某校园网设计建设方案_第1页
某校园网设计建设方案_第2页
某校园网设计建设方案_第3页
某校园网设计建设方案_第4页
某校园网设计建设方案_第5页
已阅读5页,还剩25页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1 某校园网设计建设方案 第一章 项目概要 络的应用与发展 目前,全球已掀起一股信息高速公路规划和建设的高潮,作为其雏形,国际互联网( 相连的计算机已近达数千万台,全球有数亿人在 进行信息交换和各种业务处理。 积累了大量信息资源,这些资源涉及人类面对和从事的各个领域、行业及社会公用服务信息。成为信息时代全球可共享的最大信息基地。由于计算机网络技术和通信技术的飞速发展,人们对信息的要求越来越强烈,“网络就是计算机”的说法被全世界普遍接受。各国纷纷宣布建设本国的信息高速 公路,全球信息一体化局面已指日可待。 我国自 1993 年与 通以来,已建成了四大主干信息网:中国公众信息网 国金桥网 国教育科研网 中科院网 国各大中城市的网络节点相继开通。广东省已经建立了面向本地服务的公共信息网。 示出诱人的商业前景,被国人称为 第二国道的建设。 随着信息技术的飞速发展,中小学校园网的建设已经逐渐提到议事日程上来。当前由于网络、数据库及与之相关的应用技术不断发展,尤其国际互联网( 和内部网( 术的广泛应用,世界正在迈入网络中心计算( 代。人们传统的交互和工作模式正在改变。处在不同地理位置的人们可以共享数据,使用群件技术( 而能够协同工作;多媒体数据的存储、传输、应用技术的不断成熟;以上这些计算机技术的发展对学校传统的计算机业务系统产生影响,使用户能更方便、更直观的使用系统,也使系统的性能更完善、功能更强大。 发展带动了全世界的信息产业的发展,也为现代学校应用程序结构提供了一个新的计 算模式,这种计算模式能真正适应学校发展的需要,使学校 2 的计算机应用提高到一个新的水平。将 术应用到学校内部,并建立基于这种开放技术的学校应用程序,使学校本身具有了 特性,这种应用体系结构就是 学校内部网。 表着全新的信息时代的到来。 实现学校内部的信息化成为可能。学校工作人员和在校学生面对的信息资源已不仅仅来自于一个部门、一个学校或者是一个行业,而是所有 界上的资源,使得学校教学、科研、管 理和决策更为有效。 园网建设目标 建设一个以办公自动化、计算机辅助教学、现代计算机校园文化为核心,以现代网络技术为依托,技术先进、扩展性强、能覆盖全校主要楼宇的校园主干网络,将学校的各种 、工作站、终端设备和局域网连接起来,并与有关广域网相连,在网上宣传自己和获取 上的教育资源。形成结构合理、内外沟通的校园计算机网络系统,在此基础上建立能满足教学、科研和管理工作需要的软硬件环境,开发各类信息库和应用系统,为学校各类人员提供充分的网络信息服务。系统总体设计将本着总体规划、分布实施的原则, 充分体现系统的技术先进性、高度的安全可靠性,同时具有良好的开放性、可扩展性 、冗余性 。本着为学校着想,合理使用建设资金,使系统经济可行。 具体包括下以几个方面 : 1、实现学校主要的教学、科研、管理计算机联网; 2、为教职工对外联系交流、查询、网络教学创造条件,通过网络密切与国内外的学术联系,提高学校的教学、科研水平。为本科生和研究生提供足够数量的联网微机,使他们能够接触丰富的信息资源和最新科技成果,成为适应二十一世纪需要的高科技人才; 3、完善计算机网络与信息中心建设,提供更新更全的 务功能,达到高水平服务; 4、建设校行政管理信息系统,实现管理现代化,增强教育管理的科学性。通过实现办公自动化,提高学校各级管理的效率和水平; 5、建设网络计算环境,提供集成的计算资源,为提高我校的科研水平创造条件; 3 6、跟踪计算机网络技术世界先进水平,在小范围内进行网络新技术研究和试研,为下一世纪校园计算机网的进一步发展奠定坚实基础。 第二章 项目背景 校环境概况 1、学校未建设完备的校园网络,已有的办公室通过拨号或者自行申请的网。 2、学校各教学楼及办公楼距离约 100 米到 300 米之间。 3、学 校地处郊区,周围 5 公里内无可用互联网连接,必须建立独立的教育网连接。本市教育网的接入点为大学 A,与学校距离约 8 公里。 户需求分析 1、建立一个连接多媒体教室、教育网和图书馆等地的校园网,骨干速率为1000媒体教室配置 160 台机器。 2、联入校园网的电脑都可以实现视频点播。 3、支持教师的移动办公。授权情况下教师通过 号访问校内信息和视频点播信息。 4、建立 务器,提供学校的主页。 5、提供学校图书馆书目的联机查询。 6、建立电子邮件服务器,提供电子邮件服务。 7、提供 文件传输服务。 8、多媒体教室实现网络视频点播教学,录制多媒体教学课件功能。 9、软件实验室和网络实验室要连网,已知软件实验室有 35 台计算机,网络实验室有 40 台计算机,软件实验室和网络实验室的面积为 10 m 10 m,软件实验室和网络实验室相距 300 m 第三章 目标与产出 4 园网络系统构成 校园网络系统由软件、硬件两个部分组成。 软件部分包括应用软件和系统软件。应用软件主要是校园网站上的 学管理系统(计算机辅助教学系统、网络教学与远程教学系统)、办公管理系统(管理信息系 统 公自动化系统 系统软件主要是服务器操作系统、工作站操作系统、网络设备上的操作系统、网络管理系统以及安全系统。 硬件部分主要由网络布线系统、网络设备、主机(服务器)系统以及各种外设( 影机、打印机、磁带备份设备等)组成。 下面再谈谈校园网络系统设计的总体思路。 统方案设计总体思路 校园网络系统的设计、实施,按照一切从实际出发,遵循经济实用的原则,依照以下思路进行: 1、 总体规划,分步实施,基础设施建设一步到位 考虑到学校资金、学校计算机应用的现状、学校教职员的现有水平以及网络建 设和应用系统开发的固有规律,学校网络系统的建设应该分步实施。但是分步实施是在总体规划下的分步实施。没有总体规划,整个系统有可能陷入各个部分相互不兼容和前期投资的极大浪费。基础设施建设,这里主要是指综合布线系统的建设,采用一步到位的办法。因为综合布线系统有它的特殊性,综合布线的材料并不昂贵,且双绞铜线已经发展到六类,可以满足 1000M 的应用需求,专家预测,铜线的性能基本已经到了物理极限,不会再有什么七类、八类铜线出现了;现有的光缆,其性能也足以满足十年以内各种应用对介质的要求。而综合布线系统的施工费用比较高, 在旧的楼房里就更是这样,且对工作、学习、生活有一定的影响。为了尽量减少对学校教职员生活的影响,综合布线系统建设采取一步到位的办法,适度超前。 2、 特别注重应用系统的建设 建设校园网络的目的就是为了应用,从而提高学校的办事效率、教学效率,所以要特别注重应用系统的建设,这一点应该是不言而喻的。应用系统的覆盖范围相当广泛,大致就是功能需求里提到的几个方面:校园网内部网站应用( 发布系统、信息查询系统、电子邮件系统、 子公告系统和文件传输系统)、网络教学和远程教学系统(网上课件制作平台、网上课件管理与浏览、网 上作业与考评系统、网上答疑系统、网上教学管理系统和实时交互式远程教学系统)、计算机辅助教学系统( 频教学系统、多媒体课件制作平台、电子备课系统、 件点播系统、试题库管理系统和素材库管理系统等)、办公自动化系统(校长办公系统、网络会议系统、办公审批系统、通知公告系统、公文收发系统和文档管理系统)和管理信息系统(校长查询系统、后勤管理系统、财务管理系统、图书管理系统、教务管理系统和学籍管理系统)。 校园网应用系统是一个庞大的系统工程,且各个学校有各个学校的实际情况。建设校园网应用系统的总体思路是边使 用、边改进、边开发,力争在两到三年能够把应用系统完善起来。具体做法是:市面有现成的应用系统且符合 学要求的,买来就用;市面有现成的应用系统,大体符合 学要求的,改进后用;市面上没有现成应用系统,而 学又确实需要的,定制开发后使用。 3、 把当前先进性、未来可扩展性和经济可行性结合起来 这里的先进性指的是系统的硬件和软件不落后并能在相当长的时间内发挥极大的作用,而不仅仅看现在的网络建设中包含了多少新的或称为先进的技术。当前计算机技术和网络技术发展很快,设备更新淘汰也快。先进的技术只有在使用中产生了巨大的 效益时才被赋予了先进性,只是采用了先进的技术并不表示就有了先进性。一个系统是否具有长久的生命力是考察一个系统是否具有先进性的最重要的考察依据。 系统的可扩展性是指系统的硬件和软件对未来技术的包容能力和现实的扩充能力。其主要表现为系统的结构是否开放,其重要性远远超过具体的设备是否开放和冗余。 只有把当前先进性、未来可扩展性和经济可行性有机地结合起来,才能保证一个系统具有长久的生命力,从而具有先进性。 4、 符合标准(国际标准和国家标准) 符合标准,其实是系统具有开放性的前提条件,是不言自明的。因为当今时代是一个强调 开放的时代,从而是一个强调标准的时代,所以把这一条单列,以示重视。 6 5、 特别注重对人员的培训 前面已经强调了在校园网络的建设中要特别注重应用系统的建设,而应用系统总是由人去使用的,所以要特别注重对人员的培训;除了应用系统的使用人员以外,一个系统,在它的生命周期里,是需要系统维护人员对它进行大量的维护的,所以系统维护人员的培训要特别注重。概括地说,在校园网络建设的过程中,要特别注重对人员的培训,要注重对实施系统的工程人员、维护系统的管理人员和使用系统的教职员工们的培训;工程人员是系统建设成功的保证、系统维护人员是 系统正常运行的保证、而教职员工作为系统的最终用户,是系统真正发挥作用的关键。 络设计方案 心层规划 核心层考虑到核心层应该具有数据快速转发 、路由等主要 功能,采用 500 系列三层交换机,配置第三层路由功能模块。核心层节点间可通过若干千兆端口以 式互联,每个核心层节点通过千兆端口与所有 汇 聚层 750 三层千兆以太网交换机 互联,组成星形结构,有助于获得安全保障,同时可提高带宽,以便为用户提供安全高速的数据传输通道。 500 是专为满足对千兆位密度、数据和语音集成、 扩展性、高可用性、以及主干 /分布、服务器整合和服务供应商环境中智能多层交换的不端增长的需求而设计的 。 提供了出色的可扩展性和性能 /价格比,能够支持广泛的接口密度、性能以及高可用性选项。 500 系列能够通过多种机箱配置和 口提供可扩展的性能和端口密度。 500 系列交换机提供 3 插槽、 6 插槽、 9 插槽和 13 插槽的机箱,以及多种集成式服务模块,包括数千兆位网络安全 性、内容交换、语音和网络分析模块。从 48 端口到 576 端口的 10/100/1000 以太网布线室到能够支持 192个 1 32 个 10干端口,提供每秒数亿个数据包处理能力的网络核心, 500 系列能够借助冗余路由与转发引擎之间的故障切换功能提高网络正常运行时间。 500 系列的优点 : 7 1、 在端到端 列部署中的操作一致性 3 插槽、 6 插槽、 9 插槽和 13 插槽机箱配置使用相同的模块、软件和网络管理工具 。 可部署在网络 的任意地方 据中心和广域网边缘 。 提高网络正常运行时间,提高网络弹性 , 提供数据包丢失保护,能够从网络故障中快速恢复 , 能够在冗余控制引擎间实现快速的 1 3 秒状态故障切换 ,提供可选的高性能 500 系列 20、无源背板、多引擎的冗余;并可利用 术、 路汇聚、 w 和热备份路由器协议 /虚拟路由器冗余协议( 到高可用性 。 2、 集成式高 性能的网络安全性和网络管理 不需要部署外部设备,直接在 6500 机箱内部署集成式的千兆位的网络服务模块,以简化网络管理,降低网络的总体成本。这些网络服务模块包括: 数千兆位防火墙模块 高性能入侵检测系统( 块 千兆位网络分析模块 持 。 高性能 块 千兆位 基于标准的 块 3、 可扩展的性能 利用分布式转发体系结构提供高达 400转发性能。支持多种 现方式和交换矩阵速率。在布线室、核心、数据中心、广域网边缘部署以及电信运营商网络均可提供最优配置。将安全和内容等高级服务与融合网络集成在一起,提供从 10/100 和 10/100/1000 以太网到万兆以太网,从 各种接口和密度,并能够在任何部署项目中端到端地执行。 4、 第 3 层网络服务 多协议第 3 层路由支持满足了传统的网络要求,并能够为企业网络提供平滑的过渡机制 。 硬件 支持的从企业级到电信运营商级的大规模路由表 , 硬件支持提供高性能的 务 , 在硬件中提供 支持,可应用在高速电信运营商的网络核心和城域以太网,提供丰富的 务。 8 5、 增强的数据、语音和视频服务 在所有 500 系列平台上提供集成式 信 , 提供 10/100 和10/100/1000 接口模块,借助在接口模块内增加电源子卡就可让这些接口模块提供在线的电源,提供 支持,保护今天的投资 。 提供高密度的 1和 音网关接口,可与公共电话网( 传统的电话、传真和接,提供 务。 6、 支持高性能的 播视频和音频应用 提供一个统一管理的、经济的、可灵活扩展的网络。最高的接口灵活性、可扩展性和端口密度 , 满足大型关键业务布线室、企业核心层和分布层需要的端口密度和接口类型 , 每台设备可提供 576 个支持语音的,具有在线电源的10/100/1000M 铜线接口 。 提供 192 个 兆位以太网接口 , 万兆以太网接口,和可提供高密度的 口的通道化的 口。 聚层 规划 区域 汇聚层采用 750 三层全千兆以太网交换机, 区域 汇聚交换机以双千兆光纤与核心交换机相连,实现接入层与核心层之间的高速、高效中继,提高校园网系统的结构化层次和可管理性; 750 交换机它结合易用性和最高的冗余性,里程碑地提升了堆叠式交换机在局域网中的工作效率。这个产品系列采用了最新的思科能堆叠技术,不但实现高达 32堆叠互联,还从物理上到逻辑上使若干独立交换机在堆叠时集成在一起,便于用户建立一个统一、高度灵活的交换 系统 好像是一整台交换机一样。这代表了堆叠式交换机新的工业技术水平和标准。 对于中型组织和企业分支机构而言, 750 可以通过提供配置灵活性,支持融合网络模式,已经自动配置智能化网络服务,降低融合应用的部署难度,适应不断变化的业务需求。此外, 750 系列针对高密度千兆位以太网部署进行了专门的优化,其中包含多种可以满足接入、汇聚或者小型网络骨干网连接需求的交换机。 主要特性和优点 9 1、 便于使用 : “即插即用 ”配置 : 一个工作中的堆叠可以自行管理和配 置。在用户添加或者移除交换机时,主控交换机会自动地更新所有的路由表,及时地反应堆叠结构的变化。升级信息将同时发送给堆叠的所有成员。 2、 可扩展性 : 快速以太网到千兆位以太网 : 750 系列最多可以将 9 个交换机堆叠在一起,构成一个统一的逻辑单元,其中总共包含 468 个以太网或以太网供电 10/100 端口或者 252 个以太网 10/100/1000 端口、或 9 个 10个 10/100、 10/100/1000 和 10太网单元可以根据网络的需要任意组合。 3、 混和搭配的交换机类型 : 堆叠可以由 750 交换机的任意组合构成。需要混用 10/100、 10/100/1000 端口以太网供电和布线室汇聚的客户可以逐步地发展接入环境。当上行链路容量需增加时,客户可向堆叠添加一个配有 10口的型号产品,并用已有光纤上的 10太网升级自己的一条千兆位以太网链接,从而方便地升级其带宽。 4、 可用性 : 不中断的第二层和第三层性能 : 750 系列可以提高可堆叠交换机的可用性。每个交换机可以充当主控制器和转发处理器。堆叠中的每台交换机都可以充当一个 主控交换机,从而为网络控制创建了一种 1:N 的可用性机制。在某个单元发生故障时(尽管发生这种情况的可能性很小),所有其他单元都可以继续转发流量和保持正常运行。 5、 智能组播 : 利用思科 术, 750 系列可以为组播应用(例如视频)提供更高的效率。每个数据分组只需要在堆叠互联上发送一次,从而可以为更多的数据流提供更加有效的支持。 6、 出色的服务质量 : 覆盖堆栈和线速 : 750 系列可以提供千兆位以太网速度和智能化的服务,从而可以保持所有数据的 平稳传输 界领先的标记、分类和调度机制可以为数据、语音和视频流量提供业界最佳的性能 7、 安全性 : 对接入环境的精确控制 : 750 系列支持一组针对连接性和接入控制、全面的安全功能,其中包括 份认证、端口级安全和基于身份识别的的、支持 其扩展的网络服务。 8、 单一 理 : 多台交换机共享一个 址 : 每个 750 系 10 列堆叠都作为一个统一的对象进行管理,拥有一个单一的 址。单一 理可以支持故障检测、虚拟 建和更改、安全和 制等功能。 9、 大型帧 : 为要求很高的应用提供支持 : 750 系列可以在10/100/1000 配置上支持大型帧,为那些需要使用很大数据帧的高级数据和视频应用提供支持。 10、 管理选项 : 750 系列可以提供一个用于精确配置、出色的命令行界面( 用于根据预设模板进行快速配置的思科集群管理套件( 件,这是一种基于 工具。此外, 可以在整个网络范围内对 750 系列进行管理。 入层规划 接入层 接入层直接面对用户,可在汇接层交换机下采用若干支持 能的二层交换机,在二层交换机上延伸汇接层交换机的 而将用户划分在不同的子网里,防止 址欺骗,一方面为了安全,一方面便于计费。 固定安装的线速快速以太网桌面交换机 950 系列,可以为局域网( 供极佳的性能和功能。这些独立的、 10/100 自适应交换机能够提供增强的服务质量( 组播管理特性,所有 的这些都由易用、基于 群管理套件( 集成 件来进行管理。带有10/100/1000 行链路的 950 铜线千兆位,能够利用现有的5 类铜线从快速以太网升级到更高性能的千兆位以太网主干。 以线速性能将终端工作站连接到 由于 950 具备 交换背板和最大 数据吞吐率,所以在它把终端工作站和用户连接到公司的 时可以在各个端口提供线速连接性能。 950 交换机支持性能增强特性,如 速以太通道)和 兆位以太通道)技术,可在 950 交换机、路由器和服务器之间提供最大 4 高性能带宽。 将 植到千兆速度 950桌面连接准备了两个固定 10/100/1000 线千兆 11 位以太网)上行链路端口,同时还有 24 个 10/100 端口。这样,就能够把 每端口的成本增加量并不大。 特性和关键优 点 1、 各个端口包括千兆位端口的线速、无阻塞性能。 换结构和最大 660 万包 / 秒的传 输 速率 ,能 够保证 最 大的 吞吐 量。 12 或 24 个1000适应端口,每个可为单个用户、服务器、工作组提供最大200带宽,完全可以支持对带宽需求苛刻的应用。 2、 在硬件上,每个输出端口支持四个队列。 列算法确保低优先级端口不会被忽视。 严格的优先权安排配置保证诸如语音等时间敏感的应用能够在交换结构中一直使用快速路径。 3、 超级管理能力 简单网络管理协议( 面可提供综合的带内管理能力,同时,基于 管理控制台可提供详尽的带外管理能力。以每个端口和每个交换机为基础的 络管理软件能够提供有效的管理能力,可为 由器、交换机和集线器提供通用的管理界面。内置远程监视( 件代理程序支持四种 (历史、统计、告警、事件),增强了流量管理、监视和分析能力。交换机端口分析( 口利用一个网络分析仪或 自动配置通过使用一个网络根服务器对网络中的多个交换机进行自动安 装配置,从而简化了交换机的配置工作。 4、 增强的安全性、管理和集成的 性 950 交换机有几个不寻常的特点来提高网络性能、可管理性和安全性。网络管理员可以为每个交换机配置最多 64 个虚拟 获得更高水平的数据安全性和增强的 能。这就保证了数据包只传送到特定 的工作站,这样相当于在网络上的各组端口之间建立了一个虚拟防火墙,从而减少了广播传输。 干可以利用标准的 干结构从任何端口创建。每个 成树( 允许用户建立冗余的上行链路,通过多重链路分配流量负载。而这些都是通过标准的生成树协议( 法实现的。使用 950 交换机,网络管理员可以实现高水平的端口和控制台安全性能。介质访问控制( 于地址的端口级安全性可以防止未授权 12 的工作站访问交换机。另外,还可以创建静态和动态地址的访问权限,为管理员提供对网络访问的强大控制能力。交换机控制台的多层访问安全性可防止未授权的用户访问或更改交换机配置;终端访问控制器访问控制系统( 验证可集中协调大量网络设备的访问控制。 5、 完善的服务质量 950 系列能够提供完善的 缘 所有的 950交换机支持两种模式的重新分类方法。一种模式基于 准,遵从接入点的服务等级( 并把数据包分配到合适的队列中。第二种模式,数据包根据由网络管理员分配给接入端口的缺省 来进行重新分类。如果到达的帧没有 (如未做标记的帧), 换机就根据网络管理员分配给每个端口的缺省 来进行分类。 一旦数据帧使用上面所说的两种模式分类或重新分 类后,即被分配到最合适的输出队列中去。 950 交换机支持四种输出队列,使网络管理员在为量的各种应用指定优先权时更加容易区分和有针对性。严格的优先权分配可以保证诸如语音等时间敏感的应用在通过交换结构时一直使用高速路径。另外,另一种重要的增强措施即加权循环( 略也能保证低优先级的负载在没有被网络管理员进行优先级配置的情况下,能够得到重视。 这些特性使网络管理员可以把关键任务和时间敏感的流量,如 )、语音( 话流量)和 于低时间敏 感的应用如 来设置更高级别的优先权。 6、 安全性和冗余性 支持 速上行链路技术保证快速的故障恢复(典型值小于 3 秒),使网络的综合性能更加稳定和可靠。 专用 缘为交换机的端口间 提供安全性和隔离性,同时保证语音流量从进入点通过虚拟通道直接传输到汇集设备,而不会被定位到其它无关端口。基于 端口级安全性可以防止未授权的工作站访问交换机。 冗余主干连接和无环路网络的支持简化了网络配置过程,提高了容错能力。支持 余电源系统 300( 配有最多可达 6 个单元的内置备份电源,提高了容错能力和网络正常工作时间。 控制台访问的多级安全性可以防止未授权的用户修改交换机配置。 13 支持 证对交换机的集中控制,防止未授权的用户更改配置。 媒体的实现 系统要求建成电脑、语音一体化网络系统。可以通过多种方式实现,主要看资金的投入。 本方案采用投资少,实现简单的方式:采用两套布线系统(网络线系统、视频线系统)。 整体网络结构图如下: 网络系统建设 网络系统结构采用星型拓扑结构,电脑与 间的连接采用双绞线。双绞线布线系统与视频系统的布线同时进行,而且独立分开的。根据需要可以配置一台本地服务器,或者直接利用网络中心的中心网络服务器。如果校园网已经接上 些用于多媒体教学的电脑也可以作上 用 。 多媒体教学网设计 深蓝易思多媒体网络教室是北京深蓝世纪计算机有限责任公司开发的多媒体应用软件,它不同于以往纯硬件或软硬结合方式的网络教室系统,创新地 采用控制面板 服务器 视频转换器 音视频 节目源 教师机 14 全新压缩算法和高效内核技术、运用最新的计算机网络技术和多媒体技 术,纯软件构架多媒体网络教室,突破了早期网络教学软件在实际应用中的 技术障碍和成本限制,提出了独立于网络系统平台的全新多媒体网络教室纯软件解决方案,不但能够实现传统网络教室的全部功能,而且还能实现传统网络教室所不能实现的独特功能,彻底解决了以往网络教室建设成本居高不下、建设周期长,维护、使用困难 等一系列难以解决的问题。最低总体拥有成本、全新教学模式、界面直观友好、灵活易用,并可随意升级、免维护,深蓝易思多媒体网络教室可在最短的时间里为您构造最强大的全新一代多媒体网络教室 。 ( 1)功能简介 广播教学、语音教学、屏幕监视、遥控辅导、教学示范、师生对讲、分组讨论、电子论坛、消息发送、电子抢答、电子举手、远程命令、本地命令、文件传送、网络影院、远程复位、远程关机、电子教鞭、电子黑屏、远程管理、多媒体课件制作 ( 2)系统特点 快速屏幕广播 用动态图象捕捉和数码分流广播技术,保证图象和语音能够同时快速到达每 位学生 多频道教学 在 一个网络环境内,可以同时支持多个教师同时进行教学,学生在教师的控制下 可以接收任意频道的教学内容。 自动登录 学生机开机后自动登录指定的教师机,教师可控制学生的登录或退出 系统状态保持 教师机在进行教学时,所属学生机在任何时候重启机器都会自动进入教师当前教状态 多方会谈模式 采用多址广播和音频混合技术,即使网上多人同时发言,亦可清晰听见每个人的 声音,如同真实的课堂讨论一般 虚拟网络教室 教师和学生可在任意局域网络所及地点、任意时间迅速组建虚拟网络教室,而教师和学生不一定在同 一个教室内 跨网段支持 通过易思多网段路由软件包,使得系统可以顺畅地透过多个网段进行教学,尤其 适合多网段无盘工作站 ( 3)系统功能 广播教学 可将教师机的电脑屏幕画面和语音等多媒体信息(如:教学课件等)实时广播给全体、群组或单个学生。可对单一、部分、全体学生广播。使用电子教鞭功能,教师可对任何应用软件进行注释和讲解,达到辅助教学及加强学生学习的目的。电子教鞭同时提供存储功能,教师可以存储所有讲解的画面,通过课件制作工具输出独立的多媒产品,并 15 随时调用该产品独立运行或分发给学生。提供电子黑板和电子白板功能,教师可实现在普通黑板上的全部功能 * 提供文本输入、编辑; * 提供大量图形工具; * 可改变调整笔型、笔宽及笔色; * 提供多种注释方法(箭头、注释模板、区域闪烁等)辅助教学讲解 语音教学 可将教师机的语音实时广播给全体、群组或单个学生。可对单一、部分、全体学 生广播当教师在口述讲解,无须学生看屏幕时,为了不让学生因看屏幕而影响听 讲,在必要时,可强制学生机屏幕黑屏,使学生能够集中精力听讲。 屏幕监视 教师可实时监视每个学生的电脑屏幕,观察学生的学习情况,这样教师不用离开 自己的座位便可在机上观看 到每个学生对计算机的操作情况。可对单一、群组或 全体学生进行多画面(最多 16 个)和单一循环监视 遥控辅导 教师可远程接管选定的学生机,控制学生机的键盘和鼠标,对学生远程遥控,辅 导学生完成学习操作,进行 “手把手 ”式交互式辅导教学,在此过程中,教师可 随时锁定或允许学生操作计算机的键盘和鼠标。教师在 遥控辅导教学中可实时 监视被遥控学生的电脑屏幕教师在遥控辅导教学中可与被遥控学生进行双向交谈 ,遥控辅导同时可使用电子教鞭功能。 教学示范 教师在进行屏幕监视和遥控辅导时可使用转播教学功能,教师可选定一个学生 机 作为示范,由学生代替教师进行示范教学,该学生机的屏幕及声音可转播给其他 学生,增加学生对教学的参与感,提高学习的积极性。在此过程中,可随时使用 电子教鞭功能进行教学示范。 师生对讲 教师可与任意指定的学生进行实时双向交谈,教师可以选择是否允许其它学生旁听。 分组讨论 教师可对教室内的学生进行任意分组,每个小组的学生通过文字、语音、电子白 板进行交流,教室可随时插入任意小组,并参与讨论,小组内允许多个学生同时 交谈。 电子论坛 教师可选择一个或多个学生进行编组讨论,通过文字、语音、电子白板进行交流 ,不在该讨论组的学生不受干扰。 消息发送 模仿电子邮件功能,教师和学生可选择发送对象,相互发送信息,同时提供附件 插入和剪贴拷贝功能。教室可以允许或禁止学生使用消息发送功能。 电子抢答 教师在电子抢答组中使用电子论坛、电子白板提出抢答题目,组织学生进行抢答 ,抢答过程受教师控制组织。 电子举手 学生使用电子举手功能可随时呼叫教师。教师对举手的学生通过语音和文字随时答和查看。 远地命令 远程命令功能允许教师远程运行、关闭学生计算机上的应用软件。 本地命令 本地命令功能允许教师远程运行、关闭教师计算机 上的应用软件。 文件传送 教师可以将本机应用软件、文本文件、图片等数据传送给指定的一个、 一组、全 体学生。 网络影院 教师可以通过网络向选定的学生播放 文件和碟片。 远程控制 教师可以对选定的学生机计算机进行远程复位、远程关机,可以对学 16 生机的鼠标 键盘锁定和解锁,停止或恢复学生操作电脑。 电子黑屏 教师可以对单个、部分或全部学生进行黑屏肃静,锁定屏幕和键盘,达到让学生 专心听课之 效果。 远程管理 教师在本机可以统一设定学生机桌面布置、屏幕尺寸、声卡音量、配音方案等各 项设置。 课件制作 提供可视化及脚本编程排版两种方式,创作人员可根据产品开发的需要,将文本、声音、形、图像、动画及电影等多媒体素材有机地融为一体,从而制作开发出各种多媒体应用软件产品。 ( 4) 运行环境 网络环境 网络带宽 10M 以上,支持 T 及 等网络等流行网络操作系统。 教师机 奔腾 上,多媒体计算机,配耳机、麦克风。建议奔腾上。 学生机 奔腾 133 以上,带声卡,配耳机及麦克风。建议奔腾 上。 合布线方案 线系统组成简介 布线系统是一个模块化的开放系统,主要由六个子系统组成,下面分别说明各个子系统的组成: 工作区子系统 作区子系统由终端设备连接到信息插座的连线 (或软线 )组成,它包括装配软线、连接器和连接所需的扩展软线,并在终端设备和 I/O 之间搭桥。信息输出口采用符合 准的 芯插口,根据用户的使用环境选用埋入型、桌上型、地毯型或通用型插座,根据网络系统末端设备的接口选用相应的适配器。 水平子系统 各区的分线架 (该区的各个信息输出口的连接。水平布线子系统是整个布线系统的一部分,它将干线子系统线路延伸到用户工作区。水平布线子系统与干线子系统的区别在于:水平布线子系统总是处在一个楼层上,并端接在信息插座上。 用 24绞线 (传输介质,对于数据和图像的传输,采用 双绞线 (1061)或 1071)超五类双绞线,部分对传输频宽及高速数据传输有更高要求的信息点,可采用光纤到桌面 (式设置。对于语音和控制信 号的传输,采用 双绞线 (1010)。 17 线缆长度估算公式: ( +H * 本楼层最远终端设备至本楼层设备间距离 本楼层最近终端设备至本楼层设备间距离 H: 本楼层楼高,本方案中涉及的楼高为 4 米。 缆剪切余量和线长冗余为线长的 15% N:本楼层信息点数量(语音点数量与数据点数量之和)。 管理子系统 理子系统即指楼层配线间( 由交连、互连和 I/O 组成。管理点为连接 其它子系统提供连接手段。交连和互连允许你将通信线路定位或重定位到建筑物的不同部分, 以便能更容易地管理通信线路。 I/O 位在用户工作区和其它房间, 使你在移动终端设备时能方便地进行插拔。由电缆配线架 (110 型 )和光纤配线箱(成。 110 型配线架采用模块化的设计,颜色编码,便于跳线,根据使用的不同情况采用打入式或插拔式跳线方法。光纤配线箱采用易于扩充插接的 光纤的连接非常简单。 垂直主干子系统 线子系统是整个建筑物综合布线系统的一部 分。它提供建筑物的干线电缆的路由。它通常是在两个单元之间, 特别是在位于中央点的公共系统设备处, 提供多个线路设施。该子系统由所有的布线电缆组成, 或者由导线和光缆以及将此光缆连到其它地方的相关支撑硬件组合而成。传输介质可能包括一幢多层建筑物的楼层之间垂直布线的内部电缆或从主要单元 (如计算机机房或设备间和其它干线接线间 )来的电缆。由主线架 (各区分线架 (连接部分,根据传输信号的不同,分别采用 缆或 0/125 多模光纤为传输介质,以满足现在和将来 所有通讯网络的要求。 设备间子系统 备间子系统即指总配线间( 由设备间中的电缆、连接器和相关支撑硬件组成, 它把公共系统设备的各种不同设备互连起来。该子系统将中继线交 18 叉连接处和布线交叉连接处与公共系统设备 (如 接起来。该子系统还包括设备间和邻近单元 (如建筑物的入口区 )中的导线。这些导线将设备或雷电保护装置连接到有效建筑物的接地点。主线架 (主控室内各系统的连接部分,包括通讯系统、计算机系统、广播系统、闭路电视监视系统和消防报警系统和大厦设备 自动化系统等。 建筑群子系统 筑群子系统即指群楼布线系统( 它将一个建筑物中的电缆延伸到建筑群的另外一些建筑物中的通信设备和装置上。它是整个布线系统中的一部分(包括传输介质 )并支持提供楼群之间通信设施所需的硬件, 其中有导线电缆、光缆和防止电缆的浪涌电压进入建筑物的电气保护设备。与外界公共交换网络的连接部分,包括与邮电局等通过光缆或电缆的连接。 这六个系统示意图如下所示: 布线系统总体结构 设备间子系统 建设群子系统 垂直干线子系统 管理区子系统 水平干线子系统 工作区子系统 光纤 铜缆 19 合布线系统的考虑 设计 学校园网络系统的综合布线系统时,将严格依 照标准和规范进行设计和施工、测试、验收,适度超前,一步到位。 建筑群间子系统采用 6 芯室外多模光缆。采用 6 芯应该是足够的:园区骨干网采用的技术,有 其中除 使用 4 芯光纤外,其余技术均只需要使用 2 芯光纤; 学目前没有采用 术,那么以后采用的可能性应该是更小了,因为 术现在应该已经是一种过时的技术且性能 /价格比比较差。这样,采用 为园区骨干网, 1 个通道只用 2 芯光纤,即使冗余配置也只需 4 芯光纤,还有 2 芯光纤可作备用,所以,采用 6 芯光纤的光缆应该是足够的。我们采用多模光缆,考虑到主干采用千兆以太网技术的话,因为千兆以太网在多模光缆上可以跑 550 米, 学参与连网的楼宇之间的距离没有超过 550米,因此,采用多模光缆是安全可靠的。 以下是 线的材料预算(未包括跳线、模块、面板、水晶头等小件配套材料,它们将在预算表中列出) 大楼名称 信息点数 24口配线架 48口配线架 机柜 双绞线(箱) 中心机房 2m 实验楼 15 1 2 教学楼 - 不需要 办公楼 145 1 3 2 体育馆 10 1 图书馆 90 2 教师宿舍 70 1 1 8 学生宿舍 1 192 4 2m 41 学生宿舍 2 192 4 2m 41 饭堂 5 1 合计 719 5 14 141 络安全方案 20 络结构的安全 网络拓扑结构设计也直接影响到网络系统的安全性。假如在外部和内部网络进行通信时,内部网络的机器安全就会受到威胁,同时也影响在同一网络上的许多其他系统。透过网络传播,还会影响到连上 其他的网络;影响所及,还可能涉及法律、金融等安全敏感领域。因此,我们在设计时有必要将公开服务器( )和外网及内部其它业务网络进行必要的隔离,避免网络结构信息外泄;同时还要对外网的服务请求加以过滤,只允许正常通信的数据包到达相应主机,其它的请求服务 在到达主机之前就应该遭到拒绝。 理安全 安全管理是网络必须考虑的,主要包括:权限管理,单点登录,安全管理中心等。 管理的技术手段很多,通过采用加强身份确认的方法获得网上资源控制权如智能份卡,提供安全的远程接入手段;采用虚拟专网技术如网络保密机解决数据在公网传输的安全性;安全邮件和安全 务器也是一类重要的安全产品。然而,对一个具体的网络系统,我们在安全风险评估确定合适的安全需求后,从技术上讲可以架构一个满足基本要求的安全设备平台。但是发生最频繁的安全威胁实际上是非技术因素,安全管理漏 洞和疏忽才是最大的安全隐患。只有把安全管理制度与安全管理技术手段结合起来,这个网络信息系统的安全性才有保障。因此,采用集中统一的管理

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论