如上图所示,锐捷铁路两网融合解决方案在各个铁路局,铁路数据网和综合计算机网三个层面进行对接:
路局中心:在信息所进行对接,把路局的综合计算机网接入数据网;
汇聚层:把各个信息分所的综合计算机网接入数据网;
接入层:前期主要把各个车站的综合计算机网接入数据网,之后可扩展到把各个站段的综合计算机网也一同接入到数据网中。
在每个对接点,需要部署防火墙和接入路由器:
部署边界防火墙进行流量控制和边界安全防护;
部署CE接入路由器进行多业务的接入,保障关键业务先行;
同时建议在路局中心进行如下部署:
(1)部署统一运维监控平台,实现对所有网络设备、服务器、机房环境、业务系统等的统一运维管理、IP地址的统一管理;
(2)部署统一身份准入系统,对访问用户在网络层面进行身份认证,做到网络访问的溯源、可查、可管;
(3)部署大数据安全平台,梳理安全事件,做到安全事件动态感知。