
在數字電路正常的情況下,閉環檢測點B根據路由器的路由表,會通過數字電路向檢測點A回應一個ICMP包。檢測點A的STAR 16根據收到這個回應包的接口斷定閉環沒有問題。
2、正常情況下的閉環檢測
當兩點之間的數字電路發生中斷時,配置在兩端邊緣路由器上的浮動路由將起作用。這時,閉環檢測點A通過備份隧道發送ICMP包給閉環檢測點B后,B將原路返回一個回應包。如下圖所示。這時,閉環檢測點A根據收到這個回應包的接口,斷定并沒有走一個正確的閉環,將在5秒內重發一個ICMP包。A 6次收到沿原路返回的回應包后,將向VDN服務平臺報告此事件,VDN服務平臺做記錄并且向監控終端發出報警信息,或者向特定的手機發送關于此事件的短信和向特定的郵件地址發送電子郵件。
當兩點的備份隧道出現中斷,或者備份隧道跟數字電路同時中斷時,閉環檢測點發出ICMP包后,不能收到回應包。并且以5秒鐘時間間隔重發6次后,如果不能收到回應包,A將向VDN服務平臺報告此事件,VDN服務平臺做記錄并且向監控終端發出報警信息或者向特定的手機發送關于此事件的短信和向特定的郵件地址發送電子郵件。如下圖。
3、網絡安全策略:
備份線路兩端的設備通過ADSL接入Internet后建立隧道作為數字電路的備份線路。終端設備的設置遵照下面的原則:
不允許內部計算機通過此終端上網;
對外關閉所有的服務端口,包括用于管理的80和23端口;
當需要對設備進行管理時,必須在內網進行,或者服務平臺管理員通過VDN服務平臺將設備的外網管理權限打開才能進行,并且在維護結束后可重新關閉管理權限;
因為上述的措施,保證了終端設備不受外來的掃描和攻擊,保證內部網絡的安全。
CIO頻道人物視窗
CIO頻道方案案例庫
大數據建設方案案例庫
電子政務建設方案案例庫
互聯集成系統構建方案案例庫
商務智能建設方案案例庫
系統集成類軟件信息研發企業名錄