欢迎光临112期刊网!
网站首页 > 论文范文 > 社科论文 > 工程论文 > 简论加快办公骨干网建设提高天津水利信息化水

简论加快办公骨干网建设提高天津水利信息化水

日期:2023-01-24 阅读量:0 所属栏目:工程论文


摘要:介绍了天津水利办公广域网的建设情况,重点阐述了相关路由协议配置以及安全防范措施。通过天津水利办公广域网的建设,下属单位与局机关实现了稳定、快速的网上办公、信息传递,并同时满足了未来网络数据、语音和视频等信息业务发展的需求。

关键词:水利广域网信息化

  天津市水利局是天津市水利行政主管部门,承担着防汛抗旱、农田水利建设、水资源综合开发利用和引滦供水等重要任务。经过多年的建设,天津水利内部办公网络已经初步形成,局机关实现了网上公文运转、档案管理及信息发布等功能,全水利系统实现了网上公文、信息传递。随着网上信息量的不断增加、网络依赖性的提高,原有帧中继和电话拨号的联网方式,在网络带宽和网络稳定性方面已经不能满足全局办公自动化的需要,由于局机关是水利部门的指挥中枢,各种水利相关信息要快速、可靠地向局中心网络传输,天津水利办公广域网正是适应这种新形势的需求而建设的。
  1建设前接入内部网络情况
  天津水利内部办公网络建设完成后,局机关办公自动化系统全面应用,局下属单位分别以帧中继和电话拨号方式与局中心计算机网络连接,但中心端速率只有1m,随着水利信息化建设的不断发展,对水利信息资源的应用逐步深入,需要传输各种大量的水利数据、视频等信息,对于网络的依赖性越来越强,以光纤接入替代原来的电话线接入,提高整个网络的带宽和接入响应方式已迫在眉睫。并且随着天津水利办公广域网的逐渐扩大,网络节点的增加,原有的静态路由方式广域网也已经不能适应新的网络结构要求。

 2天津水利办公广域网建设后整体网络结构
  局属单位水科所等22家单位新增为2m光纤方式接入,实现与局网络中心的宽带互联。改造后水利局的核心网络以原有的防火墙作为水利局内部网络与其他各机构网络中间的隔离。网络内只允许用户端能够访问到水利局内部网络的相关服务器网站所对应的端口。
  新增加网络内核心的接入路由器,起主路由发布作用,并在其上新建1块cpos光口卡,此光口卡连接到网通的sdh节点设备上,带宽为155m,此通道可以划分为63个2m,最多为63个分支机构提供2m的接入通道。
  原有的路由器作为原有网络核心接入设备,现在作为于桥水库备用路由发布设备。
  引滦入津沿线7个管理处使用引滦入津工程管理信息系统建设的光纤网络,采用统一门户,通过引滦工程管理处至水利局的光纤通道,实现引滦工程信息网与局网络中心的网络互联。
  3相关技术实现手段
  3.1选用ospf路由协议
  天津水利办公广域网肩负着oa文件系统传输和实时水雨情信息的传输以及各种大量的水利数据、视频等其他信息传输的网络重任,要求网络必须可靠稳定。
  整个网络必须具有多路由选择、路由迂回、路由备份的能力,以防止因单路由的损坏而造成全网或非损坏节点的中断。同时,网络禁止出现路由循环或路由不被利用的情况。并对有多条电路连接的情况,尽可能地做到各条电路上的流量和负载均衡,保证带宽的合理和充分利用。
  天津水利办公广域网网络覆盖面广,经过的路由复杂节点多。以局网络中心机房为中心,连接局机关及局所属企、事业单位和区县水务(利)局等单位的网络,实现全水利系统计算机网络的互联互通,为水利信息化提供硬件基础 ospf路由协议具有以下优点:可适应大规模网络、路由变化收敛速度快、无路由自环、支持变长子网掩码vlsm、支持等值路由、支持区域划分、提供路由分级管理、支持验证、支持以组播地址发送协议报文等。所以在水利办公广域网的设计和建设时,采用以ospf为主,静态路由为辅的路由策略,使原先的办公网络平滑的融合和过渡到新的网络体系中。

 3.1.1ospf区域划分天津水利办公广域网运行ospf路由协议,对现节点ospf协议中的area值设定为1o0。随着更多设备接入,网络扩充,可划分更多区域,根据不同区域的网络特点设定相应的网络环境。达到隔离故障,防止蠕虫病毒及网络设备失效(如端口故障)等对全网的影响作用。并可对外隐蔽网络结构,阻止外部用户通过扫描探测网络的结构。
  3.1.2路由器配置内容①核心路由器0spf配置为:
  routerospf100/启动ofps协议/
  log-adjacency-changes/记录ospf邻居状态的改变/
  redistributestatic/引入静态路由信息/
  network192.168..o.o.o.3area100/通告本地连接网段路由信息/
  (其他节点互连网段略)
  ②下属各单位路由器ospf配置。以cisco2821接入路
  由器为例0spf配置如下:
  routerospf1oo
  log—adjacency—changes
  redistributestatic
  network192.168..o.o0.255area1oo
  network192.168..o.o.o.0area1oo
  3.1.3ospf路由的实现广域网的连接自动完成ospf路由学习功能,把整个区域的所有路由自动学习到默认网关上面,完全不需要人工设置路由,达到了路由自动寻找和更新的目的。
  配置完成后,键入显示路由命令showproute,可显示路由表中各路由获取方式:

3.2安全防范措施
  在天津水利办公网络系统中,要确保网络设备的安全,保证非授权用户不能访问路由器、交换机或防火墙等关键网络设备。主要采用了以下措施:
  3.2.1对网络设备的控制台访问和远程访问都必须在严格的管理和控制之下,提供强认证机制,保证用户口令不在网络中明码传输,并定期更换口令。配置认证服务器,对网络设备的访问进行统一的认证、授权、审计(aaa)。
  3.2.2通过对设备的配置,使得只能由某个指定jp地址的网管工作站才能进行网络管理,对路由器或网络设备进行读写操作。
  3.3.3根据全网的安全访问控制策略,配置防火墙的过滤规则;访问控制的原则为必须是缺省禁止,即凡是没有被明令允许的访问一律禁止。
  3.3.4关闭路由器的源路由功能,以防止通过假冒lp地址和源路由技术侵入内部网;在路由器或交换机上配置静态arp,以防止假冒lp地址的主机接入内部网。
  3.3.5由于拨号网络使用公用的电话交换网,在网络上传输的机密信息存在被窃听、篡改等威胁。针对以上威胁,必须保障用户口令不在网络上以明码形式传输。
  3.3.6水利专业网络作为业务系统的内部网络,从路由概念上讲不与公用网络直接互连。
  4结语
  通过天津水利办公广域网的建设,下属单位与局机关实现了稳定、快速的网上办公、信息传递。并同时满足了未来网络数据、语音和视频等信息业务发展的需求。不仅为今后全局网络系统基础平台建设工作奠定了坚实的基础,而且为实现全局范围内的信息资源共享提供了良好的网络基础环境。

本文链接:http://www.qk112.com/lwfw/sklw/slgc/252519.html

论文中心更多

发表指导
期刊知识
职称指导
论文百科
写作指导
论文指导
论文格式 论文题目 论文开题 参考文献 论文致谢 论文前言
教育论文
美术教育 小学教育 学前教育 高等教育 职业教育 体育教育 英语教育 数学教育 初等教育 音乐教育 幼儿园教育 中教教育 教育理论 教育管理 中等教育 教育教学 成人教育 艺术教育 影视教育 特殊教育 心理学教育 师范教育 语文教育 研究生论文 化学教育 图书馆论文 文教资料 其他教育
医学论文
医学护理 医学检验 药学论文 畜牧兽医 中医学 临床医学 外科学 内科学 生物制药 基础医学 预防卫生 肿瘤论文 儿科学论文 妇产科 遗传学 其他医学
经济论文
国际贸易 市场营销 财政金融 农业经济 工业经济 财务审计 产业经济 交通运输 房地产经济 微观经济学 政治经济学 宏观经济学 西方经济学 其他经济 发展战略论文 国际经济 行业经济 证券投资论文 保险经济论文
法学论文
民法 国际法 刑法 行政法 经济法 宪法 司法制度 法学理论 其他法学
计算机论文
计算机网络 软件技术 计算机应用 信息安全 信息管理 智能科技 应用电子技术 通讯论文
会计论文
预算会计 财务会计 成本会计 会计电算化 管理会计 国际会计 会计理论 会计控制 审计会计
文学论文
中国哲学 艺术理论 心理学 伦理学 新闻 美学 逻辑学 音乐舞蹈 喜剧表演 广告学 电视电影 哲学理论 世界哲学 文史论文 美术论文
管理论文
行政管理论文 工商管理论文 市场营销论文 企业管理论文 成本管理论文 人力资源论文 项目管理论文 旅游管理论文 电子商务管理论文 公共管理论文 质量管理论文 物流管理论文 经济管理论文 财务管理论文 管理学论文 秘书文秘 档案管理
社科论文
三农问题 环境保护 伦理道德 城镇建设 人口生育 资本主义 科技论文 社会论文 工程论文 环境科学