版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
ICS35.24045DB45/T2760—2023電子政務外網網絡技術規范Specificationofe-governmentextranetnetworktechnology2023-12-12發布廣西壯族自治區市場監督管理局發布IDB45/T2760—2023前言 12規范性引用文件 13術語和定義 14縮略語 25總體框架 3 6自治區級電子政務外網技術要求 4 4城域網和廣域網業務對接要求6 7市級電子政務外網技術要求 7 4城域網與廣域網業務對接要求9 8縣級電子政務外網技術要求 9 4城域網與廣域網業務對接要求11 9鄉鎮村級電子政務外網技術要求 10遠程接入技術要求 11自治域和路由規范技術要求 DB45/T2760—202312網絡服務質量技術要求 13域名管理技術要求 附錄B(規范性)鄉鎮匯聚網絡設備技術要求 DB45/T2760—2023本文件按照GB/T1.1—2020《標準化工作導則第1部分:標準化文件的結構和起草規則》的規定起草。請注意本文件的某些內容可能涉及專利。本文件的發布機構不承擔識別專利的責任。本文件由廣西壯族自治區大數據發展局提出并歸口。本文件起草單位:廣西壯族自治區信息中心、廣西壯族自治區標準技術研究院。本文件主要起草人:周飛、彭新永、談超洪、陳吉寧、李森、梁少靈、文靜、滿彥星、彭凌華、馮帆、唐輝輝、孫東奕、石廣善、岑歡運、韋宇星、雷萱、韋冬、黃堅、剛偉、徐菊華、董繼強、林建業、梁源、謝坤峻、何琛。DB45/T2760—20231電子政務外網網絡技術規范本文件界定了電子政務外網網絡技術的術語和定義、縮略語,規定了電子政務外網建設總體框架和網絡技術要求。本文件適用于廣西壯族自治區行政區域內各級電子政務外網建設。2規范性引用文件下列文件中的內容通過文中的規范性引用而構成本文件必不可少的條款。其中,注日期的引用文件,僅該日期對應的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。GB/T2260中華人民共和國行政區劃代碼GB/T21061—2007國家電子政務網絡技術和運行管理規范GB/T25647—2010電子政務術語GW0202國家電子政務外網安全接入平臺技術規范3術語和定義GB/T25647—2010、GB/T21061—2007界定的以及下列術語和定義適用于本文件。3.1電子政務外網e-governmentextranet滿足各級政務部門經濟調節、市場監管、社會管理和公共服務等方面需要的政務業務專網,主要運行政務部門面向社會的專業性業務和不需要在內網上運行的業務,與互聯網邏輯隔離。),3.2業務網絡平面servicenetworkplane電子政務外網的組成部分,用于承載電子政務外網業務的網絡。3.3廣域網wideareanetwork電子政務外網中,縱向覆蓋自治區、地(市)、縣(區)各級行政區域的網絡,由各級行政區域內的廣域骨干節點設備和之間的長途鏈路組成。3.4城域網metropolitanareanetwork2DB45/T2760—2023電子政務外網中,負責實現本級行政區域內涉及政務應用的部門、單位橫向連接的網絡,包括自治區、地(市)、縣(區)三級,各級城域網通過縱向廣域網實現互聯。3.5網絡平臺networkplatform支撐電子政務外網網絡和信息(業務)系統安全運行的設備和設施。3.6公用網絡區publicnetworkarea電子政務外網上用于實現各級政務部門互聯互通、信息共享的公共網絡區域。3.7專用網絡區privatenetworkarea電子政務外網上為業務系統建設的虛擬專用網絡區域,該區域與其他專用網絡區域邏輯隔離。3.8互聯網接入區internetaccessarea電子政務外網上為本級政務部門提供互聯網訪問和互聯網接入的網絡區域。3.9政務云governmentcloud用于承載各級政務部門開展公共服務、社會管理的業務信息系統和數據,并滿足跨部門業務協同、數據共享與交換等需要,提供IaaS、PaaS和SaaS服務的云計算服務。4縮略語下列縮略語適用于本文件。BGP:邊界網關協議(BorderGatewayProtocol)EBGP:外部邊界網關協議(ExternalBorderGatewayProtocol)HQoS:分層服務質量(HierarchicalQualityofService)IBGP:內部邊界網關協議(InternalBorderGatewayProtocol)IFIT:隨流檢測(In-situFlowInformationTelemetry)IGP:內部網關協議(InteriorGatewayProtocol)IP:互聯網協議(InternetProtocol)IPv6:互聯網協議第4版(InternetProtocolversion4)IPv6:互聯網協議第6版(InternetProtocolversion6)IS-IS:中間系統到中間系統(IntermediateSystemtoIntermediateSystem)MCE:多VPN實例用戶邊緣(Multi-VPN-InstanceCustomerEdge)MPLS:多協議標記交換(Multi-ProtocolLabelSwitching)MSTP:多業務傳送平臺(Multi-serviceTransmissionPlatform)NAT:網絡地址轉換(NetworkAddressTranslation)OSPF:開放式最短路徑優先(OpenShortestPathFirst)OTN:光傳輸網(OpticalTransportNetwork)QoS:服務質量(QualityofService)SLA:服務水平協議(ServiceLevelAgreement)SRv6:基于IPv6的段路由(SegmentRoutingIPv6)VPN:虛擬專用網絡(VirtualPrivateNetwork)SDN:軟件定義網絡(Software-DefinedNetwork)DB45/T2760—202335總體框架5.1網絡結構網絡結構建設應符合圖1的要求。政務云互聯網出口政務云中央廣域網中央城域網局域網自治區廣域網自治區級城域網市級城域網縣級城域網局域網局域網局域網廣域網城域網政務部門局域網圖1電子政務外網網絡結構5.2業務區劃分和要求5.2.1業務區劃分電子政務外網應采用VPN技術將一套物理網絡邏輯上劃分為“2+N”個業務區,“2”是公用網絡區和互聯網接入區,“N”是指根據政務部門業務需求開設的多個虛擬專用網絡。業務區劃分示意圖參見圖2。DB45/T2760—20234政務部門用公眾用戶政務部門用G-C業務安全交換企業G-B業務互聯互通服務企業G-B業務互聯互通服務虛擬業務專網1安全交換認證服務安全接入G-G業務虛擬業務專網2Internet認證服務安全接入G-G業務虛擬業務專網2安全接入政務部門安全接入公共業務服務公用網絡區專用網絡區互聯網接入區公用網絡區專用網絡區G-E業務移動辦公政務外網IP物理網絡1----——公共互聯業務4————部門專網業務4------------——互聯網業務圖2電子政務外網邏輯區域劃分示意圖5.2.2業務區要求具體要求如下:a)公用網絡區應采用國家電子政務外網全局業務地址和自治區全局業務地址進行規劃,各市、縣電子政務外網的公用網絡區地址由自治區級電子政務外網管理單位統一規劃和分配;b)互聯網接入區應分級設置,所使用的互聯網注冊地址從本級互聯網服務提供商處獲取,并由各級電子政務外網管理單位自行分配管理。c)應部署安全接入平臺,用于政務部門工作人員安全接入并訪問公用網絡區或專用網絡區的資源;d)專用網絡區應滿足不同部門或不同業務之間的相互隔離,宜采用業務部門自行規劃的IP地址。6自治區級電子政務外網技術要求6.1網絡結構自治區級電子政務外網包括基礎業務網絡平面和圖像業務網絡平面,應按圖3規定的結構建設,具體要求如下:a)自治區-市-縣各級廣域核心應采用“2N”高可用冗余結構,廣域網線路應采用雙鏈路“口”字型組網結構,縣級以下不劃分廣域層級;b)兩個平面的廣域核心設備應分別與本平面的城域網核心層設備形成“口”字型組網結構;c)自治區城域網應采用“核心-匯聚-接入”的三層組網結構,核心層和匯聚層應冗余設計;DB45/T2760—20235d)城域網核心層設備的設備性能、線路帶寬、速率、可靠性等應滿足城域網高速數據轉發要求;e)匯聚層設備應使用雙上聯方式連接核心層設備,形成雙歸組網結構,實現冗余可靠;f)接入層設備到匯聚層或核心層設備之間應按政務部門業務重要程度酌情采用冗余設計,增加業務可靠性;g)基礎業務網絡平面和圖像業務網絡平面之間應通過核心層的路由設備冗余互通,相互備份;h)自治區城域網兩個平面核心層設備應分別與國家電子政務外網廣域核心設備采用“口”字型組網結構對接。國家電子政務外網基礎業務網絡平面廣域網 自治區廣域核心市廣域核心縣廣域核心圖像業務網絡平面廣域網 廣域核心市廣域核心曾——曾縣廣域核心核心層局域網C局域網A局域網C局域網A匯聚層接入層局域網局域網B自治區級城域網地(市)地(市)城域網區(縣)區(縣)城域網——基礎業務網絡平面——圖像業務網絡平面 圖3自治區級電子政務外網結構圖6.2通信鏈路及帶寬6.2.1廣域網具體要求如下:a)線路帶寬應滿足忙時峰值業務需求,每年應進行帶寬評估,評估宜考慮下一年度的業務發展b)自治區廣域核心到市廣域核心線路總帶寬不應低于2Gbps,市廣域核心到縣廣域核心線路總帶寬不應低于1Gbps;c)自治區廣域核心設備應使用由兩條及以上的物理路徑分離的傳輸線路下連各市廣域核心設備;d)各市廣域核心設備應使用由兩條及以上的物理路徑分離的傳輸線路下連所轄縣廣域核心設備;e)廣域網線路可選擇MSTP、OTN、裸光纖等線路類型,使用其他非上述類型的,應確保為電子政務外網提供專用且二層點對點形式的線路;DB45/T2760—20236f)廣域網線路不宜使用基于網絡層的線路以及任何形式的VPN及虛擬通道線路。6.2.2城域網具體要求如下:a)線路帶寬應滿足忙時峰值業務需求,每年應進行帶寬評估,評估宜考慮下一年度的業務發展b)核心層設備與自治區廣域核心設備間線路總帶寬不應低于50Gbps;c)核心層設備之間線路總帶寬不應低于50Gbps;d)核心層與匯聚層設備之間線路總帶寬不應低于40Gbps;e)核心層設備與互聯網接入區設備之間的線路總帶寬不應低于20Gbps;f)統一互聯網出口線路總帶寬不應低于20Gbps;g)接入層設備與匯聚層設備之間的線路總帶寬應滿足政務部門內用戶忙時峰值業務流量需求,不宜低于1Gbps;h)同一機房內設備宜采用光纖互聯;i)城域網線路可根據當地運營商提供的線路資源情況,選擇MSTP、OTN、裸光纖、切片專線等線路類型,使用其他非上述類型的,應確保為電子政務外網提供專用且二層點對點形式的線路;j)城域網線路不宜使用基于網絡層的線路、VPN及虛擬通道線路。6.3業務網絡6.3.1業務承載公共服務業務、互聯網業務和部門專網業務應使用VPN承載,滿足業務邏輯隔離要求??刹捎肧Rv6VPN或MPLSVPN技術。6.3.2業務接入點應在作為業務接入節點的城域網接入層設備部署VPN實例,中間網絡設備不宜部署VPN實例。6.3.3業務部署電子政務外網的各類業務應支持IPv6,宜采用SDN、SRv6的智能化部署方式。6.3.4業務質量檢測和維護電子政務外網應具備對各類業務的狀態實時感知和故障快速定界能力,宜采用IFIT技術實現面向真實業務狀態的端到端和逐跳檢測。6.4城域網和廣域網業務對接要求6.4.1基礎業務網絡平面城域網和廣域網業務具體要求如下:a)基礎業務網絡平面城域網和廣域網應在同一個自治域內;b)公共服務業務應在城域網內部完成59地址NAT轉換;c)部門專網業務應使用VPN技術與其他業務隔離,且流量應從城域網核心層設備直接轉發到廣域網設備,不進行NAT轉換。DB45/T2760—202376.4.2圖像業務網絡平面城域網和廣域網業務具體要求如下:a)圖像業務網絡平面城域網和廣域網應在同一個自治域內;b)公共服務業務和部門專網業務應使用VPN技術相互隔離,且流量應從城域網核心層設備直接轉發到廣域網設備,不進行NAT轉換。6.4.3圖像業務網絡平面城域網和基礎業務網絡平面城域網業務兩平面城域網絡之間應通過核心層設備互聯互通,滿足自治區跨平面業務的互訪要求。應部署基于直連口的EBGP發布路由。6.5網絡設備技術要求自治區匯聚層和核心層設備應支持附錄A中所列出的功能,設備的性能指標應滿足自治區電子政務外網未來5年的數據增長要求。7市級電子政務外網技術要求7.1網絡結構7.1.1市級電子政務外網城域網網絡結構參見圖4?;A業務網絡平面廣域網圖像業務網絡平面廣域網廣域核心市廣域核心縣廣域核心廣域核心市廣域核心縣廣域核心廣域核心市廣域核心縣廣域核心地(市)城域網市核心層市匯聚層市接入層局域網局域網A局域網B局域網B局域網局域網C區(縣)區(縣)城域網——基礎業務網絡平面——圖像業務網絡平面 圖4市級電子政務外網結構圖DB45/T2760—202387.1.2具體要求如下:a)城域網應通過核心層設備分別與自治區基礎業務網絡平面和自治區級圖像業務網絡平面的市廣域核心設備互聯,應采用雙設備雙線路“口”字型組網結構;b)匯聚層設備應采用“口”字型組網結構雙上聯核心層設備;c)落地到重要政務部門的接入層設備宜采用冗余方式連接到上層級設備;d)宜建設市級圖像業務網絡平面,其建設可參考自治區級電子政務外網技術要求(參見第6章)。7.2通信鏈路及帶寬具體要求如下:a)線路帶寬應滿足忙時峰值業務需求,每年應進行帶寬評估,評估宜考慮下一年度的業務發展b)市級城域網核心層設備與市廣域核心設備之間應采用雙線路萬兆光口對接,線路總帶寬不應低于20Gbps;c)城域網核心層設備之間線路總帶寬不應低于20Gbps;d)城域網核心層與匯聚層設備之間互聯線路總帶寬不應低于20Gbps;e)城域網核心層設備與互聯網接入區設備之間的線路總帶寬不應低于20Gbps;f)統一互聯網出口線路總帶寬不應低于10Gbps;g)城域網接入層設備與匯聚層設備之間的線路總帶寬應滿足政務部門內用戶忙時峰值業務流量需求,不應低于100Mbps,宜達到1Gbps;h)同一機房內設備宜采用光纖互聯;i)市級城域網接入層與匯聚層設備間租用運營商線路的,應選擇MSTP、OTN、裸光纖、切片專線等線路類型,使用其他非上述類型的,應確保為電子政務外網提供專用且二層點對點形式的j)城域網線路不宜使用基于網絡層的線路、VPN及虛擬通道線路。7.3業務網絡7.3.1業務承載公共服務業務、互聯網業務和部門專網業務應使用VPN承載,滿足業務邏輯隔離要求。可采用MPLSVPN或SRv6VPN技術,宜采用SRv6VPN技術。7.3.2業務接入點應在作為業務接入節點的城域網接入設備部署VPN實例,中間網絡設備不宜部署VPN實例。7.3.3業務部署電子政務外網的各類業務應全面支持IPv6,宜采用SDN、SRv6的智能化部署方式。7.3.4業務質量檢測和維護應具備對各類業務的狀態實時感知和故障快速定界能力,宜采用IFIT技術實現面向真實業務狀態的端到端和逐跳檢測。DB45/T2760—202397.4城域網與廣域網業務對接要求7.4.1市級城域網和自治區基礎業務網絡平面廣域網具體要求如下:a)市級城域網和自治區基礎業務網絡平面廣域網不應規劃在相同的自治域;b)公共服務業務未使用VPN承載的,應在域內使用IGP轉發,域間使用EBGP轉發并在跨域節點上完成IGP和BGP的路由互引,應在城域網內部完成59地址NAT轉換;c)公共服務業務和部門專網業務使用VPN承載的,應在域內使用IBGP轉發,域間使用EBGP轉發,VPN流量在網絡間不經過NAT轉換。7.4.2市級城域網和自治區圖像業務網絡平面廣域網具體要求如下:a)市級城域網和自治區圖像業務網絡平面廣域網不應規劃在相同自治域;b)公共服務業務未使用VPN承載的,應在域內使用IGP轉發,域間使用EBGP轉發并在跨域節點上完成IGP和BGP的路由互引,應在城域網內部完成59地址NAT轉換;c)公共服務業務和部門專網業務使用VPN承載的,應在域內使用IBGP轉發,域間使用EBGP轉發,宜采用OptionA方式,VPN流量在網絡間不經過NAT轉換。7.4.3新建或改造的市級城域網與廣域網應采用VPN技術承載各類業務,使用OptionA跨域方式與廣域網對接。7.5網絡設備市級網絡設備應支持附錄A中所列出的功能,設備的性能指標應滿足市級電子政務外網未來5年的數據增長要求。8縣級電子政務外網技術要求8.1網絡結構8.1.1縣級電子政務外網城域網網絡結構參見圖5。DB45/T2760—2023基礎業務網絡平面廣域網圖像業務網絡平面廣域網廣域核心市廣域核心縣廣域核心廣域核心市廣域核心縣廣域核心局域網A局域網B縣核心層局域網A局域網B縣核心層區(縣)城域網縣匯聚層鄉鎮匯聚縣匯聚層縣接入層行政村接入行政村(居委會)——基礎業務網絡平面——圖像業務網絡平面 圖5縣級電子政務外網結構圖8.1.2具體要求如下:a)城域網應通過核心層設備分別與自治區級基礎業務網絡平面和自治區圖像業務網絡平面的縣廣域核心設備互聯,應采用雙設備雙線路“口”字型組網結構;b)匯聚層設備應采用“口”字型組網結構雙上聯核心層設備;c)落地到重要政務部門的接入層設備宜采用冗余方式連接到上層級網絡設備;d)宜按照自治區級城域網的要求建設縣級圖像業務網絡平面城域網,圖像業務網絡平面與本級基礎業務網絡平面的連接方式采用自治區級城域網技術要求。8.2通信鏈路及帶寬具體要求如下:a)線路帶寬應滿足忙時峰值業務需求,每年應進行帶寬評估,評估宜考慮下一年度的業務發展b)縣級城域網核心層設備與縣廣域核心設備之間應采用雙線路萬兆光口對接,線路總帶寬不應c)城域網核心層設備之間線路總帶寬不宜低于10Gbps;d)城域網核心層與匯聚層設備之間互聯線路總帶寬不宜低于1Gbps;e)城域網核心層設備與互聯網接入區設備之間的線路總帶寬不應低于10Gbps;f)統一互聯網出口線路總帶寬不宜低于2Gbps;g)城域網接入層設備與匯聚層設備之間的線路總帶寬應滿足政務部門內用戶忙時峰值業務流量需求,不應低于100Mbps;DB45/T2760—2023h)同一機房內設備宜采用光纖互聯;i)縣級城域網接入層與匯聚層設備間租用運營商線路的,應選擇MSTP、OTN、裸光纖、切片專線等線路類型,使用其他非上述類型的,應確保為電子政務外網提供專用且二層點對點形式的j)城域網線路不宜使用基于網絡層的線路、VPN及虛擬通道線路。8.3業務網絡8.3.1業務承載公共服務業務、互聯網業務和部門專網業務應使用VPN承載,滿足業務邏輯隔離要求??刹捎肕PLSVPN或SRv6VPN技術,宜采用SRv6VPN技術。8.3.2業務接入點應在作為業務接入節點的城域網接入設備部署VPN實例,中間網絡設備不宜部署VPN實例。8.3.3業務部署電子政務外網的各類業務應全面支持IPv6,宜采用SDN、SRv6的智能化部署方式。8.3.4業務質量檢測和維護網絡宜具備對各類業務的狀態實時感知和故障快速定界能力,采用IFIT技術實現面向真實業務狀態的端到端和逐跳檢測。8.4城域網與廣域網業務對接要求8.4.1縣級城域網和自治區基礎業務網絡平面廣域網具體要求如下:a)縣級城域網和自治區基礎業務網絡平面廣域網不應規劃在相同的自治域;b)公共服務業務未使用VPN承載的,應在域內使用IGP轉發,域間使用EBGP轉發并在跨域節點上完成IGP和BGP的路由互引,應在城域網內部完成59地址NAT轉換;c)公共服務業務和部門專網業務使用VPN承載的,應在域內使用IBGP轉發,域間使用EBGP轉發,VPN流量在網絡間不經過NAT轉換。8.4.2縣級城域網和自治區圖像業務網絡平面廣域網具體要求如下:a)縣級城域網和自治區圖像業務網絡平面廣域網不應規劃在相同自治域;b)公共服務業務未使用VPN承載的,應在域內使用IGP轉發,域間使用EBGP轉發并在跨域節點上完成IGP和BGP的路由互引,應在城域網內部完成59地址NAT轉換;c)公共服務業務和部門專網業務使用VPN承載的,應在域內使用IBGP轉發,域間使用EBGP轉發,宜采用OptionA方式,VPN流量在網絡間不經過NAT轉換。8.4.3新建或改造的縣級城域網與廣域網宜采用VPN技術承載各類業務,使用OptionA跨域方式與廣域網對接。DB45/T2760—20238.5網絡設備技術縣級網絡設備應支持附錄A中所列出的功能,設備的性能指標應滿足縣級電子政務外網未來5年的數據增長要求。9鄉鎮村級電子政務外網技術要求9.1網絡結構鄉鎮村級電子政務外網城域網網絡結構參見圖6??h城域網縣城域核心鄉鎮村網鄉鎮匯聚/縣級匯聚鄉鎮合駐辦公場所駐村駐村機構行政村村委行政村村委圖6鄉鎮村級電子政務外網結構圖具體要求如下:a)鄉鎮匯聚設備與縣城域核心層設備之間宜采用具備冗余結構的“口”字型組網結構;b)行政村接入設備、合駐辦公點路由設備宜采用雙上聯冗余鏈路與鄉鎮匯聚設備或縣級匯聚設備對接。9.2通信鏈路及帶寬具體要求如下:a)線路帶寬應滿足忙時峰值業務需求,每年應進行帶寬評估,評估宜考慮下一年度的業務發展b)鄉鎮匯聚設備與縣城域網核心層設備之間的線路帶寬不宜低于2Gbps;c)鄉鎮合駐辦公場所和行政村接入設備與鄉鎮匯聚設備或縣級匯聚設備在同一棟樓或院落內的,設備間互聯宜采用光纖互聯;不在同一棟樓或院落內的,宜采用運營商MSTP線路接入,總帶寬不應低于100Mbps。DB45/T2760—20239.3鄉鎮業務接入9.3.1專線接入鄉鎮網絡匯聚點具體要求如下:a)應在鄉鎮級政務部門分布較為集中的一個或多個區域設置網絡匯聚點;b)應對本級各部門進行網絡匯聚后統一上聯所屬縣級城域網核心層設備,接入方式參見圖7;c)鄉鎮網絡應為各行政村(居委會)、鄉鎮合駐辦公場所和上級駐村機構提供辦公業務服務;d)鄉鎮網絡設備應使用VPN技術承載互聯網業務、公共服務業務、部門專網業務,應滿足業務邏輯隔離和質量保障要求;e)距離較遠的駐村鎮機構或行政村村委可先匯聚到行政村接入設備,再通過租用運營商專線接入鄉鎮匯聚設備/縣級匯聚設備,進而接入到縣級電子政務外網;f)鄉鎮匯聚設備應使用VPN技術將各單位接入電子政務外網不同業務區的流量進行邏輯隔離;g)市、縣應對行政村(居委會)的接入進行指導和管理;h)應能可視化呈現所有行政村(居委會)的網絡接入情況和網絡運行情況,應能與上級網絡管理平臺對接,接受上級網絡管理平臺的統一管理;i)網絡設備宜具備即插即用、免配置上線能力;j)鄉鎮各政務部門應通過鄉鎮匯聚設備接入電子政務外網。不具備條件的,可通過所屬上級行政管理部門或安全接入平臺等方式接入電子政務外網。鄉鎮合駐辦公鄉鎮合駐辦公駐村機構行政村接入終端>><互聯網辦公終端VLAN3:10.X.X.X>><視頻會議終端VLAN1:59.192.X.X縣城域核心PE縣城域核心PE鄉鎮匯聚/縣級匯聚行政村接入專網區終端VLAN2:30.X.X.X——互聯網業務VPN圖7專線接入鄉鎮網絡匯聚點示意圖DB45/T2760—20239.3.2專線接入所屬上級行政管理部門對于衛生所、學校等不能通過鄉鎮匯聚設備接入電子政務外網的單位,可接入其所屬上級行政管理部門,進而通過上級部門的電子政務外網線路接入電子政務外網,參見圖8。鄉鎮區(縣)鄉鎮個個個個縣城域核心PE縣級接入設備所屬部門上級局域網4----——公共互聯業務4————部門專網業務4------------——互聯網業務圖8專線接入所屬上級行政管理部門示意圖9.4網絡設備鄉鎮匯聚網絡設備應支持附錄B中所列出的功能,設備的性能指標應滿足鄉鎮級電子政務外網未來5年的數據增長要求。10遠程接入技術要求零散分布機構、臨時接入機構以及遠程接入人員和移動辦公人員宜通過所屬行政區域電子政務外網安全接入平臺接入電子政務外網,具體要求如下:a)通過本單位的互聯網出口或者移動互聯網訪問所屬行政區域的安全接入平臺時,應進行數字身份認證,并僅授予特定資源的訪問權限;b)安全接入平臺應符合GW0202要求,用戶端應安裝相應的接入管理軟件,并采用國家電子政務外網數字證書認證進行訪問。11自治域和路由規范技術要求具體要求如下:a)IGP應采用支持IPv6的OSPF或IS-IS版本,支持SRv6、SDN等技術演進;b)各級電子政務外網應合理規劃IGP區域,根據網絡流量分布、路由備份和負載分擔的需要規劃IGPMetric值。具體要求如下:DB45/T2760—2023a)應合理規劃自治域,避免市縣城域網絡和電子政務外網廣域網絡之間相互影響;b)應為市級城域網分配獨立的自治域,應基于選路策略、跨域管理以及運營維護等因素規劃自12網絡服務質量技術要求12.1網絡切片具體要求如下:a)應支持將網絡劃分為多個獨立的邏輯業務平面并對敏感數據和SLA要求高的業務進行硬隔離,宜采用網絡切片技術;b)每個邏輯業務平面應擁有獨立的帶寬資源,應能保障關鍵業務的網絡質量;c)網絡切片技術宜與IGP技術解耦,多個網絡切片可共用一套接口IP地址和IGP進程;d)宜根據業務類型、保障級別、部門訴求三個維度定義網絡切片模型。12.2QoS具體要求如下:a)不滿足網絡切片要求的網絡,應提供業務保障能力,宜使用QoS等傳統技術實現軟隔離;b)應提供差異化HQoS能力,在網絡發生擁塞時,關鍵業務依然能得到差分服務保障;c)各級電子政務外網業務應采用統一的QoS策略;d)網絡設備應滿足峰值業務要求,當網絡流量突發時,超出轉發速率的數據包應能緩存在設備中不被丟棄。13域名管理技術要求13.1域名要求具體要求如下:a)電子政務外網應采用獨立的域名系統,域名由根域和若干個子域名用“.”連接而成,采用和作為廣西根域名;b)域名應由英文字母(大小寫等價)、數字(0—9)和連接符(-)組合而成;c)域名名稱長度應不超過25個字符;d)不應使用含有“CHINA”、“CHINESE”、“CN”、“NATIONAL”等字樣的名稱;e)不應使用公眾知曉的其他國家或地區名稱、外國地名、國際組織名稱;f)不應使用行業名稱或商品的通用名稱;g)不應使用他人已在中國注冊過的企業名稱或者商標名稱;h)不應使用對國家、社會或者公共利益有損害的名稱;i)域名體系不宜超過5段。13.2域名服務要求13.2.1域名解析具體要求如下:a)域名解析工作應由各級域名服務器共同協作完成;DB45/T2760—2023b)不應對電子政務外網中的私有地址設置逆向域名解析;c)可對電子政務外網中的全局業務地址設置逆向域名解析,可由IP地址段所屬單位的域名服務器提供逆向域名解析服務。當提供逆向域名解析服務時,應支持IPv6地址解析;d)域名服務器的正向解析工作方式應支持“輪詢方式”,宜同時支持“遞歸方式”;e)應僅允許提供域名區域“.”解析的服務器;f)接受其他下級服務器的查詢遞歸請求;g)應支持IPv6地址的正向域名解析;h)自治區級電子政務外網管理單位可為使用單位提供內部域名解析服務;i)自治區級電子政務外網管理單位可為使用單位提供非*.域名的互聯網解析服務,不要求使用單位改變原來使用的互聯網解析服務,應為自愿申請。13.2.2服務器設置具體要求如下:a)域名“.”的解析服務應由兩臺及以上域名服務器共同提供,其中一臺作為主服務器,其他為備份服務器;b)承擔市、縣網絡域名解析工作的市級域名服務器應為兩臺,分別工作在主、備用狀態;c)各市級域名服務器應具有遞歸解析的能力,其上級域名服務器應設置為自治區級域名服務器;d)區縣可建設域名服務器,并將上級域名服務器設置為市級域名服務器,也可直接使用市級域名服務器;e)應分開建設公共網絡區域名服務器和互聯網區域名服務器。14.1總體要求14.1.1IP地址分配應根據網絡中的應用級別成塊劃分,為每一級別應用分配一個獨立的地址段,形成易于擴展的層次性結構,便于網絡設備的統一管理,降低網絡結構的復雜性。14.1.2應按照2n的大小分配連續地址段。14.1.3地址分配時,應為每一層次預留一定的地址數量,保證網絡規模擴展時地址聚合所需的連續性。14.1.4同一個IP網絡中不應有兩個主機采用相同的IP地址。14.1.5申請單位應根據網絡建設情況申請電子政務外網全局業務IP地址段。14.1.6申請的地址應在一年內充分有效使用,否則收回未使用的IP地址。14.1.7地址使用率達到80%的單位宜申請新的地址段,申請IP地址時應提交地址申請表、地址使用方案、拓撲圖、設備清單和業務發展規劃等材料。14.1.8應采用域名而不是IP地址作為各類主機提供服務的方式。14.1.9在局域網中應采用電子政務外網統一規劃的地址。14.1.10服務器IP地址應使用低地址段,從最小可編地址開始依次順序分配使用。14.1.11網絡設備IP地址應使用高地址段,從最大可編地址開始逆序分配使用。14.1.12已建城域網的市、縣級節點,宜根據用戶總體訪問量使用若干個全局業務地址作為城域網用戶單位訪問電子政務外網公用網絡區的轉換地址池。14.1.13IPv6地址應具備語義化,結構定義清晰,通過在IPv6地址不同分段嵌入區域、業務類型等信息。14.1.14IPv6地址在設備或者管理界面以16進制顯示配置,IPv6地址規劃不宜破壞半字節(4bits)DB45/T2760—202314.2分級管理電子政務外網IP地址的總體規劃由自治區級電子政務外網管理單位負責,各地(市)、區(縣)電子政務外網管理單位根據自治區的總體規劃,對所屬網絡的IP地址資源進行二次分配、管理和使用。電子政務外網IP地址由自治區級電子政務外網管理單位統一向國家電子政務外網管理中心申請,市、縣級網絡IP地址統一向自治區級電子政務外網管理單位申請。14.4.1IPv4地址分配規則如下:a)/
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026年內蒙古自治區鄂爾多斯市中小學教師招聘考試參考試題及答案詳解
- 2025年天津市街道辦人員招聘考試試題及答案詳解
- 2026年克拉瑪依市白堿灘區中小學教師招聘筆試參考題庫及答案詳解
- 2026年哈爾濱市松北區街道辦人員招聘筆試備考試題及答案詳解
- 2026年北海市海城區街道辦人員招聘筆試備考試題及答案詳解
- 跨境互聯網數字古箏文化中跨國曲譜版權與傳統傳播爭議-基于日本及歐美古箏數字教學平臺實證
- 高中化學學業水平測試復習第六章化學反應與能量專題十二化學能與熱能電能考點2原電池工作原理金屬電化學腐
- 湖南理工學院畢業設計(模板)
- 四級電工考試題庫及答案
- 2027屆連云港市灌南縣六上數學期末監測模擬試題含解析
- 福建福州市鼓樓城投招聘筆試題庫2026
- 2026年廠區消防應急器材使用試題庫及答案
- 26年三升四語文閱讀理解暑假每日一練(參考答案)
- 2026年楚雄州州級機關統一遴選公務員筆試真題及答案解析
- 2026年駕駛理論測試題及答案
- 《行為安全觀察手冊》
- 2026年核能質保監查員考試題及答案
- 對外投資合作國別(地區)指南-蒙古國(2025年版)
- 檢驗員工作責任制度
- 醫患溝通禮儀課件
- 類器官科普教學課件
評論
0/150
提交評論