999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

河南省水利系統廣域網管理維護方案探究

2014-03-05 03:38:50趙新強河南省水利信息中心
河南水利與南水北調 2014年8期
關鍵詞:水利

□趙新強 □李 亞 □李 婧(河南省水利信息中心)

1 概述

河南省水利系統廣域網依托河南省山洪災害防治縣級監測預警平臺項目實現了省、市、縣三級網絡連接,目前,網絡已覆蓋了省水利廳、18個市水利局、6座省管大型水庫、24個廳屬單位、134個縣(區)水利局、10個市管大中型水庫和5座節制閘,網絡用戶達3000余人。各級聯網單位主要通過租用河南省聯通公司10MMPLS-VPN電路實現連接。濮陽市、開封市、周口市、商丘市、漯河市等5個市的34個縣(區)水利局通過租用河南省電信公司10MMPLS-VPN電路連接到市水利局。

河南省水利系統廣域網絡作為各級水利主管部門數據、語音和視頻業務傳輸的主要載體,實現了全省水雨情、工情和旱情信息的傳輸共享,并20min內將全部報訊站的信息收集、傳輸到中央,為防汛抗旱指揮調度提供科學手段;實現了辦公文件、各種應用系統數據的傳輸;實現了語音IP電話和視頻監控等業務的實時傳輸。網絡的重要性愈發明顯,愈需要規范的網絡管理和維護。

2 網絡拓撲

河南省水利系統廣域網架構如圖1所示,以租用聯通公司電路為例,縣水利局用戶從本地交換機連接到防火墻,接入光電轉換器,通過縣聯通公司10MMPLS-VPN電路匯總到市聯通公司,然后通過100MMPLS-VPN電路接入各市水利局光電轉換器,再接入市水利局防火墻2,通過局域網交換機接入市水利局防火墻1,再接入光電轉換器,最后通過市聯通公司10MMPLS-VPN電路匯總到省聯通公司,通過1000MMPLS-VPN光纖電路接入河南省水利廳防火墻,從而實現全省各水利部門的互聯互通。

圖1 河南省水利系統廣域網拓撲圖

從數據流向來說,由于租用河南省聯通公司MPLS-VPN電路,每個聯網單位和聯通公司之間都有成對出現的路由,并且雙方均需要配置路由,實現互指,缺一不可。各單位可以在拓撲圖上標明各網絡設備的IP地址,含路由出口地址,這樣對數據流向便一目了然。

3 網絡管理維護

3.1 管理模式

河南省水利系統廣域網絡采用分級管理的模式,以“責任管理分散,職能管理集中”為原則,責任和職能劃分如下:

聯網單位對各自網絡區域進行管理和維護,并負責各自區域網絡安全。

河南省水利信息中心負責全省水利系統網絡的職能管理工作,如IP規劃、路由網絡規劃、網絡信息安全管理體系的建設等,負責對市級網絡節點骨干網的管理和監視,負責對全省聯網單位進行技術指導。

各市水利局網絡管理部門為廣域網絡二級分中心,在全網統一規劃的基礎上對下聯單位進行進一步細化管理,負責對縣級網絡節點骨干網的管理和監視,負責對全市聯網單位進行技術指導。

3.2 管理制度

完善、嚴密的管理制度是網絡管理規范化、高效化的基礎,以確保人人各司其職,各盡其責。目前,國家安全部門對各單位的安全建設明確要求有規范健全的管理制度。河南省水利信息中心主要的規章制度有網絡中心管理制度、機房管理制度、值班制度、資產管理制度、信息安全保密制度、應急預案制度等。各聯網單位根據自己實際情況制定切實可行的管理制度,加強用戶管理和安全管理,定期檢查網絡和設備的狀態,維護機房環境、保證網絡健康正常的運行。

3.3 安全管理

網絡安全管理從物理與環境安全考慮,做好防火、防水、防雷措施,加強機房出入控制;從網絡安全考慮,加強防火墻安全配置,關閉常見病毒攻擊端口,啟用設備防DDOS攻擊功能,對服務器要劃分專區重點防護,只開放服務器對外端口,如果有對外web服務,還可以配置web防火墻;從系統安全考慮,加強服務器安全配置,盡可能關閉服務器無關端口,定期對服務器殺毒,做漏洞掃描,清除隱患;從用戶安全考慮,對用戶進行準入控制,身份登記,要求用戶必須安裝殺毒軟件,加強用戶上網行為管理與日志審計。

3.4 運維管理

網絡運維管理主要指實行7×24 h網絡值班制度,監控網絡運行情況。利用網絡管理軟件,定制網絡拓撲圖,并在拓撲圖上的每臺設備圖標上均設置管理地址,通過ping、https、telnet等工具進行網絡探測,定期檢查網絡通斷。如有網絡異常可通過聲音、郵件等方式報警,從而實現基本的監視、定位、檢測、追蹤等功能。同時還可以通過網絡管理軟件自定義更多的端口來偵測服務器運行狀況,例如網站服務器偵測80或者8080端口,郵件服務器偵測smtp服務25端口或者pop3服務110端口;ftp服務器避偵測21端口等,避免了網絡正常但服務故障的情況,更直接的監視服務器運行。圖2即市水利局監控到各縣水利局骨干網的拓撲圖。網絡管理軟件很多,比較常見的有FriendlyPinger、北塔、廣通、網強等。

3.5 故障應急處理

防汛無小事,擔負著關鍵數據傳輸的網絡也顯得尤為重要,需要制定一套完整的故障應急處理預案,避免有故障時手忙腳亂。平時就需要做好準備工作,如制作本單位網絡拓撲圖,注明設備IP地址,理清網絡數據流向,在關鍵設備和網線上要貼好標簽,標明端口,做到條理、規范。

圖2 網絡監控圖

在網絡出現故障時要沉著冷靜,用ping、tracert等命令按數據流向逐級排查,縮小范圍快速定位,再細心排查,就能查到故障點。通常步驟處理如下:

第一,首先ping自己單位網關和防火墻出口路由地址,不通則是局域網問題,執行第二步;通則執行第四步。

第二,確定防火墻、交換機、協議轉換器等設備有無故障,通過目測接口狀態指示燈確定硬件設備有無告警。如果協議轉換器比平時多亮了紅燈,可聯系聯通公司讓檢查線路;如果防火墻、交換機設備有問題,聯系設備廠商解決。

第三,設備無異常,將防火墻、交換機、協議轉換器等設備斷電2min后再開機,再查看連接。重啟后正常則說明設備死機;重啟后仍不通,可以斷開所有內部網絡連接設備,用單機(筆記本電腦)接入防火墻局域網口,看能否ping通網關,通說明局域網內有嚴重病毒或交換機有故障;不通說明防火墻有故障。

第四,ping防火墻出口對應聯通路由地址,不通說明聯通線路或者光電轉換器有故障,聯系當地聯通公司進行檢查;通則可能是聯通路由問題、上聯單位網絡問題等原因,聯系上聯單位協助解決。

4 結語

河南省水利系統廣域網從2001年開始,經過建設、升級、發展,逐步建立了覆蓋全省的三級骨干網絡。多年來,通過不斷學習、總結,已形成了一套規范有效的網絡管理維護體系,希望可以在各聯網單位推廣應用,更安全有效的保障網絡運行,為河南省水利事業做出更大的貢獻。

洪偉.基于MPLSVPN技術的行業專網(J).計算機與現代化,2003(9).

猜你喜歡
水利
為奪取雙勝利提供堅實水利保障(Ⅱ)
為奪取雙勝利提供堅實水利保障(Ⅰ)
水利學會
水利第二工程局
水利第一工程局
水利信息化
水利宣傳
水利工會
水利監督
水利先進實用技術推廣
中國水利(2015年11期)2015-02-28 15:13:45
主站蜘蛛池模板: 美女黄网十八禁免费看| 粉嫩国产白浆在线观看| 国产国产人免费视频成18| 国产精品一老牛影视频| 99视频在线免费观看| 欧美国产在线看| 色天天综合| 日韩欧美中文| 97青青青国产在线播放| 欧美日本在线观看| 亚洲av色吊丝无码| 视频二区亚洲精品| 国产xxxxx免费视频| 成人福利在线观看| 久久99蜜桃精品久久久久小说| 91小视频在线| 亚洲v日韩v欧美在线观看| 国产精品精品视频| 精品视频福利| 无码国产伊人| 亚洲欧美另类视频| 丰满人妻一区二区三区视频| 国产一级无码不卡视频| 国产经典三级在线| 日本道综合一本久久久88| 国产一区二区网站| 东京热一区二区三区无码视频| 欧美成人精品高清在线下载| 国产精品亚欧美一区二区三区| 亚洲天堂首页| 国产免费久久精品44| 88av在线| 色妞www精品视频一级下载| 国产乱人激情H在线观看| 国产精品亚洲五月天高清| 青青国产成人免费精品视频| 久久久久亚洲AV成人网站软件| 午夜无码一区二区三区在线app| 91美女视频在线| 成人午夜视频在线| 97色婷婷成人综合在线观看| 国产麻豆aⅴ精品无码| 亚洲成a人片| 国产成人精品男人的天堂| 成人午夜天| 欧美第二区| 永久免费无码成人网站| 国产XXXX做受性欧美88| 草逼视频国产| 亚洲不卡无码av中文字幕| 亚洲人成人无码www| 日韩区欧美区| 亚洲欧美不卡| 91精品日韩人妻无码久久| 首页亚洲国产丝袜长腿综合| 欧美色图第一页| 国产一级特黄aa级特黄裸毛片| 亚洲熟妇AV日韩熟妇在线| 伊人久久久久久久| 亚洲精品人成网线在线| 免费中文字幕在在线不卡 | 国产精品黑色丝袜的老师| 高清不卡一区二区三区香蕉| 亚洲免费毛片| 欧美一级专区免费大片| 99精品一区二区免费视频| 亚洲综合网在线观看| 日韩在线播放欧美字幕| 日韩精品久久无码中文字幕色欲| 色噜噜中文网| 2024av在线无码中文最新| 国产网站一区二区三区| 免费国产小视频在线观看| 国产激爽大片在线播放| 欧美三级自拍| 华人在线亚洲欧美精品| 这里只有精品在线播放| 美臀人妻中出中文字幕在线| 精品国产aⅴ一区二区三区| 极品国产在线| 全部无卡免费的毛片在线看| 日本欧美视频在线观看|