第1页共2页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共2页附件:卢湾区教育信息中心网络防火墙设备购买需求一、总体要求更换卢湾教育城域网外网出口处的网络防火墙设备,提高卢湾教育网在外网出口处的网络安全控制性能和网络运行性能
二、卢湾教育网络现状及设备购买目的卢湾教育城域网利用中国电信上海市电信公司已建的IP城域网的MPLSVPN技术,将卢湾区教育局下属的各个教学单位的校园网互联起来(目前教育网内部有近60多个接入单位),组成卢湾区教育系统的“校校通”骨干网,网络结构见示意图
卢湾区教育系统下属各校,通过租用上海电信公司的10M光纤专线就近接入上海电信的IP城域网
卢湾区教育信息中心通过租用上海电信公司的100M光纤专线接入上海电信的的IP城域网
各接入学校在教育网内部可以直接进行校际互访,同时还可以经由卢湾区教育信息中心租用的2条外网数据专线(市教委提供的市教育骨干网专线10M,电信提供的因特网专线20M),实现对上海市教育骨干网和因特网的全面互访
为了加强网络安全访问控制,有效地保障教育城域网的正常运行,目前在两条专线出口处均布设了一台网络防火墙设备(CiscoPIX515E)
由于卢湾教育城域网内部接入的计算机,均使用了上海市教育骨干网统一规定的内部私网地址,所以大部分计算机在访问因特网资源时,必须经由区教育信息中心在电信出口处部署的网络防火墙,或经由上海市教委信息中心在外网出口处部署的网络防火墙设备,通过基于端口的网络地址转换(PAT)后才能实现对因特网的正常访问
而区教育信息中心和各个学校网络中心的各类网络应用服务器,则是通过区教育信息中心在电信出口处部署的放火墙(CiscoPIX515E),经过静态网络地址转换(NAT)得到由电信公司分配的固定公网IP地址后,与外网实现互连互访的
而区教育信息中心在市教育骨干网出口处部署的网络防火墙设