999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一種政務(wù)部門接入電子政務(wù)外網(wǎng)技術(shù)研究

2018-08-16 09:18:42彭云峰
電腦與電信 2018年6期

彭云峰

(安徽省經(jīng)濟(jì)信息中心,安徽 合肥 230001)

1 引言

隨著政務(wù)信息化的持續(xù)發(fā)展,電子政務(wù)外網(wǎng)已成為我國助力服務(wù)型政府建設(shè)的重要行政基礎(chǔ)設(shè)施,各政務(wù)部門依托政務(wù)外網(wǎng)開展內(nèi)部辦公、審批、管理和面向公眾服務(wù)的業(yè)務(wù)日益增多,連接政務(wù)外網(wǎng)的需求也日益強(qiáng)烈。與此同時(shí),各政務(wù)部門內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)和接入需求多種多樣,接入不規(guī)范的情況普遍存在。按國家要求做好電子政務(wù)外網(wǎng)接入,有利于推動(dòng)各級(jí)政務(wù)部門依托電子政務(wù)外網(wǎng)開展業(yè)務(wù)應(yīng)用,進(jìn)一步提高政府社會(huì)管理和公共服務(wù)的水平。

本文主要針對(duì)分散辦公且具有全業(yè)務(wù)的政務(wù)部門,設(shè)計(jì)了一種接入電子政務(wù)外網(wǎng)的網(wǎng)絡(luò)架構(gòu),提出部門內(nèi)部不同分區(qū)間如何進(jìn)行邏輯隔離和訪問管理,為政務(wù)部門接入電子政務(wù)外網(wǎng)提供技術(shù)參考。

2 接入需求

政務(wù)部門網(wǎng)絡(luò)接入需求如下:

(1)訪問政務(wù)外網(wǎng)公用網(wǎng)絡(luò)區(qū)和專用網(wǎng)絡(luò)區(qū);

(2)通過自有互聯(lián)網(wǎng)出口訪問互聯(lián)網(wǎng);

(3)互聯(lián)網(wǎng)服務(wù)器除部署在內(nèi)部局域網(wǎng)外,還部分托管在電子政務(wù)外網(wǎng)政務(wù)云平臺(tái)和第三方公有云,可通過內(nèi)部局域網(wǎng)管理托管服務(wù)器;

(4)公共區(qū)服務(wù)器除部署在內(nèi)部局域網(wǎng)外,還部分托管在電子政務(wù)外網(wǎng)政務(wù)云平臺(tái),可通過內(nèi)部局域網(wǎng)管理托管服務(wù)器;

(5)內(nèi)部局域網(wǎng)符合國家電子政務(wù)外網(wǎng)邏輯隔離的要求。

3 網(wǎng)絡(luò)架構(gòu)設(shè)計(jì)

電子政務(wù)外網(wǎng)接入的政務(wù)部門主要包括在行政中心園區(qū)內(nèi)集中辦公的單位和分散辦公的單位兩類。本文分散辦公的政務(wù)部門既有公用網(wǎng)絡(luò)區(qū)、專用網(wǎng)絡(luò)區(qū)和互聯(lián)網(wǎng)接入?yún)^(qū)訪問的需求,又有公用網(wǎng)絡(luò)區(qū)和互聯(lián)網(wǎng)業(yè)務(wù),且部分公用網(wǎng)絡(luò)區(qū)和互聯(lián)網(wǎng)業(yè)務(wù)具有數(shù)據(jù)交互的需求。根據(jù)上述特點(diǎn),本文設(shè)計(jì)了一種政務(wù)部門接入電子政務(wù)外網(wǎng)的網(wǎng)絡(luò)架構(gòu),可實(shí)現(xiàn)各分區(qū)之間的邏輯隔離和業(yè)務(wù)的訪問。政務(wù)部門接入電子政務(wù)外網(wǎng)的網(wǎng)絡(luò)架構(gòu)如圖1所示。

政務(wù)部門局域網(wǎng)通過防火墻和VLAN技術(shù)實(shí)現(xiàn)各分區(qū)之間邏輯隔離。其中,三個(gè)分區(qū)通過防火墻實(shí)現(xiàn)邏輯隔離,訪問終端通過內(nèi)部網(wǎng)絡(luò)的VLAN劃分實(shí)現(xiàn)隔離。公共區(qū)服務(wù)器部署在內(nèi)部局域網(wǎng)公用網(wǎng)絡(luò)區(qū)的DMZ區(qū),部分托管在政務(wù)云平臺(tái)的公共區(qū);互聯(lián)網(wǎng)服務(wù)器部署在自有互聯(lián)網(wǎng)的DMZ區(qū),部分托管在政務(wù)云平臺(tái)的互聯(lián)網(wǎng)接入?yún)^(qū)和第三方公有云,兩個(gè)區(qū)之間的業(yè)務(wù)服務(wù)器不能互訪。

3.1 邏輯隔離設(shè)計(jì)

在政務(wù)部門的前端配置一臺(tái)接入路由器,對(duì)上連接政務(wù)外網(wǎng),對(duì)下連接部門局域網(wǎng)。通過在路由器上劃分的三個(gè)邏輯通道,分別連接局域網(wǎng)互聯(lián)網(wǎng)接入?yún)^(qū)、專用網(wǎng)絡(luò)區(qū)和公用網(wǎng)絡(luò)區(qū)防火墻,通過防火墻實(shí)現(xiàn)三個(gè)分區(qū)之間的邏輯隔離。三個(gè)防火墻下連核心交換機(jī),通過VLAN劃分實(shí)現(xiàn)普通終端與專網(wǎng)區(qū)終端的邏輯隔離。

3.2 業(yè)務(wù)部署和管理設(shè)計(jì)

業(yè)務(wù)服務(wù)器主要包括公共區(qū)服務(wù)器和互聯(lián)網(wǎng)服務(wù)器。

公共服務(wù)器分為兩部分部署,一部分部署在內(nèi)部局域網(wǎng)公用網(wǎng)絡(luò)區(qū)防火墻的DMZ區(qū),可直接管理;一部分托管在政務(wù)云平臺(tái),主要是內(nèi)部管理和審批等業(yè)務(wù),內(nèi)部用戶可通過電子政務(wù)外網(wǎng)管理托管虛擬主機(jī)。

在政務(wù)信息化發(fā)展的過程中,部門互聯(lián)網(wǎng)服務(wù)器可能分為三處部署情況:一部分部署在自有互聯(lián)網(wǎng)防火墻的DMZ區(qū),可直接管理;一部分托管在第三方公有云平臺(tái),主要是門戶網(wǎng)站等業(yè)務(wù),可通過云平臺(tái)與自有互聯(lián)網(wǎng)防火墻之間的專線,實(shí)現(xiàn)托管虛擬主機(jī)的管理;一部分托管在政務(wù)云平臺(tái)的互聯(lián)網(wǎng)接入?yún)^(qū),主要是面向公眾的政務(wù)服務(wù)業(yè)務(wù),可通過接入路由器與園區(qū)匯聚交換機(jī)之間建立的MPLSVPN通道,實(shí)現(xiàn)互聯(lián)網(wǎng)區(qū)虛擬主機(jī)的管理。

托管在政務(wù)云平臺(tái)互聯(lián)網(wǎng)區(qū)、公共區(qū)的服務(wù)器可通過云平臺(tái)內(nèi)部的跨網(wǎng)數(shù)據(jù)安全交換平臺(tái)實(shí)現(xiàn)數(shù)據(jù)同步。

3.3 數(shù)據(jù)流分析

相關(guān)互聯(lián)網(wǎng)數(shù)據(jù)流及政務(wù)外網(wǎng)公用網(wǎng)絡(luò)區(qū)、專用網(wǎng)絡(luò)區(qū)的訪問數(shù)據(jù)流情況如下:

(1)互聯(lián)網(wǎng)數(shù)據(jù)流

用戶區(qū)終端訪問互聯(lián)網(wǎng)時(shí),所產(chǎn)生的流量經(jīng)局域網(wǎng)核心交換機(jī)、自有互聯(lián)網(wǎng)防火墻,通過NAT地址轉(zhuǎn)換實(shí)現(xiàn)互聯(lián)網(wǎng)訪問。

訪問云平臺(tái)互聯(lián)網(wǎng)區(qū)時(shí),所產(chǎn)生的流量經(jīng)局域網(wǎng)核心交換機(jī)、互聯(lián)網(wǎng)接入?yún)^(qū)防火墻,通過接入路由器與園區(qū)匯聚交換機(jī)之間建立的MPLSVPN通道,可實(shí)現(xiàn)虛擬主機(jī)的管理。

訪問云平臺(tái)互聯(lián)網(wǎng)區(qū)時(shí),所產(chǎn)生的流量經(jīng)局域網(wǎng)核心交換機(jī)、自有互聯(lián)網(wǎng)防火墻,通過云平臺(tái)與自有互聯(lián)網(wǎng)防火墻之間專線通道,可實(shí)現(xiàn)虛擬主機(jī)的管理。

(2)公用網(wǎng)絡(luò)區(qū)數(shù)據(jù)流

用戶區(qū)終端訪問訪問公用網(wǎng)絡(luò)區(qū)時(shí),所產(chǎn)生的流量經(jīng)局域網(wǎng)核心交換機(jī)、公用網(wǎng)絡(luò)區(qū)防火墻,通過NAT地址轉(zhuǎn)換可直接訪問。

部門移動(dòng)辦公用戶通過電子政務(wù)外網(wǎng)的移動(dòng)安全接入平臺(tái)的SSL VPN或IPSec VPN通道,實(shí)現(xiàn)外網(wǎng)公共區(qū)的訪問。

(3)專用網(wǎng)絡(luò)區(qū)數(shù)據(jù)流

用戶區(qū)終端訪問訪問公用網(wǎng)絡(luò)區(qū)時(shí),所產(chǎn)生的流量經(jīng)局域網(wǎng)核心交換機(jī)、專用網(wǎng)絡(luò)區(qū)防火墻,到達(dá)接入路由器,通過MPLSVPN通道實(shí)現(xiàn)專用網(wǎng)絡(luò)區(qū)的訪問。

部門移動(dòng)辦公用戶通過電子政務(wù)外網(wǎng)的移動(dòng)安全接入平臺(tái)的SSL VPN或IPSec VPN通道,實(shí)現(xiàn)外網(wǎng)專用區(qū)的訪問。政務(wù)部門訪問各業(yè)務(wù)分區(qū)的數(shù)據(jù)流如圖2所示。

圖1 網(wǎng)絡(luò)架構(gòu)圖

圖2 訪問數(shù)據(jù)流示意圖

4 結(jié)束語

本文分析了一種政務(wù)部門接入電子政務(wù)外網(wǎng)的需求,設(shè)計(jì)了接入電子政務(wù)外網(wǎng)的網(wǎng)絡(luò)架構(gòu),研究了局域網(wǎng)內(nèi)部各分區(qū)之間、用戶之間的邏輯隔離技術(shù),詳細(xì)分析了各分區(qū)的數(shù)據(jù)流走向,為政務(wù)部門接入電子政務(wù)外網(wǎng)提供技術(shù)參考。

主站蜘蛛池模板: 国产乱子伦精品视频| 亚洲无码在线午夜电影| 国产日韩精品一区在线不卡| 国产99视频精品免费视频7| 超碰aⅴ人人做人人爽欧美| 尤物精品国产福利网站| 91久久性奴调教国产免费| 国产精品九九视频| 国产精品对白刺激| 成人国产精品一级毛片天堂| 亚洲AV无码一区二区三区牲色| 伊人激情久久综合中文字幕| 伊人久久大香线蕉影院| 国产精品久久久久久搜索| 嫩草国产在线| 女人18毛片水真多国产| 亚洲V日韩V无码一区二区| 免费人欧美成又黄又爽的视频| 国产精品入口麻豆| 国产视频只有无码精品| 国产精品男人的天堂| 国产亚洲欧美另类一区二区| 国产91色在线| 亚洲精品欧美日本中文字幕| 超清人妻系列无码专区| 国产熟女一级毛片| 国产美女无遮挡免费视频网站| 好紧太爽了视频免费无码| 亚洲日本一本dvd高清| 久久人搡人人玩人妻精品一| 久久婷婷色综合老司机| 亚洲精品天堂自在久久77| 永久免费无码日韩视频| 国产视频 第一页| 噜噜噜久久| 日韩不卡高清视频| 久久99精品久久久久纯品| 精品少妇人妻一区二区| AV熟女乱| 伦精品一区二区三区视频| 久久综合丝袜日本网| 麻豆精品久久久久久久99蜜桃| 国产91丝袜在线播放动漫 | 欧洲av毛片| 在线看国产精品| 一级毛片视频免费| 乱色熟女综合一区二区| 综合久久五月天| 深夜福利视频一区二区| 中文字幕在线一区二区在线| 国产丝袜第一页| 国产微拍精品| 成人免费午夜视频| 日韩无码视频网站| 亚洲欧美不卡| 91免费观看视频| 午夜福利免费视频| 国产无码性爱一区二区三区| 欧美激情综合| 久草视频精品| 5555国产在线观看| 亚洲国产综合自在线另类| 波多野结衣久久精品| 黄色一及毛片| 国产91视频免费| 国产区在线观看视频| 天天操精品| 2020国产免费久久精品99| 亚洲αv毛片| 欧美爱爱网| 亚洲中文在线看视频一区| 日日碰狠狠添天天爽| 国内丰满少妇猛烈精品播| 制服丝袜一区| 亚洲精品制服丝袜二区| 久久这里只有精品66| 制服丝袜一区| 欧美福利在线| 国产毛片高清一级国语| 日韩第九页| 国产日韩精品一区在线不卡| 美美女高清毛片视频免费观看|