国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學(xué)院 > 網(wǎng)絡(luò)通信 > 正文

通無止境——山東檢驗(yàn)檢疫局廣域網(wǎng)絡(luò)案例

2019-11-04 22:38:54
字體:
供稿:網(wǎng)友

  山東省出入境檢驗(yàn)檢疫局(以下簡稱山東局)是國家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局設(shè)在山東的直屬機(jī)構(gòu),是負(fù)責(zé)山東地區(qū)出入境衛(wèi)生檢疫、動植物檢疫和進(jìn)出口商品檢驗(yàn)、鑒定、認(rèn)證和監(jiān)督治理的行政執(zhí)法機(jī)關(guān)。山東局及下轄的22個(gè)分支局、11個(gè)辦事處都已組建了局域網(wǎng)絡(luò),同時(shí)建成了業(yè)務(wù)應(yīng)用系統(tǒng)、辦公自動化系統(tǒng)(OA)及信息服務(wù)系統(tǒng)、網(wǎng)絡(luò)電話(Voip)及視頻會議系統(tǒng)、統(tǒng)計(jì)查詢、決策支持系統(tǒng)等。
  
  廣域網(wǎng)絡(luò)設(shè)計(jì)原則
  
  廣域網(wǎng)絡(luò)平臺的建設(shè)是信息化建設(shè)的重要基礎(chǔ)設(shè)施,必須從網(wǎng)絡(luò)信息體系建設(shè)的全局考慮,山東局廣域網(wǎng)絡(luò)的建設(shè)本著以下幾個(gè)原則:
  
  1.先進(jìn)性和實(shí)用性
  
  采取先進(jìn)并且成熟的技術(shù)和產(chǎn)品,并考慮到了擴(kuò)充性,使之在一定時(shí)期內(nèi)保持較先進(jìn)的水平。
  
  2.可靠性
  
  網(wǎng)絡(luò)的要害設(shè)備采用冗余備份設(shè)計(jì),避免單點(diǎn)故障;通信線路采用備份線路,保證網(wǎng)絡(luò)長期運(yùn)行可靠。
  
  3.安全性
  
  通過各種網(wǎng)絡(luò)安全產(chǎn)品和網(wǎng)絡(luò)安全策略防止黑客入侵,保護(hù)安全等級較高的網(wǎng)絡(luò)資源,保證廣域網(wǎng)絡(luò)中數(shù)據(jù)傳輸過程的完整性和保密性。對廣域網(wǎng)絡(luò)中的工作站、應(yīng)用服務(wù)器、郵件服務(wù)器等進(jìn)行實(shí)時(shí)監(jiān)控和病毒查殺。
  
  4.開放性與標(biāo)準(zhǔn)化
  
  系統(tǒng)采用的網(wǎng)絡(luò)設(shè)備的硬件平臺、軟件平臺、網(wǎng)絡(luò)協(xié)議等符合開放系統(tǒng)的標(biāo)準(zhǔn)。
  
  5.易于治理和維護(hù)
  
  網(wǎng)絡(luò)系統(tǒng)的所有設(shè)備都應(yīng)是可治理的,應(yīng)支持遠(yuǎn)程監(jiān)控及故障過程診斷和恢復(fù)。通過網(wǎng)絡(luò)治理工具,可以方便地監(jiān)控網(wǎng)絡(luò)運(yùn)行情況,對出現(xiàn)的問題及時(shí)解決。
  
  廣域網(wǎng)絡(luò)通信平臺
  
  山東局廣域網(wǎng)絡(luò)分為兩個(gè)網(wǎng)絡(luò)層次:省局與分支局之間的網(wǎng)絡(luò)連接和分支局與辦事處之間的網(wǎng)絡(luò)連接。整個(gè)系統(tǒng)采用以省局為“根節(jié)點(diǎn)”、分支局為“二級節(jié)點(diǎn)”、辦事處為“葉節(jié)點(diǎn)”的樹狀網(wǎng)絡(luò)結(jié)構(gòu)。采用了電信與廣電提供的混合線路作為廣域網(wǎng)絡(luò)通信平臺。
  
  省局以155Mbps的速率光纖接入ATM網(wǎng),省內(nèi)其他地市的分支局以N×128Kbps的速率接入性能價(jià)格比較高的幀中繼(FR),形成以省局為中心,以點(diǎn)對點(diǎn)的PVC方式,輻射到各分支局的網(wǎng)絡(luò)通信平臺。同時(shí),選用的DCE設(shè)備支持V.35標(biāo)準(zhǔn),可支持64Kbps至2Mbps線路帶寬的平滑升級,滿足隨著日后業(yè)務(wù)量增加所帶來的網(wǎng)絡(luò)擴(kuò)展和升級的需要。
  
  省局以100Mbps接入廣電ATM寬帶綜合業(yè)務(wù)網(wǎng),市內(nèi)分支局通過10Mbps接入廣電ATM,省局分別與分支局通過一條10Mbps ATM PVC通道進(jìn)行數(shù)據(jù)傳輸,建立山東局ATM城域網(wǎng)。
  
  ISDN作為辦事處與分支局的通信線路,同時(shí)又作為分支局與省局通信線路的備份。
  
  該系統(tǒng)主干路由器是一臺Cisco路由器,它采用NPE-300處理模塊,其包轉(zhuǎn)發(fā)速率可達(dá)100Kbps。采用一臺Cisco 3640路由器作為主干路由器的備份。1個(gè)光纖單模端口(OC3)接電信的155Mbps ATM,1個(gè)快速以太網(wǎng)口(FE)接廣電100Mbps ATM,1個(gè)FE端口接內(nèi)部網(wǎng)絡(luò)(山東局與青島局通過交換機(jī)VLAN相連)。8個(gè)ISDN端口(8B S/T)作為省局與分支局通信主干線路的備份線路,當(dāng)線路發(fā)生故障時(shí),立即啟動撥號備份,以避免網(wǎng)絡(luò)通信中斷。
  
  主干交換機(jī)采用Nortel Accelar 1200和1100三層交換機(jī),根據(jù)不同的業(yè)務(wù)(如綜合業(yè)務(wù)治理系統(tǒng)、辦公自動化、人事治理、財(cái)務(wù)治理系統(tǒng)等),做成MultilinkTrunk,并劃分多個(gè)VLAN。這樣,阻止了廣播風(fēng)暴,保證各種業(yè)務(wù)系統(tǒng)高效、安全的運(yùn)行。主干路由器的FE口、備份路由器的FE口、服務(wù)器等直接連到交換機(jī)的100M端口。樓層交換機(jī)采用Nortel 450T三層交換機(jī),通過多模光纖上連到Nortel Accelar 1200光纖端口。其他10/100M端口直接連到桌面的PC機(jī)。
  
  交換機(jī)采用24口Nortel 350T/450T三層交換機(jī),一個(gè)100M端口連到路由器的FE口,其他的10/100M端口連接服務(wù)器等設(shè)備和PC機(jī),根據(jù)運(yùn)行不同的業(yè)務(wù),劃分VLAN。支持SNMP、RMON等網(wǎng)管協(xié)議,可以被省局網(wǎng)管中心進(jìn)行治理和控制。
  
  辦事處分別配置一臺Cisco 801路由器,1個(gè)局域網(wǎng)口(1E)接內(nèi)部局域網(wǎng)絡(luò),1個(gè)ISDN接口,通過ISDN網(wǎng)絡(luò)與上級分支局相連。交換機(jī)采用24口Nortel 310T交換機(jī),一個(gè)10M/100M端口連到路由器的E口,其他的10/100M端口連接服務(wù)器等設(shè)備和PC機(jī)。
  
  網(wǎng)絡(luò)電話(VoIP)實(shí)施
  
  VoIP(Voice over IP)是指將語音信號進(jìn)行編碼、壓縮、分包等處理,通過IP網(wǎng)絡(luò)(而非傳統(tǒng)的電話網(wǎng))進(jìn)行傳輸,然后在接收端還原出話音的一種語音傳輸方式。按照使用方法的不同,IP電話通常可以分為“PC到PC"型、“PC到電話"型和“電話到電話"型3類。山東局的VoIP采用的是“電話到電話"型,主叫方用電話機(jī)撥號到本地或者較近的語音網(wǎng)關(guān),該語音網(wǎng)關(guān)與離被叫方較近的語音網(wǎng)關(guān)通過檢驗(yàn)檢疫廣域網(wǎng)絡(luò)進(jìn)行通信,并且被叫方的語音網(wǎng)關(guān)通過電話網(wǎng)向被叫電話機(jī)撥號,完成通話過程。山東局VoIP網(wǎng)絡(luò),是在檢驗(yàn)檢疫廣域網(wǎng)絡(luò)(即IP網(wǎng)絡(luò))基礎(chǔ)上,由網(wǎng)關(guān)(Gateway)、關(guān)守(Gatekeeper)、電話交換機(jī)(PBX)、PBX支持系統(tǒng)(E1、E&M等語音模塊)、語音治理計(jì)費(fèi)軟件、普通音頻電話機(jī)等幾部分構(gòu)成。
  
  組建VoIP網(wǎng)絡(luò),考慮的問題包括網(wǎng)絡(luò)中的交換機(jī)和路由設(shè)備能否有效地支持語音傳輸、能支持多大的語音流量、多少個(gè)語音通道、是否支持QoS以及對其他業(yè)務(wù)的影響。
  
  省局Cisco 7206中心路由器通過專線與各分支局的Cisco 3640/2610路由器相連。中心路由器通過快速以太網(wǎng)交換機(jī)與Cisco AS5300相連。Cisco AS5300充當(dāng)VoIP語音網(wǎng)關(guān),它可以提供2個(gè)E1數(shù)字接口(60路電話)與省局的PBX相連。各分支機(jī)構(gòu)配置Cisco 3640/2610,其以太網(wǎng)口與分支機(jī)構(gòu)的局域網(wǎng)相連,WIC槽上配置WIC1T同步口與省局的中心路由器通過專線相連,其語音接口與本地的PBX相連。
  
  該系統(tǒng)配置一臺帶有2個(gè)E1模塊插板的AS5300語音網(wǎng)關(guān),2個(gè)E1接口通過75歐姆同軸線纜與省局程控電話交換機(jī)上的2個(gè)E1接口板相連,提供60路話音。Cisco AS5300通過以太網(wǎng)接口連接Cisco 7206 VXR骨干路由器,對來自/發(fā)至省局的語音,進(jìn)行語音包信號轉(zhuǎn)換和處理。實(shí)現(xiàn)分支局與省局語音通話。
  
  在分支局路由器上分別配置NM2V插槽和VIC2E&M語音/傳真卡,通過路由器上的E&M接口與分支局的電話交換機(jī)上的E&M接口板相連,提供4路或8路模擬話音。計(jì)費(fèi)軟件基于Cisco路由器上的有關(guān)語音數(shù)據(jù)包傳輸量的歷史記錄,通過對相關(guān)信息采集、加工、處理等技術(shù)得出VoIP使用的具體記錄,包括主叫方、被叫方、開始時(shí)間、結(jié)束時(shí)間、話費(fèi)等清單。
  
  網(wǎng)絡(luò)安全
  
  網(wǎng)絡(luò)安全是信息系統(tǒng)整體安全的重要組成部分,主要解決網(wǎng)絡(luò)互連時(shí)網(wǎng)絡(luò)通信層的安全問題。
  
  該系統(tǒng)采用趨勢(Trend)公司的病毒防范系統(tǒng),滿足廣域網(wǎng)絡(luò)的全面防范病毒、集中治理的需要。網(wǎng)管中心配置病毒控制系統(tǒng)TVCS,從Internet集中下載病毒碼和掃描引擎、定時(shí)向廣域網(wǎng)絡(luò)分支局的Server for PRotect、Officescan分發(fā)、更新和升級。在省局中,病毒控制中心通過瀏覽器對廣域網(wǎng)絡(luò)中的應(yīng)用服務(wù)器、郵件服務(wù)器、客戶機(jī)進(jìn)行全方位的病毒掃描、監(jiān)控和清除。
  
  該系統(tǒng)采用Cisco的PIX防火墻,將交換機(jī)的VLAN技術(shù)組成的內(nèi)部網(wǎng)絡(luò)與國家局主干網(wǎng)絡(luò)和分支局組成的支干網(wǎng)絡(luò)隔離。設(shè)置防火墻相應(yīng)的安全策略,保證內(nèi)部網(wǎng)絡(luò)中心重要數(shù)據(jù)不被非法竊取、篡改和泄漏。采用Cisco的安全漏洞掃描系統(tǒng)NetSonar,對Web服務(wù)器、防火墻、路由器、交換機(jī)和工作站進(jìn)行定期和不定期掃描監(jiān)測,測量廣域網(wǎng)絡(luò)安全性,提供系統(tǒng)最新的安全漏洞報(bào)告,使網(wǎng)絡(luò)治理員及時(shí)采取相應(yīng)的措施,消除網(wǎng)絡(luò)安全隱患。系統(tǒng)還采用Cisco的實(shí)時(shí)入侵檢測系統(tǒng)NetRanger,對合法流量、網(wǎng)絡(luò)使用狀況進(jìn)行實(shí)時(shí)入侵檢測,記錄、識別來自低信任等級網(wǎng)絡(luò)中的非法入侵和黑客攻擊,及時(shí)發(fā)出警告并采取相應(yīng)措施;采用Cisco的訪問控制系統(tǒng)CiscoSecure ACS V.2.4 for Windows NT,設(shè)置訪問控制列表,對通過ISDN撥號登錄到路由器的用戶進(jìn)行認(rèn)證和訪問權(quán)限控制,防止非法用戶入侵。
  
  目前在山東檢驗(yàn)檢疫廣域網(wǎng)絡(luò)上可以進(jìn)行電子報(bào)檢、電子簽證、電子轉(zhuǎn)單、業(yè)務(wù)統(tǒng)計(jì)數(shù)據(jù)上報(bào)和匯總、辦公自動化、信息發(fā)布等業(yè)務(wù),其數(shù)據(jù)處理速度達(dá)到了實(shí)時(shí)性的要求;撥打網(wǎng)絡(luò)電話效果語音清楚,感覺不到延遲和抖動,話音質(zhì)量與普通電話相仿。網(wǎng)管可以治理到廣域網(wǎng)絡(luò)上所有的路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備,可以及時(shí)對網(wǎng)絡(luò)出現(xiàn)的故障進(jìn)行診斷和排錯,同時(shí)可以方便地優(yōu)化網(wǎng)絡(luò)資源。


發(fā)表評論 共有條評論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 呼伦贝尔市| 吉水县| 信阳市| 布尔津县| 松阳县| 枝江市| 南城县| 苏尼特左旗| 越西县| 宜兴市| 巨野县| 祁东县| 九龙城区| 五华县| 怀仁县| 白朗县| 莫力| 凤山市| 辽宁省| 永德县| 日土县| 延吉市| 伊吾县| 南安市| 丰台区| 新晃| 无极县| 资中县| 和顺县| 龙江县| 竹北市| 修文县| 广平县| 织金县| 陇川县| 扎赉特旗| 安丘市| 如东县| 宿迁市| 永清县| 高州市|