前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的企业网络的设计与实现主题范文,仅供参考,欢迎阅读并收藏。
中图分类号:TM361 文献标识码:A 文章编号:1009-914X(2017)12-0262-01
前言
网络办公系统是按照电力企业的实际需要制定的自动化系统,它严格按照电力企业的实际运营业务,实现了办公的自动化信息统计、查询、采集等功能,只需要办公人员简单的计算机操作,便可以达到传统办公的目的,以为电力企业制定内部决策和管理提供了便利。在进行电力企业网络办公来系统的建设过程中,IT技术在现代化电力企业的应用和开发方面较多,如创设企业内部的新闻信息网站办公网络服务等,网络办公系统实现了数字化的电力企业运营模式,又最优化整合了企业内部的各项资源,扩大了办公室的管理范围和职能,也提高了电力企业整体的工作效能,所以,不断的探索IT技术在办公系统的建设和应用,是电力企业现代化建设的重要内容。
1 基于IT的电力企业网络办公系统的设计
本系统结合电力企业的管理运行机制,设计了一套完整的电力企业网络办公系统,系统被分为多个子模块,具体内容如图1所示:
1.1 公文管理模块
公文管理模块主要包含的工作内容是公文起草、公文查询、公文检索、公文删除。公文起草主要是用户起草企业新文件,并可以供企业用户查阅。公文查询是用户可以查找需要的企业内部文件。由于文件具有保密性,所以此模块针对每一位用户都有不同的使用权限,很多企业机密文件需要经过严格的上级领导的审核同意方可查阅。公文检索是为用户提供寻找文件的另一种方法,用户只需输入文件关键字便可进行文件搜索,此方法比较直观,操作单。公文删除主要是删除废用或旧版的企业文件。发文管理是对企业文件的新建、检索、删除、修改、查询操作。所有新建的企业文件都需要公司领导的审核,对合格文件加以公司印章,方可公布使用。
1.2 行政办公模块
行政办公模块主要包括电力企业正常办公涉及到的所有业务的信息汇总,包括企业办公的制度、管理及呈批管理。
1.3 督办管理模块
督办管理模块为办公系统的重点模块之一。主要是负责文档的办理,主要流程有:由办公室起草督办任务,交由对应办理部门办理督办任务,最后交由办公室主任和公司领导审批办理结果。督办管理就是对企业督办任务工作新建、检索、删除、修改、查询操作。督办管理者与公司领导将对新建企业任务及办理结果进行审核,对于符合条件的任务给予通过确认。
1.4 合同管理模块
合同管理模块主要是负责办公系统中的合同的管理工作,包括合同起草流程、审查合同流程、合同审批流程、合同编码流程。其中各个子部分的功能具体内容如下:(1)流程功能。用户能通过这个模块来起草新企业合同文件,并供企业用户查阅办理。(2)编码功能。用户能通过这个模块来对新合同进行编码,编码规则由系统依据已有规定编排,合同管理员只需按需选择即可。(3)查询功能。用户可通过此模块功能查找符合条件企业内部文件。由于文件具有保密性,针对不同用户级别赋予不同文件阅读权限。(4)删除功能。管理用户或公司领导可删除废弃合同文件。
1.5 公共信息模块
公共信息模块主要包括两方面的内容:电子公告和通讯录。电子公告主要包括企业发文、企业通知、企业公告。企业公文由专人或部门领导负责,可通过此模块对企业内部发送电子公告。通讯录展示了企业内部人员联系方式及职务。
1.6 个人办公模块
个人办公模块主要集合个人日常办公任务及个人设置。主要有个人工作任务体现及信息查阅。主要是员工个人对自己工作范围内的文件进行有效的处理。在此模块中每个员工都有各项使用权利。个人设置模块供用户配置个人信息,包括个人界面设置、常用单位、安全设置的个人密码等等。
1.7 系统管理模块
系统管理模块主要应用于管理员后台系统的维护。包含:企业机构管理、人员管理、印章管理、编码管理。企业机构管理为管理员提供修改单位信息的功能,管理员通过对此模块增删改操作,可修改企业管理内部部门清单信息及日常企业收发文件单位。人员管理主要指的是系统管理员对企业内部员工进行增删改,也可以通过此模块修改人员权限。印章管理是企业管理使用权限的一种方法,通过印章的添加删除和企业权限设置,方便企业文件的生成与生效。编码管理通过编码对合同及公文文件进行编号规范,严格控制最大流水号及组成方式。
2 基于IT的电力企业网络办公系统的实现
本系统是建立在WEB基础上的管理系统,本系统首先针对不一样的等级用户来设置不相同用户的权限,以权限来区分的话主要分为复核员、录入员、系统的管理员;另外,为了保障用户的密码安全性,采用的是MDS的加密算法,是对用户的密码进行加密;最后,为了使数据库的安全性得到保障,使数据库不被木马等一些恶意程序所攻击或下载,把数据库和WEB应用程序存储独立进行,提高其数据的安全性。其他系统功能模块的实现,是根据具体的模块内容和作用,使用IT技术,实现各个模块的数据库的管理和编制,对各个系统进行了编码,且实现了系统的各个功能模块基础上,并针对系统进行了界面、安全性能测试。依据各测试结果显示出系统界面是否友好,安全性能,系统的运行速度等等,以便系统的维护和管理。
结束语
综上所述,电力企业还有很大空间发展,网络办公系统便是电力企业进行现代化改革的重要内容,也是我国进行经济体制改革的重要手段。所以,电力企业一定要坚持“与时俱进”的原则,加大先进网络技术、IT技术的投入与建设,实现办公自动化系统的快速运用,实现日常办公的自动化,改善电力企业的办公环境。
参考文献
[1] 耿庆峰.办公自动化在电力企业管理过程的应用[J].信息与电脑(理论版),2013(10).
[2] 王蓓.浅谈内蒙古电力办公自动化系统的发展与现状分析[J].内蒙古科技与经济,2013,(20).
关键词:企业网 网络安全 安全体系 入侵检测 病毒防护
随着互联网技术的发展,在企业中运用计算机网络进行各项工作更加的深入和普及,通过企业网络向师生提供高效、优质、规范、透明和全方位的信息服务,冲破了人与人之间在时间和空间分隔的制约,越来越被更多的人们所接受和应用。然而由于企业网络自身的特点,使安全问题在企业网络的运行与管理中格外突出,研究构建、完善基于企业网的信息安全体系,对企业网安全问题的解决具有重要意义。
一、企业网络安全风险状况概述
企业网络是在企业范围内,在一定的思想和理论指导下,为企业提供资源共享、信息交流和协同工作的计算机网络。随着我国各地企业网数量的迅速增加,如何实现企业网之间资源共享、信息交流和协同工作以及保证企业网络安全的要求是越来越强烈。与其它网络一样,企业网也同样面临着各种各样的网络安全问题。但是在企业网络建设的过程中,由于对技术的偏好和运营意识的不足,普遍都存在”重技术、轻安全、轻管理”的倾向,随着网络规模的急剧膨胀,网络用户的快速增长,关键性应用的普及和深入,企业网络在企业的信息化建设中已经在扮演了至关重要的角色,作为数字化信息的最重要传输载体,如何保证企业网络能正常的运行不受各种网络黑客的侵害就成为各个企业不可回避的一个紧迫问题,解决网络安全问题刻不容缓,并且逐渐引起了各方面的重视。
由于Internet上存在各种各样不可预知的风险,网络入侵者可以通过多种方式攻击内部网络。此外,由于企业网用户网络安全尚欠缺,很少考虑实际存在的风险和低效率,很少学习防范病毒、漏洞修复、密码管理、信息保密的必备知识以及防止人为破坏系统和篡改敏感数据的有关技术。
因此,在设计时有必要将公开服务器和外网及内部其它业务网络进行必要的隔离,避免网络结构信息外泄;同时还要对网络通讯进行有效的过滤,使必要的服务请求到达主机,对不必要的访问请求加以拒绝。
二、企业网络安全体系结构的设计与构建
网络安全系统的构建实际上是入侵者与反入侵者之间的持久的对抗过程。网络安全体系不是一劳永逸地能够防范任何攻击的完美系统。人们力图建立的是一个网络安全的动态防护体系,是动态加静态的防御,是被动加主动的防御甚至抗击,是管理加技术的完整安全观念。但企业网络安全问题不是在网络中加一个防火墙就能解决的问题,需要有一个科学、系统、全面的网络安全结构体系。
(一)企业网络安全系统设计目标
企业网络系统安全设计的目标是使在企业网络中信息的采集、存储、处理、传播和运用过程中,信息的自由性、秘密性、完整性、共享性等都能得到良好保护的一种状态。在网络上传递的信息没有被故意的或偶然的非法授权泄露、更改、破坏或使信息被非法系统辨识、控制,网络信息的保密性、完整性、可用性、可控性得到良好保护的状态。
(二) 企业网防火墙的部署
1.安全策略。所有的数据包都必须经过防火墙;只有被允许的数据包才能通过防火墙;防火墙本身要有预防入侵的功能;默认禁止所有的服务,除非是必须的服务才被允许。
2.系统设计。在互联网与企业网内网之间部署了一台硬件防火墙,在内外网之间建立一道安全屏障。其中WEB、E一mail、FTP等服务器放置在防火墙的DMZ区(即“非军事区”,是为不信任系统提供服务的孤立网段,它阻止内网和外网直接通信以保证内网安全),与内网和外网间进行隔离,内网口连接企业网,外网口通过电信网络与互联网连接。
3.入侵检测系统的设计和部署。入侵检测系统主要检测对网络系统各主要运营环节的实时入侵,在企业网网络与互联网之间设置瑞星RIDS一100入侵检测系统,与防火墙并行的接入网络中,监测来自互联网、企业网内部的攻击行为。发现入侵行为时,及时通知防火墙阻断攻击源。
4.企业网络安全体系实施阶段。第一阶段:基本安全需求。第一阶段的目标是利用已有的技术,首先满足企业网最迫切的安全需求,所涉及到的安全内容有:
①满足设备物理安全
②VLAN与IP地址的规划与实施
③制定相关安全策略
④内外网隔离与访问控制
⑤内网自身病毒防护
⑥系统自身安全
⑦相关制度的完善
第二阶段:较高的安全需求。这一阶段的目标是在完成第一阶段安全需求的前提下,全面实现整个企业网络的安全需求。所涉及的安全内容有:
①入侵检测与保护
②身份认证与安全审计
③流量控制
④内外网病毒防护与控制
⑤动态调整安全策略
第三阶段:后续动态的安全系统调整与完善。相关安全策略的调整与完善以及数据备份与灾难恢复等。
在上述分析、比较基础上,我们利用现有的各种网络安全技术,结合企业网的特点,依据设计、构建的企业网络安全体系,成功构建了如图4-1的企业网络安全解决方案,对本研究设计、构建的企业网络安全体系的实践应用具有重要的指导意义。
图4-1 企业网络安全体系应用解决方案
结 语
本文通过对企业网络特点及所面临的安全风险分析,从网络安全系统策略与设计目标的确立出发,依据企业网络安全策略设计,构建相对比较全面的企业网络安全体系,并参照设计、构建的企业网络安全体系,给出了一个较全面的企业网络安全解决方案。对促进当前我国企业网络普遍应用情况下,企业网络安全问题的解决,具有重要意义。
参考文献:
[1]方杰,许峰,黄皓.一种优化入侵检测系统的方案[J.]计算机应用,2005,(01).
[2]李莹.小型分布式入侵检测系统的构建[J].安阳工学院学报,2005,(06).
关键词:网络系统集成 企业网络应用 系统集成设计 企业网络搭建
中图分类号:TP311.52 文献标识码:A 文章编号:1007-9416(2016)12-0039-01
1 总体设计
企业网络系统集成环境可采用星型结构搭建,采用交换机作为网络中心节点建立核心层和接入层网络体系结构,使用两台交换机采用双链路汇聚技术提高企业网络访问速度和对用户的管理。在设计中为企业搭建WEB和FTP双服务器,WEB服务器提供网络资源访问,FTP服务器提供信息及数据的传输。
企业网络系统集成进行VLAN规划,本文以500台计算机容量网络规划为例进行VLAN规划,根据企业部门划分为多个VLAN网段并对应IP号段,便于便于对网络数据包的分配和管理。
2 网络设计与实现
2.1 IP及端口划分与分配
IP地址规划是为了区分企业内部的客户端机器,便于管理员对不同客户端进行管理。IP地址划分采用192.0.0.0-223.255.255.255,标谁的子网掩码是255.255.255.0。对于拥有500台计算机的企业,一个标准的IP号段无法满足应用需求,因此,可采用CIDR理论,建立多号段IP进行管理,譬如:192.168.10.0/24、192.168.20.0/24、192.168.30.0/24、192.168.40.0/24。
2.2 交换机与路由器配置
SW1核心交换机连接1000Mb/S的光纤,搭建FTP服务器(IP:92.168.0.0/24)和web服务器(IP:92.168.1.0/24),可有管理员核交换机进行管理。
SW2模块化汇聚交换机以100Mb/s双绞线水平布线连接路由器,使各部门的计算机可以100Mb/s网速连接互联网。
2.3 无线配置
可利用VLAN技术划分出无线用户使用区,并对无线AP配置SSID。无线配置可在路由器端采用WEB加密技术设置WPA2加密管理,并设置IP使用范围。
3 服务器设计与实现
3.1 DNS服务器
DNS(Domain Name System)域名系统可以建立层次结构的网络服务命名系统。在企业局域网中用户可通过命名定位计算机,便于数据的共享。可将局域网中的域名解析为IP地址配置DNS服务器,建立域名与IP之间的映射表。如映射IP:92.168.0.0/24。
3.2 WEB服务器
以Windows 系统搭建WEB服务器,采用IIS(Internet Information Service)信息服务进行管理与维护,搭建步骤为:打开IIS管理器,找到侧栏“网站”选项右键“新建网站”,之后根据创建向导完成创建。
3.3 FTP服务器
FTP服务器是为企业数据上传和下载的网络空间,在FTP服务器上企I员工可以将个人的工作文件上传到服务器上共享。搭建FTP服务器需要在Internet信息服务器(IIS)管理器中建立FTP站点,并添加上传(upload)和下载(download)用户,对服务器中的存储空间配置文件夹权限,并指定用户操作权限。
4 网络机房规划
网络机房主要功能是对企业的总体网络应用进行管理,分配不同功能区网络数据包,并对企业网络应用安全进行管理。在机房设计中,我们以标准机柜为建设对象,将交换机、路由器、硬件防火墙等统一安装在一个大型的立式标准机柜中,由此加强对设备的统一管理。在企业网络机房机柜布局上采用将综合布线机柜、网络机柜和服务器机柜按照管理层次进行规范化布局。其中综合布线机柜与网络机柜相邻安置,这样方便我们进行调线操作,可控制网络用户的分配。每个机柜在安装设备时应留有一定空间,便于设备进行升级和扩充。
网络机房是企业安全防范的重地,在机房环境的建设中,要充分考虑机房环境对设备所产生的影响,其中包括:机房的通风能力、机房防静电能力、机房抗雷电能力等,此外,机房涉及企业重要数据,为防止企业数据丢失,非工作人员不得进入网络机房。
机房环境中的设备及材料主要包括:空调、UPS电源、配电箱、全钢防静电地板等。为防止雷电给机房设备造成伤害,设置网络机房接地系统,防止企业计算机受到雷电干扰导致设备受损。其主要结构为紫铜总汇集排ATK008,规格:300mm×40mm×4mm,以保证地电位分布均匀,直流和交流工作接地。
在企业网络机房中,设置消防安全系统,机房内安装温感探测器、烟感探测器和FM200气体灭火系统。FM200气体灭火系统设在机房外,为管网式结构,在天花吊顶层朝下设置喷嘴,当遇到火情时,全方位立体式灭火。
关键词:防火墙;企业网络安全;设计;实现
1针对企业网络安全的防火墙设计原则
在部署一个企业的网络安全防火墙时,应遵循一些固定的原则,在保证网络安全的基础上,以免产生不必要的维护量。综合性原则:即企业的网络安全设计要考虑企业的整体综合情况,从实际出发,考虑到各种情况,权衡网络安全中可能出现的问题,从而制定出可以保障企业网络安全的有效防护措施。简易与灵活性原则:网络安全的设计不宜过于复杂,也需要具有一定得灵活性,在保证功能的基础上,尽量使其操作简易,便于维护和往后的升级。高效与可扩充性原则:企业的网络安全必须是高效的,也就是防火墙的设置必须是符合企业的网络安全需求的并且可以高效率的运行并保障网络安全,同时,企业的网络不可能一成不变,因此防火墙在企业网络的安全设计中必须还是可以扩充的,在网络架构发生变更或者需要升级的时候,能够进行对应的扩充操作。
2企业网络安全的防火墙设计
防火墙顾名思义,即是防止网络外部的一些不安全因素的入侵和干扰,防火墙工作于终端用户与互联网之间,是服务器的中转站。一方面接收客户端的数据请求并及时响应连接,另一方面,对服务器发出的信号传输给客户端,以此实现客户端与服务器的数据传输。(1)入侵检测。企业网络外部的用户终端对企业内部主机的非授权登入和对主机资源的非授权使用称之为入侵,入侵对于企业内部数据信息安全存在着十分大的隐患,也会给企业的网络造成很大的安全漏洞。因此在防火墙的设计和部署过程中,必须重视入侵检测系统的配置,能够有效地抵挡入侵脚本、自动命令等的入侵攻击,及时并高效的检测到各类入侵行为,抵挡各类恶意的活动,对可能发生的安全隐患做好防护应对措施。(2)加密设计。防火墙的加密技术主要有两种,一种是数据加密,另外一种是硬件与软件加密。数据加密主要是通过非对称秘钥与对称秘钥两种方式进行加密,对一些机密数据进行加密后传输,以此保证企业内部数据安全。硬件与软件加密,顾名思义,即是对防火墙等硬件进行加密处理,防止外部系统登入,安全系数相对较高,软件加密相对硬件加密成本更低,同时简易性和灵活性也比较高,在企业网络架构中应用比较广泛。(3)身份验证的设计。防火墙可以通过一定得规则来认证识别用户身份信息,确保用户的合法性,阻止非法用户登入,以此来达到保护主机网络的安全。身份验证主要是针对授权者的识别,将证据内容与实体用户身份进行捆绑,确保实体的身份与系统证据一致,使用户、程序、主机、进程等实体得到安全的信息维护。(4)包过滤的设计。任何的数据进出企业网络,都是以数据包的形式进行传输,而防火墙对数据包则进行严格的过滤,读取对应的数据包进行详细的信息数据分析,检测该数据包的安全性,如果无法通过包过滤检测,则该数据包无法进入此网络。包过滤数据检测是一项成本较低并且使用率很高的设计,对于信息数据的筛查可谓滴水不漏,缺陷在于此检测无法限制程序、邮件等病毒类型进入网络,因此还需要配合其他的策略来共同保障网络信息安全。(5)状态检测的设计。防火墙的状态检测主要是针对外部的访问行为,属于一种控制技术,目的是阻挡非法访问对企业网络资源进行访问,这种访问控制技术一般分为两个类型,一种类型是系统访问控制,另一种是网络访问控制,网络访问控制用来限制外部终端与企业内部主机和终端的互相访问,系统访问控制则是对特殊用户进行特殊的权限赋予,使其能够对主机进行一些特殊操作。
3使用防火墙在企业网络安全中的实现
防火墙在企业网络安全的应用过程中,必须要求企业强化网络安全管理,并且对网络安全需求进行详细的分析,制定出网络安全的具体实施策略。企业网络管理人员对本企业实际存在的网络安全问题进行总结和规划,在薄弱的环节采取对应的安全措施,对安全风险漏洞进行预测分析并做出安全策略。网络的安全行为实则是一个一直变化的过程,企业需要实时的对网络进行需求分析,动态的分析网络的安全状态,从而及时的对各个系统的防护保密措施进行检测和更新,定时的维护硬件和软件系统的安全问题,总结制定出适合企业发展的完善的网络安全防护措施。
4结束语
信息化时代的背景下,网络的安全对于企业来说至关重要,信息资源的数据得到安全保障才可以保证企业顺利运行和参与企业竞争。企业网络需要加强防火墙安全系统的建设,搭建一个稳定、安全的网络环境,维护企业信息和数据安全,提高企业的市场竞争力。
参考文献:
[1]仝乃礼.计算机网络安全漏洞分析及防范措施[J].电子技术与软件工程,2017(06).
关键词:企业网;三层交换机;VLAN技术
一、项目意义及背景
在以网络为核心的信息时代,谁拥有“信息资源”,谁能有效使用“信息资源”,谁就能在各种竞争中占据主导地位。要实现信息化就必须依靠完善的网络,因为网络可以非常迅速地传递信息。这里所说的网络是指电信网络、有线电视网络和计算机网络。这三种网络向用户提供的服务不同。这三种网络在信息化过程中都起到十分重要的作用,但在其中发展最快的并起到核心作用的是计算机网络。它不仅为现代化发展、综合信息管理和办公自动化等一系列应用提供基本操作平台,而且能提供多种应用服务,使信息能及时、准确地在各个部门之间传递。
因此,有必要建设好中小型企业信息网络,以最大限度的达到信息资源恭喜那个,并使用电子信息的传递取代纸面文件、材料的传送,逐步实现:无纸办公,改变传统的工作模式,进一步提供工作效率。同时,利用各种业务信息的综合分析,为各级领导提供决策支持,更好地组织生产和经营。
(一)上海企业网分析
上海企业公司,总部设立在上海,在苏州设有分公司。总部信息点的数目非常多,加之出于业务对网络的可用性要求非常高。故采用设备加链路全冗余的方案进行部署并且在冗余的核心交换机上部署了链路聚合技术增加带宽以保障内网交换出现拥塞现象。总公司的交换区域部署方案上我们采用VLAN技术将单个局域网划分成若干逻辑意义上的局域网来适配每个部门,保障各部门之间的数据通信的安全性、减少广播风暴造成的带宽浪费,并且使笔记本等移动终端设备能便捷的接入到自己部门的局域网中。
苏州分公司相对总公司因其结构简单和信息点数目少,所以在网络规划上要较总公司简单许多。为了节约成本,分公司的交换区域将不采用冗余设计,以单台多层交换机作为核心层,三台二层交换机作为接入层的设备连接各个信息点。其余方面将同总公司采用相同的技术来进行部署,其特点在上面已经提及,就不再赘述。
二、企业业务需求分析
该企业要求总部与分部能实现全网连通,共享系统资源,总部与分部能访问服务器上的业务资源。
(一)企业设计要求分析
1.灵活性原则
网络设计具有较高的适应变化能力,能方便快捷的进行网络的扩展。
2.可用性原则
可用性原则决定了所设计的网络系统是否能满足用户应用和稳定运行的需求。网络的“可用性”主要表现了网络的“可靠性和稳定行“,要求网络系统能长时间稳定运行而不经常出问题。
3.冗余性原则
网络硬件设施也是有寿命的,由于使用方式、人为、自然灾害、突况导致的线路,设备的瘫痪对网络的打击是致命的。所以增加网络的冗余性是绝对不能少的。
4.安全性原则
网络安全也设计许多方面,最明显、最重要的就是外界入侵、攻击的检测与反复。我们应根据安全需求而部署相应的防护系统。网络系统的安全性需求还体现在数据备份和容灾处理方面。
5.无瓶颈原则
这是非常重要的,否则会造成高成本购买高档次设备,却得不到相应的高性能。网络性能与网络安全性能,追踪取决于网络通信链路中性能最低的那部分设备。在进行网络系统设计时,一定要全局综合考虑各部分的性能,不能只注重局部的性能配置,特别是交换机端口、网卡和服务器组件配置等方面。
(二)可行性分析
由于没有真实设备的条件,我将采用GNS3模拟器去完成该企业的组网。其中所涉及的路由器和交换机的系统采用cisco公司的IOS,并采用Vmware模拟服务器。
三、企业网络总体规划实现
总体规划是企业网建设的总体思路,是建设好该企业网的核心人物,对于这个企业网络总体的设计,我首先与公司的相关人员进行交流,并进行必要的信息收集,得知公司对其所实现的企业网络的总体需求,同时对于公司业务的划分和公司发展的趋势,在规划时能全面的考虑未来的扩展性,同时结合公司结构的特点,采用相应的技术。以下是该公司网络的规划的详细思路:
根据所获得的企业需求,以及结构进行分析,采用接入层和核心层实现企业内网交换区的部署,并在交换区采用VLAN将各个部门的网络从逻辑上分割开,保证每个部门的网络的独立性。在核心层的两台核心交换之间部署链路聚合技术,提高带宽增加数据吞吐的能力,同时还做到冗余性。
在广域网规划上采用OSPF路由选择协议,并且以多区域的形式部署在该企业网上,并且在总公司和分公司部署Totally stub区域减少LSDB数据的大小,减轻三层设备的负担,优化网络的性能。
(一) IP地址规划
IP地址作为计算机或网络节点在网络上的唯一标识,能够保证互联网上千千万万的设备寻找到自己的目标。在互联网上的设备不当要有属于自己用于身份标识的IP地址,还必须遵循网络中的IP协议。IP地址规划是整个企业网络设计中最基础的部分。该企业网络在IP规划采用VLSM技术进行IP子网化。
四、VLAN网络技术
VLAN(Virtual Local Area Network)的中文名为"虚拟局域网"。VLAN是一种将局域网设备从逻辑上划分成一个个网段,从而实现虚拟工作组的新兴数据交换技术。但又不是所有交换机都具有此功能,只有VLAN协议的第二层以上交换机才具有此功能。
交换技术的发展,也加快了新的交换技术(VLAN)的应用速度。通过将企业网络划分为虚拟网络VLAN网段,可以强化网络管理和网络安全,控制不必要的数据广播。在共享网络中,一个物理的网段就是一个广播域。而在交换网络中,广播域可以是有一组任意选定的第二层网络地址(MAC地址)组成的虚拟网段。在同一个VLAN中的工作站,不论它们实际与哪个交换机连接,它们之间的通讯就好象在独立的交换机上一样。同一个VLAN中的广播只有VLAN中的成员才能听到,而不会传输到其他的VLAN中去,这样可以很好的控制不必要的广播风暴的产生。所以,用户可以自由的在企业网络中移动办公,不论他在何处接入交换网络,他都可以与VLAN内其他用户自如通讯。
五、结语
对该企业网的构思、绘制拓扑、撰写方案、实施组建等一系列流程进行论述。使我们对企业网建设工程有了一个比较深入的了解,企业网络作为意向重要的系统工程,它所用到的各种技术是多方面的,即有网络技术、工程施工技术,也有管理制度等各个方面的只是。网络技术的发展是永无止境的,在前进的过程中必将有更多的知识需要我们去学习与研究,并能将其应用到实际的网络工程建设之中。
【参考文献】
[1]周昕,数据通信与网络技术(第2版)[M].北京:清华大学出版社,2014
[2]陈网凤,网络设备配置与管理[M].北京:清华大学出版社,2014
随着互联网技术的飞速发展,它在推动社会进步的同时,网络安全问题也越来越多的出现在人们的生活当中,企业也同样面临着各种各样的网络威胁。面对这样的局面,企业该如何解决安全威胁问题呢?据此研究企业网络安全体系,从企业网络的特殊性,影响企业网络安全的因素,企业网络安全的管理办法以及防火墙技术的应用几个方面进行阐述,全面研究企业网络安全体系。
关键词:
企业 网络安全 管理办法
近日,日本养老金管理机构因员工操作不当,导致日本养老金系统遭遇网络攻击,上百万份个人信息遭泄露。5月28日,携程旅行官网突然陷入瘫痪。除首页可显示页面,多数频道无法打开。经调查,网络瘫痪是由于携程部分服务器遭到网络攻击所致。面对这种网络攻击越来越多的局面,企业该如何解决安全威胁问题呢?
一、企业网络有哪些特殊性
(一)企业内部网络与外界网络是断开的
企业内部网络形成了一个单独的局域互联网络,并没有与外界网络的接入端。在企业内部网络中,企业网络的接入口都是在企业内部,企业外部人员很难控制企业网络的接入口。因此,通过外界网络基本没有办法连接到企业内网中来。
(二)企业网络对实时性要求很高
尽管企业内部网络主要传递的资料是文字,视频和图像类的资料相对很少,所需的网络流量很小,然而部门会议也会需要传送视频和图像到企业下一级部门或客户,甚至企业需要经常开展视频会议,因此,为了保障信息的高速传输,需要为企业安装高带宽的接入端,以免影响企业信息传输速率,造成不必要的损失。
(三)企业网络的接入口大多数在公司内部
为了使企业网络得到集中管理,一般将企业网络的接入口设在公司内部,以确保企业网络接入端被其他公司或个人非法侵入。(四)企业网络一旦出现问题必将造成不可挽回的后果在企业网络中,如果出现服务器被黑客攻击的状况,企业网络常常出现瘫痪的状况,进而造成断网等现象,严重的还会出现信息外流,给公司带来严重的后果。从以上分析比较可知,尽管互联网与企业网络原理一样,结构上却存在较大的差异,也正是依据企业网络的特殊性可知,企业网络大多是安全的,那么,它又存在哪些不安全因素呢?
二、影响企业网络安全的因素
(一)企业网络硬件的安全性较差
网络拓扑结构,是指用传输媒体互连各种设备的物理布局,网络的拓扑结构不合理就会为企业网络带来隐患。因此,企业网络拓扑普遍采用服务器通过路由器和防火墙与外网相连。而如果企业员工通过拨号上网,则容易造成公司数据外流。同样,网络中的硬件设备也会成为企业网络中的安全隐患,例如,某企业网络使用一种路由器,该路由器的性能安全性很差。
(二)企业网络软件存在着漏洞
企业网络软件包括很多种,如企业内部使用的操作系统,各种浏览器等,而这些网络软件或多或少都存在一定的安全漏洞。网络黑客也就利用这个安全漏洞进行网络侵入,盗取重要信息,随之而来的给企业带来不可弥补的损失。网络漏洞广泛存在,由于网络服务器是企业网络中的核心,而在企业网络服务器中安装的软件和开放的端口越多,于是也越容易遭到网络攻击。TCP/IP协议往往被软件开发者忽略,网络黑客可以利用网络协议以假IP地址向网络主机发送请求,用以降低主机的工作效率。
(三)企业网络容易面临着计算机病毒与恶意程序
计算机病毒与生物病毒相同,同样可以自我繁殖、互相传染以及激活再生。计算机病毒程序寄生在各种类型的文件中,当文件从网上下载或者通过存储设备传播时,计算机病毒也随之传播。在企业网络中,计算机病毒和恶意程序也容易侵入。对于种类如此繁多且日新月异的计算机病毒,人们并没有一个根本的解决方法。
(四)企业网络时刻面临网络入侵
企业网络同时也面临着网络黑客的入侵,他们通过侵入企业网络主机,从而获取企业重要的信息,给企业带来无可估量的损失。每天,全球200亿人使用互联网,每天全球发生网络攻击2亿次,由此可见,网络入侵成为企业面临的重要问题。
三、企业网络安全管理办法
(一)健全的网络安全制度
为了规范企业职员的行为,企业可针对网络安全建立规范的网络安全管理制度,从而确保网络安全。网络安全管理制度的制定不仅仅要规范企业员工的网络安全行为,同时还要确定违反制度后的相关处罚措施。同时还应指派专门的管理人员根据管理制度检查其实施的效果,从而使网络安全成为企业网络安全的重要保证。
(二)员工要具备网络安全意识
企业员工为网络安全的重要实施者,而使他们具有网络安全意识成为企业网络安全的核心问题。企业可以通过培训、宣传等方式,向企业员工讲解相关事例,让企业员工了解企业网络安全的重要性。同时培训相关企业网络安全常识,包括设置网络密码,发现网络故障,解决简单的网络问题等一系列知识。
(三)网络设备的管理
定期升级网络软件可以提升网络安全性,企业员工必须在指定时间升级网络软件。同时,员工应每人应用专属密码登陆企业网络系统,以确保企业网络安全。这样,大大降低了企业内部资料泄漏的几率。
(四)实施网络分区管理办法
每个企业的网络都是比较繁杂的网络系统,而某个小区域出现的问题都有可能使整个企业网络处于瘫痪状态。因此,对于复杂的企业网络实施分区管理办法是每个大型企业的必然选择。企业可以指派专人负责每个分区,把复杂的系统简单化,责任也分配到个人,从而提升整个系统的安全性和网络管理人员的工作效率。
四、防火墙技术在企业网络安全中的重要应用
(一)防火墙技术的技术基础
1.设计理念
防火墙是将所有外来的网络信息通过指定区域,并对该区域进行保护,从而使企业网络系统更加安全。系统管理员设置网络安全规则,但凡外部侵入信息都要经过安全规则过滤,从而实现对外界访问的控制。而满足网络规则的用户则可以对外网进行访问。防火墙就是将内网与不安全的外网协议和服务隔离,它通常可以是服务器、个人机、主系统等。
2.安全策略
防火墙的安全策略是防火墙的重要基础。它按照如下两个规则制定:规则一:通过防火墙规则的所有访问都被允许访问;规则二:被防火墙规则拒绝的都禁止访问。
(二)企业网络系统中,防火墙的重要效用
所谓Web1.0是指以蒂姆伯纳斯李创建的WWW(万维网)为基础,以网站管理者集中编辑、内容,用户被动阅读为主要特征的应用模式的总体概括。典型代表有新浪、搜狐、网易等站点。而Web2.0是以Blog、TAG、SNS、RSS、wiki等社会软件的应用为核心,依据六度分隔、xml、ajax等新理论和技术实现的互联网新一代模式。用户既是网站内容的消费者(浏览者),也是网站内容的创造者,Web2.0更注重用户的交互作用。典型代表有:博客网、IT社区、百度贴吧、新浪博客等。
Web1.0与Web2.0应用差异比较
Web2.0是相对于Web1.0的新的一类互联网应用的统称,是一次从核心内容到外部应用的革命。两者之间的差异比较如下:
技术实现手段。Web2.0相对Web1.0而言,是一次从外部应用到核心内容的变化。从模式上是单纯的“读”向“写”、“共同建设”发展;基本构成单元上是由“网页”向“发表/记录的信息”发展;从工具上是由互联网浏览器向各类浏览器、RSS阅读器等内容发展;从运行机制上是由“Client Server(客户端/服务器)”向“Web Services(web功能)”转变;内容建设上是由网站管理员等专业人士向整个互联网用户发展。
内容表现的方式。Webl.0以商业公司为主体,通过少数的人将大量的信息编辑、整理、分类后上传到网上,是典型的一对多的广播式传播。Web2.0是以用户为主,让用户自主的去编辑、收集、整理和信息,以多对多的传播方式为主,人们可以自由的分享信息。
客户的使用程度。Web2.0最突出的特点就是以客户为中心,注重客户的互动与体验,以满足需求的多元化。而Web1.0以用户被动阅读为主。
Web1.0和Web2.0营销模型及企业网络营销法则
(一)Web1.0营销3I模型及营销法则
在Web1.0时代,广大的互联网消费者主要通过网络获取有关产品和服务的信息,消费者间的互动相对较少,处于相对独立的个性状态。其行为模式可用3I模型来概括(见图1)。所谓3I模型是指我(I),在里面(Inside),浏览信息(Interview)。个性化的消费者上网后仍然是个性化的。基于3I模型的企业网络营销法则为AIDMA,即通过广告讯息引起消费者注意(Attention),激发消费者兴趣(Interest),刺激消费者产生需求与欲望(Desire),并潜在地保留记忆(Memory),最后产生购买行动(Action)。
(二)Web2.0营销的4I模型及营销法则
在Web2.0时代,广大的互联网个性化的消费者通过网络互动和交流,形成以共同兴趣爱好为基础的“分众”或“个众”。即常说的“客”,形成一个百“客”云集的互联网。其行为模式可用4I模型概括(见图2)。
所谓4I模型是指我(I),在里面(Inside),互动和沟通(Interactive Communication),个体聚集(Inpidual gathering),即个性化消费者在网络化的空间里聚集,并通过互动和交流共同的兴趣、爱好,形成各种各样的“客”——博客、播客、威客、维客、换客、晒客、印客、闪客、淘客、测客等。
基于4I模式的企业网络营销法则为AISAS,即伟大创意吸引受众注意(Attention),创意互动让受众产生参与兴趣(Interest),受众思索与诉求相关信息(Search),对品牌或者诉求足够了解产生互动参与行动或者购买行动(Action),最后分享(share)产品消费体验,形成口碑传播,实现快速精准营销。
基于Web1.0+Web2.0的企业网络营销方法
根据前述Web1.0及Web2.0营销模型及营销法则,企业Web1.0+Web2.0的整合营销方法为:确立企业价值目标;构建Web1.0+Web2.0整合营销平台;塑造企业网络品牌;定向精确营销;营销效果评估并持续改进。具体说明如下:
(一)确立企业价值目标
企业网络营销活动的目的是服务于企业价值目标,而企业价值目标的实现通过服务于市场定顾客群体价值来完成。企业网络营销首要的问题是确立企业服务对象,根据服务对象来确定客户价值,在客户价值基础上提炼企业价值目标并将企业价值目标有效地向客户传递。(二)构建Web1.0+Web2.0整合营销平台
企业价值目标向客户有效传递需要一定的渠道,在Web1.0时代,企业网络营销主要通过企业网站和各种平台传播大量的营销信息,将企业产品和服务的价值传递给消费者或潜在消费者,以期得到更多的客户。简单地讲,Web1.0时代,企业网络营销的主要任务是获得更多流量、更多关注来获得更多的机会。但是,从大量企业的网络营销实践来看,由于缺乏和客户有效的互动沟通,顾客粘性不足,顾客的忠诚度培养不足,导致网络营销效果不明显。
在Web2.0时代,企业可利用Web2.0工具和消费者或潜在消费者的互动,将企业产品和服务价值向消费者有效传递,获得消费者或潜在消费者的认同来培养客户的忠诚度。简单地讲,WEB2.0时代,企业网络营销的主要任务是获得顾客粘性。
由此可见,Web1.0和Web2.0各自功能和效果不一样,企业网络营销没有一定的流量,顾客粘性的培养缺乏事实基础;没有顾客粘性,只有流量,企业网络营销效果也将大打折扣。所以,企业应实施Web1.0+Web2.0企业整合网络营销,构建Web1.0+Web2.0整合营销平台。
(三)塑造Web2.0企业网络品牌观念和能力
企业品牌(brand)是一种名称、属性、标记、符号或设计,或是他们的组合运用,其目的是让消费者辨认企业产品或服务,并使之同竞争对手的产品和服务区别开来。企业品牌意味着市场地位、市场份额和生存机会。企业网络品牌是企业品牌在互联网的运用,即通过网络打造企业品牌。
Web 1.0时代,企业网络品牌的塑造以企业为中心,以差异化的产品或服务集合为战略,通过传递大量的企业产品和服务价值信息换取客户印象,来塑造企业网络品牌。Web2.0时代,企业网络品牌的塑造不再以企业为中心,而是以消费者为中心,通过“消费者关系”,同消费者间互利互惠基础上获得逐步信任并发展起来的,让消费者在使用中去认识和感受品牌。
综上所述,企业必须具有Web2.0企业网络品牌观念和能力,通过企业Web1.0+Web2.0整合营销平台,让消费者参与到企业品牌建立过程中来,直接让消费者参与体验,通过消费者与企业品牌的互动来塑造企业品牌,树立由消费者体验和关系化管理决定的企业网络品牌观念。
(四)开展整合应用的定向精准营销
问题,并提出了加强旅游企业网络营销工作的对策。
关键词:旅游企业 网络营销 企业战略联盟
所谓旅游企业网络营销,主要是指旅游企业将网络技术作为基础的一种现代化的市场营销方式。引入各类高科技营销手段,其目的在于传播良好的旅游目的地形象,推介本企业的各类旅游产品,促进旅游产品的交易,进而助推当地旅游事业的发展。实施旅游企业网络营销,能够在最大限度上满足网络用户了解旅游信息之需求,切实增加旅游目的地所具有的吸引力,进而扩大旅游企业的知名度,吸引更多的投资或者合作伙伴。在此基础上,还可运用网络的可记忆性功能,从网络用户中获得客户的相关信息与需求,以便于合理地调整本企业的旅游产品或者旅游目的地的形象,同时还可依据网络用户之要求,为其量身定制旅游类产品,以求实现旅游产品的个性化,同时还可减少各类中间环节,节约一定的人力资源,实现降低成本之目的。
1.旅游企业实施网络营销的竞争优势
一是成本经济。旅游企业实施网络营销,能够从多个方面切实降低交易的成本。不仅能够极大地降低信息成本,让信息通过网络迅速、便捷和大范围传输,以切实降低时空成本,而且还能减少费支出。买、卖双方以网络为载体开展商务交流,不需要中介参与其中,从而减少了旅游交易的各个环节,减少了交易所需的费用。同时,旅游企业通过网络开展产品的介绍与宣传,从而节约了运用传统方式制作广告与分发印刷品等所产生的大量费用,同时还不需要雇用专职销售人员,能够极大地降低销售方面的费用支出。二是信息高效。实施旅游企业网络营销之后,能够超越时间与空间的限制开展信息的交换,并且跨越时空进行交易,让任何一家旅游企业均能全天候、全方位地展示营销方面的信息,从而提升旅游信息的传播成效。网络所具有的多媒体功能还能让旅游企业网络营销集中图像、文字、声音等多媒体传播形式,创设出虚拟化的环境,更加立体化地传播各类旅游信息。借助于网络,旅游企业还能储存与分析各种市场信息,向客户所传送信息精确度也大大超过了其他类型的媒体。同时,网络信息的传输速度非常快,即便双方进行的是跨国交易,也能够在同一时间开展交流,直至成交。三是双向沟通。旅游客户可以通过网络积极主动地和旅游企业销售人员进行交流,了解自身最为感兴趣的产品以及服务,并且提出相应的反馈意见。旅游企业应当在和自身关系最为密切的消费者群体进行对话与沟通的过程中,依据客户的细微差别,将其进行细分,以求正确地得出客户相应的需求,传送更为准确的广告信息,推出让消费者群体更加满意的旅游产品。这种营销沟通形式,能够让沟通的过程更富有效率,也使沟通的结果更让人满意,其结果肯定是旅游客户与旅游企业实现双赢。
2.当前我国旅游企业网络营销中存在的问题
目前,中国旅游企业的网络营销发展水平总体上依然比较低,和西方发达国家比较起来依然处在起步阶段。通过分析,笔者觉得主要存在以下三个方面的问题:一是部分旅游企业的网络竞争意识不够强。体现在一些旅游企业对于旅游网络营销的重要意义没有清醒的认识。当前,依然有大量旅游企业并不关注网络营销工作,还是死守着传统意义上的销售方式停滞不前。二是网络营销旅游产品过于单一,存在着网络资源的浪费现象。如今,大量旅游企业网站只是将网络看作是介绍本企业以及常规旅游路线的一种工具,只是把一些传统的旅游产品放到了网络中,并没有依据网络营销的特性质来开发与设计新的旅游产品。如此一来,非但导致旅游营销的效果相当有限,而且还浪费了一种非常好的获取客户信息,进而获取市场竞争优势的方式。三旅游企业网络信息技术人才匮乏。企业中拥有不仅懂得旅游知识和营销知识,而且又懂得信息技术的复合型人才,这是旅游类企业取得竞争优势的重要条件之一。然而,在现实中,符合以上要求的高素质网络信息技术人才极为匮乏。
3.加强旅游企业网络营销工作的对策
3.1致力于提高旅游企业的网络营销意识
由于现代信息技术的不断发展,旅游市场发展的空间已经渗透到网络之中。以互联网为基础的网络营销也顺应现代信息技术的发展而出现了。网络营销是一种新型企业营销方式,目前已经逐渐发挥出其所具有的良好商 业价值。网络已经为旅游企业提供了一个全新的向旅游客户介绍自身产品以及服务的良好载体。在现实的经营环境之中,企业所具有的社会关系资源毕竟是有限的,而且运用传统的营销方式来传递信息,不仅速度较慢,而且时效性也差。旅游企业在开展了网络营销之后,不但能够有效地降低营销的成本,而且效果还要好于传统意义上的营销手段。这是因
为网络营销的对象面向的是全世界客户,而且还不存在时间之限制。同时,旅游企业网络营销还能在效果上进行检测,从而能够做到精确化。例如,可以检测出当天共有多少人浏览了本企业网站,这些人分别是在哪里上网的,他们在网站上浏览最多的是哪些页面。这样一来,企业工作人员还可对其中具有意向的客户实施长期跟踪式回访等。运用以上精确化检测方式,企业还能非常清楚地了解到旅游产品推广费用的价值和回报等。而传统意义上的营销方式就难以达到这种精确程度。所以,旅游企业应当切实树立起良好的营销意识,更加积极、主动地实施网络营销,更好地运用网络方式来推广本企业的产品与服务。
3.2全面应用现代网络营销手段
在提高对网络营销认识程度的同时,旅游企业还应当使用先进的网络营销手段,不断提高自身的信息化管理水平,全面整合企业的内部与外部信息资源,持续提升本企业在旅游市场中的占有份额,进而在日益激烈的现代市场竞争中处于不败之地。为此,企业应当精心建设本公司网站,在技术的层面上应当着力解决网站内容、技术手段、宣传等方面的问题:一是在网站内容安排上,应当全面考虑网站的访问者或者潜在客户所具有的需求。立足于提供更加全面的旅游信息,从而切实树立起较好的企业形象,不断增加企业对于潜在客户的亲和力。同时,要积极运用网络所具有的交互式特点,更加积极地和客户进行交流,认真回答客户所提出的问题以及个性化要求,从而实现争取客源之目的。二是在企业网站的设计与开发上应当运用好视频技术与色彩技术等手段,把自然风光、人文景观和旅游接待设施等比较直观和动态地展现在广大客户或潜在客户眼前,从而切实增加旅游企业所具有的吸引力。在设计与制作企业网页之时,应当更加巧妙和恰如其分地应用好各类色彩,不断增加企业网站的美感,让浏览者能够更加地感觉到赏心悦目,从而提升本企业网站所具有的吸引力。三是要很好地运用搜索引擎和旅游行业网站实施宣传与推广,从而让更多的客户能够了解到本企业,从而优先选择本企业推出的产品与服务。 3.3培养更多更好的复合型网络营销人才
网络营销与传统营销方式的不同之处在于其科技含量更加高,专业要求上更加严格,从事本工作必须具备良好的专业素质。旅游行业要依据本行业之特点,结合企业自身需求,更好地承担起此项工作,这就需要拥有不仅懂得营销知识和网络知识,而且又要精通旅游业相关知识的人才。这类人才不仅要具有收集、整理与分析各类信息之能力,而且还应当具有十分强烈的服务、沟通、协调能力。从当前来说,这一类人才的数量并不多,所以,旅游企业要有组织、有计划地实施人才招聘、在职培训以及远程教育等丰富多彩的形式,不断提高网络营销人才的业务能力以及服务成效。
3.4运用网络健全完善企业战略联盟
鉴于网络具有良好的跨时空性,因此,旅游企业可以能够地实现跨地区经营,而不必只考虑到某一个具体的客源地市场。同时,这一特性也能很好地节约企业进行市场扩张的各项成本,这是由于企业不需要在每个客源地市场中建立起相应的分支机构,也不需要再开展大量的宣传。同时,因为网络具有链接功能,所以,浏览者在每个网站中选购产品与服务之时还可通过点击网站中的超链接以登陆其他网站或者选择与其配套的产品或者服务,进而实现各家旅游企业利益的共享,这就在相当大的程度上提高了在不同旅游企业之间设立企业联盟的可行性。
3.5健全完善现有的网络营销法律体系
要通过健全完善相应的政策法规以保护旅游企业在网络营销过程中的安全性。为此,一是要抓紧制定落实电子商务管理方面的规章制度,切实保护交易双方的合法权益,防范网络欺诈以及不讲求商业道德的相应行为,保障旅游企业网络营销能够实现良性发展。二是要制定涉及网络交易安全的规范,运用加密技术、ID认证技术和防火墙技术等,以确保交易过程的信息传递能够确保安全与合法,并且防止信息为第三方所非法利用,切实保护企业与消费者的合法权益。
4.结束语
综上所述,随着现代信息技术的不断发展,网络技术为不断发展的旅游产业提供了更大的机遇与更好的发展空间,同时也为旅游企业的发展提出了全新的挑战。怎样应对好这一重要挑战,抓住千载难逢的发展机遇,这是每一家旅游企业管理者都一定要深入思考的重要问题,而发展网络营销是每一家旅游企业发展的必经之路。为了能够将旅游网络营销切实做大做强,就一定要将旅游网站建立完善起来,并且从专业化角度来整合传统意义上的旅游资源,为广大客户提供更多层次的全方位服务,唯有如此,旅游企业才能在愈来愈激烈的市场竞争之中处于不败之地。
参考文献:
[1]张立俭、孙英杰.中国酒店网络营销和管理的现状分析[J].旅游管理,2005(10)
[2]陆均良、朱路平.我国旅游业信息化服务模式探讨[J].旅游管理,2005(9)
[3]戴斌.基于网络的旅游行为与旅游行为的网络化[J].旅游学刊,2007(4)
[4]张清、李美英.我国旅游电子商务网站发展的博弈分析[J].金融经济,2007(6)
[5]李文秀.论旅行社网络营销与传统营销之整合[ J].科技创业月刊,2007(10)
【关键词】品牌推广 企业网站 规划设计 色彩设计 标志设计
花卉企业如何树立良好的企业形象,是花卉企业品牌战略中的重要内容,因此,花卉企业也要导入CIS( Corporate Identity System 企业形象可识别系统),以企业定位和企业经营理念为核心,为企业内部管理、公共关系、广告宣传、服务等各方面,进行系统性、统一性的综合设计,力求使企业在公众面前展现出统一、良好的企业形象。要做到以上几点,就需要花卉企业利用大众传媒宣传推广自身,比如选择专业性强,在本行业内影响面大、范围广的报刊、互联网信息、刊登广告,因此企业门户网站形象设计的必要性在这个竞争激烈的信息时代已变得刻不容缓。花卉企业建立网站,是企业在网络时代的舞台上展现自身实力和寻求发展的重要途径。
一、花卉品牌推广中企业网站设计的作用
(一)促进花卉品牌的宣传、推广
现代互联网技术的发展,使得花卉企业仅通过门户网站就能在互联网上建立一个对企业形象、产品与服务进行展示和宣传的手段,不仅能够实现花卉产品的宣传、销售,还可以与遍布世界各地的商户随时随地进行交流和提供实时的技术服务,而不需要太高的成本。通过网站展示花卉企业形象,利用互联网的高效传播性来宣传企业形象,可以将花卉企业的各种需求实现个性化的网上营销、形象宣传、网上支付等多方面的商务功能,从而吸引更多客户,提升花卉企业品牌的知名度。如荷兰的阿姆斯特丹花卉市场的品牌定位于研究新品种,并通过网络销售空间的展示拍卖产品。由于注重花卉品牌的建立,开设品牌企业网站进行网络营销,阿姆斯特丹花卉市场目前已取得很好的品牌效益,其知名度不仅限于欧洲,而且延伸到了亚洲和美洲地区,甚至成为一道亮丽的旅游风景线,带来的直接和间接的经济效益都十分可观。由此可见,花卉企业网站的建立将会极大地促进花卉品牌的宣传、推广。
(二)弥补花卉业传统经营商业模式的不足
企业网站通过网络营销能弥补花卉业传统经营商业模式的不足,如消除传统经营中的广告所面临的障碍,打破时空、地域的限制,在企业网站上开展营销,用户通过点击浏览可以迅速提高企业的广告效率。花卉企业可以根据其注册用户的购买行为及时改变向访问者发送广告的内容,也可以根据访问者的特性,如硬件平台、域名或访问时的搜索主题等方面有选择地显示其广告,这样就比传统经营中广告宣传更具有针对性。另外,网络营销形式逐渐成熟,网上选购花卉的方式已被众人接受,企业网站可以展开花卉网络营销业务,以增加销售量,降低销售成本。
二、花卉品牌推广中企业网站设计的具体应用
企业网站已成为企业CI重要的组成部分,花卉企业网站的设计也不例外,只有符合CI系统的企业网站界面设计才能有效塑造花卉企业的品牌形象。企业网站设计在花卉品牌形象塑造应用时要重视以下几点:
(一)网站的整体规划设计
首先要仔细分析调研阶段的相关资料,根据花卉企业网站用户的特点,有针对性地构思网站内容,合理地做出网站的规划设计,突出特色。如设置随时更新花卉业动态信息的栏目,将新产品上市、花卉展销会、交易会、拍卖会、技术研讨会等,通过首页新闻动态滚动播放的形式为关注本企业的各类用户提供最新消息。好的网站规划设计是花卉企业进行品牌宣传推广的成功基础。根据花卉企业的特点和网站功能,设计出产品管理、信息管理、订单管理和友情链接管理4个模块。其中产品管理主要分为花卉产品分类管理(根据不同公司经营特色可按花卉产品或花木产品进行大的分类)、花卉产品相关图片管理、价格管理;信息管理主要有最新公告管理(公司上市的最新花卉产品或者公司最近动态)、疑难解答管理和行业活动管理;订单管理主要由审核订单管理和已审核订单管理组成;友情连接管理主要由友情链接添加、修改等组成,这里可以链接一些有关花卉文化的网站,以丰富网站内容。目前,有的花卉企业网站只是设计了简单的栏目,例如企业简介、领导简介、机构设置,能对企业产品做出具体系统而又形象直观介绍的不多,借助网站进行市场调研、产品开发及提供售后服务的就更少了,而且网站内容陈旧,从建立网站之后几乎很少更新,网站的作用形同虚设,更谈不上提升企业品牌形象了。作者随机点击了江苏省花卉先进企业的几个官方网站,如南京市某园林绿化工程有限公司(图1),打开网站页面,左边导航条设置栏目有公司首页、供应信息、求购信息、产品价格、公司介绍、招聘中心、客户留言、联系方式,笔者通过浏览点击发现很多问题,作为形象窗口的首页内容几乎为空,更谈不上设计效果了。还有供应信息和求购信息里面产品没有图片,公司介绍页面是与此无关的内容,很难想象这样一个企业网站能为企业品牌发展提供多少作用。这些都是没有进行合理的网站规划设计而导致的,如果能像图2那样进行合理、完整的网站规划就能吸引客户关注并了解企业网站的更多内容。所以要建立专业、特色的花卉企业网站,合理的网站规划设计将会在花卉品牌战略的长远发展中影响深远。
(二)网站的色彩设计
企业网站代表的是企业统一的、个性鲜明的品牌形象,所以企业网站主色调的确立不应随心所欲,应以企业VI标准色作为主色调,辅以辅助色彩的使用。网站的设计目的是为了吸引更多的用户登录浏览。因此,设计如何适应观众的色彩需要就成了至关重要的问题。除了文字、图片等内容的合理排版,色彩的均衡是相当重要的一部分。色彩均衡的网站让人看上去舒适、协调。比如一个网站不可能单一地运用一种颜色,所以色彩的均衡问题是设计者必须要考虑的问题。色彩的均衡包括色彩的位置,每种色彩所占的比例、面积等,但是如果没有处理好色彩均衡的关系就会造成如图3的视觉效果,整个页面没有主色调,页面中间建筑物插图的色彩和黄色的色块之间缺乏色彩联系,显得生硬不协调,加上选用的花卉插图没有经过后期图像处理,所放置的位置排版过于随意,网站整体效果差强人意,没有较好地体现出园林公司应有的绿色、自然、休闲的意境和服务特色。笔者对图4进行了重新设计,将网站的背景色和导航按钮的色调统一成绿色系的主色调,设计的导航按钮为树叶造型的图形,以突出园林公司的绿色、自然、休闲的意境和行业特色(见图4)。
网站的色彩带给用户的不仅仅是网站信息、资源和服务,同时还要能提供一种美好的体验。约瑟夫·派恩将体验定义为:“体验是一个人达到情绪、体力、智力甚至是精神的某一特定水平时,他意识中产生的美好感觉,它是主体对客体的刺激产生的内在反映。”色彩能为花卉企业网站用户营造良好的氛围,一旦网站吸引大量访客并能提供给他们美妙的体验使之沉浸其中,那么就有机会被用户加入到电脑收藏夹中,以后将对该网站再次访问,使其对该网站品牌形成满意、信任并产生依赖感,成为公司网站的忠诚顾客。
(三)网站标志设计
对于企业网站来说,一般直接选用企业的标志或注册商标作为网站标志,以保持与企业的品牌形象一致。标志又名LOGO,是网站所有者对外宣传自身形象的工具、信息传达的载体。网站标志集中体现了企业网站的文化内涵和品牌定位,在企业品牌形象传递过程中,是应用最广泛、出现频率最高且最关键的元素。企业强大的整体实力、完善的管理机制、优质的产品和服务,都被涵盖于标志中,通过不断的刺激和反复刻画,给用户留下深刻印象。花卉品牌的标志设计首先应尊重习俗、符合法律,严格执行《商标法》的规定;其次花卉品牌标志设计应力求简单醒目、易读、易记;再次花卉品牌标志设计应新颖别致、内涵丰富,便于识别和传播。
网站标志设计是与其他网站链接以及让其他网站链接的标志和门户。要让其他人进入网站,必须提供一个让其进入的门户。而标志的存在能够起到跳转的作用,动态的表现方式比静态的链接更能吸引人的注意。一个好的标志设计就代表一个企业网站的良好的外在品牌形象,我们可以从中基本了解到这个网站的类型和内容,在一个布满各种标志的链接页面中,网站标志就是品牌无声的宣传者,引导着用户去访问该网站。在网络环境下,用户行为最大的认知特征就是短期记忆,这也意味着网站标志设计应该体现出快速、短期的认知特征,使用户易识别、理解和重复使用。如江苏艺林园花木有限公司的网站标志(图5)是一个由高大的树冠和树干组合而成的绿色图形,整个标志体现了公司经营高大花木的企业特色。在浏览该企业网站页面时需通过点击品牌标志进入,在首页的左上角醒目位置显示的是企业网站标志和企业名称,在整个浏览的过程中,网站的标志给人印象极其深刻,而且也很好地起到引导作用,同时塑造了良好的企业品牌形象。
结语
综上所述,花卉企业要在未来的网络平台中占据一席之地,塑造线上品牌形象,就必须充分重视企业网站的设计和维护,才能发挥花卉品牌的持久效应,最终通过网络品牌推广,不断使企业网站真正成为花卉企业实现现代经营管理的信息平台。
(注:本文为江苏理工学院基础及应用基础重点项目,项目编号:KYY12045)
参考文献:
[1]郭国庆.市场营销学[M].武汉:武汉大学出版社,2000.
[2]刘妤.花卉包装设计与文化[J].包装工程,2007(2).
[3]杨洁.CI形象下的企业网站界面设计原则[J].大众文艺,2011.
[4]刘艳红.浅谈花卉企业实施品牌战略的思路[J].北方园艺,2005( 4).
[5]刘文沛.基于网络环境下的互动设计四则命题[J].装饰,2011(6).