




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、淺談特種設備檢驗系統內部網絡建設 【摘要】特種設備是國民經濟建設和人民日常生活中不可或缺的重要根底設備設施,與人民生活息息相關。特種設備的平安,事關經濟開展,事關兩型社會建設,事關民生和諧安康,其平安性問題日益成為廣闊百姓關注的熱點。新型的特種設備逐漸興起,特種設備在我國國有經濟中占據重要影響,促進了我國的經濟建設開展,改善了人民的生活水平和質量。特種設備檢驗系統內部網絡建設的平安、準確、穩定、高效直接影響著特種設備的平安,事關經濟開展、社會和諧和百姓民生。 【關鍵詞】特檢系統;內部網絡建設 一、網絡建設的必要性 特檢系統內部網絡是單位十分重要的根底設施,可以實現單位內部相關部門及下屬單位的數
2、據共享、互聯互通,為各類應用系統提供平安、穩定、可靠的工作環境,滿足各種數據傳輸的需求。 1.節約本錢。會議通知、最近公告等可以通過內部網絡發布,從而減少筆墨紙張、 費用等其他支出,為國家財政節約支出。 2.提高效率。通過內部網絡能共享文件,所有的電腦都可以通過網絡互訪,實現各計算機之間信息的快速傳遞。 3.加強平安。各計算機之間有互訪,可以通過設置密碼來設置訪問權限,從而使檢驗系統數據更為平安。 二、網絡建設原那么 特檢系統網管部門在建設網絡前,應先規劃好網絡規模,確定系統運作總體需求。這樣既能滿足特檢系統當前檢驗運作需求,也能充分考慮到將來整個網絡系統的投資保護和對新應用的支持。另外,網絡
3、建設還應具備以下幾點要求: 1.應具備應急能力 特種設備檢驗系統因業務量大,后臺操作繁瑣,很有可能發生少量的交換機、防火墻等設備出現故障。網絡管理系統應具備單點失效保護,能夠實現故障預警、報警,以及良好的故障應急處理能力。方能保障假設出現緊急情況,內部網絡可以繼續工作,不影響業務處理。 2.應具備高速處理能力 特種設備檢驗系統數據量大,為了及時、迅速、高效地處理網絡上傳送的各種數據,網絡設備必須具備高速處理能力,提供高速數據鏈路,保證網絡高運轉能力,滿足各種應用對網絡帶寬的需求。 3.應具備靈活擴展性 特種設備檢驗系統是一個長期使用重要的根底設施。日后隨著特種設備規模的擴大和業務量的增長,對內
4、部網絡性能的需求可能會超出預期,當內部網絡的處理能力不夠時,要求可以在原有網絡架構的根底上實現靈活擴展。 4.應具備相應的平安能力 特種設備檢驗系統的平安關乎著特種設備的平安,關乎著人民生命平安。檢驗系統應具備平安能力和應用靈活的平安策略。通過網絡分區、防火墻策略、入侵檢測、終端準入等手段來加強網絡的平安性。 另外,也需要提供友好、全面的監控工具,從而減少網絡管理的漏洞風險,提高平安性能。 三、建設內容 企業內部網絡建設主要內容包括:網絡平臺、IP地址劃分、桌面平安管理、網絡平安等幾方面: 1.網絡平臺 1網絡平臺的結構 特檢系統網絡平臺建設通常三層架構,包括核心層、會聚層和接入層。核心層通常
5、部署兩臺核心交換機,實現負載均衡和單點失效保護,核心交換機通常部署在企業中心機房。會聚層通常指樓層交換機,通常部署在樓層弱電間,每個會聚交換機同時接入到兩個核心交換機,以增強網絡的可用性。如果一個樓層會聚交換機的端口不夠用時,可以放置多臺交換機,通過堆疊的方式虛擬成一臺更多端口的會聚交換機。對于穩定性要求高的網絡,亦可以在會聚層放置冗余設備,以實現該層設備的負載均衡和單點失效保護。架構中的接入層通常是指辦公室接入交換機,通常部署在工作區配線架或者弱電間,每臺接入層交換機與一臺或者多臺會聚層交換機連接。對于穩定性要求高的網絡,亦可以在接入層放置冗余設備,以實現該層設備的負載均衡和單點失效保護。桌
6、面客戶端通過樓層布線或者網線接入該層。 2網絡平臺建設的優點 一是可用性高。 會聚層也是接入層直接雙上聯核心,減少中間環節。傳輸路徑短,數據流從一個區域到另一個區域,路徑只需經過“接入核心接入,數據就可以傳輸到對端,優化了網絡路徑。 二是性能高。 會聚層也是接入層直接與核心交換機相連,帶寬的收斂比小,實際分配給每一個終端的帶寬大,保證時延最小。 三是可擴展性強。 當用戶的數量增加時,可通過在接入層增加交換機,直接與會聚層交換機相連提供擴展,擴展變更僅影響限定在此區域的會聚層交換機,不會影響核心交換機。 四是平安性高。 平安策略可以分布在接入交換機、會聚層交換機和核心交換機上。五是可維護性高。網
7、絡變更對核心交換機影響小,除了新增會聚層交換機,需要對核心交換機進行配置外,一般只影響到會聚層交換機。會聚層交換機故障,只會影響會聚區域內的接入,其他會聚區域不受影響 3網絡平臺建設需要加強的方面 一是擴展性需要加強。當用戶的數量增加時,需要在會聚層增加交換機接入核心交換機,或者通過在會聚層增加交換機,使用堆疊方式或級聯方式實現。 二是可用性需要加強。數據傳輸路徑變長,數據流從一個區域到另一個區域,需要經過“接入會聚核心會聚接入,才能將數據傳輸到對端,增加了路徑的物理長度。 三是性能需要加強。帶寬相應降低,雖然會聚到核心可通過鏈路捆綁或萬兆接口的方式增加帶寬,但仍會出現當區域之間的數據互通時,
8、會聚層到核心層帶寬爭用的問題。 2.IP地址劃分 由于企業有假設干個部門和假設干個下屬單位,將來組織結構也可能有變化,有必要對IP地址進行劃分,來建立假設干個子網,制定靈活、可擴展、平安的IP地址分配策略,以便于網絡管理和增強網絡平安性。 中心機房是一個十分重要的區域,需要對中心機房進行網絡區域劃分,以增強網絡的平安性。通常劃分幾大區域:核心交換區、Internet訪問接入區、廣域網互聯區、DMZ區、效勞器區等。 3.桌面平安管理 內部網絡絕大多數攻擊來自于企業內部,所以桌面平安管理十分重要。桌面平安管理包括:平安接入控制、平安策略管理、資產管理、軟件分發、補丁管理、員工行為管理。 4.網絡平
9、安 內部網絡既要滿足內部辦公的需要,又要滿足與因特網實現數據交換的需要。特別是,保證距離企業總部物理距離較遠的下屬單位能夠有效地訪問內部網絡。各種場景讓網絡平安相對復雜,網絡平安建設主要包括但不限于: 1接入交換機的平安。包括:端口平安控制、端口流量控制、播送抑制、防范DHCP攻擊、防范ARP欺騙/中間人攻擊技術、配置VLAN ACL等。 2網絡設備自身的平安。網絡設備某些缺省設置會導致平安漏洞,變更這些設置。 3防火墻策略。制定精細的防火墻平安策略,不同端口根據區域不同劃分不同的平安級別。 4入侵監測/防御系統。使用先進的、專用的入侵監測/防御設備,實現主動監測和防御,并及時將相關信息傳送到網管區域,能對用戶常用的通訊內容進行審計。 四、總結分析 展望未來,通信網絡將向著綜合業務數字網方向開展,數據、語音、圖像等各種數據通信在各個層次、各個領域得到綜合利用。信息高速
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 零售服務與客戶溝通技巧考核試卷
- 豆腐腦的地區差異與特點考核試卷
- 絕緣注塑成型工藝考核試卷
- 陶瓷工藝品的室內景觀設計創新案例分享考核試卷
- 重大疾病保險產品介紹
- 口腔直播講課課件設計規范
- 新生兒肺出血護理查房
- 急救護理基本知識
- 口腔剖面圖區別與聯系
- 麻醉通氣系統技術規范與應用
- 項目經理講安全課件
- 《休閑農業》課件 項目二 休閑農業分類及模式分析
- 2025年安徽省省情試題及答案
- 2025年消控室考核試題及答案
- 江西省吉安市遂川縣2024-2025學年數學三下期末達標檢測試題含解析
- 衛健系統2025年上半年安全生產工作總結
- EPC項目-總體實施方案
- 第一章體育與健康基礎知識 第一節 科學發展體能 課件 2024-2025學年人教版初中體育與健康八年級全一冊
- 高三數學復習策略
- 大豆病蟲害的綜合防治
- 貴州省畢節市2023-2024學年高二下學期期末考試 政治 含答案
評論
0/150
提交評論