首页 > 数字政府 > 正文

政务外网网络建设架构与实践

2011-12-13 10:55:39  来源:中国信息界

摘要:由于各部门、各地区电子政务网络建设的独立性,发展的不均衡性,使得上海市电子政务外网建设初期遇到一些难题。政务外网市级骨干网络平台建成后,保留原有各市级委办局
关键词: 政务外网

  国家电子政务外网是按照中办发[2002]17号和[2006]18号文件明确规定要求建设的我国电子政务重要公共基础网络平台,由中央政务外网和地方政务外网组成。根据政务外网建设总体要求,政务外网是服务于各级党委、人大、政府、政协、法院和检察院等政务部门,满足其经济调节、市场监管、社会管理和公共服务等方面需要的政务公用网络。政务外网以公众服务为导向、政务应用为重点,为跨地区、跨部门网上协同办事提供后台网络支撑和构建各自的业务专网提供公共网络服务。


  上海市政务外网对应于国家政务外网,与互联网逻辑隔离,属非涉密网性质;是政府的业务专网,主要运行政务部门面向社会的专业性服务业务和不需在内网上运行的业务。上海市政务外网是通过将各区县政务外网和市级委办局及其直属单位的业务网接入至以统一的物理传输网络为基础的骨干网络平台而形成的。


  1 政务外网建设初期电子政务状况


  上海市电子政务发展状况为初期的政务外网建设带来诸多问题和困难,主要是由各部门、各地区电子政务网络建设的各自独立性现状造成的。突出表现为:各个政务部门已经形成了以内部局域网为后台支撑、办公自动化为应用基础、信息资源库为辅助决策的政府社会管理和公共服务业务体系;政务部门之间的网络建设各自为政,没有统一的规划和技术标准,网络之间互不相连,形成一个个各自独立的信息孤岛,网上协同办公实施困难。


  在建设市政务外网时,首先面临的问题是各区县、市级委办局内的政务外网已经构建并运行,原先已建设完成的区县政务外网内各条线单位的网络接入情况比较复杂,各自在网络建设方式、架构以及IP地址规划上等诸多方面没有全市统一的规划,存在着一定的不确定性,主要包括以下几种情况:


  (1)区县层面,绝大部分区县政务外网已经建设完成并投入应用,网络建设方式复杂多样化,如有的自建区网、有的租用电信运营商裸光纤、有的则完全租用电信运营商网络等,网络结构相互不统一,区县内IP地址规划各异甚至相互重复、冲突,部分区县政务网单位的IP地址使用了重复的10.x.x.x/8地址段,还有部分区县单位的IP地址使用了重复的192.168.x.x/16地址段。


  (2)对于市级委办局,绝大多数市级委办局局域网已经建成,部分委办局网络已经上联国家部委办、下联区县、街道相应条线单位,形成了各自独立的条线专网,开展了各种办公业务应用;这些条线单位大部分是通过网络服务商提供的各种数据专网完成的网络接入,条线专网相互独立,其IP地址也使用了10.x.x.x/8或192.168.0.0、16的IP地址段。


  (3)部分已经接入到各区县政务外网的市级委办局条线应用单位的实际IP地址使用情况比较混乱,既要满足市级条线业务需求,又要符合所在属地区县内业务需求,造成缺乏统一的规划和管理,不同条线业务IP地址时常相互重复和冲突。


  2 政务外网网络建设架构和规划


  由于各部门、各地区电子政务发展的不均衡性,使得政务外网建设成为一个难题。上海在政务外网网络建设上也经历了一个从探索到实践、从规划到整合的过程。


  2.1单条线VPN链路的网络架构


  政务外网建设初期,在调研条线业务应用需求的基础上,租用网络运营商城域网,利用MPLS-VPN(多协议标签交换虚拟专网)技术,从上到下,构建了10多条单条线VPN链路,构成部分政务部门单链路独立专网,开展条线业务应用。这些独立专网虽然为各自业务应用发挥了作用,但由于各自独立,无法满足政务外网互联互通、协同办公需要。


  2.2统一规划、互联互通的网络平台


  政务外网要实现网络互联互通,以满足电子政务协同办公的需要。根据上海市电子政务建设现状,首先要对上海市政务外网进行IP地址整体统一规划,保证全网地址的唯一性,然后在构建一个统一的、互联互通的政务外网市级骨干网络平台的基础上,根据各区县政务外网、各委办局局域网或条线专网实际情况,分类将其接入到市政务外网骨干网。


  上海市政务外网骨干物理网络平台由专业的网络运营商承建的,是在其原有的城域网资源基础上,利用MPLS-VPN(多协议标签交换虚拟专网)技术构建的与因特网逻辑隔离的政务专用网络平台,即上海市政务外网骨干网。


  上海市政务外网全网采用X.0.0.0/8的A类私有地址,原则上为每个区县分配一个B类地址,一个市级委办局机关分配一个C类地址,其它业务单位IP地址根据业务应用需求分配;制定政务外网域名规划和管理办法,建设政务外网统一的DNS域名系统。


第三十五届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:chaisenshark

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。