電子政務外網(wǎng)廣域網(wǎng)IP地址規(guī)劃
電子政務外網(wǎng)地址為國家信息中心統(tǒng)一管理和分配公網(wǎng)地址;國家信息中心為全國各省級網(wǎng)絡各分配了1個B類的地址量;各部委,省級網(wǎng)絡接入國家電子政務外網(wǎng)互通時,如果是自行分配地址的(即不符合國家信息中心統(tǒng)一管理地址的),則必須先進行NAT,轉換成國家信息中心統(tǒng)一分配的地址才能接入國家電子政務外網(wǎng)平臺上。
MPLS VPN功能部署
虛擬化帶來的一個現(xiàn)實問題是,在電子政務外網(wǎng)中需要將不同的部委業(yè)務,甚至每個部委內(nèi)部的不同業(yè)務進行隔離,以保障安全和業(yè)務精細化管理的要求。MPLS VPN可將不同的業(yè)務隔離,保障不同業(yè)務間的安全性和解決資源爭用問題。
MPLS VPN是解決廣域網(wǎng)虛擬化的必要技術手段,也是一種面向多樣化應用的業(yè)務模式,可以順利解決日漸豐富的業(yè)務需求帶來的業(yè)務開通、業(yè)務隔離、QoS管理等問題。
針對視頻類業(yè)務的組播VPN部署
電子政務外網(wǎng)MPLS/BGP VPN目前得到越來越廣泛的應用,在VPN內(nèi)的用戶需要網(wǎng)絡為其開通組播業(yè)務如視頻會議,提供組播服務。
MPLS VPN政務外網(wǎng)的PE設備開啟VPN組播,支持MD方式的組播VPN,可以靈活的將組播源的數(shù)據(jù)分發(fā)到需要視頻業(yè)務的組播接收者VPN當中。 組播VPN實現(xiàn)方式靈活,私網(wǎng)組播表項和公網(wǎng)隧道組播表項兩次分開路由,私網(wǎng)組播表項不需要感知公網(wǎng)隧道組播的變化,公網(wǎng)隧道組播變化時私網(wǎng)組播表項可快速切換。
基于MPLS的IPv6,適應下一代網(wǎng)絡
IPv6是國家下一代的戰(zhàn)略要求,外網(wǎng)建設網(wǎng)絡設備需要全面支持IPv6。
通過電子政務外網(wǎng)PE設備支持雙棧;在 PE設備上,針對委辦局原有的IPv4業(yè)務正常運行IPv4路由,并進入外網(wǎng)MPLS VPN;下一步在PE設備上,針對委辦局的IPv6業(yè)務,開啟6PE隧道。最終將委辦局的IPv6 VPN業(yè)務連接起來,整網(wǎng)順利過渡到IPv6。