馮有文
2012年,全國教育信息化工作電視電話會議首次明確:“十二五”期間,要以建設好“三通兩平臺”,即 “寬帶網(wǎng)絡校校通、優(yōu)質(zhì)資源班班通、網(wǎng)絡學習空間人人通”,建設教育資源公共服務平臺和教育管理公共服務平臺。為此,河南焦作市在原有基礎上再次加大了對教育城域網(wǎng)升級改造力度,成效顯著。截至2014年底,焦作教育城域網(wǎng)全面覆蓋全市所有中小學校和教學點,互聯(lián)網(wǎng)出口總帶寬達到7000M。管理規(guī)范、高效運行的信息高速網(wǎng)絡,為全市教育信息化全面應用奠定了堅實的網(wǎng)絡基礎。
認真調(diào)研,確定教育城域網(wǎng)建設為首要任務
2000年,教育部決定在中小學實施 “校校通”工程,目標是用5~10年時間,使全國90%左右的獨立建制的中小學校能夠上網(wǎng),使中小學師生都能共享網(wǎng)上教育資源,提高所有中小學的教育教學質(zhì)量,使全體教師能普遍接受旨在提高實施素質(zhì)教育水平和能力的繼續(xù)教育。面對這一龐大的系統(tǒng)工程,需要解決的實際問題繁雜,主要體現(xiàn)在三個方面,一是如何完成數(shù)量眾多的中小學校園網(wǎng)建設任務所需的資金籌措;二是如何提高已建校園網(wǎng)利用率和發(fā)揮校園網(wǎng)作用;三是如何有效保障校園網(wǎng)絡實現(xiàn)校?;ミB和與互聯(lián)網(wǎng)等外界網(wǎng)絡互通。經(jīng)過詳細調(diào)查研究,整體推進全市教育城域網(wǎng)是解決這些問題的有效途徑之一。據(jù)此,焦作市教育局決定將焦作教育城域網(wǎng)建設作為切入點,促進教育信息化全面快速發(fā)展。
頂層設計,制定教育城域網(wǎng)總體建設方案
教育城域網(wǎng)是通過寬帶骨干網(wǎng)連接,覆蓋市、縣、校三級教育機構,具有遠程教學、資源共享、信息交換等功能,能夠滿足實時視頻傳輸?shù)母邘捫畔⒕W(wǎng)絡系統(tǒng)。教育城域網(wǎng)的網(wǎng)絡架構非常重要,直接影響教育信息化各種應用系統(tǒng)的順利開展。焦作教育城域網(wǎng)建設總體目標是:遵循“五統(tǒng)一”原則,將全市所有教育機構,包括全部中小學連接到同一個網(wǎng)絡中,構建一個區(qū)域內(nèi)各單位充分互聯(lián)互動,信息高速運轉(zhuǎn)的基礎性網(wǎng)絡架構。
1. 網(wǎng)絡架構統(tǒng)一設計
焦作教育城域網(wǎng)主要遵循“三層架構”方式進行網(wǎng)絡建設,即核心骨干層、匯聚層和接入層。
(1)核心骨干層建設。由分別部署在多個運營商和市教育局網(wǎng)絡中心的多臺核心交換機組成,為全網(wǎng)數(shù)據(jù)高速交換提供保障。隨著教育信息化應用系統(tǒng)種類日益增加,特別是教育教學音視頻等多媒體應用越來越廣泛,大量數(shù)據(jù)需要通過核心層設備進行轉(zhuǎn)換。如果核心層設備數(shù)據(jù)處理能力較低,勢必影響整個城域網(wǎng)運行狀況。焦作市教育城域網(wǎng)配備了三臺具備高可靠性、高安全性、高可管理性的核心交換機,各個核心交換機之間高速互聯(lián),帶寬不斷增加,從原來2000兆擴展到目前的萬兆,有效滿足了全市各種教育教學信息化應用系統(tǒng)的需求。
(2)匯聚層建設。匯聚層設備主要包括市級匯聚交換機和縣級匯聚交換機兩部分,分別部署運行在各運營商市、縣兩級網(wǎng)絡機房,各縣(市)區(qū)中小學校光纖線路就近接入到縣級匯聚交換機。各縣級匯聚交換機以裸光纖方式直連到市級匯聚交換機。
(3)接入層建設。接入層設備主要包括各學校出口路由器和防火墻等設備。根據(jù)中小學規(guī)模大小,我市分別采用了兩種方式將中小學網(wǎng)絡接入教育城域網(wǎng)。規(guī)模較大的中小學安裝專業(yè)硬件路由器或防火墻,接入教育城域網(wǎng)。規(guī)模小的學校利用普通計算機,安裝雙網(wǎng)卡和Linux系統(tǒng)組裝成一臺簡易路由器,接入教育城域網(wǎng)。
2. 網(wǎng)絡IP地址統(tǒng)一分配
為實現(xiàn)數(shù)據(jù)高速交換,焦作教育城域網(wǎng)采取“網(wǎng)內(nèi)路由、內(nèi)外轉(zhuǎn)換”策略,對全市接入單位的內(nèi)外網(wǎng)IP地址實行統(tǒng)一分配。
(1)公網(wǎng)IP地址分配。為每個接入單位分配兩個公網(wǎng)IP地址,一個公網(wǎng)IP地址用于一個接入單位內(nèi)外IP地址轉(zhuǎn)換,在城域網(wǎng)出口防火墻上配置接入單位所有內(nèi)部IP轉(zhuǎn)換成同這個公網(wǎng)IP后訪問互聯(lián)網(wǎng);另一個公網(wǎng)IP地址保障接入單位對外提供信息服務,比如供學校建設門戶網(wǎng)站、提高FTP服務時使用。
(2)內(nèi)部IP地址分配。焦作教育城域網(wǎng)內(nèi)部IP地址采用172.16-31.X.X地址段。為便于管理,按服務器區(qū)、縣(市)區(qū)分配不同地址段實行層層分配,如服務器區(qū)的IP地址段統(tǒng)一為172.16.2.X,A縣的IP地址段為172.23.X.X,B縣的IP地址段為172.24.X.X;又根據(jù)學校終端擁有量,分配若干個C的內(nèi)部IP地址,如A縣教育局上網(wǎng)設備數(shù)量一般不會超過256臺,可分配一個C的IP地址段,如172.23.0.0-172.23.1.255;A縣一中的上網(wǎng)設備數(shù)量較多,可分配4個C的IP地址段,如172.23.4.0-172.23.7.255。
(3)網(wǎng)絡設備管理IP地址分配。為方便快捷地對網(wǎng)絡設備進行管理,教育城域網(wǎng)必須為每個網(wǎng)絡設備分配有別于網(wǎng)內(nèi)終端設備的IP地址。按縣(市)區(qū)不同,焦作教育城域網(wǎng)對各縣的網(wǎng)絡設備分配了不同的IP地址,如A縣的網(wǎng)絡設備IP地址段為10.0.7.0-7.255,B縣的網(wǎng)絡設備IP地址段為10.0.8.0-8.255。
(4)學校虛擬局域網(wǎng)(VLAN)IP地址分配。為保障網(wǎng)絡安全,控制不必要數(shù)據(jù)廣播,焦作教育城域網(wǎng)為每個接入單位劃分一個獨立VLAN,并分配一對路由IP地址,如A縣教育局VLAN的路由地址是10.0.7.1/30,A縣一中VLAN的路由地址是10.0.7.9/30。
3. 網(wǎng)絡出口統(tǒng)一管理
根據(jù)市教育局要求,焦作教育城域網(wǎng)網(wǎng)絡出口是全網(wǎng)與互聯(lián)網(wǎng)等外部網(wǎng)絡互聯(lián)互通的唯一出口,學校不再另設互聯(lián)網(wǎng)出口。所有中小學校無論租用任何運營商光纖線路,這條線路最終都必須匯聚到教育城域網(wǎng)網(wǎng)絡中心,這樣就大大降低對學校技術人員水平、機房建設標準等要求。
4. 信息安全統(tǒng)一規(guī)范
焦作市教育局非常重視中小學校網(wǎng)絡信息安全,通過加強技防措施,統(tǒng)一規(guī)范了校園網(wǎng)絡信息安全保障管理。我市要求規(guī)模大的學校使用硬件安全設備;規(guī)模小的學校統(tǒng)一采用由市教育局和公司聯(lián)合開發(fā)的軟件安全系統(tǒng)。
5. 數(shù)據(jù)中心統(tǒng)一建設
2008年,基于服務器虛擬技術,焦作教育城域網(wǎng)建成集約程度較高的數(shù)據(jù)中心,提高了服務器、存儲等硬件設備利用率,提高了業(yè)務持續(xù)能力,降低了數(shù)據(jù)中心運行維護成本。為薄弱學校、農(nóng)村中小學提供虛擬服務器,供其建立門戶網(wǎng)站和FTP服務器,既滿足了學校信息化發(fā)展需要,又能做到節(jié)能環(huán)保。
措施得力,保障教育城域網(wǎng)建設順利實施
1. 加強領導,提高認識
2003年,焦作市教育局成立了教育信息化領導小組,領導小組辦公室設在電教館,統(tǒng)一領導、協(xié)調(diào)和管理全市中小學教育信息化工作。2013年,為更好地協(xié)調(diào)全市各部門共同推進教育信息化,焦作市人民政府成立了焦作市教育信息化工作領導小組,分管副市長任組長,教育、發(fā)改、財政、工信、科技、文廣新聞等部門為成員。目前,各縣(市、區(qū))教育局均組建了教育信息化工作管理機構,形成了教育局“一把手”親自抓,有關科室共同參與、協(xié)同推進的教育信息化管理體制。
2. 加大培訓,組建隊伍
為保障城域網(wǎng)高效運行,培養(yǎng)一支專業(yè)化管理隊伍必不可少,網(wǎng)絡管理屬于比較專業(yè)的崗位,對管理人員技術性要求較高。中小學校,特別是農(nóng)村中小學校,這種人才尤其短缺,大多數(shù)是由數(shù)學、物理、體育等學科老師兼任網(wǎng)絡管理員。針對這種狀況,我們分批分層次開展了網(wǎng)絡管理員技術培訓,提高了他們技術水平和管理能力。十年來,我市已經(jīng)建立了一支相對穩(wěn)定的技術隊伍。同時,市教育局要求學校將網(wǎng)絡管理工作量列入績效考核,并高于一般教師工作量,充分調(diào)動了技術人員工作積極性,有力保障了學校網(wǎng)絡和設備的正常運行。
3. 強化支撐,高效管理
一是研發(fā)專門系統(tǒng),加強學校網(wǎng)絡信息安全。針對一些終端數(shù)量少、資金有限的農(nóng)村中小學校,市教育局采用政企合作方式,專門開發(fā)了一套價格便宜、性能優(yōu)良的上網(wǎng)日志記錄軟件,滿足了學校日常網(wǎng)絡安全管理需求。二是設計簡易路由器,降低學校網(wǎng)絡運行成本。由于資金有限,農(nóng)村中小學校難以購買專門的網(wǎng)絡出口路由設備。經(jīng)過多次技術論證,在一臺有雙網(wǎng)卡的普通計算機上安裝Linux系統(tǒng),就可將其改裝成一款簡易路由器。利用價格低廉的普通設備實現(xiàn)了價格昂貴的專用設備的路由功能。此項工作不僅盤活了學校閑置設備,滿足了學校上網(wǎng)需求,還大大減少了學校購置設備資金。三是借助第三方平臺,加強技術人員溝通交流。建立焦作教育網(wǎng)絡管理QQ群、微信群等,為學校網(wǎng)絡管理員搭建溝通交流平臺。提高了工作效率,節(jié)約了辦公成本,促進技術人員管理水平提升。
4. 加強督導,保障安全
一是市教育局每年都將教育城域網(wǎng)建設工作納入責任目標考核項目,督導部門對各縣(市、區(qū))教育城域網(wǎng)建設情況開展督導評估,并計入年終督導考核總分。二是成立了各級網(wǎng)絡安全領導小組,建立各種網(wǎng)絡安全制度,按照“誰運行誰負責、誰主管誰負責”的原則,要求各單位分工明確,責任到人。
政企合作,確保教育城域網(wǎng)持續(xù)穩(wěn)定運行
多年來,我市不斷探索采用“企業(yè)投資建設,學校購買服務”方式促進我市教育信息化快速發(fā)展。市教育局與運營商合作共建教育城域網(wǎng)的模式大致經(jīng)歷了兩個階段。
1. 單一合作模式階段(2002-2012年)
2002年,我們考察了多家網(wǎng)絡運營商,就光纖覆蓋面、互聯(lián)網(wǎng)出口帶寬、技術實力、資費標準、服務能力等方面進行了綜合評估,最終選擇了一家運營商承建焦作教育城域網(wǎng)。雙方簽訂了第一個五年合作協(xié)議,采用虛擬VLAN方式建成了第一代教育城域網(wǎng),覆蓋了全市規(guī)模較大的中小學校。2007年,雙方繼續(xù)簽訂了第二個五年期合作協(xié)議,建成第二代教育城域網(wǎng),由虛擬網(wǎng)改造成物理專網(wǎng),出口帶寬從1000兆升級到2000兆,學校接入網(wǎng)絡資費大幅降低。2013年4月份,雙方簽訂第三個五年期合作協(xié)議,出口帶寬也擴展到了4000兆。根據(jù)協(xié)議,農(nóng)村中小學校接入費用實行優(yōu)惠,大大地縮小了城鄉(xiāng)學校網(wǎng)絡數(shù)字鴻溝,促進了教育均衡發(fā)展。
2. 有序競爭模式階段(2013至今)
隨著其他運營商數(shù)據(jù)業(yè)務,尤其是基礎數(shù)據(jù)網(wǎng)絡不斷完善,運營商之間的網(wǎng)絡環(huán)境差距不斷縮小,在價格、接入帶寬和服務質(zhì)量等方面形成了競爭局面。根據(jù)這種情況,2014年市教育局引進競爭機制,開放教育市場,允許其他運營商參與焦作教育城域網(wǎng)及其網(wǎng)絡中心建設。各縣(市)區(qū)按本地不同情況,允許學校自由選擇服務質(zhì)量高、光纖線路好、上網(wǎng)資費低的運營商進行合作。通過公正、公平的有效競爭,降低了中小學校和其他教育機構網(wǎng)絡租賃費用。雖有多個運營商提供網(wǎng)絡線路,但都按要求將其鏈接到市教育局數(shù)據(jù)中心,匯入焦作教育城域網(wǎng),確保了我市教育城域網(wǎng)持續(xù)、穩(wěn)定、高效運行。
焦作教育城域網(wǎng)的建成,為信息技術與學科教學融合以及各種教學信息化應用提供了堅實網(wǎng)絡基礎。目前,已經(jīng)有10余種地方特色應用運行于教育城域網(wǎng)上,如用戶統(tǒng)一認證與單點登錄系統(tǒng)、全市教育綜合管理信息系統(tǒng)、網(wǎng)絡閱卷及成績分析系統(tǒng)、師生網(wǎng)絡學習空間人人通、中小學教學質(zhì)量評估系統(tǒng)、中小學家?;酉到y(tǒng)和教育城域網(wǎng)運維管理系統(tǒng)等,應用效果明顯。教育公文流轉(zhuǎn)、學生信息、教職工信息、校產(chǎn)、考試、大賽活動管理等業(yè)務均已實現(xiàn)信息化管理,有力促進了焦作教育均衡發(fā)展和教育質(zhì)量提升。
(作者單位:河南焦作市電化教育中心)