999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

電網(wǎng)企業(yè)廣域網(wǎng)與局域網(wǎng)間冗余鏈路的分析

2014-12-31 00:00:00陳棟
基層建設(shè) 2014年10期

貴州電網(wǎng)公司畢節(jié)供電局信息中心 貴州畢節(jié) 551700

摘要:本文主要闡述現(xiàn)在電網(wǎng)企業(yè)的網(wǎng)絡(luò)結(jié)構(gòu)中,在廣域網(wǎng)與局域網(wǎng)的鏈接處,大多數(shù)存在著單鏈路的缺陷,這一缺陷對目前高度依賴信息化的電網(wǎng)企業(yè)來說,無異于是一顆巨型定時炸彈,隨時威脅著企業(yè)的安全經(jīng)營活動。對于如何解決該問題,控制企業(yè)風險,正文通過技術(shù)分析,列舉出兩種方案,并對兩種技術(shù)方案進行優(yōu)劣的比對,最終提出最優(yōu)的解決方案。

關(guān)鍵詞:電網(wǎng)企業(yè);網(wǎng)絡(luò);單鏈路;冗余

引言

由于企業(yè)運營的特性以及建設(shè)的方便性,目前電網(wǎng)企業(yè)一般都有一套獨立網(wǎng)絡(luò)體系,網(wǎng)絡(luò)體系主要由廣域網(wǎng)和局域網(wǎng)構(gòu)成:由于用途的不同,廣域網(wǎng)的稱呼比較多,有的稱之為綜合數(shù)據(jù)網(wǎng),有的稱之為調(diào)度數(shù)據(jù)網(wǎng)等等,總體來說通屬廣域網(wǎng);局域網(wǎng)則是在各個重要單位或者重要部門的內(nèi)部局域網(wǎng)。但是就目前多數(shù)電網(wǎng)企業(yè)的網(wǎng)絡(luò)結(jié)構(gòu)而言,存在著一個致命缺陷就是廣域網(wǎng)和局域網(wǎng)之間只有單線連接,存在單點故障的風險,而網(wǎng)絡(luò)的重要性不言而喻,因此廣域網(wǎng)與局域網(wǎng)的單線聯(lián)系就成為了我們信息安全的高風險點,本文主要就此問題,闡述兩種解決方案,并提出最優(yōu)解決方案。

正文

一、電網(wǎng)企業(yè)內(nèi)部網(wǎng)絡(luò)現(xiàn)狀

電網(wǎng)企業(yè)系統(tǒng)內(nèi)部網(wǎng)絡(luò)上面已經(jīng)簡單闡述,是由廣域網(wǎng)和局域網(wǎng)構(gòu)成,廣域網(wǎng)中運行著復(fù)雜的網(wǎng)絡(luò)協(xié)議,包括MPLS VPN,BGP,OSPF等等,主要起著連接各個重要節(jié)點的作用,局域網(wǎng)則是在各個重要節(jié)點內(nèi)部搭建的網(wǎng)絡(luò),主要服務(wù)于各個節(jié)點的內(nèi)部用戶。

首先闡述電網(wǎng)企業(yè)內(nèi)部網(wǎng)絡(luò)構(gòu)成的緣由:電網(wǎng)行業(yè)的各個信息服務(wù)(包括信息系統(tǒng)服務(wù),安全軟件服務(wù),數(shù)據(jù)服務(wù)等)分布在省級數(shù)據(jù)中心及各地市級數(shù)據(jù)中心,要使全網(wǎng)每一個終端用戶都能夠享受到所有信息服務(wù),就必須建立一張能夠到任何節(jié)點,并且任何節(jié)點間都可互聯(lián)互通的網(wǎng)絡(luò),由此可體現(xiàn)建立廣域網(wǎng)的必要性,而各地市級局域網(wǎng)乃至縣級局域網(wǎng)都有提供地市級數(shù)據(jù)網(wǎng)絡(luò)服務(wù)或普通網(wǎng)絡(luò)服務(wù)的需求,因此搭建內(nèi)部局域網(wǎng)也就成為了必然。

以某地市級電網(wǎng)企業(yè)為例,該企業(yè)辦公局域網(wǎng)核心交換機為2臺華為8505三層交換機,與其他多數(shù)電網(wǎng)企業(yè)一樣,由于網(wǎng)絡(luò)建設(shè)不同步,規(guī)劃不全面等等諸多歷史原因,局域網(wǎng)核心交換機與廣域網(wǎng)之間為單鏈路鏈接,僅由核心交換機A通過一臺H3CSecpath500f防火墻與廣域網(wǎng)交換機實現(xiàn)互聯(lián),核心交換機B與廣域網(wǎng)之間無物理鏈路實現(xiàn)冗余。一旦防火墻或鏈路出現(xiàn)故障,將導(dǎo)致該企業(yè)本部辦公網(wǎng)絡(luò)完全中斷,造成其他網(wǎng)絡(luò)用戶無法訪問地市級數(shù)據(jù)中心資源,嚴重影響到正常的辦公。

如圖一所示:

圖二 為圖一標紅部分

二、廣域網(wǎng)與局域網(wǎng)單鏈路鏈接的解決方案

以上不難看出,在現(xiàn)在高度依靠信息系統(tǒng)的時代,這種網(wǎng)絡(luò)鏈接方式與網(wǎng)絡(luò)高可靠性的要求有著巨大的差距,存在很高的運維風險,一旦鏈路或設(shè)備發(fā)生單點故障,企業(yè)的工作將受到嚴重影響,甚至給企業(yè)帶來不可估量的損失,因此我們必須找到解決辦法,提高網(wǎng)絡(luò)可靠性,降低企業(yè)安全生產(chǎn)風險。

結(jié)合以上網(wǎng)絡(luò)現(xiàn)狀,解決思路就是增加冗余鏈路,并且實現(xiàn)兩組鏈路的自動判斷和自動切換。

根據(jù)增加冗余鏈路的思路,目前有兩種常用的網(wǎng)絡(luò)技術(shù)可以用于解決此項問題。

方案一,VRRP和HA模式,如圖所示

為實現(xiàn)鏈路的冗余性,如上圖所示使用兩臺同型號的防火墻配置雙機冗余并行運行模式(HA),同時接上聯(lián)和下聯(lián)線路,并用線路將兩臺防火墻的HA口連接起來,達到協(xié)同工作,并行運行的功能。在防火墻上配置VRRP,用于防火墻的路由冗余。在S8505A和S8505B之間、S9512A和S9512B之間也各配置一組VRRP并設(shè)置優(yōu)先級,作為上行和下行的路由冗余。實現(xiàn)內(nèi)外流量經(jīng)過FWA防火墻訪問外網(wǎng),F(xiàn)WB防火墻為備用鏈路。防火墻的心跳線用于兩臺防火墻之間的配置和狀態(tài)同步,實現(xiàn)并行運行。此時,兩臺防火墻形如一臺防火墻工作。通過相應(yīng)的命令,主備防火墻會進行配置交互,使兩臺防火墻配置一致。

方案二,路由模式,如圖所示

為實現(xiàn)鏈路冗余,如上圖所示,增加兩臺防火墻設(shè)備(可以不需要同樣型號),將防火墻配置為透明模式(或路由模式),開啟訪問控制,在S8505A、S8505B、S9512A、S9512B(路由模式需要將兩臺防火墻同樣開啟OSPF)上分別運行同一個區(qū)域的ospf路由協(xié)議,并配置優(yōu)先級,實現(xiàn)內(nèi)外流量經(jīng)過FWA防火墻訪問外網(wǎng),F(xiàn)WB防火墻為備用鏈路。此時兩臺防火墻獨立運行,若防火墻發(fā)生配置變更時,兩臺防火墻需要進行兩次配置。

三、最優(yōu)方案的選擇

上節(jié)所述兩種方案都能實現(xiàn)鏈路冗余,但結(jié)合地市級電網(wǎng)企業(yè)局域網(wǎng)實際情況,相比之下,第一種方案更為優(yōu)越,主要體現(xiàn)在兩個方面:

1、網(wǎng)絡(luò)維護量小,易于維護。由于兩臺防火墻采用了雙機冗余并行運行模式(HA),兩臺防火墻中只要主防火墻的配置發(fā)生改變,備防火墻就會將發(fā)生的配置變更同步至自身,不需要再次手工配置備防火墻,隨時保持著兩臺防火墻配置一致,從而減輕維護工作量。

2、故障切換時間快。在電網(wǎng)企業(yè)局域網(wǎng)中本身就運行著大量動態(tài)路由協(xié)議,而在這種環(huán)境下,運用方案一,故障排除速度將會更快,因為動態(tài)路由協(xié)議的收斂時間,根據(jù)網(wǎng)絡(luò)大小不同以及協(xié)議的不同,都會有1秒或者幾秒甚至更長。而采用vrrp和HA模式的故障判斷和切換時間則是1秒,因此,對于存在著地區(qū)級數(shù)據(jù)中心的地區(qū)局域網(wǎng),采用方案一的網(wǎng)絡(luò)可靠性更高,故障切換時,用戶體驗更為良好。

結(jié)論

由此可見,在一般地市級電網(wǎng)企業(yè),方案一是比較合適的方案,不僅解決了增加冗余鏈路的問題,同時也兼顧了減少維護量,故障排除快等需求。因此,在考慮解決地市級電網(wǎng)企業(yè)廣域網(wǎng)與局域網(wǎng)單鏈路的問題時,方案一是最佳選擇,當然各個地市局的情況不盡相同,在選擇方案時,還需結(jié)合實地情況,因地制宜。

主站蜘蛛池模板: 国产精品原创不卡在线| 99精品国产高清一区二区| 久久福利片| 国产免费高清无需播放器| 久久无码av三级| 中文字幕啪啪| 精品亚洲国产成人AV| 成人午夜福利视频| 在线精品自拍| 精品少妇人妻无码久久| 91精品啪在线观看国产| 亚洲精品福利视频| 国产色伊人| 免费xxxxx在线观看网站| 免费99精品国产自在现线| 国产精品9| 亚洲激情区| 国产激情无码一区二区免费| 亚洲精品中文字幕无乱码| 国产91熟女高潮一区二区| 午夜成人在线视频| 国产欧美日韩视频怡春院| 亚洲一区二区约美女探花| 日本a∨在线观看| 亚洲国产成人久久77| 久久国产拍爱| 自偷自拍三级全三级视频| 凹凸精品免费精品视频| 伊人天堂网| 亚洲欧美在线看片AI| 午夜无码一区二区三区在线app| 欧美激情视频一区| 国产精品美女在线| 国产极品美女在线观看| 欧美国产成人在线| 国产成人高清在线精品| 午夜不卡福利| 亚洲视频在线观看免费视频| 亚洲一级毛片在线观播放| 国产最新无码专区在线| 久久毛片免费基地| 天天综合色天天综合网| 波多野结衣无码中文字幕在线观看一区二区 | 91年精品国产福利线观看久久| 日韩高清一区 | 亚洲日韩高清在线亚洲专区| 久久天天躁狠狠躁夜夜躁| 欧美日本在线| 日韩成人免费网站| 亚洲黄色激情网站| 久久黄色小视频| 666精品国产精品亚洲| 十八禁美女裸体网站| 久99久热只有精品国产15| 尤物精品视频一区二区三区| 久久婷婷五月综合色一区二区| 久久久久久国产精品mv| 国产区在线看| 国产亚洲精品无码专| 色偷偷av男人的天堂不卡| 亚洲第一在线播放| 无码福利视频| 欧美午夜视频在线| 四虎影视无码永久免费观看| 91久久大香线蕉| 色综合日本| 综合色在线| 久久99久久无码毛片一区二区| 日本在线国产| 国产成人精品综合| 国产在线观看成人91| 欧美精品v日韩精品v国产精品| 欧美日韩激情在线| 韩日午夜在线资源一区二区| 亚洲色图欧美| 99热这里只有免费国产精品| 美女啪啪无遮挡| 国产成人亚洲日韩欧美电影| 美女啪啪无遮挡| 老司机aⅴ在线精品导航| 国产精品亚洲五月天高清| 免费看久久精品99|