云南省电子政务外网

合集下载

电子政务外网建设方案

电子政务外网建设方案

电子政务外网建设方案一、项目背景随着信息技术的快速发展,电子政务已成为政府工作的重要组成部分。

为了提高政府工作的效率和公众服务的质量,建立一个稳定、安全、高效的电子政务外网势在必行。

本方案针对电信领域,提出了电子政务外网建设的具体解决方案。

二、总体目标1.建立一个与政府内网相连接的电子政务外网,实现数据传输和公共服务的在线化。

2.提高政府工作的效率和公众服务的质量,为政府决策提供及时准确的信息支持。

3.提升公众对政府的信任度和满意度,加强政府与民众之间的沟通互动和信息透明度。

三、方案内容1.外网基础设施建设建设一套高性能的外网基础设施,包括服务器、网络设备、存储设备等。

为了确保网络的稳定性和安全性,采用多机房、备份和冗余机制,同时利用云计算和虚拟化技术提升资源利用率。

建设一个高速、可靠的网络连接政府内网和外网,确保数据传输的畅通无阻。

2.外网安全保障加强外网的安全保障措施,防止黑客攻击、信息泄露和非法访问。

采用防火墙、入侵检测系统和安全认证机制等技术手段,建立起多层次的安全防护体系。

定期进行安全检测和漏洞修复,及时更新安全策略和加强风险预警。

3.电子政务平台建设建设一套全面的电子政务平台,包括政务服务、信息发布、在线申办、数据查询等功能模块。

实现政府各部门和公众之间的信息互通和业务集成,提高工作效率和服务质量。

采用分布式架构,确保系统的可扩展性和高可用性。

同时,充分考虑用户体验,提供友好的界面和便捷的操作方式。

4.数据中心建设建设一个安全可靠的数据中心,用于存储、管理和分发电子政务外网的数据。

采用先进的服务器和存储设备,实现大规模数据的存储和快速访问。

建立灾备机制和定期备份策略,确保数据的安全性和可靠性。

同时,建立数据共享机制,提高资源利用效率和协同工作能力。

5.公众参与和培训加强对公众的宣传和培训,提高公众的电子政务素质和参与意识。

开展网上问卷调查和公众意见征集活动,收集公众的意见和需求,不断改进和完善外网服务。

电子政务外网解决方案

电子政务外网解决方案

电子政务外网解决方案引言随着信息技术的迅猛发展,电子政务已经成为现代政府建设的重要组成部分。

电子政务的发展不仅能提高政府工作效率,还能促进政府与公民之间的互动与沟通。

然而,由于安全和隐私等因素的考虑,电子政务系统在外部网络环境下的访问问题一直是一个挑战。

本文将介绍电子政务外网解决方案,以确保电子政务系统在外部网络下的安全与稳定性。

1. 背景电子政务外网解决方案是指解决电子政务系统在外部网络环境下的访问问题,如政府网站的远程访问、在线政务办理等。

由于政府信息的特殊性,以及不可忽视的网络安全问题,必须采取特定的解决方案来保证电子政务系统的稳定性和安全性。

2. 需求分析在制定电子政务外网解决方案时,需考虑以下需求:•安全性:确保电子政务系统在外部网络环境下的访问安全,防止数据泄露和网络攻击。

•稳定性:保证电子政务系统在外部网络条件下的稳定运行,避免系统崩溃和服务中断。

•可伸缩性:考虑到政府网站访问量可能随时增加,需要有足够的资源来应对访问压力。

•可管理性:提供方便的管理工具,支持对外网系统的监控、维护和升级等操作。

3. 解决方案基于以上需求,提出以下解决方案:3.1 虚拟专用网络(VPN)VPN是一种通过公共网络隧道来建立私密通信的技术。

政府可以利用VPN技术,将外部网络对电子政务系统的访问隔离,确保数据的安全和隐私。

同时,VPN技术也能提供加密传输、身份认证等功能,进一步加强系统的安全性。

3.2 防火墙和入侵检测系统(IDS)防火墙和入侵检测系统是常见的网络安全设备,可以帮助过滤恶意流量、防止网络攻击和入侵。

政府可以在电子政务外网的入口处设置防火墙和入侵检测系统,对访问进行监控和过滤,确保外部网络的安全。

3.3 负载均衡为了应对大量访问压力,政府可以采用负载均衡技术来分配流量并将其分散到多台服务器上。

这样可以有效提高系统的稳定性和响应速度,确保在高负载情况下也能正常运行。

3.4 系统监控和管理政府需要建立合适的监控和管理机制,对电子政务外网系统进行实时监控和管理。

电子政务外网建设方案

电子政务外网建设方案

电子政务外网建设方案电子政务外网建设方案---1. 引言随着信息技术的发展和互联网的普及,电子政务已经成为现代化政府建设的一项重要任务。

为了提供高效、便捷、安全的政务服务,建设电子政务外网是必不可少的一环。

本文将介绍电子政务外网建设的方案,包括网络架构、安全保障、资源共享等内容。

2. 网络架构2.1 外网接入方式为了实现电子政务外网的访问,我们需要选择合适的外网接入方式。

目前常见的外网接入方式包括专线接入、VPN接入和云接入。

根据实际需求,我们选择安全可靠、成本较低的专线接入方式。

2.2 网络拓扑结构电子政务外网的网络拓扑应该是可靠、高效的。

我们建议采用双机房双线路的设计,以保证网络的高可用性。

同时,为了提高网络的性能,可以考虑使用负载均衡设备进行流量分发。

3. 安全保障在电子政务外网建设中,安全是至关重要的。

以下是一些重要的安全保障措施:3.1 防火墙为了保护电子政务外网的安全,我们需要在网络边界上部署防火墙设备。

防火墙可以监控和过滤网络流量,阻止潜在的威胁。

3.2 入侵检测和防御系统为了及时发现和阻止入侵行为,我们建议在电子政务外网中部署入侵检测和防御系统。

这些系统可以通过监视网络流量和分析行为模式来识别潜在的入侵。

3.3 身份认证与访问控制为了保护系统资源和数据的安全,我们需要实施完善的身份认证与访问控制机制。

这可以通过使用强密码、双因素认证和访问控制列表等方式来实现。

4. 资源共享电子政务外网的建设还包括资源共享的部分。

资源共享可以提高政务办公的效率,避免信息孤岛的问题。

4.1 共享数据中心为了实现资源共享,我们建议建立共享数据中心。

共享数据中心可以集中存储和管理政务数据,实现各部门之间的数据共享和互通。

4.2 电子文档管理系统为了方便电子文档的管理和共享,我们建议建立电子文档管理系统。

这可以帮助政府部门实现电子文件的自动化管理、搜索和共享。

5. 系统监控与运维为了保证电子政务外网的稳定运行,我们需要进行系统监控与运维工作。

电子政务外网解决方案

电子政务外网解决方案

电子政务外网解决方案
《电子政务外网解决方案》
随着信息技术的快速发展,政府机构逐渐意识到电子政务的重要性,电子政务外网系统也因此成为政府机构的重要工具。

然而,电子政务外网系统也面临着一些问题,例如安全性、稳定性、性能以及对外接入的便捷性等等。

针对这些问题,有一些成熟的解决方案已经出现,可以帮助政府机构搭建更加稳定、安全的电子政务外网系统。

首先,针对安全性问题,政府机构可以引入多层防护机制,包括防火墙、入侵检测系统(IDS)、安全审计系统等,来确保
外网系统的安全性。

在数据传输方面,政府机构可以采用SSL 加密等安全传输协议,以确保数据在传输过程中不受到窃取和篡改。

此外,政府机构还可以建立统一的身份认证系统,对外网用户进行身份验证,确保只有合法的用户可以访问政府网站。

其次,针对稳定性和性能问题,政府机构可以借助云计算和负载均衡技术,来提高系统的稳定性和性能。

云计算可以为政府机构提供灵活的资源调配能力,以应对突发的访问量波动,而负载均衡技术可以将访问请求分摊到不同的服务器上,以均衡服务器的负载,提高系统的性能。

最后,针对对外接入的便捷性问题,政府机构可以建立开放、标准化的接口,提供统一的数据交换和集成服务。

此外,政府机构还可以开发移动应用程序,通过移动设备来方便民众和企业访问政府网站,提高对外接入的便捷性。

总的来说,电子政务外网系统的解决方案需要综合考虑安全性、稳定性、性能和对外接入的便捷性等方面的问题。

只有通过科学的设计和合理的技术选择,政府机构才能搭建出更加稳定、安全、高效的电子政务外网系统,服务于公众和企业。

云南省交通厅组建电子政务外网应用案例电子政务解决方案

云南省交通厅组建电子政务外网应用案例电子政务解决方案

云南省交通厅组建电子政务外网应用案例-电子政务解决方案项目背景随着国家对云南省交通基础投资的进一步加大和建设力度的加强,并落实云南省委、省政府大力推广电子政务的要求,云南省交通厅积极进行电子政务网络的建设。

建设需求1、建立电子政务内网;2、建立电子政务外网;3、实现与Internet网连接,建立电子政务网站;4、与规费征收稽查局、航务局、公路局互联。

组网方案云南省交通厅新建了两套网络,一套接省电子政务外网,一套接Internet 公网,两套网络之间物理隔离,实现各自的应用。

两套网络核心都采用一台高端的三层交换机,通过千兆多模光纤接入到楼层的配线间,与汇聚交换机多模千兆光纤相连。

内部局域网再通过一台防火墙与internet相连,交通厅电子政务网通过百兆电口与省电子政务网相连。

交通厅内部局域网的网络设备分为核心交换机和每个楼层的接入交换机,每个楼层的交换机负责每个信息点的桌面计算机接入,核心交换机完成接入交换机的汇聚和这些交换机之间的数据交换。

核心交换机采用Quidway S8016高端万兆路由交换机产品,Quidway S8016基于NP网络处理器实现硬件的二-七层线速转发技术,可提供完备的二到七层交换特性,MPLS VPN支持能力,强大的QOS保障,完善的安全管理机制,满足政务网用户对多业务、高可靠、大容量、模块化的需求。

Quidway S8016采用分布式路由转发处理引擎,不存在单点故障;交换网络、路由处理系统、内部总线以及电源风扇系统等所有关键部件采用冗余热备份设计,能满足政务网络高可靠性的要求。

Quidway S8016设备采用高速NP网络处理器分布式设计,实现所有报文逐包转发,保证所有端口各种报文线速交换,满足政务网络高性能的要求。

Quidway S8016支持完善的DiffServ/QoS保障,实现了简单流分类、复杂流分类、流量监管、真正的拥塞控制、完善的队列调度和输出流整形等功能,支持802.1p和DSCP的相互映射,使政务网络具备成为一个可以同时承载数据、语音和视频业务的综合网络,并且提供端到端的QoS服务。

电子政务外网整体方案

电子政务外网整体方案

电子政务外网整体方案1. 引言随着信息技术的快速发展,电子政务在各国得到广泛应用和推广。

电子政务外网是政府与公众、企业等外部组织进行信息交流和互动的重要平台。

本文旨在提出一个电子政务外网的整体方案,以实现高效、安全、便捷的信息交流和公共服务。

2. 方案概述电子政务外网整体方案由以下几个方面组成:2.1 网络架构在电子政务外网的网络架构方面,我们建议采用三层架构的设计。

一层是边界层,主要负责网络连接和安全防护;二层是逻辑层,承担负载均衡、应用代理等功能;三层是应用层,提供各种电子政务服务。

这样的设计能够实现网络的灵活扩展和安全隔离。

2.2 认证与授权在电子政务外网中,认证和授权是非常重要的环节。

我们建议采用统一身份认证和授权系统,通过集中管理用户和权限,实现快速、安全的认证和授权过程。

同时,可以采用多因素认证和单点登录,提高系统的安全性。

2.3 数据安全数据安全是电子政务外网的核心问题之一。

为了保护数据的机密性和完整性,我们建议采用数据加密和访问控制技术。

可以对重要数据进行加密存储,并对数据传输过程进行加密保护。

同时,还需要建立完善的数据备份和恢复机制,以应对各种意外情况。

2.4 服务管理电子政务外网需要提供各种公共服务,如在线申请、信息查询等。

为了实现高效管理和响应,我们建议采用服务管理平台。

该平台可以对各类服务进行统一管理,包括服务注册、监控、调度等功能。

同时,还可以提供服务级别协议(SLA)管理和故障处理功能,确保服务的稳定可靠。

3. 技术支持实施电子政务外网整体方案需要一定的技术支持。

以下是一些关键技术:3.1 虚拟化技术虚拟化技术可以提高系统资源的利用率和灵活性。

通过虚拟化技术,可以实现对服务器、存储和网络等资源的虚拟化管理,从而实现快速部署和动态调整。

3.2 安全技术在电子政务外网中,安全技术是至关重要的。

包括网络安全技术、身份认证和授权技术、数据加密和访问控制技术等。

需要对各个层面进行全面的安全保护,保障系统的安全性。

电子政务外网解决方案

电子政务外网解决方案我国在2000年提出了以建设电子政务外网在内的“一站两网四库十二金”的政府信息化工程,是当前政府信息化建设的重点内容。

其中电子政务外网平台既是展示政府形象、服务百姓的便捷窗口,又承载了各级厅、局、委、办的电子政务外网应用,政务外网的建设加快了政府从行政管理职能向服务型职能的转变,也大大提升了政务效率。

但是,如何不断优化电子政务外网平台,提供信息安全保障等级,防范信息安全风险,打造高效、稳定的政务外网仍然是各地政府不断努力的方向。

经过近十年的发展,我国电子政务外网已经取得了卓有成效的工作成果,但是整体上仍然存在一些问题,包括:“硬技术”与“软环境”发展不均衡;行业/区域信息化发展不均衡;信息化发展深度不够,缺少带动性强的项目;各级政府部门间协调不够,缺少合力等等。

华为电子政务外网解决方案就是应对上述需求提出的创新解决方案,将确保政府建设一个统一、高效、智慧的电子政务外网。

方案介绍电子政务外网解决方案采用先进成熟的MPLS技术,精细化的端到端资源控制,首创的视频重传机制,业界最全面的故障检测机制,丰富的业务快速倒换策略,能够满足政府建设统一、高效、智慧的电子政务外网的要求。

方案的总体网络架构如图1所示。

图1 电子政务外网解决方案总体网络架构方案特点纵向到底、横向到边的有序控制基于电子政务外网中业务部门数量多、访问级别控制严格的特点,华为采用MPLS技术中二三层VPN混跑、HoPE、VPN嵌套、VPN跨域访问等技术的使用,将业务在网络层进行纵向隔离,充分保护业务的安全性和保密性,并通过Extranet、多角色主机和Hub-Spoken 等技术,实现横向同级别业务部门的可控访问。

关键业务的QoS保证、全业务场景可靠性保护电子政务外网中存在大量需要优先保证的敏感业务和视频会议业务,需要在网络传送中给予高优先级处理。

华为提供了多种类、多级别业务的优先级调度方案,能够提供IP网络到MPLS 网络的平滑QoS技术保障,并通过多层次QoS技术,实现业务调度的全覆盖。

电子政务外网使用说明pptPowerPointPre


PPT文档演模板
电子政务外网使用说明 pptPowerPointPre
配置IKE参数: 本端安全网关名字:Client 对端安全网关名字:Center 点击确定,点击完成。 完成全部参数配置, 创建连接完毕。
PPT文档演模板
电子政务外网使用说明 pptPowerPointPre
5、双击新建的连接,即可进行VPN连接。
1、电子政务外网简介
网络根据使用环境及范围可分为:
广域网、局域网、公共网、专用网、等等 。
定义:
电子政务外网是政府的业务专网,可以认为它是有 边界限制、有接入限制的广域专用网。
电子政务外网主要用于运行政务部门不需要在内网 上运行的业务和政务部门面对社会的专业性服务。
PPT文档演模板
电子政务外网使用说明 pptPowerPointPre
电子政务外网与互联网的异同:
1、范围:政务外网接入严格限制,存在边界,一般只在政府及下 属单位内使用;互联网在世界范围使用,用户各异。
2、业务:只为政府及下属单位提供业务平台;互联网上信息多样, 须甄别筛选。
3、管理:政务外网由各级网管中心管理调配;互联网由运营商提 供服务。
4、两者都基于物理信道网络,相互之间可以转化使用。
v 数据远程复制是通过相应的数据复制软件或硬件设备实现多点的 数据同步复制。该方案能够准确有效地将资源下发到指定地点, 但不稳定,同时会有一定的软硬件成本。
v 数据多播传输方式较适合电子政务外网这样的星形网络结构,但 该方式对计算机硬件要求较高,同时涉及一定的网络改造,成本 开销非常大。
v FTP分发方式是较为成熟的一种资源分发手段,它拥有完善的协 议,其稳定性及安全性有保障,且成本相当低,使用简单,用户 可通过主动登录上级中心架设的FTP服务器,进行简单的复制粘 贴操作就可以把对方服务器上的资源下载到本地服务器上以供使 用。缺点是效率相对较低。 目前采用FTP分发方式对各下级中心提供资源下载服务。

电子政务外网网络安全分析

251信息技术与安全Information Technology And Security电子技术与软件工程Electronic Technology & Software Engineering国内的电子政务呈现出较快的发展趋势,而且管理的信息化、网络化程度大幅提升,管理效果也得到明显增强。

然而从电子政务管理的现状来看,安全是需要重点关注的问题,必须要将安全管理级别予以明确,如此方可使得网络运行更加的稳健。

这里需要指出的是,电子政务外网是不可忽视的,对其进行安全管理时需要对设备、技术等予以同等关注,而这也就使得管理难度大幅增加,若想使得管理工作更具实效性,必须要寻找到切实可行的安全管理策略。

1 电子政务网络的总体结构政府机关呈现出一定的特殊性,在对电子政务网络进行设计、建设的过程中,必须要对信息安全予以重点关注,保证信息不会出现外泄,而且能够对病毒、黑客予以有效抵御,从这点来说,展开电子政务外网设计的过程中,最为关键的是要确保安全设计能够达到要求。

从网络结构来看,访问权限的控制必须要严格,信息资源也要保证更为完整,除此以外,信息的共享、保密也应该做到位。

电子政务网络的改造升级是不可忽视的,在此过程中要对网络结构、用户需求的实际情况予以重点关注,在此基础上对OA 办公系统进行升级,并要将外网系统安全等级的相关要求有效落实,进而使得外网系统具有的安全性大幅提高。

另外来说,应该要适当增加出口线路,这样可以使得故障节点的发生概率切实降低,宽带也就能够得到更为充分的利用,电子政务系统的功能也就切实展现出来[1]。

国家政务外网管理中心架构图如图1。

2 电子政务网的安全问题2.1 电子政务系统存在安全威胁从国内电子政务系统的现状来看,安全威胁是现实存在的,常见威胁共有三种,即人为损坏、物理损坏、设备故障。

具体来说,人为损坏就是相关人员在进行操作时出现失误,或者是发生了恶意攻击行为,导致网络系统遭受一定程度威胁。

电子政务外网

电⼦政务外⽹电⼦政务外⽹⾏业解决⽅案⼤中⼩⼀.⾏业背景:电⼦政务是信息社会政府管理发展的⼀种新趋势,已成为世界各国政府关注的焦点。

胡锦涛同志在⼗七⼤报告中明确指出:“健全政府职责体系,完善公共服务体系,推⾏电⼦政务,强化社会管理和公共服务。

”温家宝同志也明确指出:“推进政务公开,完善新闻发布制度,加强电⼦政务建设。

”国家电⼦政务外⽹作为我国电⼦政务⽹络的重要基础设施,是提⾼机关⼯作效率和公共服务⽔平、推进⾏政管理体制改⾰的重要保障。

加快建设政务外⽹,对于贯彻落实科学发展观,构建社会主义和谐社会,增强各级政务部门的执政能⼒,提⾼执政⽔平、构建服务型政府都具有⼗分重要的意义。

⽬前电⼦政务外⽹的建设主要围绕以下职能:为各级政务部门提供⾯向社会服务的应⽤和不需要在内⽹上运⾏的业务提供⽹络承载服务。

⽀持各业务之间的互联互通,⽀持跨地区,跨部门的业务应⽤,信息共享和业务协同,满⾜各级政务部门社会管理、公共服务等⽅⾯的需求。

确定政务外⽹统⼀安全策略,建设信息安全基础设施,构建统⼀的⽹络防护体系和统⼀的信任体系,保障政务外⽹安全可靠地运⾏。

⼆.锐捷整体解决⽅案:锐捷公司作为国内著名的⽹络设备及解决⽅案供应商,秉承“敏锐把握应⽤趋势,快捷满⾜客户需求”的核⼼经营理念,依靠对政务⼯作与政府安全保护的全⾯了解,提供先进的⽹络承载与安全解决⽅案构建国家电⼦政务外⽹。

国家电⼦政务外⽹整体分为四层三级,建成从国家到各省、地市、区县的纵向⽹络,在纵向⽹的基础上建⽴各级城域⽹。

使得各部门横向之间和各部门纵向业务互联互通,资源共享,节约投资和资源。

省级电⼦政务外⽹与互联⽹逻辑隔离。

省级电⼦政务外⽹包括⼴域主⼲⽹区、城域⽹区、厅局接⼊区、互联⽹接⼊区、数据与⽹管应⽤数据中⼼区。

⾼性能交换核⼼构建城域⽹平台城域⽹使⽤⾼性能,⼤容量的核⼼交换机,构建城域⽹核⼼。

根据对城域⽹线路以及业务流量的分析,建议使⽤具有更⾼转发性能的⾼端交换机,构建⼀个⾼可靠性的核⼼环⽹,应⽤RERP技术(快速以太⽹环保护协议),保障万兆线速业务情况下⼩于50ms的故障切换时间,保证语⾳、视频等实时业务不受⽹络收敛影响。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
云南省电子政务外网
路漫漫其悠远
2020/4/14
概述
本文主要描述如何在云南省电子政务专网基 础之上建设云南省电子政务外网网络平台
主要包括: • 网络平台逻辑规划 • 网络平台逻辑架构设计 • QoS设计 • 可靠性设计 • 网络安全保障措施等
路漫漫其悠远
云南省电子政务网络建设现状
• 从2003年起,我省陆续开展了电子政务一、二、 三、四期工程,建成了覆盖省级各委办厅局、16 州市、129个县的云南省电子政务专网;
路漫漫其悠远
我省政务外网网络平台建设目标和任务
• 目标 充分整合已有网络资源,建立标准统一、功能完 善、安全可靠的电子政务统一外网平台。最大限 度地有效保护已有投资,减少重复建设,降低建 网成本,实现“借船出海”。
• 任务 1.建设和整合统一的电子政务外网网络; 2.实现政务外网内部受控互访及逻辑隔离; 3.确保政务外网网络安全; 4.建立统一的政务外网服务管理平台。
• 专用网络区: 承载各部门内部专属业务,多个部门间协同业务。可同 时存在多个专用网络区。
• 公共网络区: 承载部门间公共业务。仅存在1个公共网络区。
• 互联网接入区: 构建在因特网上,面向社会公众服务的一个网络。主要 承载信息公开、信息查询、全省政府门户网站等重要应 用。仅存在1个互联网接入区。
路漫漫其悠远
路漫漫其悠远
关键技术
• MPLS VPN 多协议标记交换虚拟专用网。
• 网闸 只支持单向网络连接,保证内外网在物理 链路层上是完全断开的。
• VPE VPE = IP VPN网关 + PE,解决MPLS VPN技术与IP VPN技术各自为政的问题。
• VPDN 虚拟私有拨号网络。
路漫漫其悠远
逻辑规划
如民政专网(蓝线)与 工商专网(红线)虽均 承载于政务外网,但两 者相互独立,不能互访 (蓝线与红线无交叉), 且对于公共网络区的其 他部门无到达路径(即 黑线不能接入蓝线或红 线中),实现逻辑隔离。
不同部门纵横交错建立专用网络区
路漫漫其悠远
依托政务外网传输通道, 为各个重要的跨部门公 共业务建立纵横交错的 业务专网VPN。跨部门 业务专网与其他专网之 间不能互访、跨部门业 务专网与公共网络区逻 辑隔离。
通过互联网接入公共网络区
在公共网络区边缘,省级网络管理服务中心与互联网的出口处放置VPN网关,提供 通过互联网安全接入政务外网公共网络区的途径(如IPSec VPN、SSL VPN)
路漫漫其悠远
2.专用网络区设计
路漫漫其悠远
路漫漫其悠远
同一部门纵向建立部门专用网络区
依托政务外网传输通道, 在公共网络区内通过 MPLS VPN建立纵向部 门专网VPN,部门专网 之间不能互访、部门专 网与公共网络区逻辑隔 离。
• 政务专网基于云南电信独立的传输网,采用SDH、 ATM、帧中继构建了省—州市—县三级的“王” 字型的骨干网,提供了VPDN接入方式,并与互 联网物理隔离;
• 政务专网基础设施由各级电子政务网络管理中心 分级负责运行维护。
路漫漫其悠远
存在的问题
• 根据国家电子政务网总体规划,我国电子政务网 划分为非涉密的政务外网和涉密政务内网。我省 电子政务网建于2003年,并经过四期政务网络建 设,但仅建设了云南省电子政务专网,且政务专 网定位于政府非涉密应用,却又与互联网物理隔 离,网络基础设施设计和管理与国家规划不协调。

可通过VPDN或互联网接入专用网络 区
VPE(VPN PE)作为PE设备与电子政务外网骨干网连接,并可与各专网通过MPLS VPN建立 路漫漫其连悠接远,VPDN及互联网接入用户仅通过SSL VPN(紫线)接入政务外网专用网络区。
3.互联网接入区设计
路漫漫其悠远
面向互联网用户提供服务的互联网接入区
逻辑架构设计
1.公共网络区设计 2.专用网络区设计 3.互联网接入区设计 4.部门多区域接入设计 5.网络平台逻辑架构总框图
路漫漫其悠远
1.公共网络区设计
路漫漫其悠远
路漫漫其悠远
公共网络区内各政务部门信息交互及VPDN接 入
全省政务外网内 各部门通过公共 网络区实现公共 信息交互,获取 省网络服务管理 中心提供的Web \DNS\Email等 服务,也可自行 建立本部门 DMZ。
互联网接入区承载为公众提供信息公开、信息查询、全省政府门户网站等重要应用,通过网络 安全措施保障互联网接入区安全,并提供政务外网网内各部门安全更新应用服务器数据的途径
路漫漫其悠远
4.部门多区域接入设计
路漫漫其悠远
部门多区域接入
路漫漫其悠远
通过一条物理链路 便可同时接入政务 外网内3个区域。
如: 在省民政使用PE设 备接入电子政务外 网骨干网,同时在 PE设备下连接2个 CE设备,一个用于 专用网络区,另一 个用于公共网络区 和互联网接入区。
暂时无法通过专 线接入的部门, 可使用VPDN拨 号方式接入公共 网络区,获取与 其他专线方式接 入部门相同的功 能。
公共网络区内的所有部门可以访问互联网
路漫漫其悠远
各级政务部门或用 户通过对等级别的 网络服务管理中心、 运维中心与互联网 的出口访问互联网。
若部分县级电子政 务外网用户对互联 网的访问流量较小 (红色虚线),直 接通过对应上级 (州、市级)网络 运维中心访问互联 网,从而节约运行 维护成本。
如民政国税业务专网 (蓝线)承载于政务外 网,但与其他专网相互 独立,不能互访,且对 于公共网络区的其他部 门无到达路径(即黑线 不能接入蓝线或红线 中),实现逻辑隔离。
专用网络区与公共网络区的受控互访
路漫漫其悠远
网闸保证了 任意时刻民 政部门专网 与公共网络 区间没有物 理链路层连 接,数据只 能以专用数 据块方式静 态的在民政 部门专网与 公共网络区 间进行“摆 渡”完成数 据的隔离与 交换。
省质监没有建立专 用网络区,则直接 使用CE设备接入。
5.网络平台逻辑架构总框图
路漫漫其悠远
网络平台逻辑架构总框图
路漫漫其悠远
QoS 设计
• 为不同的组(政务部门、应用等)提供不同的服 务级别
• 为提供给特定组或应用程序的网络服务设置优先 级
• 发现和消除网络瓶颈区域以及其他形式的拥塞 • 监视网络性能并提供性能统计信息 • 控制进出网络资源的带宽
相关文档
最新文档