一、 目前高校校园网现状
高等教育和科研机构是互联网诞生的摇篮,也是最早的应用环境。各国的高等教育都是最早建设和应用互联网技术的行业之一,中国的高校校园网一般都最先应用最先进的网络技术,网络应用普及,用户群密集而且活跃。然而校园网由于自身的特点也是安全问题比较突出的地方,安全管理也更为复杂、困难。
与政府或企业网相比,高校校园网的以下特点导致安全管理非常复杂:
1.校园网的速度快和规模大。高校校园网是最早的宽带网络,普遍使用的以太网技术决定了校园网最初的带宽不低于10Mbps,目前普遍使用了百兆到桌面、千兆甚至万兆实现园区主干互联。校园网的用户群体一般也比较大,少则数千人、多则数万人。中国的高校学生一般集中住宿,因而用户群比较密集。正是由于高带宽和大用户量的特点,网络安全问题一般蔓延快、对网络的影响比较严重。
2.校园网中的计算机系统管理比较复杂。校园网中的计算机系统的购置和管理情况非常复杂,比如学生宿舍中的电脑一般是学生自己花钱购买、自己维护的,有的院系是统一采购、有技术人员负责维护的,有些院系则是教师自主购买、没有专人维护的。这种情况下要求所有的端系统实施统一的安全政策(比如安装防病毒软件、设置可靠的口令)是非常困难的。由于没有统一的资产管理和设备管理,出现安全问题后通常无法分清责任。比较典型的现象是,用户的计算机接入校园网后感染病毒,反过来这台感染病毒的计算机又影响了校园网的运行,于是出现端系统用户和网络管理员相互指责的现象。更有些计算机甚至服务器系统建设完毕之后无人管理,甚至被攻击者攻破作为攻击的跳板、变成攻击试验床也无人觉察。
3. 活跃的用户群体。高等学校的学生通常是最活跃的网络用户,对网络新技术充满好奇,勇于尝试。如果没有意识到后果的严重性,有些学生会尝试使用网上学到的、甚至自己研究的各种攻击技术,可能对网络造成一定的影响和破坏。
4.开放的网络环境。由于教学和科研的特点决定了校园网络环境应该是开放的、管理也是较为宽松的。比如,企业网可以限制允许Web浏览和电子邮件的流量,甚至限制外部发起的连接不允许进入防火墙,但是在校园网环境下通常是行不通的,至少在校园网的主干不能实施过多的限制,否则一些新的应用、新的技术很难在校园网内部实施。
5.有限的投入。校园网的建设和管理通常都轻视了网络安全,特别是管理和维护人员方面的投入明显不足。在中国大多数的校园网中,通常只有网络中心的少数工作人员,他们只能维护网络的正常运行,无暇顾及、也没有条件管理和维护数万台计算机的安全,院、系一级的专职的计算机系统管理员对计算机系统的安全是非常重要的。
6.盗版资源泛滥。由于缺乏版权意识,盗版软件、影视资源在校园网中普遍使用,这些软件的传播一方面占用了大量的网络带宽,另一方面也给网络安全带来了一定的隐患。
二、 现代高校信息化发展趋势:整合与优化

三、 应用特点及需求分析整合

随着现代化教学活动的开展和与国内外教学机构交往的增多,对通过Internet/Intranet网络进行信息交流的需求越来越迫切,为促进教学、方便管理和进一步发挥学生的创造力,校园网络建设成为现代教育机构的必然选择。校园网大都属于中小型系统,以园区局域网为主,一个基本的校园网具有以下的特点:
1.高速的局域网连接——校园网的核心为面向校园内部师生的网络,因此园区局域网是该系统的建设重点,由于参与网络应用的师生数量众多,而且信息中包含大量多媒体信息,故大容量、高速率的数据传输是网络的一项基本要求;
2.信息结构多样化——校园网应用分为电子教学(多媒体教室、电子图书馆等)、办公管理和远程通讯(远程教学、互联网接入)三大部分内容:电子教学包含大量多媒体信息,办公管理以数据库为主,远程通讯则多为WWW方式,因此数据成分复杂,不同类型数据对网络传输有不同的质量需求;
3.安全可靠——校园网中同样有大量关于教学和档案管理的重要数据,不论是被损坏、丢失还是被窃取,都将带来极大的损失; 操作方便,易于管理——校园网面向不同知识层次的教师、学生和办公人员,应用和管理应简便易行,界面友好,不宜太过专业化;
4.经济实用——学校对网络建设的投入有限,因此要求建成的网络应经济实用,具备很高的性能价格比。
四、 方案设计:
讯方是专业化的高校综合信息解决方案提供商,数年来保持与华为紧密的合作,在成功推出并被广大高校应用的e-Bridge平台后,目前又与华为共同推出下一代校园网解决方案:
校园网整体拓扑结构:

1、基础网络建设
校园网络的建设是数字化校园的基础。校园内计算机及附属设备互联运行的网络就是校园网,它是由网络设备、计算机及其辅助设备和软件等构成的为学校教育教学和管理服务的应用系统,需要通过与广域网的互联实现远距离信息交流和资源共享。校园网的建设应为学校的教学、管理、日常办公、内外交流等各方面提供全面支持;为学生学习活动服务、教学科研活动、学校教学管理提供服务。
随着多媒体视频应用的普及,校园网的带宽性能面临着严峻的考验。对于较大规模的校园网,已经要求万兆核心、千兆汇聚、百兆到桌面。可以说,先进、高速、稳定、安全和可扩充是校园网建设的基本要求和最终目标。
2、计算机网络教室
计算机网络教室充分运用当今最新的计算机网络技术和多媒体技术,将单调、乏味的课堂知识形象地体现在声音、图像、影视、动画中,通过计算机网络技术的运用为学校提供了一个先进的多媒体授课环境及学习平台。如此一来,学生多种感官参与了学习,能够提高对知识的吸收率,极大地增强了学生的教学参与意识,进一步提高了学校的教学质量。因此,各学校对计算机网络教室的建设都比较重视。
3、数字图书馆/电子阅览室
随着技术的飞速发展,传统的信息存储方式发生了质的变化。有调查显示,90%以上的新增信息量是以磁介质作为存储方式的,这使得图书馆正朝着网络化、电子化和数字化的方向发展。数字图书馆与传统的图书馆相比具有信息存储空间小、不易损坏、信息查阅检索方便、图书馆资源网络化共享、多人同时阅览及远程快速传递信息等优点。正因为如此,各所学校都加强了数字图书馆的建设。
4、多媒体教学
多媒体综合了文、图、声、像等媒体技术,将多媒体技术应用于教学过程不仅有利于知识的获取,而且有利于知识的保持。随着教育投入的增加,学校加快了信息化建设的步伐,纷纷兴建多媒体教室、多媒体语言实验室和多媒体计算机房,以促进学校的教学改革和教学现代化进程,提高教学质量。有关专家预测说,多媒体技术与教育的结合是必然的趋势,这也从近年来学校教学的发展中得到了证实。
5、校园监控系统
技术的飞速发展,为有效打击违纪舞弊行为提供了强大的武器,监控网络就是其中最有效的手段之一。基于网络技术和存储技术的新一代全数字视频监控解决方案,完全克服了传统的模拟监控系统的种种缺陷,并且在功能和性能上更胜一筹。图像数据进行集中存储,可以对突发事件的图像资料进行事后调阅、分析。按照国家教委有关文件精神,全国各地将陆续在全国教育统一考试定点考场建立视频监控系统。因此,学校对于校园监控系统的需求将大大增加。
6、组网特点
高性能:此校园网工程核心设备采用华为公司的核心三层交换机Quidway,构建的是TBits级的校园网交换平台。安全方面采用的是华为电信级的Eudemon防火墙。此校园网不仅满足的当前的网络需要,更是一个面对将来的网络,一个可以长久发挥高性能的校园网络。同时产品的稳定性为高校维护网络的教师从繁杂的网维工作中解放出来,大大减轻了相关教师的维护工作量。
强扩展、可兼容:华为的产品按照国际通信标准开发,不仅具备高密度的业务接口,还提供丰富的业务支持能力,无论是IPV6,流量控制、安全审计还是IDS或是NAT等业务都可完美提供。总的来说,华为下一代校园网可以长期满足校园网业务、用户、带宽发展的需求,可以方便高效的不断提升网络处理能力,保护现有投资。
|