某县电子政务外网项目设计方案.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《某县电子政务外网项目设计方案.docx》由会员分享,可在线阅读,更多相关《某县电子政务外网项目设计方案.docx(116页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、大化瑶族自治县电子政务外网项目设计方案目录第一章 项目概述11.1 项目名称11.2 项目建设目标、规模、内容、建设期11.2.1 建设目标11.2.2 建设内容11.2.3 建设规模2第二章 需求分析22.1 系统功能指标22.2 信息量指标32.2.1 信息量分析32.2.2 网络带宽分析42.3 系统性能指标9第三章 总体建设方案113.1 总体设计原则113.2 总体目标133.3 总体建设任务133.4 系统总体结构和逻辑结构13第四章 本期项目设计方案174.1 标准规范建设内容174.1.1 标准规范建设的原则174.1.2 标准规范框架184.1.3 标准规范建设内容194.2
2、 信息资源规划234.3 应用支撑系统设计244.4 数据处理和存储系统设计264.4.1 数据处理系统264.4.2 存储系统284.5 网络系统设计294.5.1 城域网结构294.5.2 政务部门接入方案324.5.3 城域网基础线路选择354.5.4 互联网出口方案364.5.5 IP地址规划384.5.6 路由、VPN和域名系统设计444.5.7 综合布线系统设计534.6 安全系统设计554.6.1 风险分析564.6.2 设计原则和依据594.6.3 安全系统建设内容614.6.4 安全域划分654.6.5 信息系统安全等级684.6.6 安全防护系统734.7 运行维护系统设计
3、844.7.1 运维系统总体规划844.7.2 总体技术方案864.7.3 部署方案874.8 主要软硬件选型原则和详细软硬件配置清单874.8.1 系统配置及软硬件选型原则874.8.2 系统软硬件部署方案904.9 机房及配套工程设计904.9.1 设计原则904.9.2 设计目标914.9.3 设计方案91第五章 项目建设与运行管理1045.1 领导和管理机构1045.2 项目实施机构1055.3 运行维护机构1055.4 运行维护管理措施105第六章 人员配置与培训1086.1 人员配置计划1086.2 人员培训方案108第一章 项目概述1.1 项目名称大化瑶族自治县电子政务外网项目。
4、1.2 项目建设目标、规模、内容、建设期1.2.1 建设目标按照广西电子政务外网规划部署,在充分利用自治区和河池市以及大化瑶族自治县现有电子政务资源的基础上,通过建设大化瑶族自治县电子政务外网平台、运维支撑平台、安全防护体系、相关标准规范制度、机房环境等,为大化瑶族自治县县直委办局和各乡镇政府等单位之间建立公共非涉密信息传输通道,为各级政务部门实现互联互通、数据传输、资源共享、业务协同提供网络支撑环境,满足各级政务部门业务办公、社会管理和公共服务的需要,全面提高大化瑶族自治县电子政务水平。1.2.2 建设内容围绕项目建设目标的实现,本项目建设内容如下:1.制定和完善相关标准规范和规章制度;2.
5、建设覆盖县本级和乡镇的网络基础平台;3.建设县级统一互联网络出口;4.建设安全防护体系;5. 建设政务外网运维管理系统。1.2.3 建设规模本项目建设按以下规模进行控制:1.县本级城域网连接82个县直委办局单位,16个乡、镇人民政府,共98个单位;2. 党政办公大楼采用1条千兆光纤链路,其他办公大楼采用MSTP链路,其中9条20Mbps MSTP链路,26条50Mbps MSTP链路,8条80Mbps MSTP链路;3.两个互联网出口带宽均为300Mbps;4.电子政务外网平台安全等级保护按第二级进行建设。第二章 需求分析2.1 系统功能指标1.基础网络平台大化瑶族自治县电子政务外网是河池电子
6、政务外网重要组成部分,其基础网络平台包括平台端局域网及单位接入网。网络平台为树形结构,平台端局域网部署在政务外网接入节点,单位接入网横向接入连接县委、政府、人大、政协、公检法等县直82个单位以及16个乡镇,实现本级政务部门之间互联互通、信息交换和业务协同。为大化县政务部门提供安全、可控的互联网访问,同时实现互联网数据流与政务外网数据流进行有效的逻辑隔离保护政务外网不会因来自互联网拒绝服务攻击而瘫痪,对进出各安全域的信息和数据进行严格的控制,防止对安全域的非法访问,建设统一互联网出口,满足政府部门访问互联网需要。2.安全防护按照信息安全等级保护二级要求,部署防火墙、安全审计系统、入侵检测系统等设
7、备进行安全隔离和访问控制,保证电子政务外网数据传输安全,减少数据被窃听和篡改的可能;通过对服务器的保护,系统审计、监控以及仲裁管理,保障系统的可控性;同时依靠门禁系统,防止非法用户进入计算机控制室和各种偷窃、破坏活动的发生。巩固大化瑶族自治县电子政务外网项目的安全支撑能力,满足安全等级保护的要求。2.2 信息量指标2.2.1 信息量分析大化瑶族自治县电子政务外网系统运行时,会产生管理数据、日志数据等其他数据,按照每个单位每天200KB进行计算,系统每年产生的数据量为98365200/1024=6986.33MB,约6.82GB,数据存储于服务器中。监控运维系统主要用于实时监察大化县电子政务管理
8、中心机房运维状况,有4路视频监控套装,按标清视频计算,则一天的数据量为4512kbps360024/1024/1024=168.75GB,视频数据存储期为30天,则一个月的视频数据量为168.75GB30/1024=4.94TB,数据存储于硬盘录像机中。2.2.2 网络带宽分析1.接入单位网络流量各单位、乡镇通过购买运营商专线使用权的方式接入政务外网,按照接入终端数量多少分为4类。(1)在党政办公大楼里有40个接入单位,按平均每个单位有20台计算机接入电子政务外网,每台计算机访问政务外网相关业务带宽为1Mbps、按照50%并发访问量计算,则党政办公大楼组要的网络线路带宽为40*20*1*50%
9、=400 Mbps。除业务、应用占用网络带宽外,考虑数据变化量(每秒数据流量)、瞬时峰值因子、IP包与承载数据量的比例、IP包头开销、线路利用率、协议开销等进行测算,也将占用3%-5%带宽,另外,按年增长率为30%预留带宽。综合以上因素考虑,党政办公大楼采用千兆光口通过裸光纤链路连接。(2)在县直委办局的青少年活动中心大楼、县府大院内机关楼、办证大厅大楼、教育局、人社局、检察院大楼、大化镇、都阳镇等8个办公大楼终端接入数量较大,按平均每个办公大楼80台计算机接入电子政务外网,每台计算机访问政务外网相关业务带宽为1Mbps、按照50%并发访问量计算,则每个办公大楼需要的网络线路带宽为80*1*5
10、0%=40Mbps。除业务、应用占用网络带宽外,考虑数据变化量(每秒数据流量)、瞬时峰值因子、IP包与承载数据量的比例、IP包头开销、线路利用率、协议开销等进行测算,也将占用3%-5%带宽,另外,按年增长率为30%预留带宽。综合以上因素考虑,接入办公大楼专线带宽选择为80Mbps的MSTP专线,能满足承载业务应用需要,后期也可以进行弹性扩容。(3)通过统计,有26个接入单位平均有40台计算机接入电子政务外网、每台计算机访问政务外网相关业务带宽为1Mbps、按照50%并发访问量计算,则每个单位需要的网络线路带宽为40*1*50%=20Mbps。除业务、应用占用网络带宽外,考虑数据变化量(每秒数据
11、流量)、瞬时峰值因子、IP包与承载数据量的比例、IP包头开销、线路利用率、协议开销等进行测算,也将占用3%-5%带宽,另外,按年增长率为30%预留带宽。综合以上因素考虑,普通接入单位专线带宽取值为50Mbps,能满足承载业务应用需要,为了保证有良好的弹性扩容,线路标准选择MSTP专线。(4)通过统计,如老干局、党校、档案局、交警大队等9个接入单位平均有15台计算机接入电子政务外网、每台计算机访问政务外网相关业务带宽为1Mbps、按照50%并发访问量计算,则每个单位需要的网络线路带宽为15*1*50%=7.5Mbps。除业务、应用占用网络带宽外,考虑数据变化量(每秒数据流量)、瞬时峰值因子、IP
12、包与承载数据量的比例、IP包头开销、线路利用率、协议开销等进行测算,也将占用3%-5%带宽,另外,按年增长率为30%预留带宽。综合以上因素考虑,普通接入单位专线带宽取值为20Mbps,能满足承载业务应用需要,为了保证有良好的弹性扩容,线路标准选择MSTP专线。各单位带宽接入方式如下所示,其中发改局、民宗局、住建局、卫计委、物价局、司法局等六个单位接入政务外网。表3.3-1:单位带宽接入汇集地点单位名称接入外网终端数量接入方式党政办公大楼(共十六层)商务局10光纤直连农机局15人大办15政协办18统计局25林业局50机要局4工信局27发改局23法制局10编委办12执法局10安监局19残联10政府
13、办20水产畜牧局27农业局50粮食局12纪委20保密局4科技局16宣传部(含文联、社科联、文明办)45政法委10科协6统战部(含侨务办、台办)9组织部15民宗局5工业集中区10水果局7团县委8外事办5民语局4县志办4糖业局5党史办4供销社10审计局18农经局14移民局32县委办25青少年活动中心大楼(共4层)直属机关工委480Mbps MSTP专线妇联10文广新体局45物价局20县府大院内机关楼(共4层)信访局1780Mbps MSTP专线扶贫办20机关事务管理局12旅游局15地质公园管理局5办证大厅大楼(旧国税楼)(共5层)投资促进局1280Mbps MSTP专线政务服务中心20办证大厅46
14、工商联8区划办54层老干局520Mbps MSTP专线4层总工会2050Mbps MSTP专线5层党校820Mbps MSTP专线5层教育局5880Mbps MSTP专线4层民政局3550Mbps MSTP专线5层财政局5050Mbps MSTP专线4层人社局7080Mbps MSTP专线5层国土局2050Mbps MSTP专线4层环保局2050Mbps MSTP专线6层住建局80已接入政务外网3层交通局2050Mbps MSTP专线3层水利局4850Mbps MSTP专线4层卫计委87已接入政务外网3层食品药品监督管理局1850Mbps MSTP专线4层运管局2050Mbps MSTP专线3
15、层档案局920Mbps MSTP专线8层公安局4850Mbps MSTP专线10层交警大队1220Mbps MSTP专线5层疾病控制中心4050Mbps MSTP专线5层卫生监督所1020Mbps MSTP专线4层人民医院1020Mbps MSTP专线6层妇幼保健院1020Mbps MSTP专线5层工商局2850Mbps MSTP专线司法局大楼5层司法局2520Mbps MSTP专线调处办3检察院大楼4层检察院2580Mbps MSTP专线法院25目前2间办公室房改办320Mbps MSTP专线平均4层大化镇9080Mbps MSTP专线岩滩镇3150Mbps MSTP专线都阳镇6180Mbp
16、s MSTP专线北景镇3050Mbps MSTP专线羌圩乡3050Mbps MSTP专线乙圩乡3050Mbps MSTP专线江南乡3050Mbps MSTP专线古文乡3050Mbps MSTP专线百马乡3050Mbps MSTP专线共和乡3050Mbps MSTP专线贡川乡3050Mbps MSTP专线板升乡3050Mbps MSTP专线七百弄乡3050Mbps MSTP专线雅龙乡3050Mbps MSTP专线古河乡3050Mbps MSTP专线六也乡3550Mbps MSTP专线合计:22562.互联网出口网络流量按照98个接入单位,共2256台计算机,每台计算机正常访问互联网占用带宽1Mb
17、ps、10%并发访问量计算,统一的互联网出口带宽为2256*1*0.1=225.6Mbps。综合考虑IP报文开销,互联网出口带宽取值300Mbps。为满足出口线路的可靠性和负载均衡,将采用采购运营商的两条线路的使用权,两条线路带宽均为300Mbps。2.3 系统性能指标1.网络平台要求数据传输网络畅通、快捷、安全、可扩展,能满足数据、图像、视频等传输要求。采用MPLS VPN与国家骨干网协同实现政务部门系统内业务专网的“中央-自治区-市-县-乡镇”五级网络贯通。要求能适应3-5年内的业务增长的需求,确保系统的可扩充性和先进性,并注意设备的冗余设计以及网络的负载均衡及具备极强网络安全性,为县本级
18、政务部门提供安全、可控的互联网访问,同时实现互联网数据流与政务外网数据流的有效隔离。2.专线电路专线电路由运营商提供,组成政务外网的基础线路。上层网络设备通过专线电路构建城域网基础,承载政务数据和业务应用传输交换。随着业务量逐渐增加能不断地扩充网络带宽,能实施相应网络带宽和服务质量保障策略,保证承载业务的顺畅运行。3.安全防护本项目按照信息安全等级保护二级要求,分别建立边界安全防护措施,系统采用的安全产品应该通过国家相关部门的鉴定或认证,主要的安全建设如下:(1)对信息系统的物理支撑环境进行安全设施部署,保障物理安全;(2)对数据传输的基础网络进行安全设施部署,保障网络安全;(3)对应用数据和
19、基础数据提供行为审计、备份等安全设施部署,保障数据安全。4.机房及配套基础设施机房是电子信息设备运转必须的基础设施环境条件,在统一规划的原则下充分满足电子政务外网系统运行的需要,达到方便维护,迅速响应,灵活扩充,保护投资的目的。第三章 总体建设方案3.1 总体设计原则项目建设将遵循以下原则:1.安全性原则政务外网是大化瑶族自治县电子政务系统内部使用的计算机互联网络,其联网范围大,联接节点多,所以确保安全至关重要。为此,在规划设计的全过程中要充分体现系统建设和信息安全相结合的原则,从物理、技术、管理等方面制定严密的安全方案,形成多层次、全方位的安全防线。2.实用性原则政务外网的建设,要充分体现系
20、统的实用性。首先要考虑已建网络或应用系统需求和特点,外网要兼容已有网络和系统;其次要根据对各政务部门的业务需求进行调查,根据其调查的汇总需求,适当考虑其设备、技术的前瞻性,采用成熟的各种技术手段,实现各种功能,满足其政务部门的业务要求;再者,要充分考虑政务业务的特点,以及外网用户对使用方面的习惯、功能等要求,满足未来用户可能提出的要求。3.先进性原则政务外网作为大化县通信手段,在网络方面要求具备先进的技术水平,以保证当前及今后一段时间内的各类应用顺利运行。由于网络设备及技术更新换代频繁,盲目的追求系统的先进性也会带来更大投资风险,因此在规划、设计外网时,既要考虑到先进性,同时要避免盲目的投资风
21、险,在网络设备上,具有一定的扩展性和兼容性,在技术上,保证3至5年基本不过时。4.可靠性原则政务外网要求高度的稳定性、可靠性是不言而喻的,一个不稳定、不可靠的网络不但影响政务工作的顺利进行,还会影响政府在社会公众中的形象。因此在大化县政务外网设计和建设中,要从各个方面充分考虑网络线路的质量和设备的冗余,考虑政务业务系统可能对外网的更多需求,在稳定性没有保证的情况下,要考虑其可能的备份措施。5.经济性原则在网络系统设计和建设中,应尽可能地充分利用和保留原有各种网络资源及计算机系统资源等,保护已有投资,避免投资浪费,节约政府资金。网络结构和带宽可以满足当前及今后一段时期内政务外网上各种应用的需求。
22、新增设备选用上,要充分考虑其兼容性、可扩展性及性能价格比。6.可扩展性原则在外网设计和建设中,要求在网络建成的基础上,在不影响外网上各种应用的前提下,根据业务的需要,网络、系统可以进行顺利扩展或者平滑升级。网络可扩展的关键在于能否实现合理的模块化设计,采取模块化的设计可以根据网络需求的变化,在不影响现有网络运行的状况下,迅速扩展。因此,整个外网工程中,在设计上要尽可能选用模块化的网络产品。3.2 总体目标按照广西电子政务外网规划部署,在充分利用自治区和河池市以及大化瑶族自治县现有电子政务资源的基础上,通过建设大化瑶族自治县电子政务外网平台、运维支撑平台、安全防护体系、相关标准规范制度、机房环境
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子政务 项目 设计方案
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内