相信許多用戶都聽過這個(gè)名詞VAR、VAP、SI、Distributor、Reseller、Dealer、ISV、等等。到底這些詞是什麼含義,在此解釋如下,以備參考。
VAP(Value Added Partner)增值合作伙伴;VAR(Value Added Resdller)增值代理商;SI(System Integrator)系統(tǒng)集成商;distributor分銷商(批發(fā)商);Dealer共理商(分銷商);Reseller經(jīng)銷商(代理商);ISV(Independent SoftwareVendor)獨(dú)立軟件供應(yīng)商。VAR和SI的最大區(qū)別是SI面向的是最終用戶,VAR除了最終用戶以外,還可面向SI。河北新龍公司是一家直接面向最終用戶的系統(tǒng)及成公司,也就是S I,我公司一直是Norrel Networks (Bay Netwrks)、3COM 等網(wǎng)絡(luò)設(shè)備廠商的增值代理商,始終致力于河北省信息化建設(shè),服務(wù)遍布政府、電力、郵政、教育、金融、醫(yī)藥等行業(yè)。目前系統(tǒng)集成正象我國(guó)的各種新興行業(yè)一樣,大大小小的集成公司雨后春筍般的涌現(xiàn)出來,僅石家莊市內(nèi),你開車出趟門,保證一路上至少可以看見幾個(gè)打著“網(wǎng)絡(luò)集成”“系統(tǒng)集成”的門臉。但正象其他的新興行業(yè),這些大大小小的公司可謂參差不齊,技術(shù)水平、服務(wù)質(zhì)量令人擔(dān)心。
“他山之石,可以工玉”。1998年度Novell代理商大會(huì)上,臺(tái)灣一位系統(tǒng)集成專家的精彩比喻。他形容系統(tǒng)集成有三種境界?!?/SPAN>
第一種境界稱為“BoxMove”,也就是“搬箱子”。這種商家實(shí)質(zhì)等同于代理。把Compaq 的服務(wù)器、Cisco 的路由器、微軟的NETServer 聯(lián)上了事的活計(jì),充其量算是個(gè)體力活。所以,“Box Move”為最低層次?!?/SPAN>
第二種境界稱為“Solution Provider”。有較高的技術(shù)含量,為用戶定制網(wǎng)絡(luò)方案和系統(tǒng)設(shè)計(jì),注重系統(tǒng)質(zhì)量和服務(wù)意識(shí),是市場(chǎng)上比較成熟和有實(shí)力的系統(tǒng)集成商,他們因此歸結(jié)為第二個(gè)層次。
第三中境界稱為“Consultation Provider”。系統(tǒng)集成的使命是為用戶引入先進(jìn)的信息技術(shù),解決客戶的實(shí)際問題,所以從使用的角度看,依據(jù)客戶實(shí)際的業(yè)務(wù)狀況,謀求最佳技術(shù)和產(chǎn)品方案遠(yuǎn)比具體實(shí)施項(xiàng)目工程要重要的多。河北新龍公司可以說是處在第二和第三種境界之間,我們一直在利用最全面合理網(wǎng)絡(luò)的技術(shù),結(jié)合技術(shù)先進(jìn)應(yīng)用成熟的網(wǎng)絡(luò)產(chǎn)品,為用戶提供完善高效性價(jià)比最優(yōu)的解決方案,并同時(shí)提供長(zhǎng)期良好的技術(shù)服務(wù)與支持。作為一家網(wǎng)絡(luò)集成公司的技術(shù)人員,我想向即將和正在成為網(wǎng)絡(luò)集成項(xiàng)目的最終用戶提幾點(diǎn)建議:
1、選擇合適自己的網(wǎng)絡(luò)技術(shù)和網(wǎng)絡(luò)設(shè)備。用戶應(yīng)在網(wǎng)絡(luò)集成商的支持下,選擇適合本單位的網(wǎng)絡(luò)技術(shù)以及網(wǎng)絡(luò)設(shè)備,可謂“量體裁衣”,不應(yīng)一味追求新技術(shù)新產(chǎn)品,用戶的網(wǎng)絡(luò)不應(yīng)是新技術(shù)新產(chǎn)品的實(shí)驗(yàn)場(chǎng);更不該使用簡(jiǎn)單化一的觀點(diǎn),把網(wǎng)絡(luò)看成H BU+雙較線;一定要考慮網(wǎng)絡(luò)將來的規(guī)模、具體的需求、以及網(wǎng)絡(luò)技術(shù)網(wǎng)絡(luò)產(chǎn)品的成熟性。另外對(duì)集成商的各種推薦不要盲從。
2、網(wǎng)絡(luò)規(guī)劃要著眼全局,長(zhǎng)遠(yuǎn)考慮。用戶不應(yīng)拘泥于現(xiàn)有的情況,應(yīng)以發(fā)展的眼光看世界。最明顯的例子是綜合布線,有的用戶要求很“明確”,“有計(jì)算機(jī)的房間一個(gè)點(diǎn)”,這倒很象早年蓋大樓,一屋一個(gè)電源插座,他可沒想到現(xiàn)在電器的發(fā)展有這麼快,一面墻一個(gè)插座有時(shí)還嫌少。在規(guī)劃網(wǎng)絡(luò)時(shí)應(yīng)注意整個(gè)系統(tǒng)的可擴(kuò)展能力,因?yàn)椴划?dāng)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)以及擴(kuò)展性差的網(wǎng)絡(luò)產(chǎn)品,很可能會(huì)對(duì)將來的網(wǎng)絡(luò)增長(zhǎng)帶來不必要的障礙。這一點(diǎn)尤其適合由于某種原因網(wǎng)絡(luò)建設(shè)需要分步實(shí)施的用戶,不妨要求集成商提供全面和局部?jī)商捉鉀Q方案。
3、重視系統(tǒng)集成上的選擇。這一點(diǎn)對(duì)用戶來講是至關(guān)重要的。選擇集成商時(shí)不妨根據(jù)公司規(guī)模、技術(shù)水平、服務(wù)質(zhì)量等方面進(jìn)行評(píng)估。用戶可以實(shí)地考察集成商的辦公地,走訪集成商的典型工程以檢驗(yàn)其實(shí)力。
4、用戶自身素質(zhì)的提高。畢竟網(wǎng)絡(luò)集成是用戶的工程,用戶需求的提出和將來的網(wǎng)絡(luò)管理是自己的事,不要指望集成商把一切都做的很好。只有不斷完善自身素質(zhì),提高技術(shù)水平才是一勞永逸的事。
廣域網(wǎng)絡(luò)系統(tǒng)的網(wǎng)絡(luò)安全
網(wǎng)絡(luò)系統(tǒng)是一個(gè)廣域網(wǎng)絡(luò)系統(tǒng),具有如下特點(diǎn):
作為專用網(wǎng)絡(luò),主要為下屬各級(jí)部門提供數(shù)據(jù)庫(kù)服務(wù)、日常辦公及管理服務(wù)及往來文電信息的處理、傳輸與存儲(chǔ)等業(yè)務(wù)。
通過與Internet或國(guó)內(nèi)其它網(wǎng)絡(luò)互連,可以使工作人員訪問、利用國(guó)內(nèi)外各種信息資源,并進(jìn)一步加強(qiáng)國(guó)內(nèi)國(guó)際合作。并進(jìn)一步加強(qiáng)同上級(jí)主管部門及地方政府之間的相互聯(lián)系。
基于網(wǎng)絡(luò)的這些特點(diǎn),本方案主要從網(wǎng)絡(luò)層次考慮,將網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)成一個(gè)支持各級(jí)別用戶或用戶群的安全網(wǎng)絡(luò),該網(wǎng)在保證系統(tǒng)內(nèi)部網(wǎng)絡(luò)安全的同時(shí),還實(shí)現(xiàn)與Internet或國(guó)內(nèi)其它網(wǎng)絡(luò)的安全互連。
具體而言,采用下面的安全措施實(shí)現(xiàn)網(wǎng)絡(luò)系統(tǒng)的安全
網(wǎng)絡(luò)系統(tǒng)內(nèi)各局域網(wǎng)邊界的安全,可使用防火墻的訪問控制功能來完成。同時(shí),如果使用支持多網(wǎng)段劃分的防火墻,可同時(shí)實(shí)現(xiàn)局域網(wǎng)內(nèi)部各網(wǎng)段的隔離與相互的訪問控制。
網(wǎng)絡(luò)與其它網(wǎng)絡(luò)如因特網(wǎng)互連的安全可使用防火墻來實(shí)現(xiàn)二者的隔離與訪問控制。同時(shí),建議網(wǎng)絡(luò)系統(tǒng)的重要主機(jī)或服務(wù)器的地址使用Internet保留地址,并有統(tǒng)一的地址和域名分配辦法,這樣一方面解決合法IP不足的問題,另一方面,利用Internet無法對(duì)保留地址進(jìn)行路由的特點(diǎn),杜絕與Internet直接互連。
網(wǎng)絡(luò)系統(tǒng)內(nèi)部各局域網(wǎng)之間信息傳輸?shù)陌踩ㄖ饕紤]省局與各地市局域網(wǎng)的通信安全)可通過使用防火墻的VPN功能或VPN專用設(shè)備來實(shí)現(xiàn)信息的機(jī)密性與完整性保護(hù)。
撥號(hào)用戶的接入安全問題使用防火墻的一次性口令認(rèn)證機(jī)制,可以實(shí)現(xiàn)對(duì)撥號(hào)用戶的身份鑒別。
網(wǎng)絡(luò)監(jiān)控與入侵防范入侵檢測(cè)是實(shí)時(shí)網(wǎng)絡(luò)違規(guī)自動(dòng)識(shí)別和響應(yīng)系統(tǒng)。入侵檢測(cè)系統(tǒng)與防火墻的結(jié)合使用,可以形成主動(dòng)性的防護(hù)體系。
網(wǎng)絡(luò)安全檢測(cè)(包括對(duì)網(wǎng)絡(luò)設(shè)備、防火墻、服務(wù)器、主機(jī)、操作系統(tǒng)等的安全檢測(cè))。使用網(wǎng)絡(luò)安全檢測(cè)工具,用實(shí)踐性的方法掃描分析網(wǎng)絡(luò)系統(tǒng),檢查報(bào)告系統(tǒng)存在的弱點(diǎn)和漏洞,建議補(bǔ)求措施和安全策略,達(dá)到增強(qiáng)網(wǎng)絡(luò)安全性的目的。