桑佩巖
(新鄉(xiāng)醫(yī)學院三全學院,校園網(wǎng)絡管理中心,河南 新鄉(xiāng) 453000)
當前是一個互聯(lián)網(wǎng)信息技術時代,我國高校網(wǎng)絡建設發(fā)展工作要與時俱進,跟上時代前進的腳步。 校園網(wǎng)絡平臺作為高校開展多元化教學管理活動的重要載體,能夠實現(xiàn)師生之間的實時活動交流,為高校移動辦公與教學管理工作提供有力支持。 因此,各地區(qū)高校要充分發(fā)揮現(xiàn)代無線網(wǎng)絡技術的作用,將其有效地融入高校網(wǎng)絡建設工作,確保滿足校園師生對網(wǎng)絡的使用需求,提升日常學習工作的質量和效率。
與傳統(tǒng)有線網(wǎng)絡技術安裝使用相比,無線網(wǎng)絡技術在安裝過程中對相關操作技術人員的專業(yè)水平要求不高,無需在管線敷設中涉及復雜的管道與布線工作,不用投入大量的人力、物力資源,高校只需要安排無線網(wǎng)絡技術管理人員負責搭建無線網(wǎng)絡系統(tǒng)即可,整體安裝方法簡單方便。
與高校傳統(tǒng)有線網(wǎng)絡搭建、使用相比,無線網(wǎng)絡的搭建、使用更加靈活,不再受到傳統(tǒng)寬帶網(wǎng)線的制約。高校師生在日常使用無線網(wǎng)絡的過程中,只需要使用對應的網(wǎng)絡賬戶,便能夠在校園無線網(wǎng)絡覆蓋范圍內使用網(wǎng)絡,利用網(wǎng)絡平臺展開互動交流、學習娛樂等。
無線局域網(wǎng)下的網(wǎng)橋系統(tǒng)對于擴撲結構、平滑擴容工作上的種類適應性較強,能夠同時支持多種型號,還可以在容量傳輸系統(tǒng)升級上具備較好的轉換能力,能夠促進以往小容量傳輸系統(tǒng)平滑擴展轉換為中容量的傳輸系統(tǒng)[1]。 隨著時間的不斷推移,我國無線網(wǎng)絡技術不斷創(chuàng)新、發(fā)展,其應用范圍也得到了持續(xù)擴展。高校日常教育管理工作對無線網(wǎng)絡技術的應用提出了更高的需求,高校需要借助先進的無線網(wǎng)絡技術,優(yōu)化校園網(wǎng)建設工作體系,為廣大師生提供更為優(yōu)質的網(wǎng)絡體驗服務。
無線網(wǎng)絡技術在高校網(wǎng)絡建設中的合理應用,能夠有效節(jié)省各項開支,無需鋪設復雜的管線,省去各種設備材料費用與人工日常管理維護費用,從而使得高校網(wǎng)絡建設與維護管理工作更具良好的經(jīng)濟性。 無線局域網(wǎng)本身就很少涉及線路,網(wǎng)絡體系結構有著簡明化的特征,能夠保障高校最大限度地節(jié)約網(wǎng)絡建設成本。
近幾年,我國市場上的無線網(wǎng)絡技術研究發(fā)展迅速,各種技術產品更新?lián)Q代較快,而無線網(wǎng)絡組網(wǎng)模式也隨之產生較大的變化。 當前在網(wǎng)絡建設工作中,人們常用的無線網(wǎng)絡組網(wǎng)模式主要分為兩種,一種是Fat AP 模式,一種是Fit AP 模式。 其中,Fat AP 模式又被人們稱為胖網(wǎng)模式,該種組網(wǎng)模式的應用特征是建設成本偏低、見效快,其綜合應用了數(shù)據(jù)加密技術、網(wǎng)絡管理以及網(wǎng)絡用戶認,但是仍然有一定的弊端,如每臺AP 設備需要相關技術人員進行單獨參數(shù)設置,難以做到集中化統(tǒng)一管理,因此需要投入大量的人力資源,消耗較多的管理維護成本[2]。 因此,該種組網(wǎng)模式通常被高校應用在小規(guī)模的組網(wǎng)建設中。 Fit AP 模式的工作原理是基于AC 設備實現(xiàn)集中化控制。 Fit AP 具備了良好的AP 自適應與信道自動選擇功能,網(wǎng)絡整體性較強,管理配置簡單方便。 現(xiàn)代高校在網(wǎng)絡建設工作中需要結合自身的實際發(fā)展情況和需求,合理采用對應的無線網(wǎng)絡組網(wǎng)模式。 比如,針對大規(guī)模的校園無線網(wǎng)絡,高校需要以Fit AP 模式為核心,最大限度地發(fā)揮Fit AP 網(wǎng)絡的AP 自適應、信道自動選擇以及無線資源綜合管理等作用,幫助高校實現(xiàn)網(wǎng)絡的集中化統(tǒng)一管理,促使校園網(wǎng)絡建設能夠滿足大范圍的網(wǎng)絡快速接入需求,大大提升廣大師生的網(wǎng)絡體驗。
高校在網(wǎng)絡建設過程中,無線網(wǎng)絡技術的應用還涉及合理選擇無線網(wǎng)絡通信協(xié)議。 無線網(wǎng)絡通信協(xié)議主要包括IEEE802.16 協(xié)議、IEEE802.11 系列協(xié)議等。高校網(wǎng)絡技術人員要正確了解網(wǎng)絡協(xié)議作為集體設備有效連接到網(wǎng)絡中的通信規(guī)則,包括路由器、終端設備、交換器以及防火墻等。 不同無線網(wǎng)絡通信協(xié)議的選定使用會有著不同的規(guī)定,協(xié)議明確規(guī)定了設備之間通信需要采用對應的格式與通信優(yōu)先級等內容。 比如,IEEE802.16 協(xié)議是一種基于WiMAX 技術產品的無線網(wǎng)絡通信協(xié)議,WiMAX 技術產品的研究應用起點較高,能夠兼容市面上的各種無線產品,還可以與網(wǎng)絡完成無縫對接操作,是人們廣泛采用的一種先進無線通信技術[3]。 而IEEE802.11 系列協(xié)議則是一種基于WiFi 技術產品的標準協(xié)議, 具體包括802.11a,802.11b,802.11g,802.11h 等協(xié)議。 該協(xié)議作為IEEE最初制定的一個無線局域網(wǎng)標準,通常被應用在辦公室局域網(wǎng)和校園網(wǎng)中,用戶與用戶終端的無線接入,業(yè)務主要限于數(shù)據(jù)存取,速率最高只能達到2 Mbps。 現(xiàn)代高校要想有效滿足校園網(wǎng)絡雙頻通用、抗干擾能力強的網(wǎng)絡建設需要,可以通過科學有效地采用802.11h標準協(xié)議,兼容802.11a,802.11b,802.11g 協(xié)議。
高校在校園網(wǎng)絡建設中應用無線網(wǎng)絡技術時,還必須高度重視對無線網(wǎng)絡技術設備類型的規(guī)范選擇。高校網(wǎng)絡作為一種公共網(wǎng)絡,對通信安全可靠性、通信服務質量都有著較高的要求,為了保障無線網(wǎng)絡在高校教育建設中的良好服務水平,高校網(wǎng)絡技術人員需要結合實際工作情況和發(fā)展趨勢,合理選用對應類型的無線網(wǎng)絡技術設備。 隨著我國無線網(wǎng)絡通信設備研發(fā)生產水平的不斷提升,當前我國市場上無線網(wǎng)絡通信設備供應商所研發(fā)生產的技術設備完全能夠滿足高校網(wǎng)絡建設的相關無線網(wǎng)絡應用需求,并且這些無線網(wǎng)絡通信設備具有良好的兼容性,方便進行網(wǎng)絡拓展。高校在校園網(wǎng)絡建設中常用到的無線網(wǎng)絡設備主要包括AP 設備、AC 設備、交換機以及天線等。 當采用802.11h 標準協(xié)議進行搭建無線網(wǎng)絡時,高校需要科學地采用能夠支持802.11h 標準協(xié)議的網(wǎng)絡基礎設施設備,以有效支持多重安全機制,發(fā)揮其POE 供電功能,滿足在校師生的不同網(wǎng)絡辦公、學習、娛樂需求。
若在網(wǎng)絡建設中采用無線網(wǎng)絡技術,高校就需要充分考慮到無線網(wǎng)絡安全配置管理工作,通過安排專業(yè)技術人員負責采取相關安全保護措施,保障各個網(wǎng)絡運行環(huán)節(jié)的通信安全,避免用戶數(shù)據(jù)信息被不法分子攻擊、盜取、利用。 在無線局域網(wǎng)安全環(huán)境管理過程中,相關技術人員需要展開對各個訪問節(jié)點的認真審計工作,全面有效地監(jiān)督節(jié)點行為,針對存在異常情況的節(jié)點要進行隔離操作[4]。 與此同時,網(wǎng)絡技術人員需要綜合運用信息加密技術、用戶認證技術等安全措施,強化對校園網(wǎng)絡用戶信息數(shù)據(jù)的安全保護工作。高校在無線網(wǎng)絡設計應用中的安全實踐部署工作可以分為以下幾點內容:(1)科學規(guī)范使用AES-CCMP 技術,對無線網(wǎng)絡傳輸數(shù)據(jù)展開安全加密處理;(2)在802.11h 協(xié)議的基礎上,合理引入應用WAPI 安全機制;(3)針對無線網(wǎng)絡不同操作權限的用戶,需要采取不同的安全認證方式,同時還需應用VPN,AES 以及EAP 等數(shù)據(jù)加密技術,全面提升校園網(wǎng)絡運行中各項數(shù)據(jù)信息的安全保密水平;(4)要做到對校園無線網(wǎng)絡運行情況的有力監(jiān)控和管理工作。 比如,在AESCCMP 技術實踐應用過程中,相關技術人員需要采用分組密碼體制和高級加密算法,最大限度地提高網(wǎng)絡數(shù)據(jù)加密程度,充分保障高校無線網(wǎng)絡通信的安全可靠性。
高校在教育建設發(fā)展過程中,普遍存在著各個建筑群區(qū)域距離遠的現(xiàn)實問題,如果只是單一采用有線網(wǎng)絡展開校園網(wǎng)的建設管理工作,將容易造成網(wǎng)絡建設布線困難的情況,并且還需要投入大量人力、物力進行校園網(wǎng)絡的建設運維管理[5]。 為了打破該種網(wǎng)絡建設弊端,各地區(qū)高校必須科學有效地引入先進的無線網(wǎng)絡技術,將無線網(wǎng)絡技術與傳統(tǒng)有線網(wǎng)絡技術有機結合在一起,這樣不僅能夠大大提升校園網(wǎng)絡用戶的網(wǎng)絡操作水平,還可以減輕高校網(wǎng)絡運維管理部門的日常工作量,為高校節(jié)省更多的人力資源成本。
高校網(wǎng)絡技術人員需要科學結合現(xiàn)行有線網(wǎng)絡技術與無線網(wǎng)絡技術,并根據(jù)當前校園網(wǎng)建設的區(qū)域環(huán)境合理搭配無線網(wǎng)絡與有線網(wǎng)絡。 高校各個區(qū)域之間網(wǎng)絡建設如圖1 所示。 從圖1 中可以得知,高校辦公區(qū)域作為日常行政辦公場所,會涉及眾多煩瑣的工作,為了提高行政管理工作的質量和效率,就必須接入速度快的有線網(wǎng)絡;教學區(qū)域作為高校日常實踐教學場所,對網(wǎng)絡的使用要求較低于行政辦公場所,因此只需要簡單接入無線網(wǎng)即可;生活區(qū)域作為高校師生的生活場所,對網(wǎng)絡效率的要求也不高,因此也可以大力推廣無線網(wǎng)絡技術,方便師生利用移動設備登錄網(wǎng)絡進行學習娛樂,有效滿足他們臨時上網(wǎng)的要求[6]。 高校需要安排專業(yè)網(wǎng)絡技術人員,根據(jù)各個區(qū)域的網(wǎng)絡使用要求,明確不同區(qū)域應該采用的網(wǎng)絡類型。 其中,針對高校無線網(wǎng)絡區(qū)域的建設是網(wǎng)絡中心接入無線網(wǎng)絡區(qū)域的無線交換機,各個建筑樓層之間需規(guī)范使用無線通信。 網(wǎng)絡技術人員需要在各個樓層內有效設置多個無線AP 點,確保無線網(wǎng)絡能夠覆蓋樓層全范圍。 技術人員還需要在各個終端設備上安裝高質量的無線網(wǎng)卡,促使師生能夠基于無線網(wǎng)絡接入校園網(wǎng)絡中心,實現(xiàn)快速方便上網(wǎng)。
圖1 高校各個區(qū)域或之間網(wǎng)絡建設
綜上所述,高校要結合自身辦學情況和發(fā)展要求,適當加大對無線網(wǎng)絡技術的引進力度,完善無線網(wǎng)絡基礎設施設備,確保能夠充分發(fā)揮無線網(wǎng)絡技術覆蓋面廣、信息傳輸效率高、易于擴展以及操作使用靈活等優(yōu)勢。 高校網(wǎng)絡技術人員要根據(jù)無線網(wǎng)絡技術的應用特點,優(yōu)化選擇應用組網(wǎng)模式、標準協(xié)議,保證校園無線網(wǎng)絡能夠維持高效穩(wěn)定運行,有效滿足廣大師生隨時隨地上網(wǎng)的需求。 此外,高校還需提升無線網(wǎng)絡的安全水平,及時采取可靠的安全防護措施,避免用戶數(shù)據(jù)信息遭到破壞或者泄露。