华为3Com:打造强势网络 服务金税工程
来源:中国电子政务网 更新时间:2012-04-15

项目建设背景

作为我国电子政务建设的重要组成部分,税收信息化建设以金税工程为突破口,现已取得了显著的成就。目前金税二期基本完工,金税工程三期建设已经启动,最终将建立覆盖所有税种、覆盖所有工作环节、覆盖国、地税局的税收信息化的天罗地网。金税工程三期将在整合、技术升级和业务与数据优化金税二期系统功能基础上,进一步强化征管功能,扩大业务覆盖面,形成有效的、相互联系的制约和监控考核机制,全面加强税收管理,以此带动我国整个税收工作的现代化建设。因此,这对于税务部门的基础网络也就提出了更高的要求。

浙江省地税局作为全国重要的税收部门,全面负责着浙江省地税的征收管理、稽查,各项费、基金等征收管理,制定有关实施意见并组织实施工作。随着浙江省纳税用户和经济地快速增长,浙江地税的信息化平台现已无法完全承载实际的业务需求,现需要搭建一个高效、安全、可靠的现代化网络来满足日常税收工作的需要。

网络需求分析

浙江省地税局原有网络由于已运行多年,目前在日常网络运作过程中,出现了性能不足、冗余不足、可靠性低、路由选择方案功能不强以及缺乏完善的服务质量保证等诸多问题,由此,浙江省地税局决定对现在的省--县三级广域骨干网络进行建设和改造,力求在网络专业厂商的帮助下,搭建一个稳定、高效、可持续发展的网络平台,来实现以税收征管系统数据传输为主的并能够支撑将来语音、视频等多媒体业务的计算机信息网络,构建浙江地税数据集中处理的全省地税广域网络支撑平台。在经过严格的考核与调研,华为3Com的网络解决方案和产品成为了浙江省地税局最为理想的选择。

定制个性方案 

在深入探知了浙江省地税局的基本诉求后,华为3Com为其定制了合理的个性化解决方案。主要分为四个层面进行组建,首先在局中心节点华为3Com部署一台核心路由器NE80E和利旧的路由器7507通过千兆互连,并新增路由器NE系列路由器通过CPOS接口提供对10个地市局节点的N*2MSDH接入。利旧路由器上新增一块CPOS接口提供对10个地市节点的备份接入。

在实施过程中,在全省10个地市局节点华为3Com还部署了两台地市中心路由器,其中一台为NE中高端路由器,作为主用路由器,另一台部署AR系列路由器,作为备用路由器。两台新增路由器之间通过千兆互连,每台路由器上配置通道化CPOS接口提供与省局上行的N*2M E1 SDH连接以及对下属管辖的区县局节点N*2ME1 SDH接入。从市局到省局采用E1MultiLink PPP的逻辑捆绑方式接入,这样部署的好处在于在数据链路层实现物理带宽的聚合,某单条物理E1线路如果出现问题不会影响网络层的协议通信,比如OSPF邻居关系的建立,采用MultiLink PPP可以有效减少OSPF邻接数量。

55个县局节点部署两台路由器,互为备份,其中主用路由器用AR系列高端路由器,备用路由器用AR低端系列路由器。两台路由器通过百兆互连,上行主线路采用N*E1 SDH接入到市级主用路由器,上行备线路采用E1 SDH接入到市级备用路由器。

最后在5个城区分局部署了一台核心路由器AR系列路由器。配置E1接口上联市局路由器,城区路由器通过两条E1链路上行到市局的主备路由器。

 

方案优势特点:

1)符合大网建设的要求

分层的模块化设计使得网络成长更加方便。星形拓扑结构,容易网络进一步扩展。采用开放的国际标准协议OSPF进行动态路由的部署,层次化的路由部署有效提高整网的路由可靠性,通过区域间的路由聚合可以减少LSA在不同区域的泛洪数量,减少设备CPU的计算开销。升级的费用和复杂度限制在整个网络的小范围内,当局部网络环境发生变化时不影响其它无关的层次。便于发现和隔离故障,有助于故障点的识别。

2)可靠性高

在整网的广域节点都存在双广域网链路和两个互为备份的设备,互为提供上行的路由。设备选择上采用华为3COM高端路由器作为主用设备如省级核心节点万兆骨干路由器NE高端骨干核心路由器,具备路由引擎冗余、交换网N+1冗余,全分布式的硬件体系架构,达到电信级水准。在各级局域网部署VRRP协议,为局域网用户提供可靠保证。

3)建设和维护成本合理

从建设和维护成本上来分析,网络分层次建设,不同层次的带宽选择可以分别考虑。根据流量需求,主干层采用比较高的带宽,而接入层采用相对低一些的带宽,可以极大提高网络主干层的性能,网络的可实施性,同时又增加了带宽分配的合理性,避免带宽资源的浪费,节约了建设和维护成本。

4)全网端到端的QOS策略

此次网络改造后,可以为整网部署基于类的QOS策略部署,如CBWFQLLQ以及基于类的防拥塞控制WRED等技术部署,为税务核心部署“绿色通道”。解决了以往无法实现全网QOS策略的问题,业务流量传输质量低等问题。

5)网络可维护强

从建设和维护成本上来分析,网络分层次建设,不同层次的带宽选择可以分别考虑。根据流量需求,主干层采用比较高的带宽,而接入层采用相对低一些的带宽,可以极大提高网络主干层的性能,同时又增加了带宽分配的合理性,避免带宽资源的浪费,节约了建设和维护成本。

利益与评价

浙江地税网络系统在05年底改造建成,这是浙江地税系统信息化建设的一件大事,具有良好的经济效益和社会效益。建成后的网络每个广域节点都具备冗余机制,全网均采用动态路由建立了高可靠性的网络平台,并针对关键业务实施技术保证,确保了“大集中”高效、可靠。此高效可靠的基础网络平台的建立,不仅为地税各级税收办公提高了透明度,同时也彻底改变了由于设备档次不够,而业务开展滞后的局面。

另外,改造后的网络,可全面支持强大的QOS技术和MPLS VPN技术,将来还可以在同一个物理网络上开展各项业务包括数据、语音、视频等,并可实现安全隔离,而且不对物理结构进行改变,可谓为浙江地税大力开发各项网上业务提供了良好的数据平台,为国家金税三期建设也作好了全面的技术储备。