《第四组技术方案(共34页).doc》由会员分享,可在线阅读,更多相关《第四组技术方案(共34页).doc(34页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、精选优质文档-倾情为你奉上网络工程项目设计与实践项目名称:办公网络组建与维护专 业:计算机网络技术班 级:08网络1班 项目成员:黄丽珍、陈庆庆、顾陈波、王利 郑婷婷、朱陈洁、刘欢完成日期:2010年9月27日目录1.用户需求分析32.项目设计32.1网络拓扑结构设计32.2网络平台架构设计42.2.1交换设备选型 42.2.2广域网设备选型 72.2.3服务器设备选型 82.2.4网络设备清单 102.3 IP地址规划与VLAN划分 112.4 网络应用架构设计112.5 网络安全与管理设计122.6网络综合布线设计 132.6.1 子系统设计 132.6.2 布线设备清单 143.项目实施
2、 14 3.1 综合布线系统实施 14 3.2 网络平台实施 16 3.3 网络应用实施 194. 项目测试 21 4.1网络系统测试21 4.2应用服务系统测试 211.用户需求分析江苏远望神舟软件有限公司,成立于1995年,是一家专业从事应用软件系统开发,计算机系统集成与计算机软硬件系统销售服务的高科技企业。公司注册资金1000万,现有各类技术人员98人,是无锡市十强企业,江苏省双软认证企业,已通过质.量体系认证和三级认证,是江苏省国际服务外包重点企业。目前公司在新租用的办公环境中,需要组建网络来实现公司对外交流和信息化办公。新办公室为同一层的平面办公环境(如图所示)。楼的总长度,其中弱电
3、井长为,最东面两个房间长各,其余每个房间长各,楼宽为,房间宽为,走廊宽为,该楼层房间和走廊都有吊顶,楼高,吊顶后楼的净高。办公区内无水平布线系统。1布线系统中,设备和配线都放在弱电井房,使用落地式机柜,如图1中放在弱电井下册(黑色方块区域)。房间信息点位置在两侧中间。2办公网络建设项目的要求是实现畅通、高效、安全、易于管理的办公网络。公司所有用户IP地址采用服务器动态方式分配,会议室采用无线上网方式;需要提供内部文件传输服务;建立能够解析公司网站和外部网站域名的域名解析系统;建立并在内外网发布基于网络动态网页的公司网站(栏目设置合理;页面结构设计富于现代感,清晰明快、稳健;色彩配置能放映软件行
4、业的本质特色和文化内涵;创意新颖、设计精美、结构合理、功能完备;网络设计安全,无漏洞。);3、所有公司内部用户只能访问公司提供的网络服务,部门间禁止互相访问;公司内部用户出差要求远程用户访问公司内部,通过VPN拨入方式访问;财务部门建立共享打印服务,财务部门的计算机有准接入安全控制和内部财务数据安全备份功能;公司领导计算机系统有快速恢复功能;公司除技术开发部的普通员工使用外网使用时间限制在8:3016:30.,公司外部用户只能访问公司对外发布的的网站和远程拨入访问2.项目设计 2.1网络拓扑结构设计 2.2网络平台架构设计 2.2.1交换设备选型 一、24口交换机1、CISCO WS-C356
5、0-24TS-S主要参数:CISCO WS-C3560G-24TS-S参考价格 ¥6500纠错企业级交换机应用层级纠错三层纠错128 MB DRAM和16MB闪存纠错10Mbps/100Mbps纠错IEEE 802.3, 802.3u, 802.3z, 802.3ab端口结构纠错非模块化纠错24纠错10/100 BASE-T/ 100FX/SX纠错支持全双工配置形式纠错可堆叠纠错存储-转发纠错32Gbps6.5Mpps纠错支持QOS支持纠错支持网管支持纠错支持网管功能纠错SNMP, CLI, Web, 管理软件纠错12K纠错2纠错12K尺寸(mm)纠错301*445*443.92、CISCO
6、WS-C3560-24TS-S产品概述: CISCO WS-C3560-24TS-S交换机是一个固定配置、企业级、IEEE 802.3af和思科预标准以太网供电(PoE)交换机系列,工作在快速以太网和千兆位以太网配置下。Catalyst 3560是一款理想的接入层交换机,适用于小型企业布线室或分支机构环境,结合了10/100/1000和PoE配置,实现最高生产率和投资保护,并可部署新应用,如IP电话、无线接入、视频监视、建筑物管理系统和远程视频访问亭。客户可在整个网络范围中部署智能服务,如高级QoS、速率限制、访问控制列表、组播管理和高性能IP路由等,且同时保持传统LAN交换的简洁性。思科网络
7、助理(network assistant)在Catalyst 3560系列中免费提供,是一个集中管理应用,可简化思科交换机、路由器和无线接入点的管理任务。思科网络助理提供了配置向导,大大简化了融合网络和智能网络服务的实施。CISCO WS-C3560-24TS-S可以使用标准多层软件镜像(SMI)或者增强多层软件镜像(EMI)。SMI功能集包括先进的服务质量(QoS)、速率限制、访问控制列表(ACL)和基本的静态和路由信息协议(RIP)路由功能。EMI可以提供一组更加丰富的企业级功能,包括先进的、基于硬件的IP单播和组播路由和基于策略的路由(PBR)。在初始部署后,Catalyst 3560
8、EMI升级工具包使用户可灵活地升级到EMI。思科高级IP服务许可证可提供IPv6路由。SFP GE端口可安装多种SFP收发器,包括Cisco 1000BASE-T、1000BASE-SX、1000BASE-LX、1000BASE-zx和CWDM SFP收发器。这些端口还支持Cisco Catalyst 3560 SFP互联电缆(Interconnect cable),以建立低成本、点到点的千兆以太网连接。二、48口交换机1、主要参数:WS-C3560-48TS-S参考价格 ¥6500交换机以太网交换机应用层级三层传输速率10/100交换机接口10/100 BASE-T/ 100FX/SX网管功
9、能SNMP, CLI, Web背板带宽32Gbps包转发率38.7 MppsMAC地址表12288KVLAN功能支持网管支持可网管型端口结构固定端口接口数量48个网络标准IEEE 802.3, IEEE IEEE 802.3u, IEEE 8.模块化插槽数4个堆叠功能能堆叠网管支持可网管型电源电压100-240V额定功率115W外观参数重量4.1kg长度301mm宽度445mm高度44mm环境参数工作温度0 - 45工作湿度10 到 85% (非冷凝)存储温度-2570存储湿度10 到 85% (非冷凝)2、Cisco Catalyst 3560系列交换机概述Cisco Catalyst 35
10、60系列交换机是一个采用快速以太网配置的固定配置、企业级、IEEE 802.3af和思科预标准以太网电源(PoE)的交换机,提供了可用性、安全性和服务质量(QoS)功能,改进了网络运营。 Catalyst 3560系列是适用于小型企业布线室或分支机构环境的理想接入层交换机,这些环境将其LAN基础设施用于部署全新产品和应用,如IP电话、无线接入点、视频监视、建筑物管理系统和远程视频信息亭。客户可以部署网络范围的智能服务,如高级QoS、速率限制、访问控制列表、组播管理和高性能IP路由,并保持传统LAN交换的简便性。内嵌在Cisco Catalyst 3560系列交换机中的思科集群管理套件(CMS)
11、让用户可以利用任何一个标准的Web浏览器,同时配置多个Catalyst桌面交换机并对其排障。Cisco CMS软件提供了配置向导,它可以大幅度简化融合网络和智能化网络服务的部署。Catalyst 3560系列为采用思科IP电话和Cisco Air802.3af兼容终端设备的部署,提供了较低的总体拥有成本(TCO)。以太网电源使客户无需再为每台支持PoE的设备提供墙壁电源,免除了在IP电话和无线LAN部署中所必不可少的额外布线。Catalyst 3560 24端口版本可以以支持24个15.4W的同步全供电PoE端口,从而获得了最佳上电设备支持。通过采用Cisco Catalyst智能电源管理,4
12、8端口版本可支持24个15.4W端口、48个7.7W端口,或它们的任意组合。当Catalyst 3560交换机与思科冗余电源系统675(RPS 675)共用时,可提供针对内部电源故障的无缝保护,而不间断电源(UPS)系统可防范电源中断情况,从而使融合式语音和数据网络实现最高电源可用 2.2.2广域网设备选型 防火墙:设备品牌:CISCO设备类别:CISCO防火墙设备型号:ASA5510-BUN-K9产品价格:$16,790.00设备详细: 由于 Cisco ASA 5510 系列支持一个平台上的标准化,因而能降低整体安全运作成本。统一配置环境不仅简化了管理,还降低了人员培训成本。另外,该系列的
13、通用硬件平台还有助于降低备件成本。 每个版本都能满足特定的企业环境需求: 防火墙版:使企业能够安全、可靠地部署关键业务应用和网络。独特的模块化设计能够提供卓越的投资保护,降低运作成本。 IPS版:通过一组防火墙、应用安全性和入侵防御服务,防止关键业务服务器和基础设施遭受蠕虫、黑客及其它威胁的袭击。 Anti-X版:利用全面的安全服务套件,为小型站点或远程站点的用户提供保护。企业级防火墙和VPN服务提供到公司网络的安全连接。来自 Trend Micro 的业内领先的Anti-X服务能够防止客户端系统遭受恶意Web站点以及病毒、间谍软件和诱骗等基于内容的威胁侵袭。 SSL/IPsec VPN版:使
14、远程用户能够安全地访问内部网络系统和服务,为大型企业部署支持VPN集群。安全套接字层(SSL)和IP Security(IPsec)VPN 远程接入技术将Cisco Secure Desktop 等威胁迁移技术与防火墙和入侵防御服务有机地结合在一起,保证VPN流量不会给企业带来威胁。主要性能指标:最高防火墙吞吐量:300Mbps、最高 3DES/AES VPN 吞吐量:170Mbps、最高站点到站点和远程接入VPN 用户会话数:250、最高 SSL VPN 用户会话数:250、最高连接数/秒:6000、内存:256MB、系统闪存:64MB、防火墙保护、IP安全(IPSec),虚拟专网(VPN)
15、、4Gbps以太网安全服务模块 2.2.3服务器设备选型 一、服务器设备选型的基础知识服务器是所有CS模式网络中最核心的网络设备,在相当大程度上决定了整个网络的性能。它既是网络的文件中心,同时又是网络的数据中心。服务器的类型也很复杂,仅从外观结构上我们就经常听到诸如塔式、机架式、刀片式3种,分别如图1-1的左、中、右图所示。 然而服务器这一网络设备不仅有非常多的类型划分标准,不同服务器之间在价格和性能等方面也存在非常大的差异。如何选购合适的服务器设备是一件非常不易的事,需要对服务器硬件设备本身有一个较全面的了解。在此仅就与企业网络服务器选型和选购方面相关的最基本、最主要的方面向大家进行介绍。二
16、、服务器处理器架构的选型服务器首先要确定其处理器芯片架构,目前主要分3个大的架构类型Intel IA3264架构、 AMD x86架构和主要应用于UNIX系统中的RISC(精减指令)架构。IA3264架构中的代表芯片如Intel Xeon(至强)和Itanium(安腾)、Itanium I系列处理器,其中Xeon处理器目前又有32位和64位之分,64位的新Xeon向下兼容原来的3 2位程序,是目前应用最广的一个服务器处理器系列。Itanium处理器则是纯64位的,对3 2位的兼容性不是很好,但性能高,价格贵。如图1一2和图13所示的分别是Intel Xeon、Itanium II处理器。对于中
17、小企业,我们可以选择基于Intel的Xeon DP处理器,或者AMD的1 00200系歹IJ Opteron处理器的入门级服务器,它们一般支持12路处理器,可以满足相当大一部分中小企业用户的扩展需求,而且价格还相当便宜,仅相当于两台左右高性能PC机的价格。三、服务器选购戴尔 PowerEdge T110(Xeon X3430/2GB/250GB)参考价格:¥5800基本类别类别塔式处理器CPU类型Xeon X3430CPU频率2400MHz处理器描述标配1个Xeon X3430处理器最大处理器数量1制程工艺45纳米CPU核心四核(Lynnfield)主板主版芯片组Intel 3420FSB (
18、总线)1066MHZ4个PCIe G2插槽:2个x8插槽(1个带有x16接口),1个x4(带有x8接口),1个x1插槽内存内存类型DDRIII内存大小2GB内存插槽数量416GB存储250GB硬盘类型SATA内部硬盘架数最多四个3.5英寸SATA驱动器16x SATA DVD-ROM网络一个单端口Broadcom BCM 5722显示性能显示芯片Matrox G200eW,包含8MB显存其它参数咨询购买热线管理及安全性管理工具BMC,符合IPMI 2.0标准采用戴尔管理控制台的Dell OpenManage电源单电源功率305W尺寸418.55188.64463.8mm系统支持Microsof
19、t Windows Small Business Server 2008 Microsoft Windows Essential Business Server 2008 Microsoft Windows Server 2008 Foundation R2 Microsoft Windows Server 2008 SP2,x86/x64(x64含Hyper-VTM) Microsoft Windows Server 2008 R2,x64(含Hyper-VTMv2)Microsoft Windows HPC Server 2008 Novell SUSE Linux Enterprise
20、Server Red Hat Enterprise Linux 2.2.4网络设备清单设备名称设备规格设备品牌所需数量及价格24口交换机WS-C3560G-24TS-SCISCO6* 6500元48口交换机WS-C3560-48TS-SCISCO2*10800元防火墙ASA5510-BUN-K9CISCO1* 16790元服务器 (Xeon X3430/2GB/250GB)戴尔 PowerEdge T1104*5800元 2.3 IP地址规划与VLAN划分部门所在端口所属vlanIP地址网关财务部S1上 F0/1-6Vlan 10192.168.10.0/24192.168.10.1董事长S1
21、上 F0/7-8Vlan 20 192.168.20.0/24192.168.20.1总经理S1上 F0/9-10Vlan 30192.168.30.0/24192.168.30.1副总经理S1上F0/11-12Vlan 40192.168.40.0/24192.168.40.1总工程师S1上F0/13-17Vlan 50192.168.50.0/24192.168.50.1市场营销部S2上 F0/1-20Vlan 60192.168.60.0/24192.168.60.1市场营销部S3上 F0/1-20Vlan 70192.168.70.0/24192.168.70.1技术开发部S4上F0/
22、1-46Vlan 80192.168.80.0/24192.168.80.1技术开发部S5上F0/1-46Vlan 90192.168.90.0/24192.168.90.1工程技术部S6上F0/1-20Vlan 100192.168.100.0/24192.168.100.1系统集成部S7上F0/1-12Vlan 110192.168.110.0/24192.168.110.1行政管理部S7上F0/13-20Vlan 120192.168.120.0/24192.168.120.1售后服务部S8上F0/1-16Vlan 130192.168.130.0/24192.168.130.1 2.4
23、 网络应用架构设计 确保安全管理系统、安全产品、网络设备和用户等四个安全环节的安全性与可信性,最终通过对用户网络已有安全资源的有效整合和管理A、应用设计包括几个方面1、 事务管理成熟的事务技术:如数据库合理的并发设计控制完整的业务日记辅助的数据校验能力2、 并发处理3、 系统分解4、 集成能力依赖管理、数据对象、事件机制、组件设计、集成阶段B、各层间的依赖关系 2.5 网络安全与管理设计 l 财务部 对其进行ACL控制,保护财务部资源不泄露 。财务部有着公司的重要资源,只有经理及董事长有权访问并查看。l 对三层交换机配置管理IP,可以让管理员进行远程管理。l 数据备份功能,能够进行完全备份、增
24、量备份、差异备份。只要发生数据传输、数据存储和数据交换,就有可能产生数据故障。这时,如果没有采取数据备份和数据恢复手段与措施,就会导致数据的丢失。有时造成的损失是无法弥补与估量的。l 所有公司内部用户只能访问公司提供的网络服务,部门间禁止互相访问,同一部门的资源可以共享访问。l 利用VPN拨入方式,公司内部用户出差访问公司内部。l 公司领导计算机系统有快速恢复功能。在计算机系统崩溃或者病毒入侵的时候,能够快速恢复计算机,利用一键恢复功能,或者采用GHOST软件做好系统镜像文件。l 基于时间的ACL。 公司除技术开发部的普通员工使用外网时间限制在8:3016:30,不允许在工作时间上外网,保障工
25、作的效率;公司外部用户只能访问公司对外发布的网站和远程拨入访问,对外部用户访问公司网站,进行一个过滤ACL,可以一定程度上保障内部网络的安全,防止入侵。l 内部员工禁止使用U盘,防止内部人员copy公司资料,泄露给同行。l WWW服务器上的IIS设置 Internet服务器管理、Word wide web、公用文件 、删除不必要的映射 删除虚拟目录 2.6网络综合布线设计 2.6.1 子系统设计 工作区子系统的设计 工作区子系统设计比较简单,一般来说可以分为三个步骤 : 1.确定信息点数量 2.确定信息插座数量 3.确定信息插座的安装方式 通信引出端选用超5类RJ-45打线模块(或免打模块);
26、面板 选用8686(mm)双孔面板;并且,在工作区里,话音点也按照数据点设计。 经计算,共需双口面板114个,114个底盒;超5类RJ-45模块228个。(可以适当考虑数量冗余,最多3%,这里已经采用了冗余) 水平布线设计 水平干线子系统的设计要点包括: (1) 确定线路走向。 (2) 确定线缆、槽、管的数量和类型。 (3) 确定电缆的类型和长度。 (4) 订购电缆和线槽。 (5) 如果打吊杆走线槽,则需要用吊杆的数量。 (6) 如果不用吊杆走线槽,则需要用托架的数量。 对于双绞线的长度可以按下列步骤进行: 步骤1:确认每个干线间所服务的区域; 步骤2:确认最远的I/O位置; 步骤3:确认最短
27、的I/O位置; 步骤4:确定平均电缆长度; 步骤5:确定总电缆长度。 电缆的计算公式: C0.55(LS)6n;L为本楼层离水平间最远的 信息点距离;S是本楼层离水平间最近的信息点距离;n是本楼层的信息插座总数;0.55是备用系数;6是端接容差。 计算:0.55(68.1+7.1)+6=47.36米 47.36*228=10798.08, 10798.08/305=35.4箱(取36箱) 设备间 本楼层信息点:228/24=9.5,10个24口超五类配线架 (打线式、快打式) 选用快打式24口超五类配线架需要另外添加超五类RJ45模块总共228个 超五类RJ45-RJ45跳线的数量为114根;
28、(可以按10%的量备份) 五类RJ45-110型跳线的数量为114根。(可以按10%的量备份) 8个1U理线器; 19英寸标准机柜1个(0.6*0.6*1.6M,32U); 2.6.2 布线设备清单类别名 称单位数量备注模块超五类RJ-45模块个228双口面板个114底盒个114线缆超五类4对非屏蔽双绞线箱3650对五类大对数电缆米14配线架110配线架个224口打线式网络配线架个5跳线超五类RJ45-RJ45跳线根114五类RJ45-110型跳线根114理线器1U理线器个8机柜19英寸标准机柜(0.6*0.6*1.6M,32U)个13.项目实施 3.1 综合布线系统实施 综合布线是一种模块化
29、的、灵活性极高的建筑物内或建筑群之间的信息传输通道。它既能使语音、数据、图像设备和交换设备与其它信息管理系统彼此相连,也能使这些设备与外部相连接。它还包括建筑物外部网络或电信线路的连接点与应用系统设备之间的所有线缆及相关的连接部件。综合布线系统分为七个部分,分别是:工作区;配线子系统;干线子系统;建筑群子系统;设备间; 进线间与管理。 综合布线施工前准备 尽可能地找合作过,可靠的施工队穿线,施工组织者要头脑清楚,有责任感。对于初次合作的施工队,要派人紧盯。根据实际情况列出用人计划,凭用人计划向经理申请准备给穿线施工队的酬金。根据管槽完工时间和后续布线系统安装和装修封顶的时间要求,列出穿线进度计
30、划和保证质量的措施。 穿线前要严格进行穿线检查,具体要求参见相应的管槽检查要求,严重影响穿线质量和进度的管槽质量问题包括:管槽规格小;接口处有毛刺;埋地安装管槽阻塞、积水等;埋地管槽穿线前必须全面试穿。需准备的文档包括:布线系统系统图;布线系统平面图;穿线技术要求和空白穿线报告。穿线交底的对象是穿线的承包人和施工组织者,交底的核心内容是要使穿线者理解质量要求,过程如下:首先讲解系统图、平面图,讲解穿线质量要求,其次探讨工序,谈穿线检查,谈穿线报告,最后谈报酬数额,付酬方式及探讨合同、签署合同。 综合布线工程实施 先进行穿线组织策划,要组织好穿线关键在于施工组织者,施工组织者应:理解布线系统总体
31、结构,不要穿错路线 ;能明确区分要敷设的各种电缆,不要用错电缆;熟悉电缆要经过的管路,有丰富的穿线经验;懂得预防典型的影响穿线质量和进度的问题 ;理解综合布线系统电缆敷设的特殊要求;思路清晰,把信息点分组,一组一组地敷设,不多穿,不漏穿;每组应不超过20个信息点,否则同时穿放的电缆量大,穿放费力容易导致电缆损伤,也容易缠绕、打结,非常影响进度;严谨地做标号,并记录长度刻度;严格地组织测试,用检测仪表逐条电缆测通断状况。 穿线应按工序要求进行。管槽检查,钢管加护口,埋地钢管试穿。对所有参与穿线的人员讲解布线系统结构、穿线过程、质量要点和注意保护电缆。策划分组,一组一组地穿放电缆,对于其中一组,选
32、择穿线起点。电缆运至起点,标号,记配线架端刻度,把此一组穿至配线架,按要求留余长。度量起点到插座端长度,截断,标号,记插座端刻度。插座端盘绕在插座盒内。对每根电缆进行通断测试,补穿,修改标号错误。最后整理穿线报告,扣线槽盖。 所有的钢管口都要安放塑料护口。穿线人员应携带护口,穿线时随时安放。电缆在计算机出线盒外余长3cm,余线应仔细缠绕好收在出线盒内。 在配线箱处从配线柜入口算起余长为配线柜的(长+宽+深)。德特威勒提供的机柜和理线槽,让线缆变得井井有条。余线应按分组表分组,从线槽出口捋直绑扎好,绑扎点间距不大于50cm。不可用铁丝或硬电源线绑扎。50芯电缆转弯半径应不小于162mm。垂直电缆
33、通过过线箱转入垂直钢管往下一层走线时,要在过线箱中绑扎悬挂,避免电缆重量全压在弯角的里侧电缆上,这样会影响电缆的传输特性。在垂直线槽中的电缆要每隔1米绑扎悬挂一次。线槽内布放电缆应平直,无缠绕,无长短不一。如果线槽开口朝侧面,电缆要每隔1米绑扎固定一次。电缆按照设计平面图标号,每个标号对应一条4对电缆,对应的房间和插座位置不能弄错。两端的标号位置距末端25厘米,贴浅色塑料胶带,上面用油性笔写标号或贴纸质号签再缠透明胶带。此外在配线架端从末端到配线柜入口每隔1米用要用标签纸贴在电缆外皮上用油性笔写标号。4对双绞电缆按3%的比例穿备用线,备用线放在主干线槽内,每层至少1根备用线。穿线完成后,所有的
34、4对芯电缆应全面进行通断测试。测试方法:把两端电缆的芯线全部剥开,露出铜芯。在一端把数字万用表拨到通断测试档,两表笔稳定地接到一对电缆芯上;在另一端把这对电缆芯一下一下短暂地接触。如果持表端能听到断续的声音,就OK。每根电缆的4对芯线都要测。这样测试能发现的问题是断线、短路和标号错误。 3.2 网络平台实施 信息平台实施:l 企业推广平台 所谓企业推广平台,实质上是一个企业信息发布平台。它和企业信息化协同商务平台关系密切。从企业内部来看,无论是采购员、计划员、工作调度员、销售员,还是销售经理、行政管理人员、人力资源经理,从企业外部来看,无论是客户、还是分销商、代理商、合作伙伴,或者其他管理者,
35、企业推广平台都能让其迅速获取有关业务、应用及服务等方面的信息,为每一个角色提供相应的个性化信息门户。企业推广平台是通过技术实现的,用户端通过浏览器接入系统。 l 协同商务平台 协同商务系统是一套兼具企业信息门户、知识管理、供应链管理(销售管理,库存管理和采购管理)、工作流管理、人力资源管理、客户与合作伙伴管理、项目管理、财务管理、资产管理功能的协同商务平台,它是一个数字化的企业应用环境,它不仅能让公司所有的信息都在同一平台上推广,而且能实现在线业务关系的发生及管理。协同商务平台通过电子商务的形式展现。 l 协同政务平台 协同政务平台用于搭建高效的电子政务平台。它以“信息协同”、“业务协同”、“
36、资源协同”为基本设计思想,以开放式的、可扩展的性能实现企业与政府内部机构、企业与公众之间的协同和互动的应用体系。协同政务平台的实现,一方面依赖于企业自身的信息化发展,同是也与政府机构的信息化密切相关。l 办公自动化 办公自动化的目标是实现企业日常办公和协同工作的自动化,使企业内部人员方便快捷地共享信息,高效地协同工作;改变过去复杂、低效的手工办公方式。办公自动化平台技术支持仍然是技术,可利用或2技术平台开发的基于/模块的企业办公信息系统。企业办公自动化系统主要包括:企业职业个人管理、企业文档管理、企业业务管理、企业公共信息管理和信息系统维护等内容。 l 生产控制平台 要可以有以下几个方面:安全
37、生产。需在企业厂区、厂房、办公楼、仓库等目标进行实时全天候视频监控,且具备报警联动录像的功能。生产管理。及时了解各车间的工作情况和流水线的生产情况,在实施无人作业时,需要远程监控生产过程。企业领导管理。领导在办公室通过电脑,随时可以了解各主要生产环节的实时生产状况,处理突发事件,与现场进行动态交流;外出时,可利用万维网登陆进入系统,随时了解生产情况。异地监控。对于跨地区大中型企业,除本地建立网络监控系统外,还需要对分支机构进行集中远程视频监控。自动化生产。从某种意义来讲,如果自动化生产与企业信息系统的数据接口是相通的,那么企业的信息化程度就更高。l 知识管理平台 信息时代的到来,信息的大量膨胀
38、,知识和信息目前已经成为一个公司越来越重要的资源,有效地积累知识,有效地管理知识,有效地共享知识,是现代化企 业面临的一项重大课题。一个成功企业,必将能有效地管理公司内部的知识结构。一方面,将员工头脑中的知识以怎么样的方式表现出来,并能很好的让这些知识为整个公司所用;另一方面,怎么才能建立起一个自我学习能力强的学习型组织将是一个公司能否长久具有核心竞争力的重心。知识管理平台的基本框架为:知识文档管理模块,它是架构在整个协同商务系统的信息和知识管理,提供了全面知识管理的框架,使得内部和外部的交流更加容易。企业可以建立集团级网站,分公司级网站、内部各部门的网站,并为不同用户组建立不同门户,也可以为
39、客户、代理商、分销商和供应商建立他们的门户。这种用户友好性和柔性的结合使得这个模块适合于各类型组织和企业。l 其他信息化平台 每一个企业的具体规模是不一样的,有大型企业,也有中小型企业。企业信息化平台模块的划分和建设是依据企业的具体情况来决定的。二、企业员工网络自主学习平台的构建 网络自主学习平台的建立使员工学习模式从“以教为中心”向建构主义的“以学为中心”转变。员工学习时能通过网络智能化调整合适的学习策略和学习过程,满足了不同员工学习的需求,实现了个性化自主学习。 l 平台设计思想 网络自主学习平台的构建强调以员工为中心,要求员工自律性的主动进行自主学习,让员工由被动的知识接受者和知识的灌输
40、对象转变成信息加工的主体,主动地去构建信息,而知识主管则成了员工学习的引导、帮助及监督者。从以上目的来看,和建构主义学习理念相同,由此建构主义的学习观为网络自主学习系统提供了理论基础,而网络化自主学习平台则是为建构主义的学习观提供了实践环境。网络自主学习平台除与其他学习系统一样符合建构主义学习理论之外,在实施中尤其注重企业学习环境及知识仓库的建设工作。充分运用网络与多媒体手段,以图、文、声、像的形式构建学习情景,同时提供庞大的信息资源库供员工进行个性化学习,充分调动语言员工的学习积极性。 l 平台功能结构 基于以上需求,我们在INTRANET或INTERNET的网络平台上采用以B/S(即Bro
41、wser/Server 浏览器/服务器)软件系统体系结构为主,C/S(即Client/Server 客户机/服务器)软件系统体系结构为辅的系统开发体系进行系统开发。整个网络化自主学习系统分为前台应用及后台管理两部分,由自主学习管理、自主、协作式学习、网络学习支持服务三大子系统组成。其中自主学习管理子系统包括:用户信息及权限管理、学习能力测试及策略管理、学习信息资源管理。自主、协作式学习子系统包括:网络课程学习模块、专题交互式学习模块、研究性网络学习模块、学习指导、交流、评估模块。网络学习支持服务子系统包括:知识库建设、学习策略、目标生成模块、学习系统管理维护及开发。 自主学习管理子系统 通过构
42、建员工用户基本信息,用以实现对用户管理及权限的分配。并可利用此用户信息实现整个系统一站式登录,避免系统一个用户多个模块多账号的发生。用户通过对知识应用能力的测试实现定级,系统提供相应的学习策略。员工在学习策略允许的情况下选择相关模块进行个性化学习。系统管理员或知识主管对相关学习信息资源进行组织管理。 自主、协作式学习子系统 音视频点播方式等常规直传式网络教学手段,但此种方法由于缺少环境支撑及互动性,因此具有一定的局限性,但对员工而言仍可作为一种网络课程学习资源来使用。另一种方法则是通过网络、多媒体、数据库等技术开发的网络课程学习系统。 专题交互式学习模块的构建是指在网络环境下,围绕相关知识点,
43、有机组合形成相关专题,让员工进行广泛研讨,在信息互动的同时可实现员工自主学习与知识主管、同事等进行协作交流,同时对员工的学习情况进行反馈。该系统的优点还在于极大的激发员工学习相关知识的热情,形成了有主题、自主式、协作式的学习环境。具体的实现方法可采用构建专题学习网站,建立相关学习资源库等。 研究性学习模块是一个开放式学习研究平台,通过对相关类别的区分,在专题学习的基础上,让员工针对某一方面学习内容通过互联网等诸方面资源进行研究性学习,提高员工的自主学习能力。学习指导、交流、评估模块的功能在于对网络学习系统的使用频度、员工使用网络学习的相关数据等方面进行自动汇总评估,反应学习情况,为改进网络学习系统提供依据。同时可依据此数据给员工进行学习指导,以及组织网络学习构建、实施的相关理论研究。 网络学习支持服务子系统 知识库建设是员工网络自主学习的重要学习资源,同时也是满足员工个性化学习的需求。在进行知识库建设时要根据员工的学习起点、学习风格、学习愿景、学习步调等方面存在差异,建设多元化、多层次、开放式动态的学习知识库。利用知识管理的理念,优化资源组合,建立良好的信息体系结构,使员工各取所需,提高资源的利用率。 学习策略、目标生成模块为网络学习资源建设者提供用户界面,按照相应 的学