网络已成为人民生活中必不可少的一部分,它为我们的生活带来便利。因此,建筑中计算机网络系统的合理建立就显得尤为重要。
建筑中网络的架构一般分为二层架构和三层架构。二层架构是指核心层到接入层。三层架构是指核心层到汇聚层再到接入层。
核心层的主要目的在于通过高速转发通信,提供快速,可靠的骨干传输结构,因此核心层交换机应拥有更高的可靠性,性能和吞吐量。汇聚交换机是实现各楼多台接入层交换机的汇聚,处理来自接入层所有设备的通信量,并提供到核心层的上行链路。接入交换机是使用电口与各楼层内的数据点位相连接,无线网络是使用POE供电交换机为前端的无线AP供电。
在计算机网络系统设计的过程中,如果项目的规模较小,选择用两层架构的计算机网络系统,如果项目的规模较大,则选择用三层的计算机网络系统。根据建筑功能需求的不同,一般将计算机网络系统分为单链路和双链路。
所谓单链路,是指当汇聚层或核心层中的任意一部分发生故障时,该建筑的计算机网络系统不可以继续正常运行。单链路网络系统适用于信息传输发生故障后影响较小的建筑,如住宅小区。双链路是指汇聚层或核心层中的任意一部分发生故障时,该建筑的计算机网络系统仍可以继续正常运行,例如故障出现在汇聚交换机的部分,则计算机网络系统的运行途径由接入层交换机传输至汇聚层的另一个交换机,以此来保障数据的正常传输。双链路网络系统一般适用于信息传输发生故障后影响较大的建筑,如数据中心、大型企业等。
三层单链路及双链路网络系统架构:
图1 三层单链路网络系统架构图
图2 三层双链路网络系统架构图
建筑中信息的传输由计算机网络系统完成,一旦计算机网络系统被恶意入侵就会给企业或个人带来难以预计的损失,所以它的安全性尤为重要。
防火墙是位于网络内部和网络外部的网络安全系统,它的设置有效保障了计算机网络系统的安全,它具有以下特性:
1)内部网络和外部网络之间的所有网络数据流都必须经过防火墙
2)只有符合安全策略的数据流才能通过防火墙
3)防火墙自身应具有非常强的抗攻击免疫力
4)应用层防火墙具备更细致的防护能力
5)数据库防火墙针对数据库恶意攻击的阻断能力
对于大型数据中心及大型企业园区,一般设置数据中心防火墙,从用户、内容、时间、位置等多个方面来管控和防御,更有效地保障用户信息的安全。
评论前必须登录!
注册