网站推广.NET

网站推广.NET

欣慰:高安全性,高性能,高可靠性的政府数据中

来源:互联网

背景:

中央广场北区是北京市政府部分行政机构的办公大楼。为了避免落户单位重复建设,减少资金投入和各种不必要的矛盾,缩短工期,同时促进以后作业的统一管理,促进各部门之间的资源共享,为以后的工作打下基础。整合信息资源。批准后,建设中央政府数据中心项目。完成后,中央政府数据中心将用作中央广场办公大楼中各个部门信息中心的共享计算机室,以及各种电信设备机房和大楼的网络管理中心网络。管理中心。进入,网络管理,信息安全管理,资源管理,共享和交换等功能,为市政府一些行政机构的办公室和电子政务建设提供服务。通过中央政府数据中心,每个驻地单位将实现基于北京电子政务专用网的办公自动化,并可实现跨部门文件的自动分发;同时,实现各部门信息资源的共享,交换和整合,提高办公效率,加快业务流通,为市领导决策提供信息支持。

中环广场政府网络主要承载中央广场的政府应用程序,专门用于中央广场政府网络的信息平台,以实现网络落户中央广场的单位的互联,并满足需求各种业务系统。每个常驻单元都有自己的服务器和业务系统,但同时需要一个公共服务器组,并且一些业务系统数据需要在相关单元之间共享和交换,因此中环办公大楼的规划和设计[k16系统必须具有强大的按部门划分和管理的能力。该方案的总体设计思想以中央政府办公大楼局域网的应用要求为指导(详细要求请参见下文),并努力提供安全,先进,灵活,高带宽,高可靠性的多中央政府办公大楼服务网络该平台使中环政府能够基于该平台实现不同部门和机构之间安全,高速的数据共享,并尽可能简化办公程序,提高办公效率;并迅速启动相应的新业务以用于未来的新业务发展。好的基础。为了确保各种基于宽带的服务和新的IP技术服务,该计划将从多个业务服务的角度建立一个多级服务业务平台。

解决方案:

网络计划分为三个部署级别:核心层,会聚层和访问层。中央计算机室的网络中心使用两个H3C交换机作为核心交换机,这些交换机通过2 * GE千兆高速捆绑在一起,并相互冗余备份。同时,部门服务器组交换机和部分服务器组负载分担双链路连接到两个交换机。

使用两个H3C交换机作为汇聚层交换机,通过2 * GE千兆位高速捆绑和相互冗余备份连接所有接入层上游链路,并通过全网状双链连接到核心层交换机双机。公路通过8 * GE连接。

H3C访问交换机负责实现千兆或10 / 100M的智能安全桌面访问。它们通过2 * GE进行双归,以确保聚合骨干网的可靠性。 H3C接入交换机放置在其中。每层的配线间通过千兆或10 / 100M双绞线电缆连接到台式机用户。

整个网络的骨干网和汇聚层通过行业标准(例如IEEE 802.3ad,IEEE 802.1W / 802.1S,VRRP和OSPF等价物)确保设备级别和骨干链路路径负载共享技术网络路由级别的高可靠性冗余备份和负载共享。

广域网互连设备采用H3C公司模块化接入路由器为中环政府网络提供Internet接入。

H3C系列产品支持统一的网络管理平台。通过H3C网络管理软件,可以对整个网络设备进行及时,专业的管理,从网元到拓扑,故障和其他功能。

中央广场办公大楼的局域网拓扑图如下:

620)this.style.width = 620;“ border = 0 alt =”高安全性,高性能,高可靠性的政府数据中心-H3C为北京政府数据中心提供服务,以构建物联网世界网络” src =“”>

项目特点:

·高带宽/高性能

高带宽反映在中央广场政府骨干网所采用的高速千兆以太网技术中。 网络设备的高交换性能为整个网络的数据转发提供了可靠的保证。

·三层交换

通过高级ASIC设计,H3C交换机具有转发第3层数据包的能力,从而为Central Plaza政府机构提供了强大的路由功能。

·高度可扩展性

从网络设备的角度来看,核心交换机具有高容量的交换能力和端口密度的升级;通过开发访问访问交换机还可以提供更大的端口密度和交换功能。

从网络的结构角度来看,核心,融合和访问访问的分层设计使网络易于扩展。无论从规模的增加还是性能的提高,都可以获得更好的结果。

·高安全性

从用户网络应用程序要求的角度来看,中央广场办公大楼政府网络为不同的结算单位提供网络互连。为了确保不同部门之间的控制隔离和安全的数据共享,此解决方案在网络中已在设备选择和设计中进行了充分的安全考虑。整个网络的设备支持端到端的VLAN划分,为不同的驻留单元提供逻辑广播域隔离。同时,核心层和汇聚层的H3C交换机还支持VLAN汇聚,从而节省网络 VLAN资源和IP地址资源,并简化网络]的配置和管理。为了实现不同部门之间业务数据的安全共享,H3C交换机支持强大的扩展ACL访问控制过滤功能。基于硬件线速ACL,最多可以配置5K规则,以确保为将来的业务隔离提供很大的升级空间。

网络核心层和聚合层的H3C交换机完全支持MPLS VPN服务,可以很好地实现不同部门之间的划分和管理功能。 MPLS VPN技术可以实现一个物理网络可以承载多个相互隔离并且可以在控制下访问的逻辑网络,并且可以实现每个驻扎单元的垂直服务网络与其他水平服务网络的连接。方便网络管理且灵活。VPN服务的开发不仅节省了投资,而且达到了构建多个隔离的物理网络的效果。这种商业模式已经在众多电子政务网络中得到了成熟的应用。

·多媒体数据支持功能

支持多媒体数据的能力主要体现在此网络系统上,该系统可以学习网络应用程序,为多媒体应用程序提供了很大的帮助。

在中央广场政府网络中,网络对多媒体应用程序的支持主要体现在两个方面:QoS功能和网络对多播数据的支持。

·高可靠性网络

无论是网络设备还是结构设计,整个网络都实现了性能与高可用性的结合。

实施效果

北京市政府数据中心建成后,已经意识到政府部门使用先进的网络信息技术进行统一办公,统一管理和科学决策,从而提高了政府部门的效率并促进了开放政务。在H3C的帮助下,建立了更加简化,清洁和公平的政府运营模式。