構(gòu)筑“內(nèi)外兼修”的智能化網(wǎng)絡(luò) 推進(jìn)服務(wù)型政府建設(shè)
作為服務(wù)型政府的產(chǎn)物,市民中心已經(jīng)廣受群眾的歡迎。素有“小上海”之稱(chēng)的無(wú)錫市從2008年開(kāi)始建設(shè)市民中心,旨在為無(wú)錫市民提供更加優(yōu)質(zhì)的公共服務(wù)平臺(tái)。作為無(wú)錫電子政務(wù)的重要部署基地,無(wú)錫市民中心對(duì)網(wǎng)絡(luò)建設(shè)提出了極高的要求。作為網(wǎng)絡(luò)產(chǎn)品服務(wù)提供商,H3C憑借其解決方案的高可靠性、高安全性和領(lǐng)先性,為無(wú)錫市民中心打造了“內(nèi)外兼修”的智能化網(wǎng)絡(luò)。
內(nèi)外兼修,滿(mǎn)足六大特殊需求
無(wú)錫市民中心總建筑面積達(dá)到290,000平方米,包括2棟雙子樓、10棟群樓,由辦公樓、服務(wù)大廳、大型會(huì)議場(chǎng)館、大型停車(chē)場(chǎng)等。由于匯集了行政辦公、公共資源調(diào)度以及商務(wù)休閑服務(wù)于一身,市民中心的網(wǎng)絡(luò)構(gòu)建必須符合六大特殊需求:1)統(tǒng)一的政務(wù)內(nèi)、外網(wǎng)平臺(tái);2)資源高度集中和共享的政府?dāng)?shù)據(jù)中心;3)實(shí)現(xiàn)全市的辦公系統(tǒng)信息化;4)公共服務(wù)和社會(huì)管理業(yè)務(wù)逐步實(shí)現(xiàn)數(shù)字化和網(wǎng)絡(luò)化的系統(tǒng)處理;5)建設(shè)以用戶(hù)為中心的政府網(wǎng)站,提供公共服務(wù)和接受社會(huì)監(jiān)督;6)針對(duì)涉密數(shù)據(jù),提供邏輯隔離的通道和基本安全保護(hù)措施。
考慮到無(wú)錫市民中心網(wǎng)絡(luò)是一個(gè)跨部門(mén)、跨行業(yè)信息交換和協(xié)同辦公的工作平臺(tái),H3C建議構(gòu)建一個(gè)技術(shù)先進(jìn)、擴(kuò)展性強(qiáng)、能覆蓋所有功能區(qū)域的主干網(wǎng)絡(luò),從而將無(wú)錫市民中心的各種PC機(jī)、工作站、終端設(shè)備和局域網(wǎng)連接起來(lái)。此外,該網(wǎng)絡(luò)要有關(guān)廣域網(wǎng)相連,形成結(jié)構(gòu)合理、內(nèi)外溝通的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),并在此基礎(chǔ)上建立能滿(mǎn)足政府指揮協(xié)調(diào)和管理需要的軟硬件環(huán)境。
根據(jù)對(duì)無(wú)錫市未來(lái)3-5年發(fā)展的深度調(diào)研,H3C針對(duì)性地提出數(shù)據(jù)中心網(wǎng)絡(luò)解決方案和虛擬園區(qū)網(wǎng)方案。這一方案采用了硬件備份、冗余等可靠性技術(shù),不僅在在網(wǎng)絡(luò)邊界處設(shè)置安全網(wǎng)關(guān)進(jìn)行訪問(wèn)控制,還從用戶(hù)接入內(nèi)部網(wǎng)絡(luò)、訪問(wèn)數(shù)據(jù)中心資源、訪問(wèn)外部網(wǎng)絡(luò)資源等,都進(jìn)行了端到端的安全設(shè)計(jì)。此外,該方案還實(shí)現(xiàn)了全面智能化管理,從而提高整個(gè)網(wǎng)絡(luò)的運(yùn)行性能和可靠性,在簡(jiǎn)化網(wǎng)絡(luò)維護(hù)工作的同時(shí),為辦公、管理提供最有力的保障。
虛擬化為百家單位實(shí)現(xiàn)智能化網(wǎng)絡(luò)隔離
由于市民中心計(jì)劃入住一百多家單位辦公,各個(gè)單位的內(nèi)部網(wǎng)絡(luò)都需要進(jìn)行隔離。通過(guò)采用H3C虛擬園區(qū)網(wǎng)解決方案,可以將多種應(yīng)用承載在一張物理網(wǎng)絡(luò)上,并且實(shí)現(xiàn)“智能化”隔離。H3C通過(guò)網(wǎng)絡(luò)虛擬化分割(縱向分割)可以使不同政府機(jī)構(gòu)之間相互隔離,但是仍然可以在同一網(wǎng)絡(luò)上訪問(wèn)自身應(yīng)用。同時(shí),通過(guò)將承載上層應(yīng)用的多個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)進(jìn)行整合(橫向整合),能夠虛擬化成一臺(tái)邏輯設(shè)備。這樣一來(lái),不僅提升了數(shù)據(jù)中心網(wǎng)絡(luò)可用性,而且極大的簡(jiǎn)化了網(wǎng)絡(luò)架構(gòu)。。
此外,H3C在進(jìn)行方案設(shè)計(jì)時(shí),采用了MPLS-VPN技術(shù)進(jìn)行組網(wǎng)。每個(gè)單位需要建設(shè)一條或多條VPN,兩兩之間既有完全隔離又有部分業(yè)務(wù)互通的情況,給骨干網(wǎng)的設(shè)計(jì)與實(shí)施帶來(lái)較大難度。核心及匯聚設(shè)備采用IRF2虛擬化技術(shù),從而使網(wǎng)絡(luò)變得更加簡(jiǎn)單、可靠和高效。
隨著市民中心功能的不斷發(fā)展,基礎(chǔ)網(wǎng)絡(luò)設(shè)備將會(huì)承載越來(lái)越多的應(yīng)用,因此H3C的網(wǎng)絡(luò)方案設(shè)計(jì)了“智能擴(kuò)展”特性,具備支持多種應(yīng)用系統(tǒng)的能力,從而為技術(shù)升級(jí)和設(shè)備更新提供了很高的靈活性。
世界級(jí)領(lǐng)先數(shù)據(jù)中心運(yùn)載政務(wù)共享信息
無(wú)錫市民中心采用了目前業(yè)內(nèi)最為先進(jìn)的數(shù)據(jù)中心級(jí)交換機(jī)S12500。S12500具有先進(jìn)的CLOS多級(jí)多平面交換架構(gòu),是中國(guó)國(guó)內(nèi)第一款100G平臺(tái)交換機(jī),支持未來(lái)40GE和100GE以太網(wǎng)標(biāo)準(zhǔn),整機(jī)可以提供576個(gè)萬(wàn)兆端口,提供業(yè)界密度最高的萬(wàn)兆接入能力。面對(duì)下一代數(shù)據(jù)中心突發(fā)流量,S12500采用了“分布式入口緩存”技術(shù),可以實(shí)現(xiàn)數(shù)據(jù)200ms緩存,滿(mǎn)足數(shù)據(jù)中心、高性能計(jì)算等網(wǎng)絡(luò)突發(fā)流量的要求。為了滿(mǎn)足數(shù)據(jù)中心級(jí)網(wǎng)絡(luò)高可靠、高可用、虛擬化的要求,S12500采用創(chuàng)新IRF2(第二代智能彈性架構(gòu))設(shè)計(jì),將多臺(tái)高端設(shè)備虛擬化為一臺(tái)邏輯設(shè)備,同時(shí)支持獨(dú)立的控制引擎、檢測(cè)引擎、維護(hù)引擎,為系統(tǒng)提供強(qiáng)大的控制能力和50ms的高可靠保障。
無(wú)錫市民中心的數(shù)據(jù)中心建成后,為全市的所有省屬政府部門(mén)提供了安全可靠的應(yīng)用系統(tǒng)運(yùn)行環(huán)境。通過(guò)統(tǒng)一的政務(wù)信息資源目錄體系與交換體系,依法共享的政府部門(mén)政務(wù)業(yè)務(wù)數(shù)據(jù)通過(guò)共享平臺(tái)實(shí)現(xiàn)共享。工商、財(cái)政、稅務(wù)、宏觀經(jīng)濟(jì)、公共安全、質(zhì)量監(jiān)督、社會(huì)保障、農(nóng)業(yè)、旅游、海洋、信用監(jiān)管、業(yè)務(wù)協(xié)同等直接關(guān)系民生的公共服務(wù)和社會(huì)管理業(yè)務(wù)逐步實(shí)現(xiàn)了數(shù)字化和網(wǎng)絡(luò)化的系統(tǒng)處理。
多層次設(shè)計(jì)保障信息安全
由于無(wú)錫市民中心網(wǎng)絡(luò)系統(tǒng)需要承載多種不同安全等級(jí)的信息系統(tǒng),因此在安全性方面,除了在網(wǎng)絡(luò)邊界處設(shè)置安全網(wǎng)關(guān)進(jìn)行訪問(wèn)控制外,還需要對(duì)用戶(hù)接入內(nèi)部網(wǎng)絡(luò)、訪問(wèn)數(shù)據(jù)中心資源、訪問(wèn)外部網(wǎng)絡(luò)資源等各個(gè)環(huán)節(jié),要進(jìn)行端到端的安全設(shè)計(jì)。如果從PC終端就要有安全檢查和接入控制功能,網(wǎng)絡(luò)交換機(jī)設(shè)備必須具備多種安全措施保證網(wǎng)絡(luò)的安全,數(shù)據(jù)中心網(wǎng)絡(luò)設(shè)計(jì)要能夠分權(quán)限進(jìn)行安全防護(hù)。此外,H3C的所有安全硬件(防火墻、IPS、流量控制、負(fù)載均衡)均采用插卡形式,插在核心、匯聚交換機(jī)上,與交換機(jī)共用背板帶寬、雙引擎、雙電源,既保證了高性能和可靠性,又可以通過(guò)增加安全插卡的方式,靈活擴(kuò)容。
H3C伴隨我國(guó)電子政務(wù)發(fā)展一路走來(lái)。通過(guò)深入探究政府信息化需求,H3C在這一領(lǐng)域積累了豐厚的經(jīng)驗(yàn)和成果。截至去年底,H3C在政府行業(yè)綜合網(wǎng)絡(luò)市場(chǎng)占有率居第一。H3C 承建了國(guó)家電子政務(wù)外網(wǎng)、金稅三期國(guó)家一級(jí)干線網(wǎng)等“十二金工程”中的九個(gè)全國(guó)骨干網(wǎng)、最高檢察院全國(guó)骨干網(wǎng)、公安部消防局全國(guó)骨干網(wǎng)等國(guó)家干線網(wǎng)等重大項(xiàng)目。在中央部委的應(yīng)用份額超過(guò)70%,各級(jí)電子政務(wù)國(guó)干、省干、地市城域網(wǎng)新增份額超過(guò)70%;國(guó)務(wù)院應(yīng)急指揮平臺(tái)及20個(gè)省、市、自治區(qū)政府應(yīng)急指揮平臺(tái)項(xiàng)目中,H3C參與了超過(guò)180個(gè)城市的平安工程,并且為200個(gè)區(qū)縣的文化共享工程提供了網(wǎng)絡(luò)解決方案。
H3C將不斷進(jìn)行技術(shù)創(chuàng)新,為我國(guó)政府的信息化建設(shè)提供更先進(jìn)、可靠、安全的網(wǎng)絡(luò)服務(wù)解決方案,促進(jìn)“服務(wù)型政府”的建設(shè)。