首页 理论教育 Linux网络配置与安全管理:用户需求调研和工程设计

Linux网络配置与安全管理:用户需求调研和工程设计

时间:2023-11-06 理论教育 版权反馈
【摘要】:网络需求调研的目的是从用户方网络建设的需求出发,通过对用户方现场实地调研,了解用户方的要求、现场的地理环境、网络应用及工程预计投资等情况,使网络工程设计方获得对整个工程的总体认识,为系统总体规划设计打下基础。保护用户信息和物理资源的完整性,包括数据备份、灾难恢复等。通过对用户方实施综合布线的相关建筑物进行实地考察,由用户方提供建筑工程图,从而了解相关建筑结构,分析施工难易程度,并估算大致费用。

Linux网络配置与安全管理:用户需求调研和工程设计

1.网络需求分析的概念

需求分析是从软件工程和管理信息系统引入的概念,是任何一个工程实施的第一个环节,也是关系一个网络工程成功与否的最重要砝码。如果网络工程应用需求分析做得透彻,网络工程方案的设计就会赢得用户的青睐。同时,网络系统体系结构架构得好,网络工程实施及网络应用实施就相对容易得多。反之,如果网络工程设计方没有对用户方的需求进行充分调研,不能与用户方达成共识,那么随意需求就会贯穿整个工程项目的始终,并破坏工程项目的计划和预算。从事信息技术行业的技术人员都清楚,网络产品与技术发展非常快,通常是同一档次网络产品的功能和性能在提升的同时,产品的价格却在下调。这也就是网络工程设计方和用户方在论证工程方案时,一再强调的工程性价比。

因此,网络工程项目是贬值频率较快的工程,贵在速战速决,使用户方投入的有限的网络工程资金尽可能快地产生应用效益。如果用户方遭受网络项目长期拖累,迟迟看不到网络系统应用的效果,网络集成公司的利润自然也就降到了一个较低的水平,甚至到了赔钱的地步。一旦网络集成公司不盈利,用户方的利益自然难以保证。因此,要把网络应用的需求分析作为网络系统集成中至关重要的步骤来完成。应当清楚,反复分析尽管不可能立即得出结果,但它却是网络工程整体战略的一个组成部分。

需求分析阶段主要完成用户方网络系统调查,了解用户方建设网络的需求,或用户方对原有网络升级改造的要求。需求分析包括网络工程建设中的“路”“车”“货”“驾驶员”(“路”表示综合布线系统,“车”表示网络环境平台,“货”表示网络资源平台,“驾驶员”表示网络管理者和网络应用者)等方面的综合分析,为下一步制订适合用户方需求的网络工程方案打好基础。

需求分析是整个网络设计过程中的难点,需要由经验丰富的系统分析员来完成。

网络需求调研的目的是从用户方网络建设的需求出发,通过对用户方现场实地调研,了解用户方的要求、现场的地理环境、网络应用及工程预计投资等情况,使网络工程设计方获得对整个工程的总体认识,为系统总体规划设计打下基础。

2.网络用户方调查

网络用户方调查是与需要建网的企事业单位的信息化主管、网络信息化应用的主要部门的用户进行交流。一般情况下可以把用户方的需求归纳为以下几个方面:

①网络延迟与可预测响应时间。

可靠性/可用性。即系统(包含路由器、核心层交换机、汇聚层交换机等设备)不停机运行。

③伸缩性。网络系统能否适应用户不断增长的需求。

④高安全性。保护用户信息和物理资源的完整性,包括数据备份、灾难恢复等。概括起来,系统分析员对网络用户方调查可通过填写调查表来完成。

3.网络应用调查

企事业单位网络建设就是变革传统的管理模式,实现管理信息化。不同的行业有不同的应用要求,切不可“张冠李戴”。应用调查就是要弄清用户方建设网络的真正目的。

从企事业的OA系统、人事档案、工资管理到企事业的MIS系统、ERP(企业资源规划)等,从文件信息资源共享到Intranet/Internet信息服务(WWW、E-mail、FTP等),从数据流到多媒体的音频、视频多媒体流传输应用等,都有网络应用。只有对用户方的实际需求进行细致的调查,并从中得出用户方的应用类型,数据量的大小,数据源的重要程度,网络应用的安全性、可靠性、实时性等要求,才能设计出适合用户实际需要的网络工程方案。实际上,每一个网络工程都应该按照用户方的需求进行“量体裁衣”式的打造。

应用调查通常是由网络系统工程师深入现场,以会议或走访的形式邀请用户方的代表发表意见,并填写网络应用调查表。网络应用调查表设计要注意网络应用的细节问题,如果不涉及应用开发,则不要过细,只要能充分反映用户方比较明确的需求、没有遗漏即可。

4.网络工程综合布线调查

网络工程综合布线调查主要是了解用户方建筑楼群的地理环境与几何中心、建筑楼内的布线环境与几何中心,由此来确定网络的物理拓扑结构、综合布线系统材料预算。通过对用户方实施综合布线的相关建筑物进行实地考察,由用户方提供建筑工程图,从而了解相关建筑结构,分析施工难易程度,并估算大致费用。需了解的其他数据包括中心机房的位置、信息点数、信息点与中心机房的最远距离、电力系统状况、建筑楼情况等。

综合布线需求分析主要包括以下3个方面:

①根据造价、建筑物距离和带宽要求确定光缆的芯数和种类。

②根据用户方建筑楼群间距离、马路隔离情况及电线杆、地沟和道路状况,将建筑楼群间光缆的敷设方式分为架空、直埋或是地下管道敷设等。

③对各建筑楼的信息点数进行统计,用于确定室内布线方式和配线间的位置。建筑物楼层较低、规模较小、点数不多时,只要所有的信息点与设备间的距离均在90 m以内,信息点布线可直通配线间。当建筑物楼层较高、规模较大、点数较多,即有些信息点与主配线间的距离超过90 m时,可采用信息点到中间配线间、中间配线间到主配线间的分布式布线。

5.网络安全可靠性分析

(1)网络可用性、可靠性需求(www.xing528.com)

校园网、企业网等行业对网络系统可用性要求很高,若网络系统崩溃或数据丢失,会造成巨大损失。可用性要求相应的网络具有高可用性设计来保障,如服务器采用磁盘镜像(RAID 1)或磁盘容错(RAID 5)、双机容错、异地备份等措施。另外,还可采用大、中、小型UNIX主机(如IBM、HP、SUN和富士通的UNIX服务器)。

(2)网络安全性需求

一个完整的网络系统应该渗透到用户方业务的各个方面,其中包括比较重要的业务应用和关键的数据服务器、公共Internet出口或Modem拨号上网,这就使网络在安全方面有着普遍的强烈需求。安全需求分析具体表现在以下几个方面:

①分析存在弱点、漏洞与不当的系统配置

②分析网络系统阻止外部攻击行为和防止内部员工违规操作行为的策略。

③划定网络安全边界,使园区网络系统和外界的网络系统能安全隔离。

④确保租用电路和无线链路的通信安全。

⑤分析如何监控园区网络的敏感信息,包括技术专利等信息。

⑥分析工作桌面系统的安全。

为了全面满足以上安全系统的需求,必须制定统一的安全策略,使用可靠的安全机制与安全技术。安全不单纯是技术问题,而是策略、技术与管理的有机结合。

6.网络工程预算分析

首先要设法弄清建网单位的投资规模,即用户方能拿出多少钱来建设网络。一般情况下,用户方能拿出的建网经费与用户方的网络工程的规模及工程应达到的目标是一致的。也就是常说的“有多少钱就办多大的事”,切不可一味地攀比。一样的网络工程规模和建设目标,完全采用国际名牌和完全采用国内品牌,其价格相差较大。网络技术经过数年的发展,时下国内网络产品的质量已日益提高,其性能质量也在稳步上升,尤其是中高档产品完全可以取代进口设备,如华为实达、神州数码等品牌。目前对于网络工程项目,用户方都希望经济方面最省、工期最短、工程质量最好、网络应用效果最佳。如今的网络工程市场竞争十分激烈,往往一个工程招标就有数十个系统集成商前来竞标,经过一番残酷的竞争,到最后也只有1~3个系统集成商入围。这种局面对用户方来说自然是好事,但用户方也不可一味地杀价。用户方在认定合作者时,要对系统集成商的工程方案、工程质量、工程效率、工程服务、工程价格等进行全面、综合考虑。

网络工程项目费用主要包括以下几个方面:

①网络通信设备:交换机、路由器、拨号访问服务器、集线器、网卡等。

②服务器及客户设备硬件:服务器群、网络存储设备、网络打印机、客户等。

③网络基础设施:UPS电源、机房装修、综合布线系统及器材等。

④软件:网络操作系统、网管系统、计费系统、数据库、外购应用系统、集成商开发软件等。

⑤网络安全系统:网络安全与防病毒软件、防火墙、上网行为管理系统等。

⑥远程通信线路或电信租用线路费用。

⑦系统集成费用:包括网络设计、网络工程项目集成和布线工程施工费用。

⑧培训费和网络维护费。

只有知道用户方对网络投入多少,才能据此确定网络硬件设备和系统集成服务的“档次”,产生与此相配的网络设计方案。

对于系统集成商的利润,一般包括硬件差价、系统集成费、综合布线施工费用和软件开发费用四部分。

免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。

我要反馈