企业办公网范文(精选9篇)
企业办公网 第1篇
关键词:传输瓶颈,稳定性,安全性
1、大港油田信息中心办公网现状
信息中心通信楼整合原有网络组建新办公网后, 对办公业务对网络带宽、QOS、网络安全提出了更高的要求。首先, 机关以及各个外围通信站均通过一个100M光口上行, 现在不能满足各个通信站业务需求;其次, 通信站通过光电转换器连接至三楼机房, 节点多, 增加了故障率和故障排查难度;再次, 网络对各个机关及各个通信站提供无差别的网络服务, 不能按照通信站、机关的自身业务特点提供定制服务。为了降低运营成本、简化管理、提高工作效率, 需要对通信楼网络进行改造, 用以满足高速率、高安全性、高稳定性业务的要求。
2、总体建设原则
网络改造方案设计充分从以下几个方面考虑:
2.1 高性能
承载网络的性能是网络良好运行的基础, 要求网络设备的具有较高的吐能力, 保证办公网络的各种信息的高质量传输。
2.2 扩展性
网络带宽的可扩展性:采用的CISCO交换机产品支持10/100/1000M自适应端口, 在光缆资源允许的条件下, 启用LACP, 将多条链路绑定提高上行端口带宽。由于IP交换技术为非面相连接的的技术, 网络的扩展表现为IP子网或VLAN的增加, CISCO交换机独有VTP, VTP负责在VTP域内同步VLAN信息, 中心以及在VTP域内的交换机就不需要任何配置就可以自动学习到VLAN信息。
2.3 网络的安全性
网络服务安全控制:包含标准访问控制列表, 扩展的访问控制列表, 动态访问控制列表, 按数据流的访问统计和监控, 网络资源访问用户认证/授权和记帐。
基于网络层的加密:网络设备可提供基于标准的网络层加密技术。
网络攻击防范:CISCO ios可通过对网络访问连接的监控和分析, 发现可能出现的网络攻击, 并采取相应的的控制手段保护网络资源。
网络系统告警:网络中采用的设备可对监控到的网络攻击和各种非正常访问发出告警, 提醒网络管理人员及时发现问题并采取相应安全策略。
设备安全:网络的各种安全策略的实现均基于网络设备的安全设置, 这使得网络设备本身的安全控制显得尤其重要。CISCO网络设备本身具有多种访问控制安全策略, 包括多级访问控制密码, 网络管理系统的安全控制等。
2.4 易管理维护
由于采用了TCP/IP这种面向非连接的网络层互连协议, 网络的管理重点在于网络的结构话设计, 整个网络的服务提供均建立在一层次话方式, 因此网络管理简单、高效。
2.5 Qo S支持能力
CISCO交换机提高丰富的QOS支持, Qo S是网络的一种安全机制, 是用来解决网络延迟和阻塞等问题的一种技术。
3、网络设计
根据现有的网络, 在原网络基础上用CISCO SR2024交换机和CISCO WS-C3750G-12S-S交换机更换机关科室以及通信站的CISCO2950汇聚交换机, 用CISCO WS-C4948-S交换机更换CISCO3550核心汇聚交换机, 并且启用LACP做多链路聚合, 实现各部门到核心汇聚之间带宽上无瓶颈的目标。
针对公司办公网络和Internet网络由一台核心交换机来支撑整个网络, 内部网络压力过大, 网络延迟大, 丢包, 互联网访问速度慢, 机关各科室与机关财务处同一台交换机上, 办公网内PC出现病毒, 会导致出口拥塞, 影响其他科室的办公等情况, 因此我们用CISCO SR2024交换机和CISCO WS-C3750G-12S-S交换机更换机关一楼cisco2950交换机, 接入CISCO WS-C3750G-12S-S全光口交换机上, 上行利用LACP技术, 多上行连接到CISCO WS-C4948-S核心交换机, 机关员工接入CISCO SR2024, 上行接入到CISCO WS-C3750G-12S-S上, 从而保证重要科室日常办公的需求。
4、改造后网络特点
根据原有网络所存在的问题进行分析:
(1) 传输延迟大, 造成安全监控系统画面不清, 丢帧, 这一问题一般是由网络中存在广播风暴, 交换机的数据处理能力不够而造成的。现有网络隔离广播风暴, 对VLAN做合理规划, 减轻设备负担, 增加网络的处理能力。
(2) 路由交换系统超负荷运行, 互联网访问慢, 高峰期会导致外网中断;内部办公网应用系统逐渐增加, 加剧网络负荷, 办公网反应慢。针对以上两个问题, 首先更换性能低的交换机保证交换机的交换处理能力, 启用交换机的Qo S, 在用户多业务并存的情况下, 区分不同用户的的业务需求, 按需定制, 保证网络的服务质量。
(3) 网络安全监控系统功能简单, 局域网内电脑易遭到病毒攻击。针对这一问题, 我们可以在cisco交换机上启用802.1X、portsecurity、DHCP SNOOP、DAI、VACL、SPAN、RSPAN设置, 来进一步细分用户应用和保证用户网络安全。
(4) 局域网连接点过多, 故障点多, 网络故障处理困难。CISCO WS-C3750G-12S-S交换机和CISCO WS-C4948-S交换机的光口直接互联, 有效的减少光电转换器的应用, 减少网络节点, 简化网络拓扑, 增加故障排查的难度, 保证网络稳定长期运行。
5、结语
风行网办公环境 第2篇
风行在线技术有限公司坐落于海淀区知春路6号锦秋国际大厦
前台美眉靓照
水果餐已成为风行网员工每日下午的必修课,一股想“风卷残云”的冲动油然而生有木有!
电影世界杂志与风行网强强联手,
市场部员工整洁的办公桌 不难看出,影视元素已融入风行网的企业文化。
《星风范》负责人的“蜗居”,果然星光熠熠。
企业办公网安全分析和维护 第3篇
1 企业办公网安全威胁分析
企业办公网的安全威胁存在各个方面:有的来自网络外部,如网络外部成员强行破解密码,潜入网络中对资源进行非授权访问;有的安全威胁来自网络内部,如单位成员或合作伙伴有意或无意的进行非授权访问,或是私人电子邮件附件携带病毒引起的安全威胁。
1.1 网络外部威胁
目前,各种网络安全漏洞大量存在和不断被发现,网络攻击行为正在日趋复杂,防火墙、入侵监测系统等网络安全设备不能完全阻挡网络安全攻击[1]。黑客攻击目标从单纯追求“荣耀感”向获取实际利益方向转移,针对无线终端的网络攻击正进一步发展;随着网络共享软件、群组交互通信、地址转移、加密代理、信件自收发、无界浏览器、动态网络等新型技术的不断开发和应用,传统的网络安全监管手段和技术实施措施愈发难以有效发挥[2]。
1.2 网络内部威胁
安全问题并非总来自外部网络,早在网络诞生之前,就已经出现计算机病毒。由于企业办公网的管理松懈,没有从源头上将病毒的传播途径完全斩断,移动硬盘和U盘的大量使用,为病毒的入侵敞开了大门,互联网的接入也为病毒的进入提供了途径。报告显示,文件夹病毒出现变种,利用U盘继续扩大感染范围;病毒团伙全面进入“互助模式”,共享用户资源应对“经济危机”。局域网计算机数量众多,一旦感染导致整个企业网络完全瘫痪。
2 企业办公网安全维护解决办法
企业办公网的安全问题来自网络,网络由电脑互连而成,因此我们可以很容易想到安全威胁应该就是来自网络另一端的电脑,电脑是自动化机器,所以操纵那台电脑来攻击这台电脑的是程序或人,程序也是人设计的,那么安全威胁就应该是那些不怀好意的人或和组织黑客或不法集团。任何一个用户,在面对安全问题的时候,考虑的往往就是网络安全技术的三大主流防火墙技术、入侵检测技术以及防病毒技术这“老三样”技术[3]。这三种网络安全技术为整个网络安全建设起到了功不可没的作用,但是传统的安全“老三样”或者说是以其为主的安全产品正面临着许多新的问题。
首先,从用户角度来看,虽然系统中安装了防火墙,但是仍避免不了蠕虫泛滥、垃圾邮件、病毒传播以及拒绝服务的侵扰。
其次,未经大规模部署的入侵检测单个产品在提前预警方面存在着先天的不足,且在精确定位和全局管理方面还有很大的空间。
再次,虽然很多用户在单机、终端上都安装了防病毒产品,但是内网的安全并不仅仅是防病毒的问题,还包括安全策略的执行、外来非法侵入、补丁管理以及合规管理等方面。
因此我们不断寻找一种对企业真正适用的安全产品或解决方法。如果可以在较低成本下让内网安全,必定得到广泛的社会应用,从而提高因特网的安全, 保护用户利益。遵循这两个思路我们使用了如下措施,主要由两部分组成:强化杀毒软件防护, 杜绝人为不正确的操作导致的问题;强化网络管理, 提高系统安全。
2.1 强化杀毒软件防护
我们要有安全的网络就必须先有安全的电脑,通过强化杀毒软件我们可以安全的使用电脑并保证电脑的安全,我们这里选用的杀毒软件是Mc Afee VirusScan Enterprise ver8.5i。它的设计考虑到了防毒胜于杀毒,因此它被设计来保护一切可能被利用的系统资源,我们创建自定义访问保护规则,这使得杀毒软件对系统的保护达到最大化,就像电脑高手一样保护电脑。防御病毒其实就是阻止病毒的运行,因此我们可以应用一些规则彻底避免病毒的运行。病毒无法运行就从根源上解决了病毒传播的问题,也就避免了对系统的破坏。如图1, Mcafee的规则对系统的保护可谓面面俱到,但最重要的规则就是已选定确认的这类。其他规则对系统的保护更严格,如果全部启用可能对正常的电脑使用产生严重的影响,而且病毒也很少触犯那些规则,因为那些规则保护的资源对病毒没有太大利用价值,所以无需启用。
单纯有这些规则,系统仍然非常危险,目前没有真正的以不变应万变的方法,特别是在跟病毒的对抗中,如果不时刻跟进病毒的脚步将完全被病毒击败。而我们遇到的风险因素是“人为不正确操作”和“系统bug”,系统bug就是系统漏洞,前面的规则修补了很多系统漏洞,很多杀毒软件都有漏洞修补功能,但是几乎没有哪个杀毒软件有这样的功能纠正“人为不正确操作”,所以中毒无法避免[4]。因此我们需要规范所有用户的操作,以便减少误操作降低感染病毒的风险。由于大量病毒是通过启动如下过程启动: (1) 嵌入正常程序; (2) 根目录自动运行; (3) 映像劫持; (4) 安装恶意插件。我们利用McAfee设置访问保护规则,主动防御病毒感染。
1) 嵌入正常程序
如图2所示,添加了“exe不可改”规则,类似“熊猫烧香”这类嵌入正常程序EXE的病毒则被彻底防御了[5]。
2) 根目录自动运行
通常光盘设计者在光盘中写入autorun.inf文件,系统读入文件后来启动其中标注的主程序,促使光盘自动运行。U盘病毒就是根据该规则生成。如图3所示,添加了“autorun垃圾文件”规则,如此autorun开头的文件对于电脑就“不存在”了,病毒自然无法启动。
3) 映像劫持
如图4所示,反映象劫持。可保护相关的注册表项禁止任何程序写入,也不能创建新的项或值。启用该规则保护系统注册表不被恶意篡改。
4) 安装恶意插件
如图4所示,禁止在Internet Explorer文件夹中创建写入活动。禁制某些恶意网页上的插件恶意安装,保护自身电脑系统。
除此之外我们还可以添加其他的一些辅助的规则来完善保护,最后的自定义访问保护规则列表如图6所示。
安装完McAfee杀毒软件再双击“Mcafee 8.5默认+自定义的规则.reg”文件就可以完全保护电脑了。
2.2 强化管理
仅仅安装了McAfee杀毒软件并启用那些访问保护规则是不够的, 还需要有效管理网内的各台电脑。网络管理员可以通过服务器统一管理所有的电脑。我们使用Win2008服务器,启用“活动目录”的功能。如何强化管理?除了普通的用户电脑操作,其余对电脑的一切操作都由管理员代理。具体环节设置如下:
1) 安装电脑系统和必须软件,称为“标准安装”,其中McAfee杀毒软件是必须软件。安装好杀毒软件后双击“Mcafee 8.5默认+自定义的规则.reg”文件设置访问保护规则。
2) 随着病毒的发展, “Mcafee 8.5默认+自定义的规则.reg”文件中的访问保护规则也应该随时更新。一旦发现有最新的病毒而其中的访问保护规则不能有效保护,就应立即创建新的规则,更新“Mcafee 8.5默认+自定义的规则.reg”文件,最后分发该注册表文件。由于“活动目录”可以管理所有用户和计算机,其中设置组策略可以设置所有电脑和用户,通过组策略中的“计算机启动脚本”来分发“Mcafee 8.5默认+自定义的规则.reg”文件,如此,计算机开机时就会运行该注册表文件把它添加到注册表中,访问保护规则随之更新。
3) 有保护就有限制,如果用户确实需要安装软件或插件,应该由网管负责安装,此涉及权限管理[6]。我们使用Win2008里的“活动目录”来管理权限,所有用户和计算机都被加入“活动目录”中,每个用户必须用自己的名字登录电脑后才能使用电脑,通常把一般用户归入“domain users”组,这个组只有一般的操作权,很多设置都不能修改也不能安装任何东西,但是可以运行任何程序(有风险)。网管加入不同级别的管理员组,归入“domain administrators”组。任何电脑安装任何软件都必须经过网管审查,如果不安全就不装,不必要的也不装,审查没有问题的就可以帮用户装。至于安装软件,可以使用远程桌面安装。
4) 如果某台电脑因为特殊原因不能被有效管理(如用户私人的笔记本电脑),那么该电脑则没有防御病毒的能力,如若病毒感染该台电脑,运行的病毒则会向网络其他电脑传播,因此需要为所有系统安装补丁程序。网管应及时了解最新的危险漏洞,上官方网站下载补丁,然后分发并自动安装补丁。
5) 有些漏洞不是操作系统本身的,IPV4网络里的TCP/IP协议就有不足之处,ARP攻击就是最常见的病毒攻击方式。对于该问题采用的方法是通过使用“计算机启动脚本”为每台电脑设置静态ARP表。
6) 办公网中的电脑需要共享文件,通过建立文件服务器集中存储所有共享文件,然后加强对文件服务器的病毒过滤,可避免病毒通过正常渠道传播。通过使用Win2008文件服务器,设置哪些文件是可以被存储的,哪些被过滤,当然也可以在服务器上安装兼容版本的McAfee来设置访问保护过滤不良访问。
如此设置后,办公网内网安全即得到了保障。另外的安全隐患来自网络出口,如果没有有效的入侵检测设备和防火墙,我们的网络仍会有危险,因为McAfee可以设置很多类似防火墙的规则,所以来自外部的威胁不会很大。至于服务器就不同了,通常服务器考虑到兼容性,应该用正版系统让它自动升级打补丁,同时关闭多余的端口,而且不要在服务器上做任何非管理操作,只有这样才能降低感染病毒的风险。如果有条件最好在出口安装硬件防火墙和入侵检测设备。经验表明,即便没有硬件防火墙和入侵检测设备,办公网仍然非常安全,毕竟威胁大多来自内部的“人为不正确操作”和“系统bug”。
3 结论
由于现在的病毒攻击都已成规模化,促使了网络安全产品向管理型和网络化发展,因此有了大量的网络版杀毒软件和分布式入侵检测技术。借鉴于云计算的强大处理能力,现在还出现了很多的“云安全”技术,不过这只是网络版安全技术的升级而已。这些技术对应的解决方案往往相当复杂,大大的限制了安全产品的广泛使用。因此遵循这个思路,通过使用强化杀毒软件防护, 杜绝人为不正确的操作导致的问题;强化网络管理, 提高系统安全。可以在较低成本下让内网安全,从而提高因特网使用的安全, 保护用户利益。
参考文献
[1]冯登国.计算机通信网络安全[M].北京:清华大学出版社, 2001.
[2]微软安全技术中心[EB/OL].http://technet.microsoft.com/zh-cn/security/default.aspx.
[3]FrSIRT[EB/OL].http://www.frsirt.com/english/index.php.
[4]单国栋, 戴英侠, 王航.计算机漏洞分类研究[M].北京:电子工业出版社, 2002.
[5]夏云庆.Visual C++6.0数据库高级编程[M].北京:北京希望电子出版社, 2006.
办公室管理网考答案2011秋 第4篇
(限制劳动行为能力人、完全劳动行为能力人、无劳动行为能力人)第2题: 劳动法律关系的构成要素分别为劳动法律关系的()。(客体、主体、内容)
第3题: 劳动者成为劳动法律关系主体的前提条件是必须具有()。(劳动权利能力、行为能力)
第4题: 劳动法律关系的特征包括()。
(劳动服务法律关系、具有国家强制性、其内容是权利和义务、双务关系)第5题: 劳动法律关系主要包括的类型为()。
(劳动行政法律关系、劳动服务法律关系、劳动合同关系)第6题: 劳动关系转变为劳动法律关系的条件为()。
(存在现实劳动关系、存在调整劳动关系的法律范畴)第7题: 劳动保障法的构成为()。
(社会保险法、促进就业法、劳动福利法、职业培训法)第8题: 劳动标准法的构成为()。
(劳动安全卫生标准法、工作时间法、工资法)
第9题: 在拟定接待计划时,要与()沟通情况并报请上司审批。(下级单位、本单位相关部门)
第10题: 了解来访者的基本情况,应包括其所在单位的全称、()、姓名、性别、身份、民族(国籍)、宗教信仰等。
(业务范围、来访的目的、来访者人数、发展态势)第11题: 影响接待规格的因素有()。
(对方与我方的关系、上一次的接待标准、突然的变化)第12题: 会议安全保卫人员的职责包括()。
(熟悉地方和国家法律、法规,能够协助公安人员冷静制服滋事者;熟知会场的紧急疏散示意图,了解如何在大规模恐慌中维持秩序;向领导汇报事故情况;监督装卸货,防止与会议有关的财产或展品被盗)
第13题: 提供给新闻单位的图片、表格和音像资料要重点审核()。(是否涉及知识产权,是否涉及商业秘密)
第14题: 会议签到时发给与会人员的文件一般有()。(会议须知、会议议程、日程安排、工作报告)第15题: 会议议题性信息包括()。(预算决算报告、务项决议和草案)第16题: 会议召开前,秘书一般应在会议主席的桌位上放置()。(上次会议的记录、会议文件、会议日程)第17题: 会场的附属性声像设备包括()。
(立体电视、电脑控制的多镜头幻灯)
第18题: 会场的主席台和场内座次一般根据()安排。
(职务的高低、是否是正式代表、选举的结果)
第19题: 会议组织方在去接待会议的酒店做考察之前,应先具备以下条件()。(报价方是否是候选名单中较好的一个,领导是否审核认可;报价方拟定的合同条款能否基本接受;报价方是否接受会议明细表中各项事宜)
第20题: 在确定会议住宿地点之前,应随意抽查()的设备。
(一个单人房间、一个套房、一个双人房间)
第21题: 选择恰当的会议地点要综合考虑的因素有()。
(场地租借和成本合理、交通便利、良好的设备配置、会场的大小应与会议规模相符)第22题: 在多边性商务活动中,人们经常采用的礼宾次序是:按来宾所在国或地区名称的拉丁字母顺序排列、()。
(按时间顺序排列、按来宾身份排到、不排列)第23题: 会议主持人评估的要素包括()。
(对会议时间的管制能力、对会议进程控制能力、业务水平)第24题: 会议总结的目的在于()。(检查会议目标实现情况、积累经验)
第25题: 会议的领导者和会务部门在进行会议组织时要坚持()原则。
(时间性、及时性、全面性)
第26题: 提出会议预算方案,要拥有()。(效率观念、时间观念、成本观念)
第27题: 会议的主办方有时需要提前支付各种各样的定金,其中包括()。(展览区位定金、会议场地定金、视听设备定金)第28题: 会议营销预算内容中一般包括()。
(寄送宣传物品的邮寄费用、宣传材料的制作成本、宣传一个广告的花费)第29题: 提交会议讨论的文件如涉及有关单位和部门,事先要()。(进行会商、广泛征求意见)
第30题: 在纠正会议检查过程中所发现的问题时,要努力做到()。
(及时将纠偏的结果进行通报;在人、财、物等方面为纠正偏差做好相应准备)第31题: 检查会场布置的情况应注意的方面是()(领导者名签安排是否妥当;会标是否庄严醒目;旗帜、鲜花等烘托气氛的装饰物是否放置得体)
第32题: 会议策划方案一般包括会议()(预算方案、筹备方案)
第33题: 五位公司高层开会讨论公司重大人事变动事项,从会议规模和涉密角度看,这个会议应分别属于()。
(机密会议;小型会议)
第34题: 签约必须在()的基础上进行。
(双方或多方充分讨论、平等协商、达成共识;形成表达清晰、周密的文件)第35题: 与会人员一般包括()等。(会议代表;记录人员;来宾;主持人)第36题: 代表会议的特点是()。
(代表会议是权利最大的会议;代表必须依法选举产生,并经过严格的程序和相应的资格审查;代表会议依法定期召开,与会代表必须达到法定人数)第37题: 工作会议的特点是()。
(会议时装、地点、与会人员相稳定;议题相集中、具体)
第38题: 做好会议后的检查催办工作必须依靠一整套科学的方法和制度来保障,包括()。(建立反映汇报制度;加强催办人员的责任感;健全登记制度)第39题: 会议通讯录的主要信息包括()。(单位;联系电话;通讯地址、邮编;姓名)第40题: 会议简报的要求是()。(快;新;短;实)
第41题: 会议记录内容包含对会议的描述,即要交代()。(会议主力方;开会地点;会议名称;开会时间)第42题: 分发会议文件时要注意()。(保密性;登记手续完整无误;准确性)第43题: 会议经费预算的原则为()。
(精打细算、厉行节约;遵守制度、严格手续;量人为出、收支平衡)第44题: 签到方法主要有()。
(电子计算机签到;证卡签到;簿式签到;工作人员代签)第45题: 会前准备应注意的问题有()。
安排周密、不丢不漏;集中力量、确保时限;反复检查、杜绝隐患)第46题: 日常办公会、座谈会等小型会议,宜采用的桌形有()。(圆形;椭圆形;长方形)
第47题: 确定会议场所要做到()。(附属设施齐全;地点合适;大小适中)第48题: 提出会议议题有()种情况。
(由领导提出;由秘书部门上下广泛征求意见后,按照重要程度、缓急程度提出)第49题: “会海”的危害有()。
(滋长不正之风;造成经济的浪费;造成时间、精力的浪费)第50题: 以分散方式召开的会议包含()。(电视会议;电话会议;网络会议;广播会议)
第51题: 从系统工程的角度看,会议是组织运作中的一种管理方式。会议能在如下哪些方面发挥管理功能()。
(管理监控;决策部署;协调行动;上下沟通)第52题: 会议的其他要素包括()。
(财务要素;形式要素;程序要素;内容要素)
第53题: 应邀赴家宴时,到达时间应该()。
(稍晚几分钟)第54题: 会谈是指双方或多方为各自利益,就某些实质性问题交流交换意见、达成协议等。会谈的内容比较正式,而且()较强。(专题性)
55题: 礼宾次序亦称礼宾序列。它主要适用于在多边性商务交往中如何同时兼顾()平等待人这两项基本礼仪原则,处理实践中难以回避的顺序与位次的排列问题(尊卑有序)第56题: 举办会议既要确保会议质量,又应遵循()的原则。(勤俭节约)第57题: 会议纪要的拟写要求是()。(忠于会议实际)第58题: 会议文件的归档应()。(遵守档案制度)第59题: 在审核会议文件的具体内容时,首先要审核会议文件内容()。(是否偏离了会议的主题)
第60题: 在会议经费使用情况进行监督和控制时,通过比较各项成本的预算和实际值的差额,并在结算表中计算出二者差额的方法称为()。(损益平衡表法)第61题: 会议的主题除了要有切实的依据之外,还要()。(结合本单位的实际情况)第62题: 与会人员交费的计算公式正确的表述是()。(预期的与会人员人数*交费额+预期陪同人数*交费额-交费折扣额)
第63题: 在会议文件审核修改之后,要由()进行终审。
(主要领导或主管领导)第64题: 在召开电话会议时,人数较少的单位或个人,可()会议。(直接使用带有免提扬声器的电话机)
第65题: 电话会议是一种以语言交流为手段的会议形式,无法实现的同步传输,因此需要()。(配置视频设备)
第66题: 《国务院关于加强水土保持工作的通知》,其主题词是()。
(农业
水土保持 通知)
第67题: “人是能够制造和使用生产工具的动物。”此句话所用的说明方法是()。(定义)第68题: “××省商业储运公司关于××FC16SA大卡车存在严重质量问题要求赔偿损失的()”,括号处应填写的最恰当的文种是()。(商洽涵)
第69题: 刻录机的读写速度是用“倍速”表示的,8X表示每秒钟能够传输()的数据。
(1200KB)
第70题: 一般研讨会、汇报会、座谈会等小型会议最好用()记录法。(精要)第71题: 会议决定事项的传达要求是()。(及时到位)第72题: 会后不需要立卷归档的会议文件资料有()。(重份文件)第73题: 会议文件分发传递的正确步骤是()。(登记、附清退目录、装封、发出)第74题: 会议信息从内容方面划分可分为()。(A)
第75题: 会场的整体布局要做到庄重、美观、舒适,一般不用考虑会议的()。(时间)第76题: 小型会场内座位的安排,常以离会议主持人或主席位置近的座位为上座,而会议的主持人或会议主席的位置应置于()的位置。(远离入口处、正A门)
第77题: 为了压缩会议的时间,提高会议的效率,对于代表的口头报告一般要求()。(只涉及最重要的项目或者需要集体讨论的事项)第78题: 制定会议的议程首先要明确()。(会议的目标)第79题: 会议中心文件不包括()。(讨论稿)第80题: 会议日程表属于()。
(日程表文件)第81题: 在庆祝开业时,用的花饰形式是()。(花篮)第82题: 召开人代会应该在会场装饰的花卉是()。(君子兰、铁树、万年青)第83题: 会议记录主体部分是会议内容的记录,这部分不包含()。(出席情况)第84题: 哪一项不属于会议保健工作()。(设置保安人员)第85题: 会议简报编写要求“新”,指的不是()。
(要提出新人)第86题: 董事会、院务会等会议属于()(工作会)
第87题: “朝鲜核问题六方会谈”是涉及朝、中、俄、韩、美、日六国之间的谈判,这种多边会谈,应该将会场格局布置为(多边形)。
第88题: 签字仪式会场布置时不应该(准备好签字双方座位,主方座位居右)。
第89题: 以与媒体单向沟通为主,重点在组织发言人将事先准备好的内容报告给记者们以期理解和支持并广为宣传的会型是(新闻发布会)。
第90题: 报告会“会务要点”说明有误的是()。报告会结束就算完成了报告会所有工作 第91题: 会议通讯录的主要信息一般不包括()。
出生年月 第92题: 不属于会场装饰物的是()。饮用水 第93题: 展览会布置要求()。新颖别致
第94题: 隆重典雅是()会场的装饰要求。
纪念会 第95题: 电脑、投影、白板属于会议的()。演示设备 第96题: 不属于书面形式的会议通知的是()。电话通知
第97题: 会议为议事而开,要讨论的核心内容,即为会议的()。议题 第98题: 按照会议的规模分类,数人到数十人的会议,算()。小型会议
1.社交场合很讲究次序礼仪,一般(B)A.以右为次 B.以右为尊 C.以后为次 D.以左为尊
2.办公室人员在社交活动中应如何选择话题,哪些是属于合适的话题?(A)A.有共同利益的话题 B.夸耀自己的话题 C.保密的话题 D.应当忌讳的话题
3.邮件的寄发不要考虑以下因素(D)A.时间 B.便利 C.经济 D.爱好
4.文员做会议记录时,可以在会议记录中(C)A.加入自己的主观意见 B.不记录议题
C.与发言者用词不一致但意思完全一致 D.对所记内容作评论 5.以下哪些标准不是文员分拣邮件应该遵守的?(C)A.按收件人姓名分拣 B.按收件部门名称分拣
C.按私人公务标准分拣 D.按邮件重要性分拣 6.传真机最好用来传送以下哪种邮件?(A)
A.一般的图纸 B.机密文件 C.很长的文件 D.感谢信 7.以下哪些不是文员在准备办公用品时的职责(A)A.订购 B.制造 C.分配 D.储备
8.文员在处理信访工作时,由收信人(单位)复信的情况是以下哪一种(A)A.初次写信,或有过激言行的B.有过激言行或漫骂领导的匿名信 C.已做结案处理的 D.没有具体内容的匿名信
9.以下哪一种类型适合自由谈话,或是收集创意的会议。(C)A.口字型 B.教室型 C.圆桌型 D.U字型
10.以本单位与外单位就某些问题的往来文书为标准立卷。如问函与复函等用(A)
A.通讯者特征立卷 B.按地区特征立卷 C.按文种特征立卷 D.按文种特征立卷
11.文员打印寄往欧美国家的信封,寄信人姓名、地址应该打印在(B)A.右下角 B.左上角 C.右上角 D.左下角 12.在办公室里,(A)的位置是上座。
A.离入口最远 B.离入口最近C.靠近门口 D.靠近窗户
13.文员如果误拆了非本公司的信,应该(A)
A. 在信封上注明“误拆”,写上自己姓名的缩写,并把信重新封好并退回去
B. 在信封上注明“误拆”,写上自己姓名的缩写,把信敞开并退回去 C. 在信封上注明“误拆”,把信重新封好并退回去 D. 写上“查无此人”,并把信重新封好退回去
14.文员遇到对方递送的名片上有较罕见的字,应该(D)
A.不作声,等无人时查字典
B.作判断,用同偏旁的字音读
C.不用读,只称呼姓即可
D.请教对方“可否请问一下,这个字怎么念?”
15.会议中有时有人会要求把他发言的一段不作记录处理,这时文员应(D)A.不理睬 B.不征求主持人意见,停止笔录
C.征求主持人意见,停止笔录,不关录音机
D.征求主持人意见,停止笔录,关录音机
16.在某些情况下,文员在安排日程计划表时可能获得上司的完全信任,取决于两点:一是掌握足够的知识,了解业务的轻重缓急;另一是具有(B),了解要求约会者的心理。
A.社交的能力
B.说话的技巧
C.听话的能力
D.听写的能力
17.当文员获知婚丧喜庆的消息后,首先应(D)
A.向上司报告
B.送礼
C.写信
D.查证消息的可靠性
18.以下餐巾的使用方法是正确的(C)
A.中途离座,把餐巾放在椅子上
B.用来擦刀叉
C.用来擦嘴唇嘴角
D.塞入衣服领口里
19.上司参加各种应酬和会议,有时需要更换服装,文员应(A)
A.通知上司家人把衣服送达
B.自己到上司家里去拿
C.让上司自己去家里更换
D.去买新的服装
20.文书立卷的归档制度包括三方面:归档范围、(A)和归档要求。A.归档时间
B.归档凭证
C.归档模式
D.归档历史
21.文员打印寄往欧美国家的信封,收信人内容的打印顺序应该是(C)A.国名、地址、部门、姓名
B.姓名、地址、部门、国名
C.姓名、部门、地址、国名
D.姓名、国名、部门、地址、22.有时应上司要求,文员参与会见或会谈,以下哪些内容不是文员的任务(B)A.准备资料
B.发表意见
C.现场服务
D.会议或会谈记录
23.邮件送到单位所租的信箱,由文员开启,取出邮件带回办公室,以下哪些事情与文员的工作要求不一致(D)
A.每天开箱次数与邮局投递次数一致
B.取出邮件立即返回办公室
C.事先带上包袋装邮件
D.应提高办事效率,把取邮件与其他事一起办
24.以下哪些接打电话的行为是不正确的(A)A.受到通话对方极大的责难,应针锋相对回击
B.给上司的留言正面朝下放在他的办公桌上
C.做记录时可以在便笺下垫一张复写纸,以防遗失后备用 D.中途因有事需放下电话请对方等待时,应把话筒朝下放置
25.文员根据上司指示,向对方要求约会时,以下哪些做法是错误的(D)A.如果用写信的方式,在估计对方收到信后,再打电话确认 B.告知你或上司的联系电话,以便有变化时可立即通知
C.对方越忙越必须早一点联络
D.如果上司出差,可以在他回来的当天安排约会
26.以下关于名片的使用方式,哪些是错误的(D)A.文员应在任何时候、任何场合携带名片
B.向别人递送名片时应双手捧交,将文字正面朝向对方
C.如果对方给你名片,而你恰好没有带在身边,应说明并表歉意 D.名片只能当面递送,寄去是不礼貌的
27.文员要做好档案收集,应该收集的文书资料是(A)
A.下级单位报送的报告、统计报表等
B.未经签发的文电草稿 C.单位内部互相抄送的文件材料
D.本单位负责人兼任外单位职务所形成的文件材料
28.值班人员不应该做以下哪类事情(A)
A.签发文件 B.分发会议通知 C.询问情况 D.传达指示 29.接受忠告的反应应该是(D)
A.以烦躁的心情倾听
B.尽量把责任推给别人
C.应辩解说:“那是因为……”
D.切勿感情用事 30.以下哪些不是办公室事务管理的特征(B)
A.服务性
B.决策性
C.专业性
D.主动性 31. 办公室布置要注意(D)
A.上司单独用的办公桌椅靠墙放
B.一般办公室桌椅最好面对面放置
C.打字、复印间离上司办公室近些
D.各种沟通、保密
32. 传真机的使用哪一项是不对的(B)
A.发送前检查原稿质量
B.随时随地可向对方发送
C.不宜发送礼仪性文本
D.不宜发送私人、保密文本
33. 在会议开始前和进行过程中,文员的以下哪项活动是不恰当的(C)A.协助签到 B.分发资料
C.作会议记录时离开会议室接听电话 D.暂时保管与会者的物品
34.以下文员订购和储备办公用品的行为中,哪一项是不适宜的(B)
A.保留一张购货订单,收到货物时一一核对打勾
B.让员工们随意领取办公用品
C.通过电话订购或传真订购,可以提高交货速度
D.用库存一览表来储备办公用品
35.以下文员的工作顺序中,哪一项是正确的(B)A.没有任何设想就应着手从事该项工作
B.文员也应具有适当判断情况,以机智应对的应变能力 C.上司分派两项以上工作时,按照先来后到顺序进行 D.上司所指示的工作如果不合适,可以不实施
36.文员必须管理好金钱,学会节约开支,以下行为中哪一项是不恰当的(A)A.最好到价格便宜的商店去购买,质量并不重要; B.作出预算,按月或季度预计办公室的开销来控制开支
C.采购大量物品时可以享受批量折扣,就一次多购买一些办公用品 D.限制不必要的长途电话,轻易不要选择快递服务
37.文员必须具有合作精神,以下合作方法中哪一项是不适宜的(B)A.善于同他人合作,密切配合,步调一致 B.应该有自己的个性,尽可能使别人服从自己 C.配备文秘人员时遵从异质结合的原则
D.公允地与同事分享胜利的成果,分担失败的责任
38.以下关于交互式电话会议的功能中,哪一项是不具备的(A)A.审查功能.B.保密功能 C.欢迎词播放功能 D.报数功能 39.以下关于文员的宴会礼仪中中,哪一项是正确的(D)A.用叉、匙进食时,将餐具的整体放入嘴里,或用舌头去舔 B.站起身来在餐桌的另一边夹取自己喜欢的食物 C.口内含有食物和人说话
D.吃西餐时用左手把汤盘靠近自己一边方向稍稍提起,再用汤匙轻轻由里向外舀去
40.文员制作日程安排计划表时,以下一些情况应避免(D)
A.上司没有经过文员而决定的日程安排计划,也必须填写在计划表上 B.如果表上的空白处太少,可以使用速记符号或自己能够了解的简单符号 C.制作日程安排计划表时,要留意上司改变思考的时间和路途上的时间 D.日程安排计划笔记本如果已经使用一年以上,可以废弃
41.在使用复印机的过程中,以下哪些内容是不恰当的(A)A.接通电源可立即复印操作.B.选定复印纸后要抖松消除静电
C.选择复印倍率来决定复印纸尺寸 D.复印完毕应取下复印品和原稿
42.以下文员对办公室零用现金管理的行为中,哪一项是不适宜的(C)A.现金通常放在一个带锁的盒子里,放在带锁的办公桌抽屉里 B.把每一次支出的数额都记在零用现金单据中 C.标准的零用现金单据有一个签名 D.不允许任何人从零用现金基金里借钱
43.文员按照“优先顺序”处理工作,以下哪一项是不适宜的(D)A.先将自己想做的工作以重要程度为标准分类 B.其次以紧急程度和重要程度为标准分类
C.同时考虑上司的意向和文员本身的工作效率 D.可以按照文员自己的习惯进行工作
44.文员传达上司的指示时,那一项做法是不适宜的(A)A.传达可以根据上司主要意思,夹进自己的意见 B.必要时可形成文字材料,照本宣科
C.不可在普通电话、普通函件里传达有秘密内容的指示
D.重要的指示,应该要求被传达者复述一遍,以免漏听或漏记 45.以下文员应遵守的电话礼仪中,哪一项是不适宜的(B)A.考虑打电话的时间是否合适
B.打出电话,而对方无人接听,等铃声响了二、三下可挂电话 C.有时候上司过于繁忙,要求文秘人员编织一些“美丽的谎言”
D.对待投诉电话先安抚他,以友善的态度表达歉意,并告知一定马上调查此事 46.以下文员应遵守的参加宴会的礼仪中,哪一项是不适宜的(C)A.应选择轻软而富于光泽的衣料,用黑、红、白等纯色为宜
B.白天赴宴应选用香味较浓的香水,夜晚则应选用香味优雅的香水
C.未用完一道菜时,应将刀叉平行排放在盘子上右侧,叉尖向上,刀刃向内 D.文员应在上司之后与对方碰杯,碰杯时应目视对方以示敬意 47.以下关于预订工作的行为中,哪一项是不适宜的(D)
A.与人联系要记下对方姓名(同时告知你的姓名),需再打电话弄清疑点应找同一人
B.首先要了解火车运行时间,上司对铺位的要求
C.如果预订需要有保证,应事先申明,如果想取消预订,也要在结帐之前打电话
D.不一定要弄到确认旅馆预订的传真或其他书面形式的证明 48.文员协助举行宴会时,不用考虑(D)
A.宴会的形式与气氛 B.交通是否方便 C.有无停车场 D.有无休息室 49.以下关于说话的要领中,哪一项不适宜(B)A.语句要简短 B.由过程先说
C.利用重复的效果 D.说话时考虑时间、地点、场合、对象因素,使用模糊语言
50.将同文多页沿边取齐后均匀错开,从首页到末页,在页边加盖一完整公章,可以证明文件各页确实是同时形成,以杜绝日后篡改之嫌疑,这是(A)A.骑边章 B.封存章 C.骑缝章 D.证见章
51.以下关于投影机的使用哪一项是不适宜的(D)A.安置窗帘遮挡室外光线.B.与其他设备正确连接
C.选择复印倍率来决定复印纸尺寸 D.应设置电脑的桌面屏幕保护功能 52.文员在进行办公室布置时,以下哪些行为是不适宜的(C)A.准备一些敞开的文件夹,贴上相应的标识条
B.办公桌抽屉物品要摆放整齐,不要放得太满且要经常清理
C.较大的物品放在稍高于眼光平行的层面上,用标签贴在各种物品的下方 D.下班前要整理好自己的办公桌,把文件、资料收藏好以免丢失和泄密 53.以下关于录音机的使用哪一项是不适宜的(A)A.录音时需将监听开关至于“ON”位置
B.想保存录制好的内容,可将磁带盒两侧的防抹片除掉 C.机内话筒录音,注意最佳录音距离为30—150厘米 D.录音时要防止杂音混入,可采用传输线录音
54.文员必须管理好自己的时间,以下利用时间的行为中哪一项是不适宜的(C)
A.定好目标,把想做或需要做的事情写下来
B.尽量控制外来干扰,把重要工作安排在安静、有效的时间段里去做 C.每天把工作安排得超出工作时间,给自己压力 D.对每一项工作作出安排,定好最后期限 55.以下接打电话的行为中,哪一项是不适宜的(C)
A.电话机旁随时放着电话记录单或便笺和笔,一有留言就能立即记录 B.文员离开办公室时,要安排别人替你接电话
C.应随时使用手机在飞机上、饭店里、大剧院等进行联系 D.如果已经回电,但没打通,切记要再联系
56.以下关于确认上司日程安排计划的行为中,哪一项是不适宜的(A)A.以电话方式决定面谈或开会的重要预定计划,不用再以书面形式确认
B.上司和文员必须在周末核对下周的行动计划,每天早上核对当天的行动计划 C.如果会议的主办者是上司,就要确认(至少在举办日的二、三天前)会议室 D.会议、面谈所必须的文件及资料,要在前一天就准备好 57.文员应该为上司的商务旅行作许多准备工作,以下哪一项是不适宜的(B)A.准备旅行计划和旅馆信息
B.代替上司制定约会计划 C.为商务洽谈收集资料
D.把上司商务旅行时需要带的行李列出清单
58.以下关于交际礼仪的举止行为,哪一项是比较适宜的(D)A.用后跟着地走路
B.正式场合,女性文员的双腿可交叠翘成二郎腿 C.男性在任何场合都可戴着手套握手
D.穿着短裙的下蹲姿势,应跨前半步后腿虚跪,上身保持挺直,蹲下时慢悠悠地弯下腰
59.以下说明宴会的种类与形式的内容,哪一项是正确的(C)A.鸡尾酒会一般以邀请夫妇同时出席为好
B.茶会对茶叶和茶具的选择比较讲究,一般在餐厅举行 C.工作餐是非正式宴请形式,早、午、晚举行均可 D.午宴一般不设固定席位,以便于客人社交
60.上司决定参加某个会议时,文员不应该(A)A.只在便笺上写好会议名称
B.除了送来的资料外,也必须收集其他上司有必要的资料
基于办公网中的结构分析 第5篇
1单个小型办公网的结构
组建单个小型办公网时,可以选用10BASE-2总线型、10BASE-T星型、 100BASE-TX星型和交换(Switching)以太网4种网络结构。
(1)10BASE-2总线型结构网络
图1所示即为10BASE-2总线型结构网络示意图。
10BASE-2总线型对等网网线可使用10BASE-2细缆,网卡为带BNC接头的普通16位的NE 2000兼容网卡。其结构特点是: 组网方便、经济,尤其适用于小范围组网。
(2)10BASE-T星型结构网络
图2所示即为10BASE-T星型结构网络示意图。
10BASE-T星型结构中使用了集线器(Hub),根据所使用Hub的不同可将10BASE-T星型网络分为共享式和交换式两种。在组建办公网时,一般采用交换式10BASE-T星型网络。
(3)100BASE-TX星型结构网络
组建办公网时,100BASE-TX星型结构主要在传输数据量较大的情况下使用,如多媒体的应用、CAD设计和软件的联合开发等。
图3所示即为100BASE-TX星型结构网络示意图。
组建100BASE-TX办公网时,一般选用10/100Mbit/s自适应全 双工网卡, 这种网卡可根据传输的信息量自动调整其工作速度,并且一般选用100Mbit/s或10/100Mbit/s的集线器。由于100BASE-TX星型结构网络采用了标准化布线,所以用双绞线将各工作站所在的墙座连接到控制室的主机或Hub上即可。10/100Mbit/ s自适应集线器可用于连接10Mbit/s或100Mbit/s的网卡,但100Mbit/s的集线器一般不允许使用同轴电缆串联。
(4)交换式以太网
一般来说,交换式以太网的结构如图4所示。
交换式以太网主要用于可以同时访问多台服务器的网络中,如一些具有多职能部门的单位,各职能部门的源数据比较独立,一般需单独使用一台服务器。
2多个小型办公网的结构
多个小型办公网的规模一般都比较大,建议最好使用100BASE-TX星型,并用交换机取代集线器。多个小型办公网的结构可以分为集中管理型和分散配置型两种。
(1)集中管理型
为了管理方便,两间办公室之间可以采用集中管理型网络结构,如图5所示。
给集中管理型网络布线时,网线可以全部隐藏在天花板、地板砖和墙壁之间, 并使用墙座。
(2)分散配置型
采用分散配置的策略,将办公室划分为几个区域,每个区域的计算机连接到各区的交换机,再用主交换机连接各区的交换机。如图6所示。
关于民航办公网网络安全问题探讨 第6篇
关键词:网络安全,技术手段
网络安全, 一般是指网络系统的硬件、软件及系统中的数据受到保护, 在遇到偶然事件或者恶意攻击时, 系统仍能够连续、可靠、正常运行, 网络服务不中断, 数据不会遭到破坏、更改、泄密等。民航办公网作为民航信息化建设的重要组成部分, 现已初具规模。民航网中的数据库存储了一定的内部机密信息, 容易被不法分子进行网络攻击的目标, 同时由于民航活动对计算机系统的需求不断扩大, 使用环境日趋复杂, 复杂条件下的运行必然导致故障率生高, 系统的可靠性和安全性降低, 另外在工作中还存在着重应用轻安全的现象, 使许多隐蔽的、潜在的、不明确的安全隐患难以被及时发现清除, 因此, 网络安全成为不容忽视且必须解决的问题。
一、民航办公网对网络安全性的要求
(一) 物理安全。为了保护网络设备、设施、存储介质和信息免遭自然灾害、环境事故、操作失误及其他物理手段造成的破坏和数据丢失, 民航办公网在物理上要达到环境安全、设备安全和介质安全的要求。
(二) 网络运行安全。为保障网络功能的安全实现, 民航办公网要具备备份与恢复、计算机病毒防治、电磁兼容等功能。
(三) 数据安全保密。为了保证数据的保密性、完整性、可控性、可用性和抗抵赖性, 民航办公网要采用多种安全保密技术, 如身份鉴别、访问控制、数据加密、电磁泄露、发射防护、数据完整性校验、抗抵赖、安全审计、安全保密性能检测、入侵监控、操作系统安全和数据库安全等。
网络安全是一个动态发展的过程, 它的安全程序是随着时间的变化而不断发生变化的, 在一个特定的时间、特定的安全策略下网络是安全的, 但随着时间和环境的变化, 网络的安全程度也会随之发生变化, 网络的安全程度也会随之时间和环境的变化, 网络的安全程度也会随之发生变化, 因此网络的安全策略需要随之环境和技术的进步不断进行调整和加强。
同时, 网络安全也是相对的。安全的程度与付出的代价是密切相连的, 除资金因素外, 相关安全措施和管理制度也会影响网络性能, 安全程度越高这些影响越大。因此, 解决网络安全的方案应该是平衡安全与代价的结果。对待网络安全不同的威胁人群, 应采取不同的受。对外部攻击者, 必须采取强硬有力的抗攻击手段。而对内部用户, 则可以通过健全完善网络管理制度加以约束。
二、民航网在网络安全方面存在的问题和对策
目前民航办公网存在的安全隐患主要有:网络实体不符合安全标准、网络非授权访问、信息泄露和、破坏数据完整性、非恶意的网络干扰、病毒侵害、一机两网 (同一台电脑同时接入民航办公网和互联网) 等现象时有发生。针对这些问题, 并考虑到网络安全的动态性、相对性, 必须研究科学合理的解决方案。
(一) 民航办公网与国际互联网“物理隔离”
国际互联网具有国际化、开放性和互联性的特点, 而安全性和开放性永远是一对矛盾。虽然目前可以利用防火墙、入侵监测等技术手段来抵御来自互联网的非法入侵, 但至今这些技术手段都还存在一些不完善的地方, 还不能彻底保证内部网的绝对安全。
(二) 利用技术手段加强内部网安全管理
网络攻击和防范手段千变万化, 技术日新月异。针对网络安全的动态性和整体性特点, 技术手段可主要围绕以下几个方面进行:
1.操作系统安全。操作系统的安全对于整个系统的安全性至关重要, 任何操作系统都存在一定的安全漏洞, 网络管理员必须对使用的操作系统进行合理配置, 提高安全性能。主要包括跟踪系统动态, 增加安全补丁;充分利用操作系统的访问控制机制, 通过对不同级别用户进行精确的权限设置对网络事件进行审计;对敏感数据进行单独存放等。
2.WEB页面安全。口令保护要周全, 防止用户跳过口令验证而直接访问保护页;在服务器端控制好网络共事部分、在WEB管理中拒绝“允许访问目录”的功能, 防止客户端看到该网站的目录结构, 从而轻松地下在源程序和数据库。
3.防火墙防火墙是网络安全的一道屏障, 能极大提高内部网络的安全性, 通过进行安全方案的配置和内部网段的划分, 实现内部重点网段的隔离, 过滤掉来自非信任网段的访问, 从而限制了重点敏感网段的安全问题对全局的影响。记录所有经过放火墙的访问并做出统计, 方便管理人员进行技术分析。
4.监测软件的使用, 安装防火墙并不能解决局域网内部的攻击, 仅靠操作系统、应用系统本身的安全机制液化司不够的, 还需要在关键服务器上安装网络实时监测软件, 对字顶的网络资源情况、网络状态和网络操作系统进行记录, 分析网络上的数据流, 实时监控可疑的连接和非法的闯入, 并对各种入侵实时反应。
5.安全扫描。通过安全扫描设备软件定期对服务器和特定网段进行安全漏洞扫描, 即使发现服务器、交换机、路由器、防火墙等设备可能存在的安全漏洞加以修补。
6.数据备份恢复机制。
7.良好的备份和恢复机制, 可在攻击造成损失时, 帮助系统尽快地恢复数据和系统服务, 这是不可缺少的手段。
三、加强宣传教育, 提高操作使用人员的网络安全保密观念
任何规章制度和技术措施都离不开人的因素第一这个根本, 因为不管是网络技术的具体操作, 还是规章制度的贯彻执行, 都是通过人的意志、人的行为来实现的, 因此正面教育十分重要。必须在计算机培训中加强对网络信息安全保密的宣传教育, 提高工作人员的网络安全保密意识, 使办公网用户能够主动、自觉地遵守网络安全的保密管理规定, 减少违规违纪行为的发生。
参考文献
[1]关山, 张新程田韬李坤江HSDPA网络技术.北京:机械工业出版社, 2007
[2]董江波, 吴兴耀, 高鹏, HSDPA-从原理到实践.北京:人民邮电出版社, 2007
企业办公网 第7篇
关键词:WLAN,移动办公,网络组建
1 需求分析
大连气象局主业务楼的网络布线于2003年左右建成, 每个房间只预留了一个网口, 造成了业务内网与互联网混网使用的局面, 对信息安全造成威胁。同时, 随着互联网技术的不断发展, 移动办公在日常办公中扮演越来越重要的角色, 各种移动业务平台开发使用, 使得用户对无线网络的需求剧增。
因此为了集约优化局域网络系统, 调整业务、办公等系统的网络接入, 实现系统间高效数据交换和各级业务网、办公网与互联网的有效隔离。需要建设一套高速、稳定、空间覆盖无死角的无线网络系统, 为我局移动办公提供高效的网络支撑平台, 同时也为实现全局互联网与业务网物理隔离奠定网络基础。
2 WLAN介绍
WLAN (Wireless Local Area Networks) 为无线局域网络的简写, 它利用射频的技术, 使用电磁波取代双绞铜线所构成的局域网络, 在空中进行通信连接, 使得无线局域网络能利用简单的存取架构让用户透过它互传信息。
WLAN与有线局域网 (LAN) 相比有以下优点:①安装便捷:大大减少了网络布线的工作量, 只需安装多个接人点AP (Access Point) 设备, 就可建立覆盖整个建筑或地区的局域网络。②覆盖范围广:有线网络设备的安放位置受网络信息点位置的制约, 而无线局域网的通信范围, 不受环境条件的限制, 网络传输范围大大拓宽, 最大传输范围可达到几十公里。③经济节约:由于有线网络缺少灵活性, 这就要求网络规划者尽可能地考虑未来发展的需要, 所以往往导致预设大量利用率较低的信息点。而一旦网络的发展超出了设计规划, 又要花费较多费用进行网络改造。WLAN不受布线接点位置的限制, 具有传统局域网无法比拟的灵活性, 可以避免或减少以上情况的发生[1]。④易于扩展:WLAN采用分布式架构, 将智能化所有功能推送到了每个无线AP接入点, 每个接入点自动为网络增加了同样的性能和容量, 不会增加额外的网络配置负担, AP点容易扩展。
3 大连气象WLAN移动办公网络组建
3.1 网络设计
整个WLAN移动办公网分为三级网络架构:核心交换机、接入层交换机以及各楼层AP。用户通过无线WIFI接入AP节点, 无线AP与接入层交换机以及核心交换机通过有线连接, 核心交换机再接入互联网, 从而实现用户使用移动终端访问互联网。
我局主业务楼与几个主要办公楼之间均有单模光纤互联, 个别楼宇通过超六类网线接入, 利用现有网络条件, 将接入层交换机放在各办公楼网络机房, 上联口通过千兆光模块连接至核心交换机, 有效保证WLAN主干网络带宽, 下联口通过六类网线连接每个AP节点, 交换机带POE功能, 可以通过网线给分布在各楼层的AP终端供电。核心交换机前端桥接上网行为管理设备进而与互联网对接, 同时以旁挂模式连接两台无线控制器, 无线控制器可突破三层网络保持与AP通信, 网络维护人员可通过无线控制器对各AP点实现远程网络管控。具体网络拓扑如下所示:
3.2 无线AP布设
无线AP (Access Point) 是无线访问节点, AP在无线工作站和有线主干之间起网桥的作用, 使得无线与有线网络无缝集成。大连气象WLAN网络AP采用放装方式进行部署, AP选用锐捷RG-AP520, 内置智能灵动天线, 对办公区进行全覆盖, 每个楼层设计约3-4个AP点, AP要安装在天花板内, 采用吸顶天线进行美化。主要技术指标:1) 办公室及走廊实现无线信号无盲区覆盖, 信号强度≥-70d Bm;2) 会议室能够保障在会议召开时, 并发接入数量不小于40个用户;3) 单用户带宽要保障≥3M, 限速最大带宽为6M内。室内AP覆盖区频点配置时充分利用建筑物内部结构, 从平层和相邻楼层的角度尽量避免每一个AP所覆盖的区域对横向和纵向相邻区域可能存在的干扰。
3.3 应用效果
WLAN移动办公网络建成后, 较短时间内, 用户接入数增至百余人, 用户反馈网络稳定、浏览信息快速便捷。相比之前应用效果明显, 主要改变体现在:首选使用方便, 无线网络未安装之前, 办公室安装家用无线路由器现象普遍存在, 而使用者一旦移动到网络范围之外则无线网络中断, 给移动办公带来了不便, WLAN部署之后, 网络覆盖整个办公区, 随着用户移动, AP可自动切换, 提供无缝连接, 给用户带来全新的上网体验;其次便于管理维护, 网络技术人员很难控制办公室家用无线路由器的安装, 相反为了满足用户需求, 实现家用无线路由器的无线连接功能, 网络技术人员必须对办公室网络结构进行调整, 并对路由器进行参数设置与维护, 给网络保障人员增加了业务维护负担, 也增加了网络故障点, WLAN安装完成后, 技术人员只需维护这一套网络即可, 并且通过网络就能控制每个节点, 大大降低了维护工作量;再次提高了网络安全, 办公室家用无线路由器安装在内网, 这样移动终端设备的接入增加了内网网络安全风险, 全局无线网络与内网物理分开, 同时无线局域网的抗干扰性强, 网络保密性好, 提高了网络安全系数。
4 结束语
WLAN无线局域网实现全局覆盖, 节约了资源, 有效促进了气象内网业务平台移动版的推广应用, 业务人员可以随时随地了解掌握各类气象信息, 提升了业务办公效率。WLAN网络易于扩展, 也为全局内外网隔离的实施奠定了基础, 在如今移动互联时代, WLAN移动办公网络将会有更广阔的发展前景。
参考文献
[1]张淑萍.无线局域网 (WLAN) 在气象系统中的应用[J].电脑开发与应用, 2009 (8) :34-36.
[2]谢燕胜.宁都气象局无线局域网与网络安全设计[J].江西通信科技, 2013 (3) :30-34.
[3]王海波.无线局域网络技术与应用[J].电脑知识与技术, 2016 (3) :49-50.
企业办公网 第8篇
进入21世纪,随着国内社会和经济快速的发展,广大民众对政府行政机构的管理效能和对外服务功能需求日益增长,为了构建适应信息化社会发展要求的有中国特色的政府管理模式,广泛应用网络信息技术促进行政效率提高、行政能力增强、行政业务流程优化、政府服务质量改进和网络化协同办公,以电子政务为基础,协同办公为手段,为解决我国市场化、城市化进程中面临的各类公共管理问题提供了较好的途径。
1协同办公是电子政务的必经阶段
网络化协同办公是行政机构直接追求整体效率,尽量弥补因部门、隶属、地域分工可能导致的效率损失的直接目标。从追求个体效率(部门信息化或办公自动化)到追求整体效率(协同办公或协同政务),是电子政务发展的必经阶段。追求整体效率(协同办公),需要实现政府信息资源共享,顺畅的信息沟通交流。因此,省信息中心在推进电子政务统一网络建设的同时,从提高行政机构整体效率着手,搭建全省协同办公网络平台,变革以往的办公方式。
1.1全国首创省市县三级网络平台,正向乡镇延伸
2004年,全国首创并覆盖省市县三级党政机关的全省电子政务统一网络平台顺利建成开通,构筑了全省党政机关的内部“信息高速公路”,实现了省党政机关和省直各部门与市、县党政机关的网络互联、信息共享,防止了网络分散重复建设,节约了数千万元的投资,取得了显著的社会效益和经济效益。从2009年开始该网络正在向第四级既:乡镇一级延伸。按照“统一组织领导、统一规划实施、统一标准规范、统一网络平台、统一安全管理”的“五统一”原则,有计划、分步骤推进全省电子政务统一网络平台和业务应用系统建设。省电子政务统一网络平台分为内网和外网,内网主要传输涉密信息,外网主要传输非涉密办公信息,内网与外网物理隔离,外网与互联网逻辑隔离。省级横向网络主干为1000M,入户为100M;省至市纵向网络采用155M SDH线路;市至县纵向网络采用捆绑的100/10M SDH线路。内网和外网分别构筑了两个“王”字型网络,支持数据、语音和图像传输。
1.1.1横向网络平台实现了同级行政机构互联互通
在统一网络平台上,横向省市县三级网络平台分别联接了本级党委、人大、政府、政协和各直属部门,纵向省市县三级实现了对口部门联网,为全省各级党政务机关提供了一个具有高安全性、高可靠性、方便快捷、可管理的统一电子政务“信息高速公路”。江西省政务信息网统一网络大平台示意图见图1.1。
依据统一网络平台,构筑了全省党政机关的内部“信息高速公路”,实现了省委、省人大、省政府、省政协和省直各部门与市、县党政机关的网络互联、信息共享、业务协同和安全管理。
全省政务信息网建设严格按照省政府关于要加强安全保密的要求,坚持统一安全管理,在全国率先提出了信息安全与信息化同步规划、同步建设、同步发展的“三同步”原则。在省政务信息网建设的起步阶段,就把安全系统作为重要内容,同步进行规划和建设,并不断进行完善。全省发展改革系统和信息系统全面负责省、市、县三级政务信息网安全系统的规划、建设和管理工作,自上而下由一个组织系统负责,政令畅通、职责明确,有利于组织协调、高效运作、统一规范和安全管理。
全省建设一个统一的网络平台,具有很好的实用性,避免了各省辖部门分散建网、网际之间不能互联、信息不能相互交流的信息割据弊端,能很好地实现全省各级政务部门在统一的网络平台上实时、快捷、方便的信息交流与共享。
具有很好的安全性。全省建设统一的电子政务网络平台,内网与外网之间实行物理隔离,外网与互联网逻辑隔离,便于采用统一的安全技术和措施,确保全省政务信息网的网络和信息安全。
2江西省电子政务统一网络平台的特点
江西省电子政务统一网络平台建成开通后,积极推进协同办公、政务公开、网上办事、网上为民服务、首长信箱等电子政务应用系统的建设。
2.1着力开展基于统一电子政务网络平台的公共应用系统建设
建成覆盖省市县的全省电子政务视频会议系统。在省委、省人大、省政府、省政协设立了视频会议系统主会场,四套班子共用一套MCU可分别召开电视会议,在省发改委、省信息中心设立了备用会场,在市、县(区)政府办设立了视频会议分会场,到目前为止,全省使用电子政务视频会议系统,每年召开了数十次全省视频会议,取得了很好的行政效果。
建设了全省“公务员电子邮箱”,统一了邮箱软件、相关服务器、反垃圾邮件网关和多套防杀病毒软件,指定专人做好运行维护。“公务员电子邮箱”全部免费分配给全省党政机关的公务员使用,获得了各地、各部门的一致好评。建设了视频点播系统,及时将重要会议和领导考察情况在网上发布;同时可点播央视和江西省电视台实况和录制的新闻节目;可在网上发布宣传教育片、廉政警示片和文化娱乐片等,深受用户欢迎。
2.2省辖各机构开展横向和纵向业务应用系统建设,降低行政成本
到目前为止,全省凡是进行电子政务业务应用系统建设的省辖各机构都没有分散各自建设物理网络。特别是省府办公厅信息资源应用系统在省电子政务统一网络平台上运行,起到了示范和带头作用;省地税局省市县纵向业务系统完全依托省电子政务统一网络平台运行,节省了大量投资;省财政厅成功地将原有的省市财政专网切换到全省电子政务统一网络平台上来,并进一步建成省市县三级财政部门专网,目前在网上开展了国库集中支付等多种应用,强化了财政收支管理。依托全省电子政务统一网络平台已经开展横向和纵向业务应用系统建设的还有:省工商局、省统计局、省发改委、省教育厅、省司法厅、省水利厅、省对外合作办、省信息产业厅、省质监局、省地震局、省信访局等十多个省直部门业务应用系统。此外,依托全省电子政务统一网络平台正在开展横向和纵向业务应用系统建设的有:省政法委、省法院、省检察院、省劳动厅、省民政厅等。统一电子政务网络平台的作用日益显现。
2.3推进协同办公和跨部门跨地域业务应用系统建设
在省政府统一领导下,“江西省社会信用联合征信系统一期工程”全面启动,由17家省直部门和金融机构共同建设的全省企业征信系统,一期工程的“数据交换平台”和“应用系统”建设正在进行中,该系统统一了各单位的信息交换格式和应用系统,极大的节省了系统开销和营运效率。系统建成后将把企业的依法经营、照章纳税、借贷还货、制假卖假情况纳入信用江西系统,加大对失信者的惩戒力度,营造全省依法、诚实、守信的良好软环境。一期工程预计2009年完成。
建设网上联合行政许可系统,对政府部门为企业办事,实行一门受理、联合办理、限时办结、优质高效,切实方便企业和社会。
2.4抓好政府门户网站建设,促进政务公开、网上为民服务
增加了政务公开,为民服务的内容。全省十一个设区市在门户网站上发布的网上办事项目多达800项,省政府各部门在门户网站上发布的网上办事项目近400项,提供的网上审批表格下载近450种,大大方便了企业和社会公众。
覆盖省市县乡四级党政机关的全省电子政务统一网络平台,将大大加快江西省行政机构协同办公的推进工作。
网络平台是电子政务的基础和保证,所有业务系统和信息资源都依赖于网络平台,网络平台的优劣直接关系到整个电子政务系统管理和服务职能的实现。所以电子政务对网络平台有严格的要求。在网络中,除了服务器、路由器、交换机等本地连接的设备以外,更需要注意各个机构之间的互联设备,这些设备承载着出入口的流量,负担重,要求高。必须保证设备的高品质,电子政务骨干网承载行政机构办公、视频会议、信息数据库、服务器托管等关键业务,网络应该严格保证各项关键业务的服务质量。比如:严格保证关键业务系统的可用性,严格保证视频会议的图象质量等等。其次要求对内、对外都要严格保证信息安全,保证业务系统内安全。
3结束语
通过全省电子政务统一网络平台,为全省省辖行政系统提供全面的服务,行政机构自上而下的快速协同办公,大大增强了各级行政机构的办公效率,提高了公众对行政机构服务的满意度。
摘要:自江西省电子政务统一网络平台建成开通以来,江西省省辖行政机构利用此覆盖省市县三级行政机构网络在协同办公领域取得的显著成绩,它弥补了行政机构因部门、隶属、地域导致的行政效率的损失,有效地提高了行政质量。
企业办公网 第9篇
随着“宽带中国”和“信息消费”在我国智慧城市快速推广发展的市场步伐引导下,面向现代办公建筑驻地网传输基础问题,如何采用光通信技术实现真正意义上的“光进铜退”环保型、高可靠性和高扩容性,并且满足多网融合的宽带传输通道,是当今摆在智能化系统集成商和相关产品制造商面前的一项十分具有挑战和重大意义的课题,本方案便是针对现代办公楼宇面向政府办公机构和商用客户的终端应用特点,如何采用全光通讯技术和实现专网和公网共缆分芯传输,终端多网融合应用所形成的具有创新型的整体解决方案。
2 技术背景
PON是一种基于以太网的新型的光纤接入技术,它采用点到多点结构和无源光分传输网络构架,现有的PON技术包括:APON (BPON)、EPON和GPON。典型的PON系统由局端OLT (光线路终端)、用户端ONU (光网络单元)以及ODN(光分配单元)组成,OLT为接入网提供网络侧与核心网之间的接口,通过ONU与各ODN连接。作为PON系统的核心功能设备,OLT具备宽带分配、控制各ONU、实时监控、运行维护管理PON系统的功能。ONU为接入网提供用户侧的接口,提供语音、数据、视频等多种业务流。与ODN的接入,受OLT集中控制,系统可支持分路比为1:16/32/64/128。
面对现代办公楼宇驻地网络的应用对象,理想的建设目标主要归纳为以下几个方面:
(1)多网接入融合传输
驻地网的多网融合传输根据办公楼宇的应用对象主要分为共网融合传输和共缆分芯融合传输两种方案,前者主要是针对普通商业办公楼宇,后者主要是针对政务办公网络应用需求。
(2)无源楼道传输分配
为了最大限度地推广“光进铜退”、建设节能环保型绿色建筑,采用无源光分网络传输技术在实现多网融合的同时,其更大的特点就是可以最大限度地解决传统综合布线系统楼道分配交换网络的有源复杂性问题,同时对整个网络传输系统来说,节省铜缆将达到90%以上,并且整个网络的能耗也将比传统网络低40%以上,同时具有安装简便、维护工作量小的特点。
(3)桌面多网融合应用
一直以来,光纤传输的优点都是众所周知的,但对光纤到桌面并没有实质上的进展,综合分析问题所在,关键是大量设备厂商缺乏对终端用户应用的全面了解。在推广普及光纤到桌面的同时,重视多网融合和多网共缆分芯到桌面集成分离输出的应用,尤其是针对我国政府办公楼宇的应用需求,将会有效促进FTTO (光纤到办公室)的普及应用。
(4)智能网络传输简化
随着智能化系统全数字化和智能化的发展,办公楼宇智能化系统也已经逐步由传统单一传输技术转向基于以太网为基础的互联网传输技术,这也为全光以太网的推广和应用奠定了良好基础,同时也只有光纤以太网能够充分满足现代智能化网络系统的应用。
(5)网络构架扩容简便
采用以全光驻地网建设构架,不仅能够充分满足终端应用的各种需求,同时还能够充分满足后期用户需求的改变和增加以及楼层用户数量改变所导致的传统主干传输路由需要同步调整的要求。
多网融合的网络架构层面主要包含接入网和传送网两个主体,网络架构层面的多网融合旨在打破传统的多网分立格局,使得每张传送网都是能够与任意不同技术类型的接入网相连的全业务传送网。宽带技术的主体就是光纤通信技术,运用一个网络来为广大用户提供更为统一而全面的业务是网络融合的主要目的。作为智慧城市的重要组成部分,办公楼宇全光应用网络的建设目标是为用户提供统一而全面的业务,因此必须具备一个能够支持包括音频、视频业务在内的各种多媒体业务传送的网络平台。为满足业务需求量大、数据量大、服务质量要求较高的特点,对传输时带宽的要求比较高。因此,容量巨大且成本较低的大容量光纤通信技术便成了传输介质的最佳选择。宽带技术特别是光通信技术的发展为传送各种业务信息提供了必要的带宽、传输质量和低成本。作为当代通信领域的支柱技术,光通信技术正以每10年增长100倍的速度发展,具有巨大容量的光纤传输网是“多网融合”的理想传送平台和未来信息高速公路的主要物理载体。
3 解决方案
现代化的办公楼宇对高速宽带的应用需求越来越大,政府在大力推广“绿色建筑”的环保理念,运营商也在加大高宽带接入的规模投入。作为高宽带接入的方案首选就是基于PON应用模式的多网融合接入模式,而解决城市智能楼宇、电子政务等办公的全光网络技术的路由优化创新应用方案则是目前的新课题。
目前,政府机关、涉密部门以及行政审批中心等办公楼宇的网络传输构架基本上是基于多重布线、多重网络、多重隔离的光纤和电缆混合以太网模式,多单位重复投入造成资源的浪费,而办公桌面的多线路、多设备应用方式成了阻碍系统集约化、办公节能化、环境绿色化发展的瓶颈。
针对以上存在的问题,我们提出一套以EPON为基础的多网融合传输解决方案,以典型的电子政务办公网应用为案例,说明全光传输路由的必要性和创新性。
某政务审批中心和行政办公中心需要多网到桌面,传输网络主要由四大类网络构成:
(1)涉密网政府机要网络;
(2)政务网政府部门专网(如工商、税务、公安等);
(3)互联网电信运营商公网、广播电视网、数字语音网;
(4)园区网智能化系统专网、物业管理专网等。
以上涉密网、政务网、互联网、园区网以物理隔离网络传输构架所形成的办公楼宇融合传输,是目前政府办公楼宇具有广泛代表性的创新应用解决方案,如图1所示。
针对该项目需求和实际情况,涉密网、政务网、互联网、园区网核心层分别采用各自独立的核心交换机、整个驻地网在中央机房进行统一汇聚、统一分配传输,实现真正意义上的接入统一管理、传输融合统一、终端应用设备简单、融合规范。
OLT:由于该项目由多个楼栋构成,占地面积大,PON的网络覆盖范围是5公里,每个楼层均有自己的机房,涉及到涉密网、政务网、互联网和园区网四张必须物理隔离的网络。
ONU:本解决方案的创新亮点就是为政务网量身打造了一款四进四出的ONU终端设备,4PON口进,分别接入到不同的OLT完全实现物理隔离,4PON口对应4FE口到不同终端,业务完全实现物理隔离,业务可靠性和安全性充分满足网络安全和通讯传输要求。如图2所示。
园区智能化专网针对门禁、视频监控采用8FE的POE供电ONU设备进行覆盖,优化摄像机设备取电问题,绿色节能,安装便捷,有线电视是采用4FE+ICATV ONU进行覆盖;管理维护方便。
4 应用优势
四路全光桌面终端(ONU)是专为多网多终端办公应用的一款集成式ONU,它完全解决了在多网多终端办公环境里,多ONU设备安装复杂、桌面光纤和网线布置混乱、光纤施工布线难度大等诸多问题,为智能建筑和智慧政务的多网融合传输平台优化了传输路由模式,如图3所示。
5 总结







