999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一種政務部門接入電子政務外網技術研究

2018-08-16 09:18:42彭云峰
電腦與電信 2018年6期

彭云峰

(安徽省經濟信息中心,安徽 合肥 230001)

1 引言

隨著政務信息化的持續發展,電子政務外網已成為我國助力服務型政府建設的重要行政基礎設施,各政務部門依托政務外網開展內部辦公、審批、管理和面向公眾服務的業務日益增多,連接政務外網的需求也日益強烈。與此同時,各政務部門內部網絡結構和接入需求多種多樣,接入不規范的情況普遍存在。按國家要求做好電子政務外網接入,有利于推動各級政務部門依托電子政務外網開展業務應用,進一步提高政府社會管理和公共服務的水平。

本文主要針對分散辦公且具有全業務的政務部門,設計了一種接入電子政務外網的網絡架構,提出部門內部不同分區間如何進行邏輯隔離和訪問管理,為政務部門接入電子政務外網提供技術參考。

2 接入需求

政務部門網絡接入需求如下:

(1)訪問政務外網公用網絡區和專用網絡區;

(2)通過自有互聯網出口訪問互聯網;

(3)互聯網服務器除部署在內部局域網外,還部分托管在電子政務外網政務云平臺和第三方公有云,可通過內部局域網管理托管服務器;

(4)公共區服務器除部署在內部局域網外,還部分托管在電子政務外網政務云平臺,可通過內部局域網管理托管服務器;

(5)內部局域網符合國家電子政務外網邏輯隔離的要求。

3 網絡架構設計

電子政務外網接入的政務部門主要包括在行政中心園區內集中辦公的單位和分散辦公的單位兩類。本文分散辦公的政務部門既有公用網絡區、專用網絡區和互聯網接入區訪問的需求,又有公用網絡區和互聯網業務,且部分公用網絡區和互聯網業務具有數據交互的需求。根據上述特點,本文設計了一種政務部門接入電子政務外網的網絡架構,可實現各分區之間的邏輯隔離和業務的訪問。政務部門接入電子政務外網的網絡架構如圖1所示。

政務部門局域網通過防火墻和VLAN技術實現各分區之間邏輯隔離。其中,三個分區通過防火墻實現邏輯隔離,訪問終端通過內部網絡的VLAN劃分實現隔離。公共區服務器部署在內部局域網公用網絡區的DMZ區,部分托管在政務云平臺的公共區;互聯網服務器部署在自有互聯網的DMZ區,部分托管在政務云平臺的互聯網接入區和第三方公有云,兩個區之間的業務服務器不能互訪。

3.1 邏輯隔離設計

在政務部門的前端配置一臺接入路由器,對上連接政務外網,對下連接部門局域網。通過在路由器上劃分的三個邏輯通道,分別連接局域網互聯網接入區、專用網絡區和公用網絡區防火墻,通過防火墻實現三個分區之間的邏輯隔離。三個防火墻下連核心交換機,通過VLAN劃分實現普通終端與專網區終端的邏輯隔離。

3.2 業務部署和管理設計

業務服務器主要包括公共區服務器和互聯網服務器。

公共服務器分為兩部分部署,一部分部署在內部局域網公用網絡區防火墻的DMZ區,可直接管理;一部分托管在政務云平臺,主要是內部管理和審批等業務,內部用戶可通過電子政務外網管理托管虛擬主機。

在政務信息化發展的過程中,部門互聯網服務器可能分為三處部署情況:一部分部署在自有互聯網防火墻的DMZ區,可直接管理;一部分托管在第三方公有云平臺,主要是門戶網站等業務,可通過云平臺與自有互聯網防火墻之間的專線,實現托管虛擬主機的管理;一部分托管在政務云平臺的互聯網接入區,主要是面向公眾的政務服務業務,可通過接入路由器與園區匯聚交換機之間建立的MPLSVPN通道,實現互聯網區虛擬主機的管理。

托管在政務云平臺互聯網區、公共區的服務器可通過云平臺內部的跨網數據安全交換平臺實現數據同步。

3.3 數據流分析

相關互聯網數據流及政務外網公用網絡區、專用網絡區的訪問數據流情況如下:

(1)互聯網數據流

用戶區終端訪問互聯網時,所產生的流量經局域網核心交換機、自有互聯網防火墻,通過NAT地址轉換實現互聯網訪問。

訪問云平臺互聯網區時,所產生的流量經局域網核心交換機、互聯網接入區防火墻,通過接入路由器與園區匯聚交換機之間建立的MPLSVPN通道,可實現虛擬主機的管理。

訪問云平臺互聯網區時,所產生的流量經局域網核心交換機、自有互聯網防火墻,通過云平臺與自有互聯網防火墻之間專線通道,可實現虛擬主機的管理。

(2)公用網絡區數據流

用戶區終端訪問訪問公用網絡區時,所產生的流量經局域網核心交換機、公用網絡區防火墻,通過NAT地址轉換可直接訪問。

部門移動辦公用戶通過電子政務外網的移動安全接入平臺的SSL VPN或IPSec VPN通道,實現外網公共區的訪問。

(3)專用網絡區數據流

用戶區終端訪問訪問公用網絡區時,所產生的流量經局域網核心交換機、專用網絡區防火墻,到達接入路由器,通過MPLSVPN通道實現專用網絡區的訪問。

部門移動辦公用戶通過電子政務外網的移動安全接入平臺的SSL VPN或IPSec VPN通道,實現外網專用區的訪問。政務部門訪問各業務分區的數據流如圖2所示。

圖1 網絡架構圖

圖2 訪問數據流示意圖

4 結束語

本文分析了一種政務部門接入電子政務外網的需求,設計了接入電子政務外網的網絡架構,研究了局域網內部各分區之間、用戶之間的邏輯隔離技術,詳細分析了各分區的數據流走向,為政務部門接入電子政務外網提供技術參考。

主站蜘蛛池模板: 91最新精品视频发布页| 婷婷色一二三区波多野衣| аⅴ资源中文在线天堂| 波多野结衣在线一区二区| 精品国产免费观看| 99精品高清在线播放| 亚洲AⅤ波多系列中文字幕| 国产欧美网站| 在线观看国产一区二区三区99| 亚洲视频无码| 国产欧美日韩另类| 在线另类稀缺国产呦| 亚洲黄色视频在线观看一区| 国产a网站| 韩国v欧美v亚洲v日本v| 国产凹凸一区在线观看视频| 亚洲bt欧美bt精品| 精品丝袜美腿国产一区| 精品国产网| 永久免费av网站可以直接看的 | 国产精品香蕉在线观看不卡| 9999在线视频| 91外围女在线观看| 九九线精品视频在线观看| 97se亚洲综合在线韩国专区福利| 白浆免费视频国产精品视频| 在线观看精品国产入口| 中文字幕资源站| a级毛片毛片免费观看久潮| V一区无码内射国产| vvvv98国产成人综合青青| AV在线麻免费观看网站| 国产H片无码不卡在线视频| 精品剧情v国产在线观看| 欧美日韩精品一区二区在线线| 六月婷婷综合| 亚洲国产精品一区二区第一页免| 成人在线观看一区| 久久国产成人精品国产成人亚洲| 国产欧美另类| 啪啪永久免费av| 成人午夜精品一级毛片| 中文字幕调教一区二区视频| 拍国产真实乱人偷精品| 国产91导航| 久久这里只有精品8| 亚洲一级毛片| 无码专区第一页| 精品国产污污免费网站| jizz亚洲高清在线观看| 日本午夜视频在线观看| 色婷婷综合激情视频免费看| 伊人久久福利中文字幕 | 精品久久久久无码| 老司机精品久久| 国产成人一区免费观看| 欧美亚洲第一页| 国产成人一区| 欧美一道本| 婷婷午夜天| 亚洲国产成熟视频在线多多 | 国产日韩久久久久无码精品| 国产成人精品高清不卡在线| 国产资源免费观看| 国产精品不卡片视频免费观看| 国产精品漂亮美女在线观看| 亚洲综合片| 91在线国内在线播放老师| 热久久综合这里只有精品电影| 一本色道久久88亚洲综合| 国产在线一区二区视频| 久久大香香蕉国产免费网站| 欧美在线中文字幕| 久久久黄色片| 亚洲青涩在线| 国产成人精品一区二区三区| 亚洲欧洲AV一区二区三区| 亚洲无码电影| 狠狠干综合| 欧亚日韩Av| 亚洲欧美成人网| 亚洲日韩久久综合中文字幕|