国家 / 地区
docurl=/cn/Partner/Business___SMB_Area/Solutions/General_Education/Solutions/201802/1061656_30007_0.htm

中小学数字校园解决方案

【发布时间:2018-02-05】

一、行业发展现状

规划建设数字校园,紧跟时代发展步伐,在全面推进信息化建设同时,要同时进行教育云服务模式的应用与推进:要充分依托省、市、县(市、区)等部署的教育云公共服务,提升学校信息化能力;另一方面,还要加强与区域内其他学校的合作,实现优势互补,资源共享,共同发展。

要首先保证校园内基础设施建设,包括校园网、终端、数据中心和各种数字化环境,为校园信息化提供硬件支持;同时要保证校园的应用建设,建议采用“云服务”模式,支持各种教育资源与教学业务信息通畅、高速互访和有效整合;加强优质教学资源的建设与应用等各项内容。

二、建设需求

数字校园的建设内容包括四个方面,分别是基础设施、应用服务、数字资源和师生能力。

基础设施是数字校园建设的基础和外显形式,包括校园网、终端、数据中心和各种数字化环境(如多媒体教室、计算机教室、教师备课室),为校园信息化应用服务提供硬件支持。

根据不同级别及规模学校,采用不同建设方式,总体而言可分为三种建设模式:全部自建、部分自建、全部他建。

三、解决方案

依据不同规模及当地政策采用对应数字化校园信息化基础设施建设。

办学规模在24个班级以下,采用:直通部署模式,为“三通两平台”班班通教室的典型场景,校内不承载任何IT资源,只需部署对应的网络设备即可,完成基本网络覆盖

办学规模在25-60个班级时,采用分布部署。自建自身的网络及部分服务器,将学校各类应用和教育资源一部分部署在学校中心机房服务器上;另一部分分别部署在市、县或省级数据中心。

办学规模当大于60个时,部署完整数据网、校园电视广播系统,与省市数据中心机房互通,同时自建自己完整数据中心资源池。

此处对第二及第三方案做说明:

主要包括:校园网及数据中心部分

1.校园网

组网架构选择:根据校园网络规模选用二层或三层组网,逻辑图如下:

出口部署:选用适用于学校规模的路由器,选用多个接口的千兆多业务路由器

安全防护:校内安全防护,包括防火墙、上网行为管理、入侵防御检测、WAF甚至堡垒机

核心设计:根据规模选用支持横向虚拟化框式设备(或三层核心交换机)——如7003E

汇聚设计:根据校内情况选用对应三层路由交换机——如S5560-EI系列

接入设计:千兆下行接入设备,绿色节能——如S5120V2-Li系列

无线设计:采用AC+Fit模式进行集中转发,AP选用先进11ac或11ac Wave2协议设备——如WA5300系列、4300系列

管理设计:进行有线无线一体化管理——如IMC平台

2.数据中心

组网逻辑图如下:

计算资源池:可选用基本2路服务器,并部署虚拟化,负责校内主要OA办公,财务,人事等主要业务,进行虚拟化设计,灵活扩展——如R4900-G2系列

管理服务器:提供数字化校园网络统一管理——如4900G2系列

数据库服务器:选用高性能四路服务器,根据校园规模选用对应CPU、内存及存储空间——如R6900G3系列

存储:在非关键业务选用分布式存储,如Onestor,或MSA存储;数据库部署于关键存储设备上,如3PAR

为保证业务顺利进行,考虑热备。

四、方案优势

为保证业务顺利进行,考虑热备。

1.建设完成后形成:以应用为核心的融合云计算数据中心

业务将是一个逐步上线、不断完善的过程,在这个过程中,不仅仅有大量的新上线业务,就是已上线的业务也不再是一个静态部署的业务,其需要根据本校以及区内甚至是全市同类中学师生的使用情况及反馈不断的进行IT基础设施资源的再调整,这个时候,数据中心考验的就不再是单点性能是否足够,而是考验的数据中心业务的部署速度、迁移速度、以及业务需求变化后配套的硬件资源调整速度等方面。这些问题单一的计算厂商/网络厂商/存储厂商由于其产品和解决方案的片面性,都无法解决,而H3C作为全面的IT基础架构解决方案提供商针对以上问题都已提供了很好的解决方法,其主要表现的以下几个方面:

● 网络虚拟化与计算联通

● 实现基于业务进行自动化编排

● 基于应用进行动态资源扩展

2.从设备管理到云业务管理

在计算实现上,H3C的管理平台可以屏蔽云、网、端技术复杂性,实现IT资源的池化和资源服务能力的抽象,通过端到端的资源编排和自动化部署实现资源的协同,交付面向应用的、融合的终端服务管理、网络服务管理和云服务管理能力。

H3C的管理平台在基础的设备管理上,可以实现:

● 故障管理:云端的巡检业务及终端的安全事件进行告警处理

● 性能管理:实现对网络、云端和终端的性能分析和监控

● 配置管理:实现对无线、有线等多种网络的配置下发以及云端的服务器、存储等资源的下发,还可以实现对终端接入、安全策略的批量分发

● 安全管理:实现了对IT环境由终端的接入和安全防护管理,到网络的FW、IPS等各类安全规则的处理再到云端的内容安全、应用安全、合规等综合治理手段

五、案例

中国人民大学附属中学

北京第十二中学

上海市延安中学

南京中华中学

南京建邺中学

杭州市第二中学

杭州市第七中学

天津中学

山西省实验中学

大同一中

鄂尔多斯第一中学

广外附设外语学校

唐山一中

滨海中学

湖南明德中学

深圳宝安二中

沈阳市第二中学

南宁第一中学

贵阳市第一中学

银川市第一中学

福州第三中学

牡丹江一中

……