- 1、本文档共5页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
VPN安全技术在绵阳供电公司调度数据网的应用探讨.doc
VPN安全技术在绵阳供电公司调度数据网的应用探讨
摘 要:VPN是依靠ISP和其他NSP在公用网络中建立专用数据通信网络的技术,通过共享或公共网络的设置、加密和身份验证等连接专用网络的扩展,在数据经过网络隧道传输的过程中进行加密,以此保证数据的安全性和私有性。VPN的组网方式为企业提供了一种低成本的网络基础设施,在目前电力公司调度数据网安全防护中,VPN安全技术发挥着重要作用。本文介绍了VPN的工作原理、关键技术及应用特点,结合实际探讨VPN技术在绵阳公司调度数据网的技术模式及应用方式。
关键词:VPN;调度数据网;网络安全
中图分类号:TM734 文献标识码:A
一、绵阳供电公司电力调度数据概述
绵阳供电公司调度数据网络2013年建设,2015建成投运。调度数据网绵阳地调接入网在其核心节点与国家电力调度数据网双平面骨干网绵阳地调骨干节点之间采用MP-EBGP的方式互联,以便实现调度自动化信息的网络化传输。调度中心和厂站的应用系统分别接入到骨干网和相应的接入网中,调度中心的应用系统通过跨域访问厂站端。按照《电力二次系统安全防护总体方案》要求,全网部署MPLS/VPN,各相关业务按安全分区原则接入相应VPN。
基于对绵阳电网调度业务量的需求、数据流向、网络可扩展性的分析,并考虑网络运行维护安全稳定的要求,绵阳地区调度数据网采用3层结构,即核心层、骨干层、接入层,如图1所示。
二、VPN技术原理及概述
1. VPN的简介及工作原理
VPN是依靠ISP(Internet Service Provider)和其他NSP(Network Services Provider),在公用网络中建立专用调度数据网络的技术。相对传统的网络技术,VPN数据传输在任意的两个节点之间并没有建立传统的端到端的物理链接,它是通过公用网络的动态资源完成数据加密传输。
2. VPN的关键技术和主要安全协议
实现VPN传输的技术有多种,目前常用的是以下4种:加密及解密技术(Encryption Decryption)、密钥管理技术(Key Management)、用户与设备身份认证技术(Authentication)及目前最常用的隧道技术(Tunneling)。
隧道技术是VPN的基本技术,也是目前绵阳供电公司采用的VPN模式(绵阳电力调度数据网VPN组网如图2所示)。基本的隧道技术通过建立点对点的链接,通过在公用或专用网络上(例如调度数据网)建立一条数据通道(即所谓的隧道),数据通过此隧道进行相应地加密传输。不同于传统的网络链接传输,隧道技术在隧道建立后,传输数据的过程中,需要对数据采取加密措施,按约定的协议对传输数据进行封装、加密传送,以此保证数据传输的安全性。
3. VPN技术的应用特点
(1)安全性及私密性
随着网络技术的发展,实现VPN的方式及技术越来越多,但无论是哪种方式实现VPN技术,都应当保证数据传输通过公共网络的安全性及私密性。目前的VPN技术基本都是通过在公共网络上直接构建,虽然实现简单,形式灵活,但也带来了更为突出的安全性要求。电力公司通过VPN技术进行调度数据网的数据传输,更需要确保VPN数据传输的安全性,保证数据传输不被攻击或篡改,不被非法用户访问私有信息。由于电网的重要性,也导致电力公司使用VPN技术时对VPN的安全性有了更高的需求。
(2)灵活性和可扩充性
VPN技术的数据传输特性要求VPN能够支持通过Internet和Extranet的任何类型的数据,可以支持各种类型的传输介质,同时可以灵活增加节点,满足可以同时出书图像、数据和语音等多种应用对传输质量和带宽的要求。
(3)服务质量保证(Quality of Service)
VPN技术应用应当针对不同的企业需求提供不同的等级服务。服务质量保证通过流量预测与控制,可以实现带宽管理,合理地先后发送各类数据,预防阻塞。
(4)可管理性
企业中VPN应用要求能将网络管理从局域网无缝延伸至公用网。企业在应用VPN过程中需要自己完成许多网络管理任务。因此,一个完善VPN的管理系统是必不可少的。VPN管理主要包括安全管理、QoS管理、设备管理等。
三、VPN技术在绵阳供电公司调度数据网中应用
绵阳供电公司调度数据网接入网原则上基于IPoverSDH的技术体制,以保证调度数据网技术体制的一致性、可控性和可管理。同时按照《电力二次系统安全防护总体方案》要求,全网部署MPLS/VPN,各相关业务按安全分区原则接入相应VPN。对于网络路由协议的选择、网络拓扑、网络分区、地址编码、网络安全、电路配置、网络管理等均应遵循本“总体技术方案”提出的原则。图3展示了
您可能关注的文档
- PPP 协议中IPCP 协商机制研究与实验.doc
- PPP融资模式下公租房建设的风险评估.doc
- PPP融资模式在我国城市轨道交通项目中的应用研究.doc
- PPT 触发器微课教学设计.doc
- Product design for patients with cerebral infarction.doc
- PROTOS―M5卷烟机BOB―ME夹紧方式改进.doc
- PSO约束优化耦合直方图均衡化的图像增强算法.doc
- PS图像处理项目教学实践.doc
- PV3D在FLASH课件制作中的应用.doc
- PVAm插层有机膨润土的制备及其对食醋的澄清作用.doc
- 人教版九年级英语全一册单元速记•巧练Unit13【速记清单】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit9【速记清单】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit11【速记清单】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit14【单元测试·提升卷】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit8【速记清单】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit4【单元测试·提升卷】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit13【单元测试·基础卷】(原卷版+解析).docx
- 人教版九年级英语全一册单元速记•巧练Unit7【速记清单】(原卷版+解析).docx
- 苏教版五年级上册数学分层作业设计 2.2 三角形的面积(附答案).docx
- 人教版九年级英语全一册单元速记•巧练Unit12【单元测试·基础卷】(原卷版+解析).docx
文档评论(0)