shanxi.docx

上传人:b****7 文档编号:9174115 上传时间:2023-02-03 格式:DOCX 页数:16 大小:142.34KB
下载 相关 举报
shanxi.docx_第1页
第1页 / 共16页
shanxi.docx_第2页
第2页 / 共16页
shanxi.docx_第3页
第3页 / 共16页
shanxi.docx_第4页
第4页 / 共16页
shanxi.docx_第5页
第5页 / 共16页
点击查看更多>>
下载资源
资源描述

shanxi.docx

《shanxi.docx》由会员分享,可在线阅读,更多相关《shanxi.docx(16页珍藏版)》请在冰豆网上搜索。

shanxi.docx

shanxi

陕西省基础教育专网建设接入工作实施细则

为加快推进陕西省基础教育专网建设工作,更好的指导各地区进行专网建设,确保按时完成基础教育专网建设任务,省教育厅以《陕西省基础教育专网建设实施方案》(以下简称《实施方案》)为基础,总结前期试点工作经验,并结合我省实际情况,特制定《陕西省基础教育专网建设接入工作实施细则》(以下简称《实施细则》)。

附件:

一、基础教育专网IP地址规划

为便于基础教育专网的网络及业务平台的管理和升级。

现对陕西省基础教于专网业务平台IP(即各级教育机构网站及业务平台使用的IP地址)及业务使用IP地址(即各级教育机构终端使用的IP地址)进行整体规划。

(一)业务平台IP分配方案

1.教育厅中心平台系统采用教育厅业务管理平台10.10.0.0-10.10.255.255(10.10/16prefix),其中10.10.0.0-10.10.31.0预留给省教育厅中心平台和各地市教育局平台内部使用,共32个A。

2.专用DNS服务器地址分配:

为便于记忆,将两台DNS服务器专网IP地址分别设为:

10.10.1.4和10.10.1.9。

3.每个市(区)分配2个A地址,省教育厅中心平台占2个A地址,全省10个市区加省厅平台,共用22个A地址,剩余地址留为备用。

各市(区)业务管理平台服务器专网IP地址分配如下:

4.各市县网站及业务管理平台的专网IP地址由当地电信负责分配,报省、市电教馆备案。

5.各市级资源网服务器(部署在各市教育局机房或电信机房)专网IP地址分配情况见附表1。

(二)终端用户IP地址分配方案

各级教育机构终端计算机使用的IP地址建议采用B类私网地址,再进行子网划分,这样以来既有充足的IP地址可用,保证所有终端有IP地址可用,为以后扩容留下足够的空间,也易于实现路由聚合,发布较少的路由信息去其他网络。

各市分配的终端IP地址区间如下表,各县的终端IP地址区间由市级统一分配,并报省电教馆备案。

地市

起始

结束

地址段

西安

172.0.0.0

172.127.255.255

128

渭南

172.128.0.0

172.143.255.255

16

咸阳

172.144.0.0

172.159.255.255

16

延安

172.160.0.0

172.175.255.255

16

安康

172.176.0.0

172.183.255.255

8

铜川

172.184.0.0

172.187.255.255

4

商洛

172.188.0.0

172.195.255.255

8

宝鸡

172.196.0.0

172.219.255.255

24

汉中

172.220.0.0

172.231.255.255

12

榆林

172.232.0.0

172.255.255.255

24

二、基础教育专网接入方式

制定原则:

一是不增加学校设备投入;二是方便学校在现有网络基础上选择不同方式接入基础教育专网;三是确保学校在访问专网的同时不影响其互联网的使用。

(一)第一类接入方式

针对县(区)教育局有统一互联网和专网出口管理需求的情况,可采用第一类接入方式。

1.实现方式一

辖区内学校首先通过电信线路接入基础教育专网,在此基础上,接入专网的学校可通过县教育局的代理设备访问互联网。

该方式下,学校主机直接通过电信线路接入基础教育专网,学校使用由教育局主管部门和当地电信公司共同管理分配的专网IP地址。

模型图如下:

(1)访问互联网:

用户访问互联网的需求通过县教育局防火墙集中NAT转换代理上互联网。

(2)访问专网:

对于有路由器、防火墙和代理服务器设备的学校,学校内部主机IP地址可不做调整,电信公司和教育局管理部门只需给学校分配一个专网IP,学校通过可通过代理上网设备集中NAT转换代理上专网;无代理上网设备的学校,学校主机使用由教育局主管部门和当地电信公司共同管理分配的专网IP地址,直接成为基础教育专网的网内主机,直接与专网连接。

2.实现方式二

在县级设备上增加专网出口,并单独接一根专网线路,在出口防火墙设备上做路由和双NAT转换,这种方式保持可保持区县和学校原有IP地址规划不变,区县和学校也不用添加任何硬件设备,由区县统一互联网出口和专网出口,学校可以同时访问互联网和专网资源。

3.实现方式三

各接入学校在县级统一接入互联网的基础上,申请一定数量的专网接入账号,接入专网的电脑安装虚拟拨号软件,并拨号建立VPN隧道后访问专网资源,这种方式可以保证原有学校和区县的已有IP地址规划不变,由区县统一互联网出口,各学校单独接入专网,学校可以同时访问互联网和专网资源。

4.优缺点

优点:

此类接入方式学校的原互联网业务和专网业务统一由区县教育局的防火墙集中代理进行,方便县(区)教育局对互联网和专网的管理,同时,学校不需添加任何设备,每一台主机可以同时访问基础教育专网和互联网的资源。

缺点:

此种方式对区县教育局端的设备和带宽要求比较高,需区县教育局增加投入,区县教育局端管理任务较大;另外,在方式一中如果学校没有代理上网设备时需要将学校内每台主机的IP地址统一更改为专网IP地址。

(二)第二类接入方式

对不具备第一类需求条件的县(区),辖区内学校首先通过电信线路接入互联网,在此基础上再接入基础教育专网。

这种接入方式适合已经通过ADSL和光纤接入互联网的学校。

1.实现方式一

(1)实现模式

学校采用VPN拨号认证方式接入基础教育专网。

学校局域网内需要接入专网的电脑发起专网拨号认证,建立到基础教育专网VPN隧道,自动获取专网IP地址。

采用这种方式接入专网的电脑可实现专网和互联网的同时访问。

模型图如下:

(2)实现步骤

首先确保学校已经使用ADSL专线线路或光纤线路接入互联网。

(用个人名义申请的学校使用的拨号ADSL线路必须更换为以单位名义申请的ADSL专线)。

在接入电信互联网基础上,学校根据需要访问基础教育专网的主机数量,向当地电信公司申请基础教育专网的拨号认证帐号,需要访问基础教育专网的主机在接通互联网的情况下在自己的操作系统上设置L2TP协议的VPN拨号软件。

拨号认证成功后自动获取专网的IP地址,这时可以访问基础教育专网资源。

在专网应用结束后中断拨号连接,返回互联网应用模式。

学校的出口设备必须允许局域网内的主机发起L2TP协议的VPN拨号(打开相应端口)。

(3)优缺点

优点:

这种方式学校局域网内的所有主机IP地址现状不受影响,现有互联网应用不受影响。

此接入方式只需学校主机进行拨号认证软件设置,不需要学校在目前的基础上增加任何投入即可接入专网,并且不会影响学校已有的互联网应用(如学校网站等),只需以个人名义登记上网的学校更改为单位用户即可。

缺点:

每次上专网需拨号认证(可通过设置自动拨号解决)。

2.实现方式二

(1)实现模式

目前已经使用电信光纤线路接入互联网的学校,如出口设备支持双业务VLAN及代理功能的学校,可以通过设置出口设备,开通双业务VLAN,实现单条线路同时承载互联网和基础教育专网(双网)的方式。

(2)实现步骤

首先要求学校出口设备的出口端口上具备区别两个以上不同业务VLAN(或者子接口)的功能,且设备具备代理功能,能代理专网内的主机上互联网。

然后学校需要向当地电信公司提出接入基础教育专网的业务申请,选择采用单线路承载双业务VLAN的方式。

当地电信局受理后,为学校分配专网的IP地址和VLAN号。

但是学校的接入时间和割接方案需要电信局和学校共同协商决定。

在学校确定接入专网时间后,通知当地电信局,在同一个时间点上,电信局修改局端设备的端口接入模式,实行单线路承载双业务VLAN,学校根据电信分配的专网IP和VLAN号,修改出口设备的端口工作模式,在出口设备的端口上配置两个VLAN绑定不同的IP子网,并且修改局域网内的主机地址为专网的IP地址。

(3)优缺点

优点:

此接入方式可以不增加学校投入,且不需拨号认证即可上专网。

缺点:

需要学校端目前已有的接入设备(防火墙或路由器)支持双业务VLAN功能,且要将学校内部主机的IP地址全部更改为专网的IP地址,并由电信统一分配VLAN号,否则无法实现。

采用该方式电信侧和学校侧的设备端口数据均要修改,学校的IP地址必须要从新规划,所以学校的业务要受到影响。

建议由学校和当地电信首先进行测试后(确认学校设备功能),共同确定业务割接方案,实施接入。

(三)第三类接入方式

对于学校网络业务需求复杂多样,校园局域网规模较大的情况,学校可直接通过网络扩容方式接入基础教育专网。

1.实现方式

学校单独申请一根专网线路接入基础教育专网,和现有的互联网接入物理分开,原有互联网应用和IP地址不变,访问基础教育专网的电脑需配置专网IP地址,通过专线访问基础教育专网。

模型图如下:

2.优缺点

优点:

学校原有的网络应用和IP地址不受影响,通过专线访问专网可保证网络速度和质量。

缺点:

学校需承担第二根线路的费用,访问基础教育专网的电脑需更改为专网IP地址。

三、高中接入专网要求

高中学校接入专网,根据本校网络实际,参照上述“基础教育专网接入方式”,在2009年11月底之前完成接入工作。

1、试点地市:

咸阳、汉中、西安,根据本校网络实际,可以参照“基础教育专网接入方式”中的三种方式接入;

2、非试点地市:

可先采用拔号的方式进入教育专网,学校内部网络结构不进行任何改变。

VPN帐号及密码由各市教育局和当地电信公司负责分配,接入技术由当地电信公司负责技术支持。

对于所在地区有统一专网出口要求的非试点地市的学校,待该地市专网骨干网络建设完成后,参照“基础教育专网接入方式”更改该学校的专网接入方式。

四、申报流程

学校专网接入申报流程:

1.由学校向区县电教部门提出申请,并填写《陕西省基础教育专网开通申报表》(见附表2),市直属学校向市电教馆申请。

2.学校的接入申请经电教部门审核批准后,由电教部门向当地电信基础教育专网客户经理提出专网接入要求。

3.当地电信公司在接到用户专网接入申请后,根据不同的接入方式,分别给予处理:

(1)对于第一类方式(县区统一出口)接入的学校,电信公司应在接到县区教育局的申报单后,在5个工作日内制定出详细的施工方案并报县区教育局,县区教育局审批后15个工作日内完成建设实施,使县区内学校统一接入专网。

(2)对于第二类方式(学校单独出口)接入的学校,电信公司应在接到申报单后,在3个工作日内为学校制定出详细的施工方案,在学校同意该方案后2个工作日内完成建设实施,使申报学校尽快接入专网。

(3)对于第三类方式(学校要求扩容)接入的学校,电信公司应在接到申报单后,在3个工作日内为学校制定出详细的施工方案,在学校同意该方案后5个工作日内完成建设实施,使申报学校尽快接入专网。

五、陕西省基础教育专网培训

1.为尽快开展专网应用工作,将对中小学校长和相关教师进行专网应用培训,专网应用培训由省教育厅联合中国电信陕西公司举办,以县为单位组织进行,时间根据各市、县教育局专网建设工作情况决定,三个试点市应在2009年12月中旬前完成专网应用培训工作。

2.专网应用培训参加人员为各县辖区内所有中小学校长和相关技术人员。

3.专网应用培训主要内容为专网建设意义、功能及其应用,并将对接入方式、应用平台进行重点介绍。

 

附表1:

各市级资源网服务器IP地址分配表

各市区市级资源网服务器(部署在各市教育局机房或电信机房)IP分配

序号

市(区)

专网IP

操作系统

部署内容

软件

需要使用服务及端口

1

咸阳

10.10.4.27

Windows2008

资源网1

Java,tomcat

80、8080、3389、8443、6531、6666、8555、8580、8888、10021

10.10.4.34

Windows2008

资源网2

Java,tomcat

80、8080、3389、8443、6531、6666、8555、8580、8888、10021

2

延安

10.10.18.27

Windows2008

资源网1

Java,tomcat

80、8080、3389、8443、6531、6666、8555、8580、8888、10021

10.10.18.34

Windows2008

资源网2

Java,tomcat

80、8080、3389、8443、6531、6666、8555、8580、8888、10021

3

榆林

10.10.16.27

Windows2008

资源网1

Java,tomcat

80、8080、3389、8443、6531、6666、8555、8580、8888、10021

10.10.16.34

Windows2008

资源网2

Java,tomcat

80、8080、3389、8443、6531、6666、8555、8580、8888、10021

4

渭南

10.10.8.27

Windows2008

资源网1

Java,tomcat

80、8080、3389、8443、6531、6666、8555、8580、8888、10021

10.10.8.34

Windows2008

资源网2

Java,tomcat

80、8080、3389、8443、6531、6666、8555、8580、8888、10021

5

商洛

10.10.12.27

Windows2008

资源网1

Java,tomcat

80、8080、3389、8443、6531、6666、8555、8580、8888、10021

10.10.12.34

Windows2008

资源网2

Java,tomcat

80、8080、3389、8443、6531、6666、8555、8580、8888、10021

6

安康

10.10.10.27

Windows2008

资源网1

Java,tomcat

80、8080、3389、8443、6531、6666、8555、8580、8888、10021

10.10.10.34

Windows2008

资源网2

Java,tomcat

80、8080、3389、8443、6531、6666、8555、8580、8888、10021

7

汉中

10.10.14.27

Windows2008

资源网1

Java,tomcat

80、8080、3389、8443、6531、6666、8555、8580、8888、10021

10.10.14.34

Windows2008

资源网2

Java,tomcat

80、8080、3389、8443、6531、6666、8555、8580、8888、10021

8

宝鸡

10.10.6.27

Windows2008

资源网1

Java,tomcat

80、8080、3389、8443、6531、6666、8555、8580、8888、10021

10.10.6.34

Windows2008

资源网2

Java,tomcat

80、8080、3389、8443、6531、6666、8555、8580、8888、10021

9

铜川

10.10.20.27

Windows2008

资源网1

Java,tomcat

80、8080、3389、8443、6531、6666、8555、8580、8888、10021

10.10.20.34

Windows2008

资源网2

Java,tomcat

80、8080、3389、8443、6531、6666、8555、8580、8888、10021

10

西安

10.10.2.27

Windows2008

资源网1

Java,tomcat

80、8080、3389、8443、6531、6666、8555、8580、8888、10021

10.10.2.34

Windows2008

资源网2

Java,tomcat

80、8080、3389、8443、6531、6666、8555、8580、8888、10021

附表2:

陕西省基础教育专网开通申报表

学校名称(盖章)

地址

分管校长姓名

电话

已有IP地址

网管人员姓名

电话

全校微机数

已有域名

  

专网接入带宽

接入专网微机数

专网接入模式

 

专网接入设备

路由器(型号)

防火墙(型号)

代理服务器(型号)

AD拔号

学校校园网现状

校园监控系统

点数:

需外网访问:

所需带宽:

M

电子巡考系统

点数:

需外网访问:

所需带宽:

M

视频会议系统

点数:

需外网访问:

开放端口号:

其他应用系统

点数:

需外网访问:

开放端口号:

电教部门意见:

签章:

年月日

电信公司回复:

签章:

年月日

备注

注:

1、专网接入方式应根据本校实际情况按《陕西省基础教育专网建设接入工作实施细则》中的接入方式填写;

2、此表一式三份,学校、电教部门和电信部门各存一份。

3、电信公司在回复意见时须写明接入时间和给vpn拨号用户分配的用户名和密码

学校名称(盖章)

地址

分管校长姓名

电话

已有IP地址

网管人员姓名

电话

全校微机数

已有域名

专网接入带宽

接入专网微机数

专网接入模式

 

专网接入设备

路由器(型号)

防火墙(型号)

代理服务器(型号)

AD拔号

学校校园网现状

校园监控系统

点数:

需外网访问:

所需带宽:

M

电子巡考系统

点数:

需外网访问:

所需带宽:

M

视频会议系统

点数:

需外网访问:

开放端口号:

其他应用系统

点数:

需外网访问:

开放端口号:

电教部门意见:

 

签章:

年月日

电信公司回复:

 

签章:

年月日

备注

注:

1.专网接入方式应根据本校实际情况按《陕西省基础教育专网建设接入工作实施细则》中的接入方式填写;

2.此表一式三份,学校、电教部门和电信部门各存一份;

3.电信公司在回复意见时须写明接入时间和给vpn拨号用户分配的用户名和密码。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 求职职场 > 简历

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1