弱电工程中网络接入控制的方案设计

来源 :城市建设理论研究 | 被引量 : 0次 | 上传用户:h515295585
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】本文针对智能化建筑弱电工程中的网络接入方案进行了论述。许多网络接入控制解决方案都太昂贵以至于不能部署和管理。本文将告诉你需要了解什么知识来确定适合你的环境类型的最佳的网络接入控制选择。
  【关键词】弱电工程 网络接入
  Abstract: This article in view of the intelligence building in the project of electricity network access schemes are discussed in this paper. Many network access control solutions are too expensive so can not deploy and management. This article will tell you need to know what knowledge to determine suitable for your environment types of the best network access control the selection
  Key Words:  weak electric engineering network access
  
  中图分类号:TN711文献标识码:A文章编号:
  前言
   在智能化建筑的弱电工程中,网络接入控制能够迅速判断来自不应该获得接入批准的那些系统的用户,并且保证防火墙设置、杀毒软件和补丁水平都保持最新的状态。在使用正确的时候。网络接入控制能够创造一个没有病毒感染的通讯流及没有与安全突破有关的许多其他风险的网络。
  网络接入控制的主要类型
  基于硬件的网络接入控制
   我们首先看看基于硬件的方法是如何发挥作用的。这种形式的网络接入控制一般需要一台设备。这台设备在内部网络中运行或者在通讯的带外运行。这类设备有些可以取代接入交换机,而有些在接入层和网络交换机之间工作。无论采用哪一种方法,都需要考虑部署、管理和运行变化等许多问题。
   首先,基于硬件的网络接入控制解决方案有许多固有的缺陷。最主要的是它创建了这个网络上的一个单个的故障点。这种设备还会影响网络通讯,对于地理上分散的或者高度分散的网络也许是不理想的。不仅需要每个地方都安装一台这种设备,而且还要进一步安装到网络上。这些方法为网络通讯提供了较少的可见 性。当你在一个大型子网上看不到或者不能阻止一个入侵者的通讯的时候,很难相信使用网络接入控制设备会更安全。
   此外,带外的方法(如使用802.11的设备)常常需要更高水平的网络和服务器设置变化以及要跟踪的端口。这不仅增加了网络管理成本而且还提高了错误的风险。
  基于代理的软件网络接入控制和无代理的软件网络接入控制
   接下来是无代理的网络接入控制。无代理的网络接入控制的常见方法包括在允许端点设备进入网络之前对端点设备进行安全漏洞扫描或者政策评估扫描, 或者同时进行这两项扫描。不用说,这种做法会增加繁忙的网络的负担。这个扫描的结果将发送到一个政策服务器,如果有必要的话,将对任何不遵守规定的系统采取补救措施。
   无代理网络接入控制的潜力是明显的:不需要安装任何代理。遗憾的是它并非那样简单。总是有一些不利的方面。无代理的方法不能提供一个一致的方法来全面评估这个端点的状态。
   3、动态网络接入控制
   有一些代理采用动态网络接入控制,但是,这些代理仅安装在一定比例的系统中。此外,这种方法也称作P2P网络接入,不需要对网络进行任何改变,也不需要在每一个系统上安装软件。这些代理有一部分是“强制执行者”,要安装在可信赖的系统中,很像是警察部队。总人口中只有很小比例的执法队伍来保证每一个人都遵守法规。采用这种方法可以得到与代理有关的高水平的安全以及网络接入控制的全部好处,没有基于硬件的网络接入设备的麻烦,也不用在每一个网络设备上安装软件。
   例如,假设许多执法者安装到了一个局域网的台式电脑中,一个不可信赖的系统试图要登录这个网络。这些执法者在对这个系统进行诊断之前将限制它的 网络通讯。此外,如果有必要的话,这些代理要不断地与中央政策服务器进行联系。因此,一个系统能够完全隔离或者阻止访问某一个网段,或者仅允许访问互联网。
  二、保证企业的安全
   中小企业几乎没有专门的弱电工程人员和专家来配置复杂的和带外的方法,如802.1x网络配置,以及在发生问题的时候正确地排除故障。此外.由于资源的局限性,中小企业经常把IT团队的重点放在发展业务的IT计划上。
   这正是基于软件的网络接入控制要做的事情:在提高安全性的同时还能减轻安全和网络团队的管理负担。事实上.对于中小企业来说,在防御代理方面有许多可说的事情。例如:在端点能够达到更高水平的审查,从而增强安全性。现实是,代理可以是现有的引起中断最少的解决方案,特别是应用到网络通讯的时候.因为代理是在后台悄悄地运行的.只是定期地向服务器发送更新。因此.如果你是IT资源有限的中小企业,这个窍门就是找到最容易管理的、最节省成本的、基于软件的网络接入控制解决方案或者可用的动态网络接入控制解决方案。
  三、网络接入控制的成本
   无论你是一家地理上分散的零售商、制造商或者金融服务公司,管理每一个地方的网络接入控制设备很快将变得非常昂贵。考虑一下,每一个基于硬件的网络接入控制设备都需要大约2万美元。此外,那个设备还需要为初次安装和配置这个设备的专家支付旅差费和工时费。然后,还有持续不断的维护和更新的费用负担。
   在某些情况下,根据你的架构的性质,如果不对你的网络配置进行重大的和有风险的修改。远程管理也许就不能实现。如果你要降低成本,基于软件的网络接入控制解决方案也许是一个可行的选择。
  四、实例
  无锡光大银行弱电工程:局域网系统设备安装工程
  (1)网络结构
   生产管理中心的计算机局域网的网络系统采用快速交换式网络。网络结构分为两层:邸核心层交换机与接人层交换机。核心层交换机利用光纤采用星型结构联接服务器和各楼层的接人交换机,楼层的接入交换机用6类UTP双绞线联接至本层的网络数据端口,通过网络数据端口联接到用户计算机(PC)。
  (2)网络设备配置
   计算机局域网系统的核心交换机、服务器等设备安装在地下一层的弱电机房内,接入交换机设备安装在各楼层的设备间19寸标准机柜内。
   1、核心交换机
   在局域网系统中配置具有三层交换功能的交换机2台,安装在地下一层弱电机房内。该交换机配置双引擎、双电源的冗余备份手段和技术,保证设备在发生故障时能在最短时间内恢复,以最大程度地保证网络的正常运转。每台核心交换机配置54个GE接口,通过划分VLAN的方式将存续企业管理中心、賬务管理中心、商务管理中心三个管理中心隔离,便于对各中心有效地实行分层管理。
   2、接入交换机
   接入交换机配置40台。选用24口交换机,每个交换机配置两个GE端口和24个FE端口。
   3、服务器
   在局域网系统中配置两台服务器和两台工作站,工作方式采用双机热备份工作方式,以保证稳定运行网络的操作系统。
  (3)互联方案
   生产管理中心新建的局域网与指挥中心局域网互联组网,利用指挥中心局域网系统的安全机制,需要扩容相应的软件。
  五、综合
   根据需求,把网络接入控制作为一个全面的IT安全解决方案的一部分进行实施也许是最佳的选择。许多大型基础设施厂商已经与安全厂商合作以便用最好的安全技术提供他们的服务。
   正如你看到的那样,在你采用网络接入控制之前你有许多事情要考虑。无论你选择什么类型的解决方案.你最终都将扣动扳机和开始部署。网络接入控制最好是分阶段地实施。这就是说要逐步地部署网络接入控制设备,逐步地解决一个具体的需求或者保证某一个站点的安全或者保证一个网段的安全。随着你更加熟悉这个网络接入控制解决方案,你可以在整个企业部署这个解决方案。在开始的时候,你要计划一个合理的时间量来监视它的工作情况,向管理员提供一些时间让他们了解网络接入控制对系统和你的网络的影响。
  结语
   考察网络接入控制比以往任何时候都重要。网络接入控制解决方案最近不仅取得了一些进步,而且失败的解决方案的许多问题是由于没有全面地思考网络控制从而选择了错误的解决方案,太匆忙地进入了部署阶段或者试图以非常快的速度做太多的事情。
  参考文献
  【1】(智能建筑设计标准)GB/TS05,14—2000.中国计划出版社,2000年
  【2】王双平 弱电智能化系统项目管理探究[期刊论文]-科技传播 2010(9)
  【3】邵胜华 智能化建筑弱电安装工程管理探究[期刊论文]-科技传播 2010(14)
其他文献
摘要道路绿化植物在生长发育过程中,往往受到各种病虫的危害,导致植物生长不良,叶、花、果、茎、根常出现坏死斑或发生畸形、变色、腐烂、凋萎及落叶等现象,失去观赏价值及绿化效果,甚至引起整株死亡,给道路绿化、美化造成很大的损失和影响。    关键词公路虫害防治发展  Abstract: The road greening in growth process plants, often by all ki
期刊
摘要:我国饮水水源受污染的情况日益严重。污染水源中的无机物、有机物以及微生物等严重地威胁着人们健康。与此同时, 随着人们生活水平的提高, 人们对水质要求普遍提高, 希望喝到更安全卫生的水。  关键词:环保型;水处理技术  Abstract: our drinking water polluted situation is getting worse. Water pollution of inor
期刊
[摘要]:现今,用于公路边坡支护的施工技术多种多样,但是如何有效地联合利用这些技术进行边坡支护的施工却并非易事。本文就锚杆支护的施工工艺和技术措施进行了探讨。  [关键词]:公路边坡,锚杆,支护施工  [Abstract]: Today, used for highway slope shoring construction technology varied, but how to effect
期刊
【摘要】本文通过雷电电磁脉冲的传输途径,结合雷电防护区域划分的基本原则.以及屏蔽、等电位联结、安装浪涌保护器等措施,论述了雷电防护分区的实际应用和电子系统雷电电磁脉冲的具体防护方法。  【关键词】高速公路 电子系统 电磁脉冲防护  Abstract: This article through the lightning electromagnetic impulse transmission pa
期刊
摘要:变电设备种类纷繁复杂,运行中的异常现象千变万化,产生原因也千差万别,通过研究这些异常现象的产生原因,可以发现它们都和设备的制造质量、安装质量、运行维护水平是密不可分的。所以,变电设备的状态检修为提高设备的检修质量和效率、为保障系统安全、建设坚强电网提供重要保证。    关键词: 变电站设备;状态检修;监测  Abstract: the substation equipment type co
期刊
摘要:新中国成立60多年来,特别是改革开放以来,小浪底、二滩、葛洲坝、三峡等一批世界级水电站的建设,标志着中国已逐步进入世界水电建设前列。目前,我国是世界上水电工程在建规模最大的国家,是水电发展速度最快的国家,但是在具体的水利水电工程中施工我们仍存在不少的问题,因此加强技术管理是摆在相关工程人员面前一个十分重要的问题。  关键词:水利水电工程;施工技术;管理  Abstract: since th
期刊
中铁一局集团桥梁工程有限公司 重庆 401121  摘要: 在软土地基上修筑路基,若不加处理,往往会发生路基失稳或过量沉陷,导致公路破坏或不能正常使用。本文结合公路施工过程中常遇到不同条件下的软土路基问题,总结了相关的软地基处理方法以及其合理选择对策,以供交流经验。  关键字:公路施工;软土地基;处理方法  中图分类号: X734 文献标识码:A文章编号:   Abstract: On soft
期刊
摘要:我国建筑业要继续保持稳定、健康、持久的发展势头,就必须从自身管理工作抓起,确实做到“内强素质、外树形象” ,只有这样我国建筑行业才会拥有永不枯竭的发展动力,才能走得更远、更稳。本文主要简单介绍建筑工程中的质量控制因素与提高质量管理的措施。  关键词:建筑工程;管理;质量;措施  Abstract: China construction must continue to maintain st
期刊
摘要:水利工程的施工质量关系到千千万万的人们的财产生命安全,关系着国家的长治久安, 更关系到人们的安居乐业。本文探讨了水利工程施工的全过程质量控制措施。  关键词:水利工程;施工;全过程;质量控制  Abstract: water conservancy project quality of the construction of the relationship of the millions
期刊
摘要:随着社会的发展与进步,重视核电质量管理体系具有重要的意义。本文简单介绍了核电质量管理体系的改进与实施。  关键词; 核电 质量 体系 改进 实施 分析  Abstract: along with the development of social development and progress, and pay attention to the nuclear power quality
期刊