网络策划书范文

时间:2023-04-02 23:52:56

导语:如何才能写好一篇网络策划书,这就需要搜集整理更多的资料和文献,欢迎阅读由公务员之家整理的十篇范文,供你借鉴。

网络策划书

篇1

这部分应该包括广告策划的过程中所进行的市场分析的全部结果,以为后续的广告策略部分提供有说服力的依据。

一、营销环境分析

1、企业市场营销环境中宏观的制约因素。

(1)企业目标市场所处区域的宏观经济形势;

•总体的经济形势

•总体的消费态势

•产业的发展政策

(2)市场的政治、法律背景:

•是否有有利或者不利的政治因素可能影响产品的市场?

•是否有有利或者不利的法律因素可能影响产品的销售和广告?

(3)市场的文化背景

•企业的产品与目标市场的文化背景有无冲突之处?

•这一市场的消费者是否会因为产品不符合其文化而拒绝产品?

2、市场营销环境中的微观制约因素。

•企业的供应商与企业的关系

•产品的营销中间商与企业的关系

3、市场概况。

(1)市场的规模:

•整个市场的销售额

•市场可能容纳的最大销售额

•消费者总量

•消费者总的购买量

•以上几个要素在过去一个时期中的变化

•未来市场规模的趋势

(2)市场的构成:

•构成这一市场的主要产品的品牌

•各品牌所占据的市场份额

•市场上居于主要地位的品牌

•与本品牌构成竞争的品牌是什么?

•未来市场构成的变化趋势如何?

(3)市场构成的特性:

•市场有无季节性?

•有无暂时性?

•有无其他突出的特点?

4、营销环境分析总结。

(1)机会与威胁

(2)优势与劣势

(3)重点问题

二、消费者分析

1、消费者的总体消费态势。

•现有的消费时尚

•各种消费者消费本类产品的特性

2、现有消费者分析。

(1)现有消费群体的构成:

•现有消费者的总量

•现有消费者的年龄

•现有消费者的职业

•现有消费者的收入

•现有消费者的受教育程度

•现有消费者的分布

(2)现有消费者的消费行为:

•购买的动机

•购买的时间

•购买的频率

•购买的数量

•购买的地点

(3)现有消费者的态度:

•对产品的喜爱程度

•对本品牌的偏好程度

•对本品牌的认知程度

•对本品牌的指名购买程度

•使用后的满足程度

•未满足的需求

3、潜在消费者。

(1)潜在消费者的特性:

•总量

•年龄

•职业

•收入

•受教育程度

(2)潜在消费者现在购买行为:

•现在购买哪些品牌的产品?

•对这些产品的态度如何?

•有无新的购买计划?

•有无可能改变计划购买的品牌?

(3)潜在消费者被本品牌吸引的可能性:

•潜在消费者对本品牌的态度如何?

•潜在消费者需求的满足程度如何?

4、消费者问题调查

(1)潜在消费者:

•机会与威胁

•优势与劣势

•主要问题点

(2)目标消费者:

•目标消费群体的特性

•目标消费群体的共同需求

•如何满足他们的需求?

三、产品分析

1、产品特征分析。

(1)产品的性能:

•产品的性能有哪些?

•产品最突出的性能是什么?

•产品最适合消费者需求的性能是什么?

•产品的哪些性能还不能满足消费者的需求?

(2)产品的质量:

篇2

网络营销策划书范文

营销策划的基本框架:

一、分析营销机会

1、管理营销信息与衡量市场需求

(1)、营销情报与调研

(2)、预测概述和需求衡量

2、评估营销环境

(1)、分析宏观环境的需要和趋势

(2)、对主要宏观环境因素的辨认和反应(包括人文统计环境、经济环境、自然环境、技术环境、政治法律环境、社会文化环境)

3、分析消费者市场和购买行为

(1)、消费者购买行为模式

(2)、影响消费者购买行为的主要因素(包括文化因素、社会因素、个人因素、心理因素等)

(3)、购买过程(包括参与购买的角色,购买行为,购买决策中的各阶段)

4、分析团购市场与团购购买行为(包括团购市场与消费市场的对比,团购购买过程的参与者,机构与政府市场)

5、分析行业与竞争者

(1)、识别公司竞争者(行业竞争观念,市场竞争观念)

(2)、辨别竞争对手的战略

(3)、判定竞争者的目标

(4)、评估竞争者的优势与劣势

(5)、评估竞争者的反应模式

(6)、选择竞争者以便进攻和回避

(7)、在顾客导向和竞争者导向中进行平衡

6、确定细分市场和选择目标市场

(1)、确定细分市场的层次,模式,程序,细分消费者市场的基础,细分业务市场的基础,有效细分的要求;

(2)、目标市场的选定,评估细分市场,选择细分市场

二、开发营销战略

1、营销差异化与定位

(1)、产品差异化、服务差异化、渠道差异化、形象差异化

(2)、开发定位战略——推出多少差异,推出那种差异

(3)、传播公司的定位

2、开发新产品

(1)、新产品开发的挑战,包括外部环境分析(机会与威胁分析)

(2)、有效的组织安排,架构设计

(3)、管理新产品开发过程,包括营销战略发展,商业分析,市场测试,商品化

3、管理生命周期战略

(1)、产品生命周期包括需求、技术生命周期,产品生命周期的各个阶段

(2)、产品生命周期中的营销战略,引入阶段、成长阶段、成熟阶段、衰退阶段,产品生命周期概念的归纳和评论

4、自身定位——为市场领先者、挑战者、追随者和补缺者设计营销战略

(1)、市场领先者战略,包括扩大总市场,保护市场份额与扩大市场份额

(2)、市场挑战者战略,确定战略目标和竞争对手,选择一个进攻战略,选择特定的进攻战略

(3)、市场追随者战略

(4)、市场补缺者战略

5、设计和管理全球营销战略

(1)、关于是否进入国际市场的决策

(2)、关于进入哪些市场的决策

(3)、关于如何进入该市场的决策,包括直接出口,间接出口,许可证贸易,合资企业直接投资,国际化进程

(4)、关于营销方案的决策(4P)

三、营销方案

1、管理产品线、品牌和包装

(1)、产品线组合决策

(2)、产品线决策,包括产品线分析、产品线长度、产品线现代化、产品线特色化、产品线削减

(3)、品牌决策

(4)、包装和标签决策

2、设计定价策略与方案

(1)、制定价格包括选择定价目标,确定需求,估算成本,分析竞争者成本、价格和提供物、选择定价法,选定最终价格

(2)、修订价格,地理定价,价格折扣和折让,促销定价,差别定价,产品组合定价

3、选择和管理营销渠道

(1)、渠道设计决策

(2)渠道管理决策

(3)、渠道动态

(4)、渠道的合作、冲突和竞争

4、设计和管理整合营销传播(开发有效传播,包括确定目标受众,确定传播目标,设计信息,选择传播渠道,编制总促销预算,管理和协调整合营销传播)

5、管理广告,销售促进和公共关系

(1)、开发和管理广告计划,包括确定广告目标,广告预算决策,广告信息选择,媒体决策,评价广告效果

(2)、销售促进

(3)、公共关系

6、管理销售队伍

(1)、销售队伍的设计,包括销售队伍目标,销售队伍战略,销售队伍结构,销售队伍规模,销售队伍报酬)

(2)、销售队伍管理,包括招牌和挑选销售代表,销售代表培训,销售代表的监督,销售代表的极力,销售代表的评价

四、管理营销

1、营销组织,营销部门的演进,组织营销部门的方法,营销部门与其他部门的关系,建立

全公司营销导向的战略

2、营销执行监控以保证营销的有效性

3、控制营销活动,年度计划控制,盈利能力控制,效率控制

4、根据营销部门的信息来进行战略控制

中美合资北京莱软电子科技有限公司开发研制的“天翼全景多媒体教学系列软件”将在2001年全面推向市场,为使该产品成功导入,特委托北京智诚友邦信息咨询公司(友邦顾问公司)为其制定市场营销策划方案。策划方案对教学软件市场环境和市场机会进行分析,对天翼软件的目标市场、目标消费者等进行定位,并提出2001年年度营销计划。

早在1999年5月受莱软公司委托,友邦顾问公司对教育软件渠道市场已经进行了深入的调查研究,本策划方案是在借鉴前期研究的基础上制定产品营销策略及市场推广策略。

一个案例:莱软教育软件营销策划案

市场环境

2000年全国电脑年销售量达到800万台左右,年平均增长率为 60%。目前,我国的社会电脑拥有量1500万台以上,其中销售量的半数以上步入家庭,家庭电脑拥有量约为600-700万台。全国70万所中小学中,目前有6万所学校大约拥有100万台电脑。可见庞大的家庭电脑的拥有量给天翼软件保证了充足的市场空间。

市场销售的教育软件,目前大约在1000种(套)以上,若对应于中小学教材一册书的一张光盘定义为一种教育软件,目前研制开发出的教育软件,大约在3000种以上,据估计,在3~5年内,教育软件将发展至5000种左右,至2010年将达到1万种。

2000年我国软件销售额为150亿元人民币,其中应用软件占软件市场的61.4%,估算教育软件约占软件总销售额的12%约17亿人民币,而针对学生学习的教学软件市场约有2-3亿元。

教育软件的内容和制造都较为简单。绝大多数教育软件没有发挥出多媒体技术的作用,相当一部分是课本的翻版,习题成为了电子题库,把课堂的“人为灌输”,变成为“电脑灌输”;个别的甚至还出现了不当或错误;教育软件的制造水平粗糙,缺乏创新。天翼软件彻底克服了上述的不足,开创了软件精品新天地。

从教育软件市场说,基本上处于一种无序的状态。由于教育软件带有强烈的意识形态特色,其研制开发和出版发行属于国家行为。特别是与中小学教材相配套的教育软件,更要经过严

格的审定,才可以进入学校和市场流通。然而,现在市场上出售的教育软件,绝大多数没有经过有关教育部门的审定,造成了市场秩序混乱。

从教育软件产业说,经营上的短期行为甚为突出,自吹自擂的标榜性的广告给消费者带来误导;个别教育软件开发的指导思想,甚至与现行的教育政策相违背;脱离工薪阶层不切实际的高价,盲目地追求高利润。或者,为了排除异己,恶意价格竞争造成市场混乱。

我国有小学生约1.4亿人,初中生约5300万人,高中生约850万人,全国中小学约70万所。为这些中小学生服务的教育软件,面临着一个巨大的市场,可以说是全世界独一无二。 我国是发展中国家,大部分的中小学处在农村,电脑还未普及,对教育软件的需求也不很大。但应该看到,就我国大城市及东部发达地区的中小城市来说,对教育软件的需求也是巨大的。而且随着我国经济的发展,中西部地区的社会进步,全国各类地区对教育软件的巨大需求,将逐步地显著地表现出来,形成教育软件发展的强大拉动力。

产品市场分析表明,教育软件的发展过程可以明显地划分为三代,以“题库”、“习题训练”为核心内容的教育软件基本上是第一代教育软件。目前,一些以认知学习理论为指导的教育软件(如大量的以复习辅导为主要内容的软件)属于第二代教育软件,是教育软件的主流和各个教育软件开发实体努力的方向。

第一、第二代教育软件已不能适应时代改革的需要,不能满足教育软件发展的新形势,不能满足信息时代对教育改革的要求,大部分软件还是为应试服务的;不能满足“以计算机为基础的学习”,软件基本上还是试题的呈现,书本和课堂的搬家,没有充分发挥计算机认知工具的作用;没有运用最新的心理科学研究成果。

九十年代末期,多媒体技术及互联网应用日臻成熟,家用电脑日益普及人们对知识的需求更趋强烈,为教育软件市场营造了更为优越的市场环境。但教育软件的市场不仅没有获得爆发性的增长,反而处于停滞甚至萎缩状态,为何市场存在的强烈需求的产品得不到用户的认可呢?综合起来,原因主要有以下几点:

(1) 对教育软件认识不深刻,将教育软件作为电子教材和题库,对学科教育模式及学生努力的培养不够重视。

(2) 没有体现计算机辅助教育在交互性与个性化教学的优势。当前的教育软件并没有发挥计算机辅助教育的优势,基本上没有交互性功能,更谈不上个性化教育,不能满足教育的现实需求。

(3)教育软件的开发缺乏规范而行之有效的运行机制,造成教育软件缺乏权威性、科学性与实用性。

天翼产品优势“天翼”数理化系列教学软件采用了目前世界上最先进的计算机软件技术、制作技术和教学平台,保证了该系列软件的先进性、交互性和扩展性,该教学软件运行稳定、操作简单、智能化程度高、交互性强,突破了国内教育软件市场“电子题库”、“课本翻版”的模式,其综合水平已经达到了国内一流水准,特点分析如下:

(1)全三维动画讲解知识点

(2)独特的智能化人机交互练习

(3)科学的知识结构图设计,智能化查漏补缺

(4)课程设计和素材加工功能

(5)天翼软件结构内容丰富、风格独特、操作简单

目标消费者定位“天翼全景多媒体教学软件”是适用于教师课堂教学,学生在家预习、复习使用的特殊产品,针对人群特征比较明显,根据天翼的产品特征,我们认为其目标用户市场为:

(1)高中生及家长

— 直接消费者和消费行为的决策者

(2)中学校长或分管信息化教学的负责人

— 消费行为的引导者

(3)高中数理化任课教师

— 消费行为引导者和产品推荐人

区域市场定位在确认目标区域市场时,我们考虑如下因素:

(1)选择经济发达地区。教学软件是运行在计算机上的一种学习工具,现在市场上销售的教学软件其价格对于大多数工薪家庭而言还属高档消费,经济发达地区家用PC普遍,消费能力强。

(2)选择高考竞争激烈的地区。

(3)选择各地区的中心城市。

(4)目标一级市场是:北京、上海、天津、广州、郑州、济南、青岛、西安、成都、重庆 营销策略制定

(1)2001上半年是莱软“探市场、入市场”的时机,首先采用“市场跟随者”策略;在完成如下2001年营销目标后,2002年莱软可由“跟随者”策略转为“挑战者”策略,在产品占有率不断提升的情况下,2003年由“挑战者”策略转变为“领导者”策略。

(2)实施整合营销策略。利用综合优势开展横向一体化(渠道策略-市场拓展策略-服务策略)的市场拓展策略。

(3)迅速建立销售网络体系,以直销模式为主,以分销渠道为辅,在1-2年的时间里,采用双模型共存的形式。

(4)努力塑造“莱软”公司形象和“天翼”产品形象。充分利用公共关系和媒体宣传,创造市场需求,引导消费。

(5)完成(完善)产品的CIS策划,为市场拓展作好视觉形象方面的准备。

(6)建立一只组织健全的销售队伍,完善销售队伍的管理机制、培训机制、奖罚机制等。 广告策略制定广告目标

(1) 宣传企业形象和产品形象。到2001年底使天翼软件的知名度提升到40%;

(2) 拓展销售渠道,稳定销售网络。

(3) 联络公共关系,创造销售社会环境。

广告诉求对象:

直接对象:天翼软件的直接使用者及对购买行为起决策作用者

(1)在校高中学生及其家长

(2)高中数理化任课教师

(3)主管教育的学校负责人

可知对象:公共关系的主要目标对象

(1)相关行业的政府官员及管理者

(2)软件销售的经销商

(3)业内人士(包括教育软件行业及相关行业,需求合作机会)

(4)媒体

未知对象:对公司经营活动产生影响的目标人群

(1)关注教育事业发展的公众人物

(2)热衷于投资教育事业的投资商

广告产品诉求:

(1)素质教育的新产品;

(2)产品权威形象(国家火炬计划产品,中美合作的结晶,美国著名设计师的杰作,PCSHOPPER中小学软件评比第一名等);

(3)直观生动的三维动画效果;

(4)独特的智能化人机交换练习功能。

广告语

(1)天翼让学习更轻松

(2)天翼让学习插上翅膀

广告表现手法:

(1)媒体选择主要以报纸为主:大众媒体和行业媒体;

(2)表现主题:天翼让学习更轻松;

(3)表现类型:产品形象+企业形象组合、观念传播以及信誉招商三种广告;

(4)时段性媒体。

公关策略制定公关策略

(1)公关活动的形式应符合目标群体的特征;

(2)商务公关活动与公益活动相结合;

(3)公关活动与媒体相结合。

公关活动的任务

(1)提高企业知名度及产品知名度;

(2)借助宣传攻势,引起商、批发商、零售商的关注与兴趣,依此推进市场营销渠道系统的建设;

(3)通过持续不断的概念炒做,引导、鼓励和促进消费者完成购买行为,推进产品的市场销售;

(4)为发展公共关系,产生社会影响等提供信息渠道;

(5)引起业内人士的关注,寻求市场合作,增加市场竞争力。

公关活动的设计

活动方案一:天翼软件500所中学演示会

活动方案二:“天翼杯”中学生数理化知识竞赛

活动方案三:软媒宣传

活动方案四:千名优秀中学生奖励活动

篇3

随着科技发展网络在大学生的日常生活中发挥着日渐重要的作用,由于一些不良网路文化的影响,出现了一些不文明的上网行为,以此为契机我校团委在全校开展创建网络文明的班团日活动。

二、 活动主题

创建网络文明、构建和谐校园

三、 活动目的

为了更好地创建校园网络文明,提升大家的思想道德水平,体现当代大学生特有的风范。班团委希望借此启动仪式,呼吁大家学习文明上网,构建和谐校园网络文化。同时,动员同学们将活动开展到日常生活,让更多的人加入到创建网络文明的浪潮中。 让我们不断提高文明用网意识,做一个文明的网民和文明上网倡导者。

四、 活动时间

XX年5月

五、 活动地点

xx师范学院外国语学院309教室

六、活动组织及成员

外国语学院11级英语教育2班团支部全体同学

组织人员为:团支书

七、活动内容

1、 观看关于网络文明事件的新闻报道视频。并围绕新闻中出现的问题请同学发表看法,阐述解决问题的关键引入本次班会主题。

2、56宿舍全体同学表演小品《网上你是谁?》。

3、廖xx同学介绍目前存在的较为普遍的不文明用网行为。

4、黄同学及李同学进行主题诗歌朗诵与书法结合的表演。

5、学习委员推荐收集到的与网络文明相关的书籍,让同学们在书海中吸收的精髓,提升思想高度,以便落实到实际生活中。

6、宣传委员展示宣传“创建网络文明、构建和谐校园”的主题海报及宣传传单;全班同学一同编写“我说我做我是文明网络公民”主题微博。

7、最后环节,由团支书陈葳思带领全班宣誓:以身作则创建网络文明、构建和谐校园。

8、班会结束,收拾场地。

三、 活动要求及注意事项

1、 要求同学们有较强的责任心,积极准备和善后;

2、 要求同学们能服从安排,自主自愿参加各活动。

四、 进行活动总结

本次版团日活动在团体同学的配合下顺利完成,活动形式多样、内容较为丰富。本次班团日活动较好地宣传了创建网络文明的重要性,调动了同学们以身作则的热情。同样也给予同学们一个警醒,推动此次活动的后续进行。

篇4

【关键词】无线网络;A接口;IP化

1.概述

在全业务运营和高带宽需求背景下,电信运营商移动网络正朝着ALL IP化方式进行演进,意在构造一个功能层次扁平化、简单化网络,可以灵活迅速地部署各种丰富的业务,为各类用户提供差异化网络服务。目前电信运营商无线网络核心网层以上基本实现承载和控制IP化,推进AoIP(A over IP,A接口IP化),其意义在于将运营商无线网络IP化从核心层延伸到接入层,实现真正意义上的端到端的IP化传输,充分发挥IP化技术的成本与业务支撑优势,提高无线网络运营效率、降低网络建设成本、简化网络管理以及降低运维成本[1]。

2.AoIP技术介绍

2.1 AoIP技术与原理

目前,中国国内运营商无线网络A接口主要以TDM(Time-Division Multiplexing,时分复用)架构为主。BSC(Base Station Controller,基站控制器)通过TDM方式与MGW(Media Gateway,媒体网关)和MSC Server(Mobile Switching Center,移动交换中心)进行媒体平面和信令平面的交换和处理[2]。

根据3GPP TS 43.903定义[2],A接口IP化演进改造即BSS(Base Station Subsystem,基站子系统)用户平面和信令平面均采用IP化方式进行传输,BSS的A接口信令直接与MSC Server交互、BSS的A接口业务数据通过IP化方式传输给MGW。用户平面的语言编解码功能将由BSS层面整合到核心层面处理,从而进一步简化BSS实体功能,提高业务处理性能。A接口IP化基本工作原理见图1。

1)媒体平面,媒体平面将无线用户语音或传真数据的有效负荷封装在RTP(Real-time Transport Protocol,实时传输协议)包中,采用IP协议将这些包传送出去[2]。A接口支持多种高质量语音压缩编码;无线接口进行语音呼叫时将采用特有语音编解码协商的方式,通过BSS与MSC Server进行编码类型的协商,确定A接口采用的语言编码数据以及确定TC(TC Transcoder编解码器)资源位置。[4]

2)控制平面,IP化下A接口将信令消息直接传递给MSC Server进行控制和处理,MSC Server通过H.248协议与核心网内MGW进行交换,让后把MGW的数据和信息发送给BSS,以便进行媒体信息传输和控制。在AoIP标准中,使用“呼叫ID(Call Identifier)”来唯一地识别MSC和BSC之间的IP呼叫。

2.2 A接口IP化优势和特点

1)节省传输资源,提高传输利用率。IP网络采用统计复用,接入时带宽分配按需使用,同时采用高效压缩编解码功能,可以有效减少传输带宽占用,降低CAPX(Capital Expenditure,建设成本)。

2)A接口IP化后,BSS系统支持多种灵活的语音编解码,而且可以通过特有的语言编解码协商功能,实现端到端的TrFO (Transcoder Free Operation免编解码器操作),不仅提高了语音质量,也提高了BSS系统的处理能力[3]。

3)降低维护费用。电信运营商完成无线网络A接口IP化后,将进一步的推进网络结构扁平化和IP化,使整体网络趋于统一架构和统一承载,降低了网络维护技术、减少了维护人员的技能要求,而且简化了维护系统使其逐步趋于统一化管理,有效地降低了OPEX(Operational Expenditure,运维成本)。

4)IP化后,MSC POOL组网可直接采用BSCFlex,组网更加灵活。而且,A接口IP化后,利用IP全互连的优势,MSC Server可以直接选择最优接入MGW,从网络层面提升了MGW的容量灵活选择MGW,进一步降低CAPX。BSS(Base Station Subsystem,基站子系统)

3.A接口IP化技术改造策略

3.1 组网改造方案

1)BSC与MGW采用IP链路直驱组网方案

BSC通过FE/GE与MGW进行链路直连,通常采用PTN(Packet Transport Network,分组传送网)或裸纤方式。

如图2,IP链路直驱组网结构方式,光接口可靠性较高,适用于小容量、少设备的本地核心网模式,或者本地IP承载网不成熟的模式。此种组网方式,建议MGW、BSC都使用负荷分担的方式。

2)BSS通过承载网与MGW和MSC server互联

BSS通过IP承载网与MGW和MSC Server进行互联,可以采用核心网使用的IP承载网进行互联互通,如图3。

这种组网结构适合核心网规模比较大的本地网进行组网,且对于已实现MSC PooL的Flex组网更加具有组网灵活性,而且可以提高A接口可靠性。同一个BSC同时连接多个由同一个MSC Server控制的MGW,多个MGW之间采用负荷分担的形式进行业务管理,当一个MGW发生故障时,其它MGW能够承担相应的业务处理功能。这种组网方式比较符合当前运营上的核心网发展规模、是电信运营上商主要采取的组网策略。

3.2 Flex组网策略演进改造

Flex组网模式下,A接口以传统TDM方式接入时,采用物理链路双归属方式接入MGW,更改为IP化方式接入时,BSS通过承载网与核心网对接,因此在物理上与核心网设备为全连接,而且逻辑上业务连接则根据演进阶段分如下2种方式:

(1)演进初期:采用逻辑双归属方式

核心网A口IP化改造方案初期演进时,MGW参考BSC A接口以TDM方式的Flex组网方案,在逻辑连接上以双归属方式接入端局和MSC Server。即BSC配置软件数据时,开通至归属MSC Pool内全部Server的信令链路以及MSC Server信息;同时Pool内MSC Server信令路由信息中配置此BSC归属MGW-A和MGW-B的信令路由信令数据。当BSC向MSC发起呼叫连接时,MSC根据MGW状态将MGW-A或MGW-B业务消息下发给BSC,实现BSC双归属MGW组网方式。此模式下,在物理上,BSC通过IP承载网与PooL内MSC Server和MGW为全联接方式;在逻辑结构上,BSC至PooL内MSC Server为全耦合状态,与MGW则为静态归属联接方式,如图4。

需要注意的是,MSC Server需要进行人工规划BSC及其归属MGW,以保证Pool内MGW负载均衡。基本原则是,当BSC请求业务数据处理时,MSC Server判断其控制的MGW状态,选择可正常承担话务的MGw做话务连接。这种模式下,要求运营商预先根据业务以及BSC、MGW设备处理能力与分布,进行预先优化规划和设计的静态配置。

(2)演进远期:采用逻辑全互联方式

核心网A口IP化改造方案远期演进时,BSS通过承载网与本地Pool内MGW和MSC Server在物理上和逻辑上均采用全互联结构。BSS发起呼叫时,MSC Server根据PooL MGW动态资源状态,选择PooL内最优MGW进行呼叫处理。

A接口IP化后,利用IP全互连的优势,MSC Server可以直接选择最优接入MGW;当BSC业务发起时,MSC以“容量因子”衡量PooL内全部MGW的“静态能力”以及当前“动态处理能力”,根据评估分析的结果,以最优化方式动态地为BSC分配处理媒体业务的MGW。例如,呼叫需要从远端站点的MGW出局,MSC Server可以直接选择远端站点的MGW与BSC互通,无需通过本地站点的MGW进行话路转接。

如图5,此模式下实现了Flex组网下POOL内设备能力资源最大化利用以及资源动态最优化分配,虽然这种模式可以提高网络利用率和效率,但是其本身网络性能依赖厂家MSC Server设备对MGW设备动态能力分析和最优化路径选择的算法,算法的优劣主导网络性能、且不同厂家设备易造成差异性。

3.3 编解码策略改造

A接口IP改造之后,特点之一就是BSS语音呼叫过程中增加了语音编码协商流程,即在建立语音呼叫过程中,MSC Server能够对网络中MGW、BSC、用户终端的编解码能力协商,综合考虑各网元支持的编解码能力,以实现TrFo为最终目的。

1)由于当前电信运营上还未对全网的局点进行统一的规划,核心网A口IP化改造方案初期演进时,建议保留MGW原NB接口的编解码。这样可以使未实现TDM方式的局点和IP局点能够有效地互联互通,保障网络全程全网的有效性;对于已改造完成IP局点,可以实现TrFO,从而能够提高语言质量,提高语音呼叫处理能力。

2)核心网A口IP化改造方案远期演进时,运营商实现对IP局点的统一编解码规划,从而使全网支持TrFO语音呼叫,充分发挥A接口IP化的优势。

4.结论

A接口IP化演进改造将运营商无线网络IP化由核心网向接入网延伸,进一步推进无线网络端到端IP化,从而向着ALL IP方向演进。通过A接口IP化改造不仅可以提高传输资源利用率,也可以提高语音呼叫质量,而且是Flex组网方式更加灵活、资源配置效率更加高效,从而达到为运营商提高无线网络的建设成本和运维成本。

参考文献

[1]王涛.华为移动核心网锁定ALL IP[J]华为技术,2008 (32): 32-33.

[2]工业和信息化部.基于GSM技术的数字集群系统接口技术要求BSS与核心网间接口YD/T 2101-2010.2010.

[3]3GPP.A-interface over IP Study(AINTIP).TR 43.903.2012.09.

篇5

关键词:网络信息化;安全技术;管理策略

网络信息安全是目前网络建设的重要内容,主要原因是目前社会经济的发展,需要网络提供便利的条件,如果网络安全存在严重问题,会直接导致社会经济的受损。另外,现在无论是政府办公,还是私人利用,网络已经成为了一种不可缺少的工具,网络环境的不安全一旦造成重要信息的泄露,那后果可想而知。所以为了经济的更好发展,为了社会稳定的平稳运行,强化网络安全,对网络技术进行安全化管理成为了社会发展的必然诉求。

1网络信息化进程安全技术和管理现状

1.1技术安全风险比较高。目前的网络技术,安全风险比较高。主要表现在三方面:首先是网络软件的纯粹性比较低,而这种网络软件很容易附带不安全因素,在网络利用中,这种不安全因素随时可能引发网络安全事故。其次是在网络运行环境中,部分技术达不到安全标准,而利用这些技术进行安全检测的时候,不安全的因素也不能被识别出来,这就导致网络运行安全受到严重威胁。最后是目前的网络技术,专业性都比较弱。虽然目前网络技术得到了普遍的发展,但是由于技术更新快,导致一些技术的安全性没有得到充分的认定,而这些技术就是网络安全的重大隐患。

1.2技术人员和管理人员素质较低。技术人员和管理人员的素质较低也是目前网络信息化进程中安全技术和管理的普遍现状。技术人员和管理人员素质较低主要体现在两方面:首先是技术人员在技术方面缺少专业性。目前的技术人员,缺乏技术的独创性和专业性,利用的大部分都是大众化的技术,这样的技术在应对网络安全方面显得力不从心。其次是管理人员在管理方面,缺乏系统的管理理念,在管理中应用的是哪里有问题即管那里的策略,这种管理方式缺乏严重的科学性,效果也不甚明显。

1.3管理没有明确的方向。在技术安全管理工作中,没有明确的管理方向是目前的一大现状。管理缺少方向有三方面的危害:首先是缺少管理方向的管理,没有系统完善的管理体系,这样的管理只能够进行一些小修小补,要想实现彻底的管理革新,存在巨大的困难。其次是没有方向的管理,管理理念不清楚,这就会导致管理工作走很多弯路,而且很有可能造成管理成本的增加。最后是没有管理方向的管理,管理措施和方法缺乏全面性和系统性,在管理过程中无法做到精细。

2强化网络安全的意义

2.1有利于打造安全平稳的网络运行环境。现在的社会发展,对于网络环境的依赖性越来越强,而强化网络安全,有利于打造出安全平稳的网络运行环境。安全平稳的网络运行环境主要体现在两个方面:首先是信息泄露比较少。目前的社会,个人或者是公众信息泄露会产生诸多不利的影响,而网络环境的安全平稳主要指此类安全事故的大幅度减少。其次是网络监管能够隔离到位。对于网络信息的监管和掌控,需要利用必要的技术手段,通过技术革新使得网络环境安全。

2.2促进互联网经济的安全运行。强化网络安全的另一个重要意义就是可以促进网络经济的快速发展。目前,互联网产业蓬勃发展,各行各业也开通了网络渠道来进行经济活动,网络安全存在的隐患对于网络经济而言具有非常重要的影响,通过网络环境的安全强化,网络经济的运行将会更加的顺畅,网络经济的发展也会更加的迅速。

3网络信息化进程安全技术和管理策略

3.1加强技术安全性研究。网络信息化进程安全技术和管理的重要内容就是要加强技术安全性研究。由于目前的网络信息化技术更新换代较快,所以在安全性的研究方面显得相对不足,这也是网络技术存在安全隐患的重要原因。为了克服此问题,进行网络技术的安全性研究非常重要,安全性研究主要包括两方面:首先是要进行网络安全的问题研究,通过问题研究了解技术漏洞。其次就是要进行针对性的技术细节建设,通过细节建设完善技术问题,使得网络信息技术更加的全面。除此之外,在技术安全性研究的同时还要进行独创性建设,通过独创摆脱一些附着软件对技术的不安全影响。

3.2加强技术人员的专业性打造。加强技术人员的专业性打造也是进行网络技术安全和管理的重要措施。在网络安全实践中,技术人员是维护网络安全的忠诚卫士,他们的专业程度和标准化程度决定着网络安全的专业化和标准化。所以在进行技术人员的打造时一方面要从专业性入手,另一方面要从标准化入手。专业性打造主要是要从技术人员的理论建设和技术研究两方面进行,通过理论建设,使得技术人员对网络技术安全的了解更加的深入和全面,而技术建设则是帮助技术人员深化技术利用,提高技术成熟度。标准化打造主要是从技术人员的操作来进行,在实践中,操作失误也会发生网络安全事故,所以标准化的操作,可以减少有毒软件对网络系统的侵害。

3.3加强网络安全监管。加强网络安全管理监管也是保证网络技术安全和管理的重要措施。加强网络安全监管主要从三方面进行:首先是对于网络软件要进行安全检测,主要目的是对软件的纯粹度进行检测,避免一些附着病毒通过软件进入到网络环境中,威胁网络安全。其次是要加强对网络安全的技术监管。通过技术监管,保证网络技术在利用过程中不会造成安全事故,通过监管,网络技术的可信度会得到明显的提升。最后是要强化网络环境的监管。也就是说要对网络环境中的不安全信息要做好及时的排查及清理,避免不安全的信息在网络中流通,进而对网络环境造成影响。

结束语

在网络信息化越来越频繁的今天,网络安全不仅关系着个人信息的安全,对于社会信息和经济也有着重要的影响。在这样的环境中,为了保证网络安全,必须一方面强化安全技术的研究,利用技术安全来实现网络环境的安全,另一方面就是要进行科学有效的网络管理,通过网络监管,使得网络运行能够在安全的环境下进行。总之,强化网络信息化进行中的安全技术和管理,是当今网络工作中的重要任务。

参考文献

[1]张学明.技术与管理共同保障网络安全———浅谈税务信息化网络安全系统的建设[J].每周电脑报,2008,31:29-30.

[2]王瑛,贾义敏,张晨婧仔,王文惠,焦建利.教育信息化管理实践中的领导力研究[J].远程教育杂志,2014,2:13-24.

[3]黄瑞,邹霞,黄艳.高校信息化建设进程中信息安全问题成因及对策探析[J].现代教育技术,2014,3:57-63.

[4]任改梅,汪晓东,郑艳敏,李琼,焦建利.教育信息化发展过程中的人力资源开发[J].远程教育杂志,2014,4:3-13.

篇6

关健词:Eudemon 200防火墙;技术网;OA网;VLAN

中图分类号:TP393文献标识码:A文章编号:1009-3044(2012)10-2193-04

2007年5月,641台信息化小组按局信息办制定的规范独立自主地完成了台站局域网的建设。641台局域网分为OA网和技术网两个部分。641台OA网通过专用的2M电信线路连接至无线局,OA网下联技术网。OA网与技术网之间按局信息办的规范要求应采用“网闸”进行隔离,但由于客观原因,并没有进行实施,只是在核心交换机S6503采用安全访问控制列表的方式简单地对台站技术网进行隔离,这样OA网与技术网之间没有任何网络安全产品,技术网完全暴露在OA网下,各发射机控制系统很容易受到攻击、病毒入侵,甚至受控制,网络安全将直接关系到安全播音。2009年10月,太极公司将在我台部署技术业务管理系统和运行管理系统,从安全的角度考虑,台站的生产业务和日常办公业务分别位于技术网和办公网中,两网之间应采用防火墙作为安全隔离设备,以避免办公网上的非业务人员进入技术网。这种隔离,也使得各类人员都可以专注于自己专项的业务,提高工作效率。由于当时OA网防火墙改用启明星辰的USG防火墙(多功能网关)替换下Eudemon 200防火墙,为进一步规范我台技术网,完善641台技术网的建设,结合一台OA网与技术网现状,参照局信息办制定的《全局网络建设要求V1.0(修订稿)》,我们重新规划技术网网络拓朴结构(如图2示),在办公网核心交换机和技术网核心交换区之间增加一台Eudemon 200防火墙,防火墙配置IP地址和技术网/办公网核心交换机相连,通过静态路由实现网络连通,配置安全策略,对办公网和技术网进行安全访问限制。并在技术网核心交换机上划分VLAN隔离安全播出业务,包括管理VLAN、服务器VLAN、中波发射机房vlan、短波发射机房VLAN、电力运行室VLAN等,并在交换机的业务网段过滤掉一些病毒、恶意软件使用的端口,实现对OA网和技术网进行安全访问限制。具体实施如下:

为了满足应用系统安全性考虑,在OA网核心交换机和技术网核心交换区之间增加一台Eudemon 200防火墙,重新规划技术网网络拓扑结构后,实现与OA网隔离,通过采取各种安全措施从而防范来自广域网和台内OA网的恶意攻击,同时控制技术网内部网络对广域网和台内OA网的访问,因此在OA网核心交换机和技术网核心交换机之间增加一台Eudemon 200防火墙,重新规划技术网网络拓扑结构,根据我台的实际情况从以下几个方面实现对办公网和技术网进行安全访问限制。

1641台技术网逻辑设计

1.1技术网IP地址和VLAN设计

641台技术网按照全局统一IP地址管理规则进行IP地址管理和分配,遵循IP地址编址的基本原则:唯一性、连续性,可扩充性和可管理性。根据自台的网络状况并考虑到将来的扩展,设计VLAN划分方案如下表1。

表1

1.2办公网和技术网隔离结构设计

OA网和技术网的互联采用静态路由协议,在OA网S6503核心交换机、技术网Eudemon 200防火墙和技术网S3952-EI交换机上分别指定去往各网的静态路由,在OA网和技术网的边缘采用OSPF重分布(Route Import)的方式将去往技术网的静态路由到OSPF中。台技术网网段通过Eudemon 200防火墙和办公网互联,只有特定的通讯服务器可以进行数据交换,禁止其他通讯;台技术网网段只在本台技术网有效,禁止在本台办公网和广域网路由。

图1

1.3技术网网络安全

a.通过路由协议设置,限制广域网无法访问台站技术网;

b.通过技术网防火墙,限制只有本台特定的通讯服务器可以和技术网特定服务器进行数据交换,并保障台站办公网无法访问技术网;

c.在技术网建立虚拟局域网。通过VLAN的划分隔离安全播出业务;

d.基于用户定义的策略,建立访问控制列表,控制技术网内业务之间的互访。

e.通过对连接应用的交换机端口添加ACL策略来限制可以访问的用户,也可以采用单向访问列表的方式允许一个网段或一段地址访问其他地址,但其他地址不能访问这个网段。

f.办公网的某特定PC用户要访问技术网需通过l2tp vpn拔号接入。

2技术网网络规划与网络设备安全策略的实施

为了满足安全性考虑,在办公网核心交换机和技术网核心交换区之间增加一台Eudemon 200防火墙,重新规划技术网网络拓扑结构如图(2),实现与OA网隔离,通过采取各种安全措施从而防范来自广域网和台内OA网的恶意攻击,同时控制技术网内部网络对广域网和台内OA网的访问,因此在防火墙设备引入安全域的概念,引入这个概念后,安全策略的配置就要方便多了。根据我台的实际情况以及对网络规划的需求,通过分析,从以下几个方面满足我台技术网对网络安全性的要求:

图2

图3

表2具体实现的措施

表3

配置技术网交换机网络设备管理地址网段为172.200.52.0/24,网络管理员可以在OA网采用l2tp vpn方式拔入安全进入技术网,才能对技术网内的交换机进行TELNET连接和登陆设备,还有在技术网S3952-EI核心交换机上将同一部门的计算机划分至同一个逻辑子网,然后再根据不同部门的地理位置分配不同的子网IP地址和子网掩码。为了保证网络的安全,在技术网核心交换机S3952-EI上的业务网段过滤掉一些病毒、恶意软件使用的端口。访问控制列表配置如下:

acl number 3001 match-order auto

rule 0 deny tcp destination-port eq 6881

rule 1 deny tcp destination-port eq 6882

rule 2 deny udp destination-port eq 6883

rule 3 deny tcp destination-port eq 6884

rule 4 deny udp destination-port eq 6885

rule 5 deny tcp destination-port eq 6886

rule 6 deny udp destination-port eq 6887

rule 7 deny tcp destination-port eq 6888

rule 8 deny udp destination-port eq 6889

rule 9 deny tcp destination-port eq 4444

rule 10 deny udp destination-port eq tftp

rule 11 deny tcp destination-port eq 135

rule 12 deny udp destination-port eq 135

rule 13 deny tcp destination-port eq 445

rule 14 deny udp destination-port eq 445

rule 15 deny tcp destination-port eq 593

rule 16 deny udp destination-port eq 593

rule 17 deny udp destination-port eq 1434

rule 18 deny tcp destination-port eq 1234

rule 19 deny tcp destination-port eq 7070

rule 20 deny tcp destination-port eq 139

rule 21 deny udp destination-port eq netbios-ssn

图4

图5

3总结

通过以上重新规划整改建设完成后以及所采取的安全策略后,网络的安全性得到很大的提升,得到了各方面的认可。网络运行一年以来,网络安全可靠地运行,这充分说明我们采取的安全策略效果显著,改造之前来自台OA网、广域网的网络蠕虫病毒经常侵扰着技术网的应用系统,改造之后网络病毒在台技术网内大肆传播的现象不再发生。当然为确保信息系统的使用安全,我们不仅仅只局限在网络设备做安全策略,我们还在物理安全方面做重要的建设与部署,如机房的防火、防盗、防雷、网络线路和设备的物理安全、运行环境的安全等等。在数据安全方面,我们采购两套磁盘阵列(每个6TB),实现应用系统的存储和备份。在防病毒方面,我们在OA网服务器网段上安装诺顿Symantec网络版杀毒软件,在技术网Eudemon 200防火墙上开放特定端口允许在OA网和技术网全网部署杀毒软件。最后我们还向台领导提出:安全是“三分技术、七分管理”在进行技术改良的同时,还要对我台的网络信息安全管理进行相应的优化调整,制定合理的管理制度,加强对相关规章制度执行效果的管控,突出安全管理主线,从而真正实现技术与管理的齐头并进,为我台营造一个高效、安全的网络环境。

参考文献:

篇7

关键词:图书馆;信息化;信息化建设

中图分类号:G250.73

1 网络环境下开展个性化信息服务的重要性

随着网络技术的快速发展以及信息环境不断变化,进行个性化信息服务是当前信息时代的一个重要特征,同时也是当前网络信息服务发展的一个方向。崇尚个性以及发展个性是用户追求的一个目标,用户希望信息服务机构可以按照用户的实际兴趣进行相关信息的筛选、整合以及优化,从而获取有价值的信息。这样就会促使相关信息服务提供机构开展互动性的、“以人为本”的个性化信息服务,打破过去以“人找信息”转变为网络“信息找人”的主动性的推送服务。县级图书馆作为信息服务业的一个重要组成部分,肩负着为全县市民提供信息服务的重任。但是由于我县的图书馆在个性化信息服务方面相对落后一些,而具有真正意义上的个性化信息服务当前还无法开展起来,这样造成了用户无法积极参与进来。所以,需要为用户提供更具针对性的个性化信息服务,只有这样才能更好地增加用户的信任,使公共图书馆在激烈的竞争中体现出优势。

总之,开展图书信息个性化服务,有利于用户获取更多的知识,同时也有利于促进图书馆以及信息服务业进一步发展,也是当前改善网络信息服务环境的一条有效途径。

2 网络环境下县级图书馆个性化信息服务存在的问题

2.1 信息资源建设方面的问题

图书馆在开展个性化信息服务的过程中容易受到多方面因素的影响,一个方面是由于图书馆需要有充足的信息资源内容,这是作为顺利开展个性化信息服务系统功能的一个基本保障。过去的图书馆更多的是通过纸质媒体作为信息资源的载体以及媒介,而现实中的数字图书馆是多样化的,既要有纸质方面的资源,同时也需要数字信息资源,因此,现代图书馆需要包括纸质资源、网络资源以及数字资源共同来构成一个系统的整体。当前我县图书馆信息资源在建设过程中主要是存在资源结构不够合理、信息服务内容的深度不足、资源组织需要进行优化、已有的资源共享较少等多方面问题需要改进。

2.2 信息服务方面的问题

县级公共图书馆向社会提供个性化信息服务,需要图书馆的服务人员共同参与进来,当前我县的图书馆在服务上主要存在两个方面的问题:一个方面是太过重视资源建设,而轻视整体的服务网络体系,同时在进行个性化服务时也不是很明显等这些服务观念方面的问题。另一个方面就是个性化信息服务人才较为欠缺,在现有的网络环境下用户对过去的一些传统资源使用率越来越低,用户希望能够通过图书馆来获取更多的个性化信息服务,而事实上个性化信息服务的开展要求具有高层次以及高质量的服务人员,为用户提供具有高知识量的个性化服务。

2.3 管理机制方面的问题

当前我县图书馆现有的管理机制在很大程度上阻碍了信息资源共享的建设,没有良好的激励机制和科学的管理体制,很难开展个性化信息方面的服务。主要体现在三个方面:首先是我县图书馆现有的资源共享进展十分地缓慢,无法满足现有网络环境下较理想的信息服务合作;其次就是当前的图书馆管理机制活力不足,进行个性化信息服务的大部分内容难以达到基本要求,再加上图书馆更多的是提供无偿服务,从而使图书馆失去了发展应有动力。图书馆进行定位时,通常更多的是考虑硬件方面的建设,而往往忽视了对用户的现实需求分析。因此,用户个性需求信息服务难以实现。最后一个方面就是,在现行的网络环境下开展图书馆信息服务没有找到更好的管理策略,由于信息服务质量的评价无法实现统一的评价标准,而图书馆服务人员又没有形成主动提供服务的动力。因此,很难实现更好的、更有效、更科学的个性化信息服务。

3 提升县级图书馆个性化信息服务的发展策略

3.1 强化信息资源建设

信息资源是作为图书馆开展个性化信息服务的基础,在进行信息资源建设时一定需要以用户的现实需求作为出发点,资源信息强化建设主要包括三个方面:首先是改变信息资源的结构。图书馆的馆藏资源建设需要实体的纸质资源,同时也要配套的电子资源,进一步加强网络资源有机结合。其次是,加强信息资源内容建设。一方面需要建立起特色以及专业导航数据库。全面依托国内一些优质资源数据建立起自身的主题数据库,从而更好地完善馆藏现有资源。参考本县市民用户阅读习惯及特点,建立符合地方特色的专业型学科导航数据系统,以至于可以更好地满足地方用户的现实需求。另一个方面,需要建立起全文的数字化检索资源馆藏。这样可以给广大读者带来更大的方便。最后的是,加强信息资源的组织、整合以及共享服务。构建出具有清晰、容易理解、具有针对性和良好的开放性导航系统。我县图书馆需要采取科学的组织模式来整理和分类已有的数据资源,使之能够更加符合当地用户的检索需求。在资源共享方面可以实现县与县之间、市与市之间等文献数据无逢结合。

3.2 改变服务理念,全面提高服务人员的业务素质

开展图书馆个性化信息服务,不仅需要服务人员的齐心合力参与进来,同时还需要采取有效的方法来转变服务人员的观念以及提高其业务素质。具体来说可以包括三个方面:首先是改变传统的服务观念,全面树立起“以人为本”的新型服务理念。把大方向提供文献资源这种传统做法转变为以知识点作一个单元来提供,使资源的服务具有针对性,为读者提供“点对点”、“一对一”专业特色服务。其次是提高服务人员的专业素质,加强对图书馆服务人员的系统培训,提升业务技能,不断拓宽服务人员的知识面;使他们能够熟练掌握一定的信息技术挖掘能力;培养他们可以对现有信息进行加工、分析以及整合的能力;培养服务人员能够快速地解答用户提出的大部分信息的需求问题。让用户能够快速地从海量数据中获取有用的知识。最后是,培养个性化信息服务人才。由于图书馆服务人员现有的知识面较为单一、信息技术掌握不够等诸多问题。因此,就需要培养出具有专门的个性化信息服务人才,不同专业领域,就需要不同的专业人才。

3.3 完善管理机制,充分发挥政策导向作用

图书馆事业的发展离不开政府的支持,其中政策是最为重要的。良好的政策可以让图书馆事业的发展更加迅速,更加健康。各级图书馆都需要充分地发挥政策的导向作用,整合社会现有的各种资源以及力量来稳步推进图书馆事业的健康发展,同时还要争取更多的优质资源,丰富馆藏内容,为地方读者提供更丰富、健康的知识营养。

为了实现人类与社会共同进步与发展,政府需要不断优化现有的管理体制,实现资源的科学共建共享,从而更好地保障图书馆经费开支。只有建立以政府作为主导、通过社会支持、图书馆力行这样的三位一体结构,公共图书馆才能更好地顾及到处在社会弱势地位的群体,使得整个社会能朝着更加健康和谐社的方向发展。

4 总结

综上所述,本文主要论述了在网络环境下图书馆如何进行信息化服务,以信息为基础。对我县图书馆信息服务进行了分析,从中找出存在的实际问题,并提出需要强化图书馆信息资源建设,改变工作人员的服务理念,全面提高服务人员的业务素质。完善管理机制,充分发挥政策导向作用。同时还需要进行图书馆交互式信息服务的资源优化、借鉴一些成功的商业网站经验来优化我县公共图书馆用户服务机制,以此来制定符合地方个性化信息服务内容,为用户提供高效、快速的信息服务。

参考文献:

[1]孟广均.信息资源管理导论[M].北京:科学出版社,2008.

[2]吴英东.图书馆进行数字化建设方略[J].山东图书馆季刊,2013.

篇8

【关键词】 北斗 网络授时 NPT

一、引言

在计算机网络中,需要进对网络时间进行统一,保证全球范围内全天候、全天时为各类用户提供高精度、高可靠的通信服务。这个技术实现就是需要通过网络时间协议(Network Time Protocol,NTP)来进行网络授时,通过网络授时方法进行北斗卫星的数据通信,产生多径输入输出调制偏移,由信号输出端、客户端、信号接收端组成一个完成的网络授时系统[1]。可见,NPT是用来使网络中的各个计算机时间同步的一种协议,通过北斗卫星测量技术提高NPT网络授时的精度,本文研究北斗测量的NTP网络授时优化技术,提高网络授时的北斗测量精度,确保时间的统一性[2,3]。

二、问题描述和系统构建

NPT网络授时北斗测量系统采用的是网络远程通信系统,采用网络信号解扩的测距码测距方法实现信道识别,把计算机的时钟同步到世界协调时UTC中,使用加密确认的方式来防止攻击,通过GPS(Global Positioning System,全球定位系统)取得发送标准时间。NPT网络授时系统的总体结构分为预处理机动态增益控模块、放大器模块、时钟控制模块和通信模块,通过低速A/D将SP内部缓冲时钟脉冲送到Stratum-1的NTP服务器,而Stratum-1的时间服务器通过IO中断控制进行D/A转换输出[4,5],采用AD9225设计NPT网络授时北斗测量系统的时钟模块,设NPT网络授时北斗测量系统的时钟信号电平为±VS,晶振负载Z?∠,采用堆栈循环遍历准确而可靠地获得时针,归入不同的Stratum(层)中,实现对NPT网络授时北斗测量系统的动态增益设计,在上述总体模块构建的基础上,进行算法设计,改善NPT授时的北斗测量精度。

三、算法设计

四、仿真实验

为了测试算法性能,采用本文方法进行基于北斗测量的NTP网络授时仿真实验,以NPT网络授时测量精度点跟踪性能为测试指标,得到仿真结果如图1所示,从图可见,采用本文方法进行NPT网络授时的精度较高,抗干扰能力较强,对授时信道的点跟踪性能较好。

五、结语

本文提出一种基于多径干扰抑制的NTP网络授时北斗测量优化技术。进行了授时北斗测量的算法改进设计,仿真结果表明,采用该技术进行NPT网络授时,测量精度较高,抗干扰能力较强,对授时信道的点跟踪性能较好,性能优越。

参 考 文 献

[1]安慰宁,张福民, 吴翰钟 , 曲兴华. 一种基秒光频梳频域干涉的绝对测距方法[J]. 仪器仪表学报,2014,35(11):2458-2465.

[2]徐骞,梁红》基于二阶统计量的近场源四维参数联合估计[J].计算机工程与应用,2011,47(23): 137-140.

[3]王冬梅,侯春辉,路敬t,等.基于单片机的直流电机远程智能监控系统设计[J].电子设计工程,2015,(19):21-23.

篇9

论文关键词:特殊教育;信息化建设;发展对策

特殊教育是我国为残疾人提供的基本公共教育服务,自改革开放以来,特殊教育已经取得了比较大的进步。截止2010年,我国各级特殊教育机构有1700多所,高中阶段、中等教育阶段和高等教育阶段的特殊教育发展速度非常快,在校人数分别达到了6000余人、10000余人以及40000余人。特殊教育在发展的同时也存在着一些问题急需解决,比如师资建设、均衡发展、经费投入等问题。

网络时代的到来为特殊教育的进一步发展提供了契机,网络时代特殊教育信息化不断深化,并且初见成效。特殊教育的信息化建设成为了现代特殊教育的发展方向。国内外的学者对该问题进行了深入地研究,并且取得了较好的成果。JaMee Kim以朝鲜为例,分别从学生、教师和父母角度分析了教育信息化发展的对策。T.V.Fedorova以俄罗斯的特殊教育为例,研究了基于现代教育的特殊教育的发展对策。Dzmitry Marushka通过对白俄罗斯国家自动信息系统主要特征的研究,提出了提高教育信息化建设的“一个窗口”理论。梁飞媛对我国高校教育信息化的相关问题进行了深入地研究,发现了其中的缺陷,并且提出相应的对策。张晓宁以黑龙江基础教育信息化为研究对象提出了6项发展策略。郭晨筱对信息时代教育信息化发展趋势和定位进行了研究,提出了教育信息化规范原则。杨宁春和李凤琴对特殊教育信息化构架进行了详细地分析,并且提出了具体的实施措施。张飞彪对特殊教育“数字化校园”的内涵建设进行了研究,并且提出了应用创新措施。李鸿科和杨晓宏依据巴班斯基提出的教学过程优化理论,研究了教育信息化的相关问题。以上成果为进一步地研究特殊教育信息化提供了有利的理论依据。

一、特殊教育信息化建设的主要任务

为了能够使特殊教育的信息化建设获得不断地进步,首先应该了解特殊教育信息化建设的主要任务有哪些,从而可以使特殊教育信息化建设能够有的放矢。

(一)开展特殊教育信息化的理论研究

为了能够灵活地开展特殊教育信息化建设,首先应该对特殊教育信息化建设的相关理论进行深入地研究,主要包括以下一些理论,分别是:特殊教育现代信息技术教学和教育理论、现代信息技术和特殊教育信息转换为技能的相关理论、现代信息教育技术条件下残疾学生的康复教育理论。

(二)特殊教育信息化过程中的设施保障

为了能够使特殊教育信息化建设顺利开展下去,应该不断加强现代教育技术所需的设施建设,主要包括以下内容:校园网的建设、多媒体教室的设置、数字图书馆的建设、电子阅览室的建设、远程教育平台的建设、特殊教育管理系统的建设。

由于特殊教育的对象有着不同的特征,因此应该加强特殊教育信息化的专用设施建设,从而能够满足出特殊教育信息化的需要,根据不同存在不同身体缺陷的残疾学生的实际需求,采用不同的专用设施,通过对专用设施的充分利用能够反映特殊教育信息化建设特色。

(三)特殊教育信息化建设的软件保障

特殊教育信息化建设的发展离不开软件资源的建设,仅仅具备硬件,而缺乏先进的软件支持,就不能使价格比较昂贵的硬件设施发挥出自身的作用。在特殊教育信息化建设过程中的软件建设中应该强调残疾学生的实际需求,并且应该适应网络时代特殊教育“以学生为本”的教育思路。

(四)建立新型的特殊教育信息化教学模式

新型教学模式是特殊教育信息化建设的关键,建立创新的特殊教育信息化模式应该以先进的教学理论和教育思想为依据,并且能够充分地利用各种信息化软件和硬件资源,协调特殊教育信息化中各要素之间的相互关系。网络时代信息技术的运用应该转变传统的特殊教育模式,应该转变教师在课堂上的作用、学生在学习过程中的位置,信息技术应发挥的功能以及特殊教育的过程,从而能够建立适应网络时代的特殊教育模式。

(五)加强特殊教育信息化师资队伍的建设

教师是否能够灵活地驾御信息化技术是顺利开展特殊教育信息化建设的关键,只有不断地提高教师的信息技术应用能力,才能不断地提高特殊教育的效果。因此,在准备好特殊教育信息化中所需的软件和硬件以外,还应该采取各种形式为教师提供信息技术培训的机会,并且能够形成一个完善的培训体系。

二、特殊教育信息化建设存在的主要问题

目前特殊教育信息化建设还存在以下一些问题需要进一步的加以解决:

(一)认识不到位

目前,我国对特殊教育信息化建设的观念还需要进一步提高,一些学校对特殊教育信息化的认识还比较缺乏,由于高等学校自身条件的制约,没有认识到教育信息化对特殊教育的消极影响,没有充分地考虑到网络时代信息化科学发展。不能较好地将特殊教育信息化和教育公平以及区域教育平衡发展结合起来,进而无法提高特殊教育的教学质量,并且不能促进特殊信息化的可持续发展。

(二)管理不够完善

特殊教育管理体制不够完善,职责划分不够明晰。特殊教育的管理机构,或者设置在教学研究机构,或者设置在教育行政机构;或者设置在特殊教育体系内,或者设置在信息技术体系内。没有全职的管理人员,只是配备了一些兼职人员,甚至处于无人管理的状态。管理权限划分不清,上下级之间没有较好的沟通,从而不能有效地发挥管理机构的作用。

(三)特殊教育信息化资源建设不足

目前,特殊教育信息化资源建设中的情报信息、数字图书等信息资源不断丰富,然而特殊教育教学资源比较匮乏,没有相关的网络课程、网络学习资料等信息资源,同时特殊教育网络资源管理平台和教学平台也处于停滞不前的状态。尽管,很多特殊教育机构已经具备了信息化硬件平台,能够为残疾学生提供网络教学,然而没有充分的教学软件资源的支撑,特殊教育信息化资源建设和管理是目前急需解决的问题。   (四)特殊教育缺乏信息化人才

目前,特殊教育信息化建设急需信息化人才,主要可以从以下两个方面来体现:一方面是从事特殊教育的教师没有较高的信息技术应用能力,而且这种情况比较普遍。尽管一些特殊教育机构已经开展了一些针对教师信息技能提高的培训,然而从实施效果分析,从事特殊教育的教师还无法有效地应用现代信息技术,通常情况下仅仅地局限于设计信息多媒体课件等比较简单的工作上。另外一方面特殊教育缺乏具有较强专业素质的信息化人才。一些特殊教育机构只关注信息化基础设施的建设,没有给予专业化信息人才培训足够的重视,从而导致特殊教育机构网络以及信息库建设和维护等方面的专业信息人才匮乏,不能较好地适应特殊教育信息化发展的需求。

(五)评价体系不够科学

传统的评价体系是我国特殊教育信息化建设的障碍。由于传统的评价体系是依据传统的教学模式建立起来的,在评价过程中并没有考虑到信息技术的重要性。因此,现代教育技术还没有得到进一步的应用。近年来,一些特殊教育专家对特殊教育信息化水平评价系统进行研究,但是,评价系统并没有考虑到特殊教育信息技术应用的层面。在特殊教育教学评价所制定的评价指标系统中,尽管包含了一些信息技术方面的评价指标,比如,利用信息技术进行教学的比率、残疾学生信息资源设备的使用情况、信息教育场所的设置情况等,但是缺乏对特殊教育机构信息化水平的综合评价。

三、特殊教育信息化建设发展对策

残疾学生应该享有受教育的权利,通过特殊教育能够弥补残疾学生自身的缺陷,提高他们的综合素质,进而有利于他们更好地参与社会并且实现自身的全面发展。特殊教育信息化建设应该体现“以学生为本”的理念,一切从残疾学生的发展出发,建立适应特殊教育信息化建设的发展对策。

(一)不断完善特殊教育信息化教学资源的建设

特殊教育信息化建设的关键是教学资源建设。应该结合特殊教育机构的特点,不断地开发出丰富的信息化教学资源,进而能够促进信息化水平,提高特殊教育的教学效果,使有利于残疾学生的发展。

1.建设全方位的教学资源库。信息资源库的开发是特殊教育信息化的重点,应该结合特殊教育的实际,建设出完善的信息教学资源库。资源库的建设可以从课程、专业以及学科各个层面不断扩充,并且充分利用已有的资源,通过自建等方式不断对其进行扩充。应该结合特殊教育的实际需要选择合理的教学内容,开发特殊教育需要的资源,把上网的学习资源进行分类,进而使资源的利用效率不断提高。

2.建立使用便捷、沟通顺畅的特殊教育信息化服务平台。在拥有充足的信息资源以后,还应该开发出高效、快捷的具有较好沟通功能的特殊教育信息化服务平台,从而有利于教师以及残疾学生的利用。在进行信息的查询过程中,需要建立多层次的查询架构,而且应该提供多种检索方式来检索所需的信息。此外,还应用开发出完善的教师备课系统软件和操作便捷的信息编辑工具,从而能够使教师依据残疾学生的实际需求重新整合检索到的特殊教育信息,进而能够构成丰富的特殊教育信息资源。

3.开发丰富的网络课程。特殊教育信息化建设中的网络课程主要包括文本、图像、视频、音频等信息,在网络课程开发之前应该进行合理的构思,并且能够适应残疾学生学习知识的需求,同时应该符合网络运行的需求,从而能够有利于教师和残疾学生之间的沟通,形成一个交互方便的网络课程体系。网络课程开发必须由从事特殊教育的教师来完成,充分地利用各种信息资源开发的先进技术,比如,构建网络平台、规范教学设计、完善课件设计等。在实践的过程中可以征求学生的意见,并且请有关专家进行综合评估,根据所获得的反馈信息不断完善网络课程建设。

(二)加强现有特殊教育信息化教学资源的整合

1.特殊教育行政方面的整合。特殊教育行政方面主要有国家和地方的特殊教育主管机构,根据国家和地区的特点建立特殊教育信息化建设计划;整合各类特殊教育机构之间的信息资源,使特殊教育机构的教育信息资源库得到广泛地推广,从而能够使特殊教育信息资源能够实现特殊教育机构的共建共享;完善全国特殊教育信息数据资源库以及远程康复教育和评价体系,充分地发挥我国特殊教育信息设备的功效,从而能够使特殊教育全面进步;搭建起特殊教育专用设施厂家和特殊教育机构的交流途径,进而达到产教结合的目的。

2.学校层面的整合。首先,特殊教育机构在选择信息化系统的时应该遵循合国家的标准,确保信息交流的通畅。特殊教育机构应该统一身份和安全保障,使信息化系统能够整合多方面的数据,能够为残疾学生提供便捷的获取信息的平台。其次,特殊教育信息化建设过程中应该进行合理的规划,防止资源浪费,完善基础平台的建设,从加强资源管理的整合,提高机构之间的协调能力。最后,特殊教育信息化建设应该关注残疾学生的康复和成长,应该转变原有的教学方式,认识地记录每位残疾学生的康复信息,进而促进残疾学生的发展。

(三)加强特殊教育人才队伍的建设

首先,在特殊教育信息化建设过程中,应该不断提高教师的信息技术水平,一方面为教师提供多种形式的培训,通过培训提高教师信息技术的应用水平,转变教师的教学理念。另外一方面,将教师的信息技术应用水平和绩效挂钩,从而能够具有较好的激励作用。其次,特殊教育机构应该采取多种手段,提高教师对信息化教学的重视,加强信息技术应用的教学研究,比如,发表相关学术论文,参与信息化课题的研究,在研究中不断提高信息化水平。

篇10

[关键词]云计算;数字图书馆;网络虚拟化;资源管理

[中图分类号]G250.76

[文献标识码]A

(文章编号]1008—0821(2012)08-0020-03

云计算环境下,数字图书馆通过虚拟化技术将计算、存储、网络、管理资源划分为资源池统一管理,根据用户需求按需动态分配,具有安全、高效、弹性、经济的特点。在用户服务过程中,IaaS(Infrastructuro as a Service,基础设施即服务)、PaaS(Platform as a Service,平台即服务)、SaaS(Software as a Service,软件即服务)3种服务模式,是数字图书馆云基础设施资源组织、云应用开发平台构建、读者云应用服务软件系统设计的主要方式和平台。与传统数字图书馆相比,3种服务模式具有云计算过程信息处理量大、数据存储与读取快速、数据传输安全与效率要求高、来自互联网络的安全威胁多等特点。

在云系统运营与用户服务过程中,网络是支撑云不同功能区域系统运营与读者阅读活动的基础平台。因此,建设安全、高效、可靠、可控、可预测的高性能数据传输网络,是提高云图书馆数据中心不同功能系统间协调能力与云系统综合保障力的前提。同时,也是读者安全、高效、快速、便捷地获取海量服务数据,具有较高云阅读活动满意度的保证。

1 云图书馆网络虚拟化的需求与原则

网络虚拟化是指通过虚拟技术,依据用户管理需求或者网络系统运营效率最优化的原则,将网络中的交换机、网络端口、路由器以及其他物理元素的网络流量,进行虚拟化管理与分配,并对虚拟网络元素进行配置以满足其独特的需求。

为了提高云图书馆网络系统的综合保障能力,应减少或者消除网络基础设施硬件设备参数与设备所处地理位置对网络可控性、灵活性的影响,保证管理员可根据读者云阅读服务对网络性能的要求,进行虚拟化配置、管理、重新设置和拓扑结构逻辑重组,确保网络高效、安全、灵活和可控。

1.1 建设强大的云图书馆虚拟化应用网络支撑能力

虚拟化技术是图书馆云基础设施资源管理、云阅读应用服务开展、云计算与存储资源按需动态分配、云系统安全与高效管理活动有效开展的支撑技术。随着云图书馆基础设施与读者云阅读服务规模、内容、方式的不断扩展,云数据中心物理服务器和在物理服务上运行的虚拟机数量,会呈现级数级快速增长。因此,云数据中心的不同功能区域系统之间、各功能系统内部、虚拟化设备内部、云数据中心到用户之间的数据流量会高速增长。其次,在不同云服务时期,随着用户群阅读需求与数量的变化,网络所承担的传输负荷也呈现不规律动态变化。

由于云数据中心虚拟化应用服务、虚拟化资源调度与分配、虚拟化资源管理、虚拟化应用数据传输需求,要求云数据中心网络具有较强的读者云阅读服务承载能力,可根据“服务器/虚拟机”的数量和数据传输需求,动态改变转发表项、吞吐能力和突发流量吸收水平,实现虚拟化环境中的计算资源在二层网络范围内的透明化迁移。此外,还可通过对云计算资源的按需扩展与灵活调度,确保网络具有较强的虚拟化应用支撑能力。

1.2 按照网络位置与功能进行虚拟化逻辑划分

依据云图书馆网络位置和用户服务功能特点,可将图书馆网络划分为云数据中心内部网络和外部数据传输网络。云数据中心内部网络主要负责云系统内部数据传输、存储、管理、控制,外部网络主要负责传输读者云阅读服务数据和用户服务管理信息。

云图书馆根据读者分布特点建设相应的云数据中心,按照距离最近原则为读者提供服务。因此,云图书馆外部网络应以保障读者数据传输安全性、高效性、可控性和可管性为主要目的。结合云数据中心到用户端网络的线路、设备特点,利用虚拟化技术可将外部多个物理网络整合为一个大的逻辑网络,或者将单个物理网络按用户权限、服务内容划分为多个逻辑网络,提高读者云阅读服务外部网络的数据传输效率。云数据中心内部网络主要负责中心不同功能区域间的数据传输,以及不同虚拟机之间的信息交互。如何实现虚拟机设备间信息的可控、可监测功能,不断提高虚拟机与负载的迁移效率,以及大流量信息的网络承载能力,是保证图书馆云系统虚拟化应用高效性的前提。

1.3 提高网络虚拟化安全

云计算环境下,随着云图书馆对网络规模、用户数量、数据传输服务质量、开放性与可扩展性要求的提高,云边界的范围定义也越来越模糊,云数据中心内部操作系统与应用平台的结构复杂度与运行风险不断增加,黑客通过互联网络可采用多种方式对云图书馆实施攻击,云图书馆的运营效率与资源安全产生了较大威胁。此外,IaaS、PaaS、SaaS 3种云服务模式不断革新、扩展、融合,在提高读者云阅读服务质量与扩展服务模式的同时,复杂的云服务平台与服务模式对云基础设施资源运行安全、效率、可靠性、可控性产生了很大影响。黑客可能通过非法手段获取云系统控制权的方式,来窃取云图书馆与读者保密信息。第三,在传统IT环境下,所有的安全设备根据保障对象特点和任务内容而分布于网络的边界位置,无法实现对云计算环境下,同一物理设备上不同虚拟机之间的通信进行细粒度访问、监控与管理。如何确保虚拟环境内部网络与虚拟化应用安全,是提高云虚拟化平台与应用效率、安全的重要问题。

1.4 虚拟交换机的高效管理需求

虚拟交换机是虚拟设备之间数据传输、交换的核心虚拟化设备,虚拟交换机主要负责物理设备内部不同虚拟机之间的数据交换,因此,虚拟机之间的交换数据不会传输到云数据中心网络的物理交换设备上。

服务器虚拟化是云图书馆提高硬件设备利用效率与可控性的主要措施。服务器虚拟化之后,服务器内部不同虚拟之间的数据交换流量快速增加,对服务器工作效率与安全产生了较大影响。同时,由于不同虚拟机之间的传输数据不会流经物理网络,因此传统的网络数据流量监测与管理方法无法监控虚拟机之间的数据,无法由网络防火墙、网络管理硬件设备、访问控制列表(ACL)、网络层的IDS/IPS系统所识别,造成了对虚拟机之间数据流量监管的缺失。

2 云图书馆网络虚拟化管理策略

云图书馆网络虚拟化管理策略,是提高虚拟化网络安全性、高效性、可管性和可用性的有效途径,是图书馆云计算与网络系统有效支撑读者云阅读活动的基础。必须采用科学、安全、可靠、经济的管理策略,确保网络管理的安全、高效。

2.1 提高虚拟化网络大规模集群运营支持能力

云计算环境下,大规模集群化是计算资源、存储资源、网络资源、管理资源发展的主流和方向,是读者云阅读应用业务开展和云服务模式革新的保障。目前,随着云计算技术的发展,无阻塞架构的大规模云应用平台集群(5000—10000台)将成为支持云计算的主流网络结构。

随着电子设备制造技术的发展,云网络系统设备硬件集成度与制造成本大幅下降,网络设备性能与采购成本等因素,不再是困扰图书馆云网络系统建设的主要因素。建设科学、可靠、均衡、冗余的网络系统,为云计算环境下不同功能的大规模集群系统提供安全、可靠的数据传输服务,是提高云系统综合服务保障力的关键。

首先,应消除云数据中心通信节点间距离对网络传输性能的影响,满足集群环境中所有设备的对等通信要求。数据访问不再受限于服务器的物理位置,确保任意节点之间可以实现相等的传输带宽,确保数据中心的流量可在大范围内流动。其次,应减少云数据中心网络系统的层次结构,降低层次结构的复杂化程度,通过充分的扁平化架构来提高网络的交换与传输速率。

2.2 加强云计算中心物理资源内部虚拟交换网络的性能

为了提高计算资源的虚拟化管理、分配、调度、使用效率,通常会在云计算物理服务器内部或同一物理服务器的不同虚拟机之间,利用软件实现计算资源内部的虚拟交换网络,通过在同一服务器上运营多个虚拟机来降低设备采购成本和使用效率。虚拟机在提高设备利用效率的同时,大幅度增加了运营复杂度和管理成本,特别对支撑虚拟机管理和业务数据的虚拟化传输网络提出了较高要求。

云图书馆运营中,虚拟机会依据读者云服务业务需求而进行迁移。首先,应提高虚拟网络对虚拟机设备迁移的可监控与可管理性。当虚拟机在物理设备内部迁移时,应确保数据链路层学习表、三层路由转发状态、路由策略状态、访问控制列表、服务质量管理策略、配置监控、结构化与自动化系统等虚拟接口管理策略也随之迁移。其次,当虚拟机因频繁迁移而导致虚拟网络状态变化时,应提高虚拟网络对内部数据流量变化的自动发现与均衡能力,并制定有效的安全管理策略防范非法入侵。第三,通过增加、管理、维护虚拟化逻辑标记,或者通过保存虚拟化地址和重新映射、配置、修改和迁移标志,来提高虚拟化网络系统的监测与管理效率。第四,在采购服务器设备时,应选择操作系统与硬件集成度高的设备,通过相应软件或硬件芯片方式来实现灵活控制,增加物理设备自身的虚拟化网络管理功能。

2.3 建立透明的虚拟化交换网络

云计算环境下,数字图书馆数据传输网络主要由云计算中心内部网络、数据中心到备份数据中心之间的网络、数据中心到用户之间的网络组成,安全、高效的数据传输是建立透明虚拟化交换网络的要求。

为了提高网络数据传输效率,必须在数据中心内部网络、数据中心之间网络、数据中心到用户之间构建大型的二层透明交换网络。二层网络通过多路径数据转发、流量负载分担和最短路径转发,来确保网络结构简单、高效、可靠和避免环路,实现虚拟机之间的透明化数据传输。此外,二层网络不需要部署和进行复杂的维护,可通过形成有效的交换矩阵而提高网络突发大流量数据的交换能力,并实现虚拟机动态迁移的数据传输保障。

2.4 保证虚拟化网络可测、可管、可控和可扩展

云计算环境下,复杂的网络组织、管理策略和虚拟化应用使网络虚拟化管理变得十分困难。在网络虚拟化应用与管理中,大量的虚拟化数据流量通常在虚拟主机内部流动,而不经过网络交换和管理设备。网络监控设备无法通过监控网络节点和线路流量来全面掌握网络运行负荷和负载均衡情况,也无法监测虚拟机、虚拟端口、虚拟交换设备的数据吞吐量和延迟,弱化了传统网络管理系统对虚拟化网络的可管理性。应根据图书馆云系统运营和读者阅读服务特点,利用虚拟化技术按照读者权限、云服务业务特点、云系统功能区域进行隔离,并降低虚拟网络的结构复杂性和管理难度,确保云虚拟网络安全、高效、弹性、自适应、可集成和可扩展。

2.5 确保虚拟化网络的安全

虚拟化网络安全是图书馆云系统正常运营和确保具有较高读者云阅读满意度的关键。在云图书馆虚拟化网络安全管理中,除了在云数据中心和外网接口处设置相应的安全监控和管理设备、防火墙、网关等传统安全设备外,还应根据设备的工作性质、用户访问特点、设备重要性、数据传输特点,将设备和用户统一划分为若干个Vlan进行管理,对数据流经的物理网络、发送对向、接收权限进行控制。此外,还应对云数据中心管理网络、存储网络、虚拟机网络进行Vlan划分,在提高网络数据传输效率的同时防范广播风暴的产生,确保网络具有较高的可管、可控性。第三,在云数据中心设备部署过程中,应将涉及云系统正常运营和用户信息安全的服务器放置在军事区,并设置相应的安全级别和管理策略。将用户访问量大、工作效率要求高的服务器放置在非军事区,以提高云图书馆的读者访问效率。第四,应加强云图书馆安全制度的制定和实施,制定有效的安全管理策略和安全审计措施,并不断提高管理员的安全观念和技术水平。