비서 지식 > 건설 계획

전자 정부 입체 네트워크 구축 계획



정보화 프로세스가 발전함에 따라 세계 경제 통합이 가속화되고 지식 경제의 발전이 두드러졌습니다. 정보 기술은 기업 활동의 속도를보다 빠르고 빠르게 만들어 주며, 정부의 기능은 기업이 국민의 삶을 원활하게 할 수 있도록 훌륭한 경쟁 환경과 서비스 시스템을 제공하는 것입니다. "전자 정부"건설은 새로운 행정 행정 개혁과 국가 경쟁력 측정의 중요한 신호 중 하나가되었습니다.

헤이룽장 성 정부는 정보화의 흐름에 직면하면서 전통 경제와 신 경제 간의 전환기에 기회와 도전이 공존한다는 사실을 예의 주시 해왔다. 경쟁은 정부의 관리 기능과 효율성에 크게 집중되어 있으며, 정부가 관리 기능을 변경하고 작업 방식을 변경하며 효율적이고 조율 된 행정 시스템을 신속하게 수립하는 것이 필수적입니다. 이를 위해 헤이룽장 성 정부는 "정부의 정보화를 진전 시점 및 획기적인 국가 경제 및 사회적 정보화의 발판으로 삼는"개발 전략을 명확히 제안했다. 인터넷 플랫폼의 건설은 도시의 인프라 건설의 일부입니다.

헤이룽장 성 정부는 정부 정보 네트워크의 구조, 기능 및 운영이 주 정부의 조직 형태, 업무 기능 및 근무 방식에 부합해야한다고 생각합니다. 지방 정보 통신망은 멀티미디어 정보와 같은 다양한 응용 분야의 요구를 충족시키기위한 고속 광대역 네트워크 플랫폼이어야하며, 보안 및 기밀성은 정부 정보 구축의 핵심이며, 정신적으로나 기술적으로 보안 스크린 장벽을 구축해야합니다. 정부 기관의 사무실 운영 및 과학 의사 결정 요구에 대한 지원, 적절한 파트너 선택, 국내외 대규모 네트워크 구축 경험을 통해 네트워크가 미래 지향적이고 지속 가능한 발전을 보장하도록합니다.

흑룡강 성 3 차원 정부 정보 네트워크 모델

헤이룽장 성의 정부 정보 네트워크는 지방의 직접적인 단위의 내부 네트워크 필요성을 충족시키기 위해 지방의 67 개 국에 대해 3 개 수준의도, 현 및 카운티의 수직 네트워크를 구축해야하며, 동시에 지방, 13 개 구 및 66 개 카운티 정부가 필요합니다. 이 부서는 다양한 정부 부처 간의 자원 공유 요구를 충족시킬 수있는 수평 적 네트워크를 구축합니다. 그 논리적 구조는 복잡한 "격자"3 차원 구조입니다. 오른쪽 그림과 같이

독립적 인 정부 부서 노드마다 수평 부와 수직 네트워크 정보 상호 작용 간의 정보 상호 작용이 있습니다.

정부와 그 부속 조직은 상대적으로 독립적 인 독립성과 강한 상관 관계를 가지고있다. 수직적으로 각 정부 부서의 사용자는 수직 네트워크의 해당 리소스에 액세스 할 수 있으며, 수평 적으로 모든 정부 기관의 승인 된 사용자 만 수평 네트워크 리소스에 액세스 할 수 있습니다. 데이터 액세스 관계는 다음 표에 나와 있습니다.

소스 액세스 대상 VPN 트래픽 결과에 액세스합니다.
수직 네트워크 내부 호스트 수직 네트워크 내부 호스트는 동일합니다
수직 네트워크 내부 호스트 수직 네트워크 내부 승인 수평 네트워크 액세스 호스트 같은 확인
수직 네트워크 내부 승인 수평 네트워크 액세스 호스트 수직 네트워크 내부 호스트 같은 확인
수직 네트워크 내부 승인 수평 네트워크 액세스 호스트 수직 네트워크 내부 승인 수평 네트워크 액세스 호스트 같은 확인
수직 네트워크 내부 호스트 수직 네트워크 내부 호스트
수직 네트워크 내부 호스트 수직 네트워크 내부 승인 수평 네트워크 액세스 호스트 다른 번호
수직 네트워크 내부 승인 수평 네트워크 액세스 호스트 수직 네트워크 내부 호스트 다른 번호
수직 네트워크 내부 승인 수평 네트워크 액세스 호스트 수직 네트워크 내부 승인 수평 네트워크 액세스 호스트 다른 번호
수직 네트워크 내부 승인 된 수평 적 네트워크 액세스 호스트 수직 네트워크 내부 수평 네트워크 액세스 권한이 부여 된 호스트 다른
a / b 수직 네트워크 내부 호스트 수평 네트워크 호스트 다른
수평 호스트 a / b 수직 네트워크 내부 호스트가 다릅니다.
A / B 수직 네트워크 내부 승인 수평 네트워크 액세스 호스트 수평 네트워크 호스트 다른 확인
수평 네트워크 호스트 A / B 수직 네트워크 내부 승인 수평 네트워크 액세스 호스트 다른 확인

헤이룽장시 정부 정보 네트워크의 입체 구조, 복잡한 액세스 관계 및 다양한 비즈니스 애플 리케이션에 직면. 어떻게 각 정부 부서가 지역 네트워크를 구축하고 통신 라인을 사용하여 수직 및 수평 방향으로 모든 통신 요구 사항을 실현할 수 있도록 수직 및 수평 네트워크의 상호 작용을 실현하는 전용 및 공용 네트워크 플랫폼을 구축해야합니다. ?

현재 대부분의 정부 부처 및 기업 네트워크는 프레임 릴레이 또는 ATM 네트워크를 기반으로하며, 각 가상 네트워크 노드는 가상 회선을 통해 연결되며 일반적으로 별, 트리 또는 준 메쉬 토폴로지가 채택됩니다. 헤이룽장 정부 정보 네트워크의 3 차원 교차 토폴로지 네트워크의 경우이 모드에서 최상의 경로를 얻으려면 모든 네트워크가 n * / 2 VC를 필요로한다는 것을 의미하는 모든 메시 구조가 필요합니다. vcs의 수가 극적으로 증가하면 네트워크 및 라우팅의 복잡성이 더욱 증가하여 네트워크 노드를 변경하면 정부와 운영자에게 큰 고통을 초래할 수 있습니다. 동시에 vc를 올바르게 설정하려면 종단 간 비즈니스 정보를 이해해야 트래픽 엔지니어링이 어려워집니다. 간단히 말해서,이 모델은 흑룡강 성 정부 정보 시스템의 대규모 토폴로지에 적응할 수있는 우수한 확장 성과 유연성을 가지고 있지 않습니다.

Cisco mpls vpn, 3 차원 정부 정보 네트워크 구축

Cisco mpls-vpn 기술은 67 개 사무소를위한 68 개의 가상 사설망과 단일 인프라상의 수평 적 정부 네트워크를 구축합니다. 논리 구조가 오른쪽에 나와 있습니다.

라우터는 지방, 13 개 도시 및 66 개 카운티에 배치되어 mpls 네트워크의 백본을 형성합니다. 각 장치는 이더넷 메트로 폴리탄 지역 네트워크를 통해 로컬 mpls 네트워크 백본 노드에 연결된 라우터로 구성됩니다.

오른쪽에서 볼 수 있듯이 표준 IP 전달은 pe 라우터와 ce 라우터 사이에서 사용됩니다. 라우팅 프로토콜을 통해 Pe는 각 VPN의 네트워크 토폴로지를 이해하고 VPN 사이의 라우팅을 단순화하며 VPN에서 any-to-any 패킷 전달을 쉽게 구현할 수 있습니다. 정부 네트워크의 유연성으로 언제든지 VPN을 조정하고 추가 할 수 있습니다. 매우 적응력이있다.

vpn 내부 any-to-any 라우트는 패킷에 대한 최적의 전달 경로를 할당하여 최적의 트래픽을 최대화합니다. Pe와 로컬 CE는 이더넷 네트워크를 통해 연결되므로 합리적인 VLAN 디자인은 로컬 수평 네트워크 트래픽을 최적화 할 수있는 기능도 갖추고 있습니다.



간단히 말해서, mpls-vpn은 유연한 이동성과 일대일 연결성을 위해 헤이룽장 정부 정보 네트워크의 광범위한 요구를 충족시킵니다.

특수선의 안전성과 비교 가능

주소 공간 분리 - mpls 코어는 "vpn-ipv4 주소"경로를 사용합니다. ipv4 경로에 경로 식별자를 추가하면 vpn의 고유 주소가 mpls 코어에서도 고유하다는 것을 보장합니다. 따라서 각 정부 부처의 수직 네트워크에는 자체 주소 지정 체계와 공용 또는 개인 주소 공간 사용의 자유를 유지할 수있는 유연성이 있습니다.

그것들은 서로 독립적 일뿐만 아니라 글로벌 라우팅 테이블과 독립적입니다. 두 정부 부처의 수직 네트워크가 동일한 주소 공간을 사용하더라도 서로 완전히 격리되어 있습니다.

Core Hidden - mpls 내의 VPN에 연결된 인터페이스가 bgp이므로 각 정부 기관의 CE 라우터에 대해서도 코어에 대한 정보를 사용자에게 공개 할 필요가 없습니다. 동적 라우팅 프로토콜이 pe와 ce 사이에서 사용된다면, 알고있는 유일한 정보는 pe 라우터의 주소입니다.이 정보가 필요하지 않으면 pe와 ce 사이의 고정 경로를 구성하여 헤이룽장 정부와 마찬가지로 mpls 코어를 완전히 숨길 수 있습니다. 정보 네트워크에서 제작되었습니다.

오른쪽에 표시된 것처럼, 추적 도구를 사용할 때, mpls 클라우드는 출력 될 때 홉을 표시하지 않습니다.

요약하면

요약하면, 한 vpn에서 다른 VPN 또는 코어를 침범하는 것은 불가능합니다. mpls-vpn은 프레임 릴레이 또는 atm을 기반으로하는 모든 보안 기능을 훨씬 능가합니다.

Cisco IOS는 엔드 - 투 - 엔드 QoS를 구축합니다.

정부 정보 네트워크 서비스의 적용과 풍부하고 다양한 데이터의 특성으로 인해 네트워크 데이터 트래픽 파열이 불가피합니다. 네트워크는 모든 수준의 지도자와 정부에 대해 서로 다른 데이터 스트림에 적합한 정체 제어 기능과 처리 기능을 갖추고 있어야합니다. 이 부서는 고품질의 서비스를 제공합니다.

Cisco IOS Enhanced QoS 기능은 장치에 우선 순위별로 비즈니스를 처리 할 수있는 인텔리전스를 제공합니다. 헤이룽장 정부 정보 네트워크에서 모든 장치는 시스코 통합 IOS 운영 체제를 사용하므로 qos는 단순한 장치 기능 일뿐만 아니라 전체 네트워크 종단 간 아키텍처 - 네트워크 관리자가 완벽하게 수행 할 수 있습니다 네트워크 대역폭 할당, 대기 시간, 지터, 패킷 드롭 등을 제어합니다.

해당 서비스 레벨에 태그 세트를 할당하면 mpls 코어가 qos의 처리 성능을 상당히 감소시키고 네트워크가 더 나은 성능을 얻을 수 있습니다. 기능 손실없이 효율성 향상.

또한 cisco mpls는 트래픽 예약 메커니즘 인 리소스 예약 라우팅의 고급 세트를 제공합니다. 관리자는 라우팅을 명시 적으로 구성하고 특정 서비스를 특정 경로로 전송하며 정체 제어 및로드 균형 조정을 수행 할 수 있습니다.

제한된 투자로 무제한의 이익 창출

흑룡강 성 정부 정보 네트워크는 "통일 된 전반적인 네트워크 구조, 통일 된 정보 상호 작용 방식 및 통일 된 정보 자원 조직 체계"를 통해 지방 정부 정부 전자 정부 건설에 선례를 만들었으며 현재 중국에서 가장 크고 가장 기술적으로 발전된 정부 정보이다. 네트워크 중 하나. 프로젝트가 끝나면 주정부를 허브, 상원 및 정부 기관 및 지방, 하당, 군. 군정 및 정부 기관, 그리고 지방 바로 아래에 수평으로 연결된 단위로 구성된 정부 전용 광대역 네트워크 시스템이 형성 될 것입니다. "3 개의 네트워크와 1 개의 도서관"을 기본 구조로하여 지방 정부의 정보 시스템을 실현하십시오. 지방의 전자 정부의 원형을 만들었습니다. 지방 정부 정보 자원의 포괄적 인 활용 및 공유를 실현하십시오. 경영 및 서비스 수준을 향상시키고 경쟁력을 제고하며 경제적 및 사회적 혜택에 관심을 기울이는 목표를 달성하십시오.

헤이룽장 성 정부 정보 네트워크는 전자 정보 자원 도서관의 건설이 점점 더 완벽 해짐에 따라 흑룡강 성의 정보화 촉진 과정에서 점점 더 중요한 역할을 할 것이며,이 지방의 정치 경제 발전에 큰 공헌을 할 것입니다.

추천 기사

인기있는 기사