制用户访问您和内容的方式。
可以控制多级访问,从整个网站和站点到单独的文件。
每个帐户均被授予用户特权和权限。
用户特权是指在计算机或网络上执行特定操作的权力。
权限是与对象如文件或文件夹关联的规则,用于控制哪些帐户可以获得对象的访问权限。
防火墙技术要主的技术有数据包过滤技术应用网关和代理服务等防火墙体系结构在网络中的设置应用。
例如屏蔽子网型防火墙。
它是由两个包过滤路由器和两个堡垒机组成。
堡垒主机和服务器放置在个处于内外网的小型网络安全区中。
连接外网的包过滤路由器主要用来防止外网的攻击。
并管理外网对的访问。
第二给个包过滤路由器是它置接受源于堡垒主机的数据,负责管理和内网之间的访问。
这样对外网,内部网是不可见的。
同理对于内网外网是不可见的,内网眼通过代理服务才能访问外网。
对于入侵者必须通过外部路由器和堡垒主机,内部路由器才能入侵到内网中。
到目前可以认为是最安全的。
安全审计技术安全策略的订制和授权信息的验证技术是该技术的重点部分。
可以使用安全审核技术跟踪用户活动并检测对目录和文件的未经授权的访问。
可供审核的活动包括用户成功和失败的登录。
用户试图访问受到限制的帐户。
用户试图执行受到限制的命令。
总结特点及优点提高高速的局域网连接校园网的核心为面向校园内部师生的网络,因此园区局域网是该系统的建设重点。
由于参与网络应用的师生众多,而且信息中包含大量的多媒体信息,故大容量,高速率的数据传输是对网络的项重要要求。
满足信息结构复杂校园网既要为学生提供电子教学和宽带增值服务,又要为职能部门提供办公管理,致使应用多样化,数据成分复杂,不同类型的数据对网络传递质量的需求也各不样,这就要求网络产品具有高智能的处理机制为不同类型的应用业务提供区别服务。
强大的可靠性和安全性保证校园网中同样有大量的关于教学和档案管理的重要数据,不论是被损坏,丢失还是被窃取,都将带来极大的损失。
这就需要网络设备能提供全面的安全保证机制,如接入用户的身份验证,接入网络的计算机设备的安全性,接入网络的交换机的安全性以及服务器集群访问权限的控制等。
操作方便,易于管理校园信息点多,业务种类繁杂,面对不同知识结构的教师,学生和办公人员,安全性差,管理任务繁重。
如何能在网络中心方便地实现对整个校园网的管理和维护所以网管操作应该简单易行,友好网管的界面,不宜太专业化。
提供可运营的特性未来的校园网实施收费是必然,而且如果不能对网络运营,学生上网时间无法控制,影响正常教学,也是学校所不愿意看到的。
良好的校园网发展模式必然是以网养网,如学生免费上内部网,教育网,上网收费,运营商和校方通过合理计费或正常收费进而分账的运营模式。
校园网通过灵活,丰富的卡号业务也能向校园中的学生用户提供更加多的上网选择,提供真正灵活有效的运营模式。
为学校和学校之间的教育提供网络环境为教育信息的及时准确可靠地收集处理存储和传输等提供工具和网络环境。
为学校行政管理和决策提供基础数据手段和网络环境,实现办公自动化,提高工作效率管理和决策水平。
为备课课件制作授课学习练习辅导交流考试和统计评价等各个教学环节提供网络平台和环境。
为使用网络通信视频点播和视频广播技术,提供符合素质教育要求的新型教育模式为科学研究的资料检索收集和分析成果的交流研讨模拟实验等提供环境和手段。
实现资源共享实现教育资源共享是校园网提供的基本功能之。
校园网与校园网群实现了教育资源高度共享,这样能够在网上为学校教学科研管理提供信息资源服务,能为计划组织管理与决策提供基础信息和科学手段。
资源共享涉及资源分类资源等级资源储存共享机制商业原则等。
资源分类可以按照不同的标准进行,如按学科可将资源分为语文数学外语物理化学历史和地理等按照媒体素材可将资源分为文本图形图像声音视频和动画等。
资源等级可以按地理位置分为全国地市学校和个人等不同的级别,或按共享的权限分为不同的共享权限等级。
对各类资源建立安全储存机制和共享机制。
个好的共享机制有利于各类优秀资源的收集整理储存和使用,使网络上的每个用户既是网络资源的共享者又是提供者。
这里涉及到交换使用奖惩购买和商务等规则和管理。
实现信息交流实现信息交流或通信是校园网的另个重要功能。
它不仅是学校内部交流或通信平台,也是学校与学校学校与家庭学校与社会学校与国际的交流或通信的平台,还是学生与学生学生与教师学生与学校领导学生与社会之间交流或通信的平台。
例如,通过校园网的远程教学系统,可实现边远山区学校与经济发达的中心城市名牌学校进行信息交流。
校长出差在外,可通过笔记本电脑上网,查看学校天的情况,使用电子邮件公告牌和视频会议系统等信息交流工具指挥学校的日常工作。
学生可以在家庭通过电脑上网,进入答疑室,向教师远程提问,教师可以实时答疑。
家长可随时通过网络在不同的地点和时间了解自己孩子在学校的学习和生活情况,给学校提出合理化建议。
实现协同工作网上的另个重要的功能是在不同地点的学生与学生学生与教师教师与教师等能够在教学的各个环节协同工作,具体包括如下几个方面协同学习学生在学习过程中遇到疑难时,需要共同面对学习中的困难,发挥各自特长,可通过校园网进行交流和协同解决。
对研究性和探索性问题,需
