中小企业网络需求分析

2023-06-12

第一篇:中小企业网络需求分析

网络留言板--需求分析

网络留言版软件性分析报告

软件工程

班级: 小组成员:

网络留言板需求分析

一、 网络留言板系统的开发意义

1. 一个功能强大且富有个性的网络留言版,是每一个大型网站系统的追求,而且网络留言板是网站与访客之间交流的重要手段。一个设计合理,界面优美的留言板程序能够从侧面体现网站良好的服务,给来来访的用户留下好的印象,增强用户对网站的信心。 2. 对于每一个网站,留言板功能模块已经成为必不可少的一部分,鉴于这样的形势下开发一个具有广泛适应性,功能广泛性,符合大众体验要求,可嵌入性强的留言板模块,意义显得格外重要。

二、 系统目标

1.总目标:

留言板提供网站访客的给网站留言功能,通过留言使用户与网站维护者很好的交流,来方便用户和网站的维护,同时可以更好的服务用户。留言板主要接收访问者输入的信息,将其存入网站数据库,并且通过Web页面将访客的留言显示出来。访客也可以通过注册成为网站会员。 2.留言板功能目标:

1>留言功能:访客可以创建留言,也可以跟帖留言,同时也可以删除自己的留言和评论。但是无法删除和修改别的访客的留言信息。网站管理员可以根据留言信息做出相印的回复,也可以删除访客留言;

2>用户注册功能:网站的浏览者用户可以在网站上进行注册,成为网站的会员 3. 性能目标:

1> 界面美观;

2> 易于操作,方便学习和使用; 3> 具有好的扩展性和跨平台型; 4> 具有很好的安全性;保证用户信息的安全,同时对不同的用户具有不同的权限。

三、结构

四、功能需求

1. 前台功能需求:

a) 网站的所有浏览者用户可以浏览网站上的留言信息

i. 通过关键字搜索浏览 ii. 根据网站信息的默认排序浏览

b) 网站的浏览者用户可以在网站上进行注册,成为网站的会员

i. 注册用户类型 ii. 注册用户访问权限 c) 会员功能

i. 登录网络留言板 ii. 回复留言 iii. 浏览留言 iv. 添加留言 v. 管理自己的留言的功能 vi. 管理个人信息

功能需求分析图:

前台的一个用例图:

2. 后台功能需求:

a) 管理员用户可以管理所有的注册用户

i. 注册用户的操作权限的修改 ii. 注册用户信息查询

b) 管理员用户可以管理所有注册用户的留言信息

i. 留言信息的回复 ii. 留言信息删除 c) 管理员功能

i. 管理留言信息分类 ii. 管理用户权限 iii. 分布网站信息

后台的一个用例图:

五、非功能需求

1. 安全性

a) 注册到网站的用户个人信息必要保密 b) 用户的留言信息需要进行必要的保密

c) 对于不同的浏览者浏览留言应该限定访问权限 2. 适应性

a) 网络留言板模块应该具有很强的可扩展性,能够根据不同的网站增加适应性功能 3. 方便性

a) 界面优美,设计人性化

用户操作方便,易于学习。

六、环境需求

硬件环境: 个人计算机:内存:2G

主频:2.2GHZ

操作系统:Win7 软件环境:

Mircosoft SQL server 2005 Tomcat 6.0 JDK 1.6

第二篇:网络安全需求分析报告

天津电子信息职业技术学院

《网络安全需求分析》报告

报告题目: 姓名: 学号: 班级: 专业: 系别: 指导教师:

大型网吧网络安全需求分析

郭晓峰 08 网络S15-4 计算机网络技术 网络技术系 林俊桂 摘要:随着国内Internet的普及和信息产业的深化。近几年宽带网络的发展尤为迅速。做为宽带接入重要的客户群体-网吧,每天聚集着数量众多的网迷和潜在的资源。目前网吧的建设日益规模化,高标准化,上百台电脑的网吧随处可见,网吧行业开始向产业化过渡。在未来的日子,网吧网络安全将成为影响网吧生存的要素,经营者也只有提供更加安全的服务才能获得更大效益。因此大型网吧构架网络安全体系也成为重中之重,而本文就是网络安全分析。主要运用防火墙技术、病毒防护等技术,来实现大型网吧的网络安全。

关键词:网络安全,防火墙,防病毒。

目录

一、大型网吧网络安全概述 ..................................................... 1 1.1网吧网络的主要安全隐患 ............................................... 1 1.2大型网吧网络的安全误区 ............................................... 1

二、大型网吧网络安全现状分析 ................................................. 2 2.1网吧背景 ............................................................. 2 2.2网吧安全分析 ......................................................... 2 2.3网吧网络安全需求 ..................................................... 3 2.4需求分析 ............................................................. 3 2.5大型网吧网络结构 ..................................................... 4

三、大型网吧网络安全解决实施 ................................................. 4 3.1网络大型网吧物理安全 ................................................. 4 3.2大型网吧网络安全配置 ................................................. 5 3.3网吧的ARP欺骗病毒防范 ............................................... 6 3.4网吧网络遭受攻击的防范 ............................................... 6

四、总结..................................................................... 7

一、大型网吧网络安全概述

1.1网吧网络的主要安全隐患

现在网络安全系统所要防范的不再仅是病毒感染,更多的是基于网络的非法入侵、攻击和访问,网络安全威胁的主要来源主要包括:

·病毒、木马和恶意软件的入侵。 ·网络黑客的攻击 ·上网客户的非规范操作 ·网络管理员的专业性

·网民的信息失窃、虚拟货币丢失问题

1.2大型网吧网络的安全误区

(1)安装防火墙就安全了

防火墙主要工作都是控制存取与过滤封包,所以对DoS攻击、非法存取与篡改封包等 攻击模式的防范极为有效,可以提供网络周边的安全防护。但如果攻击行为不经过防火墙,或是将应用层的攻击程序隐藏在正常的封包内,便力不从心了,许多防火墙只是工作在网络层。防火墙的原理是“防外不防内”,对内部网络的访问不进行任何阻挠。

(2)安装了最新的杀毒软件就不怕病毒了

安装杀毒软件的目的是为了预防病毒的入侵和查杀系统中已感染的计算机病毒,但这 并不能保证就没有病毒入侵了,因为杀毒软件查杀某一病毒的能力总是滞后于该病毒的出现。

(3)感染病毒后重启即可

网吧电脑是具有系统还原功能,在便于管理的情况下增加了安全隐患,导致网吧网管 以为“中了病毒重启就好了”,但是病毒可以在网络中复制,某个机器重启,在其他机器上黑客利用病毒同样可以攻击。

(4)网关安全措施

网吧中的网关,并没有什么特别安全措施,如果黑客攻击的主机是网吧的服务器,而 且抓取所有的数据包,那么,他就可以知道在这个网吧所有人的任何密码了。从而很方便的进行攻击。

二、大型网吧网络安全现状分析

2.1网吧背景

××大型网吧是一家大型网吧,是一个主要提供互联网连接服务的公共场所。网吧有一个局域网,约500台计算机,主机的操作系统是Windows7。由于现有的网络环境,以及保障客户的上网需求。因此构建健全的网络安全体系是当前的计划之一. 2.2网吧安全分析

(1)网络不稳定的问题

如果网吧网络不稳定,经常出现掉线,网吧的营业无法进行。因此不稳定是网吧的大敌。造成不稳定的原因有四个:

·非法数据及广播报文耗尽设备资源造成网络瘫痪 ·出口设备出现故障造成网吧网络出口瘫痪,无法营业

·某条运营商接入线路出现故障,造成外部网络中断,影响正常营业 ·网吧内部或外部攻击 (2)网络速度慢的问题

网速是网吧盈利的重要保证。速度慢会导致用户玩网游,看电影,视频聊天出现卡的现象,速度慢的主要原因有:

·电信与网通的互联问题造成了网吧访问某一运营商网站或游戏服务器时速度慢 ·网吧用户开启的应用增多,出口路由器转发性能低造成瓶颈 ·路由器进行内部用户VLAN间的互访,占用路由器CPU资源 ·网络克隆,无盘工作站严重占用内部网络带宽 ·视频应用不流畅,延时现象严重

·BT电驴等P2P应用占用带宽,影响其他用户的正常网络访问 ·对IP进行限速后,带宽在网吧用户数少时被严重浪费 (3)网络安全性差的问题

网吧出口被攻击,网民帐号被盗,计费服务器被攻击等这些不安全的因素对网吧会带来严重的影响。安全性差的原因有:

·黑客或竞争对手发动DDoS攻击网吧出口路由设备,造成网吧长时间掉线 ·ARP欺骗病毒造成用户无法上网,以及QQ和游戏等帐号密码被盗 ·计费服务器,游戏服务器被病毒攻击造成无法计费

2 ·管理与配置难的问题

·网吧网管的技术水平较低,对于传统的命令行配置方式掌握程度低。此外目前网吧排查错误的方式都是通过插拔线,这种方式不仅工作量十分巨大,而且效率很低。网管需要对网吧的网络现状进行全局的监控。

2.3网吧网络安全需求

通过对网络安全的分析,找出安全隐患,保证网络资源的完整性,可靠性和有效性。本网吧网络安全构架要求如下:

·防网吧的网络攻击

·解决网民的信息失窃、虚拟货币丢失问题 ·建立访问控制 ·实现网络的安全管理 ·加强网络管理人员的操作规范 ·保证客户网络使用稳定

2.4需求分析

通过了解××大型网吧的需求与现状,为实现××大型网吧的网络安全建设,提高网吧网络系统运行的稳定性,网吧的网吧安全性,避免系统遭受攻击,满足上网客户的需求。通过软件或安全手段对网吧计算机加以保护。因此需要:

·构建良好的环境确保网吧物理设备的安全 ·解决ARP欺骗,保障虚拟财产 ·安装防火墙体系 ·完善上网客户操作标准 ·完善网吧网管操作标准

3 2.5大型网吧网络结构

三、大型网吧网络安全解决实施

3.1网络大型网吧物理安全

大型网吧网络中保护网络设备的物理安全是其整个计算机网络系统安全的前提,物理安全是指保护计算机网络设备、设施以及其他媒体免遭地震、水灾、火灾等环境事故、人为操作失误或各种计算机犯罪行为导致的破坏。针对网络大型网吧的物理安全主要考虑的问题是环境、场地和设备的安全及物理访问控制和应急处置计划等。物理安全在整个计算机网络信息系统安全中占有重要地位。它主要包括以下几个方面:

(1)保证机房环境安全。信息系统中的计算机硬件、网络设施以及运行环境是信息系统运行的最基本的环境。要从一下三个方面考虑:a。自然灾害、物理损坏和设备故障b。电磁辐射、乘机而入、痕迹泄漏等c。操作失误、意外疏漏等

(2)选用合适的传输介质。屏蔽式双绞线的抗干扰能力更强,且要求必须配有支持屏蔽功能的连接器件和要求介质有良好的接地(最好多处接地),对于干扰严重的区域应使用屏蔽式双绞线,并将其放在金属管内以增强抗干扰能力。

(3)光纤是超长距离和高容量传输系统最有效的途径,从传输特性等分析,无论何种光纤都有传输频带宽、速率高、传输损耗低、传输距离远、抗雷电和电磁的干扰性好保密性好,不易被窃听或被截获数据、传输的误码率很低,可靠性高,体积小和重量轻等特点。与双绞线或同轴电缆不同的是光纤不辐射能量,能够有效地阻止窃听。

(4)保证供电安全可靠。计算机和网络主干设备对交流电源的质量要求十分严格,对交流电的电压和频率,对电源波形的正弦性,对三相电源的对称性,对供电的连续性、可靠

4 性稳定性和抗干扰性等各项指标,都要求保持在允许偏差范围内。机房的供配电系统设计既要满足设备自身运转的要求,又要满足网络应用的要求,必须做到保证网络系统运行的可靠性,保证设备的设计寿命保证信息安全保证机房人员的工作环境。

3.2大型网吧网络安全配置

配置防火墙。利用防火墙,在网络通讯时执行一种访问控制尺度,允许防火墙同意访问的人与数据进入自己的内部网络,同时将不允许的客户与数据拒之门外,最大限度地阻止网络中的黑客来访问自己的网络,防止他们随意更改、移动甚至删除网络上的重要信息。防火墙是一种行之有效且应用广泛的网络安全机制,防止Internet上的不安全因素蔓延到局域网内部,所以,防火墙是网络安全的重要一环。

大型网吧网络中使用建议使用的速通防火墙在这里起到以下几个作用:

(1)线路稳定性和网络安全的保证。速通防火墙支持PPPOE和DHCP客户端,可以实现ADSL拨号等多种宽带上网方式。速通防火墙的高效状态检测包过滤功能可以很好地保障网吧内部网络和服务器的安全,阻挡黑客攻击。同时速通防火墙支持平衡路由,可以很好满足大型网吧网络对于线路备份和负载均衡的要求。

(2)速通防火墙自带的入侵检测功能采用了基于模式匹配的入侵检测系统,超越了传统防火墙中的基于统计异常的入侵检测功能,实现了可扩展的攻击检测库,真正实现了抵御目前已知的各种攻击方法,并通过升级入侵检测库的方法,不断抵御新的攻击方法。速通防火墙的入侵检测模块,可以自动检测网络数据流中潜在的入侵、攻击和滥用方式,并防火墙模块实现联动,自动调整控制规则,为整个网络提供动态的网络保护。速通防火墙入侵检测模块中包含了对网络上传输病毒和蠕虫的检测,可以在计算机病毒和蠕虫传输到宿主机之前检测出来,在网关上防止网络病毒的传播,防患于未然。真正实现了少花钱多办事的效果

(3)速通防火墙的内容过滤功能,主要包含DNS和URL过滤功能,利用这些功能可以很好地限制内部客户访问不良站点和信息。

(4)速通防火墙的网管功能,可以实现对网络带宽的有效管理和流量计费,同时速通防火墙支持H。323协议、多波路由等,可以比较好地满足网吧客户对视频、多媒体点播等的要求。

(5)速通防火墙的多网口结构、策略路由、VLANtrunck支持等能比较好地满足大型网吧客户对网络规划的要求。

(6)速通防火墙支持远程、集中管理,对于连锁网吧客户来说,可以通过一个网络管 5 理员,集中统一地管理多台防火墙。

(7)速通防火墙提供强大的日志功能,提供流量日志、网络监控日志和管理日志,可以向管理员提供比较详尽的日志,同时提供日志查询和日志报表功能,方便管理员的查询和统计。

3.3网吧的ARP欺骗病毒防范

ARP欺骗是目前网吧最为头疼的病毒,会导致网民掉线,帐号被盗取。ARP欺骗利用ARP协议的发送错误的MAC地址,造成正常PC无法收到信息或发送信息经过中间人转发。目前业界多采用的方法是在路由器上广播免费ARP的方式,并在路由器和PC客户端进行双向的MAC-IP绑定,这种方法工作量巨大而且会在网络中产生大量的免费ARP广播包,而且只能对抗ARP欺骗病毒无法根治ARP欺骗,另外只能防范网管型的ARP欺骗,无法防范PC间的ARP欺骗。在网吧设计中采取的SunGate路由器独有的ARP-Protect功能可以将ARP欺骗病毒丢弃,彻底地根治ARP病毒。

3.4网吧网络遭受攻击的防范

(1)针对路由器的DDoS攻击

针对路由器的攻击会导致网吧的出口瘫痪,而目前路由器常见的防DDoS攻击的方法采取协议分析+计数器法,该处理方法兼有协议分析法的精确与计数器法的性能,它对所有非内部引起的连接进行监控及协议匹配,并对其进行严格的计数控制,同时该处理方法还修改了TCP/IP协议栈,加强了抗DDoS能力。

(2)针对内网服务器和交换机的DDoS攻击

针对内网服务器和交换机的DDoS攻击采取通过安全交换机过滤网络中所有的DDoS攻击,该方法类似于对ARP的防御方法,通过交换机内置硬件DDoS防御模块,每个端口对收到的DDoS攻击报文,进行基于硬件的过滤。同时交换机在开启DDoS攻击防御的同时,启用自身协议保护,保证自身的CPU不被DDoS报文影响。目前已知的,通过交换机可以过滤TCPSYN、UDPSYN、ICMPSYN、Land等常见DDoS攻击,基本涵盖了网吧中常见的各种DDoS攻击。利用交换机防御DDoS攻击,防御效率高,对PC和网络无影响,是目前最经济高效的防御方式。

四、总结

没有安全保证的网吧网络就像没有刹车的车子跑在高速公路上。互联网络的飞速发展,对网吧网络客户的娱乐和学习已经产生了深远的影响,网络在我们的生活中已经无处不在。但在享受高科技带来的便捷同时,我们需要清醒的认识到,网络安全问题的日益严重也越来越成为网络应用的巨大阻碍,网吧网络安全已经到了必须要统一管理和彻底解决的地步,只有很好的解决了网络安全问题,网吧网络的应用才能健康、高速的发展。

7 参考文献

[1]徐亚凤.解析网络的安全及管理.牡丹江大学学报. 2008,17(8):118—125 [2]郑春. 软硬件结合的网络安全策略.软件导刊. 2008,7(8):181—183 [3]江铁. 网络安全策略设计.科技信息. 2008,20:422—423 [4]孙力. 网络安全技术的应用[J]甘肃科技,2009(09)

第三篇:校园网网络工程分析需求报告

《网络工程师》课程论文

题目: 网络化社区网络工程需求分析报告

院 系:

专 业: 信息管理与信息系统 班 级: 信息系统1202 姓 名:

学 号: 指导教师:

二〇一五年六月十日

第I页

目录

一、绪论 .................................................................. 1

(一)概况 ........................................................................................................................ 1

(二)背景 ........................................................................................................................ 1

二、总体需求分析 .......................................................... 1

三、网络性能需求分析 ...................................................... 3

(一)拓扑结构需求分析 ................................................................................................ 3

(二)网络节点需求分析 ................................................................................................ 3

(三)网络链路需求分析 ................................................................................................ 3

四、网络扩展性需求分析 .................................................... 4

(一)用户业务的扩展性 ................................................................................................ 4

(二)网络性能的扩展性 ................................................................................................ 4

(三)网络结构的扩展性 ................................................................................................ 4

(四)网络设备的扩展性 ................................................................................................ 4

(五)网络软件的扩展性 ................................................................................................ 4

五、网络性能需求分析 ...................................................... 5

(一)稳定可靠的网络 .................................................................................................... 5

(二)高带宽 .................................................................................................................... 5

(三)易扩展的网络 ........................................................................................................ 5

(四)Qos保证 ................................................................................................................. 5

六、网络安全需求分析 ...................................................... 6

(一)系统软件和硬件的安全需求 ................................................................................ 6

(二)数据安全需求 ........................................................................................................ 6

(三)用户认证需求 ........................................................................................................ 7

(四)入侵防护安全需求分析 ........................................................................................ 7

七、网络可靠性需求分析 .................................................... 7

八、网络管理需求分析 ...................................................... 8

九、系统安装调试 .......................................................... 8

十、测试和验收 ............................................................ 8 十

一、系统后期维护和支持 .................................................. 9 十

二、客户技术培训 ........................................................ 9 参考文献 ................................................................. 10

《网络工程师》课程论文

第1页

一、绪论

(一)概况

当前,我国的信息化在高速的发展,计算机的网络应用以及共享资源化已经成为在计算机领域发展的主要趋势。同时,在各个行业当中网络技术得到了广泛的应用。而建设校园网,则是作为传统教育的重要改革,它提高了高校教育的信息技术发展,并且也推动了网络教育在高校内 的大力实施和发展。在现阶段, 校园网的出现在校园当中起到了十分重要作用,所以,校园网的建设发展则是作为适应经济发展的必然技术手段。

对于高校校园网在其应用和发展的过程当中,它不仅是作为在教育上的改革,也是对高校的教育模式以及观念上的一个重大转变。所以,在建设高校校园网的初期,有部分人曾经担心应用信息化的技术发展是否会降低教师的主导地位,但随着建设校园网的逐渐完善,由此可以 高校校园网建设与发展状况分析 且同一课程中,各个学习情境应具有递进关系;然后是对 于学习情境的设计,要选择典型的工作过程,可以选择具体的故障现象,或者某个过程,总之,要根据不同的需要选择不同学习情境。 院校的培养目标应以市场的不同需要为主,随着市场的改变而改变。因此,院校的教学课程应随着社会的需求不断改革,以达到以市场需求为主要培养目标,各院校应将学生当成一种市场,不断完善自身的缺陷,将学生培养成社会所需要人才。

(二)背景

随着现代化教学活动的开展和与国内外教学机构交往的增多,Internet/Intranet网络进行信息交流的需求越来越迫切,为促进教学、方便管理和进一步发挥学生的创造力,校园网络建设成为现代教育机构的必然选择。

校园网是利用网络设备、通信介质和适宜的网络技术与协议以及各类系统管理软件和应用软件,将校园内计算机和各种终端设备有机地集成在一起,并用于教学、科研、学校管理、信息资源共享和远程教育等方面工作的计算机局域网络系统。建立校园网络已经成为学校的一项基础建设工作,它直接关系到学校的教学和科研工作的质量水平,关系到学生在人才市场上的受欢迎程度,关系到学校的生存与发展。

二、总体需求分析

1

《网络工程师》课程论文

第2页 设计一个网络,首先要为用户分析目前面临的主要问题,确定用户对网络的真正需求,并在结合未来可能的发展要求的基础上选择、设计合适的网络结构和网络技术,提供用户满意的高质服务。

网络在日常教学办公环境中起着至关重要的作用,校园网的运作模式会带来大量动态的www应用数据传输,会有相当一部分应用的主服务器有高速接入网络的需求(目前为100/1000Mbps,今后可会更高)。这就要求网络有足够的主干带宽和扩展能力。同时,一些新的应用类型,如网络教学、视频直播/广播等,也对网络提出了支持多点广播和宽带高速接入的要求。

除上述考虑外,还要注意到由于逻辑上业务网和管理网必须分开,所以建成后校园网应能提供多个网段的划分和隔离,并能做到灵活改变配置,以适应教学办公环境的调整和变化。

中心机房到汇聚层节点采用8兆光纤(多模)连接,汇聚层到接入层采用百兆的五类线(或者超五类)连接。通常考虑,建议数据信息点的接入用交换10/100Mbps自适应以太网端口接入,以便能较经济的提供较高的带宽。整个方案设计的目的是建设一个集数据传输和备份、多媒体应用、语音传输、OA应用和Internet访问等于一体的高可靠、高性能的宽带多媒体校园网系统总体设计将本着总体规划、分布实施的原则,充分体现系统的技术先进性、高度的安全可靠性,同时具有良好的开放性、可扩展性。本着为学校校区着想,合理使用建设资金,使系统经济可行。学校网络应当实现如下功能:

1、网上办公系统

2、教务管理系统

3、学生管理系统

4、行政办公系统

5、财务管理系统

6、后勤管理系统

2

《网络工程师》课程论文

第3页

7、图书管理系统

8、校园网一卡通

9、信息资源库

三、网络性能需求分析

(一)拓扑结构需求分析

网络采用接入层,汇聚层,核心层。根据对贵校校园网功能需求分析得出采用3层结构才能满足用户的需求,采用树型结构加网状结构的网络拓扑。由于采用大型交换机技术,为了避免广播风暴带来不必要的带宽影响,因此要采用VLAN进行工作组的划分。

(二)网络节点需求分析

网络接入层,汇聚层,核心层节点位置的地理分布情况是,网络接入层节点设置在用户建筑物内,因为接入层终端设备(PC)较多,所以将汇聚层节点设置在接入层一起。因为接入用户较多,且是内部交换网络,因此网络节点设备交换机要采用高性能,具备大型交换能力的设备。同时对服务器的处理能力要求也比较高。同时考虑到内网用户数据的安全性要求不高并加大网络建设和管理成本,但是为了改善主干链路数据流量的压力,增强网络性能,所以采用将服务器主机安排在汇聚层。

(三)网络链路需求分析

网络主干链路采用光纤传输介质。

网络主干链路无交通要道,多重障碍物。

网络主干链路采用架空走线的方式。

网络主干链路最大实际连接距离为2千米满足网络需求。

3

《网络工程师》课程论文

第4页

由于整个主干链路都在校园内,且距离不远,因此维护管理方便。

四、网络扩展性需求分析

(一)用户业务的扩展性

考虑到贵校的教学规模将不断地扩大,对网络的提高扩展性要求比较高,根据贵校提供的增长数据量增长3000用户,年增长速度为600,年网络端口的需求量为500。

(二)网络性能的扩展性

网络带宽增长速率对网络性能的影响相对较大,相对目前的网络规模20000用户,将要增加一倍。主要网络设备的处理性能预留最少为30%。

(三)网络结构的扩展性

基于校园规模将要扩大,将会增加部分建筑物,和校园绿化,由于是空中架线,所以建筑物经过处必定会对架线有影响,但相对地下埋线来说,还是小多了。但架线时还是尽量选取空旷,将来不会用于建筑的线路,避免不必要的改造。荐于用户增加数量之多,占用带宽将增加不少,所以扩展网点端口采用堆叠方式;用户以后增加的SAN(存储区域网络),对现有网络的影响不大。

(四)网络设备的扩展性

校区网络建设应该以应用为核心,在设计中充分考虑到教育管理和多媒体教学的要求,并且网络技术上应该具有一定的先进性,同时还要为以后的扩展留有一定的空间,由于对校园网服务器的性能要求比较高,所以采用刀片式服务器。网络交换机不能采用固定式交换机,因为网络用户在不断增加。网络设备扩展时,设备电源功率和外部电源功率UPS基本能满足要求。在网卡升级中有存在兼容的性的问题,所以这类设备,尽量选取兼容性较强的设备。

(五)网络软件的扩展性

4

《网络工程师》课程论文

第5页 普通类用户占大多数,在系统软件性能要求不高,所以这方面能够满足要求。购买目前主流产品,所以系统软件升级对服务器主机性能几乎存在影响,同时对操作系统的兼容性也很好。

五、网络性能需求分析

(一)稳定可靠的网络

只有运行稳定的网络才是可靠的网络,而网络的可靠运行取决于诸多因素,如网络的设计,产品的可靠,而选择一个具有运营此类网络规模经验的网络合作厂商则更为重要。要求有物理层、数据链路层和网络层的备份技术。

(二)高带宽

由于校园校区网络网络应用的特殊性,它对整个网络系统的性能要求相对来说比较高。其中,网络速率要求主要的信息点100M交换到桌面,园区网中各终端间具有快速交换功能。为了支持数据、话音、视像多媒体的传输能力,在技术上要到达当前的国际先进水平。要采用最先进的网络技术,以适应大量数据和多媒体信息的传输,既要满足目前的业务需求,又要充分考虑未来的发展。为此应选用高带宽的先进技术。

(三)易扩展的网络

系统要有可扩展性和可升级性。易扩展不仅仅指设备端口的扩展,还指网络结构的易扩展性:即只有在网络结构设计合理的情况下,新的网络节点才能方便地加入已有网络;网络协议的易扩展:无论是选择第三层网络路由协议,还是规划第二层虚拟网的划分,都应注意其扩展能力。对于核心网络设备,要求骨干交换机具备第三层交换能力,要求支持今后的视频点播、电视电话会议的宽带多媒体应用,并要求留有一定的扩充能力。

(四)Qos保证

5

《网络工程师》课程论文

第6页 随着网络中多媒体的应用越来越多,这类应用对服务质量的要求较高,本网络系统应能保证Qos,以支持这类应用。

六、网络安全需求分析

(一)系统软件和硬件的安全需求

路由器,交换机此类网络设备的安全功能需求不是很高,但是服务器,特别是内外网共享式服务器对其安全性能要求比较高,因为它承载了教务网信息系统的安全保障。所以在服务器与路由器之间加个防火墙很有心要。网络传输介质的保护也是一个很重要的部分,所以有校园巡逻时,加大这方面的力度也是有必要的。在操作系统方面,尽量采用安全性较高的网络操作系统,并进行必要的安全配置,关闭一些不常用却有存在安全隐患的系统服务功5能和端口。网络操作系统,网络服务器软件等可能存在一些安全漏洞,应当及时对系统进行补丁程序升级,加固系统的安全性。网络系统遵循安全规范和达到的安全级别,采用各种杀毒软件。

(二)数据安全需求

安全性是网络设计要考虑的最重要的因素之一,设计中充分考虑了网络的安全性,具体体现在以下几个方面:

1、通过VLAN的划分,限制了不同VLAN之间的互访,从而保证了不同网络之间不会发生未经授权的非法访问。

2、在核心节点可提供基于地址的Access-list,以控制用户对于关键资源的访问。通过在汇聚和核心交换机上设置VLAN路由以及访问过滤,保证了在VLAN之间只有被允许的访问才能发生,而未经授权的访问都会被禁止。

3、通过对上网的安全教育,提高安全意识,特别是增强计算机操作人员的密码管理意识,以防止由于操作员密码有意无意泄露给他人而造成的损失。

6

《网络工程师》课程论文

第7页

4、制定严格的安全制度,包括人员审查制度、岗位定职定责制度、使用计算机的权限制度以及防病毒制度,从制度上保证网络安全性得以实现。

5、可以对所有的重要事件进行Log,这样方便网络管理员进行故障查找;

6、可以对所有的Telnet以及SNMP的访问进行限制,从而最大程度地保证汇聚层系统地安全。

7、可以在接入层中通过限制MAC地址的访问提高网络安全。

(三)用户认证需求

用户认证采用,锐揵拨号软件认证机制,使用个人学号作为账户名,并对IP与MAC进行绑定,防止账号盗用情况。并且一个账号只能登陆一次。在账户信息传递过程中,采用MD5数据加密认证方式。

(四)入侵防护安全需求分析

配备IDS(入侵检测系统),对透过防火墙的攻击进行检测并做出相应反应(如记录,报警,阻断)。采用入侵检测系统和防火墙的配合使用,可以实现网络多重防护系统。安全隔离系统必须保证内部网络的有效运行。在技术方面还应注意来自内网的入侵和攻击。

七、网络可靠性需求分析

在一个大型网络系统中,系统每个时刻都要采集大量的数据并进行处理。因此,网络系统的故障有可能给用户带来不可估量的损失,这就要求系统具有高度的可靠性。提高系统可靠的方法有如下一些方面:

部分用户网络系统采用RAID 进行数据自动备份;部分用户网络系统进行数据远程异地备份:部分网络系统要采用系统备份恢复功能;对重要服务器采用双机热备功能;主要网络设需要考虑可离线应急操作,相同设备之间应当可相互替代;进行网络7

《网络工程师》课程论文

第8页

可靠性设计时,关键在于网络不能因出现单点故障而引起全网瘫痪,所以要重点考虑到设备,软件,链路的冗余备份。

八、网络管理需求分析

校园网大部分用户是学生机和教学用的服务设备,这些都不需要进行远程管理。对性能管理要求比较高,因为目前的情况下,用户上网的总带宽是有限制的,如果不加管理,就会造成大部分用户上不了网,不能做最基本的网络任务。同时为了满足全部用户的上网需求,对网络故障处理也要一套很完善的机制来解决。选用锐揵公司提供的锐揵拨号软件,集上网拨号,用户计费于一体的多功能软件。该软件支持目前大部分的Etheral协议。像网络百警,以及LaneCat都是不错的网络管理软件,可以考虑采用。

九、系统安装调试

在确认布线系统通过、网络安装条件成熟时,本公司工程师将进入现场安装调试系统设备。主要包括:

提供机房的电源与环境指标要求:

(1)检查用户机房是否符合主机网络系统的安装调试 (2)计算机系统现场安装调试 (3)中央交换机安装、配置、调试 (4)路由器安装、配置、调试 (5)网上节点的通讯测试

(6)异种机之间的网络连接和测试 (7)完整的网络文件档案和技术文档

十、测试和验收

8

《网络工程师》课程论文

第9页

严格按照有关技术标准和规范,以合同为依据,公司将配合和接受用户组织的全面100%严格测试,在系统正常工作后三个月内全力配合用户完成系统的考核与工程验收。在系统保修期内每季度执行一次系统例行检验。

十一、系统后期维护和支持

针对已签合同,公司将根据用户具体问题提供详细而周密的技术服务,以确保用户的问题得到及时有效的解决,技术服务形式如电话咨询。

广电应确信免费提供每周5天/每天8小时不间断的电话支持服务,解答用户在系统使用、维护过程中遇到的问题,及时提出解决问题的建议和操作方法。 在保修期内,对于电话咨询无法解决的问题,进行远程在线诊断和故障排除工程师经用户授权可通过电话线或Internet远程登录到用户网络系统进行免费的故障诊断和排除。

在保修期内,自收到用户书面的服务请求起48小时内,若以上两种服务形式仍不能解决问题,进行现场响应可派工程师赴现场进行免费的故障处理。

若用户需要以上三种服务承诺之外的其他服务,可根据用户具体要求经双方协商签订服务和约,工程师将按照约定向客户提供服务;

用户可通过本公司或直接向原厂商购买收费服务。由于在技术资料、手段和备件供应方面的优势,原厂商可以向用户提供更加可靠的服务保障。

十二、客户技术培训

为了使客户具备基本的网络后期维护的专业知识,从而在对计算机系统的投资中获得最大效益,本公司负责想用户提供网络维护培训,由具有高度专业技术知识的网络工程师进行讲授。培训内容包括:

1、网络管理软件调试

2、配置及软件调试

3、系统操作

4、安装维护

9

《网络工程师》课程论文

第10页

参考文献

[1] 邓文达. 网络工程设计的需求分析[J].长沙通信职业学院,2010(1):1-6. [2] 何传圣. 网络安全需求分析及安全策略研究[D]. 山西医科大学,2012. [3] 蔡新丰. 我国体育院校校园 网建设的思考[M]. 广州体育学院电教中心,2011 [4] 王承绪,徐辉. 万兆校园网的改造与管理[C]. 天津职业大学,2005. [5] 高茂华. 校园网络关键技术分析与实现[N]. 广州医学院,2010-12-25(10). [6] 徐国锋. 依托校园网,构建数字化校园[S]. 渝西学院,2011 [7] 张 伟. 校园网建设的思考[N].枣庄市专,2012 [8] 张春华,李兰友. 校园网信息端口智能分析系统设计与实现[R]. 南京工程学院,2012. [9] 李长春. 校园网组建及其在信息化教学中的作用[N].2012:72-123. [10] 钦炜. 网络工程开发方法[R]. 湖州师范学院,2011,2011

10

第四篇:校园网络管理信息系统需求分析说明书大全

学校校园网络管理信息系统

小组成员:刘学历 王宇 康佳 尹大鹏

1 目 录

1.引言„„„„„„„„„„„„„„„3 1.1系统项目简介„„„„„„„„„3 1.2编写说明„„„„„„„„„„„3 2.目标„„„„„„„„„„„„„„„ 4 2.1总目标„„„„„„„„„„„„4 2.2功能目标„„„„„„„„„„„„4 2.3性能目标„„„„„„„„„„„„4 3.结构„„„„„„„„„„„„„„„ 5 3.1系统需求结构„„„„„„„„„„ 5 4.功能„„„„„„„„„„„„„„„ 6 4.1功能用例模型„„„„„„„„„„ 6 5.性能„„„„„„„„„„„„„„„ 8 5.1性能分析说明„„„„„„„„„„8 6.风险分析„„„„„„„„„„„„„„8 6.1系统面临的主要风险„„„„„„„8 6.2风险的处理策略„„„„„„„„„8

2 信息系统需求说明书

1. 引言

1.1 校园网络管理信息系统项目简介:

目前我校已完成校园网络硬件结构的设计和实现(总体结构采用网络拓扑结构和Client/Server模式),各办公职能部门都已具备使用校园网的硬件环境。本管理信息系统应由各部门的子系统组成(如:校长/书记办公系统、教务管理系统、财务管理系统、人事管理系统、图书管理系统、学生管理系统等),应能满足校内各部门在数据、文件、资料等公用信息传输的要求:各层领导能通过网络查询各部门的工作情况并传达有关指示:实现“无纸化”办公和全校数据共享。此外,各层领导、各系教师、各职能办公室都可以通过E—mail发信、留言:有关部门可在“公告牌”上发布消息,供大家浏览。

1.2 说明:

为提高我国教育的现代化、建立先进高效的教育体系。提供更为先进的教育手段,学校很有必要建设一个校园网络管理应用系统,这样可以达到校园资源共享、建立完备的数据交换体系、快速的传递信息等目的。以顺应无纸教学,无纸办公的发展趋势,充分利用现代化技术来进一步提高教学质量和办公效率,为培养二十一世纪人才提供一个优良的硬件教学环境。

2. 目标

2.1 总目标:

实现“无纸化”办公和全校数据共享。此外,各层领导、各系教

3 师、各职能办公室都可以通过E—mail发信、留言;有关部门可在“公告牌”上发布消息,供大家浏览。

2.2功能目标:

(1)校内各部门在数据、文件、资料等公用信息传输的要求。 (2)各层领导能通过网络查询各部门的工作情况并传达有关指示。

2.3 性能目标:

(1)系统的外部项至少应包含12个,如:校长/书记、校办、系办(至少考虑3个系)、教务处、财务处、人事处、图书馆、学生处等。

(2)对于每个外部项,都应根据其不同的需要确定相关的功能需求,即根据外部项来划分相应的子系统功能(可认为不同“系办”的功能相同)。

(3)在确定各子系统功能时,要注意数据的保密性和相关用户的不同级别。

3. 结构

3.1 信息系统需求结构

4

校园网络管理系统校长/书记教务管理财务管理人事管理图书管理学生管理4. 功能

4.1 功能用例模型: 校长/书记登陆管理员查询传达指令浏览信息游客

5 财务管理登陆管理员查询传达指令浏览信息游客

教务管理登陆管理员查询传达指令浏览信息游客

6 人事管理登陆管理员查询传达指令浏览信息游客

人事管理登陆管理员查询传达指令浏览信息游客

7 图书管理学生管理登陆管理员查询传达指令浏览信息学生

5. 性能

5.1 性能分析说明: (1)社会因素:能满足灵活适用各个部门的需求。

(2)技术因素: 能够及时的进行、实现数据通信,话音通信和图像传递,实现无纸化办公。

(3) 经济因素: 系统具有一定冗错能力,工作期间的停机,不会给系统造成致命影响。不会给学校带来巨大的经济损失。

6. 风险分析

6.1 信息系统面临的主要风险:

(1).学校不能保证系统建设所需要的足够资金 (2).系统开发时间延期

6.2 风险的处理策略:

(1).减少系统开发所需资金

8 (2).提高系统开发人员的技术

9

第五篇:企业用工需求分析

企业人力资源中长期规划的具体实施表现在企业的用工需求计划,在国家劳动定员标准制约下,假定人力资源素质当量等同,则:

下人力资源总量=上年末人力资源总量 新增设备定员人数 其他新增人数 自然减员人数-技术进步减员-其他减员人数

需求=新增设备定员人数 其他新增人数 自然减员人数-技术进步减员-其他减员人数

为完成这个模型,我们需要以下章节:

目的

概述

人力资源现状

描述上人力资源需求分析及培植的效果,各岗位补充情况,素质当量的余缺以及引用标准的变化;

近两年人员配置情况

劳动定员标准差异分析

增加需求诸因素分析

新投运设备分析

描述在同样的劳动定员标准下,为什么需要增加人力资源总量,增加多少?

自然减员分析与猜测

能岗匹配情况分析

其它因素

用工减少诸因素分析

技术进步

描述劳动定员将要减少多少,为什么减少

人员调入分析

其它因素

用工需求汇总

数量

结论:需要补充多少人,素质当量达到什么级别以及从什么途径引进这些人才。质量

引进渠道

一、概述

描述企业当前的人力资源现状,对上需求分析实施的总结和评价。分三个方面描述:

(一)现状:人力资源总量及构成,与劳动定员标准的差距,是否存在超时用工或疲惫工作的违法现象;

(二)近两年人力资源补充情况:各专业岗位补充了多少人,补充后专业岗位人均素质当量的改变或者岗位能级结构的变化;

(三)所引用的劳动定员标准的变化情况,次年劳动用工环境的变化以及对企业人力资源配置的影响测算;

二、增加需求诸因素分析

从生产规模扩大、员工队伍自然减员以及人才流失情况描述增加用工的合法性、必要性和数量、质量要求。

(一)新投运设备分析:预见期内企业生产规模扩大的程度和速度,由此引起的劳动定员的增加;生产发展的方向决定了员工队伍综合素质当量的高低,因此,应当描述新增劳动定员(岗位)的综合素质当量;

(二)自然减员分析与猜测:减员分自然减员或非自然减员,前者通常测算预见期内退休人数,后者测算非自然减员人数。非自然减员的不可预见因素很多,测算困难,通常用函数外推测算,或者引入经验系数。

(三)能岗匹配情况分析:岗位能力要求与上该岗位员工实际能力是否匹配,实际上很难量化,常用的指标通常是学历、专业技术资格和技能等级这些已经量化的素质当量指标,至于员工的忠诚度以及对岗位的适合程度等只能做定性分析;

(四)其它因素:其他因素通常包括老板指定要更换或补充的岗位,一些不在自然减员和非自然减员分析范围内的补充需求,以及原来配置体系缺陷等因素。

三、减少需求诸因素分析

影响劳动定员数量的因素包括生产技术的进步、企业生产治理机构的调整或者企业生产方向的调整等。提出劳动定员减少时一定要注重同时提出员工分流或裁员方案。

四、用工需求汇总

这是需求分析的结论,向老板表明,在预见期内企业需要增加(或减少)多少什么样的员工,以及建议的引进途径或裁员方法。

本文来自 99学术网(www.99xueshu.com),转载请保留网址和出处

上一篇:最新民主生活会发言稿下一篇:中学开展公益活动总结