沈阳海关关区三网隔离改造的设计与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:zyfblog
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
沈阳海关计算机应用工作近几年发展较快,关区网络建设也已具有了一定的规模.依托此网络体系关区内应用了报关单联网数据传输,办公自动化关区连网等应用项目.沈阳关区网络应用至今对加强海关监管、提高通关效率发挥了很好的作用.近两年,关区网络上发生了多起病毒入侵事件,造成了网络系统的堵塞甚至瘫痪;另外各隶属关的政务网站占用了大量网络带宽,影响到海关H883联网业务的运行.加强海关网络系统的安全性和可靠性,保证海关关键联网应用数据的传输,已成为需要立即解决的一大问题.另一方面,新版的H2000通关软件系统即将在该关区全面应用.H2000系统是B/S结构的全新系统,对网络的依赖程度更高,对网络的安全性、可靠性和带宽等提出了更高的要求.该课题就是为了解决关区网络应用中出现的新问题,满足新的应用需求对现有沈阳关区网络进行设计改造.改造的根本目的在于将现有的单一网络系统拆分,对应于不同的海关应用项目分别建立运行、管理和政务三个相对独立的网络系统.首先对关区核心局域网及各隶属海关、办事处局域网进行分离,对应于业务系统和办公应用分别建立运行网和管理网并利用两网间防火墙保证隔离后必要业务的互通,同时防止非关键业务流量拥入运行网影响系统运行.相应地,对于关区广域网主要利用VPN技术,采用共线方式在现有广域链路上开设Tunnel,使原有的单一广域链路实现逻辑分离,拆分后的广域网分别对接局域网的业务运行和管理两部分网络,从而实现整个关区网的隔离改造.然后,为了保证在共线方式下业务运行系统的数据及时可靠地传送,针对关区内的应用特点对关区网的服务质量保证(QoS)进行了分析、设计,并采用LLQ/CBWFQ技术实现关区网的QoS.第三,根据沈阳关区网络安全性不高和网络管理还很不到位的现状提出技术设计方案以及与之相适应的一系列管理措施,使沈阳关区的网络安全和管理水平迈上了一个新台阶.该课题完成了沈阳关区内十六个办公局域网和关区广域网的三网隔离改造逻辑设计、物理设计、路由设计、服务质量设计、网络安全及管理设计.结合实际工作过程,该文总结了设计的思路和方法.
其他文献
图像恢复的经典方法包括逆滤波、维纳滤波、有约束最小二乘滤波等方法,图像的盲恢复方法是目前图像恢复领域中的一个研究热点。本文主要讨论了盲恢复算法中的先验模糊辨识方法
学位
该文在紧密联系大型钢铁企业的生产实际基础上,结合实际工程背景,提出了在大型钢铁企业中构建实施企业级数据仓库的整体方案.具体内容包括:首先介绍了数据仓库以及基于数据仓
信息化是高效管理的必由之路,许多机构(政府,企业等)经过近几年的信息化建设,已经初步具备了信息化的软硬件设施,在这些信息化过程当中,管理信息系统起着非常重要的作用,许多机构对自
学位
对于高分航空遥感图像的交通信息提取而言,对车辆目标的位置、朝向角和类别三要素的估计是开展后续一系列智能信息提取任务的基础和前提。对于现阶段常见的高分航空遥感图片而
维吾尔族和哈萨克族分别是新疆第一和第二大少数民族。维吾尔文与哈萨克文分别是新疆维吾尔族与哈萨克族群众在日常学习、工作和生活中使用的主要文字。新中国成立以来,我国的
社会化生产是人类社会生产力发展到高级阶段的必然形式。传统产业如机械制造业、化学工业、电子产业等都先后进入社会化生产阶段。在软件领域,为了解决“软件危机”问题,人们提
主题模型作为一种能够挖掘文本语义的技术受到了研究者的青睐,并且在业界得到了广泛的应用。在社交网络等领域中,主题模型是文本分类,检索以及推荐等应用的一项重要技术。  随
计算机系统的性能是评价计算机系统的重要指标,是用户和企业在选购和使用计算机系统时必须考虑但又很难把握的因素,这促使着性能评价作为一个新兴计算机技术并在不断发展。为了