业务概述
局域网是指传输距离较短,传输速度较高,以共享资源为目的的网络系统。
中电飞华通信股份有限公司实施了大量电力系统单位局域网工程的建设工作,公司技术人员根据用户的需求、网络的规模、业务应用等进行精心设计和实施。
实现方式
局域网是一个高速、稳定、安全、可靠、成熟的高性能系统,是公司各业务及应用系统的承载平台。局域网一般由路由器、交换机(核心、接入)及防火墙等安全设备构成。
Ø 路由器(Router):是用于连接多个逻辑上分开的网络,所谓逻辑网络是代表一个单独的网络或者一个子网。当数据从一个子网传输到另一个子网时,可通过路由器来完成。
Ø 交换机(Switch):负责连接各用户终端、服务器等设备,所有信息均通过交换机进行交换、转发,其转发容量及背板带宽等参数是反映交换机性能的指标。
主要技术
Ø VLAN:是在交换机上把一个物理上相连的网络划分成数个逻辑网段,类似于将物理上的一块硬盘,在逻辑上划分为几个逻辑硬盘分区,划分后的每个逻辑子网被看成一个虚拟的局域网络VLAN。VLAN内的计算机可以相互访问,而VLAN之间计算机设备相互隔离。要通过第三层的交换功能,即VLAN间路由,才能实现VLAN间计算机的互访。
Ø 生成树协议:考虑到系统的可靠性,通常会进行冗余链路的设计,但此时容易导致环路的产生,生成树协议就是应对此种现象的技术。工作流程为:首先在网络中所有交换机设备中选择其中一个作为根交换机,以其为中心其他所有交换机有且仅有一条路由到根交换机上,根交换机进行数据的转发工作,这样就避免了环路的发生。
Ø 第三层交换机:是针对交换机提出的概念,这里的第三层是指ISO的OSI七层参考模型里的第三层,即网络层,第三层交换功能实际上是指网络层的路由功能。第三层交换的优点是与交换机高度集成或一体化,VLAN间的路由不需要再通过路由器进行,目前中高端交换机大多为第三层交换机。
Ø VRRP/HSRP:VRRP和HSRP(思科专用)都是的在局域网中使一个网段配置两个以上虚拟网关的网络高可靠性技术。通过VRRP或HSRP协议的配置,可实现当一台实际网关路由器或交换机失效时,网络依然正常工作。
Ø 网络准入控制(ACL):通过网络准入控制技术,可实现只允许合格配置(如操作系统、防病毒软件、应用软件等)的主机接入到网络中来,其他主机不能接入网络,从而提高网络的安全性。
业务案例
Ø 国电集团公司新大楼局域网系统集成
Ø 中国电力财务有限公司局域网升级改造
Ø 中国人民武装警察部队水电指挥部局域网等
Ø ……