




版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
1、數(shù)據(jù)中心辦公樓宇綜合網(wǎng)絡解決方案摘要:從分析傳統(tǒng)辦公網(wǎng)絡的現(xiàn)狀入手,基于現(xiàn) 狀存在的諸多弊端和限制,提出一種包括動態(tài)vlan (虛擬局 域網(wǎng))在內(nèi)的業(yè)界流行局域網(wǎng)技術,實現(xiàn)局域網(wǎng)靈活辦公, 安全辦公。關鍵詞:局域網(wǎng) 動態(tài)虛擬局域網(wǎng)nat dhcp vmps 中圖分類號:tp393. 18文獻標識碼:a文章編號: 1007-3973 (2013) 006-095-021前言數(shù)據(jù)中心辦公樓是一所綜合性的辦公樓宇,其中包括財 務清算中心、數(shù)據(jù)業(yè)務運行支撐中心、網(wǎng)管中心等多個部室 進行日常辦公活動。不同部室日常辦公對網(wǎng)絡的訪問需求不 同。財務清算中心需要訪問財務報賬平臺、全面預算管理系 統(tǒng)、mis系統(tǒng)
2、等,而數(shù)據(jù)業(yè)務運行支撐中心需要訪問boss系 統(tǒng)、經(jīng)營分析系統(tǒng)等、網(wǎng)管中心需要訪問各生產(chǎn)系統(tǒng)、業(yè)務 系統(tǒng)、網(wǎng)管系統(tǒng)等。同時,網(wǎng)管中心需要較多的廠家工程師 協(xié)助進行系統(tǒng)維護、優(yōu)化及故障處理工作。大量的外來人員 出入,廠商工程師經(jīng)常更換替換,流動性大,這無形中更增 加了管理的難度。在網(wǎng)絡與信息安全越來越重要,越來越重視的今天,作 為掌握客戶和用戶個人信息的通信運營商,我們必須尋求一 種安全高效的網(wǎng)絡管理和控制方式,以保證客戶和用戶個人 信息安全為基準,為企業(yè)管理好,運營好各項業(yè)務,保證好 質(zhì)量,保證好服務。為滿足以上各種網(wǎng)絡訪問需求,實現(xiàn)各類訪問流量的有 效隔離,保證各生產(chǎn)系統(tǒng)的網(wǎng)絡與用戶個人信息
3、安全,做好 廠家人員安全管理和訪問控制,必須建立一套健壯、高效的 支撐平臺來保證日常維護作業(yè)的實時有效。2目標隨著公司的不斷發(fā)展壯大,公司建設的生產(chǎn)系統(tǒng)與支撐 平臺將更加豐富、龐大,同時這也使得辦公網(wǎng)絡中至各類系 統(tǒng)/平臺的訪問需求也日趨復雜多樣化。同時,隨著ip網(wǎng)絡技術的不斷發(fā)展、互聯(lián)網(wǎng)internet 的不斷普及,企業(yè)已經(jīng)充分的感受到互聯(lián)網(wǎng)所帶來的高效和 便利,同時企業(yè)對網(wǎng)絡的建設和使用也越來越重視,對網(wǎng)絡 應用的依賴度越來越高。企業(yè)在依賴開放、互連的網(wǎng)絡環(huán)境, 將生產(chǎn)、辦公、個人生活連接到一起,帶來豐富的資源的同 時,也帶來了潛在的風險。本解決方案的目標是通過積極應用動態(tài)vlan等局域網(wǎng)
4、 新技術,有效實現(xiàn)樓宇辦公網(wǎng)絡用戶接入管理與控制,有效 隔離各項業(yè)務訪問流量,保證網(wǎng)絡與信息安全,使我們在企 業(yè)綜合組網(wǎng)布局時可以更為靈活、更易管理,來滿足日常負 責多樣的需求,使我們的辦公更為便利?;谝陨夏繕撕托枨?,我們在數(shù)據(jù)中心辦公網(wǎng)中引入了包括動態(tài)vlan在內(nèi)的多種業(yè)界流行局域網(wǎng)技術。其中,動 態(tài)vlan技術采用的是第一種和第三種相結合定義方法,即 基于二層(物理地址)+四層以上(用戶名)捆綁的定義方 法。在采用動態(tài)vlan技術的同時,合并其他多種條件進行 組合捆綁認證的方式,輔以無線接入,靜態(tài)vlan配置相結 合的組網(wǎng)方式,是此綜合組網(wǎng)方案亮點的總體概括。本組網(wǎng)方案詳細的亮點如下:(
5、1)有線和無線網(wǎng)絡相結合。用戶終端可以采用有線,或者無線等方式接入辦公網(wǎng) 絡,實現(xiàn)了有線和無線網(wǎng)絡的有機結合,可以最大限度地發(fā) 揮兩種接入方式的優(yōu)點一一有線網(wǎng)絡的穩(wěn)定,無線網(wǎng)絡的便 利、靈活,使得辦公更自由化,更人性化。(2)動態(tài)和靜態(tài)vlan相結合。可基于端口,設定端口動態(tài)vlan或靜態(tài)vlan。端口工 作方式可以靈活配置。在所接入終端變化頻繁的端口上,設 置為動態(tài)vlan的方式。在某些固定終端的端口上(例如系 統(tǒng)專用維護終端所在端口、應急終端所在端口),設定端口 屬于某個特定(靜態(tài))vlan,終端專用。靜態(tài)vlan方式可 以避免因認證系統(tǒng)問題導致無法辦公的情況發(fā)生。動態(tài)vlan 的優(yōu)點也很
6、明顯,就是辦公位置可以隨意調(diào)換,無需任何網(wǎng) 絡調(diào)整。動態(tài)vlan和靜態(tài)vlan的有效結合使得辦公網(wǎng)絡終 端接入方式更加靈活多樣,發(fā)揮各自方式的優(yōu)勢,最大程度 上規(guī)避其缺點。(3)多種因素組合綁定認證方式。除了部署動態(tài)vlan等新技術外,辦公網(wǎng)絡還需支持基 于用戶名、ip地址、設備端口、vlan、物理地址(mac)等 多種因素組合綁定的認證方式,使得網(wǎng)絡部署更加安全可 靠,解決了基于某種因素認證方式的安全等級低,安全無法 保證等問題,極大程度上提升了網(wǎng)絡安全性。(4)集成用戶上網(wǎng)日志溯源功能。提供綜合的系統(tǒng)認證數(shù)據(jù)庫、dhcp (動態(tài)主機配置協(xié)議) 日志、nat (網(wǎng)絡地址翻譯)日志,可以實現(xiàn)用
7、戶上網(wǎng)日志 的溯源查詢,提供用戶上網(wǎng)審計功能,保障合法有效使用網(wǎng) 絡資源,滿足用戶上網(wǎng)日志安全審計要求。(5)用戶自助功能。除以上核心功能外,系統(tǒng)還提供用戶上網(wǎng)日志查詢、用 戶口令修改、密碼找回、客戶端軟件升級等一系列功能。4關鍵技術介紹動態(tài)vlan技術我們可以通過動態(tài)vlan和靜態(tài)vlan比較的方式來闡述 一下動態(tài)vlan技術。根據(jù)交換機端口的關聯(lián)屬性來劃分,vlan分為靜態(tài)vlan 和動態(tài)vlano靜態(tài)vlan指的是某個端口屬于哪個vlan是相 對固定的,通過網(wǎng)絡管理員手工設置后,就不會自動發(fā)生變 化的,必須進行再次修改后,端口和vlan的關聯(lián)關系才會 發(fā)生變化。動態(tài)vlan,某個端口與某
8、個vlan是沒有固定的 關聯(lián)關系的,端口具體屬于哪個vlan,是由接入的用戶類型, 或者計算機的屬性來決定的。目前,靜態(tài)vlan隨處可見,配置簡單,應用廣泛,可 以滿足絕大多數(shù)局域網(wǎng)絡組網(wǎng)需求。但隨著網(wǎng)絡的不斷發(fā) 展,信息技術的更迭,靜態(tài)vlan的缺點就越發(fā)彰顯,越發(fā) 不能讓用戶忍受。客戶每次更改所連端口時,網(wǎng)絡管理員都 必須修改網(wǎng)絡配置,改變端口所屬vlan的屬性,無形中增 加了網(wǎng)管的工作量。相比之下,動態(tài)vlan則不同,因為它是基于用戶的, 而不是基于交換機的端口來設置的,所以當用戶物理位置移 動時(即從一個交換機換到其他的交換機時),vlan不用重 新配置。既減少了網(wǎng)管出錯的機率,也降低
9、了維護成本,提 高了維護效率。因此,就長遠看來,動態(tài)vlan技術必將得到更多的應 用。動態(tài)vlan技術,根據(jù)實現(xiàn)方法在0si中層級的不同而 主要分為三種,分別是基于二層(物理地址)、基于三層(ip 地址)、基于四層以上等三種定義方法。下面用表格的形式分別表述三種定義方法的優(yōu)缺點。 表1三種定義方法的優(yōu)缺點5不足動態(tài)vlan技術的引入,是我中心在尋求安全、高效的 現(xiàn)代化綜合組網(wǎng)方案道路上的一次嘗試,目前還處于初級階 段,需要有更多的經(jīng)驗積累,需要投入大量的精力去逐步完 善,但我想這一步是關鍵的,既然關鍵的一步都已經(jīng)邁出, 憑借著我們不斷地努力與實踐,我們必將可以靈活的駕馭動 態(tài)vlan技術為我所用。6推廣價值網(wǎng)絡技術的每一次演進與變革都是實踐的結果,順應網(wǎng) 絡演進趨勢的技術得以不斷發(fā)展、完善。動態(tài)vlan技術解 決了原有靜態(tài)vlan技術,配置復雜,靈活性差等缺點,順 應網(wǎng)絡演進趨勢。希望有更多的單位和部門使用動態(tài)vlan技術進行網(wǎng)絡 部署,感受新技術帶
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 夏天造勢活動方案
- 場館租賃活動方案
- 城市發(fā)展跨年活動方案
- 夏裝促銷童裝活動方案
- 夜宵龍蝦活動方案
- 大班交通律動活動方案
- 大班游藝活動方案
- 夏日售賣活動方案
- 工商管理畢業(yè)論文選題參考
- 業(yè)余鋼琴沙龍活動方案
- 2025至2030中國二甲醚汽車行業(yè)市場分析及競爭形勢與發(fā)展前景預測報告
- 統(tǒng)編版七年級歷史上冊期末復習課件
- 兒童用藥合理使用課件
- 2025年七一黨課-作風建設永遠在路上學習教育黨課
- 2025-2030年中國發(fā)泡包裝行業(yè)市場現(xiàn)狀供需分析及投資評估規(guī)劃分析研究報告
- 2025至2030中國材料疲勞試驗機行業(yè)項目調(diào)研及市場前景預測評估報告
- 2025年陜西、山西、寧夏、青海四?。儠x寧青)高考 生物真題試卷 附答案
- 2024年西昌市教育和體育局考核聘用公立幼兒園教師真題
- 2025年全國高考數(shù)學真題全國2卷
- 2025年衣物清潔多元化發(fā)展趨勢白皮書-天貓家清第一財經(jīng)商業(yè)數(shù)據(jù)中心
- 冷鏈物流園建設項目投融資與財務方案
評論
0/150
提交評論