XX省党政信息网方案
技术建议书
目 录
第一章 背景介绍 .................................................................................................................................3
第二章 总体需求分析 .........................................................................................................................4
网络现状 .............................................................................................................................................4
总体目标 ...........................................................................................................................................4
工程概述及主要建设内容 ...............................................................................................................4
第三章 政务专网方案设计 .................................................................................................................6
设计思想 ...........................................................................................................................................6
政务专网设计原则 .........................................................................................................................8
政务专网建设目标及业务应用需求分析 .......................................................................................8
基本要求 ................................................................................................................................9
应用系统 ............................................................................................................................9
政务专网总体网络设计描述 .........................................................................................................10
专网广域网设计 .............................................................................................................................13
专网广域网拓扑结构设计 ..................................................................................................13
专网广域网组网结构设计 ..................................................................................................15
专网城域骨干网互联设计 .............................................................................................................22
专网用户层网络结构设计 .............................................................................................................23
专网用户层接入设计 ..........................................................................................................24
专网VPN互联设计 .........................................................................................................................24
网络管理 .........................................................................................................................................28
网络管理的重要性 ..........................................................................................................28
网络管理软件要求 ..........................................................................................................28
网络设备要求 ...........................................................................................................................29
网络硬件设备技术要求 ....................................................................................................29
网络管理软件要求 ........................................................................................................32
路由策略 ...................................................................................................................................32
IP路由规化.....................................................................................................................33
IP地址规化.....................................................................................................................34
MPLS技术在XX省政务网中的应用 ............................................................................34
带外网管的实现 .......................................................................................................................38
网络可靠性设计 ...........................................................................................................................42
政务信息网组网结构可靠性设计 ....................................................................................42
政务信息网设备可靠性设计选择 ....................................................................................43
第四章 专网对应用系统的支持 ..................................................................................................................45
QOS策略 ..........................................................................................................................................45
主要的QOS服务模型 ..........................................................................................................45
QOS策略 ...............................................................................................................................46
结合MPLS的QOS保证........................................................................................................48
VOIP系统支持.................................................................................................................................48
电子邮件系统及其他应用系统的支持 .........................................................................................49
第一章 背景介绍
随 着 以 信 息 技 术 为 主 要 标 志 的 科 技 进 步 日 新 月 异 ,以 数 字 化 和 网 络
化 为 主 要 特 征 的 信 息 化 浪 潮 正 以 汹 涌 之 势 席 卷 全 球 ,对 人 类 的 未 来 产 生
着 难 以 估 量 的 深 刻 影 响 。
目 前 , XX省 委 、 省 政 府 和 大 部 分 省 直 部 门 均 已 建 成 各 自 内 部 的 局
域 网 ,但 多 数 省 直 各 部 门 没 有 建 设 纵 向 网 ,省 市 对 口 部 门 之 间 信 息 长 期
无 法 高 效 交 流 , 信 息 资 源 共 享 性 差;少 数 省 直 部 门 使 用 的 电 话 拨 号 与 窄
带 联 网 的 方 式 进 行 了 省 市 联 网 ,但 传 输 速 率 低 ,安 全 保 密 性 差 ,无 法 满
足 数 据 业 务 及 多 媒 体 传 输 要 求 。 为 此 , XX省 信 息 化 领 导 工 作 小 组 决 定
建 设 XX省 政 务 信 息 网 纵 向 网 工 程 , 以 解 决 全 省 政 务 部 门 省 市 联 网 及 信
息 交 换 问 题 。
第二章 总体需求分析
网络现状
目 前 , 在 XX地 区 已 初 步 建 成 省 级 核 心 网 及 政 务 专 网 , 省 委 、 省 政
府 、 省 人 大 及 将 近 100个 省 直 部 门 , 已 通 过 光 缆 实 现 了 横 向 网 络 互 联 、
信 息 交 流 和 共 享 , 并 且 在 电 子 政 务 专 网 上 通 过 防 火 墙 与 因 特 网 隔 离 。
在 XX市 区 铺 设 了 独 立 的 光 缆 线 路 约 100公 里 , 形 成 了 4个 一 级 节 点
( 省 委 大 院 、 省 网 管 中 心 、 省 审 计 厅 、 XX大 学 ) 和 若 干 个 二 级 节 点 ;
一 级 节 点 之 间 形 成 了 光 缆 环 路 ,一 级 节 点 和 二 级 节 点 之 间 形 成 星 型 联 接;
一 级 节 点 或 二 级 节 点 至 省 直 各 部 门 之 间 铺 设 了 6芯 光 缆 ,其 中 2芯 光 纤 用
于 接 入 核 心 网 ,2芯 光 纤 用 于 接 入 电 子 政 务 专 网 ,2芯 光 纤 备 用 。另 外 还
有 部 分 单 位 尚 未 铺 设 光 缆 , 计 划 租 用 电 信 运 营 商 的 现 有 光 芯 。
总体目标
省 政 务 信 息 网 电 子 政 务 应 用 平 台 建 设 的 主 要 目 标 是 :
建 立 一 个 开 放 的 、基 于 标 准 的 电 子 政 务 统 一 应 用 平 台 ,实 现 信 息 交
换 和 资 源 共 享 ,面 向 公 众 提 供 服 务 ,增 强 各 部 门 工 作 的 透 明 度 。分 别 支
持 数 据 、语 音 和 视 频 业 务 ,运 行 各 部 门 的 业 务 系 统 ,实 现 各 网 间 的 信 息
交 换 和 资 源 共 享 , 同 时 建 立 完 善 的 信 息 安 全 体 系 和 相 应 的 备 份 系 统 。
本 期 应 用 平 台 的 建 设 本 着 先 易 后 难 , 逐 步 推 进 、 逐 步 完 善 的 原 则 :
总 体 规 划 , 统 一 标 准
完 成 信 息 报 送 标 准 化 制 定;完 成 重 要 业 务 系 统 数 据 库 指 标 体 系 的 制
定 , 为 下 一 步 实 现 异 构 系 统 的 整 合 奠 定 基 础 。
建 立 健 全 信 息 安 全 保 障 体 系 。
在 应 用 方 案 的 总 体 设 计 上 ,全 面 规 划 信 息 安 全 保 障 系 统 ,实 现 一 次
登 录 , 即 可 访 问 全 网 授 权 。 解 决 政 务 信 息 网 上 信 息 传 输 的 安 全 性 问 题 ,
通 过 数 据 加 密 、 权 限 管 理 、 CA认 证 等 手 段 防 止 信 息 在 传 输 过 程 中 被 窃
取 、 篡 改 、 偷 看 、 越 权 等 问 题 , 同 时 应 防 止 冒 名 和 抵 赖 。 建 立 终 端 安 全
监 控 系 统 , 防 止 因 开 后 门 而 导 致 全 网 的 安 全 漏 洞 的 产 生 。
工程概述及主要建设内容
XX省 政 务 信 息 网 纵 向 网 分 为 两 个 物 理 网 :
XX省 政 务 信 息 网 纵 向 网 政 务 核 心 网 : 简 称 核 心 网 ;
XX省 政 务 信 息 网 纵 向 网 政 务 专 网 : 简 称 政 务 专 网 ;
联 接 省 委 、省 政 府 、省 人 大 、省 政 协 和 省 直 各 部 门 的 网 络 平 台 即 为
省 级 统 一 网 络 平 台 ( 包 括 省 级 核 心 网 网 络 平 台 和 省 级 政 务 专 网 网 络 平
台 )。 联 接 市 委 、 市 政 府 、 市 人 大 、 市 政 协 和 市 直 各 部 门 的 网 络 平 台 即
为 市 级 统 一 网 络 平 台( 包 括 市 级 核 心 网 网 络 平 台 和 市 级 政 务 专 网 网 络 平
台 )。 核 心 网 与 政 务 专 网 之 间 实 行 物 理 隔 离 , 省 级 核 心 网 络 平 台 与 市 级
核 心 网 络 平 台 连 接 ,省 级 政 务 专 网 网 络 平 台 与 市 级 政 务 专 网 网 络 平 台 相
联 接 , 形 成 XX省 政 务 信 息 网 纵 向 网 ( 物 理 上 为 核 心 网 纵 向 网 和 政 务 专
网 纵 向 网 )。
设 区 市 建 设 范 围:市 级 网 络 平 台 与 省 级 网 络 平 台 联 网 设 备 、 视 频 会
议 设 备 、 IP电 话 网 关 设 备 由 省 网 管 中 心 投 资 建 设 。
本 次 工 程 的 主 要 建 设 内 容 如 下 :
1、 构 建 省 、 市 专 网 网 络 平 台 , 实 现 省 专 网 网 络 平 台 与 市 专 网 网 络
平 台 之 间 的 互 联 互 通 。
2、 构 建 省 、 市 政 务 专 网 网 络 平 台 , 实 现 省 政 务 专 网 网 络 平 台 与 市
政 务 专 网 网 络 平 台 之 间 的 互 联 互 通 。
3、 在 专 网 上 建 设 IP电 话 ( VOIP) 系 统 、 电 子 邮 件 系 统 。
4、 在 政 务 专 网 上 建 设 电 子 邮 件 系 统 、 公 文 交 换 系 统 、 CA系 统 、 门
户 网 站 系 统 、 IP电 话 系 统 、 IP TV系 统 、 视 频 点 播 系 统 。
5、 建 设 ( 改 建 ) 政 务 信 息 网 信 息 发 布 、 信 息 交 换 和 信 息 共 享 应 用
平 台 。
第三章 政务专网方案设计
设计思想
政 务 专 网 是 非 涉 密 网 ,本 方 案 的 总 体 设 计 思 想 是 以 核 心 网 的 应 用 需
求 ( 详 细 需 求 见 下 文 ) 为 指 导 , 力 求 为 XX省 党 政 机 关 提 供 一 个 安 全 、
先 进 、 灵 活 , 高 带 宽 、 高 可 靠 性 的 多 业 务 涉 秘 网 络 平 台 。 使 得 XX省 政
务 网 能 够 基 于 这 个 平 台 , 实 现 不 同 部 门 机 关 之 间 安 全 高 速 的 数 据 共 享 ,
尽 可 能 的 简 化 办 公 流 程 , 提 高 办 公 效 率;并 为 今 后 新 的 业 务 发 展 , 迅 速
推 出 相 应 的 新 业 务 打 好 良 好 的 基 础 。为 保 证 多 种 基 于 宽 带 的 服 务 和 新 型
IP技 术 服 务 , 本 方 案 将 从 多 种 业 务 服 务 的 角 度 出 发 , 建 立 多 层 次 的 服 务
业 务 平 台 。
政 务 专 网 的 详 细 应 用 需 求 如 下 :
可 以 为 某 一 系 统 提 供 专 用 的 虚 拟 通 信 通 道 ,组 建 系 统 纵 向 的 互 联 网
络 , 以 及 提 供 横 向 的 公 共 访 问 通 道 , 如 :
- 为 省 政 府 提 供 与 各 部 门 通 信 的 办 公 虚 拟 通 道
- 为 省 直 各 部 门 提 供 与 部 门 内 纵 向 通 信 的 虚 拟 通 道
- 为 IP电 话 服 务 提 供 公 共 的 虚 拟 通 信 通 道 , 并 保 证 IP电 话 的 QOS要
求 。
- WWW访 问 服 务 等
具 体 体 现 在 :
1.各 地 市 部 分 :
各 个 厅 、局 单 位 可 以 访 问 各 地 市 各 厅 、局 公 共 服 务 器 ,访 问 权 限
由 各 厅 、 局 单 位 控 制 。
2.省 中 心 部 分 :
a. 各 省 厅 单 位 提 供 服 务 器 , 为 其 下 属 单 位 提 供 信 息 服 务 , 而 限
制 其 它 厅 级 单 位 的 访 问 。 某 些 厅 、 局 单 位 需 要 与 同 系 统 的 厅 、 局 单
位 之 间 组 成 VPN, 提 供 主 机 与 主 机 之 间 的 通 信 。
b. 省 厅 单 位 有 专 有 工 作 站 用 于 与 省 机 要 局 服 务 器 的 访 问 。
c. 各 厅 、 局 单 位 能 够 访 问 国 家 对 口 单 位 的 服 务 器 。
d. 其 它 需 求 与 各 地 市 部 分 相 同 。
℃ 1) 利 用 MPLS技 术 , 在 公 务 网 的 网 络 平 台 上 为 各 个 机 关 部 门 提 供 虚
拟 专 用 网 ( VPN) 服 务 。
机 关 部 门 可 以 在 政 务 网 所 提 供 的 网 络 平 台 上 获 得 IP网 络 业 务 ,并 合
并 数 据 、语 音 和 视 频 业 务 。政 务 网 不 仅 可 以 为 机 关 部 门 提 供 端 到 端 级 别
协 议 ( SLA), 并 保 障 服 务 质 量 ( QoS)。 VPN很 自 然 的 满 足 了 用 户 对 共
享 公 用 基 础 设 施 上 实 现 Intranet和 Extranet业 务 的 需 求 。 机 关 部 门 可 以 在
作 为 一 个 城 域 网 的 政 务 网 上 得 到 和 在 本 地 局 域 网 中 相 同 的 安 全 性 、可 靠
性 、可 用 性 和 可 管 理 性 的 网 络 服 务 ,而 不 必 每 个 部 门 都 去 建 立 一 套 自 己
的 城 域 连 接 网 络 。
目 前 可 以 应 用 多 种 不 同 的 技 术 实 现 VPN, 但 基 于 MPLS的 IP VPN网
络 可 以 很 容 易 地 与 基 于 IP的 用 户 网 络 结 合 起 来 。租 用 者 可 与 供 应 商 提 供
的 服 务 无 缝 结 合 ,不 必 改 变 Intranet应 用 ,因 为 这 些 网 络 具 有 应 用 通 晓 性 、
保 密 性 且 QoS 内 置 于 网 络 中 。 用 户 能 够 使 用 他 们 专 有 的 IP 地 址 而 无 需
NAT(网 络 地 址 翻 译 )。
℃ 2) 利 用 宽 带 IP技 术 , 实 现 网 络 对 语 音 和 多 媒 体 业 务 的 良 好 支 持 。
语 音 和 多 媒 体 业 务 是 一 种 对 业 务 的 实 时 性 ,安 全 性 和 可 靠 性 都 有 严
格 要 求 的 特 殊 业 务 。因 此 在 网 络 的 设 计 和 建 设 上 要 求 能 够 满 足 对 语 音 和
多 媒 体 业 务 的 支 持 , 针 对 不 同 业 务 提 供 不 同 的 服 务 质 量 。
℃ 3)利 用 有 效 的 网 络 管 理 平 台 , 保 证 网 络 运 行 可 靠 , 并 为 接 入 单 位 提
供 MSP服 务 。
网 络 管 理 平 台 采 用 模 块 化 设 计 的 网 络 管 理 软 件 ,将 其 统 一 在 公 共 的
管 理 框 架 中 ,便 于 管 理 系 统 各 功 能 模 块 间 进 行 管 理 信 息 的 共 享 和 数 据 交
换 。并 且 做 到 管 理 服 务 器 不 但 支 持 单 机 中 央 处 理 模 式 ,也 同 时 支 持 多 服
务 器 分 布 式 处 理 模 式 ,并 能 实 现 从 中 央 处 理 模 式 向 分 布 式 处 理 模 式 地 平
滑 过 渡 。 如 此 , 可 保 证 网 络 管 理 系 统 能 适 应 网 络 规 模 的 增 长 。
在 以 下 章 节 中 将 详 细 介 绍 这 些 技 术 的 特 点 。
政务专网设计原则
政 务 网 作 为 党 政 机 构 网 络 ,有 其 特 殊 性 ,因 此 网 络 设 计 不 能 与 其 他
城 域 网 完 全 等 同 。 在 网 络 设 计 过 程 中 遵 循 以 下 原 则
1.安 全 性
政 务 网 在 物 理 上 是 完 全 与 外 部 公 网 相 隔 离 的 专 用 网 络 , 政 务 网
内 的 信 息 对 外 界 是 绝 对 保 密 的 。 因 此 , 网 络 设 计 、 各 类 线 缆 、
设 备 辐 射 指 标 应 达 到 相 关 的 安 全 要 求 。
2.先 进 性
政 务 网 作 为 XX省 党 政 机 关 的 专 用 网 , 在 一 定 程 度 上 反 映 出 XX
省 信 息 产 业 的 发 展 状 况 , 在 网 络 方 面 要 求 具 备 当 今 业 界 领 先 的
技 术 水 平 ,以 保 证 当 前 及 今 后 一 段 时 间 内 的 各 类 应 用 顺 利 运 行 ,
包 括 : 网 络 交 换 能 力 、 设 备 冗 余 能 力 、 IP增 值 服 务 等 。
3.可 靠 性
政 务 网 具 有 其 特 殊 性 , 某 些 应 用 要 求 高 度 的 稳 定 性 、 可 靠 性 ,
因 此 要 求 从 各 层 次 的 网 络 设 备 到 数 据 链 路 都 进 行 充 分 的 冗 余 ,
对 于 网 络 运 作 的 系 统 应 进 行 备 份 。
4.可 用 性
网 络 结 构 和 带 宽 可 以 满 足 当 前 各 种 应 用 的 需 求 ;
5.开 放 标 准 及 可 扩 展 性
网 络 建 设 采 用 开 放 、 成 熟 的 技 术 标 准 , 以 便 设 备 具 有 更 好 的 兼
容 性 , 保 证 能 够 在 建 成 后 的 网 络 基 础 上 , 在 不 影 响 当 前 应 用 的
前 提 下 进 行 顺 利 扩 展 或 者 平 滑 升 级 。
6.可 管 理 性
能 够 为 网 络 的 维 护 和 运 营 提 供 强 大 的 基 于 GUI的 管 理 平 台 , 一
方 面 简 化 操 作 、 一 方 面 可 以 实 时 的 监 控 网 络 设 备 的 , 第 三 提 高
故 障 解 决 能 力 。
政务专网建设目标及业务应用需求分析
基本要求
XX省 政 务 纵 向 网 政 务 专 网 ( 以 下 简 称 为 政 务 专 网 ) 必 须 遵 循 实 用
性 、 可 管 理 性 、 高 安 全 性 、 可 扩 展 性 、 稳 定 性 、 先 进 性 等 有 关 原 则 。
城 域 网 一 级 节 点 间 采 用 千 兆 相 连 , 并 可 提 供 2条 以 上 千 兆 以 上 端
口 捆 绑 功 能;一 级 节 点 与 二 级 节 点 间 采 用 千 兆 相 连 , 用 户 采 用 百 兆 光 纤
接 入 , 并 且 用 户 端 交 换 机 满 足 802. 1Q协 议 , 提 供 VLAN、 TRUNKING功
能 , 全 网 提 供 MPLS VPN功 能 , 以 便 为 省 直 部 门 提 供 与 省 委 办 公 厅 、 省
政 府 办 公 厅 等 的 虚 拟 专 网 通 道 。
该 网 络 的 软 、硬 件 必 须 具 备 升 级 功 能 ,能 进 行 该 网 络 的 横 向 主 干 带
宽 和 纵 向 主 干 带 宽 的 扩 充 ( 带 宽 至 少 能 进 行 1倍 以 上 的 扩 大 )。
主 干 环 网 要 有 自 愈 功 能 。
关 键 设 备 要 有 热 备 份 引 擎 、 关 键 板 卡 冗 余 和 链 路 冗 余 , 1台 冷 备 份
冗 余 。
能 有 效 传 输 数 据 、 语 音 和 图 象 , 特 别 是 能 满 足 VOIP的 传 输 带 宽 要
求 。
所 有 网 络 设 备 必 须 具 有 近 端 和 远 端 管 理 功 能 ,并 由 统 一 的 网 管 系 统
进 行 管 理 。
全 网 提 供 MPLS VPN功 能 。
应用系统
1. 电 子 邮 件 系 统
政 务 专 网 的 电 子 邮 件 系 统 不 仅 支 持 SMTP 、 ESMTP 、 POP3 、
IMAP4、 MIME等 Internet标 准 邮 件 协 议 , 支 持 标 准 的 LDAP目 录 服 务 、
多 域 名 、 邮 件 列 表 管 理 、 邮 件 过 滤 、 抵 制 垃 圾 邮 件 和 防 杀 病 毒 邮 件 、
Web-Mail等 功 能 ,同 时 必 须 提 供 数 字 证 书 、数 字 加 密 、数 字 邮 戳 等 功 能
以 保 证 电 子 公 文 传 输 的 实 时 性 与 准 确 性 ,有 效 地 保 护 敏 感 文 档 ,防 止 他
人 冒 充 、 偷 看 、 窃 取 和 篡 改 , 避 免 邮 件 丢 失 、 收 件 人 抵 赖 。 该 邮 件 系 统
可 开 设 不 少 于 5000个 信 箱 。
2. IP电 话 系 统
省 网 管 中 心 作 为 一 级 节 点 , 各 设 区 市 作 为 二 级 节 点 , 组 成 全 网 IP电
话 系 统 , 最 大 IP电 话 用 户 数 2000门 。 每 设 区 市 配 置 可 提 供 16门 电 话 接 口
网 关 ,提 供 PCM电 话 中 继 接 口 ,系 统 具 有 话 音 业 务 承 载 能 力 ,提 供 无 失
真 电 话 和 传 真 业 务 , 对 时 延 控 制 有 很 强 的 灵 敏 度 。
3. 政 务 专 网 应 用 平 台
建 设 政 务 专 网 统 一 应 用 平 台 ,实 现 党 委 、政 府 、人 大 、政 协 机 关 之
间 业 务 和 信 息 交 换 分 级 互 联 ,为 党 委 、人 大 、政 府 、政 协 高 层 提 供 直 接
信 息 服 务;建 设 政 务 动 态 信 息 资 源 库 , 主 要 包 括 政 务 办 公 系 统 的 非 涉 密
公 文 、快 报 、信 息 参 考 ,部 门 信 息 化 系 统 提 供 的 例 行 报 告 、综 合 分 析 和
动 态 监 管 信 息 ,重 大 省 情 统 计 分 析 ,社 会 各 界 的 建 议 、举 报 信 息 、重 大
突 发 事 件 、 社 会 热 点 、 新 闻 热 点 等 动 态 信 息 。
政 务 专 网 应 用 平 台 上 建 立 全 省 非 涉 密 公 文 电 子 交 换 系 统 ,改 变 传 统
的 手 工 传 输 工 作 方 式 ,实 现 政 务 部 门 非 涉 密 公 文 、信 息 、会 议 、督 查 等
主 要 办 公 业 务 的 数 字 化 和 网 络 化 , 公 文 和 信 息 传 输 无 纸 化 。 该 系 统 基
于 WEB界 面 ,具 有 跨 平 台 性 。可 定 制 标 准 化 非 涉 密 公 文 模 板 ,提 供 身 份
识 别 功 能 、压 缩 传 输 功 能 、解 压 接 受 功 能 、收 发 文 管 理 功 能 和 催 办 回 复
功 能 。各 入 网 单 位 可 视 本 单 位 实 际 情 况 ,建 立 内 部 公 文 运 转 和 查 询 系 统 。
4. 视 频 点 播
提 供 领 导 基 于 宽 带 的 视 频 点 播 服 务 ; 实 现 窄 带 ( 采 用 流 媒 体 格 式 )
视 频 服 务 应 用 , 支 持 实 时 播 放 功 能 。
5. IPTV
建 设 IPTV系 统 。
6. 省 直 部 门 本 行 业 信 息 应 用 系 统
省 直 有 关 部 门 将 在 该 网 上 建 立 信 息 应 用 系 统 ,省 直 部 门 通 过 政 务 专
网 与 市 级 对 口 部 门 进 行 信 息 交 换 ,形 成 省 直 各 行 业 、各 系 统 的 虚 拟 行 业
纵 向 网 。 这 样 的 虚 拟 行 业 纵 向 网 一 般 将 有 约 60 个 ( 由 省 直 个 部 门 自 行
建 设 )。
7. 省 直 各 部 门 横 向 信 息 交 换 应 用 平 台
政务专网总体网络设计描述
根 据 以 上 政 务 专 网 网 络 设 计 思 想 及 应 用 需 求 ,鉴 于 政 府 各 部 门 的 特
殊 安 全 性 要 求 ,在 总 体 建 设 上 采 用 业 务 与 网 络 分 层 构 建 、逐 层 保 护 的 指
导 原 则 , 在 逻 辑 层 次 及 业 务 上 , 专 网 的 构 建 实 施 如 下 分 配 :
图 3-1
互 联 支 撑 层 是 专 网 的 基 础 ,由 网 络 中 心 统 一 规 划 、构 建 及 管 理 ,支
撑 层 利 用 宽 带 IP技 术 , 保 证 网 络 的 互 联 互 通 性 , 提 供 具 有 一 定 QOS的 带
宽 保 证 , 并 提 供 各 部 门 、 系 统 网 络 间 的 逻 辑 隔 离 (VPN), 保 证 互 访 的 安
全 控 制 ;
专网互联支撑网络
安全保障系统
网络业务应用
安 全 保 障 系 统 是 指 通 过 认 证 、加 密 、权 限 控 制 等 技 术 对 专 网 的 上 的
用 户 访 问 及 数 据 实 施 安 全 保 障 的 监 控 系 统 , 他 与 互 联 支 撑 层 相 对 独 立 ,
由 网 络 中 心 与 各 部 门 单 位 共 同 规 划 ,分 布 构 建 ,如 数 据 加 密 等 措 施 建 议
在 用 户 网 络 处 (各 部 门 )处 实 施 ;
业 务 应 用 层 就 是 在 安 全 互 联 的 基 础 上 实 施 政 务 网 的 各 种 应 用 ,由 网
络 中 心 与 各 系 统 单 位 统 一 规 划 , 分 别 实 施 。
根 据 网 络 建 设 目 标 , 专 网 互 联 支 撑 网 络 组 成 部 分 如 下 图 所 示 :
图 3-2
图 中 专 网 广 域 网 和 各 地 市 宽 带 城 域 网 ,以 及 将 来 县 级 的 城 域 网 是 政
务 信 息 网 运 行 支 撑 , 统 一 规 划 构 建;而 各 厅 局 、 单 位 子 网 则 可 在 统 一 标
准 的 基 础 上 分 布 构 建 。
为 使 政 务 网 网 络 构 建 及 维 护 简 单 、层 次 清 晰 ,对 于 专 网 统 一 构 建 运
行 部 分 ,其 层 次 结 构 分 为 专 网 广 域 网 、城 域 网 骨 干 层 、用 户 接 入 层 三 部
分 , 如 下 图 所 示 。
图 3-3
组 网 设 计 说 明 :
1、 专 网 的 网 络 结 构 可 分 为 三 层 : 专 网 广 域 网 、 专 网 城 域 网 骨 干 层
( POP层 )、 用 户 接 入 层 。
2、 专 网 广 域 网 将 各 地 市 连 接 为 一 个 支 撑 整 体 , 设 计 思 路 为 考 虑 骨
干 节 点 2-3个 能 形 成 冗 余 组 网 以 提 高 可 靠 性 ( 一 期 建 设 为 1个 ), 汇 接 节
点 11个 ( 地 市 ), 并 要 考 虑 将 来 政 务 网 连 接 到 县 级 网 络 的 扩 展 性 。
政 务 网 的 骨 干 网 络 应 具 有 较 大 的 承 载 能 力 和 扩 展 空 间 ,选 用 具 有 高
带 宽 、 高 扩 展 性 的 传 输 技 术 。 如 SDH、 ATM。 并 由 光 纤 线 路 承 载 。
3、 各 地 市 ( 及 将 来 的 县 ) 城 域 网 为 政 务 网 提 供 宽 带 IP接 入 , 当 前
利 用 以 太 网 技 术 构 建 城 域 网 具 有 最 好 的 性 价 比 。一 期 建 设 为 11个 地 市 城
域 网 。
4、 使 用 MPLS技 术 建 设 广 域 主 干 网 络 , 在 各 地 市 间 使 用 MPLS VPN
划 分 隔 离 不 同 的 行 业 系 统 或 部 门 ; MPLS VPN延 伸 城 域 网 骨 干 层 , 以 获
得 更 好 的 网 络 性 能 ; 城 域 网 用 户 接 入 层 使 用 VLAN划 分 不 同 行 业 系 统 或
部 门 。
VPN技 术 为 以 后 的 数 据 安 全 隔 离 、网 络 服 务 质 量 保 证 、多 类 别 服 务
提 供 了 技 术 上 的 保 证 。
总 之 , 政 务 专 网 的 网 络 结 构 可 分 为 三 层:广 域 骨 干 网 、 城 域 宽 带 骨
干 汇 接 层 ( POP层 )、 用 户 接 入 层 。 设 计 思 路 为 考 虑 广 域 骨 干 节 点 2-3个
( 一 期 建 设 为 1个 )、 广 域 POP节 点 11个 , 城 域 汇 接 节 点 11个 , 用 户 接 入
层 节 点 若 干 个 。 以 下 详 细 设 计 说 明 将 基 于 这 些 数 据 。
专网广域网设计
专网广域网拓扑结构设计
专 网 的 广 域 网 建 设 可 有 两 种 拓 扑 结 构 ,星 型 结 构 及 星 环 型 结 构 ,如
图 4-4、 4-5所 示 :
图 3-4 星 型 结 构
图 3-5 星 环 型 结 构
星 型 结 构 特 点 是 结 构 简 单 ,网 络 距 离 、时 延 固 定 ,便 于 管 理 ,但 中
心 节 点 线 路 及 设 备 端 口 需 求 压 力 大 ,存 在 单 点 故 障 问 题 ,如 要 进 行 灾 难
备 份 需 要 再 建 设 一 个 备 份 网 ;
星 环 型 结 构 特 点 是 结 构 有 部 分 冗 余 ,可 进 行 负 荷 分 担 ,网 络 可 靠 性
高 ,并 支 持 灾 难 备 份 ,中 心 节 点 压 力 相 对 较 小 ,但 管 理 上 相 对 复 杂 一 些 ,
租 用 线 路 多 了 一 条 ,时 延 抖 动 相 对 较 大 ,需 要 考 虑 及 符 合 运 营 商 实 际 物
理 网 络 状 况 才 能 获 得 较 好 的 备 份 效 果 。
本 着 逐 步 建 设 的 原 则 ,同 时 保 证 中 心 节 点 的 可 靠 性 ,在 一 期 工 程 时
使 用 星 型 结 构 ,以 省 中 心 为 全 网 的 骨 干 节 点 ,但 这 里 进 一 步 在 省 委 和 省
信 息 中 心 分 别 设 立 节 点 作 为 整 个 网 络 的 中 心 ,中 心 的 两 个 节 点 相 互 连 接 ,
同 时 对 全 网 进 行 负 荷 分 担 ,中 心 的 两 个 节 点 都 采 用 高 可 靠 性 和 高 性 能 的
路 由 器 设 备 。这 种 结 构 仍 属 于 星 型 结 构 可 以 更 方 便 地 向 星 环 型 多 中 心 骨
干 节 点 的 网 络 过 渡 , 同 时 中 心 节 点 本 身 的 可 靠 性 也 得 以 保 证 。
专网广域网组网结构设计
根 据 目 前 广 域 网 采 用 的 主 干 技 术 及 运 营 商 的 线 路 等 资 源 情 况 ,专 网
广 域 网 的 设 计 方 案 有 3种 :
1、 采 用 ATM线 路 方 式 ;
2、 采 用 非 信 道 化 SDH 155M(POS)点 到 点 连 接 ;
3、 采 用 信 道 化 SDH(即 CPOS)对 接 ;
下 面 对 这 几 个 方 案 进 行 分 别 介 绍 。
专网广域网ATM线路方案分析
ATM线 路 组 网 方 式 如 下 图 4-6所 示 :
图 3-6
说 明 :
1、在 物 理 上 使 用 运 营 商 的 155M ATM线 路 。中 心 节 点 设 备 需 要 支 持
多 个 155M ATM接 口 模 块( 最 大 10个 ),通 过 多 条 155M线 路 与 运 营 商 ATM
网 相 连 ; 下 面 地 市 分 别 采 用 1个 155M接 口 与 本 地 运 营 商 ATM网 相 连 ; 节
点 间 互 联 实 际 带 宽 根 据 PVC来 设 置 ; 在 省 中 心 与 地 市 之 间 利 用 其 它 运 营
商 的 2M E1线 路 备 份 组 网 , 提 高 网 络 的 可 靠 性 。
2、 优 点 : 在 运 营 商 ATM网 络 中 地 市 与 中 心 节 点 间 实 际 是 通 过 PVC
进 行 互 通 , 在 网 络 业 务 流 量 不 大 的 情 况 下 , 可 以 申 请 获 得 小 于 155M的
PVC, 带 宽 可 以 平 滑 升 级 , 按 照 PVC实 际 提 供 的 流 量 及 端 口 费 用 进 行 计
费 ,会 一 定 程 度 上 降 低 运 行 费 用 ,且 中 心 节 点 设 备 不 一 点 需 要 配 置 10个
接 口 就 可 以 满 足 通 信 要 求 。
由 于 ATM网 络 通 过 全 网 可 达 的 PVC进 行 互 通 ,因 此 可 以 方 便 地 通 过
设 置 多 条 PVC连 接 到 不 同 的 节 点 , 从 而 进 行 链 路 备 份 。
3、 缺 点:用 ATM网 络 承 载 IP的 效 率 比 较 低 , 特 别 是 在 小 包 情 况 下 ,
如 IP电 话 的 小 包 , 在 PPP链 路 上 只 需 要 16Kbps左 右 的 带 宽 , 而 在 ATM线
路 上 由 于 信 元 税 、 包 截 断 取 整 填 充 等 过 程 , 需 要 44Kbps的 带 宽;在 高 带
宽 需 要 时 , 费 用 会 急 剧 增 加 超 过 POS线 路 。
ATM线 路 只 有 少 部 分 运 营 商 能 提 供 ,不 利 于 通 过 运 营 商 的 竞 争 获 得
运 营 费 用 的 降 低 , 且 覆 盖 范 围 不 够 广 。
另 外 ,由 于 运 营 商 的 发 展 方 向 不 在 这 个 上 面 ,其 定 价 、维 护 力 量 等
方 面 的 措 施 并 不 一 定 会 实 际 降 低 运 营 费 用 。
专网广域网非信道化SDH线路方案分析
非 信 道 化 SDH线 路 组 网 方 式 如 下 图 4-7所 示 :
图 3-7
组 网 说 明 :
1、在 物 理 上 各 节 点 使 用 运 营 商 的 155M SDH线 路 。中 心 节 点 设 备 需
要 支 持 至 少 10个 155M POS接 口 , 通 过 多 条 155M POS线 路 与 运 营 商 SDH
网 相 连 , 与 地 市 节 点 间 点 到 点 对 接 ; 下 面 地 市 分 别 采 用 1个 155M接 口 与
本 地 运 营 商 SDH网 相 连;节 点 间 互 联 实 际 带 宽 是 155M。 在 省 中 心 与 地 市
之 间 利 用 其 它 运 营 商 的 2M E1线 路 备 份 组 网 , 提 高 网 络 的 可 靠 性 。
2、 优 点 : SDH线 路 承 载 IP业 务 效 率 高 , 组 网 结 构 简 单 、 维 护 方 便 ,
安 全 性 高 ; 覆 盖 范 围 广 泛 、 运 营 商 广 泛 支 持 , 服 务 好 , 技 术 非 常 成 熟 。
3、 缺 点 : 点 到 点 连 接 对 中 心 设 备 端 口 要 求 多 , 会 提 高 设 备 投 资 ;
只 有 155M的 这 一 个 计 费 带 宽 , 在 网 络 业 务 流 量 不 是 非 常 大 的 情 况 下 ,
会 造 成 一 定 的 设 备 能 力 闲 置 ,不 能 很 好 降 低 运 行 成 本 。实 施 备 份 组 网 需
要 再 拉 线 路 。
专网广域网信道化SDH线路对接方案分析
信 道 化 SDH( CPOS) 线 路 对 接 组 网 方 式 如 下 图 4-8所 示 :
图 3-8
组 网 说 明 :
1、在 物 理 上 各 节 点 使 用 运 营 商 的 155M SDH线 路 。中 心 节 点 设 备 需
要 支 持 155M CPOS接 口 ,通 过 多 条 155M CPOS线 路 与 运 营 商 SDH网 相 连 ,
每 个 接 口 与 地 市 节 点 间 点 到 点 对 接 ; 下 面 地 市 分 别 采 用 1个 155M接 口 与
本 地 运 营 商 SDH网 相 连;节 点 间 实 际 通 信 带 宽 可 以 通 过 电 信 捆 绑 的 2M通
道 数 , 在 1× 2M- 63× 2M间 平 滑 变 动 。 在 省 中 心 与 地 市 之 间 利 用 其 它 运
营 商 的 2M E1线 路 备 份 组 网 , 提 高 网 络 的 可 靠 性 。
2、 优 点 : SDH线 路 承 载 IP业 务 效 率 高 , 组 网 结 构 简 单 、 维 护 方 便 ,
安 全 性 高 ; 覆 盖 范 围 广 泛 、 运 营 商 广 泛 支 持 , 服 务 好 , 技 术 非 常 成 熟 ,
通 过 电 信 捆 绑 信 道 数 ,可 以 根 据 实 际 需 要 选 择 带 宽 ,降 低 线 路 租 用 费 用 ,
一 定 程 度 降 低 运 行 费 用 , 且 带 宽 可 以 平 滑 升 级 到 155M。
3、 缺 点:点 到 点 连 接 对 中 心 设 备 端 口 要 求 多 , 而 且 一 般 设 备 CPOS
接 口 比 较 贵 , 会 增 加 设 备 投 资;运 营 商 开 展 这 个 业 务 需 要 附 加 设 备 , 初
装 费 用 比 较 高 ; 实 施 备 份 组 网 需 要 再 拉 线 路 。
专网广域网IP OVER SDH线路组网方案分析
IP OVER SDH线 路 组 网 方 式 如 下 图 4-9所 示 :
图 3-9
组 网 说 明 :
1、在 物 理 上 广 域 网 各 节 点 使 用 运 营 商 综 合 传 输 设 备 提 供 的 IP OVER
SDH线 路 ,主 要 提 供 100M以 太 网 接 口 。中 心 节 点 路 由 设 备 需 要 支 持 100M
以 太 网 路 由 口 ,通 过 多 条 100M以 太 网 线 路 与 运 营 商 SDH网 相 连 ,每 个 接
口 与 地 市 节 点 间 点 到 点 对 接 ; 下 面 地 市 分 别 采 用 1个 100M以 太 网 路 由 口
与 本 地 运 营 商 SDH网 相 连;节 点 间 实 际 通 信 带 宽 可 以 通 过 运 营 商 捆 绑 的
2M通 道 数 , 在 1× 2M- 48× 2M间 平 滑 变 动 。 在 省 中 心 与 地 市 之 间 利 用 其
它 运 营 商 的 2M E1线 路 备 份 组 网 , 提 高 网 络 的 可 靠 性 。
2、 优 点 : IP OVER SDH线 路 ,承 载 效 率 高 , 接 口 为 100 BaseFX,投 资
节 省 , 技 术 成 熟 , 维 护 方 便 , 组 网 结 构 简 单 , 安 全 性 高;通 过 运 营 商 捆
绑 SDH的 信 道 数 , 可 以 根 据 实 际 需 要 选 择 带 宽 ( 1× 2M- 48× 2M), 降 低
线 路 租 用 费 用 , 一 定 程 度 降 低 运 行 费 用 , 且 有 效 带 宽 可 以 平 滑 升 级 到
96M, 保 证 将 来 对 带 宽 的 需 要 。
3、 缺 点 : 点 到 点 连 接 对 中 心 设 备 端 口 要 求 多 , 会 增 加 设 备 投 资 ;
运 营 商 支 持 不 是 很 多 , 不 利 于 竞 争 谈 判 降 低 线 路 费 用;点 到 点 之 间 互 联
不 能 象 PPP OVER POS线 路 提 供 PAP/CHAP认 证 ,最 终 能 提 供 的 最 高 带 宽
没 有 POS线 路 高 ; 实 施 备 份 组 网 需 要 再 拉 线 路 。
在 充 分 研 究 了 目 前 业 界 对 设 计 一 个 广 域 网 (WAN)所 采 用 的 各 种 网
络 主 干 技 术 ,并 充 分 考 虑 到 营 运 网 络 主 干 技 术 发 展 的 主 流 和 趋 势 后 ,建
议 :
1、 如 果 从 运 营 成 本 考 虑 , 物 理 传 输 平 台 可 以 使 用 155M ATM
线 路 , 其 按 照 PVC计 费 有 利 于 初 期 流 量 小 时 降 低 运 行 费 用;
但 其 承 载 效 率 比 较 低 , 对 一 些 业 务 ( 如 IP电 话 ) 带 宽 占 用
会 急 剧 增 加 ,每 BIT承 载 成 本 与 其 它 线 路 比 也 没 有 优 势 ,以
后 扩 容 将 会 受 到 限 制 , 如 果 以 后 流 量 增 大 , 需 要 更 多 带 宽
时 , ATM运 行 成 本 会 比 POS高 ;
从 技 术 发 展 前 景 及 传 输 效 率 考 虑 , 物 理 传 输 平 台 也 可 以 采
用 POS线 路 技 术 ,其 承 载 效 率 高 ,安 全 性 好 ,带 宽 高 ,可 实 现 线
路 备 份 ,可 扩 展 性 强 , 是 运 营 商 发 展 方 向 , 具 有 多 家 运 营 线
路 , 有 利 于 降 低 综 合 成 本 , 所 以 建 议 采 用 POS技 术 ;
另 外 ,也 可 以 采 用 100M以 太 接 口 连 接 的 IP OVER SDH组 网 ,
设 备 费 用 、 线 路 租 用 费 用 均 会 较 低 , 但 最 终 在 同 一 光 纤 、
接 口 资 源 上 提 供 的 带 宽 没 有 POS线 路 的 高 。
2、 逻 辑 网 络 连 接 上 采 用 最 终 可 向 环 带 链 的 组 网 拓 扑 发 展 。 在
将 来 的 目 标 网 络 中 建 议 重 要 节 点 如 XX 与 九 江 等 地 采 用 环
形 连 接 , 其 余 节 点 采 用 树 型 连 接 的 组 网 方 式 , 这 样 既 可 以
节 省 费 用 , 冗 余 性 也 得 以 保 障 。 可 在 保 证 网 络 的 传 输 性 能
的 情 况 下 , 又 节 省 费 用 。 在 本 期 暂 时 只 考 虑 省 中 心 节 点 的
冗 余 设 计 即 上 图 的 R1处 实 际 有 两 个 路 由 器 , 其 他 节 点 按 负
荷 分 担 原 则 , 连 到 中 心 的 两 个 节 点 。
3、 具 体 实 施 可 以 采 用 核 心 高 端 路 由 器 R1上 的 POS口 连 接 , 这
种 技 术 可 让 IP数 据 包 直 接 在 光 纤 上 传 输 , 既 大 大 提 高 在 以
IP应 用 为 主 的 网 络 传 输 的 效 率 和 性 能 , 又 不 额 外 添 加 光 纤
终 端 设 备 。
4、 第 一 期 工 程 的 实 施 中 , XX节 点 作 为 地 市 使 用 1000M的 以 太
网 接 入 专 网 ,而 其 它 的 地 市 R2、R3等 可 以 使 用 POS 155M接
入 ;
另 外 , 如 果 考 虑 专 网 流 量 相 对 较 小 , E1线 路 捆 绑 可 以 降 低
运 行 费 用 , 但 会 增 加 故 障 点 。
5、 在 骨 干 节 点 可 以 采 用 现 代 光 纤 传 输 技 术 POS,可 以 基 于 标 准
的 SDH设 备 实 现 硬 件 级 的 环 路 保 护 。
6、 在 省 中 心 与 地 市 节 点 之 间 采 用 其 它 运 营 商 提 供 的 专 用 线 路
( 如 2M E1)作 为 备 份 ,可 以 进 一 步 提 高 网 络 的 可 靠 性 ,XX
节 点 采 用 FE光 纤 接 入 骨 干 网 核 心 路 由 器 作 为 备 份 。
7、 路 由 技 术 上 采 用 EBGP、 OSPF、 RIP、 静 态 路 由 协 议 并 加 入
MPLS, 构 成 MPLS VPN网 络 。 并 划 分 若 干 自 治 区 域 , 便 于
管 理 和 减 少 路 由 发 布 的 数 量 和 规 模 。 同 时 每 个 区 域 的 边 界
路 由 器 作 为 MPLS网 络 的 PE设 备 ,并 在 上 面 划 分 VPN,做 到
VPN间 的 信 息 严 格 隔 离 。
8、 省 、 地 市 的 PE间 互 联 采 用 租 赁 电 信 155M POS电 路 资 源 的
式 进 行 互 联 。 县 级 PE与 地 市 之 间 , 由 于 POS骨 干 网 不 完 全
覆 盖 到 县 , 因 此 可 利 用 县 与 地 市 间 的 E1传 输 线 路 , 将 县 PE
通 过 1-4 条 E1 线 路 直 接 接 入 到 地 市 SDH 光 传 输 设 备 的 E1 接
口 上 , 实 现 互 联 , 同 时 各 条 E1间 可 采 用 路 由 负 载 分 担 。
9、 根 据 本 项 目 一 期 建 设 的 实 际 情 况 , 主 干 节 点 只 有 1个 节 点 ,
主 干 结 点 与 汇 聚 节 点 之 间 的 采 用 1000M光 纤 以 太 网 。 考 虑
到 网 络 以 后 的 扩 展 性 , 骨 干 节 点 的 选 型 应 具 有 平 滑 的 向 光
纤 技 术 过 渡 的 能 力 。
10、 必 须 考 虑 到 将 来 政 务 网 向 县 级 扩 展 , 地 市 设 备 要 作 为 县 级
扩 展 的 中 心 接 入 节 点 , 需 要 预 留 将 来 的 扩 展 插 槽 及 能 力 ,
县 级 网 络 线 路 主 要 E1使 用 及 捆 绑 。
依 据 上 述 考 虑 建 议 采 用 华 为 公 司 高 可 靠 、 高 性 能 的 Quidway NE系 列
路 由 器 组 建 专 网 广 域 骨 干 网 。建 议 采 用 两 台 NE80 GSR作 为 省 中 心 接 入 ,
两 台 NE80之 间 采 用 GE口 通 过 光 纤 连 接 , 今 后 业 务 量 增 加 可 以 采 用 两 个
GE口 捆 绑 后 再 连 接 ,一 台 NE80接 入 4个 数 据 量 较 大 的 地 市 ,另 一 台 接 入
其 他 地 市 , 省 平 台 的 城 域 网 则 与 两 台 NE80都 连 接 。
Quidway NE80 超 过 72 MPPs 的 转 发 能 力 , 提 供 各 种 线 速 端 口 , 支 持
POS/ATM/FE/GE等 接 口 以 及 MPLS VPN等 技 术 。
建 议 在 各 地 市 ( 包 括 XX) 采 用 NE16E作 为 专 网 地 市 广 域 网 的 互 联 设
备 , NE16E提 供 超 过 Mpps的 转 发 性 能 、 支 持 POS\CPOS\ATM\GE\E1
等 接 口 。 NE系 列 路 由 器 使 用 电 信 级 VRP软 件 , 支 持 RIP\OSPF\BGP等 标
准 路 由 器 协 议 , 支 持 MPLS VPN, 支 持 热 插 拔 、 关 键 部 件 冗 余 等 可 靠 性
特 性 , 满 足 专 网 的 高 性 能 、 高 带 宽 、 高 可 靠 应 用 需 求 。
建 议 采 用 一 台 NE16E作 为 中 心 节 点 备 份 路 由 器 , 加 插 足 够 的 E1接 口
模 块 ,各 地 市 的 NE16E路 由 器 加 插 E1模 块 ,这 样 中 心 备 份 路 由 器 通 过 2M
E1线 路 与 各 地 市 建 立 备 份 连 接 。 XX市 通 过 FE光 纤 接 口 与 备 份 路 由 器 连
接 。 专 网 网 网 络 结 构 下 图 所 示 :
图 3-10
专网城域骨干网互联设计
城 域 网 骨 干 层 组 网 主 要 使 用 千 兆 以 太 网 技 术 ,组 建 高 速 的 宽 带 IP网 。
对 于 有 多 个 骨 干 节 点 的 POP点 , 如 XX, 在 骨 干 节 点 使 用 核 心 路 由 交
换 机 , 节 点 间 组 成 环 网 可 以 提 供 路 由 保 护 及 提 高 可 靠 性 , 如 图 10所 示 ,
一 级 节 点 。 而 对 于 只 有 一 个 骨 干 节 点 的 POP点 ( 大 部 分 地 市 城 域 网 、 将
来 的 县 级 城 域 网 )节 点 使 用 一 台 核 心 交 换 机 , 下 接 多 台 骨 干 交 换 机 进 行
端 口 收 敛 , 如 下 图 中 的 一 个 骨 干 节 点 ( 省 政 府 ) 组 网 。
图 3-11
组 网 说 明 :
1、 在 城 域 骨 干 网 , 由 于 网 络 流 量 较 大 、 接 口 较 多 , 作 为 中 心 接 入 设
备 , 高 性 能 的 核 心 千 兆 路 由 交 换 机 是 必 不 可 少 的;当 前 可 以 在 节 点 路 由
器 上 配 置 MPLS, 划 分 若 干 VPN, 在 每 个 VPN包 含 一 个 或 若 干 Vlan, 将
来 核 心 交 换 机 不 仅 要 支 持 VLAN等 特 性 , 还 需 要 将 来 能 扩 展 支 持 MPLS
VPN组 网 。
2、核 心 交 换 机 构 成 城 域 骨 干 核 心 会 聚 和 交 换 中 心 ,同 时 通 过 GE光 口
上 连 到 广 域 网 骨 干 路 由 器 ,设 置 在 省 委 和 省 信 息 中 心 的 汇 聚 交 换 机 通 过
GE光 口 互 联 。 核 心 汇 聚 为 二 级 骨 干 节 点 及 接 入 层 提 供 GE的 通 道 接 口 。
3、 对 于 有 二 级 骨 干 节 点 的 城 域 网 , 在 二 级 节 点 使 用 中 心 交 换 机 , 通
过 千 兆 上 行 到 核 心 交 换 机 互 联 , 并 为 接 入 层 提 供 100/1000M以 太 网 口 的
接 入 。
专网用户层网络结构设计
专网用户层接入设计
对 用 户 接 入 层 ,考 虑 采 用 快 速 以 太 网 接 入 方 式 实 现 对 各 单 位 用 户 的
接 入 服 务 。
在 每 个 地 市 ,宽 带 城 域 网 骨 干 层 交 换 机 与 广 域 网 路 由 器 之 间 用 千 兆
以 太 网 连 接 ,而 大 量 快 速 以 太 网 络 接 入 则 分 别 接 到 城 域 网 的 汇 聚 点 内 的
交 换 机 上 ,利 用 第 三 层 网 络 交 换 机 实 现 虚 拟 网 间 的 通 讯 隔 离 和 分 布 式 处
理 。对 于 距 离 超 过 500m的 用 户 ,建 议 采 用 光 电 转 换 期 延 长 以 太 网 用 户 的
距 离 ,最 大 可 到 10公 里 ,实 现 以 太 网 接 入 。用 户 接 入 层 和 汇 聚 层 交 换 机
组 成 如 下 图 的 拓 朴 结 构 。
接 入 层 交 换 机 每 个 端 口 与 地 市 各 厅 、局 单 位 路 由 器 或 安 全 网 关 相 连
接 。为 了 使 不 同 厅 、局 单 位 的 网 络 完 全 隔 开 ,交 换 机 每 个 端 口 须 独 占 一
个 Vlan, 这 样 , 不 同 厅 、 局 单 位 网 络 在 第 二 层 实 现 了 隔 离 。 用 户 接 入 层
的 交 换 机 需 要 支 持 协 议 。
图 3-12
专网VPN互联设计
根 据 专 网 的 建 设 目 标 , 可 以 为 某 一 系 统 提 供 专 用 的 虚 拟 通 信 通 道 ,
组 建 系 统 纵 向 的 互 联 网 络 , 以 及 横 向 的 公 共 服 务 访 问 , 如 :
- 为 省 政 府 提 供 与 各 部 门 通 信 的 办 公 虚 拟 通 道
- 为 省 直 各 部 门 提 供 与 部 门 内 纵 向 通 信 的 虚 拟 通 道
- 为 IP电 话 服 务 提 供 公 共 的 虚 拟 通 信 通 道 , 并 保 证 IP电 话 的 QOS要
求 。
- WWW访 问 服 务 等
即 在 横 向 上 要 实 现 部 门 间 的 部 分 主 机 及 应 用 的 跨 部 门 访 问 ( 如
WWW访 问 、 IP电 话 等 );在 纵 向 上 实 现 各 系 统 机 要 、 国 办 、 中 办 等 部 门
的 内 部 互 联 。
为 实 现 这 些 建 设 目 标 ,保 证 政 务 网 各 系 统 的 安 全 ,必 须 要 为 各 系 统
的 网 络 互 联 提 供 安 全 隔 离 及 网 络 服 务 质 量 保 证 , 使 用 MPLS VPN 及
VLAN技 术 是 在 IP网 上 解 决 这 种 安 全 隔 离 的 最 好 手 段 。
城 域 网 横 向 互 访 VPN构 建 : 在 专 网 城 域 网 中 , 使 用 VPN技 术 来 进 行
各 系 统 的 网 络 隔 离 及 特 殊 应 用 的 横 向 访 问 互 通 ,保 证 网 络 安 全 ,如 下 图
所 示 , 横 向 互 访 的 有 IP电 话 、 共 享 WWW访 问 等 。 以 IP电 话 互 通 访 问 来
说 明 本 地 横 向 VPN的 组 网 。
1、 城 域 网 内 , 对 在 本 地 有 访 问 要 求 的 系 统 及 应 用 , 如 IP电 话 网 关
及 共 享 WWW访 问 服 务 器 , 在 本 单 位 可 与 其 他 机 器 位 于 不 同 的 VLAN,实
现 了 本 地 安 全 隔 离 , 保 证 本 地 其 它 机 器 的 安 全 。
2、 在 城 域 网 不 同 的 网 络 节 点 , 这 些 需 要 横 向 互 访 的 主 机 ( IP电 话
网 关 ) 设 备 也 分 属 于 不 同 的 VLAN, 如 在 省 委 与 外 贸 厅 , 这 些 主 机 是 位
于 不 同 的 VLAN的 , 这 样 避 免 了 在 一 个 VLAN内 有 太 多 的 主 机 ; 当 然 ,
如 果 VPN 内 没 有 太 多 的 主 机 , 则 可 以 将 这 些 主 机 在 城 域 网 内 设 置 在 1 个
VLAN内 , 直 接 在 二 层 互 通 , 可 以 提 高 网 络 效 率 ;
3、如 果 没 有 任 何 路 由 措 施 ,这 些 位 于 不 同 VLAN的 主 机 是 不 能 互 通
的 ;
4、 在 骨 干 网 PE处 ( 核 心 路 由 器 ), 利 用 MPLS技 术 , 将 这 些 需 要 相
互 访 问 的 主 机 ( IP电 话 网 关 ) 的 VLAN, 引 入 到 同 一 个 VPN(VPN1)内 进
行 路 由 ,从 而 实 现 在 城 域 网 内 机 要 主 机 对 机 要 服 务 器 的 互 访 。而 其 它 没
有 被 引 入 的 VLAN,如 图 中 审 计 厅 VLAN2内 的 主 机 ,不 能 访 问 这 个 VPN1
的 成 员 的 主 机 。
从 而 实 现 了 城 域 网 内 的 跨 部 门 主 机 访 问 ,又 防 止 对 各 单 位 内 部 不 需
要 横 向 访 问 主 机 的 安 全 性 。
图 3-13 城 域 网 通 过 VPN实 现 横 向 互 通 和 隔 离
纵 向 VPN构 建 : 横 向 VPN解 决 了 城 域 网 内 的 互 通 及 安 全 隔 离 , 在 专
网 广 域 网 上 , 则 要 利 用 MPLS VPN组 网 实 现 各 系 统 间 纵 向 网 络 的 互 联 ,
以 及 相 互 之 间 的 安 全 隔 离 , 如 省 委 内 部 办 公 主 机 地 市 与 省 之 间 的 互 联 、
IP电 话 系 统 在 省 市 之 间 的 互 联 等 , 如 下 图 所 示 。 下 面 仍 以 IP电 话 系 统 纵
向 访 问 说 明 。
图 3-14 广 域 网 通 过 VPN实 现 纵 向 互 通 和 隔 离
1、 如 图 所 示 , 在 城 域 网 中 , 不 同 部 门 IP电 话 网 关 , 如 在 外 贸 厅 IP
电 话 网 关 位 于 VLAN1内 , 在 省 委 IP电 话 网 关 则 在 VLAN4内;这 些 网 关 与
其 它 部 门 主 机 相 互 隔 离 , 确 保 不 被 非 法 访 问 。
2、在 VLAN统 一 的 出 口 处 ,专 网 广 域 网 的 PE设 备 ,将 各 IP电 话 网 关
所 在 的 VLAN引 入 到 相 应 的 VPN中 , 通 过 广 域 网 实 现 VPN内 的 互 通 。
如 在 省 厅 IP电 话 网 关 属 于 VLAN1,省 委 IP电 话 网 关 在 VLAN4,它 们
VLAN的 出 口 网 关 PE处 , PE将 VLAN1、 VLAN4的 路 由 信 息 引 入 到 属 于
VPN1 的 VRF1 内 , 而 数 据 则 根 据 VRF1 进 行 转 发 路 由 , 这 样 可 以 实 现
VLAN1及 VLAN4在 本 地 的 横 向 互 通 ;
同 理 , 地 市 政 府 的 IP电 话 网 关 在 地 市 城 域 网 属 于 VLAN11,在 地 市 广
域 网 骨 干 节 点 PE处 , PE将 VLAN11的 路 由 信 息 引 入 到 骨 干 网 的 VPN1内;
在 广 域 网 内 通 过 VPN1的 转 发 表 VRF1进 行 路 由 、 封 装 和 转 发 , 从 而 实 现
IP电 话 在 地 市 与 省 之 间 的 纵 向 互 通 ;
3、 由 于 VPN1只 引 入 了 公 共 IP电 话 网 关 所 在 的 VLAN, 因 此 可 与 其
它 系 统 ,如 政 府 办 公 网 实 现 横 向 隔 离 , 保 证 网 络 安 全 ;
4、对 于 其 它 具 有 横 向 和 纵 向 访 问 的 应 用 ,如 能 被 公 共 访 问 的 WWW
站 点 等 ,可 被 同 级 不 同 机 构 间 访 问 ,也 可 以 在 跨 级( 省 与 地 市 )间 互 通 ,
可 以 结 合 利 用 这 两 种 设 置 来 进 行 实 现 ;
5、对 于 只 需 要 纵 向 互 联 访 问 的 网 络( 如 各 系 统 内 部 办 公 网 ),在 各
地 的 PE处 只 引 入 本 系 统 VLAN信 息 , 即 可 实 现 系 统 内 全 省 的 互 通 , 并 与
其 它 系 统 隔 离 保 证 安 全 。
从 网 络 安 全 及 管 理 安 全 上 看 ,VPN/VLAN的 管 理 都 应 该 由 网 络 中 心
进 行 统 一 规 划 , 在 边 缘 接 入 处 提 供 相 应 的 VPN/VLAN的 接 口 。
网络管理
网络管理的重要性
对 于 一 个 政 务 网 这 样 的 现 代 城 域 网 络 ,需 要 为 各 个 单 位 用 户 提 供 端
到 端 的 话 音 、数 据 、图 像 、多 媒 体 以 及 其 它 类 型 的 业 务 。同 时 为 了 提 高
设 备 和 网 络 的 投 资 效 率 ,所 有 相 关 业 务 的 承 载 网 和 接 入 网 都 需 要 本 着 资
源 共 享 、 业 务 综 合 的 原 则 进 行 统 一 规 划 、 统 一 建 设 。
面 对 上 述 业 务 提 供 中 遇 到 的 挑 战 ,如 果 只 依 靠 采 用 先 进 的 技 术 和 硬
件 设 备 是 不 够 的 ,因 为 不 论 多 先 进 的 网 络 ,如 果 缺 乏 一 套 专 业 ,完 善 的
网 络 管 理 系 统 也 无 法 保 障 能 为 用 户 提 供 高 效 、 优 质 的 网 络 服 务 。
利 用 网 络 管 理 系 统 提 供 的 专 业 管 理 功 能 ,政 务 网 的 网 络 管 理 员 需 要
实 现 对 本 地 传 输 和 接 入 网 络 从 物 理 链 路 到 上 层 复 杂 应 用 和 业 务 的 分 层
次 集 中 管 理 ,进 而 提 高 网 络 的 可 管 理 性 和 运 行 的 稳 定 性 ,缩 短 政 务 网 在
提 供 新 业 务 时 的 开 通 周 期 。通 过 简 化 网 络 管 理 流 程 ,提 高 管 理 员 的 工 作
效 率 , 网 络 管 理 系 统 还 将 帮 助 政 务 网 降 低 网 络 的 运 行 成 本 。
网络管理软件要求
政 务 网 的 网 络 系 统 有 其 自 身 的 显 著 特 点 ,如 网 络 规 模 巨 大 ,设 备 类
型 和 所 提 供 服 务 复 杂 ,网 络 的 可 用 性 要 求 高 等 等 。因 此 政 务 网 用 户 对 其
网 络 管 理 系 统 也 有 很 高 的 要 求 ,不 但 要 求 能 管 理 网 络 中 的 所 有 设 备 、服
务 ,还 要 符 合 电 信 标 准 并 能 适 应 其 网 络 规 模 ,并 提 供 极 高 的 系 统 和 管 理
稳 定 性 。
针 对 政 务 网 用 户 的 上 述 网 络 管 理 需 求 ,管 理 系 统 在 管 理 特 性 上 具 有
下 列 特 点 :
1.基 于 公 共 的 管 理 框 架 。 为 便 于 管 理 系 统 各 功 能 模 块 间 进 行 管 理
信 息 的 共 享 和 数 据 交 换 , 所 有 管 理 体 系 中 的 其 它 管 理 工 具 和
模 块 都 与 之 进 行 集 成 , 由 其 作 为 整 个 管 理 系 统 的 支 撑 平 台 。
2.模 块 化 设 计 。 包 含 了 一 组 提 供 不 同 管 理 功 能 的 管 理 工 具 , 各 管
理 工 具 即 可 以 独 立 工 作 也 可 以 通 过 集 成 共 享 管 理 信 息 。 在 网
元 设 备 管 理 层 , 通 过 选 择 集 成 在 其 管 理 框 架 上 的 不 同 网 元 设
备 模 块 , 网 络 管 理 员 可 以 管 理 网 络 中 的 任 何 网 元 硬 件 设 备 。
在 服 务 和 业 务 管 理 层 , 网 络 管 理 员 可 以 通 过 选 择 不 同 的 管 理
模 块 实 现 网 络 容 量 规 划 管 理 、 配 置 管 理 、 故 障 管 理 、 性 能 管
理 和 计 费 管 理 等 一 系 列 管 理 功 能 。 这 种 模 块 化 设 计 保 证 了 用
户 可 以 根 据 自 己 的 管 理 需 求 构 建 最 符 合 要 求 的 管 理 系 统 , 节
省 用 户 的 投 资 。
3.高 系 统 强 壮 性 。 并 运 行 在 NT或 者 Unix管 理 服 务 器 平 台 上 , 管 理
软 件 自 身 具 有 良 好 的 系 统 强 壮 性 , 符 合 政 务 网 用 户 对 管 理 系
统 高 可 用 性 的 要 求 。
4.优 秀 的 规 模 可 扩 展 性 。管 理 服 务 器 不 但 支 持 单 机 中 央 处 理 模 式 ,
也 同 时 支 持 多 服 务 器 分 布 式 处 理 模 式 , 并 能 实 现 从 中 央 处 理
模 式 向 分 布 式 处 理 模 式 地 平 滑 过 渡 。 可 保 证 网 络 管 理 系 统 能
适 应 用 户 网 络 规 模 的 增 长 。
5.高 容 错 性 。 管 理 系 统 中 的 管 理 工 具 都 支 持 双 机 主 备 工 作 方 式 ,
当 主 管 理 服 务 器 出 现 故 障 时 , 备 用 管 理 服 务 器 可 以 接 管 主 服
务 器 的 管 理 职 能 , 保 障 管 理 系 统 的 不 间 断 运 行 。
6.支 持 多 种 网 络 和 设 备 管 理 标 准 。在 网 络 层 支 持 SNMPv1管 理 标 准 。
7.提 供 安 全 认 证 和 用 户 分 权 的 管 理 机 制 。 管 理 员 首 先 需 要 登 录 才
能 使 用 管 理 系 统 对 网 络 进 行 管 理 , 这 样 就 保 证 了 只 有 拥 有 合
法 授 权 的 管 理 员 才 能 使 用 管 理 系 统 。 同 时 可 以 利 用 管 理 系 统
的 管 理 员 分 权 机 制 , 定 义 每 一 个 登 录 的 管 理 员 所 拥 有 的 管 理
权 限 , 进 一 步 确 保 每 个 管 理 员 只 能 管 理 他 职 责 范 围 内 网 络 资
源 。
网络设备要求
政 务 网 网 络 设 备 选 择 要 求 具 有 先 进 性 、可 扩 展 性 、可 管 理 性 等 优 点 。
既 考 虑 当 前 的 需 求 由 能 为 网 络 将 来 的 扩 展 做 好 准 备 。
网络硬件设备技术要求
全 省 骨 干 节 点 广 域 网 互 联 : 骨 干 路 由 器
电 子 政 务 信 息 网 络 专 网 是 电 子 政 务 信 息 网 络 的 基 础 ,也 是 电 子
政 务 信 息 网 络 向 各 级 政 府 各 级 部 门 提 供 IP VPN 服 务 的 平 台 , 骨 干
网 络 设 备 的 性 能 将 大 大 影 响 到 整 个 网 络 的 性 能 。因 此 ,在 选 用 路 由
器 的 时 候 应 该 考 虑 到 路 由 器 的 处 理 性 能 、网 络 的 可 靠 性 、扩 展 能 力
以 及 网 络 的 安 全 性 等 方 面 。
骨 干 路 由 器 作 为 高 端 骨 干 路 由 器 ,应 能 完 全 满 足 电 子 政 务 信 息
网 络 高 可 靠 性 、 高 稳 定 性 及 高 性 能 等 方 面 的 需 求 。 如 华 为 Quidway
NetEngine 80/16E/08E 路 由 器 。
省 中 心 节 点 高 端 核 心 路 由 器:应 采 用 交 换 式 分 布 处 理 体 系 , 对
所 有 端 口 能 提 供 线 速 支 持 能 力 , 整 机 处 理 能 力 超 过 72MPPS。 设 备
应 有 可 靠 性 的 冗 余 措 施 , 采 用 双 主 控 、 双 网 络 交 换 单 元 互 为 备 份 ;
多 电 源 且 电 源 模 块 相 互 备 份 , 所 有 单 板 支 持 在 线 热 插 拔 功 能;特 性
上 支 持 MPLS VPN组 网 ,对 VPN的 支 持 数 量 可 支 持 超 过 200个 VPN的
处 理 及 隔 离 ; 支 持 高 可 靠 性 备 份 技 术 , 包 括 链 路 备 份 、 接 口 备 份 、
路 由 备 份 和 设 备 间 备 份 。 建 议 采 用 华 为 公 司 GSR设 备 NE80。
地 市 骨 干 节 点 高 端 骨 干 路 由 器:应 采 用 分 布 式 处 理 体 系 , 整 机
处 理 能 力 超 过 2MPPS。 特 性 上 支 持 MPLS VPN组 网 , 对 VPN的 支 持
数 量 可 支 持 超 过 100个 VPN的 处 理 及 隔 离 , 并 且 不 明 显 降 低 其 它 处
理 板 接 口 的 转 发 性 能( 降 低 量 <10%);设 备 应 有 可 靠 性 的 冗 余 措 施 ,
采 用 双 主 控 , 两 个 路 由 交 换 单 元 互 为 备 份;多 电 源 且 电 源 模 块 相 互
备 份 , 所 有 单 板 支 持 在 线 热 插 拔 功 能;软 件 上 支 持 高 可 靠 性 备 份 技
术 ,包 括 链 路 备 份 、接 口 备 份 、路 由 备 份 和 设 备 间 备 份 ,建 议 采 用
华 为 公 司 高 端 路 由 器 NE16E。
地 市 骨 干 路 由 器 必 须 考 虑 将 来 作 为 县 级 网 络 接 入 的 中 心 ,需 要
提 供 足 够 的 扩 展 插 槽 及 处 理 能 力 , 以 通 过 E1等 线 路 接 入 县 级 网 络 。
广 域 骨 干 网 备 份 路 由 器 :
另 外 考 虑 到 为 了 防 止 单 点 故 障 以 及 通 过 线 路 备 份 来 增 加 网 络
的 可 靠 性 ,在 省 网 络 中 心 配 置 1台 高 可 靠 路 由 器 作 为 热 备 份 路 由 器 ,
采 用 华 为 公 司 的 NE16E。骨 干 路 由 器 和 备 份 中 心 路 由 器 间 通 过 动 态
路 由 协 议 进 行 相 互 路 由 备 份 ,并 同 时 采 用 热 备 份 路 由 技 术 进 行 设 备
间 的 热 备 份 。在 线 路 出 现 故 障 时 自 动 切 换 ,根 据 需 要 可 对 视 频 等 业
务 如 果 在 带 宽 等 限 制 时 , 可 以 通 过 策 略 路 由 等 方 式 不 做 备 份 。
城 域 网 骨 干 节 点 汇 聚 层 : 高 端 核 心 路 由 交 换 机
对 于 电 子 政 务 信 息 网 络 专 网 省 级 网 络 的 高 端 核 心 交 换 机 ,应 采
用 大 容 量 、模 块 化 、机 架 式 基 于 硬 件 2/3/4层 的 路 由 交 换 机 ,定 位 于
高 速 发 展 的 IP城 域 网 骨 干 汇 聚 层 和 企 业 网 络 核 心 的 大 容 量 骨 干 交
换 设 备 , 应 能 提 供 完 善 的 Diffserv流 交 换 、 QOS保 证 机 制 , 完 备 的
业 务 控 制 、用 户 管 理 能 力 ,以 及 电 信 级 的 可 靠 性 和 高 密 度 、大 容 量
交 换 能 力 , 每 端 口 线 速 转 发 , 支 持 可 达 4k个 VLAN、 并 可 扩
展 支 持 MPLS VPN。 建 议 采 用 华 为 公 司 Quidway S8016和 S5516。
城 域 网 汇 聚 节 点 : 节 点 交 换 机
定 位 于 中 心 平 台 资 源 网 的 连 接 。采 用 全 线 速 二 层 以 太 网 交 换 机 ,
可 提 供 10/100M自 适 应 端 口 和 高 速 通 用 扩 展 插 槽 , 可 选 模 块 包 括 百
兆 /千 兆 单 模 光 口 模 块 、百 兆 /千 兆 多 模 光 口 模 块 和 百 兆 /千 兆 电 接 口
模 块 , 支 持 , 以 及 分 级 优 先 级 保 障 功 能 , 用 于 实 现 千 兆 骨
干 互 联 。 建 议 采 用 华 为 公 司 Quidway S3026F节 点 交 换 机 。
用 户 接 入 交 换 机 :
定 位 于 对 各 厅 、 局 网 络 的 100M直 接 接 入 , 并 提 供 上 行 100M的
光 口 。 采 用 全 线 速 二 层 以 太 网 交 换 机 , 可 提 供 10/100M自 适 应 端 口
和 高 速 通 用 扩 展 插 槽 ,可 选 模 块 包 括 百 兆 单 /多 模 光 口 ,支 持 。
建 议 采 用 华 为 公 司 Quidway S3026或 S2024工 作 组 接 入 交 换 机 。
具 体 设 备 性 能 指 标 要 求 如 下 表 :
序
号
设备名
称 技术参数 数量
1
省骨干路
由器
交换式分布处理路由器,接口插槽数目>11,双
网络交换引擎、双主控冗余备份,冗余电源, 支
持单板热插拔,包转发率>= 72 M PPS,交换背
板>=128 G,提供端口数量:10/100base-TX>=2,
支持GE、FE、POS、ATM接口,支持MPLS
VPN,可作PE设备, 支持QOS
1台
2
省中心备
份路由器
模块化结构,接口插槽数目>=6,包转发率>=800
KPPS,提供端口数量:2M E1 >=10,
10/100Mbase-TX >=2,与省骨干路由设备之间支
持热路由备份,支持MPLS VPN,可作CE设备,
支持QOS
1台
3
地市骨干
路由器
分布式处理路由器,接口插槽数目>=12,双路由
交换引擎,冗余电源, 支持单板热插拔,包转发
率>= 2 M PPS,背板总线带宽>2 G,提供端口数
量:2M E1 >=2,GE >=1,155M POS >=1, 155M
ATM >=1;支持GE、POS、CPOS、E1接口,
MPLS VPN,可作PE设备,具备较强的扩充能力,
支持QOS
10台
4
地市中心
备份路由
器
模块化结构,插槽数目>=4,包转发率>=120
KPPS,端口数量:10/100Mbase-TX>=2,与地市
骨干路由设备之间支持热路由备份,支持MPLS
VPN,可作CE设备, 支持QOS
10台
5
省核心路
由交换机
分布式处理结构,接口插槽数目>=11,双交换
网板,冗余电源, 支持单板热插拔,电信级可靠
性,包转发率>= 96MPPS,交换容量>=128G,背
板总线带宽>=256 G,提供端口数量:
10/100base-TX>=16, 1000base-FX>=4, 支持
802. 1Q协议,支持MPLS VPN,提供VLAN、
TRUNKING功能,支持三层交换,支持QOS
5台
6
地市核心
路由交换
机
分布式处理结构,接口插槽数目>=11,双交换
网板,冗余电源, 支持单板热插拔,电信级可靠
性,包转发率>= 96MPPS,交换容量>=128G,背
板总线带宽>=256 G,提供端口数量:
10/100base-TX>=16, 1000base-FX>=4, 支持
802. 1Q协议,支持MPLS VPN,提供VLAN、
TRUNKING功能,支持二三层交换,支持QOS
11台
7
地市、省
接入以太
网交换机
10/100base-TX>=20, 支持802. 1Q协议,提供
VLAN、TRUNKING功能、支持100M光口
12台
8 网管软件 基于Windows 98/2000/NT平台 1套
网络管理软件要求
1) 网 络 管 理 软 件 应 是 确 保 全 网 ( 包 括 网 管 中 心 、 节 点 机 ) 正 常 运
行 所 需 的 管 理 、运 营 、维 护 等 有 关 的 全 部 软 件 ,并 具 有 中 文 界 面 的 软 件
系 统 ,。
2) 软 件 模 块 化 结 构 : 网 络 管 理 软 件 为 模 块 化 结 构 、 安 全 可 靠 、 具
有 容 错 能 力 , 任 何 软 件 模 块 的 维 护 和 更 新 都 不 影 响 其 它 软 件 模 块 。
3) 故 障 监 视 和 诊 断 : 软 件 能 及 时 发 现 故 障 并 发 出 告 警 。
4) 兼 容 性 及 升 级
5) 网 络 管 理 平 台 能 够 对 网 络 的 流 量 、 性 能 等 指 标 进 行 数 据 分 析 或
图 形 化 显 示 , 得 到 网 络 情 况 的 分 析 报 告 ;
6) 能 够 对 底 层 报 错 进 行 过 滤 分 析 , 便 于 网 络 管 理 人 员 发 现 真 正 问
题 所 在 ;
7) 能 够 根 据 报 错 制 定 相 应 排 错 策 略 , 及 时 处 理 相 关 问 题 。 能 够 在
通 用 的 服 务 器 如 Windows NT、 HP-UX、 Solaris等 平 台 上 运 行 。
路由策略
根 据 网 络 现 有 结 构 ,设 计 比 较 适 合 的 路 由 协 议 。能 够 实 现 优 化 的 网
络 路 径 选 择 ,同 时 具 有 路 径 均 衡 功 能 ,在 网 络 结 构 发 生 变 化 时 数 据 能 够
通 过 其 他 路 径 迂 回 , 保 证 网 络 的 畅 通 。
IP路由规化
路由协议的选择
当 前 主 要 的 动 态 路 由 协 议 有 RIP、OSPF。在 工 程 实 施 中 ,选 用 OSPF
协 议 , OSPF是 基 于 Link_State的 路 由 协 议 。 在 每 个 HOP上 都 定 义 了 一 个
COST, OSPF认 为 COST之 和 最 小 的 路 径 为 最 好 。
XX省 政 务 网 以 省 信 息 中 心 为 全 网 的 系 统 中 心 , 全 网 的 11个 地 市 通
过 100M链 路 与 中 心 相 连 。
建 议 XX省 政 务 网 内 采 用 OSPF动 态 路 由 协 议 。 OSPF协 议 采 用 多 区
(AREA)模 式 , 具 有 较 好 的 扩 展 性 , 而 且 区 内 的 错 误 路 由 不 会 影 响 全 网 ,
大 大 增 加 了 网 络 的 可 靠 性 。所 有 地 市 的 主 路 由 器 与 省 中 心 路 由 器 都 划 分
到 OSPF的 Area0内 ,与 之 相 连 的 下 级 节 点 的 设 备 再 分 别 划 为 不 同 的 OSPF
Area。 这 将 最 大 限 度 地 利 用 OSPF的 分 区 管 理 优 势 。
XX省 政 务 网 OSPF域 的 划 分 :
序号 地区名称 区域号
0 省中心 AREA0
1 XX AREA1
2 赣州 AREA2
3 吉安 AREA3
4 九江 AREA4
5 上饶 AREA5
6 宜春 AREA6
7 抚州 AREA7
8 萍乡 AREA8
9 景德镇 AREA9
10 新余 AREA10
11 鹰潭 AREA11
路由汇聚
1.各 地 市 到 省 中 心 的 路 由 汇 聚 :
在 IP地 址 的 规 划 时 已 经 考 虑 到 路 由 汇 聚 ,以 便 可 以 汇 聚 成 一 条 路
由 信 息 向 其 他 区 域 传 送 。 通 过 对 OSPF的 适 当 配 置 , 可 以 对 地 市 的 路
由 信 息 进 行 汇 总 。各 地 市 的 核 心 路 由 器 作 为 区 域 边 界 路 由 器 ABR,可
以 把 进 入 一 个 区 域 的 各 厅 、 局 单 位 的 多 条 路 由 减 少 到 一 条 路 由 。
例 如 对 赣 州 在 其 核 心 路 由 器 上 可 进 行 如 下 配 置 ,使 其 汇 总 成 一 条
信 息 :
router ospf
network area2
2.各 厅 、 局 单 位 的 路 由 设 置
建 议 各 厅 、 局 单 位 采 用 静 态 路 由 设 置 , 政 务 网 高 速 数 据 网
络 端 配 置 静 态 路 由 , 并 把 用 户 路 由 信 息 转 化 到 各 地 市 POP 节 点 的
OSPF域 中 。 这 样 , 可 避 免 客 户 路 由 波 动 对 骨 干 路 由 造 成 影 响 。
负载均衡
OSPF路 由 协 议 可 根 据 两 条 传 输 线 路 , 作 到 流 量 的 负 载 分 担 。
IP地址规化
地 市 级 节 点 内 , 各 厅 、 局 单 位 内 网 所 用 的 IP地 址 由 各 厅 、
局 单 位 自 行 分 配 , 例 如 , 即 非 法 地 址 。
当 各 厅 、 局 单 位 内 网 主 机 需 要 访 问 市 委 服 务 器 、 机 要 局 服
务 器 或 其 它 单 位 内 公 共 服 务 器 时 , 需 要 用 外 网 的 合 法 IP地 址 。 外 网
的 合 法 地 址 需 要 由 省 计 委 统 一 分 配 。另 外 ,政 务 网 内 各 网 络 设 备 的
IP地 址 , 包 括 核 心 层 、 汇 聚 层 、 接 入 层 网 络 设 备 的 IP地 址 需 要 由 省
计 委 统 一 分 配 。 以 下 为 网 络 IP地 址 的 分 配 策 略 。
本 次 IP地 址 的 分 配 采 用 连 续 的 IP网 络 号 , 便 于 网 络 作 路 由
汇 聚 ; 本 次 IP地 址 采 用 可 变 长 子 网 掩 码 ( VLSM) 来 细 化 子 网 , 以
节 约 IP资 源 。
IP分 配 原 则 :
对 于 每 个 地 市 至 少 要 求 10个 C类 地 址 , 地 市 内 各 厅 、 局 单
位 的 IP地 址 分 配 再 通 过 掩 码 进 行 划 分 。
各 地 市 广 域 网 地 址 用 分 配 地 址 段 中 的 最 后 一 个 C类 地 址 ,
然 后 用 掩 码 为 进 行 细 分 。
MPLS技术在XX省政务网中的应用
MPLS是 网 络 互 联 技 术 上 的 一 个 突 破 。 XX省 政 务 网 的 建 设
是 搭 建 可 承 载 多 项 ( 包 括 近 两 年 可 预 见 的 ) 应 用 的 综 合 数 据 平 台 ,
同 时 要 求 网 络 具 有 良 好 的 安 全 性 、 可 靠 性 、 扩 展 性 和 可 管 理 性 。
基 于 这 样 的 应 用 需 求 , 对 XX省 政 务 网 MPLS的 规 划 及 应 用
实 施 方 式 作 出 详 细 说 明 , 并 对 建 设 MPLS中 涉 及 到 的 相 关 技 术 作 出
描 述 。
节 缩 略 词 解 释 :
VPN: vritual private network虚 拟 专 网
MPLS: 多 协 议 标 记 交 换
CE: VPN网 络 中 用 户 端 边 界 路 由 器
PE: VPN网 络 中 核 心 边 界 路 由 器
BGP: 边 界 网 关 路 由 协 议
MPLS-VPN如何工作
MPLS是 实 现 VPN方 案 的 技 术 之 一 , 它 使 用 基 于 标 记 的 转 发 模 式 。
标 记( Label)指 示 了 路 由 和 业 务 属 性 。在 VPN的 入 口 处 ,呼 入 的 数 据 包
经 过 处 理 , 然 后 选 择 标 记 并 捆 绑 在 数 据 包 上 。 核 心 处 ( IP路 由 节 点 )只
根 据 标 记 应 用 于 相 应 业 务 ,并 根 据 标 记 转 发 数 据 包 。通 常 情 况 下 ,对 网
络 设 备 处 理 能 力 造 成 开 销 的 分 析 、 分 类 和 过 滤 过 程 在 MPLS VPN中 只 在
入 口 处 发 生 一 次 即 可 。在 出 口 处 ,标 记 被 清 除 ,数 据 包 被 转 发 到 业 务 应
用 的 最 后 目 的 地 。
从 以 上 的 解 释 中 可 看 出 ,XX省 政 务 网 的 MPLS实 现 在 给 最 终 用 户 带
来 高 可 用 性 和 可 管 理 性 。 在 下 面 部 分 对 技 术 实 现 细 节 加 以 描 述 。
MPLS术语的解释
标 记 交 换 路 由 器 (LSR): 核 心 设 备 , 根 据 已 计 算 好 的 交 换 表 , 交 换
被 加 上 标 记 的 数 据 包 , 这 个 设 备 可 为 交 换 机 或 路 由 器 。 在 XX省 政 务 网
中 , 我 们 可 用 省 信 息 中 心 的 核 心 路 由 器 作 为 LSR。
标 签 ( Label):是 一 个 数 据 头 , LSR用 它 来 转 发 数 据 , 头 的 格 式 是
由 网 络 性 质 决 定 的 ,在 路 由 器 网 络 ,标 签 是 一 隔 离 的 、32位 的 头 。在 网
络 核 心 , LSR只 读 标 签 , 不 读 网 络 层 的 数 据 包 头 , MPLS具 有 扩 展 性 的
关 键 一 点 是 标 签 仅 局 限 于 两 个 互 相 通 讯 的 设 备 。
边 缘 标 记 交 换 路 由 器 (边 缘 LSR): 边 缘 设 备 进 行 数 据 包 初 始 的 处 理
分 类 ,加 上 第 一 个 标 签 。在 XX省 政 务 网 络 中 ,我 们 用 各 地 市 的 POP节 点
路 由 器 作 为 边 缘 LSR设 备 。
标 记 交 换 路 径 (LSP): 点 到 点 的 路 径 是 根 据 被 分 配 的 所 有 标 签 决 定
的 。 一 个 LSP可 是 动 态 的 也 可 以 是 静 态 的 , 动 态 LSP是 通 过 路 由 信 息 自
动 生 成 , 静 态 LSP是 被 明 确 提 供 的 。 在 XX省 政 务 网 MPLS中 , 标 记 交 换
路 径 是 动 态 生 成 的 。 它 依 赖 于 动 态 路 由 协 议 OSPF。
MPLS VPN工作原理
MPLS VPN基 于 业 内 公 认 的 IETF建 议 标 准 。 它 为 用 户 提 供 更 为 安 全
和 灵 活 的 业 务 工 作 方 式 。 了 解 MPLS VPN工 作 原 理 最 简 单 的 方 法 是 看 一
个 数 据 怎 样 在 具 有 MPLS功 能 的 网 络 中 传 递
第 一 步 :
网 络 可 自 动 生 成 路 由 表 , 因 为 路 由 器 参 与 内 部 网 关 协 议 如
OSPF信 息 交 换 。 LDP使 用 路 由 表 中 的 信 息 去 建 立 相 邻 设 备 的 标 记
值 , 这 个 标 准 创 建 了 LSP, 预 先 设 置 了 与 最 终 目 的 地 之 间 的 对 应 关
系 , MPLS的 标 签 是 自 动 分 配 的 。
第 二 步 :
一 个 数 据 包 进 入 边 缘 LSP时 , 它 会 被 处 理 , 决 定 需 要 哪 种
第 三 层 的 服 务 , 例 如 QoS和 带 宽 管 理 。 基 于 路 由 和 策 略 的 需 求 , 边
缘 LSR有 选 择 地 放 入 一 个 标 签 到 数 据 包 头 中 , 然 后 转 发 。
第 三 步 :
位 于 网 络 核 心 的 LSR读 每 一 个 数 据 包 的 标 记 , 并 根 据 交 换
表 替 换 一 个 新 的 , 然 后 。 这 个 动 作 将 会 在 所 有 中 心 设 备 中 重 复 。
第 四 步 :
在 出 口 边 缘 的 LSR, 除 去 标 记 , 读 数 据 包 头 , 将 其 转 发 到 最 终
目 的 地 。
对 于 新 加 的 IP商 业 服 务 , MPLS最 显 著 的 益 处 在 于 能 够 分
配 标 签 ,这 有 非 常 特 殊 的 意 义 ,不 同 的 标 签 可 以 区 分 路 由 信 息 、应
用 类 型 和 服 务 级 别 , 在 下 面 将 会 进 行 讨 论 (下 图 )
MPLS标 签 类 似 于 中 心 设 备 中 预 先 计 算 好 的 交 换 表 , 并 含 有
第 三 层 信 息 ,允 许 每 个 交 换 机 自 动 将 每 个 数 据 包 赋 与 正 确 的 IP服 务 ,
表 是 预 先 计 算 的 ,因 此 没 有 必 要 在 每 一 跳 都 重 新 处 理 数 据 包 ,这 样
MPLS减 少 了 数 据 转 发 分 析 IP包 头 的 时 间 , 因 为 它 使 用 了 标 记 交 换
的 机 制 , 标 签 只 受 本 地 局 限 , 因 此 , 用 尽 标 签 的 可 能 性 几 乎 没 有 ,
这 种 特 性 是 实 施 IP增 值 服 务 的 基 础 ,让 我 们 通 过 一 个 例 子 进 一 步 了
解 数 据 包 是 怎 样 被 转 发 的 。
见 上 图 , 一 个 流 入 的 数 据 包 到 达 边 缘 LSR时 , 它 将 读 包
的 目 的 地 址 的 前 辍 , , 下 一 步 , 这 个 边 缘 LSR查 看 交 换 表
中 目 的 地 址 ,加 入 对 应 的 标 签 4,然 后 通 过 端 口 1发 出 。在 中 心 的
LSR读 到 这 个 标 记 , 然 后 在 交 换 表 中 查 找 对 应 的 标 签 , 然 后 用 标
签 9取 代 4, 从 端 口 0转 发 。 在 出 去 的 边 缘 LSR查 看 标 签 9, 在 此 除
去 数 据 包 的 标 签 , 从 端 口 0出 去 。 注 意 在 网 络 的 核 心 , IP的 转 发
信 息 只 是 用 来 建 立 标 记 交 换 表 , 并 没 有 直 接 参 与 转 发 。
MPLS VPN的工作过程
用 户 端 的 路 由 器 (CE)首 先 通 过 静 态 路 由 或 BGP将 用 户 网 络 中 的 路 由
信 息 通 知 提 供 商 路 由 器 (PE), 同 时 在 PE之 间 采 用 BGP 的 Extension 传 送
VPN-IP的 信 息 以 及 相 应 的 标 记 (VPN的 标 记 , 以 下 简 称 为 内 层 标 记 ), 而
在 PE与 P路 由 器 之 间 则 采 用 传 统 的 IGP协 议 相 互 学 习 路 由 信 息 ,采 用 LDP
协 议 进 行 路 由 信 息 与 标 记 (骨 干 网 络 中 的 标 记 , 以 下 称 为 外 层 标 记 )的 梆
定 。 到 此 时 , CE, PE以 及 P路 由 器 中 基 本 的 网 络 拓 扑 以 及 路 由 信 息 已 经
形 成 。PE路 由 器 拥 有 了 骨 干 网 络 的 路 由 信 息 以 及 每 一 个 VPN的 路 由 信 息 。
当 属 于 某 一 VPN的 CE用 户 数 据 进 入 网 络 时 , 在 CE与 PE连 接 的 接 口 上 可
以 识 别 出 该 CE属 于 那 一 个 VPN,进 而 到 该 VPN的 路 由 表 中 去 读 取 下 一 跳
的 地 址 信 息 , 同 时 , 在 前 传 的 数 据 包 中 打 上 VPN标 记 (内 层 标 记 )。 这 时
得 到 的 下 一 跳 地 址 为 与 该 PE作 Peer的 PE的 地 址 ,为 了 达 到 这 个 目 的 端 的
PE, 此 时 在 起 始 端 PE中 需 读 取 骨 干 网 络 的 路 由 信 息 , 从 而 得 到 下 一 个 P
路 由 器 的 地 址 , 同 时 采 用 LDP在 用 户 前 传 数 据 包 中 打 上 骨 干 网 络 中 的 标
记 (外 层 标 记 )。
在 骨 干 网 络 中 , 初 始 PE之 后 的 P均 只 读 取 外 层 标 记 的 信 息 来 决 定 下
一 跳 , 因 此 骨 干 网 络 中 只 是 简 单 的 标 记 交 换 。
在 达 到 目 的 端 PE之 前 的 最 后 一 个 P路 由 器 时 , 将 外 层 标 记 去 掉 , 读
取 内 层 标 记 , 找 到 VPN, 并 送 到 相 关 的 接 口 上 , 进 而 将 数 据 传 送 到 VPN
的 目 的 地 址 处 。
从 以 上 工 作 过 程 可 见 , MPLS VPN丝 毫 不 改 变 CE和 PE原 有 的 配 置 ,
一 旦 有 新 的 CE加 入 到 网 络 时 , 只 需 在 PE上 作 简 单 配 置 , 其 余 的 改 动 信
息 由 IGP/BGP自 动 通 知 到 CE和 PE。
XX省政务网MPLS全网建设方案
在 XX省 政 务 网 络 的 建 设 中 , 必 须 结 合 已 运 行 的 网 络 现 状 , 充 分 利
用 现 有 设 备 资 源 , 并 在 不 影 响 ( 或 最 大 限 度 少 影 响 )已 运 行 系 统 的 前 提
下 , 完 成 全 网 的 MPLS规 划 , 并 实 现 原 有 系 统 的 平 稳 接 入 。
对 应 于 MPLS-VPN的 建 设 需 求 , 我 们 提 出 建 议 方 案 如 下 :
在 省 信 息 中 心 内 , 将 核 心 路 由 器 作 为 LSR设 备 , 将 各 地 市 POP节 点
路 由 器 作 为 边 缘 LSR, 完 成 应 用 的 标 签 分 配 和 交 换 。 在 现 有 应 用 的 情 况
下 , MPLS将 为 全 网 提 供 快 速 、 可 靠 的 数 据 包 转 发 。
由 于 下 一 步 的 网 络 建 设 重 点 为 语 音 与 视 频 应 用 在 网 络 中 的 传 送 ,
MPLS将 为 这 两 种 应 用 提 供 平 滑 的 过 渡 平 台 。当 语 音 、视 频 业 务 增 加 时 ,
全 网 的 设 置 不 变 ,只 需 在 现 有 网 络 的 基 础 上 增 加 2个 VPN,用 于 为 各 厅 、
局 单 位 的 语 音 、 视 频 业 务 提 供 服 务 。
带外网管的实现
对 于 XX政 务 网 ,对 组 网 设 备 的 网 管 可 有 带 外 网 管 与 带 内 网 管 两 种 组
网 方 式 ,同 带 内 组 网 相 比 ,带 外 组 网 比 带 内 方 式 提 供 更 可 靠 的 设 备 管 理
通 路 ,在 被 管 设 备 故 障 时 ,能 及 时 定 位 网 上 设 备 信 息 ,并 实 时 监 控 。带
外 方 式 要 求 另 外 提 供 设 备 组 网 ,提 供 同 业 务 通 道 无 关 的 维 护 通 道 。如 图 3
- 15所 示 。
图3-15
在 带 外 组 网 , 网 管 中 心 的 可 以 通 过 多 种 方 式 和 被 管 设 备 建 立 联 接 ,
如 通 过 DDN、 Ethernet、 设 备 控 制 口 等 网 络 资 源 对 设 备 进 行 管 理 , 需 要
建 设 一 个 网 管 网 。网 管 网 是 一 个 独 立 的 数 据 网 ,可 采 用 DDN等 组 建 ,为
降 低 运 行 费 用 , 也 可 以 采 用 PSTN构 建 , 网 管 网 的 设 备 需 要 单 独 提 供 。
带 外 网 管 通 常 有 两 种 管 理 方 式 :
1、被 管 理 的 核 心 设 备 提 供 带 外 网 管 以 太 网 口 ,如 高 端 路 由 器 、高 端
以 太 网 交 换 机 等 。这 种 方 式 下 ,被 管 理 设 备 的 带 外 网 管 以 太 网 口 通 过 普
通 的 局 域 网 与 网 管 网 的 交 换 机 相 连 ,从 而 通 过 网 管 网 实 现 与 网 管 中 心 的
互 联 , 如 核 心 设 备 通 过 带 外 网 管 口 与 S3026交 换 机 相 连 。 网 管 中 心 通 过
综 合 网 管 软 件 ,通 过 SNMP协 议 可 以 对 这 些 设 备 进 行 监 控 、配 置 等 操 作 。
2、如 被 管 理 设 备 不 能 提 供 独 立 的 带 外 网 管 以 太 口 ,如 汇 聚 接 入 的 低
端 交 换 机 等 。 这 种 方 式 下 , 被 管 理 的 低 端 交 换 机 控 制 口 ( CONSLE口 )
与 一 台 支 持 反 向 TELNET功 能 的 路 由 器 异 步 口 相 连 , 如 汇 聚 层 交 换 机 控
制 口 与 Quidway R2509E/2511E等 的 异 步 口 相 连 ,路 由 器 通 过 以 太 口 与 网
管 网 局 域 网 相 连 , 或 通 过 PSTN/DDN与 网 管 网 远 程 互 联 , 网 管 中 心 则 通
过 TELNET方 式 , 对 这 些 设 备 进 行 管 理 。 与 第 一 种 方 式 相 比 , 该 方 式 目
+ 뗒뗒뗒뗒뗒ق
ꇊꇊ ꇊꇊ ꇊꇊ ꇊꇊ
ꇊق ꇊ
ꇊꇊ ꇊ
ꇊق ꇊ
ꇊꇊ ꇊ
畑摩慷⁹ ⁹⁹⁹
畑摩慷⁹ ⁹⁹6
ꇊꇊ ꇊꇊ ꇊꇊ
ꇊꇊ
ꇊꇊ
畑摩慷⁹ ⁹⁹⁹
畑摩慷⁹ ⁹⁹⁹
ꇊꇊ ꇊ
ꇊꇊ ꇊ ꇊꇊ ꇊ
卐乔⁹乄
ꇊق ꇊ
ꇊꇊ ꇊ
ꇊꇊ ꇊꇊ ꇊ
ꇊꇊ ꇊꇊ ꇊꇊ ꇊꇊ
畑摩慷⁹ ⁹⁹⁹
前 主 要 是 基 于 命 令 行 方 式 , 但 与 带 内 网 管 相 比 , 提 供 了 更 高 的 安 全 性 。
对 于 XX政 务 网 , 对 核 心 的 高 端 设 备 , 一 般 都 提 供 带 外 网 管 口 , 可 以
采 用 第 一 种 方 式;对 于 省 平 台 汇 聚 层 节 点 的 设 备 , 以 及 不 能 提 供 带 外 网
管 口 的 设 备 , 则 可 以 采 用 第 二 种 方 式 。
网 管 网 组 网 设 备 省 中 心 采 用 S3026交 换 机 和 R2600系 列 , 地 市 路 由 器
则 采 用 2509E/2511E, 可 采 用 S3026或 S2403F交 换 机 。
网 管 网 设 备 满 足 以 下 要 求 :
1、 网 管 网 省 网 管 中 心 路 由 器 :
特性指标 说明
外型尺寸 19吋机盒结构 标准宽度
扩展能力 I/O插槽数量 2 保证网管网的扩展性
背板总线容量 >=1G处理能力
整机转发能力 >=80KPPS
确保网络的整体性能最
优
网络协议支持 TCP/IP协议族(IP\TCP\UDP\ICMP\ARP) 保证对IP网络的支持
路由表项 >5000项
路由协议支持 静态路由、RIP、OSPF、BGP
链路层协议 PPP/Ethernet/FR/X25
配置安全
对登录用户进行认证,不同级别用户有不
同的配置权限;
用户认证方式:本地验证、RADIUS 验证
协议报文安
全
OSPF、RIP v2 的报文明文认证和
MD5 密文认证,支持 SNMPv3 的加
密和认证
网络安全
多层 ACL 包过滤(防火墙)、支持
PAP/CHAP 认证
安全特性支持
数据安全 IP Sec、DES、3DES
网管方式 SNMP、Telnet、Console 口
接口类型支持 FE:>=1 个
同异步串口:>=2 个
异步串口:>=8 个
多种类型的接口的支持
满足采用不同的线路组
网
环境要求 工作温度:0 ~ 50 ℃
储存温度:-30 ~ 60 ℃
相对湿度:5 ~ 95% 无凝结
2、 网 管 网 地 市 节 点 及 汇 聚 节 点 网 管 路 由 器 :
特性指标 说明
外型尺寸 19吋机盒结构 标准宽度
处理能力 整机转发能力 >=2KPPS
网络协议支持 TCP/IP协议族(IP\TCP\UDP\ICMP\ARP) 保证对IP网络的支持
路由表项 >2000项
路由协议支持 静态路由、RIP、OSPF、BGP
链路层协议 PPP/Ethernet/FR/X25
配置安全
对登录用户进行认证,不同级别用户有不
同的配置权限;
用户认证方式:本地验证、RADIUS 验证
安全特性支持
协议报文安
全
OSPF、RIP v2 的报文明文认证和 MD5 密
文认证,支持 SNMPv3 的加密和认证
网络安全
多层 ACL 包过滤(防火墙)、支持
PAP/CHAP 认证
数据安全 IP Sec、DES、3DES
网管业务支持
能力
支持反向 TELNET
网管方式 SNMP、Telnet、Console 口
接口类型支持 10BaseT:>=1 个
同异步串口:>=2 个
异步串口:>=8 个
多种类型的接口的支持
满足采用不同的线路组
网
环境要求 工作温度:0 ~ 50 ℃
储存温度:-30 ~ 60 ℃
相对湿度:5 ~ 95% 无凝结
3、网管网交换机要求:
特性指标 说明
外型尺寸 19吋机盒结构 标准宽度
扩展能力 I/O插槽数量 >=1
交换背板容量 >2G
接口2层处理能力 任一端口2层线速转发
处理性能
转发时延 <= 20us
链路层协议 Ethernet
MAC地址表项 不小于4K
VLAN协议 、VLAN TRUNKING、
VTP、GVRP
VLAN数量支持 >=32
二层特性支持
二层组播支持 IGMP Snooping,GMRP
生成树协议 、STP,RSTP
QoS及流控支持 、
配置安全
对登录用户进行认证,不同级别用户
有不同的配置权限;
用户认证方式:本地验证、RADIUS
验证
CAMS 访问管理服务器
CAMS 可对端口级进
行监控管理
安全特性支持
网络安全
扩展业务支持 端口业务能力 支持端口镜象、端口捆绑 扩展带宽
网管方式 SNMP、群组管理(HGMP)、Telnet、Console
口
接口类型及数量支
持
10/100 BaseT: >=20 个
100 BaseFX(单模、多模)(>=2 个)
可靠性 MTBF >30000小时
环境要求 工作温度:0 ~ 50 ℃
储存温度:-30 ~ 60 ℃
相对湿度:5 ~ 95% 无凝结
网络可靠性设计
电 子 政 府 的 安 全 运 行 ,对 政 务 信 息 网 网 络 的 可 靠 性 提 出 了 很 高 的 要
求 。 特 别 随 着 政 府 各 部 门 的 信 息 化 、 数 字 化 办 公 , 可 以 说 一 旦 网 络 /服
务 器 等 中 断 ,将 会 使 整 个 办 公 陷 于 瘫 痪 ,引 起 严 重 的 后 果 。因 此 在 政 务
网 的 设 计 实 施 中 必 须 对 网 络 的 可 靠 性 进 行 详 尽 的 考 虑 和 设 计 。
网 络 系 统 的 可 靠 性 由 两 个 大 部 分 组 成 ,即 承 载 网 络 的 可 靠 性 和 应 用
系 统 的 可 靠 性 。应 用 系 统 的 可 靠 性 主 要 由 服 务 器 、存 储 设 备 、应 用 程 序 、
数 据 库 等 的 可 靠 性 构 成 , 在 其 它 系 统 建 议 中 说 明;承 载 网 络 的 可 靠 性 则
包 括 网 络 拓 扑 组 网 结 构 的 可 靠 性 及 组 网 设 备 可 靠 性 , 下 面 对 XX政 务 信
息 网 中 网 络 的 可 靠 性 设 计 进 行 说 明 。
政务信息网组网结构可靠性设计
网 络 组 网 结 构 的 可 靠 性 ,主 要 是 对 网 络 互 联 通 道 的 备 份 考 虑 和 设 计 ,
通 过 备 份 线 路 及 设 备 的 备 份 ,保 证 任 何 时 刻 、任 何 节 点 之 间 都 有 可 达 的
路 由 。
1)政 务 网 广 域 网 的 互 联 是 星 型 拓 扑 结 构 , 这 种 结 构 的 可 靠 性 由 省 中
心 节 点 与 外 围 节 点 ( 地 市 )间 的 主 用 线 路 和 备 份 线 路 网 络 组 成 , 在 主 用
线 路 /网 络 发 生 故 障 时 , 网 络 通 信 将 由 备 份 线 路 来 承 担 。
2)省 中 心 的 主 节 点 采 用 了 两 台 NE80做 负 荷 分 担 ,这 本 身 已 有 了 一 定
的 备 份 作 用 , 同 时 还 设 立 了 一 台 NE16E作 专 门 的 备 份 路 由 器 , 走 2M E1
专 线 , 与 SDH主 链 路 形 成 备 份 , 提 供 了 网 络 的 可 靠 性 。
3)在 整 个 网 络 的 运 行 中 , 备 份 通 信 的 发 生 通 常 是 比 较 少 的 。 因 此 ,
对 于 非 运 营 的 网 络 系 统 ,为 降 低 网 络 的 运 行 维 护 成 本 ,备 份 使 用 带 宽 相
对 较 少 线 路 。在 政 务 网 的 建 设 中 ,使 用 2M E1线 路 作 为 主 用 线 路 的 备 份 。
4)在 故 障 出 现 的 时 候 , 通 过 动 态 路 由 协 议 等 机 制 , 保 证 网 络 数 据 自
动 迂 回 切 换 到 连 通 的 线 路 上 ,保 证 通 信 的 正 常 进 行 。对 于 流 量 超 过 备 份
线 路 带 宽 承 载 能 力 时 ,可 采 用 QOS等 措 施 保 证 业 务 网 关 注 的 关 键 业 务 得
到 优 先 传 送 ; 或 者 升 级 带 宽 。
5)在 主 用 网 络 /线 路 恢 复 正 常 后 ,数 据 又 自 动 切 换 回 主 用 网 络 进 行 通
信 。
6)为 提 高 网 络 的 利 用 率 , 对 于 专 线 备 份 线 路 , 使 用 中 可 进 行 负 荷 分
担 运 行 。
7)为 避 免 物 理 长 途 光 缆 等 导 致 的 单 点 网 络 缺 陷 , 在 选 择 备 份 线 路 是
通 常 使 用 与 主 用 网 络 不 同 的 运 营 商 提 供 的 线 路 ,甚 至 使 用 不 同 的 传 递 介
质 , 如 使 用 卫 星 线 路 备 份 等 。
8)对 于 省 中 心 城 域 网 , 由 于 政 务 各 系 统 的 主 要 机 构 的 网 络 中 心 都 将
在 这 个 网 络 上 运 行 ,因 此 其 可 靠 性 也 是 非 常 关 键 。根 据 现 有 光 纤 的 设 计
及 网 络 路 由 能 力 的 计 算 ,主 要 的 四 个 节 点 与 两 台 中 心 路 由 器 形 成 双 归 属
连 接 ,这 种 拓 扑 结 构 可 以 简 单 有 效 地 提 高 网 络 的 可 靠 性 ,这 种 交 叉 和 直
连 结 合 的 双 归 属 连 接 优 点 是 每 个 节 点 都 有 两 条 路 径 到 达 其 它 节 点 ,因 此
组 网 可 靠 性 高 。
政务信息网设备可靠性设计选择
线 路 的 备 份 主 要 解 决 了 网 络 互 通 路 径 的 问 题 ,而 节 点 设 备 的 可 靠 则
解 决 网 络 的 有 效 运 转 。
要 保 证 政 务 网 平 台 的 可 靠 性 ,必 须 要 选 用 具 备 电 信 级 可 靠 性 的 网 络
设 备 进 行 组 网 ,才 能 使 网 络 具 有 自 动 恢 复 能 力 、降 低 人 工 维 护 工 作 ,达
到 准 电 信 的 可 靠 运 行 。
设 备 的 高 可 靠 性 从 硬 件 、 软 件 、 保 护 机 制 等 几 个 方 面 体 现 :
1、 采 用 分 布 式 体 系 结 构 :
分 布 式 体 系 结 构 是 提 高 可 靠 性 的 基 础 , 与 集 中 式 体 系 设 备 相 比 较 ,
分 布 式 体 系 设 备 除 性 能 可 以 通 过 插 入 更 多 的 接 口 处 理 板 提 高 整 体 性 能
外 ,更 为 关 键 的 是 将 管 理 、路 由 转 发 、接 口 处 理 等 功 能 分 配 在 不 同 的 部
件 上 ,协 同 工 作 ,分布式体系可以分散故障风险、隔离故障、提供冗余配置,提
高 系 统 的 自 动 恢 复 能 力;如 管 理 部 件 故 障 , 只 需 要 更 换 这 部 分 板 件 , 不
影 响 其 他 功 能 。
而 且 ,分 布 式 体 系 结 构 可 以 提 高 组 网 的 物 理 可 靠 性 ,如 在 城 域 网 环
网 组 网 中 ,每 个 骨 干 节 点 都 有 两 条 GE接 口 与 相 邻 的 两 个 节 点 互 联 ,从 路
由 上 提 高 了 可 靠 性 。 但 如 果 是 集 中 式 体 系 , 则 当 节 点 设 备 出 现 故 障 时 ,
这 个 节 点 两 个 GE口 都 会 失 效 , 造 成 节 点 所 带 网 络 的 中 断;而 采 用 分 布 式
结 构 时 ,可 以 将 这 两 个 接 口 分 别 配 置 到 不 同 的 接 口 板 上 ,这 样 ,无 论 这
台 设 备 的 管 理 单 元 、交 换 转 发 单 元 ,还 是 单 一 接 口 出 现 故 障 ,都 可 以 保
证 至 少 有 一 条 路 径 是 连 通 的 , 该 节 点 网 络 都 不 会 中 断 。
2、 关 键 部 件 冗 余 :
采 用 分 布 式 体 系 下 , 对 设 备 的 关 键 部 件 , 如 主 控 管 理 单 元 、 交 换 转
发 单 元 等 , 进 行 冗 余 构 造 配 置 , 保 证 系 统 在 工 作 中 不 会 全 部 失 效 。
3、 实 时 热 备 份 机 制 :
在 系 统 软 件 及 硬 件 的 支 持 下 ,关 键 部 件 在 发 生 故 障 能 自 动 启 动 备 份
系 统 , 而 且 主 备 之 间 的 切 换 要 能 够 实 时 热 倒 换 , 即 运行中即使发生设备故
障切换也不会对网络业务造成影响。
4、 热 插 拔 特 性 :
设 备 任 意 单 板 需 要 支 持 热 插 拔 特 性 , 保 证 系 统 出 现 故 障 需 要 维 护 ,
或 系 统 需 要 升 级 扩 展 时 ,不 需 要 停 机 处 理 ,保 证 网 络 的 7× 24小 时 不 间 断
运 行 。
5、 冗 余 电 源 支 持 :
冗 余 电 源 负 载 分 担 及 备 份 供 电 可 保 障 系 统 具 有 可 靠 的 能 量 源 。
6、 散 热 系 统 :
散 热 系 统 使 设 备 长 时 间 运 行 而 不 至 因 为 系 统 升 温 过 高 出 现 故 障 ,冗
余 风 扇 等 散 热 装 置 可 以 增 加 设 备 的 运 行 时 间 及 减 少 故 障 发 生 。
具 备 这 些 特 性 的 网 络 设 备 是 保 障 政 务 网 高 可 靠 运 行 的 基 础 。
第四章 专网对应用系统的支持
QOS策略
主要的QOS服务模型
InterServ 方 式
Integrated service是 一 个 综 合 服 务 模 型 ,它 可 以 满 足 多 种 QoS需 求 。这 种
服 务 模 型 在 发 送 报 文 前 ,需 要 向 网 络 申 请 特 定 的 服 务 。这 个 请 求 是 通 过
信 令 ( signal) 来 完 成 的 , 应 用 程 序 首 先 通 知 网 络 它 自 己 的 流 量 参 数 和
需 要 的 特 定 服 务 质 量 请 求 ,包 括 带 宽 、时 延 等 ,应 用 程 序 一 般 在 收 到 网
络 的 确 认 信 息 ,即 网 络 已 经 为 这 个 应 用 程 序 的 报 文 预 留 了 资 源 后 ,发 送
报 文 。 而 应 用 程 序 发 出 的 报 文 应 该 控 制 在 流 量 参 数 描 述 的 范 围 内 。
网 络 在 收 到 应 用 程 序 的 资 源 请 求 后 , 执 行 资 源 分 配 检 查 ( Admission
control), 即 基 于 应 用 程 序 的 资 源 申 请 和 网 络 现 有 的 资 源 情 况 , 判 断 是
否 为 应 用 程 序 分 配 资 源 。 一 旦 网 络 确 认 为 应 用 程 序 的 报 文 分 配 了 资 源 ,
则 只 要 应 用 程 序 的 报 文 控 制 在 流 量 参 数 描 述 的 范 围 内 ,网 络 将 承 诺 满 足
应 用 程 序 的 QoS需 求 。 而 网 络 将 为 每 个 流 ( flow, 由 两 端 的 IP地 址 、 端
口 号 、 协 议 号 确 定 ) 维 护 一 个 状 态 , 并 基 于 这 个 状 态 执 行 报 文 的 分 类 、
流 量 监 管 ( policing) 、 排 队 及 其 调 度 , 来 满 足 对 应 用 程 序 的 承 诺 。
传 送 QoS请 求 的 信 令 是 RSVP( 资 源 预 留 协 议 ),它 通 知 路 由 器 交 换 机 应
用 程 序 的 QoS需 求 。 RSVP使 网 络 用 户 能 根 据 自 己 对 带 宽 、 时 延 的 要 求 ,
动 态 地 申 请 预 留 网 络 资 源 , 满 足 它 们 对 资 源 的 需 求 。 RSVP提 供 了 端 到
端 的 、 精 细 的 资 源 控 制 机 制 , 是 实 现 端 到 端 QOS的 解 决 方 案 之 一 。
Integrated服 务 可 以 提 供 以 下 两 种 服 务 :
保 证 服 务 ( Guaranteed service) , 它 提 供 保 证 的 带 宽 和 时 延 限 制 来
满 足 应 用 程 序 的 要 求 。如 VoIP应 用 可 以 预 留 10M带 宽 和 要 求 不 超
过 1秒 的 时 延 。
负 载 控 制 服 务 ( Controlled-Load service) , 它 保 证 即 使 在 网 络 过 载
( overload) 的 情 况 下 , 能 对 报 文 提 供 近 似 于 网 络 未 过 载 类 似 的 服 务 ,
即 在 网 络 拥 塞 的 情 况 下 , 保 证 某 些 应 用 程 序 的 报 文 低 时 延 和 高 通 过 。
Differserv 方 式
Differentiated service是 一 个 多 服 务 模 型 , 它 可 以 满 足 不 同 的 QoS需 求 。
与 Integrated service不 同 , 它 不 需 要 信 令 , 即 应 用 程 序 在 发 出 报 文 前 ,
不 需 要 通 知 路 由 器 。对 Differentiated service,网 络 不 需 要 为 每 个 流 维 护
状 态 , 它 根 据 每 个 报 文 指 定 的 QoS, 来 提 供 特 定 的 服 务 。 可 以 用 不 同 的
方 法 来 指 定 报 文 的 QoS, 如 IP包 的 优 先 级 位 ( IP Precedence), 报 文 的 源
地 址 和 目 的 地 址 等 。 网 络 通 过 这 些 信 息 来 进 行 报 文 的 分 类 、 流 量 整 形 、
流 量 监 管 和 排 队 。 其 模 型 如 下 图 。
区分服务QOS模型
QOS策略
XX省 政 务 信 息 专 网 将 会 是 一 个 集 成 了 数 据 、视 频 等 业 务 的 综 合 网 络 ,
不 同 的 业 务 系 统 对 网 络 服 务 的 要 求 不 同 。在 这 个 统 一 的 网 络 平 台 上 ,应
该 保 证 对 于 不 同 的 应 用 数 据 根 据 其 具 体 要 求 提 供 相 应 的 网 络 服 务 ,并 能
在 因 故 障 导 致 网 络 资 源 稀 缺 时 优 先 保 证 关 键 性 业 务 数 据 的 传 输 。
根 据 政 务 信 息 网 应 用 系 统 对 网 络 需 求 分 析 , 业 务 可 分 为 以 下 几 类 :
管 理 信 息 类 : 包 括 各 类 OA及 管 理 类 业 务 , 数 据 流 量 大 、 突 发 性 强 、 对
实 时 性 要 求 较 低 , 但 要 求 能 够 可 靠 传 输 ;
综 合 类:视 频 等 多 媒 体 业 务 是 面 向 非 连 接 的 ,对 时 延 非 常 敏 感 、流 量 大 、
随 机 性 强 。
对 时 延 敏 感 的 业 务 ,在 网 络 传 输 中 应 赋 予 较 高 的 优 先 权 ,使 其 能 得 到 优
先 传 输 , 降 低 延 迟 , 但 同 时 还 应 保 证 关 键 业 务 得 到 优 先 处 理 。
根 据 政 务 信 息 网 络 的 特 点 , 我 们 建 议 政 务 信 息 网 络 QoS采 用 成 熟 的 差 别
服 务 模 型 方 式 进 行 构 建 , 要 区 分 不 同 的 服 务 并 提 供 质 量 保 障 :
1) 首 先 需 要 区 分 不 同 服 务 的 数 据 , 即 利 用 ACL、 CAR、 TOS字 段 等 对
数 据 流 进 行 分 类 识 别 ;
2) 在 线 路 上 采 用 带 宽 分 配 、 优 先 级 控 制 、 队 列 调 度 等 QOS控 制 技 术 保
证 各 类 应 用 数 据 的 有 效 传 输 。
具 体 实 现 及 技 术 如 下 :
( 1) 数 据 流 分 类 技 术 实 现 业 务 区 分
数 据 流 分 类 是 将 数 据 报 文 分 为 多 个 优 先 级 或 多 个 服 务 类 ,如 使 用 IP报 文
头 的 TOS字 段 ( Type of service, 三 个 bit) , 可 以 将 报 文 最 多 分 成 六 类
( 另 外 两 个 值 保 留 为 其 他 用 途 ) 。 在 报 文 分 类 后 , 就 可 以 将 其 它 的 QoS
特 性 应 用 到 不 同 的 分 类 ,如 拥 塞 管 理 、带 宽 分 配 等 ,分 类 是 QoS的 基 础 。
可 以 有 多 种 依 据 用 于 对 数 据 流 进 行 分 类 :
A. 根 据 网 络 设 备 物 理 端 口 或 逻 辑 端 口 对 数 据 流 进 行 分 类 , 例 如 局 域 网
端 口 1、 局 域 网 端 口 2、 帧 中 继 PVC等 。
B. 根 据 通 讯 协 议 对 数 据 流 进 行 分 类 , 例 如 NETBIOS、 IPX、 IP等 。
C. 根 据 数 据 的 IP网 段 、 源 ( 目 的 )地 址 、 TCP端 口 号 、 UDP端 口 号 对 数
据 流 进 行 分 类 。
Quidway 路 由 器 及 三 层 交 换 机 报 文 分 类 使 用 如 下 技 术:ACL、 CAR和 IP
优 先 级 技 术 , 可 根 据 业 务 不 同 分 为 不 同 的 流 , 以 便 区 别 处 理 。
在 网 络 的 边 界 , 使 用 ACL来 进 行 报 文 的 分 类 , 一 般 在 网 络 边 界 , 对 报 文
进 行 分 类 时 , 同 时 设 置 报 文 的 IP头 的 TOS字 段 作 为 报 文 的 IP优 先 级 , 这
样 , 在 网 络 的 内 部 就 可 以 简 单 的 使 用 IP优 先 级 作 为 分 类 的 标 准 。 而 队 列
技 术 如 WFQ就 也 可 以 使 用 这 个 优 先 级 来 对 报 文 进 行 不 同 的 处 理 。
( 2) QoS控 制 技 术 实 现 优 先 级 机 制
控 制 策 略 增 加 过 多 会 导 致 路 由 器 负 载 过 重 ,为 避 免 这 种 情 况 ,我 们
建 议 在 进 行 策 略 路 由 配 置 的 同 时 ,结 合 选 择 以 下 几 种 QOS控 制 技 术 ,可
简 单 有 效 地 实 现 各 类 应 用 的 QOS保 障 。
A. 接 入 速 率 承 诺 (CAR):
在 数 据 流 的 进 口 处 配 置 ,使 用 令 牌 桶 技 术 ,根 据 路 由 器 的 出 口 带
宽 对 进 入 的 数 据 流 量 加 以 限 制 ,超 过 承 诺 速 率 的 数 据 将 被 丢 弃 或
标 以 最 低 的 优 先 级 , 避 免 数 据 在 路 由 器 内 拥 塞 。
B. IP优 先 级 控 制
路 由 器 根 据 预 先 设 定 好 的 策 略 ,识 别 不 同 业 务 的 数 据 流 ,可 在 数
据 包 上 标 明 IP的 优 先 级 别 ,这 些 表 明 优 先 级 的 数 据 包 在 传 输 过 程
中 会 依 据 高 低 级 别 享 受 不 同 的 服 务 质 量 。 例 如 当 数 据 流 量 突 发 ,
拥 塞 发 生 时 ,可 以 丢 弃 那 些 优 先 级 别 低 的 数 据 ,保 证 关 键 业 务 的
正 常 运 行 。
C. 队 列 机 制 (WeightedFairQueuing)
利 用 队 列 机 制 可 以 对 路 由 器 的 输 出 端 口 进 行 拥 塞 管 理 , 可 以 利 用
PQ、CQ、WFQ、CBWFQ等 队 列 技 术 对 不 同 等 级 的 业 务 进 行 不 同 的 处 理 ,
包 括 时 延 、 丢 包 率 、 缓 冲 区 大 小 等 。
D. 先 期 拥 塞 控 制 (WRED)
当 网 络 出 现 真 正 的 拥 塞 时 , 瞬 间 大 量 的 丢 包 会 引 起 大 量 TCP数 据 同
时 重 发 ,加 剧 网 络 拥 塞 的 程 度 并 引 起 网 络 的 不 稳 定 。网 络 设 备 在 网 路 出
现 拥 塞 前 就 自 动 采 取 适 当 的 措 施 ,进 行 先 期 拥 塞 控 制 ,避 免 瞬 间 大 量 的
丢 包 现 象 。
结合MPLS的QOS保证
MPLS可 以 方 便 的 支 持 区 别 服 务 。区 别 服 务 模 型 使 用 各 种 机 制 将 流 区
分 为 较 小 的 有 限 数 量 的 服 务 类 型 ,针 对 不 同 的 类 型 使 用 不 同 的 策 略 进 行
转 发 。网 络 用 户 希 望 通 过 骨 干 网 传 递 不 同 用 途 和 优 先 级 的 应 用 ,从 文 件
传 输 到 实 时 音 频 、 视 频 等 。 CoS( 服 务 分 类 ) 同 流 量 工 程 相 结 合 , 可 以
满 足 这 样 的 要 求 。
专 网 上 可 以 使 用 两 种 方 式 支 持 CoS:
在 MPLS的 头 部 中 承 载 优 先 级 信 息 , 专 网 中 的 每 个 LSR在 出 接 口 上 根
据 这 些 信 息 采 用 不 同 的 队 列 处 理 具 有 不 同 优 先 级 的 流 。
在 每 一 对 边 界 LSR之 间 建 立 多 条 服 务 队 列 , 每 个 这 样 的 队 列 提 供 不
同 的 性 能 和 带 宽 保 证 。 在 入 口 LSR上 , 将 不 同 优 先 级 的 流 导 向 为 其
构 造 的 队 列 中 。
每 个 队 列 单 独 决 定 为 每 种 服 务 类 型 提 供 何 种 服 务 。
VOIP系统支持
在 IP专 网 上 开 展 内 部 公 务 IP电 话 服 务 , 组 网 示 意 图 如 下 :
图 3-16
专 网 网 络 系 统 提 供 视 频 会 议 的 接 入 功 能 ,且 能 方 便 扩 充 对 新 的 会 议 点 的
接 入 , 网 络 对 视 频 会 议 提 供 良 好 的 QOS保 证 。
电子邮件系统及其他应用系统的支持
电 子 邮 件 系 统
专 网 的 电 子 邮 件 系 统 不 仅 支 持 SMTP、ESMTP、POP3、IMAP4、MIME
等 Internet标 准 邮 件 协 议 , 支 持 标 准 的 LDAP目 录 服 务 、 多 域 名 、 邮 件 列
表 管 理 、 邮 件 过 滤 、 抵 制 垃 圾 邮 件 和 防 杀 病 毒 邮 件 、 Web-Mail等 功 能 ,
同 时 必 须 提 供 数 字 证 书 、数 字 加 密 、数 字 邮 戳 等 功 能 以 保 证 电 子 公 文 传
输 的 实 时 性 与 准 确 性 ,有 效 地 保 护 敏 感 文 档 ,防 止 他 人 冒 充 、偷 看 、窃
取 和 篡 改 , 避 免 邮 件 丢 失 、 收 件 人 抵 赖 。
政 务 专 网 应 用 平 台
建 设 政 务 专 网 统 一 应 用 平 台 ,实 现 党 委 、政 府 、人 大 、政 协 机 关 之
间 业 务 和 信 息 交 换 分 级 互 联 ,为 党 委 、人 大 、政 府 、政 协 高 层 提 供 直 接
信 息 服 务;建 设 政 务 动 态 信 息 资 源 库 , 主 要 包 括 政 务 办 公 系 统 的 非 涉 密
公 文 、快 报 、信 息 参 考 ,部 门 信 息 化 系 统 提 供 的 例 行 报 告 、综 合 分 析 和
动 态 监 管 信 息 ,重 大 市 情 统 计 分 析 ,社 会 各 界 的 建 议 、举 报 信 息 、重 大
突 发 事 件 、 社 会 热 点 、 新 闻 热 点 等 动 态 信 息 。
政 务 信 息 横 向 网 建 立 全 市 非 涉 密 公 文 电 子 交 换 系 统 ,改 变 传 统 的 手
工 传 输 工 作 方 式 ,实 现 政 务 部 门 非 涉 密 公 文 、信 息 、会 议 、督 查 等 主 要
办 公 业 务 的 数 字 化 和 网 络 化 ,公 文 和 信 息 传 输 无 纸 化 。 该 系 统 基 于 WEB
界 面 ,具 有 跨 平 台 性 。可 定 制 标 准 化 非 涉 密 公 文 模 板 ,提 供 身 份 识 别 功
能 、 压 缩 传 输 功 能 、 解 压 接 受 功 能 、 收 发 文 管 理 功 能 和 催 办 回 复 功 能 。
各 入 网 单 位 可 视 本 单 位 实 际 情 况 , 建 立 内 部 公 文 运 转 和 查 询 系 统 。
视 频 点 播
提 供 领 导 基 于 宽 带 的 视 频 点 播 服 务 ; 实 现 窄 带 ( 采 用 流 媒 体 格 式 )
视 频 服 务 应 用 , 支 持 实 时 播 放 功 能 。
IPTV
建 设 IPTV系 统 。
市 直 部 门 本 行 业 信 息 应 用 系 统
市 直 有 关 部 门 将 在 该 网 上 建 立 信 息 应 用 系 统 ,市 直 部 门 通 过 横 向 网
与 对 口 部 门 进 行 信 息 交 换 ,形 成 省 直 各 行 业 、各 系 统 的 虚 拟 行 业 纵 向 网 。
视 频 会 议 和 邮 件 系 统 是 全 网 的 业 务 ,具 体 到 某 个 系 统 ,他 也 可 以 在
专 网 上 建 立 本 系 统 的 业 务 ,比 如 机 要 通 信 的 业 务 ,所 以 省 直 有 关 部 门 将
在 该 网 上 可 以 建 立 信 息 应 用 系 统 ,各 部 门 通 过 专 网 与 对 口 部 门 进 行 信 息
交 换 , 形 成 省 直 各 行 业 、 各 系 统 的 虚 拟 行 业 纵 向 网