通過IPv6網絡在高校之間進行資 源共享,可以使IPv6的引入更加凸顯應有的價值。

各個學校資源建設權利和義務的均等,至少資源的訪問是可以核算的,即誰貢獻得多,誰收獲的利益相對比較多,這樣有利于調動共享的積極性。
目前,很多高校都在進行中長期教育發展規劃,其中,IPv6的建設與應用仍是規劃中的重要組成部分。在過去的幾年中,各大高校都對校園網進行升級,也開發了一些IPv6的應用。當下一代校園網建設到一定程度時,如何使IPv6真正發揮有效的作用,這是值得我們深思的。從用戶角度來說,他們并不關心網站是在IPv4網絡上運行的還是在IPv6網絡上運行的,從開發人員角度來說,他們也不需要過多地注重通信協議本身。我認為,通過IPv6網絡在高校之間進行資源共享,可以使IPv6的引入更加凸顯應有的價值。
從2009年開始,華東師范大學與北京師范大學、東北師范大學和華中師范大學等3所院校合作建設下一代互聯網教師教育創新支持系統。這個項目的目標是要將211高校中的師范類院校及其他一些大學的資源囊括進來,在學校之間實現資源共享,推進下一代互聯網應用,從而支撐教育改革創新起到重要的作用。
在項目中,學校承擔的內容包括:1.參加課題總體設計;2.負責提供項目所需的IPv6的網絡環境;3.負責公共軟硬件平臺中的鏡像站點搭建及跨域認證架構設計;4.負責應用系統中“教師教育評價系統”的開發,并參與“教師教育實踐支持系統”、“論文指導系統”的開發。
在設計架構時,我們就遇到一個問題,即如何使各個學校中的用戶認證統一起來。我們采取的設計思路是建立開放的資源架構,這個架構是基于Internet2的研究項目Shibboleth的,它的特點有:
1.支持分布式,可以向更多的大學擴展,而不是將所有的資源都放置在一所學校里;
2.開放性,這些資源在時間上突破四年的限制,也就是說學生不僅僅在校時可以訪問資源,畢業以后仍然可以使用,在空間上突破學校的限制,即幾所師范院校的資源都被整合起來,并被其他學校所訪問;
3.獨立性,各個學校在資源建設上是相對獨立的,等到建設完成之后,高校之間就可以共享資源;
4.權利和義務的均等,至少資源的訪問是可以核算的,即誰貢獻得多,誰收獲的利益相對比較多,這樣有利于調動共享的積極性。
基于開放的思路,我們還設計了跨校認證的技術架構,任何一個來自聯盟大學的用戶,都可以訪問跨校認證系統。當用戶發送請求后,這個請求被轉移給特定的服務器,該服務器里有一個菜單,菜單上顯示的是聯盟大學的既定選擇,由用戶來選擇他/她所來自的學校,然后,這個請求轉給該校認證,認證結果再送回服務器,服務器根據用戶的不同類型進行授權?;谶@樣的架構,認證和授權工作區分開來,不同用戶加入聯盟后實現互訪。
到目前為止,幾個學校之間已經實現互聯。利用技術架構,我們和華中師范大學進行交互,協同開設了2門課程;我們還與日本橫濱大學、美國紐約大學進行了基于IPv6的遠程教學方面的課程合作。通過在IPv6網絡上進行資源共享的建設,IPv6網絡真正變得實用起來。
在IPv6的建設發展的歷程中,我們思考的更多的應該是如何體現中國教育和科研網的價值,我們應該使其成為教育、科研人才的培養基地,注重交流合作和資源共享,而在資源共享的建設和應用過程中,各個學校又要保持相對獨立,既要有自己的特色,又要保證安全,使得IPv6更加有效。當然,在中長期教育規劃中,我們還要在技術、機制和體制等方面進行更多的探索。