在環(huán)保廣域網(wǎng)內(nèi)每天產(chǎn)生著政務(wù)信息上報、環(huán)境監(jiān)測、環(huán)境統(tǒng)計、排污收費、污染源在線監(jiān)控和地理信息系統(tǒng)、環(huán)境科研、環(huán)保產(chǎn)業(yè)及相關(guān)基礎(chǔ)資料數(shù)據(jù)的大量信息,由于網(wǎng)絡(luò)信息安全和網(wǎng)絡(luò)連接方式的局限,這些信息只能運行在單機版軟件上,造成信息流通不暢,而且軟件相互之間不能兼容數(shù)據(jù),重復(fù)錄入影響工作效率,技術(shù)應(yīng)用于網(wǎng)絡(luò)組建既解決了網(wǎng)絡(luò)安全問題又解決了網(wǎng)絡(luò)傳輸問題。
如果能有效的把組網(wǎng)技術(shù)和建設(shè)各省的數(shù)據(jù)中心結(jié)合起來,以的安全性和網(wǎng)絡(luò)連接模式通過數(shù)據(jù)中心來整合環(huán)境政務(wù)信息數(shù)據(jù)庫、環(huán)境統(tǒng)計信息數(shù)據(jù)庫、環(huán)境質(zhì)量監(jiān)測信息數(shù)據(jù)庫、重點污染源信息庫、環(huán)境地理信息數(shù)據(jù)庫等,可以極大的提高環(huán)境信息管理的科學(xué)性、客觀性和準(zhǔn)確性。技術(shù)應(yīng)用于組建網(wǎng)絡(luò),大致可以劃分為遠程接入、網(wǎng)絡(luò)互聯(lián)和內(nèi)部安全等3種模式。分別來保障外出人員或有需要的用戶外部接入環(huán)保廣域網(wǎng)。
遠程訪問
過去,在外出差的或其它用戶需要訪問環(huán)保廣域網(wǎng)內(nèi)部信息,就得使用撥號線路,本地用戶通過本地網(wǎng)線路接入,而外地用戶則需要長途線路接入,不僅訪問速度慢,還要有很大的開銷。的遠程訪問解決方案,充分利用了公共基礎(chǔ)設(shè)施和ISP,遠程用戶通過ISP接入Internet,再穿過Internet連接與Internet相連(通常通過ISP來連接)的環(huán)保廣域網(wǎng)服務(wù)器,來訪問位于服務(wù)器后面的內(nèi)部網(wǎng)絡(luò)。一旦接入服務(wù)器,就在遠程用戶與服務(wù)器之間建立一條穿越Internet
的專用隧道連接。這樣,遠程客戶到當(dāng)?shù)?/font>ISP的連接和服務(wù)器到當(dāng)?shù)?/font>ISP的連接都是本地網(wǎng)內(nèi)通信,雖然Internet不夠安全,但是由于采用加密技術(shù),遠程客戶到服務(wù)器之間的連接是安全的。
遠程網(wǎng)絡(luò)互聯(lián)
網(wǎng)絡(luò)互聯(lián)是最主要的應(yīng)用模式。省環(huán)保廳與各地市區(qū)縣環(huán)保局之間、各地市環(huán)保局與各區(qū)縣環(huán)保局之間的網(wǎng)絡(luò)互聯(lián)需求一直在增長,這是一種典型的WAN(廣域網(wǎng))應(yīng)用,采用這種專線連接方式實現(xiàn)網(wǎng)絡(luò)遠程互聯(lián),連接可靠,速度有保障,而且有較高的性價比。
它利用專用隧道取代長途線路來降低成本,提高效率。兩端的內(nèi)部網(wǎng)絡(luò)通過服務(wù)器接入本地網(wǎng)內(nèi)的ISP,通過Internet建立虛擬的專用連接,這種互聯(lián)網(wǎng)絡(luò)擁有與本地互聯(lián)局域網(wǎng)相同的管理性和可靠性。
這種模式可以節(jié)省WAN帶寬的費用;通過本地連接來代替長途連接,節(jié)省通信費用;便于擴展,同時接入的用戶不受線路限制。
技術(shù)應(yīng)用于網(wǎng)絡(luò)內(nèi)部安全
隨著網(wǎng)絡(luò)規(guī)模的擴大,網(wǎng)絡(luò)信息應(yīng)用業(yè)務(wù)的增長,環(huán)保廣域網(wǎng)內(nèi)部的安全越來越受重視,機構(gòu)之間、部門之間需要在一些關(guān)鍵的應(yīng)用系統(tǒng)之間進行隔離,實現(xiàn)訪問控制??稍趶V域網(wǎng)或局域網(wǎng)環(huán)境中實現(xiàn)安全保密通信,建立內(nèi)部專用隧道從而組建更為專業(yè)的保密網(wǎng)絡(luò)。
為了實現(xiàn)業(yè)務(wù)網(wǎng)絡(luò)隔離,通常在環(huán)保局域網(wǎng)中使用VLAN技術(shù),防止無關(guān)人員對特定信息的訪問,然而VLAN并不是完善的安全解決方案,不能實現(xiàn)數(shù)據(jù)加密,如果再利用加以改造,就可實現(xiàn)更安全的網(wǎng)絡(luò)隔離。比如,省環(huán)保局兩個承擔(dān)關(guān)鍵業(yè)務(wù)的部門,如財務(wù)部門和辦公室之間,可設(shè)置自己的邏輯專用網(wǎng),通過方式來連接,他們之間穿過局域網(wǎng)的通信是加密的,其他部門的人員無法獲取。
回國專線是海外華人用戶回國做直播最關(guān)鍵的一步,用戶需要利用海外回國專線將IP切換成國內(nèi)IP地址,這樣官方就會認(rèn)為你此刻是在國內(nèi),而不是海外地區(qū),這樣就能正常進行直播了。
隨著各種業(yè)務(wù)的增多,環(huán)保廣域網(wǎng)需要解決內(nèi)部網(wǎng)本身的安全問題,在一些關(guān)鍵的應(yīng)用系統(tǒng)之間實現(xiàn)隔離,進行訪問控制。使用技術(shù)即可達到此目的,在同一個物理廣域網(wǎng)上實現(xiàn)不同業(yè)務(wù)的邏輯網(wǎng)絡(luò)隔離,不必為每一個業(yè)務(wù)網(wǎng)建設(shè)獨立的物理網(wǎng)絡(luò),從而簡化了總體成本和維護工作。