高端响应式模板免费下载

响应式网页设计、开放源代码、永久使用、不限域名、不限使用次数

什么是响应式网页设计?

2024年网络科技建设方案(精选6篇)

网络科技建设方案 第1篇

一、 指导思想

以科学的发展观为统领,以“清净卫生,无害处理,简便实用,绿化平安,师生满意为基本要求,以学校为主体,以全员参与”为推动方式,着眼于建设“一流的校园卫生环境、一流的校园美化绿化、一流的校园书香文化、一流的校园平安和谐”,立足巩固绿化平安校园建设成果,探索校园清洁卫生、美化绿化、平安和谐的管理新模式。

二、 工作目标

通过开展“清洁美化校园环境,建设和完善各项规章制度、建设良好的校容、校貌、校风、校纪,促进我校拥有优美、整洁、卫生、安全的校园环境,把学生培养成学校环境卫生的践行员,公共卫生的“小宣传员”、“小督察员”,用学生良好的行为来改变、爱护身边的生活环境。

三、 工作内容

1、 校园清洁整齐高标准:

校园卫生环境做到地面无垃圾,阴沟无污泥积水,交通工具无乱停乱放,校园卫生无死角;教室卫生做到地面无纸屑,墙壁无污渍,桌凳摆放整齐,有卫生角、有卫生桶;教室办公室卫生做到地面干净,桌面整洁,窗明几净;学生寝室做到通风,地面干净干燥,墙壁、门窗无损坏,学生的被子、毛巾、杯子、脸盆、水桶、鞋、袋、洗刷用品等摆放分类成线;食堂卫生做到地面干净无积水,洗碗处无剩饭剩菜和污水,灶台、水缸清洁,三防设施齐备,工作人员穿工作服,食堂配有沤肥垃圾桶(用于集中剩饭剩菜等);厕所卫生做到地面干净,无粪便,无积水。墙壁无乱涂乱画,水冲通畅,基本无异味;运动场做到跑道无杂草,雨天无积水。学校配建“一栏一桶一车一池”即卫生清洁宣传栏、可回收垃圾桶、垃圾转运板车和垃圾堆放池。垃圾要分类堆放,达到“减量化,资源化、无害化”处理的操作标准,严禁简便处理造成二次污染。(校园清洁整齐由政教处组织实施。)

2、 校园美化绿化高质量。

校园绿化美化实现“三个转移”,即从平面绿化向立体化转移,从植小树向植大树上转移,从单纯追求植树种草栽花数量向构建草坪文化石上转移。校园绿化应做到无裸露地面,植优质草、栽常青树、种名贵花,校园内的花草树木要竖立或悬挂解说。(由总务处组织实施)

3、 校园书香文化高层次。

学校有宣传橱窗、文明标语、文化长廊、广播室、校园网等设施。教室走廊有格言警句、名人画像、文明班牌,教室文化彰显特色。学生寝室要有文明用语、温馨提示,文明寝室牌。食堂张贴爱惜粮食珍惜劳动成果等标语,对学生进行“无声”教育。(由教导处组织实施)

4、 校园平安和谐高水平。

5、 加强师德建设,构建和谐的师生关系。教师关心爱护学生,不体罚或变相体罚学生。学生尊重师长、团结同学、勤奋学习。加强安全健康教育,提高教师安全卫生防护能力。要加强师生的法制教育、安全教育,切实提高教育的针对性和实效性,使师生员工的法制观念、安全防范意识提高,加强安全卫生设施,为师生提供安全卫生保障。学校的教室、宿舍、食堂、围墙、厕所等建筑和用水、用电、用气、锅炉、实验室、防护栏、体育运动等设施、设备的性能都应符合国家规定的标准,定期检查。加强学校食堂商店管理,做好卫生防疫工作。食堂、商店要严格执行安全卫生管理要求,从业人员要由健康证,食堂的设施设备等要定期进行消毒,大宗食品要定点采购并索取票证,严禁出售“三无食品”严把预防入口关。

四、 实施步骤

1、 第一阶段(―)

宣传发动,制定各部门实施方案,利用学生大会、教师会、班主任会、板报、宣传栏、广播等不同的形式向广大师生宣传,营造浓厚的氛围,制定确实可行的实施方案。

2、 第二阶段(―)

各部门组织实施、集中整治、分解任务、重点突破。

3、 第三阶段(―)

组织各部门进行检查评比。

4、 第四阶段

对此次活动开展的情况进行总结表彰。

五、工作措施

1、加强组织领导,提高认识,切实承担起搞好“清洁美化校园环境,建设绿色平安学校的责任,成立以李长庚为组长,胡火根、黄发才、钟伟民、李小云、陈江涛为副组长,钟书群、易宪义、张复辉为成员的领导小组,领导小组办公室设在政教处。

2、健全规章制度,“清洁美化校园环境,建设绿化平安学校”是一项长期而又常规性的工作,贵在坚持,要使这一活动形成制度化、规范化,用制度约束人的行为,使之成为师生的自觉行动。各班主任要认真履行好自己的职责,用心做事、扎实做事,确保这一活动有序进行。

网络科技建设方案 第2篇

一、提高认识,全面构建学校网络文化建设

为了提高教师开展网络文化的积极性,我们采取了一系列措施。

1、宣传教育,提高认识。学校充分利用集会、板报、橱窗、教师座谈会等,开展宣传教育活动,让教师们认识到网络文化建设是“校园文化建设”重要的组成部分,是学校向信息化高速发展的必然要求。加强校园网络文化建设,使之步入积极、健康的轨道,是校园文化建设的当务之急。

2、制定方案,组织实施。学校成立网络文化建设领导小组,健全学校网络文化建设的领导体制,加强对网络文化建设的规划和组织领导,领导小组制定学校文化建设实施方案,将每一个活动责任到人,制定详尽的活动配档表,层层把关,分工合作,切实将各项工作落到实处。

3、开展活动,扎实推进。网络文化建设,旨在强化文明网络理念,达到校园网络文化的规范管理。针对学校实际,我们认真组织开展了文明上网序列活动。 “绿色上网周”活动,宣传遵守网络道德,倡导绿色上网; “规范管理月”活动,以“常规管理”为抓手,以“文明规范”为内容,规范教师的上网、使用行为;“文明上网年”活动,净化网络环境,努力营造文明健康、积极向上的校园网络文化氛围。

二、推行四项工程,落实网络文化工作

加强网络文化建设,我们重点推行四项工程。“网络协作备课工程”、“信息化教育效益工程”、“网络教研工程”、“绿色文明用网工程”。

1、以网络资源为载体,养成协作备课习惯,实现无纸化办公。

在教师以往电子备课的基础上,我们又进行了新的探索。每位教师备好课后,学校进行汇总,把优秀的电子教案、课件上传到学校资源库,实现资源共享。网络备课,把优秀的教育资源整合在一起,一人劳动,大家受益,取得了较好的效果。

2、以“班班通”为载体,营造网络教育教学氛围,提高学习效益。

充分发挥“班班通”在教学中交互性、情境化和共享性的优势,使教学形式更加直观、新颖、灵活、多样,教学手段更加丰富,学生学习方法更加新颖、多变,调动学生的积极性和创造性,使学生学习变得主动,体现以学生为主体的教学思想。

各班级积极创造条件,开展主题教育活动。为增强对学生的教育效果,充分利用“班班通”这一现代教育媒体,利用课间、午休、自习等时间,通过观图片、读文字、看视频片断等多种方式,开展爱国主义教育、安全教育、健康教育等,并适时对学生加强管理。

学校网站开辟网上“每周一荐”、“每日一问”、班主任论坛、读书论坛等栏目,为老师、学生交流、讨论搭建平台,每周中午,同学们都利用业余时间浏览学校的网站,寻找各班级中涌现出来的新人新事,同学之间,班级之间,相互访问,共同提高,既增进了相互间的友谊,又提高了学生争创一流、比学赶帮的积极性。

3、以教育博客为载体,搭建网络教研平台,实现“超时空”对话。

学校教师人人都建立了自己的“教师博客”,探索博客教研新模式。教研组长认真规划每期教研活动,在博客上下达通知,以便教师能在思考的基础上有所准备。教师们提前观看课例,积极准备,使教研活动不再受时间、地点、环境的限制。教师在博客里,尽情表达自己的看法,自己发的帖子可以在最短的时间内得到最多教师的回应。让自己有更多的收获。

4、以制度建设为载体,净化网络运用环境,规范网络管理。

制度建设是学校网络文化顺利实施的有效保证,只有把各项规章制度落到实处,才能使学校文化达到科学化、规范化。

网络科技建设方案 第3篇

校园网建设现状

咸阳师范学院校园网络的骨干网已经达到了千兆,100M到桌面,总体分为三级架构即核心层、汇聚层和接入层。咸阳师范学院校园网接入服务商是咸阳电信,其提供100M光纤宽带服务。网络提供的服务主要有:Web主页服务、DNS域名解析服务、E-mail邮件服务、Internet接入服务、校内网络杀毒服务、办公自动化服务等。

面临的主要问题

(1)校园网络覆盖范围发生变化。由于近几年招生规模的不断扩大,学校相应配套设施也在逐年增加,这些都必须加入校园网,并且原来未曾入网的学生宿舍也将纳入网络覆盖范围,因此必将引起网络结构的变化。(2)原有网络设备也落后于发展的需要。学校现有的网络设备已经不能满足日益发展的网络需求,性能已经远远低于现在网络的发展和应用。(3)校园网用户的安全意识不强、网络的管理制度不够完善,缺少行之有效的监控措施。(4)学院网络中电脑所用的各种软件都不可避免的存在安全隐患。这些安全隐患导致了网络中各种不稳定因素大量的存在。比如,各种操作系统以及应用系统自身的漏洞带来的安全风险。Internet网络用户对校园网存在的非法访问或恶意入侵的风险等。

2网络安全方案设计

防止内外的攻击威胁的入侵检测系统

为了校园网的安全,我们可以在防火墙的基础上再引进入侵检测系统(IDS),作为防火墙的有益补充,这样可有效地防止来自网络内外的攻击。防火墙由于性能的限制通常不能提供实时的入侵检测能力,对于校内用户所做的攻击,防火墙更是形同虚设。为了在网络安全的层次和网络安全区域方面进一步加强,我们可以选择在校园网络中建立一套入侵检测系统。IDS入侵检测技术是一种主动保护自己免受攻击的网络安全技术。入侵检测技术能够帮助系统对付网络攻击,扩展系统管理员的安全管理能力(包括安全审计、监视、攻击识别和响应),提高信息安全基础结构的完整性。

建立VPN系统

VPN即虚拟私有网络技术,它的安全功能包括:通道协议、身份验证和数据加密。VPN的工作原理是这样的:远程外网客户机向校园网内的VPN服务器发出请求,VPN服务器响应请求并向客户机发出身份质询,客户机将加密的响应信息发送到VPN服务端,VPN服务器根据用户数据库检查该响应,如果账户有效,VPN服务器将检查该用户是否具有远程访问的权限,如果该用户拥有远程访问的权限,VPN服务器接受此连接。在身份验证过程中产生的客户机和服务器公有密钥将用来对数据进行加密。

网络防病毒平台的建立

目前,计算机病毒的种类与传播媒介日益繁多,病毒更主要是通过网络共享文件、电子邮件及Internet/Intranet进行传播。计算机病毒防护已经成为计算机网络系统安全策略中的重要手段。鉴于校园网内部行政及办公部门数据资较为重要,所以配备病毒防护软件是十分重要的。为了减轻病毒更新及软件维护的繁重工作量,一般应采用企业版防病毒软件作为防病毒整体解决方案。企业版防病毒软件,除了提供在工作站的防病毒程序外,更在服务器上提供了管理程序(对所有工作站的防病毒软件进行中央控管)以及软件分发(Deployment)程序,从而解决了“防病毒软件统一安装”及“病毒码统一更新”两大难题。

科学的流量控制策略

随着校园规模的不断扩大,在校师生员工的逐渐增多,为了满足老师和学生的上网需要,就要通过对网络设施的提升来扩大校园网的规模,出口带宽也不断在增加,各种网络应用也更加的丰富。但是宝贵的带宽却被流媒体和软件的下载大量占用了,甚至影响到学校正常的网络应用。当然,导致校园网络异常流量的因素还有很多,有病毒木马等有害程序,有网络教学软件错误使用,设备线路故障,最主要的还是P2P软件的使用。

3总结

网络科技建设方案 第4篇

一、行业动态:无线网络技术的发展趋势

目前无线应用已经深入到了企业当中,虽然它不会取代传统的有线网络,但它已经成为传统有线网络灵活扩展的重要技术,企业业务应用模式也由原来单一的局域网络共享式通讯发展到采用无线网络技术和虚拟专用网技术的多分支机构分布式通讯。随着信息化建设的发展,虽然企业在业务应用模式和工作方式上都有了本质的变化。但是其最终还是要依托基础网络架构的传输与运营商之间的互联来实现。不管是云计算服务商还是大中小企业基础网络传输架构大部分还是采用以太网技术,美国施乐公司75年研制成功的一种电缆连接网络以太网经过20多年的发展,到20世纪90年代后期,以太网在局域网市场中取得了垄断地位,并且几乎成为局域网的代名词。如今的以太网技术已经发展到千兆以太网,万兆以太网以及光纤接入网络技术。85%以上的局域网都是采用以太网技术。针对基础网络传输架构(企业局域网)的维护以及对有线与无线网络的融合及优化部署工作还是非常巨大的。

根据我校实行的三学期制教学特点,培养中高级网络运维工程师,适应当今社会,企事业单位对综合型网络专业人才的普遍需求,另一方面我们可以根据不同学生的学习情况,因地制宜,有针对性的培养数据中心运维管理方面的人才。

二、基于人才培养的课程体系设计

课程大致分为专业基础课,专业核心课和专业综合能力课三种类型。

1.专业基础课大致分为以下课程:

计算机网络技术:该课程主要目的是培养学生的学习兴趣,所教授课程的主要内容是计算机系统的结构组成,网络的概念,日常的维护等。

JAVA/C++ 编程语言:让学生掌握基础编程语言知识,对于软件知识的了解和掌握可以帮助毕业生顺利地进入职业生涯。

Linux操作系统:这一操作系统在日常生活工作中应用相当广泛,该课程主要为使学生熟练掌握其特点,可以根握需要合理配置,应用到服务器中。

TCP/IP卷一:主要讲述TCP/IP协议方面的内容,结合大量实例讲述TCP/IP协议包的定义原因,以动态的方式讲述TCP/IP的知识,使学生可以轻松掌握TCP/IP的知识:路由协议,寻址协议,组控制协议,简单邮件传输协议等。为后续课程奠定学习基础。

2.专业核心课大致分为以下课程:

(1)CCNA-助理网络工程师:使学生通过对局域网相关知识的学习,可以实现初步安装,配置和操作等。

(2)实践网络排错技术1:目的是通过学习基础理论知识 ,并结合实践,让学生可以独立完成网络故障的排错。

(3)CCNP-路由交换机1: 学生通过对路由和交换技术的学习,可以增强学生对大中型企业的组网能力,独自对大中型企业局域网和广域网完成规划,实施等操作。

(4)CCNP-路由交换机2:为了更好的发挥网络的高效作用,很多企业都会对现有的网络进行优化处理,通过这门课程 的学习使学生掌握有关网络规划设计和网络优化处理的技巧。

(6)虚拟化技术Vmware:学生通过对桌面虚拟化,服务器虚拟化等虚拟化知识的学习,掌握虚拟化方案的设计和部署,为学习云计算和资源整合打下良好基础。

(7)网络实践排错技术2:使学生提高排错能力。

(8)Nexus数据中心课程(经典以太网):学习Nexus数据中心的架构体系,产品特性及先进技术可以帮助学生在日常工作中独立规划设计项目方案。

(9)计算Nexus数据中心课程UCS统一:使学生掌握有关云计算数据中心知识。

(10)安全技术VPN:使学生掌握各种VPN及安全技术,便于工作中对企业内网的安全部署和安全策略的了解。

(11)无线网络技术:主要讲述企业局域网中如何设计,部署及实施无线网络,并对无线网络加以安全策略。使学生了解并掌握无线安全网络在企业中具体部署,实施的基本原则及技巧

(12)运营商技术:主要讲述运营商所使用的技术及广域网的部署方案,通过课程学习让学生了解并掌握运营商的网络架构以及运营商与企业边界网络的设计,部署及实施。

(13)华为,H3C产品技术:帮助学生解决在实际工作中,多厂商间设备互联时遇到的设备兼容性的问题

(14)FC存储技术:主要讲述服务器集群,存储网络所使用的技术,通过课程学习让学生真正理解什么是FC网络及FC存储技术

(15)网络工程项目:通过大量实例网络项目方案的分析,使学生了解并掌握项目方案的具体流程。具备撰写项目计划书的能力

3.专业综合能力课大致分为以下课程:

(1)网络拓扑结构分析:主要引导和组织学生针对具体项目方案的网络拓扑进行分析讨论,进而熟练掌握网络拓扑架构,通过更多实例分析和讨论,逐步积累对网络规划和优化的的实战经验。

(2)企业集团网项目方案制作:通过本课程讲述具体项目的整体流程,包括项目的整体策划,前期调研,设备选型,拓扑规划,实施方案等。使学生了解和掌握撰写项目方案对于工程项目的重要性

(3)企业无线网络部署项目制作:据需无线网络的求,规划设计企业无线网络使学生能够掌握根据不同网络架构,安全部署企业无线网络。讲授企业局域网中,部署规则和技巧

(4)大中型企业数据中心设计部署方的能力:了解云统一计算方案的架构体系。针对不同企业网络结构及需求,合理规划,部署企业数据中心网络架构, 通过本课程讲授,使学生灵活运用所学知识,具备独立设计,规划数据中心网络架构

网络科技建设方案 第5篇

关键词:高校后勤 财务管理模式 信息化平台

中图分类号:G475 文献标识码:A

评价一个财务信息系统成功与否的关键在于这个系统是否完成预期的建设目标,是否给高校的后勤财务管理带来效率和水平的真正提高。在财务信息化平台的建设过程中,可充分利用高校应运而生并迅速发展起来的新的信息技术手段和现代化设备,进一步拓展财务管理信息系统的各项功能,向集高校后勤财务管理与信息化校园于一体的“一体化”管理方向迈进。因此,高校后勤财务信息化平台应以账务核算、预算管理、资金管理和项目管理等模块建设为核心,结合校园一卡通系统,整合形成校园后勤管理的一整套业务流程。

一、后勤财务信息化的需求与系统管理目标的设计

(一)后勤财务信息化的需求分析

从高校后勤管理的实际出发,针对高校具体的财务管理状况和管理目标进行调研,作出符合实际情况的后勤财务信息化需求分析和评价。对于要达到的既定目标,既要用发展的眼光又不能脱离现实条件,尽可能细化、量化好系统需求方案制定前的组织调研工作。

1.理清高校的管理体制和结构。高校的办校规模不同,管理体制也不尽相同,无论是哪一方面的管理都要服务并服从于高校的整体管理,后勤财务信息系统要为学校的财务管理服务这一点无可厚非。部分高校多个校区,属于多级次的管理体制。管理体制的差异影响财务信息系统组织机构的功能设置,并对实施方案中的软硬件环境(诸如网络环境、软硬件设备的选择、人员的配备和岗位的设置)等要求产生影响。因此,只有明确了整个财务管理的组织结构以后,才能对财务信息系统的建设作出既科学又实用的规划和设计方案。

2.确定目标工作流程。完成系统需求分析后,要着手对后勤财务信息系统运行的整个工作流程进行分析和前景规划。通过对后勤财务信息系统工作流程与现行的财务工作流程进行比较,如果两个流程的差异很大,那么应该及时同财务主管领导做细致的沟通,分析可能出现的问题,杜绝可能出现的漏洞,确认目标工作流程的可操作性。为方便今后开展工作,经过反复研究论证后的最终工作流程的分析报告也需要得到财务主管领导的签字认可,方能进行下一步的工作。

3.信息化平台的目标定位。对于将要建设的后勤财务信息系统需要达到的目标应该有一个相对准确的描述和合理定位,包括这个系统要实现的功能目标和性能目标,以及为实现这样的目标对整个系统要进行多大规模的资金和人力投入,怎样投入等。整个系统建设周期的计划是什么,阶段性目标是什么,特别是如何进行对系统建设完工后的验收、使用和评价等。

4.出具需求分析报告。通过前期各阶段的准备工作,对系统的需求分析进行了论证调研得出结论后形成书面报告。需求分析报告将成为系统设计的依据和今后系统改造的基础资料。

(二)设计信息管理系统的目标方案

详细了解高校后勤财务管理状况以后,作出对具体的财务管理需求的分析报告,设计制定目标方案。理论上,财务信息化的目标与财务管理的目标应该保持一致,但我们必须要考虑财务信息化的阶段性发展问题这一客观因素的存在。不同阶段会面临要解决不同的问题,不能一刀切的看待遇到的各种障碍性因素,更不能主观期望从一开始就解决所有的财务管理问题,这种想法是不切实际的。在开始设计具体的实施方案前,对高校的财务管理状况要有一个比较整体、客观和细致的了解。要内外兼明,尤其是对于高校后勤现行的财务管理体制、上级部门的支持情况、部门内部的业务流程、人员配备和岗位设置情况,以及高校整体的信息化水平、软硬件环境等做一个比较细致的调查。应当明确高校后勤目前最迫切需要解决的财务管理问题,通过信息化平台建设能否解决这一问题,能否做到通过一定程度上制度的变革来为财务信息化扫清障碍,领导层是否做好了这方面的思想准备。因为,当我们决定开始启动财务信息系统后,都会在一定程度上引发财务管理体制“地震”,因而需要事前做好方方面面的准备工作。

二、后勤财务信息管理系统的建设

根据已经确定的需求分析报告对后勤财务信息管理系统进行规划、设计,制订出具体的设计方案。设计方案的内容包括:系统的网络环境要求、系统需要的硬件和软件配置、财务信息系统软件的选购、系统的运行维护、人员和岗位配置等,整合这些具体的设计方案就形成一个相对完整的后勤财务信息系统设计。

(一)硬件平台的设计与构建

1.规划和设计网络环境。通常情况下,单一校区的高校后勤多采用集中式财务管理模式,规模较大的高校后勤则采用分级管理。规模较大且多个校区的高校比较适合采取分散布局、集中管理的模式。建设后勤财务信息管理系统时,不同的管理模式对网络环境的要求也不一样。在设计后勤财务管理信息系统建设的方案时,一般都会优先考虑财务网络的建设方案。单一校区的高校,往往选择物理上与其他网络隔离的独立的网络环境,这样的网络环境安全系数比较高,缺点是与其他管理系统的数据共享和交换受限。规模较大且拥有多个校区的高校,在选择后勤财务信息管理系统的网络环境时,要考虑的因素就相对复杂得多。首先要考虑的是安全因素,其次要考虑到建设实施的成本问题。在校区间相距较远的条件下,构建独立的财务专用网络会产生较高的成本,这样建设难度就比较大。近些年来,高校的校园网络建设和发展速度较快,绝大部分高校都拥有自己的校园网,这是发展的必然趋势。所以,通过依托“校园网”建设“财务局域网”成为一种较好的解决方案。利用VNP技术,依托校园网搭建一个财务专网,成为一种较为现实可行的做法,因为这种做法不仅大大降低了建设成本,而且在技术上和安全性能上也有一定的保障。网络布局方案设计完成后,还应考虑网络环境建设需要的网络设备条件。网络设备的挑选通常按性能价格比的原则,在建设资金保障充分的前提下,可选择稳定性好、质量高的产品。

2.服务器及周边设备的选型与配置。服务器的选择非常重要,在选择前要先咨询这方面的专家。系统的应用规模和发展趋势是选择服务器种类的重要考量因素。同时要考虑到发展的需要,适当留有冗余。服务器工作环境要得到保障,条件允许的情况下,服务器最好设在通风、散热条件好、环境整洁的独立机房内。

(二)软件平台的建设

1.操作系统软件的配置。当前应用较广的操作系统有Linux、Unix、WindowsServer系列等等。高校在建信息系统的软件平台时,常会选择一种作为主要的操作系统软件。不过,也有混用的情况,如果从管理便捷性方面考虑,多种操作系统并用的情况往往会出现系统不兼容的现象,因此不利于管理。

2.选择数据库系统软件。数据库系统软件在很大程度上直接影响到系统处理财务信息的效率和质量。目前常用的数据库软件有SQLServer、Informix、Oraele、MySQL等,这些数据库软件在性能方面各有各的特点。不同操作系统对软件功能要求也有所不同。在建设财务信息化平台之前,要根据后勤财务管理的要求,同时考虑其他管理系统的需求,以便选择更适合后勤财务管理的数据库软件系统。

3.选择财务管理系统软件。在选择财务管理系统软件时要考量多方面的因素,软件应用的核心问题是它的配置。财务管理软件系统是整个财务信息系统运行的载体。财务管理软件取得的途径有两种:一是购买,另外一种是自行开发。在后勤财务信息化平台建设过程中,高校后勤财务管理系统软件的规划与选择是核心工作,一方面要考察财务管理系统软件在功能上是否能够满足高校后勤财务管理的需要,另一方面还要考虑自身的个性化需求。现在绝大多数高校都采用直接购买的方式取得软件,因为,这种方式的建设周期可以大大缩短,而且没有开发风险,系统运行也会比较稳定。但是,这种商品化软件通常都是通用软件,很可能存在短时间内无法满足单位的个性化需求的问题。

三、财务信息化平台的实施

(一)硬件平台的运行

系统硬件平台能够稳定的运行取决于很多因素,包括服务器及其配套设备、网络设备、备用电源供给、客户端设备配置等。硬件平台系统运行的稳定性、数据的安全保障是首要和重点考虑因素。财务信息系统因其功能的特殊性,在硬件设备配置的选择方面要求相对较高。首先做好网络设备的暗转与调试,其次做好服务器及周边硬件设备的安装与调试。

(二)软件平台的运行

要保证软件平台的正常运行,首先要做好操作系统软件和数据库软件的安装工作,然后进行财务管理软件系统的安装和调试。这时应注意确定财务管理信息子系统的使用规模和顺序。通常高校后勤在安装使用新系统过程中,首先要保证历史工作的正常运转和延续,因而会比较谨慎地选择一个或者几个有把握的子系统进行试运行,待稳定运行一个阶段后再使用其他子系统。当然,也有高校采用新旧系统同时运行一段时间的方法。各高校可根据自身的实际情况进行选择。另外,财务软件的初始化工作也是非常关键的环节之一。系统初始化的工作不仅重要,而且工作量也很大。为了保证财务信息系统安全、稳定地运行,同时还要在服务器和客户端上一并安装防病毒软件、数据备份软件等。

[基金项目:黑龙江省教育会计学会科研课题,编号:1155KJXH402;黑龙江省人文社会科学研究项目,编号:11552175]

参考文献:

1.肖富宁.高校财务信息化建设若干问题的探讨.首都经济贸易大学硕士论文,2009

2.许永斌.我国电算化会计信息系统模型改造理论基础.会计研究,1996

3.薛云奎,饶艳超.会计信息系统(第二版).复旦大学出版社,2008

4.于金红.税务会计应用的障碍性因素及发展思路研究.财会研究,2011(12)

5.王海林.试论会计信息系统运行阶段的风险与控制.会计之友,2009(1)

6.邹秀华.高校财务管理信息化建设研究.中国科技信息,2008(3)

网络科技建设方案 第6篇

关键词: 校园网规划 网络设计 拓扑结构 VLAN划分 设备选型

一、项目背景

(一)校园网综述

校园网是为学校教师、学生提供教学、科研和综合信息服务的宽带多媒体网络。校园网应为学校教学、科研提供先进的信息化教学环境,这就要求校园网具有一个宽带、交互功能和专业很强的局域网络。

(二)某高校校园网介绍

某大学目前有两个校区:本部校区和分部校区,两个校区之间通过专有光纤连接,统一出口在本部校区,分为教育网出口和电信网出口。本部校区是一栋现代化综合办公大楼,其中1―6楼、9―21楼为办公区域,7―8楼为学生机房,10楼为中心机房。分部校区是一个包含了办公楼、实验楼、艺术楼等的校园环境。在现代教学需要的情况下,拟建立起现代的校园网。网络建成后,可以完成互联网、校园信息交流,多媒体、网络教学,学生学习等功能。

二、需求分析

(一)综合布线分析

此次校园网建设中,分部校区的网络采用升级改造的方式,主要以维护原有网络为主。改变其接入方式为与本部校区统一出口。分部校区各楼栋之间采用光纤连接,其中实验楼与办公楼网络中心之间仍然保留原有的UTP双绞线。楼内布线则采用UTP双绞线将桌面PC连至网络中心交换机,实现百兆到桌面的连接速度。对于本部校区新大楼,则整体设计其布线方案,包括了1―6层的办公室、教室、电子阅览室,7―8层的计算机房,9―10层、21层的办公室,以及10层的网络中心机房。垂直布线系统采用楼宇内软光纤,水平布线系统则采用泛达的6类UTP双绞线,理论上支持1000M到桌面的连接速度。

(二)网络结构分析

在两个校区的整体网络设计方案中,我们采用了1个防火墙、2个核心交换机(采用VSS新技术互联)、6个汇聚交换机和若干台接入交换机。其中本部校区包括了服务器区汇聚、1―6层网络的汇聚、7―8层机房网络的汇聚与9层以上的网络汇聚,分部校区则包括了办公楼的汇聚,主要负责各楼栋办公室的网络;实验楼的汇聚,主要负责各楼栋机房的网络。两个校区之间用两个Cisco Catalyst 6509,采用最新的VSS技术进行连接,可以实现更高速的交换和线路备份,确保校区之间网络的稳定运行。

(三)网络安全分析

从网络结构来看,服务器区域提供了极其重要的应用,属于最易被攻击的区域,所以我们应考虑介绍好的硬件防火墙和入侵防御系统,以保护该区域。另外为了防止校园网内部病毒泛滥,考虑部署网络版杀毒软件,对终端机器统一管理。最后,为了防止校园网机器之间相互攻击,必须有方便、直观的监控设备,以及时地发现问题并解决问题。

三、系统设计

(一)设计方案

和子网的划分

虚拟网络(VLAN,Virtual Local Area Network)是指一个根据功能、用途、工作组及应用等因素将用户从逻辑上划分为一个相对独立的网络,是一个可跨越不同网段、不同网络、不同位置的端到端的逻辑网络。

对于某高校校园网,我们根据功能需求可以分为以下几个大类:办公室网络、教室网络、机房网络,以及一卡通网络。这四大部分相对独立,特别是一卡通网络的安全要求比较高,所以在实际应用中还需要制定相应的访问策略来保证其安全性。

2.网络拓扑图

网络拓扑(Topology)结构是指用传输介质互连各种设备的物理布局,指构成网络的成员间特定的物理的即真实的、或者逻辑的即虚拟的排列方式。网络拓扑图是最能够直观反映网络情况的工具,所以在校园网前期规划中是极其重要的,它将是后期施工和部署的重要参考依据,也是未来网络维护和管理的重要依据。

(二)设备选型

整个校园网的建设目标要达到“万兆主干,百兆桌面”,根据学校地理位置分布情况设计校园网。

1.核心层

在选择网络设备之前一定要估算它承载的信息流量。目前还没有任何精确估算的方法,但可以把网络看作一个黑箱,考虑位于网络边缘的计算机设备在突发性很强的情况下,全部以线速通过黑箱网络交换信息,以此计算大致流量。

Cisco Catalyst 6509E 是 Cisco Catalyst 6509 系列中的一员。Cisco Catalyst 6509 系列可以提供无阻塞的第 2/3/4层交换和集成化的永续性,因而能进一步加强对融合网络的控制,具有更高可用性的语音、视频和数据网络,能够为正在部署基于互联网业务应用的企业和城域以太网客户提供业务永续性。

2.汇聚层

汇聚层对即将接入层交换机的数据进行汇聚,对上通过高速接口将数据传输到核心交换机,起着承上启下的作用。设计汇聚层时,根据汇聚层的主要功能,我们应充分考虑以下几点:汇聚层设备要有足够的带宽;具有三层和多层交换特性;具有灵活多样的业务能力;必须具有冗余和负载均衡能力。

基于以上分析和校园网的实际情况,选择Cisco Catalyst 3560E系列三层交换机作为汇聚层交换机。其中具体端口数量规格根据网络需要来决定。主要有WS―C3560E―12SD―S和WS―C3560E―48TD―S两种选择。

3.接入层

接入层为用户提供对网络中本地网段的访问,它的主要作用是将工作组与汇聚层连接起来,主要完成逻辑网络分段、基于工作组或LAN隔离广播通信,以及在多个CPU之间分布服务。

接入层设备在市场上可选择性很大,有很多品牌都能满足要求。但是考虑到为了方便、快捷地完成系统集成和日后可管理性、升级性,我们仍然选用和核心层、汇聚层同一品牌。虽然价格较其他品牌贵了一些,可带来的方便性是不言而喻的。因此,在接入交换机上选择Cisco Catalyst 3560 24/48 TS交换机。

4.防火墙

防火墙是一种将内部网络和外部网络分开的方法,是提供信息安全服务,实现网络和信息安全的重要基础设施,主要用于限制被保护的内部网络与外部网络之间进行的信息存取、信息传递等操作。在逻辑上,防火墙是一个分离器,一个限制器,也是一个分析器,有效地监控了内部网和外部网之间的任何活动,保证了内部网络的安全。

防火墙对于局域网络的安全至关重要,在选择上要慎重考虑。既要有效保护内部网络的安全,又要注重性价比,还要考虑其可升级性。因此,我们结合诸多实际情况,特选用Juniper厂商的硬件防火墙:NetScreen ISG 2000,其卓越的性能足以保护校园网内电脑和服务器的安全。

5.网络监控防御

在网络设计中,我们必须要考虑的一个部分就是如何及时地发现和解决出现的问题。思科安全监控分析和响应系统(MARS)是一个高性能、可扩展的威胁管理、监控和防御设备系列,将传统安全事件监控与网络智能、上下文关联、因素分析、异常流量检测、热点识别和自动防御功能相结合,可帮助客户更为高效地使用网络和安全设备。通过结合这些功能,思科安全MARS可以准确识别和消除网络攻击且保持网络的安全策略符合性。

对于服务器区的保护,我们选用Cisco的IPS(入侵防御系统),目的是对访问服务器的流量进行深入检测,过滤攻击和非法数据包,减轻服务器和网络的负载,提供更好、更稳定的网络服务。

(三)网络管理

对大中型网络而言,更需要合理、有效的组织体系和规章制度。随着信息网络规模的日益扩大,结构日趋复杂,计算机网络的管理和维护难度也会越来越大,这就要求有智能化、标准化网络挂零技术,而且要求实现对多厂商设备的统一管理,监控全网健康状况,为网管提供网络调整的依据。

根据校园网的设计方案,我们在采购硬件管理设备的基础之上,还选择了一些开源或者免费的管理系统,例如Cacti、Zenoss等。

(四)网络安全

网络安全是阻碍网络发展的一个重要因素,在校园网络的建设中,网络安全也是需要重点考虑的一个方面。网络安全主要分为内部网络安全和外部网络安全,现在大多数网络建设都使用防火墙,但多数防火墙都只能对外网安全进行控制。网络在边界有强大的防火墙,而网络内部却没有很好的监控就不能算作一个安全网络。

1.防火墙部署

我们在Internet与校园网内网之间部署一台NetScreen ISG2000防火墙,成为内外网之间一道牢固的安全屏障。其中WWW、MAIL、DNS等对外服务器连接在防火墙的DMZ区,与内、外网间进行隔离,内网口连接校园网内网交换机,外网口与Internet连接。那么,通过Internet进来的公众用户只能访问到对外公开的一些服务,既保护内网资源不被外部非授权用户非法访问或破坏,又可以阻止内部用户对外部不良资源的滥用,并能够对发生在网络中的安全事件进行跟踪和审计。

2.入侵防御系统部署

入侵防御能力是衡量一个防御体系是否完整有效的重要因素,强大完整的入侵防御体系可以弥补防火墙相对静态防御的不足。根据学校网络的特点,我们采用Cisco入侵防御系统IPS―4260,对来自外部网和校园网内部的各种行为进行实时检测,及时发现各种可能的攻击企图,并采取相应的措施。具体来讲,就是将Cisco IPS―4260入侵防御硬件接入到防火墙与服务器汇聚交换机之间,所有访问服务器的数据都经过IPS进行过滤。Cisco IPS―4260入侵防御系统集入侵检测、网络管理和网络监视功能于一身,能实时捕获内外网之间传输的所有数据,利用内置的攻击特征库,使用模式匹配和智能分析的方法,检测网络上发生的入侵行为和异常现象,并在数据库中记录有关事件,作为网络管理员事后分析的依据;如果情况严重,Cisco IPS―4260可以发出实时报警,使得管理员能够及时采取应对措施。

四、结语

本文通过分析某高校校园网的现状、水平和发展趋势,提出了一种以万兆以太网的星型连接为基础,以高速千兆主干网为网络系统核心,具有10000Mbps速率的主干,100Mbps到桌面的大型校园网解决方案。

主要网络设备选择注重性能价格比,采用成熟可靠的技术为学校设计成一个技术先进、简单易用、性能优秀、可升级扩展的校园网络。在网络设计的先进性、现实性、可靠性、保密性、易管理与维护、易扩充性方面,我们制定了一系列具有针对性的可行性方案,力求主要网络设备安全、稳定、可靠、技术先进、便于维护和管理。

参考文献:

[1]于祥.谈谈校园网络建设[J].科学教育,2004,5.

[2]周兆祥.校园网络的安全[J].广西大学学报(自然科学版),第30卷第3期.

[3]方芳.校园网建设的规划与研究[J].中南民族学院学报(自然科学版),第20卷增刊.

[4]童舜海.校园网建设的规划问题[J].福建电脑,2003,8.

猜你喜欢