新华三电子政务外网场景化方案_63页_15mb
报告摘要
新华三电子政务外网场景化方案总结
核心内容
新华三集团积极参与电子政务外网建设,截至2024年已参与国家及省级、地市级等多层级网络建设。随着数字政府建设的深入,电子政务外网正面临新的发展趋势与挑战,包括网络承载能力提升、安全防护体系完善、运维智能化升级等。为此,新华三推出《电子政务外网场景化应用方案》,旨在通过技术创新,提升电子政务外网的自动化、智能化水平,助力数字政府实现“一网通办”、“一网统管”和“一网协同”。
主要观点
- 网络整合与统一承载:电子政务外网正从多个业务专网整合为统一的承载平台,通过SRv6、网络切片、APN6等技术实现业务的差异化服务保障。
- 安全防护体系:基于零信任、密码技术、SRv6安全资源池等手段,构建多层次、立体化的安全防护体系,提升终端安全管控能力。
- 运维智能化:通过SDN、iFIT、智能分析器等技术,实现网络运维的可视化、自动化与智能化,提升运维效率与响应速度。
- 5G与固移融合:构建5G政务专网,实现固定与移动网络的无缝融合,提升移动接入能力与服务质量保障。
- 业务保障与重保方案:针对关键业务(如视频会议),提供自动化部署、实时监控与快速恢复能力,确保业务的高效、安全运行。
关键信息
电子政务外网发展趋势
- 网络整合:推进各类政务专网向统一电子政务网络迁移或可控互联。
- IPv6+技术应用:推动IPv6单栈演进,应用SRv6、分段路由、随流检测等技术提升网络承载能力。
- 5G移动接入:提升电子政务外网的移动接入能力,满足移动办公、应急指挥等场景需求。
- 零信任安全体系:构建终端准入控制、安全隔离、动态权限管理等能力,提升终端安全。
- 密码应用:加强商用密码在政务外网中的应用,构建以密码为核心的安全防护体系。
- 智能化运维:通过AI、Telemetry等技术,实现网络状态的实时感知、故障快速定位与自动响应。
面临的主要挑战
- 网络承载能力不足:业务类型复杂,需提供差异化服务保障。
- 安全防护体系不完善:终端接入风险增加,需加强安全隔离与威胁识别能力。
- 运维管理效率低:跨层级、跨区域、跨系统协同不足,难以实现统一管理与监控。
- 业务质量保障难:关键业务如视频会议对网络服务质量要求高,需保障端到端的带宽与延迟。
典型应用场景
3.1 多种专网整合方案
- 互联互通:保留现有专网,通过安全设备实现与电子政务外网的互通。
- 撤线整合:裁撤专网广域网线路,保留网络设备,通过业务VPN实现安全隔离。
- 撤网整合:整体裁撤专网设备,将业务系统迁移至同级政务云,通过SDN实现统一管理。
3.2 关键业务重保敏捷部署
- 视频会议保障:实现业务登记、会前保障、会中监控、会后恢复的全流程保障。
- 网络切片与iFIT:通过网络切片保障带宽与资源隔离,iFIT实现网络质量实时监控与故障快速定位。
3.3 多级联动统筹管理
- 跨级SDN联动:通过SDN控制器实现省、市、区县三级网络的统一管理。
- 跨域业务监控:实现跨域业务的统一调度与质量保障,提升运维效率。
3.4 全景运维地图
- 多维可视化:通过GIS地图与网络数据融合,实现全网状态的可视化监控。
- 智能调优与事件回放:提供路径优化、故障定位与历史数据回放能力,提升运维效率与准确性。
3.5 固移融合,实现终端全域泛在接入
- 5G政务专网:利用运营商5G网络切片能力,实现固定与移动网络的无缝融合。
- 终端两次认证:通过运营商SMF与政务外网AAA服务器实现双重认证,保障用户访问安全。
- 零信任管控:通过零信任客户端与网关,实现终端安全隔离与访问控制,防范数据泄露与跳板攻击。
3.6 一机两用零信任技术
- 终端准入控制:实现终端身份认证、安全检查与访问控制。
- 终端安全隔离:通过网络隔离、会话隔离、数据隔离等手段,保障终端安全。
- 违规外联检测:实时检测终端是否违规接入,提升安全防护能力。
方案价值
- 统一承载与智能调度:通过IPv6+、SDN等技术,实现网络统一承载与业务智能调度。
- 高效安全与灵活管理:提供安全隔离、零信任防护、统一安全策略,确保业务安全运行。
- 智能运维与可视化管理:通过全景运维地图、iFIT随流检测等技术,实现网络状态实时感知与故障快速定位。
- 5G融合与终端安全:提升移动接入能力,保障终端访问安全,实现端到端服务质量保障。
- 业务保障与快速响应:提供关键业务的自动化部署、实时监控与快速恢复,确保业务连续性与稳定性。
关键技术与产品
| 组件 | 产品 | 功能说明 |
|---|---|---|
| 网络设备 | SR88系列路由器、SR66系列路由器、MSR系列路由器 | 提供业务互联承载,支持网络切片、iFIT等技术 |
| SDN控制平台 | AD-WAN | 实现自动化网络管理与配置下发,支持业务切片管理与全景运维 |
| 零信任网关 | SecPath F5000系列 | 实现动态访问控制与终端安全隔离 |
| 移动终端零信任客户端 | 终端一体化管理软件 | 实现SPA单包认证、终端可信状态监测与沙箱隔离 |
| 移动终端零信任控制器 | LIS-SecCenter控制器 | 实现终端安全策略集中管理与动态授权 |
| 二次鉴权认证服务器 | 政务外网AAA认证服务器 | 提供基于3GPP标准的二次鉴权与IP地址管理 |
总结与展望
新华三电子政务外网场景化方案通过融合IPv6+、5G、零信任、智能运维等技术,为电子政务外网建设提供了全面的解决方案,助力数字政府实现高效、安全、智能的网络服务。未来,新华三将继续推动电子政务外网向云网数协同的综合性基础设施平台演进,构建更加安全、智能、高效的政务网络体系。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载