日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

1 MPLS VPN案例解說( 四 )


政務信息網(wǎng)絡的結構、功能和運作必須符合省政府的組織形式、工作職能和工作方式 。省政務信息網(wǎng)絡應該是一個高速寬帶網(wǎng)絡平臺,以適應多媒體信息等不同應用的需要;安全保密是政府信息化建設的核心,無論是思想上還是技術上都要樹立起安全屏障;適應政府機關辦公業(yè)務和輔助領導科學決策的需要;借鑒國內外大型網(wǎng)絡建設先進經(jīng)驗,確保網(wǎng)絡具有良好的前瞻性和持續(xù)發(fā)展性 ?!邶埥‰娮诱站W(wǎng)絡建設整體思路
黑龍江省立體化政務信息網(wǎng)絡模型
黑龍江省政務信息網(wǎng)絡需要為全省67個廳局建立省、地(市)、縣三級縱向網(wǎng)絡,滿足各種省直單位內部聯(lián)網(wǎng)需要,同時為省、13個地(市)、66個縣三級政府部門建立橫向網(wǎng)絡,滿足各政府部門間資源共享的需要,其邏輯結構是一個復雜的“格”狀的立體架構 。
對于每個獨立的政府部門節(jié)點來說,它既有橫向部門間的信息交互,也有縱向聯(lián)網(wǎng)的信息交互 。政府及各直屬單位應用系統(tǒng)之間既具有相對的獨立性,同時又存在很強的關聯(lián)性 。縱向看,每個政府部門內部的用戶均能訪問縱向網(wǎng)絡的相應資源; 橫向看,各級政府單位只有部分授權用戶能夠訪問橫向網(wǎng)絡資源 。
面對黑龍江省政務信息網(wǎng)絡縱橫交錯的立體結構、錯綜復雜的訪問關系、種類繁多的業(yè)務應用(包括視頻會議、IP語音、辦公自動化、數(shù)據(jù)庫查詢等),如何建立一個專用、公共的網(wǎng)絡平臺,統(tǒng)一實現(xiàn)縱向網(wǎng)及橫向網(wǎng)的信息交互,達到每個政府部門只需建設一個局域網(wǎng)絡,通過一條通信線路,就可以實現(xiàn)縱向及橫向全部通信的需要呢?;
目前大多數(shù)政府部門和企業(yè)的網(wǎng)絡都是建立在幀中繼或ATM網(wǎng)絡基礎上,通過虛電路(VC)連接各個網(wǎng)絡節(jié)點,一般采用星形(Hub and Spoke)、樹形或半網(wǎng)狀拓撲結構 。黑龍江政務信息網(wǎng)絡的立體交叉拓撲網(wǎng)絡,假如想在這種模式中實現(xiàn)最佳路由,any-to-any網(wǎng)狀結構,就意味著整個網(wǎng)絡需要n×(n-1)/2(n為政府單位的數(shù)量)條VC 。而VC數(shù)量的驟增,必將進一步增加網(wǎng)絡和路由的復雜性,這種復雜性使得對網(wǎng)絡節(jié)點的任何變動都會給政府和運營商造成極大的痛苦 。
同時,正確地設置VC需要了解端到端的業(yè)務信息,這使得流量工程也變得更加困難 。就是說,這種模式不具備適應黑龍江政務信息系統(tǒng)大型拓撲結構的良好擴展性和靈活機動性 。
思科MPLS VPN打造立體化政務信息網(wǎng)絡
思科MPLS VPN技術在單一的基礎網(wǎng)絡設施之上,為67個廳局和橫向政務網(wǎng)絡構造68個VPN 。在省、13個地市、66個縣分別配置一臺路由器(PE設備),構成MPLS網(wǎng)絡骨干 。每個單位配置一臺路由器(CE設備),通過以太城域網(wǎng)匯接到本地MPLS網(wǎng)絡骨干節(jié)點(PE設備) 。;
MPLS VPN非常好地滿足了黑龍江省政府信息網(wǎng)絡對靈活機動性以及any-to-any連接等的廣泛需求 。
安全性
尋址空間分離: MPLS核心采用“VPN IPv4地址”路由,通過在IPv4路由上添加一個路由分辨符(RD),確保在VPN中獨一無二的地址在MPLS核心中同樣是獨一無二的 。因此,每個政府部門的縱網(wǎng)具有保持自己的尋址方案的靈活性和使用公共或專用地址空間的自由 。
路由分離: PE路由器為每一個VPN保持一個分離的路由表(VRF) 。這些VRF不僅彼此獨立,而且與全局路由表獨立 。即使有兩個政府部門的縱向網(wǎng)絡使用相同的地址空間,彼此之間也是完全隔離的 。
核心隱藏: 在MPLS內部連接到VPN的接口是BGP,沒有必要透露關于核心的任何信息給用戶,即使是對每個政府單位的CE路由器 。假如在PE和CE之間使用動態(tài)路由協(xié)議,CE惟一知道的信息是PE路由器的地址,假如不需要此信息,可以在PE和CE之間配置靜態(tài)路由,徹底隱藏MPLS核心 。

推薦閱讀