1000部丰满熟女富婆视频,托着奶头喂男人吃奶,厨房挺进朋友人妻,成 人 免费 黄 色 网站无毒下载

首頁 > 文章中心 > 網(wǎng)絡(luò)策劃方案

網(wǎng)絡(luò)策劃方案

前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)策劃方案范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。

網(wǎng)絡(luò)策劃方案

網(wǎng)絡(luò)策劃方案范文第1篇

什么是策劃?

“凡事預(yù)則立,不預(yù)則廢”。這就是策劃,用現(xiàn)代話語來解釋下,策劃也就是指為了達(dá)成特定目標(biāo),而構(gòu)思、設(shè)計、規(guī)劃的過程。

策劃具體分為,策略思考與計劃編制這兩個過程。

從現(xiàn)代管理的發(fā)源地,西方管理角度來說,策劃就是計劃。策劃=Planning。需要注意的是,這是一個動詞,也就是表述一種動作和過程。

孫子兵法曰“以正合,以奇勝”。菜根譚網(wǎng)絡(luò)營銷機構(gòu)認(rèn)為策劃其實就是這句話。所謂正,就是指策略和系統(tǒng);所謂奇,可理解為創(chuàng)意。所以,我們認(rèn)為策劃就是:進(jìn)行策略思考、布局規(guī)劃、謀劃制勝創(chuàng)意的過程,并形成可安排執(zhí)行的方案。菜根譚有網(wǎng)絡(luò)營銷策劃三要素的系列文章,有深入闡述,可參考。

什么是網(wǎng)絡(luò)營銷策劃?

顧名思義,網(wǎng)絡(luò)營銷策劃就是為了達(dá)成特定的網(wǎng)絡(luò)營銷目標(biāo)而進(jìn)行的策略思考和方案規(guī)劃的過程。菜根譚認(rèn)為,在理解網(wǎng)絡(luò)營銷策劃策劃概念的時候,我們一定要有“特定的網(wǎng)絡(luò)營銷目標(biāo)”這一前提,也就是要明白策劃的對象、策劃要達(dá)成的目標(biāo)。同時,網(wǎng)絡(luò)營銷策劃首先要做的是營銷策劃,網(wǎng)絡(luò)只是營銷策劃的范圍而已。

網(wǎng)絡(luò)營銷策劃的內(nèi)容

如果我們理解了“特定網(wǎng)絡(luò)營銷目標(biāo)”,那我們肯定就明白,網(wǎng)絡(luò)營銷策劃這是一個大概念,它其實需要分解成很多模塊和內(nèi)容的。一般來說,主要可分成下述幾大類:

1、網(wǎng)絡(luò)營銷贏利模式策劃:主要解決通過什么途徑來賺錢的問題。

2、網(wǎng)絡(luò)營銷項目策劃:這個加上贏利模式就相當(dāng)于是一份商業(yè)計劃書,主要解決我們是誰?我們做什么?我們的核心優(yōu)勢?我們靠什么賺錢?我們的目標(biāo)是什么?我們應(yīng)該怎樣實現(xiàn)目標(biāo)?等一些宏觀層面的問題。同時需要將具體的行動編制成甘特圖,也就是行進(jìn)路線和進(jìn)度控制。

3、網(wǎng)絡(luò)營銷平臺策劃:是策劃建設(shè)網(wǎng)站,還是借助第三方平臺來做,這個和模式需要相匹配。網(wǎng)站怎么規(guī)劃?從結(jié)構(gòu)邏輯、視覺、功能、內(nèi)容、技術(shù)等怎么去規(guī)劃。

4、網(wǎng)絡(luò)推廣策劃:網(wǎng)站怎么推廣?品牌產(chǎn)品怎么推廣?怎么廣而告之?怎么吸引目標(biāo)客戶?通過什么手段來傳播推廣,有什么具體的操作細(xì)節(jié)和技巧?怎么去執(zhí)行?等。

5、網(wǎng)絡(luò)營銷運營系統(tǒng)策劃:這主要包括業(yè)務(wù)流程的劃分,根據(jù)業(yè)務(wù)流程來規(guī)劃部門編制、團隊崗位、薪酬、管理考核、培訓(xùn)等

其實,從系統(tǒng)來說,網(wǎng)絡(luò)營銷策劃就上面幾個模塊,因為在具體網(wǎng)絡(luò)營銷運營過程中,我們要動態(tài)平衡,專題策劃,比如,某網(wǎng)站的銷售力差、轉(zhuǎn)化率低,那就形成了以轉(zhuǎn)化率為核心的網(wǎng)站銷售力策劃,但是這其實在網(wǎng)站平臺策劃中就包含了。而網(wǎng)絡(luò)推廣策劃中就可以形成以單一傳播形式的的策劃,如:博客營銷策劃、軟文策劃、網(wǎng)絡(luò)廣告策劃、SEO策劃、論壇推廣策劃,也可形成以主題為核心的階段性整合傳播策劃,將各種網(wǎng)絡(luò)傳播管道集中利用。

另外,在網(wǎng)絡(luò)營銷運營過程中,數(shù)據(jù)分析是一個非常重要的模塊,可理解為“為了達(dá)成提升公司網(wǎng)絡(luò)營銷效率的目標(biāo),而進(jìn)行網(wǎng)絡(luò)營銷數(shù)據(jù)統(tǒng)計、分析、比對、解構(gòu)和總結(jié)”的網(wǎng)絡(luò)營銷數(shù)據(jù)分析策劃。

三段式,搞定一切網(wǎng)絡(luò)營銷策劃方案

那如何撰寫網(wǎng)絡(luò)營銷策劃方案了?菜根譚認(rèn)為:具體網(wǎng)絡(luò)營銷策劃內(nèi)容不同,方案的編制撰寫思路和形式肯定不一樣的。但是千變?nèi)f變不離根本。因此,菜根譚網(wǎng)絡(luò)營銷機構(gòu)整理一個三段式的網(wǎng)絡(luò)營銷方案格式。

一、確定目標(biāo):策劃對象?策劃目標(biāo)?策劃的意義作用?

二、分析思路:從目標(biāo)客戶、競爭對手、自身優(yōu)劣勢洞察來綜合分析,確定策劃的整體思路。

網(wǎng)絡(luò)策劃方案范文第2篇

網(wǎng)絡(luò)營銷策劃是一項復(fù)雜的系統(tǒng)工程,它屬于思維活動,但它是以謀略、計策、計劃等理性形式表現(xiàn)出來的思維運動,是直接用于指導(dǎo)企業(yè)的網(wǎng)絡(luò)營銷實踐的。它包括對網(wǎng)站頁面設(shè)計的修改和完善,以及搜索引擎優(yōu)化,付費排名,與客戶的互動等諸多方面的整合,是網(wǎng)絡(luò)技術(shù)和市場營銷經(jīng)驗的協(xié)調(diào)作用的結(jié)果。它也是一個相對長期的工程,期待網(wǎng)站的營銷在一夜之間有巨大的轉(zhuǎn)變是不現(xiàn)實的。一個成功的網(wǎng)絡(luò)營銷方案的實施需要通過細(xì)致的規(guī)劃設(shè)計。

根據(jù)不同的網(wǎng)絡(luò)營銷活動以及要解決的問題,營銷方案也會有很大區(qū)別。我們應(yīng)根據(jù)目前國際流行的電子商務(wù)和網(wǎng)絡(luò)營銷觀念制定行之有效的以及符合企業(yè)自身的網(wǎng)絡(luò)營銷方案。但從網(wǎng)絡(luò)營銷策劃活動的一般規(guī)律來看,有些基本內(nèi)容和編制格式具有共同性或相似性。

網(wǎng)絡(luò)營銷策劃基本原則

1.系統(tǒng)性原則

網(wǎng)絡(luò)營銷是以網(wǎng)絡(luò)為工具的系統(tǒng)性的企業(yè)經(jīng)營活動,它是在網(wǎng)絡(luò)環(huán)境下對市場營銷的信息流、商流、制造流、物流、資金流和服務(wù)流進(jìn)行管理的。因此,網(wǎng)絡(luò)營銷方案的策劃,是一項復(fù)雜的系統(tǒng)工程。策劃人員必須以系統(tǒng)論為指導(dǎo),對企業(yè)網(wǎng)絡(luò)營銷活動的各種要素進(jìn)行整合和優(yōu)化,使‘六流’皆備,相得益彰。

2.創(chuàng)新性原則

網(wǎng)絡(luò)為顧客對不同企業(yè)的產(chǎn)品和服務(wù)所帶來的效用和價值進(jìn)行比較帶來了極大的便利。在個性化消費需求日益明顯的網(wǎng)絡(luò)營銷環(huán)境中,通過創(chuàng)新,創(chuàng)造和顧客的個性化需求相適應(yīng)的產(chǎn)品特色和服務(wù)特色,是提高效用和價值的關(guān)鍵。特別的奉獻(xiàn)才能換來特別的回報。創(chuàng)新帶來特色,特色不僅意味著與眾不同,而且意味著額外的價值。在網(wǎng)絡(luò)營銷方案的策劃過程中,必須在深入了解網(wǎng)絡(luò)營銷環(huán)境尤其是顧客需求和競爭者動向的基礎(chǔ)上,努力營造旨在增加顧客價值和效用、為顧客所歡迎的產(chǎn)品特色和服務(wù)特色。

3.操作性原則

網(wǎng)絡(luò)營銷策劃的第一個結(jié)果是形成網(wǎng)絡(luò)營銷方案。網(wǎng)絡(luò)營銷方案必須具有可操作性,否則毫無價值可言。這種可操作性,表現(xiàn)為在網(wǎng)絡(luò)營銷方案中,策劃者根據(jù)企業(yè)網(wǎng)絡(luò)營銷的目標(biāo)和環(huán)境條件,就企業(yè)在未來的網(wǎng)絡(luò)營銷活動中做什么、何時做、何地做、何人做、如何做的問題進(jìn)行了周密的部署、詳細(xì)的闡述和具體的安排。也就是說,網(wǎng)絡(luò)營銷方案是一系列具體的、明確的、直接的、相互聯(lián)系的行動計劃的指令,一旦付諸實施,企業(yè)的每一個部門、每一個員工都能明確自己的目標(biāo)、任務(wù)、責(zé)任以及完成任務(wù)的途徑和方法,并懂得如何與其他部門或員工相互協(xié)作。

4.經(jīng)濟性原則

網(wǎng)絡(luò)營銷策劃必須以經(jīng)濟效益為核心。網(wǎng)絡(luò)營銷策劃不僅本身消耗一定的資源,而且通過網(wǎng)絡(luò)營銷方案的實施,改變企業(yè)經(jīng)營資源的配置狀態(tài)和利用效率。網(wǎng)絡(luò)營銷策劃的經(jīng)濟效益,是策劃所帶來的經(jīng)濟收益與策劃和方案實施成本之間的比率。成功的網(wǎng)絡(luò)營銷策劃,應(yīng)當(dāng)是在策劃和方案實施成本既定的情況下取得最大的經(jīng)濟收益,或花費最小的策劃和方案實施成本取得目標(biāo)經(jīng)濟收益。

網(wǎng)絡(luò)營銷方案設(shè)計基本步驟

網(wǎng)絡(luò)營銷方案的策劃,首先是明確策劃的出發(fā)點和依據(jù),即明確企業(yè)的網(wǎng)絡(luò)營銷目標(biāo),以及在特定的網(wǎng)絡(luò)營銷環(huán)境下企業(yè)所面臨的優(yōu)勢、機會和威脅(即SWOT分析)。然后在確定策劃的出發(fā)點和依據(jù)的基礎(chǔ)上,對網(wǎng)絡(luò)時常進(jìn)行細(xì)分,選擇網(wǎng)絡(luò)營銷的目標(biāo)市場,進(jìn)行網(wǎng)絡(luò)營銷定位。最后對各種具體的網(wǎng)絡(luò)營銷策略進(jìn)行設(shè)計和集成。

(一)明確組織任務(wù)和遠(yuǎn)景

要設(shè)計網(wǎng)絡(luò)營銷方案,首先就要明確或界定企業(yè)的任務(wù)和遠(yuǎn)景。任務(wù)和遠(yuǎn)景對企業(yè)的決策行為和經(jīng)營活動起著鼓舞和指導(dǎo)作用。

企業(yè)的任務(wù)是企業(yè)所特有的,也包括了公司的總體目標(biāo)、經(jīng)營范圍以及關(guān)于未來管理行動的總的指導(dǎo)方針。區(qū)別于其他公司的基本目的,它通常以任務(wù)報告書的形式確定下來。

(二)確定組織的網(wǎng)絡(luò)營銷目標(biāo)

任務(wù)和遠(yuǎn)景界定了企業(yè)的基本目標(biāo),而網(wǎng)絡(luò)營銷目標(biāo)和計劃的制定將以這些基本目標(biāo)為指導(dǎo)。表述合理的企業(yè)網(wǎng)絡(luò)營銷目標(biāo),應(yīng)當(dāng)對具體的營銷目的進(jìn)行陳訴,如“利潤比上年增長12%”,“品牌知名度達(dá)到50%”等等。網(wǎng)絡(luò)營銷目標(biāo)還應(yīng)詳細(xì)說明達(dá)到這些成就的時間期限。

(三)SWOT分析

除了企業(yè)的任務(wù)、遠(yuǎn)景和目標(biāo)之外,企業(yè)的資源和網(wǎng)絡(luò)營銷環(huán)境是影響網(wǎng)絡(luò)營銷策劃的兩大因素。作為一種戰(zhàn)略策劃工具,swot分析有助于公司經(jīng)理以批評的眼光審時度勢,正確評估公司完成其基本任務(wù)的可能性和現(xiàn)實性,而且有助于正確地設(shè)置網(wǎng)絡(luò)營銷目標(biāo)并制定旨在充分利用網(wǎng)絡(luò)營銷機會、實現(xiàn)這些目標(biāo)的網(wǎng)絡(luò)營銷計劃。

(四)網(wǎng)絡(luò)營銷定位

為了更好地滿足網(wǎng)上消費者的需求,增加企業(yè)在網(wǎng)上市場的競爭優(yōu)勢和獲利機會,從事網(wǎng)絡(luò)營銷的企業(yè)必須做好網(wǎng)絡(luò)營銷定位。網(wǎng)絡(luò)營銷定位是網(wǎng)絡(luò)營銷策劃的戰(zhàn)略制高點,營銷定位失誤,必然全盤皆輸。只有抓準(zhǔn)定位才有利于網(wǎng)絡(luò)營銷總體戰(zhàn)略的制定。

(五)網(wǎng)絡(luò)營銷平臺的設(shè)計

所說的平臺,是指由人、設(shè)備、程序和活動規(guī)則的相互作用形成的能夠完成的一定功能的系統(tǒng)。完整的網(wǎng)絡(luò)營銷活動需要五種基本的平臺:信息平臺、制造平臺、交易平臺、物流平臺和服務(wù)平臺。

(六)網(wǎng)絡(luò)營銷組合策略

這是網(wǎng)絡(luò)營銷策劃中的主題部分他,它包括4P策略——網(wǎng)上產(chǎn)品策略的設(shè)計;網(wǎng)上價格策略的設(shè)計;網(wǎng)上價格渠道的設(shè)計;網(wǎng)上促銷策略的設(shè)計。以及開展網(wǎng)絡(luò)公共關(guān)系。

網(wǎng)絡(luò)策劃方案范文第3篇

第一部分引言

第二部分衡山賓館通信網(wǎng)絡(luò)現(xiàn)狀及通信服務(wù)需求分析

2-1、衡山賓館通信網(wǎng)絡(luò)現(xiàn)狀

2-2、改制后的衡山賓館對通信服務(wù)的需求

2-3、現(xiàn)行的衡山賓館通信網(wǎng)絡(luò)服務(wù)的不足

第三部分業(yè)務(wù)方案目標(biāo)

第四部分項目具體方案

4-1、賓館固定電話系統(tǒng)方案

4-2、寬帶接入營銷方案1

4-3、寬帶接入營銷優(yōu)化方案2

第一部分引言

隨著市場經(jīng)濟日益繁榮,行業(yè)之間的競爭越發(fā)激烈,企事業(yè)單位或行業(yè)等大客戶需要利用先進(jìn)的通訊技術(shù)快速地獲取市場信息,以提高辦公效率、降低運營成本、提升服務(wù)水平。衡山賓館剛剛經(jīng)過國有產(chǎn)權(quán)改制,正努力朝著機制創(chuàng)新、管理創(chuàng)新、服務(wù)創(chuàng)新的三星級標(biāo)準(zhǔn)發(fā)展,但怎樣本著用心服務(wù)理念,全方位面向市場,牢牢抓住客戶、服務(wù)、管理三個要素,依托電信公眾網(wǎng),建立一個快捷、方便、經(jīng)濟、適用的賓館服務(wù)通信調(diào)度網(wǎng);已經(jīng)是現(xiàn)代賓館服務(wù)企業(yè)實施科學(xué)化管理,市場化運作的有效手段。而今電信提供的固定通信網(wǎng)絡(luò)相對比移動、聯(lián)通、鐵通等運營商提供的通信產(chǎn)品在資費、網(wǎng)絡(luò)資源、通信帶寬、客戶服務(wù)、保密性、清晰性、穩(wěn)定性等方面更具優(yōu)勢。因此我們本著“合作互惠,攜手共進(jìn)”的商業(yè)原則,根據(jù)衡山賓館對通信網(wǎng)絡(luò)個性化、多樣化、和綜合化的業(yè)務(wù)需求,基于公網(wǎng)EWSD/ZXJ10交換新一代通信平臺,擬采用混合組網(wǎng)方式組成虛擬呼叫中心;依托電信寬帶光纖城域網(wǎng),擬采用FTTB+LAN方式接入為賓館每個房間提供1/10M自適應(yīng)帶寬的國際互聯(lián)網(wǎng)桌面服務(wù)。全面規(guī)劃賓館企業(yè)服務(wù)調(diào)度通信網(wǎng),策劃一套比較系統(tǒng)、先進(jìn)的賓館通信網(wǎng)絡(luò)業(yè)務(wù)營銷方案。

第二部分衡山賓館通信網(wǎng)絡(luò)現(xiàn)狀及通信服務(wù)需求分析

2-1、衡山賓館通信網(wǎng)絡(luò)現(xiàn)狀

衡山賓館在產(chǎn)權(quán)改制前,原與電信簽訂“一室一機”話費包干協(xié)議,部分房間和臺席安裝電話59臺,且以每臺30元/月包干市話任打;除網(wǎng)話長話消費支出以外,一年大約支付市話包干費用21240元,后因產(chǎn)權(quán)改制工作實施,衡山賓館停止對外營業(yè),只保留3臺電話,其余電話全部拆除。

2-2、改制后的衡山賓館對通信服務(wù)的需求

2-2-1、當(dāng)前的時代是信息的時代,21世紀(jì)是信息的世紀(jì),現(xiàn)代化酒店利用信息技術(shù)提供高質(zhì)量的服務(wù),是面向二十一世紀(jì)信息時代為客戶提供全方位服務(wù)的一個標(biāo)志。衡山賓館實行產(chǎn)權(quán)置換后,著力提升酒店服務(wù)檔次;正努力朝著機制創(chuàng)新、管理創(chuàng)新、服務(wù)創(chuàng)新的三星級標(biāo)準(zhǔn)發(fā)展。

為了適應(yīng)信息時代給酒店業(yè)帶來的商機,作為酒店方面必須保持一個開放的思想,采用網(wǎng)絡(luò)技術(shù)和智能系統(tǒng)對酒店的市場銷售和日常管理進(jìn)行改造,從而使高科技和服務(wù)水平相結(jié)合。

現(xiàn)代化酒店的最大特點,就是把最新的信息技術(shù)應(yīng)用于酒店的管理和客房的服務(wù),實現(xiàn)酒店管理的自動化,同時為入住旅客提供各類服務(wù)。

2-2-2、打算建設(shè)和管理一個現(xiàn)代化標(biāo)準(zhǔn)的三星級賓館,必須要有一個適合衡山賓館實際、方便、快捷、經(jīng)濟的通信服務(wù)一體化解決方案;為賓館企業(yè)筑建現(xiàn)代化的通信生產(chǎn)調(diào)度網(wǎng),同時為客戶提供一套綜合的智能化酒店服務(wù)。

2-2-3、隨著縣域酒店業(yè)競爭加劇,酒店之間客源的爭奪越來越激烈,客房銷售的利潤空間越來越小,這就需要酒店使用更有效的信息化手段,提升服務(wù)內(nèi)涵,吸引客戶,拓展市場空間,降低運營成本,提高管理和決策效率。

2-2-4、據(jù)統(tǒng)計資料顯示,酒店客戶中45%的人有上網(wǎng)需求,并且其中有30%的客人提出了高速上網(wǎng)的要求,30%的客戶對長途電話有需求。另外還有客人對酒店能否提供VOD比較敏感。值得注意的是,對上網(wǎng)速度和VOD有強烈需求的客戶,對價格又不是很敏感,這些客人是各個酒店利潤的主要來源,也是各大酒店竭力爭取的商住客戶或者常住客戶。但是,有些酒店由于建設(shè)較早,內(nèi)部沒有采用綜合布線系統(tǒng),改造起來也非常耗時、耗力,如果采用MODEM撥號上網(wǎng)的話,接入速率低(56Kbps),且占據(jù)酒店電話外線的資源,致使許多酒店只能望"網(wǎng)"興嘆,現(xiàn)衡山賓館產(chǎn)權(quán)改制后,全面裝修和改造,可以擺脫原來建筑結(jié)構(gòu)的束縛,實施樓宇綜合布線,隨時隨地通過電信提供的綜合通信網(wǎng)絡(luò)解決方案,經(jīng)濟有效地提高酒店服務(wù)層次。

2-3、現(xiàn)行的衡山賓館通信網(wǎng)絡(luò)服務(wù)的不足

針對上述需求,原賓館通信網(wǎng)絡(luò)表現(xiàn)了以下幾個方面的不足。版權(quán)所有

(A)客房信息化服務(wù)單一,客戶只能在房間內(nèi)撥打市話,無法享受寬帶上網(wǎng)和長話語音服務(wù);賓館方面只能在傳統(tǒng)的酒店業(yè)務(wù)上做文章,無法拓展酒店信息增殖業(yè)務(wù)市場和提升服務(wù)水平。

(B)無法實現(xiàn)資源共享,對賓館實施科學(xué)化管理缺乏有效的信息支撐手段。造成企業(yè)各部門之間業(yè)務(wù)聯(lián)系不便、配合不協(xié)調(diào)、調(diào)度不力。

(C)現(xiàn)代酒店企業(yè)應(yīng)當(dāng)是通信信息網(wǎng)絡(luò)完備的營銷團隊,假若通信聯(lián)系不便,無法及時有效地獲取市場信息。

第三部分方案目標(biāo)

本通信網(wǎng)絡(luò)解決方案項目策劃目標(biāo)是針對衡山賓館的組織架構(gòu)和行業(yè)特點,基于電信固話公眾網(wǎng)EWSD交換平臺,組建衡山賓館企業(yè)虛擬通信網(wǎng),市話實施“一室一機”酒店電話總額包干;國內(nèi)長話按IP公話模式實行佳音長話業(yè)務(wù)合作分成優(yōu)惠處理;寬帶基于電信1000M光纖城域網(wǎng),利用100M以太網(wǎng)交換機組建賓館局域網(wǎng),實行固定IP方式提供10M帶寬的國際互聯(lián)網(wǎng)桌面服務(wù)。一方面建立完善的賓館電話通信和寬帶服務(wù)網(wǎng)絡(luò),達(dá)到提升賓館的客戶服務(wù)檔次,為客戶提供高效、優(yōu)質(zhì)的信息服務(wù);另一方面有效地實行賓館企業(yè)資源共享,加強酒店企業(yè)內(nèi)部流程管理,提高酒店運作效力。從而實現(xiàn)賓館與電信雙方共贏。

第四部分具體方案-

4-1、賓館固定電話系統(tǒng)方案:

4-1-1、我們基于市話網(wǎng)EWSD交換平臺,組建賓館內(nèi)部虛擬通信網(wǎng)和虛擬話務(wù)臺,實現(xiàn)賓館電話一機雙號,對內(nèi)通信根據(jù)賓館特點實行4位順序編碼,對外使用電信公網(wǎng)統(tǒng)一號碼;并對每臺賓館電話內(nèi)部通話和市話實行30元/月包干任打,來電可以直接呼入,網(wǎng)話和長話呼出通過總臺虛擬話務(wù)臺指令控制,實時開關(guān)和實時計費,賓館國內(nèi)長話消費額在1000元以上,國內(nèi)長話按3:7分成(即賓館3成,電信7成)。組網(wǎng)圖如下:

EWSDPSTN

ISDN板(局端

ISDN卡

賓館虛擬話務(wù)臺

賓館商務(wù)電話110臺

呼出通過統(tǒng)一接入碼,網(wǎng)話與長話立即計費,外網(wǎng)電話直接呼入

4-1-2、該方案優(yōu)點:面向酒店行業(yè)提供的一體化通信業(yè)務(wù)解決方案,提供集團電話及話音增值業(yè)務(wù)外,通過ISDN接口與酒店管理系統(tǒng)(PMS)對接,提供酒店房間電話開放和關(guān)閉的動態(tài)管理、電話權(quán)限管理、網(wǎng)話及長話立即計費、話單查詢與統(tǒng)計、客戶留言、自動叫醒、集群呼叫、夜間服務(wù)、話務(wù)臺綜功能、會議電話等多種酒店功能業(yè)務(wù),為賓館完全解決了通信服務(wù)和系統(tǒng)維護的后顧之憂。

4-1-3、方案技術(shù)經(jīng)濟分析:鑒于以上方案初步慨算需要費用102100元,其中電信負(fù)擔(dān)18000元;項目一旦實施賓館每年可以節(jié)約通信系統(tǒng)維護費用15000元,并獲取國內(nèi)長話業(yè)務(wù)分成酬金10800元,具體如下:

1、需購置ISDN接入板和ISDN用戶MODEM各一個,大約8000元(局方提供);賓館虛擬電話系統(tǒng)管理軟件一套,約10000元(局方提供)。

2、賓館需配備電腦和打印機一套約6000元。版權(quán)所有

3、前期對賓館三棟樓宇的電話線路實施綜合布線,每臺電話布線綜合造價250元,110臺電話布線工料費需27500元。

4、賓館一次性安裝110臺電話按100元/臺工料費(含贈送話機)優(yōu)惠裝機,應(yīng)支付裝機工料費11000元。

5、110臺電話實行每臺30元/月市話費包干,每年應(yīng)支付市話包干話費39600元。

6、賓館實施“佳音”長話合作模式后,每月平均按3000元消費額度計算,每月可以享受電信的國內(nèi)電話業(yè)務(wù)分成酬金900元,一年累計可獲得“佳音”長話業(yè)務(wù)酬金10800元。

7、賓館實施該方案后,每年應(yīng)節(jié)約用于電話通信系統(tǒng)維護費用15000元。

4-2、寬帶接入營銷方案1

4-2-1、我們的設(shè)計遵循先進(jìn)性、實用性、可擴展性、可管理性、可維護性、可靠性、安全性、經(jīng)濟性和全面解決原則,全面考察了當(dāng)前流行的網(wǎng)絡(luò)體系,并充分利用當(dāng)今先進(jìn)的網(wǎng)絡(luò)、多媒體、數(shù)據(jù)庫技術(shù),結(jié)合酒店的實際應(yīng)用特點和條件,采用10/100M以太網(wǎng)交換機為網(wǎng)絡(luò)主干,結(jié)合4個百兆級聯(lián)以太網(wǎng)交換機組建酒店寬帶局域網(wǎng),賓館自行購置電腦,為每個房間提供1/10M寬帶桌面服務(wù)。其組網(wǎng)圖如下:

衡山MA5200INTERNET

10/100M電口樓宇交換機

10/100M電口樓宇交換機

10/100M電口樓宇交換機

10/100M電口樓宇交換機

10/100M上聯(lián)以太網(wǎng)交換機

五類線到用戶桌面

4-2-2、該方案優(yōu)點:整個網(wǎng)絡(luò)系統(tǒng)的主干網(wǎng)采用10/100M以太網(wǎng),網(wǎng)絡(luò)綜合布線采用光纖到樓宇,雙絞線入戶的方案。為了便于網(wǎng)絡(luò)設(shè)備的維護和管理,需要設(shè)主交換中心機房一處。也可以根據(jù)網(wǎng)絡(luò)的規(guī)模設(shè)立分中心機房。主交換中心機房是整個網(wǎng)絡(luò)信息交換的中心,網(wǎng)絡(luò)中的路由器、中心交換機等設(shè)備均配置于此。中心交換機需具備網(wǎng)絡(luò)管理能力。同時,網(wǎng)絡(luò)中的用戶通過中心機房的路由器以寬帶固定IP方式接入城域網(wǎng),連接到Internet。

4-2-3、方案技術(shù)經(jīng)濟分析:鑒于以上方案初步慨算如下:

1、期對賓館三棟樓宇的寬帶網(wǎng)線實施綜合布線,每個房間接入點雙絞線布線綜合造價330元,按110間房間規(guī)模網(wǎng)線布線工料費需36300元。

2、寬帶組網(wǎng)需購置10/100M5臺以太網(wǎng)交換機約需費用18000元。

3、若賓館110個寬帶端口一次性開通,我們同意按每年寬帶包年網(wǎng)絡(luò)使用費36000元優(yōu)惠收取。

4、賓館110個房間實施寬帶接入服務(wù),每間房間增加10元每天的寬帶使用費,按45%的開房率計算,一年賓館可以收取寬帶服務(wù)使用費達(dá)178200元;三年均可收回投資。

4-3、寬帶接入營銷優(yōu)化方案2

賓館可以采用電信電腦寬帶套餐方式入網(wǎng),以3888元每臺價格向電信購置方正品牌“文祥”系列電腦,交納427680元,一次性購置電腦,并包含1年的寬帶網(wǎng)絡(luò)使用費,消費期滿后,再按36000元支付包年寬帶使用費。

網(wǎng)絡(luò)策劃方案范文第4篇

關(guān)鍵詞:辦公自動化;網(wǎng)絡(luò);網(wǎng)絡(luò)安全;病毒;黑客

1.引言

企業(yè)內(nèi)部辦公自動化網(wǎng)絡(luò)一般是基于TcrilP協(xié)議并采用了Internet的通信標(biāo)準(zhǔn)和Web信息流通模式的Intra-net,它具有開放性,因而使用極其方便。但開放性卻帶來了系統(tǒng)入侵、病毒入侵等安全性問題。一旦安全問題得不到很好地解決,就可能出現(xiàn)商業(yè)秘密泄漏、設(shè)備損壞、數(shù)據(jù)丟失、系統(tǒng)癱瘓等嚴(yán)重后果,給正常的企業(yè)經(jīng)營活動造成極大的負(fù)面影響。因此企業(yè)需要一個更安全的辦公自動化網(wǎng)絡(luò)系統(tǒng)。

2.辦公自動化網(wǎng)絡(luò)常見的安全問題

2.1 黑客入侵

目前的辦公自動化網(wǎng)絡(luò)基本上都采用以廣播為技術(shù)基礎(chǔ)的以太網(wǎng)。在同一以太網(wǎng)中,任何兩個節(jié)點之間的通信數(shù)據(jù)包,不僅可以為這兩個節(jié)點的網(wǎng)卡所接收,也同時能夠為處在同一以太網(wǎng)上的任何一個節(jié)點的網(wǎng)卡所截取。另外,為了工作方便,辦公自動化網(wǎng)絡(luò)都備有與外網(wǎng)和國際互聯(lián)網(wǎng)相互連接的出入口,因此,外網(wǎng)及國際互聯(lián)網(wǎng)中的黑客只要侵入辦公自動化網(wǎng)絡(luò)中的任意節(jié)點進(jìn)行偵聽,就可以捕獲發(fā)生在這個以太網(wǎng)上的所有數(shù)據(jù)包,對其進(jìn)行解包分析,從而竊取關(guān)鍵信息;而本網(wǎng)絡(luò)中的黑客則有可能非常方便的截取任何數(shù)據(jù)包,從而造成信息的失竊。

2.2 病毒感染

隨著計算機和網(wǎng)絡(luò)的進(jìn)步和普及,計算機病毒也不斷出現(xiàn),總數(shù)已經(jīng)超過20000種,并以每月300種的速度增加,其破環(huán)性也不斷增加,而網(wǎng)絡(luò)病毒破壞性就更強。一旦文件服務(wù)器的硬盤被病毒感染,就可能造成系統(tǒng)損壞、數(shù)據(jù)丟失,使網(wǎng)絡(luò)服務(wù)器無法起動,應(yīng)用程序和數(shù)據(jù)無法正確使用,甚至導(dǎo)致整個網(wǎng)絡(luò)癱瘓,造成不可估量的損失。

2.3 數(shù)據(jù)破壞

在辦公自動化網(wǎng)絡(luò)系統(tǒng)中,有多種因素可能導(dǎo)致數(shù)據(jù)的破壞。首先是黑客侵入,黑客基于各種原因侵入網(wǎng)絡(luò),其中惡意侵入對網(wǎng)絡(luò)的危害可能是多方面的。其中一種危害就是破壞數(shù)據(jù),可能破壞服務(wù)器硬盤引導(dǎo)區(qū)數(shù)據(jù)、刪除或覆蓋原始數(shù)據(jù)庫、破壞應(yīng)用程序數(shù)據(jù)等。其次是病毒破壞,病毒可能攻擊系統(tǒng)數(shù)據(jù)區(qū),包括硬盤主引導(dǎo)扇區(qū)、Boot扇區(qū)、FAT表、文件目錄等;病毒還可能攻擊文件數(shù)據(jù)區(qū),使文件數(shù)據(jù)被刪除、改名、替換、丟失部分程序代碼、丟失數(shù)據(jù)文件;病毒還可能攻擊CMOS,破壞系統(tǒng)CMOS中的數(shù)據(jù)。第三是災(zāi)難破壞,由于自然災(zāi)害、突然停電、強烈震動、誤操作等造成數(shù)據(jù)破壞。重要數(shù)據(jù)遭到破壞和丟失,會造成企業(yè)經(jīng)營困難、人力、物力、財力的巨大浪費。

3.網(wǎng)絡(luò)安全策略

3.1 網(wǎng)絡(luò)安全預(yù)警

辦公自動化網(wǎng)絡(luò)安全預(yù)誓系統(tǒng)分為入侵預(yù)警和病毒預(yù)警兩部分。

入侵預(yù)警系統(tǒng)中,入侵檢測可以分析確定網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù)包是否經(jīng)過授權(quán)。一旦檢測到入侵信息,將發(fā)出警告,從而減少對網(wǎng)絡(luò)的威脅。它把包括網(wǎng)絡(luò)掃描、互聯(lián)網(wǎng)掃描、系統(tǒng)掃描、實時監(jiān)控和第三方的防火墻產(chǎn)生的重要安全數(shù)據(jù)綜合起來,提供內(nèi)部和外部的分析并在實際網(wǎng)絡(luò)中發(fā)現(xiàn)風(fēng)險源和直接響應(yīng)。它提供企業(yè)安全風(fēng)險管理報告,報告集中于重要的風(fēng)險管理范圍,如實時風(fēng)險、攻擊條件、安全漏洞和攻擊分析;提供詳細(xì)的入侵告警報告,顯示入侵告警信息(如入侵IP地址及目的IP地址、目的端口、攻擊特征),并跟蹤分析入侵趨勢,以確定網(wǎng)絡(luò)的安全狀態(tài);信息可以發(fā)往相關(guān)數(shù)據(jù)庫,作為有關(guān)網(wǎng)絡(luò)安全的決策依據(jù)。

病毒預(yù)警系統(tǒng)通過對所有進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)包實施不間斷的持續(xù)掃描,保持全天24小時監(jiān)控所有進(jìn)出網(wǎng)絡(luò)的文件,發(fā)現(xiàn)病毒時可立即產(chǎn)生報警信息,通知管理員,并可以通過IP地址定位、端口定位追蹤病毒來源,并產(chǎn)生功能強大的掃描日志與報告,記錄規(guī)定時間內(nèi)追蹤網(wǎng)絡(luò)所有病毒的活動。

3.2 數(shù)據(jù)安全保護

對于數(shù)據(jù)庫來說,其物理完整性、邏輯完整性、數(shù)據(jù)元素完整性都是十分重要的。數(shù)據(jù)庫中的數(shù)據(jù)有純粹信息數(shù)據(jù)和功能文件數(shù)據(jù)兩大類,入侵保護應(yīng)主要考慮以下幾條原則:物理設(shè)備和安全防護,包括服務(wù)器、有線、無線通信線路的安全防護;服務(wù)器安全保護,不同類型、不同重要程度的數(shù)據(jù)應(yīng)盡可能在不同的服務(wù)器上實現(xiàn),重要數(shù)據(jù)采用分布式管理,服務(wù)器應(yīng)有合理的訪問控制和身份認(rèn)證措施保護,并記錄訪問日志。系統(tǒng)中的重要數(shù)據(jù)在數(shù)據(jù)庫中應(yīng)有加密和驗證措施。

3.3 入侵防范

3.3.1 內(nèi)外網(wǎng)隔離

在內(nèi)部辦公自動化網(wǎng)絡(luò)和外網(wǎng)之間,設(shè)置物理隔離,以實現(xiàn)內(nèi)外網(wǎng)的隔離是保護辦公自動化網(wǎng)絡(luò)安全的最主要、同時也是最有效、最經(jīng)濟的措施之一。

第一層隔離防護措施是路由器。路由器濾掉被屏蔽的IP地址和服務(wù)。可以首先屏蔽所有的IP地址,然后有選擇的放行一些地址進(jìn)入辦公自動化網(wǎng)絡(luò)。

第二層隔離防護措施是防火墻。大多數(shù)防火墻都有認(rèn)證機制,無論何種類型防火墻,從總體上看,都應(yīng)具有以下五大基本功能:過濾進(jìn)、出網(wǎng)絡(luò)的數(shù)據(jù);管理進(jìn)、出網(wǎng)絡(luò)的訪問行為;封堵某些禁止的業(yè)務(wù);記錄通過防火墻的信息內(nèi)容和活動;對網(wǎng)絡(luò)攻擊的檢測和告警。

3.3.2 訪問控制

辦公自動化網(wǎng)絡(luò)應(yīng)采用訪問控制的安全措施,將整個網(wǎng)絡(luò)結(jié)構(gòu)分為三部分,內(nèi)部網(wǎng)絡(luò)、隔離區(qū)以及外網(wǎng)。每個部分設(shè)置不同的訪問控制方式。其中:內(nèi)部網(wǎng)絡(luò)是不對外開放的區(qū)域,它不對外提供任何服務(wù),所以外部用戶檢測不到它的IP地址,也難以對它進(jìn)行攻擊。隔離區(qū)對外提供服務(wù),系統(tǒng)開放的信息都放在該區(qū),由于它的開放性,就使它成為黑客們攻擊的對象,但由于它與內(nèi)部網(wǎng)是隔離開的,所以即使受到了攻擊也不會危及內(nèi)部網(wǎng),這樣雙重保護了內(nèi)部網(wǎng)絡(luò)的資源不受侵害,也方便管理員監(jiān)視和診斷網(wǎng)絡(luò)故障。

3.3.3 內(nèi)部網(wǎng)絡(luò)的隔離及分段管理

內(nèi)部網(wǎng)絡(luò)分段是保證安全的一項重要措施,同時也是一項基本措施,其指導(dǎo)思想在于將非法用戶與網(wǎng)絡(luò)資源相互隔離,從而達(dá)到限制用戶非法訪問的目的。辦公自動化網(wǎng)絡(luò)可以根據(jù)部門或業(yè)務(wù)需要分段。網(wǎng)絡(luò)分段可采用物理分段或邏輯分段兩種方式:物理分段通常是指將網(wǎng)絡(luò)從物理層和數(shù)據(jù)鏈路層上分為若干網(wǎng)段,各網(wǎng)段相互之間無法進(jìn)行直接通訊;邏輯分段則是指將整個系統(tǒng)在網(wǎng)絡(luò)層上進(jìn)行分段。并能實現(xiàn)子網(wǎng)隔離。在實際應(yīng)用過程中,通常采取物理分段與邏輯分段相結(jié)合的方法來實現(xiàn)隔離。

3.4 病毒防治

相對于單機病毒的防護來說,網(wǎng)絡(luò)病毒的防治具有更大的難度,網(wǎng)絡(luò)病毒防治應(yīng)與網(wǎng)絡(luò)管理緊密結(jié)合。網(wǎng)絡(luò)防病毒最大的特點在于網(wǎng)絡(luò)的管理功能,如果沒有管理功能,很難完成網(wǎng)絡(luò)防毒的任務(wù)。只有管理與防范相結(jié)合,才能保證系統(tǒng)正常運行。

3.5 數(shù)據(jù)恢復(fù)

辦公自動化系統(tǒng)數(shù)據(jù)遭到破壞之后,其數(shù)據(jù)恢復(fù)程度依賴于數(shù)據(jù)備份方案。數(shù)據(jù)備份的目的在于盡可能快地全盤恢復(fù)運行計算機系統(tǒng)所需的數(shù)據(jù)和系統(tǒng)信息。根據(jù)系統(tǒng)安全需求可選擇的備份機制有:實時高速度、大容量自動的數(shù)據(jù)存儲、備份與恢復(fù);定期的數(shù)據(jù)存儲、備份與恢復(fù);對系統(tǒng)設(shè)備的備份。備份不僅在網(wǎng)絡(luò)系統(tǒng)硬件故障或人為失誤時起到保護作用,也在入侵者非授權(quán)訪問或?qū)W(wǎng)絡(luò)攻擊及破壞數(shù)據(jù)完整性時起到保護作用,同時亦是系統(tǒng)災(zāi)難恢復(fù)的前提之一。

4.結(jié)束語

隨著企業(yè)各部門之間、企業(yè)和企業(yè)之間、國際間信息交流的日益頻繁,辦公自動化網(wǎng)絡(luò)的安全問題已經(jīng)提到重要的議事日程上來,一個技術(shù)上可行、設(shè)計上合理、投資上平衡的安全策略已經(jīng)成為成功的辦公自動化網(wǎng)絡(luò)的重要組成部分。

(下接第109頁)

還包括一些被動防范策略。被動式防范策略主要包括隱藏IP地址、關(guān)閉端口、更換管理員賬戶等,本文只對以上三種進(jìn)行分析。1)隱藏IP地址。在網(wǎng)絡(luò)安全方面,IP地址的作用是非常大的,如果IP地址被攻擊者盜用,他就可以向這個IP發(fā)動各種進(jìn)攻。用服務(wù)器能夠?qū)崿F(xiàn)IP地址的隱藏,服務(wù)器使用后,其他用戶只能對服務(wù)器IP地址進(jìn)行探測,而根本檢測不到用戶的IP地址,也就是說,隱藏IP地址的目的實現(xiàn)了,用戶上網(wǎng)安全得到了很好的保護;2)關(guān)閉不必要的端口。一般情況下,黑客要想攻擊你的計算機,首先對你的計算機端口進(jìn)行掃描,如果安裝了端口監(jiān)視程序,這會有警告提示。另外,還可以通過關(guān)閉不必要的端口來解決此問題;3)更換管理員賬戶。管理員賬戶的權(quán)限最高,如果這個賬戶被攻擊,那么危害將會很大。而截獲管理員賬戶的密碼又是黑客入侵常用的手段之一,因此,要對管理員賬戶進(jìn)行重新配置。

3.結(jié)束語

計算機網(wǎng)絡(luò)給人們帶來便捷的同時也帶了隱患,要想是計算機網(wǎng)絡(luò)發(fā)揮出其更大的作用,人們必須對這些隱患采取一定的措施來進(jìn)行防止。引起計算機網(wǎng)絡(luò)安全問題的因素不同,所采取的防范策略也不同,因此,防范策略的實施和運用也不要盲目,否則不僅沒有緩解網(wǎng)絡(luò)安全問題,反而使得網(wǎng)絡(luò)安全問題更加嚴(yán)重,人們受到更大的危害。

參考文獻(xiàn):

[1] 林敏,李哲宇.影響計算機網(wǎng)絡(luò)安全的因素探討[J].科技資訊,2007,(20).

[2] 胡瑞卿,田杰榮.關(guān)于網(wǎng)絡(luò)安全防護的幾點思考[J].電腦知識與技術(shù),2008(16).

[3] 王建軍,李世英.計算機網(wǎng)絡(luò)安全問題的分析與探討[J].赤峰學(xué)院學(xué)報:自然科學(xué)版,2009(1).

[4] 華建軍.計算機網(wǎng)絡(luò)安全問題探究[J].科技信息,2007(9).

[5] 黃文.淺談網(wǎng)絡(luò)信息的安全保密工作[J].科技情報開發(fā)與經(jīng)濟,2010(15).

(下接第110頁)

備份措施;KDC也容易實現(xiàn)對密鑰泄密、過期銷毀的管理。電力自動化數(shù)據(jù)加密傳輸?shù)姆桨钢校荑€的分發(fā)建議采用X.509數(shù)字證書案,并且不使用CA,而是采用自簽名的數(shù)字證書,其中KDC的可信性由電力控制中心自己承擔(dān)。由于方案中將KDC建立在中心站中,因此只要保證中心站的信息安全,就不虞有泄密的危險。

2.2.4.密鑰啟動機制。目前電力系統(tǒng)中運行的終端,一般是啟動接入數(shù)據(jù)網(wǎng)絡(luò)就進(jìn)行實時數(shù)據(jù)的傳輸。采用實時數(shù)據(jù)加密機制后,數(shù)據(jù)的傳輸必須在身份認(rèn)證和第一次密鑰交換成功之后才能開始數(shù)據(jù)傳輸。在數(shù)據(jù)傳輸過程中,一時一密機制將定時或不定時地交換密鑰,此時密鑰的啟動和同步成為非常重要的問題。

2.2.5.隨機數(shù)的生成。一時一密的密鑰生成方式需要大量的隨機數(shù)。真正的隨機數(shù)難以獲取,一般由技術(shù)手段生成無偏的偽隨機性數(shù)列。在電力系統(tǒng)應(yīng)用中,一般可以采用三種手段得到[4]:a)通過隨機現(xiàn)象得到。如記錄環(huán)境噪音、每次擊鍵、鼠標(biāo)軌跡、當(dāng)前時刻、CPU負(fù)荷和網(wǎng)絡(luò)延遲等產(chǎn)生的隨機數(shù),然后對其進(jìn)行異或、雜湊等去偏技術(shù),通過一系列的隨機性檢驗后,就可以得到較滿意的偽隨機數(shù)。b)通過隨機數(shù)算法得到。如線性同余算法,Meyer的循環(huán)加密算法,ANSIX9.17算法等。c)以前一次的隨機密鑰為隨機種子,生成新的隨機密鑰。

3.結(jié)束語。在電力建設(shè)中,電力通信網(wǎng)作為電網(wǎng)發(fā)展的基礎(chǔ)設(shè)施,不但要保障電網(wǎng)的安全、經(jīng)濟運行,同時更應(yīng)該提高電網(wǎng)企業(yè)信息化水平和網(wǎng)絡(luò)安全防護體系,從而使企業(yè)的安全得到有效的保障。

參考文獻(xiàn)

網(wǎng)絡(luò)策劃方案范文第5篇

關(guān)鍵詞:網(wǎng)絡(luò)優(yōu)化;設(shè)計分析;網(wǎng)絡(luò)技術(shù)指標(biāo)

中圖分類號:TP393 文獻(xiàn)標(biāo)識碼:A 文章編號:1009-3044(2016)34-0064-04

本文緊密結(jié)合鐵路自然災(zāi)害及異物侵限監(jiān)測系統(tǒng)的業(yè)務(wù)需求及鐵路通信系統(tǒng)現(xiàn)狀,靈活利用現(xiàn)有技術(shù)手段,形成一套安全、可靠、合理、易于實施的網(wǎng)絡(luò)建設(shè)優(yōu)化方案。

本文主要結(jié)合災(zāi)害監(jiān)測系統(tǒng)網(wǎng)絡(luò)現(xiàn)狀,從廣域網(wǎng)通信技術(shù),網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)和網(wǎng)絡(luò)安全幾個方面入手進(jìn)行分析,對現(xiàn)有網(wǎng)絡(luò)方案進(jìn)行了設(shè)計優(yōu)化,提出優(yōu)化方案,并給出相應(yīng)的網(wǎng)絡(luò)技術(shù)指標(biāo)。

1既有系統(tǒng)網(wǎng)絡(luò)情況

災(zāi)害監(jiān)測系統(tǒng)包括現(xiàn)場監(jiān)測設(shè)備,監(jiān)控數(shù)據(jù)處理設(shè)備和終端設(shè)備,網(wǎng)絡(luò)結(jié)構(gòu)也包括了這幾個層次。根據(jù)對既有線路的網(wǎng)絡(luò)情況調(diào)研,如廈深線,溫福線,滬昆客專江西段等,發(fā)現(xiàn)如下問題:

? 各線路網(wǎng)絡(luò)方案各異,無網(wǎng)絡(luò)架構(gòu)規(guī)范;

? 網(wǎng)絡(luò)指標(biāo)不明確;

? 缺乏有效的網(wǎng)絡(luò)安全防護手段;

? 網(wǎng)絡(luò)質(zhì)量無法監(jiān)控,出現(xiàn)故障不易定位;

2網(wǎng)絡(luò)方案設(shè)計分析

2.1廣域網(wǎng)通信技術(shù)選擇

鐵路自然災(zāi)害及異物侵限監(jiān)測廣域網(wǎng)包括線路數(shù)據(jù)處理中心與基站、終端、路局中心、相鄰線路中心之間的網(wǎng)絡(luò)通信設(shè)備及線路。從統(tǒng)一建設(shè)、集中維護、節(jié)省投資等多方面考慮,自然災(zāi)害及異物侵限監(jiān)測網(wǎng)絡(luò)應(yīng)充分利用既有鐵路通信專網(wǎng)資源進(jìn)行構(gòu)建。目前可供選擇鐵路通信平臺主要有SDH(同步數(shù)字體系)、MSTP(多業(yè)務(wù)傳送平臺)、IP數(shù)據(jù)網(wǎng)、工業(yè)級IP光纖環(huán)網(wǎng)四種。

從業(yè)務(wù)容量來講,以上幾種通信網(wǎng)絡(luò)都可以滿足本系統(tǒng)的需求;從安全性來講,IP數(shù)據(jù)網(wǎng)不適宜;從可靠性上來講,除IP數(shù)據(jù)網(wǎng)以外,都有類似環(huán)形的保護機制和低延遲切換機制;從性價比來看,工業(yè)級IP光纖環(huán)網(wǎng)投資性價比較低,且本系統(tǒng)不能夠與其共用網(wǎng)絡(luò)。因此,本系統(tǒng)不適宜采用IP數(shù)據(jù)網(wǎng)和工業(yè)級IP光纖環(huán)網(wǎng)進(jìn)行構(gòu)建。

相比SDH,MSTP技術(shù)顯然更適合本系統(tǒng)。因此,應(yīng)優(yōu)先采用MSTP方式來構(gòu)建。在不具備MSTP接入條件的情況下,可采用SDH方式。

2.2網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)設(shè)計

2.2.1災(zāi)害監(jiān)測系統(tǒng)組網(wǎng)方案

目前,已開通的高速鐵路災(zāi)害監(jiān)測系統(tǒng)均采用以太網(wǎng)技術(shù)組網(wǎng),以多業(yè)務(wù)傳送節(jié)點(MSTP)魘湎低匙魑信息承載平臺,其通信組網(wǎng)方案主要有環(huán)型、星型和樹型 3 種結(jié)構(gòu)。

環(huán)型網(wǎng)的組網(wǎng)原理是利用MSTP傳輸設(shè)備的二層交換功能在每個網(wǎng)元以太網(wǎng)業(yè)務(wù)處理板的二層交換模塊中建立虛擬網(wǎng)橋,利用虛擬網(wǎng)橋互連組建環(huán)型網(wǎng)絡(luò), 星型網(wǎng)是最簡單的組網(wǎng)方式,它利用以太網(wǎng)私有專線(EPL)方式在現(xiàn)場監(jiān)控設(shè)備和監(jiān)控數(shù)據(jù)處理設(shè)備間建立一個點對點的網(wǎng)絡(luò)。

樹型網(wǎng)采用 EPL與EVPL(以太網(wǎng)虛擬私有專線)相結(jié)合,分層匯聚收斂的方式傳送防災(zāi)安全監(jiān)控系統(tǒng)信息,構(gòu)成一個邏輯上是星型但物理上是樹形的網(wǎng)絡(luò), 通過前面的分析可知,3 種組網(wǎng)方案各有優(yōu)缺點,如表1 所示。

2.2.2匯聚車站與中心網(wǎng)絡(luò)構(gòu)架方案

線路處理中心與匯聚車站是典型的一對多通信模型,適合用MSTP網(wǎng)絡(luò)承載。考慮到MSTP在物理線路上具有完善的環(huán)網(wǎng)保護功能,并可以增加基于MSTP的二層環(huán)網(wǎng)保護。這樣整個網(wǎng)絡(luò)中存在兩套冗余機制,完全可以滿足系統(tǒng)對網(wǎng)絡(luò)平臺安全性的要求。

線路處理中心與基站間的內(nèi)部邏輯架構(gòu)建議采用雙星型和雙環(huán)型兩種方式:

2.2.3線路中心之間網(wǎng)絡(luò)構(gòu)架方案

線路中心之間組網(wǎng)方案取決于業(yè)務(wù)需求。假設(shè)有A1、A2、A3、…An共n個線路中心,這n個線路中心可能有數(shù)據(jù)交互,也可能沒有數(shù)據(jù)交互。如只有兩個線路中心,可以使用MSTP點到點模式直接組建直連雙網(wǎng),如有兩個以上線路中心進(jìn)行互聯(lián),則建議采用網(wǎng)絡(luò)通道采用網(wǎng)狀或部分網(wǎng)狀構(gòu)建,帶寬根據(jù)業(yè)務(wù)需要設(shè)計。

2.2.4路局中心與線路中心之間網(wǎng)絡(luò)構(gòu)架方案

路局中心集中接入各個線路中心,以實現(xiàn)統(tǒng)一調(diào)度和管理。網(wǎng)絡(luò)架構(gòu)采用MSTP構(gòu)建雙網(wǎng),如果線路中心相對獨立,可以直接點對點接入路局中心;如有多個線路中心需要數(shù)據(jù)交互的情況,則可采用網(wǎng)狀或部分網(wǎng)狀架構(gòu)。網(wǎng)絡(luò)帶寬依據(jù)所接入的業(yè)務(wù)需求進(jìn)行設(shè)計即可。

2.3局域網(wǎng)安全設(shè)計

網(wǎng)絡(luò)安全設(shè)計主要從防火墻技術(shù)、入侵檢測技術(shù)、網(wǎng)絡(luò)隔離技術(shù)幾個方面考慮,設(shè)計網(wǎng)絡(luò)安全方案。

在不同線路中心之間、局中心和線路中心之間、本系統(tǒng)和其他系統(tǒng)之間等邊界接口處,應(yīng)采用硬件防火墻進(jìn)行數(shù)據(jù)訪問控制。通過在防火墻上部署相應(yīng)安全策略,阻斷未經(jīng)允許和授權(quán)的非法訪問,來保證邊界訪問安全。

在同一系統(tǒng)內(nèi)部,主要考慮線路數(shù)據(jù)處理中心與基站、終端之間的訪問控制、隔離及相關(guān)防病毒措施,具體如下:

1) 為減小廣播風(fēng)暴的影響范圍,采用了vlan隔離技術(shù)。

2) 服務(wù)器、終端、監(jiān)控主機都啟用了操作系統(tǒng)自帶的防火墻功能,通過合理的策略設(shè)置,來禁止系統(tǒng)內(nèi)部的非法訪問。

3) 服務(wù)器和各終端均部署防病毒殺毒軟件,并開啟威脅實時防護功能,一旦感知到有病毒威脅,則自動采取掃描、隔離、清除等措施,確保病毒無法感染、傳播;另外,需定期下載安裝最新病毒庫,并進(jìn)行全盤掃描。

4) 各個網(wǎng)絡(luò)接口處考慮網(wǎng)口防雷方案。

3網(wǎng)絡(luò)優(yōu)化方案以及技術(shù)指標(biāo)

3.1數(shù)據(jù)處理中心網(wǎng)絡(luò)方案

3.1.1廣域網(wǎng)

廣域網(wǎng)采用雙網(wǎng)冗余架構(gòu),并采用延遲小、保護特性完備的傳輸專網(wǎng)通道,接口為RJ45。終端至數(shù)據(jù)處理中心廣域網(wǎng)采用點對點、雙網(wǎng)結(jié)構(gòu),基站至數(shù)據(jù)處理中心廣域網(wǎng)采用雙網(wǎng)、MSTP 點到多點以太網(wǎng)匯聚架構(gòu)。

應(yīng)優(yōu)先采用MSTP方式來構(gòu)建。在不具備MSTP接入條件的情況下,可采用SDH方式。

3.1.2局域網(wǎng)

局域網(wǎng)采用雙網(wǎng)冗余架構(gòu):數(shù)據(jù)處理中心采用2臺三層核心交換機,組成A、B兩套網(wǎng)絡(luò);數(shù)據(jù)處理中心的服務(wù)器配置A、B兩塊網(wǎng)卡(地址也分為A、B兩套,每個網(wǎng)卡上配置一套),分別上聯(lián)至2臺核心交換機上;監(jiān)控終端同樣配置雙網(wǎng)卡,分別通過2條通信通道連接至數(shù)據(jù)處理中心的2臺核心交換機。同時,數(shù)據(jù)庫服務(wù)器和應(yīng)用服務(wù)器采用雙機集群配置,監(jiān)控軟件采用雙收雙發(fā)策略。這樣,當(dāng)其中任意服務(wù)器、交換機、網(wǎng)卡、應(yīng)用軟件發(fā)生單點故障時,都能保證業(yè)務(wù)不中斷,最大限度地保證了系統(tǒng)的高可用性。

數(shù)據(jù)處理中心的主要設(shè)備連接圖如圖3所示:

3.2網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)方案

通過前面的分析可知,3 種組網(wǎng)方案各有優(yōu)缺點,如表2 所示。

根據(jù)以上分析,網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的設(shè)計方案優(yōu)先考慮樹形結(jié)構(gòu)。

匯聚車站與中心的網(wǎng)絡(luò)架構(gòu)建議采用雙星型和雙環(huán)型兩種方式。

線路中心之間、路局中心與線路中心之間建議采用網(wǎng)狀或部分網(wǎng)狀構(gòu)建,帶寬根據(jù)業(yè)務(wù)需要設(shè)計。

3.3網(wǎng)絡(luò)示意圖

通過以上的分析和設(shè)計,形成鐵路自然災(zāi)害及異物侵限監(jiān)測系統(tǒng)的網(wǎng)絡(luò)示意圖,具體如下:

3.4網(wǎng)絡(luò)安全優(yōu)化設(shè)計

3.4.1廣播風(fēng)暴的抑制

解決廣播風(fēng)暴需要從監(jiān)控和管理兩個方面進(jìn)行解決。

1)保證網(wǎng)絡(luò)設(shè)備及線纜質(zhì)量

在資金允許的條件下使用較高檔次的網(wǎng)絡(luò)設(shè)備及線纜,保證網(wǎng)絡(luò)通信質(zhì)量。從硬件上減少故障發(fā)生機率。

2)避免出現(xiàn)環(huán)路

優(yōu)先使用星型、樹形的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)。

3)做好惡意軟件的防控工作

應(yīng)部署專業(yè)的殺毒軟件,并及時進(jìn)行病毒庫;原則上應(yīng)2周升級一次病毒庫;加強日常病毒管理和查殺;嚴(yán)格控制U盤和光盤等高風(fēng)險移動介質(zhì)的使用。主機應(yīng)卸載不必要的服務(wù)、關(guān)閉不必要的端口,以最大限度地減少漏洞,提高系統(tǒng)的安全性和可靠性。

4)充分利用網(wǎng)管軟件和工具進(jìn)行監(jiān)控和定位

應(yīng)使用網(wǎng)絡(luò)管理軟件,對整個網(wǎng)絡(luò)運行狀況進(jìn)行定期有效監(jiān)控,故障時可迅速定位故障源頭。

5)采用VLAN技術(shù)

VLAN是一種將局域網(wǎng)從邏輯上劃分成一個個網(wǎng)段,從而實現(xiàn)虛擬工作組的數(shù)據(jù)交換技術(shù)。VLAN不能消除廣播風(fēng)暴,但可以有效地隔離廣播包的傳播,限制和縮小廣播風(fēng)暴的影響范圍,因此在工程中得到了廣泛應(yīng)用。它通過在以太網(wǎng)數(shù)據(jù)幀基礎(chǔ)上增加的VLAN ID字段,實現(xiàn)了把物理交換機劃分成若干個不同的邏輯交換機的功能。

按照實現(xiàn)方法的不同,可以分為基于交換機端口的VLAN、基于計算機MAC地址的VLAN和基于IP地址的VLAN三類。

在災(zāi)害監(jiān)測系統(tǒng)中應(yīng)綜合使用前兩種方式進(jìn)行VLAN劃分。

3.4.2 ARP欺騙的優(yōu)化及解決

ARP(Address Resolution Protocol,地址解析協(xié)議)是一個位于TCP/IP協(xié)議棧中的底層協(xié)議,對應(yīng)于數(shù)據(jù)鏈路層,基本功能就是將網(wǎng)絡(luò)層(IP層,也就是相當(dāng)于OSI的第三層)地址解析為數(shù)據(jù)連接層(MAC層,也就是相當(dāng)于OSI的第二層)的MAC地址,以保證通信的進(jìn)行。

ARP自身存在著很多安全缺陷,因此成為網(wǎng)絡(luò)攻擊的主要目標(biāo)之一。

為避免ARP攻擊帶來的危害,一方面可利用殺毒軟件進(jìn)行ARP病毒的查殺;另一方面,可綜合利用交換機設(shè)備提供的多種ARP安全特性(如ARP報文限速、ARP Miss消息限速、ARP嚴(yán)格學(xué)習(xí)、ARP表項限制、ARP表項固化、動態(tài)ARP檢測等),對ARP的攻擊進(jìn)行防范、檢測和應(yīng)對,從而屏蔽ARP攻擊,保障網(wǎng)絡(luò)設(shè)備的安全運行。

上述安全策略各有側(cè)重點,但大多可以互相疊加、協(xié)同生效,可根據(jù)應(yīng)用場景特點及設(shè)備特性靈活配置。

3.5網(wǎng)絡(luò)技術(shù)指標(biāo)

1) 應(yīng)優(yōu)先采用MSTP方式來構(gòu)建。在不具備MSTP接入條件的情況下,可采用SDH方式。

2) 災(zāi)害監(jiān)測系統(tǒng)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)宜星型、樹型的方式來組網(wǎng)。

3) 對于監(jiān)測點數(shù)量多,分散廣,數(shù)據(jù)量小的子系統(tǒng)(如氣象監(jiān)測、異物監(jiān)測),考慮到帶寬容量和控制以太網(wǎng)廣播域大小,為合理節(jié)省通信資源,建議優(yōu)先采用雙環(huán)型結(jié)構(gòu),每個2M環(huán)內(nèi)不宜超過10個基站。對于監(jiān)測點較少、數(shù)據(jù)量較大的子系統(tǒng)(如地震),可優(yōu)先按照雙星型考慮,每個監(jiān)測點獨享一個2M通道。

4) 災(zāi)害監(jiān)測系統(tǒng)監(jiān)控數(shù)據(jù)處理設(shè)備處的核心網(wǎng)絡(luò)交換機采用知名品牌,并按照雙路供電配置。

5) 在不同線路中心之間、局中心和線路中心之間、本系統(tǒng)和其他系統(tǒng)之間等邊界接口處,應(yīng)采用硬件防火墻進(jìn)行數(shù)據(jù)訪問控制。

6) 設(shè)備互聯(lián)網(wǎng)線通過室外h境需考慮防雷方案,室內(nèi)網(wǎng)線布設(shè)距離大于50m時需考慮防雷方案。易發(fā)生雷雨天氣地區(qū)在監(jiān)控單元接入網(wǎng)絡(luò)前需考慮防雷方案。

7) 服務(wù)器和各終端均部署防病毒殺毒軟件,并開啟威脅實時防護功能,一旦感知到有病毒威脅,則自動采取掃描、隔離、清除等措施,確保病毒無法感染、傳播;另外,需定期下載安裝最新病毒庫,并進(jìn)行全盤掃描

8) 災(zāi)害監(jiān)測系統(tǒng)內(nèi)設(shè)備IP根據(jù)統(tǒng)一的規(guī)范設(shè)置。

9) 害監(jiān)測系統(tǒng)建設(shè)需考慮完備的網(wǎng)絡(luò)監(jiān)控方案。

參考文獻(xiàn):

[1] 鐵總建設(shè).86號鐵路自然災(zāi)害及異物侵限監(jiān)測系統(tǒng)工程[Z].設(shè)計暫行規(guī)定,2013.

[2] 鐵總運.146號高速鐵路自然災(zāi)害及異物侵限監(jiān)測系統(tǒng)鐵路局中心系統(tǒng)總體方案(暫行) [Z].2014.

相關(guān)期刊更多

網(wǎng)絡(luò)財富

部級期刊 審核時間1個月內(nèi)

國家海洋局

網(wǎng)絡(luò)與信息

省級期刊 審核時間1個月內(nèi)

遼寧省發(fā)展和改革委員會

衛(wèi)星與網(wǎng)絡(luò)

部級期刊 審核時間1個月內(nèi)

工業(yè)和信息化部

主站蜘蛛池模板: 措勤县| 前郭尔| 康马县| 大竹县| 阳江市| 福清市| 千阳县| 海城市| 大渡口区| 邢台市| 杭锦后旗| 六安市| 清丰县| 桂林市| 大宁县| 黄龙县| 广昌县| 屯昌县| 洮南市| 定安县| 威远县| 岢岚县| 武山县| 措勤县| 民权县| 永昌县| 平远县| 鄂尔多斯市| 乳山市| 鸡泽县| 于田县| 西充县| 菏泽市| 松江区| 阿巴嘎旗| 公主岭市| 靖州| 新余市| 呼图壁县| 遂平县| 辽源市|