地铁车辆基地综合自动化管理系统网络架构的设计与实施毕业论文_第1页
地铁车辆基地综合自动化管理系统网络架构的设计与实施毕业论文_第2页
地铁车辆基地综合自动化管理系统网络架构的设计与实施毕业论文_第3页
地铁车辆基地综合自动化管理系统网络架构的设计与实施毕业论文_第4页
地铁车辆基地综合自动化管理系统网络架构的设计与实施毕业论文_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、毕业设计(论文)报告题 目 学 院 学 院 专 业 学生姓名 学 号 年级 级 指导教师 毕业教务处制表毕业学生姓名: xx填写 学号: xx填写 专业: xx填写 毕业设计(论文)题目: 指导教师意见:(请对论文的学术水平做出简要评述。包括选题意义;文献资料的掌握;所用资料、实验结果和计算数据的可靠性;写作规范和逻辑性;文献引用的规范性等。还须明确指出论文中存在的问题和不足之处。) 指导教师结论: (合格、不合格)指导教师姓名所在单位指导时间毕业设计(论文)评阅教师评阅意见表 学生姓名: xx填写 学号: xx填写 专业: xx填写 毕业设计(论文)题目: 农村宅基地测量技术研究 评阅意见:

2、(请对论文的学术水平做出简要评述。包括选题意义;文献资料的掌握;所用资料、实验结果和计算数据的可靠性;写作规范和逻辑性;文献引用的规范性等。还须明确指出论文中存在的问题和不足之处。)修改意见:(针对上面提出的问题和不足之处提出具体修改意见。评阅成绩合格,并可不用修改直接参加答辩的不必填此意见。)毕业设计(论文)评阅成绩 (百分制): 评阅结论: (同意答辩、不同意答辩、修改后答辩)评阅人姓名所在单位评阅时间论文原创性声明本人郑重声明:本人所呈交的本科毕业论文农村宅基地测量技术研究,是本人在导师的指导下独立进行研究工作所取得的成果。论文中引用他人的文献、资料均已明确注出,论文中的结论和结果为本人

3、独立完成,不包含他人成果及使用过的材料。对论文的完成提供过帮助的有关人员已在文中说明并致以谢意。本人所呈交的本科毕业论文没有违反学术道德和学术规范,没有侵权行为,并愿意承担由此而产生的法律责任和法律后果。 论文作者(签字): xx填写日期:xx填写年月日题目:地铁车辆基地综合自动化管理系统网络架构的设计与实施阳丁山陈华银黄国辉谢刚叶鹂君本文对某车辆基地综合自动化管理系统网络架构部分的设计与实施进行研究分析,研究发现,该系统网络架构的重点与难点在于将生产网与办公网络隔离,在确保MDIAS系统网络安全的情况下,不影响其他系统通过办公网与MDIAS系统的数据通信。实践证明该系统效果显著,具有一定的推

4、广价值。车辆基地;网络架构;城市轨道交通车辆基地综合自动化管理系统(MDIAS)是一种对地铁车辆基地内车辆相关作业进行自动化管理的系统,其包括对车辆的收发、停放、整备和维护等工作的管理。地铁车辆基地的关键任务之一是保障车辆的健康状态,确保车辆设备在正线的安全运营。地铁基地信息化建设尚处于起始阶段,因此所面临的问题比较多,结合地铁运营公司的需求和车辆基地的主要业务。本文对地铁车辆基地综合自动化管理系统的网络架构进行设计和实施,为车辆基地综合自动化管理系统提供一个安全可靠的网络环境,以此提高地鐵车辆基地的生产效率、降低生产成本。 MDIAS系统位于生产网络中,通过核心交换机和防火墙与其他网络隔离,

5、防火墙通过设置一个办公网OA接口接入办公网,在防火墙上设置NAT网络地址进行转换,通过对源地址转换,将生产网的IP地址转换成防火墙上办公网OA接口的IP地址,并与办公网设备进行通信,同时办公网并不清楚防火墙后面的网络结构,因此并不能对防火墙后面的生产网络造成威胁,通过防火墙对接口数据的审查,杜绝病毒和垃圾数据对生产网的影响。在服务器机房安置一台安全服务器,通过搭载杀毒软件和入侵检测系统对生产网络内部的网络威胁进行管控。车辆基地综合自动化管理系统由服务端与客户端组成。服务器位于车辆基地设备机房,通过多台服务器组成一个集群来搭载MDIAS系统,并通过集群映射的服务端口向客户端提供服务,同时由专用的

6、数据库服务器来储存系统数据,而数据库服务器也做了主备,保障数据的安全储存和冗余。客户端部分通过MDIAS系统的客户端与服务器通信,客户端又由不同的服务对象而划分不同的服务权限,不同客户端处于同一个子网内,通过不同权限的账号登录,服务器提供对应的服务,避免由于权限操作带来的问题。为保障车辆基地综合自动化管理系统(MDIAS)的网络安全,需将MDIAS系统和其他系统的网络隔开,实现其他协同系统无法直接与服务器通信。通过对对接系统的信任程度划分了两种方案。(1)对于可信度比较高的对接系统,我们通过一台核心交换机相连,开启核心交换机的三层路由功能,并在核心交换机与对接系统之间设置一个防火墙来保障两端系

7、统的网络安全。通过在核心交换机与防火墙上设置网络路由,MDIAS系统和对接系统就可以直接通信。(2)对于可信度不高的对接系统,可在办公网络中设置一个中转服务器,搭载websocket服务,将MDIAS系统作为一个客户端,由MDIAS系统主动对接的数据推送到中转服务器的数据池中,对接系统到中转服务器的数据池中获取所需数据,这样可以杜绝办公网络里面的任何设备在访问生产网络的同时还能获取需求的数据。车辆基地综合自动化管理系统网络构架可以分为网络布局和网络安全两个部分组成。为保障MDIAS系统的服务和数据储存冗余安全,现将6台应用服务器和2台数据库服务器组成服务器集群,分为两套冗余应用服务器和两套冗余

8、数据库服务器,因此应用不会因为某一台服务器的故障而导致集群服务的不可访问和数据丢失。此外其他网络设备如核心交换机、接入交换机、防火墙和接口工作站等都做了冗余处理。对于生产网络内部,本地客户端通过接入交换机与服务器相连,且两者处于同一子网内并可以直接访问;对于生产网内部的对接系统与MDIAS系统的通信,采用的是对接系统通过与服务器处于同一网络的接口工作站通信,然后服务器通过访问接口工作站与对接系统通信。异地客户端通过接入交换机汇聚到一根光纤上,连接到核心交换机上,并通过设置网络路由的方式来实现异地客户端与服务器通信。对于处于办公网络的设备,在办公网络中设置一台搭载Websocket的中转服务器,

9、并通过防火墙上的办公网络OA接口与防火墙相连,生产网内部服务器向Websocket推送相关数据,位于办公网络的设备通过Websocket取得自己需求的数据,因此并不会直接与生产网内部的服务器通信,杜绝办公网内的不安全通信。同时处于对网络故障的考虑,该系统所有的服务器和工作站都设置了AB双网,在A网出现故障的时候,各个服务器和客户端会自动转为B网通信。网络安全部分,可分为两种情况,生产网内部与生产网外部。(1)生产网内部。设置有专用的安全服务器,并搭载有杀毒软件中控和入侵检测服务端等,在各个工作站和服务器都安装了客户端程序,对生产网络内部的网络安全进行管控,并在其上设置了一系列的安全策略,包括各

10、客户端的密码限制,各服务器的访问控制以及安全审计等。(2)生产网外部。在生产网与办公网通过一台防火墙相连,在该防火墙上设置了NAT地址转换,将需要访问办公网的数据包的源地址转换为防火墙上办公网IP,将生产网络隔离保护起来,让MDIAS服务器与办公网络处于单方向通信状态,办公网络不能直接与生产网络通信。由于MDIAS服務器网络安全限制,外部网络无法访问MDIAS服务器,但是MDIAS系统需要和外部服务器进行数据交互,所以采用Websocket协议来实现两个系统之间的通讯。Websocket是一种复用http网络通道的协议,其原理是通过建立长连接方式通讯,基于Websocket通讯方式,我们在外部

11、网络(OA网)建立网络通讯中转服务,MDIAS系统作为客户端主动发起向服务器的网络通讯连接,通过轮询或者长链接的方式取回中转服务的数据,实现数据交互。在这个过程中,中转服务器无法访问MDIAS系统资源,只能被动接受和响应客户端(MDIAS服务器)的数据推送和请求,同时只能在MDIAS系统主动请求连接时才能进行数据交互;当其他系统要请求MDIAS系统数据(例如:PMS)时,必须先通过中转服务器向MDIAS系统发起数据请求(中转服务其不能直接请求数据),MDIAS系统收到请求,判断请求合法后便将数据推动到中转服务器,其他客户端(PMS)从中转服务器取回数据,完成一次数据交互。总之,整个系统的网络架

12、构是车辆基地综合自动化管理系统最基础的也是最重要的组成部分,因此只有一个良好的网络环境才能保障系统的正常运行。该系统网络架构分为系统内部网络和外部网络两部分,而其中的重点与难点在于将生产网与办公网络隔离,在确保MDIAS系统的网络安全的情况下,不影响其他系统通过办公网与MDIAS系统的数据通信,实践证明该系统效果显著,具有一定的推广价值。1 徐文恺.网络条件下城市轨道交通列车运行调整研究D.北京:北京交通大学,2019.2 邢莹莹.城市轨道交通复杂网络特性及脆弱性研究D.上海:上海交通大学,2017.3 李丽.基于复杂网络理论的城市轨道交通网络可靠性研究D.北京:北京交通大学,2015.Net

13、work Architecture Design and Implementation of Integrated Automation Management System for Metro Vehicle BaseYANG Dingshan, CHEN Huayin, HUANG Guohui, XIE Gang, YE Lijun This paper studies and analyzes the design and implementation of the network architecture of the vehicle base integrated automation management system, the study found that,the key and difficult point of the system network architecture is to isolate the production network from the office network, under the condition of ensuring the network security of mdias system, it does not affect the dat

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论