1. 構建校園網的實施方案
那麼,校園網應該怎樣建設呢?道理很簡單,學校是育人的場所,網站就要著眼於學生。要把校園網站建設成為新時期學生發展的新領地。開辟成學生生活、學習的新課堂。
首先,它要成為學生學習的新課堂。這里有兩層含義:一是課內的學習,可以藉助網路的協助和延伸提高學習效果;二是在這里開設第二課堂,豐富學生的學習途徑和內容,實現課內課外學習的協調統一。
其次,要通過論壇、信箱,甚至開設聊天室的形式,成為學生交流的窗口。傳統意義上人與人之間的交流,必須要滿足統一時空的條件。隨著科學技術的發展,人與人的交流已發展到網路這一領域。現代教育非常重視通過交流來獲取信息。為學生之間交流提供條件,是一項不可忽視的工作。這其中最理想的、最先進的交流條件就是網路。學生可以在交流的過程中學習知識、增長才幹、促進了解、建立友誼、形成是非觀念、宣洩心理壓抑、調節神經系統的緊張狀態等等。網上交流所具備的某些優點,是現實中交流無法比擬的。特別對於經常處於弱勢地位的學生來講,實現在網上交流,很容易讓他們體會到處於平等地位的快樂。但是,我們也必須認識到,學生實現網上交流,還有很長的路要走,這條路上也布滿了層層障礙。這些障礙,有網路本身存在的不足,也有長者對學生的全盤的限制。正因為這些因素的存在,校園網的建立,也許是學生實現網上更為廣闊、更為自由、更為主動交流的最佳途徑。
再次,它要成為學生個性發揮的廣場。誠然,個性教育是東方教育落後西方教育的主要一個方面。分析原因無非是,我們的學生始終生活在整齊的要求中,無微不至的呵護中,千人一面的環境中,缺少變化的過程中。而學生接觸了網路,就好比讓學生走出狹小的空間,來到寬闊的廣場,就可以放飛心中的追求,張揚自己的個性。
還要成為學生參與社會實踐活動的載體。比如,學生可以利用校園網站和自己的信箱,徵集一些社會問題的看法和答案,然後加強整理,得出結論。
網路還可以成為學生之間合作的紐帶;觀察社會的平台;學校教育和家庭教育的橋梁;學生才華的展室。
當然,要想使這些美好的願望成為現實,就需要在建立網站時,充分給學生留有這樣的機會和空間,按照這樣的想法去設計,才有可能實現這一目標。如果建站指導思想就沒有立足於學生,這些目的根本無法實現。查閱大量的校園網站,我認為像北京四中近年來,隨著網路技術、INTERNET的發展和CERNET(中國教育科研網)的迅速壯大,全國已有四百多所高校建成校園網並接入CERNET。校園網的建設已成為高校實力與發展水平的標志。我院辦學的規模、層次正在迅速地擴大和提高,建設一個先進、實用的校園網,實現校內外信息的快速傳遞,使教學、科研、管理步入信息化、網路化,從而提高辦學水平和辦學效益已成為必然選擇。為此,學院決定投資建設校園網。
一、校園網建設的總體目標
1、信息資源共享。
通過校園網,實現學校內部,學校與國內、國際信息的快速交流,達到資源共享,使廣大師生及時了解國內外科學技術和高等教育發展的最新動態,促進教學、科研、管理事業的發展。
2、圖書資料檢索、借閱自動化。
通過改造原有圖書檢索系統,建設電子圖書館,提高校內圖書資料的利用率;充分利用校外圖書資料,實現遠程計算機圖書檢索和借閱。
3、學校管理系統的信息化、自動化。
依託校園網,構建相應的互動式應用軟體平台,實現教學、科研、人事、學生、財務、後勤、檔案等管理工作的自動化,實現統計監測網路化,提高管理效率和水平。實現網上招生、網上人才招聘、學生網上求職等。
4、建立計算機網路輔助教學系統。
建立基於網路的電子教學CAI課件開發、視頻點播(VOD)、網上題 庫、答疑與作業批改等計算機輔助教學系統,實現教學手段的現代化。
5、依託校園網、廣域網開展遠程教學。
6、創建學院網站,使之成為對外宣傳的重要窗口,讓世界了解我們,提高學院的知名度。
7、為廣大師生提供寬松,開放、易用的網路環境,使網路觸入日常工作和生活中,發揮網路的最大效用。
8、根據教育部和陝西省的規劃,中國教育科研網主幹線將很快延伸到漢中,我院校園網按照漢中主節點的標准進行規劃、建設。
二、校園網建設遵循的原則
1、系統性。
校園網是一個復雜的系統,校園網建設無疑是一個復雜的系統工程。網路的規劃、設計、硬體建設、軟體建設以及網路的使用、擴充等均以系統的眼光來看等。任何一項工作都從全局、長遠的角度出發,體現整體最優性。
2、先進性、實用性。
校園網規劃、設計盡可能地採用先進技術,同時也要兼顧技術的成熟性和實用性。計算機網路技術的發展一日千里,不考慮技術的先進性,無疑會形成建成不久即面臨淘汰的局面。而一味追求先進,不考慮技術的成熟性,將存在巨大的風險。因為先進性是以大量的資金投入為代價的。另一方面,一味追求先進,以至脫離自己的實際需求,也是沒有實際意義的。
3、開放性、發展性。
系統的規劃、設計應採用開放技術、開放結構、開放系統組件和開放用戶介面,有良好的兼容性,以利於網路的維護、擴展、升級及與外界的溝通。既要滿足現在和未來五年的用戶需求,又要考慮將來向更為先進的技術實現低成本平滑地升級過渡。
4、安全性。
系統具有多層次的安全控制手段,完善的安全管理體系,防止受到黑客攻擊和破壞。
5、易用性、可靠性。
系統要求設計簡單,層次清晰,軟、硬體設備性能優良,功能完善,運行穩定、可靠,易於維護。
6、經濟性。
系統設計和資金投向合理,體現良好的性能價格比。力爭少花錢,多辦事。
7、統一規劃,分步實施。
學校經費十分有限,一次性拿出大筆資金使網路建設一步到位是不 現實的,也沒有這個必要。因為網路建設本身不僅是硬體建設,更重要的是軟體建設和實際應用,而軟體建設和實際應用需要逐步地依據需求的增長來完成。另一方面,整個網路系統也必須隨著網路技術的發展不斷地擴展和升級,需要連續的資金投入。但有些關鍵性的基礎設施必須一步到位,如綜合布線系統、主要網路設備、伺服器及操作系統軟體等。
三、技術選擇
目前,在區域網建設中,比較流行的技術有快速乙太網(100BASE-T)、光纖分布數據介面(FDDI)、千兆位乙太網(1000BASE-T)和非同步傳輸模式(ATM)。
1、FDDI是一種使用光纖作為傳輸媒體的高速令牌環網,具有100Mbit/s的 傳輸速率,在九十年代初期 建設的校園中使用較多,目前有逐步被取代的趨勢。兄弟院校前期採用FDDI技術建設的校園網,現已被改造或面臨改造,所以我們不考慮該技術。
2、ATM技術吸收了傳統網路技術的優點,以光纜作為傳輸介質,具有高速度(幾Mbit/s到幾十Gbit/s的傳輸速率)、可伸縮性、實時性的特點,適合多媒體傳輸和作為廣域網,區域網主幹網路技術,被認為是下一代網路主要的關鍵性的技術。但作為一種新的,先進的技術,它還並不很成熟,國際上尚無統一的標准,目前多用於電信、金融業網路,且ATM造價約為傳統快速乙太網的三倍,十分昂貴。
3、快速乙太網與千兆 位乙太網技術(100BASE-T與1000BASE-T)。
在區域網方面,乙太網技術經歷了信息傳輸速率從10Mbit/s、100Mbit/s到1000Mbit/s的發展過程。100BASE-T是在傳統10Mbit/s乙太網基礎上發展起來的,它採用雙絞線或光纜作為傳輸介質,傳輸速率為100Mbit/s,支持全雙工(可同時接收和發送數據)數據傳輸,技術成熟,硬體產品豐富。千兆位乙太網技術是10BASE-T和100BASE-T標準的擴展,以光纜作為傳輸介質,支持全雙工和半雙工模式,具有良好的第三層交換能力,提供1000Mbit/s的帶寬,基於光纜的千兆位乙太網國際標准已經公布,由於其具有良好的兼容性和較高的可靠性,信息傳送效率高,易於管理,建設成本不高等特性,最近幾年來發展迅猛。
千兆位乙太網是對傳統乙太網和快速乙太網的擴展,提供1000Mbit/s的帶寬,支持乙太網通信原則,支持沖突檢測載波監聽多路訪問(CSMA/CD),是一個共享網路。由於其擁有良好的應用基礎,受到傳統網路設備廠商和用戶的支持,可方便地構建桌面(10M)工作組(100M)和數據中心(1000M)三個層次,滿足不同需求,具有很高的性能價格比。其明顯的不足是:1、作為一個共享介質的網路,當網路負載較重時,使用效率明顯降低。這一點可依靠交換技術來彌補。2、千兆位乙太網是一種傳輸可變長幀的分組交換技術,不能保證實時分組並優先處理,所以在 傳輸多媒體信息及視頻信息時,不如ATM技術。
經綜合各方面的因素考慮,我院校園網建設擬採用千兆位乙太網技術。在實際構築中採用三層結構。最下層到桌面為10Mb/s乙太網,部分可達到100Mb/s;第二層為樓內各樓層到二級交換機,由100Mb/s的交換式快速乙太網構成;各樓到網路中心(即主幹)為以光纜為介質的千兆位乙太網。一級交換設備具有ATM埠,二級交換設備支持ATM埠模塊,可以方便的向ATM網過度。
四、校園網建設的初步設想:
按照校園網建設的目標和原則,初步是從以下幾方面進行考慮的。
(一)總體方案。校園網建設採用分級交換千兆位乙太網技術,支持虛擬網路,可向ATM平滑過渡。
我校現有樓群分布較為集中,考慮到合校以後原陝西工學院搬遷尚有一個過程且新址位置未定,所以校園網一期工程重點建設現有主校區,同時為新校區預留足夠的擴充餘地。網路中心設在新落成的四號教學樓第3層,用房情況為:機房60平方米、工作室40平米、值班室20平方米,辦公室20平方米,兩個網路實驗室共150平方米,網路學術報告廳100平方米。目前網路中心暫設在圖書館作為過渡。
校園網採用星型拓撲結構,網路中心與各樓間用光纜連接(見校園網拓撲結構圖)。網路中心配置一台或二台高性能企業級中心交換機,四至六台伺服器(分別實現域名解析、WWW、電子郵件、FTP、資料庫服務及防火牆功能,並可互為備份),三至四台網管工作站,一台UPS,以一台高性能路由器跨接廣域網。0M光纖接入。網路中心設兩個24口MODEM池,支持家屬區、學生宿舍、外出用戶電話拔號上網。行政樓和每個教學樓各放置一台二級交換機。設有子網的地方,交換機具有路由功能,這樣可減少主幹線通信量。樓內各層集線器與二級交換機以雙絞線相連,速率為100MBit/S。從集線器到桌面(終端)以雙絞線相連,速率為10/100MBit/S。另外,在新教學樓設立網路實驗室(子網) ,為學生提供上網實習和軟體開發的環境。
(二)綜合布線系統方案:
主幹線光纜為6芯多模光纜,連接各建築和子網,光纜以地埋為主,部分架空。二級、三級支線為非屏蔽超五類雙絞線(UTP)。光纜和雙絞線均採用國際著名廠商的高質量產品,質保期不少於二十年。整個布線系統符合IEEE802.3千兆位乙太網標准。
(三)網路設備方案
1、交換機:網路核心交換機選用3COM、IBM、CISCO等大公司的企業級交換機。應具有模塊化高速背板連接結構並留有足夠的擴展插槽,易於進行網路結構的擴展和未來技術的升級,支持多種協議和標准,可滿足不斷增長的網路需求,特別是要有極高的可靠性。二級交換採用的交換機適用於高速骨幹網,具有1000BASE多模塊光纖介面,模塊化設計,性能穩定,有良好的可管理性。
2、集線器:埠為10/100Mbps雙速埠,具有自動偵測功能,有較強的容錯能力,支持TCI/IP協議和網路管理,可堆疊,性能穩定,有足夠的冗餘埠。
3、網卡:具有10/100Mbps自適應雙速埠,應有較高的可靠性和廣泛的軟體兼容性,可提供並行處理能力,支持PCI、ASP、MAC、等各種匯流排和網路管理。
2、伺服器和工作站:伺服器可在SUN、HP或DELL系列中選擇,也可根據不同需求和資金狀況選擇部分國產名牌產品。工作站選用前述廠家的中、高檔產品。
3、路由器選用CISCO 產品。
(四)軟體建設方案。
1、操作系統。網路操作系統軟體選用Windows2000、LINUX、NETWARE系統。
2、網路管理系統:
本網路中,網路中心採用網管軟體對所有網路設備進行全方位動態在線監視與管理,網管人員在網路中心就可了解整個網路設備的運行情況,可採用HP OpenView進行整個系統的管理。
3、資料庫系統軟體
要求資料庫軟體能與WEB伺服器做到良好的集成,支持多媒體,支持多種平台,支持多種網路協議,具有良好的安全性、擴展性;系統運行穩定,有良好的容錯能力。
4、防火牆選用Check Point Software Tehnologies 公司的FireWall-1網路產品。
5、應用軟體:
在目前我校暫不具備自主開發能力的情況下,為提高網路的利用率,宜選用國產校園網管理信息系統,多媒體課件製作系統和VOD視頻點播系統。
五、基本需求分析
1、光纜和入網計算機情況
整個系統應能容納8000台計算機連網,一期約鋪設光纜2000多米,程接通信息點600個,建成網路實驗室子網,其餘子網由相關部門建設。
2、網路功能
①一期工程完成後,網路除具有WWW、遠程登錄(Telnet)、文件傳輸(FTP)、電子郵件(E-mail )、 News、 BBS等基本功能外,還要具備視頻點播(VOD)、自動化辦公、網上多媒體附助教學等功能。
②第二期工程重點進行新校區的網路建設,實現遠程教育功能。
六、分步實施計劃
依照總體規劃,分步實施的原則 ,整個校園網工程擬分二期完成。
一、第一期工程(2000年6月——20001年6月):
第一階段:
2000年6月——2001年1月,進行調研,制定建設規劃,設計建設方案,進行工程招標。
實施建設方案,重點建設基礎設施,完成綜合布線(尤其是主幹線)工程,連通文科樓、理化樓、綜合樓、圖書館和行政樓,共連通約300個信息點(計算機),實現拔號上網。完成網路中心和網路實驗室建設,為學生提供上網場所。實現校園網與CERNET的連接,建立學院主頁、主要職能部門主頁和各系主頁,建立學院網站,實現圖書資料網上檢索和借閱。
第二階段:
2001年2月—2001年10月,完成網路中心到藝術樓、培訓中心樓的布線,增加信息點300,使信息點總數達到600個。進行校園網應用軟體建設,實現網上計算機輔助教學,建立視頻點播系統,建立教務、科研、人事、學生管理系統和網上查詢系統,力爭自主開發部分應用軟體。
二、第二期工程:2002年1月至2005年12月,進行新校區的網路建設,逐步實現學生宿舍專線上網,全面開展遠程教育。
三、第一期工程的具體實施步驟:
1、構思
(1)進行同行業兄弟院校網路系統工程建設情況調查和對我院網路建設需求的分析。
(2)制定網路系統建設規劃。
(3)網路建設資金的落實和參與網路建設隊伍的組織。
(4)申請IP地址。
2、准備
(1)完成網路建設需求書的編寫並對外公開招標。
(2)各系統集成商提交系統方案的初步設計(也可由學院邀 請專家制定建設方案或專門進行建設方案招標)。
(3)組成專家組對集成商所設計的方案進行評審。
(4)確定工程承包商(系統集成商、軟體、硬體供應商)。
(5)進行商務談判,簽定有關合同。
3、實施
(1)確定網路系統詳細方案,包括計算機系統詳細方案,網路系統詳細設計方案,應用系統詳細設計方案及綜全布線系統詳細設計方案。
(2)與集成商一起完成設備訂貨,包括主機系、網路設備、布線系統、系統軟體、應用軟體等。
(3)設備驗收。
(4)布線系統及相關軟體的安裝。
(6)系統分調(主機系統、網路設備、應用系統)。
(7)申請網路域名並連通。
(8)系統聯調、測試,試運行。
(9)系統驗收。
4、初步應用
建立網站、主頁,構建相關應用軟體。
七、網路管理人員隊伍建設
對於我院來講,校園網的建設與管理是一項全新的事業,大家均無這方面的經驗。面對其復雜性、先進性,時間上不允許我們有過多的延遲。所以,從一開始配齊、配好管理人員隊伍,注重強化培訓,督促管理人員刻苦自學是解決問題的唯一途徑。因此,至2000年7月中旬,至少將有四名管理人員到位,9月、10月派出2-3人赴兄弟院校網路中心進修學習或由系統集成商進行培訓,以便於年底迅速、安全地接手管理工作。2000年底,確定了各系、各部門網路信息員,就網路的使用、資料庫管理、網頁的維護與管理等知識進行了培訓,使之在網路中心的指導下完成大量的網路信息建設與維護工作。
八、校園網建設中應注意的幾個問題。
1、重硬體輕軟體的問題。
硬體的先進性、高檔化是必要的,但離開良好的軟體支持,硬體就象一個沒有頭腦的巨人,絲毫發揮不了作用, 所以,在網路建設中,應高度重視應用軟體建設。
2、系統維護責任問題。
系統集成商對整個系統的正常運行應承擔擔保責任,對系統中的不同設備應與設備供應商共同承諾相應的擔保期。擔保期間,所有設備的替換應是免費的。在擔保期過後,系統集成商也應提供所有設備終身維護的服務。
3、注意資料的完整性。
整個系統建設和運行過程中,均應注意相關資料的保存工作。設計方案、合同、驗收報告、招投標材料、設備說明書、保修卡等均應全面妥善地保管。從網路試運行之日起,應有運行日誌。
1.綜合布線目標
綜合布線系統是建築物或建築群內的傳輸網路,是計算機網路的線路基礎。它使語音與數據通信設備、交換設備和其他信息管理系統彼此相連,也使這些設備與外部通信網路相連。結構化布線設計應該滿足以下目標。
1.1 滿足要求,兼顧發展布線設計必須能夠滿足學校各樓宇、實驗室、圖書館等的主要業務需求,並能兼顧未來的發展需要。
1.2 易於擴展,預留空間符合當前和以後的信息傳輸需要,保證較好的擴展性和足夠的升級空間。 1.3 遵從標准,採用星型布線系統設計遵從國際(ISO/IEC 11801)標准和郵電部、建設部標准,布線系統採用國際標准建議的星型拓撲結構。
1.4 高質傳輸,適應面廣布線系統應該能夠支持語音、數據等綜合信息(如ISDN、B-ISDN、ATM等)的高質量傳輸,並能適應各種不同類型、不同廠商的電腦及網路產品的需要。
1.5 統一出口,線路規范布線系統的信息出口採用國際標準的RJ-45插座,以統一的線路規格和設備介面,使任意信息點都能接插不同類型的終端設備,如電腦、列印機、網路終端、電話機、傳真機等,以支持話音、數據、圖像及多媒體信息的傳輸。
1.6 預備互連、國際接軌布線系統符合綜合業務數據網ISDN的要求,以便與國內國際其他網路互聯。
2.綜合布線原則及方式
2.1 性價比原則選擇的線纜、接插件、其他設備應具有良好的物理和電氣性能,而且價格適中;
2.2 實用性原則設計、選擇的系統應滿足用戶在現在和未來10至15年內對通信線路的要求;
2.3 靈活性原則做到信息口設備合理,可即插即用;
2.4 擴充性原則盡可能採用易於擴展的結構和接插件;
2.5 易管理原則便於管理,有統一標識,方便配線、跳線。
機房的布線系統直接影響到未來機房的功能,一般布線系統要求布線距離盡量短而整齊,排列有序。具體的方式有「田」字形和「井」字形兩種:「田」字形較適用於環形機房布局,「井」字形較適用於縱橫式機房布局,它的位置可安排在地板下,也可吊頂安裝,各有特點。
3.綜合布線要點
3.1 地板布線最常見的布線方式,充分利用了地板下的空間,要注意地板下的漏水、鼠害和散熱,還應保證在每個機櫃下方開鑿相應的穿線孔(包括地板和線槽)。
3.2 吊頂布線特別適合於經常需要布線的機房,此方式中吊頂內包含了各種電源布線、弱電布線,在每個機櫃上方開鑿相應的穿線孔(包括地板和線槽),當然也要注意漏水、鼠害和散熱。具體布線的內容有:電源布線、弱電布線和接地布線。其中電源布線和弱電布線均放在金屬布線槽內,具體的金屬槽尺寸可根據線量的多少並考慮一定的發展餘地(一般為100×50或50×50)。電源線槽和弱電線槽之間的距離應保持至少5厘米以上,不能互相穿越,以防止相互之間的電磁干擾。
3.21電源布線:在新機房裝修進行電源布線時,應根據整個機房的布局和UPS的容量來安排,在規劃中的每個機櫃和設備附近,安排相應的電源插座,插座的容量應根據接入設備的功率來定,並留有一定的冗餘,一般為10A或15A。電源的線徑應根據電源插座的容量並留有一定的容量。
3.22弱電布線:弱電布線中主要包括同軸細纜、五類網線和電話線等,布線時應注意在每個機櫃、設備後面都要有相應的線纜,並應考慮以後的發展需要,各種線纜應分門別類用尼龍編織帶捆紮好。
3.23 接地布線由於新機房內部都是高性能的計算機和網路設備,故對接地應有嚴格要求;接地也是消除公共阻抗、防止電容耦合干擾、保護設備和人員的安全、保證計算機系統穩定可靠運行的重要措施。在機房地板下應布置信號接地用的銅排,以供機房內各種接地需要,銅排再以專線方式接入該處的弱電信號接地系統。
3.24 綜合布線重點顯然,綜合布線重點就是「光纜」。很多區域網絡在園區架設或地埋室外多模光纖,為千兆網和ATM網路打下了堅實的基礎,同時,提供了高帶寬(10Mbps~622Mbps)、高傳輸性、高抗干擾能力支持。光纜按芯數分為四芯、六芯、八芯三種;按鋪設方式分為架空、直埋兩種;按支持的距離分為多模(2公里以內)、單模(2公里到幾十公里)。其接續方式常見的是:熔接、研磨、壓接。常用的光纖產品有:光纜、光纖耦合器、光纖終端器、各種介面形式的光纖跳線、光纖接續設備。
4.綜合布線方案
以交換式千兆乙太網作為區域網的主幹,按10M/100M交換式子網方式接入(如圖)。區域網布線設計一般採用多級物理星型結構、點到點連接,任何一條線路故障均不影響其他線路的正常運行。網路採用分散式三層交換體系,二級交換機具有第三級交換能力,主幹線路壓力小,而且全部實現百兆交換入室。三級交換機可以堆疊,能將一個主幹和桌面交換機組成一個整體,提供足夠的交換口,可擴展性好。
4.1 主幹網選用千兆乙太網,其第三層乙太網路由器交換機大都滿足IEEE802.3Z標准,技術成熟,具有流量優先機制能有效保證多媒體傳輸時的QoS(Quality of Service服務質量)。
4.2 千兆乙太網具有良好的兼容性和可擴展性,在ATM技術成熟時,可平滑集成到ATM網路中,作為ATM網的邊緣子網。
4.3 工作組子網可選用100M交換模式。使用戶終端獨佔100M帶寬的數據交換。在核心交換機與工作組交換機之間,採用100Mbps傳輸帶寬,當使用全雙工時,傳輸帶寬為200Mbps。
5.綜合布線過程
5.1 布線前詢問客戶網路需求,現場勘察建築,根據建築平面圖等資料結算線材的用量,信息插座的數目和機櫃定位、數量,做出綜合布線調研報告。根據前期勘察數據做出布線材料預算表、工程進度安排表。
5.2 布線中協調施工隊與學校進行職責商談,提出布線許可,主要是鑽孔、走線、信息插座定位、機櫃定位、做線纜標識等。安裝信息模塊、配線架及機櫃內部。
5.3 測試線路測試是在完工後用專用儀器按EIA/TIA TSB-67《非屏蔽雙絞線系統與性能驗收規范》對系統進行全面測試,並提交測試報告。信息點測試一般採用12點測試儀,主要測試通斷情況。深度測試用美國Fluke DSP-100線纜測試儀,根據TSB-67標准,對接線圖(Wire Map)、長度(Length)、衰減量(Attenuation)、近端串擾(NEXT)、傳播延遲(Propagation Delay)五方面數據測試,可列印出詳細的測試報告。
5.4 布線後鏈路測試後,選擇若干節點,聯接網路設備進行聯通測試並提交。施工後列印出測試報告,學校以測試報告為標准對整個布線作出判斷和結論。在施工質量達到合同要求、性能測試合格和軟體驗收合格的前提下,雙方簽字認定工程驗收合格。
5.41網路硬體系統驗收:校方可以在線路測試和系統聯調階段派技術人員參加測試驗收。也可在施工方提交測試報告後,組織技術人員進行復測驗收。
5.42網路軟體系統驗收:檢查應配置軟體是否齊全,並逐一進行操作檢驗。軟體應運行暢通,圓滿實現各種功能。
5.43技術資料移交驗收:承建方向校方移交設計、施工、配線等全部資料,校方由專人清點接收入檔管理以備查。
5.44培訓:承建方按有關條款要求為校方進行布線方案、結構等方面的培訓。
要想組建高性能、低成本的區域網,綜合布線的好壞至關重要�好的綜合布線系統如同給區域網打了一個好的地基.通過本文詳細的闡述,我們可以學會如何創建區域網的綜合布線,為我們在區域網內的綜合布線打下良好的基礎。
2. 員工宿舍無線網路如何搭建(主要是為手機無線上網),求最佳方案及預算!
20間宿舍有八根網線,大概兩個宿舍共用一根網線。比較直接的方法是通過買無線路由器開wifi供手機上網,八根網線就買八個路由足以覆蓋整層樓了。如果要省錢的話,建議你們的電腦設置無線共享供手機上網。還有就是通過無線橋接方式,不過這個不太適合,因為你們每層樓都有八根網線了,沒必要這么做。
3. 如何維護校園網路安全
如何維護校園網路安全
如何維護校園網路安全,隨著校園網路的普及,校園網路的安全問題直接影響著學校各項教育教學活動的開展,校園網路安全也越來越被重視,那如何維護校園網路安全呢?下面就和大家一起接著往下看吧!
網路邊緣安全區
網路邊緣安全區所處的位置在校園網路與外網的銜接處,處在整個校園網路的邊界區域,這個區域的物理設備主要的功能一是通過電信接入Internet。 二是通過學校接入中國教育網。三是聯接學校內網並實現校內資源共享上網。四是發布對外伺服器和提供遠程訪問服務。網路邊緣安全區直接面臨的就是外部高風險連接,在這個網路區域的物理設備既要保證聯接外網又要保證校園網路正常事務的運行。所以網路邊緣安全區的
網路邊緣安全區
主要需求為:
禁止外部用戶非法訪問校內網路資源。校園網路進出的流量記錄信息。將校園網路內網IP地址隱藏。有條件的提供安全的遠程訪問服務。具備檢測和抵禦入侵的能力。確保校園網路用戶身份真實可靠,這是保證校園網路安全的最基本要求,當然合法的用戶也會做出威脅校園網路安全的事情,還需詳細記錄用戶對網路資源的訪問行為和訪問信息,便於之後的審計和追溯。
確保校園網路用戶身份真實可靠
核心匯聚安全區
核心匯聚安全區域的設備是整個校園網路的關鍵節點,在校園網路中確保所連接的主幹網路高速和穩定的傳輸,並作為校園網路流量的匯聚中心,核心匯聚設備在控制數據傳輸方面起著重要作用。核心匯聚安全區主要需求為:
根據具體用途劃分VLAN網段。各網段間實施訪問控制。根據用途對設備埠進行綁定。對設備埠的最大連接數進行限制。預防病毒流量的傳輸。劃分VLAN,主要是縮小了廣播域,一方面是防止基於廣播的病毒感染整個校園網路,比如近期的勒索病毒就是一個基於廣播的病毒。另一方面可以實現某.種用途的訪問控制,這樣就能控制VLAN間的數據傳輸,比如辦公段、宿舍區段、校園卡段等。
某校園網路的拓撲圖
接入層安全區
接入層安全區主要面臨的威脅是接入主機感染的病毒利用二層協議的相關漏洞進行攻擊,如MAC地址泛洪攻擊、ARP欺騙攻擊等。接入層設備直接與用戶的主機相連,如何識別接入主機用戶身份的合法性也是接入層設備在部署和配置時要做的工作。另外校園網路提供的接入點數量龐大,而且用戶成份不同,可能人為的造成埠環路的現象。因此,接入層安全區的需求為:
配置接入主機對應的VLAN段。主機埠綁定。採用二次身份認證。設備接入主機數限制。防ARP攻擊。埠環路檢測。伺服器群安全區
校園網路的伺服器主要集中在計算機中心機房,主要有學校的門戶網站伺服器、VP N伺服器以及各種應用系統伺服器。為了確保這些伺服器的安全主要從管理、技術和防範三個方面入手。根據伺服器的用途可以分成對外服務和對校內服務兩個安全區域。對外的伺服器區放置的伺服器相對於校園內網的伺服器來說屬於高風險區域,所以必須將對外伺服器區與校園內網的通訊進行控制。另外校園內網中各種應用伺服器安全性也不相同,為了防止出現被入侵的伺服器成為「肉雞」,來進一步攻擊其它的'伺服器,所以在伺服器之間還需要實施隔離。伺服器安全區的需求為:
伺服器隔離。埠訪問控制。設置DMZ區。防病毒。漏洞掃描。補丁升級。建立日誌伺服器。目前還沒有專門收集各個網路設備日誌以備事後審計和追溯的円志伺服器。如果要查看某個網路設備的日誌,必須通過該設備提供的介面訪問查詢,相對比較麻煩,所以建立日誌伺服器,定期對日誌伺服器進行審計,可以及時發現安全風險,及時杜絕安全漏洞。
杜絕安全漏洞
主機安全區
校園網路中每一個客戶端帶來的安全威脅主要是病毒和木馬,它們可以作為一個校園網路的接入點,對校園網路造成威脅。主機安全區的需求主要為安裝網路安全軟體,如防病毒軟體、桌面防火牆軟體、漏洞掃描工具和補丁升級軟體等,盡可能的保證接入主機的安全。
確保主機安全
其它的安全需求
傳輸線路的安全。校園網路傳輸線路所經過的物理位置必須遠離具有電磁千擾、福射干擾等數據信號干擾源(如東側的移動和聯通的倍號駐站)。校園網路線路的安全傳輸。必須採取相應的檢測手段來減少傳輸線路中數據的偵聽、竊取、QoS下降及欺騙等。加強網路維護人員的管理。配置門禁系統、監控系統,增強相關設施的安全保衛,對進入機房的人員進行管理(比如刷校園卡進行管理),建立《機房出入記錄日誌》。
對校園網路目前的現狀進行調研。通過基於專家評分的網路安全評估方法對校園網路進行風險評估,得到校園網路安全處在高風險的結果,針對校園網路的安全現狀及暴露的安全問題,通過拓撲結構將校園網路劃分成網路邊緣安全區、核心匯聚安全區、接入層安全區、伺服器群安全區和主機安全區五個區域分別的進行了安全需求分析,最後補充了其它方面的安全需求,最終完善了校園網路的安全需求。
校園網路分為內網和外網,就是說他們可以上學校的內網也可以同時上互聯網,大學的學生平時要玩游戲購物,學校本身有自己的伺服器需要維護;
在大環境下,首先在校園網之間及其互聯網接入處,需要設置防火牆設備,防止外部攻擊,並且要經常更新抵禦外來攻擊;
由於要保護校園網所有用戶的安全,我們要安全加固,除了防火牆還要增加如ips,ids等防病毒入侵檢測設備對外部數據進行分析檢測,確保校園網的安全;
外面做好防護措施,內部同樣要做好防護措施,因為有的學生電腦可能帶回家或者在外面感染,所以內部核心交換機上要設置vlan隔離,旁掛安全設備對埠進行檢測防護
內網可能有ddos攻擊或者arp病毒等傳播,所以我們要對伺服器或者電腦安裝殺毒軟體,特別是學校伺服器系統等,安全正版安全軟體,保護重要電腦的安全;
對伺服器本身我們要安全server版系統,經常修復漏洞及更新安全軟體,普通電腦一般都是撥號上網,如果有異常上層設備監測一般不影響其他電腦。做好安全防範措施,未雨綢繆。
校園網路安全及防範措施
校園網路安全及防範措施校園網建設的宗旨,是服務於教學、科研和管理,其建設原則也無外乎先進性、實用性、高性能性、開放性、可擴展性、可維護性、可操作性,但人們大多都忽略了網路的安全性,或者說在建設校園網過程中對安全性的考慮不夠。據美國FBI統計,美國每年因網路安全問題所造成的經濟損失高達75億美元,而全球平均每20秒鍾就發生一起Internet計算機侵入事件。在我國,每年因黑客入侵、計算機病毒的破壞給企業造成的損失令人觸目驚心。人們在享受到網路的優越性的同時,對網路安全問題變得越來越重視。由於學校是以教學活動為中心的場所,網路的安全問題也有自己的特點。
主要表現在:
1.不良信息的傳播。在校園網接入Internet後,師生都可以通過校園網路在自己的機器上進入Internet。目前Internet上各種信息良莠不齊,有關色情、暴力、邪教內容的網站泛濫。這些有毒的信息違反人類的道德標准和有關法律法規,對世界觀和人生觀正在形成的學生來說,危害非常大。如果安全措施不好,不僅會有部分學生進入這些網站,還會把這些信息在校園內傳播。
2.病毒的危害。通過網路傳播的病毒無論是在傳播速度、破壞性和傳播范圍等方面都是單機病毒所不能比擬的。特別是在學校接入Internet後,為外面病毒進入學校大開方便之門,下載的程序和電子郵件都可能帶有病毒。
3.非法訪問。學校涉及到的機密不是很多,來自外部的非法訪問的可能性要少一些,關鍵是內部的非法訪問。一些學生可能會通過非正常的手段獲得習題的答案,使正常的教學練習失去意義。更有甚者,有的學生可能在考前獲得考試內容,嚴重地破壞了學校的管理秩序。
4.惡意破壞。這包括對網路設備和網路系統兩個方面的破壞。網路設備包括伺服器、交換機、集線器、通信媒體、工作站等,它們分布在整個校園內,管理起來非常困難,某些人員可能出於各種目的,有意或無意地將它們損壞,這樣會造成校園網路全部或部分癱瘓。另一方面是利用黑客技術對校園網路系統進行破壞。表現在以下幾個方面:對學校網站的主頁面進行修改,破壞學校的形象;向伺服器發送大量信息使整個網路陷於癱瘓;利用學校的BBS轉發各種非法的信息等。
4. 校園網路安全及防範措施
校園網路安全及防範措施
校園網路安全及防範措施。現在這個時代是網路的時代,校園網路裡麵包含著各種各樣的資料,校園網路也需要一定的安全防範。接下來就由我帶大家了解校園網路安全及防範措施的相關內容。
一、前言
當前,構架在網路環境之上的"校園網",已成為學校信息化建設的焦點。校園網建設的宗旨,是服務於教學、科研和管理,其建設原則也無外乎先進性、實用性、高性能性、開放性、可擴展性、可維護性、可操作性,但人們大多都忽略了網路的安全性,或者說在建設校園網過程中對安全性的考慮不夠。據美國FBI統計,美國每年因網路安全問題所造成的經濟損失高達75億美元,而全球平均每20秒鍾就發生一起Internet 計算機侵入事件。在我國,每年因黑客入侵、計算機病毒的破壞給企業造成的損失令人觸目驚心。人們在享受到網路的優越性的同時,對網路安全問題變得越來越重視。
由此可見,校園網的安全性問題貫穿於校園網建設、管理、使用的全過程,是非常重要的。
二、校園網路安全問題的特點
由於學校是以教學活動為中心的場所,網路的安全問題也有自己的特點。主要表現在:
1、不良信息的傳播。
在校園網接入Internet後,師生都可以通過校園網路在自己的機器上進入Internet。目前Internet上各種信息良莠不齊,有關色情、暴-力、邪教內容的網站泛濫。這些有毒的信息違反-人-類的道德標准和有關法律法規,對世界觀和人生觀正在形成的學生來說,危害非常大。如果安全措施不好,不僅會有部分學生進入這些網站,還會把這些信息在校園內傳播。
2、病毒的危害。
通過網路傳播的病毒無論是在傳播速度、破壞性和傳播范圍等方面都是單機病毒所不能比擬的。特別是在學校接入Internet後,為外面病毒進入學校大開方便之門,下載的程序和電子郵件都可能帶有病毒。
3、非法訪問。
學校涉及到的機密不是很多,來自外部的非法訪問的可能性要少一些,關鍵是內部的非法訪問。一些學生可能會通過非正常的手段獲得習題的答案,使正常的教學練習失去意義。更有甚者,有的學生可能在考前獲得考試內容,嚴重地破壞了學校的管理秩序。
4、惡意破壞。
這包括對網路設備和網路系統兩個方面的破壞。
網路設備包括伺服器、交換機、集線器、通信媒體、工作站等,它們分布在整個校園內,管理起來非常困難,某些人員可能出於各種目的,有意或無意地將它們損壞,這樣會造成校園網路全部或部分癱瘓。
另一方面是利用黑客技術對校園網路系統進行破壞。表現在以下幾個方面:對學校網站的主頁面進行修改,破壞學校的形象;向伺服器發送大量信息使整個網路陷於癱瘓;利用學校的BBS轉發各種非法的信息等。
5、使用者自身的特點
校園網路有別於一般的Intranet。首先,它的主要使用者為處於青少年階段的學生,他們好奇心強、求勝逞強心重、法律意識比較淡泊,大部分學校對他們的信息道德教育不到位,使他們產生崇拜黑客的想法,總想一試身手;其次,某些網站為了點擊率及自身的利益,提供黑客軟體及教程下載;此外,學生精力旺盛,掌握了大量的計算機和網路專業知識,所以他們易產生黑客行為或編寫病毒程序。
三、校園網安全的防範措施
目前,比較成熟的網路安全技術產品有:防火牆、入侵檢測、身份認證、病毒防範、信息過濾、數據加密、V PN、VLAN、容錯、數據備份、地址綁定等。但網路安全不只是這些技術產品的簡單堆砌,它是包括從系統到應用、從設備到服務的比較完整的、體系性的安全系列產品的有機結合。
1、根據用戶的`特性和需求劃分VLAN
校園區域網與其他企事業單位的區域網相比,聯網計算機及網路用戶的群體更為復雜。有教師備課機、學生機房、學生宿舍、圖書館、家屬區以及人事、財務、後勤等行政辦公計算機等。不同的用戶對於網路有著不同的需求,對於自身信息的安全性要求也不同,據此可以將校園網劃分為多個VLAN。
2、在校園網出口設置防火牆網關
防火牆網關能有效隔離校園網和外部互聯網,使校園網與互聯網之間的訪問連接得到有效控制,阻止黑客對校園網的非法訪問和攻擊。針對校園網中部分重要的網段(如院長辦公室、教務、財務、人事、科研中心、重要實驗室等)設置防火牆網關,將他們和學生機房、學生宿舍及家屬區的網段隔離,提供最基本的網路層的訪問控制,使之不會受到來自校內其他網段的攻擊。
3、合理運用入侵檢測技術
入侵檢測技術是主動保護自己免受攻擊的一種網路安全技術。作為防火牆的合理補充,入侵檢測技術能夠幫助系統對付網路攻擊,擴展了系統管-理-員的安全管理能力(包括安全審計、監視、攻擊識別和響應),提高了信息安全基礎結構的完整性。可以利用入侵檢測技術構架校園網的主動防禦體系,加強對校園網-特別是行政、教研、伺服器等重點網段的保護。
如何維護校園網路安全
1、校園網路分為內網和外網,就是說他們可以上學校的內網也可以同時上互聯網,大學的學生平時要玩游戲購物,學校本身有自己的伺服器需要維護;
2、在大環境下,首先在校園網之間及其互聯網接入處,需要設置防火牆設備,防止外部攻擊,並且要經常更新抵禦外來攻擊;
3、由於要保護校園網所有用戶的安全,我們要安全加固,除了防火牆還要增加如ips,ids等防病毒入侵檢測設備對外部數據進行分析檢測,確保校園網的安全;
4、外面做好防護措施,內部同樣要做好防護措施,因為有的學生電腦可能帶回家或者在外面感染,所以內部核心交換機上要設置vlan隔離,旁掛安全設備對埠進行檢測防護;
5、內網可能有ddos攻擊或者arp病毒等傳播,所以我們要對伺服器或者電腦安裝殺毒軟體,特別是學校伺服器系統等,安全正版安全軟體,保護重要電腦的安全;
6、對伺服器本身我們要安全server版系統,經常修復漏洞及更新安全軟體,普通電腦一般都是撥號上網,如果有異常上層設備監測一般不影響其他電腦。做好安全防範措施,未雨綢繆。
校園網路安全知識
一、切實加強對學生的網路安全知識教育,要求各教學系部按照國家課程方案的要求,積極開設計算機網路課程,讓學生掌握必要的計算機網路知識。學校網路教室要盡可能延長開放時間,滿足學生的上網要求。同時要結合學生年齡特點,採用靈活多樣的形式,教給學生必要的網路安全知識,增強其安全防範意識和能力。
二、進一步深入開展《全國青少年網路文明公約》學習宣傳活動。教育學生要善於網上學習,不瀏覽不良信息;
要誠實友好交流,不侮辱欺詐他人;要增強自護意識,不隨意約會網友;要維護網路安全,不破壞網路秩序;要有益身心健康,不沉溺虛擬時空。
三、加強電子閱覽室、多媒體教室、計算機房等學生上網場所的管理,防止反動、色情、暴力等不健康的內容危害學生,引導學生正確對待網路,文明上網。
四、加強網路文明、網路安全建設和管理。採取各種有效措施,提高青少年學生分辨是非的能力、網路道德水平和自律意識,以及在網路環境下防範傷害、自我保護的能力。注重在校園網路建設過程中,建立網路安全措施,提供多層次安全控制手段,建立安全管理體系。
五、加強校園網路文明宣傳教育。要求各處室部門和學校各教學系部注意研究防止網路對青少年的不良影響,積極引導青少年健康上網。加強教師隊伍建設,使每一位教育工作者都了解網路知識,遵守網路道德,學習網路法規,通過課堂教學和課外校外活動,有針對性地對學生進行網路道德與網路安全教育。
六、加大與國家網路安全相關部門交流與合作,加強對校園周邊互聯網上網服務營業場所的治理力度。積極主動聯合市公安、消防、文化、工商、城管等部門,開展學校內部及學校周邊互聯網上網服務營業場所監控和管理,杜絕學生沉迷於網吧。
5. 實施一個完整的網路與信息安全體系,需要採取哪些方面的措施
網路與信息安全體系以及網路安全管理方案
大致包括: 1) 企業網路安全漏洞分析評估2) 網路更新的拓撲圖、網路安全產品采購與報價3) 管理制度制定、員工安全教育與安全知識培訓計劃4) 安全建設方案5) 網管設備選擇與網路管理軟體應用6) 網路維護與數據災難備份計劃7) 企業防火牆應用管理與策略8) 企業網路病毒防護9) 防內部攻擊方案10) 企業VPN設計
網路安全要從兩方面來入手
第一、管理層面。包括各種網路安全規章制度的建立、實施以及監督
第二、技術層面。包括各種安全設備實施,安全技術措施應用等
按照你的描述 首先我提醒你一點
安全是要花錢的 如果不想花錢就你現有的這些設備
我認為應該從以下幾點入手
一、制定並實施網路安全管理制度 包括伺服器以及個人主機安全管理、包括個級別許可權管理等等
二、制定並實施網路安全日常工作程序,包括監測上網行為、包括入侵監測
三、從技術層面上,你那裡估計是一根專線接入後用交換機或者無線路由器DHCP分配IP地址供大家上網,這樣的話你做不到上網行為管理,你需要一台防火牆進行包過濾以及日誌記錄 或者作一台代理伺服器進行上網行為管理並進行日誌記錄。
四、區域網內計算機系統管理 包括操作系統防病毒 更新補丁等工作 堡壘往往是從內部攻破 內部計算機中毒主動向外發送數據,造成泄密 這已經是很常見的事情 所以做好主機防護很重要。
當然 如果您有錢 黑洞系統 入侵監測 漏洞掃描 多級防火牆 審計系統都可以招呼
最後提醒一點 那就是 沒有絕對的安全 安全都是相對的
你需要什麼級別的安全 就配套做什麼級別的安全措施
管理永遠大於技術 技術只是輔助手段
網路安全措施
一:密碼安全
無論你是申請郵箱還是玩網路游戲,都少不了要注冊,這樣你便會要填密碼。
二:QQ安全
1.不要讓陌生人或你不信任的人加入你的QQ(但這點很不實用,至少我這樣認為)。
2.使用代理伺服器(代理伺服器英文全稱ProxySever,其功能就是代理網路用戶去取得網路信息,更確切地說,就是網路信息的中轉站)。設置方法是點擊QQ的菜單==>系統參數==>網路設置==>代理設置==>點擊使用SOCKS5代理伺服器,填上代理伺服器地址和埠號,確定就好了,然後退出QQ,再登陸,這就搞定了。QQ密碼的破解工具也很多,你只要把密碼設的復雜點,一般不容易被破解。
三:代理伺服器安全
使用代理伺服器後可以很有效的防止惡意攻擊者對你的破壞。
四:木馬防範
木馬,也稱為後門,直截了當的說,木馬有二個程序組成:一個是伺服器程序,一個是控制器程序。當你的計算機運行了伺服器後,惡意攻擊者可以使用控制器程序進入如你的計算機,通過指揮伺服器程序達到控制你的計算機的目的。
1:郵件傳播:木馬很可能會被放在郵箱的附件里發給你。
2:QQ傳播:因為QQ有文件傳輸功能,所以現在也有很多木馬通過QQ傳播。
3:下載傳播:在一些個人網站下載軟體時有可能會下載到綁有木馬伺服器的東東。
6. 100分求校園區域網建設實施方案,急!!!
______學校數字化實驗學校建設實施方案
一、 現狀分析
技術條件:
1、 校園建立了區域網,實現了辦公、教學的網路聯系;信息技術中心能進行日常維護管理學校校園網路,開發教育教學資源。學校特色網站建立,教師、學生可以將自己的優秀教學資源共享在網路上,進一步提高教育資源的利用價值。同時也促進了家長、社會與學校的聯系與關注。
2、 硬體逐步完善,普及了全校電腦多媒體教學輔助設備,師生應用率高。
3、 各類信息化專用設備相繼到位,使學校各項相應工作都能通過科技手段予以獨立解決。
建設歷史:
1、 在校領導極重視和支持下,教師的觀念快速的轉變,學校教育信息化的探索研究取得了一系列的教育教學成果,促進了我校教育現代化發展的進展。
2、 結合區校園信息化工程,建立校校通校園信息平台,逐步形成網路通訊、信息服務、教育管理為一體的信息化教育系統。
3、 建設網站,擴展容量,提高層次。建立了部分班級主頁和特長學生的個人主頁發揮師生主動性,促進學生能力提高和個性發展;建立了骨幹教師個人主頁展示教師教育教學特色,實現資源和成果的共享,開展網上交流。同時充分發揮校園網路優化教育信息功能,通過各年級、各學科的資源積累和整理逐步將教師備課、課堂教學、反饋練習、課後輔導、考試等教學環節系統化、數字化,形成大容量的教學資源積累。
4、 學校全方位的管理、教育、教學、評價,包括學校的校務、教務、總務管理,教職員工、學生資料信息、工作會議學習的記錄,師生各路工作評價信息等檔案、學籍、學業管理的數字化體系及網路制度化管理。
5、 優化組合學校現有教育資源,實施信息技術與課程整合,融視頻、網路、多媒體等多種方式為一體,讓師生形成多種類、多形式、多規格、多層次的教育教學空間。
6、 隨著校園信息網路的全面建設和多樣化發展,在理論上在實踐中我們不斷的探索發展。通過努力,我校的教育信息工作日趨完善成熟,特別是在管理、網路、培訓、應用等等已經慢慢形成了規模效應和規范體系,校園網站上的特色網頁越來越多,內容精彩紛呈,教師信息科技運用日趨成熟,校園網的升級服務,校信息化工作也得到了區領導的肯定與好評:在信息技術工作專項督導中被評定為「優秀」、同時獲得了區信息技術應用先進單位稱號。
課程整合:
1、 課題研究,形成特色
學校從97年起,開展讀書活動,培養學生學會閱讀,已成為我校辦學的特色。為了使學生在信息的獲取、交流等方面拓展能力,並使讀書從知識的積累過程轉變為科學的研究過程,從第五屆讀書節起,學校開展了「運用現代信息技術培養小學生主題式探索性讀書能力的實踐研究」,此課題已成為中央電教館規劃類課題。讓學生圍繞一個感興趣的問題,充分利用現代信息技術,進行超文本的閱讀學習,培養學生多渠道地獲取信息、整理分析運用信息的能力。同時還建立了各級研究課題,與新基礎教育、學科整合教育、讀書活動、藝術特色、科技特色等等有機的融合起來;並已在各類課題論文評比中獲得了良好的成績。
一些基於教學網路環境下的拓展性課程的實踐研究和主體式探究性活動開始探索並卓有成效。如王綺老師與一年級語文組劉芸老師合作進行了《計算機多媒體互動式教學環境下小學語文教學探索研究》的區級課題研究,骨幹教師則對《培養小學生數學問題意識的研究》、《小學中年級學生美術課堂教學自主學習的實踐研究》、《小學校合唱隊練聲訓練的研究》、《在閱讀教學中培養寫作能力的探索研究》、《運用多媒體技術進行小學低年級識字教學的研究》等課題進行了不斷的探索研究。《上海電教》02.4為我校作了現代教育技術實踐的專欄論文刊登,有9位教師的相關文章進行了交流;從學校管理、學生德育、新基礎研究、學科整合、教學個案以及科技探索等各方面進行了探索。
2、 學科教學,體現價值
在課堂教學中,幫助學生建立對知識信息的立體感性認識,使教師通過各種信息渠道來進行教學實踐,並通過信息化設備、軟體來設計教學方案,進行教學實踐,培養學生學習的興趣與自主意識。幫助學生確立正確的學習態度,養成學習、讀書、行為方面的良好習慣,並形成會學習、會自我學習、會利用資源學習的多元化學習。特別是學校結合學生實際情況開展的諸如「居家安全」等一系列的教育活動,即開發了學生的生活資源又通過網路的平台進行宣傳觀摩,達到了良好的教育效果。
3、 課堂研討,重建與發展
結合課程改革實施構築起了良好的課堂生態,對教學資源有了"新"的定位,讓學生學習能力得到提升,師生有了拓寬學科價值的意識,豐富了課堂教學形式,教師具備了一定的反思能力,師生信息技術運用的水平提高了。實現了主體參與教學活動的目的,優化了課堂教學過程,提高了課堂教學效益。突出了現代教育技術與新基礎課堂教學整合效應。讓我們看到了信息技術已走進了我們的課堂,服務我們的教學。
4、 興趣活動,發展特長
運用信息技術,組織各類興趣活動,能夠為學生的個性特長的培養提供良好的環境。我校信息技術類的興趣小組有多個,學習內容有:電腦繪畫、電子小報製作、網頁製作、運用單片機進行程序設計與製作等。還建立班級主頁和個人特色網頁,讓學生能通過網路進行學習探索、創作各類比賽及展示的作品、網路交流與發表以及進行資源積累與共享。
師生發展:
1、學校現代化建設需要動員所有教師參加應用,做有效的利用現代化條件輔助我們的教學。目前,全校教師積極參與了計算機等級達標考試,合格率基本達到99%,優秀率32%;有近20%的教師參加了信息科技教學軟體的區培訓,以培養一批能掌握先進技術的優秀教師,並將以點帶面發動他們的才智以帶動全校的數字化信息化教育的建設;在此基礎上學校大力支持教師家庭辦公信息化,以促進全體教師的均衡發展;同時開展了師生網路培訓、科技培訓、網頁培訓、應用維護培訓等一系列培訓活動,教師們能夠利用區域網進行教育教學和教育管理;從整體上開拓了網路新資源,發展了我校信息化教育。
2、我校在已有的三年級信息科技課程、電腦興趣組的基礎上,加強學生的信息技術培訓,以計算機網路小組為依託,培養學生網路管理的能力,並參與特色網站建設,形成我校計算機的特色教育。並積極組織開展師生信息科技競賽活動,多人多次在市區級比賽中獲等第獎。
方向定位:
托校園網路與技術,發展基礎設施,實現兩網四室的數字化環境依託。
結合科研特色,發展學習型主題網站。
整合課堂教學,形成核心資源庫與學生、家校教育網路庫。
發展現代學校教育教學網路管理功能,實現全方位的數字化校園模式。
二、 發展目標與理論支持
1、 對數字化學校的理解:
「數字化學校」是建立在「校園網」基礎上的,是將網路多媒體技術融入多門學科的日常教學;是讓計算機成為教師的日常教學工具,讓學生真正成為學習的主人;讓校園資源配置更優化,突破時空的限制,實現區域網、廣域網上的遠程教學和交互;讓協作學習存在於教師與學生之間、學生與學生之間,創造更高效、更多元化的教學模式。
「數字化學校」將形成全方位數字化的管理、教育、教學、評價體系,包括學校的校務、教務、總務管理,教職員工、學生資料信息、工作會議學習的記錄,師生各路工作評價信息等檔案、學籍、學業管理的數字化系統;同時形成制度化網路管理,對職能部門和人員的崗位職責,教師考核指標和評估、獎懲均實現數字化、信息化。
「數字化學校」可以充分發揮網站的展示功能、資源共享功能、師生個性發展的舞台功能、家校社會一體化的教育功能。班級主頁和特長學生的個人主頁,促進學生能力提高和個性發展;骨幹教師個人主頁以展示教師教育教學特色,實現資源和成果的共享,開展網上交流。開發學校數學特色網站,通過與外界的交流,發展自身的技術力量。同時充分發揮校園網路優化教育信息功能,通過各年級、各學科的資源積累和整理逐步將教師備課、課堂教學、反饋練習、課後輔導、在線考試等教學環節系統化、數字化,形成大容量、開放式的教學環境。同時為學生跨學科誇張節學習、自主學習、協作學習提供幫助。
2、在現有基礎上尋求突破:
通過校園網及其軟硬體的進一步建設發展,師生的全面熟練的應用,最終形成集教育教學、科研管理、師生活動、家校聯系等為一體的數字化教育環境,全面實現校園信息化。也就是在網路與硬體設施的基礎上,發展學生成長檔案、家長聯系互動、教學資源應用的核心資源庫,同時通過網路平台,從管理、教學、學習、資源、交流著手,形成中心集成的網路應用模式。
3、目標理論依據:
區局的大力支持與基礎建設,學校的不斷完善與探索,教師的努力實踐與積累,學生的學習與發展,同時包括管理應用的護駕;對數字化學校建設有了著力點和發展點。同時,與現階段工作相結合,二次開發門戶網站與管理應用平台,資源庫的繼續規范化與合理化,內外網應用的相輔相成;師生的應用水平逐步提高;
三、 具體實施計劃
1、 具體預期效果:
⑴、 校園網站日趨完善並形成互動效應和學習效應,各類學習性鏈接和資源開發應用不斷豐富, 形成網路學習新格局。
⑵、 管理網路信息化、科學化並具發展性效應;
⑶、 教學整合規模化,體現數字化成果效應;
⑷、 數字化學習行為方式有特色和區域效應。
2、 目標任務測評點:
管理工作
⑴、信息發布——後台管理,及時更新。
⑵、教育管理——用好教育局《OA電子政務》系統,實現學校教育行政管理自動化。
⑶、教學管理——利用多媒體、網路技術實現高質量教學資源、信息資源和智力資源的共享與傳播,形成開放、高效的教學模式,通過對各類數據進行分析,作出客觀、公正、全面的教學質量評估。
⑷、教務管理——能通過《學生綜合素質評價系統》,對學生基本信息、招生信息檔案、專用教室和課表安排等進行網路管理,實現教務管理的網路化。
⑸、學習系統——教師無紙化備課、學生自主學習平台、學習資源的共建共享、電子圖書館、校本課程建設、與二期課改和新基礎教育實驗的融合等。
⑹、公共信息服務——通過學校門戶注冊登錄後,經統一身份認證,提供公共基礎數據查詢、一卡通、後勤、家校聯系、視頻點播、信息檢索等服務。
⑺、信息化維護:結合學校維護報修制度,及時維護或聯系公司,確保教學工作正常開展。
教學工作
⑴、教研活動與科研同步發展。
⑵、教學研究與學生發展同步發展。
⑶、組織教學研討活動,促進教師發展。
⑷、發展學生個性特長,使其積極參與信息技術等級考和各類競賽活動。
培訓工作
⑴、開展學生信息管理員培訓,提高學生管理能力。
⑵、組織教師信息輔導員培訓,擴大校園信息化管理維護隊伍。
⑶、教師信息化運用與課程、教科研整合培訓工作,促進學校教育的信息化整體推進。
⑷、開展師生校園網應用培訓,豐富江小校園網,使其永遠煥發生命的活力。
發展性工作
⑴、更新網站,形成中心發展特點。
⑵、主題式讀書活動更具網路化,並形成學習型主題網站。
⑶、建成學生成長、家校互動、教學應用等資源庫。
⑷、教師教育信息技術應用項目評審工作,促進教師的信息化應用和提高。
⑸、 師生在線的學習、運用與推廣,以提高和開闊教師的教學視野。
⑹、 新聞信息的發布工作,及時宣傳校園教育教學活動。
⑺、 結合學校信息化發展的實際,不斷更新發展校園信息化的軟硬體。
7、 結果呈現:
⑴、 門戶網站的成功更新,開發網路拓展型課程並形成互動學習效果,建立學習型網站生成規模效應。
⑵、 各類教學環境達到數字化建設要求,並體現應用價值和效應。
⑶、 利用內外網建成江小核心網站資源庫和內網普及應用資源庫以達到不同對象對資源的分類、分許可權使用效果,同時實現規范管理與規范應用。
⑷、 教育教學優秀資源進行開發及應用。如:科研成果集、課例設計、學生教育集、課件、視頻等等。提升核心資源庫的教育價值。
⑸、 開發學生成長檔案庫,與家校聯系庫,加強學生的學習指導。
⑹、 管理網路化、辦公無紙化、培訓個性化。
⑺、 形成大網路環境下集管理、教學、學習、資源、交流功能的數字化特色學校。
四、 制度和保障
1、 管理基礎規范完整:
我校形成了「校園信息科技三級網路管理」
一級
二 級
三 級
校 長 室
信息技術中心
班 主 任
辦公室室長
資料室管理員
圖書管理員
總務處
協同管理維護
制定了《校園信息科技三級網路管理系統》、《辦公室電腦網路管理制度》、《教室電腦多媒體網路管理制度》、《電子備課室電腦網路管理制度》、《電子閱覽室電腦網路管理制度》、《電腦房電腦網路管理制度》、《現代學校設備管理制度》、《項目評審制度》、《列印製度》、《數碼照片檔案操作流程及規則》、《教師個人筆記本使用管理條例》、《計算機類設備管理》等發展性工作的許多系列的管理條例與制度、操作規則。同時結合不同的發展階段將及時地作相應的更新或調整,使得制度能隨著信息化應用的發展而發展。
學校也加大各方面信息化管理的舉措,從教學工作管理到科研工作,從教師組室交流、論壇講座到教師多元化考評,從民主議事到新聞宣傳形成了數字化管理的基本模式和操作要求。
2、 應用基礎普及提高:
設備使用率100%,學校的管理、教育教學工作、各類會議活動基本上都採用了網路多媒體技術和設備。
教師使用層次不斷提高:文字處理 → PowerPoint課件製作 → Flash動畫 → Authorware → 視音頻技術、網路技術、網頁製作、視頻會議等等;並在區的電腦比賽中獲得課件的等第獎。
學生使用機會不斷增加:信息技術課、電腦網頁組、電腦小報組、電腦平面設計組、校園網吧(每天中午)、校園廣播包括教室中的一些學生活動都有體現。學生自主管理應用水平也逐步提高,學生已形成及普及了信息化的學習意識並在各類活動中得以體現,如:電子小報、視頻小品、科技競賽、等級考核、拓展型學習等等。