① 計算機等級證書有什麼用
計算機等級證書有什麼用
目前我國計算機證書考試多種多樣,水平參差不齊。比較正規且得到社會認可的計猛遲算機證書考試有四種。下面是我整理的關於計算機等級證書的用途,歡迎參考!
【計算機等級證書有用嗎】
計算機證書考試有以下幾種:全國計算機應用軟體人員水平考試、計算機等級考試、計算機及信息高新技術考試、計算機應用水平測試和各種國外著名大計算機公司組織的計算機證書考試等。
一、全國計算機軟體專業技術資格和水平考試(人事部和信息產業部)
從1990年2月份起,國家人事部將這項考試作為計算機應用軟體人員專業技術任職資格的憑證,在全國首次實行以考代評。國家人事部和信息產業部計算機軟體人員考試中心對計算機的應用軟體人員分初級程序員級、程序員級、高級程序員級和系統分析員四個級別實行全國統一考試。
報名條件:資格考試的參加者需要有一定的資歷或學歷條件,報考時需要有本單位認可;水平考試參加者不限資力和學歷。證書獲得:由國家人事部和信息產業部頒發專業技術技術資格證書。水平考試合格者由信息產業部頒發專業技術水平證書。以上兩種證書全國有效。
二、全國計算機等級考試(教育部考試中心)
全國計算機等級考試是國家教委從1994年開始向社會推出的、主要為非高等學校在校學生參加的、用於測試對計算機應用知識掌握程度和上機實際操作能力的考試。
考試分為一級、二級、三級和四級。考試通過者由國家教育部考試中心頒發合格證書。考點一般設在大學。此項考試通過率比軟體人員水平考試要高得多。
報名條件:年齡、職業、學歷不限,在職人員、待業人員均可,但一次只能報考一個等級;證書價值:證書全國通用,是持有人計算機應用能力的證明,也可供用人部門和考核工作人員時參考。
三、全國計算機及信息高新技術培訓考試(勞動和社會保障部職業技能鑒定中心)
勞動部1996年19號文件宣布在全國范圍開展計算機及信息高新技術考試。該活動由勞動部的國家職業技能鑒定中心組織實施。
該考試重在考核考生對計算機軟體的實際應枝仔李用能力,旨在培養具有計算機操作能力的普通工作者。本項考試的另一個突出的特點是公開試題卷和標准答案。考試採用標准化的模塊考試結構,具體可分為:資料庫、速記、辦公應用、網路操作、多媒體應用技術、計算機財務管理、PC機組裝調試維修等戚差。
計算機及信息高新技術考試分三個級別:初級、中級和高級。初級又稱為通用級,旨在考核應試者的實際操作能力;中級可稱為專家級,要求應用操作和理論知識並重,既有筆試又考實際操作;高級又稱為導師級,考生需要進行論文答辯。考試報名採取在社會上公開報名的方法,對成績合格者由勞動部職業技能鑒定中心發給相應的證書。
四、計算機應用水平測試(教育部考試中心)
在國家教委組織全國計算機等級考試的同時,很多省市也組織了相應的考試。比如北京市高等教育局組織的北京地區「普通高等學校非計算機專業學生計算機應用水平測試」,已成為北京地區在校大學生參加入數較多、影響較大的計算機證書考試。
幾年來,由於水平測試難度適中,且與教學聯系緊密,因此,很多高校把水平測試的成績作為學生期末或結業考試的成績。水平測試推動了各省市普通高校非計算機專業的計算機教育,促進了各校計算機課程的教學改革,在一定程度上規范了各專業的計算機課程和教學內容。
五、國外著名的計算機公司組織的計算機證書考試
目前,除了國內政府機構組織的考試外,一些國外著名的計算機公司組織的計算機證書考試在社會上也有一定的影響力和吸引力。比較知名的有: Novell公司組織的Novell授權工程師證書(CNE)考試、微軟公司組織的微軟專家認證(MCP)考試和Oracle大學證書等。此類考試之所以對人們有如此大的吸引力是由於這些公司在計算機行業有著舉足輕重的地位。如:Microsoft公司是世界上第一大軟體公司、Novell公司為全球最大的網路軟體公司。人們一旦獲得了這些公司的證書,其水平和能力也就相當於獲得了全球計算機界的認可。
縱觀計算機證書考試十幾年來在中國的發展,它打破了原有的單一學歷文憑的證書考試模式,對推動我國計算機事業的發展發揮了重要的作用。與學歷文憑的證書不同,職業證書考試更多地反映了勞動者從事某種職業的實際能力水平。因此,大力推行計算機證書考試具有十分重要的意義.
問: 全國計算機等級考試證書的有效期是多久?證書丟了是否可以補辦?
答: 教育部考試中心沒有規定有效期; 證書遺失目前不能補辦新證,但作為補救措施,您可以到考試通過時所在省開據有關《證明》,證明您哪年哪月參加考試,成績如何,證書編號是多少等信息。該《證明》全國統一。
計算機等級證書
國家計算機等級考試證書
全國計算機等級考試(National Computer Rank Examination,簡稱NCRE),是在1994年,經原國家教育委員會(現教育部)批准,由教育部考試中心主辦,面向社會,用於考查應試人員計算機應用知識與能力的全國性計算機水平考試體系。它是一種重視應試人員對計算機和軟體的實際掌握能力的考試。成績合格者由教育部考試中心頒發考試合格證書。合格證書用中、英文兩種文字書寫,全國通用。
NCRE考試採用由全國統一命題,13年9月起,計算機等級考試全部實行無紙化考試。考試時間:一級:90分鍾、二級:120分鍾、三級:120分鍾、四級:90分鍾。
考試內容
一級
考核微型計算機基礎知識和使用辦公軟體及網際網路(Internet)的基本技能。
考試科目:一級MS Office、一級WPS Office、一級Photoshop應用
二級
考核計算機基礎知識和使用一種高級計算機語言編寫程序以及上機調試的基本技能。
考試科目:語言程序設計(C、C++、Java、Visual Basic、WEB程序設計)、資料庫程序設計(VisualFoxPro、Access、MySQL)、辦公軟體高級應用(MS Office高級應用)
三級
分為「嵌入式技術」、「信息安全技術」、「資料庫技術」、「網路技術」和軟體測試技術五個科目。「信息安全技術」考核計算機信息管理應用基礎知識及管理信息系統項目和辦公自動化系統項目開發、維護的基本技能;「資料庫技術」考核資料庫系統基礎知識及資料庫應用系統項目開發和維護的基本功能;「網路技術」考核計算機網路基礎知識及計算機網路應用系統開發和管理的基本技能。
四級
計算機四級包括軟體測試工程師、網路工程師、信息安全工程師、嵌入式系統開發工程師、資料庫工程師五個科目
四級網路工程師證書表明持有人具有網路系統規劃、設計的基本能力,掌握中小型網路系統組建、設備配置調試的基本技術,掌握中小型網路系統現場維護與管理的基本技術,可以從事計算機網路規劃、設計、組建與管理的相關工作。
四級資料庫工程師證書表明持有人掌握資料庫系統的基本理論和技術,能夠使用SQL語言實現資料庫的建立、維護和管理,具備利用工具軟體開發基本資料庫應用系統的能力,能夠勝任中小型資料庫的維護、管理和應用開發。
四級「軟體測試工程師」證書表明持有人具有軟體工程和軟體質量保證的基礎知識,掌握軟體測試的基本理論、方法和技術,理解軟體測試的規范和標准,熟悉軟體測試過程;具備制定軟體測試計劃和大綱、設計測試用例、選擇和運用測試工具、執行軟體測試、分析和評估測試結果以及參與軟體測試過程管理的能力,滿足軟體測試崗位的要求。
考試時間
NCRE考試每年開考三次,分別是3月29日-4月1日、9月20日-9月23日、12月13日-12月14日,其中,12月那次考試只開考一二級,各考點根據實際情況決定是否開考。
考生不受年齡、職業、學歷等背景的限制,任何人均可根據自己學習和使用計算機的實際情況,決定考試等級。但是,考三級必須先通過二級,考四級必須先通過三級。
NCRE考試筆試、上機考試實行百分制計分,但以等第分數通知考生成績。等第分數分為「不及格」、「及格」、「良好」、「優秀」四等。筆試和上機考試成績均在「及格」以上者,由教育部考試中心發合格證書。筆試和上機考試成績均為「優秀」的,合格證書上會註明「優秀」字樣。
全國計算機等級考試證書效力
一級證書表明持有人具有計算機的基礎知識和初步應用能力,掌握文字、電子表格和演示文稿等 辦公自動化軟體(MS Office、 WPS Office)的.使用及網際網路(Internet)應用的基本技能,具備從事機關、企事業單位文秘和辦公信息計算機化工作的能力。
二級證書表明持有人具有計算機基礎知識和基本應用能力,能夠使用計算機高級語言編寫程序,可以從事計算機程序的編制、初級計算機教學培訓以及企業中與信息化有關的業務和營銷服務工作。
三級證書表明持有人初步掌握與信息技術有關崗位的基本技能,能夠參與軟硬體系統的開發、運維、管理和服務工作。
四級證書表明持有人掌握從事信息技術工作的專業技能,並有系統的計算機理論知識和綜合應用能力。
註:NCRE 所有證書均無時效限制。
計算機四級證書有什麼用處
1、滿足學習需求
學習過程中經常需要處理一些數據,做一些文檔編輯,圖片處理,PPT演示文件,如論文排版、撰寫活動方案等,掌握office高級辦公技能,可以快速提高學習效率和學習質量!這也是很多人選報二級office的原因。
2、滿足技能需求
在互聯網+這個信息爆炸的時代,企業對計算機技術要求更高,誰能在編程、信息處理、數據處理、高級辦公等技術領域更勝一籌,誰就能領先獲得更好的工作機會。
3、滿足專業需求
很多學校除了開設最基本的大學計算機基礎之外,還開設了專門的課程,如經管類專業,學校一般有ACCESS資料庫程序設計的選修課;外語行管文學類的文科專業,也一般要求具備高級辦公技能,不少學校已經開設MS Office高級應用的選修課;機電物電光電土建類的工科專業,學校一般都要專門上VB、C語言、C++等編程科目。
總之,無論你是哪個專業的學生,掌握一定的計算機技能,都能提高學習效率,促進你的專業學習!
4、滿足工作需求
(1)就業時,多一個證書可以增加就業砝碼。
(2)就業時,在網申(網上求職)的時候,計算機水平一欄可以填寫國家二級,確保通過網申的第一次過濾刪選。少了它,連面試的機會都不給你,這是很多大學生投簡歷千千萬,面試電話少得可憐的重要原因。
(3)多數正規企業招聘應屆畢業生的三大條件:要求學歷達到本科及以上;要求英語水平達到四級或四級以上;要求計算機水平達到二級及以上。這三大條件,缺少一個,企業都可能不給你面試機會。
(4)實際工作中,很多公司都給員工配備一台電腦,所有工作任務都需要你用計算機來完成,比如工作計劃、年度總結、財務報表、數據統計與分析、PPT產品演示等。
5、滿足加分評優需求
很多高校都通過制定考證加分的政策來鼓勵學生考取一些技能證書,拿到計算機二級證書,不僅可以加創新學分,還可以評優幫助領畢業證。
6、滿足其他需求
(1)報考公務員,部分地區、部分職位的要求的門檻之一。
(2)讀研究生時,選擇導師時,要求有較強的計算機和英語水平,特別看重英語六級和國家計算機二級,特別是研究生需要用到大量的office辦公技能來完成論文的排版、數據分析、期刊發表等!
(3)本科階段獲得計算機等級考試(NCRE)證書可以免修計算機相關課程。
計算機三級證書的用處
計算機三級表明持有人初步掌握與信息技術有關崗位的基本技能,能夠參與軟硬體系統的開發、運維、管理和服務工作。
計算機三級有網路技術、資料庫技術、軟體測試技術、信息安全技術、嵌入式系統開發技術共五個科目。其中,「軟體測試技術」科目暫停考試。
三級「PC技術」,表明持有人具有計算機應用的基礎知識,掌握Pentium微處理器及PC計算機的工作原理,熟悉PC機常用外部設備的功能與結構,了解WINDOWS操作系統的基本原理,能使用匯編語言進行程序設計,具備從事機關、企事業單位PC機使用、管理、維護和應用開發的能力。
計算機三級含金量高不高
計算機三級含金量並不是太高。
計算機三級報名時,報考者一律憑本人身份證按考點要求如實提供相關信息。身份證丟失者,必須持公安部門開具的「身份證號碼」證明報考。沒有身份證的未成年人憑戶口本報名,軍人(或武警人員)憑軍人(或武警)身份證件報名。
其他證件如護照、港澳台地區居民身份證等也可用於報考。報名時應按規定交近期藍底正面免冠同一底板二寸照片2張或當場數碼攝像。證件不全或照片不符合規定者,一律不得報考。
報名時間:每年6月、12月報名,報名時間為1個月。
報名辦法:登陸考試中心網站網上填表,填表24小時以後考生本人持長期有效居民身份證及報名費直接到考試中心辦理攝像、交費。也可以憑相關證件到現場填寫報名表
收費標准:根據各地生活水平而定,國家規定最高不超過150元/人。
拓展閱讀:計算機三級考試難不難
計算機三級考試主要有四個科目,包括"資料庫技術"、"網路技術"、"信息安全技術"、以及"嵌入式系統開發技術"等,主要涉及的是計算機操作技術等方面的知識,如資料庫系統、網路應用系統、信息安全系統、嵌入式系統。
相比於一、二級以理論和基礎操作為主,計算機三級考試更多以計算機操作技術為主,因此難度肯定是比計算機一、二級大的。當然,作為入門級考試,只要我們針對科目勤加練習,通過考試並不難。
;② 中小型企業網路組建與管理的內容簡介
本書主要內容包括區域網組建介質及硬體設備與特性,區域網規劃與設施,區域網規劃與綜合布線,區域網與有線網路及無線網路的硬體連接,網路應用伺服器的構建,區域網的管理,區域網客戶機的配置與管理,區域網的典型應用及區域網與Internet的接入。
本書從實用性和先進性角度出發,從企業網組建所需要的軟硬體方面著手,全面介紹區域網組建的有關知識、技術和實踐操作技能。全書既有實用的理論知識,又有詳細的案例分析和實訓內容。
本書為高職高專院校計算機網路技術、網路系統管理、計算機應用、電子商務等專業的教材,也適合其他專業學生及廣大網路愛好者學習參考。
目錄
第 1 章網路基礎知識1
1.1概述1
1.1.1計算機網路在信息時代的作用1
1.1.2計算機網路的定義1
1.1.3計算機網路的發展史2
1.2計算機網路的分類2
1.2.1按覆蓋范圍分類3
1.2.2按網路結構分類4
1.2.3按用戶存取和共享信息的方式分類4
1.3計算機的功能5
1.4協議和體系結構5
1.4.1網路體系結構的基本概念5
1.4.2OSI參考模型6
1.4.3網路協議9
1.5TCP/IP協議簇9
1.5.1TCP/IP協議簇9
1.5.2IP地址的概念11
1.6Internet及其服務13
1.6.1Internet的發展史13
1.6.2Internet提供的服務14
1.6.3Internet的管理16
小結16
習題17
第 2 章區域網基礎知識18
2.1區域網概述18
2.1.1區域網的發展18
2.1.2未連網計算機的弊病19
2.1.3區域網的作用19
2.1.4區域網的特點20
2.2網路的拓撲結構20
2.2.1匯流排型拓撲21
2.2.2星型拓撲21
2.2.3環型拓撲22
2.3區域網的組成與分類23
2.3.1區域網的組成23
2.3.2區域網的分類23
2.4區域網訪問控制與協議標准24
2.4.1區域網的訪問控制方式24
2.4.2區域網體系結構27
2.5乙太網的分類29
2.5.1標准乙太網29
2.5.2快速乙太網29
2.5.3吉比特乙太網30
2.5.410吉比特乙太網31
2.6無線區域網31
2.6.1無線區域網的組成31
2.6.2無線區域網的拓撲結構32
2.6.3無線區域網的關鍵技術32
2.6.4無線區域網的互連方式32
2.6.5無線區域網的協議標准34
2.6.6無線區域網的安全問題35
小結35
習題35
第 3 章區域網硬體設備36
3.1網路傳輸介質36
3.1.1雙絞線36
3.1.2同軸電纜38
3.1.3光纖39
3.1.4無線通信40
3.2網卡40
3.2.1網卡的工作對象40
3.2.2網卡的分類41
3.3中繼器41
3.4集線器42
3.4.1集線器的作用42
3.4.2集線器的工作原理43
3.4.3集線器的種類43
3.5網橋44
3.5.1網橋的工作原理44
3.5.2網橋的實現45
3.5.3網橋的分類45
3.5.4網橋的適用場合46
3.6交換機46
3.6.1交換式區域網的特點和組成46
3.6.2交換機的功能47
3.6.3交換機的分類47
3.6.4選擇交換機考慮的問題48
3.7路由器48
3.7.1路由器的主要功能49
3.7.2路由器的工作原理50
3.7.3可路由的協議50
3.7.4路由器與網橋有區別51
3.7.5選擇路由器51
3.8網關51
3.9典型的區域網解決方案52
3.10區域網組成實例53
3.10.1小型區域網設計53
3.10.2大型區域網的設計55
3.10.3選擇連網設備的原則57
3.10.4區域網規劃設計的文檔58
3.11區域網的布線與施工59
小結60
習題60
第 4 章區域網的規劃與綜合布線61
4.1用戶需求分析61
4.1.1組網需求分析61
4.1.2區域網綜合評價62
4.1.3區域網組建應考慮的問題62
4.1.4技術文檔的書寫63
4.2網路硬體系統規劃63
4.2.1網路硬體的概述63
4.2.2網路拓撲選擇的一般原則66
4.2.3網路硬體的選擇66
4.3網路軟體系統的規劃67
4.3.1網路軟體的層次67
4.3.2網路操作系統的選擇67
4.3.3網路管理軟體的選擇68
4.4綜合布線系統基礎知識70
4.4.1綜合布線系統的基本概念70
4.4.2綜合布線系統的標准與技術規范71
4.5綜合布線系統分類等級72
4.5.1基本型綜合布線系統73
4.5.2增強型綜合布線系統73
4.5.3綜合型綜合布線系統73
4.6網路工程的設計與驗收74
4.6.1綜合布線系統的工程設計74
4.6.2綜合布線系統的驗收75
小結78
實訓項目企業區域網解決方案的制訂79
習題79
第 5 章區域網的硬體連接80
5.1製作網線80
5.2安裝網卡82
5.2.1有線網卡的安裝82
5.2.2無線網卡的安裝83
5.3雙機互連方案86
5.3.1直接電纜連接86
5.3.2雙絞線連接88
5.3.3無線網卡連接89
5.43機4網卡連接91
5.4.1網卡的連接92
5.4.2網路協議的配置93
5.5使用集線器/交換機連接區域網94
5.5.1網路的布線施工94
5.5.2集線器/交換機的連接94
5.5.3無線網卡、無線路由器、無線AP的安裝與配置95
5.5.4級聯與堆疊的區別99
小結101
實訓項目一網線的製作與測試101
實訓項目二對等區域網的組建102
習題103
第 6 章網路應用伺服器的構建104
6.1Windows 2000 Server活動目錄的安裝與配置104
6.1.1活動目錄的作用104
6.1.2伺服器在網路中的角色106
6.1.3DNS伺服器的安裝與配置107
6.1.4DHCP伺服器的安裝與配置110
6.2WWW伺服器的安裝與配置113
6.2.1WWW簡介114
6.2.2安裝IIS 5.0114
6.2.3配置W
③ 小型企業網路構建
1、網路需求分析
1、網路總體需求分析,根據應用軟體的類型不同,可以分為3類:
(1)MIS/OA/Web類應用,數據交換頻繁,數據流量不大
(2)FTP/CAD類應用,數據交換不頻繁,數據流量大
(3)多媒體數據流文件,數據交換頻繁,數據流量大
2、結構化布線需求分析
通過對結點分布的實地考察,結合建築物內部結構與建築物之間的關系,連接的難易程度,確定中心機房、樓內各層的設備間、樓間連接技術、以及施工的造價,確定中心機房及各網段設備間的位置和用戶結點的分布,確定結構化布線的需求、造價與方案。
3、網路可用性與可靠性分析
4、網路安全性需求分析
5、網路工程造價估算
2、網路規劃設計
一、網路工程建設總體目標與設計原則
網路工程建設必須首先明確用戶的實際需求,統一規劃,分期建設,選擇適合的技術,確保網路工程建設的選進性、可用性、可靠性、可擴展性與安全性。因此網路系統設計的原則是實用性、開放性、高可靠性、安全性、先進性與可擴展性。
二、網路結構與拓撲構型設計方法
大型和中型網路系統必須採用分層的設計思想,這是解決網路系統規模、結構和技術的復雜性的最有效方法。
其中,核心層網路用於連接伺服器集群、各建築物子網交換路由器,以及與城域網連接的出口;匯聚層網路用於將分布在不同位置的子網連接到核心層網路,實現路由匯聚的功能;接入層網路將終端用戶計算機接入到網路之中。核心路由器之間、路由器與匯聚路由器直接使用具有冗餘鏈路的光纖連接。匯聚路由器與接入路由器,接入路由器與用戶計算機之間可以使用非屏蔽雙絞線(UTP)連接。
三、核心層網路結構設計
核心層網路是整個網路系統的主幹部分,應該是設計與建設的重點。主要技術標準是GE/10GE,核心設備是高性能交換路由器,連接路由器是具有冗餘鏈路的光纖。
四、匯聚層網路與接入層網路結構設計
匯聚層網路用於將分布在不同位置的子網連接到核心層網路,實現路由匯聚的功能。
接入層網路用於將終端用戶計算機接入到網路之中。
3、網路設備與選型
一、設備選型的基本原則
1、產品系列與廠商的選擇
2、網路的可擴展性考慮
3、網路技術先進性考慮
二、路由器選型的依據
1、路由器的分類
高端:背板交換能力>40Gbps
中低端:背板交換能力<40Gbps
高端:多個高速光埠,支持多協議標記交換(MPLS)協議
中端:支持IP協議的同時,支持IPX、Vines等多種協議,支持防火牆、QoS、安全與VPN策略
低端:支持區域網、ADSL、接入與PPP接入方式與協議
2、路由器的關鍵技術指標
(1)吞吐量,是指路由器的包轉發能力。
(2)背板能力,是路由器輸入端與輸出端之間的物理通道。傳統的路由器採用的是共享背板的結構,高性能路由器一般採用交換式結構,背板能力決定吞吐量。
(3)丟包率,是指在穩定的持續負荷情況下,由於包轉發能力的限制而造成包丟失的概率。
(4)延時與延時抖動,是指數據包的第一個比特進入路由器,到該幀的最後一個比特離開路由器所經歷的時間,該時間間隔標志著路由器轉發包的處理時間。
(5)突發處理能力,是以最小幀間隔發送數據包而不引起丟失的最大發送速率來衡量的。
(6)路由表容量,路由器的一個重要任務就是建立和維護一個與當前網路鏈路狀態與結點狀態相適應的路由表。路由表容量指標標志著該路由器可以存儲的最多的路由表項的數量。
(7)服務質量,主要表現在列隊管理機制、埠硬體隊列管理和支持QoS協議上。
(8)網管能力,表現在網路管理員可以通過網路管理程序和通用的網路管理協議SNMPv2等,對網路資源進行集中的管理與操作。
(9)可靠性與可用性,表現在:設備的冗餘、熱拔插組件、無故障工作時間、內部時鍾精度等方面。
三、交換機分類與主要技術指標
1、交換機的分類
(1)從所支持的技術類型分類,可以分為10MbpsEthernet交換機、FastEthernet交換機與1Gbps的GE交換機。
(2)從內部結構分類,可以分為固定埠交換機與模塊交換機。
(3)從應用規模分類,可以分為:企業級交換機、部門級交換機與工作組級交換機。
2、交換機主要的技術指標
(1)背板帶寬,是交換機輸入端與輸出端之間的物理通道。
(2)全雙工埠帶寬,其計算方法:埠數*埠速率*2。背板帶寬應該大於此值。
(3)幀轉發速率,是指交換機每秒鍾能夠轉發的幀的最大數量。
(4)機箱式交換機的擴張能力,可以選取不同類型的控制模塊來達到支持不同類型的協議與不同埠帶寬的目的。(GE模塊,FE模塊,FDDI模塊,ATM模塊,TokenRing模塊等)
(5)支持VLAN能力,是用戶需要關注的重要指標之一,大部分交換機支持802.1Q協議,有的則支持Cisco專用的組管理協議CGMP。VLAN的劃分可以是基於埠的,也可以是基於MAC地址或IP地址的。
2、交換機配置選擇
(1)機架插槽數,是指模塊式交換機所能夠安插的最大的模塊數
(2)擴展槽數,是指固定埠式交換機所帶的擴展槽最多可以安插的模塊數。
(3)最大可堆疊數,是指一個堆疊單元中可以堆疊的最大的交換機數量。
(4)埠密度與埠類型,密度是指一台交換機所能夠支持的最小/最大的埠數,類型是指全雙工埠/單工埠。
(5)最小/最大GE埠數,是指一台交換機所能夠支持的最小/最大的1000Mbps速率的埠數量。
(6)支持的網路協議類型,固定配置的交換機只有一種協議(Ethernet協議),機架式交換機與帶有擴展槽的交換機一般支持多種協議(如:GE/FE/FDDI/ATM等)
(7)緩沖區大小,是來協調不同埠之間的速率匹配。
(8)MAC地址表大小,用來存儲連接在不同埠上的主機或設備的MAC地址。
(9)可管理性,主要的網路管理協議與軟體包括:IBMNetView/HPOPENVIEW/SNMP
(10)設備冗餘,對於管理卡、交換結構、介面單元、電源需要考慮冗餘。
④ 中小型企業網路組網
IP協議是網路發展的一個重要推動力,它已經有很長的歷史,是與Internet同步成長起來的網路協議。在過去,IP協議並非主導的網路協議。但是進入八十年代末和九十年代,特別是進入九十年代,隨著Internet的爆炸性增長,IP協議得到了廣泛的應用。越來越多的應用程序,例如萬維網技術,電子郵件,文件傳輸,等等。所以,IP協議成為主導協議已經不可能逆轉,這是市場的選擇,也是用戶的選擇。以IP技術為核心的金融網路,將為基於數據、語音、視頻業務的廣泛應用提供堅實的基礎。
同時隨著IP網路發展越來越龐大、IP應用越來越多樣化,在銀行交換機也由以前的單純的區域網應用逐漸向城域及廣域發展,導致其應用也越來越復雜化。目前,單靠產品已經不能很好的滿足銀行的實際需求,更重要的是提出完善的解決方案。邁普公司具有多年來從事數據通信和網路技術的開發和服務經驗,基於銀行的實際應用環境,開發了一系列貼近於用戶的產品,同樣,我們的宗旨是貼近客戶、貼近應用。
本方案書從技術層面就如何為金融企業構建一個千兆到樓層、百兆到桌面、便於管理的、可控的、高性能的智能網路做一闡述。本方案內容組織如下:
第一部分銀行網路發展趨勢及需求分析,對銀行發展趨勢及網路需求進行分析;
第二部分提出金融行業乙太網建設總體方案設計,介紹各個技術層面的設計原則;
第三部分金融行業乙太網建設的詳細設計,針對銀行的特點和實際情況對詳細解決方案進行剖析。
1.銀行網路發展趨勢及需求分析
在這里,我們根據邁普公司多年來的經驗,對銀行網路的發展趨勢進行分析。
1.1.銀行網路發展中設備以及通信帶寬的發展
追溯根源,銀行從最初的電子化到現在,都是由業務拉動網路的發展,隨著網路的發展,網路對帶寬、設備的要求越來越高,可以從以下發展圖示中看到銀行網路發展的軌道:
銀行互聯網路的發展大致經過了三個階段,目前正處在由串列通信互聯到IP網路化階段過渡的時期,目前大多的廣域網通信帶寬在64K到2M之間,網路的互聯以傳統路由器和低性能交換機、HUB為主。
可以看到,下一代網路將向交換機發展,目前在東南沿海等經濟相對發達、應用相對多樣的地區已經有少數銀行開始採用基於寬頻的廣域網互聯,從儲蓄所到中心全部採用光纖接入。在該網路上可以方便的實現寬頻的視頻應用,但這種方案的推廣需要完善解決交換機的安全以及QoS策略。
1.2.目前銀行網路發展趨勢縱向劃分
前面已經提到,銀行網路是由業務的發展來帶動的。目前的網路早已不僅僅為傳統的儲蓄和對公業務提供支撐,網上銀行、電話銀行、中間業務等等不同業務共用一個企業網路。細化起來,可以將銀行目前的發展方向細化為幾個方面
可以看到,主要有5個方面的發展:
管理集中
管理集中是網路規模擴大的必要管理手段,先進的網路管理平台、設備的集中管理、集群管理成為網路設備的重要功能指標。
多業務集成
多種不同的業務共用同一個物理的網路平台,對網路設備的服務質量、安全控制提出的更高的要求。
寬頻化
銀行業務的特殊性導致寬頻化的進程受安全性要求的限制,但寬頻化仍然是必然的趨勢。
數據和應用集中
這與管理集中是相輔相成的,是企業網路向系統性整體性發展的體現。
網路化
這里所說的網路化,指的是網路逐漸向邊緣延伸,同時與外部網路的聯系越來越緊密。
在這五個方面發展的同時,網路的安全性、可靠性等性能指標也成為網路的重要一環。
1.3.需求分析
金融網路最原始的需求來自於業務的開展和資源共享的需要,隨著金融企業業務范圍的擴大和業務產品的增多,更高速、更可靠、更安全以及更方便的網路和業務管理已經成為新時期金融企業網路的關注重點。
銀行聯網應用分為:業務應用和辦公應用。業務應用包括零售、會計、信用卡、國際結算、電子聯行、收付清算等對銀行至關重要的核心應用系統;辦公應用主要是基於郵件系統、辦公自動化系統、依賴此種機制的各種報表系統和管理系統,以及未來可能發展的數字電話、視頻網路、以及其它新型的滿足辦公管理需求的聯網應用。
區域網絡的建設主要涉及到不同業務之間的VLAN劃分、VLAN之間的互通需求,以及與廣域網路的無縫連接。
本方案考慮了以上的網路情況,並採用了邁普乙太網交換機,實現千兆到樓層、百兆到桌面的全網解決方案。並增加了如MAC地址綁定、埠鏡像、包過濾等內網安全技術,支持802.1x內部網路管理認證、用戶分級管理的管理功能。
2.總體方案設計
2.1.總體設計原則
省級分行數據中心區域網,一方面作為整個銀行網路系統一級網上的一個節點,另一方面又是省內網路系統的中心匯聚點,從全國銀行網路系統的角度來看起到承上啟下的作用。針對金融企業業務數據通信量和辦公數據通信量大的情況,採用適當的經濟型的邁普網路通信產品實現完善的網路接入解決方案,在網路設計構建中,應始終堅持以下建網原則:
高可靠性
網路系統的穩定可靠是應用系統正常運行的關鍵保證,在網路設計中選用高可靠性網路產品,設備充分考慮冗餘、容錯能力和備份,同時合理設計網路架構,制訂可靠的網路備份策略,保證網路具有故障自愈的能力,最大限度地支持系統的正常運行。主幹網路設備的主要部件必須支持帶電熱插拔,在萬一出現局部故障時應不影響網路其它部分的運行,並且故障便於診斷和排除。充分體現計算機網路的高可靠性。
技術先進性和實用性
保證滿足金融核心業務應用系統業務的同時,又要體現出網路系統的先進性。在網路設計中要把先進的技術與現有的成熟技術和標准結合起來,充分考慮網路應用的現狀和未來發展趨勢。
高性能
骨幹網路性能是整個網路良好運行的基礎,設計中必須保障網路及設備的高吞吐能力,保證各種信息(數據、語音、圖象)的高質量傳輸,才能使網路不成為業務開展的瓶頸。
標准開放性
支持國際上通用標準的網路協議、國際標準的大型的動態路由協議等開放協議,有利於以保證與其它網路(如Internet、友商企業等其它網路)之間的平滑連接互通,以及將來網路的擴展。
靈活性及可擴展性
根據未來業務的增長和變化,網路可以平滑地擴充和升級,減少最大程度的減少對網路架構和現有設備的調整。
可管理性
對網路實行集中監測、分權管理,並統一分配帶寬資源。選用先進的網路管理平台,具有對設備、埠等的管理、流量統計分析,及可提供故障自動報警。
安全性
制訂統一的網路安全策略,整體考慮網路平台的安全性。
兼容性和經濟性
兼容性,能夠最大限度地保證金融企業現有各種計算機軟、硬體資源的可用性和連續性,為不同的現存網路提供互聯和升級的手段,保證各種在用計算機系統,包括工作站、伺服器和微機等設備的互連入網,充分利用現有計算機資源,發揮主幹網的優勢。經濟性,就是在充分利用現有資源的情況下,最大限度地降低網路系統的總體投資。有計劃、有步驟地實施,在保證網路整體性能的前提下,充分利用現有的網路設備或做必要的升級。
2.2.技術策略及原則
為切實達到以上的網路設計原則,使金融網路系統具有良好的擴展性和靈活的接入能力,並易於管理,易於維護,在網路設計及構建中始終應遵循如下方面技術策略及原則:
統一標准
網路的互聯及互通關鍵是對相同標準的遵循,要實現網路業務能融合到一起,實現數據、語音、視頻業務的融合,就必須統一標准。
統一平台
從開放性、發展性、成熟性等方面來看,只有IP技術才能成為統一平台網路構建的標准。而在具體實施中,必須統一規劃IP地址及各種應用,採用開放的技術及國際標准,如路由協議、安全標准、接入標准和網路管理平台等,才能保證實現網路的統一,並確保網路的可擴展性。
2.3.網路分層的原則
為減少網路中各部分的相關性,便於網路的實施及管理,在網路的構建中,從整體上可以將網路劃分為核心層、匯聚層、接入層等三個層次。
1、核心層
負責完成網路各匯聚節點之間的互聯及完成高效的數據傳輸、交換、轉發及路由分發。
2、匯聚層
負責將各種接入業務集中起來,除了進行局部數據的交換、轉發以外,通過高速介面將數據輸送到核心層去,在更大的范圍內進行數據的路由以及處理。
3、接入層
設備提供各種標准介面將數據接入到網路中,完成基本的業務系統之間的隔離和安全性控制、認證管理等功能。
3.詳細方案設計
3.1.大型金融機構辦公大樓區域網解決方案
3.1.1.網路拓撲圖
3.1.2.方案分析
本解決方案把網路分為三級網路:核心層、匯聚層、接入層。
對於規模大的大型金融機構辦公大樓區域網絡,需要建立一個核心的交換平台,使用兩台MyPower S4196B三層交換機作為網路的中心核心層,通過千兆鏈路匯聚來自樓層的MyPower S4196B上行數據。兩台MyPower S4196B通過多個千兆GE鏈路TRUNK互相作為冗餘備份,共同作為網路的核心交換。
在匯聚層選擇MyPower S4196B產品進行樓層匯聚,最大可提供96個100M埠接入,作為相鄰3個樓層的樓層匯聚,使用2路千兆上行連接到核心交換的兩台MyPower S4196B上。用以實現極為復雜的VLAN業務隔離、互通控制以及流分類等。
在接入層選擇MyPower S3026G系列產品進行房間內信息點的接入,實現100兆到桌面。
邁普系列數據通信產品支持統一的網管平台,通過邁普的DeviceMaster網管軟體(NT/2000平台),應用標准網管協議SNMP,可以對全網設備實施從網元到拓撲、故障等系列特性實施及時、專業的管理。應用集群管理技術,只需設定一台主交換機作為代理管理節點,就可以對互聯的所有邁普交換機進行統一管理;整個集群只需使用一個管理IP地址,大大節約管理地址的分配。同時,整個方案中的各系列交換機都內置了802.1x本地認證功能,能對各信息點的接入用戶進行認證並對其流量進行限制;通過MAC地址的綁定能對接入設備進行認證。結合以上提及的設備和技術,能為整個大樓構建一個千兆到樓層、百兆到桌面、便於管理的、可控的、高性能的智能網路。
3.1.3.方案特點
集群化管理
可以採用邁普DeviceMaster管理軟體對MyPower S4196B、MyPower S3026G進行集群化的圖形管理,只需要設定一台主交換機作為代理管理節點,就可以對互聯的所有邁普交換機進行統一管理;整個集群只需使用一個管理IP地址,大大節約管理地址的分配;初始化時從交換機無須做任何參數配置,整個網路拓撲由主交換機自動發現,大大的減少了網路維護人員的工作量。同時DeviceMaster支持與HP OpenView、IBM NetView網路管理平台的集成,實現管理集中。
劃分多工作組群
MyPower S4196B交換路由器提供VLAN與VLAN之間的數據轉發,通過它,可以將辦公大樓的接入用戶劃分為多個工作組群,組與組之間可以通過二層交換機進行連接。同時,MyPower S3026G進行對工作組群之間的交互控制。
安全性高
目前作為應用在區域網中的設備,MyPower S4196B支持802.1x、用戶分級管理,可以根據源/目的MAC地址、源/目的IP地址、VLAN ID、應用埠號等多種方式結合對數據流進行訪問控制、MAC地址綁定,防止非授權訪問以及授權的越區訪問。還可配合邁普加密體系,保證網路機密性。
性價比高
在大樓核心採用高性價比的MyPower S4196B路由交換機,最大提供96個100M以太口,提供全線速三層交換,是組建大型金融機構辦公網路的最佳網路設備。
可靠性好
MyPower S4196B和MyPower S3026G採用雙電源冗餘供電,還可根據需要進行網路鏈路的冗餘備份,保證系統的不間斷運行。
易維護
MyPower S4196B和MyPower S3026G提供中文和英文雙語集成的基於Web配置方式,只需要對網路有簡單的了解就可以對它進行方便的配置,同時,它還支持shell、telnet、snmp等多種管理方式。埠支持MDI/MDI-X極性自動識別,無須技術人員考慮網線是直連網線還是交叉。
3.2.中型金融機構辦公大樓區域網解決方案
3.2.2.方案分析
本解決方案把網路分為三級網路:核心層、匯聚層、接入層。
對於中小型金融機構辦公大樓區域網絡,也需要建立一個核心的交換平台,使用一台MyPower S4196B系列產品作為網路的中心核心層,通過千兆鏈路集中來自MyPower S4126G匯聚的上行數據。MyPower S4196B系列產品是邁普線速交換網路產品系列定位於中型核心節點的代表產品系列,屬千兆交換路由產品,當前的MyPower S4196B提供全線速的二三層交換。在中型規模金融企業網中,兩台通過TRUNK連接的MyPower S4196B產品可以被設計作為網路的核心交換、業務控制和冗餘控制平台。
在匯聚層選擇MyPower S4126G產品進行樓層匯聚,提供24個100M接入,同時2路千兆上行。用以實現極為復雜的VLAN業務隔離、互通控制以及流分類等。
在接入層選擇MyPower S3026G系列產品進行房間內信息點的接入,實現100兆到桌面。
邁普系列數據通信產品支持統一的網管平台,通過邁普的DeviceMaster網管軟體(NT/2000平台),應用標准網管協議SNMP,可以對全網設備實施從網元到拓撲、故障等系列特性實施及時、專業的管理。應用集群管理技術,只需設定一台主交換機作為代理管理節點,就可以對互聯的所有邁普交換機進行統一管理;整個集群只需使用一個管理IP地址,大大節約管理地址的分配。同時,整個方案中的各系列交換機都內置了802.1x本地認證功能,能對各信息點的接入用戶進行認證並對其流量進行限制;通過MAC地址的綁定能對接入設備進行認證。結合以上提及的設備和技術,能為整個大樓構建一個千兆到樓層、百兆到桌面、便於管理的、可控的、高性能的智能網路。
3.2.3.方案特點
集群化管理
可以採用邁普DeviceMaster管理軟體對MyPower S4196B、MyPower S4126G、MyPower S3026G進行集群化的圖形管理,只需要設定一台主交換機作為代理管理節點,就可以對互聯的所有邁普交換機進行統一管理;整個集群只需使用一個管理IP地址,大大節約管理地址的分配;初始化時從交換機無須做任何參數配置,整個網路拓撲由主交換機自動發現,大大的減少了網路維護人員的工作量。同時DeviceMaster支持與HP OpenView、IBM NetView網路管理平台的集成,實現管理集中。
劃分多工作組群
MyPower S4196B交換路由器提供VLAN與VLAN之間的數據轉發,通過它,可以將辦公大樓的接入用戶劃分為多個工作組群,組與組之間可以通過二層交換機進行連接。同時,MyPower S4126G進行對工作組群之間的交互控制和路由。
安全性高
目前作為應用在區域網中的設備,MyPower S4196B、MyPower S4126G支持802.1x、用戶分級管理,可以根據源/目的MAC地址、源/目的IP地址、VLAN ID、應用埠號等多種方式結合對數據流進行訪問控制、MAC地址綁定,防止非授權訪問以及授權的越區訪問。還可配合邁普加密體系,保證網路機密性。
可靠性好
MyPower S4196B、MyPower S4126G、MyPower S3026G採用雙電源冗餘供電,還可根據需要進行網路鏈路的冗餘備份,保證系統的不間斷運行。
性價比高
在大樓核心採用高性價比的MyPower S4196B和MyPower S4126G路由交換機,提供全線速三層交換,是組建中型金融機構辦公網路的最佳網路設備。
易維護
MyPower S4196B、MyPower S4126G和MyPower S3026G提供中文和英文雙語集成的基於Web配置方式,只需要對網路有簡單的了解就可以對它進行方便的配置,同時,它還支持shell、telnet、snmp等多種管理方式。埠支持MDI/MDI-X極性自動識別,無須技術人員考慮網線是直連網線還是交叉。
3.3.小型金融機構辦公大樓區域網解決方案
3.3.2.方案分析
對於小型金融機構辦公大樓區域網絡,也需要建立一個核心的交換平台,使用一台MyPower S4126G系列產品作為網路的中心核心層,通過百兆鏈路匯聚來自各樓層MyPower S3026G的上行數據。在小規模金融企業網中,單台MyPower S4126G產品可以被設計作為網路的核心交換、業務控制和冗餘控制平台。
在接入層選擇MyPower S3026G系列產品進行房間內信息點的接入,實現100兆到桌面,可劃分VLAN對業務進行隔離。
邁普系列數據通信產品支持統一的網管平台,通過邁普的DeviceMaster網管軟體(NT/2000平台),應用標准網管協議SNMP,可以對全網設備實施從網元到拓撲、故障等系列特性實施及時、專業的管理。應用集群管理技術,只需設定一台主交換機作為代理管理節點,就可以對互聯的所有邁普交換機進行統一管理;整個集群只需使用一個管理IP地址,大大節約管理地址的分配。同時,整個方案中的各系列交換機都內置了802.1x本地認證功能,能對各信息點的接入用戶進行認證並對其流量進行限制;通過MAC地址的綁定能對接入設備進行認證。結合以上提及的設備和技術,能為整個大樓構建一個便於管理的、可控的、高性能的智能網路。
3.3.3.方案特點
集群化管理
可以採用邁普DeviceMaster管理軟體對MyPower S4126G和MyPower S3026G進行集群化的圖形管理,只需要設定一台主交換機作為代理管理節點,就可以對互聯的所有邁普交換機進行統一管理;整個集群只需使用一個管理IP地址,大大節約管理地址的分配;初始化時從交換機無須做任何參數配置,整個網路拓撲由主交換機自動發現,大大的減少了網路維護人員的工作量。同時DeviceMaster支持與HP OpenView、IBM NetView網路管理平台的集成,實現管理集中。
劃分多工作組群
MyPower S4126G交換路由器提供VLAN與VLAN之間的數據轉發,通過它,可以將辦公大樓的接入用戶劃分為多個工作組群,組與組之間可以通過二層交換機進行連接。同時,MyPowerMyPower S3026G進行對工作組群之間的交互控制。
安全性高
目前作為應用在區域網中的設備,MyPower S4126G支持802.1x、用戶分級管理,可以根據源/目的MAC地址、源/目的IP地址、VLAN ID、應用埠號等多種方式結合對數據流進行訪問控制、MAC地址綁定,防止非授權訪問以及授權的越區訪問。還可配合邁普加密體系,保證網路機密性。
可靠性好
MyPower S4126G、MyPower S3026G採用雙電源冗餘供電,還可根據需要進行網路鏈路的冗餘備份,保證系統的不間斷運行。
性價比高
在大樓核心採用高性價比的MyPower S4126G路由交換機和MyPower S3026G二層網管型交換機,MyPower S4126G提供全線速三層交換,MyPower S3026G支持二層的所有網管協議,是組建中小型金融機構辦公網路的最佳網路設備。
易維護
MyPower S4126G和MyPower S3026G提供中文和英文雙語集成的基於Web配置方式,只需要對網路有簡單的了解就可以對它進行方便的配置,同時,它還支持shell、telnet、snmp等多種管理方式。埠支持MDI/MDI-X極性自動識別,無須技術人員考慮網線是直連網線還是交叉。
3.4.同城金融機構辦公大樓間城域網解決方案
3.4.2.方案分析
上圖顯示了典型金融企業網的組網應用情況。在該類網路中存在下列需求:大量不同規模工作組的接入;樓層(樓間)寬頻互聯;分部互聯;綜合服務環境提供(郵件系統、文件系統、資料庫等);對外服務提供以及業務隔離等。
當前,隨著企業IT進程的迅速推進,千兆骨幹,百兆到桌面已經成為企業LAN建設的標准配置,按照這種思路組建金融企業網路的物理平台架構,在用戶接入層可以選用MyPower S3026G系列接入交換機,提供百兆到桌面的同時再以100M/1000M上行到匯聚層;在匯聚層則可以選用MyPower S4196B和MyPower S4126G,向下提供百兆接入,同時向上提供千兆鏈路上行。MyPower S4196B和MyPower S4126G可以提供2條千兆上行鏈路,用戶可以根據自身需求以及光纖資源情況進行靈活的選擇。用MyPower S4196B做大樓中心匯聚,向下提供千兆接入,同時向上提供N×1000M鏈路上行。
對於遠端的辦公節點,例如另一棟辦公大樓或者一個擁有可達光纖資源的金融分支機構,遠端辦公節點的MyPower S4196B支持擴展光纖介面模塊,可以方便的實施遠程光纖互聯。在各辦公節點間用MyPower S4112A進行各點的核心匯聚,MyPower S4112A最大能提供12個千兆光口。
在業務部門眾多,網路用戶密集、結構復雜的中型企業,純二層產品組建的網路往往會出現廣播報文急劇增多而導致的網路轉發效率降低的現象,同時,不同的部門處在同一個網路中,也可能產生安全漏洞,所以,有必要使用相應的網路技術來控制不同子網的廣播范圍,使用VLAN(虛擬私有網)技術可以有效的隔離廣播,控制不同網路用戶的互訪,但同時也產生了新的問題:徹底的二層隔離使得原有的公用資源可能不再能同時為各個相互隔離的子網服務了,另外,為了隔離廣播造成了部分需要互訪的用戶的隔離――解決不同VLAN之間的互訪需求需使用網路更高邏輯層的支持技術――路由技術(第三層)。在大型企業的部門級網路或者中型企業的分部LAN中心都可以選用MyPower S4100系列產品解決上述問題。MyPower S4100系列可以提供全線速的二三層交換,保證了即使在網路流量子網網間達到流量高峰時,該網路節點處理依然不會成為瓶頸。
在更好的控制廣播擴散以及不同部門之間數據流的三層互通的同時,MyPower S4100還能實現線速的多層策略過濾,即:MyPower S4100可以基於硬體的2~7層包過濾等設置安全策略,用以實現極為復雜的VLAN業務隔離、互通控制以及流分類等。
邁普系列數據通信產品支持統一的網管平台,通過邁普的DeviceMaster網管軟體(NT/2000平台),應用標准網管協議SNMP,可以對全網設備實施從網元到拓撲、故障等系列特性實施及時、專業的管理。應用集群管理技術,只需設定一台主交換機作為代理管理節點,就可以對互聯的所有邁普交換機進行統一管理;整個集群只需使用一個管理IP地址,大大節約管理地址的分配。同時,整個方案中的各系列交換機都內置了802.1x本地認證功能,能對各信息點的接入用戶進行認證並對其流量進行限制;通過MAC地址的綁定能對接入設備進行認證。結合以上提及的設備和技術,能為同城各辦公機構間構建一個千兆到樓層、百兆到桌面、便於管理的、可控的、高性能的智能網路。
3.4.3.方案特點
集群管理
可以採用邁普DeviceMaster管理軟體對MyPower S4112A、MyPower S4196B、MyPower S4126G和MyPower S3026G進行集群化的圖形管理,只需要設定一台主交換機作為代理管理節點,就可以對互聯的所有邁普交換機進行統一管理;整個集群只需使用一個管理IP地址,大大節約管理地址的分配;初始化時從交換機無須做任何參數配置,整個網路拓撲由主交換機自動發現,大大的減少了網路維護人員的工作量。同時DeviceMaster支持與HP OpenView、IBM NetView網路管理平台的集成,實現管理集中。
劃分多工作組群
MyPower S4112A、MyPower S4196B和MyPower S4126G交換路由器提供VLAN與VLAN之間的數據轉發,通過它,可以將辦公大樓的接入用戶劃分為多個工作組群,組與組之間可以通過二層交換機進行連接。同時,MyPower S3026G進行對工作組群之間的交互控制。
安全性高
目前作為應用在區域網中的設備,MyPower S4112A、MyPower S4196B和MyPower S4126G支持802.1x、用戶分級管理、基於硬體的2~7層包過濾等安全策略,可以根據源/目的MAC地址、源/目的IP地址、VLAN ID、應用埠號等多種方式結合對數據流進行訪問控制,防止非授權訪問以及授權的越區訪問。還可配合邁普加密體系,保證網路機密性。
可靠性好
MyPower S4112A、MyPower S4196B、MyPower S4126G和MyPower S3026G採用雙電源冗餘供電,還可根據需要進行網路鏈路的冗餘備份,保證系統的不間斷運行。
性價比高
在大樓核心採用高性價比的MyPower S4112A和MyPower S4196B路由交換機,最大能提供12個千兆光口,提供全線速三層交換,是組建中小型金融機構辦公網路的最佳網路設備。
易維護
MyPower S4112A、MyPower S4196B、MyPower S4126G和MyPower S3026G提供中文和英文雙語集成的基於Web配置方式,只需要對網路有簡單的了解就可以對它進行方便的配置,同時,它還支持shell、telnet、snmp等多種管理方式。埠支持MDI/MDI-X極性自動識別,無須技術人員考慮網線是直連網線還是交叉。
結束語
無論是金融系統原有的數據網路資源系統、中間業務網路還是OA、金融企業資源系統,在充滿競爭和機會的金融市場環境下都需要更加技術先進、開放、安全可靠的網路基礎。把這些零散的業務網路有機的整合在一起,這意味著要構築打造一個高性能、高效、可控、易維護的全新智能信息網路。
面向全新的金融網路,邁普依靠多年來在金融行業積累下的網路建設經驗,對省行到網點機構進行詳細分析和精心設計,幫助客戶提供了面向業務、面向辦公自動化網路高性價比的區域網建設綜合解決方案,全面滿足大集中的背景下產生的業務對網路的眾多需求。
⑤ 本課程培養學生在充分進行需求分析的基礎上,根據實際需求,建立一個中小型單位的計算機網路,並加以管理
中學校園網規劃方案
一. 設計目標
1.配合當前的教學發展情況,完成學校內部 Intrannet的配套基礎建設,將全校的信息資源利用計算機網路連接起來,形成一個流暢、合理、可靠、安全的校園網。還應針對學校的教學特點,具有一些基本的教學功能,以完成學校的基本教學任務。通過各校校園網路的連接,可以更便利地互相交換信息,促進各個學校間的學術交流。
2.通過校園網路使教師和科研人員能及時了解國內外科技發展動態,加強對外技術合作,促進教學和科研水平的提高。建立新的通訊方式和環境,提高工作效率。
二. 設計原則
1.學校需求為前提原則:堅持以學校具體需求為校園網信息系統方案設計的根本和前提,同時,也要注重源於需求又高於需求的原則,注意用專業化的技術思想來進行校園網的規劃與設計,確保校園網的實用性、先進性和便於擴展性。
2.設備選型兼顧原則:滿足學校對現代化教學手段的要求;滿足肆橘鍵校園網建設及互聯網的要求;所選設備在國際上保持技術先進性;供應商有良好的商業信譽和優質的售後服務。
3.堅持標准原則:一切校園網設計和施工,均要嚴格遵循國際和國家標准。 統一規劃,分步實施。校園網的實現要求通訊協議、網路平台等應具有世界性的開放性和標准化的特點,並且應採用統一的網路體系結構。
4. 堅持先進的成熟的技術原則:採用通用的、成熟的技術方案可以降低建設成本、減小設計、施工和使用難度、縮短建設周期。有利於保護投資,並且有利於校園網的維護和升級。選擇品質最好的設備不一定是最佳選擇,成本因素也是一個不容忽視的問題,將品質與成本實現最佳匹配。
5. 堅持規范布線,考慮長遠發展原則:
布線系統使網路的重裂巧要基礎,布線系統的好壞是衡量一個網路好壞的非常重要的標志。布線系統不合理將降低網路的可靠性,使網路難以管理和維護,所以必須採用標準的綜合布線系統。
6. 堅持易於使用和管理原則:
校園網的各種軟體應用項目伍遲必須易於使用,對最終用戶的起點要求不能太高,一般以熟練使用操作系統、辦公軟體系統、瀏覽器和電子郵件系統為宜;系統的日常管理和維護工作要方便、簡易。網路拓撲結構一經配置確定,不應輕易更改。
7.堅持可擴展性原則:考慮現有網路的平滑過度,使學校現有陳舊設備盡量保持較好的利用價值;選用產品應具有最佳性價比,又要應充分考慮未來可能的應用,具有高擴展性。
三. 用戶需求分析
學校要求如下:
1. 建立辦公自動化系統
辦公樓共有40個信息點。要求通過校園網連至INTERNET,達到100M到桌面,並對財務科,人事科等科室進行單獨子網管理。
2. 建立考試監控系統
共有教學樓3座,120個信息點。
(1) 綜合教學樓一個,60個信息點。其中有10個實驗室,每個實驗室配置1台PC和1個投影儀(此處無須上網);20個教室,其中一個教室2個攝像機。
(2) 普通教學樓1:40個信息點,共20個教室,其中一個教室2個攝像機。
(3) 普通教學樓2:20個信息點,共10個教室,其中一個教室2個攝像機。
3. 建立綜合多媒體教室
信教中心:共120個信息點。有兩個多媒體教室,每個教室60台PC。要求可網管,通過校園網上連至INTERNET,達到100M到桌面。
4. 為了滿足教職工的需要,提高教職工教學條件和水平,大力發展網上教學,優秀科目科件製作等。將教職工宿舍區的PC通過校園網上連至INTERNET,達到10M到桌面,以後可擴展到100M 。
5. 學校校園網建設所需PC和投影儀有校方自行選擇和安裝。學生宿舍由於高中階段學習生活的特殊性,不進行任何布置。
四. 網路規劃設計總體方案
(一)校園網路拓撲圖
(二) 設計方案
1. 網路層次結構
網路結構採用分層式設計,共分三層:核心層,工作組層,桌面接入層。分層設計可以使整個網路自上而下具有很大的彈性,便於策略的維護和實施。]
(1)核心設備
①設備名稱:DCS-3926S可堆疊智能安全接入交換機
②基本介紹: 3926S具有24個10/100Mbps自適應RJ-45埠和2個模塊擴展插槽(可選插百兆模塊和千兆模塊)可千兆或百兆聚合上聯至匯聚層交換機或者核心層交換機。
③主要特徵:
★高密度和靈活的堆疊
DCS-3900S系列的堆疊帶寬可支持2G到4G,並且支持簡單堆疊、標准堆疊、超級堆疊和混合堆疊。簡單堆疊成本最低。堆疊帶寬2G;標准堆疊使用堆疊模塊,其帶寬擴充至4G;還可以用千兆電口或千兆光口做超級堆疊,可避開堆疊線纜的限制,堆疊帶寬也是4G;同時DCS-3900S系列可以和DCRS-5600S系列、DCRS-5526S交換機做混合堆疊。
★強大的ACL功能
作為新款的L2/4交換機,DCS-3926,S系列交換機提供了完整的ACL策略,可根據源/目的IP地址、源/目的MAC地址IP協議類型、TCP/UDP埠號、IP Precendence、時間范圍、ToS對數據進行分類,並進行不同的轉發策略。通過ACL策略的實施,用戶可以在接入層交換機過濾掉「沖擊波」、「震盪波」、「紅色代碼」等病毒包,防止擴散和沖擊核心設備
★卓越的安全特性
全面的受控組播方案DMCP,可以對源和目的進行安全控制,完整實現了在接入層網路中基於IGMP源埠和目的埠的檢查技術,可完全限制合法組播在網路中的穩定傳輸,有效控制組播建立的整個過程,保障了正常合法的組播應用的穩定運行;率先支持對特徵復雜(64位元組)的應用流量的訪問控制,讓用戶可以在各種網路的環境中應對出現復雜情況;監控pingSweep等攻擊行為,安全防掃描,並採取防攻擊措施,全面保護交換機和伺服器等網路設施的安全。
★更完美的性價比(DCS-3926S-G)
大多數接入交換機通過1個千兆光模塊上聯,為了提高產品的性價比,DCS-3926S-G固化了一個千兆光模塊,可以為用戶節約開支。
★豐富的QoS策略
DCS-3900S系列交換機為每個埠提供了4個優先順序隊列,可根據埠、802.1p、ToS、DSCP、TCP/UDP埠進行流量分類,並分配不同的服務級別,支持WRR/SP等調度方式,為語音/數據/視頻在同一網路中傳輸提供所要求的不同服務質量。
④技術參數
★介面形式:24個10/100M埠 1個SFP千兆光口/堆疊口
★可選擴展模塊:百兆電/光口模塊;千兆電/光口模塊;堆疊模塊
★堆疊:支持標准堆疊,超級堆疊,混合堆疊。堆疊環境下,支持跨交換機的埠聚合、埠鏡像、QoS、ACL
★生成樹:802.1D(STP)、802.1w(RSTP)、802.1s(MSTP)
★組播協議:IGMP Snooping
⑥ 請問信息與計算科學專業評中級職稱要參加計算機考試么謝謝
1、信息與計算科學專業評中級職稱要參加計算機考試;
2、全國計算機耐悉信等級考試是經原國家教育委員會批准,由教育部考試中心主辦,面向社會,用於考查應試人員計算機應用知識與技能的全國性計算機水平考試體系;
3、信息與計算科學專業為理科專業,包括信息科學與計算數學兩個方面。方向一是以計算機科學方面為主,數學方面為輔;方向二是以數學方面為主,計算機科學方面為輔。
(6)中小型網路構建與管理ppt擴展閱讀:
計算機考試介紹:
NCRE 考試采昌輪用全國統一命題,統一考試的形式。每年安排四次考試。一般安排在3月、9月和12月考試,其中3月和9月考試開考全部級別全部科目,12月考試開考一、二級的全部科目,其中12月份的考試根據省級承辦機構根據實際情況自行決定是否開考。
網路工程師:考核計算機網路、操作系統原理兩門課程。測陸敬試內容包括網路系統規劃與設計的基礎知識及中小型網路的系統組建、設備配置調試、網路系統現場維護與管理的基本技能。
參考資料來源:網路-信息與計算科學專業
參考資料來源:網路-全國計算機等級考試
⑦ 考華為hcar需要什麼知識
由底到高以下幾種吧:
HCNA:Huawei Certified Network Associate華為認證臘臘網路工程師
HCDA:Huawei Certified Datacom Associate華為認證數據通信工程師
HCNP:Huawei Certified Network Professional華為認證網路資深工程師
HCDP:Huawei Certified Datacom Professional華為認證數據通信資深工程師
輪粗滑HCIE:Huawei Certified Internetwork Expert華為認證互聯網專家
HCAr:Huawei Certified Architect 華為認證架構師
HCNA(HCDA)認證定位於中小型網路的基本配置和維護。
HCNP-Enterprise (HCDP-Enterprise)認證定位於中小型網路的構建和管理。
HCIE-Enterprise認證定位於大中型復雜網路的構建、優化和管理。
HCNP-Carrier(HCDP-Carrier)認證定位於中小型電信IP網路的構建和管理。
HCIE-Carrier認證定位於大中型電信承載網、城域網的凳舉構建、優化和管理。
⑧ 中小型企業網路組建設計方案(畢業設計論文)
方案一WindowsNT ( Windows 2000 server ) + Proxy + Exchange+WinRoute(或Checkpoint)
上述軟體組合能夠實現和TL-100互聯網功能伺服器網路解決方案相同的包過濾防火牆、郵件伺服器、Web瀏覽代理、Ftp服務代理等功能。但是由於WindowsNT(或Windows2000 server)對於計算機硬體要求比較高,正版軟體的價格也比較高,更為重要的是:從技術上來說,上面的方案需要固定的IP地址,這意味著企業每時每刻還需繳納一筆額外的費用。另外,上述軟體還需要專業的系統管理員來維護。(微軟的產品有無數的補丁需要你「補上」)
上面的解決方案明顯的不太符合目前國內中小企業對於信息化的「性能價格比」要求和維護成本要求。
方案二Windows98(WindowsNT)+Wingate
這種方案能夠實現Web代理和數據包過濾的部分功能,另外,新版本的Wingate還提供網路地址轉化功能(NAT)功能和防火牆功能。這個方案的缺點是:系統硬體要求比較高(如果你系統整個系統運行穩定),應用軟體和操作系統軟體整體成本太高。安全的規則需要專業人士的配置。沒有很好的解決企業電子郵件系統的使用需求。另外,部分「高級」功能的實現需要安裝「客戶端軟體」。加重了網路系統的維護負擔。
方案三Windows98(WindowsNT) + dns2go
這種方案,在Windows操作系統上安裝相應的客戶端軟體,和dns2go站點的DNS伺服器協調工作,達到動態域名解析的目的。這種方案能夠完成中小企業一站式INTRANET/INTERNET解決方案中從TL-100互聯網功能伺服器到互連網之間的DNS通訊問題,但這種方案對於用戶的域名只能在dns2go.net下選擇。如果將自己企業的域名轉到dns2go上的域名伺服器授權解析的工作,dns2go的域名伺服器也只做域名解析的工作,不提供其它和域名相關的服務(如電子郵件伺服器不在線的郵件接收問題)。另外,這種方案的運行穩定性在通訊線路不佳,造成用戶的機器頻繁撥號連接ISP而造成的IP地址變動的情況發生時,用戶域的主機域名紀錄的頻繁變動。但是這些變動數據和在互聯網上其它DNS伺服器緩存中的數據不會隨時同,這種情況會造成WEB和E-Mail等需要固定IP的互聯網服務無法正常提供服務。(例如:在域名和IP地址變動時,可能造成互聯網上用戶向本域E-mail投遞失敗,或將E-mail投遞到其它恰巧使用相同解決方案且恰巧有SMTP伺服器上)
對比項目中小企業一站式INTRANET解決方案費用傳統的接入方案費用計算機硬體平台穩定的工業級硬體平台無需購硬體平台10,000元左右操作系統基於Linux無基於Windows Windows2000 Server(10用戶) 12,270元代理服務功能HTTP,FTP,TELNET 無需購專業軟體MS Proxy Server12,784元郵件服務功能企業域名郵箱(用戶數量不限,郵箱容量不限)無需購專業軟體Exchange(25用戶) 24,807元WEB功能提供100Mweb空間無需租用web空間1,000元/年防火牆功能有無需購專業軟體CHECKPOINT 30,000元 方案價格性價比高18700元實現同樣的功能價格幾倍於前者90,861元服務及管理WEB,MAIL服務,網路安全管理,根據要求提供網路安全狀況日制,上網瀏覽日制,郵件日制,企業無須專業人員維護2800元/年需專業人員操作維護30,000元/年(專業人員工資)
中小型/成長型企業商業網站(INTERNET)解決方案
上海天傲科技本著「一站式解決」的理念,向中小型/成長型企業提供完整的域名服務,主機服務,企業郵件,網頁製作,資料庫部署等全系列服務。
網站建設步驟
將您的主頁製作資料(包括文字、圖片等)郵寄給我們,並列出大概的要求即可。
選擇我們提供的企業網站建設方案,或根據您的要求定製。
我們根據您的要求核算主頁總數及金額,並交納預付款(為總金額的50%)。
收到預付款後,我公司將開始製作主頁。
主頁全部完成後,將上傳到我公司的伺服器上請您確認,並根據您的意見進行三次小的修改。
如果您認為製作的主頁已經達到您的要求,請將剩餘款項匯至我公司帳戶,並將匯款憑證傳真至我公司。
在收到確認傳真和匯款憑證後,我們將您的主頁上傳到我公司提供的虛擬主機上。
虛擬主機方案虛擬主機是使用特殊的軟硬體技術,把一台運行在網際網路上的伺服器主機分成一台台「虛擬」的主機,每一台虛擬主機都具有獨立的域名,具有完整的Internet伺服器(WWW、FTP、Email等)功能,虛擬主機之間完全獨立,並可由用戶自行管理,在外界看來,每一台虛擬主機和一台獨立的主機完全一樣。上海天傲科技的一站式解決方案為中小型/成長型企業提供優質的網路環境和伺服器,並由高級網管負責監控。你可以選擇如下的三個方案之一或者直接和我們聯系進行定製服務。
A型虛擬主機150M B型虛擬主機200M C型虛擬主機500M
主機空間/功能·獨立Web空間150MB·操作系統:UNIX / Windows2000·支持ASP,Perl,PHP ·FTP管理·支持資料庫功能另外收費·ACCESS資料庫·MS SQL資料庫·MY SQL資料庫·獨立Web空間200MB·操作系統:UNIX / Windows2000·支持ASP,Perl,PHP·FTP管理·支持資料庫功能另外收費·ACCESS資料庫·MS SQL資料庫·MY SQL資料庫·獨立Web空間500MB·操作系統:UNIX / Windows2000 ·支持ASP,Perl,PHP·FTP管理·支持資料庫功能·Windows2000系統:免費提供一個ODBC數據源·預裝50MB SQL SERVER資料庫空間·UNIX系統:免費提供50MB MYSQL資料庫空間
Email功能·10個Email郵箱·單個信箱平均空間5MB·單個Email大小限制5MB·Web界面管理·自動回復、自動轉發·POP3、SMTP方式收發信·20個Email郵箱·單個信箱平均空間5MB·單個Email大小限制5MB·Web界面管理·自動回復、自動轉發·POP3、SMTP方式收發信·50個Email郵箱·單個信箱平均空間5MB·單個Email大小限制5MB·Web界面管理·自動回復、自動轉發·POP3、SMTP方式收發信
⑨ 計算機等級哪個級別最高
計算機等級哪個級別最高
全國高校計算機等級考試實行計算機基礎知識和應用能力等級考試制度的宗旨是為了規范和加強高校計算機基礎教學工作,提高非計算機專業學生的計算機應用能力。下面是我整理的計算機等級哪個級別最高,歡迎參考!
計算機等級哪個級別最高
全國計算等級有四級。四級的最高。也是最難考的。
一級:考核微型計算機基礎知識和使用辦公軟體及網際網路(Internet)的基本技能。
考試科目:一級MS Office、一級WPS Office、一級B,一級共三個科目。
考試形式:完全採取上機考試形式,各科上機考試時間均為90分鍾。
二級:考核計算機基礎知識和使用一種高級計算機語言編寫程序以及上機調試的基本技能。
考試科目:語言程序設計(C、C 、Java、Visual Basic、Delphi)、資料庫程序設計(Visual FoxPro、Access)共七個科目。
三級:分為「PC技術」、「信息管理技術」、「資料庫技術」和「網路技術」等四個類別。
四級:分為「網路工程師」、「資料庫工程師」和「軟體測試工程師」三個類別。
關於計算機四級的介紹
計算機四級包括軟體測試工程師、網路工程師搜森、信息安全工程師、嵌入式系統開發工程師、資料庫工程師五個科目
四級網路工程師證書表明持有人具有網路系統規劃、設計的基本能力,掌握中小型網路系統組建、設備配置調試的基本技術,掌握中小型網路系統現場維護與管理的基本技術,可以從事計算機網路規劃、設計、組建與管理的相關工作。
四級資料庫工程師證書表明持有人掌握資料庫系統的基本理論和技術,能夠使用SQL語言實現資料庫的建立、維護和管理,具備利用工具軟體開發基本資料庫應用系統的能力,能夠勝任中小型資料庫的維護、管理和應用開發。
四級"軟體測試工程師"證書表明持有人具有軟體工程和軟體質量保證的基礎知識,掌握軟體測試的基本理論、方法和技術,理解軟體測試的規范和標准,熟悉軟體測試過程;具備制定軟體測碧漏腔試計劃和大綱、設計測試用例、選擇和運用測試工具、執行軟體測試、分析和評估測試結果以及參與軟體測試過程管理的能力,滿足軟體測試崗位的要求。
計算機四級考試科目
基本要求
1.了解大型網路系統規劃、管理方法;
2.具備中小型網路系統規劃、設計的基本能力;
3.掌握中小型網路系統組建、設備配置調試的基本技術;
4.掌握企事業單位中小型網路系統現場維護與管理基本技術;
5.了解網路技術的發展。
考試內容
一、網路規劃與設計
1.網路需求分析。
2.網路規劃設計。
3.網路設備及選型。
4.網路綜合布線方案設計。
5.接入技術方案設計
6.IP地址規劃與路由設計。
7.網路系統安全設計
二、網路構建
1.區域網組網技術。
(1)網線製作方法、
(2)交換機配置與使用方法。
(3)交換機埠的基本配置。
(4)交換機VLAN配置。
(5)交換機STP配置。
2.路由器配置與使用。
(1)路由器基本操作與配置方法
(2)路由器介面配置
(3)路由器靜態路由配置。
(4)RIP動態路由配置。
(5)OSPF動態路由配置。
3.路由器高級功能。
(1)設置路由器為DHCP伺服器。
(2)訪問控制列表的配置。
(3)配置GRE協議。
(4)配置IPSec協議。
(5)配置MPLS協議。
4.無線網路設備安裝與調試。
三、網路環境與應用系統的安裝調試
1.網路環境配置。
2.WWW伺服器安裝調試)
3.E—mail伺服器安裝調試
4.FTP伺服器安裝調試。
5.DNS伺服器安裝調試。
四、網路安全技術與網路管理
1.網路安全。
(1)網路防病毒軟體與防火牆的安裝與使用。
(2)網站系悔衫統管理與維護。
(3)網路攻擊防護與漏洞查找。
(4)網路數據備份與恢復設備的安裝與使用。
(5)其他網路安全軟體的安裝與使用。
2.網路管理。
(1)管理與維護網路用戶帳戶。
(2)利用工具軟體監控和管理網路系統。
(3)查找與排除網路設備故障。
(4)常用網路管理軟體的安裝與使用。
五、上機操作
在模擬網路環境下完成以下考核內容:
1、交換機配置與使用。
2、路由器基本操作與配置方法。
3、網路環境與應用系統安裝調試的基本方法。
4、網路管理與安全設備、軟體安裝、調試的.基本方法。
延伸閱讀:NCRE二級證書的含金量
1、大學畢業時,去北京、上海等地落戶時加分的有利證書之一。
2、報考公務員,部分地區、部分職位的要求的門檻之一。
3、企業招聘應屆畢業生的三大有利條件:大學畢業證、英語四級證和計算機二級證。
4、醫院、行、教師、企業技術人員等需要評定職稱的工作人員, 在工作後可以免考相應計算機。
5、就業時,多一個證書可以增加就業砝碼。
6、讀研究生時,選擇導師時,要求有較強的計算機和英語水平, 看重英語六級和國家計算機二級的能力。
7、是當代大學生三大火熱證書(畢業證、英語四級證書、計算機二級證書)之一。
8、計算機等級考試證書是用人單位在招聘時考察的標准之一。
9、通過二級(C語言)考試可以免考自學考試中的《程序設計》課程。
10、 這是國家級的證書,由國家教育部頒發,終身有效(省級的同等級證書是有年限的),是國家認證你的計算機水平的證明。
11、 大一學生報計算機考試或諸如計算機方面的技能課程最為合理。因為只有大一時專業課程較少、較簡單,所以有充裕的時間和精力去學習。就心力來說,大一學生的求知慾望強,時間精力充沛,容易接受新事物,所以在此黃金階段,能更早地掌握必備的知識和技能,這樣才能和別人拉開距離,增加自身優勢。
;⑩ 華為認證分哪些
華為認證總共有為三種級別的認證,分別是hcia、hcip、hcie,hcia的意思是華為ICT工程師認證,是華為認證中的初級認證,hcip的意思是華為認證ICT高級工程師,是華為認證中的中級級認證,hcie的意思是華為認證ICT專家,是華為認證中的高級認證。【51CTO是華為優選級夥伴,向華為輸送的HCIP學員數量排名前列,這里是他們的課程簡介】
華為認證的方向有什麼?
華為認證分為了很多個方向,其中比較常見的有大數據、企業通信、雲計算、雲數據中心、存儲、路由與交換、安全、傳送、人工智慧、網路統一通信、雲服務、數據中心基礎設施、智能計算等。
華為認證是華為技術有限公司圍繞「雲-管-端」協同的新ICT技術架構,打造的業界唯一覆蓋ICT全技術領域的認證體系,包含「ICT技術架構認證」、「平台與服務認證」、「行業ICT認證」三類人才標准。
51CTO學堂為課程提供者提供了豐富的課程展示工具,幫助教師搭建專業高效的互聯網教學環境,使不同IT分類、不同形式的課程都能充分傳授。平台同時提供了自由的交流環境,方便教師和學習者之間的交流互動。