南京市化学工业园区具有一些其他区县所没有的优势,比如学校的地理距离普遍较近,运营商的光纤资源丰富,学校总体规模不大……这些优势,使得建设教育城域网更加容易。经过几年的发展,全区建成了一个成熟的教育网络环境,同时也推进了一些应用平台,下面将通过四个方面来谈谈我区教育城域网的建设情况。
一、设计思想和目标
教育城域网的基础是网络环境,我们的网络设计思想是:一个覆盖所有教育节点的高速网络,能够为全区提供云计算、云存储、高带宽、高安全性的网络云服务平台;应用平台的设计思想是:采用一种开放式的中间件平台,具有开放、标准、易用、快速、适应性、扩展性的特点,以积木的方式搭建和扩展应用,能整合现有和未来的应用资源。
我们的总体设计目标是:打造一个领先的教育城域网,能为全区教育提供全方位高质量的服务,尽可能减少学校管理员的管理工作量。
二、拓扑结构及网络管理
我区对城域网建设的投入是分步实施的,既保证了设备的先进性,同时也不会造成不必要的浪费。从2012年开始,硬件分三期投入300多万,软件投入70多万,2015年第四期软硬件预计投入150万,互联网总出口将提升到400M,同时与市电教馆中心机房实现千兆互联。
2012年,我区城域网中心机房建成,各个学校通过30M的互联网接口访问城域网服务器,这对初期的应用来说基本能满足需求,各种应用平台对带宽的需求不大,主要是公共服务平台的管理功能、门户网站、专题站点。随着视频点播直播平台的开通,一些访问量较大的教学和资源平台逐步使用后,对带宽和实时性提出了更高的要求,原有基于公网的访问已经不能满足需求。在2013年,我区经过论证,以高带宽、高冗余、云计算为原则,进行了城域网的改造和升级。所有学校接入城域网的设备由运营商提供,并且支持未来的万兆,同时暂时保留原有的30M互联网出口作为备份链路。由于初期每个学校只有一条裸光纤连接到区中心,核心交换机双机热备份也没有必要,等将来有条件上双线路的时候,可以考虑两台核心交换机进行虚拟化,实现链路的冗余。城域网的服务器群全部使用虚拟化平台实现云计算,所有的计算资源和存储资源通过虚拟化技术,实现动态分配,资源共享,大大节约了建设成本,现在用10台高端服务器虚拟出了80台服务器,并且根据需求可以动态地对资源池进行分配,实现了更高的灵活度。
通过虚拟化技术,将核心业务区分为计算资源池、存储资源池、网络资源池,资源动态分配的同时,能更好地保证资源的冗余,防止单点故障的产生(如图)。例如:网络资源池至少是两台交换机虚拟化,无论哪一个交换机出现故障,都不会影响服务器访问存储,而网络结构和拓扑也不会发生任何改变,而任何一台服务器出现硬件故障,它原来所承载的虚拟机都可以在其他服务器上马上重新开机,损坏的服务器可以立即退出资源池进行维修,所有的业务应用也只停顿了几分钟,而且数据没有任何丢失。
网络的搭建虽然是一个长期的过程,但是整个网络的管理和维护更是一个长期而且细致的工作。为此,我区专门成立了城域网中心组,负责整个网络的升级、管理和维护。中心组成员由各个学校中网络基础较好的教师组成,并且与各个学校协调好,保证每个人至少有一天没有课,这样可以安排值班,同时也能集中对薄弱学校进行帮扶。中心组成员每周四下午集中开例会,进行城域网建设方面的研讨,同时进行技术培训。一年多来,每个中心组的老师对城域网所有的设备情况都熟悉了,技术也有了很大的进步。
三、软件的规划与实施
在硬件环境建设的同时,我们也部署了很多网络管理软件,比如通过CactiEZ,对全区所有网络设备进行实时流量监控,使用Solarwinds对设备配置文件自动备份和对设备的异常状态进行短信报警,使用网康上网行为管理平台进行上网行为和上网流量的管控等。这些软件非常专业,对我们的网络管理提供了极大的帮助,每个中心的老师值班的时候,可以在任何可以上网的地方对整个网络进行监控和管理。
2013年我们完成了公共服务平台一期项目,实现了部分平台的单点登录,开发完成全区教育管理平台的基本功能和对一些门户网站的改版。
四、如何更好地为教育服务
1.要有运营的思维模式
教育城域网是一个服务所有学校的大型网络,虽然它的业务需求没有电信运营商的网络复杂,但仍然要保障无故障时间越少越好,这就需要网络软硬件的维护和管理高效、专业、有前瞻性,要有专项经费保障和专人管理。这也是我区为了保障城域网的运行,专门成立了10个人的中心组的原因,同时定期要求厂商的技术人员对网络和设备进行巡检。
2.要有服务的意识
要对下面的学校提供更好的应用平台,首先要有更好的服务。而学校原有的网络由于建设年代不同,情况也有很大区别,并不是直接连接一根光缆城域网就通了,这需要很多的测试和调试。在建设之初,中心组的所有教师都要到学校调研和现场服务,既是对下面学校网络情况熟悉的过程,也是发现问题的方法。通过调研,了解学校对网络的使用需求,找出现存的问题,然后中心组进行简单讨论,现场拿出解决方案,一般一所中等规模的学校,需要2至3天的时间,基本能够解决网络上的问题,将学校的校园网平滑地接入城域网。一个学期下来,全区的大部分学校都经过了一轮改造,网络的问题逐步解决,为城域网正常运行提供了保障。
3.要有实用性
开发的所有应用平台和添加的硬件,要根据实际情况尽量做到实用、不浪费。到目前为止,我区的城域网建设已经分了四期,而且每一期的总投入都在100万以下。采购设备的原则是保证够用的前提下适当超前,暂时不用的设备就下次购买,这样既能保证当前的需求,同时也不会产生多余的浪费,有时一个汇聚交换机晚一年购买,价格差价可能就在一两万元。
4.需求推动城域网建设
对学校的需求要多做调研,通过一步一步的实施,不断根据学校的反馈来修正建设方向和步骤。网络的建设规划是大的方向,一些实施的细节经常根据实际学校情况进行调整。软件的开发也是如此,只有根据学校迫切需求开发出来的平台才能用好,才能推广下去。
城域网建设是一个大工程。管理一所学校的校园网,一个老师也许还能应付,但是管理教育城域网,必须依靠团队的力量和智慧,也必须要有专门的经费来保障运维,否则只注重设备投入,不注重运维的投入也是不行的,一些重大的调整和维护还是需要厂商的技术支持,有些设备过了保修期之后,还需要有维护经费保障。