校园网建设分析
前 言
校园网是各种类型网络中一大分支,有着非常广泛的应用。
作为新技术的发祥地,学校、尤其是高等学校,和网络的关系十分密切,网络最初是在校园里进行实验并获得成功的,许多网络新技术也是首先在校园网中获得成功,进而才推向社会的。
另一方面,作为“高新技术孵化器”的学校,知识、人才的资源十分丰富,比其他行业更渴求信息、希望能有渠道获得各种各样的信息来促进自身在研究、学术上的进步。
本文从用户的需求分析入手,阐述了校园网的应用特点,以及网络产品如何满足校园网用户的多方面需求。
国内校园网现状
正是因为看到网络与学校之间的密切关系,国家从1994年正式启动中国教育科研计算机网(cernet)以来,已与国内几百所学校相连,为广大师生及科研人员提供了一个全新的网络环境。1998年10月,中国教育科研网二期工程正式启动,工程到2000年二期工程完成,除达到连接1000所大学的目标外,对有条件的中小学也提供接入上网服务。
随着信息技术的飞速发展,中小学校园网的建设已经逐渐提到议事日程上来。
对比国外校园网的建设和使用情况,我国目前的大多数校园网的结构、规模和应用都不是很完整,网络设备、计算机设备的功能没有得到充分地挖掘和发挥。
怎样利用网络设备,进一步发挥各种设备的功能,实现学校各项业务系统的集成,提高应用水平将是学校校园网建设的下一个工作重点。
校园网总体设计方案
总体设计是校园网建设的总体思路和工程蓝图,是搞好校园网建设的核心任务。进行校园网总体设计,首先,进行对象研究和需求调查,弄清学校的性质、任务和改革发展的特点,对学校的信息化环境进行准确的描述,明确系统建设的需求和条件;其次,在应用需求分析的基础上,确定学校intranet服务类型,进而确定系统建设的具体目标,包括网络设施、站点设置、开发应用和管理等方面的目标;第三,确定网络拓朴结构和功能,根据应用需求、建设目标和学校主要建筑分布特点,进行系统分析和设计;第四,确定技术设计的原则要求,如在技术选型、布线设计、设备选择、软件配置等方面的标准和要求;第五,规划安排校园网建设的实施步骤。
建设校园网对每个学校来说都不是一件容易的事情,都要经过周密的论证、谨慎的决策和紧张的施工。当一堆设备变成网络的时候,大部分学校的满腔热情也慢慢地冷却凝固。校园网建成了,各种问题也不断涌现:设计目标根本无法实现,没有合适的应用软件,许多设想根本无法实施,后续的维护费用不堪承受等等。
现在所谓的校园网多是一些系统集成商基于先进的硬件设备提出的解决方案,只是设备集成。
作为校园网,需要连接多少个节点,怎样利用网络设备使得分布在不同地理位置的节点连接到一个统一的网络中来,怎样使得整个网络中的节点相互连通,这些问题仅仅是校园网需要解决问题中的一部分。
从某种意义上讲,校园网的建设绝不仅仅只是涉及到技术问题,而是会引深到更深的层次,也就是说信息技术所带来的一场革命会彻底改变我们的生活方式和工作方式。
由于网络技术是一门比较新的技术,致使许多人产生了“重硬件,轻软件”的想法,国内斥资开发这方面软件的企业也很少,造成了软件匮乏的局面。
作为系统集成商来说,当然希望给学校的方案越先进越昂贵越好。但是作为学校必须研究以后会有什么样的用途,能不能发挥这些设备的潜能,这些设备能不能满足未来发展的需要。目前的校园网系统集成多数是先进的设备的集成,少则几十万元,一般几百万元,多则几千万元。有的学校花费几百万元采用atm技术搭建起来的网络,最后只用来进行文件共享,没有合适的网络软件可运行。
基于以上的一些状况,我们提出校园网建设的原则应该是:先进性,先进的设计思想、网络结构、开发工具,采用市场覆盖率高、标准化和技术成熟的软硬件产品;实用性,建网时应考虑利用和保护现有的资源、充分发挥设备效益;开放性,系统设计应采用开放技术、开放结构、开放系统组建和开放用户接口,以利于网络的维护、扩展升级及与外界信息的沟通;灵活性,采用积木式模块组合和结构化设计,使系统配置灵活,满足学校逐步到位的建网原则,使网络具有强大的可增长性;可靠性,具有容错功能,管理、维护方便。对网络的设计、选型、安装、调试等各环节进行统一规划和分析,确保系统运行可靠,经济性,投资合理,有良好的性能价格比。
校园网方案实施
一个完整的校园网建设在实施过程中可以分成两个环节:网络集成方案设计和信息系统集成。其中信息系统集成是目的,网络集成是手段。
网络集成方案主要包括两个方面:结构化布线与设备选择、网络技术及设备选型。它的设计思想有两个,一个是网络方案采用模块化的设计,各个模块完成各自的功能。在实施的过程中,可以根据需要将相应的模块添加到网络中,也可以不使用某些模块,在需要时候再添加。同时,模块化设计容易维护,某个模块出现故障,不会影响到整个网络的安全。
另一个设计思想是采用层次体系,整个网络通过主干网连接起来,各个子网通过接口与主干网连接,实现各自的功能,在子网内部及与主干网进行数据通信。
结构化布线
综合布线系统是建筑物或建筑群内的传输网络,它既能使话音和数据通信设备、交换设备和其他信息管理系统彼此连接,也能使这些设备与外部通信网络相互连接,包括建筑物到外部网络或电话局线路上的连线点,与工作区的话音或数据终端之间的所有电缆,以及相关联的布线部件。一个良好的综合布线系统对其服务的设备有一定的独立性,并能互连许多不同的通信设备如数据终端、模拟式或数字式电话、pc和主机以及公共系统装置。一般布线系统有六个子系统组成:建筑群间子系统,设备间子系统,管理区子系统,垂直(主干)子系统,水平子系统,工作区子系统。
校园网为园区网,楼群间子系统采用光缆连接,可提供千兆位的带宽,有充分的扩展余地。垂直子系统则位于高层建筑物的竖井内,可采用多模光缆或大对数双绞线。把管理区子系统并入设备间子系统,集中管理。
对于多幢楼宇,可采用多设备间的方法。分为中心设备间和楼栋设备间部分,中心设备间是整个局域网的控制中心,内设有对外(internet)对内通信的各种网络设备(交换机、路由器、视频服务器等),中心交换机通过光缆(地下直埋)与楼栋设备间的交换设备相连,以保证数据的高速传输。在此设备间放置布线的线架和网络设备,端接楼内来自在各层的主干线缆,并端接连接网络中心的光纤。
楼内布线包括水平布线和主干布线。水平系统采用超五类双绞线,新的楼宇采用暗装墙内的方式,旧的楼宇采用pvc线槽明装的方式。
网络技术选型
保护现有投资的有效途径就是在将来网络技术升级时还能使用现有的网络技术和产品。如同计算机的发展速度一样,网络技术的发展也是非常迅速的。如果现有技术不能合理保证在将来网络升级后还能够使用,那么将会带来极大的资金浪费。目前比较常见的主干网技术有fddi、atm、快速以太网和千兆以太网等。其中具有交换功能的快速以太网,支持vlan,并容易升级到千兆以太网和atm,由于性能优越,价格适中,建议采用快速以太网作为校园网的主干技术。
光纤分布式数据接口(fddi)
fddi是高性能的高速宽带lan技术,其标准为ansi×3t9.5/iso9384。fddi物理结构是二个平行的、相对作反向传输的双环结构网,它采用定时的令牌传送协议。因此,它可以被看作是一个令牌环网协议的高速版本。但与tokenring技术不同的是,当其发送完帧后就立即产生新的令牌帧,故其利用率较高,其运行速度可达100mb/s。其双环结构有非常好的冗余特性。fddi有两种接入方式:双端口连接站(das),单端口连接站(sas)。das方式比较贵,但有冗余功能;sas需要有源集中器,且无冗余功能。
fddi有几个通过带宽分配来实现的优先机制,一个是同步带宽分配(sba)机制,它可以让管理员将一定量的带宽分配给一些确定的工作站,让它们有更多的捕获令牌机会。第二个是异步服务(as),它占用未通过sba分配的带宽并将这部分带宽等分给环上的工作站。
铜线分布式数据接口(cddi)是fddi的一种变型,可以在不昂贵的铜线电缆上运行而使用相同的协议。
fddi和cddi的优点是冗余、内置网络管理,具有广泛的适用性。但是,采用fddi/cddi技术是昂贵而复杂, 始终未成为主流技术,发展速度缓慢,前景不被看好。
异步传输模式(atm)
atm作为一种全新的交换技术,有其明显的优越性。atm是将分组交换与电路交换优点相结合的网络技术,采用定长的53字节的小的帧格式,其中48个字节为信息的有效负荷,另有5个字节为信元头部。对于有效负荷在中间节点不作检验,信息的校验在通信的末端设备中进行,以保证高的传输速率和低的时延。
atm最初是为了在公共网内使用而设计的,但现在已成了专用网发展的中心,并已经走出实验阶段并大量进入市场,这个转变要归功于atm论坛等组织的努力。atm论坛的迅速发展真实地表明了人们对atm兴趣的增长。现在atm论坛已经吸引了来自公用和专用网以及计算机工业的700余家公司参加,领导着众多先进客户机构、电信服务提供商和独立软件厂商。
在广域网、城域网和公用网内,atm正在被广泛采用,因为它既能够将多种服务多路复用到一种基础设施上,满足功能越来越强的台式机对带宽不断增长的需求,又能提供虚拟lan和多媒体等新的网络服务。
但是,atm技术也有其缺点。首先是标准还没有完全制定完成,很多重要标准还在修正之中,这就影响了atm技术的推广,尤其是在局域网领域内。其次,atm技术目前主要应用是在专用网络和核心网络的范围内,而延展到外围和用户端均仍采用传统的网络技术(以太网、快速以太网、令牌环网等),这就使得在atm网络和传统网络之间要建立一个中间的衔接层,这是一种在atm信元与传统网络的帧结构之间相互转换的技术,如classic ip和atm lane等技术,这种技术的优点是可以把传统网络接入到atm网络中,但缺点是带来了很大的资源开销,这在很大程度上增加了atm网络的复杂性并且降低了网络的总体性能。另外,目前的大部分网络应用主要是基于ip网络的应用,直接针对atm信元的应用很少,这在很大程度上也增加了atm网络使用和管理的复杂性。
快速以太网
传统以太网用的是10mb/s技术,现在出现了更快的版本,虽然10mb/s以太网使用得最为广泛,100mb/s以太网也正在快速崛起,并且千兆以太网标准已定,产品种类较多,为达到这个速度,你需要按100base-t规格设计的网卡和集线器,这两种产品在供应商处都可以买到,它们仅比10base-t的产品略贵一些,但在性能上就有了明显的区别。在小型网络中实现100base-t的费用是非常合理的,特别是对于无管理能力、无交换能力的集线器。即使你仍然选择10base-t集线器,也要考虑购买同时支持10mb/s和100mb/s的网卡。
100mb/s的网卡只比10mb/s的网卡略贵一点,但为将来的网络升级提供了很大的灵活性。大多数100mb/s的网卡能够自动检测所连接的端口是10mb/s还是100mb/s,并执行相应的操作。为达到更高的性能,你还可以选择购买100mb/s的交换式集线器,它可以提供更高的性能,但价格也相对较高。
千兆位以太网
千兆位以太网技术以简单的以太网技术为基础,为网络主干提供1gb/s的带宽。千兆位以太网技术以自然的方法来升级现有的以太网络、工作站、管理工具和管理人员的技能。千兆位以太网与其他速度相当的高速网络技术相比,价格低,同时比较简单,例如保留以太网的帧格式、管理工具和对网络概念上的认识。
千兆位以太网是相当成功的10mb/s以太网和100mb/s快速以太网连接标准的扩展。现在千兆位以太网成熟的标准为ieee802.3z。
千兆位以太网的设计非常灵活,几乎对网络结构没有限制,可以是交换式、共享式的或基于路由器的。现在正在应用的网络互连技术,例如,特定ip交换技术和第三层的交换技术,都与千兆位以太网完全兼容。千兆位以太网可以通过价格便宜的共享集线器、交换机或路由器来实现。千兆位以太网支持新的交换机之间或交换机与工作站之间全双工的连接模式,同时也支持半双工连接模式,以便与基于csma/cd存取方式的共享集线器连接。
千兆位以太网使用的传输介质有光纤、5类非屏蔽双绞线(utp)或同轴电缆。目前,千兆以太网支持单模光纤、多模光纤和同轴电缆,支持5类非屏蔽双绞线的标准正在制定中。
千兆位以太网的管理与以前使用和了解的以太网相同,使用千兆位以太网,主干和各网段及桌面已实现了无缝结合,网络管理变得容易了。
令牌网
令牌网使用一种标记数据作为令牌,它始终在环上传输,当无帧发送时,令牌为空闲状态,所有的站点都可以俘获令牌,只有当站点获得空闲令牌后,才将令牌设置成忙状态,并发送数据。数据随令牌至目的站点后,目的站点将数据复制,令牌继续环行返回到发送站点,这时发送站点才将俘获的令牌释放,令牌重新成为空闲状态。
一般令牌网指令牌环网(token ring)和令牌总线网(token bus)。基于ieee802.4标准的token bus是一种物理上的总线结构,而其站点组成一个逻辑的环形结构,令牌则在逻辑环上运行,其运行原理与token ring基本一样。目前token bus非常少用;token ring是基于ieee 802.5标准的网络结构,目前说的令牌环网络多是指ibm的令牌传递环形网络的实现,它有4mb/s和16mb/s两种传输速率。令牌环网络传输的主要特点是可以保证每个节点设备在可以预定的时间间隔获得对网络的访问,适用于对实时性要求较高的应用。由于这种网络设备的价格较高,不利于普及,另外缺乏对多种服务和qos的支持,在国内应用的例子较少。
vlan技术在校园网中的应用
在传统的局域网中,各站点共享传输信道所造成的信道冲突和广播风暴是影响网络性能的重要因素。由于网络中的站点被束缚在所处的物理网络中,而不能根据需要将其划分至相应的逻辑子网,因此网络的机构缺乏灵活性。为解决这一问题,从而引发了虚拟网vlan的概念,所谓vlan是指网络中的站点不拘泥于所处的物理位置,可以根据需要灵活地加入到不同的逻辑子网中的一种网络技术。例如位于不同楼层的用户或者不同教室的用户可以根据需要加入不同的vlan。
校园网设备选型
鉴于我国学校的实际资金状况,在建设校园网时要充分考虑到学校的经济实力,选择“好用,够用,适用”的网络技术是关键。因此选择适合中国国情的国产品牌来实现是明智之举。目前满眼看到的是国外的技术和产品,无形中增加了网络造价成本,这也给校园网的普及带来一定的障碍。
交换机设备的选择
在选择交换机设备时,用户一定要考虑管理的问题。尤其是针对规模较大的校园网络结构中,管理型的交换机被普遍使用。如果建立的只是小型网络,不需要使用中心网络管理机制,应该购买普通无管理能力的集线器,节省这笔资金。
二级交换机起着“承上启下”的作用,一端连接到中心交换机,另一端连接到各网络节点,pc、终端用户设备连接到这些网络节点,组成子系统。网络节点根据子系统的应用需求,在数据量大、实时传输、多媒体设计等场合,选择交换机作为网络节点。
服务器及pc的选择
服务器和pc是实现网络操作,网络应用的窗口和平台。
针对学校校园网用户而言,对此设备的选择应该充分考虑可管理性、稳定性、安全性、综合性能价格比等因素。
传输介质的选择
在中心交换机到各子网的传输介质选择方面,应以应用需求为主,适当考虑成本。由于校园网分布范围较广,在中心交换机到二级交换机之间,线缆以多模光纤为主;如果距离超过多模光纤的极限,需要采用单模光纤作为传输介质。
信息系统集成
是指利用网络体系控制信息的有序流动,实现信息资源的共享,更有效地形成、整理、使用各类信息,分成内部信息建设、外部信息建设。内部信息是指封闭在校园内部的各类信息资源,对内部信息的建设包括校园办公系统、校园内部主页、内部电子邮件、多媒体教室、电子图书馆系统、校园ic卡管理系统、内部信息服务系统等;外部信息是指与校园外部相互交流的信息,对于外部信息的建设包括外部主页、电子邮件、远程教学等学等。
校园办公系统
在学校的日常工作过程中,有越来越多的工作方式和流程是可以通过网络来简化并提高效率的。例如:
1.校内公文和各种通知的流转(即办公自动化)。传统的打印、张贴等方式已经显得复杂和没有效率,利用网络可以快捷和便利的完成这类工作,使公文和通知可以在任何时候、任何地点被看到,摆脱时间和地点的限制。
2.教务信息管理(即信息服务、信息共享等)。包括对各种和教务相关的信息,如课程安排,任课教师安排等。利用网络来对这些信息进行管理,比传统的方式更为方便和快捷。
此外,通过办公子网能提供面向学校的各级领导及各职能部门的多种服务(例如办公管理、思教管理、教务管理、总务管理、财务报表管理等),促进学校现代化管理的实现。
鉴于学校办公计算机所实现的功能主要是对网络数据的查询、修改、添加、删除等操作,因此网络数据应该传输得比较快,才能提高办公的效率。另外,办公计算机应该能够达到支持视频传送的要求,这就要求网络有足够的带宽,采用交换式10/100m端口。
电子图书馆系统
利用网络技术实现校园图书馆的管理是校园网建设的重要内容。在学校的图书馆管理中充分利用网络技术将带来以下几个方面的彻底改观:
1.图书查询和管理
利用网络技术后,图书的查询工作将变得很便捷。教师和学生可以按照多种关键信息来对图书进行索引查询,既节约时间,又能更准确的找到需要的书目。由于各种借阅信息可以及时在计算机上显示出来,极大的方便了图书馆的管理工作。
2.通过ic卡可以对学校阅览室进行有效的管理
图书馆是一个相对独立的系统,其内部可以专门配备一套主机连接光盘库服务器以及若干查询终端。用于教师及学生对图书及目录通过相应的索引软件进行查找。光盘库服务器采用专用scsi光驱,实现各种光盘图书、杂志、文献的存储与访问。
为了提高访问检索速度,在光盘库服务器内部还配有大容量、高可靠性raid硬盘作为光盘库的映像。工作组服务器提供馆藏图书的电子检索及动态信息管理功能。windows 95/98下的用户终端通过www方式对服务器进行多媒体访问。
图书馆信息管理软件可采用成熟系统应用软件,或根据用户的具体要求在项目实施过程中定制。
校园网管理系统
校园网的正常运作离不开一套强有力的信息系统软件,它可以为学校校园网的全面应用提供保障基础。
校园网管理系统一般来说都具有以下功能。
系统登录:系统用户登录本系统必须进行身份校验,不同身份的网络用户对本系统具有不同权限的信息操作权,对系统的信息流程,学校可根据自身实际的业务流程自行设置。成绩管理:包括与每次考试相关的成绩信息录入、修改、浏览、查询等功能,具有成绩管理功能操作权限的用户可输入、输出与成绩相关的信息,如可打印输出学籍卡片、单科成绩、学期成绩,也可以按指定条件(如学号、名次)进行排序后打印输出。不同权限的网络用户只能对系统分配功能权限进行操作,若网络用户是学生,按照系统默认的权限设置只能浏览成绩信息,而不能对信息作出修改。学籍管理:包括新生信息管理、新生分班、学生信息管理等。班级管理:主要对学校班级信息进行管理,为跨学年提供进行自动升级操作,系统也可对部分学生作留级处理。
多媒体网络教室
多媒体网络教室组合了电脑教室和语音教室的多种功能,使计算机教学及多种课程的计算机辅助教学变得更加直观方便、效果更好、效率更高。
大体上,多媒体网络教室具有以下三大功能模块。
1.教学功能
学生可以在自己的屏幕上看到教师的屏幕内容,教师的所有操作都将同步显示在学生的屏幕上,完成常规教学的演示功能;给指定的学生发送邮件,使之在每台学生机上运行,学生可以自定进度进行学习,真正实现以学生为中心的教学;当某个学生的操作比较典型时,利用这个功能可以把这个学生的屏幕传给其他学生,同时教师进行操作,对这个学生的操作进行讲评;当某个学生做得非常好时,可以让这个学生示范给其他学生看;如果学生有什么问题,可以用热键进行举手,在教师的主控平台上会有所显示,教师可根据情况对该学生进行单独讲解或示范;教师和学生可以进行文本及声音交流;可以对学生的屏幕轮流进行查看和监视,以便掌握班级学生的整体情况,完成常规教学的巡视功能。查看的方式、时间等都可以灵活调整,可以自动查看(按照自己定义的时间间隔进行查看)和手动查看(无时间间隔限制,通过教师用鼠标和键盘进行控制以查看下一名学生);将学生的屏幕传至教师机上,教师可以在自己的机器上进行操作给他看,完成常规教学的个别化教学;具备语音教室的功能,学生可以听读、跟读、录音,方便进行语言学习;