第一篇:网络实验室中心的需求分析2
计科系实验中心需求分析
一、分析背景
网络实验室总体的建设目标是提升学生理论与实践结合能力,使学生能够直接进行网络设计、安装、调试,以综合提高学生整体素质。提高学生的动手能力,进而增强他们在就业中的竞争实力并拓宽其就业渠道。加快教育的信息化建设,提高学校的教学效率和学生的实际操作能力,更好的为教学服务。
二、需求分析
1、教学需求
网络实验室需提供的交换设备、路由设备、安全设备、无线设备、服务器等,可以根据教学要求进行网络实验。实验内容要充分考虑到学生的专业以及今后的发展方向,增强他们在就业中的竞争实力并拓宽其就业渠道。
2、专业需求
学校要按照专业的的需求划分网络实验室,由于相关专业需求的不同可以把网络实验室的设备进行调整和合理应用。
三、管理需求分析
要有一个安全完善的管理系统结构,实现一个设备以扩充的,易于管理的、维护的的系统来管理网络实验室,从而实现一个管理自动化的现实需求。
为了保证系统能够长期、安全、稳定、可靠、高效的运行,实验室设备系统应该满足的性能需求有:
(1)系统处理的准确性和及时性。
(2)系统的先进性。
(3)系统的标准性。
(4)系统的开发性和可扩展性。
四、安全需求分析
网络安全可采用杀毒软件;电路安全采用套线套尽量让线不裸露在外面。采用的线质量会很好!设施安全将安装避雷针和灭火器!还有可以采用各种机柜将交换机和一些重要的设备装入机还有可以采用各种机柜将交换机和一些重要的设备装入机柜。
5、网络扩展分析
计算机技术和产品的发展日新月异,将会给信息处理带来更多的手段,同时也会带来更丰富的信息表达形式。例如图像和语音技术的进步,多媒体技术的发展,这些都要求系统在设计时考虑在扩展的可能性,为可能的扩展打好基础。
第二篇:实验室信息管理系统需求分析
整体需求分析
满足功能性需求,包括监测业务管理、全面资源管理、分析仪器的自动采集、现场监测管理系统、综合信息管理、服务管理系统、移动手机审批管理、与其他系统集成。
满足技术需求和数据需求。
满足系统性能需求,包括精度、性能、吞吐量,系统可扩展性、系统可靠性、系统可管理性。
满足系统安全保障需求,包括安全等级保护需求、网络安全需求分析、应用安全需求分析、审计核查需求分析、数据安全需求分析。
监测业务管理
环境监测业务管理包括监测计划管理、监测流程管理、监测对象管理、报告报表管理、查询统计、自定义报表等功能。
1、满足监测对象管理需求,包括污染源管理(污染源基本信息管理、污染源常用测点管理、污染源电子档案、报告数据查询、监测数据比对分析、污染源基本信息变更记录、监测方案自动生成/更新测点信息、使用污染源测点配置自动生成方案信息)、环境质量测点管理(水环境测点管理、气环境测点管理、声环境测点管理、土壤监测测点管理、辐射监测测点管理)。
2、满足监测业务流程管理需求,包括业务流程管理(委托监测、监督监测、定期监测、专项监测、应急监测)、管理流程管理(不符合项管理、留样复测、受控文件创建/修订流程、受控文件销毁、投诉/申诉处理、原样/留样清理、仪器设备检定/校准、仪器设备维修、任务管理、报告/报表签发、分包管理、会议室申请、数据修改)、监测计划管理(计划配置、任务智能下达、任务委托管理、任务委托指派、任务委托处理、任务委托收回)
实验室管理
实验室管理包括仪器设备管理、物资管理、标准方法管理、环境监控管理、监测管理和支撑服务等功能。
1、满足采样管理需求,包括采样任务分配、现场采样质量控制、采样统计。
2、满足样品管理需求,包括样品登记、二维码管理、样品交接管理、留样管理、样品清理、样品质控交接、样品生命周期图、标准样品查询。
3、满足分析管理,包括分析任务指派、待取样任务及扫描取样、待分析任务、样品分析(编号扫描入工作台、试剂/标准溶液配置记录、结果数据录入、增加质控样品、原始记录录入、原始记录结果自动计算、分析仪器数据自动提取、分析人员资质判定、分析结果智能提醒、原始记录管理)。
4、满足数据审核的要求,包括分析校核、主任审核、质控审核;满足质控管理的要求,包括质量管理、数据质控、质控样品管理、质量控制图、质保指标管理、质控考核。
5、满足报告报表管理,包括报告编制、报表编制、报告/报表三级审核,报告发放登记、报告附件上传。
6、满足查询统计需求,提供系统内所以信息的查询,自动生成报表。
7、满足机构人员管理需求,包括监测站介绍、实验室物理布局设计及浏览、机构管理(最高管理者、技术负责人、质量负责人、授权签字人、组织机构管理)、人员管理(人员信息、合同信息、培训记录、上岗证、密码初始化及修改、工作量统计、请休假管理、操作日志)、培训管理。
8、满足仪器设备管理需求,包括设备管理(一机一档、适用分析方法、仪器照片、管理配置、作业指导书/仪器说明书、检定/校准/功能确认/期间核查、使用记录、仪器查询、维护记录、仪器维护保养计划、维修记录)、现场仪器(二维码管理、出入库管理、仪器校验、预警和报警管理)、记录录入、校准曲线(曲线信息、曲线预警和报警、曲线使用记录、曲线配置记录)。
9、满足物质管理需求,包括采购管理(采购申请、采购计划、采购与验收入库)、消耗品管理、试剂管理、标准物质管理、车辆管理。
10、满足标准/方法管理需求,包括分析项目管理(项目信息、工作量系数、分析人员AB角、项目保存期限)、分析方法管理(方法信息、可分析项目、样品预处理、分析原始记录配置)、标准管理(标准配置、结果评价/提醒)。
11、满足环境监控需求,包括楼房楼栋管理、环境监控显示、环境信息登记。
12、满足支撑服务需求,包括文档中心(文件上传、文件搜索、文档库文档储存形式、文档库授权、文档库与其他业务系统关联、文档库API、日志记录)、监测收费(小微企业、大中型企业)。
13、满足认证认可支撑需求,包括评审管理、不符合项管理。
14、满足质量监督检查需求,包括质量监督检查表、质量监督检查报告、不符合项。
15、满足配置管理需求,包括流程管理(工作流业务列表、工作流用户组信息、工作流步骤变量)、开发人员工具(公告代码集管理功能、系统编号维护、功能菜单维护、系统参数维护、数据异常管理)、系统运行策略设置(质控审核策略、系统登录策略、模块松耦合策略、物质采购策略)。
现场监测应用
移动监测终端实现通过移动智能终端进行移动审批、现场采样、接收任务提醒、文档查看、查询监测对象、查询统计以及查看通讯录等。
1、系统满足业务办理和审核需求,包括方案审核签批、报告签批、任务管理签批、物资领用审核、采购计划审批。
2、系统满足现场采样需求,包括查看委托信息、企业信息选择、现场监测数据录入、现场采样记录打印、查看历史监测报告、现场采样并启动应急任务、历史数据自动加载、离线存储、人员轨迹(定位、人员轨迹查询)、拍照并上传、录像并上传。
3、系统满足任务提醒需求,包括待办任务提醒、已办任务查询。
4、系统满足文档中心管理,包括文档下载、文档关联、搜索并查看文档。
5、系统满足监测对象查询需求,包括污染源查询并发起采样(污染源基本信息查询、污染源排污许可证查询、污染源常用测点查询、污染源电子档案、报告数据查询)、环境测点查询(水环境测点查询、气环境测点查询、声环境测点查询、土壤监测测点管理、辐射监测测点管理)。
6、系统满足查询统计需求,包括监测站的整体状况查询、监测站实验室分析情况查询、监测站人员情况查询、降水值报表、降尘硫酸盐化速率质控表、污染源废水监测统计。
企业网上委托
系统可实现“外网申请-内网审核-外网反馈”的功能,企业可以在外网进行账号注册、账号登陆和账号信息修改等功能的使用。(本次项目的企业网上委托功能可依托福州市环保局网站进行建设,即在环保局网站上的“网上办事”栏目内增加环境委托监测的业务事项。)
1、系统满足基本信息修改需求。
2、系统满足网上委托需求。
3、系统满足检测报告查询需求。
外部接口设计
1、系统满足短信对接接口。
2、系统满足仪器对接需求,包括数据文件接口、RS232接口、模拟信号接口。
3、系统满足与移动应急监测系统对接接口。
第三篇:网络留言板--需求分析
网络留言版软件性分析报告
软件工程
班级: 小组成员:
网络留言板需求分析
一、网络留言板系统的开发意义
1.一个功能强大且富有个性的网络留言版,是每一个大型网站系统的追求,而且网络留言板是网站与访客之间交流的重要手段。一个设计合理,界面优美的留言板程序能够从侧面体现网站良好的服务,给来来访的用户留下好的印象,增强用户对网站的信心。2.对于每一个网站,留言板功能模块已经成为必不可少的一部分,鉴于这样的形势下开发一个具有广泛适应性,功能广泛性,符合大众体验要求,可嵌入性强的留言板模块,意义显得格外重要。
二、系统目标
1.总目标:
留言板提供网站访客的给网站留言功能,通过留言使用户与网站维护者很好的交流,来方便用户和网站的维护,同时可以更好的服务用户。留言板主要接收访问者输入的信息,将其存入网站数据库,并且通过Web页面将访客的留言显示出来。访客也可以通过注册成为网站会员。2.留言板功能目标:
1>留言功能:访客可以创建留言,也可以跟帖留言,同时也可以删除自己的留言和评论。但是无法删除和修改别的访客的留言信息。网站管理员可以根据留言信息做出相印的回复,也可以删除访客留言;
2>用户注册功能:网站的浏览者用户可以在网站上进行注册,成为网站的会员 3.性能目标:
1> 界面美观;
2> 易于操作,方便学习和使用; 3> 具有好的扩展性和跨平台型; 4> 具有很好的安全性;保证用户信息的安全,同时对不同的用户具有不同的权限。
三、结构
四、功能需求
1.前台功能需求:
a)网站的所有浏览者用户可以浏览网站上的留言信息
i.通过关键字搜索浏览 ii.根据网站信息的默认排序浏览
b)网站的浏览者用户可以在网站上进行注册,成为网站的会员
i.注册用户类型 ii.注册用户访问权限 c)会员功能
i.登录网络留言板 ii.回复留言 iii.浏览留言 iv.添加留言 v.管理自己的留言的功能 vi.管理个人信息
功能需求分析图:
前台的一个用例图:
2.后台功能需求:
a)管理员用户可以管理所有的注册用户
i.注册用户的操作权限的修改 ii.注册用户信息查询
b)管理员用户可以管理所有注册用户的留言信息
i.留言信息的回复 ii.留言信息删除 c)管理员功能
i.管理留言信息分类 ii.管理用户权限 iii.分布网站信息
后台的一个用例图:
五、非功能需求
1.安全性
a)注册到网站的用户个人信息必要保密 b)用户的留言信息需要进行必要的保密
c)对于不同的浏览者浏览留言应该限定访问权限 2.适应性
a)网络留言板模块应该具有很强的可扩展性,能够根据不同的网站增加适应性功能 3.方便性
a)界面优美,设计人性化
用户操作方便,易于学习。
六、环境需求
硬件环境: 个人计算机:内存:2G
主频:2.2GHZ
操作系统:Win7 软件环境:
Mircosoft SQL server 2005 Tomcat 6.0 JDK 1.6
第四篇:中小企业网络设计需求分析(xiexiebang推荐)
中小企业网络设计需求分析(上)
2008年06月17日 星期二 15:26
网络基础架构
同大型企业相比,中小企业的规模较小,应用的类型少而且比较简单,因此其网络的基础架构相对简单,实现起来比较容易一些,投资也会少得多。从目前的网络技术和应用的发展趋势来看,对于中小企业,采用基于TCP/IP协议组的以太交换网模式是最适合的。经过几年的发展,以太交换技术和产品都十分成熟,网络的实现和管理都很简单,维护量也小,并且可以向未来的发展进行平滑的升级和过渡。
1.通信子网的架构
中小企业的网络通常由单个节点构成,网络工作站数量较少且接入比较集中,因此核心网络设备选择100M的以太交换机就可以了。所有的网络工作站和应用服务器通过五类双绞线接入到交换机中构成一个集中接入的星型网络结构,每一台计算机可以独占100M的带宽。当中心交换设备需要由多个交换机构成时,建议交换机选择可以堆叠的交换机,可堆叠的交换机之间进行交换时利用带宽很高的内部总线,可以保证每台接入的计算机都具有100M的带宽。当工作站到中心交换设备的距离超过100m时,可以在工作站和中心交换机之间设置一台交换机,以级联的方式与中心交换机连接,工作站接入到级联的交换机中,不过这些工作站只能共享100M的传输带宽。网络连接的简单示意图见图1
由于以太网以数据广播的方式进行工作,当一个网络中的工作站较多时,网络通道就变得比较拥塞,网络的性能也就随之较低。为了改善这种情况,可以采用VLAN技术将一个网络划分为几个逻辑上相互独立的虚拟局域网,即VLAN。通过VLAN技术,广播信息被限制在每个VLAN中,而不再是整个网络,并且各个子网之间不能直接通信,不但可以减轻网络负载,而且可以提高网络通信的安全性。如果希望用VLAN技术来规划整个网络,那么在选择交换机时,要求设备必须支持802.1Q标准,这样可以跨越交换机来定义同一个VLAN,也可以在VLAN中使用多个厂家的产品。
划分了VLAN后,各VLAN之间的通信需要第三层设备的支持。实现的方法是在网络中设置路由器或三层交换机。传统的路由器基于软件,协议复杂,数据转发速度比较慢;而三层交换机集成了第二层的数据交换技术和第三层的数据转发技术,特别是它对于数据包的转发是通过硬件来完成的,处理效率非常高,完全可以匹配局域网高速的传输速度。因此,在构建采用VLAN技术的网络时,最优的选择是以三层交换机作为网络核心。
3.Internet接入
对Internet资源的访问,最终都是通过资源所具有的惟一的公有IP地址实现的。对于一个内部网络,每一台工作站和应用服务器的IP地址均为内部专有的地址,以这样的IP地址是不能访问Internet资源的。因此,要实现一个内部网络对Internet的访问,必须在内部网络和Internet之间设置一个具有网络地址转换功能(NAT)的设备,对于从内部网络向外发出的IP数据包,NAT设备可以将数据包中所包含的源IP地址和源TCP/IP端口号等信息转换为可以在Internet上使用的公有IP地址和可能改变的TCP/UDP端口号;而当Internet
主机响应的数据包流入内部网络时,NAT将数据包中包含的目的IP地址和目的TCP/UDP号等信息转换为专有IP地址和最初的TCP/UDP端口号,从而对外部屏蔽了内部网络的IP地址。
4.选择自己的接入方式
企业可以根据自己的需要来选择相应的Internet接入模式,如果允许登录Internet的工作站数量少,并且只是进行信息的浏览,可以选择拨号的方式。在一台计算机上安装相应的代理软件作为代理服务器,由代理服务器执行地址转换的功能,代理服务器通过Modem、ISDN或ADSL等接入设备与Internet进行连接,其他的工作站则通过代理服务器对Internet进行访问。最简单的例子,在一个小型的内部网络中,选择一台基于Windows 98或Windows 2000的工作站作为代理服务器,启用这台计算机中Windows 98/2000内嵌的Internet连接共享功能,就可以实现内部网络对Internet的访问了。这种方式的投资很小,也不需租用专线的费用,但这种方式只适用于小型的网络,而且只能对Internet的资源进行访问,不能向外部发布信息。
另外一种模式就是企业通过租用电信部门的专线将自己的内部网络与
Internet形成相对固定的连接,这样不但可以充分利用Internet上的信息资源和各类服务,而且可以通过Internet有限制地向外部公布或发布企业信息,也就说要将企业的网络逐步向Intranet过渡。在这种接入模式中,由于是内部专有网络与公用网络进行连接,因此需要在内部网络的边界处设置一台路由器,路由器工作在网络层,它可以根据网络层分组的IP地址通过查找路由表确定分组输出的路径,从而实现两个网络的互通。在内部网络安全方面,需要在网络中设置一个防火墙,防火墙一端连接边界路由器,一端与内部网络的交换机相连。所有的内部网络与外部网络之间的通信都必须通过防火墙进行检查和连接,通过在防火墙中制定相应的访问策略,可以有效地将不符合规则的数据包阻隔在内部网络之外,防止外界对内部网络资源的非法访问;同时防火墙也可以防止内部工作站对外部网络进行的不安全访问。防火墙可以以透明模式和NAT模式两种方式工作,如果网络中存在NAT设备,可以将防火墙设置为透明的工作模式;如果网络中没有NAT设备,那么可以利用防火墙的NAT功能进行网络地址转换。由于防火墙的NAT功能由硬件完成,其处理速度比起软件要快得多,因此如果网络中的原有的NAT功能由软件实现,建议将防火墙设置为NAT模式,并禁用由软件实现的NAT功能。服务器设置方面,除了要设置Web服务器外,企业可以根据需要设置相应的电子邮件服务器、FTP服务器和DNS服务器。这些服务器不仅能让内部网络访问而且要提供外部网络的访问。将它们放置在防火墙的非军事区,从而将网络中的应用服务器与外部访问完全隔离开来,提高了内部网络的可靠性。.服务器的选择
服务器是网络的重要组成部分,服务器的性能往往决定了网络应用的性能。一般情况下,由于网络产品的功能、性能与价格是成正比的,因此,要根据具体的需求和应用程度来选择服务器。对于关键业务的数据库服务器或者Web/Mail服务器通常选择性能较高的企业级PC服务器,而DHCP/WINS服务器、防病毒服务器、DNS服务器和代理服务器由于工作负载较小,用配置较高的PC或部门级的PC服务器来担当就可以了。
中小企业网络设计需求分析(下)
2008年06月17日 星期二 15:32
5。有效利用VPN技术
目前,防火墙产品通常都集成了VPN功能,这也为远程用户和企业的分支机构访问企业内部网络资源提供了一个非常好的途径。通常情况下,一个网络要提供远程用户或分支机构进行访问的能力需要采用远程访问服务器、Modem池、电话交换机以及足够的通信线路来构造专门的远程访问系统,这样做不但需要较大的投资,而且通信的安全性也得不到足够的保证。而在VPN方式下,VPN客户端(远程用户或分支机构)和设置在内部网络边界的VPN服务器(防火墙或专用的VPN服务器)使用隧道协议,利用Internet或公用网络建立一条“隧道”作为传输通道,同时VPN连接采用身份认证和数据加密等技术避免数据在传输过程中受到侦听和篡改,从而保证了数据的完整性、机密性和合法性。通过VPN方式,企业可以利用现有的网络资源实现远程用户和分支机构对内部网络资源的访问,不但节省了大量的资金,而且具有很高的安全性。这种方式对中小企业的Intranet尤其适用,实现起来也比较方便。VPN服务器可以由内部网络的防火墙来担当。对于客户端,如果为远程用户,可以利用Windows 98或Windows 2000系统中内嵌的虚拟专用网络(VPN)功能,也可以安装专业的VPN客户端软件;如果为分支机构的小型办公网络,可以在分支机构网络的边缘处设置一个具有VPN功能的性能相对较低的防火墙,这样可以实现在两个网络之间利用Internet或公用网络进行安全通信。
6。网络安全
(1).电源的安全
电源不仅是一个计算机网络能够运行的最基本条件,同时电源的安全也是计算机网络安全运行的最基本要素。这里电源的安全不仅要求为所有的工作站、服务器和网络设备提供一个高质量的电源,同时还要设置良好的接地系统。对于服务器和网络设备还要设置不间断电源(UPS)装置,这不但可以增加网络的连续运行能力,而且可以防止因为突然断电对网络硬件造成的损坏。特别是服务器,如果正在运行的服务器突然断电,不但硬件设备可能出现问题,而且操作系统或应用因为没有正常关闭可能导致数据不能提交或系统不能正常启动,甚至造成服务器或应用的瘫痪。这是任何一个企业都不愿看到的。
在网络建设和维护中,电源是最稳定的一个部分,一般情况下,它不会随着应用的发展频繁地升级,因此,中小企业在构建自己的网络系统时,进行相应的投资建立一个安全的电源系统是非常值得的。
(2).数据存储的安全
保存在服务器中的数据是网络应用的核心,如果由于服务器磁盘故障造成数据的损坏或丢失,可能会造成无法估量的损失。因此必须采取相应的容错及灾难恢复手段来加强服务器存储系统的可靠性。目前,构建服务器存储系统使用最广泛的技术是RAID。RAID的实现策略主要是用多个磁盘驱动器替换单一的大容量的磁盘驱动器,并将数据在各个磁盘上进行分布存放并支持同时在多个磁盘进行并行读写,同时利用冗余的磁盘空间将数据从错误中恢复。由于服务器中构成RAID的磁盘通常为热插拔磁盘,因此磁盘出现故障时,可以不停机地对故障进行修复,增加了网络系统的连续工作能力。RAID分为好几个级别,每个级别在I/O性能和安全性方面各具特点,其中RAID1和RAID5使用最多。
RAID1—磁盘镜像。它由磁盘对组成,每一个工作盘都有对应的镜像盘,保存着和工作盘完全相同的数据拷贝。当对逻辑块进行写入操作时,工作盘和镜像盘都进行实时更新。如果磁盘对中任一个磁盘失败,所有的读写请求立刻会转移到另一块磁盘上。因此它具有最高的可靠性,但它的I/O性能和空间利用率不高,只用50%,适用于访问量不大但比较注重数据安全性的应用环境。从性能价格比看,中小企业网络的应用服务器采用RAID1是非常合适的选择。
RAID5—没有独立校验盘的奇偶校验码磁盘阵列。RAID5采用了独立存取技术,校验信息分布在阵列内的所有磁盘上,如果阵列中有一个磁盘失败,这个盘中的数据可以通过其他盘中的数据根据校验码进行异或运算获得。RAID5至少需要3块磁盘构成,每一块磁盘上都要占用1/N的空间存放校验信息(N为构成RAID5的磁盘数量)。由于采用了独立存取技术,RAID5对于大、小批量的数据读写性能都很好,适用于访问量很大的系统。在中小企业构建网络时,可以将Web服务器或数据库服务器的存储系统设置为RAID5。
可以根据RAID的应用级别来选择相应的服务器,这样配置起来更方便一些。
(3).防病毒设置
计算机病毒一直是困扰着计算机和网络系统的最大问题之一。随着计算机技术的不断进步,计算机病毒也不断地向智能化和网络化发展,具有更强大的攻击力和破坏性,从以往的破坏软件系统到现在的攻击硬件系统和网络系统,尤其是借助于发展迅速的Internet和Intranet,计算机病毒可以通过各种渠道迅速地蔓延并实施破坏。如果没有防范措施的话,一个企业的计算机网络很容易因为计算机病毒的攻击而陷入瘫痪。这对于一个企业而言,后果可能是致命的。因此中小企业同样需要采取相应的防病毒措施来保证网络系统不受病毒的侵害。可以采取以下两种措施:
(1)为每台工作站和服务器安装单机版的防病毒软件,每台计算机定时地下载病毒码信息并进行更新。这种方式投资小,但是病毒码信息更新不及时或不同步,不能对最新的病毒做出及时的响应,可能导致网络系统受到病毒的侵害。
(2)安装网络防毒系统。这种方式采用客户机/服务器方式,选择一台微机或应用服务器安装网络防病毒系统的服务器端软件,并通过Internet利用防毒系统的在线更新功能实时地进行病毒码信息的更新。网络中的所有计算机和服务器均安装防毒系统的客户端软件,利用服务器端获得最新的病毒码信息对计算机进行病毒扫描。这种方式虽然投资较大,但是对病毒码信息进行实时的更新,可以保证网络不受到病毒的侵害,控制病毒的大肆传播。
(4).防火墙设置
企业构建了Intranet,实现了与Internet的接轨,虽然为企业业务的开展和日常的工作、学习带来了极大的方便,但是我们不得不面对的一个问题就是实现了与Internet的接入,企业的内部网络就完全地暴露在外界了,也就可能受到各种有意或无意的攻击。因此建立企业的Intranet,必须建立网络的防火墙系统来保证内部网络的安全。由于在Internet接入部分已经对防火墙的功能和工作方式进行了相关的介绍,这里就不再进行过多的描述了。
(5).网络的安全教育
保证网络的安全不仅需要通过相应的技术手段从硬件和软件着手对网络资源进行保护,对网络用户进行网络的安全教育同样重要。首先,要建立一套完整的网络管理规定和网络使用方法,并要求网络管理员和网络使用人员必须严格遵守,否则的话,再先进的网络安全技术也不能阻止人为因素对网络安全造成的威胁。其次,加强对网络管理员和网络使用人员的培训,让他们明白什么是可以做的,什么是严禁做的,可能产生的严重后果是什么。对网络了解得越多,自我约束的能力也就越强。第三,制定合适的网络安全策略,既不能让网络用户无限制地使用网络,也不能对用户限定得太死,引发用户设法绕过网络安全系统、钻网络安全策略空子的现象。制定一种让网络管理员和网络用户都乐于接受的安全策
略,可以让网络用户在使用网络的过程中逐步把网络当成工作中的一个得力工具,从而自觉地维护网络的安全。
7.网络管理
大型企业的网络通常都通过功能完善的专业网管系统对网络进行管理,这个投资对于中小企业来说可能是无法承担的。事实上,由于中小企业的网络结构比较简单,一般不需要对网络的流量、网络设备的状态和端口设置等信息进行实时的控制和检查。网络管理员可能对网络的连通性、IP地址的设置情况和需要时能对设备进行设置更为关心一些,而这些工作利用Windows 98/2000系统包含的Ping、Ipconfig/Winipcfg、Telnet等实用工具就可以完成
第五篇:校园网络管理信息系统需求分析说明书
学校校园网络管理信息系统
小组成员:刘学历 王宇 康佳 尹大鹏 目 录
1.引言„„„„„„„„„„„„„„„3 1.1系统项目简介„„„„„„„„„3 1.2编写说明„„„„„„„„„„„3 2.目标„„„„„„„„„„„„„„„ 4 2.1总目标„„„„„„„„„„„„4 2.2功能目标„„„„„„„„„„„„4 2.3性能目标„„„„„„„„„„„„4 3.结构„„„„„„„„„„„„„„„ 5 3.1系统需求结构„„„„„„„„„„ 5 4.功能„„„„„„„„„„„„„„„ 6 4.1功能用例模型„„„„„„„„„„ 6 5.性能„„„„„„„„„„„„„„„ 8 5.1性能分析说明„„„„„„„„„„8 6.风险分析„„„„„„„„„„„„„„8 6.1系统面临的主要风险„„„„„„„8 6.2风险的处理策略„„„„„„„„„8 信息系统需求说明书
1.引言
1.1 校园网络管理信息系统项目简介:
目前我校已完成校园网络硬件结构的设计和实现(总体结构采用网络拓扑结构和Client/Server模式),各办公职能部门都已具备使用校园网的硬件环境。本管理信息系统应由各部门的子系统组成(如:校长/书记办公系统、教务管理系统、财务管理系统、人事管理系统、图书管理系统、学生管理系统等),应能满足校内各部门在数据、文件、资料等公用信息传输的要求:各层领导能通过网络查询各部门的工作情况并传达有关指示:实现“无纸化”办公和全校数据共享。此外,各层领导、各系教师、各职能办公室都可以通过E—mail发信、留言:有关部门可在“公告牌”上发布消息,供大家浏览。
1.2 说明:
为提高我国教育的现代化、建立先进高效的教育体系。提供更为先进的教育手段,学校很有必要建设一个校园网络管理应用系统,这样可以达到校园资源共享、建立完备的数据交换体系、快速的传递信息等目的。以顺应无纸教学,无纸办公的发展趋势,充分利用现代化技术来进一步提高教学质量和办公效率,为培养二十一世纪人才提供一个优良的硬件教学环境。
2.目标
2.1 总目标:
实现“无纸化”办公和全校数据共享。此外,各层领导、各系教 师、各职能办公室都可以通过E—mail发信、留言;有关部门可在“公告牌”上发布消息,供大家浏览。
2.2功能目标:
(1)校内各部门在数据、文件、资料等公用信息传输的要求。(2)各层领导能通过网络查询各部门的工作情况并传达有关指示。
2.3 性能目标:
(1)系统的外部项至少应包含12个,如:校长/书记、校办、系办(至少考虑3个系)、教务处、财务处、人事处、图书馆、学生处等。
(2)对于每个外部项,都应根据其不同的需要确定相关的功能需求,即根据外部项来划分相应的子系统功能(可认为不同“系办”的功能相同)。
(3)在确定各子系统功能时,要注意数据的保密性和相关用户的不同级别。
3.结构
3.1 信息系统需求结构
校园网络管理系统校长/书记教务管理财务管理人事管理图书管理学生管理4.功能
4.1 功能用例模型: 校长/书记登陆管理员查询传达指令浏览信息游客 财务管理登陆管理员查询传达指令浏览信息游客
教务管理登陆管理员查询传达指令浏览信息游客 人事管理登陆管理员查询传达指令浏览信息游客
人事管理登陆管理员查询传达指令浏览信息游客 图书管理学生管理登陆管理员查询传达指令浏览信息学生
5.性能
5.1 性能分析说明:(1)社会因素:能满足灵活适用各个部门的需求。
(2)技术因素: 能够及时的进行、实现数据通信,话音通信和图像传递,实现无纸化办公。
(3)经济因素: 系统具有一定冗错能力,工作期间的停机,不会给系统造成致命影响。不会给学校带来巨大的经济损失。
6.风险分析
6.1 信息系统面临的主要风险:
(1).学校不能保证系统建设所需要的足够资金(2).系统开发时间延期
6.2 风险的处理策略:
(1).减少系统开发所需资金(2).提高系统开发人员的技术