为进一步优化校(院)网络性能,增强网络安全能力,提升网络系统管理效率和水平,按照“统一管理,统一出口,统一认证”的工作部署,信息技术中心与三实科技有限公司(项目中标公司)组成项目小组,制定实施方案,分解项目任务,明确工作责任,分步分批实施,实现了校(院)网络的统一综合化管理。
统一出口管理,增强网络管控。优化前,本部和中校区均具有独立的互联网出口,不便于网络统一管理,且存在一定的安全隐患。为了强化管控,降低风险,项目组整合中校区互联网出口资源,统一由本部出口接入互联网,同时将中校区教育网VPN和校园网VPN迁移至本部,由本部校区与教育网建立节点,进行统一管理。
加固数据机房,筑牢网安堤坝。为适应网络安全的新要求,一方面,在充分利用中校区原有网络安全设备的基础上,对本部校区网络数据机房进行升级,采取主备模式,提高出口的稳定性和安全性;另一方面,根据现实需要,新增IPS、网闸等安全设备部署在业务区,保障业务系统数据安全。通过优化和加固,增强了日常应对网络安全事件的应急处理能力,降低了网络安全事件发生概率,筑牢了校(院)网络安全屏障。
扩增网络链路,实现链路冗余。新租用一对万兆裸光纤链路作为主链路,原千兆裸光纤链路作为备份链路,用于本部与中校区之校园网互通,从而实现中校区与本部之间链路冗余,扩充内部网络带宽,提升网络可靠性、可用性。
统一无线认证,提升用户体验。原本部与中校区各自部署了一套独立的无线网认证平台,认证方式不同,方法各异,教职工和学员往返各校区办公,需要采取不同的方式进行认证,这给无线网络管理和学员使用带来了极大不便,降低了职工和学员的使用体验感。为此,项目组通过技术手段,将中校区无线网纳入到本部校区,统一认证,统一管理,从而实现了教职工和学员一次认证,就可在本部校区和中校区无缝对接上网。
统一地址规划,实现综合管理。网络拓扑结构优化后,为了实现本部与中校区在网络架构上的统一管理,项目组对中校区上网信息点开展了调研梳理,结合现有的本部校区网络地址,对中校区的网络地址进行重新规划,完成了信息终端的地址绑定,保证了电脑终端上网流量可控、数据可寻、行为可塑,从而实现了本部和中校区的网络综合化管理。(信息技术中心 胡广喜)
中共安徽省委党校微信公众号
省委党校智慧校园APP
Copyright © 2011 中共安徽省委党校. All Rights Reserved. Designed by Minggao
皖ICP备06012118号-1 皖公网安备 34011102001196号
通讯地址:安徽省合肥市屯溪路301号 邮编:230022