智慧教育云平台建设方案课件.pptx(62页)
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《智慧教育云平台建设方案课件.pptx(62页)》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 智慧 教育 平台 建设 方案 课件
- 资源描述:
-
1、智慧教育云平台建设方案目 录u 教育云平台建设教育云平台建设背景背景u 教育云平台方案教育云平台方案架构架构u 教育云平台解决教育云平台解决方案方案 数据中心数据中心/ /云场景云场景 教育城域网场景教育城域网场景 中小学信息化场景中小学信息化场景普教信息化发展现状普教信息化发展现状基础设施基础设施 东西部建设不均衡,正在实现基本互联互通,宽带尚未普及资源与应用资源与应用 资源初具规模,数量、质量均显不足,共建共享机制尚未形成教学质量教学质量 各地区各学校因教学手段、资源内容拥有量不同导致教学质量差异大管理信息化管理信息化 单一业务系统较多,业务环节尚未全覆盖,信息孤岛突出信息化推动教育转型信
2、息化推动教育转型u 课堂时代课堂时代以教师为中心的“一对多”的模式,学习完全围绕教师和学校而组织学习地点:课堂学习模式:讲授式u 信息时代信息时代改变原有的教学方式,互动交流、资源共享渐成趋势学习地点:课堂+联网终端+数字教材学习模式:导学式从学习知识到培养学沟通,解决问题,创造思考能力教学多元化教学多元化传统文本,磁带,习题到电子书,试题库,音频,视频内容多样化内容多样化从书本,磁带到 电脑,白板,手机,PAD载体数字化载体数字化广播,卫星,互联网, 移动互联网,WIFI 连接泛在化连接泛在化教育云平台是教育云平台是教育信息化建设的核心目标教育信息化建设的核心目标智慧校园=数字校园+物联网+
3、云计算以人为中心的发展模式各类智能化系统的数字化系统集成教育云平台是教育云平台是教育信息化建设的核心目标教育信息化建设的核心目标统一身份认证平台统一身份认证平台统一门户集中平台统一门户集中平台“2个系统”“5大核心”“3个平台”后勤资产安防管理财务管理教务管理学工管理人事管理办公OA智能化智能化系统系统信息化信息化系统系统数据中心数据中心“1个中心”“4化”办事流程网络化校园服务自助化校园管理物联化教学支撑信息化实现教育云平台是教育云平台是教育信息化建设的核心目标教育信息化建设的核心目标教育云平台之教育云平台之两平台两平台教学资源教学资源公共服务平台公共服务平台教学管理公共教学管理公共服务平台
4、服务平台用户管理用户管理老师信息老师信息学生信息学生信息学校信息学校信息管理管理教学教学同步课堂同步课堂名师名校名师名校智能题库智能题库教学资料教学资料u国家级:国家级:教育部建设国家级云资源平台u省级:省级:各省、直辖市教育厅建设省级云资源平台u市县级:市县级:市县自行规划建设小规模云资源平台“教学资源公共教学资源公共服务平台服务平台”:运用云计算技术构成的覆盖全国的、多级分布的、互联互通的、为班班通和人人通提供技术支撑和网络服务的云服务体系“教学管理公共教学管理公共服务平台服务平台”:“两级建设,五级应用”,建设中央和省两级教育管理数据中心,开发中央、省、地(市)、县、学校五级应用系统学校
5、学校学校学校教育云平台之教育云平台之校校通校校通两平台两平台( (资源资源/ /管理管理) )学校学校1 1学校学校2 2学校学校N N“宽带网络校校通宽带网络校校通”:基本解决各级各类学校的宽带接入条件;基本完成各级各类学校网络条件下的基本教学环境建设u校外部分:教育城域网校外部分:教育城域网 教育城域网将两平台与各学校互联,支撑教学和管理应用,促进教学资源的传递与共享;u校内部分:校园网校内部分:校园网 校园网将学校内各班级、办公楼等场所通过有线或WLAN互联,为班班通、人人通等应用及校内办公提供安全可靠的高速网络;教育云平台之教育云平台之班班通班班通教学资源教学资源公共服务平台公共服务平
6、台“优质资源班班通优质资源班班通”:实施“专递课堂”、“名师课堂”和“名校网络课堂”,利用互联网、多媒体教学设备、各种工具软件和优质教育资源促进教学模式与教学方法创新,提高教育教学质量u多媒体教室多媒体教室 电子白板、电子书包、有线网络、无线网络u教学平台教学平台 贯穿备课、预习、授课、互动、辅导、作业、测评等全部流程班级班级教育云平台之教育云平台之人人通人人通教学资源教学资源公共服务平台公共服务平台“网络学习空间人人通网络学习空间人人通”:建设实名制的网络空间学习环境,为教师、学生、家长在网络上开展教学和教研活动,为教师和学生、学生家长的网络互动提供支撑u社交网络平台社交网络平台 同步课堂、
7、试题题库、互动学习、个人空间、交流平台教师教师学生学生家长家长目 录u 教育云平台建设教育云平台建设背景背景u 教育云平台方案教育云平台方案架构架构u 教育云平台解决教育云平台解决方案方案 数据中心数据中心/ /云场景云场景 教育城域网场景教育城域网场景 中小学信息化场景中小学信息化场景教育云平台解决教育云平台解决方案架构方案架构班班通校校通 安全、高效、永续的数据中心安全、高效、永续的数据中心/ /云云安全、可视、可管理的教育城域网安全、可视、可管理的教育城域网教学资源公共服务平台教学管理公共服务平台云平台 快速稳定的电子书包无线网络快速稳定的电子书包无线网络 低成本高效运维云终端低成本高效
8、运维云终端 安全可控的校园网络出口安全可控的校园网络出口中小学信息化场景中小学信息化场景完整匹配普教信息化转型完整匹配普教信息化转型 安全安全人人通云平台移动办公远程接入无线校园电子书包教学桌面云办公桌面云等级保护安全服务虚拟化优化加速优化优化无线无线虚拟化虚拟化下一代防火墙下一代防火墙上网行为管理上网行为管理SSL VPNSSL VPNIPSec VPNIPSec VPN优化优化应用交付应用交付广域网优化广域网优化一体化一体化MIGMIGWACWAC无线无线控制器控制器室内室内APAP室外室外APAP虚拟化虚拟化桌面虚拟化桌面虚拟化应用虚拟化应用虚拟化服务器虚拟化服务器虚拟化目 录u 教育云
9、平台建设教育云平台建设背景背景u 教育云平台方案教育云平台方案架构架构u 教育云平台解决教育云平台解决方案方案 数据中心数据中心/ /云场景云场景 教育城域网场景教育城域网场景 中小学信息化场景中小学信息化场景两平台两平台传统数据中心传统数据中心解决方案解决方案对外发布区对外发布区应用系统区应用系统区虚拟化数据中心虚拟化数据中心门户网站,人人通门户网站,人人通应用交付应用交付ADAD下一代防火墙下一代防火墙 两平台两平台应用交付应用交付ADAD下一代防火墙下一代防火墙服务器虚拟化OSOS教务教务OSOS科研科研OSOS门户门户省级省级/ /市县级市县级/ /其他数据中心其他数据中心专线应用交付
10、应用交付ADAD广域网优化广域网优化WOCWOC广域网优化广域网优化WOCWOC应用交付应用交付ADAD 互联网出口互联网出口虚拟化虚拟化数据中心数据中心传统传统数据中心数据中心SSL VPNSSL VPN更可靠的业务交付更可靠的业务交付应用交付应用交付外网用户外网用户应用系统高可用性应用系统高可用性 深度健康检查深度健康检查 L4-L7L4-L7内容处理分发内容处理分发 会话保持机制会话保持机制服务器性能优化服务器性能优化 TCPTCP复用复用 SSLSSL卸载卸载 动态压缩动态压缩 HTTPHTTP缓存缓存 QoSQoS管理管理业务安全性业务安全性 DoS/DDoSDoS/DDoS防护防护
11、 用户用户CACA认证认证 ACLACL访问控制访问控制 浪涌保护浪涌保护 智能告警智能告警VMwareVMware智能感知联动智能感知联动数据中心数据中心终端终端TCPTCP单边加速单边加速克服丢包和延迟问题克服丢包和延迟问题提升速度提升速度30%30%以上以上广域网广域网多站点高可用性多站点高可用性 全局负载全局负载 业务永续业务永续互联网应用互联网应用内网用户内网用户内部应用内部应用图片转码技术图片转码技术优化优化webweb图片格式图片格式减少减少50%50%加载时间加载时间更全面的安全防护更全面的安全防护下一代防火墙下一代防火墙应用系统区 数据、应用大集中,安全需保障:数据、应用大集
12、中,安全需保障:万兆高性能解决方案,可用性高;访问权限要求高,控制非法访问;业务类型、数据库多样化,整体安全防护;数据内容敏感,防范泄密风险对外发布区 业务面向互联网,存在大量业务面向互联网,存在大量WebWeb攻击:攻击:服务器安全风险,操作系统、应用程序漏洞防护;稳定性要求高,防止拒绝服务攻击;网站形象保护,防止网页篡改;数据内容保护,防止敏感信息外传 安全域边界防护安全域边界防护运维管理区更全面的安全防护更全面的安全防护SSL VPNSSL VPN应用系统区应用系统访问安全:应用系统访问安全: 内置防火墙:仅开放443端口,抵御多种攻击; 身份验证:多种认证保证身份安全; 访问权限:细分
13、权限防止滥访; 主从绑定:防止越权访问; 传输安全:标准加密算法、国密加密算法; 审计安全:提供详尽的访问、安全日志、便于溯源任何时间任何时间任何地点任何地点任何终端任何终端 局领导 学校老师任何用户任何用户任何需求任何需求安全快速易用高性价比平台维护人员网络安全网络安全可视化应用管控可视化应用管控全面应用安全全面应用安全单次解析构架单次解析构架智能风险审计智能风险审计应用识别应用识别流量管控流量管控非法业务非法业务阻断阻断核心业务核心业务带宽带宽保障保障OAOA合法业务合法业务带宽带宽限制限制应用安全防护应用安全防护URLURL过滤过滤灰度威胁识别灰度威胁识别灰度威胁关灰度威胁关联分析引擎联
14、分析引擎多核并行多核并行处理处理统一统一签名签名统一统一策略策略报文一报文一次匹配次匹配潜在潜在威胁威胁漏洞防护漏洞防护恶意代码恶意代码病毒防护病毒防护行为追踪行为追踪上传云端上传云端应用防护日志应用防护日志应用管控日志应用管控日志网络安全日志网络安全日志用户分析报表用户分析报表智能关联分析报表智能关联分析报表身份认证身份认证NAT/NAT/路由路由抗攻击抗攻击状态检测状态检测下一代防火墙产品架构下一代防火墙产品架构完整的完整的L2-L7L2-L7安全防护安全防护更完整更完整防火墙防火墙IPSIPSAVAVWAFWAF更可靠更可靠更低成本更低成本与传统防火墙的区别与传统防火墙的区别基本级基本级
15、对应等保对应等保一、二级一、二级增强级增强级对应等保对应等保三、四级三、四级传统墙等级划分传统墙等级划分3 3级级2 2级级1 1级级二代墙等级划分二代墙等级划分基本级基本级增强级增强级满足等保建设合规性要求满足等保建设合规性要求打造可视化的两平台数据中心安全打造可视化的两平台数据中心安全攻击情况攻击情况漏洞情况漏洞情况192.16192.168.1.2438.1.243端口:端口:8080IPIP地地址址192.16192.168.1.2338.1.233443443端端口口MS-13-10MS-13-10漏洞漏洞SQLSQL注注入入杂乱无序,看不出重点杂乱无序,看不出重点专业,明了专业,明
16、了传统墙报表传统墙报表NGAFNGAF价值价值资源资源平台平台管理管理平台平台风险程度高风险程度高攻击次数攻击次数5050次次SQLSQL注入漏洞注入漏洞IISIIS漏洞漏洞SQLSQL注入攻击注入攻击XSSXSS攻击攻击IISIIS漏洞攻击漏洞攻击风险程度中风险程度中攻击次数攻击次数2 2次次IISIIS漏洞漏洞WebshellWebshell漏洞漏洞IISIIS漏洞攻击漏洞攻击WebshellWebshell攻击攻击业务系统业务系统风险资产风险资产等级等级两平台两平台云数据中心云数据中心解决方案解决方案SERVER1-nSERVER1-nSERVER1-nSERVER1-n租户租户1 1租
17、户租户2 2租户租户n nSERVER1-nSERVER1-n硬件防火墙一虚多硬件AD一虚多核心交换区服务器区支撑运维区支撑运维区网管、网管、SOCSOC、认证等、认证等链路负载链路负载广域网优化广域网优化WOC WOC SSLSSL VPNVPN统一接入平台统一接入平台 广域网广域网安全隔离安全隔离边界安全边界安全防护防护AF AF 移动接入区省级/市县级互联互联网业务发布区云接入区DMZDMZ服务器服务器一站式教育云解决方案一站式教育云解决方案SangforSangfor虚拟化平台虚拟化平台服务器虚拟化服务器虚拟化网络虚拟化网络虚拟化存储虚拟化存储虚拟化桌面虚拟化桌面虚拟化租户、业务租户、
18、业务多级分布的教育云优化解决方案多级分布的教育云优化解决方案Virtual WOCVirtual WOCWOCWOC设备设备AD设备Virtual ADVirtual AD削减灾备流量业务分流、互为备援省厅两平台数据中心省厅两平台数据中心/ /云云市地(区县)两平台数据中心市地(区县)两平台数据中心/ /云云 多级分布下的两平台,在省厅、地市(区县)局等不同层面,通过的优化解决方案可为不同物理位置的数据中心/教育云数据备份、共享进行优化提速IPSec VPN目 录u 教育云平台建设教育云平台建设背景背景u 教育云平台方案教育云平台方案架构架构u 教育云平台解决教育云平台解决方案方案 数据中心数
展开阅读全文