电子政务网络建设需要为电子政务的应用提供稳定、安全、高效的数据传输平台,因此,充分考虑电子政府系统应用的需求,构建以稳定为基础,安全为保障,提供高效的网络传输平台,提升政府部门的办公效率。
政务网络系统根据网络安全和网络需求的不同,网络系统建设分为物理隔离的政务内网和政务外网,政务内网以电子公文的传递和内部办公需求,政务外网以视频、语音等各种网络办公的开展为根本保障。
政务内网/外网建设采用两台基于十万兆网络平台的RG-S8610网络核心路由交换机,通过千兆或万兆双链路互联,实现政务系统内部的高速网络交互核心平台。同时,核心设备配置冗余管理引擎和电源引擎,热拔插模块化设计,充分保障网络设备的稳定性。冗余备份的网络架构设计,全面提升网络系统的整体稳定性。
网络接入层采用安全智能以太网交换机RG-S2100系列,通过全前兆双链路上分别上联网络核心设备,提供全网里链路的冗余备份,实现整个网络系统的高可靠性。同时,在接入层交换机分布式的部署安全策略,从网络入口保障网络系统的安全。
针对政府大楼内部的会议室等区域,无法通过有线网络进行网络部署,因此,通过无线AP产品RG-P-720室内无线设备的部署,有效的覆盖会议室等无线网络区域,提供这些区域的无线接入需要。
为了确保政务内网/外网的网络安全,提供全面的网络安全建设方案,针对政府行业的特殊性,提出了全局安全网络(GSN)解决方案,通过联动全网的网络设备、网络终端及IDS等,实现全面的安全防护。
同时,在政务内网/外网部署统一网络管理平台,实现全网网络设备的统一监控和管理,对网络安全或故障提前预防,全面提升网络管理效率,降低网络管理维护难度。
政务内网为了提供稳定可靠的数据中心服务,通过在数据中心部署两台万兆数据中心交换机,通过双链路分别上联两台网络核心,提供数据中心的多链路负载均衡和冗余备份,提供政务内网稳定、高效的数据中心服务。
政务外网数据中心在为政府外网用户提供服务的同时,需要为公众、企业等提供对外的信息服务,因此,为了全面保障数据中心在提供对外服务时数据中心的安全性,针对政务外网数据中心,通过双防火墙分RG-WALL 1600别互联政务外网内部和互联网,通过万兆数据中心交换机RG-S5750分别互联两台防火墙的DMZ区域,确保政府部门提供信息的安全和稳定,同时,提供政务外网用户安全的访问Internet。
政务外网在为职能单位内部提供信息服务的同时,需要通过专用网络为各互联单位或下级单位提供稳定可靠的数据请求接入服务。通过在政务内网网络出口平台部署两台网络RSR系列路由器,通过SDH、MSTP等链路,为各外联单位提供高速稳定的数据请求服务。
四. 总结
通过深入的了解政务系统网络建设的特点,通过准确的把握政务系统网络建设的需求,通过合理的网络系统设计,为政务行业的局域网建设提供了高稳定、高可靠、全局安全的网络系统解决方案,同时,为政务系统未来多业务的融合奠定了坚实的网络传输平台。