网络工程系统应用教育城域网.doc
《网络工程系统应用教育城域网.doc》由会员分享,可在线阅读,更多相关《网络工程系统应用教育城域网.doc(55页珍藏版)》请在沃文网上搜索。
1、摘要:随着信息技术的飞速发展,我国教育行业的信息化建设也更加深入的展开。教育城域网的建设成为该“校校通”工程的重点,同时,教育城域网也成为实现远程教学、多媒体教学及教学资源共享的关键。目前国内许多城市的教育城域网已经快速发展起来,本文应用高性能网络系统集成技术,对教育城域网系统的结构、系统集成、功能特点进行全面系统的分析和设计,最终得出符合地/市教育信息化发展需求的教育城域网解决方案。首先,本文介绍了教育城域网的发展,并对地/市教育城域网工程做了需求分析。然后,对整个工程做了总体设计,并依据教育城域网系统的技术模型,按照网络通讯平台、网络资源平台、网络安全与管理平台、网络应用平台和设备的选型的
2、顺序展开讨论。在网络通讯平台的设计中,重点确定了网络结构和功能的设计,介绍了VPN技术构建教育城域网的原理和方法以及IP地址分配和网络接入的技术和方法。在网络资源平台的设计中,运用网络服务器、网络存储和网络备份系统的最新技术,构建了以B/S服务器体系结构和以SAN存储网络技术、服务器群集技术为基础的网络资源平台。在网络安全与管理平台的设计中,根据教育城域网用户数量多、覆盖范围大的特点,运用网络安全与管理的最新技术,创建以防火墙与IDS联动技术为的网络安全和网络管理方案。在网络应用平台的设计中,介绍了教育信息网、教育管理中心、教育资源中心、远程教育中心和城域网管理和服务中心等应用模块的结构和功能
3、。在设备的选型中,介绍了主要设备的技术参数。最后,对本论文进行总结性评估,并提出了今后进一步完善的设想。关键词:教育城域网;网络存储;VPN;教育信息;远程教育;网络安全。Network engineering applicationsEMAN design educationAbstract:With the rapid development of information technology, education in Chinas information industry is also more in-depth start, MAN education is the focus o
4、f the Xiao Xiao tong project, At the same time, education has become MAN achieve distance learning, multimedia teaching and learning resources to share the key, Many cities now MAN education has developed rapidly, In this paper, high-performance network systems integration technology, MAN education
5、system to the structure, systems integration, features a comprehensive systems analysis and design, with the final draw / Municipal Education Information development needs of education MAN solution.First of all, this paper, the development of education MAN, and / municipal engineering education MAN
6、done a needs analysis.Then, on the whole project done a design, based on education MAN system and technical model, According to network communications platform, platform network resources, network security and management platforms, network application platform and equipment to discuss the order of s
7、election.In the design of network communications platform, Focus on determining the structure and function of network design, Construction on the VPN technology education MAN principles and methods of distribution and IP addresses and network access technology and methods.In the design of network re
8、sources platform, Use of network servers, network storage and backup systems to the latest network technology, Construction of a B / S server architecture and SAN storage networking technology, server clustering technology-based platform for network resources.In the design of network security and ma
9、nagement platform, According to the MAN number of users, coverage of the major characteristics of network security and management use the latest technology to create a firewall and IDS technology linked to the network security and network management solutionsIn the design of network application plat
10、form, On the education information network, the management center, education resource centre, tele-education centres and MAN management and service centre application modules such as the structure and function.Selection of the equipment, introduced the main equipment of the technical parameters.Fina
11、lly, the summary of this paper, and to put forward the idea of the future to further improve.MAN education, network storage, VPN, education, distance education, network security.Keywords:MAN education, network storage, VPN, Education Information, distance education, network security目 录1.绪论11.1背景11.2
12、作用和目标11.3用户需求11.4设计需求22.网络总体设计32.1设计原则32.2网络拓扑结构设计33.网络通信平台的设计43.1教育城域网平台43.1.1连接方式43.1.2VPN技术53.1.3IP地址分配63.1.4教育城域网接入Internet63.2教育局机关局域网73.2.1综合布线设计73.2.2局域网VLAN的划分83.2.3局域网接入Internet93.2.4无线局域网94网络资源平台的设计104.1网络服务器的设计104.1.1网络服务器技术104.1.2教育城域网服务器结构设计114.2网络存储系统设计114.2.1网络存储技术124.3教育城域网存储系统设计135.
13、网络安全与管理平台的设计145.1网络安全技术145.1.1主要的网络安全问题145.1.2网络安全策略145.2教育城域网安全系统设计165.2.1教育城域网系统采用的安全措施165.2.2地/市教育城域网安全系统设计175.3网络管理技术175.3.1网络管理的功能175.3.2网络管理的模式185.4网络管理系统设计195.4.1地/市教育城域网网络管理模式195.4.2地/市教育城域网用户认证和计费系统196.网络应用平台的设计206.1教育信息网206.2教育管理中心216.2.1教育行政办公系统216.2.2教育教学管理系统216.2.3基础教育信息统计系统226.3教育资源中心的
14、组成226.3.1优秀教案库236.3.2CAI课件素材库236.3.3题库236.3.4数字图书馆236.4远程教育中心236.4.1远程教育系统的类型236.4.2地/市教育城域网远程教育模式247.教育城域网网络设备的选型257.1网络设备选型原则257.1.1影响交换机选择的因素:257.1.2核心交换机选购原则:267.1.3核心交换机主要参数:267.1.4路由器的选择287.1.5防火墙和IDS的选择297.1.6不间断电源297.2网络设备选型分析297.2.1交换机297.2.2路由器327.2.3防火墙347.2.4入侵检测系统357.3服务器选型367.3.1硬件选型36
15、7.3.2软件选型378.总结489致谢语5010参考文献:51511.绪论1.1 背景教育城域网在国内的发展已经有四年之久。教育城域网最早在1999年出现,那时教育部关于在中小学实施“校校通”工程的通知还没有颁布,对多数教育行业人士来说“教育城域网”还是个新名词。2000年,城域教育网开始在国内部分发达地区破土而出;2001年,教育城域网进入高速发展期;到2002年,国内出现了数以百计的教育城域网,其中大部分是经济中等以上发达程度地区兴建的,以北京、上海、深圳等为代表的发达地区则加大教育城域网的覆盖面,比如在2002年上海的教育城域网就覆盖了80%以上的地区。教育城域网的建设是推进素质教育、
16、迎接知识经济时代的需要。目前世界各国都在加快教育现代化的步伐,其信息化程度的高低也已成为当今世界衡量一个国家综合国力的重要标志。随着“校校通”工程的快速推进,教育信息化应用的不断深入,迫切需要建立一个地区性的教育资源库和教育管理信息系统。1.2 作用和目标教育城域网是学校信息化建设的关键,它的作用体现在如下几个方面: 1) 教育城域网能促进各校教师和学生尽快提高应用信息技术的水平。信息技术是一门不断发展的应用型学科,为了让学生掌握更加实用的信息技术,必须给他们提供一个信息化的环境,教育城域网是提供信息化环境的基础。 2) 教育城域网为教师提供了一种先进的辅助教学工具、提供了丰富的教学资源库,教
17、育城域网是学校进行教学体制改革、推行素质教育一种必不可少的工具。3) 教育城域网提供了各校交流的桥梁,通过教育城域网与教育网以及互联网的连接,实现了教育资源的最大共享和信息的最快获取。地/市教育城域网是为实现地/市各校与市教育局相联,并通过市教育局网络中心接入省教育城域网,在市教育局信息中心建立网络资源平台,让各个教育机构互相提供教学资源共享,远程教育,视频点播。使项目有利于学生进行网络协作式和探究式学习,为教师,学生提供全方位的资源服务,分为面向教师教学教研、面向学生学习、面向使用者个人应用、面向师生公共应用四大中心。其对学校教务和教学活动进行综合管理,是一个学校和地区教育信息化的基础信息平
18、台,具有良好的开放性、扩展性、安全性、高效性。1.3 用户需求1) 实用性由于各学校的规模、办学层次和所需要的服务不尽相同,因此用户的类别也比较复杂。同时地/市教育信息中心是全市的教育信息中心、教育管理中心、教育资源中心和城域网管理中心,数据量大、数据结构比较复杂。特别是教育资源库拥有大量的多媒体教育教学资源,容量可达几百G甚至上千G,并且这些数据还经常需要补充和完善。所以本系统在要充分满足不同学校应用需求的前提下,应采用先进的、成熟的、实用性强的技术和产品,但始终要体现精打细算、勤俭节约的精神,不盲目的追求设备的高档、技术的超前,不贪大求全,不搞花架子。以免造成不必要的资金浪费,从而使系统具
19、有较强的实用性。提供常规的WWW、E-Mail、FTP、数据库服务,包括教育信息管理系统、学校信息管理系统、教育资源库、信息发布系统、视频点播、备课系统等各种教育行业应用系统。以满足网络易维护、易管理,可实施性的要求。2) 可靠性与有效性网络系统作为其他应用系统的基础,如发生系统瘫痪,其造成的损失是难以估量的,特别是对于远程教学,一旦网络出了问题,那势必影响教学进度,因此系统必须可靠地连续运行,即系统设计必须从系统结构、设计方案、设备选择、厂商的技术服务与维修响应能力、设备备件供应能力等方面考虑,使故障发生的可能性尽可能少,影响面尽可能小。3) 可扩展性教育城域网建设是一个分阶段的长期过程,而
20、且由于计算机和通信技术的不断发展,用户的需求也在随着时间的推移不断的发生变化,以及由于应用软件种类和业务数量的增加,功能的强化,系统软件的升级将对主机和网络系统提出更高的要求,泉州市教育城域网的构造应具有高度的扩展性,以降低系统扩充的投入成本,并满足信息技术高速发展的需要。能适应2-3年内的业务增长和突发性事件的需要,确保各级系统的可扩充性和先进性,并注意设备的冗余设计以及网络的负载均衡。4) 安全性教育城域网接入用户多,而且杂,使得黑客有机可乘,可能出现DDOS攻击,存储设备破坏,服务器被非法占据,资源外泄以至造成整个网络中断,因此教育城域的信息安全相对局域网来说就更重要,维护更复杂,网络系
21、统不但要能够实现功能,更重要的是要稳定安全,否则,会影响正常的教学活动的开展。1.4 设计需求1) 市教育局网络中心要实现上下与省教育局网络中心以及各县市教育局网络中心相连,左右与区教育局及各市级学校相连。2) 教育城域网是为了提供远程教学,视频点播,使用FTP协议让各教育机构资源共享,采用B/S模式发布通知,公告,新闻。3) 由于教育城域网规模较大,网络连接复杂,无法对网络访问实施有效监控,网络结构变化无法控制,无法了解网络的漏洞和可能发生的攻击。因此网络建成后,应该制定完善的网络安全和网络管理策略,采用强有力的工具来帮助网络管理者对网络风险进行客观的评估,及时发现网络中的安全隐患,并提出切
22、实可行的防范措施: 充分利用交换机的交换路由功能,各教育机构内部根据业务管理需要划分VLAN,然后通过NAT技术接入教育城域网中 防火墙与IDS联动技术 虚拟专用网络(VPN)技术 病毒防治技术 使用STARVIEW进行实时监控2.网络总体设计2.1 设计原则城域网设计原则:教育城域网的建设,主要目的是将同一地区、同一个城市里的所有学校、研究机构、本地的教育机构互联起来。为实现教育网络高质、高效互联的目标要求,在网络设计构建中,应始终坚持以下建网原则: 高安全、高性能、高可靠性高质高效的网络性能是整个网络良好运行的基础,因此,在设计中就必须保障网络及设备的高吞吐能力,制订统一的网络安全策略,整
23、体考虑网络平台的安全性。网络系统的稳定可靠是应用系统正常运行的关键保证,在网络设计中选用高可靠性网络产品,设备充分考虑冗余、容错能力和备份,同时合理设计网络架构,制定可靠的网络备份策略,保证网络具有故障自愈的能力,最大限度地支持系统的正常运行。主干网络设备的主要部件必须支持带电热插拔,在万一出现局部故障时应不影响网络其他部分的运行,并且故障便于诊断和排除,充分体现计算机网络的高可靠性。 可运营、可管理、可增值对网络实行集中监测、分权管理,并统一分配带宽资源。选用先进的网络管理平台,具有对设备、端口等的管理、流量统计分析,及可提供故障自动报警。要具有良好的业务管理能力、支持对宽带用户的接入管理、
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
20 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络工程 系统 应用 教育 城域网