|
针对沪东重机原始网络的复杂性,脉山龙进行了细致的分析和完善的规划,确定了全面的实施思路: 1. 整网内、外网物理隔离; 2. 内、外网在连接线路上采取必要的安全措施,配置
防火墙、入侵监测、用户接入认证、网管、防病毒、系统补丁等系统; 3. 内网采用高性能的交换机组成核心骨干,核心骨干的连接采用双机、双线路连接的方式以提高网络的高速性和可靠性。满足主干千兆双冗余、百兆桌面、部分千兆桌面的需求; 4. 设备设计容量满足内部局域网未来800个终端网络接入; 5. IP数据传输网络、IP视频监控网络、VOIP网络三网合一,同时完成其他基于TCP/IP传输架构的系统的整合; 6. 规划各公司分厂、分支机构及相关供应商提供与公司总部接入; 7. 建立坚强的数据安全保障系统、灾难恢复机制; 8. 满足7×24不间断运作的要求; 9. 建立全新的系统集成、VLAN划分、AD构架、应用系统移植、存储建设、服务器构架。 基于上述的实施思路,脉山龙部署了若干个可共享基础通讯资源、独立实现自身功能、便于集中管理的网络子系统: 1. 网络传输子系统 系统使用业界广泛认同的三级网络结构部署,该结构具有层次结构清晰、易于实现、故障隔离、易于扩展、避免瓶颈现象、支持冗余等优势。 先进而简洁的三级网络结构: 
在设备选型方面,使用业内先进厂商H3C的交换路由设备,结合H3C提出的优势技术,实现千兆/万兆主干、主干设备热备、动态路由转换、终端用户接入认证、VLAN划分、防火墙过滤、主动入侵检测、QOS等先进功能;同时整合IP视频监控系统、VOIP系统,并顺带将原有一卡通系统并入新建网络,完成多网合一,统一管理,大大提高系统资源利用效率,降低网络整体运维成本。 2. IP视频监控子系统 部署全新的基于TCP/IP传输的视频监控系统,摄像头完成数据采集后,直接交由编码设备转换为IP包借由IP网络完成信号传输,通过网络内的视频控制服务器对视频数据进行集中管理调用,利用网络存储系统完成视频数据的存储归档,利用解码设备和监视器实现视频回放,利用终端软接实现桌面用户的调用查看。 3. VOIP子系统 部署全新VOIP系统,将传统模拟内部电话系统提升至基于IP网络传输的数字式内部电话系统,通过使用语音控制服务器,实现最大可管理400个数字语音设备,不仅满足目前沪东重机的试点运行需要,同时兼顾未来的拓展考虑。
|