- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网络工程规划与设计 项目五 花都县电子政务外网规划与设计 任务一 电子政务外网网络需求获取 任务二 电子政务外网拓扑结构设计 任务三 电子政务外网IP规划 任务四 电子政务外网路由与MPLS VPN设计 任务五 网络中心规划与设计 任务六 信息系统等级保护设计 任务七 外网平台应用系统规划与项目预算 引入任务 1、花都县电子政务外网路由规划设计: IGP 路由设计 BGP 路由设计 2、花都县电子政务外网MPLS VPN规划设计。 电子政务外网路由与MPLS VPN设计 路由设计: 路由设计,关系到网络的整体性能和功能,是网络设计中的一个重要环节。 靳江市各区县电子政务外网路由与MPLS VPN设计采用灵活的设计思路,准确选择路由协议,从管理的方便性和技术的先进性两个方面进行规划设计: (1)IGP 路由设计 (2)BGP 路由设计 电子政务外网路由与MPLS VPN设计 (1)IGP 路由设计 目标: 根据花都县电子政务外网的网络规模和主备线路情况,IGP路由设计中主要是对OSPF路由进行规划,实现流量的负载均衡和链路的自动切换。 骨干核心区通过IGP使全网可达,为部署BGP和MPLS VPN做准备。 同时也为了通告所有网络设备管理IP,方便网管通过IGP访问到所有监管设备。 电子政务外网路由与MPLS VPN设计 (1)IGP 路由设计 电子政务外网路由与MPLS VPN设计 (1)IGP 路由设计 核心交换机分别与上联路由器及两台汇聚交换机建立OSPF邻居关系。所有设备均属于OSPF AREA 0中。在设备上将自己的loopback 0地址及互联地址段发布到OSPF中。 骨干网设计为OSPF区域0,2台城域网核心交换机、4台城域网汇聚交换机、彼此之间互联的接口全部启用OSPF进程,并且将loopback0接口宣告进入OSPF区域0,实现骨干网全网可达。 电子政务外网路由与MPLS VPN设计 (1)IGP 路由设计 核心交换机与上联路由器之间的ROUTER-ID 规划 电子政务外网路由与MPLS VPN设计 (2)BGP 路由设计 目标: 为了实现MPLS VPN功能,在上联路由、核心交换机以及两台汇聚交换机之间要部署BPG路由协议。 核心四台设备构建出BGP域,自治系统号为64852。核心与4台汇聚建立IBGP邻居关系;上联路由器同样与两台汇聚交换机建立IBGP邻居关系。 电子政务外网路由与MPLS VPN设计 电子政务外网路由与MPLS VPN设计 (2)MPLS VPN设计 1)MPLS VPN在电子政务外网中的作用与应用 MPLS VPN 实现纵向业务系统的隔离 MPLS VPN实现各政府部门的安全隔离和受控互访 MPLS VPN 实现纵向业务系统的隔离 某部门省厅连接在PE1上,各地市局分别连接到PE2、PE3上。由于BGP/MPLS VPN是由PE与CE接口的VRF上配置的相应RT来决定路由关系的,因此在省厅连接的PE1相应VRF上配置RT值使该VRF可接收来自A市局、B市局、C市局的路由,并将自己的路由发送到A市局、B市局、C市局。在各市局PE上配置RT,使市局只能与省局交换路由而不能与其他市局直接交换路由。 优点: 省局集中控制VPN内的通信,可通过路由过滤的方式禁止市局间的直接通信,保障VPN内的可控性和安全性。如在A局病毒爆发时,可在省厅处通过路由将该市局隔离,避免病毒蔓延。 缺点: 一是省局成为单点故障,一旦省局连接的PE1发生故障,各市局间将不能正常通信。二是市局间数据交换集中在省厅所在PE上,增加了PE的压力。 由于目前各部门纷纷采用数据大集中的数据交换模式,市局间的数据交换比较少,因此比较适合采用该模式。 MPLS VPN 实现纵向业务系统的隔离 某部门省厅连接在PE1上,各地市局分别连接到PE2、PE3上。由于BGP/MPLS VPN是由PE与CE接口的VRF上配置的相应RT来决定路由关系的,因此在省厅和各市局连接的PE相应VRF上配置RT值使该VRF可接收来自其余市局的路由,即省厅和各市局完全处于对等状态,相互之间完全可以交互路由信息。 优点:无单点故障,无性能瓶颈。 缺点:无法做到集中控制,安全性不高。 电子政务外网MPLS VPN设计 MPLS VPN设计 MPLS VPN设计目标: 安全隔离: 一方面要保证各业务系统逻辑网络的相对独立性,以满足不同业务系统对安全性、服务质量、管理、拓朴结构的要求. 受控互访: 另一方面,各业务系统之间的流程整合又需要提供相互访问的途径,而且要保证访问的安全性 电子政务外网MPLS VPN设计 MPLS VPN设计 花都县电子
您可能关注的文档
- 网络工程规划与设计案例教程课件_项目二_任务二安全与管理方案设计.ppt
- 网络工程规划与设计案例教程课件_项目二_任务二活动目录规划与设计.ppt
- 网络工程规划与设计案例教程课件_项目二_任务二网络技术选型.ppt
- 网络工程规划与设计案例教程课件_项目二_任务二网络设备选型.ppt
- 网络工程规划与设计案例教程课件_项目二_任务三网络建设方案书.ppt
- 网络工程规划与设计案例教程课件_项目二_任务四编制企业网建设投标书.ppt
- 网络工程规划与设计案例教程课件_项目二_任务四招标文件编写.ppt
- 网络工程规划与设计案例教程课件_项目二_任务一需求分析.ppt
- 网络工程规划与设计案例教程课件_项目二_任务一需求调查.ppt
- 网络工程规划与设计案例教程课件_项目三_任务二_麓山学院校园网IP地址规划设备命名.ppt
- 网络工程规划与设计案例教程课件_项目五_任务5_网络中心规划与设计.ppt
- 网络工程规划与设计案例教程课件_项目五_任务6_信息系统等级保护设计.ppt
- 网络工程规划与设计案例教程课件_项目五_任务7_外网平台应用系统规划与项目预算.ppt
- 网络工程规划与设计案例教程课件_项目一_任务1_课件.ppt
- 网络工程规划与设计案例教程课件_项目一_任务2_课件.ppt
- 网络工程规划与设计案例教程课件_项目一_任务3-1_网络需求分析(第3次).ppt
- 网络工程规划与设计案例教程课件_项目一_任务3-2_网络拓扑结构设计(第4次).ppt
- 网络工程规划与设计案例教程课件_项目一_任务3-3_网络技术选型(第5次).ppt
- 网络工程规划与设计案例教程课件_项目一_任务3-4_IP地址规划与设备命名(第6次).ppt
- 网络工程规划与设计案例教程课件_项目一_任务3-5_网络安全管理设备选型物理网络设计(第7次).ppt
最近下载
- 分部分项工程监理实施细则.doc VIP
- AWS D1.2_D1.2M-2014铝结构焊接规范(中文版).doc VIP
- 钢筋混凝土检查井施工方案.docx VIP
- 日韩再生医学“双轨制”监管模式介绍及对我国的启示_WORD.docx VIP
- DG_TJ08-2468-2025 优秀历史建筑数字化测绘技术标准.pdf VIP
- JGJ∕T 23-2011 回弹法检测混凝土抗压强度技术规程.pdf VIP
- 2025年市场监管综合行政执法知识竞赛试题含答案.docx VIP
- 23G409 先张法预应力混凝土管桩.docx
- 材料基因工程关键技术与支撑平台重点专项.doc VIP
- 室外工程施工组织设计.docx
文档评论(0)