999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一種政務部門接入電子政務外網技術研究

2018-08-16 09:18:42彭云峰
電腦與電信 2018年6期

彭云峰

(安徽省經濟信息中心,安徽 合肥 230001)

1 引言

隨著政務信息化的持續發展,電子政務外網已成為我國助力服務型政府建設的重要行政基礎設施,各政務部門依托政務外網開展內部辦公、審批、管理和面向公眾服務的業務日益增多,連接政務外網的需求也日益強烈。與此同時,各政務部門內部網絡結構和接入需求多種多樣,接入不規范的情況普遍存在。按國家要求做好電子政務外網接入,有利于推動各級政務部門依托電子政務外網開展業務應用,進一步提高政府社會管理和公共服務的水平。

本文主要針對分散辦公且具有全業務的政務部門,設計了一種接入電子政務外網的網絡架構,提出部門內部不同分區間如何進行邏輯隔離和訪問管理,為政務部門接入電子政務外網提供技術參考。

2 接入需求

政務部門網絡接入需求如下:

(1)訪問政務外網公用網絡區和專用網絡區;

(2)通過自有互聯網出口訪問互聯網;

(3)互聯網服務器除部署在內部局域網外,還部分托管在電子政務外網政務云平臺和第三方公有云,可通過內部局域網管理托管服務器;

(4)公共區服務器除部署在內部局域網外,還部分托管在電子政務外網政務云平臺,可通過內部局域網管理托管服務器;

(5)內部局域網符合國家電子政務外網邏輯隔離的要求。

3 網絡架構設計

電子政務外網接入的政務部門主要包括在行政中心園區內集中辦公的單位和分散辦公的單位兩類。本文分散辦公的政務部門既有公用網絡區、專用網絡區和互聯網接入區訪問的需求,又有公用網絡區和互聯網業務,且部分公用網絡區和互聯網業務具有數據交互的需求。根據上述特點,本文設計了一種政務部門接入電子政務外網的網絡架構,可實現各分區之間的邏輯隔離和業務的訪問。政務部門接入電子政務外網的網絡架構如圖1所示。

政務部門局域網通過防火墻和VLAN技術實現各分區之間邏輯隔離。其中,三個分區通過防火墻實現邏輯隔離,訪問終端通過內部網絡的VLAN劃分實現隔離。公共區服務器部署在內部局域網公用網絡區的DMZ區,部分托管在政務云平臺的公共區;互聯網服務器部署在自有互聯網的DMZ區,部分托管在政務云平臺的互聯網接入區和第三方公有云,兩個區之間的業務服務器不能互訪。

3.1 邏輯隔離設計

在政務部門的前端配置一臺接入路由器,對上連接政務外網,對下連接部門局域網。通過在路由器上劃分的三個邏輯通道,分別連接局域網互聯網接入區、專用網絡區和公用網絡區防火墻,通過防火墻實現三個分區之間的邏輯隔離。三個防火墻下連核心交換機,通過VLAN劃分實現普通終端與專網區終端的邏輯隔離。

3.2 業務部署和管理設計

業務服務器主要包括公共區服務器和互聯網服務器。

公共服務器分為兩部分部署,一部分部署在內部局域網公用網絡區防火墻的DMZ區,可直接管理;一部分托管在政務云平臺,主要是內部管理和審批等業務,內部用戶可通過電子政務外網管理托管虛擬主機。

在政務信息化發展的過程中,部門互聯網服務器可能分為三處部署情況:一部分部署在自有互聯網防火墻的DMZ區,可直接管理;一部分托管在第三方公有云平臺,主要是門戶網站等業務,可通過云平臺與自有互聯網防火墻之間的專線,實現托管虛擬主機的管理;一部分托管在政務云平臺的互聯網接入區,主要是面向公眾的政務服務業務,可通過接入路由器與園區匯聚交換機之間建立的MPLSVPN通道,實現互聯網區虛擬主機的管理。

托管在政務云平臺互聯網區、公共區的服務器可通過云平臺內部的跨網數據安全交換平臺實現數據同步。

3.3 數據流分析

相關互聯網數據流及政務外網公用網絡區、專用網絡區的訪問數據流情況如下:

(1)互聯網數據流

用戶區終端訪問互聯網時,所產生的流量經局域網核心交換機、自有互聯網防火墻,通過NAT地址轉換實現互聯網訪問。

訪問云平臺互聯網區時,所產生的流量經局域網核心交換機、互聯網接入區防火墻,通過接入路由器與園區匯聚交換機之間建立的MPLSVPN通道,可實現虛擬主機的管理。

訪問云平臺互聯網區時,所產生的流量經局域網核心交換機、自有互聯網防火墻,通過云平臺與自有互聯網防火墻之間專線通道,可實現虛擬主機的管理。

(2)公用網絡區數據流

用戶區終端訪問訪問公用網絡區時,所產生的流量經局域網核心交換機、公用網絡區防火墻,通過NAT地址轉換可直接訪問。

部門移動辦公用戶通過電子政務外網的移動安全接入平臺的SSL VPN或IPSec VPN通道,實現外網公共區的訪問。

(3)專用網絡區數據流

用戶區終端訪問訪問公用網絡區時,所產生的流量經局域網核心交換機、專用網絡區防火墻,到達接入路由器,通過MPLSVPN通道實現專用網絡區的訪問。

部門移動辦公用戶通過電子政務外網的移動安全接入平臺的SSL VPN或IPSec VPN通道,實現外網專用區的訪問。政務部門訪問各業務分區的數據流如圖2所示。

圖1 網絡架構圖

圖2 訪問數據流示意圖

4 結束語

本文分析了一種政務部門接入電子政務外網的需求,設計了接入電子政務外網的網絡架構,研究了局域網內部各分區之間、用戶之間的邏輯隔離技術,詳細分析了各分區的數據流走向,為政務部門接入電子政務外網提供技術參考。

主站蜘蛛池模板: 青青久久91| 精品国产香蕉伊思人在线| 曰韩人妻一区二区三区| 欧美国产视频| 亚洲成人网在线播放| 亚洲三级成人| 国产精品福利在线观看无码卡| 天堂在线视频精品| 人妻精品久久久无码区色视| 在线国产毛片| 国产欧美日韩另类| 亚洲AV成人一区国产精品| 国产第一页第二页| 成人福利免费在线观看| 人妻丰满熟妇αv无码| 亚洲欧美另类日本| 国产自在线播放| 欧美亚洲国产精品第一页| 亚洲第一黄片大全| 老司国产精品视频91| 欧美19综合中文字幕| 成人伊人色一区二区三区| 8090成人午夜精品| 71pao成人国产永久免费视频| 99久久精品国产麻豆婷婷| 91精品国产无线乱码在线| 国产在线啪| jizz在线观看| 中文字幕永久在线观看| 毛片视频网址| 夜夜高潮夜夜爽国产伦精品| 自偷自拍三级全三级视频| 国产福利在线观看精品| 国产综合日韩另类一区二区| 欧美自慰一级看片免费| 亚洲 成人国产| 久久婷婷国产综合尤物精品| 中国毛片网| 亚洲一区免费看| 欧美精品另类| 国产欧美日韩在线一区| 国产欧美日韩专区发布| 亚洲a级在线观看| 亚洲综合狠狠| 久久国产精品嫖妓| 国产精品私拍在线爆乳| 久久精品国产精品一区二区| 中文字幕日韩丝袜一区| 亚洲综合精品香蕉久久网| 永久免费av网站可以直接看的| 久久亚洲欧美综合| a级毛片免费网站| 国产导航在线| a级毛片免费在线观看| 在线人成精品免费视频| 在线精品亚洲一区二区古装| 国产综合色在线视频播放线视| 久久精品视频一| 国产网友愉拍精品| 国产在线观看91精品| 亚洲系列无码专区偷窥无码| 无码视频国产精品一区二区| 美女被操黄色视频网站| 国产成人综合久久精品下载| 精品国产欧美精品v| 69免费在线视频| 少妇精品在线| 成人中文在线| 日韩成人免费网站| 免费国产不卡午夜福在线观看| 久夜色精品国产噜噜| 欧美日本二区| 免费在线a视频| 久久久久88色偷偷| 亚洲午夜综合网| 欧美一级视频免费| 91丨九色丨首页在线播放| 欧美精品1区| 亚洲高清资源| 狠狠v日韩v欧美v| 欧美在线三级| 亚洲视频无码|