網站建設設計說明
提問問題
列表
-
海南春節旅游消費環境調查有什么不同?
查看答案>>
-
開發一個大型電子商務網站要多少錢?
查看答案>>
-
想做一個營銷性的網站,厚昌網絡怎么樣
查看答案>>
-
有什么好的學交互設計的網站
查看答案>>
-
哪個旅游網站好一點
查看答案>>
-
網絡方案設計過程主要分哪幾個步驟
查看答案>>
海南春節旅游消費環境調查有什么不同?
“別人過年,我們過關”——海南春節旅游消費環境調查改革開放以來,我國實現了從旅游短缺型國家到旅游大國的歷史性跨越。“十二五”期間,旅游業全面融入國家戰略體系,走向國民經濟建設的前沿,成為國民經濟戰略性支柱產業。2009年發布的《國務院關于推進海南國際旅游島建設發展的若干意見》提出,建設海南國際旅游島,打造有國際競爭力的旅游勝地。目前海南旅游業發展如何?為何當地干部會感覺“別人過年,我們過關”?以往發生的欺客宰客等現象是否已經消除?近日,經濟日報記者走訪了三亞、陵水、海口等地,對海南備戰“春節黃金周”的情況進行調查——臨近春節,大量人口涌入海南。流動人口突增,帶給海南旅游收入的同時,還帶來了壓力,物價上漲、交通擁堵……這些壓力將在“春節黃金周”期間達到頂峰。每年“春節黃金周”都是海南的“趕考大關”,備戰期長達兩個多月。破解“南熱北冷” 實現均衡發展海口“春節黃金周”游客數量并不比三亞少,但海口市的旅游基礎設施更為完善,接待能力遠高于三亞。面對龐大的游客群體,海口比較從容2月3日,吳偉良一家四口乘坐飛機抵達海口美蘭國際機場,但是,他們此行的目的地并非海口。在機場拿到行李之后,一家人步行十多分鐘,轉乘海南東環鐵路動車前往三亞。兩小時后,他們將入住早已預定好的位于海棠灣的酒店,開啟長達20天的“春節游”。越來越多的游客選擇飛抵海口之后轉乘動車到達三亞的出行路線。目前,海南東環鐵路美蘭(機場)站的候車人數是平時的十余倍,大部分旅客由此南下,前往三亞、瓊海等地。“我們從始發站海口東站出發時,車上的空座還很多,但是經過美蘭站后車上就滿座了。”海口市民符美林說。海南春節旅游“南熱北冷”格局依然明顯。數據顯示,2017年“春節黃金周”期間,海南接待游客515.76萬人次,其中,三亞市的7大景區接待游客就達101萬人次,大三亞旅游圈春節期間的游客接待量達到海南總量的三分之一。三亞穩坐海南春節旅游市場的“頭把交椅”。“頭把交椅”并不好坐。記者2月4日在三亞采訪時發現,這里的交通十分擁堵:在個別繁華路口,當紅燈亮起時,志愿者們在斑馬線上拉起繩索,阻擋意圖闖紅燈的電動自行車。每個路口有四五名交警,忙碌地維持交通秩序。在三亞火車站,旅客想要打到出租車并不容易。在出租車候車區,幾名黑車司機正和游客商量著價格。沒有攬到客人的黑車司機們騎坐在候車區欄桿上閑聊,一旁則是焦急等待正規出租車的旅客。“早晚高峰期,我們基本不在市區跑,根本走不動,到了春節前幾天,堵得更嚴重。一個70多萬人口的小城一下子來100萬人,能不堵嗎?”三亞市一位出租車司機說。與交通情況相比,來三亞度假的“候鳥”們更關心物價。“我和老伴連續7年來三亞過春節,這里氣候、空氣都好,就是吃菜太貴,白菜3元多一斤。按照我的經驗,春節的時候菜價還要翻倍。”今年76歲的陳鳳朝來到三亞后一直想念著家鄉東北的大白菜。屬于大三亞旅游圈的陵水黎族自治縣也面臨著壓力。2月4日,記者來到位于陵水境內的南灣猴島景區,通往景區的纜車前擠滿了游客,游客王浩斌等待了一個小時仍沒有乘上纜車,他最終和許多游客一起選擇乘坐小船。“太火爆了,這還沒到春節呢,怎么會這么多人啊!”王浩斌說。三亞市政府一位干部用“別人過年,我們過關”來形容他們的壓力。面對“春節黃金周”,三亞市的壓力之大可想而知。與此相比,省會城市海口的壓力則小很多。海南旅游業內人士分析,海口“春節黃金周”游客數量并不比三亞少,但海口市的旅游基礎設施更為完善,接待能力遠高于三亞。面對龐大的游客群體,海口顯得比較從容。如何讓三亞輕松“過年”?需要破解“南熱北冷”的困境。“根據我們掌握的情況,游客到海南旅游,多數集中在海邊。就三亞來講,多數游客在三亞灣、亞龍灣、海棠灣。”海南省省長沈曉明說。如何讓游客均衡分布在海南不同地區?“我們希望通過推進‘全域旅游’來改變這一困境。”沈曉明說,一是通過推進“百鎮千村”建設,挖掘遍布海南全省,尤其是中部地區的村鎮旅游景點。二是建設“環島旅游公路”,將50個左右的濱海景點串聯起來,從世界各地邀請規劃設計師建設50個左右旅游驛站。三亞春園海鮮廣場內設置了公平秤,但經常被游客忽視。經濟日報-中國經濟網記者 何偉攝“未來,進入海南島的游客有三分之一在海邊,享受碧海藍天。三分之一的游客在中部山區,體驗熱帶雨林的魅力。三分之一的游客邂逅在環島旅游景點。屆時,海南全域旅游態勢基本形成,游客格局基本合理。”沈曉明告訴記者,這是海南省政府2018年重點推進的工作。“重典”初顯成效 仍需加強管理三亞市“重典治旅”已有多年,“零容忍”“一次性死亡”“創紀錄罰款”“加強部署”等詞屢見不鮮,但仍有擾亂旅游市場秩序的事件發生破解“南熱北冷”,仍需長期的規劃和市場培育。面對將至的2018年“春節黃金周”,三亞的壓力并未緩解。目前,三亞全市上下已從“備戰”狀態轉換成“應戰”狀態。1月4日,三亞市通過了《2018年春節黃金周和旅游旺季綜合服務保障工作方案》,提出“四位一體”依法治旅總體方案。“三亞市民游客中心”是“四位一體”依法治旅的作戰指揮中心。三亞市旅游信息咨詢中心(春園站)工作人員告訴記者,該中心承擔著接受旅游投訴、免費資料索取、免費信息咨詢、免費上網查詢的任務,“如果接到游客投訴,我們馬上能夠聯系到執法監督部門前去了解情況,進行查處”。目前,三亞市已形成從受理咨詢投訴、執法監督,到案件審理調解的“一站式”旅游監管鏈式服務。在此基礎上,三亞市實施“重典”,依法整治旅游市場秩序。違法商家“一次性死亡”是三亞所實施的“重典”之一。2017年11月,有游客反映三亞鳳凰僑源海鮮飯店和三亞鳳凰鑫城漁家餐廳存在缺斤少兩、欺客宰客的行為。經三亞市旅游警察暗訪發現,兩家海鮮店在公平秤上動了手腳。針對此種行為,三亞市“下了狠手”,三亞市工商局對兩家餐廳實行“一次性死亡”,直接吊銷營業執照,商家相關股東及負責人將被列入黑名單,3年內不得擔任同行業經營單位的法定代表人(負責人)或股東。2018年“春節黃金周”,三亞市欺客宰客商家“一次性死亡”的“重典”仍然有效。而且,三亞市物價局加強了對旅游購物場所經營企業的價格監管,對于經營者價格違法行為最高將處50萬元罰款。三亞市還專門制定了《三亞市誠信旅游服務巡訪工作方案》。巡訪工作組將主要走訪景區景點,摸查家庭旅館、客棧住宿情況,走訪旅行社落實價格備案制度,了解“零負團費”和使用“黑車”“黑導”以及非法一日游等情況,調查海鮮排檔欺客宰客、潛水公司高額回扣等情況。近日,三亞市發改委召開了2018年春節期間旅游飯店價格行為提醒告誡會,要求旅游飯店依法經營、明碼標價,不執行政府指導價的,最高可處200萬元罰款。三亞市“重典治旅”已有多年,“零容忍”“一次性死亡”“創紀錄罰款”“加強部署”等詞屢見不鮮,但仍有擾亂旅游市場秩序的事件發生。根源在哪?“旅游市場涉及的產業、行業太多,‘重典治旅’震懾了違法分子,促使旅游市場秩序整體向好,但縱深不夠,旅游各環節、細節還需要加強管理。”三亞市導游馮佳寧說。到三亞度假,吃海鮮必不可少,海鮮市場也成了欺客宰客的多發地帶。三亞市為此出臺了多項規定以規范海鮮市場秩序。以三亞市工商部門為例,該部門強化科技監管,構建海鮮排檔電子網絡監管平臺。在已設立價格電子公示屏、電子點菜系統、POS機收銀等系統和網上公布海鮮排檔經營信息的基礎上,推進海鮮排檔手機短信(微信)咨詢舉報平臺和“三亞海鮮直通車”網絡評價推廣平臺建設,并推動海鮮排檔電子網絡監管模式向其他專業市場延伸。2月4日晚,記者在三亞春園海鮮廣場看到,每一個稱海鮮的塑料筐上都標注著“誠信筐 放心稱 少一兩 賠一斤 再罰100元”的標語,在海鮮購買點放置著公平秤。記者觀察到,40分鐘內約有30余名游客購買了海鮮,但未有一人在公平秤上稱重。“海鮮離不開水,有些商家不將水瀝干即稱重,侵害了消費者的利益。”海南省酒店與餐飲行業協會執行會長陳恒表示,三亞整治旅游市場秩序還需在細節上下功夫。產品日漸豐富 低端游仍盛行不斷完善旅游產品,滿足游客游玩需求是三亞旅游業共同努力的目標。2017年,海南省提出以不合理低價游為重點深入開展市場整治在三亞,游客可以享受到不同的旅游體驗:低空游、婚慶游、潛水游、游艇郵輪游……三亞已打造出“海、陸、空”立體綜合游的旅游業態。記者在三亞大小洞天風景區了解到,1月18日上線的房車營地受到游客青睞。據介紹,房車營地占地面積約60畝,將以大小洞天自然文化、浪漫海岸環境為依托,實現景觀觀光體驗和休閑娛樂的完美融合,最終形成以露營地為依托,以戶外運動、觀光體驗以及相關業態為支撐的綜合性自駕游露營基地。“這次來三亞,我印象最深的旅游項目是‘海陸空一日游’,乘坐直升飛機從低空飽覽國家海岸海棠灣的旖旎沙灘,俯瞰北緯18度的湛藍海岸線,這感覺非常棒。”游客吳莉莉說。“不斷完善旅游產品,滿足游客游玩需求是三亞旅游從業者共同努力的目標,不僅旅游發展模式要創新,旅游產品也要創新,‘海、陸、空’三棲海島游玩模式及‘三點一線’的高端定制產品將作為未來合作的重點內容,在此基礎上還將繼續探索,尋求更全面的與全域旅游相結合的定制路線,延展出樣化的產品。”三亞市旅游協會執行會長關鐵山表示。三亞也在努力探索與國際旅游接軌。2月1日,太陽馬戲《阿凡達前傳——魅影騎士》在三亞上演。這是太陽馬戲這一全球頂級的演藝節目首次入駐三亞,為三亞春節前的旅游市場注入了強勁的活力。與高端、大氣、國際化的旅游產品相比,海南低端旅游產品仍然盛行。2月2日,來自山西的“候鳥老人”段武安接到了一則廣告,“興隆兩日游,團費僅需20元/人”。“因為很便宜,所以和老伴一起報了名。”段武安告訴記者,而當游客交錢入團后,導游則提出了各種要求,“必須在購物店里待夠規定時間才能離開”“適當購買當地特產”等。1月31日,海口市旅游委針對海口旅游市場中出現的不合理低價游、非法經營旅游業務等違法違規行為,約談了多家旅游企業負責人。海口市旅游委提供的相關數據顯示,2017年,海口市共接旅游投訴530起,其中投訴旅行社205起,投訴酒店63起,投訴導游49起,投訴景區37起,其他類投訴176起。行政處罰企業24家及旅行社從業人員10名,處罰金額共計105.8萬元,為游客挽回經濟損失31萬元。其中,投訴導游和其他類投訴大都由“低價團”引起。在2017年海南省旅游工作會議上,海南省提出以不合理低價游為重點深入開展市場整治。查處和關閉一批違法違規和嚴重失信發布“不合理低價游”信息的旅游網站和廣告。同時,嚴查合同簽訂,切斷“不合理低價游”鏈條。嚴查旅游景區、旅游演藝、旅游購物場所以高額回扣攬客欺客行為,堵住“不合理低價游”源頭。定期匯總涉旅違法違規企業和從業人員的旅游經營服務不良信息。海南旅游業內人士認為,游客貪圖便宜為“不合理低價游”提供了生存空間,但如何從制度上徹底消除“不合理低價游”,需要海南省旅游部門進一步探索研究。應該感謝春節給你們帶來了生意。
開發一個大型電子商務網站要多少錢?
每個地方都有網站建設公司每個公司的收費標準也不一樣先去網上搜一下,然后一家家的對比看公司辦公環境及資質,是否正規看公司案例,是否真實,要記得驗證看公司官方網站,自己官網都做不好的網絡公司肯定不怎么樣看團隊人數。如果本地找不到好的可以考慮北上廣深等大城市
想做一個營銷性的網站,厚昌網絡怎么樣
所謂營銷型網站就是為實現某種特定的營銷目標,能將營銷的思想、方法和技巧融入到網站策劃、設計與制作中的網站。最為常見的營銷型網站的目標是獲得銷售線索或直接獲得訂單。一個好的營銷型網站就像一個業務員一樣,了解客戶;善于說服之道;具有非常強的說服力;能抓住訪客的注意力;能洞察用戶的需求;能有效的傳達自身的優勢;能一一解除用戶在決策時的心理障礙,并順利促使目標客戶留下銷售線索或者直接下訂單。更重要的是它24小時不知疲憊。營銷型網站是對網站的發展,整合了各種網絡營銷理念和網站運營管理方法,不僅注重網站建設的專業性,更加注重網站運營管理的整個過程,是企業網站建設與運營維護一體化的全程網絡營銷模式。
有什么好的學交互設計的網站
站酷 、盒子UI 、優艾網 、花瓣網 、dribbble 、pinterest、UI欣賞 這些都是不錯的網站。未來的設計師必須具備UI設計+交互設計能力,所以學習UI設計不能僅僅停留在網站設計,還能有一定的技術能力,做全能型UI設計師。那么你需要掌握:1、軟件基礎(PS、Ai、FW、CD、DW)2、平面設計(美術、圖像處理、VI設計)3、網站建設(web界面、web前端開發、H5界面交互動效、)4、智能設備及交互界面設計(移動產品設計、多系統圖標、UX、原型圖等)5、職業規劃(簡歷求職指導,推薦就業)
網絡方案設計過程主要分哪幾個步驟
網絡工程需求分析完成后,應形成網絡工程需求分析報告書,與用戶交流、修改,并通過用戶方組織的評審。網絡工程設計方要根據評審意見,形成可操作和可行性的階段網絡工程需求分析報告。有了網絡工程需求分析報告,網絡系統方案設計階段就會“水到渠成”。網絡工程設計階段包括確定網絡工程目標與方案設計原則、通信平臺規劃與設計、資源平臺規劃與設計、網絡通信設備選型、網絡服務器與操作系統選型、綜合布線網絡選型和網絡安全設計等內容。2.1 網絡工程目標和設計原則1.網絡工程目標 一般情況下,對網絡工程目標要進行總體規劃,分步實施。在制定網絡工程總目標時應確定采用的網絡技術、工程標準、網絡規模、網絡系統功能結構、網絡應用目的和范圍。然后,對總體目標進行分解,明確各分期工程的具體目標、網絡建設內容、所需工程費用、時間和進度計劃等。 對于網絡工程應根據工程的種類和目標大小不同,先對網絡工程有一個整體規劃,然后在確定總體目標,并對目標采用分步實施的策略。一般我們可以將工程分為三步。 1) 建設計算機網絡環境平臺。 2) 擴大計算機網絡環境平臺。 3) 進行高層次網絡建設。2.網絡工程設計原則 網絡信息工程建設目標關系到現在和今后的幾年內用戶方網絡信息化水平和網上應用系統的成敗。在工程設計前對主要設計原則進行選擇和平衡,并排定其在方案設計中的優先級,對網絡工程設計和實施將具有指導意義。 1) 實用、好用與夠用性原則 計算機與外設、服務器和網絡通信等設備在技術性能逐步提升的同時,其價格卻在逐年或逐季下降,不可能也沒必要實現所謂“一步到位”。所以,網絡方案設計中應采用成熟可靠的技術和設備,充分體現“夠用”、“好用”、“實用”建網原則,切不可用“今天”的錢,買“明、后天”才可用得上的設備。 2) 開放性原則 網絡系統應采用開放的標準和技術,資源系統建設要采用國家標準,有些還要遵循國際標準(如:財務管理系統、電子商務系統)。其目的包括兩個方面:第一,有利于網絡工程系統的后期擴充;第二,有利于與外部網絡互連互通,切不可“閉門造車”形成信息化孤島。 3) 可靠性原則 無論是企業還是事業,也無論網絡規模大小,網絡系統的可靠性是一個工程的生命線。比如,一個網絡系統中的關鍵設備和應用系統,偶爾出現的死鎖,對于政府、教育、企業、稅務、證券、金融、鐵路、民航等行業產生的將是災難性的事故。因此,應確保網絡系統很高的平均無故障時間和盡可能低的平均無故障率。 4) 安全性原則 網絡的安全主要是指網絡系統防病毒、防黑客等破壞系統、數據可用性、一致性、高效性、可信賴性及可靠性等安全問題。為了網絡系統安全,在方案設計時,應考慮用戶方在網絡安全方面可投入的資金,建議用戶方選用網絡防火墻、網絡防殺毒系統等網絡安全設施;網絡信息中心對外的服務器要與對內的服務器隔離。 5) 先進性原則 網絡系統應采用國際先進、主流、成熟的技術。比如,局域網可采用千兆以太網和全交換以太網技術。視網絡規模的大小(比如網絡中連接機器的臺數在250臺以上時),選用多層交換技術,支持多層干道傳輸、生成樹等協議。 6) 易用性原則 網絡系統的硬件設備和軟件程序應易于安裝、管理和維護。各種主要網絡設備,比如核心交換機、匯聚交換機、接入交換機、服務器、大功率長延時UPS等設備均要支持流行的網管系統,以方便用戶管理、配置網絡系統。 7) 可擴展性原則 網絡總體設計不僅要考慮到近期目標,也要為網絡的進一步發展留有擴展的余地,因此要選用主流產品和技術。若有可能,最好選用同一品牌的產品,或兼容性好的產品。在一個系統中切不可選用技術和性能不兼容的產品。比如,對于多層交換網絡,若要選用兩種品牌交換機,一定要注意他們的VLAN干道傳輸、生成樹等協議是否兼容,是否可“無縫”連接。這些問題解決了,可擴展性自然是“水到渠成”。2.2 網絡通信平臺設計1.網絡拓撲結構 網絡的拓撲結構主要是指園區網絡的物理拓撲結構,因為如今的局域網技術首選的是交換以太網技術。采用以太網交換機,從物理連接看拓撲結構可以是星型、擴展星型或樹型等結構,從邏輯連接看拓撲結構只能是總線結構。對于大中型網絡考慮鏈路傳輸的可靠性,可采用冗余結構。確立網絡的物理拓撲結構是整個網絡方案規劃的基礎,物理拓撲結構的選擇往往和地理環境分布、傳輸介質與距離、網絡傳輸可靠性等因素緊密相關。選擇拓撲結構時,應該考慮的主要因素有以下幾點。 1) 地理環境:不同的地理環境需要設計不同的物理網絡拓撲,不同的網絡物理拓撲設計施工安裝工程的費用也不同。一般情況下,網絡物理拓撲最好選用星型結構,以便于網絡通信設備的管理和維護。 2) 傳輸介質與距離:在設計網絡時,考慮到傳輸介質、距離的遠近和可用于網絡通信平臺的經費投入,網絡拓撲結構必須具有在傳輸介質、通信距離、可投入經費等三者之間權衡。建筑樓之間互連應采用多模或單模光纜。如果兩建筑樓間距小于90m,也可以用超五類屏蔽雙絞線,但要考慮屏蔽雙絞線兩端接地問題。 3) 可靠性:網絡設備損壞、光纜被挖斷、連接器松動等這類故障是有可能發生的,網絡拓撲結構設計應避免因個別結點損壞而影響整個網絡的正常運行。若經費允許,網絡拓撲結構的核心層和匯聚層,最好采用全冗余連接,如圖6-1所示。 網絡拓撲結構的規劃設計與網絡規模息息相關。一個規模較小的星型局域網沒有匯聚層、接入層之分。規模較大的網絡通常為多星型分層拓撲結構,如圖6-1所示。主干網絡稱為核心層,用以連接服務器、建筑群到網絡中心,或在一個較大型建筑物內連接多個交換機配線間到網絡中心設備間。連接信息點的“毛細血管”線路及網絡設備稱為接入層,根據需要在中間設置匯聚層。圖6-1 網絡全冗余連接星型拓撲結構圖 分層設計有助于分配和規劃帶寬,有利于信息流量的局部化,也就是說全局網絡對某個部門的信息訪問的需求根少(比如:財務部門的信息,只能在本部門內授權訪問),這種情況下部門業務服務器即可放在匯聚層。這樣局部的信息流量傳輸不會波及到全網。2.主干網絡(核心層)設計 主干網技術的選擇,要根據以上需求分析中用戶方網絡規模大小、網上傳輸信息的種類和用戶方可投入的資金等因素來考慮。一般而言,主干網用來連接建筑群和服務器群,可能會容納網絡上50%~80%的信息流,是網絡大動脈。連接建筑群的主干網一般以光纜做傳輸介質,典型的主干網技術主要有100Mbps-FX以太網、l 000Mbps以太網、ATM等。從易用性、先進性和可擴展性的角度考慮,采用百兆、千兆以太網是目前局域網構建的流行做法。3.匯聚層和接入層設計 匯聚層的存在與否,取決于網絡規模的大小。當建筑樓內信息點較多(比如大于22個點)超出一臺交換機的端口密度,而不得不增加交換機擴充端口時,就需要有匯聚交換機。交換機間如果采用級連方式,則將一組固定端口交換機上聯到一臺背板帶寬和性能較好的匯聚交換機上,再由匯聚交換機上聯到主干網的核心交換機。如果采用多臺交換機堆疊方式擴充端口密度,其中一臺交換機上聯,則網絡中就只有接入層。 接入層即直接信息點,通過此信息點將網絡資源設備(PC:等)接入網絡。匯聚層采用級連還是堆疊,要看網絡信息點的分布情況。如果信息點分布均在距交換機為中心的50m半徑內,且信息點數已超過一臺或兩臺交換機的容量,則應采用交換機堆疊結構。堆疊能夠有充足的帶寬保證,適宜匯聚(樓宇內)信息點密集的情況。交換機級連則適用于樓宇內信息點分散,其配線間不能覆蓋全樓的信息點,增加匯聚層的同時也會使工程成本提高。 匯聚層、接入層一般采用l00Base-Tx快速變換式以太網,采用10/100Mbps自適應交換到桌面,傳輸介質是超五類或五類雙絞線。Cisco Catalyst 3500/4000系列交換機就是專門針對中等密度匯聚層而設計的。接入層交換機可選擇的產品根多,但要根據應用需求,可選擇支持l~2個光端口模塊,支持堆疊的接入層變換機。4.廣域網連接與遠程訪問設計 由于布線系統費用和實現上的限制,對于零散的遠程用戶接入,利用PSTN電話網絡進行遠程撥號訪問幾乎是惟一經濟、方便的選擇。遠程撥號訪問需要設計遠程訪問服務器和Modem設備,并申請一組中繼線。由于撥號訪問是整個網絡中惟一的窄帶設備,這一部分在未來的網絡中可能會逐步減少使用。遠程訪問服務器(RAS)和Modem組的端口數目一一對應,一般按一個端口支持20個用戶計算來配置。 廣域網連接是指園區網絡對外的連接通道.一般采用路由器連接外部網絡。根據網絡規模的大小、網絡用戶的數量,來選擇對外連接通道的帶寬。如果網絡用戶沒有www、E-mail等具有internet功能的服務器,用戶可以采用ISDN或ADSL等技術連接外網。如果用戶有WWW、E-mail等具有internet功能的服務器,用戶可采用DDN(或E1)專線連接、ATM交換及永久虛電路連接外網。其連接帶寬可根據內外信息流的大小選擇,比如上網并發用戶數在150~250之問,可以租用2Mbps線路,通過同步口連接Internet。如果用戶與網絡接入運營商在同一個城市,也可以采用光纖10Mbps/100Mbps的速率連接Internet。外部線路租用費用一般與帶寬成正比,速度越快費用越高。網絡工程設計方和用戶方必須清楚的一點就是,能給用戶方提供多大的連接外網的帶寬受兩個因素的制約,一是用戶方租用外連線路的速率,二是用戶方共享運營商連接Internet的速率。5.無線網絡設計 無線網絡的出現就是為了解決有線網絡無法克服的困難。無線網絡首先適用于很難布線的地方(比如受保護的建筑物、機場等)或者經常需要變動布線結構的地方(如展覽館等)。學校也是一個很重要的應用領域,一個無線網絡系統可以使教師、學生在校園內的任何地方接入網絡。另外,因為無線網絡支持十幾公里的區域,因此對于城市范圍的網絡接入也能適用,可以設想一個采用無線網絡的ISP可以為一個城市的任何角落提供高達10Mbps的互聯網接入。6.網絡通信設備選型 1) 網絡通信設備選型原則 2) 核心交換機選型策略 3) 匯聚層/接入層交換機選型策略 4) 遠程接入與訪問設備選型策略2.3 網絡資源平臺設計1.服務器2.服務器子網連接方案3.網絡應用系統2.4 網絡操作系統與服務器配置1.網絡操作系統選型 目前,網絡操作系統產品較多,為網絡應用提供了良好的可選擇性。操作系統對網絡建設的成敗至天重要,要依據具體的應用選擇操作系統。一般情況下,網絡系統集成方在網絡工程項目中要完成基礎應用平臺以下三層(網絡層、數據鏈路層、物理層)的建構。選擇什么操作系統,也要看網絡系統集成方的工程師以及用戶方系統管理員的技術水平和對網絡操作系統的使用經驗而定。如果在工程實施中選一些大家都比較生疏的服務器和操作系統,有可能使工期延長,不可預見性費用加大,可能還要請外援做系統培訓,維護的難度和費用也要增加。 網絡操作系統分為兩個大類:即面向IA架構PC服務器的操作系統族和UNIX操作系統家族。UNIX服務器品質較高、價格昂貴、裝機量少而且可選擇性也不高,一般根據應用系統平臺的實際需求,估計好費用,瞄準某一兩家產品去準備即可。與UNIX服務器相比,Windows 2000 Advanced Server服務器品牌和產品型號可謂“鋪天蓋地”, 一般在中小型網絡中普遍采用。 同一個網絡系統中不需要采用同一種網絡操作系統,選擇中可結合Windows 2000 Advanced Server、Linux和UNIX的特點,在網絡中混合使用。通常WWW、OA及管理信息系統服務器上可采用Windows 2000 Advanced Server平臺,E-mail、DNS、Proxy等Internet應用可使用Linux/UNIX,這樣,既可以享受到Windows 2000 Advanced Server應用豐富、界面直觀、使用方便的優點,又可以享受到Linux/UNIX穩定、高效的好處。2.Windows 2000 Server 服務器配置 首先,應根據需求階段的調研成果,比如網絡規模、客戶數量流量、數據庫規模、所使用的應用軟件的特殊要求等,決定Windows 2000 Advanced Server服務器的檔次、配置。例如,服務器若是用于部門的文件打印服務,那么普通單處理器Windows 2000Advanced Server服務器就可以應付自如;如果是用于小型數據庫服務器,那么服務器上至少要有256MB的內存:作為小型數據庫服務器或者E-mail、Internet服務器,內存要達到512MB,而且要使用ECC內存。對于中小型企業來說,一般的網絡要求是有數十個至數百個用戶,使用的數據庫規模不大,此時選擇部門級服務器。1路至2路CPU、512-1024MB ECC內存、三個36GB(RAID5)或者五個36GB硬盤(RAID5)可以充分滿足網絡需求。如果希望以后擴充的余地大一些,或者服務器還要做OA服務器、MIS服務器,網絡規模比較大,用戶數據量大,那么最好選擇企業級服務器,即4路或8路SMP結構,帶有熱插拔RAID磁盤陣列、冗余風扇和冗余電源的系統。 其次,選擇Windows 2000 Advanced Server服務器時,對服務器上幾個關鍵部分的選取一定要把好關。因為Windows 2000 Advanced Server雖然是兼容性相對不錯的操作系統,但兼容并不保證100%可用。Windows 2000 Advanced Server服務器的內存必須是支持ECC的,如果使用非ECC的內存,SQL數據庫等應用就很難保證穩定、正常地運行。Windows 2000 Advanced server服務器的主要部件(如主板、網卡)一定要是通過了微軟Windows 2000 Advanced Server認證的。只有通過了微軟Windows 2000 Advanced Server部件認證的產品才能保證其在Windows 2000 Advanced Server下的100%可用性。另外,就是服務器的電源是否可靠,因為服務器不可能是跑幾天歇一歇的。 第三,在升級已有的windows 2000 Advanced Server服務器時.則要仔細分析原有網絡服務器的瓶頸所在,此時可簡單利用Windows 2000 Advanced Server系統中集成的軟件工具,比如Windows 2000 Advanced Server系統性能監視器等。查看系統的運行狀況,分析系統各部分資源的使用情況。一般來說,可供參考的Windows 2000 Advanced Server服務器系統升級順序是擴充服務器內存容量、升級服務器處理器、增加系統的處理器數目。之所以這樣是因為,對于Windows 2000 Advanced Server服務器上的典型應用(如SQL數據庫、OA服務器)來說,這些服務占用的系統主要資源開銷是內存開銷,對處理器的資源開銷要求并小多,通過擴充服務器內存容量提高系統的可用內存資源,將大大提高服務器的性能。反過來,由于多處理器系統其本身占用的系統資源開銷大大高于單處理器的占用。所以相對來說,增加系統處理器的升級方案,其性價比要比擴充內存容量方案差。因此,要根據網絡應用系統實際情況來確定增加服務器處理器的數目,比如網絡應用服務器要處理大量的并發訪問、復雜的算法、大量的數學模型等。3.服務器群的綜合配置與均衡 我們所謂的PC服務器、UNIX服務器、小型機服務器,其概念主要限于物理服務器(硬件)范疇。在網絡資源存儲、應用系統集成中。通常將服務器硬件上安裝各類應用系統的服務器系統冠以相應的應用系統的名字,如數據庫服務器、Web服務器、E-mail服務器等,其概念屬于邏輯服務器(軟件)范疇。根據網絡規模、用戶數量和應用密度的需要,有時一臺服務器硬件專門運行一種服務,有時一臺服務器硬件需安裝兩種以上的服務程序,有時兩臺以上的服務器需安裝和運行同一種服務系統。也就是說,服務器與其在網絡中的職能并不是一一對麻的。網絡規模小到只用l至2臺服務器的局域網,大到可達十幾臺至數十臺的企業網和校園網,如何根據應用需求、費用承受能力、服務器性能和不同服務程序之間對硬件占用特點、合理搭配和規劃服務器配制,最大限度地提高效率和性能的基礎上降低成本,是系統集成方要考慮的問題。 有關服務器應用配置與均衡的建議如下。 1) 中小型網絡服務器應用配置 2) 中型網絡服務器應用配置 3) 大中型網絡或ISP/ICP的服務器群配置2.5 網絡安全設計 網絡安全體系設計的重點在于根據安全設計的基本原則,制定出網絡各層次的安全策略和措施,然后確定出選用什么樣的網絡安全系統產品。1.網絡安全設計原則 盡管沒有絕對安全的網絡,但是,如果在網絡方案設計之初就遵從一些安全原則,那么網絡系統的安全就會有保障。設計時如不全面考慮,消極地將安全和保密措施寄托在網管階段,這種事后“打補丁”的思路是相當危險的。從工程技術角度出發,在設計網絡方案時,應該遵守以下原則。 1) 網絡安全前期防范 強調對信息系統全面地進行安全保護。大家都知道“木桶的最大容積取決于最短的一塊木板”,此道理對網絡安全來說也是有效的。網絡信息系統是一個復雜的計算機系統,它本身在物理上、操作上和管理上的種種漏洞構成了系統的安全脆弱性,尤其是多用戶網絡系統自身的復雜性、資源共享性,使單純的技術保護防不勝防。攻擊者使用的是“最易滲透性”,自然在系統中最薄弱的地方進行攻擊。因此,充分、全面、完整地對系統的安全漏洞和安全威脅進行分析、評估和檢測(包括模擬攻擊),是設計網絡安全系統的必要前提條件。 2) 網絡安全在線保護 強調安全防護、監測和應急恢復。要求在網絡發生被攻擊、破壞的情況下,必須盡可能快地恢復網絡信息系統的服務。減少損失。所以,網絡安全系統應該包括3種機制:安全防護機制、安全監測機制、安全恢復機制。安全防護機制是根據具體系統存在的各種安全漏洞和安全威脅采取的相應防護措施,避免非法攻擊的進行:安全監測機制是監測系統的運行,及時發現和制止對系統進行的各種攻擊;安全恢復機制是在安全防護機制失效的情況下,進行應急處理和及時地恢復信息,減少攻擊的破壞程度。 3) 網絡安全有效性與實用性 網絡安全應以不能影響系統的正常運行和合法用戶方的操作活動為前提。網絡中的信息安全和信息應用是一對矛盾。一方面,為健全和彌補系統缺陷的漏洞,會采取多種技術手段和管理措施:另一方面,勢必給系統的運行和用戶方的使用造成負擔和麻煩,“越安全就意味著使用越不方便”。尤其在網絡環境下,實時性要求很高的業務不能容忍安全連接和安全處理造成的時延。網絡安全采用分布式監控、集中式管理。 4) 網絡安全等級劃分與管理 良好的網絡安全系統必然是分為不同級別的,包括對信息保密程度分級(絕密、機密、秘密、普密),對用戶操作權限分級(面向個人及面向群組),對網絡安全程度分級(安全子網和安全區域),對系統結構層分級(應用層、網絡層、鏈路層等)的安全策略。針對不同級別的安全對象,提供全面的、可選的安全算法和安全體制,以滿足網絡中不同層次的各種實際需求。 網絡總體設計時要考慮安全系統的設計。避免因考慮不周,出了問題之后“拆東墻補西墻”的做法。避免造成經濟上的巨大損失,避免對國家、集體和個人造成無法挽回的損失。由于安全與保密問題是一個相當復雜的問題。因此必須注重網絡安全管理。要安全策略到設備、安全責任到人、安全機制貫穿整個網絡系統,這樣才能保證網絡的安全性。 5) 網絡安全經濟實用 網絡系統的設計是受經費限制的。因此在考慮安全問題解決方案時必須考慮性能價格的平衡,而且不同的網絡系統所要求的安全側重點各不相同。一般園區網絡要具有身份認證、網絡行為審計、網絡容錯、防黑客、防病毒等功能。網絡安全產品實用、好用、夠用即可。2.網絡信息安全設計與實施步驟 第一步、確定面臨的各種攻擊和風險。 第二步、確定安全策略。 安全策略是網絡安全系統設計的目標和原則,是對應用系統完整的安全解決方案。安全策略的制定要綜合以下幾方面的情況。 (1) 系統整體安全性,由應用環境和用戶方需求決定,包括各個安全機制的子系統的安全目標和性能指標。 (2) 對原系統的運行造成的負荷和影響(如網絡通信時延、數據擴展等)。 (3) 便于網絡管理人員進行控制、管理和配置。 (4) 可擴展的編程接口,便于更新和升級。 (5) 用戶方界面的友好性和使用方便性。 (6) 投資總額和工程時間等。 第三步、建立安全模型。 模型的建立可以使復雜的問題簡化,更好地解決和安全策略有關的問題。安全模型包括網絡安全系統的各個子系統。網絡安全系統的設計和實現可以分為安全體制、網絡安全連接和網絡安全傳輸三部分。 (1) 安全體制:包括安全算法庫、安全信息庫和用戶方接口界面。 (2) 網絡安全連接:包括安全協議和網絡通信接口模塊。 (3) 網絡安全傳輸:包括網絡安全管理系統、網絡安全支撐系統和網絡安全傳輸系統。 第四步、選擇并實現安全服務。 (1) 物理層的安爭:物理層信息安全主要防止物理通路的損壞、物理通路的竊聽和對物理通路的攻擊(干擾等)。 (2) 鏈路層的安全:鏈路層的網絡安全需要保證通過網絡鏈路傳送的數據不被竊聽。主要采用劃分VLAN(局域網)、加密通信(遠程網)等手段。 (3)網絡層的安全:網絡層的安全需要保證網絡只給授權的客戶使用授權的服務,保證網絡傳輸正確,避免被攔截或監聽。 (4) 操作系統的安全:操作系統安全要求保證客戶資料、操作系統訪問控制的安令,同時能夠對該操作系統上的應用進行審計。 (5) 應用平臺的安全:應用平臺指建立在網絡系統之上的應用軟件服務,如數據庫服務器,電子郵件服務器,Web服務器等。由于應用平臺的系統非常復雜,通常采用多種技術(如SSL等)來增強應用平臺的安全性。 (6) 應用系統的安全:應用系統是為用戶提供服務,應用系統的安全與系統設計和實現關系密切。應用系統使用應用平臺提供的安全服務來保證基本安全,如通信內容安全、通信雙方的認證和審計等手段。 第五步、安全產品的選型 網絡安全產品主要包括防火墻、用戶身份認證、網絡防病系統統等。安全產品的選型工作要嚴格按照企業(學校)信息與網絡系統安全產品的功能規范要求,利用綜合的技術手段,對產品功能、性能與可用性等方面進行測試,為企業、學校選出符合功能要求的安全產品。 一個完整的設計方案,應包括以下基本內容:1.設計總說明 對系統工程起動的背景進行簡要的說明:主要包括: (1) 技術的普及與應用 (2) 業主發展的需要(對需求分析書進行概括)2.設計總則 在這一部分闡述整個系統設計的總體原則。主要包括: (1) 系統設計思想 (2) 總體目標 (3) 所遵循的標準3.技術方案設計 對所采用的技術進行詳細說明,給出全面的技術方案。主要包括: (1) 整體設計概要 (2) 設計思想與設計原則 (3) 綜合布線系統設計 (4) 網絡系統設計 (5) 網絡應用系統平臺設計 (6) 服務器系統安全策略4.預算 對整個系統項目進行預算。主要內容包括:列出整個系統的設備、材料用量表及費用;成本分析;以綜合單價法給出整個系統的預算表。5.項目實施管理 對整個項目的實施進行管理控制的方法。主要包括: (1) 項目實施組織構架及管理 (2) 獎懲體系 (3) 施工方案 (4) 技術措施方案 (5) 項目進度計劃 (5) 對業主配合的要求6.供貨計劃、方式 主要描述項目的材料、設備到達現場的計劃,供貨方式。