通信網(wǎng)論文范文
時間:2023-03-19 05:09:46
導(dǎo)語:如何才能寫好一篇通信網(wǎng)論文,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公文云整理的十篇范文,供你借鑒。

篇1
1電力通信網(wǎng)的安全問題
(1)隱私性:電信系統(tǒng)的發(fā)展與完善,擴(kuò)大的運(yùn)行用戶的數(shù)據(jù)資料的信息對于電信系統(tǒng)十分重要。大多指由于電力企業(yè)的疏忽而出現(xiàn)秘密偵測導(dǎo)致電力通信網(wǎng)絡(luò)通信內(nèi)容的泄露,出現(xiàn)一些關(guān)于電網(wǎng)、經(jīng)濟(jì)信息、高層對話信息的偵聽,會讓整個用戶網(wǎng)絡(luò)出現(xiàn)危機(jī),同時也侵犯了用戶的隱私。(2)可運(yùn)用性:電力通信網(wǎng)電力系統(tǒng)延時與可靠的性質(zhì)要求,促使電力系統(tǒng)在傳輸數(shù)據(jù)的時候相對于普通網(wǎng)更加及時。也因此在數(shù)據(jù)傳輸?shù)倪^程中更容易受到外界的攻擊,使安全防護(hù)更難實(shí)施,對于數(shù)據(jù)的可運(yùn)用也出現(xiàn)了極大的漏洞[3]。(3)完整性:系統(tǒng)、過程、數(shù)據(jù)時電力通信網(wǎng)完整性的重要組成部分。凡是發(fā)生了對信息篡改卻并未被系統(tǒng)檢驗(yàn)出來的情況從而造成損失,完整性將遭到了破壞。在電網(wǎng)通信中的具體活動中,是指通過特殊方法沒有被管理的系統(tǒng)檢測到部分變電站SCADA數(shù)據(jù)被篡改,從而導(dǎo)致整個電網(wǎng)工作不能順利開展而造成巨大損失。(4)身份認(rèn)證的保護(hù):在當(dāng)前的電力通信網(wǎng)絡(luò)中,身份認(rèn)證已經(jīng)成為了通信安全運(yùn)行的首要方法與重要的措施,其最大的目的是證實(shí)通信方信息的真實(shí)性,來有效的預(yù)防比如一些未在、攻擊或者篡改,保證整個電力系統(tǒng)網(wǎng)可以順利地傳導(dǎo)信息,也可以保證命令執(zhí)行的有效性。(5)電力通信的可信性:全社會創(chuàng)新科技的口號帶動著電力通信網(wǎng)絡(luò)的不斷發(fā)展,也不斷鞭策整個電力通信系統(tǒng)對于創(chuàng)新安全的認(rèn)識,在原來通信方式的基礎(chǔ)之上在根據(jù)實(shí)際實(shí)現(xiàn)穩(wěn)定中求發(fā)展,循序漸進(jìn)向更加完整的電力系統(tǒng)邁進(jìn)。在形成更加完善、發(fā)雜、科技性提升的電力系統(tǒng)之前,應(yīng)該讓系統(tǒng)已經(jīng)存在的安全隱患逐一解決,加強(qiáng)每一個電力系統(tǒng)網(wǎng)的子網(wǎng)絡(luò)的安全保障,才能保證系統(tǒng)報告的安全性目標(biāo),實(shí)現(xiàn)可信性的電信系統(tǒng)環(huán)境,將電力通信的安全問題落實(shí)到實(shí)處[3]。
2有關(guān)于電力通信網(wǎng)絡(luò)的安全體系的探究
電力通信技術(shù)的提高所取得成果同時也伴隨安全問題的出現(xiàn),在電力通信的安全方面存在的問題比如缺乏統(tǒng)一的安全防護(hù)的標(biāo)準(zhǔn)、對于安全防護(hù)的提前認(rèn)知與規(guī)劃方面、對于安全防護(hù)準(zhǔn)確的評估標(biāo)準(zhǔn)、對于支撐網(wǎng)與接入網(wǎng)的安全防護(hù)措施、物理防護(hù)手段的缺乏,這些都是實(shí)際的電力通信的運(yùn)轉(zhuǎn)過程中,阻礙其進(jìn)入正常工作狀態(tài),因此要針對不同的網(wǎng)絡(luò)安全問題作出相應(yīng)的安全保護(hù)策略。在安全防護(hù)方面,很多是以企業(yè)的防護(hù)標(biāo)準(zhǔn)與規(guī)范為基準(zhǔn)來要求,而真正以電力通信網(wǎng)的安全防護(hù)為標(biāo)準(zhǔn)的相比較而言少之又少。企業(yè)自制的安全防護(hù)標(biāo)準(zhǔn)具有較大的局限性,不能夠?qū)⑵錁?biāo)準(zhǔn)運(yùn)用于整個電力系統(tǒng)網(wǎng)絡(luò)。因此要時時刻刻以電力系統(tǒng)網(wǎng)絡(luò)的安全防護(hù)標(biāo)準(zhǔn)去做好安全問題。在安全防護(hù)提前認(rèn)知與規(guī)劃方面,電力通信網(wǎng)因做好對于安全防護(hù)工作科學(xué)合理的規(guī)劃,有效的組織與管理使其正常的安全運(yùn)營。在安全防護(hù)準(zhǔn)確的評估標(biāo)準(zhǔn)方面,不斷地完善對于電力通信網(wǎng)的安全防護(hù)的評估方法,做到科學(xué)準(zhǔn)確的去評估電力通信網(wǎng)絡(luò)的安全防護(hù)。在支撐網(wǎng)與接入網(wǎng)安全的防護(hù)中,應(yīng)該加大對于支撐網(wǎng)與接入網(wǎng)的重視,全面的做好安全防護(hù)的措施,讓電力通信安全網(wǎng)的安全性的到保障。在物理防護(hù)方面,加大對于物理的防護(hù),在做好通信設(shè)備安全與業(yè)務(wù)保障安全的同時,也要注意物理的安全防護(hù)。以上幾個方面是對于電力系統(tǒng)安全防護(hù)的解決,除了做好對于安全防護(hù)的預(yù)防,也要根據(jù)實(shí)際的情況注意做好各個方面的管理工作。在管理方面主要包括人員管理、密碼管理、技術(shù)管理、數(shù)據(jù)管理、信息管理五大方面。為了保障電力通信的安全,著手管理電力通信網(wǎng)絡(luò)的工作人員,定期培訓(xùn)工作人員的專業(yè)知識,進(jìn)行講座培養(yǎng)工作人員的積極性與責(zé)任感,防止網(wǎng)路機(jī)密的泄露。同時也要管理好電力通信網(wǎng)絡(luò)的密碼,避免一些常規(guī)的默認(rèn)密碼。對于技術(shù)方面,最基礎(chǔ)的安全防護(hù)技術(shù)室基準(zhǔn),將目前的網(wǎng)絡(luò)安全技術(shù)綜合利用。在數(shù)據(jù)管理方面應(yīng)提前備份好數(shù)據(jù)信息,做好有關(guān)數(shù)據(jù)出現(xiàn)問題的防護(hù)。在以上問題保證的情況下,也要做好對于信息設(shè)備的保護(hù),以防出現(xiàn)意外安全問題。
作者:馬明峰 單位:內(nèi)蒙古電力有限責(zé)任公司阿拉善電業(yè)局
篇2
科學(xué)技術(shù)的發(fā)展,使得很多通信終端均具備較為強(qiáng)大的輔助功能,在這些終端上運(yùn)行Office等軟件很輕松,即便是運(yùn)行多媒體軟件,如Realplayer等也能輕易實(shí)現(xiàn),且可實(shí)現(xiàn)資源的共享;若使用者有娛樂功能方面的需求,也能通過Java等游戲客戶端下載,于終端系統(tǒng)上進(jìn)行游戲。近年來,由于通信網(wǎng)絡(luò)終端系統(tǒng)上智能儲存卡的普遍使用,不但可實(shí)現(xiàn)信息儲存功能,還能通過連接外接設(shè)備,實(shí)現(xiàn)終端和外部設(shè)備連接。實(shí)現(xiàn)上述這些功能,均是建立在具有較強(qiáng)開放性終端系統(tǒng)基礎(chǔ)之上的。而具有相對較強(qiáng)開放性的通信網(wǎng)絡(luò)終端系統(tǒng),通常需要用一組業(yè)務(wù)引擎當(dāng)作運(yùn)行平臺,該平臺可以分為業(yè)務(wù)支撐和兩部分。其中的業(yè)務(wù)功能包含所有具備支撐能力的客戶端程序,若用戶通過短信等方式實(shí)現(xiàn)客戶端指令,則客戶端應(yīng)能在這種指令下有效運(yùn)轉(zhuǎn),且在客戶端程序中應(yīng)存在嵌套關(guān)系,不同客戶可以通過不同客戶端系統(tǒng)實(shí)現(xiàn)不同體驗(yàn)需求,一種客戶端亦可同時為其他引擎所使用,可以說,這種具有較強(qiáng)開放性的終端系統(tǒng),在業(yè)務(wù)方面擁有廣泛發(fā)展空間。業(yè)務(wù)功能的實(shí)現(xiàn)有賴于終端服務(wù)器功能的拓展,因此,在業(yè)務(wù)引擎運(yùn)行時,需對連接的終端系統(tǒng)進(jìn)行詳細(xì)分析,才能夠使其業(yè)務(wù)功能得以實(shí)現(xiàn)。
2當(dāng)前通信網(wǎng)絡(luò)終端系統(tǒng)的應(yīng)用分析
在目前的終端系統(tǒng)市場上,雖然存在不同層次終端設(shè)備,但占據(jù)最大比例的無疑是具備較強(qiáng)綜合功能的終端設(shè)備。和傳統(tǒng)終端設(shè)備相較,多功能的終端設(shè)備功能更加豐富,可實(shí)現(xiàn)視頻下載、觀看網(wǎng)絡(luò)視頻,甚至可實(shí)現(xiàn)部分微型計算機(jī)的處理功能,或作為電子錢包等業(yè)務(wù)的處理設(shè)備。當(dāng)然,此類終端設(shè)備會受到一些制約,如會受到終端CPU處理功能影響;部分復(fù)雜數(shù)據(jù)的處理也可能出現(xiàn)問題,可能會出現(xiàn)攝像頭的像素不足現(xiàn)象;且網(wǎng)絡(luò)電視或流媒體對網(wǎng)絡(luò)傳輸能力要求較高。在網(wǎng)絡(luò)條件下,傳統(tǒng)的移動通信業(yè)務(wù)必然不能滿足客戶增長迅猛的需求,對不同客戶體驗(yàn)需求,應(yīng)逐漸往多樣化方向去發(fā)展。隨著人們對通信網(wǎng)絡(luò)終端系統(tǒng)處理能力要求不斷提高,使得網(wǎng)絡(luò)終端系統(tǒng)硬件資源也需不斷改善?;谝陨险J(rèn)識,通信終端系統(tǒng)已不再只是傳統(tǒng)意義中的通話設(shè)備了,在具備基本語音功能外,還需具備一定的數(shù)據(jù)處理和媒體功能。目前市場上大多終端設(shè)備均能滿足數(shù)據(jù)處理要求,且多采用獨(dú)立操作終端實(shí)現(xiàn)數(shù)據(jù)的高效處理,如通過brew、java等應(yīng)用程序,使之與外界設(shè)備有效連接,為不同程序的使用提升下載和運(yùn)行的環(huán)境。市場一些具有雙處理功能的終端,標(biāo)準(zhǔn)化程度不高,不能實(shí)現(xiàn)設(shè)備自身與外部設(shè)備有效的連接,更不能實(shí)現(xiàn)組件功能相互交換,是智能終端設(shè)備雛形形式。隨著智能終端系統(tǒng)設(shè)備的進(jìn)一步發(fā)展,在可預(yù)見的一段時期內(nèi),具備獨(dú)立操作系統(tǒng)及開放性接口的終端設(shè)備仍將占據(jù)著較大比例,伴隨著各操作系統(tǒng)及運(yùn)行平臺的發(fā)展、完善,通信網(wǎng)絡(luò)終端系統(tǒng)必然向著功能化,以及更具開放性方向發(fā)展。
3重視通信網(wǎng)絡(luò)終端系統(tǒng)開放性也不能忽視其安全問題
通信網(wǎng)絡(luò)系統(tǒng)的安全是其發(fā)展的重要基礎(chǔ)之一,終端設(shè)備、網(wǎng)絡(luò)設(shè)備、短信業(yè)務(wù)、電信業(yè)務(wù)等是通信網(wǎng)絡(luò)系統(tǒng)安全的主要幾個方面,加強(qiáng)通信網(wǎng)絡(luò)終端系統(tǒng)的安全性,對于保護(hù)使用者利益或提供有力支撐。為實(shí)現(xiàn)通信網(wǎng)絡(luò)的安全性,就必須采取安全技術(shù)進(jìn)行系統(tǒng)防御。其安全技術(shù)主要有:防火墻技術(shù)。防火墻是網(wǎng)絡(luò)安全的重要技術(shù)之一,而入侵檢測技術(shù)是防火墻的一個補(bǔ)充,它對網(wǎng)絡(luò)系統(tǒng)內(nèi)外部的攻擊進(jìn)行實(shí)時保護(hù),在網(wǎng)絡(luò)受到威脅之前進(jìn)行攔截,二樣提高了安全性。還有網(wǎng)絡(luò)加密技術(shù)。由于采用網(wǎng)絡(luò)加密技術(shù),公網(wǎng)數(shù)據(jù)傳輸?shù)陌踩院瓦h(yuǎn)程用戶訪問內(nèi)網(wǎng)的安全性都得以解決;身份認(rèn)證技術(shù)。通過身份認(rèn)證技術(shù)可以保障信息的機(jī)密性、完整性、不可否認(rèn)性及可控性等功能特性;虛擬專用網(wǎng)(VPN)技術(shù)。虛擬專用網(wǎng)可以幫助遠(yuǎn)程用戶、公司分支機(jī)構(gòu)、商業(yè)伙伴及供應(yīng)商同公司的內(nèi)部網(wǎng)建立可信的安全連接;漏洞掃描技術(shù)。因?yàn)楣庖揽烤W(wǎng)絡(luò)管理員尋找安全漏洞是不夠的,所以要借助網(wǎng)絡(luò)安全掃面工具來優(yōu)化系統(tǒng)配置,找出漏洞。
4結(jié)語
篇3
采用復(fù)用光纖通道時,繼電保護(hù)設(shè)備輸出的光信號需經(jīng)過接口轉(zhuǎn)換設(shè)備變換成為標(biāo)準(zhǔn)的能與通信網(wǎng)互聯(lián)的E1數(shù)字電信號,其互聯(lián)復(fù)用通道方式中,保護(hù)信號與其它信號一起在通信干線上的1對光纖(1發(fā)/1收)傳輸,能充分利用光纜的纖芯資源,提高了通道可靠性,是繼電保護(hù)信號通道發(fā)展的主要方向。這種方式中間環(huán)節(jié)比專用光纖方式多。對500kV及220kV雙重化的兩套縱聯(lián)保護(hù)信號傳輸通道一般不適合采用同一光纜,應(yīng)實(shí)現(xiàn)物理上的完全隔離,并且要滿足雙路由、雙設(shè)備、雙電源的通道配置規(guī)則要求。考慮自愈環(huán)傳輸路徑的不同,會產(chǎn)生傳輸時延,因此網(wǎng)管做保護(hù)通道2M業(yè)務(wù)時,不應(yīng)做自愈環(huán)自愈保護(hù),以保證收發(fā)路徑相同,從而避免由于傳輸路徑不同而產(chǎn)生時延,發(fā)生繼電保護(hù)誤動現(xiàn)象。同時中間傳輸站點(diǎn)不應(yīng)超過5個(2M中轉(zhuǎn)次數(shù))。
2保護(hù)信號在光纖通道的測試
2.1光纖電流差動保護(hù)通道測試的必要性
采用光纖通道傳送繼電保護(hù)信號時,其穩(wěn)定、可靠的性能保證了信號準(zhǔn)確地將信息傳送到對端。因?yàn)橥ǖ涝趥鬏斝盘栔兴鸬闹匾饔?,所以在投運(yùn)前和檢修維護(hù)中,應(yīng)對通道的各個環(huán)節(jié),包括傳輸設(shè)備、通道衰耗、接口裝置、光端機(jī)等進(jìn)行檢測,防止由于通道衰耗大,導(dǎo)致保護(hù)裝置不能正常工作。
2.2保護(hù)信號在光纖通道的自環(huán)測試
(1)專用光纖通道的測試。在建立專用光纖通道時,首先要對光端機(jī)的發(fā)光功率和光端機(jī)的收光功率進(jìn)行測試后,根據(jù)光纜線路的長度,計算通道富裕度是否能滿足要求后,對通道進(jìn)行自環(huán)調(diào)試。(2)復(fù)用通道的自環(huán)測試。因?yàn)槔^電保護(hù)通道多數(shù)采用2M電路復(fù)用方式,所以對2M通道的自環(huán)在施工和維護(hù)中經(jīng)常用到。包括本端光自環(huán)、近端2M電口端自環(huán):遠(yuǎn)端2M電口端自環(huán),在2M數(shù)字通道對通后,由繼電保護(hù)人員進(jìn)行設(shè)備裝置調(diào)試。
3互聯(lián)通道故障排除方法及步驟
篇4
隨著網(wǎng)絡(luò)的發(fā)展,粘度或粘性(stickiness)這一概念被提出并廣泛應(yīng)用。保羅(Paul)從網(wǎng)站角度出發(fā),在對Yahoo“粘性”計劃的分析中將粘性定義為維持現(xiàn)有用戶并使其重復(fù)使用的能力;[1]而達(dá)文波特(Davenport)認(rèn)為用戶粘度是指一個網(wǎng)站能夠吸引其用戶持久使用和訪問的能力;[2]布朗尼(Browne)從用戶角度出發(fā),直接從消費(fèi)者行為角度來定義粘性,他認(rèn)為用戶粘性就是用戶主動放棄轉(zhuǎn)向其他替代網(wǎng)站的潛在可能,而堅持使用某網(wǎng)站的行為;[3]漢路威爾(Hallowell)則將用戶粘性定義為高頻率返回網(wǎng)站的行為。[4]國內(nèi)對粘度的研究很少,通常將粘度看作是用戶忠誠度的一個測量指標(biāo)。趙青從廣義和狹義兩個角度對粘性進(jìn)行了分析,認(rèn)為粘性是用戶持續(xù)使用某服務(wù)形成的一種伴隨心理變化的過度使用行為。[5]這些研究主要傾向于將用戶看作個體形式存在,通過提高網(wǎng)絡(luò)服務(wù)的水平和質(zhì)量來吸引用戶,很大程度上與用戶滿意度、用戶忠誠度的研究有交叉,而本文提出了用戶間粘度的概念,將粘度的概念置于用戶之間,即在使用某一類服務(wù)的過程中,存在于用戶間的相互關(guān)系的緊密程度。本文將視角定在網(wǎng)絡(luò)通信企業(yè),它是基于網(wǎng)絡(luò)技術(shù)、為用戶提供通信服務(wù)的企業(yè),其特殊性決定了網(wǎng)絡(luò)通信企業(yè)承擔(dān)的就是用戶在真實(shí)世界的溝通,因此網(wǎng)絡(luò)通信企業(yè)的用戶間粘度具有以下性質(zhì):1.社會性。用戶間粘度產(chǎn)生的根源在于用戶的社會關(guān)系,因此用戶間粘度也具有社會性。網(wǎng)絡(luò)通信企業(yè)用戶間粘度是用戶現(xiàn)實(shí)社會關(guān)系在網(wǎng)絡(luò)通信中的具體體現(xiàn),而使用網(wǎng)絡(luò)通信手段是幫助用戶維系社會關(guān)系的一個重要手段,因此社會性是網(wǎng)絡(luò)通信企業(yè)的重要特征之一。2.規(guī)模性。也是網(wǎng)絡(luò)外部性的體現(xiàn),即當(dāng)用戶通過購買特定產(chǎn)品或者服務(wù)加入某一網(wǎng)絡(luò)時,所獲得的效用依賴于同一網(wǎng)絡(luò)中使用同樣產(chǎn)品或服務(wù)的人數(shù)。因此只有某網(wǎng)絡(luò)擁有了足夠多的用戶,才能夠確保潛在效用得以實(shí)現(xiàn);而當(dāng)新用戶不斷加入,“協(xié)同價值”就會在老用戶身上得到更為充分的體現(xiàn)。用戶越多的網(wǎng)絡(luò)通信服務(wù)平臺,其對用戶的吸引力越強(qiáng)。在同一服務(wù)平臺下,用戶的交流不僅更為便捷,同時也可能獲得更加低廉的資費(fèi),以最小的成本來滿足和維系用戶社會關(guān)系的需要。因此,規(guī)模越大的服務(wù)平臺,其吸引新用戶的能力就越強(qiáng),老用戶對服務(wù)平臺的忠誠度也越高。3.市場性。網(wǎng)絡(luò)通信企業(yè)維系用戶間粘度的目的,是為了保證服務(wù)平臺的市場規(guī)模,進(jìn)而保證和提高企業(yè)的盈利水平。網(wǎng)絡(luò)通信企業(yè)所做出的維持或增強(qiáng)用戶間粘度的手段,從市場出發(fā),目的也是為了獲得足夠的市場占有率。
二、重大事件分析———以基礎(chǔ)電信業(yè)為例
本文擬根據(jù)網(wǎng)絡(luò)通信企業(yè)用戶間粘度的特點(diǎn),結(jié)合電信業(yè)重大的、具有標(biāo)志性事件的梳理,根據(jù)中國移動(以下簡稱“移動”)、中國聯(lián)通(以下簡稱“聯(lián)通”)、中國電信(以下簡稱“電信”)三大電信企業(yè)的營運(yùn)數(shù)據(jù)及財務(wù)報表中的數(shù)據(jù)進(jìn)行整理,通過數(shù)據(jù)分析和整理,研究得出用戶間粘度的影響因素。
(一)網(wǎng)內(nèi)外區(qū)別定價
所謂網(wǎng)內(nèi)往外區(qū)別定價,是指運(yùn)營商對己方用戶間和其他用戶間通信收費(fèi)采用不同定價的方式,移動和聯(lián)通分別于2002年下半年與2012年采取了網(wǎng)內(nèi)外差別定價(見表1),并對兩個關(guān)鍵時間點(diǎn)的單月用戶增長量進(jìn)行了數(shù)據(jù)擬合分析。(見圖1、圖2)1.市場情況,包括市場占有率和市場飽和程度。2002年占有市場絕對優(yōu)勢的移動率先提出進(jìn)行網(wǎng)內(nèi)外差別定價,而聯(lián)通屬被動應(yīng)戰(zhàn),移動正是利用了市場占有率大的優(yōu)勢,通過網(wǎng)內(nèi)外差別定價,增加用戶間的粘度,對占有率低的企業(yè)形成沉重的打擊。而10年后,逐漸壯大的聯(lián)通推出了“隨意打”,可以看出聯(lián)通的此次做法,使用戶增長量得以提升。同時比較2002年和2012年兩次區(qū)別定價事件的背景可知,用戶間粘度同樣與市場飽和度有關(guān)。在市場尚未飽和的情況下,區(qū)別定價會對用戶選擇產(chǎn)生明顯的影響;而市場飽和度較高后,區(qū)別定價對規(guī)模較為穩(wěn)定的平臺產(chǎn)生的影響較小,而對規(guī)模較小的平臺則產(chǎn)生明顯的排擠效果。2.資費(fèi)。網(wǎng)內(nèi)外差別定價對于消費(fèi)者而言,最大的表現(xiàn)就是資費(fèi)的差異,即通信企業(yè)通過網(wǎng)內(nèi)的低資費(fèi),將用戶鎖定在自己的平臺內(nèi),而這其中,轉(zhuǎn)換成本也是用戶必須考慮的因素。在用戶規(guī)模較大的平臺上,區(qū)別定價會使用戶綜合資費(fèi)水平大幅下降,同時也會吸引新的用戶選擇本平臺以及吸引較小平臺用戶轉(zhuǎn)向此平臺。因此區(qū)別定價的形成,建立了一個相對封閉平臺,通過價格來形成壁壘,使網(wǎng)內(nèi)外溝通產(chǎn)生不便。
(二)電信行業(yè)的重組改革
我國電信業(yè)發(fā)展的幾十年,政策下的重組改革仍是影響電信業(yè)的關(guān)鍵事件,每次改革都是對市場進(jìn)行重新洗牌,對于用戶間粘度有重大的影響。我國的電信行業(yè)經(jīng)歷了大致四次重組改革,具體事件和影響如表2所示。本文重點(diǎn)分析了2008年的合并重組,對于2008年8月-2010年2月的單月用戶增長量進(jìn)行了數(shù)據(jù)的擬合分析,結(jié)合關(guān)鍵事件的分析得出以下影響用戶間粘度的因素。1.市場情況,包括市場占有率和市場定位。以2008年的重組為例,由于電信原先的用戶規(guī)模要大于網(wǎng)通,而聯(lián)通雖然吸收了網(wǎng)通,但由于CDMA的出售,在市場占有率上大幅下降,對其用戶增量在重組后一段時期也呈現(xiàn)了下降的趨勢。而電信在重組后因其準(zhǔn)確的將市場定位在南方,并加速CDMA與原有南方小靈通用戶的整合,這一準(zhǔn)確的市場定位使得電信在整體市場占有率相對較低的情況下反而在南方市場取得了相對優(yōu)勢,用戶增長量有非常明顯的提升。2.服務(wù)情況。從2008年電信重組中可以明顯看出,聯(lián)通和電信在實(shí)現(xiàn)全業(yè)務(wù)覆蓋后,其后續(xù)的市場表現(xiàn)明顯優(yōu)于沒有獲得固網(wǎng)經(jīng)營資格的移動。其原因就是聯(lián)通和電信在后續(xù)致力于移動網(wǎng)絡(luò)和固定網(wǎng)絡(luò)的融合,使得用戶在同網(wǎng)通信、繳費(fèi)和用戶體驗(yàn)上面得到很大的提升,同時也帶來了巨大的用戶增長規(guī)模。
(三)飛信業(yè)務(wù)的興起
2007年,移動上線飛信業(yè)務(wù),原本旨在即時通訊領(lǐng)域與騰訊QQ一較短長,但其推出的飛信用戶可以向移動用戶免費(fèi)發(fā)短信的服務(wù),迅速成為飛信服務(wù)的殺手锏,使得飛信為移動拓展了大量的用戶群。免費(fèi)短信業(yè)務(wù),實(shí)質(zhì)上是一種變相的網(wǎng)內(nèi)外區(qū)別定價,即移動用戶之間可以通過飛信互發(fā)短信完全免費(fèi)。飛信軟件由原先設(shè)計的IM軟件變成了移動的附屬業(yè)務(wù),因而從原先設(shè)計的自主發(fā)展變成了與移動相互依靠發(fā)展。雖然聯(lián)通和電信緊隨其后,也迅速推出自己的“飛信”,但聯(lián)通沃友和電信天翼Live的
宣傳力度和投入都遠(yuǎn)遠(yuǎn)不及移動飛信,飛信業(yè)務(wù)的特點(diǎn)與影響如表3所示。本文通過分析飛信業(yè)務(wù)的特點(diǎn)及影響,以及對2007年5月移動推出飛信業(yè)務(wù)后的用戶增長量與聯(lián)通進(jìn)行了對比,得出影響用戶間粘度的兩個因素:1.資費(fèi)與服務(wù)。從飛信的特點(diǎn)可以得出,飛信業(yè)務(wù)的推出大幅降低了用戶間的溝通成本,滿足現(xiàn)代年輕人使用即時通訊的使用習(xí)慣。同時變相滿足用戶群發(fā)短信的需求,降低了群發(fā)短信的門檻。資費(fèi)的降低和服務(wù)的提高促使飛信為移動帶來大量的忠實(shí)用戶,飛信誕生兩年后移動便有接近兩億的用戶規(guī)模,約占移動用戶總量的70%以上,從圖4的移動用戶增長量可以明顯的看出效果。2.平臺的開放程度。飛信是具有很強(qiáng)排他性的服務(wù),它是服務(wù)于移動用戶,并且為移動用戶提供的增值服務(wù),屬于移動的一部分。即使2013年飛信開放對聯(lián)通、電信用戶注冊的限制,但并未完全開放其服務(wù)。飛信中打通客戶端與手機(jī)間的免費(fèi)短信業(yè)務(wù)并未對聯(lián)通、電信開放,因此聯(lián)通、電信用戶若要使用飛信,除非保持客戶端永遠(yuǎn)在線或用戶愿意額外支付短信費(fèi)用,否則仍然會有通信障礙,這在很大程度上也促使一部分聯(lián)通、電信用戶轉(zhuǎn)而使用移動。 (四)3G與4G牌照的發(fā)放
2009年和2013年,國家向移動、聯(lián)通、電信三大運(yùn)營商發(fā)放了3G和4G牌照,具體情況如表4所示。通過對3G和4G牌照的發(fā)放情況的分析,結(jié)合3G牌照發(fā)放后移動、聯(lián)通、電信用戶增長規(guī)模情況,可分析出影響用戶間粘度的以下兩個因素:1.技術(shù)創(chuàng)新。電信和網(wǎng)絡(luò)通信行業(yè)都有很強(qiáng)的技術(shù)創(chuàng)新性,并因此為用戶帶來更優(yōu)質(zhì)的使用體驗(yàn)和通信質(zhì)量。從3G與4G牌照發(fā)放的影響分析,新技術(shù)的應(yīng)用確實(shí)能夠帶來一部分敢于嘗鮮的人群,并有機(jī)會將這部分人群轉(zhuǎn)化為忠實(shí)用戶。這部分人群急于利用新技術(shù)來提高通信質(zhì)量和水平,并將這種體驗(yàn)轉(zhuǎn)化為對企業(yè)的態(tài)度,用口碑和實(shí)際行動為企業(yè)帶來新的用戶。2.技術(shù)成熟程度。通過3G和4G的評價以及3G推廣后各運(yùn)營商用戶增長規(guī)模分析可知技術(shù)成熟度是影響用戶間粘度不可忽視的因素。對于技術(shù)不夠成熟的TD-SCDMA,移動在3G運(yùn)營之初的成績單明顯不如擁有成熟技術(shù)的聯(lián)通和電信,當(dāng)TD-SCDMA頻繁遭遇信號覆蓋不夠、語音質(zhì)量降低、支持終端太少的問題時,也使移動失去了很多新用戶,尤其是高端用戶,在用戶抱怨新技術(shù)不能滿足其基本使用時,移動在3G新用戶間的粘度也沒有做強(qiáng)。
篇5
1.1分組交換技術(shù)
1.1.1虛電路方式
網(wǎng)絡(luò)傳輸采用虛電路方式,源節(jié)點(diǎn)在與目的節(jié)點(diǎn)進(jìn)行通信之前,首先必須建立一條虛電路(邏輯連接),路徑就是從源節(jié)點(diǎn)到目的節(jié)點(diǎn),然后通過這條虛電路才能進(jìn)行數(shù)據(jù)傳送,這條虛電路上的數(shù)據(jù)傳輸結(jié)束以后,就釋放這條虛電路路徑。
1.1.2數(shù)據(jù)報文方式
我們在使用數(shù)據(jù)報方式時,交換機(jī)在傳輸報文數(shù)據(jù)的過程中,不必記錄每條打開的虛電路,可以建立一張路由表來指明交換機(jī)的輸出線路。而且在數(shù)據(jù)報傳輸方式中,每一個進(jìn)入的報文進(jìn)行一次路由選擇,這個選擇就由每一個交換節(jié)點(diǎn)決定,并且每個報文的路由選擇都是獨(dú)立于其他報文。
1.2電路交換技術(shù)
電路上的交換是在源地址和目的之間建立一條實(shí)在的物理專用鏈路,可以通過多路復(fù)用技術(shù)產(chǎn)生,也可以由一條實(shí)在的物理鏈路構(gòu)成。電路交換技術(shù)支持則要按需連接,在通信結(jié)束時該條鏈路就會被切斷。
2廣域網(wǎng)連接技術(shù)
我們除了使用傳統(tǒng)的公共電話交換網(wǎng)PSTN之外,還有以下種類廣域網(wǎng)連接技術(shù)。
(1)ATM:全稱:AsynchronousTransferMode(異步傳輸模式),使用的連接方式是基于信源交換。ATM歸類于高速傳輸介質(zhì),例如E3、T、SONET。ATM網(wǎng)絡(luò)的傳輸帶寬峰值可以達(dá)到10Gbps。
(2)X.25:X.25協(xié)議主要支持計算機(jī)(不相同的公共網(wǎng)絡(luò)上)在網(wǎng)絡(luò)層上,使用第三者中間計算機(jī)進(jìn)行通信。
(3)幀中繼(FR):一種類似于X.25的高速分組的交換報文數(shù)據(jù)的通信服務(wù)。幀中繼主要用于本局域網(wǎng)與其他局域網(wǎng)之間的連接通信服務(wù)。
(4)數(shù)字?jǐn)?shù)據(jù)網(wǎng)(DDN):一種數(shù)據(jù)通信通過數(shù)字信道實(shí)現(xiàn)的傳輸網(wǎng),一般是使用單點(diǎn)對單點(diǎn)或者單點(diǎn)對多點(diǎn)的數(shù)字專線或?qū)>W(wǎng)。(DDN)提供的數(shù)據(jù)傳輸數(shù)率最低為2Mbit/s,峰值可達(dá)到45Mbit/s甚至更高。
(5)綜合業(yè)務(wù)數(shù)字網(wǎng)(ISDN):數(shù)字電話網(wǎng)絡(luò)的一種國際標(biāo)準(zhǔn),是一種非常典型的電路的交換網(wǎng)絡(luò)系統(tǒng)。它主要是傳輸語音和數(shù)據(jù),通過普通的銅纜以獲得更高的速率和質(zhì)量。ISDN是完全數(shù)字化的網(wǎng)絡(luò)電路,連接速度和數(shù)據(jù)服務(wù)上它能夠提供穩(wěn)定的環(huán)境。
(6)同步光學(xué)網(wǎng)絡(luò)(SONET)/數(shù)字分級網(wǎng)絡(luò)(SDH):同步光學(xué)網(wǎng)絡(luò)(SONET)是光纖高速網(wǎng)絡(luò)通信的國際標(biāo)準(zhǔn)。SONET則是以建立起光學(xué)媒體等級的網(wǎng)絡(luò)通信為目的,網(wǎng)絡(luò)帶寬介于51.8Mbit/s和10Gbit/s之間或更高。在歐洲與SONET相對等的產(chǎn)物則是SDH。
(7)交換式多兆位數(shù)據(jù)服務(wù)(SMDS):這個是眾多寬帶技術(shù)的一種,通過IEEE802.6中的,分布排列雙總線(DQDB)方式為基礎(chǔ)。SMDS服務(wù)也可以使用銅質(zhì)的介質(zhì)或者光纖。它所支持的通信網(wǎng)絡(luò)帶寬包括DS-1的1.545Mbit/s或DS-3的44.735Mbit/s。
3數(shù)據(jù)鏈路層協(xié)議
在每條廣域網(wǎng)的網(wǎng)絡(luò)連接上,數(shù)據(jù)報文必須先被封裝成幀,才能通過廣域網(wǎng)鏈路傳輸,這需要采用網(wǎng)絡(luò)層中鏈路層的協(xié)議。廣域網(wǎng)所使用的鏈路層協(xié)議例舉如下。
(1)HDLC:面向比特的,控制數(shù)據(jù)鏈路協(xié)議之一就有HDLC,同步PPP的基礎(chǔ)也是HDLC協(xié)議。
(2)PPP:為了讓路由器到路由器和主機(jī)到網(wǎng)絡(luò)的連接暢通,通過同步電路和異步電路提供可靠協(xié)議。包括IP在內(nèi)的多種網(wǎng)絡(luò)層協(xié)議能與PPP協(xié)同工作,PPP還內(nèi)置安全機(jī)制,如PAP和CHAP的認(rèn)證。
(3)SLIP:Internet協(xié)議中使用的串行線路,主要是TCP/IP的單點(diǎn)對單點(diǎn)進(jìn)行串行連接的標(biāo)準(zhǔn)協(xié)議,不過目前已被PPP取代。
(4)LAPB:全稱LinkAccessProcedureBalancedforX.25,在X.25和DTE設(shè)備之間通信連接,或者DCE與DCE設(shè)備之間的通信和數(shù)據(jù)幀的組織,都是由該協(xié)議負(fù)責(zé)管理的
(5)幀中繼(FR):一種類似于X.25的高速分組的交換報文數(shù)據(jù)的通信服務(wù)。幀中繼主要用于本局域網(wǎng)與其他局域網(wǎng)之間的連接通信服務(wù)。
篇6
4G移動網(wǎng)絡(luò)通信技術(shù)相比于3G具有很強(qiáng)的優(yōu)越性,首先4G通信技術(shù)速度更加的快,第二代移動通信系統(tǒng)最高的傳輸速率是32kbps,第三代組高速率為2mbps,經(jīng)專家科學(xué)預(yù)測第四代移動通訊技術(shù)最高可達(dá)100mbps速度。其次,4G移動網(wǎng)絡(luò)通信技術(shù)將實(shí)現(xiàn)高質(zhì)量多媒體通信,第四代移動網(wǎng)絡(luò)通信技術(shù)比第三代覆蓋范圍更廣,質(zhì)量更高,更能滿足人們對高分辨率的多媒體需要。最后,能夠?yàn)榭蛻籼峁┒鄻踊脑鲋捣?wù),4G是利用正教多任務(wù)分頻技術(shù)來實(shí)現(xiàn)數(shù)字音頻廣播等多樣化的增值服務(wù),能夠更好地滿足使用者的多樣化的需要。
二、4G移動通信技術(shù)的安全缺陷
1、安裝的應(yīng)用程序存在安全漏洞。
現(xiàn)階段網(wǎng)絡(luò)技術(shù)還處于不成熟階段,軟件中存在著許多的安全漏洞,網(wǎng)絡(luò)瀏覽器和其他應(yīng)用程序很容易出現(xiàn)故障。很多人對4G網(wǎng)絡(luò)認(rèn)識不清,對4G移動通信安全系統(tǒng)不了解,不正常的操作極易出現(xiàn)系統(tǒng)問題和死機(jī)現(xiàn)象導(dǎo)致信息的不安全和不完整。
2、病毒的破壞。
4G移動網(wǎng)絡(luò)通信技術(shù)雖然有很多的優(yōu)勢,但它也跟其他網(wǎng)絡(luò)一樣懼怕病毒。病毒是安全系統(tǒng)的蛀蟲,當(dāng)病毒入侵網(wǎng)絡(luò)系統(tǒng)后后不僅僅會對電腦網(wǎng)絡(luò)的傳輸途徑造成很大的破壞,而且會導(dǎo)致信號傳播中出現(xiàn)亂碼,妨礙信息的正確傳遞。
3、黑客的入侵。
黑客是指擁有高級知識的程序編輯人員,并且通過編程序來操作系統(tǒng),利用電腦系統(tǒng)存在的漏洞非法的侵入他人系統(tǒng),盜取他人的信息資料,非法獲得自身所需要的東西的人。黑客的入侵通常會導(dǎo)致系統(tǒng)安全的破壞,使他人利益損壞,對他人造成危害。
三、完善4G移動通信技術(shù)
4G系統(tǒng)是一個業(yè)務(wù)多種多樣的異構(gòu)網(wǎng)絡(luò),現(xiàn)有的3G安全方案加/解密匙的方法并不適用于4G系統(tǒng)。4G安全系統(tǒng)將是一種輕量的具有復(fù)合特點(diǎn)的能夠重復(fù)配置的系統(tǒng)。僅僅有防范和檢查作用的安全系統(tǒng)是不能完全保衛(wèi)系統(tǒng)的安全的,建立能夠?qū)Σ《居幸欢ǖ牡钟芰妥詣踊貜?fù)能力安全系統(tǒng)是非常必要的。所有的系統(tǒng)都會有一定的缺陷,一旦發(fā)生了信息的泄露將產(chǎn)生不可挽回的災(zāi)難性的損失。人為的缺失和自然災(zāi)害都會對網(wǎng)絡(luò)系統(tǒng),造成毀滅性的災(zāi)害。要在4G移動通信系統(tǒng)中加入系統(tǒng)容災(zāi)技術(shù),一些自然災(zāi)害雖然會對通信系統(tǒng)產(chǎn)生危害但是在災(zāi)難過后就能快速準(zhǔn)確的恢復(fù)原有數(shù)據(jù),保衛(wèi)系統(tǒng)安全。作為最后數(shù)據(jù)屏障的數(shù)據(jù)備份系統(tǒng),不能有失誤。要想保障數(shù)據(jù)不出現(xiàn)差錯,數(shù)據(jù)容災(zāi)要選用兩個存儲器,這兩個存儲器內(nèi)保存的內(nèi)容雖然一致,但是他們兩個相互獨(dú)立一個出現(xiàn)問題不會直接影響另外一個,這兩個儲存器一個放在本地另外一個放在異地。它們通過IP連接在一起,是一個具有完整性、準(zhǔn)確性、安全性的容災(zāi)系統(tǒng),二者同時為為本地的服務(wù)器服務(wù),同時使用。要不斷地完善4G通信系統(tǒng),無論是系統(tǒng)的硬件還是軟件都要全面升級,不斷地提升系統(tǒng)的安全性能。
四、小結(jié)
篇7
[關(guān)鍵詞]局域網(wǎng);通信協(xié)議;TCP/IP
HowTOConfiguretheCommunicationProtocolsoftheLAN
WangGuangming
(ClassOne,GradeThree,DepartmentofComputerScience,ZaozhuangTeachers''''College,Zaozhuang277100)
Abstract:BasedontheLAN,forNetWare、Windows95/98andthemainisWindowsNToperationsystem,thispaperintroduceandanalysisthecharacteristic、capabilityandtheessentialconfiguremethodofthecommunicationprotocols.
KeyWords:LAN;CommunicationProtocols;TCP/IP
不同的網(wǎng)絡(luò)協(xié)議都有其存在的必要,每一種協(xié)議都有它所主要依賴的操作系統(tǒng)和工作環(huán)境。在一個網(wǎng)絡(luò)上運(yùn)行得很好的通信協(xié)議,在另一個看起來很相似的網(wǎng)絡(luò)上可能完全不適合。因此,組建網(wǎng)絡(luò)時通信協(xié)議的選擇尤為重要。
無論是幾臺機(jī)器組成的Windows95/98對等網(wǎng),還是規(guī)模較大的WindowsNT、Novell或Unix/Xenix局域網(wǎng),凡是親自組建或管理過網(wǎng)絡(luò)的人,都遇到過如何選擇和配置網(wǎng)絡(luò)通信協(xié)議的問題。由于許多用戶對網(wǎng)絡(luò)中的協(xié)議及其功能特點(diǎn)不是很清楚,所以在組網(wǎng)中經(jīng)常選用了不符合自身網(wǎng)絡(luò)特點(diǎn)的通信協(xié)議。其結(jié)果就造成了網(wǎng)絡(luò)無法接通,或者是速度太慢,工作不穩(wěn)定等現(xiàn)象而影響了網(wǎng)絡(luò)的可靠性。下面我就分析一下各個協(xié)議的特點(diǎn)和性能借以說明我配置協(xié)議的理論和立場。
一、通信協(xié)議
組建網(wǎng)絡(luò)時,必須選擇一種網(wǎng)絡(luò)通信協(xié)議,使得用戶之間能夠相互進(jìn)行“交流”。協(xié)議(Protocol)是網(wǎng)絡(luò)設(shè)備用來通信的一套規(guī)則,這套規(guī)則可以理解為一種彼此都能聽得懂的公用語言。關(guān)于網(wǎng)絡(luò)中的協(xié)議可以概括為兩類:“內(nèi)部協(xié)議”和“外部協(xié)議”下面分別予以介紹。
1.內(nèi)部協(xié)議
1978年,國際標(biāo)準(zhǔn)化組織(ISO)為網(wǎng)絡(luò)通信制定了一個標(biāo)準(zhǔn)模式,稱為OSI/RM(OpenSystemInterconnect/ReferenceModel,開放系統(tǒng)互聯(lián)參考模型)體系結(jié)構(gòu)。該結(jié)構(gòu)共分七層,從低到高分別是物理層、數(shù)據(jù)鏈路層、網(wǎng)絡(luò)層、傳輸層、會話層、表示層和應(yīng)用層。其中,任何一個網(wǎng)絡(luò)設(shè)備的上下層之間都有其特定的協(xié)議形式,同時兩個設(shè)備(如工作站與服務(wù)器)的同層之間也有其使用的協(xié)議約定。在這里,我們將這種上下層之間和同層之間的協(xié)議全部定義為“內(nèi)部協(xié)議”。內(nèi)部協(xié)議在組網(wǎng)中一般很少涉及到,它主要提供給網(wǎng)絡(luò)開發(fā)人員使用。如果你只是為了組建一個網(wǎng)絡(luò),可不去理會內(nèi)部協(xié)議。
2.外部協(xié)議
外部協(xié)議即我們組網(wǎng)時所必須選擇的協(xié)議。由于它直接負(fù)責(zé)計算機(jī)之間的相互通信,所以通常稱為網(wǎng)絡(luò)通信協(xié)議。自從網(wǎng)絡(luò)問世以來,有許多公司投入到了通信協(xié)議的開發(fā)中,如IBM、Banyan、Novell、Microsoft等。每家公司開發(fā)的協(xié)議,最初一般是為了滿足自己的網(wǎng)絡(luò)通信,但隨著網(wǎng)絡(luò)應(yīng)用的普及,不同網(wǎng)絡(luò)之間進(jìn)行互聯(lián)的要求越來越迫切,因此通信協(xié)議就成為解決網(wǎng)絡(luò)之間互聯(lián)的關(guān)鍵技術(shù)。就像使用不同母語的人與人之間需要一種通用語言才能交談一樣,網(wǎng)絡(luò)之間的通信也需要一種通用語言,這種通用語言就是通信協(xié)議。目前,局域網(wǎng)中常用的通信協(xié)議(外部協(xié)議)主要有NetBEUI、IPX/SPX及其兼容協(xié)議和TCP/IP三類。
3.選擇網(wǎng)絡(luò)通信協(xié)議的原則
我們在選擇通信協(xié)議時一般應(yīng)遵循以下的原則:
第一、所選協(xié)議要與網(wǎng)絡(luò)結(jié)構(gòu)和功能相一致。如你的網(wǎng)絡(luò)存在多個網(wǎng)段或要通過路由器相連時,就不能使用不具備路由和跨網(wǎng)段操作功能的NetBEUI協(xié)議,而必須選擇IPX/SPX或TCP/IP等協(xié)議。另外,如果你的網(wǎng)絡(luò)規(guī)模較小,同時只是為了簡單的文件和設(shè)備的共享,這時你最關(guān)心的就是網(wǎng)絡(luò)速度,所以在選擇協(xié)議時應(yīng)選擇占用內(nèi)存小和帶寬利用率高的協(xié)議,如NetBEUI。當(dāng)你的網(wǎng)絡(luò)規(guī)模較大,且網(wǎng)絡(luò)結(jié)構(gòu)復(fù)雜時,應(yīng)選擇可管理性和可擴(kuò)充性較好的協(xié)議,如TCP/IP。
第二、除特殊情況外,一個網(wǎng)絡(luò)盡量只選擇一種通信協(xié)議。現(xiàn)實(shí)中許多人的做法是一次選擇多個協(xié)議,或選擇系統(tǒng)所提供的所有協(xié)議,其實(shí)這樣做是很不可取的。因?yàn)槊總€協(xié)議都要占用計算機(jī)的內(nèi)存,選擇的協(xié)議越多,占用計算機(jī)的內(nèi)存資源就越多。一方面影響了計算機(jī)的運(yùn)行速度,另一方面不利于網(wǎng)絡(luò)的管理。事實(shí)上一個網(wǎng)絡(luò)中一般一種通信協(xié)議就可以滿足需要。
第三、注意協(xié)議的版本。每個協(xié)議都有它的發(fā)展和完善過程,因而出現(xiàn)了不同的版本,每個版本的協(xié)議都有它最為合適的網(wǎng)絡(luò)環(huán)境。從整體來看,高版本協(xié)議的功能和性能要比低版本好。所以在選擇時,在滿足網(wǎng)絡(luò)功能要求的前提下,應(yīng)盡量選擇高版本的通信協(xié)議。
第四、協(xié)議的一致性。如果要讓兩臺實(shí)現(xiàn)互聯(lián)的計算機(jī)間進(jìn)行對話,它們兩者使用的通信協(xié)議必須相同。否則中間還需要一個“翻譯”進(jìn)行不同協(xié)議的轉(zhuǎn)換,這樣不僅影響通信速度,同時也不利于網(wǎng)絡(luò)的安全和穩(wěn)定運(yùn)行。
二、局域網(wǎng)中常用的三種通信協(xié)議
BEUI協(xié)議
■NetBEUI通信協(xié)議的特點(diǎn)。NetBEUI(NetBIOSExtendedUserInterface,用戶擴(kuò)展接口)由IBM于1985年開發(fā)完成,它是一種體積小、效率高、速度快的通信協(xié)議。NetBEUI也是微軟最鐘愛的一種通信協(xié)議,所以它被稱為微軟所有產(chǎn)品中通信協(xié)議的“母語”。微軟在其早期產(chǎn)品,如DOS、LANManager、Windows3.x和WindowsforWorkgroup中主要選擇NetBEUI作為自己的通信協(xié)議。在微軟如今的主流產(chǎn)品,如Windows95/98和WindowsNT中,NetBEUI已成為其固有的缺省協(xié)議。有人將WinNT定位為低端網(wǎng)絡(luò)服務(wù)器操作系統(tǒng),這與微軟的產(chǎn)品過于依賴NetBEUI有直接的關(guān)系。NetBEUI是專門為幾臺到百余臺PC所組成的單網(wǎng)段部門級小型局域網(wǎng)而設(shè)計的,它不具有跨網(wǎng)段工作的功能,即NetBEUI不具備路由功能。如果你在一個服務(wù)器上安裝了多塊網(wǎng)卡,或要采用路由器等設(shè)備進(jìn)行兩個局域網(wǎng)的互聯(lián)時,將不能使用NetBEUI通信協(xié)議。否則,與不同網(wǎng)卡(每一塊網(wǎng)卡連接一個網(wǎng)段)相連的設(shè)備之間,以及不同的局域網(wǎng)之間將無法進(jìn)行通信。
雖然NetBEUI存在許多不盡人意的地方,但它也具有其他協(xié)議所不具備的優(yōu)點(diǎn)。在三種通信協(xié)議中,NetBEUI占用內(nèi)存最少,在網(wǎng)絡(luò)中基本不需要任何配置。尤其在微軟產(chǎn)品幾乎獨(dú)占PC操作系統(tǒng)的今天,它很適合于廣大的網(wǎng)絡(luò)初學(xué)者使用。
■NetBEUI與NetBIOS之間的關(guān)系。細(xì)心的讀者可能已經(jīng)發(fā)現(xiàn),NetBEUI中包含一個網(wǎng)絡(luò)接口標(biāo)準(zhǔn)NetBIOS。NetBIOS(NetworkBasicInput/OutputSystem,網(wǎng)絡(luò)基本輸入/輸出系統(tǒng))是IBM在1983年開發(fā)的一套用于實(shí)現(xiàn)PC間相互通信的標(biāo)準(zhǔn),其目的是開發(fā)一種僅僅在小型局域網(wǎng)上使用的通信規(guī)范。該網(wǎng)絡(luò)由PC組成,最大用戶數(shù)不超過30個,其特點(diǎn)是突出一個“小”字。后來,IBM發(fā)現(xiàn)NetBIOS存在的許多缺陷,所以于1985年對其進(jìn)行了改進(jìn),推出了NetBEUI通信協(xié)議。隨即,微軟將NetBEUI作為其客戶機(jī)/服務(wù)器網(wǎng)絡(luò)系統(tǒng)的基本通信協(xié)議,并進(jìn)一步進(jìn)行了擴(kuò)充和完善。最有代表性的是在NetBEUI中增加了叫做SMB(ServerMessageBlocks,服務(wù)器消息塊)的組成部分,以降低網(wǎng)絡(luò)的通信堵塞。為此,有時將NetBEUI協(xié)議也稱為“SMB協(xié)議”。
人們常將NetBIOS和NetBEUI混淆起來,其實(shí)NetBIOS只能算是一個網(wǎng)絡(luò)應(yīng)用程序的接口規(guī)范,是NetBEUI的基礎(chǔ),它不具有嚴(yán)格的通信協(xié)議功能。而NetBEUI是建立在NetBIOS基礎(chǔ)之上的一個網(wǎng)絡(luò)傳輸協(xié)議。
2.IPX/SPX及其兼容協(xié)議
■IPX/SPX通信協(xié)議的特點(diǎn)。IPX/SPX(InternetworkPacketeXchange/SequencesPacketeXchange,網(wǎng)際包交換/順序包交換)是Novell公司的通信協(xié)議集。與N
etBEUI的明顯區(qū)別是,IPX/SPX顯得比較龐大,在復(fù)雜環(huán)境下具有很強(qiáng)的適應(yīng)性。因?yàn)?,IPX/SPX在設(shè)計一開始就考慮了多網(wǎng)段的問題,具有強(qiáng)大的路由功能,適合于大型網(wǎng)絡(luò)使用。當(dāng)用戶端接入NetWare服務(wù)器時,IPX/SPX及其兼容協(xié)議是最好的選擇。但在非Novell網(wǎng)絡(luò)環(huán)境中,一般不使用IPX/SPX。尤其在WindowsNT網(wǎng)絡(luò)和由Windows95/98組成的對等網(wǎng)中,無法直接使用IPX/SPX通信協(xié)議。
■IPX/SPX協(xié)議的工作方式。IPX/SPX及其兼容協(xié)議不需要任何配置,它可通過“網(wǎng)絡(luò)地址”來識別自己的身份。Novell網(wǎng)絡(luò)中的網(wǎng)絡(luò)地址由兩部分組成:標(biāo)明物理網(wǎng)段的“網(wǎng)絡(luò)ID”和標(biāo)明特殊設(shè)備的“節(jié)點(diǎn)ID”。其中網(wǎng)絡(luò)ID集中在NetWare服務(wù)器或路由器中,節(jié)點(diǎn)ID即為每個網(wǎng)卡的ID號(網(wǎng)卡卡號)。所有的網(wǎng)絡(luò)ID和節(jié)點(diǎn)ID都是一個獨(dú)一無二的“內(nèi)部IPX地址”。正是由于網(wǎng)絡(luò)地址的唯一性,才使IPX/SPX具有較強(qiáng)的路由功能。
在IPX/SPX協(xié)議中,IPX是NetWare最底層的協(xié)議,它只負(fù)責(zé)數(shù)據(jù)在網(wǎng)絡(luò)中的移動,并不保證數(shù)據(jù)是否傳輸成功,也不提供糾錯服務(wù)。IPX在負(fù)責(zé)數(shù)據(jù)傳送時,如果接收節(jié)點(diǎn)在同一網(wǎng)段內(nèi),就直接按該節(jié)點(diǎn)的ID將數(shù)據(jù)傳給它;如果接收節(jié)點(diǎn)是遠(yuǎn)程的(不在同一網(wǎng)段內(nèi),或位于不同的局域網(wǎng)中),數(shù)據(jù)將交給NetWare服務(wù)器或路由器中的網(wǎng)絡(luò)ID,繼續(xù)數(shù)據(jù)的下一步傳輸。SPX在整個協(xié)議中負(fù)責(zé)對所傳輸?shù)臄?shù)據(jù)進(jìn)行無差錯處理,所以我們將IPX/SPX也叫做“Novell的協(xié)議集”。
■NWLink通信協(xié)議。WindowsNT中提供了兩個IPX/SPX的兼容協(xié)議:“NWLinkSPX/SPX兼容協(xié)議”和“NWLinkNetBIOS”,兩者統(tǒng)稱為“NWLink通信協(xié)議”。NWLink協(xié)議是Novell公司IPX/SPX協(xié)議在微軟網(wǎng)絡(luò)中的實(shí)現(xiàn),它在繼承IPX/SPX協(xié)議優(yōu)點(diǎn)的同時,更適應(yīng)了微軟的操作系統(tǒng)和網(wǎng)絡(luò)環(huán)境。WindowsNT網(wǎng)絡(luò)和Windows95/98的用戶,可以利用NWLink協(xié)議獲得NetWare服務(wù)器的服務(wù)。如果你的網(wǎng)絡(luò)從Novell環(huán)境轉(zhuǎn)向微軟平臺,或兩種平臺共存時,NWLink通信協(xié)議是最好的選擇。不過在使用NWLink協(xié)議時,其中“NWLinkIPX/SPX兼容協(xié)議”類似于Windows95/98中的“IPX/SPX兼容協(xié)議”,它只能作為客戶端的協(xié)議實(shí)現(xiàn)對NetWare服務(wù)器的訪問,離開了NetWare服務(wù)器,此兼容協(xié)議將失去作用;而“NWLinkNetBIOS”協(xié)議不但可在NetWare服務(wù)器與WindowsNT之間傳遞信息,而且能夠用于WindowsNT、Windows95/98相互之間任意通信。
3.TCP/IP協(xié)議
TCP/IP(TransmissionControlProtocol/InternetProtocol,傳輸控制協(xié)議/網(wǎng)際協(xié)議)是目前最常用到的一種通信協(xié)議,它是計算機(jī)世界里的一個通用協(xié)議。在局域網(wǎng)中,TCP/IP最早出現(xiàn)在Unix系統(tǒng)中,現(xiàn)在幾乎所有的廠商和操作系統(tǒng)都開始支持它。同時,TCP/IP也是Internet的基礎(chǔ)協(xié)議。
■TCP/IP通信協(xié)議的特點(diǎn)。TCP/IP具有很高的靈活性,支持任意規(guī)模的網(wǎng)絡(luò),幾乎可連接所有的服務(wù)器和工作站。但其靈活性也為它的使用帶來了許多不便,在使用NetBEUI和IPX/SPX及其兼容協(xié)議時都不需要進(jìn)行配置,而TCP/IP協(xié)議在使用時首先要進(jìn)行復(fù)雜的設(shè)置。每個節(jié)點(diǎn)至少需要一個“IP地址”、一個“子網(wǎng)掩碼”、一個“默認(rèn)網(wǎng)關(guān)”和一個“主機(jī)名”。如此復(fù)雜的設(shè)置,對于一些初識網(wǎng)絡(luò)的用戶來說的確帶來了不便。不過,在WindowsNT中提供了一個稱為動態(tài)主機(jī)配置協(xié)議(DHCP)的工具,它可自動為客戶機(jī)分配連入網(wǎng)絡(luò)時所需的信息,減輕了聯(lián)網(wǎng)工作上的負(fù)擔(dān),并避免了出錯。當(dāng)然,DHCP所擁有的功能必須要有DHCP服務(wù)器才能實(shí)現(xiàn)。
同IPX/SPX及其兼容協(xié)議一樣,TCP/IP也是一種可路由的協(xié)議。但是,兩者存在著一些差別。TCP/IP的地址是分級的,這使得它很容易確定并找到網(wǎng)上的用戶,同時也提高了網(wǎng)絡(luò)帶寬的利用率。當(dāng)需要時,運(yùn)行TCP/IP協(xié)議的服務(wù)器(如WindowsNT服務(wù)器)還可以被配置成TCP/IP路由器。與TCP/IP不同的是,IPX/SPX協(xié)議中的IPX使用的是一種廣播協(xié)議,它經(jīng)常出現(xiàn)廣播包堵塞,所以無法獲得最佳的網(wǎng)絡(luò)帶寬。
■Windows95/98中的TCP/IP協(xié)議。Windows95/98的用戶不但可以使用TCP/IP組建對等網(wǎng),而且可以方便地接入其它的服務(wù)器。值得注意的是,如果Windows95/98工作站只安裝了TCP/IP協(xié)議,它是不能直接加入WindowsNT域的。雖然該工作站可通過運(yùn)行在WindowsNT服務(wù)器上的服務(wù)器(如ProxyServer)來訪問Internet,但卻不能通過它登錄WindowsNT服務(wù)器的域。如果要讓只安裝TCP/IP協(xié)議的Windows95/98用戶加入到WindowsNT域,還必須在Windows95/98上安裝NetBEUI協(xié)議。
■TCP/IP協(xié)議在局域網(wǎng)中的配置。在提到TCP/IP協(xié)議時,有許多用戶便被其復(fù)雜的描述和配置所困擾,而不敢放心地去使用。其實(shí)就局域網(wǎng)用戶來說,只要你掌握了一些有關(guān)TCP/IP方面的知識,使用起來也非常方便。
IP地址基礎(chǔ)知識。前面在談到IPX/SPX協(xié)議時就已知道,IPX的地址由“網(wǎng)絡(luò)ID”(NetWorkID)和“節(jié)點(diǎn)ID”(NodeID)兩部分組成,IPX/SPX協(xié)議是靠IPX地址來進(jìn)行網(wǎng)上用戶的識別的。同樣,TCP/IP協(xié)議也是靠自己的IP地址來識別在網(wǎng)上的位置和身份的,IP地址同樣由“網(wǎng)絡(luò)ID”和“節(jié)點(diǎn)ID”(或稱HOSTID,主機(jī)地址)兩部分組成。一個完整的IP地址用32位(bit)二進(jìn)制數(shù)組成,每8位(1個字節(jié))為一個段(Segment),共4段(Segment1~Segment4),段與段之間用“.”號隔開。為了便于應(yīng)用,IP地址在實(shí)際使用時并不直接用二進(jìn)制,而是用大家熟悉的十進(jìn)制數(shù)表示,如192.168.0.1等。IP地址的完整組成:“網(wǎng)絡(luò)ID”和“節(jié)點(diǎn)ID”都包含在32位二進(jìn)制數(shù)中。目前,IP地址主要分為A、B、C三類(除此之外,還存在D和E兩類地址,現(xiàn)在局域網(wǎng)中這兩類地址基本不用,故本文暫且不涉及),A類用于大型網(wǎng)絡(luò),B類用于中型網(wǎng)絡(luò),C類一般用于局域網(wǎng)等小型網(wǎng)絡(luò)中。其中,A類地址中的最前面一段Segment1用來表示“網(wǎng)絡(luò)ID”,且Segment1的8位二進(jìn)制數(shù)中的第一位必須是“0”。其余3段表示“節(jié)點(diǎn)ID”;B類地址中,前兩段用來表示“網(wǎng)絡(luò)ID”,且Segment1的8位二進(jìn)制數(shù)中的前二位必須是“10”。后兩段用來表示“節(jié)點(diǎn)ID”;在C類地址中,前三段表示“網(wǎng)絡(luò)ID”,且Segment1的8位二進(jìn)制數(shù)中的前三位必須是“110”。最后一段Segment4用來表示“節(jié)點(diǎn)ID”。
值得一提的是,IP地址中的所有“網(wǎng)絡(luò)ID”都要向一個名為InterNIC(InternetNetworkInformationCenter,互聯(lián)網(wǎng)絡(luò)信息中心)申請,而“節(jié)點(diǎn)ID”可以自由分配。目前可供使用的IP地址只有C類,A類和B類的資源均已用盡。不過在選用IP地址時,總的原則是:網(wǎng)絡(luò)中每個設(shè)備的IP地址必須唯一,在不同的設(shè)備上不允許出現(xiàn)相同的IP地址。表1列出了IP地址中的“網(wǎng)絡(luò)ID”的有關(guān)屬性,“節(jié)點(diǎn)ID”在互不重復(fù)的情況下由用戶自由分配。其實(shí),將IP地址進(jìn)行分類,主要是為了滿足網(wǎng)絡(luò)的互聯(lián)。如果你的網(wǎng)絡(luò)是一個封閉式的網(wǎng)絡(luò),只要在保證每個設(shè)備的IP地址唯一的前提下,三類地址中的任意一個都可以直接使用(為以防萬一,你還是老老實(shí)實(shí)地使用C類IP地址為好)。
子網(wǎng)掩碼。對IP地址的解釋稱之為子網(wǎng)掩碼。從名稱可以看出,子網(wǎng)掩碼是用于對子網(wǎng)的管理,主要是在多網(wǎng)段環(huán)境中對IP地址中的“網(wǎng)絡(luò)ID”進(jìn)行擴(kuò)展。舉個例子來說明:例如某個節(jié)點(diǎn)的IP地址為192.168.0.1,它是一個C類網(wǎng)。其中前面三段共24位用來表示“網(wǎng)絡(luò)ID”,是非常珍貴的資源;而最后一段共8位可以作為“節(jié)點(diǎn)ID”自由分配。但是,如果公司的局域網(wǎng)是分段管理的,或者該網(wǎng)絡(luò)是由多個局域網(wǎng)互聯(lián)而成,是否要給每個網(wǎng)段或每個局域網(wǎng)都申請分配一個“網(wǎng)絡(luò)ID”呢?這顯然是不合理的。此時,我們可以使用子網(wǎng)掩碼的功能,將其中一個或幾個節(jié)點(diǎn)的IP地址全部充當(dāng)成“網(wǎng)絡(luò)ID”來使用,用來擴(kuò)展“網(wǎng)絡(luò)ID”不足的困難。
當(dāng)我們將某一節(jié)點(diǎn)的IP地址如192.168.0.1已設(shè)置成一個“網(wǎng)絡(luò)ID”時,網(wǎng)絡(luò)上的其它設(shè)備又怎樣知道它是一個“網(wǎng)絡(luò)ID”,而不是一個節(jié)點(diǎn)IP地址呢?這就要靠子網(wǎng)掩碼來告知。子網(wǎng)掩碼是這樣做的:如果某一位的二進(jìn)制數(shù)是“1”,它就知道是“網(wǎng)絡(luò)ID”的一部分;如果是“0”便認(rèn)作是“節(jié)點(diǎn)ID”的一部分。如將192.168.0.1當(dāng)做“網(wǎng)絡(luò)ID”時,其子網(wǎng)掩碼就是11111111.11111111.11111111.00000001,對應(yīng)的十進(jìn)制數(shù)表示為255.255.255.1。否則它的子網(wǎng)掩碼就是11111111.11111111.11111111.00000000,對應(yīng)的十進(jìn)制數(shù)表示應(yīng)為255.255.255.0。有了子網(wǎng)掩碼,便可方便地實(shí)現(xiàn)用戶跨網(wǎng)段或跨網(wǎng)絡(luò)操作。不過,為了讓子網(wǎng)掩碼能夠正常工作,同一子網(wǎng)中的所有設(shè)備都必須支持子網(wǎng)掩碼,且子網(wǎng)掩碼相同。表2列出了A、B、C三類網(wǎng)絡(luò)的缺省子網(wǎng)掩碼。
網(wǎng)關(guān)。網(wǎng)關(guān)(Gateway)是用來連接異種網(wǎng)絡(luò)的設(shè)置。它充當(dāng)了一個翻譯的身份,負(fù)責(zé)對不同的通信協(xié)議進(jìn)行翻譯,使運(yùn)行不同協(xié)議的兩種網(wǎng)絡(luò)之間可以實(shí)現(xiàn)相互通信。如運(yùn)行TCP/IP協(xié)議的WindowsNT用戶要訪問運(yùn)行IPX/SPX協(xié)議的Novell網(wǎng)絡(luò)資源時,則必須由網(wǎng)關(guān)作為中介。如果兩個運(yùn)行TCP/IP協(xié)議的網(wǎng)絡(luò)之間進(jìn)行互聯(lián),則可以使用WindowsNT所提供的“默認(rèn)網(wǎng)關(guān)”(DefaultGateway)來完成。網(wǎng)關(guān)的地址該如何分配呢?可舉一個例子來回答:假如A網(wǎng)絡(luò)的用戶要訪問B網(wǎng)絡(luò)上的資源,必須在A網(wǎng)絡(luò)中設(shè)置一個網(wǎng)關(guān),該網(wǎng)關(guān)的地址應(yīng)為B網(wǎng)絡(luò)的“網(wǎng)絡(luò)ID”(一般可理解為B網(wǎng)絡(luò)服務(wù)器的IP地址)。當(dāng)A網(wǎng)絡(luò)的用戶同時還要訪問C網(wǎng)絡(luò)的資源時又該怎么呢?你只需將C網(wǎng)絡(luò)的“網(wǎng)絡(luò)ID”添加到A網(wǎng)絡(luò)的網(wǎng)關(guān)中即可。依次類推……網(wǎng)關(guān)連多少個網(wǎng)絡(luò),就擁有多少個IP地址。
主機(jī)名。網(wǎng)絡(luò)中唯一能夠代表用戶或設(shè)備身份的只有IP地址。但一般情況下,眾多的IP地址不容易記憶,操作起來也不方便。為了改善這種狀況,我們可給予每個用戶或設(shè)備一個有意義的名稱,如“WANGQUN”。至于在網(wǎng)絡(luò)中用到“WANGQUN”時,怎樣知道其對應(yīng)的IP地址呢?這完全由操作系統(tǒng)自己完成,我們大可不必考慮。
三、通信協(xié)議的安裝、設(shè)置和測試
局域網(wǎng)中的一些協(xié)議,在安裝操作系統(tǒng)時會自動安裝。如在安裝WindowsNT或Windows95/98時,系統(tǒng)會自動安裝NetBEUI通信協(xié)議。在安裝NetWare時,系統(tǒng)會自動安裝IPX/SPX通信協(xié)議。其中三種協(xié)議中,NetBEUI和IPX/SPX在安裝后不需要進(jìn)行設(shè)置就可以直接使用,但TCP/IP要經(jīng)過必要的設(shè)置。所以下文主要以WindowsNT環(huán)境下的TCP/IP協(xié)議為主,介紹其安裝、設(shè)置和測試方法,其他操作系統(tǒng)中協(xié)議的有關(guān)操作與WindowsNT基本相同,甚至更為簡單。
■TCP/IP通信協(xié)議的安裝。在WindowsNT中,如果未安裝有TCP/IP通信協(xié)議,可選擇“開始/設(shè)置/控制面板/網(wǎng)絡(luò)”,將出現(xiàn)“網(wǎng)絡(luò)”對話框,選擇對話框中的“協(xié)議/添加”,選取其中的TCP/IP協(xié)議,然后單擊“確定”按鈕。系統(tǒng)會詢問你是否要進(jìn)行“DHCP服務(wù)器”的設(shè)置?如果你的IP地址是固定的(一般是這樣),可選擇“否”。隨后,系統(tǒng)開始從安裝盤中復(fù)制所需的文件。
■TCP/IP通信協(xié)議的設(shè)置。在“網(wǎng)絡(luò)”對話框中選擇已安裝的TCP/IP協(xié)議,打開其“屬性”,在指定的位置輸入已分配好的“IP地址”和“子網(wǎng)掩碼”。如果該用戶還要訪問其它WidnowsNT網(wǎng)絡(luò)的資源,還可以在“默認(rèn)網(wǎng)關(guān)”處輸入網(wǎng)關(guān)的地址。
■TCP/IP通信協(xié)議的測試。當(dāng)TCP/IP協(xié)議安裝并設(shè)置結(jié)束后,為了保證其能夠正常工作,在使用前一定要進(jìn)行測試。筆者建議大家使用系統(tǒng)自帶的工具程序:PING.EXE,該工具可以檢查任何一個用戶是否與同一網(wǎng)段的其他用戶連通,是否與其他網(wǎng)段的用戶連接正常,同時還能檢查出自己的IP地址是否與其他用戶的IP地址發(fā)生沖突。假如服務(wù)器的IP地址為192.168.0.1,如要測試你的機(jī)器是否與服務(wù)器接通時,只需切換到DOS提示符下,并鍵入命令“PING192.168.0.1”即可。如果出現(xiàn)類似于“Replyfrom192.168.0.1……”的回應(yīng),說明TCP/IP協(xié)議工作正常;如果顯示類似于“Requesttimedout”的信息,說明雙方的TCP/IP協(xié)議的設(shè)置可能有錯,或網(wǎng)絡(luò)的其它連接(如網(wǎng)卡、HUB或連線等)有問題,還需進(jìn)一步檢查。
四、小結(jié)
在組建局域網(wǎng)時,具體選擇哪一種網(wǎng)絡(luò)通信協(xié)議主要取決于網(wǎng)絡(luò)規(guī)模、網(wǎng)絡(luò)間的兼容性和網(wǎng)絡(luò)管理幾個方面。如果正在組建一個小型的單網(wǎng)段的網(wǎng)絡(luò),并且對外沒有連接的需要,這時最好選擇NetBEUI通信協(xié)議。如果你正從NetWare遷移到WindowsNT,或兩種平臺共存時,IPX/SPX及其兼容協(xié)議可提供一個很好的傳輸環(huán)境。如果你正在規(guī)劃一個高效率、可互聯(lián)性和可擴(kuò)展性的網(wǎng)絡(luò),TCP/IP則將是理想的選擇。
參考文獻(xiàn)
[1]阮家棟俞麗和《微型計算機(jī)網(wǎng)絡(luò)原理及應(yīng)用》北京中國紡織大學(xué)出版社1995
篇8
信息技術(shù)的飛速發(fā)展,令整體信息市場變得更加復(fù)雜,而計算機(jī)網(wǎng)絡(luò)系統(tǒng)技術(shù)逐步發(fā)展成為一個重要學(xué)科,現(xiàn)代社會之中更多的培訓(xùn)學(xué)校嶄露頭角,導(dǎo)致計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全技術(shù)工作人員掌握的技術(shù)實(shí)力與水平并不平衡,呈現(xiàn)出參差不齊的狀態(tài)。技術(shù)員工素質(zhì)水平不高,導(dǎo)致在維護(hù)管理企業(yè)通信網(wǎng)絡(luò)系統(tǒng)安全的過程中勢必會形成不同類別的安全漏洞,令整體體系陷入混亂不堪的局面。而正式的技術(shù)員工還會由于沒能重視網(wǎng)絡(luò)系統(tǒng)整體安全的重要性,而在實(shí)踐過程中存在敷衍、應(yīng)付的問題,這些現(xiàn)象均成為威脅計算機(jī)網(wǎng)絡(luò)通信系統(tǒng)安全的重要因素。
2提升計算機(jī)通信網(wǎng)絡(luò)安全科學(xué)對策
2.1創(chuàng)建整體化防范系統(tǒng)創(chuàng)建完善、整體化的計算機(jī)通信網(wǎng)絡(luò)安全系統(tǒng)是做好安全防范工作的一項重要內(nèi)容。由于整體企業(yè)網(wǎng)絡(luò)系統(tǒng)較為龐大,應(yīng)用單一一種方式保障計算機(jī)通信網(wǎng)絡(luò)系統(tǒng)安全存在一定難度。信息時代,為令企業(yè)信息系統(tǒng)更加安全可靠,便需要采用現(xiàn)代化的方式手段,引入先進(jìn)性的工具設(shè)施,激發(fā)其核心功能價值,進(jìn)而確保網(wǎng)絡(luò)系統(tǒng)整體安全,降低企業(yè)后續(xù)維護(hù)管理耗費(fèi)的經(jīng)濟(jì)損失。有關(guān)技術(shù)員工應(yīng)更為注重網(wǎng)絡(luò)安全,創(chuàng)建完善的防范系統(tǒng),針對連接企業(yè)內(nèi)部應(yīng)用系統(tǒng)的計算機(jī)應(yīng)做嚴(yán)格細(xì)致的把關(guān)與篩選。同時,在設(shè)置客戶端應(yīng)用密碼的過程中,應(yīng)通過多重防護(hù)進(jìn)行有效防范。唯有如此,企業(yè)計算機(jī)通信網(wǎng)絡(luò)系統(tǒng)安全方能得到更大的保障,進(jìn)而推動企業(yè)的不斷進(jìn)步與全面升華,促進(jìn)市場經(jīng)濟(jì)的飛速發(fā)展。
2.2健全網(wǎng)絡(luò)系統(tǒng)管理體制計算機(jī)通信網(wǎng)絡(luò)技術(shù)快速發(fā)展的時代,網(wǎng)絡(luò)安全問題漸漸被人們忽視,進(jìn)而導(dǎo)致網(wǎng)絡(luò)體制存在一定的漏洞,對企業(yè)提升生產(chǎn)管理效益形成了不良威脅。為此企業(yè)工作人員唯有注重計算機(jī)通信網(wǎng)絡(luò)安全,提升安全防范意識,強(qiáng)化網(wǎng)絡(luò)安全系統(tǒng)建設(shè),方能達(dá)到事半功倍的工作效果。當(dāng)前,網(wǎng)絡(luò)系統(tǒng)進(jìn)入到更多的企業(yè)之中,有關(guān)機(jī)密的信息數(shù)據(jù)、企業(yè)重要資料均存儲至計算機(jī)系統(tǒng)之中,因此安全管理人員應(yīng)更為重視網(wǎng)絡(luò)安全,進(jìn)而為企業(yè)單位的健康持續(xù)發(fā)展提供更優(yōu)質(zhì)的內(nèi)在保障。網(wǎng)絡(luò)管理工作人員應(yīng)更多的借鑒吸取先進(jìn)的經(jīng)驗(yàn),掌握符合時代需要的安全管理工作方法,形成對通信網(wǎng)絡(luò)系統(tǒng)安全保障的正確認(rèn)知。同時應(yīng)強(qiáng)化體制建設(shè),創(chuàng)建出更為完善健全的網(wǎng)絡(luò)系統(tǒng)平臺,引進(jìn)更多的優(yōu)秀人才,進(jìn)而為企業(yè)單位的安全、健康、持續(xù)發(fā)展保駕護(hù)航。
2.3提升計算機(jī)通信網(wǎng)絡(luò)安全技術(shù)水平提升計算機(jī)通信網(wǎng)絡(luò)安全技術(shù)水平為確保整體網(wǎng)絡(luò)系統(tǒng)有用性的重要環(huán)節(jié)。企業(yè)安全系統(tǒng)之中,應(yīng)引入有效的防范措施,通過科學(xué)的手段方式做好多重防護(hù)。企業(yè)工作人員登錄內(nèi)網(wǎng)應(yīng)設(shè)置單獨(dú)的口令,進(jìn)而確保企業(yè)單位內(nèi)部系統(tǒng)安全。通常應(yīng)對外部入侵行為需要借助防火墻系統(tǒng),采取必要的訪問控制手段,利用專業(yè)化的安全管理知識確保企業(yè)整體安全。在引進(jìn)工作人員的過程中,應(yīng)注重考核應(yīng)聘人員的專業(yè)技能以及綜合素質(zhì),創(chuàng)建健全完善的人才培養(yǎng)機(jī)制,方能為企業(yè)單位計算機(jī)通信網(wǎng)絡(luò)安全提供更大的保障。
3結(jié)論
篇9
2通信網(wǎng)絡(luò)安全的定義及其重要性
可以從不同角度對網(wǎng)絡(luò)安全作出不同的解釋。一般意義上,網(wǎng)絡(luò)安全是指信息安全和控制安全兩部分。國際標(biāo)準(zhǔn)化組織把信息安全定義為“信息的完整性、可用性、保密性和可靠性”;控制安全則指身份認(rèn)證、不可否認(rèn)性、授權(quán)和訪問控制。
當(dāng)今社會,通信網(wǎng)絡(luò)的普及和演進(jìn)讓人們改變了信息溝通的方式,通信網(wǎng)絡(luò)作為信息傳遞的一種主要載體,在推進(jìn)信息化的過程中與多種社會經(jīng)濟(jì)生活有著十分緊密的關(guān)聯(lián)。這種關(guān)聯(lián)一方面帶來了巨大的社會價值和經(jīng)濟(jì)價值,另一方面也意味著巨大的潛在危險--一旦通信網(wǎng)絡(luò)出現(xiàn)安全事故,就有可能使成千上萬人之間的溝通出現(xiàn)障礙,帶來社會價值和經(jīng)濟(jì)價值的無法預(yù)料的損失。
3通信網(wǎng)絡(luò)安全現(xiàn)狀
互聯(lián)網(wǎng)與生俱有的開放性、交互性和分散性特征使人類所憧憬的信息共享、開放、靈活和快速等需求得到滿足。網(wǎng)絡(luò)環(huán)境為信息共享、信息交流、信息服務(wù)創(chuàng)造了理想空間,網(wǎng)絡(luò)技術(shù)的迅速發(fā)展和廣泛應(yīng)用,為人類社會的進(jìn)步提供了巨大推動力。然而,正是由于互聯(lián)網(wǎng)的上述特性,產(chǎn)生了許多安全問題。
計算機(jī)系統(tǒng)及網(wǎng)絡(luò)固有的開放性、易損性等特點(diǎn)使其受攻擊不可避免。
計算機(jī)病毒的層出不窮及其大范圍的惡意傳播,對當(dāng)今日愈發(fā)展的社會網(wǎng)絡(luò)通信安全產(chǎn)生威脅。
現(xiàn)在企業(yè)單位各部門信息傳輸?shù)牡奈锢砻浇?,大部分是依靠普通通信線路來完成的,雖然也有一定的防護(hù)措施和技術(shù),但還是容易被竊取。
通信系統(tǒng)大量使用的是商用軟件,由于商用軟件的源代碼,源程序完全或部分公開化,使得這些軟件存在安全問題。
4通信網(wǎng)絡(luò)安全分析
針對計算機(jī)系統(tǒng)及網(wǎng)絡(luò)固有的開放性等特點(diǎn),加強(qiáng)網(wǎng)絡(luò)管理人員的安全觀念和技術(shù)水平,將固有條件下存在的安全隱患降到最低。安全意識不強(qiáng),操作技術(shù)不熟練,違反安全保密規(guī)定和操作規(guī)程,如果明密界限不清,密件明發(fā),長期重復(fù)使用一種密鑰,將導(dǎo)致密碼被破譯,如果下發(fā)口令及密碼后沒有及時收回,致使在口令和密碼到期后仍能通過其進(jìn)入網(wǎng)絡(luò)系統(tǒng),將造成系統(tǒng)管理的混亂和漏洞。為防止以上所列情況的發(fā)生,在網(wǎng)絡(luò)管理和使用中,要大力加強(qiáng)管理人員的安全保密意識。
軟硬件設(shè)施存在安全隱患。為了方便管理,部分軟硬件系統(tǒng)在設(shè)計時留有遠(yuǎn)程終端的登錄控制通道,同時在軟件設(shè)計時不可避免的也存在著許多不完善的或是未發(fā)現(xiàn)的漏洞(bug),加上商用軟件源程序完全或部分公開化,使得在使用通信網(wǎng)絡(luò)的過程中,如果沒有必要的安全等級鑒別和防護(hù)措施,攻擊者可以利用上述軟硬件的漏洞直接侵入網(wǎng)絡(luò)系統(tǒng),破壞或竊取通信信息。
傳輸信道上的安全隱患。如果傳輸信道沒有相應(yīng)的電磁屏蔽措施,那么在信息傳輸過程中將會向外產(chǎn)生電磁輻射,從而使得某些不法分子可以利用專門設(shè)備接收竊取機(jī)密信息。
另外,在通信網(wǎng)建設(shè)和管理上,目前還普遍存在著計劃性差。審批不嚴(yán)格,標(biāo)準(zhǔn)不統(tǒng)一,建設(shè)質(zhì)量低,維護(hù)管理差,網(wǎng)絡(luò)效率不高,人為因素干擾等問題。因此,網(wǎng)絡(luò)安全性應(yīng)引起我們的高度重視。
5通信網(wǎng)絡(luò)安全維護(hù)措施及技術(shù)
當(dāng)前通信網(wǎng)絡(luò)功能越來越強(qiáng)大,在日常生活中占據(jù)了越來越重要的地位,我們必須采用有效的措施,把網(wǎng)絡(luò)風(fēng)險降到最低限度。于是,保護(hù)通信網(wǎng)絡(luò)中的硬件、軟件及其數(shù)據(jù)不受偶然或惡意原因而遭到破壞、更改、泄露,保障系統(tǒng)連續(xù)可靠地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷,就成為通信網(wǎng)絡(luò)安全的主要內(nèi)容。
為了實(shí)現(xiàn)對非法入侵的監(jiān)測、防偽、審查和追蹤,從通信線路的建立到進(jìn)行信息傳輸我們可以運(yùn)用到以下防衛(wèi)措施:“身份鑒別”可以通過用戶口令和密碼等鑒別方式達(dá)到網(wǎng)絡(luò)系統(tǒng)權(quán)限分級,權(quán)限受限用戶在連接過程中就會被終止或是部分訪問地址被屏蔽,從而達(dá)到網(wǎng)絡(luò)分級機(jī)制的效果;“網(wǎng)絡(luò)授權(quán)”通過向終端發(fā)放訪問許可證書防止非授權(quán)用戶訪問網(wǎng)絡(luò)和網(wǎng)絡(luò)資源;“數(shù)據(jù)保護(hù)”利用數(shù)據(jù)加密后的數(shù)據(jù)包發(fā)送與訪問的指向性,即便被截獲也會由于在不同協(xié)議層中加入了不同的加密機(jī)制,將密碼變得幾乎不可破解;“收發(fā)確認(rèn)”用發(fā)送確認(rèn)信息的方式表示對發(fā)送數(shù)據(jù)和收方接收數(shù)據(jù)的承認(rèn),以避免不承認(rèn)發(fā)送過的數(shù)據(jù)和不承認(rèn)接受過數(shù)據(jù)等而引起的爭執(zhí);“保證數(shù)據(jù)的完整性”,一般是通過數(shù)據(jù)檢查核對的方式達(dá)成的,數(shù)據(jù)檢查核對方式通常有兩種,一種是邊發(fā)送接收邊核對檢查,一種是接收完后進(jìn)行核對檢查;“業(yè)務(wù)流分析保護(hù)”阻止垃圾信息大量出現(xiàn)造成的擁塞,同時也使得惡意的網(wǎng)絡(luò)終端無法從網(wǎng)絡(luò)業(yè)務(wù)流的分析中獲得有關(guān)用戶的信息。
為了實(shí)現(xiàn)實(shí)現(xiàn)上述的種種安全措施,必須有技術(shù)做保證,采用多種安全技術(shù),構(gòu)筑防御系統(tǒng),主要有:
防火墻技術(shù)。在網(wǎng)絡(luò)的對外接口采用防火墻技術(shù),在網(wǎng)絡(luò)層進(jìn)行訪問控制。通過鑒別,限制,更改跨越防火墻的數(shù)據(jù)流,來實(shí)現(xiàn)對網(wǎng)絡(luò)的安全保護(hù),最大限度地阻止網(wǎng)絡(luò)中的黑客來訪問自己的網(wǎng)絡(luò),防止他們隨意更改、移動甚至刪除網(wǎng)絡(luò)上的重要信息。防火墻是一種行之有效且應(yīng)用廣泛的網(wǎng)絡(luò)安全機(jī)制,防止Internet上的不安全因素蔓延到局域網(wǎng)內(nèi)部,所以,防火墻是網(wǎng)絡(luò)安全的重要一環(huán)。
入侵檢測技術(shù)。防火墻保護(hù)內(nèi)部網(wǎng)絡(luò)不受外部網(wǎng)絡(luò)的攻擊,但它對內(nèi)部網(wǎng)絡(luò)的一些非法活動的監(jiān)控不夠完善,IDS(入侵檢測系統(tǒng))是防火墻的合理補(bǔ)充,它積極主動地提供了對內(nèi)部攻擊、外部攻擊和誤操作的實(shí)時保護(hù),在網(wǎng)絡(luò)系統(tǒng)受到危害之前攔截和響應(yīng)入侵,提高了信息安全性。
網(wǎng)絡(luò)加密技術(shù)。加密技術(shù)的作用就是防止公用或私有化信息在網(wǎng)絡(luò)上被攔截和竊取,是網(wǎng)絡(luò)安全的核心。采用網(wǎng)絡(luò)加密技術(shù),對公網(wǎng)中傳輸?shù)腎P包進(jìn)行加密和封裝實(shí)現(xiàn)數(shù)據(jù)傳輸?shù)谋C苄?、完整性,它可解決網(wǎng)絡(luò)在公網(wǎng)上數(shù)據(jù)傳輸?shù)陌踩詥栴}也可解決遠(yuǎn)程用戶訪問內(nèi)網(wǎng)的安全問題。
身份認(rèn)證技術(shù)。提供基于身份的認(rèn)證,在各種認(rèn)證機(jī)制中可選擇使用。通過身份認(rèn)證技術(shù)可以保障信息的機(jī)密性、完整性、不可否認(rèn)性及可控性等功能特性。
虛擬專用網(wǎng)(VPN)技術(shù)。通過一個公用網(wǎng)(一般是因特網(wǎng))建立一個臨時的、安全的連接,是一條穿過混亂的公用網(wǎng)絡(luò)的安全、穩(wěn)定的隧道。它通過安全的數(shù)據(jù)通道將遠(yuǎn)程用戶、公司分支機(jī)構(gòu)、公司業(yè)務(wù)伙伴等跟公司的內(nèi)網(wǎng)連接起來,構(gòu)成一個擴(kuò)展的公司企業(yè)網(wǎng)。在該網(wǎng)中的主機(jī)將不會覺察到公共網(wǎng)絡(luò)的存在,仿佛所有的機(jī)器都處于一個網(wǎng)絡(luò)之中。
漏洞掃描技術(shù)。面對網(wǎng)絡(luò)的復(fù)雜性和不斷變化的情況,僅依靠網(wǎng)絡(luò)管理員的技術(shù)和經(jīng)驗(yàn)尋找安全漏洞、做出風(fēng)險評估,顯然是不夠的,我們必須通過網(wǎng)絡(luò)安全掃描工具,利用優(yōu)化系統(tǒng)配置和打補(bǔ)丁等各種方式最大可能地彌補(bǔ)最新的安全漏洞和消除安全隱患。在要求安全程度不高的情況下,可以利用各種黑客工具,對網(wǎng)絡(luò)模擬攻擊從而暴露出網(wǎng)絡(luò)的漏洞。
篇10
智能建筑的核心是系統(tǒng)集成[1],而系統(tǒng)集成的基礎(chǔ)則是智能建筑中的通信網(wǎng)絡(luò).隨著計算機(jī)技術(shù)和通信技術(shù)的發(fā)展和信息社會的到來,迫使現(xiàn)代建筑觀念不得不更新.在信息化社會中,一個現(xiàn)代化大樓內(nèi),除了具有電話、傳真、空調(diào)、消防與安全監(jiān)控系統(tǒng)外,各種計算機(jī)網(wǎng)絡(luò)、綜合服務(wù)數(shù)字網(wǎng)等都是不可缺少的.只有具備了這些基礎(chǔ)通信設(shè)施,新的信息技術(shù),如電子數(shù)據(jù)交換、電子郵政、會議電視、視頻點(diǎn)播、多媒體通信等才有可能進(jìn)入大樓.使它成為一個名符其實(shí)的智能建筑.目前,在多數(shù)涉及與智能建
筑有關(guān)的事物中,不論是物業(yè)主還是參加競爭的設(shè)計者,都把重點(diǎn)放在樓宇管理自動化系統(tǒng)和結(jié)構(gòu)化布線系統(tǒng)上,許多所謂的智能建筑,其實(shí)就是樓宇自動化系統(tǒng)加上結(jié)構(gòu)化布線和程控交換機(jī),根本就忽略了通信網(wǎng)絡(luò)的建設(shè).我們認(rèn)為,在建筑智能化工程中,應(yīng)該高度重視信息這個要素,而通信網(wǎng)絡(luò)正是為建筑的各個部分傳遞信息的道路.隨著分布式智能建筑控制系統(tǒng)技術(shù)的日益成熟和應(yīng)用普及,在BAS中控制將進(jìn)一步分散,在網(wǎng)絡(luò)中傳遞的將更多的是管理信息,系統(tǒng)的集成則越顯得重要[2],另一方面,目前由于人們信息需求的激增,以及計算機(jī)技術(shù)帶來的多媒體終端等先進(jìn)的終端技術(shù),一個智能建筑的智能化瓶頸往往在于它的通信網(wǎng)絡(luò).可以說,通信網(wǎng)絡(luò)技術(shù)水平的高低制約著智能建筑的智能程度.為此,智能建筑中的通信網(wǎng)絡(luò)的設(shè)計是完成建筑智能化工程的重點(diǎn)所在.本文討論基于最新網(wǎng)絡(luò)技術(shù)的智能建筑通信網(wǎng)絡(luò)的設(shè)計.
二、智能建筑的通信網(wǎng)絡(luò)功能
總體上說,智能建筑的通信網(wǎng)絡(luò)有兩個功能,第一是支持各種形式的通信業(yè)務(wù);第二是能夠集成不同類型的辦公自動化系統(tǒng)和樓宇管理自動化系統(tǒng),形成統(tǒng)一的網(wǎng)絡(luò)并進(jìn)行統(tǒng)一的管理.智能建筑中的通信業(yè)務(wù)主要有下列一些形式:
1、電話:包括內(nèi)部直撥,通過PBX與樓外公共交換網(wǎng)連接后通話.發(fā)展成為以PBX為中心組網(wǎng)形成2B+D話音和信令通道,使電話用戶線具有綜合功能.
2、傳真:包括利用電話線進(jìn)行樓內(nèi)傳真以及與樓外的傳真,還可以通過發(fā)展而成的樓內(nèi)綜合業(yè)務(wù)數(shù)字網(wǎng)(ISDN)的用戶線進(jìn)行樓內(nèi)之間或樓內(nèi)外的傳真.
3、電子郵件、語音郵件、電子信箱、語音信箱:這是通過計算機(jī)網(wǎng)絡(luò)及其交換系統(tǒng)實(shí)現(xiàn)點(diǎn)對點(diǎn)(計算機(jī))的文字或語音通信的一種方式.即通過對計算機(jī)屏幕的"書寫"或直接通過計算機(jī)的音響系統(tǒng)實(shí)現(xiàn)雙方的通信或?qū)υ?與之相應(yīng)的電子信箱、語音信箱則是通過計算機(jī)的存貯系統(tǒng)實(shí)現(xiàn)"留信"或"留言".
4、可視電話:可視電話是一種小型圖像通信終端,利用電話線路同時傳遞圖像與語音信息.這種系統(tǒng)使用簡單,無需特殊線路,每秒可傳送10幀彩色圖像,并且價格相對低廉,同時,還可通過大樓PBX,進(jìn)入公用電話網(wǎng).同外部進(jìn)行通信.
5、可視電話數(shù)據(jù)系統(tǒng):可視電話數(shù)據(jù)系統(tǒng)是利用公用電話線路的會話型圖像通信.利用這種通信系統(tǒng),鍵入所需信息代碼,傳送至數(shù)據(jù)庫計算機(jī),主機(jī)收到該代碼后,即在數(shù)據(jù)庫中查找所需的信息,并將信息回送屏幕顯示出來,
6.會議電視:會議電視系統(tǒng)可支持大樓中各單位,各部門之間通信的要求,通過通信手段把相隔兩地或幾個地點(diǎn)的會議室連接在一起,傳遞圖象和伴音信號,使與會者產(chǎn)生身臨其境的感覺.
7、桌面會議系統(tǒng):將計算機(jī)引入圖象通信,使得通信各方不僅可以面對面進(jìn)行交談,還可以根據(jù)要求隨時交換資料和文檔,真正實(shí)現(xiàn)通信的交互性.桌面會議系統(tǒng)設(shè)有電子黑板,使會議各方可在同一塊電子黑板上完成信息交互,并可對電子黑板隨時打印,還可以重播會議片斷和收錄會議過程.
8,多媒體通信:多媒體通信是通過計算機(jī)網(wǎng)絡(luò)系統(tǒng)實(shí)現(xiàn)同時獲取,處理,編輯,存儲和展示兩個以上不同類型信息媒體(包括文字,語音,圖形,圖象〕的傳送,其最重要的基礎(chǔ)必需要具備寬帶的網(wǎng)絡(luò)系統(tǒng).
9、公用數(shù)據(jù)庫系統(tǒng):與大樓業(yè)務(wù)有關(guān)的資料可通過大樓的數(shù)據(jù)庫查詢,也可通過WAN查詢,數(shù)據(jù)類型可以是數(shù)據(jù)、文字、靜、動態(tài)圖象.
10、資料查詢與文檔管理系統(tǒng):樓內(nèi)各種辦公文件的編輯、制作、發(fā)送、存貯與檢索,并規(guī)定不同用戶對各類文檔的查詢權(quán)限.
11、學(xué)習(xí)培訓(xùn)系統(tǒng):與網(wǎng)絡(luò)聯(lián)機(jī)的多媒體終端及各種聲、象設(shè)備,提供各類業(yè)務(wù)學(xué)習(xí)與培訓(xùn).
12、觸摸屏咨詢及大屏幕顯示系統(tǒng):安裝在大廳,多個觸摸屏咨詢系統(tǒng)安放在大廳不同位置,以聲,象,圖表等多種方式向用戶介紹大廈業(yè)務(wù)及其它信息.
13、人事,財務(wù),情報,設(shè)備,資產(chǎn)等事務(wù)管理:將工作人員的素質(zhì),特長,單位,財務(wù)收支情況,文件,合同,通知,新技術(shù),新業(yè)務(wù),設(shè)備資源及其使用情況統(tǒng)統(tǒng)存入數(shù)據(jù)庫中,以便隨時查詢,實(shí)現(xiàn)事務(wù)管理科學(xué)化.
14、訪問INTERNET網(wǎng)絡(luò):INTERNET正在發(fā)展成為把全球聯(lián)系在一起的信息網(wǎng)絡(luò),所以對于用戶來說,具有訪問INTERNET的手段就顯得十分重要.大樓的智能局域網(wǎng)的主干網(wǎng)具有訪問INTERNET的信息通道,這就為大樓內(nèi)的用戶訪問INTERNET提供了條件.
這些業(yè)務(wù)的實(shí)現(xiàn)對通信網(wǎng)絡(luò)的需求往往不同,已發(fā)展成熟的各種網(wǎng)絡(luò)幾乎都是針對特定的網(wǎng)絡(luò)業(yè)務(wù),而目前基于ATM的寬帶綜合局域網(wǎng)技術(shù)日益成熟,使得在局域網(wǎng)內(nèi)實(shí)現(xiàn)相當(dāng)多的業(yè)務(wù)的綜合傳輸交換成為可能.
智能建筑中的通信網(wǎng)絡(luò)通常分為主干網(wǎng)和部門子網(wǎng).主干網(wǎng)是連接部門子網(wǎng)、數(shù)據(jù)傳輸速率較高的網(wǎng)絡(luò).部門子網(wǎng)是為完成各個部門特定目的而組建的局域網(wǎng),它一般多種多樣.此外,通信網(wǎng)絡(luò)還包括以電話通信為主的PBX網(wǎng)絡(luò).智能建筑的通信網(wǎng)絡(luò)應(yīng)能支持上述的通信業(yè)務(wù)和大樓管理自動化及辦公自動化的要求,并且還要能夠適應(yīng)今后15年通信業(yè)務(wù)發(fā)展的需要.
通常情況下在智能建筑中作主干網(wǎng)的有以下一些網(wǎng)絡(luò)技術(shù):FDDI、100Base-T、100VG-AnyLAN、ATM等.我們認(rèn)為,從技術(shù)及產(chǎn)品日益成熟和通信網(wǎng)絡(luò)發(fā)展方向來看,使用ATM技術(shù)作為主干網(wǎng)是一種優(yōu)選方案.
作為智能建筑中的部門子網(wǎng),往往根據(jù)部門需求選擇多種多樣的網(wǎng)絡(luò).這可分為普通局域網(wǎng)、高速局域網(wǎng)和PBX網(wǎng)三種.在智能建筑中這三種子網(wǎng)往往共存.
三、一種智能建筑通信網(wǎng)絡(luò)系統(tǒng)
圖1是一種智能建筑通信網(wǎng)絡(luò)系統(tǒng).主干網(wǎng)絡(luò)是以ATM交換機(jī)為中心的ATM網(wǎng)絡(luò),有以下特點(diǎn):(1)這是一種高速率網(wǎng)絡(luò),每個端口速率高達(dá)25~155Mbps,這種帶寬使各個子網(wǎng)之間的通信暢通無阻,而且各個端口專用帶寬,使用戶的帶寬競爭局限在子網(wǎng)范圍內(nèi),因此,子網(wǎng)數(shù)目的增加不會影響已存用戶的業(yè)務(wù)質(zhì)量.這對智能建筑內(nèi)通信網(wǎng)絡(luò)的擴(kuò)展來說是其它大多數(shù)網(wǎng)絡(luò)技術(shù)所不具備的.(20)采用局域網(wǎng)仿真技術(shù)使已有的局域網(wǎng)技術(shù)可以平滑無縫地接入主干網(wǎng)構(gòu)成互連網(wǎng).基于原有局域網(wǎng)的應(yīng)用可以不加修改地在ATM互連網(wǎng)上運(yùn)行.(3)ATM網(wǎng)絡(luò)與傳統(tǒng)局域網(wǎng)的無縫連接,進(jìn)一步減少了網(wǎng)絡(luò)之間的橋、路由器、網(wǎng)關(guān)及HUB等協(xié)議轉(zhuǎn)換設(shè)備,使網(wǎng)絡(luò)延伸、網(wǎng)絡(luò)配置、網(wǎng)絡(luò)監(jiān)視變得相當(dāng)容易,網(wǎng)絡(luò)得到平整.這一點(diǎn)是其它主干網(wǎng)技術(shù)不可比擬的.(4)采用虛擬局域網(wǎng)技術(shù),可以方便地構(gòu)成虛擬局域網(wǎng),不同虛擬局域網(wǎng)之間就像通過網(wǎng)橋連接的局域網(wǎng).而且,網(wǎng)絡(luò)管理員可以將地域不集中、連接在不同集線器上的同一部門之間的設(shè)備構(gòu)成一個局域網(wǎng),這樣,網(wǎng)段的物理位置不再影響其邏輯子網(wǎng),它帶來的好處是:每個部門可以擁有自己的虛擬局域網(wǎng),它不受其它部門的網(wǎng)絡(luò)通信影響;通信網(wǎng)絡(luò)上任何位置的主機(jī)、服務(wù)器等從一個虛擬局域網(wǎng)移動到另外一個虛擬局域網(wǎng)不需要任何物理上的變動;同時,物理上變動的網(wǎng)絡(luò)設(shè)備也可以維持在相同的虛擬局域網(wǎng)上不變.這對智能建筑租用用戶來說是相當(dāng)優(yōu)越的.(5)ATM網(wǎng)絡(luò)采用永久
虛通路和交換虛通路來管理網(wǎng)絡(luò)連接,這樣網(wǎng)絡(luò)延伸變得簡單,而且永久虛通路的配置可以保證不同業(yè)務(wù)的帶寬要求.交換虛通路的采用可以簡化網(wǎng)絡(luò)管理員的網(wǎng)絡(luò)設(shè)置工作.交換虛通路的標(biāo)準(zhǔn)化使不同廠家的ATM產(chǎn)品的互連變得簡單.(6)ATM是B-ISDN的標(biāo)準(zhǔn)轉(zhuǎn)移模式,因此主干網(wǎng)與廣域網(wǎng)的連接也可以歸結(jié)為ATM與ATM的連接,這樣智能建筑通信網(wǎng)可以與廣域網(wǎng)無縫連接.(7)ATM網(wǎng)絡(luò)采用分布式網(wǎng)絡(luò)結(jié)構(gòu)使它作為主干網(wǎng)有很高的穩(wěn)定性.
圖1一種智能建筑通信網(wǎng)絡(luò)系統(tǒng)
它采用完全連接網(wǎng)狀拓?fù)鋪肀苊饩W(wǎng)絡(luò)單點(diǎn)失效,它的網(wǎng)絡(luò)控制分布存在于各個網(wǎng)絡(luò)節(jié)點(diǎn),端到端多路由連接,網(wǎng)絡(luò)可以實(shí)現(xiàn)自重構(gòu),這些使網(wǎng)絡(luò)能應(yīng)付各種災(zāi)難情況,在智能建筑出現(xiàn)意外時能確保通信網(wǎng)絡(luò)暢通.(8)ATM是一種開放式網(wǎng)絡(luò)結(jié)構(gòu),ITU-T、ATM論壇分別制定了一系列網(wǎng)絡(luò)技術(shù)標(biāo)準(zhǔn),這些使ATM網(wǎng)絡(luò)能夠兼容連接過去、現(xiàn)在和將來的各種網(wǎng)絡(luò).因此,采用ATM作為主干網(wǎng)可以適應(yīng)將來網(wǎng)絡(luò)技術(shù)的發(fā)展,使網(wǎng)絡(luò)生存周期增長,網(wǎng)絡(luò)等效性價比增加.
若干個大容量服務(wù)器(多媒體服務(wù)器)直接接入ATM網(wǎng)絡(luò),可滿足多客戶機(jī)與服務(wù)器的多媒體通信對網(wǎng)絡(luò)帶寬的要求.部門子網(wǎng)一般設(shè)計為交換模塊式局域網(wǎng),最常用的是10Base-T,它不但是物理上的星型連接,而且使用非屏蔽雙絞線作為傳輸媒質(zhì),這非常適合智能建筑綜合布線的情況.對于多用戶部門,可使用多交換模塊組成多網(wǎng)段的部門子網(wǎng).而對于有高速要求的部門來說,則可組建高速局域網(wǎng),高速局域網(wǎng)有100Base-T和FDDI和ATM工作組網(wǎng)等,根據(jù)我們的經(jīng)驗(yàn),采用100Base-T和ATM工作組網(wǎng)更好.通過局域網(wǎng)交換機(jī)可將所有局域網(wǎng)部門子網(wǎng)接入主干網(wǎng).如果部門子網(wǎng)的高速用戶數(shù)量不多,最好將高速寬帶終端用戶直接接入主干網(wǎng),通過ATM網(wǎng)絡(luò)的虛擬局域網(wǎng)功能,將一些高速寬帶終端用戶與一些部門子網(wǎng)組建成虛擬局域網(wǎng).PBX網(wǎng)是以電路交換方式交換話音為主的網(wǎng)絡(luò).目前配備有N-ISDN功能的PBX交換機(jī)綜合了電路交換和分組交換方式,可以綜合交換話音和數(shù)據(jù).在智能建筑中,使用N-ISDNPBX作電話網(wǎng)的交換節(jié)點(diǎn)具有明顯的優(yōu)點(diǎn):可以方便地將遠(yuǎn)端和孤立的數(shù)據(jù)終端通過N-ISDN與主干網(wǎng)的網(wǎng)關(guān)接入通信網(wǎng)絡(luò);可以方便地與公用N-ISDN的連接,實(shí)現(xiàn)對廣域網(wǎng)的低速訪問;2B+D和30B+D的速率接口可以充分滿足用戶對外部數(shù)據(jù)資源的訪問,實(shí)現(xiàn)用戶電報、高質(zhì)傳真、高質(zhì)電話、可視電話等業(yè)務(wù);專用線路業(yè)務(wù)可以滿足特殊用戶保密要求,以及實(shí)現(xiàn)緊急報警等.PBX網(wǎng)絡(luò)自成一體,又可通過網(wǎng)關(guān)與主干網(wǎng)相連.多功能電視會議中心主要包括數(shù)字化投影電視和音響系統(tǒng)及同聲傳譯系統(tǒng),在智能建筑的設(shè)計中,通過網(wǎng)絡(luò)互連技術(shù),將相應(yīng)的語音和圖像信息傳送給相關(guān)的子網(wǎng)或公共網(wǎng),實(shí)現(xiàn)信息共享,這樣可使智能建筑具有更高的品質(zhì).樓宇管理自動化系統(tǒng)網(wǎng)絡(luò)在邏輯上是獨(dú)立的,中央監(jiān)控系統(tǒng)監(jiān)控和管理整個BAS,通過以太網(wǎng)接口,中央監(jiān)控系統(tǒng)接入主干網(wǎng)絡(luò),可向有關(guān)終端傳送監(jiān)視和報警信息.通過主干網(wǎng)和PBX網(wǎng)絡(luò)接入樓外通信系統(tǒng).