1、“.....可以限制特定地址及应用通过。软件 可升级为版本,支持位数据加密传输,增强网络安全。 采用先进的虚拟网技术,以减少各种业务各种应用数据流之 间的通信量,做到各种业务数据流量的隔离,进步增强网络的安全 性可管理性和带宽有效利用,优化整个网络。整个网络和无实质性的物理连接,对于要上的计算机暂时考虑按单机 拨号上网的方式,上网前要和内部局域网断开,还有对于要上网的计 算机由专人来管理,确保安全性。 网络管理体化 整个网络系统在设计时均采用国际标准协议,所有网络设 备的管理基于,支持和,并由硬件实现,技术中心 设立网络管理中心,运用网管统管理,达到全网监控 控制统计维护等功能。 网络扩展性强保护投资 技术中心核心层网络设备为高性能模块化设计, 千兆位以太网交换机的九个插槽仅用五个,网络结构采用层次化设 计,高层网络设备在不能满足工作要求时......”。
2、“..... 第二章主机系统 主机系统选型原则 代表目前商业计算机系统的先进水平。 具备较强的安全性。 具备优良的性能可靠性可用性可维护性。 具备优良的可扩充性和升级能力。 具备优良的性能价格比。 主机系统选型及依据 主机系统选型及选择依据 机型及处理能力选择及依据 对主机而言,业务服务数据库服务对应的性能指标为 和。根据公司的推荐,在处理银行数据库业务 时,与业务数的关系为,即为的计算机每天 可以处理笔银行业务。从业务处理的复杂程度来讲,烟草行业 业务相对简单。因此,在我公司建议采用的比例计算。以技术 中心为例假如每天处理万次业务,因此需要为 的计算机。考虑业务的年增长,因此我公司推荐如下计算机系统 机型 主机系统采用两台加磁盘阵列, 采用技术,运行双机热备软件......”。
3、“.....支持,用于企 业级的关键业务。建立在第二代芯片的基础上,具有 先进的结构。独特的技术,避免了 传统中内存总线竞争和数据致性问题,提供及 之间无阻塞的交换通道。 的所有系统上都标准配备有个名为 的,这个的可执行许多功 能,增加系统的性能。例如,它可以在系统未开机的情况下执行 系统的检测动作,也可以在系统任何个元件发生问题时自动将系统 重新启动,并将有问题的元件隔离待修,不需人工的处理。 具有优良的扩展能力,支持内存,根据处理能力 分析,单时已经具备了处理烟草业务的能力,只须少加扩展,便 可支持其他多种业务。 磁盘阵列系统 磁盘阵列是在存储产品领域中的领先产品,打破 了传统的总线结构,独特的环行结构支持个磁盘, 的传输速率。适配器支持个环路,既支持的数据 通讯速率。的环路结构支持冗余功能,是结构所不具备的。 当的环路断开时,并不影响数据的读写......”。
4、“.....而系统总线断开时,整个总线上的硬盘系统便会崩溃。 双机热备份软件 是公司极负盛名的集群多处理软件,可以支持个 节点。不仅支持虚拟地址虚拟主机以使公司的效率更 高。最终的费用决定于网间网服务的使用。对于管理,记帐 管理是所有管理中功能最不完善的。 经过了几年的时间,这五个管理概念以不同程度作为管理系统的 核心功能而相继被采用。在领域中,唯具有商业重要性的 管理结构是。 网络管理方案 本网络设置网络管理系统,实现对整个网络实现统的管理。在 中心机房的网络管理员可以通过远程登录和图形化界面的网络管理 系统管理整个局域网,包括局域网的设置等。 本方案设计中,网管工作站采用台工作站作为网络管理系 统,网络管理软件采用。 本网络的安全需求要在常德卷烟厂信息系统安全的统规划下 来指定具体的规则来实施。网络安全 网络互联融入到社会的各个方面,网络的安全......”。
5、“.....日益成为与国家政府企业 个人的利益休戚相关的大事。 烟草行业网要防止因信息泄密数据丢失等,给国家和行业造成 无法估量的损失。 在行业网安全和信息保密管理上必须做到 严格遵照执行国家有关部委的要求和规定,各级信息中心或 计算机主管部门要协助同级保密委办的工作,设专人负责 网络安全和信息保密工作。 严格执行国家局有关部门下发的烟草行业计算机通信信息 网络安全保护规定国烟办号文和烟草行业 计算机信息系统保密管理暂行规定国烟保号 文。 上网信息要建立逐级审核机制,建立保密安全责任制。 网络安全的威胁 网络面临的安全威胁大体可分为两种是对网络数据的威胁 二是对网络设备的威胁。总结起来......”。
6、“.....最后种是当前互 联网络所面临的最大威胁,是电子商务政府上网工程等顺利发展的 最大障碍,也是企业网络安全策略最需要解决的问题。 网络安全元素 物理安全的目的是保护路由器交换机工作站各种网络服务 器打印机等硬件实体和通信链路免受自然灾害人为破坏和搭线窃 听攻击验证用户的身份和使用权限,防止用户越权操作确保网络 设备有个良好的电磁兼容工作环境建立完备的机房安全管理制 度妥善保管备份磁带和文档资料防止非法人员进入机房进行偷窃 和破坏活动。 抑制和防止电磁泄漏是物理安全的个主要问题。目前主要防护 措施有两类类是对传导发射的防护,主要采取对电源线和信号线 加装性能良好的滤波器,减小传输阻抗和导线间的交叉耦合。另类 是对辐射的防护,这类防护措施又可分为以下两种是采用各种电 磁屏蔽措施,如对设备的金属屏蔽和各种接插件的屏蔽......”。
7、“..... 即在计算机系统工作的同时,利用干扰装置产生种与计算机系统辐 射相关的伪噪声向空间辐射来掩盖计算机系统的工作频率和信息特 征。网络安全的实现 网络隔离 根据功能保密水平安全水平等要求的差异将网络进行分段隔 离,对整个网络的安全性有很多好处。可以实现更为细化的安全控制 体系,将攻击和入侵造成的威胁分别限制在较小的子网内,提高网络 整体的安全水平。路由器虚拟网防火墙是当前主要的网 络分段手段。前面两种的配置较为直观,下面主要分析防火墙技术。 虚拟网络技术 是建立在各种交换技术基础之上的。所谓交换实质上只是 物理网络上的个控制点,它由软件进行管理,所以允许用户利用软 件功能灵活地配置资源,管理网络。利用交换设备中的虚网功能,不 必改变网络的物理基础,即可重新配置网络。采用虚网功能......”。
8、“.....有效地分割通信量,因而能 更好地利用带宽,提高网络总的吞吐量。 采用虚网技术可以将不同楼层或不同房间的设备组成个网段 而不用更改布线,因为虚网技术是从逻辑角度而非物理角度来划分子 网的,所以采用虚网技术能减轻系统的扩容压力,将迁移费用降至至 最小。 采用虚网技术能有效隔离网络设备,增加网络的安全性和保密 性。虚拟网络的安全策略采用的主要主要协议为议为, 此协议结合有鉴别和加密技术以确保整个网络内部数据据的保密性和完整性。 虚网技术能对属于同工作组的用户提供广播服务,但与传统的 局域网协议所不同的是,虚拟局域网能限制广播的区域域,从而节省 网络带宽。 虚拟局域网可以建立在不同的物理网络上,用封装的办法支法支 持不不同的网络协议络协议,如 等,兼容性非常好性非常好。 虚拟网络中的主要应用技用技术为虚网中继......”。
9、“.....必然。简而言之, 主主要是通过条高速全双工通道来来实现将 将个端口所划分的不同与其它中各 自相应的成员进行线路复用连接的技术。技术 的采用,既节省了信道数据量,又提高了可靠性,并便于管理及方便 连接,提高了整个网络吞吐量和性能指标。 其原理如下图所示 目录 第章网络系统总体设计 网络系统建设的背景 网络系统设计原则 网络系统总体设计说明 网络系统方案特点 第二章主机系统 主机系统选型原则 主机系统选型及依据 主机方案特点 第三章网络管理与网络安全 网络管理 网络安全 网络安全的威胁 网络安全元素 网络安全的实现 附件 附件局域网络技术 附件二网络设备 附件三系列小型机服务器介绍 附件四设备清单 核准通过,归档资料。 未经允许,请勿外传......”。
1、手机端页面文档仅支持阅读 15 页,超过 15 页的文档需使用电脑才能全文阅读。
2、下载的内容跟在线预览是一致的,下载后除PDF外均可任意编辑、修改。
3、所有文档均不包含其他附件,文中所提的附件、附录,在线看不到的下载也不会有。