某城市无线网状网络部署案例

日期: 2010-09-24 作者:Shamus McGillicuddy翻译:曾少宁 来源:TechTarget中国 英文

为了寻求更好的网络服务安全和控制,Louisiana州的一个城市将其地铁Ethernet Wide Area Network (WAN)更换成了由Enterasys Networks的Ethernet交换机实现的专用光纤环形网络,从而为流动工作者提供了遍布整个城市的802.11n无线网状网络。   Alexandria是Louisiana州的一个拥有50,000居民的城市,这个城市的信息系统副主管Blake Rachal表示,此次升级的部分原因是为了符合各种政府法规的要求,其中包括Health Insurance Portability and Accountability Act (HIPA……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

为了寻求更好的网络服务安全和控制,Louisiana州的一个城市将其地铁Ethernet Wide Area Network (WAN)更换成了由Enterasys Networks的Ethernet交换机实现的专用光纤环形网络,从而为流动工作者提供了遍布整个城市的802.11n无线网状网络。

  Alexandria是Louisiana州的一个拥有50,000居民的城市,这个城市的信息系统副主管Blake Rachal表示,此次升级的部分原因是为了符合各种政府法规的要求,其中包括Health Insurance Portability and Accountability Act (HIPAA)的隐私要求和访问FBI的National Crime Information Center (NCIC)的相关安全要求。

  Rachal表示:“我们在开始检查HIPAA 规范和NCIC规范时,发现我们远远偏离了需要遵守的安全指导方针。而且,我们拥有自己的水和天然气公共设施,因此就安全和遵守而言,我们归属于完全不同的范畴中。”

  这个城市的传统网络是建立在BellSouth Metro Ethernet上的。Rachal在位于City Hall的网络核心上安置了一个老的Enterasys/Cabletron Systems SSR-8路由器,然后在该市其他13个地方的连接端安装了HP ProCurve Gigabit交换机。这个城市共享一对DSL专线进行Internet访问,并部署了一个防火墙。

  大概在4年前,Rachal便开始使用一个分四阶段进行覆盖22平方英里的专用光纤环状网来替换这个网络了。该项目目前处于第四阶段,正在将该城市14个位置的最后三个连接到专用光纤环状网。Enterasys N7机架式交换机以高可用方式部署在该城市City Hall的三个小型数据中心的10 Gigabit Ethernet (GbE)主干网上。

  Rachal表示,网络上较大的站点也安置了C3和B3交换机,从而使各个政府机关和代理处都能够通过LAN访问最终用户。总而言之,该市大概拥有78个来自Enterasys的网络设备。

  光纤环形网络上构成无线网状网络主干网的集线器

  最终,由光纤环形网络连接的14个站点将成为802.11n无线网状网络的主干网,Rachal说道。

  目前,该市的警察和消防部门都在他们的交通工具中使用移动电话服务进行数据连接,例如Verizon 3G卡,但最终这些移动连接都将被网状网络所取代。光纤上的每个站点都有802.11n接入端作为网状主干网的节点,同时,整个城市还会部署更多的接入端,从而为该市所有流动人员以及县和州代理处的人员提供全范围的Wi-Fi覆盖。

  Rachal 表示,“我们已经与本县行政官和救护服务部门以及州的警察局达成了一致协议,他们会使用这个网状网络。一旦光纤环形的第四个阶段完成,我们将启用这个无线网络,并将使用这14个位置作为网络主干,从而将该市分成14个部分。这样我们将为建筑检察员、抄表员和拆破人员提供遍布整个城市的移动网络覆盖。所有的人都可以紧密的连接在一起。”

  最后,这个城市将会把整个城市的地理信息系统 (GIS)和无线网状网络整合为一体,从而提高网络追踪和移动用户通信能力。

  保证符合法规规范的网络

  Enterasys基于政策的网络功能允许管理员自动化任务,如创建和管理访问控制列表 (ACLs)。同时,Enterasys集成的Dragon 入侵检测系统 (IDS)对于确保新网络满足城市的各种规范要求而言是至关重要的。

  Rachal 表示,“政策管理和IDS系统的启用使网络管理员只要进入网络监控站,然后在两个小时内,他就能够管理好所有网络和一周内的安全事件。在此之前,我们并没有任何类型IDS或者早期的报警系统。如果发生拒绝服务或者恶意攻击,那么我们将花费数周的时间来查找问题并解决它们。通过Dragon,他可以关闭一个端口和隔离某个主机,这样,它就不会再发送和传输数据包了。

翻译

曾少宁
曾少宁

TechTarget中国特约技术编辑,某高校计算机科学专业教师和网络实验室负责人,曾任职某网络国际厂商,关注数据中心、开发运维、数据库及软件开发技术。有多本关于思科数据中心和虚拟化技术的译著,如《思科绿色数据中心建设与管理》和《基于IP的能源管理》等。

相关推荐