ImageVerifierCode 换一换
格式:DOC , 页数:23 ,大小:130.50KB ,
资源ID:5949843      下载积分:10 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.docduoduo.com/d-5949843.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(中职学校建设和规范.doc)为本站会员(kpmy5893)主动上传,道客多多仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知道客多多(发送邮件至docduoduo@163.com或直接QQ联系客服),我们立即给予删除!

中职学校建设和规范.doc

1、1一、基本原则与规范1.中等职业学校校园网建设的基本原则中等职业学校的校园网建设立足于职业教育、职业学校的特点,充分注意到信息技术的飞速发展、通信成本的迅速降低的特点。在 规划和建设校园网时,遵循以下原则:采用通用和成熟的技术:采用通用的、成熟的技术方案可以降低建设成本、减小设计、施工和使用难度、缩短建设周期。各学校要避免将有限的 资金投入到前沿性的软件或硬件项目建设开发,同时要注意从国内外现有成熟的产品和解决方案中选择适合自己需要的加以利用,避免做低层次的重复开发。 2易于使用和管理:鉴于中等职业学校的特点,校园网的各种软件应用项目必须易于使用,对最终用户的起点要求不能太高,一般以熟练使用操

2、作系统、 办公软件系统、 浏览器和电子邮 件系统为宜;系统的日常管理和维护工作要方便、简易。网络 拓扑结构一经配置确定,不应轻易更改。 系统稳定可靠:发布主页、办公管理、 图书管理、网上教学等系统的主机/ 服务器满足 7X24 不间断运行的要求,校园网内部干 线随时畅通。 注重应用和培训:校园网建设的根本目的是信息的收集和发布、信息和软硬件资源共享。避免只重硬件建 设、 轻视应用开发、轻视 系统管理和使用人员培训,造成“有路无 车跑、有车无人用”的浪费现象。在项目计划中,软件费用与硬件费用占合理的比例,对系统管理人员和用户安排必要的培训。 资源共享:校园网的拓扑结构和应用系统必须能够共享使用现

3、代教育资源库。资源的来源既包括由学校自行开发的各种教学资源;又有从国内和国外、从中国教育科研网、从国家现代远 程职业教育项目中和中国职业教育网上获得的各种教育资源,如多媒体素材库 、网 络课件、网络课程、教学管理系统、电子图书、多媒体读物等等。具有较好的灵活性:鉴于信息技术、通信技术的迅猛发展,网络结构必须具有较好的灵活性。尤其要解决好下述问题:网络由共享向交换的过渡,网络带宽由 10Mbps 向 100Mbps、1000Mbps 的过渡和兼容,传输介质和传输技术的变革等。 2. 校园网建设应遵循的技术标准和规范3职业学校的校园网建设遵循标准化、通用化的技术原则;网络软硬件系统要严格遵循有关的

4、技术标准和规范;网络的管理和信息安全要遵守国家有关的政策和法律法规的规定。 二、网络结构1.网络拓扑设计要求网络的拓扑结构包括物理结构和逻辑规划两方面。物理结构容易受到重视,而通讯协议规划不合理、软 件设置不当是引起网络故障、降低网络性能最常见的原因。因此,网络拓扑结构设计时必须进行物理和逻辑 两方面的规划,在拓扑 结构图中示明 IP 地址、子网、网关和路由等逻辑规划信息。 2. 交换与共享:以太网网络连接设备有集线器(共享端口带宽)和交换机(独享端口带宽)两类。校园网的网络干线必须 采用交换机进行连接,重点中等职业学校的校园网要逐步向全交换式校园网过渡。 3.网络带宽目前 10Mbps 速率

5、只可用在小型局域网中,新建网络以 100Mbps 为主。随着千兆以太网价格的逐步下降,有条件的学校要逐步将现有的 100 兆干线升级到千兆。升级后,原来用在网络干线的 100 兆设备可以作 为最终连接设备使用,从而避免浪费。 4.传输介质4从职业学校的实际出发,光纤一般用于建筑物之间的室外连接,建筑物内部连接采用双绞线。到桌面的 连接可以使用五类或超五类双绞线。新建网络应当避免使用三类双绞线,同轴电缆 只用于速度要求较低的个别远程站点的室外连接场合。随着千兆网的日益普及,网络干线的连接可采用六类双绞线。 5.网络布线网络布线必须符合有关的技术规范、消防规范和信息安全与保密的要求。校内主要建筑物

6、之间的网络连接使用四芯或六芯多模光纤;建筑物内部使用无屏蔽双绞线作为主要的传输介质;网络的干线、支线、与服务器的连接如果不在同一个房间内的,要有线路冗余 备份;集中的计算机房、实验室的网络设备端口数量有 20%左右冗余;各种办公室的网络布线要在校园网建设时计算机装备数量的基础上考虑 60%左右的冗余,避免网络建成不久,一些办公室因端口数量不足而连接网段扩展设备如集线器、交换机致使网络通讯出现故障;各种办公室的网络布线要使用信息模块。 6.硬件冗余根据校园网的投资规模、应用系统的要求和重要程度,网络硬件系统必须具备相应的冗余以满足可靠性要求。见表 1: 表 1 网络硬件冗余 硬件冗余种类 特点及

7、要求 网络布线冗余 网络干线、支线、服务器之间的连接。4 芯以上多模光纤可认为已具备冗余 服务器冗余 特别重要的、处理实时性事务 、要求不 间断运行的服务器 5负载平衡 特别重要的、大型的网站、电子商务、 远程教学系统才考虑服务器负载平衡,校园网一般不必考 虑 磁盘冗余 校园网上重要的服务器,如学校管理系 统、 远程教学系统服 务器等,使用具有数据保护机制的磁盘阵列 设备电源冗余 校园网上特别重要的服务器要考虑具备电源冗余,其余 设备 如交换机、路由器等可以不必考虑 UPS 供电冗余 校园网中心机房的所有网络设备如服务器、交 换机、路由器等,必须使用长延时在线式 UPS 供电,一般不必考 虑

8、UPS 供电冗余 7.网段划分要求在设计网络拓扑结构时,必须当考虑到未来 35 年内学校的发展和布局结构的调整。物理网段布局要充分考虑网络的成长性。对本地通信负荷大的局域网(如多媒体教室、软件实现 的电子教室等),要采取分段的方法进行隔离。同一网段中的计算机数量要有一定限制。对一个应用较为完善的校园网,必须划分子网以保障网络干线负载均衡。要做到即使有客户机的 IP 地址与某台服务器重复,其他网段甚至该客户机所在网段的其余工作站仍能正常通信。 8.传输协议要求随着 Internet/Intranet 和 Web 技术的日益普及, TCP/IP 已经成为了各种网络通讯的首选协议,是校园网必 须采用

9、的标准协议。除非应用软件或教学需要,要避免安装用于小型局域网的通讯协议如 NetBEUI 等,以提高网 络的效率。随着IP 资源的日益枯竭,职业 学校校园网一般采用私有 IP 地址。根据国 际互联网的有关规定,采用私有 IP 地址的网络的地址空间从下表中选取: 表 2 私有 IP 地址段 地址段 起始 IP 结束 IPA 10.0.0.0 10.255.255.255B 172.16.0.0 172.31.255.2556C 192.168.0.0 192.168.255.255对于职业学校,建议 IP 地址资源采用如下方案分配:对于学生实验室、普通办公用户动态分配 IP 地址,从而将客户机的

10、配置工作集中在服务器端由网络管理员完成;对于网络管理员或个别计算机学科教师、网络实验室的计算机,由网络管理员指定保留的地址段供上述用户选用。网络管理员协助有关人员分配 IP地址并将已经出租、回收的 IP 地址及时登记。 各学校可选用上表中任一段私有 IP 地址空间。由于网络分段的需要,必须将其划分为若干个子网,子网的个数 应在充分考虑到学校未来的发展需要基础上再留有 12 个备用,同时也要兼顾 IP 地址和子网掩 码计算的简便、降低网络的建设成本和复杂度。 根据职业学校的特点,介绍三个较为典型的职业学校校园网拓扑设计方案。网络的拓扑结构与学校的办学规模、发展规划、校园布局、应用种类、当地的电信

11、接入条件、学校的网络管理和 应用水平等因素都有关联,上述设计方案仅供A、B、C 三类学校参照(类别的划分和解释见表 3),见附录。 三、学校管理系统从校园网的应用目的来划分,可以分为直接面对学生实施教学、实验活动的教学 实验 系 统 和为教学服务的 学校管理系 统 。学校管理系统包括行政办公、教务管理、教师备课与科研、总务后勤管理、 图书管理等。 职业学校建设学校管理系统的基本目的是为了提高办公效率、降低办学成本、更好地为教学服务。因此在建立校园网之初就 应 当对办公系统做出应用规划。7网络建成后,各学校要积极建立基于网络的学校管理系统,并逐步扩大学校管理系统的规模、提高应用层次。 1.计算机

12、配置要求计算机硬件配置标准以能够流畅运行校园网上各种已经和即将配置的应用程序为准。 计算机数量要求 见下表: 表 3 办公管理用计算机装备数量要求 级别 年度 专职教师每 10 人配备计算机数量(不要求教师坐班的学校含教师家庭计算机数量) 其余职工每 10 人配备计算机数量 2001 年 4 4 2002 年 5 6 A 类学校 2003 年 6 8 2001 年 2.5 3 2002 年 3.5 4 B 类学校 2003 年 5 5 2001 年 1 1.5 2002 年 1.5 2.5 C 类学校 2003 年 2.5 4 说明:移动电脑可按每部折合 PC 台式机 2 台计算。除教师家庭电

13、脑以外,各种计算机均要求与校园网相连。A 类学校指 1000 国家 级重点职业学校(普通中专、职业 高中);B 类学校指 2000 所省部级重点中等 职业学校和其余的普通中专;C 类学校指除国家级和省部级重点以外的职业高中。 2.学校管理系统的基本要求:8基于网络的学校管理系统与传统的单机管理系统的最大区别是:信息高度共享、信息的查询方便快速。各学校可以根据 实际情况逐步扩展学校管理系统的应用项目。功能完善的学校管理系统要具备如下特点和功能: 学校的基本信息高度共享:如学生、专业和班级、人事及教师、 课程等最基本的信息在各个功能模块中应当是唯一的,只有相应工作岗位的职工才有权利修改,一经修改全

14、校共用。 数据的一致性和完整性:各种功能模块中的数据使用主键或外键关联、基于事务编程等手段,以确保数据的一致性和完整性。 易于使用:各个职能岗位的用户对相应模块的学习过程很短,采用基于事件的编程技术可以极大地降低用户的使用难度。 安全可靠性好:应当为每一位用户而不是按用户类别建立帐号,允许用户自行修改密码。用户权限的修改方便灵活而无需修改程序代码。 易于扩展:学校管理系统的建设是一个长期的、逐渐的过程,因此要求系统要易于扩展。在系统升级、添加新模块时,能够使用原有的数据。 3.学校管理系统的基本功能模块:鉴于职业学校的特点,以下功能模块的数据是相互关联的,应当视为职业学校学校管理系统最基本和最

15、重要的功能模块,要尽快建立。其余的功能模块可以逐渐扩展。学生管理系统:学生管理系统的功能是对学生的个人信息、班级、宿舍等进行管理。学生的个人信息应 当包含:学号、姓名、性 别、籍贯、身份证号码、电子邮9箱、家庭地址、邮政编码、家庭电话、 联系人、入学时间、生源地、招生 类别、学制、系(科)、专业、班、寝室、政治面貌、校内职务、校外职务、 处分记录、褒奖记录、学籍异动情况、行为记录等。程序或数据库中应对上述数据的类型、 约束机制进行合理设置。 专业与班级管理:管理专业、班级的信息。 学生宿舍管理:管理学生宿舍信息。 教师管理:管理教师业务档案。 课程管理:管理课程、学分等信息。 学籍管理:管理学

16、生成绩、毕业/肄业处理等。 教学日历管理:管理教学行事日历、课表等。 人事与组织机构管理:管理全校正式和兼职的 职工、部门职工聘用等。 图书管理:对于图书馆功能完善、有一定规模的学校,为了提高图书利用率和图书馆的服务质量,应尽快建立图书管理系统。 图书 管理系统的功能应包括:图书采访、编 目、 查询 、流通、 统计 、读者管理等。图书流通可以使用手工输入读者代码、条形 码或 IC 卡等方式; 读者人数超过 1500、藏书量超过 5 万册的学校,使用自动输入读者代码的方式可以极大地提高工作效率。功能较好的图书管理系统,可以让读者通过校园网甚至互联网以 Web 方式查询图书 信息和读者个人信息。有

17、条件的学校可以在校园网上逐步建立电子图书馆或数字图书馆。 4.对校园网使用人员的要求10对学校领导干部、各种工作岗位的行政办事人员的基本要求是:能进行文字录入;熟练使用操作系统、 浏览器、 电子邮件、与岗 位工作有关的管理软件;会使用文字处理、电子表格软件;熟悉本校校园网和各种应用系统的规则、管理规定。各学校应对全校的办公管理人员进行集中培训。基础培训结束后,应由网络管理员讲解本校校园网和各种应用系统的有关规则、约定和管理规定。四、教学实验系统教学实验系统是指校园网上直接面对学生实施教学、实验活动的功能部分,包括各种供学生使用的计算机教室、实验室等。 1.计算机配置要求计算机硬件配置标准以能够

18、流畅运行校园网上各种已经和即将配置的应用程序为准。各学校应当根据不同的应用需求配置不同的计算机实验室,如多媒体/非多媒体计算机、配置物理光 驱/虚拟光驱/光盘塔/ 无光区的计算机、有盘/ 无盘工作站、终 端/瘦客户机等。鉴于网络软硬件成本不断降低、网络应用日益普遍,必须将全部计算机联网以实现资源共享、降低管理成本。 计算机/网络终端数量要求见下表: 表 4 学生用计算机装备数量要求 级别 年度 计算机相关专业、基于计算机实施教学的专业每 100 名学生配备计算机数量 其余专业学生每 100 名学生配备计算机数量 2001 年 35 20 2002 年 43 26 A 类学校 2003 年 50

19、 35 B 类学校 2001 年 28 18 112002 年 36 24 2003 年 43 30 2001 年 23 10 2002 年 30 16 C 类学校 2003 年 40 23 说明:学生自行购买电脑、校园以内经营性电脑可按每 3 台折合一台计算。各种计算机均要求与校园网相连。A 类学校指 1000 国家级重点职业学校(普通中专、职业 高中);B 类学校指 2000 所省部级重点中等 职业学校和其余的普通中专;C 类 学校指除国家级和省部级重点以外的职业高中。 2.辅助教学设施的配置教学用计算机房必须配备一定数量的辅助教学设施,才能够保证教学质量、提高教学效率、降低教师的 劳动强

20、度。 辅助教学设施的主要作用是将教师的屏幕展示给全体学生,便于教师 的示范教学。配 备辅助教学 设施后,教 师可以同时对全体学生而不是只能直接看见教师屏幕的教师身边的几个学生边示范操作、边讲解,从而极大的提高教学效率、降低教师的劳动强 度。 这类辅助教学设施已经成为发达国家的计算机网络教室的标准装备。各学校可以根据情况参照表 3 选择实现方案。 表 3 中各方案的一次性投资自上而下增大,效果和功能也自上而下增强。辅助教学设施的配置数量标准:以教师讲解、操作演示为主的课都应当使用上述辅助教学手段。所以一般每 2 个微机实验室必须配备一套上述辅助教学设备。多媒体投影机是最终的较为理想的解决方案,在

21、资金许可的条件下应当优先采用。 表 5 计算机实验室常用辅助教学实现方案 12实现方案 主要功能 技术优点 技术缺点 参考价格 网络会议系统 将应用程序窗口广播给学生 无硬件维护工作 操作较为复杂、稳定性差、难以实现集中控制、广播效果差,大量占用网络带宽,校园网必须用子网段将其隔离,否则将产生广播风暴 如 Net Meeting,与Windows 集成,免费。其他产品价格也低廉 商品化电子教室软件 将教师机的屏幕广播给学生的屏幕 无硬件维护工作 软件维护工作量大、广播效果(速度)比硬件实现的差、大量占用网络带宽,校园网必须用子网段将其隔离,否则将产生广播风暴 每节点100250 元 硬件实现的

22、电子教室系统 将教师机的屏幕广播给学生的屏幕 无兼容问题、速度快、不占用网络带宽 硬件维护工作量大 每节点300600 元 多媒体投影机 将教师计算机的屏幕投影到幕布上 学生可以同时跟着教师的操作进行练习,教学效率高;可以方便地移动到其他机房使用;使用寿命长;安装维护简单 35 万元一个教室 3.系统的功能要求:教学用计算机网络实验室的功能可以分为三个方面:计算机类课程的教学/实验、其他学科的教学/实验 、学生交流。对于职业学校,首先要大力开展计算机应用类课程教学、实用技术 方面的技能培训;积极利用校园网的物质条件为其他课程开展多媒体教学、网络 教学、 远程职业教育等;在 计算机数量许可的条件

23、下,利用校园网为学生提供课余交流条件,积极引导学生,利用先进的信息技术对学生实施全面的素质教育。 4.教师素质要求13利用计算机进行辅助教学的教师,除具备学校普通办公管理人员的水平和能力而外,还要能够: 熟练使用计算机网络和有关辅助教学软硬件系统; 利用计算机、利用常用的备课软件进行备课, 编写电子教案; 利用媒体采集设备(如摄影、摄像、 录音、图片扫描 设备等)进行多媒体素材的采集; 掌握常用软件的使用、媒体编辑加工的能力,如文字处理、 电子表格、图片查看、媒体播放、文件压缩、音频编辑、 图片处理、动画处理等。 五、网站与电子邮件系统学生与教职工人数总和在 1000 人以下、学校资金和当地通

24、信条件限制的学校,可以在初期采用租赁服 务器空间的方式建立 Web 站点和邮件系统;其余学校应采用服务器主机托管(ADSL、ISDN 等方式连入互联网)或自管的方式(DDN、微波等方式连入互联网)建立 Web 站点和邮件系统 。网站要保证 7X24 运行。网站的基本功能有:网页发布:介绍学校的各个方面的情况、发布新闻。新闻的发布应当努力做到采用数据库实现,从而使学校各个部门、主要管理人员都能够使用自己的帐号方便地实现新闻发布。为了丰富校园生活、建设信息 时代的校园文化、利用校园网开展素质教育、提高师生的 计算机应用水平和能力,校园网上应当积极鼓励师生建立个人主页、部门主页 、学生社 团主页等。

25、网络 中心对这些活动提供必要的条件和技术支持。 14公共信息发布:发布学校的公共信息,如通知公告、电话号码、 车船时刻表等。电子邮件:为每一位教职工和学生提供电子邮件服务。为了便于学生使用邮件系统,尽量选用支持 Web 方式的邮件系统。已建立邮件系统的学校不应当鼓励学生使用社会上的免费邮箱,以避免互联网的不良影响冲击学校。文件下载:利用校园网为师生提供文件下载服务,如音乐、电子读物、共享 软件、图片等,要遵守有关版权保护方面的法律法规。 讨论组:作为网上非同步交流的场所,讨论组将是校园网功能的一个重要方面。应当开 设多个栏目,每个栏目由版主对其内容和 发言人进行管理。学校要重视通过这种手段对学

26、生开展综合素质教育,积极研究和解决信息技术给学校管理工作、德育教育、素质教育提出的新问题。聊天室:网上的同步交流手段。尽管目前互联网上聊天风气盛行,但聊天室不是校园网应用的主要方面。其实时性强、网 络管理 员不易控制,要避免其 对学生产生负面影响。 六、网上教学在校园网上实施计算机辅助教学(CAI)、远程教学,是校园网应用的一个重要方面。各学校要积极参加教育部现代远程职业教育项目,将开发出来的具有推广价值的网络课程、素材库 、题库、案例库通过教育部 现代远程职业教育资源建设委员会进行推广;也可通过现代远程职业教育资源建设委员会、中国职业教育网( 或 )获取由资源建设委员会评估认证通过的15教学

27、资源,从而实现资源共享。各学校应当根据自身条件采取多种形式实施网上教学: 表 6 各种网上教学形式 形式 基本特点 对网络的要求 适用对象 多媒体课件/VOD 开发的多媒体课件或视频教学节目通过网络下载或在线播放,一般针对课程的个别知识点或专题开发 校园网功能完善,网络速度较快,100 兆以上的以太网 作为传统课堂教学的辅助手段 网络课程 完整的网络课程,通过计算机网络进行教学。可以实现同步或非同步教学 校园网功能完善,网络速度较快,100 兆以上的以太网 取代了传统的课堂教学,对学校的教师、教学安排和管理提出了全新的要求,是未来教育的发展方向 卫星接收多媒体教室 将一个卫星接收天线接收的教学

28、节目储存在网络服务器上,供校园网或局域网用户使用 校园网或局域网 在不能上网或上网费用高、速度太慢、通信条件较差的地区,此方法成本低,技术简单 单机接收卫星教学节目 通过一个卫星接收天线接收教学节目 不要求使用网络,只需一台计算机 不具备网络条件、要求费用低、设备和技术简单的教学点,尤其是用在农村、边远地区、经济不发达地区的实用技术类培训 七、网络安全与管理1.管理机构和人员管理机构:对于已建成 Web 站点、网络办公系统、图书管理系统的学校,要设立网络中心/信息中心或类似机构, 负责网络管理、 资源管理和信息发布。网络中心负责人是学校保密委员会/小组的成员。连入校园网的局域网、计算机或其它1

29、6设备,其在网络中的各种标识、 IP 地址资源的分配权属于网络中心,以免地址冲突影响网络正常运行。 网络管理员:对于联网计算机数量在 150 台以内、没有与国际互联网/中国教育科研网连接的学校,可以由兼职人员管理校园网;联网计算机数量在 100 台以上、与国际互联网连接并发 布学校主页的学校设 12 名专职网络管理员;联网计算机数量在 300 台以上、网上 应用项目较多(如主页发布、讨论组、学校管理系 统、图书管理系统、网上教学等)的学校设 35 名专职网络管理员。网络管理员的任务是:网络硬件、软件系统 管理和维护,用 户帐号管理,公共信息发布,网页制作,主要应用系统管理和维护。上述名额数量不

30、包括客户端计算机/终端机软硬件系统的管理和维护。网络管理员必须具备基本的网络知识和技能:管理和维护网络操作系统、管理和维护网络硬件设备、局域网的安装与连接、网 页 制作、媒体加工与制作、网络用户与安全管理、数据备 份等。由于网 络技术、信息技术的日新月异,各学校必须为网络管理人员提供必要的培训条件。计算机系统维护人员:学生实验室每 80 台计算机配备一个兼职人员;每100150 台有盘计算机、每 150250 台无盘计算机、每 250400 台网络瘦客户机/终端机配备一个专职人员负责计算机硬件维修维护 、软件安装配置、实验室管理。国内外一些职业学校利用在校学生课余兼职协助教师管理机房不失为一个

31、两全其美的办法。计算及维护 人员应当按照网络管理员的要求使用网络资源、配置计算机的网络属性参数。 2.外部安全防御17外部接入使用动态 IP 地址(如 ISDN、ADSL、模拟电话线 接入方案)、校园网使用私有 IP 地址的校园网:校园网用户通过代理服 务器或内置防火墙、地址转换功能的路由器共享一个或多个出口线路上网,各种主要应用在校园网内部,这种情况下不必考虑来自外部的直接攻击。但是租赁外部服务器硬盘空间和托管服务器在 Internet 上建立学校主页的, 必须对网站系统采取可靠措施加以防御。外部接入使用固定 IP 地址(如 DDN、光纤、微波接入方案)、校园网使用私有 IP 地址的校园网:

32、可以使用代理服务器作为基本安全防范措施,并对校内的服务器或重要工作站采取必要的措施防止来自外部的直接攻击。 外部接入使用固定 IP 地址、校园网使用 Internet 合法 IP 地址的校园网(目前只有 Cernet 可能提供):这 种校园网必须采取完善的防火墙措施保护网络安全。 3.内部安全及管理要求校园网的软硬件配置必须建立完整的档案加以记录。 校内主要应用系统如电子邮件、学校管理系统、新 闻及信息发布、网 络课程等,必须 提供用户自行修改密 码的功能。全校各种系统中使用相同的用户帐号命名规则,有明确的密码规则 要求。每天由值班人员填写网络运行日志。制定并严格执行有关网络通讯参数的配置方案

33、。机器名、工作组或域名、DNS 服务器、DHCP 服务器、网关、Wins 服务器、域控制器、IP 地址、子网掩码等配置参数必须由网络中心分配,以保证校园网正常运行。在国际互联网上,上述18资源的分配和管理权是有关的网络管理机构;在校园网内部,上述资源的分配和管理权是校园网网络中心。必须为主要的网络设备配备不间断电源系统。这些设备有:交换机、服务器、路由器、重要的工作站等。 4.数据备份校园网各种系统中的程序和数据必须执行严格的备份措施。对学校管理系统、图书 管理系统、网络课程、财务管理及其它每日更新量大的数据,必 须执行每日备份;对 Web 站点的网 页程序和数据、多媒体课件等每日更新量不大的

34、数据,可每周或每旬备份一次。经 常性的备份可以采用冗余硬盘、磁带、磁光 盘(MO)等方法存储;每学期、学年结 束时,待学校的各 项数据 录入完毕, 应将本学期、本年度的数据集中备份于永久存储介质如光盘中。永久备份应加上必要的说明,如数据内容、文件位置、存储方法、数据格式、支持系统要求、数据恢复方法、使用密码等,备 份介质一份由网络 管理机构、一份由学校档案管理机构分别保管。 19202122拟根据以下几点对现有网络进行优化:1)教学楼网络经常因楼宇交换机设备故障而影响教学网络的使用,需加以改善,增进教学楼网络的连续可用性;2)校园网核心层也需要加固,保证整个校园网络的健壮和稳定;3)目前学校仅

35、通过中国电信接入 Internet,而不能使用中国教育网的资源,学校拟同时连接中国电信网和中国教育网,使校园网成为双出口网络;请根据以上要求对该校园网进行网络改善和优化:A、 设计新的网络拓扑结构;(用 Visio 绘制,并转换为 jpg 格式)B、 为优化后的新网络规划 IP 和 VLAN;(用 192.168.0.0/16 私有网段规划) (列成表格)23C、 为网络中的交换、路由、和安全设备选型;确定网络中使用的主要线缆类型;(包含品牌、型号、主要技术参数、在网络中的位置) (列成表格)D、 在 GNS3 模拟器中,搭建优化后的网络环境,并配置调试。E、 使得整个校园网用户均可访问外网资

36、源;学生宿舍不能访问中国教育网,只能通过电信网访问 Internet 资源。F、 教学楼、学生宿舍楼每台接入层交换机下所有端口同属相同的VLAN,不同接入层交换机下端口属不同的 VLAN;。请将以上要求中 A、B、C 三部分分别完成后汇总在同一 word 文档中,做成一份设计方案“校园网优化设计与实施方案” (方案格式请参考附件资料) 。方案最后附主要设备配置文件,以及调试成功的截图。进度安排:星 期 上 午 下 午星期一1-4:实训任务安排、分析实训任务,查阅相关资料拓扑设计5-8:IP 地址及 VLAN 规划星期二 3-4:设备选型 5-8:设备选型+配置调试星期四 1-4:配置调试整理设计方案文档,并撰写实训报告实训相关知识参考1、 上课课件2、 参考方案及案例3、 网络工程设计与实施教材4、 网络资源

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报