文档介绍:龙岗区政务信息网
实施方案
深圳市华为技术有限公司
2002年11月
第一章用户需求分析 4
4
4
5
第二章 MPLS-VPN技术简介 6
MPLS基本原理 6
L3 MPLS-VPN实现原理 7
第三章内网拓扑及组网方案 10
10
(区中心节点)组网方案 11
(区中心各政府办公大楼节点)组网方案 12
(镇级节点)组网方案 13
第四章外网拓扑及组网方案 15
15
16
(汇聚层)组网方案 16
18
第五章设计实现 19
19
19
19
19
20
20
PE与CE设备之间运行的路由协议 20
CE设备以下网络运行的路由协议 21
VPN规划 22
VRF命名 25
IP地址分配 25
25
26
26
VLAN ID的分配 26
、Route-target的分配 27
RD的分配方式 27
Route-target的分配方式 27
28
第六章原有应用的平滑迁移方案 45
IP地址的迁移 45
45
附录1 工程实施进度表 46
附录2 华为MPLS-VPN解决方案 47
第一章用户需求分析
深圳市龙岗区政务信息网是区电子政务建设的一项重点应用工程,是龙岗区重要的信息基础设施建设,其建网目标是以电子政务为龙头,带动龙岗区国民经济和社会信息化,为区党政机关提供一个高质量信息服务的宽带网络。
本次系统建设旨在建成连接全区党政机关的高速宽带政务网络系统,提供数据、语音、视频传输的统一网络平台,全面满足政府办公需要;建成区党政机关信息交换中心,实现区、镇各党政机关间公文信息传递、交换、处理的电子化;建成电子政务认证中心;统一标准建立政府公文电子信息资源库,实现公文等信息的充分共享和广泛使用;建立覆盖全区的公共信息平台,在网上提供方便、快捷、透明的“一站式”电子政务服务。
根据国家保密部门的有关规定,龙岗区政务信息网分为内网和外网两个完全物理隔离的网络系统。内网是龙岗区党政机关政务应用系统运行的网络平台和办公业务系统。外网与因特网互联,为社会公众提供电子化、网络化服务。龙岗区政务信息网的内、外网分别与深圳市机关统一网络平台的内、外网部分互联。
深圳市龙岗区位于深圳市东部,面积844平方公里,人口106万人,辖平湖、布吉、横岗、龙岗、坪地、坑梓、坪山、大鹏、葵涌、南澳十镇。本次政务信息网建设将实现对区中心城范围内党政机关共十二栋大楼50多个部门的高速宽带政务网络互联,通过租用电信广域网链路或PSTN/ISDN拨号系统实现与十个镇的互联,并建立办公业务系统。
龙岗区政务信息网的中心机房位于区海关大楼十八楼,面积约350平方米。区委(府)大楼设有分机房和五个配线间,其他联网政府办公大楼不同部门有相应的机房和配线间。大楼与大楼之间采用单模光纤连接,大楼内配线间到骨干节点采用多模光纤连接。各部门中部分建有局域网和业务系统。龙岗政务信息网建设既要确保原有的计算机网络和应用的正常使用,又要保证用户在今后一段时期内办公、业务等应用的拓展。
目前龙岗区政府大楼的信息系统分为物理隔离的内网和外网,内、外网均通过单模光纤与深圳市机关统一网络平台的内、外网部分互联。内网现有交换机为Cisco Catalyst 6509,设备背板带宽32G,原配有千兆光纤和百兆RJ45模块,有空余插槽。外网现有交换机为Cisco Catalyst 5509。
区党政机关各单位横向上既是区委区政府的组成部门,纵向上其业务又受市对口单位的行业指导,并对镇级对口单位进行业务指导。各单位是横向区级信息网络和纵向行业信息网络的交叉点。
对于每个独立的单位节点来说,既有横向部门间的信息交互,又有纵向行业部门的信息交互。
纵向看,各单位用户经授权能访问纵向网络的相应资源;横向看,各单位用户经授权能访问横向网络资源。因此,整个政务平台是由多条纵向专网、横向专网相联结形成的复杂结构应用模