簡介:,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,歡迎參加華為項(xiàng)目管理金種子培訓(xùn)PAGE1,,HUAWEITECHNOLOGIESCO,LTD,WWWHUAWEICOM/ENTERPRISE,日期2014年3月11日星期二HUAWEIENTERPRISEABETTERWAY項(xiàng)目管理基礎(chǔ)與華為交付項(xiàng)目管理流程--安捷信交付業(yè)務(wù)部PMO,2014年3月,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,PAGE3,壞了壞了,期限到了,忙不完了,“三邊工程”管理項(xiàng)目的誤區(qū)(一)不行啊,情況變化,我們的項(xiàng)目進(jìn)程恐怕也要變動(dòng)了邊計(jì)劃邊實(shí)施邊修改,下一步該干什么還沒想好,正在作新計(jì)劃呢。,“六拍運(yùn)動(dòng)”管理項(xiàng)目的誤區(qū)(二),第3拍拍胸脯“老板,放心吧,包在我身上”第6拍拍大腿“唉,早知如此,當(dāng)初就應(yīng)該,PAGE4,第1拍拍腦門看來這個(gè)項(xiàng)目真有的賺啊,趕緊上第4拍拍桌子BOSS“在搞什么這么長時(shí)間了,花了這么多錢,項(xiàng)目才剛剛進(jìn)展到這HUAWEITECHNOLOGIESCO,LTD,第2拍拍肩膀“好好干啊,我相信你們”第5拍拍屁股“當(dāng)初不論證清楚,現(xiàn)在項(xiàng)目做不下去了,走人”HUAWEICONFIDENTIAL,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,反,思,無論是在工作中還是在日常生活中,我們都經(jīng)常會(huì)遇到“三邊六拍”的場景。為什么這樣的情形會(huì)經(jīng)常發(fā)生呢我們應(yīng)當(dāng)從中吸取什么教訓(xùn)呢為了盡量提高生活和工作中事務(wù)運(yùn)作的成功率和效率,我們迫切需要項(xiàng)目管理PAGE5,,,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,PAGE6,????,技術(shù)專家不等于管理專家21世紀(jì)每個(gè)CEO都應(yīng)該是項(xiàng)目管理專家美國著名財(cái)富雜志預(yù)測項(xiàng)目管理將成為21世紀(jì)年輕人首選職業(yè)新華社未來3年中國至少需要30萬名項(xiàng)目管理人才,為什么學(xué)習(xí)項(xiàng)目管理21世紀(jì)不失業(yè)的技能項(xiàng)目管理是一門很重要的戰(zhàn)略性學(xué)科,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,目錄1項(xiàng)目管理概述,23,項(xiàng)目管理實(shí)踐研討21項(xiàng)目管理五大過程組(回顧)22項(xiàng)目管理十大知識(shí)領(lǐng)域(系統(tǒng)性介紹)華為項(xiàng)目管理流程概要,4總結(jié)PAGE7,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,項(xiàng)目管理概述,PAGE8,1,2項(xiàng)目管理知識(shí)體系框架,3組織與項(xiàng)目管理,?,項(xiàng)目管理基本概念項(xiàng)目與項(xiàng)目管理,??,五大過程組十大知識(shí)領(lǐng)域,????,項(xiàng)目經(jīng)理項(xiàng)目團(tuán)隊(duì)項(xiàng)目組織結(jié)構(gòu)項(xiàng)目經(jīng)理人的知識(shí)結(jié)構(gòu)、能力與培養(yǎng),,,,,,,,,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,PAGE9,項(xiàng)目管理的發(fā)展歷程系統(tǒng)工程4060年代,優(yōu)選法5060年代,項(xiàng)目管理,??????,研發(fā)項(xiàng)目管理交付項(xiàng)目管理基建項(xiàng)目管理變革項(xiàng)目管理銷售項(xiàng)目管理,,,,,,,,,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,?參加一次高考?舉辦一次婚禮?新房裝修?組織一次生日PARTY,項(xiàng)目管理應(yīng)用項(xiàng)目管理是目前企業(yè)運(yùn)作中最常用的運(yùn)作方式企業(yè)的成功有賴于每個(gè)項(xiàng)目的成功;項(xiàng)目管理是企業(yè)商業(yè)目標(biāo)的達(dá)成和戰(zhàn)略實(shí)現(xiàn)的手段;,在生活中,盡量一次性將事情做對(duì),項(xiàng)目管理已成為企業(yè)中的關(guān)鍵職能,94%對(duì)從事PM工作的員工有CAREERPATH80有PM方面的溝通網(wǎng)絡(luò)(如社區(qū))69%用PMBOK作為PM的基礎(chǔ)PAGE10,????,組織一場運(yùn)動(dòng)會(huì)嫦娥系統(tǒng)工程組織一次項(xiàng)目管理培訓(xùn)年度客戶滿意度調(diào)查,項(xiàng)目管理,HUAWEICONFIDENTIAL,日常運(yùn)作,?,連續(xù)性和重復(fù)性,?持續(xù)保持業(yè)務(wù)運(yùn)作PAGE11,項(xiàng)目,?,臨時(shí)性和唯一性,?達(dá)成目標(biāo)并關(guān)閉HUAWEITECHNOLOGIESCO,LTD,項(xiàng)目VS日常運(yùn)作,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,???,臨時(shí)性(TEMPORARY)獨(dú)特性(UNIQUE)逐步完善PROGRESSIVEELABORATION),項(xiàng)目與項(xiàng)目管理的概念什么是項(xiàng)目項(xiàng)目是為完成創(chuàng)造獨(dú)特的產(chǎn)品、服務(wù)或成果而進(jìn)行的臨時(shí)性工作。,什么是項(xiàng)目管理將知識(shí)、技能、工具、技術(shù)應(yīng)用于項(xiàng)目活動(dòng),以滿足對(duì)項(xiàng)目的要求PAGE12,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,時(shí)間TIME,SCHEDULE,成本COST,BUDGET,在預(yù)算內(nèi)按時(shí)提交滿足要求的產(chǎn)品、服務(wù)或成果。PAGE13,項(xiàng)目管理的三重制約范圍(SCOPE)風(fēng)險(xiǎn)客戶滿意(CUSTOMERSATISFACTION,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,項(xiàng)目體驗(yàn)活動(dòng)建塔某電信設(shè)備制造商擬參加歐洲電信展覽。該公司計(jì)劃花費(fèi)60,000搭建一個(gè)高度為10米的展臺(tái)?,F(xiàn)請(qǐng)大家按110比例搭建一個(gè)展臺(tái)模型所提供的材料為,膠帶3000/個(gè)卷尺3500/把,A4紙1000/張剪刀3500/把咨詢費(fèi)1000/問題游戲中的角色包括,參展商展覽主辦方、咨詢公司、供應(yīng)商,由學(xué)員擔(dān)任由講師擔(dān)任,活動(dòng)要求建成后的塔身凈高1米,能承重3本學(xué)員手冊(或1本手冊夾)一分鐘以上;30分鐘以內(nèi)完成展位的設(shè)計(jì)和建造過程,延遲1分鐘增加成本2000,但最長不超過10分鐘;有效控制成本(6萬以內(nèi));活動(dòng)材料可以領(lǐng)取多次,但不能退還。最后5分鐘才領(lǐng)的材料視為緊急采購,價(jià)格翻倍;創(chuàng)意新穎,造型美觀可以酌情加分14,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,項(xiàng)目體驗(yàn)活動(dòng)綜合評(píng)比表15,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,分享項(xiàng)目體驗(yàn)活動(dòng)你認(rèn)為本活動(dòng)中最成功的一點(diǎn)經(jīng)驗(yàn)是什么需要提升的又有哪些討論時(shí)間5分鐘討論輸出小組結(jié)論寫在大白紙上16,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,項(xiàng)目管理概述,PAGE17,1,2項(xiàng)目管理知識(shí)體系框架,3組織與項(xiàng)目管理,?,項(xiàng)目管理基本概念項(xiàng)目與項(xiàng)目管理,??,五大過程組十大知識(shí)領(lǐng)域,????,項(xiàng)目經(jīng)理項(xiàng)目團(tuán)隊(duì)項(xiàng)目組織結(jié)構(gòu)項(xiàng)目經(jīng)理人的知識(shí)結(jié)構(gòu)、能力與培養(yǎng),,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,項(xiàng)目管理五大過程組,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,項(xiàng)目管理的十大知識(shí)領(lǐng)域在項(xiàng)目管理的體系結(jié)構(gòu)中,是以組成過程的形式來描述項(xiàng)目管理的知識(shí)和實(shí)踐。這些過程被組織成十個(gè)知識(shí)領(lǐng)域。,PAGE19,1整合,2范圍,3時(shí)間,4成本,5質(zhì)量,6人力,7溝通,8風(fēng)險(xiǎn),9采購,10,10干系人,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,小測驗(yàn)請(qǐng)說明項(xiàng)目管理十大知識(shí)領(lǐng)域之間的層次關(guān)系討論時(shí)間5分鐘討論輸出小組結(jié)論寫在大白紙上,選定一位成員代表小組呈現(xiàn)討論發(fā)表3分鐘/組PAGE20,,,,,,,,,,,,,基準(zhǔn)計(jì)劃協(xié)調(diào)資源目標(biāo)一致防患未然HUAWEITECHNOLOGIESCO,LTD,項(xiàng)目管理十大知識(shí)領(lǐng)域的層次關(guān)系1/2范圍管理,PAGE21,時(shí)間管理成本管理質(zhì)量管理人力資源溝通管理干系人管理采購管理整體管理風(fēng)險(xiǎn)管理HUAWEICONFIDENTIAL,,,,,,,,,,,,,,,,,,,,,,,,,,,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,項(xiàng)目管理的十大知識(shí)領(lǐng)域的層次關(guān)系2/2,PAGE22,項(xiàng)目干系人的需要和期望,范圍管理人力資源管理,時(shí)間管理溝通管理,成本管理整合管理風(fēng)險(xiǎn)管理,質(zhì)量管理采購管理,工具技術(shù)項(xiàng)目成功,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,五個(gè)過程組與十大知識(shí)領(lǐng)域的對(duì)應(yīng)關(guān)系PAGE23,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,項(xiàng)目管理概述,PAGE24,1,2項(xiàng)目管理知識(shí)體系框架,3組織與項(xiàng)目管理,?,項(xiàng)目管理基本概念項(xiàng)目與項(xiàng)目管理,??,五大過程組十大知識(shí)領(lǐng)域,????,項(xiàng)目經(jīng)理項(xiàng)目團(tuán)隊(duì)項(xiàng)目組織結(jié)構(gòu)項(xiàng)目經(jīng)理人的知識(shí)結(jié)構(gòu)、能力與培養(yǎng),,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,項(xiàng)目經(jīng)理如果你愛一個(gè)人,請(qǐng)讓他當(dāng)項(xiàng)目經(jīng)理如果你恨一個(gè)人,請(qǐng)讓他當(dāng)項(xiàng)目經(jīng)理PAGE25,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,項(xiàng)目經(jīng)理的一天,,,,,,,,,,,,,,,,,,,,,,,,,,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,職能經(jīng)理,職能經(jīng)理,職能經(jīng)理,項(xiàng)目組織結(jié)構(gòu)項(xiàng)目管理是一種“矩陣管理”總經(jīng)理項(xiàng)目管理辦公室,項(xiàng)目經(jīng)理項(xiàng)目經(jīng)理項(xiàng)目經(jīng)理PAGE27,,,,,,,,,,,,,,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,組織的影響組織結(jié)構(gòu)其實(shí)是項(xiàng)目經(jīng)理和職能經(jīng)理的權(quán)利分配職能型FUNCTIONAL矩陣型MATRIX強(qiáng)、弱、平衡矩陣(STRONG、WEAK、BALANCE)項(xiàng)目型PROJECTIZED對(duì)項(xiàng)目影響的實(shí)質(zhì)是什么組織結(jié)構(gòu)的形式項(xiàng)目經(jīng)理控制資源的能力或項(xiàng)目獲得資源的能力PAGE28,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,項(xiàng)目經(jīng)理人的知識(shí)結(jié)構(gòu)與能力,PAGE29,硬技能,軟技能,(方法、過程、技能)員管理、領(lǐng)導(dǎo)力),(人,????,計(jì)劃跟蹤控制報(bào)告,????,領(lǐng)導(dǎo)團(tuán)隊(duì)建設(shè)沖突解決協(xié)商溝通傾聽,,,,,,,,,,,,,,,,,,,,,,,,,,,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,項(xiàng)目經(jīng)理人的培養(yǎng),PAGE30,助理項(xiàng)目經(jīng)理,項(xiàng)目管理專業(yè)教育,在相關(guān)項(xiàng)目上從事35年的實(shí)踐,大學(xué)相關(guān)基礎(chǔ)教育,高級(jí)項(xiàng)目經(jīng)理項(xiàng)目經(jīng)理,大型項(xiàng)目案例研究項(xiàng)目群管理項(xiàng)目管理再培訓(xùn),項(xiàng)目管理再實(shí)踐項(xiàng)目管理再實(shí)踐,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,目錄1項(xiàng)目管理概述,23,項(xiàng)目管理實(shí)踐研討21項(xiàng)目管理五大過程組(回顧)22項(xiàng)目管理十大知識(shí)領(lǐng)域(系統(tǒng)性介紹)華為項(xiàng)目管理流程概要,4總結(jié)PAGE31,,,,,,,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,項(xiàng)目管理五大過程總視圖,PAGE32,活動(dòng)(資源投入)水平,啟動(dòng),計(jì)劃,收尾,實(shí)施監(jiān)控,項(xiàng)目啟動(dòng)的關(guān)鍵動(dòng)作,PAGE33,1234HUAWEITECHNOLOGIESCO,LTD,項(xiàng)目立項(xiàng)發(fā)布項(xiàng)目章程組建項(xiàng)目組項(xiàng)目開工會(huì)HUAWEICONFIDENTIAL,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,PAGE34,人員到位,職責(zé),分工,結(jié)構(gòu),章程,,,,,職位說明書,件,確認(rèn)人員及時(shí)到位,發(fā)布項(xiàng)目章程任命文SPONSOR發(fā)布PD,PM,開工會(huì),驗(yàn)收,組織組織,項(xiàng),目,,,,,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,核心團(tuán)隊(duì)外圍團(tuán)隊(duì)PAGE35,項(xiàng)目經(jīng)理,CT,ET,項(xiàng)目團(tuán)隊(duì)發(fā)起人SPONSORPMPROJECTMANAGERCTCORETEAM,ETEXTENDEDTEAMCTET,,,,,,,,,,,,,,,,,,,,,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,PAGE36,項(xiàng)目干系人管理項(xiàng)目干系人管理,識(shí)別干系人,規(guī)劃干系人管理,管理干系人參與,控制干系人參與,活動(dòng)(資源投入)水平,啟動(dòng),計(jì)劃,收尾,實(shí)施監(jiān)控,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,干系人識(shí)別,干系人影響分析,項(xiàng)目干系人管理干系人,目,標(biāo)平衡PAGE37,干系人管理,,,,,,,,,,,,,,,,,,,,,,,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,干系人網(wǎng)絡(luò)圖示意,PAGE38,客戶、監(jiān)理,分包、代理、合作,政府部門,其他組織,工程管理經(jīng)理,業(yè)務(wù)職能經(jīng)理,項(xiàng)目發(fā)起,人,管理層,行政支平臺(tái),公司項(xiàng)目交付支持平臺(tái),AM,合同管理專員技術(shù)支持經(jīng)理服務(wù)交付經(jīng)理,項(xiàng)目財(cái)務(wù),產(chǎn)品經(jīng)理,網(wǎng)絡(luò)設(shè)計(jì)經(jīng)理合同分包經(jīng)理實(shí)施經(jīng)理,項(xiàng)目QA/EHS,經(jīng)理經(jīng)理項(xiàng)目組內(nèi)部公司外部,PM自產(chǎn)勘測設(shè)備設(shè)計(jì)實(shí)施,,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,分組研討研討題目討論你們交付過的一個(gè)案例并分析下項(xiàng)目的干系人都有哪些研討時(shí)間小組討論10分鐘,發(fā)表2分鐘/組研討輸出請(qǐng)用關(guān)鍵詞描述,將結(jié)論輸出在大白紙上,,,,,,,,,,,,,,項(xiàng)目計(jì)劃的關(guān)鍵動(dòng)作,PAGE40,123HUAWEITECHNOLOGIESCO,LTD,界定項(xiàng)目范圍制定項(xiàng)目計(jì)劃計(jì)劃的集成與銜接HUAWEICONFIDENTIAL,,,,,,,,,,,,,,,,,,,,,項(xiàng)目范圍的界定HUAWEITECHNOLOGIESCO,LTD,PAGE41,這就是沒有有效的范圍管理可能產(chǎn)生的結(jié)果HUAWEICONFIDENTIAL,,,,,,,,,,,,,,,,,,,,,,,,,,,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,PAGE42,項(xiàng)目范圍管理項(xiàng)目范圍管理,收集需求,定義范圍,確認(rèn)范圍,規(guī)劃范圍管理活動(dòng)(資源投入)水平啟動(dòng),計(jì)劃,控制范圍收尾,創(chuàng)建WBS實(shí)施監(jiān)控,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,項(xiàng)目范圍管理產(chǎn)品范圍(PRODUCTSCOPE)是客戶對(duì)項(xiàng)目最終某項(xiàng)產(chǎn)品、服務(wù)或成果所期望具有的特性和功能的總合。衡量標(biāo)準(zhǔn)是產(chǎn)品需求。項(xiàng)目范圍PROJECTSCOPE是指為交付具有規(guī)定特性與功能的產(chǎn)品、服務(wù)或成果而必須完成的全部工作的總和。衡量標(biāo)準(zhǔn)是項(xiàng)目管理技術(shù)是否完成。項(xiàng)目范圍管理是其它管理的基礎(chǔ),其核心是工作內(nèi)容的設(shè)定和取舍。PAGE43,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,WBS工作分解結(jié)構(gòu),“大事化小”將項(xiàng)目的任務(wù)按照一定邏輯進(jìn)行逐層分解,分解到可預(yù)測、可管理的單個(gè)活動(dòng)為止。,工作分解結(jié)構(gòu)WBSWORKBREAKDOWN,STRUCTURE分解的原則完全窮盡,彼此獨(dú)立分解的方法自上而下法、頭腦風(fēng)暴法最低層的特征?一個(gè)清晰的任務(wù)完成?能夠估算工作量和工期?一個(gè)清晰的責(zé)任人?通常而言,活動(dòng)的長度應(yīng)小于兩周80小時(shí)44,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,該如何分解45,,,,,,,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,還有遺漏的工作嗎產(chǎn)品類服務(wù)類結(jié)果類46,,,,,,,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,4基于項(xiàng)目管理(PROJECTMANAGEMENT)要素的分解,項(xiàng)目管理相關(guān)工作。對(duì)項(xiàng)目管理要素的分解存在于一切項(xiàng)目,中,且永遠(yuǎn)位于WBS的第二層。47,例如項(xiàng)目行政,配置管理,文檔,團(tuán)隊(duì)培訓(xùn)和發(fā)展等,還有遺漏的工作嗎項(xiàng)目管理類,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,PAGE48,項(xiàng)目進(jìn)度管理項(xiàng)目進(jìn)度管理,控制進(jìn)度,規(guī)劃進(jìn)度管理活動(dòng)(資源投入)水平,定義活動(dòng)啟動(dòng),排列活動(dòng)順序估算活動(dòng)資源計(jì)劃,估算活動(dòng)持續(xù)時(shí)間實(shí)施監(jiān)控,制定進(jìn)度計(jì)劃收尾,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,項(xiàng)目進(jìn)度管理項(xiàng)目進(jìn)度管理也稱項(xiàng)目時(shí)間管理,是指在項(xiàng)目的進(jìn)展過程中,為了確保項(xiàng)目能夠在規(guī)定的時(shí)間內(nèi)完成項(xiàng)目的目標(biāo),對(duì)項(xiàng)目活動(dòng)進(jìn)度及日程安排所進(jìn)行的管理過程。時(shí)間是項(xiàng)目所有資源中具有特殊意義的資源,時(shí)間管理是項(xiàng)目管理知識(shí)體系中最具特色的部分。PAGE49,,,,,,,,,,,,,,,PAGE50,活動(dòng)定義,項(xiàng)目進(jìn)度管理全過程活動(dòng),編制進(jìn)度計(jì)劃,進(jìn)度控制,啟動(dòng)HUAWEITECHNOLOGIESCO,LTD,計(jì)劃HUAWEICONFIDENTIAL,控制,排序工期,估計(jì),確認(rèn)里程碑,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,進(jìn)度計(jì)劃進(jìn)度制訂的工具甘特圖關(guān)鍵路徑法進(jìn)度壓縮資源平衡,,,,,,,,,,,,,,,,,,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,甘特圖GANTT圖是對(duì)任務(wù)的一種羅列,標(biāo)明任務(wù)名稱、開始時(shí)間、完成時(shí)間、工期、資源名稱等。采用GANTT圖雖然沒有PERT圖直觀,但羅列問題任務(wù)可較多,特別適合計(jì)劃條理性不是很強(qiáng)的工作;帶依賴關(guān)系的GANTT圖,2000年1月,2000年2月,2000年3月,2000年4月,任務(wù)A任務(wù)B任務(wù)C任務(wù)D任務(wù)E,,,,,,,,,,,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,53,哪一條是關(guān)鍵路徑,A18,D11,E13F16,開始,結(jié)束,B14C12,關(guān)鍵路徑法關(guān)鍵路徑法(CPMCRITICALPATHMETHOD)工期總和最長的一條路徑稱為關(guān)鍵路徑,它是完成該項(xiàng)目所需的最短時(shí)間.關(guān)鍵路徑上的每一項(xiàng)任務(wù)都是關(guān)鍵任務(wù),這些任務(wù)的完成時(shí)間一有延遲,就會(huì)影響項(xiàng)目或階段的完成時(shí)間.,,HUAWEICONFIDENTIAL,54,演練創(chuàng)建網(wǎng)絡(luò)圖/甘特圖1、演練輸入路易十四把你抓為俘虜,要求你替他做一個(gè)計(jì)劃,為他的城堡添加三個(gè)新地牢小的地牢很難設(shè)計(jì)(最快要12周),但是容易建成(1周)。中等的地牢是典型的,設(shè)計(jì)(5周),施工(6周)。大的地牢容易設(shè)計(jì)(1周),但是很難建造(9周)你有一個(gè)設(shè)計(jì)師和一個(gè)建筑師。你的設(shè)計(jì)師不會(huì)建造而建筑師不會(huì)設(shè)計(jì)。2、演練任務(wù)如果給路易建三個(gè)城堡(大中小各一個(gè))地牢,最短工期是多少3、演練輸出網(wǎng)絡(luò)圖,甘特圖,4、演練時(shí)間10分鐘HUAWEITECHNOLOGIESCO,LTD,范例04表,,,,,,,,,,,,,,,,,,,,,,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,55,施工大的9,施工中的6,設(shè)計(jì)小的12,設(shè)計(jì)中的5,結(jié)束,設(shè)計(jì)大的1,施工小的1,輸出一網(wǎng)絡(luò)圖(前導(dǎo)圖)開始,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,123456789101112131415161718192021222324,周56,輸出二甘特圖任務(wù)設(shè)計(jì)大地牢設(shè)計(jì)中地牢設(shè)計(jì)小地牢建造大地牢建造中地牢建造小地牢,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,真的很遺憾設(shè)計(jì)建造地牢的任務(wù)中,按照你的規(guī)劃,雖然工期是最短的,但有兩周建筑師沒有活干,成天睡覺或出去游玩。不巧的是國王就在這兩周里的某一天來視察了,發(fā)現(xiàn)建筑師在睡大覺,認(rèn)為你的方案工期雖短,但讓他多浪費(fèi)了糧食和工錢,不是最佳方案。所以他下令判你終生監(jiān)禁怎樣改進(jìn)57,,,,,,,,,,,,,,,,,,,,,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,PAGE58,項(xiàng)目成本管理項(xiàng)目成本管理,規(guī)劃成本管理,估算成本,制定預(yù)算,控制成本,活動(dòng)(資源投入)水平,啟動(dòng),計(jì)劃,收尾,實(shí)施監(jiān)控,,,,,,,,,,,,,,,,,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,項(xiàng)目成本管理,資源清單羅列項(xiàng)目所需的全部有形物質(zhì),無形資產(chǎn)和人力資源的清單,成本估算將項(xiàng)目所需全部資源分別乘以各自單價(jià),匯集成項(xiàng)目總成本,成本預(yù)算將項(xiàng)目的估算成本按照工作分解結(jié)構(gòu)分配于項(xiàng)目的各項(xiàng)活動(dòng),成本管理計(jì)劃的三部曲PAGE59,,,,,,,,,,,,,,,,,,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,PAGE60,項(xiàng)目質(zhì)量管理項(xiàng)目質(zhì)量管理,規(guī)劃質(zhì)量管理,實(shí)施質(zhì)量保證,控制質(zhì)量,活動(dòng)(資源投入)水平,啟動(dòng),計(jì)劃,收尾,實(shí)施監(jiān)控,,,,,,,,,,,,,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,項(xiàng)目質(zhì)量管理?以客戶為中心?預(yù)防為主?質(zhì)量管理必須堅(jiān)持”三全管理”全員、全過程、全項(xiàng)目?項(xiàng)目質(zhì)量管理必須堅(jiān)持”戴明循環(huán)”PDCA模式?P過程的策劃?D過程的實(shí)施?C過程的檢查?A過程的處置PAGE61,,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,分組研討研討題目工程交付過程中有哪些常見的質(zhì)量問題,您是如何解決的研討時(shí)間小組討論10分鐘,發(fā)表2分鐘/組研討輸出請(qǐng)用關(guān)鍵詞描述,將結(jié)論輸出在大白紙上,,,,,,,,,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,PAGE63,客戶滿意度管理STEP1確定項(xiàng)目質(zhì)量標(biāo)準(zhǔn),項(xiàng)目交付質(zhì)量管理-“6步1法”STEP4質(zhì)量自檢項(xiàng)目管理能力和工作業(yè)績的體現(xiàn)。,,,,,,,,,,,,,,,,,,,,,,,,,,,,HUAWEITECHNOLOGIESCO,LTD,HUAWEICONFIDENTIAL,PAGE70,項(xiàng)目風(fēng)險(xiǎn)管理項(xiàng)目風(fēng)險(xiǎn)管理,規(guī)劃風(fēng)險(xiǎn)管理,識(shí)別風(fēng)險(xiǎn),實(shí)施定性風(fēng)險(xiǎn)實(shí)施定量風(fēng)險(xiǎn)分析分析,規(guī)劃風(fēng)險(xiǎn)應(yīng)對(duì),控制風(fēng)險(xiǎn),活動(dòng)(資源投入)水平,啟動(dòng),計(jì)劃,收尾,
下載積分: 4 賞幣
上傳時(shí)間:2024-01-07
頁數(shù): 158
大?。?10.25(MB)
子文件數(shù):
簡介:第6章安全VPN及撥號(hào)業(yè)務(wù)故障排除,ISSUE10,2,學(xué)習(xí)目標(biāo),掌握VPN相關(guān)技術(shù)的故障排除方法,包括L2TP,GRE,IPSEC和IKE;掌握防火墻故障排除方法和流程;掌握DCC故障排除的流程,并理解教材所列舉的案例分析。,學(xué)習(xí)完本課程,您應(yīng)該能夠,3,課程內(nèi)容,包過濾防火墻故障排除,,,,,,,IPSEC和IKE故障排除,GRE故障排除,L2TP故障排除,DCC、ISDN故障排除,4,IPSEC和IKE故障排除,IPSEC和IKE故障排除綜述DISPLAY、DEBUGGING命令介紹IPSEC和IKE故障案例分析,5,IPSEC和IKE故障排除綜述,IPSEC和IKE知識(shí)簡介IPSEC和IKE配置的一般步驟手工方式下IPSEC功能和性能的常見問題協(xié)商方式下IPSEC和IKE功能和性能的常見問題IPSEC和IKE配置過程的注意事項(xiàng),6,IPSEC簡介,IPSEC提供如下安全服務(wù)完整性真實(shí)性機(jī)密性防重放IPSEC安全協(xié)議AH協(xié)議ESP協(xié)議IPSEC加密驗(yàn)證算法驗(yàn)證算法MD5和SHA1加密算法DES、3DES、BLOWFISH、CAST,7,IKE簡介,IKE全稱INTERNETKEYEXCHANGEIKE用于IPSEC安全聯(lián)盟及密鑰的自動(dòng)化管理,定時(shí)為IPSEC協(xié)商密鑰,創(chuàng)建、刪除安全聯(lián)盟等IKE采用兩個(gè)階段的ISAKMP協(xié)商認(rèn)證通信信道,為第二階段的通信提供安全保證。即建立IKESA使用IKESA協(xié)商建立IPSECSA,用于IPSEC通信。,8,IPSEC與IKE,,IKE,IPSEC,IKE,,IPSEC,,IKESANEGOTIATION,,,SA,SA,9,IPSEC和IKE配置的一般步驟,IPSEC和IKE配置的一般步驟WHAT,WHERE,HOW手工模式IPSEC基本配置明確要保護(hù)什么(WHAT),也就是定義ACL。明確實(shí)施保護(hù)的位置(WHERE)。明確如何保護(hù)(HOW),定義PROPOSAL。定義安全策略(IPSECPOLICY),定義安全策略的模式為MANUAL定義安全聯(lián)盟所用的密鑰。在合適的接口上應(yīng)用安全策略。協(xié)商模式IPSEC基本配置WHAT,WHERE,HOW,IPSECPOLICY配置IKE的參數(shù)(IKE的PROPOSAL和共享密鑰)。在合適的接口上應(yīng)用安全策略。,10,手工方式下IPSEC功能和性能的常見問題,手工方式下安全聯(lián)盟不能建立相應(yīng)的安全策略是否應(yīng)用到了接口上檢查安全策略是否設(shè)置了要保護(hù)的數(shù)據(jù)流檢查安全策略是否設(shè)置了安全提議檢查安全策略是否設(shè)置了隧道端點(diǎn)檢查安全聯(lián)盟的SPI檢查安全聯(lián)盟的密鑰是否設(shè)置正確檢查密鑰的長度是否與算法要求的相同,11,手工方式下IPSEC功能和性能的常見問題(續(xù)),手工方式下建立了安全聯(lián)盟,但不能通信安全聯(lián)盟兩端的配置的ACL是否互為鏡像選用的安全協(xié)議是否一樣選用的算法是否一致SPI是否匹配密鑰是否匹配定義的隧道端點(diǎn)是否相同手工方式下建立了安全聯(lián)盟,部分?jǐn)?shù)據(jù)流能通信,部分不能通信安全聯(lián)盟兩端的配置的ACL是否互為鏡像,12,協(xié)商方式下IPSEC和IKE功能和性能常見問題,協(xié)商方式的IPSEC安全聯(lián)盟是由IKE協(xié)商生成的。要診斷此類故障,首先要清楚安全聯(lián)盟的建立過程。,第一步,第二步,第三步,第四步,合適的數(shù)據(jù)流從應(yīng)用IPSEC的接口轉(zhuǎn)發(fā)出去,第一步,觸發(fā)IKE協(xié)商階段1的SA,第二步,第三步,在階段2安全聯(lián)盟的保護(hù)下進(jìn)行通信,第四步,ROUTERA,ROUTERA,ROUTERB,ROUTERB,ROUTERA,ROUTERA,ROUTERA,ROUTERA,ROUTERA,ROUTERA,ROUTERB,ROUTERB,ROUTERB,ROUTERB,ROUTERB,ROUTERB,在IKE階段1安全聯(lián)盟的保護(hù)下協(xié)商階段2的IPSECSA,,,,,13,協(xié)商方式下IPSEC和IKE功能和性能常見問題(續(xù)),階段1的SA沒有建立接口是否應(yīng)用了安全策略是否有匹配的數(shù)據(jù)流觸發(fā)是否為對(duì)方配置了共享密鑰,以及共享密鑰是否一致階段2的SA沒有建立ACL是否匹配安全提議是否一致設(shè)置的隧道對(duì)端地址是否匹配應(yīng)用的接口是否正確兩個(gè)階段的SA都成功建立,但不能通信一般都是由于ACL的配置不當(dāng)引起的,檢查ACL的配置是否符合要求,14,IPSEC和IKE配置過程的注意事項(xiàng),確定要保護(hù)的數(shù)據(jù)流時(shí)的注意事項(xiàng)IPSEC保護(hù)的數(shù)據(jù)流是雙向的所以定義的雙向數(shù)據(jù)流應(yīng)該保持完全重疊確定實(shí)施保護(hù)的位置時(shí)的注意事項(xiàng)網(wǎng)關(guān)到網(wǎng)關(guān)主機(jī)到網(wǎng)關(guān)主機(jī)到主機(jī)網(wǎng)關(guān)到主機(jī),15,IPSEC和IKE配置過程的注意事項(xiàng)(續(xù)),確定如何保護(hù)數(shù)據(jù)時(shí)的注意事項(xiàng)安全協(xié)議選擇加密算法選擇驗(yàn)證算法選擇定義安全策略時(shí)的注意事項(xiàng)選擇恰當(dāng)?shù)臄?shù)據(jù)流規(guī)則選擇恰當(dāng)?shù)陌踩嶙h正確配置實(shí)施安全策略的端點(diǎn)IKE的配置IKEPROPOSAL的全局性(對(duì)整個(gè)路由器有效)缺省IKEPROPOSAL的應(yīng)用,16,IPSEC和IKE配置過程的注意事項(xiàng)(續(xù)),應(yīng)用所定義的安全策略應(yīng)用接口的選擇確保所有數(shù)據(jù)流出口都應(yīng)用安全策略確保對(duì)端也配置了安全策略IPSEC和IKE的其它配置IKE定時(shí)器參數(shù)(INTERVAL和TIMEOUT)的匹配,17,DISPLAY、DEBUGGING命令介紹,DISPLAYIPSECPOLICY{ALL|BRIEF|NAMEPOLICYNAMESEQUENCENUMBER}DISPLAYIPSECPROPOSALPROPOSALNAMEDISPLAYIPSECSA{ALL|BRIEF|REMOTEIPADDRESS|POLICYPOLICYNAMESEQUENCENUMBER|PARAMETERSDESTADDRESSPROTOCOLSPI}DISPLAYIKEPROPOSALDISPLAYIKESADEBUGGINGIPSEC{MISC|PACKET|SA}DEBUGGINGIKE{ALL|CRYPTO|ERROR|MESSAGE|MISC|SYSDEP|TIMER|TRANSPORT},18,IPSEC和IKE故障案例分析(一),兩端的SPI不匹配導(dǎo)致SA協(xié)商失敗在ROUTERA和ROUTERB之間建立IPSEC隧道,保護(hù)PCA和PCB之間的通信。采用ESP安全協(xié)議,確保數(shù)據(jù)的完整性、機(jī)密性。問題在101110上執(zhí)行PING101220,發(fā)現(xiàn)不通,19,IPSEC和IKE故障案例分析(一),原因分析ROUTERB上的調(diào)試信息表明已經(jīng)收到從ROUTERA發(fā)出的IPSEC報(bào)文,但是找不到SPI為12345的SA。察看ROUTERB的安全策略的定義,入方向ESP的SPI定義為54321,這就是找不到SPI的原因。處理過程將ROUTERB上的入方向ESP的SPI改為12345即可ROUTERBIPSECPOLICYPOLICY110MANUALROUTERBIPSECPOLICYPOLICY110SAINBOUNDESPSPI12345,20,IPSEC和IKE故障案例分析(二),密鑰不匹配造成無法通信在ROUTERA和ROUTERB之間建立IPSEC隧道,保護(hù)PCA和PCB之間的通信。采用ESP安全協(xié)議問題如下從主機(jī)101110上執(zhí)行PING101220,發(fā)現(xiàn)不通,21,IPSEC和IKE故障案例分析(二),原因分析ROUTERB的INBOUND處理過程中解密失敗。檢查ROUTERB的INBOUND的密鑰,為1234567891234567,而ROUTERA的OUTBOUND密鑰是1234567890123456,由于密鑰不同,造成無法解密,通信失敗。處理過程解決方法是修改ROUTERA的OUTBOUND方向的加密算法密鑰ROUTERAIPSECPOLICYPOLICY110MANUALROUTERAIPSECPOLICYPOLICY110SAOUTBOUNDESPENCRYPTIONHEX1234567891234567,22,IPSEC和IKE故障案例分析(三),兩端ACL不匹配導(dǎo)致階段2協(xié)商失敗在ROUTERA和ROUTERB間建立IPSEC隧道,采用ESP協(xié)議。ROUTERB的ETHERNET0口連接子網(wǎng),SERIAL0連接INTERNET從主機(jī)101110上執(zhí)行PING101220不通。在ROUTERA和ROUTERB上查看安全聯(lián)盟的信息,發(fā)現(xiàn)階段1協(xié)商成功,階段2沒有協(xié)商起來。,23,IPSEC和IKE故障案例分析(三),原因分析應(yīng)用的接口是要保護(hù)的數(shù)據(jù)流外出的接口,完全正確??赡苁前踩呗灾械哪承┒x錯(cuò)誤。按照安全策略的三個(gè)要素WHAT、WHERE、HOW進(jìn)行檢查。在ROUTERA中要保護(hù)的數(shù)據(jù)流是10110/24~10120/24之間的IP數(shù)據(jù),是一個(gè)子網(wǎng);而在ROUTERB上定義的要保護(hù)的數(shù)據(jù)是101220~101110兩個(gè)主機(jī)之間的數(shù)據(jù)。顯然兩者之間不能完全匹配。所以安全策略不匹配處理過程將ROUTERB的數(shù)據(jù)流改為如下形式便可通信。ROUTERBACL101MATCHORDERAUTOROUTERBACL101RULENORMALPERMITIPSOURCE10120000255DESTINATION10110000255,24,IPSEC和IKE故障案例分析(四),兩端PRESHARED不一致導(dǎo)致階段1的SA協(xié)商失敗在ROUTERA和ROUTERB之間建立IPSEC隧道,保護(hù)PCA和PCB之間的通信。采用ESP安全協(xié)議從主機(jī)101110上執(zhí)行PING101220,發(fā)現(xiàn)不通,25,IPSEC和IKE故障案例分析(四),原因分析調(diào)試信息表明,發(fā)現(xiàn)安全聯(lián)盟沒有建立。并且ROUTERA有需要保護(hù)的數(shù)據(jù)外出,觸發(fā)了IKE協(xié)商安全聯(lián)盟,但從對(duì)端收到了一條INVALID_PAYLOAD_TYPE通知消息。在ROUTERB上顯示收到的載荷中有一個(gè)類型非法。檢查配置發(fā)現(xiàn)共享密鑰不同。由于共享密鑰不同,造成雙方產(chǎn)生的用于通信的加密密鑰和驗(yàn)證密鑰不同,而不能解釋對(duì)方的數(shù)據(jù)。處理過程將ROUTERB上的共享密鑰改為與ROUTERA一樣,便可通信。ROUTERBIKEPRESHAREDKEYABCDEREMOTE202381621,26,IPSEC和IKE故障案例分析(五),應(yīng)用接口錯(cuò)誤導(dǎo)致階段2協(xié)商失敗在ROUTERA和ROUTERB間建立IPSEC隧道,保護(hù)A,B間通信。采用ESP協(xié)議,ROUTERB的ETHERNET0口連接子網(wǎng),SERIAL0連接INTERNET從主機(jī)101110上執(zhí)行PING101220,發(fā)現(xiàn)不通。,27,IPSEC和IKE故障案例分析,原因分析在ROUTERA和B上查看安全聯(lián)盟信息,發(fā)現(xiàn)階段1的安全聯(lián)盟建立了,而階段2的SA沒有建立。調(diào)試信息顯示在ROUTERB上沒有找到匹配的安全策略。檢查配置,發(fā)現(xiàn)從10120/24到10110/24的數(shù)據(jù)流是從ROUTERB的SERIAL0口上外出到公網(wǎng)的,而此接口沒有應(yīng)用IPSEC,而是應(yīng)用到了連接內(nèi)部子網(wǎng)的ETHERNET0口上。處理過程在B上將ETHERNET0口上的MAP去掉,應(yīng)用到SERIAL0口上ROUTERBINTERFACEETHERNET0ROUTERBETHERNET0UNDOIPSECPOLICYROUTERBETHERNET0INTERFACESERIAL0ROUTERBSERIAL0IPSECPOLICYPOLICY2,28,IPSEC和IKE故障案例分析(六),ACL配置重疊導(dǎo)致通訊失敗配置三個(gè)IPSEC隧道,從B、C、DPINGA,觸發(fā)建立隧道正常。用ESP協(xié)議。ROUTERB的ETHERNET0口連子網(wǎng),SERIAL0連INTERNET。PCB能PING通PCA;PCC不能PING通PCA;PCD不能PING通PCA。反過來從PCA能PING通PCB,不能PING通PCC和PCD。,29,IPSEC和IKE故障案例分析(六),原因分析由于ACL配置的數(shù)據(jù)流允許所有不匹配的數(shù)據(jù)包通過從PC_A到PC_C和從PC_A到PC_D的數(shù)據(jù)流都被匹配到從PC_A到PC_B的數(shù)據(jù)流中處理過程把ROUTERA上的PERMITIPANYANY改成DENYIPANYANY即可。ROUTERAACL101RULEDENYIPSOURCEANYDESTINATIONANYROUTERAACL102RULEDENYIPSOURCEANYDESTINATIONANYROUTERAACL103RULEDENYIPSOURCEANYDESTINATIONANY,30,課程內(nèi)容,包過濾防火墻故障排除,,,,,,,,,IPSEC和IKE故障排除,GRE故障排除,L2TP故障排除,DCC、ISDN故障,31,包過濾防火墻故障排除綜述,包過濾防火墻知識(shí)簡介包過濾防火墻故障排除的一般步驟DISPLAY、DEBUGGING命令介紹故障案例分析,32,包過濾防火墻知識(shí)簡介,防火墻概述包過濾和訪問控制列表概述構(gòu)建包過濾防火墻應(yīng)用的基本方法配置訪問控制列表的基本方法其他相關(guān)問題,33,包過濾防火墻知識(shí)簡介,其他相關(guān)問題配置多條規(guī)則時(shí),某條規(guī)則被匹配則立刻停止后續(xù)規(guī)則查找訪問控制列表缺省情況下采用“深度優(yōu)先”的規(guī)則進(jìn)行自動(dòng)排序,當(dāng)使用了ACLACCESSLISTNUMBERMATCHORDERCONFIG命令時(shí),則按照輸入順序進(jìn)行排序訪問控制列表定義網(wǎng)絡(luò)范圍采用“通配位”(即反掩碼形式),它和掩碼正好相反,在使用的時(shí)候注意這種差別。支持默認(rèn)過濾規(guī)則,默認(rèn)為允許轉(zhuǎn)發(fā),并可以通過命令FIREWALLDEFAULT命令靈活修改默認(rèn)值。,34,包過濾防火墻故障排除的一般步驟,防火墻故障排除的一般步驟DISPLAYFIREWALLFIREWALLENABLEDEBUGGINGIPPACKETDEBUGGINGFILTER訪問控制列表故障排除的一般步DISPLAYACL繪制拓?fù)鋱D,查看防火墻實(shí)施的方向和連接是否對(duì)應(yīng)檢查TCP/UDP端口的方向檢查訪問控制列表的通配位是否正確,35,DISPLAY、DEBUGGING命令介紹,DISPLAYACLALL|ACCESSLISTNUMBER|INTERFACETYPENUMBERDISPLAYFIREWALLFIREWALLISENABLE,DEFAULTFILTERINGMETHODISPERMITTIMERANGEPACKETFILTERINGDISABLE輸入/輸出報(bào)文被允許通過和被拒絕的數(shù)目統(tǒng)計(jì)UNDODEBUGGINGFILTER{ALL|ICMP|TCP|UDP},36,包過濾防火墻故障案例分析(一),訪問控制策略錯(cuò)誤導(dǎo)致防火墻失效配置防火墻,只有PC2可通過FTP訪問內(nèi)部網(wǎng)中的FTP服務(wù)器,并且只有內(nèi)網(wǎng)中的PC1可以訪問INTERNET網(wǎng)絡(luò)上的WWW服務(wù)器。從PC2訪問FTPSERVER不能成功,PC1不能訪問WWWSERVER。,37,包過濾防火墻故障案例分析(一),原因分析在SERIAL0入方向上源地址為2101001、源端口為80的報(bào)文被拒絕了,說明序號(hào)為100的規(guī)則拒絕了HTTP訪問的返回報(bào)文。在SERIAL0的出口方向上源地址為1291001、源端口為21的報(bào)文被拒絕了,說明序號(hào)為101的規(guī)則拒絕了FTP訪問的返回報(bào)文。處理過程ROUTEAACL100RULENORMALPERMITTCPSOURCE21010010000SOURCEPORTEQUALWWWDESTINATION129100100000ROUTEAACL101RULENORMALPERMITTCPSOURCE12910010000SOURCEPORTEQUALFTPDESTINATION210100100000ROUTEAACL101RULENORMALPERMITTCPSOURCE12910010000SOURCEPORTEQUALFTPDATADESTINATION210100100000ROUTEAACL100RULENORMALPERMITTCPSOURCE210100100000DESTINATION12910010000DESTINATIONPORTEQUALFTPDATA,38,包過濾防火墻故障案例分析(二),忽略其他信息使防火墻不通ROUTER1啟動(dòng)防火墻,要求只有PC2可以訪問PC1。配置完后,從PC2可以訪問PC1,但是一段時(shí)間后PC2不能訪問PC1。,39,包過濾防火墻故障案例分析(二),原因分析開始可以PING通,一會(huì)兒之后不通關(guān)閉防火墻后通說明與防火墻有關(guān),檢查發(fā)現(xiàn)動(dòng)態(tài)路由協(xié)議的數(shù)據(jù)包也被禁止處理過程從原因分析可以得出,修改ACL規(guī)則,允許RIP協(xié)議數(shù)據(jù)包通過即可ROUTER1ACL102RULENORMALPERMITUDPSOURCEANYDESTINATIONANY,40,課程內(nèi)容,包過濾防火墻故障,,,,,,,,,IPSEC和IKE故障排除,GRE故障排除,L2TP故障排除,DCC、ISDN故障,41,L2TP故障排除綜述,L2TP知識(shí)簡介L2TP功能和性能的常見問題L2TP故障排除的一般步驟與L2TP故障相關(guān)的DISPLAY、DEBUGGING命令介紹L2TP故障案例分析,42,L2TP知識(shí)簡介VPDN概述,VIRTUALPRIVATEDIALNETWORK隧道協(xié)議包括PPTP、L2F和L2TP三種,目前最廣泛使用的是L2TP。L2TP(LAYER2TUNNELINGPROTOCOL)成為IETF有關(guān)二層隧道協(xié)議的工業(yè)標(biāo)準(zhǔn)。L2TPACCESSCONCENTRATORL2TPNETWORKSERVER,43,L2TP知識(shí)簡介L2TP規(guī)范,L2TP提供了對(duì)PPP鏈路層數(shù)據(jù)包的隧道(TUNNEL)傳輸支持,允許二層鏈路端點(diǎn)和PPP會(huì)話點(diǎn)駐留在不同設(shè)備上并且采用包交換網(wǎng)絡(luò)技術(shù)進(jìn)行信息交互,從而擴(kuò)展了PPP模型。隧道(TUNNEL)連接會(huì)話(SESSION)連接L2TP中存在兩種消息控制消息和數(shù)據(jù)消息。,44,L2TP功能和性能的常見問題,QUIDWAY系列路由器之間無法正確建立隧道LAC與LNS之間相連的接口在網(wǎng)絡(luò)層無法互通LAC或LNS上沒有啟動(dòng)L2TP服務(wù)VPDN用戶未通過LAC端的認(rèn)證VPDN組中的相關(guān)參數(shù)配置錯(cuò)誤,45,L2TP功能和性能的常見問題,L2TP性能問題地址池中的IP地址數(shù)目少于VPN用戶數(shù)L2TP中所有會(huì)話結(jié)構(gòu)占用的內(nèi)存容量超過了路由器實(shí)際內(nèi)存容量,即沒有空閑內(nèi)存資源供新建會(huì)話使用VPDN用戶不能訪問企業(yè)網(wǎng)內(nèi)部如果LNS端分給用戶的地址與企業(yè)網(wǎng)內(nèi)部網(wǎng)段不屬于同一個(gè)子網(wǎng)段,則在VPDN用戶端將缺少到企業(yè)網(wǎng)內(nèi)部網(wǎng)段的路由LNS端沒有增加相應(yīng)的路由信息。,46,L2TP故障排除的一般步驟,檢查LAC與LNS是否連通。檢查VPDN用戶是否通過LAC端的驗(yàn)證。DEBUGGINGRADIUS{EVENT|PACKET|PRIMITIVE}檢查LAC端是否發(fā)起L2TP隧道連接DEBUGGINGL2TP{ALL|CONTROL|ERROR|EVENT|HIDDEN|PAYLOAD|TIMESTAMP}檢查LNS端是否接收L2TP隧道連接DEBUGGINGL2TP{ALL|CONTROL|ERROR|EVENT|HIDDEN|PAYLOAD|TIMESTAMP}檢查LNS端的用戶路由信息DISPLAYIPROUTINGTABLE查詢是否存在VPDN用戶的路由信息,47,與L2TP故障相關(guān)的SHOW、DEBUG命令介紹,QUIDWAYDISPLAYL2TPSESSIONLOCALIDREMOTEIDTUNNELID112TOTALSESSION1QUIDWAYDISPLAYL2TPTUNNELLOCALIDREMOTEIDREMNAMEREMADDRESSSESSIONSPORT18AS801017216810211701TOTALTUNNELS1UNDODEBUGGINGL2TP{ALL|CONTROL|ERROR|EVENT|HIDDEN|PAYLOAD|TIMESTAMP},48,L2TP故障案例分析(一),路由器LAC和LNS之間能正常建立隧道但不能創(chuàng)建會(huì)話正常配置完后,VPDN用戶端不能獲得IP地址,鏈路不UP。在LNS側(cè)使用DEBUGGINGL2TPCONTROL命令打開調(diào)試開關(guān),顯示信息表明隧道都已經(jīng)正確創(chuàng)建,而且正在傳輸數(shù)據(jù)在LNS側(cè)使用DEBUGGINGRADIUSPRIMITIVE命令打開AAA的DEBUGGING開關(guān),發(fā)現(xiàn)AAA驗(yàn)證沒有通過,VPDN用戶在LNS側(cè)驗(yàn)證失敗。在LNS端配置VPDN用戶名及相應(yīng)的密碼,即在系統(tǒng)視圖下配置LNSLOCALUSERVPDNUSERSERVICETYPEPPPPASSWORDSIMPLE12345,49,L2TP故障案例分析(二),問題正常配置后,VPDN用戶端不能獲得IP地址,鏈路不UPDISPLAYL2TPTUNNEL,DEBUGGINGL2TPALL,隧道會(huì)話均創(chuàng)建,且傳輸數(shù)據(jù)在LNS側(cè)使用DEBUGGINGRADIUSPRIMITIVE,發(fā)現(xiàn)AAA驗(yàn)證沒有通過缺少CHAP認(rèn)證信息)。原因分析LNS端強(qiáng)制本地CHAP驗(yàn)證,但VPDN用戶端沒有送CHAP驗(yàn)證信息處理過程在VPDN用戶端,配置同時(shí)發(fā)送PAP和CHAP認(rèn)證信息,,,50,L2TP故障案例分析(三),問題VPDN用戶端不能獲得IP地址,不能正常使用VPN服務(wù)從調(diào)試信息可以看出3COM接入服務(wù)器和LNS之間隧道已建立,但會(huì)話沒有正常建立,并且LNS端的VA虛擬子接口沒有UP。原因分析由于LNS端配置為代理驗(yàn)證,而3COM接入服務(wù)器向LNS發(fā)送的代理驗(yàn)證信息中包含一些PPP協(xié)商不支持的屬性,因而導(dǎo)致LNS側(cè)VA虛擬子接口無法UP。處理過程在LNS端(使用MANDATORYLCP命令)配置LCP重協(xié)商,通過讓LNS與VPDN用戶重新協(xié)商LCP,從而成功創(chuàng)建會(huì)話,51,課程內(nèi)容,包過濾防火墻故障,,,,,,,IPSEC和IKE故障排除,GRE故障排除,L2TP故障排除,DCC、ISDN故障,52,GRE故障排除,GRE故障排除綜述GRE知識(shí)簡介GRE功能和性能的常見問題GRE故障排除的一般步驟與GRE故障相關(guān)的DISPLAY、DEBUGGING命令介紹GRE故障案例分析,53,GRE知識(shí)簡介,GRE協(xié)議概述網(wǎng)絡(luò)隧道協(xié)議、承載協(xié)議和被承載協(xié)議GRE(GENERICROUTINGENCAPSULATION)是第三層隧道封裝協(xié)議GRE工作過程加封裝過程和解封裝的過程GRE能實(shí)現(xiàn)的服務(wù)類型多協(xié)議的本地網(wǎng)通過單一協(xié)議的骨干網(wǎng)傳輸;擴(kuò)大了包含跳數(shù)受限協(xié)議網(wǎng)的工作范圍;將一些不能連續(xù)的子網(wǎng)連接起來,用于組建VPN。,54,GRE功能和性能的常見問題,路由器之間的GRE隧道不能互通對(duì)于兩臺(tái)QUIDWAY系列路由器,如果之間的GRE隧道不能互通,首先確認(rèn)物理連接是否存在問題TUNNEL兩端的網(wǎng)絡(luò)地址沒有配置在同一個(gè)網(wǎng)段TUNNEL兩端配置的識(shí)別關(guān)鍵字KEY不一致,55,GRE故障排除的一般步驟,第一步檢查TUNNEL兩端設(shè)備是否連通在TUNNEL端使用PING命令測試與TUNNEL對(duì)端的連通性,檢查兩端的物理連接是否正確或鏈路層協(xié)議是否配對(duì)第二步檢查TUNNEL兩端的配置參數(shù)和接口信息在TUNNEL兩端,查看系統(tǒng)配置信息,并查看TUNNEL接口的狀態(tài)(DISPLAYINTERFACESTUNNELTUNNELNUMBER命令)。第三步檢查TUNNEL兩端系統(tǒng)路由表在TUNNEL兩端,查詢系統(tǒng)路由表(DISPLAYIPROUTINGTABLE命令),確保存在到達(dá)TUNNEL對(duì)端的路由。如果沒有路由,請(qǐng)?zhí)砑屿o態(tài)路由。,56,DISPLAY、DEBUGGING命令介紹,DISPLAYINTERFACESTUNNELTUNNELNUMBERTUNNEL1ISUP,LINEPROTOCOLISUP該信息表示TUNNEL1接口處于UP狀態(tài),鏈路層也處于UP狀態(tài)。MAXIMUMTRANSMISSIONUNITIS128該信息表示MTU為128字節(jié)。INTERNETADDRESSIS31112552552550該信息表示TUNNEL1的網(wǎng)絡(luò)地址為3111;輸入/輸出報(bào)文數(shù)目和錯(cuò)誤統(tǒng)計(jì),57,GRE故障案例分析,TUNNEL兩端接口配置正確,且TUNNE
下載積分: 4 賞幣
上傳時(shí)間:2024-01-07
頁數(shù): 70
大小: 2.63(MB)
子文件數(shù):
簡介:2024/4/4,駱勝/52739,OPTIXOSN產(chǎn)品以太網(wǎng)業(yè)務(wù)配置專題,PAGE2,前言,基于光網(wǎng)絡(luò)OSN產(chǎn)品以太網(wǎng)業(yè)務(wù)配置,開發(fā)此課程。本課程旨在指導(dǎo)工程師獨(dú)立完成以太網(wǎng)常見業(yè)務(wù)配置。,PAGE3,學(xué)習(xí)指南,本課程主要針對(duì)光網(wǎng)絡(luò)產(chǎn)品以太網(wǎng)配置內(nèi)容進(jìn)行組織。學(xué)習(xí)本課程之前,建議先學(xué)習(xí)數(shù)據(jù)特性原理。本課程的重點(diǎn)是掌握各種以太網(wǎng)業(yè)務(wù)的配置方法。本課程的難點(diǎn)是根據(jù)以太網(wǎng)業(yè)務(wù)的應(yīng)用場景,靈活的進(jìn)行以太網(wǎng)業(yè)務(wù)配置。,PAGE4,參考資料,OSN產(chǎn)品手冊O(shè)SN產(chǎn)品以太網(wǎng)單板開局指導(dǎo)書,PAGE5,課程目標(biāo),學(xué)習(xí)完此課程,您應(yīng)能掌握以太網(wǎng)業(yè)務(wù)的單站配置方法掌握以太網(wǎng)業(yè)務(wù)的路徑配置方法了解其他以太網(wǎng)應(yīng)用的配置方法,PAGE6,內(nèi)容介紹,以太網(wǎng)業(yè)務(wù)單站配置方法以太網(wǎng)業(yè)務(wù)路徑配置方法以太網(wǎng)業(yè)務(wù)其他功能配置方法,PAGE7,內(nèi)容介紹,以太網(wǎng)業(yè)務(wù)單站配置方法EPL業(yè)務(wù)配置方法EVPL業(yè)務(wù)配置方法EPLAN業(yè)務(wù)配置方法,PAGE8,EPL業(yè)務(wù)類型,EPL業(yè)務(wù)的三種類型,,PAGE9,EPL點(diǎn)到點(diǎn)業(yè)務(wù)配置方法,創(chuàng)建點(diǎn)到點(diǎn)的EPL業(yè)務(wù)工程需求工程規(guī)劃配置過程,PAGE10,EPL點(diǎn)到點(diǎn)業(yè)務(wù)配置方法,工程需求,PAGE11,EPL點(diǎn)到點(diǎn)業(yè)務(wù)配置方法,工程規(guī)劃STEP1組網(wǎng)圖STEP2網(wǎng)元單板信息STEP3網(wǎng)元業(yè)務(wù)配置圖STEP4時(shí)隙配置圖,PAGE12,EPL點(diǎn)到點(diǎn)業(yè)務(wù)配置方法,STEP1組網(wǎng)圖,PAGE13,EPL點(diǎn)到點(diǎn)業(yè)務(wù)配置方法,STEP2板位配置圖(NE1),PAGE14,EPL點(diǎn)到點(diǎn)業(yè)務(wù)配置方法,STEP2板位配置圖(NE5),PAGE15,EPL點(diǎn)到點(diǎn)業(yè)務(wù)配置方法,STEP3業(yè)務(wù)配置圖,PAGE16,EPL點(diǎn)到點(diǎn)業(yè)務(wù)配置方法,STEP3業(yè)務(wù)配置,PAGE17,EPL點(diǎn)到點(diǎn)業(yè)務(wù)配置方法,STEP4時(shí)隙配置,PAGE18,EPL點(diǎn)到點(diǎn)業(yè)務(wù)配置方法,EPL業(yè)務(wù)配置過程,PAGE19,EPL點(diǎn)到點(diǎn)業(yè)務(wù)配置方法,STEP1創(chuàng)建單板入口雙擊主視圖網(wǎng)元圖標(biāo),PAGE20,EPL點(diǎn)到點(diǎn)業(yè)務(wù)配置方法,STEP2配置端口入口網(wǎng)元管理器-功能樹-以太網(wǎng)接口,PAGE21,EPL點(diǎn)到點(diǎn)業(yè)務(wù)配置方法,STEP3配置綁定通道入口網(wǎng)元管理器-功能樹-以太網(wǎng)接口-內(nèi)部端口-綁定通道,PAGE22,EPL點(diǎn)到點(diǎn)業(yè)務(wù)配置方法,STEP4創(chuàng)建EPL業(yè)務(wù)入口網(wǎng)元管理器-功能樹-以太網(wǎng)業(yè)務(wù)-以太網(wǎng)專項(xiàng)業(yè)務(wù),PAGE23,EPL點(diǎn)到點(diǎn)業(yè)務(wù)配置方法,STEP6配置SDH的交叉連接入口網(wǎng)元管理器-網(wǎng)元功能樹-配置-SDH業(yè)務(wù)配置,PAGE24,EPL業(yè)務(wù)類型,EPL業(yè)務(wù)的三種類型,,PAGE25,EPL共享MAC業(yè)務(wù)配置方法,注意事項(xiàng)增加VLANID隔離一個(gè)端口內(nèi)的不同業(yè)務(wù)配置步驟同EPL點(diǎn)到點(diǎn)業(yè)務(wù),PAGE26,EPL業(yè)務(wù)類型,EPL業(yè)務(wù)的三種類型,,PAGE27,EPL共享VCTRUNK業(yè)務(wù)配置方法,注意事項(xiàng)增加VLANID使多條業(yè)務(wù)共享一個(gè)VCTRUNKLINK配置步驟同EPL點(diǎn)到點(diǎn)業(yè)務(wù),PAGE28,內(nèi)容介紹,以太網(wǎng)業(yè)務(wù)單站配置方法EPL業(yè)務(wù)配置方法EVPL業(yè)務(wù)配置方法EPLAN業(yè)務(wù)配置方法,PAGE29,EVPL業(yè)務(wù)配置方法,注意事項(xiàng)在VLAN相同的情況下增加MPLS標(biāo)簽TUNNEL和VC使多條業(yè)務(wù)共享一個(gè)VCTRUNKLINK配置步驟同EPL點(diǎn)到點(diǎn)業(yè)務(wù),PAGE30,內(nèi)容介紹,以太網(wǎng)業(yè)務(wù)單站配置方法EPL業(yè)務(wù)配置方法EVPL業(yè)務(wù)配置方法EPLAN業(yè)務(wù)配置方法,PAGE31,EPLAN業(yè)務(wù)配置方法,組網(wǎng)圖,PAGE32,EPLAN業(yè)務(wù)配置方法,業(yè)務(wù)配置圖,思考三個(gè)網(wǎng)元上的配置有何不同,PAGE33,EPLAN業(yè)務(wù)配置方法,配置步驟,PAGE34,EPLAN業(yè)務(wù)配置方法,STEP4創(chuàng)建EPLAN業(yè)務(wù)入口在功能樹中選擇配置/以太網(wǎng)業(yè)務(wù)/以太網(wǎng)LAN業(yè)務(wù)創(chuàng)建新VB,PAGE35,EPLAN業(yè)務(wù)配置方法,STEP4創(chuàng)建EPLAN業(yè)務(wù)入口在功能樹中選擇配置/以太網(wǎng)業(yè)務(wù)/以太網(wǎng)LAN業(yè)務(wù)對(duì)創(chuàng)建的新VB掛接端口,PAGE36,EPLAN業(yè)務(wù)配置方法,STEP4創(chuàng)建EPLAN業(yè)務(wù)入口在功能樹中選擇配置/以太網(wǎng)業(yè)務(wù)/以太網(wǎng)LAN業(yè)務(wù)對(duì)掛接的VCTRUNK配置,PAGE37,EPLAN業(yè)務(wù)配置方法,STEP4創(chuàng)建EPLAN業(yè)務(wù)入口在功能樹中選擇配置/以太網(wǎng)業(yè)務(wù)/以太網(wǎng)LAN業(yè)務(wù)完成配置,PAGE38,EPLAN業(yè)務(wù)配置方法,STEP5配置VLAN轉(zhuǎn)發(fā)過濾表入口在功能樹中選擇配置/以太網(wǎng)業(yè)務(wù)/以太網(wǎng)LAN業(yè)務(wù),選擇“VLAN”選項(xiàng)卡。,PAGE39,EPLAN業(yè)務(wù)配置方法,STEP5配置VLAN轉(zhuǎn)發(fā)過濾表入口在功能樹中選擇配置/以太網(wǎng)業(yè)務(wù)/以太網(wǎng)LAN業(yè)務(wù),選擇“VLAN”選項(xiàng)卡。配置VLAN轉(zhuǎn)發(fā)過濾表,PAGE40,EPLAN業(yè)務(wù)配置方法,STEP5配置VLAN轉(zhuǎn)發(fā)過濾表入口在功能樹中選擇配置/以太網(wǎng)業(yè)務(wù)/以太網(wǎng)LAN業(yè)務(wù),選擇“VLAN”選項(xiàng)卡。配置完成,PAGE41,問題,問題1配置EPL業(yè)務(wù)的基本步驟是什么問題2EVPL業(yè)務(wù)配置與EPL業(yè)務(wù)配置的不同點(diǎn)問題3對(duì)于EPLAN業(yè)務(wù)為什么一定要配置VLAN過濾表,PAGE42,小結(jié),本節(jié)我們主要講解了EPL/EVPL/EPLAN業(yè)務(wù)的單站配置方法,,PAGE43,內(nèi)容介紹,以太網(wǎng)業(yè)務(wù)單站配置方法以太網(wǎng)業(yè)務(wù)路徑配置方法以太網(wǎng)業(yè)務(wù)其他功能配置方法,PAGE44,內(nèi)容介紹,以太網(wǎng)業(yè)務(wù)路徑配置方法EPL/EVPL業(yè)務(wù)配置方法EPLAN業(yè)務(wù)配置方法路徑配置方法回顧,PAGE45,EPL業(yè)務(wù)路徑配置方法,創(chuàng)建EPL業(yè)務(wù)步驟,PAGE46,EPL業(yè)務(wù)路徑配置方法,STEP1創(chuàng)建服務(wù)層路徑/SDH業(yè)務(wù)路徑(1)創(chuàng)建SDH路徑,PAGE47,EPL業(yè)務(wù)路徑配置方法,STEP1創(chuàng)建服務(wù)層路徑/SDH業(yè)務(wù)路徑(2)指定路由時(shí)隙,PAGE48,EPL業(yè)務(wù)路徑配置方法,STEP1創(chuàng)建服務(wù)層路徑/SDH業(yè)務(wù)路徑(3)復(fù)制SDH時(shí)隙,PAGE49,EPL業(yè)務(wù)路徑配置方法,STEP2創(chuàng)建TRUNKLINK(1),,PAGE50,EPL業(yè)務(wù)路徑配置方法,STEP2創(chuàng)建TRUNKLINK(2),PAGE51,EPL業(yè)務(wù)路徑配置方法,STEP3配置EPL業(yè)務(wù)(1),PAGE52,EPL業(yè)務(wù)路徑配置方法,STEP3配置EPL業(yè)務(wù)(2),PAGE53,EPL業(yè)務(wù)路徑配置方法,STEP3配置EPL業(yè)務(wù)(3),PAGE54,EPL業(yè)務(wù)路徑配置方法,STEP3配置EPL業(yè)務(wù)(4),PAGE55,EPL業(yè)務(wù)路徑配置方法,STEP3配置EPL業(yè)務(wù)(5),PAGE56,以太網(wǎng)專線業(yè)務(wù)路徑配置方法,路徑法配置以太網(wǎng)專線業(yè)務(wù)注意事項(xiàng)EPL三種類型業(yè)務(wù)配置上的區(qū)別在第三步創(chuàng)建EPL業(yè)務(wù)時(shí),注意選擇不同的端口策略EPL和EVPL業(yè)務(wù)配置方法和步驟相同,區(qū)別在于EVPL引入MPLS標(biāo)簽,可以在多條業(yè)務(wù)共用一個(gè)VLANID的情況下,通過TUNNEL和VC來隔離業(yè)務(wù)。EVPL單站配置注意同一條業(yè)務(wù)兩端的TUNNEL和VC必須設(shè)置相同,16~2311端口屬性P和PE對(duì)TUNNEL和VC的影響,PAGE57,內(nèi)容介紹,以太網(wǎng)業(yè)務(wù)路徑配置方法EPL/EVPL業(yè)務(wù)配置方法EPLAN業(yè)務(wù)配置方法路徑配置方法回顧,PAGE58,EPLAN業(yè)務(wù)路徑配置方法,業(yè)務(wù)配置步驟,PAGE59,EPLAN業(yè)務(wù)路徑配置方法,STEP3創(chuàng)建EPLAN業(yè)務(wù)路徑(1),PAGE60,EPLAN業(yè)務(wù)路徑配置方法,STEP3創(chuàng)建EPLAN業(yè)務(wù)路徑(2),PAGE61,EPLAN業(yè)務(wù)路徑配置方法,STEP3創(chuàng)建EPLAN業(yè)務(wù)路徑(3),PAGE62,EPLAN業(yè)務(wù)路徑配置方法,STEP3創(chuàng)建EPLAN業(yè)務(wù)路徑(4),,PAGE63,EPLAN業(yè)務(wù)路徑配置方法,STEP3創(chuàng)建EPLAN業(yè)務(wù)路徑(5),PAGE64,EPLAN業(yè)務(wù)路徑配置注意事項(xiàng),EPLAN業(yè)務(wù)配置注意事項(xiàng)正確設(shè)置VB掛接的MAC和VCTRUNK的VLANID路徑配置法不能配置EVPLAN路徑配置方法注意事項(xiàng)路徑法配置以太網(wǎng)業(yè)務(wù)有層次上的先后順序路徑法配置的以太網(wǎng)業(yè)務(wù)的刪除必須遵循一下先后順序以太網(wǎng)側(cè)業(yè)務(wù)TRUNKLINKSDH側(cè)業(yè)務(wù),PAGE65,內(nèi)容介紹,以太網(wǎng)業(yè)務(wù)路徑配置方法EPL/EVPL業(yè)務(wù)配置方法EPLAN業(yè)務(wù)配置方法路徑配置方法回顧,PAGE66,路徑配置方法回顧,創(chuàng)建以太網(wǎng)業(yè)務(wù)的入口順序,創(chuàng)建VC4服務(wù)層路徑,創(chuàng)建SDH業(yè)務(wù)路徑,創(chuàng)建TRUNKLINK,創(chuàng)建以太網(wǎng)業(yè)務(wù),創(chuàng)建VC4服務(wù)層路徑,說明默認(rèn)配置過程在創(chuàng)建TRUNKLINK入口需要選擇“自動(dòng)創(chuàng)建服務(wù)層路徑”功能,,創(chuàng)建TRUNKLINK,創(chuàng)建以太網(wǎng)業(yè)務(wù),創(chuàng)建VC4服務(wù)層路徑,創(chuàng)建以太網(wǎng)業(yè)務(wù),,,,,,,說明在創(chuàng)建TRUNKLINK入口不需要選擇“自動(dòng)創(chuàng)建服務(wù)層路徑”功能,說明在創(chuàng)建以太網(wǎng)業(yè)務(wù)入口需要選擇TRUNKLINK”自動(dòng)創(chuàng)建“或”手工創(chuàng)建“功能,創(chuàng)建TRUNKLINK,,,PAGE67,路徑配置方法回顧,創(chuàng)建以太網(wǎng)業(yè)務(wù)層次,1、創(chuàng)建VC4服務(wù)層路徑,2、創(chuàng)建SDH業(yè)務(wù)路徑VC3、VC12,3、創(chuàng)建TRUNKLINK,,,,,,,,,3、創(chuàng)建TRUNKLINK,,,4、創(chuàng)建以太網(wǎng)業(yè)務(wù),PAGE68,問題,問題1以太網(wǎng)業(yè)務(wù)路徑配置方法的基本步驟問題2三種以太網(wǎng)業(yè)務(wù)路徑配置方法的區(qū)別,PAGE69,小結(jié),本節(jié)我們主要講解了EPL/EVPL/EPLAN業(yè)務(wù)的路徑配置方法,,PAGE70,內(nèi)容介紹,以太網(wǎng)業(yè)務(wù)單站配置方法以太網(wǎng)業(yè)務(wù)路徑配置方法以太網(wǎng)業(yè)務(wù)其他功能配置方法,PAGE71,內(nèi)容介紹,LCAS/QOS/TPS的配置方法QOS配置方法LCAS配置方法TPS保護(hù)配置方法,PAGE72,QOS-介紹,PAGE73,QOS-COS,網(wǎng)絡(luò)擁塞時(shí),保證不同優(yōu)先級(jí)的報(bào)文得到不同的服務(wù)質(zhì)量;將不同優(yōu)先級(jí)的報(bào)文放入不同的優(yōu)先級(jí)隊(duì)列,不同隊(duì)列將得到不同的調(diào)度優(yōu)先級(jí)、概率和帶寬保證;存在SP(STRICTPRIORITY)、WFQ(WEIGHTEDFAIRQUEUING)等算法;,PAGE74,QOS-CAR,前提流分類,流被識(shí)別出來。測量測量流到達(dá)速率。動(dòng)作丟棄(DROPING)根據(jù)特定規(guī)則丟棄分組。也寫為POLICING。打標(biāo)記(MARKING)設(shè)置報(bào)文的優(yōu)先級(jí)(也可以根據(jù)其他規(guī)則制定報(bào)文優(yōu)先級(jí),靈活可配)。一般發(fā)生在網(wǎng)絡(luò)邊緣。整形(SHAPING)使業(yè)務(wù)流中的分組延時(shí)輸出以符合業(yè)務(wù)模型的規(guī)定。算法令牌桶算法。,PAGE75,QOS-配置步驟,創(chuàng)建QOS流分類;創(chuàng)建QOS(CAR/COS)策略;設(shè)置QOS策略相關(guān)參數(shù);使能QOS策略將QOS策略應(yīng)用到相應(yīng)的流;,PAGE76,QOS配置注意事項(xiàng),單板對(duì)一條流的只能一種QOS策略,不能同時(shí)對(duì)一條流綁定CAR和COS;CAR對(duì)報(bào)文流量限速有一定范圍的誤差;CAR現(xiàn)在參數(shù)只支持CIR,PIR的設(shè)置;單板只提供2級(jí)COS隊(duì)列,所以8021P的7級(jí)優(yōu)先級(jí)映射為2級(jí);,PAGE77,COS/CAR配置方法,,,,,,PAGE78,LCAS功能介紹,,,實(shí)現(xiàn)帶寬的動(dòng)態(tài)增加,帶寬調(diào)整時(shí)不會(huì)中斷業(yè)務(wù);動(dòng)態(tài)的刪除成員,實(shí)現(xiàn)帶寬的動(dòng)態(tài)減少。,自動(dòng)完成失效成員的刪除,其它成員仍正常傳輸數(shù)據(jù),從而避免整個(gè)級(jí)聯(lián)組不可用;自動(dòng)完成該成員的恢復(fù),重新將數(shù)據(jù)加載到此成員中。,PAGE79,LCAS功能介紹,目前LCASV20已經(jīng)發(fā)布,相比LCASV10版本,LCASV20版本更健壯,并增加了一些輔助功能。LCAS模式新增LCAS告警信息HOLDOFFTIMEWTRTIMETSD使能,PAGE80,LCAS功能配置,PAGE81,LCAS告警信息,注LCASV20取消了LCAS_BAND_DECREASED告警,由前四個(gè)告警取代;,PAGE82,LCAS使用注意事項(xiàng),不建議LCASV2同LCASV1進(jìn)行對(duì)接,對(duì)接時(shí)存在業(yè)務(wù)中斷風(fēng)險(xiǎn),建議升級(jí)到LCASV2的配套產(chǎn)品版本;SSN1EMS4/SSN1EGS4單板與其他單板的不同之處不能設(shè)置HOLDOFFTIME,使用默認(rèn)值2000MS;不能設(shè)置WTRTIME,使用默認(rèn)值300S不能設(shè)置LCAS模式;,PAGE83,TPS功能介紹,FE業(yè)務(wù)TPS保護(hù)過程參與的單板被保護(hù)處理板(SSN2EFS0)保護(hù)處理板(SSN2EFS0)交叉板接口板(ETS8)轉(zhuǎn)接板(TSB8),PAGE84,TPS功能配置,,,,PAGE85,TPS功能配置注意事項(xiàng),注意在配置TPS保護(hù)組時(shí),必須按照上表所描述的那樣,將接口板按相應(yīng)的槽位進(jìn)行配置,否則,TPS保護(hù)組將無法配置成功。EFS0單板目前只支持11保護(hù),PAGE86,問題,問題1LCAS的主要功能是什么在使用時(shí)有哪些注意事項(xiàng)。問題2目前支持TPS保護(hù)功能的數(shù)據(jù)單板有哪些問題3EFGS系列數(shù)據(jù)單板支持幾級(jí)COS,PAGE87,小結(jié),本節(jié)我們主要講解了QOS功能配置LCAS功能配置和注意事項(xiàng)TPS功能配置,,PAGE88,,總結(jié),本課程我們主要講解了以太網(wǎng)業(yè)務(wù)單站配置方法以太網(wǎng)業(yè)務(wù)路徑配置方法以太網(wǎng)其他業(yè)務(wù)配置方法,
下載積分: 4 賞幣
上傳時(shí)間:2024-01-07
頁數(shù): 89
大?。?3.32(MB)
子文件數(shù):
簡介:內(nèi)部控制評(píng)價(jià),孫繼斌CROWEHORWATHCONSULTING2011年12月,中國鐵建,個(gè)人簡介,孫繼斌德國卡爾斯魯厄大學(xué)軟件工程國富浩華管理咨詢合伙人國際信息系統(tǒng)審計(jì)師CISA系統(tǒng)架構(gòu)師超過十年的流程再造、系統(tǒng)評(píng)估以及管理咨詢相關(guān)經(jīng)驗(yàn)豐富的ERP、風(fēng)險(xiǎn)管理、內(nèi)部控制等實(shí)踐經(jīng)驗(yàn)聯(lián)系方式電郵SUNJIBINCHCNCPALNCOM電話18001216890,15940571366,2024/4/4,2,目錄,一、內(nèi)部控制評(píng)價(jià)基礎(chǔ)理論二、內(nèi)部控制評(píng)價(jià)體系三、內(nèi)部控制評(píng)價(jià)實(shí)踐四、內(nèi)部控制評(píng)價(jià)示例,2024/4/4,3,,一、內(nèi)部控制評(píng)價(jià)基礎(chǔ)理論,4,,內(nèi)部控制–由企業(yè)董事會(huì)、監(jiān)事會(huì)、經(jīng)理層和全體員工實(shí)施的、旨在實(shí)現(xiàn)控制目標(biāo)的過程。設(shè)計(jì)這個(gè)過程是為達(dá)成下列目標(biāo)提供合理的保證營運(yùn)的效果和效率財(cái)務(wù)報(bào)表的可靠性相關(guān)法令的遵循實(shí)現(xiàn)發(fā)展戰(zhàn)略資產(chǎn)安全,內(nèi)部控制理論,2024/4/4,5,內(nèi)部控制評(píng)價(jià)基礎(chǔ)理論,2024/4/4,6,1905~1936,1997,1988,1949~1958,2005,大,小,早期,內(nèi)控的范圍和影響,1內(nèi)部牽制階段保護(hù)現(xiàn)金和資產(chǎn)安全及賬簿記錄的準(zhǔn)確性,3內(nèi)部控制框架階段融入了控制環(huán)境及控制程序,4一體化控制階段形成COSO框架,增加了遵從性目標(biāo),內(nèi)控活動(dòng)可以追溯到人類社會(huì)發(fā)展早期,例如古羅馬采取的“雙人記帳制度”和我國西周時(shí)的周禮審計(jì)制度,趨勢全面風(fēng)險(xiǎn)管理,LRDICKSEE提出內(nèi)部牽制概念,AICPA接受,AICPA頒布審計(jì)準(zhǔn)則公告第55號(hào)提出內(nèi)部控制結(jié)構(gòu),AICPA發(fā)布了審計(jì)準(zhǔn)則公告第78號(hào),全面接受COSO報(bào)告的內(nèi)容,2內(nèi)部控制階段增加了管理控制以提高經(jīng)營效率,AICPA首次提出內(nèi)部控制的定義,,每個(gè)階段并不意味著對(duì)前一階段的否定,而是在其基礎(chǔ)上的提升,2024/4/4,內(nèi)部控制發(fā)展沿革,7,,2024/4/4,內(nèi)部審計(jì)與內(nèi)部評(píng)價(jià),8,內(nèi)控與審計(jì)、風(fēng)險(xiǎn)管理和企業(yè)管理的關(guān)系,2024/4/4,9,企業(yè)風(fēng)險(xiǎn)的定義,未來的不確定性對(duì)企業(yè)實(shí)現(xiàn)其經(jīng)營目標(biāo)的影響,2024/4/4,市場經(jīng)濟(jì)的活力來自于不確定性,來自于風(fēng)險(xiǎn)。風(fēng)險(xiǎn)既可能帶來損失,也可能帶來機(jī)會(huì)和收益。風(fēng)險(xiǎn)會(huì)使企業(yè)盈或虧,成功或失敗,這需要看企業(yè)管理風(fēng)險(xiǎn)的能力。風(fēng)險(xiǎn)既取決于客觀環(huán)境、內(nèi)外資源約束,也取決于企業(yè)的戰(zhàn)略選擇和組織結(jié)構(gòu)安排風(fēng)險(xiǎn)意識(shí)是企業(yè)家的第一素質(zhì)?!捌髽I(yè)家是一個(gè)經(jīng)營冒險(xiǎn)事業(yè)的組織者,是組織、擁有、管理并承擔(dān)這一事業(yè)全部風(fēng)險(xiǎn)的人?!保ń?jīng)濟(jì)學(xué)家韋伯斯特),風(fēng)險(xiǎn)管理是通過針對(duì)一系列不同層面風(fēng)險(xiǎn)的管理控制活動(dòng),將不確定性對(duì)公司發(fā)展的影響降低到最低程度。,10,控制針對(duì)一定范圍的特定事項(xiàng),2024/4/4,企業(yè)面臨著諸多風(fēng)險(xiǎn),不同的控制方法是為特定事項(xiàng)的相關(guān)風(fēng)險(xiǎn)而設(shè)置,公司對(duì)待風(fēng)險(xiǎn)和收益關(guān)系的態(tài)度公司是否有足夠的能力化解風(fēng)險(xiǎn)管理者能否有效監(jiān)控風(fēng)險(xiǎn),資本投資方向正確嗎資本是否得到有效配置以提高回報(bào)率,風(fēng)險(xiǎn)與盈利的平衡,風(fēng)險(xiǎn)管理能力,盈利能力,,,,,,,11,,二、內(nèi)部控制評(píng)價(jià)體系,12,內(nèi)部控制制度體系,2024/4/4,13,內(nèi)部控制度體系,內(nèi)部控制評(píng)價(jià)體系,內(nèi)部控制評(píng)價(jià)管理辦法內(nèi)部控制評(píng)價(jià)工作方案內(nèi)部控制評(píng)價(jià)標(biāo)準(zhǔn)內(nèi)部控制評(píng)價(jià)報(bào)告,2024/4/4,14,內(nèi)部控制評(píng)價(jià)的定義,內(nèi)部控制評(píng)價(jià),是指股份公司各級(jí)對(duì)內(nèi)部控制的有效性進(jìn)行全面評(píng)價(jià)、形成評(píng)價(jià)結(jié)論、出具評(píng)價(jià)報(bào)告的過程。,2024/4/4,15,內(nèi)部控制評(píng)價(jià)原則,全面與重點(diǎn)結(jié)合原則獨(dú)立公允原則客觀一致原則,2024/4/4,16,內(nèi)部控制自我評(píng)價(jià)范圍,總部層面各職能部門企業(yè)層面下屬單位流程層面各主要業(yè)務(wù)流程,2024/4/4,17,內(nèi)部控制評(píng)價(jià)職責(zé),董事會(huì)對(duì)內(nèi)部控制評(píng)價(jià)工作負(fù)責(zé)經(jīng)理層負(fù)責(zé)組織開展內(nèi)部控制評(píng)價(jià)工作職能部門負(fù)責(zé)組織本部門的自查以及評(píng)價(jià)工作下屬單位落實(shí)內(nèi)部控制措施,建立日常監(jiān)控機(jī)制,開展內(nèi)控自查和評(píng)價(jià),2024/4/4,18,內(nèi)部控制評(píng)價(jià)的實(shí)施,一、階段劃分自我評(píng)價(jià)獨(dú)立評(píng)價(jià)二、主體劃分獨(dú)立完成委托完成,2024/4/4,19,內(nèi)部控制評(píng)價(jià)報(bào)告,內(nèi)部控制評(píng)價(jià)報(bào)告應(yīng)分別內(nèi)部環(huán)境、風(fēng)險(xiǎn)評(píng)估、控制活動(dòng)、信息與溝通、內(nèi)部監(jiān)督等要素進(jìn)行設(shè)計(jì),涵蓋內(nèi)控評(píng)價(jià)過程、缺陷認(rèn)定和整改情況、內(nèi)控有效性結(jié)論等相關(guān)內(nèi)容,結(jié)合工作底稿等資料,進(jìn)行編制。,2024/4/4,20,內(nèi)部控制評(píng)價(jià)報(bào)告內(nèi)容,內(nèi)部控制評(píng)價(jià)報(bào)告至少應(yīng)包括下列內(nèi)容董事會(huì)(或類似機(jī)構(gòu))對(duì)報(bào)告真實(shí)性的說明;評(píng)價(jià)工作的總體情況;評(píng)價(jià)的范圍和依據(jù);評(píng)價(jià)的程序和方法;缺陷認(rèn)定和整改情況;內(nèi)部控制有效性的結(jié)論,2024/4/4,21,內(nèi)部控制評(píng)價(jià)報(bào)告,內(nèi)部控制評(píng)價(jià)報(bào)告按照編制主體、報(bào)送對(duì)象和時(shí)間,分為對(duì)內(nèi)報(bào)告和對(duì)外報(bào)告。股份公司編制對(duì)外及內(nèi)部控制評(píng)價(jià)報(bào)告股份公司所屬企業(yè)、部門編制的內(nèi)部控制評(píng)價(jià)報(bào)告,2024/4/4,22,內(nèi)部控制評(píng)價(jià)等級(jí),2024/4/4,23,內(nèi)控流程評(píng)價(jià)計(jì)分方法,內(nèi)控流程綜合檢查評(píng)價(jià)得分∑控制點(diǎn)檢查評(píng)價(jià)得分∑控制點(diǎn)基礎(chǔ)分值,2024/4/4,24,內(nèi)部控制缺陷,如果被評(píng)價(jià)企業(yè)、部門存在重大缺陷,綜合評(píng)分為五級(jí),存在重要缺陷,每個(gè)重要缺陷綜合評(píng)分扣除5分。,2024/4/4,25,內(nèi)部控制缺陷,內(nèi)部控制缺陷包括設(shè)計(jì)缺陷和運(yùn)行缺陷按影響程度分為重大缺陷、重要缺陷和一般缺陷。,2024/4/4,26,內(nèi)部控制缺陷,重大缺陷,是指一個(gè)或多個(gè)控制缺陷的組合,可能導(dǎo)致企業(yè)嚴(yán)重偏離控制目標(biāo)。重要缺陷,是指一個(gè)或多個(gè)控制缺陷的組合,其嚴(yán)重程度和經(jīng)濟(jì)后果低于重大缺陷,但仍有可能導(dǎo)致企業(yè)偏離控制目標(biāo)。一般缺陷,是指除重大缺陷、重要缺陷之外的其他缺陷。,2024/4/4,27,缺陷判定考慮其他因素,影響整體控制目標(biāo)實(shí)現(xiàn)的多個(gè)一般缺陷的組合是否構(gòu)成重大、重要缺陷;針對(duì)同一細(xì)化控制目標(biāo)所采取的不同控制活動(dòng)之間的相互作用;針對(duì)同一細(xì)化控制目標(biāo)是否存在其他補(bǔ)償性控制活動(dòng);是否在評(píng)價(jià)期間已經(jīng)發(fā)生或者在可以預(yù)見的期限內(nèi)必然發(fā)生重大風(fēng)險(xiǎn)事故。,2024/4/4,28,,三、內(nèi)部控制評(píng)價(jià)實(shí)踐,29,內(nèi)控的主要成果物,2024/4/4,30,,,,業(yè)務(wù)單元自我評(píng)估,內(nèi)控部門獨(dú)立測評(píng),持續(xù)整改并對(duì)內(nèi)部控制手冊進(jìn)行相應(yīng)修訂,內(nèi)部控制自我評(píng)估,內(nèi)部控制手冊修訂,內(nèi)部控制測評(píng)工作底稿及報(bào)告,內(nèi)部控制自我評(píng)估,,(一)制定評(píng)價(jià)方案(二)人員培訓(xùn)(三)內(nèi)控評(píng)價(jià)(四)跟蹤整改(五)匯總評(píng)價(jià)結(jié)果(六)編制內(nèi)控自我評(píng)價(jià)報(bào)告(七)對(duì)外披露或者上報(bào),2024/4/4,31,制定評(píng)價(jià)方案,評(píng)價(jià)范圍人員選拔評(píng)價(jià)重點(diǎn)時(shí)間安排,2024/4/4,32,人員培訓(xùn),領(lǐng)會(huì)內(nèi)部控制理論掌握必須的工具,2024/4/4,33,內(nèi)控評(píng)價(jià),,2024/4/4,34,內(nèi)控評(píng)價(jià)準(zhǔn)備,掌握基本情況企業(yè)基本情況;績效考核辦法當(dāng)期生產(chǎn)經(jīng)營情況;內(nèi)部控制實(shí)施情況;最近審計(jì)或核查出問題的整改情況等。,2024/4/4,35,資料收集,實(shí)施細(xì)則及配套規(guī)章制度企業(yè)組織架構(gòu)圖管理流程責(zé)任分工內(nèi)控自查整改材料當(dāng)期會(huì)計(jì)報(bào)表經(jīng)營分析材料等最近檢查發(fā)現(xiàn)問題及整改材料信息系統(tǒng)可能獲得的最大查詢權(quán)限,2024/4/4,36,確定抽樣方案,選擇檢查單位選擇重點(diǎn)內(nèi)控流程和控制點(diǎn)(必檢內(nèi)容)確定重點(diǎn)檢查樣本,2024/4/4,37,實(shí)施評(píng)價(jià),參照檢查工作底稿中擬定的檢查步驟和方法,結(jié)合實(shí)際選擇抽樣、穿行測試、檢查證據(jù)、實(shí)地觀察、對(duì)比分析、訪談等方法。穿行測試流程完整性實(shí)質(zhì)性測試,2024/4/4,38,一般檢查方法及應(yīng)用,抽樣法,穿行測試法,個(gè)別訪談法,比較分析法,實(shí)地查驗(yàn)法,專項(xiàng)討論會(huì)法,重新執(zhí)行法,基本方法,業(yè)務(wù)流程,內(nèi)控環(huán)境、異常情況,價(jià)格、預(yù)算、報(bào)表分析,盤點(diǎn)、驗(yàn)證,遇到專業(yè)疑難問題,懷疑結(jié)果有重大錯(cuò)誤,,,,,,,,2024/4/4,39,檢查方法,,1搜集信息,擬定“抽樣實(shí)施方案”,2制作初步抽樣清單,3抽取樣本,,,詳細(xì)了解情況,,,,盡量覆蓋全部業(yè)務(wù),針對(duì)性抽樣,2024/4/4,40,抽樣步驟及要求,1)整體抽樣2)隨機(jī)抽樣3)等距抽樣4)指定抽樣,2024/4/4,41,抽樣方法,抽樣標(biāo)準(zhǔn),測試人工控制的最小樣本規(guī)模,2024/4/4,42,檢查匯總,復(fù)核所有檢查表格、工作底稿和內(nèi)控缺陷認(rèn)定。記錄相關(guān)資料證據(jù)。所有檢查資料編號(hào)裝訂。上交現(xiàn)場檢查報(bào)告及各種檢查資料(含電子版),2024/4/4,43,整體計(jì)分方法,內(nèi)控流程綜合檢查評(píng)價(jià)得分∑控制點(diǎn)檢查評(píng)價(jià)得分∑控制點(diǎn)基礎(chǔ)分值,2024/4/4,44,單項(xiàng)計(jì)分方法,被評(píng)價(jià)對(duì)象的過程和風(fēng)險(xiǎn)已被充分識(shí)別的,可得該項(xiàng)分值的百分之二十;在滿足前項(xiàng)的基礎(chǔ)上,被評(píng)價(jià)項(xiàng)目的過程和對(duì)風(fēng)險(xiǎn)的控制措被規(guī)定并遵循要求的,可得該項(xiàng)分值的百分之三十;在滿足前兩項(xiàng)的基礎(chǔ)上,被評(píng)價(jià)項(xiàng)目的規(guī)定得到實(shí)施和保持,可再得該項(xiàng)分值的百分之三十;在滿足前三項(xiàng)的基礎(chǔ)上,被評(píng)價(jià)項(xiàng)目在實(shí)現(xiàn)風(fēng)險(xiǎn)控制的結(jié)果方面,控制措施有效且適宜的,可再得該項(xiàng)分值的百分之二十。,2024/4/4,45,內(nèi)部控制活動(dòng),不相容職務(wù)分離控制明確授權(quán)控制會(huì)計(jì)制度控制資產(chǎn)保護(hù)控制預(yù)算控制運(yùn)營分析控制績效考評(píng)控制,2024/4/4,46,內(nèi)部控制的種類,2024/4/4,47,按控制內(nèi)容分一般控制應(yīng)用控制按控制地位分主導(dǎo)性控制補(bǔ)償性控制,按控制功能分預(yù)防式控制偵察式控制按控制時(shí)序分原因控制過程控制結(jié)果控制,,如果被評(píng)價(jià)企業(yè)、部門存在重大缺陷,綜合評(píng)分為五級(jí);存在重要缺陷,每個(gè)重要缺陷綜合評(píng)分扣除5分。,2024/4/4,48,,設(shè)計(jì)缺陷和運(yùn)行缺陷未實(shí)現(xiàn)規(guī)定的控制目標(biāo)未執(zhí)行規(guī)定的控制活動(dòng)突破規(guī)定的權(quán)限不能及時(shí)提供控制運(yùn)行有效的相關(guān)證據(jù),2024/4/4,49,常見缺陷示例,人員缺乏必要的任職資格和勝任能力。崗位職責(zé)不清晰,或未執(zhí)行規(guī)定的不相容崗位分離。控制活動(dòng)沒有留存足夠的書面證據(jù)。重要原始憑證不連號(hào)或未經(jīng)審批取消原始憑證。沒有制定權(quán)限規(guī)定或者超權(quán)限操作。操作未按規(guī)定審批或者復(fù)核。未按規(guī)定與股份公司內(nèi)、外部往來單位對(duì)賬及編制往來賬戶余額調(diào)節(jié)表存貨盤點(diǎn)未按照規(guī)定執(zhí)行。入賬不及時(shí)。,2024/4/4,50,內(nèi)部控制缺陷認(rèn)定標(biāo)準(zhǔn),方法定量與定性常用因子公司日常運(yùn)營公司聲譽(yù)安全財(cái)務(wù)損失違法程度和罰款金額發(fā)作時(shí)間,2024/4/4,51,內(nèi)控評(píng)價(jià)構(gòu)成,內(nèi)控環(huán)境等要素評(píng)價(jià)企業(yè)自查情況評(píng)價(jià)業(yè)務(wù)流程綜合檢查評(píng)價(jià)內(nèi)部控制缺陷認(rèn)定(修正總得分),2024/4/4,52,跟蹤整改,下達(dá)整改通知書制定整改計(jì)劃組織整改整改檢查,2024/4/4,53,,編制內(nèi)控自我評(píng)價(jià)報(bào)告根據(jù)不同監(jiān)管要求披露內(nèi)控自我評(píng)價(jià),2024/4/4,54,,四、內(nèi)部控制評(píng)價(jià)示例,55,EMAILSUNJIBINCHCNCPALNCOM,,謝謝各位歡迎交流,56,2024/4/4,
下載積分: 4 賞幣
上傳時(shí)間:2024-01-06
頁數(shù): 56
大?。?2.59(MB)
子文件數(shù):