前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的网络规划主题范文,仅供参考,欢迎阅读并收藏。
网络虚拟性及其发展规律
要做好网络德育的发展规划,首先需要认识网络空间和网络生存的特点和规律。与现实空间和现实生存方式相比,网络最大的特点是“虚拟性”,由此也形成了网络空间独特的发展规律。网络空间的虚拟性是由网络的“数字”结构决定的。在网络中,一切事物都是由符号代替,因此,尽管在虚拟空间里有各式各样的社区,在这些社区中“生活”着各种身份的居民,这些“居民”同现实生活中的人一样,也要生活、学习,同时进行着相互交流,发生着各种各样的关系。但这一切都是虚拟的:场景、人、物,甚至人的表情都是用数字和符号代表的,人与人之间的交往是符号与符号之间的互动。网络的虚拟性又决定了网络具有隐蔽性、开放性和超时空等特点,从而使网络空间具有自己独特的发展规律。
网络空间的发展规律表现在:虚拟并不等于虚幻,网络构成的虚拟空间的前提和基础仍是现实世界,是现实世界的一种折射。但虚拟空间一经建立,它对现实的人和现实社会又会反过来产生重大的影响。因此,网络虚拟空间的发展是在与现实世界的互动中,随着现实社会的发展而不断发展的。
首先,现实世界决定着虚拟空间的形式、构成及发展。因为现实的技术装备是构成网络虚拟空间的物质基础。不难想象,如果没有现代计算机、光纤线路及各种通信,网络和网络虚拟空间是不可能存在的。并且虚拟世界中的“居民”都只不过是现实的人的映象。不管他在虚拟空间是怎样的一个人,都是现实的人对自己或自己某些方面的展示。“虚拟人”的性格、能力、素质都是由现实人所决定的。
其次,正如意识对存在具有能动性一样,网络虚拟空间一旦建立,它对现实世界又会产生巨大的反作用:它通过广泛传递信息,扩大信息的影响力。这一点在网络对流行时尚的影响中得到充分体现:虚拟空间有的交往方式会在不同程度上影响人们的思维方式和行为方式,如“网恋”的出现;网络的迅速发展还会通过影响人们的思想观念、就业方式、生活方式,从而引起社会结构的变化。
正由于网络虚拟空间具有这样独特的特点和发展规律,并且对现实社会又产生着巨大的作用,因此我们必须用战略的眼光来看待网络德育,为网络德育的发展制订一个战略规划。
网络德育的战略规划
所谓战略,即指导或决定全局的计划或策略。对网络德育进行战略规划,就是从全局出发,对网络德育的发展作一个长期性的、整体性的规划。下面就一些决定网络德育的主要方面作一点探讨。
(一)战略地位。从社会发展趋势来看,信息化已是不可逆转的潮流,知识、人才是信息社会最宝贵的财富,为培养全面发展的人才,德育在网络虚拟空间中处于重要的战略地位。目前,网络成为一种新兴的生活方式、社会文化的主要载体之一,已渗透到社会生活的方方面面,社会的发展已离不开网络的媒介作用。如果说德育是一切经济工作和其他工作的“生命线”的话,那么网络德育就是保持现代社会神经系统健康、正常运转的前提条件。在意识形态领域还存在激烈竞争的今天,网络德育还是争取广大青年、保证我国现代化建设社会主义方向的“桥头堡”,只有占领了网络阵地,充分利用这个虚拟空间,才能赢得信息社会“没有硝烟的战争”的胜利。
(二)战略目标。网络德育的战略目标,就是要用丰富多彩的形式把健康、积极的思想观念通过网络传递给受教育者,使他们在网络中能受到健康信息的包围、熏陶,并通过网上、网下的教育,提高被教育者的认识、选择能力,能自觉地选择健康的网络生活方式,遵守网络规章制度和道德规范,使网络成为德育的有效途径和受教育者实现自我教育、自我发展的重要场所,最终实现人的全面发展和社会的全面进步。
(三)战略方针。加强教育者的主导作用,充分发挥受教育者的主体作用;以德治网与以法治网相结合,网上教育与网下教育相结合,灌输与引导相结合,共同营造文明、健康、进步的网络虚拟空间。
(四)战略手段。要营造文明、健康、进步的网络虚拟空间,需要多方面的共同努力,这是一个长期的系统工程。其别需要在以下几个方面作出努力:
1.提高整个社会的思想道德水平。由于网络虚拟空间是对现实社会的反映,网络上的任何思想道德问题都是现实社会中思想道德问题的反映。而现在人们往往把引起“网民”思想道德水平下降的罪魁祸首归因于网上五花八门的信息,而一些有据可查的数字,使人们对此更加深信不疑。但是,事实上网上信息资源都取材于现实生活,只不过是对现实信息资料的重新处理。一个人在现实中具有什么样的思想道德品质,在网络中也会表现出同样的思想道德品质,这一切和信息并没有什么必然的联系。那些令人们大惊失色的黄色、暴力信息垃圾,只是现实社会中黄色宣传品的网络版或电子版。因此,网络德育不应仅仅作为针对网络行为的应时之举,而应作为学校德育和社会德育的一个重要组成部分。此外,尽管青少年是网络德育工作的主要对象,但是青少年并不是网络的唯一使用者,不能忽视网络对其他使用人群及其他使用人群对青少年的影响。因此,必须从全社会角度出发,提高整个社会的思想道德水平,这是做好网络德育的前提与基础。
2.倡导健康、积极的网络文化。从广义上讲,网络本身就是人类文明的产物,是人类的一种文化行为。因此,由网络构成的独特生活方式,本身就形成了独特的网络文化。从这层意义上讲,建设高尚的网络文化,就是要形成健康的网络生活方式,建设网络文明。从狭义上讲,网络文化是指网络文学、网络艺术、网络思想观念等具体的文化形态。我们这里主要分析狭义的网络文化与网络德育的关系。一方面,网络德育有责无旁贷的建设网络文化的义务。通过网络德育激扬起网络文化的清流去冲击网络中的污泥浊水,从而使网络虚拟空间呈现出“百花齐放,百家争鸣”的文化繁荣景象,使网民们在遨游虚拟世界时也能感受到文学、艺术的熏陶。另一方面,网络德育自身也要用生动、活泼的网络文化传播方式增强信息传播的有效性,把正确的理论观念、价值观念、精神风范融入多种形式的文化作品之中,再通过完善的网络文化氛围来陶冶人的思想和心灵,从而增强德育工作的渗透力和实效性。
3.实行“以德治网”与“以法治网”相结合。在人类社会中,德治与法治从来都是相互影响、相互促进,不可分离的。网络虚拟空间中,也要把德治与法治相结合,将虚拟世界中的文明管理纳入法治管理的轨道。由于网络虚拟世界的独特属性和发展规律,给传统法律的适用性带来了很大的挑战,致使运用法律手段解决网上不良信息的危害和网络犯罪问题更加困难。1994年以来,我国已了《中华人民共和国计算机信息系统安全保护条例》《中华人民共和国计算机信息网络国际互联网管理暂行规定》《中国公用计算机互联网管理办法》等法规,使我国的信息服务业逐步走向规范化。但由于网络的飞速发展,我国关于网络的法律法规远不能适应其发展的需要,这就要求我们积极进行相应的法律法规建设,加快对网络的规范化管理。建设法治国家是我国的一个整体战略决策,同样,“依法治网”也是网络德育的一个战略手段。除了加强国家有关部门的立法、执法工作外,还要加强网上网下的法律宣传工作,使上网者自觉做到知法、守法。对于学校网络德育而言,需要加强校园网络管理规章制度建设,使其具有针对性,引导学生逐步树立正确的网络观。
4.技术手段。由于网络虚拟空间本身就是高科技的产物,技术手段就成了完善网络德育的一个重要工具。一方面,完善网络德育要依赖先进的技术设备。正是网络技术的日新月异,使计算机设备和上网费用大幅降低,使网络得到广泛普及,并使网络的功能越来越强、越来越多,对社会的影响越来越大,从而使德育能够在虚拟空间发挥越来越重要的作用。另一方面,完善网络德育还依赖于开发各种高水平的有益软件。通过这些软件,限制人们在网上的行为,控制不道德现象和不良信息的蔓延,减轻不道德行为造成的后果。如各种防病毒软件、计算机过滤软件和防火墙等就属于这一类。另外,还需要开发形式多样的教育软件,使网络德育采用更合理的“对话模式”。针对上网娱乐的需要,还需要开发出各种有益的游戏软件,使网络德育的形式更加具有吸引力。
网络是现代信息社会的重要标志,是现代人特别是年轻人的生活方式,我们不能回避网络的影响,而应该积极应对。尤其是在我国经济高速发展的今天,我们应站在社会发展的战略高度思考网络德育,把其视为合理利用网络、充分发挥网络功能的有力保证,使其为构建社会主义和谐社会作出贡献。
参考文献:
[1]张莹.高校网络德育方式初探[J] .江西社会科学,2003(3).
[2] 瞿卫星.网络德育:世纪之交的德育新课题[J].教育评论,2004(3).
关键词:校园网;规划;合理
中图分类号:TP393 文献标识码:A文章编号:1007-9599 (2010) 04-0000-01
Rational Planning Campus Network
Gao Yu,Ju Hua
(Jiling Electrical&Mechanical Engineering School,Jilin132011,China)
Abstract:With the unprecedented development of computer network technology,network access has become an important means of knowledge and information,The first ability of students’s five ability is to collected and process information. Construction of the campus network, therefore, the information platform for students to build the network had imperative.
Keywords:Campus network;Planning;Reasonableness
随着计算机网络技术的空前发展,网络已成为人们获取知识和信息的重要途径,已对社会的经济、文化、教育等产生深远影响,导致新的教育技术革命。中央关于《深化教育改革全面推进素质教育的决定》中谈到学校培养学生五种能力首位就是收集处理信息能力的培养。为此构建校园网络,为学生构建网络信息平台巳势在必行。本文试就合理规划校园网络谈自己的几点看法。
一、硬件准备
没有规划的校园网,只能是看得见的计算机设备,根本发挥不出校园网的作用。在计算机技术飞速发展的今天,各学校都在建设自己的校园网,但真正能充分发挥作用的校园网却并不多见,问题在于没合理规划校园网络。
校园网的作用不仅仅是计算机的普及与学习,它的最大作用在于网络资源的共享,进而在校园中形成富有特色的校园信息文化。利用校园网络最基本可以做到学校管理自动化,如果配置允许,还可以实现校内无纸化办公、电子备课系统、校园网面、网上学校等。因此要构建校园网络必须先根据自己的需要规划校园网。
(一)低档配置校园网络:一个微机房、一个教师电脑办公室以及几台教师办公室使用的电脑。这样的配置基本可以应付日常的计算机课程和教师办公、校务管理。
(二)中档配置校园网络:若干个微机房、一个网络服务中心、每个教室配备电脑一台,每一个教师办公室配备教师办公电脑。学校可以使用校长办公系统、教师办公系统、学生成绩管理系统、人事档案管理系统、财务管理系统、图书馆管理系统、多媒体教学资源库系统、校园网站等。
(三)高档配置校园网络:包括足够的微机房,一个大型的网络服务中心,每个教室配备微机若干台,每个教师配备办公电脑,这样的配置可实现所有的自动化校园管理和教育教学信息自动化。学校可以使用各种管理系统、电子图书馆、网上学校,为学生搭建一个真正的网络信息平台。
二、人才的准备
“三分技术,七分管理”这是网络能否发挥其最佳效益的关键。网络建好后因为管理不到位而导致网络应用能力下降的事例比比皆是。学校一定要培养选派几位责任心强,技术精湛,作风细致,熟悉网络教育的技术人员来负责维护校园网络,并在制度的保证下,保证校园网络的应用。
(一)网络管理员的准备:网络管理员是最重要的人,整个校园网络能否正常运行就取决于这管理员的水平。他的工作主要有几个方面:第一,服务器的安装和维护;第二,服务器操作系统的使用;第三,服务器操作系统的安装和维护;第四,互联网技术;第五,网络安全技术。
(二)硬件维修人员的准备:一个校园网络,不可能长期依赖于硬件供应商的售后,学校必须拥有一到两个硬件的维修人员来维护计算机硬件。
(三)软件维护人员:软件维护人员主要从数据库技术,软件开发平台技术两方面准备。
(四)管理系统使用者的准备:他们主要熟悉计算机操作及常用软件的使用以及互联网的使用和计算机系统的安装和常用软件的安装。
(五)教师、学生的准备:再好的校园网无人使用是没价值的,因此要对全体教师和学生进计算机基本操作的培训,教师还要会用电子备课系统。
以上五种人员的准备工作必须走在学校构建完善校园网的前面,否则就会出现无人会用、无人管理的局面,大大降低校园网的应用能力。
三、数据库的积累
要建立校园管理系统,必须先要建立校园的档案库;要建立学生管理系统,必须先要建立学生档案库;要建立教师电子备课系统,必须先建立多媒体教学资源库。所以说,要建立好校园网,要建立好校园数据库。校园数据库是指教育教学资源。它主要包括:人事档案库、财务档案库、文件档案库、教学信息库、多媒体信息库等。
(一)人事档案库:教师档案库、职工档案库、学生档案库。教师档案库中包括了教师一些基本个人资料、教师在学校的历任和现任职务、教师在学校期间的考核资料等。学生档案库中包括学生成绩、评语、奖惩等。
(二)文件档案库:政府下达文件库、学校下发文件库、学校各获奖文献库、学校的各种计划和总结文件库。
(三)教学信息库包括:各学科教案库、各学科试题库等。优秀教师的教案,以便日后教学总结及提高教学能力之用。试题库中包括各种难度、各阶段的练习、测试、考查的试题,以便从题库中抽出试卷。
(四)多媒体信息库:包括了声音素材库、图像素材库、影视库。多媒体信息库是为了教学服务,教师备课、学生学习都会用到这类信息。
建起了校园网后,还要考虑到如何跟外部的广域网联系,做到让社会了解学校,让学校融入社会,为社会服务,为学生搭建合理的网络信息平台,也必将会进一步提高学校的教学质量和管理效率,使学校成为一所具有先进的信息化网络环境的现代化学校。
关键词: WCDMA;网络优化;网络规划
中图分类号:TP393文献标识码:A文章编号:1006-4311(2012)07-0133-01
0引言
随着国际上3G商用网络推出的增多,3G网络规划已经被越来越多的中国移动通信运营商提到议事日程上来,并且WCDMA在欧洲和亚洲的一些国家和地区进行商用,并取得了良好的效果。WCDMA处在特殊的时期及地位,它与现有的GSM网络共存,其运营商也是现在GSM的运营商。但是WCDMA又与传统的GSM网络有着本质的不同,其网络复杂程度大、数据业务种类多、兼容性大、可扩展性高。因此WCDMA网络规划更为复杂多变,如何由GSM网络的平滑演进到WCDMA网络,走好关系到网络性能优劣和建设成本高低的第一步规划和优化至关重要。
相对于GSM网络而言,WCDMA引进了许多新的技术及特性,其系统参数多样,数据业务种类甚多,业务种类多且还需满足变速需求,网络更为复杂。此外,业务种类的不同,对其空中接口也有着不同的要求,因此,WCDMA系统无线接口的复杂性也是其网络规划优化的一个难题。
1WCDMA网络规划的关键
网络规划工作通常包括初规划、详细的网络规划和网络优化等内容。优秀的初规划要考虑规划方案的经济性、灵活性和可扩展性,既要满足近期网络发展目标,又要考虑到长期发展及新业务的推广。WCDMA网络规划的目标是根据规划的无线网络特性及网络规划的需求,通过对相应的工程参数和无线资源管理参数规划设计,使得在满足一定信号覆盖、系统容量和业务质量要求的前提下,综合建网成本最低,并能保证网络具有良好的可升级能力。WCDMA网络规划不仅要规划覆盖,还要对干扰和容量进行分析,因为WCDMA网络规划的实质就是一个对受干扰影响的覆盖和容量进行不断研究及调整的过程。因此WCDMA网络规划存在几个的关键之处。
1.1 WCDMA是一个覆盖受限的系统,覆盖和容量是紧密交织的,即其覆盖门限是由用户数量和所有小区所使用的比特率决定的。WCDMA的覆盖区域是随着不同的业务及用户数量变化的,而一小区内,不同的覆盖范围可以提供不同质量要求的业务。WCDMA网络的覆盖能力则与系统容量、负载状况相关,系统负载的增加会导致覆盖范围的缩小。
1.2 WCDMA是一个自干扰系统,干扰受限使得干扰控制在WCDMA网络中尤为重要。WCDMA网络规划多采用全网总体规划,分阶段实施的原则,即通过预测未来WCDMA网络的用户数量和话务量为标准来进行规划。并且以此规划为基础,分段建设网络。分段预测法可以提高WCDMA系统升级的能力,也会减少后期维护、优化的成本。但是,预测的方法、时间、对象选择尤为重要,其值偏高或偏低都会影响WCDMA网络日后的服务质量。
1.3 WCDMA网络的上下行链路的不对称,下行宽带要求要大于上行宽带要求。性非对称的上下行链路。因此需要注意的是,规划WCDMA网络的覆盖和容量时,需根据业务种类的不同,对上、下链路分别加以分析。
1.4 WCDMA网络的软切换是一把双刃剑,它增大了网络容量,却加大了网络业务量负担;提高了上行链条的容量和质量,却制约了下行链路的容量。合理控制软切换区域,则可以使其功力大增,发挥无限效力。
2WCDMA网络规划的程序
WCDMA网络规划主要包括覆盖规划、容量规划、链条预算、业务质量规划以及与之相关的无线网络资源的规划。并且各部分规划可谓是牵一发而动全身,彼此是相互渗透,相互关联的。
2.1 覆盖规划一方面,WCDMA网络的覆盖面积如何,是根据该区域网络的发展战略来决定的。加入该区域网络的发展方向是朝着大范围、全面发展的方向,则其网络应满足覆盖广、容量大两个条件。如果是朝着大范围、轻发展的方向,则是覆盖广、容量小;如果是部分重点建设的方向发展,则应是按着单点满足覆盖及容量,再逐步朝着四周逐渐扩散即可。另一方面,WCDMA网络覆盖规划还与当地经济发展水平密切关联,经济发达地区需连续覆盖,欠发达地区城镇则采取撒网形式覆盖,逐步发展,最终实现全国覆盖。
2.2 容量规划容量规划与覆盖区域的业务流量密度有着密切关系。容量规划和覆盖规划是不可拆分的,容量规划首先则要明了设计目标的覆盖的区域、每个区域所支持的业务类型、每个区域内每种业务所要达到的覆盖概率等,才能对症下药,避免浪费。
2.3 链路预算链路预算是指对链路中的各种衰耗和增益的核算。链路预算和WCDMA网络的覆盖和容量规划内容紧密关联。在低密度话务区域,上行线路链条决定了网络的覆盖面积;而在高密度话务区域,下行链条的分配功率影响着系统容量的大小。
3系统优化
网络优化工作是网络规划工作的自然延续,是后期维持、提高网络运行技能及质量的有效措施。网络规划是网络优化的基础,可以为网络优化指引方向;同时网络优化可以使得网络的覆盖、容量、干扰达到最佳比例,发挥出WCDMA网络的效益。因此,网络规划和优化无乱在时间、还是区域都是分不开的,是彼此渗透循环的。
4总结
与传统的相对于GSM网络而言,WCDMA网络可提供更多更广的业务,同时其网路后台运转也更为复杂多样。WCDMA网络的规划包含众多关键之处,是一个系统整体的工程,各项内容彼此渗透,互补互助。专业的网络规划、优化知识技能,以及自身的行业经验可以帮助网络科学地规划其发展路径,打造高质量的通信网络,使万千用户能够随时随地体验到WCDMA网络所带来的淋漓痛快的通畅感觉。
参考文献:
[1]刘艳,陆健贤.3G网络规划内容和流程[J].电信技术.2005(01).
[2]樊志表,黄歆暘.WCDMA网络优化方法[J].电信技术.2005(01).
要建设“望得见山、看得见水、记得住乡愁”的美好村庄,必须要对村庄现实情况进行理性判断,因地制宜地选择村庄的规划模式。目前在村庄规划设计领域,设计者已不再将目光固定在单纯的物质环境塑造上,而是试图通过多学科交融的方法,研究村庄的人居环境,构建适宜的居住空间。在各种方法中,社会网络分析法(SocialNetworkAnalysis,SNA)即为其一。它主要研究社会关系中的动作者之间形成的多元关系,以结构为关系模式,并寻找这些关系模式对网络成员或网络整体的影响。通过对网络个体间关联关系的分析,对城市或村庄的人居环境以及基础设施网络规划布局等问题进行健康评估。本文以宁夏固原市黄铎堡镇毛家台子村为例,在分析村庄自然环境、基础设施情况、住房基本情况等问题的基础上,制定村庄规划方案,并应用社会网络分析的方法,对现状与规划方案进行比较评价,利用数学图形理论方法为规划方案的科学性、合理性提供依据。
2.研究区域与调查内容
2.1研究区域
本项目研究区域——固原市毛家台子村,位于宁夏回族自治区固原市原州区黄铎堡镇。该村紧邻著名景点须弥山,是一个纯回族村。村民主要经济收入来源为农作物种植、家畜养殖及外出务工收入和家庭手工艺制作,并利用须弥山景区发展农家乐等旅游产业。全村共计68户321人,其中农家乐有15户。
2.2调查内容
2.2.1村民群体构成在全体村民中,中青年较多,占人口总数的44%。村民整体受教育水平较低,依次为:初中、小学、高中。在村民从事的工作类型方面,最多的是外出打工,这与现在我国农村人口流动的总体趋势相同。在对未来工作方式的选择上面,有50%以上的人不太清楚,这也体现了村民缺乏对未来工作方式的期待与大胆展望。2.2.2村庄建设状况(1)毛家台子村交通比较便利,村庄内部路面大部分为水泥路面,路面狭窄,质量比较差,还有一部分是土路。(2)村内布局凌乱。建筑基本为一层,且大部分是砖木结构坡屋顶,外表面比较破旧。(3)村内环境质量差,公共绿地、公共服务设施基本没有。(4)禽畜养殖与村民住房距离过近,影响水体及公共卫生;厕所多为旱厕,卫生条件极差;污水未经处理即被排放或农用。(5)作为回族村落,除一座清真寺外,再无体现村庄文化特色的建筑及设施。2.2.3村民满意度统计针对村庄的建设现状,项目组对于村民的居住满意度进行了调查(图1)。根据调研统计,村民对于日常购物、教育设施、卫生室、客运站、文化站的缺乏深感不便。村内的绿化、休闲设施亟需添加和改进。村民对村内公共设施的需求依次是:卫生所、运动场、垃圾收集点、文化室、小学、幼儿园、公厕等。村民最为关心的环境整治问题主要集中在村内道路,绿化以及垃圾收集等方面。2.2.4现状村庄社会关系特征毛家台子村由于是回族村落,村民一直延续下来的居住形式是“围寺而居”,所以造就了聚居状态下特有的社会关系与组织形式。由于地缘和亲缘关系,村民之间形成了以家庭为单位的较为紧密的联系方式,农、牧业生产活动给大家提供了接触的机会;礼拜上寺、相互帮工等加强了彼此的交流;另外,情趣、性别、年龄等属性也构成了村民社会交往的基础。这些基本特征相互关联,构成毛家台子村的社会网络。但是随着市场化的经济改革,利益因素已成为亲缘-地缘关系的最大威胁,特别是旅游产业的影响,在村庄中出现了一些新型的经济组织,使得村庄的商业、服务业迅速发展。清真寺不再是村内的唯一中心,村庄重心发生了改变,非宗教的基础文化教育、科技文化宣传等逐渐深入人心,村民收入差距拉大,人口、资源、环境之间的矛盾加剧,村庄的空间结构在发展中不断调整。
3.规划方案解读与技术分析
根据调研结果,项目组完成了毛家台子村的建设规划。
3.1方案解读
首先,对村庄内近些年新建的村委会、清真寺以及部分住房进行保留。将村内的将军墓遗址建成对全村人民都有重要意义的文化、休闲、纪念公园。同时将一些残缺破旧的建筑进行重建,在与原有建筑风格协调的同时,加入回族文化符号,使大家能够处处体验到建筑的保留、新生与孕育。规划将原有的村内中心商业街进行保留,并将其整合与延伸,建成游览观光区。在商业街中增加公共休闲设施,使到须弥山景区游览的游客在此能够获得更佳的购物体验,孕育出村内的购物核心区域。原有的民居翻建成民俗型农家乐区域。对住户院内的杂物进行清理,摆放民俗物件、增加休闲设施,让农家院落充满浓郁的乡村风格。对于清真寺周围环境的处理,根据当地的回族文化,以清真寺为核心,保留寺前的残留墙壁,将其重新设计,并修建文化壁和文化广场,孕育出毛家台子的文化休闲核心区域。村内传统农宅院落整体感觉比较敞亮,因此,在规划时充分吸取现状院落的优点,并在设计上充分考虑村民的需求与自然因素,增加回族文化符号,使农宅既有现代气息,又能体现当地的文化特点(图2)。
3.2基于SNA的技术分析
在规划方案完成后,根据调研数据,按照公式Ds=s/(n-1)(式中,Ds为相对度数中心度,s为与某一节点直接相连的对象数,n为节点数),分析确定以研究样本的村民“户”及其房屋整体为节点,测定村庄现状和规划两种网络的整体网络密度(计算公式为P=L/[n(n-1)/2],式中,P为网络密度,L为网络中实际存在的连接数,n为实际存在的节点数)。通过社会网络分析软件Ucinet,构建了村庄现状与规划两张空间拓扑网络关系图(图3)。比较可得,现状建筑格局网络的整体密度及凝聚力系数均小于规划,节点间平均距离大于规划,说明规划网络结构的完备度优于现状(表1)。网络密度的增大,说明整体网络和其中的节点农户所能实现的传递和交互功能加强。节点a9、a14、a17、a20位于与其他节点最短路径上,具有较高的中间中心度,表明其与其他节点的联系较紧密。这种社会关系结构,为个体在组织中的提升创造了有利条件。
4.结语
(1)通过合理规划后,由于道路、公共服务设施的位置调整与改善,使得规划布局具备更高比例的局部稳定结构,规划网络的整体稳定性更强。(2)村庄公共设施(如村委会、清真寺、商业街等)作为一个节点,连接了网络中的其他节点,增强了网络连接的复杂性,对整个村庄的发展起到了积极的推动作用。因此,在未来村庄建设过程中,应加强这类节点的互动,形成村内的“文化流”“经济流”,从而构造村庄理想的社会空间结构。(3)通过对村庄规划的实证研究,可以看到:社会网络分析方法能够针对环境中的各种物质构成要素,探寻要素个体间的关联关系,建立人居环境中整体的网络拓扑结构,并就其稳定性和整体性能进行健康评价。社会网络分析帮助设计者在规划中建立结构分析的观点,探究隐藏在看似独立的事物表象之下的网络模式,从而寻找更为本质的客观规律。
参考文献:
[1]樊亚明,刘慧.“景村融和”理念下的美丽乡村规划设计路径[J].规划师,2016(4):97-100.
[2]王凤,刘艳芳等.基于社会网络理论的农村社会空间联系分析——以武汉市黄陂区李集镇为例[J].经济地理,2016(4):141-148.
[3]王晓燕,王博.西部地区农村人居环境再修复模式的研究与分析[J].生态经济,2014(11):129-131.
用于城域网点到点、环形拓扑的线路传输;用于混合传输速率的线路传输(如:10Mbit/s~2.5Gbit/s);用于城域网汇聚层的大容量接入;用于混合信号格式(SDH+非SDH)的传输;用于混合信号类型(数字+模拟)的传输;CWDM系统的主要分类以信道的速率分类:10/100/155/622Mbit/s、1.25/2.5Gbit/s及混合速率;以信道承载业务类型分类:PDH、SDH、ATM、FE、GE、FC或混合业务等;以信道数分类:2λ、4λ、8λ、16λ;1.6.4以总容量分类:5Gbit/s、10Gbit/s、20Gbit/s、40Gbit/s。
2中国平煤神马信息网络及汝州矿区信息网络规划
2.1中国平煤神马专用通信网担负整个集团内生产单位及职工家属区的的语音通信业务、数据及图像业务的传输、生产检测和调度信息指挥系统等业务,近年来,集团的各种业务不断扩大与深入,厂矿区面积和辐射范围快速发展,如何在现有成熟的中国平煤神马通讯信息网络的基础上,为集团生产、指挥、调度等方面提供安全稳定,优质高效的信息化服务成为保障集团更好更快发展的基本通讯要素,而现有的光纤资源在数量上不能满足汝州矿区通讯信息设备的要求,为了解决这一系统瓶颈,打通中国平煤神马汝州矿区的信息化网络的高速通道,引入CWDM技术成为高效稳定信息网络规划的不二选择。
2.2中国平煤神马集团信息网络规划中,包括了汝州矿区网络工程和市区建设路沿线网络工程两部分。依托集团公司骨干光纤传输网,以目前业界先进的传输技术,构建1.5G和2.5G带宽的光网络,在实施过程中,充分考虑到汝州矿区的应用需求和组网条件,在现有网络基础上,初步组网规划中包含电化厂、梨园、梨园新区、宁庄、庇山,形成相对独立的光网络,下挂至集团公司现有的光网络,为汝州矿区的信息化建设构建高可靠性的高速专用传输网络。
3系统运行效果
通过CWDM技术在中国平煤神马信息网络中的初步应用效果来看,CWDM技术成熟可靠,运行安全稳定,充分利用光纤资源和设备资源,组网相对简单,业务接口统一,维护方便,功耗较低,适应性强,对多种不同厂家的多种设备兼容性很强,采用CWMD技术,可以完成线路侧一对光纤传输、业务侧多种设备的扩展,采用CWMD技术完全满足偏远矿区或者光纤资源紧张地区的信息网络建设需求,对大数据量的传输起到重要的作用。
4结束语
【关键词】竞争网络结构前后端结合网格化ODN
随着全业务的运营,通信市场的竞争日益激烈,ODN网络是开展高速数据、高清流媒体、综合信息化等全业务运营的关键资源。如何建设一张合理的、具有前瞻性的ODN网络是保证业务需要的基础,各大运营商必须专注于网络转型,必须打造面向综合业务的宽带接入网以适应业务多样化,提升企业在行业中的竞争力。本文重点分析基于PON技术的ODN网络中的应用设计策略。在FTTH接入模式下,接入网规划建设工作的重点从传统以设备为主体,转向以光纤/ODN为主体,设备节点的布局进一步简化,网络结构实现光纤化和无源化。接入光缆及ODN的规划布局将直接决定FTTH的覆盖规模、网络能力和业务支撑能力。因此在规模推进光纤到户,主要采用FTTH模式为主的接入网规划建设工作中,接入光缆及ODN网络的规划重要性尤为突出。
一、通信网络现状存在的问题
由于前期受资金、技术等方面的限制,早期建设的ODN网络存在诸多问题,所以目前的网络还存在许多不合理之处。
1、网络建设本身方面存在的问题:主要体现在网络层次不清,部分局所出局光缆芯数较小且种类繁多,主干、配线节点没有明确的定义,主干光节点覆盖深度不够,配线光节点数量太少,用户接入比较随意,各个节点覆盖范围相互交叉,存在不合理的迂回路由使转接次数增多,导致综合利用率不高,大幅增加建设成本以及建设难度,管道线路资源不足等等。
2、前端营销方向与后端网络建设方向往往不一致,导致的前后端矛盾。重点营销的地方网络没有覆盖,网络覆盖到位的地方又营销不足,网络建设的区域往往不是前方市场最急需的地方,造成前后端发展方向不匹配,往往造成营销和建设上的南辕北辙,要解决此问题,需做到前后端有效协同,做到营销区域与建设区域无缝匹配,前端营销网格的划分与后端ODN网络规划进行有效匹配。
上述存在的问题,充分证明了需要进行前后端结合的ODN规划的必要性。
二、ODN网络规划原则
ODN网络一般按主干层、配线层和引入层三层架构规划和建设,遵循“分层、分区、适度超前”的原则,满足全业务经营形势下,公众、政企客户等业务的综合承载需求。
ODN光缆网规划需结合现有光缆网资源及市场需求,围绕OLT局所分区域编制。城市区域ODN网络需重点区分不同业务在ODN网络上的需求差异。基于现有ODN网络资源,完善调整城区ODN网络架构,以期提升业务响应速度。
农村区域ODN网络规划需满足乡镇及周边自然村业务需求,提升市场差异竞争能力。
接入网格规划调整原则:(1)接入网格之间无缝融合,共同覆盖整个网络;接入网格之间不存在交集,保障网格内资源的唯一归属。(2)封闭小区,可以结合小区周边道路、街道,按照小区用户规模定义成一个或多个接入网格。规模不大的小区可以定义成一个接入网格,规模大的小区也可划分为多个接入网格。住宅小区的沿街客户可纳入住宅小区用户内进行统一规划。(3)没有小区围墙、市政道路等明显地理边界的开放小区(如城中村、城乡结合部等)可按管道路由、电缆交接箱或光配线节点的覆盖范围划分接入网格。(覆盖半径200-500米以内,或按能否由一个光配线箱覆盖来判断)。(4)商务楼宇,一般以商务楼宇的边界作为接入网格范围。(5)聚类专业市场可以参考住宅小区接入网格来定义;(6)开发园区,范围广,住宅用户稀少,厂矿企业多,可以结合园区道路、现网资源覆盖及光网络规划情况定义接入网格,单个接入网格的覆盖半径宜600-800米左右。
城区配线光节点设置原则:
1、小区:改造区域的光分路器宜分散设置,配线光节点设置根据小区规模确定。小区规模在200住户以下时,不宜单独设置配线光节点,光分路器分散设置在楼道。可从主干光节点或附近的配线光节点敷设12芯光缆,光纤到楼道;小区规模在200住户以上时,宜设置光配线节点。一般按覆盖1000-1600住户设置一个光配节点,光缆覆盖半径200-500米较经济。小区规模小于2000住户时,宜设置一个光配线节点;住宅小区的沿街客户可纳入住宅小区用户内进行统一规划。
2、商务楼宇:新建商务楼宇原则上实现“100%光缆覆盖”。用户密集的商务楼宇(如专业写字楼、星级酒店、或200用户以上的独立楼宇等)应设置光配线箱,并根据需要在不同楼层设置光分线箱。
3、园区范围广,住宅用户稀少、厂矿企业多。一般可不设置配线光节点,客户可直接通过主干光节点覆盖。单个光节点的光缆覆盖半径宜600-800米较经济,当发展到入驻企业较多的时候,可灵活向三层网络过渡。
4、专业市场、商业区:一般是指从事商业零售、批发等聚类客户的集中地。专业市场的配线光节点设置可参照住宅小区场景。
5、不规则楼宇分布:主要是指楼宇分布非上述典型场景,应结合区域内用户、电缆路由、道路等情况设置配线光节点,一般配线光节点光缆覆盖半径不超过500米。
6、城区内的主光交节点原则上不设置光分路器,光分路器根据用户密度、用户规模等情况设置在配线节点及配线节点以下节点处。
主干光节点规划原则:
OLT设置原则:综合接入网实际及用户分布情况,城区OLT局站覆盖范围需控制在通信路由长度2-4公里,最长不超过5公里范围,收容现有固话用户3万户左右,规划期末接入FTTH用户不少于1万户,出局主干纤芯不大于2000芯。对于用户密度较低的区域(如城乡结合部),OLT规划容量最低不得低于1万用户,OLT局所机房面积原则上不得小于25平方米,可满足2架以上的OLT设备及3架以上的OMDF设备的扩容。
三、ODN网络规划目标
城区网络目标:
主城区原则上按主干层、配线层和引入层三层架构规划和建设,完成现有城区范围内的ODN网的调整,满足全业务经营形势下各类客户的光纤接入需求。
主干节点对应的业务客户类型:原则上主城区的主干光节点不直接下业务,但是在以下业务场景中主干光节点直接面对用户:基站、独门独户的政企用户、校园网业务。
配线光节点对应的业务类型:小区家庭宽带、聚集小微企业的商务楼宇、聚集类专业市场。
高校、集团客户需要双上联到不同的主干节点,形成备份保护。
5、原则上基站定义为配线节点,需要形成环路双上联主干节点,如果上联主干节点有困难或接入代价较大,允许灵活就近接入配线节点,但是该配线节点要归属不同的主干光交节点。基站覆盖的是无线业务区域,所以并不划分基站配线节点的覆盖范围,只需划出主干节点覆盖范围的基站即可。
开发区网络目标
1、开发区、工业园这类形态的区域,住宅用户数量少,多是厂矿企业,单位用户占地面积较大,用户之间距离较远,所以在这种场景中,建议采用二层ODN网络,不设置配线节点,直接从主干节点敷设用户光缆到各个厂区。
2、随着开发区的实时发展,入驻企业的增多,可以将ODN二层网络向三层网络转变,当一个光交节点出去的用户光缆超过8条时,建议增加配线节点,将原来的8条用户光缆归并为一条配线光缆。
3、这类场景下还需要考虑职工宿舍的需求,根据职工宿舍的具体业态形式,考虑是否设置配线节点,如果每个厂区都有自己独立的职工宿舍,可不考虑设置配线节点,若果整个工业园的职工宿舍是聚集在一处的,则需考虑设置配线节点,可按住宅考虑。厂区内基站也需成环进行双上联光交节点进行保护。
乡镇网络目标:
1、OLT先期部署到位,在乡镇设置OLT节点;
2、乡镇一般政企用户数量较少,单个小区家庭住宅用户规模也相对较小,农村用户分布稀疏,所以建议该种场景采用二级ODN网络结构。
3、主光交节点尽量利用现有物理节点,通过对现有物理节点进行属性定义,再逐步调整业务归属。
4、乡镇现有接入网点、光交都可定义为光交节点,部分条件好的基站机房可以作为光交节点。
四、结束语
在竞争日益激烈的通信市场中,不仅要求网络具有覆盖广、容量大的需求,还要求网络能与客户端方便友好的匹配对接,这样才能保证我们每一个客户的通信畅通无阻。通过将前端客户网格与后端网络接入节点建立起对应关系,既保证了规划的准确性,又方便了后期的建设及维护管理。
参考文献
网络规划内容探讨
WCDMA网络规划主要包括覆盖规划、容量规划、业务质量规划以及与之相关的无线网络资源的规划。WCDMA系统覆盖能力与系统容量、负载状况相关。系统负载的增加会导致覆盖范围的缩小,这就是WCDMA的“软”特性。同时由于WCDMA系统的目标是为用户提供包括话音业务在内的多种不同速率、不同QoS质量要求的业务,因此业务质量要求也与网络的覆盖和容量有密切关系。在同一小区内,不同的覆盖范围可以提供不同质量要求的业务。
WCDMA网络规划的目标是根据规划的无线网络特性以及网络规划的需求,通过对相应的工程参数和无线资源管理参数规划设计,使得在满足一定信号覆盖、系统容量和业务质量要求的前提下,综合建网成本最低,并能保证网络具有良好的可升级能力。因此,WCDMA无线网络规划一般需要关注以下几个方面。
(1)总体规划
WCDMA是一个自干扰系统,WCDMA无线网络规划的核心就是对系统干扰的控制。如果仍采用传统的GSM无线网络规划的分阶段规划和分阶段实施的原则,就会产生新加站对原有系统的强烈干扰,这一点在国内外的CDMA网络建设中已得到了证实。因此WCDMA网络规划一般采用全网总体规划,分阶段实施的原则,也就是通过合理的话务预测来得到未来几年WCDMA网络的用户数量和话务量,并据此对WCDMA无线网络进行规划。在实施过程中,根据预测的用户数量和话务量,在规划的基础上分阶段进行网络建设,这样将大大减少后期维护和优化成本,系统也将具有很好的可升级能力。
基于全网总体规划,分阶段实施的原则,需要对未来一段时间的用户数量和业务发展进行准确的预测,预测过高将会导致建设成本的增加,而预测过低将无法满足实际业务的发展需要。由于经济的发展、市场竞争格局的变化以及新技术的出现都可能对预测的准确性产生较多影响。因此,为了既能保证一定的预测前瞻性,又能适应各方面条件的变化,一般将预测时间设定为3~5年为宜。
(2)覆盖、容量规划
根据不同的自身发展战略、3G发展定位、可分配资源等情况,对WCDMA覆盖将有不
同的原则。一般包括:“孤岛型”覆盖,先满足热点地区需求,再逐步扩张3G覆盖与容量;“撒网型”覆盖,3G建设采取广覆盖、小容量形式,再逐步进行容量扩充;“全面型”覆盖,广覆盖,大容量,全面铺开,迅速实现3G规模化商用。
根据各种因素的博弈,WCDMA网络覆盖一般应该考虑各地的经济发展水平、市场需求等条件,在经济发达、市场需求较高的地区实现连续覆盖,在欠发达地区进行重点城市和区域的覆盖,即采取“撒网型”的覆盖方式。同时,随着WCDMA网络的发展,网络规划应实现在发达省市绝大部分乡镇的覆盖,在中等发达地区大部分乡镇的覆盖,在欠发达地区可实现少部分乡镇的覆盖,并最终实现全国范围内的覆盖。
容量规划应该根据覆盖区域的业务流量密度、可以利用的频谱以及对用户增长的预测等因素综合考虑。WCDMA具有“大覆盖,小容量”特点,因此容量规划与覆盖规划是相关联的。WCDMA无线网络覆盖规划一般是在一定的负载条件下进行规划,对于不同的建网阶段、不同的区域分别按照上行链路35%~75%的负载进行规划。
(3)室内规划
WCDMA网络由于其工作在2GHz的频段,因此其无线传播特性较之于GSM网络要差,并且由于WCDMA技术的自干扰特性等,传统的依靠室外来对室内进行覆盖的方式不再适用;同时,由于3G业务更多的是支持各种高速数据业务,而数据业务一般发生的区域是在室内,因此,WCDMA网络在规划初期就需要考虑较为完善的室内覆盖。国外3G网络的发展也证明了这一点。室内分布系统规划主要考虑室内外频率策略、切换策略、分区策略等方面。
(4)业务规划
在前面已经提到WCDMA网络的目标是为用户提供包括话音在内的多种不同速率、不同QoS质量要求的业务,因此,无线网络规划阶段须考虑未来WCDMA网络所要提供的业务类型、话务密度等因素。一般认为,WCDMA网络将是一个承载基本话音和多种不同速率业务的混和网络,即除了要提供与2G网络相同的基本话音业务之外,还要提供区别于2G网络的差异化业务,这包括CS64kbps可视电话业务,PS64/128/384kbps数据业务等。其中,CS64kbps可视电话业务是WCDMA系统区别于2G业务,也是区别于其他3G系统的特色业务,同时一般也被认为是未来3G中的较具有竞争力的业务,因此,WCDMA网络一般是以CS64kbps可视电话业务连续覆盖为原则,同时由于分组域数据业务的上行一般为PS64kbps,在此条件下也能较好的保证各种不同速率分组业务的进行。在数据业务热点地区,规划初期可以考虑PS128kbps或者PS384kbps连续覆盖,这样既能保证WCDMA系统有足够的容量,又能保证为用户提供各种不同QoS的业务。
另一方面,随着WCDMA技术的发展,HSDPA技术也逐渐成熟,各个WCDMA系统设备和终端厂商将能陆续提供商用HSDPA系统和终端设备。因此,在进行业务规划的时候,也需要考虑到可以承载更高数据速率业务的HSDPA规划。
(5)2G/3G协同规划
2G网络是运营商所具有的宝贵资源,这不仅包括2G系统的基站站址、室内分布系统、机房、天馈等设施和场所,也包括经由2G网络所获得的关于用户的话务密度、用户分布等重要数据。因此在进行WCDMA无线网络规划时,应该充分、合理利用2G网络的各种资源。
WCDMA无线网络规划流程介绍
WCDMA无线网络规划一般包括无线网络设计需求的确定、传播模型校正、初始无线网络设计、详细无线网络设计以及初始网络调整等几个阶段,其中每个阶段有不同的工作重点。下面分别予以介绍与分析。
(1)无线网络设计需求的确定
无线网络设计的初期,需要根据具体服务区对覆盖的要求、容量的要求以及服务的种类及质量要求并参考服务区的话务密度等情况来确定网络设计的需求。
这一阶段需要考虑进行规划区域的类型,如密集城区、普通城区、郊区、室内、公路/干道等以及各种区域所占的比例情况。覆盖要求一般是以服务区域覆盖率为指标。WCDMA网络中网络负荷与规划的容量有很大关系,一般根据覆盖区域的不同和对容量的不同要求设定不同的网络负荷。同时,业务模型与用户使用无线网络中不同业务的行为有密切关系,并且不同区域用户的业务模型一般是不同的。业务模型与网络提供的业务、不同业务的业务强度、不同服务区域类型以及用户高中低端的分布等密切相关。
网管员是目前我们做网络建设网络运营,网络管理包括网络安全整个技术建设当中最重要的一个环节,所以实际上很多人以为网管员将来就是网络管理员及把定位在这样一个角度是不对的,网管员真正在一个单位里面信息化建设,网络投资决定整个公司的网络怎么建,运营怎么建,他拥有发言权非常大,尤其他把自己定位好了之后,在公司里应该是非常重要的角色,所以有时候说网管员应该走向前台,不是在后台的一个勤杂工,或者后台打杂的概念。
从人力资源工作角度来分析一下,一般网管的职业规划,从网管来说,进入这个行业的时候,主要是一个纯技术人员,但是从职业发展规划应该有两条路可以选择。一条路不断在专业加强,变成这个领域专家。网管也可以细分很多领域,有一些大型网站网管就细分到专门的网络管理,专门的网络安全,还有专门的数据库管理,也可能成为某一个领域的专家。还有一个就是可以成为网络管理,慢慢走向管理岗位。比如可以成为网络相关的项目管理,或者成为网络管理部的经理,或者一个大的企业的CTO,或者CIO。对于一个网管有两条路发展,一个向专家型发展,另外一个可以走管理路线。当然还有第三种就是可以自己创业成为一个企业的老板。
在整个信息化建设过程当中,特别各行各业非IT单位里面其实网管员在整个信息化建设当中承担着非常重要的责任和担当着非常重要的使命,他们作用直接关系到企业信息化建设甚至是成败的问题,不论系统的选型到系统的构建,这样一个人群在起着越来越重要的作用,相反这个人群受关注度,长期以来是比较受忽视的,有的单位可能觉得他们并不是业务的第一线,虽然作用很重要也很具体,但是并没有引起社会广泛的关注。
网管员就是打杂的?
可能因为行业特点,大多数在招网管的时候会有一个误区,因为他认为网管,大多是做某一个企业办公室支持工作,所以希望是年轻人,可以吃苦耐劳干一些打杂的活,这是很多企业招网管喜欢招年轻人,但是相对从技术方面,公司管理方面比较成熟的企业和公司来说,在招网管的时候会更全面的角度,或者公司需要的角度考虑这个问题。
网管员一定是技术专家,有人把网管员定义为技术蓝领,从某种意义上说要懂一些技术,另外把工作性质降低了。其实不是这样的,网管员一定要懂技术,你不把技术懂得好,你把网络运营好维护好是不太可能的,所有网管员不要想着技术蓝领,要定位为技术专家比较恰当一些。网络管理员有很多事务性维护性的工作,但不能理解为打杂的,而要理解成为公司重要基础设施,公司最重要的数据资产和网络服务设施,这个服务和保障都掌握在我手上,你要把这两个东西把握对了,并做好这工作,你在公司的地位自然提升起来了,你要理解成为要点技术,是一个打杂的,你就很难把工作做好。
比如网一断了就有人喊网怎么断了,责任是不是你承担了,我觉得这个里面要注意几个工作方面就可以解决掉这个问题,首先不要定位成做技术服务没有管理职能,所以你一上来应该把公司的制度跟老板建立起来,使用规定是什么?文件应该怎么处理,网络怎么使用违反这个规定网就会断就会出病毒,这我们在有一些单位做了这样一个实验,你采取什么措施规定什么?布置了一些软件,告诉单位任何一个人如果浏览不恰当的网站或者不注意安全措施,会中病毒,会断掉,后来有人网也断了,可能想自己看网站中了病毒,这时候不再吆喝他们,而是说帮个忙看一下,机器可能中了病毒,他地位很快改善了,所以以后网要使好没他帮助不行,所以很快解决这个问题。
做网管怎样升
职或提升?
有一个故事,讲狮子追求幸福的故事,它问妈妈什么是幸福,他就说我的尾巴就是幸福,他就使劲追自己尾巴追不到,后来她妈妈说你往前走,尾巴会跟着你。讲这故事什么意思,追求幸福还是职业发展,归根到底还是提升你自己,你自己找准方向之后,向那方向努力,不要觉得某个公司的职位偏低,或者自己能力怎么样?归根到底应该有自己的职业规划,然后不断补充自己的知识,充实自己,然后抓住机遇。
关于这个问题,在网管员群体里面还是有一定代表性的,而且不仅这个群体可能在一些很多年轻人都有这样一个共性的问题。在这样一个情况下我觉得每一个人首先要提升的是你自己的能力,而且切忌这山望那山高,而且当你觉得要跳槽或者要走什么方向,一定要有一个自己的规划,而且一定要去学习培训、提高。这样才有可能在新的平台上抓住新的机会,所以现在说是一个学习型的社会,你必须要把自己充实起来,提升起来,你才能有更多的机会,如果钻在一个死胡同里面,可能永远找不到一个有效的方法。
作为技术人员还是要把技术作为自己的长项
一只脚要踩在地上,拿什么做立足点,应该拿自己技术本钱跟别人相比你的长项就是对网络运营技术比别人强,这过程当中另外一个最重要的问题,你一定要把日常的工作做好,你掌握技术是为了取得成功把事情做好达到某种目的,不是为了掌握技术而掌握技术,把实际工作做得不怎么样,这样你想取得成功估计比较难。在整个过程当中到底拿什么发挥的时候,又回到网管员还得用技术,尽可能用自己技术基础扎扎实实把现实工作做好,取得周围的人认可,取得公司人认可,并且逐步找到事业的感觉,这是职业规划当中第一个要注意的问题。第二个要注意的问题,现在网管员这一块,很多人说我就管单位这么一些计算机,到底前途在哪里?不是这样的,公司的网络不仅仅是几台计算机联起来了,是把公司所有的员工和公司通讯基础设施都连上了,公司以后重要的数据资产都在这个基础设施上,从这个意义来讲,他在这公司做好最大的管家,你能保证网络的畅通,公司的业务在上跑,这就变成公司最重要的基础设施,自己在公司定位也有比较大的提升。在现实生活当中,有一些领导决定建什么网络的时候决定经费就自己拍板就建了,可能不是理想的网络就扔给你管,可能会有问题,这时候你先把这管好,然后让领导意识到有一些问题,领导觉得这问题做得不合适逐步放权给你,如果哪一天你对公司的投资规划,应用业务搞一些什么?建完了让你维护,这个人在公司的前途一定会不错的,这是对网管员这一块很大的期望。
网络管理员职业规划
为了贯彻国家对信息系统安全保障工作的要求以及等级化保护坚持“积极防御、综合防范”的方针,需要全面提高信息安全防护能力。贵州广电网络信息系统建设需要进行整体安全体系规划设计,全面提高信息安全防护能力,创建安全健康的网络环境,保护国家利益,促进贵州广电网络信息化的深入发展。
1安全规划的目标和思路
贵州广电网络目前运营并管理着两张网络:办公网与业务网;其中办公网主要用于贵州广电网络各部门在线办公,重要的办公系统为OA系统、邮件系统等;业务网主要提供贵州广电网络各业务部门业务平台,其中核心业务系统为BOSS系统、互动点播系统、安全播出系统、内容集成平台以及宽带系统等。
基于对贵州广电网络信息系统的理解和国家信息安全等级保护制度的认识,我们认为,信息安全体系是贵州广电网络信息系统建设的重要组成部分,是贵州广电网络业务开展的重要安全屏障,它是一个包含贵州广电网络实体、网络、系统、应用和管理等五个层面,包括保护、检测、响应、恢复四个方面,通过技术保障和管理制度建立起来的可靠有效的安全体系。
1.1设计目标
贵州广电网络就安全域划分已经进行的初步规划,在安全域整改中初见成效,然而,安全系统建设不仅需要建立重要资源的安全边界,而且需要明确边界上的安全策略,提高对核心信息资源的保护意识。贵州广电网络相关安全管理体系的建设还略显薄弱,管理细则文件亟需补充,安全管理人员亟需培训。因此,本次规划重点在于对安全管理体系以及目前的各个业务系统进行了全面梳理,针对业务系统中安全措施进行了重点分析,综合贵州广电网络未来业务发展的方向,进行未来五年的信息安全建设规划。
1.2设计原则
1.2.1合规性原则
安全设计要符合国家有关标准、法规要求,符合广电总局对信息安全系统的等级保护技术与管理要求。良好的信息安全保障体系必然是分为不同等级的,包括对信息数据保密程度分级,对用户操作权限分级,对网络安全程度分级(安全子网和安全区域),对系统实现结构的分级(应用层、网络层、链路层等),从而针对不同级别的安全对象,提供全面、可选的安全技术和安全体制,以满足贵州广电网络业务网、办公网系统中不同层次的各种实际安全需求。
1.2.2技管结合原则
信息安全保障体系是一个复杂的系统工程,涉及人、技术、操作等要素,单靠技术或单靠管理都不可能实现。因此,必须将各种安全技术与运行管理机制、人员思想教育与技术培训、安全规章制度建设相结合。
1.2.3实用原则
安全是为了保障业务的正常运行,不能为了安全而妨碍业务,同时设计的安全措施要可以落地实现。
1.3设计依据
1.3.1“原则”符合法规要求
依据《中华人民共和国计算机信息系统安全保护条例K国务院147号令)、《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[20〇3]27号)、《关于信息安全等级保护工作的实施意见》(公通字[2004]66号)、《信息安全等级保护管理办法》(公通字[2007]43号)和GB/T22240-2009《信息安全技术信息系统安全等级保护定级指南》、GB/T22239-2008《信息安全技术信息系统安全等级保护基本要求》、《广播电视安全播出管理规定》(广电总局62号令)、GDJ038-CATV|有线网络。
2011《广播电视播出相关信息系统等级保护基本要求》,对贵州省广播电视相关信息系统安全建设进行规划。
1.3.2“策略”符合风险管理
风险管理是基于“资产-价值-漏洞-风险-保障措施”的思想进行保障的。风险评估与管理的理论与方法已经成为国际信息安全的标准。
风险管理是静态的防护策略,是在对方攻击之前的自我巩固的过程。风险分析的核心是发现信息系统的漏洞,包括技术上的、管理上的,分析面临的威胁,从而确定防护需求,设计防护的措施,具体的措施是打补丁,还是调整管理流程,或者是增加、增强某种安全措施,要根据用户对风险的可接受程度,这样就可以与安全建设的成本之间做一个平衡。
1.3.3“措施”符合P2DR模型
美国ISS公司(IntemetSecuritySystem,INC)设计开发的P2DR模型包括安全策略(Policy)、检测(Detection)、防护(Protection)和响应(Response)四个主要部分,是一个可以随着网络安全环境的变化而变化的、动态的安全防御系统。安全策略是整个P2DR模型的中枢,根据风险分析产生的安全策略描述了系统中哪些资源要得到保护,以及如何实现对它们的保护等,策略是模型的核心,所有的防护、检测和响应都是依据安全策略实施的。
检测(Detection)、防护(Protection)和响应(Response)三个部分又构成一个变化的、动态的安全防御体系。P2DR模型是在整体的安全策略的控制和指导下,在综合运用防护工具(如防火墙、身份认证、加密等)的同时,利用检测工具(如漏洞评估、入侵检测等)了解和评估系统的安全状态,通过适当的反应将系统调整至“最安全”和“风险最低”的状态,在安全策略的指导下保证信息系统的安全[3]。
1.4安全规划体系架构
在进行了规划“原则”、“策略”、“措施”探讨的基础上,我们设计贵州广电网络的安全保障体系架构为“一个中心、两种手段”。
“一个中心”,以安全管理中心为核心,构建安全计算环境、安全区域边界和安全通信网络,确保业务系统能够在安全管理中心的统一管控下运行,不会进入任何非预期状态,从而防止用户的非授权访问和越权访问,确保业务系统的安全。
“两种手段”,是安全技术与安全管理两种手段,其中安全技术手段是安全保障的基础,安全管理手段是安全技术手段真正发挥效益的关键,管理措施的正确实施同时需要有技术手段来监管和验证,两者相辅相成,缺一不可。
2安全保陳方案规划
2.1总体设计
贵州广电网络的安全体系作为信息安全的技术支撑措施,分为五个方面:
边界防护体系:安全域划分,边界访问控制策略的部署,主要是业务核心资源的边界,运维人员的访问通道。
行为审计体系:通过身份鉴别、授权管理、访问控制、行为曰志等手段,保证用户行为的合规性。
安全监控体系:监控网络中的异常,维护业务运行的安全基线,包括安全事件与设备故障,也包括系统漏洞与升级管理。
公共安全辅助:作为整个网络信息安全的基础服务系统,包括身份认证系统、补丁管理系统以及漏洞扫描系统等。
IT基础设施:提供智能化、弹能力的基础设施,主要的机房的智能化、服务器的虚拟化、存储的虚拟化等。
2.2安全域划分
划分安全域的方法是首先区分网络功能区域,服务器资源区、网络连接区、用户接入区、运维管理区、对外公共服务区;其次是在每个区域中,按照不同的安全需求区分不同的业务与用户,进一步划分子区域;最后,根据每个业务应用系统,梳理其用户到服务器与数据库的网络访问路径,通过的域边界或网络边界越少越好。
Z3边界防护体系规划
边界包括网络边界、安全域边界、用户接口边界(终端与服务器)、业务流边界,边界上部署访问控制措施,是防止非授权的“外部”用户访问“里面”的资源,因此分析业务的访问流向,是访问控制策略设计的依据。
2.3.1边界措施选择
在边界上我们建议四种安全措施:
1.网络边界:与外部网络的边界是安全防护的重点,我们建议采用统一安全网关(UTM),从网络层到应用层的安全检测,采用防火墙(FW)部署访问控制策略,采用入侵防御系统(IPS)部署对黑客入侵的检测,采用病毒网关(AV)部署对病毒、木马的防范;为了方便远程运维工作,与远程办公实施,在网络边界上部署VPN网关,对远程访问用户身份鉴别后,分配内网地址,给予限制性的访问授权。Web服务的SQL注入、XSS攻击等。
3.业务流边界:安全需求等级相同的业务应用采用VLAN隔离,采用路由访问限制策略;不同部门的接入域也采用VLAN隔离,防止二层广播,通知可以在发现安全事件时,开启不同子域的安全隔离。
4.终端边界:重点业务系统的终端,如运维终端,采用终端安全系统,保证终端上系统的安全,如补丁的管理、黑名单软件管理、非法外联管理、移动介质管理等等。
2.3.2策略更新管理
边界是提高入侵者的攻击“门槛”的,部署安全策略重点有两个方面:一是有针对性。允许什么,不允许什么,是明确的;二是动态性。就是策略的定期变化,如访问者的口令、允许远程访问的端口等,变化的周期越短,给入侵者留下的攻击窗口越小。
2.4行为审计体系规划
行为审计是指对网络用户行为进行详细记录,直接的好处是可以为事后安全事件取证提供直接证据,间接的好处乇两方面:对业务操作的日志记录,可以在曰后发现操作错误、确定破坏行为恢复时提供操作过程的反向操作,最大程度地减小损失;对系统操作的日志记录,可以分析攻击者的行为轨迹,从而判断安全防御系统的漏洞所在,亡羊补牢,可以弥补入侵者下次入侵的危害。
行为审计主要措施包括:一次性口令、运维审计(堡垒机)、曰志审计以及网络行为审计。
2.5安全监控体系规划
监控体系不仅是网络安全态势展示平台,也是安全事件应急处理的指挥平台。为了管理工作上的方便,在安全监控体系上做到几方面的统一:
1.运维与安全管理的统一:业务运维与安全同平台管理,提高安全事件的应急处理速度。
2.曰常安全运维与应急指挥统一:随时了解网络上的设备、系统、流量、业务等状态变化,不仅是日常运维发现异常的平台,而且作为安全事件应急指挥的调度平台,随时了解安全事件波及的范围、影响的业务,同时确定安全措施执行的效果。
3.管理与考核的统一:安全运维人员的工作考核就是网络安全管理的曰常工作与紧急事件的处理到位,在安全事件的定位、跟踪、处理过程中,就体现了安全运维人员服务的质量。因此对安全运维平台的行为记录就可以为运维人员的考核提供一线的数据。
安全监控措施主要包括安全态势监控以及安全管理平台,2.6公共安全辅助系统
作为整个网络信息安全的基础服务系统,需要建设公共安全辅助系统:
1.身份认证系统:独立于所有业务系统之外,为业务、运维提供身份认证服务。
2.补丁管理系统:对所有系统、应用的补丁进行管理,对于通过测试的补丁、重要的补丁,提供主动推送,或强制执行的技术手段,保证网络安全基线。
3.漏洞扫描系统:对于网络上设备、主机系统、数据库、业务系统等的漏洞要及时了解,对于不能打补丁的系统,要确认有其他安全策略进行防护。漏洞扫描分为两个方面,一是系统本身的漏洞,二是安全域边界部署了安全措施之后,实际用户所能访问到的漏洞(渗透性测试服务)。
2.7IT基础设施规划
IT基础设施是所有网络业务系统服务的基础,具备一个优秀的基础架构,不仅可以快速、灵活地支撑各种业务系统的有效运行,而且可以极大地提高基础IT资源的利用率,节省资金投入,达到环保的要求。
IT基础设施的优化主要体现在三个方面:智能机房、服务器虚拟化、存储虚拟化。
3安全筐理体系规划
在系统安全的各项建设内容中,安全管理体系的建设是关键和基础,建立一套科学的、可靠的、全面而有层次的安全管理体系是贵州省广播电视信息网络股份有限公司安全建设的必要条件和基本保证。
3_1安全管理标准依据
以GBAT22239-2008《信息安全技术信息系统安全等级保护基本要求》中二级、三级安全防护能力为标准,对贵州广电网络安全管理体系的建设进行设计。
3.2安全管理体系的建设目标
通过有效的进行贵州广电网络的安全管理体系建设,最终要实现的目标是:采取集中控制模式,建立起贵州广电网络完整的安全管理体系并加以实施与保持,实现动态的、系统的、全员参与的、制度化的、以预防为主的安全管理模式,从而在管理上确保全方位、多层次、快速有效的网络安全防护。
3.3安全管理建设指导思想
各种标准体系文件为信息安全管理建设仅仅提供一些原则性的建议,要真正构建符合贵州广电网络自身状况的信息安全管理体系,在建设过程中应当以以下思想作为指导:“信CATV丨有线网络息安全技术、信息安全产品是信息安全管理的基础,信息安全管理是信息安全的关键,人员管理是信息安全管理的核心,信息安全政策是进行信息安全管理的指导原则,信息安全管理体系是实现信息安全管理最为有效的手段。”
3.4安全管理体系的建设具体内容
GB/T22239-2008《信息安全技术信息系统安全等级保护基本要求》(以下简称《基本要求》)对信息系统的安全管理体系提出了明确的指导和要求。我们应以《基本要求》为标准,结合目前贵州广电网络安全管理体系的现状,对广电系统的管理机构、管理制度、人员管理、技术手段四个方面进行建设和加强。同时,由于信息安全是一个动态的系统工程,所以,贵州广电网络还必须对信息安全管理措施不断的加以校验和调整,以使管理体系始终适应和满足实际情况的需要,使贵州广电网络的信息资产得到有效、经济、合理的保护。
贵州广电网络的安全管理体系主要包括安全管理机构、安全管理制度、安全标准规范和安全教育培训等方面。
通过组建完整的信息网络安全管理机构,设置安全管理人员,规划安全策略、确定安全管理机制、明确安全管理原则和完善安全管理措施,制定严格的安全管理制度,合理地协调法律、技术和管理三种因素,实现对系统安全管理的科学化、系统化、法制化和规范化,达到保障贵州广电网络信息系统安全的目的。
3.5曰常安全运维3.5.1安全风险评估
安全风险评估是建立主动防御安全体系的重要和关键环节,这环的工作做好了可以减少大量的安全威胁,提升整个信息系统的对网络灾难的免疫能力;风险评估是信息安全管理体系建立的基础,是组织平衡安全风险和安全投入的依据,也是信息安全管理体系测量业绩、发现改进机会的最重要途径。
3.5.2网络管理与安全管理
网络管理与安全管理的主要措施包括:出入控制、场地与设施安全管理、网络运行状态监控、安全设备监控、安全事件监控与分析、提出预防措施。
3.5.3备份与容灾管理
贵州广电网络主要关键业务系统需要双机本地热备、数据离线备份措施;其他相关业务应用系统需要数据离线备份措施。
3.5.4应急响应计划
通过建立应急相应机构,制定应急响应预案,通过建立专家资源库、厂商资源库等人力资源措施,通过对应急响应有线网络ICATV预案不低于一年两次的演练,可以在发生紧急事件时,做到规范化操作,更快的恢复应用和数据,并最大可能的减少损失
3.6安全人员管理
信息系统的运行是依靠在各级党政机构工作的人员来具体实施的,他们既是信息系统安全的主体,也是系统安全管理的对象。所以,要确保信息系统的安全,首先应加强人事安全管理。
安全人员应包括:系统安全管理员、系统管理员、办公自动化操作人员、安全设备操作员、软硬件维修人员和警卫人员。
其中系统管理员、系统安全管理员必须由不同人员担当。3.7技术安全管理
主要措施包括:软件管理、设备管理、备份管理以及技术文档管理。
4安全规划分期建设路线
信息安全保障重要的是过程,而不一定是结果,重要的是安全意识的提高,而不一定是安全措施的多少。因此,信息安全建设也应该从保障业务运营为目标,提高用户自身的安全意识为思路,根据业务应用的模式与规模逐步、分阶段建设,同时还要符合国家与广电总局关于等级保护的技术与管理要求。
4.1主要的工作内容
根据安全保障方案规划的设计,贵州广电网络的信息安全建设分为如下几个方面的内容:
1.网络优化改造:主要是安全域的划分,网络结构的改造。
2.安全措施部署:边界隔离措施部署,行为审计系统部署、安全监控体系部署。
3.基础设施改造:主要是数据大集中、服务器虚拟化、存储虚拟化。
4.安全运维管理:信息安全管理规范、日常安全运维考核、安全检查与审计流程、安全应急演练、曰常安全服务等。
4.2分期建设规划
4_2.1达标阶段(2015-2017)
1.等保建设
2.信任体系:网络审计、运维审计、日志审计
3.身份鉴别(一次口令)
4.监控平台:入侵检测、流量监测、木马监测
5.安全管理平台建设
6.等保测评通过(2级3级系统)
7.安全服务:建立定期模式
8.渗透性测试服务(外部+内部)
9.安全加固服务,建立服务器安全底线
10.信息安全管理
11.落实安全管理细则文件制定
12.落实安全运维与应急处理流程
13.完善IT服务流程,建设安全运维管理平台
14.定期安全演练与培训
4.2.2持续改进阶段(2018〜2019)
1.等保建设
2.完善信息安全防护体系
3.提升整体防护能力
4.深度安全服务
5.有针对性安全演练,协调改进管理与技术措施
6.源代码安全审计服务(新上线业务)
7.信息安全管理
8.持续改进运维与应急流程与制度,提高应急反应能力
9.提高运维效率,开拓运维增值模式
5结東语