999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

智慧港口網(wǎng)絡(luò)規(guī)劃與應(yīng)用研究

2023-12-06 19:50:16
通信電源技術(shù) 2023年17期
關(guān)鍵詞:港口網(wǎng)絡(luò)安全設(shè)備

馮 毅

(國能珠海港務(wù)有限公司,廣東 珠海 519090)

0 引 言

隨著信息技術(shù)和物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,智慧港口成為現(xiàn)代港口建設(shè)的重要方向。港口經(jīng)濟(jì)的高質(zhì)量發(fā)展需要高水平的智慧港口建設(shè)作為支撐,利用先進(jìn)的信息技術(shù)和物聯(lián)網(wǎng)技術(shù)來提升港口運(yùn)作效率與管理水平,從而提高核心競(jìng)爭(zhēng)力,促進(jìn)產(chǎn)業(yè)轉(zhuǎn)型升級(jí),實(shí)現(xiàn)數(shù)字化、智能化以及可持續(xù)發(fā)展的智慧港口。

1 智慧港口規(guī)劃總體目標(biāo)

1.1 高度集成化

智慧港口的各個(gè)子系統(tǒng)應(yīng)該能高度集成,實(shí)現(xiàn)數(shù)據(jù)的共享和交互,避免數(shù)據(jù)孤島,提高整體的運(yùn)行效率和決策能力。

1.2 實(shí)時(shí)性和準(zhǔn)確性

智慧港口需要實(shí)時(shí)采集和處理海量的數(shù)據(jù),包括船舶位置、貨物狀態(tài)以及設(shè)備運(yùn)行情況等。因此,信息系統(tǒng)需要具備高度的實(shí)時(shí)性和準(zhǔn)確性,能及時(shí)反映港口的實(shí)際情況,以支持運(yùn)營決策與應(yīng)急處理。

1.3 可擴(kuò)展性和靈活性

智慧港口的信息系統(tǒng)與網(wǎng)絡(luò)設(shè)備能夠與現(xiàn)有設(shè)備進(jìn)行兼容,適應(yīng)未來的技術(shù)和業(yè)務(wù)發(fā)展需求,后續(xù)具備網(wǎng)絡(luò)升級(jí)改造與系統(tǒng)性能擴(kuò)展的能力。

1.4 安全性和可靠性

網(wǎng)絡(luò)安全風(fēng)險(xiǎn)日益劇增,網(wǎng)絡(luò)安全防護(hù)設(shè)施應(yīng)能有效甄別可疑對(duì)象,抵御外部攻擊,保護(hù)港口的生產(chǎn)系統(tǒng)、運(yùn)營數(shù)據(jù)以及敏感信息不受到惡意攻擊和泄露。同時(shí),信息系統(tǒng)應(yīng)具備完善的容錯(cuò)性和可恢復(fù)性,以確保港口運(yùn)營的連續(xù)性與穩(wěn)定性[1]。

2 網(wǎng)絡(luò)規(guī)劃與設(shè)計(jì)

2.1 網(wǎng)絡(luò)拓?fù)湓O(shè)計(jì)與結(jié)構(gòu)劃分

公司網(wǎng)絡(luò)架構(gòu)總體呈扁平化設(shè)計(jì),采用樹形的2層拓?fù)浣Y(jié)構(gòu),接入交換機(jī)直接上聯(lián)核心交換機(jī);滿足等保二級(jí)標(biāo)準(zhǔn),劃分安全區(qū)域,區(qū)域邊界根據(jù)重要性部署防火墻;IP 電話與非辦公區(qū)單獨(dú)組網(wǎng),與辦公網(wǎng)物理隔離;辦公網(wǎng)與工業(yè)控制網(wǎng)采用雙向網(wǎng)閘進(jìn)行物理隔離;按照功能劃分為服務(wù)器虛擬化區(qū)、5G 調(diào)度集群區(qū)、辦公區(qū)以及生產(chǎn)控制區(qū)等[2]。

2.2 核心層

為保障網(wǎng)絡(luò)運(yùn)行的可靠性和穩(wěn)定性,避免單點(diǎn)故障的風(fēng)險(xiǎn),核心層網(wǎng)絡(luò)設(shè)備均采用雙設(shè)備、雙電源、雙引擎的冗余配置。

核心交換機(jī)采用層疊樣式表(Cascading Style Sheet,CSS)堆疊技術(shù),將多臺(tái)交換機(jī)通過堆疊線連接在一起,從邏輯上變成一臺(tái)交換設(shè)備進(jìn)行管理和配置,作為一個(gè)整體參與數(shù)據(jù)轉(zhuǎn)發(fā),提高可靠性、擴(kuò)展帶寬、擴(kuò)展端口數(shù)量。

防火墻采用虛擬路由冗余協(xié)議(Virtual Router Redundancy Protocol,VRRP)及華為冗余協(xié)議(Huawei Redundancy Protocol,HRP)實(shí)現(xiàn)主備備份模式的雙機(jī)熱備,其中一臺(tái)設(shè)備作為主設(shè)備,另外一臺(tái)作為備份設(shè)備。主設(shè)備處理所有業(yè)務(wù),并將產(chǎn)生的會(huì)話信息傳送到備份設(shè)備進(jìn)行備份;備份設(shè)備不處理業(yè)務(wù),只做備份。當(dāng)主設(shè)備故障時(shí),備份設(shè)備接替主設(shè)備處理業(yè)務(wù),從而保證新發(fā)起的會(huì)話能正常建立,當(dāng)前正在進(jìn)行的會(huì)話也不會(huì)中斷。

路由器運(yùn)用中間系統(tǒng)到中間系統(tǒng)(Intermediate System to Intermediate System,IS-IS)協(xié)議、開放式最短路徑優(yōu)先(Open Shortest Path First,OSPF)協(xié)議、邊界網(wǎng)關(guān)協(xié)議(Border Gateway Protocol,BGP)及VRRP協(xié)議,實(shí)現(xiàn)2 臺(tái)路由器雙機(jī)冷備,出現(xiàn)單點(diǎn)故障時(shí)可立即將備用路由器接入到集團(tuán)廣域網(wǎng)恢復(fù)網(wǎng)絡(luò)。公司主路由器與集團(tuán)邊界路由器做IS-IS 配置建立鄰接關(guān)系后,將廣域網(wǎng)的路由表引入到公司局域網(wǎng)的OSPF網(wǎng)絡(luò)中,同時(shí)主路由器與公司核心交換機(jī)做OSPF 配置建立鄰接關(guān)系,實(shí)現(xiàn)公司局域網(wǎng)與集團(tuán)廣域網(wǎng)路由雙向可達(dá)。

2.3 接入層

港口企業(yè)的業(yè)務(wù)特點(diǎn)是戶外面積較大,作業(yè)場(chǎng)所及辦公地點(diǎn)分散,在園區(qū)內(nèi)各個(gè)樓宇及戶外場(chǎng)所要合理配置網(wǎng)絡(luò)接入點(diǎn)。每棟樓宇建筑的第一層可以放置一條光纜直連中心機(jī)房,樓宇的每層樓設(shè)計(jì)一個(gè)弱電間放置樓層交換機(jī)及網(wǎng)線配線架,方便布線接入樓層辦公室,同時(shí)樓層交換機(jī)匯聚至一樓交換機(jī)。另外,根據(jù)戶外場(chǎng)地的大小可以每隔500 m 左右合理設(shè)置戶外光纖箱,箱內(nèi)放置光纜直連中心機(jī)房。同時(shí)需要注意戶外設(shè)備的接電問題,就近接電容易出現(xiàn)跳閘等供電不穩(wěn)定情況,在規(guī)劃設(shè)計(jì)階段應(yīng)考慮在園區(qū)內(nèi)合理配置若干信息化專用的供電配電箱,配電箱電纜直連變電所[3]。

3 智慧港口信息化系統(tǒng)建設(shè)

3.1 服務(wù)器虛擬化

在傳統(tǒng)的服務(wù)器架構(gòu)中,每個(gè)服務(wù)器通常只運(yùn)行一個(gè)操作系統(tǒng)和應(yīng)用程序,導(dǎo)致服務(wù)器群體龐大、資源利用率低以及物理設(shè)備的浪費(fèi)。因此可以采購若干臺(tái)高性能服務(wù)器,通過服務(wù)器虛擬化技術(shù)實(shí)現(xiàn)服務(wù)器資源整合,讓中央處理器(Central Processing Unit,CPU)、內(nèi)存、磁盤等硬件變成可以動(dòng)態(tài)管理的資源池。用戶在Web 端就可以根據(jù)系統(tǒng)需求靈活設(shè)置服務(wù)器配置,快速生成服務(wù)器虛擬機(jī),從而減少物理服務(wù)器的安裝空間,最大化利用服務(wù)器資源,簡(jiǎn)化服務(wù)器的維護(hù)管理。

3.2 5G 混合專網(wǎng)及Wi-Fi6 無線網(wǎng)絡(luò)覆蓋

解決戶外場(chǎng)景的無線網(wǎng)絡(luò)是港口碼頭信息化建設(shè)的難點(diǎn),Z 公司采用的是5G 專網(wǎng)及Wi-Fi 6 相結(jié)合的解決方案。一方面,在室內(nèi)部署Wi-Fi 6 無線局域網(wǎng),Wi-Fi 的覆蓋范圍容易受港機(jī)設(shè)備、鋼結(jié)構(gòu)轉(zhuǎn)接塔等環(huán)境因素的影響,難以實(shí)現(xiàn)戶外園區(qū)全覆蓋,同時(shí)Wi-Fi6 具有速度快、延時(shí)低、容量大的特點(diǎn),用戶體驗(yàn)速率最高可達(dá)到1 Gb/s。另一方面,在室外搭建5G 混合專網(wǎng),以5G 切片技術(shù)為基礎(chǔ),通過無線和核心網(wǎng)網(wǎng)元的靈活定制,構(gòu)建一張?jiān)鰪?qiáng)帶寬、低時(shí)延、數(shù)據(jù)不出園區(qū)的室外基礎(chǔ)連接網(wǎng)絡(luò)。

3.3 5G 調(diào)度集群

5G 調(diào)度集群是在5G 混合專網(wǎng)基礎(chǔ)上的5G 信息化應(yīng)用,也是原有800 MHz 數(shù)字集群系統(tǒng)與5G 專網(wǎng)的應(yīng)用融合。通過eSIP 中繼網(wǎng)關(guān),5G 寬帶多媒體集群終端與800 MHz 窄帶數(shù)字集群終端實(shí)現(xiàn)對(duì)講組呼和語音單呼互聯(lián)互通,可以實(shí)現(xiàn)窄帶語音系統(tǒng)向?qū)拵诤舷到y(tǒng)的業(yè)務(wù)平滑過渡,設(shè)備充分利舊。同時(shí),通過5G 切片技術(shù)和虛擬專用網(wǎng)絡(luò)(Virtual Private Network,VPN)專線,可將離開港區(qū)專網(wǎng)環(huán)境的5G 專用對(duì)講終端通過公網(wǎng)安全接入部署在內(nèi)網(wǎng)的5G 融合調(diào)度系統(tǒng),實(shí)現(xiàn)公網(wǎng)和專網(wǎng)的融合應(yīng)用。

3.4 智慧網(wǎng)管平臺(tái)

華為的eSight 平臺(tái)是面向企業(yè)的一體化融合運(yùn)維管理解決方案,可實(shí)現(xiàn)交換機(jī)、路由器、網(wǎng)絡(luò)無線局域網(wǎng)(Wireless Local Area Network,WLAN)、防火墻、視頻監(jiān)控、服務(wù)器、存儲(chǔ)設(shè)備以及服務(wù)器操作系統(tǒng)和虛擬資源的統(tǒng)一管理,為企業(yè)在線測(cè)試(In-Circuit Test,ICT)設(shè)備提供集中化管理、可視化監(jiān)控、智能化分析等功能,有效幫助企業(yè)提高運(yùn)維效率、降低運(yùn)維成本、提升資源使用率,實(shí)現(xiàn)網(wǎng)絡(luò)通信可視、可管、可控,有效保障企業(yè)ICT 系統(tǒng)穩(wěn)定運(yùn)行[4]。

3.5 IPv6 網(wǎng)絡(luò)部署

網(wǎng)際協(xié)議版本4(Internet Protocol version 4,IPv4最大的缺點(diǎn)在于網(wǎng)絡(luò)地址池不足,未來將無法滿足大型廣域網(wǎng)的網(wǎng)絡(luò)資源需求。Z 公司目前已完成動(dòng)態(tài)主機(jī)配置協(xié)議(Dynamic Host Configuration Protocol,DHCP)、域名系統(tǒng)(Domain Name System,DNS)應(yīng)用的IPv4/IPv6 雙棧改造,實(shí)現(xiàn)終端可訪問IPv6 資源。雙棧改造首先需要完成DNS 改造,在DNS 服務(wù)器上設(shè)置集團(tuán)或運(yùn)營商指定的IPv6 DNS 轉(zhuǎn)發(fā)地址,實(shí)現(xiàn)IPv6 域名的解析;其次需要完成DHCP 改造,在DHCP 服務(wù)器的IPv6 目錄內(nèi)新增作用域,按照集團(tuán)分配的IPv6 地址池設(shè)置IP 段;最后需要在交換機(jī)網(wǎng)關(guān)地址上配置DHCPv6 中繼,實(shí)現(xiàn)終端用戶IPv6 地址的自動(dòng)獲取。

4 網(wǎng)絡(luò)安全建設(shè)

4.1 信息安全威脅現(xiàn)狀

隨著數(shù)字化和信息化程度的不斷提高,網(wǎng)絡(luò)安全面臨的威脅也越來越復(fù)雜、隱蔽,黑客、病毒、木馬等攻擊手段不斷升級(jí)和變異,給網(wǎng)絡(luò)安全帶來巨大的挑戰(zhàn)。總體而言,港口碼頭面臨的網(wǎng)絡(luò)安全威脅主要包括數(shù)據(jù)泄露類(個(gè)人信息、生產(chǎn)數(shù)據(jù))、黑客攻擊類以及惡意軟件類(勒索軟件、病毒木馬、僵尸網(wǎng)絡(luò))。

4.2 網(wǎng)絡(luò)安全設(shè)計(jì)要求

4.2.1 預(yù)防性

網(wǎng)絡(luò)系統(tǒng)的設(shè)計(jì)規(guī)劃應(yīng)從預(yù)防性的角度全過程、全方位、多層次考慮網(wǎng)絡(luò)安全建設(shè),從人防、物防、技防等方面提前部署預(yù)防性策略,最大限度地將信息安全威脅拒之門外,充分保障內(nèi)網(wǎng)數(shù)據(jù)信息的安全,為企業(yè)的穩(wěn)定生產(chǎn)運(yùn)營提供基礎(chǔ)保障。

4.2.2 及時(shí)性

網(wǎng)絡(luò)安全風(fēng)險(xiǎn)無處不在,需要有技術(shù)措施第一時(shí)間識(shí)別危險(xiǎn),有針對(duì)性地處置問題,最大限度地減少網(wǎng)絡(luò)安全風(fēng)險(xiǎn)對(duì)辦公網(wǎng)絡(luò)、生產(chǎn)運(yùn)營的影響。

4.2.3 可追溯性

網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)中部署的安全防護(hù)設(shè)備應(yīng)具備審計(jì)功能,詳細(xì)記錄網(wǎng)絡(luò)流量活動(dòng)及操作過程,可以快速定位攻擊來源,有效阻斷攻擊行為,在事件處置完畢后有條件對(duì)事件進(jìn)行回顧梳理,查找問題根源,為進(jìn)一步加固網(wǎng)絡(luò)安全提供依據(jù)。

4.3 網(wǎng)絡(luò)安全防護(hù)措施

4.3.1 防火墻

防火墻的功能主要在于及時(shí)發(fā)現(xiàn)并處理網(wǎng)絡(luò)運(yùn)行時(shí)可能存在的安全風(fēng)險(xiǎn)、數(shù)據(jù)傳輸?shù)葐栴},其中處理措施包括隔離與保護(hù),同時(shí)可對(duì)網(wǎng)絡(luò)安全中的各項(xiàng)操作實(shí)施記錄與檢測(cè),以確保網(wǎng)絡(luò)運(yùn)行的安全性。在實(shí)際運(yùn)用中,防火墻充當(dāng)著門衛(wèi)安保的角色,應(yīng)優(yōu)先在內(nèi)網(wǎng)邊界部署邊界防火墻,如廣域網(wǎng)邊界、互聯(lián)網(wǎng)邊界以及工業(yè)控制網(wǎng)邊界,同時(shí)還可以考慮在服務(wù)器虛擬化集群等重點(diǎn)保護(hù)區(qū)域邊界部署防火墻,這樣可以有效管控進(jìn)出流量,及時(shí)阻隔危險(xiǎn)因素。

4.3.2 入侵防御系統(tǒng)

入侵防御系統(tǒng)(Intrusion Prevention System,IPS)是為保障計(jì)算機(jī)系統(tǒng)安全而設(shè)計(jì)的,通過收集和分析網(wǎng)絡(luò)行為、安全日志等其他網(wǎng)絡(luò)上可以獲得的信息以及計(jì)算機(jī)系統(tǒng)中若干關(guān)鍵點(diǎn)的信息,檢查網(wǎng)絡(luò)或系統(tǒng)中是否存在違反安全策略和被攻擊的跡象。一旦發(fā)現(xiàn)可疑活動(dòng),IPS 會(huì)采取預(yù)先定義的響應(yīng)措施,如阻斷特定IP 地址、關(guān)閉漏洞或發(fā)出警報(bào)通知安全管理員。此外,IPS 是防火墻的合理補(bǔ)充,充當(dāng)著內(nèi)網(wǎng)巡邏警衛(wèi)的角色,能夠預(yù)防內(nèi)網(wǎng)的橫向攻擊,幫助系統(tǒng)對(duì)付網(wǎng)絡(luò)攻擊,擴(kuò)展了系統(tǒng)管理員的安全管理能力。

4.3.3 網(wǎng) 閘

工業(yè)控制網(wǎng)絡(luò)中系統(tǒng)漏洞多、網(wǎng)絡(luò)安全防護(hù)水平低的現(xiàn)象普遍存在,系統(tǒng)癱瘓對(duì)生產(chǎn)運(yùn)營的危害最大,因此成為黑客攻擊的主要目標(biāo)。部署網(wǎng)閘可以使工業(yè)控制網(wǎng)絡(luò)與外界不存在通信的物理連接、邏輯連接及信息傳輸協(xié)議,不存在依據(jù)協(xié)議進(jìn)行的信息交換,而只有以數(shù)據(jù)文件形式進(jìn)行的無協(xié)議擺渡。網(wǎng)閘從物理上隔離、阻斷對(duì)內(nèi)網(wǎng)具有潛在攻擊的一切網(wǎng)絡(luò)連接,使外部攻擊者無法直接入侵、攻擊或破壞內(nèi)網(wǎng),保障內(nèi)部主機(jī)的安全[5]。

4.3.4 終端安全準(zhǔn)入系統(tǒng)

終端安全準(zhǔn)入系統(tǒng)是一種基于網(wǎng)絡(luò)安全技術(shù)的系統(tǒng),其主要作用是制定終端準(zhǔn)入規(guī)則,對(duì)接入網(wǎng)絡(luò)的終端設(shè)備進(jìn)行實(shí)時(shí)監(jiān)察和管理,阻斷不明身份的終端接入,以保證網(wǎng)絡(luò)安全和信息安全。該系統(tǒng)能夠通過網(wǎng)絡(luò)安全性評(píng)測(cè)和驗(yàn)證,對(duì)設(shè)備的身份、合法性、完整性等進(jìn)行全方位的安全檢查,從而有效識(shí)別和防范網(wǎng)絡(luò)攻擊事件與信息泄露事件。

5 結(jié) 論

網(wǎng)絡(luò)規(guī)劃與信息化系統(tǒng)應(yīng)用是智慧港口建設(shè)的基礎(chǔ)和關(guān)鍵。通過合理的規(guī)劃建設(shè),可以實(shí)現(xiàn)港口內(nèi)各系統(tǒng)、設(shè)備及服務(wù)的高效通信與協(xié)作,提高運(yùn)作效率和管理水平。未來將會(huì)有更多基于5G 通信、大數(shù)據(jù)、自動(dòng)化技術(shù)的信息化應(yīng)用支持智能化、自動(dòng)化的智慧港口發(fā)展。

猜你喜歡
港口網(wǎng)絡(luò)安全設(shè)備
聚焦港口國際化
金橋(2022年10期)2022-10-11 03:29:46
中國港口,屹立東方
金橋(2022年10期)2022-10-11 03:29:22
諧響應(yīng)分析在設(shè)備減振中的應(yīng)用
港口上的笑臉
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
基于MPU6050簡(jiǎn)單控制設(shè)備
電子制作(2018年11期)2018-08-04 03:26:08
上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
惠東港口
海洋世界(2016年12期)2017-01-03 11:33:00
500kV輸變電設(shè)備運(yùn)行維護(hù)探討
主站蜘蛛池模板: 精品国产aⅴ一区二区三区| 国产va免费精品观看| 日本人妻一区二区三区不卡影院| 亚洲中文字幕久久精品无码一区| 婷婷亚洲最大| 亚洲福利视频网址| 91久久国产热精品免费| 国产精品第页| 婷婷综合缴情亚洲五月伊| 亚洲日韩在线满18点击进入| 2022国产无码在线| AV无码无在线观看免费| 人妻中文久热无码丝袜| 精品超清无码视频在线观看| 91精品国产自产在线观看| 潮喷在线无码白浆| 日韩国产无码一区| 亚洲中文无码h在线观看| 欧美自慰一级看片免费| 亚洲综合网在线观看| 九色91在线视频| 国产成人久久综合777777麻豆| 强奷白丝美女在线观看| 久草视频福利在线观看| 国产黑丝视频在线观看| 亚洲成a人片| 国产精品lululu在线观看 | 丝袜国产一区| 视频一区视频二区中文精品| 久久毛片免费基地| 色噜噜综合网| 欧美A级V片在线观看| 男人天堂亚洲天堂| 国内精品久久人妻无码大片高| 国产成人精品免费视频大全五级| 欧美精品v日韩精品v国产精品| 亚洲一区波多野结衣二区三区| 国产精品手机视频一区二区| 国产啪在线| 精品欧美一区二区三区久久久| 欧美综合区自拍亚洲综合绿色 | 国产成人喷潮在线观看| 波多野结衣的av一区二区三区| 人妻中文久热无码丝袜| 亚欧美国产综合| 国产精品亚洲综合久久小说| 久久九九热视频| 午夜一区二区三区| 国产日韩欧美在线视频免费观看| 尤物特级无码毛片免费| 99福利视频导航| 亚洲色欲色欲www网| 狠狠v日韩v欧美v| 成年人国产网站| 日韩欧美色综合| 日韩欧美高清视频| 国产成人无码久久久久毛片| 成人一级免费视频| 亚洲日韩AV无码精品| 在线观看免费人成视频色快速| 中文字幕无码中文字幕有码在线| 午夜色综合| m男亚洲一区中文字幕| 无码专区在线观看| 99这里只有精品在线| 华人在线亚洲欧美精品| 国产亚洲成AⅤ人片在线观看| 精品一区二区无码av| 伊人久久精品亚洲午夜| 狠狠色香婷婷久久亚洲精品| 91色国产在线| 97人妻精品专区久久久久| 国产亚洲欧美在线视频| 成人免费黄色小视频| 亚洲欧洲日产国产无码AV| 99视频精品全国免费品| av无码久久精品| 国产二级毛片| 日本少妇又色又爽又高潮| 97se综合| 免费高清毛片| h网址在线观看|