電子政務(wù)外網(wǎng)建設可以說(shuō)是近幾年國家信息建設重要手段之一,既方便的大眾獲得權威信息和方便辦理相關(guān)業(yè)務(wù),也提升了政府服務(wù)辦公效率。同時(shí)為了保障政務(wù)外網(wǎng)安全,電子政務(wù)外網(wǎng)與互聯(lián)網(wǎng)的“邏輯隔離”也成為各地政府建設“一張網(wǎng)”的必備條件。一般通過(guò)三種方式接入電子政務(wù)外網(wǎng),即交換機方式接入、路由器方式接入、防火墻方式接入。
1、交換機接入
設備必須支持IEEE802.1Q VLAN協(xié)議和SNMP協(xié)議(簡(jiǎn)單網(wǎng)絡(luò )管理協(xié)議),集線(xiàn)器等設備嚴禁使用。
用戶(hù)單位接入交換機通過(guò)百兆光纖鏈路與電子政務(wù)外網(wǎng)匯聚設備連接,用戶(hù)單位接入交換機需自行購置百兆光口模塊或者采用光電轉換器作為前端接入設備。
用戶(hù)單位接入交換機和電子政務(wù)外網(wǎng)節點(diǎn)匯聚交換機間通過(guò)VLAN TRUNK鏈路連接,用戶(hù)單位接入交換機配置相應的VLAN信息,即完成接入配置。
32、防火墻接入
防火墻工作模式有兩種:透明模式及三層模式。采用防火墻接入的用戶(hù)建議使用三層工作模式,可更有效的保障網(wǎng)絡(luò )安全。
防火墻采用三層模式接入和路由器接入原理類(lèi)似。
3、路由器接入
設備必須支持地址轉換、子接口等功能。家庭小型SOHO級路由器嚴禁使用。
用戶(hù)單位接入路由器通過(guò)百兆光纖鏈路與電子政務(wù)外網(wǎng)節點(diǎn)匯聚設備連接,用戶(hù)單位接入路由器需配置百兆光口模塊或者采用光電轉換器作為前端接入設備。
用戶(hù)單位訪(fǎng)問(wèn)電子政務(wù)外網(wǎng)公共區業(yè)務(wù)或者互聯(lián)網(wǎng)業(yè)務(wù),需要在接入路由器上啟用地址轉換功能,并增加靜態(tài)路由配置。
以上三種接入手段就是保障政務(wù)外網(wǎng)安全的其中一種重要手段,供大家參考!