背景信息:電子政務(wù)是指政府機(jī)構(gòu)在其管理和服務(wù)職能中運(yùn)用現(xiàn)代信息技術(shù),實(shí)現(xiàn)政府組織結(jié)構(gòu)和工作流程的重組優(yōu)化,超越時(shí)間、空間和部門(mén)分隔的制約,建成一個(gè)精簡(jiǎn)、高效、廉潔、公平的政府運(yùn)作模式,將分散的各政府機(jī)關(guān)部門(mén)、各行業(yè)的業(yè)務(wù)基礎(chǔ)部件有機(jī)整合在一起的信息平臺(tái)。傳送網(wǎng)作為電子政務(wù)網(wǎng)的基礎(chǔ)網(wǎng)絡(luò),為電子政務(wù)的應(yīng)用提供安全、可靠的傳輸平臺(tái),應(yīng)符合高安全性與物理隔離、高可靠性、高品質(zhì)需求。
電子政務(wù)網(wǎng)傳送技術(shù)選擇
- 常見(jiàn)的數(shù)據(jù)傳輸技術(shù)可分為:
- 硬管道: MSTP技術(shù)
- 軟管道: PTN技術(shù)(基于MPLS-TP)及IP技術(shù)
從技術(shù)角度來(lái)講,以SDH/MSTP為代表的硬管道技術(shù)廣泛應(yīng)用于高安全的專(zhuān)用通信控制網(wǎng)絡(luò)(如政務(wù)、銀行、鐵路),以IP/MPLS為代表的彈性管道技術(shù)多用于企業(yè)上網(wǎng)、網(wǎng)絡(luò)營(yíng)銷(xiāo)、普通視頻監(jiān)控等突發(fā)業(yè)務(wù)較多的應(yīng)用場(chǎng)景。
硬管道網(wǎng)絡(luò)更加符合電子政務(wù)網(wǎng)建設(shè)的需求:
硬管道實(shí)現(xiàn)物理隔離,政務(wù)網(wǎng)安全無(wú)憂(yōu)
電子政務(wù)外網(wǎng)首先要保障政務(wù)信息安全。政務(wù)網(wǎng)如果失去了信息安全,將產(chǎn)生巨大的反作用,輕則泄漏公民個(gè)人的信息,重則泄漏國(guó)家機(jī)密,危及國(guó)家安全。采用SDH/MSTP成熟技術(shù)建設(shè)的電子政務(wù)傳輸網(wǎng)支持物理隔離沒(méi)有技術(shù)風(fēng)險(xiǎn),能夠保證網(wǎng)絡(luò)安全傳輸。
- L0: 0層,光纖或者波長(zhǎng)的物理鏈路,天然支持物理隔離。
- L1: 1層,通過(guò)TDM時(shí)分空分技術(shù)實(shí)現(xiàn)物理隔離。
- L2,L3: 2層,3層對(duì)應(yīng)分組和IP技術(shù),通過(guò)標(biāo)簽等技術(shù)實(shí)現(xiàn)隔離,只能做到邏輯隔離。
物理隔離: 是指不同網(wǎng)絡(luò)或業(yè)務(wù),不直接或間接地連接。物理安全的目的是保護(hù)路由器、工作站、網(wǎng)絡(luò)服務(wù)器等硬件實(shí)體和通信鏈路免受自然災(zāi)害、人為破壞和搭線竊聽(tīng)攻擊。
邏輯隔離:又叫協(xié)議隔離,指處于不同安全域的網(wǎng)絡(luò)在物理上是有連線的,通過(guò)協(xié)議轉(zhuǎn)換的手段保證受保護(hù)信息在邏輯上是隔離的,只有被系統(tǒng)要求傳輸?shù)、?nèi)容受限的信息可以通過(guò)(國(guó)家標(biāo)準(zhǔn)定義GB17859-1999和GB/T20271-2006中確立的術(shù)語(yǔ))。安全級(jí)別遠(yuǎn)低于物理隔離。
硬管道支持ASON智能技術(shù),抗多次斷纖更可靠
硬管道技術(shù)除了物理隔離,還可根據(jù)網(wǎng)絡(luò)可靠性要求對(duì)設(shè)備各個(gè)部件進(jìn)行冗余配置,包括光、電接口,單板、電源、設(shè)備框和管理系統(tǒng),最大程度的保證了系統(tǒng)的可靠性和安全性。在當(dāng)前設(shè)備技術(shù)中,只有基于SDH硬管道設(shè)備才能提供持完善的設(shè)備級(jí)、網(wǎng)絡(luò)級(jí)保護(hù),而且保護(hù)倒換時(shí)間均小于50ms。
具備ASON智能特性的MSTP設(shè)備支持MESH組網(wǎng),具有永久1+1保護(hù)和自動(dòng)恢復(fù)的能力,在多重故障的情況下,業(yè)務(wù)仍然不受影響,極大地提高了網(wǎng)絡(luò)的安全性,業(yè)務(wù)可靠性可達(dá)到5個(gè)9(99.999%)以上。
以華為公司承建的巴西第一大電信運(yùn)營(yíng)商Telemar的智能光網(wǎng)絡(luò)為例,該網(wǎng)絡(luò)覆蓋巴西東部沿海最重要的7個(gè)城市,業(yè)務(wù)來(lái)源于BancodoBrasil(巴西銀行)、Brandesco(巴西另一家銀行)、TAM(巴西最大的航空公司)、FIAT(重要的汽車(chē)制造公司)等非常重要的大客戶(hù),他們的業(yè)務(wù)可靠性都要求在5個(gè)9(99.999%)以上。該網(wǎng)絡(luò)自2005年穩(wěn)定運(yùn)行以來(lái),經(jīng)受了嚴(yán)峻的考驗(yàn),其中某一段時(shí)間光纖同時(shí)中斷了7處,由于啟動(dòng)ASON保護(hù),業(yè)務(wù)仍舊正常。
硬管道技術(shù)傳送性能優(yōu)良
目前,政務(wù)網(wǎng)承載了多個(gè)政務(wù)部委的多業(yè)務(wù)應(yīng)用,如數(shù)據(jù)傳輸、視頻會(huì)議、視頻監(jiān)控等。傳送這些業(yè)務(wù)對(duì)承載網(wǎng)的要求很高,如端到端要具備200ms故障恢復(fù)時(shí)間,點(diǎn)到點(diǎn)具備小于50ms的故障會(huì)議時(shí)間。對(duì)于視頻業(yè)務(wù)的傳送,硬管道具備明顯的優(yōu)點(diǎn)。相對(duì)彈性管道系統(tǒng),硬管道可以支持誤碼倒換,誤碼率可以在10E-3~10E-09之間任意設(shè)定。
硬管道技術(shù)普遍提供線路接口的前向糾錯(cuò)能力(FEC),當(dāng)前解決方案可對(duì)低于10E-3的誤碼進(jìn)行糾錯(cuò),這一特性除可以提升傳送距離外,還可以對(duì)系統(tǒng)劣化情況下的誤碼進(jìn)行糾錯(cuò),實(shí)驗(yàn)表明FEC可以大大提升視頻等業(yè)務(wù)在專(zhuān)線系統(tǒng)的承載體驗(yàn)。彈性管道系統(tǒng)一般缺乏FEC能力,在高質(zhì)量的視頻業(yè)務(wù)傳送上存在技術(shù)不足。
硬管道運(yùn)維更高效
政務(wù)系統(tǒng)紛繁復(fù)雜、形態(tài)各異、維護(hù)難度大,運(yùn)維機(jī)構(gòu)需要一個(gè)簡(jiǎn)單便捷的網(wǎng)管系統(tǒng),實(shí)現(xiàn)事前預(yù)防、故障定位和報(bào)警、應(yīng)急響應(yīng),最大可能消除為此帶來(lái)的負(fù)面影響。
硬管道網(wǎng)絡(luò)資源可在網(wǎng)管上進(jìn)行可視化查看,提供端到端的可用資源報(bào)告,當(dāng)需要提供業(yè)務(wù)時(shí),僅需點(diǎn)擊式即可開(kāi)通業(yè)務(wù)。彈性管道網(wǎng)絡(luò)資源搜索、業(yè)務(wù)配置仍需要基于經(jīng)驗(yàn)逐站探查及配置,業(yè)務(wù)開(kāi)通時(shí)間長(zhǎng),不能簡(jiǎn)單的端到端一鍵式業(yè)務(wù)提供。
網(wǎng)絡(luò)故障定位方面,硬管道網(wǎng)絡(luò)信號(hào)幀內(nèi)嵌業(yè)務(wù)開(kāi)銷(xiāo),支持實(shí)時(shí)告警、性能監(jiān)控,由于網(wǎng)絡(luò)協(xié)議簡(jiǎn)潔,網(wǎng)絡(luò)設(shè)備支持告警抑制,網(wǎng)管支持提供智能故障定位,通常的故障修復(fù)定位時(shí)間小于30分鐘。彈性管道網(wǎng)絡(luò)根因故障定位時(shí)間動(dòng)輒數(shù)小時(shí),且需要具備高級(jí)技能的維護(hù)人員才能完成。
電子政務(wù)網(wǎng)層次化傳送解決方案
電子政務(wù)網(wǎng)的網(wǎng)絡(luò)架構(gòu)一般采用“四級(jí)”結(jié)構(gòu),分為中央級(jí)、省級(jí)、市級(jí)和縣級(jí)。各級(jí)政府部門(mén)通過(guò)各級(jí)傳輸網(wǎng)就近接入電子政務(wù)網(wǎng),通過(guò)電子政務(wù)網(wǎng)實(shí)現(xiàn)國(guó)家政務(wù)系統(tǒng)的縱向、橫向互聯(lián)。
采用MSTP硬管道技術(shù)的傳送網(wǎng)絡(luò)可根據(jù)不同規(guī)模及可靠性要求采取對(duì)應(yīng)的組網(wǎng)結(jié)構(gòu),較大規(guī)模的采用骨干、匯聚和接入三層組網(wǎng),對(duì)規(guī)模較小的政務(wù)網(wǎng)采用核心+接入兩層組網(wǎng);同時(shí),在核心層利用冗余光纜資源組成網(wǎng)狀網(wǎng),開(kāi)啟ASON功能。在接入層組成環(huán)網(wǎng),為業(yè)務(wù)提供光纖路由保護(hù)。
方案特點(diǎn)
- 多層級(jí)架構(gòu)的組網(wǎng)方案, 涉密級(jí)別不同的業(yè)務(wù)之間實(shí)現(xiàn)物理隔離,支持快速倒換,確保業(yè)務(wù)不中斷,消除來(lái)自于組網(wǎng)方案的不合理對(duì)政府服務(wù)造成的影響;
- 方案配置業(yè)界領(lǐng)先的ASON設(shè)備,使網(wǎng)絡(luò)可靠性大于99.999%,保障網(wǎng)絡(luò)故障50ms內(nèi)恢復(fù),全業(yè)務(wù)保護(hù)倒換;
- 骨干層可擴(kuò)展40G/100G高速端口,可以快速平滑帶寬升級(jí)。
電子政務(wù)網(wǎng)建設(shè),政務(wù)安全是根本,MSTP硬管道技術(shù)具有天然的安全優(yōu)勢(shì),支持物理隔離,是建設(shè)高安全、高可靠和高質(zhì)量的電子政務(wù)網(wǎng)的最佳選擇。華為已通過(guò)MSTP硬管道為江西電子政務(wù)網(wǎng)、河北政法網(wǎng)等成功承載了其核心業(yè)務(wù)。