『壹』 網路系統規劃師報名條件是什麼
你說的是網路規劃設計師嗎?網路規劃設計師報名無須條件。
具體關於網路規劃設計師考些什麼,你到希賽軟考學院看看它的考試大綱吧。
『貳』 我是一名初中畢業生,不想上高中。准備去微思網路培訓系統集成,求懂行幫我規劃下
建議還是多讀些書,對日後的提高有很大幫助,英語不好,你永遠不會接觸到計算機的高深東東
『叄』 網路技術專業職業規劃
這是我以前找的一個介紹,希望對你有些幫助
網路工程師職業發展路線圖
一、網路工程師的職業優勢
1、最具增值潛力的職業,掌握企業核心網路架構、安全技術,具有不可替代的競爭優勢
2、新型網路人才缺口大,27%的行業增長速度導致網路人才年缺口達30萬,高薪高福利成為必然
3、可實現專業零基礎入行,4-10個月的強化訓練和職業化引導,就可成為企業急需的技能型網路人才
4、就業面廣,一專多能,實踐經驗適用於各個領域
5、增值潛力大,職業價值隨著自身經驗的豐富以及項目運作的成熟,升值空間一路看漲
6、職業發展前景廣闊,網路工程師到項目經理僅一步之遙,從容晉升Manager
二、網路工程師解讀
何謂網路工程師,網路工程師是通過學習和訓練,掌握網路技術的理論知識和操作技能的網路技術人員。網路工程師能夠從事計算機信息系統的設計、建設、運行和維護工作。
具體來說,我們可以從企業信息化的崗位體系中作一些了解。企業(或政府)信息化過程中需要以下四種人:
1、企業信息化主管:負責信息化建設中的目標與方案決策,信息化建設中的方向研究;
2、工程技術人員:負責信息化系統的設計、建設,包括設備、系統、資料庫、應用系統的建設;
3、運行維護人員:負責信息化系統的運行、維護、管理以及基本的開發;
4、操作應用人員:主要應用信息化系統進行本職工作。
一般來說,IT企業的IT技術職位根據職能可以分為管理崗位:企業信息主管CIO、總監、IT經理、項目經理等;工程技術崗位:規劃設計師、網路工程師、系統工程師、軟體工程師和資料庫工程師等;運行維護崗位:資料庫管理員、系統管理員、網路管理員、伺服器管理員等;操作崗位:辦公文員、CAD設計員、網頁製作員、多媒體製作員等。
根據企業規模大小,規模較小的企業,一個崗位可能涵蓋幾個崗位的內容,系統管理員既要負責系統管理,又要承擔網路管理;大企業則會分的比較專業,有網路設計師、系統集成工程師、網路安裝工程師、綜合布線工程師和系統測試工程師等。
網路工程師職業規劃過程主要有以下幾步:
兩年以上的小型企業→四年左右的中型企業→大型企業或跨國集團公司
第一步,小企業的網路管理員(系統管理員);
第二步,進入大中型企業,同樣的網路管理工作,工資就可能完全不同了,一般都在3000元以上。做了部門經理時,還可以高達5000元或以上;
第三步,學習更全面的知識成為普通的網路工程師工資就高達3500元以上;
第四步,學習更全面的知識成為專業的網路工程師,如網路存儲工程師、網路安全工程師的工資就可以達8000元以上,做大型企業或專業網路公司IT經理的工資就更高了,基本在萬元以上。
下面從三個方面來詳細說明網路工程師職業發展:
(一)、管理員
■職稱:初級
工作在中小企業,涵蓋網路基礎設施管理、網路操作系統管理、網路應用系統管理、網路用戶管理、網路安全保密管理、信息存儲備份管理和網路機房管理等幾大方向。
這些管理涉及到多個領域,每個領域的管理又有各自特定的任務。
■主要崗位:網路管理員(系統管理員)
■工作職責描述:
1、網路本身的管理;
2、網路中操作/應用系統的管理(在大型企業、外資、合資企業中通常稱之為「MIS(Manger Information System,信息系統管理員)。
兩者的區別主要是:網路管理員重在OSI下3層,系統管理員則主要在系統維護和公司信息系統管理上。
■就業前景:是一個專業網路人員必經的初始階段
■待遇:1800元——3000元(視專業的掌握程度以及技術的熟練度而定)
(二)、工程師
■職稱:中級
工作在網路公司或者大中型企業。在網路公司中主要任務是設計並建設;在大中型企業中的主要任務是運營和維護。
網路工程師其實是一個包括許多種工種的職業,不同的網路工程師工種對從業的人員的要求也不一樣,對從業人員的網路管理水平的要求差別很大。專業網路工程師主要有:網路系統設計師、網路工程師、系統工程師、網路安全工程師、數據存儲工程師等。
1、普通網路工程師
■工作職責描述:
(1)、高級網路管理員,在大企業中或是在網路公司工作
(2)、維護公司網路設備,保證公司骨幹網路正常工作
(3)、對主流的網路設備非常了解
■職位要求:
·扎實而又全面的網路知識功底
·多年專業網路管理經驗
·對產品性能和最新技術掌握很好
■就業前景:國內網路公司的技術人員或專業的IDC中心、大的ISP服務商
2、普通系統工程師
■工作職責描述:
(1)、高級網路管理員
(2)、在大企業中或是在網路公司工作
(3)、維護並保證系統工作正常
(4)、對流行的OS非常了解
(5)、對系統故障的解決有豐富的經驗
■職位要求:
·扎實而又全面的網路知識功底
·多年專業網路管理經驗
·對新OS系統和最新技術掌握很好
■就業前景:
·國內網路公司的技術人員
·大公司的技術人員
·外包公司
3、網路系統設計師
■工作職責描述:
(1)、公司需要建設網路,主要根據要求進行設計,客戶能滿意
(2)、設計項目達到全面、高的實用性和可用性
(3)、網路系統設計師是一個綜合性的工種
(4)、網路和系統方面都有很好的經驗
■職位要求:
·扎實而又全面的網路知識功底
·多年專業網路管理、設計經驗
·對網路核心技術掌握很好
■就業前景:國內真正的設計師鳳毛麟角 工資過萬
4、網路存儲工程師
■工作職責描述:
(1)、主要工作在一些大的數據需要量大的公司如銀行、電視台、IDC中心
(2)、有效管理公司海量數據,有存儲設備測試、評估環境、系統咨詢、實施指導、測試、培訓、相關解決方案
(3)、災難恢復
■職位要求:
·有多年的網路管理經驗
·熟悉一些常用資料庫軟體
·有網路存儲理論知識,包括存儲基礎、技術及網路存儲高級技術
·熟悉主流存儲、備份廠商的產品線;如IBM/HP/SUN
·熟練掌握veritas、legato、tsm、dp等備份軟體工具使用
·具有良好的撰寫需求分析、解決方案、PPT、系統軟硬體配置等方案的能力
■就業前景:
國內每年所需的網路存儲人才在60萬以上,而目前國內每年最多僅能提供1萬左右,缺口極大。隨著網路經濟的日益普及,此類人才在未來幾年中的需求將持續攀升,專業的硬體伺服器和網路存儲人才的工資標准可能還要遠高於軟、硬體開發人員。
5、網路安全工程師
■工作職責描述:
(1)、主要保護網路安全
(2)、保護網站、郵件等伺服器安全
(3)、合理布置網路結構和網路產品
(4)、對企業能進行安全評估和防護
■工作要求:
·有多年的網路管理經驗
·熟悉多種網路安全技術,對各種主流的安全產品(如防火牆、防病毒、入侵檢測等)有較好的理論基礎和實踐經驗,了解各種安全產品(例如FireWall、VPN、防病毒產品、IPS等)的特點、使用方法及常用的調試技巧;
·精通Windows、Linux等系統環境,能進行維護管理和故障分析
■就業前景:當前最急缺的人才,工資增長幅度大
(三)、專家
■職稱:高級
工作在大的網路公司、或研究所
主要是技術主管、項目經理、技術專家
1、技術專家
■工作描述:
(1)、某一行業的專家、顧問、權威;
(2)、如果的確非常喜愛技術工作,而不擅長和喜歡與人溝通,則可以完全專注於自身的領域,以發展成為行業資深專家為方向和目標
(3)、發展過程比較漫長,任何一個領域的頂尖技術人才都需要長期的行業經驗的累積和個人孜孜不倦的投入;
(4)、優勢是越老越吃香,當別人隨著年齡的逐步增長而開始擔心飯碗問題時,你則漸入佳境,開始進入職業發展的黃金時期。
■工作要求:
·全面的網路技術
·對新技術有深刻的認識,所以要求有極強的學習能力
■就業前景:待遇很高,技術人員到30歲後的發展目標之一
2、項目經理
■工作內容:
(1)、融合技術和管理的復合性人才
(2)、參與項目談判
(3)、項目目標和項目財務指標
(4)、劃分工作內容並合理分配
(5)、指導網路工程師
(6)、控制工作的進度,按計劃完成項目
(7)、組織項目會議
■職位要求:
·多年的網路工程師經驗
·希望做管理
·需要自己學習項目管理知識
■就業前景:
技術人員到35歲後的發展目標之一
待遇高,可晉升企業核心管理層
3、技術主管
■工作任務描述:
(1)、帶領技術團隊創造更多的價值
(2)、在信息方面參與公司的規劃和計劃
■職位要求:技術全面;有管理能力
■就業前景:是網路工程師30歲後的發展方向
『肆』 中國建設銀行網路學習系統
補充:
1、在建行網路學習系統中,學員可以通過"待辦事項"來查看系統給學員內發送的通知和容提示信息,參與調查和評估。
2、關於建行學習網路系統中的學習課程,在學員的"首頁"中,點擊我的學習菜單,系統列出所有未完成課程,點擊對應課程的啟動按鈕,系統將為學員按順序啟動課程中的所有課件。
3、學員從第一個課件開始學習。 在網路學習系統中,學員可以通過瀏覽課程目錄或者高級搜索的方式選課學習。
『伍』 中國網路工程師培訓網的職業規劃
一般來說,It企業的IT技術職位根據職能可以分為管理崗位:企業信息主管CIO、總監、
IT經理、項目經理等;工程技術崗位:規劃設計師、網路工程師、系統工程師、軟體工程師和資料庫工程師等;運行維護崗位:資料庫管理員、系統管理員、網路管理員、伺服器管理員等;操作崗位:辦公文員、CAD設計員、網頁製作員、多媒體製作員等。
根據企業規模大小,規模較小的企業,一個崗位可能涵蓋幾個崗位的內容,系統管理員既要負責系統管理,又要承擔網路管理;大企業則會分的比較專業,有網路設計師、系統集成工程師、網路安裝工程師、綜合布線工程師和系統測試工程師等。
網路工程師職業規劃過程主要有以下幾步:
第一步,小企業的網路管理員(系統管理員);
第二步,進入大中型企業,同樣的網路管理工作,工資就可能完全不同了,一般都在3000元以上。做了部門經理時,還可以高達5000元或以上;
第三步,學習更全面的知識成為普通的網路工程師工資就高達3500元以上;
第四步,學習更全面的知識成為專業的網路工程師,如網路存儲工程師、網路安全工程師的工資就可以達8000元以上,做大型企業或專業網路公司IT經理的工資就更高了,可能在萬元以上。
兩年以上的小型企業→四年左右的中型企業→大型企業或跨國集團公司
『陸』 急求《網路操作系統》課程學習計劃書
先完成最緊迫的學習任務,再執行自己的學習計劃
學習尚未入門者,不必理會老師,只執行自己的學習計劃。
學習處於初級階段者,用最快的時間看完與老師講課相關的知識,做完老師布置作業中簡單題目和基本題目,其他東西不要理會。然後,趕緊開始執行自己的學習計劃。
學習處於中級階段者, 先完成老師要求的學習任務,再執行自己的學習計劃。
學習處於高級階段者,完成老師布置學習任務中的有難度、有挑戰性的東西即可;簡單的、重復性的東西,不必理會。然後,再執行自己的學習計劃。
制定學習計劃的根據
每個人的情況不同,心態、身體、學習狀態、學習基礎、學習能力往往不同,不同的人,要制定不同的學習計劃。
制定學習計劃,要從四個方面下手。
一、根據自己的身體狀態,確定每天學習時間。
二、總結考試,制定中、長期學習計劃。
三、根據自己學習上的漏洞,制定學習計劃。
四、從快速、准確、靈活性的方面,制定學習計劃。
根據自己的身體狀態,確定每天學習時間
有一次,趙凝潤感到身體極端疲憊,於是就躺在床上,想通過睡覺恢復身體活力,可是想起自己必須完成的學習計劃,躺在床上怎麼也睡不著。於是他對自己說,「管它什麼學習計劃,以後不學習了!」於是,他就睡著了。睡足之後,他身體活力恢復了,又可以全力以赴學習了。
制定學習計劃,首先要從自己的身體狀態出發:
身體狀態差時,少學習;
身體狀態太差時,就不學習;
身體狀態好,就要提高學習狀態、超越「極點」。這樣,才能把身體的潛力充分發掘到學習中。
提高學習狀態、超越「極點」
只有提高學習狀態,你每天有效學習時間才能更長、每次最長學習時間才能更長、學習強度才能更大、大腦才能更清晰,你才能更好得完成學習計劃。
只有超越「極點」,你才能最好得完成學習計劃。
超越「極點」,是指超越心理的「極點」,而不是超出身體的極限,超負荷學習。
只要你足夠「狠」,就沒有完不成的學習計劃。
提高「狠勁」
今天能做到的事情,絕不能拖到明天。
能幹好的事情,就一定要干好。
做事情,貴精不貴多。做題,就把能做出來的題目做精;看書,就要把能掌握的知識點搞清楚。
總結考試,制定中、長期(每周、每月)學習計劃
根據考試中出現的某些現象,找出平時心態、身體、學習狀態上的缺點和漏洞,然後,找出解決這些漏洞的方法,確定解決這些漏洞需要的時間,制訂出每周、每個月要解決的學習漏洞。
通過分析考試試卷,找出學習上的漏洞和弱點,你就知道下一步該學習什麼。如果分析考試試卷之後,你找出的漏洞不夠多,你要自己做模擬考試題,找出學習上的漏洞。
通過分析考試試卷,你就知道哪門課程學習好、哪門課程學習不好;每門課程哪部分學習好、哪部分不好;試卷上做錯的題目,是因為某些知識點沒有記住、還是思考能力不行、沒有形成知識體系,還是考試技巧不行。
這樣,你就知道如何選擇學習方法,然後才能確定每天學習時間的比例。
根據自己學習上的漏洞,制定學習計劃
補弱項還是增強項?
一般的,彌補弱項(學得差的課程,某課程學得不好的部分)比起強化強項,更容易進步。
原因之一是使用在強項中總結出的好的學習方法往往可以用於弱項的學習。例如,如果你的英語處於中級階段,語文處於初級階段,那麼,你就可以把已經證明有效的英語的學習方法用於語文,如把英語背單詞方法用於背語文字詞,把英語閱讀的解題技巧用於語文閱讀題等。
其次,學習差的課程,使用相對低級的學習方法就能取得進步,而越低級的學習方法越容易掌握。
找出漏洞,盡快彌補
通過總結考試,分析以前做過的題目、回憶再現等方法,找出學習上的漏洞。然後,根據這些漏洞的嚴重程度、及對目前學習影響的程度,確定最先彌補的漏洞。
彌補自己的漏洞,是制定學習計劃的核心。
集中優勢兵力、首先解決最大的漏洞
在一個確定的時期內,你只能做好一件事情!
首先要針對最弱的課程。如果最弱的課程尚未入門,你必須找到入門的方法,如果這門課程處於中級階段,需要突破,你必須突破。
一般的,在一段時間內,如幾個月到半年,你往往只能解決掉一門課程或者兩、三門課程,你不容易把高考要求的課程同時都突破。例如,你可以制定一個計劃,先用三個月的時間把英語提高上去,然後再用三個月時間把數學提高上去。
對於需要入門或者需要突破的課程,你每天必須分配更多的時間。例如學校安排英語每天平均學習2個小時,你為了突破英語,你每天就要用4個小時、5個小時。
這樣,在你的學習計劃中,要確定每天的入門時間、每天的突破時間。
每天學習時間的確定
在一定的心態、身體階段上,每個人的每天有效學習時間是確定的。如果你每天的學習時間大大超出你每天有效學習時間的極限,學習成果不但不會增加,反而會減少,你的身體就可能會受到傷害;如果你每天學習時間少於每天有效學習時間,你進步的就慢了。
所以,你要合理安排學習時間,使自己每天的學習時間接近或者達到你每天有效學習時間的極限,同時,盡量不要採用熬夜等方法延長每天學習時間。
每天學習時間比例的確定
每人的每天有效學習時間是確定的,你要合理安排時間,用最少的時間獲得最大的學習成果。每天不同課程、某一課程的不同部分的學習時間的比例可以這樣確定:
一、根據高考的分值的比例確定學習時間的比例(不適用於基礎很差、知識上漏洞很多者)。
一般的,高考試卷中分值越高的部分,你應該花更多的學習時間。例如,假設語文的字詞句等「基礎知識」部分在高考中只有15%的分值,而你在平時卻用50%的學習時間;作文佔50%的分值,你在平時卻只用15%的學習時間。有人說,字詞句等基礎知識學習好了,對作文也有幫助。實際上,提高作文水平的最好方法就是寫作文,這就像要跑得快就得練短跑一樣的道理。
二、根據成績提高的快慢確定學習時間的比例。
一般的,某門課程哪一部分考試成績提高的越快,這一部分學習時間就要越多。例如,經過一段時間的學習,你語文的字詞句等「基礎知識」部分已經學習的差不多了,你再花十幾個小時學習它們,考試時,也許只能多考兩、三分。但如果你把這十幾個小時用於琢磨歷年考題的作文題目,修改自己以前寫過的文章,寫一些新的文章等,作文可能會明顯提高。
三、根據學習的好差確定學習時間的比例。
一般的,哪門課程學習的差,這門課程學習的時間要越多;哪門課程學習的越好,這門課程的學習時間要越少。某門課程哪部分學習的越差,這部分的學習時間就要越長;哪部分學習越好,這部分的學習時間就要越短。
因為,一般的,補弱項比增強項更容易進步。
確定每天入門時間 (主要適用於學習處於初級階段者)
如果某門課程或者某部分知識沒有入門,那麼,你就無法預測自己在多長的時間內能夠取得多大的進步,這樣,你就很難安排學習計劃了。所以,如果某門課程你尚且沒有入門,你要嘗試各種學習方法,無論花多少時間,也要入門!
學習處於初級階段者,對於沒有入門的課程或者某一課程的某部分,不容易難估計出自己要花多少時間才能入門,所以,在制定計劃時要充分的考慮到這一點,每天在基本完成了其他學習任務後,要用更多的時間用於入門。
一般的,尚未入門的課程或者尚未入門的部分往往需要更多的時間,而已經入門的課程需要更大的學習強度和「狠勁」。
你可以把每天學習時間分為兩部分,一部分是尚未入門的課程,另一部分是已經入門的課程,你可以在精神飽滿、「狠勁」最足時學習已經入門的,其他時間用於尚未入門的。
確定每天突破時間 (主要適用於學習處於中級階段者)
同樣的,對於正在突破的課程或者某一課程的某部分,你也要合理安排時間。
你可以根據自己對知識掌握的程度安排時間。這樣,就不會出現這樣的現象:昨天因學習了一天很難知識導致煩躁不堪、很有挫敗感,而今天,又因為學習了一天很容易的知識而感到太輕松、心裡空虛。
你可以把知識分為三類:已突破部分、正在突破部分、尚未突破部分。每天用固定的學習比例,過一段時間後,再調整。例如,你可以把每天學習時間中的50%用於已突破部分,30%的時間用於正在突破的部分,20%的時間用於尚未突破部分。在制定學習計劃時,對於已經突破的知識,規定自己每天必須要掌握多少個知識點和解題技巧;對於正在突破的知識,規定自己每天必須看完多少頁書或者做完多少道題目;對於尚未突破的知識,你要不斷嘗試各種學習方法,直到找到突破的方法。
制定學習計劃的基本原則
一、具體。例如,三天內瀏覽完某本書、每天語文寫一篇作文、一個月內背完英語1000個單詞、每天物理精讀完20頁課本、歷史背完5章內容等。
二、合理。制定自己能夠完成的計劃,不要使自己閑著,也不要使自己過於緊張。學習計劃制定的不合理且執行的不好,會產生不良心態。學習計劃過細,容易產生敏感、緊張、壓力過大等不良心態。學習計劃過粗,容易產生焦慮、空虛等不良心態。一般的,學習計劃要恰好能夠完成,或者咬牙堅持就可以完成,就如同摘蘋果,不跳摘不到,跳一跳就能摘到。
三、循序漸進。隔一段時間,就要提高每天完成的學習任務的量和深度。例如,以前每天記住100個單詞,一個月之後應該每天記住200個單詞。再例如,以前深入思考某個歷史問題時,往往只能思考到一、二個方面的內容,一個月後就能思考的全面多了。
四、不同課程交叉進行。一般說來,某門課程學習的太久了,容易產生厭煩感,你可以把不同的課程交叉進行,以保持學習興趣。
五、改變不同課程的學習順序。開始學習時,可以先學習自己喜歡的課程,這樣,容易產生學習心得和滿足感。然後再學習自己不喜歡或學習不好的課程。
讓父母監督,執行學習計劃
制定一個合理的學習計劃,讓父母督促你完成。在家時、放假時,讓父母監督你學習,幫你控制自己。這時,除非心態和身體已經達到很高的境界,一定要留下足夠的休息、睡覺和體育運動的時間。
根據身體和學習狀態,隨時調整學習計劃
身體和學習狀態處於高級階段者,每天經過調整,就容易的做到學習時始終保持精力充沛、大腦清晰、「狠勁」十足。所以,在每天的哪一段時間學習什麼都區別不大。但如果你達不到這個階段,你應該根據每門課程的情況選擇學習的時間段。例如,你可以在大腦最清晰、思維最活躍時學習最困難的課程。
此外,當你的身體狀態和學習狀態差時,你要適當調整學習計劃,減少每天學習時間和學習強度,減少學習任務;當你身體狀態和學習狀態好時,你要適當延長每天學習時間、增大學習強度,完成更多的學習任務。
改變學習計劃
在學習過程中你出現以下幾種情況,你要改變學習計劃:
感覺學習沒有進展。這可能是你的學習方法不好,你不妨改變一下學習方法,調整一下學習狀態。
感覺需要學的東西太多了。這可能是參考書太多了,你先把一本參考書看完再說。或者只選取一本精讀書,把這本精讀書反復弄明白、吃透。
不會的東西太多了,無法持續學習下去。是不是學習的東西太難了?對於學習處於初級階段者,你可以從最簡單的地方入手,從最基礎的知識開始。例如,每天延長背英語單詞的時間,多看看課本上的基本知識點,或者把以前學過的課本拿來重新讀,放棄老師布置的和參考書上的難題。
明顯感到學習狀態不好時。先別著急學習,先通過體育運動、嚴格作息、放鬆等方法提高學習狀態。
經常感到犯困、疲憊、緊張、頭疼等。你可以減少每天學習時間。例如,由原來的每天學習10個小時改為8個小時。
學習計劃執行一段時期後,要用專門的時間總結和深入思考
在學習計劃執行了一段時間之後,在考試之後,在暑假、寒假,你要用幾個小時、一天、幾天甚至更長時間,進行深入思考,從心態、身體、學習各個方面進行總結,總結出自己「狠勁」是否充足,總結出自信心產生的多少強弱,仔細想想自己在前一段時間內是否有不良心態,是否因愛情、老師父母同學關系等影響學習,每天鍛煉身體的時間和強度夠不夠,每天學習狀態好不好,各門課程是否形成了完整的知識體系,一共寫了多少篇作文,作文水平提高如何,數學練習做多了還是少了等。
一般的,只有經過長時間的總結和深入思考,你才有可能找出自己的各種問題,才能制定出最合適的學習計劃。
學習計劃的進階
隨著學習的進步,你的知識要向「深」、「廣」、「靈」、「快」、「准」進階了,這就是學習計劃的進階。
例如,知識更深入、系統、靈活;清晰化;體味知識的精妙細微;逐步加大更高級學習方法的比例;改變不同學習方法的學習時間比例;
『柒』 關於成人網路學習計劃的作文
在職學生在工作和家庭的雙重壓力下,學習時間非常有限。聽到大家說的最多的就是:工作太忙了,生活壓力大,時間不夠用。同學們都希望順利完成學業,那麼如何才能解決好工學矛盾並及早完成學業呢?答案就是制定科學合理的學習計劃。絕大部分有過遠程學習經驗的人都表示,一個系統、周密而有彈性的學習計劃是保證學習成功的重要因素。
如何制定學習計劃?如何執行學習計劃?下面的幾點建議,同學們可以參考。
一、科學制定學習計劃
1. 首先設立一個整體目標。
先了解自己所報層次專業的學習年限和所需全部學分,根據自己的實際情況設定一個最短學習年限和最長學習年限。例如:學習時間比較充裕的專科起點本科的同學,可設定一個2.5年內完成學業的目標,依據這個目標和所需全部學分要求,參考「個性化學習空間」中「選課」欄目里的「學院推薦學習計劃」來制定一個2.5年的個人學習計劃;而工作很忙的同學可以制定一個4年的個人學習計劃。
2. 將整體目標細化成小目標。
根據畢業所要達到的條件,將整體目標細化成小目標,即將整體目標拆分成各個小的學習環節。比如:每次選課時選幾門課程,每次課程考試預約幾門課程;每學期先學哪些課程,後學哪些課程,還是幾門課程同時學;同學們還可以根據自己實際的學習能力和學習時間,合理分配難易課程。
3. 了解教學計劃和教學管理規定。
(1)所選擇的課程應符合所在專業的教學計劃,按照教學計劃規定的必修課學分和專業選修課、公共選修課的學分,選擇相應的課程。
(2)本科學生應考慮到畢業論文和部分公共基礎課全國統一考試的安排。另外,畢業論文的6學分包含在教學計劃規定的總學分內。
(3)了解《本科學生部分公共基礎課全國統一考試管理辦法》、《課程免考管理辦法》、《課程免修管理辦法》和《課程代修管理辦法》,認真判斷自己是否符合相關的條件和規定,這樣可以幫助同學們節省學費、避免重復學習,從而更合理地安排自己的學習進度。
結合上述三方面,即可制定一份完美的個人學習計劃。
二、採用網上人大學院推薦的學習計劃
學院綜合考慮了課程的難易程度、課程考核方式、時間的合理分配以及在職學生的實際情況,制定了不同層次、不同專業的學習計劃,按照此計劃進行學習,有助於同學們順利完成學業。進入「個性化學習空間」,選擇「選課」欄目中的「學院推薦學習計劃」即可看到學院為同學們制定的學習計劃。
三、每天至少保證一小時的學習時間
1. 首先了解自己學習的黃金時段。每個人都有自己的學習習慣,有人喜歡早上學習,有人喜歡晚上夜深人靜的時候靜心研讀。在學習的黃金時段抽出一定的時間靜心學習,會收到意想不到的效果。
2. 充分利用一切可以利用的時間進行學習。「時間就像海綿里的水,只要願擠,總還是有的。」你要學會利用點滴的學習機會,比如上下班途中等車、坐車的時間,就可以帶上紙介的學習資料和輔導資料來學習。
3. 保證每天至少一個小時的學習時間。如果因為一些必要的事情耽誤了,那麼就用另外的時間進行彌補,每天堅持下來,學習效果就會好得多。
總之,將學習時間分散使用,比集中一天學習許多小時的學習效果要好。要想取得良好的學習效果,關鍵是要有持之以恆的精神,不能輕易放棄每一天的學習。
四、隨時關注學習進度
為了幫助同學們提升自主學習的能力,使同學們能隨時了解自己的學習進度,學院特別推出了個性化的「學習進度提醒服務」。點擊學院主頁中的「學生登錄」,輸入用戶名和密碼後即可在「個性化學習空間」中看到自己目前的學習進度,並可了解自己的學習進度是正常還是比較緩慢。如果你的學習進度正常,那麼請繼續努力,一如既往地合理安排自己的學習。如果你的學習進度較慢,那麼請抓緊時間學習,加快學習進度,或向老師和其他同學請教合理安排學習進度的方法。
五、要有緊迫感
不要等待,時間永遠不會正合適。從現在就開始學習、開始為學習目標而努力吧。聰明的學生,在其他人浪費時間、虛度時光的時候,已經從容不迫地取得了學業的成功。實踐表明學習時間拖的越長完成學業的困難越大,所以同學們應該盡可能加快學習進度、緊湊地安排學習時間,不要讓時間在猶豫等待中流逝。如果你能安排好工作、生活和學習,成為一個優秀的時間管理者,那麼在今後的事業上你也一定會取得更大的成功。
『捌』 簡述網路規劃與設計的過程
網路工程需求分析完成後,應形成網路工程需求分析報告書,與用戶交流、修改,並通過用戶方組織的評審。網路工程設計方要根據評審意見,形成可操作和可行性的階段網路工程需求分析報告。有了網路工程需求分析報告,網路系統方案設計階段就會「水到渠成」。網路工程設計階段包括確定網路工程目標與方案設計原則、通信平台規劃與設計、資源平台規劃與設計、網路通信設備選型、網路伺服器與操作系統選型、綜合布線網路選型和網路安全設計等內容。
2.1
網路工程目標和設計原則
1.網路工程目標
一般情況下,對網路工程目標要進行總體規劃,分步實施。在制定網路工程總目標時應確定採用的網路技術、工程標准、網路規模、網路系統功能結構、網路應用目的和范圍。然後,對總體目標進行分解,明確各分期工程的具體目標、網路建設內容、所需工程費用、時間和進度計劃等。
對於網路工程應根據工程的種類和目標大小不同,先對網路工程有一個整體規劃,然後在確定總體目標,並對目標採用分步實施的策略。一般我們可以將工程分為三步。
1)
建設計算機網路環境平台。
2) 擴大計算機網路環境平台。
3)
進行高層次網路建設。
2.網路工程設計原則
網路信息工程建設目標關繫到現在和今後的幾年內用戶方網路信息化水平和網上應用系統的成敗。在工程設計前對主要設計原則進行選擇和平衡,並排定其在方案設計中的優先順序,對網路工程設計和實施將具有指導意義。
1)
實用、好用與夠用性原則
計算機與外設、伺服器和網路通信等設備在技術性能逐步提升的同時,其價格卻在逐年或逐季下降,不可能也沒必要實現所謂「一步到位」。所以,網路方案設計中應採用成熟可靠的技術和設備,充分體現「夠用」、「好用」、「實用」建網原則,切不可用「今天」的錢,買「明、後天」才可用得上的設備。
2)
開放性原則
網路系統應採用開放的標准和技術,資源系統建設要採用國家標准,有些還要遵循國際標准(如:財務管理系統、電子商務系統)。其目的包括兩個方面:第一,有利於網路工程系統的後期擴充;第二,有利於與外部網路互連互通,切不可「閉門造車」形成信息化孤島。
3)
可靠性原則
無論是企業還是事業,也無論網路規模大小,網路系統的可靠性是一個工程的生命線。比如,一個網路系統中的關鍵設備和應用系統,偶爾出現的死鎖,對於政府、教育、企業、稅務、證券、金融、鐵路、民航等行業產生的將是災難性的事故。因此,應確保網路系統很高的平均無故障時間和盡可能低的平均無故障率。
4)
安全性原則
網路的安全主要是指網路系統防病毒、防黑客等破壞系統、數據可用性、一致性、高效性、可信賴性及可靠性等安全問題。為了網路系統安全,在方案設計時,應考慮用戶方在網路安全方面可投入的資金,建議用戶方選用網路防火牆、網路防殺毒系統等網路安全設施;網路信息中心對外的伺服器要與對內的伺服器隔離。
5)
先進性原則
網路系統應採用國際先進、主流、成熟的技術。比如,區域網可採用千兆乙太網和全交換乙太網技術。視網路規模的大小(比如網路中連接機器的台數在250台以上時),選用多層交換技術,支持多層幹道傳輸、生成樹等協議。
6)
易用性原則
網路系統的硬體設備和軟體程序應易於安裝、管理和維護。各種主要網路設備,比如核心交換機、匯聚交換機、接入交換機、伺服器、大功率長延時UPS等設備均要支持流行的網管系統,以方便用戶管理、配置網路系統。
7)
可擴展性原則
網路總體設計不僅要考慮到近期目標,也要為網路的進一步發展留有擴展的餘地,因此要選用主流產品和技術。若有可能,最好選用同一品牌的產品,或兼容性好的產品。在一個系統中切不可選用技術和性能不兼容的產品。比如,對於多層交換網路,若要選用兩種品牌交換機,一定要注意他們的VLAN幹道傳輸、生成樹等協議是否兼容,是否可「無縫」連接。這些問題解決了,可擴展性自然是「水到渠成」。
2.2
網路通信平台設計
1.網路拓撲結構
網路的拓撲結構主要是指園區網路的物理拓撲結構,因為如今的區域網技術首選的是交換乙太網技術。採用乙太網交換機,從物理連接看拓撲結構可以是星型、擴展星型或樹型等結構,從邏輯連接看拓撲結構只能是匯流排結構。對於大中型網路考慮鏈路傳輸的可靠性,可採用冗餘結構。確立網路的物理拓撲結構是整個網路方案規劃的基礎,物理拓撲結構的選擇往往和地理環境分布、傳輸介質與距離、網路傳輸可靠性等因素緊密相關。選擇拓撲結構時,應該考慮的主要因素有以下幾點。
1)
地理環境:不同的地理環境需要設計不同的物理網路拓撲,不同的網路物理拓撲設計施工安裝工程的費用也不同。一般情況下,網路物理拓撲最好選用星型結構,以便於網路通信設備的管理和維護。
2)
傳輸介質與距離:在設計網路時,考慮到傳輸介質、距離的遠近和可用於網路通信平台的經費投入,網路拓撲結構必須具有在傳輸介質、通信距離、可投入經費等三者之間權衡。建築樓之間互連應採用多模或單模光纜。如果兩建築樓間距小於90m,也可以用超五類屏蔽雙絞線,但要考慮屏蔽雙絞線兩端接地問題。
3)
可靠性:網路設備損壞、光纜被挖斷、連接器松動等這類故障是有可能發生的,網路拓撲結構設計應避免因個別結點損壞而影響整個網路的正常運行。若經費允許,網路拓撲結構的核心層和匯聚層,最好採用全冗餘連接,如圖6-1所示。
網路拓撲結構的規劃設計與網路規模息息相關。一個規模較小的星型區域網沒有匯聚層、接入層之分。規模較大的網路通常為多星型分層拓撲結構,如圖6-1所示。主幹網路稱為核心層,用以連接伺服器、建築群到網路中心,或在一個較大型建築物內連接多個交換機配線間到網路中心設備間。連接信息點的「毛細血管」線路及網路設備稱為接入層,根據需要在中間設置匯聚層。
圖6-1
網路全冗餘連接星型拓撲結構圖
分層設計有助於分配和規劃帶寬,有利於信息流量的局部化,也就是說全局網路對某個部門的信息訪問的需求根少(比如:財務部門的信息,只能在本部門內授權訪問),這種情況下部門業務伺服器即可放在匯聚層。這樣局部的信息流量傳輸不會波及到全網。
2.主幹網路(核心層)設計
主幹網技術的選擇,要根據以上需求分析中用戶方網路規模大小、網上傳輸信息的種類和用戶方可投入的資金等因素來考慮。一般而言,主幹網用來連接建築群和伺服器群,可能會容納網路上50%~80%的信息流,是網路大動脈。連接建築群的主幹網一般以光纜做傳輸介質,典型的主幹網技術主要有100Mbps-FX乙太網、l
000Mbps乙太網、ATM等。從易用性、先進性和可擴展性的角度考慮,採用百兆、千兆乙太網是目前區域網構建的流行做法。
3.匯聚層和接入層設計
匯聚層的存在與否,取決於網路規模的大小。當建築樓內信息點較多(比如大於22個點)超出一台交換機的埠密度,而不得不增加交換機擴充埠時,就需要有匯聚交換機。交換機間如果採用級連方式,則將一組固定埠交換機上聯到一台背板帶寬和性能較好的匯聚交換機上,再由匯聚交換機上聯到主幹網的核心交換機。如果採用多台交換機堆疊方式擴充埠密度,其中一台交換機上聯,則網路中就只有接入層。
接入層即直接信息點,通過此信息點將網路資源設備(PC:等)接入網路。匯聚層採用級連還是堆疊,要看網路信息點的分布情況。如果信息點分布均在距交換機為中心的50m半徑內,且信息點數已超過一台或兩台交換機的容量,則應採用交換機堆疊結構。堆疊能夠有充足的帶寬保證,適宜匯聚(樓宇內)信息點密集的情況。交換機級連則適用於樓宇內信息點分散,其配線間不能覆蓋全樓的信息點,增加匯聚層的同時也會使工程成本提高。
匯聚層、接入層一般採用l00Base-Tx快速變換式乙太網,採用10/100Mbps自適應交換到桌面,傳輸介質是超五類或五類雙絞線。Cisco
Catalyst
3500/4000系列交換機就是專門針對中等密度匯聚層而設計的。接入層交換機可選擇的產品根多,但要根據應用需求,可選擇支持l~2個光埠模塊,支持堆疊的接入層變換機。
4.廣域網連接與遠程訪問設計
由於布線系統費用和實現上的限制,對於零散的遠程用戶接入,利用PSTN電話網路進行遠程撥號訪問幾乎是惟一經濟、方便的選擇。遠程撥號訪問需要設計遠程訪問伺服器和Modem設備,並申請一組中繼線。由於撥號訪問是整個網路中惟一的窄帶設備,這一部分在未來的網路中可能會逐步減少使用。遠程訪問伺服器(RAS)和Modem組的埠數目一一對應,一般按一個埠支持20個用戶計算來配置。
廣域網連接是指園區網路對外的連接通道.一般採用路由器連接外部網路。根據網路規模的大小、網路用戶的數量,來選擇對外連接通道的帶寬。如果網路用戶沒有www、E-mail等具有internet功能的伺服器,用戶可以採用ISDN或ADSL等技術連接外網。如果用戶有WWW、E-mail等具有internet功能的伺服器,用戶可採用DDN(或E1)專線連接、ATM交換及永久虛電路連接外網。其連接帶寬可根據內外信息流的大小選擇,比如上網並發用戶數在150~250之問,可以租用2Mbps線路,通過同步口連接Internet。如果用戶與網路接入運營商在同一個城市,也可以採用光纖10Mbps/100Mbps的速率連接Internet。外部線路租用費用一般與帶寬成正比,速度越快費用越高。網路工程設計方和用戶方必須清楚的一點就是,能給用戶方提供多大的連接外網的帶寬受兩個因素的制約,一是用戶方租用外連線路的速率,二是用戶方共享運營商連接Internet的速率。
5.無線網路設計
無線網路的出現就是為了解決有線網路無法克服的困難。無線網路首先適用於很難布線的地方(比如受保護的建築物、機場等)或者經常需要變動布線結構的地方(如展覽館等)。學校也是一個很重要的應用領域,一個無線網路系統可以使教師、學生在校園內的任何地方接入網路。另外,因為無線網路支持十幾公里的區域,因此對於城市范圍的網路接入也能適用,可以設想一個採用無線網路的ISP可以為一個城市的任何角落提供高達10Mbps的互聯網接入。
6.網路通信設備選型
1)
網路通信設備選型原則
2)
核心交換機選型策略
3)
匯聚層/接入層交換機選型策略
4)
遠程接入與訪問設備選型策略
2.3
網路資源平台設計
1.伺服器
2.伺服器子網連接方案
3.網路應用系統
2.4
網路操作系統與伺服器配置
1.網路操作系統選型
目前,網路操作系統產品較多,為網路應用提供了良好的可選擇性。操作系統對網路建設的成敗至天重要,要依據具體的應用選擇操作系統。一般情況下,網路系統集成方在網路工程項目中要完成基礎應用平台以下三層(網路層、數據鏈路層、物理層)的建構。選擇什麼操作系統,也要看網路系統集成方的工程師以及用戶方系統管理員的技術水平和對網路操作系統的使用經驗而定。如果在工程實施中選一些大家都比較生疏的伺服器和操作系統,有可能使工期延長,不可預見性費用加大,可能還要請外援做系統培訓,維護的難度和費用也要增加。
網路操作系統分為兩個大類:即面向IA架構PC伺服器的操作系統族和UNIX操作系統家族。UNIX伺服器品質較高、價格昂貴、裝機量少而且可選擇性也不高,一般根據應用系統平台的實際需求,估計好費用,瞄準某一兩家產品去准備即可。與UNIX伺服器相比,Windows
2000 Advanced Server伺服器品牌和產品型號可謂「鋪天蓋地」,
一般在中小型網路中普遍採用。
同一個網路系統中不需要採用同一種網路操作系統,選擇中可結合Windows 2000 Advanced
Server、Linux和UNIX的特點,在網路中混合使用。通常WWW、OA及管理信息系統伺服器上可採用Windows 2000 Advanced
Server平台,E-mail、DNS、Proxy等Internet應用可使用Linux/UNIX,這樣,既可以享受到Windows 2000 Advanced
Server應用豐富、界面直觀、使用方便的優點,又可以享受到Linux/UNIX穩定、高效的好處。
2.Windows 2000 Server
伺服器配置
首先,應根據需求階段的調研成果,比如網路規模、客戶數量流量、資料庫規模、所使用的應用軟體的特殊要求等,決定Windows 2000
Advanced Server伺服器的檔次、配置。例如,伺服器若是用於部門的文件列印服務,那麼普通單處理器Windows 2000Advanced
Server伺服器就可以應付自如;如果是用於小型資料庫伺服器,那麼伺服器上至少要有256MB的內存:作為小型資料庫伺服器或者E-mail、Internet伺服器,內存要達到512MB,而且要使用ECC內存。對於中小型企業來說,一般的網路要求是有數十個至數百個用戶,使用的資料庫規模不大,此時選擇部門級伺服器。1路至2路CPU、512-1024MB
ECC內存、三個36GB(RAID5)或者五個36GB硬碟(RAID5)可以充分滿足網路需求。如果希望以後擴充的餘地大一些,或者伺服器還要做OA伺服器、MIS伺服器,網路規模比較大,用戶數據量大,那麼最好選擇企業級伺服器,即4路或8路SMP結構,帶有熱插拔RAID磁碟陣列、冗餘風扇和冗餘電源的系統。
其次,選擇Windows
2000 Advanced Server伺服器時,對伺服器上幾個關鍵部分的選取一定要把好關。因為Windows 2000 Advanced
Server雖然是兼容性相對不錯的操作系統,但兼容並不保證100%可用。Windows 2000 Advanced
Server伺服器的內存必須是支持ECC的,如果使用非ECC的內存,SQL資料庫等應用就很難保證穩定、正常地運行。Windows 2000 Advanced
server伺服器的主要部件(如主板、網卡)一定要是通過了微軟Windows 2000 Advanced Server認證的。只有通過了微軟Windows
2000 Advanced Server部件認證的產品才能保證其在Windows 2000 Advanced
Server下的100%可用性。另外,就是伺服器的電源是否可靠,因為伺服器不可能是跑幾天歇一歇的。
第三,在升級已有的windows 2000
Advanced Server伺服器時.則要仔細分析原有網路伺服器的瓶頸所在,此時可簡單利用Windows 2000 Advanced
Server系統中集成的軟體工具,比如Windows 2000 Advanced
Server系統性能監視器等。查看系統的運行狀況,分析系統各部分資源的使用情況。一般來說,可供參考的Windows 2000 Advanced
Server伺服器系統升級順序是擴充伺服器內存容量、升級伺服器處理器、增加系統的處理器數目。之所以這樣是因為,對於Windows 2000 Advanced
Server伺服器上的典型應用(如SQL資料庫、OA伺服器)來說,這些服務佔用的系統主要資源開銷是內存開銷,對處理器的資源開銷要求並小多,通過擴充伺服器內存容量提高系統的可用內存資源,將大大提高伺服器的性能。反過來,由於多處理器系統其本身佔用的系統資源開銷大大高於單處理器的佔用。所以相對來說,增加系統處理器的升級方案,其性價比要比擴充內存容量方案差。因此,要根據網路應用系統實際情況來確定增加伺服器處理器的數目,比如網路應用伺服器要處理大量的並發訪問、復雜的演算法、大量的數學模型等。
3.伺服器群的綜合配置與均衡
我們所謂的PC伺服器、UNIX伺服器、小型機伺服器,其概念主要限於物理伺服器(硬體)范疇。在網路資源存儲、應用系統集成中。通常將伺服器硬體上安裝各類應用系統的伺服器系統冠以相應的應用系統的名字,如資料庫伺服器、Web伺服器、E-mail伺服器等,其概念屬於邏輯伺服器(軟體)范疇。根據網路規模、用戶數量和應用密度的需要,有時一台伺服器硬體專門運行一種服務,有時一台伺服器硬體需安裝兩種以上的服務程序,有時兩台以上的伺服器需安裝和運行同一種服務系統。也就是說,伺服器與其在網路中的職能並不是一一對麻的。網路規模小到只用l至2台伺服器的區域網,大到可達十幾台至數十台的企業網和校園網,如何根據應用需求、費用承受能力、伺服器性能和不同服務程序之間對硬體佔用特點、合理搭配和規劃伺服器配製,最大限度地提高效率和性能的基礎上降低成本,是系統集成方要考慮的問題。
有關伺服器應用配置與均衡的建議如下。
1)
中小型網路伺服器應用配置
2)
中型網路伺服器應用配置
3)
大中型網路或ISP/ICP的伺服器群配置
2.5
網路安全設計
網路安全體系設計的重點在於根據安全設計的基本原則,制定出網路各層次的安全策略和措施,然後確定出選用什麼樣的網路安全系統產品。
1.網路安全設計原則
盡管沒有絕對安全的網路,但是,如果在網路方案設計之初就遵從一些安全原則,那麼網路系統的安全就會有保障。設計時如不全面考慮,消極地將安全和保密措施寄託在網管階段,這種事後「打補丁」的思路是相當危險的。從工程技術角度出發,在設計網路方案時,應該遵守以下原則。
1)
網路安全前期防範
強調對信息系統全面地進行安全保護。大家都知道「木桶的最大容積取決於最短的一塊木板」,此道理對網路安全來說也是有效的。網路信息系統是一個復雜的計算機系統,它本身在物理上、操作上和管理上的種種漏洞構成了系統的安全脆弱性,尤其是多用戶網路系統自身的復雜性、資源共享性,使單純的技術保護防不勝防。攻擊者使用的是「最易滲透性」,自然在系統中最薄弱的地方進行攻擊。因此,充分、全面、完整地對系統的安全漏洞和安全威脅進行分析、評估和檢測(包括模擬攻擊),是設計網路安全系統的必要前提條件。
2)
網路安全在線保護
強調安全防護、監測和應急恢復。要求在網路發生被攻擊、破壞的情況下,必須盡可能快地恢復網路信息系統的服務。減少損失。所以,網路安全系統應該包括3種機制:安全防護機制、安全監測機制、安全恢復機制。安全防護機制是根據具體系統存在的各種安全漏洞和安全威脅採取的相應防護措施,避免非法攻擊的進行:安全監測機制是監測系統的運行,及時發現和制止對系統進行的各種攻擊;安全恢復機制是在安全防護機制失效的情況下,進行應急處理和及時地恢復信息,減少攻擊的破壞程度。
3)
網路安全有效性與實用性
網路安全應以不能影響系統的正常運行和合法用戶方的操作活動為前提。網路中的信息安全和信息應用是一對矛盾。一方面,為健全和彌補系統缺陷的漏洞,會採取多種技術手段和管理措施:另一方面,勢必給系統的運行和用戶方的使用造成負擔和麻煩,「越安全就意味著使用越不方便」。尤其在網路環境下,實時性要求很高的業務不能容忍安全連接和安全處理造成的時延。網路安全採用分布式監控、集中式管理。
4)
網路安全等級劃分與管理
良好的網路安全系統必然是分為不同級別的,包括對信息保密程度分級(絕密、機密、秘密、普密),對用戶操作許可權分級(面向個人及面向群組),對網路安全程度分級(安全子網和安全區域),對系統結構層分級(應用層、網路層、鏈路層等)的安全策略。針對不同級別的安全對象,提供全面的、可選的安全演算法和安全體制,以滿足網路中不同層次的各種實際需求。
網路總體設計時要考慮安全系統的設計。避免因考慮不周,出了問題之後「拆東牆補西牆」的做法。避免造成經濟上的巨大損失,避免對國家、集體和個人造成無法挽回的損失。由於安全與保密問題是一個相當復雜的問題。因此必須注重網路安全管理。要安全策略到設備、安全責任到人、安全機制貫穿整個網路系統,這樣才能保證網路的安全性。
5)
網路安全經濟實用
網路系統的設計是受經費限制的。因此在考慮安全問題解決方案時必須考慮性能價格的平衡,而且不同的網路系統所要求的安全側重點各不相同。一般園區網路要具有身份認證、網路行為審計、網路容錯、防黑客、防病毒等功能。網路安全產品實用、好用、夠用即可。
2.網路信息安全設計與實施步驟
第一步、確定面臨的各種攻擊和風險。
第二步、確定安全策略。
安全策略是網路安全系統設計的目標和原則,是對應用系統完整的安全解決方案。安全策略的制定要綜合以下幾方面的情況。
(1)
系統整體安全性,由應用環境和用戶方需求決定,包括各個安全機制的子系統的安全目標和性能指標。
(2)
對原系統的運行造成的負荷和影響(如網路通信時延、數據擴展等)。
(3) 便於網路管理人員進行控制、管理和配置。
(4)
可擴展的編程介面,便於更新和升級。
(5) 用戶方界面的友好性和使用方便性。
(6)
投資總額和工程時間等。
第三步、建立安全模型。
模型的建立可以使復雜的問題簡化,更好地解決和安全策略有關的問題。安全模型包括網路安全系統的各個子系統。網路安全系統的設計和實現可以分為安全體制、網路安全連接和網路安全傳輸三部分。
(1)
安全體制:包括安全演算法庫、安全信息庫和用戶方介面界面。
(2) 網路安全連接:包括安全協議和網路通信介面模塊。
(3)
網路安全傳輸:包括網路安全管理系統、網路安全支撐系統和網路安全傳輸系統。
第四步、選擇並實現安全服務。
(1)
物理層的安爭:物理層信息安全主要防止物理通路的損壞、物理通路的竊聽和對物理通路的攻擊(干擾等)。
(2)
鏈路層的安全:鏈路層的網路安全需要保證通過網路鏈路傳送的數據不被竊聽。主要採用劃分VLAN(區域網)、加密通信(遠程網)等手段。
(3)網路層的安全:網路層的安全需要保證網路只給授權的客戶使用授權的服務,保證網路傳輸正確,避免被攔截或監聽。
(4)
操作系統的安全:操作系統安全要求保證客戶資料、操作系統訪問控制的安令,同時能夠對該操作系統上的應用進行審計。
(5)
應用平台的安全:應用平台指建立在網路系統之上的應用軟體服務,如資料庫伺服器,電子郵件伺服器,Web伺服器等。由於應用平台的系統非常復雜,通常採用多種技術(如SSL等)來增強應用平台的安全性。
(6)
應用系統的安全:應用系統是為用戶提供服務,應用系統的安全與系統設計和實現關系密切。應用系統使用應用平台提供的安全服務來保證基本安全,如通信內容安全、通信雙方的認證和審計等手段。
第五步、安全產品的選型
網路安全產品主要包括防火牆、用戶身份認證、網路防病系統統等。安全產品的選型工作要嚴格按照企業(學校)信息與網路系統安全產品的功能規范要求,利用綜合的技術手段,對產品功能、性能與可用性等方面進行測試,為企業、學校選出符合功能要求的安全產品。
一個完整的設計方案,應包括以下基本內容:
1.設計總說明
對系統工程起動的背景進行簡要的說明:主要包括:
(1)
技術的普及與應用
(2)
業主發展的需要(對需求分析書進行概括)
2.設計總則
在這一部分闡述整個系統設計的總體原則。主要包括:
(1)
系統設計思想
(2) 總體目標
(3)
所遵循的標准
3.技術方案設計
對所採用的技術進行詳細說明,給出全面的技術方案。主要包括:
(1) 整體設計概要
(2)
設計思想與設計原則
(3) 綜合布線系統設計
(4) 網路系統設計
(5) 網路應用系統平台設計
(6)
伺服器系統安全策略
4.預算
對整個系統項目進行預算。主要內容包括:列出整個系統的設備、材料用量表及費用;成本分析;以綜合單價法給出整個系統的預算表。
5.項目實施管理
對整個項目的實施進行管理控制的方法。主要包括:
(1)
項目實施組織構架及管理
(2) 獎懲體系
(3) 施工方案
(4) 技術措施方案
(5) 項目進度計劃
(5)
對業主配合的要求
6.供貨計劃、方式
主要描述項目的材料、設備到達現場的計劃,供貨方式。
『玖』 想學習網路安全,誰能給我一個系統的學習計劃啊
首先學習怎麼使用工具做一些簡單的掃描和漏洞發掘等,掌握windows的命令。
後面就主回要學習各種網路協議答和掃描實現的原理,能通過系統的漏洞進行簡單的攻擊。
最常見的攻擊時緩沖區溢出攻擊,這就比較深了。要學調試,反編譯等,需要了解寄存器的知識。
另外語言也是不可少的,建議python,這是作為黑客必須了解的。c也要會。
後面就學習linux吧,做安全的幾乎都會了解linux內核知識。
也就是說你要學習網路安全,計算機的知識大多都要涉及一些。還有你想做的是攻擊還是防禦,上面說的都是關於攻擊的。