基礎(chǔ)教育信息化的一個重要任務(wù)是建設(shè)教育城域網(wǎng),通過教育城域網(wǎng)實現(xiàn)所有中小學互聯(lián)互通,共享資料平臺。當前,終端智能化對這一任務(wù)提出了新的需求。
終端智能化將更快地提高教師、學生終端擁有量,提升學校的師機比、生機比,更有意義的是,終端設(shè)備的應(yīng)用不僅能有效地豐富師生的教學資源的獲取方式,也提供了創(chuàng)新的教學手段。比如部分地區(qū)嘗試電子課本和電子書包進課堂,輔助教學發(fā)展,促進學生運用信息技術(shù)豐富課內(nèi)外學習和研究。
智能終端的基本特點就是移動性,實現(xiàn)這些新的應(yīng)用勢必要求教育城域網(wǎng)進行WLAN的部署。
一、教育城域網(wǎng)的WLAN部署特點
教育城域網(wǎng)的WLAN部署,涉及到教育局、以及各個學校的管理角色定位,不同于建設(shè)多個獨立的無線校園網(wǎng),是由教育局統(tǒng)一規(guī)劃、統(tǒng)一建設(shè)的城域無線校園網(wǎng),概括而言,是一個跨越城域網(wǎng)的統(tǒng)一的規(guī)模無線網(wǎng)絡(luò),相對于普通校園網(wǎng)WLAN部署,無論從設(shè)備部署,還是網(wǎng)絡(luò)管理都更具復雜性。
教育城域網(wǎng)部署WLAN,在應(yīng)用廣度、建設(shè)規(guī)模、管理深度三個方面具有明顯的特點。
·應(yīng)用廣度:從數(shù)字化校園向智慧教室演進,校園網(wǎng)應(yīng)用的主體從教師擴展到學生,從單向的教課轉(zhuǎn)變?yōu)榛拥慕膛c學,從文本內(nèi)容擴展為多媒體應(yīng)用。這對于WLAN的設(shè)備選擇及網(wǎng)絡(luò)設(shè)計提出了嚴格的技術(shù)要求。
·建設(shè)規(guī)模:教育城域網(wǎng)部署WLAN,需要在教育局及所屬學校建設(shè)無線校園網(wǎng),覆蓋包括教室、實驗室、辦公室、以及室外操場等環(huán)境,累計建設(shè)規(guī)模較大,但又不是多個無線校園網(wǎng)的簡單累加,它相對于單一的大規(guī)模無線校園網(wǎng),具有獨特的復雜性。
·管理深度:教育城域網(wǎng)部署WLAN,涉及教育局和各個學校,網(wǎng)絡(luò)管理和使用具有層次化的特點,各個學校的WLAN部署具有相對的獨立性,不同學校的WLAN網(wǎng)絡(luò)之間,學校與教育局網(wǎng)絡(luò)之間,又具有很強的相關(guān)性,這種具有深度層次化的網(wǎng)絡(luò),對設(shè)備和用戶的管理提出挑戰(zhàn),管理模式面臨選擇 。
二、教育城域網(wǎng)的WLAN部署模式
教育城域網(wǎng)WLAN規(guī)劃設(shè)計,圍繞無線AC的部署及用戶管理,主要存在集中式AC部署和分布式AC部署兩種模式。
·集中式AC部署模式
如圖1所示,主要特點是無線AC集中部署在教育局,各個學校只部署無線AP,教育局AC統(tǒng)一管理各個學校的AP設(shè)備,無線流量穿越城域網(wǎng),用戶無線接入認證系統(tǒng)統(tǒng)一部署、學校分權(quán)管理。

圖1 集中式AC部署示意
·分布式AC部署模式
如圖2所示,主要特點是無線AC分別部署在各個學校,校內(nèi)AC分別管理各個學校的AP設(shè)備,無線流量不占用城域網(wǎng)帶寬。一般而言,和集中式部署相同的是教育局統(tǒng)一部署用戶無線接入認證系統(tǒng)、學校分權(quán)管理。

圖2 分布式AC部署示意
·兩種模式的對比小結(jié)
分布式AC和集中式AC部署模式對比如表1所示:

表1 分布式AC和集中式AC部署模式的對比
兩種部署模式各具特點,具體選擇哪一種無線部署模式,取決于城域網(wǎng)的帶寬、流量模型以及設(shè)備及用戶的管理需求。
目前的市場需求環(huán)境,分布式部署是主流模式選擇。部分環(huán)境下,教育城域網(wǎng)采用光纖直連,帶寬充足,而且教育局統(tǒng)一進行網(wǎng)絡(luò)管理,可以選擇集中式部署模式。
另外,也可以選擇混合部署模式,即在集中式AC部署模式下,部分有自主管理需求和能力的重點學校部署獨立AC。教育局AC一方面為部分學校提供統(tǒng)一管理,另一方面也可作為重點學校AC的備份。
三、WLAN部署規(guī)劃的技術(shù)要點
1.技術(shù)選擇
技術(shù)選擇主要集中在對標準、體系架構(gòu)以及頻譜的選擇上。
WLAN標準:目前的主流的WLAN技術(shù)標準是802.11n,802.11n又可以細分為300Mbps 11n和450Mbps 11n 技術(shù)。對于教育城域網(wǎng)部署WLAN, 建議優(yōu)先選擇802.11n技術(shù),具體選擇哪一種細分11n技術(shù),需要結(jié)合校園信息化應(yīng)用實踐來考慮,既可以整個城域網(wǎng)選擇單一技術(shù)標準,也可以選擇混合技術(shù)組網(wǎng),即部分學校選擇450Mbps 11n技術(shù),部分學校選擇300Mbps 11n技術(shù),或者同一學校的不同環(huán)境,選擇不同的細分11n技術(shù)。450Mbps 11n技術(shù),對校園多媒體規(guī)模應(yīng)用,在帶寬、穩(wěn)定性、并發(fā)處理能力等方面,具有更好的技術(shù)保證;
體系架構(gòu):WLAN體系包括Fat AP和Fit AP兩種部署架構(gòu),在教育城域網(wǎng)部署WLAN, Fit AP架構(gòu)是主流選擇,因為,相對于Fat AP,F(xiàn)it AP在用戶管理、設(shè)備維護、安全控制、漫游實現(xiàn)等方面具有明顯的優(yōu)勢,對管理員而言,F(xiàn)it AP架構(gòu)對初期網(wǎng)絡(luò)部署及后期維護提供了豐富的技術(shù)保障。目前的技術(shù)趨勢是Fat/Fit AP一體化,可以給管理員帶來更方便的管理手段;
無線頻譜:802.11有2.4G和5.8G兩個工作頻段,針對校園教學的高密度應(yīng)用環(huán)境,建議選擇2.4G和5.8G的雙頻WLAN產(chǎn)品,結(jié)合智能天線技術(shù),滿足多用戶并發(fā)接入需求,實現(xiàn)智能流量控制和負載均衡。
2.AP的部署
教育城域網(wǎng)的WLAN部署,要求校園網(wǎng)基本實現(xiàn)WLAN全覆蓋。
所有教室要通過室內(nèi)AP實現(xiàn)覆蓋,在進行設(shè)備選擇時需要考慮是否具備性能穩(wěn)定、設(shè)備美觀、安裝便捷、用電安全等要素。建議選擇企業(yè)級無線AP,優(yōu)先選擇內(nèi)置天線的AP產(chǎn)品,既美觀又簡化了安裝。選擇PoE交換機實現(xiàn)遠程供電,確保教室用電安全。
運動場等環(huán)境要通過室外AP進行覆蓋,應(yīng)主要考察設(shè)備的環(huán)境適應(yīng)能力,重點要素包括:安裝簡單,防雨、防雷、防塵等,建議選擇IP66防護等級的室外AP,并能夠與室內(nèi)AP通過同一AC管理以簡化管理。
3.服務(wù)質(zhì)量
教育城域網(wǎng)部署WLAN,最終目的是為了借助信息化手段提升教學水平,嚴格來講,是屬于教育的生產(chǎn)業(yè)務(wù)網(wǎng)絡(luò),因此,需要選擇能夠提供嚴格服務(wù)質(zhì)量保證的企業(yè)級無線設(shè)備,避免選擇SOHO級無線產(chǎn)品。
每個教室大約有四五十個學生同時接入,將考驗無線網(wǎng)絡(luò)的性能及其提供服務(wù)質(zhì)量的能力,包括:無線AP的并發(fā)處理能力,區(qū)分不同的承載業(yè)務(wù),對關(guān)鍵業(yè)務(wù)提供帶寬保障,限制BT等應(yīng)用對帶寬的過渡占用,避免信號干擾,無線負載均衡能力,一個教室的無線終端不能關(guān)聯(lián)到其它教室等等。
4.WLAN管理
網(wǎng)絡(luò)管理主要面臨設(shè)備管理以及無線用戶管理。無論是教育局還是各個學校,基礎(chǔ)教育網(wǎng)絡(luò)管理需要簡單化、標準化。
首先,要求實現(xiàn)有線、無線統(tǒng)一管理,通過統(tǒng)一網(wǎng)管平臺實現(xiàn)交換機、無線AC/AP等有線、無線設(shè)備五大管理功能,針對無線設(shè)備,實現(xiàn)無線覆蓋效果可視化,并能優(yōu)化無線覆蓋,消除覆蓋盲點,實時監(jiān)控無線用戶分布。
其次,根據(jù)教育城域網(wǎng)層次化特點,針對教育局及學校,要求實現(xiàn)分級、分權(quán)管理,每個學校的管理員能夠獨立管理各自的設(shè)備及用戶,教育局可以監(jiān)控、管理整個教育城域網(wǎng)的WLAN網(wǎng)絡(luò)。
5.校間漫游
對于教育局而言,教育城域網(wǎng)部署WLAN網(wǎng)絡(luò),一個重要意義是方便校間交流,共享資源,推進教育變革。將整個教育城域網(wǎng)作為一個統(tǒng)一的漫游域,支持教師、學生在不同學校,使用唯一帳號實現(xiàn)無線接入。這主要涉及無線用戶管理,如果在教育局統(tǒng)一部署用戶管理系統(tǒng),相對容易實現(xiàn)校間帳號漫游;如果在學校分別獨立部署用戶管理系統(tǒng),可通過合理的帳號設(shè)置,實現(xiàn)提供無線接入用戶的校間帳號漫游。
6.無線安全
一方面通過無線認證加密技術(shù),例如TKIP/AES,實現(xiàn)802.11鏈路層的安全,另一方面,需要從網(wǎng)絡(luò)接入角度,通過AAA技術(shù),利用Portal 認證、MAC地址等認證技術(shù),實現(xiàn)無線安全接入,以及用戶授權(quán)控制。
對于部分需要認證才能訪問的應(yīng)用系統(tǒng),用戶除網(wǎng)絡(luò)認證之外還需要應(yīng)用認證,通過單點登錄技術(shù)可以簡化用戶接入,即應(yīng)用系統(tǒng)認證及無線接入認證融合,使教師、學生只需要一次認證,就可以訪問相關(guān)應(yīng)用資源。
對于短期來校訪問的客人,需要考慮提供訪客的無線接入方案,既要實現(xiàn)訪客接入與校園網(wǎng)的有效隔離,又要訪客便利接入,包括訪客帳號批量開戶、定時銷戶、靈活授權(quán),為了訪客方便獲取帳號,可以設(shè)置短信網(wǎng)關(guān),將訪客的帳號、密碼信息通過手機短信通知,在移動終端廣泛應(yīng)用的今天,短信的方式相比E-mail等其它方式,短信通知更快捷方便。
7.綠色節(jié)能
教育城域網(wǎng)部署WLAN,因為規(guī)模較大,需要關(guān)注設(shè)備及網(wǎng)絡(luò)的綠色節(jié)能品質(zhì),一方面需要選擇具有豐富節(jié)能技術(shù)保障的的無線設(shè)備,另一方面要重視綠色節(jié)能的無線網(wǎng)絡(luò)設(shè)計。例如在學校非工作時間段,通過無線節(jié)能技術(shù),可以方便地關(guān)閉無線射頻或無線AP,降低能耗的同時提高校園無線應(yīng)用安全。
四、結(jié)束語
總之,資源集中化及終端智能化的IT演進趨勢,一方面推進了教育城域網(wǎng)的發(fā)展,另一方面也突出了教育城域網(wǎng)部署WLAN的必要性。隨著學校信息化建設(shè)及應(yīng)用發(fā)展,WLAN網(wǎng)絡(luò)已經(jīng)和校園信息化和教學應(yīng)用成為一個整體,WLAN網(wǎng)絡(luò)的價值日益凸顯。統(tǒng)一規(guī)劃實施,建設(shè)一個易管理、高可靠、具有服務(wù)質(zhì)量保證的WLAN網(wǎng)絡(luò)對校園信息化發(fā)展具有重要意義。