
如上圖所示,銳捷鐵路兩網融合解決方案在各個鐵路局,鐵路數據網和綜合計算機網三個層面進行對接:
路局中心:在信息所進行對接,把路局的綜合計算機網接入數據網;
匯聚層:把各個信息分所的綜合計算機網接入數據網;
接入層:前期主要把各個車站的綜合計算機網接入數據網,之后可擴展到把各個站段的綜合計算機網也一同接入到數據網中。
在每個對接點,需要部署防火墻和接入路由器:
部署邊界防火墻進行流量控制和邊界安全防護;
部署CE接入路由器進行多業務的接入,保障關鍵業務先行;
同時建議在路局中心進行如下部署:
(1)部署統一運維監控平臺,實現對所有網絡設備、服務器、機房環境、業務系統等的統一運維管理、IP地址的統一管理;
(2)部署統一身份準入系統,對訪問用戶在網絡層面進行身份認證,做到網絡訪問的溯源、可查、可管;
(3)部署大數據安全平臺,梳理安全事件,做到安全事件動態感知。