390 likes | 511 Views
台北縣教育網路中心 網路管理工作報告. 梁智勇. 現況說明. 現況說明 -- 組織. 編制 : 臺北縣政府 → 國小教育科 → 教育網路組 地理位置 : 教育研究發展中心(板橋市大觀國中). 現況說明 – 人力. 約聘僱人員 3 借調老師 4 協助人力 2 駐點工程師 2 任務編組為主. 現況說明 – 機房. 位於臺北縣政府大樓 7 x 24 小時專人看顧. 現況說明 – 服務用戶. 100M 光纖 – 301 所(國小、中、高中) ADSL – 10 所 ADSL 教師家庭用戶 ( 約 900 人 ).
E N D
現況說明 -- 組織 • 編制:臺北縣政府 → 國小教育科 → 教育網路組 • 地理位置:教育研究發展中心(板橋市大觀國中)
現況說明 – 人力 • 約聘僱人員 3 • 借調老師 4 • 協助人力 2 • 駐點工程師 2 • 任務編組為主
現況說明 – 機房 • 位於臺北縣政府大樓 • 7 x 24 小時專人看顧
現況說明 – 服務用戶 • 100M 光纖 – 301 所(國小、中、高中) • ADSL–10 所 • ADSL 教師家庭用戶( 約 900 人)
ISMS • 根據教育部教育單位資安等級分類,區域網路中心及縣市教育網路中心之資安等級為B級,必須於97年底前通過第三方資安驗證。
不當資訊過濾防制 • 教育部於各縣市教網統一建置。 • 類別共分為:(一)色情(二)賭博(三)暴力恐怖(四)毒品與藥物濫用(五)其他等五大類。 • 如果對網址有誤判或新增可以mail 連絡(申訴/檢舉信箱:web110@mail.moe.gov.tw)
校園無線漫遊 • 在北縣學校使用個人校務行政系統的『帳號』、『密碼』。 • 在其他縣市的學校使用時,帳號需輸入完整格式(例如:user@tpc.edu.tw)
無線網路邏輯架構 L3 switch GateWay VLAN30
第 一 期 • 中華電信得標(目前施工中約80%) • 與各校總機介接 • 節費
第 二 期 • 班級網路電話
接線方式 POE 802.1q
安裝特色 • 利用網路線供電 ( POE ):減少線路的複雜 • Auto provision:減低安裝的困難
網路電話相關 — 編碼原則 範例: 901636101 (共九碼)
中心網路架構 • 學校透過中華電信光纖連接縣網。 • 連線速率為100M bps。 • 對外線路兩條1G bps 連接政治大學,總共2G bps。 • 學校間以vsys區隔,彼此不互相影響 。 • 網路設備盡量做到HA。
垃圾郵件防治 • 網擎公司(openfind)的MailGate系統。 • 對內、對外都會過濾。 • 貝氏演算法,内建資料庫,並自動更新。 • 使用者可自訂黑、白名單。 • 難免誤判。 • 約80%以上是垃圾信件。 • 網址 http://mg.tpc.edu.tw
Mail 郵件伺服器 • 網擎公司的Mail2000 系統 • user@tpc.edu.tw帳號密碼使用校務行政自訂帳號部分(LDAP) • 負載平衡
學校端網路架構 NameVID IP • wan 2 163.20.X.X • lan 5 163.20.X.X • Intra-1 10 10.231.X.X • Intra-2 20 10.241.X.X • wlan 30 10.251.X.X • 10.x.x.x 的 DHCP 由中心統一配發
強化網路安全防護服務 • 頻寬控管AceNet • Log 儲存分析 ( SOC ) Novell
新一代校園寬頻有線及無線網路環境NGN • L3 switch( 各校2台 ) • L2 switch ( 38000 port ) • 無線AP ( 1500台 ) • IP phone ( 10000部 )
重要指標 IPv6
IPv6 特色 • IPv6 比 IPv4提供更多位址 • 即插即用( Stateless Auto-Configuration )
未來問題 • IPv4 / Ipv6 Dual stack • 未來採購設備需支援IPv6 功能
L3 switch • 替換原有Extreme summit 系列 • 支援IPv6 • 10/100/1000G bps
L2 switch • 以校園區域網路網點為主 • D-Link DGS3100 24P/48P • 10/100/1000 bps • POE
AP • 結合校園無線漫遊機制 • IP phone • 預計達成班級數1~7年級