学院首页>操作系统>Linux>Linux教研环境应用 构建安全实验室

Linux教研环境应用 构建安全实验室

作者: 来源: 添加时间:2006-5-26 14:12:12
位于美国新泽西州纽泽西的医药及口腔大学(UMDNJ,http://www.umdnj.edu)在准备为研究生开设一门新的生物信息学(bioinformatics)课程时遇到了一些挑战,那就是如何将新的计算资源和现有的研究支持基础架构进行整合。

为了满足日益增长的计算资源需求,他们要在系统中加入新的服务器和平台,同时还要保护整个系统免受来自互联网的各种威胁。

新环境需要连接位于两个城市之间的Linux工作站、Linux服务器、Silicon Graphics工作站、一台Sun 6800企业服务器和互联网。开放源码的解决方案以极高的性价比有选择性地整合了原有的计算资源,并且创建了一个非常友好的生物信息学研究环境。

构建教研环境

和很多大学一样,UMDNJ的公共计算机实验室使用的是微软的Windows操作系统和Office办公套件,此外还有一系列客户端,包括Web、Telnet、FTP、IMAP2邮件和X服务器。大学的生物信息软件运行于Sun的Solaris和SGI的Irix服务器之上。现在他们需要一个可以完成以下功能的环境:

◆ 高效地管理工作站;

◆ 快速添加或删除应用程序;

◆ 重建工作站;

◆ 很好的可用性;

◆ 充分考虑到网站和数据安全问题。

实验室的信息化小组意识到,应该把软件和配置信息存储在中央服务器上,并且可以通过客户端进行认证。然而,学校的Web服务器和电子邮件服务器已经是超负荷运行。

此外,每一个服务器都有自己与众不同的安全问题和解决方案。一个比较好的办法是建立一个独立的服务器,专门服务于科研工作,也就是要有一个科研服务器。问题出现了,该项目的预算非常有限。

几乎所有用于科研的服务器/工作站环境都有各自的优点,包括并行处理、中央化的系统管理和安全的存储系统。然而,由于大学位于两个不同的城市,这带来了很多困难。此外,实验室对可视化有很高的要求,也就是说客户需要ReflectionX、Exceed和Cygwin等X服务器。

很多分子模块软件需要图形化的OpenGL。对于本地网络而言,这种要求是很容易满足的,但学校的网络却无法满足这一要求。

信息化小组现在面临的挑战是,如何创建一个可以抵御黑客攻击,并且可以通过授权方式让用户访问软件的安全实验室环境。

最后,信息化小组决定使用Linux构建这一环境。原因是作为开放源码软件,Linux更加安全、易于管理,更为重要是它可以免费获取,这对于经费有限的教育环境来说非常具有吸引力。

学校选择使用了Red Hat Enterprise Linux,因为它可以提供一些商业方面的支持,包括工作站监控、补丁升级等。硬件使用的是学校现有的一些Intel x86计算机。

现在,该实验室应用环境已经搭建完成,位于新泽西皮斯卡塔韦镇的Piscataway实验室有14台Red Hat Enterprise Linux工作站和两台Enterprise Linux服务器。在Newark的实验室则有4台Red Hat Enterprise Linux工作站和一台Enterprise Linux服务器。

务器的情况

学校在两台PC机上安装了Red Hat Enterprise Linux AS,其中一台位于Piscataway实验室,另外一台位于Newark实验室。它们一个是主服务器,一个是备份服务器,功能是Web和数据库服务器。

此外,还需要一个DHCP服务器来授权用户通过非Linux工作站的笔记本访问网络。对于笔记本用户,由于其MAC地址是固定的,所以每一个笔记本都有一个和如下类似的入口,每一个主机都通过用户名来进行识别:

subnet 192.168.1.0 netmask 255.255.255.0 {    deny unknown-clients;    # DHCP range		    range 192.168.1.240 192.168.1.245;    # known clients    host golharam { hardware ethernet 00:12:34:56:78:90; }    ... ...    }


第 1 页,共 2 页 [1] [2]
站内搜索