打印本文 关闭窗口 |
网件普教专题网站正式上线 打造一站式解决方案
|
作者:佚名 文章来源:网络 点击数 更新时间:2016-10-3 10:24:36 文章录入:贯通日本语 责任编辑:贯通日本语 |
|
NETGEAR普教专题网站的上线,可以让我们的合作伙伴、用户更方便的了解最新的技术发展、产品以及中小学网络建设方案。近年来,NETGEAR通过众多普教项目、行业交流等渠道,深入了解普教信息化的需求以及痛点,通过产品与方案的不断迭代来满足不断变化的需求,以求打造最合适普教用户需求的一站式解决方案。 2012年3月教育部正式发布了《国家中长期教育改革和发展规划纲要(2010-2020年)》。基础教育信息化的一个重要任务是建设教育城域网,通过教育城域网实现所有中小学互联互通,共享资料平台。当前,终端智能化对这一任务提出了新的需求。无线教育城域网是依托现有的有线教育城域网,通过在教育局部署无线控制器、在各学校部署无线AP的方式,区县下属学校都能实现随时随地的无线接入,方便师生使用教育业务资源的无线网络。无线教育城域网的部署涉及到教育局、以及各个学校的管理角色定位,不同于建设多个独立的无线校园网,是由教育局统一规划、统一建设的无线网络。 下面我们简略的来说明当前普教建设网络基础设施面临的问题以及NETGEAR提供的解决方案。 当前中小学Wi-Fi建设面临三大难题: NETGEAR从三个层面来解决以上难题,从硬件层、系统层、业务层,不同层次、不同维度来解决以上难题。 NETGEAR教育城域网的整体设计 方案结构示意图如下: 区县无线教育城域网是建立在原有的有线网络基础之上,各个学校通过千兆光纤接入到区县教育局中心,通过区县教育局统一出口。NETGEAR通过SSO、UCNS和出口Portal网关的完美融合,实现无线教育城域网统一身份认证,在此基础之上能实现有线、无线等多种接入方式的统一管理和实名制准入认证和准出认证,网络层的单点登陆。该方案从网络连接最前端开始进行准入认证,不仅保证了城域网内部教育资源服务器的安全,同时还通过未通过认证之前分配虚拟IP的技术解决了目前教育城域网IP地址不够用的难题;在网关出口处的Portal准出认证网关与SSO身份认证管理平台联动,实现IP信息与账号信息的实时同步,最终实现实名制管理、审计、准入和准出认证,采用统一的安全认证管理平台,师生仅需一套账号密码就能够自由、自主的在内外网访问间实现方便的切换,并能实现实名日志行为审计和一站式查询功能。 实名认证 师生在城域网的任何区域访问学校或教育中心资源,都必需通过实名认证,才可访问相关资源,并可实现老师在学校里通过网络访问老师特定资源等,而学生则被限制使用;通过实名认证还可阻止学生的账号访问任何非法网站和不良信息等。 实名流控 通过实名流控可实现,为老师的账号组和学生组分配不同的应用带宽;一个帐号可支持多个终端登入,也可控制其流控,保障有效合理的分配带宽,提高带宽资源的利用率。 实名日志审计 师生访问Internet的日志都能自动进行记录,师生的IP地址及实名信息等实现自动绑定,符合公安部的82号令,满足公安及上级部门的检查要求。 一站式查询服务 通过UCNS准入系统、SSO管理平台和Portal准出认证网关三者之间的深度对接与信息同步,可以实现用户信息、IP信息和访问信息的一站式查询服务,以及实名制上网行为管理和审计。 无线教育城域网在应用广度、建设规模、管理深度三个方面具有明显的特点。 1. 应用广度:从数字化校园向智慧教室演进,校园网应用的主体从教师扩展到学生,从单向的教课转变为互动的教与学,从文本内容扩展为多媒体应用。这对于WLAN的设备选择及网络设计提出了严格的技术要求。 2. 建设规模:无线教育城域网需要在教育局及所属学校建设无线校园网,覆盖包括教室、实验室、办公室、以及室外操场等环境,累计建设规模较大,但又不是多个无线校园网的简单累加,它相对于单一的大规模无线校园网,具有独特的复杂性。 3. 管理深度:无线教育城域网涉及教育局和各个学校,网络管理和使用具有层次化的特点,各个学校的WLAN部署具有相对的独立性,不同学校的WLAN网络之间,学校与教育局网络之间,又具有很强的相关性,这种具有深度层次化的网络,对设备和用户的管理提出挑战,管理模式面临选择。
|
打印本文 关闭窗口 |