一、学校简介
到2025年实现各级各类学校全部接入教育专网,教育网络、网站和信息系统全面支持IPv6访问,统一网络地址、统一网络域名、统一用户管理,实现全省各市和各学校间,教育专网与国家主干网间、与省级政务云间的高速直连,加强各级教育网络监测,强化互联网出口等边界防护和内容管理,建成高速泛在、安全可靠、绿色健康、可管可控的教育专网。
山东教育专网由“省级骨干网”、“教育城域网”和“校园网”组成。省级骨干网由山东省教育厅建设与管理,省级骨干网高速互联省电子政务网外网、国家主干网、公有云等。省级骨干网在各地级市设立地市节点,教育城域网及高等学校校园网接入所在地市节点。
二、部署拓扑

本系统为各地州市接入市级教育城域网的机构提供权威域名解析、缓存DNS域名解析服务,已接入教育网省级骨干网络的各级高校及厅属单位均使用其内部的DNS进行权威域名解析及缓存DNS域名解析服务,不使用本套DNS解析服务。
三、部署优势
1)统一域名管理及分级管理
照逐级管理域名的设定,各接入市级教育城域网的学校,可以试用四级域名,整体DNS解析系统实现数据汇总后分布式DNS解析系统,并进行域名的分级管理。
2) 配置加密同步
各市级教育局管理的权威域名实时与核心节点的两台DNS进行数据加密及同步,进行数据灾备服务,即使市级教育局节点内服务全部中断,外网用户仍然可以从核心节点的两台DNS中获取权威解析服务,不致影响所管理的市级单位对外提供服务中断。
3)异地备份
各市级教育局所管理的DNS配置数据,经加密后也送至中国教育和科研计算机网山东节点DNS进行异地备份,增强数据的安全性。
4)流量导向优化
各市级城域网教育局可根据本级外网线路接入及负载情况进行流量调度,均衡各出口带宽,将不同应用调度至不同出口,教育资源通过市级城域网至教育专网进行对外访问,从而有效平衡各出口带宽情况,提升网内用户访问质量。
5)日志集中存储及分析
除各市级城域网内部存储解析日志外,根据国家法律法规,将本地的所有解析日志送至核心节点外置的独立日志服务器进行存储及归档工作,提供后期日志审计服务及报表分析服务。 6)对接其它安全设备接口联动
心节点DNS系统可通过接口及规则,对不同安全设备的外发报警信息进行归类整合,形成实时完整的安全控制策略,并可将该策略实时下发至各市级DNS进行市级教育城域网内整体防控。
7) 安全策略统一管理并自动下发
各市级DNS系统可以自动接收核心节点制订的安全管理策略,并自动应用至本市级教育城域网内,大大降低市级维护人员的安全管理工作。
8) 域名黑名单过滤及重定向
各市级教育局可根据自己实际需求,定制本市级教育城域网DNS系统中生效的黑名单列表,可对设定的网站进行重定向、本地化等导向。
9)威胁情报库封禁
通过各解析DNS系统内自带的威胁情报库,并进行实时升级服务,可实现绿色上网的要求,有效阻断恶意程序及木马、挖矿、蠕虫病毒的对外访问,并可第一时间上报至服务器,供管理员追查并对有问题的用户进行杀毒及隔断操作。