电子政务方案_第1页
电子政务方案_第2页
电子政务方案_第3页
电子政务方案_第4页
电子政务方案_第5页
已阅读5页,还剩38页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

神州数码网络公司企业网技术部文件PAGE技术创造价值销售最大化技术价值第18页共42页神州数码网络公司企业网技术部文件技术创造价值销售最大化技术价值第1页共40页神州数码电子政务S.A.F.E解决方案白皮书2005-8TOC\o"1-3"\u第1章 电子政务背景分析 31.1 电子政务的历史发展 31.2 电子政务网络结构 41.3 电子政务服务对象 61.4 “十五”期间电子政务建设重点内容 7第2章 电子政务网络存在问题分析 82.1 电子政务网络要求 82.2 安全问题逐渐成为影响网络正常运行的主要因素; 92.3 对网络管理、控制能力不足: 122.4 三网融合的要求,多业务如何运行 12第3章 神州数码S.A.F.E电子政务网络解决方案 123.1 安全解决方案(Safe) 123.2 可用性(Availability) 153.3 多业务融合(multi-Function) 153.3.1 数据网络设计 153.3.2 网络视频解决方案 163.3.3 VoIP解决方案 203.3.4 Qos设计及部署 233.4 易用性(Easy-use)——网络资源管理解决方案 273.5 地址设计 323.5.1 IP地址规划的一般原则 323.5.2 政务内网的IP地址规划分析 343.5.3 政务外网的IP地址规划分析 343.5.4 实施框架 37电子政务背景分析电子政务的历史发展图1-1电子政务的历史发展20世纪80年代开始办公自动化(OA)工程1993年12月启动的“三金工程”即金桥、金关和金卡工程1999年1月40多个部委联合发起了“政府上网工程”1999年5月下注册的政府域名猛增至1470个2001年1月以为结尾注册的域名达到4722个占域名总数的4%;2001年1月政府网站达3200多个占地市级政府的70%办事指南政策法规表格下载基本上网2002年5月北京电子政务在线服务平台正式开通只要轻点鼠标包括补办身份证以及企业在线工商注册等57项业务我国的电子政务起步于20世纪80年代末期,各级政府机关开展了办公自动化工程,建立了各种纵向及横向地内部信息办公网络。1993年12月,为适应全球建设信息高速公路的潮流,我国正式启动了国民经济信息化的起步工程——“三金工程”,即金桥工程、金关工程和金卡工程。“三金工程”的启动,标志着我国“金”字工程全面铺开。10年后的今天,以“金”字头为代表的多项工程取得了突破性进展。1999年,40多个部委(办、局)的信息主管部门共同倡议发起了“政府上网工程”,开始系统推进电子政务的发展;2002年8月5日,中办发17电子政务网络结构从横向、纵向角度来看:横向角度:分为国家、省级、市级、县级、基层单位5个层面的网络;纵向角度:由1级网、2级网、3级网、4级网连接横向网络。所以,横向网络用来连接本地资源,纵向网络用来连接横向网络,形成全面的网络连接,达到各级资源共享。政务信息网在结构上来看:可以分为政务内网、政务外网和政务公众网。核心内网主要运行副省级以上党委、政府、机要等各类涉密办公业务;政务外网主要运行政务各部门非涉密的内部办公业务;政务公众网面向企业和公众服务。政务内网与政务外网之间通过物理隔离器实现物理隔离,政务外网与政务公众网之间通过防火墙逻辑隔离。图1-2电子政务网络结构电子政务服务对象政府的服务型职能主要体现在四个方面:政府对公众的服务职能、政府对企业的服务职能、政府对政府的服务职能、政府对公务员的服务职能。图1-3电子政务服务对象、内容政府对公众的服务职能中国政府是中国人民的政府,体现的是广大劳动人民的利益,服务的对象首先是对公众的服务,包括通过门户网站进行办事指南查询、新闻快报的收看、法律法规的查询、相关表格的下载等,使公众通过网络可以轻而易举的获得需要的信息和相关资料,还可以在网上进行缴纳保险金、补办身份证等业务,大大提高政府的办公效率,缩小公众办事的周期,广大公众能够切实的享受到政府提供的服务。政府对企业的服务职能企业是政府财政收入的主要来源,是国家经济发展的基石,提高对企业的办事效率,缩减中间环节,减少认为因素的干扰,是政府对企业服务的根本出发点。政府对企业的服务包括通知发布、网上缴税纳税、年度审核、联合审批等,通过这些业务的开展,可以优化企业在政府部门的办事流程,实现政府对企业的统一窗口形象,提高效率,促进企业的发展,从而促进的快速发展。政府对政府的服务职能政府各部门之间是互相协调的关系,增强相互之间的服务意识与职能对电子政务的整体发展有关键作用。例如,各部门之间的公文发布、视频会议、IP电话、数据共享等均能起到增强部门间的协作能力,提高政府整体对外服务能力的作用。政府对公务员的服务职能目前中国政府的公务员队伍将近3000万人,电子政务网络的建立也要考虑到对公务员的服务,为广大公务员提供便利的资料查询、邮件服务、网上会议学习、远程培训等业务,使他们通过电子政务网络提高自己的业务水平和思想水平,对提高公务员的整体素质水平有重大推动作用。“十五”期间电子政务建设重点内容按照“十五”期间全国电子政务建设指导意见,我国电子政务建设工作将主要围绕“一站、两网、四库、十二金”重点展开。“一站”,是政府门户网站;“两网”,是指政务内网和政务外网;“四库”,即建立人口、法人单位、空间地理和自然资源、宏观经济等四个基础数据库;“十二金”,则是要重点推进办公业务资源系统等12个业务系统。这12个重点业务系统又可以分为三类,一类是对加强监管、提高效率和推进公共服务起到核心作用的办公业务资源系统、宏观经济管理系统建设;第二类是增强政府收入能力、保证公共支出合理性的金税、金关、金财、金融监管(含金卡)、金审等5个业务系统建设;第三类是保障社会秩序、为国民经济和社会发展打下坚实基础的金盾、社会保障、金农、金水、金质等5个业务系统建设。“一站、两网、四库、十二金”覆盖了我国电子政务急需建设的各个方面,涉及信息资源开发、信息基础设施建设与整合、信息技术应用等领域。其特点各异,又相互渗透和交融,将初步构成我国电子政务建设的基本框架。这些工作完成后,中央和地方各级党委、政府部门的管理能力、决策能力、应急处理能力、公共服务能力将得到较大改善和加强,电子政务体系框架将初步形成,为下一个五年计划期的电子政务发展奠定坚实的基础。电子政务网络存在问题分析电子政务网络要求目前中国政府的公务员队伍将近3000万人,电子政务网络的建立也要考虑到对公务员的服务,为广大公务员提供便利的资料查询、邮件服务、网上会议学习、远程培训等业务,使他们通过电子政务网络提高自己的业务水平和思想水平,对提高公务员的整体素质水平有重大推动作用。在同一套物理网络上要提供如上四方面的业务,对基础网络设施的建设提出了严格的要求:安全性。各政府部门均有保密信息,网络具有高度的安全性,严格保证各部门的安全隔离,同时具有对内部安全的保护措施;“三网合一”的承载能力。网络要有足够的链路带宽、数据处理能力和相关机制来保证数据、视频、话音的有效承载;全程的QoS保障。对话音、视频等重要业务进行有效的服务质量保护;完善的管理。能够对全网设备进行统一有效的管理,保证网络投入运行后的稳定运行;

安全问题逐渐成为影响网络正常运行的主要因素;a-合法人员自身的因素,在一个安全设计充分的网络中,人为因素造成的安全漏洞无疑是整个网络安全性的最大隐患。网络管理员或网络用户都拥有相应的权限,利用这些权限破坏网络安全的隐患也是存在的。如操作口令被泄露,磁盘上的机密文件被人利用及未将临时文件删除导致重要信息被窃取,都可能使网络安全机制形同虚设,从内部遭受严重破坏。b非授权访问。没有预先经过同意,就使用网络或计算机资源被看作非授权访问,如有意避开系统访问控制机制,对网络设备及资源进行非正常使用,或擅自扩大权限,越权访问信息。它主要有以下几种形式:假冒、身份攻击、非法用户进入网络系统进行违法操作、合法用户以未授权方式进行操作等。c信息泄漏或丢失。指敏感数据在有意或无意中被泄漏出去或丢失,它通常包括,信息在传输中丢失或泄漏(如“黑客”们利用电磁泄漏或搭线窃听等方式可截获机密信息,或通过对信息流向、流量、通信频度和长度等参数的分析,推出有用信息,如用户口令、帐号等重要信息),信息在存储介质中丢失或泄漏,通过建立隐蔽隧道等窃取敏感信息等。d破坏数据完整性。以非法手段窃得对数据的使用权,删除、修改、插入或重某些重要信息,以取得有益于攻击者的响应;恶意添加,修改数据,以干扰用户的正常使用。e拒绝服务攻击。它不断对网络服务系统进行干扰,改变其正常的作业流程,执行无关程序使系统响应减慢甚至瘫痪,影响正常用户的使用,甚至使合法用户被排斥而不能进入计算机网络系统或不能得到相应的服务。拒绝服务攻击是一种破坏性攻击,最早的拒绝服务攻击是“电子函件炸弹”。它的表现形式是用户在很短的时间内收到大量垃圾电子函件,从而影响正常业务的运行。严重时会使系统关机、网络瘫痪,“信息炸弹”的攻击更具威慑力,信息炸弹一旦爆炸,就会引起网络系统瘫痪。f利用网络传播的病毒。计算机病毒被发现十多年来,其种类以几何级数在增涨,受害的计算机数量每年增加一倍,很多病毒的泛滥还带来了灾难性的后果。同时,病毒机理和变种不断演变,并通过网络快速地广泛传播,比如,病毒可以通过电子函件、软件下载、文件服务器、防火墙等侵入网络内部,传输介质可以是光纤,电缆或电话线。它们动辄删除、修改文件,导致程序运行错误、死机,甚至于毁坏硬件。人们虽然对于在单机环境中的病毒防治取得了很大成绩。但计算机网络无疑为病毒防治工作提出了新的挑战。网络的普及为病毒检测与消除带来很大的难度,使病毒的破坏性大大高于单机系统,而且用户很难防范,成为计算机及其网络安全发展的又一大公害。g网络系统固有的脆弱性。Internet从建设伊始就缺乏安全的总体构想,因而充满了安全隐患和固有的安全缺陷。例如,Internet所依赖的TCP/IP协议本身就很不安全。IP层协议的安全缺陷包括:应用层协议Telnet,FTP、SMT等协议缺乏认证和保密措施;依靠软件配置IP地址,造成地址假冒和地址欺骗;IP协议支持源路由方式,即源点可以指定信息包括送到目的节点的中间路由,提供了源路由攻击的条件。h传输线路的安全与质量。尽管在同轴电缆、微波或卫星通信中要窃听其中指定一路的信息是很困难的,但是从安全的角度来说,没有绝对安全的通信线路。无论采用何种传输线路,当线路的通信质量不好时,将直接影响联网效果,严重的时候甚至导致网络中断。例如市内电话线路,主要电气指标有直流电气性能指标(环阻、绝缘电阻);交流特征(线路衰耗、线路衰耗交流频率特征);交流特性阻抗等。当通信线路中断,计算机网络也就中断,这还比较明显。而当线路时通时断,线路衰耗大或串杂音严重时,问题就不那么明显,但是对通信网络的影响却是相当大,可能会严重地危害通信数据的完整性。对网络管理、控制能力不足:前期网络重建设,轻管理的局面渐渐不能适应新的形势,网络资源不断受到黑客、病毒等袭击,带宽、及数据库资源往往不能被合理的分配,非法人员得不到有效控制等这些情况迫切要求我们对网络有管理和控制能力。三网融合的要求,多业务如何运行数据、语音、视频多业务普遍应用,三网融合的趋势在所难免,而IP技术由于存在先天缺陷,所以为了保障三网融合顺利实现,我们需要1套行之有效的Qos保障措施来达到平滑迁移三套系统到一个平台上。神州数码S.A.F.E电子政务网络解决方案S.A.F.E解决方案由四个部分组成:Safe(安全)、Availability(可靠)、multi-Function(多功能)、Easy-use(易用)。安全解决方案(Safe)Policy(安全策略):安全策略是3D-SMP安全模型的核心。Protection(保护):保护通常是通过采用一些传统的静态安全技术及方法来实现的,主要有认证、客户端软件、加密、防火墙等方法。Detection(检测):检测是动态响应和加强防护的依据,通过不断地检测和监控网络和系统,来发现新的威胁和弱点,通过循环反馈来及时作出有效的响应。Response(响应):紧急响应在安全系统中占有最重要得地位,是解决安全潜在性最有效的办法。从某种意义上讲,安全问题就是要解决紧急响应和异常处理问题。要解决好紧急响应问题,就要制订好紧急响应的方案,做好紧急响应方案中的一切准备工作。3D-SMP部署:1、首先在接入端部署具备802.1x功能的安全交换机,例如:DCS-2000E、DCS-3900等,合理设计网络核心、汇聚设备;2、部署DCBI-3000用户安全管理平台和LinkManager网络管理系统;3、部署DCFW-1800E/G/NP高性能防火墙、NetLog网络日志系统和可选的内外网区分计费设备;4、推荐即刻在网络中心部署DCNIDS入侵检测设备;5、可选在网络各汇聚区域分别部署IDS入侵检测设备。3D-SMP实施效果:解决了各单位各自的自动化内、外防护。各单位内部的局域网安全首先得到保障,同时,传统的外部广域网安全也通过安全联动得到可靠保障;解决了城域网的模块化防护。整个广域专网按照单位层级被有效分为相对独立、高效的安全域,管理起来方便简洁。每个单位的安全体系就是一个独立、完整的3D-SMP安全解决方案,然后,众多的单位按照业务组织的层级结构,一层层地组成整个专网运用3D-SMP策略提供高度自动化响应,加强网络系统的长期可服务性,降低人为维护工作量;3-1电子政务安全3D-SMP可用性(Availability)神州数码自主研发的产品具有一系列的特性,提供了电子政务网络在组建、运行过程中提供了优良的保护机制,确保了其在遭受到意外情况下的可用性;我们的可用性有4个方面的特点:设备可靠性主备倒换支持管理冗余,支持电源冗余,风扇冗余,各种模块热插拔支持Firmware&Config容错备份,保证自动正确引导交换机二层/三层协议可靠性MVTE特性多VLAN(子网)流量工程;HSRP和标准路由冗余协议VRRP,保证路由不间断;ECMP/WCMP,保证路由负载均衡和三层链路冗余备份;FlexResource特性:路由汇聚、先进LPM技术、动态感知主机状态和资源智能分配、主机移动快速感知和资源智能分配;设备自身防御攻击能力为了确保网络的正常运转,对于网络攻击和病毒,我们在设计时就把设备本身的安全考虑进去;S-ARP:有效防止ARP-DOS攻击Anti-Swee:自动监测各种恶意扫描行为,实施报警或者采取其他安全措施,如禁止网络访问等。此特性可将很多未知的新型病毒扼制在大规模爆发之前S-ICMP:自动监测各种恶意扫描行为,实施报警或者采取其他安全措施,如禁止网络访问等。此特性可将很多未知的新型病毒扼制在大规模爆发之前安全智能的S-buffer和软件IP流量抗冲击功能:防止分布式DOS攻击(DDOS攻击)通过智能监控并调整报文数据Buffer和冲向CPU的IP报文队列流量,使得核心交换机在DDOS攻击下,安然无恙超强节能性今年起,国家号召创建节约型政府,我们在产品设计时考虑到这个因素,对电源进行了特殊的设计,在保证正常运转的情况下,降低了功耗,满足了政府、企业节能的需求。多业务融合(multi-Function)数据网络设计二级网:由省信息中心管理;省政府、厅、局、委、办的局域网节点,连接到省信息中心组成电子政务省级城域网;下连:通过155M专线下连到市级城域网;由于二级网处于数据交换核心,数据处理量大,建议采用DCR7800或DCR8800路由器;本地交换采用2台或多台核心交换机相互之间采用多条链路进行热备份,保证内部交换的可靠性,建议采用DCRS7608或DCRS7515路由交换机。三级网:由市信息中心管理;各地市政府、厅、局、委、办的局域网节点,连接到市信息中心组成电子政务市级城域网;上连:通过155M专线上连省级网,下连:N*2M专线连接县级网;由于三级网处于电子政务汇聚层,数据交换量大,建议采用DCR6008或DC3660路由器;本地交换采用单台或2台核心交换机相互之间采用多条链路进行热备份,保证内部交换的可靠性,建议采用DCRS7604或DCRS7608路由交换机。四级网:

由县信息中心管理;县政府、厅、局、委、办的局域网节点,连接到县信息中心组成电子政务县级城域网;上连:N*2M专线连接市级网,下连:2M专线连到基层(区、街道)。由于四级网处于接入层,数据量不大,建议采用DCR2660或DCR1702路由器;本地交换采用单台DCS2008或DCS3926S交换机。3-2电子政务数据网络网络视频解决方案视频系统由3个部分组成:多点控制单元(MCU)、控制中心、客户终端;网络视频部署:对于2、3、4级纵向网络结构,我们将控制中心放在2、3级网络核心为网络视频提供总体控制功能,多点控制单元(MCU)主要部署在省、市、县中心,主要协调和控制多终端参与视频互动;基层单位安装摄像设备和客户端软件参与网络视频。3-3电子政务网络视频网络视频的功能:会议室型视频会议功能由总部举办远程会议,主会场设在总部,各分支设分会场,主会场和分会场之间的所有与会者参加主会场主持的一个会议,各个会场之间全部可以和主会场音视频交流和白板交流。会议室型电脑配置建议为P4-2.4c、256M内存、ATI镭9000型64M显存双显示输出通道显卡、并安装视频捕捉卡。主会场计算机也可以安装两路以上的视频捕捉卡以显示主会场的多个视频场景或接入视频展示台的图像,摄像机采用室内型吸顶式智能高速球,一体化工艺设计内置16倍光学变焦镜头,8倍数码变焦镜头。转速可变调整。桌面型视频会议功能设计在系统各个电脑用户终端都可以进行视频会议,满足500个并发用户使用,彼此之间均可完成音视频和数据文件的交互。可以同时建立不同的会议组。桌面型视频会议具有一定的随意性,利用普通的USB摄像头、麦克风、耳机等设备就可以进行会议交流,在没有配摄像头的电脑终端也能以旁听者的身份参加会议。每台PC最多同时接收显示16个音视频,多个窗口模板。快速调整屏幕布局,提高工作效率。桌面方式适用于多个用户的日常交流应用,要求终端提供能满足P41.6G,128M内存、64M显存的客户端电脑,通常可就地取材,利用办公桌上的电脑,在添加普通的USB摄像头、麦克风、耳机等设备后,即可以一边用电脑工作,一边用电脑进行视频会议。这种方式一般不需要复杂和专业的会议设备,会议模式灵活多变,也可不用专门的主持人。与会者之间全部可以互相用音视频和白板进行工作交流和研讨。对于一个桌面用户,仅仅简单地双击一下鼠标就可以快速地按照既定设置进入视频会议系统。嵌入式的界面可以在保留你原有桌面的情况下,方便的在所有用户中管理用户列表和分组,并按照各用户个人的喜好方式自定分组和排列方式。所有用户的在线情况一目了然,登录后用户可选择自动接受应答方式、确认接受方式、免打扰方式,可同时与多个用户视频交流和白板讨论,也可随时退出和某一路的对话而只进行白板讨论,会议方式完全自主多样,并充分尊重用户的使用习惯和隐私,实现会议交谈、报告或个人之间的无障碍交流。网络即时通/可视电话功能在网络上注册到管理中心上的用户,都可通过独创的客户端即时通软件进行点对点的短信交流,或点对点的视频交流,实现视频电话的功能。方便大规模集团用户多组点对点的应用。强大的数据会议功能电子白板:协作做图,注解。方便所有会议成员进行可视化信息交流屏幕视频:将自己屏幕特定位置的内容以视频流方式发送给与会者,便于远程培训和指导,采用独创的先进矢量算法实现屏幕视频,占用更小的带宽和更高的实时性。屏幕幻灯:以幻灯的方式发送自己屏幕特定位置的内容,比屏幕视频更省带宽屏幕控制:技术支持和协作文件传输:互相发送文件即时短信:进行文字交流先进的分布式系统结构一个中心:统一论证,统一用户登录多个会议服务器:同时支持更多会议和更多会议用户多个MCU:同时支持更多的视频、音频和数据流,一个MCU可支持20个会议室同时召开会议,一个会议室可同时支持50-100个点的客户端进行视音频交流。高安全性可利用防火墙、安全协议、权限管理和物理隔离等方式保证系统的安全可靠;完全支持透过网关、NAT(网络地址转换)、代理、防火墙、路由器;信令和流传输采用了MD5和DES加密技术。会议录像录下会议的整个过程和数据,录制文件格式为MPEG4的AVI文件,可以原样回放及编辑,支持网络点播。电话呼叫终端在登录到视频会议系统后,每个客户端均同时分配了一个电话号码,在视频会议应用平台上可通过电话方式进行电话呼叫,便于事件调度和现场指挥。与H323硬件视频会议系统的互通神州数码网络视频会议系统可以与第三方如Polycom的H.320或H.323硬件视频会议系统互通,保护用户已有投资。互联网终端商业级水准神州数码视频会议系统不仅可以应用到行业专网的环境中,同时,在互联网上应用已达到商业级水准。基于IP技术,遵循H.323及SIP协议,出色的网络适应能力,无论用户网络环境采用专线还是ADSL拨号宽带,均能享受到满意的音视频效果。在国内网络视频会议设备提供商中,处于超一流应用水准。会议室的多屏功能会议室型的用户各会议终端都可以支持双显示输出,一个显示主会场的全屏视频图像或主会场的白板讲义及PowerPoint,另一个显示其他分会场及本地会场的视频图像。两个分屏图像可以随意分割切换。丰富的应用场合神州数码网络视频会议系统可广泛应用到:基于Internet/Intranet的网络远程教学;基于校园网的大面积多媒体教学,包括跨校区的教学;基于教育网的区域性网络教学;远程家教辅导、家长会、异地学术交流、公开教学观摩课基于互联网的培训,如汽车厂家对4S店的培训政府工作会议、政府采购会议、政府招投标会议、群众政务咨询、信访等;金融工作会议、客户服务、办公会议、电子商贸证卷操盘指导、办公会议、股民咨询、路演等;企业例会、商务谈判、技术研讨、行政办公、培训学习、分支机构会议医疗行业的远程会诊、远程办公会议、远程咨询、手术直播;建筑工地施工的实时监控;先进的网络传输技术音频传输:采用RTP协议和UDP协议,支持QOS,运用了网络修包技术、网络防抖技术和音频传输优先技术,从而保证音频的延时短(小于0.3秒)和声音的流畅性。视频传输:采用RTP协议和TCP协议,支持QOS,运用网络修包技术和网络防抖技术,从而保证了视频的延时短(小于0.3秒)、流畅性和连贯性。支持人、参与者、旁听者功能支持人功能支持视频呼叫、电子白板、即时通信、发送文件、会议管理、共享屏幕、手机短信、远程控制、会议录象、会议模板调整、给与会者分配权限、云台控制、广播视频、邀请Messenger用户参加会议、电话呼叫、H323呼叫等功能。参与者功能支持请求发言和请求提问功能。旁听者没有过多的权限,只能在线观看/收听会议内容。相当于看现场直播。实用性强、高稳定性、易维护性软件的使用界面美观友好,完全基于WEB方式,操作简单易用、管理维护方便。VoIP解决方案VOIP由2个部分组成:IP-PBX、IP电话终端;融合网络-VoIP部署:主要在2、3级网核心部署IP-PBX做为信令处理、媒体转换;2、3、4级网的IP电话终端通过注册到服务器上,可以进行呼叫等多种电话操作功能。3-4电子政务VOIP网络神州数码推出的IP-PBX完全基于SIP协议,并符合Linux操作系统工业标准,是一种“交钥匙”式的全面的VoIP解决方案,配置和维护极其简单。集装箱式的IP-PBX包含了PBX所具有的所有基本功能(呼叫保持,呼叫转移,呼叫等待,等等),并且包含一些增强功能,如语音邮件,音乐保持和自动话务员,电话会议,方便使用的同时极大提高了工作效率。另外系统还具有独特的网络VoIP电话功能,即通过互联网实现VoIP;SIP电话机自动配置,采用专利的话音处理技术而实现的出众的VoIP语音质量以及由于具有自动NAT转换和穿越防火墙的能力从而确保在任何地方即插即用的创新功能。利用神州数码的即插即用式的IP-PBX解决方案,用户无须大量的前期投资,既可和传统程控交换机配合实现电话数量的扩容,并增加多种IP的语音增值功能,也可取代原有程控交换机,实现新一代的语音通讯,以节省每月的大量话费开销并提高生产力。融合网络-VoIP功能:基本功能呼叫保持转移呼叫呼叫转移(用户遇忙转移,无应答转移,无条件转移)呼叫等待音乐等待来电用户身份接收和显示9方会议标准的E.164和IDDDPSTN呼出拨号CDRs计费(呼叫详单)–AMA兼容–拥有几天的缓存能力特色功能基于用户组的多种拨号计划操作管理维护及配置–针对最终用户,管理用户/不同控制级别的分层WEB管理入口自动配置,即插即用快速自动的系统和IP话机配置集中的功能设置防火墙/NAT穿越能力–对用户透明(无需额外配置)透过防火墙/NAT实现软件升级话音质量增强/业务保护功能先进的抖动缓冲功能TOS位–在区分业务网络中保证其QoS与无线以及802.11兼容可以运行于不同厂家设备组成的混合VoIP/TDM网络中。增强型的应用:PBX内部私有的拨号计划(直接拨分机号码)自动话务员群呼–所有组里的话机同时响铃组内依次呼–呼叫在组内依次转移VoIP私有网络多个区域之间的拨号计划(区号+分机号码)远程访问(电信用户或者远程办公室)最节省花费的路由选择根据不同时段的选择不同路由语音邮件欢迎语可以设定通过话机或者电子邮件可以提取留言消息通知线路和中继连接中继连接标准的连接到PSTN的FXO接口T1/E1ISDNPRINISDN-2/E-ISDN(适用于DCVP-2000)T1CAS(环路启动,地启动)直拨呼入线路连接支持SIP话机(通过以太网VoIP)支持SIP软电话或者VoIP终端到PBX的标准连线(FXO接口)到PBX的T1/E1ISDNPRINISDN-2/E-ISDN模拟传真适配器(G.711Fax)其他连接每一个系统配备一个标准的以太网口Qos设计及部署电子政务的应用情况分析,我们归纳为3种:数据业务:OA办公、电子邮件系统、信息发布等通讯系统:POTS(传统)、IP电话、语音邮箱、呼叫中心等交互多媒体:视频会议、图片/图像、电子白板等对于三网融合来说部署综合业务网络的关键:QoS1、多业务数据分析3-3-5多业务分析2、QoS模型分析Best-effort:尽力而为的服务模型(无服务质量)“尽力而为”的工作方式,不保证服务质量Integratedservice:集成服务模型(扩展性差)采用信令机制,可以保证很好的质量。所有设备必须实现RSVP、访问控制,不适用短生存期流。Differentiatedservice:差别服务模型(伸缩性好、便于实现)把有相似要求的业务聚合为类,在每一跳上按类提供不同的服务质量。不需要专门信令的支持,可根据处于边缘网络还是核心网络,采取不同的工作方式相协调MPLS服务模型(Qos质量好,扩展性不强)前向转发策略,在进入MPLS作用域时给包赋予一定的标签,随后报分类、转发和服务都将基于标签完成;可以将ATM和IP结合起来;标签只具有本地意义;3、QoS模型选择—diffserv对业务进行聚合,在每一跳上对不同的业务集合提供不同的转发行为。从而保障不同的业务集合获得不同的服务质量。采用以下技术为重要业务提供端到端的QoS保障流量监管/整形:对一个、多个或全部流进行流量监管/整形。队列管理技术:FIFO、PQ、CQ、WFQ、CBWFQ等技术对接口队列进行拥塞管理。拥塞避免:通过监视网络资源(如队列或内存缓冲区)的使用情况,在网络拥塞时,采取主动丢弃报文,调整网络流量来解除网络过载的一种流控机制。定义了三种业务EF:最优的业务,把延迟和抖动减到最小,能提供最高质量QoSAF:分等级业务,有4个等级,每个等级有三个下降过程Best-Effort:尽力而为的业务,无法保证服务质量4、QoS部署核心/骨干网络的QoS在核心/骨干网络中提供QoS服务质量有两种方法:一种是采用流量工程,一种是部署DiffServ区分服务模型。目前,流量工程的实施一般都是静态手工或半静态,缺乏动态实时的进行流量工程的工具。因此,流量功能很难对短期突发行为进行调节。而区分服务从长远来看具有更完整的QoS提供能力,通过和流量工程、MPLS等机制结合,可以发挥更大的作用。汇聚/接入网络的QoS为了能快速、简单、有效地部署和实现QoS服务质量,一般在这个汇聚/接入网络层次采用区分服务的思想实现QoS,即通过流量分类和优先级处理。实际上,包括以太网、ATM、MPLS在内的多种网络技术都支持报文的标记能力,这为报文的区分和标记提供了基础。而网络设备,特别是接入设备一般都提供流量分类、标记和限制的能力。因此,在汇聚/接入网络中部署区分服务模型是一个可行的方案,也是一个必然的发展趋势。汇聚/接入层次的设备中部署DiffServ服务模型在实现端到端QoS服务机制最重要地位。主要实现如下功能:报文标签分类、拥塞管理和避免、队列和调度、流分类、流策略和流量整形、策略管理等。接入、汇聚层实现技术:流分类:识别与标记:识别流:ACL、CAR、PBR等方法标记:IPPrecedence,DSCP主要技术拥塞管理和拥塞避免拥塞管理:由FIFO、PQ、CQ、WFQ、CBWFQ技术支持拥塞避免:RED、WRED来实现流量整形和策略工具GTS-通用流量整形、CAR-承诺访问速率技术链路增效机制LFI-链路分段和交互IP流量处理、cRTP-实时传输压缩技术5、QoS设计及部署的流程总体采用DiffServ模型,将voice&video定义为EF类业务通过IP承载网的接入设备及GK,限制接入VOIP业务的并发用户数以及流量在IP承载网中,采用RTP实时队列或CBWFQ技术若IP承载网中存在低速的广域网电路,采用cRTP若IP承载网中存在低速的广域网电路,采用LFI(PPP封装)易用性(Easy-use)——网络资源管理解决方案通过这些年对网络进行不断的建设和改造,满足了我们互联互通的需求;接下来,就是我们对网络的可用性进行管理,下一步的重点将是加强对使用网络的人员,网络中的的硬件设备、软件信息资源的控制管理。我们的解决方案如下:1、网络资源的控制和管理(可信、可控、可取证)可信:是指进入到网络中的用户不再是匿名用户,而必须是通过身份认证的用户。事实证明匿名用户访问办公网是造成网络安全威胁的最大隐患。通过这种方式,我们可以将非法的、未经过授权的用户拒绝在网络之外。可控:是指可能切断已经进入到网络中用户,并且对用户不同应用业务的带宽、流量、上网时间段进行控制。同时具有对用户的实时网络短消息通知机制等。可取证:是指对进入到网络中的用户的各种网络访问行为进行记录,在发生非法事件时,对网络发生的事件可进行历史回放,在安全管理上做到有据可查。由三部分组成(认证、行为管理、控制中心)认证功能:DCBA-3000W作为一款专用的安全接入管理产品,可实现用户的上网安全身份认证,保证合法用户才能进行到网络,同时可对用户的带宽、业务的流量进行控制等。包括对BT的流量进行限制等。DCBA-3000W可更加方便的实现用户现在旧网络的升级,只要将设备串联到现在网络中就可实现安全控制,原有网络设备不必更换,保护用户原有投资!甚至原有网络的IP配置都不用改变,这是相对于802.1x解决方案的明显优势。3-6网络资源的控制、管理行为管理:DCBI-NetLog作为高性能、海量存储设备,可记录用户所有的上网行为,可实现记录上网者访问过哪些网站、访问的URL、源/目的IP、源/目的端口、上网时间及流量等数据,很容易查询哪些用户是否访问过黄色、法轮功等非法网站。DCBI-NetLog通过与DCBA-3000W联动,可将用户的上网行为记录直接映射到用户名,而不是源IP地址,针对网络安全事件可以更容易地确定是具体是哪个用户所为。中枢神经系统:DCBI-3000作为安全策略服务器,可实现用户的身份验证和各种授权,实现对整个安全网络的用户管理。此方案优势:3-7网络资源的控制、管理2、网元管理(linkmanage)根据中国网络用户的实际需求,遵循ISO网络管理模型架构:性能管理、配置管理、故障管理、及安全管理,自主研发的系列具有自有知识产权的IP网络管理系统;主要基于MicrosoftWindows平台,具有增强网元管理能力、增强网络性能及故障监控能力、结构灵活、简单易用的全中文用户界面IP网络管理系统;基于Java技术,提供了一组基于SNMP协议、XML、JMX技术的网络管理工具,形成一套技术先进、运行稳定、扩展灵活的平台/插件式网络管理系统。主要特点如下:基于逻辑区域的个性化拓扑图分层展示自动化的二层网络拓扑识别拓扑完整性测试方便易用的工具集完备的设备监控配置管理功能基于策略的告警采集、过滤和关联分析层层递进的告警传递显示3-8网元的管理地址设计IP地址和域名的合理规划是网络设计中的重要一环,对大型数据网络就尤为重要。IP地址规划的好坏,不仅影响到网络路由协议算法的效率、网络性能、网络的管理、网络扩展,还直接影响到网络应用的进一步发展。随着传输技术的发展,网络带宽越来越宽,但是,信息的发展是爆炸式的,其发展的速度远高于网络带宽的速度,所以即使是在宽带网络上也要做最优的网络设计以保证各种应用有充分的带宽。IP地址的规划对网络资源的利用起着非常重要的作用,合理的IP地址规划,可以减少路由表的扩大,可以减少网络控制信息的流量,还可以使各种信息走最短,最快捷的路径,由此可以减少在网络设备的投资,节约整个网络的成本和各种费用。因此数据网络设计中非常重要的一项就是IP地址的规划,合理的IP地址规划,是网络建设的关键。IP地址规划的一般原则对数据网络的IP地址规划要考虑网络的目前需求、网络的未来发展、现有的资源、网络的管理和维护等,一般来说,IP地址规划应该遵守以下原则:(1)IP地址的唯一性IP地址是区分网络主机的唯一标示,所以网络上任何两台主机都不同的IP地址,否则无法相互通信。在网络设计时要充分考虑IP地址的唯一性。(2)IP地址规划的简单性IP地址的规划应该本着简单的原则,避免在网络的主干采用复杂的网络掩码形式。(3)IP规划的层次性IP地址的规划应尽可能和网络层次相对应,应该是自顶向下的一种规划。数据网络的规划,通常是首先把整个网络划分为几个大区域,划分的方法是根据地域或者设备分布来划分,每个区域的用户数量(总数)可以估算出来,对这几个大区域从地址资源里进行地址划分(可考虑预留部分地址);类似的,每个大区域又可以分为几个小区域,每个子区域从它的上一级区域里获取IP地址段(子网段)。这种方式,充分考虑了网络层次和路由协议的规划,通过聚合网络减少网络中路由的数目和地址维护的数量,某个局部的变动也不会影响到上层和全局,这种方式充分体现了分层管理的思想。(4)IP地址的连续性IP地址规划是数据网络整体规划的一部分,即IP地址规划不仅要和网络层次规划相联系,还要和路由协议规划、流量规划等结合起来考虑。相同区域的IP地址连续可以实现地址的最大聚合,相应减少路由表的大小,进而减少网络中流量。(5)IP地址规划的可扩展性在IP地址的实际规划中要充分考虑到网络的可扩展性,好的IP地址规划,在网络扩容中队现有的网络改动较少,同时改造后的路由表的大小不变,方便网络的维护,节约网络的投资。由此,在网络的规划设计中应充分考虑到一段时间内的网络发展,并在可能的情况下为网络的扩展保留充分的余地,在主机数量增加的情况下仍旧能够保证地址的连续性。(6)IP地址规划的灵活性IP地址规划不应基于某个网络路由策略的优化方案,而是便于多数路由策略在该地址分配方案上实现优化。(7)网络的安全性网络内部应按照不同的应用划分不同的网段,以便进行不同级别的管理。政务内网的IP地址规划分析由于政务内网与其他网络都是物理隔离,其网络结构比较简单,所以对政务内网的IP地址规划考虑比较简单,一般采用保留IP地址,根据网络的具体需求和上面讨论的IP地址规划原则进行规划就可以。政务外网的IP地址规划分析地址的采取政务外网的地址采用可以选择保留地址,也可以采用共有地址。采用私有地址:满足政务外网对IP地址的需求量大的要求:政务外网地覆盖范围大,向上到中央,向下到县,还要考虑未来的发展,所以对IP地址的需求量极大,采用私有地址可以有充足的IP地址使用,可以充分的考虑网络的管理、维护和扩展等其他问题。满足政务外网对IP地址需求的不确定性:政务外网是一个涉及到全国的网络,其变更改动是肯定的,需求也是经常变动的。采用地址资源丰富的私有地址,可以充分的利用网络分层的原理来划分IP地址,这样,部分的需求的改动不会涉及到上层和全局的改动,为网络的建设减少了难度,也方便了网络的管理和维护。我们国家没有对公有IP地址的操纵权:公有IP地址的操纵权被掌握在以美国为首的西方国家的手中,所以IP地址的匮乏也是相对的,对数据网络发展较晚的国家IP地址就比较匮乏,而对美国等数据网络发展较早的国家,其IP地址资源则极为丰富,这是一个不可调和的矛盾。另外,即便能够使用足够的IP地址,共有IP地址的使用也要向西方国家的相关管理机构申请,其工作的效率和态度可能会直接影响到我们国家电子政务网络的建设。采用私有的IP地址,一切自主权在我们自己的手中,可以保证我国建设国家电子政务网的进度,也保证了网络的保密性和安全性。采用公有地址:便于开展业务:使用外部地址可以方便的在互联网上建设政务网的门户网站,方便民众的接入,加快政务建设的电子化。公有地址有一定的范围可用:在Ipv4地址将要被用尽之际,负责管理IP地址的机构IANA突然发现,不知是何种原因,有几十个A类地址没有被使用,这无疑是为将要走向尽头Ipv4注射了新鲜的活力,利用现在科学的管理方式,Ipv4的地址将还可以用很长的时间。便于整合现有业务:目前已有的政务外网部分多为公有地址,全国政务外网使用公有地址,可以方便的将现有的网络连接起来可以节约投资:使用公有地址,可以省略接入互联网络的地址翻译部分的投资。横向和纵向的选择我国政府的组织架构决定任何一个部门都在横向上与地方政府有着行政隶属关系,同时又在纵向上与上一级部门有着业务往来。按照横向系统进行划分,并采取切实措施保证部委纵向业务系统实现:这样做符合我国政府组织结构的特点。因为各部门与地方政府有着更为紧密的关系。另外可以有效减少骨干网的路由条目,提高路由寻址的效率。按照纵向系统划分:这样做可以充分保证各

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论