華東政法大學構(gòu)建網(wǎng)絡(luò)安全的保護傘
教育信息化經(jīng)歷運維管理難題
華東政法大學是新中國創(chuàng)辦的***批高等政法院校,原為司法部直屬院校,現(xiàn)為"中央與地方共建、以地方管理為主"的高校。擁有從學士、碩士到博士的完整培養(yǎng)體系,已培養(yǎng)各類人才 10 余萬人,被譽為"法學教育的東方明珠"。隨著學校規(guī)模的擴大和IT信息化建設(shè)的發(fā)展,校園網(wǎng)絡(luò)在原有的基礎(chǔ)上進行了大規(guī)模的擴張。人為的管理已經(jīng)無法適應(yīng)IT信息化管理的需要,這就需要一個安全、可靠的IT運維系統(tǒng)來輔助網(wǎng)絡(luò)中心的日常管理維護工作,使網(wǎng)絡(luò)系統(tǒng)能正常、高效的運行。
經(jīng)過了長期的教育信息化發(fā)展,目前華東政法大學網(wǎng)絡(luò)中心建設(shè)了完善的內(nèi)網(wǎng)系統(tǒng)和信息化教學系統(tǒng),用于正常辦公和教學工作的開展。為了更好地運營維護好IT系統(tǒng),網(wǎng)絡(luò)中心還需要進行全新的管理變革,啟動IT運維管理系統(tǒng),可以自動管理全校的IT資源,并可直觀顯示設(shè)備及網(wǎng)絡(luò)鏈路的負載或通斷狀態(tài);將終端設(shè)備的IP和MAC地址進行綁定,便于管理人員迅速定位地址盜用、沖突以及非法設(shè)備上網(wǎng)的問題;直觀的數(shù)據(jù)流量分析,查找到網(wǎng)絡(luò)中的異常數(shù)據(jù)流量,為正常的教學工作提供穩(wěn)定的網(wǎng)絡(luò)支持;提供網(wǎng)絡(luò)預(yù)警功能,可對設(shè)備的狀態(tài)、應(yīng)用服務(wù)的端口狀態(tài)、數(shù)據(jù)包傳輸情況進行預(yù)警設(shè)置,并能以聲音、短信等方式告知管理員;提供一套運維平臺系統(tǒng),網(wǎng)絡(luò)中心可進行流程化的管理,管理員能夠以郵件的形式將故障處理結(jié)果告知用戶。
北塔軟件構(gòu)建網(wǎng)絡(luò)安全運維解決方案
北塔軟件針對用戶需求,為華東政法大學實施了北塔BTIM IT綜合管理系統(tǒng),以管理好全校的IT資源,同時提供智能的告警功能,打造無憂的網(wǎng)絡(luò)安全保護傘。華東政法大學的網(wǎng)絡(luò)核心交換為兩臺CISCO6509,匯聚層交換機有CISCO 4506、華為8505等。為保障IT運維工作的順利進行,北塔BTIM IT綜合系統(tǒng)部署的服務(wù)器直接接入核心交換機,以保證北塔BTIM及時響應(yīng),高效運作,為日常運維工作提供全面的支撐。
北塔BTIM通過功能強大的拓撲搜索功能,以核心交換機6509為中心,開始檢測華東政法大學整個校園網(wǎng)的網(wǎng)絡(luò)設(shè)備,結(jié)合智能輪詢系統(tǒng)確保拓撲圖的完整。此外,通過智能的生成真實的物理拓撲圖,網(wǎng)絡(luò)中心的管理人員還能實時直觀的查看出網(wǎng)絡(luò)中每臺設(shè)備的CPU,內(nèi)存內(nèi)負載以及鏈路帶寬占用的情況,直觀的表現(xiàn)整個網(wǎng)絡(luò)的運行狀態(tài)。對于網(wǎng)絡(luò)有著較高要求的教學工作開展提供了穩(wěn)定的網(wǎng)絡(luò)資源,成為網(wǎng)絡(luò)中心的有力助手。
要管理好網(wǎng)絡(luò)系統(tǒng),光依靠拓撲圖是不能解決問題的。北塔BTIM還提供了完善的故障監(jiān)測和預(yù)警功能。對華東政法大學校園網(wǎng)上所有應(yīng)用系統(tǒng)和服務(wù)器,針對其關(guān)鍵參數(shù)進行閥值設(shè)備,確保能夠?qū)Ω黝愋偷姆?wù)器基本信息、各種服務(wù)、數(shù)據(jù)庫等進行全面深入的監(jiān)測管理。當其參數(shù)超過設(shè)定的數(shù)值時,北塔BTIM就會有提供框、聲音、Email以及手機短信等多種方式通知網(wǎng)絡(luò)中心的管理員,從而迅速定位故障隱患,及時采取有效手段排除問題,提升網(wǎng)絡(luò)的性能和穩(wěn)定性。
為了加強對于校園網(wǎng)的安全管理,北塔BTIM還提供了實時的網(wǎng)絡(luò)流量分析功能,可以指導(dǎo)管理人員進行應(yīng)用分析、流量規(guī)劃等工具,直接捕捉到網(wǎng)絡(luò)中的數(shù)據(jù)流動,對于異常數(shù)據(jù)準確定位,提供立即的安全審計,有效提高了內(nèi)網(wǎng)的安全性。為了防止內(nèi)終端設(shè)備由于案全和不規(guī)范引發(fā)的校園網(wǎng)絡(luò)故障,管理員通過IP-MAC的綁定設(shè)備,實現(xiàn)了對于接入網(wǎng)絡(luò)的安全控制,對于非法盜用他人IP的終端,通過系統(tǒng)的強關(guān)聯(lián)性啟動設(shè)備的真實面版圖,在交換機上關(guān)閉該設(shè)備的網(wǎng)絡(luò)端口,從終端上提高了內(nèi)網(wǎng)的安全等級,防止因病毒等造成的大規(guī)模網(wǎng)絡(luò)中斷事件。
保障安全推進信息化教學
自北塔BTIM IT綜合管理系統(tǒng)實施以來,華東政法大學的校園網(wǎng)一直處于井然在序的進行狀態(tài),過于需要管理人員頻繁奔走各機房處理設(shè)備故障的現(xiàn)象不復(fù)存在。通過統(tǒng)攬全局的管理模式,網(wǎng)絡(luò)中心管理員能夠在保障網(wǎng)絡(luò)安全無憂的情況下,更加注重提升IT服務(wù)質(zhì)量,優(yōu)化網(wǎng)絡(luò)架構(gòu),為教學工作展開和教育信息化的長足進步提供科技動力。