999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于IPSec的VPN網(wǎng)絡(luò)在氣田的設(shè)計(jì)與實(shí)現(xiàn)

2016-10-26 09:40:41沈雅斐
企業(yè)文化·下旬刊 2016年8期
關(guān)鍵詞:數(shù)字化管理網(wǎng)絡(luò)

沈雅斐

摘 要:本文從氣田網(wǎng)絡(luò)化管理過(guò)程中可能存在的安全、可靠性問(wèn)題,從便于日常管理,方便數(shù)據(jù)高效傳輸,實(shí)現(xiàn)低成本要求為出發(fā)點(diǎn),通過(guò)進(jìn)行需求分析,詳細(xì)闡述了基于IPSecVPN網(wǎng)絡(luò)的設(shè)計(jì)與實(shí)現(xiàn)具體內(nèi)容,提高了氣田生產(chǎn)、辦公效率,創(chuàng)造了較好的生產(chǎn)效益和經(jīng)濟(jì)效益。

關(guān)鍵詞:數(shù)字化管理;VPN;網(wǎng)絡(luò)

一、設(shè)計(jì)背景及思路

安全性:網(wǎng)絡(luò)的安全性沒(méi)有保障,各類(lèi)服務(wù)器及客戶(hù)端的運(yùn)行均暴露在公網(wǎng)狀態(tài)下。

可靠性:氣田生產(chǎn)建設(shè)需部署核心交換機(jī)、硬件防火墻等核心網(wǎng)絡(luò)設(shè)備,在網(wǎng)絡(luò)可靠性、穩(wěn)定性方面需得到保證。

互通隔離:大量數(shù)字化系統(tǒng)的建成、投運(yùn),僅靠通信站分配的IP地址遠(yuǎn)遠(yuǎn)不能滿(mǎn)足需求,辦公網(wǎng)與生產(chǎn)網(wǎng)不能互聯(lián)互通與有效隔離。

低成本:為實(shí)現(xiàn)低成本開(kāi)發(fā)戰(zhàn)略,結(jié)合辦公實(shí)際,若采取租用多條高帶寬專(zhuān)用通信網(wǎng)絡(luò)線(xiàn)路成本壓力較大。

VPN指的是在公用網(wǎng)絡(luò)上建立專(zhuān)用網(wǎng)絡(luò)的技術(shù)。其之所以稱(chēng)為虛擬網(wǎng),主要是因?yàn)檎麄€(gè)VPN網(wǎng)絡(luò)的任意兩個(gè)節(jié)點(diǎn)之間的連接并沒(méi)有傳統(tǒng)專(zhuān)網(wǎng)所需端到端的物理鏈路,而是架構(gòu)在公用網(wǎng)絡(luò)服務(wù)商所提供的網(wǎng)絡(luò)平臺(tái),如Internet、ATM(異步傳輸模式〉、FrameRelay(幀中繼)等之上的邏輯網(wǎng)絡(luò),用戶(hù)數(shù)據(jù)在邏輯鏈路中傳輸。它涵蓋了跨共享網(wǎng)絡(luò)或公共網(wǎng)絡(luò)的封裝、加密和身份驗(yàn)證鏈接的專(zhuān)用網(wǎng)絡(luò)的擴(kuò)展。該技術(shù)能夠充分利用現(xiàn)有網(wǎng)路資源,提供經(jīng)濟(jì)、靈活的連網(wǎng)方式,為項(xiàng)目部節(jié)省設(shè)備、人員和管理所需的投資,降低項(xiàng)目部的通信費(fèi)用。

二、需求分析

從網(wǎng)絡(luò)基礎(chǔ)考慮,面臨著把集氣站重要生產(chǎn)、監(jiān)控?cái)?shù)據(jù)安全、簡(jiǎn)單、可靠的接入到原有網(wǎng)絡(luò),既不阻塞原有產(chǎn)能建設(shè)、生產(chǎn)、開(kāi)發(fā)、經(jīng)營(yíng)業(yè)務(wù),同時(shí)又要達(dá)到延伸和擴(kuò)展的目的。

(一)網(wǎng)絡(luò)平滑升級(jí)的需求:在現(xiàn)有網(wǎng)絡(luò)上實(shí)現(xiàn)平滑過(guò)渡,對(duì)原網(wǎng)絡(luò)的信息統(tǒng)計(jì);規(guī)劃、設(shè)計(jì)網(wǎng)絡(luò)改造方案;網(wǎng)絡(luò)改造的實(shí)施。

(二)網(wǎng)絡(luò)可擴(kuò)展性的需求:保持網(wǎng)絡(luò)的先進(jìn)性;考慮未來(lái)網(wǎng)絡(luò)接入容量及處理能力;考慮骨干網(wǎng)絡(luò)的帶寬需求。

(三)網(wǎng)絡(luò)管理智能化的需求:配置管理;性能管理;故障管理;安全管理;網(wǎng)絡(luò)規(guī)劃及操作管理。

(四)非功能性需求:性能;靈活性和可擴(kuò)展性(支持網(wǎng)絡(luò)結(jié)構(gòu)、網(wǎng)絡(luò)應(yīng)用、網(wǎng)管系統(tǒng)三方面);安全性需求;可靠性。

三、基于IPSecVPN網(wǎng)絡(luò)的設(shè)計(jì)與實(shí)現(xiàn)

IPSecVPN網(wǎng)絡(luò)方案描述:鑒于辦公點(diǎn)是通信網(wǎng)絡(luò)核心節(jié)點(diǎn),因此到Internet建立虛擬專(zhuān)用網(wǎng)(VPN)通過(guò)設(shè)備雙機(jī)熱備的冗余配置實(shí)現(xiàn)高可用性、可靠性建立專(zhuān)有虛擬通信隧道。下端同時(shí)建立兩條隧道分別到上端,當(dāng)一條隧道出現(xiàn)問(wèn)題時(shí)另外一條可以啟動(dòng)切換到激活狀態(tài),隨時(shí)勘測(cè)隧道是否可用,如果一旦發(fā)現(xiàn)隧道失效,將自動(dòng)切換到備份隧道,保證業(yè)務(wù)不中斷。

其它地點(diǎn)辦公點(diǎn)利用高性能的VPN設(shè)備,實(shí)現(xiàn)附近站點(diǎn)的VPN安全接入,同時(shí)通過(guò)專(zhuān)網(wǎng)可以調(diào)閱到其它站點(diǎn)的數(shù)據(jù)資料,解決中心與分支的數(shù)據(jù)孤島問(wèn)題,同時(shí)VPN設(shè)備的防火墻功能還可實(shí)現(xiàn)不同安全區(qū)域的邏輯隔離,實(shí)現(xiàn)攻擊的檢測(cè)和防御以及業(yè)務(wù)的分離,既保護(hù)原有網(wǎng)絡(luò)的投資又最大限度的解決了目前業(yè)務(wù)發(fā)展對(duì)網(wǎng)絡(luò)的新需求。

為實(shí)現(xiàn)IPSecVPN技術(shù)選用VPN安全網(wǎng)關(guān)設(shè)備,配置雙機(jī)熱備兩臺(tái),辦公點(diǎn)各配置一臺(tái)。

(一)利用VPN設(shè)備自身的防火墻功能構(gòu)建適合項(xiàng)目部的安全防護(hù)策略。

(二)以機(jī)房作為核心,將VPN做雙機(jī)熱備的配置,其它地點(diǎn)使用VPN單機(jī)。

(三)開(kāi)通生產(chǎn)網(wǎng)網(wǎng)段,主要用于集氣站站控系統(tǒng)及視頻監(jiān)控系統(tǒng)數(shù)據(jù)傳輸。將網(wǎng)段與現(xiàn)有辦公網(wǎng)IP地址相結(jié)合,利用劃分VLAN或地址映射等技術(shù)實(shí)現(xiàn)生產(chǎn)網(wǎng)與辦公網(wǎng)的互聯(lián)互通與有效隔離的效果。

(四)接入辦公網(wǎng)及生產(chǎn)網(wǎng)使兩網(wǎng)相結(jié)合,其它地點(diǎn)只從當(dāng)?shù)赝ㄐ耪窘尤牖镜霓k公網(wǎng)即可,通過(guò)VPN向其它三地輻射達(dá)到同時(shí)共享網(wǎng)絡(luò)資源的目的。在使用過(guò)程中,做到辦公數(shù)據(jù)和生產(chǎn)網(wǎng)數(shù)據(jù)自動(dòng)選擇網(wǎng)絡(luò)出口。

(五)利用VPN一體化網(wǎng)關(guān)加密隧道技術(shù)不同辦公地點(diǎn)的網(wǎng)絡(luò)互聯(lián),充分利用各地已有IP地址資源,盡可能保持不變,對(duì)各單位部門(mén)、各生產(chǎn)系統(tǒng)作出VLAN劃分規(guī)劃。

(六)實(shí)現(xiàn)網(wǎng)絡(luò)權(quán)限的劃分:生產(chǎn)網(wǎng)、辦公網(wǎng)、無(wú)限制的辦公網(wǎng)。

(七)制定網(wǎng)絡(luò)訪(fǎng)問(wèn)策略,實(shí)現(xiàn)在網(wǎng)用戶(hù)的有效管理:用戶(hù)網(wǎng)絡(luò)開(kāi)通、網(wǎng)絡(luò)訪(fǎng)問(wèn)權(quán)限變更、IP地址分配、設(shè)備管理等。

四、應(yīng)用效果與前景展望

IPSecVPN技術(shù)的實(shí)施,創(chuàng)造了較好的生產(chǎn)效益和經(jīng)濟(jì)效益,其安全性、穩(wěn)定性、經(jīng)濟(jì)型得到充分體現(xiàn),符合目前響應(yīng)公司低成本運(yùn)作的要求。VPN的實(shí)現(xiàn)解決了各站點(diǎn)監(jiān)控?cái)?shù)據(jù)不能及時(shí)、準(zhǔn)確上報(bào)的問(wèn)題,也解決了氣田各地?cái)?shù)據(jù)互聯(lián)互通、共享的問(wèn)題,額外還節(jié)約了線(xiàn)路租用費(fèi),真正實(shí)現(xiàn)了既有效地降低了辦公成本,提高了氣田生產(chǎn)、辦公效率,為下一步開(kāi)展各項(xiàng)網(wǎng)上業(yè)務(wù)提供了網(wǎng)絡(luò)保障。

猜你喜歡
數(shù)字化管理網(wǎng)絡(luò)
新時(shí)期行政事業(yè)單位檔案的數(shù)字化管理研究
輸油控制系統(tǒng)控制要點(diǎn)及系統(tǒng)組成
計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)探析
芻議計(jì)算機(jī)網(wǎng)絡(luò)信息化管理
油氣集輸系統(tǒng)信息化發(fā)展形勢(shì)展望
基于網(wǎng)絡(luò)的信息資源組織與評(píng)價(jià)現(xiàn)狀及發(fā)展趨勢(shì)研究
基于網(wǎng)絡(luò)的中學(xué)閱讀指導(dǎo)
考試周刊(2016年79期)2016-10-13 21:50:36
數(shù)字化管理在國(guó)土資源檔案管理中的應(yīng)用分析
新形勢(shì)下地市報(bào)如何運(yùn)用新媒體走好群眾路線(xiàn)
企業(yè)聲像檔案數(shù)字化管理的實(shí)現(xiàn)探討
科技視界(2016年17期)2016-07-15 09:14:22
主站蜘蛛池模板: 亚洲乱伦视频| 久久99蜜桃精品久久久久小说| 午夜色综合| 2024av在线无码中文最新| 国产九九精品视频| 在线人成精品免费视频| 伊人成人在线视频| 四虎亚洲精品| 久久伊人色| 激情亚洲天堂| 亚洲精品第一页不卡| 国产午夜人做人免费视频中文 | 国产激情在线视频| 国产成人精品午夜视频'| 国产女人水多毛片18| 国产丰满大乳无码免费播放| 欧美一级片在线| 日韩AV无码免费一二三区| 色久综合在线| 国产亚洲精品yxsp| 亚洲日韩Av中文字幕无码| 72种姿势欧美久久久大黄蕉| 国产一级精品毛片基地| 伊人AV天堂| 欧美成人一级| 亚洲一区二区在线无码| 国产91丝袜| 中文字幕 日韩 欧美| 高清国产va日韩亚洲免费午夜电影| 国产制服丝袜91在线| 91精品国产一区自在线拍| 在线播放国产一区| 国产v欧美v日韩v综合精品| 亚洲无码一区在线观看| 亚洲毛片网站| 天天综合网色中文字幕| 精品久久久久久成人AV| 黄色网页在线播放| 欧美一道本| 国产成人高清在线精品| 五月综合色婷婷| 一级不卡毛片| 国产精品不卡永久免费| 免费jizz在线播放| 狠狠久久综合伊人不卡| 精品国产成人国产在线| 国产亚洲现在一区二区中文| 亚洲天堂日本| 色丁丁毛片在线观看| 99久久无色码中文字幕| 玖玖精品在线| 高清视频一区| 亚洲第一中文字幕| 91网站国产| 一级在线毛片| 国产亚洲男人的天堂在线观看 | 国产精品2| 婷婷成人综合| 亚洲女同欧美在线| 九色在线观看视频| 亚洲欧洲日韩综合| 国内精品久久久久鸭| 97久久精品人人做人人爽| 色综合久久无码网| 亚洲人成网址| 亚洲国产一成久久精品国产成人综合| 久久精品一卡日本电影| 国产精品自在线拍国产电影 | 日韩在线欧美在线| 亚洲天堂日韩在线| 成年片色大黄全免费网站久久| 久久久久亚洲精品成人网| 国产精品污污在线观看网站| 国产免费久久精品44| 亚洲欧美成人网| 麻豆国产在线不卡一区二区| 国产乱子伦视频在线播放| 潮喷在线无码白浆| 四虎在线观看视频高清无码| 在线观看精品国产入口| 国产91特黄特色A级毛片| 99尹人香蕉国产免费天天拍|