版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
ICS35.24045DB45/T2760—2023电子政务外网网络技术规范Specificationofe-governmentextranetnetworktechnology2023-12-12发布广西壮族自治区市场监督管理局发布IDB45/T2760—2023前言 12规范性引用文件 13术语和定义 14缩略语 25总体框架 3 6自治区级电子政务外网技术要求 4 4城域网和广域网业务对接要求6 7市级电子政务外网技术要求 7 4城域网与广域网业务对接要求9 8县级电子政务外网技术要求 9 4城域网与广域网业务对接要求11 9乡镇村级电子政务外网技术要求 10远程接入技术要求 11自治域和路由规范技术要求 DB45/T2760—202312网络服务质量技术要求 13域名管理技术要求 附录B(规范性)乡镇汇聚网络设备技术要求 DB45/T2760—2023本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由广西壮族自治区大数据发展局提出并归口。本文件起草单位:广西壮族自治区信息中心、广西壮族自治区标准技术研究院。本文件主要起草人:周飞、彭新永、谈超洪、陈吉宁、李森、梁少灵、文静、满彦星、彭凌华、冯帆、唐辉辉、孙东奕、石广善、岑欢运、韦宇星、雷萱、韦冬、黄坚、刚伟、徐菊华、董继强、林建业、梁源、谢坤峻、何琛。DB45/T2760—20231电子政务外网网络技术规范本文件界定了电子政务外网网络技术的术语和定义、缩略语,规定了电子政务外网建设总体框架和网络技术要求。本文件适用于广西壮族自治区行政区域内各级电子政务外网建设。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T2260中华人民共和国行政区划代码GB/T21061—2007国家电子政务网络技术和运行管理规范GB/T25647—2010电子政务术语GW0202国家电子政务外网安全接入平台技术规范3术语和定义GB/T25647—2010、GB/T21061—2007界定的以及下列术语和定义适用于本文件。3.1电子政务外网e-governmentextranet满足各级政务部门经济调节、市场监管、社会管理和公共服务等方面需要的政务业务专网,主要运行政务部门面向社会的专业性业务和不需要在内网上运行的业务,与互联网逻辑隔离。),3.2业务网络平面servicenetworkplane电子政务外网的组成部分,用于承载电子政务外网业务的网络。3.3广域网wideareanetwork电子政务外网中,纵向覆盖自治区、地(市)、县(区)各级行政区域的网络,由各级行政区域内的广域骨干节点设备和之间的长途链路组成。3.4城域网metropolitanareanetwork2DB45/T2760—2023电子政务外网中,负责实现本级行政区域内涉及政务应用的部门、单位横向连接的网络,包括自治区、地(市)、县(区)三级,各级城域网通过纵向广域网实现互联。3.5网络平台networkplatform支撑电子政务外网网络和信息(业务)系统安全运行的设备和设施。3.6公用网络区publicnetworkarea电子政务外网上用于实现各级政务部门互联互通、信息共享的公共网络区域。3.7专用网络区privatenetworkarea电子政务外网上为业务系统建设的虚拟专用网络区域,该区域与其他专用网络区域逻辑隔离。3.8互联网接入区internetaccessarea电子政务外网上为本级政务部门提供互联网访问和互联网接入的网络区域。3.9政务云governmentcloud用于承载各级政务部门开展公共服务、社会管理的业务信息系统和数据,并满足跨部门业务协同、数据共享与交换等需要,提供IaaS、PaaS和SaaS服务的云计算服务。4缩略语下列缩略语适用于本文件。BGP:边界网关协议(BorderGatewayProtocol)EBGP:外部边界网关协议(ExternalBorderGatewayProtocol)HQoS:分层服务质量(HierarchicalQualityofService)IBGP:内部边界网关协议(InternalBorderGatewayProtocol)IFIT:随流检测(In-situFlowInformationTelemetry)IGP:内部网关协议(InteriorGatewayProtocol)IP:互联网协议(InternetProtocol)IPv6:互联网协议第4版(InternetProtocolversion4)IPv6:互联网协议第6版(InternetProtocolversion6)IS-IS:中间系统到中间系统(IntermediateSystemtoIntermediateSystem)MCE:多VPN实例用户边缘(Multi-VPN-InstanceCustomerEdge)MPLS:多协议标记交换(Multi-ProtocolLabelSwitching)MSTP:多业务传送平台(Multi-serviceTransmissionPlatform)NAT:网络地址转换(NetworkAddressTranslation)OSPF:开放式最短路径优先(OpenShortestPathFirst)OTN:光传输网(OpticalTransportNetwork)QoS:服务质量(QualityofService)SLA:服务水平协议(ServiceLevelAgreement)SRv6:基于IPv6的段路由(SegmentRoutingIPv6)VPN:虚拟专用网络(VirtualPrivateNetwork)SDN:软件定义网络(Software-DefinedNetwork)DB45/T2760—202335总体框架5.1网络结构网络结构建设应符合图1的要求。政务云互联网出口政务云中央广域网中央城域网局域网自治区广域网自治区级城域网市级城域网县级城域网局域网局域网局域网广域网城域网政务部门局域网图1电子政务外网网络结构5.2业务区划分和要求5.2.1业务区划分电子政务外网应采用VPN技术将一套物理网络逻辑上划分为“2+N”个业务区,“2”是公用网络区和互联网接入区,“N”是指根据政务部门业务需求开设的多个虚拟专用网络。业务区划分示意图参见图2。DB45/T2760—20234政务部门用公众用户政务部门用G-C业务安全交换企业G-B业务互联互通服务企业G-B业务互联互通服务虚拟业务专网1安全交换认证服务安全接入G-G业务虚拟业务专网2Internet认证服务安全接入G-G业务虚拟业务专网2安全接入政务部门安全接入公共业务服务公用网络区专用网络区互联网接入区公用网络区专用网络区G-E业务移动办公政务外网IP物理网络1----——公共互联业务4————部门专网业务4------------——互联网业务图2电子政务外网逻辑区域划分示意图5.2.2业务区要求具体要求如下:a)公用网络区应采用国家电子政务外网全局业务地址和自治区全局业务地址进行规划,各市、县电子政务外网的公用网络区地址由自治区级电子政务外网管理单位统一规划和分配;b)互联网接入区应分级设置,所使用的互联网注册地址从本级互联网服务提供商处获取,并由各级电子政务外网管理单位自行分配管理。c)应部署安全接入平台,用于政务部门工作人员安全接入并访问公用网络区或专用网络区的资源;d)专用网络区应满足不同部门或不同业务之间的相互隔离,宜采用业务部门自行规划的IP地址。6自治区级电子政务外网技术要求6.1网络结构自治区级电子政务外网包括基础业务网络平面和图像业务网络平面,应按图3规定的结构建设,具体要求如下:a)自治区-市-县各级广域核心应采用“2N”高可用冗余结构,广域网线路应采用双链路“口”字型组网结构,县级以下不划分广域层级;b)两个平面的广域核心设备应分别与本平面的城域网核心层设备形成“口”字型组网结构;c)自治区城域网应采用“核心-汇聚-接入”的三层组网结构,核心层和汇聚层应冗余设计;DB45/T2760—20235d)城域网核心层设备的设备性能、线路带宽、速率、可靠性等应满足城域网高速数据转发要求;e)汇聚层设备应使用双上联方式连接核心层设备,形成双归组网结构,实现冗余可靠;f)接入层设备到汇聚层或核心层设备之间应按政务部门业务重要程度酌情采用冗余设计,增加业务可靠性;g)基础业务网络平面和图像业务网络平面之间应通过核心层的路由设备冗余互通,相互备份;h)自治区城域网两个平面核心层设备应分别与国家电子政务外网广域核心设备采用“口”字型组网结构对接。国家电子政务外网基础业务网络平面广域网 自治区广域核心市广域核心县广域核心图像业务网络平面广域网 广域核心市广域核心曾——曾县广域核心核心层局域网C局域网A局域网C局域网A汇聚层接入层局域网局域网B自治区级城域网地(市)地(市)城域网区(县)区(县)城域网——基础业务网络平面——图像业务网络平面 图3自治区级电子政务外网结构图6.2通信链路及带宽6.2.1广域网具体要求如下:a)线路带宽应满足忙时峰值业务需求,每年应进行带宽评估,评估宜考虑下一年度的业务发展b)自治区广域核心到市广域核心线路总带宽不应低于2Gbps,市广域核心到县广域核心线路总带宽不应低于1Gbps;c)自治区广域核心设备应使用由两条及以上的物理路径分离的传输线路下连各市广域核心设备;d)各市广域核心设备应使用由两条及以上的物理路径分离的传输线路下连所辖县广域核心设备;e)广域网线路可选择MSTP、OTN、裸光纤等线路类型,使用其他非上述类型的,应确保为电子政务外网提供专用且二层点对点形式的线路;DB45/T2760—20236f)广域网线路不宜使用基于网络层的线路以及任何形式的VPN及虚拟通道线路。6.2.2城域网具体要求如下:a)线路带宽应满足忙时峰值业务需求,每年应进行带宽评估,评估宜考虑下一年度的业务发展b)核心层设备与自治区广域核心设备间线路总带宽不应低于50Gbps;c)核心层设备之间线路总带宽不应低于50Gbps;d)核心层与汇聚层设备之间线路总带宽不应低于40Gbps;e)核心层设备与互联网接入区设备之间的线路总带宽不应低于20Gbps;f)统一互联网出口线路总带宽不应低于20Gbps;g)接入层设备与汇聚层设备之间的线路总带宽应满足政务部门内用户忙时峰值业务流量需求,不宜低于1Gbps;h)同一机房内设备宜采用光纤互联;i)城域网线路可根据当地运营商提供的线路资源情况,选择MSTP、OTN、裸光纤、切片专线等线路类型,使用其他非上述类型的,应确保为电子政务外网提供专用且二层点对点形式的线路;j)城域网线路不宜使用基于网络层的线路、VPN及虚拟通道线路。6.3业务网络6.3.1业务承载公共服务业务、互联网业务和部门专网业务应使用VPN承载,满足业务逻辑隔离要求。可采用SRv6VPN或MPLSVPN技术。6.3.2业务接入点应在作为业务接入节点的城域网接入层设备部署VPN实例,中间网络设备不宜部署VPN实例。6.3.3业务部署电子政务外网的各类业务应支持IPv6,宜采用SDN、SRv6的智能化部署方式。6.3.4业务质量检测和维护电子政务外网应具备对各类业务的状态实时感知和故障快速定界能力,宜采用IFIT技术实现面向真实业务状态的端到端和逐跳检测。6.4城域网和广域网业务对接要求6.4.1基础业务网络平面城域网和广域网业务具体要求如下:a)基础业务网络平面城域网和广域网应在同一个自治域内;b)公共服务业务应在城域网内部完成59地址NAT转换;c)部门专网业务应使用VPN技术与其他业务隔离,且流量应从城域网核心层设备直接转发到广域网设备,不进行NAT转换。DB45/T2760—202376.4.2图像业务网络平面城域网和广域网业务具体要求如下:a)图像业务网络平面城域网和广域网应在同一个自治域内;b)公共服务业务和部门专网业务应使用VPN技术相互隔离,且流量应从城域网核心层设备直接转发到广域网设备,不进行NAT转换。6.4.3图像业务网络平面城域网和基础业务网络平面城域网业务两平面城域网络之间应通过核心层设备互联互通,满足自治区跨平面业务的互访要求。应部署基于直连口的EBGP发布路由。6.5网络设备技术要求自治区汇聚层和核心层设备应支持附录A中所列出的功能,设备的性能指标应满足自治区电子政务外网未来5年的数据增长要求。7市级电子政务外网技术要求7.1网络结构7.1.1市级电子政务外网城域网网络结构参见图4。基础业务网络平面广域网图像业务网络平面广域网广域核心市广域核心县广域核心广域核心市广域核心县广域核心广域核心市广域核心县广域核心地(市)城域网市核心层市汇聚层市接入层局域网局域网A局域网B局域网B局域网局域网C区(县)区(县)城域网——基础业务网络平面——图像业务网络平面 图4市级电子政务外网结构图DB45/T2760—202387.1.2具体要求如下:a)城域网应通过核心层设备分别与自治区基础业务网络平面和自治区级图像业务网络平面的市广域核心设备互联,应采用双设备双线路“口”字型组网结构;b)汇聚层设备应采用“口”字型组网结构双上联核心层设备;c)落地到重要政务部门的接入层设备宜采用冗余方式连接到上层级设备;d)宜建设市级图像业务网络平面,其建设可参考自治区级电子政务外网技术要求(参见第6章)。7.2通信链路及带宽具体要求如下:a)线路带宽应满足忙时峰值业务需求,每年应进行带宽评估,评估宜考虑下一年度的业务发展b)市级城域网核心层设备与市广域核心设备之间应采用双线路万兆光口对接,线路总带宽不应低于20Gbps;c)城域网核心层设备之间线路总带宽不应低于20Gbps;d)城域网核心层与汇聚层设备之间互联线路总带宽不应低于20Gbps;e)城域网核心层设备与互联网接入区设备之间的线路总带宽不应低于20Gbps;f)统一互联网出口线路总带宽不应低于10Gbps;g)城域网接入层设备与汇聚层设备之间的线路总带宽应满足政务部门内用户忙时峰值业务流量需求,不应低于100Mbps,宜达到1Gbps;h)同一机房内设备宜采用光纤互联;i)市级城域网接入层与汇聚层设备间租用运营商线路的,应选择MSTP、OTN、裸光纤、切片专线等线路类型,使用其他非上述类型的,应确保为电子政务外网提供专用且二层点对点形式的j)城域网线路不宜使用基于网络层的线路、VPN及虚拟通道线路。7.3业务网络7.3.1业务承载公共服务业务、互联网业务和部门专网业务应使用VPN承载,满足业务逻辑隔离要求。可采用MPLSVPN或SRv6VPN技术,宜采用SRv6VPN技术。7.3.2业务接入点应在作为业务接入节点的城域网接入设备部署VPN实例,中间网络设备不宜部署VPN实例。7.3.3业务部署电子政务外网的各类业务应全面支持IPv6,宜采用SDN、SRv6的智能化部署方式。7.3.4业务质量检测和维护应具备对各类业务的状态实时感知和故障快速定界能力,宜采用IFIT技术实现面向真实业务状态的端到端和逐跳检测。DB45/T2760—202397.4城域网与广域网业务对接要求7.4.1市级城域网和自治区基础业务网络平面广域网具体要求如下:a)市级城域网和自治区基础业务网络平面广域网不应规划在相同的自治域;b)公共服务业务未使用VPN承载的,应在域内使用IGP转发,域间使用EBGP转发并在跨域节点上完成IGP和BGP的路由互引,应在城域网内部完成59地址NAT转换;c)公共服务业务和部门专网业务使用VPN承载的,应在域内使用IBGP转发,域间使用EBGP转发,VPN流量在网络间不经过NAT转换。7.4.2市级城域网和自治区图像业务网络平面广域网具体要求如下:a)市级城域网和自治区图像业务网络平面广域网不应规划在相同自治域;b)公共服务业务未使用VPN承载的,应在域内使用IGP转发,域间使用EBGP转发并在跨域节点上完成IGP和BGP的路由互引,应在城域网内部完成59地址NAT转换;c)公共服务业务和部门专网业务使用VPN承载的,应在域内使用IBGP转发,域间使用EBGP转发,宜采用OptionA方式,VPN流量在网络间不经过NAT转换。7.4.3新建或改造的市级城域网与广域网应采用VPN技术承载各类业务,使用OptionA跨域方式与广域网对接。7.5网络设备市级网络设备应支持附录A中所列出的功能,设备的性能指标应满足市级电子政务外网未来5年的数据增长要求。8县级电子政务外网技术要求8.1网络结构8.1.1县级电子政务外网城域网网络结构参见图5。DB45/T2760—2023基础业务网络平面广域网图像业务网络平面广域网广域核心市广域核心县广域核心广域核心市广域核心县广域核心局域网A局域网B县核心层局域网A局域网B县核心层区(县)城域网县汇聚层乡镇汇聚县汇聚层县接入层行政村接入行政村(居委会)——基础业务网络平面——图像业务网络平面 图5县级电子政务外网结构图8.1.2具体要求如下:a)城域网应通过核心层设备分别与自治区级基础业务网络平面和自治区图像业务网络平面的县广域核心设备互联,应采用双设备双线路“口”字型组网结构;b)汇聚层设备应采用“口”字型组网结构双上联核心层设备;c)落地到重要政务部门的接入层设备宜采用冗余方式连接到上层级网络设备;d)宜按照自治区级城域网的要求建设县级图像业务网络平面城域网,图像业务网络平面与本级基础业务网络平面的连接方式采用自治区级城域网技术要求。8.2通信链路及带宽具体要求如下:a)线路带宽应满足忙时峰值业务需求,每年应进行带宽评估,评估宜考虑下一年度的业务发展b)县级城域网核心层设备与县广域核心设备之间应采用双线路万兆光口对接,线路总带宽不应c)城域网核心层设备之间线路总带宽不宜低于10Gbps;d)城域网核心层与汇聚层设备之间互联线路总带宽不宜低于1Gbps;e)城域网核心层设备与互联网接入区设备之间的线路总带宽不应低于10Gbps;f)统一互联网出口线路总带宽不宜低于2Gbps;g)城域网接入层设备与汇聚层设备之间的线路总带宽应满足政务部门内用户忙时峰值业务流量需求,不应低于100Mbps;DB45/T2760—2023h)同一机房内设备宜采用光纤互联;i)县级城域网接入层与汇聚层设备间租用运营商线路的,应选择MSTP、OTN、裸光纤、切片专线等线路类型,使用其他非上述类型的,应确保为电子政务外网提供专用且二层点对点形式的j)城域网线路不宜使用基于网络层的线路、VPN及虚拟通道线路。8.3业务网络8.3.1业务承载公共服务业务、互联网业务和部门专网业务应使用VPN承载,满足业务逻辑隔离要求。可采用MPLSVPN或SRv6VPN技术,宜采用SRv6VPN技术。8.3.2业务接入点应在作为业务接入节点的城域网接入设备部署VPN实例,中间网络设备不宜部署VPN实例。8.3.3业务部署电子政务外网的各类业务应全面支持IPv6,宜采用SDN、SRv6的智能化部署方式。8.3.4业务质量检测和维护网络宜具备对各类业务的状态实时感知和故障快速定界能力,采用IFIT技术实现面向真实业务状态的端到端和逐跳检测。8.4城域网与广域网业务对接要求8.4.1县级城域网和自治区基础业务网络平面广域网具体要求如下:a)县级城域网和自治区基础业务网络平面广域网不应规划在相同的自治域;b)公共服务业务未使用VPN承载的,应在域内使用IGP转发,域间使用EBGP转发并在跨域节点上完成IGP和BGP的路由互引,应在城域网内部完成59地址NAT转换;c)公共服务业务和部门专网业务使用VPN承载的,应在域内使用IBGP转发,域间使用EBGP转发,VPN流量在网络间不经过NAT转换。8.4.2县级城域网和自治区图像业务网络平面广域网具体要求如下:a)县级城域网和自治区图像业务网络平面广域网不应规划在相同自治域;b)公共服务业务未使用VPN承载的,应在域内使用IGP转发,域间使用EBGP转发并在跨域节点上完成IGP和BGP的路由互引,应在城域网内部完成59地址NAT转换;c)公共服务业务和部门专网业务使用VPN承载的,应在域内使用IBGP转发,域间使用EBGP转发,宜采用OptionA方式,VPN流量在网络间不经过NAT转换。8.4.3新建或改造的县级城域网与广域网宜采用VPN技术承载各类业务,使用OptionA跨域方式与广域网对接。DB45/T2760—20238.5网络设备技术县级网络设备应支持附录A中所列出的功能,设备的性能指标应满足县级电子政务外网未来5年的数据增长要求。9乡镇村级电子政务外网技术要求9.1网络结构乡镇村级电子政务外网城域网网络结构参见图6。县城域网县城域核心乡镇村网乡镇汇聚/县级汇聚乡镇合驻办公场所驻村驻村机构行政村村委行政村村委图6乡镇村级电子政务外网结构图具体要求如下:a)乡镇汇聚设备与县城域核心层设备之间宜采用具备冗余结构的“口”字型组网结构;b)行政村接入设备、合驻办公点路由设备宜采用双上联冗余链路与乡镇汇聚设备或县级汇聚设备对接。9.2通信链路及带宽具体要求如下:a)线路带宽应满足忙时峰值业务需求,每年应进行带宽评估,评估宜考虑下一年度的业务发展b)乡镇汇聚设备与县城域网核心层设备之间的线路带宽不宜低于2Gbps;c)乡镇合驻办公场所和行政村接入设备与乡镇汇聚设备或县级汇聚设备在同一栋楼或院落内的,设备间互联宜采用光纤互联;不在同一栋楼或院落内的,宜采用运营商MSTP线路接入,总带宽不应低于100Mbps。DB45/T2760—20239.3乡镇业务接入9.3.1专线接入乡镇网络汇聚点具体要求如下:a)应在乡镇级政务部门分布较为集中的一个或多个区域设置网络汇聚点;b)应对本级各部门进行网络汇聚后统一上联所属县级城域网核心层设备,接入方式参见图7;c)乡镇网络应为各行政村(居委会)、乡镇合驻办公场所和上级驻村机构提供办公业务服务;d)乡镇网络设备应使用VPN技术承载互联网业务、公共服务业务、部门专网业务,应满足业务逻辑隔离和质量保障要求;e)距离较远的驻村镇机构或行政村村委可先汇聚到行政村接入设备,再通过租用运营商专线接入乡镇汇聚设备/县级汇聚设备,进而接入到县级电子政务外网;f)乡镇汇聚设备应使用VPN技术将各单位接入电子政务外网不同业务区的流量进行逻辑隔离;g)市、县应对行政村(居委会)的接入进行指导和管理;h)应能可视化呈现所有行政村(居委会)的网络接入情况和网络运行情况,应能与上级网络管理平台对接,接受上级网络管理平台的统一管理;i)网络设备宜具备即插即用、免配置上线能力;j)乡镇各政务部门应通过乡镇汇聚设备接入电子政务外网。不具备条件的,可通过所属上级行政管理部门或安全接入平台等方式接入电子政务外网。乡镇合驻办公乡镇合驻办公驻村机构行政村接入终端>><互联网办公终端VLAN3:10.X.X.X>><视频会议终端VLAN1:59.192.X.X县城域核心PE县城域核心PE乡镇汇聚/县级汇聚行政村接入专网区终端VLAN2:30.X.X.X——互联网业务VPN图7专线接入乡镇网络汇聚点示意图DB45/T2760—20239.3.2专线接入所属上级行政管理部门对于卫生所、学校等不能通过乡镇汇聚设备接入电子政务外网的单位,可接入其所属上级行政管理部门,进而通过上级部门的电子政务外网线路接入电子政务外网,参见图8。乡镇区(县)乡镇个个个个县城域核心PE县级接入设备所属部门上级局域网4----——公共互联业务4————部门专网业务4------------——互联网业务图8专线接入所属上级行政管理部门示意图9.4网络设备乡镇汇聚网络设备应支持附录B中所列出的功能,设备的性能指标应满足乡镇级电子政务外网未来5年的数据增长要求。10远程接入技术要求零散分布机构、临时接入机构以及远程接入人员和移动办公人员宜通过所属行政区域电子政务外网安全接入平台接入电子政务外网,具体要求如下:a)通过本单位的互联网出口或者移动互联网访问所属行政区域的安全接入平台时,应进行数字身份认证,并仅授予特定资源的访问权限;b)安全接入平台应符合GW0202要求,用户端应安装相应的接入管理软件,并采用国家电子政务外网数字证书认证进行访问。11自治域和路由规范技术要求具体要求如下:a)IGP应采用支持IPv6的OSPF或IS-IS版本,支持SRv6、SDN等技术演进;b)各级电子政务外网应合理规划IGP区域,根据网络流量分布、路由备份和负载分担的需要规划IGPMetric值。具体要求如下:DB45/T2760—2023a)应合理规划自治域,避免市县城域网络和电子政务外网广域网络之间相互影响;b)应为市级城域网分配独立的自治域,应基于选路策略、跨域管理以及运营维护等因素规划自12网络服务质量技术要求12.1网络切片具体要求如下:a)应支持将网络划分为多个独立的逻辑业务平面并对敏感数据和SLA要求高的业务进行硬隔离,宜采用网络切片技术;b)每个逻辑业务平面应拥有独立的带宽资源,应能保障关键业务的网络质量;c)网络切片技术宜与IGP技术解耦,多个网络切片可共用一套接口IP地址和IGP进程;d)宜根据业务类型、保障级别、部门诉求三个维度定义网络切片模型。12.2QoS具体要求如下:a)不满足网络切片要求的网络,应提供业务保障能力,宜使用QoS等传统技术实现软隔离;b)应提供差异化HQoS能力,在网络发生拥塞时,关键业务依然能得到差分服务保障;c)各级电子政务外网业务应采用统一的QoS策略;d)网络设备应满足峰值业务要求,当网络流量突发时,超出转发速率的数据包应能缓存在设备中不被丢弃。13域名管理技术要求13.1域名要求具体要求如下:a)电子政务外网应采用独立的域名系统,域名由根域和若干个子域名用“.”连接而成,采用和作为广西根域名;b)域名应由英文字母(大小写等价)、数字(0—9)和连接符(-)组合而成;c)域名名称长度应不超过25个字符;d)不应使用含有“CHINA”、“CHINESE”、“CN”、“NATIONAL”等字样的名称;e)不应使用公众知晓的其他国家或地区名称、外国地名、国际组织名称;f)不应使用行业名称或商品的通用名称;g)不应使用他人已在中国注册过的企业名称或者商标名称;h)不应使用对国家、社会或者公共利益有损害的名称;i)域名体系不宜超过5段。13.2域名服务要求13.2.1域名解析具体要求如下:a)域名解析工作应由各级域名服务器共同协作完成;DB45/T2760—2023b)不应对电子政务外网中的私有地址设置逆向域名解析;c)可对电子政务外网中的全局业务地址设置逆向域名解析,可由IP地址段所属单位的域名服务器提供逆向域名解析服务。当提供逆向域名解析服务时,应支持IPv6地址解析;d)域名服务器的正向解析工作方式应支持“轮询方式”,宜同时支持“递归方式”;e)应仅允许提供域名区域“.”解析的服务器;f)接受其他下级服务器的查询递归请求;g)应支持IPv6地址的正向域名解析;h)自治区级电子政务外网管理单位可为使用单位提供内部域名解析服务;i)自治区级电子政务外网管理单位可为使用单位提供非*.域名的互联网解析服务,不要求使用单位改变原来使用的互联网解析服务,应为自愿申请。13.2.2服务器设置具体要求如下:a)域名“.”的解析服务应由两台及以上域名服务器共同提供,其中一台作为主服务器,其他为备份服务器;b)承担市、县网络域名解析工作的市级域名服务器应为两台,分别工作在主、备用状态;c)各市级域名服务器应具有递归解析的能力,其上级域名服务器应设置为自治区级域名服务器;d)区县可建设域名服务器,并将上级域名服务器设置为市级域名服务器,也可直接使用市级域名服务器;e)应分开建设公共网络区域名服务器和互联网区域名服务器。14.1总体要求14.1.1IP地址分配应根据网络中的应用级别成块划分,为每一级别应用分配一个独立的地址段,形成易于扩展的层次性结构,便于网络设备的统一管理,降低网络结构的复杂性。14.1.2应按照2n的大小分配连续地址段。14.1.3地址分配时,应为每一层次预留一定的地址数量,保证网络规模扩展时地址聚合所需的连续性。14.1.4同一个IP网络中不应有两个主机采用相同的IP地址。14.1.5申请单位应根据网络建设情况申请电子政务外网全局业务IP地址段。14.1.6申请的地址应在一年内充分有效使用,否则收回未使用的IP地址。14.1.7地址使用率达到80%的单位宜申请新的地址段,申请IP地址时应提交地址申请表、地址使用方案、拓扑图、设备清单和业务发展规划等材料。14.1.8应采用域名而不是IP地址作为各类主机提供服务的方式。14.1.9在局域网中应采用电子政务外网统一规划的地址。14.1.10服务器IP地址应使用低地址段,从最小可编地址开始依次顺序分配使用。14.1.11网络设备IP地址应使用高地址段,从最大可编地址开始逆序分配使用。14.1.12已建城域网的市、县级节点,宜根据用户总体访问量使用若干个全局业务地址作为城域网用户单位访问电子政务外网公用网络区的转换地址池。14.1.13IPv6地址应具备语义化,结构定义清晰,通过在IPv6地址不同分段嵌入区域、业务类型等信息。14.1.14IPv6地址在设备或者管理界面以16进制显示配置,IPv6地址规划不宜破坏半字节(4bits)DB45/T2760—202314.2分级管理电子政务外网IP地址的总体规划由自治区级电子政务外网管理单位负责,各地(市)、区(县)电子政务外网管理单位根据自治区的总体规划,对所属网络的IP地址资源进行二次分配、管理和使用。电子政务外网IP地址由自治区级电子政务外网管理单位统一向国家电子政务外网管理中心申请,市、县级网络IP地址统一向自治区级电子政务外网管理单位申请。14.4.1IPv4地址分配规则如下:a)/
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 跨境互联网数字古筝文化中跨国曲谱版权与传统传播争议-基于日本及欧美古筝数字教学平台实证
- 高中化学学业水平测试复习第六章化学反应与能量专题十二化学能与热能电能考点2原电池工作原理金属电化学腐
- 湖南理工学院毕业设计(模板)
- 四级电工考试题库及答案
- 2027届连云港市灌南县六上数学期末监测模拟试题含解析
- 能源 - 装备制造绿电驱动智能装备与碳排放降低技术创新总结报告
- 食品安全培训课件开发专项培训
- 毛皮车间防静电安全管控专项培训
- 决策支持系统项目技术创新总结报告
- 2025-2026学年陕西省西安市鄠邑区第四中学高一(下)期末数学试卷(含答案)
- 福建福州市鼓楼城投招聘笔试题库2026
- 2026年厂区消防应急器材使用试题库及答案
- 26年三升四语文阅读理解暑假每日一练(参考答案)
- 2026年楚雄州州级机关统一遴选公务员笔试真题及答案解析
- 2026年驾驶理论测试题及答案
- 《行为安全观察手册》
- 2026年核能质保监查员考试题及答案
- 对外投资合作国别(地区)指南-蒙古国(2025年版)
- 检验员工作责任制度
- 医患沟通礼仪课件
- 类器官科普教学课件
评论
0/150
提交评论