贵州省电子政务外网建设交流ppt下载.ppt
《贵州省电子政务外网建设交流ppt下载.ppt》由会员分享,可在线阅读,更多相关《贵州省电子政务外网建设交流ppt下载.ppt(56页珍藏版)》请在三一办公上搜索。
1、贵州省电子政务外网建设技术交流,锐捷网络 廖荣强,1,1,提纲,国家电子政务外网建设基本情况,贵州省电子政务外网省级平台建设情况,2,电子政务外网建设近期目标,国家发改委、财政部联合印发关于加快推进国家电子政务外网建设工作的通知(发改高技2009988号文)1、到2010年初,基本实现在京中央各政务部门的接入。2、到2010年底,建成并从中央到各省、自治区、直辖市及新疆生产建设兵团、计划单列市(含深圳、大连、青岛、宁波和厦门)共37个地区的一级广域骨干网。基本完成对省、地(市)、县各级政务部门的网络覆盖。3、初步形成安全策略统一的信息安全保障体系。4、建设并完善中央网管中心、数据中心、备份中心
2、、安全管理中心和数字认证中心。5、初步形成国家政务外网标准规范体系。6、初步形成政务外网建设、运维和管理上下协同的工作机制,整体运维及服务能力明显提高。,3,3,政务外网逻辑结构和服务体系,外网项目简介,4,4,外网业务划分,主要技术要点,5,国家电子政务外网建设现状,5,6,06,已经承载的中央部门应用,7,电子政务外网建设技术类问题,1、架构选择,2、接入模式,3、IP地址及域名规划,4、路由及MPLS域规划,5、数据中心建设,6、网络安全,7、QoS设计,8、出口设计及网络管理,8,8,提纲,国家电子政务外网建设基本情况,贵州省电子政务外网省级平台建设情况,9,10,贵州省电子政务外网项
3、目背景,贵州省政务外网要实现国家-省-市(州、地)-县的四级覆盖,网络要覆盖9个市(州、地),89个县,12个经济开发区(等同于县级),1199个乡镇,贵州省政务外网要承载5-10个国家级业务,如文化共享工程、“金安工程”等;承载3-5个省级业务,如行政审批与电子监察系统、应急指挥系统等;承载5-10个市县级业务;承载3-5个公共服务业务,如电子公文传输系统、视频会议系统、公务员电子邮件系统、即时通讯系统等。,11,贵州省电子政务外网总体框架,12,贵州省电子政务外网业务逻辑划分,13,贵州省政务外网总体结构,14,贵州省政务外网广域网拓扑,15,贵州省电子政务外网省级平台网络拓扑图,协同办公
4、公文传输,电子监察行政审批,应急信息视频会议,数据存储磁盘阵列,网管、业务支撑系统,电子政务数据中心,RG-S7806,RG-RSR7708,MSTP,MSTP,155M,2M,NE40E-X3,NE40E-X3,RG-RSR7708,RG-RSR7708,九个地市,MSTP,MSTP,MSTP,60个分散委办局接入RG-RSR30-44,RG-RSR7708,RG-RSR7716,RG-S8610,省委和省政府大楼局域网,国家电子政务外网,省骨干NE80,RG-WALL V1600E,互联网出口,RG-ACE2000,RG-NPE50E,省网核心,单模,多模,MSTP,图例,RG-RSR77
5、16,RG-S8610,RG-S8610,城域网,城域网,16,城域网横向到边的网络平台省城域网是连接各位省直厅局的网络平台地市城域网是连接各位市属委办局的网络平台广域网纵向到底的网络平台省地市县的纵向广域网络平台网络架构选择,网络架构的选择,锐捷推荐:横向交换、纵向路由,17,线路的变化裸光纤链路价格下降及MSTP线路的普及城域网以裸光纤为主,接入以MSTP为主接入接口的多样性(均为以太网接口),使得交换机作为核心成为可能性价比高一台核心路由器的价格是一台核心交换机的三到四倍一台核心路由器对数据的转发性能是1/4到1/2,选择交换机的理由,18,交换组网与路由组网的区别,19,县级用户1,县
6、级用户2,县级用户N,县级用户,县级用户,县级用户N,地市城域网,地市城域网,省级直属单位城域接入,纵向网组网线路模式一,N*155M POS,N*155M,省骨干路由器(RSR-16E),省干地市路由器RG-RSR50E,县接入路由器,县接入路由器,地市骨干路由器,省干地市路由器RG-RSR50E,地市骨干路由器,省骨干路由器(RSR-16E),SDH/MSTP,SDH/MSTP,SDH,SDH,155M,155M,N*155M,N*155M POS,省到地市可采用2个155M线路,地市到县采用1个155M线路,适用于数据量大、接入厅局众多,线路架设方便的省份,M,M,20,县级用户1,县级
7、用户2,县级用户N,县级用户,县级用户,县级用户N,地市城域网,地市城域网,省级直属单位城域接入,纵向网组网线路模式二,N*155M POS,155M,省骨干路由器(RSR-16E),省干地市路由器RG-RSR50E,县接入路由器,县接入路由器,地市骨干路由器,省干地市路由器RG-RSR50E,地市骨干路由器,省骨干路由器(RSR-16E),SDH/MSTP,SDH/MSTP,MSTP,MSTP,100M,155M,N*155M POS,省到地市一个155M,地市到县采用100MMSTP线路,适用于地市到县距离相对较短,线路布设方便充沛的省份,M,M,20,21,县级用户1,县级用户2,县级用
8、户N,县级用户,县级用户,县级用户N,地市城域网,地市城域网,省级直属单位城域接入,纵向网组网线路模式三,N*155M POS,8M,省骨干路由器(RSR-16E),省干地市路由器RG-RSR50E,县接入路由器,县接入路由器,地市骨干路由器,省干地市路由器RG-RSR50E,地市骨干路由器,省骨干路由器(RSR-16E),SDH/MSTP,SDH/MSTP,internet,internet,8M,VPN拨入,VPN拨入,N*155M POS,省到地市一个155M,县到地市直接采用VPN拨入的方式,将各个县级用户看作分散接入用户。适用于数据量小,线路维护架设有困难的省份。,M,M,21,22
9、,县级电子政务外网,省级电子政务外网,广域网互联模型,22,地州电子政务城域网,RSR7708,NE40E-X3,RSR7708,县级电子政务外网,县级电子政务外网,S8610,MSTP,MSTP,RSR7708,NE20,NE20,NE20,MSTP,MSTP,MSTP,23,上下联分开设计优势分析,1、技术角度a、流量分担:上联路由器负责地州委办局联系省厅局业务,下联路由器负责联系县与地州委办局相关业务;b、减少省-地州,地州-县业务相互之间的耦合度,下联升级、扩容、变更时不会影响到上联业务;c、安全保障:地州城域网产生攻击,不会影响到下联联业务,单一县设备出现问题,不会影响地市委办局的上
10、联业务;d、减少路由波动对网络的影响:省网一个AS域,每个地市AREA,每个地州有区域边界路由器ABR,区域路由汇总,减少路由波动对网络带来的影响。2、管理角度a、分级管理,权责分明:上联设备归省信息中心管理,下联设备归地州信息中心管理,方便维护,故障判断清晰;b、网络分层化设计:网络结构清晰明了,方便网络扩展,使每一层都能更好的利用带宽资源。,23,24,传输技术及线路选择分析,24,25,厅局有专网业务安监局、审计局、新华社支持M-VRF的路由器、交换机(自行进行NAT)厅局无专网业务国土厅、教育厅、体育局等路由器、交换机(自行进行NAT),厅局接入政务外网模型分析,26,厅局接入政务外网
11、模型,电子政务外网IP地址前置服务器,DMZ区,应用服务器,接入单位交换机,客户端,路由器接入,NAT,NAT,10.0.X.X,厅局接入路由器上做NAT(MCE),27,厅局接入政务外网模型(交换机模式),电子政务外网IP地址前置服务器,DMZ区,应用服务器,接入单位交换机,客户端,地址转换,交换机,NAT,NAT,交换机支持M-VRF,28,单一主机适用多个VPN(多角色主机),28,电子政务外网IP地址前置服务器,DMZ区,接入单位交换机,客户端,路由器接入,NAT,NAT,10.0.X.X,29,厅局专有VPN接入参考模型,审计署,审计厅,审计局,审计局,国家政务外网,省级政务外网,市
12、级政务外网,县级政务外网,MPLS,MPLS vpn,MPLS vpn,MPLS vpn,MPLS vpn,30,综合业务管理,数据中心部署锐捷网络BMC IT运维管理软件,实现从部署、监控到审计,端到端的网络管理。可从整体上对包括IP网络设备,存储,计算,中间件,操作系统,应用等组件在内的 IT 基础设施环境进行综合健康监控管理的平台,并能够提供业务系统实时告警和图形化问题定位,性能趋势分析和预警,能够基于电子政务关键业务系统的角度,以业务重要性为导向进行事件处理和通知。,31,实例,32,32,提纲,国家电子政务外网建设基本情况,贵州省电子政务外网省级平台建设情况,33,电子政务外网,区县
13、,区县,区县,省网,地区骨干路由器,NE40E-X3,100M联通出口,100M电信出口,政府门户网站,互联网服务区,分散厅局,州行政大楼,分散厅局,分散厅局,分散厅局,分散厅局,分散厅局,分散厅局,分散厅局,分散厅局,分散厅局,分散厅局,分散厅局,分散厅局,分散厅局,分散厅局,分散厅局,分散厅局,分散厅局,分散厅局,分散厅局,分散厅局,分散厅局,分散厅局,分散厅局,分散厅局,网络管理中心,安全域控制系统,政务外网数据中心,协同办公公文传输,电子监察行政审批,应急信息视频会议,数据存储磁盘阵列,单模光纤100M,双绞线1000M,单模光纤10G,多模光纤1000M,安全域控制卡,安全域控制卡,
14、安全域控制卡,防火墙,防火墙,防火墙,WEB防火墙,SSL VPN,出口路由器,单模光纤1000M,RG-RSR7708,RG-RSR7708,RG-NPE50E,贵州省电子政务外网地市电子政务外网拓扑图,RG-S8610,34,地市电子政务横向网整体解决方案,市电子政务横向网,汇聚层,核心层,S8600PE,S5750EMCE,S5750EMCE,S3760MCE,S3760MCE,S2600CE,PE+MCE方式接入,MCE+MCE方式接入,MCE+VLAN方式接入,RSR20MCE,35,35,36,电子政务外网信息系统定级,36,37,地市等级保护给用户带来的价值,协助客户顺利通过等保
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 贵州省 电子政务 建设 交流 ppt 下载

链接地址:https://www.31ppt.com/p-2882110.html