辽宁省锦州市黑山县审计服务中心
摘 要:随着计算机知识普及和广泛应用,特别是计算机网络的建设,在当今办公自动化领域中发挥重要作用,同时随着网络的发展,改变了我们过去的单一模式,使工作更简单、快捷,起到事倍功半的效果。笔者通过这次参与弱电项目及网络设计施工,结合计算机方面的资料,总结一些经验,简单做如下论述。
关键词:自动化构建;管理;方案
一、施工设计方案
主办公楼六层,主机房设在二楼,鉴于防水防潮和线路引入引出的考虑 ,便于维护和单位专用网络安全与稳定。我们严格按照机房标准要求,涉及到空调技术、供配电技术、抗干扰技术、防雷防过压技术、净化技术、消防技术、安防技术等施工规范,为了保证计算机系统稳定可靠运行,计算机机房必须满足计算机系统以及工作人员对温度、湿度、洁净度、电磁场强度、电源质量、噪音、照明、振动、防火、防盗、防雷、屏蔽和接地等要求,我们机房建设根据单位实际情况,重点进行以下三个方面设计。
选用防静电地板。
采用抗静电活动地板,使安装简单化,并为以后设备配置的改变和扩充提供了较大的灵活性。机房内设备可通过地板下进行自由的电气连接,便于铺设和维护,可以保护各种电缆、电线、信号线及插座,能使静电电荷通泄至地,能够屏蔽电磁辐射。
选用UPS电源
UPS电源不同于一般的稳压电源或电源调节器,它是专为保障计算机及其外设正常工作的保护性电源。一般UPS电源是由充电器、逆变器、静态开关、蓄电池、控制器组成,服务器采用后后备式UPS,确保延时供电待机。
安装机房专用空调
机房环境、温度、湿度、洁净度,以及工作人员和设备的散热量等都会对计算机及附属设备工作的稳定性、可靠性造成危害,机房安装专用空调能够适应机房的幅度较大的热负荷变化,以使元器件工作在所要求的环境条件之中,保证电路性能的可靠性。
安装避雷装置
接通服务器电源必须经过处理,这样虽然投资费用多一些,但是确保万无一失,服务器是长时间连续运转的,几十年都可以不关机,如果真的遇到雷击的情况,可能会造成太大损失,不光是硬件的损坏,网络设备的损坏,这些年的存储数据可能一下子都毁了,所以防雷设备很关键。服务器以外网服务为主,实现安监系统并入,密码查询,方便各级调用;内网服务器做为数据定期备份储存,并实时与上级专网保持数据互联,保证业务数据稳定和安全。
二 楼内施工设计方案
方案特点分析:
外线接入
从经济实用的角度出发,让一幢楼内所有计算机共享宽带(一条或多条)并入线路访问internet。我们设计方案时侧重了这一点,电信和联通双光纤接入INTERNET比较理想,免去带宽低负荷的问题,有力保证网络运行速度。数据专线接入,重点在二楼,因为各单位业务不同,所以分两条线路,其它各单位可根据需要,接入不同专线。社会保障专线(光纤)只接受乡镇与县直、市直机关之间业务传递,确保重要信息安全性。从而避免了数据库被篡改。局域网内工作人员操作均有各级工作密码,防止人为混乱误操作,层层把关,保证安全性。
局域网
LAN的网络拓扑结构采用的星型。星型网络是现在网络的主流,LAN使用的星型结构主要是指用双绞线构成的网络。这种使用集线器(HUB)构成的星型网,也就是我们常说的以太网(ETHERNET)。
我们考虑局域网的组网方式、接入互联网的方式、软件硬件以及耗材。 我们选择总线型和星型混合方式,减少了大量网线的穿插,增加每层楼的电脑接入数量,为以后扩容发展和管理维护提供方便。只要交换机工作,各层之间就通畅无比。各层之间均有网络打印机,各层之间均可以利用打印机资源,保证在大量打印工作时的速度和可分配性。主干网选用性能稳定的华为H3C千兆交换机,采用超五类双绞线,百兆到终端。内网与外网双主线进入一个交换设备并单线输出到客户端,计算机网速还应在100M-1000M适应范围,这样可以节约成本。
安全性
办公局域网络与INTERNET区分。目前互联网成为我们日常生活不可分割的一部分,但是在互联网上各种病毒和木马又危胁我们办公业务,我们的设计方案中,计算机原定使用双硬盘+双卡分离,后来考虑硬件成本和业务性质,我们只在财务管理上使用了这个方案,而在普通办公业务窗口则使用单硬盘+分离卡,直接把硬盘分成两个不同工作区域。在开机的时候选择进入内网或外网,内网用于办公,外网用于传递和下载资料。因为隔离卡上有数据隔离,在内网不能读写外网,在外网不能读写内网。即使外网分区中了毒,也不能影响到内网,每一个区间可以再分区。这使办公网络和互联网有效地分开了,保证业务数据的安全。
三 计算机病毒的防范
计算机病毒防范。病毒是专门破坏计算机正常工作,
具有高级技巧的程序。它并不独立存在,而是寄生在其他程序之中,它具有隐蔽性、潜伏性、传染性和极大的破坏性。随着网络技术的不断发展、网络空间的广泛运用,病毒的种类急剧增加。目前传播途径不仅通过软盘、硬盘传播,还可以通过网络的电子邮件和下载软件传播。只要带病毒的电脑在运行过程中满足设计者所预定的条件,计算机病毒便会发作,轻者造成速度减慢、显示异常、丢失文件,重者损坏硬件、造成系统瘫痪。
我们每台客户机都安装了金山系列杀毒软件,天天保证定时杀毒,每周自动升级更新,对使用的U盘、软盘、光盘都是先进行检查处理然后才进行电脑操作,有效地保证计算机安全。
应用防火墙技术。防火墙技术是为了保证网络路由安全性而在内部网和外部网之间的界面上构造的一个保护层。所有的内外连接都强制性地经过这一保护层接受检查过滤,只有被授权的通信才允许通过。防火墙的安全意义是双向的,一方面可以限制外部网对内部网的访问,另一方面也可以限制内部网对外部网中不健康或敏感信息的访问。同时,防火墙还可以对网络存取访问进行记录和统计,对可疑动作告警,以及提供网络是否受到监视和攻击的详细信息。防火墙系统的实现技术一般分为两种,一种是分组过滤技术,一种是代理服务技术。分组过滤基于路由器技术,其机理是由分组过滤路由器对IP分组进行选择,根据特定组织机构的网络安全准则过滤掉某些IP地址分组,从而保护内部网络。
四 操作系统的保护与管理
以前我们计算机系统出现问题的时候,总是要重做系统。对于一般窗口机器使用GHOST软件,可以先备份好原系统的ISO文件,在文件损坏的时候进行还原。基于国内应用GHOST核心技术,目前我们可以实现网络在线安装系统,定位于硬盘上某分区,只需要按一个指定键子就在短时间内恢复操作系统,给我们微机管理工作带来更多的方便。
五 网络的其它功能拓展
目前我们的局域网络建设能满足日常办公需要,文件的拷贝、打印、共享、远程控制、上传到市、县政府等,整个硬件系统使用稳定、运行速度高、安全性高。因为今年疫情的原因,为减少病毒接触和传播途径,我们又在原基础上扩展开发人脸识别门禁系统,指纹打卡系统和车辆电脑识别门禁,减轻了人力和物力。
今天,科学技术日异创新,电子设备结合智能化、人工化特点,我们在设计施工方面应该考虑到今后发展空间,更加注重5G时代的电子设备的开发和选用,无线设备逐步取有线产品已成趋势,借助网络平台,继续完善和更新,实现更高效率的生产和办公自动化。
参考文献:
[1]计算机网络技术在电子信息工程中的应用[J]. 李鹏. 科技风. 2019(35)
[2]信息工程中计算机网络技术的综合应用[J]. 蒲雪莲. 河南科技. 2019(31)
[3]大数据时代人工智能在计算机网络技术中的运用[J]. 郭佳. 中国新技术新产品. 2019(22)
4