- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
水利信息化网络通信系统的设计
精品论文 参考文献
水利信息化网络通信系统的设计
(新疆水利水电勘测设计研究院 新疆乌鲁木齐 830000)
摘要:水利行业是我国国民经济的重要组成部分。纵观我国的水利行业不难发现在很多方面仍存在不足之处,比如水利基础设施建设不到位,水利信息化发展水平有限等问题。近年来,随着网络的日益普及,水利行业网络通信安全问题受到了越来越多人的关注。加快推进水利信息化网络通信系统建设不仅是现代社会发展的必要条件,而且也是水利行业得以蓬勃发展的重要基础。基于此,现对水利信息化网络通信系统的设计开展深入地分析。
关键词:水利;信息化;网络安全;通信系统;设计
随着科技发展浪潮地不断推进,互联网技术得到了不断地发展,给人们的工作和生活带来了很多便捷,人们足不出户便可知天下事。然而网络是一把双刃剑,在带给人们方便的同时也存在一定的不足之处,网络安全问题日益突出。在我国水利行业中,网络技术也得到了不同程度的应用,但水利信息化发展相对缓慢,尤其是基层水利单位网络通信结构不完善,使得信息安全等级较低,这也给一些不法分子以可趁之机。因此通过对当前水利信息化网络基础环境现状的分析,结合当前信息安全中存在的风险问题,优化系统主题结构,提升系统的防御功能,增强水利信息网络系统的安全等级。
1水利信息化网络通信系统建设存在的不足之处
1.1基础设施不完善,信息交流受阻
水利信息化包含的内容方方面面,进行水利建设也不是一朝一夕就能完成的,但长期以来灌区在水利信息化建设方面的投资较少,严重阻碍了该行业地持久、有序发展。再加之水利信息基础现代设施建设力度不充分,不管是在信息采集方式上或是信息传输方式上都处于低端水平,水量调度工作大都是以人工作业为主,基础数据库建设与信息处理还未建立,处在这种情况下,难以构成有效的信息资源共享技术支撑环境,造成信息交流受阻,效率低下,信息交流地安全得不到有效地保障,严重阻碍了信息资源的共享。
1.2应用基础薄弱
当前,水利信息化网络通信系统应用基础薄弱,一方面表现在信息资源受限所导致的水平低下,另一方面信息技术在水利业务中研究领域还较为浅显,很多水利业务数学模型在实际运算中存在很多误区。此外,再加之信息资源利用率低,维修成本高等因素的影响,使得水利行业很难形成高水准的应用软件资源。
1.3信息安全环境仍存在一定风险
早在2014年,国家信息安全漏洞共享平台就已收集到漏洞达到九千多个,其中高危漏洞占到了四分之一。漏洞表现的形式也比较多样化,比如应用程序异常、操作系统等方面的漏洞,漏洞数量也在呈现出显著地增长趋势。此外,厂商的路由器、交换机等也存在一定的漏洞,很多网络黑客会借助某个预留端口间接地访问用户的计算机设备,有的攻击者则会通过厂商所预留的口令等,从局域网内获取到用户路由器的root访问权限,然后植入木马从而控制用户的路由器操作。纵观我国各大网络交换区域所使用到的路由器、防火墙等设备大都是国外进口品牌,虽然网络安全设备受到了一定的监控与保护,但覆盖面较窄,很难实现整个系统的全程监控。在实际使用中常会引发各类问题,再加之厂家停产等原因的影响,对维修工作造成了重重阻碍。所以对整个信息网络结构与核心设备进行升级与改造已刻不容缓。
2水利信息化网络通信系统设计提升方案
2.1骨干通信系统模型设计
通常情况下,网络通信系统采取的是层次化模型设计,也就是将网络架构设计分为三个层次进行优化设计:一是核心层,主要指的是网络的高速交换主干区域;二是汇聚层,主要是提供一些策略方面的有效连接内容;三是接入层,将工作站有效接入网络体系中。三层网络结构如图1所示。
1)核心层模块。核心层是网络交换的主干区域,具有稳定性高、可管理性多个特征。可在核心层中选取宽带速率高的交换机。考虑到核心层的重要地位,应使用双机冗余热备份,以免数据丢失等不良现象的发生。此外,还可结合实际情况采取负载均衡功能,以提高网络的整体性能。
2)汇聚层模块。汇聚层模块不仅要能有效处理接入层设备所传输的通信量,而且还应将其提供到核心层的上行链路,需具备集安全、源或目的地址过滤等多项功能。汇聚层一般选择具有三层交换技术的交换机,这样可确保网络隔离的有效化。
3)接入层模块。接入层是用户与网络的最终接口,接入层主要解决的是相邻用户之间的互访需求,可为这些访问提供足够的带宽。此外,接入层还应负责用户管理以及用户信息收集工作。
2.2双核心构架改进
对网络结构进行了改造,主要对行政大楼,核心应用业务和终端设备进行合理规划网络
文档评论(0)