给校长写邮件老是被退回

给校长写邮件老是被退回,第1张

有可能是己方原因,也有可能是对方原因。
1、己方问题,邮件的收件人地址错误是造成退信的主要原因。
2、对方问题,收件人的邮箱或收件人的邮件服务商也有可能造成您的邮件无法送达。
3、网络问题,网络通信质量不稳定或网速过慢也有可能导致邮件无法成功发送,造成退信。QQ邮箱的邮件服务器可能暂时无法与收件人的邮件服务器取得联系,或在联系过程中出现错误或断线,导致收件人无法收到您的邮件。

学校网络与信息安全自查报告1

根据教育局《关于开展20xx年教育系统网络安全检查的通知》和《计算机安全使用规范》的要求,为了进一步促进我校计算机网络与信息安全,本着“责任到人,一丝不苟”的指导思想,做到管理制度化、规范化,提高班班通设备及云教室学生用机、教师个人用机的使用效能,特对我校计算机网络与信息安全工作的建设和管理情况进行自查。现将自查情况汇报如下:

一、责任到人

1、教师个人电脑由使用教师做好日常维护,学校信息小组负责监督、检查、维修。

2、学校配备的教室班班通设备由学校统一管理,班主任为第一责任人,任课教师为第二责任人,分别签订了各自的管理使用责任书,并做好日常的使用记录,各教室张贴班班通管理使用制度。

3、云教室用机由微机老师负责管理维护,做好使用记录。

二、认真组织使用培训和安排各项检查、统计工作。

1、各教室班班通的使用情况是我们工作的一个重点。我们有计划地组织老师们进行 *** 作使用方面的培训。为所有班班通设备统一安装了杀毒软件。

2、定期在校园网上提醒全体教师对个人电脑进行病毒查杀,并随时解决教师电脑出现的一些问题和故障。

3、云教室的电脑由微机老师定期更新查杀,每学期末上交学生 *** 作使用记录。

三、通过自查发现的问题及工作中的不足

1、通过自查,我们发现有的教师机桌面文件比较杂乱,有的杀毒更新不及时,教师个人或办公室的IP地址混乱;有的班班通设备还不能完全按要求及时地做好一些设备的关闭;云教室的电脑配置较低,速度较慢等。

2、之前,对教师用机的管理和检查工作做得还不太到位,基本处于放任自由管理状态,安装的软件等比较杂乱。

3、电教小组负责人其他任务多,在完成全校所有计算机管理工作时显得力不从心,有时觉得分身无术。

四、整改措施

1、首先成立信息小组,增加人手,成员分工合作,增强对全校计算机的维护与监管力度。

2、针对部分IP地址混乱的问题,及时进行了整改,现已将所有教师及办公室的IP地址进行了统一编排,并重新进行了设置。全校计算机也全部做到实名印证。

3、今后,还要定期组织教师进行计算机的维护使用培训,或在校园网上及时提醒教师们进行计算机的维护 *** 作,不断规范教师用机的使用。

4、要通过对班班通的检查,及时总结发现的问题,及时反馈给各班主任和任课老师,改进管理使用的方法。

5、向上级申请尽量争取更换各教室的教师用机,提高使用效率。

通过自查,全面了解本校在计算机管理使用及网络与信息安全方面的情况,在思想上引起了高度重视,从本校的实际情况进行总结分析。本着实事求是的原则,有则改之,无则加勉,不断完善我们的工作。

学校网络与信息安全自查报告2

接县教育局及我镇中心学校的通知,我校领导非常重视,迅速按《镇雄县教育局关于加强网络信息安全的通知》对我校教育信息、远程教育项目设施进行安全检查,从校长到分管领导团结协作,把搞好我校教育信息、远程教育项目管理及信息安全当做大事来抓。为了规范我校远程教育项目设施、计算机教室、多媒体教室的安全管理工作,保证系统的安全,我校成立了安全组织机构,健全了各项安全管理制度,严格了备案制度,强化各项电教设备的使用管理,营造出了一个安全使用远程教育项目设施的校园环境。下面将自查情况汇报如下:

一、加强领导,成立了网络、信息安全工作领导小组,做到分工明确,责任到人。

为进一步加强我校远程教育项目设施的管理工作,我校成立由校长领导负责的、专业技术人员组成的计算机信息安全领导小组和工作小组,成员名单如下:

组长:校长

副组长:副校长、学校电教管理员

成员:各班班主任

分工与各自的职责如下:校长长为我校远程教育项目设施安全工作第一责任人,全面负责远程教育项目设施的信息安全管理工作。学校电教管理员负责我校远程教育项目设施的信息安全管理工作的日常事务,上级教育主管部门发布的信息、文件的接收工作及网络维护和日常技术管理工作。

二、进一步完善学校信息安全制度,确保远程教育项目设施工作有章可循,健全各项安全管理制度。

我校远程教育项目设施的服务对象主要是校内的教师、学生。为保证学校计算机局域网网络的正常运行与健康发展,加强对计算机的管理,规范学校教师、学生使用行为,我校根据上级部门的有关规定,制定出了适合我校的《AA中学远程教育设施安全管理办法》,同时建立了《AA中学计算机教室和教师办公用机上网登记和日志留存制度》、《上网信息监控巡视制度》、《多媒体教室使用制度》等相关制度。除了这些 规章制度 外,我们还坚持了对我校的远程教育项目设施随时检查监控的运行机制,有效地保证了远程教育项目设施的安全。

由于我们学校领导、师生的共同努力,在远程教育项目设施、计算机教室、多媒体教室信息安全管理方面做到事事有章可循,处处有法可依,人人有责任、有义务确保校园信息的安全,为创建文明和谐的社会文化和校园文化环境作出了努力。

我校已经开通上网服务(一台),上网电脑坚持了服务于教育教学的原则,严格管理,完全用于教师学习计算机网络技术和查阅与学习有关的资料,为学校办公、普九及普九宣传提供了有力的保证。

三、加强网络安全技术防范措施,实行科学管理。我校的技术防范措施主要从以下几个方面来做的:

1、安装网络版的瑞星杀毒软件和其它杀毒软件,实时监控网络病毒,发现问题立即解决。

2、学校在教学楼安装了避雷针,计算机所在部门加固门窗,挂好窗帘,定时打扫,做到设备防雷,防盗,防晒、防尘,保证设备安全、完好。

3、及时对各种软件的补丁进行修补。

4、对学校重要文件,信息资源做到及时备份。创建系统恢复文件。

5、经常进行远程教育项目设备维修,并作好记录。

6、每天接收远程IP教育资源,使之服务于教育教学。

7、加强我校教师业务培训,加强我校远程教育项目设施、计算机教室、多媒体教室安全教育和教师队伍建设,充分利用好远程教育资源。

8、上网电脑安装了“绿坝”,使我校网络资源健康、文明。

9、要求信息技术教师在备课、上课的过程中,向学生渗透计算机安全方面的常识。

四、定期进行网络、信息安全的全面检查

我校网络、信息安全领导小组每季度都对学校远程教育接收设备、计算机教室、多媒体教室的环境安全、设备安全、信息安全、管理制度落实情况等内容进行一次全面的检查和考核,对存在的问题及时进行纠正,发现问题,分析问题,解决问题,消除安全隐患,同时将考核结果纳入教师的年度考核中。确保了我校远程教育项目设施更好地保持良好运行,为我镇教育的发展注入新鲜的血液。

学校网络与信息安全自查报告3

六中学校网站于20xx年xx月重新改版上线,自新网站运行以来,我校对网络信息安全系统工作一直十分重视,成立了专门的领导组,建立健全了网络安全保密责任制和有关规章制度,由学校谢主任统一管理,各科室负责各自的网络信息安全工作。严格落实有关网络信息安全保密方面的各项规定,采取了多种措施防范安全保密有关事件的发生,总体上看,我校网络信息安全保密工作做得扎实有效。

一、计算机和网络安全情况

一是网络安全方面。我校配备了防病毒软件、,采用了强口令密码、数据库存储备份、移动存储设备管理、数据加密等安全防护措施,明确了网络安全责任,强化了网络安全工作。

二是信息系统安全方面实行领导审查签字制度。凡上传网站的信息,须经有关领导审查签字后方可上传;开展经常性安全检查,聘请网站制作公司的技术人员,主要对SQL注入攻击、跨站脚本攻击、弱口令、 *** 作系统补丁安装、应用程序补丁安装、防病毒软件安装与升级、木马病毒检测、端口开放情况、系统管理权限开放情况、访问权限开放情况、网页篡改情况等进行监管,认真做好系统安全日记。

三是日常管理方面切实抓好外网、网站和应用软件“五层管理”,确保“涉密计算机不上网,上网计算机不涉密”,严格按照保密要求处理光盘、硬盘、U盘、移动硬盘等管理、维修和销毁工作。

重点抓好“三大安全”排查:

一是硬件安全,包括防雷、防火、防盗和电源连接等;

二是网络安全,包括网络结构、安全日志管理、密码管理、IP管理、互联网行为管理等;

三是应用安全,包括网站、邮件系统、资源库管理、软件管理等。

二、学校硬件设备运转正常。

我校每台终端机都安装了防病毒软件,系统相关设备的应用一直采取规范化管理,硬件设备的使用符合国家相关产品质量安全规定,单位硬件的运行环境符合要求,打印机配件、色带架等基本使用设备原装产品;防雷地线正常,对于有问题的防雷插座已进行更换,防雷设备运行基本稳定,没有出现雷击事故;UPS运转正常。网站系统安全有效,暂未出现任何安全隐患。

三、严格管理、规范设备维护

我校对电脑及其设备实行“谁使用、谁管理、谁负责”的管理制度。在管理方面我们:

一是坚持“制度管人”。

二是强化信息安全教育、提高员工计算机技能。

同时在学校开展网络安全知识宣传,使全体人员意识到了,计算机安全保护是“三防一保”工作的有机组成部分。而且在新形势下,计算机犯罪还将成为安全保卫工作的重要内容。在设备维护方面,专门设置了网络设备故障登记簿、计算机维护及维修表对于设备故障和维护情况属实登记,并及时处理。对外来维护人员,要求有相关人员陪同,并对其身份和处理情况进行登记,规范设备的维护和管理。

四、网站安全及维护

我校对网站安全方面有相关要求:

一是使用专属权限密码锁登陆后台;

二是上传文件提前进行病素检测;

三是网站分模块分权限进行维护,定期进后台清理垃圾文件;

四是网站更新专人负责。

五、安全教育

为保证我校网络安全有效地运行,减少病毒侵入,我校就网络安全及系统安全的有关知识进行了培训。期间,大家对实际工作中遇到的计算机方面的有关问题进行了详细的咨询,并得到了满意的答复。

六、自查存在的问题及整改意见

我们在管理过程中发现了一些管理方面存在的薄弱环节,今后我们还要在以下几个方面进行改进。

(一)网站的`安全防护设备还存在不足,只有路由器附带的防火墙,没有硬件版防火墙设备,存在安全隐患。

(二)加强设备维护,及时更换和维护好故障设备。

(三)自查中发现个别人员计算机安全意识不强。

在以后的工作中,我们将继续加强计算机安全意识教育和防范技能训练,让员工充分认识到计算机案件的严重性。人防与技防结合,确实做好单位的网络安全工作。

学校网络与信息安全自查报告4

为落实“省教育厅办公室关于报送落实情况的通知”(鄂教科办函[20xx]12号)、“黄石市教育局关于开展全市教育行业网络与信息安全检查工作的通知”(黄教信[20xx]25号)的相关要求,全面加强我校网络与信息安全工作,学校教科处对全校网络、信息系统和网站的安全问题组织了自查,现将自查情况汇报如下:

一、学校网络与信息安全状况

我校网络中心杋房于20xx年建成,采用电信光纤20M接入,网络覆盖全校园(包括教职工宿舍楼、办公楼、新旧教学楼)。20xx年10月,由于设备老化,网络运行维护费用高等原因,教职工宿舍楼网络全部切断,由教师个人申请加入中国电信或其它网络提供商。目前,我校办公楼、教学楼网络运行正常。

我校网络与信息安全总体情况良好。学校一贯重视信息安全工作,始终把信息安全作为信息化工作的重点内容。网络信息安全工作机构健全、责任明确,日常管理维护工作比较规范,比较重视信息系统(网站)系统管理员和网络安全技术人员培训,基本保证了校园网信息系统(网站)持续安全稳定运行。但在网络安全管理、技术防护设施、网站建设与维护、信息系统等级保护工作等方面,还需要进一步加强和完善。

二、网络信息安全工作情况

1、网络信息安全管理机构

为切实加强对网络与计算机系统安全管理工作和对外的宣传工作的领导,引导督促全校师生安全上网、绿色上网、科学上网,并通过网站窗口的宣传,扩大我校的社会影响,特成立网络信息安全管理组织。学校设有网络信息安全管理组织,校领导为组长,各处室主任和年级主任为组员,承担本处室信息系统和网站信息内容的直接安全责任,网管员作为校园网运维者承担信息系统安全技术防护与技术保障工作。

2、信息系统(网站)日常安全管理

学校建有“校园网络管理制度”、“网络管理员职责”、“计算机教室管理制度”、“计算机机房软硬件维护管理办法”、“计算机机房负责人岗位职责”、“学生上机管理制度”、“计算机机房用电安全制度”等系列规章制度。各系统(网站)使用基本能按要求,落实责任人,较好地履行网站信息上传审签制度、信息系统数据保密与防篡改制度。日常维护 *** 作较规范,做到了杜绝弱口令并定期更改,严密防护个人电脑,定期备份数据,定期查看安全日志等,随时掌握系统(网站)状态,保证正常运行。

3、信息系统(网站)技术防护

学校建有网络中心机房,有防水、防潮、防静电防护等措施,对服务器、网络设备、安全设备等定期进行安全漏洞检查,及时更新 *** 作系统和补丁,配置口令策略保证更新频度,对重要系统和数据进行定期备份。

三、自查发现的主要问题

对照《通知》中的具体检查项目,我校在信息安全工作上还存在一定的问题:

1、安全管理方面:网管员为兼职,投入精力难以保证,长时间未登录过自己管理的系统(网站),无法及时知晓已发生的安全事件。部分系统(网站)日常管理维护不够规范,仍存在管理员弱口令、数据备份重视不够、信息保密意识差等问题。

2、技术防护方面:校园网安全技术防护设施仍不足,如缺少数据中心安全防御系统和审计系统,欠缺安全检测设施,无法对服务器、信息系统(网站)进行安全漏洞与隐患检查。

3、应用系统(网站)方面:个别应用系统(网站)存在设计缺陷和安全漏洞,容易发生安全事故。

四、整改措施

针对存在的问题,学校将进行认真研究部署。

1、进一步完善网络信息安全管理制度,规范信息系统和网站日常管理维护工作程序。加强网管员技术培训,提高安全意识和技术能力。

2、继续完善网络信息安全技术防护设施,定期对服务器、 *** 作系统进行漏洞扫描和隐患排查,建立针对性的主动防护体系。

3、加强应急管理,修订应急预案,加强与网络电脑公司间协作,做好应急演练,将安全事件的影响降到最低。

学校网络与信息安全自查报告5

根据上级文件《关于集中开展全县网络清理检查工作的通知》,我镇积极组织落实,对网络安全基础设施建设情况、网络安全防范技术情况及网络信息安全保密管理等情况进行了自查,对我镇的网络信息安全建设进行了深刻的剖析,现将自查情况报告如下:

一、成立领导小组

为进一步加强我镇网络清理工作,我镇成立了网络清理工作领导小组,由镇长任组长,分管副镇长任副组长,下设办公室,做到分工明确,责任具体到人,确保网络清理工作顺利实施。

二、我镇网络安全现状

我镇的政府信息化建设从开始到现在,经过不断发展,逐渐由原来的没有太高安全标准的网络升级为现在的具有一定安全性的办公系统。目前我镇电脑均采用杀毒软件对网络进行保护及病毒防治。

三、我镇网络安全管理

为了做好信息化建设,规范政府信息化管理,我镇专门制订了《涉密非涉密计算机保密管理制度》、《涉密非涉密移动存储介质保密管理制度》等多项制度,对信息化工作管理、内部电脑安全管理、计算机及网络设备管理、数据、资料和信息的安全管理、网络安全管理、计算机 *** 作人员管理、网站内容管理等各方面都作了详细规定,进一步规范了我镇信息安全管理工作。

我镇定期对网站上的所有信息进行整理,确保计算机使用做到“谁使用、谁负责”,尚未发现涉及到安全保密内容的信息;对我镇产生的数据信息进行严格、规范管理,并及时存档备份;此外,我镇在全镇范围内组织相关计算机安全技术培训,并开展有针对性的“网络信息安全”教育及演练,积极参加其他计算机安全技术培训,提高了网络维护以及安全防护技能和意识,有力地保障我镇政府信息网络正常运行。

四、网络安全存在的不足及整改措施

目前,我镇网络安全仍然存在以下几点不足:一是安全防范意识较为薄弱;二是病毒监控能力有待提高;三是遇到恶意攻击、计算机病毒侵袭等突发事件处理能力不够。

针对目前我镇网络安全方面存在的不足,提出以下几点整改意见:

1、进一步加强我镇网络安全小组成员计算机 *** 作技术、网络安全技术方面的培训,强化我镇计算机 *** 作人员对网络病毒、信息安全威胁的防范意识,做到早发现,早报告、早处理。

2、加强我镇干部职工在计算机技术、网络技术方面的学习,不断提高干部计算机技术水平。

3、加强设备维护,及时更换和维护好故障设备,以免出现重大安全隐患,为我镇网络的稳定运行提供硬件保障。

五、对网络清理检查工作的意见和建议

随着信息化水平不断提高,人们对网络信息依赖也越来越大,保障网络与信息安全,维护国家安全和社会稳定,已经成为信息化发展中迫切需要解决的问题,由于我镇网络信息方面专业人才不足,对信息安全技术了解还不够,希望上级部门能加强相关知识的培训与演练,以提高我们的防范能力。

学校网络与信息安全自查报告6

接县教育局及我镇中心学校的通知,我校领导非常重视,迅速按《镇雄县教育局关于加强网络信息安全的通知》对我校教育信息、远程教育项目设施进行安全检查,从校长到分管领导团结协作,把搞好我校教育信息、远程教育项目管理及信息安全当做大事来抓。为了规范我校远程教育项目设施、计算机教室、多媒体教室的安全管理工作,保证系统的安全,我校成立了安全组织机构,健全了各项安全管理制度,严格了备案制度,强化各项电教设备的使用管理,营造出了一个安全使用远程教育项目设施的校园环境。下面将自查情况汇报如下:

一、加强领导,成立了网络、信息安全工作领导小组,做到分工明确,责任到人。

为进一步加强我校远程教育项目设施的管理工作,我校成立由校长领导负责的、专业技术人员组成的计算机信息安全领导小组和工作小组,成员名单如下:

组长:校长

副组长:副校长、学校电教管理员

成员:各班班主任

分工与各自的职责如下:校长长为我校远程教育项目设施安全工作第一责任人,全面负责远程教育项目设施的信息安全管理工作。学校电教管理员负责我校远程教育项目设施的信息安全管理工作的日常事务,上级教育主管部门发布的信息、文件的接收工作及网络维护和日常技术管理工作。

二、进一步完善学校信息安全制度,确保远程教育项目设施工作有章可循,健全各项安全管理制度。

我校远程教育项目设施的服务对象主要是校内的教师、学生。为保证学校计算机局域网网络的正常运行与健康发展,加强对计算机的管理,规范学校教师、学生使用行为,我校根据上级部门的有关规定,制定出了适合我校的《AA中学远程教育设施安全管理办法》,同时建立了《AA中学计算机教室和教师办公用机上网登记和日志留存制度》、《上网信息监控巡视制度》、《多媒体教室使用制度》等相关制度。除了这些规章制度外,我们还坚持了对我校的远程教育项目设施随时检查监控的运行机制,有效地保证了远程教育项目设施的安全。

由于我们学校领导、师生的共同努力,在远程教育项目设施、计算机教室、多媒体教室信息安全管理方面做到事事有章可循,处处有法可依,人人有责任、有义务确保校园信息的安全,为创建文明和谐的社会文化和校园文化环境作出了努力。

我校已经开通上网服务(一台),上网电脑坚持了服务于教育教学的原则,严格管理,完全用于教师学习计算机网络技术和查阅与学习有关的资料,为学校办公、普九及普九宣传提供了有力的保证。

三、加强网络安全技术防范措施,实行科学管理。我校的技术防范措施主要从以下几个方面来做的:

1、安装网络版的瑞星杀毒软件和其它杀毒软件,实时监控网络病毒,发现问题立即解决。

2、学校在教学楼安装了避雷针,计算机所在部门加固门窗,挂好窗帘,定时打扫,做到设备防雷,防盗,防晒、防尘,保证设备安全、完好。

3、及时对各种软件的补丁进行修补。

4、对学校重要文件,信息资源做到及时备份。创建系统恢复文件。

5、经常进行远程教育项目设备维修,并作好记录。

6、每天接收远程IP教育资源,使之服务于教育教学。

7、加强我校教师业务培训,加强我校远程教育项目设施、计算机教室、多媒体教室安全教育和教师队伍建设,充分利用好远程教育资源。

8、上网电脑安装了“绿坝”,使我校网络资源健康、文明。

9、要求信息技术教师在备课、上课的过程中,向学生渗透计算机安全方面的常识。

四、定期进行网络、信息安全的全面检查

我校网络、信息安全领导小组每季度都对学校远程教育接收设备、计算机教室、多媒体教室的环境安全、设备安全、信息安全、管理制度落实情况等内容进行一次全面的检查和考核,对存在的问题及时进行纠正,发现问题,分析问题,解决问题,消除安全隐患,同时将考核结果纳入教师的年度考核中。确保了我校远程教育项目设施更好地保持良好运行,为我镇教育的发展注入新鲜的血液。

校园网的建设主要是为了教学应用,而多媒体辅助教学和多媒体教室是教学应用的核心,在网络建设时应考虑多媒体信息的特点,如信息量大,对时间延迟敏感等;在校园网中常会出现几十个学生执行相同 *** 作的现象,所以要考虑并发信息的控制;学生利用网络做作业,教师要在家拨号访问学校网络,学籍管理信息在网上传输,所以也要考虑网络的安全性,防止黑客破坏网络,学生抄袭作业;校园网又是面向不同知识层次的教师、学生和办公人员的工具,它帮助我们更好地提高教学水平、办公效率和学习兴趣,所以应用和管理应简便易行,界面友好,不宜太专业化。考虑各个学校的具体情况如性质、规模、财务等,思科公司提出了多种不同的校园网解决方案以供参考:

1、小型校园网解决方案(5-10万元规模)

这是一个相对小型的校园网络,适宜于单一建筑内的网络应用,方案特点如下(黑体部分表示主要特点,详见后文阐述):

(1)支持多媒体应用,包括多媒体教室、电子阅览室、多媒体教学;

(2)高性能,全交换,满足用户需求;

(3)管理简单,浏览器方式无需专门培训;

(4)系统安全,保密性高;

(5)ISDN连接方式,按需建立连接降低链路费用。

实现应用如下:

1个多媒体教室:50个多媒体用户;

1个电子阅览室:24个多媒体用户;

60个校园网普通/多媒体用户;

互联网接入,安全的广域网访问。

方案拓扑结构如下:

由图可看出,网络设备组成为:

Catalyst2924交换机

一台

Catalyst1924/2924交换机

五台

Cisco1700/800路由器

一台

思科公司的Catalyst2924交换机是这一网络的核心设备,它提供了24个10/100M自适应的快速以太网端口,为分支交换机Catalyst1924和数据量很大的主服务器或网管工作站提供高速主干连接;1924交换机具有两个100M快速以太网端口和24个10M端口,100M用于2924或教师用机的连接,10M则可提供给数据流量较少的学生机和办公机器;图中多媒体教室用到其中两台1924或2924,可为近五十台学生机提供网络连接,另三台分别分配给电子图书浏览和办公用。这是一个全交换的网络,相对共享式集线器而言,交换机各端口拥有独占的带宽,能实现多路并行传输,不易发生冲突,能为多媒体信息提供更好的保障。

考虑到Internet接入是校园网的发展趋势,在每套解决方案中都用到了路由器来引入广域网的远程连接,这套方案中用到了思科公司的低端路由器Cisco1700,它提供了对内的10/100M局域网接口和对外的128K的ISDN或专线连接,通过Internet实现远程教学或教学演播等应用。ISDN是国内已广泛应用的一种拨号技术,按连接时间计费,费用仅为普通电话线的2-3倍,但带宽却能达到3-4倍,且传输稳定,连接迅速。在实现基本数据传递的基础上,用户可以根据自己的需要灵活选用上述网络设备中的某些性能。如:路由器和交换机的组内广播功能可为多媒体信息的传输提供更高的服务质量;而拥有两个100M端口的1924可与2924之间建立快速以太网通道,在全双工模式下达到400M的高速级联;此外,在图中1700/800路由器上带有一个红色砖墙标志,它表示该路由器兼任了防火墙--思科公司系列中、低端路由器都可以通过 *** 作系统升级具备防火墙性能,在承担远程连接的同时实施数据包检验和过滤,防止非法用户侵入到内部局域网中--对连接到Internet这一开放网络的用户来说,安全性是网络设计中不容忽视的一项重要因素。

这套方案的好处是简便易行,成本很低,并且兼顾了教学、管理和通讯三方面应用。方案中所用到的产品都属思科公司产品中的低端设备,在实现高性价比的桌面应用的同时又做到易于配置和管理:2924和1924都属即插即用的设备,如果不添加特殊功能则不需任何配置,1700/800的设置和管理也十分方便,这样用户使用起来将得心应手,无后顾之忧。

2、支持长距离光缆的小型校园网解决方案(7-15万元规模)

这套校园网络与第一套大致相似,但引入了光缆连接,因此除了具备前套方案的所有特点外,还能扩展局域网覆盖区域,适用于多建筑校园网的应用。

方案特点如下:

(1)支持多媒体应用,包括多媒体教室、电子阅览室、多媒体教学;

(2)高性能,全交换,满足用户需求;

(3)管理简单,浏览器方式无需专门培训;

(4)系统安全,保密性高;

(5)ISDN连接方式,按需建立连接降低链路费用;

(6)采用光缆支持较长距离,满足不同用户需求。

实现应用如下:

1个多媒体教室:50个多媒体用户;

1个电子阅览室:24个多媒体用户;

60个校园网普通/多媒体用户;

互联网接入,安全的广域网访问。

图中的中央交换机为Catalyst2924M,用于办公管理和电子浏览的两台分支交换机也改为Catalyst1924C,相应的交换机间的级联链路改为了光缆。这样建设成本略为提高,设备组成变为:

Catalyst2924M交换机

一台(配置2/4端口100BaseFX模块)

Catalyst1924/2924交换机

三台

Catalyst1924C交换机

两台

Cisco1700/800路由器

一台

交换机2924M的『M』表示模块化,这里选择了一个2或4端口100M光纤模块;1924C的『C』表示光纤,它的其中一个100M端口由1924的100BaseTX(双绞线)变为100BaseFX(光纤)。交换机间的多模光缆连接距离可达数百米,基本能满足校园内各建筑间连接距离要求,这样即使教学大楼、办公大楼和图书馆分散在不同位置,依然能够实现高性能的局域网应用。两台用于多媒体教学的1924/2924交换机与同一大楼内的2924M仍采用双绞线连接即可。

3、融合多媒体应用的中型校园网解决方案(15-30万元规模)

对于应用更为复杂,需要更高局域网性能和多样化远程连接的学校,思科公司又推出第三套建议方案。方案特点:

(1)高性能全交换,千兆主干,满足大负荷网络运行需求;

(2)虚拟网络方便管理,提高网络安全与性能;

(3)支持多媒体应用包括多媒体教室、电子阅览室、多媒体教学;

(4)卓越的IP/TV多媒体应用系统,满足用户点播、广播需求,实现多媒体教学和管理;

(5)管理简单,浏览器方式无需专门培训;

(6)系统安全,保密性高;

(7)带宽优化技术,降低链路费用。

实现应用如下:

无用户数限制的IP/TV视频点播、广播系统;

2个多媒体教室:100个多媒体用户;

1个电子阅览室:24个多媒体用户;

80个校园网普通/多媒体用户;

16个远程用户拨号访问校园网;

互联网接入,安全的广域网访问。

拓扑结构如下:

图中网络设备组成为:

Catalyst3524M交换机

两台

Catalyst1924/2924/3524/3548交换机

六台

Cisco2620路由器

一台(配置NM-8AM模块)

IP/TV视频软件

一套

方案中局域网核心由两台Catalyst3524交换机通过千兆以太网级联组成。Catalyst3524交换机具有24个10/100M端口和两个千兆端口,因此两台3524之间可通过两条千兆连接建立以太网通道,实现高达4G的主干连接,并且可以选择不同的1000M链路类型(1000BaseSX、1000BaseLX/LH等)来满足或长或短的距离要求;其10/100M端口用于分支交换机和主服务器的连接。

远程连接设备也改进为Cisco2620路由器,它本身具有一个10/100M快速以太网端口,这里还为其选配了一个NM-8AM模块,可同时建立八条1152Kbps的电话拨号连接,因此应用非常灵活:用户可以将一部分拨号链路连通ISP去访问Internet,或通过Internet实现远程多媒体教学;而将另一部分链路留给在家备课的老师或复习的学生,师生们可以很方便地利用家中的电话线和调制解调器连到学校的2620路由器上,满足Internet访问、数据查询及电子浏览等应用。考虑到Internet外部入侵和拨号用户的非法等不安全因素,2620路由器的 *** 作系统也升级到防火墙版本,同时肩负起数据检验和过滤的功能。

除了远程连接的功能,Cisco2620的10/100M以太网端口也为校园内部局域网实现VLAN的应用提供了可能:VLAN的划分是在交换机上进行的,利用这项功能可以将整个局域网分割成相对隔离的几个虚拟网段(即VLAN)来分别对应不同的机构和用途,从而提高VLAN内数据传递效率以及VLAN之间的安全性;当不同部门(VLAN)之间需要进行数据交换时,就需要借助路由器的路由功能,这就是VLAN的路由--VLAN的路由只能在100M以上局域网端口上完成,这是选用Cisco2620来实现VLAN应用的原因。如不需要VLAN之间路由,也可以选择Cisco1750路由器。

除了一个NM模块以外,2620还空余了两个WIC的广域网插槽,可为以后网络扩充(如增加DDN、ISDN或帧中继等链路)留用。

这套方案的另一关键是引入了思科公司的一套功能强大的视频应用软件-IP/TV,它的主要性能包括:

IP/TV是一套综合性客户机/服务器应用系统,服务器软件用于捕获和存贮TV图像客户机软件则可以调用和观看图像,此外还有专门的管理软件对图像内容和用户情况实施管理;

IP/TV可以实现的应用有两大类:视频广播和点播--前者由管理员选定播放内容,实时或定时向指定的客户机发送;后者则由用户自己选择所需的内容,播放到自己所处的客户机中;

IP/TV的图像采用标准的视频文件格式,如MPEG-1、AVI、H261等,当服务器容量和线路质量足够好时,可采用分辨率较高的图像格式,反之则可降低分辨率来减轻服务器和线路负担;

IP/TV支持标准的实时传输和组内广播协议,有利于提高传输质量,实现完全同步的全屏播放,同时保障数据传递效率,避免带宽浪费;

IP/TV具有完善的管理特性,可以对节目实施编排,也可以对观众的情况进行跟踪,查看哪些观众在观看广播的内容,哪些观众在点播节目,并能够给出分析,以便更好的规划网络带宽等参数;

IP/TV还提供了便于教学应用的疑问管理器和幻灯播放。学生可以通过点击浏览器窗口中的疑问管理器输入问题,管理器将问题传递到显示器得以立即答复或存档以便日后补答。幻灯播放使学员在一个窗口中观看教学幻灯的同时看到教员的形象;

IP/TV基于流行的WindowsNT *** 作系统和TCP/IP网络协议,硬件平台为PC服务器,便于实施和掌握,经济可行。

由此可见,IP/TV是一套非常适合教学系统的应用解决方案。在拓扑图中主干交换机3524通过100M端口连接了一台IP/TV的主服务器,利用摄像机或卫星天线获取多媒体教学内容并存贮起来,其它教师和学生用机都可以作为IP/TV的客户机以广播或点播方式接收图像;此外,远程的电教馆也设有一台IP/TV服务器,可复制主服务器的教学内容,便于当地学生观看。

4、3层交换的大型校园网解决方案(50-80万元规模)

如果学校经费足够,校园网可以具备多种不同的形式来满足用户的特定需求。思科公司列举了两种不同的解决方案,下面为其中之一:

方案特点:

(1)高性能全交换,千兆主干,满足大负荷网络运行需求;

(2)虚拟网络方便管理、提高网络安全与性能;

(3)高效三层交换,按需划分网络,管理得心应手;

(4)支持多媒体应用,包括多媒体教室、电子阅览室、多媒体教学;

(5)卓越的IP/TV多媒体应用系统,满足用户点播、广播需求,实现多媒体教学、管理;

(6)管理简单,浏览器方式无需专门培训;

(7)强大安全特性,专用防火墙产品支持大数据量访问;

(8)带宽优化技术,降低链路费用。

实现应用如下:

无用户数限制的IP/TV视频点播、广播系统

2个多媒体教室:100个多媒体用户

1个电子阅览室:24个多媒体用户

120个校园网普通/多媒体用户

16个远程用户拨号访问校园网

高速互联网接入,安全的广域网访问。

拓扑结构如下:

图中网络设备组成为:

Catalyst3524/3548交换机

两台

Catalyst2948G-L3/4000交换机

一台

Catalyst1924/2924/3524/3548交换机

六台

Cisco2610路由器

一台(配置NM-8AM模块)

IP/TV视频软件

一套

PIX防火墙

一台

与前套方案比较,本方案中路由器由10/100M以太网端口的2620换为相对便宜的10M以太网端口的2610或10/100M以太网端口的1750,这是因为校园局域网中采用了支持3层交换的2948G-L3/或4000交换机。添加的设备主要有两台:Catalyst2948G-L3和PIX防火墙。

Catalyst2948GL3具有48个10/100M快速以太网和2个千兆以太网端口,它与两台Catalyst3524一起共同构筑了一个更为强健的网络主干;更关键的是,新推出的2948GL3交换机具备第三层交换的特性,它既保留了传统的第二层交换在各端口间传递数据时的高线速,又集成了原来在第三层路由中才有的完善的控制功能如审计、广播隔离等。在前套方案中,VLAN的划分是在交换机上进行的,但当不同部门(VLAN)之间需要进行数据交换时,就需要借助路由器的路由功能,而现在在同一台设备中同时支持二层、三层功能,进行广播隔离、全线速网络互联,从而大大提高了校园网的性能。如采用Catalyst4000系列三层交换机也可以以4000作为核心,直接与各教学楼、图书馆相连。

5、千兆主干,百兆交换到桌面的大型校园网解决方案(50-80万元规模)

前套方案强调的是第三层交换和网络安全,本套投资大致相当的方案则重在数据的高速传输。

方案特点:

(1)高性能全交换,千兆骨干、百兆交换到桌面;

(2)虚拟网络方便管理、提高网络安全与性能;

(3)支持多媒体应用包括多媒体教室、电子阅览室、多媒体教学;

(4)卓越的IP/TV多媒体应用系统,满足用户点播、广播需求,实现多媒体教学、管理;

(5)管理简单,浏览器方式无需专门培训;

(6)系统安全,保密性高;

(7)高速缓存提高广域网速度,降低网络费用;

实现应用如下:

无用户数限制的IP/TV视频点播、广播系统

2个多媒体教室:100个多媒体用户

1个电子阅览室:24个多媒体用户

90个校园网普通/多媒体用户

16个远程用户拨号访问校园网

高速互联网接入,安全的广域网访问

拓扑结构如下:

图中网络设备组成为:

Catalyst3508G/4000交换机

一台

Catalyst3524/3548交换机

七台

Cisco3640路由器

一台

CacheEngine高速缓存

一台

IP/TV视频软件

一套

CacheEngine又称高速缓存,是思科公司用于改善Internet和Intranet访问性能的一项产品,从名称可以看出,它实际上是一个大容量存储设备,专门用来存储用户曾经访问过的Web页面,这样当其它用户要访问同一页面时,就不需要再到访问和个人拨号用户接入;

软件应用系统包括校长办公系统、教务管理系统、财务管理系统、档案管理系统、多媒体教学系统、电子备课系统、电子阅览系统、成绩统计分析、题库及测试系统、图书管理系统、校长评估系统等,同时为网络上的每个客户提供EMAIL、;

需要联网的建筑物共十座:3座教学楼、2座办公楼、1座综合楼、1座游泳馆、1座图书馆楼和2座宿舍楼;

对网络安全性有一定要求;

拓扑设计:

考虑到与Internet的连接和远程拨号访问的产品优势、领先的千兆以太网技术和较好的性能价格比,客户选择了思科公司的网络产品来建设陈经伦中学校园网。

网络拓扑结构如下:

应用分析:

校园网是由性价比最高的快速以太网和性能最卓越的千兆以太网混合组成的,采用星型拓扑,以Cisco3548和Cisco3508通过千兆口级联作为校园主干中心交换机,部门级(各建筑物)交换机采用Cisco3524,主要通过1000BASE-SX与中心交换机连接,各楼层局域交换机采用Cisco3524,局域网交换机与部门交换机之间通过1000Base-TX连接。从中心交换机到各教学楼、图书馆楼、游泳馆楼交换机是千兆以太网主干,到其它各楼交换机是100M以太网主干;具体而言,Cisco3548与Cisco3508两台交换机的千兆口级联后,共同提供八条千兆主干、一条百兆主干,再到各信息端为10/100M自适应端口。这种按带宽需求建设网络的构建方式既节省经费,又能充分发挥设备优势,取得最优的整体性能价格比。

如图所示,学校将建立Internet站点,通过路由器连入互联网;此外还设立了Internet服务中心为远程用户和移动用户提供拨号上网服务,该中心位于学校网控中心内。连接Internet的路由器和服务中心的拨号服务器可以用一台Cisco2610路由器实现,选配一块具备1个WAN串口的接口卡,带宽最高可达2M,通过DDN专线连接到Internet;再选配一块NM-16AM模块,可提供16口拨号连接。

为实现多媒体教学,陈经伦中学选装了思科公司的IP/TV软件,为各大楼的学生提供视频广播6和点播服务。

考虑到网络设备较多,结构较为复杂,学校还打算在二期工程中加装思科的网管系统CiscoWorksWindows来对所有网络设备实施管理。由于整套系统均用到思科网络产品,那么采用同一厂商的网管能够对设备进行更为详尽细致的管理,它拥有思科全套产品的数据库,能够调出各种产品的直观视图,深入到每个物理端口去查询状态信息;并且基于流行的Windows *** 作平台,界面友好,易于 *** 作。

在安全方面,学校采用了代理防火墙来检验外部进入的数据;此外,学校内部关键服务项目服务器也设立了完善的用户权限记录和多重口令验证系统,能够实施多重防范。

2、徐州五中校园网方案

需求分析:

校园网将覆盖全校的教学、生活区,主要用作教学;

网络中传递的数据有普通文字和多媒体数据两大类,应用包括多媒体教学、视频点播等;

以实验楼网络中心为核心,连接教学楼、办公楼、行政楼、图书馆等网络分中心;

网络应具备高速、开放、安全、易于管理等特点。

拓扑设计:

考虑到思科网络技术有限公司作为网络业界领先厂商,产品在路由和交换等领域具备先进技术和独特优势,能够将上述网络需求完美地实现,因此网络设备选用了思科的产品。

网络拓扑结构如下:

应用分析:

网络可为三级结构,主干采用百兆交换式以太网;第一级是网管中心,设在实验楼,核心交换机采用思科Catalyst2924交换机,第二级包括几个主干节点,从网管中心连接到校区主干节点,采用Catalyst2924交换机,从网管中心到各主干节点全部实现百兆互联;第三级是各主干节点到主要建筑物楼内的局域网和单机用户,以及楼层间的集线器,通过各楼内的三级交换机Catalyst1912(12个10M和2个100M以太网端口)或原有集线器设备,以10M速度到桌面,末级节点数共约100个。

所有楼层配线间可根据本楼层信息交换流量的大小,选择采用Catalyst1912或集线器作为楼层的交换机,其中中心服务器、办公区服务器和部分执行关键任务的客户机还可以以100M方式与网络相连,形成一个信息点全交换的网络结构。

学校的多媒体教学用到了思科公司的IP/TV网络视频系统,主要应用包括:课件制作、点播教学、广播教学、电子阅览、以及远程教学等。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/13423155.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-08-02
下一篇 2023-08-02

发表评论

登录后才能评论

评论列表(0条)

保存