电子政务网络工程数据系统建设项目技术方案.doc
《电子政务网络工程数据系统建设项目技术方案.doc》由会员分享,可在线阅读,更多相关《电子政务网络工程数据系统建设项目技术方案.doc(63页珍藏版)》请在咨信网上搜索。
1、电子政务网络工程数据系统建设项目技术方案562020年6月23日资料内容仅供参考,如有不当或者侵权,请联系本人改正或者删除。xxx电子政务网络工程数据系统建设项目第一部分技术方案建议书深圳xxx科技有限公司二二四年九月目 录第1章 项目概述11.1 项目简介11.2 建设目标21.3 建设原则31.3.1 实用性31.3.2 扩展性41.3.3 模块化设计41.3.4 先进性41.3.5 稳定性41.3.6 安全性51.3.7 易用性51.3.8 经济性5第2章 网络系统建设方案72.1 网络系统概述72.2 网络传输链路82.2.1 传输链路要求82.2.2 传输链路设计82.3 网络结构设
2、计82.4 主要设备选型102.4.1 网络设备选型102.4.1.1 核心路由器选型112.4.1.2 交换路由器选型112.4.1.3 核心交换机选型122.4.1.4 接入层交换机选型122.4.2 网络管理系统设备选型12第3章 服务器系统建设方案133.1 服务器系统概述133.2 服务器系统设计133.2.1 应用服务器系统设计133.2.2 数据库服务器系统设计143.2.2.1 系统性能设计143.2.2.2 安全性设计153.2.2.3 稳定性设计153.2.3 存储服务器系统设计153.2.4 个人工作站设计153.3 服务器设备选型15第4章 数据网络安全设计174.1
3、系统网络安全需求分析174.2 网络安全设计原则184.3 数据网络安全总体设计194.3.1 网络系统安全性设计194.3.2 网络服务安全性设计194.3.3 数据灾备系统设计204.4 网络设备安全实现244.4.1 网络设备分级登录验证244.4.2 限制登录会话数254.4.2.1 设备并发登录数限制264.4.2.2 设备登录地点限制264.4.2.3 单用户并发登录数限制274.4.3 口令保护274.4.4 防资源掠夺式攻击284.4.4.1 攻击特点和原理284.4.4.2 解决办法304.5 路由信息安全314.5.1 路由协议的验证机制324.5.2 禁止源路由方式324
4、.6 网管系统安全实现324.7 网络服务的安全性334.7.1 防火墙部署设计334.7.2 入侵检测防御系统选型364.7.3 防病毒系统选型364.7.4 访问控制ACL364.7.5 入侵检测技术374.7.6 漏洞扫描技术394.8 系统安全的非技术因素404.8.1 物理环境因素404.8.2 安全的管理因素414.8.2.1 安全管理原则41第5章 机房环境要求445.1 数据网络机房环境445.1.1 场地选择445.1.2 环境要求455.1.3 接地系统455.1.4 电源系统465.1.5 空调系统475.2 注意事项48第1章 系统概述1.1 电子政务系统介绍1.1.1
5、 电子政务简介全球性的网络化、 信息化进程正改变着人们的生活方式, Internet技术应用以及电子商务的飞速增长给人们生活工作的各个层面带来了深刻的影响。在这场信息革命的大潮中, 各级机构在社会经济文化生活中不但需要扮演管理者和协调员的重要角色, 而且为企业和社会服务的职能也日益明显和重要起来。一方面, 各级机构拥有大量宝贵的信息资源, 如各类国家或地方政策法规信息、 各行业规章标准、 各类招商引资信息、 重大项目招标信息等; 另一方面, 个人、 企业和社会对获取有关政策法规、 各类统计信息、 社会保障信息等的快捷和透明程度的要求日益提高, 对机构的办事效率、 服务水平等提出越来越高的要求,
6、 对机构职能的监督也需日益强化。国家信息化领导小组决定, 把电子政务建设作为今后一个时期中国信息化工作的重点, 先行, 带动国民经济和社会发展信息化。对于应对加入世界贸易组织后的挑战, 加快职能转变, 提高行政监管、 效率和服务能力, 建立高效、 勤政、 廉政、 务实的具有十分重要的意义。1.1.2 电子政务应用电子政务系统主要应用有以下四种场景: 和公务员(G2E): 利用内网建立有效的行政办公体系, 为提高工作效率服务。内容包括: 电子公文、 电子邮件、 日常事务等。和企业(G2B): 利用互联网等网络手段为各种经济活动提供信息化支持和指导。部门与部门(G2G): 部门间的信息交换有助于不
7、同部门间的协同办公, 能够解决”信息孤岛”的问题。和公众(G2P): 利用公共网络为公众提供方便、 快捷的服务。1.1.3 项目概述我省电子政务网络平台建设主要有两部分组成。一是建成省、 市、 县三级政务外网, 为全省各级( 以及人大、 政协) 各部门和省市、 市县( 区) 之间非涉密信息交换和业务互动提供支持, 为服务和监管业务提供网络和技术支撑。办公业务资源网按国务院办公厅要求进行建设, 为办公业务的信息交换提供支持; 二是建成省、 市、 县三级政务内网, 为全省各级( 以及人大、 政协) 各部门和省市、 市县( 区) 之间涉密信息交换提供支持, 如下图所示。xxx电子政务网络示意图XXX
8、电子政务网络工程是建设一个覆盖全省/市/县xxx多个节点的大/中/小型广域网络。网络主要承载XXX电子政务办公数据和业务数据。为电子政务多种业务的发展提供高速的基础网络平台。1.2 建设目标电子政务是一种全新的管理方式。它的实质是机构在其管理和服务职能中运用现代信息技术, 实现组织结构和工作流程的重组优化, 超越时间、 空间和部门分割的制约, 形成一个精简、 高效的运作模式。电子政务建设的最终目标, 是为了提高办公业务的效率和响应速度, 充分发挥信息资源的优势, 增加工作的透明度, 促进与社会大众间的联络。国务院在去年也发布了十七号文件, 将电子政务建设纳入一个全新的整体规划、 整体发展阶段;
9、 而且党的十六大也针对电子政务提出了明确的目标。本项目的最终建设目标是: 建成涉秘与非涉秘分开的安全电子政务网络平台, 连接省、 市、 县( 区) 三级的党委、 人大、 、 政协、 检察、 法院职能部门系统, 以及因工作需要接入的企事业单位。由于电子政务网络建设是一长期而复杂的任务, 因此分期进行。本项目的一期建设目标是: 建成省电子政务网络内、 外网平台, 支持数据、 语音和视频业务, 传输性能满足业务需求, 具备密码管理、 信任体系、 网络管理、 容灾备份、 信息管理和信息交换等各项功能, 实现跨部门、 跨地区的业务互联。(是否分期以实际项目需求为主)根据此次数据系统网络连接工程所要实现的
10、目标, 确定各节点间租用线路的种类、 带宽、 费用; 确定各节点的网络设备和相应投资。选用先进的传输技术、 设备组建一个覆盖全省/市/县行政单位的高可靠性、 高安全性的电子政务网络平台。网络平台建设要同时考虑设备的充分利旧和系统的平稳过渡。一方面, 已有的主机系统设备、 网络系统设备等能满足电子政务要求的可经过必要的数据迁移后投入使用。另一方面, 针对各单位网络建设的现状和发展需要, 采用不同的过渡和接入方式, 以达到系统的平稳过渡而不影响原有的工作和业务。1.3 建设原则本设计技术方案将从实际出发, 建设一个高效实用的网络系统。网络系统设计必须既适应当前电子政务实际应用考虑, 又面向未来信息
11、化发展需求。我们将遵照以下原则对本项目进行设计。1.3.1 实用性实用性主要体现在以下几个方面: 系统的性能指标应能够满足网络内各项业务对处理能力的要求, 整个系统的性能应当是可靠的, 便于管理的。所采用的设备应当是易于配置维护。对于本系统的网络结构, 最理想的组网形式应是一个层次化的, 能支持多种不同的应用, 而且能够面对未来网络的膨胀和业务的不可预测性有很好的适应能力。尽量减少网络的连接复杂度, 提高网络的利用率, 增加网络的冗余度以确保网络的高可靠性, 经过简单的网络管理, 减少专业人员培训的难度, 以及网络管理的压力。1.3.2 扩展性扩展性原则是一个系统赖以生存和发展的基础, 只有可
12、扩展的系统, 才能充分发挥计算机系统的能力, 体现良好的延续性和实用能力, 保护用户投资及系统的长远发展。如果扩展性原则不能贯彻, 则系统的维护升级陷入被动, 出现盲目建设、 重复投资等问题。1.3.3 模块化设计本设计中将坚持系统结构模块化的设计原则, 即软硬件平台能够积木式拼装, 能够经过添加组件或相关板卡满足新的需求。选用的设备应考虑选择业界性能优良、 可扩充性好、 厂商能够承诺对未来的新技术进行支持的设备。1.3.4 先进性设计立足先进技术, 采用新科技, 以适应大量数据传输以及多媒体信息的传输。使整个系统在国内三到五年内保持领先的水平, 并具有长足的发展能力, 以适应未来网络技术的发
13、展。1.3.5 稳定性电子政务数据系统的可靠性是整个信息化建设的基石, 为保证电子政务数据系统的可靠性, 主要考虑以下几方面: 在主要网络设备的选择上, 考虑其可靠性: 如关键部件的冗余及热插拔等。本方案所推荐的产品均选用主流硬件厂商的主流产品, 以实际应用案例为前提保证, 这些产品具有成熟、 稳定、 实用的特点, 并充分满足应用及技术发展的需要, 同时能够获得厂商的备品和备件支持。1.3.6 安全性在安全性方面, 我们所推荐的硬件产品能够阻挡一般性的网络攻击, 能够做到流量控制, 设置用户的可访问范围等。1.3.7 易用性整个网络是由多种设备组成的较为复杂的系统, 因此必须着重考虑所选产品具
14、有良好的易用性。该网络系统应该易于管理, 经过网络管理工具, 能够方便地监控网络运行情况, 对出现的问题及时解决, 对网络的优化经过依据。1.3.8 经济性在设计方案之初, 我们要必须满足建设单位实际情况, 也要兼顾经济性原则。主要从以下几点来保障: 经过科学合理的设计方案, 充分利用现有资源, 切实保护用户投资; 选用易于操作维护的技术方案和产品设备, 有效的降低管理费用; 选用领先且易于扩展的产品和技术, 减少后期扩容的重复投资; 选择性价比高的产品及配套设施。第2章 网络系统建设方案2.1 网络系统概述XXX电子政务网络分为内、 外网, 内、 外网之间物理隔离, 外网与公众互联网经过防火
15、墙实现逻辑隔离, 如下图所示。内网、 外网与Internet关系示意图xxx电子政务网络内网( 下简称内网) : 主要用于传送电子公文、 以及不适合经过外网传输的信息, 如: 政务信息、 财务数据、 视频会议等。连接范围为省、 市、 县( 区) 级及相关职能部门, 以及因需要接入的企事业单位。xxx电子政务网络外网( 以下简称外网) : 是电子政务网络对外的窗口, 与互联网经过网络安全系统逻辑相连, 对外提供一些网上服务, 如受理申请、 审批等; 同时也是办公人员与外面进行信息交流的通道。连接范围为省、 市、 县( 区) 级及相关职能部门, 以及因需要接入的企事业单位。xxx电子政务网络的内网
16、和外网、 内网和Internet之间均完全物理隔离, 确保内网传输数据的绝对安全。2.2 网络传输链路2.2.1 传输链路要求为了实现网络节点高速互连的目标, 要求能够提供高带宽、 高性能, 高可靠性传输链路, 所选传输链路应满足以下要求: n 符合项目建设原则, 采用当前主流的网络线路; n 覆盖范围到达本次项目的所有节点n 具有方便、 灵活有效的扩容能力; n 具有高带宽, 所提供的带宽能够满足用户的当前需求; n 具有高可靠性, 网络骨干网具有故障情况下的自动自愈能力; n 具有高质量, 误码率低, 可实现低时延, 高吞吐量; n 同时提供对数据、 语音和视频综合业务的良好支持能力。2.
17、2.2 传输链路设计XXX电子政务网络工程是要建设一个专用网络, 综合比较网络的功能、 性能、 安全性、 保密性、 可靠性、 可用性、 初装与运行费用、 技术要求强度等因素, 因此, 我们选择了租用中国电信/移动/联通的成熟专网络链路作为主要的传输线路。2.3 网络结构设计国家电子政务体系的网络基础架构从整体上来就说是三网合一, 即政务内网、 政务外网和公众外网( Internet) 在确保安全的前提下互联互通。内网即内部的办公局域网络, 用于内部各部门间的信息交换, 其网络要求能够提供具有传统数据网络的性能优点( 安全和QoS) 和共享数据网络结构的优点。 政务外网指部门之间的网络。该网络主
18、要用来在部门之间传递各种文件和数据, 作为跨部门, 跨地区业务系统的互联和资源共享的网络基础发挥作用。政务外网和政务内网间经过物理隔离设备分割开来。公众外网主要是面向公共服务的信息发布平台和连接互联网的电子邮件服务。外网在结构上相对简单, 经过防火墙与政务外网连接, 经过路由交换设备与Internet连接。根据当前XXX的行政管理体制和网络现状的情况, 本项目网络结构采用单一中心节点的星型网络结构。主干网络辐射到二级节点, 各二级节点下辖的三级分支节点依据网络链接的实际需要来设计敷设, 本次电子政务网络设计如下: n 中心节点: XXX办公厅信息中心n 分支节点: XXX大院XX幢大楼XX家单
19、位XXX市/区XXX家厅局级单位XXX市区XX家次级单位XXX市区XX家单位和公司XXX电子政务网络的内网和外网, 其网络的拓朴结构主要采用星型结构。星型结构的优点是传输性能较优; 高度集中易于网络管理; 容易扩展且分支节点的链路失效不会影响其它网络节点。但要求中心节点具有较高的可靠性和冗余度以及较高的处理能力。为了有效的保证数据传输的安全性、 稳定性、 强壮性。省办公厅信息中心的数据主干设备采用千兆高速交换路由器。高速路由器要求具备达到2Mpps的数据转发能力、 性能优异的备板交换构架、 核心层冗余能力和模块扩展能力。具体方案如下: 在XXX信息中心放置XX台核心路由器, 分别作为内网数据和
20、外网数据的总出口。XXX个二级节点分别配置一台交换路由器, 将其内网和外网经过租用链路连接到上级核心路由器。信息中心还需要配置XX台接入交换机, 用于内部局域网信息点与路由器的接入汇聚。XXX市区本级的XXX家厅局级单位设置XX台交换机, 分别连接单位的内网和外网。市区还有XX家次级部门和单位配置一台路由器, 将其内、 外网经过租用链路经运营商的帧中继网上联到省信息中心的核心路由器。各个部门和单位的内网和外网采用物理隔离, 外网有Internet出口, 核心路由器经过1台防火墙, 采用GE链路, 连到运营商的Internet骨干网。2.4 主要设备选型2.4.1 网络设备选型我们在XXX信息中
21、心部署X台高档次的核心路由器作为数据交汇转换的中心节点; 同时配备2台千兆级网络核心交换机和XX台接入交换机组成数据交换汇聚的政务局域网。在二级分支和其它职能部门各选用1台性价比较高的千兆电口路由器和xx台千兆三层交换机, 来满足二级节点与中心节点的链接和向下级节点的扩展。依据项目实际需求, 我们针对XXX电子政务网络数据系统网络设备的选型配置如下: 2.4.1.1 核心路由器选型依据项目实际需求选择是否需要核心路由器, 以及核心路由器的具体参数要求路由器工作在OSI参考模型的网络层, 用于网络间的相互连接, 要求路由器同时提供至少一个以太局域网端口和广域网接口, 分别用于与内、 外网的连接。
22、2.4.1.2 交换路由器选型依据项目实际需求选择是否需要交换路由器, 以及交换路由器的具体参数要求2.4.1.3 核心交换机选型依据项目实际需求选择是否需要核心交换机, 以及核心交换机的具体参数要求2.4.1.4 接入层交换机选型依据项目实际需求选择是否需要接入层交换机, 以及接入层交换机的具体参数要求2.4.2 网络管理系统设备选型依据项目实际需求选择是否需要网络管理系统, 以及网络管理系统的具体参数要求第3章 服务器系统建设方案3.1 服务器系统概述所有的电子政务业务应用都是在所谓的”政务外网”和”政务内网”网络平台上实现的, 所有的应用软件环境都必须在网络中的各种服务器里操作完成;可想
23、而知, 服务器已经成为电子信息化建设的重中之重。政务办公服务器主要应用于日常协同办公, 运用先进的数据交换, 共享, 采集, 发布手段, 使得各机构在同一平台上传递信息、 开展业务, 促进原来分散的业务系统的整合, 加速不同部门之间、 不同行业之间的信息交流, 紧密的将神经网络中的各级部门政务内网, 企事业单位结合在一起, 实现协同政务, 资源共享, 科学决策, 包括公文收发、 会议管理、 人员管理、 项目管理、 财务管理等完整的电子办公功能, 极大地提高省各机构的管理能力和工作效率。3.2 服务器系统设计服务器系统是整个数据中心的心脏, 负责管理数据中心的基础信息、 共享信息、 各专业区域信
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子政务 网络工程 数据 系统 建设项目 技术 方案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【人****来】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【人****来】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。