文档介绍:概述主要包括:网络平台逻辑规划网络平台逻辑架构设计QoS设计可靠性设计网络安全保障措施等本文主要描述如何在云南省电子政务专网基础之上建设云南省电子政务外网网络平台云南省电子政务网络建设现状从2003年起,我省陆续开展了电子政务一、二、三、四期工程,建成了覆盖省级各委办厅局、16州市、129个县的云南省电子政务专网;政务专网基于云南电信独立的传输网,采用SDH、ATM、帧中继构建了省—州市—县三级的“王”字型的骨干网,提供了VPDN接入方式,并与互联网物理隔离;政务专网基础设施由各级电子政务网络管理中心分级负责运行维护。存在的问题根据国家电子政务网总体规划,我国电子政务网划分为非涉密的政务外网和涉密政务内网。我省电子政务网建于2003年,并经过四期政务网络建设,但仅建设了云南省电子政务专网,且政务专网定位于政府非涉密应用,却又与互联网物理隔离,网络基础设施设计和管理与台建设目标和任务目标 充分整合已有网络资源,建立标准统一、功能完善、安全可靠的电子政务统一外网平台。最大限度地有效保护已有投资,减少重复建设,降低建网成本,实现“借船出海”。任务 ; ; ; 。关键技术MPLSVPN 多协议标记交换虚拟专用网。网闸 只支持单向网络连接,保证内外网在物理链路层上是完全断开的。VPE VPE=IPVPN网关+PE,解决MPLSVPN技术与IPVPN技术各自为政的问题。VPDN 虚拟私有拨号网络。逻辑规划专用网络区: 承载各部门内部专属业务,多个部门间协同业务。可同时存在多个专用网络区。公共网络区: 承载部门间公共业务。仅存在1个公共网络区。互联网接入区: 构建在因特网上,面向社会公众服务的一个网络。主要承载信息公开、信息查询、全省政府门户网站等重要应用。仅存在1个互联网接入区。,获取省网络服务管理中心提供的Web\DNS\Email等服务,也可自行建立本部门DMZ。暂时无法通过专线接入的部门,可使用VPDN拨号方式接入公共网络区,获取与其他专线方式接入部门相同的功能。公共网络区内的所有部门可以访问互联网各级政务部门或用户通过对等级别的网络服务管理中心、运维中心与互联网的出口访问互联网。若部分县级电子政务外网用户对互联网的访问流量较小(红色虚线),直接通过对应上级(州、市级)网络运维中心访问互联网,从而节约运行维护成本。