首页 > 热门提问 > 网络建设需求

网络建设需求

提问

问题
列表

  • 为什么要成立铁塔公司,有何意义?

    查看答案>>

  • 党在新形势下的强军目标是什么

    查看答案>>

  • 在网上被人骗钱了怎么办

    查看答案>>

  • 网站搭建首页时常用的框架有哪些

    查看答案>>

  • 什么是计算机软件开发

    查看答案>>

  • 我买的是华夏人寿保险,分红型,一年

    查看答案>>

  • 微贷网怎么样

    查看答案>>

  • 计算机网络 实验八 校园网建设方案的设计

    查看答案>>

  • 网络方案设计过程主要分哪几个步骤

    查看答案>>

为什么要成立铁塔公司,有何意义?

迄今看到的最专业的意见, 观点不一定都正确,供参考 日前,筹备成立“国家铁塔公司”的消息,在电信业内一石激起千层浪。该公司成立后,将全权负责铁塔的建设和维护。未来中国三大电信运营商将不再自己选择基站站址并建造铁塔,而是租用该公司的铁塔。表面上看,由国资委主导、工信部及三大运营商(中国移动、中国联通、中国电信)酝酿成立的铁塔公司,目的是为了整合运营商铁塔资源,统一运营管理,反对重复建设,节省资本支出。应该承认,基站的选址确实日益困难,而铁塔的建设也耗资费力。为此,一些西方国家已经部分实现了基站铁塔的共建共享。但是,西方的铁塔公司绝不可能垄断基站站址和铁塔的资源和价格,更没有剥夺移动运营商自己选择站址和建设铁塔的权力。因为这样的铁塔公司绝不是一个,而是有很多个。它们只有依靠良好的服务和合理的价格,才能够在激烈的竞争中,争夺移动运营商作为自己的客户。由此可见,我国成立铁塔公司的关键不是要不要剥离电信运营商的基站站址和铁塔,其要害是铁塔公司是否会形成垄断。铁塔垄断 后患无穷首先,垄断性铁塔公司将严重损害我国电信事业的发展。众所周知,我国的三个电信运营商分别拥有不同的2G、3G和4G网络,以及GSM、CDMA、WCDMA、CDMA2000、TD-SCDMA、TD-LTE和未来的FDD-LTE多种技术标准。这些网络和标准,不但各自的技术不同、频率不同,而且各个运营商对于不同技术和不同市场的经营策略更是明显不同。这些都使它们对于基站的位置与分布具有不同的要求。如果铁塔公司是独家垄断,那么就很难有积极性来及时满足电信运营商对基站站址和铁塔的各种需求。这就将影响到各运营商网络技术的有效发挥,也就不能及时满足市场和消费者需求。第二,垄断性铁塔公司将损害消费者利益。既然这个铁塔公司是掌握了全部铁塔资源的行政性垄断,所以势必掌握租用铁塔的定价权。出于任何垄断企业追求利润最大化的本性,它很可能制定最高的垄断价格,而三大运营商将只能被动地接受。这样,电信运营商也就只能把这一成本转嫁到消费者头上,由此引起电信资费的上涨。第三,垄断性铁塔公司将成为支配电信运营商命运的“超级垄断”。正是因为各运营商对基站站址和铁塔的要求不同,所以基站的选址和铁塔建设的优先顺序,将对其业绩产生重大影响。更重要的是,这也将决定各运营商的用户体验,甚至影响到运营商的生死。因此,这个垄断性铁塔公司将具有决定三个运营商的经营业绩甚至生死的权力。第四,垄断性铁塔公司将成为垄断性“国家移动通信公司”。虽然铁塔公司现在的经营范围仅限于基站站址和铁塔,但是同样以“整合资源、反对重复建设”为理由,在统一的站址上也就可以拥有全部基站的机房与缆线。按照这一逻辑延伸下去,又同样可以顺理成章地进一步扩大为基站内的全部移动通信设备。如此一来,所有的移动基站都将被垄断,而三个运营商也将失去无线网络,成为仅仅负责业务销售的“虚拟运营商”。由此可见,铁塔公司的成立,不过是我国电信业重回垄断的第一步。20年来我国电信业打破垄断、促进竞争的成果,恐将毁于一旦。国资委的实质铁塔公司的成立由国资委主导。经济学的基本原理证明,一个国家的生产力水平决定了其社会福利。在生产力水平一定(即社会福利一定)的条件下,企业利润与消费者利益(即“消费者剩余”)是直接矛盾的。因此,在国民经济生活中,政府就必须全力保护消费者利益。只有这样,才能够迫使企业为了生存并获得利润,努力提高生产力水平,由此提升整个社会的社会福利。同时,无数事实早已证明,保护消费者利益、迫使企业提高生产力水平的最好手段,就是打破垄断、促进竞争。国有资产监督管理委员会(“国资委”)在2003年作为国务院“特设”机构成立之前,很多人曾经以为其目的是防止国有资产流失,其职能自然是以资产审计为主。但是,作为一个正部级的政府权力机构,国资委自成立以来就掌握了国民经济中几十个行业和上百家特大型国有企业的人财物大权,“管人、管事、管资产”,把监督管理国有企业的目标规定为“保值增值、做大做强”。在宏观经济中,政府的调控目标是社会福利和生产力水平的提高,而在微观经济中对企业的管理目标是利润最大化,二者根本不同。因此,“保值增值、做大做强”的实质,就是混淆了政府宏观调控与企业微观管理的区别,把我国的每个行业作为一个企业来管理。很明显,国资委的这个目标与政府宏观调控的目标背道而驰。为了实现这个目标,国资委进一步制定了深入到企业经营管理各个细节的“关键业绩指标”(KPI),以此对其进行严厉的考核。因此,国资委下属的国有企业,也只有在与民争利方面毫不手软。同时,我国上百家特大型国有企业丧失了市场中的独立地位和经营自主权,变成了国资委这一家母公司下属的分公司、子公司或“车间”。这与我国几十年来经济体制改革中打破计划经济、政企分开的基本原则,更是背道而驰。更为严重的是,因为垄断是保证企业利润最有效的手段,而竞争必然损害垄断企业的经济效益,所以“保值增值、做大做强”这个目标的本身就是反竞争的。同时,因为这些行政性垄断的特大型国有企业拥有种种特权,所以政府监管部门往往难以对其反竞争的垄断行为进行有效的监管。十几年来,电信业一直是国有资本与民争利最为突出的行业之一。例如,一家独大的中国移动,其税后净利多年保持在20%以上。甚至出现过这样的事:一位运营商的高管曾经向笔者“求教”如何“提高成本,降低利润”,因为其利润之高已经到了“无法披露”的地步。即使如此,刚刚成立不久的国资委,在十年前还是把电信竞争中的“价格战”,说成是“国有资产流失”,三令五申,严厉禁止。在禁止无效之后,2004年11月又主导了中国移动、中国电信和中国联通之间的高管互换。这种明显违反市场竞争起码规则的行为,不但使全世界的舆论大哗,更使我国一再宣称的“市场经济地位”一时成为全球笑柄。在国资委主导的2008年电信重组中,把包括网通、铁通和卫通在内的六家运营商合并为三家。对比香港六家以上电信运营商的竞争,这次重组显然在一定程度上削弱了竞争。这一次,国资委主导筹备的“国家铁塔公司”,又可能成为我国电信业恢复垄断的第一步。时至今日,我国电信业和其他行业的大量事实都可以证明,2003年成立国资委是我国经济体制改革走向倒退的转折点,它在任何意义上都已经成为全世界最大的垄断资本财团,有悖于市场经济的基本概念和我国进一步深化体制改革的目标。亟待深化体制改革党的十八届三中全会《决定》明确指出,社会主义市场经济必须遵循由市场起决定性作用这一规律,着力解决政府干预过多和监管不到位的问题。政府的职责和作用,主要是保障公平竞争,加强市场监管。与这一原则对比,作为国务院直属特设机构的国资委,其定位、权限和任务,尤其是其“保值增值、做大做强”的目标,是否应调整为“防止国有资产流失”?甚至是否可把这一任务转移到国家审计署和其他政府部门,从根本上撤销国资委?这些问题已不容回避。关于移动通信的基站站址和铁塔,在我国可喜地看到,中国电信和中国联通在自愿和互利的基础上已在站址短缺的部分地区,开始共享基站铁塔;而中国通信服务有限公司(“中通服”)和其他一些服务于移动通信业的公司,也已经承担了大量的铁塔建设与维护工作。至于专业性的铁塔公司,既然西方国家可以搞,中国当然也可以搞,但是关键在于如何防止它的垄断。首先,如果要剥离电信运营商的基站站址与铁塔,可以想象,如果成为三家,并且与原来的运营商完全独立,它们是否就会按照市场规律,互相竞争?若如此,为什么一定要合并为一家垄断性公司,而不是成为三家?第二,考虑到三家电信运营商都是上市公司,在目前媒体披露的股权方案中,它们在铁塔公司中的股份,基本上是拍脑袋和利益博弈的结果,很难说没有侵犯**者的权益。如果成立三家铁塔公司,就可以把原电信运营商的每一股,直接换为新电信运营商的一股和对应铁塔公司的一股。这样做,是否在资本市场上也更加顺理成章、便于操作?第三,既然铁塔公司将引入民营资本,它是作为小股东“装点门面”,还是作为大股东取得控制权,以此来“激活机制”?第四,在描述前苏联解体后的状况时,斯蒂格利兹曾经说:“国有垄断是懒汉,而私有垄断是恶魔。”这是因为私有垄断比国有垄断更加贪得无厌,必将变本加厉地搜刮民脂民膏。既然如此,如果民营资本一旦拥有垄断性铁塔公司的控制权,是否可能带来更大的灾难?这样的问题还有很多。归结起来,就是一个:在铁塔公司的成立中,如何防止垄断、促进竞争。按照十八届三中全会的《决定》,也就是如何“依据市场规则、市场价格和市场竞争,实行效益最大化和效率最优化”。而不是如何协调成立行政垄断性的“国家铁塔公司”。作者为北京邮电大学教授
2 有帮助 展开

党在新形势下的强军目标是什么

 建设一支听党指挥、能打胜仗、作风优良的人民军队,是在新形势下进一步加快推进国防和军队现代化建设的迫切任务。当前,我国发展仍处在可以大有作为的重要战略机遇期,同时我国安全环境更趋复杂、安全问题的综合性、复杂性、多变性显著增强。党的十八大报告强调指出:“我国面临的生存安全问题和发展安全问题、传统安全威胁和非传统安全威胁相互交织,要求国防和军队现代化建设有一个大的发展。”新形势下,针对国防和军队建设与我国国际地位还不相称或不完全称、与国家安全和发展利益还不相适应或不完全相适应的客观实际,我军现代化水平与国家安全需求相比差距还很大,与世界先进军事水平相比差距还很大的突出矛盾。习主席着眼于实现中华民族伟大复兴的“中国梦”这个时代大背景,鲜明提出了党在新形势下的强军目标,是对我军建设目标的新概括、新定位,体现了党和人民对新形势下军队全面建设的新期待新要求。
0 有帮助 展开

在网上被人骗钱了怎么办

首先报警是没用的,我女朋友以前在网上被人骗了一千多,我找到那个人,110也打了,警车也来了,把我们都带走了,结果在警察局里,警察说现在网上被骗警察也没办法,而且也没有时间去管这个。他说几千块算小的,前几天还有个被骗二十万的,还不是一样没办法,叫以后吸取教训。我后来不甘心,又去另一个派出所报案,那个值班的直接说要我们找法院,不要找他们,哎~~~~所以这种事,只能你自己想办法,一是威胁他说不退钱就搞臭他网店,再就是到处发帖子说这些事,目前只能这样了
1 有帮助 展开

网站搭建首页时常用的框架有哪些

如何搭建完整的网站架构并设计出一个出色的网站?关于这个问题,我们很难提出一个绝对权威和正确的设计思路,但任何网站的设计都需要遵循一个循序渐进的步骤。此次IT设计栏目特别邀请网站设计专业人士,自本期起进行为期5期的连载,分别从网站模型构建、审美与交互设计、风格设计、代码设计、可用性测试及对设计的折回补充等五方面,详细阐述如何设计一个优秀的网站,敬请读者关注。网站设计是一门新兴的边缘性职业,既要从外观上进行创意,又要结合图形和版面设计,交互设计等诸多相关原理,这使得网站设计变成了一门独特的艺术。良好的网站设计能使网站在同类站点中独具特色,优秀的创意和表现方式能给浏览者留下深刻的印象,使网站访问流量增加甚至直接增加网站收入。 因此,在设计的初始阶段就规划好网站的设计步骤是非常重要的,通常情况下网站设计步骤分为模型构建、审美及交互设计、风格设计、代码设计、可用性测试等几大方面。首先我们由以下四个步骤来了解一下网站模型设计中的内涵与重点。一、网站设计,不仅仅是美术设计你的工作究竟属于设计师还是美工?那得看你做的活是真正的设计,还是点缀页面使之更好看的操作。设计师的工作是高屋建瓴的,而美工只是软件工具的使用者。很多人把在网站中的设计定义为美术设计,认为设计师的工作任务就是使用Photoshop一类的绘图软件把需要展示的页面画出来,其实这是很狭义的理解。合格的设计师应该立足于整个网站的全局,在规划上对整个网站进行完整的设计,在宏观上把握设计风格导向,微观上再针对该网站的具体定位来决定如何对设计进行元素上的细化。当然,网站设计还包括了数据库设计及程序设计,在这里,我仅以我的从业经验,举例谈谈网站前端设计。北京奥运会即将开幕,我们先来举两个奥运类型网站的例子:奥运会官网:如图,这是一个设计得非常成功的例子,设计师并没有像一般涉及奥运主题的设计一样使用大量红色,而是把页面风格完全国际化,其中把各种资讯和功能模块都恰到好处地融合在一起,粗毛笔一般的元素设计使网站得到了丰富的整体效果。新浪奥运频道:如图,我们可以看到设计师的创意仅仅被压缩在页面滚屏几次后看到的内容区块上,使用了奥运五环色彩来进行设计。页面头部基本是套在任何一个专题网站都能使用的结构素材,而新浪的资讯系统一定是能支持实现一个更脱离内容专题模板的好设计的,可见其并没有从网站设计的角度出发去处理这个项目。二、设计人员在需求阶段介入,影响需求,而不干预需求我们常听到有设计师抱怨:“这个设计让我改了十多遍怎么还不能定稿?”,也常听到产品经理说:“这个设计师怎么就是把握不住要点?”不论设计在网站的实现过程中有多么重要,网站该是什么模样,还是必须由需求决定。所以网站项目的前期需求是至关重要的环节,也可以理解成房屋建筑的地基。需求也许是经过若干调查,将结果汇总后产生的报告,也可能是领导或老板的一时冲动而引发的大讨论。在需求的确立过程中,遗憾的是,网站设计人员的分量是极其有限的,产品经理、频道主管、某级领导的想法往往直接决定着需求的最终形态。但是设计人员在需求阶段的介入还是很有必要的,设计师能以自己专业独到的眼光,提出科学合理的建议,影响需求的细节。这样做的结果是能在最大限度上取得需求方和设计方的思想一致,而不至于在设计过程中面对着有意见却不让更改的需求问题而大发牢骚。三、学会掌控用户路径用户从哪个页面来?他最有可能点哪个链接或者按钮?他使用了搜索框吗?他下一页去哪里?最后哪个页面会被他打印输出?站在整个网站的角度出发,这些流程也许只是产品经理需要把握的,设计师拿到UE图只管一个接一个绘制页面就行。其实不然,好的设计师往往能承担一部分产品经理的职责,设计出一个典型的用户路径,这对网站页面流程有着很大的影响。页面和页面之间有很多关联,成片的超链接把流程页面和外部页面混乱地串在一起,区域A的文字链接要链到页面2,区域B的图片链接是指向页面3,侧边的一个位置显著的大按钮其实是链接到网站X……页面和页面之间也是有继承关系的,继承的过程要让用户觉得理所当然,在视觉上实现平滑过渡,这就是设计师要考虑的具体问题。从一个页面到另一个页面的路径组成里,哪些模块要原样保留,哪些控件要发生变化?页面结构是否可以变动,页面色彩是否可以更换?这些都是需要参照用户路径进行设计的地方。把自己想象成为一个普通用户,一页一页地点进来,你就能明白用户需要的是什么样的合理设计。在此我们可以参考如图所示的网站设计流程图。四、初步实现UE产品模型,并审核设计师需要以什么作为参考来进行页面设计?所有的元素和流程都在脑子里,这个时候设计师需要稍加整理把它们简要地画出来,画出线框和注释就可以了。我们可以把UE模型理解为设计草图,在UE阶段,设计师主要根据用户路径得来的线索,加上对用户交互习惯的探索,进而整理出一个大概的模型框架。这个框架里,要明确画出有几个关键页面,每个关键页面的关键元素和模块有哪些,这些关键元素和模块哪些是必须以某种特定位置排列或者是务必要强调突出的。其中,网站的首页、最终页面是最重要的两级页面,首页会是用户使用网站的第一站,在首页的体验好坏,直接决定着他的去留;而最终页面是用户想要获得信息的具体页面,他会在这个页面停留最久,可能会进行仔细的阅读,或是打印出这一页备用。通常在绘制完UE模型之后,会有一个开发小组来讨论并且审核这个模型,这时候就需要着重确定首页和最终页的大概模样,每个讨论参与者对此都很关心。UE模型的绘制我们可以参考如图的某商城的UE图。UE模型通过之后,传统意义的设计终于派上用场,要进行具体的页面设计了。
3 有帮助 展开

什么是计算机软件开发

计算机软件开发是根据用户要求建造出软件系统或者系统中的软件部分的过程。软件开发是一项包括需求捕捉、需求分析、设计、实现和测试的系统工程。软件开发专业主要培养德智体全面发展,具有一定计算机软硬件维护、网络组建、维护管理的高级实用技术型人才。通过本专业的学习,能熟练掌握常用的计算机软件的使用、维护与技巧;在硬件方面学生应了解计算机硬件的发展,熟练掌握计算机组装的方法,能熟练运用应用软件检测计算机性能、故障的范围所在,掌握硬件故障的一般处理方法;在网络方面,学生应掌握如今流行网络的技术特点,掌握网络工程、网络维护、网络安全及应用方面的知识。能胜任一般网络工程方案的设计、组建、网络维护、及简单网站的建设与维护。软件一般是用某种程序设计语言来实现的。通常采用软件开发工具可以进行开发。软件分为系统软件和应用软件,并不只是包括可以在计算机上运行的程序,与这些程序相关的文件一般也被认为是软件的一部分。 软件设计思路和方法的一般过程,包括设计软件的功能和实现的算法和方法、软件的总体结构设计和模块设计、编程和调试、程序联调和测试以及编写、提交程序。
0 有帮助 展开

我买的是华夏人寿保险,分红型,一年

您好,你可以仔细看看保险合同,合同上是怎么规定的那就是怎么规定的,不会是骗人的,保险合同具有法律效应,合同是不会骗人的,还有,买保险最重要的是买到适合自己保障需求的保险,只有适合自己保障需求的保险才是最好的。如果你觉得这款保险不适合你,还在犹豫期内,就尽快退保,一旦犹豫期过了之后再退保,损失就会比较大了,希望可以帮到你!
0 有帮助 展开

微贷网怎么样

微贷网是为有资金需求和投资需求的用户搭建互动服务平台,为公众提供低风险、高回报、多样化的投资产品的网站。用户可以在微贷网上获得信用评级、发布借款请求满足资金需要;也可以把自己的闲余资金通过微贷网出借给信用良好有资金需求的用户,在获得良好的资金回报率的同时帮助他人。微贷网安全保障:1、关于投资人及贷款人双方民间借贷的合法性:明确合法;2、关于电子合同的合法性及可执行性:现行法律明确确定了合同效力;3、关于投资人在微贷网获得的出借投资收益的合法性:为合法收益,受到法律保护。贷款企业必须符合以下准入门槛:1、经营合法合规(营业执照、税务登记证、机构代码证等);2、有固定的经营场所(房租合同等);3、稳定的现金流、财务状况良好(银行现金流、财务报表等);4、提供合理的贷款用途和具备稳定的还款来源(购销合同等);5、具备一定的还款保障措施(不仅限于抵/质押、担保等)。微贷网提供100%本息保障计划,当贷款人逾期还款时,微贷网平台将按照“风险准备金账户资金使用规则”从该账户中提取相应资金用于偿付投资人应收取的本金、利息金额。为保障投资者的资金安全,微贷网采用多管齐下的资金管理措施:1、邀请第三方金融机构进行资金监管,"专户专款专用",确保资金安全;2、内部拥有严格的资金管理流程和完善安全的系统;3、资金只能转出到认证及绑定过的银行账户,用户可以实时查询到资金账户的详情。
0 有帮助 展开

计算机网络 实验八 校园网建设方案的设计

你要学的东西可不少,网络结构、网络协议、服务器管理等。你可以先学CCNA,掌握网络的基本维护方法,其中网络协议部分可以根据你们校园网的具体情况有先择的学习。再简单了解网络硬件和服务器维护。有时间再报班系统深入学习。
2 有帮助 展开

网络方案设计过程主要分哪几个步骤

网络工程需求分析完成后,应形成网络工程需求分析报告书,与用户交流、修改,并通过用户方组织的评审。网络工程设计方要根据评审意见,形成可操作和可行性的阶段网络工程需求分析报告。有了网络工程需求分析报告,网络系统方案设计阶段就会“水到渠成”。网络工程设计阶段包括确定网络工程目标与方案设计原则、通信平台规划与设计、资源平台规划与设计、网络通信设备选型、网络服务器与操作系统选型、综合布线网络选型和网络安全设计等内容。2.1 网络工程目标和设计原则1.网络工程目标  一般情况下,对网络工程目标要进行总体规划,分步实施。在制定网络工程总目标时应确定采用的网络技术、工程标准、网络规模、网络系统功能结构、网络应用目的和范围。然后,对总体目标进行分解,明确各分期工程的具体目标、网络建设内容、所需工程费用、时间和进度计划等。  对于网络工程应根据工程的种类和目标大小不同,先对网络工程有一个整体规划,然后在确定总体目标,并对目标采用分步实施的策略。一般我们可以将工程分为三步。  1) 建设计算机网络环境平台。  2) 扩大计算机网络环境平台。  3) 进行高层次网络建设。2.网络工程设计原则  网络信息工程建设目标关系到现在和今后的几年内用户方网络信息化水平和网上应用系统的成败。在工程设计前对主要设计原则进行选择和平衡,并排定其在方案设计中的优先级,对网络工程设计和实施将具有指导意义。  1) 实用、好用与够用性原则  计算机与外设、服务器和网络通信等设备在技术性能逐步提升的同时,其价格却在逐年或逐季下降,不可能也没必要实现所谓“一步到位”。所以,网络方案设计中应采用成熟可靠的技术和设备,充分体现“够用”、“好用”、“实用”建网原则,切不可用“今天”的钱,买“明、后天”才可用得上的设备。  2) 开放性原则  网络系统应采用开放的标准和技术,资源系统建设要采用国家标准,有些还要遵循国际标准(如:财务管理系统、电子商务系统)。其目的包括两个方面:第一,有利于网络工程系统的后期扩充;第二,有利于与外部网络互连互通,切不可“闭门造车”形成信息化孤岛。  3) 可靠性原则  无论是企业还是事业,也无论网络规模大小,网络系统的可靠性是一个工程的生命线。比如,一个网络系统中的关键设备和应用系统,偶尔出现的死锁,对于政府、教育、企业、税务、证券、金融、铁路、民航等行业产生的将是灾难性的事故。因此,应确保网络系统很高的平均无故障时间和尽可能低的平均无故障率。  4) 安全性原则  网络的安全主要是指网络系统防病毒、防黑客等破坏系统、数据可用性、一致性、高效性、可信赖性及可靠性等安全问题。为了网络系统安全,在方案设计时,应考虑用户方在网络安全方面可投入的资金,建议用户方选用网络防火墙、网络防杀毒系统等网络安全设施;网络信息中心对外的服务器要与对内的服务器隔离。  5) 先进性原则  网络系统应采用国际先进、主流、成熟的技术。比如,局域网可采用千兆以太网和全交换以太网技术。视网络规模的大小(比如网络中连接机器的台数在250台以上时),选用多层交换技术,支持多层干道传输、生成树等协议。  6) 易用性原则  网络系统的硬件设备和软件程序应易于安装、管理和维护。各种主要网络设备,比如核心交换机、汇聚交换机、接入交换机、服务器、大功率长延时UPS等设备均要支持流行的网管系统,以方便用户管理、配置网络系统。  7) 可扩展性原则  网络总体设计不仅要考虑到近期目标,也要为网络的进一步发展留有扩展的余地,因此要选用主流产品和技术。若有可能,最好选用同一品牌的产品,或兼容性好的产品。在一个系统中切不可选用技术和性能不兼容的产品。比如,对于多层交换网络,若要选用两种品牌交换机,一定要注意他们的VLAN干道传输、生成树等协议是否兼容,是否可“无缝”连接。这些问题解决了,可扩展性自然是“水到渠成”。2.2 网络通信平台设计1.网络拓扑结构  网络的拓扑结构主要是指园区网络的物理拓扑结构,因为如今的局域网技术首选的是交换以太网技术。采用以太网交换机,从物理连接看拓扑结构可以是星型、扩展星型或树型等结构,从逻辑连接看拓扑结构只能是总线结构。对于大中型网络考虑链路传输的可靠性,可采用冗余结构。确立网络的物理拓扑结构是整个网络方案规划的基础,物理拓扑结构的选择往往和地理环境分布、传输介质与距离、网络传输可靠性等因素紧密相关。选择拓扑结构时,应该考虑的主要因素有以下几点。  1) 地理环境:不同的地理环境需要设计不同的物理网络拓扑,不同的网络物理拓扑设计施工安装工程的费用也不同。一般情况下,网络物理拓扑最好选用星型结构,以便于网络通信设备的管理和维护。  2) 传输介质与距离:在设计网络时,考虑到传输介质、距离的远近和可用于网络通信平台的经费投入,网络拓扑结构必须具有在传输介质、通信距离、可投入经费等三者之间权衡。建筑楼之间互连应采用多模或单模光缆。如果两建筑楼间距小于90m,也可以用超五类屏蔽双绞线,但要考虑屏蔽双绞线两端接地问题。  3) 可靠性:网络设备损坏、光缆被挖断、连接器松动等这类故障是有可能发生的,网络拓扑结构设计应避免因个别结点损坏而影响整个网络的正常运行。若经费允许,网络拓扑结构的核心层和汇聚层,最好采用全冗余连接,如图6-1所示。  网络拓扑结构的规划设计与网络规模息息相关。一个规模较小的星型局域网没有汇聚层、接入层之分。规模较大的网络通常为多星型分层拓扑结构,如图6-1所示。主干网络称为核心层,用以连接服务器、建筑群到网络中心,或在一个较大型建筑物内连接多个交换机配线间到网络中心设备间。连接信息点的“毛细血管”线路及网络设备称为接入层,根据需要在中间设置汇聚层。图6-1 网络全冗余连接星型拓扑结构图  分层设计有助于分配和规划带宽,有利于信息流量的局部化,也就是说全局网络对某个部门的信息访问的需求根少(比如:财务部门的信息,只能在本部门内授权访问),这种情况下部门业务服务器即可放在汇聚层。这样局部的信息流量传输不会波及到全网。2.主干网络(核心层)设计  主干网技术的选择,要根据以上需求分析中用户方网络规模大小、网上传输信息的种类和用户方可投入的资金等因素来考虑。一般而言,主干网用来连接建筑群和服务器群,可能会容纳网络上50%~80%的信息流,是网络大动脉。连接建筑群的主干网一般以光缆做传输介质,典型的主干网技术主要有100Mbps-FX以太网、l 000Mbps以太网、ATM等。从易用性、先进性和可扩展性的角度考虑,采用百兆、千兆以太网是目前局域网构建的流行做法。3.汇聚层和接入层设计  汇聚层的存在与否,取决于网络规模的大小。当建筑楼内信息点较多(比如大于22个点)超出一台交换机的端口密度,而不得不增加交换机扩充端口时,就需要有汇聚交换机。交换机间如果采用级连方式,则将一组固定端口交换机上联到一台背板带宽和性能较好的汇聚交换机上,再由汇聚交换机上联到主干网的核心交换机。如果采用多台交换机堆叠方式扩充端口密度,其中一台交换机上联,则网络中就只有接入层。  接入层即直接信息点,通过此信息点将网络资源设备(PC:等)接入网络。汇聚层采用级连还是堆叠,要看网络信息点的分布情况。如果信息点分布均在距交换机为中心的50m半径内,且信息点数已超过一台或两台交换机的容量,则应采用交换机堆叠结构。堆叠能够有充足的带宽保证,适宜汇聚(楼宇内)信息点密集的情况。交换机级连则适用于楼宇内信息点分散,其配线间不能覆盖全楼的信息点,增加汇聚层的同时也会使工程成本提高。  汇聚层、接入层一般采用l00Base-Tx快速变换式以太网,采用10/100Mbps自适应交换到桌面,传输介质是超五类或五类双绞线。Cisco Catalyst 3500/4000系列交换机就是专门针对中等密度汇聚层而设计的。接入层交换机可选择的产品根多,但要根据应用需求,可选择支持l~2个光端口模块,支持堆叠的接入层变换机。4.广域网连接与远程访问设计  由于布线系统费用和实现上的限制,对于零散的远程用户接入,利用PSTN电话网络进行远程拨号访问几乎是惟一经济、方便的选择。远程拨号访问需要设计远程访问服务器和Modem设备,并申请一组中继线。由于拨号访问是整个网络中惟一的窄带设备,这一部分在未来的网络中可能会逐步减少使用。远程访问服务器(RAS)和Modem组的端口数目一一对应,一般按一个端口支持20个用户计算来配置。  广域网连接是指园区网络对外的连接通道.一般采用路由器连接外部网络。根据网络规模的大小、网络用户的数量,来选择对外连接通道的带宽。如果网络用户没有www、E-mail等具有internet功能的服务器,用户可以采用ISDN或ADSL等技术连接外网。如果用户有WWW、E-mail等具有internet功能的服务器,用户可采用DDN(或E1)专线连接、ATM交换及永久虚电路连接外网。其连接带宽可根据内外信息流的大小选择,比如上网并发用户数在150~250之问,可以租用2Mbps线路,通过同步口连接Internet。如果用户与网络接入运营商在同一个城市,也可以采用光纤10Mbps/100Mbps的速率连接Internet。外部线路租用费用一般与带宽成正比,速度越快费用越高。网络工程设计方和用户方必须清楚的一点就是,能给用户方提供多大的连接外网的带宽受两个因素的制约,一是用户方租用外连线路的速率,二是用户方共享运营商连接Internet的速率。5.无线网络设计  无线网络的出现就是为了解决有线网络无法克服的困难。无线网络首先适用于很难布线的地方(比如受保护的建筑物、机场等)或者经常需要变动布线结构的地方(如展览馆等)。学校也是一个很重要的应用领域,一个无线网络系统可以使教师、学生在校园内的任何地方接入网络。另外,因为无线网络支持十几公里的区域,因此对于城市范围的网络接入也能适用,可以设想一个采用无线网络的ISP可以为一个城市的任何角落提供高达10Mbps的互联网接入。6.网络通信设备选型  1) 网络通信设备选型原则  2) 核心交换机选型策略  3) 汇聚层/接入层交换机选型策略  4) 远程接入与访问设备选型策略2.3 网络资源平台设计1.服务器2.服务器子网连接方案3.网络应用系统2.4 网络操作系统与服务器配置1.网络操作系统选型  目前,网络操作系统产品较多,为网络应用提供了良好的可选择性。操作系统对网络建设的成败至天重要,要依据具体的应用选择操作系统。一般情况下,网络系统集成方在网络工程项目中要完成基础应用平台以下三层(网络层、数据链路层、物理层)的建构。选择什么操作系统,也要看网络系统集成方的工程师以及用户方系统管理员的技术水平和对网络操作系统的使用经验而定。如果在工程实施中选一些大家都比较生疏的服务器和操作系统,有可能使工期延长,不可预见性费用加大,可能还要请外援做系统培训,维护的难度和费用也要增加。  网络操作系统分为两个大类:即面向IA架构PC服务器的操作系统族和UNIX操作系统家族。UNIX服务器品质较高、价格昂贵、装机量少而且可选择性也不高,一般根据应用系统平台的实际需求,估计好费用,瞄准某一两家产品去准备即可。与UNIX服务器相比,Windows 2000 Advanced Server服务器品牌和产品型号可谓“铺天盖地”, 一般在中小型网络中普遍采用。  同一个网络系统中不需要采用同一种网络操作系统,选择中可结合Windows 2000 Advanced Server、Linux和UNIX的特点,在网络中混合使用。通常WWW、OA及管理信息系统服务器上可采用Windows 2000 Advanced Server平台,E-mail、DNS、Proxy等Internet应用可使用Linux/UNIX,这样,既可以享受到Windows 2000 Advanced Server应用丰富、界面直观、使用方便的优点,又可以享受到Linux/UNIX稳定、高效的好处。2.Windows 2000 Server 服务器配置  首先,应根据需求阶段的调研成果,比如网络规模、客户数量流量、数据库规模、所使用的应用软件的特殊要求等,决定Windows 2000 Advanced Server服务器的档次、配置。例如,服务器若是用于部门的文件打印服务,那么普通单处理器Windows 2000Advanced Server服务器就可以应付自如;如果是用于小型数据库服务器,那么服务器上至少要有256MB的内存:作为小型数据库服务器或者E-mail、Internet服务器,内存要达到512MB,而且要使用ECC内存。对于中小型企业来说,一般的网络要求是有数十个至数百个用户,使用的数据库规模不大,此时选择部门级服务器。1路至2路CPU、512-1024MB ECC内存、三个36GB(RAID5)或者五个36GB硬盘(RAID5)可以充分满足网络需求。如果希望以后扩充的余地大一些,或者服务器还要做OA服务器、MIS服务器,网络规模比较大,用户数据量大,那么最好选择企业级服务器,即4路或8路SMP结构,带有热插拔RAID磁盘阵列、冗余风扇和冗余电源的系统。  其次,选择Windows 2000 Advanced Server服务器时,对服务器上几个关键部分的选取一定要把好关。因为Windows 2000 Advanced Server虽然是兼容性相对不错的操作系统,但兼容并不保证100%可用。Windows 2000 Advanced Server服务器的内存必须是支持ECC的,如果使用非ECC的内存,SQL数据库等应用就很难保证稳定、正常地运行。Windows 2000 Advanced server服务器的主要部件(如主板、网卡)一定要是通过了微软Windows 2000 Advanced Server认证的。只有通过了微软Windows 2000 Advanced Server部件认证的产品才能保证其在Windows 2000 Advanced Server下的100%可用性。另外,就是服务器的电源是否可靠,因为服务器不可能是跑几天歇一歇的。  第三,在升级已有的windows 2000 Advanced Server服务器时.则要仔细分析原有网络服务器的瓶颈所在,此时可简单利用Windows 2000 Advanced Server系统中集成的软件工具,比如Windows 2000 Advanced Server系统性能监视器等。查看系统的运行状况,分析系统各部分资源的使用情况。一般来说,可供参考的Windows 2000 Advanced Server服务器系统升级顺序是扩充服务器内存容量、升级服务器处理器、增加系统的处理器数目。之所以这样是因为,对于Windows 2000 Advanced Server服务器上的典型应用(如SQL数据库、OA服务器)来说,这些服务占用的系统主要资源开销是内存开销,对处理器的资源开销要求并小多,通过扩充服务器内存容量提高系统的可用内存资源,将大大提高服务器的性能。反过来,由于多处理器系统其本身占用的系统资源开销大大高于单处理器的占用。所以相对来说,增加系统处理器的升级方案,其性价比要比扩充内存容量方案差。因此,要根据网络应用系统实际情况来确定增加服务器处理器的数目,比如网络应用服务器要处理大量的并发访问、复杂的算法、大量的数学模型等。3.服务器群的综合配置与均衡  我们所谓的PC服务器、UNIX服务器、小型机服务器,其概念主要限于物理服务器(硬件)范畴。在网络资源存储、应用系统集成中。通常将服务器硬件上安装各类应用系统的服务器系统冠以相应的应用系统的名字,如数据库服务器、Web服务器、E-mail服务器等,其概念属于逻辑服务器(软件)范畴。根据网络规模、用户数量和应用密度的需要,有时一台服务器硬件专门运行一种服务,有时一台服务器硬件需安装两种以上的服务程序,有时两台以上的服务器需安装和运行同一种服务系统。也就是说,服务器与其在网络中的职能并不是一一对麻的。网络规模小到只用l至2台服务器的局域网,大到可达十几台至数十台的企业网和校园网,如何根据应用需求、费用承受能力、服务器性能和不同服务程序之间对硬件占用特点、合理搭配和规划服务器配制,最大限度地提高效率和性能的基础上降低成本,是系统集成方要考虑的问题。  有关服务器应用配置与均衡的建议如下。  1) 中小型网络服务器应用配置  2) 中型网络服务器应用配置  3) 大中型网络或ISP/ICP的服务器群配置2.5 网络安全设计  网络安全体系设计的重点在于根据安全设计的基本原则,制定出网络各层次的安全策略和措施,然后确定出选用什么样的网络安全系统产品。1.网络安全设计原则  尽管没有绝对安全的网络,但是,如果在网络方案设计之初就遵从一些安全原则,那么网络系统的安全就会有保障。设计时如不全面考虑,消极地将安全和保密措施寄托在网管阶段,这种事后“打补丁”的思路是相当危险的。从工程技术角度出发,在设计网络方案时,应该遵守以下原则。  1) 网络安全前期防范  强调对信息系统全面地进行安全保护。大家都知道“木桶的最大容积取决于最短的一块木板”,此道理对网络安全来说也是有效的。网络信息系统是一个复杂的计算机系统,它本身在物理上、操作上和管理上的种种漏洞构成了系统的安全脆弱性,尤其是多用户网络系统自身的复杂性、资源共享性,使单纯的技术保护防不胜防。攻击者使用的是“最易渗透性”,自然在系统中最薄弱的地方进行攻击。因此,充分、全面、完整地对系统的安全漏洞和安全威胁进行分析、评估和检测(包括模拟攻击),是设计网络安全系统的必要前提条件。  2) 网络安全在线保护  强调安全防护、监测和应急恢复。要求在网络发生被攻击、破坏的情况下,必须尽可能快地恢复网络信息系统的服务。减少损失。所以,网络安全系统应该包括3种机制:安全防护机制、安全监测机制、安全恢复机制。安全防护机制是根据具体系统存在的各种安全漏洞和安全威胁采取的相应防护措施,避免非法攻击的进行:安全监测机制是监测系统的运行,及时发现和制止对系统进行的各种攻击;安全恢复机制是在安全防护机制失效的情况下,进行应急处理和及时地恢复信息,减少攻击的破坏程度。  3) 网络安全有效性与实用性  网络安全应以不能影响系统的正常运行和合法用户方的操作活动为前提。网络中的信息安全和信息应用是一对矛盾。一方面,为健全和弥补系统缺陷的漏洞,会采取多种技术手段和管理措施:另一方面,势必给系统的运行和用户方的使用造成负担和麻烦,“越安全就意味着使用越不方便”。尤其在网络环境下,实时性要求很高的业务不能容忍安全连接和安全处理造成的时延。网络安全采用分布式监控、集中式管理。  4) 网络安全等级划分与管理  良好的网络安全系统必然是分为不同级别的,包括对信息保密程度分级(绝密、机密、秘密、普密),对用户操作权限分级(面向个人及面向群组),对网络安全程度分级(安全子网和安全区域),对系统结构层分级(应用层、网络层、链路层等)的安全策略。针对不同级别的安全对象,提供全面的、可选的安全算法和安全体制,以满足网络中不同层次的各种实际需求。  网络总体设计时要考虑安全系统的设计。避免因考虑不周,出了问题之后“拆东墙补西墙”的做法。避免造成经济上的巨大损失,避免对国家、集体和个人造成无法挽回的损失。由于安全与保密问题是一个相当复杂的问题。因此必须注重网络安全管理。要安全策略到设备、安全责任到人、安全机制贯穿整个网络系统,这样才能保证网络的安全性。  5) 网络安全经济实用  网络系统的设计是受经费限制的。因此在考虑安全问题解决方案时必须考虑性能价格的平衡,而且不同的网络系统所要求的安全侧重点各不相同。一般园区网络要具有身份认证、网络行为审计、网络容错、防黑客、防病毒等功能。网络安全产品实用、好用、够用即可。2.网络信息安全设计与实施步骤  第一步、确定面临的各种攻击和风险。  第二步、确定安全策略。  安全策略是网络安全系统设计的目标和原则,是对应用系统完整的安全解决方案。安全策略的制定要综合以下几方面的情况。  (1) 系统整体安全性,由应用环境和用户方需求决定,包括各个安全机制的子系统的安全目标和性能指标。  (2) 对原系统的运行造成的负荷和影响(如网络通信时延、数据扩展等)。  (3) 便于网络管理人员进行控制、管理和配置。  (4) 可扩展的编程接口,便于更新和升级。  (5) 用户方界面的友好性和使用方便性。  (6) 投资总额和工程时间等。  第三步、建立安全模型。  模型的建立可以使复杂的问题简化,更好地解决和安全策略有关的问题。安全模型包括网络安全系统的各个子系统。网络安全系统的设计和实现可以分为安全体制、网络安全连接和网络安全传输三部分。  (1) 安全体制:包括安全算法库、安全信息库和用户方接口界面。  (2) 网络安全连接:包括安全协议和网络通信接口模块。  (3) 网络安全传输:包括网络安全管理系统、网络安全支撑系统和网络安全传输系统。  第四步、选择并实现安全服务。  (1) 物理层的安争:物理层信息安全主要防止物理通路的损坏、物理通路的窃听和对物理通路的攻击(干扰等)。  (2) 链路层的安全:链路层的网络安全需要保证通过网络链路传送的数据不被窃听。主要采用划分VLAN(局域网)、加密通信(远程网)等手段。  (3)网络层的安全:网络层的安全需要保证网络只给授权的客户使用授权的服务,保证网络传输正确,避免被拦截或监听。  (4) 操作系统的安全:操作系统安全要求保证客户资料、操作系统访问控制的安令,同时能够对该操作系统上的应用进行审计。  (5) 应用平台的安全:应用平台指建立在网络系统之上的应用软件服务,如数据库服务器,电子邮件服务器,Web服务器等。由于应用平台的系统非常复杂,通常采用多种技术(如SSL等)来增强应用平台的安全性。  (6) 应用系统的安全:应用系统是为用户提供服务,应用系统的安全与系统设计和实现关系密切。应用系统使用应用平台提供的安全服务来保证基本安全,如通信内容安全、通信双方的认证和审计等手段。  第五步、安全产品的选型  网络安全产品主要包括防火墙、用户身份认证、网络防病系统统等。安全产品的选型工作要严格按照企业(学校)信息与网络系统安全产品的功能规范要求,利用综合的技术手段,对产品功能、性能与可用性等方面进行测试,为企业、学校选出符合功能要求的安全产品。  一个完整的设计方案,应包括以下基本内容:1.设计总说明  对系统工程起动的背景进行简要的说明:主要包括:  (1) 技术的普及与应用  (2) 业主发展的需要(对需求分析书进行概括)2.设计总则  在这一部分阐述整个系统设计的总体原则。主要包括:  (1) 系统设计思想  (2) 总体目标  (3) 所遵循的标准3.技术方案设计  对所采用的技术进行详细说明,给出全面的技术方案。主要包括:  (1) 整体设计概要  (2) 设计思想与设计原则  (3) 综合布线系统设计  (4) 网络系统设计  (5) 网络应用系统平台设计  (6) 服务器系统安全策略4.预算  对整个系统项目进行预算。主要内容包括:列出整个系统的设备、材料用量表及费用;成本分析;以综合单价法给出整个系统的预算表。5.项目实施管理  对整个项目的实施进行管理控制的方法。主要包括:  (1) 项目实施组织构架及管理  (2) 奖惩体系  (3) 施工方案  (4) 技术措施方案  (5) 项目进度计划  (5) 对业主配合的要求6.供货计划、方式  主要描述项目的材料、设备到达现场的计划,供货方式。
6 有帮助 展开
img

在线咨询

建站在线咨询

img

微信咨询

扫一扫添加
动力姐姐微信

img
img

TOP