520 likes | 602 Views
万州教育“云”网络探讨. 王 奎. 2013.10. 1. 信息技术进步带来的变化. 2. 认识万州教育“云”. 3. 万州教育 “云” 网络管理. 信息技术进步带来的变化. 1 、快捷方便的通信联系. 2 、快捷方便公文处理. 3 、快捷方便工作业务处理. 联网处理业务. 单机处理业务. 对教育产生 的 影响. 4 、社会需要具备信息技术技能的人. 5 、协同处理业务. 6 、提高课堂教学有效性. 优质资源班班通. 多媒体教室(班班通). 需求推动了技术创造,技术推进了时代 前进 !. 教育发展和进步 网络发展和创新.
E N D
万州教育“云”网络探讨 王 奎 2013.10
1 信息技术进步带来的变化 2 认识万州教育“云” 3 万州教育“云”网络管理
3、快捷方便工作业务处理 联网处理业务 单机处理业务
6、提高课堂教学有效性 • 优质资源班班通 • 多媒体教室(班班通)
需求推动了技术创造,技术推进了时代前进! 教育发展和进步 网络发展和创新
大家共同探讨 • 信息技术会对教育产生哪些影响,学校体现在那些方面? • 应用驱动? 我们现在的需求是什么? 1 2 3
1 信息技术进步带来的变化 2 认识万州教育“云” 3 万州教育“云”网络管理
计算机的发展历程 大型主机 50年代 个人电脑 70-80年代 服务器 90年代 互联网 2000年后 云计算 今后 第一次浪潮 第二次浪潮 第三次浪潮
互联网 关于“云” 发电厂 • 提供服务的方式来实现 云平台服务商 企业A 企业B 企业C 企业B 企业C 企业A
什么是“云”? 服务 业务 资源 IT资源的“池化” 数据及业务上收 提供“云”服务 • “云”就是一个数据、资源、软件的集散地,即把一切数据、资源、软件和业务处理都托管到“云”中。
思考:问题1 • 万州教育“云”的构成?
万州教育“云”的功能组成 软件服务 软件服务-SaaS,Software as a Service 办公应用 互联网应用 资源应用 平台服务 平台服务-PaaS, Platform as a Service 开发环境 运行环境 (Lib) 身份认证 基础设备服务 基础设施服务- IaaS,Infrastructure as a Services 网络服务 虚拟机服务 存储服务 大规模分布式物理资源 IT基础资源 (服务器、存储、网络) 由中心机房内的各种设备构成,能向用户在具备网络联通的任何地方、任何时间提供平台服务!
思考:问题2 • 万教育“云”要具备哪些特征?
教育“云”具备的特征 服务 资源聚合成池 弹性扩展 自动化管理与快速交付 网络化访问 资源使用计量
思考:问题3 • 教育“云”建成后优点与缺点?
教育“云”优点和缺点 “云” 优点 缺点 使用成本低、维护易、计算能力强 存储容量大、数据安全性高、协同工作易 初期建设成本高,需持久网络连接、 功能可能有限
云计算,将带来一个被重构的世界…… • 今天的计算就如同当年的电一样,正在完成从工具向效用的转变。 • 不变的,永远都是变化…… • ----《IT不再重要》,作者尼古拉斯·卡尔
1 信息技术进步带来的变化 2 认识“云” 3 万州教育“云”网络管理
万州教育云网络建设和管理探讨 安全管理 平台架构 建设需求
建好万州教育 ”云 ” 1.建设需求
建设需求1:应用系统需求 学校 教育行政管理部门 教研与技装部门 家长 • 教学管理 • 教学平台 • 教学资源 • 获取学生相关信息 • 后勤服务 • 设施设备管理与统计分析平台 • 学校管理 • 绩效考核 • 教育质量监测与评估 • 管理平台 • 教学管理公共服务平台 • 教学资源公共服务平台 • 教学教研应用支撑软件 • 网络空间人人通 • 网络空间人人通 • 网络空间人人通 • 教育门户网站 • 教研或技装部门网站 • 学校网站 • 访问互联网资讯和资源 • 访问互联网资讯和资源 • 访问互联网资讯和资源 区县教育系统内部需求、对互联网访问需求
ISP 建设需求2:组网需求 互联网方式组网 学校A 学校B INTERNET 专线 区县技装中心 学校C ADSL线路 ADSL线路 DDN线路 普通中小学 普通中小学 普通中小学
建设需求2:组网需求 混合方式组网 区县技装中心 VPN INTERNET ISP MPLS VPN ADSL线路 VPN 。。。 普通中小学 (偏远) 普通中小学
建设需求2:组网需求 统一方式组网 INTERNET 区县教育网 CERNET 光纤 。。。 普通中小学 光纤 普通中小学 。。。 普通中小学
建设需求3:带宽需求 1、对教育城域网内数据资源 和应用系统访问的带宽需求 2、对互联网访问 的带宽需求 需计算二个流量: 1、实际流量 2、未来3~4年流量
建设需求3:带宽需求—计算方法 1)学校办公电脑的流量计算方式 办公电脑内网访问流量 =办公电脑数×每台办公电脑流量×并发率 每台办公电脑流量:3.5Mbps; 并发率:15%。 办公电脑互联网访问流量 =办公电脑数×每台办公电脑流量×并发率 每台办公电脑流量:2.5Mbps; 并发率:15%。
建设需求3:带宽需求—计算方法 2)学校班班通及计算机教室电脑的流量计算方式 班班通及计算机教室电脑内网访问流量 =电脑数×每台电脑流量×并发率(Mbps) 每台电脑流量:5.5 Mbps; 并发率:15%。 班班通及计算机教室电脑互联网访问流量 =电脑数×每台电脑流量×并发率(Mbps) 每台电脑流量:1.5 Mbps; 并发率:15%。
建设需求3:带宽需求—计算方法 3)教育城域网的流量计算方式 内网访问总流量 =所有学校内网访问流量之和×30%(Mbps); 互联访问总流量 =所有学校互联网访问流量之和×30%(Mbps);
建设需求4:会话数(连接数)需求 总会话数需求=终端数×500×0.3
建设需求5:存储需求 初期存储系统需求=师生总数×300(MB); 初期备份系统需求=初期存储系统需求×2~4
建设需求6:服务器需求 数据库服务器: TPC-C总需求=学校所数×182.85(TPM); 中间件服务器: TPC-C总需求=学校所数×182.85(TPM); 服务器内存: Mem=(操作系统占内存+数据库系统占内存+并发连接数×10) ×10/7 操作系统占内存:400MB; 数据库系统占内存:800MB。 TPC-C:吞吐量,服务器每分钟处 理的任务数。
建设需求7:网络安全需求 1. 实名制统一身份认证 身份安全合法 6.用户访问互联网行为管理 2. 互联网的安全风险防护 网络安全可控 安全需求 5. 数据中心WEB服务器安全 3. 实名制上网日志记录 4. 数据中心应用服务器的安全 数据安全防护
建设需求8:无线网络需求 移动办公的需求 电子书包、电子课堂 老师越来越多的使用Iphone、Ipad、android等智能终端 无线考勤、无线定位
故障不可预知性 技术人员维护工作被动 维护效率低 反应时效慢 “电话响应式”维护 建设需求9:运维管理需求 当前教育网管理的困惑 中断服务 造成影响
建好万州教育“云” 2.平台架构
应 用 层 区(县)教育数据中心的整体架构 门户 桌面云 教育规划与决策支持类信息系统 学生管理类信息系统 教师管理类信息系统 学校资产及办学条件管理类信息系统 其他业务管理类信息系统 公 平共 台软 件 密码安全服务平台 应用公共支撑平台 统一数据交换 数据库平台 · · · 区 县 级 教 育 管 理 云 平 台 集群与云管理系统(分布式、自动化、运维与管控) 云平台 管理层 服务流程管理 开发工具 负载均衡 安全管理 数据存储管理 资源监控 资源集中管理 定制化功能 数据库 自动化服务 用户管理 高可用 备份和恢复 资源池化管理 服务器 基础 设施层 存储 网络 安全 资源池 资源池
管理好万州教育 ”云 ” 3.安全管理
非法用户无法接入网络(无线) 身份验证失败,禁止入网 万州教育云网 身份验证通过,允许接入 合法用户 非法用户 基于帐号、密码等多种元素的身份校验,为网络提供了一道安全屏障,只有被授权的人方可进入网络
统一身份认证设计:账号(漫游) 别的学校 办公室 教室 漫游功能让用户在整个万州教育云网内通过有线、无线使用同一帐号即可登陆,免去记录多个帐号,并能提供一致的实名制日志
1 1 1 1 农村平安校园专线配合移动公司升级 农村平安校园专线配合移动公司升级 近期几项网管任务 1 1 1 农村平安校园专线配合移动公司升级 农村平安校园专线配合移动公司升级 农村平安校园专线配合移动公司升级 农村平安校园专线配合移动公司升级 2 故障排查:1、电脑 ping 128.0.2.1 -t 2、路由器 WAN口灯 3、光纤收发器 光纤灯 4、移动报修电话:13594421411或 当地移动营业厅技术人员。
1 1 1 1 农村平安校园专线配合移动公司升级 农村平安校园专线配合移动公司升级 2 2 2 城域网学校对办公机和教师电脑实名管理 城域网学校对办公机和教师电脑实名管理 城域网学校对办公机和教师电脑实名管理 近期几项网管任务 1 1 1 农村平安校园专线配合移动公司升级 农村平安校园专线配合移动公司升级 农村平安校园专线配合移动公司升级 农村平安校园专线配合移动公司升级 2 2 2 城域网学校对办公机和教师电脑实名管理 城域网学校对办公机和教师电脑实名管理 故障排查:1、电脑 ping 网关 2、核心交换机光纤检查 3、电信报修电话:58960062(校校通) 4、电脑实名管理:基于电脑或使用人员的上网实名管理,无行为管理学校WEB认证。
1 1 1 1 农村平安校园专线配合移动公司升级 农村平安校园专线配合移动公司升级 2 2 2 城域网学校对办公机和教师电脑实名管理 城域网学校对办公机和教师电脑实名管理 城域网学校对办公机和教师电脑实名管理 3 教育信息平台等常用技术钻研 近期几项网管任务 1 1 1 农村平安校园专线配合移动公司升级 农村平安校园专线配合移动公司升级 农村平安校园专线配合移动公司升级 农村平安校园专线配合移动公司升级 2 2 2 城域网学校对办公机和教师电脑实名管理 城域网学校对办公机和教师电脑实名管理 3 3 3 教育信息平台等常用技术钻研 教育信息平台等常用技术钻研 故障排查:万州教育:http://128.0.2.225 信息平台:http://128.0.2.25/zdsoft 财务平台:http://128.0.2.19/portal http://128.0.2.19:8001/portal