亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        淺析TDCS/CTC系統(tǒng)中心網(wǎng)絡(luò)防火墻的鏈接

        2013-09-30 06:39:40周浩
        關(guān)鍵詞:網(wǎng)絡(luò)層路由器交換機(jī)

        周浩

        [摘要]TDCS/CTC系統(tǒng)作為鐵路運(yùn)輸指揮的重要行車設(shè)備,系統(tǒng)網(wǎng)絡(luò)安全是保障其正常運(yùn)行的因素之一,防火墻是重要的網(wǎng)絡(luò)安全設(shè)備本文根NTDCS/CTC系統(tǒng)的特點詳細(xì)分析中心網(wǎng)絡(luò)的2種防火墻接入模式(路由模式和橋接模式)及透明鏈接模式的優(yōu)勢。

        [關(guān)鍵詞]防火墻;路由器;交換機(jī);網(wǎng)絡(luò)層;數(shù)據(jù)鏈路層;路由選擇協(xié)議;透明橋接;

        [中圖分類號]TN915.08 [文獻(xiàn)標(biāo)識碼]A [文章編號]1672-5158(2013)06-0043-01

        1 防火墻在系統(tǒng)中心網(wǎng)絡(luò)的2種接入模式

        由于TDCS/CTC系統(tǒng)屬于行車指揮設(shè)備,考慮到其安全性,都采用雙套設(shè)備,其中防火墻每2臺屬于1套,故一共設(shè)置4臺防火墻。其功能主要是保護(hù)內(nèi)部網(wǎng)絡(luò)免受外部網(wǎng)絡(luò)的攻擊、惡性訪問及病毒傳播。防火墻一般設(shè)置在路由器和交換機(jī)之間。2種接入模式的優(yōu)缺點如下。

        1.1 系統(tǒng)中心防火墻路由模式

        路由模式工作數(shù)據(jù)包轉(zhuǎn)發(fā)過程中尋址基于IP地址,而選路是通過路由選擇協(xié)議計算并選擇數(shù)據(jù)包轉(zhuǎn)發(fā)的最佳路徑。故如圖1所示TDCS/CTC系統(tǒng)調(diào)度中心網(wǎng)絡(luò)中的路由器、防火墻及交換機(jī)必須單獨形成一個路由選擇協(xié)議區(qū)域,以供完成數(shù)據(jù)包轉(zhuǎn)發(fā)及防火墻訪問控制和數(shù)據(jù)包過濾等工作。

        路由選擇協(xié)議是數(shù)據(jù)包轉(zhuǎn)發(fā)計算并選擇最佳路徑的協(xié)議,一般常見的有RIP、OSPF、IGRP及EIGRP等,其中EIGRP協(xié)議屬于CISCO公司的私有協(xié)議,只有該公司生產(chǎn)的設(shè)備支持該協(xié)議。根據(jù)路由選擇協(xié)議是數(shù)據(jù)包轉(zhuǎn)發(fā)計算并選擇最佳路徑的協(xié)議,一般常見的有RIP、OSPF、IGRP及EIGRP等,其中EIGRP協(xié)議屬于CISCO公司的私有協(xié)議,只有該公司生產(chǎn)的設(shè)備支持該協(xié)議。根據(jù)TDCS/CTC中心網(wǎng)絡(luò)構(gòu)架的特點及設(shè)備選型等多方面因素,路由模式中選用OSPF協(xié)議。如圖1中路由器、防火墻及交換機(jī)之間建立一個OSPF區(qū)域,專門為數(shù)據(jù)包轉(zhuǎn)發(fā)及防火墻的工作服務(wù),而路由器連接的外部網(wǎng)絡(luò)及交換機(jī)連接的內(nèi)部網(wǎng)絡(luò)所采用的路由選擇協(xié)議對防火墻來說均不考慮。但為了能夠保證外部網(wǎng)絡(luò)與內(nèi)部網(wǎng)絡(luò)的正常數(shù)據(jù)傳遞,需要在路由器及交換機(jī)上,將外部及內(nèi)部網(wǎng)絡(luò)的其他路由選擇協(xié)議區(qū)域與該OSPF區(qū)域選擇性的聯(lián)通(即路由選擇協(xié)議區(qū)域間的雙方向路由重發(fā)布)。

        1.2 系統(tǒng)中心防火墻透明橋接模式。

        透明橋接模式之所以“透明”,是由于防火墻以此種模式連接在交換機(jī)與路由器之間后,從路由器和交換機(jī)的角度“看”都可以認(rèn)為此防火墻是“瞧不見”的。這主要是因為基于OSI參考模型的第二層(數(shù)據(jù)鏈路層),在數(shù)據(jù)包轉(zhuǎn)發(fā)過程中使用MAC地址作出轉(zhuǎn)發(fā)決定,這樣就等于位于一個單獨的邏輯地址空間內(nèi),也不作為數(shù)據(jù)包的源和目的地,連接起來的網(wǎng)段好像在一條透明的管道中一樣。故如圖2所示,TDCS/CTC系統(tǒng)調(diào)度中心網(wǎng)絡(luò)中的路由器、防火墻及交換機(jī)不必單獨形成一個路由選擇協(xié)議區(qū)域,因此減少了路由器和交換機(jī)為不同路由選擇協(xié)議區(qū)域間交互而進(jìn)行的大量計算。

        2 采用透明橋接模式的優(yōu)勢

        2.1 路由模式存在的幾個缺陷

        1,網(wǎng)絡(luò)瓶頸問題。在路由模式中,為了保證每臺防火墻都能得到路由器中完整的路由表,故必須在路由器與防火墻之間增加2臺小型交換機(jī),根據(jù)圖1中的結(jié)構(gòu)能夠看出這2臺小型交換機(jī)成為整個系統(tǒng)數(shù)據(jù)傳輸過程中的瓶頸,如果發(fā)生故障影響也比較大。

        2 結(jié)構(gòu)過于復(fù)雜導(dǎo)致維護(hù)工作難度加大。在路由模式中,為了保證系統(tǒng)的安全性要求就需要提供大量的冗余路徑,通過圖1可以看出,結(jié)構(gòu)相當(dāng)復(fù)雜,這樣給日常的維護(hù)工作及故障處理增加了很大的難度。

        2.2 透明橋接模式的優(yōu)勢

        1 不存在網(wǎng)絡(luò)瓶頸問題。如前所述,防火墻不需要像路由模式那樣為了保證路由更新及路由表的完整增加小型交換機(jī)。從圖2可以看出透明橋接模式并不存在瓶頸問題。

        2 結(jié)構(gòu)相對簡單,便于維護(hù)。如圖2所示,根據(jù)透明橋接模式工作原理所形成的拓?fù)浣Y(jié)構(gòu)明顯比路由模式,極大地方便了維護(hù)人員的日常維護(hù)及故障排查。

        3 結(jié)束語

        目前,計算機(jī)網(wǎng)絡(luò)技術(shù)已在我國鐵路系統(tǒng)中廣泛應(yīng)用,帶來的網(wǎng)絡(luò)安全問題也日益明顯。隨著計算機(jī)和通信技術(shù)的發(fā)展,如何不斷改進(jìn)和完善網(wǎng)絡(luò)的安全方案也將成為我們?nèi)蘸笱芯康姆较蛑弧?/p>

        參考文獻(xiàn)

        [1]姜全生,王彬,侯麗萍,馬文坤,計算機(jī)網(wǎng)絡(luò)技術(shù)應(yīng)用[M],北京:清華大學(xué)出版社,2010.9

        [2]馮登國,網(wǎng)絡(luò)安全原理與技術(shù)[M],北京:科技出版社,2007,9

        [3]閻慧,王偉,防火墻原理與技術(shù)[M],北京:機(jī)械工業(yè)出版社,2004,4

        猜你喜歡
        網(wǎng)絡(luò)層路由器交換機(jī)
        Noise-Tolerant ZNN-Based Data-Driven Iterative Learning Control for Discrete Nonaffine Nonlinear MIMO Repetitive Systems
        買千兆路由器看接口參數(shù)
        科教新報(2022年24期)2022-07-08 02:54:21
        修復(fù)損壞的交換機(jī)NOS
        使用鏈路聚合進(jìn)行交換機(jī)互聯(lián)
        基于WPA的物聯(lián)網(wǎng)網(wǎng)絡(luò)層安全的研究
        你所不知道的WIFI路由器使用方法?
        PoE交換機(jī)雷擊浪涌防護(hù)設(shè)計
        羅克韋爾自動化交換機(jī)Allen-Bradley ArmorStratix 5700
        自動化博覽(2014年9期)2014-02-28 22:33:16
        Current advances in neurotrauma research: diagnosis, neuroprotection, and neurorepair
        物聯(lián)網(wǎng)網(wǎng)絡(luò)層安全
        亚洲综合偷自成人网第页色| 2021国产最新在线视频一区| 亚洲精品中文字幕不卡在线| 国产一区二区精品av| 丝袜av乱码字幕三级人妻| 久久午夜福利电影| 少妇太爽了在线观看免费视频| 国产欧美一区二区精品性色| 2021年性爱喷水视频| 国产自拍视频一区在线| 尤物yw午夜国产精品视频| 日本一卡2卡3卡4卡无卡免费网站| 99久久久无码国产aaa精品| 久久久精品国产亚洲麻色欲| 亚洲av天堂一区二区| 午夜福利理论片在线观看播放| 日本中文字幕一区二区高清在线| 四虎影院在线观看| 久久精品国产亚洲精品色婷婷| 国产三区三区三区看三区| 92午夜少妇极品福利无码电影| 在线观看免费人成视频| 欧美中文字幕在线看| 亚洲国内精品一区二区在线| 亚洲成人av在线第一页| 亚洲精品无码久久久影院相关影片| 亚洲av有码在线天堂| 91久久精品国产性色tv| 国产片在线一区二区三区| 国产太嫩了在线观看| 失禁大喷潮在线播放| 亚洲性色ai无码| 99久久精品一区二区国产| 欧美最猛黑人xxxx黑人猛交| 亚洲爆乳少妇无码激情| 亚洲熟妇夜夜一区二区三区| 亚洲丰满熟女一区二亚洲亚洲| 男女性杂交内射妇女bbwxz| 中文天堂在线www| 久久99热精品免费观看麻豆| 亚洲美女自拍偷拍视频|