1. 福建省發(fā)改委網(wǎng)絡(luò)現(xiàn)狀及需求分析
1.1 現(xiàn)行網(wǎng)絡(luò)結(jié)構(gòu)及應(yīng)用
目前整個福建省發(fā)展和改革委員會在省中心已建成簡單易構(gòu)、易于擴(kuò)展、管理方便、穩(wěn)定可靠的內(nèi)部局域網(wǎng),主要是分為內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)兩大部分。在各地市發(fā)改委目前已有自己的內(nèi)部局域網(wǎng),各地市局域網(wǎng)與省發(fā)改委之間主要是通過全省的省政務(wù)信息網(wǎng)絡(luò)實(shí)現(xiàn)互連。
1.2 現(xiàn)行網(wǎng)絡(luò)結(jié)構(gòu)分析
福建省政務(wù)信息網(wǎng)絡(luò)是福建省電子政務(wù)的公共網(wǎng)絡(luò)平臺,它作為一個網(wǎng)絡(luò)傳輸平臺涉及到福建省各級政府部門網(wǎng)絡(luò)的數(shù)據(jù)傳輸,許多信息在沒有發(fā)布前是敏感的和不宜公開的。因此在福建省發(fā)改委的整個網(wǎng)絡(luò)建設(shè)中安全性成為一個最重要的方面。為了更好的對整個網(wǎng)絡(luò)中的數(shù)據(jù)實(shí)現(xiàn)保密,提高其安全性,需要在福建省、地市、縣三級發(fā)改委部門局域網(wǎng)之間建立VPN隧道,實(shí)現(xiàn)傳輸數(shù)據(jù)加密。同時由于目前整個福建省電子政務(wù)網(wǎng)的IP地址與國家發(fā)改委縱向網(wǎng)的IP地址沖突(都是采用“10”IP地址網(wǎng)段),福建省金宏專網(wǎng)內(nèi)部的所有主機(jī)需要能夠同時訪問兩個10網(wǎng)段上的服務(wù)器。
2. 網(wǎng)絡(luò)方案設(shè)計分析
2.1 方案設(shè)計原則
福建省金宏專網(wǎng)確定了本次網(wǎng)絡(luò)設(shè)計的基本原則:
安全性:由于整個網(wǎng)絡(luò)是以福建省政務(wù)信息網(wǎng)絡(luò)為傳輸網(wǎng)絡(luò),其中涉及到發(fā)改委許多需加密的數(shù)據(jù),在新建成的網(wǎng)絡(luò)中需要保證傳輸數(shù)據(jù)的完整性、機(jī)密性和不可否認(rèn)性以及網(wǎng)絡(luò)邊緣的訪問控制。
可靠性:整個網(wǎng)絡(luò)作為福建省發(fā)改委各級部門互連的網(wǎng)絡(luò),網(wǎng)絡(luò)建成之后,大量的應(yīng)用將主要依靠這一網(wǎng)絡(luò)實(shí)現(xiàn),因此整個網(wǎng)絡(luò)必須能夠保障穩(wěn)定、可靠地運(yùn)行。
高帶寬、低延時:整個網(wǎng)絡(luò)建成之后會有大量的應(yīng)用:諸如、VOIP、VOD等對網(wǎng)絡(luò)實(shí)時性要求較高的業(yè)務(wù),因此對于建成的網(wǎng)絡(luò)需要提供相應(yīng)的QOS技術(shù)并采用吞吐量較大的網(wǎng)絡(luò)設(shè)備實(shí)現(xiàn)整個網(wǎng)絡(luò)的互連。
2.2 方案設(shè)計目標(biāo)
本次網(wǎng)絡(luò)建設(shè)的主要的設(shè)計目標(biāo)就是:以福建省政務(wù)信息網(wǎng)絡(luò)作為整個網(wǎng)絡(luò)的傳輸平臺,建立金宏虛擬專網(wǎng)。在整個虛擬專網(wǎng)內(nèi)實(shí)現(xiàn)數(shù)據(jù)傳輸加密,保證整個傳輸數(shù)據(jù)的安全性、保密性、以及不可否認(rèn)性,并通過這一安全的傳輸網(wǎng)絡(luò)實(shí)現(xiàn)包括數(shù)據(jù)、語音、桌面視頻等業(yè)務(wù),從而在“金宏工程”各涉及部門之間有效的實(shí)現(xiàn)信息資源共享。
3. 網(wǎng)絡(luò)解決方案介紹
3.1 整體解決方案
依照以上方案設(shè)計原則及設(shè)計目標(biāo),福建金宏虛擬專網(wǎng)拓?fù)鋱D如下:

3.2設(shè)備選型及改造
經(jīng)過嚴(yán)格比選及招投標(biāo)程序,邁普通信MP7200 、MP3600和MP2600E系列路由器因其較優(yōu)的性價比和良好的面向用戶的可塑性被選擇為福建金宏專網(wǎng)組網(wǎng)設(shè)備。按用戶設(shè)計要求,上述路由器在短期內(nèi)實(shí)現(xiàn)了“批量靜態(tài)末N位原地址轉(zhuǎn)換”功能,配合系統(tǒng)軟件配置,很好地解決了地址沖突問題。
3.3網(wǎng)絡(luò)具體配置
1、在省發(fā)改委中心放置一臺邁普高端路由器MP7200路由器,MP7200系列路由器是邁普公司自主研發(fā)的接入中心匯聚路由器,主要面向大型廣域網(wǎng)的地市級匯聚和上聯(lián),在本方案中主要是實(shí)現(xiàn)福建全省三級發(fā)改委的內(nèi)部網(wǎng)互連,并實(shí)現(xiàn)路由協(xié)議的轉(zhuǎn)發(fā)QOS等;同時通過邁普路由器應(yīng)用戶要求專門設(shè)計的批量地址轉(zhuǎn)換功能解決省政務(wù)網(wǎng)與國家發(fā)改委縱向網(wǎng)的IP地址沖突問題(見下文)。
2、在設(shè)區(qū)市發(fā)改委的中心放置邁普MP3600路由器,MP3600系列路由器是邁普公司自主研發(fā)的接入?yún)R聚路由器,主要面向大型廣域網(wǎng)的省縣級匯聚和上聯(lián),可提供強(qiáng)勁的匯聚能力,滿足客戶大規(guī)模匯聚的應(yīng)用需求。
3、在縣發(fā)改委中心放置一臺邁普的路由器MP2600E,MP2600E模塊化安全路由器針對客戶的不同應(yīng)用環(huán)境,采用抽屜式模塊化結(jié)構(gòu)設(shè)計,提供各種模塊配置,使得現(xiàn)場更換模塊更加方便,適合于中小型企業(yè)分支機(jī)構(gòu),LAN到LAN以及在多業(yè)務(wù)應(yīng)用中擔(dān)當(dāng)接入路由器。
4、在省到設(shè)區(qū)市及設(shè)區(qū)市至縣區(qū)的路由器之間建立專用隧道,構(gòu)建成省金宏虛擬專網(wǎng)。
3.4 關(guān)鍵點(diǎn)解決方案
由于國家發(fā)改委以及福建省政務(wù)網(wǎng)都采用了相同網(wǎng)段的IP,而福建省金宏專網(wǎng)內(nèi)部的PC都需要同時訪問上述兩個網(wǎng)絡(luò),因此為了解決這個沖突,我們將在省中心虛擬一個11.0.0.0對應(yīng)福建省政務(wù)網(wǎng)的IP,其他需要訪問省政務(wù)網(wǎng)絡(luò)的PC就直接訪問11.X.X.X,在到達(dá)中心的邁普的MP7200路由器時,路由器確定向連接政務(wù)網(wǎng)絡(luò)的端口轉(zhuǎn)發(fā)之后,再將目的IP對應(yīng)替換為政務(wù)網(wǎng)的IP;而內(nèi)部網(wǎng)絡(luò)如果訪問國家發(fā)改委網(wǎng)絡(luò)則可以直接訪問,這樣實(shí)現(xiàn)政務(wù)網(wǎng)與國家發(fā)改委IP地址沖突的解決。
3.5 網(wǎng)絡(luò)管理
整個網(wǎng)絡(luò)建成之后將涉及省、市、縣發(fā)改委的三級網(wǎng)絡(luò),達(dá)近100個節(jié)點(diǎn),因此網(wǎng)絡(luò)建成之后的管理、維護(hù)將成為整個后期工作的重點(diǎn)。系統(tǒng)采用了基于SNMP的邁普網(wǎng)絡(luò)管理軟件,實(shí)現(xiàn)對邁普所有設(shè)備的網(wǎng)管。福建省發(fā)改委使用的邁普統(tǒng)一網(wǎng)絡(luò)管理平臺,采用模塊化和組件化的開發(fā)模式,集成了網(wǎng)絡(luò)管理和系統(tǒng)管理各自的優(yōu)點(diǎn),可以實(shí)現(xiàn)網(wǎng)絡(luò)拓?fù)涞淖詣由?、?shí)時的設(shè)備面板圖以及告警信息.