我县政务中心实现市县政务办公网络三合一联网
“三网”网络调试的结构拓扑图
近日,在县信息中心技术支持下,利用一周时间,县政务中心成功实现三中心联网,即市政务中心、县中心机房及县政务中心网络互通,此次网络调试工作特殊意义在于利用已有专线,未增加一条专线基础上,仅仅通过网络设备的协议转换成功实现三网互联互通。通过这种软连接方式联网不但提高了网络调整的灵活性,为未来的网络切换提供便利的同时,也大幅度节省了通讯公司专线网络租赁费用。此次联网调试工作是我县各种网络互联互通工作中最复杂、最具挑战性的一次,极大的考验了县网络管理部门技术水平,锻炼了我县网络专业技术人员现场动手能力。网络调试过程如下:
首先调试的是县中心机房与县政务中心的网络,县信息中心通过静态路由模式,利用政务中心华为USG5120闲置端口配置了与县中心机房华为6506核心交换机的静态路由和回程路由,经过测试,县政务中心大厅所有办公微机可以正常访问县中心机房4台业务服务器,成功实现县中心机房与县政务中心互联互通。然后要实现市县政务中心互联互通,县信息中心通过华为USG5120防火墙闲置端口配置了NAT模式,将市政务中心给的一个C段配置进去,经过测试,县政务中心大厅用户可以正常访问市政务中心服务器。最后也是最难的一步,需要市政务中心服务器可以与县中心机房4台服务器双向访问,由于NAT地址池地址是随机分配,无法直接使用县中心机房的IP地址进行访问,只能通过防火墙的透传模式,将四个服务器地址映射成市政务中心分配的地址,但是配置完毕后线路测试一直无法联通。经过认真分析查找原因,使用服务器的TRACERT命令追踪县中心机房服务器的路由表,确定不能联通的原因是因为县中心机房网络地址段属于另外一个子网,静态路由表里不存在市政务中心的地址段,所有数据走了县中心机房的默认路由,确定故障点后,在华为6506交换机里人为添加一条静态路由做了市政务中心机房地址指向,经过测试终于实现所有既定目标。(县信息中心:李波 县政务中心:刘健)