网管系统功能分析(DOC)

网管系统功能分析(DOC)
网管系统功能分析(DOC)

1.网强网络管理系统简介

网强网络管理系统(简称:Netmaster )是针对解决各行业中、大型企事业单位,目前在IT管理过程中所面临的3个挑战以及所需要克服的1个矛盾(即内、外部客户满意度、成本控制与系统安全之间的挑战;IT系统日益增长的复杂性与运维人数、专业知识结构之间的矛盾)的第五代专家智能型综合网管系统。

1.1系统简介

Netmaster涵盖了网络管理、服务器管理、数据库管理、中间件管理、通讯管理、安全管理、机房环境管理及运维管理等,它结合了大型定制型网管以用户的管理要求为导向以及第三代网管的简单易用这两方面的特点,并以非编程扩展的方法,满足了用户不断增加的IT资源管理的要求。同时系统能兼容整合第三代网管和其它工具,专注于企业用户各种设备、应用及服务等资源的健康度、可用率和服务水平的管理,保证IT部门用户的满意度,同时通过智能专家模型解决了用户日益复杂的IT资源与运维人员数量不足、专业知识结构之间的矛盾,并将各种复杂的网络管理工作简易化、便捷化与自动化,有效帮助网络管理人员轻松驾驭网络,提高网络管理效率与水平。

1.2系统背景

随着计算机技术和Internet的发展以及各行各业信息化的普及与应用,各行业开始大规模的建立网络来推动电子商务和政务的发展,不论是政府、金融、教育、医疗等单位都逐渐将核心业务移值到电子化和网络上。而这些行业用户比以前任何时候都更加依赖于网络、IT基础设施以及应用系统来满足其核心业务需要。故此,网络管理与维护对企业的发展也就变得至关重要。而在企业网络管理这程中仍存在一些困难与问题,不仅影响了网络管理效率的提高,同时还妨碍了企业的发展:缺少智能分析过滤与自动化处理,导致故障告警泛滥,无法准确定位故障根源;运维人员数量与技术能力有限,面对大量告警堆砌,故障无法及时恢复和解决·网络规模庞大、设备分散,没有规范性的分级管理,运维效率低下及流程混乱;IP地址分配与使用不明,员工随意更改IP地址,造成IP使用冲突及网络异常;无法实时了解与监控集中在机房的网络设备,大大拖延了设备故障恢复的时间;网络环境复杂化与分散化,无法做到集中监控以及实时掌握网络整体运行情况;对IT资源的配置、分布以及性能缺乏了解,造成IT管理与投资方面的盲目性;传统IT管理工具相互不能兼容,造成信息孤岛,网络扩展与升级难、成本高。

1.3系统架构

系统要求全部采用JA V A结构开发,能在Windows,Linux,Unix不同平台下顺利移植。可以应用户要求提供Windows、Unix或Linux版本。全中文界面,软件代码完全由国内开发。采用先进且成熟的MVC模式,三层架构,显示层、逻辑层和业务逻辑层完全分离。分布式架构:数据库、采集平台和Web服务三个部分可以分布在任意的三台服务器上。系统采用三层管理平台,三层体系架构为:展示层、业务层、采集层。

2.网强网络管理系统主要功能介绍

2.1功能优势

(1)智能化故障管理

网强网络管理系统智能化故障管理功能建立了及时响应的资源预警、告警机制。系统通过告警敏感度、告警合并、告警过滤以及异常依赖、根源分析等多种高端技术手段,能够避免大量的无谓重复告警信息,防止告警泛滥。并能在众多的告警信息中,屏蔽不重要的告警信息,帮助运维人员能够将精力集中在关键问题上,准确定位可能的故障源,真正做到事先运维、整体运维,将影响业务系统健康度和可用率的一切因素事先排除。系统对网络情况全盘监控,发现异常时通过提示框、声音、E-mail及手机短信息等各种告警方式第一时间通知网管人员,满足网络管理24 小时正常工作的要求,最大限度保证了系统的服务水平。

(2)实用便捷的知识库

系统知识库包括产品内置的知识内容以及运维人员在日常维护中新增加的维护知识内容的积累。同时知识库是建立和完善故障处理机制以及对网络性能进行分析的知识汇总,它记载了对不同异常故障情况的不同处理手段以及对异常的性能指标所采取的优化措施,以供运维人员对知识进行查询与经验共享,为维护人员及时处理异常故障及性能分析提供辅助分析决策。运维人员可通过新增功能手动添加新的知识和新的分类,并可对知识和分类进行修改与删除。通过知识进行查询,快速了解各种知识,并由异常关联到知识库,知识库会查询出该异常的知识,给运维人员提供故障的解决方法。

(3)规范的分级管理

用户可以根据地域、部门、应用等情况等建立地域和设备及资源的复合管理概念,将系统中各项设备和资源按用户权限设置成不同管理域。按照地域和部门分布管理用户权限,使IT运维人员各司其职、分工明确、提高运维效率。系统同时能

提供历史数据的按级汇报,最关键的是实时性包括上级能及时看到下级网络拓扑的实时变更;下级紧急告警信息在上级网络拓扑图中的实时显示。汇总数据具备真实性,人工分级网络管理的一大弊病就是下级网管人员汇报网络运行情况时存在瞒报、误报和漏报等现象(包括实时数据和历史数据)。

(4)安全的入网控制

系统可以探测当前段内存活的IP地址及自动发现各网段的IP地址使用情况,并提供主机定位功能,能通过IP地址查找到该IP的MAC地址及该IP所连的交换机端口。系统支持监测基于IP、MAC、端口的一一对应绑定关系,在发生改动时,实现对设备的网络连接接入的监控,并可批量处理,也可单独指定规则。安全的IP-MAC-PORT三重绑定,有效的避免用户私自更改IP地址、非授权接入网络、PC随意更换连接交换机的端口,极大的增强了网络接入的安全性。同时也为用户网络环境提供了安全保障,并且能快速定位问题设备、查找根源,同时提供变动记录作为可查依据。

(5)真实的设备背板

系统能通过真实的背板图对网络设备的端口进行信息查看、下联设备列表、启用端口、关闭端口、实时分析端口、设置事件规则等操作,并支持国内外各种主流的网络设备和其他设备。帮助网络管理人员实现不用跑机房现场就能了解到每个设备的当前端口状态,节省人力资源,只需点几鼠标就可以轻松代替原来的体力劳动,解放出更多的时间用于其他事情,提高办事效率。完全的替代了登录到设备去操作的过程,大大简化了对设备的控制管理。

(6)实时拓扑图展现

系统将拓扑图分为物理拓扑图、示意拓扑图(机房、机柜、地域等)、缩略拓扑图等各种类型。不仅真实准确的反映实际物理连接、逻辑链接,而且能帮助用户实时动态以图形化形式来展现系统中各种网络设备及资源(包括路由器、交换机、3层交换机、防火墙、服务器、PC机、链路、服务器资源、应用)的实际运行、使用与分布情况。其中,系统自动发现的物理拓扑图,能实时监控并动态展示网络中的每个资源类型的健康度、平均CPU利用率或内存利用率以及ICMP响应时间等资源状态,并用不同颜色进行表示。全局上帮助用户实时掌握整体网络运行状况,将最复杂的网络状况以最简明、直观的方式呈现。

(7)全面的资源管理

系统除能监控所有支持SNMP协议的网络设备资源,如路由器、交换机等,还

可以监控防火墙、服务器、数据存储设备、打印机、入侵检测设备、门禁设备、网闸等。实时展现这些设备中的CPU利用率、内存利用率、各个端口流量、各个端口状态等,系统最新引进的健康度、可用度的概念能帮助用户更快的了解IT 设施的运行状态。另外,可以按运维人员需求自行添加不同指标进行监控。不仅如此,还可以针对运维人员关心设备所承载的各种应用(数据库、中间件等)及服务资源(DNS、邮件、等)进行一体化和智能化的端到端管理,有效帮助用户即时掌控各种复杂的应用系统环境,还极大的提高了资源管理的准确性和有效性。

(8)非编程扩展与兼容性

系统除了能够兼容众多的厂商设备外,其可供第三方调用的标准系统接口(CORBA、Web service、RMI等),还能很好地兼容国内外第二、三代网管、机房管理、通讯管理等管理系统,全面保证系统的兼容性,满足用户在实际网络管理中,与其它系统能够高效整合的需要。同时,系统的非编程思想充分考虑了用户根据企业自身环境对业务监控系统的一些特殊需求。系统在对具体的资源监控上,不仅有内建的监控指标、扩展的监控指标,还有自定义的监控指标,用户可以根据自身业务管理的需要灵活的选择监控对象及指标,很方便用户对所监控的业务进行扩展。同时,也降低了用户因为二次开发及各项需求无法完全满足所花费的人力成本和物质成本。

(9)服务器监控

对不同的操作系统统一支持,支持Windows全系列,IBM-AIX,HP-UX,FreeBSD,Solaris,不同厂家全系列版本的Linux,提供服务器的安装程序,CPU,内存,进程,磁盘分区信息管理,具有多硬件平台多操作系统的特点,网强网络管理系统配备专业版服务器管理模块支持监控各类操作系统以及中间件的管理。

各种服务器主机可通过SNMP协议、ssh、telnet等方式来采集设备数据。可监控指标为ICMP响应时间、SNMP状态、平均Cpu利用率、平均内存利用率、虚拟内存空间、物理内存空间、已使用物理内存、进程名称列表、指定进程CPU负载、指定进程内存占用、安装软件名称列表、指定安装软件日期、指定安装软件类型、windows当前磁盘队列长度、windows平均磁盘队列长度、windows磁盘读取平均队列长度、windows磁盘写入平均队列长度、磁盘读取次数/秒、磁盘写入次数/秒、磁盘读数据速率、磁盘写数据速率、内存读取速率、内存写入速

率Trap冷启动、Trap热启动、Trap认证失败、Trap EGP丢失、用户扩展Trap、Syslog等于服务器相关数据。

(10)查询监测安装软件信息

了解被管理服务器的软件安装记录,软件名称、类型以及安装时间,查看是否有非法软件存在,并设置在发现非法软件时发送自定义的告警信息提示工作人员及时解决.网络管理员可以用此功能监控服务器上部署软件的安全性.如下图1所示:

图1:详细的软件进程列表

(11)查询监测硬件资源使用分配信息

监测服务器硬盘分区、容量、使用空间、文件系统类型、是否为启动分区等各项信息,系统可以监测整个硬盘情况,也可以单独对一个分区同时进行监测,查看被控端内存使用情况,当前容量、当前使用率、最大使用率和平均使用率,CPU 的利用率等关键硬件性能指标,在出现异常情况时自动发送出告警信息通知IT 部门的网络管理人员。

图2:磁盘资源实时统计监控

(12)故障监控和报警

根据用户日常管理的需要,可以对任何的设备监控指标进行告警设置,具有丰富的智能告警方式。提供提示框、声音、 Email 、网管警告和手机短信息告警、信使服务等多种方式,提供多种告警级别、分类,智能应急处理预案,满足网络管理 24 小时正常工作的要求。

列如对设备CPU占用率的告警设置如下3:

图3:可以直接定义告警的级别,告警的规则,伐值,轮询周期等参数

(12)多数据库监控

用户日常运行的各种应用系统后台要需要数据库系统的支持。网强网络管理系统数据库管理模块能对mysql、MS SQLserver、Oracle、Sybase等市场主流数

据库的性能、连接状态、用户连接数、使用空间、使用率、表空间等各项参数进行监控,当数据库参数出现异常时系统可以自动发送出告警信息通知工作人员。对于数据库的监控做到监控指标使用,监控类型广泛。数据库支持多样指标监控,支持MySQL、sqlserver、DB2、sybase、Oracle、informix等数据库。例如Sql Server 支持的数据有连接响应时间、当前连接数、SqlServer-空闲页数、SqlServer-总页数、SqlServer-缓存点击率、SqlServer-数据文件大小、SqlServer-事务/秒、SqlServer-登录/秒、SqlServer-注销/秒、SqlServer-加锁请求数/秒、SqlServer-加锁内存数、SqlServer-总内存使用量、SqlServer-批量请求/秒、SqlServer-平均锁等待时间、SqlServer-锁等待/秒、SqlServer-死锁数/秒等数据。

Oracle数据库也同样支持以上指标。

图4:数据库部分指标统计分析

图5:数据库告警规则设置

(13)应用系统监控

在用户的日常应用中,离不开对一些常用的应用服务的管理,如网站、邮件系统等运行状态和运行情况的自动监测、故障监控和报警。支持网页服务、ftp 服务、DNS服务、email服务等服务应用。网强网络管理系统应用系统专业管理模块能完全满足此类管理的需要,并使用先进监控方式正确率更高。自动监测被控端服务器HTTP、DNS、、POP3等常用服务运行状态,可以通过规则设置,在监测到各项服务状态出现异常时,自动发送自定义状态告警信息。各应用服务监测采用目前国际最流行的模拟行为人的监测方法,让软件模拟一个用户正常的发起应用请求,并判断服务的响应是否及时正常,以此来达到最精确的服务效果监测的目的。

图6:Web的监测以及告警设置

图7:邮件系统

(14)事件管理

《网强网络管理系统》设计的事件机制为当被管理对象的运行状态发生变化时,就会产生事件。如果该事件是由正常变为故障,则会产生故障报警。故障报警的定制是通过综合网络管理系统来定义的,事件管理是通过收集、确认事件,对事件进行分类和过滤,关联不同来源的事件完成对事件的自动处理和响应。通过事件管理,系统管理人员可以方便、迅速、及时掌握系统运行的故障和警报,及时进行处理,保障系统的正常、稳定运行。IT系统管理人员所关注的问题,如网络设备当机,端口阻塞,链路损坏、、网络通信中断、服务器系统开销过大等等都会以事件的形式表现出来。不同的平台和软件有各自独立的事件管理机制,如果没有统一的事件管理平台,就会造成事件管理的片面性与不统一,管理员无法迅速、准确地通过事件掌握系统状况,得到故障报告,也就不能迅速排除故障。网强?网络管理系统实现了跨网络的多平台事件管理支持,应符合SNMP V1、V2、V3标准,具有强大的功能、统一的用户界面和优秀的互操作性。网强?网络管理系统处理的事件来源包括:网络设备发出的SNMP Trap事件;网管系统监测到的设备、端口、链路等故障事件;这些事件一旦进入事件管理器,就可以按照预定义的规则向管理人员发出故障告警信息。提供手机短信、E_mail、声音、应用程序、消息框的告警方式。用户可以灵活的定制告警规则,提供CPU、内存、设备状态、链路流量等自定义告警方法设置。事件的数据统计。综合网络管理系统的事件管理会记录所有收集到的事件信息,并每天生成一个事件日志文件,还可对事件信息进行统计。

(15)性能管理

能对网络设备的各个观测值进行分析,包括交换机、路由器、防火墙和服务器等设备。能够展现这些设备中的CPU利用率、内存利用率、各个端口流量、各个端口状态等。

网强?网络管理系统的性能管理功能涉及网络通信信息的收集、加工和处理等一系列的活动。其目的是保证在使用最少的网络资源和具有最小延迟的前提下,网络提供可靠、连续的通信能力,并使网络资源的使用达到最优的程度。包含下列内容:

①采集性能监视与性能相关的数据:定时收集被管设备的性能数据,自动生成性能报告。收集的性能参数应包括:端口输入/输出利用率、端口输入/输出错误率、CPU利用率、链路利用率、收发消息数、丢包率、端到端时延参数。以上参数可以按每日/每周/每月统计。

②阈值控制:对每种被管对象的每种属性设置阈值,对于特定被管对象的特定属性,针对不同的时间段和性能指标设定阈值。通过设置的阈值进行阈值检查,在将要出现性能问题的时候向管理人员告警。阈值控制可以根据实际情况的轻重缓急进行分级别控制。

③性能分析:对性能的历史数据进行分析、分析和整理,计算性能指标,对性能状态做出判断,为网络规划提供参考。

④可视化的性能报告:对性能管理数据进行检索和处理,生成性能趋势曲线,以直观的图形方式显示性能的分析结果。

⑤实时性能监视:提供实时数据采集、分析和可视化的工具,用以对流量、负载、丢包、CPU占用率、内存占用率、网络延迟等网络设备和线路的性能指标进行实时监测,并可任意设置数据采集的时间段。

第二章--系统需求分析

第二章系统需求分析 一.需求分析 (一)背景分析 随着以信息技术为主要标志的科技进步日新月异,以数字化和网络化为主要特征的信息化浪潮正以汹涌之势席卷全球,对人类的未来产生着难以估量的深刻影响。世界信息技术的飞速发展,计算机信息网络及其应用系统在全世界的迅速推广和使用使人们在管理、获取、交流和处理信息的手段发生了巨大变化,信息化发展也为教育行业的工作带来了新的挑战和机遇。为适应我国改革开放和社会主义现代化建设的新形势提出的新要求,有待组建一个技术先进、安全可靠的信息平台。计算机网络的应用已经深入到社会生活的各个方面,校园网络的用户数量联网的计算机或服务器的数量是逐步增加的,网络技术也是日新月异,新产品新技术不断涌现。校园网建立在资金相对紧张的前提下,校园网的建设方面希望成本较底,因此尽量采用当前最新的网络技术,并且要分步实施,校园网络的建设应该是一个循序渐进的过程。这就要求选择具有良好可扩充性能的网络互联设备,这样才能充分保护现在的投资。 在校园网络中,视频、音频、数据集于一身,如果保证不了高带宽、又多种视频、音频、数据流混杂在一起进行传输,就没法对流做出最高优先级和次高优先级及底优先级的分类,这样就不能保证重要业务的畅通,造成网络延迟、服务不可用。所以要想真正改变网络的效率,更有效的保证应用服务的运营,需要通过端到端的QOS,智能到边缘的方式来保证。通过智能到边缘,端到端的应用方式,可以减少对网络核心设备的消耗,这样保证了网络的有效畅通。可以对园区网应用中的,多媒体视频点播服务、数据备份服务、文献传递服务、E-mail服务、数据库服务器等服务。对不同服务流进行详细的分类,划分优先级,以及尽可能地避免发生拥塞。同时保证网络的高效运行,充分利用现有的带宽。 (二)网络需求分析 在园区网络中,存在多样的网络设备及系统应用环境,并且要考虑在用户迅速增长的今天,考虑到网络设备的可扩展性。保证在多样网络设备,用户不断增加的环境中,仍能保证网络畅通。所以万兆骨干网络平台就应具有良好的兼容性和可扩展性,能与当前校园网络无缝衔接,同时预留空间符合当前和以后的信息建设需要和足够的升级空间。 在校园网络建设中存在多用户,多服务的现状。带来了对网络系统要求具有高效率等,以保证大数据量访问下有效的处理能力。针对需求设备要能对数据做到分布式处理,这样的分布式

网吧管理系统-需求分析

网吧管理系统需求分析

目录 1.绪论 (2) 1.1编写目的.................................................................................................................... 2. 1.2网吧管理系统的功能要求 (2) 2.任务概述 (2) 2.1目标 (2) 2.2运行环境 (3) 2.2.1服务器端环境 (3) 2.2.2客户端环境 (3) 2.3条件与限制 (3) 3. 数据描述 (3) 3.1 E—R图 (3) 3.2网吧管理系统的数据需求 (4)

1绪论 1.1编写目的 随着互联网的发展, Internet正在各行各业形成新的热点和经济增长点,网络正把人们紧密地联系在一起。很难想象在信息时代离开网络人们怎么生活、工作。因此人们居住环境的信息化、网络化是发展的必然要求。但是如果没有相应的网络管理、控制和计费系统来支撑,势必会阻碍网络运营工作的有效开展。 1.2网吧管理系统的功能要求 在网吧机房管理系统中,分为客户、机器、前台、网管来实现各个功能,设有有主界面,对其三类人群有不同的登录要求,通过自身密码进行登录,从而进行操作。 该系统需要通过客户登录自动记录时间,并且在下机时自动记录下机时间,可以查看自己的信息,可以看到子的姓名、客户账户、机器号、上机时间,可以修改自己的密码,而前台可以对客户来操作,可以实现对其添加、查询、修改、删除,在查询中可以查到客户的客户账号、客户密码、姓名、年龄、余额、对应的前台账号,在新用户到来时可以及时接待,同时可以强迫客户下机,并且也可以对自己的密码进行修改,网管则可以对机器操作,实现对机器的添加、查询、修改、删除,可以查询出机器编号、该机器是否正常及对应的网管账号,使其在机器发生变动时能及时处理。 安全性:系统一共面向三类对象,分别为客户、前台、网管。用户添加删除修改灵活,有效将不同身份进行分开,保证了数据库的安全性。 用户操作:客户登录可以查看自己的姓名、客户账户、机器号、上机时间,可以修改自己的密码,前台登录可以对客户来操作,可以实现对其添加、查询、修改、删除,强迫客户下机,并且也可以对自己的密码进行修改,网管则可以对机器操作,实现对机器的添加、查询、修改、删除。 1.3项目背景 网吧现今虽然已经一定程度上的管理系统,但是效率较低,顾客费用结算很不方便。 因此希望 建立电脑实时管理、网卡管理、会员管理、收费管理、报表打印,可从很大程度上减轻网吧管理者的工作量,使顾客上下机、费用结算较为方便。同时也便于营业额的统计。 2 任务概述

网络安全需求分析报告

天津电子信息职业技术学院% 《网络安全需求分析》报告( 、 :

报告题目:大型网吧网络安全需求分析 姓名:郭晓峰 【 08 学号: 班级:网络S15-4 | 专业: 计算机网络技术 系别:网络技术系 指导教师:林俊桂 [ 摘要:随着国内Internet的普及和信息产业的深化。近几年宽带网络的发展尤为迅速。做为宽带接入重要的客户群体-网吧,每天聚集着数量众多的网迷和潜在的资源。目前网吧的建设日益规模化,高标准化,上百台电脑的网吧随处可见,网吧行业开始向产业化过渡。在未来的日子,网吧网络安全将成为影响网吧生存的要素,经营者也只有提供更加安全的服

务才能获得更大效益。因此大型网吧构架网络安全体系也成为重中之重,而本文就是网络安全分析。主要运用防火墙技术、病毒防护等技术,来实现大型网吧的网络安全。 关键词:网络安全,防火墙,防病毒。

目录 一、大型网吧网络安全概述 (1) 、 网吧网络的主要安全隐患 (1) 大型网吧网络的安全误区 (1) 二、大型网吧网络安全现状分析 (3) 网吧背景 (3) 网吧安全分析 (3) 网吧网络安全需求 (4) 需求分析 (5) 大型网吧网络结构 (6) 三、大型网吧网络安全解决实施 (6) 网络大型网吧物理安全 (6) } 大型网吧网络安全配置 (7) 网吧的ARP欺骗病毒防范 (8) 网吧网络遭受攻击的防范 (8) 四、总结 (10) `

一、大型网吧网络安全概述 网吧网络的主要安全隐患 现在网络安全系统所要防范的不再仅是病毒感染,更多的是基于网络的非法入侵、攻击和访问,网络安全威胁的主要来源主要包括: ·病毒、木马和恶意软件的入侵。 ·网络黑客的攻击 ·上网客户的非规范操作 ·网络管理员的专业性 ·网民的信息失窃、虚拟货币丢失问题 大型网吧网络的安全误区 (1)安装防火墙就安全了 防火墙主要工作都是控制存取与过滤封包,所以对DoS攻击、非法存取与篡改封包等攻击模式的防范极为有效,可以提供网络周边的安全防护。但如果攻击行为不经过防火墙,或是将应用层的攻击程序隐藏在正常的封包内,便力不从心了,许多防火墙只是工作在网络层。防火墙的原理是“防外不防内”,对内部网络的访问不进行任何阻挠。 (2)安装了最新的杀毒软件就不怕病毒了 安装杀毒软件的目的是为了预防病毒的入侵和查杀系统中已感染的计算机病毒,但这并不能保证就没有病毒入侵了,因为杀毒软件查杀某一病毒的能力总是滞后于该病毒的出现。 (3)感染病毒后重启即可

网络信息安全需求分析.

网络信息安全需求分析 随着医院信息化建设步伐的不断加快,信息网络技术在医疗行业的应用日趋广泛,这些先进的技术给医院的管理带来了前所未有的便利,也提升了医院的管理质量和服务水平,同时医疗业务对行业信息和数据的依赖程度也越来越高,也带来了不可忽视的网络系统安全问题,本文主要从网络系统的硬件、软件及对应用系统中数据的保护,不受破坏、更改、泄露,系统连续可靠、正常地运行,网络服务不中断等方面探讨医院网络信息安全的需求。 医疗业务对行业信息和数据的依赖程度越来越高,带来了不可忽视的网络系统安全问题,现分析如下: 一、网络安全建设内容 在医院信息网络建设中,网络安全体系是确保其安全可靠运行的重要支柱,能否有效地保护信息资源,保护信息化健康、有序、可持续地发展,是关系到医院计算机网络建设成败的关键。 ①保障网络信息安全,要防止来自外部的恶意攻击和内部的恶意破坏。 ②运用网络的安全策略,实行统一的身份认证和基于角色的访问控制。 ③医院计算机网络提供统一的证书管理、证书查询验证服务及网络环境的安全。 ④建立和完善统一的授权服务体系,实现灵活有效的授权管理,解决复杂的权限访问控制问题。 ⑤通过日志系统对用户的操作进行记录。 二、网络安全体系建设 网络安全体系建设应从多个层次完整地、全方位地对医院的信息网络及应用情况进行分析,所制定的安全机制基本包括了对各种安全隐患的考虑,从而保护关键业务系统的正常运行,控制内网用户接入,避免患者电子信息以及医院重要数据的泄密。如图1。 2.1 物理设备安全需求 即使应用了功能最强大的安全软件,如果没有注意物理安全,会大大地破坏系统安全的整体性,攻击者会通过物理接触系统来达到破坏的目的,因此,物理安全是安全策略中最为关键的一步。 ①设备和操作系统都提供了通过物理接触绕过现有密码的功能。 ②机房内各服务器和网络设备均放置在上锁的机柜中,钥匙专人负责保管,同时要在中心机房安装视频监视设备进行监控。 ③网络整体要部署防雷系统,机房要有防静电地板,配线间注意散热且定期进

机房系统集成需求分析知识讲解

系统集成需求分析 一、网络需求分析 学校机房建设项目功能需求:建设一个通畅、高效、安全、可扩展的机房网络,支撑学校机房信息系统的运行,共享各种资源,提高学校的教育质量。网络系统必须运行稳定。各种计算机应用系统的大信息量的传输要求。机房网络要具备良好的可管理性。减轻维护人员的工作量,提高网络系统的运行质量。机房网络要具有良好的可扩展性。能够满足学校未来发展的需要。整个项目的施工,我们要精心组织、严格管理、定期提交各类项目文档。 1.布线结构需求 集光纤+超五类综合布线系统,120 个左右信息点;计划为大部分的学生学习使用计算机;楼内综合布线的垂直子系统采用多模光纤,每层楼到一层机房有两条12 芯室内光纤。 2. 网络性能需求 采用光纤以太网接入到因特网服务提供商的网络,然后接入到因特网中,实现与外界的信息交换和网络通信。统一一个出口访问Internet ,能够控制网络的安全。 根据网络功能需求和实际的布线系统情况,系统集成商需要给出设备选择的合理建议,包括楼层接入交换机、主交换机、集团核心交换机等。其中,楼层接入设备需要选择同一型号的设备;主交换机可以根据需要通过堆叠方式进行灵活的升级扩容。 网络设备必须在技术上具有先进性、通用性,必须便于管理、维护。网络设备应该满足集团现有计算机设备的高速接入,应该具备未来良好的可扩展性、可升级性,保护用户的投资。网络设备必须具有良好的在满足功能与性能的基础上性能价格比最优。网络设备应该选择拥有足够实力和市场份额的厂商的主流产品,同时设备厂商必须要有良好的市场形象与售后技术支持。 3. 网络管理系统需求分析 对所提供设备进行统一管理和监控。网络管理系统技术和功能要求:投标人描述设备所采用及支持的网管协议,网管系统应遵循SNM网管协议,说明所支持SNMP勺协议的版本。投标人保证网管软件的可升级性和不同版本之间的兼容性,并予以说明。投标人应保证网管系统的互通性。投标人说明网管的软硬件配置及操作系统平台。投标人对网管系统的工作流程进行说明。投标人提供网管系统的可管理的最大节点数》400个。网管系统有友好的GUI用户界面,操作简便直接。应能自动进行信号路由和冗余切换。应具备完备的自身管理功能,如系统启动、初始化、关闭、备份等。软件版本更新可在线下载完成,不影响系统运行。软件具备后向兼容性,版本升级后应能管理目前网上使用的所有设备。网管系统能对所有前端及周边系统内设备进行监控及管理。网管系统要能对系统配置参数进行保存,重新加载功能。网管系统支持故障管理、配置管理、性能管理、网管代理、安全管理、查询统计报表功能等功能 4. 网络系统应用目标的需求 为了满足学校教学的需要,本项目中的操作系统应选择占市场份额最大的主流 操作系统,整个网络(服务器、客户机)采用同一厂商的操作系统产品,所选择的操作系统应简单,便于安装和管理。 ①WEB!务

网管系统功能分析(DOC)

1.网强网络管理系统简介 网强网络管理系统(简称:Netmaster )是针对解决各行业中、大型企事业单位,目前在IT管理过程中所面临的3个挑战以及所需要克服的1个矛盾(即内、外部客户满意度、成本控制与系统安全之间的挑战;IT系统日益增长的复杂性与运维人数、专业知识结构之间的矛盾)的第五代专家智能型综合网管系统。 1.1系统简介 Netmaster涵盖了网络管理、服务器管理、数据库管理、中间件管理、通讯管理、安全管理、机房环境管理及运维管理等,它结合了大型定制型网管以用户的管理要求为导向以及第三代网管的简单易用这两方面的特点,并以非编程扩展的方法,满足了用户不断增加的IT资源管理的要求。同时系统能兼容整合第三代网管和其它工具,专注于企业用户各种设备、应用及服务等资源的健康度、可用率和服务水平的管理,保证IT部门用户的满意度,同时通过智能专家模型解决了用户日益复杂的IT资源与运维人员数量不足、专业知识结构之间的矛盾,并将各种复杂的网络管理工作简易化、便捷化与自动化,有效帮助网络管理人员轻松驾驭网络,提高网络管理效率与水平。 1.2系统背景 随着计算机技术和Internet的发展以及各行各业信息化的普及与应用,各行业开始大规模的建立网络来推动电子商务和政务的发展,不论是政府、金融、教育、医疗等单位都逐渐将核心业务移值到电子化和网络上。而这些行业用户比以前任何时候都更加依赖于网络、IT基础设施以及应用系统来满足其核心业务需要。故此,网络管理与维护对企业的发展也就变得至关重要。而在企业网络管理这程中仍存在一些困难与问题,不仅影响了网络管理效率的提高,同时还妨碍了企业的发展:缺少智能分析过滤与自动化处理,导致故障告警泛滥,无法准确定位故障根源;运维人员数量与技术能力有限,面对大量告警堆砌,故障无法及时恢复和解决·网络规模庞大、设备分散,没有规范性的分级管理,运维效率低下及流程混乱;IP地址分配与使用不明,员工随意更改IP地址,造成IP使用冲突及网络异常;无法实时了解与监控集中在机房的网络设备,大大拖延了设备故障恢复的时间;网络环境复杂化与分散化,无法做到集中监控以及实时掌握网络整体运行情况;对IT资源的配置、分布以及性能缺乏了解,造成IT管理与投资方面的盲目性;传统IT管理工具相互不能兼容,造成信息孤岛,网络扩展与升级难、成本高。

豪越HYDO 等保2.0解读与运维管理软件浅谈(一)

等保2.0解读与网管/运维管理软件浅谈(一) (附等保2.0资料下载) 文末提供等保2.0标准及专家系列解读资料,若需要请后台回复关键字:等保2.0 温馨提示,此文较长。文中观点如有不妥之处,欢迎纠正。 从5月13日国家标准新闻发布会上等保2.0标准正式发布,到由深信服科技承办的等保2.0标准宣贯会,等保2.0历经多年酝酿及近一年紧锣密鼓的筹备,终于盛大拉开帷幕。 对于初次接触等保的同学,推荐网上几篇不错的文章参考:《为什么要做等级保护测评?》、《“过等保”,其实不难!》、《等保到底是个啥》,也可在“中国网络安全等级保护网”上查看最新动态。等保2.0标准是国家从管理的角度总体把控,各行业需从制度、工具、产品和平台等方面进行落地。各行业信息系统各不相同不同,涉及的安全产品纷杂多样。本文这些都略谈,基于小豪@豪越HYDO的视角,重点关注等保2.0与运维软件相关内容。 等保2.0 新控制点(红色为新增) 等保2.0新增“集中管控” 等保2.0三级及以上测评项,新增“集中管控:“应划分出特定的管理区域,对分布在网络中的安全设备或安全组件进行管控;应对网络链路、安全设备、网络设备和服务器等的

运行状况、审计数据进行集中监测、汇总、分析;应能对网络中发生的各类安全事件进行识别、报警和分析等。” 可以看出,设备管控、服务器/设备/链路运行状况监测、报警和分析等,是运维软件特有的功能,其他网络安全产品不可替代。作为曾经被定位为锦上添花的网管软件,经历近20年的风雨,随着架构、技术和功能不断突破、完善、优化,逐渐被纳入安全领域,现名为运维软件或运维平台,终于守得云开见月明。2015年开始进军运维领域的豪越,从HYDO 智能运维平台V1.0到现今V6.0,产品持续更新迭代,搭乘这趟春风的列车,也逐步在运维领域崭露头角。 工信部信息通信发展司政策标准处处长黄业晶在去年10月的开放数据中心峰会上曾表示:“数据中心运维管理水平成产业核心问题。”可见,运维的重要性已攀升到一定的高度。运维是一个很大的范畴,涉及到的部门、架构、技术、产品都比较广。就运维软件而言,是运维人员不可或缺的利器。 运维平台除运维监控软件外,可选购模块还包括视频监控运维、动力环境监控、资产管理、服务流程管理、大数据分析、自动化运维等。另外,还有一些特色应用,如无线监控、办公设备监控等。 中国信息安全产品类别大全

网络设计需求分析说明书

网络设计需求分析 说明书

需求反洗说明书 一、需求分析: 大型网吧网络系统建设的主要目标是建设成为主干跑千兆,百兆交换到桌面;同时在大型网吧的范围内建立一个以网络技术、计算机技术与现代信息技术为支撑的娱乐、管理平台,将现行以游戏网为主的活动发展到多功能娱乐这个平台上来,籍以大幅度提高网吧竞争和盈利能力,建设成一流的高档网吧,为吸引高端消费群打下强有力的基础。 按照这一目标,大型网吧网络系统的主要目标和任务是: 1、在大型网吧管辖范围内,采用标准网络协议,结合应用需求,建立大型网吧内联网,并经过中国电信宽带网与Internet相连; 2、在大型网吧内联网上建立支持娱乐活动的服务器群(包括WWW、FTP、DNS、流媒体服务器、十六频道有线电视转播服务器组及SF和各种游戏战网服务器等),具有信息共享、传递迅速、使用方便、高效率等特点的处理系统; 3、视市场环境允许,向中、小型网吧及网络固定客户提供服务器群资源有偿共享服务,在小范围内尝试为小私营企业主提供一体化网站解决方案(空间、域名、网站、数据库及更新等);

4、系统应有高可靠性、安全性、可维护性和可扩充性,要具有良好的用户界面。 在本方案的设计过程中,始终以大型网吧建网的实际需求为主要参考,在较充分地了解大型网吧应用需求的基础上,根据网络建设中的相关技术路线和建设方针,最终完成了下面的方案设计。 二、网络设计原则: 大型网吧网络系统建设是一项大型网络工程,各网吧需要根据自身的实际情况来制定网络设计原则。在大型网吧的网络建设过程中,其遵循以下网络设计原则: 1、实用性和经济性 由于网吧一次性资金投入大,设备折旧快,当前外部经营环境差。另一方面,网吧应用环境比较恶劣,顾客应用水平较参差不齐,因此,在网络的建设过程中,系统建设应始终贯彻面向应用,注重实效的方针,坚持实用、经济的原则。 2、先进性和成熟性 当前计算机网络技术发展很快,设备更新淘汰也很快。这就要求网络建设在系统设计时既要采用先进的概念、技术和方法,又要注意结构、设备、工具的相对成熟。只有采用当前符合国际标准的成熟先进的技术和设备,才能确保网络络能够适应将来网络技

视频监控管理系统需求分析

第三章×××视频监控管理系统需求分析 3.1 项目背景(以教育行业为例,可根据客户实际情况参照修改) 近几年来随着校园网工程的开展,众多学校的内部网络已经初具规模。如何进一步利用好网络的资源,让其在辅助教学的同时,在学校管理上也发挥更大的作用,是众多学校领导考虑的主要问题之一。 学校场地分散,环境相对比较复杂,但管理人员少,白天学生人数众多,夜间又常常无人,给学校的安全带来诸多不便之处。为随时掌握学校动态,及时发现安全隐患,记录异常情况的视频影像,以便立即防范或作为事后分析处理的客观依据,充分发挥计算机无人值班、全天候安全监控的功能,也可杜绝人力浪费。如何利用已建立的综合信息网络系统,将监控业务融合在系统中,充分做到既减少因建立专用监控网络系统的投资,又可以满足各业务职能部门监控信息共享的需要是视频监控系统的重点。目前各个大专院校建有众多的教学楼、实验教学楼、办公楼等。因校园占地面积广大,人口众多所以学生、老师、学校的安全问题存在着很大的不足。因此,利用现代的高科技技术手段,组成全方位防范系统是十分必要的。 在每个教室各安装一部摄像机视频专用线缆连接到学校的值班人员的中控设备上,再通过学校内部局域网络在学校内各个教研室、实验室、校长办公室等可以任意看到任何一间教室的教学情况,图像实时、清晰度达到 VCD水平、声音清晰。同时可以多个地点对一个教室进行教学观摩;也可以多场次、多地点同时上网观看,而不影响整个网络的实时性和图像质量。 随着考试科目的增多,只依靠老师监考已无法能够满足现状的要求所以把闭路监控系统用于高考、成人考和其它重大考试活动的考场监控系统,通过安装在各考场上端的电子摄像机,整个考场的情况一览无余,从而减少了考场监考人员的数目,减轻了老师的压力和负担。同时可以最大限度的防止考场舞弊事件的发生。通过安装在各考场中的电子摄像机,把摄录下来的情况通过视频线传到监控

网吧管理系统可行性分析与需求分析修改版

“网吧管理系统”可行性研究报告 一、引言 1.1 项目背景 网吧作为一个满足人们上网需求的特殊的场所,在有一定规模的情况下如果使用人工来管理,工作量将是极其庞大且枯燥的。如果没有一套好的工具来帮忙,网管就不得不雇几个人来帮忙管理了,这样的话就必须付给他们工资,而且他们所做的工作不一定令人满意,可能还不安全…这时一套好的网吧管理系统就可以解决所有的问题,它不仅工作效率高且没有误差,最重要的是它可以连续工作且不收任何费用。平常一些容易出错的地方,通过网吧管理系统就可以避免。 网吧的大小规模不一,经过调查发现,中等规模大小网吧(100~300台电脑整机)管理系统不够完善,管理系统功能还不够完善,做得还不够人性化。我们希望通过纯软件开发的模式下完成一个功能合理,且安全性相当的软件来支持网吧管理。我们想尝试改进现有的网吧管理系统,使其功能更人性化,提供的服务更齐全,以改变现状。 1.2项目概况 项目名称:网吧管理系统 项目用户:网管 二、项目目标

设计一个安全性高的纯软件系统来管理网吧,保证网吧的正常运行管理。提供人性化的服务。 三、系统简要概述 功能: 超级管理员可以进行收费更改,提供一些特殊的服务(如在节假日对上网费打折等等),对会员优惠百分比的修改。 管理员可以通过该系统对上网人员记时收费、充值,对网吧内的各台机器进行控制。 用户端有登陆、登离、呼叫网管、修改密码、查看个人信息(余额、姓名等等)。 四、技术可行性研究 这次我们打算用C#语言来开发这个系统,这主要是因为C#是一种安全的、稳定的、简单的、优雅的,由C和C++衍生出来的面向对象的编程语言。它在继承C和C++强大功能的同时去掉了一些它们的复杂特性(例如没有宏以及不允许多重继承)。C#综合了VB简单的可视化操作和C++的高运行效率,以其强大的操作能力、优雅的语法风格、创新的语言特性和便捷的面向组件编程的支持成为.NET开发的首选语言。 我们将采用C/S模式开发,方便数据存取,这也解决了网吧流动人群数据量大的问题。我们有相关方面的开发经验。一些基本流程已经掌握。 由于现在网络十分发达,网上的资源非常丰富,所以一般遇到问

企业网络需求分析

企业网络需求分析 为适应企业信息化的发展,满足日益增长的通信需求和网络的稳定运行,今天的企业网络建设比传统企业网络建设有更高的要求,主要表现在如下几个方面。 带宽性能需求 现代企业网络应具有更高的带宽,更强大的性能,以满足用户日益增长的通信需求。随着计算机技术的高速发展,基于网络的各种应用日益增多,今天的企业网络已经发展成为一个多业务承载平台。不仅要继续承载企业的办公自动化,Web浏览等简单的数据业务,还要承载涉及企业生产运营的各种业务应用系统数据,以及带宽和时延都要求很高的IP电话、视频会议等多媒体业务。因此,数据流量将大大增加,尤其是对核心网络的数据交换能力提出了前所未有的要求。另外,随着千兆位端口成本的持续下降,千兆位到桌面的应用会在不久的将来成为企业网的主流。从2004年全球交换机市场分析可以看到,增长最迅速的就是10 Gbps级别机箱式交换机,可见,万兆位的大规模应用已经真正开始。所以,今天的企业网络已经不能再用百兆位到桌面千兆位骨干来作为建网的标准,核心层及骨干层必须具有万兆位级带宽和处理性能,才能构筑一个畅通无阻的"高品质"企业网,从而适应网络规模扩大,业务量日益增长的需要。 稳定可靠需求 现代企业的网络应具有更全面的可靠性设计,以实现网络通信的实时畅通,保障企业生产运营的正常进行。随着企业各种业务应用逐渐转移到计算机网络上来,网络通信的无中断运行已经成为保证企业正常生产运营的关键。现代大型企业网络在可靠性设计方面主要应从以下3个方面考虑。 1、设备的可靠性设计:不仅要考察网络设备是否实现了关键部件的冗余备份,还要从网络设备整体设计架构、处理引擎种类等多方面去考察。 2、业务的可靠性设计:网络设备在故障倒换过程中,是否对业务的正常运行有影响。 3、链路的可靠性设计:以太网的链路安全来自于多路径选择,所以在企业网络建设时,要考虑网络设备是否能够提供有效的链路自愈手段,以及快速重路由协议的支持。 网络安全需求 现代大型企业网络应提供更完善的网络安全解决方案,以阻击病毒和黑客的攻击,减少企业的经济损失。传统企业网络的安全措施主要是通过部署防火墙、IDS、杀毒软件,以及配合交换机或路由器的ACL来实现对病毒和黑客攻击的防御,但实践证明这些被动的防御措施并不能有效地解决企业网络的安全问题。在企业网络已经成为公司生产运营的重要组成部分的今天,现代企业网络必须要有一整套从用户接入控制,病毒报文识别到主动抑制的一系列安全控制手段,这样才能有效地保证企业网络的稳定运行。 应用服务需求 现代大型企业网络应具备更智能的网络管理解决方案,以适应网络规模日益扩大,维护工作更加复杂的需要。当前的网络已经发展成为"以应用为中心"的信息基础平台,网络管理能力的要求已经上升到了业务层次,传统的网络设备的智能已经不能有效支持网络管理需求的发展。比如,网络调试期间最消耗人力与物力的线缆故障定位工作,网络运行期间对不同用户

网络工程需求分析报告

民族师范附中校园网建设项目需求分析报告 项目编号:2053301087 日期:2012年3月29日

目录 1.前言 (3) 2.用户业务需求分析 (3) 2.1用户业务类型需求分析 (3) 2.2民族师范附中校园网需求分析 (4) 2.2.1民族师范附中网络现状 (4) 2.2.2用户需求分析 (5) 2.2.3.功能需求 (5) 3.网络性能需求分析 (6) 3.1.网络结构需求分析 (6) 3.1.1.拓扑结构需求分析 (6) 3.1.2. 网络节点需求分析 (6) 3.1.3.网络链路需求分析 (7) 3.2.网络扩展性需求分析 (7) 3.2.1.用户业务的扩展性 (7) 3.2.2.网络性能的扩展性 (7) 3.2.3.网络结构的扩展性 (8) 3.2.4.网络软件的扩展性 (8) 3.3.网络性能需求分析 (8) 3.4.网络安全需求分析 (9) 3.4.1系统软件和硬件的安全需求 (9) 3.4.1.数据安全需求: (9) 3.4.2.用户认证需求: (9) 3.4.3入侵防护安全需求分析: (9) 3.5.网络可靠性需求分析 (10) 3.6.网络管理需求分析 (10) 3.7.厂家产品选择 (10)

1.前言 民族师范附中校园网建设项目校园网是利用网络设备、通信介质和适宜的网络技术与协议以及各类系统管理软件和应用软件,将校园内计算机和各种终端设备有机地集成在一起,并用于教学、科研、学校管理、信息资源共享和远程教育等方面工作的计算机局域网络系统。民族师范附中作为承德市一所重点中学,建立校园网络已经成为学校的一项基础建设工作,它直接关系到学校的教学和科研工作的质量水平,关系到学生在人才市场上的受欢迎程度,关系到学校的生存与发展。校园网对于学校行政管理人员的无纸化办公,提高工作效率的作用是一目了然的。校园网对老师也是同样重要的,当前的科学发展日新月异,只有紧跟世界上的最新动态才不会被别的学校抛在后面,有了校园网,老师们同样可以上网查询论文和各种资料,对于研究的前瞻性很有帮助。对于学生,可以说同济的宿舍网在全国高校中是远远落后于其他兄弟学校的,远的不说,复旦、交大、上海财大等早就接通了宿舍网,至于和清华比,同济的宿舍网建设更是差了一大截。有了宿舍网,大家可以资源共享,在清华,很多课目已经实现网上交作业,网上公布讲义,自己的班级建设网站进行本学科的学术讨论等等,而这些都需要良好的网络条件为基础的,而且有了宿舍网,学校的信息发布更为迅速快捷,效果会更好,比如在教育上学生们可以对各种学术,生活上的问题进行讨论,不同的院系也可以更紧密的联系在一起对学校的发展建设提出宝贵的建议。通过网络还可以更深入的开展各种学生的业余活动。另外,“同舟共济站”目前的冷清和校园网没有建设好也有很大关系,我觉得要想“同舟共济站”有飞跃性的发展只能寄托在宿舍网的完善之上,而教育的发展壮大其实对学校也是一种很好的宣传手段,通过“同舟共济站”,可以让外校的人更客观的了解同济。 2.用户业务需求分析 2.1用户业务类型需求分析 根据我公司对贵校基本情况的了解,网络在民族师范附中日常教学办公

NMS开源软件选型分析评估报告

NMS开源软件选型分析评估报告

目录 1标准和目标 (1) 1.1前言 (1) 1.2目标 (1) 1.3标准 (1) 2评估 (2) 2.1筛选 (2) 2.1.1候选软件 (2) 2.1.2License评估 (2) 2.1.3软件功能评估 (3) 2.1.4开发语言评估 (5) 2.1.5小结 (6) 2.2开发接口调查 (7) 2.2.1Nagios (7) 2.2.2Opennms (8) 3结论 (14) 4MISC (14)

1标准和目标 1.1前言 目前开源的网管软件众多,时间关系只能通过网络上的资料介绍和其他用户的体验进行评估。对于重点调查的开源软件通过运行环境搭建、开发环境搭建的方法进行实践。 如果只是对通用网络设备的管理,被调研的软件只要经过适当的配置就可以满足要求。对于我们的需求,这些软件不能满足我们100%的需求,必须进行二次开发,对软件二次研发的接口的调研就成为我们考察软件的一个重要的组成部分。 部门对网管软件的定位应该不会投入过多的资金,商用软件价格高昂应该不在考虑范围之内,也尽量不选用开源软件商用版本,重点放在纯开源软件上。 选择了一种开源软件也就选择了一种架构,所以架构的选择也要适合我们部门的开发能力。 1.2目标 选择一款适合的开源软件,在此基础上进行整合和二次开发,构建部门设备网管平台。 1.3标准 选型标准: ?License 不仅仅是免费,无license限制是首选; ?市场占有率 广泛的市场占有率,说明软件得到过足够多的验证;针对于成功的开源软件,可以找到一些第三方的扩展资源,我们只要遵循拿来主义就好; ?功能 一些功能可以直接拿来使用,或者简单的改造,可以节约成本; ?完备的扩展开发接口 被选择的开源软件是否已经提供完备的二次开发接口,满足二次开发的要求; ?开发技术 选择开源软件的另外一个层面考虑是尽量考虑使用部门成员最熟悉的开发技术,尽量避免涉及相对部门来说的新技术、开发语言,这样可以进一步研发降低成本; ?开源架构 就我们目前的需求,开源网管软件的功能,我们能用到的部分并不多。选择了开源其实主要就是选择它的架构。架构的开放性,易扩展性将直接决定我们的研发成本。

网络需求分析报告.doc

郑州航空工业管理学院 金鼎超市网络工程项目 需求分析报告 院系:计算机科学与应用系 专业:网络工程 完成日期:2014年3月23日

目录 1.小组分工 (2) 2.背景分析 (2) 3.网络需求分析 (2) 3.1业务需求 (2) 3.2用户需求 (4) 3.2.1内部员工需求 (4) 3.2.2超市顾客需求 (4) 3.2.3网络应用需求 (4) 4.安全性需求分析 (5) 4.1数据备份 (5) 4.2网络安全 (5) 5.网络拓展性分析 (5) 6.网络拓扑图 (6)

1.小组分工 金鼎超市网络工程项目需求分析报告由邵富强、程硕、王明稳、曹占涛和阮航共同完成,整个过程分为前期准备和组内详细分工,前期准备主要以小组集体的形式主要经过了实地考察、数据收集和小组内部详细讨论三个阶段,经过对前期收集的数据的详细分析,我们在组内进行了详细的分工,详情如下表所示 表一:组内详细分工和进度 2.背景分析 金鼎超市始建于2010年,目前有三家店面,去年年盈利突破5000万,目前是郑州市最发展最快的本土企业,由于经营状况良好,有计划于今年再建两家分店,目前在紧急筹备中...... 随着信息时代的来临,信息技术带来了巨大的经济效益,金鼎超市需要构建一个网络平台,用于企业的沟通、应用、财务、决策、会议等数据流在网上的传输。因此构建一个“安全可靠、性能卓越、管理方便”的网络系统已经成为金鼎超市信息化进程的关键基石。 3.网络需求分析 3.1业务需求 (1)确定投资规模和网络伸缩性要求 金鼎超市目前采用集中式网络管理,即在总店建立Wed服务,安装相应的管理程序,

机房系统集成需求分析

机房系统集成需求分析文稿归稿存档编号:[KKUY-KKIO69-OTM243-OLUI129-G00I-FDQS58-

系统集成需求分析 一、网络需求分析 学校机房建设项目功能需求:建设一个通畅、高效、安全、可扩展的机房网络,支撑学校机房信息系统的运行,共享各种资源,提高学校的教育质量。网络系统必须运行稳定。各种计算机应用系统的大信息量的传输要求。机房网络要具备良好的可管理性。减轻维护人员的工作量,提高网络系统的运行质量。机房网络要具有良好的可扩展性。能够满足学校未来发展的需要。整个项目的施工,我们要精心组织、严格管理、定期提交各类项目文档。 1.布线结构需求 集光纤+超五类综合布线系统,120个左右信息点;计划为大部分的学生学习使用计算机;楼内综合布线的垂直子系统采用多模光纤,每层楼到一层机房有两条12芯室内光纤。 2.网络性能需求 采用光纤以太网接入到因特网服务提供商的网络,然后接入到因特网中,实现与外界的信息交换和网络通信。统一一个出口访问Internet,能够控制网络的安全。? 根据网络功能需求和实际的布线系统情况,系统集成商需要给出设备选择的合理建议,包括楼层接入交换机、主交换机、集团核心交换机等。其中,楼层接入设备需要选择同一型号的设备;主交换机可以根据需要通过堆叠方式进行灵活的升级扩容。

网络设备必须在技术上具有先进性、通用性,必须便于管理、维护。网络设备应该满足集团现有计算机设备的高速接入,应该具备未来良好的可扩展性、可升级性,保护用户的投资。网络设备必须具有良好的在满足功能与性能的基础上性能价格比最优。网络设备应该选择拥有足够实力和市场份额的厂商的主流产品,同时设备厂商必须要有良好的市场形象与售后技术支持。 3.网络管理系统需求分析 对所提供设备进行统一管理和监控。网络管理系统技术和功能要求:投标人描述设备所采用及支持的网管协议,网管系统应遵循SNM网管协议,说明所支持SNMP的协议的版本。投标人保证网管软件的可升级性和不同版本之间的兼容性,并予以说明。投标人应保证网管系统的互通性。投标人说明网管的软硬件配置及操作系统平台。投标人对网管系统的工作流程进行说明。投标人提供网管系统的可管理的最大节点数≥400个。网管系统有友好的GUI用户界面,操作简便直接。应能自动进行信号路由和冗余切换。应具备完备的自身管理功能,如系统启动、初始化、关闭、备份等。软件版本更新可在线下载完成,不影响系统运行。软件具备后向兼容性,版本升级后应能管理目前网上使用的所有设备。网管系统能对所有前端及周边系统内设备进行监控及管理。网管系统要能对系统配置参数进行保存,重新加载功能。网管系统支持故障管理、配置管理、性能管理、网管代理、 安全管理、查询统计报表功能等功能 4.网络系统应用目标的需求

网管系统要求

综合信道接入设备 5.1 性能指标要求 5.1.1符合国家军用标准要求 军用通信设备通用规范GJB 0367A-2001 标准数据通信基本型传输控制规程 GJB88-1986 光纤通信设备通用规范 GJB3148-1998 区域通信系统与现役通信装备互连互通要求 GJB5295-2004 军事通信网网络管理系统通用技术要求 GJB4480-2002 5.1.2 主要性能指标要求 物理接口 干线接口 E1/G703 成帧模式 STM-1 光口 用户接口 E1/G703 成帧模式 V.35/RS-422 V.24/RS-232 以太网/RJ45 设备可靠性要求 支持主控板和电源板的热备份; 平均无故障时间(MTBF)大于10000小时; 平均故障恢复时间(MTTR)小于0.5小时 扩展能力 具备支持语音、数据、视频等综合业务持续扩展能力。

5.2 接口配置要求 接入设备接口配置表 5.3 网管系统要求 网管系统应当符合ITU-T电信管理网络(TMN)关于SNMP、CORBA管理系统的建议,具备网元层和网络层管理功能。 5.3.1网元层管理功能 5.3.1.1配置管理 对设备及业务的相关属性进行配置。系统支持的配置管理工具包括: 基于GUI的配置管理; 基于TELNET采用人机命令方式的配置管理; 5.3.1.2设备状态监视 监视各网元设备(包括机架、单板、端口等)的运行状态,直观、详细定位故障源; 支持通过面板图实现各种配置功能 5.3.1.3性能管理 网元性能数据的采集 网元性能告警的监视 网元性能数据的图形化显示 网元性能数据的保存; 5.3.1.4故障管理 网元告警显示

博客管理系统需求分析

1.1目的 1.2博客通常称为网络日志作为目前网络流行的交流方 式主要提供给用户一个沟通的平台,以在表文章图片留言等来与他人进行沟通 2 业务需求 2.1业务描述 近年来随着信息技术的进步,人们的日常需求越来越来打,在网络方面,博客越来越受到更多人的青睐,许多的着眼于这方面,为了能够更好的管理网名们的博客,我设计了博客管理系统,它能更好的管理网名们的博客,包括对博客网友们博客注册,登陆,发表论坛,网友们的评论及回复,博客的人气度,登录时间,发表时间,以及其他网友的留言等。从而更好地管理人们的个人博客及相互间的联系。 3 功能需求 (1)根据对系统的特点和应用的分析,可以得到本系统主要有如下功能:这部分又分为用户登录、用户退出两个部分。功能又分为用户登录、用 户退出两个部分

3.1登陆:主要用于验证博客网站用户信息的真实身份,以便对博客 网站进行管理和维护。通过系统管理员写入用户名,密码登录到网站。 网站检测用户用户名,密码并给予其相应的权限对博客网站进行操作。 3.2用户退出:已经登陆的用户可以退出,释放自己所占有的各种信 息资源。 (2)文章管理主要有文章的发表、查询、浏览、评论和删除功能。 2.1博客的系统管理员 博客的系统管理员除了可以查询、浏览和评论文章外,还可以对系统中的所有文章以及评论进行修改、删除操作。这些维护和管理拥有最高 权限,并且系统自动更新在服务器端数据库中的数据。文章的发表:博 客用户可以发表自己的文章,文章包括主题、正文、表情、图片等信息, 作者通过各种元素来展示自己的想法和思想。系统接受这些信息并且存 储在服务器端的数据库中。还可以对博客主页的外观、博客使用的插件、 工具进行添加、删除、设置。 (3)数据流图 4 功能划分 系统功能需求分为“注册”,“登陆”,“评论/留言”,“内容发表”,“内容管理”与“系统管理”。

企业网络系统网管需求分析与设计

CHANGSHA UNIVERSITY OF SCIENCE & TECHNOLOGY 《计算机网络》课程设计论文 李雪婷 学 院 城南学院 专 业 通信工程 班 级 通信0903 学 号 200985250306 学生姓名 李雪婷 指导教师 刘青 课程成绩 完成日期 2012年7月6日

课程设计成绩评定 学院计算机与通信工程专业网络工程 班级通信0903 学号200985250306学生姓名李雪婷指导教师刘青 完成日期2012年7月6日 指导教师对学生在课程设计中的评价 指导教师对课程设计的评定意见

课程设计任务书计算机与通信工程学院网络工程专业

企业网络系统网管需求分析与设计 学生姓名:李雪婷指导教师:刘青 摘要:此企业网络系统网管需求分析与主要设计思想为,设计使用二层交换机+路由器来实现VLAN 间通讯的网络拓扑。在路由器上创建子接口,设置包封装格式,并激活路由选择协议的操作。在交换机中创建VLAN,并在VLAN 中添加交换机端口。向配置trunk 端口,实现VLAN间相互通信。 并由此课程设计实现了企业内部不同部门之间VLAN的划分和有效网络管理,此课题是有较大推广价值的。 关键字:二层交换机;路由器;VLAN

目录 一、引言

一、引言 摘要:21世纪是一个以网络为核心的信息时代,要实现信息化,就必须依靠完善的网络。通过本课程设计,使学生在对计算机网络技术与发展整体了解基础上,熟悉主要的网络管理技术,掌握网络的主要种类和常用协议的概念及原理,应用设计的方法与步骤和以TCP/IP协议族为主的网络协议结构,培养学生在TCP/IP协议工程和LAN、WAN上的实际工作能力:学会网络构建、日常维护及管理的方法,使学生掌握在信息化社会建设过程中所必需的计算机网络组网和建设所需的基本知识与操作技能。 1、网络管理系统的组成 根据国际标准化组织(ISO)的定义,一个专业的网络管理系统应包括5个方面的基本管理功能,那就是:配置管理、故障管理、性能管理、安全管理和计费管理。 (1)配置管理 以辅助提供连续运行的互连服务为目的,实施控制、标识和提供数据,对网络设施或电信服务的各项运行参数和条件提供修改的手段,它包括网络规划、服务规划、服务提供、状态监视和控制等。 (2)故障管理 检测、隔离和纠正网络资源的非正常运行,它包括告警监视、故障检测、故障诊断、故障矫正及故障记录等。 (3)性能管理 评价和报告被管理目标的特性和通信活动的有效性,它包括性能监视、性能分析、性能管理控制和性能报告等。 (4)安全管理

网络教学系统的需求分析

一、网络教学系统的需求分析 1、系统功能需求 (1)学生可以登录网站浏览和查找各种信息以及下载文件。 (2)教师可以登录网站给出教程见解、发布、修改和更新消息以及上传课件。 (3)系统管理员可以对页面进行维护和批准用户的注册申请。 满足上述需求的系统主要包括下面几个模块 (1)数据库管理模块:提供使用者录入、修改并维护数据的途径。 (2)基本业务模块:教师可以上传文件、发布消息、修改个更新消息;学生可以下载文件;管理员可以维护页面,批准注册等。 (3)信息浏览、查询模块:主要用于对网站的信息进行浏览、搜索查询。 系统功能需求 、数据库管理模块 1)教师信息管理:负责教师信息的管理 2)课程简介信息管理:负责课程简介信息的管理 3)文件上传信息管理:负责文件上传信息的管理

据库管理模块 、基本业务模块 1)文件上传:教师可以使用此模块讲课程的数据上传到网站服务器。 2)文件下载:学生可以使用此模块从网站上下载课件及其他资料。 3)消息发布:教师可以通过此模块发布学习方法、课程重点等和教学相关的文章,以及和课程相关的通知等。 4)消息修改和更新:教师可以通过此模块对自己发布的信息进行修改个更新。 5)页面维护:网站管理员可以使用此模块对网站的页面进行维护。 6)用户注册批准:网站管理员可以使用此模块批准用户注册。 基本业务模块 、信息浏览、查询模块 1)网页信息浏览:用户浏览网站信息。 2)文章信息搜索:用户根据关键字搜索文章。

信息查询模块功能 系统的UML建模 创建用例图之前首先需要确定参与者。 在网络教学系统中,需要学生和教师的参与。学生可以浏览课程简介,教学计划,教学方法等教师发布的文章,并可以根据关键字查询文章。此外,学生可以从网站上下载课件。教师作为教学的主导者,使用此网站可以发布学习方法,课程重点等和教学相关的文章,以及和课程相关的通知等,还可以将某一门课程的课件上传。 网站需要一个专门的管理者进行日常维护与管理,所以需要有系统管理者的参与。 系统用户参与的总的用例图 教师和学生都可以从“网站用户”这个参与者泛化而来,网站用户是指网站的注册用户,注册用户可以登录系统完成相应的操作。 系统用户参与的总的比例图如图所示。从图中可以清楚地看到泛化关系与各个参与者所参与的用例。

相关文档
最新文档