一種內部支撐網路改造方案

2023-02-14 13:48:02 字數 835 閱讀 3077

作者:李文超

**:《中國新通訊》2023年第16期

【摘要】 本文通過分析內部支撐網路中多個專網間管理混亂、存在的單點故障和其它安全隱患,提出了防火牆的冗餘設計以增強網路可靠性、重新配置訪問控制策略以實現內部多個專網間的相互隔離和受控訪問,從而保證了內部支撐網路的可管理性和可靠性。

【關鍵詞】 支撐網路改造防火牆可靠性

一、改造前分析

1、南充電信分公司內部支撐網路內有多個支撐系統:10000號,大唐網管,財務營賬,oa辦公網等。子系統之間的的安全訪問策略控制都是經過cisco 7507和7513兩個pe實現,在實現訪問控制的管理方面帶來了很多不便,甚至有時無法控制滿足要求。

從使用者層面網路需求分析,各子系統又都統一包含縣公司使用者、市公司使用者、伺服器訪問需求、省公司訪問需求、internet訪問需求幾個方面。因此在對終端的管控上存在不易管理和重複建設投入的弊端。

2、改造前的網路拓撲如圖1所示。

3、網路拓撲結構分析及存在的相關問題

改造前,南充電信各子系統的訪問控制通過分布式來實現,部分在pix535上策略,部分在3560上實現。部分則由資料維護中心來管理和維護,這給各子系統的管理和維護帶來了不便之處,不利於管理。(1)網路中的核心裝置pix535防火牆沒有進行冗餘配置,如果該防火牆出現故障,會影響整個網路,影響整個業務。

所以本網路的冗餘性極差。(2)整個網路架構沒有層次,如需新增裝置,只能單一串接入當前網路當中,沒有擴充套件性。

二、改造方案說明

為解決上述支撐網路存在的問題,我主持對網路架構進行了重新設計和優化改造。主要是從防火牆冗餘設計以增強網路可靠性、重新部署各專網間的訪問控制策略、重新劃分使用者接入區域和淘汰陳舊裝置等方面我公司支撐網路進行了全方位優化。

一種220kV線路改造後的引數測試方案

二 線路三相直流電阻測量 線路較長時,線路未端三相短路接地,短路線要有足夠的截面積,路首端分別用單臂電橋或雙臂電橋測量ab bc ca相間電阻值。按下列公式可計算出各相導線的直流電阻值並折算到溫度為20 時的電阻值。t 試驗時氣溫。當線路較短或由於感應電干擾時,可用直流電流電壓法,分相分別測量三相的...

一種重金屬廢水技術方案

目錄1 專案的背景和必要性 3 1.1 專案建設的背景 3 1.2 專案建設的必要性 4 1.3 與規劃的相容性 5 1.4 汙染物現狀 6 2 專案建設內容 7 2.1 專案業主及基本情況 7 2.2 專案的主要工程量 7 3 專案工藝技術 10 3.1 廢水處理總體設計 10 3.2 廢水工藝設...

一種實用的帶電跨越架方案

摘要 跨越帶電障礙是送電線路的建設中的難題,介紹了一種實用的帶電跨越架方案,可以接解決送電線路跨越執行中的帶電裝置的建設困難。該方法的特點是在帶電執行裝置上方建立了保障安全距離的工作空間,可以保障線路建設中的安全,並具有施工方便 成本低的特點,具有很強的實用性。關鍵詞 帶電跨越 送電線路 施工 方案...