湖南旅游商贸职业学院校园网络建设方案_第1页
湖南旅游商贸职业学院校园网络建设方案_第2页
湖南旅游商贸职业学院校园网络建设方案_第3页
湖南旅游商贸职业学院校园网络建设方案_第4页
湖南旅游商贸职业学院校园网络建设方案_第5页
已阅读5页,还剩49页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

精选优质文档-----倾情为你奉上精选优质文档-----倾情为你奉上专心---专注---专业专心---专注---专业精选优质文档-----倾情为你奉上专心---专注---专业长沙商贸旅游职业技术学院IT系统方案建议书2008年09月目录TOC\o"1-4"\h\z前言我们有幸参与长沙商贸旅游职业技术学院IT系统工程建设,根据长沙商贸旅游职业技术学院的需求,所作的方案具有以下特点:系统适应了发展的需要当前教育管理部门局域网信息系统已经发展到了与校际互联、城际互联、国际互联、静态资源共享、动态信息发布和协作工作的阶段,发展对教育行业现代化的建设提出了越来越高的要求;现代教育改革的需要。在系统中将计算机和网络技术引入教育管理和教学各个环节,从而引起了教育管理和教学方法、教学手段、教学工具的重大革新。对提高教学质量,推动我国教育现代化的发展,以及使长沙商贸旅游职业技术学院成为国内外具有影响和一流学校起着不可估量的作用。今天建设高质量的网络,适应了现代化教育发展的需要。建设一个开放的基于标准的局域网统一的应用系统平台基于Internet和Intranet的技术,利用Microsoft公司WindowsServer2003服务器操作系统、SQLServer2005数据库服务器、ExchangeServer2003电子邮件服务器,方正硬件防火墙、SystemManagementServer系统管理服务器和Windows2003/XP、Office2003办公系统如Word、Excel和PowerPoint一起,为学校建立了一个开放的、基于标准和友好的局域网统一的应用系统平台。有利于学校局域网信息系统使用和维护,有利于它的发展、扩充和升级,保护用户投资。网络方案中外共同设计1、交换机和路由器的领导者华为直接参与网络系统的设计。2、采用占美国本土市场60%的AMP结构化综合布线系统。AMP是美国最大的结构化综合布线厂商之一,其客户包括美国白宫、国防部、参议院、五角大楼、花旗银行以及可口可乐、IBM、微软总部、3Com总部、Baynetworks总部、摩托罗拉等大多数跨国公司。在我国,AMP为邮电部电信总局办公楼、中国工商银行总行等大型工程安装了结构化布线系统。AMP参与了中国结构化布线标准的制定、完全符合中国国家标准。整个结构化布线工程将在AMP认证工程师的督导下进行。学校需求对学校各种信息资料数据进行集中存储和管理,并实现对数据资料存取的安全性和方便性。为保证数据资料保存的可靠性和网络连接的稳定性,应实现一定的冗余。网络带宽应能满足整个校园的需要,不会产生网络瓶颈,并应为今后的扩充和升级维护留下余地。提供完整的硬件和软件解决方案,方便今后的网络维护和管理。提供校园网与Internet的高速接口,以便能满足教学和工作需要,并提供硬件和软件防火墙,以确保校园网络的安全性。综合布线系统设计原则依据AMP结构化布线系统特点及长沙商贸旅游职业技术学院部分具体情况,本方案依据以下原则设计:1)标准化设计:本设计系遵循EIA/TIA-568要求,并符合国内现行通用的通信电气标准;2)开放式设计和兼容性考虑:整个布线系统的接口全部采用国际标准,能连接各厂家不同型号的电脑、交换机、传真机及其它电子设备终端,并且能支持不同的网络结构及应用。3)灵活性应用:整个系统采用先进的跳线管理,终端的改位、移位只需在配线架上进行简单的跳线即可实现。4)先进性及15年保证:本设计中的一次性布线工程施工符合未来数十年设备变换的要求,可获AMP公司15年应用保证。5)应用的可靠性:本设计中所应用的产品都是经国际权威机构认证并严经考验的材料。6)投资经济性:采用一次性投资,大大地减少了传统布线的重复预留,另外模块化、开放式的产品结构,降低了日常维护的人力、物力及财力投入,节省运行费用。设计标准及安装设计规范:(1)设计标准IEEE802.310BASE-TIEEE802.5TokenRingIEEE802.3Ethernet(100BASE-T)EIA/TIA-568CCITTATM155Mbps/622MbpsCCITTISDNISO11801(2)安装与设计规范中华人民共和国通信行业标准(98年版)中国工程建设标准化协会标准中国建筑电气设计规范(GBJ/T16-92)建筑与建筑群综合布线系统工程设计规范智能建筑设计标准(3)安装与设计环境温度:-5摄氏度~45摄氏度相对湿度:5~85%PH无潮湿和粉尘的影响校园布线系统结构根据AMP的设计规范系统总体结构分布长沙商贸旅游职业技术学院长沙商贸旅游职业技术学院长沙商贸旅游职业技术学院长沙商贸旅游职业技术系统设计说明长沙商贸旅游职业技术学院管理区子系统产品名称品牌产品描述数量单位尾纤AMPX米N根跳线AMPX米N对耦合器AMPN个光纤终端盒国产X口N个机柜图腾2米服务器机柜N个工作区布线子系统工作区布线子系统由终端设备连接到信息插座的连线和信息插座组成,工作区子系统示意图如下:工作区子系统示意图1、系统信息插座安装位置确定工作区信息模块采用标准模块化插座,为了与其他系统所使用面板统一,所以安装面板采用双孔或单孔式国标86型面板进行明装,与其附近的220VAC交流电电源插座应保持30cm的距离,信息插座和电源插座的安装高度为30cm(即插座面板低边沿线距地板水平面30cm)。墙装信息点安装位置如下图所示:信息插座安装示意图2、工作区信息出口(IO)数量的确定及选型信息点数量的确定根据结构化布线系统设计规范,依据招标文件及甲方要求,长沙商贸旅游职业技术学院共设置数据点N个。工作区子系统配置如下:产品名称品牌产品描述数量单位模块AMP六类N个面板AMP双孔N个单孔N个信息底盒AMP阻燃N个水晶头AMPRJ45N盒水平子系统水平子系统是指从用户工作区RJ-45插座到配线架管理子系统的部分,现在流行采用的介质是超五类非屏蔽双绞线,长度不能超过90m(大于90m必须设立分配线间),由各个信息点引至配线间。水平子系统示意图如下:水平子系统示意图在长沙商贸旅游职业技术学院设计中数据部分选用AMP超五类非屏蔽双绞线(UTP)。水平子系统配置如下:产品名称品牌产品描述数量单位网线AMP六类双绞线N箱线缆的色标标注水平线缆均采用两端双标注的方法,即使用双标签环标注,标签环的第一、二位表示楼层,第三、四位表示点位的顺序,第五位表示线缆的功能(语音用V表示,数据用D表示)。例如:2F03D(表示二楼第三个数据点)。设备间子系统产品名称品牌产品描述数量单位尾纤AMP1米n根耦合器AMPn个光纤终端盒国产8口n个机柜图腾6Un个建筑群子系统产品名称品牌产品描述数量单位光纤AMP六心多模n米计算机网络与综合布线系统的连接计算机与综合布线系统的连接时,需待铺设综合布线系统后,在计算机扩展槽上插上网卡。如果网卡的接口不是双绞线接口,则还需配备从该种接口至RJ45的转换器,然后用一条两端配有RJ45插头的线缆分别插在网卡输出端的RJ45插孔和信息插座上。在扩容时,同样要由工程技术人员对插座进行配线,在主、从配线架上进行跳线。中心机房设计机房改造与建设设计思想是:严格按照机房建设的规范标准设计,建设先进的供配电系统、智能便捷的集中监控系统、安全的消防系统,建立一个"绿色、舒适"的机房环境。要在系统的设计中充分考虑布局的合理性、机房的安全性、可维修性和可扩充性,必须对现有机房进行整体规划建设。要使得机房设计具有超前意识和较高的科技含量,并且考虑今后增加设备所需的空间、动力和空调,能够满足今后发展的需要。整个方案将贯穿可扩展性、高可用性和先进性,方便以后机房设备的搬迁。设计依据:GB50174-93《电子计算机机房设计规范》GB6650-86《计算机房用活动地板技术条件》GB2887-89《计算机场地技术条件》GB9361-88《计算站场地安全技术》SJ/T30003-93《电子计算机机房施工及验收规范》JGJ/T16-92《民用建筑电气设计规范》GBJ32-82《电气装置安装工程施工及验收规范》GB50054-95《低压配电设计规范》GB50052-95《供配电系统设计规范》机房装修设计计算机房的室内装修工程施工验收主要包括吊顶、隔断墙、门、窗、墙壁装修、地面、活动地板的施工验收及其他室内作业。室内装修作业应符合《装饰工程施工及验收规范》、《地面及楼面工程施工及验收规范》、《木结构工程施工及验收规范》及《钢结构工程施工及验收规范》的有关规定。地面采用全钢活动抗静电地板,执行《计算机机房用活动地板技术条件》标准,敷设高度350mm墙面进行高级抹灰,达到墙面平整,减少积灰面。面刷高级亚光浅色乳胶漆,色调淡雅柔和,避免产生眩光,同时易于清洁,不起尘;隔墙采用轻钢龙骨防火石膏板隔墙,内填岩棉,具有很好的灵活性,为日后机房设备发展变化提供了可能性,同时具有很好的隔音、隔尘功能。工作区与设备区之间隔断为不锈钢落地浮法玻璃隔断,以利于工作人员监控主机运行状况;吊顶采用双层吊顶,上一层为防火石膏板吊顶,既可降低空调能源,又可减少消防气体的用量。下层采用条形微孔铝扣板吊顶,不易变形,且具有限好的吸音效果,同时作为回风静压室,以利于形成吊顶上空间均匀回风;所有装饰材料的选用,必须确保机房气密性好、不起尘、易清洁,并在温、湿度变化作用下变形小。电气系统设计机房计算机设备包括计算机主机、服务器、网络设备、通讯设备等,由于这些设备进行数据的实时处理与实时传递,关系重大,所以对电源的质量与可靠性的要求最高。供配电系统:电压为380V/200V+10%、频率为≤50HZ+0.5HZ、谐波失真≤5%、相数为三相五线制/单相三线制,计算机供电质量达到A级。供配电方式为双路供电系统加UPS电源,并对空调系统和其他用电设备单独供电,以避免了空调系统启停对重要用电设备的干扰。供电系统的负荷包含如下方面:

·服务器功率

单台服务器功率╳服务器台数=总功率

·UPS总功率:

一般采用n+1备份方案,亦即并联UPS台数多加壹台,以防止某一台机组出现故障。

目前UPS效率均在90%以上,故按照服务器总功率可以计算出UPS的总KVA数。

·工作区恒温恒湿精密空调负荷:

工作区面积╳200~250kcal/hr/m2=总的空调所需制冷量

按上述数据即可确定精密空调的数量,同时亦可确定空调所耗费电功率。

·办公区空调、照明等负荷

·其它用负荷

由上可以计算出一个机房所需的用电负荷总功率。电源分类:

·一类电源为UPS供电电源,由电源互投柜引至墙面配电箱,分路送到活动地板下插座,再经插座分接计算机电源处,电缆用阻燃电缆,穿金属线槽钢管敷设。

·二类电源为市电供电电源,由电源互投柜分别送至空调、照明配电箱和插座配电箱,再分路送至灯具及墙面插座。电缆用阻燃电缆,照明支路用塑铜线,穿金属线槽及钢管敷设。配电柜

·配电箱、柜应有短路、过流保护,其紧急断电按钮与火灾报警联锁。

·配电箱、柜安装完毕后,进行编号,并标明箱、柜内各开关的用途以便于操作和检修。

·配电箱、柜内留有备用电路,作机房设备扩充时用电。插座

机房内用电插座分为两大类,即和市电插座。UPS电源插座专供设备用电,机房各工作间均留有维修备用插座接入动力电源。电缆(电线)

·电缆(电线)在铺设时应该平直,电缆(电线)要与地面、墙壁、天花板保持一定的间隙。

·不同规格的电缆(电线)在铺设时要有不同的固定距离间隔。

·电缆(电线)在铺设施工中弯曲半径按厂家和当地供电部门的标准施工。

·铺设电缆时要有留有适当的余度。

·地板下的电缆穿钢管或在金属线槽里铺设。照明机房按《电子计算机机房设计规范》(GB50174-93)要求,照度为400Lx;同时设机房疏散指示灯、安全出口标志灯;应急备用照明照度不小于40Lx。空调系统设计机房中的环境设备在运行中散热量大而且集中,散湿量极小。即机房设备散热量的95%是湿热,热量大,湿量小,热湿比极大。在这种情况下,空气处理可近似作为一个等湿降温过程。此外,因为计算机设备、网络设备24小时不间断运行,所以需要空调系统一年四季不间断地运行。空调容量的计算同时还应考虑机房的围护结构特点(主要是墙体、顶面、地面,包括:楼层、朝向、外墙、内墙及墙体材料,及门窗型式、单双层结构及缝隙、散热)、人员的发热量,照明灯具的发热量,新风负荷等各种因素。温湿度要求:所有区域依据国家标准GB50174-93中的A级标准设计。开机时: 温度:夏季:23±2℃冬季:20± 夏季湿度:55±10%冬季湿度:55±10%温度变化率:≤5℃/时并不得结露停机时:温度:15~30相对湿度:40~70%温度变化率:≤5℃/时,并不得结露根据GB2887-82计算机场地技术要求,按A级设计,温度T=23℃±2℃,相对湿度为55%±气流组织采用下送风、上回风,即抗静电活动地板静压箱送风,吊顶天花微孔板回风。新风量设计取总风量的10%,中低度过滤,新风与回风混合后,进入空调设备处理,提高控制精度,节省投资,方便管理。防雷及接地设计防雷设计为防止机房设备的损坏和数据的丢失,机房防雷尤其重要。按国家建筑物防雷设计规范,应对机房电气电子设备的外壳、金属件等实行等电位连接,并在低压配电电源电缆进线输入端加装电源防雷器。为防止感应雷、侧击雷高脉冲电压沿电源线进入机房损坏机房内的重要设备,在电源配电柜电源进线处安装浪涌防雷器。接地设计机房设有四种接地形式,即:计算机专用直流逻辑地、配电系统交流工作地、安全保护地、防雷保护地。因一般大楼都有避雷系统,雷击的可能性很小,在接地设计时,不考虑防雷接地。计算机专用直流逻辑地:依据国标GB50169-92电气安装,接地施工及验收规范,计算机直流地与机房抗静电接地及保护地严格分开以免相互干扰,采用T50x0.35铜网,所有接点采用锡焊或铜焊使其接触良好,以保证各计算机设备的稳定运行并要求其接地电阻1Ω。机房抗静电接地与保护地采用软扁平编织铜线直接敷设到每个房间让地板就近接地,能使地板产生的静电电荷迅速入地。配电系统交流工作地:将所有设备的中性点用绝缘导线连接,然后接入室外系统地桩交流工作地接地,其接地电阻≤4Ω。安全保护地:将设备的机壳以及屏蔽体的外壳通过一根绝缘导线接入室外系统地桩,安全保护地与交流工作地共用一个系统地桩,其接地电阻≤4Ω。服务器系统设计服务器的选型服务器存储着整个系统的应用数据。对用户而言,网络正常的情况下,整个系统性能的好坏很大程度上取决于服务器性能和配置,因此对主机的选择十分重要。对此,我们主要从以下几个方面考虑:服务器的选型应在分析性能、高扩展性、高可用性、可管理性、高可靠性基础上,综合考虑市场价格、服务支持等,主要包括:是否符合技术主流发展要求,即产品要适应网络应用和发展的需求。是否符合可扩展性、可用性、易管理性和可靠性等技术要求。是否有较好的总体拥有性能价格比。是否有较好的服务和支持水平。应用服务器系统的设计系统所需要的逻辑服务器有:Web服务器、E-mail服务器、数据库服务器。不同的逻辑服务器可以共栖于一个物理服务器上。数据库小型机数据库服务器采用IBM550小型机2台,满足数据的安全性、稳定性。其具体的配置如下:2个600MHzCPU,2G6个36GB本地硬盘,CD-ROM,DDS4磁带机,2块GigabitEthernet-SX网卡,冗余电源、风扇,AIX5.3操作系统,HACMP群集软件。邮件服务器 邮件服务器是建设校园网重要的应用服务器之一,邮件系统可以更加方便的进行信息的交流,增强协同工作的能力。邮件服务器主机采用曙光品牌的PC服务器。邮件服务器操作系统将采用linux。邮件系统软件采用美国Eyou公司的产品。Eyou的产品在大用户量的使用情况下比微软的Exchange2000产品拥有更高的性能价格比。Eyou的邮件产品特点:功能强大支持多种方式收发邮件:Web/POP3/WAP/BP/Mobile/FAX;支持语音邮件、网络日历、网络存储、移动书签等功能;支持多个域同时存在;程序代码优化,一台低档服务器就可以支持50万以上的用户;既可以在一台服务器上完成系统,也可以扩展到多台服务器上分布运行,实现负载均衡;强大的过滤功能保证系统中用户不被垃圾邮件骚扰;HTML格式邮件自动识别,并自动分析邮件格式,防止恶意攻击;SMTP认证系统;提供二次开发接口,为邮件自动压缩、邮件查杀病毒预留API;安全可靠邮件用户与系统用户完全隔离,保证系统安全可靠;支持Web方式的安全访问和资料加密传输;完善的备份系统可以使灾难恢复工作迅速完成,资料损失降到最小;准确的日志信息,可以帮助用户判断系统运行状况及硬件负载情况;简单易用用户可以通过Web方式收发电子邮件;用户可以通过Web方式实现各种功能管理,包括在线申请、密码修复、邮件检索等;系统管理员通过Web方式管理系统;系统管理员可设置分级管理制度,使每个域的管理员可以管理本域;快速部署实施和不间断服务的升级可以使系统平滑过渡;高速度选择抗冲击力和处理并发链接能力强的Web服务器提供服务;自主研发的MTA,使单机情况下日处理邮件过百万;采用FastCGI作为用户前端,处理能力大大超过传统CGI;高可靠性软件设计采用特殊算法,合理的分配数据流量;硬件方面建议采用RAID磁盘阵列和关键服务器双机热备份;Web服务器Web服务器是校园网的信息发布平台,位于外部网络中,每天的访问也较为频繁,要求服务器具备较强的I/O吞吐能力。同时,Web服务器将作为校园网内各终端用户访问Internet的代理服务器,是校园网接入Internet的门户。安装Linux操作系统提供WWW的信息发布。其具体配置如下:网管工作站网络操作系统的选择校园网网络内部操作系统的选择,遵循操作简便,用户界面友好,易于管理和维护的原则,考虑校园应用软件对操作系统平台的需求,我们推荐采用美国微软公司的Window2003Server作为网络操作系统。微软通过Windows2003Server操作系统达到了软件业很少实现的一个目标:提供一种同时具有改进性和创新性的产品。改进性表现为Windows2003建立于Windows2000操作系统的良好基础之上;创新性表现为Windows2003Server设置了操作系统与Web、应用程序、网络、通讯和基础设施服务之间良好集成的一个新标准。数据库服务器(IBM小型机)采用IBM公司64位操作系统AIX5L。操作系统的特点:通过全面64-位计算环境提升性能,并扩大容量和提高精确度。通过64-位内核增强可缩放性,允许访问更多的系统资源,并能够把应用整合于单一服务器。提高易用性,其中包括基于Web的安装、文本和语音提示、图形过程管理器等。支持网络企业的改进特性,其中包括支持IPV6协议、移动IP、可换媒体强化支持和优化Java虚拟机(JVM)。二进制兼容性允许当前的32-位应用运行于AIX5L操作环境,不需要作任何修改,从而提供软件投资保护。通过验证、数据完整性、数据保密和单一注册功能,扩展安全特性,因此窜改、窥探和窃听不能破坏数据或相关业务。支持IPSec,以防靠假身份行骗,并支持创建虚拟专用网络。32-位和64-位开发环境,允许开发人员生成单一源代码集,而且可以在两种操作模式运行。在外部Web服务器和邮件服务器我们推荐使用Linux作为操作系统。因为Linux的组网能力非常强大,提供了对于当前的TCP/IP协议的完全支持,并且包括了对下一代Internet.协议Ipv6的支持。另外Linux内核还包括了IP防火墙代码、IP防伪、IP服务质量控制及许多安全特性。这些特性可以和像Cisco这样的公司提供的高端路由设备的特性相媲美。让Apache这个世界上应用范围最广的Web服务器软件系统跑在Linux上,你就可以运行自己的Intranet或者Internetweb服务器。Linux还包含了一个Ftp服务程序、一个电子邮件传输代理程序以及,POP和IMAP邮件服务程序。如果你愿意,你还可以在Internet上免费获得一个Linux的LDAP服务程序。性能超群稳定的APACHE服务器也是许多网络管理员选择LINUX的原因如果我们没有机会选择UNIX,LINUX是个好选择,微软的IIS是无法与之匹敌。网络系统设计方案网络系统设计原则此次网络设计,我们将遵循以下原则:先进性-以先进、成熟的网络通信技术进行组网,支持数据、语音、视像等多媒体应用,用基于交换的技术替代传统的基于路由的技术。标准化和开放性-网络协议采用符合ISO及其他标准,如:IEEE、ITUT、ANSI等制定的协议,采用遵从国际和国家标准的网络设备。可靠性和可用性-选用高可靠的产品和技术,充分考虑系统在程序运行时的应变能力和容错能力,确保整个系统的安全与可靠。灵活性和兼容性-选用符合国际发展潮流的国际标准的软件技术,以便系统有可靠性强、可扩展和可升级等特点,保证今后可迅速采用计算机网络发展出现的新技术,同时为现存不同的网络设备、小型机、工作站、服务器、和微机等设备提供互连手段。经济性和实现性-从实用性和经济性出发,着眼于近期目标和长期的发展,选用先进的设备,进行最佳性能组合,利用有限的投资构造一个性能最佳的网络系统。安全性和保密性-在接入Internet的情况下,保证网上信息和各种应用系统的安全。扩展性和升级能力-网络设计应具有良好的扩展性和升级能力,选用具有良好升级能力和扩展性的设备。在以后对该网络进行升级和扩展时,必须能保护现有投资。网络系统详细设计网络设备供应商的选择网络设备设备选型主要遵循的原则:必须具备必要的功能及可靠性、安全性等方面的需要足够的处理能力,保证网络的性能保证网络未来的扩展需要设备型号尽可能单一性/价比好华为公司是网络行业标准化的领导者,目前在全球网络市场中占有最大份额。此次网络系统建设主要为网络交换设备,为园区网提供了业界领先的集成解决方案,其中主要面向以下几个方面:集成语音解决方案智能服务器交换和Web扩展技术局域网(LAN)/WAN集成为园区网和Internet服务提供商(ISP)基础设施提供的可扩展的智能多层交换此次为建设好长沙商贸旅游职业技术学院网工程,主干网络我们推荐采用华为公司的网络产品,分支网络我们推荐国产品牌的网络产品,如D-LINK等。网络逻辑拓朴结构图以下是我们结合现有网络,针对长沙商贸旅游职业技术学院网系统业务的要求,根据网络设计原则,充分考虑客户需求的情况下设计的网络拓扑结构。下图为本次方案设计的网络系统结构示意图。长沙商贸旅游职业技术学院网系统拓扑图下面,我们将从局域网、广域网和网络管理三个方面介绍网络的结构和配置情况。局域网部分核心层交换机选型和配置根据长沙商贸旅游职业技术学院网络需求分析,我们将采用QuidwayS7810万兆交换机作为网络核心层的主干交换机。分布层交换机选型和配置我们考虑充分到各楼层局域网端口分布情况和节约用户的投资,推荐采用华为多层企业级交换机QuidwayS5624P作为各个大楼的骨干交换设备(即分布层交换机)。接入层交换机选型和配置网络接入层是最终用户被许可接入网络的点。该层通过过滤或访问控制列表提供对用户流量的进一步控制,该层的主要功能是为最终用户提供网络接入。接入层主要实现以下功能:共享的带宽交换的带宽第二层服务,比如基于广播或MAC地址的VLAN成员资格和数据流过滤接入层的主要准则是能够通过低成本、高端口密度的设备提供这些功能由于接入层位于网络的末端,所以配置上采用具有光纤上连、百兆到桌面且性能价格比较好的二层交换机就能够满足现有需求。我们推荐采用国产品牌系列的低端交换机,具体的数量和型号可根据信息点的数量来确定。接入层交换机的具体要求是是一个可扩展、可堆叠的10/100和FastEthernet交换机系列,提供优异的性能、可管理性和灵活性以及无与伦比的投资保护。这一低成本、高性能的交换机提供可堆叠的能力,同时它允许从一个IP地址管理所有交换端口。广域网部分目前,校园网络接入到互联网和教育网也成为一种必然趋势。我们推荐采用一台华为2621来作为广域网接入路由器。其中互连网方式建议采用租用电信的光纤直接以以太网方式连接到防火墙的外部端口,以提供整个校区教职工和学生上网的需求。网络通信协议选择局域网协议有很多种。如NetBEUI协议是Netbios协议发展而成的,由于它是基于广播寻址的,大量的使用势必会带来广播风暴的产生,不利于网络带宽的利用,且NetBEUI协议是在OSI七层模型中的第二层数据链路层运行,不能够实现路由功能,建议不采用。再如IPX/SPX协议,虽然它能够适应较大型的网络,且连接速度也较快,但由于它是基于NovellNetware系统发展而来的,而在Novell网上的应用也较少,并且Novell网也逐步淡出市场,所以也不宜采用。其他如AppleTalk、DLC、SNA等网络协议,由于它们的应用都只局限于专用网络内,也不宜采用。我们推荐采用目前Internet/Intranet上流行的标准协议TCP/IP作为网络通信协议。TCP是一种面向连接的协议,在传输数据时会采用3次握手的方式来确认数据的准确传输。IP是一种层次化的协议。IP地址由网络部分和主机部分共同组成,可以提供子网的划分,不但节约了地址资源,而且有效的抑制了广播风暴的产生,特别适用于像长沙商贸旅游职业技术学院这样的园区网络。网络管理随着网络规模的日益扩大,结构的日益复杂,网络管理和维护的难度也越来越大,网络管理已成为系统管理中最基本和最重要的组成部分。华为智能管理产品主要包括以下部分:园区管理器--园区管理器用于新一代CWSI园区网,是为管理华为交换网而设计的基于Web的新型应用工具套件。主要工具包括第2层设备和连接探测、工作流应用服务器探测和管理、详细的拓扑检查、虚拟局域网与路径信息等。设备故障管理器--为华为设备提供实时故障分析能力。它利用多种数据收集与分析手段生成了"智能华为陷阱"。这些陷阱能够在当地显示,或者用e-mail的方式传递给其他常用的事件管理系统。内容流量监视器--华为内容流量结构优化了基于链接等待时间、地域相邻情况和服务器负载可用性的全球服务器负载分配能力。内容流量监视器为华为服务器负载平衡设备提供了实时性能监视应用工具。实时监视器--是一种新型的多用户传输管理工具包,能够为监控网络、故障排除和维护网络可用性提供全网络、实时远程监视信息。其图形应用报告和分析设备、链接和端口级远程监视能够从交换机、内部网络分析模块和外部交换机探测器收集传输数据。资源管理器要素--资源管理器要素(RME)具有网络库存和设备更换管理能力、网络配置与软件图象管理能力、网络可用性和系统记录分析能力。它还提供了强大的与华为在线连接相集成的功能。华为View--这种最广泛使用的华为图形设备管理应用工具现已具备Web能力。通过浏览器,局域网管理器能够实时获取设备状态、运行与配置功能方面的信息。华为智能管理平台服务器--华为提供了基本的管理构件、服务和安全性,它也是与其他华为产品及第三方应用相集成的基础。传输线路租用线路租用主要基于如下考虑:充分利用本地网络运行商的基础传输资源,最大限度减低线路或电路的租用成本;充分考虑校园网络的可靠性要求,优先考虑基础好、服务能力强的网络运营商提供服务。建议在城域网的主干环,直接租用裸光纤,用户接入利用电信运营商的SDH传输电路。网络运营商的电路租用,要在保证服务质量要求的前提下,签订服务质量保证协议。在网管中心安装网管设备,实时监控电路质量,快速发现故障,保障校园外网的通信畅通。IP地址规划采用统一的校园平台后,IP地址的统一规划就非常重要了。由于纵向系统的建设,许多部门按照上、下统一的原则,进行了IP地址的分配,这给统一平台带来了一定的困难,所以,在进行网络设计和工程实施时,一定要认真考虑。采用统一的校园平台后,IP地址的统一规划就非常重要了。由于纵向系统的建设,许多部门按照上、下统一的原则,进行了IP地址的分配,这给统一平台带来了一定的困难,所以,在进行网络设计和工程实施时,一定要认真考虑。对于代表未来网络技术发展方向的IPv6,外网平台主要在设备选型方面,要求网络设备对IPv6的支持,鉴于目前IPv4的使用和校园外网统一IP地址规范的现状,在外网平台IP地址规划中,对将来IPv4向IPv6的过渡的可能性也有所考虑。地址编制原则按照国家有关规范,校园外网的IP地址采用公有IP地址和私有地址两类地址双轨制编址方案。校园外网公有IP地址主要用于各级单位连接校园外网的出口转换;用于各级单位连入校园外网的公共信息服务器;也允许用于校园外网设备互联和设备管理。校园外网公有地址在使用和分配时应遵循以下原则:层次性原则,即为便于网络设备的统一管理,降低网络扩展的复杂性,IP地址应根据网络中的应用级别成块划分,为每一级别应用分配一个独立的地址段,从而形成易于管理,便于扩展的层次性结构。连续性原则,即各级机构在为本系统下一级机构分配地址时,应遵循2n的原则分配连续的地址段,从而易于路由聚合,缩减路由表的大小,提高路由算法的效率。可扩展性原则,即地址分配在每一层次上都留有余量,在网络规模扩展时能保证地址聚合所需的连续性。唯一性原则,即一个IP网络中不能有两个主机采用相同的IP地址。按需原则,申请单位根据网络建设情况申请校园外网公有地址,申请的地址必须得到充分有效使用。IP地址编制方法1、完全二叉树分配法网络中各级子网IP地址的编制,是从完全二叉树地址空间中某一子树的根开始,逐级向下地将该子树下的从属子树分配给各级子网和其下级子网,同级子网均以同样方法分配同根的二叉子树。网络互联IP地址和用户主机IP地址,都是从本级子网的从属子树地址空间中分配。采用这一IP地址的编制技术,既避免了各级子网IP地址的重叠,又保证了各级子网IP地址空间的连续性。2、分布式的地址空间预留技术分布式的地址空间预留技术是指给按层次划分的各级子网IP地址预留空间,当由于网络扩展需要IP地址扩展时,可使扩展的IP地址空间与在用的IP地址空间连续,使网络继续保持其最简的路由表数据结构,保证了IP地址的平滑扩展。3、无类域间路由(CIDR)编址技术无类域间路由CiDR(ClasslessInterdomainRouting)编址技术使用了可变长子网掩码VLSM(Variable-LengthSubnetMask)技术和完全二叉树地址分配技术,可根据网络和主机的分布状况,灵活地选择不同的子网掩码屏蔽位长度,动态地分配网络地址标志位和主机地址标志位长度,不仅能有效地提高IF地址空间利用率,而且使路由表数据更加简化。地址编制规则各级网络内,建议用名方式而不是IP地址方式作虚拟主机,在局域网中的客户机使用私有地址,建议服务器IP地址段在低地址端,从最小可编地址开始依次顺序分配使用;网络设备IP地址段在高地址端,从最大可编地址开始逆序分配使用。参照国家对校园外网IP地址编制的有关规程和技术方法,校园外网IP地址编制规则为:1、将全网地址按按功能划分为3个部分公共部分:按照运营商网络地址规划分配给学院的地址范围是-55(比方),主要用于广域网上的网络互联,因为广域网的连接采用路由器或防火墙,均具有地址转换功能,更改只在网管中心进行,不会影响全网的运行。内网部分:采用B类地址172.16.0.0--172.31.255.255,用于城域网的内部连接,如果每个单位按126台以内的主机数配置,可总共支持510个子网单位,可完全满足校园的需求。映射地址:采用C类:192.168.0.0--192.168.255.255,主要用于防火墙的DMZ区,进行公共数据的访问。网络系统安全规划广域网安全设计由于校园网络连接着互联网,为了避免遭到黑客的攻击,我们建议使用了一台国产防火墙用来隔离因特网和校园内部网。方法是把电信宽带直接接到放火墙的外部(Outside)端口上,防火墙的内部(Inside)端口分别接到内网核心交换机上。然后通过在防火墙设计安全策略来实现网络的安全控制。防火墙介绍在网络中防火墙应实现的基本功能:实时的连接状态监控功能;动态过滤规则技术;双向的网络地址转换(NAT);抗攻击和自我保护能力;审计和告警功能;分析和查询网络事件;防火墙逻辑位置示意图天融信防火墙的主要特性和优点在于:1、防火墙软硬件一体化设计:可以发挥硬件最高效能,提高系统自身安全性。而一般软件防火墙需要昂贵的高档工作站或高档微机支持,同时系统安全性受操作系统本身安全问题的影响。即:使用软件防火墙不仅会要求用户提供硬件平台支持,而且防火墙的安全性还要依赖于操作系统。2、支持各种标准、服务及用户自定义服务:可以支持的协议标准是评价一个防火墙系统的重要指标之一。网络卫士防火墙基于TCP/IP及IPX协议,支持Internet网络的各种服务(如WebBrowser,E-mail,FTP,Telnet等)和基于TCP协议的所有应用程序,支持UDP一类非连接的各种应用程序。而且,还支持数据库访问这样的商务应用程序和象RealAudio,VDOLive和InternetPhone这样的多媒体应用程序。用户不必担心使用防火墙后,出现某些服务失效的副作用。另外,如果用户需要,网络卫士防火墙系统支持用户定义的服务。3、高扩展性:网络卫士防火墙系统标准型号的基本配置为3个1000BASE-TX接口,根据用户需求,还可以配置其他类型的网络接口,如1000ASE-FX接口;在网络接口数量上,高端型号防火墙最多可扩展为14个接口,以发挥防火墙的最大功效。4、网络卫士防火墙的抗攻击能力网络卫士防火墙采用专用安全操作系统,有完善的安全信任属性,安全级别高;网络卫士防火墙可以提供无IP地址技术,使攻击者找不到攻击着力点,抗攻击特性极好;网络卫士防火墙具有较强的防攻击能力:如防IP假冒攻击、防源路由攻击、防极小碎片攻击等;5、防电子欺骗(防IP地址欺骗):网络卫士防火墙的防电子欺骗功能是保证数据包的IP地址与网关通信接口相符,防止通过修改IP地址的方法进行非法授权访问;6、攻击检测功能:网络卫士防火墙系统可以检测到对网络或内部主机的所有TCP/UDP扫描以及多种拒绝服务攻击,如SynFlooding攻击等。7、对外部扫描以及攻击的响应能力。网络卫士防火墙可以对来自外部网络的扫描和多种攻击进行实时响应。8、抗DOS/DDOS攻击:拒绝服务攻击是一种常见的攻击方式,网络卫士防火墙系统不但可以识别此类型攻击,而且可以对抗DOS攻击,使受保护主机免于瘫痪。局域网安全设计访问权限控制访问控制技术是在保护资源安全的前提下实现资源共享,以访问控制表的形式来规定主体(如用户)对客体(如文件、数据库、设备)的访问权限(如可读、可写)。在文件系统、数据库系统、设备管理、WWW等之中,都应使用访问控制技术来控制用户访问权限。可以从三种途径来建立访问控制表:从主体的角度出发建立访问控制表从客体的角度出发建立访问控制表把主体和客体放在一张表中,以矩阵的形式构造访问控制表上述都是从主体和客体的角度来构造访问控制表,对于操作复杂且多样的情况,可以从操作的角度来构造访问控制表。本网络方案内部的网络安全性要解决的问题是:从网络上控制某些敏感的主机不被非法访问。目前可利用内置于网络中心多层交换机的虚拟网隔离能力,将网络安全控制从网络核心层延伸到接入层,这样可以为网络提供很好的安全性控制。虚拟网络(VLAN)是网络的重要组成部分。利用华为公司系列交换机强大的虚拟网解决方案,可以按部门和应用划分虚拟网络,交换机的多层转发能力,最低延时小于10微秒,线速的IP路由能支持最新的应用,能够完成所有的与第三层协议有关的功能,支持每一端口之间的线速交换和路由,这样可以通过核心交换机的不同端口即可划分中心网络不同接入交换机及服务器所在的虚拟网络,且可延伸至工作组。在中心网络VLAN划分中,可以根据部门职能的不同和应用的不同划分不同的VLAN,把各部门或应用有效地隔离开。对领导及其他高级管理人员,可以划分一个特殊级别的VLAN,允许访问内部高级机密。具体来说,在大楼接入层一般以一个行政单位划分VLAN,VLAN之间是由网络中心的多层交换机进行路由转发。网络防毒系统设计随着计算机技术应用的普及,网络安全越来越成为一个重要问题,而在所有计算机安全威胁中,计算机病毒是最为严重的,它往往是发生的频率高、损失大、潜伏性强、覆盖面广。由于Internet技术及信息技术的普及和发展,病毒的传染速度越来越快另外,在园区内部的群件系统、工作流系统的使用(如Notes、Exchange),使的病毒在园区内部的传染速度加快,各个员工在共享信息的同时,有可能共享病毒。在大的园区里,为了保证防病毒系统的一致性、完整性和自升级能力,必须有一个完善的病毒防护管理体系,负责病毒软件的自动分发、自动升级、集中配置和管理、统一事件和告警处理、保证整个园区范围内病毒防护体系的一致性和完整性。为此我们推荐采用性价比高的反病毒软件。防毒软件介绍杀毒范围广,并有专门针对流行病毒的更新模块,如:KILL_CIH,它能全面抵制ActiveX及JavaApplet的邪恶病毒,能侦测出特洛伊木马;100%侦测“in-the-world”病毒;它不但对已知的所有病毒可彻底清除,其专利技术“引擎狗”是能够杀死未知病毒的关键,“引擎狗”技术对病毒的变易有智能识别功能,对变形病毒的识别非常准确。防毒系统图示具有以下优点:提供有效的集中式管理-可集中管理网络所有电脑防毒软件的安装,维护,更新与病毒警告。对抗新病毒及未知的病毒-专利的BloodhoundTM技术,随时侦测并清除未知的病毒,保护最周全。简便频繁的更新传送-LiveUpdate每周一次累计式的病毒定义码下载,防毒更新更快更有效。病毒突发时迅速的回应-透过电子邮件立即传送确定或怀疑染毒的文件给赛门铁克病毒防治研究中心(SARC),由专家负责解毒。具有弹性的防护选项设定-可针对不同软件硬件的配备与受病毒威胁的程度,选择防毒最佳设定。数据存储系统数据备份的必要性造成数据损坏、应用和系统失效的可能原因有以下几个方面:计算机软硬件故障,由于系统软件或硬件的物理损坏导致文件、数据的丢失。人为错误,人为删除一个文件或格式化一个磁盘(占数据灾难的80%)。黑客的攻击,黑客侵入计算机系统,破坏计算机系统。病毒,使计算机系统感染,甚至损坏计算机数据。自然灾害,火灾、洪水或地震也会无情地毁灭计算机系统。电磁干扰,生活、工作中常见的磁场可以破坏磁碟中的文件。由于校园网络数据中心牵涉到政府、公众相关的大量关键数据,而以上威胁到数据安全的因素又不可完全避免,因此必须进行数据备份,防止数据的破坏和丢失。数据存储和备份的方式存储和备份系统的发展经历了三种不同的模式:DAS、NAS和SAN。DAS(DirectAttachedStorage,直接附加存储),也可称之为SAS(Server-AttachedStorage,服务器附加存储)。DAS被定义为直接连接在各种服务器或客户端扩展接口下的数据存储设备。它完全以服务器为中心,寄生在相应服务器或客户端上,其本身是硬件的堆叠,不带有任何存储操作系统。NAS(NetworkAttachedStorage,网络附加存储)是一种专业的网络文件存储及文件备份设备,或称为网络直联存储设备、网络磁盘阵列。NAS设备完全以数据为中心,将存储设备与服务器彻底分离,集中管理数据,从而有效释放带宽,大大提高了网络整体性能,也可有效降低总拥有成本,保护用户投资。SAN可以定义为是以数据存储为中心,采用可伸缩的网络拓扑结构,通过具有高传输速率的光通道的直接连接方式,提供SAN内部任意节点之间的多路可选择的数据交换,并且将数据存储管理集中在相对独立的存储区域网内。SAN能够实现在多种操作系统下,最大限度的数据共享和数据优化管理,以及系统的无缝扩充。数据存储备份解决方案从学院的实际情况出发,考虑到发展趋势、投资规模与实际需求,按照统一规划、分步实施的原则,我们建议校园网络数据中心数据存储和备份方案总体上遵循SAN结构,但是在一期工程建设中暂不采用SAN结构,数据的存储以服务器内置磁盘和磁盘阵列为主,数据备份采用网络集中化备份方案,选用适当的备份软件和磁带库,通过高速网络主干交换通道进行备份。初步建立一个性能价格比合适、存取速度快、扩展性好、文件系统兼容性强的数据存储备份平台。在二期建设中,考虑将现有存储备份平台纳入SAN存储备份网络,以节省投资。在网络上选择一台服务器,安装备份软件的服务器端模块,作为整个网络的备份服务器。在备份服务器上连接一台大容量存储设备(磁带库)。在网络中其它需要进行数据备份管理的服务器上安装备份软件的客户端模块,通过局域网或SAN存储局域网将数据集中备份到存储设备上。可分别采用LAN、LAN-free、Server-less的备份方式进行备份。通过备份服务器对全网的备份策略进行统一管理,所有的备份工作都由备份服务器控制,所有数据集中备份到同备份服务器相连的任意一台磁带库内。数据存储策略数据的存储方式对于数据的有效管理起着决定性的作用。一般来说,有集中存储、分散存储和分布存储等不同的数据存储策略,不同的存储策略有不同的优势和缺陷。根据益阳市数据分布的实际情况,我们建议采用集中和分布相结合的原则,即将大多数数据分布存放在相关部门和地区,同时在数据中心集中存储从各个单位的业务数据库采集过来进行再加工的业务数据和新建的公共数据资源库,以支撑统一网络平台的应用。利用数据交换平台实现部门之间数据的共享与交换。存储备份策略目前被采用最多的备份策略主要有完全备份(FullBackup)、增量备份(IncrementalBackup)、差分备份(DifferentialBackup)三种。在校园数据中心,建议备份策略采用以上三种方式的结合。例如:数据库全备份:选择在周五(或周六)自动进行。数据库增量/差分备份:每晚由Unix或其它主机系统执行,批处理人员触发或由系统自动执行。文件全备份:将主机系统和其它服务器的数据作全备份,选择在周日自动进行。文件增量备/差分备份份:在周一到周四(或周五)之间备份文件的增量进行备份。系统全量备份:在月初的周日备份系统及数据库的全量。系统增量/差分备份:在其余的时间仅备份系统和数据库配置的增量。跟踪备份:实时备份系统增量(事务日志备份)。数据恢复数据恢复措施在整个备份制度中占有相当重要的地位。因为它关系到系统在经历故障后能否迅速恢复。数据恢复操作一般包括全盘恢复、个别文件恢复和重定向恢复。数据中心支持三种方式。数据备份设备选择常用的存储介质类型有:磁盘、磁带、光盘和MO(磁光盘)等,其中,磁带和光盘的费效比较高,在大容量的数据存储方面比较常用,同时考虑到磁带备份在备份容量、速度和可管理性方面比光盘更好,因此在本系统中推荐采用磁带机作为数据中心一期工程的备份工具。目前,磁带技术与产品主要分DAT、DLT、LTO和8mm四种。备份管理软件选型备份管理软件应该满足以下功能需求:1、自动定时备份管理2、备份介质自动管理3、数据库在线备份管理4、能够提供跨平台网络数据的自动备份管理5、可实现备份系统的分布处理,集中管理,备份机器分组管理、备份介质分组管理、备份数据分类、分组管理及备份介质自动重复使用等多项功能。6、备份的数据可在每个备份客户机上按需恢复,也可在同平台上按用户权限交叉恢复,而备份操作可采用集中自动执行或手动执行。目前流行的备份软件有多种,如Veritas公司的NetBackup、HPOpenViewOmnibackII、LegatoNetWorker、CAARCserve、IBMADSM等。异地数据备份中心在考虑了校园数据在本地的存储问题后,为进一步保障数据的安全性,防止因灾难性事件发生而导致的整个校园系统瘫痪,还必须应考虑数据的异地备份,增强整个校园系统的抗灾难能力。异地数据备份中心的建设可以考虑在后期建设中予以实施。应用系统设计方案应用系统的重要性长沙商贸旅游职业技术学院IT系统建设包括两部分:网络基础建设和网络应用建设。网络只是手段,应用才是目的。网络是“路”,应用软件是路上的“车”,而基础数据是车上的“货”。要使系统不仅成为供人观赏的“花瓶”,而真正在教育和管理中发挥作用,以上三方面内容缺一不可。只建网不重视应用,就如同只修路不跑车,使网络无法发挥作用;有网络也有应用软件,但基础数据不完全,就如同有车而缺货,仍不能使网络充分发挥作用。国内的一些局域网,往往仅把网络本身建设作为重点。从网络本身入手,首先考虑主干网的类型,是选千兆位以太网,还是选ATM或是快速以太网等,而容易忽视应用系统的建设。或者两者分开,先建网,再考虑应用系统的建设。结果购置了最先进的网络设备,但缺乏相应的应用软件,又要花很长时间做软件,由于网络技术发展很快,到时候网络设备又落后了。这样使局域网巨大的投资,在短期内很难发挥效益,这些均是错误的建设路线。从目前国内的网络建设情况看,网络设备已经成熟,可以很快安装完毕,但建设网上的应用系统则是个长期的、艰巨的任务。如没有很好的规划,将两者很好地结合起来,很可能就会走弯路。为此,必须从系统规划时就把应用系统作为重点任务来考虑。网络系统方案应用系统总体结构设计校园网应用系统校长查询学校主页Internet信息管理电子论坛电子公告校园网应用系统校长查询学校主页Internet信息管理电子论坛电子公告多媒体课件系统多媒体课件系统通信服务电子邮件办公管理通信服务电子邮件办公管理多媒体课件点播系统思教管理多媒体课件点播系统思教管理网络多媒体教室教务管理网络多媒体教室教务管理信息查询电子阅览室总务管理信息查询电子阅览室总务管理视频点播/广播图书资料管理视频点播/广播图书资料管理教学质量评估系统远程教学教学质量评估系统远程教学此外,还有视频会议、师生“一卡通”服务选项。应用子系统分析及初步设计校园办公管理系统随着信息社会的不断发展,计算机的使用已经深入到人们工作生活的每一个角落。在学校管理领域,引入计算机管理系统,可以大大提高管理效率和质量,是学校实现现代化、标准化建设的必然趋势。常有校园办公管理信息系统,正是一套为您学校的管理提供全面服务的系统。常有校园办公管理信息系统软件是在WindowsServer2003操作系统上,以SQLServer2003为平台运行的,采用客户端/服务器(CS)和浏览器/服务器(BS)相结合的设计标准。由于使用了最先进操作系统和开发技术,本系统对资料存储的可靠性和安全性提供了全面有效的保护;强大的功能设置,使烦琐而枯燥的日常管理工作变得简单快捷。常有校园办公管理信息系统十三个模块:校长查询、学生管理、成绩管理、课程管理、思教管理、教工管理、党务管理、工资管理、财产管理、档案管理、文件管理、用户管理和备用字段设置。主要功能介绍:校长查询模块:浏览器方式下对学生管理、成绩管理、课程管理、思教管理、教工管理、党务管理、工资管理、财产管理、档案管理、文件管理所录入的内容进行浏览、查询,操作简便,界面友好。学生管理模块:进行新生入学、升班操作、毕业处理操作;维护学生档案,包括学生基本信息、评语、奖惩、考勤等记录的增、删、改和保存。成绩管理模块:对考试信息、补考信息进行维护;按班、按个人录入考试成绩;可按公式批量录入;查询统计各班各科考试成绩。

课程管理模块:可自动,手工编排课表,并提供冲突校验;选择任意的组合条件查询课表(可选项包括班级名称、星期几、课程名等)。德育管理模块:提供了文明班评比周表、总表,量化班级评比结果及班主任工作;管理三好学生、共青团员及个别生的各项信息。教工管理模块:管理教工档案,包括教工基本信息、社会关系、职称历史、履历、发表论文情况、参加培训记录等。党务管理模块:灵活设定支部,管理党员各项信息(包括入党时间、入党地点、介绍人等),党组织活动出勤记录,交纳党费情况及参加党内培训情况。工资管理模块:工资结构可以按各学校的实际情况自定义;实现自动计税;自动计算工资总额;可选择字体、字号等,便于打印符合用户需要的工资条。财产管理模块:包括对消耗品帐目、出库单、入库单、固定资产及物品代码的管理。档案管理模块:分为卷宗信息管理和卷内文件管理。可按"长期、短期、永久"或其他分类方法管理档案信息,浏览全文。文件管理模块:进行收发文管理,包括题目、日期、主要内容、文件来处、阅办单位等信息的管理;可按"机密、绝密、一般"或其他分类方法管理文件信息,并可浏览全文。用户管理:管理用户的增删改,定义各用户的权限。备用字段设置:每个表均设有两个备用字段,此模块设定各个表备用字段是否被使用,并更改字段名。图书馆管理系统图书馆管理系统是基于Internet和Intranet开发的二十一世纪的数字化图书馆管理系统。该系统除提供了图书编目、图书流通、图书检索、图书总帐等功能外,还提供了电子图书、网上阅览等特有功能,为各类图书馆管理提供全面服务。该系统具有以下特点:1.可以同步进行图书、期刊的编目、流通和检索;2.检索完全基于浏览器,并完成预约、续借等功能;3.可实现网上数字化图书馆,并在浏览器中阅览图书;4.以中图法分类为基础,可同时支持多种分类法;5.图书编目操作简单,图书流通使用快捷;6.支持全文检索功能;7.开放的条码卡、磁卡和IC卡阅读器接口;8.开放的数据库结构,可让用户完成扩展功能;9.数据存储的可靠性和安全性提供了全面有效的保护;10.强大的功能设置、友好的用户界面。主要功能介绍:图书编目:定义读者权限级别并设置参数,添加、修改和删除读者,修改读者权限级别,图书、期刊编目,打印图书、期刊索引卡,预定图书、预定期刊编目,选项浏览图书、期刊,对图书期刊的快速定位,方便修改。图书流通:图书、期刊的借、还、续借、预约、取消预约,图书、期刊的报损登记,读者罚款登记。图书检索:用浏览器进行图书、期刊的网上检索(可按书名、著译者等以及全文检索),查询个人借阅情况,图书、期刊的网上预约,取消预约,图书、期刊的网上续借,在网上阅览数字图书。图书总帐:为用户提供开放的数据库接口,打印图书、期刊总帐表和现有图书、期刊表,用户可根据其特殊要求对图书进行查询和统计,用户可自己设计、添加、修改和打印报表,图书、期刊借阅历史情况查询、统计。用户管理:增加、修改和删除操作员用户,规定操作员的操作权限。课件制作系统课件制作系统包括非线性数字视频编辑系统和网络光盘制作系统。非线性数字视频编辑系统与传统的视频编辑机相比有如下主要优点:1.视频信号数字化;2.避免反复倒带,保护录像带;3.传统的视频编辑机的特技有限且做死,本系统的特技丰富,且可灵活组合;4.数字化文件,可方便用于课件制作系统调用;5.实现声音的叠加;网络光盘制作系统包括德国AV-8专业压缩卡(带暂停功能),可擦写光盘刻录机等。网络多媒体课件系统随着多媒体和网络技术不断发展,计算机辅助教学(CAI)的交互性和个别化特点,以及CAI丰富的教学模式,如个别指导型、操练与练习型、对话型和模拟型等,使它能创造一个理想的教与学的环境,可克服传统教学以老师为中心和课本为中心的许多弊病,在这个环境中,学生能较自由地去探索和解决问题,教好地培养学生独立获取知识和创造思维能力,从而充分地实现教学应以学生为中心的教学思想。因此,CAI越来越来多地受到了学校现代化教学的重视。目前,许多学校已不满足仅仅使用购买的教学软件。因为,这些软件数量少,多数仅仅是计算机人员编写,不适合学校教学实际,而且使用极不方便。因此,提出了学校应建立教学课件开发中心,让教师自己特别是非计算机专业的老师,能根据学生实际开发教学软件。以下我们根据我国学校的实际情况,利用目前先进的教育理论和计算机多媒体及网络技术,为学校提供了一个多媒体课件系统。常有网络多媒体课件系统是我公司针对校园网教学开发的应用系统。它提供对课件资源、课件素材资源方便有效的管理,课件及其素材存放在校园网服务器中,由管理软件进行统一的维护,从而实现全校范围内信息资源的共享。系统同时提供了全中文界面的课件制作工具,可以在很短的时间内开发出优秀的课件。为了方便制作课件,本系统提供了丰富的常用素材,大大方便了教师和教学。界面友好,功能实用。主要功能介绍:课件制作:利用常有多媒体课件制作工具进行制作。课件管理:系统管理员增删改维护和统一管理学校课件。课件点播:根据不同需要(如年级、课程、内容等)进行点播。课件下载:将所需课件从服务器下载到本地硬盘。课件统计:按照年级、课程、作者、内容等进行分类统计。集成工具:根据用户习惯,集成调用其他已安装的制作工具,如Authorware和PowerPoint等。素材管理:系统管理员增删改维护和统一管理学校多媒体素材,包括各类图象、声音、文本,视频文件。用户管理:对学校课件和素材按用户进行分级权限管理,不同级别的用户拥有不同的权限,保证了学校课件和素材安全有效的利用。综合查询:根据不同条件快捷地查询各类所需的课件或素材。多媒体课件点播系统通常的点播系统指的是视频节目的点播(VOD),但是随着多媒体技术和现代教育技术的发展,仅仅视频点播已远远不能满足交互式教学和远程教学的需要。通常人们希望通过鼠标、键盘等直接参与多媒体课件的运行,而不是被动的观看,这类多媒体,一般是课件而非简单的视频流或VCD。多媒体课件点播系统提供一整套完善的课件集中管理、分散用户点播的机制,并和视频点播、视频广播无缝协同工作。允许网上任何用户点播运行装在服务器上的诸如应用程序、文本、图片、动画文件、视频点播、视频广播之类及其共同组成的多媒体课件,而用户无需知道这些多媒体资料来源于何处和何种服务器。主要功能介绍:完善的课件数据库管理机制:基于多媒体数据库支持,提供友好的用户界面随意添加、删除或修改课件库,轻松管理课件;对于应用程序类课件,可直接设定运行参数;对于文本、图片、动画类课件,可设定由默认或指定应用程序打开。卓越的课件点播服务:允许点播运行诸如应用程序、文本、图片、动画文件、视频点播、视频广播之类及其共同组成的多媒体课件,更可以点播由SYX制定标准的“Web课件”。强大的课件检索系统:提供全文检索及多级索引检索,用户能够迅速查找所需课件。与视频点播系统/视频广播系统无缝协同工作:可以点播包含有视频点播或视频广播内容的多媒体课件,实现基于视频点播/广播的多媒体课件点播以及共享教师、公开课堂等功能。多媒体网络教室常有多媒体网络教室不同于以往纯硬件或软硬结合方式的网络教室系统,创新地采用全新压缩算法和高效内核技术、运用最新的计算机网络技术和多媒体技术。纯软件架构多媒体网络教室,突破了早期网络教学软件在实际应用中的技术障碍和成本限制,提出了独立于网络系统平台的全新多媒体网络教室纯软件解决方案,不但能够实现传统网络教室的全部功能,而且还能实现传统网络教室所不能实现的独特功能,彻底解决了以往网络教室建设成本居高不下、建设周期长,维护、使用困难等一系列难以解决的问题。最低总体拥有成本、全新教学模式、界面直观友好、灵活易用,并可随意升级、免维护,常有网络教室可在最短的时间里为您构造最强大的全新一代多媒体网络教室。系统具有广播教学、语音教学、屏幕监视、遥控辅导、教学示范、师生对讲、分组讨论、电子论坛、消息发送、电子抢答、电子举手、远程命令、本地命令、文件传送、网络影院、远程复位、远程关机、电子教鞭、电子黑屏、远程管理、多媒体课件制作等功能。主要功能介绍:广播教学:可将教师机的电脑屏幕画面和语音等多媒体信息(如课件等)实时广播给全体、群组或单个学生。可对单一、部分、全体学生广播。使用电子教鞭功能,教师可对任何应用软件进行注释和讲解,达到辅助教学和加强学生学习的目的。电子教鞭同时提供储存功能,教师可以存储所有讲解的画面,通过课件制作工具输出独立的多媒体产品,并随时调用该产品独立运行或分发给学生。提供电子黑板和电子白板功能,教师可实现在普通黑板上的全部功能;提供文本输入、编辑;提供大量图形工具;可改变调整笔型、笔宽和笔色;提供多种注释方法(箭头、注释模板、区域闪烁等)辅助教学讲解。语音教学:可将教师机的语音实时广播给全体、群组或单个学生。可对单一、部分、全体学生广播。当教师机在口述讲解、无需学生看屏幕时,为了不让学生因看屏幕而影响听讲在必要时,可强制学生机屏幕黑屏,使学生能够集中精力听讲。屏幕监视:教师可实时监视每个学生的电脑屏幕,观察学生的学习情况,这样教师不用离开自己的座位便可在机上观看每个学生对计算机的操作情况。可对单一、群组或全体学生进行多画面(最多16个)和单一循环监视。遥控辅导:教师可远程接管选定的学生机,控制学生机的键盘和鼠标,对学生远程遥控,辅导学生完成学习操作,进行“手把手”交互式辅导教学。在此过程中,教师可随时锁定或允许学生操作计算机的键盘和鼠标。教师在遥控辅导教学中可实时监视被控制学生的电脑屏幕,可与被遥控学生进行双向交谈,可同时使用电子教鞭的功能。教学示范:教师在进行屏幕监视和遥控辅导时可使用转播教学功能,教师可选定一个学生机作为示范,由学生代替教师进行示范教学,该学生机的屏幕和声音可转播给其他学生,增加学生对教学的参与感,提高学习的积极性。在此过程中,可随时使用电子教鞭功能。师生对讲:教师可与任意指定的学生进行实时双向交谈,教师可选择是否允许其它学生旁听。分组讨论:教师可对教室内的学生进行任意分组,每个小组的学生通过文字、语音、电子白板进行交流,教师可随时插入任意小组,并参与讨论,小组内允许多个学生同时交谈。电子论坛:教师可选择一个或多个学生进行编组讨论,通过文字、语音、电子白板进行交流,不在该讨论组的学生不受干扰。信息发送:模仿电子邮件功能,教师和学生可选发送对象,相互发送信息,同时提供附件插入和剪贴拷贝功能。教室可以允许或禁止学生使用信息发送功能。电子抢答:教师在电子抢答组中电子论坛、电子白板提出抢答题目,组织学生进行抢答,抢答过程受教师控制。电子举手:学生使用电子举手功能可随时呼叫教师。教师对举手的学生通过语音和文字随时应答和查看。远程命令:远程命令功能允许教师远程运行、关闭学生计算机上的应用软件。本地命令:远程命令功能允许教师远程运行、关闭教师机上的应用软件。文件传送:教师可以将本机应用软件、文本文件、图片等数据传送给指定的一个、一组、全体学生。网络影院:教师可以通过网络向选定的学生播放VCD、SVCD等文件和影碟。远程复位、远程关机、系统锁定:教师可以对选定的学生机进行远程复位、远程关机,可以对学生机的鼠标键盘锁定和解锁,停止或恢复学生操作电脑。电子黑屏:教师可以对单个、部分或全体学生进行黑屏肃静,锁定屏幕和键盘,达到让学生专心听课之效果。远程管理:教师在本机可以统一设定学生机桌面布置、屏幕尺寸、声卡音量、配音方案等各项设置。课件制作:提供可视化及脚本编程排版两种方式,创作人员可根据产品开发的需要,将文本、声音、图像、动画和电影等多媒体素材有机地融合为一体,从而制作开发出各种多媒体应用软件产品。多频道教学:在一个局域网环境内,可以同时支持多个教师同时进行教学,向电视频道一样,学生在教师的控制下可以接受任意频道的教学内容。自动登录:学生开机后自动登录指定的教师机,教师可控制学生的登录或退出。系统状态保持:教师机在进行教学操作时,学生机在任何时候开机都会进入教师当前教学状态,即使学生在任何时候重新开机,都继续会返回到当前教师教学状态。虚拟网络教室:教师和学生可在任意局域网络所及的地点,任意时间迅速组建虚拟网络教室,而教师和学生不一定在同一教室内。网络考场:网络考场软件是一套建立在网络基础上的,帮助学校各个学科的教师教学现代化标准考试、成绩评测及课堂练习测试的教学管理系统。任课教师使用本系统,可以在最短的时间内灵活地创建题库,组织试卷;用最科学方便的方式进行考试前后的考场管理;完成考试之后的必要的评分统计,成绩分析。远程教学系统远程教学系统是基于Internet或Intranet网络并采用目前世界流行的流媒体技术、网络应用技术并结合课件点播技术开发的远程多媒体教学系统。它突破了传统的面授教学的局限,提供了一套时间分散、地域分散、资源共享的全新交互式教学方式,使得无论受教者身处何地,无论是白天还是深夜,无论基础好坏、进度快慢都能拥有同样出色的教师和优秀的教材。常有远程教学系统为网上课程提供了良好的交互性。它不是简单的文本、资料的传递,不是传统的“函授”,而是学生真正需要的“面对面”效果的针对性辅导和启发教学,在既可以同步教学也可以根据个人的实际情况任意跳转,同时还实现了学习中的交流、讨论。主要功能及特点:真正的多媒体教学:所有课件均为融合了多种表现形式的真正的超媒体课件,其流式播放管理,使课件的点播随心所欲!100%浏览器随心使用:倡导AnyOne&AnyTime&AnyWhere的概念-----只要能上网就可以随时随地进行自我学习,打破了传统的“教室”模式。内容驱动的傻瓜化管理:采用内容驱动方式进行页面的管理,通过交互的WWW页面输入、处理和显示数据库的内容,只要会用鼠标就会使用、管理本系统,简单快速易使用。与课件点播系统、视频点播系统、视频广播系统协同工作,可以支持实况直播,实现共享教师、公开课堂等功能。视频点播/广播系统视频点播:视频点播是近年新兴的视频传送技术,它可以使多个用户同时根据自己的需要,不借助录像机、VCD机和闭路系统,而用电脑通过计算机网络观看高质量的视频节目。视频点播是SYX与美国在视频领域技术领先的公司最新联合开发的视频点播系统,采用了先进的"带有控制的流"的技术,支持将上百个高质量的多媒体“流”传送到网络客户机。客户端可以在任何时间播放存放在服务器视频存储器中的任何视频资料。功能介绍:随意点播视频服务器中的视频节目,不论节目长短如何,视频点播均可保障节目的流畅播出,声音影像逼真。视频点播采用高超的视频管理技术,可让一个节目在一个时间供多个用户同时点播,可支持60或100个用户同时点播。提供全屏播放、暂停、停止、跳动播放、快拖动的功能。提供视频数据库的增、删、改、查等管理编辑能力,视频节目采用树形结构,方便用户管理使用。视频点播特点:全中文界面,操作简单、方便。与多种应用系统无缝联接。支持工业标准的MPEG-1,MPEG-2,QuickTime,AVI和ASF。支持低速率点播,通过ISDN可进行远程视频点播。技术先进,功能强大,最多可以支持800个流同时使用。支持10M/100M/1000M以太网和ATM网络。基于PC网络,性能价格比最佳。数字视频/音频的编码、存储、流化和浏览的全方面方案,客户端采用浏览器界面,友好直观。视频广播:视频广播是在视频方面又一领先产品。它采用高质量的MPEG流技术,在现有网络的基础上无须添加视频传送硬件,即可在Internet和Intranet上实现一点广播,多点实时观看的能力。可通过校园网、因特网、企业内部网、无线网和卫星网传送。支持工业标准的MPEG-1和MPEG-2视频。传送速率在96KBPS和3MBPS间可调。在广播的同时可进行节目录制,供日后使用。视频点播/广播的应用:视频点播系统可以使更多的信息在网上传送,应用于多种应用系统,极大提高网络利用率。多媒体课件的制作与点播:在制作课件时教师可以根据需要在课件中嵌入与课程有关的视频资料,使教学变的更直观更丰富多彩。交互式多媒体课堂:在网络多媒体教室课堂中,学生查找文本、视频资料、进行主动的学习,老师只起到引导和把握方向的作用。学生也可以在业余时间自由的选取视频课程节目进行预习和复习,增强学习兴趣,提高学习效率。电子阅览室:把各种影视、教学资料经过分类整理存放在视频库中,在阅览室内利用计算机网络观看。教师培训:教师在办公室内,利用网络观看放在视频库中的教学示范或为备课查看视频资料。校园网通讯服务系统校园网通讯服务系统是基于Internet和Intranet开发的通讯服务系统。该系统包括学校主页、电子邮件、电子公告牌、电子答疑室、虚拟因特网、Internet直通车,为学校提供全面的通讯服务。软件主要功

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论