案例剖析:校園網(wǎng)絡(luò)為何全線崩潰
隨著信息化建設(shè)的深入人心以及越來越多的服務(wù)與應(yīng)用需要網(wǎng)絡(luò)的支持,廣大教育機(jī)構(gòu)都紛紛建設(shè)自己的網(wǎng)絡(luò),各個(gè)中小學(xué)也是如此,基本上在北京各個(gè)中小學(xué)包括遠(yuǎn)郊區(qū)縣都已經(jīng)建立了自己學(xué)校的內(nèi)部網(wǎng)絡(luò),WWW服務(wù),郵件服務(wù),管理信息系統(tǒng)等應(yīng)用如火如荼的開展。下面就請(qǐng)各位跟隨筆者一起來實(shí)戰(zhàn)品評(píng)某小學(xué)的網(wǎng)絡(luò)框架結(jié)構(gòu),從而舉一反三的了解當(dāng)今學(xué)校特別是小學(xué)這種小規(guī)模學(xué)校網(wǎng)絡(luò)的拓?fù)洹?/P>
筆者接觸的這個(gè)小學(xué)規(guī)模并不大,師資力量一般,所以網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)并不復(fù)雜。學(xué)校服務(wù)器只有兩臺(tái),辦公室教師計(jì)算機(jī)大概有20臺(tái)左右,學(xué)校有一個(gè)學(xué)生機(jī)房,包括機(jī)房教師機(jī)在內(nèi)的機(jī)器數(shù)量是21臺(tái)。目前學(xué)校為了節(jié)約經(jīng)費(fèi)開銷采取ADSL撥號(hào)的方式連接網(wǎng)絡(luò)。(如圖)
一、網(wǎng)絡(luò)拓?fù)洮F(xiàn)狀:
以現(xiàn)在這種簡(jiǎn)單網(wǎng)絡(luò)結(jié)構(gòu)來說,該學(xué)校服務(wù)器只有兩臺(tái),日后學(xué)校連接了教育網(wǎng)絡(luò)后將承擔(dān)學(xué)校內(nèi)部IIS和DHCP以及DNS解析的工作,不過現(xiàn)在由于采取的是ADSL線路,所以DHCP和DNS解析服務(wù)暫且沒有開放,取而代之的是北京市管理信息系統(tǒng)CMIS的應(yīng)用,負(fù)責(zé)管理學(xué)生IC卡以及電子學(xué)生證的信息。
機(jī)房一共有21臺(tái)計(jì)算機(jī),教師機(jī)通過廣播軟件對(duì)學(xué)生機(jī)進(jìn)行管理,平時(shí)學(xué)生上信息技術(shù)以及計(jì)算機(jī)課程也都是在這個(gè)機(jī)房開展。另外辦公室計(jì)算機(jī)有20臺(tái),分別連接到另外一個(gè)實(shí)達(dá)3550交換機(jī)上。
最后全校計(jì)算機(jī)通過一臺(tái)機(jī)房撥號(hào)計(jì)算機(jī)連接ADSL訪問外部網(wǎng)絡(luò),全校一共使用了三臺(tái)交換機(jī)連接近50臺(tái)計(jì)算機(jī)。
二、網(wǎng)絡(luò)現(xiàn)狀分析:
總體上講這個(gè)網(wǎng)絡(luò)基礎(chǔ)架構(gòu)還是比較規(guī)范的,這和當(dāng)初由正規(guī)的校園網(wǎng)系統(tǒng)集成商建立有很大關(guān)系,學(xué)校網(wǎng)絡(luò)雖然不大但是擴(kuò)展能力比較強(qiáng),當(dāng)前網(wǎng)絡(luò)負(fù)載是44臺(tái)計(jì)算機(jī),以現(xiàn)在三臺(tái)交換機(jī)連接方式最多能夠容納的負(fù)載是68臺(tái),可見該網(wǎng)絡(luò)還有50%的擴(kuò)展能力,基本滿足日后升級(jí)需求。而且即使負(fù)載繼續(xù)增大的話需要擴(kuò)容時(shí)只要購買幾臺(tái)交換機(jī)并與主交換機(jī)連接即可。
學(xué)校機(jī)房有21臺(tái)計(jì)算機(jī),由于學(xué)生經(jīng)常下載非法軟件,所以機(jī)房機(jī)器經(jīng)常感染病毒,系統(tǒng)崩潰也是家常便飯。很多時(shí)候由于沒有及時(shí)重裝系統(tǒng)而影響了上課。另外由于目前病毒具備網(wǎng)絡(luò)傳播的特性,所以機(jī)房中機(jī)器的病毒經(jīng)常會(huì)流竄到辦公室計(jì)算機(jī)甚至是服務(wù)器,嚴(yán)重的幾次造成了全學(xué)校網(wǎng)絡(luò)的整體崩潰。
三、網(wǎng)絡(luò)改進(jìn)建議:
該學(xué)校網(wǎng)絡(luò)最大的缺點(diǎn)和薄弱環(huán)節(jié)就在于機(jī)房撥號(hào)計(jì)算機(jī),因?yàn)槿珜W(xué)校的計(jì)算機(jī)都要通過該設(shè)備連接ADSL訪問外部網(wǎng)絡(luò),所以他的壓力是巨大的,特別是網(wǎng)絡(luò)有病毒以后,蠕蟲數(shù)據(jù)包將直接攻擊該設(shè)備,造成其死機(jī),從而全學(xué)校網(wǎng)絡(luò)癱瘓。所以說最好的解決辦法就是將該撥號(hào)計(jì)算機(jī)更換為學(xué)校服務(wù)器,提高其硬件配置,并安裝防火墻和行之有效的殺毒軟件,阻擋病毒數(shù)據(jù)的攻擊。
另外核心設(shè)備即中間的實(shí)達(dá)3550交換機(jī)也是另一個(gè)薄弱環(huán)節(jié),畢竟他負(fù)責(zé)連接學(xué)校全部網(wǎng)絡(luò)設(shè)備,自身的壓力比較大,吞吐量是考驗(yàn)他的主要參數(shù)。所以建議學(xué)校應(yīng)該更換其為性能更高的交換設(shè)備,而且最好針對(duì)學(xué)校內(nèi)部不同網(wǎng)絡(luò)區(qū)域劃分不同的VLAN,防止病毒從機(jī)房流竄到服務(wù)器和辦公室問題的發(fā)生。
最后再提一下看似擴(kuò)展性比較好實(shí)際不行的問題,從上面分析我們看該學(xué)校網(wǎng)絡(luò)還可以容納50%負(fù)載的增加,然而由于學(xué)校服務(wù)器在機(jī)房而且機(jī)柜中的實(shí)達(dá)3550基本不會(huì)連接其他設(shè)備,所以這個(gè)交換機(jī)不能起到實(shí)在的擴(kuò)充作用。因此學(xué)校網(wǎng)絡(luò)目前能夠容納的客戶端計(jì)算機(jī)充其量是47臺(tái),目前已經(jīng)連接了44臺(tái),只有3臺(tái)的富余,擴(kuò)展能力嚴(yán)重不足,所以建議學(xué)校如果經(jīng)費(fèi)不足可以將連接服務(wù)器的實(shí)達(dá)3550交換機(jī)轉(zhuǎn)移到機(jī)房,這樣機(jī)房容納計(jì)算機(jī)的數(shù)量可以到達(dá)40臺(tái),從而滿足一個(gè)班學(xué)生的正常上課需求,而學(xué)校服務(wù)器可以通過一個(gè)簡(jiǎn)單的小交換機(jī)連接核心交換機(jī)。另外為了便于擴(kuò)展網(wǎng)絡(luò)規(guī)模,建議將核心交換機(jī)換為48口的設(shè)備或者直接在現(xiàn)有設(shè)備上添加交換模塊。
四、總結(jié):
一般小學(xué)網(wǎng)絡(luò)規(guī)模都不大,畢竟學(xué)校經(jīng)費(fèi)緊張,但是好鋼要花在刀刃上,學(xué)校網(wǎng)絡(luò)病毒與網(wǎng)絡(luò)傳輸性能上不能有任何馬虎。在機(jī)房管理上也應(yīng)該盡量結(jié)合還原精靈等備份工具,保證系統(tǒng)的快速恢復(fù)。最后還要由學(xué)校制定嚴(yán)格的規(guī)章制度來約束上網(wǎng)的學(xué)生以及教師,減少隨意下載帶毒軟件以及隨意安裝惡意流氓軟件問題的發(fā)生。
【編輯推薦】