巴中政务中心项目
更新时间:2020-10-16 09:36:34 字号:T|T
巴中“市民之家”建筑面积2.9万平方米,共6层,1至3楼为政务服务大厅,其中:
1楼:公安交警、户政,水、电、气、广电网络、邮政、公交,工商银行、邮储银行服务区;
2楼:税务、房产管理、不动产登记、住房公积金、经开区行政审批部门、企业投促服务区;
3楼:行政审批集中受理窗口及公安出入境、社保、医保、***业等公共服务区、部门后台集中审批区;
4楼:公共资源交易服务大厅;
5楼:中心机房、档案存放区和机关办公区;
负一楼:停车区,设有150个停车位。
此次主要对政务中心进行网络建设,主要有由互联网、电子政务外网和委办局专网三个网组成;
互联网涉及到的设备是两台路由器SR6604、VPN网关F1005、防火墙F1030、上网行为审计ACG1000-BE、核心交换机S7510E、web防护W2010、汇聚交换机S5500、接入交换机S5130EI、POE接入交换机S5130-PWR-EI、运维主机A2020、漏洞扫描系统DB、无线控制器WX3510H、无线AP WAP4320-ACN.
电子政务外网涉及到的设备是负载均衡L1000、防火墙F1030、入侵检测系统T1020、核心交换机S7510E、防火墙F1020、汇聚交换机S5500、接入交换机S5130EI、POE接入交换机S5130-PWR-EI、运维主机A2020、漏洞扫描系统DB、安全管理平台IMC、数据库审计系统D2020、无线控制器WX3510H、无线AP WAP4320-ACN.
委办局专网涉及到的设备是核心交换机S7510E、接入交换机S5130EI
方案介绍:
互联网
1、网络采用多千兆上行、千兆到桌面。满足现在以及未来的接入需求。
2、出口部署两台路由器SR6604,其中一台走有线业务和电信两1000M链路相连,下行链接VPN设备和防火墙,和防火墙之间采用双千兆链路聚合,增加链路带宽;另一台路由器走无线业务,上行对接运营商1000M,下行对接防火墙,采用千兆光纤相连;
3、VPN网关为外地用户或出差用户提供远程访问内部服务器,实现远程办公。
4、在网络出口部署高性能防火墙和应用控制设备,对各种数据网络进行全方位安全防护;并对用户的上行行为进行精细化的控制、记录和行为审计,使管理人员可对用户的上网行为了如指掌
5、部署核心交换机S7510E,通过千兆光纤与ACG、楼层交换机互联
6、部署web防火墙W2010,对网站进行防护
7、部署汇聚交换机S5500,链接服务器、漏洞扫描系统和运维主机
8、部署漏洞扫描系统对核心业务服务器进行漏洞扫描,防范于未然
9、部署运维主机A2020,对互联网中的设备进行管理维护
10、全网采用AC+AP方式进行无线覆盖,通过无线控制器WX3510H对无线AP进行统一管理、控制。
11、在楼层采用S5130-PWR-EI做为POE接入交换机,进行AP接入远程供电
12、全网采用室内双频吸顶WAP4320-ACN对办公楼进行无线覆盖。
电子政务网
1、网络采用多千兆上行、千兆到桌面。满足现在以及未来的接入需求。
2、在出口部署负载均衡L1000.对运营商链路进行负载均衡,通过千兆光纤下行连接防火墙
3、在网络出口部署高性能防火墙,对各种数据网络进行全方位安全防护;下行千兆光纤链接入侵防御系统
4、在网络中部署IPS,对网络中的入侵进行检测和防御,下行链接通过千兆光纤连接核心交换机
5、部署核心交换机S7510E,通过千兆光纤与IPS、楼层交换机互联
6、部署防火墙F1020,对服务器区域业务服务器进行边界防护
7、部署汇聚交换机S5500,链接服务器、漏洞扫描系统、安全管理平台、数据库审计和运维主机
8、部署漏洞扫描系统对核心业务服务器进行漏洞扫描,防范于未然
9、部署运维主机A2020,对互联网中的设备进行管理维护
10、部署安全管理平台IMC,对网络进行准入控制和可视化管理
11、部署数据库审计,对数据库进行更有效的防护
12、全网采用AC+AP方式进行无线覆盖,通过无线控制器WX3510H对无线AP进行统一管理、控制。
13、在楼层采用S5130-PWR-EI做为POE接入交换机,进行AP接入远程供电
14、全网采用室内双频吸顶WAP4320-ACN对办公楼进行无线覆盖。
委办局专网
1、网络采用多千兆上行、千兆到桌面。满足现在以及未来的接入需求。
2、部署核心交换机S7510E,通过千兆光纤与楼层交换机互联
3、楼层接入交换机采用S5130EI,对有线终端的接入提供接口