
4.7综合信息集成数据库结构 1、综合信息集成数据库总体结构 2、数据库间数据交换原理 3、三层网络数据库间数据交换方法

综合信息集成数据库结构图 4 网络愁据中 DB TCP/IP ODBC ODBC 2层网络:智能化专业以太络后 楼寄菜蓝晨 ODBC TCP/IP 習能化应用系统库丝 ODBC ODBC ODBC ODBC 器 舞实慕D ODBC. P 层铭现场控制想络 系统集成数据库结构图

4.7综合信息集成网络安全与结构体系 1、网络安全原理 2、网络安全方案 3、网络安全管理方式 4、系统病毒防护方案

综合信息集成网络安全结构图 离图图图限图 网安全结物图

1、网络安全原理 网络的安全应是包括防火墙(Firewall)、入侵测检 (IDS)、安全邮件系统(Inspector)等功能在内的多重 安全防护体系。真正的网络安全一定要配备完善的高 质量的安全维护服务,以使安全产品充分发挥出其真 正的安全效力

2、网络安全方案 根据综合信息集成的三层网络结构特点,采用三层网 络安全结构模式:第一层网络(即综合信息集成)对外采用 互联网外网防火墙;第一层网络与第二层网络之间(即智能 化控制网络)采用内网防火墙;第三层网络中,对现场总线 网络采用安全身份认证设置,对监控系统操作安全采用密 码授权管理机制

3、网络安全管理方式 综合信息集成采用基于人的安全管理方式,也即用户身份认 证管理方式。区别于以往基于设备的安全管理方式,从而为人 员充分利用网络安全地移动办公创造了条件。只要系统中设定 了某一用户在某个权限的安全域中,不论他走到哪台客户机、 连到哪台交换机的哪个端口上,通过用户认证授权管理系统与 交换机的配合,系统都会自动调整,使其享有的安全域不变。 在基于设备的安全管理基础上,加入了对于人员的管理,使得 网络的安全、控制与管理更为可靠

4、系统病毒防护方案 在构建网络防病毒系统时,结合综合信息集成地三层网络 结构特点,通过防病毒产品建立完整的防病毒体系,实施“层 层设防、集中控制、以防为主、防杀结合”的防病毒策略。针 对内部网络和外部网络中所有可能的病毒攻击设置对应的防毒 软件,通过全方位、多层次的防毒系统配置,使网络没有薄弱 环节成为病毒入侵的缺口。同时,所有的管理手段都可以集中 在一个控制台上进行统一的管理和配置

4.8综合信息集成设备配置及技术性能 为保证整个系统可靠运行,在设备选型时,对关键设备(遵 循下面原则: )技术先进:选型设备必须是当前技术最先进,短期内 不会被淘汰的产品。 2)开放性、兼容性、可扩展性:选型设备必须开放性强、 兼容性好、可扩展性强,保证系统具有良好升级、扩充能力。 3)可靠性:选型设备必须具有很高的可靠性,保证系统 长时间不间断连续运行。具有大量的运行案例作保证。 4)可维护性:选型设备必须具有良好的可维修性,以便 在设备出故障时能在最短的时间内恢复,保证整个系统的运行

综合信息集成设备连接图 Internet 路由器 外两防火培票黑影器 陈条墨 阵列BM FAST0 内防大篇 DMZ t X305 24RC IM XHE S67O-LIC IM XHE S0-LID 10/100I交便机CICO Ws-G29 系统集成应用系统 M3X458670-L1 系统集成设备连接图