长期以来,我国中小企业中有相当一部分企业单纯追求销量和市场份额,却忽视了财务管理的核心地位,管理思想僵化落后,使企业局限于生产经营型管理格局,企业财务管理和风险控制的作用没有得到充分发挥。中小企业财务管理主要存在以下问题: 一、缺乏明确的产业发展方向,对项目投资缺乏科学论证 一是片面追求“热门”产业,不顾客观条件和自身能力,无视国家宏观调控对企业发展的 影响 。二是对项目的投资规模、资金结构、建设周期以及资金来源等缺乏科学的筹划与部署,对项目建设和经营过程中将要发生的现金流量缺乏可靠的预测,仓促上马。一旦国家加大宏观调控力度,收紧银行信贷,使得建设资金不能如期到位,企业就面临进退两难的境地,甚至造成巨大经济损失。近几年来许多企业所投资的钢铁、电解铝、水泥等项目由于资金困难而夭折,或“割肉”卖出或成为永久性“在建工程”,不仅企业自己为此付出了惨重的代价,也将一些银行拖入泥潭。 二、资金短缺,融资困难 目前我国中小企业由于投资规模小、资本和技术构成偏低,在融资的过程中遇到许多的困难,为此制约中小企业的发展。融资困难的主要原因一方面来自于企业自身的素质,中小企业规模小,自有资金不足、信誉不高、信用等级普遍较低;另一方面,国有商业银行对固定资产投资贷款审批权限过于集中,加上目前不良贷款比重较高,收贷难度大,而国家在中小企业信用担保体系方面目前尚不健全,使得金融 机构无法对不良经营行为进行有效防范,为降低贷款风险,金融机构不得不持谨慎的态度。其次,中小企业没有民间融资渠道,在民间投资较多的地区大多数是采取民间集资的办法来解决资金问题,完全靠个人信用和高利息,融资成本很高,风险相对来说要大得多。由此造成中小企业的资金严重不足,投资能力相对较弱,阻碍了中小企业的发展。 三、管理模式僵化,管理观念陈旧 一方面,中小企业典型的管理模式是所有权与经营权的高度统一,企业的投资者同时就是经营者,这种模式给企业的财务管理带来了负面影响。中小企业中相当一部分属于个体、私营性质,在这些企业中,企业领导者集权、家族化管理现象严重,并且对于财务管理的理论 方法 缺乏应有的认识和 研究 ,致使其职责不分,越权行事,造成财务管理混乱,财务监控不严, 会计 信息失真等。企业没有或无法建立内部审计部门,即使有,也很难保证内部审计的独立性。另一方面,企业管理者的管理能力和管理素质差,管理思想落后。有些企业管理者基于其自身的原因,没有将财务管理纳入企业管理的有效机制中,缺乏现代财务管理观念,使财务管理失去了它在企业管理中应有的地位和作用。 四、管理基础薄弱,内部控制不严格 由于中小企业管理模式集所有权与经营权于一身,这就使得企业在决策和经营管理方面带有很大的主观随意性,缺乏一套比较规范的具有可操作性的财务控制方法。一是对现金管理不严,造成资金闲置或不足。二是应收账款周转缓慢,造成资金回收困难。原因是没有建立严格的赊销政策,缺乏有力的催收措施,应收账款不能兑现或形成呆账。三是存货控制薄弱,造成资金呆滞。四是重钱不重物,资产流失浪费严重。不少中小企业的管理者,对原材料、半成品、固定资产等的管理不到位,财务管理职责不明,资产浪费严重。 五、财会人员素质偏低,高级财务管理人员缺乏,财务机构设置不合理 大多数中小企业财会人员都没有经过专门化、系统化的知识 教育 ,无证上岗的现象极其严重。财务与会计不分,没有专职的财务管理人员,财务管理的职能由会计人员或企业主管人员兼职,导致内部管理混乱,责任不明确。 针对中小企业在财务管理方面存在的种种问题,如何创造性地适应环境并向环境挑战,保持竞争优势,这是每个中小企业必须考虑的问题。中小企业应该针对自身在财务管理中的薄弱点,做好如下工作: 1、全方位更新企业财务管理观念。企业必须加强财务管理工作,把财务管理渗透到企业法人治理结构和组织管理的各个层面,建立起事前、事中、事后全方位的财务监控体系,既要不断更新拓展财务管理理念,又要脚踏实地,采用层层递进的多道财务保安防线,实现财务管理的法制化、科学化;还应立足自身优势,充分挖掘自身潜能,运用信息技术、互联网、电子商务等现代化手段,改造企业落后的业务流程和运作模式,以成本、效率为核心,全面提升企业的财务管理水平,为中小型企业参与国际竞争奠定良好的企业管理基础。 2、加强财会队伍建设,提高全员的管理素质。目前不少中小企业存在会计帐目不清、信息失真、财务管理混乱的情况;企业领导营私舞弊、行贿受贿的现象进有发生;企业设置帐外帐、弄虚作假,造成虚盈实亏或虚亏实盈的假象等等。究其原因,一日企业财务基础薄弱,会计人员素质不高,又受制于领导,无法行使自己的监督权;二是企业领导的法制观念淡薄,忽视财务制度、财经纪律的严肃性和强制性。为了解决好上述问题,必须加强财会队伍建设,对财会人员进行专业培训和政治思想教育,增强财会人员的监督意识。加强全员素质教育,首先应从企业领导做起,不断提高全员法律意识,增强法制观念,只有依靠企业全员的共同努力,才有可能改善企业管理状况,搞好财务管理,提高企业的竞争实力。 3、建立健全内部控制制度。对于刻帐、出纳、保管等不相容职务,应尽量由不同人员担任,以降低错误和舞弊出现的可能性。企业应根据分工原则,尽量将不同功能的工作由不同的人来完成。此外,还应建立严格的现金和银行存款管理制度。 4、加强对存货和应收帐款的管理。近年来,很多中小型企业陷入经营流动资金紧缺的困境,加强存货及应收帐款管理是重要的解困措施。加强存货管理,可以尽可能压缩库存物资,避免资金呆滞,并以科学的方法确保存货资金的最佳结构。加强应收帐款管理,应对赊销客户的信用进行调研评定,定期核对应收帐款,制定完善的收款管理办法,严格控制帐龄,对死帐、呆帐,要在取得确凿证据后进行妥善的会计处理。 5、保持财务资料完整。很多中小企业疏于日常记录,很难提供一份完整的财务资料,这势必会给自我评估、融资、计划、预算等财务管理工作带来很多困难。现代的企业管理,特别是有效的财务管理,必须要有完整的财务资料,以帮助管理者分析过去和预测未来。 总之,随着我国市场经济的发展,经济全球化的形成,中小企业将面临更严峻的挑战,只有通过积极扶持中小企业,加强财务管理,规范会计秩序,才能提高其竞争能力,促进我国中小企业的改革与发展,使我国的国民经济得到更均衡的发展。
有可能会询问与你相关专业的课题,例如_1.你为什么选这个课题?意义、目的? 2. 什么是中小企业?中小企业的发展历程?与其纠结会询问什么,还不如多学习一点知识,巩固自己,这样不管问什么都能对答如流。拓展资料:1,中小企业融资是指金融机构为中小企业推出的定制化融资解决方案。 现有企业筹集资金,完成项目的投资建设。 项目建成前后均无新增独立法人。 贷款和其他债务资金实际上用于项目投资,但债务人是公司而不是项目。 全公司的现金流和资产可用于偿还债务和提供担保; 换句话说,债权人对债务有充分的追索权。 即使项目失败,公司也必须偿还贷款,因此贷款的风险相对较低。2,由于企业偿付能力弱、融资规模小、财务规范化程度低、公司治理机制不完善等特点,中小企业抗风险能力普遍较弱。因此,大型金融机构普遍缺乏相关的金融服务方案,主要是银行为了控制风险设置了复杂的风控程序,最终实现的收益普遍偏低。中小企业融资一般通过地下钱庄、私募基金、担保公司和投资公司获得企业发展所需的资金。3,中国提倡综合运用政府补贴、科技贷款、资本市场、风险投资和发债等方式,加强对中小企业的融资支持。但尚未建立完善的中小企业融资体系4,2012年7月30日,国务院总理温家宝主持召开国务院常务会议,要求各地区和有关部门切实抓好落实鼓励民间投资的有关政策,抓紧研究解决企业反映的部分行业准入规则、标准、条件不明确等具体问题。在国务院新36条细则的支持下,融资租赁还是中小企业融资的重要渠道,中小企业融资迎来了新的曙光。
首先写论文时,不管是你自己原创的,还是借鉴别人的,都要对自己的论文很熟悉!包括里面的一些名词解释,一些现象等!像你这个题目,最简单的问题就是:你觉得中小企业财务管理存在的问题有哪些,怎么样去解决!其实答辩时老师的问题并不会难,关键是你有没有用心去准备你的论文.写了之后是不是去认真读过!希望对你有所帮助!
大纲是什么格式。
这个题目很简单 ,你可以找一些实际的公司去现场给公司做个网络模拟组建 ,这样对你的论文帮助很大 ,比你在这空想要好的多,一切的学习都要基于实践 ,这样你的论文会很有实际意义的。
摘 要本文主要阐述了随着加入WTO,Internet也在以迅猛的势头在国内爆发式地增长,网络凭借其卓越的互动性与便捷的交流手段正成为最有发展潜力与前途的新兴媒体,成为众商家倍为关注的宣传热点。尤其是小型企业更应该充分利用互联网技术,为客户、合作伙伴在网上提供信息服务,并且借助互联网,敏锐的捕捉商机。作为专业从事涉密及安防产品销售的重庆赛智网络信息技术服务中心,更需要建设好网站,将其作为对外宣传、服务和交流的载体,来配合公司的迅速发展,使网站具有鲜明的行业特色,使更多的企业通过网络来结盟,使更多的客户通过网络来了解赛智网络。ASP+ACCESS是一种比较成熟的技术,因此本项目采用Asp语言作为根本,选用经典的B/S开发架构,在数据库方面则使用了Access。关键词:互联网;企业网站;数据库;WEB;B/S架构;ASP;HTML;CSS;Access 2003。ABSTRACTThis paragraph mainly talk about Internet grows up vary fast inner along with joining in net is becoming a new media with the most potential of development and future,as well as the hot point of publicize by much business. The net technology should be well used to offer information service for clients and cooperate cooperates,and catchs business especially for the small SinceNetwork Ltd as a Security corporation should build its homepage better to qua it as a carrier to publicize,service and communion from this way to concert it grows up more corporation and client join in and know Chongqing SinceNetwork Ltd by + ACCESS is a relatively mature this Website uses ASP as basal language and Access as : Internet; Corporate web site; Database; WEB; B / S structure; ASP; HTML; CSS; Access 2003.目 录摘 要 IABSTRACT II目 录 11 绪论 开发背景 课题开发的目标与期望 论文的结构安排 22 网站开发技术简介 ASP的简单介绍 Microsoft Access 2003的简介 33 网站需求分析 概述 功能需求 性能需求 网站流程图 54 网站总体设计 网站设计原则 网站的总体结构 网站功能模块的概述 105 数据库设计与实现 数据库设计 数据库需求分析 数据库概念结构设计 数据库逻辑结构设计 126 网站详细设计 后台管理系统界面 网站主界面 217 网站调试和用户使用说明 网站的调试 用户使用说明 238 结束语 24参考文献 25致 谢 26附录(部分)源代码 271 绪论信息时代已经来临,互连网的触角早已覆盖了这个世界的每个角落,如今,企业建立自己的企业网站已经成为一种在信息时代生存的必要手段。 开发背景现在网络的发展已呈现商业化、全民化、全球化的趋势。目前,几乎世界上所有的公司都在利用网络传递商业信息,进行商业活动,从宣传企业、发布广告、招聘雇员、传递商业文件乃至拓展市场、网上销售等,无所不能。如今网络已成为企业进行竞争的战略手段。企业经营的多元化拓展,企业规模的进一步扩大,对于企业的管理、业务扩展、企业品牌形象等提供了更高的要求。在以信息技术为支撑的新经济条件下,越来越多的企业利用起网络这个有效的工具。网站早已由论证阶段进入了实质阶段,尤其为企业提供一个展示自己的舞台、为消费者创造一个了解企业的捷径。公司可以通过建立商业平台,实行全天候销售服务,借助网络推广企业的形象、宣传企业的产品、发布公司新闻,同时通过信息反馈使公司更加了解顾客的心理和需求,网站虚拟公司与实体公司的经营运作有机的结合,将会有利于公司产品销售渠道的拓展,并节省大量的广告宣传和经营运营成本,更好地把握商机。随着全球信息网络的发展,Internet在世界上已不仅仅是一种技术,更重要的是它已成为一种新的经营模式。从4C( Connection.,Communication ,Commerce , Co-operation )层次上彻底改变了人类工作,学习,生活,娱乐的方式,已成为国家经济和区域经济增长的主要动力。Internet正成为世界最大的公共资料信息库,它包含无数的信息资源,所有最新的信息都可以通过网络搜索获得。更重要的是,大部分信息都是免费的,应用电子商务可使企业获得在传统模式下所无法获得的巨量商业信息,在激烈的市场竞争中领先对手。 课题开发的目标与期望(1) 树立全新企业形象对于一个以软件开发和安防产品销售为主的小型企业而言,企业的品牌形象至关重要。 特别是对于互联网技术高度发展的今天,大多客户都是通过网络来了解企业产品、企业形象及企业实力,因此,企业网站的形象往往决定了客户对企业产品的信心。建立具有国际水准的网站能够极大的提升企业的整体形象。(2) 增强销售能力销售力指的是产品的综合素质优势在销售上的体现。现代营销理论认为,销售亦即是传播。销售的成功与否,除了决定于能否将产品的各项优势充分地传播出去之外,还要看目标对象从中得到的有效信息有多少。由于互联网所具有的“一对一”的特性,目标对象能自主地选择对自己有用的信息。这本身已经决定了消费者对信息已经有了一个感兴趣的前提。使信息的传播不在是主观加给消费者,而是由消费者有选择地主动吸收。 同时,产品信息通过网站的先进设计,既有报纸信息量大的优点,又结合了电视声、光、电的综合刺激优势,可以牢牢地吸引住目标对象。因此,产品信息传播的有效性将远远提高,同时亦即是提高了产品的销售力。(3) 提高附加值许多人知道,购买产品不仅买的是那些看得见的实物,还有那些看不见的售后服务。这也就是产品的附加值。产品的附加值越高,在市场上就越有竞争力,就越受消费者欢迎。因此,企业要赢得市场就要千方百计地提高产品的附加值。在现阶段,传统的售后服务手段已经远远不能满足客户的需要,为消费者提供便捷、有效、即时的24小时网上服务,是一个全新体现项目附加值的方向。世界各地的客户在任何时刻都可以通过网站下载自己需要的资料,在线获得疑难的解答,在线提交自己的问题。总结上述几点,重庆赛智网络信息技术中心网站建设目标可总结如下:1) 帮助企业建立有效的企业形象宣传、企业风采展示、公司产品宣传,打造“赛智网络”新形象。2) 充分利用网络快捷、跨地域优势进行信息传递,对公司的新闻进行及时的报道。3) 通过在线供求系统实现网上的供求信息的查询、订购、交易联系,优化信息的流通渠道。 论文的结构安排本文的主要内容是针对小型企业网站的设计与实现,共分七章:第1章是绪论,讲述本文的开发背景以及目标、期望。第2章是网站开发技术的简介,重点介绍了ASP、Access2003数据库等技术方面的知识。第3章是网站需求分析,主要介绍了网站的功能需求、性能需求,运行需求和网站流程图。第4章是网站的总体结构的实现,主要介绍了网站设计的原则、网站的总体结构和网站的功能模块,而重点介绍了网站的功能模块。第5章是数据库设计与实现,主要介绍了数据库设计步骤:数据库需求分析、数据库概念结构设计和数据库逻辑结构设计,重点介绍了数据库逻辑结构设计。第6章是网站详细设计,主要是针对几个功能模块:网站后台、网站前台、BBS等模块进行设计。第7章是网站调试和用户使用说明,主要介绍了网站的调试和网站的使用说明。第8章是结束语。2 网站开发技术简介 ASP的简单介绍ASP的全称是Active Server Pages,即活动服务器页面,为什么称之为活动服务器页面,这是因为以前的互联网全部是由静态的HTML页面组成,如果需要更新你的网站内容,你不得不制作大量的HTML页面。有了ASP以后,我们就能够根据不同的用户,在不同的时间向用户显示不同的内容。网站的内容更新也不再是一个乏味的重复过程,它开始变得简单而有趣。也因此在国内掀起了一股学习ASP的热潮。ASP的程序比HTML更方便而更富有灵活性.是在Web服务器端运行,运行后再将运行结果以HTML格式传送至客户端的浏览器.因此ASP与一般的脚本语言相比要安全得多.ASP最大的好处就是可以包含HTML标签,也可以直接存取数据库及使用无限扩充的ActiveX控件,用户可以直接使用ActiveX控件,调用对象方法和属性,以简单的方式实现强大的交互功能.但ASP技术也并非完美无缺,由于它基本上是局限于微软的操作系统平台,主要的工作环境是微软的IIS应用程序结构,又因ActiveX对象具有平台特性,所以ASP技术要实现在跨平台Web服务器上工作,不是很容易.Microsoft的ASP技术目前已发展到.NET版.对很多人来说,用ASP来创建Windows服务器平台上的动态Web网页,整个站点和基于Web的应用程序已经成为及其自然的方法.在浏览器地址栏中,文件扩展名.asp同表示动态创建的网页的文件扩展名.pl或.cgi一样,已被浏览者所接受.开发ASP程序,常常先设计静态网页的栏目格式和排版形成HTML语言,接着在HTML的基础上添加脚本程序,形成ASP程序后再实现动态的Web网页.在ASP的程序开发中,它所用的脚本语言是JavaScript和VBScript,在默认情况下使用的是VBscript,它是VB程序设计语言的一个子集,语法与VB基本相同[6]. Microsoft Access 2003的简介Access功能强大,使用方便,是最优秀的桌面数据库开发工具之一。Access与其他数据库开发系统之间有相当显著的区别就是:Access数据库系统把数据库应用程序的建立移到了用户环境中,用户不用写一行代码,就可以在很短的时间里开发出一个功能强大而且相当专业的数据库应用程序,并且这一过程完全是可视的[3]。Access与其他桌面数据库的另一个重要区别是:Access中的数据库文件既包括存储数据的表,又包括操作或控制数据的其他对象。它由七种对象组成:表、查询、窗体、报表、WEB页、宏和模块[2]。Access 2003在网络功能上有了很大的改进,在数据库中通过超级链接字段可以直接链接到指定的WEB页面或网络文件,也可以通过“数据访问页”将数据库文件中的数据发布到网络上,从而实现数据共享。3 网站需求分析 概述目前的企业还是以传统商务方法为主,但随着经济全球化和电子商务经济的到来,企业如果还固守于传统模式则必定不能再适应经济全球化的趋势,许多企业因为运行良好而没意识到正面临因为不适应经济发展环境而被被淘汰的危险。企业上网和开展电子商务是一个不可回避的现实,当你的竞争对手正在通过INTERNET共享信息,通过电子商务降低成本,拓展销售渠道时,你却只能坐失良机。企业拥有自己的网站可以给你增加业务,带来更多的顾客,网络无区域性,只要你有网站就可以让全世界的人都发掘你的信息,服务更多的顾客。而且网站可以给你企业做相应的推广,这样不但降低了你的推广费用,还给你企业树立了更好的形象。 功能需求根据不同用户的不同使用需求与权限,因此不同角色在系统中应具有的功能也有不同。下面是企业网站中三个角色具有的功能。(1)网站管理员应具有的功能对产品信息的管理,进行产品分类的添加、修改、删除等功能;对企业新闻的管理,能对新闻实行的添加、删除和修改做出相应的操作;对产品订单的管理,能对订单进行审核做出相应的操作;对留言信息的管理,能对注册用户提交的信息进行添加、删除。(2)网站注册用户应具有的功能对于网站的注册用户,能进行注册用户的登陆功能,并能浏览网页信息,登陆后能在私密留言板上发表意见等。(3)网站非注册用户应具有的功能对于网站的非注册用户,系统能提供其注册的功能,并在为非注册用户的情况下也能浏览网站,并可以在公开留言板上发表意见的功能。。 性能需求为了保证网站系统能够长期、安全、稳定、可靠、高效的运行,企业网站运行应满足以下的性能需求:1.服务器端子系统的运行要求:系统软件: Window NT Server数据库管理系统:SQL Server / Access硬件要求:Pentium IV 450以上, 1G RAM2.客户端子系统的运行要求:系统软件: Window NT Workstation数据库管理系统:SQL Server / Access硬件要求:Pentium III以上, 256M 网站流程图下面是各用户功能流程图分析。会员功能流程分析,如图所示。图 会员功能流程图管理员功能流程分析,如图所示。图 管理员功能流程图4 网站总体设计 网站设计原则实用性原则:确保网站具有良好的系统性能,友好的用户界面,较高的处理效率。便于管理人员使用和维护,并采用成熟的技术。先进性原则:采用先进而成熟的技术,使其具有较高的技术水平和较长的生命周期。兼容性原则:对于所选硬件系统及平台,能很好地适应开发和使用。规范性原则:软件设计过程严格按照“软件工程”的规范进行,系统编码,操作系统平台以及所采用的开发方法按照相应的国际标准和国家标准。 网站的总体结构本网站主要包括网站前台、网站后台管理系统和数据库三大部分组成。 网站前台包括关于我们、新闻中心、荣誉资质、产品展示、人才招聘、客户服务、SMXH社区和联系我们8个功能栏目。网站体现出了企业自身的沉积,公司本身的规划性文本、规章制度、事件性内容等要多些,因此在网站内容的体现上也需要很丰富。丰富网站的内容(提高信息量、增强可读性、扩大知识面、加强企业文化宣传力度)是进行前台功能设计必须仔细考虑的问题。例如,企业新闻和产品展示这是每个企业网站前台功能模块中必须具备的,人才招聘、客户服务是对网站功能的完善,关于我们和荣誉资质则是从侧面对公司进行宣传,而SMXH社区(论坛)是根据赛智网络有限公司的企业特殊需求而建立的栏目,因为它是重庆市涉密企业协会的主办方,所以公司必须对会员提供一个网络交流平台,和对会员提供一些特殊服务。总之,前台功能设计必须做到,每一个模块都有它存在的必要性,而且要使得整个网站的功能趋于完善网站的后台功能设计必须完全的符合前台功能模块的要求,当然现在有很多专门从事网站后台开发的公司(比如动易)可以提供功能强大的专业网站后台,做为小型企业这种后台的实用性却不是很大,因为专业的后台管理程序功能太复杂,不利于企业内部工作人员进行管理。因此,专门开发一个小型网站后台管理系统在小型企业网站的设计中是非常必须的。 网站功能模块的概述企业网站的主要任务是发布企业新闻和产品信息;管理员可以增加最新的产品信息、企业新闻,还可以对其实行修改、删除、修改。并提供最新产品信息、企业新闻让浏览者浏览。网站前台中的各栏目主要功能如下:① 关于我们:一级导航条,即公司概况,公司的企业文化宣传阵地;② 新闻中心:一级导航条,即公司的企业新闻,重大活动报道,还有行业内的重要新闻;③ 产品展示:一级导航条,即现在公司的产品介绍,下设目前公司主要销售的五大系列产品;④ 人才招聘:一级导航条,企业招聘发布人事行政部的职位招聘信息;⑤ 客户服务:一级导航条,为网站客户提供资料修改,订单查询,会员留言(采用会员留言方式是为了保护客户资料不被非法窃取、利用)等功能;⑥ 合作伙伴:一级导航条,公司现在的合作伙伴的相关情况。⑦ 联系我们:一级导航条,包括公司的联系方式,普通用户的留言板(无需注册的),技术支持,电子地图;⑧ smxh社区:一级导航条,涉密企业协会论坛,为涉密企业协会会员提供交流和学习的信息5 数据库设计与实现 数据库设计数据库在一个网站系统中占有非常重要的地位,数据库结构设计的好坏将直接影响到网站的执行效率,对实现的效果产生影响。数据库设计是对一个给定的应用环境,构造最优的数据库模式,建立数据库及其应用系统,有效存储数据,满足用户信息要求和处理要求。合理的数据库结构设计可以提高数据储存效率,保证数据的完整性和一致性[2]。设计数据库系统时应该首先充分了解用户各个方面的需求,包括现有的以及将来可能增加的需求。数据库设计一般包括如下几个步骤:(1)数据库需求分析;(2)数据库概念结构设计;(3)数据库逻辑结构设计。 数据库需求分析进行整个数据库设计必须准确了解与分析用户需求(包括数据和处理)。用户需求分析是整个设计过程的基础,是最困难、最耗费时间的一步。作为最基本的需求分析做得是否充分与准确,决定了在其构建数据库的速度和质量。用户的需求具体体现在各种信息的提供、存储、更新和查询方面,这就要求数据库结构能充分满足各种信息的输出与输入。收集基本数据、数据结构及数据处理的流程,组成一份详尽的数据字典,为后面的具体设计打下基础。以这种思想作为设计策略,小型企业网站至少有以下3项需求:(1)用户表:包括的数据项有用户姓名、密码等。(2)产品表:包括的数据项有产品号、产品类别、产品图片等。(3)新闻表:包括的数据项有标题、类别、时间等。 数据库概念结构设计概念结构设计是将分析得出的用户需求信息抽象为概念模型的过程。即在需求分析的基础上,设计出能够满足用户需求的各种实体以及它们之间的相互关联的概念结构设计模型。这样才能更好、更准确的用某一DBMS实现这一些需求,这是整个数据库设计的关键。概念结构的主要特点是能真实、充分地反映现实世界,容易理解、更改,容易向关系、网状、层次等各种数据模型转换。描述概念模型的有力工具是E-R模型。设计概念结构通常有4类方法:(1)自顶向下,即首先定义全局概念结构的框架,然后一步步的细化。(2)自底向上,即首先定义各局部应用的概念结构,然后将它们集成起来,得到全局概念结构。(3)逐步扩张,首先定义最重要的核心概念结构,然后向外扩充,以滚雪球的方式逐步生成其他概念结构,直至总体概念结构。(4)混合策略,即将自顶向下和自底向上相结合,用自顶向下策略设计一个全局概念结构的框架,以它为骨架集成自底向上策略中设计的各局部概念结构。其中最经常采用的策略是自底向上方法,即自顶向下进行需求分析,然后再自底向上设计概念结构。本网站根据上面的需求分析和数据库设计规划得出的实体有:会员实体,产品实体,新闻实体,管理员实体。管理员与新闻实体之间关系的E-R图,如图所示。图 管理员与新闻E-R图 数据库逻辑结构设计概念结构是独立于任何一种数据模型的信息结构。逻辑结构设计的任务就是把概念结构设计阶段设计好的基本E-R图转换为与选用DBMS产品所支持的数据模型相符合的逻辑结构。设计逻辑结构时一般要分3步进行:(1)将概念结构转换为一般的关系、网状、层次模型;(2)将转换来的关系、网状、层次模型向特定的DBMS支持下的数据模型转换;(3)对数据模型进行优化。将以上的数据库概念结构设计转换为关系模型。数据库表格以会员表、新闻表和人才招聘表为例,设计结果如下:6 网站详细设计 后台管理系统界面 网站主界面7 网站调试和用户使用说明 网站的调试应用程序的调试对编程来说是一项十分重要的工作。当程序有错误时,通过调试将问题找出来,加以解决,其应用的步骤如下:(1)选择要调试的对象或者文件,打开对应文件,代码将显示在Dreamwaver中,然后在Dreamwaver中进行调试。(2)修改某段代码后可一在浏览器中预览结果,如果仍有问题重复(1)。再次反复重复(1),(2)步骤,直到程序无错误为止。8 结束语经过三个多月来的设计和开发,小型企业网站基本开发完毕。其功能基本符合企业需求,能够完成基本的新闻发布、产品发布等。对于数据的输入、修改、查询等问题通过程序进行了有效的解决。并且能对数据库进行权限管理。但某些功能,由于自己知识的欠缺和时间不足造成一些细微的功能未能实现,主要是,某些算法不够简练,这些需要在以后的工作中改进,锤炼。在这段时间的设计中,我感觉自己学了很多的以前没有深入了解的知识和从未接触过的知识。比如ASP和Microsoft Office Access数据库以及网站设计方面的知识。在以前的学习中也学习了ASP和Microsoft Office Access,但那只是停留在了解的阶段。而此次毕业设计却带给我更进一步了解和应用这些知识的机会。做毕业设计的过程中,熟悉了数据库的应用和开发,对许多软件的安装原理有了较深刻的认识;对软件的开发过程、软件工程理论都有了进一步的了解,大大丰富了软件开发经验;并且对以前学习过程中所学到的相关知识有了更加深的了解,并进一步把它应用到毕业设计中。但是由于毕业设计时间较短和本人知识有限,所以该网站还有许多不尽人意的地方,网站还存在以下一些问题:(1)系统在安全性方面还有一些问题;(2)系统的某些功能还不能够很好的实现,同时本系统还某些方面没有考虑到;(3)系统在跨平台运行方面有一些不足。这些都有待进一步的改善。因此,以后还应加强这几个方面的工作和学习:对网站的安全管理方面的学习和加强;对一些常用的应用软件还要多熟悉;更多地加强对关于网络功能数据库知识的学习。参考文献[1] 《ASP网络编程技术与实例》四围科技 胡标编著 人民邮电出版社 2004年5月第1版[2] 《数据库系统概论(第四版)》 萨师煊 王删编著 高等教育出版社 2006年12月第3版[3] 李雁翎,陈光.《Access 2000基础与应用》[M].北京:清华大学出版社,2003.[4] [美] Khristine Annwn Page著 王军 译,《Dreamweaver MX 2004 网页设计标准教材(中文版)》电子工业出版社 2004-09[5] 解密SEO——搜索引擎优化与网站成功战略》作者:(美)欧朝晖 电子工业出版社[6] 尚俊杰,《网络程序设计——ASP案例教程》清华大学出版社 2004-11-1.[7] 任胜兵,邢琳.软件工程[M].第一版.北京邮电大学出版社,2004.[8] 王兴东,《ASP & 应用编程 150 例》电子工业出版社 2004-05致 谢在完成论文的过程中,陈立斌指导老师给予我悉心的关心与指导,在此表示衷心的感谢。陈老师认真负责的工作态度、严谨的治学风格、勤奋的工作作风深深地打动了我,在以后的学习工作道路上我要学习他这种精神。在开发网站的同时,和同学们之间的相互探讨也使我受益匪浅。几个月的时间内,我除学会开发数据库外更重要的是学到了兢兢业业,奋发学习的精神,这种精神是我今后人生前进道路上的一种力量。另外,我要感谢湖南理工学院的所有老师,是他们指引了我的前进方向、是他们的谆谆教诲和辛勤劳动让我对计算机的知识有了全面的学习和了解,还要感谢所有关心、帮助过我的同学,让我在大学生活中有了丰富的一面。最后,我还要感谢我的父母,是他们这些年的辛苦工作和苦心教导,使我有了进大学学习的机会,才有了今天的学识。
1、研究背景研究背景即提出问题,阐述研究该课题的原因。研究背景包括理论背景和现实需要。还要综述国内外关于同类课题研究的现状:①人家在研究什么、研究到什么程度?②找出你想研究而别人还没有做的问题。③他人已做过,你认为做得不够(或有缺陷),提出完善的想法或措施。④别人已做过,你重做实验来验证。2、目的意义目的意义是指通过该课题研究将解决什么问题(或得到什么结论),而这一问题的解决(或结论的得出)有什么意义。有时将研究背景和目的意义合二为一。3、成员分工成员分工应是指课题组成员在研究过程中所担负的具体职责,要人人有事干、个个担责任。组长负责协调、组织。4、实施计划实施计划是课题方案的核心部分,它主要包括研究内容、研究方法和时间安排等。研究内容是指可操作的东西,一般包括几个层次:⑴研究方向。⑵子课题(数目和标题)。⑶与研究方案有关的内容,即要通过什么、达到什么等等。研究方法要写明是文献研究还是实验、调查研究?若是调查研究是普调还是抽查?如果是实验研究,要注明有无对照实验和重复实验。实施计划要详细写出每个阶段的时间安排、地点、任务和目标、由谁负责。若外出调查,要列出调查者、调查对象、调查内容、交通工具、调查工具等。如果是实验研究,要写出实验内容、实验地点、器材。实施计划越具体,则越容易操作。5、可行性论证可行性论证是指课题研究所需的条件,即研究所需的信息资料、实验器材、研究经费、学生的知识水平和技能及教师的指导能力。另外,还应提出该课题目前已做了哪些工作,还存在哪些困难和问题,在哪些方面需要得到学校和老师帮助等等。6、预期成果及其表现形式预期成果一般是论文或调查(实验)报告等形式。成果表达方式是通过文字、图片、实物和多媒体等形式来表现。
呵呵。。兄弟建议自己写。需要参考的话,可以去百度文库去找一下相关的资料。百度文库
把结构相同或相似、语气一致,意思相关联的句子或成分排列在一起。作用:增强语言气势,增强表达效果。如:他们的品质是那样的纯洁和高尚,他们的意志是那样的坚韧和刚强,他们的气质是那样的淳朴和谦逊,他们的胸怀是那样的美丽和宽广。(魏巍《谁是最可爱的人》)为了强调某个意思,表达某种感情,有意重复某个词语句子。反复的种类:连续反复和间隔反复,连续反复中间无其他词语间隔。间隔反复中间有其他的词语。如:山谷回音,他刚离去,他刚离去。(柯岩《周总理你在哪里》)(连续反复)好像失了三省,党国倒愈像一个国,失了东三省谁也不想,党国倒愈像一个国。(鲁迅《“友邦惊诧”论》)(间隔反复)
000000000000有类似的,怎么发给你?
这个题目很简单 ,你可以找一些实际的公司去现场给公司做个网络模拟组建 ,这样对你的论文帮助很大 ,比你在这空想要好的多,一切的学习都要基于实践 ,这样你的论文会很有实际意义的。
浅谈无线局域网及实际应用 摘要:人们生活在“移动”的世界中,越来越多的移动产品的出现,标志着人们对快捷数据访问的需求在不断增加。在这个“网络就是计算机”的时代,局域网已成为提高工作效率及生产率不可缺少的工具,伴随着有线网络的广泛应用,以快捷高效,组网灵活为优势的无线网络技术也在飞速发展。本文从介绍无线局域网的概念,通信系统,标准以及硬件等一些基本知识,并举一个无线局域网的组网实例,采用由浅入深的方法并尽可能采用图文并茂的方式,以便使读者对无线局域网从有初步的了解到加深认识。 关键词:技术特点,分类,标准,硬件 1 研究背景 研究课题的意义及目的 我们处在一个张扬个性和崇尚自由的时代,自由的感觉应该是无拘无束的,自由的网络也应该摆脱繁杂连线的羁绊,受到外界环境变化的最少限制。随着时代的转变,人们生活工作地点的移动也越来越频繁,因此移动电话、笔记本电脑、PDA等移动设备大行其道,人们对网络的依赖越来越强,局域网也越来越普及,然而有线网络常常受到地点的限制,布线、改线工程量大,线路容易损坏,网中的各节点不可移动,特别是当要把相离较远的节点联接起来时,敷设专用通信线路的布线施工难度大、费用高、耗时长,至于移动办公,在这种网络环境里几乎不可能,传统局域网络已经越来越不能满足人们对移动和网络的需求,于是无线局域网(WLAN)应运而生。虽然如今无线局域网还不能完全脱离有线网络,但近年来,WLAN产品逐渐走向成熟,正在以它的高速传输能力和灵活性发挥日益重要的作用。 研究课题的内容与分析 无线计算机通信的发展与计算机的应用形态密切相关,大致可分为三个阶段。即,大型机联网阶段,微型机联网阶段,移动计算网络阶段。其中前两个阶段无线计算机通信的共同特征是:采用无线媒体仅是为了克服地理障碍,或是为了免去布线的繁琐,使网络安装简单,使用方便,而网中节点的移动能力并不重要。然而随着90年代后功能强大的便携式计算机的普遍使用,人们需要在办公室以外的地方使其随身携带的便携机仍然能够保持接入其办公室的局域网,或能够访问其它公共网络。这样,支持移动能力的计算机网络或称移动计算网络越来越重要。 无线局域网(WLAN:Wireless Local Area Network)是计算机网络与无线通信技术相结合的产物,它可定义为:使用射频,微波或红外线,在一个有线地域范围内互连设备的通信系统。 无线局域网是计算机间的无线通信网络,因此我们有必要了解一下无线计算机通信的发展历史及其现状。无线通信的历史非常悠久,但民间无线计算机通信的历史却并不长,尤其是充分发挥无线通信的“可移动”特点的无线计算机通信则是近10年来才出现的事情,而所谓的“移动计算网络”更是最近几年才出现的概念。 无线局域网的优势 无线网络是否有能力取代有线网络,这决不取决于三两个漂亮的案例,更不会因为某某专家建议,其主要原因大致出于三方面:网络布局改造,扩展和维护成本。 无线局域网的相关技术 在一个典型的无线局域网环境中,有一些进行数据发送和接收的设备,称为接入点(Access Point,简称AP)。一个AP能够在几十至上百米的范围内连接多个无线用户。在同时具有有线和无线网络的情况下,AP可以通过标准的Ethernet电缆与传统的有线网络相联,作为无线网络和有线网络的连接点。无线局域网的终端用户可通过无线网卡等访问网络。 无线局域网的硬件设备包括接入点(AP,Access Point),LAN适配卡,网桥和路由器等。 评述一项技术优点的最好方法是讨论其潜在的使用价值。在国内,WLAN的技术和产品在实际应用领域还是比较新的,但是与有线网络相比,WLAN具有安装便捷、使用灵活、易于扩展、价格便宜、辐射小等优点,无线由于其不可替代的优点,将会迅速地应用于需要在移动中连网和在网间漫游的场合,如机场、酒店、展厅的网络接入、企业移动办公系统、金融服务和旅游服务等,并在不易布线的地方和远距离的数据处理节点提供强大的网络支持。 小结 由此可见,无线网络的出现是为了解决有线网络无法克服的困难。虽然无线网络有诸多优势,但与有线网络相比,无线局域网也有很多不足。无线网络速率较慢、价格较高,因而它主要面向有特定需求的用户。目前无线局域网还不能完全脱离有线网络,无线网络与有线网络是互补而不是竞争,是补充而不是替换。但也应该看到,近年来,随着适用于无线局域网产品的价格正逐渐下降,相应软件也逐渐成熟。此外,无线局域网已能够通过与广域网相结合的形式提供移动互联网的多媒体业务。随着开放办公的流行和手持设备的普及,人们对移动性访问和存储信息的需求愈来愈多,因而WLAN将会在办公、生产和家庭等领域不断获得更广泛应用,相信在未来,无线局域网将以它的高速传输能力和灵活性发挥更加重要的作用! 参考文献 [1] 易爱民,黄华栋.利用VPN技术远程访问局域网中MlCAPS服务器.广东气象.2004(1).34-35 [2] 肖怀志,薛四新,孙宇华.基于VPN的电子文件网络化归档安全解决方案..档案学研究.2004(2).44-48 [3] 余荣.浅谈无线局域网的安全性..铁路通信信号工程技术.2004(3).34-37 [4] 吴茂献,谢宝陵,袭昱.无线局域网的安全问题与对策..电脑知识与技术:认证考试.2004(05M).53-55 [5] 张公忠.现代网络技术教程 [M] .电子工业出版社,2000年1月 [6] 李晓东.IP QoS的实现.[N] .计算机世界日报,2000年7月3日 [7] 赵慧玲.及ITU-T SG13中国代表团..新一代IP网络标准的发展.[J].中国通信, 2001,(2) [8] 卢有杰、吴炜煜.C语言高级程序设计.北京:清华大学出版社,1991 [9] 王宝济. 网络建设实用指南[M].北京:人民邮电出版社,1999。
呵呵。。兄弟建议自己写。需要参考的话,可以去百度文库去找一下相关的资料。百度文库
中小企业的迅猛发展已成为我国经济发展的强劲动力之一,随着我国加入WTO及市场竞争的进一步加剧,中小企业的发展面临着前所未有的困难。如何正确认识中小企业发展中存在的问题,并针对这些问题提出解决的对策,对中小企业的发展,乃至整个国民经济的健康发展都有十分重要的意义。本文从中小企业所面临的内外环境分析了其发展中存在的问题,并提出了相应的对策。改革开放以来,从产业组织结构的角度看,推动我国经济持续增长和良性发展的主角并不是传统意义上的国有大企业,而是包括乡镇企业在内的广大中小企业。根据国家五部委局联合发布的《中小企业标准暂行规定》,统计资料显示,目前,我国中小企业已超过800万家,占全国注册企业总数的99%以上,其工业总产值、销售收入、实现利税、出口总额分别已占全国的60%、57%、40%和60%以上,并提供了约75%的城镇就业机会,从农村转移出来的约亿劳动力,大多数也在中小企业就业。浙江经济近年来的迅猛发展,也与中小企业的异军突起是分不开的,它们已经成为浙江市场经济的主力军。虽然中小企业这些年得到了长足的发展,但是总体发展水平还不高,在日益激烈的市场竞争中仍处于弱势,其生存和发展面临着许多不可忽视的困难和问题。如何正确面对并解决这些问题,加快其发展,将对我国经济发展全局具有十分重要的意义。要充分认识和客观评价中小企业的地位和作用面广量大的中小企业,一方面为国家创造了税收来源,增加了财政收入;另一方面,特别是在当前就业压力较大的情况下,它们成为创造就业机会、吸纳城镇下岗失业人员以及转移农村剩余劳动力的主渠道,为确保社会稳定起着非常重要的作用。中小企业所需投资较少,并能够充分利用各地分散的自然资源和丰富的劳动力资源,它组织结构简单,管理方式灵活,管理成本较低,适应市场的能力较强,并且有利于发挥从业人员的创造性。中小企业的快速发展,还加快了区域特色经济的发展壮大,进一步加快了一批区域特色经济的形成和发展。以浙江嘉兴为例,先后涌现出了皮革、羊毛衫、木业、服装、化纤、丝织、光机电、小家电、电声电子等具有鲜明地方特色和较大竞争优势的产业群,它们的形成基本上以中小企业为主。在浙江,中小企业已成为外向型经济的生力军,浙江省的来料加工、订单出口等传统对外贸易已经是中小企业的天下。如上所述,中小企业已成为国民经济的重要组成部分。它们在促进市场竞争、增加就业机会、方便群众生活、推进技术创新、推动国民经济发展和保持社会稳定等方面,发挥着越来越重要的和不可替代的作用;中小企业也是建立社会主义市场经济体制的基础,并为大型企业提供配套服务及分工协作做出了重要贡献。从当前中小企业发展的外部环境和内部环境看,存在的主要问题一、从外部环境看,主要存在以下问题一是不顺畅的宏观管理体制。据有关资料显示,目前,大多数县市至今尚未形成一个超越部门和所有制界限、按社会内在分工要求,对中小企业发展进行合理规划、扶持、监督和协调的专门管理机构,并且在实际工作中,对中小企业的宏观管理较为分散,口径不一致。这就导致政令不统一,一部分国有及集体中小企业被管得太死,而大部分非国有中小企业则少有人关心和指导,致使中小企业无所适从。并且,许多地方的领导,热衷于制造“航空母舰”,搞多少个百亿、十亿元工程,对中小企业的生存环境很少关注。这些都导致政府对中小企业的状况和发展趋势既缺乏全面掌握,也缺乏宏观上的规划、引导、协调、监督和扶持。二是中小企业缺乏资金支持,融资相当困难,特别是非国有中小企业的融资难就更加突出。资金短缺,生产能力不能充分有效地发挥,已成为制约中小企业发展的主要问题之一。造成这种情况的原因是多方面的:金融机构的“惜贷、恐贷、拒贷”现象;现行上市融资、发行债券、信托融资的法律法规和政策导向不完备(刚推出的中小企业板,进入门槛仍较高,绝大部分中小企业仍难以进入);风险投资机构少、规模小;区域性资本市场不健全,财政扶持能力不足,招商渠道太少,信用担保刚刚起步等,都使企业缺乏有效的资金补充机制。同时,国家加强宏观调控,银根抽紧,商业银行加强金融风险防范,人民币市场利率管制尚未完全放开等,也严重影响着中小企业的融资问题。所以,“融资难”这一老大难问题仍然没有从根本上解决。据统计,中小企业90%以上的资金源于企业内部筹集、家人和朋友,还有各种非正常的渠道(如私下高息借款、揽蓄等),这些不仅加重了企业经营成本,也扰乱了正常的金融秩序。三是社会化服务体系不健全。中小企业的发展不仅需要政府的金融、财政等方面的政策支持,也需要社会中介组织从教育培训、管理咨询、市场营销、技术开发和法律支援等方面提供中介支持。中介机构支持与政府的政策支持是同等重要的,从国外的情况看,政府的政策支持往往通过中介机构而发挥作用,但在我国,这一社会化服务体系尚未完全建立健全起来。四是不完善的法律保障体系。目前,针对中小企业较强的法律法规主要有《城镇集体所有制企业条例》、《乡镇企业法》及刚实行的《中小企业促进法》。前两部法规是按所有制性质和不同的组织形式分类立法的,缺乏统一的立法标准和行为规范,容易导致不同所有制性质和不同组织形式的中小企业在法律地位和权利上的不平衡发展与不规范运行,而后一部法律,还缺乏实施的相应配套措施。同时,在金融信贷、税收、技术开发、人才培训以及限制行业垄断等方面,更是缺乏专门针对中小企业的扶持、保护法规,致使中小企业的生存和发展受到诸多方面的制约。五是中小企业社会负担较重。多数中小企业认为,其普遍承受了许多额外的负担和事业性摊派。以浙江嘉兴市为例,中小企业这几年连续承担了南排工程、太浦河、城市防洪工程、教育等的集资,另外还有一些部门和乡镇政府的集资和摊派。六是不协调的企业间协作配套关系。大、中、小企业间的组织联系相当松散,作为“主角”的大企业兼当“配角”,搞“大而全”。而作为“配角”的中小企业又充当“主角”,搞“小而全”。大企业难以从中小企业获得低成本、高质量的零部件和中间产品,中小企业则难以从大企业得到资金、技术和管理等方面的支持,能与大企业协作配套的中小企业也只是少数。据统计,中小企业80%以上的产品销售直接依赖最终市场。这些都与经济发展的专业化、规模经营、分工协作的趋势背道而驰。此外,地方政府在财政、技术开发、信息服务等方面的支持力度不够。特别在当前,能源、电力等垄断性资源的分配不公和严重短缺,也严重束缚了中小企业的发展。二、从中小企业自身看(即内部环境),主要存在以下问题一是中小企业布局分散,总体规模较小,产业层次偏低,品牌意识淡薄,大部分是“小而全”和低水平重复建设。“村村点火,乡乡冒烟”是对中小企业布局的真实写照。许多中小企业是看别人赚钱就一哄而上,不能真正根据市场需求和自身实际去生产适销对路的产品,并存在着粗加工产品多、深加工产品少;一般产品多、名优产品少,品牌意识淡薄;低附加值产品多、高附加值产品少的“三多三少”现象。大部分中小企业的产品开发能力弱,升级换代慢,产品技术结构落后,技术含量低,面对入世的实际,同其他发达国家相比,更加表现出竞争的劣势和更大的压力。二是产业结构趋同,调整乏力,企业技术进步迟缓,技术创新能力不足,而“创新是一个民族进步的灵魂”。从中小企业的发展轨迹看,往往起步于家庭工业,脱胎于个体私营经济,再加上所在区域(村、镇、县市)范围小,文化和技术支撑后续乏力,致使工厂规模小,企业组织离散度大,产品技术含量低、企业技术进步迟缓等。据杭州市有关资料显示,中小企业普遍存在行业结构雷同、低水平重复投资和布局散乱、缺乏合理有效分工的现象,各区县中小企业主要从事一些劳动密集型、传统的资源粗加工型等行业,经常出现一哄而上的现象,进入高科技领域的相当少。三是从业人员知识结构不合理,整体素质不高,人才匮乏,观念陈旧,管理落后。人是生产力中最活跃最积极的因素,人力资本已成为生产中的第一资本。就大多数中小企业来说,许多是在充满着传统的自然经济和小农经济的土壤里成长起来的,不免带有浓厚的封建色彩和小农意识,往往是三亲六戚办厂、兄弟姑嫂管理,这种沾亲带故的人员封闭、财产封闭、经济运行状况封闭的“三封闭”管理状态,在企业初创阶段还有一定的优势,但当企业发展到一定的规模、市场竞争又异常激烈时,这样的企业经营者素质和管理模式显然是难以胜任的,并且与经济全球化浪潮是背道而驰的。四是不顾自己的能力,盲目投资,四面出击,扩张无度。企业是否应该多元化经营,一直难有定论。像韩国现代、GE等全球化大企业都已将非主流产品剥离,可口可乐百年历史也只做饮料,可我国的中小企业却一直有“做大做全”的情结,为做大而“做大”。有相当多发展不错的中小企业因“四面出击”,进入自己不熟悉的领域,无度扩张,而没有“集中兵力”发展自己的优势,最后倒闭破产的案例比比皆是。如何解决以上问题,对中小企业和我国整个国民经济持续、健康的发展都有十分重要的意义一、建立健全法律体系,形成有利于中小企业发展的良好宏观环境要进一步提高政府及全民对中小企业地位和作用的认识,形成良好的企业发展的舆论环境;应加强立法,加快有关中小企业的法律法规建设,要以实施《中小企业促进法》为契机,积极地制定配套性的全国法规及地方性法规,改变中小企业的法律保障机制;切实转换中小企业的宏观管理机制,政府要转变职能,做好中小企业发展、经营管理等宏观政策的制定、执行、监督、指导、服务等工作,营造中小企业发展的良好政策环境,使中小企业的援助走上法制化轨道,形成有利于各种中小企业公平竞争的法律和政策体系,形成良好的市场竞争秩序。按照国际惯例,各级政府应重点扶持中小企业专业区、服务联合体、社会化服务系统的建设和发展。二、切实解决中小企业发展中的资金困难是当务之急第一,拓宽中小企业融资渠道。一是建立中小企业发展准备金制度。准备金由政府掌握,重点用于支持地方中小企业产业、产品换代,支持高新技术产业的发展,做到有偿使用,滚动发展。初始资金可由财政拨款、原国有中小企业出售所得、中小企业提取一定的发展准备金等方式筹集。二是建立中小企业银行,鼓励开办多种经营模式的金融机构。鼓励组建以中小企业为主要股东、以企业互助为主要业务范围的、区域性的中小企业互助合作银行及投资财团,并在法律上规定资金投向(主要为中小企业)和扶持的政策。同时,各大商业银行也应积极为中小企业的融资提供支持。三是成立中小企业贷款担保机构,加快建立中小企业信用担保体系,为企业提供有偿服务。如:目前浙江省已建立中小企业信用担保机构113家,累计为中小企业提供担保贷款亿元,这些信用保障体系的建立,起到了“四两拨千斤”的作用。不过,这些机构基金规模还比较小,承担风险的能力也很弱,还远远不能满足面广量大的广大中小企业发展的要求。所以,国家也应在总结有关省市中小企业信用担保体系试点经验的基础上,借鉴日本等国和中国台湾地区的成功做法,积极探索组建国家中小企业信用保险公司和中国中小企业信用担保协会,为省市中小企业信用担保机构提供再保服务。四是组织中小企业建立资金互助会。在一些农村,农民自愿入伙建立的农业互助基金会已在农业生产上发挥了积极地作用。所以,借鉴这一经验,成立中小企业互助基金会,增加企业资金来源渠道。五是允许中小企业以股票、债券等非信贷方式融资。要鼓励有条件的中小企业到深、沪两地上市,选择有条件的中小企业以共担风险方式联合发行企业债券等,国家应加快资本市场的发展。第二,在资金政策上给予其优惠。一是政府对中小企业给予直接资助,以地级城市为基础设立中小企业发展基金,专项用于国有企业下岗职工创办中小企业的创业资助、中小企业吸纳下岗职工和城乡待业人员就业的奖励。这样,等于失业救济金转为生产资金,更有利于社会的稳定和经济的发展。目前,浙江省已经实行中小科技企业发展资助政策,使一些中小科技企业得到了较好发展。二是在贷款利率方面给与优惠。建议采取鼓励贷款的激励机制,可采取无息、贴息、低息等各种方式支持中小企业自主开业,扩大对中小企业贷款,特别是信用保证贷款的利率幅度应该下浮,要简化中小企业贷款抵押手续和条件,允许固定资产和无形资产作为抵押物。三是在税收方面优惠。鼓励社会各界加大对中小企业的资本性投资,企业和个人以固定资产投资入股开办中小企业的,以及从事农副产品加工、出口产品生产、挽救古老手工技艺的生产等,应在一定期限内减税或免税;对于应纳税但暂时有困难的,可以缓交。三、建立健全社会化服务体系首先,应将中小企业组织起来,引导企业组建自我约束、自我服务的自律性组织。这些组织应积极为中小企业提供多方面的服务,维护好其权益。政府应通过改革,将相关行政职能逐步转化为服务职能,转移到这些组织,形成“小政府,大服务”的格局。其次,应吸取国外经验,实行咨询服务补助制度,培育壮大社会中介服务组织,为中小企业提供创业辅导、企业诊断、信息咨询、市场营销、技术支持、人才培训、引进、法律咨询等全方位的服务。社会各界都应积极为中小企业牵线搭桥,做好中小企业的“红娘”和载体。四、理顺中小企业工作体系要结合政府机构改革,尽快改变各级政府对中小企业的管理方式和体系,取消现有的按所有制、行业和地域管理中小企业的政府部门,逐步实现从以政府为主向社会为主、以管理为主向服务为主、以操作为主向监督为主的转变,坚决制止乱收费、乱摊派。五、为中小企业发展培训人才,更新其观念中小企业无论是经营管理的高级人才,还是从事各种专业管理和技术工作的专门人才,都远不能适应其发展的要求,而它们自身又没有能力实现在职人员的自我培训,这使政府和社会的帮助就显得十分必要。中小企业也应更新观念,树立人力资源是企业发展第一资源的观念,要舍得在人才培养上投入,并要树立“不为我有,但为我用”的人才观念。六、为中小企业发展提供良好的市场环境中小企业的优势在于竞争,但必须是公开、公平的竞争。所以,应当通过深化改革,发展市场经济,形成适合各类企业游泳的大海。要在中小企业的开业登记、注册等方面,降低条件,简化手续,减少费用。对能够放开的行业,应当通过改革,打破垄断,尽早放开。凡允许国外企业进入的行业,就应当允许私营和个体企业经营。七、加快中小企业发展的新平台:中小企业工业园区建设各地要统筹规划,加大工业园区的建设和整合力度,发挥规模经营优势。能进园的尽可能进园,以降低企业成本,形成信息、资源等的共享,努力营造企业发展壮大的新平台。八、加大中小企业的技改投入,形成中小企业的技术创新机制,形成中小企业的新优势经济发展走在全国前列的浙江,区域科技创新能力与经济发展的矛盾突出,已成“浙江现象”的软肋。为解决这些深层次的矛盾,这几年,浙江各级政府和科技部门对此进行了不懈的探索和实践。实施了“技术和人才的大引进”,建立高层次的科技服务中心(如:浙江省和清华大学在嘉兴建立了清华大学浙江科技研究服务中心,香港科技大学已准备在余杭设立研究中心,中科院也准备在浙江建立研究中心等),以便使浙江成为以自主知识产权为标志的“技术创新大省”,打造一流区域科技创新体系,形成先进制造业基地,这些都为中小企业的技术改造和创新提供了有力支持。同时,中小企业也要积极加强与科研院所、大专院校的联系,要舍得在技改和技术创新等方面的投入,以形成自己的核心技术和核心产品,形成自己的特色,要明确自己的“核心竞争力”到底在哪里。只有“做强”、“做优”,走“小而专”、“小而优”、“小而精”、“小而强”的路子,才能真正走好、走远。
方案一WindowsNT ( Windows 2000 server ) + Proxy + Exchange+WinRoute(或Checkpoint) 上述软件组合能够实现和TL-100互联网功能服务器网络解决方案相同的包过滤防火墙、邮件服务器、Web浏览代理、Ftp服务代理等功能。但是由于WindowsNT(或Windows2000 server)对于计算机硬件要求比较高,正版软件的价格也比较高,更为重要的是:从技术上来说,上面的方案需要固定的IP地址,这意味着企业每时每刻还需缴纳一笔额外的费用。另外,上述软件还需要专业的系统管理员来维护。(微软的产品有无数的补丁需要你“补上”) 上面的解决方案明显的不太符合目前国内中小企业对于信息化的“性能价格比”要求和维护成本要求。 方案二Windows98(WindowsNT)+Wingate 这种方案能够实现Web代理和数据包过滤的部分功能,另外,新版本的Wingate还提供网络地址转化功能(NAT)功能和防火墙功能。这个方案的缺点是:系统硬件要求比较高(如果你系统整个系统运行稳定),应用软件和操作系统软件整体成本太高。安全的规则需要专业人士的配置。没有很好的解决企业电子邮件系统的使用需求。另外,部分“高级”功能的实现需要安装“客户端软件”。加重了网络系统的维护负担。 方案三Windows98(WindowsNT) + dns2go 这种方案,在Windows操作系统上安装相应的客户端软件,和dns2go站点的DNS服务器协调工作,达到动态域名解析的目的。这种方案能够完成中小企业一站式INTRANET/INTERNET解决方案中从TL-100互联网功能服务器到互连网之间的DNS通讯问题,但这种方案对于用户的域名只能在下选择。如果将自己企业的域名转到dns2go上的域名服务器授权解析的工作,dns2go的域名服务器也只做域名解析的工作,不提供其它和域名相关的服务(如电子邮件服务器不在线的邮件接收问题)。另外,这种方案的运行稳定性在通讯线路不佳,造成用户的机器频繁拨号连接ISP而造成的IP地址变动的情况发生时,用户域的主机域名纪录的频繁变动。但是这些变动数据和在互联网上其它DNS服务器缓存中的数据不会随时同,这种情况会造成WEB和E-Mail等需要固定IP的互联网服务无法正常提供服务。(例如:在域名和IP地址变动时,可能造成互联网上用户向本域E-mail投递失败,或将E-mail投递到其它恰巧使用相同解决方案且恰巧有SMTP服务器上) 对比项目中小企业一站式INTRANET解决方案费用传统的接入方案费用计算机硬件平台稳定的工业级硬件平台无需购硬件平台10,000元左右操作系统基于Linux无基于Windows Windows2000 Server(10用户) 12,270元代理服务功能HTTP,FTP,TELNET 无需购专业软件MS Proxy Server12,784元邮件服务功能企业域名邮箱(用户数量不限,邮箱容量不限)无需购专业软件Exchange(25用户) 24,807元WEB功能提供100Mweb空间无需租用web空间1,000元/年防火墙功能有无需购专业软件CHECKPOINT 30,000元 方案价格性价比高18700元实现同样的功能价格几倍于前者90,861元服务及管理WEB,MAIL服务,网络安全管理,根据要求提供网络安全状况日制,上网浏览日制,邮件日制,企业无须专业人员维护2800元/年需专业人员操作维护30,000元/年(专业人员工资) 中小型/成长型企业商业网站(INTERNET)解决方案 上海天傲科技本着“一站式解决”的理念,向中小型/成长型企业提供完整的域名服务,主机服务,企业邮件,网页制作,数据库部署等全系列服务。 网站建设步骤 将您的主页制作资料(包括文字、图片等)邮寄给我们,并列出大概的要求即可。 选择我们提供的企业网站建设方案,或根据您的要求定制。 我们根据您的要求核算主页总数及金额,并交纳预付款(为总金额的50%)。 收到预付款后,我公司将开始制作主页。 主页全部完成后,将上传到我公司的服务器上请您确认,并根据您的意见进行三次小的修改。 如果您认为制作的主页已经达到您的要求,请将剩余款项汇至我公司帐户,并将汇款凭证传真至我公司。 在收到确认传真和汇款凭证后,我们将您的主页上传到我公司提供的虚拟主机上。 虚拟主机方案虚拟主机是使用特殊的软硬件技术,把一台运行在因特网上的服务器主机分成一台台“虚拟”的主机,每一台虚拟主机都具有独立的域名,具有完整的Internet服务器(WWW、FTP、Email等)功能,虚拟主机之间完全独立,并可由用户自行管理,在外界看来,每一台虚拟主机和一台独立的主机完全一样。上海天傲科技的一站式解决方案为中小型/成长型企业提供优质的网络环境和服务器,并由高级网管负责监控。你可以选择如下的三个方案之一或者直接和我们联系进行定制服务。 A型虚拟主机150M B型虚拟主机200M C型虚拟主机500M 主机空间/功能·独立Web空间150MB·操作系统:UNIX / Windows2000·支持ASP,Perl,PHP ·FTP管理·支持数据库功能另外收费·ACCESS数据库·MS SQL数据库·MY SQL数据库·独立Web空间200MB·操作系统:UNIX / Windows2000·支持ASP,Perl,PHP·FTP管理·支持数据库功能另外收费·ACCESS数据库·MS SQL数据库·MY SQL数据库·独立Web空间500MB·操作系统:UNIX / Windows2000 ·支持ASP,Perl,PHP·FTP管理·支持数据库功能·Windows2000系统:免费提供一个ODBC数据源·预装50MB SQL SERVER数据库空间·UNIX系统:免费提供50MB MYSQL数据库空间 Email功能·10个Email邮箱·单个信箱平均空间5MB·单个Email大小限制5MB·Web界面管理·自动回复、自动转发·POP3、SMTP方式收发信·20个Email邮箱·单个信箱平均空间5MB·单个Email大小限制5MB·Web界面管理·自动回复、自动转发·POP3、SMTP方式收发信·50个Email邮箱·单个信箱平均空间5MB·单个Email大小限制5MB·Web界面管理·自动回复、自动转发·POP3、SMTP方式收发信
IT公司组网,我们不仅要从企业本身的实际需求出发,根据组网经费的多少来务实地规划与设计网络;在采购好网络设备和服务器等设备后,如何对机房、办公地点进行合理的网络布局与布线,对于我们网管员来说,是致关重要的。本文所说的网络布局主要是指机房里的网络设备、服务器等设备如何放置,它们又与网络布线如何相处,总之网络布局要考虑周全。一、网络布局的原则1、实用性企业组建的局域网应当根据机房的大小、设备的多少来具体实施,根据网络布线的特点来发挥网络布局实用性是非常重要的。2、全面性组网过程中,网络、服务器等设备放置位置应当统筹兼顾,网络布局要考虑周全,尽量让各种设备和布线系统处于合理的位置。3、可靠性组网无论怎样布局,最终的目的是保证我们的局域网的所有设备能可靠稳定地运行,使得网络能正常运转。4、便于维护与升级网络的组网不是一成不变的,随着IT企业业务的不断发展的需求,原先组建的局域网就需要不断地完善和扩充;在日常的网络运行维护中,规划网络布局时就应该考虑到便于以后网络的维护与升级操作。二、网络布局的具体实施要求对于有线局域网来说,这是我们目前企业网络建设中,经常会遇到的,需要对机房和办公大楼进行布线。规划网络布局要考虑到机房的设备布局和布线系统的合理搭配。因此我们首先要规划与设计好机房、布线系统,然后再全面地考虑网络的布局。机房的规划与设计为了确保网络、计算机系统稳定、安全、可靠地运行,以及保障机房工作人员有良好的工作环境,做到技术先进、经济合理、安全适用、确保质量,符合国家有关的机房设计规定。(1)防静电静电不仅会对计算机运行出现随机故障,而且还会导致某些元器件,双级性电路等的击穿和毁坏。此外,还会影响操作人员和维护人员的正常的工作和身心健康。(2)防火、防盗计算机房在设计时,重点要考虑机房的消防灭火设计。设计时可以根据消防防火级别来确定机房的设计方案,计算机房火灾报警要求在一楼设有值班室或监控点。机房里应注意防盗设施的安装,具体地可采用防盗门、防盗锁、警卫、自动报警系统等等。(3)防雷由于机房通信和供电电缆多从室外引入机房,易遭受雷电的侵袭,机房的建筑防雷设计尤其重要。计算机通信电缆的芯线,电话线均应加装避雷器。(4)保湿、保温机房里的湿度应保持在20%-80%为宜,机房的温度应保持在15℃-35℃摄氏度,安装空调来调节温度是解决此问题最好的办法。布线系统的规划与设计有了好的机房,网络设备就有了好的“家”,组建的IT网络应当通过布线系统将机房和办公地点互联起来,确保网络的正常运行。如果企业的接入点较多,我们可以采取接入层、汇聚层、交换层三个网络层次的设计,在此基础上进行布线系统。对于接入层来说,选择一个合理的接入设备,是最关键的,而且我们要根据接入设备选择合适的带宽。汇聚层是整个局域网的核心部分,汇聚层网络设备一般支持网络管理功能,方便我们的管理和维护,方便以后我们的网络升级和改造。交换层是整个网络中的中间层,连接着汇聚层和网络节点,是决定我们整体网络传输质量的很重要的一个环节。随着百兆网络设备的普及,我们交换层的网络设备,肯定首选百兆。布线是连接网络接入层、汇聚层、交换层和网络节点的重要环节。在布线时,最好使用专门的通道,而且不要与电源线,空调线等具有辐射的线路混合布线。接入层与汇聚层之间的双绞线,可以选择超五类屏蔽双绞线 超五类屏蔽双绞线综合、 报价、 图片、 评论、 参数、 行情·评测、 下载,以使网络性能得到最大的提升。汇聚层与交换层之间的双绞线,由于是网络数据传输量最大的一个层次,同样采用超五类屏蔽双绞线 屏蔽双绞线综合、 报价、 图片、 评论、 参数、 行情·评测、 下载。交换层与网络节点之间,我们就可以采用普通的超五类非屏蔽双绞线 超五类非屏蔽双绞线综合、 报价、 图片、 评论、 参数、 行情·评测、 下载。网络设备的放置,最好放在节点的中央位置,这样做,不是为了节约综合布线的成本,而是为了提高网络的整体性能,提高网络传输质量。由于双绞线的传输距离是100米,在95米才能获得最佳的网络传输质量。在做网络布线时,最好能够设计一个设备间,放置网络设备。网络布局的规划与设计目前的网络设备大都采用机架式的结构(多为扁平式,活像个抽屉),如交换机、路由器、硬件防火墙等。这些设备之所以有这样一种结构类型,是因为它们都按国际机柜标准进行设计,这样大家的平面尺寸就基本统一,可把一起安装在一个大型的立式标准机柜中。这样做的好处非常明显:一方面可以使设备占用最小的空间,另一方面则便于与其它网络设备的连接和管理,同时机房内也会显得整洁、美观。我们经常接触到的放置机房里有网络机柜、服务器机柜以及综合布线柜,从这三个机柜的名字就可以看出它们各自所起的作用;一般来说,网络设备如交换机、路由器、防火墙、加密机等以及网络通信设备如光端机、调制解调器等是放置在网络机柜的;服务器机柜的宽度为19英寸,高度以U为单位(1U=英寸=毫米),通常有1U,2U,3U,4U几种标准的服务器。机柜的尺寸也是采用通用的工业标准,通常从22U到42U不等;机柜内按U的高度有可拆卸的滑动拖架,用户可以根据自己服务器的标高灵活调节高度,以存放服务器、集线器、磁盘阵列柜等设备。服务器摆放好后,它的所有I/O线全部从机柜的后方引出(机架服务器的所有接口也在后方),统一安置在机柜的线槽中,一般贴有标号,便于管理。综合布线柜一般配有前后可移动的安装立柱,自由设定安装空间,可按需要配置隔板、风扇、电源插座等附件。配线架通常安装在机柜里,配线架的一面是RJ45口,并标有编号;另一面是跳线接口,上面也标有编号,这些编号和上面的RJ45口的编号是一一对应的。每一组跳线都标识有棕、蓝、橙、绿的颜色,双绞线的色线要和这些跳线一一对应,这样做不容易接错。配线架不仅仅是便于管理线对,而且可以防止串扰,增加线对的隔离空间,提供360度的线对隔离。在机房中,必须放置交换机、功能服务器群和网络打印设备,以及局域网络连接Internet所需的各种设备,如路由器、防火墙以及网管工作站等;因此机房的网络布局一般至少有三个机柜,综合布线柜和网络机柜应当紧连在一起,便于调线操作,接下来是服务器机柜;将网络设备和布线系统进行合理的布局。在网络布局中,每个机柜最好留点空间,便于以后网络设备、服务器设备的扩充,综合布线柜里有可能除了网络布线外,还有能布置电话线,所以要在机柜里留下一定空间。从机柜内部线缆附设的角度看,机柜配置密度更高,容纳的IT设备更多,大量采用冗余配件(如冗余电源、存储阵列等),机柜内设备配置频繁变换,数据线和电缆随时增减。所以,机柜必须提供充足的线缆通道,能从机柜顶部、底部进出线缆。在机柜内部,线缆的敷设必须方便、有序,与设备的线缆接口靠近,以缩短布线距离;减少线缆的空间占用,保证设备安装、调整、维护过程中,不受到布线的干扰,并保证散热气流不会受到线缆的阻挡;同时,在故障情况下,能对设备布线进行快速定位。供电系统和制冷系统是计算机机房的两个重要部分。在供电系统中,一般采用在线的UPS供电方式,蓄电池实际可供使用的容量与蓄电池的放电电流大小、蓄电池的环境工作温度、贮存时间的长短以及负载的性质(电阻性、电感性、电容性)密切相关。制冷系统(空调)涉及到机房的整个物理环境,包括空调、地板、机柜及房间布局等诸多方面;因此UPS和空调我们也要考虑好将它们放置在一个合适的位置。如果机房空间较大,可以将UPS和空调都放在机房里;如果空间较小,可以把UPS(包括蓄电池)放在配电房里。需要注意的是如果大楼里安装有“中央空调”的话,机房里也必须安装独立的空调,因为中央空调不可能24小时都开着,上班的时间可以利用中央空调,下班和星期节假日的时候,如果服务器、网络设备需要正常运行的话,则必须要开机房里的独立空调。机柜的扩展性表现在机柜内设备密度的扩展和机柜数量的扩展,因此网络布局时必须将机柜的配风能力(通常称为散热能力)以及配电能力考虑在内。一方面,机柜内的设备需要温度、湿度适宜并且风量充足的冷风(冷空气)。这些冷风被机柜内的IT设备吸入,从而为设备内的部件(尤其是CPU)降温。当机柜内设备增加到一定数量时,由地板出风口送出的冷风风量将不能满足所有设备的需求,从而形成部分IT设备配风不足而过热。解决机柜内设备密度扩展时遇到的这种局部热点问题可以采用调配IT设备位置的方式来解决。例如,把热负荷最大的设备安装在机柜中部位置,以便获得最大的配风风量。另外的解决方法是,在机柜的上部或下部位置安装轴向水平的强排风扇,增强上部或下部的吸入能力(即减小IT设备的入口静压),从而增加配风风量。另一方面,机柜内的设备需要供电以及与机柜外部进行通信。当机柜内的IT设备数量增加时,这些线缆、连接端子同时成倍地增加,从而对机架式电源排插的容量、插口数量都提出了扩展要求。机柜内的布线空间也是需要提前考虑的,因为当机柜内的功率密度提高时,设备后部的线缆将明显增加风阻,所以必须考虑线缆管理及走线空间的问题。
在教学教育领域,资源共享、教学网络化、办公自动化无疑是大势所趋,为了让师生之间、教工之间达成互联互通,很多中小学校、大学都需要急需建立校园网,然而在校园局域网建设方面,由于各学校的情况不同,应用方向也有差异,导致在建设方案上有一定的区别,但归根结底,校园局域网的基本方案都相似,因此在部署校园局域网时,很多学校部署校园网方案时都会遇到类似的问题,为了校园内外"班班通"、"室室通"、"校校通"的目的,我们需要掌握校园的的施工、联网、使用与调式等知识,并对不同方案的部署情况进行详细思考,根据学校对信息点的安排和网络应用的需求,制定合理的校园网总体建设规划和实施方案,甚至需要解决一些部署后的实际问题,以满足目前校园局域网的实际应用需求。 一、用什么"线"联网? 在组建校园局域网时,很多用户对交换机、路由器、网卡等设备加以重视,这不可否认是正确的,但有时他们却忽视了一个不起眼的问题,那就是网线,在校园局域网中,一般布线系统有六个子系统组成:建筑群间子系统,设备间子系统,管理区子系统,垂直(主干)子系统,水平子系统,工作区子系统,不同的子系统,设备之间使用的网线也不同,这在很大程度上让用户感到迷茫。一般而言,局域网所使用的连线具有双绞线、同轴电缆、光缆三种,在校园局域网中,需要根据实际情况,选择对应的布线线缆比如对于校园内楼宇间的连接线缆,由于是暴露在室外,常年受到日晒雨林的影响和雷电的干扰,此时使用光缆作传输介质最为适宜。因为光缆具有高带宽,传输距离远,抗干扰能力强、安全性好、抗老化和高寿命等显著特点,此外,就目前大多数校园网的应用情况而言,校园网上承载的传输信息中,多媒体信息的传输量将会越来越大,如多媒体教学,电子阅览、视屏点播等应用,主干网传输介质必须具有承载千兆速率的能力,此时只有光缆才能满足户外主干网的布线需求。对于同轴电缆,由于货源难觅,其成本已超过光缆,比较适合短距离的核心设备连接,比如交换机与路由器的连接线缆。 校园网为园区网,楼群间子系统采用光缆连接,可提供千兆位的带宽,有充分的扩展余地,如果选择双绞线,由于没有屏蔽层,在室外很容易感应雷电而产生干扰,甚至损坏设备。双绞线因受室外恶劣环景的影响,容易老化,寿命短。而且双绞线不容许超过100米,它不适合作连接楼与楼之间的主干电缆。不过对于校园室内的布线介质,由于需要管理区子系统并入设备间子系统,集中管理,所以线缆的长度比较大,由于光缆价格昂贵,选择双绞线是比较实际的,而且目前的屏蔽双绞铜线(STP)的抗干扰和传输距离比较好,不仅可支持一般的学校信息管理应用对网络传输带宽的要求,而且完全支持MPEG-2等格式的多媒体信息传输。 在校园网局域网中,常用的网络协议有NetBEUI、IPX/SPX和TCP/IP三种,在实际组网时,到底选择哪种网络协议,需要根据校园网的实际规模、网络应用需求、网络平台兼容性和网络管理等情况而定。其中NetBEUI协议是为中小局域网设计,它是用Single-Partnames定义网络节点,不支持多网段网络(不可路由),但具有安装非常简单、不需要进行配置、占用内存少等特点,因而对于中小学校的局域网而言,由于机器性能比较低,往往只安装了比老的Windows 95/98/NT系统,只是为了简单的文件和设备共享,并且暂时没有对外连接的需要,此时建议选择NetBEUI协议进行组网。 对于大学校园局域网而言,由于存在多个网段或要通过路由器与外部相连,加之学校配备的电脑性能比较好,此时NetBEUI协议就无法满足组网需求,建议选择IPX/SPX或TCP/IP协议组网,其中IPX/SPX 协议在复杂环境下具有很强的适应性,具有强大的路由功能,适合于大型网络使用,不过它局限于使用在NetWare网络环境中,在Windows网络环境中无法直接使用IPX/SPX通信协议。不过为了实现与NetWare平台的互联,Windows 系统提供了两个IPX/SPX兼容协议:NWLink SPX/SPX和NWLink NetBIOS,前者只能作为客户端的协议实现对NetWare服务器访问,而后者可在NetWare平台与Windows 平台之间传递信息,也能够作为Windows系统之间的通信协议。 尽管如此,大多数学生、教师依然习惯使用Windows平台,此时校园网选择TCP/IP协议是必然趋势,无论在局域网、广域网还是Internet,无论是Unix系统或Windows平台,TCP/IP协议都可以实现校园网的组网需要,TCP/IP是一种可路由协议,它采用一种分级的命名规则,通过给每个网络节点配置一个IP地址、一个子网掩码、一个网关和一个主机名,使得它容易确定网络和子网段之间的关系,获得很好的网络适应性、可管理性和较高的网络带宽使用效率。不过TCP/IP协议的配置和管理比NetBEUI 和IPX/SPX 更复杂,并且占用系统资源更多,所以对于机器性能不高或维护知识不够的中小学校,TCP/IP协议在校园网中存在一定的使用门槛。很多中小学校、大学分校依然存在着多个局域网没有互联的情况,此时如果重新进行校园网布局,不仅增加了建设成本,而且对于维护也带来一定麻烦。为此,学校应该使用适当的网络设备,实现多个局域网的互联,让学生、教师、办公人员可以进行资源共享、网络互通的目的。比如某中学希望将校园网和教师楼LAN连接起来,而校园网和教师楼LAN之间距离为500米,此时可以使用廉价的10base5方法互联,互联时使用直径10mm的50欧姆粗同轴电缆,每个网段允许有100个站点,每个网段最大允许距离为500m,可以由5个500m长的网段和4个中继器组成,不过这种互联方案存在一定的局限性,只适合校园内部的局域网互联,因而无法满足大学分校局域网互连的需要。 如果是大学校园网,由于有多个分校,希望将每个分校的局域网进行互联,此时采用无线路由器或无线AP进行互联,不过无线设备投入成本高,传输速率损失严重,而且安全性也没有保障,此时建议采用更为廉价的VPN方案,它可以通过特殊的加密通讯协议,在连接在Internet上的位于不同地方的两个或多个校园内部网之间建立一条专有的通讯线路,就好比是架设了一条专线一样,但是它并不需要真正的去铺设光缆之类的物理线路,这就好比去电信局申请专线,但不用给铺设线路的费用,也不用购买路由器等硬件设备,而且网络之间的数据交换非常安全,只需选择支持VPN功能的交换机,防火墙设备,就可以实现多校园网局域网之间的互联。 在很多大学校园网中,学生寝室、教师宿舍都与主干网互联,在上网高峰阶段,一些用户进行BT下载或玩网络游戏,使得局域网资源大量占用,造成校园网出口带宽严重不足,速度极慢,给正常的工作带来了严重的影响,甚至会造成校园网瘫痪的尴尬局面,为此,校方可以通过在主服务器上安装流量控制软件,让他们不要使用在线播放音视频或在线游戏,如发现者,则封IP 断网24小时,如果觉得占用系统资源,也可以使用具有网管功能的交换机,通过交换机内置的控制程序,对局域网内的所有机器进行流量权限限制使用。 在校园局域网中,远程控制可能是最常见的教学应用,它可以提高工作效率,充分发挥校内电教设备的利用率,以及加强校园内电教设备的管理。比如校园广播系统,可以播放出操、升旗音乐,上下课音乐铃声,课间背景音乐,进行德育教育和外语教学、自办节目等,比如大型活动、临时通知等,往往需要电教员跑到广播室放音,而且由于放音人员离现声较远,很难看清现场的动态,有时会出现错误,带来不必要损失。远程控制就解决了问题,只须现场有一根网线就可以在现场控制远在广播室的电脑放音。如果现场没有连接到广播室的话筒线,还可以通过网络上的语音软件与广播室的电脑进行对话,达到话筒的功能,声音同样能在广播中听到。 为了实现所有设备的远程控制,要给每台电脑都装网卡,接入校园局域网。内部网络布线到每个教室和办公室,教师每人一台笔记本电脑,局域网内部建议使用一台远程控制服务器,可以让兼职的网管教师在自己的办公室或者学校的其它电脑上完成各项管理工作。实际组网时,主控电脑连接校园广播自动播放系统(一个由一台电脑通过端口命令管理系统电源开关的单片机。),然后在服务器、广播主控电脑、电视编辑机上装好被控端软件,添加一个用户和密码。安装语音通话软件(如MSN、局域网会议系统、企业QQ、NETMEETING等),在其它电脑上安装主控端软件,语音通话软件。如果有通知或者讲话,只要在此同时打开两台电脑的语音软件就可以了。 在校园网局域网中,经常遇到一些使用和维护上的问题,比如网卡在重启时正常检测,但不能同其他机器互联。这主要是由于子网掩码或IP地址配置错误、网线不通、网络协议不对、路由不对等几种情况。解决方法是首先ping本网卡的回送地址(),若通,则说明本机TCP/IP工作正常;若不通,则需重新配置并重新启动电脑。有些网卡缺省设置其速率为100M,也会导致网络不通,需要根据所连交换机的速率,将其速率设置为10M、100M或设成自适应网线速率。 校园网网络安全解决方案 校园网网络是一个分层次的拓扑结构,因此网络的安全防护也需采用分层次的拓扑防护措施。即一个完整的校园网网络信息安全解决方案应该覆盖网络的各个层次,并且与安全管理相结合。 一、网络信息安全系统设计原则 满足Internet分级管理需求 需求、风险、代价平衡的原ze 综合性、整体性原则 可用性原则 分步实施原则 目前,对于新建网络及已投入运行的网络,必须尽快解决网络的安全保密问题,设计时应遵循如下思想: (1)大幅度地提高系统的安全性和保密性; (2)保持网络原有的性能特点,即对网络的协议和传输具有很好的透明性; (3)易于操作、维护,并便于自动化管理,而不增加或少增加附加操作; (4)尽量不影响原网络拓扑结构,便于系统及系统功能的扩展; (5)安全保密系统具有较好的性能价格比,一次性投资,可以长期使用; (6)安全与密码产品具有合法性,并便于安全管理单位与密码管理单位的检查与监督。 基于上述思想,网络信息安全系统应遵循如下设计原则: 满足因特网的分级管理需求根据Internet网络规模大、用户众多的特点,对Internet/Intranet信息安全实施分级管理的解决方案,将对它的控制点分为三级实施安全管理。 --第一级:中心级网络,主要实现内外网隔离;内外网用户的访问控制;内部网的监控;内部网传输数据的备份与稽查。 --第二级:部门级,主要实现内部网与外部网用户的访问控制;同级部门间的访问控制;部门网内部的安全审计。 -第三级:终端/个人用户级,实现部门网内部主机的访问控制;数据库及终端信息资源的安全保护。 需求、风险、代价平衡的原则对任一网络,绝对安全难以达到,也不一定是必要的。对一个网络进行实际额研究(包括任务、性能、结构、可靠性、可维护性等),并对网络面临的威胁及可能承担的风险进行定性与定量相结合的分析,然后制定规范和措施,确定本系统的安全策略。 综合性、整体性原则应用系统工程的观点、方法,分析网络的安全及具体措施。安全措施主要包括:行政法律手段、各种管理制度(人员审查、工作流程、维护保障制度等)以及专业措施(识别技术、存取控制、密码、低辐射、容错、防病毒、采用高安全产品等)。一个较好的安全措施往往是多种方法适当综合的应用结果。一个计算机网络,包括个人、设备、软件、数据等。这些环节在网络中的地位和影响作用,也只有从系统综合整体的角度去看待、分析,才能取得有效、可行的措施。即计算机网络安全应遵循整体安全性原则,根据规定的安全策略制定出合理的网络安全体系结构。 可用性原则安全措施需要人为去完成,如果措施过于复杂,要求过高,本身就降低了安全性,如密钥管理就有类似的问题。其次,措施的采用不能影响系统的正常运行,如不采用或少采用极大地降低运行速度的密码算法。 分步实施原则:分级管理分步实施由于网络系统及其应用扩展范围广阔,随着网络规模的扩大及应用的增加,网络脆弱性也会不断增加。一劳永逸地解决网络安全问题是不现实的。同时由于实施信息安全措施需相当的费用支出。因此分步实施,即可满足网络系统及信息安全的基本需求,亦可节省费用开支。 二、网络信息安全系统设计步骤 网络安全需求分析 确立合理的目标基线和安全策略 明确准备付出的代价 制定可行的技术方案 工程实施方案(产品的选购与定制) 制定配套的法规、条例和管理办法 本方案主要从网络安全需求上进行分析,并基于网络层次结构,提出不同层次与安全强度的校园网网络信息安全解决方案。 三、网络安全需求 确切了解校园网网络信息系统需要解决哪些安全问题是建立合理安全需求的基础。一般来讲,校园网网络信息系统需要解决如下安全问题: 局域网LAN内部的安全问题,包括网段的划分以及VLAN的实现 在连接Internet时,如何在网络层实现安全 应用系统如何保证安全性l如何防止黑客对网络、主机、服务器等的入侵 如何实现广域网信息传输的安全保密性 加密系统如何布置,包括建立证书管理中心、应用系统集成加密等 如何实现远程访问的安全性 如何评价网络系统的整体安全性 基于这些安全问题的提出,网络信息系统一般应包括如下安全机制:访问控制、安全检测、攻击监控、加密通信、认证、隐藏网络内部信息(如NAT)等。 四、网络安全层次及安全措施 链路安全 网络安全 信息安全网络的安全层次分为:链路安全、网络安全、信息安全网络的安全层次及在相应层次上采取的安全措施见下表。 信息安全信息传输安全(动态安全)数据加密数据完整性鉴别安全管理信息存储安全(静态安全)数据库安全终端安全信息的防泄密信息内容审计用户鉴别授权(CA) 网络安全访问控制(防火墙)网络安全检测入侵检测(监控) IPSEC(IP安全)审计分析链路安全链路加密 链路安全 链路安全保护措施主要是链路加密设备,如各种链路加密机。它对所有用户数据一起加密,用户数据通过通信线路送到另一节点后立即解密。加密后的数据不能进行路由交换。因此,在加密后的数据不需要进行路由交换的情况下,如DDN直通专线用户就可以选择路由加密设备。 一般,线路加密产品主要用于电话网、DDN、专线、卫星点对点通信环境,它包括异步线路密码机和同步线路密码机。异步线路密码机主要用于电话网,同步线路密码机则可用于许多专线环境。 网络安全 网络的安全问题主要是由网络的开放性、无边界性、自由性造成的,所以我们考虑校园网信息网络的安全首先应该考虑把被保护的网络由开放的、无边界的网络环境中独立出来,成为可管理、可控制的安全的内部网络。也只有做到这一点,实现信息网络的安全才有可能,而最基本的分隔手段就是防火墙。利用防火墙,可以实现内部网(信任网络)与外部不可信任网络(如因特网)之间或是内部网不同网络安全域的隔离与访问控制,保证网络系统及网络服务的可用性。 目前市场上成熟的防火墙主要有如下几类,一类是包过滤型防火墙,一类是应用代理型防火墙,还有一类是复合型防火墙,即包过滤与应用代理型防火墙的结合。包过滤防火墙通常基于IP数据包的源或目标IP地址、协议类型、协议端口号等对数据流进行过滤,包过滤防火墙比其它模式的防火墙有着更高的网络性能和更好的应用程序透明性。代理型防火墙作用在应用层,一般可以对多种应用协议进行代理,并对用户身份进行鉴别,并提供比较详细的日志和审计信息;其缺点是对每种应用协议都需提供相应的代理程序,并且基于代理的防火墙常常会使网络性能明显下降。应指出的是,在网络安全问题日益突出的今天,防火墙技术发展迅速,目前一些领先防火墙厂商已将很多网络边缘功能及网管功能集成到防火墙当中,这些功能有:VPN功能、计费功能、流量统计与控制功能、监控功能、NAT功能等等。 信息系统是动态发展变化的,确定的安全策略与选择合适的防火墙产品只是一个良好的开端,但它只能解决60%-80%的安全问题,其余的安全问题仍有待解决。这些问题包括信息系统高智能主动性威胁、后续安全策略与响应的弱化、系统的配置错误、对安全风险的感知程度低、动态变化的应用环境充满弱点等,这些都是对信息系统安全的挑战。 信息系统的安全应该是一个动态的发展过程,应该是一种检测——监视——安全响应的循环过程。动态发展是系统安全的规律。网络安全风险评估和入侵监测产品正是实现这一目标的必不可少的环节。 网络安全检测是对网络进行风险评估的重要措施,通过使用网络安全性分析系统,可以及时发现网络系统中最薄弱的环节,检查报告系统存在的弱点、漏洞与不安全配置,建议补救措施和安全策略,达到增强网络安全性的目的。 入侵检测系统是实时网络违规自动识别和响应系统。它位于有敏感数据需要保护的网络上或网络上任何有风险存在的地方,通过实时截获网络数据流,能够识别、记录入侵和破坏性代码流,寻找网络违规模式和未授权的网络访问尝试。当发现网络违规模式和未授权的网络访问时,入侵检测系统能够根据系统安全策略做出反应,包括实时报警、事件登录,自动阻断通信连接或执行用户自定义的安全策略等。 另外,使用IP信道加密技术(IPSEC)也可以在两个网络结点之间建立透明的安全加密信道。其中利用IP认证头(IP AH)可以提供认证与数据完整性机制。利用IP封装净载(IP ESP)可以实现通信内容的保密。IP信道加密技术的优点是对应用透明,可以提供主机到主机的安全服务,并通过建立安全的IP隧道实现虚拟专网即VPN。目前基于IPSEC的安全产品主要有网络加密机,另外,有些防火墙也提供相同功能。 五、校园网网络安全解决方案 基本防护体系(包过滤防火墙+NAT+计费) 用户需求:全部或部分满足以下各项·解决内外网络边界安全,防止外部攻击,保护内部网络·解决内部网安全问题,隔离内部不同网段,建立VLAN ·根据IP地址、协议类型、端口进行过滤·内外网络采用两套IP地址,需要网络地址转换NAT功能·支持安全服务器网络SSN ·通过IP地址与MAC地址对应防止IP欺·基于IP地址计费·基于IP地址的流量统计与限制·基于IP地址的黑白名单。 ·防火墙运行在安全操作系统之上·防火墙为独立硬件·防火墙无IP地址解决方案:采用网络卫士防火墙PL FW1000 标准防护体系(包过滤防火墙+NAT+计费+代理+VPN) 用户需求:在基本防护体系配置的基础之上,全部或部分满足以下各项·提供应用代理服务,隔离内外网络·用户身份鉴别·权限控制·基于用户计费·基于用户的流量统计与控制·基于WEB的安全管理·支持VPN及其管理·支持透明接入·具有自身保护能力,防范对防火墙的常见攻击 解决方案: (1)选用网络卫士防火墙PL FW2000 (2)防火墙基本配置+网络加密机(IP协议加密机) 强化防护体系(包过滤+NAT+计费+代理+VPN+网络安全检测+监控) 用户需求:在标准防护体系配置的基础之上,全部或部分满足以下各项·网络安全性检测(包括服务器、防火墙、主机及其它TCP/IP相关设备) ·操作系统安全性检测·网络监控与入侵检测 解决方案:选用网络卫士防火墙PL FW2000+网络安全分析系统+网络监控器