油田网络系统架构及管理

上传人:m**** 文档编号:506522137 上传时间:2023-06-08 格式:DOCX 页数:4 大小:10.64KB
返回 下载 相关 举报
油田网络系统架构及管理_第1页
第1页 / 共4页
油田网络系统架构及管理_第2页
第2页 / 共4页
油田网络系统架构及管理_第3页
第3页 / 共4页
油田网络系统架构及管理_第4页
第4页 / 共4页
亲,该文档总共4页,全部预览完了,如果喜欢就下载吧!
资源描述

《油田网络系统架构及管理》由会员分享,可在线阅读,更多相关《油田网络系统架构及管理(4页珍藏版)》请在金锄头文库上搜索。

1、油田网络系统架构及管理油田网络系统架构及管理面对全球市场化的挑战,企业要实现跨地区、跨行业、跨国经营 的战略目标,要把工作重点转向技术创新、管理创新和制度创新上 来,信息化是必然的选择。油田的数字化建设为油田的生产经营业 务提供安全、稳定、高效、可靠的网络服务目标,把工作重心转移 到确保“数字化管理”的网络需要上来,紧紧围绕中国石油规划的 计算机局域网改进项目实施,主要从计算机主干网络、网络安全体 系、网络数字化管理等方面,提供了强有力的通信信息服务保障。 油田的数字化建设对计算机网络的安全性提出了更高的要求。一、网络系统架构遵循中国石油局域网建设和运维规范,结合各地油田实际,科学 规划,从网

2、络架构、设备配置、系统承载能力、网络带宽等全面构 架网络。网络架构设计。按照核心层、汇聚层、接入层三层架构的设计原 则,在主要油气区设置网络汇聚节点,提高网络覆盖面,满足油气 生产需要。网络拓扑结构采用双星型结构。自有电路与社会电路资源结合使 用,在链路层面提高了油气区网络的可靠性和安全性。对于主要油 气区域的汇聚节点,采用网状组网方式,增加到其他汇聚节点的千 兆级电路,提高网络冗余度。设备配置。主干节点设备采用冗余配置。西安网络核心、各网络 汇聚节点及重要三级节点的路由器、交换机,采用双设备冗余配置。 用设备与备份设备双机模式工作,在系统或者硬件故障时候应用自 动切换,在硬件层面提高主干网络

3、的安全性、可靠性。网络带宽。油田的数字化管理全面展开,计算机网络的带宽需要 按照业务需求进行规划。将网络业务分为生产、办公、住宅三类,逐一预测带宽。将主干网络承载的主要业务生产数据按照其业务层 级.从井站、作业区、厂部到公司,逐级分解,明确了主干网络的带 宽需求,初步确定了网络核心与各汇聚节点之间采用双 2.5Gbps 链 路互联,三级节点至网络汇聚节点采用1 2个1000Mbps-ff联,核 心网络采用双万兆互联的链路方案。为确保链路的可靠性,主要节 点之间采用双链路互联。二、网络安全体系的规划和构建如何规划和设计好网络安全体系,是油田数字化管理基础网络建 设的重中之重,也是支持各种信息化应

4、用系统运行的关键所在。按 照中国石油的统一规划,各油田计算机网络,对上,与中国石油总 部内部网络互联,对外,可以就地通过电信运营商接入 Internet。 这样就可以从结构上将网络安全分为内部安全、外部安全进行考虑。 油田在打造畅通、可靠的油田计算机主干网络的同时,同步做好网 络安全工作,从网络的边界层、核心层、接入层及安全体系等方面 进行统筹规划,已初步形成了边界严防护、核心重监控、桌面勤补 漏、全网建体系的网络安全管理理念。网络安全性得到加强,非正 常应用流量减少90%。在边界层,采用防火墙及IPS技术,实现对 来自外网的安全第一级防护;在网络核心层,首次在企业网应用了流 量清洗技术,不仅

5、实现了外网第二级安全防护,还实现企业内部各 个重要业务及用户之间的流量监测及攻击性数据清洗;在接入层,采 用漏洞扫描系统,不定期对敏感业务系统进行扫描和加固,及时发 现安全隐患并予以消除;在主干网方面,以建立网络安全体系为核心 加强网络安全管理,初步建立起了主干网的安全评估体系。1、互联网网络安全。在与互联网的接入部分,按照安全区、信 息交换区、互联网接入区三个安全区进行建设,规划两台防火墙, 考虑到出口网络万兆升级以及防火墙处理能力,同时为了降低出口 网络复杂度,选择自带 IPS 功能的防火墙,通过防火墙设备完成出 口网络2、内网安全。通过对目前业界各类安全技术的跟踪和研究,重 点按照搀D层

6、做清洗、桌面做漏洞扫描及加固、全网进行安全体系 建设三方面强化内部网络安全建设。核心网络流量监控及清洗。一 方面,通过建立流量模型,保障主要业务。在网络核心。采用相对 串接、镜像等方式先进的分光技术,部署旁路流量分析监管设备, 通过分析网络核心、互联网出口等流量情况,提炼重要业务的特性, 建立全网主要业务流量模型,为网络规划建设提供依据。对于P2P 等对于网络带宽消耗较大的业务,设定阀值及流量管理规则,使 P2P等业务对用户网络访问影响降到最低。另一方面,通过对异常 流量的清洗,保障核心业务及网络的安全。针对目前在网络中频繁 发生的病毒攻击等行为,选择旁路部署的网络异常流量清洗设备, 通过采用

7、策略路由和 BGP 引流方式实现流量监控与异常流量的清洗 使得网络安全管理变被动为主动、由事后分析到事前防范、由未知 到可视。据统计。2010 年 3月份就成功消除安全事件1600多起, 较大提高了网络的稳定性和可靠性。各类安全策略及规则库的及时 更新升级,也使得系统能应对各类新的攻击。3、安全评估建设及桌面漏洞扫描。在网络核心部署漏洞扫描系 统,不定期对相关业务网络进行扫描,发现漏洞,及时进行系统加 固,减少安全事件的发生,提高网络稳定性。在此基础上。与国家 有安全资质的第三方公司合作,开展安全体系建设,逐步建立较为 完善的网络安全管理体系。三、网络管理经过计算机网络的大规模建设发展,网络运

8、维工作量规模成倍增 长,而网络运维人员没有增加,如何高效运维已经成了追在眉睫的 问题,通过不断的.调研和测试,我们认为目前的网络厂家的专业化 网管软件、第三方网管软件、国内的网络软件之中,第三方的较为 实用,纵观CA、HP等厂家的系统,Solarwinds成为目前比较适合 单位实际,能快速高效部署和运维的一套经济实用的系统。主要实 现了以下几个方面的开发和应用:实现对全网的网络设备包括路由 器、交换机、防火墙、服务器等的实时监测,涉及CISCO、中兴、 H3C、华赛、Junipier、飞塔等多个厂家的产品,监测参数包括CPU、 内存、带宽、会话数等;实现对各类故障的实时告警和管理,以短信 等方式及时提醒运维人员;实时展现全网拓扑结构,以图形化界面友 好展示网络畅通情况;实现对全网设备的配置自动备份,能进行配置 比对,方便技术人员分析设备运行情况;量化统计分析网络及设备的 可用性等指标;灵活定制各类报表,方便决策分析和统计。通过自定 义方式建立起来的资源管理,极大方便了网络基础数据和资料的管 理。四、结论在近一年多的实际运维中,主干网络未出现中断、出口通畅,网 络可用性达到100%。网络整体服务能力的各项指标明显提高:网页 平均打开时间由15ms降低到7ms;主干带宽利用率保持13%;安全设 备主要性能指标利用率

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 学术论文 > 其它学术论文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号