前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的安全设备设计主题范文,仅供参考,欢迎阅读并收藏。
本文全面分析了网络安全隐患,清楚地阐述了构建网络安全设备的必要性,结合文献资料及现阶段的技术现状,尝试性提出将嵌入式芯片应用于网络安全设备的相关技术,以期为程序编写人员提供参考依据,提高网络使用的安全性能。
【关键词】嵌入式芯片 网络安全设备 应用设计
随着信息化进程的不断加快,网络设备在人们生活中的应用范围正不断扩大,网络使用安全性也越来越引起重视,人们对网络安全设备的性能也提出了更高要求。如何构建更有效的网络安全设备,是现阶段设备设计人员亟待解决的重要问题。因此,探讨嵌入式芯片在网络安全设备中的应用可行性,并探讨性提出相应实现技术,具有较高的现实意义。
1 嵌入式芯片的应用优势
嵌入式系统是根据特定用户群体的使用需求,在高新计算机技术、电子科学技术及半导体设备应用技术等基础上,使用嵌入式芯片实现各项指令任务的计算机应用系统。嵌入式芯片是嵌入式系统的关键组分,它在嵌入式系统中的作用与通用CPU相同。相较于传统系统而言,将嵌入式芯片应用于计算机系统的优势主要表现为:
(1)嵌入式芯片可为多个任务的同时进行提供良好的运作平台,尽可能地缩短不同程序任务间的中断切换时间,最大限度地缩短系统内部各项指令的响应时间。
(2)嵌入式芯片具有功能清晰的模块化结构,其存储保护功能远高于一般水平。
(3)嵌入式芯片在计算机系统中,与其相关的处理器结构具有强度的系统扩展性能,可根据用户的安全性需求,在最短时间内开发出合乎要求的功能模块。
(4)嵌入式芯片多应用于便携式设备,芯片功率普遍较低。
因此,将嵌入式芯片应用于网络安全设备中,可显著加快安全设备的运行速度,提高网络安全设备的使用性能,从而为用户的网络使用提供更优质的体验。嵌入式芯片具有较高的实际应用价值,应用前景相当可观。
2 嵌入式芯片在网络安全设备中应用的技术
2.1 嵌入式智能岛技术
目前最常见的嵌入式系统为Linux操作系统,它具有优良的内核管理功能,还可为后续程序的编程修改提供相关的工具与数据库支持,且该系统的操作方法简单易行,在实际使用过程中备受推崇。现以Linux系统为基础,探讨嵌入式智能岛技术的实现过程及其可行性。
嵌入式智能岛技术是在嵌入式芯片内部功能的基础上,加设网络控制程序,最大限度地确保网络使用安全。用户可直接将嵌入式芯片应用于网络安全设备,从而达到安全用网的目的。
通过这一技术,未联网用户或内部网络用户在访问外部网络时,用户使用网络的相关指令将由浏览器发送至嵌入式芯片中的服务器,服务器可自动收集指令,并实现指令处理的智能化运作。同时,智能岛服务器还能对所收集的指令进行集中化处理,对指令中对应的网站点进行全网式搜索,将相关信息进行分类处理,并将合乎安全性要求的信息及其类别导入到芯片内部的数据库中,为后续使用提供便利。
若用户在未联网的情况下使用计算机等设备时,嵌入式智能岛结构中的网络开关可实现内部网络与外部网络的物理隔离,从而有效减轻来自外部网络的病毒或黑客攻击等安全隐患。
2.2 嵌入式防火墙技术
传统防火墙多位于网络入口的控制位置,可很好地抵抗来自外部网络的攻击,但其对内部攻击毫无抵抗能力,具有较强的安全局限性。嵌入式防火墙技术是将防火墙软件通过一定的编程技术写入嵌入式芯片,利用嵌入式芯片实现对整个网络的安全防护。嵌入式防火墙系统由多个内部网络中的客户端和一部集中管理器组成。
通过嵌入式芯片的使用,可很好地对内部网络中的每一客户端实行安全监控,具有过滤和检测进入内网的外部网络数据的作用,从而实现对各用户使用外部网络过程中不安全因素的有效控制。内网中所有的嵌入式芯片均可作为整个嵌入式防火墙的重要组分,通过与集中服务器的联合使用,可清楚明了地进行内部网络的安全管理工作,其具体作用过程为:服务器可通过嵌入式芯片的使用,制定相应的安全管理策略,根据各客户端的使用要求分配相应的安全控制任务。通过嵌入式芯片构建嵌入式防火墙系统,可实现对整个内网中的服务器、各客户端主机等组件在使用过程中的安全防护,进一步确保内网用户的网络使用安全。
利用嵌入式芯片实现嵌入式防火墙的关键技术主要体现在以下几个方面:
(1)利用分割点计算编写区域分割包的有关算法,对嵌入式防火墙内部的库管理过程进行动态点计算,减小决策树的长度,有效提高防火墙的操作快捷性。
(2)根据用户在内网中的使用等级,编写相对应的策略生成算法,实现对不同用户使用外网的安全监护。
(3)可通过编程技术,创新性地将嵌入式防火墙应用于操作系统的桌面防护中,从硬件和软件两方面对内部网络中的用户进行保护。
此外,在构建嵌入式防火墙系统的同时,应将传统防火墙与嵌入式芯片技术联合使用,进一步提高网络访问的安全性能。
3 结束语
综上所述,嵌入式芯片相较于传统CPU的优势主要有:指令处理速度快、存储保护功能高、便于功能开发及使用功率小。将嵌入式芯片技术应用于网络安全设备的构建工作,是信息时展的必然趋势。可应用嵌入式智能岛技术、嵌入式防火墙技术等,将嵌入式芯片应用于网络安全设备的构建过程,从而实现内部网络整体安全性能的提高。因此,编程技术人员应在现有技术基础上,更深入地研究新型编程技术,将嵌入式芯片更好地应用于网络安全控制工作中,从而为用户提供更优质的网络使用体验。
参考文献
[1]王树佳.基于ARM的嵌入式IPv6防火墙研究与设计[D].武汉理工大学,2010.
[2]张媛媛.若干无线嵌入式系统的安全技术研究[D].上海交通大学,2009.
[3]梁亮理.嵌入式IPv6防火墙体系结构研究与设计[J].电脑知识与技术,2009,5(31).
[4]张峰.基于ARM处理器的嵌入式防火墙的研究与实现[D].南京航空航天大学,2008.
信息安全形势的不断严峻,不断成就着新的安全市场,也让市场上不断涌现出新的信息安全公司。就像当初防火墙、VPN、IDS等设备出现时,CIO们普遍感觉困惑一样,新的安全设备同样让目前的许多CIO、甚至渠道商们感觉困惑:应该如何将它进行分类?如何为它起一个正式的名称?
员工上网管理设备?法规遵从设备?
管理设备?
这三种名称其实是说的同样一类设备,这就是从2007年开始,逐渐热遍全球的一类设备―大多数的时候,人们管它叫“员工上网行为”管理设备。
国际上首先推出这类设备的,有WebSense公司、BlueCoat公司,而国内首先推出该设备的,是网康科技公司,深信服科技公司也推出了这类产品。国内厂商在2007年的股市大热中,由于产品具有浓厚的中国特色,足足大赚了一笔。以网康科技公司为例,这家成立仅两年的公司,只生产这一种安全设备,2007年的销售额就冲破了一亿元人民币大关。深信服过去一直在推VPN设备,但从2006年推出“员工上网设备”后,2007年这款产品的销售已经占据了该公司50%的营业额,成长速度极为可观。
“然而,员工上网行为管理,只是这类设备的一种功能。”网康科技公司副总裁左英男近日在推一款新的产品时告诉记者。“实际上,这类设备是从内容安全设备发展而来。随着互联网的高速发展,各个企业都连入了互联网,极大地提高了工作效率,但领导者也越来越搞不清楚,员工在互联网上都在干什么?是不是在偷着炒股?企业的核心机密会不会通过网络泄露?于是,网康就产生了对这类设备进行研发的兴趣。”他说。
销售数据足以证明这类设备确实有市场。但网康同样面临着苦恼――产品功能很多,但却一直没有固定的名称。“不像其他的安全设备,一说起防火墙、IDS、反病毒,人们就知道它是什么,而一说起这类设备,我们往往不得不向不同的用户说不同的话。”网康的一家,来自北京东方旭天科技公司的总经理濮石向记者大倒苦水:“对政府行业来说,它最担心的是法规遵从,而不担心员工上班炒股问题,于是我们就说这是‘法规遵从’设备;对管理严格的企业来说,他们更关注办公效率,防止机密信息通过各种渠道外泄,于是我们称它为‘员工上网行为’管理设备。” “此外,关注这一类设备采用的人,也不是企业中的CIO或CSO,因为,他们往往没有权利控制企业内员工上网,最关心它的人,往往是企业的CEO,这是我们在销售过程中最大的苦恼,我们只要与管理者沟通,基本都能下订单。因此,很多人将这种设备统称为‘管理设备’而不是信息安全设备。”同样网康产品的北京华晓时代科技有限公司的总经理何正烈说。
服务器?
广域网加速?
反病毒网关?
员工上网管理?
这几种似乎毫无关联的功能,实际上说的是同一款设备,这就是BlueCoat推出的集这些功能于一身的设备。它不同于一般的集防火墙、IPS、反病毒于一身的传统意义上的统一威胁管理(UTM)设备,也不同于一般的网络加速设备。据称,上面提到的每一种功能,市场上都有竞争对手,但整合在一起,则几乎没有。如服务器功能,BlueCoat的设备可以做到“正向”(即让内部员工能安全地访问互联网,深信服有同类的设备)以及“反向”(即让外部的访问者在有限的带宽下能高速地访问网站);广域网加速能将需要的应用加速,而阻止不正常的应用,如BT下载等,提供同类设备的有RiverBed、Juniper、深信服等;反病毒功能采用的是McAfee和Sophos的技术,目前同类产品多得数不胜数;员工上网管理功能的应用及竞争对手则正如上文所列。
那么,BlueCoat的设备为什么能将这么多似乎无关联的功能整合在一起?据称是因为这些功能所采用的底层技术是一样的,这就是缓存技术。BlueCoat的起家技术就是缓存技术,因此才能衍生出这么多的功能。但对用户而言,应用起来的感觉是网络性能更高、更安全、更有效率。
BlueCoat的中国区总经理朱建志否认自己是“安全设备供应商”,而将自己称为“安全+应用智能加速”设备供应商。由于产品太独特了,市面上几乎没有同类的设备,也就没有对这类设备的分类。“但用户一旦测试了我们的设备后,签单率可以达到95%以上,目前,包括阿里巴巴、央视国际这样具有海量流量的互联网站,都是我们的客户。”他说。
[关键词] 机电设备 安全管理 途径
随着科学技术水平的不断进步和经济的迅猛发展,生产领域投入资金的越来越大,机电设备的机械化程度日益提高,设备数量日益增多,机电设备安全管理事故也呈增多趋势。机电设备发生安全事故不但会造成重大的经济损失,而且也给员工的人身安全甚至是生命带来隐患和威胁。所以,我们必须加大机电设备安全管理力度。机电设备安全管理要贯穿于设备寿命的整个周期,这就需要我们结合设备周期的不同阶段采取针对性的安全管理措施。具体来说,加强机电设备安全管理主要有以下措施:
一、提高机电设备安全管理人员的安全意识
机电设备是生产的重要工具,由于企业每天都在利用机电设备创造价值,所以安全事故、安全隐患也在所难免。但是我们要尽量降低安全风险,有效进行机电设备安全管理,使其成为企业安全生产常抓的安全任务。所以从安全意识看,首要任务是必须提高机电设备安全管理人员的安全意识。安全无小事,在日常生产中不能掉以轻心,特别是在例行的机电设备安全检查中,对一些隐患要及时处理,绝不能抱有侥幸心理。加强对安全意识的教育,并经常性地督促和检查,是作好安全生产工作的重要途径。企业安全管理者应在日常生产过程中,多进行机电设备安全管理知识的宣传,多组织几场安全知识讲座,牢固树立机电设备管理的安全意识。使每个员工意识到安全工作并非某一两个部门的事情,而是一个群防群治的工作。企业应建立完善的安全管理机构,各安全管理部门应实行层层责任制,明确职责以及工作内容,并逐级签订责任书,坚持“谁主管,谁负责,谁当班,谁负责”的责任追究制度。
二、加强安全管理培训,提高职员整体素质
加强安全管理培训可以培养造就出一批安全意识强、业务能力棒的安全管理人员,以便更好地为进行机电设备安全管理工作。机电设备安全培训要从实际情况出发,因地制宜,因人施教,开展多种形式的安全知识教育。可以组织学员观摩一些机电设备安全事故,进行警示教育;可以组织员工认真学习国家有关安全生产的方针政策和法律法规,进行政策和法制教育;可以学习预防知识和处理方法,遇险情能采取应急措施、本单位机电设备的操作规程以及相关设备的安全操作、安全基础知识与有关的安全规程的规定,进行专业安全知识教育。通过警示教育、政策和法制教育以及专业安全教育可以造就一支懂技术、懂业务的员工队伍,可以提高员工的素质,为机电设备的安全运行和安全生产打下良好的基础,做到安全生产。
三、健全机电设备更新制度管理
近年来,由于很多企业经济基础比较薄弱,加之安全意识淡薄,缺乏设备更新制度,致使很大一部分机电设备老化,长期处于超期服役状态,给机电设备安全的管理带来不少困难。我们应该在提高企业经济效益的基础上,及时建立健全设备更新制度,对一些重要设备、可能危及人身安全的一些电气设备及时进行检修和更新,及时报废一批安全功能差、老化、长期处于超期服役状态的旧设备、老设备,以提高其技术先进性以及设备运行的安全可靠性。这就需要我们从企业制度上入手,制定设备更新制度,及时报废安全功能差、老化、长期处于超期服役状态的旧设备、老设备。
四、加强机电设备过程的安全管理
加强机电设备过程的安全管理就是指在采购过程、安装调试过程和运行过程等一系列的安全管理。加强对机电设备购置、安装调试的安全管理是设备安全运行的重要保证;加强对机电设备运行过程的管理是企业安全运行的前提。通过购置机电设备的安全审查就是指在设备选购中,应加强安全部门对设备安全性能的审查与把关。通过对设备是否具备完备的安全卫生技术措施、环境适应性、安全卫生性、稳定性等方面进行考察,全面分析设备的安全性能,避免购置存在安全缺陷的设备,以保证设备符合本质安全要求;对设备安装、调试阶段的安全管理就是指在安装、调试过程中严格按设备安装、调试的技术规范检查、审核设备安装及调试运行中所存在的问题及安全隐患,并给予排除,避免设备带病投入生产。对运行过程的安全管理是指对机电设备运行过程中的安全监督检查,可以及时起到监督检查的作用,可以指导被检查方及时分析设备存在的安全问题,找出薄弱环节,并制定出解决问题的方法,避免机电设备带病进入运行阶段。
五、加强机电设备维修保养,确保机电设备安全运行
现在许多企业在生产任务重或资金紧张的情况下,存在着为赶任务,只一味的盲目生产而不注意机电设备的安全管理,不注意机电设备的维修保养,造成很多安全隐患,致使一些机电设备经常带病作业,直到设备不能再运行了才去修。这极不利于生产的发展,也不利于安全,容易引发安全事故。要减少这种现象的发生,就必须制定和严格执行机电设备维修保养管理制度,做到预防检修,强制检修;或完善“包机”制度,责任落实到人。这样就会使设备完好率大大提高,使生产持续稳步发展,使机电设备安全生产得到充分保证。
六、加强机电设备现场管理检查
机电设备现场管理要纳入企业的管理目标,注重长计划,短安排,统一部署,全面落实。各机电设备管理人员要对运行中机电设备进行定期和不定期的现场循环检查和突击检查。对于检查中发现的问题,要除下达“机电设备管理安全隐患通知单”,还要一并追究相关责任单位,还要将现场检查的情况做成机电设备检查日报表,送分管领导签字,以便使领导及时掌握情况,进行统筹安排,重点处理。我们应该对现场检查的结果要毫不忌讳,定期进行总结、分析设备存在的安全问题,找出薄弱环节,并制定出解决问题的方法,然后逐级落实。总之,要加强机电现场管理,必须强化监督检查,如定期检查、流动检查、突击检查等,不给“三违”人员以可乘之机。
七、积极采用新机电装备、不断完善机电设备新技术、新工艺
各机电设备使用管理部门在保证企业生产正常运行的情况下,可以采取多样的工作方式,积极向企业领导建议、推荐新设备、新技术、新工艺和新材料,并结合当前社会科学技术发展的状况,争取国家政策性安全专项基金的扶持,对照有关的机电设备行业标准,做出规划,确保企业运转所必须的机电装备的正常运转和更新换代;其次,各机电管理部门在积极推广使用机电设备时要进行不断的升级和改造,如采用先进的机电设备,合理制订安排生产工艺工作流程,不断地强化人文思想理念,从而来达到减少或避免事故发生源的个数,真正实现机电设备的安全运转和有效管理。
八、及时总结经验教训,提高管理水平
各企业要及时、认真总结机电设备管理方面的经验教训,对发生的各类事故,要引起高度重视,特别是要认真吸取机电设备事故教训,杜绝同类事故重复发生。各企业要从完善制度入手,严格管理,对以往事故要认真分析研究,挖掘出每―个工作环节中的潜在危险,及时补救并建立相应的救济制度,克服以前头痛医头、脚痛医脚的传统观念,克服只片面追究操作者和指挥者责任,而忽略机电设备事故每―个工作环节中的潜在危险。我们首先应该充分利用教育、培训、考试、案例分析和奖罚等多种手段,以过去所发生过的事情为教训,使与机电设备管理相关的所有人员在头脑中刻下“安全第一,预防为主”的思想,真正做到警钟长鸣,有备无患。其次,对现在尚不足以构成事故的人的不安全行为和设备的不安全状态以及管理失误都作为“即发”的“不安全事件”,加以收集、统计、分析、研究、综合,而后做出有效的决策并采种相应的消除措施,把事故消灭在萌芽状态。
总之,机电设备安全管理对企业的安全生产和创造经济效益有重大影响。机电设备安全管理作为一项长期艰巨的日常工作,是生产永恒的主题,必须引起我们的高度重视。这要求我们必须开动脑筋,把机电安全管理作为一项日常工作,常抓不懈,只有这样才会创造出更大的经济效益。
参考文献:
[1]安向东 李春广:机电现代化与煤矿安全生产[J].中国安全科学学报.2008年
[2]王建明:如何减少煤矿生产中机电事故的发生[J].科技情报开发与经济, 2006年
[3]王娟:浅析煤矿机电事故的原因和对应的措施[J].科技信息.2008年
[关键词]必要性;原则分析;措施
中图分类号:TH122 文献标识码:A 文章编号:1009-914X(2017)02-0367-01
1.机械设计自动化设备控制必要性
机械自动化不仅是社会科技发展的表现,而且也是机械设计者不断追求的机械自动化运行的主要目标。机械设计的时候,必须针对其安全性进行严格控制,从不同的角度进行机械自动化设备的安全性管控。机械设计的时候,必须从不同的角度进行机械自动化处理,确保机械运行的安全性和稳定性。机械设计的时候,必须要有设备安全开发团队进行全面调研,并且提高设备的安全性管理,使得机械运行的时候能够具有更加安全的环境。机械设计自动化设备进行控制的时候必须从设备管理角度出发,对于机械设计中的一些安全性风险进行全面评估,确保机械设备的安全性和工作的有效性。
2.机械设计自动化设备安全控制的原则分析
2.1 应当满足机械功能的需求
机械设计自动化设备的安全控制工作必须要严格的遵循设计的原则作为主要出发点,从而以此来真正保障其中多项安全自动化控制的功能,这样才能真正符合机械设备所具备的详细需求。同时要求机械设计自动化设备的安全控制还应当真正满足其在核心功能方面的需求,从而真正保证设备控制和机械信息能够真正符合其技术指标方面的需求。通常机械设备在具体实施的过程当中,必须要严格依照设计、制造以及安全管理方面的需求出发,从而以此来不断有效的提升机械设备自动化安全控制方面的管理水平。
2.2 设计当中需要采用先进技术融入其中
主要要求机械设计自动化安全控制必须要真正建立在先进的技术基础上,以此来有效的保证机械设计的工作能够真正有效的符合其在安全管理方面的需求。同时需要再此基础上对各项机械设备的基本功能加以完善,最终不断的提升机械设备的综合管理能力。并且机械设计自动化设备的安全管理工作不论是从产品还是从系统方面的角度来出发,都必须要以此不断提升机械设备自动化的安全管控能力。由于机械设计自动化设备的安全控制主要还是以其所包含的技术作为主要控制形式,依托技术才能有效的保证机械设备的智能化功能,从而有效的满足其人性化安全管理的需求。同时机械设计自动化安全设备的管理还必须要针对多种加工设备的框架来加以优化。可以从安全管理的发展角度作为主要出发点,从而不断的增强其输出设备的功能。而如果是能量转换机械设备则需要保障其所进行的能力转换形式变得更加的安全可靠,从而提升机械设备的安全控制能力。
2.3 应当保障自动化设备安全控制效率的提升
机械设计自动化控制系统的管理工作的开展,需要针对其中多项新兴实施优化管理控制,从而以此来有效的保障相应自动化产品及设备,能够真正满足其在安全管理功能方面的需求,从而以此来从多个方面不断的提升其安全控制的效率,这本身属于机械设计当中的重要原则之一。因此,必须要在此基础上充分结合机械设备的实际发展特点,不断的强化对于信息处理所具备的基本能力。以此直接将机械设备信息控制管理真正和机械综合管理的发展模式紧密的联系在一起,最终不断的提升其对机械设备综合管控的水平,为往后机械设备的全面发展奠定坚实的基础。
2.4 应当坚持可靠性和安全性的设计原则
机械设计自动化设备最好是结合产品的故障管理角度来出发,以此来保障机械设备能够有效的开展自动化的故障处理,最终不断的提升机械设备的管理控制能力。为此,必须要将机械自动化控制和产品的优化进行紧密的结合,自动化产品能够和智能化的控制有效的融合起来,最终保障多种机械设备的处理、诊断以及健康等多种形式都能够符合安全控制的原则。所以就需要严格从操作环节出发,不断的降低机械事故发生的概率,提升机械设备所具备的灵敏度,并且需要积极的引进全新的技术方案,以此来有效提升机械设备所具备的综合管理水平。
3.机械设计自动化设备安全控制的有效措施
3.1 提升机械的功能需求。机械设计过程中,自动化设备的安全控制极为重要,特别是要充分考虑到对设计基本原则的控制。为了保证所有自动化安全控制功能都能够和相关机械设备的需求相符,在设计机械的过程中,提升机械设备的基本功能需求,以此完成具体生产工作。机械自动化设备的基本功能主要包括了安全控制功能、信息控制技术、设备控制技术等。在设计机械自动化设备的过程中,设计工作人员应统筹兼顾上述三项基本功能要求,并在此基础上,设计以及制造出多方面的功能需求,同时还要加强安全控制,以此保证所设计的机械自动化设备能够符合实际生产要求,能够完成自动化安全控制的全部工作。
3.2 充分利用先进科技对机械设计自动化设备加强安全控制。现阶段,中国机械设备自动化技术已经取得了较为明显的进步,然而和发达国家相比较而言,中国的自动化技术水平依然处在落后A段。所以要想全面提升中国的机械设备自动化水平以及技术水平,我们应努力向发达国家学习,学习发达国家先进的制造技术以及高新机械设备自动化设计,还要学习发达国家的高新安全控制技术。
3.3 遵循安全性原则即可靠性原则。在对机械设计自动化设备进行安全控制期间,设计工作人员应严格遵循可靠性原则及安全性原则,一旦机械设备发生任何故障,就能够自动化处理故障,进而提高该机械设备的智能化安全管理水平。最后,笔者认为在对机械设备进行自动化设计期间,应充分结合产品设计流程,确保机械设备制造过程的智能化及自动化,提高机械设备的安全控制能力、故障诊断能力以及故障处理能力。而相关设计工作人员则应机械自动化设备安全控制加以综合分析,提高设备的控制能力和安全管理水平。
3.4 提升安全控制效率。在机械设计自动化设备进行安全控制时,设计工作人员还应充分考虑到信息的优化控制;从不同安全角度入手,对安全管理方案进行优化处理,提升机械设备的安全管理效率,规避风险,从而为完善机械设备功能提供良好的平台。
参考文献
1优质鸡设施大棚养殖概况
以江苏省南京市为抽样地区,根据笔者调查发现,优质鸡设施大棚的棚宽为7~9m、棚长为15~30m,中间高度为1.7~1.8m,两侧高为0.8~0.9m,在棚顶上由内向外有油毡、稻草和薄膜3层盖顶,在棚顶的两侧及一头用沙土砖石把薄膜油毡压住,另一头作为出入口,以利饲养人员及鸡群出入,棚的主要支架用铁丝分四个方向支撑,整个大棚基本能满足优质鸡饲养的通风和保暖的需求。由于大棚建设简单,成本低,已经成为南京市优质鸡设施养殖的重要模式,已辐射到全市7个县(区)65个乡镇,覆盖面达95%以上,截止到2011年南京市设施大棚规模养殖场(户)达到400多个,年饲养量达到3000多万只,规模养殖比重约达90%以上。相继出现了浦口石桥、六合横梁、溧水石湫、洪蓝、栖霞八卦洲等优质鸡养殖基地,其中,南京赭洛山标准化生态养殖示范小区建设设施大棚120个,年可出栏优质草鸡500多万羽,实现利润2000多万元,成为南京市设施大棚养殖较为突出的优质鸡养殖基地。
2制约设施大棚抗灾能力的原因分析
近年来,在南京地区优质鸡养殖大棚因灾发生倒塌或损毁的情况时有发生,根据笔者的统计分析发现,主要原因是由于承荷载不足。调查发现,产生这样的原因主要是有三方面的因素:一方面是由于设施大棚没有行业标准和相应的技术规范。大多数养殖场(户)都是自己想怎么盖就怎么盖,缺乏科学统一的标准和规范,盖起的大棚从建起当天就存在隐患,缺失抗灾能力。在调查中发现,众多养殖场(户)的设施大棚跨度过大,多为9m,但是在棚内缺少立柱,甚至在个别养殖场中,棚内一根立柱也没有,这也是优质鸡设施大棚倒塌损毁的最重要原因之一。大部分养殖场(户)的大棚看似相同,其内部构架却千差万别,有的棚顶每间隔2m就设置一个梁,有的却是间隔3~4m才设一个梁;有的梁用直径30mm的镀锌管焊制而成,有的则用50mm的管焊制;有的是一根管制成,有的却是花梁。由此可以看出,养殖场(户)在当初构架大棚时,主观性和随意性较大,缺乏统一的建筑规范和行业标准的指导。第二方面是养殖场(户)安全意识淡薄。大棚建设初期,养殖场(户)考虑更多的往往是防风、保温性能,对抗压性能考虑较少。虽然许多养殖场(户)的大棚用材好,地基、墙壁结实,但是均没有在意棚顶的承重荷载,面对极端天气的出现,例如暴风雪灾,墙体没有倒塌,棚顶反而全塌了。而且,倒塌事故就是在这种“没想到”中接踵而至。同时,为了方便工作人员操作,很多养殖场(户)在大棚内也通常很少设立柱,甚至不设立柱。笔者认为,跨度越大则棚顶的坡度就越小,越容易积雪,棚顶承受的压力也越大,而当缺少立柱支撑,倒塌的可能性自然也就更大。在调查中很多养殖户都表示“早在自己大棚倒塌前,其相邻的几家农户就已陆续发生养殖大棚倒塌的事故,”但这一切并没有引起养殖(场)户足够的重视,进而导致大棚倒塌事故不断发生。此外,设施老化也是大棚倒塌损毁的原因之一,在部分养殖场(户)的设施大棚中存在支架断裂、设施老化等问题,但是养殖者疏于管理未能及时修复或更换,在一定程度上也增加了大棚因灾倒塌的概率。
3优质鸡安全实用大棚设施建设标准
结合优质鸡养殖及防抗灾要求,笔者提出以下一套适合优质鸡养殖设施大棚建设的技术标准,以供广大养殖场(户)参考。
3.1棚舍的位置与方向优质鸡设施大棚设计必须考虑全面,这对发挥塑料大棚的作用很重要。棚址最好选择地势开阔、通风良好、靠近水源、土质无污染、远离主干道、无噪音的地方。凡符合上述要求的,如田间地头、村间空地、果园菜地、河滩荒坡等都可利用。棚舍的朝向一般以坐北朝南向为宜,根据地势、主风向和采光要求,可选择南向偏东或偏西,但最多不要偏离15°。
3.2建筑规格大棚支架断面采用鼓形,整体结构采用拱形,具有较好的抗风、抗压载荷能力,棚长20~30m,宽6~7m左右,建设面积120~210m2。
3.3建棚用料塑料薄膜比棚长1m左右,比棚宽多2米左右。按棚长30m饲养1500只鸡计算,需长4.5m左右的竹竿200根,长8m左右的竹竿20根,砖2500块左右。
3.4大棚建设大棚两端垒砖墙,在两砖墙之间每隔2m埋植1排立柱,中间1根(与棚顶部同高),左右两侧各2根(其中外部2根与棚外侧同高),共计5根,这样纵向立柱共有5排。在每一排纵向立柱顶部用8m长竹竿连接其上就构成大棚纵向支架。然后用长4.5m的竹竿一组对节绑牢,横向每间隔30~40cm,围绑在纵向立柱之上,构成大棚顶部的横向支架。为增强大棚抗压和抗倒伏性能,在条件许可时,可用少量铁条(建议2m之间)穿插其中,则效果更好。塑料薄膜按长和宽的规格事先粘好,盖膜时选择无风雨天气,将膜直接搭在棚架上。然后在塑料薄膜上加盖10~20cm厚的麦秸或其他杂草(为了防止草下滑,可用塑料网罩住)。其上再加一层草苫子或油苫纸,纵横加铁丝埋地锚加以固定。棚的四周挖上排水沟,以利雨季排水。
3.5门、窗及通风换气口的设置大棚一端山墙中间留门,两侧留通风孔,另一端山墙只留通气孔或安装窗户,还要留1~2个烟炉筒孔以供育雏或加温时使用。排气口应在棚顶的背风面,并高出棚顶30~50cm,排气口的顶部要装防风帽。进气口设在南墙或圈门处,进气口的面积为排气口的1/2为宜。排气口与进气口大小应根据大棚的大小而定,大规模棚舍可多设几个排气口。
【关键词】建筑机械;设备;安装;安全;防护
对于机械设备的现场管理,亦是企业规范化管理的重要内容之一。施工人员应严格按照管理程序的要求,通过科学的标准化管理,设备的故障率,提高设备的完好率,延长设备的使用寿命周期。加强建筑施工企业的设备管理,充分发挥设备效能,挖掘设备潜力,对提高工程质量安全和安全质量具有重要的现实意义。
1.施工现场设备管理工作存在的问题
1.1设备管理工作中存在着潜在的安全隐患
由于目前建筑市场还不甚规范,管理制度还未完全到位,一部分企业的领导为了追求利润和政绩,千方百计降低成本,必须的设备更新改造资金舍不得投入,致使设备异常陈旧、老化现象较普遍的存在,设备中存在着隐患,埋藏着诱发事故的祸根。
1.2企业的设备管理工作逐步弱化
企业内不重视设备管理工作这种现象尤其在非公有制的中、小型企业中更为普遍地存在。首先在企业诸多管理工作中,生产经营、安全无疑是被摆在最重要位置上的,而设备管理则成了说起来重要,做起来次要,忙起来不要的“下等”工作。其次,许多企业中缺乏真正既有专业技能,又具备管理协调能力的专项人才。第三,资质高、管理能力强的建筑施工企业目前大都作为施工总承包单位出现,客观上退出了设备管理工作的一线,这也是该项管理工作正在弱化的重要原因。
1.3建筑工人队伍的变化
我国的建筑工人由原来企业自有的1~8级技术工人,变成了绝大部分是未参加过任何培训的、游兵散将似的临时工、农民工。这部分人流动性大、人员素质参差不齐,对机械设备的性能、操作规程、维护保养等基本常识知之甚少。再加上他们的工作内容大部分属承包性质等客观条件,决定了本该由这部分人来完成的设备的日常维护、保养工作不会被完整地进行,设备的日常维护工作也只能停留在表面上。
1.4租赁双方设备管理脱节
据调查,目前建筑企业的施工设备主要来自三个渠道:
施工企业自有设备;施工人员自带设备;从租赁公司租赁来的设备。租赁物体的管理,我国的《合同法》和《安全生产法》清楚地界定了租赁各方的责任和义务。对于像电梯、起重机械、压力容器等特种设备的管理,《特种设备安全监察条例》第5条规定:特种设备生产、使用单位的主要负责人应当对本单位特种设备的安全全面负责。目前租赁市场中,各承租企业比较注意对大型设备的管理,租赁合同也将双方的责任义务划分得比较清楚,但对一些小型设备、专用设备,就不那么重视了,由于这些设备小,使用频率高、周期又短,设备的所有权、使用权分属不同的企业,所以施工单位的有关人员在设备使用中主动维护保养设备的动力明显不足,设备只要能将就着用就可以了。而租赁公司则认为:设备是你施工企业用,日常的维护当然该你负责。设备的管理在此出现了无人管的真空地带。
2.加强机械设备管理工作的建议
机械安全是从人的需要出发,在使用机械的全过程(使用、维修、保养)的各种状态下,达到使人的身心免受外界因素危害的存在状态和保障条件。针对以上几个难点问题,结合施工过程的实际情况提出以下几点解决措施。
2.1正确选型,合理调配
任何一种机械由于自身的性能、结构等特性,都有一定的使用技术要求。如能严格地按规定合理使用机械,就能充分发挥机械效率,减少机械磨损,延长使用寿命,降低使用成本。对于各项目之间的机械调配问题,做到提前及时的掌握各个施工项目的工程进度与机械设备方面的需求、退场信息,安排好机械设备调用过程中的二次保养维护工作,解决好使用与保养的矛盾冲突。
2.2正确使用,及时保养,“用养修”相结合
在机械设备的使用过程中,操作人员与指挥人员一定要按照相关设备的安全操作规程正确使用该设备。
同时,应在保证机械操作人员与施工现场指挥人员正确使用机械设备的基础上,为了进一步的预防机械事故的发生,管理部门在“管好、用好、养好、修好”的同时,推行机械设备的风险评价工作。
2.3做好特种设备的安全检测
特种设备就是与人身、财产安全,人体健康密切相关的承压和载人设备的总成,在生产过程中,比一般性生产设备具有更大的潜在危险性。由于特种设备是属于危险性较大的设备,易发生事故造成操作者本人或他人的伤害,以及机械设备,公共设施等重大的财产损失,为保证其正常运行必须进行定期和巡回检测检验,以避免机械事故的发生,保障生产安全和生命安全。
为认真贯彻“安全第一,预防为主”的安全方针,加强对施工现场上使用的安全防护用具及机械设备的监督,防止因不合格产品流入施工现场而造成伤亡事故,确保施工安全,特制定本制度:
(1)对施工现场使用的各种机械设备设施及安全防护均应进行登记。
(2)新购置的安全防护用具必须具有“三证一书”即:生产许可证、产品合格证、技术监督部门检验报告和使用说明书。
(3)自有及外租设备,必须持有技术监督部门或安全监督局出具的使用许可证,以及安装单位的安装资质证复印件(加盖印章)和安装后的验收合格报告。
(4)施工现场使用的施工机具必须经验收合格后方可进场使用,施工现场设备设施根据具体情况做好防雨、防晒、防潮及避雷保护等措施,机械设备应保持清洁、、紧固、调整、防腐,要有岗位责任制和操作规程。
(5)外租机械设备必须同租赁方签定租赁合同和安全协议,安全协议内容必须齐全。
2.4人员培训,持证上岗
人员培训包括作业技能的培训与人员的安全教育培训。人员的培训教育工作要做到有计划、有部署、有检查、有考核、有针对性:一要抓好施工项目机械操作人员的准入关,将上岗前的三级安全教育工作做到位;二是编制相应的安全生产知识与安全操作规程手册,发给现场的每一位作业人员;三是做好机械设备管理人员的安全培训工作。同时,对相关人员的安全教育培训工作应树立“全员安全教育培训”的理念。无论什么人,只要直接或间接地参与机械设备相关生产活动,就必须受到安全教育培训,上至领导,下到一般工作人员,甚至包括生产者的家属,要让他们知道所从事的生产劳动其安全的重要性和防护意识、自我保护意识和自我保护方法,让他们从思想上认识到安全的重要性,从而达到从源头上控制机械设备安全事故的发生。
3.结语
综上所述,建筑机械设备的现场管理,是企业规范化管理的重要内容之一,只有通过对现场机械设备的严格管理,确保了机械设备的良好状态,才能在工程项目建设中争取更大的经济效益,增强企业的竞争力,为企业的发展奠定坚实的基础。建筑业机械设备管理问题仍然较为突出,各单位专项安全负责人员仍需在机械安全风险、安装技术风险、使用及防护方面加强管理和监督,警钟长鸣。
【参考文献】
[1]彭宾雄.建筑机械设备安全管理探析[J].企业科技与发展,2010(04).
[2]吕东.浅析机械设备安装项目管理中的质量控制[J].中国新技术新产品,2012(08).
关键词:机械设备; 安全人机工程学;人-机-环境
中图分类号:U673.38文献标识码: A
安全人机工程学作为人机工程学一个应用学科的分支,主要是从安全生产的角度着眼,运用人机工程学的原理和方法解决人机结合面的安全生产问题,使人-机-环境三者之间协调发展。事实上,人-机-环境就是操作者-机械设备-环境系统,其中,人处于主导地位,所以安全人机工程学的核心就是使机械设备、环境条件在初始的设计阶段充分考虑人的形态学、生理学、心理学要求,通过最优化的人机匹配方式,确保操作者安全简便、准确舒适的发挥人-机效能,从而获得理想的经济效益和社会效益。
一、安全人机工程学在机械设备设计中的基本原则和方法
传统的机械设计过程通常都是以实现产品功能为主要目标,虽然或多或少涉及了人的因素,但大部分仍旧是考虑如何让人适应机,而不是机宜人。当前,提高本质安全的总体要求使得我们在机械设计过程中,必须要充分考虑人-机之间的相互协调性,降低各类可预料的安全事故,通过对近些年机械加工行业安全生产事故分析来看,58-70%的事故原因都由人因导致,而这类事故完全是可以预测、防范的。在安全人机工程学中提到的人-机系统中,解决安全问题的本质是实现生产过程的机械化和自动化,以便让工业机器人代替人的部分危险操作,从根本上将人从危险的作业环境中彻底解放出来。例如,带刀库的数控加工中心就是在传统机床的基础上集成了数字控制系统,实现程序代码控制精确的铣削加工,不仅减轻了人的劳动强度,提高了安全系统,还大大提高了机械制造的精确度。
所以,人-机-环境之间的关系就是一个信息功能及能量传递的闭环系统,如图一所示的人-机系统模型。由此可知,在机械设计中,通过合理分配人机功能、适应人体特性、人机界面设计、作业空间的布置等方面可以提高机器的操作性能和可靠性,使操作者的体力消耗和心理压力尽量降到最低,从而提高信息加工、信息反馈等环节的准确度。因此,在机械设计过程中运用安全人机工程学应主要把握以下几点:
1.合理分配人机功能。在机械设计阶段,要分析、比较人-机各自特性,合理分配人机功能。在可能的条件下,尽量通过实现机械化、自动化,减少操作者干预或介入危险的机会。随着微电子技术的发展,人机功能分配出现向机器转移,人从直接劳动者向监控或监视转变的趋势,向安全化生产迈进;
2.适应人体特性。在确定机器的有关尺寸和运动时,应考虑人体测量参数、人的感知反应特性以及人在工作中的心理特征,避免干扰、紧张、生理或心理上的危险,如图二比较所示;
3.良好的人机界面。人机界面,即在机器上人、机进行信息交流和相互作用的界面。人、机相互作用的所有要素,如操纵器、信号装置和显示装置,都应使操作者和机器之间的相互作用尽可能清楚、明确,信息沟通快捷、顺畅;
4.作业空间的布置。显示装置、操纵装置的位置及合适的作业面对操作者的心理和行为可产生直接影响。首先应考虑对安全关系重大的、对实现系统目标有重要影响的操纵器和显示器,即使使用频率不高,也要将其布置在操作者操作和视野的最佳位置,这样可以防止或减少因误判断、误操作而引起的意外伤害事故。
5.宜人的外观设计。由于机械设备本身体积较大,总体结构上宜使用简洁流畅的线条,色彩上可采用纯度和亮度偏低的灰白色,淡绿色,黄橙色等,视觉上令人感觉美观舒适,但主色调应占大部分面积,整体色彩安排要简洁宜人,色彩越少则越醒目,整体感也越强。
二、人-机系统的可靠度分析与评价指标
1.人-机系统中人的可靠度RH
影响人的可靠性因素主要有生理因素、心理因素、管理因素、个人素质、操作因素等等。常见的计算方法主要有差错概率预测方法(THERP)、认知可靠性模型(HCR)等。根据日本东京大学井口雅一教授提出的人的可靠度不仅与信息输入r1、信息处理r2、信息输出r3三个阶段有关,还受到作业时间b、操作频率c、危险程度d、生理心理因素e和环境条件f等因素的制约。人的可靠度概括起来可表示为RH=1-b・c・d・e・f・(1- r1・r2・r3)。
2.人-机系统中机械的可靠度RM
为简便起见,假设环境因素宜人,对机械设备不造成危害,则研究机械的可靠度就转化为研究设备的可靠度,其指标计算一般通过指数分布、正态分布及威布尔分布函数等进行估算,同时,也可通过大量的统计学数据信息查阅。
3.人-机系统的可靠度RS
人-机系统的可靠度是指在规定的时间、条件下完成规定功能的概率。通过对串、并联系统计算公式的比较,得到的结论是并联起来的系统即冗余的人-机系统可靠度更高。通过以上分析可知,人-机系统的可靠度RS是一个时间函数,即RS=RH・RM。所以,要增加RS的概率需要同时提高RH与RM的概率。
4.提高人-机系统的可靠度的途径
(1)部件系统选用并联设计、组装;
(2)机械设备运行频率应适度;
(3)设备运行过程中应设置纠错装置,当操作者出现误操作时,也不能酿成系统事故(如,电气运行中的互锁保护、计算机系统中的报错程序等)。
以德国Sturlgart设计中心为例,在评选优良产品时,其设定的标准为:
a:产品与人体的尺寸、形状及用力是否配合;
b:产品是否顺手和方便使用;
c:是否能防止使用者操作时意外的伤害和错用时产生的危险;
d:各操作单元是否实用;
e:各元件在安置上能否使其毫无疑问的被辨认;
f:产品是否便于清洗、保养及修理。
三、机械设备运行过程中的安全人机工程学
当机械设备投入使用时,操作者与外部环境均处于动态结合的状态,其危险性也就更大,只要危险因素存在,即使操作者受过良好的技术培训和安全教育,有完善的规程,也不能完全避免机械伤害事故的发生。因此,在机械设备上配置专门用于保护操作者安全的防护装置就显得尤为必要。主要考虑以下几类:
1.隔离防护装置。防护罩既将操作者隔离于危险区之外,又能阻挡高度飞来物,但防护罩的强度和刚度、能否牢固固定在机械设备或基础面上、其表面是否存在尖锐棱角等问题是必须考虑周全的,否则极易衍生额外的隐患。
2.连锁防护装置。通过电气、液压、气动等方法使机械设备相互连锁或直接与电源开关连锁,可以有效防止同时接通多个相互干扰的设备单元。
3.超限防护装置。当机械设备的运行参数,如温度、噪声、位置等超出规定极值时,该装置可以自动修复人-机匹配失衡造成的偏差,使机械设备恢复正常运行状态。
4.报警防护装置。在机械设备发生缺陷或故障及人位于危险区域时,监测设备通过对采集到的信息进行比对,向操作者发出提示信号或蜂鸣警报,以便及时采取相应的措施。
参考文献:
1.吴宗之.安全生产技术.中国大百科全书出版社,2011
2.王保国、王新泉.安全人机工程学.机械工业出版社,2007
3.廖可兵、张力.安全人机工程.中国矿业大学出版社,2009
关键词:汽车安全检测;设备标定;科学性;准确性
中图分类号:F407.471
文献标识码:A
文章编号:1672-3198(2009)08-0260-02
1 汽车安全检测设备标定系统概述
1.1 系统构成
标定系统结合单项检测设备标定的特点,综合应用,立足于可靠性、灵活组态性,力求实现标定控制自动化和数据管理科学化,系统设计按照国家标准要求,能够实现汽车安全检测设备的自动化标定,确保数据统计、处理和管理科学化。系统由信号采集模块、标定软件、通用标定器具和检测设备专用标定器具等部分组成。通用标定器具主要完成外观及一般要求、电气系统安全性等项目的标定。检测设备专用标定器具主要完成零位误差、示值误差、重复性误差等项目的标定。
1.2 工作原理
系统按照工作原理的不同可以分为离线标定和在线标定。对检测设备离线标定时。标定器具将标准量通过加载装置直接对检测设备加载。其信号通过检测设备的信号输出口。经过标定系统数据采集板将标准量通过检测设备后的数据存储到标定系统主控机。利用标定系统传感器可将加载装置的加载量变为模拟信号,再经过标定系统数据采集板将标准量存储到标定系统主控机。两组数据可做出标准量加载过程中的曲线变化,以实现对检测设备的标定。检测设备在线标定,是指在检测设备工作状态下进行标定。标定时,汽车正常进行检测,其载荷信号通过检测设备的信号输出口、检测线联网控制系统后将加载量存储到检测线主控机。同时,检测设备安装一套经过量值溯源的传感器,经数据处理模块与标定系统主控机传输数据。而标定系统主控机通过局域网通信,可得到加载量通过控制系统后的数据。两组数据比较可实现检测设备在线标定。
1.3 系统特点
汽车检测设备标定系统具有下列特点:一是实现汽车检测设备标定工作专业化、自动化和一体化;系统设计更加人性化;系统对设备的在线标定提高了系统使用性和工作效率。二是系统设置功能可以根据自身特点选择使用国家标准或是地区标准,提高了系统的适用性和灵活性。同时,对于各个检测站不同的设备配置,系统可以实现灵活的组态匹配。三是标定器具模块化、通用化,完善了一整套标定器具以适应检测站不同的设备,并实现了对类型相同型号不同的检测设备可以使用同一标定器具。
2 汽车安全检测设备标定系统的硬件构成
标定系统的硬件主要是信号处理模块和专用标定器具。在微机测控系统中,常用的方法是扩展一块或多块A/D采集卡,当模拟量较少或是温度、压力等缓变信号场合,采用总线型A/D卡并不是最合适、最经济的方案。本设计以AT89C51单片机为核心,采用8位申行A/D转换器ADC0809构成数据采集模块,模拟信号经过调理电路处理后由单片机采样,并将数字信号经串口传输给上位机,形成一种串行数据采集传输的方式(硬件构成如下图)。
3 汽车安全检测设备标定系统的功能设计
标定软件是为对汽车安全环保检测设备进行标定以及管理标定记录而设计开发,与标定设备、工具和信号采集模块配合,完成设备标定工作。利用Visual C++6.0软件平台开发。运行于Windows XP环境。数据库管理系统(DMS)采用sQL Server数据库。系统包括11个模块,分为基本功能和辅助功能。基本功能主要包括:
3.1 标定功能
标定功能是标定系统的主要功能,可以完成检测设备的离线标定和在线标定。主要是实现多个工位检测设备的自动标定,包括滑板式汽车侧滑试验台标定、滚筒反力式制动试验台标定、汽油车排气分析仪标定、滚筒式车速表试验台标定、滤纸式烟度计标定、对称光前照灯检测仪标定、轴(轮)重仪标定、平板制动试验台标定。
3.2 查询和更改标定规程功能
查询功能可以实现查询标定的国家标准、地方标准以及详细的操作规程。更改功能在管理员权限基础上可以实现根据各个检测站所在地区执行国家标准或是地区标准选择标定的标准,同时可以随时修改各个标定的合格标准,以适应标定使用国家标准或地方标准的变更。
3.3 查询标定结果
利用数据库的存储和检索功能以及系统的模糊查询,系统对设备的标定数据进行存储和管理。使得查询功能可以按照检测站名称、标定日期、设备类型、标定人员和标定序号等,对检测设备的标定情况进行查询和检索。
3.4 打印报表
通过系统对标定数据的处理,根据国家标准要求打印的标定数据和表格形式,最终对每个设备打印标定结果,实现标定工作的自动化和正规化。
【关键词】集群 交换机 网络设备 网络管理
随着计算机互联网络技术的迅速发展,互联网不但为企业提供了和检索信息以及资源共享提供了最方便的场所,也为个人使用网络资源提供了最大的平台,但同时也给网络安全方面造成了一定的威胁,并且随着大企业网络的发展规模越来越大,其网络设备的数量也越来越多,企业网络的扩展使网络的管理变的越来越困难。在企业网络中运行的设备需要很多不同的IP地址,且每台可以管理的网络设备需要进行配置用来满足企业网络运行的各方面的需要。如果设备的数量变得越来越庞大,则企业网络对IP地址的需求将也会变的越来越多。群集的网络管理方式可以很好地解决网络地址短缺和网络安全问题。
一、交换设备群集的分类
命令交换机是交换设备群集的重要角色,是企业网络中每个群集设备中必须指定唯一的一台交换机,群集的配置和管理均通过此命令交换机来完成,命令交换机要求具备的条件包括需要配置至少一个IP地址、在交换机上运行支持集群的相应软件和运行LLDP协议软件、必须只属于一个集群而不能是其它集群的命令交换机或者成员交换机。
第二种为成员交换机,集群中的所有交换机,包括命令交换机,都是该集群的成员交换机。如果没有特别说明,成员交换机一般并不包括命令交换机。当然只有该集群的候选交换机才能加入集群,从而成为成员交换机,运行了集群支持软件和运行了LLDP协议软件是成员交换机要求必须具备的条件,不能是其它集群的命令交换机或者成员交换机。
交换设备群集还分为候选交换机,它可以被命令交换机发现并且还没有加入群集的交换机。候选交换机具备的条件主要包括:运行了集群支持软件和运行了LLDP协议软件,且不能是任何集群的命令交换机或者成员交换机。使用局部配置模式下的命令来手动配置网络设备端口的所有安全地址。让该端口进行地址的互相学习,这些学习到的地址将自动成为该端口上的安全地址,直到安全地址数达到最大个数。但是,互相自动学习到的安全地址不会自动和网络地址互相绑定。如果在一个设备端口上已经绑定了网络地址,那么就不能通过自动学习IP地址的方式增加安全地址的个数。但是网络管理员可以手工配置一部分安全地址,交换机可以自动学习到另外的安全地址。
二、交换设备群集的创建思路
交换设备群集就是把一组交换设备构建为一个单一实体设备进行网络管理,群集中的交换机有两种角色,分别为命令交换机和成员交换机。集群的管理范围与跳数有关,跳数限定了命令交换机可以发现的候选交换机的范围。直接与命令交换机相连的交换机距前者的跳数为1,其余以此类推。默认情况下,命令交换机可以发现距其3跳范围以内的交换机。VLAN对集群的范围也有影响,为了保证与集群管理相关的帧的正确接收和转发,要求VLAN的划分应能保证在命令交换机、成员交换机和候选交换机之间存在二层通道。因此,对某台成员/侯选交换机而言,从命令交换机的下联端口直到该交换机上联端口的整个路径上的所有端口都应属于同一个VLAN,以便命令交换机能有效管理成员交换机和发现候选交换机。如果这些端口中包括Trunk则要求其本地虚拟局域网须为该虚拟局域网。但若该成员候选交换机已经处于路径的最末端,则对其上联端口的属性无要求。
交换机对LLDP协议是否支持也将影响网络设备集群的范围,命令交换机借助LLDP协议来发现集群内的其他交换机,而不支持LLDP协议的交换机将无法被发现,并且与之相连的其它换机也无法被发现,除非它们还连接到其他的支持LLDP的交换机上。如果在交换机上关闭LLDP或者在相关端口上禁用也会导致类似情况的发生。
三、交换设备群集的实现
交换设备的群集功能是开启的,在交换机上可以创建集群从而使之成为命令交换机,也可以将其加入一个集群中而成为成员交换机。一旦想要关闭集群功能,可以在特权模式下进行配置,首先进入全局配置模式,关闭集群功能,回到特权模式,验证并保存配置。如果交换机是命令交换机,关闭集群功能将删除集群,并且不能成为任何集群的候选交换机。如果交换机是成员交换机,关闭集群功能将使之退出集群,并且不能成为任何集群的候选交换机。如果交换机是候选交换机,关闭集群功能将使之不再能成为任何集群的候选交换机。可以通过全局配置模式下的命令来打开集群功能,也可以关闭交换机上的集群功能。
建立集群是配置集群的关键,可以通过在特权模式下来建立集群,同时使该交换机成为集群的命令交换机,还可以为其设置一个序号。在全局配置模式状态下设置命令交换机的序号。如果集群建立成功,可以使用命令更改集群的名称,但不能更改命令交换机的序号。可以在命令交换机的全局配置模式下执行命令删除集群。
如何发现跳数在集群的配置中非常重要,配置集群发现跳数时,发现跳数决定了命令交换机所能发现的候选交换机的范围,可以在交换机特权模式下通过以下步骤来配置发现跳数,首先进入全局配置模式设置发现跳数,可以在全局配置模式下执行命令no clusterdiscovery恢复为缺省值,该命令只能在命令交换机上执行。
在群集中为了及时地发现网络中的候选交换机,需要配置集群timer,配置后可以准确掌握成员交换机和候选交换机和命令交换机间的物理连接状况,命令交换机将每隔一段时间进行一次拓扑收集。该时间间隔由集群timer决定,默认情况下为12秒。在特权模式下,可以通过以下步骤来配置集群time,先进入全局配置模式,再设置时间间隔,时间间隔的范围是1-300,缺省值为12秒。如果要恢复为缺省值,可以在全局配置模式下执行命令。但该命令只能在命令交换机上才能执行成功。
最后一步就是配置群集的时间值,它是命令交换机所收集到的拓扑图以及所发现的候选交换机信息将会被保存一段时间,默认的时间值是两分钟。在交换机的特权配置模式下配置集群的holdtime。首先从特权模式进入全局配置模式后通过cluster holdtime命令进行holdtime时间的设置,注意时间范围是1-300,默认情况下的值为120秒。然后再回到特权模式,通过show cluster验证配置,可以在交换机的全局配置模式下执行命令no cluster恢复其缺省值,这一步的配置只能在命令交换机上才能执行成功。
四、维护交换设备群集的方法
交换设备群集实现并正常运行后,还需要对群集进行维护并有效管理整个集群,维护时可以通过为群集中的命令交换机分配一个网络地址。命令交换机可以拥有多个网络地址,通过其中任何一个地址都可以管理集群。群集中的成员交换机不需要地址。如果其不再属于任何群集时,就必须为其分配合理的IP地址。