亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        淺談特種設(shè)備檢驗(yàn)系統(tǒng)內(nèi)部網(wǎng)絡(luò)建設(shè)

        2014-01-01 00:00:00孔小燕
        電子世界 2014年2期

        【摘要】特種設(shè)備是國民經(jīng)濟(jì)建設(shè)和人民日常生活中不可或缺的重要基礎(chǔ)設(shè)備設(shè)施,與人民生活息息相關(guān)。特種設(shè)備的安全,事關(guān)經(jīng)濟(jì)發(fā)展,事關(guān)兩型社會(huì)建設(shè),事關(guān)民生和諧安康,其安全性問題日益成為廣大百姓關(guān)注的熱點(diǎn)。新型的特種設(shè)備逐漸興起,特種設(shè)備在我國國有經(jīng)濟(jì)中占據(jù)重要影響,促進(jìn)了我國的經(jīng)濟(jì)建設(shè)發(fā)展,改善了人民的生活水平和質(zhì)量。特種設(shè)備檢驗(yàn)系統(tǒng)內(nèi)部網(wǎng)絡(luò)建設(shè)的安全、準(zhǔn)確、穩(wěn)定、高效直接影響著特種設(shè)備的安全,事關(guān)經(jīng)濟(jì)發(fā)展、社會(huì)和諧和百姓民生。

        【關(guān)鍵詞】特檢系統(tǒng);內(nèi)部網(wǎng)絡(luò)建設(shè)

        一、網(wǎng)絡(luò)建設(shè)的必要性

        特檢系統(tǒng)內(nèi)部網(wǎng)絡(luò)是單位十分重要的基礎(chǔ)設(shè)施,可以實(shí)現(xiàn)單位內(nèi)部相關(guān)部門及下屬單位的數(shù)據(jù)共享、互聯(lián)互通,為各類應(yīng)用系統(tǒng)提供安全、穩(wěn)定、可靠的工作環(huán)境,滿足各種數(shù)據(jù)傳輸?shù)男枨蟆?/p>

        1.節(jié)約成本。會(huì)議通知、最近公告等可以通過內(nèi)部網(wǎng)絡(luò)發(fā)布,從而減少筆墨紙張、電話費(fèi)用等其他支出,為國家財(cái)政節(jié)約支出。

        2.提高效率。通過內(nèi)部網(wǎng)絡(luò)能共享文件,所有的電腦都可以通過網(wǎng)絡(luò)互訪,實(shí)現(xiàn)各計(jì)算機(jī)之間信息的快速傳遞。

        3.加強(qiáng)安全。各計(jì)算機(jī)之間有互訪,可以通過設(shè)置密碼來設(shè)置訪問權(quán)限,從而使檢驗(yàn)系統(tǒng)數(shù)據(jù)更為安全。

        二、網(wǎng)絡(luò)建設(shè)原則

        特檢系統(tǒng)網(wǎng)管部門在建設(shè)網(wǎng)絡(luò)前,應(yīng)先規(guī)劃好網(wǎng)絡(luò)規(guī)模,確定系統(tǒng)運(yùn)作總體需求。這樣既能滿足特檢系統(tǒng)當(dāng)前檢驗(yàn)運(yùn)作需求,也能充分考慮到將來整個(gè)網(wǎng)絡(luò)系統(tǒng)的投資保護(hù)和對(duì)新應(yīng)用的支持。另外,網(wǎng)絡(luò)建設(shè)還應(yīng)具備以下幾點(diǎn)要求:

        1.應(yīng)具備應(yīng)急能力

        特種設(shè)備檢驗(yàn)系統(tǒng)因業(yè)務(wù)量大,后臺(tái)操作繁瑣,很有可能發(fā)生少量的交換機(jī)、防火墻等設(shè)備出現(xiàn)故障。網(wǎng)絡(luò)管理系統(tǒng)應(yīng)具備單點(diǎn)失效保護(hù),能夠?qū)崿F(xiàn)故障預(yù)警、報(bào)警,以及良好的故障應(yīng)急處理能力。方能保障若出現(xiàn)緊急情況,內(nèi)部網(wǎng)絡(luò)可以繼續(xù)工作,不影響業(yè)務(wù)處理。

        2.應(yīng)具備高速處理能力

        特種設(shè)備檢驗(yàn)系統(tǒng)數(shù)據(jù)量大,為了及時(shí)、迅速、高效地處理網(wǎng)絡(luò)上傳送的各種數(shù)據(jù),網(wǎng)絡(luò)設(shè)備必須具備高速處理能力,提供高速數(shù)據(jù)鏈路,保證網(wǎng)絡(luò)高運(yùn)轉(zhuǎn)能力,滿足各種應(yīng)用對(duì)網(wǎng)絡(luò)帶寬的需求。

        3.應(yīng)具備靈活擴(kuò)展性

        特種設(shè)備檢驗(yàn)系統(tǒng)是一個(gè)長(zhǎng)期使用重要的基礎(chǔ)設(shè)施。日后隨著特種設(shè)備規(guī)模的擴(kuò)大和業(yè)務(wù)量的增長(zhǎng),對(duì)內(nèi)部網(wǎng)絡(luò)性能的需求可能會(huì)超出預(yù)期,當(dāng)內(nèi)部網(wǎng)絡(luò)的處理能力不夠時(shí),要求可以在原有網(wǎng)絡(luò)架構(gòu)的基礎(chǔ)上實(shí)現(xiàn)靈活擴(kuò)展。

        4.應(yīng)具備相應(yīng)的安全能力

        特種設(shè)備檢驗(yàn)系統(tǒng)的安全關(guān)乎著特種設(shè)備的安全,關(guān)乎著人民生命安全。檢驗(yàn)系統(tǒng)應(yīng)具備安全能力和應(yīng)用靈活的安全策略。通過網(wǎng)絡(luò)分區(qū)、防火墻策略、入侵檢測(cè)、終端準(zhǔn)入等手段來加強(qiáng)網(wǎng)絡(luò)的安全性。

        另外,也需要提供友好、全面的監(jiān)控工具,從而減少網(wǎng)絡(luò)管理的漏洞風(fēng)險(xiǎn),提高安全性能。

        三、建設(shè)內(nèi)容

        企業(yè)內(nèi)部網(wǎng)絡(luò)建設(shè)主要內(nèi)容包括:網(wǎng)絡(luò)平臺(tái)、IP地址劃分、桌面安全管理、網(wǎng)絡(luò)安全等幾方面:

        1.網(wǎng)絡(luò)平臺(tái)

        (1)網(wǎng)絡(luò)平臺(tái)的結(jié)構(gòu)

        特檢系統(tǒng)網(wǎng)絡(luò)平臺(tái)建設(shè)通常三層架構(gòu),包括核心層、匯聚層和接入層。核心層通常部署兩臺(tái)核心交換機(jī),實(shí)現(xiàn)負(fù)載均衡和單點(diǎn)失效保護(hù),核心交換機(jī)通常部署在企業(yè)中心機(jī)房。匯聚層通常指樓層交換機(jī),通常部署在樓層弱電間,每個(gè)匯聚交換機(jī)同時(shí)接入到兩個(gè)核心交換機(jī),以增強(qiáng)網(wǎng)絡(luò)的可用性。如果一個(gè)樓層匯聚交換機(jī)的端口不夠用時(shí),可以放置多臺(tái)交換機(jī),通過堆疊的方式虛擬成一臺(tái)更多端口的匯聚交換機(jī)。對(duì)于穩(wěn)定性要求高的網(wǎng)絡(luò),亦可以在匯聚層放置冗余設(shè)備,以實(shí)現(xiàn)該層設(shè)備的負(fù)載均衡和單點(diǎn)失效保護(hù)。架構(gòu)中的接入層通常是指辦公室接入交換機(jī),通常部署在工作區(qū)配線架或者弱電間,每臺(tái)接入層交換機(jī)與一臺(tái)或者多臺(tái)匯聚層交換機(jī)連接。對(duì)于穩(wěn)定性要求高的網(wǎng)絡(luò),亦可以在接入層放置冗余設(shè)備,以實(shí)現(xiàn)該層設(shè)備的負(fù)載均衡和單點(diǎn)失效保護(hù)。桌面客戶端通過樓層布線或者網(wǎng)線接入該層。

        (2)網(wǎng)絡(luò)平臺(tái)建設(shè)的優(yōu)點(diǎn)

        一是可用性高。

        匯聚層(也是接入層)直接雙上聯(lián)核心,減少中間環(huán)節(jié)。傳輸路徑短,數(shù)據(jù)流從一個(gè)區(qū)域到另一個(gè)區(qū)域,路徑只需經(jīng)過“接入→核心→接入”,數(shù)據(jù)就可以傳輸?shù)綄?duì)端,優(yōu)化了網(wǎng)絡(luò)路徑。

        二是性能高。

        匯聚層(也是接入層)直接與核心交換機(jī)相連,帶寬的收斂比小,實(shí)際分配給每一個(gè)終端的帶寬大,保證時(shí)延最小。

        三是可擴(kuò)展性強(qiáng)。

        當(dāng)用戶的數(shù)量增加時(shí),可通過在接入層增加交換機(jī),直接與匯聚層交換機(jī)相連提供擴(kuò)展,擴(kuò)展變更僅影響限定在此區(qū)域的匯聚層交換機(jī),不會(huì)影響核心交換機(jī)。

        四是安全性高。

        安全策略可以分布在接入交換機(jī)、匯聚層交換機(jī)和核心交換機(jī)上。五是可維護(hù)性高。網(wǎng)絡(luò)變更對(duì)核心交換機(jī)影響小,除了新增匯聚層交換機(jī),需要對(duì)核心交換機(jī)進(jìn)行配置外,一般只影響到匯聚層交換機(jī)。匯聚層交換機(jī)故障,只會(huì)影響匯聚區(qū)域內(nèi)的接入,其他匯聚區(qū)域不受影響

        (3)網(wǎng)絡(luò)平臺(tái)建設(shè)需要加強(qiáng)的方面

        一是擴(kuò)展性需要加強(qiáng)。當(dāng)用戶的數(shù)量增加時(shí),需要在匯聚層增加交換機(jī)接入核心交換機(jī),或者通過在匯聚層增加交換機(jī),使用堆疊方式或級(jí)聯(lián)方式實(shí)現(xiàn)。

        二是可用性需要加強(qiáng)。數(shù)據(jù)傳輸路徑變長(zhǎng),數(shù)據(jù)流從一個(gè)區(qū)域到另一個(gè)區(qū)域,需要經(jīng)過“接入→匯聚→核心→匯聚→接入”,才能將數(shù)據(jù)傳輸?shù)綄?duì)端,增加了路徑的物理長(zhǎng)度。

        三是性能需要加強(qiáng)。帶寬相應(yīng)降低,雖然匯聚到核心可通過鏈路捆綁或萬兆接口的方式增加帶寬,但仍會(huì)出現(xiàn)當(dāng)區(qū)域之間的數(shù)據(jù)互通時(shí),匯聚層到核心層帶寬爭(zhēng)用的問題。

        2.IP地址劃分

        由于企業(yè)有若干個(gè)部門和若干個(gè)下屬單位,將來組織結(jié)構(gòu)也可能有變化,有必要對(duì)IP地址進(jìn)行劃分,來建立若干個(gè)子網(wǎng),制定靈活、可擴(kuò)展、安全的IP地址分配策略,以便于網(wǎng)絡(luò)管理和增強(qiáng)網(wǎng)絡(luò)安全性。

        中心機(jī)房是一個(gè)十分重要的區(qū)域,需要對(duì)中心機(jī)房進(jìn)行網(wǎng)絡(luò)區(qū)域劃分,以增強(qiáng)網(wǎng)絡(luò)的安全性。通常劃分幾大區(qū)域:核心交換區(qū)、Internet訪問接入?yún)^(qū)、廣域網(wǎng)互聯(lián)區(qū)、DMZ區(qū)、服務(wù)器區(qū)等。

        3.桌面安全管理

        內(nèi)部網(wǎng)絡(luò)絕大多數(shù)攻擊來自于企業(yè)內(nèi)部,所以桌面安全管理十分重要。桌面安全管理包括:安全接入控制、安全策略管理、資產(chǎn)管理、軟件分發(fā)、補(bǔ)丁管理、員工行為管理。

        4.網(wǎng)絡(luò)安全

        內(nèi)部網(wǎng)絡(luò)既要滿足內(nèi)部辦公的需要,又要滿足與因特網(wǎng)實(shí)現(xiàn)數(shù)據(jù)交換的需要。特別是,保證距離企業(yè)總部物理距離較遠(yuǎn)的下屬單位能夠有效地訪問內(nèi)部網(wǎng)絡(luò)。各種場(chǎng)景讓網(wǎng)絡(luò)安全相對(duì)復(fù)雜,網(wǎng)絡(luò)安全建設(shè)主要包括但不限于:

        (1)接入交換機(jī)的安全。包括:端口安全控制、端口流量控制、廣播抑制、防范DHCP攻擊、防范ARP欺騙/中間人攻擊技術(shù)、配置VLAN ACL等。

        (2)網(wǎng)絡(luò)設(shè)備自身的安全。網(wǎng)絡(luò)設(shè)備某些缺省設(shè)置會(huì)導(dǎo)致安全漏洞,變更這些設(shè)置。

        (3)防火墻策略。制定精細(xì)的防火墻安全策略,不同端口根據(jù)區(qū)域不同劃分不同的安全級(jí)別。

        (4)入侵監(jiān)測(cè)/防御系統(tǒng)。使用先進(jìn)的、專用的入侵監(jiān)測(cè)/防御設(shè)備,實(shí)現(xiàn)主動(dòng)監(jiān)測(cè)和防御,并及時(shí)將相關(guān)信息傳送到網(wǎng)管區(qū)域,能對(duì)用戶常用的通訊內(nèi)容進(jìn)行審計(jì)。

        四、總結(jié)分析

        展望未來,通信網(wǎng)絡(luò)將向著綜合業(yè)務(wù)數(shù)字網(wǎng)方向發(fā)展,數(shù)據(jù)、語音、圖像等各種數(shù)據(jù)通信在各個(gè)層次、各個(gè)領(lǐng)域得到綜合利用。信息高速公路通過同步數(shù)字體系(SDH)等大容量光纖、多媒體技術(shù),把電話、傳真、數(shù)據(jù)、流媒體等各種通信業(yè)務(wù)綜合在一起,采用計(jì)算機(jī)綜合處理,以交互方式快速傳遞,使各類信息在不同層次上相互交流,實(shí)現(xiàn)信息資源共享。通過建立特檢系統(tǒng)內(nèi)部信息網(wǎng)可以使特檢系統(tǒng)更快地融入到新的通信世界里面去,從而更好地服務(wù)人民,服務(wù)地方。

        女女同恋一区二区在线观看| 亚洲精品第一国产麻豆| 天堂69亚洲精品中文字幕| 少妇人妻在线伊人春色| 色中文字幕在线观看视频| 亚洲熟妇av日韩熟妇在线| 中文字幕在线亚洲一区二区三区| 久草精品手机视频在线观看| 一区二区三区中文字幕在线播放| 久久婷婷五月国产色综合| 亚洲熟伦熟女新五十路熟妇| 亚洲地区一区二区三区| 国产高清不卡二区三区在线观看| 亚洲av日韩av激情亚洲| 在线亚洲午夜理论av大片| 精品国产品欧美日产在线| 午夜视频一区二区在线观看| 国产精品天干天干| 欧美黑人粗暴多交高潮水最多| 韩日无码不卡| av在线入口一区二区| 中国老熟妇506070| 国产精品久久久久久久成人午夜| 精品一区二区三区人妻久久| 日韩人妻系列在线观看| 丰满爆乳在线播放| 国产福利酱国产一区二区| 亚洲av熟女天堂久久天堂| 中文字幕免费在线观看动作大片 | 国产亚洲精品国产精品| 奇米影视777撸吧| 最新国产精品亚洲二区| 国产丝袜美腿嫩模视频诱惑| 草色噜噜噜av在线观看香蕉| av无码久久久久久不卡网站 | 亚洲国产欲色有一二欲色| 不卡一区二区黄色av| 夜夜高潮夜夜爽夜夜爱爱| 欧美激情国产亚州一区二区| 日韩少妇人妻精品中文字幕| 免费无码毛片一区二区app |