曹永建 孟少英


【摘要】當(dāng)前高校計(jì)算中心機(jī)房的硬件建設(shè)已基本到位,如何拓展機(jī)房的實(shí)驗(yàn)教學(xué)服務(wù),提升教學(xué)服務(wù)功能是當(dāng)前計(jì)算中心面臨的緊要工作。結(jié)合計(jì)算中心的工作實(shí)際,文章就改造建設(shè)中心機(jī)房?jī)?nèi)外網(wǎng)絡(luò)和拓展提升基于網(wǎng)絡(luò)共享平臺(tái)的各項(xiàng)教學(xué)服務(wù)進(jìn)行了探討。
【關(guān)鍵字】計(jì)算中心;網(wǎng)絡(luò)共享平臺(tái);軟路由器;實(shí)驗(yàn)教學(xué)功能
【中圖分類號(hào)】G40-057 【文獻(xiàn)標(biāo)識(shí)碼】A 【論文編號(hào)】1009-8097(2013)07-0063-04
一 引言
高校計(jì)算中心機(jī)房承擔(dān)著計(jì)算機(jī)教學(xué)、上機(jī)實(shí)驗(yàn)、課程設(shè)計(jì)、畢業(yè)設(shè)計(jì)等眾多教學(xué)活動(dòng),已成為高校開展信息和專業(yè)技術(shù)教育的重要依點(diǎn)托。近幾年各高校都在大力新建、改擴(kuò)建機(jī)房,機(jī)房的硬件建設(shè)已基本到位,而機(jī)房相應(yīng)的教學(xué)服務(wù)功能還有待拓展和提升,使機(jī)房建設(shè)從硬件建設(shè)向內(nèi)涵建設(shè)轉(zhuǎn)變。
如何建設(shè)好中心機(jī)房局域網(wǎng),充分發(fā)揮網(wǎng)絡(luò)資源對(duì)計(jì)算機(jī)實(shí)驗(yàn)教學(xué)的推動(dòng)作用,成為高校中心機(jī)房普遍面臨和急待解決的問(wèn)題。本文以我校計(jì)算中心機(jī)房的改革建設(shè)為例,拋磚引玉,與同行共同探討高校中心機(jī)房的建設(shè)發(fā)展。
二 中心機(jī)房?jī)?nèi)外網(wǎng)絡(luò)平臺(tái)的搭建
1 中心機(jī)房改造前狀況
我校泰達(dá)校區(qū)中心機(jī)房共有9個(gè)教學(xué)機(jī)房,有學(xué)生用機(jī)1000多臺(tái)。改造前每個(gè)機(jī)房配置1臺(tái)一卡通控制機(jī)進(jìn)行課內(nèi)課程和課外刷卡上機(jī)管理,配置1臺(tái)服務(wù)器采用intemet連接共享方式代理機(jī)房機(jī)器上網(wǎng),并配置1臺(tái)考試服務(wù)器,用于各種機(jī)考考試工作。
由于中心機(jī)房采用獨(dú)立控制、獨(dú)立上網(wǎng)、獨(dú)立管理的方式,且每個(gè)機(jī)房都配置控制機(jī)、上網(wǎng)服務(wù)器和考試服務(wù)器等設(shè)備,不僅給機(jī)房的管理控制工作帶來(lái)極大不便,也造成了資源的浪費(fèi)和加大了機(jī)房的維護(hù)成本。由于中心機(jī)房網(wǎng)絡(luò)相互無(wú)法連通,不能共享,無(wú)法給師生提供豐富的教學(xué)資源,能為機(jī)房實(shí)驗(yàn)教學(xué)提供的教學(xué)服務(wù)功能也很有限。
2 總體改造建設(shè)思路
高校中的機(jī)房不同于公共網(wǎng)吧,其服務(wù)對(duì)象相對(duì)固定,經(jīng)常出現(xiàn)同一位學(xué)生在校期間在不同機(jī)房完成上機(jī)練習(xí),由于機(jī)房相互獨(dú)立,管理模式也不盡相同,無(wú)法實(shí)現(xiàn)機(jī)房間的資源共享,給上機(jī)教學(xué)帶來(lái)諸多不便,因此機(jī)房教學(xué)資源共享化是機(jī)房發(fā)展建設(shè)的重要內(nèi)容;網(wǎng)絡(luò)化教學(xué)是計(jì)算機(jī)實(shí)驗(yàn)教學(xué)的發(fā)展方向,在中心機(jī)房發(fā)展建設(shè)過(guò)程中,必須為網(wǎng)絡(luò)化教學(xué)提供良好的準(zhǔn)備:集中控制管理可以降低機(jī)房管理工作量、提高管理力度、方便學(xué)生上機(jī),集中控制管理是高校機(jī)房的發(fā)展趨勢(shì),機(jī)房改造還需要能實(shí)現(xiàn)集中控制管理;為避免機(jī)房上外網(wǎng)對(duì)教學(xué)產(chǎn)生負(fù)面影響和保證內(nèi)網(wǎng)速度,還應(yīng)該實(shí)現(xiàn)機(jī)房?jī)?nèi)外網(wǎng)絡(luò)能分割控制管理。
針對(duì)存在的問(wèn)題和預(yù)期目標(biāo),中心人員認(rèn)真研究,多次調(diào)研,確定了連接共享、集中控制、分組管理的技術(shù)思想和節(jié)約成本,充分利用現(xiàn)有設(shè)備的工作思路。本著方便管理、合理配置的原則,劃分中心9個(gè)機(jī)房為3組,每3個(gè)機(jī)房為1組,配置1臺(tái)軟路由器,再用連接線把3個(gè)軟路由器連接起來(lái),組成中心機(jī)房大局域網(wǎng),使機(jī)房相互連通,并進(jìn)行外網(wǎng)連接設(shè)置,實(shí)現(xiàn)中心機(jī)房?jī)?nèi)外網(wǎng)絡(luò)相互獨(dú)立。總體規(guī)劃拓?fù)鋱D如圖1所示。
3 中心機(jī)房網(wǎng)絡(luò)改造建設(shè)
軟路由器是指利用臺(tái)式機(jī)或服務(wù)器配合軟件形成路由解決方案,主要利用軟件的設(shè)置,達(dá)成路由器的功能。MikroTikRouterOS便是一種路由操作系統(tǒng),軟件歷經(jīng)多次更新和改進(jìn),功能不斷增強(qiáng)和完善,在特別認(rèn)證、策略路由、帶寬控制和防火墻過(guò)濾等功能上有著非常突出的功能,是一套高性價(jià)比的軟路由器系統(tǒng)。Winbox是基于windows下遠(yuǎn)程管理ROS的軟件,提供了直觀方便的圖形界面,可以用它登陸、配置和控制軟路由器。我校中心機(jī)房網(wǎng)絡(luò)改造建設(shè)所用軟路由器就是在原機(jī)房上網(wǎng)服務(wù)器上加裝網(wǎng)卡,再安裝配置RouterOS系統(tǒng)來(lái)實(shí)現(xiàn)的。
(1)軟路由器與機(jī)房的連接控制
軟路由器的每個(gè)網(wǎng)卡相當(dāng)于路由器的一個(gè)端口,外網(wǎng)卡連接光纖,各內(nèi)網(wǎng)卡與機(jī)房交換機(jī)用網(wǎng)線直連。配置外網(wǎng)卡IP為公網(wǎng)IP,設(shè)置內(nèi)網(wǎng)卡的IP地址和所連接機(jī)房網(wǎng)絡(luò)在同一個(gè)網(wǎng)段內(nèi),即可實(shí)現(xiàn)用軟路由器對(duì)機(jī)房網(wǎng)絡(luò)的外網(wǎng)連接和控制設(shè)置。如設(shè)置軟路由器1某內(nèi)網(wǎng)卡IP為:192.168.1.1,機(jī)房1網(wǎng)關(guān)設(shè)為192.168.1.1,便實(shí)現(xiàn)軟路由器1對(duì)機(jī)房l網(wǎng)絡(luò)的外網(wǎng)連接和控制設(shè)置。通過(guò)上述設(shè)置把相應(yīng)3個(gè)機(jī)房分別與對(duì)應(yīng)的軟路由器相連接。
(2)軟路由器之間的連接
通過(guò)用網(wǎng)線直連軟路由器網(wǎng)卡的方式把3個(gè)軟路由器連接起來(lái),登陸winbox后,打開IP/routes命令進(jìn)入路由配置,輸入靜態(tài)路由命令,設(shè)置轉(zhuǎn)發(fā)的目標(biāo)地址和路由網(wǎng)關(guān),傳送方式選擇unicast,即可實(shí)現(xiàn)軟路由器之間的互聯(lián)。實(shí)現(xiàn)9個(gè)機(jī)房通過(guò)3個(gè)軟路由器互接,從而構(gòu)建中心機(jī)房局域網(wǎng)。
(3)軟路由器的可靠性設(shè)置
為了保證軟路由器的穩(wěn)定性,應(yīng)選擇1臺(tái)性能穩(wěn)定的舊服務(wù)器安裝RouterOS系統(tǒng)架構(gòu)軟路由器,最好配置UPS不間斷電源,保證軟路由器的安全可靠。并在Winbox中對(duì)軟路由器的配置做好備份,應(yīng)對(duì)突發(fā)故障。每個(gè)軟路由器都直連光纖,可單獨(dú)連接外網(wǎng),保障機(jī)房連接外網(wǎng)的速度、可靠性和獨(dú)立性。
(4)機(jī)房?jī)?nèi)外網(wǎng)絡(luò)設(shè)置
為了實(shí)現(xiàn)對(duì)機(jī)房?jī)?nèi)外網(wǎng)絡(luò)的控制管理,實(shí)現(xiàn)屏蔽外網(wǎng)時(shí)保障內(nèi)網(wǎng)暢通,需要建立內(nèi)外網(wǎng)絡(luò)的分別連接,并能任意切割。可通過(guò)進(jìn)入Winbox界面,設(shè)置Nat命令來(lái)實(shí)現(xiàn),打開IP/Firewall/NAT,添加new nat rule,chain中選擇srcnat,srcaddress中選擇需控制機(jī)房的IP地址,action中選擇masquerade,即可實(shí)現(xiàn)對(duì)該機(jī)房的內(nèi)外網(wǎng)控制管理。Disable該條rule可實(shí)現(xiàn)機(jī)房?jī)H連接內(nèi)網(wǎng)而無(wú)法訪問(wèn)外網(wǎng),Enable該條rule,即可實(shí)現(xiàn)機(jī)房連接外網(wǎng)。
(5)軟路由器的行為管理
通過(guò)在軟路由中設(shè)置命令來(lái)實(shí)現(xiàn)對(duì)中心機(jī)房網(wǎng)絡(luò)進(jìn)行行為控制管理,包括對(duì)網(wǎng)頁(yè)訪問(wèn)過(guò)濾、網(wǎng)絡(luò)應(yīng)用控制、帶寬流量管理、信息收發(fā)審計(jì)、用戶行為分析等,實(shí)現(xiàn)對(duì)外網(wǎng)訪問(wèn)行為的全面管理。RouterOS系統(tǒng)可在P2P流量管理、防止內(nèi)網(wǎng)泄密、防范法規(guī)風(fēng)險(xiǎn)、互聯(lián)網(wǎng)訪問(wèn)行為記錄、上網(wǎng)安全等多個(gè)方面提供最有效的解決方案,極大的促進(jìn)了中心機(jī)房的網(wǎng)絡(luò)應(yīng)用和控制管理。我校中心機(jī)房Winbox控制配置某軟路由器的界面如圖2所示。
通過(guò)改造建設(shè),實(shí)現(xiàn)了利用Winbox進(jìn)行遠(yuǎn)程登陸并控制管理軟路由器的功能,搭建好了我校泰達(dá)校區(qū)中心機(jī)房的內(nèi)外網(wǎng)絡(luò),為中心機(jī)房拓展提升教學(xué)服務(wù)功能搭建了支持平臺(tái)。
三 拓展提升高校計(jì)算中心機(jī)房教學(xué)服務(wù)功能
高校計(jì)算中心應(yīng)該不斷提升功能,深化服務(wù),緊貼教學(xué),服務(wù)師生,不斷深化內(nèi)涵建設(shè),拓展服務(wù)職能。在中心機(jī)房網(wǎng)絡(luò)平臺(tái)基礎(chǔ)上,拓展提升如下教學(xué)服務(wù)功能:
1 搭建FTP服務(wù)器為師生提供資源共享服務(wù)
為方便教師開展計(jì)算機(jī)實(shí)驗(yàn)教學(xué),為機(jī)房任課教師提供教學(xué)資源平臺(tái)支持,也為方便學(xué)生下載相關(guān)教學(xué)軟件、教師布置的作業(yè)和輔導(dǎo)材料等,中心搭建了共享資源FTP服務(wù)平臺(tái)。平臺(tái)通過(guò)匿名訪問(wèn)的方式,給師生提供上傳下載服務(wù),計(jì)算中心機(jī)房的所有機(jī)器均可通過(guò)中心內(nèi)網(wǎng)進(jìn)行訪問(wèn),既保證了訪問(wèn)速度,又保證了文件安全,極大地方便了師生,促進(jìn)了計(jì)算機(jī)實(shí)驗(yàn)教學(xué)的良好開展。
2 實(shí)現(xiàn)中心機(jī)房考試服務(wù)器、一卡通控制機(jī)的集中控制管理
傳統(tǒng)機(jī)考需要在每個(gè)考試機(jī)房配置1臺(tái)考試服務(wù)器,如此配置存在安全性差、穩(wěn)定性差、靈活性差、設(shè)備浪費(fèi)和管理復(fù)雜等缺點(diǎn)。機(jī)房?jī)?nèi)部網(wǎng)絡(luò)連通后,可選擇高性能服務(wù)器作為專用考試服務(wù)器,配置專用LIPS電源,把考試服務(wù)器集中放置,實(shí)現(xiàn)考試服務(wù)器的集中控制管理,還可根據(jù)考試規(guī)模和具體考試需要,選擇把某幾個(gè)機(jī)房化為一個(gè)考場(chǎng),共用1臺(tái)考試服務(wù)器。考試服務(wù)器的集中控制管理不僅提高了機(jī)考的安全性、穩(wěn)定性和靈活性,節(jié)約了設(shè)備資源,還使得上機(jī)考試操作方便,易于管理。
當(dāng)前高校機(jī)房普遍采用一卡通上機(jī)程序控制管理,每個(gè)機(jī)房都配置1臺(tái)一卡通控制機(jī)控制管理機(jī)房計(jì)算機(jī)。網(wǎng)絡(luò)連通后,用1臺(tái)一卡通控制機(jī)即可實(shí)現(xiàn)對(duì)所有機(jī)房的控制管理,不僅可以大大節(jié)約了設(shè)備資源,還便于設(shè)置調(diào)整上機(jī)課表、方便對(duì)管理機(jī)的控制和管理。
3 搭建中心網(wǎng)站,建設(shè)信息交互平臺(tái)
計(jì)算中心機(jī)房每年承接的課程量多達(dá)幾十萬(wàn)人機(jī)時(shí)數(shù),需要與師生溝通交流的信息量很大,由于缺乏有效的信息交互平臺(tái),使得信息交流不暢,給中心增加了很多重復(fù)性工作。中心機(jī)房網(wǎng)絡(luò)連通后,可在服務(wù)器上搭建中心網(wǎng)站,通過(guò)網(wǎng)站平臺(tái)發(fā)布中心的各項(xiàng)管理規(guī)定、中心機(jī)房介紹、中心課程課表信息、失物招領(lǐng)信息、機(jī)房開放通知信息、對(duì)中心工作的建議或意見、中心承接考試信息等,同時(shí)還可把學(xué)習(xí)資源、視頻資料放置到服務(wù)器上,支持學(xué)生在線學(xué)習(xí)。學(xué)生通過(guò)中心內(nèi)網(wǎng)在上計(jì)算機(jī)實(shí)驗(yàn)課時(shí)就可瀏覽登陸,極大促進(jìn)了中心工作的信息化、公開性、透明性和效率性,提升了中心的服務(wù)質(zhì)量和水平。
4 充分開展各種網(wǎng)絡(luò)教學(xué)應(yīng)用型服務(wù)
(1)高校機(jī)房實(shí)驗(yàn)教學(xué)大多采用多媒體教學(xué)廣播形式進(jìn)行授課,由于受到網(wǎng)段限制,以前只能在單個(gè)機(jī)房進(jìn)行廣播教學(xué)。由于機(jī)房的規(guī)模有限,大量多班課程需要使用多個(gè)機(jī)房共同授課,老師只能重復(fù)在各個(gè)機(jī)房進(jìn)行講授,不但增加了教師的工作量,也影響了教學(xué)效果。中心網(wǎng)絡(luò)平臺(tái)搭建好后,可方便地把某幾個(gè)機(jī)房劃為一個(gè)子網(wǎng),利用多媒體教學(xué)廣播同步講授,極大地方便了多班課程的上機(jī)教學(xué)工作。
(2)機(jī)房實(shí)驗(yàn)開設(shè)紀(jì)錄原為紙質(zhì),中心網(wǎng)絡(luò)平臺(tái)搭建后,中心開發(fā)實(shí)驗(yàn)開設(shè)記錄電子系統(tǒng)并與上機(jī)課程數(shù)據(jù)庫(kù)相連,在泰達(dá)校區(qū)各機(jī)房推行,不僅方便任課教師填寫實(shí)驗(yàn)開設(shè)紀(jì)錄,也節(jié)約了資源、提高了效率。在此記錄系統(tǒng)上又增加機(jī)房管理員與任課教師的交流互動(dòng)窗口,能及時(shí)為教師解決上機(jī)教學(xué)中存在的問(wèn)題,為教師做好服務(wù)工作。
(3)在計(jì)算機(jī)實(shí)驗(yàn)教學(xué)中,很多大型軟件需要安裝注冊(cè)運(yùn)行服務(wù)器端,通常做法是把服務(wù)器放置到學(xué)校公網(wǎng)上,供師生訪問(wèn),但存在訪問(wèn)速度慢、管理配置繁瑣、安全性差等缺點(diǎn)。中心內(nèi)部網(wǎng)絡(luò)搭建后,可以把專用服務(wù)器端移植到中心內(nèi)網(wǎng)中,可大大提高訪問(wèn)速度和安全性,并方便配置和管理。
(4)當(dāng)前機(jī)房大多采用先安裝母盤,再利用同傳軟件傳送的方式進(jìn)行機(jī)房系統(tǒng)維護(hù),由于軟件更新增加頻繁,需要經(jīng)常同傳,導(dǎo)致工作比較繁瑣。集中配置多臺(tái)部署服務(wù)器,只需在部署服務(wù)器上進(jìn)行更新安裝,再利用部署服務(wù)器可以輕松地把機(jī)房軟件部署到各個(gè)機(jī)房的機(jī)器中,極大地提高了機(jī)房工作效率,并可進(jìn)一步實(shí)現(xiàn)中心機(jī)房的虛擬化桌面服務(wù),使中心機(jī)房管理工作有質(zhì)的飛躍。
類似這樣的網(wǎng)絡(luò)教學(xué)應(yīng)用型服務(wù)還有很多,需要在工作中不斷挖掘。
四 結(jié)束語(yǔ)
計(jì)算中心的工作不能僅僅停留在滿足日常計(jì)算機(jī)實(shí)驗(yàn)教學(xué)工作上,還要深入挖掘服務(wù)功能,大力提高服務(wù)質(zhì)量,更好地為師生做好服務(wù),力爭(zhēng)把學(xué)校機(jī)房打造成能夠?yàn)閹熒峁┱Z(yǔ)音、數(shù)據(jù)與視頻一體化服務(wù)的綜合性網(wǎng)絡(luò)平臺(tái),打造成學(xué)校師生獲取資源與信息的有力平臺(tái)和窗口。