前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的通信網(wǎng)絡(luò)論文主題范文,僅供參考,歡迎閱讀并收藏。
就目前的網(wǎng)絡(luò)發(fā)現(xiàn)趨勢來看,網(wǎng)絡(luò)的綜合化、集成化、智能化和高可靠性已成為必然的發(fā)展趨勢。但是,目前基于電的時(shí)分復(fù)用方式技術(shù)已經(jīng)到達(dá)瓶頸,但是光纖的可用帶寬只利用可利用的不到1%,其潛力是很大的。單就基于光路的波分復(fù)用(WDM)來講,目前的商業(yè)水平可達(dá)到270左右,研究實(shí)現(xiàn)的水平1000左右,理論可同時(shí)傳播360億路的電話。波分復(fù)用的在目前的研究水平上,理論極限大約是15000個(gè)波長。國外已有相關(guān)人員在一根光纖中傳輸了65536個(gè)光波,這充分說明了密集波分復(fù)用的無限可能性。我們有充分的理由相信,以后在光路方面的發(fā)展,將會使光纖通信技術(shù)更上一個(gè)臺階。
2光纖通信網(wǎng)絡(luò)技術(shù)業(yè)務(wù)趨勢
可以說IP技術(shù)改變了我們的生活,其依賴的光纖通信技術(shù)更可以實(shí)現(xiàn)我們更多的夢想。IP技術(shù)的核心是IP尋址,是基于TCP/IP協(xié)議,其中最主要的兩個(gè)協(xié)議是IP協(xié)議和TCP協(xié)議,這兩個(gè)協(xié)議保證了信息在網(wǎng)絡(luò)中的可靠傳輸。未來的IP業(yè)務(wù)將承載的不只有文字,更有圖像視頻,構(gòu)成未來網(wǎng)絡(luò)的基礎(chǔ),實(shí)現(xiàn)一種基于光纖的智能化網(wǎng)絡(luò)平臺,以滿足人們對網(wǎng)絡(luò)的不同程度的需求。以IP技術(shù)為主流的數(shù)據(jù)業(yè)務(wù),將會是當(dāng)今世界信息化的發(fā)展方向?,F(xiàn)在幾乎已經(jīng)把能否有效支持IP業(yè)務(wù)作為一項(xiàng)技術(shù)能否長久的標(biāo)志。目前IP技術(shù)已經(jīng)相當(dāng)成熟,要拓展更多的IP業(yè)務(wù),無疑需要網(wǎng)絡(luò)開發(fā)商創(chuàng)造出性價(jià)比更高的低廉傳輸成本。光纖通信技術(shù)能很好的滿足這方面的要求。因此,光纖網(wǎng)絡(luò)技術(shù)將會是現(xiàn)代IP業(yè)務(wù)發(fā)展的基礎(chǔ)和方向。
3光纖網(wǎng)絡(luò)通信技術(shù)發(fā)展方向
從30多年前光纖的問世開始,光纖的傳輸速率就在不斷的提高。有統(tǒng)計(jì)表明,在過去的10年中,光纖的傳輸速率提高了100倍左右。預(yù)計(jì)在未來的十年,還將再提高100倍左右。IP技術(shù)使得三網(wǎng)融合,包括通信網(wǎng)、有線電視網(wǎng)和計(jì)算機(jī)網(wǎng)絡(luò),成為可能。這就需要更高速可靠的信息傳播途徑,因此,必須讓傳遞信息的介質(zhì)能夠支持這些業(yè)務(wù)。就目前來看,互聯(lián)網(wǎng)的通信基本上可以分為三類:人與人,如IP電話;計(jì)算機(jī)與人,如網(wǎng)頁服務(wù);計(jì)算機(jī)與計(jì)算機(jī),如郵件。這些通信對網(wǎng)絡(luò)的要求也不盡相同。因此,建立一個(gè)全新透明的全光路網(wǎng)絡(luò)就會是此類技術(shù)發(fā)展的必由之路,我們稱之為光聯(lián)網(wǎng)。這不但會使傳統(tǒng)的互聯(lián)網(wǎng)業(yè)務(wù)更加可靠便捷,而且會促進(jìn)一些無法預(yù)料到的新業(yè)務(wù)產(chǎn)生。不難想到,基于光路的波分復(fù)用(WDM)技術(shù),將會是未來光聯(lián)網(wǎng)道路上的先驅(qū)。光聯(lián)網(wǎng)將會將會實(shí)現(xiàn)以下幾個(gè)基本功能:1)超高速的傳輸速率;2)靈活的網(wǎng)絡(luò)重組;3)網(wǎng)絡(luò)層的透明性,對下層網(wǎng)絡(luò)傳輸機(jī)制透明;3)更易的擴(kuò)展性,允許網(wǎng)絡(luò)節(jié)點(diǎn)和數(shù)據(jù)量的不斷增長;4)更快速的網(wǎng)絡(luò)恢復(fù)速度;5)同時(shí)實(shí)現(xiàn)光路和應(yīng)用層的聯(lián)網(wǎng),使其有更健壯的物理層恢復(fù)能力。鑒于光聯(lián)網(wǎng)的巨大優(yōu)勢和潛力,目前一些發(fā)達(dá)國家已經(jīng)投入了巨大的人力、財(cái)力和物力對其進(jìn)行研究和實(shí)施。光聯(lián)網(wǎng)將會是電聯(lián)網(wǎng)以后又一個(gè)互聯(lián)網(wǎng)的革命。這不光對我們國民經(jīng)濟(jì)發(fā)展有重要意義,而且對國家的信息安全有著重要的戰(zhàn)略意義。我們能夠預(yù)測到,在不久的將來,隨著光纖通信網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,人們的通信能夠朝著傳輸速率更高、信號更加穩(wěn)定的方向發(fā)展,人們在各種復(fù)雜情況之下的通訊要求也能夠不斷地得以滿足。
4結(jié)語
信息技術(shù)的飛速發(fā)展,令整體信息市場變得更加復(fù)雜,而計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)技術(shù)逐步發(fā)展成為一個(gè)重要學(xué)科,現(xiàn)代社會之中更多的培訓(xùn)學(xué)校嶄露頭角,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全技術(shù)工作人員掌握的技術(shù)實(shí)力與水平并不平衡,呈現(xiàn)出參差不齊的狀態(tài)。技術(shù)員工素質(zhì)水平不高,導(dǎo)致在維護(hù)管理企業(yè)通信網(wǎng)絡(luò)系統(tǒng)安全的過程中勢必會形成不同類別的安全漏洞,令整體體系陷入混亂不堪的局面。而正式的技術(shù)員工還會由于沒能重視網(wǎng)絡(luò)系統(tǒng)整體安全的重要性,而在實(shí)踐過程中存在敷衍、應(yīng)付的問題,這些現(xiàn)象均成為威脅計(jì)算機(jī)網(wǎng)絡(luò)通信系統(tǒng)安全的重要因素。
2提升計(jì)算機(jī)通信網(wǎng)絡(luò)安全科學(xué)對策
2.1創(chuàng)建整體化防范系統(tǒng)創(chuàng)建完善、整體化的計(jì)算機(jī)通信網(wǎng)絡(luò)安全系統(tǒng)是做好安全防范工作的一項(xiàng)重要內(nèi)容。由于整體企業(yè)網(wǎng)絡(luò)系統(tǒng)較為龐大,應(yīng)用單一一種方式保障計(jì)算機(jī)通信網(wǎng)絡(luò)系統(tǒng)安全存在一定難度。信息時(shí)代,為令企業(yè)信息系統(tǒng)更加安全可靠,便需要采用現(xiàn)代化的方式手段,引入先進(jìn)性的工具設(shè)施,激發(fā)其核心功能價(jià)值,進(jìn)而確保網(wǎng)絡(luò)系統(tǒng)整體安全,降低企業(yè)后續(xù)維護(hù)管理耗費(fèi)的經(jīng)濟(jì)損失。有關(guān)技術(shù)員工應(yīng)更為注重網(wǎng)絡(luò)安全,創(chuàng)建完善的防范系統(tǒng),針對連接企業(yè)內(nèi)部應(yīng)用系統(tǒng)的計(jì)算機(jī)應(yīng)做嚴(yán)格細(xì)致的把關(guān)與篩選。同時(shí),在設(shè)置客戶端應(yīng)用密碼的過程中,應(yīng)通過多重防護(hù)進(jìn)行有效防范。唯有如此,企業(yè)計(jì)算機(jī)通信網(wǎng)絡(luò)系統(tǒng)安全方能得到更大的保障,進(jìn)而推動企業(yè)的不斷進(jìn)步與全面升華,促進(jìn)市場經(jīng)濟(jì)的飛速發(fā)展。
2.2健全網(wǎng)絡(luò)系統(tǒng)管理體制計(jì)算機(jī)通信網(wǎng)絡(luò)技術(shù)快速發(fā)展的時(shí)代,網(wǎng)絡(luò)安全問題漸漸被人們忽視,進(jìn)而導(dǎo)致網(wǎng)絡(luò)體制存在一定的漏洞,對企業(yè)提升生產(chǎn)管理效益形成了不良威脅。為此企業(yè)工作人員唯有注重計(jì)算機(jī)通信網(wǎng)絡(luò)安全,提升安全防范意識,強(qiáng)化網(wǎng)絡(luò)安全系統(tǒng)建設(shè),方能達(dá)到事半功倍的工作效果。當(dāng)前,網(wǎng)絡(luò)系統(tǒng)進(jìn)入到更多的企業(yè)之中,有關(guān)機(jī)密的信息數(shù)據(jù)、企業(yè)重要資料均存儲至計(jì)算機(jī)系統(tǒng)之中,因此安全管理人員應(yīng)更為重視網(wǎng)絡(luò)安全,進(jìn)而為企業(yè)單位的健康持續(xù)發(fā)展提供更優(yōu)質(zhì)的內(nèi)在保障。網(wǎng)絡(luò)管理工作人員應(yīng)更多的借鑒吸取先進(jìn)的經(jīng)驗(yàn),掌握符合時(shí)代需要的安全管理工作方法,形成對通信網(wǎng)絡(luò)系統(tǒng)安全保障的正確認(rèn)知。同時(shí)應(yīng)強(qiáng)化體制建設(shè),創(chuàng)建出更為完善健全的網(wǎng)絡(luò)系統(tǒng)平臺,引進(jìn)更多的優(yōu)秀人才,進(jìn)而為企業(yè)單位的安全、健康、持續(xù)發(fā)展保駕護(hù)航。
2.3提升計(jì)算機(jī)通信網(wǎng)絡(luò)安全技術(shù)水平提升計(jì)算機(jī)通信網(wǎng)絡(luò)安全技術(shù)水平為確保整體網(wǎng)絡(luò)系統(tǒng)有用性的重要環(huán)節(jié)。企業(yè)安全系統(tǒng)之中,應(yīng)引入有效的防范措施,通過科學(xué)的手段方式做好多重防護(hù)。企業(yè)工作人員登錄內(nèi)網(wǎng)應(yīng)設(shè)置單獨(dú)的口令,進(jìn)而確保企業(yè)單位內(nèi)部系統(tǒng)安全。通常應(yīng)對外部入侵行為需要借助防火墻系統(tǒng),采取必要的訪問控制手段,利用專業(yè)化的安全管理知識確保企業(yè)整體安全。在引進(jìn)工作人員的過程中,應(yīng)注重考核應(yīng)聘人員的專業(yè)技能以及綜合素質(zhì),創(chuàng)建健全完善的人才培養(yǎng)機(jī)制,方能為企業(yè)單位計(jì)算機(jī)通信網(wǎng)絡(luò)安全提供更大的保障。
3結(jié)論
智能建筑的核心是系統(tǒng)集成[1],而系統(tǒng)集成的基礎(chǔ)則是智能建筑中的通信網(wǎng)絡(luò).隨著計(jì)算機(jī)技術(shù)和通信技術(shù)的發(fā)展和信息社會的到來,迫使現(xiàn)代建筑觀念不得不更新.在信息化社會中,一個(gè)現(xiàn)代化大樓內(nèi),除了具有電話、傳真、空調(diào)、消防與安全監(jiān)控系統(tǒng)外,各種計(jì)算機(jī)網(wǎng)絡(luò)、綜合服務(wù)數(shù)字網(wǎng)等都是不可缺少的.只有具備了這些基礎(chǔ)通信設(shè)施,新的信息技術(shù),如電子數(shù)據(jù)交換、電子郵政、會議電視、視頻點(diǎn)播、多媒體通信等才有可能進(jìn)入大樓.使它成為一個(gè)名符其實(shí)的智能建筑.目前,在多數(shù)涉及與智能建
筑有關(guān)的事物中,不論是物業(yè)主還是參加競爭的設(shè)計(jì)者,都把重點(diǎn)放在樓宇管理自動化系統(tǒng)和結(jié)構(gòu)化布線系統(tǒng)上,許多所謂的智能建筑,其實(shí)就是樓宇自動化系統(tǒng)加上結(jié)構(gòu)化布線和程控交換機(jī),根本就忽略了通信網(wǎng)絡(luò)的建設(shè).我們認(rèn)為,在建筑智能化工程中,應(yīng)該高度重視信息這個(gè)要素,而通信網(wǎng)絡(luò)正是為建筑的各個(gè)部分傳遞信息的道路.隨著分布式智能建筑控制系統(tǒng)技術(shù)的日益成熟和應(yīng)用普及,在BAS中控制將進(jìn)一步分散,在網(wǎng)絡(luò)中傳遞的將更多的是管理信息,系統(tǒng)的集成則越顯得重要[2],另一方面,目前由于人們信息需求的激增,以及計(jì)算機(jī)技術(shù)帶來的多媒體終端等先進(jìn)的終端技術(shù),一個(gè)智能建筑的智能化瓶頸往往在于它的通信網(wǎng)絡(luò).可以說,通信網(wǎng)絡(luò)技術(shù)水平的高低制約著智能建筑的智能程度.為此,智能建筑中的通信網(wǎng)絡(luò)的設(shè)計(jì)是完成建筑智能化工程的重點(diǎn)所在.本文討論基于最新網(wǎng)絡(luò)技術(shù)的智能建筑通信網(wǎng)絡(luò)的設(shè)計(jì).
二、智能建筑的通信網(wǎng)絡(luò)功能
總體上說,智能建筑的通信網(wǎng)絡(luò)有兩個(gè)功能,第一是支持各種形式的通信業(yè)務(wù);第二是能夠集成不同類型的辦公自動化系統(tǒng)和樓宇管理自動化系統(tǒng),形成統(tǒng)一的網(wǎng)絡(luò)并進(jìn)行統(tǒng)一的管理.智能建筑中的通信業(yè)務(wù)主要有下列一些形式:
1、電話:包括內(nèi)部直撥,通過PBX與樓外公共交換網(wǎng)連接后通話.發(fā)展成為以PBX為中心組網(wǎng)形成2B+D話音和信令通道,使電話用戶線具有綜合功能.
2、傳真:包括利用電話線進(jìn)行樓內(nèi)傳真以及與樓外的傳真,還可以通過發(fā)展而成的樓內(nèi)綜合業(yè)務(wù)數(shù)字網(wǎng)(ISDN)的用戶線進(jìn)行樓內(nèi)之間或樓內(nèi)外的傳真.
3、電子郵件、語音郵件、電子信箱、語音信箱:這是通過計(jì)算機(jī)網(wǎng)絡(luò)及其交換系統(tǒng)實(shí)現(xiàn)點(diǎn)對點(diǎn)(計(jì)算機(jī))的文字或語音通信的一種方式.即通過對計(jì)算機(jī)屏幕的"書寫"或直接通過計(jì)算機(jī)的音響系統(tǒng)實(shí)現(xiàn)雙方的通信或?qū)υ?與之相應(yīng)的電子信箱、語音信箱則是通過計(jì)算機(jī)的存貯系統(tǒng)實(shí)現(xiàn)"留信"或"留言".
4、可視電話:可視電話是一種小型圖像通信終端,利用電話線路同時(shí)傳遞圖像與語音信息.這種系統(tǒng)使用簡單,無需特殊線路,每秒可傳送10幀彩色圖像,并且價(jià)格相對低廉,同時(shí),還可通過大樓PBX,進(jìn)入公用電話網(wǎng).同外部進(jìn)行通信.
5、可視電話數(shù)據(jù)系統(tǒng):可視電話數(shù)據(jù)系統(tǒng)是利用公用電話線路的會話型圖像通信.利用這種通信系統(tǒng),鍵入所需信息代碼,傳送至數(shù)據(jù)庫計(jì)算機(jī),主機(jī)收到該代碼后,即在數(shù)據(jù)庫中查找所需的信息,并將信息回送屏幕顯示出來,
6.會議電視:會議電視系統(tǒng)可支持大樓中各單位,各部門之間通信的要求,通過通信手段把相隔兩地或幾個(gè)地點(diǎn)的會議室連接在一起,傳遞圖象和伴音信號,使與會者產(chǎn)生身臨其境的感覺.
7、桌面會議系統(tǒng):將計(jì)算機(jī)引入圖象通信,使得通信各方不僅可以面對面進(jìn)行交談,還可以根據(jù)要求隨時(shí)交換資料和文檔,真正實(shí)現(xiàn)通信的交互性.桌面會議系統(tǒng)設(shè)有電子黑板,使會議各方可在同一塊電子黑板上完成信息交互,并可對電子黑板隨時(shí)打印,還可以重播會議片斷和收錄會議過程.
8,多媒體通信:多媒體通信是通過計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)實(shí)現(xiàn)同時(shí)獲取,處理,編輯,存儲和展示兩個(gè)以上不同類型信息媒體(包括文字,語音,圖形,圖象〕的傳送,其最重要的基礎(chǔ)必需要具備寬帶的網(wǎng)絡(luò)系統(tǒng).
9、公用數(shù)據(jù)庫系統(tǒng):與大樓業(yè)務(wù)有關(guān)的資料可通過大樓的數(shù)據(jù)庫查詢,也可通過WAN查詢,數(shù)據(jù)類型可以是數(shù)據(jù)、文字、靜、動態(tài)圖象.
10、資料查詢與文檔管理系統(tǒng):樓內(nèi)各種辦公文件的編輯、制作、發(fā)送、存貯與檢索,并規(guī)定不同用戶對各類文檔的查詢權(quán)限.
11、學(xué)習(xí)培訓(xùn)系統(tǒng):與網(wǎng)絡(luò)聯(lián)機(jī)的多媒體終端及各種聲、象設(shè)備,提供各類業(yè)務(wù)學(xué)習(xí)與培訓(xùn).
12、觸摸屏咨詢及大屏幕顯示系統(tǒng):安裝在大廳,多個(gè)觸摸屏咨詢系統(tǒng)安放在大廳不同位置,以聲,象,圖表等多種方式向用戶介紹大廈業(yè)務(wù)及其它信息.
13、人事,財(cái)務(wù),情報(bào),設(shè)備,資產(chǎn)等事務(wù)管理:將工作人員的素質(zhì),特長,單位,財(cái)務(wù)收支情況,文件,合同,通知,新技術(shù),新業(yè)務(wù),設(shè)備資源及其使用情況統(tǒng)統(tǒng)存入數(shù)據(jù)庫中,以便隨時(shí)查詢,實(shí)現(xiàn)事務(wù)管理科學(xué)化.
14、訪問INTERNET網(wǎng)絡(luò):INTERNET正在發(fā)展成為把全球聯(lián)系在一起的信息網(wǎng)絡(luò),所以對于用戶來說,具有訪問INTERNET的手段就顯得十分重要.大樓的智能局域網(wǎng)的主干網(wǎng)具有訪問INTERNET的信息通道,這就為大樓內(nèi)的用戶訪問INTERNET提供了條件.
這些業(yè)務(wù)的實(shí)現(xiàn)對通信網(wǎng)絡(luò)的需求往往不同,已發(fā)展成熟的各種網(wǎng)絡(luò)幾乎都是針對特定的網(wǎng)絡(luò)業(yè)務(wù),而目前基于ATM的寬帶綜合局域網(wǎng)技術(shù)日益成熟,使得在局域網(wǎng)內(nèi)實(shí)現(xiàn)相當(dāng)多的業(yè)務(wù)的綜合傳輸交換成為可能.
智能建筑中的通信網(wǎng)絡(luò)通常分為主干網(wǎng)和部門子網(wǎng).主干網(wǎng)是連接部門子網(wǎng)、數(shù)據(jù)傳輸速率較高的網(wǎng)絡(luò).部門子網(wǎng)是為完成各個(gè)部門特定目的而組建的局域網(wǎng),它一般多種多樣.此外,通信網(wǎng)絡(luò)還包括以電話通信為主的PBX網(wǎng)絡(luò).智能建筑的通信網(wǎng)絡(luò)應(yīng)能支持上述的通信業(yè)務(wù)和大樓管理自動化及辦公自動化的要求,并且還要能夠適應(yīng)今后15年通信業(yè)務(wù)發(fā)展的需要.
通常情況下在智能建筑中作主干網(wǎng)的有以下一些網(wǎng)絡(luò)技術(shù):FDDI、100Base-T、100VG-AnyLAN、ATM等.我們認(rèn)為,從技術(shù)及產(chǎn)品日益成熟和通信網(wǎng)絡(luò)發(fā)展方向來看,使用ATM技術(shù)作為主干網(wǎng)是一種優(yōu)選方案.
作為智能建筑中的部門子網(wǎng),往往根據(jù)部門需求選擇多種多樣的網(wǎng)絡(luò).這可分為普通局域網(wǎng)、高速局域網(wǎng)和PBX網(wǎng)三種.在智能建筑中這三種子網(wǎng)往往共存.
三、一種智能建筑通信網(wǎng)絡(luò)系統(tǒng)
圖1是一種智能建筑通信網(wǎng)絡(luò)系統(tǒng).主干網(wǎng)絡(luò)是以ATM交換機(jī)為中心的ATM網(wǎng)絡(luò),有以下特點(diǎn):(1)這是一種高速率網(wǎng)絡(luò),每個(gè)端口速率高達(dá)25~155Mbps,這種帶寬使各個(gè)子網(wǎng)之間的通信暢通無阻,而且各個(gè)端口專用帶寬,使用戶的帶寬競爭局限在子網(wǎng)范圍內(nèi),因此,子網(wǎng)數(shù)目的增加不會影響已存用戶的業(yè)務(wù)質(zhì)量.這對智能建筑內(nèi)通信網(wǎng)絡(luò)的擴(kuò)展來說是其它大多數(shù)網(wǎng)絡(luò)技術(shù)所不具備的.(20)采用局域網(wǎng)仿真技術(shù)使已有的局域網(wǎng)技術(shù)可以平滑無縫地接入主干網(wǎng)構(gòu)成互連網(wǎng).基于原有局域網(wǎng)的應(yīng)用可以不加修改地在ATM互連網(wǎng)上運(yùn)行.(3)ATM網(wǎng)絡(luò)與傳統(tǒng)局域網(wǎng)的無縫連接,進(jìn)一步減少了網(wǎng)絡(luò)之間的橋、路由器、網(wǎng)關(guān)及HUB等協(xié)議轉(zhuǎn)換設(shè)備,使網(wǎng)絡(luò)延伸、網(wǎng)絡(luò)配置、網(wǎng)絡(luò)監(jiān)視變得相當(dāng)容易,網(wǎng)絡(luò)得到平整.這一點(diǎn)是其它主干網(wǎng)技術(shù)不可比擬的.(4)采用虛擬局域網(wǎng)技術(shù),可以方便地構(gòu)成虛擬局域網(wǎng),不同虛擬局域網(wǎng)之間就像通過網(wǎng)橋連接的局域網(wǎng).而且,網(wǎng)絡(luò)管理員可以將地域不集中、連接在不同集線器上的同一部門之間的設(shè)備構(gòu)成一個(gè)局域網(wǎng),這樣,網(wǎng)段的物理位置不再影響其邏輯子網(wǎng),它帶來的好處是:每個(gè)部門可以擁有自己的虛擬局域網(wǎng),它不受其它部門的網(wǎng)絡(luò)通信影響;通信網(wǎng)絡(luò)上任何位置的主機(jī)、服務(wù)器等從一個(gè)虛擬局域網(wǎng)移動到另外一個(gè)虛擬局域網(wǎng)不需要任何物理上的變動;同時(shí),物理上變動的網(wǎng)絡(luò)設(shè)備也可以維持在相同的虛擬局域網(wǎng)上不變.這對智能建筑租用用戶來說是相當(dāng)優(yōu)越的.(5)ATM網(wǎng)絡(luò)采用永久
虛通路和交換虛通路來管理網(wǎng)絡(luò)連接,這樣網(wǎng)絡(luò)延伸變得簡單,而且永久虛通路的配置可以保證不同業(yè)務(wù)的帶寬要求.交換虛通路的采用可以簡化網(wǎng)絡(luò)管理員的網(wǎng)絡(luò)設(shè)置工作.交換虛通路的標(biāo)準(zhǔn)化使不同廠家的ATM產(chǎn)品的互連變得簡單.(6)ATM是B-ISDN的標(biāo)準(zhǔn)轉(zhuǎn)移模式,因此主干網(wǎng)與廣域網(wǎng)的連接也可以歸結(jié)為ATM與ATM的連接,這樣智能建筑通信網(wǎng)可以與廣域網(wǎng)無縫連接.(7)ATM網(wǎng)絡(luò)采用分布式網(wǎng)絡(luò)結(jié)構(gòu)使它作為主干網(wǎng)有很高的穩(wěn)定性.
圖1一種智能建筑通信網(wǎng)絡(luò)系統(tǒng)
它采用完全連接網(wǎng)狀拓?fù)鋪肀苊饩W(wǎng)絡(luò)單點(diǎn)失效,它的網(wǎng)絡(luò)控制分布存在于各個(gè)網(wǎng)絡(luò)節(jié)點(diǎn),端到端多路由連接,網(wǎng)絡(luò)可以實(shí)現(xiàn)自重構(gòu),這些使網(wǎng)絡(luò)能應(yīng)付各種災(zāi)難情況,在智能建筑出現(xiàn)意外時(shí)能確保通信網(wǎng)絡(luò)暢通.(8)ATM是一種開放式網(wǎng)絡(luò)結(jié)構(gòu),ITU-T、ATM論壇分別制定了一系列網(wǎng)絡(luò)技術(shù)標(biāo)準(zhǔn),這些使ATM網(wǎng)絡(luò)能夠兼容連接過去、現(xiàn)在和將來的各種網(wǎng)絡(luò).因此,采用ATM作為主干網(wǎng)可以適應(yīng)將來網(wǎng)絡(luò)技術(shù)的發(fā)展,使網(wǎng)絡(luò)生存周期增長,網(wǎng)絡(luò)等效性價(jià)比增加.
若干個(gè)大容量服務(wù)器(多媒體服務(wù)器)直接接入ATM網(wǎng)絡(luò),可滿足多客戶機(jī)與服務(wù)器的多媒體通信對網(wǎng)絡(luò)帶寬的要求.部門子網(wǎng)一般設(shè)計(jì)為交換模塊式局域網(wǎng),最常用的是10Base-T,它不但是物理上的星型連接,而且使用非屏蔽雙絞線作為傳輸媒質(zhì),這非常適合智能建筑綜合布線的情況.對于多用戶部門,可使用多交換模塊組成多網(wǎng)段的部門子網(wǎng).而對于有高速要求的部門來說,則可組建高速局域網(wǎng),高速局域網(wǎng)有100Base-T和FDDI和ATM工作組網(wǎng)等,根據(jù)我們的經(jīng)驗(yàn),采用100Base-T和ATM工作組網(wǎng)更好.通過局域網(wǎng)交換機(jī)可將所有局域網(wǎng)部門子網(wǎng)接入主干網(wǎng).如果部門子網(wǎng)的高速用戶數(shù)量不多,最好將高速寬帶終端用戶直接接入主干網(wǎng),通過ATM網(wǎng)絡(luò)的虛擬局域網(wǎng)功能,將一些高速寬帶終端用戶與一些部門子網(wǎng)組建成虛擬局域網(wǎng).PBX網(wǎng)是以電路交換方式交換話音為主的網(wǎng)絡(luò).目前配備有N-ISDN功能的PBX交換機(jī)綜合了電路交換和分組交換方式,可以綜合交換話音和數(shù)據(jù).在智能建筑中,使用N-ISDNPBX作電話網(wǎng)的交換節(jié)點(diǎn)具有明顯的優(yōu)點(diǎn):可以方便地將遠(yuǎn)端和孤立的數(shù)據(jù)終端通過N-ISDN與主干網(wǎng)的網(wǎng)關(guān)接入通信網(wǎng)絡(luò);可以方便地與公用N-ISDN的連接,實(shí)現(xiàn)對廣域網(wǎng)的低速訪問;2B+D和30B+D的速率接口可以充分滿足用戶對外部數(shù)據(jù)資源的訪問,實(shí)現(xiàn)用戶電報(bào)、高質(zhì)傳真、高質(zhì)電話、可視電話等業(yè)務(wù);專用線路業(yè)務(wù)可以滿足特殊用戶保密要求,以及實(shí)現(xiàn)緊急報(bào)警等.PBX網(wǎng)絡(luò)自成一體,又可通過網(wǎng)關(guān)與主干網(wǎng)相連.多功能電視會議中心主要包括數(shù)字化投影電視和音響系統(tǒng)及同聲傳譯系統(tǒng),在智能建筑的設(shè)計(jì)中,通過網(wǎng)絡(luò)互連技術(shù),將相應(yīng)的語音和圖像信息傳送給相關(guān)的子網(wǎng)或公共網(wǎng),實(shí)現(xiàn)信息共享,這樣可使智能建筑具有更高的品質(zhì).樓宇管理自動化系統(tǒng)網(wǎng)絡(luò)在邏輯上是獨(dú)立的,中央監(jiān)控系統(tǒng)監(jiān)控和管理整個(gè)BAS,通過以太網(wǎng)接口,中央監(jiān)控系統(tǒng)接入主干網(wǎng)絡(luò),可向有關(guān)終端傳送監(jiān)視和報(bào)警信息.通過主干網(wǎng)和PBX網(wǎng)絡(luò)接入樓外通信系統(tǒng).
為了對智能電網(wǎng)背景下一體化信息通信網(wǎng)絡(luò)進(jìn)行分析研究,首先需探討未來電力通信網(wǎng)業(yè)務(wù),結(jié)合業(yè)務(wù)情況分析信息通信融合的技術(shù)路線及實(shí)現(xiàn)模式,提出信息通信網(wǎng)絡(luò)融合、一網(wǎng)承載的網(wǎng)絡(luò)架構(gòu)。
1.1信息通信業(yè)務(wù)隨著智能電網(wǎng)的發(fā)展,電力通信業(yè)務(wù)類型、流量、流向發(fā)生了巨大變化。通過分析電力通信業(yè)務(wù)斷面、斷面業(yè)務(wù)種類及數(shù)據(jù)流向,建立局站業(yè)務(wù)模式型,為電力網(wǎng)絡(luò)規(guī)劃提供科學(xué)數(shù)據(jù)[3]。研究將電網(wǎng)業(yè)務(wù)分為3類業(yè)務(wù):一類業(yè)務(wù),電網(wǎng)調(diào)度通信業(yè)務(wù),是電網(wǎng)通信業(yè)務(wù)中為電網(wǎng)調(diào)度繼電保護(hù)及安全自動裝置、自動化系統(tǒng)和指揮提供數(shù)據(jù)、語音、圖像等服務(wù)的通信業(yè)務(wù);二類業(yè)務(wù),電網(wǎng)管理服務(wù)通信業(yè)務(wù),是電網(wǎng)通信業(yè)務(wù)中為電網(wǎng)企業(yè)行政交換、電視電話會議、應(yīng)急指揮通信、管理、辦公等提供信息化服務(wù)的通信業(yè)務(wù);三類業(yè)務(wù),外網(wǎng)VPN業(yè)務(wù)。各業(yè)務(wù)實(shí)時(shí)性、傳輸時(shí)延要求、誤碼率、通信方式、通信特點(diǎn)和數(shù)據(jù)流向都對網(wǎng)絡(luò)的建設(shè)產(chǎn)生影響,同時(shí)業(yè)務(wù)流量帶寬需求與業(yè)務(wù)流向、組網(wǎng)拓?fù)溆忻芮嘘P(guān)系,組網(wǎng)拓?fù)涞淖兓瘯绊懙絽R聚節(jié)點(diǎn)、核心節(jié)點(diǎn)的流量帶寬需求,如對35kV/110kV變電站匯聚業(yè)務(wù)的流量帶寬變化。此外,新技術(shù)的引入也會改變業(yè)務(wù)模式,如未來云計(jì)算方式的引入,可能將大大改變目前的業(yè)務(wù)流向和計(jì)算方式。在業(yè)務(wù)的梳理過程中,視頻業(yè)務(wù)是現(xiàn)有業(yè)務(wù),也是未來業(yè)務(wù)中對網(wǎng)絡(luò)帶寬需求最大的業(yè)務(wù)。假定視頻業(yè)務(wù)通過管理信息網(wǎng),存儲在110kV變電站,取一定比例(如5%―10%)的流量上行作為視頻上行調(diào)用的需求。如果視頻業(yè)務(wù)通過公網(wǎng)或?qū)>W(wǎng)上行,存儲在地市公司主站,則對現(xiàn)網(wǎng)不產(chǎn)生影響。
1.2一體化信通融合網(wǎng)絡(luò)1)電力綜合業(yè)務(wù)接入網(wǎng)通信網(wǎng)架構(gòu)。針對終端通信接入網(wǎng)在電網(wǎng)中的位置,將終端通信接入網(wǎng)劃分為10kV通信接入網(wǎng)和0.4kV通信接入網(wǎng),并結(jié)合電力終端通信接入網(wǎng)中電力設(shè)備及承載業(yè)務(wù)尤其是基于智能電網(wǎng)的配電自動化、分布式能源及微電網(wǎng)接入、電動汽車充電站/樁和用戶互動等新型業(yè)務(wù)的通信需求,搭建廣域、分布式的通信接入網(wǎng)架構(gòu)。在此基礎(chǔ)上,靈活運(yùn)用以太網(wǎng)、無線和xPON等技術(shù),實(shí)現(xiàn)語音、數(shù)據(jù)和視頻業(yè)務(wù)的綜合接入,促進(jìn)電力終端通信接入網(wǎng)向一體化、融合化發(fā)展。配電環(huán)節(jié)智能化主要通過10kV通信接入網(wǎng)實(shí)現(xiàn)。10kV通信接入網(wǎng)范圍為110kV/35kV變電站至10kV配電變壓器之間部分,主要包含10kV配電站點(diǎn)及兩端設(shè)備。適合10kV通信接入網(wǎng)的組網(wǎng)技術(shù)有xPON專網(wǎng)、中壓PLC、無線專網(wǎng)和公網(wǎng)等。10kV通信接入網(wǎng)建設(shè)方案如圖1所示。如同時(shí)包含生產(chǎn)控制大區(qū)和管理信息大區(qū)業(yè)務(wù)時(shí),應(yīng)配置兩套設(shè)備用于滿足安全隔離需求。xPON未來將作為電力核心專網(wǎng),承載大量配電網(wǎng)業(yè)務(wù);其他技術(shù)各有特點(diǎn),將根據(jù)實(shí)際情況在不同場景下發(fā)揮重要作用。用電環(huán)節(jié)智能化主要通過0.4kV通信接入網(wǎng)實(shí)現(xiàn)。0.4kV通信接入網(wǎng)范圍為10kV配電變壓器至智能終端(配變->用戶電表->家庭網(wǎng)關(guān)->智能終端)。適合0.4kV部分組網(wǎng)的技術(shù)有低壓PLC和無線專網(wǎng)等,除以上技術(shù)外,同時(shí)還可用于本地信道和室內(nèi)網(wǎng)組網(wǎng)的技術(shù)有無線傳感器網(wǎng)絡(luò)和RS-485串口通信等。此外,部分場景下遠(yuǎn)程信道可使用公網(wǎng)實(shí)現(xiàn)與通信主站的數(shù)據(jù)交互。0.4kV通信接入網(wǎng)建設(shè)方案如圖2所示。2)多業(yè)務(wù)傳送網(wǎng)發(fā)展策略。智能電網(wǎng)通信業(yè)務(wù)IP化、寬帶化及多樣化的發(fā)展趨勢對傳送網(wǎng)提出新的要求。對比目前主流的傳送網(wǎng)發(fā)展技術(shù),結(jié)合電力信息通信業(yè)務(wù)的特點(diǎn),管理信息化業(yè)務(wù)、市場營銷類業(yè)務(wù)、用電服務(wù)類業(yè)務(wù)等業(yè)務(wù)可基于新型傳送網(wǎng)絡(luò)進(jìn)行統(tǒng)一承載,同時(shí)探索新型傳送網(wǎng)絡(luò)承載繼保、生產(chǎn)調(diào)度類業(yè)務(wù)的可行性,改變目前電力通信傳送網(wǎng)同時(shí)使用SDH/MSTP傳輸網(wǎng)與數(shù)據(jù)網(wǎng)進(jìn)行信息傳送的局面,實(shí)現(xiàn)面向IP的多業(yè)務(wù)一網(wǎng)承載。由源宿點(diǎn)、線路段分析,電力業(yè)務(wù)大部分為市―省終結(jié)業(yè)務(wù)和市內(nèi)終結(jié)業(yè)務(wù)。映射到現(xiàn)有電力通信傳送網(wǎng)絡(luò),即對應(yīng)了干線網(wǎng)和本地網(wǎng)。因此電力多業(yè)務(wù)一體化傳送網(wǎng)也將分為干線承載網(wǎng)和本地承載網(wǎng)。干線承載網(wǎng)從電網(wǎng)結(jié)構(gòu)上分析是指220kV變電所及以上節(jié)點(diǎn)所承載的傳送網(wǎng)絡(luò);從業(yè)務(wù)承載節(jié)點(diǎn)分析,是指市分公司的主要業(yè)務(wù)的出口局所需承載的傳送網(wǎng)絡(luò)。本地承載網(wǎng)從電網(wǎng)結(jié)構(gòu)上分析是指110kV及以下變電所、營業(yè)廳等節(jié)點(diǎn)所承載的傳送網(wǎng)絡(luò);從業(yè)務(wù)承載節(jié)點(diǎn)分析,是指本地網(wǎng)內(nèi)所有接入節(jié)點(diǎn)的綜合業(yè)務(wù)到縣、市分公司所承載的網(wǎng)絡(luò)。從源宿點(diǎn)、線路段的結(jié)構(gòu)分析可知,繼電保護(hù)業(yè)務(wù)大量存在在干線承載網(wǎng),而數(shù)據(jù)類業(yè)務(wù)同時(shí)由干線承載網(wǎng)和本地承載網(wǎng)承載。因此從業(yè)務(wù)保護(hù)等級考慮,將分別采用確定復(fù)用技術(shù)和統(tǒng)計(jì)復(fù)用技術(shù),即MSTP+OTN技術(shù)和PTN技術(shù)承載[5]。一體化承載網(wǎng)組網(wǎng)架構(gòu)如圖3所示。圖3一體化承載網(wǎng)組網(wǎng)架構(gòu)
2結(jié)語
(1)通信網(wǎng)絡(luò)開放,管理難度增大。計(jì)算機(jī)技術(shù)發(fā)展的速度不斷突破記錄,通信網(wǎng)絡(luò)開放也帶來了很多隱患,物聯(lián)網(wǎng)、三網(wǎng)融合、云計(jì)算使通信網(wǎng)絡(luò)越來越開放,參與人員越來越多,通信網(wǎng)絡(luò)系統(tǒng)可靠性面臨更大的風(fēng)險(xiǎn),終端復(fù)雜化也使通信網(wǎng)絡(luò)更容易受到威脅攻擊。因此通信網(wǎng)絡(luò)的運(yùn)行管理與維護(hù)工作也需要不斷的與時(shí)俱進(jìn),需要從計(jì)算機(jī)空間拓展到物理空間,為系統(tǒng)的可靠性提供保障。
(2)惡意代碼傳播渠道增多。智能化的手機(jī)越來越普及,各種二維碼等代碼通過手機(jī)瘋狂傳播嚴(yán)重的侵犯了客戶信息。關(guān)于掃面二維碼導(dǎo)致賬戶丟失以及卡上的錢不翼而飛的案例比比皆是,各通信網(wǎng)絡(luò)用戶應(yīng)該提高警惕,維護(hù)自身的財(cái)產(chǎn)安全,相關(guān)的管理部門也應(yīng)該積極地行動起來。
(3)現(xiàn)代通信網(wǎng)絡(luò)的技術(shù)人員素質(zhì)有待提高?,F(xiàn)代網(wǎng)絡(luò)通信的工作人員大多為技術(shù)人員,因此技術(shù)掌握的不到位會影響整個(gè)系統(tǒng)的運(yùn)作。而且,部分操作人員不遵守道德規(guī)范,運(yùn)用自身掌握的權(quán)利來獲取非法經(jīng)濟(jì)利益,隨著客戶信息不斷增多,客戶信息流轉(zhuǎn)工作也在增加,這就為個(gè)別的SP偽造客戶信息、篡改、非法獲取客戶信息提供了便利。
二、通信網(wǎng)絡(luò)的運(yùn)行管理與維護(hù)策略
(1)研發(fā)防御保護(hù)技術(shù)。在通信網(wǎng)絡(luò)高度開放的情況下,由于人為的、自然的原因很容易出現(xiàn)故障,提高通信網(wǎng)絡(luò)的生存性能,可以在通信網(wǎng)絡(luò)有失效的問題后,動態(tài)挖掘可用資源,恢復(fù)失效部分。還可以通過建立防火墻來維護(hù)整個(gè)系統(tǒng)的安全,防止通信信息的泄露,通過標(biāo)準(zhǔn)的網(wǎng)絡(luò)維護(hù)策略,對通信實(shí)施強(qiáng)制性訪問控制,借此保護(hù)通信信息安全。手機(jī)等智能機(jī)用戶需要將賬戶密碼設(shè)置的更加高級,全天開啟防火墻,禁用或者刪掉無用的賬號,及時(shí)的對可疑的程序進(jìn)行查殺,攔截外來威脅。
(2)員工正式上崗要進(jìn)行嚴(yán)格的培訓(xùn)。對于現(xiàn)代通信網(wǎng)絡(luò)領(lǐng)域工作的員工要進(jìn)行嚴(yán)格的準(zhǔn)入制度,特別是技術(shù)性的操作員。首先要考驗(yàn)其道德水準(zhǔn),看其是否會為個(gè)人利益而出賣他人或集體的利益,對于道德程度不高的人,一律不予錄用。其次,要檢驗(yàn)其技術(shù)水平,盡可能的引進(jìn)創(chuàng)新型的人才。
(3)發(fā)揮政府的管理作用。對于各行各業(yè)的發(fā)展,政府有著監(jiān)督管理職能,政府相關(guān)的監(jiān)管部門需要根據(jù)通信網(wǎng)絡(luò)的最新發(fā)展情況,建立國內(nèi)通信網(wǎng)絡(luò)運(yùn)行管理與維護(hù)的目標(biāo),探討制定出通信網(wǎng)絡(luò)運(yùn)行管理與維護(hù)方面的相關(guān)政策,并制定出一定的規(guī)則標(biāo)準(zhǔn),監(jiān)督企業(yè)嚴(yán)格施行。
三、結(jié)語
(1)設(shè)計(jì)前期的綜合分析。信息系統(tǒng)的設(shè)計(jì)以滿足客戶的實(shí)際需求為目的,而設(shè)計(jì)的原則是安全性、穩(wěn)定性和開放性。在設(shè)計(jì)過程中,應(yīng)使用優(yōu)化的技術(shù),比如系統(tǒng)中的大量圖表、數(shù)據(jù)和文字等,由于處理工作量比加大,需選擇功能強(qiáng)大的軟件與程序[3]。同時(shí),設(shè)計(jì)多方方面,選擇最優(yōu)的方案。(2)建立數(shù)據(jù)模型。建立系統(tǒng)的數(shù)據(jù)模型,主要是為了用以管理大量的數(shù)據(jù)信息。同時(shí),數(shù)據(jù)模型可將數(shù)據(jù)形象化,提升可操作性與管理效率。一般而言,數(shù)據(jù)模型有兩部分組成:①采用同DBMS分析電路的走勢,對于工作人員了解和掌握空間因素具有很大的幫助;②記錄線路的位置[4]。(3)建立數(shù)據(jù)庫。在建立數(shù)據(jù)庫前,首先需要做收集和整理數(shù)據(jù)信息的工作,這也是建立數(shù)據(jù)模型所需要做得工作。同時(shí),考慮未來發(fā)展的需要,研發(fā)一些子系統(tǒng),在建立數(shù)據(jù)庫的過程中,便可清晰把握圖層之間的關(guān)系,以及階層之間的相互關(guān)系和聯(lián)系,形成功能完善、強(qiáng)大的通信網(wǎng)絡(luò)。不過在實(shí)際設(shè)計(jì)過程中,數(shù)據(jù)庫框架即為圖層處理,包括多個(gè)點(diǎn)層信息,主要是基站層、路面層和通道層等。設(shè)計(jì)完成數(shù)據(jù)庫后,在系統(tǒng)投入使用前,尚需設(shè)計(jì)者將搜集到的數(shù)據(jù)傳輸?shù)綌?shù)據(jù)庫中。在傳輸時(shí),通常采用ArcSDE平臺,將數(shù)據(jù)傳輸?shù)綌?shù)據(jù)庫中的服務(wù)器中,憑借ARCSDE數(shù)據(jù)管理功能,實(shí)現(xiàn)對數(shù)據(jù)信息的處理。在數(shù)據(jù)傳輸時(shí),將同一類別數(shù)據(jù),歸類到同一圖層中,并記錄數(shù)據(jù)信息的實(shí)際要去與對應(yīng)關(guān)系,提高管理的有效性[5]。同時(shí),為了方便用戶選擇和查閱系統(tǒng)內(nèi)的數(shù)據(jù),可在數(shù)據(jù)庫中建立一個(gè)空間索引,提高通信網(wǎng)絡(luò)的管理效率。(4)設(shè)計(jì)的注意事項(xiàng)。當(dāng)前,在各種地理信息系統(tǒng)中,往往應(yīng)用電力通信網(wǎng)絡(luò)信息管理系統(tǒng),需整合一個(gè)較大的綜合管理軟件實(shí)現(xiàn)統(tǒng)一管理。在設(shè)計(jì)時(shí)需要注意以下兩點(diǎn):①通信信息科通過計(jì)算機(jī)傳輸;②對于客戶提供的資源,支持地理信息技術(shù)與可視化及時(shí)。另外,在設(shè)計(jì)前,收集客戶需求的同時(shí),檢測客戶提供的資源,提高系統(tǒng)的安全性、穩(wěn)定性和可擴(kuò)展性。目前,電力通信網(wǎng)絡(luò)管理信息系統(tǒng)的開發(fā)平臺一般為Ar-cGIS,需處理圖形、文字和數(shù)據(jù)等多種信息,所以可加入Orade數(shù)據(jù)庫提高系統(tǒng)的處理功能,使得系統(tǒng)的各項(xiàng)功能更加完善。
2電力通信網(wǎng)絡(luò)信息管理系統(tǒng)的建設(shè)
2.1系統(tǒng)的目標(biāo)
系統(tǒng)設(shè)備的升級速度比較快,且運(yùn)行方式不斷演變,實(shí)現(xiàn)電力通信網(wǎng)絡(luò)管理系統(tǒng)的全覆蓋,成為必然的趨勢。因此,這就需要加大對空白區(qū)的覆蓋管理力度,有效提升管理的能力。同時(shí),采用先進(jìn)的管理系統(tǒng),摒棄人工作業(yè)方式,升級為系統(tǒng)自動記錄和傳輸信息,這能夠降低網(wǎng)絡(luò)系統(tǒng)運(yùn)營的成本。而對于系統(tǒng)的基礎(chǔ)設(shè)施,比如電源設(shè)備、配線設(shè)備等,也應(yīng)加強(qiáng)覆蓋管理,以找出原有系統(tǒng)的不足與漏洞,實(shí)現(xiàn)改善系統(tǒng)互通性、提升運(yùn)行效率的建設(shè)目標(biāo)[6]。
2.2系統(tǒng)的結(jié)構(gòu)
一般而言,電力通信網(wǎng)絡(luò)管理信息系統(tǒng)包括兩種結(jié)構(gòu)形式,一種是分布式結(jié)構(gòu)形式,一種是主從式結(jié)構(gòu)形式。其中,主從式結(jié)構(gòu)形式包括電路和統(tǒng)一調(diào)配的設(shè)備,具有高度集中的操作管理,不過缺點(diǎn)也是明顯的,比如資源分布比較集中,增加處理故障的難度。此外,在實(shí)時(shí)監(jiān)測方面,由于管理的集中,網(wǎng)絡(luò)數(shù)據(jù)易積塞,且節(jié)點(diǎn)和鏈路比較多,監(jiān)測的效果往往不理想。再比如,如果后臺出現(xiàn)問題,整個(gè)系統(tǒng)將失去控制中心,增加系統(tǒng)癱瘓的風(fēng)險(xiǎn)。而分布式結(jié)構(gòu)形式具有完善的管理配置模式,這種模式以中央平臺為中心,具備獨(dú)立的數(shù)據(jù)控制功能,可通過各層管理級別的通信協(xié)議,與、管理站和數(shù)據(jù)庫等,構(gòu)成一個(gè)完善的系統(tǒng)。其中,根據(jù)環(huán)境的不同,管理站可進(jìn)行不同的設(shè)計(jì),是一種介于操作者與系統(tǒng)之間的界面,而信息庫主要用于數(shù)據(jù)的存儲,而主要是可實(shí)現(xiàn)對電力通信設(shè)備和電路數(shù)據(jù)的處理。
3結(jié)語
交通運(yùn)輸業(yè)在新的歷史時(shí)期面臨著新的機(jī)遇和挑戰(zhàn)。必須以網(wǎng)絡(luò)通信資源開發(fā)利用為主線,加快電子政務(wù)建設(shè)的步伐。
(一)通過全國聯(lián)網(wǎng),建立道路數(shù)據(jù)中心。建立公路、運(yùn)輸業(yè)戶、運(yùn)輸車輛以及從業(yè)人員等大型基礎(chǔ)信息資源庫。推動各級交通管理部門的目錄體系建設(shè)。采用數(shù)據(jù)交換技術(shù),建立行業(yè)數(shù)據(jù)交換平臺,形成完善的數(shù)據(jù)交換指標(biāo)體系,推動道路運(yùn)輸服務(wù)系統(tǒng)的信息化建設(shè)。
(二)建立健全交通行業(yè)信息化標(biāo)準(zhǔn)體系。以電子政務(wù)應(yīng)用系統(tǒng)數(shù)據(jù)元標(biāo)準(zhǔn)為核心,以推動標(biāo)準(zhǔn)應(yīng)用為導(dǎo)向,加強(qiáng)交通運(yùn)輸業(yè)信息化建設(shè)的標(biāo)準(zhǔn)化工作,完善交通行業(yè)信息化標(biāo)準(zhǔn)體系,確保交通運(yùn)輸信息化建設(shè)“有標(biāo)可依”。積極推動智能交通、現(xiàn)代物流、電子數(shù)據(jù)交換、交通通信與導(dǎo)航及電子地圖等信息化推廣應(yīng)用工作。
(三)加大對物流信息化發(fā)展的組織和引導(dǎo)力度。積極引導(dǎo)RFID技術(shù)、集裝箱多式聯(lián)運(yùn)等物流信息化研究成果的推廣應(yīng)用,開展公共服務(wù)模式的物流信息平臺建設(shè)。建立和完善公路貨運(yùn)樞紐信息系統(tǒng),推動農(nóng)村物流系統(tǒng)、應(yīng)急保障體系系統(tǒng)、大件運(yùn)輸和危險(xiǎn)品運(yùn)輸系統(tǒng)等與人民群眾關(guān)系密切或“市場失靈”的物流信息平臺建設(shè)。
(四)建立完善的物流信息平臺。以互聯(lián)互通為目標(biāo),啟動高速公路信息通信資源整合工程。倡導(dǎo)物流企業(yè)間的聯(lián)合與協(xié)作,逐步形成若干具有較強(qiáng)的輻射功能和影響力的區(qū)域性物流信息平臺。
二、威脅交通運(yùn)輸網(wǎng)絡(luò)通信安全的因素分析
網(wǎng)絡(luò)故障基本上都是硬件連接和軟件設(shè)置問題,也可能是操作系統(tǒng)應(yīng)用服務(wù)本身的問題。網(wǎng)絡(luò)安全方面的問題有可能是因?yàn)殡姶判孤?、黑客非法入侵、線路干擾、傳播病毒、搭線竊聽、信息截獲等,造成信息的泄露、假冒、篡改和非法信息滲透、非法享用網(wǎng)絡(luò)信息資源等等。主要表現(xiàn)為計(jì)算機(jī)打開頁面連接瀏覽器無法與互聯(lián)網(wǎng)連接和局域網(wǎng)內(nèi)機(jī)器互訪信息共享受阻。來自網(wǎng)絡(luò)安全的威脅因素,根據(jù)其攻擊的目標(biāo)和范圍不同,對網(wǎng)絡(luò)的危害程度也不同。網(wǎng)絡(luò)安全可分為控制安全和信息安全兩個(gè)層次。控制安全是指身份論證、授權(quán)和訪問限制。信息安全是要保證有關(guān)信息的完整性、真實(shí)性、保密性、可用性、可控制性和可追溯等特性。造成對網(wǎng)絡(luò)威脅的主要原因基本有三:人為的誤操作;人為的惡意攻擊;計(jì)算機(jī)網(wǎng)絡(luò)軟硬件的安全漏洞和缺陷。因?yàn)殚_放性、交互性、分散性、脆弱性和連接方式的多樣性是計(jì)算機(jī)網(wǎng)絡(luò)通訊的共有特征,計(jì)算機(jī)病毒和黑客入侵是威脅當(dāng)今網(wǎng)絡(luò)安全的最主要因素。針對屢屢出現(xiàn)一些技術(shù)故障和網(wǎng)絡(luò)通訊安全方面的問題,探索和掌握一套行之有效的維護(hù)網(wǎng)絡(luò)常見故障的技術(shù)和方法是確保網(wǎng)絡(luò)管理安全運(yùn)行的關(guān)鍵。
三、交通運(yùn)輸網(wǎng)絡(luò)通信安全的保障內(nèi)容
(一)鏈接網(wǎng)絡(luò)的安全保障。其是指從技術(shù)上和管理上解決網(wǎng)絡(luò)系統(tǒng)用戶應(yīng)用方面對網(wǎng)絡(luò)基礎(chǔ)設(shè)施漏洞、操作系統(tǒng)漏洞和通用基礎(chǔ)應(yīng)用程序漏洞的檢測與修復(fù);對網(wǎng)絡(luò)系統(tǒng)安全性能的整體綜合測試;防火墻等網(wǎng)絡(luò)安全防病毒產(chǎn)品的部署,脆弱性掃描與安全優(yōu)化;模擬入侵及入侵檢測等。
(二)信息數(shù)據(jù)的安全保障。即是指從技術(shù)上和管理上解決信息數(shù)據(jù)方面和對載體與介質(zhì)的安全保護(hù)和對數(shù)據(jù)訪問的控制。
(三)通信應(yīng)用的安全保障。指對通信線路的安全性測試與優(yōu)化,設(shè)置通信加密軟件、身份鑒別機(jī)制和安全通道。測試業(yè)務(wù)軟件的程序安全性等系統(tǒng)自檢通信安全的保障措施,對業(yè)務(wù)交往的防抵賴,業(yè)務(wù)資源的訪問控制驗(yàn)證,業(yè)務(wù)實(shí)體的身份鑒別檢測。測試各項(xiàng)網(wǎng)絡(luò)協(xié)議運(yùn)行漏洞等等。
(四)運(yùn)行安全的保障。指以網(wǎng)絡(luò)安全系統(tǒng)工程方法論為依據(jù),提供應(yīng)急處置機(jī)制和配套服務(wù)和系統(tǒng)升級補(bǔ)丁。網(wǎng)絡(luò)系統(tǒng)及產(chǎn)品的安全性檢測,跟蹤最新漏洞,災(zāi)難恢復(fù)機(jī)制與預(yù)防,系統(tǒng)改造管理,網(wǎng)絡(luò)安全專業(yè)技術(shù)咨詢服務(wù)等。
(五)管理安全的保障。包括人員管理及培訓(xùn),軟件、數(shù)據(jù)、文檔管理,應(yīng)用系統(tǒng)及操作管理,機(jī)房、設(shè)備及運(yùn)行管理等一系列安全管理的機(jī)制。
四、交通運(yùn)輸網(wǎng)絡(luò)通信的安全防范措施
隨著網(wǎng)絡(luò)通信安全技術(shù)的日益產(chǎn)業(yè)化和網(wǎng)絡(luò)通信安全的法律環(huán)境建設(shè)的日益完善,交通運(yùn)輸網(wǎng)絡(luò)通信的安全防范技術(shù)也在日臻完善。
(一)保持高度警惕,保持主機(jī)和網(wǎng)絡(luò)上結(jié)點(diǎn)計(jì)算機(jī)的安全。遵循多人負(fù)責(zé)、任期有限、職責(zé)分離三原則。切實(shí)提高網(wǎng)絡(luò)通信安全的防范意識。
(二)控制訪問權(quán)限,安全共享資源。使每個(gè)用戶只能在自己的權(quán)限范圍內(nèi)使用網(wǎng)絡(luò)資源。做到開機(jī)必查毒,發(fā)現(xiàn)必殺毒,經(jīng)常對系統(tǒng)漏洞補(bǔ)丁升級更新。謹(jǐn)慎下載文檔,對于來歷不明的電子郵件及附件不輕易用Office軟件打開。
(三)選用合格單位的防火墻和防火墻的規(guī)則設(shè)置、更新。將交通運(yùn)輸局域內(nèi)網(wǎng)與因特網(wǎng)分隔開來。網(wǎng)絡(luò)使用者要設(shè)置并經(jīng)常變換口令。對所有進(jìn)入內(nèi)網(wǎng)的用戶身份進(jìn)行認(rèn)證和對信息權(quán)限的控制,阻止非授權(quán)用戶對信息的瀏覽、修改甚至破壞。對進(jìn)出內(nèi)網(wǎng)的數(shù)據(jù)進(jìn)行鑒別,防止惡意或非法操作,嚴(yán)防有害信息的侵入。
(四)采用數(shù)據(jù)加密技術(shù)。以不易被人破解為目的,采用密碼或計(jì)算法對數(shù)據(jù)進(jìn)行轉(zhuǎn)換。只有掌握密鑰才能破解還原。實(shí)現(xiàn)對網(wǎng)絡(luò)信息數(shù)據(jù)保密的目的。
五、結(jié)語
1.1設(shè)備設(shè)計(jì)存在缺陷
當(dāng)今網(wǎng)絡(luò)通信安全問題產(chǎn)生的主要原因就是服務(wù)器等裝置在設(shè)計(jì)之初就存在漏洞,極其容易被黑客利用。互聯(lián)網(wǎng)服務(wù)以TCP/IP協(xié)議為主,雖然這種協(xié)議較為實(shí)用,不過其可靠性不強(qiáng),在使用過程中的安全無法得到有效的保證。網(wǎng)絡(luò)上的各項(xiàng)線上服務(wù)都是基于這兩種協(xié)議進(jìn)行的,因此諸如電子郵件服務(wù)和WWW服務(wù)都處在非常不安全的環(huán)境中,非常容易受到侵害。
1.2網(wǎng)卡信息泄露
互聯(lián)網(wǎng)的信息傳輸技術(shù)是點(diǎn)對點(diǎn)的,信息在不同的子網(wǎng)絡(luò)之間進(jìn)行傳輸,這種結(jié)構(gòu)在連接方式上表現(xiàn)為樹狀連接,不過主機(jī)仍舊在局域網(wǎng)中運(yùn)行,若信號從位于局域網(wǎng)內(nèi)的主機(jī)上發(fā)出,那么處于該局域網(wǎng)中的每一臺主機(jī)都能夠接受到這一信號,不過以太網(wǎng)卡并不相同,它有自身的特點(diǎn),當(dāng)主機(jī)接收到新信息,原始信息就會被接收端自動丟棄,同時(shí)停止上傳返回?cái)?shù)據(jù),正是這一特性留給了黑客機(jī)會,他們可以通過搭線的方式來接收信息,網(wǎng)絡(luò)通信過程中除了以太網(wǎng)卡存在這樣的竊聽漏洞,其他類型的網(wǎng)卡同樣存在各種容易被竊聽的漏洞。
1.3管理人員自身問題很多通信信息泄露事件中,都存在著一個(gè)共性,往往負(fù)責(zé)管理網(wǎng)絡(luò)通信的人員自身沒有一個(gè)良好的安全意識。防火墻對于安全來說非常重要,但是很多網(wǎng)站往往忽略這點(diǎn),放寬了權(quán)限設(shè)置,使得訪問者擁有許多不必要的權(quán)限,弱化了防火墻的作用,黑客甚至?xí)膬?nèi)部人員處得到許多信息,原因就在于網(wǎng)站對于內(nèi)部人員的訪問限制過寬。
1.4惡意攻擊頻發(fā)
由于網(wǎng)絡(luò)在中國起步較晚,相應(yīng)的法制建設(shè)還不夠完善,基本的網(wǎng)絡(luò)道德觀念還沒有在眾多網(wǎng)民心中形成,因此就出現(xiàn)很多心懷不軌的人利用網(wǎng)絡(luò)系統(tǒng)來進(jìn)行滲透或肆意攻擊他人,竊取各類信息數(shù)據(jù)資源,謀取不正當(dāng)?shù)慕?jīng)濟(jì)利益。
2網(wǎng)絡(luò)通信安全隱患產(chǎn)生的原因
2.1客觀原因
2.1.1網(wǎng)絡(luò)系統(tǒng)穩(wěn)定性設(shè)計(jì)?,F(xiàn)今人們的生活工作都需要借助計(jì)算機(jī)來完成,幾乎沒有人能夠不依靠計(jì)算機(jī)來進(jìn)行工作和生活,所以保持系統(tǒng)的穩(wěn)定運(yùn)行顯得尤為關(guān)鍵。計(jì)算機(jī)網(wǎng)絡(luò)通信面臨著各類不同的挑戰(zhàn),比較常見的就是不明緣由的停電、火災(zāi)、自然災(zāi)害等,這都需要計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)在設(shè)計(jì)之初就對這類情況進(jìn)行考慮,若在設(shè)計(jì)階段忽視了不合理方案或技術(shù),會導(dǎo)致投入使用后出現(xiàn)無法想象的安全問題。
2.1.2硬件設(shè)計(jì)不合理。設(shè)備硬件直接決定了機(jī)器的性能,若對于硬件的設(shè)計(jì)沒有過關(guān),那么在實(shí)際使用時(shí)就會出現(xiàn)各種各樣的問題。若驅(qū)動的設(shè)計(jì)不符合規(guī)范,信息數(shù)據(jù)就會有泄露的風(fēng)險(xiǎn),被他人截取利用后承受巨大的經(jīng)濟(jì)損失。若顯卡設(shè)計(jì)不當(dāng),最常見的問題就是計(jì)算機(jī)在使用過程中不時(shí)出現(xiàn)屏幕宕機(jī)現(xiàn)象,強(qiáng)制停止運(yùn)行,這回對用戶造成不便,可能造成信息丟失和泄漏。
2.1.3系統(tǒng)自防能力欠缺。由于網(wǎng)絡(luò)系統(tǒng)在設(shè)計(jì)上的局限性,導(dǎo)致了安全功能模塊的缺失,增設(shè)的安防系統(tǒng)過于簡單,使得使用過程中極其容易遭受攻擊,攻擊者可以輕松地繞過防護(hù)系統(tǒng),從而導(dǎo)致計(jì)算機(jī)運(yùn)行很容易被惡意攻擊,那么用戶的個(gè)人信息(賬號和密碼)就被暴露在他人面前,無法保證個(gè)人的隱私,甚至?xí)霈F(xiàn)財(cái)產(chǎn)損失。
2.2主觀原因
2.2.1電力問題及其火災(zāi)。突然的停電或者火災(zāi)會嚴(yán)重干擾計(jì)算機(jī)的正常運(yùn)行,人們往往來不及采取措施,系統(tǒng)運(yùn)行的數(shù)據(jù)與信息很容易在這個(gè)時(shí)候丟失,可這類突發(fā)況恰恰是無法避免的。因此,最好的措施就是養(yǎng)成隨時(shí)保存的習(xí)慣,做好備份,以防止出現(xiàn)突發(fā)狀況來不及反應(yīng),最大程度保護(hù)自己的信息不受損失。
2.2.2惡意入侵。網(wǎng)絡(luò)的不斷發(fā)展讓人們享受到了更加快捷方便的生活,拓寬了人們的視野和知識面,不過同時(shí)也產(chǎn)生了諸多安全問題。網(wǎng)絡(luò)給了黑客一個(gè)肆意攻擊的平臺,一旦受到惡意入侵,就會使人們的生活和工作無法正常進(jìn)行。網(wǎng)絡(luò)上的仍和一個(gè)位置都可能是黑客的陷阱,這些陷阱存在于郵件、軟件或者網(wǎng)站上,一旦掉進(jìn)陷阱,計(jì)算機(jī)就會面臨著入侵的危險(xiǎn),嚴(yán)重的就會導(dǎo)致整個(gè)電腦的癱瘓,內(nèi)部信息和數(shù)據(jù)泄漏,出現(xiàn)無法估計(jì)的損失。
2.2.3病毒感染。病毒有廣泛的攻擊對象,一旦在一處成功,就會呈指數(shù)級擴(kuò)散,蔓延的速度非常驚人,好比傳染病一樣侵害一大批用戶。計(jì)算機(jī)病毒在傳播時(shí)具有廣泛、快速的特征,一個(gè)網(wǎng)絡(luò)一旦出現(xiàn)病毒,極短時(shí)間內(nèi)就會出現(xiàn)網(wǎng)速變慢的現(xiàn)象,部分嚴(yán)重的計(jì)算機(jī)網(wǎng)絡(luò)甚至?xí)霈F(xiàn)大面積終端癱瘓的現(xiàn)象,信息和資料都會丟失,對于個(gè)人來說,隱私權(quán)會受到侵害,對于公司企業(yè)來說,可能造成巨大的經(jīng)濟(jì)損失。
3網(wǎng)絡(luò)通信安全防護(hù)措施
互聯(lián)網(wǎng)技術(shù)在不斷更新,而同時(shí)面臨的威脅也愈發(fā)嚴(yán)重,對通信安全的要求也越來越高,因此人們趨向于營造出一片自由安全的網(wǎng)絡(luò)通信環(huán)境。所以,為了解決網(wǎng)絡(luò)通信過程中的信息安全問題,最大程度降低對由于信息泄露造成的損失。一般情況下常用的解決措施有以下幾點(diǎn)。
3.1提高系統(tǒng)穩(wěn)定性
網(wǎng)絡(luò)系統(tǒng)的設(shè)計(jì)階段時(shí)至關(guān)重要的,需要根據(jù)實(shí)際需要來進(jìn)行充分分析,權(quán)衡網(wǎng)絡(luò)通信的各個(gè)細(xì)節(jié)和薄弱點(diǎn),保證網(wǎng)絡(luò)系統(tǒng)在各種情況下能夠穩(wěn)定運(yùn)行,同時(shí)還應(yīng)當(dāng)在有可能受到病毒攻擊的位置設(shè)防,做好防御工作。對于運(yùn)行在計(jì)算機(jī)上的軟件進(jìn)行定期查毒,對于新安裝的軟件必須先通過病毒攔截系統(tǒng)的檢查,爭取將病毒在系統(tǒng)外殺滅。有必要的情況下還可以設(shè)置系統(tǒng)分區(qū),將隔離出來的高危文件或未知文件預(yù)先放在分區(qū)進(jìn)行處理,防止這些文件侵害網(wǎng)絡(luò)系統(tǒng)。
3.2改善運(yùn)行環(huán)境
計(jì)算機(jī)內(nèi)部有許多非常精密的組件,要保證計(jì)算機(jī)的正常高效運(yùn)行就必須要求計(jì)算機(jī)擁有良好的運(yùn)行環(huán)境,對隨時(shí)可能發(fā)生的突況進(jìn)行預(yù)防,因此應(yīng)該對電腦線路進(jìn)行定期的檢查,仔細(xì)排查電路的問題,做到對隱患的及時(shí)發(fā)現(xiàn)和消除。重視計(jì)算機(jī)防雷工作,避免電腦的運(yùn)行環(huán)境中存在磁場干擾,使計(jì)算機(jī)不受外界自然條件的影響或侵害。
3.3設(shè)置訪問權(quán)限
通常,有關(guān)網(wǎng)絡(luò)通信的安全性主要有信息傳輸?shù)陌踩刂婆c信息存儲的安全控制。常見的安全問題主要可分為以下幾類:(1)信息傳輸過程被竊聽;(2)數(shù)據(jù)盜用;(3)冒充用戶身份;(4)惡意修改消息;(5)惡意信息攔截。一般都可以通過信息加密的方式來進(jìn)行保護(hù)。主流的信息加密技術(shù)可以分為對稱密鑰加密和非對稱密鑰加密兩種。前者指的就是傳統(tǒng)類型的加密技術(shù),應(yīng)用較為普遍,常用于一般信息的加密,后者也叫做公鑰密碼技術(shù)。傳統(tǒng)類型的加密技術(shù)通常由序列密碼和分組密碼組成。實(shí)現(xiàn)信息數(shù)據(jù)加密的途徑主要是鏈路層加密、節(jié)點(diǎn)級加密和端到端的加密。
3.4完善相關(guān)的網(wǎng)絡(luò)法律制度
一套完整的法律體系能夠極大地保證網(wǎng)絡(luò)行為的規(guī)范化。由于我國網(wǎng)絡(luò)技術(shù)尚處于發(fā)展初期,一些相關(guān)的法律制度還不夠健全,當(dāng)前應(yīng)當(dāng)完善網(wǎng)絡(luò)法律法規(guī)來及時(shí)規(guī)范人們的網(wǎng)絡(luò)行為,阻止各種網(wǎng)絡(luò)犯罪,保證整個(gè)網(wǎng)絡(luò)通信的安全。
架構(gòu)簡介目前多個(gè)廠家提出了網(wǎng)絡(luò)虛擬化技術(shù)的解決方案,本文只講述應(yīng)用H3C公司的EVI技術(shù)為例的設(shè)計(jì)方案。以太網(wǎng)虛擬化互聯(lián)(EVI,EthernetVirtualizationInterconnect)是一種“MACinIP”技術(shù),使用MAC地址路由規(guī)則,提供疊加網(wǎng)絡(luò)(OverlayNetwork),使分散的二層區(qū)域之間能夠?qū)崿F(xiàn)IP的直接通信,并保持這些區(qū)域的獨(dú)立性。假設(shè)省行與業(yè)務(wù)中心1內(nèi)部都有VLAN10-20,這些跨站點(diǎn)二層互通的VLAN稱為擴(kuò)展VLAN;銜接二、三層網(wǎng)絡(luò)執(zhí)行EVI功能的設(shè)備稱為邊緣設(shè)備(ED,EdgeDevice),圖3中的Gateway(網(wǎng)關(guān))可與ED整合成一臺設(shè)備。EVI系統(tǒng)由核心網(wǎng)、站點(diǎn)網(wǎng)、疊加網(wǎng)組成。核心網(wǎng)承擔(dān)站點(diǎn)間的IP路由通信;站點(diǎn)網(wǎng)通過ED連接核心網(wǎng),具有業(yè)務(wù)功能的二層網(wǎng)絡(luò),包括交換機(jī)和主機(jī);疊加網(wǎng)是不同站點(diǎn)的ED之間建立的虛擬網(wǎng),它能將多個(gè)站點(diǎn)互聯(lián)后組成更大的二層網(wǎng)絡(luò)。
二.省行與業(yè)務(wù)中心EVI通信的運(yùn)行機(jī)制
站點(diǎn)內(nèi)的二層流量通過傳統(tǒng)的ARP廣播及單播響應(yīng)MAC,由交換機(jī)自動完成。對于穿越IP核心網(wǎng)的跨站點(diǎn)的二層流量,EVI需在控制層面上完成二層網(wǎng)絡(luò)的路由和隔離,以及在數(shù)據(jù)層面上完成二層數(shù)據(jù)的封裝與轉(zhuǎn)發(fā)功能。
(一)控制層面的通信步驟
1.需要通信的兩個(gè)ED之間必須建立EVI的鄰居關(guān)系。
2.在ED上使用IS-IS路由協(xié)議,EVI的IS-IS取消了level字段,擴(kuò)展了標(biāo)準(zhǔn)報(bào)文以便攜帶主機(jī)MAC和其他控制信息,通過ISIS把MAC表和EVI接口IP封裝在數(shù)據(jù)鏈路層的數(shù)據(jù)幀中,傳遞給對端的ED。
3.以EVI接口IP為源IP,通過IS-IS學(xué)習(xí)到的對端EDEVI接口的IP作為目標(biāo)IP地址,ED對本地二層流量進(jìn)行EVI封裝,然后通過核心網(wǎng)的IP路由把經(jīng)過封裝的數(shù)據(jù)包送達(dá)異地的ED。
4.異地ED解封數(shù)據(jù)包,查本地MAC表,把數(shù)據(jù)送達(dá)目的主機(jī)。
5.IS-IS自動同步本地的MAC表給鄰居,MAC表項(xiàng)的老化、刪除、新增都發(fā)IS-IS(LSP,CSNP,PSNP)消息通知其他站點(diǎn)。
(二)數(shù)據(jù)層面的通信步驟
1.兩個(gè)ED之間建立模式為EVI的GRE隧道,如步驟③,
2.去往異地站點(diǎn)二層的單播流量,查MAC表后進(jìn)行EVI封裝轉(zhuǎn)發(fā)。
3.ED在擴(kuò)展VLAN運(yùn)行了IGMPSnooping,對組播報(bào)文進(jìn)行“頭端復(fù)制”作為單播封裝發(fā)往對端站點(diǎn),如步驟⑤,解封后進(jìn)行正常的組播通信。
4.在VLAN的所有接口泛洪MAC為廣播的幀,ED對這些廣播幀進(jìn)行優(yōu)化和復(fù)制,把每份復(fù)本進(jìn)行EVI封裝成單播包,經(jīng)核心網(wǎng)傳給異地站點(diǎn)。
5.未知單播或組播的默認(rèn)處理:只在VLAN內(nèi)的本地接口上進(jìn)行泛洪,不會泛洪到異地的站點(diǎn),但可手工配置指定目的MAC地址的幀,查找MAC表失敗后,系統(tǒng)能將這部分流量進(jìn)行泛洪到其他站點(diǎn),以實(shí)現(xiàn)個(gè)別應(yīng)用的特殊通信需求(如VRRP的組播報(bào)文)。
三.EVI系統(tǒng)的部署及注意事項(xiàng)