隨著政府電子政務(wù)建設(shè)的不斷推進(jìn),傳統(tǒng)以部門為中心的建設(shè)模式問題日益突出。各地域各自為政的發(fā)展模式下,重復(fù)建設(shè)頻繁,投資浪費嚴(yán)重,并造成了大量的信息孤島。如何有效提升基礎(chǔ)設(shè)施資源利用率、推動政務(wù)資源共享、實現(xiàn)業(yè)務(wù)應(yīng)用快速部署、確保業(yè)務(wù)應(yīng)用系統(tǒng)安全可靠運行,成為擺在政府面前的新課題。
詳解SDN敏捷政務(wù)數(shù)據(jù)中心網(wǎng)絡(luò)解決方案
面向未來快速發(fā)展的云應(yīng)用,華為創(chuàng)新性的推出了面向下一代云計算數(shù)據(jù)中心的SDN敏捷電子政務(wù)數(shù)據(jù)中心網(wǎng)絡(luò)解決方案,按物理網(wǎng)絡(luò)架構(gòu)和功能域劃分,華為敏捷電子政務(wù)數(shù)據(jù)中心網(wǎng)絡(luò)解決方案如下,按安全需求網(wǎng)絡(luò)劃分為互聯(lián)網(wǎng)區(qū)和政務(wù)外網(wǎng)區(qū),兩個區(qū)域通過網(wǎng)閘安全交換數(shù)據(jù)?;ヂ?lián)網(wǎng)區(qū)又細(xì)分為:核心區(qū)、互聯(lián)網(wǎng)接入?yún)^(qū)、互聯(lián)網(wǎng)托管區(qū)、運維管理區(qū)、安全管理區(qū)、開發(fā)測試區(qū)以及不同的云業(yè)務(wù)區(qū)。政務(wù)外網(wǎng)區(qū)又細(xì)分為:核心區(qū)、政務(wù)外網(wǎng)接入?yún)^(qū)、移動互聯(lián)網(wǎng)安全接入?yún)^(qū)、政務(wù)外網(wǎng)托管區(qū)、運維管理區(qū)、安全管理區(qū)、開發(fā)測試區(qū)以及不同的云業(yè)務(wù)區(qū)?;ヂ?lián)網(wǎng)區(qū)和政務(wù)外網(wǎng)區(qū)通過獨立的鏈路與同城雙活中心互聯(lián),保障業(yè)務(wù)可靠永續(xù)。SDN敏捷政務(wù)數(shù)據(jù)中心網(wǎng)絡(luò)解決方案有三大亮點:集約共享、靈活開放、安全可靠。
集約共享的政務(wù)云網(wǎng)絡(luò):促進(jìn)數(shù)據(jù)共享交換,提高決策質(zhì)量
華為CloudEngine系列交換機方案最大可提供超過13K的10GE服務(wù)器或55K個GE服務(wù)器的接入能力,滿足未來十年4代服務(wù)器演進(jìn)需求(GE->10GE->40GE->100GE)。同時,該系列交換機支持MCE,VLAN,VxLAN,MPLSL3VPN等隔離特性,特別VxLAN/NVGRE更能支撐高達(dá)16M多租戶的隔離能力,建設(shè)隔離的云網(wǎng)絡(luò),可以滿足政府不同業(yè)務(wù)部門的不同程度的隔離接入。除此之外,"CSS/M-Lag+iStack+VS"整網(wǎng)虛擬化方案,實現(xiàn)網(wǎng)絡(luò)資源按需調(diào)度:VS(VirtualSystem)一虛多方案,可將單臺核心設(shè)備虛擬成多臺獨立的邏輯交換機,不同業(yè)務(wù)區(qū)共享物理核心,極大提升設(shè)備利用率。
基于強大的設(shè)備性能,以及VxLAN、虛擬化等技術(shù)構(gòu)建超大計算和存儲資源池,資源集約建設(shè),業(yè)務(wù)按需隔離,促進(jìn)政府跨地區(qū)、跨部門、跨層級信息共享,支持虛擬機遷移,隨時隨地接入,為市民提供更好的互動服務(wù)。
靈活開放的政務(wù)云網(wǎng)絡(luò):應(yīng)用互聯(lián)網(wǎng)思維確保政務(wù)云網(wǎng)絡(luò)的靈活開放
由業(yè)界領(lǐng)先的華為CE12800數(shù)據(jù)中心交換機與AgileController控制器組成的敏捷政務(wù)云網(wǎng)絡(luò)解決方案,采用VxLAN大二層組網(wǎng),完美支持計算資源池化,同城雙活,使云網(wǎng)絡(luò)集約隔離,靈活可靠。開源架構(gòu)的SDN控制器統(tǒng)管網(wǎng)絡(luò)設(shè)備,并與安全設(shè)備集成,為客戶提供安全等保,敏捷開放的政務(wù)云網(wǎng)絡(luò)。
安全可靠的政務(wù)云網(wǎng)絡(luò):全方位保護(hù)網(wǎng)上虛擬政府安全可靠運行
根據(jù)國家安全等級保護(hù)的要求,對不同的區(qū)域、不同業(yè)務(wù)系統(tǒng)提供差異性的防護(hù)策略,保證業(yè)務(wù)的安全接入,同時又符合云計算安全要求;針對Internet等具有安全威脅的外部流量,部署防火墻進(jìn)行邊界入侵防護(hù);數(shù)據(jù)中心內(nèi)部則按照不同業(yè)務(wù)劃分安全區(qū)域,在各區(qū)域之間部署安全隔離和訪問權(quán)限控制,不同安全區(qū)域部署不同的安全策略;在管理區(qū),對管理用戶進(jìn)行安全認(rèn)證,同時針對安全日志,進(jìn)行安全事件的關(guān)聯(lián)分析,形成事前預(yù)警事后審計的內(nèi)控體系;在政務(wù)云部署過程中,數(shù)據(jù)中心呈現(xiàn)虛擬化和集中化的趨勢,數(shù)據(jù)中心災(zāi)難導(dǎo)致的損失也進(jìn)一步加巨。如何在現(xiàn)有形式下保障數(shù)據(jù)中心業(yè)務(wù)的連續(xù)性?數(shù)據(jù)中心災(zāi)難發(fā)生時,華為雙活數(shù)據(jù)中心解決方案使應(yīng)用零中斷、數(shù)據(jù)零丟失,實現(xiàn)業(yè)界最高等級的業(yè)務(wù)連續(xù)性。
華為SDN敏捷政務(wù)數(shù)據(jù)中心網(wǎng)絡(luò)方案先后應(yīng)用多地政務(wù)云。在江西,為其打造統(tǒng)一的"云化數(shù)據(jù)中心",構(gòu)筑綠色高效的政務(wù)云網(wǎng)絡(luò),各政府部門只需要把自己組織開發(fā)的應(yīng)用系統(tǒng)部署在數(shù)據(jù)中心,就能夠充分利用數(shù)據(jù)中心局域網(wǎng)系統(tǒng)、服務(wù)器和存儲系統(tǒng)、負(fù)載均衡系統(tǒng)、備份系統(tǒng)、安全系統(tǒng)、機房環(huán)境、互聯(lián)網(wǎng)出口等完善條件,滿足本部門的應(yīng)用需求。在北京,華為通過部署全球領(lǐng)先的CE12800數(shù)據(jù)中心交換機及USG9500高端防火墻,憑借160Tbps轉(zhuǎn)發(fā)性能和1.44Tbps吞吐量以及云化特性為客戶構(gòu)建彈性易擴(kuò)展的市級政務(wù)云網(wǎng)絡(luò)。在廣州,市級電子政務(wù)云項目采用核心、接入/匯聚的兩層網(wǎng)絡(luò)架構(gòu),核心部署兩臺華為CE12800,采用業(yè)界領(lǐng)先的CSS2;核心交換機與電子政務(wù)外網(wǎng)通過兩臺華為USG6680部署定制化的安全策略,實現(xiàn)網(wǎng)絡(luò)安全隔離。此外,華為敏捷數(shù)據(jù)中心網(wǎng)絡(luò)還應(yīng)用于天津、寧波等地政務(wù)云,以及海關(guān),稅務(wù)等行業(yè)。