• 网络系统
  • 2024-10-06 07:39:22
  • 0

计算机网络系统要如何防雷,计算机网络系统要如何防雷设置

大家好,今天小编关注到一个比较有意思的话题,就是关于计算机网络系统要如何防雷的问题,于是小编就整理了2个相关介绍计算机网络系统要如何防雷的解答,让我们一起看看吧。

机房防雷接地系统是怎样的?

目前,随着计算机和网络通信技术的高速发展,计算机网络系统对雷击的防护要求越来越高。由于对雷击的防护措施不力或存在认识上的偏差,往往起不到应有的防护效果,机房遭受到雷击频繁发生。特别是在雷雨季节,计算机网络系统的一些电子电气设备受到雷击的侵害,有些遭雷击而烧毁,造成巨大经济损失。计算机网络系统的防雷防护要引起足够重视,做到有备无患,对防雷设施进行整改,做好整体防护措施,才能更好地维护机房的安全运行。 下面由广州莱安智能化系统开发有限公司给大家介绍:


计算机网络系统要如何防雷,计算机网络系统要如何防雷设置

一、综合防雷设计方案
由于网络集成系统防寺点多面广,因此,为了保护建筑物和建筑物内各向电子网络设备不受雷电损害或使雷击损害降低到最低程度,应从整体防雷的角度来进行防雷方案的设计。现在都采取综合防雷,综合防雷设计方案应包括两个方面:直击雷的防护和感应雷的防护,缺少任何一方面都是不完整的,有缺陷的和有潜在危险的。

  1、 直击雷的防护

如果无直击雷防护,按IEC1312的估算几乎所有雷电流都流经进出建筑物的导体型线路(电源线、信号线等到),这样的损害就非常之严重,因此做好直接雷击防护是做感应雷击防护的前提;直击雷防护按照国标GB50057《建筑物防雷设计规范》设计和施工,主要使用避雷针、网、线、带及良好的接地系统,其目的是保护建筑短短的 不受雷击的破坏,给建筑物内的人或设备提供一个相对安全的环境。

  2、 电源系统的防护

  统计数据资料表明,微电子网络系统80%以上的雷害事故都是因为与系统相连的电源线路上感应的雷电冲击过电压造成的。因此,做好电源线的防护是整体防雷中不容忽视的一环。

  3、 信号系统的防护

  尽管在电源和通信线路等外接引入线路上安装了防雷保护装置,由于雷击发生在网络线(如双绞线)感应到过电压,仍然会影响网络的正常运行,甚至彻底破坏网络系统。雷击时产生巨大的瞬变磁场,在1公里范围内的金属环路,如网络金属连线等都会感应到极强的感应雷击;另外,当电源线或通信线路传输过来雷击电压时,或建筑物的地线系统在泻放雷击时,所产生强大的瞬变电流,对于网络传输线路来说,所感应的过电压已经足以一次性破坏网络。即使不是特别高的过电压,不能够一次性破坏设备,但是每一次的过电压冲击都加速了网络设备的老化,影响数据的传输和存储,甚至DOWN机,直至彻底损坏。所以网络信号线的防雷对于网络集成系统的整体防雷来说,是非常重要的环节。

  4、 等电位连接

  集成网络系统主干交换机所在的中心机房应设置均压环,将机房内所有金属物体,包括电缆屏蔽层、金属管道、金属门窗、设备外壳以及所有进出大楼的金属管道等金属构件进行电气连接,并接至均压环上,以均衡电位。

  5、 接地

  防雷地网的制作,地网是避雷针、避雷带、避雷器等设施有效发挥作用的保障。

二、 设计依据

《电子计算机机房设计规范》(GB 50174-2008)

《建筑物防雷设计规范》(GB 50057-1994)(2000版)

《建筑物电子信息系统防雷技术规范》(GB 50343-2012)

《计算机电磁脉冲安全防护规范》(GA 267-2000)

《计算机信息系统防雷保安器》GA173-1998

《电子计算机场地通用规范》(GB/T 2887-2000)

北京市避雷装置安全检测中心给出的整改意见

三、 防雷方案

我们对机房的雷电防护的主要立足点是分流和均压.分流就是让雷电电流在机房外通过各种途径入地,尽量不进入或少进入机房;均压就是尽量保持各个设备间的等电位,保持电源地、保护地、防雷地的等电位.按照IEC、VDE、GB的相关标准要求。我们主要从以下几个方面对机房进行防雷保护处理。

1)、电源系统的防护

弱电设备由于其运行电压低(几伏或十几伏),电流小(毫安级),频率高.其防御电源线路的过电压能力, 大大低于电力设备和电力线路.一般都是根据截断感应源,重点保护的策略,使瞬间过电压,电流被抑制到计算机,通信,仪表设备能够承受大安全状态。

防雷器分级保护原理:IEC(国际电工委员会)定义了防雷的保护分区,根据保护分区的要求,需要在每个分区的交界处安装相应的防雷器,即第一级为B级防雷器,第二级为C级防雷器,第三级为D级防雷器。其工作原理为利用分级的防雷器层层泄放雷电感应的能量,逐渐减低浪涌电压,从而保护用户终端设备。

A、第一级(B级)防雷

在变压器低压电源输出端(即机房市电输入总配电箱处)配置安装三套电源SPD,最大通流容量50KA(10/350μs),保护水平小于4KV。若开关型SPD和限压型SPD做级联配合且间距太小时,应考虑串联退耦装置。

B、第二级(C级)防雷

在机房三相交流电源输入端安装电源SPD,标称放电电流为40KA,最大放电电流为80KA,电压保护水平为小于2.5KV。

C、第三级(D级)防雷

在机房重要设备(如:程控交换机、服务器、收发接受器等)电源输入端安装0单相电源SPD,标称放电电流为20KA,最大放电电流为40KA,电压保护水平小于1.8KV。

2)、信号线路的雷电防

LEMP通过静电感应,高电位反击,直击等方式窜入外接信号线,再进入设备,造成接口和设备损坏的情况非常严重。

这是因为信息线

路又多又长,易于感应,一般都采用屏蔽,接地,安装防雷器的保护措施。

3)、等电位敷设与接地系统

本机房设计中有保护接地系统,防雷接地系统,工作接地系统,防静电接地系统,机房中设备的金属外壳、金属管线、防静电地网、防静电地板的支架连接一体都与保护地有良好的连接,既保证人身设备安全,又给机房内游离电子一个顺畅通路。为保证机房中的计算机有一个等电位的工作环境。也为了保证计算机系统稳定工作,本设计采用单独的等电位均压带,通过等电位连接线接地,使机房能安全可靠地工作。

在机房的防静电地板下,沿机房四周水泥地面上敷设25*3紫铜带构成等电位连接环形母排,作为整个机房的接地装置,等电位连接环形母排和接地端子间必须进行双向连接,机房内所有设备的金属外壳必须就近接入附近的接地系统上。同时将设备的保护地、电源PE线、防静电地板支架、电源与网络线的屏蔽槽、门、 窗、天花吊顶、交换机柜、电源防雷器、信号防雷器、地线等就近接于等电位连接环形母排上,接地线采用Φ6-10平方多股铜线,使机房所有设备形成一个等电位系统。对于没有敷设防静电地板的机房,应该在机房内沿墙四周敷设铜带。然后,把每一台设备的保护地线就近与等电位带连接。从而实现全面等电位,消灭雷电反击现象,保护工作人员安全。

网络安全涉及哪几个方面?

一、系统安全

系统安全是指在系统生命周期内应用系统安全工程和系统安全管理方法,辨识系统中的隐患,并采取有效的控制措施使其危险性最小,从而使系统在规定的性能、时间和成本范围内达到最佳的安全程度。

企业运行少不了系统的辅助,业务系统和操作系统的安全,是保证业务安全的前提。除了要关注信息系统的功能,还应注意系统应用的安全问题,当下却普遍存在重安全、轻应用的现象。不仅要使用强密码对信息系统进行保护,还需要进行定期进行系统检查和升级,加强系统对内和对外的双向保护。

系统是否安全涉及诸多因素,包括系统开发人员的安全意识、操作人员的失误和系统的定期检查等等。系统开发完成后,应对其进行具体化的安全评估,以免留下安全隐患。没有绝对安全的系统,许多危险和攻击都是潜在的,虽然我们不能保证系统的绝对安全,但能对其提前做好防护和威胁防范。‍‍‍

二、应用安全

应用安全是指保障应用程序使用过程和结果的安全。换句话说,就是针对应用程序或工具在使用过程中可能出现计算、传输数据的泄露和失窃,通过其他安全工具或策略来消除隐患。

应用与系统是密不可分的,应用上会涉及到更多的个人信息和重要数据,无论是web应用还是移动应用,想要确保应用在安全范围内,可以考虑部署相关安全产品或实施网络安全检测工作。

三、物理安全

物理安全是整个计算机网络系统安全的前提,是保护计算机网络设备、设施以及其他媒体免遭地震、水灾、火灾等环境事故、人为操作失误或各种计算机犯罪行为导致的破坏的过程。

在网络安全中,物理安全也是非常重要的一部分,设备除了采购部署,还应考虑是否存放得当、是否运维得当、是否操作得当等。环境事故时有发生,对于自然灾害我们不能预料,但可以避免。此外,网络设备的存放,应该定期检查和升级,网络设备也会存在安全隐患,策略是否更新以及机房环境等 ,都应该是我们考虑的安全问题。

四、管理安全

管理安全是指为数据和系统提供适当的保护而制定的管理限制和附加控制措施。

管理是网络中安全最重要的部分。分工和责任权限不明确、安全管理制度不健全等都可能引起管理安全的风险。

当网络出现攻击行为或网络受到其它一些安全威胁时(如企业内部人员的违规操作等),无法进行实时的检测、监控、报警。同时,当事故发生后,也无法溯源到原因,这就要求我们必须对站点的访问活动进行多层次的记录,及时发现非法入侵行为。‍‍‍‍‍‍‍

以上为部分网络安全涉及的方面,网络安全环节居多,我们需要时刻保持警惕,针对一些网络攻击或病毒攻击,要做好网络安全防范,提高网络安全意识,防止因疏忽不当导致数据及信息的丢失,从而导致损失惨重。

网络安全设计的领域比较多,主要划分就需要对互联网的架构比较清楚,在互联网的每个环节都存在安全的可能,主要设计比较多的就是网络请求攻击这种安全很难去防御需要很大的代价,在就是关于数据的安全攻击你的数据服务导致数据泄露,大概比较常见的的安全有如下:

  • 网络请求攻击消耗你的宽带比如ddos
  • 域名劫持
  • 身份劫持比如劫持cookie
  • 伪造身份比如通过已经认证的用户去请求其他的服务
  • 攻击数据服务比如sql注入

到此,以上就是小编对于计算机网络系统要如何防雷的问题就介绍到这了,希望介绍关于计算机网络系统要如何防雷的2点解答对大家有用。

相关推荐