时间:2023-05-11 15:57:29
ip授权范文第1篇
国宝级名画《乾隆南巡图》和稻香村、孝靖太后凤冠和佰草集、《溪山雨意图》和水星家纺……这些看似毫无关联的元素,如今正跨越古今时空,发生着化学反应。
稻香村在一款月饼的包装上使用了《乾隆南巡图》的部分图像,佰草集在其产品“新七白美白礼盒”上使用了孝靖太后凤冠的元素。
《乾隆南巡图》、孝靖太后凤冠、《溪山雨意图》都是中国国家博物馆(以下简称“国博”)的精品馆藏。
带有国博馆藏元素商品的问世,要归功于国博的文创产品发展理念。2016年,国博将自己的IP线上渠道独家授权给阿里鱼,在中国的博物馆体系中属于第一个吃螃蟹的人。有人甚至因此称,2016年是博物馆IP元年。
如今,借助阿里鱼在线授权平台(),“几个月时间,国博已与30多个品牌建立了IP授权合作,推出了近百款产品。”中国国家博物馆经营与开发部副主任蒋名未告诉《t望东方周刊》。
中国文化符号受欢迎
“在国博的众多文物中,C型玉龙是较为突出的,它极具红山文化的时代特征,生动的造型和精美的雕琢让它享有‘中华第一龙的美誉’,将它做成项链挂在胸前是不是特别霸气呢。”这段文字是淘宝网上的一条项链的介绍。这条项链的作灵感正是来源于国博的馆藏文物C型玉龙。
一家名为“王的手创”的品牌获得了C型玉龙的IP授权。其联合创始人饶勇告诉《t望东方周刊》,他们一共从国博拿到了十几个IP授权,其中包括玉凤佩、青玉龙形佩、海晏河清尊、人面鱼纹彩陶盆等。
王的手创是一个原创手作品牌。饶勇介绍,与国博合作是双方相互吸引的结果,国博的馆藏汇聚了中国历史的缩影,这让他们的团队很感兴趣。
被强烈的中国文化符号吸引的品牌并不在少数。上海家化数字化营销事业部相关负责人告诉《t望东方周刊》,国博IP是对中国传统文化的传承,而佰草集品牌是对以中草药为核心的美颜古方的现代传承。通过国博IP,更能强化消费者对于品牌的认知。
商家有IP授权合作的需求早已不是一件新鲜事。在与国博合作之前,佰草集还购买过《功夫熊猫》等IP,王的手创与《大鱼海棠》有过合作。
正是看到了众多商家的需求,阿里鱼作为阿里巴巴集团旗下的在线版权交易服务平台,与国博牵手,为国博、品牌方提供在线授权、营销、销售等全链条服务。
对于商家来说,通过阿里鱼平台选择与自己匹配的IP,进行授权交易与合作,并在阿里系的营销平台进行推广,能够获得品牌的提升及店铺粉丝的增长。
在阿里鱼负责国博IP授权的梦凰告诉《t望东方周刊》,国博的IP很受欢迎,商家、市场反响都很不错。饶勇也告诉本刊记者,目前他们与国博签订的是为期1年的授权协议,未来应该还会续签。
国博作为IP所有方会根据不同的授权产品品类,收取金额不等的授权费。蒋名未介绍,对于他们来讲,授权金多少并不重要,重要的是文化传播可以跨地域、时空、类别,“讲好中国故事”。
扮演好自己的角色
国博在文创上的探索其实从2010年就已经开始。
在蒋名未看来,国博的文创开发走过了三个阶段。2010~2012年为初创期,底子薄、规模小,和大多数博物馆一样,国博只是给观众提供一些补充性的纪念品。虽然启动资金只有几十万元,相关人才队伍也不足,但国博文创产业工作者们意识到文创产品大有可为,“以产品作为载体,传播文化。” “王的手创”品牌从国博拿到了十几个IP授权,图为灵感来自西汉时期的S型玉龙饰品
从零起步的国博文创事业,到了2012年,经营规模已达到2000万元。2013年之后,是国博文创产业的发展期。有了一定基础的国博对资金、团队、组织结构都进行了调整,走自主研发为主、合作开发为辅的路子,培育国博自己的设计团队,每年的经营规模都在稳步增长。
“这期间,我们也一直在调整馆内的经营区域与面积,关闭销售业绩不佳的柜台,优化经营布局。”蒋名未说。
经过几年的尝试,国博开发了各类衍生品近3000款。然而,到了2016年,在销售数据上逐步显现了“顶棚效应”:虽然国博的年参观人数已经达到760万,但是文创产品的销售额保持在5000多万元至6000万元之间,“即使我们再进行产品结构的调整与更新,现有条件下预计在馆内销售也不会有大的突破。”
这时候,国博又开始思考未来的发展道路怎么走。文创衍生品的开发涉及设计、投资、生产、销售等环节,对于博物馆来说,谁来设计、谁来生产、谁来卖,是一道道的选择题――仅靠国博的设计团队,已经远远满足不了市场的多元化需求;全链条若由博物馆自己承担,需要庞大资金。
基于此,国博对未来的文创发展定下了“互联网+博物馆”的思路,“把线上与线下、有形与无形联合起来,有形的产品要做,无形的资源也要做。”
2016年1月,国博在天猫开设了中国国家博物馆旗舰店,突破了销售渠道的局限。
3月,国博与阿里巴巴达成战略合作,共同打造“文创中国”线上平台。
6月,国博与中国(上海)自由贸易试验区管理委员会签约战略合作,宣布设立“文创中国”中国大区运营中心,全方位的线下合作开启了。
10月,国博牵手阿里鱼,打造一个国宝元素IP库,把自己的文物推向品牌授权市场。
蒋名未认为,2017年是国博文创发展转型期的重要一年。未来国博要把自己的文化资源与优质产业资源对接,改变原来的自主全链条参与模式,将重点放在上游文化资源的梳理上。
博物馆方面只需要发挥好自身优势,扮演好自己的角色,梳理、研究、组织好自己的资源,按合同约定提供IP,“让文化人做自己擅长的事情,做起来更有效。”蒋名未说。
选择适合自己的IP
梦凰告诉本刊记者,阿里鱼与国博的合作可以说是一拍即合,双方都有着强烈的合作欲望。
阿里鱼作为依托阿里生态的一个IP授权平台,拥有海量的品牌商家资源。借助阿里鱼,国博可以迅速扩大IP授权范围,拥有更多与品牌商家合作的机会。
据了解,利用阿里的大数据能力及智能算法引擎,阿里鱼可以从平台数十万品牌商家中匹配出比较适合与国博合作的商家。
蒋名未告诉本刊记者,原来他们想与大品牌合作,但“不知道怎么找”。同时,就算对方主动找上门,他们又面临着不了解企业的情况,合作初期顾虑很多。如今,这些问题通过阿里鱼都得到了解决。
授权商家除了能够得到诸多文物细节图外,也能获得来自国博的专业化内容支持,比如与文物IP相关的历史文化研究成果和专业介绍。
饶勇的产品设计团队在设计之初与国博进行过多次交流与沟通,还专门前往国博学习,“一件文物背后蕴藏了丰富的信息,不了解清楚不可能设计出好的作品。”
国博的馆藏文物有上百万件,对于商家来说,选择与自己的产品属性相符的IP要比选择公众熟知的IP更重要,以便有针对性地去开拓新的消费群体。
饶勇则会考]IP元素是否能与自己的产品设计相结合,“有些IP虽然很热门,但是开发难度大。”
相较而言,青铜器类IP比平面的书画类IP在设计开发时难度要大,这也是目前商家更偏好后者的原因。
据蒋名未介绍,清代的红彩金鱼纹花盆虽然不是有名气的文物,但是花盆上的小金鱼非常生动清晰,与很多类别的产品能够很好结合,因此很受欢迎。
有课要补
艺术品授权在中国属于比较新颖的一种授权方式。梦凰认为,虽然目前博物馆在文创发展方面有政策上的利好,但“我们还有一定的课要补”。
2016年10月,大英博物馆与阿里巴巴集团签署授权战略合作协议,将其IP通过阿里鱼在线授权平台进行授权合作招商。在与大英博物馆的合作中,梦凰看到了中外博物馆间标准化授权模式的差距。
根据行业通行惯例,将文物上相关的素材元素提取出来方便品牌方使用,需要一个规范的授权指导手册,业内称为“图库”。目前,国博目前正在竭力完善图库。
相较之下,大英博物馆早已走在了前面。梦凰发现,大英博物馆的图库成熟程度体现为,并非简单地提供文物的图片,而是会对文物进行再加工,甚至会根据主题的不同给出不同的授权方案――针对儿童市场的图库会很萌,针对年轻人的图库则会很时尚。
比如,大英博物馆有一套针对儿童市场的图库,是以古埃及为元素的卡通化衍生素材。众所周知,古埃及的壁画、石雕以黑灰色为主,但是大英博物馆重新对IP进行了设计创作,整套图库素材多达60~70页,色彩斑斓,充满童趣。
“这套图库将古老元素和现代审美相结合,做出来的衍生品既让孩子们了解到古埃及,又感觉到可爱,愿意去亲近。”梦凰说。 2016年1月18日,人们参观国博以击鼓说唱俑为原型打造的文创产品。当日,中国国家博物馆天猫旗舰店正式上线会在北京举行
在梦凰看来,以前我们的博物馆只是提供一张张原始的文物图,而现在应由博物馆牵头,进行系统性的衍生品规划,以便匹配大量不同的商家,进行整套的衍生品开发。
据了解,目前阿里鱼正在向国博介绍和推荐专业的设计人才和机构,为国博的IP打造不同的图库。设计团队针对产品的不同而有所区别,比如有的擅长家居设计,有的主打服饰设计。
让所有博物馆参与进来
当然,国博并没有止步于IP资源提供方这一角色。在“文创中国”的平台上,国博还是一个运营者。
蒋名未告诉本刊记者,“文创中国”的平台向国内所有博物馆开发,基本运营模式是:博物馆与国博签署IP资源协议,将自己的IP资源权授权给国博,由国博负责整合文博行业版权资源,帮助博物馆与互联网平台、设计师、商家等对接,提供设计、生产、销售等全链条服务。
当授权双方确定授权与被授权关系后,由国博的IP所属博物馆直接与被授权方签署授权协议。接下来,针对版权资源进行的设计开发、投资生产、市场营销等工作,线上部分由阿里集团负责,线下产品的运营流转由上海自贸区企业负责。
国博作为运营者,因为有成本投入、运营支出等方面的付出,会从产生的收益中收取一定的费用。据悉,目前湖南博物馆已将IP签约授权给国博。
在蒋名未看来,“文创中国”是为博物馆的IP资源解决设计、投资、生产、销售、推广等全链条问题的平台。这个平台促使让博物馆、企业与设计师都有机会参与其中,形成良好、合理的生态体系,进而促进中国博物馆文创产业的整体发展。
以往博物馆授权面临的一个普遍性问题就是如何规范被授权商家的行为。
近日,8848钛金手机推出了一款售价高达19999元的手机,声称是与故宫合作推出。不久,中国消费者协会就发文称,“这款手机线上线下宣传不一致,涉嫌虚假宣传”。故宫淘宝、故宫文创也纷纷表示:“与朕不相干!”类似的侵权事件并不在少数,这也是很多博物馆不敢与企业合作的原因之一。
ip授权范文第2篇
关键词:智能DNS;策略路由;DNS递归解析;DNS数据流
中图分类号:TP393 文献标志码:A 文章编号:1673-8454(2017)07-0089-05
引言
为了提升互联网用户的网络访问体验,大多数的网站都针对不同运营商的网络用户做了智能DNS的解析,随着出口费用的降低和运营商参与校园网的建设,大多数高校都有多条属于不同运营商的出口线路。由于高校的DNS服务器需要进行对外域名,所以一般网络设置都是将校园网DNS服务器的数据通过教育网线路发送。但由于学校的DNS服务器为校内的网络用户提供非授权域的解析服务,因而校园网用户得到的域名解析结果是针对教育网优化过的,如果校园网用户访问外网使用的是非教育网出口,那么用户访问网络的体验会变差。为了解决这个问题,许多高校采用了对校内用户的互联网运营商的本地DNS服务器,这样做所带来的问题就是:①学校对校内网络用户DNS解析控制权的丢失。②当校园的网络出口出现故障中断的时候,用户访问校内网站在某些网络环境下会有问题。③而且如果DNS授权域实施了智能DNS解析,那么校内用户访问内网资源不能使用最优路径。在多出口线路环境下,需要对DNS服务器的配置及数据流转发进行优化,包括授权域名解析的优化和非授权域名解析的优化。曾有文献探讨了DNS授权域优化方法,根据属于不同运营商的IP地址段配置访问控制列表,实现对不同运营商的客户机返回不同域名解析结果,以此来实现校园内网服务器的多线路访问,提高校外用户访问校园内网服务的体验。[1-5] 还有文献探讨了运营商本地DNS服务器的非授权DNS解析优化,一般是通过DNS服务器的缓存和递归功能分离来减轻DNS服务器的负担,通过实时探测服务器的性能,将最优资源的IP地址返回给解析客户机。[6-8]这些技术有些是可以应用到校园网DNS服务器优化上的。通过分析DNS服务器的组成结构和递归解析过程,对于同时承担授权DNS解析和非授权DNS递归解析的高校DNS服务器的优化,可将DNS服务器对客户机的解析响应和DNS服务器对非授权域名的解析数据流分离开来,分别设置路由,对非授权域名的解析数据流选择最优路径转发,用来提高校园网出口利用率和提升校园网络用户访问体验。[9-12]
一、校园网DNS简介
在校园网建立的初期,大部分高校都申请了属于自己的域名和DNS服务器,这时候校园网内的上网用户还不多,也建立了不多的对外宣传网站。此时DNS服务器既负责授权域名的信息(作为授权DNS服务器)又为学校为数不多的上网客户端提供DNS递归解析(作为本地DNS服务器)。随着网络的发展,学校建立的网络服务多了,上网客户端也多了起来,但DNS服务器依旧同时作为授权DNS和本地DNS服务器使用。对于一般学校,DNS服务器这样使用也没什么问题。
1.授权域名服务器功能
教育网申请域名的时候,通常需要指定两个IP地址作为申请域名的授权域名服务器,一个是主DNS服务器,另外一个是辅DNS服务器。例如大连工业大学申请的域名为,指定的两个授权域名服务器的域名及IP地址的对应关系如表1所示:
教育网其它学校域名的相关资料可以到教育网的网络信息中心网站上查询。网址为:http:///cgi-bin/reg/member/otherobj,不过需要用配置教育网IP的客户机才能查询。在对的授权域名服务器进行查询的时候,.授权域名服务器在回复中同时给出这两个DNS服务器,但是每次的前后排序是随机的。在使用dig @202.112.0.35进行了60次的查询测试,NS1在前的为31次,NS2在前的为29次,基本平均分布。其中IP地址202.112.0.35为.域名的授权域名服务器IP地址之一,域名为.,所以对上述的查询命令只给出了.域的授权域名服务器,解析客户端可以据此进行下一步的查询。
2.本地域名服务器的功能及
学校上网客户端都使用学校的DNS服务器作为本地DNS服务器。由于学校的DNS服务器都是教育网的地址,授权域名都是.的后缀,所以DNS服务器只能使用教育网的出口线路才能正常对外授权DNS的信息。由于DNS服务器同时为校园网网络客户机提供递归解析服务,对于开启了智能DNS的网站,客户机获得的域名解析结果必然是针对教育网优化过的。如果由于各种原因(教育网带宽不足),客户机使用其它出口线路访问上述网站,访问速度必然会受影响。而且,在CDN网络中,容易造成访问失败。
随着互联网出口线路租费的降低和运营商参与高校网络建设,学校的网络出口多了起来,通常是一条教育网出口线路再加上一个或者多个互联网运营商(联通、移动、电信)的网络出口线路。同时学校向校园网用户DNS服务器的策略也有了变化,通常分成四种:①仅属于学校的授权域名服务器。本校的授权域服务器作为网络用户的首选DNS服务器和备用DNS服务器。由于授权域名服务器是教育网的IP地址,通常的做法就是将授权域名服务器的所有数据都从教育网出入,这样DNS服务器解析的结果都是针对教育网优化过的,客户机通过教育网的出口线路访问外网,效果是最好的。由于985院校的经费充足,而且是教育网的主干节点,所以985院校的出口一般是一条带宽很大的教育网出口,教育网的出口已经足够学校使用,所以给校园网用户的通常就是自己的授权域DNS服务器。②混合,校园网的授权域名服务器优先。即首选DNS服务器的是本校的授权域DNS服务器,备用DNS服务器使用的是互联网运营商的本地DNS服掌鳌R话闱榭鱿拢客户机优先使用首选DNS服务器进行域名解析,在首选DNS服务器出现故障的情况下,才使用备用DNS服务器。而DNS服务器出故障的概率很小,所以这种方式效果与第一类相差不多,就是客户机通过教育网的出口线路访问外网,效果是最好的。③混合,互联网运营商的本地DNS服务器优先。即首选DNS服务器的是互联网运营商提供的本地DNS服务器,备用DNS服务器使用的是本校的授权域DNS服务器。由于绝大多数的上网时间内,首选DNS服务器在工作,网络用户获得的DNS解析结果是针对该互联网运营商优化过的,因此通过该互联网运营商的出口线路访问外网效果最好。④仅互联网运营商的本地DNS服务器。即首选DNS服务器和备用DNS服务器均为运营商的本地DNS服务器。此时,用户通过互联网运营商的出口线路访问外网效果最好。
二、DNS数据流的特征分析
下面分别就授权域名的解析和非授权域名的递归解析过程对DNS服务器的数据流进行分析:
1.与学校授权域名相关的解析数据包
校内客户机对授权域的查询和DNS服务器的响应(表2的1、2)只使用校内的线路,不涉及出口线路,比较简单,不需要在出口路由上做任何设置。由于学校的域名是以.结尾的,该域授权服务器的IP地址是教育网的IP,所以校外客户端,无论该是属于移动、联通、电信,还是国外的IP地址,发送给DNS服务器的请求都会经由教育网线路进入最终到达DNS服务器(表3的1,表4的1)。服务器对上述请求的响应(表3的2,表4的2)必须从教育网线路返回,解析才能完成。这些响应数据包共同的特征就是:源IP地址都是校内DNS服务器的地址,源端口都是53端口,通过在出口路由器上设置策略路由,有上述特征的数据包都通过教育网发送出去。
2.与非授权域名相关的解析(以2级域名为例)
在非授权域名的解析过程中,校内DNS服务器承担本地DNS服务器的角色。在非授权域的查询过程中(表5的2、4、6和表6的2、4、6)都是校园网DNS服务器给其它域授权服务器(如根域、一级域、所查域名的授权域)发送的递归标志位为0的迭代解析请求。这些都是校内DNS服务器主动发起的,可以选择发送所使用的校园网出口线路,是DNS优化的重点。通过不同的出口线路发送,则可以得到不同解析结果。这些数据包共同的特征就是:源IP地址是校内DNS服务器的IP地址,目标端口是53。数据包在经过校园网的边界进入各个互联网服务商的网络之前要做NAT(网络地址转换),转换成属于各个互联网服务商的IP地址。而从教育网发送出去,由于服务器的IP地址是属于教育网,则不需要转换。由于大多数的商业网站的DNS授权域名服务器都做了智能解析,所以DNS服务器从不同出口线路发送解析请求,得到的解析结果是不同的。以的域名为例,查询结果如表7所示:
另外在DNS服务器给校外的客户端发送解析结果(表6的第8行)必须使用教育网线路。
3.DNS数据流分类总结
综上所述,校园网DNS服务器通过校园网的出口线路发送的数据包分为两类,如表8所示。
三、DNS数据流分类操作实现方法
1.策略路由
DNS服务器经过出口发出的数据包分类完成之后,为了能够使用这些属性优化网络,还需要策略路由的配合。正常的数据包选路是仅根据目标IP地址来查找路由器的默认路由表,选择合适的转发路径。而策略路由可以根据数据包中其它字段进行路由,通常使用源IP、目标IP、协议、源端口、目标端口的五元组来实现。当然也可以根据除此之外的其它字段进行转发,例如数据包长度、TOS等等。值得注意的是,并不是每个品牌的路由设备都支持上面所说的五元组来实现策略路由,例如:有声称支持策略路由的设备只能按照源IP路由,或者不能根据数据包源端口来选择路由。策略路由在juniper路由器中也称之为基于过滤器的转发(Filter-Based Forwarding)。
由于DNS服务器的解析响应和非授权域查询的数据包的目标地址不固定,所以不能根据目标地址进行路由。
2.学校的拓扑示意图
学校供校园网用户外访使用的线路总共两条,一条是100M的教育网线路,另外一条是600M的移动线路,如图1所示,其中访问教育网的流量使用教育网出口线路,其它流量使用移动600M线路。学校还有一条50M的联通线路由服务器专用,所以就不在图中表示了。
3.在juniper路由器的实现
4.实验结果
教育网100M线路的流量如图2所示:
由于星期天下午13:30左右教育网的线路故障,导致DNS解析无法正常进行,在出口路由器上,将校园网DNS的非授权域名的查询请求路由到移动600M线路上,保障了校内用户外网访问的正常。在星期天18:00左右教育网线路恢复正常之后,依然保持校园网DNS的非授权域的查询从移动600M线路转发,在接下来的几天之内,教育网的流量有很大程度上的减少。同一r间段移动600M线路的流量如图3所示:
通过图2和图3的对比可以发现,在DNS调整之前,教育网的100M线路在晚上高峰时间,饱和运行,DNS调整之后,教育网的流量有了较大的空余,移动600M线路的流量有所上升。另外,移动600M线路在每天23:00点之后,流量一个突增,是因为在每天晚上23:00至次日07:00放开视频和P2P流量的限制。
四、结论
通过将DNS服务器数据流进行分类并单独路由的方法,保持了对校内用户DNS解析的控制权,在更改DNS递归解析数据流的方向时,对用户是透明的,不需要对用户重新DNS服务器地址,用户无感知。由于用户使用的是校内的DNS服务器,出口线路的中断不影响用户对校内资源的访问。当某一条出口线路中断时,可以将DNS服务器的递归解析数据流和用户数据流同时切换出口线路,从而保证了内网用户正常访问外网资源。DNS服务器的其它与DNS解析无关的数据可以在校园网出口处禁止外网转发或者使用其它非教育网的线路,此时DNS服务器可以正常进行外网访问,而外网主动发起的对DNS服务器非DNS服务的访问是无法进行的,可以最大化地保证DNS服务器的安全。在DNS智能解析的网络环境下,DNS递归解析数据流的合理选路对提升校园网多出口的利用率和用户的网络体验很重要,本文阐述的是静态地设置DNS服务器的解析数据流的选路方法,如果能够根据出口线路的负载情况,动态地进行DNS非授权域名的解析数据流的选路会更好,当然这不是一件容易做到的事情。另外DNS服务器BIND的VIEW、ACL和FORWARDER功能的配合使用也能对DNS递归解析数据流进行优化。
参考文献:
[1]李海明,苏开宇.智能DNS在校园网多链路控制的应用[J].中国计量学院学报, 2011(1): 59-63,94.
[2]池水明.互联网站点实现来自不同ISP用户的快速访问――智能DNS解决方案[J].电子工程师,2008(5):25-28.
[3]王子荣,胡浩,尹绍锋,王宇科.基于策略DNS和HTTP Proxy的多宿主网络服务部署的研究[J].计算机工程与科学,2014(2):238-243.
[4]李洋.DNS解析路由在多链路网络中的应用研究[J].实验科学与技术,2010(1):72-74.
[5]秦臻,周帆,李乐民.DNS对CDN流媒体服务质量的影响[J].电子科技大学学报, 2013(4):577-580.
[6]王允昕.DNS“缓存递归”分离架构[J].电信技术,2014(3):46-47.
[7]孙银青.组合型智能DNS系统在电信运营中的应用探讨[J].电信工程技术与标准化, 2013(1):87-91.
[8]周亮.电信行业智能DNS实现负载均衡[J].价值工程,2010(16):167.
[9]Microsoft TechNet, DNS Architecture[DB/OL]. https:///en-us/library/dd197427(v=ws.10).aspx
[10]Microsoft TechNet, DNS Protocol[DB/OL]. https:///en-us/library/dd197470(v=ws.10).aspx
ip授权范文第3篇
动态主机分配协议(DHCP)是一种动态分配IP地址等网络信息的协议,区别于静态分配的方式,使用DHCP协议可大大降低网络管理人员的工作强度,其普遍应用于上网用户数较大的环境中,例如学校网络环境。虽然用户通过DHCP协议可以方便的使用网络服务,但是网络工作人员在部署DHCP协议时,也容易遇到许多的问题。本文详细分析了校园网络的特点并描述了DHCP协议部署过程中容易遇到的问题及相对应的解决方法。
【关键词】DHCP协议 校园网络 部署
1 校园网络的特点
1.1 校园网络特点概述
校园网络是学校重要的基础条件建设之一,其上承载着教学、科研、管理等多种业务。通常情况下,校园网络的拓扑结构较为复杂,网络管理员需要考虑的管理方面较多,故相对较难管理。
学校网络使用用户身份类型较为复杂,有学生、教职工、离退休职工、校友和外宾等多种用户身份。不同的身份人数不同、上网地点不同、上网时间不同、访问权限也不同。
校园网络使用用户数量较高,在地理位置上有办公区域、教学区域、宿舍区域和公共区域的划分。办公区域内的网络使用者中多数为教职工身份,上网人数比较固定,他们的上网时间比较规律,流量使用方面也较为均衡,办公区域的网络关乎学校所有重要业务,故是重点保障区域。在教学区域中,可能会有学生使用网络,也可能会有教职工使用网络,上网人数只能预估,不能给出准确范围,上网时间根据身份类型也有所区别,教职工一般在工作时间使用教学区域内的网络,而学生因为早晚自习的原因,在教学区域使用网络的时间较长,他们的流量使用情况相对较为均衡,教学区域的网络情况关乎学校教学内容能否顺利开展,故在教学时间也应当予以重点保障。在宿舍区域,几乎全部是学生身份使用网络,上网人数较为固定,在非教学时间该区域内网络流量会出现大量的增长。一般情况下,在公共区域上网的用户身份较为复杂,但是流量不大,但是也不能排除例如校庆、校园接待日等学校活动中,出现大量用户获取IP地址并上网的情况。
校园网络带宽有限,故网络控制也是建设中必要考虑的内容。校园网络的网络控制问题一般在网络出口处使用防火墙、流量控制等设备解决或者用户端使用网络认证解决, 防火墙与流量控制等设备可以根据用户IP地址设置不同的策略,例如带宽控制,时间控制,访问限制控制等。网络认证可以才用准入认证或准出认证,若有必要,可以两种认证方式结合使用。网络认证可以在用户通过认证后,根据用户账户下发不同的策略,从而达到网络控制的目的。
校园网络由于使用者身份类型复杂且数量较多,IP地址的分配应当是基础建设中考虑的重中之重。一般校园网络环境中,都是根据楼宇划分IP子网,再根据IP子网划分相应的安全策略。
1.2 DHCP协议的选择与部署
校园网络因为其上网用户数较大,故静态手工分配IP地址的方法不可取,使用DHCP协议为用户分配IP地址等网络信息成为了最广泛使用的方法。根据校园内网络子网的分布情况及设置性能等因素,可以选择使用分布式DHCP服务端或者是集中式DHCP服务端,DHCP服务端的载体也可以在网络交换设备、服务器或虚拟机中根据实际情况进行选择。
校园网络通常根据楼宇划分子网,根据子网数量建立IP地址池并制定相应规则。一般在建立地址池的时候,按照预估用户数量,多留出20%以上的地址空间,以避免IP地址耗尽的情况出现。根据校园内IP地址存量,DHCP服务端可以对用户下发公有地址或者私有地址,用户若得到私有地址,则需要在出口位置做NAT地址转换,转换为公网地址浏览因特网。DHCP服务端的租约期限设置也应该视校园内IP地址存量而定,若用户使用公有地址上网且地址空间较为紧张,则租约期限可以相应设置较短时间,例如1个小时,若用户使用私有地址上网,则不存在上述问题,只需要根据用户数量选择合适的私有地址类别及范围即可。
一般校园的机房中都有服务器区域,放置需要对内或对外提供业务访问的服务器或虚拟机。对于服务器而言,因为需要固定IP地址,所以该区域内不宜使用DHCP协议分发IP地址,或使用DHCP协议固定下发IP地址给某台服务器,例如IP-MAC绑定分配的方法等。
由于校园内还存在网络控制的问题,不同的用户身份所设置的策略也不应相同。以校园教学区域为例,该区域内即有教师使用网络也有学生使用网络,应考虑固定教师所获得的IP地址,这样可以根据该IP下发相应的关于教师身份的策略。为了实现上述需求,可以找寻教师经常使用的网口与学生上网所用端口进行子网分离,再对不同子网设置DHCP地址池,或者依照服务器区域的办法,搜集教师使用主机的MAC地址,进行IP-MAC绑定分配。
2 部署DHCP协议在校园网络环境中可能遇到的问题与解决方法
2.1 客户端主机获得APIPA地址
主机无法正常上网可能有多种情况,但是若网络内部署DHCP协议且客户端获得IP地址为169.254.x.x,子网掩码为255.255.0.0时,网络管理员应该能够意识到这是客户端获得了APIPA地址。
自动专用IP地址APIPA(Automatic Private IP Address)是一种DHCP故障转移机制,当DHCP客户端无法正常与服务端通信时,客户端会获得一类特殊的IP地址:169.254.0.0/16,这个区域的IP地址被称为APIPA地址。换句话说,当客户端主机出现上述情况时,一定是该客户端与服务端出现无法通信的情况。
在校园中若出现上述情况,最先要确定的是该现象的影响区域,是一台主机,是一间办公室、是教学楼的其中一层或者是整个一栋楼宇等等。判断好影响区域可以有效的诊断出问题出现原因。
若只有一台主机出现这种问题,应换另一台电脑连接此网线进行测试,如果可以正常上网,应检查原主机的网卡配置,必要时采取重新安装网卡驱动或更换网卡硬件等措施;如果同样不能正常上网,应检查其上连交换机端口情况及配置命令,必要时为该主机换用另一个端口进行测试以便排查问题。
若一间办公室所有主机均出现上述问题,而其他区域用户可正常使用网络,则应优先检查该办公室内所有主机是否共用集线器或小型交换机设备,若有类似设备,检查该设备的上连网线是否插好,必要时重启该设备或更换该设备,一般问题都能够得到解决,如果该设备无任何问题,则需要检查上连交换机的端口情况及配置命令。
若楼宇弱电间中每台接入交换机只管辖一层房间,则该交换机出现问题时可能会让该层上网用户出现APIPA地址获取问题,解决方法一般为检查接入交换机的上连线缆及端口情况,必要时重新启动该接入交换机或换设备。
若出现一栋楼宇上网用户均无法正常上网并获得APIPA地址的情况,则优秀考虑该层楼宇网关设备是否出现问题,由于状况严重,应该谨慎分析问题原因,必要时重启或更换网关设备。
2.2 客户端主机获得非预分配的IP地址
正常情况下,客户端主机通过DHCP协议所获得的IP地址应为授权DHCP服务端所分配的,但是有时候会出现客户端主机获得奇怪的IP地址而导致无法正常上网的情况,这些奇怪的IP地址并非在DHCP服务端的地址池所定义,甚至并非是校园网络所拥有的地址段。若出现上述情况,网络管理员应考虑是否在故障主机所在网段出现了非授权的DHCP服务端,从而影响了正常的IP地址分配流程。
客户端在租用网络信息的过程中,会通过广播方式发送DHCP Discover报文,理论上该子网网段中任意一台DHCP服务端都可以接收到,并使用DHCP Offer报文进行回应。由于DHCP协议只负责网络信息的分配,而不负责监管客户端主机能否正常上网,所以在这个过程中,客户端主机很有可能被其他非授权DHCP服务端所影响,与这个非授权DHCP服务端进行DHCP协议的交互而获得错误的IP地址等网络信息。若在校园网络中出现上述情况,一般是因为用户私自架设路由器或无线路由器,并把LAN口接入院校网络中导致。因为用户一般购买的路由器或无线路由器在默认情况下DHCP服务是开启状态,且通过DHCP服务分配的IP地址段多数为私有地址。若私自使用这类设备并将LAN口接入正常网络中,则会通过其维护的私有IP地址池为客户端主机分配IP地址,造成客户端主机获得这些错误的IP地址而无法正常上网的情况出现。当然也有可能是用户主机在有意或无意的条件下,担任了DHCP服务端的角色,为网络内的客户端主机分发了错误的IP地址等网络信息。
当校园网络出现非授权的DHCP服务端时,我们不用刻意去找寻其物理位置,只需要将其屏蔽掉即可。第一步:若某一台主机获得了错误的IP地址,则尝试在该主机的命令行窗口执行PING命令,测试其获得的网关地址的连通性。第二步:若可以成功PING通网关,尝试用HTTP方式访问网关地址,通过观察网页页面,确认其是否为用户私自接入的路由器或无线路由器。第三步:登录故障主机所属子网网段的网关设备,查看错误网关地址的ARP路由表,确认非授权DHCP服务端的MAC地址。第四步:登录接入交换机查询MAC地址-端口映射表,查询该MAC地址所在物理端口,在对应的接入交换机上将该MAC地址过滤掉,此时若有必要,可通过配线架找寻该物理端口所在房间,从而确定非法DHCP服务端的物理位置。上述方法针对所有非授权的DHCP服务端出现情况,不论是用户有意造成还是无意造成,只要过滤掉了疑似DHCP服务端的MAC地址,用户因为无法正常使用网络,一定会向校园网络管理部门申报,从而获得非授权DHCP服务端出现的真正原因,日后加以防范。
对于校园网络管理者而言,如果想彻底防范诸如此类的事情发生,还可以在接入交换机上启用DHCP Snooping功能,通过建立和维护DHCP Snooping绑定表过滤不可信任的DHCP信息。在配置DHCP Snooping时,可以将正常的DHCP服务器传递端口设置为trust(信任)状态,将其他用户的端口设置为untrust(非信任)状态,这样若用户以DHCP服务端的身份发送报文,就会被接入交换机拦截并过滤,从而保证网络中正常的DHCP服务的运行。
2.3 客户端主机获得IP地址后,提示IP地址冲突
ip授权范文第4篇
【关键词】天网 视频专网 并网 视频监控
中图分类号:TN915.07 文献标志码:A 文章编号:1006-1010(2016)18-0026-07
1 引言
视频监控技术已经成为继刑侦、技侦、网侦之后的第四大侦查手段[1]。全国视频专网(经改造统一组网的称视频专网)组网标准出台前,各地已陆续建设了各自的天网(未经改造组网的称天网)。目前广西视频监控摄像头覆盖率初具规模,区、市、县三级视频监控系统在应用层面已实现联网[2]。视频监控技术已成为广西公安侦查破案、治安防范、指挥调度、提升执法规范化水平和服务群众的主要科技手段。但各地天网未统一组网,分属不同网络。视频资源的共享是通过区、市、县三级视频联网平台以SDK方式和国标GB/T 28181-2011规范在应用层实现联网,采用在不同网段之间的视频联网平台上多个物理网口配置多网段技术,实现不同网络之间的资源共享对接。联网的环节有:模拟对接设备、双网卡联网平台、安全边界接入、不同厂家的联网平台等。视频图像传输环节过多,联网结构过于复杂,造成了以下问题:跨地区的天网之间数据资源无法共享,无法远程跨市、县进行视频监控图像调取;视频监控图像故障需要区、市、县各级层层现场诊断,操作复杂,视频监控系统运行维护效率低。
随着视频监控技术在公安工作中越来越普及,视频监控摄像头越建越多,办案民警对实时调取异地视频监控图像的需求越来越迫切,技术维护部门对异地诊断视频监控系统故障的要求也越来越紧迫,并网工作势在必行。公安部制定并颁布《全国公安机关图像信息联网总体技术方案》后,视频专网并网有了统一的技术要求[3]。为充分发挥视频监控系统的作用,广西在全区范围内开展了视频专网并网工作。由于广西各地的网络线路、网络设备、视频监控联网平台、前端摄像头和网络结构情况都不一样,而网络中的视频监控系统均在使用,并网涉及不同厂家在应用层、网络层和物理线路的调整,存在一定的技术难度。经课题组实地和电话调研,了解到浙江嘉兴市等部分城市已经开展了并网工作,广西是全国唯一开展省级视频专网统一组网并网的省区。
2 并网总体技术方案
根据《全国公安机关图像信息联网总体技术方案》和实际情况制定了《广西视频专网总体架构》,具体如图1所示。
2.1 视频专网
区、市、县三级互联互通承载视频监控系统的专线网络、星形网络、视频专网拓扑如图2所示。
(1)网络拓扑
视频专网采用分层架构设计,划分为骨干层、汇聚层和接入层[4]。
1)骨干层负责各汇聚节点间的互联,高效的数据传输、交换、转发、路由分发。如图2所示,Cisco系列路由器和三层交换机属于骨干层[5]。
2)汇聚层通过接入层网络设备汇集分散的接入点,进行数据交换,并提供流量控制功能[6]。
3)接入层则负责将各种业务接入到网络中,实现业务系统之间的隔离和安全控制等功能,接入层直连前端设备。
网络分层模型架构可减少骨干和接入部分之间的互相影响[7]。业务应用接入变动时,只影响接入设备及接入部分网络,对骨干网络没有影响,从而增强了网络的扩展能力和新业务的接入能力,便于管理和维护。
(2)路由规划
在视频专网中IGP将采用OSPF路由协议,区、市级节点为骨干区域,定义为Area0[8]。同一地市下的县局统一为一个子区域,全区OSPF各市区域ID为行政编码前四位45XX。采用区域划分的优点在于网络结构层次分明,利用网络结构进行规划和调整。在各地核心交换机设备性能允许的情况下,核心交换机与路由器间尽量启用OSPF协议,减少静态路由的配置[9]。在核心交换机性能较低的节点,可采用静态路由方式,在核心交换机上配置静态路由指向出口路由器。
(3)IP地址规划
各地天网采用172.X.X.X、192.X.X.X、10.X.X.X等网段。改造为视频专网上所有设备(包括路由器、交换机、安全信令网关、互联媒体服务器、中心信令控制器、卡口、电子警察、Web应用服务器、DVR硬盘录像机、NVR网络硬盘录像机、IPC前端摄像机等)统一采用45.X.X.X。
一类、二类、三类视频监控资源,内部监控资源和无线视频资源使用不同的IP段。公安各部门在区厅层面对接,由区厅技术部门按需分配。无线专网前端采用VPN方式接入,作为视频专网的一个子网互通。各市根据区厅制定的视频专网IP地址规划再规划各县IP分配。保留部分IP段,今后IP不足时,再根据需要分配。
2.2 视频监控系统联网
(1)平台之间级联关系及数据流走向
视频监控共享平台:区、市、县三级平台逐级级联,上下级之间视频码流调取和浏览通过视频专网传输。平台用于整合公安内外部视频监控资源。
视频专网卡口联网平台:各市、县的电子卡口系统联网汇集到市级视频专网卡口联网平台,最终将卡口数据汇入区公安厅卡口联网平台,实现全区电子卡口系统共享的格局和“一点布控,全网响应”的目标[10]。
内网视频图像联网平台:市、区视频监控共享平台通过安全接入措施与内网内建设的联网平台对接,实现内网调度视频监控图像[11]。县级可通过模拟对接模式与县级视频监控共享平台对接或者通过客户端调取市级的联网平台。
(2)系统之间对接技术规范
SDK对接方式为单向性,无法实现视频监控系统图像的双向调用。区、市、县、基层科所队四级社会视频监控联网系统的联网,社会单位建设监控资源接入社会监控资源整合平台均应按照国标GB/T 28181-2011的要求进行升级改造和联网对接。国标GB/T 28181-2011支持信令与码流标准化,可实现获取对方图像资源的功能[12]。通过权限设定的方式,实现提供图像资源给对方的功能。
(3)安全管理要求
视频监控共享平台和联网平台采用全域统一的授权策略,依据分区、分域授权原则,对用户和视频监控资源进行授权管理。根据所属警种、部门、行政区域、职级、类型等进行分类,对不同用户授予访问和控制相应资源的权限。原则上,资源直接管理者具有最高的资源控制权,但下级平台应向上级平台开放所有资源的访问权限以及最高控制权限。
省级平台负责省级用户、省外用户访问以及地级市平台相互访问授权;市级平台负责本市用户、市外用户访问、县级系统互相访问的授权;县级平台负责本县用户的授权、县外用户访问的授权、下级系统互相访问的授权。
社会单位建设的监控资源需联网接入视频专网,必须通过防火墙或安全隔离网闸等必要的安全设备接入[13]。
3 XY县并网案例
并网前各地情况不一,由于篇幅所限难以在文中一一罗列,下面以比较典型的XY县为例,对并网前后的技术架构进行对比,并介绍割接步骤。
3.1 并网前后技术架构
(1)并网前XY县现状。XY县天网总体架构如图3所示,区、市、县视频专网已联通,YL市和XY县的天网也已联通,视频专网与天网之间网络不通。
视频专网IP段为172.X.X.X;
天网IP段为192.X.X.X;
前端摄像头100个,卡口45个;
视频专网内摄像头及卡口整合到视频监控共享平台;
天网由YL广电公司(1000 M到市局)承建,视频专网线路由区联通公司(100 M到市局)负责;
XY县的卡口先整合到YL市局视频专网卡口联网平台;
视频专网内的县级社会视频监控共享平台使用双网卡双IP段方式与天网内的县级社会治安监控天网平台对接。
(2)并网后,XY县视频专网就变成了图1所示的广西视频专网总体架构目标。
并网后,视频专网与天网融合为一张网,所有设备均用45.X.X.X的IP段。本级视频专网路由器与天网三层交换机通过以太网线直连。
XY县局到YL市局的视频专网使用YL广电公司的1000 M线路传输,原视频专网(中国联通100 M)作为备份。
县级社会视频监控共享平台由双网卡方式变更为单网卡单IP方式与县级社会治安监控天网平台对接。
县级社会视频监控共享平台与县级社会治安监控天网平台重新注册对接,视频码流和卡口数据流向不变。
3.2 并网割接步骤
为实现各类视频业务应用在并网割接过程中平滑过渡,割接过程分为三大步骤:首先网络割接,确保45.X.X.X网段与原172.X.X.X网段共存;然后视频监控系统割接;最后电子卡口系统割接。具体步骤如下:
(1)网络割接
1)XY县局根据YL市局的IP规划和视频监控设备数量,分配一个C类IP地址段(45.A.A.X)。
2)由XY广电公司调整XY县网络结构,将县级天网三层交换机直连至县局视频专网路由Cisco2811。
3)区厅对部署在区厅、YL市、XY县的视频专网路由器进行配置,使172.X.X.X与45.X.X.X互通。
4)XY广电公司在县级天网三层交换机相应端口上配置双IP(172.X.X.X、45.X.X.X),45.X.X.X为主IP,172.X.X.X为第二IP,使天网上两个网段互通。
(2)视频监控系统割接
1)XY县局为视频监控联网平台、摄像头、卡口和服务器进行等设备分配IP地址,具体如表1所示。
2)视频专网共享平台,原使用双网卡(172.X.X.X和192.X.X.X)。修改为使用单网卡,IP为45.X.X.X。
3)修改XY县级天网平台IP(原192.X.X.X)为45.X.X.X。
4)修改摄像头IP为45.X.X.X。
5)县级社会视频监控共享平台与县级社会治安监控天网平台重新注册对接。
6)修改YL市局视频监控共享平台配置,与XY县视频监控共享平台重新对接。
(3)电子卡口系统割接
1)修改XY县卡口前端设备IP为45.X.X.X(原IP为192.X.X.X)。
2)由YL广电公司在YL市天网核心交换机相应端口上配置双IP地址(172.X.X.X、45.X.X.X),45.X.X.X为主IP,172.X.X.X为第二IP,使天网上两个网段互通。
3)修改XY县电子卡口系统IP为45.X.X.X,与YL市电子卡口平台对接。
(4)割接完成
1)由XY县组织相关单位开展各项视频监控应用测试。
2)测试结束一个月后,在XY县天网三层交换机上删除原有IP(192.X.X.X和172.X.X.X),完成割接工作。
4 并网可能遇到的问题及解决方法
(1)部分摄像头修改IP后,无法调取历史录像。这是由于部分系统基于IP检索录像。如要调取原历史录像,需再修改为原来IP。因此须保存好修改前后的IP对照表(如表1所示),并保持网络原IP段与修改后IP段互通至少一个月(录像保存时长一般为一个月)。
(2)卡口系统的数据库为ORACLE RAC集群,修改IP后无法启动。ORACLE RAC集群配置复杂,配置顺序和IP不对,数据库就无法启动。因此需先建设一套新的ORACLE RAC集群,将旧数据导入新库,再修改应用指向新库。
(3)IP修改和重新注册对接造成摄像头的ID变动,并网后,上级系统无法匹配摄像头的维护信息,如地理位置信息、所属单位信息等。因此,在并网前,须备份好数据,如ID变动则根据摄像头名字匹配,根据名字也无法匹配,需人工匹配。
(4)个别地方天网建设不符合安全规范,依托互联网VPN建设。并网后,视频专网与互联网物理连接,存在安全隐患[14],须整改为租用专线重新组网。
(5)并网涉及天网上所有在用设备,需众多厂商软硬件的对接,如沟通不到位,极有可能出现系统无法工作、应用暂停的情况。需与掌握并网整体技术的同志主动联系,与各个单位、厂商沟通协调。在并网过程中相互关联的设备维护人员须同时在场以便进行沟通调试。
(6)部分市、县级天网集成商技术水平较低,无法支持并网工作,大部分县局天网网络管理员对本地天网情况掌握不全,上级需派出技术骨干到当地进行指导培训。
(7)少数系统厂商已破产,没有技术支持,无法开展IP修改后与新系统的对接工作。只能保留现状,新增45.X.X.X网段,逐步淘汰此类系统。
5 结束语
并网后,全区视频监控系统都运行在同一张网内,解决了存在的问题,提升了公安实战能力,提高了工作效率。
(1)视频图像快速调度。原联网方式视频图像传输环节过多,联网结构复杂,视频传输瓶颈在视频监控共享平台,造成视频图像调度慢。并网后,联网方式扁平化,简化了传输环节,提高了视频图像的调度速度。
(2)提升视频图像系统运行维护效率。并网后,通过网络是否可达的方式精确判断摄像头是否在线,可以远程检查诊断,大大缩短故障排除时间。
(3)解决跨区域视频资源共享难题。并网后,全区视频专网互相联通,在视频专网内摄像头及服务器IP均可直达。派出所民警需要调取涉案视频录像时,可取得授权后直接在视频专网内浏览并下载涉案录像,不需再到存储视频录像的市、县进行拷贝。
(4)视频监控调度手段多样化。并网前,调度视频图像必须通过视频监控共享平台,存在单点故障且调度手段单一。并网后,如果视频监控共享平台故障,可通过前端摄像头、DVR或市、县级视频监控平台调取视频监控图像。
(5)视频专网并网后可传输共享各种数据。视频专网遍布大街小巷,为今后建设物联网打下了基础。如在视频专网采集手机卡信息、电子车牌信息等,大大丰富了信息的来源,也为下一步开展大数据应用打下了基础。
视频专网并网带来诸多好处,同时由于视频监控网络接入点暴露于街头路面,也使视频专网信息安全隐患进一步扩大。目前视频专网还缺乏网络安全管理工具,易造成非法侵入、病毒攻击以及视频信息外泄等信息安全问题。视频专网信息安全问题是并网后重点要解决的问题。
参考文献:
[1] 陈晓辉. 实训战视野下武汉城市视频监控系统研究[J]. 开封教育学院学报, 2015(9): 256-257.
[2] 余俊,刘乙丁. 构建平安南宁、智慧南宁[J]. 中国公共安全(综合版), 2013(21).
[3] 杨卓敏,张慧辰,施一珑. 公安公路视频监控大范围联网问题分析[J]. 中国交通信息化, 2015(11): 98-100.
[4] 马莹,李炜. 电力数据网双平面网络架构研究[J]. 科技视界, 2013(23): 147.
[5] 王晖. 一种企业广域网的设计和实现[D]. 武汉: 华中科技大学, 2005.
[6] 苗增启. IPTV承载网方案设计与实现[D]. 北京: 北京邮电大学, 2006.
[7] 任晓炜. 省级气象业务宽带信息网络构建策略[J]. 成都信息工程学院学报, 2005(4): 447-450.
[8] 曲卓. 辽宁省交通厅信息专网升级方案探讨[J]. 北方交通, 2014(5): 115-118.
[9] 李涛. 广西联通客户服务系统网络安全改造方案的设计与实施[D]. 北京: 北京邮电大学, 2007.
[10] 张珀瑜. 智慧安全华明系统的设计与实现[D]. 天津: 天津大学, 2013.
[11] 庄君丰,李上剑. 平安城市视频监控信息内外网交互模式探讨[J]. 中国安防, 2010(9): 83-86.
[12] 李智峰. 社会资源图像系统整合解决技术方案[J]. 消费电子, 2013(6): 8-12.
ip授权范文第5篇
除了用户规模增长之外,移动游戏市场的实际销售收入达374.8亿元,同比增长79.1%。而手游的销售收入已经占到整个游戏产业收入的47.6%,近乎半壁江山。手游已经成为中国游戏市场下一个着力点。
联姻全球化IP,布局国际化战略
在ChinaJoy上海高峰论坛上,国家新闻出版广电总局副局长、中国音像与数字出版协会理事长孙寿山表示,目前我国游戏市场蓬勃发展,但从细节来看依然存在很多问题,我国经典IP稀缺、创新能力不足是首要问题。
在中国手游市场上,随着经典端游IP轮番上阵,由端游IP改编的手游产品轮番冲击榜单。在此形势之下,如何去突围,成为整个行业的棘手难题。很多国内游戏开发商纷纷看好全球性IP,寻求与他们的合作。
Chinajoy期间,法国育碧Ubisoft与中手游旗下子公司胜利游戏名为《刺客信条:血帆》的手游,并启动游戏首测玩家招募活动。《刺客信条:血帆》获得育碧正版IP授权,围绕《刺客信条4:黑旗》的故事情节和构建的海盗世界观展开,这是国内首款《刺客信条》系列正版授权手机网游。这款游戏此前一直处于秘密开发状态,ChinaJoy2016期间也首次亮相,预计2017年初正式与国内玩家见面。
蓝港互动总裁廖明香在2016年世界移动游戏大会上讲到:“从游戏内容上,我们有IP授权合作,并进一步进行业务联动和整合。随着合作成本越来越高,我们也在考虑自己是否有能力创造出这样的IP。”
此前,蓝港韩国分公司也推出了首款产品《雷霆舰队》以及美国分公司的芬兰手游大作《Raidso f Glory》,蓝港互动董事局主席王峰在战略会上提到,蓝港互动未来将要实现“影漫游一体化,打造全球性IP”。
中手游董事长兼CEO肖健表示:“去年下半年我们已经在规划全球性IP、国际化游戏和全球化发行的战略,首先要选择一款优秀的产品,这次开发《刺客信条:血帆》完全是遵照这样一种思维。未来我们在中国、东南亚以及全亚洲都会有项目,欧美市场也会与育碧有更多的合作。”
“胜利游戏获得‘刺客信条’IP授权,并重金打造的这款游戏,将是胜利游戏开启全球性IP、国际化游戏和全球化发行战略的重要里程碑,接下来胜利游戏还将公布多款投资研发的全球性IP大作,进一步深化此战略。”肖健说。
第三方开发,质量如何保证?
获得正版IP授权,游戏由第三方厂商开发,如何保证其IP的原汁原味也成为联手全球性IP的一个重要考验。
《刺客信条》系列是育碧蒙特利尔工作室(Ubisoft Montreal)开发的一系列3A动作冒险类游戏,该系列几乎每年都会给我们带来一部或者多部作品,到目前为止一共推出了10部作品、7部小说、2部动画、1部电影。
育碧大中华区手游发行副总裁Aurelien Palasse表示:“为了确保第三方研发游戏的质量,项目从启动开始,研发团队就到蒙特利尔和品牌团队进行沟通。首先对IP进行了培训,包括IP的DNA,修改过程中需要注意的地方,需要保护的品牌品味,以及世界观方面的培训。我们在研发过程中也始终与育碧法国总部品牌团队、加拿大的工作室和中国上海都保持着密切联系,所有的材料都是通过审核的。在保护游戏品牌的基础上,保证游戏性和设计性。”
肖健介绍:“该款游戏的世界观、故事内容、角色设定等所有都要经过蒙特利尔品牌部门的允许,但是在美术设计方面和他们有着非常不同的想法,磨合比较多。他们对这款产品的要求还是给我们研发团队较大的考验。”
影游联动广为看好
根据《2015-2016中国泛娱乐产业发展白皮书》,泛娱乐产业的核心思路在于IP价值的发掘和重塑,而“影游联动”就是在寻找电影和游戏两大领域的合作空间,实行IP联动开发。多家上市公司也纷纷将影游联动列为战略发展方向,除游族网络外,华谊兄弟、三七互娱、奥飞娱乐、天神娱乐等也纷纷借此布局泛娱乐产业。
奥飞游戏首席执行官张铮介绍:“2020年中国的二次元市场将达到一千亿美金,针对这样的市场,我们提出了动漫+,把奥飞的动漫作品和游戏做对接,推出我们的网剧和大电影。游戏是一种很好的动漫变现的方式,而网剧和大电影能够在短期内把作品覆盖到更多人群,在短期能形成一个IP的爆发。”
蓝港互动总裁廖明香表示:“我们希望把手里的IP基于游戏做成电视剧、动漫,甚至是大电影。当我们有这样可以连续出作品的IP时,也可以做周边或者电视剧二代、动漫二代,在一个IP上深耕挖掘出更多资源。”
免责声明:以上文章内容均来源于本站老师原创或网友上传,不代表本站观点,与本站立场无关,仅供学习和参考。本站不是任何杂志的官方网站,直投稿件和出版请联系出版社。