慧聪网首页 > 教育行业 > 技术文章 > 校园网
 
校园网外图书馆电子资源访问技术探讨
2008/1/21/11:23  来源:中国政务网  作者:王琼

    摘要:对现有校园网外图书馆电子资源访问系统技术方案进行了介绍和比较,在此基础上指出了实现校园网外用户电子资源访问应注意的关键问题。

    关键词:图书馆;电子资源;虚拟专用网;代理服务器

    中图分类号:G258.6文献标识码:A

    近年来,各高校加大了对校园网的建设和图书馆电子资源购置的投入。校园网已经成为各高校教学科研的重要信息基础设施,图书馆提供的电子资源也成为高校文献资源保障体系的重要组成部分。校园网一般和中国教育科研网(CERNET)连接,有相对固定的IP地址段。高校购买的多数商业数据库采用了限定特定的IP地址范围访问的规则,对于广大师生,如果以校园网外的方式上网,就无法直接访问到图书馆提供的上述电子资源。这一限制,影响了图书馆购置的各类电子资源的使用效率,成为读者使用电子资源的障碍。因此,提供校园网外图书馆电子资源访问服务是非常必要的。

    在美国等国家的大学校园网普遍开通了远程接入服务,其身份认证一般基于校园网认证中心,而在技术上倾向于虚拟专用网(VPN)方式,用户无论在哪里,通过VPN方式拨入校园网后,将和校园网内用户享有同等的电子资源访问权限。在我国港台地区,多数大学则采用代理服务器加身份验证的形式实现校园网外用户对图书馆电子资源的访问。在我国大陆地区,目前也有少数高校开通了校园网外电子资源访问系统,多数高校处于前期的技术探索阶段。

    1现有系统技术方案的介绍和比较

    1.1虚拟专用网(VPN)方式

    虚拟专用网指的是依靠ISP(Internet服务提供商)和其他NSP(网络服务提供商)在公用网络中建立专用的数据通信网络的技术。在虚拟专用网中,任意两个节点之间的连接并没有传统专网所需的端到端的物理链路,而是利用某种公众网的资源动态组成的。IETF草案理解基于IP的VPN为:“使用IP机制仿真出一个私有的广域网”,是通过私有的隧道技术在公共数据网络上仿真一条点到点的专线技术。所谓虚拟,是指用户不再需要拥有实际的长途数据线路,而是使用Internet公众数据网络的长途数据线路。所谓专用网络,是指用户可以为自己制定一个最符合需求的网络。

    虚拟专用按应用大致可以划分为远程接入VPN(AccesssVPN),IntranetVPN和ExtranetVPN等3种应用模式。提供远程访问图书馆服务的VPN应属于远程接入VPN(AccesssVPN)的范畴,按传输协议又可分为PPTPVPN,L2TPVPN,IPSecVPN,SSLVPN和MPLSVPN等类型。

    虚拟专用网技术存在运营费用低、接入方式灵活、安全性较高等特点,但组网协议较复杂。国外大学图书馆一般依托学校网络中心实现读者的VPN接入。

    目前虚拟专用网技术的发展已经较成熟,相关产品和软件也较为丰富。图书馆为了实现校园网外电子资源的访问,可考虑购买专用VPN设备,或基于开放源代码的PPTPD,FreeSwan,OpenVPN等软件架构VPN服务。在实施VPN前,应考虑以下一些问题:一是所选购的VPN设备是否有良好的兼容性。在实施前要进行NAT穿透的测试,确保客户端在没有公网IP的情况下,用户也可连入。二是应根据同时接入的用户数、访问流量等特征来确定相关设备的性能指标要求。三是VPN系统应有良好的可管理性,应支持多种用户认证方式,并支持本地的用户数据库接口。四是VPN系统应能提供详尽的访问日志,便于对恶意入侵、批量下载等行为的追查。

    1.2代理服务器方式

    代理服务器是通过在服务器上运行代理服务的特殊软件包,对内部网(校园网)和外部网(Internet)之间的通信进行判别、过滤后再实施传输。若外部网用户需访问内部网时,首先外部用户和代理服务器之间建立通信连接,然后代理服务器再与内部网的服务器建立通信连接。代理服务器能够实现的功能有:共享上网、流量控制、用户管理、防火墙等。

    在图书馆的服务器上运行代理服务软件,流行的代理服务器有ISA,Squid,Wingate等,这些软件都有各自的特点。本文推荐使用Squid(从Squid的官方站点http://www.squid-cache.org下载该软件或Linux的发行版本中可获取该软件),不仅因为它的功能强大和全面,而且因为Squid是老牌的代理服务器软件,国内外用户众多,可以及时得到技术高手们的支持和帮助。Squid能够使用访问控制列表(AccessControlList,ACL)来允许或拒绝访问,基本上可以满足用户所有的控制要求。用户/密码认证为Squid管理提供了更多的便利,最常用的认证方式是NCSA,高校图书馆的网络管理员可以通过合理配置ACL进行用户认证并安装Squid的辅助软件SQMGRLOG来实现计费和访问统计。

    国际著名的图书馆自动化集成系统INNOPAC利用WebAccessManagement(WAM)系统实现了通过INNOPAC系统的认证功能做远程登录。除了使用校园网外,读者也可以通过商业或宽带网络来查询图书馆的电子资源,当读者从图书馆网页进入电子资源库时,必须输入其在INNOPAC系统上设定的姓名、条码及个人密码(PIN)。目前香港教育学院图书馆、台湾蓬甲大学图书馆均已采用了该系统。

    结合浏览器自动配置脚本(PAC)文件,代理服务器可实现对特定的电子资源网站通过代理服务器访问,对其他网站的访问仍通过本机直接访问。有关PAC文件的实现细节,可参见Netscape相关文档:http://wp.netscape.com/eng/mozilla/2.0/relnotes/demo/proxy-live.html。

    1.3Web代理

    Web代理是代理服务器的另外一种形式,不同的是代理服务器是通过缓存文件的方式来实现访问,而Web代理是通过解释访问的方式来实现访问。Web代理在国外应用非常广泛,美国排名前10名的大学图书馆中有近半数采用Web代理的方式实现校园网外用户访问图书馆电子资源,他们采用的软件大多为EZproxy。EZproxy安装非常简单,它提供了远程用户无缝访问图书馆购买的有使用限制的数据库,该软件可以运行在Windows,Linux,Unix等操作系统中。用户通过浏览器访问由EZproxy产生的页面,所有的数据库浏览访问就通过EZproxy重定向到EZproxy所取得的页面,对于远程的服务器来说就如同校园网内的一个用户正在进行访问。EZproxy同样也支持灵活的用户认证的功能,进行简单的二次开发可实现与大多数图书馆自动化集成系统用户认证的整合。目前EZproxy可成功地访问Britannica,EBSCO,FirstSearch,IAC(Gale),Lexis-Nexis,Newsbank,Ovid,SilverPlatter,SIRS,SoftlineandUMI等数据库。

    笔者通过对国内外图书馆网外电子资源访问解决方案的研究和比较,发现上述3种技术方案均有较多的应用实例。就满足读者访问电子资源的需求来看,它们各有特点:PPTP,L2TP等隧道VPN技术从底层实现了对上层应用的透明化,比其他两种方式有更大的适用范围,除支持主要的Browser/Server结构外,还支持较为少见的Client/Server结构(如CAonCD等应用),但其实现也最为复杂;SSLVPN客户端配置简单,可满足基于Browser/Server方式的多数电子资源访问,更适合图书馆行业的应用,可优先考虑。但商业VPN产品报价一般较高,且对并发用户数限制较为苛刻。有开发能力的图书馆可考虑基于开放源代码的OpenVPN,FreeSwan等VPN解决方案进行二次开发。

[1] [2] 下一页 


想让您的事业成功吗?
网上赚钱成功三步曲
1 不是会员
2 已是会员 免费宣传产品
3 推广公司 让生意火起来!
  
【我要评论】 【大 中 小】  【打印】
 进入专题 数字图书馆专题
 关于“校园网、图书馆”的资讯
·无线校园网大势所趋 方便契合校园需求  (7.28 15:30)
·校园网叫好不叫座 没有存在的必要吗?  (7.23 10:46)
·北大青鸟:校园网综合应用解决方案  (7.22 8:37)
·北大青鸟校园网应用解决方案出处  (7.18 17:34)
·校园网VPN实用技术示例最新解决方案  (7.18 14:23)
·北大青鸟校园网系统应用解决方案  (7.18 14:23)
·谁来拉动高校校园网无线网络的建设?  (7.18 8:40)
·神州数码网络让一卡通无缝融入校园网  (7.18 8:37)
·VPN实用技术用在校园网建设的示例  (7.17 16:30)
·谁来拉动高校校园网无线网络的建设  (7.16 15:4)
盘整阶段 投影教育市场发展特点分析
[最受奥运冠军青睐大学排行榜][报告:冠军退役后职业状况][搜索]
·广角数字多媒体建数字化校园
·
触摸解决方案传播媒体新概念
·
兰州军区为藏小学建网络工程
·
浙大模式:示范基地带动产业
·
中移动登厦门校园数字化先锋
·
能工巧匠展技艺职教尽显力量
·新疆8700万改善农村教学条件
·
休宁“匠士学位”探职教新路
·
巨龙交互式白板实现梦想课堂
·
河南广电多媒体设备招标公告
·
中西部农村教师培训远程教育
·
纵观行业路由发展现状及展望
返回慧聪教育网首页
慧
聪
网

赢
造
企
业
网
上
贸
易