弱电智能化实施方案.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
弱电智能化实施方案.doc

淮安开发区管委会网络改造实施方案 1?需求分析 1.1项目背景 本次网络建设目标是对开发区管委会及下属区办,街道办有线 网络进行升级改造,建设一套完善的计算机网络系统,提升淮安开发 区管委会网络信息化的安全性、高可用性、扩展性和灵活性,为开发 区工作人员的办公提供强有力的支撑。淮安开发区管委会中心机房目 前有一台山石防火墙,一台绿盟防火墙,一台网康上网行为管理,四 台华为9303交换机,一台港湾6808交换机,五台港湾3550E-24交 换机,二十三台3550E-48交换机。上述设备C经运行十年,且无备 品配件,故障频发,网络延迟,故须升级改造。 1.2割接内容 本期工程主要对淮安开发区管委会大楼信息中心,楼层接入, 各个街道办事处的电子政务内网的网路系统进行升级改造,主要对各 个区域的核心交换机,接入交换机,安全设备进行改造,改造后的网 络架构要求分区合理,管控方便,维护简单。 1.3网络现状分析 推进“互联网+政务服务”工作是党中央、国务院作出的重大 决策部署。当前各地区各部门积极推进网上政务服务平台建设,开展 网上办事,有效优化了政府服务、方便了企业和群众,为大众创业、 万众创新营造了良好环境。但同时也存在网上政务服务内容不规范、 服务不便捷,网上政务服务平台不互通、数据不共享,线上线下联通 不畅,政务服务的标准化规范化程度不够高等问题。为此,需要进一 步加强全国一体化的“互联网+政务服务”技术和服务体系整体设计, 不断提升各地区各部门网上政务服务水平。 基础网络是政务服务的承载平台。淮安经济开发区的基础网络 已不能很好的支持上层政务平台的应用,需要对基础网络的性能、安 全、管理进行升级改造。 淮安市经济开发区有线网络已覆盖经济开发区的所有有线节 点。随着政务信息化建设的不断推进,网络内的病毒、环路、设备老 化等各种问题和现象频现,经常出现网络不稳定,上网速度慢等各种 现象,给日常正常工作和管理带来了非常大的影响。 当前基础网络的架构采用三层层架构一核心、汇聚、接入,网络 主干千兆;两台核心性能和实现的部署方式,已不能满足当前政务信 息化的发展。接入交换机是百兆到桌面,不具备任何安全防护、链路 环路检测等措施,无法防护ARP、链路环路等问题。 出口安全部署没有冗余、缺少完整的立体化的安全部署。 淮安市开发区管委会现网拓扑图如下: 由山石防火墙1台、绿盟防火墙1台、网康行为管理1台、华 为核心9303交换机2台、汇聚9303交换机2台、接入交换机港湾 3550E系列若干台,等设备组建而成,全网人概有1000多个员工, 包含了大概1000个终端设备,包括办公区域网络,开发区各办事处 等。 现有网络拓扑: 电倍200M 电(S60M 当前的网络核心设备主耍是近10年前采购的老旧设备,无论在 设备的性能、功能上都已经落后于主流级别的设备,而在使用了数年 的时间之后,其设备的可靠性也无法得到有效的保障。整个网络核心 目前存在以下一些问题: 1、基础网络架构、性能需要提升: 网络架构:网络主干千兆,百兆到桌面,已不能满足当前的网络 应用发展,需要升级网络主干万兆,千兆到桌面的主流架构; 核心交换机的性能、功能不具备落后,不支持网络架构升级,核 心交换机不支持虚拟化等主流技术; 接入交换机百兆到桌面,不满足政务网络应用; 2、基础网络安全、可靠性需要提升: 网络主干核心到各接入单链路互联,没有实现双链路部署,可靠 性差; 接入交换机不具备不具备安防防护、环路检测等技术,无法防护 ARP等病毒攻击,影响终端用户使用; 出口安全等级低,需要立体化的安全防护。 3、需要增加网络管理: 配置有线无线的一体化综合网络管理平台。 2?新网络设计 2.1网络设计 淮安市开发区管委会网络负责开发区人员办公业务需求。分布到 开发区各个办事处,原网规划按照vlan进行区分不同的网络组成, 这样安全性得不到有效的保障,黑客可以通过攻击进行对科研网络的 数据进行窃取或攻击。 2改造后组网拓扑 淮安经济技术开发区管委長网络拓扑Internet业矣专WI图例0干兆电缢 干兆先紆 万兆光纤按入楼层 接入幵:《区申> wt 淮安经济技术开发区管委長网络拓扑 Internet 业矣专WI 图例 0 干兆电缢 干兆先紆 万兆光纤 按入 楼层 接入 幵:《区申> wt撥入 幵发区各办宇 处汇聚 淮安市开发区管委会网络拓扑如图,网络采用三层组网络结构, 网络核心采用华三7506E-X核心交换机,两台核心通过虚拟化技术 虚拟成一台核心交换机。楼层接入交换机通过堆叠技术,把3-4个设 备堆叠成一台设备,通过千兆光纤双上行连接到核心7506E-X,实现 线路和设备的双冗余。 2.3方案亮点 2. 3. 1 IRF2 技术 核心设备两台华三7506E-X采用堆叠虚拟化虚拟

文档评论(0)

ggkkppp + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档