1. <ins id="vdscy"><acronym id="vdscy"></acronym></ins>

        共享校園網數字化資源,打造遠程訪問的校園網平臺

        時間:2019-05-28 13:42:22   作者:   來源:

        電子圖書館訪問帶來的訪問難題 
          國家教育部制訂的《國家教育事業發展十一五規劃綱要》中明確指出,加快教學科研網絡、教育政務信息化、高效數字圖書館等應用功能建設,進一步提高各個高校的信息化建設水平。
          根據政策指引國內許多高校都加快了信息化建設步伐,圖書館作為校內教育資源的集中地,更是走在了其他部門的前列。各高校的圖書館都建立了自己的數字化圖書館,為了不斷豐富圖書館的數字化內容,近年來各高校圖書通過各種方式引進了大量的電子資源,為校內的廣大師生提供了非常豐富、專業的教學科研資料,方便了教學工作的開展和科研工作的進行。但由于電子資源出版商的限制,大多數電子資源通常只能通過授權之后的學校網絡內的IP地址進行訪問,教師、教授回到家中后就無法訪問這些電子資源、學生寒暑假在家時也難以訪問到這些電子資源,一些與學校合作關系密切的教育科研院所、公司也提出訪問電子資源的要求。越來越多的校外訪問要求涌現了出來,圖書館信息化部門急需一種遠程接入方式,使廣大師生和第三方合作伙伴能不在使用校園網時一樣能接入學校圖書館內網,實現電子資源共享的最大化,提高電子資源的利用率。
        傳統解決方案不足與SSL VPN解決方案簡介 
          現在市場上實現遠程接入的方式有以下三種:1、端口映射;2、傳統IPsec VPN;3、反向代理軟件;對于圖書館的資源共享要求而言,以上傳統方式都或多或少存在著一些不足:
          1、端口映射:這是最早期的使內網外用戶訪問到資源的最直接、最簡單的方式,但是隨著技術的發展,這種遠程訪問的方式也逐漸顯現出其局限性和缺陷,尤其是安全性方面,過多的端口映射會給圖書館內網造成極大的安全隱患,而圖書館的電子資源極其豐富,這種情況下,端口的映射配置等方面的工作也是非常繁瑣,缺乏可操作性;
          2、傳統的IPsec VPNIPsec VPN作為一個成熟的網對網連通方式,在遠程接入這一方面的表現卻不盡如人意,雖然保證了遠程接入網絡搭建起來后內網的安全級別不降低,但是其訪問端必需安裝客戶端軟件的特性卻使很多已經應用了此類解決方案的用戶頭疼不已,客戶端繁瑣的配置和隨之帶來的兼容性方面的問題一直困擾著大量的客戶,后續的維護工作也給網絡維護部門增加了較大的工作難度;
          3、反向代理軟件:反向代理軟件作為一種低成本的遠程接入方式獲得了一定的成功,但是其訪問效果很大程度上依賴于安裝軟件的服務器性能的問題制約了此種方式的進一步推廣,而服務器本身的不穩定性也導致了反向代理軟件在使用時一旦遇到大并發訪問時經常出現訪問速度緩慢、甚至于無法訪問的情況,很多圖書館單位在早期部署了反向代理軟件后不得不重新進行IT投資構建新的遠程接入網絡;
        深信服解決方案的優勢說明與價值說明 
          深信服科技基于其SSL VPN產品所提供的遠程接入網絡,很好的解決了傳統解決方案的不足,為各高校圖書館提供了快速、安全、易用的遠程接入方式。
          1、深信服SSL VPN特別適合于大量外部用戶訪問的網絡,具有使用簡便(只需要依托于瀏覽器,不需要單獨安裝任何插件)、不依賴網絡環境(只要能上網均可訪問)、維護工作量?。ú话惭b客戶端,終端能上網就能用)的特點,在部署以后校外用戶不需要安裝任何客戶端軟件,直接使用瀏覽器登陸,進行嚴格的身份認證以后就可以進入圖書館內網,訪問相配給的相應資源,整個網絡對于網絡管理部門的管理和維護工作量只是部署在圖書館內網內的深信服M5X00-S一臺硬件設備。
          2、針對只有校園網IP能夠正常訪問的情況,通過深信服IPTunnel中的虛擬IP池技術,將校園網的IP段分配到虛擬IP池中,每位接入人員都可以通過虛擬IP進行訪問。也可以讀取RadiusLDAP中分配的虛擬IP,使每個訪問進來的用戶可以獲得相應的內網IP,從而暢通無阻的訪問電子資源。
          3、針對單IP流量過大問題,深信服的虛擬IP池技術,采用輪詢方式,避免單IP流量過大而被封鎖,有效的避免了某些電子資源服務商會封鎖下載流量過大的IP的問題。
          4、 針對圖書館購買的電子資源通常都在教育網線路,而校外訪問的用戶基本都在電信、網通等公網環境下的矛盾,深信服科技通過獨有的多線路技術,可以實現自動選路,從而保證不同運營商接入情況下的訪問速度,使大量來自電信、網通等線路的訪問用戶可以獲得與在校內使用教育網線路進行訪問幾乎同等的速度,極大的提升了遠程接入用戶的訪問體驗。
          5、由于許多高校內部已經建立起了一卡通等類似的校園網絡身份認證體系,深信服SSL VPN能夠與校園認證系統RadiusLDAP進行完美結合,從而實現共用身份認證系統的效果,達到了校園身份認證的統一管理,極大的方便了網絡管理部門的工作開展。
        高校行業的典型應用情況介紹 
          蘇州經貿學院應用SSL VPN實現全校資源共享
          客戶背景和需求:蘇州經貿職業技術學院是經省政府批準成立的一所隸屬江蘇省教育廳的全日制公辦普通高等學校。隨著學校信息化的深入,學校逐漸開發了眾多的應用系統,如:圖書館資源系統、OA系統、辦公系統、學生選課系統、VOD、FTP、BT服務器等應用據說應用服務器有近700個服務器。為了讓所有的老師和學生能夠在校外訪問校內的各種資源,蘇州經貿學院就希望通過SSL VPN讓所有的老師和學生能夠安全的訪問。
          深信服SSL VPN高端設備以單臂模式部署于蘇州經貿學院內網內,與其中部署的RADIUS服務器中的校內統一認證系統相結合,達到了用戶的統一管理,使在校外的教師、學生和第三方合作單位都可以隨時隨地的遠程接入蘇州經貿學院大學內網,進行教學資源、辦公應用系統、圖書館電子資源等,實現了校內資源的共享,提高了資源的利用率。

        出差我被公高潮a片久久一级黄色免费高清无码视频国产成人综合久久免费精品免费国产一区二区女