前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)建設(shè)實施方案范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
一、指導(dǎo)思想
以中央1號文件及省、市農(nóng)村工作會議精神為指針,以拓寬農(nóng)民信息渠道,使農(nóng)民準(zhǔn)確、及時地了解掌握農(nóng)業(yè)科技和經(jīng)濟信息,更好地進行農(nóng)業(yè)投資、生產(chǎn)和農(nóng)副產(chǎn)品銷售。以促進農(nóng)民增收、農(nóng)業(yè)增效為主要目的,以“合理布局、總量控制、市場運營、部門監(jiān)督”為原則,建立上下貫通、方便快捷的農(nóng)村科技和經(jīng)濟信息服務(wù)網(wǎng)絡(luò),為“三農(nóng)”提供優(yōu)質(zhì)高效的信息服務(wù),大力推進全縣農(nóng)業(yè)信息化進程,促進農(nóng)業(yè)農(nóng)村經(jīng)濟持續(xù)快速發(fā)展。
二、工作內(nèi)容和形式
1、主要職能。農(nóng)村科技和經(jīng)濟信息服務(wù)網(wǎng)絡(luò)的主要職能是:在具備條件的村(屯)設(shè)立一個農(nóng)村科技信息服務(wù)點,冠名為XXX村(屯)農(nóng)業(yè)科技和經(jīng)濟信息服務(wù)點,負(fù)責(zé)為廣大農(nóng)民免費上網(wǎng)查詢農(nóng)副產(chǎn)品價格信息和種養(yǎng)殖業(yè)投資等方面的信息,并定期公布。
2、經(jīng)營方式。各村(屯)農(nóng)村科技和經(jīng)濟信息服務(wù)點采取市場化運營方式,堅持投資多元化。鼓勵村集體、企業(yè)、個人(優(yōu)先農(nóng)村科技示范戶、專業(yè)戶)等各類主體進行投資,投資者有償服務(wù)、自負(fù)盈虧。費用標(biāo)準(zhǔn)以現(xiàn)行網(wǎng)吧服務(wù)收費標(biāo)準(zhǔn)為高限,結(jié)合各村(屯)居民實際消費能力自行確定。
3、網(wǎng)點標(biāo)準(zhǔn)。服務(wù)點必須達(dá)到“五個一”,即有一間房子;有一套設(shè)備(如計算機、打印機、復(fù)印機等);有一條電話專線;有1名工作人員;有一套管理和服務(wù)制度。每個信息服務(wù)點網(wǎng)絡(luò)終端設(shè)備(電腦)以3-5臺為宜。不能超過5臺,服務(wù)場所要符合消防安全標(biāo)準(zhǔn)。
4、審批程序。由個人申請,經(jīng)鄉(xiāng)鎮(zhèn)政府同意后,報縣農(nóng)村科技和經(jīng)濟信息服務(wù)網(wǎng)絡(luò)建設(shè)辦公室,由縣農(nóng)村科技和經(jīng)濟信息服務(wù)網(wǎng)絡(luò)建設(shè)辦公室負(fù)責(zé)對服務(wù)點進行審批(辦公室成員由公安、消防、文化等部門抽調(diào)專人組成),縣農(nóng)村科技和經(jīng)濟信息服務(wù)網(wǎng)絡(luò)建設(shè)辦公室為經(jīng)營者發(fā)放“農(nóng)村科技和經(jīng)濟信息服務(wù)點”標(biāo)志牌,作為經(jīng)營許可,其它單位可不辦其它手續(xù)。由于農(nóng)村科技和經(jīng)濟信息服務(wù)點雖為市場化運營,,但為“三農(nóng)”服務(wù)是其主要目的,所以在對網(wǎng)點的審批方面,一方面要嚴(yán)格審批程序和審批標(biāo)準(zhǔn),一方面免收相關(guān)的費用。
5、組織管理。除常規(guī)的有關(guān)部門對農(nóng)村科技和經(jīng)濟信息服務(wù)點進行監(jiān)管外,在縣科協(xié)設(shè)立農(nóng)村科技和經(jīng)濟信息服務(wù)站,負(fù)責(zé)對村(屯)服務(wù)點的日常管理。
三、工作要求
1、解放思想,提高認(rèn)識。建立農(nóng)村科技和經(jīng)濟信息服務(wù)點,是推動農(nóng)村經(jīng)濟加快發(fā)展的重要途徑之一,代表著農(nóng)村網(wǎng)絡(luò)信息化的發(fā)展方向。在工作中,各部門要把握趨勢,從大局出發(fā),切實改變個別職能部門把信息點看成黑網(wǎng)吧的錯誤觀念,要從為老百姓辦好事、辦實事的角度出發(fā),積極加以扶持,保證這一惠民工程的順利建設(shè)和運營。
2、明確分工,各負(fù)其責(zé)。農(nóng)村科技和經(jīng)濟信息網(wǎng)絡(luò)建設(shè)是一項系統(tǒng)工程,需要有關(guān)部門的共同支持與配合,形成黨政領(lǐng)導(dǎo)下的部門分工負(fù)責(zé)制。縣科技局負(fù)責(zé)做好布局規(guī)劃、網(wǎng)點發(fā)展、審批和日常管理,同時在縣信息化領(lǐng)導(dǎo)小組的領(lǐng)導(dǎo)和部署下,履行工作職責(zé),協(xié)調(diào)工商、文化、消防和公安等部門,在政策上給予支持,確保這一新生事物的健康發(fā)展??h科協(xié)負(fù)責(zé)搜集、整理、涉農(nóng)科技、經(jīng)濟信息,搞好科普宣傳,培訓(xùn)信息員。通信公司負(fù)責(zé)線路的輔設(shè)與寬帶終端設(shè)備的安裝、維護和調(diào)試。提供有效的網(wǎng)絡(luò)服務(wù)和技術(shù)支撐,在對信息員培訓(xùn)時,負(fù)責(zé)提供場所和授課教師。
3、熱情扶持,嚴(yán)格管理。
積極扶持農(nóng)村科技和經(jīng)濟信息服務(wù)點的建設(shè),同時也要嚴(yán)格管理,使其規(guī)范運營。由縣農(nóng)村科技和經(jīng)濟信息服務(wù)網(wǎng)絡(luò)建設(shè)領(lǐng)導(dǎo)小組辦公室出臺信息點管理制度(經(jīng)營者必須杜絕未成年人參與及黃、賭、毒出現(xiàn)),保留對站點的監(jiān)督檢查和關(guān)停取締的權(quán)限。
四、組織領(lǐng)導(dǎo)
為加強對此項工作的領(lǐng)導(dǎo),成立木蘭縣農(nóng)村科技和經(jīng)濟信息網(wǎng)絡(luò)建設(shè)領(lǐng)導(dǎo)小組。
關(guān)鍵詞:網(wǎng)絡(luò)集成;綜合布線;實驗實訓(xùn);網(wǎng)絡(luò)工程
中圖分類號:TP393文獻(xiàn)標(biāo)識碼:A文章編號:1009-3044(2011)11-2555-02
Designing and Implementation of Network System Integration Training Center
ZHANG Han-bing,WU Jian-ping
(Zhejiang Dongfang Vocational and Technological College,Wenzhou 325011, China)
Abstract: The System Intergration Trainning Center is a network planning,network formation,network testing,network management system in one training center. The paper presents the construction of training center characteristics and specific programs,it provides a good platform for students learning networks.
Key words: network intergration;integrated wiring;experimental training;network engineering
隨著互聯(lián)網(wǎng)技術(shù)的廣泛普及和應(yīng)用,社會對網(wǎng)絡(luò)技術(shù)人才需求量不斷增加,因此建設(shè)一個具有企業(yè)環(huán)境的實訓(xùn)中心是職業(yè)技術(shù)人才培養(yǎng)的一個重要方面。目前絕大多數(shù)院校網(wǎng)絡(luò)模擬環(huán)境均是獨立進行,無法讓學(xué)生形成一個完整的網(wǎng)絡(luò)工程概念。本網(wǎng)絡(luò)系統(tǒng)集成實訓(xùn)中心是集網(wǎng)絡(luò)規(guī)劃、網(wǎng)絡(luò)組建、網(wǎng)絡(luò)測試、網(wǎng)絡(luò)管理于一體的系統(tǒng)實訓(xùn)中心。實訓(xùn)中心的建立旨在提高職業(yè)技術(shù)院校學(xué)生職業(yè)技能,提升學(xué)習(xí)效率和教學(xué)質(zhì)量,培養(yǎng)學(xué)生實踐動手能力,為社會培養(yǎng)大批專業(yè)理論扎實,專業(yè)實踐可靠,熟練掌握系統(tǒng)工程技術(shù)的專業(yè)人才。
1 網(wǎng)絡(luò)集成實訓(xùn)中心建設(shè)特色
本實訓(xùn)中心以網(wǎng)絡(luò)系統(tǒng)集成的基本架構(gòu)知識為出發(fā)點,構(gòu)建以“以職業(yè)能力為本位,以崗位需求為中心,以工作過程為主導(dǎo),以校企合作為途徑,以國家職業(yè)標(biāo)準(zhǔn)為依據(jù),融“教、學(xué)、做”為一體的工學(xué)結(jié)合課程模式,為學(xué)生搭建一個滿足各種局城網(wǎng)交換、廣域網(wǎng)路由測試及企業(yè)信息化建設(shè)的平臺。
1.1 以“三位一體”建立綜合實訓(xùn)中心
在建立網(wǎng)絡(luò)系統(tǒng)集成實訓(xùn)中心時,我們充分考慮到以教學(xué)、培訓(xùn)及考證三位一體的實訓(xùn)中心。校內(nèi)的實訓(xùn)中心其最主要功能是教學(xué),它可以讓學(xué)生能夠在一
個綜合、系統(tǒng)的實訓(xùn)環(huán)境下進行實訓(xùn)操作,在實踐中獲得鍛煉,增強學(xué)生的職業(yè)
技能和競爭力,同時實訓(xùn)中心又可以提供網(wǎng)絡(luò)設(shè)備調(diào)試員、網(wǎng)絡(luò)操作工、網(wǎng)絡(luò)綜合布線工等職業(yè)培訓(xùn)和考證,可以全真模擬一個企業(yè)環(huán)境,使得在實訓(xùn)中心就可以體驗企業(yè)網(wǎng)絡(luò)環(huán)境。
1.2 以企業(yè)崗位設(shè)定實訓(xùn)崗位,以企業(yè)運作方式組織校內(nèi)實訓(xùn)
網(wǎng)絡(luò)系統(tǒng)集成實訓(xùn)中心是集網(wǎng)絡(luò)規(guī)劃、網(wǎng)絡(luò)綜合布線、網(wǎng)絡(luò)配置及網(wǎng)絡(luò)測試一體的實訓(xùn)中心。在設(shè)計過程中,既注重以小組方式進行實訓(xùn)操作,同時又引入“工位”思想,強調(diào)以崗位為單元建設(shè)實訓(xùn)中心。具體設(shè)置如圖1所示。
1.3 形成“三方認(rèn)證”的實踐教學(xué)管理體系
在專業(yè)人才培養(yǎng)質(zhì)量評價和監(jiān)控上推行由職業(yè)資格標(biāo)準(zhǔn)、崗位要求、學(xué)校標(biāo)準(zhǔn)所組成的三方認(rèn)證質(zhì)量管理體系。與行業(yè)企業(yè)合作,根據(jù)技術(shù)領(lǐng)域和職業(yè)崗位(群)的任職要求,參照相關(guān)的職業(yè)資格標(biāo)準(zhǔn),制定職業(yè)資格要求、崗位要求、學(xué)校標(biāo)準(zhǔn)相互協(xié)調(diào)的質(zhì)量標(biāo)準(zhǔn)體系,并由此建立起質(zhì)量管理制度、作業(yè)文件和考核辦法,實施崗位實踐證書、職業(yè)資格證書、畢業(yè)證書三證書制度。
2 實訓(xùn)中心建設(shè)方案
根據(jù)網(wǎng)絡(luò)系統(tǒng)集成實訓(xùn)中的建設(shè)目標(biāo)要求,主要培養(yǎng)學(xué)生在建網(wǎng)、管網(wǎng)和用網(wǎng)三方面的能力。具體涉及的能力如圖2所示。
網(wǎng)絡(luò)系統(tǒng)集成實訓(xùn)中心是由綜合布線、網(wǎng)絡(luò)硬件、服務(wù)器及主機配置三個部分組成。綜合布線部分目的是為了保持正常通訊而使用光纜、銅纜將網(wǎng)絡(luò)設(shè)備進行連接。該部分包括線纜路由的選擇、橋架設(shè)計、線纜及接插件的選型,網(wǎng)絡(luò)綜合布線設(shè)計、連接、施工、測試等。網(wǎng)絡(luò)硬件部分包括計算機網(wǎng)絡(luò)所使用的設(shè)備(交換機、路由器、防火墻等),該部分包括網(wǎng)絡(luò)的需求分析、網(wǎng)絡(luò)設(shè)備的選擇及配置、網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的設(shè)計、網(wǎng)絡(luò)組建、配置以及管理等。服務(wù)器及主機配置主要是指提供給教學(xué)、實訓(xùn)過程中的服務(wù)器、主機以及提供實訓(xùn)過程中的軟硬件配置等,能提供模擬操作、并提供各種網(wǎng)絡(luò)軟件的運行與配置。
本實訓(xùn)中心綜合布線系統(tǒng)由模擬墻、網(wǎng)絡(luò)機柜、開放式機架、綜合布線材料等組成,可滿足同時實訓(xùn)人數(shù)≥4。具體結(jié)構(gòu)設(shè)計如圖3所示。
實驗室物理環(huán)境布局采用的是島式布局方式,每個物理組成一個小島,每個組一般6個學(xué)生使用,具體布局方式如圖4所示。
計算機網(wǎng)絡(luò)系統(tǒng)集成及測試部分由接入交換機、核心交換機、服務(wù)器、
語音網(wǎng)關(guān)、話機等組成。網(wǎng)絡(luò)監(jiān)控部分由攝像頭、硬盤錄像機等組成。實訓(xùn)中心的網(wǎng)絡(luò)系統(tǒng)硬件主要由PC機、核心交換機DCRS-6804L、接入交換機DCS-3600-26C、塔式服務(wù)器、媒體網(wǎng)關(guān)DCVG-208-4組成。網(wǎng)絡(luò)組網(wǎng)系統(tǒng)結(jié)構(gòu)圖如圖5所示。
3 結(jié)束語
網(wǎng)絡(luò)系統(tǒng)集成實訓(xùn)中心利用其高技能人員、先進設(shè)備、企業(yè)規(guī)范管理等實訓(xùn)條件,為專業(yè)教師和學(xué)生提供職業(yè)化、企業(yè)化的實訓(xùn)環(huán)境,有利于理論和實踐的緊密結(jié)合,有利于學(xué)生在企業(yè)真實環(huán)境中鍛煉和提高其專業(yè)技能和創(chuàng)新能力,使學(xué)生將來實現(xiàn)“零距離”上崗就業(yè)。
參考文獻(xiàn):
[1] 何曉陽. 專業(yè)實驗室建設(shè)的探索與實踐[J].實驗室研究與探索,2003,22(3):107-109.
[2] 譚勵,于重重. 高校綜合網(wǎng)絡(luò)實驗室建設(shè)方案的設(shè)計與實施[J].實驗室研究與探索,2005,24(8):42-45.
[3] 陳華. 淺談計算機網(wǎng)絡(luò)實訓(xùn)中心建設(shè)方案的設(shè)計與實施[J].科技情報開發(fā)與經(jīng)濟,2007,17(30):259-260.
論文摘要:高校網(wǎng)絡(luò)中心機房是校園網(wǎng)絡(luò)的核心樞紐,該文結(jié)合廣東理工職業(yè)學(xué)院中心機房工程建設(shè)實踐,簡單介紹了校園網(wǎng)中心機房設(shè)計原則及機房建設(shè)的整體規(guī)劃,對詳細(xì)設(shè)計部分內(nèi)容做了重點論述。
中心機房是校園網(wǎng)絡(luò)的核心與樞紐, 是數(shù)據(jù)交換的中心和數(shù)據(jù)存儲中心, 如何嚴(yán)格按照國家標(biāo)準(zhǔn),參照國際先進規(guī)范,建設(shè)一個現(xiàn)代化、規(guī)范化的機房,為計算機的可靠運行提供一個穩(wěn)定的環(huán)境,成為人們?nèi)找骊P(guān)心的課題。
校園網(wǎng)絡(luò)中心機房環(huán)境,包括硬件與軟件環(huán)境,是一門多學(xué)科綜合技術(shù),為了保證各種智能設(shè)備與計算機系統(tǒng)穩(wěn)定可靠運轉(zhuǎn),計算機機房環(huán)境必須滿足計算機等微電子設(shè)備和工作人員對溫度、濕度、潔凈度、電磁強度、屏蔽、防漏、電源質(zhì)量、振動、防雷、接地和安全保衛(wèi)等要求。中心機房建設(shè)工程是一種涉及到空調(diào)技術(shù)、供配電技術(shù)、抗干擾技術(shù)、防雷防過壓技術(shù)、凈化技術(shù)、消防技術(shù)、安防技術(shù)、建筑和裝飾技術(shù)等多種專業(yè)的綜合性的產(chǎn)業(yè)。
1 項目介紹
廣東理工職業(yè)學(xué)院中山校區(qū)網(wǎng)絡(luò)中心機房,面積共約150平方米。層高4.5米,裝修完成后要求凈高達(dá)2.8米,包括各類功能房間,整個中心機房基本工程包括有機房裝修系統(tǒng)、配電系統(tǒng)、防雷接地系統(tǒng)、空調(diào)及新風(fēng)系統(tǒng)、消防系統(tǒng)、綜合布線系統(tǒng)、門禁系統(tǒng)、閉路監(jiān)視系統(tǒng)、KVM系統(tǒng)等。機房區(qū)域規(guī)劃基本可分為四大部份,主機房、配線間、氣瓶間、配電間。
1) 主機房:用于放置UPS電源主機及各種服務(wù)器設(shè)備等各弱電系統(tǒng)設(shè)備安裝區(qū)域。面積為105.3平方米。
2) 配線區(qū):用于放置網(wǎng)絡(luò)機柜、網(wǎng)絡(luò)設(shè)備、光配線架、網(wǎng)絡(luò)配線架等設(shè)備安裝區(qū)域。面積為12.3平方米。
3) 配電間:用于放置電池、市電配電柜、UPS配電柜等配電設(shè)備。面積為18.6平方米。
4) 氣瓶間:用于放置氣瓶等消防設(shè)備。面積為14.4平方米。
2 設(shè)計原則
機房建設(shè)工程,要以兼顧人機并重之原則,設(shè)計應(yīng)以運行條件、安全可靠作為首要的考慮因素,在保證系統(tǒng)運行的可靠性、系統(tǒng)的設(shè)計壽命、信息安全的要求的基礎(chǔ)上保證操作人員的工作環(huán)境。
先進性:立足于高起點,采用先進、成熟、實用的技術(shù)。機房系統(tǒng)中各個子系統(tǒng)軟、硬件配置采用模塊化、開放式結(jié)構(gòu)并通過集成,實現(xiàn)信息資源共享,提高設(shè)備利用率,降低能耗,實現(xiàn)科學(xué)的機房管理。
高安全可靠性:為保證機房能為用戶提供連續(xù)不間斷的服務(wù),機房須具有高可靠性。系統(tǒng)設(shè)計時應(yīng)盡量減少單點故障的存在。
機房內(nèi)部計算機系統(tǒng)涉及到機密信息,需要保證機房的安全性,必須具有視頻監(jiān)控系統(tǒng)、門禁系統(tǒng)等安保系統(tǒng)以保證用戶的設(shè)備和數(shù)據(jù)不受侵害。
可擴展性:由于信息網(wǎng)絡(luò)系統(tǒng)需求的不斷變化,技術(shù)的不斷提高,在施工建設(shè)時應(yīng)考慮對資源需求的改變,以使整個系統(tǒng)具有靈活的可擴展性。
易管理維護:通過使用先進和可靠的管理工具來實現(xiàn)系統(tǒng)的高質(zhì)量管理,以節(jié)約人力資源,實時監(jiān)控、監(jiān)測整個中心機房的運行狀況、語音報警,實時事件記錄,迅速確定故障,提高可靠性,簡化機房管理人員的維護工作。
高性能價格比:保證在保證機房的高可靠性的基礎(chǔ)上,機房的材料產(chǎn)品、設(shè)備的選型應(yīng)合理選擇材料與設(shè)備;以較高的性能價格比設(shè)計機房,提供高效能與高效益。
舒適性:機房設(shè)計中對空調(diào)、照明、聲響及環(huán)境進行優(yōu)化調(diào)整,為管理人員提供舒適的工作環(huán)境。
3 總體規(guī)劃
機房總體規(guī)劃就是按照標(biāo)準(zhǔn)化的流程、規(guī)?;倪\作,優(yōu)質(zhì)、快速規(guī)劃機房工程建設(shè)方案。機房總體建設(shè)方案由機房裝修系統(tǒng)、供配電系統(tǒng)、空調(diào)系統(tǒng)、消防系統(tǒng)、防雷接地系統(tǒng)、通訊系統(tǒng)、機房監(jiān)控系統(tǒng)和KVM系統(tǒng)等部分組成,包含了機房工程的全部過程:從前期的規(guī)劃選址,到后期內(nèi)部系統(tǒng)的設(shè)計施工;從前期整個項目的總體管理,到后期的調(diào)試、開通;從前期對用戶的使用培訓(xùn),到后期的維護保養(yǎng)等方面。
4 詳細(xì)設(shè)計
4.1 機房裝修系統(tǒng)
機房裝修系統(tǒng),是整個機房的基礎(chǔ)。它主要起著功能區(qū)劃分及保證機房環(huán)境的作用??煞譃殡姶牌帘蜗到y(tǒng)、抗靜電地板系統(tǒng)、防塵天花系統(tǒng)及其他裝飾等四個子系統(tǒng)。
本方案裝飾選用的材料必須全部采用符合國際標(biāo)準(zhǔn)[1-2]或國內(nèi)優(yōu)質(zhì)標(biāo)準(zhǔn)。所有材料應(yīng)具備環(huán)保、阻燃、無毒、防火性能好;安全耐用,不易變形,美觀不變色;不起塵,易清潔,吸音效果好;防靜電、抗電磁干擾等性能。
4.2 空調(diào)系統(tǒng)
空調(diào)系統(tǒng),是機房運行環(huán)境的保障。計算機主機及通訊設(shè)備是高精密的電子設(shè)備,對機房環(huán)境有嚴(yán)格的要求,其中最重要的是溫度、濕度和潔凈度。即是所謂的“三度”要求。
根據(jù)我院工程現(xiàn)場勘測的實際情況,主機房設(shè)計為風(fēng)冷式下送風(fēng)精密空調(diào)。采用1臺35kw的國際名牌精密空調(diào)和2臺5匹工業(yè)級普通柜式空調(diào)負(fù)責(zé)主機房和網(wǎng)絡(luò)配線間的溫濕度調(diào)節(jié),精密空調(diào)采用下送風(fēng),頂回風(fēng)方式。以保證機房空調(diào)系統(tǒng)的穩(wěn)定性、可靠性,2臺5匹普通柜式空調(diào)作為備份使用,確保了區(qū)域內(nèi)設(shè)備的安全運行。
4.3 供配電系統(tǒng)
配電系統(tǒng),是整體機房高可用性的后盾。計算機及網(wǎng)絡(luò)通訊設(shè)備投入服務(wù)后如無一個長期穩(wěn)定的供電系統(tǒng)來保證計算機及網(wǎng)絡(luò)通訊設(shè)備和有關(guān)外圍設(shè)備正常運行,勢必造成嚴(yán)重的后果。
計算機機房的供配電系統(tǒng)是一個綜合性供配電系統(tǒng),在這個系統(tǒng)中不僅要解決計算機等微電子設(shè)備的用電問題,還要解決其他設(shè)備的用電問題。
廣東理工職業(yè)學(xué)院中山校區(qū)網(wǎng)絡(luò)中心機房配電系統(tǒng)設(shè)計具體如下:
1) 機房內(nèi)插座分二種:不間斷電源(UPS)供電的計算機主機和重要通信設(shè)備專用插座;市電直接供電的輔助設(shè)備用標(biāo)準(zhǔn)插座。
2) 在市電配電箱,主要包括空調(diào)機、照明及機房內(nèi)維修插座的配電,應(yīng)分開回路設(shè)計,每一回路設(shè)置單獨電源開關(guān)控制。
3) 在機房設(shè)專用UPS配電柜,主要負(fù)責(zé)計算機用電設(shè)備、應(yīng)急照明、安全出口等供電,配電方式采用放射式。
4) 主機房內(nèi)每個機柜位置提供2個UPS供電專用插座,由UPS通過配電箱為每個機柜組提供一個UPS回路。回路采用ZR-BV-3×4mm2阻燃電線,使用25A空開控制。所有這些插座安裝于地板下并做墊高處理,相應(yīng)的防靜電地板處需有出線口。
4.4 消防系統(tǒng)
消防系統(tǒng),是整體機房安全運行的盾牌?;馂?zāi)報警采用煙感探測器和溫感探測器,探測器安裝在吊頂上和活動地板下,兩者聯(lián)合使用提高報警的可靠性,火災(zāi)自動探測器即能發(fā)出警報信號,控制器顯示報警的探測器所在位置。滅火系統(tǒng)采用七氟丙烷(FM200)自動氣體滅火系統(tǒng)。
該工程共分2個防護區(qū)(即:配電間、主機房和配線間),而且設(shè)有氣瓶貯存間,七氟丙烷可以集中放置在氣瓶間,實現(xiàn)三層布控(即天花頂、地板下及使用空間),立體式滅火系統(tǒng)。
4.5 防雷接地系統(tǒng)
防雷接地系統(tǒng),是整體機房安全運行的保證。機房設(shè)施的雷擊過壓及電磁干擾防護,是保護通信線路、設(shè)備及人身安全的重要技術(shù)手段,是確保通信線路暢通、設(shè)備安全運行不可缺少的技術(shù)環(huán)節(jié)。
一個完整的防雷系統(tǒng)包括三個方面:直接雷擊的防護、感應(yīng)雷擊的防護和接地系統(tǒng)。
4.6 通訊系統(tǒng)
通訊系統(tǒng),是整體機房的神經(jīng)中樞。計算機及其他微電子設(shè)備之間的信號傳輸以及機房與外界的“聯(lián)系”都要靠穩(wěn)定的通訊系統(tǒng)來實現(xiàn)。主要包括結(jié)構(gòu)化布線系統(tǒng)[3]。網(wǎng)絡(luò)中心機房及運維、監(jiān)控辦公室采用六類非屏蔽雙絞線,按其功能區(qū)域設(shè)計信息點,并考慮預(yù)留余量,中心機房布線集中在配線間,配線間和主機房通過地板下預(yù)留線槽走線連接。機房靜地板下敷設(shè)鍍鋅鐵槽、鍍鋅鋼管、鐵皮分線盒等,采取下走線方式。所有管槽均做墊高處理,要求接地良好。
4.7 機房監(jiān)控系統(tǒng)[4]
機房監(jiān)控系統(tǒng)是機房運行的“守護神”。確保做到“三防犯”及“雙保險”。
本機房采用數(shù)字硬盤錄像系統(tǒng),對中心機房實現(xiàn)24小時安全監(jiān)控。結(jié)構(gòu)上采用B/S架構(gòu),采用分散監(jiān)控,集中管理。由中心控制軟件平臺統(tǒng)一控制各軟件系統(tǒng)。各個軟件系統(tǒng)間相互獨立,在其中某個軟件系統(tǒng)出現(xiàn)故障的情況下,其余的各個系統(tǒng)仍能夠繼續(xù)正常工作。
4.8 KVM系統(tǒng)
KVM系統(tǒng)使中心機房的各種服務(wù)器、網(wǎng)絡(luò)設(shè)備實現(xiàn)“一站式”管理。本方案采用2臺數(shù)字交換機對32臺服務(wù)器進行管理,實現(xiàn)1個本地用戶、2個遠(yuǎn)程用戶對服務(wù)器的集中控制。機房內(nèi)的所有64臺服務(wù)器都與專用服務(wù)器接口電纜進行連接,專用服務(wù)器接口電纜通過六類線連接到數(shù)字式KVM交換機上,數(shù)字式KVM交換機的網(wǎng)絡(luò)端口通過普通六類線纜連接至以太網(wǎng)上,控制終端通過TCP/IP對所有服務(wù)器進行統(tǒng)一管理。
5 結(jié)束語
在進行網(wǎng)絡(luò)中心機房建設(shè)過程中,作為網(wǎng)絡(luò)中心機房設(shè)計者和建設(shè)者應(yīng)具有超前意識,優(yōu)化機房的硬件及軟件環(huán)境,并采用高新技術(shù)管理模式—智能化機房管理,確保機房正常工作。
參考文獻(xiàn)
[1] GB2887-89.計算站場地技術(shù)要求[S].
[2] GB 50174-2008.電子計算機機房設(shè)計規(guī)范[S].
關(guān)鍵詞:計算機 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)建設(shè) 安全技術(shù)
中圖分類號:TP 文獻(xiàn)標(biāo)識碼:A 文章編號:1008-925X(2012)O9-0136-01
隨著計算機網(wǎng)絡(luò)的不斷發(fā)展,信息全球化已成為人類發(fā)展的現(xiàn)實。但由于計算機網(wǎng)絡(luò)具有多樣性、開放性、互連性等特點,致使網(wǎng)絡(luò)易受攻擊。具體的攻擊是多方面的,有來自黑客的攻擊,也有其他諸如計算機病毒等形式的攻擊。因此,網(wǎng)絡(luò)的安全措施就顯得尤為重要,只有針對各種不同的威脅或攻擊采取必要的措施,才能確保網(wǎng)絡(luò)信息的保密性、安全性和可靠性。
一、威脅計算機網(wǎng)絡(luò)安全的因素
計算機網(wǎng)絡(luò)安全所面臨的威脅是多方面的,一般認(rèn)為,目前網(wǎng)絡(luò)存在的威脅主要表現(xiàn)在:
1.非授權(quán)訪問
沒有預(yù)先經(jīng)過同意,就使用網(wǎng)絡(luò)或計算機資源被看作非授權(quán)訪問,如有意避開系統(tǒng)訪問控制機制,對網(wǎng)絡(luò)設(shè)備及資源進行非正常使用,或擅自擴大權(quán)限,越權(quán)訪問信息。它主要有以下幾種形式:假冒、身份攻擊、非法用戶進入網(wǎng)絡(luò)系統(tǒng)進行違法操作、合法用戶以未授權(quán)方式進行操作等。
2.信息泄漏或丟失
指敏感數(shù)據(jù)在有意或無意中被泄漏出去或丟失,它通常包括:信息在傳輸中丟失或泄漏(如"黑客"利用電磁泄漏或搭線竊聽等方式可截獲機密信息,或通過對信息流向、流量、通信頻度和長度等參數(shù)的分析,推出有用信息,如用戶口令、賬號等重要信息)、信息在存儲介質(zhì)中丟失或泄漏、通過建立隱蔽隧道等竊取敏感信息等。
3.破壞數(shù)據(jù)完整性
以非法手段竊得對數(shù)據(jù)的使用權(quán),刪除、修改、插入或重發(fā)某些重要信息,以取得有益于攻擊者的響應(yīng);惡意添加、修改數(shù)據(jù),以干擾用戶的正常使用。
4.拒絕服務(wù)攻擊
它不斷對網(wǎng)絡(luò)服務(wù)系統(tǒng)進行干擾,改變其正常的作業(yè)流程,執(zhí)行無關(guān)程序使系統(tǒng)響應(yīng)減慢甚至癱瘓,影響正常用戶的使用,甚至使合法用戶被排斥而不能進入計算機網(wǎng)絡(luò)系統(tǒng)或不能得到相應(yīng)的服務(wù)。
5.利用網(wǎng)絡(luò)傳播病毒
通過網(wǎng)絡(luò)傳播計算機病毒,其破壞性大大高于單機系統(tǒng),而且用戶很難防范。
二、網(wǎng)絡(luò)安全建設(shè)方法與技術(shù)
網(wǎng)絡(luò)具有訪問方式多樣、用戶群龐大、網(wǎng)絡(luò)行為突發(fā)性較高的特點。網(wǎng)絡(luò)安全問題要從網(wǎng)絡(luò)規(guī)劃階段制定各種策略,并在實際運行中加強管理。為保障網(wǎng)絡(luò)系統(tǒng)的正常運行和網(wǎng)絡(luò)信息的安全,需要從多個方面采取對策。攻擊隨時可能發(fā)生,系統(tǒng)隨時可能被攻破,對網(wǎng)絡(luò)的安全采取防范措施是很有必要的。常用的防范措施有以下幾種。
1.計算機病毒防治
大多數(shù)計算機都裝有殺毒軟件,如果該軟件被及時更新并正確維護,它就可以抵御大多數(shù)病毒攻擊。定期地升級軟件是很重要的。在病毒入侵系統(tǒng)時,對于病毒庫中已知的病毒或可疑程序、可疑代碼,殺毒軟件可以及時地發(fā)現(xiàn),并向系統(tǒng)發(fā)出警報,準(zhǔn)確地查找出病毒的來源。
2.防火墻技術(shù)
防火墻是控制兩個網(wǎng)絡(luò)間互相訪問的一個系統(tǒng)。它通過軟件和硬件相結(jié)合,能在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間構(gòu)造起一個“保護層”,網(wǎng)絡(luò)內(nèi)外的所有通信都必須經(jīng)過此保護層進行檢查與連接,只有授權(quán)允許的通信才能獲準(zhǔn)通過保護層。
3.入侵檢測
攻擊者進行網(wǎng)絡(luò)攻擊和入侵的原因,在于計算機網(wǎng)絡(luò)中存在著可以為攻擊者所利用的安全弱點、漏洞以及不安全的配置,比如操作系統(tǒng)、網(wǎng)絡(luò)服務(wù)、TCP/IP協(xié)議、應(yīng)用程序、網(wǎng)絡(luò)設(shè)備等幾個方面。如果網(wǎng)絡(luò)系統(tǒng)缺少預(yù)警防護機制,那么即使攻擊者已經(jīng)侵入到內(nèi)部網(wǎng)絡(luò),侵入到關(guān)鍵的主機,并從事非法的操作,我們的網(wǎng)管人員也很難察覺到。這樣,攻擊者就有足夠的時間來做他們想做的任何事情。
4.安全漏洞掃描技術(shù)
安全漏洞掃描技術(shù)可以自動檢測遠(yuǎn)程或本地主機安全性上的弱點,讓網(wǎng)絡(luò)管理人員能在入侵者發(fā)現(xiàn)安全漏洞之前,找到并修補這些安全漏洞。安全漏洞掃描軟件有主機漏洞掃描,網(wǎng)絡(luò)漏洞掃描,以及專門針對數(shù)據(jù)庫作安全漏洞檢查的掃描器。各類安全漏洞掃描器都要注意安全資料庫的更新,操作系統(tǒng)的漏洞隨時都在,只有及時更新才能完全的掃描出系統(tǒng)的漏洞,阻止黑客的入侵。
5.數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)是最基本的網(wǎng)絡(luò)安全技術(shù),被譽為信息安全的核心,最初主要用于保證數(shù)據(jù)在存儲和傳輸過程中的保密性。它通過變換和置換等各種方法將被保護信息置換成密文,然后再進行信息的存儲或傳輸,即使加密信息在存儲或者傳輸過程為非授權(quán)人員所獲得,也可以保證這些信息不為其認(rèn)知,從而達(dá)到保護信息的目的。該方法的保密性直接取決于所采用的密碼算法和密鑰長度。
6.安全隔離技術(shù)
面對新型網(wǎng)絡(luò)攻擊手段的不斷出現(xiàn)和高安全網(wǎng)絡(luò)的特殊需求,全新安全防護理念"安全隔離技術(shù)"應(yīng)運而生。它的目標(biāo)是,在確保把有害攻擊隔離在可信網(wǎng)絡(luò)之外,并保證可信網(wǎng)絡(luò)內(nèi)部信息不外泄的前提下,完成網(wǎng)絡(luò)間信息的安全交換。隔離概念的出現(xiàn)是為了保護高安全度網(wǎng)絡(luò)環(huán)境。
7.黑客誘騙技術(shù)
黑客誘騙技術(shù)是近期發(fā)展起來的一種網(wǎng)絡(luò)安全技術(shù),通過一個由網(wǎng)絡(luò)安全專家精心設(shè)置的特殊系統(tǒng)來引誘黑客,并對黑客進行跟蹤和記錄。這種黑客誘騙系統(tǒng)通常也稱為蜜罐(Honeypot)系統(tǒng),其最重要的功能是特殊設(shè)置的對于系統(tǒng)中所有操作的監(jiān)視和記錄,網(wǎng)絡(luò)安全專家通過精心的偽裝使得黑客在進入到目標(biāo)系統(tǒng)后,仍不知曉自己所有的行為已處于系統(tǒng)的監(jiān)視之中。
8.網(wǎng)絡(luò)安全管理防范措施
對于安全領(lǐng)域存在的問題,應(yīng)采取多種技術(shù)手段和措施進行防范。在多種技術(shù)手段并用的同時,管理工作同樣不容忽視。規(guī)劃網(wǎng)絡(luò)的安全策略、確定網(wǎng)絡(luò)安全工作的目標(biāo)和對象、控制用戶的訪問權(quán)限、制定書面或口頭規(guī)定、落實網(wǎng)絡(luò)管理人員的職責(zé)、加強網(wǎng)絡(luò)的安全管理、制定有關(guān)規(guī)章制度等等,對于確保網(wǎng)絡(luò)的安全、可靠運行將起到十分有效的作用。網(wǎng)絡(luò)安全管理策略包括:確定安全管理等級和安全管理范圍;指定有關(guān)網(wǎng)絡(luò)操作使用規(guī)程和人員出入機房管理制度;制定網(wǎng)絡(luò)系統(tǒng)的維護制度和應(yīng)急措施等。
參考文獻(xiàn):
[1]張琳,黃仙姣.淺談網(wǎng)絡(luò)安全技術(shù)[J].電腦知識與技術(shù),2006(11)
[2]盧云燕.網(wǎng)絡(luò)安全及其防范措施[J].科技情報開發(fā)與經(jīng)濟,2006(10)
【關(guān)鍵詞】 PTP協(xié)議 時間同步 集群服務(wù)器
1 前言
某型測量船內(nèi)所有終端的數(shù)據(jù)時標(biāo)必須統(tǒng)一,同一時刻采集的數(shù)據(jù)必須打上相同的時間印章,才能進行數(shù)據(jù)處理。離開時間同步系統(tǒng),數(shù)據(jù)采集不能反映整個網(wǎng)絡(luò)的性能狀況;各終端時間不同步,各處網(wǎng)絡(luò)節(jié)點上的數(shù)據(jù)包存在較大時差,故障排查無法進行。高可靠高精度的時間同步系統(tǒng)成為決定網(wǎng)絡(luò)性能的重要因素。
2 問題分析
該船使用的網(wǎng)絡(luò)時間同步系統(tǒng)基本架構(gòu)以最小化客戶端配置為原則,利用試驗IP網(wǎng)的傳輸通道,構(gòu)建前端和后端兩個獨立的系統(tǒng)架構(gòu),通過SNTP時間同步協(xié)議實現(xiàn)全網(wǎng)時間同步。
NTP協(xié)議是當(dāng)前使用最為廣泛的國際互聯(lián)網(wǎng)時間同步協(xié)議。通過端口號123封裝成UDP格式的數(shù)據(jù)包在網(wǎng)絡(luò)中傳輸,1個NTP協(xié)議包的大小為64byte或72byte。時間服務(wù)器與時間同步終端通過TCP/IP的客戶/服務(wù)器方式交換NTP數(shù)據(jù)包。
對于對時間同步精度要求越來越高的試驗IP網(wǎng)而言,滿足其高精度對時需要的是2008年的IEEE 1588標(biāo)準(zhǔn)第2版定義的用于分布式測量和控制系統(tǒng)的精密時間協(xié)議(precision time protocol,PTP),從目前國外的原型實驗和應(yīng)用來看,僅使用軟件實現(xiàn)PTP時間同步的方案精度為微秒級,而采用硬件輔助的PTP時間同步的方案則可以實現(xiàn)納秒級的精度。
3 PTP授時原理
PTP協(xié)議的整體思路是通過硬件和軟件將網(wǎng)絡(luò)中時間同步終端與時間服務(wù)器的主時鐘實現(xiàn)同步,建立微秒級的同步運用。硬件單元由高精度的實時時鐘和時間印章單元組成,軟件部分通過與實時時鐘和印章單元的聯(lián)系來實現(xiàn)時鐘同步。PTP協(xié)議實現(xiàn)時間同步過程分為偏移測量補償階段和延遲測量補償階段。
3.1 偏移測量補償
偏移測量補償是用來測量并補償從時鐘與主時鐘的時間差。在偏移測量補償階段,主時鐘周期性的發(fā)送確定的時間信息,其中包含有精確的時間印章,描述了數(shù)據(jù)包發(fā)出的預(yù)計時間。
主時鐘在TA1時刻發(fā)送同步信息,其中包含數(shù)據(jù)包發(fā)出的預(yù)計時間T,從時鐘在精確的TB1時刻收到該數(shù)據(jù)包。主時鐘在數(shù)據(jù)包發(fā)出后,發(fā)送Followup信息,其中包含有主時鐘發(fā)出同步信息的精確時刻。設(shè)從時鐘相對于主時鐘的時鐘偏移為TBA,則
TBA=TB1-TA1-Tdelay
其中Tdelay為主從時鐘的時間延遲。
主時鐘相對于從時鐘的時鐘偏移為TAB,則
TAB=TA2-TB2-Tdelay
故,時鐘偏移Toffset=(TBA-TAB)/2=(TB1+TB2-TA1-TA2)/2
則,時鐘偏移的補償為:T(從)=T(主)-Toffset
3.2 延遲測量補償
延遲測量補償是用來測量并補償主從時鐘間的時間延遲。PTP協(xié)議定義了延遲請求數(shù)據(jù)包。
從時鐘在TB3時刻發(fā)出延遲請求數(shù)據(jù)包,主時鐘在TA3收到數(shù)據(jù)包,并發(fā)送給從時鐘,從時鐘能精確的計算出從時鐘到主時鐘的時延,為DelayBA=TA3-TB3+TBA
同理,當(dāng)主時鐘在TA4時刻發(fā)送延遲請求數(shù)據(jù)包時,主時鐘到從時鐘的時延為:
DelayAB=TB4-TA4-TBA
故,網(wǎng)絡(luò)時間延遲為:
Delay=(DelayBA+DelayAB)/2=(TA3-TB3+TB4-TA4)/2
則,從時鐘延遲補償為:T(從)=T(主)-Delay
4 方案設(shè)計
為建立高可靠性高精度的時間同步網(wǎng)絡(luò),需要解決兩個問題:一是高精度的外時鐘源系統(tǒng),二是高可靠性的PTP服務(wù)器架構(gòu)。
4.1 外時鐘源的選擇
考慮到時鐘源的精度及特殊情況下的可靠授時,外時鐘源最好選擇GPS及北斗雙授時系統(tǒng),且本地配置銣頻標(biāo)或銣頻標(biāo)以上的頻率標(biāo)準(zhǔn)。從節(jié)約成本及減少維護工作量的角度出發(fā),外時鐘源選擇為船現(xiàn)有的SB-123站時統(tǒng)系統(tǒng)。
本時鐘源系統(tǒng)具備同時接收解調(diào)GPS授時信息及北斗授時信息的能力,并配備高性能銣原子頻標(biāo)。經(jīng)長期實際應(yīng)用檢驗具有較高的可靠性和穩(wěn)定性。
4.2 PTP集群服務(wù)器架構(gòu)
考慮到終端較多和用戶對時間同步系統(tǒng)的可靠性要求甚高,本系統(tǒng)擬采用集群服務(wù)器架構(gòu)方案。
由于PTP采用多播通信,服務(wù)器發(fā)送數(shù)據(jù)包不存在瓶頸問題。但眾多的PTP 客戶機一起向服務(wù)器發(fā)送時延請求數(shù)據(jù)包時,服務(wù)器需要逐個對數(shù)據(jù)包處理并發(fā)送相應(yīng)的返回數(shù)據(jù)包。為了減輕PTP服務(wù)單元的處理壓力,通過對試驗IP網(wǎng)時鐘拓?fù)浣Y(jié)構(gòu)的分析,在網(wǎng)絡(luò)機房和中心機機房分別設(shè)置PTP服務(wù)單元,構(gòu)成集群服務(wù)架構(gòu)。并可以通過故障處置機制,及時跳開故障服務(wù)單元并告警。
PTP服務(wù)單元可以通過數(shù)據(jù)集信息的計算確定各網(wǎng)絡(luò)內(nèi)時間同步終端PTP 端口狀態(tài),基本分為主時鐘狀態(tài)、從時鐘狀態(tài)、失效狀態(tài)、預(yù)備主時鐘狀態(tài)、未校準(zhǔn)狀態(tài)等。當(dāng)網(wǎng)絡(luò)性能下降或主時鐘發(fā)生故障時,也可以通過數(shù)據(jù)集信息計算產(chǎn)生新的PTP服務(wù)單元,并上報PTP服務(wù)分配單元。
5 結(jié)語
試驗IP網(wǎng)對時間同步精度要求越來越高,本文通過PTP集群服務(wù)器架構(gòu),將網(wǎng)絡(luò)中的數(shù)據(jù)包打上精確的時間印章,提供了高可靠高精度的時間平臺。
參考文獻(xiàn):
[1]鞠陽.數(shù)字化變電站的網(wǎng)絡(luò)通信模式[J].電力系統(tǒng)保護與控制,2010,38(1):92-95.JU Yang.Modes of Web communication of digital substation[J].Power System Protection and Control,2010,38(1):92-95.
[2]方強.PTP技術(shù)分析[J].無線電工程,2010,40(2):61-64.
網(wǎng)絡(luò)營銷 網(wǎng)絡(luò)通信 網(wǎng)絡(luò)廣告 網(wǎng)絡(luò)教育研究 網(wǎng)絡(luò)環(huán)境 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)實訓(xùn)報告 網(wǎng)絡(luò)優(yōu)化論文 網(wǎng)絡(luò)輿情論文 紀(jì)律教育問題 新時代教育價值觀