目前政府类信息量越越涉部门越越广泛庞数信息等分析处理存储果前手工操作事物传递简单传统办公动化方式运作政府领导机关工作员难时间集中精力处理高层次问题疑适应目前形势需
想真正实现E政府必须分三步走:首先政务公开电子政务政府决策工作情况网公布民通网解政府干什反馈意见建议次实现政府部项工作办公动化第三步实现真正意义E政府
电子政务特点
通常省级电子政务信息网络连接包括省委省省机局省厅等量机密信息点涉行政理行政办公视频会议互联网访问等量业务求电子政务信息网必须实高效扩展高安全性系统构建电子政务信息网必须认真分析政府网络现状发展状况基础通省市县三级网络建设构筑安全先进稳定专宽带网络基础台实现三基目标:
(1)省(市)县政府办公厅(室)级局域网提供省政务信息网宽带接入服务
(2)提供VPN服务满足省(市)县政府办公厅(室)联网求
(3)实现省市县三级政府办公厅核心横联接直属部门关部门横网实现行业系统间信息享
(4)提供VOIP服务满足政府部政府部门间IP话音通信电子政务信息网建成网络性应开展列业务:(1)级政府机关建立相独立部办公系统基础广域网实现省市县等级政府机关文件信息传递媒体信息交换值班应急系统等政府机关办公功网络间横信息发布相互查询信息资源功(2)视频会议系统(3)IP语音系统(4)电子邮件系统
(5)通WWW服务器公信息发布网供省市县厅局委办浏览实现信息享提高信息利率
二电子政务网络结构
划分电子政务信息网络分三部分(见图):
1省政府厅局委办局域网节点组成电子政务信息网络核心层
2市政府厅局委办局域网节点组成电子政务信息网络汇接层
3县政府厅局委办局域网节点组成电子政务信息网络接入层
电子政务网 横划分电子政务信息网网络总体分三部分:
1级政府厅局委办局域网节点组成接入层
2级宽带接入节点接入汇聚交换机路器组成汇接层
3网络核心高电信级路器组成骨干层
电子政务横网
三电子政务方案实现
电子政务信息网络网络连接包括省政府省委省省机局省厅市县政府等量机密信息点横网络中涉财政税工商等涉国家机密政府行业部门业务涉行政理行政办公视频会议IP电话互联网访问等量涉机密业务外电子政务信息网络互连横受控互连求电子政务信息网络必须高高安全性网络电子政务信息网络建设分两部分部分政府组建包括省市县政府局域网部分租运营商骨干网络考虑安全横互连等政信息网特殊性目前适合政信息网建设技术VPN技术
利公网络构建私专网络称虚拟私网络(Virtual Private Network)简称VPN构建VPN公网络包括Internet帧中继ATM等公网络组建VPN象企业现私网络样提供安全性性理性等功VPN电子政务信息网络网实现基础提供VPN业务满足省县级政府厅局委办横联网求电子政务信息网络重建设目标
博达系列路器提供基TCPIPGeneric Routing Encapsulation (GRE) tunnelsLayer 2 Tunneling Protocol (L2TP)IPSec等种IP Tunnel技术实现VPN提供端端QOS保证实现具需求VPN业务提供分类服务实现网络层加密防火墙功保证数安全
博达VPN方案通隧道技术户传输数进行IP包封装然通网络服务商网络进行传递程中封装数普通网络数没区数达隧道终点拆包转换初数形式隧道技术点点通信协议允许移动户已授权户时间点访问企业网络外隧道技术中包括点点隧道协议(PPTP)第二层转发技术(L2F)第二层隧道协议(L2TP)虚拟隧道协议(VTP)移动IP通隧道技术IP隧道调整形式效负载桌面户够透明访问公司IP网络时公司网会外部公互联网络报告IP址避免外部攻击第三层隧道技术点点协议隧道终点位ISP服务商处外部户法直接侵入公司网络进步保证部网络数安全性 四政府行业部局域网解决方案
采两套独立网络体系结构实现政信息网外网络物理隔离
外网——作Internet浏览外信息发布台结构相简单般网络外出口处设置台路器通广域网线路Internet服务提供商相连
网——承担政信息网业务办公网络
1)采NAT技术实现外网隔离
NAT十分效节约IP址时隐藏部网络提供定安全保护博达模块化路器支持静态NAT动态NAT端口PAT满足Internet访问需求电子政务部网访问Internet端口PAT动态NAT实现部网外提供WWW等服务静态NAT实现
2)采VLAN技术实现网安全
VLANLAN交换技术相关项重益应定义说VLAN广播域中成员利LAN交换进行通信仿佛享物理网段样VLAN中划分广播域中成员没物理理限制连接交换网络中交换机广播分组未知分组成员间数分组限定VLANVLAN定义够单交换结构划分成广播域博达模块化路器支持IEEE 8021Q VLAN技术VLAN安全级网系统理设备网VLAN设置高安全级时采访问控制表进行访问限制VLAN间通核心层第三层路交换机路器互相访问核心交换机路器设置允许禁止部分VLAN间访问达电子政务网横网安全求
五解决方案总体特点
性:博达系列路器方面性已趋稳定电源总线接口等单元独特设计保证稳定性
线路备份:达业务间断运作省中心必须配备两台路器实现双机备份
实际运行中级物理链路偶尔阻断难免方案中采光纤传输DDN线路备份辅方式保证链路畅通
路冗余备份:路器设置条备路数量时作备份路流量突然加时进行负载均衡
VPN安全策略:安全电子政务网络VPN性基求专网迁移公网络基础VPN户需VPN提供专网相安全性方案采信服务供应商方式单位网络边缘设备CE增加防火墙功CE间建立安全隧道组成VPN种情形服务供应商完成数传输务
三网融合:电子政务基础网络包括交换机路器语音网关视频设备等种设备组合起形成综合网络台体化端端综合解决方案够电子政务网络规划建设维护升级提供便利运行理基础博达路器支持VOIP通信提供语音接口卡模块真正实现语音数视频融合媒体通信
QOS策略:政务信息网络承载数语音图象重数带宽延迟抖动敏感实时性强求需引入QOS策略博达路器支持WFQCBWFQPQ等技术实现QOS功
先进性实性保证满足政务应系统业务时体现出网络系统先进性博达网络设计中采国际通TCPIP协议先进技术现成熟技术标准结合起充分考虑政务网络应现状未发展趋势
灵活性扩展性根未业务增长变化网络滑扩容升级扩容升级程中程度减少网络架构现设备调整博达系列路器端口密度国外类产品具更优势配置户更选择
网络体化理性—方案中网络实行集中监测分权理统分配带宽资源选先进网络理台具设备端口等进行理具流量统计分析时提供障动报警等功博达路器支持SNMP简单网络理协议通种通网软件(SNMPcHP OpenViewCiscoViewCiscoWorks 2000)路器进行监控理配置
济性实效性――采先进合理实技术方案配置性价格佳设备充分利现资源保护已投资
文档香网(httpswwwxiangdangnet)户传
《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
该内容是文档的文本内容,更好的格式请下载文档