广西农村党员现代远程教育项目集成方案

合集下载

2024年度农村远程教育学习计划(六篇)

2024年度农村远程教育学习计划(六篇)

2024年度农村远程教育学习计划一、强化组织架构,明确领导责任为确保远程教育工作的顺利推进,乡教办特成立以教办主任为组长,各校校长及乡“远教”专干为成员的工程领导小组。

各项目学校需按上级指示,建立以学校校长为组长,学校业务领导及骨干教师为成员的远教工作领导小组,并明确指定一名管理员,专门负责远教工作的日常管理,确保职责清晰,分工明确,形成层层抓落实的工作格局。

二、完善站点管理制度,确保规范运行为规范中小学远程教育站点管理,我们将建立和完善一系列管理制度,包括《卫星收视播放室管理制度》、《卫星收视播放室使用制度》、《管理人员责任制度》、《设备管理和维护制度》、《培训登记制度》、《远教资源装入、下载和使用登记制度》、《农村党员干部培训登记制度》等,并将这些制度上墙公示,以制度管人,规范操作。

在校园内设置永久性“远教”标语,营造浓厚的远程教育氛围。

三、加强配套设施建设,保障设备安全高效运行1. 经费筹措与投入:本年度,我们将积极筹措经费,要求各校划拨专项经费用于远教设备的维护与更新,确保避雷天线、计算机室及卫星收视室的防盗门窗、窗帘、播放室桌凳等设施设备的维修与管护,以保障设备的正常投入使用与安全运行。

2. 规范化管理:加强对卫星收视室、计算机教室的规范化管理,保持机房整洁卫生,落实“远教”设施的“五防”措施(防盗、防潮、防火、防雷击、卫星天线防锈),确保设施设备的安全与完好。

3. 设备管护:各项目学校需安排专人值班看守设备,确保设施设备的安全。

对于因玩忽职守、工作失职导致设备损失的,将严肃追究相关学校领导及责任人员的责任。

四、深化远教应用,提升教育教学质量1. 资源管理与利用:学校远程教育管理人员需认真接收卫星节目、下载资源、整理磁盘、刻录光盘并建立资源库,及时填写管理日志与各项记录。

确保远教工作信息的有效交流与资料的规范整理。

2. 培训计划与实施:各校需制定《远程教育培训计划》与《远程教育骨干教师及校本培训方案》,专干需及时下载教学资源以满足教师教学需求。

农村远程教育2024年度工作计划模版(五篇)

农村远程教育2024年度工作计划模版(五篇)

农村远程教育2024年度工作计划模版一、强化组织建设,明确责任分工为确保远程教育工作的顺利推进,乡教办特成立以教办主任为组长,各校校长及乡“远教”专干为成员的工程领导小组。

同时,各项目学校需依据上级要求,建立以学校校长为组长,由学校业务领导及骨干教师构成的远教工作领导小组,并明确指定一名管理员专门负责远教工作的日常管理。

各层级需明确职责,分工协作,确保远教工作层层有人抓,层层有人管。

二、完善管理制度,规范操作流程针对中小学各站点远程教育,我们需建立健全三种模式的管理制度,包括但不限于《卫星收视播放室管理制度》、《卫星收视播放室使用制度》、《管理人员责任制度》等。

这些制度需上墙公示,以制度管人,确保操作规范。

同时,在校园内设置永久性“远教”标语,营造浓厚的远教氛围。

三、加强设施建设,保障设备安全1. 经费筹措与投入:各校需积极筹措经费,确保远教设备、避雷天线、计算机室及卫星收视室的防盗门窗、窗帘、桌凳等配套设施的维修与管护,以保障设备的正常投入使用及安全运行。

2. 规范化管理:加强对卫星收视室、计算机教室的规范化管理,保持机房干净整洁,落实“五防”措施,即防盗、防潮、防火、防尘及卫星天线防锈。

3. 设备管护:各校需安排专人值班看守设备,确保设施设备的安全。

对于因玩忽职守、工作失职造成的损失,将严肃追究相关人员的责任。

四、深化教学应用,提升教育质量1. 资源管理与利用:远程教育管理人员需积极接收卫星节目,做好资源的下载、整理、刻录及资源库建立工作,确保远教工作信息的交流、资料收集与传送。

2. 教学计划与实施:各校需制定《远程教育培训计划》及《远程教育骨干教师及校本培训方案》,利用远教资源开展教育教学活动,如禁毒教育、安全教育等。

3. 教学资源库建设:管理员需按年级、学科分类归档教学资源,刻录光盘,建立教学资源资料库,为教育教学工作提供有力支持。

五、配合党政工作,服务地方发展积极与党政部门、当地村支两委合作,开展农村党员干部培训及农村实用技术培训等工作。

农村党员干部现代远程教育工作思路

农村党员干部现代远程教育工作思路

农村党员干部现代远程教育工作思路 铁买克乡 201*年度农村党员干部现代远程教育工作思路 总体要求根据上级部门的安排部署,以建设基层服务型党组织、提高 党员干部群众整体综合素质为主线,通过抓管理、打基础、创特色、重实 效, 进一步狠抓学用工作、 强化日常督查、 落实管理职责, 丰富教学资源, 拓展服务能力,切实提高远程教育服务党员干部群众水平。

一、开展好远程教育各类学习宣传活动。

把学习宣传落实好党的十八届三中全会、自治区党委八届六次全委扩 大会议、县委十一届十四全委扩大会议等上级重要会议精神、各类惠民政 策作为远程教育工作的一项核心内容,结合各村远程教育站点实际情况, 利用远程教育昆仑卫星数字频道、党员教育电视频道、党建网、手机报、 远程大喇叭等宣传教育平台, 采取集中学习、 分组讨论、 入户宣讲等方式, 对会议精神进行全面宣传、解读、落实,把广大党员干部群众的思想统一 到上级党委的要求上来,大力营造各族人民谋发展、促和谐的良好氛围。

二、加强远程队伍教育培训工作。

经常性的开展站点管理员、操作员培训,通过集中培训、现场指导、 以会代训、 观摩交流、 互评互学等方式, 进一步提高操作技能和工作水平。

优化教学辅导员队伍,以各站所的专业人才、技术人员和乡土专家为 主,分级分类组建教学辅导队伍。

同时,通过自下而上的形式,联合其他部门,至少举办一次操作技能 比赛,从基础知识、操作技能、管理服务三个方面,提升基层站点服务能 力。

三、服务好党的群众路线教育实践活动。

根据本乡群众路线教育实践活动安排,利用远程教育阵地资源优势, 广泛宣传党的群众路线教育实践活动的重要意义和各条战线在践行党的 群众路线教育实践活动的新举措、新风貌、新成效,收集、下载、购置党 的群众路线教育实践活动视频教材,营造服务党员群众、服务基层一线的 良好氛围,推动群众路线工作的深入开展。

四、着力加强基础设施保障工作。

确保各农村党员干部现代远程教育站点年 2000 元的设备维护经费、 操作员每月星级评定岗位津贴资金毎星 200 元,最高五星均纳入乡财政预 算;定期对各终端站点设备进行调查摸底,对全乡远教设备进行全面维护 整修,确保各站点硬件设施正常运行。

2021农村远程教育工作计划(通用版)

2021农村远程教育工作计划(通用版)

2021农村远程教育工作计划(通用版)Frequent work plans can improve personal work ability, management level, find problems, analyzeproblems and solve problems more quickly.( 工作计划 )部门:______________________姓名:______________________日期:______________________编号:YB-JH-01142021农村远程教育工作计划(通用版)【篇一】一、指导思想坚持以*理论、“三个代表”和科学发展观重要思想为指导,全面贯彻党的xx大五中全会精神,紧紧围绕农村改革发展稳定大局,着眼于全面提高农村党员干部队伍的思想政治素质、科学文化素质和带头致富、带领群众共同致富的能力,大规模地开展农村党员干部教育培训,努力提高农村党员干部的综合素质,不断增强农村基层党组织的创造力、凝聚力和战斗力,推进建立“让干部经常受教育、使农民长期得实惠”的长效机制,为农村全面建设小康社会提供坚强的人才支持和组织保证。

二、工作目标开展农村党员干部现代远程教育工作,是建立“干部经常受教育、农民长期得实惠”机制的一个有效载体,是用信息化带动农业产业化和农村现代化的一条重要途径。

解决新问题,提出新思路,推出新措施是未来更好建设社会主义新农村的发展之路。

1、成立远程教育工作领导小组,村书记进行负责,站点管理员进行具体操作管理。

2、加大技术管理人员培训力度,使站点配备2名操作管理员,其中以大学生村官为专职A岗,并实行A、B岗制。

3、进一步维护好站点基础设施,保证设备运行正常,能够接受、播放、储存和回放中央和省、市县级远教节目。

4、完善站点的管理办法和制度,做到制度上墙,责任到人,做好工作计划和工作总结,做好安全防范工作,做到无失火、失盗等安全事故的发生。

农村远程教育工作计划8篇_1

农村远程教育工作计划8篇_1

农村远程教育工作计划8篇农村远程教育工作计划1一、研究的内容与目标本人在本学期的研究内容和目标主要有:一是参加各种培训、学习、研究活动,通过资源的整合和利用,提高自身的现代教育技术能力及创造性运用农远工程资源的能力,二是深化“模式一”与学科教学的整合。

将农远工程资源与学科教学进行有机整合,激发学生的学习兴趣,培养学生的想象能力、收集并处理信息的能力等,努力促进学习方式的变革,并依托农远工程资源对学生进行有效的思想道德教育。

三是进一步完善与之相适应的课堂评估、教师评价、学生评价、学校评估等评估机制,促进教师素质、学生能力等提高。

二、研究的途径与措施1、加强学习,转变观念,提高自身的理论水平。

注重校本教研和校本培训,在教育教学工作中培训教师,也提高自己。

以课题研究与校本教研的紧密结合为突破口,邀请专家到校讲学,并有计划地外派教师学习,坚持专家引领和骨干引领,加强教师的培训工作,不断提高自己和本校教师的理论水平和专业能力。

注重理论学习,促使课题研究与课改密切结合,开展有针对性的学习。

(1)参与、组织人员学习信息技术和远程教育等理论,学习并掌握远程教育的有关基础知识和技能要求,为资源运用提供有力的前提保障。

(2)参与、组织教师学习素质教育理论、《基础教育课程改革纲要(试行)》等课程改革文件,端正教育思想,牢固树立“以人的全面发展为本”的教育思想;牢固确立“以促进学生全面和谐发展、教师专业化发展、学校可持续发展”为本的工作思想,切实转变观念,树立正确的教育理念。

(3)参与、组织参研人员学习教育科研理论,增强教育教学研究者的意识,掌握必要的科研方法,提高参研人员的研究能力。

2、充分发挥子课题成员的作用。

努力发挥他们的创造性,带动本组教师深入开展研究工作。

3、注重研究成果的推广和运用。

将课题的研究成果有机地整合于教学中,提高自身的教学能力,并把好的方法和优质的资源向西徐、分部推广。

4、课题研究与校本教研、送教下村等活动紧密结合。

【网络研修】广西乡村教师网络研修与校本研修整合培训项目实施方案

【网络研修】广西乡村教师网络研修与校本研修整合培训项目实施方案

国培计划(2016)年广西教师网络研修与校本研修整合培训项目实施方案为贯彻落实《教育部办公厅财政部办公厅关于做好2016年中小学幼儿园教师国家级培训计划实施工作的通知》(教师厅〔2016〕2号)文件精神,奥鹏教育通过“走进乡村学校、幼儿园,走进乡村课堂”实地调研,在基于调研分析的基础上,奥鹏教育将培训目标定位:实现“内涵发展、融智创新”的校本研修工作机制。

一、培训目标(一)总体目标根据教育部和广西国培计划精神,针对当前乡村教师培训中存在的校本研修质量不高,网络研修与教育教学实践结合不紧密,教师专业发展缺乏持续支持等问题,为教师的常规研修和专题研修提供工具支持、资源支持、专家与培训者指导和大数据分析支持等,建立校本研修常态化运行机制,增强乡村教师边学习、边实践的自主意识,自我发展能力得到提升。

(二)具体目标通过任务驱动、示范指导、成果导向等方式,以学校为基地,开展相应的主题培训。

为项目县(区)搭建“个人空间—教师工作坊—研修社区”一体化网络研修体系,形成本地基于学科难点问题解决的各类资源包和学习共同体。

具体如下:1.教师个人专业发展目标(1)提高综合素养:通过培训,强化参训教师的师德修养、专业理念、法治意识和心理健康教育,提升师德水平,增强综合素养。

(2)提高教育教学能力:通过班级管理、学科知识与信息技术应用的研修,帮助参训教师掌握课程改革教学理论和实践,学会分析教材,学会利用信息技术辅助教学,掌握集体备课的方法,进一步提升参训教师的课堂教学能力,信息技术与学科融合等能力,切实提高课堂教学的有效性,促进教师专业发展。

(3)提升问题解决与诊断能力:在研修过程中,通过对暴露教育教学中的问题,对解决问题过程的规划、改进过程监控、改进后反思和再实践的设计等,体验研修过程,提升学员诊断、反思与解决问题的能力,沉淀“终身乐学、终身乐教”的文化氛围。

(4)形成通过网络自主学习的习惯:有效利用网络研修社区,建好“个人空间”,参与工作坊活动,利用网络资源,养成网络学习习惯。

党员干部现代远程教育学习计划

党员干部现代远程教育学习计划党员干部现代远程教育学习计划20xx年是认真贯彻落实党的十七大、十七届三中全会精神和深入开展学习实践科学发展观活动的重要一年,是扎实推进党员干部现代远程教育工作的关键一年。

接下来就跟着的脚步一起去看一下关于吧。

篇1为了贯彻落实党中央的指示,使现代远程教育设备以挥其实效,建立“让干部经常受教育,使农民长期得实惠”机制,用信息化带动农业产业产业化和农业现代化,结合乐清市农村党员干部现代远程教育教学大纲以及我社区的实际情况,特制定以下学用计划。

一、指导思想以十六大精神、邓小平理论和“三个代表”的重要思想为指导,深入贯彻落实党的十六届五中全会精神,紧紧围绕全面建设小康社会这一奋斗目标,全面提高农村党员干部队伍和政治思想素质、科学文化素质和带头致富、带领群众共同致富的能力,让群众学科学、懂科学、用科学。

以远教站点为平台,整合社区现有的自然、社会、经济资源,充分发挥好党员的带头作用。

同时,注重部分经济大户及致富能手的专业知识培训,让先富起来到发挥最大的带动作用,使综合效能达到最大化和最优化。

二、工作目的通过现代远教学用活动,拟达到以下基本目的:1、提高党员干部的政治思想理论素质;2、让农民适时了解党和国家以及各相关部门的政策法规;3、让农民掌握一定的农业技术,以达到农民增产增收的目的;4、通过各方面的培训,达到能够自主学习的目的,让学习活动能够持续进行;5、突出重点,培养典型,并对经济大户进行培训,让其能够自己上网查找所需的资料;6、让学员学有所悟,学有所用,用有所获,学有所成,最终达到“让干部经常受教育,使农民长期得实惠”的战略目的和要求。

三、工作步骤学用活动分集中学习、分类学习和个性化学习三个步骤。

集中学习计划1、学习对象:全体党员、干部及各居民小组长2、活动方式:集中授课3、学习地点:银潭社区远教播放室4、学习时间:每月至少一次5、学习内容:主要是政治理论、政策法规、种养技术、市场信息、公共卫生和社会健康等。

农村党员远程教育终端操作


中国电信股份有限公司隆林分公司
5
农村党员远程教育终端操作
三、终端站点设备
(一)终端站点设备组成
1.一条电话线 1.一条电话线 2.一个ADSL 2.一个ADSL MODEM 一个 3.一个机顶盒 3.一个机顶盒 4.一台29吋彩色电视机 4.一台29吋彩色电视机 一台29
中国电信股份有限公司隆林分公司
中国电信股份有限公司隆林分公司
26
农村党员远程教育终端操作
谢谢!
中国电信股份有限公司隆林分公司
27
中国电信股份有限公司隆林分公司
22
农村党员远程教育终端操作
2、问:在观看节目的过程中画面经常出现停顿、声音不连续等现象, 在观看节目的过程中画面经常出现停顿、声音不连续等现象, 怎么办? 怎么办? 答:这种现象一般是由网络吊线或者网络带宽不够引起的,由于本机需 这种现象一般是由网络吊线或者网络带宽不够引起的, 要占用一定的带宽(最少为1.5Mbps),才能流畅的播放节目 1.5Mbps),才能流畅的播放节目, 要占用一定的带宽(最少为1.5Mbps),才能流畅的播放节目,如果带 宽满足要求时,画面会继续播放。 宽满足要求时,画面会继续播放。 3、问:在观看节目的过程中,出现“网络异常,请稍后……”提示, 在观看节目的过程中,出现“网络异常,请稍后……”提示, ……”提示 怎么办? 怎么办? 答:同2 4、问:如果本机启动后,无法成功进入门户,而是停留在“用户未注 如果本机启动后,无法成功进入门户,而是停留在“ 册或账户已过期”页面怎么办? 册或账户已过期”页面怎么办? 答:这种现象是因为用户所使用的机顶盒尚未开户或者账户使用期限已 到。
农村党员远程教育终端操作
中国电信股份有限公司隆林分公司
2009.3.5

农村党员干部现代远程教育各项管理规定

农村党员干部现代远程教育各项管理规定文件排版存档编号:[UYTR-OUPT28-KBNTL98-UYNN208]农村党员干部现代远程教育各项管理制度学习制度一、现代远程教育是新时期对党员干部和农民进行教育的一种先进手段,农村党员干部和农民要积极参加现代远程教育学习。

二、要根据本地需要,利用远程教育手段经常组织党员干部和农民学习政治理论、政策法规、农业科技等知识。

三、基层党组织要制定农村党员干部和农民开展远程教育学习日制度,党员干部参学率要达到90%以上,要认真做好学习笔记,观看教材后要积极撰写心得体会。

四、学员要勤于思考,对于不懂的问题要进行相互沟通学习,反馈交流。

党支部要经常组织开展学习讨论,共同提高远程教育的质量。

五、注意选择适当的时间学习,做到学习和劳动工作两不误、两促进。

设备管理制度现代远程教育是利用网络技术、多媒体技术等现代信息技术手段开展起来的新型教育形式,发展现代远程教育是扩大教育规模、提高教育质量、增强办学效益、建立终身教育体系、办好大教育的重大战略措施。

为保证远程教育设备正常运行和长期使用,真正发挥作用,现制定沙雅县农村党员干部现代远程教育设备管理制度如下:一、高度重视设备的日常维护管理工作,设备实行专人管理,落实责任制,定期检查设备完好率。

二、严格执行操作程序,设备发生故障,应立即停机,及时报告管理人员进行处理,并做好记录,形成上报机制。

三、做好日常维护保养,使设备时刻处于完好状态,保证设备正常运行。

注意电器设备的防雷、防尘、防潮、防盗和定期保养工作。

四、对设备的维修和添置,要严格执行呈报制度,要将故障记录和处理情况及时向领导和上级部门报告,落实售后维修公司进行维修。

五、上机人员应爱护计算机,严禁击打,不得频繁开关主机及显示器。

不得随意拔插、拆卸机房内的各种电源线,有问题及时向管理人员反映。

六、定期对室外卫星接收天线进行方位调整和清洁,保证其处于最佳工作状态。

定期检查防雷设备,保证接地良好,保证防雷安全。

农村中小学现代远程教育工程总体实施方案

农村中小学现代远程教育工程总体实施方案2007/06/14教育部国家发展和改革委员会财政部(二○○四年十一月二十二日)为贯彻落实《国务院关于进一步加强农村教育工作的决定》精神,进一步推动农村中小学开展现代远程教育,全面提高农村教育质量,按照温家宝总理关于“制订规划、充分论证、先行试点、突出重点、分步实施”的要求,教育部、国家发展和改革委员会、财政部在认真总结农村中小学现代远程教育工程试点工作经验的基础上,研究制定本方案。

一、工程建设的目的和意义实施农村中小学现代远程教育工程,旨在通过运用信息化的手段和方式,积极输送优质教育资源,促进农村中小学校师资队伍建设,提高农村中小学教育教学质量,推动农村中小学开展信息技术教育;有效解决我国广大农村地区教育教学资源匮乏、师资短缺、教育质量不高的问题,全面带动农村地区特别是中西部地区的“两基”攻坚和巩固提高工作。

同时,还可依托农村中小学逐步建设农村信息化平台,为农村精神文明建设、党员干部教育和农民技术培训提供支持。

实施该工程是贯彻党的十六大精神、实践“三个代表”重要思想、落实科学发展观的具体体现,是实施“科教兴国”战略、促进农村教育跨越式发展的重大举措。

工程的实施有利于进一步平衡地区差异、缩小城乡教育差别、促进教育公平。

对在农村初步形成信息化的环境、加强党在农村的基层政权建设、提高农村经济和社会发展水平具有重要意义。

二、工程建设目标和主要任务工程建设目标:力争到2007年,通过实施农村中小学现代远程教育工程,使农村初中基本具备计算机教室,农村小学基本具备卫星教学收视点,农村小学教学点基本具备教学光盘播放设备和成套教学光盘,初步形成农村教育信息化的环境,实现优质教育资源共享,为农村学校逐步普及信息技术教育打下基础;有力促进尚未“普九”的县基本实现义务教育普及目标,基本解决农村地区优质教育教学资源匮乏、师资短缺、教育教学质量不高的问题。

同时,初步形成农村教育信息化的环境,持续向农村中小学提供优质教育教学资源,不断加强教师培训,实现农村中小学教育质量的整体提高;发挥农村学校在当地传播文化、交流信息的作用,为农村职业技术教育、成人教育、农村经济和社会发展服务,为开展农村党员干部现代远程教育服务。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

广西农村党员现代远程教育项目集成方案2008年1月29日目录第一章项目概述1.1项目概述开展农村党员干部现代远程教育,是以胡锦涛同志为总书记的党中央与时俱进、高瞻远瞩作出的一项重大决策,具有十分重大的意义。

首先,这是推动农村党员干部教育培训从手段到内容全面体现时代性、把握规律性、富于创造性的一项战略举措。

其次,这是建立“让干部经常受教育、使农民长期得实惠”机制得一个有效载体。

第三,这是用信息化带动农业产业化和农村现代化的一条重要途径。

总之,这对于农村兴起学习贯彻“三个代表”重要思想的新高潮,加强党的建设,提高农村党员干部素质、促进农民增收致富,加快农村信息化、现代化建设,解决由城乡信息不对称、教育机会不均衡等因素所导致的城乡居民收入严重失衡等问题,都具有长远的战略意义。

广西农村党员干部现代远程教育基础设施建设以电信模式为主,卫星模式为辅,计划用3年时间全面完成全区16754个农村党员干部现代远程教育终端接收站点以及自治区、市、县三级播出平台的建设。

本次项目的主要建设内容包括:1个自治区级播出平台、14个市级播出平台、111个县(区)播出平台、14504个电信模式终端接收站点和2250个卫星模式终端接收站点,传输网络采用广西电信宽带网。

1.2项目实施范围根据要求本次项目负责自治区、市、县平台整个网络的规划、与平台承载网络提公司之间的协调和各级平台的集成实施工作,集成设备及软件包括:第二章平台结构2.1整体结构描述该项目平台采用三级结构,区级平台+地市级平台+县级平台。

自治区平台包括卫星接收系统、节目格式转换系统、节目检测系统、节目分发系统、图文电视网站、教学管理系统、多媒体资产管理系统、自治区级信息管理系统、安全保障系统、网络交换系统和集中远程控制管理系统和自治区级辅助教学网站;市级平台包括:节目格式转换系统、节目检测系统、节目分发系统、播出管理系统、安全保障系统、网络交换系统和集中远程控制管理系统和教学管理客户端;县级平台包括:节目点播系统、视频直播系统、网络交换系统和集中远程控制管理系统。

自治区、市、县三级平台各系统均托管在电信IDC机房,整个平台架构如下:2.2区级平台结构2.3市级平台结构2.4县级平台结构2.5平台承载网用户与平台之间流量承载采用广西电信的ip城域网进行承载,平台之间跨越城域网的流量采用CN2网络,中国电信的CN2网络是一张高可靠性、高带宽网络,专门用户大客户用户流量的承载。

各地市城域网经过每年的扩容改造,现在已经是一张高带宽、高可靠性的网络,能够为用户提供相应的QOS保障和安全,根据本次项目视频的需要,电信城域网的接入为用户提供2M的带宽保障。

平台提供1GE以上的带宽保障。

2.6设备分布在本次项目中大部分设备是托管在电信各级IDC机房,少部分设备在各级组织部机房。

具体设备分部情况如下表:第三章路由及策略规划广西电信的城域网及CN2提供ip层的路由传递,该项目各级平台的视频采用单播方式进行传送,考虑到用户在近段时期有上互联网的需求以及用户量大的情况,整个传送网络不采用VPN方式,广西电信的城域网以及CN2骨干网只提供IP路由可达,视频需求相应丢包、时延和抖动的QOS保障,在平台接入端提供GE带宽的保障,在用户接入端提供2M的接入带宽保障。

第四章IP地址规划及VLAN ID规划4.1IP地址与VLAN ID分配原则IP地址分配既要考虑到扩充,又要能做到连续;尽量给每个部门或业务分配连续的IP地址空间,并为将来的网络扩展预留一定的地址空间,以此减少网络的IP路由表的路由数目,减少网络路由的收敛时间,提高网络性能,增加网络的可靠性。

IP地址的分配建议采用VLSM技术,保证IP地址的利用率;采用CIDR技术,可减小路由器路由表的大小,加快路由器路由的收敛速度,也可以减小网络中广播的路由信息的大小。

针对于该项目,为了提高网络的安全性,避免互联网对服务器进行攻击,建议区、市级平台网络采用私有地址,对于需要外部访问的服务器,采用NAT 技术来实现外部对服务器的访问,县级平台直接采用公网地址访问。

为了实现对业务的细分,以及提高网络的性能,需要采用不同VLAN ID 的来进行部门或业务区分,便于业务的开展和管理,因此有必要对VLAN ID 进行统一规划和使用。

4.2IP地址及VLAN分配表第五章设备命名规划5.1设备命名规范本次项目中涉及到的设备有服务器、交换机、防火墙、IDS以及相关的控制设备等。

为了以后管理的方便,设备命名需有一定的规范性。

采用设备命名由设备简称、型号、配线间编号等部分组成。

GX –平台编码- 设备简称- 设备型号–设备相对编号解释如下:GX代表“广西”——广西农村党员远程教育系统平台网络;平台编码-根据各级平台信息进行编号,参见平台编号表;设备简称——RT:路由器,SW:交换机等,见设备简称对应表;设备型号为IBMX3850、HP380、S5626C等;设备相对编号为该种设备唯一性标识,从01开始编号。

平台编号表设备简称对应表5.2设备标签规范本次项目设计设备的标签规范建议如下:第六章网络安全6.1广播抑制广播报文会发送给特定网段内的所有主机,每台主机都会对收到的报文进行处理,做出回应或丢弃的决定,其结果是既消耗网络带宽又影响主机性能。

广播风暴抑制可以限制广播流量的大小,对超过设定值的广播流量进行丢弃处理。

建议在交换机设备启用广播风暴抑制功能,当广播流量超过用户设置的值后,系统将对广播流量作丢弃处理,使广播所占的流量比例降低到合理的范围,从而有效地抑制广播风暴,避免网络拥塞,保证网络业务的正常运行,提高了网络的可靠性。

建议广播抑制比设置为35%~50%。

6.2防攻击策略本次项目的防火墙设备提供非常丰富的防攻击特性:Smurf攻击防范功能ICMP重定向报文攻击防范功能ICMP不可达报文攻击防范功能地址扫描攻击防范功能端口扫描攻击防范功能带路由记录选项IP报文攻击防范功能Tracert报文攻击防范功能Ping of Death攻击防范功能IP分片报文攻击防范功能超大ICMP报文攻击防范功能通过配置ACL策略来过滤病毒和非法接入功能来保护内网免受恶意攻击,保证内部网络及系统的正常运行。

6.3平台系统安全要求整个平台系统要求开放对外开放:1、在图文浏览方面要求开放HTTP、HTTPS协议。

2、在视频点播方面要求开放RTSP、RTCP、RTP协议。

3、在视频直播方面,由于采用单播方式,因此与视频点播要求一样,开放RTSP、RTCP、RTP协议。

4、在平台管理方面,要求开放SNMP,KVM系统需要的端口。

6.4设备管理要求设备管理的安全是一个重要的环节,应对设备本身基于以下的安全基线来保证网络安全:鉴别和认证访问控制审计和跟踪内容安全冗余和恢复具体地讲,本项目涉及到的防火墙、ISD、交换机设备应在以下各方面保证网络安全:对于远程登陆,必须设置相应的ACL,限定可远程登陆的主机IP地址范围,建议采用支持加密的登陆方式SSH,确保所有登陆服务的位置都有口令保护,确保AUX和Console口都有EXEC口令,口令使用MD5加密。

对于必要的协议提供命令行方式的VTY连接,VTY只接受来自可信任的IP地址的连接,需要设置VTY连接超时。

开启日志功能,关闭不需要的服务。

对SNMP协议,确保使用SNMP版本2或以上,允许对MIB库进行读/写操作的主机也要通过ACL设置限定在指定网段范围内,同时MIB库进行读/写密码必须设定为非缺省值。

各种密码必须为健壮口令,并定期进行更换。

确保受权使用SNMP进行管理的主机限定在指定网段范围内。

对用户操作进行审计,用户分级分权设置帐号来对设备进行安全管理:将帐号分成两级,第一级只具备登陆进行查看配置功能;第二级属于管理员级别,能对设备进行配置操作。

本项目涉及到的服务器应在以下各方面保证网络安全:由于本次绝大部分的服务器操作系统平台为RedHat linux,针对主机系统的安全建议如下:1、Accounts检查# less /etc/passwd#grep :0: /etc/passwd注意新的用户,和UID,GID是0的用户.2、Log检查注意“entered promiscuous mode”注意错误信息3、Processes检查# ps -aux注意UID是0的# lsof -p 可疑的进程号察看该进程所打开端口和文件4、Files检查# find / -uid 0 –perm -4000 –print# find / -size +10000k –print# find / -name “...“ –print# find / -name “.. “ –print# find / -name “. “ –print# find / -name “ “ –print注意SUID文件,可疑大于10M,...,..,.和空格文件5、Rpm检查# rpm –Va输出格式:S – File size differsM – Mode differs (permissions)5 – MD5 sum differsD – Device number mismatchL – readLink path mismatchU – user ownership differsG – group ownership differsT – modification time differs注意和这些相关的/sbin, /bin, /usr/sbin, and /usr/bin平时养成安装第三方文件时check MD5的习惯,运行的时候会出很多5或者missing的提示,如果不是上面几个目录的,不用太注意。

6、Network检查# ip link | grep PROMISC正常网卡不该在promisc模式,当然安全server除外,否则可能是有人入侵在sniffer# lsof –i# netstat –nap察看不正常打开的TCP/UDP端口,需要注意# arp –a7、Schedule检查注意root和UID是0的schedule# crontab –u root –l# cat /etc/crontab# ls /etc/cron.*8、不开没有的服务进程和端口,登录采用SSHv2进行登录。

9、注意采用Linux自身的防火墙软件IPTABLES来维护本机的安全,iptables 的安全策略需要根据该服务器的具体功能进行制定,我们将会同软件提供商一起,针对各台服务器具体功能及提供的具体服务情况进行安全策略的制定。

10、启用SeLinux功能,提升linux自身的安全等级。

11、及时根据RedHat厂家的安全更新通知,对系统打上安全补丁,避免发现的漏洞被其他人利用。

相关文档
最新文档