基于因特网的大型Intranet广域网构建

本文介绍了一个大型政务机构的Intranet广域网设计方案。该方案采用SDH线路构建稳定网络,并利用VPN技术保障信息安全。通过合理的网络拓扑结构设计,实现了高可靠性、低时延和高带宽利用率。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

基于因特网的大型Intranet广域网构建


1引言
  随着因特网的高速发展和公司及各大型组织规模的不断壮大,传统的公司间的数据传输模式已远不能满足公司及组织发展的需要。在公司及其各分部之间建立一条跨越地区乃至国家的网络线路就成了各大型公司及组织的当务之急。而在网络线路的设计过程中伴随而来的是组织内部间的数据安全性及传输可靠性的问题。本文通过实际案例说明了组织内部的通信网络的设计方案。Intranet,又称为企业内部网,是Internet技术在企业内部的应用,它实际上是采用Internet技术建立的企业内部网络[1]。
  2组网案例分析
  2.1业务背景及需求分析
  2.1.1业务背景
  该Intranet的应用对象为一个大型政务机构,其组织机构包括1个总部、11个分部和109个基层单位,地理分布范围达上千公里,需在总部和各分部均组建本地局域网,各本地网之间经远程通信链路互联,各基层单位则分别接入所属分部。
  2.1.2需求分析
  本案例要求给出实现总部与各分部、分部与各基层单位互连通信的设计方案,其主要需求如下:
  (1)总部和各分部均为本地局域网,各基层单位为单机工作站。
  (2)高可靠性要求:任意链路或节点失效,系统其余部分的主路由仍可以正常运行。
  (3)信息传输的低时延,高带宽利用率需求。
  (4)较高的安全性要求。
  (5)尽可能低的构建与运行成本。
  (6)信息流量的性质:主要是具有突发性特征的数据,预期以后将加入语音和静止图像信息。
  (7)整个机构使用的IP地址为172.16.0.0。
  2.2网络设计方案
  2.2.1网络关键技术选型
  (1)广域网线路选型
  中国移动、电信、联通、广电等电信运营商都已经大规模建设了基于SDH的骨干光传输网络。由于该案例中总部和分部距离很远,地理分布范围达上千公里,同时由于“信息传输的低时延,高带宽利用率需求”,所以打算租本文由论文联盟收集整理用这些SDH的通信线路实现WAN的永久连接。具体的价格需要跟线路供应商商谈。
  (2)VPN技术
  该案例中为保证企业内部的信息安全,同时由于线路过长,所以采用VPN技术来实现内部信息安全的保证。选择硬件设备的时候也要求支持该技术。
  (3)VLAN技术
  VLAN是逻辑上的网络,可以避免实际网络的许多缺点和限制,我们利用VLAN技术实现本案例中各个分部及其下属各基层单位之间的联系和安全性要求。11分部的11个VLAN再与总部相连接。
  2.2.2广域网设计
  整体设计思路:针对该案例的“高可靠性需求:任意链路或节点失效,系统其余部分的主路由仍可以正常运行”,该案例网络拓扑结构采用以总部为中心的星型结构,该广域网以供应商提供的SDH线路为基础,以总部为中心,将11个分部的局域网连接起来。
  由于该案例租用公用SDH网络实现连接,为了保证广域网内部的信息传递的安全性,需要采用VPN技术建立通信信道。在所有要经过公用网的地方都采用VPN建立通信隧道。整个广域网内采用网内的IP实现Vlan,每个区域采用统一的外部IP连入Internet,对于区域内的机器通过NAT实现内外IP地址的转换。在每一个路由器上安装NAT软件以实现网络地址的转换。
  (1)广域网路由协议
  OSPF是由IETF开发的,它于1990年成为标准,现在大多数路由器厂商都支持OSPF,并且它已成为最主要的内部网关协议。它不但具有较高的效率,而且有可靠的安全机制和良好的开放性[5]。
  (2)总部的中心节点设计
  由于总部是该广域网的中心节点,总部与各分部之间要完成通信,各分部之间的通信也要通过总部中心节点来完成,同时总部也是整个广域网的控制、管理和维护中心。
  基于以上原因,要在总部配置两台汇接路由器,使广域网的中心节点具有较高的包转发和交换能力、足够的接入端口种类和数量,同时具有较强的管理控制能力等功能。
  (3)分部和下属基层工作站的设计
  为各分部配置一台CISCO RV082路由器采用一个同步串口经SDH和总部相连,并作为广域网接入使用。对于109个基层的单机工作站,采用CISCO RV042通过区域SDH线路与就近分部的路由器相连。同时该两款路由器都支持VPN和NAT。
  (4)网络拓扑图:如下图一所示
  (5)设备连接示意图:如下图二所示
  2.2.3网络安全的设计
  (1)Internet出口及防火墙区域设计
  该案例中为广域网设计统一的Internet出口,以确保对Internet访问的控制和保护内部企业网。
  (2)网络防病毒设计
  在本案例中,为每一台计算机安装防病毒软件,实时侦测病毒的入侵。
  (3)VPN加密技术
  本案例中采用的是IPSec DES加密技术和防篡改技术,组建行业VPN网络,对双向流动的数据进行加密,传输的数据就可以得到有效的保护。[6]
   
  图一总体网络拓扑图 图二设备连接示意图
  3结束语

  该设计方案在具体的线路及组网技术的选择过程中还有一定的欠缺,需要在实际的应用中去发现其中所存在的问题并及时的更正解决。本方案仅仅是诸多大型Intranet广域网设计方案的一个雏形。


JFM7VX690T型SRAM型现场可编程门阵列技术手册主要介绍的是上海复旦微电子集团股份有限公司(简称复旦微电子)生产的高性能FPGA产品JFM7VX690T。该产品属于JFM7系列,具有现场可编程特性,集成了功能强大且可以灵活配置组合的可编程资源,适用于实现多种功能,如输入输出接口、通用数字逻辑、存储器、数字信号处理和时钟管理等。JFM7VX690T型FPGA适用于复杂、高速的数字逻辑电路,广泛应用于通讯、信息处理、工业控制、数据中心、仪表测量、医疗仪器、人工智能、自动驾驶等领域。 产品特点包括: 1. 可配置逻辑资源(CLB),使用LUT6结构。 2. 包含CLB模块,可用于实现常规数字逻辑和分布式RAM。 3. 含有I/O、BlockRAM、DSP、MMCM、GTH等可编程模块。 4. 提供不同的封装规格和工作温度范围的产品,便于满足不同的使用环境。 JFM7VX690T产品系列中,有多种型号可供选择。例如: - JFM7VX690T80采用FCBGA1927封装,尺寸为45x45mm,使用锡银焊球,工作温度范围为-40°C到+100°C。 - JFM7VX690T80-AS同样采用FCBGA1927封装,但工作温度范围更广,为-55°C到+125°C,同样使用锡银焊球。 - JFM7VX690T80-N采用FCBGA1927封装和铅锡焊球,工作温度范围与JFM7VX690T80-AS相同。 - JFM7VX690T36的封装规格为FCBGA1761,尺寸为42.5x42.5mm,使用锡银焊球,工作温度范围为-40°C到+100°C。 - JFM7VX690T36-AS使用锡银焊球,工作温度范围为-55°C到+125°C。 - JFM7VX690T36-N使用铅锡焊球,工作温度范围与JFM7VX690T36-AS相同。 技术手册中还包含了一系列详细的技术参数,包括极限参数、推荐工作条件、电特性参数、ESD等级、MSL等级、重量等。在产品参数章节中,还特别强调了封装类型,包括外形图和尺寸、引出端定义等。引出端定义是指对FPGA芯片上的各个引脚的功能和接线规则进行说明,这对于FPGA的正确应用和电路设计至关重要。 应用指南章节涉及了FPGA在不同应用场景下的推荐使用方法。其中差异说明部分可能涉及产品之间的性能差异;关键性能对比可能包括功耗与速度对比、上电浪涌电流测试情况说明、GTH Channel Loss性能差异说明、GTH电源性能差异说明等。此外,手册可能还提供了其他推荐应用方案,例如不使用的BANK接法推荐、CCLK信号PCB布线推荐、JTAG级联PCB布线推荐、系统工作的复位方案推荐等,这些内容对于提高系统性能和稳定性有着重要作用。 焊接及注意事项章节则针对产品的焊接过程提供了指导,强调焊接过程中的注意事项,以确保产品在组装过程中的稳定性和可靠性。手册还明确指出,未经复旦微电子的许可,不得翻印或者复制全部或部分本资料的内容,且不承担采购方选择与使用本文描述的产品和服务的责任。 上海复旦微电子集团股份有限公司拥有相关的商标和知识产权。该公司在中国发布的技术手册,版权为上海复旦微电子集团股份有限公司所有,未经许可不得进行复制或传播。 技术手册提供了上海复旦微电子集团股份有限公司销售及服务网点的信息,方便用户在需要时能够联系到相应的服务机构,获取最新信息和必要的支持。同时,用户可以访问复旦微电子的官方网站(***以获取更多产品信息和公司动态。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值