|
快速了解
绿叶OA优势
技术框架
售后服务及其它
|
发布时间:2008-5-12 17:58:28 点击:
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| oa办公系统源码 研究要点:中小企业网络. | oa系统源码 oa办公系统源码 西南中小. | oa系统源码 全球企业信誉200强中国仅. |
| 网信OA系统介绍 (转载) | OA办公自动化系统 | 成都市信息办成功应用协同OA管理系统 |
| 绿叶oa系统开通最新测试帐号 | oa系统用来干吗? | 买一个成型的OA还是让计算机公司现开发一. |
随着科技的发展,信息化建设逐步走向了正常的轨道,网络建设在信息化建设中所占的地位越来越受到重视,全国以及各地都在紧锣密鼓地开展和加快自己信息化建设的步伐,不管跑什么样的应用,网络建设始终是第一步,在越来越多的单位都要自己做系统集成方案,小到自己单位的局域网,大到覆盖全市、全区甚至全国的城域网,范围越大,使用的设备越复杂,对技术和设备的要求就越高,可是大部分都不是科班出身,对于系统集成还是比较陌生,现在我们就此谈一下系统集成的注意事项和经验,希望大家能有所收获: 一、深入调查,了解需求 网络的系统集成就好比软件开发,虽然工作方式上有很大的不同,但是它们的本质是一样的,那就是在项目进行之前要进行深入细致的调查并做出用户报告,了解整个行业应用的基本情况的和存在的问题以及解决方法、了解每种应用所需的带宽要求、了解各部门人员对应用的使用情况等等。如果不深入一线进行调查和了解,很容易造成资金浪费或者重复投资,在动则一两百万,多则上千万的投资中,实在是得不偿失。调查的重点,可以根据以下几点来考虑: (一)应用需求 网络是为应用服务的,我们搭建网络的目的,无非就是为了更好的跑应用,深入的调查就要了解当前乃至相当长一段时期后的整个应用情况并对起进行分析,具体可以如下: 1、应用的种类和要求 网页、数据库和电子邮件是目前使用得最广泛、技术也比较成熟的应用,然而还有很多的应用,比如视频点播、即时通讯、语音、IP电话等,到底哪些应用是我们需要用到的?实现这些应用所需要的最低带宽是多少?整个局域网络有多少个用户?应用的高峰期有多少个并发连接?这些应用需要使用那些特殊的硬件?对操作系统等软件平台有什么要求?这些问题都很关键,每一个问题都直接影响到线路和带宽的需求。 此外,那些应用是关键性业务?需要多大的带宽保障?网络需要多少种类型的接入方式?总的带宽有多大等这些问题,对于以后的网络设备选型、服务器的配置要求、QOS等网络策略的优化配置等也是至关重要的。 2、相关技术规范 每一种应用都会有特定的协议和规范,了解这些相关的技术规范,对于我们下一步的资源规划和技术实施非常关键,总的来说了解的越多越好,但是,一般不要选择太新的技术,太新的技术没有得到国际标准化组织的认可,而且没有经过长时间的验证,存在很大的技术缺陷需要不停的完善。 软件方面,DNS域名解析、SMTP和POP3电子邮件收发、H.323语音压缩等技术都是经常要用到的,大部分的应用系统的都架构在这些应用协议的基础上。 路由方面,OSPF/ISIS/RIP/等都是很不错的动态路由协议,了解这些协议的收敛时间、运行效率、路由算法、多可变长掩码的支持能力等,对于我们的路由选择和网络性能优化,提高运行效率也非常关键。 3、设备的种类和技术特点 目前使用的比较广泛的设备,基本上就是路由器、交换机、路由交换机、防火墙这几种,这些设备分别有什么样的功能和特点、选择哪一种设备、该怎么样选择这是目前很多比较令人头痛的问题。 路由器的使用早,技术成熟,应用范围广,支持的接入方式也最全面,但是速度却很慢,价钱也贵,而且支持的带宽基本在10M以下。交换机的包转发率高、速度快,对带宽的支持能力也好,基本都在100M以上,然而支持的接入方式却比较少,大规模的使用过程中容易产生广播风暴。路由交换机又称为三层交换机,虽然整合了路由器和交换机的部分优点,同时具有路由和交换这两种功能,但是却不能完全替代这两种设备的地位。 如果只是组建一个简单的局域网,用交换机组网比较适合,技术要求低价钱也便宜;如果网络的覆盖范围广,然而要求的应用不多,总带宽要求在10M以下的线路,则适合用路由器进行组网,这样子可供选择的接入的方式比较多,可以自由的根据运营商的价钱选择DDN/X.25/ATM等数字链路;如果总的带宽要求在10M以上,没有复杂的接入方式,基本或全部选用以太网的方式接入,则比较适合用路由交换机组网,既能充分利用第三层的路由功能,又能发挥的第二层交换能力。 这里只是给大家介绍了设备的类型和区别,至于选择哪种设备进行组网还是要由应用需求来决定。 (二)项目投资和收益 做一个好的系统集成方案,同时也要考虑整个项目的投资成本和收益。整个项目需要多大的成本投入,网络设备购买、通讯线路租用、服务器投入、软件成本等各个方面在整个项目投资的比例如何分配,以及该项目在多久的时间内能产生经济效益或收回投资这些都是信息化建设者需要考虑的。 系统集成方案实际上就是一个排列组合,很多种方式都能实现,但是我们提倡少花钱多办事,哪一个组合使用的费用最少,产生的效益最大,最符合你的应用需求,哪一个就是好的方案。 二、资源规划 具体的应用需求和网络设备选型定下来之后,紧接下来的就是具体的资源规划。网络的建设重在规划,方案实施之前如果有一个良好的规划,具体实施的时候就会事半功倍,少走弯路。规划的工作要全面,技术规范、地址分配、路由规划、安全策略、网络管理等都要考虑到,同时也要细致,考虑得越细致将来的工作就越容易开展。 (一)地址规划 IP地址最好按类型先分类,网络设备一般专门用于路由和寻址,应单独分开使用一类地址段;应用服务器也应该使用一段单独地址,有组于安全策略的设定;终端客户最好也使用单独的地址段。不同的类别使用不同的地址段,不仅有利于区分设备外,还有利于对于路由的优化和各种策略的社定。 (二)划分虚拟局域网 如果使用交换机组网,则最好划分VLAN(虚拟局域网),VLAN的最大的作用是隔离广播域,减少不必要的网络流量,从而阻止广播风暴的发生。同时,划分VLAN对于阻止网络病毒的扩散也有很大的帮助,现在的网络病毒,大部分都有一个传播的机制,扫描同一个网段里的主机并查找相应的漏洞进行传播,VLAN划得越多,影响的范围就越少。 每个VLAN段地址分配的多少,可以按照数量来划分,事先作好调查,了解每个部门的机器数量,有多少台客户段,多少台服务器,从而确定每个VLAN的大小。 可以按照类型来划分VLAN,服务器划在一个单独的VLAN,客户端专门划做别的VLAN。尽量坚持最小化子网的原则,每个子网尽量保持主机容量最小。 3、优化路由策略 由于现在的网络越来越大,不太可能都使用同一品牌的设备,一般来说核心层都会使用一些价钱较贵,但是稳定性很高的设备,以价钱换取性能;汇聚层的设备一般选择价钱适当,性价比较高的设备;接入层则要求低一点,一般都选择那些能够实现所需功能,而价钱最便宜的设备。因此,选择路由协议的时候,尽量选择那些公共标准的协议,最好不选择那些厂商自己的协议,这样的话能保持最大的兼容性。 值得注意的是,设备与设备之间最好都使用点对点的地址,每4个地址一个网段,这样子在路由走不通的时候我门仍能通过 TELNET的方式远程登陆过去修改设备的配置。 4、形成文字资料备份 再好的脑子也抵不过一只烂笔头,在信息量如此大的今天,配置以及思路都很难记得住记得久,而且有的办公室的人员经常变动,因此,每做好一步或者对网络进行调整,都要作好每次的安装配置文档及相关说明和详细记录,为别人,同时也为自己留一份配置。 资源分配前作好登记工作,造好注册登记表,详细规划并记录每台计算机的详细信息登,包括地址/MAC地址/网络主机名/需要那些服务,登记好这些信息,在发生网络资源冲突的时候非常有作用,能让你减少很多的时间来排除诸如IP地址冲突/主机名冲突等重要的事故。 三、应用维护 大部分的网络建成之后,很少会对其进行原则性调整,因此要充分利用机会,在网络调试期间,就要玩熟手上的设备,并对比一下设备与别的厂家设备的区别;对于使用到的一些关键技术,则尽可能用完所有的功能,并对自己感兴趣的功能做一次全面的测试,看看存在那一些不完备的地方。 网络使用过程中不可能不出现问题,然而,出现问题的时候,良好的规划和使用技巧能极大的帮助你排除各种故障。总结起来有以下几点: (一)学会使用一些系统自带的常用网络配置命令 不需要额外的软件,Windows系统本身就带有一些常用的网络命令,如Ping/Tracertroute/ipconfg/netstat等,了解并能深入使用这些命令和相关参数,在网络不通的时候能够很好的帮你判断网络的故障问题出现在哪个环节,从而减少故障的排除时间。 (二)学会使用一些抓包分析软件 当网络比较慢或者出现网络性能严重下降时,要学会利用网络管理软件或一些功能强大的抓包分析软件,如Sniffer/commview/isrs等等,辅助设备的端口映射等功能,经过一段长时间对数据包的源目的地址、端口、数量、类型、误码率等特定情况进行分析,从而初步判断故障是由线路、病毒、还是设备自身的设计缺陷所引起的。 比如:线路不好会导致误码率很高而且数据包经常重发;DOS攻击时经常没有第三次握手;蠕虫主机在短时间内会不停地对某些端口进行扫描并不断地改变数据包的目的地址,等等,通过这些特征和现象,使我们能够对网络问题进行快速定位,并作出相应的策略进行应对。 (三)使用一些安全策略 网络安全,重在预防,使用以下这些辅助辅助的安全策略和措施,能更加有效地预防和保障主机安全: 1、安装杀毒软件并及时对病毒库进行更新 现在的计算机安全很大一部分来自病毒和木马的威胁,安装杀毒软件并及时对病毒库进行更新能有效地消除这个隐患,一般情况下反病毒厂商每个星期都会进行一次有效的更新,提供新的病毒库给用户下载和升级,当发行重大的流行病毒时,一天甚至会有2—3次更新,详细情况可以上反病毒厂商的网站查看更新说明。 2、给系统和应用软件打上足够的补丁 操作系统和应用软件,特别是微软公司的Windows操作系统和SQL等大型的数据库软件都存在重大的漏洞,微软公司会不定期的在自己的网站上对这些发现的漏洞发出通告并提供软件补丁供用户免费下载,如果你没有对这些漏洞进行及时更新,一些黑客或恶意的人员将会利用这些发现的漏洞对计算机进行远程控制或破坏,因此,要经常上微软的网站上去看一下有没有相关的产品漏洞等安全声明 ,如果单位的计算机直接接在互联网上,则可以利用微软的自动更新程序不定期的进行更新。 3、在设备上做安全设置 在设备上,一般要做好访问控制列表,对常见病毒的扫描和传播端口,如冲击波的使用的445端口以及SQL漏洞所使用的1433、1434端口以及网络共享使用的135—139端口,都要禁止使用,防止病毒和蠕虫通过该端口进行传播,一般情况下只保留DNS/WEB/HTTP/FTP/等一些最常见的应用端口,同时,使用该策略可以把不符合要求的数据包丢掉而不再进行转发,有效地保留交换机或路由器的CPU占用率和包转发率等系统资源。 另外,可以在计算机上添加安全策略或安装软件防火墙,除了防止别人通过PING或搜索网上邻居等方式探索到自己外,还能利用日志功能记录对端的IP地址等相关信息,了解攻击的来源。 如果相互间确实需要经常共享和拷贝一些文件,可以使用SERV-U等软件建立一台FTP服务器专门进行文件交换,并为每个用户建立独立的个人目录和帐号,既保证了了文件交换和安全,也防止了现在的病毒查找网上邻居和共享文件夹等方式进行传播。 |
| 返回顶部 |
|
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||