1. 數字化校園的發展趨勢
當前,以數字化校園為(wèi)特征的教育信息化發展更為(wèi)迅速,各種信息化應用正改變著(zhe)老師(shī)和學生(shēng)們的工(gōng)作、學習、生(shēng)活以及思維方式,引發了教育行業(yè)一(yī)場新的革命。學校基本的教學教務管理、科研管理、後勤管理、數字圖書館、視頻服務系統、辦公自(zì)動化系統和校園社區服務等應用系統的建設有了初步的規模,“一(yī)卡通(tōng)”業(yè)務在很多(duō)學校也開(kāi)始應用。在校師(shī)生(shēng)的認識水(shuǐ)平和技(jì)術(shù)水(shuǐ)平上(shàng)了一(yī)個(gè)台階,對于信息化工(gōng)具的使用已變成為(wèi)一(yī)種自(zì)覺和自(zì)願的行為(wèi),為(wèi)“十一(yī)五”數字化校園的進一(yī)步發展打下(xià)堅實的基礎。
從(cóng)國(guó)内職業(yè)院校的教育信息化的發展軌迹來看(kàn),八五、九五期間是以計算(suàn)為(wèi)核心在搞計算(suàn)中心,十五期間是以網絡為(wèi)核心構建網絡化校園,同時開(kāi)展了數字化校園的初步的應用系統的建設,那麽,在“十一(yī)五”期間,教育信息化下(xià)一(yī)步發展目标到(dào)底是什麽?
2. 整合型數字化校園
我們認為(wèi),“十一(yī)五”期間教育信息化的發展目标是:整合型數字化校園,應用、數據與IT資源的整合與優化是未來五到(dào)十年(nián)的發展主題。
在這裡(lǐ),整合型數字化校園将要實現學校的業(yè)務流程優化和調整,實現不同業(yè)務部門(mén)之間的信息系統的縱向與橫向交互與關聯,打破信息孤島,實現數據集中,簡化操作環境,完成以學生(shēng)為(wèi)中心的業(yè)務流程改造。整合型“數字化校園”将真正的促進職業(yè)院校實現向一(yī)流研究型、綜合型和創新型大學的轉變。
那麽,采用什麽技(jì)術(shù)和手段,從(cóng)哪些方面和步驟對校園的IT資源進行整合,是當前需要解決的問題。
我們認為(wèi),基于開(kāi)放(fàng)、統一(yī)标準的IP通(tōng)信技(jì)術(shù),從(cóng)網絡平台、多(duō)業(yè)務平台、數據資源等方面進行整合,同時融入安全滲透和運營管理的整體建設,才能(néng)使校園IT資源整合後發揮最大的價值。
2.1 校園網絡平台的整合
H3C設計全新的基于純IP技(jì)術(shù)的網絡平台來滿足校園網的需求變化。面向網絡資源的有效、高(gāo)效利用,從(cóng)網絡架構方面提供優化方案,使得校園核心網、接入網具有更高(gāo)的可靠性和可控性,同時使得網絡結構與布局在結合實際業(yè)務分布的前提下(xià)更加合理。數字校園業(yè)務的發展必然離不開(kāi)兩個(gè)方向,其一(yī)是IPv6,其二是移動性。這既是IP通(tōng)信技(jì)術(shù)發展的方向,也是數字校園應用的發展方向。滿足這個(gè)發展,首要前提就(jiù)是讓校園網絡平台能(néng)夠具備相(xiàng)關技(jì)術(shù)支撐能(néng)力,即構建IPv6校園網與無線校園網。不論是對校園網的優化還(hái)是對校園網業(yè)務的橫向拓展,都是基于校園網是安全有序的。需要從(cóng)縱向三個(gè)維度對所有影響校園安全的隐患、非法行為(wèi)進行滲透防禦與控制。
方案特點:
1、 更優化
n RPR/RRPP技(jì)術(shù)充分保障數字校園核心網業(yè)務可用性、連續性;
n 靈活的萬兆組網方案,提升大數據量子網性能(néng);
n 全千兆/三層接入解決方案優化邊緣網絡性能(néng)與控制能(néng)力。
2、 更靈活
n “瘦“AP+無線交換機(jī)架構的無線網絡,實現無縫漫遊的無線接入能(néng)力;
n 無線校園網與現有有線網絡無縫集成,統一(yī)管理;
n 分布式IPv6校園網,實現高(gāo)性能(néng)、無縫過渡下(xià)一(yī)代網絡。
3、 更安全
n 2~7層防禦來自(zì)外網的攻擊、病毒,控制非法業(yè)務;
n 實現校園網絡内部攻擊防禦、非法行為(wèi)控制;
n 全面關聯分析校園網絡安全事(shì)件(jiàn),實現統一(yī)安全策略分發。
2.2 校園數據資源的整合:
伴随著(zhe)信息化建設的深入,包括圖書館、教務、校園門(mén)戶、郵件(jiàn)等業(yè)務系統在内的校園信息系統建設日趨完善。為(wèi)了滿足信息系統對于存儲容量和數據保護的需求,校園信息部門(mén)都會(huì)采用存儲區域網絡、備份平台,災難備份和恢複等數據存儲和保護技(jì)術(shù)。
我們建議采用标準的IP SAN架構的存儲設備來搭建存儲平台,實現海量的存儲容量,并且為(wèi)以後的容量擴展預留空間。利用IP SAN标準化和易于管理的特性,避免兼容性問題,降低(dī)整體擁有成本(TCO)。在存儲平台上(shàng)提供備份、連續數據保護、災難備份等不同級别的數據保護手段,滿足所有應用系統的要求。
方案特點:
H3C IP存儲統一(yī)架構提供面向業(yè)務的标準、統一(yī)的校園數據中心解決方案,滿足不同業(yè)務日益增長(cháng)的存儲和管理需求。
n 高(gāo)性能(néng):實現10GE高(gāo)性能(néng)網絡存儲技(jì)術(shù)
n 标準:采用以IP為(wèi)代表的标準技(jì)術(shù)
n 統一(yī):采用虛拟化技(jì)術(shù)整合異構存儲,結合WSAN廣域存儲技(jì)術(shù)建設校内統一(yī)存儲平台
n 安全:虛拟磁帶庫、CDP持續數據保護、災難恢複保障數據安全
2.3 校園多(duō)媒體資源的整合
在傳統的校園網建設中,語音(yīn)是基于傳統PBX建設;視頻會(huì)議是基于IP建設的;視頻監控是基于模拟電(diàn)纜進行建設,各系統基于不同網絡承載,造成各自(zì)系統之間存在障礙,相(xiàng)互之間需要不同的人員(yuán)熟悉、維護管理,成本加大,對人員(yuán)的要求提高(gāo),尤其在維護人員(yuán)不多(duō)情況下(xià)。校園信息化日益完善,建立了語音(yīn)、視頻會(huì)議、監控等系統,滿足交流溝通(tōng)、遠(yuǎn)程教學、安防監控等需求。目前各自(zì)系統是采用不同技(jì)術(shù)組成。
針對以上(shàng)問題,H3C校園媒體服務中心業(yè)務融合解決方案,将語音(yīn)、視頻監控、視頻會(huì)議、數據等合一(yī)。對于目前校園網中的語音(yīn)、視頻會(huì)議、視頻監控可以分階段進行逐步改造、遷移,逐步走向統一(yī),建議統一(yī)的校園多(duō)媒體中心,統一(yī)對IP語音(yīn)、視頻會(huì)議、IP監控進行管理。校園媒體服務将會(huì)從(cóng)校園應急中心向社會(huì)集成化演進,最終與社會(huì)應急系統的聯動。
方案特點:
n 規劃簡單
? 業(yè)務規劃( 安防業(yè)務、電(diàn)子校園業(yè)務)
? 系統規劃(平台、設備、接口)
? 承載網絡規劃(拓撲、線路(lù)、網絡特性)
n 部署簡單
? 開(kāi)放(fàng)接口,增值業(yè)務按需疊加
? 分布部署、集中管理
? 接入靈活,前端設備支持多(duō)種接口
? 擴展簡單,各系統模塊獨立擴容
n 應用簡單
? 實施監控:基于網絡的圖像分發,内置GIS
? 操控快捷:小(xiǎo)于300ms的端到(dào)端延時
? 存儲檢索:基于iSCSI的端到(dào)端存儲,精确到(dào)秒(miǎo)的高(gāo)效檢索
? 電(diàn)子校園應用簡單:開(kāi)放(fàng)的接口實現應用集成
n 管理維護簡單
? 單點手工(gōng)管理變集中自(zì)動管理
? 分散存儲管理變集中管理分布部署
? 人工(gōng)排錯(cuò)系統自(zì)動故障定位
2.4 校園智能(néng)管理中心
校園網管理是随著(zhe)校園網絡的發展曆程而變遷的。校園網的發展經曆了最初的計算(suàn)機(jī)房、萬兆校園網、數字化校園網等幾個(gè)階段,校園網絡的管理也從(cóng)最初的設備管理時代、發展到(dào)網絡管理時代,再到(dào)用戶和業(yè)務管理時代。
H3C數字化校園的管理針對網絡平台資源、用戶資源、數據資源、媒體資源進行統一(yī)配置與控制。智能(néng)管理中心主要面向四個(gè)類别的資源進行統籌管理。
iMC(Intelligent Management Center)是H3C以業(yè)務應用流程模型為(wèi)核心,采用面向服務(SOA)的設計思想,按需裝配的組件(jiàn)化結構,為(wèi)客戶提供業(yè)務、資源和用戶的融合管理解決方案,幫助客戶實現業(yè)務的端到(dào)端管理。
功能(néng)介紹:
l 基礎資源管理:基于全網資源的統一(yī)部署、管理和調配,包括對路(lù)由器(qì)、交換機(jī)、安全、語音(yīn)、存儲等設備資源,以及ACL/VLAN等網絡配置資源和桌面等終端資源,為(wèi)業(yè)務融合、資源調度提供必要手段。
l 身份與接入管理:支持LAN、WAN、WLAN、VPN認證接入,實現接入業(yè)務的統一(yī)、集中管理;支持智能(néng)卡、證書等強認證功能(néng),支持多(duō)種方式的端點準入控制和基于身份的網絡服務,實現用戶與資源和業(yè)務的融合管理。
l 端點安全準入管理:在身份接入基礎上(shàng),支持終端安全準入控制,支持安全狀态評估、網絡中安全威脅定位、安全事(shì)件(jiàn)感知及保護措施執行等,預防因未打補丁、病毒泛濫、ARP攻擊、異常流量、非法軟件(jiàn)安裝和運行等因素帶來的安全威脅,并可根據終端的安全狀态實現終端下(xià)線、隔離、提醒、監控等多(duō)種控制策略。從(cóng)端點接入上(shàng)保證每一(yī)個(gè)接入網絡的終端的安全,從(cóng)而保證網絡安全。
方案特點:
l H3C iMC融合、貫穿各類工(gōng)具軟件(jiàn),提供給客戶的不再是獨立的功能(néng)工(gōng)具,而是直接面向客戶需求的業(yè)務流程,由流程來指導管理工(gōng)作的開(kāi)展。
l H3C iMC在管理資源(網絡設備、存儲設備、服務器(qì)等)和業(yè)務的基礎上(shàng),更融入了對用戶的管理,直接從(cóng)用戶對資源使用以滿足業(yè)務需求的角度出發,真正實現了“面向人的管理”。
l H3C iMC采用Web Services技(jì)術(shù)框架,通(tōng)過松耦合、分布式、易擴展的開(kāi)放(fàng)管理平台,提升業(yè)務融合能(néng)力;以資源虛拟化屏蔽底層設備差異,通(tōng)過面向服務的接口和調度框架,實現了功能(néng)組件(jiàn)化、标準化,使業(yè)務流程的再造得以落實。
H3C整合型數字化校園解決方案的整體優勢
? 實現校園統一(yī)系統标準——利用統一(yī)信息标準、統一(yī)應用标準、統一(yī)集成标準,解決重建設輕标準、缺乏IT系統的标準化和集成整和的問題,解決異構IT資源難以整合的問題;
? 實現校園數字業(yè)務定制——建設統一(yī)數據中心、建立統一(yī)業(yè)務中心、構建随需而動的智能(néng)系統,解決數字化校園重網絡輕應用- 路(lù)多(duō)車少的問題;
? 實現統一(yī)校園IT資源管理——建設智能(néng)管理中心、整合IT資源統一(yī)管理,建立靈活完善的數據管理能(néng)力、建立完整網絡資源管理、建立統一(yī)媒體管理;
? 實現統一(yī)信息安全管理——建立統一(yī)安全管理中心,完成網絡層、業(yè)務層、數據層、用戶層安全管理,解決重建設輕維護和缺乏整體安全部署方法的問題。