RouterOS让学校网络机房管理更轻松有效

来源 :中小学信息技术教育 | 被引量 : 0次 | 上传用户:xzh_endless
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  我校是一所江苏省四星级普通高中,学校具备良好的校园网软硬件条件,拥有4个网络教室和1个网络电子阅览室,供学生使用的网络信息终端达300多个。学校网络机房是学生重要的学习场所,但是网络的开放性给身心还处于发育阶段、自控能力差的高中生带来众多负面影响,比如学生沉迷于游戏,具有黄色和暴力倾向等等。不少学生一到网络机房便迫不及待地寻找机会,只要老师稍不注意,他们就会争分夺秒地去寻找和下载网络游戏,登录QQ或者进入聊天室,有时甚至跟老师玩起躲猫猫的游戏,直接影响到教学活动的顺利开展及教学效果。因此,如何有效地管理网络机房,充分发挥学校网络机房的积极作用,杜绝网络带来的负面影响,成为摆在信息技术教师面前的一大难题。归纳其原因,主要有以下两个方面。
  1.学生的自我控制、自我约束能力不强
  据调查,男生普遍存在不同程度的网络迷恋倾向。他们充满着求新欲,好奇心异常强烈,但缺少自我约束和控制能力,需要家庭、学校、社会的共同教育、管理和约束。
  2.网络机房管理存在不足
  尽管我们在每台计算机上安装了各种系统还原软件来对系统进行保护,防止人为破坏系统和计算机病毒对系统的破坏,还安装了诸如极域电子教室等软件进行教学和机房的管理与维护,但是还不能对学生的上网行为进行有效的监控管理。
  RouterOS是基于Linux开发的能在PC机上运行的路由器和专线路由器操作系统,借助Winbox远程登录软件,可以在图形化的界面中轻松配置RouterOS路由器,进而发挥RouterOS在网络管理、上网行为控制、限速、防病毒攻击诸多方面的功效。下面结合我校使用RouterOS的经验,谈一谈相关的做法。
  一、网络架构及RouterOS的安装
  笔者在学校报废的电脑中找出一台实达梦景2000A的主机,具体配置为CPU是赛扬Ⅱ(800MHz)、128M内存、20G的IDE接口硬盘,这样的配置足够代理4个机房、200多台电脑。系统完全安装的硬盘需求小于40MB,主机配置不必太高,高配置的SCSI接口、RAID(磁盘阵列)、SATA以及大容量硬盘都不支持,但是建议使用高品质的网卡,以满足高负载下网络的稳定运行,比如我选用的是瑞昱RTL 8139芯片组的网卡。
  安装过程很简单,需要事先准备好2张网卡,先插上一块网卡作为连接内网的网卡,放入安装光盘完成RouterOS的安装,然后使用admin用户登录,设置第一块网卡ether1的IP地址172.168.2.1,子网掩码255.255.255.0,网关172.168.2.1一路按回车即可。关机将第二块网卡插入电脑,换一台Windows系统的电脑,IP设成172.168.0.x,使用Winbox登录路由的管理界面,激活新插入的2块网卡作为连接外网的网卡,设置IP地址为192.168.0.253(注意两张网卡一定不能设置成为同一网段地址,否则无法做NAT地址映射)。现在应该能Ping通外网了,在IP→FireWall里选SourceNAT按加号添加规则,在规则里选Action,在Action里选Masquerade,现在局域网里就能上网了,到此为止RouterOS安装完毕。
  二、RouterOS控制各个机房的上网策略
  RouterOS最常用的操作是随时控制各个机房的上网和断网,我们将机房1(172.168.2.2—172.168.2.55)、机房2(172.168.2.100—172.168.2.150)、机房3(172.168.2.151—172.168.2.200)和机房4(172.168.2.201—172.168.2.250)做成4个地址列表,分别做NAT地址转换,通过Winbox禁止或启用某条NAT地址转换规则就能轻松控制不同的机房上网与否,代替过去用拔插网线来控制学生上网的老办法,几乎没有任何因为交换机端口检测带来的时延问题,方便高效。
  RouterOS能做到内容过滤,通过在RouterOS配置的Web代理功能过滤HTTP信息尤为有效和准确。比如我们可以控制学生访问网站,通过“.mp3、 .exe、.dat、.avi”等后缀名禁止相关文件的下载和访问。利用这种方法,我们很轻松地将一部分游戏网拒之门外。
  BT和迅雷等P2P下载工具将占据大量的网络带宽,一旦网络机房中有学生使用这些工具,将大大影响其他同学的网络速度。为此,可以在RouterOS中将all-p2p 协议drop掉,轻松实现学生机房禁用P2P软件,保证每个学生正常的网络行为不受影响。同样,可以针对QQ不同的登录方式,采取禁止相应端口、相应协议和相应服务器地址的策略,完全杜绝学生在机房登录QQ。
  三、RouterOS防病毒
  RouterOS自带的防火墙具有强大的过滤功能,可以定义一系列规则,过滤掉发往RouterOS、从RouterOS发出、通过RouterOS转发的数据包,从而达到过滤掉或者拒绝包括木马病毒、冲击波、震荡波、ARP病毒在内的各种病毒,有效地保护RouterOS内部的学生机房的电脑安全。
  四、RouterOS其他应用
  其实,RouterOS还有许多功能有待我们去发掘应用,比如可以通过限速让网络更稳定、更智能,RouterOS服务器本身还是一台Linux操作系统下的FTP服务器,可以将这个FTP服务器用于师生教学中的文件暂存场所等。
  (作者单位:江苏张家港市暨阳高级中学)
  
其他文献
近两年,网络上流行一种采用P2P或非P2P技术传输,内含视频、音频、Flash等多媒体表现形式,模仿传统刊物翻页样式的电子杂志。本文就来介绍一种电子杂志制作软件Zinemake 2006。
中国教育学会中小学信息技术教育专业委员会第五届年会于2008年12月21日在深圳市拉开帷幕。此次年会的主题是“以创新教学方式,提高教学质量”。来自包括台湾在内的全国各地的
一、培训背景    2005年5月,教育部启动了“全国中小学教师教育技术能力建设计划”。深圳大学师范学院作为深圳市中小学教师教育技术能力培训的主要基地,于2006年开始了教学人员的初级培训活动,至今已经有两年多的时间。现阶段通过调查研究培训效果十分必要,因为它直接关系到后续工作的顺利开展。这些后续工作包括:中小学教师教育技术水平考试、中级培训等。    二、培训方案与策略    培训效果与培训措施
福建省教育厅2010年前将组织1000名农村中小学校长进行省级培训,以提升农村校长和学校的自我发展能力,促进基础教育均衡发展。福建省中小学校长和教育行政管理干部培训规划近日
在英语的学习和教学中,词汇一直居于非常重要的地位。本文以心理词典理论、二语词汇习得理论为指导,构建了英语词汇主题语义网络和英语词汇情景化学习过程模型,并以此为依据设计、开发了英语词汇情景化认知工具。试用结果显示,本工具对促进学生积极词汇的发展有较好效果。    一、英语词汇主题-语义网络的构建与英语词汇情景化学习    1. 心理词典  心理词典又称心理词库,是大脑中关于词汇信息的内存,是人脑中词
经过紧张的评审,第二届“用智慧经营课堂”全国中小学信息技术教育征文活动于5月15日落下了帷幕。此次征文活动共评出515篇获奖作品,其中一等奖52篇、二等奖1O6篇、三等奖254篇
英特尔R未来教育基础课程项目是英特尔R未来教育项目的一部分,蕴含了英特尔R未来教育的思想和理念,包括基础课程与成功技能两门课程,旨在通过“培训培训者”、“教师教教师”的模式提高农村一线教师应用信息技术的能力,帮助他们提升课堂教学质量,掌握以学生为中心的教学法。同时,该项目也有助于提高学生信息技术应用的能力,培养学生的高阶思维、团队合作和创新能力。    培训有效性的界定    英特尔R未来教育基础
在新课程的推进下,信息技术课程迎来了前所未有的成长机遇。在课程内容、教学方法以及学业评价等方面经历着快速成长的发展阶段。当然,快速成长背后潜藏的问题也逐渐凸显,表现在课堂教学上,课堂教学效率问题日益突出。  关于“效率”,其基本的涵义是指单位时间内完成的工作量,也有解释为“对有限资源(如原材料、人力、资金等)的最佳分配方法”。对课堂效率而言,所涉及的不仅仅是“单位时间内的教学容量”,还应有“学生掌
随着教育信息化建设和应用的不断深入,各种教育软件平台、多媒体网络教学、远程教育应用系统都对网络建设提出更高的要求,对网络的带宽提出更加苛刻的条件。随着P2P软件的大量使用,校园网络中的流量负载越来越大,校园网络流量的实时监控变得越来越重要。因此,监控校园网络中的实时流量成为校园网管理的一个重点。作为学校网络管理员,要管理好校园网,使学校网络始终正常运行,做到未雨绸缪,需要随时了解网络的各种状态(如
国家教育部于2004年12月颁布了《中小学教师教育技术能力标准(试行)》,随后启动了“全国中小学教师教育技术能力建设计划”(以下称“计划”)项目,开始实施中小学教师教育技术能力培训、考试、认证工作。目前,培训工作已经取得显著成果。到2008年10月,全国总计通过培训的中小学教师为267万名,超过全国教师总数的20%。与此同时,人们也发现,培训效果的转化并不像预期想象的那样顺利,很多培训内容还没有被