电子政务网络管理系统的设计与实现模板.doc
《电子政务网络管理系统的设计与实现模板.doc》由会员分享,可在线阅读,更多相关《电子政务网络管理系统的设计与实现模板.doc(89页珍藏版)》请在咨信网上搜索。
电子政务网络管理系统的设计与实现 76 资料内容仅供参考,如有不当或者侵权,请联系本人改正或者删除。 论文题目 电子政务网络管理系统的设计与实现 专业学位类别 工 程 硕 士 学 号 92070703 作 者 姓 名 康江军 指 导 教 师 赵 辉 副教授 分类号 密级 UDC注1 学 位 论 文 电子政务网络管理系统的设计与实现 ( 题名和副题名) 康江军 ( 作者姓名) 指导教师 赵 辉 教 授 电子科技大学 成 都 范 舒 高 工 杭州华三通信技术有限公司 杭 州 ( 姓名、 职称、 单位名称) 申请学位级别 硕士 专业学位类别 工程硕士 工程领域名称 软 件 工 程 提交论文日期 .03 论文答辩日期 .05 学位授予单位和日期 电子科技大学 年 月 日 答辩委员会主席 评阅人 注1: 注明《国际十进分类法UDC》的类号。 THE DESIGN AND IMPLEMENTATION OF E-GOVERNMENT NETWORK MANAGEMENT SYSTEM A Master Thesis Submitted to University of Electronic Science and Technology of China Major: Master of Engineering Author: Kang Jiangjun Advisor: Zhao Hui School : School of Automation Engineering 独 创 性 声 明 本人声明所呈交的学位论文是本人在导师指导下进行的研究工作及取得的研究成果。据我所知, 除了文中特别加以标注和致谢的地方外, 论文中不包含其它人已经发表或撰写过的研究成果, 也不包含为获得电子科技大学或其它教育机构的学位或证书而使用过的材料。与我一同工作的同志对本研究所做的任何贡献均已在论文中作了明确的说明并表示谢意。 作者签名: 日期: 年 月 日 论文使用授权 本学位论文作者完全了解电子科技大学有关保留、 使用学位论文的规定, 有权保留并向国家有关部门或机构送交论文的复印件和磁盘, 允许论文被查阅和借阅。本人授权电子科技大学能够将学位论文的全部或部分内容编入有关数据库进行检索, 能够采用影印、 缩印或扫描等复制手段保存、 汇编学位论文。 ( 保密的学位论文在解密后应遵守此规定) 作者签名: 导师签名: 日期: 年 月 日 摘 要 随着电子政务外网信息系统的逐步推广和深化应用, 四川省电子政务外网的建设已经走过了近15个年头, 在系统越来越完善的同时, 但同时也在因为网络铺设广、 设备厂商众多等问题给网络的管理带来了许多新的问题。由于设备管理方面过去缺乏统一的、 集中的指导策略和原则, 对于设备级管理, 只是简单的使用网元管理软件来管理, 使得电子政务外网往往不易发挥其在网络综合管理方面的优势。 经过对同行机构实施网络管理平台的调研结果分析, 结合多年网络管理的经验总结, 我们能够得出, 构建四川电子政务网络管理平台已经成为管理和辅助决策的重要部分。 为了达到可运营可管理的目标, 经过构建合理的架构, 利用成熟的网管技术平台, 对电子商务平台管理流程进行优化, 经过智能管理平台、 网络流量分析、 ACL管理、 QoS管理、 MPLS VPN管理、 智能分析报表、 终端准入行为控制、 上网审计等管理系统的建设, 构建了一个协调高效的管理平台。 本文就当前国内外信息系统运维的研究现状、 技术特点和发展趋势进行了阐述, 讨论了如何运用解决繁杂的信息系统管理和运维的问题, 并对网络管理系统的各个组件各个模块进行了深入的论述和设计。 关键词: 电子政务外网, 可运营的管理系统, 管理横向到边, 纵向到底 ABSTRACT With the E-government extranet information system gradually spread and deepen the application of Sichuan Province, the construction of e-government extranet has gone through nearly 15 years, in the system become more perfect at the same time, because the network wide, many problems such as equipment manufacturers to network management of the new test. In order to achieve operational management objectives, through the construction of reasonable structure, advanced technology, network management technology platform for the management process optimization, and the network management into coordinated, efficient platform. Equipment management is lack of a unified, centralized past the guiding strategy and principles, for equipment management, simply use the network management software to manage, makes e-government extranet are often not easy to play in the integrated network management advantages, through the investigation and implementation of network management platform for peer institutions result analysis, summarizes the network management for many years combined with the experience, we can draw the conclusion that, to build an important part of Sichuan e-government network management platform has become the management and decision-making. On the current domestic and foreign research status of information system maintenance, technical characteristics and development trends are described, discussed how to use the information system of management and operation to solve complex problems, and the various components of each module of the network management system are discussed. Keywords: E-government extranet, Management system operation, Management of horizontal to edge, Vertical in the end 目录 第一章 绪论 1 1.1 研究背景 1 1.2 研究现状 2 1.2.1 电子政务网络管理的发展历史 2 1.2.2 中国的电子政务现状 2 1.2.3电子政务存在的技术问题 3 1.3 论文的组织结构 4 1.3.1 主要研究内容 4 1.3.2 论文的结构 4 第二章 系统开发知识简介 6 2.1 电子政务外网 6 2.2 电子政务内网 7 2.3 电子政务网络管理 7 2.4 本章小结 8 第三章 系统功能需求分析 9 3.1系统整体功能需求分析 9 3.1.1系统总体构架 9 3.1.2电子政务网络管理平台功能扩展 9 3.1.3 分支机构网络管理平台功能 9 3.1.4管理开发测试及备份平台 9 3.2系统模块功能需求分析 10 3.2.1智能管理平台 10 3.2.2网络流量分析 10 3.2.3 ACL管理模块 10 3.2.4 QoS管理模块 10 3.2.5 MPLS VPN管理 11 3.2.6智能分析报表 11 3.2.7终端准入控制 11 3.2.8 用户行为审计 12 3.3 系统非功能需求分析 12 3.4 本章小结 12 第四章 系统总体设计 13 4.1 设计原则 13 4.1.1先进性原则 13 4.1.2实用性原则 13 4.1.3可靠性原则 14 4.1.4可扩展性与可移植性原则 14 4.2 系统总体结构设计 14 4.2.1 总体结构 14 4.2.2开放接口 15 4.2.3 分级部署设计 16 4.2.4 分布式部署 17 4.2.5 分权部署 17 4.2.6 双机热备 18 4.3 本章小结 18 第五章 系统功能的详细设计 19 5.1开发环境 19 5.2 智能管理平台模块设计 19 5.2.1拓扑管理 19 5.2.2数据管理 20 5.2.3设备软件及配置管理 21 5.2.4系统安全管理 23 5.3网络流量分析模块设计 23 5.3.1 NTA逻辑组成 23 5.3.2 NTA报表功能 24 5.3.3 NTA技术规范 26 5.4 ACL管理模块设计 26 5.4.1 ACL资源管理 27 5.4.2 ACL设备管理 27 5.4.3 ACL部署管理 27 5.4.4 ACL模板管理 27 5.5 iMC QoS管理模块设计 28 5.5.1 QoSM流程设计 28 5.5.2 集中的流分类管理 29 5.5.3 QoS管理与网络流量分析融合 30 5.5.4 融合完备的ACL管理流程 31 5.6 MPLS VPN管理设计 31 5.6.1 设计思路 31 5.6.2 业务管理设计 32 5.7 智能分析报表设计 34 5.7.1 集中的报表管理平台 34 5.7.2 报表设计平台 35 5.7.3 开放数据源 35 5.7.4 实现流程 35 5.8 终端准入控制设计 36 5.9 用户行为审计组件 37 5.10 本章小结 37 第六章 系统测试 39 6.1 测试环境 39 6.2 软件功能测试 39 6.2.1 智能管理功能测试 39 6.2.2 网络流量分析功能测试 40 6.2.3 ACL管理功能测试 40 6.2.4 QoSM管理功能测试 41 6.2.5 MPLS VPN管理功能测试 42 6.2.6 智能分析报表功能测试 42 6.2.7 终端准入控制功能测试 42 6.2.8 用户行为审计 43 6.3 功能测试结果 44 6.4 软件性能测试 45 6.5 本章小结 46 第七章 总结和展望 47 7.1 电子政务发展趋势 47 7.2 小结 48 致 谢 50 参考文献 51 第一章 绪论 随着当今社会的快速发展, 人类步入了知识经济社会和信息社会, 相对落后的电子政务传统管理模式远远落后于时代发展需要。因此, 我们有必要采取更加先进的现代管理手段。电子政务是指政务机构将管理和服务智能经过现代的网络与计算机发展技术来实现, 从而实现政务工作流程优化和组织结构调整, 摆脱了空间、 时间和管理部门之间的约束, 使得其对全社会提供的服务更加透明化、 优质化、 规范化和更加效率。电子政务的核心是政务, 电子只是其实现的方式和手段。经过电子政务的建设突破了传统的政务办公形式, 经过网络的形式实现电子的信息化, 并由此推动全社会信息化的建设。同时, 电子政务的改革有利于政务提高工作效率, 转变职能。电子政务的发展, 依托互联网技术的发展是应用, 已经成为信息化领域的重要支柱。 1.1 研究背景 1986年2月, 国务院国函[1986]25号文批准建设国家经济信息系统, 其职能是”为了实行中央和地方各级人民政府及国务院主要综合经济部门对经济信息资源的共享和利用”, ”为了统一领导国家经济信息系统建设, 加强经济信息管理, 组建国家信息中心”。1987年1月24日, 正式成立了国家信息中心, 在1988年1月22日, 国家信息中心得到了邓小平同志的关怀, 并亲自题名。 李岚清副总理在 2月1日曾提出: ”在政府网络信息的建设方面, 需解决两大难题: 一是要充分利用政府发布统一的信息平台, 建立完整的网络信息, 减少造成的浪费”。 二是政府要完成统一的信息网络和标准平台建设, 实现社会资源的共享。2月6日, 国家计委请示国务院关于政府信息化建设的有关问题, 建议组织实施”中国电子政务工程”, 力争在 以前初步建立起一个包括内部网和外部网的中国电子政务系统框架。此后, 国家计委就中国政府网络建设问题征求了各有关部门的意见, 并逐步达成共识。 , 国务院信息化工作办公室成立后积极筹划中国政府网络体系建设。国家信息化领导小组在第二次会议中明确提出了《关于建设中国电子政务的指导意见》。意见中提出了要”建设和整合统一的电子政务网络系统”, 内网和外网之间经过物理隔离。8月5日, 中共中央办公厅、 国务院办公厅转发了该通知。电子政务建设第一次以中央指示文件的形式提出了的指导意见, 并明确表示了中国应大力建设国家电子政务外网。 1.2 研究现状 1.2.1 电子政务网络管理的发展历史 由于电子政务外网建设历经多年, 在这些年的建设中整个系统设备种类繁多, 品牌众多, 汇集了IBM、 HP、 CISCO、 HW、 H3C、 天融信、 APC、 VMware等各个品牌各个系统的产品, 在管理方面往往各有个的管理软件, 无法实现统一的管理, 因此, 在管理方式上存在配置工具不统一、 不能达到协调管理的目的。国外的某些成熟的管理软件, 如HP openview也只能实现部分设备的管理, 且价格昂贵。 网络管理方面二级网络采用网络管理组件、 三级网( 各个地州到县市) 由于的建设由各个地州自己完成设备的采购分门别类, 各有各的管理组建省网管中心根本无法管理和发现各地市的网络运行情况, 更别说要为某个厅局单位开通新的VPN通道更是难上加难, 某个地州设备配置的更改省网管中心无法监控但这种更改对整个系统而言可能带来的就是致命的伤害。 除此之外对服务器( 虚拟机) 的管理、 机房的管理、 ups的管理、 终端的管理都基本是空白, 出现了投入了大量的资金购买了设备, 但设备却不能完全发挥自己应有的性能。 1.2.2 中国的电子政务现状 相对发达国家, 中国的信息建设还停留在2O世纪7O年代的办公自动化的基础上, 普及率低, 设施落后, 电子化程度较低, 各个部门和地区之间也存在发展失衡。 美国的计算机普及率已经达到了62%, 可是到了 , 全美互联网使用率上升到70.1%, 互联网用户达到了1亿6千万。当前互联网率最高的国家是加拿大, 互联网使用率为100%, 在加拿大有 83%的中小型企业和75%的个人普及互联网。 1月中国公布的《中国互联网络发展状况统计报告》, 显示出了在中国互联网普及率仅仅占到了总人口的8.5%。网络信息化水平在中国整体发展水平偏低.在很大程度上限制了电子政务的发展。必须建立在社会信息化的发展, 必将推进政府信息化的进程。而政府的信息化建设又必须与企业、 社会乃至个人信息化的发展相辅相成。 中国电子政务信息化建设虽然已经取得了一些成就, 可是在网络化、 信息化的发展速度和规模依然非常有限。与国外发达国家相比还存在着明显的差距。据统计, 目电子政务在中国的使用率为22.6%。对电子政务基本信息、 网站的信息内容、 服务项目、 电子政务的推广和应用以及电子政务功能等合计4O多项指标进行了统计。在统计的285个政府网站中, 能够进行正常浏览的有252个。其中, 在浏览正常的网站中, 具有政府表格下载功能的政府网站只占到9.5%, 具有网上提交申请功能的网站仅占到6.4%。上诉的数据表明, 中国电子政务当前还处在逐步发展的过程, 距离电子政务高速发展阶段还有相当大的路要走。 1.2.3电子政务存在的技术问题 近年来, 虽然电子政务在中国的发展成绩是迅速的。可是因为我们的发展部平衡和基础相对薄弱等原因, 有许多问题还需要进一步分析研究, 同时还有很多难题需要解决和面对, 概括起来主要包含以下几个方面: 1) 电子政务发展是一个漫长的过程 当前, 中国电子政务发展才刚刚起步, 还有相当长的路要走。要大力发展中国的电子政务建设, 首先必须认清中国电子政务的发展阶段。电子政务的发展不是一蹴而就的, 需要有一个逐步的过程, 也只有经历了发展的过程, 电子政务才能进入到真正的高速发展阶段。中国电子政务当前发展首先要实现政府系统内部信息化, 要适应信息化发展的需要, 政府必须进行流程的重组与体制改革, 并努力提高全社会信息化水平。 2) 地域发展的不平衡 电子政务的目的是为广大的企业和个人提供服务, 其实现的方式是经过互联网。然而在中国, 由于电子政务的发展长期受管理模式的制约, 中国的电子政务发展呈现了极度不平衡的趋势。 1月发布的《中国互联网络发展状况统计报告》显示出, 中国普遍存在着明显的地域差异。沿海城市与中西部城市之间, 城市与农村之间的网民数量和互联网使用率差距都非常明显。 中国城市居民互联网使用人数为有9134.2万人, 城市居民网络普及率为12.3%; 而农村居民互联网使用人数为1721.2万人, 互联网普及率仅为2.2%。在中国的东部、 中西部互联网的发展差异非常巨大。从互联网的使用人数来说, 互联网使用人数超半数以上的网民居住在东部沿海城市。从网站数量和域名数量来说, 东部沿海城市占到全国使用总量的78.5%和79.9%。, 遥遥领先于中西部城市。互联网和信息化发展程度的不平衡和地区差异决定了中国电子政务发展的不平衡。 3) 电子政务发展缺乏统一规划和标准 分析电子政务发展相对发达国家, 我们能够知道, 发达国家的电子政务的发展都是由中央政府统一规划和有计划的组织部署的。中国由于总体发展水平不高, 在电子政务的总体建设上没有统一的规划和部署, 长期的建设更关注于某一个功能和某个单元的建设, 更注重于短期的发展, 缺乏长远的意识, 造成了电子政务系统的重复建设。同时, 由于中国的电子政务在建设标准上相对落后, 缺乏统一的标准, 在某种程度上来说, 造成了电子政务发展的滞后。 1.3 论文的组织结构 1.3.1 主要研究内容 电子政务网络管理平台包括三个部分: 一是网络管理平台功能的扩展; 二是各分支机构网络管理平台功能建设; 三是开发测试与备份的网络管理平台。 网络管理平台功能的扩展内容包括: 网络服务管理: 经过建立综合服务监控网络, 实时监控网络服务, 面向业务的管理。 综合管理: 经过提高容量规划的管理能力和网络性能的分析, 实现数据汇总、 异常报表、 趋势分析、 基线报警等管理功能。建立起基础平台, 以便实现网络性能容量集中管理。 分支机构网络管理平台功能包括: 性能管理、 事件管理、 资源管理、 拓扑和报表管理。 性能管理: 对网络设备/服务/端口进行测试和采集, 对网络的实时性能进行了解, 经过全面的统计分析了解系统的性能。除此之外, 性能管理还能产生报警事件并主动进行处理, 帮助我们随时发现系统的情况, 、 以便进一步提高故障管理水平和效率。 事件管理: 及时发现故障并对故障事件进行快速处理, 处理方式能够采取自动或人工的处理方式。事件管理的目的是为了提高网络故障的处理效率, 有效的提高系统的可用性和减少故障时间。 资源管理: 对网络的配置信息和连接关系进行检查, 了解存在的资源信息, 以便在发生故障时能够根据相对应的连接关系快速定位故障点。 拓扑和报表管理: 为了实现报表功能和性能的统计, 为准确分析维护效率和网络运行状况提供数据支持。 1.3.2 论文的结构 本论文共分为七章, 各章节的内容如下: 第一章 本章节对电子政务网络管理系统研究背景和意义进行了简单介绍, 并对电子政务系统的研究状况进行了阐述, 最后对论文的主要研究内容及结构进行了介绍。 第二章 本章节对系统所运用到的开发知识进行了介绍。 第三章 本章节对系统开发的功能需求进行了分析。 第四章 本章节对现有的电子政务管理提出了详细的解决方案, 并根据实际情况, 对设计的解决方案进行了优化, 对各个功能模块的选型、 技术原理、 功能要点、 实现方法。经过加强网络管理体系的集中建立, 网络维护管理流程的规范, 网络管理平台的统一, 实现对网络建设指标的监控, 提高网络服务的质量与可用性, 对现有的网络管理工具和平台实现集成化等。 第五章 本章节以实际案例中的功能需求设计为例, 对各个功能模块的功能以及效果示意图的如何实现进行了详细设计。 第六章 本章节对该系统的使用功能和使用性能进行了测试, 并得出了测试结果。 第七章 本章节对本论文的全部工作和成果进行了总结, 并对论文还需要改进的地方和未来的发展方向进行了展望。 第二章 系统开发知识简介 2.1 电子政务外网 中国的电子政务外网是由国家信息中心负责建设。电子政务外网与电子政务内网之间采用完全物理隔离, 外网与与互联网是处于隔离状态。电子政务外网是连接国家、 省、 市、 县的四级网络, 主要运行政府部门不需在内网上传输的业务和面向社会服务的业务。电子政务网络系统建设构架见下图2-1所示。 图2-1 电子政务网络系统建设架构 国家政务外网主要承担着政务部门面向社会服务的业务应用系统, 其与互联网之间是属于安全连接, 电子政务外网是支持各级政务部门面向社会的门户网站。国家电子政务外网拓扑图见下图2-2所示。 图2-2 国家电子政务外网拓扑图 国家电子政务外网负责连接各省和地区电子政务外网, 包括互联网出口、 中央网络管理中心、 广域骨干网、 省市接入网、 中央部委局署、 中央城域网等几个重要部分。 中央城域网以路由器组网为主, 其大多采用环网技术将核心设备进行环形连接或者租用光纤线路, 采用环网技术进行环形组网。 2.2 电子政务内网 电子政务内网与电子政务外网、 互联网是经过物理隔离的。国家电子政务内网是由国务院办公厅牵头, 主要负责政府办公内部业务, 其不能在外网和互联网上传输。 2.3 电子政务网络管理 中国的电子政务网络结构从横向、 纵向角度来看分为: 横向角度: 分为国家、 省级、 市级、 县级、 基层单位5个层面的网络; 纵向角度: 由1级网、 2级网、 3级网、 4级网连接横向网络。 因此, 横向网络用来连接本地资源, 纵向网络用来连接横向网络, 形成全面的网络连接, 达到各级资源共享。 由于电子政务外网建设历经多年, 在这些年的建设中整个系统设备种类繁多, 品牌众多, 汇集了IBM、 HP、 CISCO、 HW、 H3C、 天融信、 APC、 VMware等各个品牌各个系统的产品, 在管理方面往往各有个的管理软件, 无法实现统一的管理, 这种管理软件往往成了单一设备的配置工具不能实现统一、 协调管理的目的。国外的某些成熟的管理软件, 如HP openview也只能实现部分设备的管理, 且价格昂贵。 网络管理方面二级网络采用网络管理组件、 三级网( 各个地州到县市) 由于的建设由各个地州自己完成设备的采购分门别类, 各有各的管理组建省网管中心根本无法管理和发现各地市的网络运行情况, 更别说要为某个厅局单位开通新的VPN通道更是难上加难, 某个地州设备配置的更改省网管中心无法监控但这种更改对整个系统而言可能带来的就是致命的伤害。 除此之外对服务器( 虚拟机) 的管理、 机房的管理、 ups的管理、 终端的管理都基本是空白, 出现了投入了大量的资金购买了设备, 但设备却不能完全发挥自己应有的性能。电子政务逻辑结构见图2-3所示。 图2-3 电子政务逻辑结构 2.4 本章小结 本章介绍了电子政务系统的相关知识, 包括电子政务内网、 电子政务外网以及电子政务的网络管理相关技术和内容, 并介绍了电子政务网络管理相关开发知识和发展历程等, 为后面的设计和开发工作提供了理论基础。 第三章 系统功能需求分析 3.1系统整体功能需求分析 3.1.1系统总体构架 电子政务网络管理平台功能管理可分为三部分: 电子政务网络管理平台的功能扩展; 电子政务分支机构网络管理平台功能; 网络管理平台备份开发测试系iMC解决方案架构见图3-1所示。 图3-1 iMC解决方案架构 3.1.2电子政务网络管理平台功能扩展 网络管理平台功能扩展: 综合性能管理: 强化容量规划管理和网络性能分析, 实现趋势分析、 异常报表、 基线报警、 汇总等功能。建立基础平台, 以便实现网络性能容量的集中管理。 3.1.3 分支机构网络管理平台功能 分支机构网络管理平台功能包括: 资源管理、 事件管理、 性能管理、 拓扑和报表管理。 性能管理: 对采集的网络设备/服务/端口进行测试, 以便了解网络的实时性, 并对该项数据进行统计和分析。除此之外, 性能管理还能产生报警事件并主动进行处理, 帮助我们随时发现系统的情况, 、 以便进一步提高故障管理水平和效率。 事件管理: 及时发现故障并对故障事件进行快速处理, 处理方式能够采取自动或人工的处理方式。事件管理的目的是为了提高网络故障的处理效率, 减少故障处理时间。 资源管理: 对存在的资源信息进行管理, 了解网络状态和配置, 以便在设备发生故障时根据相应的关系查找故障。 拓扑和报表管理: 该项管理功能是为了方便对报表和性能进行统计, 为准确分析维护效率和网络运行状况提供数据支持。 3.1.4管理开发测试及备份平台 管理开发测试及备份平台功能: 实现在本系统上的测试平台功能开发, 持续更新网络管理平台。 另外, 完成对现有电子政务网络管理平台备份, 保持网络管理平台的可用性。当管理平台发生问题时, 能够经过备份网络平台进行恢复。 3.2系统模块功能需求分析 3.2.1智能管理平台 智能管理平台实现业务和用户管理提供基础安全管理, 平台实现基于B/S架构, 经过有效集成其它业务组件, 并形成多个解决方案。 系统管理平台不但能够管理全线数据通信产品, 也可实现对北电、 3com、 Cisco等主流厂商的数据通信设备进行管理。 业务流程管理见下图3-2所示。 图3-2统一应用业务流程管理 3.2.2网络流量分析 网络管理人员能够经过流量分析不但熟悉企业内网运行情况, 发现并解决各种网络问题、 各种异常现象, 而且也能方便的对网络进行优化, 作为网络带宽优化和设备投资等的参考。 3.2.3 ACL管理模块 ACL 管理功能定位于ACL网络基础资源管理系统, 结合路由器设备和交换机, 为其ACL资源管理, 严格实现访问控制策略和对网络访问的权限控制。ACL管理不但能够对设备访问控制独立的进行配置管理, 也可作为EAD中ACL资源集中部署和管理, 方便管理员对ACL进行批量配置, 提高解决方案的易用性, 减轻网络管理人员的工作量; 既可实现对单设备的配置管理, 也可方便用户实现对多设备的批量配置管理。 ACL管理组件必须运行于智能管理平台上, 不能独立运行, 与智能管理平台资源管理、 拓扑管理等一起完成ACL资源的统一管理: 并为其提供资源管理和统一的规则集; 简化了ACL的批量配置过程, 提供了灵活、 便捷的ACL管理模板、 应用包过滤的业务, 且提供了查看设备配置历史的功能和强大的处理机制, 方便了任务部署和管理, 使其更加灵活方便。电子政务外网的ACL管理模块见下图3-3所示。 图3-3 ACL管理模块 3.2.4 QoS管理模块 用户能够对网络QoS进行图形化的配置, 将设备上具体的QoS配置命令抽象为通用QoS策略, 简化了管理员对设备的配置操作, 同时屏蔽了不同设备之间的配置差异, 使得管理端到端的网络差分服务变得简单快捷, 用户能够更有效和经济地规划使用现有网络资源。 经过开放的体系框架, QoSM能够与其它业务组件无缝集成。比如: 1) QoS部署依据ACL作流分类时, 能够使用ACL管理模块先进行ACL定义; 2) QoS策略部署后, QoSM为管理员提供SLA( Service Level Agreement, 服务水平协议) 工具, 经过获取抖动、 时延、 丢包率等指标数据来量化QoS, 并输出图形报表。 3) 结合使用网络流量分析NTA, 提供从流量监视到服务监管的完整解决方案。 根据iMC提供的QoS解决方案以及相关组件, 能够构建出如下的QoS管理业务流程: 电子政务QoS管理模块见下图3-4所示。 图3-4 QoS管理模块 3.2.5 MPLS VPN管理 该业务虽然对IP网络的管理提出了更高的要求, 但依然具有十分广阔的市场前景。 MPLS VPN的网络管理包括网络管理、 VPN业务管理以及设备管理等功能。由于仅仅靠人工进行管理往往出错, 一旦出现了错误较难发现, 且难于进行监控和故障处理。因此, 管理效率十分低, 已不能满足迅速增长的业务需求。因此, 一个有效的MPLS VPN管理是开展MPLS VPN业务不可缺少的一环。 参考TMN、 TMF规范, 智能管理中心 MPLS VPN Manager提供丰富的管理功能, 涉及到业务管理、 网络管理、 设备管理等领域。主要功能包括: 1) 维护数据网络, 监视网络故障和性能。 2) 按照网络规划, 形成业务请求并进行审计和部署。 3) 进行业务故障和网络性能的分析, 为保障业务的进行提供数据支持。 MVM立足于管理MPLS VPN网络, 把传统的网络管理和VPN的业务部署、 性能监控和故障监控功能的无缝融合, 是企业部署和管理MPLS VPN业务的高效管理工具。 MPLS VPN管理平台见下图3-5所示。 图3-5 MPLS VPN管理平台 3.2.6智能分析报表 智能分析报表采用和网络管理平台一样的B/S架构, 实现了报表展示和报表分析与管理平台的集成化。智能分析报表还拥有一整套工具, 能够生成专用报表所需的复杂报表, 对于不同的使用者, 不同的使用需求, 提供了专业的报表设计人员的开发需求。 智能分析报表见下图3-6所示。 图3-6 智能分析报表 3.2.7终端准入控制 对接入网络的用户终端安全使用的角度来看, 终端产品的使用与安全控制十分重要。对接入网络的用户进采用灵活的安全策略进行管理, 对终端用户的网络使用进行控制, 加强用户主动防御的能力, 提供实用的、 高效的管理工具。 首先对需要接入网络的用户, 准入控制终端必须要对其进行身份认证, 只有经过了身份认证的终端用户才能根据制定的安全策略进行包括软件黑白名单、 系统补丁安装情况、 病毒库更新情况等内容的安全检查, 再根据实际检查情况决定用户网络是否获取授权。 终端准入控制管理见下图3-7所示。 图3-7 终端管理 3.2.8 用户行为审计 该组件是经过多种网络设备组网, 其是经过对终端用户的上网行为进行审计, 对非法网络行为和用户进行追查, 以满足管理审计部门对用户网络访问和上网行为审查的要求。 用户行为审计组件包括FLOW日志、 DIG日志、 NetStream日志、 NAT日志等查询和审计功能, 管理员能够根据网络日志内容进行上网行为审计。 3.3 系统非功能需求分析 结合这几年国家颁发的标准和规范, 未来几年电子政务网络建设, 主要会集中几点展开: 1) 安全性 由于政府部门具有高度的保密性, 因此, 网络必须具备高度的安全性, 并需具备内部安全保护措施; 其次信息安全等级保护相关规范、 标准的制定和颁布, 也对各政府部门必须建设合规性的安全网络提出了要求。 2) 网络承载能力 网络需要有足够的带宽和一定的数据处理能力以及相应的机制保证数据、 视频、 话音的有效承载, 并能提高电子政务网络的运行效率。 3) QoS保障 对音频、 视频等业务需要进行服务质量保护。 4) 网络运行的稳定性保障 对全网设备进行有效管理, 保障网络运行的高度稳定性。 3.4 本章小结 本章提出了电子政务的总体功能需求分析, 接着对各功能模块进行需求分析与功能设计, 将系统化分为: 智能分析报表、 ACL管理、 MPLS VPN管理、 终端准入控制、 智能管理、 网络流量、 QoS管理、 用户行为审计等模块。同时对系统的非功能性需求进行了分析。 第四章 系统总体设计 4.1 设计原则 系统设计时考虑的总体原则是: 根据系统的使用要求, 完全满足系统功能设计需求。系统在设计时应尽量形成资源优化的系统总体设计方案, 并充分考虑系统先进性、 可扩充性、 整体性和合理性。 4.1.1先进性原则 近年来计算机网络技术飞速发展, 系统在设计时应采用国际上认可的较成熟和先进的计算机技术, 系统在一定时间内能够适应技术发展变化和业务发展需求的变化。 系统设计的先进性原则体现在以下方面得以体现: 1) 系统应运用较先进的技术; 2) 系统结构运用开放的结构体系; 3) 软件的设计应充分考虑到后续发展, 尽量避免二次投资; 4) 系统的设计应运用较先进的现代管理手段, 保证系统科学性; 4.1.2实用性原则 实用性是软件在初步设计和详细设计过程中都应考虑的一种系统性能。从最大限度地满足工作要求和软件的实际运用的角度来说, 这个性能更为重要, 软件在设计时以下方面- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子政务 网络 管理 系统 设计 实现 模板
咨信网温馨提示:
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【精****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【精****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【精****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【精****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
关于本文