前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇通信網(wǎng)絡(luò)論文范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
1.1在物業(yè)企業(yè)通信應(yīng)用中,進(jìn)行物業(yè)企業(yè)安全生產(chǎn)體系的健全是必要的,這需要做好相關(guān)的日常管理工作,保證其服務(wù)方案的更新,實現(xiàn)其信息化體系的健全,保證專網(wǎng)的整體安全性,確保其可靠性及其抗災(zāi)難性的提升。在建網(wǎng)初期應(yīng)用中,進(jìn)行網(wǎng)絡(luò)設(shè)計環(huán)節(jié)的優(yōu)化是必要的,從而有利于進(jìn)行網(wǎng)絡(luò)物理拓?fù)浣Y(jié)構(gòu)的優(yōu)化選擇,保證網(wǎng)絡(luò)的正常工作的開展,保證其信息業(yè)務(wù)的正常開展。在網(wǎng)絡(luò)結(jié)構(gòu)的應(yīng)用過程中,需要注重其復(fù)雜性,從而進(jìn)行投資及其運營維護成本的應(yīng)用,實現(xiàn)其建設(shè)環(huán)節(jié)及其維護環(huán)節(jié)的協(xié)調(diào)性,但是,這種方式的應(yīng)用,很可能會導(dǎo)致一定的資源浪費,但是如果進(jìn)行簡單的網(wǎng)絡(luò)結(jié)構(gòu)的應(yīng)用,又難以滿足企業(yè)信息的工作需要,就需要進(jìn)行網(wǎng)絡(luò)結(jié)構(gòu)的優(yōu)化選擇,實現(xiàn)物業(yè)企業(yè)的建設(shè)及其運營的協(xié)調(diào),實現(xiàn)其經(jīng)濟性及其可靠性的提升。
1.2這也離不開良好的網(wǎng)絡(luò)配置,進(jìn)行網(wǎng)絡(luò)結(jié)構(gòu)的優(yōu)化選擇,實現(xiàn)網(wǎng)絡(luò)內(nèi)部信息系統(tǒng)的健全,實現(xiàn)其內(nèi)部各個環(huán)節(jié)的協(xié)調(diào),這需要進(jìn)行通信設(shè)備及其節(jié)點間的傳輸媒介的良好配置,實現(xiàn)其整體應(yīng)用環(huán)節(jié)的協(xié)調(diào),保證網(wǎng)絡(luò)建設(shè)成本體系的健全,實現(xiàn)其內(nèi)部細(xì)節(jié)的優(yōu)化,這就需要進(jìn)行通信網(wǎng)絡(luò)方案的更新,進(jìn)行網(wǎng)絡(luò)建設(shè)成本的縮減,保證規(guī)模化及其技術(shù)化的通信網(wǎng)絡(luò)的應(yīng)用,保證硬件設(shè)施及其軟件設(shè)施的應(yīng)用協(xié)調(diào),實現(xiàn)新建網(wǎng)絡(luò)的組網(wǎng)方案的更新。這就需要進(jìn)行物業(yè)企業(yè)的專網(wǎng)方案的更新,使其適應(yīng)當(dāng)?shù)氐貐^(qū)的發(fā)展需要,由于網(wǎng)絡(luò)建設(shè)的差異性比較大,就需要進(jìn)行通信的專網(wǎng)網(wǎng)絡(luò)結(jié)構(gòu)方案的優(yōu)化選擇。
2關(guān)于網(wǎng)絡(luò)結(jié)構(gòu)規(guī)期設(shè)計應(yīng)用模式的分析
在物業(yè)企業(yè)的實際應(yīng)用中,需要注意到由于其建設(shè)的環(huán)境低于環(huán)境、信息化設(shè)施、企業(yè)規(guī)模等因素,其物業(yè)企業(yè)的通信專網(wǎng)建設(shè)過程中,會出現(xiàn)各種的困難,這就需要針對企業(yè)的自身特點進(jìn)行網(wǎng)絡(luò)結(jié)構(gòu)方案及其網(wǎng)絡(luò)模型的選擇,實現(xiàn)企業(yè)信息化專網(wǎng)體系的完善,盡管其網(wǎng)絡(luò)結(jié)構(gòu)是復(fù)雜性、多樣性的,但是他們都是由基本形式的網(wǎng)絡(luò)結(jié)構(gòu)構(gòu)成,是有一定規(guī)律可尋的。通過對專網(wǎng)網(wǎng)絡(luò)結(jié)構(gòu)設(shè)計范例的分析,可以得知網(wǎng)絡(luò)建設(shè)的過程不是一帆風(fēng)順的,可能需要面臨自然等突發(fā)性災(zāi)害,這也需要進(jìn)行網(wǎng)絡(luò)承載信息化業(yè)務(wù)體系的健全,保證其安全運行性。保證網(wǎng)絡(luò)結(jié)構(gòu)的整體可靠性的提升,實現(xiàn)其整體的抗災(zāi)難性的提升,從而滿足當(dāng)下通信專網(wǎng)網(wǎng)絡(luò)結(jié)構(gòu)的應(yīng)用需要,再進(jìn)行主環(huán)網(wǎng)、子環(huán)網(wǎng)等的協(xié)調(diào),實現(xiàn)其綜合性網(wǎng)絡(luò)結(jié)構(gòu)的應(yīng)用,保證日常工作的需要。其網(wǎng)絡(luò)內(nèi)的服務(wù)模塊有:(1)呼叫中心業(yè)務(wù),為業(yè)主和客戶提供及時的咨詢及信息反饋;(2)服務(wù)器:數(shù)據(jù)服務(wù)器、應(yīng)用服務(wù)器;(3)客戶端(業(yè)主通過電腦或手機等);(4)項目部服務(wù)信息系統(tǒng)(項目部A、項目部B、項目部C……);(5)集團總部信息系統(tǒng)(職能部門:財務(wù)、品管、工程、客戶服務(wù)等)。以上通過互聯(lián)網(wǎng)(ADSL、光纖)互聯(lián),呼叫中心、服務(wù)器、集團總部信息系統(tǒng)處于主環(huán)網(wǎng),主環(huán)網(wǎng)攜帶客戶端、項目部服務(wù)信息系統(tǒng)等處于子環(huán)網(wǎng),構(gòu)成綜合性信息化體系。從整體的角度來看,物業(yè)企業(yè)的通信總體網(wǎng)絡(luò)結(jié)構(gòu)的普及應(yīng)用需要經(jīng)歷一個相當(dāng)長的范圍。其主要包括了通信主干網(wǎng)絡(luò)、子干網(wǎng)絡(luò)等的通信網(wǎng)絡(luò)應(yīng)用。所謂的通信主干網(wǎng)絡(luò)就是進(jìn)行全網(wǎng)絡(luò)范圍的選擇,進(jìn)行代表性單位的選擇,保證其通信節(jié)點方案的協(xié)調(diào)性,實現(xiàn)這些節(jié)點的網(wǎng)絡(luò)組織,保證網(wǎng)絡(luò)中通信節(jié)點的匯接性,保證信息通信體系的覆蓋,從而滿足企業(yè)的工作需要。
通信子干網(wǎng)絡(luò)是局部干線網(wǎng)絡(luò)的組成部分,其需要在一定業(yè)務(wù)相近的單位內(nèi)進(jìn)行傳輸媒介組織網(wǎng)絡(luò)的應(yīng)用,實現(xiàn)網(wǎng)絡(luò)節(jié)點的協(xié)調(diào)性,保證其單位內(nèi)部網(wǎng)絡(luò)功能的優(yōu)化。這需要實現(xiàn)子干網(wǎng)絡(luò)的主干網(wǎng)絡(luò)協(xié)調(diào)性,針對其服務(wù)項目進(jìn)行子干網(wǎng)絡(luò)數(shù)量的協(xié)調(diào),實現(xiàn)其不同業(yè)務(wù)種類的鏈接,這需要針對實際情況進(jìn)行工作。項目部通信網(wǎng)絡(luò),是終端通信網(wǎng)絡(luò)。它包括安全生產(chǎn)、日常調(diào)度、安全監(jiān)控、行政通信、計算機網(wǎng)絡(luò)、視頻會議、自動控制、有線電視等系統(tǒng)。環(huán)形網(wǎng)具有高生存性,抗災(zāi)能力強,主干網(wǎng)絡(luò)、子干網(wǎng)絡(luò)盡可能地使用環(huán)形網(wǎng)方案組建。終端網(wǎng)絡(luò)結(jié)構(gòu)形狀的配置比較靈活,方式較多,隨項目部內(nèi)部具體情況而定。
3結(jié)束語
信息技術(shù)的飛速發(fā)展,令整體信息市場變得更加復(fù)雜,而計算機網(wǎng)絡(luò)系統(tǒng)技術(shù)逐步發(fā)展成為一個重要學(xué)科,現(xiàn)代社會之中更多的培訓(xùn)學(xué)校嶄露頭角,導(dǎo)致計算機網(wǎng)絡(luò)系統(tǒng)安全技術(shù)工作人員掌握的技術(shù)實力與水平并不平衡,呈現(xiàn)出參差不齊的狀態(tài)。技術(shù)員工素質(zhì)水平不高,導(dǎo)致在維護管理企業(yè)通信網(wǎng)絡(luò)系統(tǒng)安全的過程中勢必會形成不同類別的安全漏洞,令整體體系陷入混亂不堪的局面。而正式的技術(shù)員工還會由于沒能重視網(wǎng)絡(luò)系統(tǒng)整體安全的重要性,而在實踐過程中存在敷衍、應(yīng)付的問題,這些現(xiàn)象均成為威脅計算機網(wǎng)絡(luò)通信系統(tǒng)安全的重要因素。
2提升計算機通信網(wǎng)絡(luò)安全科學(xué)對策
2.1創(chuàng)建整體化防范系統(tǒng)創(chuàng)建完善、整體化的計算機通信網(wǎng)絡(luò)安全系統(tǒng)是做好安全防范工作的一項重要內(nèi)容。由于整體企業(yè)網(wǎng)絡(luò)系統(tǒng)較為龐大,應(yīng)用單一一種方式保障計算機通信網(wǎng)絡(luò)系統(tǒng)安全存在一定難度。信息時代,為令企業(yè)信息系統(tǒng)更加安全可靠,便需要采用現(xiàn)代化的方式手段,引入先進(jìn)性的工具設(shè)施,激發(fā)其核心功能價值,進(jìn)而確保網(wǎng)絡(luò)系統(tǒng)整體安全,降低企業(yè)后續(xù)維護管理耗費的經(jīng)濟損失。有關(guān)技術(shù)員工應(yīng)更為注重網(wǎng)絡(luò)安全,創(chuàng)建完善的防范系統(tǒng),針對連接企業(yè)內(nèi)部應(yīng)用系統(tǒng)的計算機應(yīng)做嚴(yán)格細(xì)致的把關(guān)與篩選。同時,在設(shè)置客戶端應(yīng)用密碼的過程中,應(yīng)通過多重防護進(jìn)行有效防范。唯有如此,企業(yè)計算機通信網(wǎng)絡(luò)系統(tǒng)安全方能得到更大的保障,進(jìn)而推動企業(yè)的不斷進(jìn)步與全面升華,促進(jìn)市場經(jīng)濟的飛速發(fā)展。
2.2健全網(wǎng)絡(luò)系統(tǒng)管理體制計算機通信網(wǎng)絡(luò)技術(shù)快速發(fā)展的時代,網(wǎng)絡(luò)安全問題漸漸被人們忽視,進(jìn)而導(dǎo)致網(wǎng)絡(luò)體制存在一定的漏洞,對企業(yè)提升生產(chǎn)管理效益形成了不良威脅。為此企業(yè)工作人員唯有注重計算機通信網(wǎng)絡(luò)安全,提升安全防范意識,強化網(wǎng)絡(luò)安全系統(tǒng)建設(shè),方能達(dá)到事半功倍的工作效果。當(dāng)前,網(wǎng)絡(luò)系統(tǒng)進(jìn)入到更多的企業(yè)之中,有關(guān)機密的信息數(shù)據(jù)、企業(yè)重要資料均存儲至計算機系統(tǒng)之中,因此安全管理人員應(yīng)更為重視網(wǎng)絡(luò)安全,進(jìn)而為企業(yè)單位的健康持續(xù)發(fā)展提供更優(yōu)質(zhì)的內(nèi)在保障。網(wǎng)絡(luò)管理工作人員應(yīng)更多的借鑒吸取先進(jìn)的經(jīng)驗,掌握符合時代需要的安全管理工作方法,形成對通信網(wǎng)絡(luò)系統(tǒng)安全保障的正確認(rèn)知。同時應(yīng)強化體制建設(shè),創(chuàng)建出更為完善健全的網(wǎng)絡(luò)系統(tǒng)平臺,引進(jìn)更多的優(yōu)秀人才,進(jìn)而為企業(yè)單位的安全、健康、持續(xù)發(fā)展保駕護航。
2.3提升計算機通信網(wǎng)絡(luò)安全技術(shù)水平提升計算機通信網(wǎng)絡(luò)安全技術(shù)水平為確保整體網(wǎng)絡(luò)系統(tǒng)有用性的重要環(huán)節(jié)。企業(yè)安全系統(tǒng)之中,應(yīng)引入有效的防范措施,通過科學(xué)的手段方式做好多重防護。企業(yè)工作人員登錄內(nèi)網(wǎng)應(yīng)設(shè)置單獨的口令,進(jìn)而確保企業(yè)單位內(nèi)部系統(tǒng)安全。通常應(yīng)對外部入侵行為需要借助防火墻系統(tǒng),采取必要的訪問控制手段,利用專業(yè)化的安全管理知識確保企業(yè)整體安全。在引進(jìn)工作人員的過程中,應(yīng)注重考核應(yīng)聘人員的專業(yè)技能以及綜合素質(zhì),創(chuàng)建健全完善的人才培養(yǎng)機制,方能為企業(yè)單位計算機通信網(wǎng)絡(luò)安全提供更大的保障。
3結(jié)論
1.1光纖通信技術(shù)光纖專網(wǎng)通信方式帶寬高、容量大、覆蓋范圍廣,可靠性、實時性、安全性都很高,適用于配用電通信領(lǐng)域的所有業(yè)務(wù),和其他通信方式相比優(yōu)勢明顯。從技術(shù)角度看,配電通信網(wǎng)可以采用工業(yè)以太網(wǎng)技術(shù)或者無源光網(wǎng)絡(luò)技術(shù)。工業(yè)以太網(wǎng)技術(shù)比較成熟,可靠性高,電力系統(tǒng)應(yīng)用多,但成本偏高;以太網(wǎng)無源光網(wǎng)絡(luò)(EPON)和吉比特?zé)o源光網(wǎng)絡(luò)(GPON)技術(shù)發(fā)展前景很好,上下行速率為1.25Gb/s(GPON下行速率可達(dá)2.5Gb/s),并且組網(wǎng)靈活,拓?fù)浣Y(jié)構(gòu)可支持樹型、星型、總線型、混合型、冗余型等網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)。非常適合配電網(wǎng)的網(wǎng)絡(luò)結(jié)構(gòu)。目前EPON建網(wǎng)成本低于GPON,技術(shù)成熟度較高。光纖專網(wǎng)通信方式的缺點在于建設(shè)成本較高,部分老線路不具備光纜鋪設(shè)條件[3-4]。
1.2無線寬帶專網(wǎng)技術(shù)無線寬帶專網(wǎng)方式帶寬較高、系統(tǒng)容量較大、擴展性好,實時性較好,為電網(wǎng)公司在智能配電網(wǎng)建立全面覆蓋、接入方式便捷的寬帶綜合業(yè)務(wù)通信平臺提供了一個技術(shù)選擇。但無線寬帶通信網(wǎng)絡(luò)的安全可靠性比有線通信網(wǎng)絡(luò)低,目前業(yè)界主流的通信技術(shù)都有各自的缺點。全球微波互聯(lián)接入(WiMAX)技術(shù)在國外應(yīng)用較多,國內(nèi)沒有分配頻點,存在政策風(fēng)險;多載波無線信息本地環(huán)路(McWiLL)技術(shù)標(biāo)準(zhǔn)化程度不高,只有很少部分企業(yè)掌握核心技術(shù),存在壟斷風(fēng)險;3GPP長期演進(jìn)(LTE)技術(shù)尚未大規(guī)模商用,成熟度有待進(jìn)一步驗證[5]。230MHzLTE系統(tǒng)利用電力行業(yè)已有的230MHz負(fù)控頻率資源(電力專用頻率帶寬1MHz,40個頻點),通過擴充頻點可實現(xiàn)上行15Mb/s和下行6Mb/s傳輸速率,采用多種解決高吞吐量和高可靠性傳輸?shù)腖TE關(guān)鍵技術(shù),如自適應(yīng)調(diào)制與編碼(AdaptiveModulationandCoding,AMC)技術(shù)、混合自動重傳請求(HybridAutomaticRepeat-Request,HARQ)技術(shù)、動態(tài)調(diào)度技術(shù)、干擾協(xié)調(diào)技術(shù)等,具備成本低、廣覆蓋和較大帶寬的特點,并且組網(wǎng)靈活,便于施工。目前已有廠商研發(fā)出電力專用230MHzLTE產(chǎn)品。
1.3中壓電力線載波技術(shù)中壓電力線載波技術(shù)為電力系統(tǒng)特有的通信方式,利用10kV配電線路為媒質(zhì)進(jìn)行通信,無需布線,具有成本低、安全性好等優(yōu)點。根據(jù)調(diào)制頻帶和帶寬的不同可分為寬帶技術(shù)和窄帶技術(shù)。目前中壓窄帶電力線載波技術(shù)在配電通信領(lǐng)域使用較多,但由于頻帶限制,其傳輸帶寬和實時性較低,同時中壓電力線路情況復(fù)雜,開關(guān)眾多,電力線載波通信容易受到配電網(wǎng)運行狀況的影響[6]。以往因技術(shù)成熟度所限,中壓電力線載波技術(shù)的大規(guī)模應(yīng)用還比較少,僅僅作為對光纖和無線通信方式的補充手段,近年隨著OFDM(正交頻分復(fù)用)自適應(yīng)調(diào)制解調(diào)、卷積編碼、信道估計等技術(shù)的采用,中壓寬帶電力線載波技術(shù)也趨于成熟,視線路條件和環(huán)境情況,傳輸速率可達(dá)2~10Mb/s。目前中壓寬帶電力線載波技術(shù)在國外應(yīng)用相對較多,在國內(nèi)也開始試點應(yīng)用。
1.4無線公網(wǎng)通信技術(shù)無線公網(wǎng)通信是指配用電終端設(shè)備通過無線通訊模塊接入到無線公網(wǎng),再經(jīng)由專用光纖網(wǎng)絡(luò)接入到主站系統(tǒng)的通信方式,目前無線公網(wǎng)通信主要包括GPRS、CDMA、3G等。無線公網(wǎng)通信方式具有系統(tǒng)容量較大,建設(shè)成本較低,運行維護簡便等優(yōu)點,但采用無線公網(wǎng)通信方式安全性、實時性不能得到保證。另外,無線公網(wǎng)通信方式每年需要向運營商支付的使用費用也很大。電力專網(wǎng)與無線公網(wǎng)通信技術(shù)見表2和表3。
2智能配電通信網(wǎng)建設(shè)原則
綜合考慮智能配電網(wǎng)規(guī)劃建設(shè)情況和業(yè)務(wù)需求,并通過配電網(wǎng)通信技術(shù)的綜合比較,建議智能配電通信網(wǎng)建設(shè)原則如下:a.因地制宜,綜合采用多種通信技術(shù)相結(jié)合的方式建設(shè)智能配電通信網(wǎng)絡(luò)。宜以專網(wǎng)為主,公網(wǎng)為輔。b.應(yīng)根據(jù)實施智能配電區(qū)域的具體情況選擇合適的通信方式。配電網(wǎng)主干線路宜采用光纖通信方式,分支線路可采用光纖與無線及中壓載波相結(jié)合的通信方式。c.實現(xiàn)“三遙”功能的站點、依賴通信實現(xiàn)故障自動隔離的饋線自動化區(qū)域、分布式電源等宜采用通信專網(wǎng),優(yōu)先采用光纖通信方式;實現(xiàn)“兩遙”、“一遙”功能的站點可采用光纖通信、中壓載波及無線通信等多種方式,但采用無線公網(wǎng)時需采取相應(yīng)的安全防護策略。d.采用光纖通信方式的配電通信網(wǎng)可根據(jù)情況采用無源光網(wǎng)絡(luò)(EPON/GPON)、工業(yè)以太網(wǎng)等通信技術(shù)。e.應(yīng)充分考慮配網(wǎng)改造工程多、網(wǎng)架頻繁變動的特點,智能配電通信網(wǎng)系統(tǒng)規(guī)劃設(shè)計時要有預(yù)留和備份資源。f.光纜建設(shè)應(yīng)充分考慮智能配電通信網(wǎng)建設(shè)需求,以及用電通信網(wǎng)和其它增值業(yè)務(wù)的接入需求,新建配電網(wǎng)電纜線路或架空線路宜同步建設(shè)通信光纜或預(yù)留光纜架設(shè)通道。g.進(jìn)行LTE、中壓寬帶電力線載波等通信新技術(shù)試點建設(shè),技術(shù)成熟時可進(jìn)一步推廣。
3結(jié)束語
對于企業(yè)信息通信網(wǎng)絡(luò)環(huán)境來說,容易出現(xiàn)問題是用戶。很多企業(yè)用戶,包括高級管理人員以及其他具有訪問特權(quán)的人,每天都在網(wǎng)絡(luò)中進(jìn)行各種行為,沒有安全意識中進(jìn)行一些違規(guī)操作,從而企業(yè)網(wǎng)絡(luò)安全出行問題。對此,最佳的防范措施應(yīng)該是開展安全知識培訓(xùn),規(guī)范用戶行為,提高安全意識。
1.1網(wǎng)絡(luò)用戶的行為管理需要規(guī)范。
網(wǎng)絡(luò)行為的根本出發(fā)點,不僅僅是對設(shè)備進(jìn)行保護,也不是對數(shù)據(jù)進(jìn)行監(jiān)控防范,而是規(guī)范企業(yè)員工在網(wǎng)絡(luò)中的各種行為,也就是對人的管理。規(guī)范企業(yè)員工的網(wǎng)絡(luò)行為需要通過技術(shù)設(shè)備和規(guī)章制度的結(jié)合來進(jìn)行。網(wǎng)絡(luò)中用戶的各種不規(guī)范行為主要包括:正常使用互聯(lián)網(wǎng)時訪問到被人為惡意控制的網(wǎng)站或者網(wǎng)頁。這些被控制的網(wǎng)站被黑客植入后門,方便攻擊者竊取企業(yè)的各類內(nèi)部數(shù)據(jù)或者控制其連接互聯(lián)網(wǎng)的服務(wù)器。
1.2網(wǎng)絡(luò)用戶的安全意識需要加強。
各種安全設(shè)備的建立和安全技術(shù)的應(yīng)用只是企業(yè)信息通信網(wǎng)絡(luò)安全防護的一部分,關(guān)鍵是加強企業(yè)網(wǎng)絡(luò)用戶的安全意識,貫徹落實企業(yè)的安全制度。企業(yè)只依靠技術(shù)不可能完全解決自身的安全防護,因為技術(shù)在不斷發(fā)展,設(shè)備在不斷更新,黑客技術(shù)也在發(fā)展和更新。所以企業(yè)管理人員必須有安全意識,重視自己企業(yè)的安全措施。加強對員工的安全培訓(xùn),使得全體人員提高安全意識,從根本杜絕安全隱患。
2企業(yè)信息通信網(wǎng)絡(luò)的安全防護
信息通信網(wǎng)絡(luò)安全防護工作,主要包括幾個方面:安全組織、安全技術(shù)、安全運行體系。
2.1安全組織體系的構(gòu)架
信息通信網(wǎng)絡(luò)安全組織建設(shè)方面,需要建立決策、管理、協(xié)作三級組織架構(gòu),明確各層組織的職責(zé)分工和職能,對應(yīng)合理的崗位,配備相應(yīng)的人員,同時根據(jù)企業(yè)信息通信網(wǎng)絡(luò)實際情況,建立起垂直和水平的溝通、協(xié)調(diào)機制。企業(yè)中有具體的人和組織來承擔(dān)安全工作,即成立專業(yè)的信息通信網(wǎng)絡(luò)安全部門,設(shè)置不同的崗位,明確對應(yīng)的職責(zé),并且賦予部門相應(yīng)的權(quán)力和信任;安全部門組織專業(yè)人員制訂出安全策略來指導(dǎo)和規(guī)范安全工作的開展,明確哪些可以做,哪些不能做,哪些如何做,做到何種程度等等。另外需要創(chuàng)造合理的外部環(huán)境來推動安全部門的工作,建立起一套快速有效的溝通協(xié)調(diào)機制,確保安全工作的高效推動。
2.2安全技術(shù)的應(yīng)用
有了安全組織制訂的安全目標(biāo)和安全策略后,需要選擇合適的安全技術(shù)來滿足安全目標(biāo);這里主要分為信息通信網(wǎng)絡(luò)系統(tǒng)的整體防護和個人終端的防護。
2.2.1信息通信網(wǎng)絡(luò)系統(tǒng)的安全防護。
系統(tǒng)自身漏洞而導(dǎo)致的安全風(fēng)險,經(jīng)常是因為信息通信網(wǎng)絡(luò)應(yīng)用本身的漏洞使得網(wǎng)站被病毒入侵或者被植入控制程序,導(dǎo)致企業(yè)丟失數(shù)據(jù)。因此需要建立以下防范措施:(1)部署網(wǎng)絡(luò)應(yīng)用防火墻和網(wǎng)絡(luò)應(yīng)用安全掃描器,重要的網(wǎng)絡(luò)應(yīng)用通過各種安全認(rèn)證或者許可才能進(jìn)行使用,同時保證驗證程序本身的安全性。(2)時刻對系統(tǒng)進(jìn)行更新,對應(yīng)用程序和系統(tǒng)軟件進(jìn)行補丁安裝和升級。對于客戶端漏洞有以下幾種防范措施:(1)系統(tǒng)管理員要通過相應(yīng)的認(rèn)證軟件攔截限制用戶訪問一些具有安全威脅的網(wǎng)頁;(2)系統(tǒng)管理員要通過相關(guān)方案防止用戶訪問含有攻擊和惡意軟件的網(wǎng)站;(3)系統(tǒng)管理員要禁止用戶從網(wǎng)上下載任何媒體播放文件;(4)系統(tǒng)管理員要通過部署相關(guān)軟件禁止外網(wǎng)訪問企業(yè)的郵件服務(wù)器;(5)禁止系統(tǒng)管理員在企業(yè)內(nèi)部服務(wù)器上使用網(wǎng)頁瀏覽器、電子郵件客戶端、媒體播放器以及辦公軟件。從技術(shù)層面上而言,安全問題無處不在,單一的防火墻、防病毒軟件、區(qū)域防御系統(tǒng)已經(jīng)不能滿足企業(yè)網(wǎng)的需要,為了應(yīng)對網(wǎng)絡(luò)中存在的多元、多層次的安全威脅,必須首先構(gòu)建一個完備的安全體系,在體系架構(gòu)下層層設(shè)防、步步為營,才能夠?qū)踩珕栴}各個擊破,實現(xiàn)全網(wǎng)安全。安全體系架構(gòu):由以太網(wǎng)交換機、路由器、防火墻、流量控制與行為審計系統(tǒng)、接入認(rèn)證與強制管理平臺等多種網(wǎng)絡(luò)設(shè)備做技術(shù)支撐。從可信終端準(zhǔn)入、資產(chǎn)管理、訪問控制、入侵防御、遠(yuǎn)程訪問、行為審計、全局安全管理等多方面,構(gòu)成完善的防護體系,從而實現(xiàn)“可信、可控、可取證”的全網(wǎng)安全。其中以太網(wǎng)交換機、路由器、防火墻、流量控制與行為審計系統(tǒng)作為部署在網(wǎng)絡(luò)各個層面的組件,接入認(rèn)證與強制管理平臺作為全網(wǎng)調(diào)度和策略分發(fā)的決策核心,通過安全聯(lián)動,從內(nèi)外兩個安全域,三個維度構(gòu)建自適應(yīng)的安全體系。
2.2.2信息通信網(wǎng)絡(luò)中個人應(yīng)用的安全防護。
為了更好地加強企業(yè)信息通信網(wǎng)絡(luò)安全,必須規(guī)范用戶自己的安全行為,加強個人安全意識,建立自己的計算機安全系統(tǒng),這就需要企業(yè)每個員工做到以下幾方面的安全措施:(1)修改計算機管理員賬戶,為系統(tǒng)管理員和備份操作員創(chuàng)建特殊賬戶。用戶要禁止所有具有管理員和備份特權(quán)的賬戶瀏覽Web,嚴(yán)禁設(shè)置缺省的Guest賬戶;(2)限制遠(yuǎn)程管理員訪問NT平臺;(3)在域控制器上,修改注冊表設(shè)置;(4)嚴(yán)格限制域中Windows工作站上的管理員特權(quán),嚴(yán)禁使用缺省值;(5)對于注冊表嚴(yán)格限制,只能進(jìn)行本地注冊,不能遠(yuǎn)程訪問;(6)限制打印操作員權(quán)限的人數(shù);(7)合理配置FTP,確保服務(wù)器必須驗證所有FTP申請。在確定了安全組織和安全技術(shù)后,必須通過規(guī)范的運作過程來實施安全工作,將安全組織和安全技術(shù)有機地結(jié)合起來,形成一個相互推動、相互聯(lián)系地整體安全運行體系,最終實現(xiàn)企業(yè)信息通信網(wǎng)絡(luò)的安全防護。
3結(jié)束語
智能化住宅小區(qū)通信網(wǎng)絡(luò)是小區(qū)內(nèi)綜合信息服務(wù)、小區(qū)與外界廣域網(wǎng)連接、小區(qū)智能物業(yè)管理的物理平臺。構(gòu)建小區(qū)通信網(wǎng)絡(luò)平臺,要考慮網(wǎng)絡(luò)提供綜合信息與資訊服務(wù)的能力,網(wǎng)絡(luò)的先進(jìn)性、擴展性、性價比以及開發(fā)商(用戶)對投資費用的承受能力。綜合考慮各方面因素,小區(qū)寬帶通信網(wǎng)絡(luò)平臺采用以大網(wǎng)或有線電視HFC網(wǎng),也可采用兩者結(jié)合的方式。
1.以太高坡同構(gòu)建小區(qū)寬帶通信網(wǎng)
1.1以太網(wǎng)技術(shù)
以太網(wǎng)是目前應(yīng)用最為廣泛的局域網(wǎng)絡(luò),它采用基帶傳輸,通過對絞線和傳輸設(shè)備,實現(xiàn)10Mbps/100Mbps/1000Mbps的數(shù)據(jù)傳輸。由于應(yīng)用廣泛,各大網(wǎng)絡(luò)設(shè)備生產(chǎn)商均投入極大精力于這類技術(shù)產(chǎn)品的研究和開發(fā),技術(shù)不斷創(chuàng)新,從最初的同軸電線上的共享10Mbps傳輸技術(shù),發(fā)展到現(xiàn)在的在對絞線和光纖上的100Mbps甚至100OMbps的傳輸、交換技術(shù)。目前,大部分局域網(wǎng)絡(luò)均采用以太網(wǎng),在大型網(wǎng)絡(luò)系統(tǒng)中的各個子網(wǎng)也多數(shù)構(gòu)成以太網(wǎng)。從應(yīng)用來看,辦公室自動化、證券、校園網(wǎng)、控制系統(tǒng)等各類應(yīng)用均以以太網(wǎng)為主要的通訊傳輸方式,應(yīng)用非常廣泛,而且仍保持很猛的發(fā)展勢頭,可以預(yù)見,將來的局域網(wǎng)仍將以以太網(wǎng)為主流技術(shù)。總之,以太網(wǎng)是目前網(wǎng)絡(luò)技術(shù)中先進(jìn)成熟,實時性強,應(yīng)用廣泛,性能穩(wěn)定,價格低廉的通訊技術(shù),是智能化住宅小區(qū)通訊網(wǎng)的理想選擇。
千兆以太網(wǎng)繼承了傳統(tǒng)以太網(wǎng)的特點,并極大地拓寬了帶寬,與10/1OOMbps以大網(wǎng)保持良好的兼容性,增加了對Qos的支持,以高帶寬和流量控制的策略來滿足應(yīng)用的需要,是智能化住宅小區(qū)局域骨干網(wǎng)的理想選擇。
1.2智能化住宅小區(qū)局域以太網(wǎng)
方案設(shè)計
(1)功能說明和設(shè)計要求
智能住宅小區(qū)局域網(wǎng)一般涵蓋若干標(biāo)用戶住宅樓、小區(qū)管理控制中心、小區(qū)公共會所、小區(qū)物業(yè)管理公司以及區(qū)內(nèi)各類集團用戶,并通過一定的方式與小區(qū)智能控制網(wǎng)連接。
網(wǎng)絡(luò)設(shè)計要求采用可靠、先進(jìn)、成熟的技術(shù);所有信息點具有交換能力;支持虛網(wǎng)劃分;支持多媒體應(yīng)用;能進(jìn)行良好的網(wǎng)絡(luò)管理;具有良好的擴充性和升級能力。
(2)網(wǎng)絡(luò)系統(tǒng)
整個網(wǎng)絡(luò)包括廣域網(wǎng)(Internet、各專業(yè)網(wǎng))接入、小區(qū)網(wǎng)絡(luò)系統(tǒng)及小區(qū)網(wǎng)絡(luò)智能控制中心。
小區(qū)網(wǎng)絡(luò)系統(tǒng)采用星型拓?fù)浣Y(jié)構(gòu),分為系統(tǒng)中心(小區(qū)管理控制中心)、區(qū)域中心、住宅樓棟和用戶四級。根據(jù)小區(qū)的規(guī)模和用戶樓棟的分布情況,為便于網(wǎng)絡(luò)設(shè)計和管理,可將整個小區(qū)分成若干個區(qū)域,每個區(qū)域設(shè)一個區(qū)域中心,管轄若干個相近的樓棟。根據(jù)小區(qū)網(wǎng)絡(luò)設(shè)計要求,小區(qū)局域主干采用千兆以太網(wǎng),在系統(tǒng)中心設(shè)一千兆以太網(wǎng)核心交換機,在各區(qū)域中心設(shè)置工作組交換機,各工作組交換機配置1000MbpsFX上聯(lián)端口,通過光纖與核心交換機連接,構(gòu)成智能化住宅小區(qū)千兆以太骨干網(wǎng)。每個區(qū)域內(nèi),在各樓棟設(shè)備間設(shè)置100/10Mbps交換式集線器,交換式集線器通過100MbpsTX上聯(lián)端口經(jīng)五類對絞線與工作組交換機連接,根據(jù)需要也可通過100MbpsFX端口經(jīng)光纖連接。在樓內(nèi),交換式集線器通過10MbpsTX端口經(jīng)樓內(nèi)5類綜合布線連接用戶計算機。這樣,核心交換機與工作組交換機之間可提供高達(dá)1000Mbps的傳輸速率,工作組交換機向各樓棟提供100Mbps的傳輸速率,每個最終用戶可獨享10Mbps的通信帶寬。
小區(qū)管理控制中心是整個網(wǎng)絡(luò)系統(tǒng)的中心,系統(tǒng)的主要通信設(shè)備集中于此,除網(wǎng)絡(luò)核心交換機外,還包括與廣域網(wǎng)連接的路由器、各類服務(wù)器以及管理工作站等。
小區(qū)局域網(wǎng)通過DDN專線或ADSL與Internet連接,隨著信息化的不斷發(fā)展,今后還可以通過155MbpsATM或通過千兆IP城域以太網(wǎng)與Internet連接,以提高小區(qū)接入帶寬、網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)。
該系統(tǒng)具有良好的開放性和擴展性,可根據(jù)小區(qū)的實際情況靈活組合與配置。區(qū)域中心可以包括若干棟單元樓,也可以只管轄一棟高層住宅,小區(qū)內(nèi)的集團用戶、公共會所、物業(yè)管理公司以及各應(yīng)用子系統(tǒng)以適當(dāng)?shù)姆绞骄徒尤敫髯运诘膮^(qū)域中心網(wǎng)絡(luò),形成一體化的統(tǒng)一網(wǎng)絡(luò)。
(3)住宅綜合布線設(shè)計
上文所述,在樓內(nèi)交換式集線器通過綜合布線與用戶計算機連接,綜合布線系統(tǒng)是智能化住宅的基礎(chǔ)設(shè)施,為住宅樓的通訊網(wǎng)絡(luò)提供高速信息通道。朗訊、西蒙、阿爾卡特、麗特等國際大公司都相繼推出各自的智能化住宅綜合布線產(chǎn)品。智能化住宅布線系統(tǒng)按功能區(qū)域分為三大部分:住宅單元子系統(tǒng)、樓層管理間和垂直干線子系統(tǒng)以及設(shè)備間子系統(tǒng),各系統(tǒng)布線都采用5類以上對絞線。
住宅單元子系統(tǒng)
在每一個住宅單元設(shè)置一個家庭布線系統(tǒng)接線箱,作為與戶外布線系統(tǒng)連接的界面,對戶內(nèi)外布線系統(tǒng)的變動帶來極大的方便。接線箱可安裝各種系統(tǒng)接線模塊,包括數(shù)據(jù)和語音通信模塊、家庭安防系統(tǒng)模塊、可視對講系統(tǒng)模塊等等,根據(jù)需要自由組合安裝。戶內(nèi)數(shù)據(jù)通信布線采用5類以上UTP(非屏蔽對絞線),信息插座采用RJ45制式接口。
樓層管理間和垂直干線子系統(tǒng)垂直主干布線采用新型拓?fù)浞椒?,由設(shè)備間主配線架敷設(shè)至各樓層管理間的干線電纜構(gòu)成,系統(tǒng)采用五類以上4對UTP作為系統(tǒng)主干電纜。樓層管理間設(shè)置橋式模塊板通過不同跳線實現(xiàn)水平線纜與垂直干線的連接。
設(shè)備間子系統(tǒng)
設(shè)備間子系統(tǒng)內(nèi)安置交換式集線器和主配線架,所有主干線纜都端接在主配線架上,通過跳線與交換式集線器連接。
2、HFC網(wǎng)構(gòu)建小區(qū)信息傳輸網(wǎng)
2.1HFC網(wǎng)絡(luò)技術(shù)
我國有線電視覆蓋范圍廣闊,用戶普及率高,是電信網(wǎng)之外的另一個資源大網(wǎng)。隨著技術(shù)的發(fā)展,有線電視網(wǎng)逐步發(fā)展為雙向HFC綜合信息網(wǎng),除傳送常規(guī)的廣播電視信號外,還可以進(jìn)行高速的數(shù)據(jù)傳輸,傳送圖像、數(shù)據(jù)和語音等多媒體數(shù)據(jù)。HFC雙向混合光纖同軸電纜傳輸網(wǎng)從有線電視前端中心用光纖將信號送到各小區(qū)的光節(jié)點,從光節(jié)點處通過同軸電纜分配網(wǎng)與住戶連接。HFC網(wǎng)有效網(wǎng)絡(luò)帶寬為850MHz,具有豐富的頻帶資源,將42MHz以下頻段傳輸上行數(shù)據(jù)信號,SO—55OMHZ用于傳輸普通廣播電視信號,55O—85OMHz用于傳輸下行數(shù)據(jù)信號。HFC網(wǎng)頻帶寬、速度快、性能可靠穩(wěn)定,是智能化住宅小區(qū)理想的信息傳輸網(wǎng)絡(luò)平臺。
HFC網(wǎng)絡(luò)系統(tǒng)主要由位于前端的CMTS、位于用戶端的CableModem(電纜調(diào)制解器cm)以及傳輸設(shè)備組成。其工作原理
;CMTS從網(wǎng)絡(luò)接收的數(shù)據(jù)幀封裝在MPEG-2TS幀中,通過下行數(shù)字調(diào)制成RF信號輸出到HFC網(wǎng),同時接收上行數(shù)據(jù),并轉(zhuǎn)換成以太網(wǎng)的幀傳送給網(wǎng)絡(luò)。用戶端的CM的基本功能是將上行數(shù)字信號調(diào)制成RF信號,將下行的RF信號解調(diào)為數(shù)字信號,從MPEG-2TS幀中抽出數(shù)據(jù),轉(zhuǎn)換成以太網(wǎng)的數(shù)據(jù),通過10/100BaseT自適應(yīng)以太網(wǎng)接口輸出到用戶PC。在HFC網(wǎng)上采用頻分復(fù)用,在某一頻率上的信道則是多用戶共享,CM用戶在連接時并不占用一固定帶寬,而是與其它活動用戶共享,僅在發(fā)送和接收數(shù)據(jù)的瞬間,使用網(wǎng)絡(luò)資源,它通過MAC控制用戶信道分配與競爭,支持不同等級的多媒體業(yè)務(wù)。
2.2網(wǎng)絡(luò)設(shè)計方案
基于HFC的智能化住宅小區(qū)信息傳輸網(wǎng)絡(luò)如圖3所示,有線電視臺控制中心總前端通過IP主干城域網(wǎng)與各個分前端連接,分前端通過光纖連接各光節(jié)點,光節(jié)點以下是雙向同軸電纜分配網(wǎng)連接到用戶端。若CMTS位于小區(qū)內(nèi),則小區(qū)智能控制中心為有線電視的一個分前端,
CMTS與CM之間是采用同軸電纜分配網(wǎng)進(jìn)行連接。
在雙向HFC網(wǎng)上構(gòu)建小區(qū)寬帶信息傳輸網(wǎng)時,根據(jù)網(wǎng)絡(luò)結(jié)構(gòu),在小區(qū)控制管理中心設(shè)置電纜調(diào)制解調(diào)器頭端系統(tǒng)(CMTS)和路由交換機,用戶端設(shè)置電纜調(diào)制解調(diào)器(CM),由此構(gòu)成雙向HFC網(wǎng)的用戶寬帶接入傳輸平臺。
(1)HFC前端
HFC前端主要包括路由交換機、CMTS。前端路由交換機通過光纖與千兆IP城域網(wǎng)連接。CMTS用于連接雙向HFC網(wǎng)和寬帶數(shù)據(jù)網(wǎng),為用戶端的CM提供控制、管理和數(shù)據(jù)傳輸功能,它提供動態(tài)帶寬管理、高速信息流量集中、數(shù)據(jù)網(wǎng)絡(luò)資源的接入控制并保證數(shù)據(jù)服務(wù)質(zhì)量。每個CMTS
可支持和管理2000個CM。
(2)用戶端
HFC網(wǎng)用戶端核心設(shè)備是電纜調(diào)制解調(diào)器(CM),用于完成HFC網(wǎng)與用戶PC之間的數(shù)據(jù)格式轉(zhuǎn)換,使用戶PC通過HFC網(wǎng)絡(luò)與前端設(shè)備進(jìn)行全雙工的數(shù)字通信。CM通過標(biāo)準(zhǔn)的10/100BAS-T以太網(wǎng)自適應(yīng)接口與用戶的PC連接,通過F頭與HFC網(wǎng)連接。
根據(jù)小區(qū)用戶的類型和需求,用戶的寬帶接入可采用不同方式,主要包括通過電纜調(diào)制解調(diào)器接入和局域網(wǎng)高速專線接入。
l對家庭用戶,用戶PC通過10-100BASE-T自適應(yīng)以太網(wǎng)接口直接連接CM,實現(xiàn)上行10Mbps,下行36Mbps傳輸速率的寬帶接入。也可多個用戶通過集線器的寬帶接入。也可多個用戶通過集線器共用一個CM,共享上、下行傳輸帶寬,以降低接入成本。
2對小型企業(yè)用戶,企業(yè)內(nèi)部網(wǎng)通過集線器或路由交換機共用一個CM接入HFC網(wǎng),以降低接入成本,這時局域網(wǎng)用戶共享上、下行傳輸帶寬。