| 南华大学是国防科工委与湖南省共建的综合性大学,目前,该校已经基本上实现了全校范围内,以千兆以太网为骨干、光纤到楼,10/100Mbps交换到桌面的网络基础建设。随着网络应用的不断增加,在校园网上仅仅能
够访问Internet以及实现文件的共享、传输等已经不能满足用户的需要,各部门都需要将日常工作上网,以增加网络的利用率,减少网络资源的浪费,于是南华大学数字化广播台的搭建就成为校园网应用发展的必然。
一、设计要求与需求分析
(一)设计的提出
南华大学广播台隶属于党委宣传部,主要承担对学校重大事件、通知的播报以及宣讲国家方针政策的任务,并通过自办的特色节目以丰富广大师生员工业余生活,此外还要负责录制校园新闻等电视节目。随着校园网硬件建设的日益完善,网上办公等应用需求的不断增长,党委宣传部希望广播台与校电视台合作,建设一个数字化的音频、视频网络,并联入校园网,将所有的栏目放到网上,使全校师生员工能够实时方便地点播广播台的节目。
(二)需求分析
南华大学广播台办公地点与学校网络中心只有一墙之隔,目前只有1台PC,主要用于广播稿件的编辑与打印等工作。要建设数字化广播台,就需要在广播台建设一个数字音频网络(即集音频录制、节目编排、播出及节目综合管理等功能为一体的小型局域网系统)。由于要进行实时的音频节目播出,网络的可靠性就成为首要问题。这就要求网络应该有足够的带宽和灵活的安全措施,便于监控和管理。还有,为了使广播及影视节目能够被实时、不间断地点播,不间断电源也是必不可少的。此外,由于网上节目点播具有访问量不确定、单点数据流量较大、容易造成网络拥塞、因访问量过大造成服务器宕机等常见事故,因此网络技术的选取也十分重要。经过比较,广播台采用了目前技术最为成熟、应用最为广泛的百兆以太网技术。为了降低上述事故的发生率,就必须考虑服务器的负载均衡。尽管广播台只面向校园网用户,但是网络安全与防毒也同样不可忽视。
通过上述需求信息,不难看出,整个网络建设包括广播台数字音频网络建设、网上点播系统建设及网络安全建设等3部分。
二、方案设计和实现
(一)数字音频网络设计
笼统地讲,数字音频网络的设计与一般高带宽需求的局域网的设计基本相同,只是由于用户要通过网络访问音频流或视频流这种对时效性要求极高的应用,使得设计者就不得不在设计中更多地考虑到采用高性能的服务器以防止系统宕机,以及通过服务器负载均衡的方法来提高网络带宽利用率。
为了实现上述要求,建议采用双服务器双网卡并行提供服务的方法来解决,即每台服务器安装2块百兆网卡,其中2块网卡均与百兆交换机相连,这样每台服务器都可以通过自身安装的2块网卡来实现负载均衡。此外可以通过并行提供服务实现冗余备份,这样不仅可以有效地避免数字广播台系统的宕机事故,而且也大大提高了服务器的访问带宽。
由于音、视频文件的容量普遍较大,广播资料保存必须依靠相应的存储设备来解决,这里选用了1台配备多个SCSI硬盘及磁带机的存储服务器来解决。广播服务器将定期(每周一0:00)将前一周的数据复制到该存储服务器上,并建立链接以方便校园网用户访问。
(二)网上点播系统设计
网上点播系统的设计重点就在媒体发布控制服务器软件的选取方面。为了实现与网络操作系统更好的融合,采用了Windows 2000
Server 内置的流媒体发布工具——Windows Media
Server。该软件操作十分简单,只需通过简单的设置就可以实现流式媒体的网上发布。校园网用户只需安装Windows Media Player
7.0或RealPlayer 8.0软件,就可以通过打开网页,在地址栏内键入“mms://Server
Name/[流媒体文件的文件名]”就可以在线收听到所需的广播台的节目。当然,广播台管理员也可以设计一个发布网页,提供各类节目的地址链接以方便用户点播。
具体作法是:
在2台并行工作的广播服务器上,设置4个内部IP地址,并通过校园网内部DNS服务器,将IP地址都映射成http://mms.nhu.edu.cn,那么用户只要键入http://mms.nhu.edu.cn或者是IP地址,就可以进入数字广播台主页收听/看丰富多彩的网络节目。
(三)网络安全设计
由于整个数字化广播系统中包含有大量的实时操作和关键的业务数据,覆盖范围广泛,加之单位性质(党委宣传机关)的要求,所以安全保密性也是一个考虑的重点。在安全性设计方面主要采取了以下措施。
1.广播服务器后台具有自动备份和自动恢复原始数据的功能,这样就大大减少了因操作人员误操作,或者非法客户入侵带来的数据损失。
2.采用软件防火墙技术。由于数字音频网络主要面向校园网用户服务,所以采用了价格适中且功能完备的软件防火墙——讯安公司的SecuSF
2.01防火墙,该防火墙还能够有效防止DoS(Denial of
Service)攻击、Intranet内容过滤、IP地址管理等。同时利用校园网络中心的防火墙在子网内部和Internet之间设置了网关。
3.存储服务器使用了磁盘阵列备份,可以及时避免因网络系统的崩溃而造成的用户无法访问的事故。
4.使用Windows 2000
Server操作系统自带的自动审核服务,任何非法操作都将记录在案,并且定期备份审核记录及操作日志。
5.对所有数字音频网络内的计算机都安装了金山毒霸防火墙软件,对网络上流通的数据进行实时监控,防止病毒在内部网络上蔓延,造成不必要的损失。
6.所有服务器均使用不间断电源,对其进行延时存储保护。
|