数据中心办公楼宇综合网络解决方案

来源 :科协论坛·下半月 | 被引量 : 0次 | 上传用户:q3356367
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:从分析传统办公网络的现状入手,基于现状存在的诸多弊端和限制,提出一种包括动态VLAN(虚拟局域网) 在内的业界流行局域网技术,实现局域网灵活办公,安全办公。
  关键词:局域网 动态虚拟局域网 NAT DHCP VMPS
  中图分类号:TP393.18 文献标识码:A 文章编号:1007-3973(2013)006-095-02
  1 前言
  数据中心办公楼是一所综合性的办公楼宇,其中包括财务清算中心、数据业务运行支撑中心、网管中心等多个部室进行日常办公活动。不同部室日常办公对网络的访问需求不同。财务清算中心需要访问财务报账平台、全面预算管理系统、MIS系统等,而数据业务运行支撑中心需要访问BOSS系统、经营分析系统等、网管中心需要访问各生产系统、业务系统、网管系统等。同时,网管中心需要较多的厂家工程师协助进行系统维护、优化及故障处理工作。大量的外来人员出入,厂商工程师经常更换替换,流动性大,这无形中更增加了管理的难度。
  在网络与信息安全越来越重要,越来越重视的今天,作为掌握客户和用户个人信息的通信运营商,我们必须寻求一种安全高效的网络管理和控制方式,以保证客户和用户个人信息安全为基准,为企业管理好,运营好各项业务,保证好质量,保证好服务。
  为满足以上各种网络访问需求,实现各类访问流量的有效隔离,保证各生产系统的网络与用户个人信息安全,做好厂家人员安全管理和访问控制,必须建立一套健壮、高效的支撑平台来保证日常维护作业的实时有效。
  2 目标
  随着公司的不断发展壮大,公司建设的生产系统与支撑平台将更加丰富、庞大,同时这也使得办公网络中至各类系统/平台的访问需求也日趋复杂多样化。
  同时,随着IP网络技术的不断发展、互联网INTERNET的不断普及,企业已经充分的感受到互联网所带来的高效和便利,同时企业对网络的建设和使用也越来越重视,对网络应用的依赖度越来越高。企业在依赖开放、互连的网络环境,将生产、办公、个人生活连接到一起,带来丰富的资源的同时,也带来了潜在的风险。
  本解决方案的目标是通过积极应用动态VLAN等局域网新技术,有效实现楼宇办公网络用户接入管理与控制,有效隔离各项业务访问流量,保证网络与信息安全,使我们在企业综合组网布局时可以更为灵活、更易管理,来满足日常负责多样的需求,使我们的办公更为便利。
  3 亮点
  基于以上目标和需求,我们在数据中心办公网中引入了包括动态VLAN在内的多种业界流行局域网技术。其中,动态VLAN技术采用的是第一种和第三种相结合定义方法,即基于二层(物理地址)+四层以上(用户名)捆绑的定义方法。
  在采用动态VLAN技术的同时,合并其他多种条件进行组合捆绑认证的方式,辅以无线接入,静态VLAN配置相结合的组网方式,是此综合组网方案亮点的总体概括。
  本组网方案详细的亮点如下:
  (1)有线和无线网络相结合。
  用户终端可以采用有线,或者无线等方式接入办公网络,实现了有线和无线网络的有机结合,可以最大限度地发挥两种接入方式的优点——有线网络的稳定,无线网络的便利、灵活,使得办公更自由化,更人性化。
  (2)动态和静态VLAN相结合。
  可基于端口,设定端口动态VLAN或静态VLAN。端口工作方式可以灵活配置。在所接入终端变化频繁的端口上,设置为动态VLAN的方式。在某些固定终端的端口上(例如系统专用维护终端所在端口、应急终端所在端口),设定端口属于某个特定(静态)VLAN,终端专用。静态VLAN方式可以避免因认证系统问题导致无法办公的情况发生。动态VLAN的优点也很明显,就是办公位置可以随意调换,无需任何网络调整。动态VLAN和静态VLAN的有效结合使得办公网络终端接入方式更加灵活多样,发挥各自方式的优势,最大程度上规避其缺点。
  (3)多种因素组合绑定认证方式。
  除了部署动态VLAN等新技术外,办公网络还需支持基于用户名、IP地址、设备端口、VLAN、物理地址(MAC)等多种因素组合绑定的认证方式,使得网络部署更加安全可靠,解决了基于某种因素认证方式的安全等级低,安全无法保证等问题,极大程度上提升了网络安全性。
  (4)集成用户上网日志溯源功能。
  提供综合的系统认证数据库、DHCP(动态主机配置协议)日志、NAT(网络地址翻译)日志,可以实现用户上网日志的溯源查询,提供用户上网审计功能,保障合法有效使用网络资源,满足用户上网日志安全审计要求。
  (5)用户自助功能。
  除以上核心功能外,系统还提供用户上网日志查询、用户口令修改、密码找回、客户端软件升级等一系列功能。
  4 关键技术介绍——动态VLAN技术
  我们可以通过动态VLAN和静态VLAN比较的方式来阐述一下动态VLAN技术。
  根据交换机端口的关联属性来划分,VLAN分为静态VLAN和动态VLAN。静态VLAN指的是某个端口属于哪个VLAN是相对固定的,通过网络管理员手工设置后,就不会自动发生变化的,必须进行再次修改后,端口和VLAN的关联关系才会发生变化。动态VLAN,某个端口与某个VLAN是没有固定的关联关系的,端口具体属于哪个VLAN,是由接入的用户类型,或者计算机的属性来决定的。
  目前,静态VLAN随处可见,配置简单,应用广泛,可以满足绝大多数局域网络组网需求。但随着网络的不断发展,信息技术的更迭,静态VLAN的缺点就越发彰显,越发不能让用户忍受。客户每次更改所连端口时,网络管理员都必须修改网络配置,改变端口所属VLAN的属性,无形中增加了网管的工作量。
  相比之下,动态VLAN则不同,因为它是基于用户的,而不是基于交换机的端口来设置的,所以当用户物理位置移动时(即从一个交换机换到其他的交换机时),VLAN不用重新配置。既减少了网管出错的机率,也降低了维护成本,提高了维护效率。
  因此,就长远看来,动态VLAN技术必将得到更多的应用。
  动态VLAN技术,根据实现方法在OSI中层级的不同而主要分为三种,分别是基于二层(物理地址)、基于三层(IP地址)、基于四层以上等三种定义方法。
  下面用表格的形式分别表述三种定义方法的优缺点。
  表1 三种定义方法的优缺点
  5 不足
  动态VLAN技术的引入,是我中心在寻求安全、高效的现代化综合组网方案道路上的一次尝试,目前还处于初级阶段,需要有更多的经验积累,需要投入大量的精力去逐步完善,但我想这一步是关键的,既然关键的一步都已经迈出,凭借着我们不断地努力与实践,我们必将可以灵活的驾驭动态VLAN技术为我所用。
  6 推广价值
  网络技术的每一次演进与变革都是实践的结果,顺应网络演进趋势的技术得以不断发展、完善。动态VLAN技术解决了原有静态VLAN技术,配置复杂,灵活性差等缺点,顺应网络演进趋势。
  希望有更多的单位和部门使用动态VLAN技术进行网络部署,感受新技术带给我们的无限便利,畅享网络新生活。
  参考文献:
  [1] 蒋宁,唐文晶.基于VMPS的动态VLAN在校园网移动办公中的实施和配置[J].沈阳师范大学学报(自然科学版),2009(01).
  [2] 初明擂.高校网络办公自动化系统的设计与实现[D].北京邮电大学,2009.
  [3] 刘兴,祁长松,曹阳.移动办公助力工商执法[N].人民邮电,2010.
其他文献
摘 要:田湾核电站3、4号机组主仪控系统负责电站90%工艺设备的控制和调节,主仪控系统作为电站的“神经”上传、下达所有指令,并作为“五官”向操作员提供直观的信息,为电站安全、稳定运行保驾护航。该系统设计的优劣将直接影响到机组的安全性、负荷因子和稳定性。而仪控系统设计的前提是及时收到完整、准确的工艺系统输入数据。鉴于目前数字化仪控项目执行经验,仪控系统设计输入数据的完整性、准确性、及时性,已经成为制
摘 要:介绍车载多媒体中手机与车载多媒体互连的发展状况和市场情况,分析目前很多厂商车载多媒体手机互连的设计方案。阐述基于HTML5的Web App的优点及关键技术。进一步在Android操作系统框架下,基于HTML5网页技术实现手机与车载多媒体设备的互连。手机内应用程序可以映射到车载多媒体屏幕上,进一步增强了互动性,并有效减少开发成本,使得HTML5被广泛认为是最重要的手机-车机互连的新技术之一。
摘 要:测井深度测量是石油测井中最重要的参数之一,它对测井安全、测井解释、油气田后期开发有着重要的作用。为了实现标准化管理,统一测井资料深度的准确性,为此,建立“延标一井”,它的建立为延长油田勘探开发区域内测井深度的一致性提供保障。  关键词:延标一井 深度校正 套管节箍深度 深度记号  中图分类号:TE24 文献标识码:A 文章编号:1007-3973(2013)006-058-02  1 “延
摘 要:介绍铝电解槽电压降低后容易引起极距的降低,而极距降低后容易引起电流效率的降低,指出在低电压下应通过优化电解质成分、降低铁碳压降、降低炉底压降保持较高的极距;同时在极距相对稳定后,电流效率的提高应以保持低过热度为突破口,而铝水平、分子比、氧化铝浓度三项技术参数对电解槽过热度影响最大,合理分子比的确定、合理铝水平的确定、提高氧化铝浓度的合格率是保持低过热度的关键因素。  关键词:低电压 低极距
摘 要:某1000m3高炉内燃式热风炉内衬出现问题,拟对其进行改造。通过对改造方案、布置形式、热风炉形式、燃烧器等几方面进行分析对比,综合考虑投资、占地、生产操作、检修维护、对生产的影响、不利因素等方面的情况,最终优选方案为:新增一座内燃式热风炉,采用“一列式”布置,对原有两座热风炉内衬进行改造,燃烧器采用矩形燃烧器。同时对现有内燃式热风炉的砌筑结构、耐火材料材质等方面做了改进,增强隔墙的稳定性。
摘 要:近年来电力系统的机房动力环境监控系统的应用范围不断扩展,系统规模迅速扩大,接入站点大量增加,对监控主站的软件硬件提出了更高的要求。介绍在监控主站升级改造中,运用的新一代网络通讯解决方案与策略,探讨ACE网络库及IOCP通讯模式在通讯软件中的应用。  关键词:ACE网络库 IOCP模式 动环监控系统  中图分类号:TM76 文献标识码:A 文章编号:1007-3973(2013)006-08
摘 要:煤矿的通风安全被认为是煤矿的安全生产的关键。从人为的因素、物质的因素和环境的因素方面分析通风安全的制约因素,达到较为有效的防范目的,并通过机、人、物和环境和谐地运作,使煤矿生产中通风的安全情况能得到较好的改善,进而实现安全生产。  关键词:煤矿 通风安全 因素分析 防范措施  中图分类号:TD724 文献标识码:A 文章编号:1007-3973(2013)006-076-02  煤矿的通风
摘 要:通过分析数据中心的能耗组成和存在问题,介绍基于物联网的数据中心能耗管控系统的技术方案以及架构组成。  关键词:能耗管控系统 数据中心 物联网  中图分类号:TP308 文献标识码:A 文章编号:1007-3973(2013)006-088-02  随着互联网的宽带化、移动化和物联网的兴起,互联网以更大规模向更高水平高速发展,互联网数据中心迎来了建设高潮期。当前我国各类数据中心总量约50多万
摘 要:就计算机结构更新发展趋势,探讨总线技术特征、原理,以及发展更新与实践应用。对促进计算机领域的不断延伸,实现现代化信息技术手段的持续优化、全面更新,创设显著的经济效益与社会效益,有重要地实践意义。  关键词:计算机 总线技术 发展  中图分类号:TP212.9 文献标识码:A 文章编号:1007-3973(2013)006-094-02  1 计算机结构丰富发展  计算机系统技术的快速更新、
摘 要:如今传统的电子商务模式已经无法满足不同企业之间的数据收集、信息交换等工作,Web Service的互操作性与松散耦合等特性解决电子商务异构平台间的数据传递问题,构建柔性的动态电子商务平台是现代电子商务系统开发的趋势。  关键词:电子商务 动态构建 Web service  中图分类号:TP319 文献标识码:A 文章编号:1007-3973(2013)006-097-02  我国电子商务的