市级政务内网网络平台建设方案

合集下载

电子政务内网建设方案

电子政务内网建设方案

电子政务内网建设方案一、引言电子政务内网建设是指政府机关在内部搭建一套基于互联网技术的信息系统,旨在实现政府机关内部的有效通信、协作与信息共享。

本文将针对电子政务内网建设方案进行详细探讨。

二、目标与需求分析1. 目标- 提高政府机关内部沟通平台的效率。

- 加强政府机关的工作协同与协作能力。

- 实现政府机关内部信息的共享与流通。

- 提升政府机关内部管理与决策的科学性。

- 加强政府机关的信息安全保障能力。

2. 需求分析- 内部通信需求:政府机关内部成员需要进行快速、准确的通信,传递工作要求和信息。

- 协同工作需求:政府机关内的不同部门需要协同合作,档案资料的共享、对文件的协同编辑与审批等。

- 决策支持需求:政府机关需要基于科学数据和分析结果进行决策,需要搜集、整理和分析大量数据。

- 安全保障需求:政府机关内部的信息需要保密,对信息进行加密、权限控制,防止信息泄露。

三、技术架构设计1. 网络架构- 使用虚拟专用网络(VPN)技术,搭建安全与稳定的网络环境。

- 划分不同的网络子网,根据需要设置不同的权限控制策略。

2. 服务器与存储- 采用高可靠性的服务器设备,提供稳定的服务。

- 建立分布式存储系统,确保数据安全与高速访问。

3. 数据库管理- 选用可扩展性强、性能稳定的数据库管理系统。

- 设置定期备份机制,保障数据的安全与完整性。

4. 用户权限管理- 设计合理的用户权限控制策略,包括用户认证与权限分配等。

- 建立角色管理机制,对不同角色的用户进行权限的管理和控制。

5. 通信协议与安全技术- 使用HTTPS协议提供安全的通信环境。

- 配置防火墙与入侵检测系统,保障数据安全。

四、功能模块设计1. 内部通信模块- 提供实时的在线聊天功能,方便成员之间沟通交流。

- 支持语音通话、视频会议功能,实现远程办公。

2. 协同工作模块- 建立团队协作平台,支持多人同时编辑、审批文件。

- 提供工作流程管理功能,自动化各种流程,提高办公效率。

电子政务内网建设解决方案

电子政务内网建设解决方案

电子政务内网建设解决方案标题:电子政务内网建设解决方案引言概述:随着信息技术的快速发展,电子政务已经成为现代政府建设的重要组成部分。

为了实现政务信息化的目标,建设一个安全、高效的内网是至关重要的。

本文将介绍电子政务内网建设的解决方案,以提供参考和指导。

正文内容:1. 内网架构设计1.1 确定内网规模和拓扑结构1.2 设计内网安全策略1.3 选择合适的网络设备和技术1.4 制定内网管理和维护规范1.5 实施内网监控和审计机制2. 内网安全保障2.1 防火墙和入侵检测系统的部署2.2 数据加密和身份认证技术的应用2.3 安全策略的制定和执行2.4 定期漏洞扫描和安全评估2.5 员工安全意识培训和教育3. 内网服务优化3.1 内网带宽的规划和优化3.2 内网服务器的负载均衡和高可用性设计3.3 内网应用系统的优化和调整3.4 内网流量管理和QoS策略的制定3.5 内网服务监控和性能分析4. 内网数据管理4.1 数据备份和灾备方案的设计4.2 数据库安全和权限管理4.3 数据库性能优化和调整4.4 数据库容量规划和扩展4.5 数据库迁移和升级策略5. 内网应用系统集成5.1 选择合适的集成平台和工具5.2 设计系统间的数据交换和接口5.3 实施系统集成和接口测试5.4 解决系统兼容性和互操作性问题5.5 提供系统集成的技术支持和培训6. 内网监控和管理6.1 实施网络流量监控和日志管理6.2 配置和管理网络设备和服务器6.3 实施用户权限和访问控制6.4 监控内网性能和故障排除6.5 提供内网管理的技术支持和培训总结:通过本文的介绍,我们可以看到电子政务内网建设需要综合考虑架构设计、安全保障、服务优化、数据管理、应用系统集成和监控管理等多个方面。

只有在这些方面都做到位,才能建设一个安全、高效的电子政务内网,为政府的信息化建设提供支持和保障。

希望本文的解决方案能对电子政务内网建设有所启示和帮助。

政务办公网络设计方案

政务办公网络设计方案

政务办公网络设计方案一、方案背景随着信息化技术的飞速发展,政务办公网络已经成为政府机关办公和信息交流的重要工具。

为了提高办公效率、加强信息安全和实现信息共享,需要对政务办公网络进行合理有效的设计和建设。

二、设计目标1.提高办公效率:通过网络化办公平台的搭建,实现文件、会议、日程等工作流程的数字化管理,提高办公效率和协同工作能力。

2.加强信息安全:通过网络安全技术和管理措施,确保政务数据的安全和完整性,避免重要信息泄露和被篡改。

3.推进信息共享:通过政务办公网络的建设,实现信息资源的集中管理和共享,促进不同部门之间的信息交流和协作。

三、网络架构1.网络拓扑结构:建议采用层次化网络拓扑结构,主干网与分支网相结合的方式。

主干网负责连接各个部门,分支网负责连接各个办公区域。

2.网络设备:合理选择网络设备,包括核心交换机、接入交换机、路由器、防火墙等。

核心设备采用可靠性高、性能好的设备,接入设备采用廉价、低功耗的设备。

3.网络规划:根据办公区域的结构和规模,合理规划网络IP地址、子网划分和路由配置,确保网络通信的稳定和高效。

四、网络安全1.网络隔离:通过VLAN技术,将政务办公网络划分为不同的虚拟局域网,实现网络隔离和权限控制,确保不同部门之间的数据互不干扰。

2.防火墙:设置防火墙,对网络流量进行过滤和检测,防止未经授权的访问和网络攻击,保障政务网络的安全性。

3.入侵检测:采用入侵检测系统,及时发现和阻止网络入侵行为,并记录并报告相应的安全事件。

4.数据备份和恢复:建立定期备份政务数据的机制,确保在数据丢失或灾害发生时能够及时恢复数据,减少重要数据的损失。

五、信息共享与协作1.内网资源共享:通过共享文件服务器,实现政务文件的集中管理和共享,在确保安全性的前提下,实现文件的快速共享和查找。

2.邮件和日程管理:采用统一的邮件和日程管理系统,实现日常办公邮件的发送和接收,以及会议和日程的统一管理,提高工作效率。

电子政务内网建设解决方案

电子政务内网建设解决方案

电子政务内网建设解决方案标题:电子政务内网建设解决方案引言概述:随着信息化时代的到来,电子政务系统在政府机构中扮演着越来越重要的角色。

而电子政务内网建设是电子政务系统中至关重要的一环。

本文将探讨电子政务内网建设的解决方案,帮助政府机构更好地提升管理效率和服务质量。

一、网络架构设计1.1 网络拓扑结构:合理设计内网拓扑结构,确保数据传输高效稳定。

1.2 安全防护机制:建立完善的防火墙、入侵检测系统等安全机制,保障内网数据安全。

1.3 带宽优化:合理规划带宽资源,避免网络拥堵,提升数据传输速度。

二、数据中心建设2.1 服务器选型:选择性能稳定、可靠性高的服务器设备,保障数据中心运行稳定。

2.2 数据存储:建立高效的数据存储系统,确保数据备份和恢复的可靠性。

2.3 虚拟化技术:采用虚拟化技术提升数据中心资源利用率,降低维护成本。

三、应用系统集成3.1 系统集成平台:建立统一的系统集成平台,实现各应用系统的互联互通。

3.2 数据共享:实现数据共享与交换,避免信息孤岛,提升工作效率。

3.3 服务接口标准化:制定统一的服务接口标准,方便不同系统间的数据交互。

四、安全管理与监控4.1 访问控制:建立严格的访问控制机制,确保只有授权人员可以访问敏感数据。

4.2 安全审计:实施安全审计机制,定期对内网安全进行检查和评估。

4.3 实时监控:建立实时监控系统,及时发现并处理网络安全事件,保障内网安全运行。

五、人员培训与管理5.1 专业培训:对内网管理人员进行专业培训,提升其技术水平和安全意识。

5.2 岗位职责明确:明确内网管理人员的岗位职责,保障内网运行的高效性。

5.3 绩效考核:建立科学的绩效考核机制,激励内网管理人员积极工作,提升服务质量。

总结:电子政务内网建设是电子政务系统中至关重要的一环,只有建立完善的内网架构和安全机制,才能保障政府机构的信息安全和管理效率。

通过网络架构设计、数据中心建设、应用系统集成、安全管理与监控以及人员培训与管理等方面的综合解决方案,政府机构可以更好地提升电子政务内网建设水平,实现信息化管理的有效运行。

政务内网方案

政务内网方案

政务内网方案第1篇政务内网方案一、项目背景随着我国电子政务建设的不断深入,政务内网已成为政府部门内部信息共享、业务协同、决策支持的重要平台。

为进一步提高政务内网的运行效率、安全性和稳定性,确保政务信息传输的安全可靠,本项目旨在制定一套合法合规的政务内网方案,以满足政府部门日常工作需求。

二、方案目标1. 确保政务内网的稳定性、安全性和可靠性。

2. 实现政务信息的高效传输和共享。

3. 提高政府部门间的业务协同和决策支持能力。

4. 符合国家相关法律法规和政策要求。

三、方案内容1. 网络架构设计(1)采用分层设计,分为核心层、汇聚层和接入层。

(2)核心层采用高可用性设备,确保政务内网的稳定运行。

(3)汇聚层和接入层采用高性能设备,满足各部门业务需求。

2. 网络安全设计(1)采用物理隔离和逻辑隔离相结合的方式,确保政务内网与外部网络的安全隔离。

(2)部署防火墙、入侵检测系统、病毒防护系统等安全设备,提高网络安全防护能力。

(3)实施安全策略,对网络访问进行控制,防止非法访问和数据泄露。

3. 数据传输与存储(1)采用加密技术,确保政务信息在传输过程中的安全性。

(2)部署数据备份和恢复系统,保障数据的安全性和完整性。

(3)建立数据存储规范,实现数据的分类存储和高效检索。

4. 业务应用系统(1)根据各部门业务需求,定制开发业务应用系统。

(2)采用成熟的技术框架,确保系统的高效运行和可扩展性。

(3)实现部门间业务协同,提高工作效率。

5. 人员培训与运维保障(1)组织专业培训,提高政府部门人员的信息化素质。

(2)建立健全运维管理制度,确保政务内网的正常运行。

(3)设立专门的运维团队,提供技术支持和应急响应。

四、合法合规性1. 严格遵守国家相关法律法规和政策要求,确保政务内网建设合法合规。

2. 依法进行项目招投标,确保项目实施过程公开透明。

3. 采取有效措施,保护用户隐私和信息安全。

五、项目实施与验收1. 按照项目计划,分阶段实施政务内网建设。

电子政务内网建设解决方案

电子政务内网建设解决方案

电子政务内网建设解决方案标题:电子政务内网建设解决方案引言概述:随着信息化时代的发展,电子政务已成为政府管理和服务的重要方式。

而电子政务内网建设是电子政务系统的基础,对于提高政府工作效率和服务质量至关重要。

本文将探讨电子政务内网建设的解决方案,帮助政府部门更好地实现信息化管理。

一、网络基础建设1.1 网络规划:根据政府部门的规模和需求,进行网络规划,确定内网结构和布局,确保网络畅通和安全。

1.2 网络设备选型:选择符合政府部门需求的网络设备,包括路由器、交换机、防火墙等,确保网络稳定和安全。

1.3 网络优化:对内网进行优化配置,提高网络性能和响应速度,确保政府工作的高效进行。

二、数据安全保障2.1 数据加密:采用数据加密技术,对敏感数据进行加密存储和传输,确保数据安全性。

2.2 访问控制:建立严格的访问控制机制,对内网进行权限管理,确保只有授权人员能够访问和操作系统。

2.3 安全审计:建立安全审计机制,对内网进行定期审计和监控,及时发现和处理安全漏洞,确保内网安全稳定。

三、应用系统集成3.1 系统整合:将各个部门的应用系统进行整合,实现数据共享和信息交互,提高工作效率和信息共享。

3.2 业务流程优化:对政府部门的业务流程进行优化,借助内网系统实现流程自动化和智能化,提高服务质量和效率。

3.3 信息共享平台:建立信息共享平台,实现政府部门之间和内部信息的共享和交流,促进信息共建共享。

四、人员培训和管理4.1 人员培训:对政府部门工作人员进行内网系统的培训,提高其使用和管理能力,确保内网系统的正常运行。

4.2 管理机制:建立内网管理机制,明确内网管理责任和流程,规范内网使用行为,确保内网系统的安全和稳定。

4.3 技术支持:建立内网技术支持团队,及时响应和解决内网系统的技术问题,保障内网系统的正常运行。

五、监督和评估机制5.1 监督制度:建立内网监督机制,对内网系统的使用和管理进行监督和评估,发现问题及时处理。

电子政务内网工程建设方案

电子政务内网工程建设方案
一、项目背景和意义
我国电子政务建设起步较早,但在实际推进过程中,涉及的范
围和城乡差异较大,存在许多亟待解决的问题。

当前,推动电子政
务建设进一步深入发展,已成为政府部门的一项重要使命和优先任务。

而电子政务内网工程建设,则是以“规划合理、安全可靠、高
效便捷”为基本原则,以市场化的运作方式,着力推进政府各级部
门信息化升级、数字化治理,实现政府数字资源的共享、交换、整
合和合理利用,全力打造“智慧政务”,为人民群众提供高效便捷
的政务服务。

二、工程建设目标及实施方案
1.工程建设目标:实现政府各级部门信息化建设的互联互通和
数字化管理。

(1)网络规划:将各级政府部门的信息化资源整合至统一的网络
平台中,统一规划、统一调度、统一管理,实现政府内网覆盖城乡、跨区域互联互通、信息共享、数字化治理。

(2)网络安全:采用先进的安全保护技术和灵活的网络安全管理
方案,建立安全可靠的政府内网,保障政府各级部门信息资源安全,保证信息流动的安全、可靠和顺畅,防范各类网络攻击和窃密行为。

(3)网络服务:创建服务一流、全方位的政府数字化服务平台,
通过政府门户网站、移动APP等多种渠道,实现政务查询、申报办。

电子政务内网建设解决方案

电子政务内网建设解决方案一、背景介绍随着信息技术的快速发展,电子政务已成为现代政府管理的重要组成部分。

电子政务内网建设是指在政府机关内部搭建一套高效、安全、可靠的信息通信网络,为政府各部门之间的信息共享和协同办公提供支持。

本文将详细介绍电子政务内网建设的解决方案,包括网络架构设计、安全防护措施、数据管理和应用系统集成等方面。

二、网络架构设计1. 内网拓扑结构内网拓扑结构是电子政务内网建设的基础,可以采用星型、树型或混合型拓扑结构。

根据政府机关的规模和需求,可以灵活选择合适的拓扑结构。

2. 网络设备选型在电子政务内网建设中,需要选择合适的网络设备,包括交换机、路由器、防火墙等。

这些设备应具备高性能、高可靠性和高安全性的特点,以满足政府机关的需求。

3. 服务器部署为了保证内网的稳定运行,需要合理部署服务器。

可以采用集中式服务器或分布式服务器的方式,根据政府机关的规模和业务需求进行选择。

三、安全防护措施1. 防火墙设置在电子政务内网中,防火墙是保障网络安全的重要设备。

应设置合理的防火墙策略,包括入侵检测、流量过滤、访问控制等功能,以阻止未经授权的访问和攻击。

2. VPN建立为了保证内网的安全通信,可以建立虚拟专用网络(VPN)。

VPN通过加密技术和隧道协议,实现对内网通信的加密和隧道传输,提高数据的安全性。

3. 安全认证和授权在电子政务内网中,应设置安全认证和授权机制,确保只有经过认证和授权的用户才能访问内网资源。

可以采用密码认证、数字证书、双因素认证等方式,提高内网的安全性。

四、数据管理1. 数据备份和恢复为了保证内网数据的安全和可靠性,应定期进行数据备份,并建立完善的数据恢复机制。

备份数据应存储在安全可靠的地方,以防止数据丢失或损坏。

2. 数据存储和管理在电子政务内网中,需要建立统一的数据存储和管理机制。

可以采用数据库管理系统,对内网数据进行集中管理和统一调度,提高数据的利用效率。

3. 数据安全性保护内网中的数据应受到严格的安全保护。

电子政务内网建设解决方案

电子政务内网建设解决方案引言:随着信息技术的快速发展,电子政务已经成为现代政府运行的重要组成部分。

为了提高政府的运行效率和服务质量,建设一个高效、安全的电子政务内网是至关重要的。

本文将介绍电子政务内网建设的解决方案,包括网络架构设计、安全措施、数据管理、应用系统集成和运维管理等五个方面。

一、网络架构设计:1.1 内网拓扑结构设计:根据政府机构的规模和组织架构,设计合适的内网拓扑结构,包括核心交换机、分布式交换机、路由器等网络设备的部署位置和连接方式。

1.2 内外网隔离设计:为了保证内外网的安全性,需要设计合理的内外网隔离方案,如使用防火墙、VPN等技术进行隔离,确保内网不受外部网络的攻击和干扰。

1.3 内网带宽规划:根据政府机构的需求和预算,制定合理的内网带宽规划,确保内网的通信畅通,满足各个部门的业务需求。

二、安全措施:2.1 访问控制:建立完善的访问控制策略,包括用户身份认证、权限管理等,确保只有授权人员可以访问内网资源。

2.2 数据加密:对内网传输的敏感数据进行加密,保护数据的机密性和完整性,防止数据泄露和篡改。

2.3 安全审计:建立安全审计机制,对内网的访问和操作进行监控和记录,及时发现和处理安全事件,保障内网的安全性。

三、数据管理:3.1 数据存储:建立合理的数据存储方案,包括数据库的选择和部署、备份和恢复策略等,确保数据的可靠性和可用性。

3.2 数据共享:为了提高政府机构之间的协同工作效率,建立数据共享机制,确保不同部门之间可以共享和访问相关数据。

3.3 数据备份与灾备:建立完备的数据备份和灾备策略,定期对内网数据进行备份,并建立灾备中心,以防止数据丢失和灾难发生时的数据恢复。

四、应用系统集成:4.1 内网应用系统开发:根据政府机构的需求,开发和定制适合内网的应用系统,包括办公自动化系统、人事管理系统、财务管理系统等,提高工作效率和数据管理能力。

4.2 应用系统集成:对已有的应用系统进行集成,实现数据的共享和交互,提高信息流程的效率和准确性。

电子政务内网建设解决方案

电子政务内网建设解决方案一、背景介绍随着信息技术的不断发展,电子政务在现代社会中扮演着越来越重要的角色。

为了提高政府机构的工作效率和服务质量,建设一个高效、安全、可靠的电子政务内网是至关重要的。

本文将针对电子政务内网建设提出一套解决方案,以满足各级政府机构的需求。

二、解决方案概述本解决方案旨在构建一个安全可靠、易于管理的电子政务内网,以提升政府机构的工作效率和信息化水平。

主要包括以下几个方面:1. 网络架构设计根据政府机构的规模和需求,建议采用三层架构设计,即核心层、汇聚层和接入层。

核心层负责提供高速、高可靠的网络连接,汇聚层负责实现各个部门的网络汇聚,接入层则提供对终端用户的接入服务。

2. 安全策略与控制为了保护电子政务内网的安全,需要采取一系列的安全策略和控制措施。

例如,建立防火墙来过滤非法访问和恶意攻击,实施访问控制策略来限制用户的访问权限,使用加密技术来保护敏感数据的传输等。

3. 统一身份认证为了提高内网的安全性和用户体验,建议引入统一身份认证系统。

该系统可以实现用户在内网中的一次登录,即可访问各个应用系统,避免了用户频繁输入账号和密码的麻烦。

4. 资源共享与协同办公为了提高政府机构的工作效率,建议在内网中建立资源共享平台和协同办公平台。

资源共享平台可以实现各部门之间的文件共享和数据交换,协同办公平台可以提供在线协作和会议功能,以便各部门之间更好地协同工作。

5. 监控与管理为了保证内网的稳定运行,建议引入网络监控和管理系统。

该系统可以实时监测内网的运行状态,发现和解决网络故障,及时更新和维护网络设备,以保证内网的可靠性和可用性。

三、实施步骤1. 需求分析:明确政府机构的内网需求,包括网络规模、应用系统、安全要求等。

2. 网络设计:根据需求分析结果,设计合适的网络架构,包括核心层、汇聚层和接入层的设备配置和连接方式。

3. 安全策略与控制:制定安全策略和控制措施,包括防火墙配置、访问控制策略、加密技术选择等。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

·桂广网技专栏·
了业务流量的控制策略复杂而困难、业务部署效果差、网络总体资源利用率低等问题。

软件定义网络(SDN,Software Defined Network)则试图解决该问题。

SDN通过将网络设备的控制层面与转发层面分离,在网络应用和标准化网络硬件之间引入了网络控制层,它南向控制网络硬件,北向用于
上层业务应用开发和资源编排,以实
现对网络流量的灵活控制,为上层业
务及应用提供良好的承载平台。

管理
人员以编程方式通过控制器对标准化
的网络设备下发业务控制策略。

同时,
SDN与NFV一样,允许网络用户方自
行编程实现所需的业务功能特性,而
无需依赖设备厂商。

不管是NFV还是SDN,其实都是
将虚拟化、自动化、软件化等相关先
进技术应用在网络上,实现网络的“云
化”。

这或许也是广电IP承载网的未
来演进方向之一。

CATV
1 前言
政务内网是运用信息技术,推进党政部门的办公自动化、网络化、电子化,全面实现信息共享,在党政机关之间、机关企业之间,建立畅通而便利的信息沟通渠道。

政务内网的建设将实现政务的办公自动化、政务公开化、管理一体化、决策科学化。

2 网络需求分析
政务内网,将作为党政机密信息传输的基础平台,在该平台上实现党政机要文件传输、办公OA系统和公文流转以及视频会议,它比在建的电子政务(外网)系统在使用等级和规格上以及对网络平台的性能和稳定性上有更高的要求。

国家保密局颁布实施的《计算机信息系统国际互联网保
密管理规定》对国家机要部门使用互
联网规定如下:涉及国家秘密的计算
机信息系统,不得直接或间接地与国
际互联网或其他公共信息网络相连接,
必须实行物理隔离。

所以,政务内网
必需是一个独立高速、稳定和安全的
物理隔离的网络,满足以下几点要求。

(1)完全实现用户的功能要求。

(2)易于使用。

(3)易于安装和维护。

(4)开放性好,兼容大部分现有
技术和设备,能与区办公资源网互联
互通。

(5)规模适当,充分利用现有投
资。

(6)几年内技术上保持领先。

(7)系统容错性能好,抗损能力
强。

(8)系统安全可靠,运行稳定。

3 政务内网网络结构
政务内网按网络结构分为核心层
和用户接入层,所有网络设备通过网
管系统进行统一配置和管理。

网络拓
扑结构如图1所示。

政务内网设计为二层结构,分别
为核心层和用户接入层,核心层依托
广电网络的五个核心机房,部署华为
S6503三层路由交换机,构建成一个
千兆的高速环网,其功能主要是完成
政务内网的数据包的高速转发,同时
实现政务内网中心机房、机要局和自
治区区、县政务内网的互联。

用户接入层采用EPON技术,
实现内网与用户计算机的互联,实现
100M到桌面。

市级政务内网网络平台建设方案刘明彦 党柱国 张仲伟 夏克栋 广西广播电视网络信息股份有限公司柳州分公司
摘要:市级政务内网网络平台充分利用广电网络丰富的光纤资源,采用三层路由交换机的OSPF动态路由协议,构建一个具有冗余保护的高速数据网络平台,实现政务内网数据的高速交换。

采用无源光网络技术,实现政务内网用户的稳定接入。

关键词:三层交换机 OSPF 无源光网络 VLAN
92《有线电视技术》 2017年第6期 总第330期
93
·桂广网技专栏·《有线电视技术》 2017年第6期 总第330期
3.1 虚拟局域网(VLAN)
虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,它们之间的相互通信就好像在同一个网段中一样,由此得名虚拟局域网。

一个VLAN 就是一个广播域,VLAN 之间的通信是通过第三层的路由器来完成的。

与传统的局域网技术相比较,VLAN 技术更加灵活,它具有以下优点:网络设备的移动、添加和修改的管理开销较少;可以控制广播活动;可提高网络的安全性。

政务内网覆盖全市,接入400多个单位,如果不对网络进行分割管理,就会形成巨大的广播域,广播域越大,广播风暴越易产生,安全问题越多,并且越难管理。

所以需要使用虚拟局域网(VLAN)技术将每个单位划分为一个虚拟局域网(VLAN),把每个广播域限制在一个单位,尽可能地缩小广播域,降低广播风暴的产生。

400多个单位需要400多个VLAN ID,为了节约并有效地利用网络资源,所以将所有VLAN 终结在各前端的华为
S6503上,这样各前端的VLAN ID 能够重复利用,提高了网络资源利用率。

3.2 动态主机配置协议(DHCP)
DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)是一个局域网的网络协议,使用UDP 协议工作,主要有两个用途:一是给内部网络或网络服务供应商自动分配IP 地址;二是作为给用户或者内部网络管理员对所有计算机作中央管理的手段。

为方便各单位用户使用政务内网,在各前端华为S6503上启用DHCP 协议,为每个单位设置DHCP Server,通过动态主机
配置协议(DHCP)为用户分配IP 地址,用户只需要打开电脑,连接网线即可自动获取IP 地址,不需要进行任何设置,极大地提高了政务内网易用性。

以广电前端为例,每个单位的VLAN 和DHCP 具体配置如下:
dhcp enable (启用DHCP 协议)Vlan 212(建立VLAN)interface Vlan-interface212ip address 10.18.18.1 255.255. 255.192
dhcp select interface (配置VLAN212
用户从接口地址池获取ip)
dhcp server dns-list 10.18.1.109 (指定DHCP 下发的DNS)
3.3 OSPF 开放最短路径优先协

核心层采用华为6503交换机构建成的千兆的高速环网,使用OSPF 协议,OSPF 开放最短路径优先协议是目前大中型规模网络普遍使用的动态路由协议,在本项目中,选择OSPF 协议,具有如下优势。

(1)OSPF 是真正的LOOP-FREE (无路由自环)路由协议。

通过链路
状态检测和最短路径树算法,实现路
由的计算。

(2)路由收敛速度快,能够在最短的时间内将路由变化传递到整个自治系统。

(3)使用域的概念,系统划分为不同区域后,大大减少了各路由器之间路由信息传递量,提高了路由信息维护效率。

政务内网遵循自治区办公资源网的网络规划,域0规划为区干核心,用于连接各地市核心路由器,某市政务内网规划为域8。

(4)OSPF 协议自身的开销很小。

政务内网建成后,通过人为改变网络结构、冗余保护等多项测试,验证了OSPF 协议的先进性。

4 结束语
政务内网建成以后,把各个单位通过高速、安全的网络连接起来,网络平台除了完成党政机关日常办公外,还可以在上面开展多种增值业务,如
建设文件加密传输中心、电视会议中心、网络杀毒中心、资料共享中心、
党政机关远程教育中心等。

CATV
图1。

相关文档
最新文档