background image

  分散式设计及部署模式与集中式设计及部署模式应用比较中,虽然集中式减轻了管理
负担,节省了硬件方面的投入,但是在学校实际的应用环境中会带来服务运行及访问性能、
服务及数据安全、数据存储及动态实时增长等方面的问题。分散式设计及部署方式较好的解
决了这些问题,其可以较好的解决在大并发数大访问量的情况下减轻服务器的运行压力,
加快访问数据请求及相应速度。无论运行在外层的发布服务器还是内部的制作服务器、数据
库服务器、文件服务器在安全性能上都提高了很多。一旦某台制作或者发布服务器出现硬件
故障,或者因漏洞被黑客入侵,那么服务或者数据处理会自动切换到状态正常服务器。采用
数据、文件与服务分离,进一步保障了数据、文件的安全,提升了其交互的处理时间。也符合
系统站点多,数据量时刻增长,大数据的需求特性。数据服务器、文件服务器、制作服务器相
互之间可以使用内部网络地址,发布服务器采用双网卡,一个设置公网地址提供对外服务
一个设置内部地址提供与制作服务器的互联。进一步增加服务系统的访问安全级别。

 

  

3.2 网站群管理应用中角色权限问题对策 

  针对各站点管理员应用群体,各院系部门需从实际出发,考虑所指派的本部门站点管
理员的更迭频率,安排不易变动的并具有计算机相关技术的专业性老师做为站点管理员。站
点管理员通过中心专门的技术人员多次培训与日常技术支持,熟练掌握平台的操作及使用
严格按照操作规范及流程,并在使用过程中提高安全意识。

 

  系统角色权限管理设计中采用分级授权、多级权限控制的方式。分级委派授权机制,上
级站点管理员可以指定下级站点的信息管理范围、人员管理范围以及功能组件使用范围;而
下级站点的管理员又可以把其权限范围内信息、功能组件委派授权给更下一级站点。

 

  当上级站点给下级指定信息范围之后,下级站点就可以发展壮大其站点内的信息,而
这些信息自然地属于上级站点。这种模式极大地减少了各级管理员的权限分配、信息维护的
工作量,

 管理起来非常方便。分级授权模式结构示意图如图 3 所示: 

  在某个具体的站点内,系统对信息的访问控制有很严格而又灵活的策略。站点管理员可
以灵活设置信息所属的权限组,允许哪些人浏览,允许哪些人编辑;甚至还可以对

ip 地址

进行限制,比如在单位时允许访问某些信息,回到家就不允许访问了。多权限控制模式
UML 示意图如图 4 所示。 
  在一个站点内可以创建多个不同的权限组。每个权限组内可以绑定多个人员。每个权限
组可以绑定多个栏目,用于限定此权限的信息范围。每个权限组上可以设置访问

ip 限定。这

样权限组内的人员可以对该组绑定的栏目下的文章拥有一定的操作权限。不同类别的权限组
代表了能够进行的不同操作:审核发布、起草送审、浏览等。

 

  

3.3 网站群管理应用中模板问题对策 

  模板设计与制作需要专业知识与技术,在学校应用过程中各院系部门也不可能都能提
供以为具有较高的相关技术的站点管理人员,那么就要考虑整个项目中要有中心单位提供
一位具有较高专业知识及技术的技术人员来专门负责模板的设计与开发工作。各院系部门特
色不同,网站风格自然也就多样。要满足站点多风格异的特性,有一位专门负责模板设计与
开发的技术人员较为合理。同时也保障了系统使用及访问上的安全性。

 

  系统模板功能模块设计中增加对模板上传的操作功能,实现对上传模板的审核与控制。
从而进一步增强对模板的规范性管理与应用。保证系统平台的安全使用及运行。

 

  

3.4 网站群管理应用中功能扩展问题对策 

  在系统平台部署完运行过程中出现的特殊功能需求问题,需要在系统开发前期提出预
留的功能接口,以便在需求出现的时候有开发人员在短时间内得以实现。在系统平台功能模
块中提供

RSS 信息抓取及展现的功能,支持 Portlet 界面集成,支持第三方组件的功能,一

旦系统功能有此需求及良好的兼容性,就能得到及时的实现与应用。除此系统最好提供好以
经实现的接口和功能组件,如

BBS 论坛、在线调查、留言、待办提醒、领导信箱、信息数据统