1 建設(shè)目標(biāo)
《中小學(xué)數(shù)字校園建設(shè)規(guī)范(試行)》指出數(shù)字校園建設(shè)要實(shí)現(xiàn)如下目標(biāo):
1.實(shí)現(xiàn)校園環(huán)境數(shù)字化,從基礎(chǔ)設(shè)施(網(wǎng)絡(luò)、終端、教室等)、資源(教材、圖書、講義等)到應(yīng)用(學(xué)習(xí)、教學(xué)、管理、生活等)全面數(shù)字化;
2.實(shí)現(xiàn)信息系統(tǒng)互聯(lián)互通,建設(shè)校園網(wǎng)絡(luò)應(yīng)用環(huán)境,促進(jìn)優(yōu)質(zhì)數(shù)字教育資源的建設(shè)、應(yīng)用和共享,讓每個(gè)班級(jí)都享受到優(yōu)質(zhì)數(shù)字教育資源;
3.實(shí)現(xiàn)用戶信息素質(zhì)提升,全面提升學(xué)生的學(xué)習(xí)能力、教師的教學(xué)能力、職教的管理能力、技術(shù)人員的服務(wù)能力;
4.實(shí)現(xiàn)學(xué)習(xí)方式和教育教學(xué)模式創(chuàng)新,促進(jìn)信息技術(shù)與教育教學(xué)實(shí)踐的深度融合,實(shí)現(xiàn)信息化教學(xué)的常態(tài)化與創(chuàng)新發(fā)展;
本次本校數(shù)字校園建設(shè)目標(biāo)是:
基礎(chǔ)網(wǎng)絡(luò)設(shè)施:有線網(wǎng)絡(luò)校園能夠支撐學(xué)校日常教學(xué)、辦公業(yè)務(wù)的使用,網(wǎng)絡(luò)性能能滿足未來(lái)5~8年的教學(xué)應(yīng)用業(yè)務(wù)擴(kuò)展需求;無(wú)線網(wǎng)絡(luò)實(shí)現(xiàn)全校全覆蓋、滿足移動(dòng)教學(xué)和移動(dòng)辦公的需求,尤其是電子書包的教學(xué)應(yīng)用;網(wǎng)絡(luò)安全符合網(wǎng)絡(luò)安全法要求,實(shí)現(xiàn)師生實(shí)名制上網(wǎng)、實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)威脅的提前感知和防范;
教學(xué)終端設(shè)備:提升計(jì)算機(jī)教室的使用率和使用效果,提高教師辦公與信息化教學(xué)的實(shí)踐能力,通過(guò)智慧教室建設(shè)實(shí)現(xiàn)學(xué)習(xí)方式與教育教學(xué)模式的創(chuàng)新。
2 數(shù)字校園整體系統(tǒng)設(shè)計(jì)
2.1 總體系統(tǒng)架構(gòu)設(shè)計(jì)
我司結(jié)合自身優(yōu)勢(shì),將云計(jì)算、物聯(lián)網(wǎng)、數(shù)據(jù)挖掘和數(shù)據(jù)分析等信息化技術(shù)融入教育教學(xué)全流程,從終端用戶接入層、硬件平臺(tái)支撐層和應(yīng)用平臺(tái)服務(wù)層,構(gòu)建整體智慧校園服務(wù)體系。
用戶接入層覆蓋進(jìn)出校、智慧教室、計(jì)算機(jī)教室、老師辦公室、體育課等學(xué)校全場(chǎng)景,智能的提供用戶終端接入和使用。云課堂、云辦公和智慧云課堂以融合創(chuàng)新和云架構(gòu)理念,先后打造了針對(duì)計(jì)算機(jī)教室、多媒體教室、辦公室和智慧教室等各個(gè)教學(xué)和辦公場(chǎng)景整體解決方案,引領(lǐng)教學(xué)和辦公新體驗(yàn),助力智慧校園創(chuàng)新模式的騰飛。
硬件平臺(tái)支撐層提供用戶接入層和硬件平臺(tái)應(yīng)用層的網(wǎng)絡(luò)服務(wù)、硬件基礎(chǔ)設(shè)施服務(wù)和虛擬化云平臺(tái)服務(wù),提供智慧校園基礎(chǔ)環(huán)境支撐。極簡(jiǎn)的校園網(wǎng)、智能的設(shè)備網(wǎng)、高速的無(wú)線網(wǎng)、智慧的物聯(lián)網(wǎng)為學(xué)校整網(wǎng)提供了教學(xué)管理、日常辦公、內(nèi)外交流等全方位的信息化服務(wù)。
應(yīng)用平臺(tái)服務(wù)層,提供學(xué)校必須的核心業(yè)務(wù)服務(wù)和運(yùn)維管理服務(wù)。
2.2 總體網(wǎng)絡(luò)架構(gòu)設(shè)計(jì)
主打彈性架構(gòu),從有線基礎(chǔ)網(wǎng)絡(luò)、無(wú)線網(wǎng)絡(luò)、安全區(qū)域到云桌面服務(wù)器,從不同層面對(duì)資源做到池化,保障IT硬件架構(gòu)的先進(jìn)性和冗余性。
3 網(wǎng)絡(luò)環(huán)境設(shè)計(jì)
3.1 校園網(wǎng)基礎(chǔ)有線網(wǎng)絡(luò)設(shè)計(jì)
3.1.1 校園網(wǎng)核心骨干現(xiàn)狀分析
傳統(tǒng)的校園網(wǎng)中,用戶接入控制、安全防護(hù)、運(yùn)營(yíng)及服務(wù)管理的各種功能、策略一般都部署在校園網(wǎng)的接入、匯聚交換機(jī)上。這種部署方式導(dǎo)致整個(gè)接入網(wǎng)的整體擁有成本非常高,學(xué)校的信息部門曾經(jīng)投入了大量的資金來(lái)搭建這張接入網(wǎng),而未來(lái)一旦因?yàn)樵O(shè)備老舊、功能升級(jí)等原因,這張接入網(wǎng)還會(huì)繼續(xù)需要持續(xù)的資金投入,而隨著無(wú)線校園網(wǎng)的建設(shè),這筆資金的數(shù)額更加巨大。傳統(tǒng)三層網(wǎng)絡(luò)在擴(kuò)展性不足的同時(shí),還給用戶帶來(lái)了持續(xù)的部署、運(yùn)維壓力,大量的接入設(shè)備因?yàn)閺?fù)雜的安全、認(rèn)證配置;匯聚設(shè)備的路由、網(wǎng)關(guān)配置相當(dāng)耗費(fèi)精力,而中小學(xué)信息部門在人力資源的配置和儲(chǔ)備又存在問(wèn)題。綜上所述,傳統(tǒng)三層網(wǎng)絡(luò)已經(jīng)逐步不能滿足大型校園網(wǎng)的發(fā)展了。
3.1.2 網(wǎng)絡(luò)核心扁平化方案設(shè)計(jì)
3.1.3 扁平化設(shè)計(jì)的關(guān)鍵技術(shù)和價(jià)值點(diǎn)
1、 網(wǎng)關(guān)上收核心層,扁平化組網(wǎng)。采用高性能核心設(shè)備,單臺(tái)設(shè)備承載全網(wǎng)無(wú)線網(wǎng)、有線網(wǎng)、智能化網(wǎng)、數(shù)據(jù)中心、云課堂和云辦公業(yè)務(wù)。
2、 核心設(shè)備虛擬化。邏輯上只需要管理一臺(tái)核心交換機(jī),且核心設(shè)備間高可靠高冗余,實(shí)現(xiàn)毫秒級(jí)切換。且增加更多核心設(shè)備,如數(shù)據(jù)中心核心交換,也可以平滑冗余虛擬化組,實(shí)現(xiàn)平滑擴(kuò)容。
3、 簡(jiǎn)化網(wǎng)絡(luò)結(jié)構(gòu),簡(jiǎn)單網(wǎng)絡(luò)管理。由于網(wǎng)關(guān)上收至核心層,減少了網(wǎng)絡(luò)中的三層設(shè)備數(shù)量(即網(wǎng)絡(luò)中最龐大的匯聚、接入設(shè)備),無(wú)需設(shè)計(jì)復(fù)雜的路由等協(xié)議。且網(wǎng)絡(luò)故障排查中只需要在核心層排查三層協(xié)議,匯聚、接入層只需排查VLAN配置,極大降低管理難度。
4、 設(shè)備利舊,節(jié)省用戶投資。由于匯聚和接入設(shè)備只需要支持標(biāo)準(zhǔn)的VLAN協(xié)議即可,無(wú)復(fù)雜功能要求,現(xiàn)有校園網(wǎng)匯聚、接入即可滿足需求,平滑升級(jí)到高規(guī)格校園網(wǎng)絡(luò)。且在未來(lái)的校園網(wǎng)升級(jí)或設(shè)備更換時(shí),無(wú)品牌、功能綁定和限制,校方更具有議價(jià)權(quán),可選擇高性價(jià)比產(chǎn)品,節(jié)省學(xué)校投資。
3.1.4 輕量級(jí)準(zhǔn)入控制的功能價(jià)值
提高新業(yè)務(wù)上線效率。隨著智慧校園應(yīng)用的深入普及,配套的IP硬件設(shè)備越來(lái)越多,在傳統(tǒng)三層網(wǎng)絡(luò)架構(gòu)下,新業(yè)務(wù)上線除了規(guī)劃業(yè)務(wù)IP地址網(wǎng)段之外,還需要確定接入交換機(jī)端口的空閑狀態(tài)、配置情況以及對(duì)新終端的MAC信息采集與IP地址綁定工作。輕量級(jí)準(zhǔn)入控制方案,只需要接入端口配置上相應(yīng)的VLAN即可實(shí)現(xiàn)新終端即插即用,SDN控制會(huì)自動(dòng)采集新終端MAC地址和IP地址及上線端口的綁定,從而提高新業(yè)務(wù)部署效率。
終端位置變更自動(dòng)感知。所有的終端上線都可以引導(dǎo)到管理員審批環(huán)節(jié)。當(dāng)終端因?yàn)榕灿玫仍虬l(fā)生位置變化從而在不同地方接入時(shí),SDN控制器會(huì)采集到終端變化信息,并通知到管理員,終端必須經(jīng)管理員通過(guò)審批才能上線使用。變更感知功能提高了設(shè)備管理效率,規(guī)范了學(xué)校資產(chǎn)的使用,另外也在一定程度上提升了網(wǎng)絡(luò)安全。
3.2 無(wú)線網(wǎng)絡(luò)設(shè)計(jì)
3.2.1 無(wú)線網(wǎng)絡(luò)需求分析
隨著WLAN技術(shù)的快速精進(jìn)、移動(dòng)互聯(lián)網(wǎng)應(yīng)用高速發(fā)展,移動(dòng)終端的普及率及Wi-Fi支持率非常之高。筆記本電腦、PAD、智能手機(jī)、大屏一體機(jī)、監(jiān)控?cái)z像頭都支持Wi-Fi接入模式,同時(shí)電子書包的應(yīng)用在中小學(xué)逐漸開(kāi)展,無(wú)線校園建設(shè)已經(jīng)成為基礎(chǔ)網(wǎng)絡(luò)不可或缺的一部分。教育信息化2.0行動(dòng)計(jì)劃,明確提及推動(dòng)無(wú)線校園建設(shè),東部及具備條件的城鎮(zhèn)各類學(xué)校要實(shí)現(xiàn)無(wú)線網(wǎng)絡(luò)全覆蓋。同時(shí)無(wú)線網(wǎng)絡(luò)作為支撐互聯(lián)網(wǎng)+教育、智慧校園的建設(shè)的基礎(chǔ),規(guī)劃的好壞直接影響將來(lái)業(yè)務(wù)的使用和教育信息化的效果,規(guī)劃無(wú)線網(wǎng)絡(luò)建設(shè)有其必要性和重要性。
然而,在實(shí)際WLAN項(xiàng)目建設(shè)中因各家廠商AP產(chǎn)品特性單一、同質(zhì)化嚴(yán)重的情況,均采用在覆蓋區(qū)域進(jìn)行直接放裝部署或室內(nèi)分布式部署等一刀切的老舊建設(shè)方式,未能充分考慮無(wú)線覆蓋區(qū)域的建筑環(huán)境特點(diǎn)和用戶的實(shí)際應(yīng)用需求,導(dǎo)致項(xiàng)目實(shí)施交付后,原定的無(wú)線業(yè)務(wù)系統(tǒng)無(wú)法使用,用戶無(wú)線體驗(yàn)差,最終無(wú)線網(wǎng)絡(luò)成為擺設(shè)的尷尬局面。據(jù)調(diào)查,已經(jīng)建設(shè)完成的學(xué)校或多或少都存在諸如:規(guī)劃不合理、帶寬不夠用、信號(hào)強(qiáng)度差和信號(hào)干擾等問(wèn)題,也是WLAN網(wǎng)絡(luò)的共性問(wèn)題,一直困擾著客戶,如何針對(duì)客戶實(shí)際場(chǎng)景,給出場(chǎng)景化的解決方案,避免上述問(wèn)題,一直是業(yè)界的難題。正是敏銳的捕捉到了這些信息,我司創(chuàng)新的推出了無(wú)線網(wǎng)絡(luò)建設(shè)的新思路——提供基于場(chǎng)景的無(wú)線產(chǎn)品和解決方案,根據(jù)用戶場(chǎng)景的特點(diǎn)采用專門的無(wú)線產(chǎn)品進(jìn)行定制化的無(wú)線覆蓋,為用戶提供真正高速可用的無(wú)線網(wǎng)絡(luò)!
3.2.2 無(wú)線網(wǎng)絡(luò)場(chǎng)景化解決方案
3.2.2.1 電子書包、翻轉(zhuǎn)課堂場(chǎng)景下的無(wú)線覆蓋
1、 場(chǎng)景:電子書包教室、翻轉(zhuǎn)課堂、創(chuàng)新實(shí)驗(yàn)室等
2、 場(chǎng)景分析
教室內(nèi)各個(gè)位置都有電子書包終端,老師可能會(huì)拿著終端頻繁移動(dòng);
教室中每個(gè)學(xué)生都有一臺(tái)電子書包終端,總數(shù)可能接近60臺(tái),上課時(shí)所有終端會(huì)同時(shí)進(jìn)行數(shù)據(jù)傳輸,播放課件、點(diǎn)播視頻等;
無(wú)線網(wǎng)絡(luò)承擔(dān)教學(xué)關(guān)鍵業(yè)務(wù),這就要求網(wǎng)絡(luò)具有極高的穩(wěn)定性和可靠性;
無(wú)線網(wǎng)絡(luò)不能允許其他終端隨意接入,但同時(shí)要考慮電子書包終端能夠輕松、便利的使用。
3、 解決方案
無(wú)論是針對(duì)統(tǒng)一類型平板移動(dòng)終端,還是學(xué)生BYOD平板移動(dòng)終端:
在一間教室里部署一臺(tái)高密度三射頻AP,最高支持3個(gè)5G頻道同時(shí)工作,支持802.11ac wave2技術(shù),可滿足老師和60個(gè)學(xué)生的統(tǒng)一終端網(wǎng)絡(luò)接入和移動(dòng)等需求。
3.2.2.2 大型會(huì)議室、圖書館等大開(kāi)間、高密集用戶場(chǎng)景的無(wú)線覆蓋
用戶場(chǎng)景特點(diǎn):1、環(huán)境開(kāi)闊,面積較大;2、無(wú)線用戶數(shù)極為密集,總數(shù)較大;3、用戶終端類型復(fù)雜,對(duì)AP的兼容性要求較高。
普通AP部署存在的問(wèn)題:
因用戶數(shù)較多,普通AP的接入用戶數(shù)在30人左右,部署所需的普通AP數(shù)量也會(huì)較多,但普通AP基本上均為全向天線型產(chǎn)品,超過(guò)3個(gè)AP密集覆蓋時(shí)就會(huì)產(chǎn)生嚴(yán)重的同頻干擾(2.4GHz頻段下互不干擾的信道僅3個(gè)),WLAN的性能會(huì)大幅下降,無(wú)線用戶體驗(yàn)得不到保證。
在這類環(huán)境下采用支持X-sense靈動(dòng)天線的新一代高性能AP產(chǎn)品進(jìn)行覆蓋,原因如下:
單AP的接入用戶數(shù)大大提升,單AP可接入60多個(gè)用戶,所需的AP總數(shù)減少,AP間干擾得到降低;
智能天線型AP信號(hào)覆蓋效果如右圖,會(huì)根據(jù)終端的位置發(fā)射定向信號(hào),不僅終端的信號(hào)質(zhì)量有保證,而且多AP密集部署的干擾也會(huì)有效下降30%以上。
3.2.2.3 普通教室、辦公室的無(wú)線覆蓋
用戶場(chǎng)景特點(diǎn):中學(xué)教學(xué)樓的教室通常是單排結(jié)構(gòu),大部分的無(wú)線AP安裝在走廊上,無(wú)線信號(hào)需要至少穿一堵墻進(jìn)入教室。部署前期勘測(cè)得當(dāng),一個(gè)部署在走廊的AP可以覆蓋3個(gè)教室。另外,物聯(lián)網(wǎng)的應(yīng)用已經(jīng)逐步進(jìn)入到校園,積極地影響著校園管理、學(xué)習(xí)、生活方式,例如通過(guò)物聯(lián)網(wǎng)的無(wú)感知考勤、通過(guò)物聯(lián)網(wǎng)的窗簾、燈光、空調(diào)的控制,業(yè)內(nèi)物聯(lián)網(wǎng)基站通常是獨(dú)立的產(chǎn)品,每個(gè)教室、辦公室安裝一個(gè)。物聯(lián)網(wǎng)和無(wú)線網(wǎng)變成兩個(gè)獨(dú)立的物理網(wǎng)絡(luò),造成重復(fù)布線,資源浪費(fèi)。
為了能夠無(wú)縫擴(kuò)展未來(lái)的物聯(lián)網(wǎng)應(yīng)用,普通教室、辦公室的AP推薦采用物聯(lián)網(wǎng)融合AP,他有如下幾種優(yōu)勢(shì):
1、 內(nèi)置了2個(gè)藍(lán)牙物聯(lián)網(wǎng)模塊,可支撐現(xiàn)有的藍(lán)牙物聯(lián)網(wǎng)應(yīng)用;
7、 外置3個(gè)擴(kuò)展接口,未來(lái)可以擴(kuò)展其它協(xié)議,快速搭建物聯(lián)網(wǎng)網(wǎng)絡(luò);
8、 采用物聯(lián)網(wǎng)融合AP,可以在每個(gè)教室、辦公室部署一臺(tái),不僅可獲得更好的無(wú)線信號(hào),提升無(wú)線體驗(yàn),還可以支持物聯(lián)網(wǎng)走班考勤等應(yīng)用。
3.2.2.4 學(xué)校校園、操場(chǎng)等室外場(chǎng)景的無(wú)線覆蓋
用戶場(chǎng)景特點(diǎn):1、室外環(huán)境惡劣,需面臨嚴(yán)寒、酷熱、雷雨、風(fēng)沙等;2、覆蓋面積要求較高;3、并發(fā)用戶不多,但對(duì)性能有一定要求,如室外特殊應(yīng)用,無(wú)線安防監(jiān)控等。
常見(jiàn)場(chǎng)景:學(xué)校校園、球場(chǎng)、公路、園區(qū)等。
室外區(qū)域分布有較高、密集的建筑群和植物群,這對(duì)于信號(hào)的阻擋將是較大的障礙。因此,應(yīng)當(dāng)選用專用的室外大功率無(wú)線AP產(chǎn)品,配置使用定向天線,可以保證無(wú)障礙下的300米半徑覆蓋以及近距離的多重障礙物的穿透能力,完全保證了室外區(qū)域的信號(hào)覆蓋品質(zhì),同時(shí)設(shè)備本省具備抗雷擊、防雨、防潮、抗高低溫、阻燃等多項(xiàng)指標(biāo),無(wú)線室外覆蓋,建議部署在校內(nèi)的制高點(diǎn)上,同時(shí)采用全向或定向天線向進(jìn)行無(wú)線覆蓋。
3.2.3 無(wú)線校園方案的關(guān)鍵技術(shù)和價(jià)值點(diǎn)
獨(dú)特技術(shù)帶來(lái)真正的高并發(fā)快感體驗(yàn)
1、 全系列支持802.11ac wave2技術(shù)
射頻芯片采用802.11ac wave2技術(shù),支持MU-MIMO,全面提升設(shè)備的接入容量和性能。第四代X-Sense靈動(dòng)天線,可在針對(duì)5G wave1和wave2終端自動(dòng)切換天線工作模式,使任何類型終端都獲得最佳信號(hào),使得MU-MIMO性能更高效。
9、 CorrectLink技術(shù)
新一代的CorrectLink技術(shù),根據(jù)用戶信號(hào)強(qiáng)度進(jìn)行初步關(guān)聯(lián),實(shí)時(shí)跟蹤依據(jù)每個(gè)接入點(diǎn)的時(shí)延、丟包、信號(hào)強(qiáng)度以及無(wú)線網(wǎng)絡(luò)的信道、負(fù)載、吞吐等多維度信息建立模型,智能為每個(gè)用戶選擇最佳的接入點(diǎn),以保障用戶獲得最好的體驗(yàn)。
10、 Pre-ax抗干擾技術(shù)
業(yè)界首創(chuàng)Pre-ax技術(shù),率先引入802.11ax的空間復(fù)用思想來(lái)提升高密抗干擾能力。采用DCCA/DTPC技術(shù),智能動(dòng)態(tài)地調(diào)整每個(gè)AP受干擾退避的閾值,使無(wú)線資源充分利用,進(jìn)行更多的并發(fā)數(shù)據(jù)傳輸 ,同時(shí)在每AP上為每用戶依據(jù)用戶體驗(yàn)設(shè)定專屬功率調(diào)整算法。
11、 AirReorder公平調(diào)度技術(shù)
傳統(tǒng)的基于帶寬的調(diào)度機(jī)制存在缺陷,沒(méi)有考慮到不同終端的差異性,造成低速終端占用過(guò)多時(shí)間,高速終端受擁塞等問(wèn)題。
引入精細(xì)化的時(shí)間片機(jī)制。在時(shí)間調(diào)度的基礎(chǔ)上,跟蹤各終端實(shí)際耗時(shí)的情況,靈活調(diào)整各終端時(shí)間片,進(jìn)行二次時(shí)間片分配,將多余的資源回收供給其他終端,做到時(shí)間片的分配與空口緊密耦合,保證調(diào)度的精確性。
12、 WIS無(wú)線體驗(yàn)智能優(yōu)化服務(wù)
基于大數(shù)據(jù)技術(shù)能夠有效解決無(wú)線校園網(wǎng)中遇到的難關(guān)聯(lián)、易掉線、遠(yuǎn)端關(guān)聯(lián)、漫游粘滯帶來(lái)的無(wú)線體驗(yàn)問(wèn)題,帶來(lái)無(wú)線體驗(yàn)的提升。
WIS主要從以下幾方面進(jìn)行工作:
數(shù)據(jù)采集:收集大量數(shù)據(jù),包含整網(wǎng)運(yùn)行/交互狀況,終端體驗(yàn)數(shù)據(jù)等 (區(qū)域相關(guān),產(chǎn)品相關(guān))
綜合分析:結(jié)合環(huán)境因素,終端因素,用戶體驗(yàn),識(shí)別潛在風(fēng)險(xiǎn)和影響面
問(wèn)題識(shí)別:精準(zhǔn)識(shí)別網(wǎng)絡(luò)中的壞體驗(yàn)
推薦方案:全局分析后,給出最優(yōu)解決問(wèn)題的方案,可手動(dòng)/自動(dòng)實(shí)施
效果驗(yàn)證:方案實(shí)施前后效果對(duì)比
機(jī)器學(xué)習(xí):不斷學(xué)習(xí)終端體驗(yàn)和極致策略,改善極致方案的性能和準(zhǔn)確
3.3 物聯(lián)網(wǎng)設(shè)計(jì)
3.3.1 物聯(lián)網(wǎng)應(yīng)用趨勢(shì)分析
推動(dòng)數(shù)字校園和智慧校園建設(shè),發(fā)布中小學(xué)數(shù)字校園建設(shè)規(guī)范,繼續(xù)開(kāi)展中小學(xué)百所數(shù)字校園示范校項(xiàng)目。充分發(fā)揮地方與學(xué)校積極性與主動(dòng)性,引導(dǎo)各級(jí)各類學(xué)校開(kāi)展數(shù)字校園、智慧校園建設(shè)與應(yīng)用。
多個(gè)地方政策提及采用最新的物聯(lián)網(wǎng)、大數(shù)據(jù)等新技術(shù)和穿戴設(shè)備一起打造智慧校園。
如何利用物聯(lián)網(wǎng)技術(shù),來(lái)提供更好的教學(xué)服務(wù),提升學(xué)生、家長(zhǎng)以及教師的滿意度,促進(jìn)學(xué)生素質(zhì)更好發(fā)展,成為各方關(guān)注的重點(diǎn)。針對(duì)校園類物聯(lián)網(wǎng)應(yīng)用,充分利用學(xué)校客戶端的資源,進(jìn)行大量應(yīng)用調(diào)查,技術(shù)開(kāi)發(fā),推出了智慧校園物聯(lián)網(wǎng)解決方案。
3.3.2 物聯(lián)網(wǎng)應(yīng)用解決方案設(shè)計(jì)
物聯(lián)網(wǎng)架構(gòu)中,分為感知層、接入層、網(wǎng)絡(luò)層、平臺(tái)層、業(yè)務(wù)層。這五層架構(gòu)中,感知層的感知技術(shù)根據(jù)業(yè)務(wù)層的需求變化而不同,不同的業(yè)務(wù)層業(yè)務(wù)上線后將會(huì)使用不同的感知層技術(shù)。
隨著物聯(lián)網(wǎng)技術(shù)的發(fā)展,未來(lái)將會(huì)有不同的業(yè)務(wù)軟件,因此構(gòu)建一個(gè)穩(wěn)定、安全、可靠的平臺(tái)層、網(wǎng)絡(luò)層、接入層,將是未來(lái)擴(kuò)展物聯(lián)網(wǎng)業(yè)務(wù)的關(guān)鍵。
從網(wǎng)絡(luò)設(shè)備出發(fā),專注于提供穩(wěn)定的基礎(chǔ)網(wǎng)絡(luò)設(shè)備。在物聯(lián)網(wǎng)方案中,提供一整套包括軟件、硬件的方案,能夠提供多種主流的射頻接入方案,支持LAN/WLAN兩種網(wǎng)絡(luò)傳輸層擴(kuò)展,同時(shí)提供一個(gè)穩(wěn)定的平臺(tái),能夠方便對(duì)接第三方應(yīng)用平臺(tái)。
3.3.3 物聯(lián)網(wǎng)應(yīng)用解決方案功能
3.3.3.1 考勤簽到
進(jìn)出??记?br />
學(xué)生或教師到校離校統(tǒng)計(jì):實(shí)時(shí)統(tǒng)計(jì)出入校人數(shù),根據(jù)時(shí)間段查詢對(duì)應(yīng)的統(tǒng)計(jì)數(shù)據(jù),便于校方掌握出入校高峰時(shí)間,合理安排校門開(kāi)放及維持秩序。
學(xué)生異常離校通知:學(xué)生離校時(shí),通過(guò)比較其離校時(shí)間與學(xué)校作息安排比較,可判斷學(xué)生是否異常離校,并將異常離校信息推送給教師及家長(zhǎng),實(shí)時(shí)掌握學(xué)生動(dòng)向。
學(xué)生缺席到校通知:根據(jù)學(xué)校作息時(shí)間,上課15分鐘后查找缺失進(jìn)校記錄學(xué)生,并推送消息給教師、家長(zhǎng)。
宿舍考勤
學(xué)生進(jìn)出宿舍樓宇統(tǒng)計(jì):實(shí)時(shí)統(tǒng)計(jì)進(jìn)出宿舍人數(shù),根據(jù)時(shí)間段查詢對(duì)應(yīng)的統(tǒng)計(jì)數(shù)據(jù)。
學(xué)生異常離開(kāi)宿舍通知:將不符合作息時(shí)間表的離開(kāi)宿舍信息推送給教師、家長(zhǎng),防止學(xué)生私自離開(kāi)宿舍。
學(xué)生未回宿舍預(yù)警通知:為學(xué)生安全著想,若學(xué)生未準(zhǔn)時(shí)回宿舍,會(huì)推送消息給教師、家長(zhǎng), 及時(shí)聯(lián)系學(xué)生。
3.3.3.2 學(xué)生安全
校園熱力圖
提供學(xué)生密集情況的熱圖查詢,實(shí)時(shí)展現(xiàn)校園區(qū)域人群聚集情況,顏色越深表示學(xué)生的人數(shù)越多,反之越少。
位置查詢
學(xué)生未到指定班級(jí)上課或者遇到安全問(wèn)題等情況時(shí),可查詢學(xué)生的實(shí)時(shí)位置,或者最近出一次出現(xiàn)的位置,及時(shí)查找學(xué)生。
擁擠區(qū)域告警
特定區(qū)域設(shè)置人流量密度閾值(例如籃球場(chǎng)區(qū)域200人),當(dāng)人數(shù)達(dá)到上限閾值時(shí)發(fā)送告警給指定人員,防止學(xué)生過(guò)渡密集,預(yù)防踩踏等群體事件。
危區(qū)電子圍欄
校某些區(qū)域?qū)儆谖kU(xiǎn)區(qū)域,如樓頂、水塘、施工等,安全考慮不允許師生進(jìn)入,若有人員進(jìn)入可提供告警功能。通過(guò)在此類區(qū)域部署基站,當(dāng)連續(xù)掃描到手環(huán)數(shù)據(jù)時(shí),可判斷學(xué)生進(jìn)入了危險(xiǎn)區(qū)域,將此消息推送給指定人員。實(shí)現(xiàn)危險(xiǎn)區(qū)域告警,只需在危險(xiǎn)區(qū)域部署基站,并在后臺(tái)將基站部署的位置設(shè)置成危險(xiǎn)區(qū)域,當(dāng)讀取到信號(hào)強(qiáng)度大于RSSI閾值的數(shù)據(jù)時(shí),調(diào)用數(shù)據(jù)推送接口,將此手環(huán)對(duì)應(yīng)的學(xué)生姓名及圍欄位置推送至相關(guān)人員,迅速做出反應(yīng),制止此類行為。危險(xiǎn)區(qū)域?qū)W生進(jìn)入記錄: 記錄靠近過(guò)危險(xiǎn)區(qū)域的詳細(xì)信息,可按告警內(nèi)容詳細(xì)查找學(xué)生姓名、時(shí)間、進(jìn)入哪個(gè)區(qū)域等詳細(xì)信息
SOS一鍵求救
當(dāng)學(xué)生出現(xiàn)危險(xiǎn)情況,例如跌倒、身體異樣、被欺凌等情況時(shí),通過(guò)長(zhǎng)按手環(huán)觸摸按鍵5秒發(fā)送一鍵求救信息,智慧校園系統(tǒng)接收到求救信號(hào),通過(guò)微信發(fā)送信息(求救學(xué)生姓名和所在位置信息)給指定人員,指定人員可聯(lián)系校方安保人員提供幫助。
手環(huán)立即發(fā)出帶有報(bào)警內(nèi)容的報(bào)文,廣播持續(xù)15秒,同時(shí)報(bào)警信息存儲(chǔ)在手環(huán)上。服務(wù)器根據(jù)廣播報(bào)文判斷是否為求救報(bào)文,將求救信息存儲(chǔ)、推送。
3.3.3.3 學(xué)生健康
普教物聯(lián)網(wǎng)應(yīng)用方案能夠通采集學(xué)生的運(yùn)動(dòng)數(shù)據(jù)和體征數(shù)據(jù)。做到有效輔助學(xué)校推動(dòng)學(xué)生積極的參與到每天一個(gè)小時(shí)運(yùn)動(dòng)中去。
通過(guò)手環(huán)采集學(xué)生的校內(nèi)運(yùn)動(dòng)數(shù)據(jù)和體征數(shù)據(jù),智能剔除校外運(yùn)動(dòng)運(yùn)動(dòng)數(shù)據(jù),做到有效輔助學(xué)校推動(dòng)學(xué)生在校期間每天至少1小時(shí)體育鍛煉。支持學(xué)生全天運(yùn)動(dòng)量排行榜,按班級(jí)、個(gè)人排名,激勵(lì)學(xué)生參與運(yùn)動(dòng)。
心率監(jiān)測(cè)
記錄學(xué)生心率情況,支持心率過(guò)速、過(guò)緩統(tǒng)計(jì),可為學(xué)生日常健康提供輔助參考。
一卡通應(yīng)用
學(xué)生佩戴智能設(shè)備后,設(shè)備可作為學(xué)生的唯一標(biāo)識(shí),能夠?qū)崿F(xiàn)一卡通的如下功能:
圖書館借書
食堂/小賣部消費(fèi)
宿舍/校門口/實(shí)驗(yàn)室/實(shí)驗(yàn)樓/電梯門禁
校車刷卡
打開(kāi)水刷卡
簽到刷卡
通過(guò)一卡通功能增加學(xué)生使用智能設(shè)備的粘性。同時(shí)一卡通需要做到與校方原有一卡通功能的對(duì)接。
3.3.3.4 教學(xué)應(yīng)用
課堂活躍度
在教室內(nèi)安裝多功能物聯(lián)網(wǎng)基站,學(xué)生佩戴物聯(lián)網(wǎng)手環(huán),在上課時(shí)可記錄學(xué)生當(dāng)前的舉手情況,傳輸?shù)浇o物聯(lián)平臺(tái),并進(jìn)行自動(dòng)分析課堂活躍度的班級(jí)排名、個(gè)人排名,提高學(xué)生上課的積極性。智能判斷上課舉手,剔除下課以及其他時(shí)間舉手造成的誤判統(tǒng)計(jì)。
3.3.4 核心技術(shù)和價(jià)值
先進(jìn)的物聯(lián)網(wǎng)架構(gòu)
網(wǎng)絡(luò)融合:通過(guò)IP網(wǎng)絡(luò)擴(kuò)展物聯(lián)網(wǎng),可以在有線、無(wú)線網(wǎng)絡(luò)上無(wú)縫擴(kuò)展。主要網(wǎng)絡(luò)可達(dá)即可隨意擴(kuò)展物聯(lián)網(wǎng)應(yīng)用;
職責(zé)分明:物聯(lián)網(wǎng)和無(wú)線在覆蓋范圍和接入容量上都有不同的指標(biāo)。同時(shí)規(guī)劃上,通常也不會(huì)同時(shí)做規(guī)劃。因此部署和規(guī)劃上需要分離;
易擴(kuò)展:可以在舊有的網(wǎng)絡(luò)上做拓展,也可以在新建時(shí)統(tǒng)一規(guī)劃物聯(lián)網(wǎng)??梢韵茸霾糠謪^(qū)域物聯(lián)網(wǎng)部署,也可以隨時(shí)隨地增加物聯(lián)網(wǎng)應(yīng)用點(diǎn)。
統(tǒng)一的交互平臺(tái)
整合應(yīng)用廠家、設(shè)備廠家和終端廠家統(tǒng)一交互。
有效的大數(shù)據(jù)分析和接口
按學(xué)校建筑、樓層、教室、圖書館等區(qū)域掌握師生分布,分析和優(yōu)化教學(xué)資源調(diào)配;
校園建筑、樓層、教室、圖書館線下定位、人流量數(shù)據(jù)統(tǒng)計(jì);
學(xué)生課外活動(dòng)、社團(tuán)活動(dòng),校園學(xué)生各區(qū)域分布情況、熱門活動(dòng)區(qū)域;
分析學(xué)生上網(wǎng)情況、網(wǎng)絡(luò)興趣愛(ài)好情況;
分析學(xué)生行為,刻畫學(xué)生屬性(興趣偏向),為個(gè)性教學(xué)提供數(shù)據(jù)源;
數(shù)據(jù)可以和各方的教育系統(tǒng)對(duì)接。
3.4 出口設(shè)計(jì)
3.4.1 出口現(xiàn)狀分析
經(jīng)過(guò)大量中小學(xué)客戶的實(shí)際調(diào)研發(fā)現(xiàn),目前中小學(xué)校園網(wǎng)絡(luò)出口主要面臨以下問(wèn)題:
1、關(guān)鍵業(yè)務(wù)無(wú)法良好運(yùn)行,鏈路帶寬無(wú)法高效利用問(wèn)題
越來(lái)越多的用戶抱怨上網(wǎng)速度慢,打開(kāi)一個(gè)網(wǎng)頁(yè)要好久,高峰時(shí)間更慢,QQ/MSN、甚至視頻會(huì)議時(shí)斷時(shí)續(xù),嚴(yán)重時(shí)徹底影響到學(xué)校正常業(yè)務(wù)的開(kāi)展。BT、迅雷等P2P應(yīng)用流量過(guò)大,擠占關(guān)鍵用戶或關(guān)鍵應(yīng)用帶寬,造成服務(wù)質(zhì)量差,用戶上網(wǎng)體驗(yàn)下降。比如:視頻會(huì)議斷斷續(xù)續(xù),OA辦公時(shí),打開(kāi)一個(gè)頁(yè)面延遲很大。與此形成鮮明對(duì)比的是,多條出口鏈路中部分鏈路的流量卻很小,流量分布不均勻造成部分鏈路帶寬資源閑置浪費(fèi)。如何保證帶寬被充分利用,使得關(guān)鍵業(yè)務(wù)運(yùn)行能獲取必須帶寬。
2、學(xué)生上網(wǎng)行為如何管理的問(wèn)題
隨著無(wú)線校園網(wǎng)的建設(shè),電子書包等教學(xué)業(yè)務(wù)開(kāi)始興起,學(xué)生利用平板電腦上網(wǎng),如果不對(duì)學(xué)生的上網(wǎng)行為加以管控,互聯(lián)網(wǎng)上的涉黃暴力內(nèi)容會(huì)嚴(yán)重影響學(xué)生的身心健康。
3、安全合規(guī)問(wèn)題
日志審計(jì):重大政治事件、安全事件頻發(fā)的大背景下,全國(guó)都在開(kāi)展安全大檢查,公安部82號(hào)令所要求的日志審計(jì)如何滿足?如何符合網(wǎng)絡(luò)監(jiān)察檢查標(biāo)準(zhǔn)?
(1) 實(shí)名制問(wèn)題
不光接入網(wǎng)絡(luò)要認(rèn)證,訪問(wèn)Internet也要做準(zhǔn)出認(rèn)證(可以簡(jiǎn)單理解為網(wǎng)關(guān)認(rèn)證),并在準(zhǔn)出認(rèn)證基礎(chǔ)上,針對(duì)不同用戶身份進(jìn)行相應(yīng)策略部署。同時(shí)配合日志審計(jì)功能,可以將用戶與審計(jì)日志對(duì)應(yīng)起來(lái),出現(xiàn)非法言論可以直接定位到人。
對(duì)于高新區(qū)中學(xué)校園網(wǎng)信息平臺(tái)而言,主要的網(wǎng)絡(luò)邊界有互聯(lián)網(wǎng)邊界,上級(jí)主管部門互聯(lián)邊界,以及內(nèi)部不同業(yè)務(wù)系統(tǒng)間的區(qū)域邊界,都存在一定的安全風(fēng)險(xiǎn)。
(2) 網(wǎng)絡(luò)邊界問(wèn)題
非法訪問(wèn):外部用戶試圖訪問(wèn)高新區(qū)中學(xué)校園網(wǎng)信息平臺(tái)所開(kāi)放服務(wù)之外的信息和服務(wù);
非法入侵:黑客通過(guò)身份假冒、應(yīng)用層攻擊等方式,穿透訪問(wèn)控制機(jī)制,進(jìn)入高新區(qū)中學(xué)校園網(wǎng)信息平臺(tái)內(nèi)部進(jìn)行非法操作;服務(wù)器被黑客控制,并對(duì)其他目標(biāo)發(fā)動(dòng)攻擊。學(xué)校的門戶網(wǎng)站被黑客攻擊、學(xué)生的考試成績(jī)被篡改、學(xué)籍等資料被非法泄露并被犯罪分子利用。
惡意攻擊:包括各種常規(guī)攻擊和DoS/DDoS攻擊,影響網(wǎng)絡(luò)運(yùn)行、造成資源浪費(fèi)或者引發(fā)一系列安全問(wèn)題。
病毒和蠕蟲(chóng):計(jì)算機(jī)病毒和網(wǎng)絡(luò)蠕蟲(chóng)的傳播和爆發(fā),將可能使整個(gè)系統(tǒng)處于癱瘓狀態(tài)。
WEB安全:目前Web安全越來(lái)越受關(guān)注,比如防范網(wǎng)頁(yè)被篡改、防范網(wǎng)站被掛馬。
3.4.2 出口部署方式
校園網(wǎng)出口部署方案
普教中小學(xué)校園網(wǎng)規(guī)模相對(duì)較小,為了減輕后續(xù)維護(hù)工作量,出口的設(shè)計(jì)要秉持簡(jiǎn)單的原則。因此適合采用ALL in ONE類型設(shè)備,EG是多業(yè)務(wù)一體化網(wǎng)關(guān),集成了多鏈路負(fù)載均衡、ISP選路、流控、上網(wǎng)行為管理、審計(jì)、VPN等功能,替代傳統(tǒng)的串糖葫蘆式出口,簡(jiǎn)化出口部署。配合EG簡(jiǎn)易的WEB管理界面,減輕了學(xué)校網(wǎng)絡(luò)中心老師的維護(hù)工作量。
隨著教育資源平臺(tái)的建設(shè),校園網(wǎng)絡(luò)的安全問(wèn)題應(yīng)該越來(lái)越引起重視,在網(wǎng)絡(luò)邊界部署高性能的硬件防火墻設(shè)備。在防火墻上設(shè)置路由策略與防御策略。使用防火墻部署獨(dú)立的DMZ服務(wù)器區(qū)。并且通過(guò)核心交換機(jī)將內(nèi)部網(wǎng)絡(luò)劃分為若干個(gè)VLAN。并且在核心交換機(jī)上部署ACL策略。將網(wǎng)絡(luò)中每個(gè)不同的應(yīng)用隔離開(kāi)。提高網(wǎng)絡(luò)整體的可靠性,截?cái)鄟?lái)自互聯(lián)網(wǎng)的安全威脅,保障了校本和教育局資源平臺(tái)的安全,防止重要教育數(shù)據(jù)信息泄露。
EG多業(yè)務(wù)合一網(wǎng)關(guān)
3.4.3 出口的關(guān)鍵技術(shù)和價(jià)值點(diǎn)
明確網(wǎng)絡(luò)邊界,保障整網(wǎng)安全
防火墻虛擬化:解決了用戶網(wǎng)絡(luò)維護(hù)繁瑣,管理困難的問(wèn)題。
數(shù)據(jù)泄露保護(hù):防止間諜軟件、漏洞攻擊滲入網(wǎng)絡(luò),阻止文件、敏感數(shù)據(jù)、文字內(nèi)容等,導(dǎo)致的資料泄密。
雙引擎安全防護(hù):解決了由于路由器出口制約用戶帶寬,路由器NAT性能嚴(yán)重不足,導(dǎo)致的上網(wǎng)速度慢。
優(yōu)化上網(wǎng)體驗(yàn),減少用戶投訴
ISP運(yùn)營(yíng)商選路:出口多鏈路的情況下,讓訪問(wèn)電信的用戶走電信鏈路、同理訪問(wèn)聯(lián)通、移動(dòng)、教育網(wǎng)走對(duì)應(yīng)的鏈路,就不會(huì)出現(xiàn)跨運(yùn)營(yíng)商訪問(wèn)的情況,提升了上網(wǎng)速度
智能DNS:對(duì)外提供web服務(wù)時(shí)一般會(huì)把web服務(wù)器映射到出口多條鏈路公網(wǎng)IP上,外部用戶在發(fā)起DNS請(qǐng)求解釋服務(wù)器IP時(shí)EG會(huì)根據(jù)用戶所在運(yùn)營(yíng)商返回相同運(yùn)營(yíng)商的IP。避免了外部用戶跨運(yùn)營(yíng)商訪問(wèn)web服務(wù),提升對(duì)外服務(wù)的訪問(wèn)速度。
關(guān)鍵業(yè)務(wù)保障:EG流控技術(shù)可以識(shí)別1600多種應(yīng)用,并且可以自定義應(yīng)用,能夠識(shí)別關(guān)鍵業(yè)務(wù),并且在鏈路帶寬不足的情況下保障關(guān)鍵業(yè)務(wù)的訪問(wèn)體驗(yàn)。
有效利用帶寬資源,節(jié)省鏈路帶寬投資
多線路負(fù)載均衡: EG可以根據(jù)出口線路的負(fù)載率、帶寬比,將DNS請(qǐng)求報(bào)文均衡分布到各個(gè)線路,這樣解釋出來(lái)的服務(wù)器地址便會(huì)在各個(gè)運(yùn)營(yíng)商之間形成負(fù)載均衡分布,再配合ISP選路達(dá)到多鏈路負(fù)載均衡效果,提高線路利用率。
應(yīng)用路由:出口多條線路中一般有一條低價(jià)大帶寬鏈路,比如移動(dòng)或者電信通等,將P2P、視頻等大流量應(yīng)用通過(guò)應(yīng)用路由甩到低價(jià)鏈路上,可以節(jié)省高價(jià)值鏈路帶寬,為關(guān)鍵業(yè)務(wù)應(yīng)用騰出帶寬空間,節(jié)省高價(jià)值鏈路寬帶投入。
流量控制:EG流控技術(shù)可以識(shí)別1600多種應(yīng)用,對(duì)P2P下載限速,節(jié)省帶寬資源。
規(guī)范上網(wǎng)行為,滿足公安部82號(hào)令
應(yīng)用控制:支持對(duì)41大類1600多種應(yīng)用的限速、阻斷等控制,包括在線視頻、股票、游戲、社交、網(wǎng)購(gòu)等,規(guī)范用網(wǎng)行為;
URL過(guò)濾:支持46大類2600多萬(wàn)條URL,包括非法不良(賭博、暴力、涉黃、違法等)、娛樂(lè)休閑(音樂(lè)、視頻、游戲等)、信息資訊(新聞、論壇等)、生活服務(wù)(美食、汽車、房產(chǎn)、親子)等網(wǎng)站,規(guī)范上網(wǎng)行為
賬號(hào)/關(guān)鍵字過(guò)濾:支持客戶端/WEB郵件、即時(shí)通信、BBS論壇、搜索引擎的賬號(hào)及關(guān)鍵字過(guò)濾,過(guò)濾上網(wǎng)行為;
內(nèi)容審計(jì):支持NAT、URL、郵件/IM/論壇/搜索引擎等內(nèi)容審計(jì),日志在本地硬盤可以存儲(chǔ)60天以上,滿足法律法規(guī)要求。
ALL in ONE,易維護(hù)、省投資
NAT選路、負(fù)載均衡、防火墻、vpn、流控、行為管理、審計(jì)、AC、加速多功能合一,人性化WEB界面管理,減少投資成本、也更易管理維護(hù)。
圖形監(jiān)控,運(yùn)籌帷幄
EG提供一系列出口運(yùn)行狀況的圖形化監(jiān)控,直觀掌握出口網(wǎng)絡(luò)的“天氣圖”,有助于網(wǎng)絡(luò)出口帶寬策略、帶寬利用率的優(yōu)化調(diào)整。
流量分析
分析整個(gè)出口鏈路的流量使用趨勢(shì),生成趨勢(shì)報(bào)表為帶寬擴(kuò)容升級(jí)提供數(shù)據(jù)依據(jù)。對(duì)于應(yīng)用流量分析統(tǒng)計(jì)可以看出哪些應(yīng)用占用的流量比較大,如果是非教學(xué)相關(guān)的可以對(duì)其限速。
審計(jì)日志
可對(duì)用戶的上網(wǎng)行為進(jìn)行審計(jì),記錄用戶訪問(wèn)了哪些網(wǎng)站、使用了哪些應(yīng)用、在論壇上發(fā)表了什么內(nèi)容等。
3.5 安全體系設(shè)計(jì)
3.5.1 校園網(wǎng)安全體體系現(xiàn)狀分析
校園網(wǎng)管理的需要
隨著數(shù)字化校園建設(shè)的深入,電子書包進(jìn)入課堂,移動(dòng)終端開(kāi)始進(jìn)入校園,中小學(xué)無(wú)線網(wǎng)絡(luò)的建設(shè)也便成為當(dāng)前的熱點(diǎn),目的在于為教學(xué)創(chuàng)新、老師移動(dòng)辦公、校園數(shù)字化管理提供便利。無(wú)線本身的開(kāi)放性又帶來(lái)了安全管理的問(wèn)題,傳統(tǒng)采取無(wú)線加密的方式容易泄露,管理復(fù)雜。迫切需要新的管理方式。實(shí)名認(rèn)證對(duì)用戶入網(wǎng)進(jìn)行身份識(shí)別,能夠允許只有師生、指定的用戶使用校園網(wǎng)絡(luò)。并且能進(jìn)一步優(yōu)化校園網(wǎng)絡(luò)的管理,相比傳統(tǒng)審計(jì)只能定位到IP,實(shí)名認(rèn)證后后可以定位到人。
政策要求
國(guó)家相關(guān)部門針對(duì)網(wǎng)絡(luò)安全,無(wú)不要求建設(shè)單位必須充分重視網(wǎng)絡(luò)安全:
教育部在《國(guó)家教育管理信息系統(tǒng)建設(shè)總體方案》明確要求:建設(shè)覆蓋物理實(shí)體、網(wǎng)絡(luò)、主機(jī)、應(yīng)用、數(shù)據(jù)和管理等多層次、整體化的教育管理信息化網(wǎng)絡(luò)與信息安全保障體系。
《教育信息化發(fā)展十年規(guī)劃(2011-2020)》中提出:制定和實(shí)施網(wǎng)絡(luò)與信息安全建設(shè)管理規(guī)范,建立全方位安全保障體系,確保教育管理、教學(xué)和服務(wù)等信息系統(tǒng)安全。
公安部《82號(hào)令》中要求:使用內(nèi)部網(wǎng)絡(luò)地址與互聯(lián)網(wǎng)網(wǎng)絡(luò)地址轉(zhuǎn)換方式為用戶提供接入服務(wù)的,能夠記錄并留存用戶使用的互聯(lián)網(wǎng)網(wǎng)絡(luò)地址和內(nèi)部網(wǎng)絡(luò)地址對(duì)應(yīng)關(guān)系。并且要記錄并留存用戶注冊(cè)信息。
防止學(xué)生蹭網(wǎng)
學(xué)生一旦竊取教職工的上網(wǎng)賬號(hào),危害之大,人人皆知。沉迷于網(wǎng)絡(luò),耽誤學(xué)習(xí)。不良網(wǎng)站的信息影響學(xué)生的健康成長(zhǎng)。校園網(wǎng)的實(shí)名認(rèn)證不僅僅只是入網(wǎng)需要認(rèn)證,還需要提供一系列的技術(shù)手段防止學(xué)生盜用他人賬號(hào)。
3.5.2 智慧校園的安全設(shè)計(jì)
全網(wǎng)開(kāi)啟準(zhǔn)入認(rèn)證,用戶只有通過(guò)認(rèn)證才能進(jìn)入網(wǎng)絡(luò),認(rèn)證系統(tǒng)同時(shí)和出口網(wǎng)關(guān)設(shè)備進(jìn)行聯(lián)通,根據(jù)用戶的權(quán)限控制是否可以訪問(wèn)互聯(lián)網(wǎng)以及網(wǎng)絡(luò)帶寬。該方案通常會(huì)涉及以下主要設(shè)備。
分類 |
簡(jiǎn)述 |
備注 |
身份認(rèn)證系統(tǒng) |
軟件形態(tài) |
適合有專用服務(wù)器的學(xué)校 |
硬件形態(tài) |
適合無(wú)專用服務(wù)器的學(xué)校 |
|
短信網(wǎng)關(guān) |
用戶信息通知,訪客賬號(hào)注冊(cè)、用戶自助開(kāi)戶等。 |
|
準(zhǔn)出網(wǎng)關(guān) |
記錄用戶的訪問(wèn)互聯(lián)網(wǎng)記錄,根據(jù)用戶組信息執(zhí)行帶寬控制策略 |
接受認(rèn)證系統(tǒng)下發(fā)的信息,同時(shí)將用戶訪問(wèn)信息發(fā)送給日志系統(tǒng)。 |
NAS |
有線用戶接入網(wǎng)絡(luò)的控制設(shè)備,根據(jù)認(rèn)證平臺(tái)反饋結(jié)果確定是否放行 |
選擇型號(hào)時(shí),必須確認(rèn)支持web認(rèn)證二代協(xié)議。 |
日志系統(tǒng) |
負(fù)責(zé)收集安全網(wǎng)關(guān)的網(wǎng)絡(luò)行為日志,同時(shí)接受認(rèn)證系統(tǒng)反饋實(shí)名信息,形成用戶上網(wǎng)實(shí)名日志 |
作為城域網(wǎng)用戶互聯(lián)網(wǎng)訪問(wèn)行為審計(jì)的管理平臺(tái),旁路部署,不影響網(wǎng)絡(luò)性能 |
網(wǎng)站安全防護(hù) |
負(fù)責(zé)學(xué)校網(wǎng)站的安全防護(hù)、反篡改、24小時(shí)云監(jiān)測(cè),一鍵下線 |
|
安全大數(shù)據(jù)平臺(tái) |
負(fù)責(zé)學(xué)校整體網(wǎng)絡(luò)的安全態(tài)勢(shì)感知 |
|
3.5.3 安全體系的關(guān)鍵技術(shù)和價(jià)值點(diǎn)
便捷的接入體驗(yàn)
支持802.1x、web認(rèn)證;
支持多種訪客認(rèn)證方式:手機(jī)注冊(cè)、二維碼名片、訪客二維碼、微信認(rèn)證;
支持無(wú)感知認(rèn)證,web認(rèn)證用戶認(rèn)證成功后,系統(tǒng)可以保存終端的MAC地址,下一次用戶用相同的終端入網(wǎng),無(wú)需認(rèn)證即可訪問(wèn)網(wǎng)絡(luò);
實(shí)名審計(jì)
通過(guò)和網(wǎng)關(guān)、日志系統(tǒng)的聯(lián)動(dòng),可以根據(jù)互聯(lián)網(wǎng)訪問(wèn)URL快速定位到人,可以真正做到“網(wǎng)絡(luò)安全、責(zé)任到人”,可以很好地滿足教育管理部門在網(wǎng)絡(luò)建設(shè)的要求,也能夠充分滿足公安部《82號(hào)令》的要求。
實(shí)名流控
用戶通過(guò)認(rèn)證后,SMP或ESS1000會(huì)下發(fā)用戶組信息給ACE,ACE可以通過(guò)用戶組實(shí)現(xiàn)流控的配置。例如“教員工組”學(xué)習(xí)過(guò)來(lái)之后進(jìn)行配置,ACE就是拿這個(gè)用戶組去配置策略。
全方位防學(xué)生蹭網(wǎng)
通過(guò)接入控制設(shè)置、用戶密碼保護(hù)以及用戶認(rèn)證記錄審計(jì)的功能,可以全方位防止學(xué)生蹭網(wǎng),大大提升了網(wǎng)絡(luò)接入控制的安全性。
安全大數(shù)據(jù)平臺(tái)
大數(shù)據(jù)安全平臺(tái),利用大數(shù)據(jù)技術(shù)解決用戶信息安全事件難預(yù)警、難定位等問(wèn)題。產(chǎn)品兼容市場(chǎng)大多數(shù)品牌的安全設(shè)備、網(wǎng)絡(luò)設(shè)備、服務(wù)器、主機(jī)系統(tǒng)、中間件等??梢暬尸F(xiàn)網(wǎng)絡(luò)安全態(tài)勢(shì),為客戶提供極簡(jiǎn)的網(wǎng)絡(luò)安全分析與運(yùn)營(yíng)。
日志、漏洞和資產(chǎn)大數(shù)據(jù)關(guān)聯(lián)分析,綜合分析風(fēng)險(xiǎn)的整個(gè)路徑,精準(zhǔn)定位安全問(wèn)題,實(shí)現(xiàn)10000:1(日志條目:高危風(fēng)險(xiǎn))超高收斂比。
豐富的關(guān)聯(lián)分析模型,支持自定義,滿足各種場(chǎng)景需求。系統(tǒng)提供圖形化的關(guān)聯(lián)規(guī)則工具,支持基于因果的狀態(tài)關(guān)聯(lián)分 析,用戶可根據(jù)需求自助完成分析模型。
內(nèi)置漏掃引擎,按需進(jìn)行漏掃計(jì)劃。分權(quán)分級(jí)、定時(shí)實(shí)時(shí)漏掃,自定義漏掃策略,支撐定期安全檢查。
完善的管理特性
1)可擴(kuò)展的認(rèn)證方式,全面支持助力統(tǒng)一認(rèn)證。支持LDAP、windows AD域、第三方Radius、第三方數(shù)據(jù)庫(kù)等多種認(rèn)證方式;
2)提供豐富的定制化開(kāi)發(fā)接口,大大提升其他信息系統(tǒng)調(diào)用認(rèn)證系統(tǒng)相關(guān)信息的便利性,具體可以調(diào)用的信息以產(chǎn)品發(fā)布的第三方接口文檔為準(zhǔn)。
3)SMP系統(tǒng)采用自助開(kāi)發(fā)的雙機(jī)備份方案,不依賴于第三方系統(tǒng),支持應(yīng)用級(jí)的故障檢測(cè),相比傳統(tǒng)的網(wǎng)絡(luò)級(jí)故障檢測(cè),大大提升了故障檢測(cè)的精確度。
3.6 智能化網(wǎng)絡(luò)設(shè)計(jì)
3.6.1 智能化網(wǎng)絡(luò)業(yè)務(wù)現(xiàn)狀分析
隨著弱電技術(shù)發(fā)展,各子系統(tǒng),如:門禁、監(jiān)控、信息發(fā)布等系統(tǒng),智能化和IP化程度越來(lái)越高,系統(tǒng)控制實(shí)時(shí)性和聯(lián)控性要求越來(lái)高,系統(tǒng)數(shù)據(jù)增長(zhǎng)越來(lái)越快,設(shè)備離散性也越發(fā)凸顯,傳統(tǒng)弱電技術(shù)不論是傳輸通訊還是后臺(tái)管控、存儲(chǔ)都漸漸無(wú)法滿足用戶需求和技術(shù)發(fā)展的需要。
另外,傳統(tǒng)學(xué)校建筑的各子系統(tǒng)相互獨(dú)立、強(qiáng)弱電截然分立的建設(shè)方式,已不能適應(yīng)后期學(xué)校智能建筑的高速發(fā)展 。從傳統(tǒng)以弱電為主逐漸轉(zhuǎn)變?yōu)橹悄芙ㄖ姎鈨?yōu)化集成,各電氣子系統(tǒng)相互滲透,子系統(tǒng)間的邊界逐漸模糊,信息化、網(wǎng)絡(luò)化的智能電氣設(shè)備替代傳統(tǒng)電氣。
總結(jié)下來(lái),弱電系統(tǒng)IP化既是發(fā)展趨勢(shì),也是對(duì)網(wǎng)絡(luò)系統(tǒng)的一個(gè)巨大挑戰(zhàn)。網(wǎng)絡(luò)作為智能建筑的通訊信息平臺(tái),其安全性、寬帶化、多業(yè)務(wù)承載能力、移動(dòng)性能夠保障弱電系統(tǒng)需要。現(xiàn)代智能建筑的設(shè)計(jì)開(kāi)始逐步“弱電是基礎(chǔ),網(wǎng)絡(luò)是平臺(tái),管控一體化”的總體思路。當(dāng)然在實(shí)際的智能化項(xiàng)目建設(shè)過(guò)程中,也存在一些麻煩和痛點(diǎn)。
當(dāng)前在實(shí)際的智能化項(xiàng)目過(guò)程中,往往容易出現(xiàn)以下幾個(gè)常見(jiàn)問(wèn)題:
開(kāi)放式辦公物理空間環(huán)境空曠,玻璃幕墻裝飾風(fēng)格無(wú)法沿墻面敷設(shè)線纜,地面暗埋線纜受空間限制存在施工障礙,特別是教職工人員較多信息點(diǎn)密集區(qū)域;
學(xué)校的綜合布線,因?yàn)闊o(wú)線應(yīng)用的快速發(fā)展,綜合布線信息點(diǎn)設(shè)計(jì)預(yù)留成為雞肋難題,預(yù)留較少存在風(fēng)險(xiǎn)且后期難以擴(kuò)容,預(yù)留冗余存在投資浪費(fèi),缺乏有線和無(wú)線融合一體化措施;
隨著學(xué)校智能化網(wǎng)絡(luò)的發(fā)展,安防監(jiān)控、門禁等系統(tǒng)越來(lái)越多的應(yīng)用IP網(wǎng)絡(luò)技術(shù),缺乏針對(duì)智能化網(wǎng)絡(luò)的數(shù)據(jù)流特點(diǎn)的傳輸質(zhì)量保障技術(shù)和適應(yīng)大功率設(shè)備、及大量非POE終端的網(wǎng)絡(luò)供電技術(shù)。
3.6.2 智能化網(wǎng)絡(luò)整體設(shè)計(jì)
3.6.2.1 網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)總體思路
在需求分析的基礎(chǔ)上,首先確定網(wǎng)絡(luò)系統(tǒng)的具體目標(biāo),對(duì)業(yè)務(wù)需求、流量類型、網(wǎng)絡(luò)規(guī)模、網(wǎng)絡(luò)結(jié)構(gòu)、管理需求、安全需求、網(wǎng)絡(luò)互聯(lián)以及對(duì)未來(lái)的增長(zhǎng)擴(kuò)容的預(yù)測(cè)等給出盡可能明確的定量和定性的分析和估算,結(jié)合學(xué)校實(shí)際情況和建筑業(yè)態(tài),完成網(wǎng)絡(luò)技術(shù)選型、網(wǎng)絡(luò)架構(gòu)設(shè)計(jì)、VLAN及IP地址規(guī)劃、關(guān)鍵業(yè)務(wù)系統(tǒng)保障措施、網(wǎng)絡(luò)安全和管理等內(nèi)容的規(guī)劃。
網(wǎng)絡(luò)系統(tǒng)規(guī)劃設(shè)計(jì)應(yīng)考慮:
業(yè)務(wù)辦公網(wǎng)、智能化設(shè)備網(wǎng)同一樓棟內(nèi)單獨(dú)建設(shè),同時(shí)通常采用大二層扁平化設(shè)計(jì),通過(guò)單獨(dú)的匯聚層交換機(jī)上收到統(tǒng)一的校園網(wǎng)核心,在核心層實(shí)現(xiàn)智能化網(wǎng)、無(wú)線網(wǎng)和生產(chǎn)網(wǎng)的三網(wǎng)融合(核心交換機(jī)由兩臺(tái)牛頓交換機(jī)做虛擬化,實(shí)現(xiàn)核心層的冗余備份)。
業(yè)務(wù)辦公網(wǎng)和智能化設(shè)備網(wǎng)應(yīng)計(jì)算所有業(yè)務(wù)的網(wǎng)絡(luò)承載需求和并發(fā),規(guī)劃設(shè)計(jì)網(wǎng)絡(luò)性能,特別是視頻監(jiān)控的帶寬設(shè)計(jì),由于監(jiān)控視頻流突發(fā)碼流波動(dòng)等因素,網(wǎng)絡(luò)帶寬設(shè)計(jì)應(yīng)計(jì)算所有節(jié)點(diǎn)的碼流帶寬總和取2.25~5倍系數(shù)。宜選擇具有視頻優(yōu)化技術(shù)的組網(wǎng)方案,降低網(wǎng)絡(luò)冗余性能要求和投資成本。
對(duì)于較大規(guī)模的網(wǎng)絡(luò),在業(yè)務(wù)辦公網(wǎng)和智能化設(shè)備網(wǎng)內(nèi)部應(yīng)進(jìn)一步根據(jù)業(yè)務(wù)系統(tǒng)、應(yīng)用系統(tǒng)、智能化系統(tǒng)或是物理部署區(qū)域劃分子網(wǎng),統(tǒng)一規(guī)劃IP地址段分配。
老師辦公室、電教室、會(huì)議室、辦公工位等區(qū)域的信息點(diǎn)宜選擇一定冗余端口設(shè)計(jì),網(wǎng)絡(luò)監(jiān)控、網(wǎng)絡(luò)門禁、信息發(fā)布等弱電終端的信息接入點(diǎn)宜考慮設(shè)備實(shí)際安裝位置和數(shù)量,并選擇POE技術(shù)電力供應(yīng)。
老師辦公開(kāi)間、密集辦公區(qū)等區(qū)域的信息點(diǎn)設(shè)計(jì)宜采用收斂比較高的現(xiàn)場(chǎng)級(jí)布線和網(wǎng)絡(luò)方案,減少物理空間占用,易于工程實(shí)施。
對(duì)于網(wǎng)絡(luò)視頻監(jiān)控系統(tǒng)中的球形攝像機(jī)、帶紅外攝像機(jī)等大功率設(shè)備,需重點(diǎn)考慮其功率負(fù)載,采用支持802.3bt標(biāo)準(zhǔn)的POE交換機(jī)以滿足實(shí)際工程需要。
3.6.2.2 網(wǎng)絡(luò)結(jié)構(gòu)設(shè)計(jì)
網(wǎng)絡(luò)設(shè)計(jì)通常要遵循層次化模塊化的設(shè)計(jì)模型。網(wǎng)絡(luò)同樣做扁平化設(shè)計(jì),可分為核心層、匯聚層和接入層。在匯聚和接入層做智能化網(wǎng)、無(wú)線網(wǎng)和有線網(wǎng)的物理分離設(shè)計(jì),在核心層做統(tǒng)一融合設(shè)計(jì)。拓?fù)湓O(shè)計(jì)詳見(jiàn)整體方案拓?fù)洹?br />
3.6.2.2.1 微交換SOP
微交換機(jī)設(shè)計(jì)
微交換SOP針對(duì)密集辦公場(chǎng)景,通過(guò)1:4的收斂比,減少3/4的水平線纜數(shù)量,解決高密線纜敷設(shè)的麻煩,同時(shí)節(jié)省布線材料和人工成本,節(jié)省交換機(jī)端口密度,達(dá)到減少施工麻煩和節(jié)省建筑物理空間的效果,同時(shí)也能大幅減低綜合布線工程的總成本。
1、工作區(qū)子系統(tǒng)
工作區(qū)子系統(tǒng)是最終用戶區(qū)域,主要指信息插座及連接設(shè)備的端接跳線器件,信息面板規(guī)格為標(biāo)準(zhǔn)86盒。
SOP采用86盒尺寸標(biāo)準(zhǔn)安裝設(shè)計(jì),提供四個(gè)1000Mbps的RJ-45網(wǎng)線接口和1個(gè)1000Mbps上行網(wǎng)絡(luò)接口。在工位或附近墻面嵌入式安裝,可實(shí)現(xiàn)1組水平布線4個(gè)工位信息點(diǎn)的網(wǎng)絡(luò)接入能力。大幅減少水平線纜的敷設(shè),方便辦公開(kāi)間等信息點(diǎn)密集區(qū)域或是信息點(diǎn)預(yù)留設(shè)計(jì)不確定等情況。
同時(shí)SOP也支持2.4G和5G雙頻同時(shí)無(wú)線覆蓋,可支持同時(shí)工作在802.11a/n/ac和802.11b/g/n模式,提供300Mbps的802.11n及866Mbps的802.11ac接入速率,方便老師辦公室、小型會(huì)議室等場(chǎng)景的有線無(wú)線一體化接入。
2、水平區(qū)子系統(tǒng)
工作區(qū)子系統(tǒng)由各信息插座,每層配線設(shè)備至信息插座的配線電纜、樓層配線設(shè)備和跳線等組成。SOP方案水平區(qū)布線和傳統(tǒng)綜合布線無(wú)縫銜接,支持標(biāo)準(zhǔn)模塊化接插件,端接至配線架通過(guò)標(biāo)準(zhǔn)跳線連接到弱電間樓層PoE交換機(jī),采用PoE供電,解決SOP供電需求。
3、SOP配置和管理
SOP支持集中管理和本地管理模式,默認(rèn)為集中管理,通過(guò)無(wú)線控制模塊或板卡對(duì)網(wǎng)內(nèi)所有SOP進(jìn)行集中管理,可部署在任何2層或3層網(wǎng)絡(luò)位置,無(wú)需改動(dòng)任何網(wǎng)絡(luò)架構(gòu)和硬件設(shè)備。
小型化網(wǎng)絡(luò)也可以采用WS6024有線無(wú)線一體化無(wú)線控制器進(jìn)行集中式可視化的管理和控制,并且同時(shí)能提供純千兆以太網(wǎng)有線接入,支持萬(wàn)兆光口上聯(lián),支持POE及PoE+供電。
4、線纜測(cè)試
SOP支持SNMP協(xié)議,管理后臺(tái)可以對(duì)所有SOP設(shè)備進(jìn)行一體化綜合狀態(tài)檢查,自動(dòng)檢查SOP連接狀況,檢測(cè)線纜連接通斷和速率,相較原來(lái)手工線纜測(cè)試儀方式,大幅節(jié)省人工,快速定位故障線纜,并且同時(shí)檢測(cè)線纜實(shí)際傳輸質(zhì)量。管理后臺(tái)以圖形化的方式統(tǒng)一呈現(xiàn)SOP設(shè)備,自動(dòng)按照位置關(guān)系生成全局拓?fù)湟晥D,當(dāng)某一路線纜出現(xiàn)故障時(shí),自動(dòng)在平面圖中通過(guò)特殊顏色來(lái)提示管理員。
微交換SOP價(jià)值點(diǎn)
節(jié)省綜合布線和基礎(chǔ)網(wǎng)絡(luò)項(xiàng)目的建設(shè)成本約20%;
解決大開(kāi)間密集辦公場(chǎng)所線纜敷設(shè)的麻煩;
減少線纜敷設(shè)和節(jié)省建筑物理空間;
自動(dòng)檢測(cè)線纜質(zhì)量提高布線測(cè)試和管理維護(hù)效率。
3.6.2.2.2 HPOE供電
HPOE設(shè)計(jì)
HPOE技術(shù)能在確?,F(xiàn)有結(jié)構(gòu)化布線安全的同時(shí)保證現(xiàn)有網(wǎng)絡(luò)的正常運(yùn)作,最大限度地降低物料與施工成本。
PSE端在實(shí)現(xiàn)HPOE技術(shù)時(shí),在RJ45的4個(gè)差分線對(duì)上都加載了電壓。在12和45線對(duì)上加載54V正極,在36和78線對(duì)上加載54V負(fù)極。
PD端使用兩個(gè)二極管橋,但在HPOE技術(shù)中,兩個(gè)二極管橋都是電流流過(guò)。PD端的芯片需要對(duì)兩路的電流進(jìn)行控制,輸出給DC-DC轉(zhuǎn)換電路。
HPOE的檢測(cè)上電過(guò)程如下:
(1)12/36線對(duì)先發(fā)出檢測(cè)信號(hào),檢測(cè)完之后,45/78線對(duì)再發(fā)出檢測(cè)信號(hào)
(2)等待45/78線對(duì)檢測(cè)完成之后,12/36線對(duì)發(fā)出分級(jí)信號(hào),并且只有12/36線對(duì)發(fā)出分級(jí)信號(hào)。
(3)若前面的12/36和45/78線對(duì)都檢測(cè)和分級(jí)成功后,12/36和45/78線對(duì)會(huì)同時(shí)上電,然后給PD負(fù)載供電
想對(duì)比之前的8023.at(PoE+)標(biāo)準(zhǔn),HPOE增加了45W,60W,75W,90W的Class種類。PSE端能夠輸出的功率選擇性更大,根據(jù)PD的需求來(lái)選擇相應(yīng)的PSE端的功率。
HPOE價(jià)值點(diǎn)
部署周期短,部署成本低
低壓安全,電源穩(wěn)定
智能巡檢,能耗采集
3.6.2.2.3 視頻專網(wǎng)安全設(shè)計(jì)
設(shè)備網(wǎng)中視頻專網(wǎng)作為視頻監(jiān)控系統(tǒng)的主要承載網(wǎng)絡(luò),具有網(wǎng)絡(luò)安全級(jí)別高、網(wǎng)絡(luò)規(guī)模龐大、網(wǎng)絡(luò)分支較多、 網(wǎng)絡(luò)攝像頭接入地理位置十分分散、人為監(jiān)管困難等特點(diǎn),導(dǎo)致現(xiàn)在視頻專網(wǎng)終端設(shè)備和網(wǎng)絡(luò)攝像頭等設(shè)備存在較大的安全風(fēng)險(xiǎn)。為此需要在視頻專網(wǎng)部署視頻專網(wǎng)安全管理平臺(tái),從視頻終端,計(jì)算機(jī)終端,數(shù)據(jù)安全進(jìn)行全方位的管控。防止出現(xiàn)視頻專網(wǎng)網(wǎng)絡(luò)攝像頭等設(shè)備的私接和仿冒、專網(wǎng)內(nèi)異常流量影響視頻、專網(wǎng)連接互聯(lián)網(wǎng)、視頻專網(wǎng)數(shù)據(jù)泄露等問(wèn)題。
網(wǎng)絡(luò)視頻專網(wǎng)解決方案組成部分包含兩部分,第一部分為視頻安全監(jiān)控端,可以進(jìn)行安全策略的控制和防護(hù),第二部分為視頻安全管理平臺(tái),進(jìn)行信息匯總統(tǒng)計(jì),策略下發(fā),漏洞掃描。
通過(guò)不同的信息和指標(biāo),展示視頻專網(wǎng)的信息。解決視頻專網(wǎng)安全接入問(wèn)題。
4 智慧教學(xué)設(shè)計(jì)
4.1 多媒體教室和辦公云桌面設(shè)計(jì)
4.1.1 中小學(xué)多媒體教室和辦公電腦的現(xiàn)狀分析
教育信息化日益完備的今天,電腦作為智能型信息化工具已經(jīng)和學(xué)校師生的日常工作和學(xué)習(xí)密不可分,教育部提倡師機(jī)比應(yīng)該達(dá)到1:1,教師辦公室、備課室以及多媒體教室都有大量的教師電腦需求。從80年代個(gè)人電腦問(wèn)世直到現(xiàn)在,PC機(jī)一直占據(jù)終端市場(chǎng)最大的比重,但隨云計(jì)算技術(shù)的成熟和客戶現(xiàn)代化辦公需求日益增多,云終端、PAD等新型信息化工具無(wú)論技術(shù)先進(jìn)性還是易用性都已逐漸超越傳統(tǒng)電腦,PC已經(jīng)不是教育行業(yè)辦公用機(jī)最理想的解決方案。云課堂辦公方案設(shè)計(jì)基于云計(jì)算中的虛擬桌面優(yōu)化而來(lái),還提供專為老師量身設(shè)計(jì)的教學(xué)辦公軟件,便于校方整合和優(yōu)化日益增多的信息化資源,有效提升備課質(zhì)量和效率,優(yōu)質(zhì)資源分享避免信息孤島,幫助老師利用信息化技術(shù)獲得全面提升的教學(xué)體驗(yàn)。通過(guò)在學(xué)校中心機(jī)房部署云課堂主機(jī)集群,便可為全校老師提供性能超越普通PC的云辦公虛擬機(jī),這些虛擬機(jī)通過(guò)校園網(wǎng)交付給云課堂終端,無(wú)論在多媒體教室和還是教室辦公室,老師均可體驗(yàn)超乎想象的云辦公桌面環(huán)境。云課堂辦公方案還可按照不同教研組老師的實(shí)際需求提供豐富多彩的定制化教學(xué)系統(tǒng)鏡像,將云技術(shù)和教育場(chǎng)景緊密結(jié)合,實(shí)現(xiàn)教學(xué)資源集中化,教學(xué)體驗(yàn)智能化,設(shè)備維護(hù)簡(jiǎn)單化,將學(xué)校帶入云的時(shí)代!
傳統(tǒng)場(chǎng)景存在問(wèn)題:
老師電腦經(jīng)常中毒或出故障,不會(huì)解決;
電腦長(zhǎng)時(shí)間使用,系統(tǒng)變得臃腫緩慢;
多媒體教室中的計(jì)算機(jī)學(xué)生可以使用,容易造成系統(tǒng)故障。
為防止學(xué)生打游戲,教師機(jī)都不能上網(wǎng),影響教學(xué)體驗(yàn)
老師PC硬盤損壞導(dǎo)致數(shù)據(jù)丟失
更換或升級(jí)PC后數(shù)據(jù)遷移麻煩
老師需要把數(shù)據(jù)拷貝到每間多媒體教室;
老師有時(shí)會(huì)忘記攜帶U盤。
USB口損壞,或者認(rèn)不出U盤來(lái)
老師慣用的應(yīng)用與教室PC里的應(yīng)用版本不兼容,課件偶爾打不開(kāi);
某些科目老師需要使用特殊軟件;
教研組內(nèi)老師缺乏信息分享的平臺(tái)。
教研室的研討,無(wú)法產(chǎn)生實(shí)質(zhì)輸出,也無(wú)效果的驗(yàn)證,教研室主任業(yè)績(jī)無(wú)法體現(xiàn),老師視為負(fù)擔(dān)。
以某學(xué)校為例:
硬件層面上
些PC易損壞的接插件,有些是接觸不良、有些是老化問(wèn)題。即使批量更換新電腦,不久后也會(huì)出現(xiàn)這樣的情況,維護(hù)替換成本高、工作量大,而且不能從根本上解決問(wèn)題。
軟件方面的問(wèn)題幾乎成了頑疾。
1、 首先,教師使用體驗(yàn)差。
同一間教室,不同老師授課,需要通過(guò)多媒體電腦控制所有外設(shè)設(shè)備??刂栖浖徒虒W(xué)軟件越裝越多,導(dǎo)致系統(tǒng)越用越慢。
學(xué)校以往嘗試采用配置更高的電腦,2-3年更新一次,以前多媒體教室較少,淘汰下來(lái)的電腦可用作辦公使用。隨著多媒體教室數(shù)量的增加,替換成本越來(lái)越高,而且由于淘汰的電腦數(shù)量較大,無(wú)法有效利用,甚至需要專門騰出空間來(lái)存放。投入越來(lái)越大,問(wèn)題卻沒(méi)有根本解決 。
軟件的兼容性問(wèn)題也是導(dǎo)致老師使用體驗(yàn)差的罪魁禍?zhǔn)字?,比如老師某些版本的課件在多媒體電腦中無(wú)法打開(kāi),或是老師們安裝的軟件之間會(huì)有沖突。
因教學(xué)需要,學(xué)校會(huì)定期給所有多媒體教室進(jìn)行軟件更新或者安裝新的軟件,采用同傳方式進(jìn)行,但是效率比較低,當(dāng)老師對(duì)軟件的應(yīng)用需求迫切的時(shí)候,無(wú)法做到及時(shí)響應(yīng)。這也是老師們使用體驗(yàn)差的重要原因。
13、 其次,病毒問(wèn)題難以杜絕。
教學(xué)中老師和學(xué)生會(huì)經(jīng)常通過(guò)U盤拷貝資料,病毒傳播很難避免,并且部分病毒能夠穿透還原卡。
14、 最后,教學(xué)環(huán)境單一,難以實(shí)現(xiàn)老師們的個(gè)性化需求。
不同老師有不同的系統(tǒng)環(huán)境使用習(xí)慣,而傳統(tǒng)的多媒體電腦每臺(tái)中只能安裝一種操作系統(tǒng),無(wú)法讓老師們進(jìn)行個(gè)性化的靈活選擇。
4.1.2 云辦公解決方案設(shè)計(jì)
云辦公是基于VDI+IDV架構(gòu)的桌面虛擬化解決方案。它采用集中管控、分布運(yùn)行的架構(gòu),集傳統(tǒng)PC桌面及虛擬桌面的優(yōu)勢(shì)于一身,同時(shí)又有效克服了傳統(tǒng)桌面難以集中管理以及VDI桌面體驗(yàn)效果差等瓶頸問(wèn)題,是云桌面部署的首選方案。
云主機(jī)集中部署在校園網(wǎng)數(shù)據(jù)中心機(jī)房,通過(guò)校園網(wǎng)交付云桌面。資源集中部署、管理,提高云計(jì)算資源利用率的同時(shí),保障教學(xué)業(yè)務(wù)不中斷。
在云主機(jī)中部署ClassManager Sunny軟件,提供個(gè)人云空間,共享云資源和第三方教學(xué)資源等功能,具備數(shù)據(jù)備份模式。
辦公室終端設(shè)計(jì)
辦公室采用VDI終端,從服務(wù)器端獲取個(gè)人桌面,能夠?qū)崿F(xiàn)個(gè)人桌面在學(xué)校和家里的隨時(shí)隨地漫游效果。
多媒體教室終端設(shè)計(jì)
多媒體教室采用IDV終端,具有本地存儲(chǔ)、顯卡以及不弱于一般辦公PC的計(jì)算處理能力,在終端硬件層上安裝虛擬化軟件實(shí)現(xiàn)硬件資源池化,以保證云管理端RCM下發(fā)的鏡像能夠在本地高效的運(yùn)行,允許多個(gè)操作系統(tǒng)的并排安裝。在保證性能和安全策略的前提下,為用戶提供更為便捷的本地云工作體驗(yàn)。通過(guò)個(gè)人賬號(hào)體系的登錄認(rèn)證,允許用戶個(gè)人數(shù)據(jù)在不同的客戶終端間漂移,實(shí)現(xiàn)多點(diǎn)移動(dòng)辦公。
4.1.3 云多媒和云辦解決方案的關(guān)鍵技術(shù)和價(jià)值點(diǎn)
一、 系統(tǒng)永不損壞
傳統(tǒng)場(chǎng)景存在問(wèn)題:
1.老師電腦經(jīng)常中毒或出故障,不會(huì)解決;
2.電腦長(zhǎng)時(shí)間使用,系統(tǒng)變得臃腫緩慢;
3.多媒體教室中的計(jì)算機(jī)學(xué)生可以使用,容易造成系統(tǒng)故障。
4.為防止學(xué)生打游戲,教師機(jī)都不能上網(wǎng),影響教學(xué)體驗(yàn)
云辦公解決方案:
關(guān)鍵技術(shù):計(jì)算和存儲(chǔ)分離
1.基于計(jì)算和存儲(chǔ)分離的技術(shù),當(dāng)系統(tǒng)遭遇病毒,系統(tǒng)文件被不小心刪除,或長(zhǎng)時(shí)間運(yùn)行導(dǎo)致系統(tǒng)臃腫,只需要關(guān)機(jī)重啟,系統(tǒng)將會(huì)智能恢復(fù),煥然一新。
2.只給老師分配賬號(hào),學(xué)生無(wú)賬戶無(wú)權(quán)限登陸。
在傳統(tǒng)模式下,數(shù)據(jù)存儲(chǔ)資源和某一臺(tái)固定的計(jì)算設(shè)備聯(lián)系在一起,在運(yùn)行過(guò)程中相互約束,存儲(chǔ)設(shè)備變更要求計(jì)算設(shè)備隨之改變。與單獨(dú)的計(jì)算資源可連結(jié)的存儲(chǔ)設(shè)備和 DAS 工作模式都已經(jīng)無(wú)法滿足用戶在線可擴(kuò)展的需求。
采用計(jì)算資源和存儲(chǔ)資源分離后,計(jì)算節(jié)點(diǎn)和存儲(chǔ)節(jié)點(diǎn)之間的關(guān)系由靜態(tài)的緊耦合關(guān)系變?yōu)閯?dòng)態(tài)的松耦合關(guān)系,多個(gè)計(jì)算設(shè)備和多個(gè)存儲(chǔ)設(shè)備可以通過(guò)網(wǎng)絡(luò)各自組成計(jì)算資源群組和存儲(chǔ)資源群組,既可以獨(dú)立地提供計(jì)算和存儲(chǔ)服務(wù),又可以動(dòng)態(tài)組合,建立計(jì)算系統(tǒng)環(huán)境。這時(shí),每個(gè)計(jì)算節(jié)點(diǎn)的工作屬性不再受本地存儲(chǔ)的約束,而由用戶在工作時(shí)動(dòng)態(tài)確定和變更,用戶可以根據(jù)自己的需求,在系統(tǒng)運(yùn)行過(guò)程中,動(dòng)態(tài)建立特定應(yīng)用的計(jì)算環(huán)境。具體過(guò)程如下:
1.根據(jù)應(yīng)用的需要,選擇合適的計(jì)算節(jié)點(diǎn),作為計(jì)算部件;
2.選擇合適的存儲(chǔ)節(jié)點(diǎn),作為存儲(chǔ)部件;
3.將計(jì)算部件和存儲(chǔ)連接,動(dòng)態(tài)構(gòu)成應(yīng)用計(jì)算環(huán)境。
在這種情況下,系統(tǒng)中的計(jì)算資源構(gòu)成一個(gè)可伸縮的虛擬計(jì)算池,根據(jù)用戶的需求,提供數(shù)據(jù)處理服務(wù)。
主要價(jià)值:
1.?dāng)?shù)據(jù)存儲(chǔ)采用專用存儲(chǔ)網(wǎng)絡(luò),可確保數(shù)據(jù)的隨地訪問(wèn)和安全性,備份及恢復(fù)方便。
2.計(jì)算單元每次啟動(dòng)新建,保證個(gè)性化,且排除了中毒、使用久導(dǎo)致的死機(jī)緩慢問(wèn)題。
3.計(jì)算單元的定制化,實(shí)現(xiàn)了教師機(jī)系統(tǒng)的可管理性
二、 數(shù)據(jù)永不丟失
傳統(tǒng)場(chǎng)景存在問(wèn)題:
1.老師PC硬盤損壞導(dǎo)致數(shù)據(jù)丟失
2.更換或升級(jí)PC后數(shù)據(jù)遷移麻煩
云辦公解決方案:
每個(gè)老師都擁有大小可調(diào)整的個(gè)人存儲(chǔ)盤,存儲(chǔ)采用集中部署的方式,基于數(shù)據(jù)備份機(jī)制,保證用戶數(shù)據(jù)同時(shí)有兩份存在存儲(chǔ)中, 當(dāng)存儲(chǔ)因?yàn)橛布收匣蚱渌驅(qū)е乱环輸?shù)據(jù)損壞時(shí),另一份數(shù)據(jù)依然可以正常讀寫,排除單點(diǎn)故障。
技術(shù)應(yīng)用:存儲(chǔ)備份
專用存儲(chǔ)網(wǎng)絡(luò)自動(dòng)進(jìn)行實(shí)時(shí)的數(shù)據(jù)備份,確保數(shù)據(jù)的同步;運(yùn)用存儲(chǔ)續(xù)傳機(jī)制,保證存儲(chǔ)在發(fā)生故障后可以在短時(shí)間內(nèi)完成主備切換,確保用戶可以繼續(xù)讀寫個(gè)人數(shù)據(jù),支持存儲(chǔ)盤熱插拔功能,在計(jì)算節(jié)點(diǎn)不停機(jī)的情況下完成磁盤更換操作,實(shí)現(xiàn)用戶對(duì)升級(jí)或故障的無(wú)感知。
主要價(jià)值:
1.確保老師個(gè)人數(shù)據(jù)的永不丟失
2.存儲(chǔ)故障時(shí)可快速恢復(fù),并保證系統(tǒng)的高可用性。
三、 數(shù)據(jù)隨身
傳統(tǒng)場(chǎng)景存在問(wèn)題:
1.老師需要把數(shù)據(jù)拷貝到每間多媒體教室;
2.老師有時(shí)會(huì)忘記攜帶U盤。
3.USB口損壞,或者認(rèn)不出U盤來(lái)
4.老師慣用的應(yīng)用與教室PC里的應(yīng)用版本不兼容,課件偶爾打不開(kāi);
5.某些科目老師需要使用特殊軟件;
云辦公解決方案:
基于云桌面漫游技術(shù),每個(gè)用戶都擁有自己獨(dú)立的個(gè)人云桌面,可以通過(guò)終端盒子和個(gè)人電腦通過(guò)賬號(hào)和密碼的方式認(rèn)證登陸,提供桌面漫游功能,同一賬號(hào)和密碼在不同終端登陸將進(jìn)入同一個(gè)虛擬桌面
關(guān)鍵技術(shù):云桌面漫游
利用虛擬化技術(shù)將個(gè)人桌面運(yùn)行于服務(wù)器端,通過(guò)瘦客戶端或者其他任何可以與網(wǎng)絡(luò)相連的設(shè)備即可訪問(wèn)屬于我們個(gè)人的桌面系統(tǒng)。
主要價(jià)值:
1.移動(dòng)辦公,隨時(shí)隨地訪問(wèn)桌面;
2.便于管理,集中部署維護(hù)方便;
3.?dāng)U展性強(qiáng),軟硬件升級(jí)方便;
4.穩(wěn)定可靠,保障業(yè)務(wù)持續(xù)性。
四、 資源共享
傳統(tǒng)場(chǎng)景存在的問(wèn)題:
1.教研組內(nèi)老師缺乏信息分享的平臺(tái)。
2.教研室的研討,無(wú)法產(chǎn)生實(shí)質(zhì)輸出,也無(wú)效果的驗(yàn)證,教研室主任業(yè)績(jī)無(wú)法體現(xiàn),老師視為負(fù)擔(dān)。
云辦公方案:
每個(gè)老師的桌面上安裝有資源共享云空間軟件,老師擁有自己的私有云空間,擁有文件上傳、下載和在線打開(kāi)權(quán)限,同時(shí)具有基于分組的資源共享功能,同組的老師可以共享資源并互動(dòng)評(píng)價(jià)。
技術(shù)應(yīng)用:共享云空間
專門針對(duì)教學(xué)場(chǎng)景定制的資源共享平臺(tái),支持教師云空間賬號(hào)和密碼的虛擬化的聯(lián)動(dòng),通過(guò)服務(wù)器管理界面創(chuàng)建的用戶自動(dòng)擁有云空間賬號(hào),方便地實(shí)現(xiàn)老師資源的管理和分享。
主要價(jià)值:
1.老師擁有獨(dú)立的私有云空間,提供資料存儲(chǔ)備份服務(wù);
2.靈活創(chuàng)建教研室,資源輕松共享、互動(dòng)評(píng)價(jià)。
五、 其他關(guān)鍵技術(shù)
多級(jí)IO Cache技術(shù)
依據(jù)數(shù)據(jù)熱度智能選擇存儲(chǔ)介質(zhì),保障關(guān)鍵應(yīng)用的運(yùn)行效率。
金蝶、用友等大型軟件可以流暢運(yùn)行!
視頻、Flash重定向技術(shù)
視頻流重定向到終端播放,服務(wù)器壓力大大減少,終端能力獲得釋放。視頻、FLASH播放十分流暢。
集群技術(shù)
服務(wù)器集群,實(shí)現(xiàn)負(fù)載的動(dòng)態(tài)加減,提高計(jì)算資源利用率。
主控服務(wù)器實(shí)現(xiàn)備份和負(fù)載均衡,實(shí)現(xiàn)電力、網(wǎng)絡(luò)等異常情況下集群的穩(wěn)定性。
云終端本地模式
在服務(wù)器或者網(wǎng)絡(luò)出現(xiàn)重大異常故障時(shí),為保證教學(xué)業(yè)務(wù)的連續(xù),云終端自動(dòng)切換本地模式。老師在云終端上可以讀取U盤中或者網(wǎng)盤中的教學(xué)資源,并通過(guò)云終端本身的教學(xué)軟件打開(kāi)上課所用的課件資源進(jìn)行教學(xué)。
4.2 計(jì)算機(jī)教室云桌面設(shè)計(jì)
4.2.1 中小學(xué)計(jì)算機(jī)現(xiàn)狀分析
近年來(lái),云計(jì)算因具備資源按需分配、安全可控、數(shù)據(jù)可靠、節(jié)約成本、提高資源利用率、統(tǒng)一管理、系統(tǒng)冗余等多種特性,在各行業(yè)的應(yīng)用越來(lái)越廣泛,通過(guò)越來(lái)越廣泛的網(wǎng)絡(luò)覆蓋,云計(jì)算服務(wù)的隨時(shí)隨地交付變?yōu)榭赡堋?br />
但功能如此強(qiáng)大的云計(jì)算技術(shù)卻在教育行業(yè)遲遲沒(méi)能落地,其主要原因有五點(diǎn):部署困難、管理技術(shù)門檻高、用戶體驗(yàn)較差、初次投資成本過(guò)高以及未能與教學(xué)相結(jié)合。
一直以來(lái),傳統(tǒng)教學(xué)機(jī)房普遍使用的是獨(dú)立運(yùn)算的個(gè)人終端PC。曾幾何時(shí),PC 提供了價(jià)格、性能與功能的最佳組合,已經(jīng)被各學(xué)校沿用了近十年。但是,隨云計(jì)算技術(shù)的成熟和客戶日益增多的問(wèn)題,胖客戶端 PC 并不是當(dāng)下最理想的解決方案。根據(jù)本校的實(shí)際經(jīng)驗(yàn),我們總結(jié)出傳統(tǒng)機(jī)房面臨的問(wèn)題如下:
教學(xué)環(huán)境部署問(wèn)題:軟件沖突,更新軟件困難,大量軟件安裝導(dǎo)致系統(tǒng)臃腫、運(yùn)行慢
教學(xué)場(chǎng)景切換問(wèn)題:教學(xué)、考試場(chǎng)景切換工作量大,多種操作系統(tǒng)之間切換工作量大
終端PC維護(hù)問(wèn)題:大中院校機(jī)房平均有2000臺(tái)以上的PC,學(xué)生修改系統(tǒng)設(shè)置,病毒等產(chǎn)生的終端維護(hù)量難于承受
IT運(yùn)維人員問(wèn)題:工作缺少創(chuàng)造性,只是安裝、卸載和格式化,人員流動(dòng)大
資源浪費(fèi)問(wèn)題:每年會(huì)有1/6的機(jī)器被淘汰,新機(jī)器從采購(gòu)到上線均會(huì)產(chǎn)生很多成本和麻煩
缺少上課互動(dòng)手段:老師在傳統(tǒng)計(jì)算機(jī)教室中,進(jìn)行灌輸式教學(xué),缺少與學(xué)生的互動(dòng)
利用率不高問(wèn)題:只能做為信息技術(shù)課教室來(lái)使用,其他課無(wú)法利用信息設(shè)備上課。
4.2.2 云課堂解決方案設(shè)計(jì)
云課堂主機(jī)解決方案由客戶端層、云主機(jī)層和管理層組成,貫徹這些層面的是接入控制和安全。
在客戶端層,針對(duì)新、舊不同機(jī)房教學(xué)環(huán)境設(shè)計(jì)終端,新環(huán)境搭建可采用云課堂一體機(jī)或云課堂瘦終端,舊機(jī)房改造可采用云課堂瘦終端。
在云主機(jī)層,主要分別對(duì)各種教學(xué)場(chǎng)景、考試場(chǎng)景做鏡像定制,通過(guò)云課堂主機(jī)來(lái)為客戶端層提供接入。之所以在該層提供多種鏡像類型,主要是不同的課程有不同的教學(xué)應(yīng)用需求:云課堂主機(jī)能提供功能強(qiáng)大的智能鏡象管理系統(tǒng),為避免在同一鏡像封裝過(guò)多應(yīng)用導(dǎo)致過(guò)度臃腫或應(yīng)用兼容性問(wèn)題,一課一鏡像的方式效率更高,管理更容易,問(wèn)題出現(xiàn)幾率也大大降低。
管理層分為云主機(jī)管理平臺(tái)和教學(xué)管理軟件,云主機(jī)管理平臺(tái)內(nèi)嵌在云主機(jī)中,可同時(shí)對(duì)所有教室內(nèi)的云主機(jī)進(jìn)行集中的統(tǒng)一管理。貫穿云課堂管理方面還包括安全,安全涵蓋范圍較廣,主要包括用戶管理、權(quán)限管理和系統(tǒng)監(jiān)控等方面內(nèi)容。教學(xué)管理軟件分為教師端和學(xué)生端,教室端安裝在云課堂教室的教師機(jī)中,學(xué)生端安裝在云桌面中,可實(shí)現(xiàn)課中師生互動(dòng),給老師和學(xué)生提供了課中管控、作業(yè)管理、測(cè)試管理、分組教學(xué)等功能,讓一間云課堂不僅可以實(shí)現(xiàn)信息技術(shù)課教學(xué),也能夠?qū)崿F(xiàn)主課,如語(yǔ)文、數(shù)學(xué)、物理、化學(xué)等多學(xué)科教學(xué),大大提升計(jì)算機(jī)利用率。
4.2.3 云課堂的關(guān)鍵技術(shù)和價(jià)值點(diǎn)
1、 管理工作量降低90%
集中管理:多間教室的云課堂服務(wù)器可以集群部署,使得資源集中化,管理更簡(jiǎn)單、運(yùn)行更可靠
一鍵開(kāi)機(jī):一鍵開(kāi)啟或關(guān)閉60臺(tái)云課堂終端,免去逐臺(tái)開(kāi)啟的麻煩
教學(xué)環(huán)境快速更新:2分鐘即可更新多間教室的學(xué)生終端使用的系統(tǒng)環(huán)境
教學(xué)環(huán)境快速切換:90秒極速鏡像切換,教學(xué)場(chǎng)景變更靈活
學(xué)生云終端一體化設(shè)計(jì),“0”故障率
15、 云課堂擁有極速性能
一個(gè)教室內(nèi)60臺(tái)云終端可以流暢播放1080P視頻
云課堂歷經(jīng)多種教學(xué)使用場(chǎng)景檢驗(yàn)
16、 多種課中互動(dòng)手段,促進(jìn)高效教學(xué)
廣播教學(xué):將清晰的教學(xué)內(nèi)容呈現(xiàn)在學(xué)生面前
鎖屏、禁網(wǎng)、禁U盤等操作嚴(yán)格控制學(xué)生專心聽(tīng)講
作業(yè)空間——課堂內(nèi)的朋友圈
17、 不僅僅是環(huán)保更是省錢
18、 創(chuàng)新主課學(xué)科教學(xué)
從云課堂3.0開(kāi)始,云課堂就可以在如語(yǔ)文、數(shù)學(xué)、英語(yǔ)、物理、化學(xué)、政治等主課上靈活開(kāi)展,幫助主課老師 提升教學(xué)效率的同時(shí)提升計(jì)算機(jī)教室利用率。
Ø 幫助老師快速調(diào)節(jié)教學(xué)(統(tǒng)計(jì)界面)
學(xué)生有沒(méi)有對(duì)老師所講的知識(shí)掌握?哪些知識(shí)需要著重講解?在云課堂教學(xué)管理軟件上可以幫助老師都一目了然,幫助老師調(diào)優(yōu)課堂教學(xué)。
通過(guò)云課堂的隨堂測(cè)試功能讓老師可以快速驗(yàn)證每一位學(xué)生的學(xué)習(xí)情況,通過(guò)多維度統(tǒng)計(jì)分析出教授重點(diǎn)。
分層教學(xué)滿足個(gè)性化教學(xué)
靈活分組:云課堂教學(xué)管理軟件可以將學(xué)生進(jìn)行分組,為每個(gè)組分發(fā)不同的教學(xué)任務(wù),進(jìn)行更有針對(duì)性的教學(xué)。
按照薄弱點(diǎn)答題:云課堂可以智能分析出每個(gè)學(xué)生薄弱的知識(shí)點(diǎn),讓學(xué)生在做題時(shí)選擇自己薄弱的知識(shí)點(diǎn)進(jìn)行強(qiáng)化練習(xí)。
翻轉(zhuǎn)課堂
云課堂可以幫助老師高效便捷的開(kāi)展翻轉(zhuǎn)課堂的教學(xué)模式。在辦公室,老師通過(guò)將錄制好的微視頻、圖文材料、自學(xué)測(cè)評(píng)試題等自學(xué)內(nèi)容上傳至云課堂,學(xué)生在平時(shí)課余時(shí)間來(lái)到云課堂教室可以反復(fù)觀看微視頻,查看圖文材料,通過(guò)訪問(wèn)網(wǎng)絡(luò)資源來(lái)擴(kuò)展學(xué)習(xí),通過(guò)做自主測(cè)試題來(lái)鞏固驗(yàn)證對(duì)知識(shí)點(diǎn)的掌握情況,進(jìn)行個(gè)性化的自主學(xué)習(xí)和補(bǔ)充學(xué)習(xí)。
多種手段激勵(lì)學(xué)生(分組得分,搶答畫面、積分)
云課堂通過(guò)多種人性化手段,在教學(xué)中融入榮譽(yù)、激勵(lì)、互動(dòng)、目標(biāo)等設(shè)計(jì)思想,激勵(lì)學(xué)生主動(dòng)學(xué)習(xí)。
4.3 智慧云課堂設(shè)計(jì)
4.3.1 政策趨勢(shì)及建設(shè)背景
隨著國(guó)際互聯(lián)網(wǎng)的飛速發(fā)展及信息技術(shù)的普及,網(wǎng)絡(luò)對(duì)于社會(huì)政治、經(jīng)濟(jì)、文化等各方面的影響日益廣泛、深刻。每一個(gè)學(xué)習(xí)者幾乎都擁有自己的個(gè)人信息終端,那么教育將如何“與時(shí)俱進(jìn)”?國(guó)家中長(zhǎng)期教育改革和發(fā)展規(guī)劃綱要(2010-2020年)》提出要“提高教師應(yīng)用信息技術(shù)水平,更新教學(xué)觀念,改進(jìn)教學(xué)方法,提高教學(xué)效果;鼓勵(lì)學(xué)生利用信息手段主動(dòng)學(xué)習(xí)、自主學(xué)習(xí),增強(qiáng)運(yùn)用信息技術(shù)分析解決問(wèn)題能力。”《教育信息化十年發(fā)展規(guī)劃(2011-2020年)》也要求“以優(yōu)質(zhì)教育資源和信息化學(xué)習(xí)環(huán)境建設(shè)為基礎(chǔ),以學(xué)習(xí)方式和教育模式創(chuàng)新為核心”,“努力為每一名學(xué)生和學(xué)習(xí)者提供個(gè)性化學(xué)習(xí)、終身學(xué)習(xí)的信息化環(huán)境和服務(wù)”。2012年9月,教育部杜占元副部長(zhǎng)在全國(guó)教育信息化工作電視電話會(huì)議上將“三通兩平臺(tái)”的建設(shè)作為今明兩年教育信息化的重點(diǎn)工作。智慧教室不僅是國(guó)家中長(zhǎng)期教育規(guī)劃中實(shí)現(xiàn)教育現(xiàn)代化、培養(yǎng)創(chuàng)新人才、創(chuàng)建學(xué)習(xí)型社會(huì)的關(guān)鍵媒介,還是“三通兩平臺(tái)”教育信息化體系架構(gòu)的核心組成內(nèi)容。
以《國(guó)家中長(zhǎng)期教育改革和發(fā)展規(guī)劃綱要(2010-2020年)》為指導(dǎo),以互聯(lián)網(wǎng)為載體,以我校學(xué)生、老師、家長(zhǎng)及行政管理隊(duì)伍應(yīng)用現(xiàn)代教育技術(shù)的意識(shí)和能力目標(biāo),嘗試搭建集學(xué)習(xí)資源、智能終端、學(xué)習(xí)平臺(tái)為一體的新開(kāi)放、互動(dòng)、共享的數(shù)字化教育模式,構(gòu)建數(shù)字化學(xué)習(xí)環(huán)境,嘗試一種新的“教”與“學(xué)”的變革,從而真正做到為每一個(gè)孩子提供個(gè)性化的教育。
4.3.2 智慧云課堂建設(shè)背景
在學(xué)校,課堂教學(xué)環(huán)節(jié)是學(xué)生接受系統(tǒng)教育最重要的一環(huán),做好教學(xué)互動(dòng)環(huán)節(jié),是掌握好教學(xué)環(huán)節(jié)的質(zhì)量,提高教學(xué)水平的關(guān)鍵?,F(xiàn)行的教學(xué)過(guò)程中,傳統(tǒng)的簽到環(huán)節(jié)、疑問(wèn)確認(rèn)環(huán)節(jié)、提問(wèn)互動(dòng)環(huán)節(jié)、課堂小測(cè)試環(huán)節(jié)存在諸多問(wèn)題。簽到過(guò)程中,使用紙張簽到,效率低且存在代簽現(xiàn)象,結(jié)果不便于教師統(tǒng)計(jì);提問(wèn)互動(dòng)環(huán)節(jié)和課堂小測(cè)試的環(huán)節(jié)中,教師給出簡(jiǎn)單選擇后,學(xué)生舉手或者口頭回答,不能獲得準(zhǔn)確的統(tǒng)計(jì)數(shù)據(jù),教師只能根據(jù)大體情況來(lái)判斷是否進(jìn)行教學(xué),沒(méi)有準(zhǔn)確的數(shù)據(jù),更不能考慮后期的數(shù)據(jù)挖掘和數(shù)據(jù)統(tǒng)計(jì)工作。傳統(tǒng)的教學(xué)方式已經(jīng)不適應(yīng)現(xiàn)代化教學(xué)的需要,基于物聯(lián)網(wǎng)技術(shù)集智慧教學(xué)、人員考勤、資產(chǎn)管理、環(huán)境智慧調(diào)節(jié)、視頻監(jiān)控及遠(yuǎn)程控制于一體的新型現(xiàn)代化智慧教室系統(tǒng)在逐步的推廣運(yùn)用。智慧云課堂作為一種新型的教育形式和現(xiàn)代化教學(xué)手段,給教育行業(yè)帶來(lái)了新的機(jī)遇。
4.3.3 智慧云課堂建設(shè)需求
“智慧云課堂”是以個(gè)人電子終端為載體,貫穿預(yù)習(xí)、上課、作業(yè)、輔導(dǎo)、評(píng)測(cè)等各個(gè)學(xué)習(xí)環(huán)節(jié),覆蓋課前、課中、課后,支持各種有效學(xué)習(xí)方式和師生互動(dòng)的數(shù)字化教與學(xué)的系統(tǒng)平臺(tái)。學(xué)生可以通過(guò)“智慧云課堂”終端進(jìn)行測(cè)試、做作業(yè)、資料查詢等,老師也可以直接在上面進(jìn)行批改作業(yè)、出試卷、備課等。課堂上,學(xué)生和老師也可以通過(guò)信息化的設(shè)備進(jìn)行師生互動(dòng)、分組教學(xué)、學(xué)生評(píng)價(jià)等,通過(guò)信息化化的手段為教改背景下的教學(xué)模式創(chuàng)新提供有效支撐和效用提升。
4.3.4 智慧云課堂建設(shè)目的
1.提升我校學(xué)生學(xué)習(xí)品質(zhì),構(gòu)建我校新一代的課程教學(xué)體系,促進(jìn)我校師生學(xué)習(xí)方式變革。
2.提升我校教師的信息教學(xué)素養(yǎng),構(gòu)建各個(gè)學(xué)科基于“新基礎(chǔ),新課程,新技術(shù)”理念上的新的課堂教學(xué)模式。
3.構(gòu)建最好用的智慧云教室解決方案,提高教學(xué)管理效率,縮短智慧教室環(huán)境準(zhǔn)備時(shí)間,促進(jìn)教學(xué)。
4.3.5 智慧教室常見(jiàn)問(wèn)題
使用環(huán)境問(wèn)題
傳統(tǒng)平板方案的使用,設(shè)備相對(duì)比較復(fù)雜,教學(xué)環(huán)境準(zhǔn)備麻煩,每次上課前老師需要對(duì)所有PAD進(jìn)行充電,并要確保每個(gè)PAD都有足量的電供上課使用;其次,課前所有PAD下發(fā)給所有學(xué)生之后,老師要確保每個(gè)PAD都能夠連上無(wú)線網(wǎng)絡(luò),如果需要針對(duì)課程需要新的APP,老師需要針對(duì)每臺(tái)PAD進(jìn)行安裝,非常耗時(shí);最后,課程結(jié)束之后,老師還需要將所有PAD上收并進(jìn)行充電管理。
書寫習(xí)慣問(wèn)題
傳統(tǒng)平板方案提供的手寫輸入方式為屏幕書寫或電子筆在屏幕書寫,一方面體驗(yàn)很差,一方面會(huì)使得學(xué)生實(shí)際的書寫能力下降,寫不好字或者有些字根本就不會(huì)寫了。
充電問(wèn)題
傳統(tǒng)平板方案需要借助充電小車給學(xué)生終端充電,老師每次課后都需要收取設(shè)備且對(duì)每臺(tái)設(shè)備進(jìn)行檢查看是否關(guān)機(jī),因?yàn)槲搓P(guān)機(jī)處于待機(jī)狀態(tài)的設(shè)備即便充電也會(huì)導(dǎo)致充電緩慢,導(dǎo)致老師的管理負(fù)擔(dān)很重。同時(shí)每次的充電只能是老師在辦公室的時(shí)候進(jìn)行充電,因?yàn)槟敲磳?duì)設(shè)備同時(shí)在一臺(tái)充電車?yán)镞M(jìn)行充電,會(huì)存在發(fā)熱、電池爆炸等風(fēng)險(xiǎn),老師需要時(shí)不時(shí)去關(guān)注,同時(shí)晚上也不敢進(jìn)行統(tǒng)一充電,因?yàn)槔蠋煏?huì)擔(dān)心充電過(guò)熱導(dǎo)致電池爆炸、火災(zāi)等風(fēng)險(xiǎn),老師管理負(fù)擔(dān)很重。
視力保護(hù)問(wèn)題
傳統(tǒng)平板方案缺乏有效的視力保護(hù)反感,對(duì)有害藍(lán)光缺乏有效過(guò)濾,對(duì)學(xué)生觀看屏幕的視距也缺乏有效的管控,對(duì)學(xué)生的視力保護(hù)缺乏整體的保護(hù)措施。
連接可靠性問(wèn)題
傳統(tǒng)平板方案采用無(wú)線網(wǎng)絡(luò)進(jìn)行全部設(shè)備的鏈接和數(shù)據(jù)傳輸,但一間教室40-60臺(tái)終端同時(shí)連接,接入密度大,相互干擾,導(dǎo)致網(wǎng)絡(luò)不穩(wěn)定,可靠性差。通常為了保證40-60臺(tái)設(shè)備同時(shí)接入,需要花費(fèi)5-10分鐘時(shí)間,環(huán)境準(zhǔn)備費(fèi)時(shí)費(fèi)力;同時(shí)即便接入后,也存在連接不穩(wěn)定,設(shè)備經(jīng)常無(wú)故掉線,導(dǎo)致教學(xué)中斷;同時(shí)并發(fā)體驗(yàn)也差,廣播延遲,下發(fā)文件會(huì)中斷等,都會(huì)干擾正常教學(xué)節(jié)奏。
軟件體驗(yàn)問(wèn)題
傳統(tǒng)平板方案提供的教學(xué)互動(dòng)軟件,普遍存在軟件功能弱的問(wèn)題。比如:不能對(duì)平板進(jìn)行完成控制,導(dǎo)致學(xué)生能輕易安裝游戲或第三方APP進(jìn)行和教學(xué)無(wú)關(guān)的事情;要么功能普遍復(fù)雜,不好上手,還經(jīng)常崩潰,導(dǎo)致教學(xué)開(kāi)展中斷和教師學(xué)習(xí)成本過(guò)高;要么功能單一,不貼近教學(xué),比如缺失隨堂測(cè)試、分組教學(xué)、翻轉(zhuǎn)課堂、學(xué)情分析等功能。
4.3.6 智慧云課堂方案設(shè)計(jì)
4.3.6.1 方案整體架構(gòu)
以教學(xué)業(yè)務(wù)為出發(fā)點(diǎn)設(shè)計(jì)整體解決方案,搭建完整的智慧云課堂環(huán)境,包括智慧云課堂需要使用到的軟硬件環(huán)境、教學(xué)平臺(tái)、網(wǎng)絡(luò)連接環(huán)境等,要求能夠提供貼近教學(xué)業(yè)務(wù)的軟件功能,包括互動(dòng)教學(xué)、文件分發(fā)、隨堂測(cè)試等。本次智慧云課堂建設(shè)目標(biāo):
安全易用
整體解決方案能夠解決傳統(tǒng)平板方案管理難、充電麻煩不安全、管理困難的諸多問(wèn)題,能夠讓教學(xué)環(huán)境準(zhǔn)備更加方便并且能保證使用安全。
穩(wěn)定可靠
教學(xué)使用過(guò)程中智能終端使用體現(xiàn)良好,不能出現(xiàn)連不上服務(wù)器等問(wèn)題,同時(shí)也要保證終端使用流暢,在進(jìn)行文件下發(fā)和視頻分發(fā)是不會(huì)出現(xiàn)卡頓和延遲問(wèn)題。
為學(xué)生書寫提供解決方案
傳統(tǒng)平板方案提供的手寫輸入方式體驗(yàn)差,同時(shí)學(xué)生長(zhǎng)時(shí)間使用屏幕書寫或電子筆書寫,會(huì)導(dǎo)致書寫能力下降,因此方案需要考慮體驗(yàn)和真實(shí)書寫一致或接近,同時(shí)又不會(huì)弱化學(xué)生書寫能力的解決方案。
管控靈活
采用智能終端進(jìn)行教學(xué),需要對(duì)智能終端進(jìn)行更靈活的管控,如控制智能終端能夠使用的權(quán)限,凈化課堂教學(xué)環(huán)境,避免學(xué)生做與課堂無(wú)關(guān)的事情,同時(shí)在智能終端上需要實(shí)現(xiàn)常用應(yīng)用自動(dòng)分發(fā)和卸載功能,可以幫助老師快速完成教學(xué)環(huán)境部署和有效的管理。
教學(xué)應(yīng)用
采用智能終端進(jìn)行教學(xué),要充分結(jié)合現(xiàn)有教學(xué)業(yè)務(wù),發(fā)揮信息化手段的優(yōu)勢(shì),提供有用、易用、體驗(yàn)好的教學(xué)應(yīng)用功能,幫助老師通過(guò)使用信息化工具實(shí)現(xiàn)精確教學(xué)、分層教學(xué)和個(gè)性化教學(xué)需求,讓信息化方案為實(shí)現(xiàn)對(duì)教學(xué)模式改革提供有效支撐,提升教學(xué)效用。
4.3.6.2 智慧云課堂方案設(shè)計(jì)
智慧云課堂方案為整體解決方案,包含硬件部分和軟件部分,其中硬件部分包含:智慧學(xué)習(xí)終端、智慧一體化桌椅、智能寫筆組件、POE交換機(jī)、服務(wù)器及其相關(guān)配件;軟件部分包含了教師端、Web端和學(xué)生端。
通過(guò)軟硬件配合,智慧云課堂能夠使教學(xué)環(huán)境快速完成部署,軟硬件聯(lián)動(dòng)實(shí)現(xiàn)極簡(jiǎn)課堂管理和教學(xué)互動(dòng),能夠更加方便完成課堂教學(xué)、互動(dòng)、隨堂練習(xí)等教學(xué)活動(dòng),同時(shí)還解決了管理繁瑣、網(wǎng)絡(luò)連接可靠性、書寫、安全等問(wèn)題。
智慧云課堂解決方案示意圖
4.3.6.3 智慧云課堂方案核心價(jià)值
智慧云課堂方案針對(duì)教學(xué)多維度進(jìn)行功能優(yōu)化和設(shè)計(jì),帶來(lái)全新的軟硬件體驗(yàn),軟硬件配合保障教學(xué)環(huán)境的快速準(zhǔn)備,同時(shí)提供了豐富的課堂互動(dòng)功能,其核心價(jià)值如下:
1、 核心價(jià)值一:整體解決方案,最具科技感的智慧教室
智慧云課堂,提供一體化方案,整體設(shè)計(jì)美觀實(shí)用,同時(shí)深耕教育場(chǎng)景,緊貼教學(xué)業(yè)務(wù),提供高規(guī)格的建設(shè)效果,滿足教學(xué)常態(tài)化應(yīng)用,充分展現(xiàn)建設(shè)效果和教學(xué)價(jià)值。
19、 核心價(jià)值二:“真實(shí)”書寫,不改變書寫習(xí)慣,可在任意紙張書寫識(shí)別
老師在課中需要進(jìn)行主觀題答題,如文科需要主觀題答題,理科需要書寫進(jìn)行驗(yàn)算過(guò)程等,需要對(duì)學(xué)生答題情況和過(guò)程進(jìn)行保留記錄,從而進(jìn)行課中評(píng)測(cè)、答題對(duì)比和評(píng)價(jià)觀摩,傳統(tǒng)的平板解決方案通過(guò)屏幕書寫或電子筆進(jìn)行屏幕書寫效果差,且不利于學(xué)生書寫能力的培養(yǎng)。傳統(tǒng)平板方案書寫方式常見(jiàn)問(wèn)題。
20、 核心價(jià)值三:極簡(jiǎn)管理,智慧終端電動(dòng)升降收納,徹底解決管理問(wèn)題
智慧云課堂方案對(duì)軟硬件都做了全新設(shè)計(jì),所有智慧學(xué)習(xí)終端夠通過(guò)老師控制進(jìn)行一鍵升降,當(dāng)老師需要使用的時(shí)候一鍵全部升起,進(jìn)行課堂教學(xué)使用;當(dāng)老師不需要使用的時(shí)候,可以一鍵全部降下,省卻收發(fā)設(shè)備、收納設(shè)備負(fù)擔(dān)的同時(shí),也給學(xué)生提供足夠平整的桌面空間供學(xué)生進(jìn)行常規(guī)學(xué)習(xí)。
無(wú)論開(kāi)啟還是閉合,始終保持桌面平整,在信息化授課和傳統(tǒng)授課間快速切換;安全收納,徹底解決管理問(wèn)題;
開(kāi)機(jī)即用,想用就用:無(wú)需環(huán)境準(zhǔn)備,5秒即可開(kāi)啟;
教室可通過(guò)智慧課堂互動(dòng)軟件進(jìn)行一鍵開(kāi)啟、閉合;也可將開(kāi)關(guān)權(quán)限下放給學(xué)生,學(xué)生可進(jìn)行自由升降;
無(wú)需充電,采用POE供電,徹底解決充電問(wèn)題;
人性化設(shè)計(jì):終端屏幕角度無(wú)極可調(diào),最佳角度選擇,避免反光
整體設(shè)計(jì)充分考慮安全問(wèn)題,精巧設(shè)計(jì),防水、防夾手、防夾發(fā)
智慧學(xué)習(xí)終端:提供3個(gè)USB接口,滿足U盤存儲(chǔ)需求
智慧學(xué)習(xí)終端:自帶揚(yáng)聲器,同時(shí)提供音頻輸入輸出接口
21、 核心價(jià)值四:智慧平板連接可靠,采用POE技術(shù),徹底解決無(wú)線連接問(wèn)題
智慧云課堂采用POE方式連接一體化智能終端,進(jìn)行供電和數(shù)據(jù)傳輸。只需要一根網(wǎng)線即可實(shí)現(xiàn)數(shù)據(jù)傳輸和為智慧學(xué)習(xí)終端供電。
采用POE技術(shù),徹底解決無(wú)線連接和充電問(wèn)題;
沒(méi)有強(qiáng)電,完全可靠;采用POE供電之后,無(wú)需在學(xué)生課桌間部署強(qiáng)電,避免了強(qiáng)電給學(xué)生帶來(lái)的安全隱患問(wèn)題。
桌椅隱藏過(guò)線設(shè)計(jì),安全美觀
22、 核心價(jià)值五:護(hù)眼“凈藍(lán)”屏,保護(hù)學(xué)生視力
孩子們?cè)趯W(xué)校和家里越來(lái)越多的接觸到電子設(shè)備,如手機(jī)、平板、電視機(jī)等,長(zhǎng)期注視液晶屏幕,難免受到藍(lán)光的傷害。
藍(lán)光是可見(jiàn)光的重要組成部分,自然界本身沒(méi)有單獨(dú)的白光,藍(lán)光與綠光、黃光混合后呈現(xiàn)出白光。綠光與黃光能量較小,對(duì)眼睛刺激較小,藍(lán)光波短,能量高,能夠直接穿透晶體直達(dá)眼底視網(wǎng)膜上,對(duì)其造成光學(xué)損害,且加速黃斑區(qū)細(xì)胞的氧化。它對(duì)眼睛的損傷是逐漸積累而形成的。就算不直視光源,時(shí)間長(zhǎng)了也會(huì)對(duì)眼睛造成傷害。
為保護(hù)孩子的視力,在智慧云課堂方案中,顯示屏采用了獨(dú)有的全球?qū)@夹g(shù):“凈藍(lán)光技術(shù)”,通過(guò)改變LED背光源的發(fā)光原料--磷粉,將背光源產(chǎn)生藍(lán)光的波長(zhǎng)峰值從444nm變?yōu)?60nm,首次實(shí)現(xiàn)面板層面的硬件技術(shù)革新,成功錯(cuò)過(guò)了危害最大的藍(lán)光光譜,有效凈化了90%以上的短波藍(lán)光,從根源上解決了藍(lán)光傷眼這一問(wèn)題。同時(shí),獨(dú)有的硬件防藍(lán)技術(shù)不會(huì)出現(xiàn)軟件防藍(lán)所引起的偏色問(wèn)題(其它軟件防藍(lán)方式會(huì)對(duì)屏幕呈現(xiàn)的畫面顏色產(chǎn)生影響,導(dǎo)致出現(xiàn)色彩偏差,使得效果與健康不能兼得),在顯示色彩方面表現(xiàn)的十分出色。
23、 核心價(jià)值六:易用、有用的教學(xué)管理軟件
智慧云課堂教學(xué)互動(dòng)軟件,一看就會(huì),集備課、分組教學(xué)、隨堂測(cè)試、翻轉(zhuǎn)課堂、學(xué)情分析、學(xué)生激勵(lì)于一體,為老師教學(xué)量身定制。
軟件提供豐富的教學(xué)互動(dòng)功能,保證教學(xué)的效率,同時(shí)加強(qiáng)課堂互動(dòng)效果,在智慧云課堂中配合硬件提供了3個(gè)端(教師教學(xué)端、學(xué)生學(xué)習(xí)端、教師備課端),幫助老師來(lái)完成一堂優(yōu)質(zhì)的課程。
學(xué)生學(xué)習(xí)端:在智能學(xué)生終端上提供學(xué)生端,提供與老師端互動(dòng)的功能,同時(shí)還包含了常用工具、個(gè)人文件管理、作業(yè)管理、習(xí)題集等,實(shí)現(xiàn)與老師端的對(duì)接功能;
教師教學(xué)端:在教師端可以通過(guò)軟件實(shí)現(xiàn)教學(xué)互動(dòng)以及對(duì)所有學(xué)生終端的管理,包括電子點(diǎn)到、屏幕監(jiān)控、文件分發(fā)、分組教學(xué)、隨堂測(cè)試、作業(yè)空間等;
教師Web端:為方便老師在辦公室備課,智慧云課堂方案提供Web工具,老師可以按照課堂流程在辦公室完成備課,如預(yù)習(xí)內(nèi)容,練習(xí)測(cè)試的題目,參考資料,課后作業(yè)等,完成備課之后到教室中直接通過(guò)賬號(hào)登錄到后臺(tái)就可以使用備課內(nèi)容上課。
安全管控,教學(xué)環(huán)境更綠色
在智慧云課堂中實(shí)現(xiàn)了對(duì)APP的集中管理,確保所有智慧終端是可控的,能夠給學(xué)生創(chuàng)造一個(gè)綠色的學(xué)習(xí)環(huán)境,能夠?qū)崿F(xiàn)的效果:
定制安卓系統(tǒng),杜絕學(xué)生隨意推出課堂互動(dòng)軟件;
老師可統(tǒng)一管理APP,隨時(shí)下架不好的APP;
老師可推送優(yōu)質(zhì)APP或一鍵安裝APP供學(xué)生使用。
多種教學(xué)功能提升教學(xué)效率
在智慧云課堂中提供了多種促進(jìn)教學(xué)效率的功能,如多種出題方式,靈活的答題方式和全面的數(shù)據(jù)統(tǒng)計(jì)以及學(xué)情分析。
通過(guò)軟件和硬件配合,能夠打造一個(gè)更舒適的教學(xué)環(huán)境,既能夠解決硬件管理的問(wèn)題和麻煩,同時(shí)通過(guò)多種互動(dòng)功能能夠有效的提高教學(xué)效率,讓課堂變得生動(dòng)有趣。
4.3.6.4 智慧云課堂方案與傳統(tǒng)平板方案對(duì)比
5 智慧管理設(shè)計(jì)
5.1 智慧校園運(yùn)維管理形勢(shì)
隨著移動(dòng)互聯(lián)網(wǎng)的普及,“互聯(lián)網(wǎng)+教育”的應(yīng)用環(huán)境和用戶需求都發(fā)生了很大的變化。目前,隨著學(xué)校教學(xué)的教育信息化水平在不斷提升、現(xiàn)代化教育教學(xué)設(shè)施的進(jìn)一步完善,學(xué)校對(duì)師生的日常管理和學(xué)校自身的管理成為智慧校園業(yè)務(wù)系統(tǒng)建設(shè)的重點(diǎn)方向之一。
雖然大部分學(xué)校經(jīng)過(guò)多年的信息化建設(shè)取得了一些成績(jī),但隨著社會(huì)信息技術(shù)的不斷發(fā)展,智慧校園的建設(shè)也需要不斷更新,現(xiàn)主要存在以下問(wèn)題需要解決:
1、無(wú)法在現(xiàn)有基礎(chǔ)上擴(kuò)展智慧校園應(yīng)用
由于前期缺乏統(tǒng)一建設(shè)思路,分批建設(shè),缺少軟硬件統(tǒng)一規(guī)劃,統(tǒng)一標(biāo)準(zhǔn),導(dǎo)致系統(tǒng)繁多出現(xiàn)問(wèn)題無(wú)法進(jìn)行精確定位和分析。
2、IT資源的運(yùn)維管理給信息中心帶來(lái)很大挑戰(zhàn)
在IT運(yùn)維管理中,運(yùn)維人員不僅僅維護(hù)管理某幾種IT資源、某幾款I(lǐng)T資源,常常面對(duì)的是具備不同功能特點(diǎn)、不同廠家、不同型號(hào)的IT資源,甚至還要管理包括機(jī)房環(huán)境、機(jī)柜等非IT資源。
5.2 IT運(yùn)維管理服務(wù)
校園網(wǎng)運(yùn)維管理架構(gòu)設(shè)計(jì)要從當(dāng)前的信息中心當(dāng)前面臨的問(wèn)題和困難出發(fā),集合校園網(wǎng)信息中心及當(dāng)前信息化建設(shè)概況及教學(xué)業(yè)務(wù)需求,從IT資源資源監(jiān)控、IT運(yùn)維管理平臺(tái)構(gòu)建兩個(gè)方面進(jìn)行綜合考量實(shí)現(xiàn)基于數(shù)字化校園的統(tǒng)一IT運(yùn)維監(jiān)控管理平臺(tái)。
IT運(yùn)維管理平臺(tái)的建立將致力于解決當(dāng)前信息中心所遇到的問(wèn)題,同時(shí)針對(duì)校園網(wǎng)當(dāng)前IT建設(shè)內(nèi)容進(jìn)行補(bǔ)充和完善,推進(jìn)校園網(wǎng)IT運(yùn)維成熟度建設(shè),打造具備先進(jìn)水準(zhǔn)的IT運(yùn)維管理理念,實(shí)現(xiàn)降低學(xué)校成本投入,提高教學(xué)業(yè)務(wù)運(yùn)營(yíng)效率,更好的支撐教學(xué)業(yè)務(wù)發(fā)展的信息化需求。
IT運(yùn)維管理平臺(tái)通過(guò)各專業(yè)監(jiān)控管理系統(tǒng)實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)類、系統(tǒng)類、應(yīng)用類、安全類等資源的監(jiān)控,并由綜合監(jiān)控與運(yùn)維管理系統(tǒng)對(duì)各離散的監(jiān)控?cái)?shù)據(jù)進(jìn)行匯聚、整合,實(shí)現(xiàn)對(duì)本區(qū)域范圍內(nèi)各類資源的高效監(jiān)控與管理。平臺(tái)分為監(jiān)控資源層、數(shù)據(jù)采集層、數(shù)據(jù)處理層、數(shù)據(jù)邏輯和數(shù)據(jù)展現(xiàn)層。
1、 資源層:
監(jiān)控目標(biāo)涵蓋了有線、無(wú)線、物聯(lián)網(wǎng)內(nèi)存在的網(wǎng)絡(luò)設(shè)備、通訊設(shè)備、服務(wù)器、數(shù)據(jù)庫(kù)、中間件、存儲(chǔ)設(shè)備、業(yè)務(wù)應(yīng)用以及其他系統(tǒng)設(shè)施,通過(guò)平臺(tái)的建設(shè),實(shí)現(xiàn)對(duì)以上目標(biāo)的監(jiān)控管理。
24、 數(shù)據(jù)采集層:
平臺(tái)提供全面、完善的監(jiān)控采集功能,分別通過(guò)網(wǎng)絡(luò)監(jiān)控管理、系統(tǒng)與應(yīng)用監(jiān)控管理、安全管理、關(guān)鍵教學(xué)業(yè)務(wù)健康度監(jiān)控管理實(shí)現(xiàn)對(duì)全部軟、硬件資源進(jìn)行監(jiān)控,并形成與各大業(yè)務(wù)系統(tǒng)的對(duì)應(yīng)關(guān)聯(lián),從業(yè)務(wù)系統(tǒng)的層面對(duì)監(jiān)控?cái)?shù)據(jù)進(jìn)行分析。
25、 數(shù)據(jù)處理層:
統(tǒng)一事件分析平臺(tái)根據(jù)事件驅(qū)動(dòng)機(jī)制,將采集模塊采集到的數(shù)據(jù)進(jìn)行標(biāo)準(zhǔn)化處理,根據(jù)事件關(guān)聯(lián)規(guī)則,進(jìn)行過(guò)濾、歸并、壓縮處理,并進(jìn)行關(guān)聯(lián)分析,發(fā)出告警信息,進(jìn)入閉環(huán)的告警事件處理流程。通過(guò)統(tǒng)一事件分析平臺(tái),提升運(yùn)維故障的分析定位能力,同時(shí)也減小告警事件重復(fù)報(bào)、誤報(bào)的可能性。
統(tǒng)一性能管理針對(duì)各種性能指標(biāo)數(shù)據(jù),提供對(duì)各類監(jiān)控指標(biāo)的集中分析和處理,系統(tǒng)通過(guò)標(biāo)準(zhǔn)的接口體系收集,根據(jù)管理需要將各類原始性能數(shù)據(jù)進(jìn)行規(guī)整后,最終寫入監(jiān)控指標(biāo)庫(kù)中。定期啟動(dòng)數(shù)據(jù)壓縮、歸并引擎,對(duì)所有原始數(shù)據(jù)進(jìn)行匯總分析,生成各類歷史性能統(tǒng)計(jì)數(shù)據(jù),為性能優(yōu)化和容量管理提供依據(jù)。
數(shù)據(jù)處理層具備資源配置數(shù)據(jù)采集和管理接口,可以實(shí)現(xiàn)配置數(shù)據(jù)的同步,監(jiān)控對(duì)象的狀態(tài)信息和配置數(shù)據(jù)庫(kù)自動(dòng)更新、同步,對(duì)各類系統(tǒng)資源基本配置信息的采集能夠自動(dòng)導(dǎo)入配置管理數(shù)據(jù)庫(kù)中,以確保配置管理數(shù)據(jù)庫(kù)中的數(shù)據(jù)與實(shí)際生產(chǎn)環(huán)境一致。
26、 數(shù)據(jù)邏輯層
運(yùn)維服務(wù)管理實(shí)現(xiàn)了ITIL的標(biāo)準(zhǔn)流程模塊,包括事件管理、問(wèn)題管理、變更管理、配置管理等;同時(shí)針對(duì)用戶的運(yùn)維特色,還提供了知識(shí)管理、值班、作業(yè)計(jì)劃等服務(wù)管理功能。此外,平臺(tái)還提供流程引擎,支持自定義流程,滿足管理和考核需要。
綜合監(jiān)控展現(xiàn)提供了從資源、節(jié)點(diǎn)、網(wǎng)絡(luò)、業(yè)務(wù)等多角度、層次化的監(jiān)控信息和運(yùn)維信息的集中展現(xiàn),實(shí)現(xiàn)統(tǒng)一基礎(chǔ)架構(gòu)資源管理。
數(shù)據(jù)中心機(jī)房監(jiān)控管理,從數(shù)據(jù)中心的動(dòng)力、環(huán)境、安防角度出發(fā),從可視化管理、快速定位實(shí)現(xiàn)數(shù)據(jù)中心基礎(chǔ)環(huán)境管理,同時(shí)與IT綜合資源關(guān)聯(lián),實(shí)現(xiàn)數(shù)據(jù)中心可視化管理。
業(yè)務(wù)服務(wù)管理面向業(yè)務(wù)視角,從業(yè)務(wù)的繁忙度、健康度、可用性視角實(shí)現(xiàn)關(guān)鍵業(yè)務(wù)管理,通過(guò)業(yè)務(wù)建模,建立資源、業(yè)務(wù)、用戶的關(guān)聯(lián)關(guān)系,幫助業(yè)務(wù)快速定位故障,呈現(xiàn)業(yè)務(wù)關(guān)系,提升IT部門價(jià)值。
27、 數(shù)據(jù)展現(xiàn)層:
統(tǒng)一運(yùn)維門戶,綜合反映整個(gè)系統(tǒng)運(yùn)行狀況和運(yùn)維服務(wù)管理的展現(xiàn)系統(tǒng),有效地展示內(nèi)部的資源運(yùn)行情況、性能狀況、服務(wù)工單情況等,結(jié)合用戶管理提供的用戶身份認(rèn)證、授權(quán)檢查等功能,使領(lǐng)導(dǎo)、管理者、技術(shù)人員能迅速了解自己關(guān)心的問(wèn)題,滿足不同層次人員對(duì)系統(tǒng)一目了然直觀了解的需求。
通過(guò)對(duì)整個(gè)IT運(yùn)維管理平臺(tái)的構(gòu)建,將能夠?qū)崿F(xiàn)整個(gè)校園網(wǎng)運(yùn)維體系落地:
(1) 構(gòu)建IT資源綜合監(jiān)控管理:
通過(guò)建立IT綜合監(jiān)控平臺(tái),實(shí)現(xiàn)對(duì)IT資源、數(shù)據(jù)中心、業(yè)務(wù)系統(tǒng)的統(tǒng)一監(jiān)控,對(duì)故障的快速定位和故障診斷指導(dǎo),配合知識(shí)庫(kù)內(nèi)的維護(hù)經(jīng)驗(yàn),幫校園網(wǎng)數(shù)據(jù)中心快速定位和解決問(wèn)題。
平臺(tái)中自動(dòng)巡檢功能將配合其他工具一起幫助我中心工作人員完成IT資源巡檢、設(shè)備配置備份、各項(xiàng)性能和設(shè)備信息指標(biāo)收集、設(shè)備的直接管理、日志備份、流量分析等功能,幫校園網(wǎng)信息中心更好的提高IT運(yùn)維水平。
(3) 實(shí)現(xiàn)IT服務(wù)管理:
通過(guò)建立IT運(yùn)維管理平臺(tái),實(shí)現(xiàn)對(duì)當(dāng)前信息中心對(duì)校園網(wǎng)的業(yè)務(wù)梳理,以平臺(tái)化、系統(tǒng)化方式承載信息中心的整體業(yè)務(wù)。
IT綜合運(yùn)維管理平臺(tái)將承載服務(wù)臺(tái)作為信息中心對(duì)外部的統(tǒng)一接口,減少當(dāng)前運(yùn)維工作中接口人不明確,部分問(wèn)題無(wú)人響應(yīng)或響應(yīng)不及時(shí)的狀態(tài),更好的提升師生用戶體驗(yàn)。同時(shí),平臺(tái)將使所有人員的日常工作都得以形成相應(yīng)的工單記錄,還包括成熟的經(jīng)驗(yàn)累積、每個(gè)工作人員的業(yè)務(wù)處理情況,并可形成相應(yīng)的數(shù)據(jù)報(bào)表,為決策者提供數(shù)據(jù)依據(jù)。
同時(shí)平臺(tái)將會(huì)對(duì)校園網(wǎng)信息中心所有IT資產(chǎn)進(jìn)行統(tǒng)一的梳理和記錄,通過(guò)不同的CI屬性進(jìn)行記錄和歸類,提供有效的資產(chǎn)管理手段,為信息中心提供資源臺(tái)賬的管理工具。
作為IT運(yùn)維管理平臺(tái),還將為校園網(wǎng)信息中心提供IT信息化項(xiàng)目的管理工具、服務(wù)水平的管理工具、運(yùn)維人員計(jì)劃任務(wù)、值班工作的管理工具。
通過(guò)IT運(yùn)維管理平臺(tái)的建設(shè)及當(dāng)前相應(yīng)工作方式的微調(diào),校園網(wǎng)信息中心將近一步規(guī)范化、流程化、平臺(tái)化信息中心的相關(guān)業(yè)務(wù),并擁有相應(yīng)的數(shù)據(jù)統(tǒng)計(jì)、經(jīng)驗(yàn)積累、報(bào)表支撐,提高信息中心的IT運(yùn)維建設(shè)的成熟度。
5.3 IT運(yùn)維管理功能
5.3.1 網(wǎng)絡(luò)管理功能設(shè)計(jì)
網(wǎng)絡(luò)管理主要實(shí)現(xiàn)網(wǎng)絡(luò)的配置管理、性能管理和可靠性管理。網(wǎng)絡(luò)管理主要基于網(wǎng)絡(luò)管理平臺(tái)和設(shè)備管理軟件實(shí)現(xiàn)。網(wǎng)絡(luò)配置主要對(duì)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)和網(wǎng)絡(luò)設(shè)備參數(shù)進(jìn)行配置,網(wǎng)絡(luò)性能管理主要通過(guò)對(duì)被管理設(shè)備的監(jiān)控和輪詢,獲得有關(guān)網(wǎng)絡(luò)運(yùn)行的信息及統(tǒng)計(jì)數(shù)據(jù),并在所收集的數(shù)據(jù)的基礎(chǔ)上,提供網(wǎng)絡(luò)的性能統(tǒng)計(jì);網(wǎng)絡(luò)可靠性管理主要對(duì)網(wǎng)絡(luò)的運(yùn)行狀況進(jìn)行監(jiān)控和檢查,及時(shí)察覺(jué)可能的故障,從而保證網(wǎng)絡(luò)的正常運(yùn)行。
對(duì)各業(yè)務(wù)系統(tǒng)進(jìn)行橫向?qū)Ρ确治觯瑴?zhǔn)確衡量業(yè)務(wù)系統(tǒng)的健康水平差異:
5.3.2 機(jī)房業(yè)務(wù)系統(tǒng)和應(yīng)用管理功能設(shè)計(jì)
系統(tǒng)管理主要實(shí)現(xiàn)對(duì)系統(tǒng)(主機(jī)系統(tǒng)、數(shù)據(jù)庫(kù)系統(tǒng)、中間件系統(tǒng))的配置管理、性能管理和可靠性管理。配置管理包括對(duì)系統(tǒng)資源的發(fā)現(xiàn)、提供、配置和控制;性能及可靠性管理主要對(duì)各系統(tǒng)的關(guān)鍵參數(shù)或重要資源進(jìn)行監(jiān)控和檢查,了解系統(tǒng)運(yùn)行情況,及時(shí)察覺(jué)系統(tǒng)可能的故障,從而保證系統(tǒng)的正常運(yùn)行,提高系統(tǒng)可靠性。應(yīng)用管理實(shí)現(xiàn)對(duì)各應(yīng)用系統(tǒng)的性能管理、可靠性管理、版本管理和數(shù)據(jù)管理。性能管理包括對(duì)應(yīng)用系統(tǒng)性能的監(jiān)控和優(yōu)化;可靠性管理包括及時(shí)監(jiān)控應(yīng)用系統(tǒng)運(yùn)行情況,及時(shí)發(fā)現(xiàn)潛在的問(wèn)題,保證正常運(yùn)行;版本管理包括對(duì)應(yīng)用系統(tǒng)的版本/補(bǔ)丁的管理、發(fā)布及升級(jí),配合相關(guān)部門進(jìn)行應(yīng)用系統(tǒng)的相關(guān)測(cè)試、試運(yùn)行和推廣;數(shù)據(jù)管理包括按照有關(guān)規(guī)定及工作流程對(duì)后臺(tái)數(shù)據(jù)必要的修改。
主機(jī)及服務(wù)器設(shè)備監(jiān)控:實(shí)現(xiàn)對(duì)Windows、IBM AIX、Linux、HP-UNIX、SCO-UNIX等各種操作系統(tǒng)主機(jī)的關(guān)鍵資源的自動(dòng)監(jiān)控,幫助管理員及時(shí)發(fā)現(xiàn)故障和故障隱患。
自上而下呈現(xiàn)數(shù)據(jù)中心、集群、主機(jī)、虛擬機(jī)、數(shù)據(jù)存儲(chǔ)之間的結(jié)構(gòu)關(guān)系,如下VMWARE運(yùn)行狀態(tài):
數(shù)據(jù)庫(kù)監(jiān)控:根據(jù)預(yù)定義的監(jiān)控項(xiàng)目對(duì)Oracle、Sysbase、SQL Server、Mysql、DB2等多種數(shù)據(jù)庫(kù)進(jìn)行監(jiān)控。
中間件監(jiān)控管理:支持對(duì)市場(chǎng)主流的各類中間件進(jìn)行性能、狀態(tài)和故障信息的監(jiān)測(cè),包括對(duì)J2EE(WebSphere、Weblogic、TOMCAT)、JBOSS、Tuxedo、Apache、Resin等中間件的監(jiān)控。
應(yīng)用系統(tǒng)監(jiān)控管理:提供針對(duì)業(yè)務(wù)系統(tǒng)的可達(dá)性和可用性監(jiān)控管理,這些監(jiān)控受到包括針對(duì)提供WEB服務(wù)的Apache Server、IIS、Tomcat的服務(wù)狀態(tài)監(jiān)控,同時(shí)可提供針對(duì)應(yīng)用系統(tǒng)的端口監(jiān)控。
監(jiān)控事件告警管理:對(duì)系統(tǒng)收集的各類系統(tǒng)事件和應(yīng)用事件進(jìn)行壓縮、關(guān)聯(lián)、過(guò)濾等分析處理,并統(tǒng)一展現(xiàn)。在事件發(fā)生時(shí),通過(guò)事件過(guò)濾、壓縮和事件根本原因分析等方式幫助管理人員準(zhǔn)確定位故障,及時(shí)處理問(wèn)題,提高工作效率。
機(jī)房環(huán)境監(jiān)控:支持對(duì)UPS設(shè)備各種運(yùn)行狀態(tài)參數(shù)進(jìn)行分析和監(jiān)視,基于溫濕度感應(yīng)監(jiān)測(cè)器對(duì)環(huán)境狀況進(jìn)行檢測(cè)。如3D機(jī)房構(gòu)建:
如機(jī)房供電監(jiān)控:
29種環(huán)境指標(biāo)的采集與分析,全面掌握環(huán)境實(shí)時(shí)變化:
5.4 IT運(yùn)維管理服務(wù)的關(guān)鍵技術(shù)和價(jià)值點(diǎn)
從業(yè)務(wù)視角全面掌握IT系統(tǒng)健康水平
提供多種業(yè)務(wù)分析模型,構(gòu)建IT資源到業(yè)務(wù)的關(guān)聯(lián)關(guān)系,通過(guò)健康指數(shù)K線圖、業(yè)務(wù)雷達(dá)視圖、業(yè)務(wù)卡片、業(yè)務(wù)服務(wù)一覽、業(yè)務(wù)關(guān)聯(lián)分析等多種形式實(shí)時(shí)掌握IT資源異常對(duì)業(yè)務(wù)造成的影響,從業(yè)務(wù)視角全面掌握IT運(yùn)行的健康水平。
統(tǒng)一IT資源管理,全面、動(dòng)態(tài)掌握IT資源的性能變化
實(shí)現(xiàn)對(duì)不同品牌、不同類型的IT資源的實(shí)時(shí)監(jiān)控,包括有線/無(wú)線網(wǎng)絡(luò)設(shè)備、安全設(shè)備、主機(jī)、虛擬化、存儲(chǔ)設(shè)備、數(shù)據(jù)庫(kù)、應(yīng)用服務(wù)、機(jī)房環(huán)境等,支持多種數(shù)據(jù)采集方式,將所有資源的實(shí)時(shí)信息納入同一個(gè)管理平臺(tái)中,實(shí)現(xiàn)集中、統(tǒng)一管理。
支持自動(dòng)巡檢,通過(guò)巡檢報(bào)告,幫助管理者輕松完成巡檢任務(wù)。
主動(dòng)預(yù)防,快速定位,準(zhǔn)確、及時(shí)洞察IT異常
實(shí)現(xiàn)IT資源的自動(dòng)巡檢,預(yù)防故障發(fā)生。事件采用精細(xì)化的分類規(guī)則定義,實(shí)現(xiàn)智能解析,確保告警的準(zhǔn)確性、及時(shí)性;通過(guò)客戶端、郵件、短信等多種方式使技術(shù)人員及時(shí)獲知異常,快速、及時(shí)做出響應(yīng)。
輔助決策,為管理者提供分析依據(jù)
提供豐富圖文報(bào)表功能,可自定義配置報(bào)表?xiàng)l件,輸出資源、故障、趨勢(shì)、TOPN、實(shí)時(shí)、流量等報(bào)表,圖表組合更加直觀。
豐富的圖形化綜合視圖,呈現(xiàn)IT建設(shè)與管理業(yè)績(jī)
具備良好的可視化效果,利于大屏展現(xiàn),采用3D圖形技術(shù),模擬真實(shí)的機(jī)房環(huán)境布局,完美呈現(xiàn)IT設(shè)施的分布及運(yùn)行狀態(tài),管理更直觀、更輕松。