普教云享物联智慧校园解决方案V2.0.docx
《普教云享物联智慧校园解决方案V2.0.docx》由会员分享,可在线阅读,更多相关《普教云享物联智慧校园解决方案V2.0.docx(132页珍藏版)》请在三一办公上搜索。
1、目录1智慧校园概述31.l建设背景31.2建设需求42中小学智慧校园的建设目标43锐捷智慧校园理念设计53.1 智慧环境服务63.2 智慧教学服务64锐捷智慧校园整体系统设计64.1 总体系统架构设计64.2 总体产品架构设计74.3 总体网络架构设计85智慧环境设计95.1 校园环境现状分析错误!未定义书签。5.2 有线网设计错误!未定义书签。5.3 无线网络设计错误!未定义书签。5.4 设备网设计错误!未定义书签。5.5 物联网设计445.6 出口设计错误!未定义书签。6智慧教学设计626.1教学现状分析错误!未定义书签。6.2智慧教室设计错误!未定义书签。63办公室现状分析错误!未定义书
2、签。6.4云办公方案设计错误!未定义书签。7智慧管理设计1167.1学校管理现状分析.11673校园资源管理设计.1271智慧校概述1.1 建设背景国家教育发展的目标是构建全民学习、终身教育、随时随地可学习的学习型社会。2012年教育部发布教育信息化十年发展规划明确指出:以教育信息化带动教育现代化,破解制约我国教育发展的难题,是加快从教育大国向教育强国迈进的重大战略抉择。随着物联网、云计算和新一代移动网络技术等兴起和快速发展,教育信息化建设从数字技术进入智能化时代,智慧教育成为教育信息化发展的新趋势。互联网+教育政策,进一步推动教育信息化进程,通过智慧教育的理念和信息技术去改变传统的教育方式。
3、如何落地智慧教育,一方面,进一步深化和落实三通两平台建设目标,从教育局层面搭建资源和管理平台。另夕1方面,则是建设智慧校园,满足不同学校不同需求。2018年教育信息化和网络安全工作要点明确提出,推动数字校园和智慧校园建设。智慧教育区别于已有教育的最根本之处,是要新增将培养创新创造之人作为重要任务,而不是原来可有可无的任务。相应地,智慧校园的本质在于为造就创新创造之人提供支持、支撑、服务。如何建设智慧校园,核心理念是:通过以用户为中心,以需求做驱动的方式,智能化的满足校园网络用户的个性化需求和功能服务,真正做到信息化技术与教育教学的深度融合。1.2 建设需求目前各学校在智慧校园的探索过程中,仍然
4、采用数字校园的建设思路,只强调业务系统的建设,缺乏顶层设计,不关注同一标准设计,业务与技术脱节,同时不注重硬件建设,导致整体信息化建设无法满足未来学校的业务发展要求,具体表现为:数学校园缺乏核心理念、建设目标不明确缺乏统一标准各种业务系统独立部署,没有形成全校性的管理机制与运行模式,不能打通内外数据,构成了一个一个的管理孤岛、应用孤岛、数据狐岛业务与技术脱节由于普遍对如何应用信息技术支握业务流程再造,优化、规范并提高管理效率等关注不券或研究不深,导致应用系统低水平建设,业务与技术脱节.不J数据可用性不强在数字校园初级阶段,往往只萼虑解决业努问题,而对赚的价值认识不足,对业务与管理数据的采集、使
5、用、解、归档等不更视,处理不科学,导致历史数据堂询、统计、分析等困难,可用性不强.基础网络性能差随着多媒体教学、在线教育等新型教育模式的发展,教育数据中心的建设,以及管理信息化服务的快速推出,均对教育基础网络的性能、可靠性、业务支惇能力提出了封来越高的要求.不仅是要解决上述问题,智慧校园的建设必须站在顶层设计的角度,以服务于人的角度,切实的实现信息技术与教育教学的深度融合,建设出符合未来发展的智慧校园服务体系。2中小学智慧校园的建设目标(1)、学生层面:不仅仅局限与课堂,关注学生在校内,甚至是校外的学习和生活。强调学生的综合素质全面发展,而不仅仅是学习成绩一方面。通过智慧的手段参与到学生校内校
6、外,课中课间学习、管理全流程。(2)、教师层面:班主任能够对班级做到智能管理,根据每个学生的学习情况和进度,报告学生的学习进展情况。任课老师,能够轻松、高效的完成备课任务,将主要精力到在课堂。实时的掌握学生课堂上的学习情况,充分调动学生的学习积极性,将学习过程变被动为主动。(3)、家长层面:为家长定制他所需要的教育信息,智能推送学生的在校情况,了解到孩子在校的表现。(5)、信息中心层面信息中心作为学校信息化的领导者,将学校遇到的问题,通过信息化手段去解决。不仅是要维护好学校的业务系统,更需要站学校运营的层面,提出顶层设计?口细化方案。3锐捷智慧校园理念设计锐捷深耕教育18年,一直致力于教育信息
7、化的研究,秉承对智慧教育的深刻理解,提出智慧校园建设的核心理念:全场景方案服务教育教学,让校园生活变得更简单,让师生教学变得更专注。3.1 智慧环境服务基础设施是智慧校园的基础,包括校园网、终端、数据中心和各种数字化环境(如多媒体教室、计算机教室、教师备课室),尤其是稳定、高速的校园网络环境是智慧校园的必要条件,是基础设施建设的重中之重,硬件设施在物理空间上应该确保覆盖全校园的范围,既包括校门口、教室、办公室、操场等全场景。止匕外,硬件还应该具备可拓展性,不仅需要满足当下应用,更需要能够适应未来业务扩展。3.2 智慧教学服务构建先进实用的网络教学平台,课前为老师备课提供丰富的教学备课资源,课中
8、对课堂做深度把控,创造主动式、协同式、研究式的智慧学习环境,建立师生互动的新型教学模式,课后高效的学勤统计,提供整体分析,为调优教学提供依据。4锐捷智慧校园整体系统设计4.1 总体系统架构设计应用平台服务层移动应用平台精细化的多门户 充善的消息体系 辕心敢振中心 业务迁移引数据中心基础设施(服务器、存储、网络、负期衡等)硬件平台支握层终端用户接入层进出校智慧教室计算机教室锐捷结合自身优势,将云计算、物联网、数据挖掘和数据分析等信息化技术融入教育教学全流程,从终端用户接入层、硬件平台支撑层和应用平台服务层,构建整体智慧校园服务体系。用户接入层覆盖进出校、智慧教室、计算机教室、老师办公室、体育课等
9、学校全场景,智能的提供用户终端接入和使用;硬件平台支撑层提供用户接入层和硬件平台应用层的网络服务、硬件基础设施服务和虚拟化云平台服务提供智慧校园基础环境支撑;应用平台服务层,提供学校必须的核心业务服务和运维管理服务。4.2 总体产品架构设计教育教学平台产品架构设计极简的校园网、智能的设备网、高速的无线网、智慧的物联网为学校整网提供了教学管理、日常办公、内外交流等全方位的信息化服务云课堂、云办公和智慧云课堂以融合创新和云架构理念,先后打造了针对计算机教室、多媒体教室、办公室和智慧教室等各个教学和办公场景整体解决方案,引领教学和办公新体验,助力智慧校园创新模式的腾飞4.3 总体网络架构设计有筏和无
10、税合主打弹性架构,从有线基础网络、无线网络、安全区域到数据中心,从不同层面对资源做到池化,保障IT硬件架构的先进性和冗余性。5智慧环境设计5.1 校园网基础平台设计5.1.1 校园网核心骨干现状分析传统的校园网中,用户接入控制、安全防护、运营及服务管理的各种功能、策略一般都部署在校园网的接入、汇聚交换机上。这种部署方式导致整个接入网的整体拥有成本非常高,学校的信息部门曾今投入了大量的资金来搭建这张接入网,而未来一旦因为设备老旧、功能升级等原因,这张接入网还会继续需要持续的资金投入,而随着无线校园网的建设,这笔资金的数额更加巨大。传统三层网络在扩展性不足的同时,还给用户带来了持续的部署、运维压力
11、,大量的接入设备因为复杂的安全、认证配置;汇聚设备的路由、网关配置相当耗费精力,而中小学信息部门在人力资源的配置和储备又存在问题。综上所述,传统三层网络已经逐步不能满足大型校园网的发展了。5.1.2 锐捷网络大核心扁平化方案设计锐捷的极简网络设计,采用了扁平化组网方案。接入层设备推荐采用锐捷S2910系列全千兆交换机,汇聚层设备推荐选用锐捷S5750,核心层设备推荐采用锐捷NewtonlSOOO系列交换机。无线网络区域、智能化网络区域、有线网络区域、数据中心区域、云办公和云课堂区域统一汇总到Newton18000核心交换机上。AP2ewton18000UpiVLAN2001toVLAN05.1
12、.3 扁平化设计的关键技术和价值点1 .网关上收核心层,扁平化组网。采用高性能核心设备,单台设备承载全网无线网、有线网、智能化网、数据中心、云课堂和云办公业务。2 .核心设备虚拟化。逻辑上只需要管理一台核心交换机,且核心设备间高可靠高冗余,实现毫秒级切换。且增加更多核心设备,如数据中心核心交换,也可以平滑冗余虚拟化组,实现平滑扩容。3 .简化网络结构,简单网络管理。由于网关上收至核心层,减少了网络中的三层设备数量(即网络中最庞大的汇聚、接入设备),无需设计复杂的路由等协议。且网络故障排查中只需要在核心层排查三层协议,;匚聚、接入层只需排三VLAN配置,极大降低管理难度。4 .设备利旧,节省用户
13、投资。由于汇聚和接入设备只需要支持标准的VLAN协议即可,无复杂功能要求,现有校园网汇聚、接入即可满足需求,平滑升级到高规格校园网络。且在未来的校园网升级或设备更换时,无品牌、功能绑定和限制,校方更具有议价权,可选择高性价比产品,节省学校投资。5.2出口设计5.2.1 出口现状分析经过大量中小学客户的实际调研发现,目前中小学校园网络出口主要面临以下问题:1、关穗业务无法良好运行,链路带宽无法高效利用问题越来越多的用户抱怨上网速度慢,打开一个网页要好久,高峰时间更慢,QQ/MSN.甚至视频会议时断时续,严重时彻底影响到学校正常业务的开展。BT、迅雷等P2P应用流量过大,挤占关键用户或关键应用带宽
14、,造成服务质量差,用户上网体验下降。比如:视频会议断断续续,OA办公时,打开一个页面延迟很大。与此形成鲜明对比的是,多条出口链路中部分链路的流量却很小,流量分布不均匀造成部分链路带宽资源闲置浪费。如何保证带宽被充分利用,使得关键业务运行能获取必须带宽。2、学生上网行为如何管理的问题随着无线校园网的建设,电子书包等教学业务开始兴起,学生利用平板电脑上网,如果不对学生的上网行为加以管控,互联网上的涉黄暴力内容会严重影响学生的身心健康。3、安全合规问题日志审计:重大政治事件、安全事件频发的大背景下,全国都在开展安全大检查,公安部82号令所要求的日志审计如何满足?如何符合网络监察检查标准?D实名制问题
15、不光接入网络要认证,访问Internet也要做准出认证(可以简单理解为网关认证),并在准出认证基础上,针对不同用户身份进行相应策略部署。同时配合日志审计功能,可以将用户与审计日志对应起来,出现非法言论可以直接定位到人。对于高新区中学校园网信息平台而言,主要的网络边界有互联网边界,上级主管部门互联边界,以及内部不同业务系统间的区域边界,都存在一定的安全风险。2)网络边界问题非法访问:外部用户试图访问高新区中学校园网信息平台所开放服务之外的信息和服务;非法入侵:黑客通过身份假冒、应用层攻击等方式,穿透访问控制机制,进入高新区中学校园网信息平台内部进行非法操作;服务器被黑客控制,并对其他目标发动攻击
16、。学校的门户网站被黑客攻击、学生的考试成绩被篡改、学籍等资料被非法泄露并被犯罪分子利用。恶意攻击:包括各种常规攻击和DoS/DDoS攻击,影响网络运行、造成资源浪费或者引发一系列安全问题。病毒和蠕虫:计算机病毒和网络蠕虫的传播和爆发,将可能使整个系统处于瘫痪状态。WEB安全:目前Web安全越来越受关注,比如防范网页被篡改、防范网站被挂马。5.2.2 出口部署方式核心交换校园网出口部署方案普教中小学校园网规模相对较小,为了减轻后续维护工作量,出口的设计要秉持简单的原则。因此适合采用ALLinONE类型设备,EG是多业务一体化网关,集成了多链路负载均衡、ISP选路、流控、上网行为管理、审计、VPN
17、等功能,替代传统的串糖葫芦式出口,简化出口部署。配合EG简易的WEB管理界面,减轻了学校网络中心老师的维护工作量。随着教育资源平台的建设,校园网络的安全问题应该越来越引起重视,在网络边界部署高性能的硬件防火墙设备RG-WALL1600系列防火墙。在防火墙上设置路由策略与防御策略。使用防火墙部署独立的DMZ服务器区。并且通过核心交换机将内部网络划分为若干个VLANo并且在核心交换机上部署ACL策略。将网络中每个不同的应用隔离开。提高网络整体的可靠性,截断来自互联网的安全威胁,保障了校本和教育局资源平台的安全,防止重要教育数据信息泄露。WEB缓凭 广域网加速 iQsec/sslVpn潞由器/N9T
18、、二:HLjT链路负翁J均衡,;内置防火埴,Jl网行分:管理与审计.-* 舞路负载均啰广域网加速WEB缓存丁二.上网行为1流量棒制;无线AC, 管理与审计段制控制器施由器/NA点内置防火燔IPSEC/SSL ,J- ./=VPN 一强控制.AC控制器弃 传统的“糖葫芦”式出口网络念9全业务集成,出口只需一台设备EG多业务合一网关5.2.3 出口的关键技术和价值点 明确网络边界,保障整网安全防火墙虚拟化:解决了用户网络维护繁琐,管理困难的问题。数据泄露保护:防止间谍软件、漏洞攻击渗入网络,阻止文件、敏感数据、文字内容等,导致的资料泄密。双引擎安全防护:解决了由于路由器出口制约用户带宽,路由器NA
19、T性能严重不足,导致的上网速度慢。 优化上网体验,减少用户投诉ISP运营商选路:出口多链路的情况下,让访问电信的用户走电信链路、同理访问联通、移动、教育网走对应的链路,就不会出现跨运营商访问的情况,提升了上网速度智能DNS:对外提供web服务时一般会把web服务器映射到出口多条链路公网IP上,外部用户在发起DNS请求解释服务器IP时EG会根据用户所在运营商返回相同运营商的IPe避免了外部用户跨运营商访问web服务,提升对外服务的访问速度。关键业务保障:EG流控技术可以识别1600多种应用,并且可以自定义应用,能够识别关键业务,并且在链路带宽不足的情况下保障关键业务的访问体验。 有效利用带宽资源
20、,节省链路带宽投资多线路负载均衡:EG可以根据出口线路的负载率、带宽比,将DNS请求报文均衡分布到各个线路,这样解释出来的服务器地址便会在各个运营商之间形成负载均衡分布,再配合ISP选路达到多链路负载均衡效果,提高线路利用率。应用路由出口多条线路中一般有一条低价大带宽链路比如移动或者电信通等将P2P、视频等大流量应用通过应用路由甩到低价链路上,可以节省高价值链路带宽,为关键业务应用腾出带宽空间,节省高价值链路宽带投入。流量控制:EG流控技术可以识别1600多种应用,对P2P下载限速,节省带宽资源。规范上网行为,满足公安部82号令应用控制:支持对41大类1600多种应用的限速、阻断等控制,包括在
21、线视频、股票、游戏、社交、网购等,规范用网行为;URL过滤:支持46大类2600多万条URL,包括非法不良(赌博、暴力、涉黄、违法等娱乐休闲(音乐、视频、游戏等信息资讯(新闻、论坛等生活服务(美食、汽车、房产、亲子)等网站,规范上网行为账号/关键字过滤:支持客户端/WEB邮件、即时通信、BBS论坛、搜索引擎的账号及关键字过滤,过滤上网行为;内容审计:支持NAT、URL、邮件/IM/论坛/搜索引擎等内容审计,日志在本地硬盘可以存储60天以上,满足法律法规要求。 ALLinoNE,易维护、省投资NAT选路、负载均衡、防火墙、vpn、流控、行为管理、审计、AC、加速多功能合一,人性化WEB界面管理,
22、减少投资成本、也更易管理维护。 图形监控,运筹帷幄EG提供一系列出口运行状况的图形化监控,直观掌握出口网络的天气图,有助于网络出口带宽策略、带宽利用率的优化调整。 流量分析分析整个出口链路的流量使用趋势,生成趋势报表为带宽扩容升级提供数据依据。对于应用流量分析统计可以看出哪些应用占用的流量比较大,如果是非教学相关的可以对其限速。(X0O 06001&00188 XkOOO80IftOOUOO148三三0DWS1T期知本日(8点后)鹿用流SrrOPlo的使用率 里1 下七utSNMPWt23 MUDP HTTPSSSM正日丽E EchOYfutSnFQQegsFa DNS出口整体带宽使用趋势分析
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 普教 云享物联 智慧 校园 解决方案 V2

链接地址:https://www.31ppt.com/p-5858167.html