1. 构建校园网的实施方案
那么,校园网应该怎样建设呢?道理很简单,学校是育人的场所,网站就要着眼于学生。要把校园网站建设成为新时期学生发展的新领地。开辟成学生生活、学习的新课堂。
首先,它要成为学生学习的新课堂。这里有两层含义:一是课内的学习,可以借助网络的协助和延伸提高学习效果;二是在这里开设第二课堂,丰富学生的学习途径和内容,实现课内课外学习的协调统一。
其次,要通过论坛、信箱,甚至开设聊天室的形式,成为学生交流的窗口。传统意义上人与人之间的交流,必须要满足统一时空的条件。随着科学技术的发展,人与人的交流已发展到网络这一领域。现代教育非常重视通过交流来获取信息。为学生之间交流提供条件,是一项不可忽视的工作。这其中最理想的、最先进的交流条件就是网络。学生可以在交流的过程中学习知识、增长才干、促进了解、建立友谊、形成是非观念、宣泄心理压抑、调节神经系统的紧张状态等等。网上交流所具备的某些优点,是现实中交流无法比拟的。特别对于经常处于弱势地位的学生来讲,实现在网上交流,很容易让他们体会到处于平等地位的快乐。但是,我们也必须认识到,学生实现网上交流,还有很长的路要走,这条路上也布满了层层障碍。这些障碍,有网络本身存在的不足,也有长者对学生的全盘的限制。正因为这些因素的存在,校园网的建立,也许是学生实现网上更为广阔、更为自由、更为主动交流的最佳途径。
再次,它要成为学生个性发挥的广场。诚然,个性教育是东方教育落后西方教育的主要一个方面。分析原因无非是,我们的学生始终生活在整齐的要求中,无微不至的呵护中,千人一面的环境中,缺少变化的过程中。而学生接触了网络,就好比让学生走出狭小的空间,来到宽阔的广场,就可以放飞心中的追求,张扬自己的个性。
还要成为学生参与社会实践活动的载体。比如,学生可以利用校园网站和自己的信箱,征集一些社会问题的看法和答案,然后加强整理,得出结论。
网络还可以成为学生之间合作的纽带;观察社会的平台;学校教育和家庭教育的桥梁;学生才华的展室。
当然,要想使这些美好的愿望成为现实,就需要在建立网站时,充分给学生留有这样的机会和空间,按照这样的想法去设计,才有可能实现这一目标。如果建站指导思想就没有立足于学生,这些目的根本无法实现。查阅大量的校园网站,我认为像北京四中近年来,随着网络技术、INTERNET的发展和CERNET(中国教育科研网)的迅速壮大,全国已有四百多所高校建成校园网并接入CERNET。校园网的建设已成为高校实力与发展水平的标志。我院办学的规模、层次正在迅速地扩大和提高,建设一个先进、实用的校园网,实现校内外信息的快速传递,使教学、科研、管理步入信息化、网络化,从而提高办学水平和办学效益已成为必然选择。为此,学院决定投资建设校园网。
一、校园网建设的总体目标
1、信息资源共享。
通过校园网,实现学校内部,学校与国内、国际信息的快速交流,达到资源共享,使广大师生及时了解国内外科学技术和高等教育发展的最新动态,促进教学、科研、管理事业的发展。
2、图书资料检索、借阅自动化。
通过改造原有图书检索系统,建设电子图书馆,提高校内图书资料的利用率;充分利用校外图书资料,实现远程计算机图书检索和借阅。
3、学校管理系统的信息化、自动化。
依托校园网,构建相应的交互式应用软件平台,实现教学、科研、人事、学生、财务、后勤、档案等管理工作的自动化,实现统计监测网络化,提高管理效率和水平。实现网上招生、网上人才招聘、学生网上求职等。
4、建立计算机网络辅助教学系统。
建立基于网络的电子教学CAI课件开发、视频点播(VOD)、网上题 库、答疑与作业批改等计算机辅助教学系统,实现教学手段的现代化。
5、依托校园网、广域网开展远程教学。
6、创建学院网站,使之成为对外宣传的重要窗口,让世界了解我们,提高学院的知名度。
7、为广大师生提供宽松,开放、易用的网络环境,使网络触入日常工作和生活中,发挥网络的最大效用。
8、根据教育部和陕西省的规划,中国教育科研网主干线将很快延伸到汉中,我院校园网按照汉中主节点的标准进行规划、建设。
二、校园网建设遵循的原则
1、系统性。
校园网是一个复杂的系统,校园网建设无疑是一个复杂的系统工程。网络的规划、设计、硬件建设、软件建设以及网络的使用、扩充等均以系统的眼光来看等。任何一项工作都从全局、长远的角度出发,体现整体最优性。
2、先进性、实用性。
校园网规划、设计尽可能地采用先进技术,同时也要兼顾技术的成熟性和实用性。计算机网络技术的发展一日千里,不考虑技术的先进性,无疑会形成建成不久即面临淘汰的局面。而一味追求先进,不考虑技术的成熟性,将存在巨大的风险。因为先进性是以大量的资金投入为代价的。另一方面,一味追求先进,以至脱离自己的实际需求,也是没有实际意义的。
3、开放性、发展性。
系统的规划、设计应采用开放技术、开放结构、开放系统组件和开放用户接口,有良好的兼容性,以利于网络的维护、扩展、升级及与外界的沟通。既要满足现在和未来五年的用户需求,又要考虑将来向更为先进的技术实现低成本平滑地升级过渡。
4、安全性。
系统具有多层次的安全控制手段,完善的安全管理体系,防止受到黑客攻击和破坏。
5、易用性、可靠性。
系统要求设计简单,层次清晰,软、硬件设备性能优良,功能完善,运行稳定、可靠,易于维护。
6、经济性。
系统设计和资金投向合理,体现良好的性能价格比。力争少花钱,多办事。
7、统一规划,分步实施。
学校经费十分有限,一次性拿出大笔资金使网络建设一步到位是不 现实的,也没有这个必要。因为网络建设本身不仅是硬件建设,更重要的是软件建设和实际应用,而软件建设和实际应用需要逐步地依据需求的增长来完成。另一方面,整个网络系统也必须随着网络技术的发展不断地扩展和升级,需要连续的资金投入。但有些关键性的基础设施必须一步到位,如综合布线系统、主要网络设备、服务器及操作系统软件等。
三、技术选择
目前,在局域网建设中,比较流行的技术有快速以太网(100BASE-T)、光纤分布数据接口(FDDI)、千兆位以太网(1000BASE-T)和异步传输模式(ATM)。
1、FDDI是一种使用光纤作为传输媒体的高速令牌环网,具有100Mbit/s的 传输速率,在九十年代初期 建设的校园中使用较多,目前有逐步被取代的趋势。兄弟院校前期采用FDDI技术建设的校园网,现已被改造或面临改造,所以我们不考虑该技术。
2、ATM技术吸收了传统网络技术的优点,以光缆作为传输介质,具有高速度(几Mbit/s到几十Gbit/s的传输速率)、可伸缩性、实时性的特点,适合多媒体传输和作为广域网,局域网主干网络技术,被认为是下一代网络主要的关键性的技术。但作为一种新的,先进的技术,它还并不很成熟,国际上尚无统一的标准,目前多用于电信、金融业网络,且ATM造价约为传统快速以太网的三倍,十分昂贵。
3、快速以太网与千兆 位以太网技术(100BASE-T与1000BASE-T)。
在局域网方面,以太网技术经历了信息传输速率从10Mbit/s、100Mbit/s到1000Mbit/s的发展过程。100BASE-T是在传统10Mbit/s以太网基础上发展起来的,它采用双绞线或光缆作为传输介质,传输速率为100Mbit/s,支持全双工(可同时接收和发送数据)数据传输,技术成熟,硬件产品丰富。千兆位以太网技术是10BASE-T和100BASE-T标准的扩展,以光缆作为传输介质,支持全双工和半双工模式,具有良好的第三层交换能力,提供1000Mbit/s的带宽,基于光缆的千兆位以太网国际标准已经公布,由于其具有良好的兼容性和较高的可靠性,信息传送效率高,易于管理,建设成本不高等特性,最近几年来发展迅猛。
千兆位以太网是对传统以太网和快速以太网的扩展,提供1000Mbit/s的带宽,支持以太网通信原则,支持冲突检测载波监听多路访问(CSMA/CD),是一个共享网络。由于其拥有良好的应用基础,受到传统网络设备厂商和用户的支持,可方便地构建桌面(10M)工作组(100M)和数据中心(1000M)三个层次,满足不同需求,具有很高的性能价格比。其明显的不足是:1、作为一个共享介质的网络,当网络负载较重时,使用效率明显降低。这一点可依靠交换技术来弥补。2、千兆位以太网是一种传输可变长帧的分组交换技术,不能保证实时分组并优先处理,所以在 传输多媒体信息及视频信息时,不如ATM技术。
经综合各方面的因素考虑,我院校园网建设拟采用千兆位以太网技术。在实际构筑中采用三层结构。最下层到桌面为10Mb/s以太网,部分可达到100Mb/s;第二层为楼内各楼层到二级交换机,由100Mb/s的交换式快速以太网构成;各楼到网络中心(即主干)为以光缆为介质的千兆位以太网。一级交换设备具有ATM端口,二级交换设备支持ATM端口模块,可以方便的向ATM网过度。
四、校园网建设的初步设想:
按照校园网建设的目标和原则,初步是从以下几方面进行考虑的。
(一)总体方案。校园网建设采用分级交换千兆位以太网技术,支持虚拟网络,可向ATM平滑过渡。
我校现有楼群分布较为集中,考虑到合校以后原陕西工学院搬迁尚有一个过程且新址位置未定,所以校园网一期工程重点建设现有主校区,同时为新校区预留足够的扩充余地。网络中心设在新落成的四号教学楼第3层,用房情况为:机房60平方米、工作室40平米、值班室20平方米,办公室20平方米,两个网络实验室共150平方米,网络学术报告厅100平方米。目前网络中心暂设在图书馆作为过渡。
校园网采用星型拓扑结构,网络中心与各楼间用光缆连接(见校园网拓扑结构图)。网络中心配置一台或二台高性能企业级中心交换机,四至六台服务器(分别实现域名解析、WWW、电子邮件、FTP、数据库服务及防火墙功能,并可互为备份),三至四台网管工作站,一台UPS,以一台高性能路由器跨接广域网。0M光纤接入。网络中心设两个24口MODEM池,支持家属区、学生宿舍、外出用户电话拔号上网。行政楼和每个教学楼各放置一台二级交换机。设有子网的地方,交换机具有路由功能,这样可减少主干线通信量。楼内各层集线器与二级交换机以双绞线相连,速率为100MBit/S。从集线器到桌面(终端)以双绞线相连,速率为10/100MBit/S。另外,在新教学楼设立网络实验室(子网) ,为学生提供上网实习和软件开发的环境。
(二)综合布线系统方案:
主干线光缆为6芯多模光缆,连接各建筑和子网,光缆以地埋为主,部分架空。二级、三级支线为非屏蔽超五类双绞线(UTP)。光缆和双绞线均采用国际着名厂商的高质量产品,质保期不少于二十年。整个布线系统符合IEEE802.3千兆位以太网标准。
(三)网络设备方案
1、交换机:网络核心交换机选用3COM、IBM、CISCO等大公司的企业级交换机。应具有模块化高速背板连接结构并留有足够的扩展插槽,易于进行网络结构的扩展和未来技术的升级,支持多种协议和标准,可满足不断增长的网络需求,特别是要有极高的可靠性。二级交换采用的交换机适用于高速骨干网,具有1000BASE多模块光纤接口,模块化设计,性能稳定,有良好的可管理性。
2、集线器:端口为10/100Mbps双速端口,具有自动侦测功能,有较强的容错能力,支持TCI/IP协议和网络管理,可堆叠,性能稳定,有足够的冗余端口。
3、网卡:具有10/100Mbps自适应双速端口,应有较高的可靠性和广泛的软件兼容性,可提供并行处理能力,支持PCI、ASP、MAC、等各种总线和网络管理。
2、服务器和工作站:服务器可在SUN、HP或DELL系列中选择,也可根据不同需求和资金状况选择部分国产名牌产品。工作站选用前述厂家的中、高档产品。
3、路由器选用CISCO 产品。
(四)软件建设方案。
1、操作系统。网络操作系统软件选用Windows2000、LINUX、NETWARE系统。
2、网络管理系统:
本网络中,网络中心采用网管软件对所有网络设备进行全方位动态在线监视与管理,网管人员在网络中心就可了解整个网络设备的运行情况,可采用HP OpenView进行整个系统的管理。
3、数据库系统软件
要求数据库软件能与WEB服务器做到良好的集成,支持多媒体,支持多种平台,支持多种网络协议,具有良好的安全性、扩展性;系统运行稳定,有良好的容错能力。
4、防火墙选用Check Point Software Tehnologies 公司的FireWall-1网络产品。
5、应用软件:
在目前我校暂不具备自主开发能力的情况下,为提高网络的利用率,宜选用国产校园网管理信息系统,多媒体课件制作系统和VOD视频点播系统。
五、基本需求分析
1、光缆和入网计算机情况
整个系统应能容纳8000台计算机连网,一期约铺设光缆2000多米,程接通信息点600个,建成网络实验室子网,其余子网由相关部门建设。
2、网络功能
①一期工程完成后,网络除具有WWW、远程登录(Telnet)、文件传输(FTP)、电子邮件(E-mail )、 News、 BBS等基本功能外,还要具备视频点播(VOD)、自动化办公、网上多媒体附助教学等功能。
②第二期工程重点进行新校区的网络建设,实现远程教育功能。
六、分步实施计划
依照总体规划,分步实施的原则 ,整个校园网工程拟分二期完成。
一、第一期工程(2000年6月——20001年6月):
第一阶段:
2000年6月——2001年1月,进行调研,制定建设规划,设计建设方案,进行工程招标。
实施建设方案,重点建设基础设施,完成综合布线(尤其是主干线)工程,连通文科楼、理化楼、综合楼、图书馆和行政楼,共连通约300个信息点(计算机),实现拔号上网。完成网络中心和网络实验室建设,为学生提供上网场所。实现校园网与CERNET的连接,建立学院主页、主要职能部门主页和各系主页,建立学院网站,实现图书资料网上检索和借阅。
第二阶段:
2001年2月—2001年10月,完成网络中心到艺术楼、培训中心楼的布线,增加信息点300,使信息点总数达到600个。进行校园网应用软件建设,实现网上计算机辅助教学,建立视频点播系统,建立教务、科研、人事、学生管理系统和网上查询系统,力争自主开发部分应用软件。
二、第二期工程:2002年1月至2005年12月,进行新校区的网络建设,逐步实现学生宿舍专线上网,全面开展远程教育。
三、第一期工程的具体实施步骤:
1、构思
(1)进行同行业兄弟院校网络系统工程建设情况调查和对我院网络建设需求的分析。
(2)制定网络系统建设规划。
(3)网络建设资金的落实和参与网络建设队伍的组织。
(4)申请IP地址。
2、准备
(1)完成网络建设需求书的编写并对外公开招标。
(2)各系统集成商提交系统方案的初步设计(也可由学院邀 请专家制定建设方案或专门进行建设方案招标)。
(3)组成专家组对集成商所设计的方案进行评审。
(4)确定工程承包商(系统集成商、软件、硬件供应商)。
(5)进行商务谈判,签定有关合同。
3、实施
(1)确定网络系统详细方案,包括计算机系统详细方案,网络系统详细设计方案,应用系统详细设计方案及综全布线系统详细设计方案。
(2)与集成商一起完成设备订货,包括主机系、网络设备、布线系统、系统软件、应用软件等。
(3)设备验收。
(4)布线系统及相关软件的安装。
(6)系统分调(主机系统、网络设备、应用系统)。
(7)申请网络域名并连通。
(8)系统联调、测试,试运行。
(9)系统验收。
4、初步应用
建立网站、主页,构建相关应用软件。
七、网络管理人员队伍建设
对于我院来讲,校园网的建设与管理是一项全新的事业,大家均无这方面的经验。面对其复杂性、先进性,时间上不允许我们有过多的延迟。所以,从一开始配齐、配好管理人员队伍,注重强化培训,督促管理人员刻苦自学是解决问题的唯一途径。因此,至2000年7月中旬,至少将有四名管理人员到位,9月、10月派出2-3人赴兄弟院校网络中心进修学习或由系统集成商进行培训,以便于年底迅速、安全地接手管理工作。2000年底,确定了各系、各部门网络信息员,就网络的使用、数据库管理、网页的维护与管理等知识进行了培训,使之在网络中心的指导下完成大量的网络信息建设与维护工作。
八、校园网建设中应注意的几个问题。
1、重硬件轻软件的问题。
硬件的先进性、高档化是必要的,但离开良好的软件支持,硬件就象一个没有头脑的巨人,丝毫发挥不了作用, 所以,在网络建设中,应高度重视应用软件建设。
2、系统维护责任问题。
系统集成商对整个系统的正常运行应承担担保责任,对系统中的不同设备应与设备供应商共同承诺相应的担保期。担保期间,所有设备的替换应是免费的。在担保期过后,系统集成商也应提供所有设备终身维护的服务。
3、注意资料的完整性。
整个系统建设和运行过程中,均应注意相关资料的保存工作。设计方案、合同、验收报告、招投标材料、设备说明书、保修卡等均应全面妥善地保管。从网络试运行之日起,应有运行日志。
1.综合布线目标
综合布线系统是建筑物或建筑群内的传输网络,是计算机网络的线路基础。它使语音与数据通信设备、交换设备和其他信息管理系统彼此相连,也使这些设备与外部通信网络相连。结构化布线设计应该满足以下目标。
1.1 满足要求,兼顾发展布线设计必须能够满足学校各楼宇、实验室、图书馆等的主要业务需求,并能兼顾未来的发展需要。
1.2 易于扩展,预留空间符合当前和以后的信息传输需要,保证较好的扩展性和足够的升级空间。 1.3 遵从标准,采用星型布线系统设计遵从国际(ISO/IEC 11801)标准和邮电部、建设部标准,布线系统采用国际标准建议的星型拓扑结构。
1.4 高质传输,适应面广布线系统应该能够支持语音、数据等综合信息(如ISDN、B-ISDN、ATM等)的高质量传输,并能适应各种不同类型、不同厂商的电脑及网络产品的需要。
1.5 统一出口,线路规范布线系统的信息出口采用国际标准的RJ-45插座,以统一的线路规格和设备接口,使任意信息点都能接插不同类型的终端设备,如电脑、打印机、网络终端、电话机、传真机等,以支持话音、数据、图像及多媒体信息的传输。
1.6 预备互连、国际接轨布线系统符合综合业务数据网ISDN的要求,以便与国内国际其他网络互联。
2.综合布线原则及方式
2.1 性价比原则选择的线缆、接插件、其他设备应具有良好的物理和电气性能,而且价格适中;
2.2 实用性原则设计、选择的系统应满足用户在现在和未来10至15年内对通信线路的要求;
2.3 灵活性原则做到信息口设备合理,可即插即用;
2.4 扩充性原则尽可能采用易于扩展的结构和接插件;
2.5 易管理原则便于管理,有统一标识,方便配线、跳线。
机房的布线系统直接影响到未来机房的功能,一般布线系统要求布线距离尽量短而整齐,排列有序。具体的方式有“田”字形和“井”字形两种:“田”字形较适用于环形机房布局,“井”字形较适用于纵横式机房布局,它的位置可安排在地板下,也可吊顶安装,各有特点。
3.综合布线要点
3.1 地板布线最常见的布线方式,充分利用了地板下的空间,要注意地板下的漏水、鼠害和散热,还应保证在每个机柜下方开凿相应的穿线孔(包括地板和线槽)。
3.2 吊顶布线特别适合于经常需要布线的机房,此方式中吊顶内包含了各种电源布线、弱电布线,在每个机柜上方开凿相应的穿线孔(包括地板和线槽),当然也要注意漏水、鼠害和散热。具体布线的内容有:电源布线、弱电布线和接地布线。其中电源布线和弱电布线均放在金属布线槽内,具体的金属槽尺寸可根据线量的多少并考虑一定的发展余地(一般为100×50或50×50)。电源线槽和弱电线槽之间的距离应保持至少5厘米以上,不能互相穿越,以防止相互之间的电磁干扰。
3.21电源布线:在新机房装修进行电源布线时,应根据整个机房的布局和UPS的容量来安排,在规划中的每个机柜和设备附近,安排相应的电源插座,插座的容量应根据接入设备的功率来定,并留有一定的冗余,一般为10A或15A。电源的线径应根据电源插座的容量并留有一定的容量。
3.22弱电布线:弱电布线中主要包括同轴细缆、五类网线和电话线等,布线时应注意在每个机柜、设备后面都要有相应的线缆,并应考虑以后的发展需要,各种线缆应分门别类用尼龙编织带捆扎好。
3.23 接地布线由于新机房内部都是高性能的计算机和网络设备,故对接地应有严格要求;接地也是消除公共阻抗、防止电容耦合干扰、保护设备和人员的安全、保证计算机系统稳定可靠运行的重要措施。在机房地板下应布置信号接地用的铜排,以供机房内各种接地需要,铜排再以专线方式接入该处的弱电信号接地系统。
3.24 综合布线重点显然,综合布线重点就是“光缆”。很多局域网络在园区架设或地埋室外多模光纤,为千兆网和ATM网络打下了坚实的基础,同时,提供了高带宽(10Mbps~622Mbps)、高传输性、高抗干扰能力支持。光缆按芯数分为四芯、六芯、八芯三种;按铺设方式分为架空、直埋两种;按支持的距离分为多模(2公里以内)、单模(2公里到几十公里)。其接续方式常见的是:熔接、研磨、压接。常用的光纤产品有:光缆、光纤耦合器、光纤终端器、各种接口形式的光纤跳线、光纤接续设备。
4.综合布线方案
以交换式千兆以太网作为局域网的主干,按10M/100M交换式子网方式接入(如图)。局域网布线设计一般采用多级物理星型结构、点到点连接,任何一条线路故障均不影响其他线路的正常运行。网络采用分散式三层交换体系,二级交换机具有第三级交换能力,主干线路压力小,而且全部实现百兆交换入室。三级交换机可以堆叠,能将一个主干和桌面交换机组成一个整体,提供足够的交换口,可扩展性好。
4.1 主干网选用千兆以太网,其第三层以太网路由器交换机大都满足IEEE802.3Z标准,技术成熟,具有流量优先机制能有效保证多媒体传输时的QoS(Quality of Service服务质量)。
4.2 千兆以太网具有良好的兼容性和可扩展性,在ATM技术成熟时,可平滑集成到ATM网络中,作为ATM网的边缘子网。
4.3 工作组子网可选用100M交换模式。使用户终端独占100M带宽的数据交换。在核心交换机与工作组交换机之间,采用100Mbps传输带宽,当使用全双工时,传输带宽为200Mbps。
5.综合布线过程
5.1 布线前询问客户网络需求,现场勘察建筑,根据建筑平面图等资料结算线材的用量,信息插座的数目和机柜定位、数量,做出综合布线调研报告。根据前期勘察数据做出布线材料预算表、工程进度安排表。
5.2 布线中协调施工队与学校进行职责商谈,提出布线许可,主要是钻孔、走线、信息插座定位、机柜定位、做线缆标识等。安装信息模块、配线架及机柜内部。
5.3 测试线路测试是在完工后用专用仪器按EIA/TIA TSB-67《非屏蔽双绞线系统与性能验收规范》对系统进行全面测试,并提交测试报告。信息点测试一般采用12点测试仪,主要测试通断情况。深度测试用美国Fluke DSP-100线缆测试仪,根据TSB-67标准,对接线图(Wire Map)、长度(Length)、衰减量(Attenuation)、近端串扰(NEXT)、传播延迟(Propagation Delay)五方面数据测试,可打印出详细的测试报告。
5.4 布线后链路测试后,选择若干节点,联接网络设备进行联通测试并提交。施工后打印出测试报告,学校以测试报告为标准对整个布线作出判断和结论。在施工质量达到合同要求、性能测试合格和软件验收合格的前提下,双方签字认定工程验收合格。
5.41网络硬件系统验收:校方可以在线路测试和系统联调阶段派技术人员参加测试验收。也可在施工方提交测试报告后,组织技术人员进行复测验收。
5.42网络软件系统验收:检查应配置软件是否齐全,并逐一进行操作检验。软件应运行畅通,圆满实现各种功能。
5.43技术资料移交验收:承建方向校方移交设计、施工、配线等全部资料,校方由专人清点接收入档管理以备查。
5.44培训:承建方按有关条款要求为校方进行布线方案、结构等方面的培训。
要想组建高性能、低成本的局域网,综合布线的好坏至关重要�好的综合布线系统如同给局域网打了一个好的地基.通过本文详细的阐述,我们可以学会如何创建局域网的综合布线,为我们在局域网内的综合布线打下良好的基础。
2. 员工宿舍无线网络如何搭建(主要是为手机无线上网),求最佳方案及预算!
20间宿舍有八根网线,大概两个宿舍共用一根网线。比较直接的方法是通过买无线路由器开wifi供手机上网,八根网线就买八个路由足以覆盖整层楼了。如果要省钱的话,建议你们的电脑设置无线共享供手机上网。还有就是通过无线桥接方式,不过这个不太适合,因为你们每层楼都有八根网线了,没必要这么做。
3. 如何维护校园网络安全
如何维护校园网络安全
如何维护校园网络安全,随着校园网络的普及,校园网络的安全问题直接影响着学校各项教育教学活动的开展,校园网络安全也越来越被重视,那如何维护校园网络安全呢?下面就和大家一起接着往下看吧!
网络边缘安全区
网络边缘安全区所处的位置在校园网络与外网的衔接处,处在整个校园网络的边界区域,这个区域的物理设备主要的功能一是通过电信接入Internet。 二是通过学校接入中国教育网。三是联接学校内网并实现校内资源共享上网。四是发布对外服务器和提供远程访问服务。网络边缘安全区直接面临的就是外部高风险连接,在这个网络区域的物理设备既要保证联接外网又要保证校园网络正常事务的运行。所以网络边缘安全区的
网络边缘安全区
主要需求为:
禁止外部用户非法访问校内网络资源。校园网络进出的流量记录信息。将校园网络内网IP地址隐藏。有条件的提供安全的远程访问服务。具备检测和抵御入侵的能力。确保校园网络用户身份真实可靠,这是保证校园网络安全的最基本要求,当然合法的用户也会做出威胁校园网络安全的事情,还需详细记录用户对网络资源的访问行为和访问信息,便于之后的审计和追溯。
确保校园网络用户身份真实可靠
核心汇聚安全区
核心汇聚安全区域的设备是整个校园网络的关键节点,在校园网络中确保所连接的主干网络高速和稳定的传输,并作为校园网络流量的汇聚中心,核心汇聚设备在控制数据传输方面起着重要作用。核心汇聚安全区主要需求为:
根据具体用途划分VLAN网段。各网段间实施访问控制。根据用途对设备端口进行绑定。对设备端口的最大连接数进行限制。预防病毒流量的传输。划分VLAN,主要是缩小了广播域,一方面是防止基于广播的病毒感染整个校园网络,比如近期的勒索病毒就是一个基于广播的病毒。另一方面可以实现某.种用途的访问控制,这样就能控制VLAN间的数据传输,比如办公段、宿舍区段、校园卡段等。
某校园网络的拓扑图
接入层安全区
接入层安全区主要面临的威胁是接入主机感染的病毒利用二层协议的相关漏洞进行攻击,如MAC地址泛洪攻击、ARP欺骗攻击等。接入层设备直接与用户的主机相连,如何识别接入主机用户身份的合法性也是接入层设备在部署和配置时要做的工作。另外校园网络提供的接入点数量庞大,而且用户成份不同,可能人为的造成端口环路的现象。因此,接入层安全区的需求为:
配置接入主机对应的VLAN段。主机端口绑定。采用二次身份认证。设备接入主机数限制。防ARP攻击。端口环路检测。服务器群安全区
校园网络的服务器主要集中在计算机中心机房,主要有学校的门户网站服务器、VP N服务器以及各种应用系统服务器。为了确保这些服务器的安全主要从管理、技术和防范三个方面入手。根据服务器的用途可以分成对外服务和对校内服务两个安全区域。对外的服务器区放置的服务器相对于校园内网的服务器来说属于高风险区域,所以必须将对外服务器区与校园内网的通讯进行控制。另外校园内网中各种应用服务器安全性也不相同,为了防止出现被入侵的服务器成为“肉鸡”,来进一步攻击其它的'服务器,所以在服务器之间还需要实施隔离。服务器安全区的需求为:
服务器隔离。端口访问控制。设置DMZ区。防病毒。漏洞扫描。补丁升级。建立日志服务器。目前还没有专门收集各个网络设备日志以备事后审计和追溯的円志服务器。如果要查看某个网络设备的日志,必须通过该设备提供的接口访问查询,相对比较麻烦,所以建立日志服务器,定期对日志服务器进行审计,可以及时发现安全风险,及时杜绝安全漏洞。
杜绝安全漏洞
主机安全区
校园网络中每一个客户端带来的安全威胁主要是病毒和木马,它们可以作为一个校园网络的接入点,对校园网络造成威胁。主机安全区的需求主要为安装网络安全软件,如防病毒软件、桌面防火墙软件、漏洞扫描工具和补丁升级软件等,尽可能的保证接入主机的安全。
确保主机安全
其它的安全需求
传输线路的安全。校园网络传输线路所经过的物理位置必须远离具有电磁千扰、福射干扰等数据信号干扰源(如东侧的移动和联通的倍号驻站)。校园网络线路的安全传输。必须采取相应的检测手段来减少传输线路中数据的侦听、窃取、QoS下降及欺骗等。加强网络维护人员的管理。配置门禁系统、监控系统,增强相关设施的安全保卫,对进入机房的人员进行管理(比如刷校园卡进行管理),建立《机房出入记录日志》。
对校园网络目前的现状进行调研。通过基于专家评分的网络安全评估方法对校园网络进行风险评估,得到校园网络安全处在高风险的结果,针对校园网络的安全现状及暴露的安全问题,通过拓扑结构将校园网络划分成网络边缘安全区、核心汇聚安全区、接入层安全区、服务器群安全区和主机安全区五个区域分别的进行了安全需求分析,最后补充了其它方面的安全需求,最终完善了校园网络的安全需求。
校园网络分为内网和外网,就是说他们可以上学校的内网也可以同时上互联网,大学的学生平时要玩游戏购物,学校本身有自己的服务器需要维护;
在大环境下,首先在校园网之间及其互联网接入处,需要设置防火墙设备,防止外部攻击,并且要经常更新抵御外来攻击;
由于要保护校园网所有用户的安全,我们要安全加固,除了防火墙还要增加如ips,ids等防病毒入侵检测设备对外部数据进行分析检测,确保校园网的安全;
外面做好防护措施,内部同样要做好防护措施,因为有的学生电脑可能带回家或者在外面感染,所以内部核心交换机上要设置vlan隔离,旁挂安全设备对端口进行检测防护
内网可能有ddos攻击或者arp病毒等传播,所以我们要对服务器或者电脑安装杀毒软件,特别是学校服务器系统等,安全正版安全软件,保护重要电脑的安全;
对服务器本身我们要安全server版系统,经常修复漏洞及更新安全软件,普通电脑一般都是拨号上网,如果有异常上层设备监测一般不影响其他电脑。做好安全防范措施,未雨绸缪。
校园网络安全及防范措施
校园网络安全及防范措施校园网建设的宗旨,是服务于教学、科研和管理,其建设原则也无外乎先进性、实用性、高性能性、开放性、可扩展性、可维护性、可操作性,但人们大多都忽略了网络的安全性,或者说在建设校园网过程中对安全性的考虑不够。据美国FBI统计,美国每年因网络安全问题所造成的经济损失高达75亿美元,而全球平均每20秒钟就发生一起Internet计算机侵入事件。在我国,每年因黑客入侵、计算机病毒的破坏给企业造成的损失令人触目惊心。人们在享受到网络的优越性的同时,对网络安全问题变得越来越重视。由于学校是以教学活动为中心的场所,网络的安全问题也有自己的特点。
主要表现在:
1.不良信息的传播。在校园网接入Internet后,师生都可以通过校园网络在自己的机器上进入Internet。目前Internet上各种信息良莠不齐,有关色情、暴力、邪教内容的网站泛滥。这些有毒的信息违反人类的道德标准和有关法律法规,对世界观和人生观正在形成的学生来说,危害非常大。如果安全措施不好,不仅会有部分学生进入这些网站,还会把这些信息在校园内传播。
2.病毒的危害。通过网络传播的病毒无论是在传播速度、破坏性和传播范围等方面都是单机病毒所不能比拟的。特别是在学校接入Internet后,为外面病毒进入学校大开方便之门,下载的程序和电子邮件都可能带有病毒。
3.非法访问。学校涉及到的机密不是很多,来自外部的非法访问的可能性要少一些,关键是内部的非法访问。一些学生可能会通过非正常的手段获得习题的答案,使正常的教学练习失去意义。更有甚者,有的学生可能在考前获得考试内容,严重地破坏了学校的管理秩序。
4.恶意破坏。这包括对网络设备和网络系统两个方面的破坏。网络设备包括服务器、交换机、集线器、通信媒体、工作站等,它们分布在整个校园内,管理起来非常困难,某些人员可能出于各种目的,有意或无意地将它们损坏,这样会造成校园网络全部或部分瘫痪。另一方面是利用黑客技术对校园网络系统进行破坏。表现在以下几个方面:对学校网站的主页面进行修改,破坏学校的形象;向服务器发送大量信息使整个网络陷于瘫痪;利用学校的BBS转发各种非法的信息等。
4. 校园网络安全及防范措施
校园网络安全及防范措施
校园网络安全及防范措施。现在这个时代是网络的时代,校园网络里面包含着各种各样的资料,校园网络也需要一定的安全防范。接下来就由我带大家了解校园网络安全及防范措施的相关内容。
一、前言
当前,构架在网络环境之上的"校园网",已成为学校信息化建设的焦点。校园网建设的宗旨,是服务于教学、科研和管理,其建设原则也无外乎先进性、实用性、高性能性、开放性、可扩展性、可维护性、可操作性,但人们大多都忽略了网络的安全性,或者说在建设校园网过程中对安全性的考虑不够。据美国FBI统计,美国每年因网络安全问题所造成的经济损失高达75亿美元,而全球平均每20秒钟就发生一起Internet 计算机侵入事件。在我国,每年因黑客入侵、计算机病毒的破坏给企业造成的损失令人触目惊心。人们在享受到网络的优越性的同时,对网络安全问题变得越来越重视。
由此可见,校园网的安全性问题贯穿于校园网建设、管理、使用的全过程,是非常重要的。
二、校园网络安全问题的特点
由于学校是以教学活动为中心的场所,网络的安全问题也有自己的特点。主要表现在:
1、不良信息的传播。
在校园网接入Internet后,师生都可以通过校园网络在自己的机器上进入Internet。目前Internet上各种信息良莠不齐,有关色情、暴-力、邪教内容的网站泛滥。这些有毒的信息违反-人-类的道德标准和有关法律法规,对世界观和人生观正在形成的学生来说,危害非常大。如果安全措施不好,不仅会有部分学生进入这些网站,还会把这些信息在校园内传播。
2、病毒的危害。
通过网络传播的病毒无论是在传播速度、破坏性和传播范围等方面都是单机病毒所不能比拟的。特别是在学校接入Internet后,为外面病毒进入学校大开方便之门,下载的程序和电子邮件都可能带有病毒。
3、非法访问。
学校涉及到的机密不是很多,来自外部的非法访问的可能性要少一些,关键是内部的非法访问。一些学生可能会通过非正常的手段获得习题的答案,使正常的教学练习失去意义。更有甚者,有的学生可能在考前获得考试内容,严重地破坏了学校的管理秩序。
4、恶意破坏。
这包括对网络设备和网络系统两个方面的破坏。
网络设备包括服务器、交换机、集线器、通信媒体、工作站等,它们分布在整个校园内,管理起来非常困难,某些人员可能出于各种目的,有意或无意地将它们损坏,这样会造成校园网络全部或部分瘫痪。
另一方面是利用黑客技术对校园网络系统进行破坏。表现在以下几个方面:对学校网站的主页面进行修改,破坏学校的形象;向服务器发送大量信息使整个网络陷于瘫痪;利用学校的BBS转发各种非法的信息等。
5、使用者自身的特点
校园网络有别于一般的Intranet。首先,它的主要使用者为处于青少年阶段的学生,他们好奇心强、求胜逞强心重、法律意识比较淡泊,大部分学校对他们的信息道德教育不到位,使他们产生崇拜黑客的想法,总想一试身手;其次,某些网站为了点击率及自身的利益,提供黑客软件及教程下载;此外,学生精力旺盛,掌握了大量的计算机和网络专业知识,所以他们易产生黑客行为或编写病毒程序。
三、校园网安全的防范措施
目前,比较成熟的网络安全技术产品有:防火墙、入侵检测、身份认证、病毒防范、信息过滤、数据加密、V PN、VLAN、容错、数据备份、地址绑定等。但网络安全不只是这些技术产品的简单堆砌,它是包括从系统到应用、从设备到服务的比较完整的、体系性的安全系列产品的有机结合。
1、根据用户的`特性和需求划分VLAN
校园局域网与其他企事业单位的局域网相比,联网计算机及网络用户的群体更为复杂。有教师备课机、学生机房、学生宿舍、图书馆、家属区以及人事、财务、后勤等行政办公计算机等。不同的用户对于网络有着不同的需求,对于自身信息的安全性要求也不同,据此可以将校园网划分为多个VLAN。
2、在校园网出口设置防火墙网关
防火墙网关能有效隔离校园网和外部互联网,使校园网与互联网之间的访问连接得到有效控制,阻止黑客对校园网的非法访问和攻击。针对校园网中部分重要的网段(如院长办公室、教务、财务、人事、科研中心、重要实验室等)设置防火墙网关,将他们和学生机房、学生宿舍及家属区的网段隔离,提供最基本的网络层的访问控制,使之不会受到来自校内其他网段的攻击。
3、合理运用入侵检测技术
入侵检测技术是主动保护自己免受攻击的一种网络安全技术。作为防火墙的合理补充,入侵检测技术能够帮助系统对付网络攻击,扩展了系统管-理-员的安全管理能力(包括安全审计、监视、攻击识别和响应),提高了信息安全基础结构的完整性。可以利用入侵检测技术构架校园网的主动防御体系,加强对校园网-特别是行政、教研、服务器等重点网段的保护。
如何维护校园网络安全
1、校园网络分为内网和外网,就是说他们可以上学校的内网也可以同时上互联网,大学的学生平时要玩游戏购物,学校本身有自己的服务器需要维护;
2、在大环境下,首先在校园网之间及其互联网接入处,需要设置防火墙设备,防止外部攻击,并且要经常更新抵御外来攻击;
3、由于要保护校园网所有用户的安全,我们要安全加固,除了防火墙还要增加如ips,ids等防病毒入侵检测设备对外部数据进行分析检测,确保校园网的安全;
4、外面做好防护措施,内部同样要做好防护措施,因为有的学生电脑可能带回家或者在外面感染,所以内部核心交换机上要设置vlan隔离,旁挂安全设备对端口进行检测防护;
5、内网可能有ddos攻击或者arp病毒等传播,所以我们要对服务器或者电脑安装杀毒软件,特别是学校服务器系统等,安全正版安全软件,保护重要电脑的安全;
6、对服务器本身我们要安全server版系统,经常修复漏洞及更新安全软件,普通电脑一般都是拨号上网,如果有异常上层设备监测一般不影响其他电脑。做好安全防范措施,未雨绸缪。
校园网络安全知识
一、切实加强对学生的网络安全知识教育,要求各教学系部按照国家课程方案的要求,积极开设计算机网络课程,让学生掌握必要的计算机网络知识。学校网络教室要尽可能延长开放时间,满足学生的上网要求。同时要结合学生年龄特点,采用灵活多样的形式,教给学生必要的网络安全知识,增强其安全防范意识和能力。
二、进一步深入开展《全国青少年网络文明公约》学习宣传活动。教育学生要善于网上学习,不浏览不良信息;
要诚实友好交流,不侮辱欺诈他人;要增强自护意识,不随意约会网友;要维护网络安全,不破坏网络秩序;要有益身心健康,不沉溺虚拟时空。
三、加强电子阅览室、多媒体教室、计算机房等学生上网场所的管理,防止反动、色情、暴力等不健康的内容危害学生,引导学生正确对待网络,文明上网。
四、加强网络文明、网络安全建设和管理。采取各种有效措施,提高青少年学生分辨是非的能力、网络道德水平和自律意识,以及在网络环境下防范伤害、自我保护的能力。注重在校园网络建设过程中,建立网络安全措施,提供多层次安全控制手段,建立安全管理体系。
五、加强校园网络文明宣传教育。要求各处室部门和学校各教学系部注意研究防止网络对青少年的不良影响,积极引导青少年健康上网。加强教师队伍建设,使每一位教育工作者都了解网络知识,遵守网络道德,学习网络法规,通过课堂教学和课外校外活动,有针对性地对学生进行网络道德与网络安全教育。
六、加大与国家网络安全相关部门交流与合作,加强对校园周边互联网上网服务营业场所的治理力度。积极主动联合市公安、消防、文化、工商、城管等部门,开展学校内部及学校周边互联网上网服务营业场所监控和管理,杜绝学生沉迷于网吧。
5. 实施一个完整的网络与信息安全体系,需要采取哪些方面的措施
网络与信息安全体系以及网络安全管理方案
大致包括: 1) 企业网络安全漏洞分析评估2) 网络更新的拓扑图、网络安全产品采购与报价3) 管理制度制定、员工安全教育与安全知识培训计划4) 安全建设方案5) 网管设备选择与网络管理软件应用6) 网络维护与数据灾难备份计划7) 企业防火墙应用管理与策略8) 企业网络病毒防护9) 防内部攻击方案10) 企业VPN设计
网络安全要从两方面来入手
第一、管理层面。包括各种网络安全规章制度的建立、实施以及监督
第二、技术层面。包括各种安全设备实施,安全技术措施应用等
按照你的描述 首先我提醒你一点
安全是要花钱的 如果不想花钱就你现有的这些设备
我认为应该从以下几点入手
一、制定并实施网络安全管理制度 包括服务器以及个人主机安全管理、包括个级别权限管理等等
二、制定并实施网络安全日常工作程序,包括监测上网行为、包括入侵监测
三、从技术层面上,你那里估计是一根专线接入后用交换机或者无线路由器DHCP分配IP地址供大家上网,这样的话你做不到上网行为管理,你需要一台防火墙进行包过滤以及日志记录 或者作一台代理服务器进行上网行为管理并进行日志记录。
四、局域网内计算机系统管理 包括操作系统防病毒 更新补丁等工作 堡垒往往是从内部攻破 内部计算机中毒主动向外发送数据,造成泄密 这已经是很常见的事情 所以做好主机防护很重要。
当然 如果您有钱 黑洞系统 入侵监测 漏洞扫描 多级防火墙 审计系统都可以招呼
最后提醒一点 那就是 没有绝对的安全 安全都是相对的
你需要什么级别的安全 就配套做什么级别的安全措施
管理永远大于技术 技术只是辅助手段
网络安全措施
一:密码安全
无论你是申请邮箱还是玩网络游戏,都少不了要注册,这样你便会要填密码。
二:QQ安全
1.不要让陌生人或你不信任的人加入你的QQ(但这点很不实用,至少我这样认为)。
2.使用代理服务器(代理服务器英文全称ProxySever,其功能就是代理网络用户去取得网络信息,更确切地说,就是网络信息的中转站)。设置方法是点击QQ的菜单==>系统参数==>网络设置==>代理设置==>点击使用SOCKS5代理服务器,填上代理服务器地址和端口号,确定就好了,然后退出QQ,再登陆,这就搞定了。QQ密码的破解工具也很多,你只要把密码设的复杂点,一般不容易被破解。
三:代理服务器安全
使用代理服务器后可以很有效的防止恶意攻击者对你的破坏。
四:木马防范
木马,也称为后门,直截了当的说,木马有二个程序组成:一个是服务器程序,一个是控制器程序。当你的计算机运行了服务器后,恶意攻击者可以使用控制器程序进入如你的计算机,通过指挥服务器程序达到控制你的计算机的目的。
1:邮件传播:木马很可能会被放在邮箱的附件里发给你。
2:QQ传播:因为QQ有文件传输功能,所以现在也有很多木马通过QQ传播。
3:下载传播:在一些个人网站下载软件时有可能会下载到绑有木马服务器的东东。
6. 100分求校园局域网建设实施方案,急!!!
______学校数字化实验学校建设实施方案
一、 现状分析
技术条件:
1、 校园建立了局域网,实现了办公、教学的网络联系;信息技术中心能进行日常维护管理学校校园网络,开发教育教学资源。学校特色网站建立,教师、学生可以将自己的优秀教学资源共享在网络上,进一步提高教育资源的利用价值。同时也促进了家长、社会与学校的联系与关注。
2、 硬件逐步完善,普及了全校电脑多媒体教学辅助设备,师生应用率高。
3、 各类信息化专用设备相继到位,使学校各项相应工作都能通过科技手段予以独立解决。
建设历史:
1、 在校领导极重视和支持下,教师的观念快速的转变,学校教育信息化的探索研究取得了一系列的教育教学成果,促进了我校教育现代化发展的进展。
2、 结合区校园信息化工程,建立校校通校园信息平台,逐步形成网络通讯、信息服务、教育管理为一体的信息化教育系统。
3、 建设网站,扩展容量,提高层次。建立了部分班级主页和特长学生的个人主页发挥师生主动性,促进学生能力提高和个性发展;建立了骨干教师个人主页展示教师教育教学特色,实现资源和成果的共享,开展网上交流。同时充分发挥校园网络优化教育信息功能,通过各年级、各学科的资源积累和整理逐步将教师备课、课堂教学、反馈练习、课后辅导、考试等教学环节系统化、数字化,形成大容量的教学资源积累。
4、 学校全方位的管理、教育、教学、评价,包括学校的校务、教务、总务管理,教职员工、学生资料信息、工作会议学习的记录,师生各路工作评价信息等档案、学籍、学业管理的数字化体系及网络制度化管理。
5、 优化组合学校现有教育资源,实施信息技术与课程整合,融视频、网络、多媒体等多种方式为一体,让师生形成多种类、多形式、多规格、多层次的教育教学空间。
6、 随着校园信息网络的全面建设和多样化发展,在理论上在实践中我们不断的探索发展。通过努力,我校的教育信息工作日趋完善成熟,特别是在管理、网络、培训、应用等等已经慢慢形成了规模效应和规范体系,校园网站上的特色网页越来越多,内容精彩纷呈,教师信息科技运用日趋成熟,校园网的升级服务,校信息化工作也得到了区领导的肯定与好评:在信息技术工作专项督导中被评定为“优秀”、同时获得了区信息技术应用先进单位称号。
课程整合:
1、 课题研究,形成特色
学校从97年起,开展读书活动,培养学生学会阅读,已成为我校办学的特色。为了使学生在信息的获取、交流等方面拓展能力,并使读书从知识的积累过程转变为科学的研究过程,从第五届读书节起,学校开展了“运用现代信息技术培养小学生主题式探索性读书能力的实践研究”,此课题已成为中央电教馆规划类课题。让学生围绕一个感兴趣的问题,充分利用现代信息技术,进行超文本的阅读学习,培养学生多渠道地获取信息、整理分析运用信息的能力。同时还建立了各级研究课题,与新基础教育、学科整合教育、读书活动、艺术特色、科技特色等等有机的融合起来;并已在各类课题论文评比中获得了良好的成绩。
一些基于教学网络环境下的拓展性课程的实践研究和主体式探究性活动开始探索并卓有成效。如王绮老师与一年级语文组刘芸老师合作进行了《计算机多媒体交互式教学环境下小学语文教学探索研究》的区级课题研究,骨干教师则对《培养小学生数学问题意识的研究》、《小学中年级学生美术课堂教学自主学习的实践研究》、《小学校合唱队练声训练的研究》、《在阅读教学中培养写作能力的探索研究》、《运用多媒体技术进行小学低年级识字教学的研究》等课题进行了不断的探索研究。《上海电教》02.4为我校作了现代教育技术实践的专栏论文刊登,有9位教师的相关文章进行了交流;从学校管理、学生德育、新基础研究、学科整合、教学个案以及科技探索等各方面进行了探索。
2、 学科教学,体现价值
在课堂教学中,帮助学生建立对知识信息的立体感性认识,使教师通过各种信息渠道来进行教学实践,并通过信息化设备、软件来设计教学方案,进行教学实践,培养学生学习的兴趣与自主意识。帮助学生确立正确的学习态度,养成学习、读书、行为方面的良好习惯,并形成会学习、会自我学习、会利用资源学习的多元化学习。特别是学校结合学生实际情况开展的诸如“居家安全”等一系列的教育活动,即开发了学生的生活资源又通过网络的平台进行宣传观摩,达到了良好的教育效果。
3、 课堂研讨,重建与发展
结合课程改革实施构筑起了良好的课堂生态,对教学资源有了"新"的定位,让学生学习能力得到提升,师生有了拓宽学科价值的意识,丰富了课堂教学形式,教师具备了一定的反思能力,师生信息技术运用的水平提高了。实现了主体参与教学活动的目的,优化了课堂教学过程,提高了课堂教学效益。突出了现代教育技术与新基础课堂教学整合效应。让我们看到了信息技术已走进了我们的课堂,服务我们的教学。
4、 兴趣活动,发展特长
运用信息技术,组织各类兴趣活动,能够为学生的个性特长的培养提供良好的环境。我校信息技术类的兴趣小组有多个,学习内容有:电脑绘画、电子小报制作、网页制作、运用单片机进行程序设计与制作等。还建立班级主页和个人特色网页,让学生能通过网络进行学习探索、创作各类比赛及展示的作品、网络交流与发表以及进行资源积累与共享。
师生发展:
1、学校现代化建设需要动员所有教师参加应用,做有效的利用现代化条件辅助我们的教学。目前,全校教师积极参与了计算机等级达标考试,合格率基本达到99%,优秀率32%;有近20%的教师参加了信息科技教学软件的区培训,以培养一批能掌握先进技术的优秀教师,并将以点带面发动他们的才智以带动全校的数字化信息化教育的建设;在此基础上学校大力支持教师家庭办公信息化,以促进全体教师的均衡发展;同时开展了师生网络培训、科技培训、网页培训、应用维护培训等一系列培训活动,教师们能够利用局域网进行教育教学和教育管理;从整体上开拓了网络新资源,发展了我校信息化教育。
2、我校在已有的三年级信息科技课程、电脑兴趣组的基础上,加强学生的信息技术培训,以计算机网络小组为依托,培养学生网络管理的能力,并参与特色网站建设,形成我校计算机的特色教育。并积极组织开展师生信息科技竞赛活动,多人多次在市区级比赛中获等第奖。
方向定位:
托校园网络与技术,发展基础设施,实现两网四室的数字化环境依托。
结合科研特色,发展学习型主题网站。
整合课堂教学,形成核心资源库与学生、家校教育网络库。
发展现代学校教育教学网络管理功能,实现全方位的数字化校园模式。
二、 发展目标与理论支持
1、 对数字化学校的理解:
“数字化学校”是建立在“校园网”基础上的,是将网络多媒体技术融入多门学科的日常教学;是让计算机成为教师的日常教学工具,让学生真正成为学习的主人;让校园资源配置更优化,突破时空的限制,实现局域网、广域网上的远程教学和交互;让协作学习存在于教师与学生之间、学生与学生之间,创造更高效、更多元化的教学模式。
“数字化学校”将形成全方位数字化的管理、教育、教学、评价体系,包括学校的校务、教务、总务管理,教职员工、学生资料信息、工作会议学习的记录,师生各路工作评价信息等档案、学籍、学业管理的数字化系统;同时形成制度化网络管理,对职能部门和人员的岗位职责,教师考核指标和评估、奖惩均实现数字化、信息化。
“数字化学校”可以充分发挥网站的展示功能、资源共享功能、师生个性发展的舞台功能、家校社会一体化的教育功能。班级主页和特长学生的个人主页,促进学生能力提高和个性发展;骨干教师个人主页以展示教师教育教学特色,实现资源和成果的共享,开展网上交流。开发学校数学特色网站,通过与外界的交流,发展自身的技术力量。同时充分发挥校园网络优化教育信息功能,通过各年级、各学科的资源积累和整理逐步将教师备课、课堂教学、反馈练习、课后辅导、在线考试等教学环节系统化、数字化,形成大容量、开放式的教学环境。同时为学生跨学科夸张节学习、自主学习、协作学习提供帮助。
2、在现有基础上寻求突破:
通过校园网及其软硬件的进一步建设发展,师生的全面熟练的应用,最终形成集教育教学、科研管理、师生活动、家校联系等为一体的数字化教育环境,全面实现校园信息化。也就是在网络与硬件设施的基础上,发展学生成长档案、家长联系互动、教学资源应用的核心资源库,同时通过网络平台,从管理、教学、学习、资源、交流着手,形成中心集成的网络应用模式。
3、目标理论依据:
区局的大力支持与基础建设,学校的不断完善与探索,教师的努力实践与积累,学生的学习与发展,同时包括管理应用的护驾;对数字化学校建设有了着力点和发展点。同时,与现阶段工作相结合,二次开发门户网站与管理应用平台,资源库的继续规范化与合理化,内外网应用的相辅相成;师生的应用水平逐步提高;
三、 具体实施计划
1、 具体预期效果:
⑴、 校园网站日趋完善并形成互动效应和学习效应,各类学习性链接和资源开发应用不断丰富, 形成网络学习新格局。
⑵、 管理网络信息化、科学化并具发展性效应;
⑶、 教学整合规模化,体现数字化成果效应;
⑷、 数字化学习行为方式有特色和区域效应。
2、 目标任务测评点:
管理工作
⑴、信息发布——后台管理,及时更新。
⑵、教育管理——用好教育局《OA电子政务》系统,实现学校教育行政管理自动化。
⑶、教学管理——利用多媒体、网络技术实现高质量教学资源、信息资源和智力资源的共享与传播,形成开放、高效的教学模式,通过对各类数据进行分析,作出客观、公正、全面的教学质量评估。
⑷、教务管理——能通过《学生综合素质评价系统》,对学生基本信息、招生信息档案、专用教室和课表安排等进行网络管理,实现教务管理的网络化。
⑸、学习系统——教师无纸化备课、学生自主学习平台、学习资源的共建共享、电子图书馆、校本课程建设、与二期课改和新基础教育实验的融合等。
⑹、公共信息服务——通过学校门户注册登录后,经统一身份认证,提供公共基础数据查询、一卡通、后勤、家校联系、视频点播、信息检索等服务。
⑺、信息化维护:结合学校维护报修制度,及时维护或联系公司,确保教学工作正常开展。
教学工作
⑴、教研活动与科研同步发展。
⑵、教学研究与学生发展同步发展。
⑶、组织教学研讨活动,促进教师发展。
⑷、发展学生个性特长,使其积极参与信息技术等级考和各类竞赛活动。
培训工作
⑴、开展学生信息管理员培训,提高学生管理能力。
⑵、组织教师信息辅导员培训,扩大校园信息化管理维护队伍。
⑶、教师信息化运用与课程、教科研整合培训工作,促进学校教育的信息化整体推进。
⑷、开展师生校园网应用培训,丰富江小校园网,使其永远焕发生命的活力。
发展性工作
⑴、更新网站,形成中心发展特点。
⑵、主题式读书活动更具网络化,并形成学习型主题网站。
⑶、建成学生成长、家校互动、教学应用等资源库。
⑷、教师教育信息技术应用项目评审工作,促进教师的信息化应用和提高。
⑸、 师生在线的学习、运用与推广,以提高和开阔教师的教学视野。
⑹、 新闻信息的发布工作,及时宣传校园教育教学活动。
⑺、 结合学校信息化发展的实际,不断更新发展校园信息化的软硬件。
7、 结果呈现:
⑴、 门户网站的成功更新,开发网络拓展型课程并形成互动学习效果,建立学习型网站生成规模效应。
⑵、 各类教学环境达到数字化建设要求,并体现应用价值和效应。
⑶、 利用内外网建成江小核心网站资源库和内网普及应用资源库以达到不同对象对资源的分类、分权限使用效果,同时实现规范管理与规范应用。
⑷、 教育教学优秀资源进行开发及应用。如:科研成果集、课例设计、学生教育集、课件、视频等等。提升核心资源库的教育价值。
⑸、 开发学生成长档案库,与家校联系库,加强学生的学习指导。
⑹、 管理网络化、办公无纸化、培训个性化。
⑺、 形成大网络环境下集管理、教学、学习、资源、交流功能的数字化特色学校。
四、 制度和保障
1、 管理基础规范完整:
我校形成了“校园信息科技三级网络管理”
一级
二 级
三 级
校 长 室
信息技术中心
班 主 任
办公室室长
资料室管理员
图书管理员
总务处
协同管理维护
制定了《校园信息科技三级网络管理系统》、《办公室电脑网络管理制度》、《教室电脑多媒体网络管理制度》、《电子备课室电脑网络管理制度》、《电子阅览室电脑网络管理制度》、《电脑房电脑网络管理制度》、《现代学校设备管理制度》、《项目评审制度》、《打印制度》、《数码照片档案操作流程及规则》、《教师个人笔记本使用管理条例》、《计算机类设备管理》等发展性工作的许多系列的管理条例与制度、操作规则。同时结合不同的发展阶段将及时地作相应的更新或调整,使得制度能随着信息化应用的发展而发展。
学校也加大各方面信息化管理的举措,从教学工作管理到科研工作,从教师组室交流、论坛讲座到教师多元化考评,从民主议事到新闻宣传形成了数字化管理的基本模式和操作要求。
2、 应用基础普及提高:
设备使用率100%,学校的管理、教育教学工作、各类会议活动基本上都采用了网络多媒体技术和设备。
教师使用层次不断提高:文字处理 → PowerPoint课件制作 → Flash动画 → Authorware → 视音频技术、网络技术、网页制作、视频会议等等;并在区的电脑比赛中获得课件的等第奖。
学生使用机会不断增加:信息技术课、电脑网页组、电脑小报组、电脑平面设计组、校园网吧(每天中午)、校园广播包括教室中的一些学生活动都有体现。学生自主管理应用水平也逐步提高,学生已形成及普及了信息化的学习意识并在各类活动中得以体现,如:电子小报、视频小品、科技竞赛、等级考核、拓展型学习等等。