999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

縣區(qū)政務(wù)信息網(wǎng)的設(shè)計(jì)實(shí)現(xiàn)

2011-12-31 04:29:19張冬平
關(guān)鍵詞:設(shè)計(jì)

張冬平

(南昌市西湖區(qū)信息中心,江西 南昌 330025)

1 概述

縣區(qū)政務(wù)信息網(wǎng)主要實(shí)現(xiàn)縣區(qū)與各個(gè)街道(鎮(zhèn))、社區(qū)(村)之間網(wǎng)絡(luò)互連以及縣區(qū)和省、市的上行連接,同時(shí)提供了互聯(lián)網(wǎng)接入。縣區(qū)政務(wù)信息網(wǎng)的設(shè)計(jì)方案必須從以人為本、功能實(shí)用、技術(shù)先進(jìn)、運(yùn)行可靠、經(jīng)濟(jì)合理、施工維修方便、可擴(kuò)展等各方面考慮,使整個(gè)縣區(qū)政務(wù)網(wǎng)具有良好的可擴(kuò)展性、可升級(jí)性,并合理控制投資成本。下面以作者參與的政務(wù)信息網(wǎng)建設(shè)為例,闡述縣區(qū)政務(wù)信息網(wǎng)的設(shè)計(jì)與實(shí)現(xiàn)。

2 網(wǎng)絡(luò)設(shè)計(jì)

縣區(qū)政務(wù)信息網(wǎng)必須易管理、易擴(kuò)展,在網(wǎng)絡(luò)設(shè)計(jì)時(shí)我們采用了模塊化設(shè)計(jì):即將縣區(qū)政務(wù)信息網(wǎng)分為核心層、匯聚層、接入層、廣域網(wǎng)接入部分和服務(wù)器接入部分[1]。

2.1 核心層設(shè)計(jì)

核心層顧名思義是整個(gè)縣區(qū)政務(wù)信息網(wǎng)的核心,縣區(qū)政務(wù)信息網(wǎng)大部分應(yīng)用的數(shù)據(jù)交換都在這里進(jìn)行,其性能將決定整個(gè)縣區(qū)政務(wù)信息網(wǎng)的性能。

在核心層我們使用的是一臺(tái)華為S8505萬(wàn)兆路由交換機(jī),并且配置了兩塊XRCoreEngineTMI300G的高性能交換引擎。兩塊引擎采用熱備的形式進(jìn)行工作。正常情況下,主引擎為工作狀態(tài),備用引擎處于待機(jī)狀態(tài)。在主引擎發(fā)生故障時(shí),備用引擎接替主引擎的工作,切換到運(yùn)行狀態(tài)。由此確保網(wǎng)絡(luò)核心層的高速安全持續(xù)的運(yùn)行。另外,我們還為S8505配置了兩個(gè)電源模塊,進(jìn)一步的確保了核心層交換設(shè)備運(yùn)行的高可靠性[2]。

2.2 匯聚層設(shè)計(jì)

匯聚層是網(wǎng)絡(luò)接入層和核心層之間的分界點(diǎn)。匯聚層也幫助定義和區(qū)分網(wǎng)絡(luò)核心層。該分層提供了邊界定義,并在該處對(duì)潛在的費(fèi)力的數(shù)據(jù)包操作進(jìn)行處理。匯聚層交換機(jī)提供眾多功能:VLAN的劃分;部門級(jí)或工作組的接入;廣播域或多點(diǎn)廣播域的定義;VLAN之間的路由;訪問控制列表的制訂[1]。

由于來(lái)自各街道辦事處(鎮(zhèn))、社區(qū)(村)的接入點(diǎn)較多,而且分散到縣區(qū)地域范圍內(nèi),所以我們放置一臺(tái)三層千兆光纖交換機(jī)作為匯聚層設(shè)備。匯聚交換機(jī)通過(guò)千兆光纖鏈路和核心層交換機(jī)相連。

2.3 接入層設(shè)計(jì)

網(wǎng)絡(luò)的接入層是最終用戶被許可接入網(wǎng)絡(luò)的點(diǎn)。按地理位置不同主要有3種接入方式:1、行政中心園區(qū)內(nèi)各單位用戶直接通過(guò)5類雙絞線接入各個(gè)樓層接入交換機(jī)。2、已經(jīng)光纖到位的各街道辦事處(鎮(zhèn))、社區(qū)(村)、駐外單位用戶通過(guò)光纖接入各小區(qū)基站接入交換機(jī)。3、對(duì)于光纖暫時(shí)無(wú)法到位的外單位(含地理位置較遠(yuǎn)的社區(qū)、村等)采用則采用基于ADSL線路的遠(yuǎn)端VPDN接入。

2.4 廣域網(wǎng)接入部分設(shè)計(jì)

縣區(qū)政務(wù)信息網(wǎng)有獨(dú)立的互聯(lián)網(wǎng)出口,同時(shí)還必須和省、市政務(wù)信息網(wǎng)互聯(lián)互通。我們選用了華為S1800F防火墻作為互聯(lián)網(wǎng)接入設(shè)備,其主要作用是實(shí)現(xiàn)網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)。核心交換機(jī)通過(guò)光纖線路與南昌市政務(wù)信息網(wǎng)連通,中間通過(guò)網(wǎng)絡(luò)防火墻對(duì)一些常用病毒端口加以關(guān)閉,上行端連接設(shè)備是市政務(wù)信息網(wǎng)廣域網(wǎng)路由設(shè)備,我們直接使用靜態(tài)路由方式進(jìn)行三層網(wǎng)絡(luò)路由,并在核心交換機(jī)上通過(guò)路由重分配的方法,實(shí)現(xiàn)縣區(qū)政務(wù)信息網(wǎng)與省市政務(wù)信息網(wǎng)的連通。

2.5 服務(wù)器接入部分

服務(wù)器分為兩個(gè)服務(wù)器群:

1、內(nèi)部服務(wù)器群,主要運(yùn)行對(duì)內(nèi)服務(wù)的業(yè)務(wù)系統(tǒng)(如辦公平臺(tái)、社區(qū)管理系統(tǒng)等)。內(nèi)部服務(wù)器群通過(guò)千兆防火墻接到核心交換機(jī),可考慮加入安全審計(jì)服務(wù)器以進(jìn)一步保證內(nèi)部服務(wù)器群的信息安全。

2、對(duì)外服務(wù)器群,包括網(wǎng)站服務(wù)器和郵件服務(wù)器等,對(duì)外服務(wù)器群也對(duì)內(nèi)部用戶開放。為保證對(duì)外服務(wù)器群的信息安全,對(duì)外服務(wù)器群通過(guò)防火墻接入互聯(lián)網(wǎng),并將防火墻配置為只允許用戶訪問特定業(yè)務(wù)端口。

2.6 IP地址規(guī)劃

統(tǒng)一有效的規(guī)劃、分配和管理IP地址,這樣便于保持IP地址分配的唯一性,同時(shí)便于整個(gè)網(wǎng)絡(luò)系統(tǒng)的維護(hù)和管理;通過(guò)采取合理的地址分配方法,可以減少通信開銷、提高路由器的工作效率和便于網(wǎng)絡(luò)管理。在大型的骨干網(wǎng)絡(luò)中,采用連續(xù)合理的地址分配方案,即可以節(jié)約IP地址空間,又可以將局部的路由變化限制在一個(gè)單一的網(wǎng)絡(luò)區(qū)域中,不會(huì)因?yàn)閱我坏木W(wǎng)絡(luò)通斷引起骨干路由不停的重新運(yùn)算,從而影響路由的運(yùn)行效率。

3 網(wǎng)絡(luò)安全

網(wǎng)絡(luò)安全是一個(gè)系統(tǒng)工程,涉及到整體策略選取、使用者安全意識(shí)以及規(guī)章制度建設(shè)等[3]。但是對(duì)于初期網(wǎng)絡(luò)建設(shè)階段,合理的網(wǎng)絡(luò)安全設(shè)計(jì)更為重要。

3.1 網(wǎng)絡(luò)安全的整體結(jié)構(gòu)

網(wǎng)絡(luò)系統(tǒng)安全應(yīng)遵循以下原則:需求、風(fēng)險(xiǎn)、代價(jià)平衡分析原則;綜合性、整體性原則;一致性原則;易操作性原則。基于以上原則,我們采用防火墻系統(tǒng)、病毒防護(hù)系統(tǒng)提供基本的安全保障,將來(lái)可考慮入侵檢測(cè)及安全評(píng)估系統(tǒng)。

3.2 防火墻系統(tǒng)設(shè)計(jì)

防火墻是指設(shè)置在不同網(wǎng)絡(luò)(如:可信任的企業(yè)內(nèi)部網(wǎng)和不可信任的公共網(wǎng))之間的設(shè)備,目的是為保證"可信任網(wǎng)絡(luò)"安全并保障"可信任網(wǎng)絡(luò)"和"不可信任網(wǎng)絡(luò)"的通訊。邏輯上,防火墻是一個(gè)分離器、限制器、分析器,能有效的監(jiān)控內(nèi)部網(wǎng)和外部網(wǎng)之間的任何活動(dòng),保證內(nèi)部網(wǎng)絡(luò)安全。

具體實(shí)施時(shí)將政務(wù)信息網(wǎng)劃分成兩部分:一是內(nèi)部工作站和內(nèi)部服務(wù)器群;二是對(duì)外對(duì)內(nèi)都提供服務(wù)的對(duì)外服務(wù)器群,如www服務(wù)器和郵件服務(wù)器等。防火墻將內(nèi)部工作站和只提供對(duì)內(nèi)服務(wù)的服務(wù)器劃入TRUST區(qū);互聯(lián)網(wǎng)則劃入U(xiǎn)NTRUST區(qū);將對(duì)外對(duì)內(nèi)都提供服務(wù)的服務(wù)器劃入DMZ區(qū)。

在防火墻上制定如下策略:1、配置防火墻為透明運(yùn)行模式。2、開啟防火墻的NAT轉(zhuǎn)換功能。3、阻斷 ICMP、NETBIOS等網(wǎng)絡(luò)協(xié)議,阻斷不安全的TCP、UDP端口。4、建立IP訪問控制列表,只允許各單位的用戶訪問自己的系統(tǒng)。

3.3 防病毒系統(tǒng)設(shè)計(jì)

網(wǎng)絡(luò)攻擊已發(fā)展成為黑客攻擊與病毒木馬相結(jié)合,有必要部署網(wǎng)絡(luò)版防病毒軟件對(duì)政務(wù)外網(wǎng)內(nèi)部進(jìn)行防護(hù)[3]。網(wǎng)絡(luò)版防病毒軟件的部署能達(dá)到以下效果:1、對(duì)各應(yīng)用服務(wù)器進(jìn)行全面防護(hù)、斬?cái)嗖《驹诜?wù)器內(nèi)的寄生及傳播;2、對(duì)內(nèi)部工作站進(jìn)行全面防護(hù),徹底消除病毒對(duì)客戶機(jī)的破壞,保證所有工作人員都有一個(gè)干凈、安全的平臺(tái);3、所有防病毒軟件的升級(jí)、防毒策略的制定,通過(guò)管控系統(tǒng)集中實(shí)現(xiàn),即保證所有客戶機(jī)防病毒軟件得到及時(shí)更新,又保證整個(gè)防毒策略的一致。同時(shí)生成整個(gè)縣區(qū)政府網(wǎng)的病毒報(bào)告日志,便于網(wǎng)絡(luò)管理人員及時(shí)掌握病毒發(fā)作情況,制定有效的安全策略。4、建立及時(shí)、快速的病毒響應(yīng)機(jī)制,能夠迅速擬制病毒在網(wǎng)絡(luò)中的傳播。

結(jié)束語(yǔ):合理的設(shè)計(jì)可以搭建一個(gè)經(jīng)濟(jì)、實(shí)用、安全、穩(wěn)定、易擴(kuò)展、易升級(jí)的縣區(qū)政務(wù)信息網(wǎng),從而有效全面的承載條條部門和塊塊部門的信息化業(yè)務(wù),為縣區(qū)信息化建設(shè)奠定堅(jiān)實(shí)的基礎(chǔ)。采用模塊化設(shè)計(jì),在后續(xù)的縣區(qū)政務(wù)信息網(wǎng)擴(kuò)展升級(jí)中只需添加相應(yīng)的模塊、設(shè)備即可,原來(lái)的設(shè)備仍能夠繼續(xù)使用,充分保護(hù)了原有投入。

[1]劉文林,李梅,李洪.組網(wǎng)工程.北京:北京郵電大學(xué)出版社,2009.10.

[2]華為公司,Quidway?S8505核心路由交換機(jī)用戶手冊(cè),2006.2.

[3]張世永,網(wǎng)絡(luò)安全原理與應(yīng)用,北京:科學(xué)出版社,2005.6.

猜你喜歡
設(shè)計(jì)
二十四節(jié)氣在平面廣告設(shè)計(jì)中的應(yīng)用
何為設(shè)計(jì)的守護(hù)之道?
《豐收的喜悅展示設(shè)計(jì)》
流行色(2020年1期)2020-04-28 11:16:38
基于PWM的伺服控制系統(tǒng)設(shè)計(jì)
電子制作(2019年19期)2019-11-23 08:41:36
基于89C52的32只三色LED搖搖棒設(shè)計(jì)
電子制作(2019年15期)2019-08-27 01:11:50
基于ICL8038的波形發(fā)生器仿真設(shè)計(jì)
電子制作(2019年7期)2019-04-25 13:18:16
瞞天過(guò)海——仿生設(shè)計(jì)萌到家
設(shè)計(jì)秀
海峽姐妹(2017年7期)2017-07-31 19:08:17
有種設(shè)計(jì)叫而專
Coco薇(2017年5期)2017-06-05 08:53:16
從平面設(shè)計(jì)到“設(shè)計(jì)健康”
商周刊(2017年26期)2017-04-25 08:13:04
主站蜘蛛池模板: 亚洲一级毛片在线观播放| 亚洲AV无码一区二区三区牲色| 狠狠五月天中文字幕| 久久人与动人物A级毛片| 国精品91人妻无码一区二区三区| 亚洲一区二区日韩欧美gif| 无码视频国产精品一区二区| 中国国产A一级毛片| 成年看免费观看视频拍拍| 美女啪啪无遮挡| 亚洲无码视频图片| 国产成a人片在线播放| 日本三区视频| 精品一區二區久久久久久久網站| 少妇精品久久久一区二区三区| 成人无码一区二区三区视频在线观看| 亚洲一区二区成人| 国产欧美专区在线观看| 欧美成人看片一区二区三区| 欧美在线导航| 高清乱码精品福利在线视频| 国产成人艳妇AA视频在线| 国产在线专区| 在线欧美一区| 国产精品污视频| 青青青国产精品国产精品美女| 91午夜福利在线观看| 亚洲午夜福利精品无码不卡| 狠狠做深爱婷婷综合一区| 国产一区二区三区在线观看视频| 欧美色亚洲| 亚洲区欧美区| 久久国产亚洲偷自| 国产91色在线| 欧美日韩导航| 欧美激情视频二区三区| 三级视频中文字幕| AV天堂资源福利在线观看| 国产成人做受免费视频| 国产欧美网站| www.99在线观看| 亚洲天堂网2014| 国产最新无码专区在线| 久久亚洲高清国产| 日本高清有码人妻| 干中文字幕| 呦女精品网站| 亚洲精品无码久久毛片波多野吉| 女同国产精品一区二区| 粗大猛烈进出高潮视频无码| 亚洲天堂区| 国产亚洲欧美日韩在线一区| 99这里只有精品6| 亚洲an第二区国产精品| 日韩国产黄色网站| 亚洲中文字幕国产av| 在线观看免费国产| 中文字幕不卡免费高清视频| 色悠久久综合| 欧美性久久久久| 色天天综合| 中文天堂在线视频| 色悠久久综合| 成人一区专区在线观看| 成人日韩欧美| 激情影院内射美女| 久久香蕉欧美精品| 99久久性生片| 亚洲国产亚综合在线区| 狠狠v日韩v欧美v| 成人毛片免费在线观看| 日韩精品成人在线| 国产精品熟女亚洲AV麻豆| 午夜视频免费试看| 欧美一区日韩一区中文字幕页| 91无码网站| 天天综合色天天综合网| 亚洲日本韩在线观看| 伊人久久大香线蕉影院| 亚洲第一黄片大全| 日韩 欧美 小说 综合网 另类| 99久久精品国产麻豆婷婷|