XX图书馆网络设计方案

合集下载

图书馆详细网络设计方案

图书馆详细网络设计方案

图书馆详细网络设计方案:1.1网络设计及技术主要选择百兆以太网技术来构建图书馆网络,对两层结点和桌面微机的接入也采用快速以太网,建立一个基于多层、全交换的虚拟园区网。

从图书馆的建筑结构来说,一般以楼层为单位,,整个楼可以作为一个相对独立的网络应用单元考虑,多个功能相近的楼层形成一个局域群。

每层楼通过一台二层交换机来连接该层信息点,整个楼用一台三层交换机作为楼宇汇聚1.2图书馆网路拓扑图图1.1 图书馆网络具体拓扑图1.3网络建设及设备选择(1)网络建设:将各分布层交换机互连起来进行图书馆园的高速数据交换。

实现数据包高速交换。

汇聚层双中心树形拓扑的优点是较为简单,实现设备,也可以很好的进行网络负载均衡。

(2)设备选择:接入层选择5台Cisco2930-24TT 2层交换机和5台linksys=ERT300N 无线路由器,分别实现5层楼之间的有线和无线链接;汇聚层选用Csico 5560-24PS 三层交换机,以便应用于核心层交换的动态分配IP地址;2台服务器,1台作为管理,1台作为数据备份。

(3)vlan 的划分1.4主交换机的核心配置代码SwitchEnVlan databaseVlan name 11 name vlan 11Vlan name 12 name vlan 12Vlan name 13 name vlan 13Vlan name 14 name vlan 14Vlan name 15 name vlan 15ApplyExitConfig tInt f0/1Switchport access vlan 11ip address 192.168.1.1 255.255.255.0exitInt f0/2Switchport access vlan 12ip address 192.168.12.1 255.255.255.0exitInt f0/3Switchport access vlan 13ip address 192.168.13.1 255.255.255.0exitInt f0/4Switchport access vlan 14ip address 192.168.14.1 255.255.255.0exitInt f0/5Switchport access vlan 15ip address 192.168.15.1 255.255.255.0exit一月二月三月产品名称数量金额利润产品名称数量金额利润产品名称数量金额利润合计合计合计四月五月六月产品名称数量金额利润产品名称数量金额利润产品名称数量金额利润合计合计合计一月二月三月产品名称数量金额利润产品名称数量金额利润产品名称数量金额利润合计合计合计四月五月六月产品名称数量金额利润产品名称数量金额利润产品名称数量金额利润合计合计合计一月二月三月产品名称数量金额利润产品名称数量金额利润产品名称数量金额利润合计合计合计四月五月六月产品名称数量金额利润产品名称数量金额利润产品名称数量金额利润合计合计合计当我被上帝造出来时,上帝问我想在人间当一个怎样的人,我不假思索的说,我要做一个伟大的世人皆知的人。

图书馆局域网设计方案

图书馆局域网设计方案

图书馆局域网设计方案背景介绍:随着数字化时代的到来,图书馆管理需求逐渐增加,传统的纸质管理方式已经不能满足现代化要求。

为了提高图书馆的管理效率和服务质量,设计一个高效可靠的图书馆局域网是至关重要的。

一、需求分析图书馆局域网设计方案的首要任务是满足图书馆的各项需求。

主要需求分析如下:1. 图书管理:设计方案需要提供功能强大的图书管理系统,包括图书库存管理、图书借阅还书、图书分类与检索等功能。

2. 读者管理:设计方案需要支持读者信息管理、借阅记录管理、预约图书服务等功能,以提高读者满意度。

3. 资源共享:设计方案需要实现图书馆与外部机构、图书馆之间资源的共享与互联,以提高图书馆的信息资源利用率。

4. 安全与权限控制:设计方案需要确保图书馆系统的安全性,同时根据用户类型和角色设置不同的权限,以保护图书馆资源和读者隐私。

5. 网络稳定性与容灾能力:设计方案需要保证图书馆局域网的稳定性和容灾能力,提供高可用性和可靠性的网络环境,以避免服务中断和数据丢失。

二、系统架构设计基于上述需求分析,提出以下图书馆局域网设计方案的系统架构:1. 硬件设施:依托稳定可靠的服务器和高性能网络设备,建立图书馆局域网的核心基础。

2. 软件系统:选择适合的图书管理系统,如OpenLib等,实现图书馆的图书管理、读者管理、资源共享等功能。

3. 数据库管理系统:设计和部署合适的数据库系统,如MySQL、Oracle等,用于存储与查询图书馆的图书、读者和相关信息。

4. 安全与权限控制:使用防火墙、入侵检测系统等安全设备,加强对图书馆局域网的安全保护。

同时,根据用户的身份和角色设置相应的权限控制,确保资源和数据的安全性。

5. 网络架构:设计图书馆局域网的网络架构,根据图书馆楼层布局和网络覆盖范围,合理划分子网,设置网络IP地址分配和路由器配置,以实现高效稳定的网络连接。

6. 容灾备份:建立图书馆局域网的容灾备份系统,定期进行数据备份,避免数据丢失;同时设置冗余设备和故障切换机制,确保系统高可用性。

图书馆网络方案

图书馆网络方案

图书馆网络方案引言在当今信息化时代,图书馆作为知识传播和学术交流的重要场所,对于提供优质的网络服务具有重要意义。

本文将介绍一种针对图书馆网络的方案,旨在提供高速、稳定、安全的网络连接,以满足用户在图书馆内在线学习、查阅资料等需求。

方案概述图书馆网络方案的主要目标是为图书馆提供稳定、高效的网络连接,并确保用户的信息安全。

该方案包括以下几个关键点:1.网络设备升级:图书馆需要将旧有的网络设备进行升级,以适应日益增长的用户数量和流量需求。

网络设备升级包括交换机、路由器、服务器等硬件设备的更新,并确保其与现有网络设备兼容。

2.高速网络接入:为了提供更好的用户体验,图书馆应当考虑采用高速网络接入技术,如光纤接入或者高速无线网络。

这将大大提升用户的上网速度,更好地满足用户对网络的需求。

3.网络安全防护:为了保护用户的信息安全,图书馆应采取一系列网络安全防护措施。

这包括建立防火墙、入侵检测系统(IDS)、反病毒软件等网络安全设备,以及制定网络安全策略和教育用户进行网络安全意识培养。

4.无线网络覆盖:为了满足用户对无线网络的需求,图书馆应提供全面的无线网络覆盖。

覆盖范围应包括图书馆内的所有区域,如阅览室、自习室、会议室等。

无线网络的接入需要用户进行认证,以确保网络资源的合理分配和管理。

网络设备升级方案网络设备升级是实施图书馆网络方案的基础。

为了满足日益增长的用户数量和流量需求,图书馆需考虑以下几点:1.交换机升级:图书馆的交换机需要具备足够的端口数量和吞吐量,以支持大量用户同时访问。

建议采用支持千兆以太网接口的交换机,以提供更稳定的网络连接。

2.路由器升级:图书馆的路由器应具备高性能的数据处理能力,以保障网络传输的快速和稳定。

建议采用支持可拓展性的路由器,以便在将来的扩展中满足更多用户的需求。

高速网络接入方案为了提供高速网络接入,图书馆可以考虑以下几种方案:1.光纤接入:光纤作为一种高速的传输介质,可提供千兆甚至更高速率的带宽。

医大学图书馆电子阅览室网络方案

医大学图书馆电子阅览室网络方案

医大学图书馆电子阅览室网络方案清晨的阳光透过窗户洒在办公室的角落,我泡了杯咖啡,准备投入到这个医大学图书馆电子阅览室网络方案的写作中。

这个方案已经在我脑海中构思了很长时间,现在终于可以把它整理出来了。

一、项目背景随着信息技术的飞速发展,电子阅览室已成为高校图书馆的重要组成部分。

为了满足医大学师生的需求,提升图书馆的服务质量,我们决定对现有的电子阅览室进行网络升级。

二、项目目标1.提高网络速度,确保师生在阅读、检索过程中的流畅体验。

2.优化网络结构,降低故障率,提高网络稳定性。

3.实现无线网络全覆盖,满足移动设备的使用需求。

4.增加网络安全防护措施,确保数据安全。

三、网络架构1.采用星型拓扑结构,以图书馆为中心,连接各个电子阅览室。

2.选用高性能交换机作为核心设备,实现数据的高速传输。

3.搭建无线AP,实现无线网络全覆盖。

四、网络设备选型1.核心交换机:选用华为S5700系列交换机,具备强大的处理能力和丰富的接口类型,满足未来扩展需求。

2.无线AP:选用华为AirEngine系列无线AP,支持802.11ac协议,提供高速无线网络。

3.光纤模块:选用华为SFP+模块,实现高速光纤传输。

五、网络布线1.采用超五类双绞线,满足千兆网络传输需求。

2.布线时遵循强弱电分离原则,确保网络信号稳定。

3.布设冗余线路,提高网络的可靠性。

六、网络安全1.部署防火墙,实现内外网的隔离,防止外部攻击。

2.定期更新操作系统和软件,修补安全漏洞。

3.建立网络安全管理制度,加强内部人员安全意识。

七、项目实施1.项目前期:进行需求调研,确定网络架构和设备选型。

2.项目中期:进行网络布线,安装设备,调试网络。

3.项目后期:进行网络安全防护,培训工作人员,验收项目。

八、项目验收与维护1.项目验收:在项目完成后,组织专家对网络性能、稳定性、安全性等方面进行验收。

2.项目维护:建立网络运维团队,定期对网络进行检查、维护,确保网络正常运行。

图书馆网站设计方案

图书馆网站设计方案

图书馆网站设计方案图书馆是一个重要的知识传播和学习资源的场所。

为了更好地满足读者的需求,提供方便的服务,设计一个功能齐全、界面简洁、易于使用的图书馆网站是非常重要的。

下面是我对图书馆网站设计方案的构想。

一、首页设计1. 首页的布局简洁明了,包含图书馆的基本信息,如开馆时间、联系方式等。

2. 设置搜索框,方便用户快速搜索图书馆藏书。

3. 显示推荐图书、新书上架等,吸引读者注意。

二、图书检索1. 在首页及导航栏的顶部设置图书检索功能,读者可以通过关键词、作者、ISBN号等多种方式检索所需图书。

2. 提供高级搜索选项,让读者可以更精确地搜索图书。

三、图书馆藏书1. 提供图书分类浏览功能,使读者可以快速浏览不同类型的图书。

2. 为每一本图书提供详细的图书信息,包括书名、作者、出版社、简介等,方便读者选择合适的图书。

四、借阅服务1. 提供在线借阅功能,读者可以通过网站进行图书预约和借阅。

2. 显示读者的借阅记录和借阅状态,方便读者管理借阅的图书。

五、个人中心1. 读者可以注册账号,并登录到个人中心。

2. 在个人中心,读者可以修改个人信息、查看借阅记录等。

六、在线阅读1. 如果图书馆有数字化的图书资源,可以提供在线阅读功能,方便读者在网站上直接阅读图书。

七、新闻公告1. 在网站的首页或独立页面上,发布图书馆的最新新闻、活动信息和公告通知,方便读者了解图书馆的最新动态。

八、反馈与联系方式1. 提供在线反馈功能,读者可以通过网站向图书馆提出问题、建议和意见。

2. 在网站的底部显示图书馆的联系方式,包括电话、邮箱和地址等。

以上是我对图书馆网站设计方案的简要构想,希望能够为图书馆提供一些设计思路。

当然,在实际设计中还需要根据图书馆的具体需求进行调整和完善。

希望我的建议对你有所帮助!。

图书馆局域网策划方案

图书馆局域网策划方案

图书馆局域网策划方案一、方案背景随着数字化时代的到来,图书馆的服务需求也在不断增加。

为了更好地满足读者的信息获取和学习需求,图书馆局域网已经成为一种必要的建设。

本文将针对图书馆局域网的策划方案进行详细的说明和论述。

二、目标与意义1. 目标:建立一个高效、安全、便捷的图书馆局域网,提供文献检索、资源共享、学术交流等服务,满足读者的信息需求。

2. 意义:通过建设图书馆局域网,可以提高资源利用效率,提升读者的阅读体验,加强图书馆与读者之间的互动与合作。

三、网络架构设计1. 建设方式:选择集中控制的星型局域网结构,以中央服务器作为核心,各个分馆作为节点进行连接。

2. 网络拓扑:采用以太网技术,根据图书馆规模和布局,合理划分各个局域网区域。

3. 硬件设备:选用高性能的交换机、路由器、服务器等网络设备,确保数据传输的可靠性和稳定性。

四、网络功能设计1. 文献检索:通过局域网搭建图书馆文献检索系统,提供全文检索、分类检索、高级检索等功能,为读者提供快速、精准的文献搜索服务。

2. 资源共享:实现各个分馆之间的资源互通,建立统一的图书馆书目数据库和数字资源库,读者可以通过网络访问和借阅各个馆藏资源。

3. 学术交流:建立在线学术交流平台,促进师生之间的学术合作和交流,提供在线讲座、学术论坛等活动。

4. 互动服务:提供读者留言、意见反馈的功能,促进图书馆与读者之间的互动,不断优化服务。

五、网络安全保障1. 防火墙设置:在网络入口处设置防火墙,控制网络访问权限,阻止潜在的网络攻击。

2. 数据加密:对传输的数据进行加密处理,保护读者的个人信息和数据安全。

3. 权限控制:设置分级用户权限,确保只有授权人员才能访问和管理图书馆局域网。

4. 安全审计:定期进行网络安全检查和审计,及时发现并处理潜在的网络安全问题。

六、实施计划1. 需求调研:了解读者需求,确定局域网建设的目标和功能。

2. 网络规划:根据图书馆布局和需求,设计网络架构和功能。

中国XX大学图书馆无线H3C网络方案

中国XX大学图书馆无线H3C网络方案

中国石油大学图书馆无线网络方案北京明道泰和信息技术有限公司2009年6月25日目录1.概述 (4)1.1 项目简介 (4)1.2 用户需求 (5)2.网络设计要求 (6)2.1网络设计原则 (6)2.2网络层次化要求 (7)3.产品选型原则 (9)3.1 产品的稳定性和可靠性 (9)3.2产品的实用性和方便性 (9)3.3 产品的灵活性和可扩充性 (9)3.4 产品的先进性和超前性 (9)3.5 产品的标准化和规范化 (10)4. 方案优势 (11)4.1方案设计的开放性 (11)4.2方案设计的易管理性 (11)4.3方案设计的实用性 (11)4.4方案设计的经济性 (11)5无线网络实施方案 (13)5.1 实施分析 (13)5.2 楼宇布局描述及分析 (13)5.2.1图书馆无线部署 (13)5.2.2无线网络控制器部署 (16)6设备选型介绍 (18)6.1设备选型 (18)6.2无线设备H3C WA2110 (19)6.3无线网络控制器H3C WX3024 (20)8员工培训 (21)8.1培训目标 (21)8.2培训内容 (22)9公司简介 (23)10.售后服务方案 (28)10.1针对性服务 (28)10.2质量保证及售后服务计划 (29)10.3备品备件供应情况保证 (36)11.AP部署结构图 (37)1.概述1.1 项目简介中国石油大学(北京)图书馆于1994年建馆,建筑面积1.4万平方米,共6层。

实行“藏、借、阅一体化”全开放管理模式,实现一周七天全天开馆,开馆时间为15.5小时,并设立教育部科技查新工作站。

网络环境环境主要分为:图书馆建成了设施先进、性能稳定的馆内局域网,采用高配置的服务器及交换机等网络设备。

服务器端基于Solaris操作系统,数据库采用Oracle 9i,在全馆设有几十台终端。

光盘服务器基于Windows NT平台,与校园网及Internet联网,使图书馆各项工作都可以在千兆接入校园主干网、百兆到桌面的网络环境下进行。

图书馆网络设计方案

图书馆网络设计方案

图书馆网络设计方案图书馆是一个重要的学习和研究场所,具备良好的网络是保障图书馆正常运作的关键。

以下是一个图书馆网络设计方案,以满足图书馆的日常需求。

一、网络架构图书馆网络采用分层架构,主要包括:核心层、汇聚层和接入层。

1. 核心层:负责网络中各个子网之间的高速数据传输和路由。

建议采用高性能的三层交换机,提供稳定的数据传输和高速路由功能。

2. 汇聚层:负责连接核心层和接入层,进行数据汇聚和策略控制。

建议采用二层交换机,提供可靠的数据传输和灵活的策略控制。

3. 接入层:提供用户接入网络的端口,连接图书馆内的各种设备。

建议采用交换机,为用户提供稳定的网络连接。

二、网络设备1. 路由器:作为核心层的设备,提供高速的数据传输和路由功能。

2. 交换机:作为汇聚层和接入层的设备,提供稳定的数据传输和策略控制。

3. 无线接入点:安装在图书馆内,为用户提供无线网络连接。

4. 防火墙:保护图书馆网络免受网络攻击和入侵。

5. 计算机和服务器:设置在图书馆内,为用户提供存储和计算资源。

三、网络连接1. 光纤网络:采用光纤传输数据,提供高速、稳定的网络连接。

2. 无线网络:为用户提供无线接入点,覆盖整个图书馆,方便用户移动设备连接。

四、网络安全1. 安全策略:设立合适的网络安全策略,限制用户访问非法网站和下载潜在的危险文件。

2. 防火墙:安装防火墙,监控和阻止异常的网络流量,保护图书馆内部网络的安全。

3. 数据加密:对用户登录和传输的数据进行加密,防止信息泄露。

4. 权限控制:设立用户权限控制机制,限制用户对网络资源的访问。

五、网络管理与维护1. 网络监控:利用网络监控软件实时监测网络的运行状态和性能,及时发现和解决问题。

2. 定期维护:定期检查和维护网络设备,如更新固件、替换故障设备等。

3. 备份和恢复:定期对网络数据和配置进行备份,以防止数据丢失。

4. 用户支持:提供用户支持服务,解答用户网络使用问题和故障。

综上所述,这是一个图书馆网络设计方案,通过分层架构、优选设备和加强安全措施,能够满足图书馆的网络需求,提供稳定、高速的网络连接,保障图书馆的正常运作。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

目录
第一章国图千兆位以太网设计与实施 (2)
第1节设计指导思想 (2)
第2节设计方案 (3)
第3节网络配置 (5)
第一章国图千兆位以太网设计与实施
随着计算机技术、通信技术和网络技术的迅速发展,数字图书馆日益成为各国竞相研究、开发的重要课题。

作为集数字化处理技术、网络信息管理技术和数字式信息资源建设于一体的数字图书馆,是21世纪信息产业的主要发展方向之一。

国家计委于1997年批准了以某图书馆(原北京图书馆)为首、国内多家著名图书馆参与的国家重点科研项目中国试验性数字图书馆,这就对国家图书馆的网络建设提出了很高的要求。

第1节设计指导思想
由于对网络工程要求很高,所以采用什么类型的网络至关重要。

经过周密的考虑,结合国家图书馆的特点,确定网络必须采用先进的技术和产品,并且能适应未来需求的增长,易于平滑升级,保护现有的投资。

通过对技术和市场的广泛调研,最终决定骨干网采用千兆位以太网技术。

千兆位以太网技术使主干网的速率得以大大提高,它是改善交换机与交换机之间和交换机与服务器之间连接的可靠、经济的途径。

网络设计人员能够利用它建立有效使用高速、任务关键的应用程序和文件备份的高速基础设施。

网络管理人员可以为用户提供对服务器区、
Intranet/Intranet与广域网的更快速的访问。

千兆位以太网具有性能价格比好、易于升级
和管理、保护投资等特点,这些正是国图网络所需要的。

网络系统选用了3Com公司的CoreBuilder 9000做骨干交换机。

CB 9000千兆以太网交换机遵从标准的网络协议,为基于TCP/IP协议的应用提供透明的网络平台,同时提供服务质量(QoS)策略服务,不需要对应用进行特别的修改,在以太网上实现多媒体等实时应用。

另一方面,CB9000支持标准的局域网仿真协议,为基于以太网TCP/IP协议的应用提供完全兼
容的环境。

同时基于ATM的多媒体应用,可以在ATM环境下实现高品质的服务质量保证。

第2节设计方案
国家图书馆的网络建设包括图书馆本身的馆域网以及实现与中国科技网、中国教育与科研网、Chinanet、广电网、北京大学、清华大学等网络的互联。

国家图书馆的馆域网采用了千兆以太网为主干,独享10M到桌面的星形结构。

从数字图书馆的实际出发,馆域网不仅要传送文本,还要支持大量的多媒体服务,因此对网络的带宽要求很高。

国家图书馆从实际出发,要求在馆域网中建立3个逻辑子网;一个是读者服务网,分在大楼的各个地方;一个是业务工作网,分布在大楼和行政楼、分馆的各个地方;第三个
是数字图书馆试验环境,分布在国家图书馆东侧1、4等层。

合理地处理3个逻辑网的连接、划分、安全性设计是保障它们可靠工作的关健。

国家图书馆铺设主干光纤,从主交换机到主交换机采用单模光纤,从主交换机到分支交
换机采用多模光纤,传输1000M以太网信息。

这些光纤将保证国家图书馆内部网络在8~10
年内使用,所以,对于光纤网络的要求非常严格。

从分支交换机到终端和分支交换机到分散
的服务器采用五类或超五类线,保证10M独享和100M独享。

国家图书馆馆域网将与外部使用光缆相连,考虑到将来的拓展和保证现有投入的连续有效,在目前的产品中要求考虑10~20个100M以太网端的连接,所以对产品的延续性提出严
格要求。

可以增加新的设备,但是必须保证现有的设备可以与新的设备相连,新的设备在连
接到终端时不要新的线路和更多的冗余,只考虑如何与老设备沟通和增加高速接口用于信息
服务器和数据仓库等。

国家图书馆共有互联网IP地址128个,除了在国家图书馆互联网服务器需要若干IP用
于WWW服务器、E-mail服务器、FTP服务器等以外,其他地址用于国家图书馆内部访问互联
网时使用(约为1200个内部节点)。

这些互联网服务器设在国家图书馆广域网接入防火墙之外,内部网在防火墙之内。

整个网络结构如图1所示,采用两级网络结构,网络主干层采用两台CB 9000,通过双
千兆以太链路互联,实现负载平衡和冗余备份;用户接入层采用3Com公司的边界交换机SuperStack Ⅱ1100组,每4台堆叠成一组,通过一个千兆以太模块上连至主干,下连客户工作站。

网管工作站、防火墙主机和路由器通过100M快速以太网端口直接与主干交换机相连。

图1网络结构
第3节网络配置
主干交换机
主干层的2台千兆以太网交换机CB 9000,分别置于两个房间。

主干交换机各配置一块24Gbps千兆以太网交换引擎,一块20端口10M/100M自适应以太交换模块,一块12端口
10M/100M自适应第三层交换模块,8块2端口1000BaseSX输入输出模块和1块2端口
1000BaseLX输出模块。

接入交换机
接入层交换机根据用户的实际情况采用SuperStackⅡ以太网工作组交换机Switch1100,每4台堆叠成一组,共12组,每组配置如下:
SuperStackSwitch1100带24个10Base-T和2个10/100Base-T自适应端口
SuperStack Ⅱ堆叠模块
SuperStack Ⅱ堆叠电缆
SuperStack Ⅱ千兆上联模块
路由器配置
在主干网上配置一台3Com公司中心路由器NetBuilderⅡ,通过100M快速以太网模块直接连到CB 9000交换机上,实现与远地的子网连接和Internet的连接。

中心路由器具体配置如下:
4槽机箱,通信引擎DPE模块
100Mbps快速以太模块(用于与主干网互连)
HSS4口V.35模块(用于E1/T1的广域连接)
网络管理系统
网络采用3Com公司的网管软件Transcend Enterprise Manager for Unix来监控管理网络设备,网管硬件平台为Sun公司的Ultrastation 2工作站,采用HP公司的OpenView作为网管的软件平台。

防火墙设计方案
国家图书馆网络工程是内部网,既要求与国际Internet互联,又必须保证内部网不受外界的干扰和破坏,因此设立防火墙服务器很有必要。

由于同时也用该服务器作NAT服务器,
性能上要求很高,所以采用Sun公司的E3500服务器。

配置4块100M快速以太网卡,连入主干交换机。

配置Firewall-I(250用户)软件作为防火墙软件。

虚网划分
根据国家图书馆对网络系统的实际要求,在内部应设置3个虚网。

考虑到系统安全设计
的需要,整个网络在逻辑上设置成4个虚网,其中3个虚网分别对应用户的读者服务网、业
务工作网和数字图书网,还有一个为隔离虚网。

3个业务网通过在CB 9000主干交换机上设置第三层交换功能实现网间数据交换,隔离虚网则与3个业务网完全隔离。

就是说4个虚拟
逻辑子网物理上是相互独立的,在不同的子网内资源访问权限,可以根据用户来进行分配。

3个业务子网需要跨子网访问网络资源,要经过第三层交换机,它和路由器一样可以进行IP
地址过滤,提高网络的安全性。

对于外部用户,透过Internet,必须通过防火墙的身份检查,
然后进行授权,才可以对资源进行访问。

因此可以根据馆内资源的管理策略,通过防火墙进行更加严格的网络控制,实现网络的安全策略管理。

防火墙主机上配置4块100M网卡,分别连入上述的4个虚网,通过该主机将3个业务虚网与隔离虚网连接起来,路由器在逻辑上划入到隔离虚网中,用以与Internet连接,同时起第一级防火墙的作用(主要防网络级的侵扰)。

这样配置能够保证内部网具备两级防卫,安全级别高,可抵御网络及应用级的侵扰。

网络互联
馆内网络通过3Com NetBuilderⅡ(4槽)路由器配置的4个FlexWAN接口连接到DCE设备接口上,与邮电部门提供的E1/T1相连。

另外NetBuilderⅡ路由器配置了一块8口ISDNBRI 接口模块,用于与分馆的广域网连接。

NetBuilderⅡ的软件包中提供增强的防火墙功能,IP 包过滤器以及NAT(地址变换)功能,在系统配置时,路由器全部端口均设置真IP地址,同时设备自身的防火墙和IP包过滤功能,地址翻译功能不通过路由器实现。

相关文档
最新文档