公安行业局域网络解决方案
来源:VoIP中国 更新时间:2012-04-15

  随着经济的发展和社会进步,信息时代的到来,公安工作正在不断遇到许多新情况、新问题。无时不在受到日益增长的社会需求带来的新挑战,尤其是当前刑事犯罪的活动性、对抗性、隐蔽性和犯罪手段的技术化、智能化、多样化日益突出,而且新行业、新领域的犯罪也逐年增多,这都使公安传统的工作模式和信息处理方式的越来越不能适应现代社会的发展要求,给公安工作带来了严峻的考验。因此,公安工作必须走信息化的科技强警的发展道路。信息化是未来警力提高的主要的和新的增长点。信息化正改变着传统的警务方式。信息化使警务工作的地域性变得不再明显。同时,也使警务工作内容更加丰富有效。


一、需求分析:以高性价比为核心,功能与技术并重
     根据公安(分)局所辖区面积大小、管理人口复杂程度,以及在日常的治安、人口、刑事、管理等方面的任务比较重。通过网络建设希望能够满足达到如:人口信息数据库、案件数据库、电子邮件及办公自动化管理等,使管辖的各个派出所能接入(分)局,并通畅地连接到整个公安网络。


针对网络的具体要求,可以归纳为以下几个方面:
网络先进高速:局域网络的骨干网为千兆以太网,信息点之间采用100M传输;
网络运行稳定可靠:需要提高容错设计,支持故障检测和恢复。要求所用交换机能够在高负荷下具有零丢包以及长时间运行无故障工作等特点;
多媒体应用:采用网络视频技术实现部分远程视频系统,这就要求交换机在数据传输中具有延时低、恒定延时的特性以确保多媒体数据的高质量实时传输;
增强可管理性:选用强大支持能力的网络设备,具有操作简单和完善网络管理;
可扩展性要求高:采用符合国际标准的设备,产品与技术能够全面过渡;
高性能价格比:考虑实际的承受能力,选择功能强大、价位适中的设备。
技术先进成熟:采用的设备在技术上必须是先进的而且也必须是成熟的。


二、方案设计
     安奈特集团(Allied Telesyn International (ATI))是一家以研究、开发、销售网络通信产品为主的国际化高科技公司。公司成立于1987年,公司总部设在美国加利福尼亚州Sunnyvale市,安奈特集团(ATI)于1997年6月在北京成立了中国有限公司,负责中国地区的市场推广、销售及售前售后服务。作为全球知名的网络厂商,安奈特公司一直致力于向客户提供各种优秀的网络解决方案。根据网络分布(局域和广域)的不同情况,我们为公安行业提供了以下两种典型的解决方案:


     这些解决方案在国内公安行业信息化建设中已有成功的案例模型,运行效果非常良好。方案可行性很强。
(一)公安行业局域网络解决方案


     在信息中心放置一台安奈特AT-9800千兆三层交换机和一台AT-8000系列10/100Mbps二层交换机。AT-9800作为整个网络的中心设备,用以连接市局,接入整个公安网络和分局的1000M主干网络;AT-80000系列交换机接入服务器、网管服务器与路由器,将辖区的几十个派出所及治安点接入分局计算机网络。


     AT-9800三层交换机采用千兆光纤,分别连接各大楼和楼层配线间设置的AT-8000系列交换机,组成星型千兆主干网络。 在中心大楼各楼层配线间和中心设备间选用安奈特AT-8000系列二层交换机可以通过堆叠覆盖各楼层的信息点,相邻大楼内的AT-8000系列交换机则分别覆盖现有的信息点,当各处的信息点增加时,AT-8000系列交换机均可以通过堆叠来实现覆盖,所以(分)局机关的每个信息点均可实现完全独享100Mbps带宽。


     其他处办公楼的AT-8000系列二层交换机通过千兆光纤,选用千兆上行模块接入信息中心的AT-9800系列三层交换机。


安奈特公安局域网络系统拓扑示意图如下:
 
    方案特点和竞争优势
    极高的数据吞吐量
     安奈特公司的系列交换机具有极高的包吞吐量。此方案中主要使用了AT-9800系列千兆骨干多层交换机和AT-8000系列二层交换机。AT-9800系列交换机提供足够的交换带宽和线路冗余,确保各工作站对中心数据库的访问,同时为整个网络提供很高的数据吞吐量。AT-8000系列交换机采用无阻塞交换结构设计,使所有端口均能实现全线速连接。并通过Enhanced Stacking堆叠技术大大提高端口密度,直接为用户提供100M交换到桌面。


极低的延迟时间
     安奈特交换机在各种大小帧及负载情况下,始终保持极低的恒定延迟时间。该性能远远超过其他同类产品,基于此项优势,安奈特交换机尤其适合于语音、图象、视频等高负荷多媒体信息传输,能够有力地保证多媒体信息数据传输的实时性。


高负荷下零丢包率
     安奈特公司系列交换机在各种帧长度下均无帧丢失。在传输数据过程中,既减少了信号的损耗程度,又提高了传输的可靠程度。这是同类产品中其他厂商无与伦比的优势,为快捷安全可靠的网络连接提供了有效基础。


灵活的交换技术 
     AT-9800系列千兆交换机具有三层交换技术,将第二层交换机与第三层路由器的优势有力地结合成一套灵活的网络解决方案,可在各个层次提供线速性能。这不仅提高了网络性能,降低了网络成本,实现基于策略的动态的网络管理和调整。


     此外,安奈特交换机所具有的VLAN与Trunking技术,用来隔离网络广播,有力地抑制了广播风暴。
强大的网络管理


     本方案中所选用的安奈特交换机都遵循802.1Q的VLAN标准,可以对网络中的所有交换机和路由器进行VLAN配置,并跨越网络设备连接。既允许进行逻辑用户组的网络管理,又可以进行广播和安全性的管理,使管理和维护更方便。


支持基于WEB的管理方式,使网络管理员可以通过任何一台连网的计算机,登录到交换机上进行管理和监控。这样便于及时解决问题,减轻了网管员的工作负担,真正意义地做到了'轻松构网'和'轻松维网'。


(二)公安行业广域网络解决方案
公安局广域网采用ISDN、帧中继或者DDN方式,在各个分局的信息中心各选用安奈特AR740路由器上行用以连接各分局信息中心,并接入整个公安网络,下行通过电话局提供的ISDN线路、电信局提供的帧中继或者DDN线路与(分)局属各派出所等单位的AR410系列路由器的BRI(2B+D)或同步端口连接。


整个网络系统形成分布式星型拓扑结构,参见下面示意图:
 
方案特点和竞争优势


     安奈特AR700系列路由器采用了高性能RISC技术和模块化技术,能够快速处理大业务量请求,它们重新定义了中心站点接入服务器平台所要求的模块化和灵活性,是大型分支办公室等的理想选择。模块化设计使网络的扩展性得到保障,从而进行网络系统升级变得更加容易、经济、有效地保证了用户的投资。AR700系列标准配置最多可以有6个扩展槽,在单一的机箱内可以容纳广泛的功能多样的扩展模块,可以支持多个ISDN BRI和PRI连接、帧中继、X.25、G.703/G.704、PSTN和专线连接,允许用户选择最经济的WAN业务,用以满足中心站点和分支办公室间网络对带宽和性能的最佳需求,降低网络的运行成本。安奈特AR410为小型公司或分支办公室提供了一种完整的解决方案。配置简便,利用基于浏览器的WEBSTART配置工具可以在几分钟内完成标准配置。


     安奈特系列路由器提供广泛的标准特性,例如对DDN和帧中继备份、先进的数据压缩和数据加密、按需拨号路由、电子欺骗(spoofing)、复链路PPP、回叫(callback)、管理触发器和呼叫历史记录等,进一步简化了网络设计和减少性能瓶颈,使网络的 运营成本进一步降低。先进的"Nemesis"全状态检测防火墙(Sateful Inspection)确保了对话的绝对安全。支持IPSec、ISAKMP等,基于硬件的加密和压缩功能可以安全地传输敏感性的数据。