時間:2022-04-07 06:52:36
序論:速發表網結合其深厚的文秘經驗,特別為您篩選了11篇網絡規劃與設計范文。如果您需要更多原創資料,歡迎隨時與我們的客服老師聯系,希望您能從中汲取靈感和知識!
進入信息時代后,無論是高校還是高職,要提高教育教學水平就必須借助信息技術來提高學校的生產效率和管理水平。網絡技術的發展使得網絡建設從基礎架構到維護和管理都變得十分簡單和智能,豐富的網絡產品線和不斷降低的價格,可以讓高職學院根據自身的情況,按照實際的經濟條件來構建自己的網絡,用于網絡建設的投資對于高職而言不再成為一個負擔。
為設計一個技術先進、結構合理、功能齊全、網絡可升級的高職校園網絡需要從以下幾個方面做好準備。
1 明確需求分析與建網目標
高職學院網絡建設首先要考慮成本,然后進行符合高校實際需求的網絡規劃與設計。做好這個環節的工作,要做好幾點:了解各學院的現狀和需求;弄清用戶的目的,明確是宣傳需要還管理需要;掌握資金投入的額度;了解學院環境;確定學院的數據流管理架構。掌握了當前網絡的使用情況,明確了用戶構建網絡的需求,確立了建網目標。在制訂網絡方案時要考慮構建簡單的網絡拓撲結構、采用非可管理型號的網絡設備、用戶的簡單應用、實用為主、適度的安全需求等幾方面的問題。
2 場地規劃與綜合布線系統的設計
場地規劃是組網中最關鍵的一個環節,規劃時必須實地考察、現場測量,根據建筑物的樓層、房間的具體布局作具體的安排,根據場地空間的大小決定網絡布局、計算機的擺放、網絡的布置方式、主服務器或交換機的位置等,確定電源插座和網線的走向,確定門和窗戶的位置以及通風管道和暖氣管理的位置。
從結構化綜合布線系統設計與土建配合方面看,建筑設計部門對此技術了解不夠,重視也不夠。這就造成本應預留的空間和應預留的管道在土建施工時難以到位,甚至在砌體和裝修階段還沒到位,這將造成布線施工難度的增加和施工時常要破壞建筑結構和影響美觀等結果。綜合布線的設計要解決傳輸頻率與傳輸速率、屏蔽與非屏蔽雙絞線的選擇、過電流及過電壓保護的設計等,使布線設計令人滿意。
3 網絡拓撲結構的選擇
計算機網絡的拓撲結構主要有星型、環型、總線型、樹型、網狀型等幾種。根據場地、設備和網絡的具體情況,可以按著費用低、靈活性和可擴充性、可靠性高、因地制宜等原則來選擇網絡拓撲結構。隨著以太網的快速發展,總線型拓撲結構的以太網基本被淘汰,網絡拓撲采用普遍使用的星型結構。
4 軟、硬件設備的選擇
網絡操作系統(network operation system-nos)是網絡的心臟和靈魂,是能夠控制和管理網絡資源的特殊的操作系統。它與一般的計算機操作系統不同的是:它在計算機操作系統下工作,使計算機操作系統增加了網絡操作所需要的能力。目前國內流行的網絡操作系統有unix、linux、windows和netware等,它們應用層次各有不同,局域網應用環境可采用linux和windows等網絡操作系統,最終確定要根據學院的應用環境來確定。
網絡硬件設備的選擇是否合理將會影響到網絡運行的效果,主要的硬件設備包括交換機、服務器和路由器等核心設備。選擇硬件設備時要考慮設備要既具有先進性,又具有可擴展性和技術成熟性。各層所用的交換機設備類型主要還是非可管理型,核心層只用一臺低端口數的雙絞線千兆以太網交換機即可。在路由器方面,通常是采用性能較好的寬帶路由器實現互聯網共享接入,而不會專門購買企業級路由器。
5 主要完成的網絡應用
在高職學院中,通常沒有很復雜的網絡應用,最常見的仍是傳統的文件和設備共享。組建局域網后,主要實現的網絡應用應該有各種身份驗證方式iis web網站的創建、配置與管理,iis ftp站點的創建、配置與管理,電子郵局系統、進銷存及電子商務類軟件應用等內容。
6 適度的網絡安全管理
做網絡管理的人最容易犯的毛病就是一講到網絡,就總是強調網絡安全的重要性。但對于高職學院來說,高級別的網絡安全防護系統不僅要花巨額的設備、軟件購買成本,還要花巨額的維護和管理成本是沒有必要的。
網絡安全防護的終點就是數據,中要把好數據最后一道關,就可以對其他安全方面做適度放松,并不要求網絡中根本不允許有任何被病毒感染、非法入侵等安全威脅的可能,只要及時、迅速地對這些威脅進行處理,就可以了。構建高職校園網絡,網絡安全管理主要掌握以下技術:
1)基本的計算機病毒和網絡入侵/攻擊防護;
2)主要網絡安全協議(vpn、ssl/tls、pki、ipsec等);
3)efs文件加密和pgp文件加密;
4)windows防火墻的配置;
5)windows server ip安全策略的配置;
1 網絡規劃方案
1.1 網絡設計原則
計算機網絡技術的發展非常迅速,在計算機應用領域占有越來越重要的地位。必須認識到,建立計算機網絡是一個動態的過程,在這個過程中將不斷有新技術產生,有新產品出現。因此,一定要采用最先進的組網技術,選用代表當今世界潮流趨勢的計算機公司的網絡產品,才能在未來的發展中保持技術領先。該網絡設備采購與集成工程要充分體現技術先進性、功能實用性、操作簡便性、數據共享性和系統擴展性等特點,同時兼顧投入成本和今后升級費用。具體應達到幾點要求。
緊貼用戶需求:網絡建設的最根本的目的是滿足用戶的需求,并在未來的網絡發展中能夠有一定的擴展性。
可靠性:網絡設計中網絡設備和鏈路本身具有高可靠性,是網絡中一個重要的指標。
層次結構:網絡的層次結構的劃分,主要是用來區分各層的主要功能,建立合理的網絡結構。
實用性:網絡設計一定要充分保護網絡系統現有資源。同時要根據實際情況,采用新技術和新裝備,還需要考慮組網過程要與平臺建設及開發同步進行,建立一個實用的網絡。
安全性:安全性非常重要,除了系統提供多種安全控制的手段外,網絡設計也要提供保障其安全的手段。
1.2 網絡邏輯結構設計思想
分層模塊化設計的優點。
可擴展性:由于分級模型易于模塊化,它對網絡設計非常有用。因為每層設備有類似的,明確定義的功能。
設計的靈活性:使網絡容易升級到最新的技術,升級任意層次的網絡不會對其他層次造成影響,無需改變整個環境。
可管理性:層次結構使單個設備的配置的復雜性大大降低,更易管理。
網絡層次的劃分:按照當前網絡技術和應用的發展,網絡中各部分所需要承擔的功能的不同,把網絡分為三個層次:接入層(Access layer)、匯聚層(Distribution layer)、核心層(Core layer)。
2 詳細的網絡設計
2.1 整體網絡拓樸結構設計
整個網絡采用層次化設計,從網絡的邏輯結構來看,網絡分為三層,即核心層、匯聚層和接入層。
2.2 核心層的設計
以機關大樓二樓的信息中心機房、102工房的指揮調度中心機房、綜合樓的一樓配線間為中心組成一個單模雙環萬兆主干網,核心設備選用3臺高檔路由器。
2.3 匯聚層的設計
在信息中心機房、指揮調度中心機房、綜合樓/科研樓、101工房制絲中控室、102工房卷包中控室、101工房動力中控室分別配置兩臺交換機,每臺交換機各自以萬兆方式就近接入核心層路由器,同時兩臺交換機之間也以萬兆線路連接。
2.4 接入層的設計
接入層是網絡的最邊緣部分,直接連接網絡用戶終端,為網絡提供通信。它的主要目的是允許最終用戶連接到網絡。采用千兆光纖線路連接本樓匯聚層的交換機,以10/100/1000M電口連接終端,同時考慮到無線系統的部署,接入交換機還要提供無線接入點的接入。
2.5 IP地址規劃
2.5.1 IP地址規劃的重要性
網絡的設計及實現新廠區IP地址的分配,采用動態分配、集中管理辦法。IP地址的合理分配是保證網絡順利運行和網絡資源有效利用的關鍵。IP地址空間的分配與合理使用與網絡拓撲結構、網絡組織及路由政策有非常密切的關系。
2.5.2 IP地址分配方案
為適應不同規模的網絡,可將IP地址分類,稱為有類地址。每個32位的IP地址可以分成網絡部分和主機部分。每個地址的最高位或起始幾位標識地址的類別,共有5類IP地址,分別是A,B,C,D,E類地址。
2.6 VLAN的規劃
以太網交換技術的一個主要特征是VLAN,它使用交換機將工作站和服務器聚集到邏輯概念上的組中。在一個VLAN中的設備只能夠與同一個VLAN中的設備通信,這樣,一個交換式的網絡工作起來就像是許多互不相連的單獨的LAN一樣。
2.7 路由設計規劃
路由器使用路由選擇協議交換路由選擇信息。內部網管協議(IGP)和外部網管協議(EGP)是路由選擇協議的兩種家族。由于此網絡為3級網絡系統,骨干網絡有一定規模,合適的路由協議將有利于路由快速的收斂,實時反映網絡系統中鏈路和設備的變化,并減少網絡上的路由信息傳輸量,提高網絡帶寬的利用率。
3 網絡安全設計與實現
網絡安全包括兩個主要方面:首先保護你的網絡防止非授權訪問;其次,確保你在發生災難性事件后能夠恢復數據。在第一個方面中可以采取建立安全策略來達到此目的。數據恢復是網絡安全的第二個方面。
3.1 網絡安全的設計
在局域網內部,為對整個網絡的安全狀況進行有效的評估,建議配置網絡安全掃描設備,對包括Internet/Extranet外部網絡接口、內部主機在內的整個網絡進行掃描,在不斷變化的網絡中識別并分析安全弱點(Proactive Software),同時快速生成超鏈接的、定制、可編輯的報告,幫助用戶找到網絡中的安全薄弱環節,從而調整安全策略,控制風險。
3.2 網絡安全的實現
1)在網絡中配屬防火墻,作為企業廣域網和局域網之間的邊界控制。Cisco可提供PIX硬件防火墻、IOS路由器防火墻和交換機上的防火墻模塊。
2)對所有網絡設備的管理必須經過身份識別和監控,Cisco所有的網絡設備都支持復雜的AAA功能,支持Radius和TACACS+等多種協議,更可以支持信息的加密傳輸如SSH和SNMP v3。
3)作為主動的防護手段, IDS入侵探測設備,可與防火墻配合使用,當偵測到入侵時,可動態修改防火墻的策略,關閉入侵者的連接和IP通道。
4)Cisco提供豐富的網絡安全管理軟件,小到Cisco Works上的一個組件,大到專門的策略管理器,應有盡有。
4 結束語
中圖分類號:TP393.02 文獻標識碼:A 文章編號:1674-3520(2015)-01-00-01
根據實際企業園區網絡規劃設計,采用工程化設計方法、層次化網絡設計模型,遵循最新版專業技術規范,以期規劃設計出使用新技術的、快速安全的園區網絡系統。本文以某某鋁業集團天津公司新建企業園區網絡項目為背景,論述園區網絡規劃設計的過程及項目的實施。
一、園區網絡的規劃設計
園區網設計采用層次化模式,通過允許網絡滿足日益發展的業務需求的可擴展“組件”來設計模塊化拓撲。模塊化設計允許設計者通過推行確定性的流量模式來輕松擴展、了解并排除網絡故障。
(一)園區網設計過程
園區網的設計過程伴隨著網絡系統的生命周期。由于應用系統的不斷更新,網絡系統也需要不斷的重復的設計、實施和維護。這是一個循環迭代的過程?!熬W絡生命周期的迭代模型的核心思想是網絡應用驅動理論和成本評價機制”。經過一輪迭代,滿足用戶需求;而當再利用成本大于新建成本,就該舍棄迭代升級,報廢當前系統,新建一個新一代的網絡系統。依據迭代周期劃分方式,將網絡設計過程劃分為五個階段:
1、需求規范。即需求分析,緊密聯系客戶與用戶方的實際需求。從實際需求入手,最后著陸在需求上。適合用戶使用,能夠讓用戶滿意的網絡系統才是最好的網絡設計。
2、通信規范。即通信規范分析,包括現有的網絡體系分析。
3、邏輯網絡設計。確定網絡邏輯結構。
4、物理網絡設計。確定網絡物理結構。
5、實施與運維。采用項目管理方法論,有計劃有步驟的推進網絡設計實施,做到網絡邊界清晰,質量、成本、進度有效結合,使建設者和承建方均收到滿意效果。
(二)園區網絡需求分析
網絡需求分析是網絡開發和建設過程的起始階段,應該明確客戶和用戶方所需的網絡服務和性能。在需求分析過程中,需要注意以下幾個方面的要求:(1)業務需求;(2)用戶需求;(3)應用需求;(4)計算機平臺需求;(5)網絡需求。
(三)邏輯網絡結構設計
網絡結構是對網絡結構進行邏輯抽象,描述網絡中主要連接設備和網絡計算機節點分布而形成的網絡主體框架,一般采用網絡拓撲圖的形式描述出來??紤]本案中網絡需求,采用層次化網絡設計模型,以實現按層次設計的網絡結構,并對不同層次賦予特定的功能,為不同層次選擇正確的設備和系統。層次化網絡設計模型已成為位于網絡主流的園區網絡的經典模型,而層次化模型中最為經典的是包括核心層、匯聚層、和接入層的三層網絡層次化模型。
二、園區網絡的項目實施
某某鋁業集團天津公司園區網絡規劃設計方案設計完成后,建設方和承建方會商,并聘請權威專家共同評審和論證,經主管領導審批通過,該項目隨即進入工程實施階段。工程實施分三部分:(1)園區綜合布線;(2)中心機房、二級機房及各配線間建設;(3)網絡設備、預配置、上架安裝、系統聯調。建設方與承建方雙方簽訂工程施工合同,成立工程領導小組和項目經理部,明確劃分工作界面,制定項目管理計劃,指導和管理項目執行,監督和控制項目工作,控制變更,項目收尾管理。
(一)制定項目管理計劃
制定項目管理計劃過程包括定義、準備、集成和協調所有子計劃以形成項目管理計劃所必要的所有行動。項目管理計劃定義了項目如何執行、監督和控制,并通過整體變更控制過程進行更新和修訂,包括范圍、進度、成本、質量、人員、溝通和采購等子計劃。在項目執行的全過程中,要識別風險,執行風險管理與控制。
(一)指導和管理項目執行
1、現場勘測。確定系統機房位置、朝向、面積,設備間位置,各工作站物理擺位,建筑結構;確定距子系統最近的端口和線纜距離,建筑物周圍環境。
2、訂貨和采購。依據采購管理計劃,通過招標或競爭性談判選擇商,簽訂訂貨合同,發出訂貨單,跟蹤采購狀態。
3、制定施工組織設計和施工方案。整理現場,展開工作作業面,合理有序推進施工工作。制定文明施工安全施工措施,制定現場管理制度。
4、IP地址規劃,VLAN規劃。以通過專家評審的網絡系統規劃設計方案為藍本,進行IP地址規劃和VLAN規劃。
5、設備安裝及設置。設備進場拆箱前檢驗,開箱點收,加電測試,預配置,設備上架安裝、連接和設置。建立系統運行平臺。
6、施工作業交付物的自檢。
(一)整體變更控制
整體變更控制過程在整個項目過程中貫徹始終,并且應用于項目的各個階段。成立由高層領導領銜的變更控制委員會,每項變更必須書面申請,經變更控制委員會審核,給出接受或拒絕意見,執行并跟蹤控制變更。
(一)項目收尾
1、管理收尾。(1)網絡系統試運行。網絡系統經4周試運行(運行各種典型應用,測試和記錄系統運行狀況,調整系統參數),未出現設備故障或連接錯誤后,完成系統試運行。(2)工程驗收。工程驗收和工程文檔歸檔,含網絡藍圖、網絡連接圖、機器配置文檔、應用系統設置、使用手冊、測試和試運行報告等。(3)培訓。在系統試運行期間,承建方向建設方移交之前,要對建設方系統管理人員和用戶代表進行培訓,培訓期一般不少于2周,包括網絡設備運行狀態監測,秘鑰管理,數據更新與備份,機房配套設施及布線線纜日常巡檢與維護,應用系統、數據庫系統管理維護的培訓。
2、合同收尾
工程結束,工程尾款催收,進行整體移交,進入日常運營。網絡系統進入管理與運維周期。
網絡規劃與設計(Network Plan and Design)課程的目的是使學生明確計算機網絡設計與建設的基本原則,掌握計算機網絡設計的通用方法,熟悉計算機網絡工程的目標與任務。學生學習本課程后,可以進行方案設計、工程施工、測試、組織驗收和鑒定。近年來,越來越多的高校將其作為計算機高年級本科生專業選修課開設,一般要求學生學習過計算機網絡課程后自主選修該課程。
作為計算機網絡的后續課程,如何引導學生在計算機網絡理論知識的基礎上掌握網絡規劃設計方法,熟悉網絡建設實施相關工程標準,是教學的重點和難點。在教學中,要避免重復的基礎理論灌輸,注重實踐能力的培養,增加實踐教學比重就成為該課程區別于計算機網絡課程的關鍵。
從2007年開始,我校為計算機專業學生在大四上學期或大三下學期開設此選修課,作者從課程設立初始即從事該課的教學工作。
1教學內容安排
與軟件工程課程類似,網絡規劃與設計課也應首先介紹方法論,即網絡規劃步驟、設計模型等,其次針對每一步細節具體展開。目前相關教材大致分為寬泛型和細節型兩類。
寬泛型教材與計算機網絡教材類似,從基本的OSI、TCP/IP模型講起,再分層介紹,更像是計算機網絡教材的翻版,更適合非計算機專業采用;細節型教材往往針對某個方面單獨成書,如網絡管理、綜合布線系統等,細節描述清楚,但不適合普通計算機專業本科生選修。
筆者認為,選擇以設計方法論為主體的書籍為教材更合適,并最終選取《園區網絡設計》作為課程教材。此書的目標讀者是從事網絡建設的工程技術人員,內容簡單明了,沒有重復介紹計算機網絡基本知識。雖然工程標準內容欠缺,但關鍵方法論均包含其中,其他內容可補充。
選修課的學時較少,筆者所在學校將該課程設計成2學分、32學時(24學時理論教學、8學時實踐教學)的考查課。具體教學內容安排如下:
1) 網絡設計方法(3學時);
2) 局域網設計(4學時);
3)Internet接入技術(1學時);
4) 路由設計(4學時);
5) 無線局域網設計(3學時);
6) 網絡安全設計(2學時);
7) 服務質量QoS(2學時);
8) 網絡管理設計(2學時);
9) 網絡應用服務設計(2學時);
10) 網絡調試運行和驗收(1學時)。
從表面上看,24學時的課程內容安排較多,但很多基礎知識點學生已在計算機網絡課程中學習過,教師可以減少講解時間,在有限的課時中主要介紹網絡規劃與設計的方法論、實現技術,避免重復。
此外,該課配套了8學時實驗課,可用于實踐教學,教師安排學生使用網絡設備搭建配置實驗網絡,建立實際網絡與理論模型之間的聯系認知;利用工具制作網線、信息插座,對實際網絡布線獲得感性認識;利用編程再現網絡通信過程、Internet服務,深刻理解網絡服務與協議實現方法。
8學時的實驗課對達成本課程實踐教學的目的是遠遠不夠的。因此,鼓勵學生以課外作業的方式完成課堂討論準備、課程設計等實踐作業,將作為平時成績考核指標。在這種教學安排下,如何設計實踐教學內容,是保證學生興趣、提高教學質量的關鍵[1-2]。
2實踐教學設計
基于教學內容安排,既要保證學生對理論方法的理解掌握,又要培養學生實際網絡設計實現的能力,利用有限學時安排有價值的實踐教學內容是教學的重點與難點。筆者盡量多角度設計問題與案例,以課堂討論、實驗課、課外作業的形式完成實踐教學。
2.1網絡設計方法
網絡設計方法是本課第一個重點,是網絡設計與實施的方法論和指導。抽象的模型理論僅僅是網絡設計的基礎,與網絡工程人員的實際設計能力之間還存在巨大差異。我們雖然不能直接培養出一名經驗豐富的網絡設計師,但至少應讓學生了解實際網絡規劃設計的工作方法。實踐教學對這個知識點尤為重要。
此部分的實踐教學主要以課外作業加課堂討論方式進行。作業分成課程作業和小作業兩種,鼓勵學生利用課堂討論時間展示介紹自己的作業,并和大家討論,案例如下。
2.1.1小作業:設計用戶需求調研問卷
網絡設計與實施首先需要確定用戶需求,然后進行邏輯網絡設計與物理網絡設計,最后部署施工。如何設計全面的需求調查表,引導用戶清晰合理描述出最終的網絡需求,是決定下一步成敗的關鍵。
從理論上說,用戶需求分析應確定如下問題:網絡上運行的應用程序、互聯網連通性要求、地址限制、網絡上運行的協議、布線要求、冗余備份要求、私有設備和協議的使用、必須支持的現有設備、用戶要求的網絡服務、安全因素、網絡解決方案、網絡管理、對現有應用的支持、網絡可用帶寬[3]。但在實際需求調研中,用戶往往不是專業網絡技術人員,上述問題都應以選擇題形式提問,而不能設計簡單的問答題。因此,問卷設計者不僅要考慮所有相關問題,還要了解當前主流的設計解決方案。
這個小作業是學生的第一次作業,雖然難度偏大,但是要求學生自己查閱相關資料文獻,有助于他們產生興趣。此外,此作業直接參考資料很少,也避免了學生抄襲。在布置作業時,教師還為學生提供一些軟件需求調研問卷參考,學生可借鑒格式和方法,明白軟件工程與網絡工程之間的區別與聯系。
從作業情況統計來看,大部分學生能把握需求調研問卷的關鍵點,作業基本合格。難得的是少數學生的問卷表設計得十分專業,甚至可以用于實際網絡工程實施的需求分析階段,這對于沒有工作經驗的學生來說難能可貴。
2.1.2課程作業:設計大型公司/大學網絡建設項目書
該作業包涵了整個課程的所有知識點,需要學生將技術與方法融會貫通,完成一個體系化可實施的項目書。要求學生在考試前提交,作為平時成績的重要考核內容之一。在每一章課程結束后,學生可根據本章內容補充項目書,并在課堂討論時展現,參與課堂討論也是平時成績的考核指標之一。
由于課程作業工作量較大,教師應鼓勵學生分組完成,每組2~3人。從歷年考核情況來看,課程作業的水平差距很大:水平較好的項目書包含了完整的邏輯網絡設計方案和物理網絡實施細則,提供了路由規劃、網絡安全等配置策略,體現了學生的綜合應用能力;水平差的作業也存在設計思路不清、缺乏關鍵要素的問題。少量優秀學生自行以項目管理方式協同完成此課程作業,使用了一些項目管理軟件、網絡設計輔助軟件,遠遠超出了預期效果。
2.2Internet服務配置與管理
狹義的計算機網絡僅僅指網絡基礎設施,但廣義的網絡工程還包括上層的網絡應用服務、各種信息系統、網絡管理策略、安全設施等。因此,常用Internet服務的配置與管理也是本課不可缺少的環節。以純理論教學方式講授較為枯燥,不如采用實踐教學方式,讓學生實際動手加深理解。具體實踐教學內容如下。
2.2.1驗證性實驗:搭建DNS服務器(E-mail服務器、FTP服務器、WWW服務器等)
實驗是讓學生熟悉某種服務的安裝、配置和管理。為了與實踐結合,教師先鼓勵學生查閱資料,確定當前Internet上某種服務使用率最高的開源軟件,然后下載較新版本安裝,最后配置并使其正常工作。
以搭建DNS服務器為例,很多ISP均使用BIND軟件包,學生在主頁上了解軟件信息,下載較新版本,解壓安裝。在小型實驗網絡環境下配置DNS服務,為不同主機建立域名解析,測試是否暢通。使用這種實際占用率高的軟件進行實驗,學生的經驗一步到位,將來搭建真正的DNS服務器也不會有太大問題。
2.2.2編程實驗:使用Socket編程實現某種Internet服務器程序(如E-mail服務器、FTP服務器等)
驗證性實驗只是讓學生通過動手明白“怎么用”,作為專業人員來說,不僅要知道“怎么用”,更要知道“為何這樣用”。該程序要求學生任選一種Internet服務,通過查閱RFC文檔了解相關協議內容,使用Socket編程,從底層實現該服務。
以編程實現E-mail服務器為例,學生至少需要清楚SMTP和POP3協議,并編程實現。如實現SMTP協議,程序需監聽25號端口,隨時準備接收郵件;當發送郵件時,與其他E-mail服務器的25號端口建立連接,嚴格按照SMTP命令原語發送郵件。通過編程實現,學生徹底了解了該服務器的工作原理,并深刻理解了計算機網絡課程中所介紹的服務、協議、端口等抽象概念。
3教學效果總結
網絡規劃與設計課程的首要目的是使學生掌握設計、實施大型計算機網絡的方法,而不是單純理論與技術的學習。因此,我們在教學中增加實踐教學環節,設計課堂討論題目、課外作業、實驗課題等,供學生選作,以激發學生的學習興趣,主動思考如何將所學理論與技術和實際網絡工程實踐相結合。
在這套教學方式下,我們的考核標準也作了相應調整,增加了平時成績比例。期末考試仍然采用閉卷考試,題目除了對關鍵知識點、基本題型的考察以外,增加了路由規劃、設計方案分析等大題,鼓勵學生改變死記硬背的學習模式。在總成績構成中,平時成績比例達到50%,平時成績包括基本作業、考勤考核,還加大課程作業、課堂討論、實驗評分的比例。
這樣的考核標準進一步加強了學生參與實踐教學的熱情,學生一致反饋該課程“難度”低于計算機網絡課,但知識面更廣。在2010年教務管理系統對該課程的無記名評分中,該課程獲92分,大幅度超出了平均分數,也從側面證明了實踐教學的引入獲得了學生認可。
4結語
隨著計算機網絡技術的不斷發展,在網絡的規劃設計、布線實施、安全防范、服務搭建等方面,社會越來越需要既具備理論基礎、又掌握實踐方法的專業網絡技術人員。網絡規劃與設計課程的開設無疑是適應該發展趨勢的一個重要開端,該課的內容與實踐教學方法也該隨著網絡技術的發展不斷革新,滿足為社會培養人才的最終要求。
參考文獻:
中圖分類號:TN929 文獻標識碼:A文章編號:1007-9599 (2011) 19-0000-02
Planning and Designing of WCDMA Core Network
Lei Shuguang
(Guangzhou Civil Aviation College,Guangzhou510403,China)
Abstract:WCDMA technology standard is a third-generation mobile communication systems technology which is forwarded by Europe and Japan.Due to its advanced technology and the maturity of many operators,it has become the preferred technology standard.The core network is a important carrier to achieve important business user service.This paper first outlines the composition of the WCDMA core network,and then describes the principles and key issues of WCDMA core network planning and design,finally analyse the process of WCDMA core network planning and design.
Keywords:WCDMA;Core network;Key question
一、引言
第三代移動通信系統(3G)具有提供強大的系統容量和更靈活的高速率、多速率數據傳輸能力。第三代移動通信系統主要采用寬帶CDMA技術,其中歐洲和日本提出的WCDMA技術標準由于其技術的先進性、成熟性以及從現有GSM體制平滑過渡等原因,已經成為眾多運營商的首選技術標準。WCDMA的技術優勢能否得到充分的發揮,能否獲得最佳的系統容量、通信質量和網絡覆蓋,網絡規劃與設計至關重要。
二、WCDMA核心網絡的構成
WCDMA的核心網絡是整個網絡中各服務區一系列用來完成位置管理、網絡功能和業務控制等功能的物理實體。
目前存在的WCDMA網絡協議版本已經從R99版本、R4版本向R5版本和R6版本轉變。R99和R4的網絡協議目前發展已經比較成熟,成為目前大多數商用網絡采用的版本。
R99版本繼承和發展了2G網絡(即GSM和GPRS)的所有的功能和業務,在接入網中引進了WCDMA。其核心網絡分為CS電路域和PS分組域。
CS電路域以原有的GSM網絡為基礎。CS域用來實現向客戶提供電路型業務的連接,CS域的實現方式包括TDM方式和ATM方式。CS域它包括MSC/VLR、GMSC等交換實體。PS域以原有的GPRS網絡為基礎,主要用來向客戶提供分組型業務的連接,PS域的實現方式為IP包分組方式。PS域包括SGSN、GGSN以及與其它PLMN互連的BG等網絡實體。
CS域和PS域共用的功能實體主要包括有:(1)HLR:用來完成移動用戶的數據管理和位置信息管理;(2)VLR:用來處理當前用戶的各種數據信息;(3)AUC:用來存儲用戶的鑒權信息(密鑰);(4)EIR:用來存儲用戶的IMEI信息;(5)SMS-GMSC和SMS IMSC:SMS-GMSC用來保證短消息正確地由SC發送至移動用戶。SMS IMSC用來保證短消息正確的由用戶發送至SC。
CS域的功能實體包括有:(1)MSC:用于完成電路交換型業務的交換功能和信令控制功能。(2)GMSC:用于在某一個網絡中完成移動用戶路由尋址功能的MSC。GSMC可以與MSC合并在一起設立,也可以分開設立。(3)IWF:IWF是與MSC緊密相關的一個功能實體。它用來完成與PLMN網絡與ISDN、PSTN、PDN網絡之間的信令轉換功能。
PS域的功能實體包括:(1)GSN,包括SGSN和GGSN,它是用來完成分組業務用戶的分組包的傳送。(2)BG,用于完成兩個GPRS網絡之間的互相連通,以保證網絡互通的安全性。
三、WCDMA核心網絡規劃與設計的原則和主要內容
WCDMA核心網絡規劃的基本目標是為了估算規劃期內可能需要的網絡基站數量,為了長遠的發展,規劃應該盡可能的做的長,并實現做好業務的預測。對核心網絡規劃的發展目標和及其實施方案需要做反復的推敲和研究,使得WCDMA核心網絡的規劃能對其未來的發展起到重要的指導性作用。
WCDMA核心網絡規劃的基本原則是:綜合建設WCDMA核心網絡的成本最低;可以實現盈利的業務覆蓋的情況實現最好;最大化實現網絡的有效容量;最優化地提供核心網絡的質量;核心網絡的可升級性和競爭能力最強。
WCDMA核心網絡的規劃在整個WCDMA系統規劃中處于核心地位,它的總共投資需要占據總投資的70%以上。WCDMA核心網絡是一項系統工程,從核心網絡的能力預測到網絡工程的詳細設計,從網絡性能測試到系統參數調整優化貫穿了整個網絡規劃的全部過程。大到總體設計思想小到每一個小區參數。核心網絡的設計又是一門綜合的技術,需要用到從有線到無線等很多方面的技術,需要積累大量的實際經驗。對于客戶而言,他們所最關心的是提供的服務質量的問題,其中覆蓋范圍和信號質量是最重要的服務質量問題。在設計時需要對于網絡的覆蓋預測以及干擾分析和后期的網絡優化進行綜合,WCDMA網絡設計的參數不僅數量眾多,而且會直接影響最后整個系統的性能,因此需要在規劃中就加以注意,以最終實現覆蓋和質量、成本的良好平衡。
四、WCDMA核心網絡規劃與設計的關鍵問題
WCDMA核心網絡規劃與設計主要考慮下述問題:
(一)WCDMA系統的匯接網(CS電域值):由于我國地域遼闊,實現全部網狀網不可能,而建設匯接網是必須的,但是長途層面的TMSC1應采用網狀網結構;根據不同情況,可以考慮多級匯接層,以減少大網的復雜性,這樣便于分割各省的路由表及信息表,簡化網絡管理。
(二)本地網,如果本地網采用R99版本的非分層結構,同一城市的MSC兩兩互連,即采用網狀網的連接方式,某一RNC應屬于某一MSC。如果本地網采用R4版本的分層結構,MGW與MSC Server和RNC沒有一一對應關系,而是M:N的關系,MSC-S可任選MGW;多個MGW以環的形式工作,本地區MGW網狀網互連:某個RNC歸屬于某個MSC Server。
(三)與其他運行商的互通:網關節點起匯聚功能,通過設置少量網關GW節點,可以匯聚多個MSC到PSTN/PLMN的業務。在大城市各運行商間建立共同的綜合網關局,科簡化復雜的網狀網連接,共同的GW網需由主管部門統一考慮或由運營商間進行協調。
(四)移動與固定網絡電話間的呼叫長途網的選擇:根據互連互通原則,建議充分利用移動網。即固定主呼,就近入網;移動主呼,遠端入網,盡量簡化信令及話務路由。
(五)多廠商環境:同一地區或城市采用同一廠商設備,不同地區可用不同廠商的設備;多廠商,應采用統一的網絡結構。
五、WCDMA核心網絡規劃與設計的流程
WCDMA核心網絡的規劃與設計,我們首先需要明確WCDMA核心網絡規劃設計的基本原則;然后確定核心網絡規劃中信令的承載實現方式。最后,計算核心網絡中的媒體流等。WCDMA核心網絡設計的流程如圖1所示:
(一)資料準備。在核心網絡設計的資料準備階段需要獲得核心網絡設計所需要的各種數據、并進行分析整理,為后面設計提供依據。
(二)確定規劃目標。WCDMA核心網絡的設計需要根據現有的環境,確定本規劃將要實現的覆蓋、容量和質量等各個方面的總體發展目標要求及系統的定位和發展策略。
(三)用戶和業務預測。在核心網絡初步布局階段,需要對鏈路預算和覆蓋范圍,對需要的基站的數量以及容量等進行預測,并對其綜合覆蓋的范圍和容量進行分析計算,做好預規劃,獲得初步的方案。
(四)確定工程規模和建設規劃。在進行用戶和業務預測之后,結合對初始布局確定的站址和現有的網絡站址的查勘,確定網絡的總體發展規劃,進行無線網絡的詳細規劃,根據其規劃結果將作為核心網絡的建設依據。
(五)網元設置、組網方案確定。在工程規模和建設規劃確定之后,需要完成電路域、分組域和信令域等設置,這些域的優化,需要結合相應的仿真,調整各個基站的參數。
(六)話路、寬帶和信令鏈的計算配置。通過預測用戶數和各種業務的模型,進行準確的寬帶計算和信令鏈的預測,進行詳細過程的預測和規劃仿真。
(七)網管、同步以及其他支撐系統規劃。一個完整的WCDMA核心網絡還需要有若干個支撐網絡。由于WCDMA系統覆蓋和容量、服務質量息息相關,在設計中要和其他支撐系統一同規劃,邊設計、邊建設。
(八)編號、路由方式確定。進行編號計劃、路由選擇等。
(九)局址選擇、配套設施規劃設計。需要完成WCDMA核心網絡的局址選擇以及電源傳輸配套等。
(十)投資估算和經濟評價。預測是利用科學的手段預先推測和判斷事物未來的發展趨勢和規律。WCDMA核心網絡規劃要進行投資估算、收益分析、經濟和社會評估等。
六、結語
移動通信是發展最快的產業之一,WCDMA技術網絡傳輸速度快、技術成熟、支持業務廣泛、終端種類多,具有強大的優勢,獲得了迅速的發展。不斷優化、設計、再調整、再設計WCDMA核心網絡,以獲得最佳的網絡系統容量和通信質量,具有十分重要的意義。
參考文獻:
[1]朱青.淺談WCDMA網絡高鐵覆蓋策略[J].電腦與電信,2010,8:35-37
[2]王瑜,穆世軍.GSM與WCDMA綜合網管融合策略與實現[J].信息化研究,2011,3:59-63
[3]沈聰,趙曙光,殷悅,袁茂愷.WCDMA_GSM七頻段手機射頻前端的簡化設計[J].電訊技術,2011,8:130-133
[4]惠志達,袁宇丹,郭亞煒,程旭,曾曉洋.一種適用于可配置(GSM/TD-SCDMA/WCDMA)發射機中的數模轉換器和濾波器模塊(英文)[J].復旦學報(自然科學版),2011,4:410-416
[5]張睿,高攸綱,張媛媛,周峰.使用頻譜分析儀測量WCDMA基站發射機傳導雜散的技術要點[J].現代電信科技,2011,8:27-33
[6]向羅勇,朱F.TD-SCDMA、WCDMA、GSM終端音頻一致性測試介紹及分析[J].現代電信科技,2011,8:34-37
廣播電視網絡面臨的網絡安全形勢日益嚴峻,業務相關技術網絡由相對簡單、封閉逐漸向復雜、無邊界化發展,導致面臨的安全風險和威脅越發突出。行業關鍵信息基礎設施的安全防護能力與其重要地位相比,仍然較為薄弱,難以有效應對高強度的網絡攻擊。云計算、大數據、移動互聯網的發展應用,伴隨著新的安全風險,尚缺乏有效的應對手段。OTT業務屬于廣電網絡的增值業務,為了保證各類OTT業務安全穩定的運行,在進行網絡與安全規劃的時候,既要提高網絡的可靠性,又要保證OTT業務的安全性。
本文探討了通過采用VRRP+HRP等技術,再通過路由規劃,可以實現業務上的圖1 整體網絡拓撲圖“主-主”模式,在滿足OTT業務可靠性的同時,滿足業務的安全性要求。同時,還要考慮廣電網絡的IPv6 升級改造,即符合廣電網絡IPv6 規模部署和推進的整體規劃,還要充分結合業務發展和用戶終端的升級情況等因素,進行綜合決策。整體拓撲圖設計如圖1 所示??煽啃栽O計規劃可靠性是反映網絡設備本身的穩定性以及網絡保持業務不中斷的能力,主要包括設備級可靠性、網絡級可靠性和業務級可靠性三個層次。其中,業務級可靠性更多的是從業務管理的層面來要求的,要求業務不中斷。整體網絡可靠性在99.999%以上。在進行OTT網絡設計規劃時通常采用星型結構的網絡設計,一般考慮如下原則:將網絡劃分為核心層、匯聚層、接入層;每層功能清晰,架構穩定,易于擴展和維護;將網絡中不同的OTT業務劃分為不同的模塊,模塊內部的調整涉及范圍小,易于進行問題定位;關鍵設備采用雙節點冗余設計、關鍵鏈路采用Trunk方式冗余備份或者負載分擔、關鍵設備的電源、主控板等關鍵部件冗余備份。安全性設計規劃OTT網絡應具備有效的安全控制,按業務和權限進行分區邏輯隔離,對特別重要的業務采取物理隔離。因此,OTT平臺在搭建過程中,需要兩臺數據中心級的安全網關,所有部件均采用全冗余技術,比如主控板、業務板及電源等,同時要支持“主-備”和“主-主”組網模式、端口聚合、VPN冗余、業務板負載均衡、雙主控主備倒換技術的能力,從而能夠提供高級別的安全防護能力和業務擴展能力。
作為安全網關,優異的地址轉換性能和VPN性能也是對OTT業務的強大支撐。比如基于IP的轉換、基于端口的轉換、語音多媒體等業務流量的多通道協議NAT轉換、無數目限制的PAT方式轉換、域內NAT以及雙向NAT等,以滿足各種NAT應用場景。隨著OTT業務更多在公共網絡上的傳輸,擁有最佳的VPN性能能滿足大量業務的加密傳輸要求。比如支持4over6 、6over4 的VPN技術,以保證網絡從IPv4-IPv6 演進過程中VPN傳輸需求。安全網關如何抵抗外部威脅,提高網絡安全,還體現在入侵防御功能上,可以對系統漏洞、未授權自動下載、欺騙類應用軟件、廣告類軟件、異常協議、P2P異常等多種威脅進行防護。安全網關還要求能實時捕獲最新的攻擊、蠕蟲及木馬等威脅,為網絡提供強大的防御能力。為滿足網絡向IPv6 的平滑演進,保證業務的穩定運行,安全網關需要支持隨著IPv4 地址的枯竭,網絡能向IPv6 平滑演進,并確保業務穩定運行。安全網關還要具有NAT44 、NAT64 等多種過渡功能,為未來的網絡演進及業務過渡提供高效、靈活和放心的解決辦法。IPv6 設計規劃根據《廣播電視媒體網站IPv6 改造實施指南(2018)》下達的廣播電視媒體網站IPv6 改造實施的總體目標,確定過渡技術的選擇和各網絡設備對過渡技術的支持情況,規劃原則:在不影響現網業務的基礎上完成用戶發展指標,降低網絡風險;IPv6 改造順序應按照“承載環境先行,業務接入隨后,網管安全支撐按需”的原則進行;IP承載網是提供IPv6 端到端連接的根本,需要先行改造支持IPv6 ;業務網、各類接入網是發展IPv6 用戶的關鍵,應在承載具備條件的基礎上逐步改造,支持IPv4/IPv6 雙棧方式;網管系統、支撐平臺等應根據網絡、業務的升級步驟按需改造,相關接口仍采用IPv4 協議,接口內部相關字段支持IPv6 地址;從IPv4-only向IPv6-only演進還需要遵循兩個原則:首要原則是“不影響現網業務(IPv4/1Pv6)的正常運行”。IPv4 設備上部署IPv6 協議或者雙棧設備關閉IPv4 協議和服務時,用戶應該感知不到基礎網絡升級到IPv4/IPv6 雙?;蛘邚碾p棧到IPv6-only的變化。次要原則是“兼容現有終端設備,不能強制用戶升級或者更換自己的終端設備,如PC、平板電腦和機頂盒等”。
對于OTT業務網絡,可以建設為IPv4 和IPv6 雙棧網絡,或者建設IPv6-only網絡。如果直接規劃或建設成IPv6-only網絡,那么針對目前IPv4 流量占比相對較高的情形,就需要考慮IPv4 網絡和IPv6 網絡互通場景,考慮IPv4 客戶訪問IPv6 服務場景,IPV6 的客戶訪問IPv4 服務場景,通過IPv4 網絡連接兩個IPv6-only網絡場景等。對于現有的OTT業務網絡,不可能對所有不支持IPv6 的設備進行更換,所以對支持IPv6 的設備直接開啟IPv6 功能,同時運行IPv4 和IPv6 協議棧,實現雙棧。OTT業務系統在廣電城域網中實際部署的過程中,為了保證業務系統的穩定性、安全性以及未來IPv6 升級改造中的擴展性,可以通過在OTT業務的互聯網出口處部署兩臺高性能的安全網關。這兩臺安全網關可以通過“主-主”或者“主-備”的模式運行,將不同的OTT業務通過劃分不同的DMZ區進行隔離,然后根據不同OTT業務實際的運行流量,在安全網關上進行系統資源的重新分配,其中包括CPU、內存等。在DMZ區之間、Intranet區、Extranet區等不同的安全區之間,通過安全網關的安全策略進行訪問控制,精確到協議和端口號,嚴格控制合法流量的流入和流出。通過安全網關的NAT功能,實現私網地址向公網地址,公網地址向私網地址的互相訪問。同時,要求安全網關已經實際配置IPv6 功能,給未來的NAT46 、NAT64 等業務留下充足的擴展空間。
中圖分類號:TP393文獻標識碼:A文章編號:1007-9599 (2010) 06-0000-01
Overview of Network Design&Planning in Large and Medium-sized Enterprises
Zheng Chenxi,Shi Xiaozhuo,Li Yongliang
(Shenyang Aerospace University,ShenYang110136,China)
Abstract:The network brings the convenience to enterprises and new business opportunities,not only through the network enterprise products and technologies faster and get the latest information,and also will bring a wider market.For medium and large enterprises,set up for its own Internet site to the outside world through the network to understand business,or further through e-commerce network,has become a must step to modern enterprise.
Keywords:Enterprise network;Topology;Network protocol;Server
一、企業網設計原則
(一)堅持開放性原則,采用統一網絡協議和接口標準,來實現企業內部異種機、異種網絡的互連。
(二)堅持先進性原則, 采用當今較為成熟、先進的網絡技術來進行網絡的規則與設計,滿足較長一段時期的需求。
(三)堅持易升級、易擴充的原則,統一規劃,分步實施。
(四)堅持經濟、實用、可靠的原則。
二、網絡設備選型的原則
(一)穩定可靠的網絡。網絡的可靠運行取決于諸多因素,如網絡的設計,產品的可靠,要求有物理層、數據鏈路層和網絡層的備份技術。
(二)高帶寬。要采用最先進的網絡技術,以適應大量數據和多媒體信息的傳輸,既要滿足目前的業務需求,又要充分考慮未來的發展。
(三)易擴展的網絡。易擴展不僅僅指設備端口的擴展,還指網絡結構的易擴展性。
(四)安全性。應支持VLAN的劃分,并能在VLAN之間進行第三層交換時進行有效的安全控制。
(五)容易控制管理。做到既保證一定的用戶通信質量,又合理的利用網絡資源,是建好一個網絡所面臨的首要問題。
(六)符合IP發展趨勢的網絡。
三、主干網絡技術選型
主干網絡選擇何種網絡技術對網絡建設的成功與否起著決定性的作用。目前的局域網技術主要包括:快速以太網、ATM(異步傳輸模式)、FDDI(光纖分布式數據接口)、千兆以太網等。
千兆以太網技術以簡單的以太網技術為基礎,為網絡主干提供1Gbps的帶寬。千兆以太網技術以自然的方法來升級現有的以太網絡、工作站、管理工具和管理人員的技能。千兆以太網與其他速度相當的高速網絡技術相比,價格低,同時比較簡單。
千兆以太網通過載波擴展、采用集成中繼、交換功能的網絡設備以及多種激光器和光纖將連接距離擴展到從500米至3000米。千兆以太網能夠提供更高的帶寬。利用交換機或路由器可以與現有低速的以太網用戶和設備連接起來,使得千兆位以太網相對于其他高速網絡技術而言,在經濟和管理性能方面都是較好的選擇。
綜述所述,千兆以太網以其在局域網領域中兼容以前的以太網標準、支持高帶寬、多傳輸介質、多種服務、保證QoS等特點正逐漸占據主流位置。因此,大中型企業網絡主干應選用千兆以太網技術。
四、網絡拓撲規劃
大中型企業辦公區中心機房內安裝多層交換機(Cisco Catalyst6509)作為整個企業網的核心,通過防火墻和路由器與互聯網相連接。核心層在與訪問層相連方面,考慮到其它分布層設備所處地理位置與中心機房相距較遠,則核心層交換機分別以1000M 單模光纖與辦公區、生產區、附屬設施的訪問層中端二層交換機連接。除此之外, 核心交換機各自還與其它相關的服務器相連其中Cisco Catalyst 6509 核心交換機負責連接應用服務器群。應用服務器群包括FTP 服務器、數據庫服務器、電子郵件服務器、應用程序服務器等應用型服務器,用來為整個企業網及在互聯網上提供各種常用的網絡服務。訪問層交換機作為企業內重點地區的網絡核心,需兼顧到大流量和冗余性,因此重點地區的訪問層交換機采用Cisco Catalyst 2950G-48 以太網交換機,均通過1000M 單模光纖同時和兩臺核心交換機互連以達到分布層與核心層的冗余。網絡出口設備是企業內部網絡與互聯網〔Internet〕連接和數據來往的通道。由于企業網內部訪問國際互聯網的需求量大,這就決定了路由器需要穩定、可靠和高速。
五、結束語
本文著重論述了建設大中型企業網的目標、企業網的構建技術等關鍵問題,用好企業網的關鍵在于應用系統的建設,必須大力開發企業網的各項功能。企業網不只是涉及技術方面,而是包括網絡設施、應用平臺、信息資源等眾多成份綜合應用。
參考文獻:
[1]王春海,張曉莉.企業網絡應用解決方案一從需求分析到配置管理.北京科海電子出版社,2006
[2]武駿,程秀權.網絡安全防范體系及設計原則.中國電信網,2008
2網絡通信平臺設計方案
2.1路由交換技術
企業運營過程中需要良好的網絡基礎,在面臨突發問題或隨機事件時必須能保證及時的對鏈路信息進行完整性檢查,這是企業內部網絡環境必須具備的能力。所以,在對網絡通信平臺進行設計時選用增強型內部網關協議。動態路由協議可以供多個路由器使用,從而使路由器通過不同路徑來分擔負荷,實現負載均衡,并且還可以根據企業自身的需求,使用路由重分技術。為了減少寬帶使用空間,企業還可以通過路由修正算法,取消定期路由更新信息的發送。同時可以使用限制廣播流量的方式對網絡進行加速,控制廣播流量范圍。這一方案的設計原理是將虛擬局域網劃分為不同的小區域,這些小區域就是所謂的廣播域。在廣播域內可以進行數據傳遞,但是傳遞數據的傳輸需要在虛擬局域網的條件下才能實現。這樣設計可以增加網絡資源的利用率,減少浪費。同時,廣播域的劃分很大程度上保證了信息安全性,避免出現外泄情況。
2.2網絡拓撲結構
網絡的本質是能夠進行互聯網接入和傳遞的寬帶局域網,而局域網是特定區域內,彼此相互串聯的多臺計算機,如學校、公司、機關等,都可以稱為局域網,都具備以下幾點特征:(1)便于安裝、管理,局域網可實現內網配置的管理。(2)操作方便,可以連接打印機或相關外設進行操作。(3)廣闊的工作范圍,能夠進行電子郵件郵寄、傳真文件接受發送等通訊功能。
2.3網絡設備選擇
合理正確的網絡設備選擇能夠保證網絡完善建立,具有重要意義。對網絡設備進行選擇時,首要條件是保證該設備能夠適應網絡環境。基于網絡環境的整體條件,建立網絡結構最主要的是如何保證其各項功能的長期無障礙使用。本文中通過核心設備使用虛擬化的方式實現快速交換,取得了較高的穩定性和交互性,并保證系統的容錯性和可擴展性。綜上,通過在局域網中使用基于SDN等軟件定義網的虛擬智能交換機,可實現靈活劃分不同層次,從而實現性能的提高。
2.4網絡管理技術
隨著計算機技術的快速發展,網絡技術也得到極大的促進,使網絡通信變得豐富且復雜?;诟黜椉夹g的不斷發展,網絡通信已經成為個人、企業進行溝通的主要手段,對其進行正確管理也變得極為重要。有效的網絡管理能夠保證網絡環境的通暢和安全,在進行網絡管理時還可以第一時間發現可能存在的問題,及時采取措施進行妥善處理。針對于本文中的網絡通信平臺設計,選取的設備主要是思科設備。
3方案分析
3.1邊緣層設計
本文的方案中,主要是通過虛擬路由器來完成對邊緣層的設計:進行邊緣層配置時要使用到兩個功能作用不同的路由器[3],采用光纖進行不同路由器和網絡之間的銜接,建立路由表。通過對企業內容的轉換,得到完整的路由配置信息。
3.2核心層設計
想要在網絡條件下進行快速交換,就必須將核心層中的分布層連接。因為本設計中使用的是思科設備,所以在進行核心層中的分布層鏈接時使用的是Cisco6500交換機。對核心層進行設計能夠對網絡和各項配置實現有效管理,從而降低寬帶占用率,減少網絡資源的浪費,確保網絡環境平穩運行。
3.3分布層設計
局域網具有很強的封閉性,即使是同一地點的兩臺計算機進行連接也屬于局域網,公司內部成千上萬臺電腦進行連接形成的網絡也稱為局域網。同時,局域網還具有很強的專業性,拓撲結構穩定,比較常見的拓撲結構包括樹形結構、星形結構、閉合環結構和總線結構。虛擬局域網中對分布層進行設計,主要作用是促進層與層連接,使路由器作用得到最大程度上的發揮,同時將設計過程以及網絡運營中涉及到的策略功能顯示出來。本設計中通過這種分布層設計,使網絡資源得到最大程度的利用,減少浪費。
從消費者使用網絡獲取產品信息的角度來看,網絡廣告具有以下特點。
1.網絡媒體使用者是信息的主動搜尋者
傳統媒體的傳播模式是一對多的單向式傳播,消費者只能夠被動地接收信息,廣告信息是廣告主刻意傳達給消費者的,具有極大的片面性。此外,傳統媒體的版面和時間限制也不可能承載太多的信息,因此,傳播的廣告信息大多數單純簡潔。這樣的傳播狀態導致了受眾或消費者與廠商之間的信息不對稱。
相比而言,網絡媒體能夠很好地彌補這些缺陷。因為網絡媒體的使用者可以依靠搜索引擎在網絡上搜尋自己想得到的任何信息。傳統媒體的傳播方式是把信息“推”向受眾。網絡媒體的傳播方式是使用者主動把信息“拉”向自己。同時,網絡媒體具有無限鏈接的功能,不受時間空間的限制,信息量可以說是無限豐富。這樣,消費者在進行購買決策前,可以到網絡上主動搜索相關的產品訊息,極大地降低了消費者與廠商之間信息的不對稱程度。
但是,傳統媒體上那種不斷重復廣告信息以贏得受眾無意注意的廣告方式,在網絡上受到了嚴重的制約和挑戰。根據中國互聯網絡信息中心的第18次中國互聯網調查報告,網民對互聯網最反感的方面中,20.9%的網民回答彈出式廣告/窗口,僅次于選擇網絡病毒的29.2%的網民數。在瀏覽網絡時,網絡受眾習慣性地關閉彈出式廣告,同時,受眾很少或根本不點擊其他非彈出式的網絡廣告。廣告主所期望的傳播效果在網絡上很難有效地實現。
2.網絡信息來源多元化
在網絡上,消費者可以搜索到相關產品的各種信息,有廣告主有意的信息,也有其他消費者在使用該產品或服務后的評價,還可能有第三方機構關于某種產品的測評報告,也可能有大眾傳媒或網站關于某類產品的公開報道,即網絡媒體成了消費者信息來源的集大成者。因此,比較傳統媒體,網絡在幫助消費者獲取信息方面具有獨特的優勢,特別適合處于有意式處理信息階段的消費者。
3.龐大信息量對廣告信息的干擾
網絡的一大特點是信息量大,但是,從網絡廣告的傳播效果角度講,大量的信息容易造成廣告傳播的噪音。網絡的每一個頁面上都有很多的鏈接點。比如拿搜狐的首頁與一張傳統報紙的頭版或者雜志的封面相比,前者給受眾的感覺是信息點太多了,而在一個報紙版面或者雜志頁中的廣告則更容易進入讀者的視野。同時網絡廣告的尺寸很難有所拓展,最常用的網絡廣告形式有旗幟廣告、按鈕廣告、漂移廣告、文字鏈接廣告等,它們尺寸都較小,很容易湮沒在色彩斑斕的背景網頁中。并且調查表明,絕大多數網民不會長時間地閱讀同一頁面,即使在同一頁面閱讀,也會不停地上下滾動屏幕,如果在五秒鐘之內不能獲得網民的注意,頁面上的廣告區域就成為視覺盲點。
綜上所述,網絡媒體適合于進行有意式信息處理的消費者,靠重復傳播試圖捕獲消費者無意注意的廣告傳播方式在網絡媒體上效果大大減弱。從廣告主的角度來看,應該如何適應網絡受眾的信息處理特點,發揮網絡的優勢,盡量彌補其弱勢呢?
網絡廣告的設計規劃
1.充分滿足受眾對信息的需求
主動到網絡上搜尋產品信息的消費者一般都是打算購買該類產品的潛在顧客,對于他們的信息需求,一定要充分滿足。對此,生產商應該在以下幾方面準備。
1)購買搜索引擎的關鍵字廣告,使自己的網站能夠出現在搜索結果的前列。
因為搜索引擎是網民接觸網上特定信息的入口,并且主動搜索相關產品信息的網民最有可能成為未來的購買者,所以能否讓自己的信息進入搜索者的視野并引發點擊非常關鍵。
2)打造高知名度的企業網站。
企業網站是全方位展示企業形象、產品以及服務的重要窗口,在網站建設中,要注意與企業的理念和品牌形象相協調,使其服務于企業的營銷傳播戰略。通過網站及時產品的最新信息,并對產品進行全方位的展示。開設論壇,企業的網絡社區可以成為消費者相互交流品牌體驗的信息平臺,消費者在交流中加深對品牌的認知和情感,企業可通過社區了解消費者對品牌的態度,改進產品性能。如果可能,可以提供虛擬體驗,促成購買行為的完成。
3)注意及時關注相關測評網站上對自己產品的評價,以及已有顧客使用后的反饋。
2.抓住網民的無意識注意
根據注意的規律,決定人們注意的意識水平的是他們對信息的動機和刺激的特點。前者包括信息的有用性、支持性、刺激性和趣味性(娛樂性);后者則與刺激的強度、大小、變化、顏色、位置、形狀等相聯系。要更加有效地抓住網民的無意識注意,就要從以下幾方面努力。
1)增加信息對于網民的有用性、支持性、刺激性和娛樂性。
要做到信息對網民的有用性和支持性,首先要能夠大致確認上網用戶的性別、信息偏好類型、職業、愛好等,對網民的了解越深刻,那么你提供給他們的廣告信息就越有針對性,越容易引起他們的注意,增加主動點擊的幾率,達到更為有效的傳播。
互聯網獨特的使用模式可以支持對網民進行深度的了解并大致分類,繼而實施分眾化的廣告傳播。用戶PC中一種叫cookie的文件(一種記錄用戶上網信息的文件)可以實現跟蹤分析,網站可以利用特征關鍵詞等技術對用戶進行分類,同時與廣告主產品的特征進行關聯、匹配和排序,實現針對網民群體的投放。互聯網的這項技術能夠了解用戶的很多信息,如通過對內容的分析,就能夠了解用戶的行為和喜好,從而在廣告信息對用戶的有用性、支持性、刺激性和趣味性方面做到深度的匹配,增加用戶對廣告信息注意的幾率。
2)增加刺激的成分。
利用傳統媒體廣告的各種有效手段,在強度、大小、變化、顏色、位置、形狀等方面合理安排,以增加用戶注意的幾率。利用成熟的多媒體技術,采用文字、圖片、動畫、視頻、音頻等豐富表現手段,最大化地實現設計者的創意。根據不同的網絡條件和客戶的要求,制作出個性化廣告,以新奇的文字和圖片吸引用戶的注意力,像電視廣告一樣給用戶帶來強烈的現場感和視覺、聽覺沖擊力。圖標和按鈕的設計應當顏色鮮艷且富有動感,以更好地吸引顧客的注意;按鈕則可以加入一些啟發式的文字,如“希望就在眼前”、“輕輕一點,世界一變”等來吸引顧客。
參考文獻:
①維廉?阿倫斯,《當代廣告學》(第7版),丁俊杰譯,華夏出版社,2001年,第133-134頁。
中圖分類號:TP393.18
隨著計算機技術的廣泛應用,如今社會已經進入了全網絡時代,各大學校的學習和生活已經離不開計算機的支持,網絡平臺開始發揮其強大的功能,為保證更好的校園網絡環境,必須對落后的網絡進行重新規劃設計,提高其性能。學校的網絡規劃設計不同于其他場所,在設計過程中必須考慮到實際需求以及使用規模。本文就如何提高校園網絡的性能做出探討。
1 校園網絡建設原則
1.1 實用性。校園網絡主要是滿足師生日常生活學習,因此在建設過程中必須具備一定的實用性。校園網絡在建設中需要充分考慮師生的需求,選取合適的建設方式,在滿足需求的基礎上實現經濟性。由于學校人數較多,因此必須考慮到日常網絡維護以及故障檢修的便捷性及有效性,不刻意追求網絡環境的先進性,針對實際情況制定合適的方案即可。
1.2 安全性。校園網絡環境復雜,因此在日常運行過程中容易受到一些惡意攻擊。學校需要將安全問題作為重點內容納入網絡設計規劃中。例如:在網絡運行過程中設置權限管制,對未經授權的用戶嚴禁進入校園網絡等,以保護校園網絡數據的安全。
1.3 可靠性。校園網絡需要給全校師生提供網絡支持平臺,因此在實際使用中必須具備一定的可靠性。在設計時需要給校園網絡設定一定的承載能力,可以同時容納全校師生的同時使用,避免發生網絡崩潰,增加系統的可靠性。另外需要提高系統的整體性能,保證在遇到一些基本問題時仍舊能夠繼續工作。
1.4 統一性。在校園網絡的規劃與設計中,在規劃時所涉及到的各方面細節,都由建設部門統一進行規劃工作,務必保證校園內網絡的統一性,方便系統運行以及日常維護工作。避免各自為政產生的分歧。
1.5 先進性。這里的先進性并非使用目前最高端的網絡技術,而是為了保證系統的穩定,及時對網絡的硬件和軟件資源進行定期更新,在網絡規劃中,對現有網絡環境進行分析,統計需要拓展或升級的資源,保證網絡良好的承接性。
1.6 經濟性。學校不同于其他機關,強大的資金基礎,因此在進行網絡規劃時需要遵循經濟性原則,對規劃中的方案進行經濟效益評估,對比設計方案的性價比,選取能滿足學?,F階段的需求,且性價比較高的方案。
2 校園網絡需求分析
校園網絡的規劃設計就是建立在源網絡基礎上的優化和改進過程,充分發揮網絡給學校帶來的效益,實現各種資源的輸入輸出與共享。對學生而言網絡是學習以及生活中的個人需求,當今校園中學生對網絡的依賴程度進一步擴大,需要網絡環境有一定的穩定性,在網絡速度方面做出提升,以保證日常需求,同時校方需要對學生過分沉迷于網絡的行為進行管控,在夜間實行間斷供網。對教師而言主要是日常工作以及個人需求。在教學以及備課的過程中,教師需要借助校園網絡進行資源查找,就教師而言,網絡還應具有一定的開放性。
3 網絡技術及軟硬件的選擇
3.1 組網技術的選擇。針對學校需求,結合實際情況,當期在校園內可使用的局域網技術有Ethernet(以太網)、Fast Ethernet(快速以太網)、Gigabit Ethernet(千兆位以太網)、Token――Ring(令牌環網)、FDDI(光纖分布式數據接口)和ATM(異步傳輸模式)。就目前校園網絡使用情況而言,Fast Ethernet以及ATM占據主流,這主要歸功于其性能穩定性以及可擴展性。ATM作為一種快速分組交換技術,已經通過實踐證明其強大的功能和先進性,但是它的操作管理卻與傳統以太網存在一定區別,針對以以太網為基礎的校園局域網不能通過ATM進行升級拓展。相比于ATM,Fast Ethernet具有更強的實用性,兼容性更好,結構簡單,價格經濟,適合于校園網絡規劃。另外,在需要提升核心網絡的時候只需將Fast Ethernet升級為GigabitEthernet即可,方便快捷。
3.2 網絡結構設計。網絡設計過程中必須重視對網絡結構的設計,網絡結構能夠直觀反映網絡的實用性以及安全性,另外在網絡環境的設計中對管理簡便性以及可拓展性都做了規劃。因此在進行網絡結構設計過程中必須考慮網絡是否易于管理,能夠及時掌握網絡運行中的各種信息,對存在的問題能否及時解決;網絡設置是否具備拓展性,以后網絡的發展方向能否建立在當今網絡基礎上;網絡運行過程中是否會發生冗余現象,網絡能否長期穩定工作;網絡運行過程中各種資源能夠被有效管理,用戶能否被準確的區域區分,網絡環境是否高效穩定運行;網絡結構是否支持不同網絡協議,能否保障所有師生都能通過校園網絡進行網絡資源訪問;網絡設備是否良好運用,其特點是否符合當今校園網絡環境。為滿足以上要求必須對網絡結構進行核心層、匯聚層、接入層三層設計。
3.3 網絡硬件的選擇。網絡硬件是校園網絡規劃的重要組成部分,其選擇恰當與否對網絡環境的整體性能意義重大。網絡中的傳輸介質主要包括兩部分,一部分交換機間(樓與樓之間,樓層之間)及部分服務器接入的鏈路等,另一部分主要是從接入層的交換機到用戶的PC。交換機是網絡結構的重要組成部分,是網絡互聯的基本設備,需要針對實際情況選取實用的交換機。例如對于核心層來說就需要選取性能優良的交換機,便于數據的快速輸入輸出及建立可靠地傳輸結構。匯聚層是鏈接本的中心,因此在交換機的選擇上也應該選取性能較高的設備。接入層可以選取性能稍低的交換機,只需滿足使用即可。其他網絡硬件設施的選擇可以根據具體的參數以及實際使用情況來決定。
3.4 網絡操作系統的選擇。網絡操作系統是整個網絡的基礎支持,網絡操作系統的選擇對網絡應用具有重要意義,其恰當與否直接關系到網絡的應用、安全和管理。對于不同的操作系統而言,其功能特性也不同,在選取網絡系統的過程中需要根據網絡環境規劃的基本原則,結合實際情況,做出最佳決定。針對系統本身來說,成本不可太高,在可能的情況下選擇性價比高的系統。為方便以后網絡的進一步升級,需要操作系統具有一定的可拓展性。
4 Internet的接入
隨著需求的不斷增加,校園網絡的建設也不斷進行。各種優質教學資源被大量接入學校網絡環境中,對于一般資料而言,師生可以通過校園網絡進行免費閱讀,但對一些涉及到版權問題的資源,學校需要支付高昂的費用才能進行訪問。學校在進行網絡規劃設計時,需要結合教育網以及本地ISP,采用雙出口互聯網接入方式,在降低成本投入的基礎上實現對大量教育資源的訪問。
5 結束語
校園網絡規劃與設計是學校發展與時俱進的一種體現方式,同時也是需求不斷增加的結果。在規劃設計過程中需要結合需求,利用科學合理的方式對學校原有網絡進行完善改造,保證師生能夠在一個安全、穩定、高效的網絡環境下工作學習。
參考文獻:
[1]孫立珍.試論校園網絡的規劃與設計[J].內蒙古科技與經濟,2012(01):76-78.
[2]梁錦銳.論校園網絡規劃與設計中的擴展性問題[J].大眾科技,2011(10):45-46.
前言:我國移動通信技術的發展,首次提出的被國際接納的移動通信標準就是TD-SCDMA技術,這一技術手段標志著我國在移動通信領域的發展和進步。TD-SCDMA技術的應用,標志著我國3G業務的發展,同時,也制定了相應的行業標準,為TD-SCDMA的快速發展和應用,創造了有利條件。本文對TD-SCDMA無線網絡規劃與設計的研究,主要探討了組網策略和無線網絡規劃相關結構等問題。
一、TD-SCDMA無線網絡結構及關鍵技術
1.1 TD-SCDMA無線網絡結構
TD-SCDMA在發展過程中,綜合了FDMA、TDMA以及CDMA等多種多址方式,通過聯合檢測技術,降低了信號傳輸過程中的干擾,增強了移動通信質量。在實際應用過程中,TD-SCDMA技術可以支持8kbps到2Mbps的語音視頻通話以及相應的3G網絡業務。關于TD-SCDMA無線網絡規劃與設計的研究,首先我們需要對TD-SCDMA無線網絡結構進行明確,其次才能夠對其關鍵技術以及規劃、設計等問題進行相關研究。TD-SCDMA網絡結構由核心網以及RNC、NodeB、UE等設備構成。其中,RNC對無線資源起到了管理以及控制的功能,在實際應用過程中,需要采取有效的維護,確保RNC參數配置符合實際要求。NodeB是實現3G通信的重要組成部分,與UE、RNC進行連接。UE屬于終端設備,是實現信號傳輸和接受的部分,對物理層起到了支持作用[1]。TD-SCDMA無線網絡結構的構成,可以更好地實現數據信息的接收和傳輸,幫助人們解決實際問題。
1.2 TD-SCDMA的關鍵技術分析
第一,能夠實現雙時分工,根據業務的實際需求情況,對資源進行有效分配,并能夠在很大程度上避免交叉干擾;第二,TD-SCDMA設置了智能天線,這種智能天線可以降低其他用戶的信號干擾,保證系統在運行過程中,能夠更好地完成對信號的接收,并且在信息傳輸過程中,可以盡最大可能地避免信息干擾。但是智能天線在應用過程中,也加大了TD-SCDMA施工的難度;第三,TD-SCDMA的聯合檢測技術能夠降低小區內信號的干擾,并且在很大程度上增加了信號覆蓋率,削弱了遠近效應;第四,應用的DCA技術能夠對資源進行優化配置,提升資源利用效率,這對于提升信號傳輸的質量來說,具有重要意義;第五,能夠減少測量窗口大小的延時,并且增加系統容量。但是TD-SCDMA在小區實現這一功能,需要利用GPS實現,這樣一來,網絡系統就存在一定的安全隱患[2]。
二、TD-SCDMA無線網絡的規劃與設計
2.1 TD-SCDMA無線網絡的規劃
TD-SCDMA無線網絡在規劃過程中,需要保證其覆蓋率,以宏蜂窩為主,實現其覆蓋目標。在規劃過程中,城區應該實現連續覆蓋,郊區縣城的覆蓋面積也應該達到95%以上[3]。同時,TD-SCDMA無線網絡要對重要地區、例如政府機關、重要旅游景點等地完成全面覆蓋。在組網過程中,TDSCDMA規劃可采用N頻點組網模式,加強控制信道載波管理,能對每小區載波數進行有效布置,滿足居民的實際需要。在規劃過程中,TD-SCDMA要注重把握自身的實際發展情況,可以適當引入HSDPA技術,解決TD-SCDMA在應用過程中,覆蓋率不足的問題,通過二者之間的相互配合,更好地實現TD-SCDMA的規劃和發展。
2.2 TD-SCDMA無線網絡的設計
第一,TD-SCDMA無線網絡設計采用了智能天線和聯合檢測技術,能夠增強分集接收的增益,更好地對小區內部的干擾問題進行解決,這樣一來,需要考慮到小區呼吸效應的明顯性;第二,TD-SCDMA在應用過程中,是碼字受限系統并非干擾受限系統,在應用過程中,需要考慮到不同速率半徑的業務,并需要加強在覆蓋半徑方面的設計;第三,TD-SCDMA網絡設計過程中,需要考慮到TDD方式和切換方式問題的解決。TDD方式轉換點的可變性,增強了其對業務的支持能力,但是在配置選擇上,必須要進行有效設計,避免鄰區之間的信號干擾問題。切換方式選擇上,可以采取接力切換和硬切換結合的方式,并需要對切換比例問題進行有效考慮和設計;第四,TD-SCDMA設計過程中,需要加強對碼資源的導頻碼、擾碼、擴頻碼等進行處理,這些碼資源的有限性,將在很大程度上影響到TD-SCDMA實際應用效果,必須對其進行有效設計。
結束語:綜上所述,TD-SCDMA網絡規劃與設計在應用過程中,需要對建網目標進行明確,并根據自身業務情況,對網絡需求進行量化處理,加大TD-SCDMA的網絡覆蓋面積,這樣一來,才能夠更好地解決實際問題。對此,在發展過程中,要加強TD-SCDMA網絡的調研和設計工作,保證建設規劃更好地滿足實際需要。
參 考 文 獻