智慧教育三通两平台解决方案v3.0.pptx
《智慧教育三通两平台解决方案v3.0.pptx》由会员分享,可在线阅读,更多相关《智慧教育三通两平台解决方案v3.0.pptx(43页珍藏版)》请在悟道方案网上搜索。
1、智慧教育三通两平台网络解决方案,教育信息化发展趋势三通两平台网络解决方案成功案例,教育均衡趋势三通两平台政策促进教育均衡,2015年前基本完成,2015年前普遍使用,2017年前普及,教育均衡趋势教学应用发展重视薄弱校需求,安徽省在线课堂,安徽2014年在省内25个县(区)开展在线课堂常态化教学项目,即在中心校和县城优质资源学校建设“主讲教室”,在教学点建设“接收教室”,利用互联网实现实时双向教学互动。浙江、甘肃、四川、贵州(不完全统计)等其他省份也陆续开展校际直播教学业务。,教育服务趋势教育信息化向服务转型,1、国家数字教育资源公共服务平台2、各级各类优质数字教育资源3、数字教育资源共建共享
2、,公共服务平台建设政策:到2015年,基本建成以网络资源为核心的教育资源与公共服务体系,为学习者可享有优质数字教育资源提供方便快捷服务。建设国家教育管理信息系统,为公众提供公共教育信息和教育管理公共服务平台。,教育信息化十年发展规划(2011-2020年),1、5类20个业务系统2、两级中心五级应用,教育服务趋势区域教育云平台加速落地,教育资源公共服务平台和教育管理信息系统对区域教育云服务数据中心迫切需求,云服务趋势,很多地区已建成教育宽带城域网,高标准实现了“宽带网络校校通”和“优质资源班班通”为教育云平台落地创造前提;, 统一规划建设区域教育云平台有助于打破分散建设模式和资源孤岛,节约建设
3、和运维成本,教育信息化发展趋势三通两平台网络解决方案成功案例,三通两平台解决方案整体架构,业务平面,管理平面,管理平面,数据中心平面,网络平面,总体架构,数据中心平面,业务平面,管理平面,网络平面,业务平面应用架构,总体架构,数据中心平面,业务平面,管理平面,网络平面,业务应用分类,总体架构,数据中心平面,业务平面,管理平面,网络平面,| ,网上报名/在线考试查询等定期上线业务,需要实现业务快速上线;试点教学应用服务类业务需要短期内快速上线,以验证效果;名校建设分校区,原校区业务迁移至新校区,业务部署尽量简化;,网上报名系统,电子书包试点教学,支撑两个平台的资源需求:业务快速上线,总体架构,数
4、据中心平面,业务平面,管理平面,网络平面,爆发式业务资源需求:充分发挥云特性,总体架构,数据中心平面,业务平面,管理平面,网络平面,捷云融合系统 JCS ,构造区域教育云,计算:虚拟主机,存储:云硬盘,虚拟网络:交换/路由,安全规则,用户管理,资源分配,监控,镜像管理,资源使用计量,用户服务界面,对外接口,数据备份,数据中心平面,业务平面,管理平面,网络平面,总体架构,教育资源平台,教育管理平台,教育云平台,JCS产品还处在测试阶段,交流时请考虑项目情况酌情删除此部分内容,自助式资源服务,业务快速上线,JCS提供给用户简单、易用的控制台,下属学校可以自助完成以下功能,缩短业务上线周期:资源的申
5、请及管理实时资源指标监控云主机资源扩容,数据中心平面,业务平面,管理平面,网络平面,总体架构,JCS产品还处在测试阶段,交流时请考虑项目情况酌情删除此部分内容,分布式存储系统,破除性能瓶颈,不必再采购价格高昂的传统商业存储,通过服务器自带的磁盘,就可以构建高性能的分布式存储系统基于 Ceph 的分布式高性能存储方案,极大的提升云主机的 IO性能,10 秒内完成一台云主机的创建,数据中心平面,业务平面,管理平面,网络平面,总体架构,JCS产品还处在测试阶段,交流时请考虑项目情况酌情删除此部分内容,用户挑战:安全部署落后业务发展需求,随着“三通两平台”的建设,用户在机房部署了大量的服务器、存储和应
6、用软件,如果毫无防护,出现安全攻击,可能会导致业务中断数据中心部署各级教育管理信息系统,如中小学生学籍管理系统、校舍安全系统、教师管理信息系统等,如果因为安全问题导致信息被窃取,将造成严重后果。,业务发展带来愈加强烈的安全需求,“等级保护”成为亟待解决问题,2009年11月教育部办公厅关于开展信息系统安全等级保护工作的通知2010年4月教育部教育管理信息中心成立教育信息安全等级保护测评中心2014年10月教育部管理信息中心印发教育管理信息化建设和应用指南2014年10月27日教育部办公厅印发教育行业信息系统安全等级保护定级工作指南(试行),数据中心平面,业务平面,管理平面,网络平面,总体架构,
7、安全域划分确保网络结构安全,联通,入侵防御系统,入侵防御系统,防火墙,防火墙,核心交换机,教科网,移动,电信,互联网边界区,前置服务区(三级),应用服务区(二级),数据库服务区(三级),Web防火墙,服务器接入交换机,服务器接入交换机,入侵防御系统,存储光纤交换机,网络管理区(二级),堡垒机、身份认证、运维管理、日志审计,服务器接入交换机,终端接入区,核心交换区,出口网关,数据中心平面,业务平面,管理平面,网络平面,总体架构,互联网边界区安全设计:防火墙:外网攻击防护入侵防御:关键流量4-7层安全防护VPN网关:SSL移动办公、第三方应用接入,服务区安全设计:防火墙:分区间流量访问控制Web防
8、火墙:网站安全防护、网页防篡改入侵防御:病毒、漏洞、木马等应用层攻击综合防护,网管区安全设计:堡垒机:保障运维安全,VPN网关,VSU,18,下一代高性能防火墙,让数据中心更可靠,现状某学校内网/服务器有主机中毒情况,频繁发起大量异常链接,引起外部对内网攻击,占用带宽,攻击泛滥;原部署防火墙设备性能低,成为出口瓶颈,学生抱怨多;按照要求,需要记录学生行为的Syslog日志,日志数量大。,开启DDoS防护策略后,内网未出现非法链接攻击问题,不再影响学生正常需求;使用高性能NAT后,防火墙承载数千人数的上网需求;实现Syslog对接后,可将事件/安全日志(包括病毒、网页、入侵检测等日志)转存到服务
9、器中,提升日志存储能力。,X8500下一代防火墙部署后,数据中心平面,业务平面,管理平面,网络平面,总体架构,WG集成漏洞扫描保障网站安全无忧,网管来检查网站健康度要做网站运行报表找谁?,网站上新业务,网站变化要先上线才可以让第三方来扫描空窗期怎么管?,辖区内有很多学校若学校网站自己维护,出问题了谁的责任?,不便捷,不及时,不可查,便捷,及时,可查,三步监察,手动自动执行任务,领导再也不用担心网站的健康了。报表详细,可导出可发送邮箱,随时随地便捷掌握网站健康状况。,一人一机,轻松一点,扫描及时,网站上线前就已经扫描完,空窗期神马的都是浮云。,扫描下属网站,扫描出漏洞,将网站迁移到数据中心集中进



- 温馨提示:
建议用WPS软件(.pptx、.docx)打开文档,少量文档使用Microsoft(.ppt、.doc)打开易出错。
- 配套讲稿:
如PPT文件的首页显示word图标打开文档,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 智慧教育 三通两平台 解决方案
