前言:中文期刊網精心挑選了企業網絡設計論文范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
企業網絡設計論文范文1
2:吉林省森工集團信息化發展前景與規劃.
3: 吉林省林業設計院網絡中心網絡改造與發展規劃.
4: 吉林省林業系統生態信息高速公路構建課題.
二、論文撰寫與設計研究的目的:
吉林省的林業分布十分廣泛,以長白山系為主要脈絡的山地廣泛分布各種森林資源,而作為林業及林業環境的發展,林業生態信息則是一個更為龐大的系統,快捷,準確,合理,系統的采集,處理,分析,存儲這些信息是擺在我們面前的十分現實的問題.在信息交流的這個世界中,信息好比貨物,我們需要將這些貨物(信息)進行合理的處理,其中以硬件為主的計算機網絡系統是這些貨物(信息)交流的"公路"和"處理廠",我做這個題目,就是要為它畫出一條"公路"和若干"處理方法"的藍圖.
由于森工集團這樣的特定企業,其一,它是一個統一管理的企業,具有集團化的特點,網絡的構建具有統一性.其二,它又在地理上是一個分散的企業,網絡點也具有分散性.然而,分散中還具有集中的特點,它的網絡系統的設計就應該是板塊化的.從信息的角度來講,信息的種類多,各種信息的采集傳輸處理角度也不盡相同,我們在設計的過程中不僅要考慮硬件的地域布局,也要考慮軟件平臺的配合.
沒有最好,只有更好;更新觀念,大步向前.我相信,在導師的精心指導下,經過我的努力,我將為它們創造出一條平坦,寬闊的"高速公路".
1,論文(設計)研究的對象:
擬訂以吉林省林業系統為地理模型,以林業網絡綜合服務為基本需求,以網絡拓撲結構為設計方向,以軟件整合為應用方法,開發設計一套完整的基于集散集團企業的企業網絡系統.
2,論文(設計)研究預期達到目標:
通過設計,論文的撰寫,預期達到網絡設計全面化,軟件整合合理化,網絡性能最優化,資金應用最低化,工程周期最短化的目標.
3,論文(設計)研究的內容:
一),主要問題:
設計解決網絡地域規范與現有網絡資源的利用和開發.
設計解決集中單位的網絡統一部署.
設計解決多類型網絡的接口部署.
設計解決分散網絡用戶的接入問題.
設計解決遠程瘦用戶網絡分散點的性能價格合理化問題.
設計解決具有針對性的輸入設備的自動化信息采集問題.
合理部署網絡服務中心的網絡平衡.
優化網絡服務系統,營造合理的網絡平臺.
網絡安全問題.
10,基本應用軟件整合問題.
[nextpage]
二),論文(設計)包含的部分:
1,地理模型與網絡模型的整合.
2,企業內部集中部門網絡設計.
3,企業內部分散單元網絡設計——總體分散.
4,企業內部分散單元網絡設計——遠程結點.
5,企業內部分散單元網絡設計——移動結點.
6,企業網絡窗口(企業外信息交流)設計.
7,企業網絡中心,服務平臺的設計.
8,企業網絡基本應用軟件結構設計.
9,企業網絡特定終端接點設計.
10,企業網絡整合設計.
5,論文(設計)的實驗方法及理由:
由于設計的過程并不是工程的施工過程,在設計過程中詳盡的去現場建設肯定有很大的難度,也不是十分可行的,那么我們在設計的階段就應該進行仿真試驗和科學計算.第一步,通過小型網絡測試軟件平臺,第二步,構建多個小型網絡搭建全局網絡模擬環境,第三步,構建干擾源利用小型網絡集總仿真測試.
6,論文(設計)實施安排表:
1.論文(設計)階段第一周次:相關理論的學習研究,閱讀參考文獻資料,制訂課題研究的實施方案,準備試驗用網絡硬件和軟件形成試驗程序表及試驗細則.
2.論文(設計)階段第二周次:開始第一輪實驗,進行小型網絡構建試驗,模擬網絡服務中心,模擬區域板塊,模擬遠程及移動網絡.
3.論文(設計)階段第三周次:進行接口模擬試驗,測試軟件應用平臺,完善課題研究方案.
4.論文(設計)階段第四周次:完成第一輪實驗,提交中期成果(實驗報告1).
5.論文(設計)階段第五周次:進行第二輪實驗,模擬環境(干擾仿真)實驗,提交實驗報告2.
6.論文(設計)階段第六周次:完成結題報告,形成論文.
三,論文(設計)實施工具及參考資料:
小型網絡環境,模擬干擾環境,軟件平臺.
吳企淵《計算機網絡》.
鄭紀蛟《計算機網絡》.
陳濟彪 丹青 等 《計算機局域網與企業網》.
christian huitema 《因特網路由技術》.
[美]othmar kyas 《網絡安全技術——風險分析,策略與防火墻》.
其他相關設備,軟件的說明書.
1、論文(設計)的創新點:
努力實現網絡資源的全面應用,擺脫將單純的網絡硬件設計為企業網絡設計的模式,大膽實踐將軟件部署與硬件設計階段相整合的網絡設計方法.
題目可行性說明及預期成果:
企業網絡設計論文范文2
隨著近年來網絡信息技術的發展,Internet成了必不可少的工具,網絡經濟也應運而生,網絡成了為了除電視、廣播、報刊的第四大媒體,并有超越其它傳統媒體的趨勢,企業網站成為對外宣傳的重要平臺。正是在這一形式的要求下,企業網站的開發也就迫在眉睫,本論文正式對此進行詳細的介紹和說明,為企業發展盡微薄之力。
面對日益加快的生活節奏和信息社會日新月異的變化,企業極需要一種快捷,便利的平臺來對外宣傳企業形象,介紹最新產品和及時售后服務。如何運用現代化信息技術完成這一目標,建立“一座企業與顧客之間暢通無阻的大橋”已成為企業中應該解決的重要課題之一,該網站正是為這一目標設計制作的。該論文作為網站的解釋說明、維護文檔也是一個不可缺少的重要環節。此網站通過主要六大主題——公司簡介、產品介紹、新品下載、顧客留言、技術支持、聯系方法。來滿足的這一需要,根據初衷和參照其它成功網站的設計,證明本網站中的各主題已經能夠滿足企業和顧客的需求。各主題以顧客為中心,通過運用ASP技術與網絡數據庫技術實現產品數據庫,技術論壇和客戶注冊功能動態網頁的設計。更加強了網站的交互式動態性,提高了網站的生命力。在對該網站調試運行中證明該網站在解決企業與顧客之間的問題是令人滿意的,同時我們也得出一個結論:網站設計要與實際相結合,以顧客為中心,才能創造出新穎便捷的受大眾喜愛的網站。
[關鍵詞]:信息技術、互連網、ASP、動態網頁、交互式
:12000多字 有中英文摘要、部分源程序、參考文獻 300元
備注:此文版權歸本站所有;。
企業網絡設計論文范文3
關鍵詞:旅游;網絡營銷;研究綜述
中圖分類號:F590文獻標識碼:A文章編號:1003-4161(2008)02-0148-05
旅游產業作為一個朝陽產業,需要不斷探索更具競爭力的營銷方式,尋求更大的競爭優勢和發展空間,而互聯網的迅速普及正為旅游企業提供了新的營銷平臺。旅游網絡營銷是旅游市場營銷與網絡技術相結合的產物。
1.旅游網絡營銷的概念
旅游網絡營銷的概念直接關系到研究范圍,是研究旅游網絡營銷需要首先解決的問題。圍繞著旅游網絡營銷涵義,不同學術背景的學者,從不同角度進行了研究。
筆者通過中國知網和萬方數據庫共檢索到五位研究者對旅游網絡營銷的涵義作出的解釋。在全球最大的中文網上書店當當網,沒有檢索到書名為“旅游網絡營銷”的書籍。通過查閱大量不同版本的《旅游市場營銷》和《旅游市場營銷學》書籍,檢索到兩位研究者對旅游網絡營銷的定義。其中有代表性的觀點包括:從市場營銷的角度出發,旅游網絡營銷被認為“是旅游業基于國際互聯網的一種市場營銷方式”(楊敏,2006),是借助聯機服務網絡、電腦通信和數字交互式多媒體等來實現旅游營銷目標,是隨著互聯網的出現而產生的通過與潛在旅游者在網上直接接觸的方式,向旅游者提供更好的旅游產品和服務的營銷活動(趙西萍,2002);從旅游組織或旅游企業角度出發,旅游網絡營銷被認為是旅游組織或旅游企業為銷售旅游產品、滿足顧客需求、實現組織目標,利用計算機網絡的方式進行的制定計劃和將服務從服務提供者手中輸送到顧客手中的一系列必要活動(劉成,2004);從網絡營銷的角度出發,旅游網絡營銷被認為是網絡營銷在旅游業中的運用,其實質就是通過旅游信息平臺的集成和傳播以及旅游電子商務的運作,配合旅游消費者特殊的心理和需求,所產生的一種營銷手段(張玉明,2005)。
由于各個不同學科背景的專家學者各抒己見,旅游網絡營銷的定義至今沒有統一的表述。筆者認為,所謂旅游網絡營銷存在廣義與狹義之分。廣義的旅游網絡營銷是指各類與旅游業相關的組織、機構,利用計算機網絡開展的一系列與旅游業相關的活動,狹義的旅游網絡營銷是指旅游企業利用互聯網開展以銷售旅游產品為中心的營銷活動。本研究以廣義定義為研究對象。
2.旅游網絡營銷的國內外研究進展
2.1 國外旅游網絡營銷的研究進展
“網絡營銷”在英文中有多種表達方式,匯總起來有:Cyber Marketing、Internet Marketing、Online Marketing、Web Marketing、E-marketing、Net marketing等。盡管可以籠統翻譯為網絡營銷,但不同的單詞詞組有著不同的涵義,Cyber Marketing主要是指網絡營銷是在虛擬的計算機空間(Cyber,計算機虛擬空間)進行運作;Internet Marketing是指在互聯網上開展的營銷活動;Online Marketing是指借助于聯機網絡的網上營銷;Web Marketing強調通過互聯網上的Web頁面開展營銷,也稱網站營銷,這是中國旅游業目前一般使用的網絡營銷方式;E-marketing中E表示的是電子化、信息化、網絡化的涵義,指利用電子化的現代信息技術產品所開展的營銷;Net marketing中net所指的范圍很廣,以上所有的概念都可包括在內。
筆者通過省略網站,分別以tourism cyber marketing、tourism Internet marketing、tourism online marketing、tourism web marketing、tourism e-marketing、tourism net marketing作為關鍵詞,對2000年后旅游網絡營銷論文進行檢索,共檢索到相關論文28篇。(見表1)
通過研讀分析相關論文,可以看出,國外與旅游網絡營銷相關的學術研究是在20世紀90年代中期互聯網普及后出現的。90年代主要是基于網絡被廣泛應用后對旅游業所帶來的一系列影響的研究。2000年后,旅游業應用信息技術的研究領域逐步擴大,出現了針對互聯網在旅游營銷中應用的研究。重點之一是對互聯網提供的各類服務功能在旅游營銷中的應用研究。如Youcheng Wang(2002)等學者對虛擬旅游社區進行界定,從營銷和設計的角度分析了旅游業中虛擬社區的功能;Youcheng Wang等學者還在2004年提出了互聯網營銷和電子商務應該是旅游業的中心模式的觀點,指出成功地運作一個在線旅游社區依賴于成員的參與和積極貢獻。Yu-Shan Lin(2006)等學者通過個案研究,指出網絡博客在旅游營銷中具有重要作用,應充分利用網絡中的各類技術手段和工具開展旅游營銷。Stephen W.Litvina(2007)等學者分析了在線人際關系、電子口碑對旅游業和酒店業成本效益的影響,提出應將電子口碑作為旅游業市場營銷的新手段。此外,有些學者在研究中側重影響旅游網絡營銷因素的深層次分析,如Dae-Young Kima(2007)等學者通過對1 334個合格受訪者的研究,探討性別差異對旅游網站功能和內容的偏好及不同的搜索行為,總結了這種差異對旅游網站提供差異性信息的影響。Bill Doolin(2002)等學者利用互聯網商務的擴展模型對新西蘭地區旅游網站發展水平進行評估,嘗試使用網絡的交互性來衡量相對成熟的旅游網站,指出了Web技術在目的地營銷中的重要作用。這些都表明互聯網各類服務功能在旅游營銷中的應用是國外旅游網絡營銷研究最為關注的領域。
另一個重點是互聯網相關技術在旅游目的地營銷中的研究。Pedro Raventos(2006)在分析哥斯達黎加旅游局互聯網戰略的基礎上,提出利用網絡開展旅游目的地營銷的策略。Gyehee Lee(2007)等學者通過分析美國50個州的官方旅游網站,指出網站應是旅游目的地營銷的主要方式。Soojin Choia(2007)等學者通過對澳門各類提供旅游信息的網站(官方、企業、旅行社、旅游期刊、旅游博客等)的調查分析,指出針對不同溝通目標和不同受眾,應提供不同的網絡信息,樹立多種不同的旅游目的地形象。
此外,其他方面的研究包括:一些學者針對旅游企業應用網絡營銷進行研究。如C.-S.Wan(2002)利用用戶界面、各種信息和網上訂房三個指標,對臺灣旅游飯店和旅游批發商網站進行評估,指出互聯網在臺灣旅游業中主要用于廣告,而不是營銷,建議旅游飯店和旅游批發商等企業應與信息產業密切合作。Meltem Ozturan(2004)等學者針對現階段互聯網在土耳其各旅行社的應用進行分析、探討,指出當前土耳其各旅行社的營銷模式仍以傳統營銷模式為主,互聯網營銷只是輔助作用,原因是它們的網站都是不具備互動功能的網站,沒有體現互聯網的互動性,強調了旅游企業應加強對互聯網為代表的信息技術的應用。一些學者對區域旅游網絡營銷現狀進行調查分析,提出建議。如Tonderai Maswera(2007)等學者通過對南非、肯尼亞、烏干達、津巴布韋等國西方游客的調查,對非洲國家旅游業電子商務網站現狀進行分析,指出非洲國家利用網站開展網絡營銷的潛力巨大。Rainer Haas(2002)通過對從事網上旅游業營銷的ACM網站的個案分析,總結了歐洲網絡營銷的困難;一些學者對旅游網絡營銷的宏觀策略進行了研究,如Anne-Mette Hjalager(2007)在其研究中指出旅游業在經濟全球化下的四個階段,強調了互聯網在旅游業全球化中的重要作用。
通過檢索到的相關論文總量分析可知,目前國外從事旅游網絡營銷方面研究的學者較少,一般以互聯網在旅游營銷中的具體應用為主要研究領域,側重于研究互聯網提供的各類服務功能對旅游營銷的影響,以及如何利用互聯網提供的各類功能開展旅游營銷,另一側重點則是互聯網技術在旅游目的地營銷中的研究??v觀國外學者的研究,案例分析是研究中使用最多的方法,數據多數是通過調查得到的一手資料,但目前成形的理論體系較少,研究尚處于較淺的探索階段,特別是在旅游組織如何實施旅游網絡營銷的問題上,研究比較薄弱。
2.2 國內旅游網絡營銷的研究進展
筆者于2007年6月利用中國知網的中國期刊全文數據庫、中國優秀碩士學位論文全文數據庫和萬方數據的數字化期刊全文數據庫,以“旅游網絡營銷”作為關鍵詞檢索。共檢索到58篇中文相關文獻。從這次不完全統計中可以看出,國內學者對旅游網絡營銷的研究開始于1998年。2001年前后曾出現過一個高峰。2002年、2003年相關研究有所減少,2004年開始出現反彈,2006年是歷年來的研究成果最多的一年。(見表2)
從國內的文獻檢索可知,最早涉及旅游網絡營銷研究是在1998年,趙嘯峰研究分析了互聯網的應用與旅游營銷的關系。其后張青年、楊云(1999)等回顧了旅游業網絡營銷的發展態勢,提出我國旅游業網絡營銷的發展策略;姚進(2000)在對2000年前后旅游產品網上營銷的現狀分析后提出加速發展和完善中國旅游產品網絡營銷的戰略構想。當時我國旅游業對信息技術的應用尚處于起步階段,基礎理論體系不完善,研究不夠深入,缺乏系統性和整體性。
2000年以后隨著互聯網的普及,旅游網絡營銷的研究得到較快發展。研究主要集中于理論研究、宏觀策略研究、區域策略研究、企業策略研究等方向。(見表3)
2.2.1 理論研究。
理論研究既是研究的基礎,也是深入研究的必要前提。旅游網絡營銷理論研究是起步較早的一個領域,從檢索到的文獻可以看出我國旅游網絡營銷理論研究主要集中在2004年以前。
銀淑華(2001)提出網絡對旅游營銷產生深刻的影響,對旅游網絡營銷現狀進行了分析,嘗試性地提出進一步發展我國旅游網絡營銷的建議。楊絮飛(2001)在分析旅游網絡營銷特點的基礎上,提出我國旅游業網絡營銷的組合策略。彭環宇(2001)在旅游網絡營銷研究中提出了三個新的理論:營銷漏斗效應、短邊效應、四種網絡營銷戰略,該學者應用所闡述的新理論分析了攜程旅行網的網絡營銷中存在的問題,并根據實際情況提出了初步的解決方案。
黃浩(2002)在闡述旅游網絡營銷的功能、特點、運作模式、優勢的基礎上,對中國旅游網絡營銷發展現狀、問題、對策、前景進行分析。李祝舜(2002)論證了旅游網絡營銷的可行性和必然性,提出目前我國旅游網絡營銷所面臨的技術限制、安全隱患、信用機制等問題。
蔡國章(2004)分析了“鼠標+水泥”模式下旅游企業網絡營銷戰略規劃、產品策略、價格策略、渠道策略、促銷策略以及信息化等問題,對旅游企業應對網絡化發展的戰略、戰術進行思考。黃紅莉(2004)在分析我國旅游業網絡營銷現狀基礎上,借鑒菲利普•科特勒提出的營銷戰略新三角模型,推導出旅游業網絡營銷三角模型。
從這些研究中可以看出,從2001年以來雖然有些學者已開始從事旅游網絡營銷理論研究,但成果不多,研究理論的體系遠未成熟。
2.2.2 宏觀策略。
2001年曾有一些學者從事旅游網絡營銷宏觀策略的研究。銀淑華(2001)論述了網絡給旅游業帶來的變革,并針對我國旅游網絡營銷存在的問題提出相應對策;趙云昌(2001)在分析旅游業網絡營銷發展態勢的基礎上,提出我國旅游業網絡營銷發展策略。此后關于旅游網絡營銷宏觀策略研究主要集中在2005年以后。楊永芳(2005)總結出我國旅游業實施網絡營銷的可行性,分析我國旅游網絡營銷的現狀和問題,提出發展對策;高秀英(2006)通過分析網絡信息技術對旅游營銷的作用、挑戰和網絡時代旅游業的信息需求,提出我國旅游網絡營銷發展對策;楊敏、楊朝麗(2006)以昆明旅游業網絡營銷現狀為切入點,指出旅游業網絡營銷存在的問題,論證了加強和改進旅游網絡營銷的對策建議;張偉(2006)在分析我國旅游企業網絡營銷存在的問題基礎上,對旅游企業如何開展網絡營銷提出建議;周大慶(2005)、王桂英、董春曉(2006)和易兵、陳國生(2007)等學者均對我國旅游網絡營銷發展存在的問題進行分析,提出解決的對策。
總體來看,目前國內對旅游網絡營銷宏觀策略的研究更多停留在存在問題分析和對策建議研究上,具體策略還有待繼續深入研究。
2.2.3 區域策略。
區域旅游網絡營銷研究主要集中在2004年以后。很多研究者結合本地旅游網絡營銷的現狀和問題,提出本地發展旅游網絡營銷的策略。主要包括龍雨萍(2004)探討重慶旅游網絡營銷的發展策略;劉成(2004)對新疆旅游網絡營銷發展現狀及趨勢進行分析總結;唐建兵、張薇(2006)分析四川旅游網絡營銷的發展與不足,對四川旅游網絡營銷提出建議;童索凡(2006)在分析西部旅游業發展的制約因素的基礎上,提出西部旅游網絡營銷的策略;曹玉枝(2006)對廣西旅游業網絡營銷可行性進行分析,提出廣西發展旅游網絡營銷的策略。
此外一些研究者還分析論述了區域旅游網絡營銷發展的具體策略。如馬春梅(2004)對河北省開展旅游目的地網絡營銷的必要性和可行性進行分析,提出用網絡營銷來提升河北旅游目的地競爭力的觀點;馮瓊蘭(2005)提出通過加強信息化建設,組建廣西國際旅游網站并強化網站組織間的管理,利用網絡優勢全力打造廣西特色旅游等策略來實現廣西旅游業的跨越式新發展;王軍(2006)針對貴州旅游業網絡營銷市場進行分析,對貴州旅游信息系統總體構思進行網站功能整體模塊構建。
有必要指出的是,筆者認為區域旅游網絡營銷策略研究應是旅游網絡營銷研究的一個重要領域,但目前我國學者在這方面研究還不深入。同時區域旅游網絡營銷實際應用中出現的新問題以及解決問題的方案理應在研究中有所反映,但目前這些后續性研究仍很少。
2.2.4 目的地策略。
旅游目的地營銷系統,是由政府牽頭、企業參與,充分整合各旅游企業的信息資源及資金優勢,借助電子網絡手段,以樹立旅游目的地整體形象為目的的網絡營銷系統。
旅游目的地網絡營銷策略研究主要包括:朱琨(2003)從系統論的角度將旅游地網絡營銷系統劃分為“背景分析”,“決策行動”,“動態監測”和“支持管理”四個子系統,并對四個子系統進行了較為詳細的研究,該研究在國內旅游目的地網絡營銷研究較早、較為系統、理論層次較高。高靜(2004)在對旅游目的地網絡營銷利益相關者界定的基礎上,對其類型進行分析,并對利益相關者的利益與力量進行分析,提出利益相關者分析對旅游目的地網絡營銷的啟發。程立為(2005)結合營銷理論以及國外構建先例,從旅游目的地營銷系統網絡構建的目的入手,分析目的地營銷系統網絡構建的原則、構成要素,并從經濟和技術角度分析目的地營銷系統網絡的可行性,最后用大連目的地營銷系統網絡構建案例加以實證分析。
值得注意的是,從事旅游目的地網絡營銷策略研究的學者不多,這是目前旅游網絡營銷研究的一個較弱的領域,在這方面需加強理論與實踐結合的規范研究和實證研究。
2.2.5 旅游企業網絡營銷研究。
旅游企業網絡營銷研究最早出現于2001年,當時黃松山(2001)、李艷(2001)等學者對發展我國旅游企業網絡營銷均提出了相應的策略。此后鄭凌燕(2005)在分析我國旅游企業實施網絡營銷的可行性和存在的問題基礎上,提出相應對策;應夢漪(2005)提出旅游企業網絡營銷的涵義,指出旅游企業與其他行業網絡營銷相比的特殊性,對旅游企業開展網絡營銷提出建議;朱鎮(2003)在總結旅游企業樹立網絡品牌必要性的基礎上,對我國旅游企業進行網絡品牌建設提出建議。
旅游企業網絡營銷研究具體又可細分為酒店(飯店)業、旅行社、景區(景點)三個方面。
酒店(飯店)業網絡營銷研究主要包括:陳曉文(2005)通過對國外飯店的預訂系統GDS的分析,提出借鑒國外,建立中國的GDS系統;張立儉、孫英杰(2005)通過網絡調查,將酒店、飯店網站分為類、咨詢類、實體類、門戶類四類,總結出九個特征,六項功能;潘樂(2004)從互聯網對飯店營銷的影響著手,探討如何搞好飯店網絡營銷;石長波、杜喜彬(2001)指出網絡營銷對酒店業來說是一種全新的營銷思想與營銷模式,中國酒店業應讓這一新技術更好地為酒店營銷服務;李麗君、王素珍(2002)對我國酒店業進行網絡營銷的必然性和策略進行了分析;朱燁瑛(2006)提出網絡化營銷是我國酒店營銷的策略之一。
旅行社網絡營銷研究方面主要包括:楊文紅(2004)借鑒多學科、多技術從微觀到宏觀對旅行社網絡化經營體系進行闡述,指出面對網絡經濟的沖擊,旅行社應該如何通過構建基于信息技術的網絡化經營體系,成為新型的網絡化旅行社;詹兆宗(2005)提出旅行社基于互聯網的產品設計觀點,探討旅行社基于互聯網產品設計的幾種主要策略;陳曉文(2005)分析了中國旅行社開展網絡營銷的優勢及存在的問題,提出應采取的網絡營銷對策;劉河偉(2001)論述網絡營銷在旅行社國際外聯業務中的運用。
景區(景點)網絡營銷研究主要包括:朱龍(2004)強調網絡營銷是旅游景區市場營銷的主要途徑之一;孔旭紅、王瑞志(2004)指出景點網站建設的好壞,將直接影響到網絡營銷的效果,要善于查找自身網站的缺陷,完善自身建設;劉瑩皓(2007)分析景區網絡營銷平臺的特點,指出圍繞該平臺運用各種手段開展營銷。
綜上所述,目前國內旅游網絡營銷研究的重點包括區域旅游網絡營銷策略研究和旅游企業網絡營銷策略研究。筆者認為目前國內旅游網絡營銷研究主要存在以下幾個方面的問題:研究方法以傳統的方法為主,對一些問題的探討主要停留在描述性分析上,定性研究較多,定量研究較少,亟須突破;理論研究主要集中在2004年以前,且研究比較零散,系統性不夠,尚未有一個大家普遍認可的理論體系;相當部分理論研究的成果缺乏可操作性,實際應用較少,案例研究的比例不高。
參考文獻:
[1]Soojin Choia,Xinran Y.Lehtoa,Alastair M.Morrisonb.Destination image representation on the web: Content analysis of Macau travel related websites.Tourism Management,2007,28.
[2]Dae-Young Kima,Xinran Y.Lehtob,Alastair M.Morrisonc.Gender differences in online travel information search: Implications for marketing communications on the internet.Tourism Management,2007,28.
[3]Gyehee Lee,Liping A.Cai,Joseph T.O'Leary.WWW.Branding.States.US:An analysis of brand-building elements in the US state tourism websites.Tourism Management,2007,27.
[4]Anne-Mette Hjalager.Stages in The Economic Globalization of Tourism.Annals of Tourism Research,2007,2.
[5]Tonderai Maswera,Ray Dawson,Janet Edwards.E-commerce adoption of travel and tourism organizations in South Africa, Kenya, Zimbabwe and Uganda.Telematics and Informatics,2007.
[6]Stephen W.Litvina,Ronald E.Goldsmithb,Bing Pana.Electronic word-of-mouth in hospitality and tourism management.Tourism Management,2007.
[7]Yu-Shan Lin,Jun-Ying Huang.Internet blogs as a tourism marketing medium: A case study.Journal of Business Research,2006,59.
[8]Pedro Raventos.The internet strategy of the Costa Rican Tourism Board.Journal of Business Research,2006,59.
[9]Youcheng Wang,Daniel R.Fesenmaierb.Towards understanding members' general participation in and active contribution to an online travel community.Tourism Management,2004,25.
[10]Meltem Ozturan,Sevgin Akis,Roney.Internet use among travel agencies in Turkey: an exploratory study.Tourism Management,2004,25.
[11]Rainer Haas.The Austrian Country Market: a European case study on marketing regional products and services in a cyber mall.Journal of Business Research,2002,55.
[12]C.-S.Wan.The web sites of international tourist hotels and tour wholesalers in Taiwan.Tourism Management,2002,23.
[13]Bill Doolin,Lois Burgess,Joan Cooper.Evaluating the use of the Web for tourism marketing:a case study from New Zealand.Tourism Management,2002,23.
[14]Youcheng Wang,Quaehee Yu,Daniel R.Fesenmaier.Defining the virtual tourist community: implications for tourism marketing.Tourism Management,2002,23.
[15]Richard george. Marketing south African tourism and hospitality. Oxford University Press South Africa. 2001.
[16]Danielj.Connolly,MichaelD.Olsen,and Richard G.Moore . The Internet as a Distribution Channel, Cornell Hotel and Restaurant Administration Quarterly,August 1998.
[17]劉瑩皓.網絡營銷是旅游景區發展的新陣地[N].中國旅游報,2007-5-16.
[18]易兵,陳國生.我國旅游網絡營銷發展的現狀與對策研究[J].商場現代化,2007,(1).
[19]張偉.關于我國旅游企業網絡營銷狀況的分析[J].商場現代化,2006,(12).
[20]王桂英,董春曉.論我國旅游網絡營銷的問題與對策[J].商場現代化,2006,(11).
[21]王軍.貴州旅游業網絡營銷的網站構建[J].貴州工業大學學報(社會科學版),2006,(8).
[22]曹玉枝.網絡營銷:發展廣西旅游營銷新策略[J].廣西民族學院學報(哲學社會科學版),2006,(6).[23]楊敏,楊朝麗.旅游網絡營銷中的問題與對策[J].當代經濟,2006,(6).
[24]高秀英.網絡環境下的旅游信息與旅游營銷[J].臨沂師范學院學報,2006,(6).
[25]童索凡.西部旅游網絡營銷策略[J].北方經濟,2006,(5).
[26]朱燁瑛.新經濟時代我國酒店的營銷策略研究[J].甘肅農業,2006,(5).
[27]唐建兵,張薇.四川省旅游網絡營銷的現狀和對策[J].成都大學學報(社科版),2006,(2).
[28]周大慶.關于當前旅游網絡營銷若干問題的討論[J].中國科技信息,2005,(19).
[29]陳曉文.我國飯店業的網絡營銷問題研究[J].經濟師,2005,(12).
[30]陳曉文.我國旅行社的網絡營銷問題分析[J].商場現代化,2005,(11).
[31]楊永芳.我國旅游網絡營銷的發展及對策研究[J].北京科技大學,2005年優秀碩士論文.
[32]程立為.旅游目的地營銷系統網絡構建研究[J].武漢大學,2005年優秀碩士論文.
[33]應夢漪.關于旅游企業網絡營銷的幾點思考[J].市場論壇,2005,(7).
[34]張立儉,孫英杰.中國酒店網絡營銷和管理的現狀分析[J].經濟與社會發展,2005,(6).
[35]鄭凌燕.網絡營銷――旅游企業營銷的新策略[J].商務營銷•市場周刊,2005,(6 ).
[36]馮瓊蘭.對廣西旅游網絡營銷發展策略的思考[J].改革與戰略,2005,(5).
[37]詹兆宗.旅行社基于互聯網的產品策略研究[J].旅游學刊,2005,(2).
[38]孔旭紅,王瑞志.淺議我國旅游景點網站的建設[J].商業研究,2004,(20).
[39]馬春梅.用網絡營銷提升河北旅游目的地競爭力[J].經濟論壇,2004,(12).
[40]高靜.旅游目的地網絡營銷利益相關者分析[J].桂林旅游高等??茖W校學報,2004,(12).
[41]黃紅莉.旅游業網絡營銷三角模型[J].科技創業月刊,2004,(10).
[42]蔡國章.旅游網絡營銷研究[J].云南大學,2004年優秀碩士論文.
[43]楊文紅,旅行社網絡化經營體系構建研究[J].青島大學,2004年優秀碩士論文.
[44]龔紹方.旅游網絡營銷戰略[J].營銷企劃,2004,(6).
[45]劉成.新疆旅游網絡營銷的發展[J].烏魯木齊職業大學學報,2004,(6).
[46]朱龍.旅游景區市場營銷策略探微[J].湛江海洋大學學報,2004,(4).
[47]潘樂.信息時代如何搞好飯店網絡營銷[J].樂山師范學院學報,2004,(2).
[48]龍雨萍.打造網絡時代的重慶旅游營銷系統[J].資源開發與市場,2004,(1).
[49]朱鎮.旅游企業需要樹立網絡品牌意識[J].科技情報開發與經濟,2003,(10).
[50]朱琨.旅游地網絡營銷初探[J].重慶三峽學院學報,2003,(1).
[51]李祝舜,李荔娜.旅游網絡公共關系營銷探索[J].莆田學院學報,2002,(12).
[52]黃浩.論旅游網絡營銷研究[J].武漢大學,2002年優秀碩士論文.
[53]趙西萍.旅游市場營銷學[M].高等教育出版社,2002:8.
[54]銀淑華.關于我國發展旅游網絡營銷的幾點思考[J].旅游管理,2002,(1).
[55]李麗君,王素珍.我國酒店業網絡營銷對策研究[J].錦州師范學院學報,2002,(1).
[56]銀淑華.論旅游網絡營銷[J].北京工商大學,2001年優秀碩士論文.
[57]彭環宇.我國旅游網站有效實施網絡營銷的理論與方法研究[J].湖南大學,2001年優秀碩士論文.
[58]劉河偉.網絡營銷在旅行社國際業務中的應用研究[J].中南林學院,2001年優秀碩士論文.
[59]李艷.我國旅游企業的網絡營銷策略探析[J].商業研究,2001,(6).
[60]黃松山.旅游企業開展網絡營銷九大策略[J].中國旅游報,2001,(3):23.
[61]楊絮飛.論旅游業網絡營銷的組合策略[J].商業研究,2001,(3).
[62]石長波,杜喜彬.論中國酒店業網絡營銷[J].商業研究,2001,(3).
[63]趙云昌.旅游業網絡營銷的發展態勢及對策[J].財貿研究,2001,(1).
[64]姚進.我國旅游信息網上化與網絡營銷初探[J].上海交通大學,2000年碩士論文.
[65]張青年,楊云.旅游業的網絡營銷發展態勢及對策[J].旅游經濟,2000,(1).
[66]趙嘯峰.Internet的應用與旅游營銷[J].旅游學刊,1998,(4).
企業網絡設計論文范文4
>> 訪問控制列表的配置與實現 企業網中的VoIP實現 擴展訪問控制列表在校園網中的應用 動態訪問列表在網絡安全中的應用 訪問控制列表在高校校園網絡安全中的應用 防火墻在企業網中的應用 IPv6在企業網中的部署 GREoverIPsecVPN在企業網中的應用研究 利用路由器訪問控制列表實現內部網絡安全的研究 “動態企業”引領企業網變革 計算機終端安全管理標準化在企業網的實現 訪問控制列表在包過濾防火墻上的應用與研究 電子公文系統中基于LDAP訪問控制的動態配置設計與實現 動態安全域保護企業網 淺談訪問控制列表在學生機房中的應用 基于時間的訪問控制列表的應用研究 基于訪問控制列表應用的教學探究 基于ACL訪問控制列表的機房上網管理 項目教學法在“園區與企業網”課程中的應用與研究 入侵檢測技術原理及在企業網中的應用實例 常見問題解答 當前所在位置:l,如圖4所示,以此作為外網主機通過動態ACL技術訪問內網Web頁面的驗證。具體的配置請參考相關資料,不再贅述。
圖3 DNS服務器的設置
圖4 WWW服務器中制作的Web頁面
3.3 配置內、外網的遠程登錄功能
在全局模式下配置外網ISP_Router路由器及內網Enterprise_Router路由器的VTY密碼和特權密碼,分別為OuterNet和IntraNet,以允許遠程登錄,配置命令以ISP_Router路由器為例進行說明,如圖5所示。同時在ISP_Router路由器和Enterprise_Router路由器上分別telnet對方,結果均成功,如圖6和圖7所示。
ISP_Router(config)#line vty 0 4
ISP_Router(config-line)#password OuterNet
ISP_Router(config-line)#loging
ISP_Router(config-line)#enable password OuterNet
圖5 ISP_Router路由器的遠程登錄配置命令
3.4 配置動態ACL
全局模式下,在Checking_Router路由器上配置動態ACL,配置命令和相關解析如下:
1)Checking_Router(config)# access-list 100 permit tcp any host 202.101.172.1 eq 23! 允許外網telnet Checking_Router路由器進行身份驗證
2)Checking_Router(config)# access-list 100 permit tcp any host 202.101.172.1 eq 3001! 允許外網telnet Checking_Router路由器的3001端口進行管理
3)Checking_Router(config)# access-list 100 dynamic LQP123 timeout 120 permit ip any any !創建動態ACL,命名為LQP123。語句中第一個any關鍵字將被通過驗證的用戶IP地址替代,第二個any代指內網所有主機。timeout是絕對時間,為120分鐘
4)Checking_Router(config)# user LQP456 password LQP456 !創建用戶LQP456和密碼LQP456,用于身份驗證
5)Checking_Router(config)# line vty 0 3 !虛擬終端用戶0、1、2、3
6)Checking_Router(config-line)# login local !使用Checking_Router路由器本地的用戶名和密碼進行驗證
7)Checking_Router(configline)# autocommand access-enable host timeout 5 !語句中的host參數表示主機的源IP地址替換動態ACL中的any關鍵字,timeout指空閑時間,為5分鐘
8)Checking_Router(config-line)# line vty 4!虛擬終端用戶4
9)Checking_Router(config-line)# login local
10)Checking_Router(config-line)# rotary 1!設置vty 4號線路為管理員使用telnet對Checking_Router路由器進行管理,telnet端口為3001
11)Checking_Router(config-line)# interface serial 1/0! Checking_Router路由器的串行接口
12)Checking_Router(config-if)# ip access-group 100 in!在Checking_Router路由器的Serial1/0接口上應用動態ACL
3.5 驗證動態ACL
1)在外網ISP_Router路由器上telnet內網Enterprise_Router路由器,不能成功,結果如圖8所示:
ISP_Router#telnet 10.0.0.2
Trying 10.0.0.2…
% Destination unreachable:gateway or host down
圖8 配置動態ACL后,外網路由器
telnet內網路由器的結果
這是因為ISP_Router路由器去往Enterprise_Router路由器的telnet數據包進入Checking_Router路由器的serial1/0接口時,被Checking_Router路由器的ACL100拒絕。同理,Enterprise_Router路由器去往ISP_Router路由器的流量沒有問題,但返回的流量進入Checking_Router路由器的serial1/0接口時,被拒絕。
2)在ISP_Router路由器上telnet Checking_Router路由器的外網接口202.101.172.1,要求驗證。輸入用戶名LQP456和密碼LQP456,驗證通過,telnet會話自動被終止。在ISP_Router路由器上再次telnet Enterprise_Router路由器,遠程登錄成功,結果分別如圖9、圖10所示。Enterprise_Router路由器此時也同樣能成功登錄ISP_Router路由器。
ISP_Router#telnet 202.101.172.1
Trying 202.101.172.1…Open
User Access Verification
4)查看Checking_Router路由器的ACL,結果如下所示。
Checkin_Router#show access-lists
Extended IP access list 100
permit tcp any host 202.101.172.1 eq telnet(60 matches)
permit tcp anyhost 202.101.172.1 eq 3001
Dynamic LQP123 permit ip any any
permit ip host 202.101.172.2 any (102 matches)(time left 281)
從以上的輸出結果可以看出,最后一行是動態ACL產生的一個條目,該條目再過281秒將被刪除。有任何符合“permit ip host 202.101.172.2 any”的流量,都會刷新該計時器,如果沒有任何流量來刷新計時器,那么這個動態條目將在281秒后被刪除。
4 結束語
動態訪問控制列表是對傳統訪問控制列表的一種功能增強,通過使用動態訪問控制列表,不僅為授權用戶提供了一個訪問受保護網絡的通道,還可以有效阻止未授權用戶的訪問和網絡攻擊,因此研究動態訪問控制列表在企業網絡上的應用具有一定的現實意義。文章設計了模擬拓撲圖,給出了路由器、服務器等的接口設置、IP地址分配以及配置命令,對使用動態訪問控制列表前后的結果進行了測試和對比分析,并在實際的網絡設備上進行了實驗驗證,為動態訪問控制列表在實際網絡上的應用提供了參考依據。
參考文獻
[1] 王芳.路由器訪問控制列表及其應用技術研究[D].中國優秀碩士學位論文全文數據庫,2008(06).
[2] 李清平.路由器和三層交換機聯合實現擴展ACL[J].計算機與數字工程,2010(05):170-174.
[3] 王道勝.利用路由器訪問控制列表實現內部網絡安全的研究[J].電腦學習,2009(02):129-130.
[4] 唐子蛟,李紅蟬.基于ACL的網絡安全管理的應用研究[J].四川理工學院學報:自然科學版,2009(02):48-51.
[5] 高揚.控制列表構建安全企業網絡[J].數字石油和化工,2009(03):45-48.
[6] 馮乃光,程曦.基于端口引用訪問的ACL/包過濾技術實現[J].現代電子技術,2009(20):82-84,96.
[7] 白帆,羅進文,王.訪問控制列表的配置與實現[J].電腦知識與技術,2009(22):6133-6134,6165.
[8] 趙開新,呂書波,葛紅芳.Reflexive-ACL技術及典型應用設計[J].河南機電高等??茖W校學報,2007,15(01):101-103.
[9] 曾曠怡,楊家海.訪問控制列表的優化問題[J].軟件學報,2007,18(04):978-986.
[10]A姚宇峰,涂睿.基于位置與標志分離的訪問控制列表優化[J].計算機應用研究,2010,27(03):1145-1150.
[11]A陳金蓮.動態訪問控制列表在網絡遠程管理中的應用[J]. 黃岡職業技術學院學報,2010(03):11-12.
企業網絡設計論文范文5
關鍵詞:可靠性;骨干網;網絡設計;VRRP;OSPF;STP
1 引言
根據國家標準GB-6583的規定,產品的可靠性是指:設備在規定的條件下、在規定的時間內完成規定的功能的能力。對于網絡系統的可靠性,除了耐久性外,還有容錯性和可維護性方面,涉及到網絡通信設備、拓撲結構、通信協議等多方面因素。
在網絡架構的設計中,充分保證整網運行的可靠性是基本原則之一。網絡系統可靠性設計的核心思想則是,通過合理的組網結構設計和可靠性特性應用,保證網絡系統具備有效備份、自動檢測和快速恢復機制,同時關注不同類型網絡的適應成本。構建可靠的網絡,需要從耐久性、容錯性以及可維護性三個方面進行網絡規劃設計。
2 高可靠骨干網的典型結構設計
大型企業網通常有較大的地理覆蓋范圍和較多的網絡設備,根據這些設備所在的位置和其所影響的范圍可將它們分別稱為核心層設備、匯聚層設備和接入層設備,如圖1所示。在網絡的方案設計中,通常采用層次化的網絡設計結構,不同層次解決不同級別的可靠性要求,網絡層次越高其可靠性要求也越高。
在企業的核心骨干網里,各網絡節點設備都擔負著重要的業務,要進行大量的數據傳輸和處理,因此,對這些設備自身的可靠性有很高的要求。除設備本身的可靠外,還需要設備之間的熱備份,只有這樣才能避免單點故障的存在。
另外,合理的子網(VLAN)劃分對整個網絡的可靠、安全、性能以及管理有非常重要的影響。根據企業各部門的業務性質不同以及管理的需要,通常需要把企業網劃分為多個VLAN,即多個邏輯上互相隔離虛擬網絡。這些虛擬子網之間必須通過路由功能才能實現彼此之間的通信。
圖1 高可靠企業網絡的典型結構
每個虛擬子網都有一個中心交換機,并通過兩條物理鏈路分別上連到核心交換機上,用于提高可靠性并實現鏈路負載均衡。在此基礎上還必須正確選擇并配置相關協議,才能使冗余的設備和鏈路相互配合、協同工作,真正成為無單點故障的高可靠性網絡。圖1所示是根據上述分析設計出來的高可靠企業網的一般典型結構。
需要注意的是,可靠性技術的實施并不是設備和鏈路的簡單疊加和無限制冗余。否則,一方面會增加網絡建設整體成本,另一方面還會增加管理維護的復雜度,給網絡引入潛在的故障隱患。因此在進行規劃時,應該根據網絡結構、網絡類型和網絡層次,分析網絡業務模型,確定基礎網絡拓撲,明確對網絡可靠性最佳的關鍵節點和鏈路,合理規劃和部署各種網絡高可用技術。
3 高可靠網絡路由協議選擇與分析
在高可靠企業網的設計與實現中,通常要涉及到的3個重要的協議,分別是:VRRP(Virtual Router Redundancy Protocol)、OSPF(Open Shortest Path First)和STP(Spanning Tree Protocol),正確選擇并配置它們,是高可靠性網絡設計的重要組成部分。
3.1 VRRP協議
虛擬路由器冗余協議VRRP[1]是一種容錯協議,可以保證當主機的下一跳路由器失效時,及時的由另一臺路由器來替代,從而保持通信的不間斷性。VRRP的應用實際上是對網絡可靠性和安全性要求的一種體現。
VRRP的運行是以路由器為基礎,為了使VRRP工作,需要在路由器上配置虛擬路由器號和虛擬IP地址,同時產生一個虛擬MAC地址,這樣在這個網絡中就加入了一個虛擬路由器。對于運行在三層交換機上的VRRP,與路由器上的VRRP并沒有本質的區別,因為虛擬IP和虛擬MAC地址是和網絡接口綁定在一起的。
VRRP將網絡中的一組路由器組織成一個虛擬路由器,稱之為一個備份組。其中僅有一臺設備處于活動狀態,稱為主用設備(Master),其余設備都處于備份狀態,并隨時按照優先級高低做好接替任務的準備,稱為備份設備(Backup)。
如圖2所示,路由器Ra、Rb和Rc組成了一個備份組,一個備份組相當于一臺虛擬路由器,虛擬IP為192.168.16.1。備份組內Ra充當Master設備,IP地址為192.168.16.2;Rb和Rc都充當Backup設備,IP地址分別為192.168.16.3和192.168.16.4。對于VRRP而言,只有Master設備才能轉發以虛擬IP為下一跳的報文。
圖2 VRRP原理圖
內部網絡中的所有主機僅僅知道該虛擬IP為192.168.16.1,而并不知道具體的主用或備用設備的IP,因此各主機都將缺省網關配置為該虛擬IP地址。于是,內部網絡中的各主機就通過該備份組與外部網絡進行通信。
Master路由器的VRRP模塊監視通信接口狀態,并通過組播方式向Backup路由器發送通告報文。如果Master路由器故障或鏈路出現問題,則會導致無法正常發送VRRP通告報文。當Backup路由器在指定時間內收不到VRRP通告時,備份組內的其它Backup路由器將會根據優先級高低選出一個路由器充當新的Master,繼續向網絡內的主機提供路由服務。因此,采用VRRP技術可以實現內部網絡中的主機不間斷地與外部網絡進行通信,提高了網絡的可靠性與安全性。
在高可靠網絡設計方案中,可以采用兩臺路由交換機S6810組成雙核心,作為整個網絡的核心,如圖1所示。從位置上看,這兩臺設備剛好位于整個網絡的中心,因此還應充分發揮它們數據中轉的能力。為此,需要定義兩個VRRP組,在不同的組里面,兩個設備分別為Master和Backup。這樣,在正常情況下,兩臺設備都可以進行數據包的轉發,一個出故障時還有一臺在轉發,既實現了容錯又實現了負載的均衡,充分發揮了核心數據中轉的能力,提高了子網之間訪問的速度。
3.2 OSPF協議
OSPF是網間工程任務組織(IETF)的內部網關協議工作組為IP網絡而開發的一種動態路由協議。動態路由是指網絡中的路由器之間周期性的相互傳遞路由信息,重新計算路由,更新路由表以適應網絡結構的變化。對于規模大、網絡拓撲復雜的校園網來說,采用動態路由協議能在關鍵鏈路或設備不能正常工作時,實現自動切換,保證網絡的暢通。
企業網絡設計論文范文6
【論文摘要】 在網絡攻擊手段日益增多,攻擊頻率日益增高的背景下,為了確保企業的信息資源、生產數據資料的安全保密,解決企業計算機網絡中存在的安全隱患。需要一種靜態技術和動態技術相結合的安全解決方案,即在網絡中的各個部分采取多種安全防范技術來構筑企業網絡整體安全體系。包括防病毒技術;防火墻技術;入侵檢測技術;網絡性能監控及故障分析技術;漏洞掃描安全評估技術;主機訪問控制等。
信息技術正以其廣泛的滲透性和無與倫比的先進性與傳統產業結合,隨著Internet網絡的飛速發展,使網絡的重要性和對社會的影響越來越大。企業的辦公自動化、生產業務系統及電子商務系統對網絡系統的依賴性尤其突出,但病毒及黑客對網絡系統的惡意入侵使企業的信息網絡系統面臨著強大的生存壓力,網絡安全問題變得越來越重要。
企業網絡安全主要來自以下幾個方面:①來自INTERNET的安全問題;②來自外部網絡的安全威脅;③來自內部網絡的安全威脅。
針對以上安全威脅,為了確保企業的信息資源、生產數據資料的安全保密,解決企業計算機網絡中存在的安全隱患,本文介紹一種靜態技術和動態技術相結合的安全解決方案,即在網絡中的各個部分采取多種安全防范技術來構筑企業網絡整體安全體系:①防病毒技術;②防火墻技術;③入侵檢測技術;④網絡性能監控及故障分析技術;⑤漏洞掃描安全評估技術;⑥主機訪問控制。
一、防病毒技術
對于企業網絡及網內大量的計算機,各種病毒更是防不勝防,如宏病毒和變形病毒。徹底清除病毒,必須采用多層的病毒防護體系。企業網絡防病毒系統采用多層的病毒防衛體系和層次化的管理結構,即在企業信息中心設防病毒控制臺,通過該控制臺控制各二級網絡中各個服務器和工作站的防病毒策略,監督整個網絡系統的防病毒軟件配置和運行情況,并且能夠進行相應策略的統一調整和管理:在較大的下屬子公司設置防病毒服務器,負責防病毒策略的設置、病毒代碼分發等工作。其中信息中心控制臺作為中央控制臺負責控制各分控制臺的防病毒策略,采集網絡中所有客戶端防毒軟件的運行狀態和配置參數,對客戶端實施分組管理等。管理員可以通過管理員客戶端遠程登錄到網絡中的所有管理服務器上,實現對整個網絡的管理。根據需要各個管理服務器還可以由專門的區域管理員管理。管理服務器負責收集網絡中的客戶端的實時信息, 分發管理員制定的防毒安全策略等。
配套軟件:冠群金辰KILL6.0。KILL采用服務器/客戶端構架,實時保護Windows NT/Windows 2000、Unix、Linux、NetWare、Windows95/98、Windows3.X、DOS工作站、Lotus Notes 和 Microsoft Exchange 群件系統的服務器及Internet網關服務器,防止各種引導型病毒、文件型病毒、宏病毒、傳播速度快且破壞性很大的蠕蟲病毒進入企業內部網,阻止不懷好意的Java、ActiveX小程序等攻擊企業內部網絡系統。它通過全方位的網絡管理、多種報警機制、完整的病毒報告、支持遠程服務器、軟件自動分發,幫助管理員更好的實施網絡防病毒工作。
二、防火墻技術
防火墻是一種形象的說法, 其實它是一種由計算機硬件和軟件的組合, 使互聯網與內部網之間建立起一個安全網關( scurity gateway), 從而抵御網絡外部安全威脅,保護內部網絡免受非法用戶的侵入,它是一個把互聯網與內部網(局域網或城域網)隔開的屏障,控制客戶機和真實服務器之間的通訊,主要包括以下幾方面的功能:①隔離不信任網段間的直接通訊;②拒絕非法訪問;③系統認證;④日志功能。在計算機網絡中設置防火墻后,可以有效防止非法訪問,保護重要主機上的數據,提高網絡的安全性。
配套軟件:NetScreen。NetScreen是唯一把防火墻、負載均衡及流量控制結合起來,且提供100M的線速性能的軟硬件相結合的產品,在Internet出口、撥號接入入口、企業關鍵服務器的前端及與電信、聯通的連接出口處增設NetScreen-100f防火墻,可以實現企業網絡與外界的安全隔離,保護企業的關鍵信息。
三、入侵檢測系統
入侵檢測系統(IDS)是一種為保證計算機系統的安全而設計與配置的一種能夠及時發現并報告系統中未授權或異?,F象的技術,是對防火墻的必要補充,它可以對系統或網絡資源進行實時檢測,及時發現惡意入侵者或識別出對計算機的非法訪問行為,并對其進行隔離,并能收集可以用來訴訟的犯罪證據。
配套軟件: eTrust Intrusion Detection(Sessionwall-3)。利用基于網絡的eTrust Intrusion Detection建立入侵檢測系統來保證企業網絡系統的安全性。
首先,信息管理中心設立整個網絡監控系統的控制中心。通過該控制臺,管理員能夠對其它網絡入侵檢測系統進行監控和配置。在該機器上安裝集中控制的eID中央控制臺模塊、eID日志服務器模塊和eID日志瀏覽器模塊,使所有eTrust Intrusion Detection監控工作站處于集中控制之下,該安全主控臺也被用于集中管理所有的主機保護系統軟件。
其次,在Internet出口路由器和防火墻之間部署一套eTrust Intrusion Detection的監控工作站,重點解決與Internet的邊界安全問題,在這些工作站上安裝軟件,包括eID基本模塊、eID模塊和日志數據庫客戶端。
四、網絡性能監控及故障分析
性能監控和故障分析就是利用計算機的網絡接口截獲目的地址為其他計算機的數據報文的一種技術。該技術被廣泛應用于網絡維護和管理方面,它自動接收著來自網絡的各種信息,通過對這些數據的分析,網絡管理員可以了解網絡當前的運行狀況,以便找出所關心的網絡中潛在的問題。
配套軟件——NAI Sniffer。NAI Sniffer 是一套功能強大的網絡故障偵測工具,它可以幫助用戶快速診斷網絡故障原因,并提出具體的解決辦法。在信息中心安裝這樣的工具,用于對網絡流量和狀態進行監控,而且無論全網任何地方發生問題時,都可以利用它及時診斷并排除故障。
五、網絡系統的安全評估
網絡安全性之所以這么低的一個主要原因就是系統漏洞。譬如管理漏洞、軟件漏洞、結構漏洞、信任漏洞。采用安全掃描技術與防火墻、安全監控系統互相配合來檢測系統安全漏洞。
網絡安全漏洞掃描系統通常安裝在一臺與網絡有連接的主機上。系統中配有一個信息庫,其中存放著大量有關系統安全漏洞和可能的黑客攻擊行為的數據。掃描系統根據這些信息向網絡上的其他主機和網絡設備發送數據包,觀察被掃描的設備是否存在與信息庫中記錄的內容相匹配的安全漏洞。掃描的內容包括主機操作系統本身、操作系統的配置、防火墻配置、網路設備配置以及應用系統等。
網絡安全掃描的主要性能應該考慮以下方面:①速度。在網絡內進行安全掃描非常耗時;②網絡拓撲。通過GUI的圖形界面,可選擇一個或某些區域的設備;③能夠發現的漏洞數量;④是否支持可定制的攻擊方法;⑤掃描器應該能夠給出清楚的安全漏洞報告。⑥更新周期。提供該項產品的廠商應盡快給出新發現的安全漏洞掃描特性升級,并給出相應的改進建議。
通過網絡掃描,系統管理員可以及時發現網路中存在的安全隱患,并加以必要的修補,從而減小網絡被攻擊的可能。
配套軟件:Symantec Enterprise Security Manger 5.5。
六、主機防護系統
在一個企業的網絡環境中,大部分信息是以文件、數據庫的形式存放在服務器中的。在信息中心,使用WWW、Mail、文件服務器、數據庫服務器來對內部、外部用戶提供信息。但無論是UNIX還是Windows 9X/NT/2K,都存在著這樣和那樣的安全薄弱環節,存放在這些機器上的關鍵業務數據存在著被破壞和竊取的風險。因此,對主機防護提出了專門的需求。
配套軟件:CA eTrust Access。eTrust Access Control在操作系統的安全功能之上提供了一個安全保護層。通過從核心層截取文件訪問控制,以加強操作系統安全性。它具有完整的用戶認證,訪問控制及審計的功能,采用集中式管理,克服了分布式系統在管理上的許多問題。
通過eTrust Access Control,我們可以集中維護多臺異構平臺的用戶、組合安全策略,以簡化安全管理工作。
通過以上幾種安全措施的實施,從系統級安全到桌面級安全,從靜態訪問控制到動態入侵檢測主要層面:方案覆蓋網絡安全的事前弱點漏洞分析修正、事中入侵行為監控響應和事后信息監控取證的全過程,從而全面解決企業的信息安全問題,使企業網絡避免來自內外部的攻擊,防止病毒對主機的侵害和在網絡中的傳播。使整個網絡的安全水平有很大程度的提高。
【參考文獻】