時間:2023-03-03 15:53:15
導(dǎo)語:在網(wǎng)絡(luò)問題的解決方案的撰寫旅程中,學(xué)習(xí)并吸收他人佳作的精髓是一條寶貴的路徑,好期刊匯集了九篇優(yōu)秀范文,愿這些內(nèi)容能夠啟發(fā)您的創(chuàng)作靈感,引領(lǐng)您探索更多的創(chuàng)作可能。
關(guān)鍵詞:內(nèi)網(wǎng)安全管理系統(tǒng);網(wǎng)絡(luò)安全;入侵檢測;物理隔離
1 概述
隨著計算機信息技術(shù)的高速發(fā)展,人們工作、生活越來越離不開網(wǎng)絡(luò),網(wǎng)絡(luò)是企業(yè)辦公的重要信息載體和傳輸渠道。網(wǎng)絡(luò)的普及不但提高了人們的工作效率,微信等通訊工具使人們通訊和交流變得越來越簡單,各種云端存儲使海量信息儲存成為現(xiàn)實。
2 石油行業(yè)信息網(wǎng)絡(luò)安全管理存在的安全隱患
無論是反病毒還是反入侵,或者對其他安全威脅的防范,其目的主要都是保護數(shù)據(jù)的安全――避免公司內(nèi)部重要數(shù)據(jù)的被盜或丟失、無意識泄密、違反制度的泄密、主動泄密等行為。
2.1 外部非法接入。包括客戶、訪客、合作商、合作伙伴等在不經(jīng)過部門信息中心允許情況下與油田公司網(wǎng)絡(luò)的連接,而這些電腦在很多時候是游離于企業(yè)安全體系的有效管理之外的。
2.2 局域網(wǎng)病毒、惡意軟件的泛濫。公司內(nèi)部員工對電腦的了解甚少,沒有良好的防范意識,造成病毒、惡意軟件在局域網(wǎng)內(nèi)廣泛傳播以至于影響到網(wǎng)絡(luò)系統(tǒng)的正常運行。
2.3 資產(chǎn)管理失控。網(wǎng)絡(luò)用戶存在不確定性,每個資產(chǎn)硬件配件(cpu、硬盤、內(nèi)存等)隨意拆卸組裝,隨意更換計算機系統(tǒng),應(yīng)用軟件安裝混亂,外設(shè)(U盤、移動硬盤等)無節(jié)制使用。
2.4 網(wǎng)絡(luò)資源濫用。IP未經(jīng)允許被占用,違規(guī)使用,瘋狂下載電影占用網(wǎng)絡(luò)帶寬和流量,上班時間聊天、游戲等行為,影響網(wǎng)絡(luò)的穩(wěn)定,降低了運行效率。
3 常用技術(shù)防范措施與應(yīng)用缺陷
3.1 防火墻技術(shù)。目前,防火墻技術(shù)已經(jīng)成為網(wǎng)絡(luò)中必不可少的環(huán)節(jié),通過防火墻技術(shù),實現(xiàn)局域網(wǎng)與互聯(lián)網(wǎng)的邏輯隔離,使用有效的安全設(shè)置一定程度上保障了企業(yè)局域網(wǎng)的安全。
3.2 計算機病毒防護技術(shù) 。即通過建立SYMANTEC網(wǎng)絡(luò)防病毒軟件系統(tǒng),為企業(yè)內(nèi)部員工提供有效的桌面安全防護技術(shù)手段,提高了計算機終端防病毒與查殺病毒的能力。
3.3 入侵檢測系統(tǒng)。入侵檢測幫助辦公計算機系統(tǒng)應(yīng)對網(wǎng)絡(luò)攻擊,提高了系統(tǒng)安全管理員的管理能力,保持了信息安全基礎(chǔ)結(jié)構(gòu)的完整性。從網(wǎng)絡(luò)中的各個關(guān)鍵點收集和分析信息,確認網(wǎng)絡(luò)中是否存在違反安全策略的行為和遭到網(wǎng)絡(luò)攻擊的可疑跡象。
3.4 應(yīng)用網(wǎng)絡(luò)分析器檢測網(wǎng)絡(luò)運行狀況。部署如Sniffer等掃描工具,通過其對網(wǎng)絡(luò)中某臺主機或整個網(wǎng)絡(luò)的數(shù)據(jù)進行檢測、分析、診斷、將網(wǎng)絡(luò)中的故障、安全、性能問題形象地展現(xiàn)出來。為監(jiān)視網(wǎng)絡(luò)的狀態(tài)、數(shù)據(jù)流動情況等提供了有效的管理手段。
3.5 交換機安全管理配置策略。綜合評估石油企業(yè)網(wǎng)絡(luò),在節(jié)點設(shè)備部署上以可控設(shè)備為主,通常的可控設(shè)備都具備遵循標(biāo)準(zhǔn)協(xié)議的網(wǎng)絡(luò)安全方案。較為常用的安全策略包括IP與MAC綁定、ACL訪問控制、QOS等。通過一系列的安全策略,有效提高了對企業(yè)網(wǎng)絡(luò)的管理。
3.6 部署內(nèi)網(wǎng)安全管理系統(tǒng)。目前,企業(yè)局域網(wǎng)的安全威脅70%來自于內(nèi)部員工的計算機。針對計算機終端桌面存在的問題,目前出現(xiàn)的主流產(chǎn)品是內(nèi)網(wǎng)安全管理系統(tǒng)。其采取C/S架構(gòu),實現(xiàn)對網(wǎng)絡(luò)終端的強制性管理方法。后臺管理中心采取B/S結(jié)構(gòu),實現(xiàn)與管理終端交互式管控。
<E:\123456\中小企業(yè)管理與科技?下旬刊201509\1-297\34-1.jpg>
4 多種技術(shù)措施聯(lián)動,保障網(wǎng)絡(luò)與信息安全
4.1 網(wǎng)絡(luò)邊界管理 ①防火墻。通過包過濾技術(shù)來實現(xiàn)允許或阻隔訪問與被訪問的對象,對通過內(nèi)容進行過濾以保護用戶有效合法獲取網(wǎng)絡(luò)信息;通過防火墻上的NAT技術(shù)實現(xiàn)內(nèi)外地址動態(tài)轉(zhuǎn)換,使需要保護的內(nèi)部網(wǎng)絡(luò)主機地址映射成防火墻上的為數(shù)不多的互聯(lián)網(wǎng)IP地址。②入侵檢測系統(tǒng)。入侵檢測作為防火墻的合理補充,幫助辦公計算機系統(tǒng)應(yīng)對網(wǎng)絡(luò)攻擊,提高了系統(tǒng)安全管理員的管理能力,保持了信息安全基礎(chǔ)結(jié)構(gòu)的完整性。③防病毒系統(tǒng)。應(yīng)用防病毒技術(shù),建立全面的網(wǎng)絡(luò)防病毒體系;在網(wǎng)絡(luò)中心或匯聚中心選擇部署諸如Symantec等防病毒服務(wù)器,按照分級方式,實行服務(wù)器到終端機強制管理方式,實現(xiàn)逐級升級病毒定義文件,制定定期病毒庫升級與掃描策略,提高計算機終端防病毒與查殺病毒的能力。
4.2 安全桌面管理。桌面安全管理產(chǎn)品能夠解決網(wǎng)絡(luò)安全管理工作中遇到的常見問題。在網(wǎng)絡(luò)安全管理中提高了對計算機終端的控制能力,企業(yè)桌面安全管理系統(tǒng)包括區(qū)域配置管理、安全策略、補丁分發(fā)、數(shù)據(jù)查詢、終端管理、運維監(jiān)控、報表管理、報警管理、級聯(lián)總控、系統(tǒng)維護等。
4.3 網(wǎng)絡(luò)信息管理。對于網(wǎng)絡(luò)信息要按等級采取相應(yīng)必要的隔離手段:①建立專網(wǎng),達到專網(wǎng)專用;②信息通過技術(shù)手段進行加密管理;③信息與互聯(lián)網(wǎng)隔離。
4.4 網(wǎng)絡(luò)安全管理防范體系。根據(jù)防范網(wǎng)絡(luò)安全攻擊的需求、對應(yīng)安全機制需要的安全服務(wù)等因素以及需要達到的安全目標(biāo),參照“系統(tǒng)安全工程能力成熟模型” 和信息安全管理標(biāo)準(zhǔn)等國際標(biāo)準(zhǔn)。
5 結(jié)束語
網(wǎng)絡(luò)安全和保密工作是一項復(fù)雜的系統(tǒng)工程,安全技術(shù)和安全設(shè)備的作用是有限的,而且受使用條件、投入資金諸多方面的約束,難以做到面面俱到,需要管理人員的責(zé)任心。另外在選擇安全產(chǎn)品或安全廠家時,要進行充分前期調(diào)研,選擇在該領(lǐng)域有領(lǐng)先地位的產(chǎn)品或廠家進行合作,會降低不必要的投資,這點很重要。
【關(guān)鍵詞】 TD-LTE 深度覆蓋 異構(gòu)網(wǎng)絡(luò) 微站
隨著我國對移動網(wǎng)絡(luò)的市場需求量的不斷擴大,TDLTE深度覆蓋能力逐漸成為了實現(xiàn)其發(fā)展的關(guān)鍵影響因素。然而,在實際作用過程中,采用一般的網(wǎng)絡(luò)規(guī)劃技術(shù)很難滿足用戶對TD-LTE深度覆蓋能力的需求。基于此,相關(guān)建設(shè)人員應(yīng)從實際問題出發(fā),應(yīng)用異構(gòu)網(wǎng)絡(luò)解決方案以及微站解決方案,來提高服務(wù)用戶的業(yè)務(wù)能力。這樣一來,就有推動了當(dāng)前市場環(huán)境下移動網(wǎng)絡(luò)的發(fā)展進程。
一、研究TD-LTE深度覆蓋解決方案的重要性
移動網(wǎng)絡(luò)的運行質(zhì)量是根據(jù)深度覆蓋程度來作為最基本的衡量指標(biāo)的,其能夠直接決定用戶的的使用感受。而TDLTE深度覆蓋能力是影響TD-LTE網(wǎng)絡(luò)性能的關(guān)鍵,因而相關(guān)研究人員應(yīng)以某城市建立移動網(wǎng)絡(luò)初期為例,通過對用戶反饋回來的深度覆蓋效果問題進行分析,以找出不同場景下最為合理的深度覆蓋方案。這樣一來,城市各個用網(wǎng)場景就能夠采用具有時效性的網(wǎng)絡(luò)設(shè)備以及網(wǎng)絡(luò)架構(gòu),來保證深度覆蓋的性能。由此可見,研究TD-LTE深度覆蓋解決方案的重要性,相關(guān)研究人員應(yīng)將其重視起來[1]。
二、TD-LTE深度覆蓋過程中存在的問題
在未來,TD-LTE是中國移動高速數(shù)據(jù)業(yè)務(wù)其承載作用的主要運行網(wǎng)絡(luò),其網(wǎng)絡(luò)的運行質(zhì)量和覆蓋的范圍能力將直接影響所在市場環(huán)境的競爭情況。目前,網(wǎng)絡(luò)用戶呈現(xiàn)出粘性增長速度快以及數(shù)據(jù)業(yè)務(wù)需求量大的發(fā)展趨勢,這就對網(wǎng)絡(luò)的覆蓋范圍、覆蓋質(zhì)量提出了更高的要求。然而,TDLTE是一種高頻譜的移動網(wǎng)路,因而采用一般的網(wǎng)絡(luò)規(guī)劃技術(shù)很難實現(xiàn)其對深度覆蓋能力的目標(biāo)。以某城市地區(qū)進行移動網(wǎng)絡(luò)建設(shè)過程為例,由于試驗網(wǎng)組織測試的建設(shè)規(guī)模不斷擴大,深度覆蓋方案已經(jīng)在七個居民小區(qū)得到了相關(guān)的數(shù)據(jù)結(jié)果。據(jù)統(tǒng)計,小區(qū)室內(nèi)移動網(wǎng)路的覆蓋效果并不理想。具體來說,對七個居民小區(qū)進行的深度覆蓋測試,只有其中一戶的網(wǎng)絡(luò)平均下載速度達到了10Mbit/s 以上。造成這一情況出現(xiàn)的原因是,該戶人家正對著主瓣,而且與天線之間的距離較短[2]。而大部分的淺層覆蓋網(wǎng)絡(luò)只能滿足移動網(wǎng)絡(luò)用戶在窗口部位進行的CPE/MIFI等終端業(yè)務(wù)服務(wù)。在密閉的空間,該地區(qū)的移動深度覆蓋效果較差。例如,手機終端基本沒有達到深度覆蓋的網(wǎng)絡(luò)應(yīng)用要求。
三、TD-LTE深度覆蓋問題的解決方案
3.1異構(gòu)網(wǎng)絡(luò)深度覆蓋解決方案
對于TD-LTE深度覆蓋問題,應(yīng)采用異構(gòu)網(wǎng)絡(luò)來找出具有實際覆蓋意義的解決方案。具體來說,異構(gòu)網(wǎng)絡(luò)應(yīng)用的核心技術(shù)在于避免干擾以及層間的移動性管理。如圖1所示,為異構(gòu)網(wǎng)絡(luò)實現(xiàn)干擾作用的示意圖。
圖中顯示的干擾(a)沒有介入到CSG小區(qū),其是被HENB信號的干擾作用影響,而(c)則是處在被其他用戶的干擾作用影響。對于異構(gòu)網(wǎng)絡(luò)的解決方案來說,其層間的移動性管理是極為重要的組成部分。其能夠?qū)崿F(xiàn)低速網(wǎng)絡(luò)用戶優(yōu)先進入低層小區(qū)的目標(biāo),這就有效減少了切換頻率所帶來的網(wǎng)絡(luò)負荷,從而提高TD-LTE深度覆蓋的效果。
現(xiàn)階段,我國移動通信頻率的建設(shè)呈現(xiàn)出日趨緊張的狀態(tài),這就要求其產(chǎn)業(yè)鏈的發(fā)展要日趨成熟。針對這一問題,產(chǎn)業(yè)鏈在中近期內(nèi),應(yīng)采用FD頻段對某一區(qū)域進行大范圍的深度覆蓋。該解決方案對于低發(fā)射功率的基站,可采用室內(nèi)分布系統(tǒng)的補償計算方法,來實現(xiàn)移動網(wǎng)絡(luò)的深度覆蓋。這樣一來,伴隨著異構(gòu)網(wǎng)絡(luò)產(chǎn)品功能的日趨健全,在未來的發(fā)展過程中,將按小區(qū)建設(shè)的形式進行覆蓋設(shè)置。具體來說,對于高價值高網(wǎng)路數(shù)據(jù)通信密度的樓宇,應(yīng)采用分布系統(tǒng)來進行補償。與此同時,還可結(jié)合微基站與宏站對網(wǎng)絡(luò)覆蓋盲區(qū)或業(yè)務(wù)量大的區(qū)域進行補償。而對于中低端的寫字樓或是住宅小區(qū)等,則可采用與非小區(qū)進行深度覆蓋的解決方案相似的方法來實現(xiàn)控制[3]。例如,將多層次、多基站的方法融入其中,這是實現(xiàn)TD-LTE的深度覆蓋的有效解決方案。
3.2微站深度覆蓋解決方案
微站在我國的移動網(wǎng)絡(luò)系統(tǒng)中,主要被作用于為深度覆蓋補充和宏站局部熱點容量提供解決方案。在此過程中,如果將微站作用于整網(wǎng)的連續(xù)覆蓋,容易給網(wǎng)絡(luò)使用性能造成不利影響。除了TD-LTE多天線移動網(wǎng)絡(luò)技術(shù)也得不到應(yīng)有的發(fā)揮,其應(yīng)用成本也較高。因而,相關(guān)建設(shè)人員應(yīng)在對移動網(wǎng)絡(luò)進行整體部署中,將微站進行具體布置。例如,在應(yīng)用微站對某城市居民區(qū)進行深度覆蓋設(shè)置時,要按照弱覆蓋范圍進行盲點部位布置。此外,還要對微站深度覆蓋解決方案進行優(yōu)化選擇,這是提高弱覆蓋區(qū)域移動網(wǎng)絡(luò)設(shè)置連續(xù)性的關(guān)鍵。具體的方案評估,可采用與宏站評估相同的系統(tǒng)技術(shù),即RSRP、RS―SINR,這是提高居民區(qū)移動網(wǎng)絡(luò)盲區(qū)覆蓋率的關(guān)鍵[4]。值得注意的是,應(yīng)用微站進行覆蓋補充時,可在宏站評估指標(biāo)參數(shù)的基礎(chǔ)上,對實際的容量增益效果進行確定。事實證明,小區(qū)移動網(wǎng)絡(luò)的使用情況逐漸提高了居民區(qū)的業(yè)務(wù)承擔(dān)指標(biāo)。
移動網(wǎng)絡(luò)微站的規(guī)劃工作,具有覆蓋范圍小、網(wǎng)絡(luò)底層規(guī)劃難度高以及發(fā)射功率低等特點。因而,在應(yīng)用微站進行移動網(wǎng)絡(luò)覆蓋的補盲場景規(guī)劃過程中,要根據(jù)TD-LTE移動網(wǎng)絡(luò)建成后的網(wǎng)絡(luò)數(shù)據(jù)實際運行情況進行合理性設(shè)置。其中要獲取的網(wǎng)絡(luò)數(shù)據(jù)信息情況有:對于移動網(wǎng)絡(luò)用戶的弱覆蓋投訴問題,相關(guān)建設(shè)人員要根據(jù)投訴的所在位置,判斷其是否處在現(xiàn)有的宏站覆蓋盲區(qū),這是決定是否采用微站補充的關(guān)鍵。當(dāng)應(yīng)用微站補充技術(shù)完成移動網(wǎng)絡(luò)的數(shù)據(jù)更新后,總庫還要將其呈現(xiàn)在所有網(wǎng)絡(luò)用戶的資料信息上。與此同時,通過號碼信息控制,來實時監(jiān)控信號狀態(tài)的變化。
結(jié)束語:
綜上所述,移動網(wǎng)絡(luò)的相關(guān)建設(shè)人員應(yīng)從實際的深度覆蓋問題入手,來研究TD-LTE深度覆蓋的補充效果。這是因為,不斷擴充的移動網(wǎng)絡(luò)已經(jīng)嚴(yán)重到用戶的使用效率。為解決TD-LTE深度覆蓋過程中存在的問題,應(yīng)根據(jù)移動網(wǎng)絡(luò)實際運行缺點,來對現(xiàn)有的解決方案進行篩選。這就使移動網(wǎng)絡(luò)運行的解決方案設(shè)置具有一定針對性,相關(guān)研究人員應(yīng)將其重視起來。
參 考 文 獻
[1]崔航,王四海,李新,楊光.TD-LTE重疊覆蓋及解決方案分析[J].移動通信,2013,21:17-21.
[2]徐德平,張炎炎,焦燕鴻,鄧安達.TD-LTE深度覆蓋解決方案研究[J].互聯(lián)網(wǎng)天地,2013,12:58-62.
【關(guān)鍵詞】企業(yè)信息化 網(wǎng)絡(luò)管理 網(wǎng)絡(luò)安全 解決措施
1 網(wǎng)絡(luò)管理的基本知識
1.1 網(wǎng)絡(luò)管理的基本概念
所謂的企業(yè)網(wǎng)絡(luò)管理指的是利用資源的調(diào)度和協(xié)調(diào)整個企業(yè)網(wǎng)絡(luò)系統(tǒng)設(shè)計和規(guī)劃、運行監(jiān)控、管理控制和故障診斷,從而保護企業(yè)網(wǎng)絡(luò)系統(tǒng)和穩(wěn)定運行,優(yōu)化網(wǎng)絡(luò)環(huán)境,網(wǎng)絡(luò)安全,以保證正常的企業(yè)工作安全、穩(wěn)定、有效運行。
1.2 網(wǎng)絡(luò)管理的基本對象
企業(yè)網(wǎng)絡(luò)管理主要包括網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)性能、網(wǎng)絡(luò)系統(tǒng)和其他方面的管理。
2 中小企業(yè)網(wǎng)絡(luò)管理現(xiàn)狀及解決辦法
2.1 網(wǎng)絡(luò)管理在中小企業(yè)的現(xiàn)狀
中小企業(yè)特是指一種員工相對較少,業(yè)務(wù)的規(guī)模也較小的企業(yè)。 同時網(wǎng)絡(luò)布局和管理在中小企業(yè)更加靈活,但由于沒有雄厚的資金投入、及有限的技術(shù)人員等原因,以至于一些企業(yè)至今一直未能實施合理有效的網(wǎng)絡(luò)管理。即使一些企業(yè)已有了一定程度網(wǎng)絡(luò)管理,但是對于網(wǎng)絡(luò)管理重視程度不夠,關(guān)鍵技術(shù)細節(jié)理解不完整,造成網(wǎng)絡(luò)管理還存在許多不足。
2.2 中小型企業(yè)形勢分析
經(jīng)過對90%以上的中小型企業(yè)網(wǎng)絡(luò)管理的數(shù)據(jù)分析,中小型企業(yè)網(wǎng)絡(luò)問題的根源主要集中在以下幾個方面:
2.2.1企業(yè)網(wǎng)絡(luò)管理的安全意識薄弱
企業(yè)高層管理人員對于發(fā)展生產(chǎn)技術(shù)和擴大企業(yè)經(jīng)營規(guī)模的興趣,遠遠大于對于網(wǎng)絡(luò)管理的學(xué)習(xí)和安全方面的重視,安全意識薄弱。對于企業(yè)網(wǎng)絡(luò)安全的投資較少、有關(guān)管理領(lǐng)域較為寬松,無法滿足現(xiàn)代網(wǎng)絡(luò)信息安全的基本要求。另外中小企業(yè)對網(wǎng)絡(luò)的穩(wěn)定性和網(wǎng)絡(luò)安全存在僥幸心理,對于網(wǎng)絡(luò)安全沒有充分積極的認識,一旦出現(xiàn)問題,更不會積極應(yīng)對,這就導(dǎo)致一旦出現(xiàn)安全問題不但不會去解決,更會任由問題擴大。
2.2.2網(wǎng)絡(luò)管理措施不足
中小企業(yè)由于專項資金不足,這也成為網(wǎng)絡(luò)管理經(jīng)驗技術(shù)力量薄弱的的主要原因。路由器、交換機、服務(wù)器等網(wǎng)絡(luò)設(shè)備、及軟件系統(tǒng)在中小企業(yè)一般沒有相關(guān)的管理策略。對于由其生產(chǎn)商或集成商發(fā)出的用來修補或升級軟件系統(tǒng)信息沒有有效的處理方式。對于服務(wù)器和其他重要數(shù)據(jù)不配備備份或數(shù)據(jù)加密,冗余措施。這些無法更新的系統(tǒng)和缺乏配置的硬件設(shè)備讓惡意人員有機可乘,對病毒、木馬或惡意程序的更是毫無抵抗,企業(yè)網(wǎng)絡(luò)的可能性,存在著嚴(yán)重的安全隱患。通信設(shè)計與應(yīng)用。
2.2.3全面解決方案的缺乏
在大多數(shù)中小型企業(yè)缺乏網(wǎng)絡(luò)管理解決方案情況下,他們的安全意識大都建立在防火墻、防病毒軟件及加密技術(shù)升級上,進而讓自己的心理更加依賴。大家都知道,對于企業(yè)網(wǎng)絡(luò)管理,簡單的解決方案并不能完全保證企業(yè)網(wǎng)絡(luò)安全性,隨著信息技術(shù)的發(fā)展,網(wǎng)絡(luò)的更新?lián)Q代極快,網(wǎng)絡(luò)安全這個問題遠遠不是單一的殺毒軟件和防火墻就可以解決的,也不是很多標(biāo)準(zhǔn)的安全產(chǎn)品可以處理的。這些問題需要一個綜合且全面的技術(shù)解決方案,而這個方案很大程度依賴專業(yè)的網(wǎng)絡(luò)管理。
2.3 中小型企業(yè)網(wǎng)絡(luò)管理存在問題的解決方案
2.3.1 加強企業(yè)網(wǎng)絡(luò)管理實踐,提高安全意識
企業(yè)想獲得健康,穩(wěn)定,快速的發(fā)展,規(guī)范網(wǎng)絡(luò)管理經(jīng)營行為,提高員工的網(wǎng)絡(luò)安全意識勢在必行。詳細的解決方案措施:
(1)可分為虛擬VLAN網(wǎng)絡(luò)段,應(yīng)用數(shù)據(jù)控制和管理控制,將公司的主營業(yè)務(wù)和非主營業(yè)務(wù)分開有效管理或者將公司各個部門、小組按照業(yè)務(wù)不同分開管理。
(2)對于企業(yè)員工應(yīng)用固定IP設(shè)置或者使用DCHP動態(tài)分配IP地址,與此同時進行MAC地址綁定,啟動防網(wǎng)絡(luò)風(fēng)暴管理制度,強化互聯(lián)網(wǎng)的網(wǎng)絡(luò)安全。這樣操作一方面便于監(jiān)視與維護,另一方面減少了網(wǎng)絡(luò)中毒,網(wǎng)絡(luò)癱瘓等問題出現(xiàn)的可能性。
2.3.2 采取切實可行的網(wǎng)絡(luò)安全管理措施
對于企業(yè)來說,最典型的網(wǎng)絡(luò)安全問題是數(shù)據(jù)的丟失、損壞與泄漏,數(shù)據(jù)的安全問題,以及網(wǎng)絡(luò)安全協(xié)議的問題。提高整體網(wǎng)絡(luò)安全意識,重要數(shù)據(jù)定期備份是網(wǎng)絡(luò)管理中對信息進行有效處理的必要手段。
(1)為了解決數(shù)據(jù)安全的問題,需要進行業(yè)務(wù)關(guān)鍵數(shù)據(jù)進行遠程備份,以防止數(shù)據(jù)因為木馬、病毒、及人為原因?qū)е聰?shù)據(jù)安全問題。
(2)對于服務(wù)器、路由器、交換機等突然損壞的硬件問題,重要的是要進行設(shè)備冗余設(shè)置。網(wǎng)絡(luò)的關(guān)鍵設(shè)備設(shè)置一用一備的組網(wǎng)方式。
(3)對于軟件系統(tǒng)的問題,則需要檢查系統(tǒng)的編碼,嚴(yán)格編碼標(biāo)準(zhǔn),從而消除系統(tǒng)本身的問題。
(4)基于網(wǎng)絡(luò)的安全協(xié)議問題,需要專用網(wǎng)絡(luò)執(zhí)行加密操作,以防止惡意黑客攻擊。
2.3.3 制定切實完備的網(wǎng)絡(luò)技術(shù)應(yīng)對方案
在當(dāng)前的網(wǎng)絡(luò)信息如此開放的大環(huán)境中,任何網(wǎng)絡(luò)都不是百分之百保證安全的,所以一套完整有效的網(wǎng)絡(luò)技術(shù)應(yīng)對方案對于網(wǎng)絡(luò)管理尤為重要。網(wǎng)絡(luò)技術(shù)應(yīng)對方案一方面是指應(yīng)對網(wǎng)絡(luò)安全方面的技術(shù)方案,一方面是應(yīng)對網(wǎng)絡(luò)故障方面的技術(shù)方案。因此,企業(yè)需要結(jié)合自己本身的實際情況,制定完善的應(yīng)對措施及方案。
(1)制定一個完整的防火墻和防護軟件的升級規(guī)則,及時更新系統(tǒng)補丁,避免網(wǎng)絡(luò)安全漏洞。
(2)進行網(wǎng)絡(luò)故障實戰(zhàn)演練,提供網(wǎng)絡(luò)管理人員的技術(shù)業(yè)務(wù)水平。
(3)對于發(fā)生的故障及安全事故要及時備案,分析,避免類似的情況再次發(fā)生。
3 結(jié)論
隨著網(wǎng)絡(luò)信息技術(shù)的迅猛發(fā)展,信息容量在這個開放的環(huán)境中不斷增長,網(wǎng)絡(luò)規(guī)模也將隨之增加,越來越多的企業(yè)的管理者們開始認識到網(wǎng)絡(luò)管理的重要性,并且在企業(yè)資金的投入上有了一定的傾斜。信息化程度的高低已經(jīng)成為衡量一個企業(yè)是否是現(xiàn)代化企業(yè)的重要標(biāo)準(zhǔn)。從在整個國民經(jīng)濟中有著非常重要地位的中小企業(yè)來看,一個高效、穩(wěn)定、安全的網(wǎng)絡(luò)是確保其健康發(fā)展的命脈之一。網(wǎng)絡(luò)管理在中小企業(yè)的原材料采購、產(chǎn)品營銷、客戶關(guān)系等等方面也起著底層建筑的基礎(chǔ)。目前很多企業(yè)在網(wǎng)絡(luò)管理方面還有很大的完善空間,還有很多工作需要踏踏實實的去完成。
面對這種改變,美國福祿克網(wǎng)絡(luò)公司(以下簡稱福祿克網(wǎng)絡(luò))提出了“無邊界企業(yè)”的戰(zhàn)略,并給出了如何更加智能地管理 “無邊界企業(yè)”網(wǎng)絡(luò)的解決方案――應(yīng)用感知網(wǎng)絡(luò)性能管理(AANPM)方法。福祿克網(wǎng)絡(luò)高級產(chǎn)品顧問及產(chǎn)品經(jīng)理 Vincent Choi表示,AANPM可以幫助企業(yè)從容應(yīng)對由虛擬化、個人移動設(shè)備和云服務(wù)導(dǎo)致的可視性挑戰(zhàn),查明網(wǎng)絡(luò)路徑上任意一點所產(chǎn)生的問題。
Vincent Choi進一步解釋了什么是福祿克網(wǎng)絡(luò)定義的“無邊界企業(yè)”。受云計算、移動化等多種新技術(shù)趨勢的影響,企業(yè)對于自身應(yīng)用交付基礎(chǔ)架構(gòu)的可見性與控制能力有所下降。企業(yè)用戶越來越依賴無限制的移動數(shù)字信息來開展業(yè)務(wù)。云計算、BYOD、一體化通信與企業(yè)內(nèi)“影子IT”部門的出現(xiàn),加大了網(wǎng)絡(luò)與應(yīng)用管理的復(fù)雜程度。因此,企業(yè)的IT部門必須實施更有效的網(wǎng)絡(luò)與應(yīng)用管理。福祿克網(wǎng)絡(luò)制定“無邊界企業(yè)”戰(zhàn)略的目的是緩解以上的負面影響,并向企業(yè)的IT主管提供其所需的深入洞察的能力。
福祿克網(wǎng)絡(luò)近日了滿足“無邊界企業(yè)”需求的解決方案。Vincent Choi表示,福祿克網(wǎng)絡(luò)的產(chǎn)品戰(zhàn)略重點在于,通過強大而易用的產(chǎn)品組合,讓企業(yè)用戶重新掌控包括企業(yè)內(nèi)部和云端應(yīng)用在內(nèi)的整個IT架構(gòu)。福祿克網(wǎng)絡(luò)推出的新型軟件即服務(wù)產(chǎn)品TruView Live,將企業(yè)級實時網(wǎng)絡(luò)活動與性能監(jiān)測的范圍拓展到了云應(yīng)用。
借助TruView Live,企業(yè)的IT管理人員可實現(xiàn)以下目標(biāo):通過單一儀表板監(jiān)控端到端的網(wǎng)絡(luò)可用性和性能;接收預(yù)警,設(shè)置性能閾值,在問題發(fā)生前加以解決;隔離問題并積極解決問題,確保業(yè)務(wù)成果;準(zhǔn)確創(chuàng)建管理層所需的性能和SLA報告。
“TruView Live靈活易用,可以幫助企業(yè)的IT團隊在短短幾分鐘內(nèi)啟動云服務(wù)監(jiān)控。TruView Live既可以獨立運行,也可以與福祿克網(wǎng)絡(luò)現(xiàn)有的網(wǎng)絡(luò)和應(yīng)用方案結(jié)合使用。此外,TruView Live安裝簡便,使用人員無需經(jīng)過專業(yè)培訓(xùn)即可完成操作?!盫incent Choi介紹說,根據(jù)客戶所需監(jiān)測的云服務(wù)數(shù)量,TruView Live可提供三個級別的服務(wù)。
在“無邊界企業(yè)”中,傳統(tǒng)的單點解決方案不再有效。Vincent Choi表示:“傳統(tǒng)的單點解決方案缺乏衡量終端用戶體驗所需的整體視角。正是因為這種缺失,IT部門發(fā)現(xiàn)與解決問題的能力被抑制,有時需要數(shù)天乃至數(shù)周時間才能找到網(wǎng)絡(luò)問題的根源。”
【關(guān)鍵詞】室內(nèi)覆蓋 解決方案 檢測手段 話務(wù)吸收 算法
有關(guān)統(tǒng)計數(shù)據(jù)表明,移動通信70%以上的業(yè)務(wù)發(fā)生在室內(nèi),3G網(wǎng)絡(luò)中超過80%的數(shù)據(jù)業(yè)務(wù)發(fā)生在室內(nèi);在歐洲,已有12%的家庭只使用移動電話,高達25%的歐洲人正在考慮在家中不再使用固定電話而只使用移動電話。顯然,實現(xiàn)高質(zhì)量的室內(nèi)覆蓋已越來越重要。
1 室內(nèi)覆蓋存在的問題
完善室內(nèi)覆蓋,提升用戶體驗,已經(jīng)成為無線網(wǎng)絡(luò)發(fā)展的基本要求。以中國為例,國內(nèi)三大運營商均已把室內(nèi)覆蓋當(dāng)作建設(shè)的重點,其中中國移動TD三期建設(shè)有超過50%的站點是室內(nèi)站。
目前無線網(wǎng)絡(luò)的室內(nèi)覆蓋主要存在三方面的問題:其一,室內(nèi)網(wǎng)絡(luò)質(zhì)量較差,導(dǎo)致室內(nèi)用戶數(shù)據(jù)業(yè)務(wù)體驗不好;其二,故障率高,主要原因在于室內(nèi)覆蓋所采用的有源器件如干放、直放站等故障率遠高于基站等主設(shè)備;其三,室內(nèi)站話務(wù)吸收不足,導(dǎo)致室內(nèi)設(shè)備利用率低于整體設(shè)備利用率,投資收益不佳。
另外,室內(nèi)覆蓋的設(shè)計規(guī)范也存在一些原則性的疏漏,比如:設(shè)計規(guī)范對于下行有明確的要求,對于上行卻沒有明確要求;對覆蓋場強有要求,但對于系統(tǒng)的互調(diào)干擾卻沒有明確的要求。由于規(guī)范上的缺失,導(dǎo)致室內(nèi)網(wǎng)絡(luò)設(shè)計從規(guī)范層次上就已經(jīng)失去了對覆蓋質(zhì)量的約束,設(shè)計存在一定的隨意性,在工程實施過程中對質(zhì)量無法進行有效監(jiān)理。
此外,室內(nèi)覆蓋還有一個很重要的問題是責(zé)任主體不明確。在對室內(nèi)覆蓋進行優(yōu)化時,設(shè)備廠商往往通過采用增加設(shè)備的方式來解決,導(dǎo)致室內(nèi)覆蓋的成本居高不下。
2 五種主要的室內(nèi)覆蓋解決方案
室內(nèi)覆蓋問題事實上并不是單純的室內(nèi)系統(tǒng)鋪設(shè)問題,必須對網(wǎng)絡(luò)有全面深入的了解,否則就會變成“頭痛醫(yī)頭,腳痛醫(yī)腳”,疲于應(yīng)付。室內(nèi)覆蓋問題的徹底解決需要與整網(wǎng)的規(guī)劃相結(jié)合,包括射頻覆蓋與算法相結(jié)合。另外,室內(nèi)覆蓋還需要控制高層導(dǎo)頻污染或者高層干擾,并對頻率進行統(tǒng)一的規(guī)劃與使用。
目前業(yè)界主要的室內(nèi)覆蓋解決方案有:
BTS+各類干放+DAS:此方案在2G時代已廣泛采用,目前主要應(yīng)用在中國大陸、香港、臺灣,是目前存量最大的一種室內(nèi)覆蓋解決方案。
BTS+DAS:印度、俄羅斯、中東、南美、非洲大多數(shù)國家主要采用此方案,此方案分布的地區(qū)最廣,是普遍采用的一種解決方案。
BTS+光纖直放站(模擬)+DAS:主要在日本廣泛使用。日本偏好光纖、有源分布系統(tǒng),室內(nèi)覆蓋99%采用光纖直放站,1%采用射頻直放站。整個日本市場95%以上采用模擬光纖直放站組網(wǎng)。
AP解決方案:此方案主要在西歐的一些國家中采用。目前歐洲室內(nèi)覆蓋建設(shè)量還相對較少。
BTS+無線直放站+DAS:此方案主要在沒有有線傳輸?shù)膱鼍跋虏捎?。全球均有?yīng)用,但是總建設(shè)量不大,不是主流的方案。
以上五種方案中,前三種方案可以統(tǒng)一為RRU+BBU+DAS方案。 由于DAS有利于多系統(tǒng)共享分布式系統(tǒng),因而是性價比最高、通用性最強的解決方案,未來仍然會有廣泛的應(yīng)用。
3G時代,華為提出的RRU+BBU分布式基站已成為業(yè)界主流,也成為室內(nèi)覆蓋的主要方案。RRU的出現(xiàn)使得干放和光纖直放站被替代,多RRU共小區(qū)的技術(shù),解決了多RRU需要更多頻率、PN碼、擾碼的問題,使得這種替代更為徹底。干放、直放站的故障概率是主設(shè)備的50~100倍,而且還沒有監(jiān)控,是故障的主要來源。華為采用最穩(wěn)定、最完善的分布式基站解決方案,可以替代傳統(tǒng)的干放、直放站等有源設(shè)備,大大提升室內(nèi)覆蓋網(wǎng)絡(luò)的穩(wěn)定性與可監(jiān)測性。
另外一種有發(fā)展前景的室內(nèi)覆蓋解決方案基于AP,而FTTx的建設(shè)將會促進此方案的應(yīng)用。此方案可能的形態(tài)是PON+多模AP+mini DAS,方案支持MIMO技術(shù)。由于芯片技術(shù)及軟件無線電技術(shù)的發(fā)展,多模AP將會進入商用。
3 如何有效提升室內(nèi)覆蓋質(zhì)量
不管采取何種技術(shù)來實現(xiàn)室內(nèi)覆蓋,都需要解決和提升覆蓋的質(zhì)量和效率。為此,華為首先從技術(shù)規(guī)范上提高了室內(nèi)覆蓋的設(shè)計與建設(shè)水平,已經(jīng)具備了對整個室內(nèi)覆蓋進行系統(tǒng)級的設(shè)計、建設(shè)、檢測與管理能力。目前,作為室內(nèi)覆蓋技術(shù)研究與實踐的領(lǐng)跑者,華為可為運營商提供完善的室內(nèi)覆蓋咨詢服務(wù)。
我們知道,室內(nèi)無線網(wǎng)絡(luò)的鏈路不平衡將會導(dǎo)致上行不足,此時手機有信號卻無法接入,無法有效吸收話務(wù),導(dǎo)致室內(nèi)覆蓋沒有發(fā)揮應(yīng)有作用,而傳統(tǒng)的檢測和驗收手段無法發(fā)現(xiàn)與解決這類問題;在定位干擾問題時,對干擾源的特點和干擾通道的理解是非常重要的,但是傳統(tǒng)的分析只看到了表面現(xiàn)象,簡單地認為只存在外部干擾,并認為上行干放增益會產(chǎn)生上行干擾。由于對干擾成因存在錯誤的理解,以往室內(nèi)覆蓋普遍采用調(diào)低上行干放增益的錯誤方法,導(dǎo)致大量的站點出現(xiàn)鏈路不平衡。由于存在以上缺陷,以往的室內(nèi)覆蓋實際上是在進行低水平的大量建設(shè),存在嚴(yán)重的隱患。針對這些問題,華為通過多種技術(shù)手段,可以從根本上定位與解決信號傳輸通道的質(zhì)量問題,提高室內(nèi)覆蓋的質(zhì)量,從而提升用戶體驗。
華為認為,導(dǎo)致以上問題的關(guān)鍵在于技術(shù)思路存在問題,缺乏全面的、系統(tǒng)級的思考和檢測手段。打個比方:檢測建筑物的堅固程度有兩種方法,其一是對于建筑材料、設(shè)計方案和施工工藝進行檢測,但這沒有辦法對建筑物整體的堅固程度進行檢測;其二是模擬某個地震等級,檢測建筑是否受損傷,損傷在哪里。第二種方法的可靠性明顯優(yōu)于第一種,而且檢測效率大大提高。模擬一定等級的地震在技術(shù)上不可實現(xiàn),但是對于電子設(shè)備,這樣的模擬是可以實現(xiàn)的。利用主設(shè)備可以很方便地實現(xiàn)這樣的功能,而且這種方法對于合格的系統(tǒng)和器件是沒有損傷的。另外,充分利用商用手機的測量報告(MR),通過分析可以很方便地發(fā)現(xiàn)網(wǎng)絡(luò)的問題。
通過深入的研究與實踐,華為發(fā)現(xiàn)導(dǎo)致上行干擾的主要原因往往是在下行,只是癥狀表現(xiàn)在上行。這些原因主要包括:下行干放性能不良;接頭松動;合路器性能不良。
針對以上問題,華為還特別開發(fā)了專用的工具與算法,并發(fā)展了一套完善的檢測方法。這些工具與算法可以實現(xiàn)如下功能:定位互調(diào)干擾及驗證系統(tǒng)的穩(wěn)定性;弱覆蓋區(qū)域的自動檢測;鏈路平衡的系統(tǒng)級判斷;室內(nèi)信號外泄的遠程判斷;室內(nèi)話務(wù)的充分吸收等。
這些工具與算法因通信協(xié)議的區(qū)別,實現(xiàn)方式各有特點。由于克服了傳統(tǒng)方法的疏漏和缺陷,使得定位問題的效率大大提高。實踐表明,這些工具與算法有助于大幅提升室內(nèi)網(wǎng)絡(luò)的覆蓋質(zhì)量。
4 成功應(yīng)用案例
華為在全球大規(guī)模的無線網(wǎng)絡(luò)部署實踐中,獲取了大量一手數(shù)據(jù),驗證了華為高效的室內(nèi)覆蓋解決方案,并使方案得到了不斷的完善與發(fā)展。
例如,華為在一個商用GSM網(wǎng)上開展了采用先進的算法進行室內(nèi)話務(wù)吸收的實驗。實驗對50個小區(qū)進行了相應(yīng)的調(diào)整,并測量了話務(wù)量變化和掉話率。
從話務(wù)量變化趨勢的測量上可以看到,全網(wǎng)話務(wù)量的變化是平緩的,但是室內(nèi)話務(wù)量提升了近50%,表明話務(wù)吸收主要來自于算法的作用。但是,室內(nèi)出現(xiàn)了掉話率上升的現(xiàn)象,此時全網(wǎng)掉話率沒有波動,可排除設(shè)備故障的原因。
進一步的分析表明,切換是掉話的主要原因:外泄的信號落到外面,形成了很多零星的覆蓋區(qū),由于話務(wù)吸收的作用,用戶經(jīng)過這里容易切換入小區(qū),由于切換區(qū)過小,使得切換出來困難,導(dǎo)致掉話。華為的室內(nèi)覆蓋解決方案可避免室內(nèi)信號的外泄,同時通過配合鄰區(qū)設(shè)置以及小區(qū)駐留參數(shù)的調(diào)整,可徹底消除窗邊的“乒乓效應(yīng)”,減少信令開銷以及窗邊掉話的機會,從而提升室內(nèi)覆蓋的質(zhì)量。
網(wǎng)絡(luò)接入控制能夠改善安全是沒有爭議的。網(wǎng)絡(luò)接入控制能夠迅速判斷來自不應(yīng)該獲得接入批準(zhǔn)的那些系統(tǒng)的用戶,并且保證防火墻設(shè)置、殺毒軟件和補丁水平都保持最新的狀態(tài)。在使用正確的時候,網(wǎng)絡(luò)接入控制能夠創(chuàng)造一個沒有病毒感染的通訊流并且沒有與安全突破有關(guān)的許多其他風(fēng)險的網(wǎng)絡(luò)。
很誘人,是嗎?是的。但是,沒有天上掉餡餅的好事。許多網(wǎng)絡(luò)接入控制解決方案都太昂貴以至于不能部署和管理。我們在這篇文章中將告訴你需要了解什么知識來確定適合你的環(huán)境類型的最佳的網(wǎng)絡(luò)接入控制選擇。但是,在我們討論這個問題之前,我們需要簡單再了解一下網(wǎng)絡(luò)接入控制的四種主要類型:基于硬件的網(wǎng)絡(luò)接入控制;基于的軟件網(wǎng)絡(luò)接入控制:無的軟件網(wǎng)絡(luò)接入控制;動態(tài)網(wǎng)絡(luò)接入控制。
無論你選擇哪一種網(wǎng)絡(luò)接入控制解決方案,你都需要考慮你部署網(wǎng)絡(luò)接入控制的目標(biāo),如安全與管理水平以及根據(jù)你的企業(yè)和網(wǎng)絡(luò)規(guī)模的其他因素。
1 網(wǎng)絡(luò)接入控制與地理分散的網(wǎng)絡(luò)
對于一個大型網(wǎng)絡(luò),有許多部署、管理和運營的考慮。例如:位于交換機上游的基于硬件的網(wǎng)絡(luò)接入控制解決方案產(chǎn)生一個潛在的單個故障點。如果這些解決方案跟不上目前高速的10G網(wǎng)絡(luò)干線的速度,這些解決方案就是破壞性的。
而且,網(wǎng)絡(luò)接入控制解決方案對于地理上高度分散的或者高度分段的網(wǎng)絡(luò)也許都是不理想的。這種解決方案不僅需要在每一個地方都有一臺設(shè)備,而且這些方法提供的網(wǎng)絡(luò)通訊的可見性也非常差。
當(dāng)你看不到或者不能阻止一個大型子網(wǎng)上的入侵者的通訊的時候,相信你使用網(wǎng)絡(luò)接入控制獲得更大的安全性是沒有意義的。帶外的替代方法,如使用802.1x的選擇,經(jīng)常需要改變網(wǎng)絡(luò)和服務(wù)器的許多設(shè)置。這需要額外的隔離網(wǎng)絡(luò)和每一臺交換機的端口的設(shè)置以及需要設(shè)置路由器和交換機的訪問規(guī)則。這不僅增加了管理成本,而且還增加了出現(xiàn)錯誤的風(fēng)險。基于硬件的網(wǎng)絡(luò)接入控制顯然并不便宜,或者說并不是一種萬靈藥。
但是,基于硬件的網(wǎng)絡(luò)接入控制能夠提供高水平的安全,因為它們的重點是網(wǎng)絡(luò)通訊,能夠發(fā)現(xiàn)在線路上運行的安全漏洞。
在地理分散的網(wǎng)絡(luò)中采用基于軟件的方法,管理性的挑戰(zhàn)依然存在,但是,這些挑戰(zhàn)轉(zhuǎn)移到了端點,需要在每一個端點安裝一個軟件。雖然無的網(wǎng)絡(luò)接入控制方法能夠減輕這種管理負擔(dān),但是,無的網(wǎng)絡(luò)接入控制不能提供一種一致的方法以全面地評估這個端點的狀態(tài)。這就意味著用重要的安全功能交換可管理性。
因為動態(tài)網(wǎng)絡(luò)接入控制只能利用一部分系統(tǒng)作為安全強制執(zhí)行者,動態(tài)網(wǎng)絡(luò)接入控制實際上能夠幫助你利用分布式網(wǎng)絡(luò)的力量保護自己。
2 保證中小企業(yè)的安全
中小企業(yè)幾乎沒有專門的弱電工程人員和專家來配置復(fù)雜的和帶外的方法,如802.1x網(wǎng)絡(luò)配置,以及在發(fā)生問題的時候正確地排除故障。此外,由于資源的局限性,中小企業(yè)經(jīng)常把IT團隊的重點放在發(fā)展業(yè)務(wù)的IT計劃上。
這正是基于軟件的網(wǎng)絡(luò)接入控制要做的事情:在提高安全性的同時還能減輕安全和網(wǎng)絡(luò)團隊的管理負擔(dān)。事實上,對于中小企業(yè)來說,在防御方面有許多可說的事情。例如:在端點能夠達到更高水平的審查,從而增強安全性?,F(xiàn)實是,可以是現(xiàn)有的引起中斷最少的解決方案,特別是應(yīng)用到網(wǎng)絡(luò)通訊的時候,因為是在后臺悄悄地運行的,只是定期地向服務(wù)器發(fā)送更新。因此,如果你是IT資源有限的中小企業(yè),這個竅門就是找到最容易管理的、最節(jié)省成本的、基于軟件的網(wǎng)絡(luò)接入控制解決方案或者可用的動態(tài)網(wǎng)絡(luò)接入控制解決方案。
3 理想的安全水平
不管你的企業(yè)和網(wǎng)絡(luò)規(guī)模有多大,你都需要用理想的安全水平去權(quán)衡成本與可管理性。這是普遍的現(xiàn)象,因為內(nèi)部文化,容忍風(fēng)險的限度或者這個企業(yè)是否處在管理非常嚴(yán)格的行業(yè)等因素都決定了企業(yè)應(yīng)該采取更高水平的安全,還是選擇管理的方便性。
例如:如果安全是唯一的考慮的話,基于硬件的802.1x(帶外的)解決方案也許是最佳的選擇。雖然無的網(wǎng)絡(luò)接入控制避開了安裝和維護的需求,但是,它也付出了代價。無的方法不能提供一種一致的方法來全面評估端點的狀態(tài)。此外,由于通過檢查網(wǎng)絡(luò)通訊可以確定身份,用戶可能會欺騙這個系統(tǒng)。
動態(tài)網(wǎng)絡(luò)接入系統(tǒng)也許會提供管理性和安全之間的正確的平衡。
4 網(wǎng)絡(luò)接入控制的成本
無論你是一家地理上分散的零售商、制造商或者金融服務(wù)公司,管理每一個地方的網(wǎng)絡(luò)接入控制設(shè)備很快將變得非常昂貴。考慮一下,每一個基于硬件的網(wǎng)絡(luò)接入控制設(shè)備都需要大約2萬美元。此外,那個設(shè)備還需要為初次安裝和配置這個設(shè)備的專家支付旅差費和工時費。然后,還有持續(xù)不斷的維護和更新的費用負擔(dān)。
在某些情況下,根據(jù)你的架構(gòu)的性質(zhì),如果不對你的網(wǎng)絡(luò)配置進行重大的和有風(fēng)險的修改,遠程管理也許就不能實現(xiàn)。如果你要降低成本,基于軟件的網(wǎng)絡(luò)接入控制解決方案也許是一個可行的選擇。
5 合作
根據(jù)你的需求,把網(wǎng)絡(luò)接入控制作為一個全面的IT安全解決方案的一部分進行實施也許是最佳的選擇。許多大型基礎(chǔ)設(shè)施廠商已經(jīng)與安全廠商合作以便用最好的安全技術(shù)提供他們的服務(wù)。
正如你看到的那樣,在你采用網(wǎng)絡(luò)接入控制之前你有許多事情要考慮。我們希望這篇文章能夠幫助你簡化這些選擇。無論你選擇什么類型的解決方案,你最終都將扣動扳機和開始部署。那是你需要一個部署戰(zhàn)略的時候。網(wǎng)絡(luò)接入控制最好是分階段地實施。這就是說要逐步地部署網(wǎng)絡(luò)接入控制設(shè)備,逐步地解決一個具體的需求或者保證某一個站點的安全或者保證一個網(wǎng)段的安全。隨著你更加熟悉這個網(wǎng)絡(luò)接入控制解決方案,你可以在整個企業(yè)部署這個解決方案。在開始的時候,你要計劃一個合理的時間數(shù)量來監(jiān)視它的工作情況,向管理員提供一些時間讓他們了解網(wǎng)絡(luò)接入控制對系統(tǒng)和你的網(wǎng)絡(luò)的影響。
優(yōu)點 成熟的中間件產(chǎn)品是最終用戶是否使用RFID首要考慮的內(nèi)容之一。只有在RFID中間件能夠保證RFID設(shè)備與現(xiàn)有系統(tǒng)無縫連接的基礎(chǔ)上,才可以討論如何做到降低成本和提高效率。BEA公司的方案中主要描述了一套靈活的針對物流、移動資產(chǎn)追蹤應(yīng)用的通用組件。用戶在這套組件的基礎(chǔ)上可以進行業(yè)務(wù)流程創(chuàng)新,開展新的服務(wù)。該方案中RFID中間件包括RFID邊緣服務(wù)器和RFID集成中間件兩部分,支持12種主流閱讀器和多種協(xié)議的電子標(biāo)簽。特別是BEA RFID解決方案工具箱,包含了各環(huán)節(jié)RFID部署的需要,可使用戶的開發(fā)投入最小化。該解決方案在芬蘭郵政中的應(yīng)用經(jīng)驗,更應(yīng)該被認為是RFID在資產(chǎn)跟蹤管理領(lǐng)域的成功應(yīng)用。運用RFID標(biāo)簽,實現(xiàn)金屬手推車透明化的管理,獲得了用戶的認可。
基于BEA WebLogic Platform平臺的BEA RFID解決方案具有可伸縮性、可靠性、高性能和安全性等運行特點,同時,集成能力強,能跟ERP、CRM、SCM等傳統(tǒng)的應(yīng)用很好地集成在一起,解決了RFID應(yīng)用中安全性、可伸縮性、互操作性、過濾、消息傳遞、集成、管理等問題。完善的BEA Workshop 開發(fā)環(huán)境為客戶迅速部署RFID系統(tǒng)奠定了堅實的基礎(chǔ)。
BEA RFID解決方案還給出了RFID的解決方案工具箱,以幫助用戶快速構(gòu)建與RFID相關(guān)的應(yīng)用系統(tǒng)。與IBM的方案類似,BEA RFID解決方案也是以自己的應(yīng)用服務(wù)器為核心的,與IBM的方案不同的是,BEA RFID解決方案沒有針對專門的應(yīng)用行業(yè)。BEA的解決方案給出了芬蘭郵政集團成功運用RFID技術(shù)的案例,雖然這個成功案例的描述還是不夠詳細,特別是在RFID技術(shù)具體實施細節(jié)上,如系統(tǒng)的體系結(jié)構(gòu)、RFID部署方案等方面,但它足以說明RFID技術(shù)的實際可行性。
不足 考慮到RFID將與印刷條形碼,希望BEA RFID解決方案能夠把這個問題包含進去。該方案還需完善針對客戶的培訓(xùn)內(nèi)容。作為一款RFID中間件產(chǎn)品,除了協(xié)助企業(yè)實現(xiàn)信息采集的自動化,還需進一步通過信息過濾和分析,實現(xiàn)決策管理的自動化。另外,解決方案前部提及的“BEA webLogic RFID Edition”從功能上看應(yīng)該是RFID 邊緣服務(wù)器,作為一個解決方案,名詞的不統(tǒng)一會造成理解上的困難。
IBM基于RFID的資產(chǎn)管理解決方案
優(yōu)點 RFID技術(shù)用于資產(chǎn)管理領(lǐng)域,最大的優(yōu)勢就在于它可以最大程度地自動捕獲數(shù)據(jù)。只要粘貼有電子標(biāo)簽的物品經(jīng)過讀寫設(shè)備的工作范圍,該信息即會被捕獲。盡管單次捕獲的信息并沒有太大作用,但是一旦形成網(wǎng)絡(luò),所有的信息可以被集中處理并分析,有效的數(shù)據(jù)挖掘可以取得巨大的價值。
IBM公司方案中的WebSphere應(yīng)用服務(wù)器和軟件平臺,為數(shù)據(jù)的存儲、交換和分析提供了一個可靠、便捷的途徑。主要針對資產(chǎn)管理,適合于各行業(yè)對資產(chǎn)管理的需求。以WebSphere軟件為核心,利用RFID的便于跟蹤、監(jiān)控等特性,把企業(yè)重要的固定或移動資產(chǎn)的信息及時采集、傳輸。資產(chǎn)管理人員能根據(jù)及時資產(chǎn)信息及時處理資產(chǎn)增加、減少、轉(zhuǎn)移、租賃、停用、封存、閑置、報廢和調(diào)撥等情況,確保各種資產(chǎn)物盡其用,提高資產(chǎn)的利用率,最大化投資回報。同時管理人員可以根據(jù)這些基礎(chǔ)數(shù)據(jù)對資產(chǎn)設(shè)備審計和核查,并通過各種形式的報表,靈活多樣地進行統(tǒng)計和查詢。IBM RFID資產(chǎn)管理方案有效地提高了資產(chǎn)信息管理水平,同時也提高了工作效率,節(jié)約了時間和人力。IBM RFID資產(chǎn)管理方案非常有效地集成了IBM已有產(chǎn)品,WebSphere RFID Premises Server包含WebSphere Application Server 、DB2 Workgroup Server、Tivoli Monitoring等。
不足 方案設(shè)計中存在以下兩個問題。第一,方案中對于貴重資產(chǎn)和普通資產(chǎn)采用兩種不同的工作模式,分別是有源標(biāo)簽和無源標(biāo)簽。這樣做看似可以降低成本,實際則會需要更高的投入。因為有源標(biāo)簽和無源標(biāo)簽使用不同的通信協(xié)議,為了能夠同時讀取兩種標(biāo)簽,讀寫設(shè)備端需要支持更多協(xié)議,即增加了成本。第二,還需要考慮WebSphere應(yīng)用服務(wù)器和軟件平臺如何與企業(yè)原有的資產(chǎn)管理系統(tǒng),甚至是ERP系統(tǒng)無縫連接的問題。畢竟,現(xiàn)有絕大部分企業(yè)正在運行的是基于條碼的資產(chǎn)管理系統(tǒng),從條碼到RFID電子標(biāo)簽的過渡是一個重要問題。本方案中還需要重點加強對使用者培訓(xùn)的內(nèi)容。
另外,方案給出了相關(guān)的產(chǎn)品清單特別是IBM WebSphere RFID Premises Server和IBM WebSphere RFID Device Infrastructure,但由于缺乏必要的功能介紹,使得用戶不能全面了解其產(chǎn)品的能力,同時,也使得用戶無法根據(jù)實際需要選擇、裁減有關(guān)模塊,無法獲得最小配置所需的成本估算,從而有可能也無法下決心轉(zhuǎn)向RFID技術(shù)。最后,用戶一旦選定該方案,被廠商鎖定的幾率比較大,希望該方案在開放性方面能更進一步。
SAP RFID零售行業(yè)解決方案
優(yōu)點 SAP提供的RFID的解決方案,主要介紹了RFID技術(shù)的特點、EPCglobal組織的EPCGlobal網(wǎng)絡(luò)的工作原理和組成,描述了RFID技術(shù)在零售業(yè)供應(yīng)鏈的若干管理環(huán)節(jié)中起的作用,方案介紹了沃爾瑪和美國國防部采用RFID技術(shù)的情況,分析了沃爾瑪在應(yīng)用RFID技術(shù)后的效益。解決方案最后介紹了RFID在零售業(yè)供應(yīng)鏈外其他領(lǐng)域的應(yīng)用情況,還給出了RFID應(yīng)用要考慮的三個問題包括標(biāo)準(zhǔn)問題、技術(shù)可靠性問題和成本問題。
由于已經(jīng)在多家企業(yè)應(yīng)用,因此該方案可以說已經(jīng)相當(dāng)成熟。但是這里僅指零售行業(yè)的供應(yīng)鏈管理方面。對于廣告和宣傳中所描述的單品級標(biāo)簽給生活帶來的種種便利,我們還要等待很久。正像方案中所說的那樣,標(biāo)準(zhǔn)、可靠性和成本仍是主要的制約因素。
同時SAP RFID解決方案也能滿足安全、資產(chǎn)管理的需要。SAP作為世界領(lǐng)先的管理和協(xié)同軟件供應(yīng)商,具有完善的ERP和SCM產(chǎn)品線,SAP RFID解決方案主要是把RFID應(yīng)用技術(shù)集成到既有的ERP和SCM產(chǎn)品中,從而保證企業(yè)在其業(yè)務(wù)流程中通過RFID標(biāo)簽捕獲的數(shù)據(jù),對整條供應(yīng)鏈進行跟蹤和記錄。SAP RFID解決方案是基于Java技術(shù),建立在SAP Web應(yīng)用服務(wù)器(SAP Web AS)之上,是SAP NetWeaver技術(shù)平臺的組成部分,可確保無縫擴展和集成到SAP和非SAP的IT環(huán)境中。SAP RFID解決方案最為突出的優(yōu)點是企業(yè)的業(yè)務(wù)流程具有很高的彈性。
不足 該解決方案的主要問題是:沒有給出支持EPCGlobal網(wǎng)絡(luò)的軟件,更沒有說明沃爾瑪和美國國防部是否是采用了EPCGlobal網(wǎng)絡(luò)軟件,這使得該解決方案在要解決的問題和能獲得的收益之間有點脫節(jié),沒有給出解決問題的具體途徑。SAP RFID解決方案目前還是針對EPC標(biāo)準(zhǔn),希望該解決方案也能夠解決與諸如UID、即將出臺的中國標(biāo)準(zhǔn)的集成問題。
1網(wǎng)絡(luò)導(dǎo)師制的概念
網(wǎng)絡(luò)導(dǎo)師制是網(wǎng)絡(luò)教學(xué)時代導(dǎo)師制的最新發(fā)展成果,探討網(wǎng)絡(luò)導(dǎo)師制的根本目的就是想通過整合新型網(wǎng)絡(luò)教學(xué)和傳統(tǒng)導(dǎo)師制在知識傳授過程中的固有優(yōu)勢,來達到在網(wǎng)絡(luò)教學(xué)平臺上實現(xiàn)導(dǎo)師的隱性知識向?qū)W生高效共享轉(zhuǎn)移與習(xí)得的教學(xué)目的。所謂網(wǎng)絡(luò)導(dǎo)師制是指在網(wǎng)絡(luò)教學(xué)平臺中為學(xué)生有目的性地指定一位或多位網(wǎng)絡(luò)導(dǎo)師,通過在師生間開展的一系列交流、討論、談話等正式或非正式的網(wǎng)絡(luò)教學(xué)活動,實現(xiàn)導(dǎo)師的優(yōu)秀隱性知識潛移默化地向?qū)W生轉(zhuǎn)移,同時學(xué)生能在導(dǎo)師的言傳身教下改變自己心智模式、更新自己隱性知識結(jié)構(gòu)的一種網(wǎng)絡(luò)教學(xué)制度。導(dǎo)師的承擔(dān)者,可以是學(xué)校內(nèi)部具有較豐富知識結(jié)構(gòu)的專業(yè)老師,也可以是通過校企合作途徑選拔的具有較強專業(yè)實踐技能的企業(yè)優(yōu)秀員工,為培養(yǎng)擁有優(yōu)秀隱性知識結(jié)構(gòu)的大學(xué)畢業(yè)生(社會勞動者),導(dǎo)師們有通過網(wǎng)絡(luò)教學(xué)平臺指導(dǎo)學(xué)生學(xué)習(xí)的責(zé)任;作為學(xué)生,也應(yīng)該珍惜這樣的網(wǎng)絡(luò)交流學(xué)習(xí)討論的機會,虛心向?qū)熐蠼?,服從?dǎo)師的教學(xué)組織安排,積極與導(dǎo)師開展網(wǎng)絡(luò)學(xué)習(xí)互動,并能通過與導(dǎo)師的交流互動過程感受、內(nèi)化、習(xí)得導(dǎo)師優(yōu)秀的隱性知識,改變和豐富自己的隱性知識結(jié)構(gòu)??傊W(wǎng)絡(luò)導(dǎo)師制是實施在網(wǎng)絡(luò)教學(xué)平臺上的一種人才培養(yǎng)、知識傳授的網(wǎng)絡(luò)教學(xué)制度。
2、基于網(wǎng)絡(luò)教學(xué)平臺的網(wǎng)絡(luò)導(dǎo)師制的優(yōu)勢
網(wǎng)絡(luò)導(dǎo)師制是實施在網(wǎng)絡(luò)教學(xué)平臺上的導(dǎo)師制,較傳統(tǒng)導(dǎo)師制在隱性知識的表達、共享、交流與習(xí)得等方面都具有很大的優(yōu)勢。(1)即時的網(wǎng)絡(luò)學(xué)習(xí)支持有助于學(xué)生隱性知識的習(xí)得依托網(wǎng)絡(luò)教學(xué)平臺,可以實現(xiàn)“任意時間、任意地點”的網(wǎng)絡(luò)學(xué)習(xí)活動。隱性知識的習(xí)得與掌握有可能在瞬間完成,即頓悟,表現(xiàn)為學(xué)生百思不得其解的問題在導(dǎo)師簡單的提示與啟發(fā)下豁然開朗、一通百通,也就實現(xiàn)了相關(guān)隱性知識的習(xí)得。利用網(wǎng)絡(luò)教學(xué)平臺學(xué)生實時地向?qū)焻R報自己的學(xué)習(xí)心得、學(xué)習(xí)困惑和思維障礙,導(dǎo)師可以給予即時的方法指導(dǎo)與思維啟發(fā)以促使學(xué)生發(fā)生學(xué)習(xí)中的頓悟。通過Wap無線網(wǎng)絡(luò),學(xué)生與導(dǎo)師間的即時交流將變得更加便利與快捷,學(xué)生利用移動智能終端(如智能手機)就能與導(dǎo)師取得聯(lián)系,獲取指導(dǎo)與幫助。因此,學(xué)生在學(xué)習(xí)過程中一旦遇到百思不得其解、自我感覺就差那么一點就能解決的學(xué)習(xí)困難時,可利用網(wǎng)絡(luò)向?qū)煂で髱椭?,?dǎo)師即時的指導(dǎo)有助于學(xué)生隱性知識的習(xí)得。(2)先進的網(wǎng)絡(luò)信息技術(shù)構(gòu)建高效的網(wǎng)絡(luò)教學(xué)環(huán)境所謂學(xué)習(xí)環(huán)境是學(xué)習(xí)活動展開的過程中賴以持續(xù)的情況和條件,包括物質(zhì)條件和非物質(zhì)條件[3],即開展個性化的學(xué)習(xí)活動依賴特定的學(xué)習(xí)環(huán)境,學(xué)生與導(dǎo)師間的以促進隱性知識習(xí)得為目的的網(wǎng)絡(luò)教學(xué)活動更加依賴特定的網(wǎng)絡(luò)教學(xué)環(huán)境,利用網(wǎng)絡(luò)技術(shù)技術(shù)可以為隱性知識的習(xí)得創(chuàng)造良好的網(wǎng)絡(luò)學(xué)習(xí)環(huán)境,主要包括兩個方面:①利用網(wǎng)絡(luò)多媒體技術(shù)構(gòu)建多媒化的網(wǎng)絡(luò)學(xué)習(xí)資料。利用網(wǎng)絡(luò)多媒體技術(shù)開發(fā)的網(wǎng)絡(luò)學(xué)習(xí)資料,集合文字、音樂、圖片、動畫、視頻等多種媒體元素,多媒化的學(xué)習(xí)資料實質(zhì)是從不同的思維角度采用多種媒體形式表達了相關(guān)的知識內(nèi)容,而且不同形式的媒體元素在知識表達方面還存在著優(yōu)勢互補的特點,使得具有不同認知風(fēng)格的學(xué)生都能找到一種適合自己認知特征的學(xué)習(xí)資料。②利用網(wǎng)絡(luò)信息技術(shù)構(gòu)建多種認知工具。隱性知識的習(xí)得較依賴導(dǎo)師與學(xué)生之間面對面的交流討論等學(xué)習(xí)活動,導(dǎo)師優(yōu)秀的隱性知識外化在導(dǎo)師經(jīng)典的充滿深奧智慧與精髓思想的話語中,導(dǎo)師的經(jīng)典言論對于學(xué)生而言存在著稍縱即逝的可能,能否抓住導(dǎo)師關(guān)鍵性的言語成了能否習(xí)得老師隱性知識的核心,所以在實施網(wǎng)絡(luò)導(dǎo)師制的網(wǎng)絡(luò)教學(xué)平臺中要提供錄音工具和記錄電子筆記的多元化表達工具等,有了這些工具的支持學(xué)生就會更加有信心地參與到交流討論中去而不必擔(dān)心遺漏導(dǎo)師的經(jīng)典話語,而且通過數(shù)字化的錄音資料,學(xué)生可以在課后反復(fù)、多次地品味、反思導(dǎo)師的教誨,并最終幫助自己習(xí)得導(dǎo)師的隱性知識。當(dāng)然,網(wǎng)絡(luò)認知工具還要包括師生間的通訊工具,為能真切感受導(dǎo)師的音容笑貌還要提供視頻通訊工具等,比如:QQ、E-mail、微信等,所有這些通訊工具就能保證在師生間開展線上與線下、實時與非實時的網(wǎng)絡(luò)交流。
3、網(wǎng)絡(luò)導(dǎo)師制實施的基本原則和主要學(xué)習(xí)活動
野中認為隱性知識可以直接在個體之間實現(xiàn)轉(zhuǎn)化,即社會化———個體間的交流互動、提醒啟發(fā)可以實現(xiàn)隱性知識在個體間潛移默化地轉(zhuǎn)化與習(xí)得,那么導(dǎo)師與學(xué)生深入的交流互動自然就能實現(xiàn)導(dǎo)師隱性知識向?qū)W生的轉(zhuǎn)移。為突出導(dǎo)師的面部表情等肢體語言對導(dǎo)師隱性知識外化以及對學(xué)生隱性知識習(xí)得的影響,需要網(wǎng)絡(luò)教學(xué)平臺創(chuàng)造提供網(wǎng)絡(luò)音視頻的實時通訊工具,以保證學(xué)生能較強烈的感受隱含在教師語言神態(tài)及肢體語言中的隱性知識。構(gòu)建了良好的網(wǎng)絡(luò)教學(xué)環(huán)境就可以實施網(wǎng)絡(luò)導(dǎo)師制策略來促進隱性知識的習(xí)得,所以實施網(wǎng)絡(luò)導(dǎo)師制的基本原則是在網(wǎng)絡(luò)教學(xué)環(huán)境中開展形式多樣的網(wǎng)絡(luò)交流實現(xiàn)隱性知識的社會化習(xí)得。在實施網(wǎng)絡(luò)導(dǎo)師制的過程中包括的主要學(xué)習(xí)活動流程有:①根據(jù)學(xué)生的實際情況分配網(wǎng)絡(luò)導(dǎo)師并明確雙方的權(quán)利與義務(wù),根據(jù)導(dǎo)師的實際情況,每位導(dǎo)師可以指導(dǎo)數(shù)量不等的多名學(xué)生以便開展網(wǎng)絡(luò)學(xué)習(xí)交流與討論;②分組后的導(dǎo)師與學(xué)生集合在一起共同商討確定某個主題內(nèi)容來開展網(wǎng)絡(luò)交流討論活動,同時還要確定一個雙方認可的學(xué)習(xí)目標(biāo),即經(jīng)過一段時間的學(xué)習(xí)后,學(xué)生希望以及導(dǎo)師認為的能夠達到的某種能力狀態(tài)和知識結(jié)構(gòu);③根據(jù)制定的培養(yǎng)目標(biāo)開展具體的網(wǎng)絡(luò)教與學(xué)活動———服從導(dǎo)師的教學(xué)活動安排,積極參與網(wǎng)絡(luò)學(xué)習(xí)的交流與互動。在整個過程中,學(xué)生要與導(dǎo)師保持聯(lián)系與溝通,遇到學(xué)習(xí)困難時要向?qū)熐蠼蹋c導(dǎo)師展開討論、交流以獲得指導(dǎo)。萬一老師不在線,學(xué)生也要通過網(wǎng)絡(luò)異步交流工具,通過發(fā)電子郵件的途徑與導(dǎo)師取得聯(lián)系,養(yǎng)成不放過任何一個可疑知識點并隨時記錄下自己學(xué)習(xí)疑點向?qū)熐蠼痰牧?xí)慣。網(wǎng)絡(luò)導(dǎo)師也要盡可能地給予學(xué)生及時而詳細的多元化的答復(fù)與指導(dǎo)———可以采用動畫、圖片、文字等多種媒體形式來答復(fù)學(xué)生。對于學(xué)生中出現(xiàn)的共性問題,導(dǎo)師還可以組織小范圍的網(wǎng)絡(luò)討論來促進個體間隱性知識的共享,在討論中實現(xiàn)隱性知識的習(xí)得。經(jīng)過一段時間的學(xué)習(xí)指導(dǎo)后,導(dǎo)師要對學(xué)生的學(xué)習(xí)情況做出對客觀公正的學(xué)習(xí)評價。這時,學(xué)生平時的學(xué)習(xí)筆記、學(xué)習(xí)提問、交流發(fā)言等材料都可以成為學(xué)習(xí)評價的依據(jù),導(dǎo)師的評價結(jié)果將最終決定學(xué)生能否進入下一階段的學(xué)習(xí)??傊畬嵤┚W(wǎng)絡(luò)導(dǎo)師制的目的就是轉(zhuǎn)化、共享導(dǎo)師隱性知識,改善學(xué)生心智模式,促進學(xué)生新的隱性知識結(jié)構(gòu)的形成。
4、網(wǎng)絡(luò)導(dǎo)師制在促進專業(yè)策略性知識有效習(xí)得中的運用舉例
【關(guān)鍵詞】 LTE SVLTE CSFB VoLTE SRVCC IMS
一、概述
LTE(LongTermEvolution)對于4G時代來說起著關(guān)鍵的作用,它將3G主要技術(shù)做出更新,主要的目的是將3GPP為了更好的和現(xiàn)在的移動互聯(lián)網(wǎng)時展的腳步相呼應(yīng)所被做出的最新的寬帶無線移動通信技術(shù)。在LTE面朝著分組域(PS域)方向進行更新,LTE的網(wǎng)絡(luò)結(jié)構(gòu)改變了以往的電路域(CS域),他們?nèi)慷际褂昧朔纸M域架構(gòu)。因此,了解LTE系統(tǒng)架構(gòu)的情況,在電路域的語音方面還沒有很好的有效措施,傳統(tǒng)的語音業(yè)務(wù)要求在LTE網(wǎng)絡(luò)應(yīng)用具備有效的解決措施。
當(dāng)前LTE中符合語音業(yè)務(wù)的,包含著多種技術(shù)解決措施,其中有SVLTE(SimultaneousVoiceandLTE)、CSFB(CircuitSwitchedFallback)、VoLTE(VoiceoverLTE)還有SRVCC(SingleRadioVoiceCallContinuity)一系列方案。每個語音解決措施都影響著LTE的升級改造和終端實現(xiàn),而且,SVLTE和CSFB這倆種方案是過渡語音的解決措施,VoLTE和SRVCC屬于終極語音解決措施。
二、LTE網(wǎng)絡(luò)中語音解決方案
2.1 SVLTE解決方案
SVLTE(SimultaneousVoiceandLTE)也叫雙待機解決方案,是在LTE網(wǎng)絡(luò)中讓語音傳輸?shù)玫桨l(fā)揮的最簡便的解決措施。這種措施可以不對網(wǎng)絡(luò)進行更新和調(diào)整,卻是通過終端層面讓語音得到發(fā)揮。
雙待機終端所需要的是一張SIM卡,它包含著倆個不同的射頻鏈路,能夠同時的存在于LTE網(wǎng)絡(luò)和3G/2G網(wǎng)絡(luò)中,還能夠在LTE和3G/2G倆個層面網(wǎng)絡(luò)中信號得到接收或者發(fā)送。從LTE網(wǎng)絡(luò)和3G/2G網(wǎng)絡(luò)方面來說,其實這倆個網(wǎng)絡(luò)之間不存在交際,通過終端產(chǎn)生數(shù)據(jù)業(yè)務(wù)的過程中,可以自動連接LTE網(wǎng)絡(luò)以便獲得數(shù)據(jù)服務(wù),通過終端產(chǎn)生語音業(yè)務(wù)的過程中,可以自動取用3G/2G網(wǎng)絡(luò)以便于獲得語音服務(wù)。通過這種方式,可以在終端層面應(yīng)用雙待機的辦法,有效的將LTE網(wǎng)絡(luò)中的語音實現(xiàn)得到處理。
通過上面SVLTE的實現(xiàn)環(huán)境所了解到,SVLTE語音解決措施的主要內(nèi)容是繼續(xù)使用傳統(tǒng)3G/2G網(wǎng)絡(luò)讓語音業(yè)務(wù)得到發(fā)揮,其中的 LTE網(wǎng)絡(luò)是透明的,語音業(yè)務(wù)獲取的整個環(huán)節(jié)和LTE網(wǎng)絡(luò)沒有關(guān)系,因此LTE網(wǎng)絡(luò)和以往的3G/2G網(wǎng)絡(luò)之間沒有必要的相互合作,只要得到終端支持就可以運行。
2.2 CSFB解決方案
開始建立LTE網(wǎng)絡(luò)的時候,LTE所存在地方很小,在這個時候如果運營商熟悉的掌控了有效的3G/2G網(wǎng)絡(luò),他們在現(xiàn)網(wǎng)投資的保護使語音得到有效的發(fā)揮,運營商利用了CSFB解決措施,把語音業(yè)務(wù)調(diào)整為3G或2G系統(tǒng)進行語音業(yè)務(wù)的實施。
CSFB通過在用戶要求語音業(yè)務(wù)的時候,從LTE的MME指示用戶調(diào)整為3G或2G系統(tǒng)的CS網(wǎng)絡(luò),然后在進行語音業(yè)務(wù)。CSFB的主要內(nèi)容是語音會話在LTE中被調(diào)整到3G/2G后所更新的新環(huán)境,例如在還沒進行CS會話的時候用戶完全引入到了3G或2G的CS網(wǎng)絡(luò)中,通過了解整個的CS通話環(huán)境,用戶一般情況下存在3G或2G的CS網(wǎng)絡(luò)中;但是在語音業(yè)務(wù)結(jié)束后,用戶可以自動調(diào)整到LTE網(wǎng)絡(luò)中停歇。通過讓CSFB得到發(fā)揮,要求現(xiàn)在的LTE還有3G/2G網(wǎng)絡(luò)架構(gòu)有一定調(diào)整,并且增添最新的信令支撐CSFB流程,遵循3GPP協(xié)議的要求,讓CSFB得到發(fā)揮,利用3G/2G的MSCserver與LTE的MME之間增添的SGs接口,這個接口是從3G/2G網(wǎng)絡(luò)中Gs接口(MSCserver和SGSN之間的接口)調(diào)整更新出來的。CSFB技術(shù)存在的SGs接口可以讓兩個系統(tǒng)之間的相互合作,有效的將LTE與3G/2G網(wǎng)絡(luò)融合,可以讓用戶在LTE網(wǎng)絡(luò)中調(diào)整為3G/2G網(wǎng)絡(luò),然后進行語音業(yè)務(wù)。
CSFB的整個詳細過程(以回落到2G網(wǎng)絡(luò)的主叫流程為例):1、在使用者開機后,通過LTE和2G網(wǎng)絡(luò)進行合作,在此可以將LTE和2G網(wǎng)絡(luò)中標(biāo)志附著;2、使用者從LTE網(wǎng)絡(luò)中進行語音呼叫,MME是利用eNodeB指示使用者調(diào)整到2G網(wǎng)絡(luò)中然后進行語音業(yè)務(wù);3、使用者將LTE網(wǎng)絡(luò)結(jié)束,可以進行換位或者重新調(diào)整到2G網(wǎng)絡(luò)中,從2G網(wǎng)絡(luò)中獲取配置無線連接,然后獲取語音業(yè)務(wù);4、在通話結(jié)束時,在2G網(wǎng)絡(luò)中迅速的調(diào)整到LTE網(wǎng)絡(luò)中,再次回到LTE網(wǎng)絡(luò)中進行停歇。
2.3 VoLTE/SRVCC解決方案
VoLTE/SRVCC是在IMS(IPMultimediaSubsystem)基礎(chǔ)上的語音處理措施。VoLTE的主要內(nèi)容是LTE網(wǎng)絡(luò)中的主叫和被叫的使用者與IMS之間從IP所獲取的網(wǎng)絡(luò)承載的語音業(yè)務(wù),指LTE網(wǎng)絡(luò)中的主叫和被叫使用者進行語音業(yè)務(wù)。和其他語音解決方案之間的差別,VoLTE可以為LTE中的終端使用者有效的給予語音服務(wù),沒有必要在調(diào)整到3G/2G網(wǎng)絡(luò),它的使用效率更高,給予用戶更多的方便快捷(包括更低的接入時延、更好的語音質(zhì)量)等特征。
SRVCC技術(shù)出現(xiàn)的主要目的是改變LTE弱覆蓋所涵蓋地區(qū)的語音連續(xù)性問題的處理措施,含有LTE的地方,利用LTE可以從IMS獲取語音服務(wù),但是通話沒有結(jié)束的時候遠離了LTE的涵蓋地區(qū),使用者的語音將會被調(diào)整到3G/2G網(wǎng)絡(luò)中。綜上所述,找出了3GPP的主要目的是為了對SRVCC進行處理,利用SRVCC技術(shù)有效的使語音服務(wù)從LTE網(wǎng)絡(luò)與3G/2G網(wǎng)絡(luò)進行連續(xù)性的調(diào)整。
VoLTE的相關(guān)技術(shù)很多都包含了核心網(wǎng)、接入網(wǎng)、終端的系統(tǒng)等,重點的技術(shù)有半靜態(tài)調(diào)度、RoHC語音包報頭壓縮技術(shù)、上行TTIBundling技術(shù)等。VoLTE的數(shù)據(jù)包會出現(xiàn)倆種情況:1、在進行通話的時候,相隔20ms會有VoIP包,包的大小的影響因素是語音編碼速率,通常情況下是 60~100字節(jié)。2、在停歇的階段,相隔隔160ms出現(xiàn)SID(Silence Insertion Descriptor)幀,這個包是很小的。通常情況下是(7字節(jié))背景聲音包。把包劃分為2種包的目的是有效的降低傳輸開銷。
三、結(jié)束語
隨著互聯(lián)網(wǎng)的發(fā)展,LTE時代也跟著發(fā)展,雖然語音業(yè)務(wù)正在縮小,對于運營商和消費者來說,它也是很重要的項目,因此在LTE網(wǎng)絡(luò)中找到處理語音的措施很重要,它影響了運營商的盈利和消費者的通話質(zhì)量問題。語音業(yè)務(wù)中的所有業(yè)務(wù)IP化是移動通信網(wǎng)絡(luò)的發(fā)展目標(biāo),但是LTE網(wǎng)絡(luò)阻礙了它的發(fā)展,想要應(yīng)用VoLTE方案將會是一步一步的進行。因此,CSFB處理措施在推進LTE網(wǎng)絡(luò)中扮演著重要的角色。根據(jù)IMS平臺有效的利用VoLTE是LTE的終極語音處理的發(fā)展方向。
參 考 文 獻
[1]苑婷婷.LTE系統(tǒng)語音業(yè)務(wù)質(zhì)量評估與性能優(yōu)化[D].北京理工大學(xué),2015.