前言:中文期刊網精心挑選了學校開放式圖書管理方案范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
學校開放式圖書管理方案范文1
關鍵詞:數字化校園無線局城網應用探討
在教育信息化快速發展的今天,校園網已經成為校園生活的重要組成部分,是教職員工和學生獲取資源和信息的主要途徑。它將校園里的院系、學生與從事社交、學術、業務活動的行政人員緊密地聯系在一起,在教育系統中具有重要的作用。目前,越來越多的教師、學生擁有了筆記本電腦,他們渴望在教室、實驗室、圖書館和室外廣場等場地隨時隨地地接人互聯網或校園內網,及時地獲得所需的信息。
一、傳統有線網絡的局限性
(一)永遠不夠用的網絡信息點
在教學樓、學生宿舍樓,學校圖書館等校園內,學生的數量多而密集,大量的學生、教師要求接人校園網絡,于是有限的網絡接口就變得炙手可熱,甚至很多宿舍學生自己買了switch與之相連,導致滿宿舍的網線錯綜復雜,不易管理。
(二)無法及時獲取信息
在校園內的開闊地點,如草坪、操場、學術報告廳等,學生們休息的時候想瀏覽網頁;想上學校的BBS;想在網上視頻點播,但卻找不到網絡信息點。
(三)無法滿足開放式電子圖書資源的訪問
學校圖書館是學生查閱資料相對比較集中的地方,學生需要在圖書管理員處查詢、借還各種圖書,以及機房占用有限的網絡接口無法瀏覽電子圖書,所以經??梢钥吹皆趫D書管機房排著長長的隊伍。
無線局域網是無線通信技術與網絡技術相結合的產物。從專業角度講,無線局域網就是通過無線信道來實現網絡設備之間的通信,并實現通信的移動化、個性化和寬帶化。.通俗地講,無線局域網就是在不采用網線的情況下,提供以太網互聯功能。廣闊的應用前景、廣泛的市場需求以及技術上的可實現性,促進了無線局域網技術的完善和產業化,已經商用化的802.11b網絡也正在證實這一點。隨著802.1la網絡的商用和其他無線局域網技術的不斷發展,無線局域網將迎來發展的黃金時期。無線局域網逐步在企業、醫院、商店、工廠和學校等場合得到應用。
架設高校無線局域網所需的硬件設備如:
A無線網橋/網卡/路由器設備
B室外高增益天線系統
C網絡安全系統何選)無線網絡控制器
D避雷及防水設備
接人點通過天線與無線設備進行通信。一般一個接人點可以支持250個用戶,通過添加更多的接人點,可以輕松地擴大覆蓋范圍。實際運用中的邏輯結構圖如圖1
如果校園網中采用了無線網絡接人,這一切都會發生翻天覆地的變化:教學樓、宿舍區的學生可通過帶無線終端的設備(如:擁有IntelCentrino芯片的筆記本電腦)輕松聯人校園網絡,高達54Mbps的傳輸速度,可滿足師生瀏覽網頁、文件傳輸等多種需求;課后、周末的時候,學生在草坪、.操場等休憩場所隨時隨地進行網絡音樂、視頻的點播;圖書管理員的工作也變得井然有序,學生使用自己隨身攜帶的筆記本電腦聯人學校圖書管理系統,快速查找自己所需的資料,隨時檢查自己所借的圖書是否已到了歸還期,這一切讓校園生活變得輕松而時尚。無線局域網因其靈活移動、方便快捷的組網方式和低廉的價格,與教育界的網絡特性結合,創造出許多更經濟、高效、自由的應用方案,滿足從校間、校內、樓內、室內的新型網絡需求。
二、高校架設無線局域網的優勢
1.可以充分利用學校已有資源。當前,教師利用多媒體進行教學已經司空見慣,許多高校教師人手一臺筆記本電腦,許多高校已經基本形成無紙化課堂。隨著無線技術迅速發展,學校難以避免需要向無線局域網技術升級。無線局域網的架設,可以使用戶不再受線路的限制,并能使高速無線與各校已經安裝的有線局域網集成起來,從而保護學校和教師已有的投資。
2.可以很方便地擴容和調試。對于有線網絡來說,辦公地點或網絡拓撲的改變通常意味著重新建網。重新布線是一個昂貴、費時、浪費和瑣碎的過程,無線局域網可以避免或減少以上情況的發生。使用無線接人方式,既可用于物理布線困難的地方,調試也相對簡單,又更能節省大量的維護費用,是目前局域網用戶升級、改造現有網絡最佳的途徑。
3.解決“信息孤島”問題。構建學校校園網,主要解決重要建筑之間的聯網,如通常會連接主樓、信息中心、圖書館等,一般采用光纖網絡的方式。許多距離較遠或用戶較少的建筑變成了“信息孤島”。在學校的主要室外活動地點如主廣場、運動場等架設一套無線網橋路由設備,配備大功率室外天線,裝有無線網卡的筆記本電腦用戶就可以享受無線網絡帶來的便利:可以在草地上查閱圖書管資料、在湖邊收發郵件、在樹蔭下、在網站上過行比賽文字現場直播!
4.可以節省大量專項經費。使用無線接人解決方案,可以節省大量的布線成本,僅需要在每個教室或宿舍的每個樓層預留一至兩個以太局域網接口,便可輕松實現無縫接人校園網。啟用無線接人解決方案后,教師和學生都使用筆記本電腦或PDA移動辦公,便可完全取代PC,因此學校就無需購置專用的教學PC,僅需購置幾十塊無線網卡即可。
5.可以充分覆蓋校園。合理地布置無線局域網接人點,可以使整個校園都有網絡,學校就不必再投人大量的資金來建設更多公共機房;在座位緊張的電子閱覽室,學生也不必為上機發愁,真正實現數字化校園的功能。而且由于沒有線纜的限制,學??梢苑奖愕匕葱柙黾庸ぷ髡净蛑匦屡渲霉ぷ髡?。
6.可以讓網絡管理高效有序。采用無線接人的方式來訪問校園網,同有線網絡比較,安全維護上并不需要特殊的投資,在管理上則完全按照有線網絡來管理。即通過服務器來給不同的用戶設置權限,這樣不同的用戶只能訪問特定的資源。
7.有線局域網與無線局域網并存。自從上世紀末,各高校開始校園數字化建設起,各校大都進行并完成了有線局域網的架設工作,其間,因大學校園的擴建,網絡基礎設施建設進行了大規模的擴容和增加信息點,各種管理信息系統的上線,教育平臺的搭建上已經基本形成格局。根據對高速網絡技術及應用的需求,各大學可以采用以有線局域網為基礎的網絡平臺,構建各樣的無線局域網。校園網通常分為三級建設:核心層、分布層和接人層。只用在已經分布好的信息點處加裝一些無線寬帶路由器,即可實現一定范圍的無線局域網覆蓋面。雖然純無線局域網要比有線局域網成本高,但無線局域網會是有線方案的有利補充。隨著大學師生個人購買筆記本和PDA人數的增多,網絡無線化應用將會普及到校園中去。
無線局域網在能夠給網絡用戶帶來便捷和實用的同時,也存在著一些缺陷:
1.無線電波易受干擾,建筑物、車輛、樹木和其它障礙物都可能阻礙電磁波的傳輸,會影響網絡的性能;
2.無線信道的傳輸速率與有線信道相比偏低;
3.從理論上講,無線網絡更容易被監測到信息,造成通信信息泄漏。
可采用揚長避短,針對性策略:
1.組合使用安全技術保障信息安全。對于安全性要求更高的用戶,將現有的VPN安全技術與802.11b安全技術結合起來,是目前較為理想的無線局域網絡的安全解決方案。
學校開放式圖書管理方案范文2
關鍵詞: 一卡通 數字化校園 校園網
引言
校園一卡通系統是現代學校教育信息化中管理信息化的核心項目之一,是數字化校園的基礎工程和重要組成部分,是以IC卡為媒介,以校園網為載體,采用計算機、網絡、通信、數據庫和自動識別等技術,在校園內實現商務消費、身份識別、綜合查詢和社會應用的信息化,為廣大師生員工的教學、科研和生活提供方便,實現“一卡在手,走遍校園”,促進學校管理的科學化和規范化[1-2]。校園一卡通系統是數字化校園基礎功能信息即身份信息的采集,采集的身份信息、服務信息涉及校園生活的各個方面,根據管理和應用的需要,按照管理層次,在全校范圍內構建統一的、優良的信息化共享環境,進而促進教學、科研、財務和后勤等各職能部門管理的信息化水平不斷提高[3-4]。
1.一卡通功能闡述
校園一卡通可以在全校范圍內形成統一管理的信息平臺,實現統一的電子支付和各類費用收繳[5]。同時為學校管理部門和教師提供學生各類刷卡數據信息,為學校制定各種決策提供數據信息。
現有校園一卡通基本功能可分為三大類:
(1)消費類應用:包含學生消費方面的所有系統應用,如食堂消費、宿舍控水控電、綜合消費、自助洗衣機系統等。
(2)服務類應用:包含校園范圍內對一卡通本身所有的信息提供查詢、操作等,如圈存轉賬、綜合查詢等。
(3)身份認證類應用:包括考勤管理、無障礙門禁、圖書館管理、電子圖書管理等。校園一卡通身份認證方面是其他各項功能應用的基礎。借助身份認證的相關功能配以學校日常的行為規范準則,對學生引導、督促、監管其規范正常的學習生活。
2.一卡通功能拓展途徑的調查方式
由于目前大部分校園一卡通系統設計充分滿足目前應用需求的同時,為未來應用提供技術準備,使之為功能的拓展成為可能[6]。同時校園一卡通系統作為一種新興的校園管理媒介,在實際運行中存在一些問題。通過調查,了解學生在日常使用校園一卡通中存在的問題以進一步完善一卡通系統,進一步讓其為學生日常學習生活服務,進一步為學校教學管理提供強有力的輔助。
調查主要分為三個階段:
第一階段:以印制調查問卷,向本校學生、教師調查
首先,調查對一卡通現有身份驗證的功能應用方面是否存在某些局限性。在實際學習、生活中可以開拓一些新的功能。其次,在現有日常刷卡制度下,即在學生上、下課時刷卡,調查學生對此項制度的意見和改進建議。
第二階段:以印制調查問卷,向外校學生、教師調查
了解外校一卡通身份驗證功能的使用規則及特點,對外校學生、教師調查使用該校一卡通身份驗證功能的一些看法和意見,結合各個學校一卡通身份驗證功能的差異,總結出各自使用過程中的利弊情況。
第三階段:根據第一、二階段的調查結果,分析提煉可以借鑒提高校園一卡通身份驗證功能的應用方法。
通過問卷調查研究,掌握校園一卡通身份驗證功能在實際使用過程中存在的問題和不足,改進校園一卡通的身份驗證功能,使之更好地為學生、教師、學校提供服務:學生考勤、圖書管理、監考管理、無障礙門禁等功能上進一步滿足學校對規范學生學習生活的要求[7-8]。大大提高學生管理工作的工作效率,保證學生學習生活的良好情況。
結語
調查校園一卡通使用情況和其他院校使用一卡通的情況,要做到調查嚴謹,確保反饋信息的真實性、可信性、可實用性。完善校園一卡通功能,使同學們在校園一卡通身份驗證功能的使用過程中,養成良好的學習生活習慣,提高學習能力與成績,提高學校對學生學習生活情況的掌握程度。
參考文獻:
[1]蘇文勝,馬千軍.基于數字化校園的校園一卡通構建.武漢理工大學學報(信息與管理工程版),2005.2.
[2]劉學民.校園一卡通系統:架構、功能及成效.中國電化教育,2010.9.
[3]孫小權,鄒麗英.校園一卡通系統的方案設計與管理.實驗室研究與探索,2004.3.
[4]郭佳榮.校園一卡通系統的現狀與發展趨勢.河北省科學院學報,2009.6.
[5]顧金娣,席琳琳.校園一卡通系統的應用與思考.上海第二工業大學學報,2005.9.
[6]杜藎佟秋利,蔣東興.高校校園一卡通系統建設和運行的成本收益分析.2009.7.
學校開放式圖書管理方案范文3
根據上級要求,對照評估方案,我們對我校的辦學水平進行了認真的自查,并對自查出的問題進行了認真的整改,現將自查情況簡要匯報如下:
一、加強了教育工作的領導與管理。
為切實搞好自評工作,學校成立了校長為組長,校委會成員為成員的教育自評工作領導小組,根據學校實際,將各項任務指標層層分解,落實到人,對照評估方案實事求是的對各項工作進行總結,并組織專人認真填寫自評紀實。
二、各項指標落實情況
1、加大對教育成本的投入,努力改善辦學條件近年來,黨委、政府非常重視學校內部設施的建設,多方籌措資金,加大投入,辦學水平進一步提高。學校布局合理,教學行政用放齊全,學校占第52700平方米,生均占地61.56平方米;校舍占第6588平方米,生均占第7.7平方米,超出國家標準;教學設施比較齊全,設施配備達國家二類標準,生均占有金`額600元。各校功能室教室設備齊全,教學儀器,音、體、美、勞器材配備,圖書、報刊均達到了省定標準。信息技術基礎設施建設得到了較快發展,建立了微機室、語音室,達到了四機一幕進教室,建成校園網,形成了一定的信息資源庫。規范化學校建設程度不斷提高。
2、落實教育經費,做到收支合理,公辦教師工資與當地國家公務員同時按月發放,執行國家必保工資標準,教師工資150.4萬元,各種支出26.7萬元醫療保險,,養老保險,失業保險按時繳納,嚴格執行收費制度,認真落實減負措施,嚴禁亂收費、亂攤派物品、亂訂亂發教輔資料,對代收費項目及時結算,進行帳務公開,對貧困學生實行減免學雜費制度,保證其能夠按時完成義務教育。
3、鞏固教育成果,加快教育發展
為切實提高全鄉的教育水平,學校制定了一系列管理、鞏固措施,努力提高教育教學質量。
第一,全面實施素質教育,關注學生發展。學校堅持以人為本,科學育人,全面發展的方針,根據《中學德育大綱》和《中學生日常行為規范》的要求,狠抓了學生的紀律教育、養成教育、道德素養等教育,積極實施系列化德育教育,真正落實到行動中去做到四個到位”,“五種教育”,“六個結合”?!八膫€到位”即1、領導到位,計劃到位,活動到位,總結評比到位。“五種教育”指教育內容上:一是抓好紀律安全教育,開展好管理育人,結合“平安校園”創建,舉辦了讓學生遠離不健康網吧,拒絕精神侵害學生的知識競賽,凈化了學生心靈。二是抓好養成教育開展好教書育人,在養成教育過程中,要求教師帶頭,嚴于律己,時時處處起表率作用,身體力行,身正為范,學高為師。三是開展誠信教育五是開展幫扶教育,關注弱勢群體,搞好服務育人?!傲鶄€結合”即堅持直接教育與熏陶教育相結合,持久教育與階段性教育相結合,集體教育與個體教育相結合,外部教育與自我教育相結合,課內教育與課外教育相結合,學校教育與家庭教育、社會教育相結合。德育工作取得了明顯的效果。學生素養合格率高,無任何違紀違法事件的發生,學生學業成績,身體素質,個性發展都有了很大提高,得到了長足發展。
第二、加快學校發展,鞏固義務,成果。學校認真研究教育發展規律,探索個性化管理方法,全面貫徹教育方針,深化教育改革,以規范家特色為發展目標,根據教學實際需要和學校個性化發展需要,大力發展信息技術教育,建成校園網,促進信息化技術教學;改革圖書管理,積極實行市場化的開放式閱覽模式,提高圖書利用率;學校采取嚴格得控輟管理,提高在校生鞏固率,保證生園,鞏固率達98%。積極爭創市級規范化學校。
第三、加強教師隊伍建設,促進教師素質提高,一是出臺了《石家河中學教師管理規定》和《石家河中學關于師德建設的意見》,制定了具體的培訓措施和活動配檔,并得到了較好的落實,年內教職工未發生違法違紀現象。二是中小學、幼兒教師的學歷達標率進一步提高。現初中70名專任教師,學歷達標率為100%,學歷提高比率為40%;三是狠抓了教師培訓、業務能力的提高,采取進修、培訓等途徑,加大培養、培訓力度,使教師在教育思想和教育水平等方面有較大提高。一年來,參加省級培訓的1人,市級培訓的13人次,發表作品國家級7篇、省級8篇、市級4篇、縣級7篇,取得了較高的獲獎點數。
學校開放式圖書管理方案范文4
1前言
二十世紀末以來,現代科技就已經開始逐漸融入并改變人們的日常生活,信息化逐漸成為人類社會無法逆轉的趨勢。隨著移動客戶端在全球的迅速普及,其更新換代的速度更是令人吃驚。人們在知識的獲取方式上有了更多的選擇,同時也有了更高的要求,圖書館資源信息化的轉變也有了更高的挑戰[1]。
圖書管理系統[2]在軟件開發和使用上的規模已經相當龐大,國外圖書館管理系統[3]的發展總趨勢是向開放式發展,但圖書館的紙質資源和電子資源仍然處于一個各自獨立的狀態,并沒有一個居中的媒介將二者結合在一起。近年,國內的圖書館管理系統也得到了高速的發展,但在這其間也并沒有運用任何中間載體對二者架起聯系。
最近,一個名為“掃一掃”的功能逐漸風靡,這一功能可以與數字對象識別符[4](包括二維碼、條形碼等)結合起來,使用攝像頭對數字對象識別符進行掃描,就可以在手機或其他移動客戶端上出現多種信息,受到了非常廣泛的歡迎。如果能夠利用數字對象識別符來對圖書館文獻資源進行處理,建立圖書館紙質資源與電子資源的聯系,相信能夠讓圖書館的信息化進一步發展。
本文便是以東南大學圖書館為例,介紹了圖書館電子資源與紙質資源二位一體的系統,旨在通過數字對象識別符號搭建紙質資源與電子資源連接的橋梁,以期改善圖書館紙質資源龐雜、使用不便利,而高度集成的信息化電子資源使用率又較低的現狀。與此同時,面向高校學生,本文還介紹了一個針對不同專業所對應課程的電子資源庫,力求方便高校學生日常學習,希望改善現在高校學習中電子資源不夠完善,不夠系統,尋找資源麻煩的狀況。
2圖書館電子資源與紙質資源的配置優化
2.1資源優化配置
以東南大學圖書館為試驗點,我們主要從以下幾點實現資源優化配置:(1)首先對于學生的閱讀習慣,對于圖書館資源的使用習慣等進行調查分析,確定項目的整體走向及是否具有研究價值。(2)完成前期準備后進行技術調研,選擇項目技術路線。(3)然后進行資料收集,資源庫的建立,以及網站設計工作(4)建立網站,并且試運行一段時間后進行用戶的反饋信息收集工作并對于項目成果進行評估。(5)通過試運行結果分析項目的發展意義及推廣價值。
2.2前期調研分析
2.2.1資源優化配置的必要性
針對紙質及電子資源的現狀制作相關調查問卷,將調查數據收集整理,最終得到結論:對于同一個學生來說,在學校的時間越長,他的電子資源的使用率會增長的越來越快,而增長率與其使用方便度具有正相關的關系。使用方便度正是指圖書館紙質與電子資源的匹配程度,因此十分有必要將此項目深入進行下去。
接下來,基于調查報告的數據分析,對以下三個措施,入館培訓(P1)專人咨詢(P2)二維碼技術(P3),在經費,人力,資源,復雜度以及效果等五個方面使用層次分析法[5]作了分析,以此來確定二維碼技術可能對于圖書館建設帶來的影響。
分析結果如下:
層次總排序結果具有滿意的一致性,合理利用資源所考慮的三種方案相對優先排序為:P3優于P1,P1優于P2,P1,P2,P3的資源分配比例為:34.45%,20.63%,44.92%。即在只考慮上述三種措施的情況下,圖書館資源在三種措施投入方面的最佳比例??梢钥闯龆S碼技術相較于入館培訓及專人咨詢上分別有著30.39%及117.91%的優勢,因此利用二維碼技術來進行研究是具有可預期的效果與益處的。
2.2.2 圖書整理分類及二維碼制作
將書籍分為專業類、科學科普類、小說類、課外讀物類、雜志和期刊。并根據不同書籍類型不同的特點提供不同的資料、通過不同的方式展示,如視頻、音頻等。
選擇了東南大學圖書館期刊閱覽室中的部分計算機類期刊,使用堆疊式二維碼。二維碼中所包括的信息有:主編、定價、國內郵發代號、國外發行代號、電話、投稿郵箱、出版日期、期號、刊號等重要信息。同時,針對于各院系專業整理了其參考教材,輔導資料,往年真題的電子資源以及相關信息,并且借助于二維碼來將資源分享給高校學生。在圖書館相關紙質書籍的背后,也附上了實體二維碼,以達到連接紙質書籍以及相關電子資源的目的。[6-7]
2.3 項目分析及搭建
2.3.1 基于用戶調研的需求分析報告
根據前期的用戶調研,設定了以下一些網站的功能模塊。
論壇、學習資源模塊及其用戶上傳制度。在書籍詳情下設置討論區,對書籍進行評論,實現讀者的閱讀經驗分享和知識互動。將課堂課件、相關課程論文等學習資料整合成一個獨立的模塊,通過用戶上傳機制來豐富的資源內容,且設置相應的審核機制來嚴格保證學習資源的質量,在增加圖書資源豐富性的同時充分調動用戶的積極性。
智能搜索與智能推薦。設置多種搜索方式,設置在不同的查詢條件下搜索及不同程度的搜索來縮小查詢范圍及其快速定位搜索目標,大大提高了查詢的效率和速度。充分應用大數據等計算機領域相關技術,獲取用戶的閱讀偏好,在網頁的智能推介欄中呈現相應的書籍推介。
建立反饋機制并提供App接口。提供App接口實現更多擴展功能,如支持懶人聽書App的接入,實現多種途徑多樣化的書籍閱讀方式,達到文字、聲音、移動資源相結合的書籍視聽效果。并在網站上設置了反饋欄,用戶可以隨時給留言進行反饋和評論。
2.3.2 網站技術及架構
(1)網站的技術框架:從構件化與集成化的角度出發,采用 J2EE 四層架構的技術方案、構件化的開發模式,應用功能的實現在支撐構件的基礎上完成。通過 J2EE 標準體系將所有的 App 構件在 JVM 上,實現和OS的無關性,保證系統的跨平臺、擴展性和安全性。采用oracle數據庫,建立后臺技術框架Spring-MVC,Spring,Mybatis。同時在圖書館老師的支持下,我們將網站數據庫與學校學生信息系統的數據庫相連接。
2.3.3網站設計
(1)數據訪問層類圖設計;
(2)類圖的詳細設計:LoginDao及BookDao接口設計;
(3)網站的用戶界面設計:結合網站的定位人群與主題,將網站定位為簡約大氣的風格,色調以清新且給人予舒適安靜感覺的暖色調為基調。采用了bootstrap、css、Html、JavaScript等相關的技術實現。
3網站實現及運行
3.1網站試運行測評
本網站現階段面向人群主要是東南大學的在校本科生、研究生。因此網站初步完成時將具有以下功能:
(1)登陸界面以及身份識別系統:由于網站資源版權屬于東南大學,且目前所做工作主要是針對東南大學學生。因此使用東南大學的一卡通賬號來登陸網站,確保現階段的使用人群只有東南大學師生。
(2)網站主體設置:包括連接的圖書館書籍電子資源庫,構建的院系專業以及公共課各類課程的電子資源庫。以及用戶交互以及上傳系統。
設置上傳積分系統以及獎賞機制,鼓勵學生參與的資源共享與互動中來,使得的網站可以早日成為東南大學學習資源共享交流的廣泛普及的平臺。
在東南大學進行了試運行后針對于網站在東大試運行的效果進行了分析,并制作調查問卷調查用戶體驗并分析整理。根據后期測試的調查結果和數據分析,撰寫了用戶體驗反饋文檔。這次的測試用戶參與人數為492個,主要來源為東南大學不同院系、不同年級的同學。用戶體驗的角度出發,將用戶登錄網站、搜索書籍、分類查找、閱覽書籍等一個流程中所涉及到的體驗分為五個維度進行分析,其中包括感官體驗、交互體驗、情感體驗、瀏覽體驗與信任體驗。
報告顯示,目前搭建的網站不僅可以較好地滿足東南大學師生的學習需求,并且很好的避免了目前圖書館資源龐雜而利用率低下的弊端,用戶體驗十分良好。
3.2試運行結果分析
通過對用戶報告分析,得到了以下結論:
Open Your World網站從人性化角度出發,努力提升用戶的舒適度,滿足用戶的需求,且界面操作簡單,各方面的設計簡約。同時設計了用戶反饋系統,可以根據用戶的需求隨時對網站進行改進,形成了以實現用戶需求為目標驅動,后臺更新維護為實現方式,用戶反饋系統為連接紐帶的一體化服務模式,更好的面向全校師生提供貼實的服務。
目前,網站的建設初具雛形,內容尚需填充,風格也需要逐漸完善豐滿,但是這些不足都會隨著后續工作的持續開展,逐漸由一體化服務模式指導解決,確保網站有著充分的發展潛力。
4項目展望及意義
在理論研究上,本文創造性分析了利用二維碼進行資源連接的可行性和好處;實踐上,成功進行了網站和二維碼的設計和實現,有效提高了圖書館紙質和電子資源優化配置,逐步提高了知識經濟時代圖書館的資源利用率。在思想上,本文為圖書館信息化創造性地設計了新的發展方向。
學校開放式圖書管理方案范文5
一、數字圖書館概念
何謂數字圖書館呢?數字圖書館是以數字形式存貯和處理信息的書館,是將計算機技術、通信技術、微電子技術等綜合運用于圖書管理的信息服務系統。數字圖書館的基本特征體現為收藏數字化、操作電腦化、傳遞網絡化、信息存貯自由化、資源共享化和結構連續化。
高校建設數字圖書館,實現現實館藏與虛擬館藏相結合,實現信息資源共享,給讀者提供更廣泛更精深的可利用的文獻信息資源,不僅能緩解傳統書館信息資源不足的矛盾,而且對高校的教學和科研都有極大的促進作用,為提高我國的綜合國力,促進高等教育事業的發展重要的作用。
二、高校數字圖書館建設的實施
數字圖書館建設一般應具備三個條件:一是具有較為先進而完備的系統網絡設施、通信設施以及數字圖書館的管理軟件;二是館藏資源基本實現書目數據電子化,并在相當程度上實現了全文數字化和多媒體化;三是有一支訓練有素的數字化圖書館專業技術人員隊伍,建立起一套行之有效的包括局域網、廣域網的讀者用戶服務體系。
高校數字圖書館建設內容:
1、圖書館基礎網絡建設。一般館內主干網采用快速以太網即可,100MB的交換速度對于館內來說基本夠用。在網絡建設上應配合上級機構的整體網絡建設,盡量做到選型一致,可以使維護量減少,同時技術支持也較為有力。
2、館藏資料數字化。在圖書館局域網安裝完畢后,要將圖書館的館藏書目數據到網上。這些數據通常包括采訪、編目、流通、檢索和期刊等子系統。數據庫建設是數字化的基礎工作,是信息資源開發、利用與保存的主要形式,是信息服務的核心。所以,應選擇有一定權威、統一標準的軟件;信息數據制作應準確、規范、系統。數字圖書館則利用網絡技術將分散的數據庫連接起來。并利用CD-ROM技術、壓縮解碼技術等多媒體技術,改造現有的數據庫使其能包括圖像、文本及錄音制品等資料,從而提供圖、文、聲、情并茂的全文多媒體數據庫供讀者查閱。
3、光盤數據鏡像化。光盤網絡系統期刊文獻是教學科研的主要文獻,書本式期刊已遠遠不能滿足用戶查檢的速度、檢全率和檢準率需要。購入學術期刊光盤版是高校數字圖書館建設的一條捷徑。現有光盤數據庫的種類主要包括:中國學術期刊全文光盤數據庫CAJ、中文科技期刊光盤數據庫。諸如(大百科全書)、(中國教育)、(家庭藏書集錦)等光盤資料均可以全部鏡像到磁盤陣列內,供讀者充分利用。
4、網站建設和大型數據庫連接。高校的校園網建設是數字圖書館建設的基礎。校園網建設好后,一方面是圖書館網頁的制作。另一方面是圖書館的書目數據和購置的期刊光盤數據,除圖書館局域網檢索外,還要將其中部分資源置于校園網上。圖書館創建的網頁版面應該簡潔明快、條理清楚、邏輯嚴密,盡可能提高訪問速度,以方便讀者攝取知識;同時也要有快速便捷的檢索系統。最終圖書館由校園網經Internet進入大型數據庫鏡像站點。該鏡像站點擁有與中心網站相同的數據庫和功能,并與中心網站保持同步更新,可提供網上檢索和包庫服務。
5、通過網絡建設,加強圖書館之間的合作。由于我國在文獻資源建設上傳統的自給自足的“小農經濟”模式還比較明顯,“大而全、小而全”的觀點未徹底改變。只有實現資源共享,高校圖書館才能走出經費不足的困境。通過聯機編目、聯機檢索,使計算機終端用戶共同查詢、瀏覽網上信息,電子郵件,下載和打印,參加全國外文期刊的采購協調工作,走集團購買的道路。
6、建設多媒體閱覽室。電子閱覽室是現代化圖書館的必備條件之一,是為滿足師生閱讀DVD、VCD、CD、計算機教學軟件、電子圖書、網絡信息等多媒體信息而研制開發的教學電子系統,它是使讀者從延續千百年的紙質文獻中解放出來的標志。其主要職能是為讀者提供網絡信息和光盤數據文獻,開展讀者技術培訓,為教學科研提供定題服務和科技查新服務,進行科技文獻檢索,實現數據、語言、圖像等多種傳輸的自動化管理。多媒體閱覽的第一步是實現光盤閱覽;第二步是實現網上閱覽;先是局域網閱覽,今后還要實現從Internet上的閱覽。
三、高校圖書館數字化建設應注意的方面
(一)高校圖書館的數字化建設應充分考慮自身的實際。全國各地圖書館均在興起數字化建設的,高校圖書館更是在數字圖書館的建設中起著舉足輕重的作用。但是我們也應該清醒地看到,各高校圖書館的具體情況是各不相同的?,F階段在我國各高校在經濟實力有限的情況下,對數字圖書館的建設不可能投入太多,因此高校圖書館數字化建設應根據各高校的實際情況,從本館實際情況出發,確定館藏需要數字化的范圍,有計劃、分步驟地進行數字化建設,探索出一條能降低成本的高質量數字圖書館建設路徑,切實可行地制定出符合自身情況的網絡化與數字化建設方案是十分重要和迫在眉睫的任務。
(二)標準化與規范化數字圖書館的信息采集、加工、傳播和利用是以網絡為依托的。因此,規范性與標準化直接關系到高校數字圖書館建設的成敗,必須貫穿于數字圖書館建設的各個方面與全過程。在數字資源系統建設,技術平臺的設計建造,以及網絡信息服務系統構造等數字化建設中,應始終堅持選擇統一、通用的標準、協議與規范。以及可兼容的應用軟件和硬件。選用符合國際標準和工業標準的網絡設備等,以便本校數字圖書館系統與其他信息系統的互聯、互訪。
(三)開放性與集成化。開放性與集成化是高校數字圖書館建設與發展中應重點加以考慮的原則。采用開放的體系結構,標準的技術規范、軟件和硬件設備,形成支持多種協議、多種接口,具有良好兼容性與擴展性的開放式數字信息資源管理與服務系統。便于實現最大范圍的資源共建、共享。選用擴展與整合功能強的圖書館自動化管理系統、數據庫檢索系統,將圖書館的各種信息資源、作業流程與服務進行整合與優化配置,便于提高圖書館的管理水平與服務水平。
(四)先進性與實用性。高校數字圖書館是實用的數字信息管理與服務系統,其建設和發展與計算機、通信網絡與信息技術的發展密切相關。因此,高校數字圖書館的設計與建設既要考慮先進性,又要考慮成熟性、穩定性和實用性,堅持高標準、高起點,具超前性與前瞻性。盡量選用技術成熟、性能穩定可靠的數字化技術與產品。以保證現有數字圖書館系統的持續、正常運行。數字圖書館的建設需要大量的資金投入,堅持先進性與實用性并重的原則??杀苊庖晃蹲非蠹夹g與產品選型的高檔與先進。減少不必要的浪費。提高投資效益,從而加快數字圖書館的建設步伐。
(五)安全性與可靠性。高校數字圖書館對海量的數字資源進行加工、存儲、傳遞與管理。并利用網絡為眾多的終端用戶提供各種信息服務,因此,系統的安全就顯得尤為重要。高校數字圖書館的安全涉及:數據安全、網絡安全與信息安全等多方面。為保證數字圖書館的安全可靠,應盡量選用技術成熟、性能安全可靠的信息存儲與網絡設備,進行數據自動備份,采用先進的網絡管理系統,靈活劃分虛擬子網,并利用管理系統的監測、診斷、過濾、故障隔離、在線修復等功能保證網絡系統的安全性和數據的可靠性。
(六)共建性與共享化。網絡信息時代,任何單一的高校圖書館都不可能也沒有必要將所有的信息資源收集齊全,而單純依靠自身的信息資源、人力資源與信息服務也難以滿足讀者日益增長的信息需求。更是單個圖書館無法解決的。因此,高校圖書館在數字化建設中,應自始至終堅持共建與共享、協調合作、共同發展的原則,積極參與全國性、地區性及系統性資源共建共享,如參與數據庫集團引進、特色數據庫合作建設、開展聯機合作編目、館際互借與原文傳遞、網上協同參考咨詢服務等。共建與共享既可是文獻信息資源。又可是技術、設備、服務及專業人才等。共建與共享可提高圖書館數字化建設的效率與效益。
(七)高校圖書館數字化建設應有自己的館藏特色。高校在進行數字圖書館文獻信息資源建設中,并不是把館藏文獻簡單的數字化,而是以讀者的需求為中心,先將讀者人數多、需求量大的文獻信息數字化;同時還要考慮到學校重點學科的建設及圖書館長期發展的需要,選擇既代表高校的學科特色,又有收藏價值的文獻信息數字化,努力朝著建設具有自己館藏特色的數字圖書館方向發展。
(八)高校圖書館進行數字化建設必須有一支高素質、高水平的隊伍作保障。傳統圖書館進行數字化建設要注意提高人力資源優化配置。傳統圖書館員大多只懂得圖書館專業方面的知識,隨著圖書館的數字化建設,圖書館員不僅要懂得圖書館專業知識,而且要能熟練應用計算機、外語,才能指導讀者查閱和利用網上信息,為讀者充當網絡信息導航員,更好地為讀者服務。因此,各館要把引進和培養人才作為圖書館的重點工作來抓,必須具有一支素質較高、且相對穩定的職工隊伍,制定切實可行的人才發展規劃,采取各種措施提高圖書館員的業務素質,積極組織在館人員參加各項職業技能培訓,鼓勵技術和業務骨干繼續深造學習,提高圖書館員的綜合素質。此外,還要提高他們的職業道德,構筑科學合理的用人機制,充分調動工作人員的積極性和創造性。
四、高校數字圖書館建設中的主要問題
(一)技術問題。高校數字圖書館是一個寬帶多媒體網絡和海量信息管理系統,它所面對的存儲對象和技術領域遠遠超出了目前傳統圖書館的范圍。
(1)存儲與壓縮。數字圖書館所涉及的數據類型有文本、圖像、語音、圖形等,而且所面臨的信息是海量的,需要大規模數據庫來存儲和處理這些數據。在數字圖書館中,文本的數據量所占比重并不是很大,真正大的是多媒體數據庫。因此,對多媒體數據庫必須進行壓縮,然后保存在數據庫中,以降低成本,使庫存規模保持在可管理的范圍內。
(2)館藏資源的錄入。目前采用較多的是掃描法,將原有藏書用掃描儀輸入計算機,其特點為只掃描成圖像格式,缺點是文件體積太大,不利于網絡傳輸,圖像格式也不利于編輯整理,全文檢索無法實現。另一種方法是打字輸入法,由打字員將文獻輸入計算機,缺點是速度太慢且差錯率高。最近隨著漢字掃描技術的發展又產生了“OCR”方式,即掃描漢字由電腦識生成文本文件,其輸入速度在上述兩方法之間,產生文本文件有利于后期處理,缺點是差錯率較高。
(3)分類、索引和檢索問題。數字圖書館所面臨的數據類型各不相同,如文本信息、地圖信息、圖像信息及視頻、音頻等信息,對不同的內容,需要不同的分類體系和索引機制。為了規范化和易于后續開發,數字圖書館一開始就需要定義能夠覆蓋包括電子圖書在內的多種媒體類型的原數據庫規范,以及基于此規范的內容索引方法和分類方法。為了支持海量數字化資源的自動分類和檢索,需要研究基于內容的多媒體處理技術。
(4)數據傳輸技術。當數字圖書館的用戶提出―個服務請求,系統能否用最短的時間對用戶的請求進行回答,這是系統能否成功的關鍵,這其中有許多問題需要解決,如寬帶的有效使用、文件格式通信協議標準化、多媒體解壓的分層傳輸、瀏覽器軟件通用性問題。
(5)多語言信息存取技術。數字圖書館的發展,使得各種信息資源可通過網絡提供全球使用,在這種信息環境下,資源建設勢必要考慮多語種、跨語種的問題,包括機器翻譯問題、多語種瀏覽器等問題。
(6)安全技術。數字圖書館的開放性給信息資源的安全性帶來威脅,在資源建設中必須考慮到采取防火墻技術、VPN(虛擬專用網)技術、加密技術、網絡病毒防治技術、訪問控制技術、跟蹤檢測技術、數據備份技術等技術手段,在信息資源的開發利用過程中保護信息資源的安全。
(二)保護知識產權問題。高校數字化信息資源建設過程中涉及到資源的轉換和使用問題,就不可避免地涉及到知識產權及有關法律問題。在我國知識產權意識日趨增強,數字圖書館信息資源建設中尤其要注意研究和掌握有關理論和有關法規,自覺遵守法規,合理利用法規,正確處理知識的傳播與知識產權保護之間的關系。如果網絡上的知識產權得不到合理的保護,將使得無數具有高度價值的知識擁有者,或生產者望而止步,不愿將他們的產品數字化,并經由電子傳輸,供人們利用,而使知識交流受到阻礙。
(三)資金短缺問題。圖書館的資金匱乏是一個世界性問題,但是整個社會環境正在進行數字化和網絡化的變革,高校圖書館的發展必須跟上時代的步伐,從收藏內容、處理對象到服務方式等都向數字化變化,圖書館向數字化轉型是必然的趨勢。我們首先在觀念上提高認識,將工作重心從傳統的以注重館藏數量建設為主轉移到以信息服務、資源共享為主。通過各種渠道籌措資金,同時通過有償的信息服務,增加資金來源。
學校開放式圖書管理方案范文6
關鍵詞:校園網;網絡分析;網絡優化;網絡結構
中圖分類號:TP393 文獻標志碼:A 文章編號:1673-8454(2012)09-0029-04
一、引言
校園網絡是以計算機網絡技術為基礎的區域教育信息化集成應用系統。它是以計算機網絡技術為基礎、以網絡教育資源與網絡教育軟件為核心、以構建現代教育和管理模式為目的、以提高教學與管理效益為根本、為學校教育信息化提供全方位服務的教育網絡。
隨著網絡技術的不斷發展,人們對網絡也有著不同的需求和解決方案。傳統的校園網建設中,需要優先解決的問題是校園網內部較為簡單的互聯互通應用的需求,因此主要對校園網的互聯帶寬和網絡設備的端口密度提出了要求。而隨著用戶數量越來越多,校園網的應用類型和業務種類越來越豐富,網絡流量越來越復雜,對網絡設備本身在實際應用中的性能、多業務支持和保障能力以及網絡的穩定可靠性方面都提出了更高的要求。
中國海洋大學校園網作為中國教育科研和計算機網(簡稱CERNET)的全國38個主干節點之一,承擔著青島主節點的建設任務,擔負著青島地區教育機構接入CERNET的保障工作。隨著接入學校(或部門)、接入用戶的增多,青島主節點接入CERNET的2.5G出口容量日趨緊張,面臨著10G擴容的要求。同時隨著下一代互聯網(IPv6)的迅猛發展,青島地區各高校接入中國教育科研IPv6網絡(CERNET2)也勢在必行。
二、中國海洋大學校園網現狀
中國海洋大學校園網由嶗山校區網絡、魚山校區網絡和浮山校區網絡組成,目前的校園網建設完成于2006年8月,采用了萬兆核心、匯聚雙萬兆上聯的骨干網絡,基本實現了用戶百兆、千兆到桌面的接入,三校區之間通過光纖環型鏈接實現萬兆互聯,校園網網絡拓撲結構如圖所示,即使某個鏈路發生故障也不會影響到三校區的互通,具有較好的冗余度和可靠性。在網絡安全管理和用戶管理方面采取了虛擬網絡、訪問控制、防火墻、流量管理系統、網絡防病毒系統、網絡計費管理系統等安全措施。在下一代互聯網建設方面,校園網每一個用戶都可以通過雙棧方式實現IPv6訪問。校園網上采取的各種技術措施、安全措施為運行在校園網絡上的各種教學活動和教學管理系統提供了一定的技術保障。
1.網絡結構
三個校區之間校園網絡采用萬兆環網互聯。
嶗山校區網絡采用三層網絡架構,即核心層、匯聚層和接入層。核心層網絡設備為兩臺Cisco 6500系列交換機(A和B)和一臺H3C 9500系列交換機(C);匯聚層分院系區、圖書館區、行遠樓區、教學區、北區生活區、南區生活區、服務器區七個物理區域,匯聚層網絡設備為:兩臺Cisco 6500系列交換機、兩臺H3C 9500系列交換機、三臺H3C 7500系列交換機;接入層網絡設備為H3C的各種型號的千兆或百兆交換機。
魚山校區網絡和浮山校區網絡采用了核心和接入兩層網絡結構。核心層網絡設備各為一臺Cisco 6500系列交換機;接入層網絡設備為H3C的各種型號的千兆或百兆交換機。
2.校園網邊界網絡
校園網邊界出口路由器為一臺Cisco 7600系列路由器,它同時也是CERNET青島地區各高校的CERNET網絡接入路由器,該設備只有一塊引擎板卡。
CERNET青島地區主節點的出口路由器為一臺單引擎的Cisco 7600系列路由器,2.5G鏈路連接到濟南的山東大學節點。
學校校園網出口有三條,兩條1G鏈路連接至CERNET青島地區主節點的出口路由器,1條500M的聯通出口。
3.用戶管理
校園網用戶管理區域劃分為辦公區和學生生活區。
辦公區:采用億郵寬帶認證計費管理網關,用戶IP地址為管理員人工靜態分配,IP地址與MAC地址綁定由各區域的匯聚交換機完成。辦公區用戶每人使用一個合法賬號,在校園網內“漫游”,不受限制于某一個固定的IP地址。
學生生活區:采用城市熱點計費網關,對接入用戶采用802.1x認證,使用DHCP(Dynamic Host Configuration Protocol,動態主機配置協議)動態分配IP地址。
4.VLAN設置
校園網主要通過VLAN隔離,生活區部分交換機通過PVLAN即私有VLAN(Private VLAN),實現端口隔離。多數VLAN終結于區域匯聚交換機,少數VLAN全網透傳,如VLAN2 網管網段,VLAN512 校園智能卡網段,VLAN100-110 服務器網段等。
5.數據中心網絡接入
校園網數據中心由一臺服務器匯聚Cisco 6500系列交換機擔任所有服務器的接入。中心現有60多臺服務器,大部分單網口連接在服務器匯聚交換機上;其他單位40多臺服務器托管在中心機房,中心提供服務器的網絡接入及環境保證,服務器的系統由設備歸屬單位維護。
數據中心現有SAN存儲陣列一套IBM DS4800,存儲容量為30T,為郵件、FTP等業務系統使用。
學校校園網上承載有多個業務系統,多為B/S架構,如數字化校園、校園智能卡系統、人事管理系統、科研管理系統、選課系統、圖書管理系統、BBS、FTP校內共享資源下載系統、視頻組播系統等。全校各業務系統各自采用手工數據備份,沒有統一的自動備份恢復機制及異地災備系統。
6.路由設置
核心與核心間和核心與匯聚間運行OSPF(Open Shortest Path First,開放式最短路徑優先)(OSPFv2和OSPFv3),根據路徑cost值的不同選擇最優路由。骨干區域Area0,覆蓋了魚山校區核心、浮山校區核心、嶗山校區核心及嶗山校區區域匯聚,用戶路由位于其他區域。
核心交換機和區域邊界路由器之間運行靜態路由協議,為了滿足生活區和辦公區流量分流的要求,在核心交換機中使用PBR策略路由。
7.組播設置
組播源分布于各個校區,采用PIM-DM組播路由協議,提供校園電視廣播服務。用戶通過IGMP或MLD協議加入或退出組。
8.安全設置
兩臺核心交換機A和B各配有一個防火墻模塊,采用流量分擔的雙主工作方式。每個模塊虛擬為5臺防火墻(CERNET、Insvr1、Insvr2、ykt、shenhuoqu):CERNET為內外網之間虛擬防火墻;Insvr1為服務器1區虛擬防火墻;Insvr2為服務器2區虛擬防火墻;ykt為校園智能卡區虛擬防火墻;shenhuoqu為外網和生活區之間虛擬防火墻。
在其中一臺核心交換機上配有一塊IDP流量分析模塊,對流量進行檢測分析預警。
校園網安全設置除了VLAN、防火墻、流量分析模塊之外,還在校園網出口部署有流量監控管理系統,對校園網出口鏈路上的應用類型進行帶寬管理,在保證Web流量的前提下,有效限制P2P流量。
9.網絡應用性能測試
(1)Ping 外網服務器,比如新浪,延時為13ms。
(2)Ping 內網服務器如信息化門戶,延時在1ms以內。
(3)辦公區訪問校內資源延時在1ms以下,出口流量延時較大,約為13ms左右,校內FTP下載平均速率約為80Mb/s。
(4)校園網核心到出口路由器線路利用率高達80%以上,宿舍區、教學區和服務器區訪問量比較大。
(5)聯通出口帶寬500M幾乎滿負荷運行,以生活區、賽爾網絡和信息學院的訪問量居多。經限速后,以Web訪問量居多,最高并發數可到21萬。
(6)教育網出口帶寬利用率已達60%,以生活區、賽爾網絡和信息學院的訪問量居多。經限速后,Web訪問量為主,最高并發數可到81萬。
三、中國海洋大學校園網存在的問題及分析
1.二層廣播域過大
目前校園網的核心交換機和區域匯聚交換機之間雖然運行的是三層路由協議,但是設備之間互聯的接口都是使用的二層交換端口,即把接口類型封裝成802.1Q,并允許相應的VLAN通過,包括二層互聯接口的三層虛接口及其他VLAN,從而造成配置復雜、不容易閱讀、二層廣播域范圍擴大等問題。
VLAN是網絡用戶和資源的邏輯分組,給不同的子網分配不同的端口,從而創建更小的廣播域。VLAN的作用本是分割廣播域,但目前學校設置的VLAN太大,無法減少廣播消耗掉更多帶寬的影響,無法避免大二層網絡的種種問題。大量的用戶、應用處于同一個VLAN廣播域內,沒有有效的隔離措施和保障手段,相互之間的干擾和影響嚴重。如目前在校園網中普遍存在的ARP病毒和DHCP仿冒等,導致終端接入網絡的問題頻發,網絡管理員疲于奔命。
2.環路預防及STP問題
由于交換域過大,為避免STP(Spanning Tree Protocol,生成樹協議)所帶來的網絡震蕩,目前校園網的匯聚層和接入層設備已關掉STP功能。由于關閉STP,失去了STP的環路預防功能,環路所帶來的網絡風險(廣播風暴等)常常無法避免。
STP一直以來都是校園網頭痛的問題,難以設計和部署,轉發和阻塞端口較難規劃,出現鏈路或者故障時難以定位,并且存在較長的收斂時間,對校園網承載的應用影響很大。
3.組播穩定性
校園網的核心交換機上的組播報文是集中式轉發機制,核心交換機運行一段時間后,組播進程會消耗大量的資源,導致核心交換機幾近癱瘓,帶來比較嚴重的網絡隱患。
匯聚層交換機在開啟IPv6組播業務時,由于設備不支持基于硬件的IPv6組播流量復制轉發,經常會導致設備CPU利用率上升至 100%,影響其他業務的正常運行,甚至造成業務中斷。因此,目前中國海洋大學校園網還未部署IPv6組播業務。
4.核心設備性能問題
校園網的核心交換機A及核心交換機B、邊界路由器,整機性能支持30Mpps包轉發率。由于這些設備配置的板卡沒有配置DFC(Distributed Forwarding Card,分布式轉發子卡),所以就成了集中轉發模式,所有三層轉發,包括單播和組播,都會送到引擎集中處理。
當核心交換機開啟PBR(Policy-Based Routing,策略路由)、組播后,經常會導致核心交換機的CPU利用率上升。因為PBR策略路由軟件進行處理,而不是用設備硬件ASIC芯片進行處理,占用設備CPU資源,過多的流量使用PBR,會使設備的CPU利用率急劇升高。隨著未來網絡管理的精細化,現有的核心設備的性能將不足以支撐這些功能的應用。
5.防火墻性能問題
校園網的核心交換機A及核心交換機B各部署一塊防火墻模塊,此防火墻模塊性能為:吞吐量5.5G,并發連接數100萬,新建連接數每秒1萬。校園網的出口安全防御和數據中心的安全防御都由防火墻模塊完成,兩塊防火墻模塊做雙主的部署模式,旨在起到互為備份、負載均衡的效果。
共劃分了5個虛擬防火墻,分別是辦公區虛擬防火墻、服務器1區虛擬防火墻、服務器2區虛擬防火墻、校園卡系統虛擬防火墻、學生生活區虛擬防火墻,其中辦公區虛擬防火墻、服務器1區虛擬防火墻、服務器2區虛擬防火墻、校園卡系統虛擬防火墻都位于核心交換機A的防火墻模塊上,學生生活區防火墻位于核心交換機B的防火墻模塊上。
白天核心交換機A防火墻模塊的壓力比較大,因為白天絕大多數流量都是和教學辦公及訪問數據中心服務器相關的,晚上核心交換機B的防火墻壓力比較大,因為晚上大多數都是生活區的流量。通過辦公區虛擬防火墻的最大并發連接數為80萬,再加上2個服務器的虛擬防火墻的并發連接,已經超出核心交換機A防火墻模塊的處理能力,目前核心交換機A的防火墻模塊已經成為帶寬瓶頸。核心交換機B的防火墻模塊最大的并發連接數也有85萬,2臺防火墻模塊均正常工作情況下,白天核心交換機A的防火墻模塊已經處于飽和狀態、晚上核心交換機B的防火墻模塊也基本處于飽和狀態,一旦某個防火墻模塊出現故障,將導致網絡性能大大下降,嚴重影響校園網用戶的上網性能。
目前防火墻的雙主工作方式存在設計缺陷,必須手工切換配置才能完成主備防火墻的切換,導致故障發生時,無法實現雙機的可靠性。而且虛擬防火墻錯綜復雜,流量多次進出防火墻模塊,效率低下,如生活區訪問服務器區需經過三次防火墻。由于控制點的分散,導致出現問題后,涉及到多個層面的多個設備,故障點很難定位,故障修復時間較長。
6.數據中心網絡設置問題
校園網的數據中心服務器匯聚、接入交換機只有一臺Cisco交換機,并且只有一個引擎,存在單點故障,可能引發全網業務中斷。
服務器接入交換機到核心交換機采用二層互聯,大部分服務器的網關都位于虛擬防火墻上,校園卡系統的服務器的網關位于核心交換機上,網關的冗余是采用核心交換機的HSRP(Hot Standby Router Protocol 熱備份路由器協議)或虛擬防火墻實現,服務器接入二層到核心有可能會出現二層環路或二層病毒,從而影響核心交換機的正常工作。
7.路由設置問題
目前校園網路由是由OSPF(OSPFv2和OSPFv3)、策略路由PBR、靜態三種形式組成。
OSPF區域規劃不合理,骨干區域Area0范圍過大,覆蓋了魚山校區核心、浮山校區核心、嶗山校區核心及嶗山校區區域匯聚,可能會產生如下問題:
(1)骨干區域Area0中每臺設備都維護全網的鏈路狀態數據庫,對設備資源(內存)占用大,由于核心設備、各區域匯聚設備處理能力不同,影響全網路由收斂時間。
(2)鏈路出現震蕩,會導致網絡中的路由器頻繁刷新鏈路狀態數據庫,造成網絡不穩定。
(3)網絡中區域邊界路由器ABR(Adaptive Bit Rate,自適應比特率)過多,不便于做路由過濾或路由策略,如生活區的路由不到的教學辦公區。
(4)核心交換機和區域邊界路由器之間運行靜態路由協議,為了滿足生活區和教學辦公區流量分流的要求,在核心交換機中使用PBR策略路由,因為PBR策略路由由軟件進行處理,而不是用設備硬件ASIC芯片進行處理,占用設備CPU資源,過多的流量使用PBR,會使設備的CPU急劇升高,如把魚山校區的流量遷移到核心B上,核心B的CPU利用率就會在50%以上,造成網絡不穩定。
8.校園網出口線路擁塞問題
隨著中國海洋大學校園網用戶的不斷擴大,用戶訪問量的增加,無論是教育網線路還是聯通線路,網絡出口線路幾乎都是滿負荷運行。