DB23∕T 2831—2021 电子政务外网网络技术规范(黑龙江省).pdf
《DB23∕T 2831—2021 电子政务外网网络技术规范(黑龙江省).pdf》由会员分享,可在线阅读,更多相关《DB23∕T 2831—2021 电子政务外网网络技术规范(黑龙江省).pdf(14页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、ICS 35.240.20CCS L 67DB23黑龙江省地方标准DB23/T 2831-2021电子政务外网网络技术规范2021-04-13 发布2021-05-12 实施黑龙江省市场监督管理局发布DB23/T 2831-2021I前言本文件按照GB/T 1.1-2020给出的规则起草。本文件由黑龙江省营商环境建设监督局提出并归口。本文件起草单位:黑龙江省营商环境建设监督局、黑龙江省政务大数据中心、黑龙江省标准化研究院、哈尔滨工业大学软件工程股份有限公司。本文件主要起草人:史春光、杨建敏、胡茹、王锋、王军、张海龙、藏爱英、林妍初、马旭春、姜永刚、陈要武、杨大志、吕猛、王磊、李严、王艳君。DB
2、23/T 2831-20211电子政务外网网络技术规范1范围本文件规定了黑龙江省电子政务外网网络技术要求,描述了IP地址、自治域及路由、虚拟专用网络、服务质量和运营商节点机房等。本文件适用于指导黑龙江省电子政务外网网络建设。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T 21061-2007国家电子政务网络技术和运行管理规范GB/T 25647-2010电子政务术语GB/T 32910.3-2016数据中心 资源利用第3部分:电能能效
3、要求和测量方法GB/T 50174-2017数据中心设计规范GW 0103-2014国家电子政务外网安全等级保护基本要求GW 0202-2014国家电子政务外网安全接入平台技术规范GW 0206-2014接入政务外网的局域网安全技术规范GW 0206-2015国家电子政务外网IPv4地址规划GW 0207-2015国家电子政务外网IPv4地址地方分配部署指南3术语和定义GB/T 25647-2010、GB/T 21061-2007、GW 0202-2014 和 GW 0206-2015 界定的术语和定义适用于本文件。4总体架构4.1网络架构黑龙江省电子政务外网按照省、市、县三级政务网络全覆盖模
4、式建设,网络总体架构如图 1 所示,具体内容如下:a)省级网络:省级广域网核心节点横向连接至省级城域网核心节点和省级政务云平台,纵向上联至中央广域网接入节点,下联至市广域网核心节点;b)市级网络:市级广域网核心节点横向连接至市级城域网核心节点,纵向上联至省级广域网核心节点,下联至县级广域网核心节点;c)县级网络:县级广域网核心节点横向连接至县级城域网核心节点,纵向上联至市级广域网核心节点,乡镇(街道)、村(社区)等单位接入至县级城域网。DB23/T 2831-20212图 1黑龙江省电子政务外网总体架构图4.2业务区划分根据接入单位业务承载需要,黑龙江省电子政务外网逻辑上划分为“2+N”个业务
5、网络,其中,“2”是指公用网络区和互联网接入区,“N”是指接入单位根据业务需求开设的多个虚拟业务专网。黑龙江省电子政务外网业务承载模型示意图如图 2 所示,具体内容如下:a)公用网络区:是实现各级接入单位之间互联互通的逻辑业务网络,公用网络区承载跨地区、跨DB23/T 2831-20213单位的业务,提供认证、目录交换和公共应用等共性支撑服务;b)互联网接入区:是实现政务外网连接互联网的逻辑业务网络或网络区域,互联网接入区承载接入单位面向企业和公众服务的业务,同时提供接入单位工作人员访问互联网资源的网络通道;互联网接入区应部署安全接入平台,通过安全接入平台访问公用网络区或专用网络区的资源;省、
6、市、县三级设置互联网接入区,所使用的公网注册地址从本级互联网服务提供商处申请获取,并由地方政务外网管理机构自行分配管理;政务外网广域网原则上不承载互联网接入区的流量;c)专用网络区:是“N”个虚拟接入单位业务专网的集合,主要承载接入单位特定需求的业务。图 2黑龙江省电子政务外网业务承载模型示意图4.3广域网4.3.1拓扑结构广域网整体拓扑结构如图 3 所示,具体内容如下:a)广域网采用统一模式建设,分成省市广域网和市县广域网,县级以下不划分广域网层级;b)广域网主要承载电子政务的数据、音视频和图像等相关业务,跨单位、跨市(地)和跨县(区)的业务协同及信息共享系统,能够直接在政务外网的广域网上传
7、输业务信息;c)省级广域网原则上不承载和传输直接访问互联网的业务,接入政务外网的接入单位访问互联网时,应由本级城域网负责;d)广域核心节点采用双设备冗余结构,广域网线路采用双链路冗余;e)省级政务云平台接入省级广域网核心层节点。DB23/T 2831-20214图 3黑龙江省电子政务外网广域网组网拓扑示意图4.3.2设备要求广域网核心节点设备应符合表 1 要求:表 1广域网核心节点路由设备技术要求序号序号属性属性技术要求技术要求1设备架构电信级设计架构,支持虚拟化、SDN 等技术,支持网络分片技术,支持网络分片在线扩容,支持可扩展,支持 RIP/OSPF/IS-IS/BGP4/多播路由等路由协
8、议,支持明/密文认证2设备性能省级不少于 20 路万兆接口转发能力,市级不少于 10 路千兆和 10 路万兆接口转发能力,县级不少于 10 路千兆接口转发能力;省市级不低于 110Tbps 交换容量,县级不低于 75Tbps 交换容量,支持 10GE、40GE、100GE 接口3设备可靠性硬件支持部件冗余,设备系统软件支持虚拟化集群、软件热补丁,支持 IP、LDP 快速收敛协议等4虚拟专用网络(VPN)L2VPN/L3VPN/组播/组播 VPN/MPLS TE/SRv6/QoS5服务质量保证支持 QoS 技术,支持多层嵌套的 QoS 机制6配置管理支持流量统计分析4.4城域网4.4.1省级城域
9、网省级城域网分为核心层、汇聚层和接入层。省级城域网拓扑结构如图 4 所示:其中:a)核心层设备做高速的数据转发,要求采用冗余核心设备组网,核心层速率为 40/100G,满足城域网核心高速数据交换的要求;b)汇聚层设备用于接入单位的汇接,汇聚层到核心层采用双冗余线路连接,分担接入单位业务流量对核心设备的压力;c)接入层设备部署于接入单位机房,用于单位局域网的接入,采取就近接入的原则,上联至汇聚DB23/T 2831-20215层,设备端口使用以太网端口,宜采用双设备双链路方式提高可靠性;d)统一互联网出口平台连接本地 ISP,为本级接入单位提供互联网出口服务。图 4黑龙江省电子政务外网省级城域网
10、拓扑图4.4.2市级城域网市级城域网应根据建设规模,采用“核心接入”二层架构或“核心汇聚接入”三层架构。核心层节点应采用双核心结构,双链路下联汇聚层节点,互联各个接入单位。政务云平台接入城域网核心节点。市级城域网部署统一互联网出口,统一互联网出口平台连接本地 ISP,为本级接入单位提供互联网服务,市级城域网拓扑结构如图 5 所示:图 5黑龙江省电子政务外网市级城域网拓扑图4.4.3县级城域网DB23/T 2831-20216对于县级城域网节点,核心层节点应采用双核心结构,对于合驻办公和大规模接入单位园区采用双链路接入,对于小型接入单位园区采用单链路接入。考虑到县级直属单位接入点少,结构简单,应
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB23T 28312021 电子政务外网网络技术规范黑龙江省 DB23 2831 2021 电子政务 网络技术 规范 黑龙江省
限制150内