远程访问校园网数字资源
郑州师院校园网远程接入说明

S7510E
S5800
服务器区 监视器
IPSAN S5500 S95E/S12500 新校区 S5500 POE POE POE POE S3100 POE POE POE POE POE POE S5500
监控核心设备
S5500
S7503E
S5500
校园监控
AP
网络信息中心
郑州师范学院校园网远程入系统使用说明
高效
稳定
一流的设计理念、 一流的产品体系、 一流的服务计划
创新
802.11n大规模应用、 ITOIP、 SOA架构 智能化多功能展示
网络信息中心
郑州师范学院校园网远程接入系统使用说明
什么是虚拟私有网(VPN)
网络信息中心
郑州师范学院校园网远程接入系统使用说明
VPN概述 概述
利用公共网络来构建的私人专用网络称为虚拟私有网络(VPN, 利用公共网络来构建的私人专用网络称为虚拟私有网络(VPN,Virtual Private Network),用于构建VPN的公共网络包括Internet、帧中继、 Network),用于构建VPN的公共网络包括Internet、帧中继、 ATM等。在公共网络上组建的VPN象企业现有的私有网络一样提供安 ATM等。在公共网络上组建的VPN象企业现有的私有网络一样提供安 全性、可靠性和可管理性等
注意事项
网络信息中心
郑州师范学院校园网远程接入系统使用说明
1
无论使用哪种浏览器都可以,但是必须保证浏览器允许下载网络控件
2
防火墙或者360安全卫士等网络保护软件必须通过控件的网络访问
3
远程登陆分配账号个人向网络信息中心申请,保密使用,并严格记录登录使用日志
219388459_多出口校园网的高校图书馆资源远程访问系统设计

interface TenGigabitEthernet 2 / 1 / 2
no switchport
description TO -HillsTOne
port -group 11
interface AggregatePort 11
no switchport
用户访问时,若录入信息连续错误 5 次,这一账
号的权限将锁定,5 min 后才可继续使用,以此提升系
统的安全性。 这一功能的实现配置如下。
aaa new -model
aaa accounting network sslvpnRadius start - stop
group radius
aaa authentication sslvpn sslvpnLocal subs
service " 443 " trans - to " 10 2 1 1 " port
443 log
dnatrule id 5 from " Any" to " 192 168 10 51"
service " 443 " trans - to " 10 2 1 1 " port
统的设计
3 1 总体设计
某高校针对现有数字图书馆存在的缺陷,结合多
出口校园网的支持,设计并开发了图书馆资源远程访
问系统。 其中,在多出口校园网方面,选择的是由锐
捷科技生产的型号为 RG - NI8010 的交换机,用于数
据的转换与传输,共两台,一台为核心交换机,另一台
为数据交换机,其参数如表 1 所示;选择了由山石科
升高校图书馆管理效果提供了支持。
关键词:多出口校园网;高校图书馆;资源远程访问系统
中图分类号:TP311 文献标志码:A
校园网VPN使用管理办法

校园网VPN使用管理办法为更好地为我校老师创造学习、教学、科研和办公条件,方便大家在校园网以外充分使用校内网络资源,我中心搭建了VPN(虚拟专用拨号网络)服务平台。
根据《中华人民共和国计算机信息系统安全保护条例》、《校园网络管理办法》,为了保证校园网内部系统和信息资源的安全,规范使用VPN服务安全访问校内网络资源,制定本使用管理办法。
一、VPN系统主要用于用户在校外访问原本仅限于在校园网内部才能访问的资源和应用系统。
例如我院图书馆的数字资源仅允许在校园网内部访问,但通过VPN可以在校外访问。
二、VPN账户由信息中心统一管理,只提供给我院教职工使用。
需要使用VNP帐号的人员可填写“VPN用户申请表”向信息中心申请,信息网络管理部门将根据工作需要审批后开通VPN账户。
对不再使用的用户,可以携带个人身份证明到信息中心办理销户手续。
三、使用VPN服务接入校园网时,必须遵守国家相关法律法规及学校校园网的有关规定,不得通过VPN服务从事网络违纪、违法活动。
四、VPN用户必须保管好自己的账号与密码,帐号仅限本人使用,VPN帐号在网上的行为由帐号所有人负责。
若VPN用户的账号和密码被盗、不慎丢失、工作调离,用户有责任及时与信息中心联系,以便注销帐户或者更改用户信息。
五、VPN用户不得利用VPN服务把校内资源提供给他人使用,或利用VPN账号进行牟利,否则构成侵权,由此引发的法律纠纷由VPN账号持有者承担。
六、对故意泄露VPN账号密码或将VPN账号借给他人使用者,或其VPN账号被其他人控制出现异常登录者,信息网络管理部门有权停止其账号的使用并追究该用户责任,直至移交有关部门追究法律责任。
第一次被发现有上述情况的用户,其帐号将立即被封闭三个月。
封闭期满后若要重新开通,需本人提交书面检查和重新开通帐号的书面申请,经用户所在部门领导签字同意,并经信息网络管理部门审核批准后,方可重新开通。
若同一用户第二次被发现此类情况,该用户将被永久禁止接入我院VPN系统。
校外远程访问图书馆电子资源的使用方法

校外远程访问图书馆电子资源的使用方法如果教职工不住在武昌分校校园内,想在家使用我校图书馆的电子资源该怎么办?如果教职工出差了或度假了,想在外地访问我校图书馆电子资源该怎么办?以上这些问题目前已经有了解决方案。
在学校数字化校园建设的统一规划下,图书馆推出了校外远程访问系统,该系统可以实现校园网外通过读者认证方式访问本校图书馆的电子资源。
凡是我校教职工,不论身在全球的任何地方,都可以通过任何一台接入因特网的计算机来访问我校图书馆所订购的国内外电子资源。
一、用户范围“校园手机一卡通”所有用户(不论是新的189号或新入校园虚拟网的自有电信手机号)均为系统默认的合法用户,可在校外访问图书馆电子资源(用户名和初始密码均为手机号,请读者注意修改自己的密码)。
二、用户登陆方法第1 步:进入图书馆主页,双击右下方“远程访问服务”链接,出现系统登录界面如下图所示:图1. 登录页面第2 步:在上图中选择“所在网络”。
教育网用户选择“教育网入口”;其它用户选择“电信等入口”(一定不要忘记每次登录前先选网络,否则使用会有问题)。
第3 步:输入用户名和密码。
用户名和密码均为本次一卡通手机号码。
用户进入系统后可以修改密码(建议大家在第一次登录后修改自己的密码,这样有利于安全)。
第4 步:输入系统自动生成的“验证码”(输入时不分大小写)并“提交”,则完成登录。
如果上述操作正确,则出现如图2所示的应用数据库界面。
图2 应用数据库界面第5 步:选择数据库:根据你的需要,用鼠标单击数据库名称即可进入相应的数据库进行预览或阅读等,与在学校内使用完全一样。
唯一不同的是,在第一次使用时,打开某些数据库,如“中国数字图书馆电子图书”、“网上报告厅”等,就会弹出一个窗口提示需要安装“易瑞授权访问系统客户端”控件,如图3所示。
图3 “易瑞授权访问系统客户端”控件安装提示界面安装控件的操作步骤:①点击后,下载该软件到你指定的地方,如“桌面”。
然后双击刚下载的软件进行安装(全部按“下一步”完成)。
简析高校图书馆电子资源远程访问技术

简析高校图书馆电子资源远程访问技术1 图书馆引进电子资源远程访问的必要性随着互联网的普及,信息化技术的不断发展,高校图书馆已不再是单一的服务模式。
在为师生提供大量纸本资源的同时,图书馆的网络电子资源,如电子图书、期刊、学位论文等,已日益成为师生科研学习中最重要的信息来源。
校园网具有专用性,同时电子资源需要遵守版权保护,这使得高校图书馆购买的电子资源只能在校园网IP地址范围内才能被访问。
而由于高校不断扩招,校园网外居住学习生活的师生数量日益增加,这些合法用户都因不在校园网范围内而无法利用图书馆电子资源。
因此,迫切需要一种高效安全的方法来解决这一日益尖锐的问题,即能够突破校园网的限制,使合法用户能够通过有效途径随时随地访问到图书馆电子资源[1]。
本文对目前国内实现的多种远程访问技术进行了研究,介绍了作者所在图书馆引进的数字远程接入系统(RasDL),并简单分析了RasDL与目前使用的远程访问技术的区别,认为RasDL是目前高校数字图书馆远程访问的最佳方案。
2 目前存在的远程访问技术对于仅限于校园内能够使用的信息资源,要能够提供远程接入服务,通常有以下方法。
2.1 代理服务器方式代理服务器,顾名思义就是一台服务器,校园网外的合法用户使用授予的用户名和密码登陆到这台服务器上,并将需要查询的检索请求发送到这台代理服务器,由服务器向各数据库提交查询请求,搜寻出结果后,再将查询内容返回到用户操作的计算机上。
一般来讲,代理服务器的操作平台多采用Linux系统。
Squid曾是Linux环境下最为流行的代理服务器软件[2],利用反向代理技术实现校外的远程认证访问,现在的最新版本是squid 3.HEAD。
代理服务器方法具有实施简单的优点。
其主要特点是:实现简单,具有缓冲功能,能提高浏览速度和效率,充当防火墙;降低网络维护成本等。
但该方法没有统计分析功能,对用户不够透明,不能有效管理用户和信息资源,因而实际应用时,容易导致资源被盗用、滥用等现象发生。
校园外IP如何使用校园网内资源

如何在校外下载期刊全文--应对大家工作后的资料搜寻马上就要工作了,觉得学校里面图书馆资料很多,并且很有用,都可以在中文CNKI数据库,和西文数据库荷兰DOS中全文下载,但是仅仅限于校内IP用户。
到了工作单位上,想进入这些数据库查资料就很不容易了。
并且要收很高昂的费用。
离开了学校才知道学校里面这么好的电子图书馆的资源当时没有好好利用。
所以在网上找到了在家里和单位都能下载全文的地方。
下面是几年来收集整理的全文下载地址和心得,都是网友的无私奉献和结晶,我把分散的信息总结出来,希望对大家有用,有些地址和进入方式可能过期了,我没有一一核对,希望多多理解和包涵。
全文期刊:EBSCO/UMI/SDOS三个数据库扫荡一下,这三本都有全文。
硕博论文全文下载http://202.120.13.45/umi/index.htm ,这是英文的博士论文。
中国期刊网是中文学位论文图书馆全文无法下载,需要用户卡图书馆全文下载数据库PQDDProquest数据库cnki硕博论文全文 /cdmd.html学校图书馆的清华中国学术期刊网上没法下载硕博士论文。
可以通过中国期刊网在上海交大图书馆的镜像登陆。
网址:账号:syshjd 密码:shjd右边数据库列表中选择第二项:中国优秀博硕士学位论文全文数据库(CDMD)第一项中国期刊全文数据库(CJFD)可以在我们学校的期刊网联接中进入。
cnki: syshjd,shjd没有此帐号图书馆提供:cdmd,cdmd过期图书馆下载毕业论文全文摘要/202.120.13.45/umi/index.hlm中国学术期刊全文数据库密码要小写,从东大镜像点上, 用户/密码:NJ0080/njdxts中国学位论文全文http://202.199.155.201:85//帐号和密码都是syzjdx全文论文网/index.html/index.aspJohn Wiley出版社电子期刊可否下载全文?可以,用10.10.2.51,2.52都可以的,或上动态一个可以浏览论文全文的地方1、166.111.34.136断口45576清华的sock5代理用sockscap代理ie出去,访问下面的网址/然后输入用户名和口令(都是thlib)这个是中国优秀博士硕士学位论文库包括理科工科农业文学,政治,经济教育等多方面文章可以在线浏览,也可以打印(还可以虚拟打印成pdf格式保存到硬盘上)动作要快哦,代理不晓得什么时候失效2. cnki硕博论文全文 /cdmd.html3.mit的硕博论文,可浏览全文 年代约从1940S-至今为单页图象格式,需一页一页下载,虽然费点时间,不过很清晰,同时论文质量也高,何乐而不为?前一段时间MIT网站被封,最近刚开放!据说用flashget可以批量下载这些图片,没有尝试成功外文全文站点1、Annual Reviews 该数据库收录各学科的综述性文章按SCI影响因子极高。
ENLINK高校远程访问解决方案

接入安全指远程接入用户接入的安全。ENLINK SSL VPN可对接入用户进行HostCheck,包括病毒、注册表、系统补丁等,另外ENLINK SSL VPN可与国家CA认证的PKI身份认证结合,如USBKey、Secure ID等,既保障即使远程使用人员的登录用户名、密码被他人获知也无法进行VPN连接,同时保障远程机器即使有病毒、黑客攻击也无法进入内网传播。
2. MPLS VPN也即电信VPN。这一接入方式较专线经济,但仍需铺设专门的线路,需要每年支付较高的线路租用费用。同样,它适用于固定场所的对等局域网连接,也不适合老师与学生的校外访问。
3. IPSECVPN。这一方式目前为部分学校采用,但它有几个方面的缺陷:
安全性不够。因为它基于网络层的加密传输,当VPN通道建立以后,远程用户随即成为局域网内的一员,其权限也和内网用户一样,很容易将病毒、攻击带入校园网络。
4.6数字图书馆所有电子资源如万方、超星、维普、知网….都能在校外顺利访问。
4.7高度可扩展性。本方案选用ES3000千兆VPN设备,它的并发能力达700M,可同时支持5000个用户在线访问,完全满足XX大学未来用户扩展的需求。不需要更换设备,只需增加用户授权即可。
五、ENLINK SSL VPN的技术优势
特性
优势
通道加密
采用标准浏览器内置的安全套接层加密算法,采用加密算法,保证数据安全传输
细颗粒度访问授权
支持用户组管理,对实行细颗粒度的精细访问控制,有效控制远程用户的访问权限
HostCheck
校外访问校园网数字资源的技术实现

Te h oo ia a ia i n o st g t e Di i lRe o r e fCa p s c n l gc lRe l t fVii n h g t s u c s o m u z o i a
Ne wo k r m uti e t c o t r s f o o sd he S ho l
直接访 问。
现在绝 大多数教 师 和学 生都 能在校外 上 It nt包括 在家 、 ne e, r 出差 和旅 游等 , 他们 迫切 需 要象 如在 校 园里 一样 , 够利用学 校 丰富的 电子资源 , 能 由于 在校外 都是通 过 中国 电信 ( 或其 它 IP 的宽 带接 入公 共 S) It nt而大学 校园 网则接入教 育科研 网 , 于第 一类 资 源 的访 问 , 需 经过 C ia E - 教 育 网一 校 ne e, r 对 必 hnN T 内服 务器 , 即图 1的 A B — D的信息链 路 才 能 访 问校 园 网信息 资 源 , — —c 这样 访 问校 园 网 内资源 比较 慢 , 率非常低 。第 二类 的访 问数 字 资源 不 能完 全 面 向 Itnt 放访 问 , 效 n re 开 e 网络 管理 员 在路 由器 、 防火
Ab t a : gt lr s u c so a u e 、 r s a七r srce o v stf m u sd h c o l1 c u e o e p o e to t l c u lp o e t sr  ̄ Diia e o re fc mp sn t 0 k I e t t d t i i r o ti e t e s h o ) a s ft r tc in o i e l t a r p r i o e h f n e y i h s n h i e fg t a d t e lk .Th rf r e e oe.t i a t l n r d c s h w t e i h ii o iia e o r e a pu e 帅r s fo o ti e t e s h l b h s ri e i to u e o o r a z t e v stf d g tlr s u c s o c c l e f m s n n k r m u s h c o y d me n e tc n lg v rep o y s r e n N,a d b l v st a N e h o o yi i d o ii n t o fsc rt ,h g f c e c a s o t h o o y o r e r x e v ra d VP f h e fe n e i e tVP tc n lg a k n fvst g me h d o u i e h s i e y i h e i i n y, l i i t n c n my f xb l y a d e o o . e i