
数事教术与皮用
校园机房网络监控系统的设计与实现
沈继涛1张君阳胡海涛2
(1.南阳医学高等专科学校河南南阳473000;2.南阳市张仲景国医院河南南阳473000
设计开发
摘要:校图机房在应用的过程中,面临着严重的信息安全隐惠。本文针对现有的网络信息过滤系统,结合校图机房的独有特点,采用C/S(客户端/服务器)模型,设计校因机房网络监控系统,确保信息系航安全可靠的运行.实现机房现代化管理。
关键调:MySQLC/S模型机房管理网络监控系统
文章编号:1007-9416(2012)03-0149-01
中图分类号:TP73
文献标识码:A
随着计算机网络技术的不断发展,其应用领城不断扩大。越来越多的学校正在发展覆盖多个校区的校园网络,与此同时,信息安全隐惠的问题也出现了,此问题主要由两部分组成:来自Intermet及外部网络的各类有害信息和来自内部的非法程序的攻击和入侵。
教育信息化安全,成为扰管理部门和学校的严重问题。因此,决定结合南阳医专校园网的实际情况,设计并开发一个适用于学校机房的校园网络监控系统,以提升校园机房的现代化管理层次。 1、系统分析与总体设计
本系统结合南阳医专校园网的实际情况,采用C/S模型,即服务器端(教师机端)采用VC.Net进行开发.后台数据库采用MySQL 数据库;客户端(学生机端),运行于学生机后台,采用A0oeSs数据库。
1.1系统总体结构
整个系统采用C/S模式,在总体上将系统分为三大块:充当服务器的教师机端、充当客户端的学生机端以及中间的网络通信模块和数据库操作模块。该系统为集中式体系结构,系统数据库位于教师端(服务器端),多个学生端(客户端)通过访问数据库进行数据存取,同时进行实时信息的网络传输。
1.2服务器端功能结构
服务器端分为七大模块:系统管理模块、策略管理模块、监控管理模块、日志管理模块、界面管理模块,数据库操作模块和网络传输模块,其中多数功能模块的实现都要涉及到数据库的操作和网络传输,如策略管理模块需多次进行数据库的存取操作,面监控管理模块则要不停的使用网络传输模块和客户端进行数据交换。
1.3工具选择
根据系统需求,选用VC.Net作为前台开发工具,MySQL作为
后台数据库,WinPcap作为两络封包分析工具, 2、主要模块功能及关键技术
2.1操作界面设计
教师端在运行时,其主界面位于整个界面的上方,列出常用的功能按钮,包括屏幕监视,进程监控、远程消息等常用功能,主界面右例以树目录形式显示学生图标,教师端可以清楚的看到上课的学生,屏幕的中间区域显示计算机列表,下面是教师端日志信息,包括操作日志、上网日志和管理日志。
2.2远程监控功能
远程监控的功能由远程控制、进程监控、屏幕监视和远程消息四部分组成。
(1)远程控制:远程控制具有远程关机、重新启动、系统锁定和解锁四个功能,这四个功能在实现原理上类似,以远程关机为例,大致流程为:教师机端向学生机端发出关机命令,通过网络传输模块实时精确的传递到学生机端,学生机端对此命令进行解析,做出相应处理。
在远程控制功能中,远程关机和重新启动的处理策略相对简万方数据
单,可以直接调用Windows系统提供的API函数,但系统锁定和解锁的功能Windows系统不提供相应的API函数,要通过编程来实现。系统锁定功能是将一张图片置于当前窗口顶层,并屏蔽系统些输人指令。实际应用为,教师机端先发出系统锁定命令,学生机端接到指令后调用处理过程对屏幕锁定,用户看到的效果是一张图片覆盖了屏幕,同时鼠标、键盘等输人设备失效,只有接收到教师机端发出解锁命令后才能返回到锁定前状态。
(2)进程监控:很多应用程序和系统在运行时不需要显示窗口,在后台运行,但所有应用程序都必须创建进程,对所有应用程序和后台进程的监控就可以通过进程监控来实现。本系统中远程进程监控是通过调用Windows系统中的API函数来实现,主要是三个对进程列表操作的API函数,CreateToolHelp32SnapShot, Process32First,Process32Next,
(3屏幕监视:屏幕监视实现的原理是:教师机端先发出监视请求,学生机端对学生机的屏幕进行截图,然后将该图片传输至教师机端,此过程不断重复,教师机端即可出现所截取的变化画面。
(4)远程消息:远程消息用于教师机给学生机发布消息,本系统中教师机可以向一个或多个学生机单向发送远程消息,学生机不能向教师机发送消息。实现原理是:教师机端输人一条消息,通信传输模块利用WinPcap对该消息进行封装,准确发送到指定的学生机端上,学生机端再对封装数据包进行解析,通过调用AP函数在W迈-
dows窗口中显示消息。 3、结语
使用机房网络监控系统,可以对各机房运行的情况进行实时监控,如果对该系统的必要性能够充分认可,监控系统的作用就可以
发择的更加淋满尽致,使机房安全得到有效的提升。参考文献
[1]乔文孝,张券艳.机房监控系统的设计方案[J].电子工程师,2005(3):28-31.
[2]郭金博.基于网络的机房设备及环境集中监控系统[J].数码世界。 2008,(7):2930
[3]刘杰,主自力,案一子.校因网络信息安全与对策[J.办公自动化
2009,25(10):40-42. 作者简介
沈继涛,男,汉族,1978.7出生,本科学历,硕士学位,现就职于河南南阳医学高等专科学校人事处。
张君阳,男,1979.3,籍贯河南肃阳,毕业于解效军信息工程大学电子技术学院,本科学历,武汉理工大学在职硕士,现就职于河南南阳医学高等专科学校网络中心,从事网络建设及网络安全管理工作。
149