前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)規(guī)劃主題范文,僅供參考,歡迎閱讀并收藏。
網(wǎng)絡(luò)虛擬性及其發(fā)展規(guī)律
要做好網(wǎng)絡(luò)德育的發(fā)展規(guī)劃,首先需要認(rèn)識網(wǎng)絡(luò)空間和網(wǎng)絡(luò)生存的特點和規(guī)律。與現(xiàn)實空間和現(xiàn)實生存方式相比,網(wǎng)絡(luò)最大的特點是“虛擬性”,由此也形成了網(wǎng)絡(luò)空間獨特的發(fā)展規(guī)律。網(wǎng)絡(luò)空間的虛擬性是由網(wǎng)絡(luò)的“數(shù)字”結(jié)構(gòu)決定的。在網(wǎng)絡(luò)中,一切事物都是由符號代替,因此,盡管在虛擬空間里有各式各樣的社區(qū),在這些社區(qū)中“生活”著各種身份的居民,這些“居民”同現(xiàn)實生活中的人一樣,也要生活、學(xué)習(xí),同時進(jìn)行著相互交流,發(fā)生著各種各樣的關(guān)系。但這一切都是虛擬的:場景、人、物,甚至人的表情都是用數(shù)字和符號代表的,人與人之間的交往是符號與符號之間的互動。網(wǎng)絡(luò)的虛擬性又決定了網(wǎng)絡(luò)具有隱蔽性、開放性和超時空等特點,從而使網(wǎng)絡(luò)空間具有自己獨特的發(fā)展規(guī)律。
網(wǎng)絡(luò)空間的發(fā)展規(guī)律表現(xiàn)在:虛擬并不等于虛幻,網(wǎng)絡(luò)構(gòu)成的虛擬空間的前提和基礎(chǔ)仍是現(xiàn)實世界,是現(xiàn)實世界的一種折射。但虛擬空間一經(jīng)建立,它對現(xiàn)實的人和現(xiàn)實社會又會反過來產(chǎn)生重大的影響。因此,網(wǎng)絡(luò)虛擬空間的發(fā)展是在與現(xiàn)實世界的互動中,隨著現(xiàn)實社會的發(fā)展而不斷發(fā)展的。
首先,現(xiàn)實世界決定著虛擬空間的形式、構(gòu)成及發(fā)展。因為現(xiàn)實的技術(shù)裝備是構(gòu)成網(wǎng)絡(luò)虛擬空間的物質(zhì)基礎(chǔ)。不難想象,如果沒有現(xiàn)代計算機(jī)、光纖線路及各種通信,網(wǎng)絡(luò)和網(wǎng)絡(luò)虛擬空間是不可能存在的。并且虛擬世界中的“居民”都只不過是現(xiàn)實的人的映象。不管他在虛擬空間是怎樣的一個人,都是現(xiàn)實的人對自己或自己某些方面的展示?!疤摂M人”的性格、能力、素質(zhì)都是由現(xiàn)實人所決定的。
其次,正如意識對存在具有能動性一樣,網(wǎng)絡(luò)虛擬空間一旦建立,它對現(xiàn)實世界又會產(chǎn)生巨大的反作用:它通過廣泛傳遞信息,擴(kuò)大信息的影響力。這一點在網(wǎng)絡(luò)對流行時尚的影響中得到充分體現(xiàn):虛擬空間有的交往方式會在不同程度上影響人們的思維方式和行為方式,如“網(wǎng)戀”的出現(xiàn);網(wǎng)絡(luò)的迅速發(fā)展還會通過影響人們的思想觀念、就業(yè)方式、生活方式,從而引起社會結(jié)構(gòu)的變化。
正由于網(wǎng)絡(luò)虛擬空間具有這樣獨特的特點和發(fā)展規(guī)律,并且對現(xiàn)實社會又產(chǎn)生著巨大的作用,因此我們必須用戰(zhàn)略的眼光來看待網(wǎng)絡(luò)德育,為網(wǎng)絡(luò)德育的發(fā)展制訂一個戰(zhàn)略規(guī)劃。
網(wǎng)絡(luò)德育的戰(zhàn)略規(guī)劃
所謂戰(zhàn)略,即指導(dǎo)或決定全局的計劃或策略。對網(wǎng)絡(luò)德育進(jìn)行戰(zhàn)略規(guī)劃,就是從全局出發(fā),對網(wǎng)絡(luò)德育的發(fā)展作一個長期性的、整體性的規(guī)劃。下面就一些決定網(wǎng)絡(luò)德育的主要方面作一點探討。
(一)戰(zhàn)略地位。從社會發(fā)展趨勢來看,信息化已是不可逆轉(zhuǎn)的潮流,知識、人才是信息社會最寶貴的財富,為培養(yǎng)全面發(fā)展的人才,德育在網(wǎng)絡(luò)虛擬空間中處于重要的戰(zhàn)略地位。目前,網(wǎng)絡(luò)成為一種新興的生活方式、社會文化的主要載體之一,已滲透到社會生活的方方面面,社會的發(fā)展已離不開網(wǎng)絡(luò)的媒介作用。如果說德育是一切經(jīng)濟(jì)工作和其他工作的“生命線”的話,那么網(wǎng)絡(luò)德育就是保持現(xiàn)代社會神經(jīng)系統(tǒng)健康、正常運轉(zhuǎn)的前提條件。在意識形態(tài)領(lǐng)域還存在激烈競爭的今天,網(wǎng)絡(luò)德育還是爭取廣大青年、保證我國現(xiàn)代化建設(shè)社會主義方向的“橋頭堡”,只有占領(lǐng)了網(wǎng)絡(luò)陣地,充分利用這個虛擬空間,才能贏得信息社會“沒有硝煙的戰(zhàn)爭”的勝利。
(二)戰(zhàn)略目標(biāo)。網(wǎng)絡(luò)德育的戰(zhàn)略目標(biāo),就是要用豐富多彩的形式把健康、積極的思想觀念通過網(wǎng)絡(luò)傳遞給受教育者,使他們在網(wǎng)絡(luò)中能受到健康信息的包圍、熏陶,并通過網(wǎng)上、網(wǎng)下的教育,提高被教育者的認(rèn)識、選擇能力,能自覺地選擇健康的網(wǎng)絡(luò)生活方式,遵守網(wǎng)絡(luò)規(guī)章制度和道德規(guī)范,使網(wǎng)絡(luò)成為德育的有效途徑和受教育者實現(xiàn)自我教育、自我發(fā)展的重要場所,最終實現(xiàn)人的全面發(fā)展和社會的全面進(jìn)步。
(三)戰(zhàn)略方針。加強教育者的主導(dǎo)作用,充分發(fā)揮受教育者的主體作用;以德治網(wǎng)與以法治網(wǎng)相結(jié)合,網(wǎng)上教育與網(wǎng)下教育相結(jié)合,灌輸與引導(dǎo)相結(jié)合,共同營造文明、健康、進(jìn)步的網(wǎng)絡(luò)虛擬空間。
(四)戰(zhàn)略手段。要營造文明、健康、進(jìn)步的網(wǎng)絡(luò)虛擬空間,需要多方面的共同努力,這是一個長期的系統(tǒng)工程。其別需要在以下幾個方面作出努力:
1.提高整個社會的思想道德水平。由于網(wǎng)絡(luò)虛擬空間是對現(xiàn)實社會的反映,網(wǎng)絡(luò)上的任何思想道德問題都是現(xiàn)實社會中思想道德問題的反映。而現(xiàn)在人們往往把引起“網(wǎng)民”思想道德水平下降的罪魁禍?zhǔn)讱w因于網(wǎng)上五花八門的信息,而一些有據(jù)可查的數(shù)字,使人們對此更加深信不疑。但是,事實上網(wǎng)上信息資源都取材于現(xiàn)實生活,只不過是對現(xiàn)實信息資料的重新處理。一個人在現(xiàn)實中具有什么樣的思想道德品質(zhì),在網(wǎng)絡(luò)中也會表現(xiàn)出同樣的思想道德品質(zhì),這一切和信息并沒有什么必然的聯(lián)系。那些令人們大驚失色的黃色、暴力信息垃圾,只是現(xiàn)實社會中黃色宣傳品的網(wǎng)絡(luò)版或電子版。因此,網(wǎng)絡(luò)德育不應(yīng)僅僅作為針對網(wǎng)絡(luò)行為的應(yīng)時之舉,而應(yīng)作為學(xué)校德育和社會德育的一個重要組成部分。此外,盡管青少年是網(wǎng)絡(luò)德育工作的主要對象,但是青少年并不是網(wǎng)絡(luò)的唯一使用者,不能忽視網(wǎng)絡(luò)對其他使用人群及其他使用人群對青少年的影響。因此,必須從全社會角度出發(fā),提高整個社會的思想道德水平,這是做好網(wǎng)絡(luò)德育的前提與基礎(chǔ)。
2.倡導(dǎo)健康、積極的網(wǎng)絡(luò)文化。從廣義上講,網(wǎng)絡(luò)本身就是人類文明的產(chǎn)物,是人類的一種文化行為。因此,由網(wǎng)絡(luò)構(gòu)成的獨特生活方式,本身就形成了獨特的網(wǎng)絡(luò)文化。從這層意義上講,建設(shè)高尚的網(wǎng)絡(luò)文化,就是要形成健康的網(wǎng)絡(luò)生活方式,建設(shè)網(wǎng)絡(luò)文明。從狹義上講,網(wǎng)絡(luò)文化是指網(wǎng)絡(luò)文學(xué)、網(wǎng)絡(luò)藝術(shù)、網(wǎng)絡(luò)思想觀念等具體的文化形態(tài)。我們這里主要分析狹義的網(wǎng)絡(luò)文化與網(wǎng)絡(luò)德育的關(guān)系。一方面,網(wǎng)絡(luò)德育有責(zé)無旁貸的建設(shè)網(wǎng)絡(luò)文化的義務(wù)。通過網(wǎng)絡(luò)德育激揚起網(wǎng)絡(luò)文化的清流去沖擊網(wǎng)絡(luò)中的污泥濁水,從而使網(wǎng)絡(luò)虛擬空間呈現(xiàn)出“百花齊放,百家爭鳴”的文化繁榮景象,使網(wǎng)民們在遨游虛擬世界時也能感受到文學(xué)、藝術(shù)的熏陶。另一方面,網(wǎng)絡(luò)德育自身也要用生動、活潑的網(wǎng)絡(luò)文化傳播方式增強信息傳播的有效性,把正確的理論觀念、價值觀念、精神風(fēng)范融入多種形式的文化作品之中,再通過完善的網(wǎng)絡(luò)文化氛圍來陶冶人的思想和心靈,從而增強德育工作的滲透力和實效性。
3.實行“以德治網(wǎng)”與“以法治網(wǎng)”相結(jié)合。在人類社會中,德治與法治從來都是相互影響、相互促進(jìn),不可分離的。網(wǎng)絡(luò)虛擬空間中,也要把德治與法治相結(jié)合,將虛擬世界中的文明管理納入法治管理的軌道。由于網(wǎng)絡(luò)虛擬世界的獨特屬性和發(fā)展規(guī)律,給傳統(tǒng)法律的適用性帶來了很大的挑戰(zhàn),致使運用法律手段解決網(wǎng)上不良信息的危害和網(wǎng)絡(luò)犯罪問題更加困難。1994年以來,我國已了《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》《中華人民共和國計算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)管理暫行規(guī)定》《中國公用計算機(jī)互聯(lián)網(wǎng)管理辦法》等法規(guī),使我國的信息服務(wù)業(yè)逐步走向規(guī)范化。但由于網(wǎng)絡(luò)的飛速發(fā)展,我國關(guān)于網(wǎng)絡(luò)的法律法規(guī)遠(yuǎn)不能適應(yīng)其發(fā)展的需要,這就要求我們積極進(jìn)行相應(yīng)的法律法規(guī)建設(shè),加快對網(wǎng)絡(luò)的規(guī)范化管理。建設(shè)法治國家是我國的一個整體戰(zhàn)略決策,同樣,“依法治網(wǎng)”也是網(wǎng)絡(luò)德育的一個戰(zhàn)略手段。除了加強國家有關(guān)部門的立法、執(zhí)法工作外,還要加強網(wǎng)上網(wǎng)下的法律宣傳工作,使上網(wǎng)者自覺做到知法、守法。對于學(xué)校網(wǎng)絡(luò)德育而言,需要加強校園網(wǎng)絡(luò)管理規(guī)章制度建設(shè),使其具有針對性,引導(dǎo)學(xué)生逐步樹立正確的網(wǎng)絡(luò)觀。
4.技術(shù)手段。由于網(wǎng)絡(luò)虛擬空間本身就是高科技的產(chǎn)物,技術(shù)手段就成了完善網(wǎng)絡(luò)德育的一個重要工具。一方面,完善網(wǎng)絡(luò)德育要依賴先進(jìn)的技術(shù)設(shè)備。正是網(wǎng)絡(luò)技術(shù)的日新月異,使計算機(jī)設(shè)備和上網(wǎng)費用大幅降低,使網(wǎng)絡(luò)得到廣泛普及,并使網(wǎng)絡(luò)的功能越來越強、越來越多,對社會的影響越來越大,從而使德育能夠在虛擬空間發(fā)揮越來越重要的作用。另一方面,完善網(wǎng)絡(luò)德育還依賴于開發(fā)各種高水平的有益軟件。通過這些軟件,限制人們在網(wǎng)上的行為,控制不道德現(xiàn)象和不良信息的蔓延,減輕不道德行為造成的后果。如各種防病毒軟件、計算機(jī)過濾軟件和防火墻等就屬于這一類。另外,還需要開發(fā)形式多樣的教育軟件,使網(wǎng)絡(luò)德育采用更合理的“對話模式”。針對上網(wǎng)娛樂的需要,還需要開發(fā)出各種有益的游戲軟件,使網(wǎng)絡(luò)德育的形式更加具有吸引力。
網(wǎng)絡(luò)是現(xiàn)代信息社會的重要標(biāo)志,是現(xiàn)代人特別是年輕人的生活方式,我們不能回避網(wǎng)絡(luò)的影響,而應(yīng)該積極應(yīng)對。尤其是在我國經(jīng)濟(jì)高速發(fā)展的今天,我們應(yīng)站在社會發(fā)展的戰(zhàn)略高度思考網(wǎng)絡(luò)德育,把其視為合理利用網(wǎng)絡(luò)、充分發(fā)揮網(wǎng)絡(luò)功能的有力保證,使其為構(gòu)建社會主義和諧社會作出貢獻(xiàn)。
參考文獻(xiàn):
[1]張瑩.高校網(wǎng)絡(luò)德育方式初探[J] .江西社會科學(xué),2003(3).
[2] 瞿衛(wèi)星.網(wǎng)絡(luò)德育:世紀(jì)之交的德育新課題[J].教育評論,2004(3).
關(guān)鍵詞:校園網(wǎng);規(guī)劃;合理
中圖分類號:TP393 文獻(xiàn)標(biāo)識碼:A文章編號:1007-9599 (2010) 04-0000-01
Rational Planning Campus Network
Gao Yu,Ju Hua
(Jiling Electrical&Mechanical Engineering School,Jilin132011,China)
Abstract:With the unprecedented development of computer network technology,network access has become an important means of knowledge and information,The first ability of students’s five ability is to collected and process information. Construction of the campus network, therefore, the information platform for students to build the network had imperative.
Keywords:Campus network;Planning;Reasonableness
隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的空前發(fā)展,網(wǎng)絡(luò)已成為人們獲取知識和信息的重要途徑,已對社會的經(jīng)濟(jì)、文化、教育等產(chǎn)生深遠(yuǎn)影響,導(dǎo)致新的教育技術(shù)革命。中央關(guān)于《深化教育改革全面推進(jìn)素質(zhì)教育的決定》中談到學(xué)校培養(yǎng)學(xué)生五種能力首位就是收集處理信息能力的培養(yǎng)。為此構(gòu)建校園網(wǎng)絡(luò),為學(xué)生構(gòu)建網(wǎng)絡(luò)信息平臺巳勢在必行。本文試就合理規(guī)劃校園網(wǎng)絡(luò)談自己的幾點看法。
一、硬件準(zhǔn)備
沒有規(guī)劃的校園網(wǎng),只能是看得見的計算機(jī)設(shè)備,根本發(fā)揮不出校園網(wǎng)的作用。在計算機(jī)技術(shù)飛速發(fā)展的今天,各學(xué)校都在建設(shè)自己的校園網(wǎng),但真正能充分發(fā)揮作用的校園網(wǎng)卻并不多見,問題在于沒合理規(guī)劃校園網(wǎng)絡(luò)。
校園網(wǎng)的作用不僅僅是計算機(jī)的普及與學(xué)習(xí),它的最大作用在于網(wǎng)絡(luò)資源的共享,進(jìn)而在校園中形成富有特色的校園信息文化。利用校園網(wǎng)絡(luò)最基本可以做到學(xué)校管理自動化,如果配置允許,還可以實現(xiàn)校內(nèi)無紙化辦公、電子備課系統(tǒng)、校園網(wǎng)面、網(wǎng)上學(xué)校等。因此要構(gòu)建校園網(wǎng)絡(luò)必須先根據(jù)自己的需要規(guī)劃校園網(wǎng)。
(一)低檔配置校園網(wǎng)絡(luò):一個微機(jī)房、一個教師電腦辦公室以及幾臺教師辦公室使用的電腦。這樣的配置基本可以應(yīng)付日常的計算機(jī)課程和教師辦公、校務(wù)管理。
(二)中檔配置校園網(wǎng)絡(luò):若干個微機(jī)房、一個網(wǎng)絡(luò)服務(wù)中心、每個教室配備電腦一臺,每一個教師辦公室配備教師辦公電腦。學(xué)??梢允褂眯iL辦公系統(tǒng)、教師辦公系統(tǒng)、學(xué)生成績管理系統(tǒng)、人事檔案管理系統(tǒng)、財務(wù)管理系統(tǒng)、圖書館管理系統(tǒng)、多媒體教學(xué)資源庫系統(tǒng)、校園網(wǎng)站等。
(三)高檔配置校園網(wǎng)絡(luò):包括足夠的微機(jī)房,一個大型的網(wǎng)絡(luò)服務(wù)中心,每個教室配備微機(jī)若干臺,每個教師配備辦公電腦,這樣的配置可實現(xiàn)所有的自動化校園管理和教育教學(xué)信息自動化。學(xué)校可以使用各種管理系統(tǒng)、電子圖書館、網(wǎng)上學(xué)校,為學(xué)生搭建一個真正的網(wǎng)絡(luò)信息平臺。
二、人才的準(zhǔn)備
“三分技術(shù),七分管理”這是網(wǎng)絡(luò)能否發(fā)揮其最佳效益的關(guān)鍵。網(wǎng)絡(luò)建好后因為管理不到位而導(dǎo)致網(wǎng)絡(luò)應(yīng)用能力下降的事例比比皆是。學(xué)校一定要培養(yǎng)選派幾位責(zé)任心強,技術(shù)精湛,作風(fēng)細(xì)致,熟悉網(wǎng)絡(luò)教育的技術(shù)人員來負(fù)責(zé)維護(hù)校園網(wǎng)絡(luò),并在制度的保證下,保證校園網(wǎng)絡(luò)的應(yīng)用。
(一)網(wǎng)絡(luò)管理員的準(zhǔn)備:網(wǎng)絡(luò)管理員是最重要的人,整個校園網(wǎng)絡(luò)能否正常運行就取決于這管理員的水平。他的工作主要有幾個方面:第一,服務(wù)器的安裝和維護(hù);第二,服務(wù)器操作系統(tǒng)的使用;第三,服務(wù)器操作系統(tǒng)的安裝和維護(hù);第四,互聯(lián)網(wǎng)技術(shù);第五,網(wǎng)絡(luò)安全技術(shù)。
(二)硬件維修人員的準(zhǔn)備:一個校園網(wǎng)絡(luò),不可能長期依賴于硬件供應(yīng)商的售后,學(xué)校必須擁有一到兩個硬件的維修人員來維護(hù)計算機(jī)硬件。
(三)軟件維護(hù)人員:軟件維護(hù)人員主要從數(shù)據(jù)庫技術(shù),軟件開發(fā)平臺技術(shù)兩方面準(zhǔn)備。
(四)管理系統(tǒng)使用者的準(zhǔn)備:他們主要熟悉計算機(jī)操作及常用軟件的使用以及互聯(lián)網(wǎng)的使用和計算機(jī)系統(tǒng)的安裝和常用軟件的安裝。
(五)教師、學(xué)生的準(zhǔn)備:再好的校園網(wǎng)無人使用是沒價值的,因此要對全體教師和學(xué)生進(jìn)計算機(jī)基本操作的培訓(xùn),教師還要會用電子備課系統(tǒng)。
以上五種人員的準(zhǔn)備工作必須走在學(xué)校構(gòu)建完善校園網(wǎng)的前面,否則就會出現(xiàn)無人會用、無人管理的局面,大大降低校園網(wǎng)的應(yīng)用能力。
三、數(shù)據(jù)庫的積累
要建立校園管理系統(tǒng),必須先要建立校園的檔案庫;要建立學(xué)生管理系統(tǒng),必須先要建立學(xué)生檔案庫;要建立教師電子備課系統(tǒng),必須先建立多媒體教學(xué)資源庫。所以說,要建立好校園網(wǎng),要建立好校園數(shù)據(jù)庫。校園數(shù)據(jù)庫是指教育教學(xué)資源。它主要包括:人事檔案庫、財務(wù)檔案庫、文件檔案庫、教學(xué)信息庫、多媒體信息庫等。
(一)人事檔案庫:教師檔案庫、職工檔案庫、學(xué)生檔案庫。教師檔案庫中包括了教師一些基本個人資料、教師在學(xué)校的歷任和現(xiàn)任職務(wù)、教師在學(xué)校期間的考核資料等。學(xué)生檔案庫中包括學(xué)生成績、評語、獎懲等。
(二)文件檔案庫:政府下達(dá)文件庫、學(xué)校下發(fā)文件庫、學(xué)校各獲獎文獻(xiàn)庫、學(xué)校的各種計劃和總結(jié)文件庫。
(三)教學(xué)信息庫包括:各學(xué)科教案庫、各學(xué)科試題庫等。優(yōu)秀教師的教案,以便日后教學(xué)總結(jié)及提高教學(xué)能力之用。試題庫中包括各種難度、各階段的練習(xí)、測試、考查的試題,以便從題庫中抽出試卷。
(四)多媒體信息庫:包括了聲音素材庫、圖像素材庫、影視庫。多媒體信息庫是為了教學(xué)服務(wù),教師備課、學(xué)生學(xué)習(xí)都會用到這類信息。
建起了校園網(wǎng)后,還要考慮到如何跟外部的廣域網(wǎng)聯(lián)系,做到讓社會了解學(xué)校,讓學(xué)校融入社會,為社會服務(wù),為學(xué)生搭建合理的網(wǎng)絡(luò)信息平臺,也必將會進(jìn)一步提高學(xué)校的教學(xué)質(zhì)量和管理效率,使學(xué)校成為一所具有先進(jìn)的信息化網(wǎng)絡(luò)環(huán)境的現(xiàn)代化學(xué)校。
關(guān)鍵詞: WCDMA;網(wǎng)絡(luò)優(yōu)化;網(wǎng)絡(luò)規(guī)劃
中圖分類號:TP393文獻(xiàn)標(biāo)識碼:A文章編號:1006-4311(2012)07-0133-01
0引言
隨著國際上3G商用網(wǎng)絡(luò)推出的增多,3G網(wǎng)絡(luò)規(guī)劃已經(jīng)被越來越多的中國移動通信運營商提到議事日程上來,并且WCDMA在歐洲和亞洲的一些國家和地區(qū)進(jìn)行商用,并取得了良好的效果。WCDMA處在特殊的時期及地位,它與現(xiàn)有的GSM網(wǎng)絡(luò)共存,其運營商也是現(xiàn)在GSM的運營商。但是WCDMA又與傳統(tǒng)的GSM網(wǎng)絡(luò)有著本質(zhì)的不同,其網(wǎng)絡(luò)復(fù)雜程度大、數(shù)據(jù)業(yè)務(wù)種類多、兼容性大、可擴(kuò)展性高。因此WCDMA網(wǎng)絡(luò)規(guī)劃更為復(fù)雜多變,如何由GSM網(wǎng)絡(luò)的平滑演進(jìn)到WCDMA網(wǎng)絡(luò),走好關(guān)系到網(wǎng)絡(luò)性能優(yōu)劣和建設(shè)成本高低的第一步規(guī)劃和優(yōu)化至關(guān)重要。
相對于GSM網(wǎng)絡(luò)而言,WCDMA引進(jìn)了許多新的技術(shù)及特性,其系統(tǒng)參數(shù)多樣,數(shù)據(jù)業(yè)務(wù)種類甚多,業(yè)務(wù)種類多且還需滿足變速需求,網(wǎng)絡(luò)更為復(fù)雜。此外,業(yè)務(wù)種類的不同,對其空中接口也有著不同的要求,因此,WCDMA系統(tǒng)無線接口的復(fù)雜性也是其網(wǎng)絡(luò)規(guī)劃優(yōu)化的一個難題。
1WCDMA網(wǎng)絡(luò)規(guī)劃的關(guān)鍵
網(wǎng)絡(luò)規(guī)劃工作通常包括初規(guī)劃、詳細(xì)的網(wǎng)絡(luò)規(guī)劃和網(wǎng)絡(luò)優(yōu)化等內(nèi)容。優(yōu)秀的初規(guī)劃要考慮規(guī)劃方案的經(jīng)濟(jì)性、靈活性和可擴(kuò)展性,既要滿足近期網(wǎng)絡(luò)發(fā)展目標(biāo),又要考慮到長期發(fā)展及新業(yè)務(wù)的推廣。WCDMA網(wǎng)絡(luò)規(guī)劃的目標(biāo)是根據(jù)規(guī)劃的無線網(wǎng)絡(luò)特性及網(wǎng)絡(luò)規(guī)劃的需求,通過對相應(yīng)的工程參數(shù)和無線資源管理參數(shù)規(guī)劃設(shè)計,使得在滿足一定信號覆蓋、系統(tǒng)容量和業(yè)務(wù)質(zhì)量要求的前提下,綜合建網(wǎng)成本最低,并能保證網(wǎng)絡(luò)具有良好的可升級能力。WCDMA網(wǎng)絡(luò)規(guī)劃不僅要規(guī)劃覆蓋,還要對干擾和容量進(jìn)行分析,因為WCDMA網(wǎng)絡(luò)規(guī)劃的實質(zhì)就是一個對受干擾影響的覆蓋和容量進(jìn)行不斷研究及調(diào)整的過程。因此WCDMA網(wǎng)絡(luò)規(guī)劃存在幾個的關(guān)鍵之處。
1.1 WCDMA是一個覆蓋受限的系統(tǒng),覆蓋和容量是緊密交織的,即其覆蓋門限是由用戶數(shù)量和所有小區(qū)所使用的比特率決定的。WCDMA的覆蓋區(qū)域是隨著不同的業(yè)務(wù)及用戶數(shù)量變化的,而一小區(qū)內(nèi),不同的覆蓋范圍可以提供不同質(zhì)量要求的業(yè)務(wù)。WCDMA網(wǎng)絡(luò)的覆蓋能力則與系統(tǒng)容量、負(fù)載狀況相關(guān),系統(tǒng)負(fù)載的增加會導(dǎo)致覆蓋范圍的縮小。
1.2 WCDMA是一個自干擾系統(tǒng),干擾受限使得干擾控制在WCDMA網(wǎng)絡(luò)中尤為重要。WCDMA網(wǎng)絡(luò)規(guī)劃多采用全網(wǎng)總體規(guī)劃,分階段實施的原則,即通過預(yù)測未來WCDMA網(wǎng)絡(luò)的用戶數(shù)量和話務(wù)量為標(biāo)準(zhǔn)來進(jìn)行規(guī)劃。并且以此規(guī)劃為基礎(chǔ),分段建設(shè)網(wǎng)絡(luò)。分段預(yù)測法可以提高WCDMA系統(tǒng)升級的能力,也會減少后期維護(hù)、優(yōu)化的成本。但是,預(yù)測的方法、時間、對象選擇尤為重要,其值偏高或偏低都會影響WCDMA網(wǎng)絡(luò)日后的服務(wù)質(zhì)量。
1.3 WCDMA網(wǎng)絡(luò)的上下行鏈路的不對稱,下行寬帶要求要大于上行寬帶要求。性非對稱的上下行鏈路。因此需要注意的是,規(guī)劃WCDMA網(wǎng)絡(luò)的覆蓋和容量時,需根據(jù)業(yè)務(wù)種類的不同,對上、下鏈路分別加以分析。
1.4 WCDMA網(wǎng)絡(luò)的軟切換是一把雙刃劍,它增大了網(wǎng)絡(luò)容量,卻加大了網(wǎng)絡(luò)業(yè)務(wù)量負(fù)擔(dān);提高了上行鏈條的容量和質(zhì)量,卻制約了下行鏈路的容量。合理控制軟切換區(qū)域,則可以使其功力大增,發(fā)揮無限效力。
2WCDMA網(wǎng)絡(luò)規(guī)劃的程序
WCDMA網(wǎng)絡(luò)規(guī)劃主要包括覆蓋規(guī)劃、容量規(guī)劃、鏈條預(yù)算、業(yè)務(wù)質(zhì)量規(guī)劃以及與之相關(guān)的無線網(wǎng)絡(luò)資源的規(guī)劃。并且各部分規(guī)劃可謂是牽一發(fā)而動全身,彼此是相互滲透,相互關(guān)聯(lián)的。
2.1 覆蓋規(guī)劃一方面,WCDMA網(wǎng)絡(luò)的覆蓋面積如何,是根據(jù)該區(qū)域網(wǎng)絡(luò)的發(fā)展戰(zhàn)略來決定的。加入該區(qū)域網(wǎng)絡(luò)的發(fā)展方向是朝著大范圍、全面發(fā)展的方向,則其網(wǎng)絡(luò)應(yīng)滿足覆蓋廣、容量大兩個條件。如果是朝著大范圍、輕發(fā)展的方向,則是覆蓋廣、容量??;如果是部分重點建設(shè)的方向發(fā)展,則應(yīng)是按著單點滿足覆蓋及容量,再逐步朝著四周逐漸擴(kuò)散即可。另一方面,WCDMA網(wǎng)絡(luò)覆蓋規(guī)劃還與當(dāng)?shù)亟?jīng)濟(jì)發(fā)展水平密切關(guān)聯(lián),經(jīng)濟(jì)發(fā)達(dá)地區(qū)需連續(xù)覆蓋,欠發(fā)達(dá)地區(qū)城鎮(zhèn)則采取撒網(wǎng)形式覆蓋,逐步發(fā)展,最終實現(xiàn)全國覆蓋。
2.2 容量規(guī)劃容量規(guī)劃與覆蓋區(qū)域的業(yè)務(wù)流量密度有著密切關(guān)系。容量規(guī)劃和覆蓋規(guī)劃是不可拆分的,容量規(guī)劃首先則要明了設(shè)計目標(biāo)的覆蓋的區(qū)域、每個區(qū)域所支持的業(yè)務(wù)類型、每個區(qū)域內(nèi)每種業(yè)務(wù)所要達(dá)到的覆蓋概率等,才能對癥下藥,避免浪費。
2.3 鏈路預(yù)算鏈路預(yù)算是指對鏈路中的各種衰耗和增益的核算。鏈路預(yù)算和WCDMA網(wǎng)絡(luò)的覆蓋和容量規(guī)劃內(nèi)容緊密關(guān)聯(lián)。在低密度話務(wù)區(qū)域,上行線路鏈條決定了網(wǎng)絡(luò)的覆蓋面積;而在高密度話務(wù)區(qū)域,下行鏈條的分配功率影響著系統(tǒng)容量的大小。
3系統(tǒng)優(yōu)化
網(wǎng)絡(luò)優(yōu)化工作是網(wǎng)絡(luò)規(guī)劃工作的自然延續(xù),是后期維持、提高網(wǎng)絡(luò)運行技能及質(zhì)量的有效措施。網(wǎng)絡(luò)規(guī)劃是網(wǎng)絡(luò)優(yōu)化的基礎(chǔ),可以為網(wǎng)絡(luò)優(yōu)化指引方向;同時網(wǎng)絡(luò)優(yōu)化可以使得網(wǎng)絡(luò)的覆蓋、容量、干擾達(dá)到最佳比例,發(fā)揮出WCDMA網(wǎng)絡(luò)的效益。因此,網(wǎng)絡(luò)規(guī)劃和優(yōu)化無亂在時間、還是區(qū)域都是分不開的,是彼此滲透循環(huán)的。
4總結(jié)
與傳統(tǒng)的相對于GSM網(wǎng)絡(luò)而言,WCDMA網(wǎng)絡(luò)可提供更多更廣的業(yè)務(wù),同時其網(wǎng)路后臺運轉(zhuǎn)也更為復(fù)雜多樣。WCDMA網(wǎng)絡(luò)的規(guī)劃包含眾多關(guān)鍵之處,是一個系統(tǒng)整體的工程,各項內(nèi)容彼此滲透,互補互助。專業(yè)的網(wǎng)絡(luò)規(guī)劃、優(yōu)化知識技能,以及自身的行業(yè)經(jīng)驗可以幫助網(wǎng)絡(luò)科學(xué)地規(guī)劃其發(fā)展路徑,打造高質(zhì)量的通信網(wǎng)絡(luò),使萬千用戶能夠隨時隨地體驗到WCDMA網(wǎng)絡(luò)所帶來的淋漓痛快的通暢感覺。
參考文獻(xiàn):
[1]劉艷,陸健賢.3G網(wǎng)絡(luò)規(guī)劃內(nèi)容和流程[J].電信技術(shù).2005(01).
[2]樊志表,黃歆暘.WCDMA網(wǎng)絡(luò)優(yōu)化方法[J].電信技術(shù).2005(01).
要建設(shè)“望得見山、看得見水、記得住鄉(xiāng)愁”的美好村莊,必須要對村莊現(xiàn)實情況進(jìn)行理性判斷,因地制宜地選擇村莊的規(guī)劃模式。目前在村莊規(guī)劃設(shè)計領(lǐng)域,設(shè)計者已不再將目光固定在單純的物質(zhì)環(huán)境塑造上,而是試圖通過多學(xué)科交融的方法,研究村莊的人居環(huán)境,構(gòu)建適宜的居住空間。在各種方法中,社會網(wǎng)絡(luò)分析法(SocialNetworkAnalysis,SNA)即為其一。它主要研究社會關(guān)系中的動作者之間形成的多元關(guān)系,以結(jié)構(gòu)為關(guān)系模式,并尋找這些關(guān)系模式對網(wǎng)絡(luò)成員或網(wǎng)絡(luò)整體的影響。通過對網(wǎng)絡(luò)個體間關(guān)聯(lián)關(guān)系的分析,對城市或村莊的人居環(huán)境以及基礎(chǔ)設(shè)施網(wǎng)絡(luò)規(guī)劃布局等問題進(jìn)行健康評估。本文以寧夏固原市黃鐸堡鎮(zhèn)毛家臺子村為例,在分析村莊自然環(huán)境、基礎(chǔ)設(shè)施情況、住房基本情況等問題的基礎(chǔ)上,制定村莊規(guī)劃方案,并應(yīng)用社會網(wǎng)絡(luò)分析的方法,對現(xiàn)狀與規(guī)劃方案進(jìn)行比較評價,利用數(shù)學(xué)圖形理論方法為規(guī)劃方案的科學(xué)性、合理性提供依據(jù)。
2.研究區(qū)域與調(diào)查內(nèi)容
2.1研究區(qū)域
本項目研究區(qū)域——固原市毛家臺子村,位于寧夏回族自治區(qū)固原市原州區(qū)黃鐸堡鎮(zhèn)。該村緊鄰著名景點須彌山,是一個純回族村。村民主要經(jīng)濟(jì)收入來源為農(nóng)作物種植、家畜養(yǎng)殖及外出務(wù)工收入和家庭手工藝制作,并利用須彌山景區(qū)發(fā)展農(nóng)家樂等旅游產(chǎn)業(yè)。全村共計68戶321人,其中農(nóng)家樂有15戶。
2.2調(diào)查內(nèi)容
2.2.1村民群體構(gòu)成在全體村民中,中青年較多,占人口總數(shù)的44%。村民整體受教育水平較低,依次為:初中、小學(xué)、高中。在村民從事的工作類型方面,最多的是外出打工,這與現(xiàn)在我國農(nóng)村人口流動的總體趨勢相同。在對未來工作方式的選擇上面,有50%以上的人不太清楚,這也體現(xiàn)了村民缺乏對未來工作方式的期待與大膽展望。2.2.2村莊建設(shè)狀況(1)毛家臺子村交通比較便利,村莊內(nèi)部路面大部分為水泥路面,路面狹窄,質(zhì)量比較差,還有一部分是土路。(2)村內(nèi)布局凌亂。建筑基本為一層,且大部分是磚木結(jié)構(gòu)坡屋頂,外表面比較破舊。(3)村內(nèi)環(huán)境質(zhì)量差,公共綠地、公共服務(wù)設(shè)施基本沒有。(4)禽畜養(yǎng)殖與村民住房距離過近,影響水體及公共衛(wèi)生;廁所多為旱廁,衛(wèi)生條件極差;污水未經(jīng)處理即被排放或農(nóng)用。(5)作為回族村落,除一座清真寺外,再無體現(xiàn)村莊文化特色的建筑及設(shè)施。2.2.3村民滿意度統(tǒng)計針對村莊的建設(shè)現(xiàn)狀,項目組對于村民的居住滿意度進(jìn)行了調(diào)查(圖1)。根據(jù)調(diào)研統(tǒng)計,村民對于日常購物、教育設(shè)施、衛(wèi)生室、客運站、文化站的缺乏深感不便。村內(nèi)的綠化、休閑設(shè)施亟需添加和改進(jìn)。村民對村內(nèi)公共設(shè)施的需求依次是:衛(wèi)生所、運動場、垃圾收集點、文化室、小學(xué)、幼兒園、公廁等。村民最為關(guān)心的環(huán)境整治問題主要集中在村內(nèi)道路,綠化以及垃圾收集等方面。2.2.4現(xiàn)狀村莊社會關(guān)系特征毛家臺子村由于是回族村落,村民一直延續(xù)下來的居住形式是“圍寺而居”,所以造就了聚居狀態(tài)下特有的社會關(guān)系與組織形式。由于地緣和親緣關(guān)系,村民之間形成了以家庭為單位的較為緊密的聯(lián)系方式,農(nóng)、牧業(yè)生產(chǎn)活動給大家提供了接觸的機(jī)會;禮拜上寺、相互幫工等加強了彼此的交流;另外,情趣、性別、年齡等屬性也構(gòu)成了村民社會交往的基礎(chǔ)。這些基本特征相互關(guān)聯(lián),構(gòu)成毛家臺子村的社會網(wǎng)絡(luò)。但是隨著市場化的經(jīng)濟(jì)改革,利益因素已成為親緣-地緣關(guān)系的最大威脅,特別是旅游產(chǎn)業(yè)的影響,在村莊中出現(xiàn)了一些新型的經(jīng)濟(jì)組織,使得村莊的商業(yè)、服務(wù)業(yè)迅速發(fā)展。清真寺不再是村內(nèi)的唯一中心,村莊重心發(fā)生了改變,非宗教的基礎(chǔ)文化教育、科技文化宣傳等逐漸深入人心,村民收入差距拉大,人口、資源、環(huán)境之間的矛盾加劇,村莊的空間結(jié)構(gòu)在發(fā)展中不斷調(diào)整。
3.規(guī)劃方案解讀與技術(shù)分析
根據(jù)調(diào)研結(jié)果,項目組完成了毛家臺子村的建設(shè)規(guī)劃。
3.1方案解讀
首先,對村莊內(nèi)近些年新建的村委會、清真寺以及部分住房進(jìn)行保留。將村內(nèi)的將軍墓遺址建成對全村人民都有重要意義的文化、休閑、紀(jì)念公園。同時將一些殘缺破舊的建筑進(jìn)行重建,在與原有建筑風(fēng)格協(xié)調(diào)的同時,加入回族文化符號,使大家能夠處處體驗到建筑的保留、新生與孕育。規(guī)劃將原有的村內(nèi)中心商業(yè)街進(jìn)行保留,并將其整合與延伸,建成游覽觀光區(qū)。在商業(yè)街中增加公共休閑設(shè)施,使到須彌山景區(qū)游覽的游客在此能夠獲得更佳的購物體驗,孕育出村內(nèi)的購物核心區(qū)域。原有的民居翻建成民俗型農(nóng)家樂區(qū)域。對住戶院內(nèi)的雜物進(jìn)行清理,擺放民俗物件、增加休閑設(shè)施,讓農(nóng)家院落充滿濃郁的鄉(xiāng)村風(fēng)格。對于清真寺周圍環(huán)境的處理,根據(jù)當(dāng)?shù)氐幕刈逦幕?,以清真寺為核心,保留寺前的殘留墻壁,將其重新設(shè)計,并修建文化壁和文化廣場,孕育出毛家臺子的文化休閑核心區(qū)域。村內(nèi)傳統(tǒng)農(nóng)宅院落整體感覺比較敞亮,因此,在規(guī)劃時充分吸取現(xiàn)狀院落的優(yōu)點,并在設(shè)計上充分考慮村民的需求與自然因素,增加回族文化符號,使農(nóng)宅既有現(xiàn)代氣息,又能體現(xiàn)當(dāng)?shù)氐奈幕攸c(圖2)。
3.2基于SNA的技術(shù)分析
在規(guī)劃方案完成后,根據(jù)調(diào)研數(shù)據(jù),按照公式Ds=s/(n-1)(式中,Ds為相對度數(shù)中心度,s為與某一節(jié)點直接相連的對象數(shù),n為節(jié)點數(shù)),分析確定以研究樣本的村民“戶”及其房屋整體為節(jié)點,測定村莊現(xiàn)狀和規(guī)劃兩種網(wǎng)絡(luò)的整體網(wǎng)絡(luò)密度(計算公式為P=L/[n(n-1)/2],式中,P為網(wǎng)絡(luò)密度,L為網(wǎng)絡(luò)中實際存在的連接數(shù),n為實際存在的節(jié)點數(shù))。通過社會網(wǎng)絡(luò)分析軟件Ucinet,構(gòu)建了村莊現(xiàn)狀與規(guī)劃兩張空間拓?fù)渚W(wǎng)絡(luò)關(guān)系圖(圖3)。比較可得,現(xiàn)狀建筑格局網(wǎng)絡(luò)的整體密度及凝聚力系數(shù)均小于規(guī)劃,節(jié)點間平均距離大于規(guī)劃,說明規(guī)劃網(wǎng)絡(luò)結(jié)構(gòu)的完備度優(yōu)于現(xiàn)狀(表1)。網(wǎng)絡(luò)密度的增大,說明整體網(wǎng)絡(luò)和其中的節(jié)點農(nóng)戶所能實現(xiàn)的傳遞和交互功能加強。節(jié)點a9、a14、a17、a20位于與其他節(jié)點最短路徑上,具有較高的中間中心度,表明其與其他節(jié)點的聯(lián)系較緊密。這種社會關(guān)系結(jié)構(gòu),為個體在組織中的提升創(chuàng)造了有利條件。
4.結(jié)語
(1)通過合理規(guī)劃后,由于道路、公共服務(wù)設(shè)施的位置調(diào)整與改善,使得規(guī)劃布局具備更高比例的局部穩(wěn)定結(jié)構(gòu),規(guī)劃網(wǎng)絡(luò)的整體穩(wěn)定性更強。(2)村莊公共設(shè)施(如村委會、清真寺、商業(yè)街等)作為一個節(jié)點,連接了網(wǎng)絡(luò)中的其他節(jié)點,增強了網(wǎng)絡(luò)連接的復(fù)雜性,對整個村莊的發(fā)展起到了積極的推動作用。因此,在未來村莊建設(shè)過程中,應(yīng)加強這類節(jié)點的互動,形成村內(nèi)的“文化流”“經(jīng)濟(jì)流”,從而構(gòu)造村莊理想的社會空間結(jié)構(gòu)。(3)通過對村莊規(guī)劃的實證研究,可以看到:社會網(wǎng)絡(luò)分析方法能夠針對環(huán)境中的各種物質(zhì)構(gòu)成要素,探尋要素個體間的關(guān)聯(lián)關(guān)系,建立人居環(huán)境中整體的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),并就其穩(wěn)定性和整體性能進(jìn)行健康評價。社會網(wǎng)絡(luò)分析幫助設(shè)計者在規(guī)劃中建立結(jié)構(gòu)分析的觀點,探究隱藏在看似獨立的事物表象之下的網(wǎng)絡(luò)模式,從而尋找更為本質(zhì)的客觀規(guī)律。
參考文獻(xiàn):
[1]樊亞明,劉慧.“景村融和”理念下的美麗鄉(xiāng)村規(guī)劃設(shè)計路徑[J].規(guī)劃師,2016(4):97-100.
[2]王鳳,劉艷芳等.基于社會網(wǎng)絡(luò)理論的農(nóng)村社會空間聯(lián)系分析——以武漢市黃陂區(qū)李集鎮(zhèn)為例[J].經(jīng)濟(jì)地理,2016(4):141-148.
[3]王曉燕,王博.西部地區(qū)農(nóng)村人居環(huán)境再修復(fù)模式的研究與分析[J].生態(tài)經(jīng)濟(jì),2014(11):129-131.
用于城域網(wǎng)點到點、環(huán)形拓?fù)涞木€路傳輸;用于混合傳輸速率的線路傳輸(如:10Mbit/s~2.5Gbit/s);用于城域網(wǎng)匯聚層的大容量接入;用于混合信號格式(SDH+非SDH)的傳輸;用于混合信號類型(數(shù)字+模擬)的傳輸;CWDM系統(tǒng)的主要分類以信道的速率分類:10/100/155/622Mbit/s、1.25/2.5Gbit/s及混合速率;以信道承載業(yè)務(wù)類型分類:PDH、SDH、ATM、FE、GE、FC或混合業(yè)務(wù)等;以信道數(shù)分類:2λ、4λ、8λ、16λ;1.6.4以總?cè)萘糠诸悾?Gbit/s、10Gbit/s、20Gbit/s、40Gbit/s。
2中國平煤神馬信息網(wǎng)絡(luò)及汝州礦區(qū)信息網(wǎng)絡(luò)規(guī)劃
2.1中國平煤神馬專用通信網(wǎng)擔(dān)負(fù)整個集團(tuán)內(nèi)生產(chǎn)單位及職工家屬區(qū)的的語音通信業(yè)務(wù)、數(shù)據(jù)及圖像業(yè)務(wù)的傳輸、生產(chǎn)檢測和調(diào)度信息指揮系統(tǒng)等業(yè)務(wù),近年來,集團(tuán)的各種業(yè)務(wù)不斷擴(kuò)大與深入,廠礦區(qū)面積和輻射范圍快速發(fā)展,如何在現(xiàn)有成熟的中國平煤神馬通訊信息網(wǎng)絡(luò)的基礎(chǔ)上,為集團(tuán)生產(chǎn)、指揮、調(diào)度等方面提供安全穩(wěn)定,優(yōu)質(zhì)高效的信息化服務(wù)成為保障集團(tuán)更好更快發(fā)展的基本通訊要素,而現(xiàn)有的光纖資源在數(shù)量上不能滿足汝州礦區(qū)通訊信息設(shè)備的要求,為了解決這一系統(tǒng)瓶頸,打通中國平煤神馬汝州礦區(qū)的信息化網(wǎng)絡(luò)的高速通道,引入CWDM技術(shù)成為高效穩(wěn)定信息網(wǎng)絡(luò)規(guī)劃的不二選擇。
2.2中國平煤神馬集團(tuán)信息網(wǎng)絡(luò)規(guī)劃中,包括了汝州礦區(qū)網(wǎng)絡(luò)工程和市區(qū)建設(shè)路沿線網(wǎng)絡(luò)工程兩部分。依托集團(tuán)公司骨干光纖傳輸網(wǎng),以目前業(yè)界先進(jìn)的傳輸技術(shù),構(gòu)建1.5G和2.5G帶寬的光網(wǎng)絡(luò),在實施過程中,充分考慮到汝州礦區(qū)的應(yīng)用需求和組網(wǎng)條件,在現(xiàn)有網(wǎng)絡(luò)基礎(chǔ)上,初步組網(wǎng)規(guī)劃中包含電化廠、梨園、梨園新區(qū)、寧莊、庇山,形成相對獨立的光網(wǎng)絡(luò),下掛至集團(tuán)公司現(xiàn)有的光網(wǎng)絡(luò),為汝州礦區(qū)的信息化建設(shè)構(gòu)建高可靠性的高速專用傳輸網(wǎng)絡(luò)。
3系統(tǒng)運行效果
通過CWDM技術(shù)在中國平煤神馬信息網(wǎng)絡(luò)中的初步應(yīng)用效果來看,CWDM技術(shù)成熟可靠,運行安全穩(wěn)定,充分利用光纖資源和設(shè)備資源,組網(wǎng)相對簡單,業(yè)務(wù)接口統(tǒng)一,維護(hù)方便,功耗較低,適應(yīng)性強,對多種不同廠家的多種設(shè)備兼容性很強,采用CWMD技術(shù),可以完成線路側(cè)一對光纖傳輸、業(yè)務(wù)側(cè)多種設(shè)備的擴(kuò)展,采用CWMD技術(shù)完全滿足偏遠(yuǎn)礦區(qū)或者光纖資源緊張地區(qū)的信息網(wǎng)絡(luò)建設(shè)需求,對大數(shù)據(jù)量的傳輸起到重要的作用。
4結(jié)束語
【關(guān)鍵詞】競爭網(wǎng)絡(luò)結(jié)構(gòu)前后端結(jié)合網(wǎng)格化ODN
隨著全業(yè)務(wù)的運營,通信市場的競爭日益激烈,ODN網(wǎng)絡(luò)是開展高速數(shù)據(jù)、高清流媒體、綜合信息化等全業(yè)務(wù)運營的關(guān)鍵資源。如何建設(shè)一張合理的、具有前瞻性的ODN網(wǎng)絡(luò)是保證業(yè)務(wù)需要的基礎(chǔ),各大運營商必須專注于網(wǎng)絡(luò)轉(zhuǎn)型,必須打造面向綜合業(yè)務(wù)的寬帶接入網(wǎng)以適應(yīng)業(yè)務(wù)多樣化,提升企業(yè)在行業(yè)中的競爭力。本文重點分析基于PON技術(shù)的ODN網(wǎng)絡(luò)中的應(yīng)用設(shè)計策略。在FTTH接入模式下,接入網(wǎng)規(guī)劃建設(shè)工作的重點從傳統(tǒng)以設(shè)備為主體,轉(zhuǎn)向以光纖/ODN為主體,設(shè)備節(jié)點的布局進(jìn)一步簡化,網(wǎng)絡(luò)結(jié)構(gòu)實現(xiàn)光纖化和無源化。接入光纜及ODN的規(guī)劃布局將直接決定FTTH的覆蓋規(guī)模、網(wǎng)絡(luò)能力和業(yè)務(wù)支撐能力。因此在規(guī)模推進(jìn)光纖到戶,主要采用FTTH模式為主的接入網(wǎng)規(guī)劃建設(shè)工作中,接入光纜及ODN網(wǎng)絡(luò)的規(guī)劃重要性尤為突出。
一、通信網(wǎng)絡(luò)現(xiàn)狀存在的問題
由于前期受資金、技術(shù)等方面的限制,早期建設(shè)的ODN網(wǎng)絡(luò)存在諸多問題,所以目前的網(wǎng)絡(luò)還存在許多不合理之處。
1、網(wǎng)絡(luò)建設(shè)本身方面存在的問題:主要體現(xiàn)在網(wǎng)絡(luò)層次不清,部分局所出局光纜芯數(shù)較小且種類繁多,主干、配線節(jié)點沒有明確的定義,主干光節(jié)點覆蓋深度不夠,配線光節(jié)點數(shù)量太少,用戶接入比較隨意,各個節(jié)點覆蓋范圍相互交叉,存在不合理的迂回路由使轉(zhuǎn)接次數(shù)增多,導(dǎo)致綜合利用率不高,大幅增加建設(shè)成本以及建設(shè)難度,管道線路資源不足等等。
2、前端營銷方向與后端網(wǎng)絡(luò)建設(shè)方向往往不一致,導(dǎo)致的前后端矛盾。重點營銷的地方網(wǎng)絡(luò)沒有覆蓋,網(wǎng)絡(luò)覆蓋到位的地方又營銷不足,網(wǎng)絡(luò)建設(shè)的區(qū)域往往不是前方市場最急需的地方,造成前后端發(fā)展方向不匹配,往往造成營銷和建設(shè)上的南轅北轍,要解決此問題,需做到前后端有效協(xié)同,做到營銷區(qū)域與建設(shè)區(qū)域無縫匹配,前端營銷網(wǎng)格的劃分與后端ODN網(wǎng)絡(luò)規(guī)劃進(jìn)行有效匹配。
上述存在的問題,充分證明了需要進(jìn)行前后端結(jié)合的ODN規(guī)劃的必要性。
二、ODN網(wǎng)絡(luò)規(guī)劃原則
ODN網(wǎng)絡(luò)一般按主干層、配線層和引入層三層架構(gòu)規(guī)劃和建設(shè),遵循“分層、分區(qū)、適度超前”的原則,滿足全業(yè)務(wù)經(jīng)營形勢下,公眾、政企客戶等業(yè)務(wù)的綜合承載需求。
ODN光纜網(wǎng)規(guī)劃需結(jié)合現(xiàn)有光纜網(wǎng)資源及市場需求,圍繞OLT局所分區(qū)域編制。城市區(qū)域ODN網(wǎng)絡(luò)需重點區(qū)分不同業(yè)務(wù)在ODN網(wǎng)絡(luò)上的需求差異?;诂F(xiàn)有ODN網(wǎng)絡(luò)資源,完善調(diào)整城區(qū)ODN網(wǎng)絡(luò)架構(gòu),以期提升業(yè)務(wù)響應(yīng)速度。
農(nóng)村區(qū)域ODN網(wǎng)絡(luò)規(guī)劃需滿足鄉(xiāng)鎮(zhèn)及周邊自然村業(yè)務(wù)需求,提升市場差異競爭能力。
接入網(wǎng)格規(guī)劃調(diào)整原則:(1)接入網(wǎng)格之間無縫融合,共同覆蓋整個網(wǎng)絡(luò);接入網(wǎng)格之間不存在交集,保障網(wǎng)格內(nèi)資源的唯一歸屬。(2)封閉小區(qū),可以結(jié)合小區(qū)周邊道路、街道,按照小區(qū)用戶規(guī)模定義成一個或多個接入網(wǎng)格。規(guī)模不大的小區(qū)可以定義成一個接入網(wǎng)格,規(guī)模大的小區(qū)也可劃分為多個接入網(wǎng)格。住宅小區(qū)的沿街客戶可納入住宅小區(qū)用戶內(nèi)進(jìn)行統(tǒng)一規(guī)劃。(3)沒有小區(qū)圍墻、市政道路等明顯地理邊界的開放小區(qū)(如城中村、城鄉(xiāng)結(jié)合部等)可按管道路由、電纜交接箱或光配線節(jié)點的覆蓋范圍劃分接入網(wǎng)格。(覆蓋半徑200-500米以內(nèi),或按能否由一個光配線箱覆蓋來判斷)。(4)商務(wù)樓宇,一般以商務(wù)樓宇的邊界作為接入網(wǎng)格范圍。(5)聚類專業(yè)市場可以參考住宅小區(qū)接入網(wǎng)格來定義;(6)開發(fā)園區(qū),范圍廣,住宅用戶稀少,廠礦企業(yè)多,可以結(jié)合園區(qū)道路、現(xiàn)網(wǎng)資源覆蓋及光網(wǎng)絡(luò)規(guī)劃情況定義接入網(wǎng)格,單個接入網(wǎng)格的覆蓋半徑宜600-800米左右。
城區(qū)配線光節(jié)點設(shè)置原則:
1、小區(qū):改造區(qū)域的光分路器宜分散設(shè)置,配線光節(jié)點設(shè)置根據(jù)小區(qū)規(guī)模確定。小區(qū)規(guī)模在200住戶以下時,不宜單獨設(shè)置配線光節(jié)點,光分路器分散設(shè)置在樓道。可從主干光節(jié)點或附近的配線光節(jié)點敷設(shè)12芯光纜,光纖到樓道;小區(qū)規(guī)模在200住戶以上時,宜設(shè)置光配線節(jié)點。一般按覆蓋1000-1600住戶設(shè)置一個光配節(jié)點,光纜覆蓋半徑200-500米較經(jīng)濟(jì)。小區(qū)規(guī)模小于2000住戶時,宜設(shè)置一個光配線節(jié)點;住宅小區(qū)的沿街客戶可納入住宅小區(qū)用戶內(nèi)進(jìn)行統(tǒng)一規(guī)劃。
2、商務(wù)樓宇:新建商務(wù)樓宇原則上實現(xiàn)“100%光纜覆蓋”。用戶密集的商務(wù)樓宇(如專業(yè)寫字樓、星級酒店、或200用戶以上的獨立樓宇等)應(yīng)設(shè)置光配線箱,并根據(jù)需要在不同樓層設(shè)置光分線箱。
3、園區(qū)范圍廣,住宅用戶稀少、廠礦企業(yè)多。一般可不設(shè)置配線光節(jié)點,客戶可直接通過主干光節(jié)點覆蓋。單個光節(jié)點的光纜覆蓋半徑宜600-800米較經(jīng)濟(jì),當(dāng)發(fā)展到入駐企業(yè)較多的時候,可靈活向三層網(wǎng)絡(luò)過渡。
4、專業(yè)市場、商業(yè)區(qū):一般是指從事商業(yè)零售、批發(fā)等聚類客戶的集中地。專業(yè)市場的配線光節(jié)點設(shè)置可參照住宅小區(qū)場景。
5、不規(guī)則樓宇分布:主要是指樓宇分布非上述典型場景,應(yīng)結(jié)合區(qū)域內(nèi)用戶、電纜路由、道路等情況設(shè)置配線光節(jié)點,一般配線光節(jié)點光纜覆蓋半徑不超過500米。
6、城區(qū)內(nèi)的主光交節(jié)點原則上不設(shè)置光分路器,光分路器根據(jù)用戶密度、用戶規(guī)模等情況設(shè)置在配線節(jié)點及配線節(jié)點以下節(jié)點處。
主干光節(jié)點規(guī)劃原則:
OLT設(shè)置原則:綜合接入網(wǎng)實際及用戶分布情況,城區(qū)OLT局站覆蓋范圍需控制在通信路由長度2-4公里,最長不超過5公里范圍,收容現(xiàn)有固話用戶3萬戶左右,規(guī)劃期末接入FTTH用戶不少于1萬戶,出局主干纖芯不大于2000芯。對于用戶密度較低的區(qū)域(如城鄉(xiāng)結(jié)合部),OLT規(guī)劃容量最低不得低于1萬用戶,OLT局所機(jī)房面積原則上不得小于25平方米,可滿足2架以上的OLT設(shè)備及3架以上的OMDF設(shè)備的擴(kuò)容。
三、ODN網(wǎng)絡(luò)規(guī)劃目標(biāo)
城區(qū)網(wǎng)絡(luò)目標(biāo):
主城區(qū)原則上按主干層、配線層和引入層三層架構(gòu)規(guī)劃和建設(shè),完成現(xiàn)有城區(qū)范圍內(nèi)的ODN網(wǎng)的調(diào)整,滿足全業(yè)務(wù)經(jīng)營形勢下各類客戶的光纖接入需求。
主干節(jié)點對應(yīng)的業(yè)務(wù)客戶類型:原則上主城區(qū)的主干光節(jié)點不直接下業(yè)務(wù),但是在以下業(yè)務(wù)場景中主干光節(jié)點直接面對用戶:基站、獨門獨戶的政企用戶、校園網(wǎng)業(yè)務(wù)。
配線光節(jié)點對應(yīng)的業(yè)務(wù)類型:小區(qū)家庭寬帶、聚集小微企業(yè)的商務(wù)樓宇、聚集類專業(yè)市場。
高校、集團(tuán)客戶需要雙上聯(lián)到不同的主干節(jié)點,形成備份保護(hù)。
5、原則上基站定義為配線節(jié)點,需要形成環(huán)路雙上聯(lián)主干節(jié)點,如果上聯(lián)主干節(jié)點有困難或接入代價較大,允許靈活就近接入配線節(jié)點,但是該配線節(jié)點要歸屬不同的主干光交節(jié)點?;靖采w的是無線業(yè)務(wù)區(qū)域,所以并不劃分基站配線節(jié)點的覆蓋范圍,只需劃出主干節(jié)點覆蓋范圍的基站即可。
開發(fā)區(qū)網(wǎng)絡(luò)目標(biāo)
1、開發(fā)區(qū)、工業(yè)園這類形態(tài)的區(qū)域,住宅用戶數(shù)量少,多是廠礦企業(yè),單位用戶占地面積較大,用戶之間距離較遠(yuǎn),所以在這種場景中,建議采用二層ODN網(wǎng)絡(luò),不設(shè)置配線節(jié)點,直接從主干節(jié)點敷設(shè)用戶光纜到各個廠區(qū)。
2、隨著開發(fā)區(qū)的實時發(fā)展,入駐企業(yè)的增多,可以將ODN二層網(wǎng)絡(luò)向三層網(wǎng)絡(luò)轉(zhuǎn)變,當(dāng)一個光交節(jié)點出去的用戶光纜超過8條時,建議增加配線節(jié)點,將原來的8條用戶光纜歸并為一條配線光纜。
3、這類場景下還需要考慮職工宿舍的需求,根據(jù)職工宿舍的具體業(yè)態(tài)形式,考慮是否設(shè)置配線節(jié)點,如果每個廠區(qū)都有自己獨立的職工宿舍,可不考慮設(shè)置配線節(jié)點,若果整個工業(yè)園的職工宿舍是聚集在一處的,則需考慮設(shè)置配線節(jié)點,可按住宅考慮。廠區(qū)內(nèi)基站也需成環(huán)進(jìn)行雙上聯(lián)光交節(jié)點進(jìn)行保護(hù)。
鄉(xiāng)鎮(zhèn)網(wǎng)絡(luò)目標(biāo):
1、OLT先期部署到位,在鄉(xiāng)鎮(zhèn)設(shè)置OLT節(jié)點;
2、鄉(xiāng)鎮(zhèn)一般政企用戶數(shù)量較少,單個小區(qū)家庭住宅用戶規(guī)模也相對較小,農(nóng)村用戶分布稀疏,所以建議該種場景采用二級ODN網(wǎng)絡(luò)結(jié)構(gòu)。
3、主光交節(jié)點盡量利用現(xiàn)有物理節(jié)點,通過對現(xiàn)有物理節(jié)點進(jìn)行屬性定義,再逐步調(diào)整業(yè)務(wù)歸屬。
4、鄉(xiāng)鎮(zhèn)現(xiàn)有接入網(wǎng)點、光交都可定義為光交節(jié)點,部分條件好的基站機(jī)房可以作為光交節(jié)點。
四、結(jié)束語
在競爭日益激烈的通信市場中,不僅要求網(wǎng)絡(luò)具有覆蓋廣、容量大的需求,還要求網(wǎng)絡(luò)能與客戶端方便友好的匹配對接,這樣才能保證我們每一個客戶的通信暢通無阻。通過將前端客戶網(wǎng)格與后端網(wǎng)絡(luò)接入節(jié)點建立起對應(yīng)關(guān)系,既保證了規(guī)劃的準(zhǔn)確性,又方便了后期的建設(shè)及維護(hù)管理。
參考文獻(xiàn)
網(wǎng)絡(luò)規(guī)劃內(nèi)容探討
WCDMA網(wǎng)絡(luò)規(guī)劃主要包括覆蓋規(guī)劃、容量規(guī)劃、業(yè)務(wù)質(zhì)量規(guī)劃以及與之相關(guān)的無線網(wǎng)絡(luò)資源的規(guī)劃。WCDMA系統(tǒng)覆蓋能力與系統(tǒng)容量、負(fù)載狀況相關(guān)。系統(tǒng)負(fù)載的增加會導(dǎo)致覆蓋范圍的縮小,這就是WCDMA的“軟”特性。同時由于WCDMA系統(tǒng)的目標(biāo)是為用戶提供包括話音業(yè)務(wù)在內(nèi)的多種不同速率、不同QoS質(zhì)量要求的業(yè)務(wù),因此業(yè)務(wù)質(zhì)量要求也與網(wǎng)絡(luò)的覆蓋和容量有密切關(guān)系。在同一小區(qū)內(nèi),不同的覆蓋范圍可以提供不同質(zhì)量要求的業(yè)務(wù)。
WCDMA網(wǎng)絡(luò)規(guī)劃的目標(biāo)是根據(jù)規(guī)劃的無線網(wǎng)絡(luò)特性以及網(wǎng)絡(luò)規(guī)劃的需求,通過對相應(yīng)的工程參數(shù)和無線資源管理參數(shù)規(guī)劃設(shè)計,使得在滿足一定信號覆蓋、系統(tǒng)容量和業(yè)務(wù)質(zhì)量要求的前提下,綜合建網(wǎng)成本最低,并能保證網(wǎng)絡(luò)具有良好的可升級能力。因此,WCDMA無線網(wǎng)絡(luò)規(guī)劃一般需要關(guān)注以下幾個方面。
(1)總體規(guī)劃
WCDMA是一個自干擾系統(tǒng),WCDMA無線網(wǎng)絡(luò)規(guī)劃的核心就是對系統(tǒng)干擾的控制。如果仍采用傳統(tǒng)的GSM無線網(wǎng)絡(luò)規(guī)劃的分階段規(guī)劃和分階段實施的原則,就會產(chǎn)生新加站對原有系統(tǒng)的強烈干擾,這一點在國內(nèi)外的CDMA網(wǎng)絡(luò)建設(shè)中已得到了證實。因此WCDMA網(wǎng)絡(luò)規(guī)劃一般采用全網(wǎng)總體規(guī)劃,分階段實施的原則,也就是通過合理的話務(wù)預(yù)測來得到未來幾年WCDMA網(wǎng)絡(luò)的用戶數(shù)量和話務(wù)量,并據(jù)此對WCDMA無線網(wǎng)絡(luò)進(jìn)行規(guī)劃。在實施過程中,根據(jù)預(yù)測的用戶數(shù)量和話務(wù)量,在規(guī)劃的基礎(chǔ)上分階段進(jìn)行網(wǎng)絡(luò)建設(shè),這樣將大大減少后期維護(hù)和優(yōu)化成本,系統(tǒng)也將具有很好的可升級能力。
基于全網(wǎng)總體規(guī)劃,分階段實施的原則,需要對未來一段時間的用戶數(shù)量和業(yè)務(wù)發(fā)展進(jìn)行準(zhǔn)確的預(yù)測,預(yù)測過高將會導(dǎo)致建設(shè)成本的增加,而預(yù)測過低將無法滿足實際業(yè)務(wù)的發(fā)展需要。由于經(jīng)濟(jì)的發(fā)展、市場競爭格局的變化以及新技術(shù)的出現(xiàn)都可能對預(yù)測的準(zhǔn)確性產(chǎn)生較多影響。因此,為了既能保證一定的預(yù)測前瞻性,又能適應(yīng)各方面條件的變化,一般將預(yù)測時間設(shè)定為3~5年為宜。
(2)覆蓋、容量規(guī)劃
根據(jù)不同的自身發(fā)展戰(zhàn)略、3G發(fā)展定位、可分配資源等情況,對WCDMA覆蓋將有不
同的原則。一般包括:“孤島型”覆蓋,先滿足熱點地區(qū)需求,再逐步擴(kuò)張3G覆蓋與容量;“撒網(wǎng)型”覆蓋,3G建設(shè)采取廣覆蓋、小容量形式,再逐步進(jìn)行容量擴(kuò)充;“全面型”覆蓋,廣覆蓋,大容量,全面鋪開,迅速實現(xiàn)3G規(guī)模化商用。
根據(jù)各種因素的博弈,WCDMA網(wǎng)絡(luò)覆蓋一般應(yīng)該考慮各地的經(jīng)濟(jì)發(fā)展水平、市場需求等條件,在經(jīng)濟(jì)發(fā)達(dá)、市場需求較高的地區(qū)實現(xiàn)連續(xù)覆蓋,在欠發(fā)達(dá)地區(qū)進(jìn)行重點城市和區(qū)域的覆蓋,即采取“撒網(wǎng)型”的覆蓋方式。同時,隨著WCDMA網(wǎng)絡(luò)的發(fā)展,網(wǎng)絡(luò)規(guī)劃應(yīng)實現(xiàn)在發(fā)達(dá)省市絕大部分鄉(xiāng)鎮(zhèn)的覆蓋,在中等發(fā)達(dá)地區(qū)大部分鄉(xiāng)鎮(zhèn)的覆蓋,在欠發(fā)達(dá)地區(qū)可實現(xiàn)少部分鄉(xiāng)鎮(zhèn)的覆蓋,并最終實現(xiàn)全國范圍內(nèi)的覆蓋。
容量規(guī)劃應(yīng)該根據(jù)覆蓋區(qū)域的業(yè)務(wù)流量密度、可以利用的頻譜以及對用戶增長的預(yù)測等因素綜合考慮。WCDMA具有“大覆蓋,小容量”特點,因此容量規(guī)劃與覆蓋規(guī)劃是相關(guān)聯(lián)的。WCDMA無線網(wǎng)絡(luò)覆蓋規(guī)劃一般是在一定的負(fù)載條件下進(jìn)行規(guī)劃,對于不同的建網(wǎng)階段、不同的區(qū)域分別按照上行鏈路35%~75%的負(fù)載進(jìn)行規(guī)劃。
(3)室內(nèi)規(guī)劃
WCDMA網(wǎng)絡(luò)由于其工作在2GHz的頻段,因此其無線傳播特性較之于GSM網(wǎng)絡(luò)要差,并且由于WCDMA技術(shù)的自干擾特性等,傳統(tǒng)的依靠室外來對室內(nèi)進(jìn)行覆蓋的方式不再適用;同時,由于3G業(yè)務(wù)更多的是支持各種高速數(shù)據(jù)業(yè)務(wù),而數(shù)據(jù)業(yè)務(wù)一般發(fā)生的區(qū)域是在室內(nèi),因此,WCDMA網(wǎng)絡(luò)在規(guī)劃初期就需要考慮較為完善的室內(nèi)覆蓋。國外3G網(wǎng)絡(luò)的發(fā)展也證明了這一點。室內(nèi)分布系統(tǒng)規(guī)劃主要考慮室內(nèi)外頻率策略、切換策略、分區(qū)策略等方面。
(4)業(yè)務(wù)規(guī)劃
在前面已經(jīng)提到WCDMA網(wǎng)絡(luò)的目標(biāo)是為用戶提供包括話音在內(nèi)的多種不同速率、不同QoS質(zhì)量要求的業(yè)務(wù),因此,無線網(wǎng)絡(luò)規(guī)劃階段須考慮未來WCDMA網(wǎng)絡(luò)所要提供的業(yè)務(wù)類型、話務(wù)密度等因素。一般認(rèn)為,WCDMA網(wǎng)絡(luò)將是一個承載基本話音和多種不同速率業(yè)務(wù)的混和網(wǎng)絡(luò),即除了要提供與2G網(wǎng)絡(luò)相同的基本話音業(yè)務(wù)之外,還要提供區(qū)別于2G網(wǎng)絡(luò)的差異化業(yè)務(wù),這包括CS64kbps可視電話業(yè)務(wù),PS64/128/384kbps數(shù)據(jù)業(yè)務(wù)等。其中,CS64kbps可視電話業(yè)務(wù)是WCDMA系統(tǒng)區(qū)別于2G業(yè)務(wù),也是區(qū)別于其他3G系統(tǒng)的特色業(yè)務(wù),同時一般也被認(rèn)為是未來3G中的較具有競爭力的業(yè)務(wù),因此,WCDMA網(wǎng)絡(luò)一般是以CS64kbps可視電話業(yè)務(wù)連續(xù)覆蓋為原則,同時由于分組域數(shù)據(jù)業(yè)務(wù)的上行一般為PS64kbps,在此條件下也能較好的保證各種不同速率分組業(yè)務(wù)的進(jìn)行。在數(shù)據(jù)業(yè)務(wù)熱點地區(qū),規(guī)劃初期可以考慮PS128kbps或者PS384kbps連續(xù)覆蓋,這樣既能保證WCDMA系統(tǒng)有足夠的容量,又能保證為用戶提供各種不同QoS的業(yè)務(wù)。
另一方面,隨著WCDMA技術(shù)的發(fā)展,HSDPA技術(shù)也逐漸成熟,各個WCDMA系統(tǒng)設(shè)備和終端廠商將能陸續(xù)提供商用HSDPA系統(tǒng)和終端設(shè)備。因此,在進(jìn)行業(yè)務(wù)規(guī)劃的時候,也需要考慮到可以承載更高數(shù)據(jù)速率業(yè)務(wù)的HSDPA規(guī)劃。
(5)2G/3G協(xié)同規(guī)劃
2G網(wǎng)絡(luò)是運營商所具有的寶貴資源,這不僅包括2G系統(tǒng)的基站站址、室內(nèi)分布系統(tǒng)、機(jī)房、天饋等設(shè)施和場所,也包括經(jīng)由2G網(wǎng)絡(luò)所獲得的關(guān)于用戶的話務(wù)密度、用戶分布等重要數(shù)據(jù)。因此在進(jìn)行WCDMA無線網(wǎng)絡(luò)規(guī)劃時,應(yīng)該充分、合理利用2G網(wǎng)絡(luò)的各種資源。
WCDMA無線網(wǎng)絡(luò)規(guī)劃流程介紹
WCDMA無線網(wǎng)絡(luò)規(guī)劃一般包括無線網(wǎng)絡(luò)設(shè)計需求的確定、傳播模型校正、初始無線網(wǎng)絡(luò)設(shè)計、詳細(xì)無線網(wǎng)絡(luò)設(shè)計以及初始網(wǎng)絡(luò)調(diào)整等幾個階段,其中每個階段有不同的工作重點。下面分別予以介紹與分析。
(1)無線網(wǎng)絡(luò)設(shè)計需求的確定
無線網(wǎng)絡(luò)設(shè)計的初期,需要根據(jù)具體服務(wù)區(qū)對覆蓋的要求、容量的要求以及服務(wù)的種類及質(zhì)量要求并參考服務(wù)區(qū)的話務(wù)密度等情況來確定網(wǎng)絡(luò)設(shè)計的需求。
這一階段需要考慮進(jìn)行規(guī)劃區(qū)域的類型,如密集城區(qū)、普通城區(qū)、郊區(qū)、室內(nèi)、公路/干道等以及各種區(qū)域所占的比例情況。覆蓋要求一般是以服務(wù)區(qū)域覆蓋率為指標(biāo)。WCDMA網(wǎng)絡(luò)中網(wǎng)絡(luò)負(fù)荷與規(guī)劃的容量有很大關(guān)系,一般根據(jù)覆蓋區(qū)域的不同和對容量的不同要求設(shè)定不同的網(wǎng)絡(luò)負(fù)荷。同時,業(yè)務(wù)模型與用戶使用無線網(wǎng)絡(luò)中不同業(yè)務(wù)的行為有密切關(guān)系,并且不同區(qū)域用戶的業(yè)務(wù)模型一般是不同的。業(yè)務(wù)模型與網(wǎng)絡(luò)提供的業(yè)務(wù)、不同業(yè)務(wù)的業(yè)務(wù)強度、不同服務(wù)區(qū)域類型以及用戶高中低端的分布等密切相關(guān)。
網(wǎng)管員是目前我們做網(wǎng)絡(luò)建設(shè)網(wǎng)絡(luò)運營,網(wǎng)絡(luò)管理包括網(wǎng)絡(luò)安全整個技術(shù)建設(shè)當(dāng)中最重要的一個環(huán)節(jié),所以實際上很多人以為網(wǎng)管員將來就是網(wǎng)絡(luò)管理員及把定位在這樣一個角度是不對的,網(wǎng)管員真正在一個單位里面信息化建設(shè),網(wǎng)絡(luò)投資決定整個公司的網(wǎng)絡(luò)怎么建,運營怎么建,他擁有發(fā)言權(quán)非常大,尤其他把自己定位好了之后,在公司里應(yīng)該是非常重要的角色,所以有時候說網(wǎng)管員應(yīng)該走向前臺,不是在后臺的一個勤雜工,或者后臺打雜的概念。
從人力資源工作角度來分析一下,一般網(wǎng)管的職業(yè)規(guī)劃,從網(wǎng)管來說,進(jìn)入這個行業(yè)的時候,主要是一個純技術(shù)人員,但是從職業(yè)發(fā)展規(guī)劃應(yīng)該有兩條路可以選擇。一條路不斷在專業(yè)加強,變成這個領(lǐng)域?qū)<?。網(wǎng)管也可以細(xì)分很多領(lǐng)域,有一些大型網(wǎng)站網(wǎng)管就細(xì)分到專門的網(wǎng)絡(luò)管理,專門的網(wǎng)絡(luò)安全,還有專門的數(shù)據(jù)庫管理,也可能成為某一個領(lǐng)域的專家。還有一個就是可以成為網(wǎng)絡(luò)管理,慢慢走向管理崗位。比如可以成為網(wǎng)絡(luò)相關(guān)的項目管理,或者成為網(wǎng)絡(luò)管理部的經(jīng)理,或者一個大的企業(yè)的CTO,或者CIO。對于一個網(wǎng)管有兩條路發(fā)展,一個向?qū)<倚桶l(fā)展,另外一個可以走管理路線。當(dāng)然還有第三種就是可以自己創(chuàng)業(yè)成為一個企業(yè)的老板。
在整個信息化建設(shè)過程當(dāng)中,特別各行各業(yè)非IT單位里面其實網(wǎng)管員在整個信息化建設(shè)當(dāng)中承擔(dān)著非常重要的責(zé)任和擔(dān)當(dāng)著非常重要的使命,他們作用直接關(guān)系到企業(yè)信息化建設(shè)甚至是成敗的問題,不論系統(tǒng)的選型到系統(tǒng)的構(gòu)建,這樣一個人群在起著越來越重要的作用,相反這個人群受關(guān)注度,長期以來是比較受忽視的,有的單位可能覺得他們并不是業(yè)務(wù)的第一線,雖然作用很重要也很具體,但是并沒有引起社會廣泛的關(guān)注。
網(wǎng)管員就是打雜的?
可能因為行業(yè)特點,大多數(shù)在招網(wǎng)管的時候會有一個誤區(qū),因為他認(rèn)為網(wǎng)管,大多是做某一個企業(yè)辦公室支持工作,所以希望是年輕人,可以吃苦耐勞干一些打雜的活,這是很多企業(yè)招網(wǎng)管喜歡招年輕人,但是相對從技術(shù)方面,公司管理方面比較成熟的企業(yè)和公司來說,在招網(wǎng)管的時候會更全面的角度,或者公司需要的角度考慮這個問題。
網(wǎng)管員一定是技術(shù)專家,有人把網(wǎng)管員定義為技術(shù)藍(lán)領(lǐng),從某種意義上說要懂一些技術(shù),另外把工作性質(zhì)降低了。其實不是這樣的,網(wǎng)管員一定要懂技術(shù),你不把技術(shù)懂得好,你把網(wǎng)絡(luò)運營好維護(hù)好是不太可能的,所有網(wǎng)管員不要想著技術(shù)藍(lán)領(lǐng),要定位為技術(shù)專家比較恰當(dāng)一些。網(wǎng)絡(luò)管理員有很多事務(wù)性維護(hù)性的工作,但不能理解為打雜的,而要理解成為公司重要基礎(chǔ)設(shè)施,公司最重要的數(shù)據(jù)資產(chǎn)和網(wǎng)絡(luò)服務(wù)設(shè)施,這個服務(wù)和保障都掌握在我手上,你要把這兩個東西把握對了,并做好這工作,你在公司的地位自然提升起來了,你要理解成為要點技術(shù),是一個打雜的,你就很難把工作做好。
比如網(wǎng)一斷了就有人喊網(wǎng)怎么斷了,責(zé)任是不是你承擔(dān)了,我覺得這個里面要注意幾個工作方面就可以解決掉這個問題,首先不要定位成做技術(shù)服務(wù)沒有管理職能,所以你一上來應(yīng)該把公司的制度跟老板建立起來,使用規(guī)定是什么?文件應(yīng)該怎么處理,網(wǎng)絡(luò)怎么使用違反這個規(guī)定網(wǎng)就會斷就會出病毒,這我們在有一些單位做了這樣一個實驗,你采取什么措施規(guī)定什么?布置了一些軟件,告訴單位任何一個人如果瀏覽不恰當(dāng)?shù)木W(wǎng)站或者不注意安全措施,會中病毒,會斷掉,后來有人網(wǎng)也斷了,可能想自己看網(wǎng)站中了病毒,這時候不再吆喝他們,而是說幫個忙看一下,機(jī)器可能中了病毒,他地位很快改善了,所以以后網(wǎng)要使好沒他幫助不行,所以很快解決這個問題。
做網(wǎng)管怎樣升
職或提升?
有一個故事,講獅子追求幸福的故事,它問媽媽什么是幸福,他就說我的尾巴就是幸福,他就使勁追自己尾巴追不到,后來她媽媽說你往前走,尾巴會跟著你。講這故事什么意思,追求幸福還是職業(yè)發(fā)展,歸根到底還是提升你自己,你自己找準(zhǔn)方向之后,向那方向努力,不要覺得某個公司的職位偏低,或者自己能力怎么樣?歸根到底應(yīng)該有自己的職業(yè)規(guī)劃,然后不斷補充自己的知識,充實自己,然后抓住機(jī)遇。
關(guān)于這個問題,在網(wǎng)管員群體里面還是有一定代表性的,而且不僅這個群體可能在一些很多年輕人都有這樣一個共性的問題。在這樣一個情況下我覺得每一個人首先要提升的是你自己的能力,而且切忌這山望那山高,而且當(dāng)你覺得要跳槽或者要走什么方向,一定要有一個自己的規(guī)劃,而且一定要去學(xué)習(xí)培訓(xùn)、提高。這樣才有可能在新的平臺上抓住新的機(jī)會,所以現(xiàn)在說是一個學(xué)習(xí)型的社會,你必須要把自己充實起來,提升起來,你才能有更多的機(jī)會,如果鉆在一個死胡同里面,可能永遠(yuǎn)找不到一個有效的方法。
作為技術(shù)人員還是要把技術(shù)作為自己的長項
一只腳要踩在地上,拿什么做立足點,應(yīng)該拿自己技術(shù)本錢跟別人相比你的長項就是對網(wǎng)絡(luò)運營技術(shù)比別人強,這過程當(dāng)中另外一個最重要的問題,你一定要把日常的工作做好,你掌握技術(shù)是為了取得成功把事情做好達(dá)到某種目的,不是為了掌握技術(shù)而掌握技術(shù),把實際工作做得不怎么樣,這樣你想取得成功估計比較難。在整個過程當(dāng)中到底拿什么發(fā)揮的時候,又回到網(wǎng)管員還得用技術(shù),盡可能用自己技術(shù)基礎(chǔ)扎扎實實把現(xiàn)實工作做好,取得周圍的人認(rèn)可,取得公司人認(rèn)可,并且逐步找到事業(yè)的感覺,這是職業(yè)規(guī)劃當(dāng)中第一個要注意的問題。第二個要注意的問題,現(xiàn)在網(wǎng)管員這一塊,很多人說我就管單位這么一些計算機(jī),到底前途在哪里?不是這樣的,公司的網(wǎng)絡(luò)不僅僅是幾臺計算機(jī)聯(lián)起來了,是把公司所有的員工和公司通訊基礎(chǔ)設(shè)施都連上了,公司以后重要的數(shù)據(jù)資產(chǎn)都在這個基礎(chǔ)設(shè)施上,從這個意義來講,他在這公司做好最大的管家,你能保證網(wǎng)絡(luò)的暢通,公司的業(yè)務(wù)在上跑,這就變成公司最重要的基礎(chǔ)設(shè)施,自己在公司定位也有比較大的提升。在現(xiàn)實生活當(dāng)中,有一些領(lǐng)導(dǎo)決定建什么網(wǎng)絡(luò)的時候決定經(jīng)費就自己拍板就建了,可能不是理想的網(wǎng)絡(luò)就扔給你管,可能會有問題,這時候你先把這管好,然后讓領(lǐng)導(dǎo)意識到有一些問題,領(lǐng)導(dǎo)覺得這問題做得不合適逐步放權(quán)給你,如果哪一天你對公司的投資規(guī)劃,應(yīng)用業(yè)務(wù)搞一些什么?建完了讓你維護(hù),這個人在公司的前途一定會不錯的,這是對網(wǎng)管員這一塊很大的期望。
網(wǎng)絡(luò)管理員職業(yè)規(guī)劃
為了貫徹國家對信息系統(tǒng)安全保障工作的要求以及等級化保護(hù)堅持“積極防御、綜合防范”的方針,需要全面提高信息安全防護(hù)能力。貴州廣電網(wǎng)絡(luò)信息系統(tǒng)建設(shè)需要進(jìn)行整體安全體系規(guī)劃設(shè)計,全面提高信息安全防護(hù)能力,創(chuàng)建安全健康的網(wǎng)絡(luò)環(huán)境,保護(hù)國家利益,促進(jìn)貴州廣電網(wǎng)絡(luò)信息化的深入發(fā)展。
1安全規(guī)劃的目標(biāo)和思路
貴州廣電網(wǎng)絡(luò)目前運營并管理著兩張網(wǎng)絡(luò):辦公網(wǎng)與業(yè)務(wù)網(wǎng);其中辦公網(wǎng)主要用于貴州廣電網(wǎng)絡(luò)各部門在線辦公,重要的辦公系統(tǒng)為OA系統(tǒng)、郵件系統(tǒng)等;業(yè)務(wù)網(wǎng)主要提供貴州廣電網(wǎng)絡(luò)各業(yè)務(wù)部門業(yè)務(wù)平臺,其中核心業(yè)務(wù)系統(tǒng)為BOSS系統(tǒng)、互動點播系統(tǒng)、安全播出系統(tǒng)、內(nèi)容集成平臺以及寬帶系統(tǒng)等。
基于對貴州廣電網(wǎng)絡(luò)信息系統(tǒng)的理解和國家信息安全等級保護(hù)制度的認(rèn)識,我們認(rèn)為,信息安全體系是貴州廣電網(wǎng)絡(luò)信息系統(tǒng)建設(shè)的重要組成部分,是貴州廣電網(wǎng)絡(luò)業(yè)務(wù)開展的重要安全屏障,它是一個包含貴州廣電網(wǎng)絡(luò)實體、網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用和管理等五個層面,包括保護(hù)、檢測、響應(yīng)、恢復(fù)四個方面,通過技術(shù)保障和管理制度建立起來的可靠有效的安全體系。
1.1設(shè)計目標(biāo)
貴州廣電網(wǎng)絡(luò)就安全域劃分已經(jīng)進(jìn)行的初步規(guī)劃,在安全域整改中初見成效,然而,安全系統(tǒng)建設(shè)不僅需要建立重要資源的安全邊界,而且需要明確邊界上的安全策略,提高對核心信息資源的保護(hù)意識。貴州廣電網(wǎng)絡(luò)相關(guān)安全管理體系的建設(shè)還略顯薄弱,管理細(xì)則文件亟需補充,安全管理人員亟需培訓(xùn)。因此,本次規(guī)劃重點在于對安全管理體系以及目前的各個業(yè)務(wù)系統(tǒng)進(jìn)行了全面梳理,針對業(yè)務(wù)系統(tǒng)中安全措施進(jìn)行了重點分析,綜合貴州廣電網(wǎng)絡(luò)未來業(yè)務(wù)發(fā)展的方向,進(jìn)行未來五年的信息安全建設(shè)規(guī)劃。
1.2設(shè)計原則
1.2.1合規(guī)性原則
安全設(shè)計要符合國家有關(guān)標(biāo)準(zhǔn)、法規(guī)要求,符合廣電總局對信息安全系統(tǒng)的等級保護(hù)技術(shù)與管理要求。良好的信息安全保障體系必然是分為不同等級的,包括對信息數(shù)據(jù)保密程度分級,對用戶操作權(quán)限分級,對網(wǎng)絡(luò)安全程度分級(安全子網(wǎng)和安全區(qū)域),對系統(tǒng)實現(xiàn)結(jié)構(gòu)的分級(應(yīng)用層、網(wǎng)絡(luò)層、鏈路層等),從而針對不同級別的安全對象,提供全面、可選的安全技術(shù)和安全體制,以滿足貴州廣電網(wǎng)絡(luò)業(yè)務(wù)網(wǎng)、辦公網(wǎng)系統(tǒng)中不同層次的各種實際安全需求。
1.2.2技管結(jié)合原則
信息安全保障體系是一個復(fù)雜的系統(tǒng)工程,涉及人、技術(shù)、操作等要素,單靠技術(shù)或單靠管理都不可能實現(xiàn)。因此,必須將各種安全技術(shù)與運行管理機(jī)制、人員思想教育與技術(shù)培訓(xùn)、安全規(guī)章制度建設(shè)相結(jié)合。
1.2.3實用原則
安全是為了保障業(yè)務(wù)的正常運行,不能為了安全而妨礙業(yè)務(wù),同時設(shè)計的安全措施要可以落地實現(xiàn)。
1.3設(shè)計依據(jù)
1.3.1“原則”符合法規(guī)要求
依據(jù)《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例K國務(wù)院147號令)、《國家信息化領(lǐng)導(dǎo)小組關(guān)于加強信息安全保障工作的意見》(中辦發(fā)[20〇3]27號)、《關(guān)于信息安全等級保護(hù)工作的實施意見》(公通字[2004]66號)、《信息安全等級保護(hù)管理辦法》(公通字[2007]43號)和GB/T22240-2009《信息安全技術(shù)信息系統(tǒng)安全等級保護(hù)定級指南》、GB/T22239-2008《信息安全技術(shù)信息系統(tǒng)安全等級保護(hù)基本要求》、《廣播電視安全播出管理規(guī)定》(廣電總局62號令)、GDJ038-CATV|有線網(wǎng)絡(luò)。
2011《廣播電視播出相關(guān)信息系統(tǒng)等級保護(hù)基本要求》,對貴州省廣播電視相關(guān)信息系統(tǒng)安全建設(shè)進(jìn)行規(guī)劃。
1.3.2“策略”符合風(fēng)險管理
風(fēng)險管理是基于“資產(chǎn)-價值-漏洞-風(fēng)險-保障措施”的思想進(jìn)行保障的。風(fēng)險評估與管理的理論與方法已經(jīng)成為國際信息安全的標(biāo)準(zhǔn)。
風(fēng)險管理是靜態(tài)的防護(hù)策略,是在對方攻擊之前的自我鞏固的過程。風(fēng)險分析的核心是發(fā)現(xiàn)信息系統(tǒng)的漏洞,包括技術(shù)上的、管理上的,分析面臨的威脅,從而確定防護(hù)需求,設(shè)計防護(hù)的措施,具體的措施是打補丁,還是調(diào)整管理流程,或者是增加、增強某種安全措施,要根據(jù)用戶對風(fēng)險的可接受程度,這樣就可以與安全建設(shè)的成本之間做一個平衡。
1.3.3“措施”符合P2DR模型
美國ISS公司(IntemetSecuritySystem,INC)設(shè)計開發(fā)的P2DR模型包括安全策略(Policy)、檢測(Detection)、防護(hù)(Protection)和響應(yīng)(Response)四個主要部分,是一個可以隨著網(wǎng)絡(luò)安全環(huán)境的變化而變化的、動態(tài)的安全防御系統(tǒng)。安全策略是整個P2DR模型的中樞,根據(jù)風(fēng)險分析產(chǎn)生的安全策略描述了系統(tǒng)中哪些資源要得到保護(hù),以及如何實現(xiàn)對它們的保護(hù)等,策略是模型的核心,所有的防護(hù)、檢測和響應(yīng)都是依據(jù)安全策略實施的。
檢測(Detection)、防護(hù)(Protection)和響應(yīng)(Response)三個部分又構(gòu)成一個變化的、動態(tài)的安全防御體系。P2DR模型是在整體的安全策略的控制和指導(dǎo)下,在綜合運用防護(hù)工具(如防火墻、身份認(rèn)證、加密等)的同時,利用檢測工具(如漏洞評估、入侵檢測等)了解和評估系統(tǒng)的安全狀態(tài),通過適當(dāng)?shù)姆磻?yīng)將系統(tǒng)調(diào)整至“最安全”和“風(fēng)險最低”的狀態(tài),在安全策略的指導(dǎo)下保證信息系統(tǒng)的安全[3]。
1.4安全規(guī)劃體系架構(gòu)
在進(jìn)行了規(guī)劃“原則”、“策略”、“措施”探討的基礎(chǔ)上,我們設(shè)計貴州廣電網(wǎng)絡(luò)的安全保障體系架構(gòu)為“一個中心、兩種手段”。
“一個中心”,以安全管理中心為核心,構(gòu)建安全計算環(huán)境、安全區(qū)域邊界和安全通信網(wǎng)絡(luò),確保業(yè)務(wù)系統(tǒng)能夠在安全管理中心的統(tǒng)一管控下運行,不會進(jìn)入任何非預(yù)期狀態(tài),從而防止用戶的非授權(quán)訪問和越權(quán)訪問,確保業(yè)務(wù)系統(tǒng)的安全。
“兩種手段”,是安全技術(shù)與安全管理兩種手段,其中安全技術(shù)手段是安全保障的基礎(chǔ),安全管理手段是安全技術(shù)手段真正發(fā)揮效益的關(guān)鍵,管理措施的正確實施同時需要有技術(shù)手段來監(jiān)管和驗證,兩者相輔相成,缺一不可。
2安全保陳方案規(guī)劃
2.1總體設(shè)計
貴州廣電網(wǎng)絡(luò)的安全體系作為信息安全的技術(shù)支撐措施,分為五個方面:
邊界防護(hù)體系:安全域劃分,邊界訪問控制策略的部署,主要是業(yè)務(wù)核心資源的邊界,運維人員的訪問通道。
行為審計體系:通過身份鑒別、授權(quán)管理、訪問控制、行為曰志等手段,保證用戶行為的合規(guī)性。
安全監(jiān)控體系:監(jiān)控網(wǎng)絡(luò)中的異常,維護(hù)業(yè)務(wù)運行的安全基線,包括安全事件與設(shè)備故障,也包括系統(tǒng)漏洞與升級管理。
公共安全輔助:作為整個網(wǎng)絡(luò)信息安全的基礎(chǔ)服務(wù)系統(tǒng),包括身份認(rèn)證系統(tǒng)、補丁管理系統(tǒng)以及漏洞掃描系統(tǒng)等。
IT基礎(chǔ)設(shè)施:提供智能化、彈能力的基礎(chǔ)設(shè)施,主要的機(jī)房的智能化、服務(wù)器的虛擬化、存儲的虛擬化等。
2.2安全域劃分
劃分安全域的方法是首先區(qū)分網(wǎng)絡(luò)功能區(qū)域,服務(wù)器資源區(qū)、網(wǎng)絡(luò)連接區(qū)、用戶接入?yún)^(qū)、運維管理區(qū)、對外公共服務(wù)區(qū);其次是在每個區(qū)域中,按照不同的安全需求區(qū)分不同的業(yè)務(wù)與用戶,進(jìn)一步劃分子區(qū)域;最后,根據(jù)每個業(yè)務(wù)應(yīng)用系統(tǒng),梳理其用戶到服務(wù)器與數(shù)據(jù)庫的網(wǎng)絡(luò)訪問路徑,通過的域邊界或網(wǎng)絡(luò)邊界越少越好。
Z3邊界防護(hù)體系規(guī)劃
邊界包括網(wǎng)絡(luò)邊界、安全域邊界、用戶接口邊界(終端與服務(wù)器)、業(yè)務(wù)流邊界,邊界上部署訪問控制措施,是防止非授權(quán)的“外部”用戶訪問“里面”的資源,因此分析業(yè)務(wù)的訪問流向,是訪問控制策略設(shè)計的依據(jù)。
2.3.1邊界措施選擇
在邊界上我們建議四種安全措施:
1.網(wǎng)絡(luò)邊界:與外部網(wǎng)絡(luò)的邊界是安全防護(hù)的重點,我們建議采用統(tǒng)一安全網(wǎng)關(guān)(UTM),從網(wǎng)絡(luò)層到應(yīng)用層的安全檢測,采用防火墻(FW)部署訪問控制策略,采用入侵防御系統(tǒng)(IPS)部署對黑客入侵的檢測,采用病毒網(wǎng)關(guān)(AV)部署對病毒、木馬的防范;為了方便遠(yuǎn)程運維工作,與遠(yuǎn)程辦公實施,在網(wǎng)絡(luò)邊界上部署VPN網(wǎng)關(guān),對遠(yuǎn)程訪問用戶身份鑒別后,分配內(nèi)網(wǎng)地址,給予限制性的訪問授權(quán)。Web服務(wù)的SQL注入、XSS攻擊等。
3.業(yè)務(wù)流邊界:安全需求等級相同的業(yè)務(wù)應(yīng)用采用VLAN隔離,采用路由訪問限制策略;不同部門的接入域也采用VLAN隔離,防止二層廣播,通知可以在發(fā)現(xiàn)安全事件時,開啟不同子域的安全隔離。
4.終端邊界:重點業(yè)務(wù)系統(tǒng)的終端,如運維終端,采用終端安全系統(tǒng),保證終端上系統(tǒng)的安全,如補丁的管理、黑名單軟件管理、非法外聯(lián)管理、移動介質(zhì)管理等等。
2.3.2策略更新管理
邊界是提高入侵者的攻擊“門檻”的,部署安全策略重點有兩個方面:一是有針對性。允許什么,不允許什么,是明確的;二是動態(tài)性。就是策略的定期變化,如訪問者的口令、允許遠(yuǎn)程訪問的端口等,變化的周期越短,給入侵者留下的攻擊窗口越小。
2.4行為審計體系規(guī)劃
行為審計是指對網(wǎng)絡(luò)用戶行為進(jìn)行詳細(xì)記錄,直接的好處是可以為事后安全事件取證提供直接證據(jù),間接的好處乇兩方面:對業(yè)務(wù)操作的日志記錄,可以在曰后發(fā)現(xiàn)操作錯誤、確定破壞行為恢復(fù)時提供操作過程的反向操作,最大程度地減小損失;對系統(tǒng)操作的日志記錄,可以分析攻擊者的行為軌跡,從而判斷安全防御系統(tǒng)的漏洞所在,亡羊補牢,可以彌補入侵者下次入侵的危害。
行為審計主要措施包括:一次性口令、運維審計(堡壘機(jī))、曰志審計以及網(wǎng)絡(luò)行為審計。
2.5安全監(jiān)控體系規(guī)劃
監(jiān)控體系不僅是網(wǎng)絡(luò)安全態(tài)勢展示平臺,也是安全事件應(yīng)急處理的指揮平臺。為了管理工作上的方便,在安全監(jiān)控體系上做到幾方面的統(tǒng)一:
1.運維與安全管理的統(tǒng)一:業(yè)務(wù)運維與安全同平臺管理,提高安全事件的應(yīng)急處理速度。
2.曰常安全運維與應(yīng)急指揮統(tǒng)一:隨時了解網(wǎng)絡(luò)上的設(shè)備、系統(tǒng)、流量、業(yè)務(wù)等狀態(tài)變化,不僅是日常運維發(fā)現(xiàn)異常的平臺,而且作為安全事件應(yīng)急指揮的調(diào)度平臺,隨時了解安全事件波及的范圍、影響的業(yè)務(wù),同時確定安全措施執(zhí)行的效果。
3.管理與考核的統(tǒng)一:安全運維人員的工作考核就是網(wǎng)絡(luò)安全管理的曰常工作與緊急事件的處理到位,在安全事件的定位、跟蹤、處理過程中,就體現(xiàn)了安全運維人員服務(wù)的質(zhì)量。因此對安全運維平臺的行為記錄就可以為運維人員的考核提供一線的數(shù)據(jù)。
安全監(jiān)控措施主要包括安全態(tài)勢監(jiān)控以及安全管理平臺,2.6公共安全輔助系統(tǒng)
作為整個網(wǎng)絡(luò)信息安全的基礎(chǔ)服務(wù)系統(tǒng),需要建設(shè)公共安全輔助系統(tǒng):
1.身份認(rèn)證系統(tǒng):獨立于所有業(yè)務(wù)系統(tǒng)之外,為業(yè)務(wù)、運維提供身份認(rèn)證服務(wù)。
2.補丁管理系統(tǒng):對所有系統(tǒng)、應(yīng)用的補丁進(jìn)行管理,對于通過測試的補丁、重要的補丁,提供主動推送,或強制執(zhí)行的技術(shù)手段,保證網(wǎng)絡(luò)安全基線。
3.漏洞掃描系統(tǒng):對于網(wǎng)絡(luò)上設(shè)備、主機(jī)系統(tǒng)、數(shù)據(jù)庫、業(yè)務(wù)系統(tǒng)等的漏洞要及時了解,對于不能打補丁的系統(tǒng),要確認(rèn)有其他安全策略進(jìn)行防護(hù)。漏洞掃描分為兩個方面,一是系統(tǒng)本身的漏洞,二是安全域邊界部署了安全措施之后,實際用戶所能訪問到的漏洞(滲透性測試服務(wù))。
2.7IT基礎(chǔ)設(shè)施規(guī)劃
IT基礎(chǔ)設(shè)施是所有網(wǎng)絡(luò)業(yè)務(wù)系統(tǒng)服務(wù)的基礎(chǔ),具備一個優(yōu)秀的基礎(chǔ)架構(gòu),不僅可以快速、靈活地支撐各種業(yè)務(wù)系統(tǒng)的有效運行,而且可以極大地提高基礎(chǔ)IT資源的利用率,節(jié)省資金投入,達(dá)到環(huán)保的要求。
IT基礎(chǔ)設(shè)施的優(yōu)化主要體現(xiàn)在三個方面:智能機(jī)房、服務(wù)器虛擬化、存儲虛擬化。
3安全筐理體系規(guī)劃
在系統(tǒng)安全的各項建設(shè)內(nèi)容中,安全管理體系的建設(shè)是關(guān)鍵和基礎(chǔ),建立一套科學(xué)的、可靠的、全面而有層次的安全管理體系是貴州省廣播電視信息網(wǎng)絡(luò)股份有限公司安全建設(shè)的必要條件和基本保證。
3_1安全管理標(biāo)準(zhǔn)依據(jù)
以GBAT22239-2008《信息安全技術(shù)信息系統(tǒng)安全等級保護(hù)基本要求》中二級、三級安全防護(hù)能力為標(biāo)準(zhǔn),對貴州廣電網(wǎng)絡(luò)安全管理體系的建設(shè)進(jìn)行設(shè)計。
3.2安全管理體系的建設(shè)目標(biāo)
通過有效的進(jìn)行貴州廣電網(wǎng)絡(luò)的安全管理體系建設(shè),最終要實現(xiàn)的目標(biāo)是:采取集中控制模式,建立起貴州廣電網(wǎng)絡(luò)完整的安全管理體系并加以實施與保持,實現(xiàn)動態(tài)的、系統(tǒng)的、全員參與的、制度化的、以預(yù)防為主的安全管理模式,從而在管理上確保全方位、多層次、快速有效的網(wǎng)絡(luò)安全防護(hù)。
3.3安全管理建設(shè)指導(dǎo)思想
各種標(biāo)準(zhǔn)體系文件為信息安全管理建設(shè)僅僅提供一些原則性的建議,要真正構(gòu)建符合貴州廣電網(wǎng)絡(luò)自身狀況的信息安全管理體系,在建設(shè)過程中應(yīng)當(dāng)以以下思想作為指導(dǎo):“信CATV丨有線網(wǎng)絡(luò)息安全技術(shù)、信息安全產(chǎn)品是信息安全管理的基礎(chǔ),信息安全管理是信息安全的關(guān)鍵,人員管理是信息安全管理的核心,信息安全政策是進(jìn)行信息安全管理的指導(dǎo)原則,信息安全管理體系是實現(xiàn)信息安全管理最為有效的手段?!?/p>
3.4安全管理體系的建設(shè)具體內(nèi)容
GB/T22239-2008《信息安全技術(shù)信息系統(tǒng)安全等級保護(hù)基本要求》(以下簡稱《基本要求》)對信息系統(tǒng)的安全管理體系提出了明確的指導(dǎo)和要求。我們應(yīng)以《基本要求》為標(biāo)準(zhǔn),結(jié)合目前貴州廣電網(wǎng)絡(luò)安全管理體系的現(xiàn)狀,對廣電系統(tǒng)的管理機(jī)構(gòu)、管理制度、人員管理、技術(shù)手段四個方面進(jìn)行建設(shè)和加強。同時,由于信息安全是一個動態(tài)的系統(tǒng)工程,所以,貴州廣電網(wǎng)絡(luò)還必須對信息安全管理措施不斷的加以校驗和調(diào)整,以使管理體系始終適應(yīng)和滿足實際情況的需要,使貴州廣電網(wǎng)絡(luò)的信息資產(chǎn)得到有效、經(jīng)濟(jì)、合理的保護(hù)。
貴州廣電網(wǎng)絡(luò)的安全管理體系主要包括安全管理機(jī)構(gòu)、安全管理制度、安全標(biāo)準(zhǔn)規(guī)范和安全教育培訓(xùn)等方面。
通過組建完整的信息網(wǎng)絡(luò)安全管理機(jī)構(gòu),設(shè)置安全管理人員,規(guī)劃安全策略、確定安全管理機(jī)制、明確安全管理原則和完善安全管理措施,制定嚴(yán)格的安全管理制度,合理地協(xié)調(diào)法律、技術(shù)和管理三種因素,實現(xiàn)對系統(tǒng)安全管理的科學(xué)化、系統(tǒng)化、法制化和規(guī)范化,達(dá)到保障貴州廣電網(wǎng)絡(luò)信息系統(tǒng)安全的目的。
3.5曰常安全運維3.5.1安全風(fēng)險評估
安全風(fēng)險評估是建立主動防御安全體系的重要和關(guān)鍵環(huán)節(jié),這環(huán)的工作做好了可以減少大量的安全威脅,提升整個信息系統(tǒng)的對網(wǎng)絡(luò)災(zāi)難的免疫能力;風(fēng)險評估是信息安全管理體系建立的基礎(chǔ),是組織平衡安全風(fēng)險和安全投入的依據(jù),也是信息安全管理體系測量業(yè)績、發(fā)現(xiàn)改進(jìn)機(jī)會的最重要途徑。
3.5.2網(wǎng)絡(luò)管理與安全管理
網(wǎng)絡(luò)管理與安全管理的主要措施包括:出入控制、場地與設(shè)施安全管理、網(wǎng)絡(luò)運行狀態(tài)監(jiān)控、安全設(shè)備監(jiān)控、安全事件監(jiān)控與分析、提出預(yù)防措施。
3.5.3備份與容災(zāi)管理
貴州廣電網(wǎng)絡(luò)主要關(guān)鍵業(yè)務(wù)系統(tǒng)需要雙機(jī)本地?zé)醾?、?shù)據(jù)離線備份措施;其他相關(guān)業(yè)務(wù)應(yīng)用系統(tǒng)需要數(shù)據(jù)離線備份措施。
3.5.4應(yīng)急響應(yīng)計劃
通過建立應(yīng)急相應(yīng)機(jī)構(gòu),制定應(yīng)急響應(yīng)預(yù)案,通過建立專家資源庫、廠商資源庫等人力資源措施,通過對應(yīng)急響應(yīng)有線網(wǎng)絡(luò)ICATV預(yù)案不低于一年兩次的演練,可以在發(fā)生緊急事件時,做到規(guī)范化操作,更快的恢復(fù)應(yīng)用和數(shù)據(jù),并最大可能的減少損失
3.6安全人員管理
信息系統(tǒng)的運行是依靠在各級黨政機(jī)構(gòu)工作的人員來具體實施的,他們既是信息系統(tǒng)安全的主體,也是系統(tǒng)安全管理的對象。所以,要確保信息系統(tǒng)的安全,首先應(yīng)加強人事安全管理。
安全人員應(yīng)包括:系統(tǒng)安全管理員、系統(tǒng)管理員、辦公自動化操作人員、安全設(shè)備操作員、軟硬件維修人員和警衛(wèi)人員。
其中系統(tǒng)管理員、系統(tǒng)安全管理員必須由不同人員擔(dān)當(dāng)。3.7技術(shù)安全管理
主要措施包括:軟件管理、設(shè)備管理、備份管理以及技術(shù)文檔管理。
4安全規(guī)劃分期建設(shè)路線
信息安全保障重要的是過程,而不一定是結(jié)果,重要的是安全意識的提高,而不一定是安全措施的多少。因此,信息安全建設(shè)也應(yīng)該從保障業(yè)務(wù)運營為目標(biāo),提高用戶自身的安全意識為思路,根據(jù)業(yè)務(wù)應(yīng)用的模式與規(guī)模逐步、分階段建設(shè),同時還要符合國家與廣電總局關(guān)于等級保護(hù)的技術(shù)與管理要求。
4.1主要的工作內(nèi)容
根據(jù)安全保障方案規(guī)劃的設(shè)計,貴州廣電網(wǎng)絡(luò)的信息安全建設(shè)分為如下幾個方面的內(nèi)容:
1.網(wǎng)絡(luò)優(yōu)化改造:主要是安全域的劃分,網(wǎng)絡(luò)結(jié)構(gòu)的改造。
2.安全措施部署:邊界隔離措施部署,行為審計系統(tǒng)部署、安全監(jiān)控體系部署。
3.基礎(chǔ)設(shè)施改造:主要是數(shù)據(jù)大集中、服務(wù)器虛擬化、存儲虛擬化。
4.安全運維管理:信息安全管理規(guī)范、日常安全運維考核、安全檢查與審計流程、安全應(yīng)急演練、曰常安全服務(wù)等。
4.2分期建設(shè)規(guī)劃
4_2.1達(dá)標(biāo)階段(2015-2017)
1.等保建設(shè)
2.信任體系:網(wǎng)絡(luò)審計、運維審計、日志審計
3.身份鑒別(一次口令)
4.監(jiān)控平臺:入侵檢測、流量監(jiān)測、木馬監(jiān)測
5.安全管理平臺建設(shè)
6.等保測評通過(2級3級系統(tǒng))
7.安全服務(wù):建立定期模式
8.滲透性測試服務(wù)(外部+內(nèi)部)
9.安全加固服務(wù),建立服務(wù)器安全底線
10.信息安全管理
11.落實安全管理細(xì)則文件制定
12.落實安全運維與應(yīng)急處理流程
13.完善IT服務(wù)流程,建設(shè)安全運維管理平臺
14.定期安全演練與培訓(xùn)
4.2.2持續(xù)改進(jìn)階段(2018?2019)
1.等保建設(shè)
2.完善信息安全防護(hù)體系
3.提升整體防護(hù)能力
4.深度安全服務(wù)
5.有針對性安全演練,協(xié)調(diào)改進(jìn)管理與技術(shù)措施
6.源代碼安全審計服務(wù)(新上線業(yè)務(wù))
7.信息安全管理
8.持續(xù)改進(jìn)運維與應(yīng)急流程與制度,提高應(yīng)急反應(yīng)能力
9.提高運維效率,開拓運維增值模式
5結(jié)東語