基于虚拟化模式的民办学校入网建设探析

来源 :中国教育技术装备 | 被引量 : 0次 | 上传用户:wshzzhy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要 投资民办学校的政策瓶颈,民办学校网络接入成本和运维技术力量不足等问题普遍存在,公民办学校数字鸿沟难于逾越。在网络边界防火墙及上网行为审计设备虚拟化基础上,提出基于虚拟化模式实现民办学校网络接入教育城域网的建设思路、技术实现、实施流程、运维管理及前景探析。
  关键词 虚拟化模式;教育城域网;民办学校;校校通;三通两平台;教育资源;教育信息化
  中图分类号:G434 文献标识码:B
  文章编号:1671-489X(2018)13-0008-03
  1 背景
  《国家中长期教育改革和发展规划纲要(2010—2020年)》着重提出全面推进“三通两平台”建设。广东省教育厅颁发的《关于开展“以信息化促进义务教育均衡发展实验区”建设工作的通知》(粤教电函〔2010〕18号)和深圳市教育局颁发的《转发关于开展“以信息化促进义务教育均衡发展实验区”建设工作的通知》(深教〔2011〕36号)中明确要求:“基本实现‘校校通’,镇中心小学以上学校以10兆以上光纤接入省基础教育专网。”2007年底,宝安区100%的公办学校(幼儿园)全部采用区政府信息网和中国电信VPN组网方式光纤接入区教育城域网,高标准实现“校校通”工程目标,全区优质网络教育资源共建共享工作取得显著成效。
  自2008年以来,宝安区石岩公学等19所民办学校自筹资金,完善校园网络及安全等区教育城域网准入设备,完成了电信VPN光纤宽带接入区教育城域网络系统的工作,与公办学校共享优质网络资源,加快了学校信息化发展进程。但尚未接入的民办学校还有47所,占民办学校总数的77%,大部分学校仍使用ADSL窄带电路(小于4 MB)连接互联网,存在访问速度慢、无法共享区内优质资源以及上网行为无法监管等问题,严重制约了民办学校教育信息化的发展。
  在深圳推进教育一体化进程中,民办学校必须抓住机遇,加快实现“校校通”和“班班通”,以信息化推进学校办学的优质化。为有效加快宝安区民办学校“校校通”建设步伐,进一步缩小公民办学校数字鸿沟,提高全区教育信息化的整体水平,全面推广应用宝安区教育云服务平台,共享优质网络教育资源,有效推进义务教育均衡发展,真正实现全区“三通两平台”建设。为此,宝安区已于2014年提出基于虚拟化模式实现全区47所民办学校网络接入教育城域网的构想。
  2 建设部署
  为确保政府投资项目国有资产管理不流失,依托宝安区教育城域网云计算环境的优势,本项目采用先进的云计算IAAS服务架构进行虚拟化设备的部署,是宝安区教育云服务平台全面优化服务体系的重要组成,主要建设部署内容如下。
  区教育城域网中心端 部署双冗余、高性能、集群式的虚拟化防火墙设备,完成至少47所以上民办学校虚拟防火墙的接入配置要求;部署双冗余、高性能、集群式的上网行为审计设备,完成各虚拟链路上网行为的独立审计及上网行为数据存储、预警和防护;建设部署虚拟化防火墙、上网行为审计集中式管理系统,完成虚拟化防火墙、审计设备集中式监控、管理及策略下发。链路运营商提供一条10 G
  汇聚链路,实现47所民办学校与区教育城域网中心的互联。
  学校接入端 由链路运营商一次性投入建设和部署光纤网络及接入端设备,完成三层MPLS VPN光纤链路的组网及互联互通调试工作。光纤资源接入民办学校网络中心机房,学校可自主选择100 M/1000 M不同带宽接入区教育城域网。
  3 技术实现
  充分考虑和利用现有民办学校内部的校园网络,在不对民办学校内部网络进行任何改动的情况下,通过技术手段,实现民办学校光纤接入到区教育城域网,同时很好地解决了各民办学校之间的资源互访问题。部署架构图如图1所示。
  虚拟防火墙设备部署 城域网中心部署两台防火墙设备,组成HA双机,提高网络运行的高可靠性;在防火墙上启用功能主要为虚拟防火墙、虚拟防火墙上的IPsec VPN、NAT地址转换等。为了充分利用防火墙的资源,虚拟防火墙支持管理员对硬件资源的分配,从而实现管理员可以根据接入学校的规模大小,动态调整分配给该学校对应虚拟防火墙的CPU资源、最大并发资源等。每个学校对应的虚拟防火墙需要提供各自独立的管理界面,需要实现虚拟防火墙之间的互访,从而实现各民办学校之间的互访;即使在民办学校间出现地址重叠的情况下,依然能够实现民办学校之间的互访。
  集中式管理平臺部署 城域网中心部署一台集中式虚拟防火墙管理系统,实现对防火墙系统、虚拟防火墙系统的集中监控和管理、可用性监控、VPN隧道状态监控、策略配置的统一下发、运行状态监控、日志分析及报表生成等。
  上网行为审计设备部署 城域网中心部署两台上网行为审计系统,组成HA双机模式,以提高可靠性;通过从防火墙设备上镜像端口流量出来到审计系统,以实现日志记录;同时连接一条管理线路到网络上,以实现对用户访问网络流量的拦截及阻断;学校上网终端存在不同的学校IP地址相同的情况,审计系统需满足公安部82号令,审计设备能够结合防火墙日志及CE设备(校园网三层交换机)的SNMP信息,以学校名称 真实终端IP的方式区分所有学校的上网终端,精确记录各民办学校内部真实的IP与MAC地址,解决网络行为的溯源问题。同时,审计系统需具备对网络关键字过滤、用户网络访问权限管理等,以有效控制用户对网络的正常访问。
  运营商接入光纤链路及组网部署 运营商完成47所未接入区教育城域网民办学校的光纤敷设到学校网络中心,选择成熟的三层MPLS组网,接入光纤及接入端设备支持100 M和1000 M链路接入,提供一条10 G汇聚链路实现47所民办学校与区教育城域网中心的互联。协助完成原来19所已接入民办学校的二层VPN转三层VPN的组网需求,所有组网纳入统一管理、统一监控,学校之间互联互通。
  4 实施流程
  为有效推进47所民办学校接入区教育城域网的项目建设,成立局领导挂帅的项目推进领导小组,明确了中心端设备与光纤到校工程部署及学校端接入区教育城域网部署所涉及的工作流程、负责部门、协助部门和完成情况,确保项目建设的效率与效果(如表1所示)。
  5 运维管理
  基于虚拟化模式创新实现民办学校网络接入城域网运维架构图如图2所示。
  营造绿色校园 47所民办学校纳入宝安区从2004年起积极营造的区域绿色校园网络环境,全区教育城域网实行统一网络平台、统一互联网出口、网络行为多级监控的集中管理模式,以信息化手段降低了各校网管技术难度,提高了学校网络信息安全管理水平,为全区公民办学校的青少年学生营造健康绿色的网络教育环境。
  网络安全策略 提高了民办学校城域网网络安全和信息保密水平,统一了网络安全标准和行为管理,各接入学校可自主管理自己相关的虚拟防火墙及虚拟的上网行为审计设备,校级账号既可实现分权分账号的自主管理,也可实现区级对校级账号的统一管控、策略及资源调配等。
  区校职责明晰 防火墙和上网行为审计的核心设备均部署在区教育城域网中心机房,由城域网运维小组提供专业化的运维与管理服务,链路部分由链路运营商提供线路保障,学校仅需负责校园网内部的日常管理维护,大大降低了学校维护的难度与成本。
  6 前景探析
  宝安区47所民办学校自2015年通过基于虚拟化模式实施实现民办学校网络接入区教育城域网以来,网络运行高速、稳定,实现了与公办学校同等级的统一网络平台和上网出口,平等使用宝安区教育云平台的资源和服务。本文提出的基于虚拟化模式创新实现民办学校网络接入城域网案例,有效解决了国有资产下拨民办学校的政策瓶颈问题,结合民办学校网络接入成本和运维技术力量不足的普遍存在问题,把项目建设的重点、难点、高成本部分上移到区里统筹解决,打破了民办学校信息孤岛,有利于进一步缩小公民办学校数字鸿沟,提高全区教育信息化的整体水平。
其他文献
摘 要: 继经济对外之后,人们对文化传承的重视程度提高。土家族是中国主要少数民族之一,拥有深厚的文化底蕴,形成了独特的语言和民俗风情,但土家族文化在传承方面不尽如人意。本文立足于湘西土家族苗族自治州——土家族主要聚居地,针对土家族传统节日,从节日名称、节日活动、节日语言、节日美食四个方面出发,对土家族传统节日习俗及其英译策略进行探讨,以期对土家族节日文化的对外传播有所帮助。  关键词: 土家族节日
第一课时  教学目标:  1. 能多维度发现生活中的困难,丰富选材。  2. 能通过多种渠道积累科技新词,激发对现代科技的兴趣。  3. 热爱发明,有展开奇思妙想解决生活问题的愿望。  教学过程:  一、聊现代科技,畅想未来科技  1.结合《千年梦圆在今朝》阅读提示要求,通过查找资料,开展航天等各领域新成就新闻播报。  2.结合《纳米技术就在我们身边》课后学习要求,畅想纳米技术在未来生活各领域的运
摘 要 以大连科技学院为案例,对如何加强和改进民办高校宣传思想工作阵地管理做了案例分析,并提出“三大机制”和“五大途径”。  关键词 民办高校;宣传思想;思想政治素养  中图分类号:G641 文献标识码:B  文章编号:1671-489X(2016)09-0073-02  1 大连科技学院强化宣传思想阵地建设的措施  加强管理,做好高校宣传思想工作队伍建设 学院配备专职负责宣传思想工作人员,新闻中
35年前,我如愿以偿地成为一名语文教师,这是我儿时的梦想,更是我一生的志向。  我最幸福的时刻,就是站在自己深爱的讲台上,和学生们一起快乐地做语文的孩子。即使是近十年做校长,我也没有离开过三尺讲台。  语文课堂是我们用生命来陪伴的地方,它见证了我从青涩走向成熟,见证了我和学生们互教互学共同成长的过程。  在课堂上,学生们真诚的目光讓我领悟到:真正有效的语文教育发生在师生双方真情交互的基础上,教师要
当校长十年,我被问过最多的问题是——您是怎么做到坚守课堂的?  每到此时,我都会说:“您说坚守好痛苦,好像我很艰难,还在苦苦挨着;又好像学生很厌弃我,我还在那里不知趣地烦着。”  我追求的和美课堂是“教在两情相悦时,学在童真童趣中”。我的感性思考  我认为,儿童阅读与表达素养的提升是好课的测量仪。因此,“基于课标,立足语文,基于儿童立场”是一个语文教师必须遵循的法则。  《语文课程标准》是语文教育
【设计初想】  《雾凇》是一篇写景文章,语言优美,情景交融。作者以清晰明快的语言描绘了吉林雾凇千姿百态、奇特壮美的景象,字里行间流露出对大自然的热爱、赞美之情。文章首尾呼应、层次清晰,景物特点鲜明,给人以身临其境之感。  文章篇幅不长,学生通过图文对照、自主阅读,会对雾凇美景产生一定的认识,但这种认识是间接的、浅层次的,是停留于文字表面的。我们的学生生活在江南,对雾凇缺乏感性认识,无法理解吉林雾凇
“赛猫”姓魏名三春,是清朝嘉庆年间中牟县谢庄镇大富商魏成祖的独生子。这魏三春相貌英俊,一表人才,眉分八彩,目似朗星,鼻如玉柱,端正的嘴巴,宽宽的肩膀,细细的腰身,行动举止干净利索,深得魏家全族人的喜爱。可是,相貌堂堂而又非常聪明的魏三春,却很是让他的父亲魏成祖失望。魏成祖让魏三春读书,他却一点也读不进去。魏成祖让他跟着中牟县上最有名的画家守千里学画,他却拿起画笔就打瞌睡。平常的日子里,魏三春最爱去
摘 要 以石河子大学为例,使用问卷调查及深度访谈等方法对本科生公共选修课教学管理现状展开研究,以求解决公共选修课教学管理中的部分问题,促进公共选修课程管理体系改革。  关键词 本科生;公共选修课;问卷调查;课程管理  中图分类号:G642.0 文献标识码:B  文章编号:1671-489X(2020)09-0063-03  1 前言  习近平总书记在全国高校思想政治工作会议上指出:要坚持把立德树
摘 要 基于对安顺学院开设现代教育技术公共课现状的调查,分析发现现代教育技术公共课能够提高学生的综合素质,但实际教学中仍存在一些问题。针对问题提出相应的对策,并对现代教育技术课程的发展提出再思考。  关键词 现代教育技术;公共课;教育装备  中图分类号:G642.0 文献标识码:B  文章编号:1671-489X(2013)21-0008-03  1 引言  2002年,《教育部关于“十五”期间教
摘要 新的技术条件对教师的要求也有新的变化,为了使教师应对并适应这种挑战,为他们提供丰富、快捷、有用的工具是必要的。通过介绍UltraMenu这款软件,能够使教师在短时间内掌握它的用法,并可以将它有效地应用在信息技术教学中。  关键词 信息技术教学;UltraMenu软件:下拉菜单  中图分类号:G434 文献标识码:A  文章编号:1671-489X(2008)22-0081-02