XX省XX監(jiān)控系統(tǒng)項(xiàng)目網(wǎng)絡(luò)建設(shè)實(shí)施方案(7頁(yè)).doc
下載文檔
上傳人:正***
編號(hào):872010
2024-01-04
7頁(yè)
73.50KB
1、XX省XX局國(guó)控重點(diǎn)污染源自動(dòng)監(jiān)控系統(tǒng)項(xiàng)目網(wǎng)絡(luò)建設(shè)實(shí)施方案XXXX有限公司XX年XX月目 錄第一部分 XX省XX局網(wǎng)絡(luò)建設(shè)需求31.1XX省XX局網(wǎng)絡(luò)現(xiàn)狀31.2XX省XX局網(wǎng)絡(luò)建設(shè)目標(biāo)31.3XX省XX局網(wǎng)絡(luò)建設(shè)原則3第二部分 XX省XX局網(wǎng)絡(luò)建設(shè)實(shí)施方案52.1XX省XX局網(wǎng)絡(luò)建設(shè)總體設(shè)計(jì)52.2XX省XX局網(wǎng)絡(luò)拓?fù)鋱D62.3 XX省XX局VLAN 地址規(guī)劃表62.4核心交換機(jī)配置說(shuō)明72.5核心路由器配置說(shuō)明72.6核心防火墻配置說(shuō)明72.7計(jì)算機(jī)及其服務(wù)器配置說(shuō)明7第一部分 XX省XX局網(wǎng)絡(luò)建設(shè)需求1.1XX省XX局網(wǎng)絡(luò)現(xiàn)狀XX省XX局積極響應(yīng)國(guó)家、政府的號(hào)召以及對(duì)XX人民生活環(huán)境的周2、全考慮,啟動(dòng)國(guó)控重點(diǎn)污染源自動(dòng)監(jiān)控系統(tǒng)項(xiàng)目,從基礎(chǔ)出發(fā)落實(shí)建設(shè)一個(gè)的技術(shù)先進(jìn)、安全可靠的自動(dòng)監(jiān)控系統(tǒng),從而能夠高效、便捷的管理對(duì)環(huán)境的污染和破壞,建設(shè)一個(gè)完善先進(jìn)的網(wǎng)絡(luò)平臺(tái)。XX省XX局前期完成了XX省級(jí)監(jiān)控中心、XX省XX市監(jiān)控中心和XX區(qū)監(jiān)控中心三個(gè)點(diǎn)的國(guó)控重點(diǎn)污染源自動(dòng)監(jiān)控系統(tǒng)項(xiàng)目網(wǎng)絡(luò)建設(shè),此次需要完成XX區(qū)國(guó)控重點(diǎn)污染源自動(dòng)監(jiān)控系統(tǒng)項(xiàng)目網(wǎng)絡(luò)建設(shè)項(xiàng)目。1.2XX省XX局網(wǎng)絡(luò)建設(shè)目標(biāo)本項(xiàng)目建設(shè)的內(nèi)容為在國(guó)控重點(diǎn)監(jiān)控企業(yè)安裝污染源監(jiān)控自動(dòng)設(shè)備,同時(shí)建設(shè)XX區(qū)污染源監(jiān)控中心并聯(lián)網(wǎng),實(shí)現(xiàn)國(guó)控重點(diǎn)污染源污染物排放數(shù)據(jù)從國(guó)家局到XX區(qū)局的垂直聯(lián)網(wǎng)。XX省XX局監(jiān)控中心的所有網(wǎng)絡(luò)模式的選擇都從實(shí)際情況3、出發(fā),均采用千兆連接,千兆到桌面的方式。考慮到XX局的信息點(diǎn)數(shù)相對(duì)較少,為了合理部署網(wǎng)絡(luò)設(shè)備,采用將所有信息點(diǎn)直接連到核心交換機(jī)上的方式。1.3XX省XX局網(wǎng)絡(luò)建設(shè)原則對(duì)XX局網(wǎng)絡(luò)總體規(guī)劃及實(shí)施,遵循以下基本原則:1. 統(tǒng)一領(lǐng)導(dǎo)、統(tǒng)一規(guī)劃、統(tǒng)一標(biāo)準(zhǔn): 在統(tǒng)一領(lǐng)導(dǎo)下,用科學(xué)的理論和系統(tǒng)的方法統(tǒng)一規(guī)劃、統(tǒng)一標(biāo)準(zhǔn);2. 安全可靠,高效運(yùn)行:要把安全放在重要位置,確保移動(dòng)應(yīng)用具有穩(wěn)定性、可靠性、高效性;3. 實(shí)用性,先進(jìn)性,經(jīng)濟(jì)性:選擇先進(jìn)且成熟的技術(shù),節(jié)約資金,滿足當(dāng)前的實(shí)用性要求;4. 運(yùn)行管理體制與工程建設(shè)同步:在建設(shè)的同時(shí)注重運(yùn)行管理制度的建立,使系統(tǒng)盡快產(chǎn)生穩(wěn)定的效益;5. 適用性:網(wǎng)絡(luò)要能4、充分滿足XX省環(huán)保系統(tǒng)業(yè)務(wù)通信對(duì)流量、線路、帶寬、響應(yīng)速度、用戶數(shù)量等方面的要求。除此之外,由于要保證將來(lái)語(yǔ)音及視頻的應(yīng)用,在網(wǎng)絡(luò)設(shè)計(jì)中應(yīng)該給予充分考慮,在性能上留有足夠的冗余,以保證網(wǎng)絡(luò)具有高度的可用性;6. 穩(wěn)定性:要求線路、設(shè)備、等都具有高度的穩(wěn)定性,無(wú)故障或低故障運(yùn)行;7. 擴(kuò)展性:要求網(wǎng)絡(luò)具有較好的擴(kuò)展性。包括網(wǎng)絡(luò)規(guī)模、節(jié)點(diǎn)容量、不同線路、設(shè)備性能、端口類型和數(shù)量、帶寬速率、軟件等方面都具有良好的升級(jí)擴(kuò)展性能;8. 管理性:要求能夠?qū)W(wǎng)絡(luò)和設(shè)備運(yùn)行狀況進(jìn)行遠(yuǎn)程、集中、統(tǒng)一、有效、多樣的監(jiān)控、維護(hù)和管理。網(wǎng)絡(luò)線路和網(wǎng)絡(luò)設(shè)備易于維護(hù);9. 兼容性:要求網(wǎng)絡(luò)和設(shè)備具有良好的兼容性,不同層次5、級(jí)別、不同廠家的不同設(shè)備之間使用國(guó)際標(biāo)準(zhǔn)化的通信協(xié)議,兼容多種網(wǎng)絡(luò)線路方式,具有良好的兼容性能,保證網(wǎng)絡(luò)順暢高效的通信;10. 經(jīng)濟(jì)性:要求網(wǎng)絡(luò)設(shè)備具有良好的性價(jià)比,提供最優(yōu)的性能和效率,同時(shí)最大程度節(jié)省建設(shè)投資;第二部分 XX省XX局網(wǎng)絡(luò)建設(shè)實(shí)施方案2.1XX省XX局網(wǎng)絡(luò)建設(shè)總體設(shè)計(jì)根據(jù)對(duì)XX省XX局信息化網(wǎng)絡(luò)建設(shè)的需求分析,將利用核心交換機(jī)BDCOM S6810的VLAN技術(shù)現(xiàn)有網(wǎng)絡(luò)劃為若干虛擬網(wǎng)段,且每個(gè)網(wǎng)段有各自的網(wǎng)關(guān)出口,這樣近一步將原有大網(wǎng)隔離為若干小網(wǎng),控制了廣播風(fēng)暴;經(jīng)過研討對(duì)于兩臺(tái)核心路由器BDCOM S4860采取一主一備的冷備方式,即一臺(tái)作為主應(yīng)用,而另一臺(tái)的軟件配置與主6、設(shè)備相同,暫時(shí)不接入網(wǎng)絡(luò),當(dāng)主設(shè)備出現(xiàn)故障時(shí),將現(xiàn)有網(wǎng)絡(luò)切換至冷備設(shè)備上,這樣保證了網(wǎng)絡(luò)的冗余功能;同時(shí)將博達(dá)全千兆防火墻BDCOM F3005部署于核心路由器BDCOM 4860和核心交換機(jī)BDCOM S6810之間,起到過濾網(wǎng)絡(luò)中數(shù)據(jù)包的作用,保證了局域網(wǎng)內(nèi)用戶訪問網(wǎng)絡(luò)的安全。2.2XX省XX局網(wǎng)絡(luò)拓?fù)鋱D2.3 XX省XX局VLAN 地址規(guī)劃表位置VLAN 號(hào)網(wǎng)關(guān)子網(wǎng)掩碼可用IP地址范圍備注設(shè)備管理地址1服務(wù)器區(qū)域2客戶端區(qū)域3設(shè)備互聯(lián)地址42.4核心交換機(jī)配置說(shuō)明VLAN是與LAN交換技術(shù)相關(guān)的一項(xiàng)重要而有益的應(yīng)用。從定義上說(shuō),VLAN是一個(gè)廣播域,其中的成員利用LAN交換進(jìn)行通信,仿佛7、共享同一物理網(wǎng)段一樣。不同的VLAN之間在第二層不能夠互相訪問,卻可以通過第三層路由器設(shè)備互相訪問,但同時(shí)也受到路由器的控制。對(duì)于同一IP地址網(wǎng)段的用戶,采用二層的VLAN技術(shù),將特定的用戶劃分在不同用戶組群內(nèi),對(duì)這些組群的訪問權(quán)限進(jìn)行有效控制和管理,博達(dá)路由器支持基于IEEE 802.1Q的VLAN。可以實(shí)現(xiàn)VLAN信息的跨越交換機(jī)的透?jìng)鳌?梢詫⑻幱谕唤粨Q機(jī)上的兩個(gè)部門通過VLAN隔離開,也可以使得跨越交換機(jī)的不同部門互連。2.5核心路由器配置說(shuō)明 核心路由器是局域網(wǎng)連接到公網(wǎng)上的重要設(shè)備,采用一主一備冷備份的方式部署兩臺(tái)核心路由器,將兩臺(tái)路由器配置相同參數(shù),在主用設(shè)備出現(xiàn)故障時(shí)可以用備份8、設(shè)備恢復(fù)網(wǎng)絡(luò)。設(shè)備采用簡(jiǎn)單高效的靜態(tài)路由。同時(shí)配置NAT轉(zhuǎn)換功能,根據(jù)客戶需求,將部分服務(wù)器映射到公網(wǎng)上,方便客戶辦公使用。2.6核心防火墻配置說(shuō)明 核心防火墻部署在核心交換機(jī)和核心路由器之間,采用透明模式,在簡(jiǎn)化網(wǎng)絡(luò)結(jié)構(gòu)的基礎(chǔ)上有效的過濾網(wǎng)絡(luò)中的數(shù)據(jù)包,保證局域網(wǎng)中用戶訪問網(wǎng)絡(luò)的安全。2.7計(jì)算機(jī)及其服務(wù)器配置說(shuō)明 涉及到計(jì)算機(jī)需要進(jìn)行IP地址配置的工作:第一:按照2.3XX省XX局VLAN 地址規(guī)劃表地址規(guī)劃,完成對(duì)客戶端電腦的IP地址配置工作。 第一步:需要將客戶端計(jì)算機(jī)的IP地址配置為:192.168.3.2254中的任意一個(gè)地址; 第二步:將其子網(wǎng)掩碼配置為:255.255.255.9、0 第三步:將其網(wǎng)關(guān)配置為: 192.168.3.1第二:測(cè)試配置是否成功;點(diǎn)擊windows的開始-運(yùn)行-輸入:cmd-點(diǎn)擊確定出現(xiàn)DOS窗口-輸入:ping 192.168.3.1- (注:紅色地址為你所在VLAN區(qū)域的網(wǎng)關(guān)地址)涉及到服務(wù)器需要進(jìn)行IP地址配置的工作:第一:按照2.3XX省XX局VLAN 地址規(guī)劃表地址規(guī)劃,完成對(duì)服務(wù)器的IP地址配置工作。 第一步:需要將服務(wù)器的IP地址配置為:192.168.2.2254中的任意一個(gè)地址; 第二步:將其子網(wǎng)掩碼配置為:255.255.255.0 第三步:將其網(wǎng)關(guān)配置為: 192.168.2.1第二:測(cè)試配置是否成功;點(diǎn)擊windows的開始-運(yùn)行-輸入:cmd-點(diǎn)擊確定出現(xiàn)DOS窗口-輸入:ping 192.168.2.1- (注:紅色地址為你所在VLAN區(qū)域的網(wǎng)關(guān)地址)
其它
上傳時(shí)間:2023-12-20
30份
其它
上傳時(shí)間:2023-12-20
11份
其它
上傳時(shí)間:2023-12-21
7份
管理運(yùn)營(yíng)
上傳時(shí)間:2024-12-18
17份
其它
上傳時(shí)間:2023-12-21
6份
其它
上傳時(shí)間:2024-12-05
12份