摘要:隨著計算機在整個學校的普及,我們越來越需要一套更加適合校園網(wǎng)的無盤系統(tǒng),本文就無盤系統(tǒng)在校園網(wǎng)中的優(yōu)劣做了簡要分析,也對存在的問題做了簡單的論述。
關鍵詞:無盤系統(tǒng) 安全 網(wǎng)絡
1 背景
隨著服務行業(yè)在整個社會的價值創(chuàng)建體系中占據(jù)越來越大的分量,IT服務已經(jīng)進入了社會的各行各業(yè)。為了讓我們國家的信息技術得到長足的發(fā)展,有必要在中小學階段就讓我們的學生得到充足的信息技術訓練,這樣才能在將來的信息浪潮中站穩(wěn)腳跟??上驳氖牵捎趪业闹匾?,信息技術課程已經(jīng)成為我國中小學校的必修課。為了能讓學生了解信息技術的基礎知識,具有收集、傳輸、處理信息的能力,并發(fā)展一定的多媒體計算機技術和網(wǎng)絡技術的工作能力,就必須讓學生有較多課時的直接上機操作,讓學生有充足的機會來實際接觸計算機的各個層面。
在摩爾定律的驅(qū)使下,計算機硬件獲得了長足的發(fā)展,價格也下降得很快,硬件投資不再成為制約中小學校發(fā)展電腦教室的瓶頸;慢慢地各個小學校發(fā)現(xiàn)應用軟件的投資、安裝和電腦教室的維護成為資金的投入重點。具體反應在如何保證電腦教室能正常使用,在計算機病毒瘋狂發(fā)作的情況下以及學生們各種超越常規(guī)的使用情況下,如何讓電腦教室能有一種自我恢復的能力,保證正常的高效的教學質(zhì)量,這成為制約中小學電腦教育發(fā)展的一個瓶頸。
如果把硬件建設比喻為物質(zhì)生活,軟件投資和維護就是精神生活。如果不能硬、軟件兩手都抓的話,中小學的電腦教育就會成為空談。在整體投資從硬件向軟件傾斜的現(xiàn)況下,有必要采用更好的軟件來達到提升教學品質(zhì)的目的
2 無盤網(wǎng)絡系統(tǒng)
啟動芯片主要有兩種:一種是RPL啟動芯片,另外一種是PXE啟動芯片。它的過程如下:
2.1 當工作站啟動時,網(wǎng)卡上的BOOTROM)芯片(啟動芯片)會給網(wǎng)絡中的遠程啟動服務器發(fā)出“我現(xiàn)在要利用BOOTROM啟動”,這個請示幀中包含了此網(wǎng)卡卡號(MAC地址硬件地址物理地址燒錄地址),在以太網(wǎng)中它由12位字符組成。
2.2 遠程啟動服務器收到此請求幀后,立即檢查其數(shù)據(jù)庫中是否有該號的啟動數(shù)據(jù),如果有些啟動數(shù)據(jù),遠程啟動服務器便會告訴工作站上的BOOTROM“我有你卡號記錄,可以提供你利用BOOTROM啟動服務的響應幀。
2.3 當工作站接收到此響應幀后又給遠程啟動服務器發(fā)出“請傳遞啟動所需的文件給我”的請示幀。
2.4 遠程啟動服務器收到請示幀后,會根據(jù)遠程啟動工作站數(shù)據(jù)庫中的有關設置,將工作站所需要的操作系統(tǒng)啟動文件傳送給該工作站。
2.5 工作站收到完整的啟動文件后,就將控制權交給它并開始啟動該操作系統(tǒng)。注:①當有多個遠程啟動服務器響應工作站的請示時,即使有多個遠程啟動服務器可提供BOOTROM啟動服務,但是工作站上的BOOTROM只能接受第一個收到的響應,并與之建立啟動服務關系。②當遠程啟動服務器中無此網(wǎng)卡的啟動數(shù)據(jù)時,遠程啟動服務器把此網(wǎng)卡的卡號記錄下來,事后管理員可利用“遠程啟動管理器”建立此網(wǎng)卡的完整遠程啟動工作站記錄,之后此工作站就可利用BOOTROM來完成遠程啟動。
3 無盤特點和優(yōu)勢
3.1 無盤系統(tǒng)軟件穩(wěn)定、性能優(yōu)異 ①使用ISO標準TCP/IP仿真本地硬盤,穩(wěn)定可靠、軟件兼容性極佳,保證系統(tǒng)能夠長時間處于穩(wěn)定狀態(tài),各種教學軟件、應用軟件均能運行無阻,確保教學的正常進行。②支持市面上各種常見主板。③純千兆到桌面時,速度遠超一般臺式機硬盤。
3.2 無盤系統(tǒng)啟動快、帶機量大 ①無盤實做了兩級緩存,由于電腦教室環(huán)境要求學生機同時開機,NxD可以做到在40~60臺學生機同時開機時達到最快。②由于無盤的客戶端Cache的優(yōu)越性,在學生機內(nèi)存較大時,可以使用內(nèi)存來做網(wǎng)絡緩存,極大提高學生機的運行速度。
3.3 系統(tǒng)級病毒防御 ①學生機上不需要安裝硬盤,操作系統(tǒng)直接使用Linux服務器上的硬盤,不用再擔心病毒。通過Internet或者U盤在局域網(wǎng)內(nèi)傳播。②服務端是Linux,天生就具有對病毒的免疫力。
由于無盤系統(tǒng)不存在硬盤,整個系統(tǒng)在服務器的管理下是非常安全的。不能說100%不中毒,至少99.9%是不會中毒的,現(xiàn)在的病毒太嚇人了,沒有任何還原軟件不被穿透的。比如以前機器狗病毒,到現(xiàn)在鬼影病毒,直接穿透還原系統(tǒng)寫入硬盤分區(qū)表,扇區(qū)表,還原系統(tǒng)都沒用,必須重新刻盤。所以從安全角度來說無盤系統(tǒng)無視病毒。畢竟病毒木馬給網(wǎng)吧帶來影響太大了。
3.4 節(jié)省電力 任何SATA接口的3.5英寸臺試機普通盤功率都是10-15W,那么120臺需要120個SATA盤,功率為1200-1500W,有盤和無盤分別同時工作一小時,可以節(jié)約1200-1500瓦,1度電=1000瓦工作一小時,由于校園網(wǎng)內(nèi)不可能同時開機,只算一天120臺平均只工作5小時,那么做無盤一天可以省1-1.5度電,1度電按網(wǎng)吧租商品房標準一般是1元一度,那么一天可以省5-7度電(5乘1元=5元)。1年365天乘5元=1825元一年可以節(jié)約1825元電費。實際中節(jié)約的更多。
3.5 節(jié)省維護成本 從最簡單的做系統(tǒng)對比:一個學校要是幾種配置,比如有INTEL芯片主板,AMD芯片主板,等等,那么有盤情況下一般采取一套配置做一個系統(tǒng),懂技術的可以做封裝只做一套系統(tǒng),如果封裝的不好,驅(qū)動搞不好就藍屏?,F(xiàn)在市面上的無盤系統(tǒng)都使用的PNP技術可以方便地讓網(wǎng)維人員在網(wǎng)吧配置上多做一套系統(tǒng)即可,不會出現(xiàn)藍屏現(xiàn)象。無盤系統(tǒng)在維護中是非常方便的,修改什么做什么,找一個機器改下所有機器就等于改了,而有盤則要面臨重做系統(tǒng)克盤等。
做無盤,只要會建設服務器就好辦,而且節(jié)約相應的教師投入。如果是做有盤,一般都要請專業(yè)的老師。畢竟上大規(guī)模的網(wǎng)絡校園,做有盤日常中比如硬盤出現(xiàn)壞道,分區(qū)表被病毒破壞,平時換系統(tǒng)網(wǎng)克,等都需要有專職教師的。如果使用無盤網(wǎng)絡,自己不懂無盤可以請網(wǎng)維來做,每個月給網(wǎng)維幾百元維護費就可以了。或者說讓網(wǎng)維做好以后,教給自己怎么使用無盤維護網(wǎng)吧。這樣維護費都省了。一年節(jié)約2-3萬錢。
3.6 軟件兼容性好 支持多種辦公軟件、學習軟件,如:Microsoft Office、Adobe Photoshop Fireworks、Dream weaver、Delphi、Microsoft Visual Studio、AutoCAD、MSN、騰訊QQ、網(wǎng)易PoPo,Outlook、速達、用友、金蝶等數(shù)據(jù)庫應用軟件等。
3.7 良好安全控制 ①可以控制學生使用的軟件,避免學生自行安裝游戲以及學習之外不允許的軟件。②可以控制學生之間局域網(wǎng)間通訊,考試時不能作弊。③移動硬盤及U盤可以控制使用。
3.8 節(jié)省軟件投資 一套正版windows少則幾百塊,多則上千塊,如果用優(yōu)盤一臺機器安裝一套正版windows,成本不可估量,如果使用無盤一套正版軟件大家都可以用,對于一個學校來說,至少300臺機器,一套軟件按照1000元,那么僅僅windows這一項就節(jié)約了30w,如果再算上另外的軟件,那節(jié)約的資金將達百萬啊!
4 無盤的缺點
發(fā)現(xiàn)很多無盤系統(tǒng)的組網(wǎng)方式都還不行,連“藍雪攻擊器”和“局域網(wǎng)終結(jié)者”這樣的攻擊器都“防御”不了。具體怎樣讓對方藍屏死機就不說了。現(xiàn)在發(fā)現(xiàn)有無盤系統(tǒng)可以防御“藍雪攻擊器”,但是產(chǎn)生IP沖突的“局域網(wǎng)終結(jié)者”還是防御不了。可以使用深藍TCP/IP通道禁止相應的進程,達到無盤網(wǎng)絡安全的維護。
5 結(jié)束語
盡管無盤系統(tǒng)還有一定的不足,但是無盤系統(tǒng)的優(yōu)勢也是明顯的,尤其是在校園網(wǎng)中應用起來更是優(yōu)勢明顯,無論從安全,易維,成本等多方面考慮都是無盤系統(tǒng)更加具有優(yōu)勢。未來無盤網(wǎng)絡在校園網(wǎng)中的應用將更加的廣泛,新的應用等待我們進一步開發(fā)。
參考文獻:
[1]張建東.基于無盤網(wǎng)絡的重要信息系統(tǒng)安全應用研究[J].信息安全與技術,2011(09).
[2]謝穎.用無盤系統(tǒng)打造綠色低碳校園網(wǎng)絡[J].中國教育信息化,2010(24).
[3]謝穎.淺談校園無盤系統(tǒng)應用中的常見誤區(qū)[J].中國教育信息化,2010(18).