聚焦电子政务新热点 挖掘硬件平台潜力
来源:echinagov 更新时间:2012-04-13
 从2002年中办17号文件下发以来,各级政府高度重视电子政务的建设,取得了显著成绩。同时,电子政务建设中也存在很多问题,尤其基础网络仍然存在进一步挖掘的空间,这些问题集中体现为:
    (1)缺乏对多业务融合性的支持
    现有网络建设往往是开发一种业务就建设一套网络,无法做到网络平台资源的共享和利用率的提高。随着电子政务应用的不断增多,业务部署和网络平台资源的不匹配矛盾越来越突出。
    (2)缺乏对业务的智能承载
    目前,绝大多数电子政务硬件平台均无法对上层业务形成有效感知,亦无法给日益细化的业务应用带来有效支撑。不同的业务系统对网络平台的要求不同,例如IP语音业务对网络平台的关注点在时延上,IP视频业务在对时延有较高要求的同时对带宽也有比较高的要求,数据业务对时延和带宽要求并不高,但对数据传输的准确性和数据包的丢失率有很高的要求。统一网络平台要求能够提取不同业务系统的特点,从而做到对上层不同业务给予不同的网络资源保证。
    (3)缺乏整体安全性
    目前的电子政务网络缺乏整体的安全规划,往往是网络安全设备的简单堆砌,只能解决局部的、特定的安全隐患,还无法做到早期的预防、检测以及整网联动的智能防御。
    (4)缺乏管理的灵活性
    随着承载业务日渐增多,网络管理更大意义上是对网络资源的管理和调配,以便更好地支撑上层业务系统的正常运行。
    综上所述,目前电子政务建设领域最突出的问题就是重视硬件投资,忽视业务应用,造成“有路无车”的现象。如何充分挖掘现有网络硬件平台的潜力,使其能够更好地支撑上层业务系统的运行,正逐渐成为电子政务建设领域讨论的新热点。
    NGeN,铺就下一代电子政务好网络
    针对目前电子政务领域存在的问题,同时基于对全球企业信息化及行业数据通讯网络建设的充分理解,华为3Com公司提出建设“下一代电子政务网”的理念。
    “下一代电子政务网”是华为3Com“NGeN”下一代企业网建设模式在政府行业的落地与延伸。下一代电子政务网(NGeN,Next Generation e-government Network)是基于IP技术而不断演进的智能、安全、可控的集成平台。具体到电子政务领域,“下一代电子政务网”以政府相关业务应用为主体,以完善的智能网络技术、立体安全技术、灵活的资源策略调度和高效管理控制为基础,面向政府行业用户提供端到端、具有多业务融合通信能力的网络实体。
    “下一代电子政务网”主要由四个功能模块组成:业务应用模块,旨在实现同一网络平台上多业务应用的融合;自适应基础网络模块,旨在实现网络对业务承载的智能性;立体安全模块,旨在实现从网络安全到安全网络的全面转变,变被动防御为全网主动防御;管理控制模块,旨在实现业务与网络管理灵活性的有效结合。
    而华为3Com公司的下一代电子政务网解决方案即紧紧围绕上述这四个模块展开。 在业务层面,通过MPLS VPN解决方案实现业务隔离和受控互访,通过V2oIP解决方案将IP语音视讯和网络平台进行全面融合;网络层面则通过深度政务应用感知实现对不同政务应用的区别对待;安全层面通过“安全渗透网络”解决方案将安全因素渗透到网络的每一个神经末梢,为政府行业的用户提供全方位、立体化、端到端的安全防护和安全服务,并随着业务的增长而持续发展;在管理层面则实现全面网络管理功能。
    华为3Com下一代电子政务解决方案
    (1)业务层面
    电子政务网络平台建设的一个重要目的是接入各个纵向系统,因为业务的独立性和数据的保密性,要求在公共的网络平台上实现各自独立的虚拟系统,保证业务之间的隔离和受控互访。华为3Com公司的MPLS VPN解决方案可以很好地解决这个问题。
    MPLS VPN解决方案基于MPLS/BGP实现,采用VRF实现VPN之间的路由隔离,通过MPLS LSP隧道将VPN流量完全隔离,安全易于管理;同时各业务系统的VPN流量通过不同的LSP隧道承载,可以方便的针对LSP实现MPLS的区别服务;通过IP TOS和MPLS COS域的映射,可以将边缘网络中定义的IP QOS级别继承到MPLS域中,实现端到端的QoS。
    由于基于MPLS/BGP实现,在增加某个VPN的网点时,只需要配置该网点连接的PE路由器,增加一项新业务系统时不会影响已有的业务。
    针对电子政务网的需求,华为3Com公司的MPLS VPN解决方案还具有HOPE功能,将PE设备的层次拉开,按照不同要求采购不同的设备,以此来降低组网成本。政务网中同一系统也有业务区隔的需求,通过VPN嵌套可以实现子系统之间隔离,业务更加灵活,管理更加简单。
    华为3Com还能够在政务网中实现多角色主机和超级终端访问多VPN。领导的办公终端作为超级终端不仅可以访问自己的VPN,还可以随时根据需要,进行简单的管理配置就可以访问其余VPN。
     除MPLS VPN外,基于IP的语音视讯的应用也成为电子政务的热点。华为3Com公司的V2oIP解决方案从组网设备、控制系统、业务应用等多个层次进行了全面的有机融合。在V2oIP方案中,数据、语音和视讯都基于同一张高品质IP政务网络实现,不同的业务终端可以有效互通,同时有些终端可支持多种媒体能力。不论是语音业务、还是视讯业务都采用相同的控制设备,实现了控制系统的融合;V2oIP不仅仅提供单纯的语音业务或视讯业务,同时可提供多种媒体融合业务,一个业务中可能包含多种媒体形式,产生丰富的个性化应用。
    (2)网络层面
    通过深度政务应用感知,华为3Com的下一代电子政务解决方案能够在网络边缘将上层业务进行区分,对不同业务给予不同网络资源支撑。
例如,网络边缘有视频会议、IP电话和文件传输业务。首先,在网络边缘会区分出这三种业务,然后按照三种业务对网络不同的要求结合资源调配中心给予不同的网络资源支撑,确保三种业务能够实现端到端的服务质量保证。华为3Com公司的深度政务应用感知不同于普通的流分类技术,而是采用超强的网络处理器来实现,在充分保证处理性能的同时具有极大的灵活性。
    (3)安全层面
     安全层面的中心理念是安全渗透网络,即将安全渗透到网络的角角落落。安全不再是产品的简单堆砌,而是整体全面的安全规划以及全网设备的安全联动。安全渗透网络包括四个部分:安全用户、安全接入、隔离检测和网络设备安全属性。
    安全用户:目前的电子政务网络建设中,建设者们往往重视来自于网络外部的攻击,却忽略了内部的病毒。任何一台用户终端的安全状态都将直接影响到整个网络的安全。加强对电子政务网内部用户的管理和控制是解决电子政务网安全漏洞的重要手段。
    华为3Com公司推出了端点准入防御(EAD)解决方案,旨在整合孤立的单点防御系统,加强对用户的集中管理,统一实施安全策略,提高网络终端的主动抵抗能力。EAD方案通过安全客户端、安全策略服务器、接入设备以及防病毒软件联动,可以将不符合安全要求的终端限制在“隔离区” 内,防止“危险”终端对网络安全损害,避免“易感”终端受病毒、蠕虫的攻击。
    (4)管理层面
    提供强大的网络设备管理软件。华为3Com电子政务解决方案不仅能够实现正常的网络管理功能,还能够在故障管理和配置管理上更加人性化,满足管理人员的实际需求。除了设备管理软件之外,华为3Com还提供VPN资源管理软件,通过图形化简单的操作实现对复杂VPN网络的轻松管理和资源调度。
    客户需求是华为3Com前进的不竭动力。下一代电子政务网络解决方案不仅是华为3Com“以客户需求为导向”公司理念的体现,也是基于多年服务政府行业的经验,华为3Com对该领域信息化建设未来发展的一种思考。
    在下一代电子政务网络时代即将到来之际,华为3Com将坚持“以用为本”理念,在服务、培训、研发、产品技术等方面继续努力,为推动电子政务、建设服务型政府贡献自己的力量!