網絡電子政務網絡解決方案
申請免費試用、咨詢電話:400-8352-114
互聯網,對公眾、企業(yè)等進行信息公開和查詢等。而互聯網是網絡攻擊和病毒的溫床,如何有效的避免政務公開的同時,保障政務信息系統(tǒng)的安全是進行政務公開的前提。
?網絡系統(tǒng)無線網絡需求分析
對于21世紀的政府辦公網絡,需要能夠提供多種網絡接入手段,全面提升政府部門的辦公效率,通過無線網絡的部署應用,利用各種無線接入方式,為會議室、禮堂等場所提供無線網絡的接入。同時,在提供各種無線設備的接入的同時,需要通過有效的接入控制,確保無線網絡的安全,提升網絡系統(tǒng)和網絡信息的安全。
?網絡系統(tǒng)網絡管理需求分析
隨著電子政府建設的開展,為了保障各種應用系統(tǒng)的需要,通過多種網絡設備的搭建,構建政府行業(yè)的信息化網絡傳輸平臺。然而,隨著網絡設備的種類和數量的不斷增加,給信息中心帶來了巨大的網絡管理難度。同時,針對不各網絡問題,只能做到事后的跟蹤處理,而無法有效的事前預防,提升網絡的整體穩(wěn)定性。
因此,隨著政府網絡系統(tǒng)建設的開展,需要通過集中統(tǒng)一的網絡管理、監(jiān)控和維護平臺,集中的管理網絡設備,同時,通過有效的網絡監(jiān)控,提前排除各種網絡故障,降低網絡風險,提升全網的穩(wěn)定性。
銳捷網絡電子政務網絡解決方案
銳捷網絡作為國內知名的網絡設備廠商,秉承“敏銳把握應用趨勢,快捷滿足客戶需求”的核心經營理念,在激烈的市場競爭中,成為了國內具有完備的全系列網絡產品線及基于應用的端到端網絡解決方案的專業(yè)化網絡廠商。憑借強大的自主研發(fā)實力,通過敏銳把握世界最新的網絡技術趨勢,銳捷網絡確保在第一時間為用戶提供最新技術和最優(yōu)性價比的網絡產品及解決方案。
針對政府行業(yè)的特殊應用和網絡建設要求,銳捷網絡敏銳的把握政府行業(yè)應用趨勢,深入的研究電子政務建設的特殊應用,為政府行業(yè)打造了專業(yè)而全面的解決方案,為國家電子政務的發(fā)展提供全面的產品、方案支持。
電子政務網絡建設需要為電子政務的應用提供穩(wěn)定、可靠、安全、高效的數據傳輸平臺,因此,銳捷網絡充分考慮電子政府系統(tǒng)應用的需求,構建以可靠為基礎,安全為保障,提供高效的網絡傳輸平臺,提升政府部門的辦公效率。
政務網絡系統(tǒng)根據網絡安全和網絡需求的不同,網絡系統(tǒng)建設分為物理隔離的政務內網和政務外網,政務內網側重于政府日常協同辦公運作,并運用先進的數據交換,共享,采集,發(fā)布手段,使得各政府機構在同一平臺上傳遞信息、開展業(yè)務,促進原來分散的業(yè)務系統(tǒng)的整合,實現協同政務,資源共享,科學決策。政務外網側重互聯網(INTERNET)上公共行政部門統(tǒng)一的門戶網站,各公共行政部門的政務公開、網上辦事平臺等,是公共行政部門對外宣傳、形象展示以及與社會公眾和企業(yè)交流、業(yè)務受理和咨詢的平臺和窗口。
政務內網/外網建設采用兩臺銳捷網絡基于十萬兆網絡平臺的RG-S8610網絡核心路由交換機,通過千兆或萬兆雙鏈路互聯,實現政務系統(tǒng)內部的高速網絡交互核心平臺。同時,核心設備配置冗余管理引擎和電源引擎,熱拔插模塊化設計,充分保障網絡設備的穩(wěn)定性。冗余備份的網絡架構設計,全面提升網絡系統(tǒng)的整體穩(wěn)定性。
網絡接入層采用銳捷網絡的安全智能以太網交換機RG-S2900系列,通過全前兆雙鏈路上分別上聯網絡核心設備,提供全網里鏈路的冗余備份,實現整個網絡系統(tǒng)的高可靠性。同時,在接入層交換機分布式的部署安全策略,從網絡入口保障網絡系統(tǒng)的安全。
針對政府大樓內部的會議室等區(qū)域,無法通過有線網絡進行網絡部署,因此,通過銳捷網絡的無線AP產品RG-P-720室內無線設備的部署,有效的覆蓋會議室等無線網絡區(qū)域,提供這些區(qū)域的無線接入需要。
為了確保政務內網/外網的網絡安全,提供全面的網絡安全建設方案,銳捷網絡針對政府行業(yè)的特殊性,提出了全局安全網絡(GSN)解決方案,通過聯動全網的網絡設備、網絡終端及IDS等,實現全面的安全防護。
同時,在政務內網/外網部署統(tǒng)一網絡管理平臺,實現全網網絡設備的統(tǒng)一監(jiān)控和管理,對網絡安全或故障提前預防,全面提升網絡管理效率,降低網絡管理維護難度。
政務內網為了提供穩(wěn)定可靠的數據中心服務,通過在數據中心部署兩臺萬兆數據中心交換機RG-S5750,通過雙鏈路分別上聯兩臺網絡核心,提供數據中心的多鏈路負載均衡和冗余備份,提供政務內網穩(wěn)定、高效的數據中心服務。同時,通過雙千兆鏈路,經過防火墻的安全過濾,通過銳捷網絡高性能的路由器RSR系列互聯政府內部的個遠程機構。
政務外網數據中心在為政府外網用戶提供服務的同時,需要為公眾、企業(yè)等提供對外的信息服務,因此,為了全面保障數據中心在提供對外服務時數據中心的安全性,針對政務外網數據中心,通過防火墻RG-WALL 1600的HA架構,分別互聯政務外網內部和互聯網,通過銳捷網絡的萬兆數據中心交換機RG-S5750分別互聯防火墻的DMZ區(qū)域,確保政府部門提供信息的安全和穩(wěn)定,同時,提供政務外網用戶安全的訪問Internet。
政務外網在為職能單位內部提供信息服務的同時,需要通過專用網絡為各互聯單位或下級單位提供穩(wěn)定可靠的數據請求接入服務。通過在政務內網網絡出口平臺部署兩臺銳捷網絡RSR系列路由器,通過SDH、MSTP等鏈路,為各外聯單位提供高速穩(wěn)定的數據請求服務。
在電子政務綜合廣域網具備的情況下,可以根據情況,寬帶直接接入或專線接入方式,內網局域網接入到內網廣域網,外網局域網接入到外網廣域網;當前,許多地方的在電子政務綜合網(內網或外網)不具備的情況下,往往需要組建專網的方式來實現,這種方式對接入網絡而言和使用綜合網情況下接入方式基本一致,而且對未來擴容的影響小。拓撲方式如下:
根據各省市的實際情況,該網絡也可采用分成省-市級網絡和地-縣級網絡建設的方式。
隨著寬帶網絡的建設,采用寬帶鏈路的VPN的接入方式在成本、性能、便利性上都越來越有競爭力,地市級網絡采用IP Sec VPN方式不僅保證了業(yè)務的安全性,更為業(yè)務的普遍性打下了良好的基礎。在使用VPN方式的情況下,過去不能夠到達的鄉(xiāng)鎮(zhèn)或社區(qū)業(yè)務點,現在可以安全方便地實現通信。
VPN也可以作為專線的備份方式來使用,對備份方式也發(fā)生了改變,通過寬帶+VPN的方式不僅僅能夠提供主鏈路故障的情況下的性能 (而過去使用ISDN撥號,因為和主鏈路帶寬差距大,在主鏈路故障時只能在采取相應措施的情況下支持部分業(yè)務),更提供了額外的安全性。VPN部分的具體實現如下:
銳捷網絡電子政務網絡方案優(yōu)勢
?電信級的設備穩(wěn)定性保障提供可靠的網絡平臺搭建
? 基于第二代CROSSBAR的高可靠背板設計
第二代CROSSBAR技術架構內置了分布式緩存設計,采用分布式調度技術,可直接處理非定長包,充分發(fā)揮CROSSBAR芯片的交換效率和處理性能。在目前政府網絡環(huán)境中,全面提升文本、語音、視頻等非定長數據在交換機中傳輸的可靠性,保障各種數據的高速穩(wěn)定傳輸。從而使整個設備系統(tǒng)達到了電信級的高性能和高可靠性。
? SPOH技術設計保障復雜應用環(huán)境下設備可靠性
基于SPOH(于硬件的同步式處理技術),通過分布式的處理,對進入交換機每一個端口的數據進行安全過濾和QOS策略部署,通過線卡芯片線速轉發(fā)L2/L3/組播數據,實現端口級的分布式處理架構。在政府網絡