摘要:本设计通过对石油企业的信息化需求分析,利用计算机网络原理及网络规划技术,从企业局域网的概念及相关计算机网络技术入手,设计出该企业信息化建设的实施方案及建设规划,对该企业的组网需求进行了分析,对网络安全、网络管理、应用系统等方面进行了论证,形成了一套行之有效的钻井单位信息化建设方案。
关键词: 中石油,信息化建设,钻井
一、信息化建设的概念
(一)信息化建设的概念
企业信息化建设是指企业利用计算机技术、网络技术、安全技术等一系列信息化技术,通过对信息资源的深度开发和广泛利用,不断提高生产、经营、物资、财务、人事决策的效率和水平,从而提高企业经济效益和企业竞争力的过程。从内容上看,企业信息化主要包括企业组网架设、企业应用系统运维、硬件固定资产管理、网络安全建设、信息化人才队伍培养等多个方面。
(二)信息化建设的内容
1、信息化基础设施建设
包括基础网络的搭建、计算机机房的维护、信息化设备的购置与管理。
2、信息化软件系统建设
支撑各部门业务的信息系统,如以财务和物资为核心的ERP系统,人事科的人力资源系统、社保系统,经营科的合同系统,生产科的A7系统,办公室的OA系统,档案室的档案管理系统,等。
3、信息化系统安全体系建设
为了应对各种人为或自然的灾难、攻击等,需要对组织的信息化体系建立安全管理体系,并为了业务连续性而需建立灾难备份与恢复体系。
4、组织的信息化与业务连续性管理意识的培养和强化
信息化建设过程只是信息化的基础,还需要长效的运行维护、升级,使得信息化是持续有效的,这就需要经常地强化组织的信息化与业务连续性管理意识,形成一个持续的信息化管理机制,以及信息化人才队伍的建设,支撑组织战略目标和业务的持续发展。
二、需求分析
(一)石油企业现状和需求
石油企业是一个跨学科、多专业相互配合的技术高度密集型行业,自美国第一口油井在宾夕法尼亚州开采以来,石油企业的信息化一直伴随着石油企业共同发展,并发挥了巨大的作用。20世纪中期,计算机技术已经在石油勘探领域得到了较为广泛的应用,并收到了显著的效果。80年代末,在油气田生产及其他石油工业的各个领域,信息技术已广泛得到应用和发展。今天,随着石油企业信息化理念被普遍接受,实现企业信息化已成为各石油企业必不可少的发展战略。目前,石油企业信息化发展的特征有以下几点:
1、信息孤岛现象比较严重。由于石油资源是国家重要的战略资源,企业还存在计划经济色彩,集团控制特色明显,条块分割比较严重,在财务、人力资源、办公自动化等管理类系统都采用自上而下相互独立运行的方式,系统之间基本没有联系沟通,造成信息孤岛,这样一来企业的信息化规划就在很大程度上受制于上级部门整体规划,对企业信息化建设造成较大制约。
2、企业业务规模与信息化程度不够匹配。许多石油企业业务发展及其规模呈现良好势头,但其信息化程度非常低,甚至还没有一个完整的规划,一些中小石油企业更是基本处于信息化空白期。
3、企业管理环节复杂而不规范。大多数石油企业虽然努力学习国际先进的管理思想,但由于历史、体制、人文背景众多等原因,管理流程和内容尚处于不规范的状态。所以,石油企业管理实践不能直接照搬国外成熟的模式或系统。
4、企业信息化人才匮乏。正如第一节石油企业的特点分析中提到的,石油企业的地理位置普遍比较偏僻,信息交流不畅通,信息化发展相对滞后。石油企业所在区域基本没有国内外较大的IT公司,信息化建设外部环境较差,信息化专业人才的吸引和稳定困难较大,现有人才的流失也比较严重。
5、在实时数据自动采集、数据规范管理、现场生产运行管理、业务流程规范以及企业知识管理上与国外公司都存在着较大的差距。面对信息化管理带来的机遇和挑战,中国的石油企业必须积极部署战略,抓紧实施,迎头赶上。
经过多年的发展,我国石油企业的信息化建设已经打下了广泛的基础,虽然仍存在很多制约和不足,但在政府的支持和企业的不断努力下,坚持企业生产需求和发展目标相适应的原则,让总体规划指导企业信息化建设,相信石油企业信息化建设和公司发展定会齐头并进,共创辉煌。
(二)设计的目的和要求
本设计以中石油在新疆某钻井单位的局域网建设和维护为背景,基于本人对本单位信息管理岗工作多年的经验,将自己的工作重点、石油单位信息化的特点结合起来,借助导师和参考文献的力量,形成论文,以期能够对今后的工作质量有所提升和总结,另对同类石油企业有相关工作需求时,提供参考。随着石油企业信息化的逐步推进,信息化发展与企业自身发展的一致性成为企业信息化发展的诉求,石油企业信息化建设重点要放在如何通过信息系统来控制业务流程的运转,不断提升企业的关键业务能力,不断提高企业勘探开发和经营管理水平,增强企业的核心竞争力,实现经济效益的突飞猛进。石油企业信息化发展战略框架大致可划为三个层次:
1、支撑层:包括基础数据的管理、网络环境的建立、信息安全措施的实施和协同办公的应用等内容;
2、应用层:包括开发和应用知识管理系统、情报管理系统、石油开采现场远程诊断系统、客户(油田)管理系统、石油企业专业技术的支撑系统等等,以及人力资源管理系统、财务管理系统、QHSE管理系统、ERP系统、OA无纸化办公系统等信息管理系统;
3、决策层:主要包括决策支持系统、领导查询系统等,另外还包括一些扩展系统,如各种分析系统等。
企业的信息化发展战略制定和运行的过程要以企业的整体发展战略为基础。一般而言,企业信息化发展战略制定过程是:通过研究企业自身的发展战略,确定企业信息化建设指导思想,进而根据制定的企业信息化建设指导思想,结合企业内外部环境制定信息化发展战略,并通过应用系统的建设和运行、信息化基础设施建设等最终实现数字化石油的目标。
(三)安全保障需求
信息就是资源,对信息的充分利用会产生财富,但只有安全的信息系统才能产生价值。随着企业信息化进程的不断推进,信息安全问题将会日益突出。要保证信息安全,必须从技术、管理等多方面采取措施,基本需求如下:
1、网络系统安全。应采取物理隔离、防火墙、网络管理、认证加密、病毒防范等措施确保网络系统的安全;
2、数据安全。应采取复制、备份、冗余、集群、容错、自动纠错、漏洞扫描、入侵检测、病毒防治、垃圾信息过滤等措施来保证数据的安全;
3、物理安全。应采取门禁、接地、防雷、防火、防盗、监控、冗余电源、智能UPS等措施;
4、应用安全。应采取权限管理、访问控制、身份认证等措施;
5、管理安全:应制定保密管理、机房管理、互联网管理、网站管理、信息管理、人员管理等各项安全管理制度。
三、公司网的规划设计
(一)网络逻辑设计
公司网络主要由三部分组成,公司机关办公楼网络,轮南前指办公楼网络,各井队通过卫星小站接入网络。
(二)网络物理设计
1、布线设置
公司机关办公楼网络和轮南前指办公楼楼体结构类似,网络结构类似,接入点数量也相当。在这里只对机关办公楼网络进行设计。
机关办公楼共7层,每层共有办公室13间,经统计,约共有计算机、网络打印机等接入点200个。办公楼的上级网络接入塔里木油田办公网,再接入中石油内网,由塔里木油田信息管理部管理。根据设备架设的需求和楼体结构的影响,接入的三层级网络交换机架设在公司二楼。每个房间的布线通过墙体埋设先按楼层统一归拢,再接入到2楼H3C S3600 48口交换机。一些关键部门,和视频会议网络,可直接接入到Cisco 3550交换机上,提升访问速度。
公司信息系统网络结构设计,应充分兼顾企业内部油田网和互联网需求,以及中石油集团对下属企业接入互联网的管制和应用。根据业务需求,不在二级单位架设服务器。
2、IP设置
一般的,IP设置分为俩种,一种由DHCP服务器自动分配IP,一种由用户手动设置静态IP。DHCP方式下,每台电脑只需要设置自动获取IP就可以了,对于网管来说更方便,简单易行。但是对于网络安全管理比较困难,因为是不固定IP,无法很确定该IP所对应的MAC,进行限制。静态IP虽然在设置上面麻烦了一些,但便于统一进行管理,有必要时可将IP和MAC进行绑定,保证IP不被占用。另外DHCP方式在理论上要比静态IP响应速度慢,静态IP可以保证更快的开机速度。
公司采取动态IP和静态IP相结合的方式进行管理,对于大部分办公室台式机,会指定给每台电脑一个固定IP,在每台电脑屏幕下方贴上IP铭牌,科室内建立IP管理台账。每当有新电脑需要接入网络时,可以合理的进行IP分配,避免IP冲突。出于办公需要,有时需要临时接入一些办公笔记本,对于这些临时设备,可采取DHCP方式获取IP。由于临时接入网络的电脑,自动获取IP会从小号往大号逐次占用,因此,重要部门的IP和领导的IP尽量设置为大数,避免提前占用IP,导致静态电脑开机后IP冲突。所以,即使是临时接入的电脑,也尽量使用静态IP。公司的IP地址段由塔里木油田分配,地址范围:10.79.111.1~10.79.111.254,子网掩码:255.255.255.0,网关:10.79.111.1,DNS:10.79.0.110,10.79.0.111。个别地址如视频会议系统,受塔里木油田赛门铁克网络限制,需要先申请添加到白名单后,方可实现视频会议的正常使用。IP地址静态设置,也便于实现局域共享和打印机共享。
(三)卫星小站
卫星小站系统是基于IP包交换技术的天地宽带通信系统,可提供语音、数据、会议电视、宽带接入等综合业务,具有安装简单、调试方便、带框使用灵活、适应环境好、搬迁机动性强等特点,等够满足录井、钻井、测井等野外施工队信息化需求。
野外卫星小站通过卫星组网,接入到北京固安卫星公司,由固安卫星公司根据各单位需求,定制接入中石油内网、因特网和北京固定电话网。
目前公司已配备卫星小站30余套,带宽768K,野外施工队伍可拨打卫星电话,收费标准按照北京长途标准计算;能够正常浏览inter网和中石油内网;每周一的生产例会,将连同机关、前指管理站、井队等36个点,进行视频会议,可直接指导野外井队工作,节约了往返的路费,也避免了路途中的不安全因素。这项技术在我公司开展情况处于石油行业前列。
(四)VLAN
VLAN是英文Virtual Local Area Network的缩写,即虚拟局域网。 VLAN与普通局域网从原理上讲没有什么不同,但从用户使用和网络管理的角度来看,VLAN与普通局域网最基本的差异体现在:VLAN并不局限于某一网络或物理范围,VLAN中的用户可以位于一个园区的任意位置,甚至位于不同的国家。
1、VLAN具有以下优点:
①、控制网络的广播风暴
网络管理必须解决因大量广播信息带来带宽消耗的问题。VLAN作为一种网络分段技术,可将广播风暴限制在一个VLAN内部,避免影响其他网段。与传统局域网相比,VLAN能够更加有效地利用带宽。在VLAN中,网络被逻辑地分割成广播域,由VLAN成员所发送的信息帧或数据包仅在VLAN内的成员之间传送,而不是向网上的所有工作站发送。这样可减少主干网的流量,提高网络速度。
②、确保网络安全
共享式局域网之所以很难保证网络的安全性,是因为只要用户插入一个活动端口,就能访问网络。而VLAN能限制个别用户的访问,控制广播组的大小和位置,甚至能锁定某台设备的MAC地址,因此VLAN能确保网络的安全性。
③、简化网络管理
网络管理员能借助于VLAN技术轻松管理整个网络。例如需要为完成某个项目建立一个工作组网络,其成员可能遍及全国或全世界,此时,网络管理员只需设置几条命令,就能在几分钟内建立该项目的VLAN网络,其成员使用VLAN网络,就像在本地使用局域网一样。
2、VLAN在交换机上的实现方法,可以大致划分为4类:
①、基于端口划分的VLAN
②、基于MAC地址划分VLAN
③、基于网络层划分VLAN
④、根据IP组播划分VLAN
根据公司情况分析,虽然存在部门分工,但没有自建的服务器,系统服务器都架设在北京的信息管理部。再者公司整体计算机数量较少,可考虑把物资、财务部门划分到一个VLAN,生产、技术部门划分到一个VLAN。实际工作中,某些部门存在文件夹共享,便于工作的情况,却存在一定的安全隐患,使用VLAN对网络进行划分可有效避免无关部门对共享文件的访问。应用中,由于公司网络本身较小,未对网络再进行更细的VLAN划分,公司办公楼是一个VLAN,由塔里木油田信息管理部统一划分。
(五)硬件设备和网络技术
网络硬件设备主要包括网络服务器、工作站、网卡、集线器、交换机、路由器、传输介质等。各种硬件设备之间是有着相互关联而不是相互独立的,每一部分在网络中都有着不同的作用,缺一不可,只有把这些设备通过一定的形式连起来才能组成一个完整的网络系统。
1、 网卡(网络适配卡或网络接口卡)
网卡——计算机与网络连接的接口,是不可缺少的网络设备之一。每一块网卡上面都有一个世界惟一的ID号,也就是MAC地址,计算机在连入网络之后,就是依靠这个ID号才能实现在不同计算机之间的通信和信息交换。网卡有很多种,不同类型的网络需要使用不同种类的网卡,根据带宽来分的话,有10Mbit/s网卡、10/100Mit/s自适应网卡和1000Mbit/s网卡;如按总线来分的话,有ISA总线、PCI总线、PCMCIA总线网卡等。从目前企业局域网建设的实际情况来看,工作站网卡选择10M/100Mbit/s自适应网卡最适合。
2 、网络服务器
网络服务器是一台运行网络操作系统,提供网络通信以及其他网络管理,并使连网的各工作站能共享软硬件资源。在选型服务器时,主要考虑的是容量大、处理速度高和稳定性好,一般来说都选用大型服务器作为代理服务器,如HP ProLiant BL40p系列的服务器。目前中石油企业不允许二级单位自架服务器,需统一由单位信息管理部进行服务器管理。
3、工作站
工作站是指PC机,也称客户机。通过网卡和传输介质连接到网络服务器上,共享网络系统的资源。
4、 传输介质
传输介质包括有线介质和无线介质两种,一般情况下都是用有线介质的,因为它稳定性高、连接可靠。无线介质只是在特殊环境下才使用。常用的有线传输介质有双绞线、同轴电缆、光缆。
5 、路由器
路由器就是负责地址查找,信息包翻译和交换,实现计算机网络设备与电信设备电气连接和信息传递。
6、集线器
主要指共享式集线器,相当于一个多口的中继器,一条共享的总线,能实现简单的加密和地址保护。
7 、交换机
交换机与集线器的作用是相同的,它的出现是为了提高原有网络的性能同时又保护原有投资,降低网络响应速度,提高网络负载能力。
8、其他硬件设备
公司的台式机、笔记本、打印机、扫描仪、照相机、投影仪属于金额较大硬件,需纳入公司固定资产管理,按照折旧要求逐年折旧,折旧期满应按报废处理。如还有使用价值,应建议继续使用。同时公司信息部门应建立信息化设备台账,定期对信息化设备、机房进行巡检,保证设备、线路的正常可靠运转。
四、网络测试与维护
(一)网络测试
公司的网络隶属于塔里木油田信息管理部管理,由塔里木油田统一做中石油内网和外网的出口。按照中石油集团公司的要求,桌面准入系统首先在塔里木试点应用。其特点是通过定制的赛门铁克杀毒软件,制定不同的安全策略,控制生活网和办公网对网络的访问权限,以达到管控网络安全的目的。
公司网络主要测试包括以下几个方面:
1、检查网络环境,如果公司楼内所有电脑都不通网,则可确认为网络接入错误,应联系塔里木油田信息中心,协调解决。
2、若个别电脑不通网,检查桌面准入系统(赛门铁克)安装是否正常,病毒库是否过期,组策略是否正常;卸载赛门铁克,重新下载最新版本,进行安装;
3、TCP/IP协议是否正常安装,IP,网关、DNS设置是否正常;可卸载TCP/IP协议,再重新进行安装;DNS服务器是否运转正常;
使用Ping命令测试一下本地工作站的循环地址127.0.0.1能否被正常Ping通,倘若该地址无法被正常Ping通的话,那么说明本地工作站的TCP/IP协议程序受到了破坏,或者网卡设备发生了损坏。Ping本网网关10.79.111.1,可以检查硬件设备是否有问题,检查本机与本地网络连接是否正常。Ping本地DNS地址,检查DNS是否能够将IP进行解析。
4、进入internet选项,连接选项卡,查看是否设置了不正确的代理导致网络不通;
5、网卡硬件是否正常,网卡的指示灯闪烁是否正常,驱动是否正常安装;尝试先停用网卡,再启用网卡;或卸载网卡驱动,重新安装新版本的网卡驱动;
对于不同品牌的网卡,其指示灯所代表的意义并不相同。常见的集成网卡通常有俩个指示灯,其中黄色指示灯用于标明物理连接是否正常,而绿色指示灯则表示计算机主板是否已经供电或正处于待机状态。如果计算机与交换机端口正常连接,那么网卡的FULL指示灯和100M指示灯应当呈绿色,且Link指示灯不断闪烁。不同的闪烁方式代表不同的故障,可对照判断故障。
6、二楼交换机运行是否正常,是否由长时间运转导致设备错误,尝试进行设备重启;散热是否良好,房间内空调是否正常运行;
7、网线接口和网卡插口是否松动,二楼交换机处是否出现线路松动,对交换机进行清灰处理;
8、是否由中毒、ARP攻击引起的网络故障,进行杀毒排查。塔里木油田推荐使用彩影ARP防火墙,能有效防范ARP攻击。
(二)网络维护
1、将安全策略、硬件及软件等方法结合起来,构成一个统一的防御系统,有效阻止非法用户进入网络,减少网络的安全风险。
2、定期进行漏洞扫描,审计跟踪,及时发现问题,解决问题。
3、通过入侵检测等方式实现实时安全监控,提供快速响应故障的手段,同时具备很好的安全取证措施。
4、通过软件或硬件的安装,使网络管理者能够很快重新组织被破坏了的文件或应用。使系统重新恢复到破坏前的状态,最大限度地减少损失。
5、在电脑上安装赛门铁克桌面准入防病毒软件,由中石油信息管理部统一控制和管理,实现全网防病毒。
保证网络的安全不仅需要通过相应的技术手段从硬件和软件着手对网络资源进行保护,对网络用户进行网络的安全教育宣传同样重要。首先,要建立一套完整的网络管理规定和网络使用方法,要求网络管理员和网络使用人员必须严格遵守,否则的话,再先进的网络安全技术也不能阻止人为因素对网络安全造成的威胁。其次,加强对网络管理员和网络使用人员的培训,让他们明白什么是可以做的,什么是严禁做的,可能产生的严重后果是什么。对网络了解得越多,自我约束的能力也就越强。第三,制定合适的网络安全策略,既不能让网络用户无限制地使用网络,也不能对用户限定得太死,引发用户设法绕过网络安全系统、钻网络安全策略空子的现象。
(三)信息化设备的管理
公司的信息化设备大体包括:台式机、笔记本、打印机、扫描仪、一体机、照相机、移动硬盘、U盘,以及各类信息化电子耗材。信息化设备的管理,是科室工作的重要一环。能否管理好这些设备,将直接影响公司的信息化建设费用再投入,避免不必要的浪费。这些设备中,如台式机、笔记本、打印机等价高的大件,需要进入固定资产管理;小件设备可计入相关部门成本消耗。
分别建立了井队、机关的信息化设备台账,其中落实到个人的信息化设备,要准确登记,避免出现重复发放,以及维修时,出现个人购置的设备顶替单位配备设备进行维修的情况。
对于信息化设备的购置与维修,需填写《办公自动化设备维修与耗材购置审批表》。由信息中心科长及主管信息领导分别审批,转交物资部门进行采购。对于表单要留存完整,满足结账和内控需求。
信息化设备管理的原则:1、节约成本,避免铺张浪费,可以维修的设备避免购买新设备;2、大件设备需计入公司固定资产,并按照报废年限计提折旧。3、建立好信息化设备台账,明确每件设备的去向。4、定期检修更换老旧设备,避免出现安全隐患。
(四)公司门户的管理与维护
1、主流的网站语言
目前主流的网站开发语言有ASP,PHP,JSP。
ASP是微软公司开发一款动态网页语言。它的特点是简单易学,代码容易编写,无需编译,面相对象,和微软的软件融合度好,源代码不会外漏。但维护起来较困难,存在比较大的安全隐患,稳定性较差,不能实现跨操作系统的应用。对于应用要求比较高的企业已逐渐淘汰。
PHP是一种通用开源脚本语言。语法吸收了C语言、Java和Perl的特点, PHP上手较慢,具有良好的数据交互能力,网页执行速度快,安全性高,支持几乎所有流行的数据库以及操作系统,可以进行C、C++程序的扩展。适合一些小论坛的开发,但对于大型的论坛常会出错,而且安装复杂。
JSP是由Sun Microsystems公司倡导、许多公司参与一起建立的一种动态网页技术标准。 JSP技术有点类似ASP技术,它是在传统的网页HTML文件中插入Java程序段和JSP标记,从而形成JSP文件。 JSP开发既能在Linux下运行,也能在其他操作系统上运行。JSP功能强大,多用于企业级的大型网站,语言严谨,逻辑缜密,安全性能是最好的,但JSP占用资源严重,速度较慢,学习难度较大。
结合公司的实际情况和业务需求,不需要与用户进行太多的动态数据交换,大多是以网页新闻阅读为主,和少量的超链接。ASP语言便于开发和掌握学习的特点能够很好的满足单位工作的需求。目前公司主页采用ASP语言进行建设。
2、公司的网站建设与维护
在中石油门户网站的统一框架下,搭建了塔里木第四勘探公司门户网站。门户网站是公司对外的窗口,一方面展示公司最近的工作动态,一方面为各部门单位提供各类信息化服务和系统链接。外部企业有业务往来的需求,也可以登陆查阅。
(五)石油企业应用系统概述与维护
企业全部的基础数据源通过该分系统的各个子系统进行基础数据采集,存储于核心数据库中,最终形成企业数据中心,为据侧管理分系统提供数据支持。
1、ERP系统
ERP系统是中石油集团统建系统,可分为工程技术ERP和人力资源ERP两大部分组成。
工程技术ERP主要是对中石油内部企业物资装备管理、投资管理、财务管理的控制,确保财务数据保持一致。该系统以财务、物资为核心部门,结合生产、科技、市场、安全、计划部门对公司生产经营活动进行控制。该系统可与公司其他系统做数据接口,实现数据共享,避免数据的重复录入,如目前已和中油集团财务管理系统(Fmiss 7.0)建立数据共享。
人力资源ERP主要是中石油人力资源管理系统,是对中石油所属企业职工的基础管理,包括档案、薪酬、职称等管理,同时该系统另一个主要用途就是为决策管理分系统提供人力资源数据支持,提升人力资源培养效果和人力资源管理水平。
信息管理部门结合公司实际生产流程,在系统内量身创建相应的模块,定义流程,创建用户,为账号配置角色和权限,满足生产的需求。以及后期对系统账号的管理,角色的变更,用户的添加和删除,系统错误的反馈。为满足内控需求,各类表单审批需同步进行。
参考文献
[1] 施建林:“中小企业局域网安全问题探讨” [J],《临沧教育学院学报》,2006年3月,第15卷第1期:97-100;
[2] 李皓:“校园网建设及VLAN技术在校园网中的应用”[D],吉林大学,2009;
[3] 邓永红:“详解三层交换机技术”[J] 《网络与多媒体》,2005年第15期.33-38;
[4] 李虎:“卫星小站在_数字化油田_场站信息化建设中的应用”[J],《电信技术》,2009:86-88;
[5] 曹义新:“网络行为管理在企业局域网中的研究与应用”[J],《中国管理信息化》,2012年5月第15卷第10期:63-66;
[6] 张蓓:“网络安全域在大型石油企业中的应用”[J],《数字石油和化工》,2009第8-9期:139-143;
[7] 朱芯坤:“石油企业网络安全策略”[J],《企业研究》,2012年8月第16期,171-172;
[8] 王军:“浅析石油企业的网络安全防范”[J],《数学技术与应用》,2011-5-15.
[9] 侯珏:“浅谈企业局域网规划设计”[J],《电脑知识与技术》,2010年10月第6卷第32期:8978-8980;
[10] 李佼辉:“企业局域网组建策略的研究”[D],东北石油大学,2011-6;
[11] 孙大文:“企业局域网的安全防护”[D],北京邮电大学,2010-12;
[12] 窦霞:“利用VLAN技术组建局域网”[J],《科技信息》,2011-7-5:110;
[13] 曹会峰:“局域网组建与应用”[J],《中小企业管理与科技》(下旬刊),2010-4-25:202-203;
[14] 伍丽芳:“局域网安全行为监控系统的设计与实现”[D],电子科技大学,2012-5;
[15] 沈辉:“构建中小型企业网络的策略”[J],《科技致富向导》,2010年第36期:200-201;
[16] 万小强:“VLAN技术的研究与实现”[D],北京邮电大学,2006-2;
[17] 繆彬:“我国石油企业信息化建设现状及展望”[J],《当代石油石化》,2010年第12期:23-27。