前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇如何學習網(wǎng)絡安全技術范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。

關鍵字:高職學生;網(wǎng)絡安全課程;學習興趣
隨著計算機網(wǎng)絡技術的飛速發(fā)展,安全問題越來越突出。每年我國網(wǎng)絡因為遭受各種病毒和網(wǎng)絡攻擊所造成的損失數(shù)以千萬計。而市場上網(wǎng)絡安全人才的缺口卻是非常大。網(wǎng)絡安全這門課程已經(jīng)成為高職院校網(wǎng)絡技術專業(yè)的一門必修專業(yè)課。通過這門課程的學習使學生能夠認識到網(wǎng)絡安全威脅和隱患,能夠理解網(wǎng)絡安全的架構、能夠掌握如何處理日常生活中常見的網(wǎng)絡安全問題。由此可見,學習好這門課程非常重要。俗話說:“興趣是成功的基石”。因此,如何培養(yǎng)高職學生對網(wǎng)絡安全課程的興趣顯得尤為重要。
對于高職學生學習興趣如何培養(yǎng),我們首先應該充分認識高職學生的學習特點。據(jù)調查高職學生中最喜歡的教學方法為實踐教學法,最不喜歡的教學方法就是單純的理論講授法。因此,對于教師來說選取的教學方法應該盡量多采用實踐教學的方式方法、理論學習采取夠用原則為好。而且高職學生非常注重專業(yè)技能證書的考取,很多同學已經(jīng)從日趨緊張的就業(yè)環(huán)境中認識到專業(yè)證書的考取和畢業(yè)證書同樣重要,還能加大其在就業(yè)過程中被錄用的籌碼。那么就要求教師在注重對學生授課的同時還要注重學生對本行業(yè)一些認證的考取,比如行業(yè)的一些證書包括H3C或思科的安全認證,網(wǎng)絡工程師證書等等。
網(wǎng)絡安全課程的教學現(xiàn)狀目前存在一些問題,有些教師的教授方法只注重理論講授而不注重實訓教學,本身這門課程是理論和實踐相結合的課程,很多知識只有學生親自動手做一做才能有比較深刻的理解,側重于大量的安全理論知識是很多高職學生接受不了的,實踐實訓環(huán)節(jié)的缺失導致學生即便上課時理解記住了這些理論知識,過一陣很快就忘了,甚至是根本就沒理解,還有就是網(wǎng)絡安全課程的教材適合高職學生學習的很少,項目化教學、任務驅動式的書籍很難找到,要不就是知識陳舊過時,不能緊跟時代網(wǎng)絡安全技術的快速發(fā)展,學生學完發(fā)現(xiàn)沒有用武之地,自然會覺得網(wǎng)絡安全課程不重要。當然有些院校因受到多種因素的影響,可能暫時無法建成相配套的實驗室或實訓室,這就要求教師在現(xiàn)有的基礎上廣泛的尋找實訓素材,努力創(chuàng)造實訓條件。
通過對網(wǎng)絡安全課程教學現(xiàn)狀和高職學生學習特點的分析,我們可以從以下幾個方面培養(yǎng)學生的學習興趣。
1 在教學過程中貫徹以學生為主體、教師為主導的原則
以學生為主體是目前我國高職教育改革的一個重要內容,要摒棄過去教學過程中教師為主的教育思想。樹立以人為本,以學生為本的教育理念,只有學生對學習過程產(chǎn)生了內在需要和學習動機后,才有可能形成學習興趣。學生是學習發(fā)展的主體,要讓學生成為學習的主人,在教學過程中怎么做到呢?這就要從學生的職業(yè)生涯規(guī)劃做起,在學生上課前,教師扮演公司經(jīng)理或招聘考官的角色,讓同學們作為競聘者來參與公司競聘,這時可以模擬面試場景,通過對學生進行面試提問,讓學生找出自身的不足,發(fā)現(xiàn)和其他同學的差距所在,使同學們建立危機意識,真正使同學們從要我學變成我要學,只有同學們自我感受到了自身的不足和短板,才能真正產(chǎn)生學習的內在需求,才能調動同學們的學習動機,內在的學習需要產(chǎn)生后,便能推動他們不斷努力提高自身和完善自我,教師在這個過程一定扮演好導師的角色,不論是在學習和生活中都要對學生進行良好的指導或引導作用,充分發(fā)揮教師的主導作用。
2 在教學過程中貫徹理論與實踐相結合,加大培養(yǎng)學生動手能力
關鍵詞:信息安全;開放式實踐教學;興趣-跨越-反咀;多樣性教學;虛擬實驗室
0 引言
隨著我國電子政務、電子商務和社會信息化的發(fā)展,網(wǎng)絡與信息系統(tǒng)的基礎性、全局性作用日益增強,信息安全已成為國家安全、社會安全、經(jīng)濟安全的重要組成部分,引起了各國安全部門與軍方的高度重視,培養(yǎng)高素質的信息安全人員刻不容緩。我國教育部、科技部、工業(yè)與信息化部都把信息安全作為優(yōu)先發(fā)展的領域。教育部2005年7號文件《關于進一步加強信息安全學科、專業(yè)建設和人才培養(yǎng)工作的意見》將建立國家網(wǎng)絡信息安全保證體系確定為國家發(fā)展的基本戰(zhàn)略目標之一。
信息安全是一個“以信息安全理論為核心,以信息技術、信息工程和信息安全等理論體系為支撐,以國家和社會各領域信息安全防護為應用方向”的跨學科的交叉性學科群體系。作為一個全新的本科專業(yè),信息安全學科具有很強的理論性和實踐性,對學生的實踐能力培養(yǎng)提出了更高要求。
1 信息安全專業(yè)開放式實踐教學需求
信息安全專業(yè)實踐具有高度的開放性特征:既有跨學科的知識內容,又包括安全技術和惡意威脅技術正反兩方面的實驗內容。這對信息安全專業(yè)實踐教學方法提出了更高要求,國內外一些機構對此進行了研究和探索。
卡內基梅隆大學信息安全專業(yè)課程涵蓋計算機、通信、社會學等領域,是典型的跨學科實踐教學。詹姆斯麥迪遜大學信息安全專業(yè)課程設置既包括安全程序設計技術,也包括惡意代碼模擬技術,強調培養(yǎng)學生的攻防程序設計能力。約翰霍普金斯大學信息安全技術類課程都包含一個研究開發(fā)項目,由學生和老師構成一個團隊來完成,項目完成后,項目結果和報告需要對外,項目由整個團隊維護。在國內,清華大學、武漢大學、華中科技大學等院校將信息安全專業(yè)開設在計算機學院內,以自身強大的計算機系統(tǒng)平臺為保障加強學生的信息安全實踐能力。上海交通大學擁有國內唯一的信息安全工程學院,雄厚的實力為信息安全專業(yè)實踐教學提供了豐富的教學資源,其開放性、多元性、縱深性在國內高校中堪稱一流。
然而,大多數(shù)開設信息安全專業(yè)的院校并不具備如上所述國內外名牌大學的優(yōu)厚條件,因此必須研究和探索適合自身特點的開放式信息安全實踐教學方法。
2 信息安全實踐教學的開放性特征
2.1 基礎知識的開放性
信息安全技術建立在計算機科學技術之上,信息安全實踐也相應地必須以計算機技術實踐為支撐,任何信息安全技術都不是孤立的。如防火墻、入侵檢測、惡意代碼分析等技術都要求學生對操作系統(tǒng)、計算機網(wǎng)絡等計算機基礎專業(yè)課程有全面的認識和體會。換言之,高校的信息安全實踐教學在技術層面上應該是一個開放性過程,必須和傳統(tǒng)的計算機專業(yè)實踐高度滲透;但由于辦學條件所限,信息安全專業(yè)的本科生通常是在大學二、三年級并行學習計算機基礎專業(yè)課程和信息安全專業(yè)課程,或二者問的時間緩沖非常短,這就對信息安全實踐教學的開放l生提出了新的挑戰(zhàn)。
專業(yè)基礎知識的開放性實則是信息安全專業(yè)的本科課程設置問題——如何既保證學生有充裕的時間和空間去學習并掌握傳統(tǒng)計算機專業(yè)基礎知識,又保證學生能夠盡快從傳統(tǒng)計算機專業(yè)領域中“走出來”進行信息安全的實踐鍛煉,再“走回去”將實踐能力應用到實際的計算機系統(tǒng)中。我們應在盡可能保持教學課程穩(wěn)定性的前提下,探索解決這一問題的方法。
2.2 安全技術的開放性
信息安全專業(yè)應包括密碼學、信息系統(tǒng)安全和網(wǎng)絡安全3個子學科,其實踐教學也必然要圍繞著這3個方向展開。然而目前大多數(shù)高校的信息安全實踐教學都側重于密碼學,包括密碼算法的設計、實現(xiàn)、評估等。而對信息系統(tǒng)安全、網(wǎng)絡安全的實踐教學卻主要局限于教授學生如何使用一些現(xiàn)有的信息安全工具這一技術層次上,缺乏諸如編碼實現(xiàn)防火墻、病毒檢測等深層次的實踐。實際教學中,我們經(jīng)常遇到這樣的問題:一名學生可以很好地編程實現(xiàn)一個密碼算法,但將此算法應用在一個有界面、可操控的網(wǎng)絡安全系統(tǒng)中時卻無從下手。究其原因,主要是我們的實踐教學方法過于側重理論算法,忽略了信息應用環(huán)節(jié),對于開放式、多元化的安全技術領域缺乏一定程度的覆蓋;因此必須探索開放式安全技術實踐教學方法。
開放式信息安全技術實踐要求教師隊伍要充分認識到信息安全實踐的內涵,無論是密碼學還是網(wǎng)絡安全、信息系統(tǒng)安全都是實踐性極強的領域,算法與系統(tǒng)在信息安全中是密不可分的兩個方面,教師必須在這一問題上處理好理論算法與實踐應用的關系。此外,學院應創(chuàng)造鍛煉學生多方位實踐能力的機會,積極尋求合作單位,探索多樣化的開放式實踐教學方式。
2.3 實踐環(huán)境的開放性
信息安全實踐教學中經(jīng)常涉及一些惡意代碼實驗,學生通過對這些反面技術的剖析,達到防范威脅的目的。惡意代碼實驗本身如果控制不當會帶來非常嚴重的安全事故,因此,在傳統(tǒng)的授課理念中,信息安全實踐具有一定的封閉性,依靠隔離的實驗環(huán)境使惡意代碼實驗不影響正常的信息環(huán)境。然而,封閉的實驗環(huán)境通常都需要高端的物理設備,目前多數(shù)高校不可能在短期內大幅度升級物理設備來隔離信息安全實踐環(huán)境,且過度的封閉性試驗不利于信息安全專業(yè)開放性的知識技術傳授;因此必須探索合理的開放式信息安全實踐環(huán)境構建方法。
信息安全不僅是一個新興學科,也是一個敏感學科,因此必須擁有一個合理的實驗環(huán)境,使惡意代碼實驗不影響正常的信息環(huán)境。換言之,一方面,為確保信息安全實踐教學的質量,必須保證信息安全實踐的開放性,使學生能夠在一個相對充裕的條件下進行實踐鍛煉;另一方面,單純的開放式實踐教學又會降低實驗環(huán)境本身的安全性,這與信息安全自身的指導思想相矛盾。因此如何協(xié)調信息安全實踐教學中的開放性與安全性的矛盾,是信息安全實踐教學方法需要研究的問題。
3 開放式實踐教學思路與方法
3.1 采用“興趣-跨越-反咀”模式促進知識基礎的開放性
知識基礎的開放性對教學培養(yǎng)提出了更高的要求。大學本科通常為4年制,對信息安全專業(yè)而言,學生既要學習網(wǎng)絡安全、密碼學、信息系統(tǒng)安全等課程,也要學習計算機傳統(tǒng)基礎課程,還要學習高等數(shù)學、大學物理等工科基礎課程。傳統(tǒng)培養(yǎng)方式是在大三上學期才學習計算機專業(yè)課程,大三下學期學習信息安全專業(yè)課,時間的緊迫性導致難以把握實踐活動的時機。
“興趣”指鼓勵學生從低年級(進入大二上學期)開始培養(yǎng)自身對信息安全領域的興趣,依托學務指導機制,以學務指導老師的課題和研究方向為中心,以學生興趣為紐帶,不拘泥于基礎性和專業(yè)性,通過興趣小組的模式培養(yǎng)學生的實踐能力。
“跨越”指學生根據(jù)興趣在學習操作系統(tǒng)原理、計算機網(wǎng)絡等基礎課程時就參與到解決網(wǎng)絡安全、操作系統(tǒng)安全等實際問題中。具體題目可由學務指導老師指定,也可以根據(jù)指導老師所帶的畢業(yè)設計課題以及大學生信息安全競賽課題來選取合適的內容。這一階段不過多關注學生知識基礎的豐富性,而是提前讓學生開始鍛煉實踐能力,跨越式地從實踐中學習專業(yè)知識。
“反咀”指當學生跨越式地進行實踐鍛煉后,一方面實踐能力得到了提高,另一方面由于跨越模式導致基礎知識的缺失,學生會在實踐活動的深入過程中感到知識的欠缺。這一階段就開始引導學生以反咀方式將正在學習的專業(yè)課程和實踐活動聯(lián)系在一起,以理論知識指導實踐活動,用實踐活動加深對理論知識的理解。
3.2 通過多樣性實踐教學方法培養(yǎng)學生的多元化技術能力
信息安全涉及的技術領域較多,應進行多樣性實踐教學,培養(yǎng)學生的多元化技術能力。
(1)拓寬學生自身的知識領域,加強自身的實踐能力培養(yǎng)。例如,依據(jù)國家信息安全人員最高資質認證CISP(注冊信息安全專業(yè)人員)要求,引導學生學習信息安全在實際應用中的綜合知識;教師還可根據(jù)自身主持、參與的科研課題總結實踐經(jīng)驗,以實訓、講座等形式按照前述的“興趣-跨越-反咀”模式傳授給學生。
(2)開展多樣科技活動為學生提供實踐機會。例如,采用興趣小組方式讓學生參與到教師的科研課題中去;組織挑戰(zhàn)杯、ACM大賽、全國大學生信息安全競賽等賽事吸引學生參與實踐活動,既拓寬了實踐教學的方式,也增強了學生的實踐學習積極性。
(3)合理利用現(xiàn)有的人力和物力資源,進行多元化的實踐教學。如工程碩士的培養(yǎng)在學術上并不側重專業(yè)知識的深度,而是要求他們在實際工程領域中具有豐富的經(jīng)驗,這正是全日制在校學生所缺乏的;因此教師可以利用指導工程碩士的機會,請他們?yōu)樵谛1究粕鲗嵺`培訓,既督促了工程碩士自身的工作和學習,也豐富了本科生實踐教學的內容。
3.3 以基于“虛擬實驗室”的開放式實踐環(huán)境提高實踐教學效率
信息安全實踐教學往往需要比普通計算機實踐教學更為苛刻的軟硬件條件,可采用“虛擬實驗室”的模式開展多方位信息安全實踐教學。
首先,可利用虛擬實驗室技術避免開放式信息安全實驗中的安全干擾,避免惡意代碼實驗的不良后果。虛擬實驗室將中間數(shù)據(jù)保存在虛擬存儲區(qū)域中,當實驗結束時,虛擬存儲區(qū)域自動撤銷,從而保證每一次實驗都有一個干凈的環(huán)境,同時避免了實驗設備承載過多的存儲載荷,降低了實踐成本。
其次,利用虛擬實驗室技術可有效降低開放式信息安全實驗的物理成本。開放式信息安全實驗有較高的硬件平臺要求,成本較高,安全風險也較大;而在虛擬實驗室內部,所有安全實驗對實驗者來說是開放性的,但其實是封閉在一個特有的環(huán)境即虛擬實驗室中。即使虛擬實驗室遭到破壞,也不會對真實的實驗環(huán)境造成損傷。如可采用虛擬機技術降低計算機配置數(shù)量、節(jié)約成本,并對單機實驗進行保護;虛擬專用網(wǎng)技術可以降低大規(guī)模組網(wǎng)的成本,并對開放性的網(wǎng)絡安全實驗進行防護。
最后,可利用虛擬實驗室技術鍛煉學生的安全防范技術能力。虛擬實驗室技術本身也是一種信息安全技術,涉及數(shù)據(jù)保護、操作系統(tǒng)安全和網(wǎng)絡安全??梢园烟摂M實驗室的搭建過程作為一個信息安全的實踐課題,由指導老師帶領學生完成,課題所需費用不高,利用成熟的虛擬機技術,VPN技術均可搭建適合要求的虛擬實驗室。
4 開放式實踐教學的意義
在基礎知識方面,開放式實踐教學方法的研究有利于信息安全專業(yè)的學科建設。信息安全這一新興學科只是暫時掛靠在計算機科學與技術這一一級學科下,從長遠發(fā)展而言,信息安全應該作為一個一級學科進行建設。因此,信息安全專業(yè)的實踐教學在知識基礎層面上一定不能是封閉的,必須是高度開放的。
在安全技術方面,開放式實踐教學方法的研究對促進信息安全專業(yè)本科實踐教學體制的完善有著積極的作用??衫瞄_放式實踐教學突破目前我國大多數(shù)高校信息安全專業(yè)實踐內容單一的局限性,進行涵蓋密碼學實踐、網(wǎng)絡安全實踐和信息系統(tǒng)安全實踐3大領域的綜合性實驗,探索多元化的實踐培養(yǎng)機制。
在實踐環(huán)境方面,開放式實踐教學方法的研究有利于提高信息安全專業(yè)辦學效果。探索并解決開放式信息安全實踐教學環(huán)境問題,一方面有利于保障實踐活動的順利進行,使學生深刻認識到信息安全的應用價值;另一方面也有利于克服現(xiàn)有辦學條件下的實踐條件受限問題,提高辦學效率。
關鍵詞:網(wǎng)絡工程;省級特色專業(yè);信息安全特色方向
作者簡介:董智勇,男,副教授,研究方向為網(wǎng)絡監(jiān)控;鄭秋生,男,教授,研究方向為網(wǎng)絡安全。
1背景
中原工學院是河南省第一家開設網(wǎng)絡工程專業(yè)的高等院校,制定了完整的網(wǎng)絡工程專業(yè)教學計劃和人才培養(yǎng)方案,形成了獨具特色的實踐環(huán)節(jié)體系。
河南省內的部分高校,如河南師范大學、洛陽師范學院、河南理工大學等,多次對我校的網(wǎng)絡工程專業(yè)的專業(yè)規(guī)劃、課程設置、實驗室建設和實踐教學體系等進行調研,邀請我校網(wǎng)絡工程專業(yè)的專家多次在河南省計算機學會會議上做網(wǎng)絡工程專業(yè)建設的報告。中原工學院網(wǎng)絡工程專業(yè)于2009年被評為河南省省級特色專業(yè),下面筆者將介紹網(wǎng)絡工程省級特色專業(yè)的建設方案。
2建設方案
2.1突出網(wǎng)絡的工程特點,注重工程經(jīng)驗
網(wǎng)絡工程專業(yè)的工程性質決定了實踐和工程經(jīng)驗的重要性。通過將網(wǎng)絡工程劃分成不同的知識模塊,每個知識模塊下面包含若干實驗和程序設計,每個實驗和程序設計又涵蓋知識點。把知識點和實驗劃分到相應的課程當中,并且使新增加的實驗能夠很好地插入到這個實驗體系結構當中[1],使學生初步具有網(wǎng)絡的規(guī)劃、設計、構建、維護和管理等能力。如圖1所示。
通過組織學生參加校內、外實習基地的實際網(wǎng)絡工程項目的實踐,使學生的網(wǎng)絡工程的設計、規(guī)劃、調試與維護能力得以全面鍛煉和提高。
通過與中國思科公司、CIW(Certified Internet Webmaster)中國等單位合作,開辦網(wǎng)絡安全、CCNA、CCNP等方面的認證考試,鼓勵學生考取Cisco CCNA、CCNP證書和網(wǎng)絡工程師的證書,使學生的就業(yè)多了一份保障。
2.2強化信息安全特色方向
學生通過學習網(wǎng)絡安全課程,參加基于校園網(wǎng)的黑客攻防演練,發(fā)現(xiàn)并定位單機系統(tǒng)及網(wǎng)絡的各種漏洞,并最終消除各項隱患,使學生具有網(wǎng)絡安全的防護能力。
通過組織學生參與“中安科技集團有限公司”、“河南山谷創(chuàng)新網(wǎng)絡科技有限公司”,“Cisco網(wǎng)絡技術學院”、“美國CIW網(wǎng)絡信息安全”等實習基地的網(wǎng)絡安全項目開發(fā),在實踐中進一步培養(yǎng)學生針對網(wǎng)絡安全的應用和開發(fā)能力。
2.3強化基于網(wǎng)絡的軟件開發(fā)特色
學生通過學習嵌入式技術、無線傳感器技術、網(wǎng)絡開發(fā)技術、計算機組成原理等理論知識,并進行相關的實驗、實踐工作,初步掌握網(wǎng)絡編程能力。
通過組織學生參與“河南省863軟件孵化器有限公司”,“鄭州新開普電子技術有限公司”,“河南航天金穗電子有限公司”等實習基地的實際項目,在實踐中進一步培養(yǎng)學生基于網(wǎng)絡的軟件開發(fā)、設計及測試能力。
圖1計算機網(wǎng)絡實驗體系
我們還組織學生利用課余時間,積極學習無線傳感器網(wǎng)絡技術,開發(fā)出了“基于無線傳感器網(wǎng)絡的智能停車場系統(tǒng)”,該系統(tǒng)在第四屆河南省青年創(chuàng)新軟件設計大賽上獲得銅獎;學生開發(fā)的“基于物聯(lián)網(wǎng)的智能定位導航停車系統(tǒng)”,在第九屆“挑戰(zhàn)杯”河南省大學生課外學術科技作品總決賽中,榮獲省級一等獎等。通過一系列類似的強化訓練,使學生的網(wǎng)絡理論、網(wǎng)絡實踐和網(wǎng)絡開發(fā)能力大大提高。
2.4師資隊伍建設
1) 根據(jù)專業(yè)建設的實際需要,以培養(yǎng)和引進相結合為原則,積極引進具有博士學位的學科帶頭人,重點引進高學歷、高職稱人才,同時鼓勵現(xiàn)有教師攻讀博士學位,妥善處理好引進人才和穩(wěn)定現(xiàn)有人才之間的關系。鼓勵高職稱教師去國內外作訪問學者,掌握最新網(wǎng)絡工程專業(yè)的教學科研動態(tài),為專業(yè)建設指明方向。
2) 注重教師年齡結構、學歷結構、職稱結構、知識結構、學緣結構的合理配置,努力發(fā)揮教授、副教授在教學改革中的主力軍作用,把為本科生上課作為教授、副教授的基本要求[2]。
3) 名師垂范,嚴格指導,建立和完善青年教師助教制度,對青年教師的備課、課堂講解、預備實驗等主要教學環(huán)節(jié)進行指導,幫助青年教師盡快過好“教學關”。在備課環(huán)節(jié),實行集體備課;在講課環(huán)節(jié),實行試講、預講;在評價環(huán)節(jié),實行指導教師臨場聽課指導、公開課示范、講課競賽的形式。團隊教師通過多種形式的教研活動,共同研討,形成了教學的指導交流機制。
4) 注重學科交叉,科教融合。鼓勵和督促專任教師積極參加國家或國際學術團體組織的各種學術交流活動,重視科學研究與教學工作的融合與相互促進。實施青年教師科研導師制,使青年教師獲得有力的科研指導;鼓勵教師將最新的科研成果引入課堂或開設新課,豐富教學資源,拓寬學生的學術視野,提高教學質量。
5) 加強與IT企業(yè)的合作,引進e-learning教學資源;加強學校教師和企業(yè)工程師之間的交流,提高教師的網(wǎng)絡工程能力。
2.5實驗室建設
進一步加強和完善“鄭州市計算機網(wǎng)絡安全評估重點實驗室”、校級“網(wǎng)絡安全評估工程技術研究中心”、計算機學院實驗中心、網(wǎng)絡工程實驗室,組網(wǎng)實驗室、網(wǎng)絡安全實驗室,綜合布線實驗室的建設,正在著手組建“無線網(wǎng)絡實驗室”。
加強綜合性、設計性實驗教學的開設力度,使之達到總實驗教學的30%左右,最終實現(xiàn)教學實驗與工程實踐教學相結合,增強學生的創(chuàng)造能力、創(chuàng)新能力和實踐能力,我們做到實驗室對學生的開放率達到100%。
2.6實習基地建設
通過和網(wǎng)絡工程專業(yè)相關性強的企業(yè)的深入合作,將它們建設為學生實習基地。學院在進一步完善12個校外實習基地的建設的基礎上,重點建設“河南山谷創(chuàng)新網(wǎng)絡科技有限公司”網(wǎng)絡安全實習基地、“河南省863軟件孵化器有限公司”網(wǎng)絡軟件開發(fā)及測試實習基地和“中安科技集團有限公司公司”網(wǎng)絡安全、網(wǎng)絡規(guī)劃、設計及施工基地等知名的實習基地。每年派學生去這些單位進行真實項目的實踐工作,在具體的工程、開發(fā)和維護過程中發(fā)現(xiàn)問題,找到不足,從而提高學生相應的工程能力、軟件開發(fā)能力等。
2.7教學管理與教學改革
我們本著加強基礎課、拓寬專業(yè)教學、外語教學四年不斷線、加強實踐環(huán)節(jié)、注重學生綜合能力培養(yǎng)、加強科研能力訓練等理念,努力使教學在以下方面取得突破。
1) 為體現(xiàn)專業(yè)特色,我們將培養(yǎng)方向定位在網(wǎng)絡安全、網(wǎng)絡應用、網(wǎng)絡組建和網(wǎng)絡管理等幾個方向,始終能緊跟市場對網(wǎng)絡類人才的需求。
2) 完成計算機網(wǎng)絡原理、網(wǎng)絡安全技術、局域網(wǎng)技術與組網(wǎng)工程等核心課程的理論教學改革和網(wǎng)絡工程的實踐能力教學改革。
3) 完成并鑒定教改項目“網(wǎng)絡工程專業(yè)實驗課程單列”、“‘網(wǎng)絡安全技術課程’教學內容與實踐能力培養(yǎng)的研究與實踐”的工作。
2.8課程建設
我們依據(jù)網(wǎng)絡工程專業(yè)建設發(fā)展規(guī)劃、網(wǎng)絡工程專業(yè)的培養(yǎng)目標和市場需求,制定了網(wǎng)絡工程專業(yè)課程建設規(guī)劃,科學、合理地完善培養(yǎng)方案。具體方案如下:
1) 發(fā)揮學校優(yōu)秀課程和優(yōu)秀教師的示范和帶動作用,加強省級精品課程建設,提高課程教學的信息化水平,建立豐富的,反映學科發(fā)展前沿和網(wǎng)絡工程實踐成果的教學資源,提高學生自我學習、自我發(fā)展的能力;
2) 加強網(wǎng)絡工程實踐教學環(huán)節(jié)建設;
3) 加強課程群建設,促進課程體系與內容的優(yōu)化與改革,提高教學效率和教學效果,加強教師間的交流與合作,提高教師的教學水平。
2.9教材與實習(實驗)指導書建設
教材建設是課程建設的重要內容,是衡量師資水平和教學質量的重要指標。學院在網(wǎng)絡工程專業(yè)多年的建設中,形成自己的教材建設思路:
1) 教材選用方面力爭做到緊跟專業(yè)發(fā)展、適合學生特點,主干課程全部選用同行公認的優(yōu)秀、權威、獲獎教材。
2) 鼓勵教師積極參與教材和教學參考書編寫,資助教師出版自編高質量教材。
3) 在部分專業(yè)骨干課程中,鼓勵教師積極使用原版教材,開展雙語教學。
4) 學院拿出專項的資金,在資料室設置專柜,收集、購買國內外優(yōu)秀系列教材,供師生教學參考。
2.10人才培養(yǎng)
1) 我院結合自2003年以來的培養(yǎng)方案,針對在教學實踐中暴露出來的問題,進一步改革教學內容與教學手段,使教學內容與網(wǎng)絡工程專業(yè)的兩個特色方向的目標相適應。
2) 重視和發(fā)揮學校優(yōu)秀課程和優(yōu)秀教師的示范和帶動作用,加強省級精品課程建設與注重實踐能力培養(yǎng)的專業(yè)基礎課、專業(yè)課等不同類型、不同層次課程群的建設,大膽地對課程體系、教學內容、實踐環(huán)節(jié)等進行改革與系統(tǒng)整合,提高課程教學的教學效率與信息化水平,構筑寬厚基礎,拓寬專業(yè)口徑。
3) 在強化傳統(tǒng)教學內容的同時,加強隱性的教學內容,它通過學校的教學質量、教師態(tài)度以及教學活動傳遞,能支配學生的態(tài)度、價值觀念與行為方式,對學生的成長發(fā)展有潛移默化的功能。
2.11科研工作
通過支持教師申報科研項目,培養(yǎng)、帶動一批在網(wǎng)絡工程方面具有國內領先水平的骨干力量,同時鼓勵教師從事社會實際項目或參與外單位的科研項目,加強科研應用和合作,將科研和應用結合起來;最終,將這些科研的經(jīng)驗、成果、產(chǎn)品應用到教學中,做到產(chǎn)學研相結合,進一步提高老師、學生的科研水平。
3結語
我們按以上建設方案的指導進行網(wǎng)絡工程省級特色專業(yè)的建設,經(jīng)過一年多的實踐,在課程內容、師資隊伍、實驗室等方面取得了很好的成績。接下來我們將根據(jù)建設中發(fā)現(xiàn)的諸如課程設置先后順序不盡合理,實驗室配套設備不能很好的滿足科研要求等專業(yè)建設中體現(xiàn)出來的問題,進一步研究解決,提高、完善相應工作。
參考文獻:
[1] 徐梅. 高職電氣自動化專業(yè)實踐教學體系的探索[J]. 中國電力教育,2009(10):139-141.
[2] 王東旭. 研究型大學特色專業(yè)師資隊伍建設的思考[J]. 中國成人教育,2009(21):28-29.
The Construction Programs for Network Engineering Provincial Characteristic Specialty
DONG Zhiyong, ZHENG Qiusheng
(School of Computer Science, Zhongyuan University of Technoloy, Zhengzhou 450007,China)
關鍵詞:高職;校園網(wǎng);安全策略;IP地址
中圖分類號:TP393文獻標識碼:A文章編號:1009-3044(2008)06-1pppp-0c
Research and Implementation of the Vocational Schools in Campus Network
TANG Hong-jun
(Hunan Vocational Technical College Of Engineering,ChangSha 410114,China)
Abstract:Vocational College campus network in accordance with the status quo,according to the current Vocational College on the network resource requirements, proposed two efficient campus network solution.
Key words:Vocational;Campus Network;Security strategy;IP address
高職院校建立校園網(wǎng),作用一般有以下兩方面:一是外部網(wǎng)絡連接,實現(xiàn)與INTERNET接軌,加強與外部的學術交流與合作;另一個就是建立本校的管理信息系統(tǒng),實現(xiàn)管理的科學化、現(xiàn)代化;利用現(xiàn)代化的手段提高教學質量和管理水平;通過網(wǎng)絡,使用多媒體和通訊技術實現(xiàn)遠程教學,實現(xiàn)師資力量互補。隨著校園網(wǎng)管理信息系統(tǒng)的相對完善,網(wǎng)絡應用的展開,校園網(wǎng)建設的重要性與效益才能得到充分體現(xiàn)。
1 高職院校校園網(wǎng)現(xiàn)狀分析
1.1 缺乏好的應用軟件和教學資源,校園網(wǎng)的基礎優(yōu)勢無法體現(xiàn)
很多高職院校已經(jīng)配備了校園網(wǎng),但在校園網(wǎng)的實施過程中,很多學校只注重校園網(wǎng)本身的先進性甚至是建設校園網(wǎng)引起的轟動效應,對校園網(wǎng)建成后的應用沒有給予足夠的重視,網(wǎng)絡資源的利用率普遍偏低,引起初始投資和資源閑置的雙重浪費。據(jù)調查了解,學校電腦有50%以上處于不完全使用甚至閑置狀態(tài),造成資源的嚴重浪費。
1.2 各辦公信息管理系統(tǒng)各自為政,無法發(fā)揮整合優(yōu)勢
不少學校自行開發(fā)了局部的應用系統(tǒng),替代了部分手工勞動,也取得了一定的效果;但是,各個應用系統(tǒng)之間相互獨立,辦公自動化系統(tǒng)中生成的信息和資料無法順利的在管理信息系統(tǒng)內歸檔和調用。盡管這些系統(tǒng)都建立在通用的校園網(wǎng)上,卻不能在教育系統(tǒng)內達到信息的高度共享,不能對大量的歷史數(shù)據(jù)進行有效的跟蹤與分析。
1.3 校園網(wǎng)缺乏專業(yè)性的網(wǎng)絡管理力量
由于校園網(wǎng)建設是一種新技術的應用,網(wǎng)絡范圍大、業(yè)務多、故障問題也多;定位復雜,造成網(wǎng)絡的安全性差、管理難,因此學校相關的高技術管理人員相對缺乏,雖然目前很多學校已經(jīng)對管理人員進行培訓,但遠遠不能滿足對系統(tǒng)的維護以及相關信息的建設。
1.4 校園網(wǎng)安全得不到充分保證
校園網(wǎng)絡與管理信息系統(tǒng)建成后,因為網(wǎng)絡適應于教學、辦公、生活、娛樂等各方面,用戶水平高,任何人都可以通過計算機訪問高職院校的校園網(wǎng)絡,其中就可能有“黑客”試圖攻擊網(wǎng)絡,破壞網(wǎng)絡、傳播計算機病毒,還有的可能竊取保密的技術資料及數(shù)據(jù)等等,這樣安全管理顯得尤為重要。只有很好的重視安全性管理,采取良好的管理措施,才能保證校園網(wǎng)與管理信息系統(tǒng)的正常運行。
2 高職院校校園網(wǎng)的建設思想
高職院校校園網(wǎng),要構筑起廣大師學獲取信息、學習知識和交流思想的主流網(wǎng)絡平臺。高職院校應努力建設信息量大、覆蓋面廣、服務功能強、訪問人次多的校園網(wǎng)絡平臺,融思想性、知識性、趣味性、服務性于一體的校園主網(wǎng)站。校園網(wǎng)的建設思想要做到:
教學數(shù)子化:書本和黑板不再是傳播知識的唯一工具,蘊涵著巨大信息量的多媒體電子課件會使呆板、沉寂的教室變得生氣勃勃,無論是老師還是學生都能輕松就電子課件內容進行廣泛的交流和討論。
學習網(wǎng)絡化:不受時間、地點所限制,只要在一臺能上網(wǎng)的計算機前,就能學習、提問、考試直至畢業(yè),而這些信息可以來自世界各地。讓傳統(tǒng)以教為主的模式變?yōu)橐詫W為主,學生真正成為學習的主人。
科研協(xié)作化:通過Internet網(wǎng)獲取大量的信息,并與外部各地同行交流,更重要的是在本?;虮緡鴥葘崿F(xiàn)各校教學資源協(xié)作與共亨。
管理信息化:有序的數(shù)字化統(tǒng)計分析,為科學的決策提供有力依據(jù);無紙化網(wǎng)絡辦公將提高工作效率、培養(yǎng)協(xié)作精神。
資源配置優(yōu)化:突破時間和空間的限制,實現(xiàn)局域網(wǎng)、廣域網(wǎng)上的遠程教學,顯現(xiàn)資源利用效率的最大化。
3 校園網(wǎng)的特點及體系結構
現(xiàn)在,學校校園網(wǎng)已超出了傳統(tǒng)局域網(wǎng)能覆蓋的范圍,涉及到局域網(wǎng)互聯(lián)技術,網(wǎng)絡層次較多。不同的職能部門分布在不同的地理位置上,需要進行子網(wǎng)劃分,以便于管理。其特點是:網(wǎng)絡系統(tǒng)分布在整個校園內,系統(tǒng)規(guī)模較大;網(wǎng)絡系統(tǒng)應用以客戶/服務器和瀏覽器/Web服務器為主要模式,其信息流動以內部為主,對網(wǎng)絡吞吐能力要求較高,應用系統(tǒng)采用集中配置、集中管理的模式, 流量具有中心匯集的特點;適應校校通的需求,未來將與其它網(wǎng)絡互連;支持遠程訪問,可管理性要求較高;要提供完好的安全控制措施。
校園網(wǎng)的核心是主干網(wǎng),周圍是各個子網(wǎng),子網(wǎng)向下連接工作組網(wǎng),工作組網(wǎng)向下再連接基層網(wǎng)段;計算機根據(jù)功能和配置的情況,可以連接到不同的網(wǎng)絡層次;主干網(wǎng)必需有大的帶寬和很強的中心交換處理能力;子網(wǎng)相對獨立,在主干匯接處形成子網(wǎng)邊界;支持遠程訪問。
下圖為校園網(wǎng)的體系結構圖:
圖1 校園網(wǎng)體系結構圖
4 校園網(wǎng)系統(tǒng)的策略需求
4.1 安全策略需求。
現(xiàn)在,校園網(wǎng)已逐漸成為黑客的聚集地。這一方面是由于網(wǎng)絡病毒、黑客工具的泛濫,而另一方面,學生對新鮮事物有著強烈的好奇心,他們有著探索的高智商和沖勁,卻缺乏全面思考的責任感。據(jù)有關數(shù)字顯示,目前校園網(wǎng)遭受的惡意攻擊,90%來自網(wǎng)絡內部,如何保障校園網(wǎng)絡的安全成為高職院校校園網(wǎng)絡建設時首先要考慮的問題。
4.2 管理策略需求。
由于校園網(wǎng)節(jié)點眾多,因此無法一體化管理眾多的設備和用戶,出現(xiàn)網(wǎng)絡故
障無法快速定位;IP地址盜用、IP地址沖突等問題日益嚴重;隨著遠程教育、視頻會議和VOD等越來越多的多媒體業(yè)務在校園網(wǎng)上的運行,會造成時延、抖動、丟包等現(xiàn)象,而這對于實時的、時延敏感的網(wǎng)絡應用,如視頻會議、IP電話,便會產(chǎn)生嚴重的影響。因此保障網(wǎng)絡系統(tǒng)的正常使用,是高職院校的網(wǎng)絡建設
必須要考慮的方面。
4.3 性能策略需求。
高職院校校園網(wǎng)中網(wǎng)絡應用人數(shù)很多,并且隨著網(wǎng)絡應用技術的不斷豐富,高職院校校園網(wǎng)應用也愈發(fā)復雜,例如FTP文件傳輸?shù)却髷?shù)據(jù)量的訪問,產(chǎn)生
巨大的網(wǎng)絡流量。如何高速進行網(wǎng)絡傳輸,對網(wǎng)絡設備提出了較高的要求。
4.4 接入方式的考慮。
高職院校校園網(wǎng)中不僅需要有線網(wǎng)絡,在某些環(huán)境(如電子閱覽室、體育館、階梯教室等)中還需要無線的接入。而且有筆記本的師生越來越多,無線網(wǎng)絡
接入方式,可以避免傳統(tǒng)網(wǎng)絡對用戶接入的限制,實現(xiàn)隨時隨地上網(wǎng)。
5高職院校校園網(wǎng)解決方案
針對校園網(wǎng)的業(yè)務需求和建網(wǎng)中所面臨的問題,以下拓撲圖可作適當參考:
圖2 校園網(wǎng)拓撲圖一
方案一特點:
高智能:在網(wǎng)絡的核心和匯聚層提供的接入層智能網(wǎng)交換機可以智能識別應用業(yè)務流,按照全網(wǎng)策略賦予各種應用業(yè)務不同的優(yōu)先級,提供二層的802.1P優(yōu)先級、三層的DiffServer TOS字段的DSCP標記,完成全網(wǎng)端到端的QoS保證。
高安全:接入層智能型交換機支持端口+MAC地址綁定技術;支持802.1X基于用戶身份的認證;支持SSL、SSH、TACACS+等安全認證技術,可以對于WEB管理進行加密,大大提高了交換機網(wǎng)管的安全性。
高性能:各子網(wǎng)太網(wǎng)交換機都支持線速無阻塞交換。對于大用戶量和大數(shù)據(jù)量的教育網(wǎng)來說,這一點尤其重要。
多業(yè)務:支持多媒體應用,包括視頻點播、視頻會議、遠程教育等。可以對這些業(yè)務進行差別服務,提供端到端的QoS保障。
圖3校園網(wǎng)拓撲圖二
方案二特點:
高安全:采用六元素的自動綁定、靜態(tài)綁定、動態(tài)綁定相結合,可以確保用戶入網(wǎng)時身份唯一,并且避免了IP沖突。
管理分級授權:不同職能的管理者使用同一套系統(tǒng)時可以得到不同的操作界面以及使用權限,避免了管理的安全隱患。
控制網(wǎng)絡病毒:統(tǒng)一對接入層交換機做動態(tài)安全策略,輕松有效的控制網(wǎng)絡病毒,使網(wǎng)絡保持暢通。
抵御網(wǎng)絡攻擊:結合網(wǎng)絡攻擊的檢測系統(tǒng),能夠抵御日益增多的內部網(wǎng)絡攻擊,并且自動對用戶做出相應的控制動作,保證網(wǎng)絡安全。
6 結束語
利用Internet/Intranet的優(yōu)勢,實現(xiàn)高職院校校園網(wǎng)教育管理的電子化、網(wǎng)絡化,使校園網(wǎng)絡系統(tǒng)的實現(xiàn)更加容易,管理維護更加方便,尤其使數(shù)據(jù)查詢更加靈活,在Intranet環(huán)境下,網(wǎng)絡安全性有很大提高,通過與Internet連接,網(wǎng)絡的訪問可以不受地域的限制,使網(wǎng)絡的擴展更加容易。因此,采用高技術方法在高職院校建立高標準的校園網(wǎng),可以整合學校資源、提升學校品位,更主要的能讓廣大師生寓教于樂、寓學于樂,使教與學達到事半功倍的效果。
參考文獻:
[1]王其良.計算機網(wǎng)絡安全技術.北京大學出版社,2007.6.
[2](美)W.richard Stevens.TCP/IP IIIustrated Volume1:The Protocols.
[3]/.
[4]/net-case/.
【關鍵詞】虛擬機;中職計算機;教學
計算機作為現(xiàn)代教育教學活動中必不可少的一種教學工具,已經(jīng)在我國大多數(shù)學校的得到廣泛的運用,而計算機機房也成為一種使用頻率極高的教學場地,在計算機機房的使用過程中,對計算機機房的管理工作存在較大的困難,虛擬機的使用可以較好的解決這個問題,下文將對此重點進行探討和分析。
1 中職計算機教學的現(xiàn)狀
目前,計算機教學取得一定的成績,也存在一些問題,主要表現(xiàn)為以下幾個方面。
1.1 硬件方面。
計算機是一門實踐性非常強的學科,需要給學生提供良好的實踐環(huán)境。同時,隨著科學技術的迅猛發(fā)展,計算機硬件的更新速度加快,計算機教學的開展也受到全新的挑戰(zhàn)。由于我國目前招生規(guī)模的擴大,經(jīng)費又相對投入有限,使得實驗設備和實驗場地不能及時得到擴充,教學設備的硬件建設相對欠缺和滯后,新建計算機硬件實驗室、計算機網(wǎng)絡實驗室等更是不現(xiàn)實的。但是,計算機教學中的很多實驗,如局域網(wǎng)的搭建,需要利用多臺計算機和多種設備,由于現(xiàn)有的硬件配置條件有限,學生沒有親自做實驗的條件和機會,無法培養(yǎng)其動手操作能力。
1.2 軟件方面。
目前的計算機教學一般是使用公共機房。公共機房只能滿足一般的實驗要求,同時為了便于機房的管理和維護,通常為所有的計算機安裝硬盤保護卡和應用系統(tǒng)策略來限制學生的某些操作。學生上機的時候,不允許他們隨意安裝軟件,更不允許進行如硬盤分區(qū)、格式化等操作。學生無法在實際的環(huán)境中操作練習,只能被動地進行一些簡單的實驗操作,實踐教學的效果較差。
1.3 教學方面。
許多計算機教師的思想觀念還沒有完全轉變,在計算機教學中,重理論、輕實踐,一直采取單一的理論講授教學,非常抽象、枯燥,學生難以理解和掌握。當然,也由于經(jīng)費等各方面的原因,教師一般采取以講代練或課堂演示的方式進行教學,使得學生只有理論知識而缺乏動手實踐,無法操作實驗,對一些知識點無法掌握透徹。
綜合以上分析,可以看出目前計算機教學存在問題的關鍵是教學設備不足。如何充分利用好現(xiàn)有的教學設備,來滿足最大化的教學需求,這是一個新的挑戰(zhàn)。筆者認為利用虛擬機可以改善上述計算機教學中存在的問題,較好地達到一機多用的目的。
2 虛擬機技術簡介。
2.1 虛擬機技術的概念。
虛擬機的實現(xiàn)技術主要有兩種[1]:①純軟件方式的虛擬機;②硬件輔助方式的虛擬機。前者是當前主流的虛擬機技術,具有成熟的應用,后者是今后的發(fā)展方向,本文內容運用前者。虛擬機技術是指將一臺物理的計算機軟件環(huán)境分割為多個獨立分區(qū),每個分區(qū)均可以按照需求模擬出一整計算機的技術,模擬出來的計算機稱為虛擬機。虛擬機技術的實質是通過中間層次實現(xiàn)計算機資源的管理和再分配,實現(xiàn)資源利用的最大化,虛擬化分區(qū)帶來的最大好處是使同一物理平臺能夠同時運行多個同類或不同類型的操作系統(tǒng),以分別作為不同業(yè)務和應用的支撐平臺。
2.2 虛擬機的原理。
虛擬計算機技術可以在現(xiàn)有的操作系統(tǒng)上虛擬出一個新的子系統(tǒng),這個子系統(tǒng)建立在正在運行的操作系統(tǒng)之上,同時又擁有自己獨立的BIOS、CPU、硬盤、內存及各種硬件(軟盤、顯卡、網(wǎng)卡、聲卡等)。當然,這些硬件都是虛擬出來的,虛擬子系統(tǒng)(Guest OS)的CPU是通過i386的保護模式實現(xiàn),虛擬的硬盤實際上就是主系統(tǒng)(Host OS)上的一個文件,內存則是從物理內存中劃出的一塊。虛擬計算機技術可用于方便地在一個主系統(tǒng)上建多個同構或者異構的虛擬計算機系統(tǒng),而且這些系統(tǒng)可以同時運行。這跟在PC機上安裝多操作系統(tǒng)是不同的,PC機上的多系統(tǒng)安裝在同一時刻,只能運行其中的一個系統(tǒng),如果想切換系統(tǒng),必須重新啟動機器。而在虛擬機環(huán)境下,多個操作系統(tǒng)可以同時運行,即可以運行多臺“機器”,人們可以在多個操作系統(tǒng)之間來回切換,而不需要重新啟動。用虛擬機軟件在一臺電腦上模擬出來若干臺PC,每臺PC可以運行單獨的操作系統(tǒng)而互不干擾,可以實現(xiàn)一臺電腦“同時”運行幾個操作系統(tǒng),還可以將這幾個操作系統(tǒng)連成一個網(wǎng)絡。通常,我們把這些被模擬出來的PC稱為虛擬機,也叫子機。在虛擬機里運行的操作系統(tǒng)叫子系統(tǒng),而將運行虛擬機軟件的那臺叫做母機,運行虛擬機軟件的操作系統(tǒng)叫主系統(tǒng)。
2.3 虛擬機軟件。
基于虛擬機技術的軟件研發(fā)早在十多年以前就開始了,由于技術上有一個逐漸成熟的過程,同時計算機硬件(CPU速度、內存容量、硬盤等)條件的限制,虛擬機軟件近幾年才真正得到用戶的認同和應用。目前市場上比較流行的虛擬機軟件主要有:①Microsoft的Virtual PC、Virtual Server。運行環(huán)境為Windows和MacOS,支持安裝的操作系統(tǒng)有Windows、Mac和Linux;②SUN公司的xVM VirtualBox。運行環(huán)境為Linux和Windows,支持安裝的操作系統(tǒng)有DOS、Windows (2000、XP、Server 2003、Vista)、Linux(2.4和2.6)、OpenBSD;③VMware公司的VMware Workstation、VMware Server。運行環(huán)境為Linux、Windows 2000以上版本,支持安裝的操作系統(tǒng)有MS-DOS、Win9x/Me、Win2000、WinXP、、Linux、FreeBSD、NetWare6、Solaris x86等。實際應用中具體采用哪一款虛擬機軟件,取決于個人愛好、虛擬機能運行的平臺和需要安裝的操作系統(tǒng),建議使用VMware的虛擬機軟件。
2.4 虛擬機技術有以下幾個方面的特點。
(1)在一個主機系統(tǒng)中可以同時安裝與運行多個不同操作系統(tǒng)的虛擬機子系統(tǒng),而且各個虛擬機還可以與主機之間實現(xiàn)行對話與文件的共享,甚至還可以共同應用網(wǎng)絡資源與運行各種C/S方式的應用。(2)如果要在虛擬機系統(tǒng)中再安裝其他的操作系統(tǒng),只要將操作系統(tǒng)安裝在主機硬盤中虛擬出來的某個特定的文件中,不用對物理硬盤做分區(qū)的操作,而且對主機與子系統(tǒng)現(xiàn)有的硬盤分區(qū)與數(shù)據(jù)都沒有任何破壞作用。(3)虛擬機與主機的硬件無關,子系統(tǒng)中虛擬出的硬件都是在主機之間的復制后直接進行使用的,無須考慮硬件的差異性。(4)操作系統(tǒng)實現(xiàn)了虛擬化,進行安全、高效而方便的課堂教學;計算機網(wǎng)絡實驗平臺實現(xiàn)了虛擬化,可以在安全保障物理計算機的情況下完成多種網(wǎng)絡連接方式下幾乎所有的網(wǎng)絡實驗;計算機組裝和維護實驗平臺實現(xiàn)了虛擬化,對硬盤進行分區(qū)、硬盤的格式化、操作系統(tǒng)的安裝、系統(tǒng)的備份、系統(tǒng)的還原等實驗教學都得到了有效的保障。
3 虛擬機在計算機教學中的應用。
計算機網(wǎng)絡是一門實踐性很強的課程,對硬件的要求很高,組網(wǎng)、路由器、交換機、防火墻配置實驗是計算機網(wǎng)絡課程的基礎實驗。然而要組建專業(yè)的網(wǎng)絡工程實驗室,配置專業(yè)的路由器、交換機和防火墻需要一筆很大的資金支持,對于大部分中職學校來說都是一筆不少的投資。再加上多數(shù)學校的實驗室為了方便管理,都安裝了硬盤保護還原卡或者還原軟件,給學生做實驗帶來了很大的限制。
為了解決上述問題,一種比較完美的解決方案就是在單機上安裝虛擬機軟件,構建一個與真實網(wǎng)絡環(huán)境相同的虛擬網(wǎng)絡教學、實驗平臺。通過在一臺物理計算機上安裝多個虛擬計算機來模擬真實的網(wǎng)絡環(huán)境,所有的操作都可以在這立的、沒有網(wǎng)絡連接的單機系統(tǒng)上實現(xiàn),并且可以將這些操作在多媒體教室的投影屏幕上展現(xiàn)出來,有效地提高了計算機網(wǎng)絡課程的教學效果。
目前,在計算機網(wǎng)絡課程中常用的虛擬軟件是VMware Work-Station,教師可利用VMware Workstation 為學生快速創(chuàng)建虛擬機,從而在安全、隔離的虛擬機中提供所需的全部課程、應用程序和工具。每堂課結束后,虛擬機都可以自動還原到一個“干凈”狀態(tài),以供下一組學生使用。在虛擬機中可以進行局域網(wǎng)組建、Active Directory 的安裝與配置、DNS 的安裝與配置、Web 服務器的配置、FTP 服務器的配置、郵件服務器的配置等內容的實驗。
另外,模擬軟件Boson NetSim 在網(wǎng)絡課程教學中也比較常用,Boson NetSim 是具有強大的性能的優(yōu)秀網(wǎng)絡模擬器,能夠自己定義網(wǎng)絡設備和網(wǎng)絡拓撲結構,可以模擬出需要的各種網(wǎng)絡實驗環(huán)境,可進行靜態(tài)路由配置、動態(tài)路由配置、VLAN 劃分等內容的實驗,仿真的操作界面讓人有一種操作真實路由器的感覺。
具體筆者就以下幾點展開了探討:
3.1 多種操作系統(tǒng)的教學。傳統(tǒng)學習多種操作系統(tǒng)的方法必需安裝多系統(tǒng),需要多次安裝并占用多個磁盤分區(qū),不同系統(tǒng)間切換需要重啟。虛擬機環(huán)境下可以鏡像安裝多個操作系統(tǒng),不需要光驅,節(jié)省光盤。
3.2 機房管理和計算機維護實驗。出于公共安全考慮,格式化,磁盤分區(qū)等危險操作,容易造成硬盤數(shù)據(jù)永久丟失或硬盤損壞,學生一般沒有機會親手實踐。在虛擬機環(huán)境下,學生可以任意進行格式化、分區(qū)設置等維護操作。即使操作出現(xiàn)問題,快照與回復功能隨時回到上一步操作。
3.3 網(wǎng)絡試驗。學習網(wǎng)絡操作系統(tǒng)等內容時經(jīng)常需要做網(wǎng)絡實驗。但對于大型的網(wǎng)絡實驗,需要配備多臺pc或服務器組網(wǎng)模擬局域網(wǎng)測試,投資巨大。如果應用虛擬機,單機就能組建虛擬局域網(wǎng),實現(xiàn)集群試驗。
3.4 編程應用與測試。當編寫完成的程序需要在多種環(huán)境及多個系統(tǒng)下進行測試與運行時,應用虛擬機,不需要實際安裝所有的系統(tǒng)與插件就可以輕松模擬出各種測試環(huán)境,利于發(fā)現(xiàn)問題和解決問題。
4 結語
虛擬機技術應用于網(wǎng)絡教學中不但投資少,而且方便靈活,易于構建實驗環(huán)境、便于擴充實驗內容。幫助學生和教師在普通計算機上構建網(wǎng)絡環(huán)境,完成實驗項目。彌補真實實驗室的局限性。由于VMware不能模擬復雜的交換機和路由器,如將VMware和Dynamips軟件結合起來,利用Dvnamips軟什模擬CISCO交換機和蹄由器,構造出各種復雜網(wǎng)絡環(huán)境,不僅能滿足網(wǎng)絡基礎課程而且能滿足網(wǎng)絡專業(yè)課程教學要求,可推廣使用。
參考文獻:
[1] 王紀鳳 王世剛 尚玉蓮 趙學軍 計算機網(wǎng)絡課程教學中的虛擬機技術應用[J].中國現(xiàn)代教育裝備,2011(1)
[2] 盛劍會,楊華.虛擬機技術在教學中的應用[J].信息技術,2011(3)