项目四_电子政务内网网络需求分析课件
电子政务内网通信线路设计课件解析
网 络 工 程 规 划 与 设 计
10
子任务一 SDH数字电路组网方案
网 络 技 术 专 业 教 学 资 源 库
2、市州汇聚节点: 传输设备:提供1台622M(容量为4个155M)/2.5G SDH设备,关 键板卡配置为双冗余备份; 传输线路:采用双光纤、双路由、双局向接入,与本地网传输 骨干节点形成622M/2.5G环,即作为本地骨干传输网的一个网元; 接口:用户侧通过155M光口连至市州汇聚节点路由器的STM-1 POS接口板卡。
14
子任务二 MSTP数字电路组网方案
网 络 工 程 规 划 与 设 计
12
子任务二 MSTP数字电路组网方案
网 络 技 术 专 业 教 学 资 源 库
1、本设计中市到县距离远,也不能使用纯以太网环境,必须借 助SDH传输网络,借助SDH传输网络提供8M带宽并且灵活配置带宽的线 路只有MSTP方案,同时也刚好满足县节点使用三层交换机作为接入层 设备而降低成本的考虑。 2、特别说明:以下组网方案为传输网络侧的组网,是给传输网 络提出新增设备选型的参考,传输设备、传输线路、传输侧接口设计 内容不在本网络架构中,本网络汇聚路由器以太网接口及接入层交换 机以太网接口通过100M电接口就近接入到传输网络。 3、板卡冗余、双光纤、双局向同样是对传输网络提出的可靠性 建议/需求。 4、市州汇聚节点-县区接入节点采用2×2M MSTP电路连接,各 节点向用户侧提供10M/100M以太网接口。
网 络 工 程 规 划 与 设 计
6
实施任务——通信线路设计
网 络 技 术 专 业 教 学 资 源 库
省级核心层
省级核心节点与市级汇聚 节点间通信线路的设计
网 络 工 程 规 划 与 设 计
项目四_电子政务内网IP地址规划设计课件
IP地址具体分配原则及要求
1
电子政务内网平台(汇聚层及核心层的网络设备)全 部采用新的IP地址进行统一分配、统一规划,各单位 接入必须严格遵照统一规划进行分配使用
2
IP地址以系统为主线进行规划,原则上每个单位分配 一个B类地址段;在各单位具体分配时再按地域进行 划分,IP地址分配同时体现地域和行政单位归属 党委及组成部门、人大、政协、军区、法院、检察院 系统的IP地址由省委办公厅规划;政府及组成部门IP 地址由省政府办公厅统一规划
1、管理和互连地址规划 从10地址段中划分一段作为管理和互连地址段,本电子政务网 所分配的地址段为10.0.0.0/8,共1个B类地址段。 举例:
设备名 核心路由器1 设备端口 loopback0 IP地址 10.0.0.1/32 备注
核心路由器2
省政府汇聚交换机
loopback0
loopback0
IP地址规划 设计目标
易管理 易扩展 利用率高
7
子任务一 IP地址规划
IP地址规划技术
CIDR技术 (无类型域间选路)
VLSM技术 (可变长子网掩码)
8
VLAN技术 (虚拟局域网)
课堂讨论
下发“课堂教学讨论任务单__电子政务 内网IP地址规划的特点__学生用”
教师点评(参见“课堂教学讨论 任务单__电子政务内网IP地址规划的特 点__教师用”)
10
3
子任务一 IP地址规划
IP地址规划按省市县三级行政区域划分三级IP地址:
A类地址段10.0.0.0/8
纵向网及横向网设备互联地址、LOOPBACK地址 A类地址段20.0.0.0/8
省委及省委直属单位IP地址 A类地址段30.0.0.0/8
网络工程规划与设计课件-电子政务内网网络设备选型课件
15
子任务四 城域网设备选型
3、县级城域网设备
需要1台交换机。 汇聚交换机采用华为S3700-28TP-EI-AC
配置24个电口 配置4个GE模块插槽
16
城域网设备统计表
名称 省级汇聚路由器
参考设备/数量 华为NE20E /1台
省委汇聚交换机 省政府汇聚交换机 市州级节点交换机
18
归纳总结、任务拓展
1.本次技能训练中,能顺利完成的是哪些?为什么? 2.本次技能训练中,存在哪些不足?如何弥补? 3.教师点评学生 4.了解其他项目的IP地址规划设计的方案。
19
配置24个100M+2个GE模块 配置2个GE combo口
11
广域网设备统计表
名称 核心路由器
选型设备 华为NE80E
数 单台板卡配置需求 量
2 2块8端口155M POS卡
市州汇聚路 由器
县区接入层 交换机
华为NE40E X3 10 1块8端口GE卡
华为S3700-
100
28TP-EI-AC
12
华为6503/1台 华为S3700-28TP-EI/1台 华为S3700-28TP-EI/20台
单台板卡配置需求
冗余电源、主控单元;2块4端口100M 线路板;1块1路信道化155M光接口线 路板;1块2端口GE电口线路板
冗余电源、1块8端口GE光接口卡、4 个GE电接口(处理卡自带)
24个100M电口;2个单模40公里 1000M SFP光模块
13
子任务四 城域网设备选型
1、省级城域网设备选型
需要2台汇聚交换机和1台汇聚路由器。
汇聚交换机采用华为6503
项目四_电子政务内网网络(广域网)架构设计课件
市(州)汇聚节点设计
核心节点 网络设备
汇聚节点
市级城域网中 市直单位局域网
接入节点 网络设备
12
课堂讨论
汇聚节点网络设备有哪些要求? 应该用交换机还是路由器? 下发“课堂教学讨论任务单__汇聚节点 网络设备的选用__学生用” 教师点评(参见“课堂教学讨论 任务单__汇聚节点网络设备的选 用__教师用”)
4
引入任务——电子政务内网中纵向网(广域网)的设计
互联单位接入需求
根据行政级别采用三层体系架构设计
网络性能需求
主干双核心、专线接入
网络安全需求
建立与互联网物理隔离的网络
5
实施任务——子任务一广域网(纵向网)设计
核心层
汇聚层 接入层
专 线 连 接
设计的方法与原则
6
子任务一 广域网(纵向网)设计
电子政务内网没有特殊的网络应用需求,网络架构仍然采用 标准的核心层、汇聚层以及接入层三层体系架构,刚好符合省市 县三级。将覆盖全省10个市(州)及100个县(区)。 核心节点设在省中心机房,在10个市(州)分别设置1个汇聚 节点,各个汇聚节点通过专线接入核心节点路由器。 县级节点作为纵向网络的接入层节点,通过专线连接相应市 级.本次技能训练中,能顺利完成的是哪些?为什么?
2.本次技能训练中,存在哪些不足?如何弥补?
3.教师点评学生 4.了解其他项目的的网络拓扑结构设计、网络技术选型方案。
17
1.讲解公安专网网络(广域网)架构设计技能训练检查单 2.下发公安专网网络(广域网)架构设计技能训练任务书 3.学生按照技能训练任务书的相关要求完成技能训练任务 4.学生填写公安专网网络(广域网)架构设计技能训练检查单 5.依据公安专网公安专网网络(广域网)架构设计技能训练任务 考核评价表的要求,采取自评、小组互评、教师评价的方式对学生完 成的技能训练作品进行评价
网络工程规划与设计课件-项目四子项目二任务2电子政务外网逻辑设计(拓扑结构设计与网络链路选型)
身的资费,随带宽增加价格涨幅逐渐变小; ★ 使用的便利性(MSTP以太方式直接接入到机房的路由器或者交换机上). 31
区县电子政务乡镇接入解决方案
乡镇接入三种组网模型:
VLAN
VLAN
•各单位构建高速局域网接入各自的终端设备,利用VLAN进行安全隔离 11
江西电子政府信息网纵向网
Quidway NetEngine16E
省骨干网/11个地市
上饶 P
P MPLS VPN
P 景德镇
P骨干网
Quidway NetEngine16E
Quidway NetEngine80
P 省中心
南昌 P
Quidway NetEngine16E
PE设备层
Quidway S8016 Quidway S5516
Quidway S8016 Quidway S3026
地市骨干网
接入层
县级单位
Quidway R
省政府办公厅
厅局
市政府办公厅 厅局
江西电子政务信息纵向网涉及省、11个地市;
采用MPLS VPN技术实现横向网、纵向网的互联,安全隔离各单位
ADSL链路是覆盖面最大的链路,但通常只作为互联网接入使用, 需要通过VPN技术转化为专线,结合电子政务外网的多实例需求和安全 性需求,建议采用L2TP+IPSec方式,提供多实例的安全接入
35
乡镇电子政务外网横向互联(专线)
由于电子政务外网横向接入需要充分考虑接入单位多套网络和多种业务的 情况,故接入线路必须为支持子接口的方式,故专线接入方式,只推荐以太网接 口(MSTP或裸光纤接入)
《电子政务网络架构》课件
政府数据集成
通过数据共享和集成,实现政府 部门间的信息互通和协同。
总结和展望
电子政务网络架构为政府数字化转型提供了重要支撑,将在未来继续发挥重 要作用,推动政府服务水平的政府数据,为政府决策和公 共服务提供支持。
应用系统
为政府部门和公众提供各类在线服务和数据交 互的应用系统。
网络基础设施
提供连接各个政府部门和公众的网络通信基础 设施。
安全保障
确保政府与公民之间的信息和交互在网络中的 安全与保护。
电子政务网络架构的实施步骤
1
需求分析
了解政府和公众的需求,明确目标和功能。
电子政务网络架构的基本原则
1 开放性
允许多个部门、机构和系统之间的数据和服 务共享。
2 安全性
采用安全的技术和机制来保护政府与公民之 间的数据和交互安全。
3 可扩展性
能够适应未来需求的快速变化,并支持新的 技术和应用的集成。
4 用户导向
以用户为中心,提供用户友好的界面和便捷 的服务。
电子政务网络架构的组成要素
《电子政务网络架构》 PPT课件
电子政务网络架构是指在数字化时代推进政府与公民、企业之间信息交流、 管理和服务的基础设施和组织结构。
电子政务网络架构的定义
电子政务网络架构是为了实现政府数字化转型而设计的一种系统框架,用于 支持政府与公民、企业之间的信息互通和服务交互。
电子政务网络架构的重要性
电子政务网络架构的重要性在于提供了一个统一的平台,使政府能够更高效地管理信息,提供更好的公共服务, 增强政府与公民之间的互动与合作。
2
架构设计
设计网络架构和技术方案,确定系统组成及其关系。
3
系统建设
实施系统开发和部署,进行测试和优化。
第四章 电子政务网络基础设施 《电子政务》 PPT课件
进行动态分析。
网络管理
计算机的联网配置、资源管理、权限管理、访 问控制等
电子政务系统的 硬件与网络平台
硬件基础 网络基础 网络协议 网络管理
电子政务系统 的软件平台 操作系统 中间件技术
数据库管理系统
2.网络操作系统
主流 网络操作系统
UNIX系统 Linux系统 Windows Server 2003
数据库管理系统
2.服务器
电子政务系统的服务器:是在网络环境下,为 所有的电子政务系统用户提供信息共享、网站 访问等服务的高性能计算机。
服务器的高性能体现在: 高速度的运算能力 长时间的运行能力 大容量数据的快速吞吐能力
电子政务系统的 硬件与网络平台
硬件基础
网络基础 网络协议 网络管理
电子政务系统 的软件平台 操作系统 中间件技术
1.用户终端设备
PC工作站
专业工作站
小型终端 无线终端 用户终端:为电子政务系统的用户提供了硬件操作 平台,通过操作用户终端上的软件,用户可以完成 对于电子政务系统的操作。
电子政务系统的 硬件与网络平台
硬件基础
网络基础 网络协议 网络管理
电子政务系统 的软件平台 操作系统 中间件技术
数据库管理系统
ICP、搜索引擎、域名服务代理商等 大量的政府上网、企业上网和个人上网,强
化了自我形象、经营理念、服务质量和业务 联系 通过网上聊天、网上会议、VOIP、BBS、 Email、电子游戏等
电子政务系统的 硬件与网络平台
硬件基础
网络基础
网络协议 网络管理
电子政务系统 的软件平台 操作系统 中间件技术
网络基础 网络协议 网络管理
网络工程规划与设计课件-项目四子项目二任务1电子政务外网需求获取
纵向上实现上连市电子政务外网平台,下连各乡镇电子政务外网平台;
横向上能够方便连接县委、县人大、县政府、县政协以及政府各组成部 门、直属机构、办事机构、事业单位等。
网络必须具备高度的可靠性和稳定性,应具备可伸缩、可管理、可扩展
的能力,以应对业务数据的快速增长,满足网络平台平滑升级的要求。
门高速通达、安全可靠、方便使用的纵向系统专用网络或虚拟专用网络,
如提供虚拟专用网络需支持县直部门的横向MPLS VPN需求。
23
花都县电子政务外网需求
3、花都县电子政务外网具体功能需求 (4)公共资源共享业务的应用需求
各联网部门连接到电子政务外网平台后,应该能够通过电子政务外网平 台方便访问电子政务外网平台的内部数据中心、外部数据中心和互联网 等公共资源。
19
花都县电子政务外网需求
2、花都县电子政务外网建设功能需求
1 2 3 4 5
外网平台与靳江市电子政务外网平台直连 全县105个县直单位和15个乡镇就近接入外网平台 建立电子政务外网网控中心 在县内设置4个汇聚节点,接入核心交换机 建立基本的安全防护体系 与基础的应用支撑平台
20
花都县电子政务外网需求
门户网站
公众门户 办公门户
委办访问 互联网 综合政务服务
市民邮箱
网上审批
市民互动
政务论坛
政务短信
网上调查
政务信息 发布
第 18页 / 共 4页
18
花都县电子政务外网需求
1、花都县行政基本信息 花都县电子政务外网作为承担政府部门之间的各项信息交换和 业务互动,实现同层次和上下级政府机构之间各主要业务系统的信 息交换和信息共享的主要载体 。 花都县全县105个县直单位(县委、县人大、县政府、县政协 及县直各部门 )和15个乡镇
《网络需求分析》课件
资源需求
网络资源的需求分析和规划
安全需求
网络安全需求的分析和解决方案
性能需求
网络性能需求的分析和优化措施
可靠性需求
网络可靠性需求的分析和提高方法
管理需求
网络管理需求的分析和实现策略
实例分析
网络需求分析实例分析及案例研究
需求变化
网络需求变化对应的更新和维护
挑战与解决方案
网络需求分析的主要挑战和解决方案
网络需求分析
本课件介绍网络需求分析的意义、步骤、工具,以及网络用户需求、资源需 求、安全需求、性能需求、可靠性需求和管理需求的分析方法。
概述
网络需求分析的意义和作用
步骤
网络需求分析的基本步骤和流程
考虑因素
在网络需求分析中需要考虑的因素
方法与工具
网络需求分析的方法和工具
用户需求
网络用户需求的调查和分析
应用与评估
基于网络需求分析的应用和效果评估
关系与趋势
网络需求分析与企业战略规划的关系,以及网络需求分析的重要性和发展趋 势
实施计划
如何制定网络需求分析的实施计划
常见误区
网络需求分析中的常见误区和解决方联系
最佳实践
网络需求分析的实践和经验分享
电子政务系统分析PPT课件
精品课件
30
数据流程图
数据流程图描述数据在系统中流动、存储、处理的逻辑关系
数据流程图的抽象程度很高,是结构化系统分析的主要工具
数据流程图除了能够形象的刻画数据流的各种处理过程之外, 还能够在分析的过程中发现数据流程方面的一些问题:比如前 后数据不匹配,数据流程不顺畅等等,这样在新系统的设计过 程中就会采取弥补的措施,改善数据流动的效率。
间的连线表示出来。
统计信息局组织结构图
精品课件
28
机构的职能图
局长 主管统计副局长
全市统计信 息管理职能
图
工交信息统计
投资信息统计
核算信息统计
社科信息统计
工
交
资资社
投
国
经
业
通
产金会
入
民
济
统
统
负流总
产
生
循
计
计
债量供
出
产
环
核核需
分
总
坏
算算核
析
值
账
算
核
精品课件
算
29
业务流程分析
业务流程分析 应顺着原业务活动逐步进行,内容包括各环 节的信息来源、处理方法、计算方法、信息 流向、提供信息的时间和信息输入输出的形
精品课件
31
数据字典(Data Dictonary,DD)
数据字典是对数据流程图中所有数据流、数据存储、 外部实体和处理过程的定义及描述。 数据字典是数据流图的辅助资料,对数据流图起注 解作用。 数据字典在系统开发中具有十分重要的意义,不仅 在系统分析阶段,而且在整个研制过程中以及今后 系统运行中都要使用它。 数据字典中有数据项、数据结构、数据流、处理逻 辑、数据存储和外部实体等六类条目
电子政务内网
电子政务内网As a person, we must have independent thoughts and personality.第1章需求分析现状分析随着信息时代的飞速发展,政务信息化建设日益完善,大量基于计算机网络的应用系统已逐步深入各个领域。
政府信息化建设正在积极开展,政府行业信息化建设从最初的办公自动化开始,逐步实现政府各职能部门以及各行政单位之间的电子化、网络化和集中化,通过不断的发展,确定了建设电子政务的政府信息化工程,通过信息化的手段提升政府部门的办公效率,实现各部门和协作单位的信息互通。
网络性能需求安全性各政府部门均有保密信息,网络具有高度的安全性,严格保证各部门的安全隔离,同时具有对内部安全的保护措施;承载力“三网合一”的承载能力,网络要有足够的链路带宽、数据处理能力和相关机制来保证数据、视频、话音的有效承载,并能提高电子政务网络的运行效率。
服务质量全程的QOS保障,对话音、视频等重要业务进行有效的服务质量保护。
稳定性对全网设备进行统一有效的管理,保证网络投入运行后的稳定运行。
保证网络对于将来发展的需要,同时满足现有网络设备升级或应用升级的可能。
保留网络的冗余性。
信息点统计第2章总体设计原则先进性具有国际上先进成熟的技术。
使系统的设计建立在一个高起点上,系统所采用的体系结构和选用的材料、设备应具有国际先进水平,具有发展潜力,处于上升趋势。
系统的设计有一定的超前性,技术起点较高,生命周期较长。
可靠性具有足够的可靠性冗余和容错能力。
必须保证系统能长期稳定、可靠的工作,使故障的影响局部化。
网络拓扑结构的设计应利于故障的分析与排除。
安全性具有牢靠的安全防范措施。
计算机网络应能有效的防范信息被劫取、被泄密。
管理性具有方便、简单的可管理性能。
系统中心应标示明确,管理、控制十分灵活。
适用性具有提供综合服务的能力。
主要满足现有应用系统需求并且能够适应未来网络通讯技术的发展的需求。
能支持各种数据通信、多媒体技术以及信息管理系统等,并且能适应现代和未来技术的发展。
课件_项目四_电子政务内网网络需求分析课件
网络安全与网络管理需求分析
网元层管理
主要负责对网络中单独设备的管理 实现对网元配置、性能、故障等数据的采集
网 络 工 程 规 划 与 设 计
网络层管理
从全网的观点协调与控制所有网元的活动
提供、修改或终止网络服务
客户和业务层管理
负责向用户提供业务一级的信息管理 使网络运维者了解各业务的开展情况和运行情况 32
3
子项目一 电子政务内网规划与设计
网 络 技 术 专 业 教 学 资 源 库
任务一 任务二 任务三 任务四
网络需求分析 网络架构设计 通信线路设计 IP地址与路由规划设计
网 络 工 程 规 划 与 设 计
任务五
任务六
网络中心规划与设计
网络设备选型
4
任务描述——项目概述
网 络 技 术 专 业 教 学 资 源 库
26
表4 省级和市级节点间流量需求分析表
网 络 技 术 专 业 教 学 资 源 库
一级网络 核心节点
二级网络 汇聚节点
主要网络业务
流量需求
省级核心 节点
市级汇聚 节点
办公自动化、政务信息查询、涉密公 文交换、机要信息应用、电子邮件、 域名系统、省级和县级节点间的数据 交换
150Mbps
网 络 工 程 规 划 与 设 计
1、项目背景 2、项目描述 3、项目总体要求 4、设计标准及规范
网 络 工 程 规 划 与 设 计
5
实施任务——项目背景
网 络 技 术 专 业 教 学 资 源 库
国家电子政务网络由政务内网和政务外网组成。 电子政务内网
主要满足各级政务部 门内部办公、管理、 协调、监督和决策的 需要
第3章 电子政务体系结构《电子政务》PPT课件
我国电子政务的组 织体系统结构
电子政务系统的结 构模型
(4)政府信息资源采用统一的目录服务体系。使用 信息时要统一通过信息交换中心进行登记,然后 再进行数据交换。
我国电子政务体系 结构概述
电子政务的网络 结构
电子政务的总体 结构
电子政务系统框架
电子政务的组织体 系统结构
电子政务系统的结 构模型
电子政务总体结构
政府内部的公文流转、审核、处理; 政府内部的各类专项业务管理系统; 政府内部面向不同管理层的统计、分析系统 领导事务管理系统; 涉及重大事件的决策支持系统;
我国电子政务体系 结构概述
电子政务的网络 结构
电子政务的总体 结构
电子政务系统框架
电子政务的组织体 系统结构
电子政务系统的结 构模型
3.电子政务公共监管与服务体系
(2)“三网一库”中的专网和外网打破物理隔离,专网 中副省级以下入政务外网。
(3)政务内网与政务外网之间采取物理隔离
我国电子政务体系 结构概述
电子政务的网络 结构
电子政务的总体 结构
电子政务系统框架
我国电子政务的组 织体系统结构
电子政务系统的结 构模型
内外网体系结构 图3-2 我国电子政务的内外网体系结构
我国电子政务体系 结构概述
电子政务的网络 结构
电子政务的总体 结构
电子政务系统框架
我国电子政务的组 织体系统结构
电子政务系统的结 构模型
“三网一库”结构 图3-1我国电子政务的“三网一库”结构
内网、专网、外网
我国电子政务体系 结构概述
电子政务的网络 结构
电子政务的总体 结构
电子政务系统框架
我国电子政务的组 织体系统结构
《电子政务概论》课件
法律法规滞后
电子政务发展需要相应的法律法 规支持,但相关法律法规可能存 在滞后现象。
05
电子政务的发展趋势与 展望
云计算在电子政务中的应用
云计算技术为电子政务提供了高效、 灵活和可靠的计算和存储资源,降低 了IT成本。
云计算为政府各部门之间的信息共享 和业务协同提供了平台,促进了部门 之间的沟通与合作。
电子政务打破信息孤岛,实现政 府部门间数据互通,提高信息利
用效率。
透明度提升
电子政务公开政府信息,增加政府 透明度,便于公民监督与参与。
决策支持
电子政务提供的数据分析工具为政 府决策提供科学依据,提高决策质 量。
提升公共服务水平
个性化服务
电子政务能够根据公民需求提供 个性化服务,满足多样化需求。
服务便捷性
案例内容
具体分析所选国家或地区的电子政务发展策略、 政策支持、基础设施建设、数据共享等方面的特 点和优势。
借鉴意义
总结国际先进经验,为我国电子政务发展提供借 鉴和参考,促进我国电子政务的持续健康发展。
服务层
总结词
提供面向公众的政务服务接口
详细描述
服务层是电子政务系统与公众互动的界面,通过网站、移动应用、电话等多种方式提供政务服务,实现政务服务 的便捷化、个性化。
信息安全保障体系
总结词
保障电子政务系统的安全稳定运行
详细描述
信息安全保障体系是电子政务的重要支撑,包括网络安全、数据加密、身份认证等多方面的保障措施 ,确保电子政务系统的安全稳定运行和数据的保密性、完整性。
城市管理智能化包括智能交通、智能 环保、智能安防等多个方面,通过智 能化系统,可以实现城市管理的实时 监测、预警和应急响应。
项目四_电子政务内网通信线路设计课件
11
子任务一 SDH数字电路组网方案
3、网络设备配置 省核心节点路由器配置:配置单模STM-1模块,光纤接口类型为 LC,光纤波长为1310nm。 各市州汇聚节点路由器配置:配置单模STM-1模块,光纤接口类 型为LC,光纤波长为1310nm。
12
子任务二 MSTP数字电路组网方案
1、本设计中市到县距离远,也不能使用纯以太网环境,必须借 助SDH传输网络,借助SDH传输网络提供8M带宽并且灵活配置带宽的线 路只有MSTP方案,同时也刚好满足县节点使用三层交换机作为接入层 设备而降低成本的考虑。 2、特别说明:以下组网方案为传输网络侧的组网,是给传输网 络提出新增设备选型的参考,传输设备、传输线路、传输侧接口设计 内容不在本网络架构中,本网络汇聚路由器以太网接口及接入层交换 机以太网接口通过100M电接口就近接入到传输网络。 3、板卡冗余、双光纤、双局向同样是对传输网络提出的可靠性 建议/需求。 4、市州汇聚节点-县区接入节点采用2×2M MSTP电路连接,各 节点向用户侧提供10M/100M以太网接口。
16
子任务二 MSTP数字电路组网方案
2、县区接入节点 传输设备:在租赁机房配备一台155M /622M MSTP设备,配备以 太网帧接口板,接口板实现以太网帧映射进VC12(即2M通道),通过 任意绑定VC12的数量来调整带宽。单板采用灵活的、可配置的通道级 联方式透明承载以太网业务。
17
子任务二 MSTP数字电路组网方案
1.学习电子政务内网中通信线路的设计方法与原则 2.进行电子政务内网中SDH数字电路组网方案的设 计
3.进行电子政务内网中MSTP数字电路组网方案的设
计 4.进行电子政务内网中极速通组网方案的设计 5.进行电子政务内网中裸光纤接入方案的设计
电子政务内网网络平台系统的设计和研究(ppt 16页)
技术保障 体系
技术 研发
防护 系统
解决 方案
运行管理 体系
行政 管理
技术 管理
风险 管理
社会服务 体系
安全 管理
测评 认证
应急 响应
教育 培训
基础设施 平台
PKI 认证平台法规 Fra bibliotek设标准 建设
电子政务网络安全解决方案
物理层安全解决方案
• 环境安全 • 设备安全 • 媒体安全 • 隔离技术
电子政务网络安全解决方案
网络层安全解决方案
• 防火墙安全技术建议 • 入侵检测安全技术建议 • 网络设备安全增强技术建议 • 数据传输安全建议
电子政务网络安全解决方案
系统层安全解决方案
• 操作系统安全技术 • 数据库安全技术
电子政务网络安全解决方案
应用层安全技术方案
• 身份认证技术 • 防病毒技术
电子政务网络安全解决方案
电子政务网络建设具体任务
• 电子信息资源建设 • 系统运行中心建设 • 政务运用工程建设
电子政务信息安全域
安全域
内部 办公域
安全等级
结构化 保护级
需求层 政府内部
办公层
网络环境
政务内网 及其
移动/远程接入
信息类
涉及国家秘密或 不易分清是否属
于国家秘密
职能 安全标记 业务域 保护级
政府职能 业务层
GGSSMM//GGPPRRSS
IInntteerrnneett
PPSSTTNN
CCDDMMAA
安安全全管管理理制制度度
统统一一的的接接入入平平台台
各各部部门门专专业业应应用用 其其它他扩扩展展系系统统 综综合合查查询询系系统统 视频系统 网网上上会会议议系系统统 软 IP电 电话 话系 系统 统 电电子子公公文文交交换换系系统统 电电子子邮邮件件系系统统 信信息息发发布布系系统统
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
28
子任务五
网络安全与网络管理需求分析
1、网络安全需求分析
要充分考虑网络互联带来的安全问题,从网络安全、应 用安全、数据资源保护、安全管理以及对出现问题的查找、定 位、分析、处理、恢复等方面满足不同的安全需求。
29
子任务五
网络安全与网络管理需求分析
1、网络安全需求分析
网络安全设计是落实安全等级保护的基础,其中包括:
1、项目背景 2、项目描述 3、项目总体要求 4、设计标准及规范
5
实施任务——项目背景
国家电子政务网络由政务内网和政务外网组成。 电子政务内网
主要满足各级政务部 门内部办公、管理、 协调、监督和决策的 需要
电子政务外网
主要满足各级政务部 门社会管理、公共服 务等面向社会服务的 需要
6
课堂讨论
下发“课堂教学讨论任务单__电子政务内 网和电子政务外网的区别__学生用”
2
子项目一 电子政务内网规划与设计
大 型 城 域 网
教与学 电子政务内网项目
做与练 相同类型网络案例
3
子项目一 电子政务内网规划与设计
任务一 任务二 任务三 任务四 网络需求分析 网络架构设计 通信线路设计 IP地址与路由规划设计
任务五
任务六
网络中心规划与设计
网络设备选型
4
任务描述——项目概述
22
表2 电子政务网络业务需求表(举例说明)
编号 1 业务类型 办公自动化 业务描述 实现纵向省市县等各级政府机关公文交换、信息传递、多媒体信息 交换、会议通知、值班应急系统等政府机关办公功能。
政务信息查询
3
涉密公文交换
7 易管理和易维护性
8 服务质量(QoS)保障
11
项目设计标准及规范
本项目将参照国家关于信息化和电子政务建设的法律法规、 相关政策以及各种技术标准规范进行设计和规划。 《电子政务标准化指南》 《信息安全等级保护管理办法》
《电子政务工程技术指南》
国家信息化领导小组关于推进国家电子政务网络建设的意见 ……
一级网络 核心节点
二级网络 汇聚节点
主要网络业务
流量需求
省级核心 节点
市级汇聚 节点
办公自动化、政务信息查询、涉密公 文交换、机要信息应用、电子邮件、 域名系统、省级和县级节点间的数据 交换
150Mbps
27
子任务四 网络流量需求分析
2、省级和市级节点间的流量分析
根据表4所示,省级核心节点和市级汇聚节点之间的流量 需求在150Mbps左右。 同时,要考虑网络冗余问题,以及将来随着网络业务的增 加可能需要预留一定的网络流量。 所以,我们建议省级核心节点和市级汇聚节点之间的网络 带宽设计为300Mbps。
项目四 子项目一 电子政务内网规划与设计
1
回顾点评
网络需求 调研与分析 逻辑网络设计 校园网 网络设计 网络设备选型 网络中心 规划与设计
编制校园网 投标书 物理网络设计
如果项目的网络中既有同一个城市的多个局域网接入, 又有来自不同城市的局域网接入,甚至要实现与互联网的 完全隔离,这种设计能否满足?
建立涉密公文电子交换系统,实现党政部门涉密公文、信息、会议 、督查等主要办公业务的数字化和网络化,公文和信息传输无纸化。 建立机要信息应用平台,省直各部门的机要室用单机通过省级政务 内网平台与其进行加密信息交换,形成机要统一的省级纵向涉密网。
建设覆盖省、市/地、县及各厅、局、委、办的电子邮件消息传递 系统。 实现电子政务网内省市(地)县三级之间的域名访问。
县级政府接入节点2
县级政府接入节点3 县级政府接入节点4
上联市级政府
上联市级政府 上联市级政府 上联市级政府 上联市级政府 上联市级政府 上联市级政府 上联市级政府 上联市级政府 10个
市级汇聚节点
县级政府接入节点5 县级政府接入节点6 县级政府接入节点7 县级政府接入节点8 县级政府接入节点9 县级政府接入节点10 接入点小计
深化任务——技能训练
1.讲解公安专网网络需求分析技能训练检查单 2.下发公安专网网络需求分析技能训练任务书 3.学生按照技能训练任务书的相关要求完成技能训练任务 4.学生填写公安专网网络需求分析技能训练检查单 5.依据公安专网网络需求分析技能训练任务考核评价表的要求, 采取自评、小组互评、教师评价的方式对学生完成的技能训练作品进 行评价
8
项目描述
1
一方面以省政府为中心,下联10个市级政府, 10个市级政府再联接各自所属的100个县级政府
2
另一方面,与人大、政协、法院、检察院等党政 部门、机关单位的内部局域网进行互联
9
图1
某省行政结构图
10
项目设计总体要求
1 安全性
电 子 政 务 内 网 总 体 要 求
2 先进性
3 高性能
4 可扩展性和可升级性 5 标准性和开放性 6 可靠性
1、市级和县级节点间的流量需求分析
根据表3所示,市级汇聚节点和县级接入节点之间的流量 需求在4Mbps左右。 同时,要考虑网络冗余问题,以及将来随着网络业务的增 加可能需要预留一定的网络流量。 所以,我们建议市级汇聚节点和县级接入节点之间的网络 带宽设计为8Mbps。
26
表4 省级和市级节点间流量需求分析表
3.调查方法
1)实地考察;2)用户交流;3)问卷调查; 4)向同行咨询 ;5)…
14
任务一 网络需求调查与分析
子任务一 网络互联需求调查 子任务二 网络接入节点需求调查 子任务三 网络业务需求调查
子任务四 网络流量需求分析 子任务五 网络安全与网络管理需求分析
15
子任务一
网络互联需求调查
1、网络互联方式需求调查
20
子任务二
网络接入节点需求调查
电子政务内网平台横向上连接人大、政协、法院、 检查院等党政部门和机关单位。
21
子任务三
网络业务需求调查
电子政务内网建设完成后,应该能满足开展各 项业务的需要,为本市党政机关提供一个安全、先 进、灵活、高带宽、高可靠性的多业务数据网络平 台。
你会使用什么方法 进行业务需求调查?
18
子任务二
网络接入节点需求调查
电子政务内网在纵向上以省级政府为核心节点,以市级政府 为汇聚节点,以县级政府为接入节点。 如表1所示:本电子政务内网的网络规模为 1个省级节点, 10个市级节点,100个县级节点。
19
表1 网络节点需求调查表
网络汇聚节点 网络接入节点
县级政府接入节点1
说明
上联市级政府
4Mbps 4Mbps 4Mbps 4Mbps
同上
同上 同上 同上 同上
县级政府接入节点5
县级政府接入节点6 县级政府接入节点7 县级政府接入节点8 县级政府接入节点9 县级政府接入节点10
4Mbps
4Mbps 4Mbps 4Mbps 4Mbps 4Mbps
同上
同上 同上
25
子任务四
网络流量需求分析
子任务五
网络安全与网络管理需求分析
根据电子政务内网的实际需求,需要从两个层面来建立网络 管理系统。 第一个层面 第二个层面 为电信后端的网管监 控系统,解决的内容 包括底层传输线路, 数据网络设备的集中 监控,自动运维工单 管理等方面
33
为网元层及部分网络 层管理,功能包括拓 扑呈现、故障告警及 性能监控等方面,主 要面对的是数据网络 设备,将信息直接呈 现给管理人员
4 5
6
机要信息应用
电子邮件
域名系统
23
子任务四
网络流量需求分析
通过前面的调查, 你觉得流量需求分析该怎么做?
24
表3 市级和县级节点间流量需求分析表
二级网络 汇聚节点 一级网络接入节点 主要网络业务
办公自动化、政务信息查询、涉密公文交换、 机要信息应用、电子邮件、域名系统 同上
流量需求
县级政府接入节点1 县级政府接入节点2 县级政府接入节点3 县级政府接入节点4 市级汇聚 节点
12
课堂讨论:怎样进行网络需求调查?
1.调查对象
主要针对哪些人员进行调查?
2.调查内容
需要调查哪些方面的内容?
3.调查方法
需要使用哪些调查方法?
13
教师点评:怎样进行网络需求调查?
1.调查对象
主要用户和各部门的关键应用人员
2.调查内容
1)网络互联需求;2)网络接入节点;3)网络业务; 4)网络流量需求;5)网络安全与管理需求;6)…
31
子任务五
网络安全与网络管理需求分析
网元层管理
主要负责对网络中单独设备的管理 实现对网元配置、性能、故障等数据的采集
网络层管理
从全网的观点协调与控制所有网元的活动
提供、修改或终止网络服务
客户和业务层管理
负责向用户提供业务一级的信息管理 使网络运维者了解各业务的开展情况和运行情况 32
防内部攻击
增加安全策略 系统的身份认证 ……
30
子任务五
网络安全与网络管理需求分析
2、网络管理需求分析
电子政务内网是一个比较大、较复杂的系统,它包含大 量硬件设备、软件系统和数据信息资源,这些资源分布在全 市各部门。 网络管理主要包括网元层管理、网络层管理、客户层和 业务层管理、运维管理以及其它管理。
教师点评(参见“课堂教学讨论任务单 __电子政务内网和电子政务外网的区 别__教师用”)
7
项目描述
电子政务内网是党政机关和各业务单位的办公专网,能实现 对国家机密和敏感度高的核心政务信息的保护、维护社会公共秩 序和行政监管的准确实施、为企业和公民提供公共服务的质量保 证。 电子政务内网要求物理隔离,即政务内网与其它网络完全物 理上断开,在承载业务上要求具有支持数据业务、语音业务和视 频业务的能力。