亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        淺析陜西省氣象局雙網(wǎng)隔離解決方案

        2013-08-20 01:54:38賈晨剛李珍王壘陳佳
        關(guān)鍵詞:系統(tǒng)

        賈晨剛 李珍 王壘 陳佳

        陜西省氣象信息中心 陜西 710014

        0 引言

        隨著互聯(lián)網(wǎng)技術(shù)日新月異的飛速發(fā)展,網(wǎng)絡(luò)的不斷深入發(fā)展,病毒、黑客等網(wǎng)絡(luò)隱患嚴重威脅著PC數(shù)據(jù)和系統(tǒng)安全,能夠隔離內(nèi)部與外部網(wǎng)絡(luò)的雙網(wǎng)隔離技術(shù)進入各個單位的視線,并從完全隔離走到硬件卡隔離,直至現(xiàn)在的整機隔離。

        現(xiàn)階段,全國氣象系統(tǒng)已建成國家、省、市、縣四級綜合業(yè)務(wù)通信網(wǎng)絡(luò),形成了以光纖、MPLS VPN專線、MSTP等線路連接覆蓋了全國的廣域網(wǎng)絡(luò)。省級到地方采用電信的MSTP專線,國家到地方備用線路則采用 CMACast衛(wèi)星線路,同城主要采用光纖連接。廣域網(wǎng)上有很多互聯(lián)網(wǎng)的出口,網(wǎng)絡(luò)上的應(yīng)用日益增加,日常的工作也越來越依賴網(wǎng)絡(luò)。因此,為確保氣象網(wǎng)絡(luò)的安全性,根據(jù)要求要實現(xiàn)內(nèi)、外網(wǎng)物理隔離,把有害的攻擊隔離在可信網(wǎng)絡(luò)之外。在保證氣象網(wǎng)絡(luò)內(nèi)部信息不外泄的前提下,我省實現(xiàn)雙網(wǎng)隔離,對完成網(wǎng)間數(shù)據(jù)的安全交換有著重要的意義。

        1 需求分析

        目前,省局氣象大廈和局檔案樓,已實現(xiàn)全覆蓋的有線網(wǎng)絡(luò)系統(tǒng)。根據(jù)國家相關(guān)規(guī)定,行政事業(yè)單位實現(xiàn)廣域網(wǎng)、業(yè)務(wù)辦公網(wǎng)物理隔離,因此,省局機關(guān)、省局直屬單位需要重新建設(shè)一套單獨的局域網(wǎng)系統(tǒng)。因大廈和檔案樓已無法重新敷設(shè)網(wǎng)線,所以建議采用無線覆蓋的方式,建立一套完整、穩(wěn)定、安全的網(wǎng)絡(luò)系統(tǒng)。

        根據(jù)現(xiàn)狀,建議采用有線加無線AP的方式,實現(xiàn)整個辦公區(qū)域網(wǎng)絡(luò)全覆蓋。一方面是更好的滿足機關(guān)處室、各直屬單位的網(wǎng)絡(luò)需求;另一方面是減少了大量的網(wǎng)絡(luò)布線,只需給每個無線AP敷設(shè)一根雙絞線,不會破壞大廈和檔案樓的裝修,保持大樓原有的美觀。原有的有線網(wǎng)絡(luò)系統(tǒng),運行業(yè)務(wù)辦公;新建的無線網(wǎng)絡(luò),運行互聯(lián)網(wǎng),實現(xiàn)雙網(wǎng)物理分離。

        需求具體分為:

        ① 以無線的方式覆蓋氣象大廈和檔案樓;

        ② 可對每一位用戶和每個無線接入點進行管理;

        ③ 充分考慮網(wǎng)絡(luò)的安全性,系統(tǒng)具有多層次的安全保護措施,以滿足用戶身份鑒別,訪問控制和保密性等要求;

        ④ 在網(wǎng)絡(luò)規(guī)模不斷發(fā)展的情況下,AP系統(tǒng)能夠提供升級、擴容等;

        ⑤ 整個系統(tǒng)采用 802.11N技術(shù)來保障網(wǎng)絡(luò)的可靠性和高帶寬;

        ⑥ 無線設(shè)備采用集中控制管理,提供人性化的管理方法。

        2 方案設(shè)計

        (1) 設(shè)計原則

        本系統(tǒng)設(shè)計主要遵循以下幾點原則:

        ① 標準化——在一個網(wǎng)絡(luò)系統(tǒng)里,必然采用基于業(yè)界標準的計算機設(shè)備、通信設(shè)備和軟件產(chǎn)品,從而實現(xiàn)信息的流通及設(shè)備資源的共享;為了保證用戶的網(wǎng)絡(luò)系統(tǒng)具有互操作性,易于維護、管理和擴充以及高可靠性,應(yīng)建立一個開放的、遵循國際標準的網(wǎng)絡(luò)系統(tǒng)。

        ② 可擴展性——隨著網(wǎng)絡(luò)技術(shù)及應(yīng)用的逐步發(fā)展,網(wǎng)絡(luò)系統(tǒng)必然隨之不斷擴大。因此,今天的網(wǎng)絡(luò)設(shè)計必須為未來的業(yè)務(wù)發(fā)展留出擴充的余地,這樣才能最好地保護用戶現(xiàn)有的投資;除了單個設(shè)備本身的擴展能力之外,在網(wǎng)絡(luò)系統(tǒng)的設(shè)計過程中,還需要考慮整個網(wǎng)絡(luò)系統(tǒng)在未來幾年的擴容能力和擴容方法,這樣才能既照顧到目前的應(yīng)用需求,又能滿足今后整個計算機系統(tǒng)的發(fā)展需求。

        ③ 可靠性與安全性——采用成熟的技術(shù)、選用成熟的產(chǎn)品,可以在一定程度上保證系統(tǒng)的可靠性及安全性;同時,應(yīng)考慮采用系統(tǒng)容錯技術(shù),當網(wǎng)絡(luò)系統(tǒng)某一點出現(xiàn)故障時,整個系統(tǒng)仍然能夠繼續(xù)運行而不會造成停機,從而把損失降到最小。

        ④ 先進性——當今世界,通信技術(shù)和計算機技術(shù)的發(fā)展日新月異,設(shè)計方案應(yīng)適應(yīng)技術(shù)發(fā)展的潮流,既兼顧了技術(shù)上的成熟性,同時也要保證系統(tǒng)的先進性。

        ⑤ 可管理性——隨著網(wǎng)絡(luò)規(guī)模的擴大和系統(tǒng)復(fù)雜程度的增加,網(wǎng)絡(luò)的管理、監(jiān)控、維護以及網(wǎng)絡(luò)故障的診斷和排除變得越來越復(fù)雜,為了使網(wǎng)絡(luò)系統(tǒng)易于管理和維護,設(shè)計方案應(yīng)提供先進而完善的網(wǎng)絡(luò)管理系統(tǒng),這樣既能方便網(wǎng)絡(luò)管理員的工作,減輕了勞動強度,也提高了網(wǎng)絡(luò)系統(tǒng)的管理程度。

        (2)系統(tǒng)設(shè)計

        整個系統(tǒng)設(shè)計采用H3C有線無線一體化設(shè)計方案。通過FIT+AC的組網(wǎng)方式在大廳、樓道采用WA2612吸頂式11N無線AP,匯聚交換機采用POE交換機來提供供電和數(shù)據(jù)傳輸并采用WX5004無線控制器作為整個無線網(wǎng)絡(luò)的核心,實現(xiàn)對AP的集中控制管理。各樓層AP接入相應(yīng)的POE供電交換機,交換機通過光纖連接到核心交換機S5500-20TP,核心交換機與POE交換機之間通過光纖連接。

        圖1 網(wǎng)絡(luò)拓撲圖

        氣象大廈從4層開始每層分布式布放4個AP并接入相應(yīng)的樓層交換機,21層放置1臺AP;每3層樓放一臺24口POE交換機;檔案樓每層布放2個AP,用一臺24口交換機。根據(jù)設(shè)計方案,采用六類雙絞線將新增無線接入點設(shè)備(AP)連接至接入層交換機,實現(xiàn)有線至AP無線網(wǎng)絡(luò)延伸;接入層交換機采用POE供電方式在對AP進行供電的同時還可提供數(shù)據(jù)傳輸。設(shè)備采用遠程POE供電可以有效的減少施工量,節(jié)省施工成本,并最大限度的保證大廈現(xiàn)有的環(huán)境不被破壞;每個AP吸頂安裝在吊頂上,最大限度的滿足無線信號全面覆蓋,減少盲區(qū)。無線網(wǎng)絡(luò)結(jié)構(gòu)采用無線控制集中控制的方式可以有效的減少對前端AP的維護,只需要對AC進行控制。

        3 結(jié)語

        雙網(wǎng)隔離技術(shù)是近幾年出現(xiàn)的一個全新的安全防御手段,在一定程度上解決了各單位對信息的安全需求。日趨完善的網(wǎng)絡(luò)隔離產(chǎn)品已成為網(wǎng)絡(luò)信息安全體系中不可缺少的重要環(huán)節(jié),是防范非法入侵、阻擋網(wǎng)絡(luò)攻擊的一種簡單而有效的手段。本文利用無線AP技術(shù)達到網(wǎng)絡(luò)隔離的效果,為沒有條件增加部署一套有線網(wǎng)絡(luò)而實現(xiàn)雙網(wǎng)隔離的單位提供了可以參考的案例和經(jīng)驗。本設(shè)計方案已在陜西省氣象局氣象大廈9-12層實施部署,并取得預(yù)期的效果。

        [1]盛梅,馮志偉,陳世春.基于 GAP 技術(shù)的氣象網(wǎng)絡(luò)物理隔離方案的探討.計算機安全.2007.

        [2]劉建雄,李瑩瑩.可控內(nèi)外網(wǎng)物理隔離系統(tǒng)設(shè)計.中國有線電視.2004.

        [3]紀兆琳.內(nèi)外網(wǎng)雙網(wǎng)隔離方案淺析.內(nèi)燃機車.2011.

        [4]許云明等.物理隔離網(wǎng)閘原理與應(yīng)用.計算機安全.2005.

        [5]賀文華.物理隔離雙網(wǎng)系統(tǒng)設(shè)計方案及應(yīng)用分析.網(wǎng)絡(luò)安全與維護.2005.

        猜你喜歡
        系統(tǒng)
        Smartflower POP 一體式光伏系統(tǒng)
        WJ-700無人機系統(tǒng)
        ZC系列無人機遙感系統(tǒng)
        北京測繪(2020年12期)2020-12-29 01:33:58
        基于PowerPC+FPGA顯示系統(tǒng)
        基于UG的發(fā)射箱自動化虛擬裝配系統(tǒng)開發(fā)
        半沸制皂系統(tǒng)(下)
        FAO系統(tǒng)特有功能分析及互聯(lián)互通探討
        連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
        一德系統(tǒng) 德行天下
        PLC在多段調(diào)速系統(tǒng)中的應(yīng)用
        国产精品偷窥熟女精品视频| 色综合视频一区中文字幕| 欧美国产一区二区三区激情无套| 亚洲自偷自拍熟女另类| 人妻被黑人粗大的猛烈进出 | 久久99老妇伦国产熟女高清| 人妻丰满熟妇一二三区| 亚洲熟女熟妇另类中文| 国产精品无码一区二区三区在| 国产美女自慰在线观看| 国产做无码视频在线观看浪潮| 手机AV片在线| 日本高清在线一区二区| 一本一道久久精品综合| 中文字幕丰满乱子无码视频| 久久久窝窝午夜精品| 亚洲自拍愉拍| 2022精品久久久久久中文字幕| 国产一区二区三区亚洲| 久久精品国产亚洲av天| 亚洲精品久久久久中文字幕一福利| 国产成人午夜福利在线观看者| 国产真实二区一区在线亚洲| 天堂精品人妻一卡二卡| 最新国产精品拍自在线观看| 内谢少妇xxxxx8老少交| 国产精品深夜福利免费观看| 日韩Va亚洲va欧美Ⅴa久久| 免费国产一区二区视频| 精品免费国产一区二区三区四区| 吃奶摸下高潮60分钟免费视频| 97久久精品午夜一区二区| 亚洲中文久久久久无码| 91中文字幕精品一区二区| 日本视频一区二区三区观看| 久久精品国产亚洲av无码偷窥| 亚洲av伊人久久综合密臀性色| 99国产精品久久久蜜芽| 一区二区在线视频大片| 免费精品人妻一区二区三区| 尤物在线精品视频|