客戶背景與需求
隨著我國政務信息化水平的提高,政務應用很多的依靠網絡,2002年按照中辦發(fā)〔2002〕17號文件,由發(fā)改委牽頭,國家信息中心具體實施,建設了國家電子政務外網(簡稱政務外網),它是我國電子政務重要公共基礎設施,是服務于各級黨委、人大、政府、政協(xié)、法院和檢察院等政務部門,滿足其經濟調節(jié)、市場監(jiān)管、社會管理和公共服務等方面需要的政務公用網絡。政務外網支持跨地區(qū)、跨部門的業(yè)務應用、信息共享和業(yè)務協(xié)同,以及不需在政務內網上運行的業(yè)務。政務外網由中央政務外網和地方政務外網組成,與互聯(lián)網邏輯隔離。
經過近10年的發(fā)展,政務外網網絡規(guī)模最終形成了覆蓋國 、省 、市、縣的層次化網絡結構,承載了各政府部門多種業(yè)務,并且將來有越來越多的應用接入電子政務外網,電子政務外網建設伊始 ,規(guī)劃了大量的IPv4地址,但是隨著發(fā)展,地址空間逐漸出現緊缺的現象,因此各省市都不同程度的出現了私網地址的使用的情況。為了實現互聯(lián)互通,在網絡的關口位置部署了一定規(guī)模的NAT設備,但是隨著多媒體通信業(yè)務的普及,勢必對一些復雜的業(yè)務開展形成制約。比如應急指揮業(yè)務,涉及大量的監(jiān)控、視頻會議、通信設備等終端,同時,大量的多媒體通信終端必然會占有用大量的IP地址,這樣就不得不投入大量的人力、物力在IP地址規(guī)劃和分配管理方面。再比如在環(huán)境與生態(tài)監(jiān)測、交通控制等領域,使用傳感器協(xié)作地監(jiān)控不同位置的物理或環(huán)境狀況,進行統(tǒng)一的分析或決策指示,如地震監(jiān)測、水文監(jiān)測等,跨地域廣泛分布的傳感器網絡正在形成,這些物聯(lián)網類型的設備同樣面臨IP地址空間不足的問題。
IPV6技術可以有效的解決IP地址不足的問題。發(fā)改委《關于下一代互聯(lián)網十二五發(fā)展建設的意見》,明確了我國十二五期間發(fā)展下一代互聯(lián)網的目標、任務、時間表和路線圖。到2015年,要求國內訪問流量排名前1000 位的商業(yè)網站系統(tǒng)支持IPv6,約70%的縣級以上政府外網網站系統(tǒng)支持IPv6,約70%的高校外網網站系統(tǒng)支持IPv6。為滿足政府網絡IPv6過渡的要求,政務外網作為骨干網,必須優(yōu)先過渡,同時,發(fā)改委明確下達了過渡任務。
然而電子政務外網目前運行的是IPv4業(yè)務,并采用MPLS VPN技術來隔離不同的業(yè)務,技術實現上較為復雜。考慮到IPv6規(guī)范制定尚不完善,IPv6技術在政務網絡應用經驗并不豐富,在國內也只有運營商領域具備大規(guī)模的IPv6試商用網絡,因此在電子政務外網不適宜重新建設,可采用先試點,再推廣的方式進行。試點網絡的建設應兼容IPv4和IPv6兩種協(xié)議,考慮到國家電子信息產業(yè)振興規(guī)劃強調推進下一代網絡(IPv6)的試驗和推廣,在政務外網上的網絡升級應采用更為先進的技術--雙棧技術實現,為后續(xù)大規(guī)模的政務外網IPv6過渡積累經驗。同時滿足十二五IPv6試點城市政務網絡互聯(lián)互通的需要。
國家電子政務外網一期已運行五年以上,設備老舊急需要進行更新升級,依據國家十二五規(guī)劃對下一代互聯(lián)網在國家電子政務外網落地的要求,國家電子政務外網將逐漸向IPv6過渡的同時對老舊設備進行替換。新建國家電子政務外網CEGN2為IPv4/v6雙棧網,對現網業(yè)務逐步進行割接,最終完成全網的升級改造。
華為方案
電子政務外網IPv6骨干網絡建議分階段建設,先基于雙棧技術,建設基礎IPv6網絡,待技術積累成熟、網絡運行穩(wěn)定后,再進行IPv6 MPLS VPN的建設。電子政務外網基礎IPv6網絡建設可以考慮兩種建設模式,一是新建IPv6/IPv4雙棧網絡,二是現有IPv4網絡升級為雙棧。
華為把豐富的運營商領域積累的IPv6商用經驗及標準領域的研究成果與我國電子政務現狀及未來發(fā)展結合,共同開展下一代互聯(lián)網的頂層設計規(guī)劃,提供可管、可用的精品下一代IPv6政務網網絡;國家電子政務外網為MPLS網絡,本期工程P路由器和PE路由器均新建為IPv4/v6雙棧。工程分階段實施,本期新建的網絡與原網絡以雙平面形式并行,業(yè)務逐漸向新網絡割接。后續(xù)階段,逐漸完成原有網絡的替換。
方案通過部署NE40E系列骨干城域核心路由設備,提供雙棧、6over4、CGN等技術,實現全國業(yè)務的無縫接入。
客戶價值
本期工程新建了IPv4/v6雙棧網絡,與原IPv4網絡并行,實現逐步分階段的向IPv6網絡的演進。
1. 整個演進過程對原有IPv4的業(yè)務沒有任何沖擊
2.并且對原有網絡進行加固,消除了原有省落地節(jié)點單點故障隱患
3.同時,驗證了IPv6網絡對于政務業(yè)務的承載能力
4.完成了中央城域網,中央廣域骨干網,32個省級節(jié)點 IPv6網絡改造,有力的支持了十二五期間16個試點城市的政務網絡IPv6網絡改造
5.積累的相關經驗可以為后續(xù)國家電子政務外網改造及省級的政務外網改造提供借鑒
6.政務網絡 IPv6地址的規(guī)劃及管理形成了一套完整的流程,將為后期IPv6在政務網絡的大規(guī)模應用打下良好的基礎