版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、信息化基础架构逐步创新中交一航局第一公程有限公司内容提要一、前言二、信息化链路拓宽创新过程三、核心网络架构创新过程四、实施效果及经济效益一、前言 企业信息化的内容很多,归纳起来有两大部分,信息化基础架构和业务应用信息化。业务应用信息化既是业务创新,业务的每次创新可以给企业带来竞争优势,带来更多的用户和市场份额;信息化基础架构是指除应用和数据之外的各种系统资源,既是技术创新,在互联网应用的推动下,新一代的业务基础架构逐渐走进人们的视野,并开始改变人们对业务机遇的把握。 我公司在“十五”期间生产经营规模超速运转,企业OA网络协同办公平台、远程船舶数字化管理平台、远程施工现场视频浏览和视频会议平台等
2、等应用,在企业内部、企业之间、地区之间被推到管理前台。随着业务息化的需求和Internte环境的高速发达,系统中数据流量动越来越大,与此同时,Internet网络中的黑客、病毒也在大量繁殖,使得企业信息化基础架构随时要经受暴风骤雨般的海量信息冲击。如何能够在专业维护人员少的情况下,同时保障系统的稳定运行,这对基础构架的建立、管理、安全提出了更高的可靠性要求。 二、信息化链路拓宽创新过程1、通过ISP拓宽公司信息高速公路的过程中基础架构在不断创新2、通过光纤、微波无线技术拓宽信息高速公路的过程中基础架构在不断创新图5 无线局域网示意图二、信息化链路拓宽创新过程2.1通过ISP拓宽公司信息高速公路
3、在2000年到2006年期间,公司内部网络架构与Internet链路的连接带宽,从培训推广各部门通过56K modie 传递Email开始,发展到目前20M专线,这期间经历五种模式升级。由于每次链路拓宽升级都是抢在新技术刚推出,在企业应用中没有可参照的方案,所以链路的每次升级都要经过可行性研究试验分析,在保证技术参数的条件下,找出成本合理的最佳解决方案。二、信息化链路拓宽创新过程2.1.1电话线上网模式 (20002001年)2.1.2 ADSL拨号上网模式 (2002年)2.1.3 ADSL专线上网模式 (2003年) 2.1.4 光纤10M专线上网模式(2004年)2.1.5 网通10M、
4、电信10M解决不同ISP之间 互访速度(2006年)二、信息化链路拓宽创新过程2.1.5 网通10M、电信10M 解决不同ISP之间互访速度 “中国电信”和“中国网通”不同ISP之间相互限制互访速度和带宽,导致南方项目部通过电信不能访问公司北方网站,公司通过网通也不能访问南方视频站点。 2006年我重点解决公司属各施工单位大跨距管理所遇到南北互联互通问题。为什么不同ISP之间互访速度过慢链路带宽限制不同ISP之间相互限制互访速度 不能有效利用多条链路,使数据通过最佳链路传输为什么不同ISP之间互访速度过慢内部服务器网通ISP电信ISP南方项目部北方项目部访问北方项目部方案比较2.1.5 网通1
5、0M、电信10M解决不同ISP之间 互访速度2.1.5.1使用CDN(Content Distribution Network)服务2.1.5.2 增加OSPF(开放路由协议):2.1.5.3 通过双链路VPN的方式2.1.5.4使用负载设备2.1.5 网通10M、电信10M解决不同ISP之间 互访速度 2.1.5.1使用CDN(Content Distribution Network)服务 使用CDN服务,使各个重要骨干城市都有自己的镜像服务器,可以把流量导向位置最近,速率最快的服务器。 优点:可以实现外部用户访问内部服务器都能通过最近,最快的服务器到达。 缺点:CDN的设备实现比较复杂,而
6、且造价昂贵,并且只能保证外部用户对内部服务器的访问速度,不能对内部用户访问广域网的速度作保证。2.1.5 网通10M、电信10M解决不同ISP之间 互访速度2.1.5.2 增加OSPF(开放路由协议): OSPF路由协议是一种典型的链路状态(Link-state)的路由协议,一般用于同一个路由域内。在这里,路由域是指一个自治系统 (Autonomous System),即AS,它是指一组通过统一的路由政策或路由协议互相交换路由信息的网络。在这个AS中,所有的OSPF路由器都维护一个相同的描述这个 AS结构的数据库,该数据库中存放的是路由域中相应链路的状态信息,OSPF路由器正是通过这个数据库计
7、算出其OSPF路由表的。我们可以利用在公司互联网的出口增加一个具有OSPF路由的路由器来解决南北互联的问题。 缺点有以下几点: 1、价格过于昂贵,如果选择一个适合我们实际情况的,其价位在30万以上。同时要申请加入到ISP的OSPF路由域中,必须给ISP付年租,租金每年要几万元。2、带来各种安全问题,路由器本身的安全防范功能很弱,把它放在公司网络的边界,必然会带来各种各样的安全问题,导致网络的不稳定。3、降低网络速度,增加网络延迟时间,因为OSPF学习到全部互联网络的路由表,这是很大的数据库。当内部网络的数据包通过路由器时,它会查询整个路由表,再转发数据包,就会导致网络延迟增加,网络效率降。2.
8、1.5 网通10M、电信10M解决不同ISP之间 互访速度2.1.5.3 通过双链路VPN的方式此种方案主要解决外部网络对公司内部网络VPN访问存在南北互联互通的问题。是一种比较简单的方式部,与公司建立虚拟局域网络。缺点:1、增加网络风险:从图中我们可以看出,此种网络结构有两个网络出口,是正常网络安全风险的二倍。2、网络维护结构复杂,网络维护量大,我们要时刻维护所有网络静态路由。3、此种方案从根本上讲,没有解决南北互联互通的问题:它没有能够解决公司网络访问外部南北网络互联互通问题。内部网络访问外部网络还是要受默认路由的限制;外部网络(非VPN)访问公司服务器器,还是要遇到南北互联互通的问题。2
9、.1.5 网通10M、电信10M解决不同ISP之间 互访速度2.1.5.4使用负载设备使用负载设备的Optimum Route Detection机制可以针对内部用户访问广域网(Inbound)以及广域网用户访问内部服务器(Outbound)进行检测,并且对检测的过程和结果进行标准化,计算出最佳的链路,来解决公司现存南北互通互通的通信问题。负载设备特有的核心技术之一Optimum Route Detection即最佳路径检测机制。Optimum Route Detection主要是解决不同ISP之间互相访问时速度过慢的问题。尤其在有多条广域网连线的网络环境中,通过Optimum Route D
10、etection检测机制,负载均衡设备对链路的延迟(RTT)和链路负载(Load)进行综合运算,为Inbound和Outbound的流量选择最佳链路,进行数据传输。2.1.5 网通10M、电信10M解决不同ISP之间 互访速度使用负载设备提高链路的可用性,加快不同ISP之间互访速度内部服务器网通ISP电信ISP南方项目部北方项目部访问南方项目部2.1.5 网通10M、电信10M解决不同ISP之间 互访速度经济性:与前几种方案相比较,我们仅需要购置一台负载均衡的设备,就能有效集成到公司现有的网络中去,不要再增置其它的网络设备,不需要付OSPF昂贵的年租。由此可以看出,该方案的经济性。网络安全性:
11、负载均衡设备本身就会集成网络防火墙的功能,具有多 GB 入侵防御,可针对内外部攻击提供安全保护,包括病毒、蠕虫、木马、反扫描和协议异常。安全更新服务可针对 1,500 多个攻击签名文件提供连续的过滤,从而提供现行的保护;实时监控、识别和拦截 DoS/DDoS 及 SYN 攻击,可针对所有 DoS 攻击和服务器宕机保护服务器。设备本身能具有自我保护的机制。负载均衡设备放在网络的边界上,是安全的。灵活可扩展性: 负载均衡设备能无缝的集成在现有的网络中去,充分利用原有的设备,使原有的资产得到了的发挥新的功效,原有的投资不被浪费掉,同时,因为该方案结构简单,更适合网络升级和扩容,在新的网络升级的方案,
12、负载均衡设备也同样能使现有的投资的得到最大的保护。维护简单:因为该方案网络结构简单,维护量小,我们仅需要增加对负载均衡的设备维护,而不像以上两种方案,还需要负责静态路由和路由器的维护。同时负载均衡设备支持WEB、SNMP、TELNET等各种维护方式。维护方便、简单,可以随时随地维护网络设备。 2.1.5.4.2负载均衡的方式解决南北互联互通的问题优点二、信息化链路拓宽创新过程2.2 通过光纤、微波无线技术拓宽信息高速公路2.2.1、公司总部采用光纤连接周边项目部 从2002到2003年信息化基础架构快速扩张,公司属各单位分别建立自己的局域网。为便于管理,控制成本,对公司所属周边预制构件厂、钢桩
13、加工厂、试验检测中心等四个单位通过光纤连接42台计算机,加入到本部局域网。2.2.2、通过微波无线技术解决天津港8个项目部的网络通信 由于天津港发展迅猛,基础施工条件往往不能够满足正常施工的需要,天津港区施工的几个项目部电话都不通,在天津港北疆港区、南疆港区握公司有8个施工项目部,由于施工现场地域条件等多种因素的限制,造成通信线路不能铺设到这些项目部基地。从2004到2006年采取了远程微波通讯系统,将公司总部的局域网延伸到项目部,90台计算机接入公司总部局域网。既解决了公司对项目部的网络管理问题,又解决了项目部由于通讯不畅造成的不必要浪费,进一步提高了公司的管理效率,同时也为公司整体节省了管
14、理费用。三、公司核心网络架构创新过程问题提出:瓶颈问题之一:公司内部的局域网用户快速增加 到2006公司总部计算机数量由75台加238台。瓶颈问题之二:公司信息化应用项目快速增加 基础架构推动全公司信息化应用的同时,公司生产经营市场的快速扩张,使得公司的业务管理发生变革,业务信息化已代替了人们的传统工作方式。快速的信息流动已经成为满足企业超速发展的需要。 以上问题迫使我们在“十五”期间对公司基础架构作了两次较大创新三、公司核心网络架构创新过程3.1增加网络核心管理 2004年为基决网络的瓶颈问题为公司局域网增加核心交换机,网络核心是建立CISCO 3550 三层交换机上,利用CISCO 3550VLAN功能把原来单一局域网分成10个虚拟局域网(VLAN),各个网络之间相互独立工作,又可以相互访问。Vlan 网络体系优点:提高了网络的整体性能: 提高网络整体安全性: 网络管理简单、直观: 三、公司核心网络架构创新过程3.2公司基础架构技术第二次创新核心网络主干线路升级千兆为了确保网络核心的稳定,将原有的核心交换机Cisco 3550-24交换机降级为服务器组汇聚交换机,专门为服务器组进行服务,减轻其处理压力;核心位置增加一台Cisco 4506插槽式三层路由交换机。引擎采用的是四代高效引擎,使网络性能和处理能力更强大。交换机配置一块6端口千兆广电复用端口,配置两块
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 《创业学》重点题集
- 年产1万吨碳酸二甲酯合成项目可行性研究报告
- 2024年动量守恒定律【八大题型】(含答案)
- 2023年传统银饰资金申请报告
- 高中生元旦晚会主持的开场白范文(35篇)
- 2024年中考历史考前速背知识梳理
- 离任发言:国企党委书记在离任干部大会上发言材料
- 每月实习报告
- 统计的实习报告
- 自由与自律演讲稿
- 体育二年级上册 安全地进行游戏(教案)
- You Raise Me Up二部合唱简谱
- DB34T∕ 3177-2018 公路水运工程预应力张拉有效应力检测指南
- 北京市海淀区九年级(上)期中数学试卷-
- 吉祥物的设计 课件 2024-2025学年人教版(2024)初中美术七年级上册
- 神东煤炭集团招聘笔试题库2024
- 吉林省吉林市第九中学 2023-2024学年八年级上学期期中考试英语试卷(无答案)
- 《对校园欺凌说“不”》教学设计-山东教育出版社《心理健康教育》七年级下册
- 云服务器租赁合同三篇
- 人教版(2024)一年级道德与法治上册第二单元第8课《课余生活真丰富》教学课件
- 《义务教育物理课程标准》测试题及详细答案2022年修订版
评论
0/150
提交评论