Na Institutu za oceanografiju i ribarsto za potrebe izvođenja
nastave na studijima „Biologija i ekologija mora“ i „Morsko
ribarstvo“ organiziran je računalni praktikum koji se sastoji
od 12 studentskih računala, nastavničkog računala, projektora
i laserskog pisača. Trebalo je studentima omogućiti korištenje
MS Office paketa, kao i nekih specijaliziranih aplikacija (Statistica,
Primer) u MS windows okruženju sa mogućnošću dijeljenja datoteka
i nadzora rada.
Praktikum je organiziran kao windows domena. Na nastavničkom
računalu je instaliran Windows 2000 Server operativni sustav,
a na studentskim računalima Windows 2000. Svaki student na
serveru ima svoj korinički račun i to vrste „domain guest“
to jest restriktivni korisnički račun koji omogućuje korištenje
računala i startanje aplikacija, ali onemogućuje bilo kakve
promjene na samom sustavu. Studenti se također ne mogu logirati
na nastavničko računalo. Dodatno na serveru (nastavničko računalo)
svaki student ima svoj osobni folder koji se pri logiranju
mapira kao mrežni disk „Z:“. Prava pristupa u osobni folder
ima osim studenta i nastavnik. Ovakvom organizacijom foldera
omogućeno je jednostavno dijeljenje datoteka (nastavnik za
vježbu studentima može „spustiti“ zadatak i poslije pokupiti
rezultate viježbe). Osim toga sve datoteke su na nastavničkom
računalu, pa sigurnosne kopije treba raditi na samo jednom
računalu. Dodatno student može raditi na bilo kojem računalu
uz dostupne sve svoje datoteke.
U svrhu održavanja računala i pomaganja u nastavi na svako
računalo je instaliran program „TightVNC server“ za udaljenu
kontrolu računala. Tako se računala mogu udaljeno održavati,
a osim toga nastavnik se može sa svojega mjesta spojiti na
pojedino studentsko računalo i tamo mu pokazati kako se riješava
određeni problem. Sam „TightVNC“ program je modificiran kako
bi se spriječilo namjerno onemogućavanje udaljene kontrole
i održavanja, a na mrežnoj stranici, koja se svima inicijalno
otvara kod logiranja, je navadeno da se rad na računalima može
nadgledati.
Radi lakšeg uvida u korištenje računala i radi eventualnih
sigurnosnih potreba pri logiranju korisnika pokreće se poseban
program koji u jednom direktoriju na serveru upisuje vrijeme
logiranja i korisnika. Ti su podaci u HTML obliku i poslije
se mogu lako pregledavati sa nastavničkog računala.
Na nastavničkom računalu je radi lakšeg korištenja sustava
organizirano sučelje u HTML obliku preko kojega se može doći
do popisa studenata, njihovih foldera, spojiti se udaljeno
na pojedino računalo i pregledavati statistiku korištenja pojedinog
računala.
Cijeli praktikum je fizički spojen na mrežu instituta preko
jednog mrežnog priključka na koji su spojeni posebni preklopnici
samo za praktikum. Kako je organizacijom mreže na institutu
svako računalo imalo posebnu fiksnu adresu i stalno je bilo
spojeno ne internet, preko raznih sigurnosnih propusta u windowsima
često su računala bila podvrgnuta raznim napadima i zloupotrebama.
Zloupotrebe su u pravilu bile bez interakcije korisnika pošto
korisnici nemaju ovlasti za instaliranje programa. Kako bi
se riješio ovaj problem na ulazu u podmrežu praktikuma postavljen
je hardverski vatrozid. Vatrozid jedini ima fiksnu IP adresu
vidljivu na internetu, a sva računala su u lokalnoj mreži (192.168.0.n
IP adrese). Vatrozid blokira sav dolazni promet osim portova
za mnrežne stranice i portova za daljinsko spajanje. Kako bi
bilo moguće daljinski održavati računala i izvan praktikuma
na vatrozidu su pomoću tablica za preusmjeravanje portova otvoreni
nestandarni portovi (po jedan za svako računalo) koji su preusmjereni
na adresu pojedinog računala i standardni port za daljinsko
spajanje. Dodatno se na vatrozidu može ograničiti propusnost
tako da intezivno skidanje saržaja sa interneta iz praktikuma
ne optereti previše institutsku vezu prema CARNet čvoru.
Ovakvom organizacijom postignuta je tražena funkcionalnost
praktikuma, uz istovremeno potrebno minimalno održavanje sustava.
Sigurnosne kopije potrebno je izrađivati samo na nastavničkom
računalu, a studentska računala su lako zamijenjiva (na novo
računalo potrebno je instalirati programe i pridružiti ga u
domenu). Također je onemogućeno nenamjerno i namjerno destruktivno
djelovanje studenata (restriktivanh korisnički račun) i samog
okoliša (vatrozid).
|