教育现代化解决案.docVIP

  1. 1、本文档共13页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
教育现代化解决方案 一、综述: 要求建设一个以办公管理自动化、计算机辅助教学、现代计算机校园文化为核心,以现代网络技术为依托,技术先进、扩展性强、能覆盖全市各中小学校主要楼宇及公共设施的信息化系统。 二、方案设计描述 教育资源库的建设是在传统校园的基础上,利用先进的信息化手段和工具,将现实全市教育系统的各项资源数字化,形成统一的数字空间,使得现实校园在时间和空间上延伸开来。它是以网络为基础,从环境(包括设备、教室等)、资源(如图书、讲义、课件等)、到活动(包括教、学、管理、服务、办公等)的全部信息化。校园网络及其应用系统构成整个教育城域网的神经系统,完成全市的教育信息传递和服务。可以通过现代化手段,方便地实现学校的教学、科研、管理、服务等活动的全部过程,从而达到提高教学质量、科研水平、管理水平的目的。 2.1信息化建设结构及组成 1、教育城域网中心(网络设备、存储、服务器和中心机房建设等) 2、全市各中小学综合布线系统 3、全市各中小学校园网及管理中心系统 4、全市各中小学计算机网络教室建设 5、教育资源库和应用软件平台 教育城域网中心的建设方案 3.1 教育城域网解决方案拓扑图 3.2教育城域网解决方案的设备选型 核心交换机的配置要求 教育城域网的核心层通常部署于电信局的机房内,主要是负责大流量的高速数据交换。因此,采用的核心骨干路由交换机不仅应该具有电信级的可靠性,还应该具有720G以上的交换容量,952Mpps以上二/三层包转发率。同时,为了有效的保护投资,还应该能够支持硬件IPv6的扩展能力以及万兆以太网的扩展能力。 核心路由器的配置要求 全业务路由器的高端网络产品,主要应用在IP骨干网、IP城域网以及其他各种大型IP网络的边缘位置,与NE5000E、NE80E核心路由器产品配合组网,形成结构完整、层次清晰的IP网络解决方案。 基于分布式的硬件转发和无阻塞交换技术,具有良好的线速转发性能,优异的扩展能力,完善的QoS机制和强大的业务处理能力。可扩展400G平台,实现40G/Slot到400G/Slot的平滑扩展,且兼容现网所有线卡。具有强大的汇聚接入能力,凭借丰富的特性支持,可以灵活部署L2VPN,L3VPN,组播,组播VPN,MPLS TE,QoS等,实现业务运营级的可靠性承载;支持IPv6,可以实现IPv4到IPv6的平滑过渡。 防火墙配置要求 教育城域网的核心层防火墙可采用运营商级千兆全线速多核防火墙,在网络出口和数据中心分别配置不同层次的设备,高速状态检测包过滤、策略路由、混合接入模式以及各种路由协议。 VPN认证系统配置要求 VPN 认证系统至少提供4个10/100/1000端口,最大并发用户数1200. 客户端只需要具备标准浏览器即可使用SSL VPN,而不需要预装专用的客户端软件。 提供多达256个虚拟门户,每个门户可以具有自己的域名、IP地址、认证授权策略和独享的内部网段。支持VLAN绑定和IP地址重叠。支持自定义的门户界面,支持中文门户界面。 通过WebDirect Proxy,客户端可以访问内部的Web资源。支持改写Web内容,掩藏内部URL和IP地址,达到更高的安全保护。 支持各种类型的客户端,Windows、Linux、Cell Phone、PDA等提供客户端对内部的文件共享服务器的浏览、删除、上传、下载操作,支持SMB/DFS(Windows)、NFS(UNIX),支持源服务上的访问权限控制。 支持在手机(Windows Mobile操作系统)上运行L3VPN,与用户的SSL VPN设备建立加密的SSL安全通道。通过浏览器访问方式访问特定客户端应用:Citrix Presentation Server、Windows Terminal Server、Telnet Server,而不需要安装相关客户端软件。 通过多种卓越的技术实现对企业的各种业务应用的访问, 无论是B/S 结构应用还是C/S 结构应用, 底层数据都经过SSL 协议安全防护, 充分满足了企业业务应用的全面安全访问需求。 设备内部有一个小型数据库,可以存放用户名和密码信息。 支持Radius、LDAP、AD等第三方认证服务器的用户身份认证,并可在多个认证服务器顺序查找。 支持RSA SecurID、SecureComputing、Swivel、Vasco等动态密码认证,支持多种短信密码认证的集成解决方案。 支持客户端数字证书验证,并可以验证证书内部主题字段,数字证书可以存储在智能卡、USB-Key等介质中。 流量整形系统配置要求 教育城域网的核心层千兆的流量整形系统,提供至少4-6个千兆电口,支持电口的ByPass功能。可实现对网络中各种流量进行管理、控制。 网管软件系统配置要求 我们建议网管系统是基于Microso

文档评论(0)

yi593pu + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档