第四代教育城域网解决方案
- 格式:docx
- 大小:348.00 KB
- 文档页数:6
河南省教育厅关于全面推进河南省基础教育城域网省级主干网建设项目的通知文章属性•【制定机关】河南省教育厅•【公布日期】2015.10.29•【字号】教科技〔2015〕938号•【施行日期】2015.10.29•【效力等级】地方规范性文件•【时效性】现行有效•【主题分类】基础教育正文河南省教育厅关于全面推进河南省基础教育城域网省级主干网建设项目的通知教科技〔2015〕938号各有关省辖市教育局,各有关高校,省电化教育馆:为贯彻落实河南省人民政府关于加快构建覆盖各级各类学校和其他教育机构教育专网体系的部署要求,提高全省基础教育网络设施应用水平,省教育厅决定在2014年试点工作基础上,全面实施“河南省基础教育城域网省级主干网建设项目”(以下简称“项目”)。
为做好“项目”实施工作,现将有关事宜通知如下:一、建设目标充分利用河南省教育科研计算机网(以下简称“省教科网”)、各省辖市教育城域网既有线路和设备资源,通过补充网络设施,增设连接线路,实现各地教育城域网网络中心和省教科网省辖市主节点的互联互通;构建以省教科网为主干,以各地教育城域网为分支,支持IPv6下一代互联网新技术标准的全省基础教育专网体系,为各类高带宽应用提供服务与支撑。
二、项目内容1.通过城区光纤线路,连接各省辖市基础教育城域网网络中心至省教科网在本市的城市节点,通过省教科网智能光传输网提供的信道,实现本地教育城域网与河南省基础教育城域网省主节点(设在省电化教育馆)以及省教科网网络中心的互联互通。
2.根据全省统一规划和分配的IPv4和IPv6地址,统一技术和网络配置方案,形成支持IPv6下一代互联网新技术标准的基础教育城域网,为本地教育用户提供优质资源的网络化服务。
三、工作分工项目在省教育厅教育信息化推进办公室的指导协调下,由各省辖市教育局、省教科网网络中心及省辖市节点单位、省电化教育馆等单位共同组织实施,具体分工如下。
(一)各省辖市教育局。
作为“项目”建设的实施主体,主要负责按照项目技术方案要求,通过补充网络设备、增租市区线路,实现当地教育城域网与省教科网省辖市主节点的互联互通。
智慧教育云网基础资源平台方案建议书目录一、平台技术方案 (3)1.1云网基础资源技术方案 (3)1.1.1 综述 (3)1.1.2 我公司的优势 (5)1.1.3 通信网络、云平台基础设施服务方案 (11)1.1.4 软硬件平台运维服务 (61)二、项目实施方案和进度 (62)2.1货物发运计划 (62)2.1.1 项目组织保障 (62)2.1.2 发货承诺 (62)2.1.3 货物包装要求 (62)2.1.4 装运条款 (63)2.1.5 实施人员安排 (64)2.1.6 项目机构职责 (64)2.1.7 项目进度安排 (68)一、平台技术方案1.1云网基础资源技术方案1.1.1综述自我公司与区教育厅成功签订全区《教育信息化战略合作协议》后,我公司充分发挥网络资源和有线无线宽带互联网优势,为各级教育部门、招生考试中心的日常管理,以及各个学校的教育教学提供可靠、及时的通信支撑服务。
先后建成招生考试卷宗保密视频监控网、标准化考场网,以及8个市教育城域网。
截至2016年9月底,我公司已投资近1.8亿元,为全区85%以上的中小学提供宽带网络服务;为全区12个市700所学校11420个班级配备了教室多媒体软硬件设备和资源,使近2万名教师用户具备了信息化环境下的教学能力,利用信息化手段创新了课堂教学;为近18万名学生家长用户提供了一个网络化的互动交流平台,可依托网络学习空间快捷获取学习资源。
教育信息化云平台建设方面:截至9月份,我公司已投资6000万元为各级教育部门和学校建设了教育资源云平台、同频互动课堂、未来教室、智慧校园。
例如:与乌海教育局合作,提供了班班通的96%覆盖;中标通辽县的同频互动项目;中标呼伦贝尔海拉尔区教同频互动项目,中标呼伦贝尔市教育信息化项目,中标呼伦贝尔莫旗同频互动项目,中标新左旗同频互动项目;中标二连浩特教育信息化项目;正在洽谈的四个市级的教育云平台意向合作项目。
我公司携手教育厅大力推动教育信息化的快速发展,得到了社会各界的广泛认可。
学校教学资源库建设与应用的研究一、问题的提出现代社会早已步入信息时代,信息技术的迅速发展强烈冲击着社会上各行各业,教育也不例外。
电子备课、开发课件进行辅助教学等等已经被广大教学工作者掌握和应用,但很多时候,信息技术用于教学还只停留在较为肤浅的层面,随着信息技术与学科整合概念的提出,要求信息技术用于教学必须提高到一个新的层次,作为信息技术与学科整合的一个关键环节——学校教学资源库的建设就尤其重要和必要。
当前,随着国家教育部大力实施“校校通”工程,教育信息化建设已经成为社会的一大热点。
各类学校纷纷购置电脑、服务器,建校园网,有些观念超前的地区甚至建起了城域教育网。
但同时,很多中小学建立的校园网由于缺乏教育教学信息资源,“有路无车无货”,致使投入大量资金的校园网难以发挥其应有的作用和效益,造成设备的闲置和浪费。
随着中小学教育信息化的深入发展,教育资源的建设已迫在眉睫。
对于教师来说,高质量的备课,精美的课件制作,以及教师再学习等等都离不开强大的资源背景;而对于学生来说,培养学生利用信息技术的能力,培养学生研究性解决问题的能力,培养学生的创造力和学习的能力不仅需要强大的资源平台,而且其质量的高低也成为资源建设的关键所在;对于学校来说,建设校园网,价格不菲的投入,又如何能为学校的教学工作服务呢?校园网如何来发挥信息技术教育的积极作用呢?显而易见,牵扯到教育信息化的方方面面都离不开强大的教育教学资源,资源库已然成为新一代教育网络的心脏。
早在校园网建设兴起之前,教育界专家就已经提出了资源库的概念。
随着校园网建设的逐步升温,校园网应用中有“路”有“车”却无“货”的现象也日渐突现出来。
2000年校园网建设如火如荼进行中,有专家适时提出了“建网、建库、建队伍”的口号,资源库建设由此被正式纳入议事日程。
到目前为止,国内资源建设大致经历了如下三代:第一代资源库:以文件夹的形式管理素材,素材以成品课件、PPT、图片、视频资源为主,这一阶段资源库应用为教师提供的主要服务相当是将板书、挂图和记录片通过投影(或电视)播放出来;第二代资源库:结构为“系统+课件”,学校通过购买成品资源库作为基础,更新完善主要通过零星开发和各处搜集进行。
随着教育信息化建设的不断发展,各种业务系统不断增加,对教育城域网的要求明显提高,
目前教育城域网主要有以下几个问题:
教育城域网核心骨干网的安全稳定性以及对网络中的流量管理。
教育城域网出口得不到有效控制,影响正常业务的使用,缺乏安全管理手段带来内网的安全
隐患。
教育城域网数据中心的业务、存储等怎样保证数据安全不丢失,怎样保证业务的扩容以及如
何为需要不同性能处理的业务数据提供差异性存储。
无线教育城域网如何部署。
教育城域网中设备多、业务复杂、管理人员少、运维困难。
有线、无线、VPN、各种应用业务的实名制认证。
教育城域网业务繁多,需要为每个业务建立账号,管理难、使用复杂。
针对用户现有情况分析,第四代教育城域网整体规划解决方案出现,解决用户当前所面临的
难题。
二、方案设计
教育城域网建设有三个主要步骤:
第一步:完善基础网络
第二步:优化业务支撑
第三步:优化应用整合
基础网络的完善包括四个方面:有线网络改造或完善、网络出口优化、数据中心建设及智能
无线网络建设;
业务支撑平台的优化包括:业务运维管理、基于实名身份的认证管理体系建设;
应用的整合优化,实现网络层和应用层的单点登陆。
教育城域网核心骨干升级完善
结合教育系统的相关业务及应用,采用以下两种技术来构建和完善教育城域网的骨干核心
网。
RERP自愈环网
将区域核心设备与区域中心临近的重点学校核心设备形成RERP以太环网,RERP环网技术
成熟,稳定,故障网络恢复收敛时间<50ms。网络便于管理,在部署中降低链路成本。
核心骨干网IPFIX流量管理
核心骨干交换机能够实现IPFIX流量管理,可以进行流量采样、流量采集、数据分析处理,
使网络核心流量得到管理和控制,保证业务的使用。
教育城域网的出口设计
根据教育城域网出口的流量进行分析,从用户实际应用与网络受到安全威胁的特点出发,在
网络出口设计中分为三个关键步骤:
第一步要实现提速,即建立高性能、高稳定的基础平台;
第二步要实现业务的高效运行,提升服务质量;
第三步就是安全风险控制,保障出口的高速、高效;
教育城域网数据中心设计
数据中心采用IP SAN+FC SAN的统一存储架构,灵活扩展存储容量和前端应用服务器数
量,远距离、跨校区存储服务。
提供跨盘阵的卷镜像、快照、复制等功能确保数据安全,轻松实现跨盘阵的数据迁移、应用
服务迁移,整合原有存储,License-free。
通过教育城域网的可用链路提供远程灾难备份恢复功能,确保数据安全,可以在低带宽环境
下实现远程数据灾备。
无线教育城域网设计
依托现有的有线教育城域网,以现有的教育城域网为基础,建设部署无线。
采用技术的标准具有先进性和实用性,支持801.11n并兼容WIFI 802.11a/b/g,无线设备
支持双工模式,801.11n与WIFI 802.11a/b/g同时工作。
学校端零配置部署,分布于各个学校的AP “零配置”,完全由部署于城域网中心机房的
“无线控制器”进行统一管理、配置、监控业务支撑平台的优化。
根据区县下属学校的数量,每个学校部署的AP数量的差异,来考虑无线控制器的规模,使
得系统的容量、性能、可靠性以及可管理性得到有效保障。
远端智能感知:如无线控制器出现故障,学校的AP要能自动感知无线控制器的状态,自动
切换,保证业务运行不受影响。
需要考虑与有线网络的融合,如AP的部署、VLAN支持、用户认证、安全体系等等。
教育城域网的运维管理
教育城域网运维管理系统,对关键业务应用、网络设备、安全设备、网络终端的管理统一考
虑、整体规划。通过该系统,区域将建设一个跨教育信息中心和各个校园网的整体安全防护
体系和管理体系。
教育城域网实名制管理
在教育城网中通过实名制管理系统,实现网络、业务的实名认证,实名认证包括:
实名认证---无论是区县下属的任何学校,还是通过有线网络、无线网络或是在家通过VPN
访问等,都需要进行实名认证,避免各种网络设备各自为政,存在安全风险等问题发生;
实名访问权限控制---根据师生真实身份进行业务访问权限限制,只能允许师生访问可以访
问的相关业务。
实名流控---根据师生真实身份,实现精细的带宽分配,可以根据师生身份进行限制下载等
占用带宽的业务。
实名日志审计---师生访问Internet的日志都能自动进行记录,并和师生的IP地址及实名
信息等实现自动绑定,满足公安及上级部门的检查要求。
教育城域网的网络层及应用层单点登陆
通过RG-SAM与RG-SSO进行互动,使教育城域网的多个业务系统、有线、无线、VPN
等统一单点登录,它无需用户记忆多个用户名、密码,也无需用户进行多次登录系统才能访
问应用系统。管理员只要维护一个系统即可,对于用户来说只要记住一个网络认证的密码就
可以实现网络的接入。
三、方案的优势
教育城域网骨干具有高稳定性,可以对核心骨干流量进行管理。
教育城域网出采用层次化设计,提高了出口转发性能,实现了流量控制、安全防护和日志审
计。
教育城域网数据中心具有可靠的安全和良好的扩展性,采用IP SAN与FC SAN的统一架构
设计。
无线与有线的统一管理,无线可提供最新技术的支持和向下技术兼容的双工工作模式。
实现了有线、无线、VPN、各种应用业务的实名制认证。
采用多业务融合统一单点登录,解决了师生使用业务的繁琐难题。