第四章 计算机通信
第一节 消防部队的主要信息网络
一、消防信息网
消防信息网是公安信息网的组成部分,主要用于各级消防部队的日常办公及业务传输,主要部署一体化业务信息系统。
消防信息网以公安信息网为依托,形成三级网络结构,横向接入属地公安信息网,纵向贯通公安部消防局、总队、支队和大队(中队)。公安部消防局与总队互通,称为消防信息一级网;总队与支队互通,称为消防信息二级网;支队与大队(中队)互通,称为消防信息三级网。
公安部消防局通过1000Mbit/s线路接入公安部、总队通过1000Mbit/s或100Mbit/s线路接入省公安厅、支队通过100Mbit/s线路接入地/市公安局或总队,大队(中队)通过100Mbit/s或10Mbit/s线路接入县公安局或支队。
根据消防部队信息化发展情况,可以建设公安部消防局到总队的直通线路,总队到支队的直通线路,以及支队到大队(中队)的直通线路。
网络总体拓扑结构如下。
①模式1。各级消防部队就近接入当地公安机关的公安信息网,消防信息网络拓扑结构(模式1)如图4-1所示。
图4-1 消防信息网拓扑结构(模式1)
②模式2。总队统一接入当地公安机关的公安信息网,支队通过总队接入公安信息网消防信息网络拓扑结构(模式2)如图4-2所示。
图4-2 消防信息网拓扑结构(模式2)
③模式3。支队统一接入当地公安机关的公安信息网,大队、中队通过支队接入公安信息网,消防信息网络拓扑结构(模式3)如图4-3所示。
图4-3 消防信息网拓扑结构(模式3)
二、指挥调度网
消防指挥调度网是公安计算机网络的组成部分,主要用于各级消防部队日常指挥调度指令及图像、语音的传输。主要部署图像综合管理平台、语音综合管理平台、一体化业务信息系统的灭火救援指挥系统。
指挥调度网可以依托公安信息网进行建设,通过路由器或者三层交换机,以划分不同的VLAN的方式进行组建,与公安信息网逻辑上进行隔离,带宽可以根据实际需要进行划分;指挥调度网也可以通过物理隔离的方式,建设总队、支队、大(中)队直连的独立物理链路。
指挥调度网拓扑结构如下。
①模式1。路由器互联,指挥调度网拓扑结构(模式1)如图4-4所示。
图4-4 指挥调度网拓扑结构(模式1)
②模式2。路由器与交换机结合互联,指挥调度网拓扑结构(模式2)如图4-5所示。
图4-5 指挥调度网拓扑结构(模式2)
③模式3。直连物理链路,指挥调度网拓扑结构(模式3)如图4-6所示。
图4-6 指挥调度网拓扑结构(模式3)
三、互联网
互联网是指将两台计算机或者是两台以上的计算机终端、客户端、服务端通过计算机信息技术的手段互相联系起来的结果,人们可以与远在千里之外的朋友相互发送邮件、共同完成一项工作、共同娱乐。
(一)连接方式
(1)PSTN拨号:一般称拨号上网。
(2)综合业务数字网ISDN。
(3)非对称数字用户环路ADSL。
(4)数字数据网,即平时所说的专线上网方式DDN专线。
(5)光纤接入。
(6)无线接入。
(7)有线电视网HFC。
(8)公共电力网PLC。
(二)互联网应用
消防部队部署在互联网上的主要业务有消防办事大厅、政务公开、在线咨询、投诉举报、消防产品等,主要以宣传和便民服务为主。
目前互联网在消防舆情监控和微博宣传等方面也能发挥较大作用。
四、政务网
电子政务网是为政府机关单位建立的统一的计算机信息网络平台。消防部门根据实际需要,可以通过独立链路接入政务网,共享相应的网络资源。
五、相互关系
消防信息网与指挥调度网是公安消防部队非常重要的两个网络,消防信息网主要用于消防部队日常办公,指挥调度网主要用于消防部队调度指挥、音视频传输等,消防信息网与指挥调度网逻辑隔离。消防信息网、指挥调度网与政务网、互联网等属于不同的网络,它们之间物理隔离,相互间不能直接进行数据交换。
(一)消防信息网和指挥调度网
消防信息网与指挥调度网间按照安全策略进行逻辑隔离,同一局域网内具有特定业务功能的设备可跨网配置,两个网络中的特定设备间按照设定的安全策略实现跨网访问,其他设备只能配置在其中一个网络,不能跨网访问。需要跨网访问消防信息网和指挥调度网的设备,通过三层交换机采用基于端口方式划分VLAN实现。
如可根据端口划分将指挥调度局域网设为VLAN1,消防信息局域网设为VLAN2。将需要跨网访问的设备,其接入的交换机端口划入两个VLAN,但访问设备只能配置其中一个网络指向的网关。消防信息网和指挥调度网跨网传输示意图如图4-7所示。
图4-7 消防信息网和指挥调度网跨网传输示意图(基于端口划分)
消防信息网与指挥调度网也可以在同一台设备上,通过配置双网卡的形式实现互通,即在同一台设备上,同时配置一个公安网网卡和指挥网网卡,实现两个网络同时访问该设备上的数据。
(二)消防信息网和互联网
消防信息网属于公安信息通信网的组成部分,按照公安部规定要求,公安信息通信网目前与互联网(包含其他与互联网逻辑隔离的网络)保持物理隔离。业务部门根据业务开展需要,通过单向传输技术从互联网单向采集大量数据信息。
公网信息采集是指公安机关通过互联网采集社会信息,以格式化数据文件的方式,采用物理单向传输技术(专指光单向导入技术),将采集到的互联网信息单向传输至公安信息通信网,且不允许公安信息通信网内数据向外传输至互联网。跨网传输示意图见图4-8所示。
图4-8 消防信息网和互联网跨网传输示意图
(三)指挥调度网和政务网等其他网络
指挥调度网和政务等其他网之间通过安全接入平台实现联网,按照业务性质要求实现系统安全访问控制策略。指挥调度网和政务网跨网传输示意图如图4-9所示。
图4-9 指挥调度网和政务网跨网传输示意图
3G移动应用终端通过移动安全接入平台接入指挥调度网,增配隔离网闸,逻辑访问指向指挥调度网,并设置独立的安全策略。指挥调度网和3G网跨网传输示意图如图4-10所示。
图4-10 指挥调度网和3G网跨网传输示意图