您所在的位置:首页>>中心介绍>>网络拓扑
拓扑结构
    本网络系统拥有覆盖本地及边缘区域的交换网络,具有核心节点链路呈闭环和核心交换、边界路由、可靠性强、安全性高、高效交换、和支持多业务管理的骨干网。
    整个网络系统交换分为核心层、接入层两个部分。核心层负责高速数据交换,接入层负责接入参与交换的各会员单位的网络,同时还接入相关部门的网络,实现交换数据的共享。交换平台网络系统拓扑如下图所示:

核心层

    核心层负责提供数据交换和路由交换服务,选取现有节点中的三个节点安置4台核心路由交换机(其中漕河泾节点安置2台互为备份),构成核心环网。承担核心层设备的三个核心交换节点拟定为漕河泾节点、南丹路节点和浦东张江节点,漕河泾作为现网络系统的主交换节点,承载了绝大部分网络运营商的接入服务,并且是交换平台的网络管理中心;南丹路节点是现有网络的一个重要分部接入节点,其机房条件良好便于今后接入应用和多项业务服务的扩展,作为网络应用服务;浦东张江节点是现有网络结构中的一个接入节点,而且已有会员单位接入,另外其地理位置处于张江高科技园区内,为今后将交换平台辐射到浦东的其它地区提供便捷的接入服务;三个核心交换节点的核心层网络设备通过节点间的两个千兆以太链路实现全互联,构成环状结构高速骨干网。当出现单点故障时,能够通过冗余设备或者冗余链路实现自恢复。
接入层
    接入层主要负责接入参与本地交换的各会员单位网络,同时还负责为相关部门传输网络流量统计数据。接入层的设备分部在交换中心的各个节点内,一方面连接上海市范围内的各网络运营商和大型园区网络,使交换网络系统可支持不同的会员单位在不同节点接入并在三个交换核心节点内并发交换流量,实现负载均衡,全面提高交换能力和系统可靠性。另一方面连接相关的政府职能单位,通过网管及流量分析发布系统及时地向这些部门发送系统处理后的相关数据。
网络安全支持
    本网络系统在网络安全上从网络设备的自身安全和网络内部抗攻击防病毒能力得以强化。对于网络设备的自身安全问题,网络系统所选用的设备支持抗DDOS攻击、ARP保护等功能,对于异常爆发的网络会话具有一定的抵制能力。
    从网络内部抗攻击防病毒能力方面,选用一台千兆防火墙放置于服务网络系统的内网出口链路上,并在内网部署入侵检测系统,协同现有的防火墙,来提供网络安全保障。
网络管理支持及对其他业务支持
     对于网络系统的监测,能监测WINDOW、UNIX等主机系统。网管系统具有告警功能,能及时将告警信息传达给管理人员。满足网管及流量分析系统对流量采集的要求。能在不影响设备正常路由交换前提上,提供经由该设备的流量信息。并且这些信息要有完善的二次开发接口,以便今后流量分析软件的读取分析。
    网络服务平台配置了一台支持多业务的高性能交换机,与核心层的交换设备一起构建一个支持其他多项业务开展的服务网络。