XX电子政务外网整体设计方案.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《XX电子政务外网整体设计方案.pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 电子政务 整体 设计方案
- 资源描述:
-
1、XX电子政务外网整体设计方案CONTENTS目录1政务外网趋势及需求分析2政务外网整体解决方案3政务外网解决方案特点 资源化网络资源统一管理、根据业务需要灵活编排自动化应用自动部署、快速上线自适应动态感知、主动适应、差异化保障开放协同跨域协同、实时联动电子政务外网整体发展趋势数据中心/云服务用户WAN 可用性u部分关键节点设备和链路没有冗余,存在单点故障。安全性u无法满足等级保护的防护要求u专用网络区、公用网络区和互联网之间未实现隔离u厅局委办终端接入电子政务外网存在一机多用 可扩展u网络架构层次不清晰,设备档次层次不齐,无法实现全域覆盖 可管理u运维管理工具和手段比较缺乏,如业务的自动化部署
2、、故障定位、流量和路径可视等性能u设备和链路无法满足全业务承载的能力电子政务外网面临挑战需求分析可用性可管理可扩展高性能灵活性安全性电子政务外网需求分析 网络架构松耦合,区域故障隔离 冗余热备,无单点故障 符合等保二级 业务按需划分安全域 终端安全防护与准入控制 资源动态分配,网络部署自动化 IPv4、IPv6支持,全面部署IPv6 满足政务机构不同场景应用需求 政务平台多项业务融合开展 纵向到底、横向到边 业务网络容量可持续扩展 建立网络建设标准和规范 集中运维监控,增加日志管理系统稳定可靠提供高可用的政务网络通信服务,稳定可靠地支撑业务,保证业务连续性灵活扩展快速响应网络系统具备有弹性、可
3、扩展、动态资源灵活分配的特性满足业务和应用在一定范围内变化满足纵向到底、横向道边的全国政务网络服务,达到100%全域覆盖安全可控智能运维符合安全等保要求,及其相关网络规范网络分级管理、故障综合治理实现标准化、自动化和智能化的网络管理p 具备网络传输、综合应用支撑、管理服务和安全保障等功能p 支持业务应用系统资源整合,实现跨部门、跨地区的网上业务协作和信息资源共享p 业务具备平滑扩展能力,能长期满足政务部门内部协同办公和面向社会服务的需要10电子政务外网整体建设目标CONTENTS目录1政务外网趋势及需求分析2政务外网整体解决方案3政务外网解决方案特点 电子政务外网建设思路 政务外网的业务发展需
4、求和IT技术的发展趋势要求未来的网络基础架构方向是什么?应该具备哪些能力?架构方向1 未来的技术路线应该如何选择?新兴技术在政务外网是否适用?架构策略2数字政府业务要求经济发展民生改善业务支撑政务外网未来目标稳定可靠安全可控敏捷高效智能运维策略设计迁移运维持续优化电子政务外网技术架构网络架构安全架构运维体系 如何保障业务迁移的平滑、IPv4到全面部署IPv6业务连续4 政务外网的目标蓝图 政务外网的具体设计,包括:网络、安全、运维等方面 演进策略和步骤?蓝图及演进 3政务外网建设整体架构p国家电子政务外网 IP 网络按照管理层次,由中央、省级、地(市)、县(区)四级网络平台组成。p网络物理结构
5、上,可以分为广域网和城域网,广域网用于纵向覆盖各级行政区划,城域网用于横向连接本级政务部门,并建设安全接入平台和统一互联网出口。区县区县城域网区县/镇/乡/村级局域网互联网出口广域网部门接入网市级市级城域网市直单位局域网安全接入平台互联网出口政务云城域网政务云城域网整体架构城域网边界至接入城域网边界至汇聚p区县城域网采用核心、汇聚二层架构,各级政务单位自行提供接入设备,区县城域网不具备专线接入的村级单位采用4G/5G/LTE等方式与市级安全接入平台建立IPSEC隧道。p优点:投资成本低,运维工作量稍小p缺点:VPN部署到末端困难,业务开通缓慢,难以实现完善的业务质量保障。p省市级城域网和区县城
6、域网均采用核心、汇聚和接入三层架构,接入层延伸到各级政务单位,区县城域网不具备专级接入的村级单位采用4G/5G/LTE等方式与市级安全接入平台建立IPSEC隧道。p优点:VPN方便延伸到最未端,业务隔离灵活,业务可实时开通,能够实现完善的业务质量保障。p缺点:投资成本较高,运维工作量大。路由规划统一建设网络架构p 省级广域网和省城域网作为独立的路由自治域,运行BGP和OSPF路由协议。p 每个市级城域网作为作为独立的路由自治域,运行BGP和OSPF路由协议。p 区县城域网若需要支持MPLS VPN实现业务隔离,则也作为独立的路由自治域,运行BGP和OSPF路由协议,采用Option B跨域时,
7、区县的BGP自治系统号复用非本省分配的自治系统号,在区县广域网接入与区县城域核心间启用覆盖AS特性进行AS号替换;采用Option A跨域时,区县的BGP自治系统号复用本地市的自治系统号。若不需要支持MPLS VPN,则运行单独的OSPF进程,在区县广域网接入设备上进行双向路由导入。路由规划分级建设网络架构p 省级广域网和省城域网作为独立的路由自治域,运行BGP和OSPF路由协议。p 每个市级广域网和城域网作为作为独立的路由自治域,运行BGP和OSPF路由协议。p 区县城域网若需要支持MPLS VPN实现业务隔离,则也作为独立的路由自治域,运行BGP和OSPF路由协议;采用Option B跨域
8、时,区县的BGP自治系统号复用非本省分配的自治系统号,在区县广域网接入与区县城域核心间启用覆盖AS特性进行AS号特性,采用Option A跨域时,区县的BGP自治系统号复用本地市的自治系统号。若不需要支持MPLS VPN,则运行单独的OSPF进程,在区县广域网接入设备上进行双向路由导入。区县城域组网城域网架构图城域网架构图采用“树形”三层架构,其中核心层、汇聚层两两高可用,保证网络连接的连续性。政务外网安全设计 政策合规要求:等保2.0强制要求必须执行大力支持将关键信息基础设施安全保护制度确立为国家网络空间基本制度,加强国家的网络安全监测预警和应急制度建设,提高网络安全保障能力国家对公共通信和
9、信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,在网络安全等级保护制度的基础上,实行重点保护高度重视,加强领导保障经费,加强监督加强沟通,密切合作网络安全法:第二十一条 国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改;第三十一条 国家公共通信和信息服务、能源、交通、水利、金融、公共服务、电子政务等重要行业和领域,以及 一旦遭到破坏、丧失功能或者数据泄露,可能严重危害国计民生、公共利益的关键信息基础设施,在网络安全等级保护制度的基础上,实行重点保护。
10、电子政务行业等保2.0建设要点安全管理中心建设以主动安全为核心理念 的态势感知系统作为安 全管理中心最核心的组 成部分。安全监测手段加强以日志留存为基础,以 APT监测、终端/主机监 测、流量分析、入侵检 测、数据库监测等为手 段,为主动安全实现奠定 基础。政务网络安全建设以电子政务外网为典型代 表的政务网络成为等保对 象,“一个中心、三重防 护”中的安全管理中心、安全区域边界是重点加强 建设点。政务云安全建设不管是新建政务云、已建 政务云,必须加强租户等 保2.0服务能力建设、加强 安全管理中心建设。关键信息基础设施政务云、政务外网在关键信 息基础设施范畴内,基于等 保而高于等保,安全建设势
展开阅读全文