




免費預覽已結束,剩余2頁可下載查看
下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
淺談特種設備檢驗系統(tǒng)內部網(wǎng)絡建設 【摘要】特種設備是國民經(jīng)濟建設和人民日常生活中不可或缺的重要基礎設備設施,與人民生活息息相關。特種設備的安全,事關經(jīng)濟發(fā)展,事關兩型社會建設,事關民生和諧安康,其安全性問題日益成為廣大百姓關注的熱點。新型的特種設備逐漸興起,特種設備在我國國有經(jīng)濟中占據(jù)重要影響,促進了我國的經(jīng)濟建設發(fā)展,改善了人民的生活水平和質量。特種設備檢驗系統(tǒng)內部網(wǎng)絡建設的安全、準確、穩(wěn)定、高效直接影響著特種設備的安全,事關經(jīng)濟發(fā)展、社會和諧和百姓民生。 【關鍵詞】特檢系統(tǒng);內部網(wǎng)絡建設 一、網(wǎng)絡建設的必要性 特檢系統(tǒng)內部網(wǎng)絡是單位十分重要的基礎設施,可以實現(xiàn)單位內部相關部門及下屬單位的數(shù)據(jù)共享、互聯(lián)互通,為各類應用系統(tǒng)提供安全、穩(wěn)定、可靠的工作環(huán)境,滿足各種數(shù)據(jù)傳輸?shù)男枨蟆?1.節(jié)約成本。會議通知、最近公告等可以通過內部網(wǎng)絡發(fā)布,從而減少筆墨紙張、電話費用等其他支出,為國家財政節(jié)約支出。 2.提高效率。通過內部網(wǎng)絡能共享文件,所有的電腦都可以通過網(wǎng)絡互訪,實現(xiàn)各計算機之間信息的快速傳遞。 3.加強安全。各計算機之間有互訪,可以通過設置密碼來設置訪問權限,從而使檢驗系統(tǒng)數(shù)據(jù)更為安全。 二、網(wǎng)絡建設原則 特檢系統(tǒng)網(wǎng)管部門在建設網(wǎng)絡前,應先規(guī)劃好網(wǎng)絡規(guī)模,確定系統(tǒng)運作總體需求。這樣既能滿足特檢系統(tǒng)當前檢驗運作需求,也能充分考慮到將來整個網(wǎng)絡系統(tǒng)的投資保護和對新應用的支持。另外,網(wǎng)絡建設還應具備以下幾點要求: 1.應具備應急能力 特種設備檢驗系統(tǒng)因業(yè)務量大,后臺操作繁瑣,很有可能發(fā)生少量的交換機、防火墻等設備出現(xiàn)故障。網(wǎng)絡管理系統(tǒng)應具備單點失效保護,能夠實現(xiàn)故障預警、報警,以及良好的故障應急處理能力。方能保障若出現(xiàn)緊急情況,內部網(wǎng)絡可以繼續(xù)工作,不影響業(yè)務處理。 2.應具備高速處理能力 特種設備檢驗系統(tǒng)數(shù)據(jù)量大,為了及時、迅速、高效地處理網(wǎng)絡上傳送的各種數(shù)據(jù),網(wǎng)絡設備必須具備高速處理能力,提供高速數(shù)據(jù)鏈路,保證網(wǎng)絡高運轉能力,滿足各種應用對網(wǎng)絡帶寬的需求。 3.應具備靈活擴展性 特種設備檢驗系統(tǒng)是一個長期使用重要的基礎設施。日后隨著特種設備規(guī)模的擴大和業(yè)務量的增長,對內部網(wǎng)絡性能的需求可能會超出預期,當內部網(wǎng)絡的處理能力不夠時,要求可以在原有網(wǎng)絡架構的基礎上實現(xiàn)靈活擴展。 4.應具備相應的安全能力 特種設備檢驗系統(tǒng)的安全關乎著特種設備的安全,關乎著人民生命安全。檢驗系統(tǒng)應具備安全能力和應用靈活的安全策略。通過網(wǎng)絡分區(qū)、防火墻策略、入侵檢測、終端準入等手段來加強網(wǎng)絡的安全性。 另外,也需要提供友好、全面的監(jiān)控工具,從而減少網(wǎng)絡管理的漏洞風險,提高安全性能。 三、建設內容 企業(yè)內部網(wǎng)絡建設主要內容包括:網(wǎng)絡平臺、IP地址劃分、桌面安全管理、網(wǎng)絡安全等幾方面: 1.網(wǎng)絡平臺 (1)網(wǎng)絡平臺的結構 特檢系統(tǒng)網(wǎng)絡平臺建設通常三層架構,包括核心層、匯聚層和接入層。核心層通常部署兩臺核心交換機,實現(xiàn)負載均衡和單點失效保護,核心交換機通常部署在企業(yè)中心機房。匯聚層通常指樓層交換機,通常部署在樓層弱電間,每個匯聚交換機同時接入到兩個核心交換機,以增強網(wǎng)絡的可用性。如果一個樓層匯聚交換機的端口不夠用時,可以放置多臺交換機,通過堆疊的方式虛擬成一臺更多端口的匯聚交換機。對于穩(wěn)定性要求高的網(wǎng)絡,亦可以在匯聚層放置冗余設備,以實現(xiàn)該層設備的負載均衡和單點失效保護。架構中的接入層通常是指辦公室接入交換機,通常部署在工作區(qū)配線架或者弱電間,每臺接入層交換機與一臺或者多臺匯聚層交換機連接。對于穩(wěn)定性要求高的網(wǎng)絡,亦可以在接入層放置冗余設備,以實現(xiàn)該層設備的負載均衡和單點失效保護。桌面客戶端通過樓層布線或者網(wǎng)線接入該層。 (2)網(wǎng)絡平臺建設的優(yōu)點 一是可用性高。 匯聚層(也是接入層)直接雙上聯(lián)核心,減少中間環(huán)節(jié)。傳輸路徑短,數(shù)據(jù)流從一個區(qū)域到另一個區(qū)域,路徑只需經(jīng)過“接入核心接入”,數(shù)據(jù)就可以傳輸?shù)綄Χ?,?yōu)化了網(wǎng)絡路徑。 二是性能高。 匯聚層(也是接入層)直接與核心交換機相連,帶寬的收斂比小,實際分配給每一個終端的帶寬大,保證時延最小。 三是可擴展性強。 當用戶的數(shù)量增加時,可通過在接入層增加交換機,直接與匯聚層交換機相連提供擴展,擴展變更僅影響限定在此區(qū)域的匯聚層交換機,不會影響核心交換機。 四是安全性高。 安全策略可以分布在接入交換機、匯聚層交換機和核心交換機上。五是可維護性高。網(wǎng)絡變更對核心交換機影響小,除了新增匯聚層交換機,需要對核心交換機進行配置外,一般只影響到匯聚層交換機。匯聚層交換機故障,只會影響匯聚區(qū)域內的接入,其他匯聚區(qū)域不受影響 (3)網(wǎng)絡平臺建設需要加強的方面 一是擴展性需要加強。當用戶的數(shù)量增加時,需要在匯聚層增加交換機接入核心交換機,或者通過在匯聚層增加交換機,使用堆疊方式或級聯(lián)方式實現(xiàn)。 二是可用性需要加強。數(shù)據(jù)傳輸路徑變長,數(shù)據(jù)流從一個區(qū)域到另一個區(qū)域,需要經(jīng)過“接入?yún)R聚核心匯聚接入”,才能將數(shù)據(jù)傳輸?shù)綄Χ?,增加了路徑的物理長度。 三是性能需要加強。帶寬相應降低,雖然匯聚到核心可通過鏈路捆綁或萬兆接口的方式增加帶寬,但仍會出現(xiàn)當區(qū)域之間的數(shù)據(jù)互通時,匯聚層到核心層帶寬爭用的問題。 2.IP地址劃分 由于企業(yè)有若干個部門和若干個下屬單位,將來組織結構也可能有變化,有必要對IP地址進行劃分,來建立若干個子網(wǎng),制定靈活、可擴展、安全的IP地址分配策略,以便于網(wǎng)絡管理和增強網(wǎng)絡安全性。 中心機房是一個十分重要的區(qū)域,需要對中心機房進行網(wǎng)絡區(qū)域劃分,以增強網(wǎng)絡的安全性。通常劃分幾大區(qū)域:核心交換區(qū)、Internet訪問接入?yún)^(qū)、廣域網(wǎng)互聯(lián)區(qū)、DMZ區(qū)、服務器區(qū)等。 3.桌面安全管理 內部網(wǎng)絡絕大多數(shù)攻擊來自于企業(yè)內部,所以桌面安全管理十分重要。桌面安全管理包括:安全接入控制、安全策略管理、資產管理、軟件分發(fā)、補丁管理、員工行為管理。 4.網(wǎng)絡安全 內部網(wǎng)絡既要滿足內部辦公的需要,又要滿足與因特網(wǎng)實現(xiàn)數(shù)據(jù)交換的需要。特別是,保證距離企業(yè)總部物理距離較遠的下屬單位能夠有效地訪問內部網(wǎng)絡。各種場景讓網(wǎng)絡安全相對復雜,網(wǎng)絡安全建設主要包括但不限于: (1)接入交換機的安全。包括:端口安全控制、端口流量控制、廣播抑制、防范DHCP攻擊、防范ARP欺騙/中間人攻擊技術、配置VLAN ACL等。 (2)網(wǎng)絡設備自身的安全。網(wǎng)絡設備某些缺省設置會導致安全漏洞,變更這些設置。 (3)防火墻策略。制定精細的防火墻安全策略,不同端口根據(jù)區(qū)域不同劃分不同的安全級別。 (4)入侵監(jiān)測/防御系統(tǒng)。使用先進的、專用的入侵監(jiān)測/防御設備,實現(xiàn)主動監(jiān)測和防御,并及時將相關信息傳送到網(wǎng)管區(qū)域,能對用戶常用的通訊內容進行審計。 四、總結分析 展望未來,通信網(wǎng)絡將向著綜合業(yè)務數(shù)字網(wǎng)方向發(fā)展,數(shù)據(jù)、語音、圖像等各種數(shù)據(jù)通信在各個層次、各個領域得到綜合利用。信息高速公路通
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 飼料市場銷售協(xié)議書
- 運輸裝卸委托協(xié)議書
- 下水道承包合同協(xié)議書
- 公司安全責任人協(xié)議書
- 遺書財產分配協(xié)議書
- 食品貨物轉讓協(xié)議書
- 公共管理案例寫作
- 鋼筋承包分包協(xié)議書
- 親人間贈予房子協(xié)議書
- 茶樓股權分配協(xié)議書
- 一起重新構想我們的未來:為教育打造新的社會契約
- 層序地層學在油氣勘探開發(fā)中的應用
- 青銅器的紋樣課件
- 《獻給阿爾吉儂的花束》讀后感優(yōu)秀5篇
- 中醫(yī)臨床路徑
- 2023年云南省腫瘤醫(yī)院醫(yī)護人員招聘筆試題庫及答案解析
- 輻射及其安全防護(共38張PPT)
- 初三中考宣誓誓詞82060
- 觸電事故桌面推演方案
- 《中興通訊績效管理制度》-人事制度表格【管理資料】
- 鐵路工務技術手冊
評論
0/150
提交評論