作為電子政務網的基礎網絡,傳送網為電子政務的應用提供安全、可靠的傳輸平臺,應符合高安全性與物理隔離、高可靠性、高品質需求。隨著網絡技術的發展,電子政務網對帶寬、安全、可靠性的要求越來越高,華為MSTP/OTN硬管道方案很好的滿足了這一發展趨勢,助力政府打造高可靠、高安全的網絡。
電子政務網傳送技術選擇
常見的數據傳輸技術可分為硬管道MSTP/OTN技術,軟管道PTN技術(基于MPLS-TP)和IP技術。
MSTP/OTN硬管道傳輸技術類似軌道交通,把業務放到獨立的VC(虛擬容器)通道里,保證高品質業務傳輸。
VC通道之間是物理隔離,安全性非常高
帶寬獨享,不允許搶占;入口保障帶寬,不會擁塞
軟管道類似于公路交通體系,通過“消峰填谷” 帶寬復用,提高帶寬承載率,允許突發流量,擁塞時通過優先級進行調度。
重要業務信號可能在中間擁塞節點被丟棄
業務可在任意時間發出,到達時間未知
當前,PTN/IP分組技術以其共享帶寬的優勢降低了網絡投資,適應了無線寬帶業務發展要求,多用于企業上網、網絡營銷、普通視頻監控等突發業務較多的應用場景;而MSTP/OTN硬管道技術以高品質獨享方式保障業務安全可靠,建網成本相對較高,廣泛應用于高安全的專用通信控制網絡(如政務、銀行、鐵路)。
華為MSTP/OTN電子政務網建設方案
采用MSTP/OTN硬管道技術的傳送網絡可根據不同規模及可靠性要求采取對應的組網結構,較大規模的采用骨干、匯聚和接入三層組網,對規模較小的政務網采用核心+接入兩層組網;同時,在核心層利用冗余光纜資源組成網狀網,開啟ASON功能。在接入層組成環網,為業務提供光纖路由保護。
方案特點
采用天然物理隔離技術傳輸政務網業務,涉密級別不同的業務之間實現物理隔離,華為獨特加密技術保障信息安全可靠;
方案配置業界領先的ASON技術,使網絡可靠性大于99.999%,保障網絡故障50ms內恢復,全業務保護倒換,華為端到端ASON組網保障政務網業務高效可靠;
骨干層可擴展40G/100G高速端口,可以快速平滑帶寬升級,華為大帶寬方案滿足政務網業務長期需求;
華為MSTP/OTN網絡運維十分成熟,豐富的性能監控信息與完備的圖形化管理界面保障政務網業務快速發放、高效運維。
硬管道實現物理隔離,政務網安全無憂
采用MSTP成熟技術建設的電子政務傳輸網支持物理隔離沒有技術風險,能夠保證網絡安全傳輸,華為公司的傳輸產品率先支持的業務加密功能。
L0: 0層,光纖或者波長的物理鏈路,天然支持物理隔離。
L1: 1層,通過TDM時分空分技術實現物理隔離。
L2,L3: 2層,3層對應分組和IP技術,通過標簽等技術實現隔離,只能做到邏輯隔離。
物理隔離: 是指不同網絡或業務,不直接或間接地連接。物理安全的目的是保護路由器、工作站、網絡服務器等硬件實體和通信鏈路免受自然災害、人為破壞和搭線竊聽攻擊。
邏輯隔離:又叫協議隔離,指處于不同安全域的網絡在物理上是有連線的,通過協議轉換的手段保證受保護信息在邏輯上是隔離的,只有被系統要求傳輸的、內容受限的信息可以通過(國家標準定義GB17859-1999和GB/T20271-2006中確立的術語)。安全級別遠低于物理隔離。
硬管道支持ASON智能技術,抗多次斷纖更可靠
硬管道技術除了物理隔離,還可根據網絡可靠性要求對設備各個部件進行冗余配置,包括光、電接口,單板、電源、設備框和管理系統,最大程度的保證了系統的可靠性和安全性。在當前設備技術中,只有基于SDH硬管道設備才能提供持完善的設備級、網絡級保護,而且保護倒換時間均小于50ms。華為電子政務網解決方案是業界唯一實現傳送域(MSTP與OTN)ASON端到端組網的廠家。
硬管道技術具備大帶寬能力
基于傳輸技術的硬管道,可滿足大帶寬業務承載要求,華為MSTP具備2.5G/10G至40G的傳輸能力,OTN采用多波長技術,使得傳輸容量進一步提高,可滿足電子政務網未來大帶寬需求。華為已經實現20個2Tbit/s光通道同時傳輸信息,即單根光纖實現40Tbit/s的容量,近期又將單波長傳輸速率提升到3Tbit/s。
硬管道運維更高效
政務系統紛繁復雜、形態各異、維護難度大,運維機構需要一個簡單便捷的網管系統,實現事前預防、故障定位和報警、應急響應,最大可能消除為此帶來的負面影響。華為MSTP/OTN可在網管上進行可視化硬管道網絡資源查看,提供端到端的可用資源報告,當需要提供業務時,僅需點擊式即可開通業務。彈性管道網絡資源搜索、業務配置仍需要基于經驗逐站探查及配置,業務開通時間長,不能簡單的端到端一鍵式業務提供。
結束語
電子政務網建設,政務安全是根本,華為MSTP/OTN硬管道技術具有天然的安全優勢,支持物理隔離/加密,是建設高安全、高可靠和高質量的電子政務網的最佳選擇。華為已通過MSTP/OTN硬管道為廣東電子政務網、江西電子政務網、河北政法網等成功承載了其核心業務。