桂林市财政局网络系统(doc 38).docx
《桂林市财政局网络系统(doc 38).docx》由会员分享,可在线阅读,更多相关《桂林市财政局网络系统(doc 38).docx(38页珍藏版)》请在三一办公上搜索。
1、 XX发展有限公司XX局网络系统方案建议书目 录1 、前 言62 、系统概述与需求72.1 系统建设的必要性72.2 系统建设概况72.3 总体需求72.4 建网目的83 、局域网技术现状分析与技术概述93.1网络技术选择103.2网络设备的系统结构103.3虚拟专用网络(VPN)113.4路由功能113.5容错功能113.6网络管理114 、网络方案概述124.1 网络设计思想124.2 网络逻辑结构145 、网络实现155.1 系统需求155.2 网络实现技术155.2.1 主干网155.2.2 各子网设计165.2.3 远程服务165.2.4 与外部网络的连接165.2.5 网络物理拓扑
2、结构175.3 外连方式175.3.1 PSTN(电话拨号)185.3.2 ISDN(综合业务数据网)185.3.3 DDN(数字数据网)205.3.4 X.25(公共分组数据交换网)215.3.5 帧中继225.4 网络设备选择235.4.1 交换机235.4.2 路由器245.4.3 远程访问服务器245.4.4 服务器265.5 系统平台266 、技术重点与难点276.1 子网划分与地址规划276.2 虚拟局域网的划分276.3 增强IP组播(IP Multicast)能力287 、安全性287.1 网络设计287.2 应用软件297.2.1 用户口令加密存储和传输:297.2.2 分设
3、操作员297.2.3 日志记录和分析307.3 网络配置307.3.1 路由307.3.2 防火墙307.4 系统配置317.4.1 网络服务程序317.4.2 数据库安全配置317.5 通信软件328 、维护338.1 系统维护338.2 支持与服务348.2.1 支持和服务范围348.2.2 支持和服务内容349 、人员培训3810 .系统报价391 前 言 信息化正对人类社会发展产生越来越巨大而深远的影响,网络正逐步深入到社会生活的各个方面。政府部门承担着社会经济管理职能,政府部门信息化是社会信息化的重要基础。实施政府上网工程旨在推动各级政府部门为社会服务的公众信息资源汇集和应用上网,实
4、现信息资源共享,这对于全面推进国民经济信息化具有重要意义。 目前,随着我国金桥信息网业务的顺利开展,国家经贸委、广电部、水利部、交通部、林业部等政府部门都已上网,同时省级政府部门也将先后在网上建立自己的网站提供信息。随着电子商务的发展,更加需要电子政府的出现,实现网上交互式信息交流和电子命令的传递。在政府机构办公及管理信息化进程中,政府机构如何发挥自身作用,怎样利用Internet/Intranet技术带来的机遇和挑战,来提高工作效率和管理科学水平,是亟待解决的问题。 这两年来,XX局的科室微机大部分职能还是报表处理、单机作业为主。市XX局与区财政厅、市XX局与下属机构的通信也是简单地文件传送
5、,甚至还停留在手工报表,人工递送阶段,显然越来越不能满足现代化管理的需要。2 、系统概述与需求2.1 系统建设的必要性建设XX局综合信息网络目的:一是进一步加快全局各机构办公自动化的进程,实现政府职能的网络化,提高各级领导的决策水平;二是推动工作体制和工作方式的改革,打破部门之间各自为政的局面,通过信息畅通,保证政令统一,提高办事效率;三是通过网络加强XX局与广大市民的联系,听取群众的意见和心声;四是通过XX局上网,挖掘市XX局拥有的丰富的信息资源,为全市企、事业单位服务,促进信息资源的应用,促进我市经济发展和社会进步;五是通过政府工作网络化,树立XX局局现代化形象,推动全局信息化工作的开展和
6、信息产业的发展。2.2 系统建设概况建成市XX局办公自动化骨干网。建成XX局网站接入国际互连网2.3 总体需求建立一个全局的信息管理和应用的网络系统,建立医院内部的Intranet,并提供相应的各种服务。能够有序地共享网络上的各种软、硬件资源,各种信息能够在网络上快速、稳定地传输,并提供有效的网络信息管理手段。整个系统采用开放式、标准化的结构,以利于功能扩充和技术升级。能够与外界进行广域网的连接,提供、享用各种信息服务。具有完善的网络安全机制。能够与原有的计算机和应用系统平滑地连接,调用原有各种计算机系统的信息。2.4 建网目的政府上网的另一个作用就是在网上实现办公。以往人们到政府部门办事,往
7、往要跑到该地区的各管辖部门的所在地区,如果涉及到各个不同部门,要盖不同的章,更是费时费力。除了有一些手续必须有实物证明外,可以建立一个文件资料电子化中心,把各种证明和文件电子化。同时,项目审批等与政府有关的各项工作都可以在网上完成。而在XX局内部,各部门之间也可以通过Intranet相互联系,各级领导也可以在网上对所管部门作出指示,指导各部门机构的工作,并能及时地进行意见反馈,节省了工作时间,提高了工作效率。与INTERNET相连后可实现电子政府的强大管理应用功能:2.4.1监督电子化 电子政府可以在网上公开政府部门的名称、职能、组织结构、办事章程、各项文件等,以便公众迅速了解政府机构的组成、
8、职能和办事章程、各项政策法规,增加办事的透明度,同时设立友好的访问界面、丰富的站点,接受民众的意见,自觉接受公众的监督。2.4.2电子招标指通过Internet向全国各企业公开招标来购买商品的方式, 由政府在Internet网上公开其所需购买产品的有关信息,欢迎各个企业前来投标。同时,可以对感兴趣的企业网站发出E-mail,邀请其前来投标,并说明前来申请的截止时间。有意投标的企业需要取得影象、价格、规格等数据和产品性能、优势等文字说明,报送到政府招标的专门网页上。由政府有关人员对其招标项目进行审核,初步作出筛选。2.4.3资料电子化 网络的一大特点就是能开放、充分地提供各种信息,XX局对外部门
9、的各种资料、档案、数据库的上网使XX局的服务更加完善,更好地为社会服务。3 、局域网技术现状分析与技术概述目前在局域网组网技术中比较成熟和应用较多的技术有以下几方面网络类型:Ethernet:10M、100M、千兆以太网,ATM:25M、155M、622M、2.4G,DDN:64K、128K、1M、2M,X.25:64KFDDI:100M 面临淘汰。在端口数据分配上也分为共享式和交换式,网间数据交换核心方面分为路由和三层交换两种技术。在以上几个方面中网络类型的选择是关键,目前的主要技术之争是发生在以太网和ATM之间的,这两种技术各有短长ATM技术相对以太网来说是一种较为为新型的技术,它基于面向
10、连接,提供QOS保障,在实时数据传送,预留带宽方面有不可比拟的优越性,特别适合实时多媒体的交互式通讯和一些突发性的数据传送要求,它针对不同的数据通讯类型会给予不同的质量保证,另外小信元有利于速率的不断提高,但由于其技术成熟度不够,和目前直接基于ATM的应用类型还比较少,它的优越性受到了限制,另外它的元件和设备价格昂贵是另一个不利与推广的弱点。以太网技术相对成熟,而且多数应用基于以太网开发,所以决定了目前它在网络中占主导地位,受多数用户的青睐。在此我们推荐使用千兆以太网技术,它在技术上由快速以太网衍生出来、性能价格比高,现在相关技术已经稳定,并且非常适合XX局使用。在此方案中我们选择千兆以太网与
11、三层交换作为技术定位的基本模式。3.1网络技术选择根据应用实际需求,和网络功能、性能、安全性等多方面的分析,对网络技术做出如下选择:根据应用系统的需求和接入网络方式的特征,XX局网络采用10M/100M全交换结合的方式构建自己的网络通信平台,采用虚网划分技术,虚网间数据传输实现第三层交换,为桌面设备提供10/100M以太网接入,并同时具有技术领先性。主干为百兆快速以太网。服务器以100base-T接入。普通网络用户PC采用10/100Base-T方式接入。网络基本形式为交换式网络。3.2网络设备的系统结构 选择完全分布的系统结构(处理能力分布和存储能力分布)。 选择存储转发式交换技术(Stor
12、e-forward)以支持低速网络接口和高速网络接口的交换及对错误帧的过滤。 选择统计时分复用(TMD)数据交换总线结构的交换设备减少系统延时。 选择支持多种网络接口的设备。3.3虚拟专用网络(VPN)灵活多样的虚网划分手段,基于端口,基于地址和给予应用虚网中的站点不应受接口类型的限制。支持网络站点的自由移动,虚网标志可被交换设备自动识别以保持原有虚网属性。虚网可延伸到整个信息中心网络,跨越各种交换设备。3.4路由功能内部路由采用三层交换功能提高其路由识别和包转发能力内部的三层交换虚拟路由功能与外部路由功能有互操作性3.5容错功能提供交换机内部重要模块的全双工配置(管理模块)和冗余电源主要功能
13、部件的热插拔功能支持网络链路的冗余连接3.6网络管理支持广泛的网络管理平台(如HP OpenView 、3Com Transcend 等)提供交换机配置、管理,虚网配置、管理和网络性能统计监控的 网管工具:基于SNMP网络管理协议,支持标准的MIBs提供友好的用户图形界面4 、网络方案概述4.1 网络设计思想针对以上情况,本方案的设计采用国际流行的分层设计:自顶向下进行结构化设计,自底向上实现各种业务。根据我们以往的经验,XX局的计算机网络应具有如下特性:前瞻性:即所采用的技术应是国际通信界公认的主流技术,具有持续发展的潜力。兼容性:目前,国内各种网络的建设方兴未艾,保证网络良好的兼容性是业务
14、扩展的重要前提之一。经济性:网络建设的最终目的,是要服务于社会和公众,并产生可观的经济效益,进而产生收益和投资之间的良性循环。演绎性:网络建设是一个可持续滚动发展的过程,只有不断地吸收营养、不断地发展壮大,才能产生更大的经济和社会效应。竞争性:只有这样的网络才能在市场竞争中当然会脱颖而出,独占鳌头。稳健性:因为网络系统在将来政府办公的地位非常重要,所以市XX局计算机网络对系统的稳健性将有较高的要求。本方案正是结合实际需求对于系统的稳健性进行了深入的设计。为了实现上述特性,我们本着以下原则进行设计:充分依照国际上的规范、标准,借鉴国内外目前所流行的主流网络体系结构和网络运行系统,采用国际上成熟的
15、模式,汲取国内外各种信息系统的建设经验,从网络信息化的实际要求出发进行设计。确保技术的先进性和实用性,使网络具有良好的可扩展性和灵活性,以适应网络的迅猛发展趋势,既满足当前需求,又照顾未来网络建设发展的需要。充分利用当地已有的各种网络资源,确保网络内部的互联互通。由于此网络是一个实用的服务运行系统,在总体设计时充分考虑工程的可靠性、可用性、可维护性以及网络的安全性,建立完善的安全管理体系。另外,本计算机信息系统的建设是一项庞大而繁杂的工程,它需要领导的支持、大笔资金的及时到位、计算机专业人员具有良好素质和较高技术水平,以及应用科室的配合和多部门的密切协作。所以我们对于系统的建设提出“总体规划、
16、分布实施”的建议。在制定总体规划时,我们遵循“切合实际、分阶段实施、循序渐进、安全有效”的基本原则。网络结构的选择具有先进性和安全性,扩充升级方便,可保护前期投资。基于上述因素考虑,XX局计算机网络建设思想如下:基本构架采用国际上目前流行的INTRANET网络技术,以TCP/IP为基本传输协议;主干网采用百兆快速以太网技术,以便满足市委市府系统中大量数据传输的要求;分支网络采用快速以太网(Fast Ethernet)技术以满足普通应用需求;采用先进的虚拟网络技术,将网络按功能模块划分成不同子网,增强网络的安全性;融合WEB技术,PROXY技术等INTERNET综合应用;采用FIREWALL防火
17、墙技术提高网络安全性,可靠性;4.2 网络逻辑结构XX局计算机网络的逻辑拓扑结构如下: 网络系统逻辑拓扑图 在逻辑拓扑中网络可划分为若干虚拟局域网,虚拟局域网不受设备物理位置的限制,灵活性较大。按各部分功能划分:SERVER VLAN为服务器群虚网,将各种主要服务器(WEB服务器、管理数据服务器、邮件服务器、FTP服务器等)放在一个虚网内便于管理、维护,同时也可以尽可能减少外部入侵及破坏系统的可能性;VLAN1、VLAN2根据不同的职能部门划分,如:党委办、组织部、人事部5 、网络实现5.1 系统需求 首先对整个XX局办公大楼需进行综合布线以及机房标准装修工程。XX局办公大楼是两个6层高的子楼
18、以L型连接而成,相互之间要通过网络共享一部分数据,中心机房位于6楼。下面列出XX局各楼层对网络的需求。序号楼 层信息点数1一层62二层123三层154四层165五层166六层37总计68 具体的大楼综合布线以及机房装修详见附件:综合布线实施方案5.2 网络实现技术5.2.1 主干网 网络的主干建议采用四台自适应百兆以太网交换机作为中心交换机。四台核心交换之间采用高速矩阵模块千兆光纤相连,以保证主干网信息的畅通。服务器均以100BASE端口和交换机相连,这样可以提供足够的带宽,减少由于用户对服务的集中请求所产生的网络瓶颈。 建议使用先进的路由交换机产品。路由交换机可将IP路由功能集成在硬件中,以
19、较低的代价就可获得比传统路由器高得多的路由性能。5.2.2 各子网设计市XX局的各部门所形成的子网均以100M的上连带宽分别和中心交换机相连,到桌面采用10/100M。各分支网采用交换式快速以太网技术。5.2.3 远程服务 为了满足其他单位拨号访问进行办公的需要,采用远程拨号把其他单位的计算机和XX局计算机网络通过公共电话网连起来,充分利用现代通信手段和网络资源。群众也可以通过电话拨号访问政府网站上公开的信息资源。5.2.4 与外部网络的连接 与国际互联网的连接可以获得大量的信息资源,同时能将XX局介绍给世界。通过电信局提供的64K/128K数据专线上连到163,169网。5.2.5 网络物理
20、拓扑结构根据以上分析,XX局计算机网络物理拓扑图可以是:5.3 外连方式 XX局网络中心首先是财政办公网的大脑与心脏,承担了财政办公网的运行、维护的重要责任,是一个较为集中的数据中心,和多种应用的中央控制的监测机构,所以XX局网络中心的建设是整个网络建设的关键。 网络中心的地位和功能:管理中心控制中心数据集中及备份中心检查及检测中心对外信息发布中心 为了更好地、更经济地利用XX局网络的资源,满足各种类型节点的具体需求,我们初步比较以下几种节点接入方式:电话拨号、ISDN、DDN、X.25、帧中继。5.3.1 PSTN(电话拨号) 电话拨号接入是利用现有的电话线资源,通过公用电话网实现网络节点的
21、接入。公用电话网在国内覆盖范围最广,应用灵活,方便。公众通信网主要用于话音的交换传输,通常电话线路最高速率只有9600bps,但如果采用具有4倍压缩率功能的Modem,可达56Kbps。和其它的接入方式相比,电话拨号虽然费用最低,但受到电话模拟线路本身技术的限制,其可提供的连接速率较低,且通信质量容易受到影响,不能提供高品质的连接信道。5.3.2 ISDN(综合业务数据网)采用ISDN的优势可归纳为以下几点: 1) 技术成熟 ISDN的技术在80年代就开始试验和使用,ISDN的标准则在1984形成,在1988年趋于稳定。ISDN的网络产品和终端产品已经在市场上被广泛地采用。终端产品价格逐年下降
22、。网络运营者也积累了开放ISDN业务及应用的丰富经验。我国网上交换机设备经过3年的技术和测试工作,已基本具备了ISDN的能力。2) 安装简单 安装又可分为用户把自己的终端设备连接到ISDN线上和局方为用户安装ISDN线两个方面。对于前者,ISDN为用户很好地解决了连接问题,它提供标准的用户网络接口。这一特点是ISDN成功的关键所在。它以标准接口将各种类型的终端设备接入到ISDN网络中。只要用户使用一对用户线、一个ISDN号码、一台有ISDN标准接口的终端适配器(ISDN TA),将现有的设备(包括模拟设备如:普通电话机、传真机等) 连接到ISDN TA上。这样,用户就可以保留原有的模拟设备,节
23、省投资。如果用户已有了第二条电话线专为电脑上网使用,也就是说终端设备只有电脑,那么就可以不必购买ISDN终端适配器(ISDN TA)了,只需插一块ISDN PC卡就可完成电脑与ISDN线的连接。3) 方便易用 ISDN线路可以一线多号,一线多连,两个终端可以同时使用而互不干扰。比如:在一条ISDN电话线上可以用一个信道保持声音通话,用另一条信道上网。而且由于它属于普通电话网的一部分,所以用户既可以与ISDN用户也可以与普通电话用户通信。当用户在一条ISDN线上与普通电话用户通信时仍按普通市话或长途标准收费。4) 多媒体通信 ISDN为用户提供64Kbit/s的数字连接,使用户可以传递语音、数据
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 桂林市财政局网络系统doc 38 桂林市 财政局 网络 系统 doc 38

链接地址:https://www.31ppt.com/p-1652381.html