news center
以資源整合、平臺(tái)共享、高效服務(wù)為目的的電子政務(wù)外網(wǎng),承載著各級(jí)政務(wù)部門社會(huì)管理、公共服務(wù)等業(yè)務(wù),是建設(shè)服務(wù)型政府的核心基礎(chǔ)設(shè)施,將電子政務(wù)外網(wǎng)延伸到村、社區(qū),打通政府服務(wù)的最后一公里。
全國各省(自治區(qū))、市、縣三級(jí)政務(wù)部門基本上已經(jīng)全部接入政務(wù)外網(wǎng);鄉(xiāng)鎮(zhèn)一級(jí)的政務(wù)部門由縣級(jí)政務(wù)外網(wǎng)建設(shè)運(yùn)維管理機(jī)構(gòu)負(fù)責(zé)接入;村一級(jí)(政務(wù)服務(wù)窗口)由于行政村數(shù)量多范圍廣,目前大部分還沒有接入政務(wù)外網(wǎng)。除此之外,還面臨著眾多挑戰(zhàn)。
接入條件參差不齊,環(huán)境復(fù)雜
部分社區(qū)、村具備專線接入條件,部分偏僻村只能采用互聯(lián)網(wǎng)鏈路或無線(如4G/5G)接入,接入條件參差不齊;村、社區(qū)也不具備機(jī)房條件,設(shè)備運(yùn)行環(huán)境惡劣,故障率高。
運(yùn)維力量薄弱
本地運(yùn)維力量薄弱,人員運(yùn)維技能水平較低,村、社區(qū)地理位置分散,出現(xiàn)故障后響應(yīng)時(shí)間慢,中斷時(shí)間長
安全管控能力差
接入終端分散,涉及面廣,且缺乏有效管控,出現(xiàn)數(shù)據(jù)泄露或發(fā)布敏感信息后無法追溯,沒有有效的安全監(jiān)控、審計(jì)手段
網(wǎng)絡(luò)架構(gòu)示意圖
區(qū)縣城域網(wǎng)采用路由器組網(wǎng),具備專線條件的村通過接入路由器采用專線接入到鄉(xiāng)鎮(zhèn)城域匯聚設(shè)備上,每個(gè)村終端的網(wǎng)關(guān)在本地的接入路由器上,根據(jù)規(guī)模大小,多個(gè)鄉(xiāng)鎮(zhèn)可以共用城域匯聚設(shè)備,城域匯聚設(shè)備可以部署在鄉(xiāng)鎮(zhèn),也可以部署在區(qū)縣的機(jī)房中,便于運(yùn)維。
不具備專線條件的村,可通過接入路由器采用3G/4G/5G/互聯(lián)網(wǎng)鏈路等訪問Internet,在各村的每個(gè)終端上都安裝SSL VPN客戶端,區(qū)縣互聯(lián)網(wǎng)出口的防火墻同時(shí)作為SSL VPN網(wǎng)關(guān)(若用戶量較大,可單獨(dú)部署),通過SSL VPN實(shí)現(xiàn)訪問電子政務(wù)外網(wǎng);各村級(jí)安裝了SSL VPN的客戶端也可以通過市級(jí)安全接入平臺(tái)訪問電子政務(wù)外網(wǎng)。
通過SDN控制器實(shí)現(xiàn)對設(shè)備、鏈路和業(yè)務(wù)的統(tǒng)一管理和統(tǒng)一監(jiān)控。
所有設(shè)備都支持IPv4/IPv6雙棧。
SDN控制器實(shí)現(xiàn)設(shè)備即插即用,SDN控制器統(tǒng)一規(guī)劃設(shè)備的管理地址和業(yè)務(wù)地址,無需命令行配置,圖形化業(yè)務(wù)下發(fā),提升網(wǎng)絡(luò)開通安全性和效率。設(shè)備上電,自動(dòng)化模塊自動(dòng)從SDN控制器下載版本、配置,控制器自動(dòng)納管設(shè)備,零配置上線,輕量化部署。
SDN控制器實(shí)現(xiàn)可視化極簡運(yùn)維,全網(wǎng)可視化,實(shí)現(xiàn)設(shè)備監(jiān)控、拓?fù)涔芾怼㈡溌贰?yīng)用路徑、應(yīng)用帶寬、應(yīng)用質(zhì)量可視化。
統(tǒng)一管理,降低運(yùn)維難度,減少運(yùn)維成本。終端準(zhǔn)入,安全合規(guī),杜絕“一機(jī)雙用”,具備專線接入條件的村終端接入電子政務(wù)外網(wǎng)時(shí)需要通過Portal認(rèn)證,認(rèn)證點(diǎn)在各鄉(xiāng)鎮(zhèn)城域匯聚上,訪問互聯(lián)網(wǎng)時(shí)用戶名的后綴( 服務(wù)類型))選擇互聯(lián)網(wǎng)業(yè)務(wù)對應(yīng)的后綴”互聯(lián)網(wǎng)”,訪問政務(wù)外網(wǎng)時(shí)用戶名的后綴( 服務(wù)類型))選擇政務(wù)外網(wǎng)業(yè)務(wù)對應(yīng)的后綴”政務(wù)外網(wǎng)”;
通過部署在區(qū)縣的接入認(rèn)證平臺(tái)為對所有合法用戶進(jìn)行統(tǒng)一認(rèn)證,統(tǒng)一生成合法用戶的帳號(hào)密碼(用戶首次登錄時(shí)強(qiáng)制修改密碼)。不具備專線條件的村終端通過SSL VPN接入電子政務(wù)外網(wǎng),每臺(tái)終端安裝Inode認(rèn)證客戶端,訪問電子政務(wù)外網(wǎng)時(shí)不允許訪問互聯(lián)網(wǎng)。
全面覆蓋各種不同的場景
滿足村級(jí)專線和3G/4G/5G等不同鏈路接入條件,選型設(shè)備能適應(yīng)惡劣安裝環(huán)境,實(shí)現(xiàn)村級(jí)政務(wù)外網(wǎng)全覆蓋。
終端準(zhǔn)入認(rèn)證,安全可控
對接入電子政務(wù)外網(wǎng)的終端進(jìn)行準(zhǔn)入認(rèn)證,解決安全問題和一機(jī)多用的問題,用戶行為全流程管控,全面滿足安全要求。
極簡運(yùn)維,提升效率
村級(jí)接入設(shè)備通過即插即用,零配置開局,配置備份、下發(fā),版本升級(jí)等全程自動(dòng)化,SDN實(shí)現(xiàn)運(yùn)維可視化,大數(shù)據(jù)分析輔助故障定位,減輕運(yùn)維人員維護(hù)工作量,提升運(yùn)維效率。