智慧工业 煤炭工业园区企业管理信息网络平台建设方案_第1页
智慧工业 煤炭工业园区企业管理信息网络平台建设方案_第2页
智慧工业 煤炭工业园区企业管理信息网络平台建设方案_第3页
智慧工业 煤炭工业园区企业管理信息网络平台建设方案_第4页
智慧工业 煤炭工业园区企业管理信息网络平台建设方案_第5页
已阅读5页,还剩25页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、煤炭工业区企业管理信息网络平台建设方案单位主体(或部门)撰写负责人编制版本草稿J正式发布正在修改编制时间目录 TOC o 1-5 h z HYPERLINK l bookmark0 o Current Document 第一章系统概述1系统架构1管理信息系统1 HYPERLINK l bookmark2 o Current Document 13.综合信息监控监测2 HYPERLINK l bookmark4 o Current Document 生产过程监控监测3 HYPERLINK l bookmark6 o Current Document 数据处理中心4 HYPERLINK l boo

2、kmark8 o Current Document 第二章需求分析5 HYPERLINK l bookmark10 o Current Document 性能需求5 HYPERLINK l bookmark12 o Current Document 应用需求5网络管理需求6 HYPERLINK l bookmark14 o Current Document 安全需求6 HYPERLINK l bookmark16 o Current Document 第三章建设目标7 HYPERLINK l bookmark18 o Current Document 第四章设计原则91、实用性与先进性92、开

3、放性与标准化103、可靠性与安全性104、经济性105、网络高性能及扩展的灵活性116、建设未来的多服务网络117、可管理性11 HYPERLINK l bookmark20 o Current Document 第五章建设内容13 HYPERLINK l bookmark22 o Current Document 综合布线13 HYPERLINK l bookmark24 o Current Document 网络交换13 HYPERLINK l bookmark26 o Current Document 联网办公14 HYPERLINK l bookmark28 o Current Doc

4、ument 上级接入14 HYPERLINK l bookmark30 o Current Document 网络安全14网络管理14 HYPERLINK l bookmark32 o Current Document 网络分析15 HYPERLINK l bookmark34 o Current Document 第六章网络平台16 HYPERLINK l bookmark36 o Current Document 层次化网络16 HYPERLINK l bookmark38 o Current Document 网络拓扑16 HYPERLINK l bookmark40 o Current

5、 Document 网络光缆敷设18 HYPERLINK l bookmark42 o Current Document 设备配置19网络设备部署19网络安全自适应设备20核心交换机20汇聚交换机20接入交换机21网络服务器21 HYPERLINK l bookmark44 o Current Document 网络安全21安全需求21网络设备安全22网络数据流控制23通信线路安全23网络防病毒安全23入侵防御系统保护24网络安全分析系统24网络管理25网管软件25客户访问管理25网络管理25网络扩展26网络出口27 HYPERLINK l bookmark46 o Current Docum

6、ent 数据存储27第一章系统概述系统架构数字化矿井的信息化构架,采用三层结构:轻制庭信恵层设备庭建设数字化矿井,必须站在企业的高度去整体规划和设计,其最 终的效益要体现在煤矿企业整体效益上,而非在某个生产局部环节, 因此作为数字化矿井构架必须充分考虑影响企业最终效益的方方面 面,必须涵盖煤矿企业经营管理、安全监控、生产控制、设备监控等 各个层面。1.2.管理信息系统涵盖了二级单位管理层、作业层。公司输出管理理念和管理规则, 所有二级单位管理及作业层面根据公司的管理要求严格执行,通过信 息反馈和信息共享,实现目标管理和考核。公司按照管理理念和管理 规则建立统一的应用系统平台,包括协同工作平台系

7、统、信息共享系 统、决策支持系统、信息门户、统一的资金管理、物流管理、人力资 源管理等,所有二级单位在公司建立的统一应用平台之上建立自己的 专项应用,利用各业务层所面对的业务系统,利用生产现场数据采集 层所采集的相关信息和数据,再反馈到经营决策层的统一应用平台之 上,通过应用平台的统计分析,提交公司相应的决策支撑信息,以此 公司集团层面的相关管理规则和目标考核要求,从而完成公司内部信 息流的闭环处理。1.3.综合信息监控监测煤矿企业的核心业务就是煤炭的安全生产,由于环境条件的恶劣 和危险,保证安全生产成为煤矿企业效益的最直接体现。因此必须采 用多种现代化信息与自动化技术,建立全矿井监测、控制、

8、管理一体 化、基于网络的大型开放式分布控制系统,用于改造传统的矿井生产 运行方式,形成全矿井生产各环节的过程控制自动化、生产综合调度 指挥和业务运转网络化、行政办公无纸高效化,对煤矿生产安全和运 营状况可实行远程监察,以保证对全矿井安全状况和生产过程进行实 时监测、监视、控制、调度管理。从空间分布上看,生产控制层的节点设备从地面的各专业调度室 一直延伸至井下的石门山同室处。井下部分可采用光纤作为网络传输介 质,井下节点均为嵌入式设备,它可以是某个子系统的主控制机,也 可以是某个区域的信息采集监控站,也可以仅是个协议转换器。生产控制层将不同厂家生产、采用各种不同技术方式、用于不同 生产过程的监控

9、子系统或单元所产生的各类不同标准的信息进行汇 总,并进行加工,使其可以共享,达到信息资源利用的最佳化。同时, 通过各专业子系统对各生产过程进行监控和调度操作。管理信息系统上的有权限用户在网上任一台计算机上浏览综合 监控监测系统的权限允许的Web信息,包括数据、图形、动画和图 像信息。管理信息网上的有权限用户在网上任一台计算机上向监控子网 中的专业调度工作站台发送权限允许的控制操作,并得到与其对应的 操作响应和反馈。各专业调度工作站可以完成原子系统主机的操作和处理功能。也 可以使用其它专业子系统的信息进行组态。各子网的节点可以浏览其它节点的信息。1.4.生产过程监控监测生产过程监测监控层是由各个

10、专业的生产过程监测、监控子系统 构成,完成煤炭生产各个环节的过程监测及自动化控制。这些子系统 采用的技术和结构形式可以多种多样,例如,可以是基于PC的分布 式系统、PLC系统,也可以是智能化的机电一体化的设备,通过以太 网或者总线方式接入综合自动化信息监控层网络节点。该层主要功能是实现对井下各安全参数的监测和对采区工作面 采煤机械、运输机、水泵、通风机,及地面选煤厂、煤炭装车、供配 电等主要设备的控制与监测。1.5.数据处理中心煤炭生产过程环节众多,所需要的配套系统也繁杂,因此在生产 过程中各个业务环节都将产生大量的信息,如果分散处理,必将会产 生大量的信息孤岛,虽然在某个业务局部会提高效率,

11、但其直接后果 就是形成更大的公司信息壁垒。作为公司运作,其规模效益的产生就 是要通过不同系统之间和不同数据格式之间的信息共享与交换,快速 反映企业经营的方方面面,使得企业经营对外能够快速响应竞争要求, 提高处理突发事件的能力,对内能够快速调配各类资源,使得成本最 低,效益最好。因此在新形势下,煤炭企业须构建统一的数据处理中 心,涵盖公司业务涉及的所有系统,以便为整个企业提供ASP服务。第二章需求分析煤矿是一个新型的现代化企业,将设计并部署完整的煤矿信息化 管理网络平台,为未来煤矿产品的销售信息、物资采购信息和库存信 息、财务管理信息、生产调度信息、安全管理信息、企业接入煤矿集 团中心及Inte

12、rnet上网业务为核心的企业计算机管理信息化系统提供 硬件传输平台。从应用上来看,煤矿信息化管理网络将主要承载的是企业内部办 公业务管理信息,随着企业信息化管理水平的不断提高,办公应用的 逐步丰富,还将包括在网络平台上传输视频会议、语音多媒体业务数 据。信息化管理网络的主要需求有:2.1 性能需求网络结构采用技术成熟的星型以太网交换结构,网络的骨干采用 千兆光纤dGbps)互联,接入层使用百兆(100Mbps)带宽到桌面 的高性能网络。2.2.应用需求建立可满足多种应用的高质量信息化管理网络,其应用除包括日 常办公、安全、生产、经营外,还担任着矿区内外信息交流等业务。 同时还要满足矿井调度电话

13、及计算机管理、监控Internet上网等语 音、数据、图像数据的接入和传输。23网络管理需求建成的网络要求可进行集中式、可视化图形管理,可发现网络拓 扑,网络管理员可及时发现网络故障点并予以排除,并可及时隔离非 法访问用户,以保证整个网络高效、安全、可靠的运转。2.4.安全需求一方面要保证企业内部关键设备、关键数据、关键应用的安全, 禁止未经授权的非法用户访问;重要数据实现存储备份;另一方面又 要求网络能有效隔离各子网之间未经授权的相互访问;同时,还要保 证企业对Internet的安全、可靠访问。第三章建设目标通过对煤矿企业信息化管理网络系统的需求进行分析,煤矿需要 建成一个技术先进、稳定可靠

14、、易于操作维护、符合矿区安全生产管 理和生产实际需求的现代化信息化管理网络管理系统,从而全面提升 矿区的办公网络信息管理手段和管理水平,提高其在煤炭企业市场竞 争力,在信息化管理网络建设中需要实现下列目标:实现整个煤矿的网络互联、搭建煤矿千兆光纤骨干网络,采用以 太网技术,实现煤矿各建筑楼及业务单位的网络互联,百兆到用户办 公桌面;满足用户数据传输的带宽要求;实现网络的整体安全性。利用网络安全防火墙设备实现内外网络(包括办公网到监控系统网络隔离和办公网到互联网Internet)隔离, 从而满足煤矿企业日常办公的安全应用需求,同时,对整体的网络安 全性做统一的部署,严格控制进出业务办公网的各种访

15、问,明确访问 的来源、访问的对象及访问的类型,确保授权访问的正常进行,杜绝 非法及越权访问;同时有效预防、发现、处理异常的网络访问,确保 办公网承载的各项业务访问正常;实现标准的网络综合布线。综合布线系统根据各个业务科室的实 际需要,本着经济、合理、适用的原则进行线路铺设,数据信息点与 语音信息点采用适当的标准化接口模块予以满足;实现简洁、直观、功能齐备的网管系统。引入完善的网络图形化 管理、图形化设置、以及实时的安全响应等信息管理专业服务。能够 及时发现网络中存在的安全隐患,便于网络管理人员能够及时发现问 题,采取适当措施进行处理;实现网络业务的快速接入。设计建成的信息化管理网络的具有良 好

16、的扩展性,能满足未来网络应用业务接入的需要,同时对网络系统 中各应用业务所发生的有关事件的记录与审计。第四章设计原则煤矿是一个新型的现代化矿井,企业信息化管理网络系统的设计 依据先进性、可靠性、安全性和可管理性的原则,立足先进技术,采 用最新科技,以适应大量数据传输及多媒体信息传输的需求,并使整 个系统在一定时间内保持领先的水平,并具有很强的网络扩展性,以 适应未来网络应用技术发展的需求。为此,对煤矿信息化管理网络系统建设将依据以下原则:1、实用性与先进性在网络的设计中,首先考虑的是实用性、可操作性、易于管理性, 即易于用户掌握和学习使用。采用技术成熟的网络技术和设备及通信 技术,同时要考虑对

17、现有设备和资源的充分利用,保护用户原有的投 资。当前网络技术发展迅速,新的设备不断涌现并趋于成熟,在满足 实用性的基础上起点要高,应尽量选用先进的网络技术及通信设备, 将计算机网络应用的技术水平定位在一个较高的层次上,以适应未来 更髙的需要。网络应满足业务峰值的需求,保证在35年内的先进性,并具有 很好的可维护性。2、开放性与标准化总体设计,采用开放式的体系结构使网络易于扩展,使相对独立 的分系统易于进行组合调整。有适应外界环境变化的能力,即在外界 环境改变时,系统可以不作修改或仅作少量修改就可以兼容新的网络 环境。整个煤矿信息化管理网络系统设计,严格采用相关的国际标准、 国家标准、主流的行业

18、标准和规范,以保障网络的标准化及开放性。3、可靠性与安全性网络系统安全可靠运行是整个系统建设的基础。鉴于企业信息化 管理网络中数据的重要性,要求网络系统要有较高的可靠性,各级网 络应具有网络监督和管理能力;要适当考虑关键设备和线路的冗余, 能够进行在线修复、更换和扩充;要确保系统的正确性、数据传输的 正确性以及为防止异常情况发生所必须采取的保护性设施。根据具体情况采用数据交换设备“虚拟网段”“子网隔离、网络 杀毒系统、网络安全防火墙设备“入侵防御”等安全控制措施,以保 证网络安全运行,拒绝未经授权的访问。同时,对重要得数据进行数 据存储与备份。4、经济性整个企业信息化管理网络的建设,从经济性着

19、眼,建成的网络系 统必须具有良好的可扩充性和升级能力,并且其扩充和升级必须要以 降低成本为前提。5、网络高性能及扩展的灵活性在保证网络高性能的同时,还兼顾到用户对未来网络扩充性的要 求。在局域网方面,这次设计中我们均提供了良好的扩展空间及灵活 性,以满足在未来网络发展过程中对核心交换能力、安全访问保障措 施,以及新的数据应用业务的扩展要求。6、建设未来的多服务网络对于网络来说要建造和维护一个能够适合现在并且面向未来的 多业务网络是必要的。对于企业和公众服务提供商来说,多服务网络 的兴起,给人们提出了 一个具有战略意义的挑战。因此,多服务网络 必须考虑到所设计的体系结构中各种通信类型和各种数据、

20、语音、视 频类型综合于一体以便适应新的不断变化的应用需求及增长需求。7、可管理性要求在网络管理中采用了先进的、可视化的管理技术。通过单一 的网管平台,可以对网络中的交换流量、虚拟网络的划分、骨干网络 的流量,以及数据传输中用户关心的网络状态及服务等均进行实时的 可视化的管理,这将提高网络的监控能力和整体管理能力。采用良好的人机界面,便于网络管理员对整个信息化管理网络的 操作及故障诊断。第五章建设内容煤矿企业信息化管理网络系统推荐采用国际先进的网络设备。由 于煤矿网络接入点比较分散,信息节点分布不均匀,本次网络方案设 计使用流行的三层网络拓扑结构,以煤矿行政办公楼信息数据中心为 核心层,选煤厂办

21、公楼、联合建筑、单身公寓为汇聚层,招待所、食 堂、救护队、35K变电所、综采设备维修车间等作为网络的接入层, 其中,联合建筑、单身公寓汇聚点接入比较集中,未来数据流量比较 大,设计采用万兆上联至核心层网络,其他汇聚点接入较少,设计采 用千兆上联至核心层网络,接入层交换机实现千兆上联至汇聚、百兆 链路到桌面,整体网络结构清晰,易管理维护,可扩展性强。综上所述,网络建设主要包括以下内容:综合布线矿井光缆网络及综合布线实施:在行政办公楼、选煤厂办公楼、 联合建筑、职工单身公寓、食堂等机房(或配线间)实施统一的综合 网络布线,建筑楼之间统一敷设单模光纤;网络交换整个矿区网络交换平台的构建:建设煤矿的煤

22、矿信息化管理网 络平台,构成万兆骨干网络,千兆上联、百兆到用户桌面的网络系统。 连接综合行政办公楼、选煤厂办公楼、联合建筑、职工单身公寓、招待所、食堂等接入点;联网办公与互联网Internet的联网:通过安全设备,实现煤矿信息化管理 网络与国际Internet互联,实现企业上网及办公业务;上级接入与矿业集团公司及上级安全部门的联网:通过安全设备,实现与 煤矿集团公司及上级安全监察部门联网;网络安全部署网络安全自适应设备,制定网络安全制度与策略,加强网络 安全管理,通过对企业信息化管理网络结构安全性的设计,使网络上 各业务系统的数据在逻辑上是完全独立的,在允许权限范围内提供网 络连接服务,与综合

23、自动化内部网络系统通过网络安全设备隔离,保 障各自网络系统的安全;56网络管理配置网络管理系统,对矿井网络设备集中管理、集中控制,使网 管人员实现对网络设备的运行状况、故障的监控,形成诊断管理平台, 保证网络畅通;5.7.网络分析设计在网络信息中心部署网络安全分析系统,针对网络管理员对 网络的安全管理,实现全局到节点的网络流量统计、监测网络带宽利 用率、自动发现IP、端口、主机会话和物理端点、TCP数据流重建、 跟踪数据传输过程、监测网络错误,进行网络错误统计和定位、检测 潜在安全漏洞、提高安全防御、检测网络内的伪造数据,查找攻击源、 故障高清晰分析,查找问题根源等。第六章网络平台层次化网络依

24、据煤矿初步设计说明书及提供的相关图纸,结合煤矿的实际业 务需求及未来网络应用角度出发,本着性能优越、安全稳定、经济实 用的原则,我公司的设计思路如下:从应用上来看,针对企业数据、视频、音频数据的复杂性,业务 量的繁重性和业务种类的多样性,网络骨干千兆光纤可满足多种网络 应用传输的功能,不但使资源得到了充分的应用,同时在很大程度上 提升了网络的应用效益。煤矿信息化管理网络系统设计采用星型网络结构,应用业界流行 的园区网3层网络结构设计理念,分别是核心层、汇聚层、接入层。 骨干网络采用万兆的带宽,(部分骨干设计使用千兆)的带宽,使未 来网络的扩展和升级会非常的方便,足够满足企业未来多年业务发展 的

25、网络需求。网络拓扌卜煤矿企业信息化管理网络系统设计依据先进性、可靠性、安全性 和可管理性的原则,结合煤矿的实际情况,整网包括业务核心处理层、 业务汇聚层以及业务接入层。包括综合行政办公楼、选煤厂生产调度 楼、联合建筑楼、职工单身宿舍、招待所、食堂、救护队等的网络建设。核心层,是一个髙速的交换式骨干,它的设计目标是使得交换分 组所耗费的时间延迟最小,在园区网的各个汇聚层设备之间提供高速 的连接;汇聚层,汇聚层是网络核心层机接入层的数据汇聚点,主要包括 以下几大功能:地址或区域的汇聚、将楼层或工作组的访问连接到骨 干、广播/组播域的定义、VLAN间路由选择、安全策略;接入层,是本地终端用户被许可接

26、入网络的点。通常2层交换机 在接入层中起非常重要的作用。包括下列功能:线速转发、交换带宽、 MAC层过滤。企业信息网中,经营管理数据服务器、数据库服务器及防病毒服 务器统一连接在核心交换机,实现提供快速服务平台。部署网络安全自适应设备,用于与工业综合自动化控制网的安全 访问连接;部署网络安全自适应设备,用于与外部INTERNET的安 全访问连接;DMZ区可部署1台邮件服务器,同时提供内、外网的 邮件通讯,部署1台WEB发布服务器,提供煤矿对外信息的发布; 部署1台数据库服务器,提供未来企业管理软件ERP系统应用;部 署1台防/杀毒、网络管理(分析)服务器,提供网络的安全、管理、 分析等应用。防

27、火填/综翕自动化 、 网堵平台會细钿曲樓W#G*. M*Ktt. 9MF煤矿信息化管理网络拓扑图6.3.网络光缆敷设依据光缆设计和施工标准,进行煤矿信息化管理网络系统的光缆 敷设,煤矿信息化管理网络光缆敷设主干链路以行政办公楼为起点, 采用12芯单模光纤,实现多芯冗余备份,光缆沿管道敷设(局部分 支线路采用直埋敷设方式)至行政办公楼、选煤厂生产调度楼、联合 建筑楼、职工单身公寓楼、食堂招待所、救护队等。注:矿井信息化管理网络、矿井综合自动化控制环网、环境监测 系统、工业电视监控系统等光缆均统筹考虑,统一布设,既保证系统 安全,又尽量减少光缆数量,便于维护与管理。各光纤连接点使用光纤终端盒或机架

28、式熔接单元进行光缆熔接, 尾纤使用FC光接口,并使用FC-SC或FC-LC等光跳线连接至网络 交换机。6.4.设备配置6.4.1.网络设备部署综合行政办公楼信息中心机房是网络的核心数据交换中心,设计 万兆核心交换机、安全自适应设备作为网络的核心设备,信息节点集 中的汇聚层网络设备(建议)使用具备万兆光纤接口的汇聚交换机, 信息节点比较分散、未来数据流量较小的汇聚点设计使用全千兆汇聚 交换机,接入层设计使用千百兆接口交换机,实现千兆上联、百兆到 桌面。在煤矿信息化管理网络中,设计配置4台网络应用服务器,满足 企业数据库、杀毒、WEB发布、网管、分析等应用,所有服务器与 千兆核心交换机连接。为企业

29、Intranet提供快速服务平台。部署1台安全自适应设备,用于与综合自动化内部网的安全访问 连接,DMZ区安装WEB发布服务器;部署1台安全自适应设备, 用于与外部Internet的安全访问连接。行政办公楼楼层交换机部署,直接接入行政办公楼中心机房核心 交换机;招待所、食堂、救护队部署多台千百兆接口交换机,实现千 兆上联到行政办公楼核心交换机、百兆连接到桌面。网络安全自适应设备安全自适应设备除具备防止常规防攻击外、通过扩展安全模块, 还具备防病毒、入侵防御、入侵监测功能。核心交换机信息管理数据网络核心交换机配置两个冗余引擎,单背板带宽最 大达到136Gbps,吞吐容量为96Mpps的增强L1/

30、2/3/4的服务和路由; 支持802.1 X.访问控制列表(ACL)、Secure Shell(SSH)协议、动态ARP 检测(DAI)、源IP防护等安全特性;支持RIP、OSPF等路由协议, 支持QoS功能,支持端口安全、地址绑定、DHCP Snooping等安全 技术,所配模块必须能够完全利用交换机备板,支持LX/LH的光纤 接口卡,配置2 口 lOGbps以太网光纤接口、48 口 10/100/1000Mbps 以太网电接口,12 口 1000Mbps光口接口(可扩展到24个接口),配 置冗余电源模块(1400W AC),额定输出电流240 VAC,支持热拔 插。汇聚交换机汇聚交换机实现

31、最高生产率和投资保护,并可部署新应用, 如IP电话、无线接入、视频监视、建筑物管理系统和远程视频访问 亭。客户可在整个网络范围中部署智能服务,如高级QoS、速率限制、 访问控制列表、组播管理和高性能IP路由等,且同时保持传统LAN 交换的简洁性。接入交换机提供桌面快速以太网和10/100/1000千兆以太网连接,适用于入 门级企业、中型市场和分支机构网络,有助于提供增强LAN服务。网络服务器选用企业级的两路处理器的机柜式服务器。服务器采用2U机架 式结构,配置2颗采用双核心或四核心英特尔至强处理器,核心频率 3.0GHz,双核心共享8MB二级缓存,支持英特尔64位内存扩展技 术,并扩展标配4G

32、B内存,最大支持内存48GB, 2颗四核心CPU。存储方面,集成SAS控制器,配置3块146GB SAS硬盘。集成 RAID 0、1,搭配上IBM 8K RAID卡146G SAS接口硬盘,可以组成 Raid5,这样可以更有效地保护数据的安全性。6.5.网络安全6.5.1.安全需求网络的安全是本网络方案的一个非常重要的内容。网络安全主要 实现在网络的在TCP/IP及以下层次上,控制只有获得授权的用户与 系统中允许他访问的节点,在指定的TCP或UDP端口上进行通信。安全网络是整个系统安全的第一层防护,在本系统中,网络安全 通过以下几个方面来实现:网络设备安全;:网络数据流控制;:通信线路安全;:

33、网络防/杀病毒系统;:入侵防御系统安全保护;网络安全分析系统。6.5.2.网络设备安全要实现网络的安全,首先要保证网络设备本身的安全性。在本系 统中使用交换机、网络安全自适应设备和外部设备。在交换机、访问 服务器上,自身的安全措施包括console端口和Telnet访问限制、 SNMP访问与CDP设备发现限制、配置文件保护等,具体实施内容 包括:要在设备上设定用户和口令,控制非特权方式和特权方式的访问 权,并且通过设定口令的加密钥和网络设备的单向加密机制,使用权 口令在配置中以加密方式出现,保证口令的安全性;要设定访问空间时限,如果管理员在设定的一段时间内(如5秒) 不使用,路由器等设备将自动

34、终止访问连接;6.5.3.网络数据流控制在保证网络设备的基础上,可以通过控制电话的主叫号码数据 流的源和目的IP地址、数据流对应的TCP端口,实现网络数据流的 控制。通信线路安全在核心层与接入层之间使用多芯备份光纤,当其中两芯出现问题 时,可以使用其他备份光纤传输。同时,不定期地派工作人员对通信 线路进行安全性的检查,以保证各信息点访问的畅通。网络防病毒安全在网络中架构的网络安全自适应设备能保证对访问用户进行过 滤,通过网络安全自适应设备的设置,对内、外、进行划分,并实施 安全策略,防止外部用户或内部用户彼此之间的恶性攻击及病毒感染。 同时支持强大的VPN功能,对经常出差的领导、员工支持远程私

35、有 网络,用户通过Internet可以象访问本地内部局域网一样任意进行访 问企业内部数据平台;配置NAT上网方式,掩藏企业网络内部主机 IP地址不会暴露在互联网上。我们都知道,病毒的入口点是非常多的。在一个具有多个网络入 口的连接点的企业网络环境中,病毒可以由软盘、光盘、U盘等传统 介质进入,也可能由电子邮件、网络服务器等进入,还有可能从外部 网络中通过文件传输等方式进入。所以不仅要注重单机的防毒,更要 重要网络的整体防毒措施。任何一点没有部署防病毒系统,对整个网络都是一个安全的威胁。 所以,一个好的防病毒系统应该能够覆盖到每一种需要的平台。此外在单位里,一个功能强大,能够对整个单位网络中防病

36、毒软 件进行管理的集中控制台对于一个管理规范的企业来讲是必不可少 的组成部分。借助这个控制台,管理员就可以轻松地完成病毒软件和 最新病毒代码的自动分发、自动升级、集中配置和管理、统一事件和 告警处理这些简单而又繁琐的工作,更可以保证整个单位范围内病毒 防护体系的一致性和完整性。入侵防御系统保护设计在网络安全自适应设备部署入侵防御系统,通过全面的数据 包侦测,入侵防御系统提供千兆速率上的应用、网络架构和性能保护 功能。应用保护能力针对来自煤矿内部和外部的攻击提供快速、精准、 可靠的防护。网络安全分析系统计算机网络的飞速发展给煤矿企业带来了便利,但同时也对网络 管理也提出了严峻的挑战。局域网内部以及局域网与互联网之间过多 的数据通讯,使得网络及网络设备在负载、工作效率以及安全方面承 受这巨大的压力。作为网络管理人员,必须有效的了解网络中的数据 传输是否正常、服务器以及网络设备是否过载运行、局域网内部以及 局域网鱼互联网的连接是否正常、据与我那个是否受到非法攻击、用 户之间的数据传输是否正常等等。同时,在遇到网络时断时续、网络 内部用户不能正常上网等网络故障时,必须能快速定位故障点并将其 排除。66网络管理网管软件基于SNMP的网际管理应用软件,可以实现对网络设备管理, 流量管理、配置管理等功能。数据中心配置一台网管工作站,网管工 作

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论