東華集團搭建北京海關信息網絡案例
2007-3-17 15:07:00 來源:物流天下 編輯:lili8158 關注度:摘要:... ...
編者按:2002年6月,國家領導人前往海關總署考察工作時指出,海關要在新的起點上,加快信息化建設。北京海關信息網絡系統的順利建成以及其各種業務應用的開展,將進一步提高海關的工作效率、決策透明度和公共服務質量。
信息化程度已成為本世紀衡量一個國家(或地區)經濟發展水平和競爭實力的重要標志。2002年6月,國家領導人前往海關總署考察工作時指出,在我國加入WTO的新形勢下,海關要在新的起點上,加快信息化建設,采用高新技術,改革業務制度,創新管理方法,推動“大通關”實施,提升執法能力,繼續嚴厲打擊走私、騙稅等違法犯罪活動,應對新形勢再創新業績,為增加國家財政收入、促進經濟發展做出新貢獻。
北京海關是海關總署大關區之一。北京海關關區業務管轄范圍包括北京市及所屬的各個區縣,共有16800平方公里,負責對北京地區進出境運輸工具、貨物、旅客行李物品和郵遞物品的監督管理,征收關稅和其它稅費,查緝走私,編制海關統計等工作。
伴隨中國加入WTO,海關業務量和業務種類提升的速度驚人。據統計,北京海關平均每年處理報關單50萬份,倉運單200余萬份,稅單、加工貿易合同手冊、減免稅表、許可證、轉關單等監管單數百萬份,此外還有大量的內部公文、信息和辦公數據的流轉。北京海關亟需建設一套新的網絡系統來支撐現行的系統和新的業務運營系統。
項目綜述
北京海關共有一個總關和18個分關、辦事處和現場,主要由北京海關總關局域網、各分關/辦事處/現場局域網和總關到分關、辦事處和現場的廣域網兩大部分組成。
為保證網絡信息安全,原有的內部網與外部網分為業務運行網、業務管理網、政務網、因特網、外網等五大網絡體系,網與網之間根據實際需要,實現物理和邏輯的隔離。
同時建立和完善由計算機數據交換設備、程控電話交換設備、實時圖像采集處理設備、電視會議控制設備等互聯互接的北京海關計算機信息網絡系統。為全面實施此項工程,在海關總署的支持下,北京海關與北京東華集團的技術人員一起進行了北京海關信息網絡平臺建設。
總關局域網的設計是典型的園區網,各分關/辦事處/現場的局域網根據各自的實際情況分別建立自己的小型園區網,廣域網采用基于MPLS-VPN技術的新型IP寬帶網。
業務運行網(H2000/H883)
由兩臺核心交換機和若干臺接入層交換機(樓層交換機)構成,通過防火墻與業務管理網和外網實現物理連接和邏輯隔離。主要支持Client/Server二層結構的網絡化信息應用、Web Browser/Application Server/Database Server三層結構的網絡化信息應用、電子函件應用、文件傳輸應用、Telnet應用、Windows Terminal應用、運行OpenVMS操作系統的小型機間網絡互聯及其終端接入等類型的應用。
業務管理網(辦公自動化網)
由兩臺核心交換機和若干臺接入層交換機(樓層交換機)構成, 通過防火墻與Internet網實現物理連接和邏輯隔離。主要支持北京海關關區內部之間及與海關系統其他單位之間的文件傳輸及信息瀏覽。
政務網
與其它各分網物理隔離、完全獨立的網絡。支持保密性能高、獨立性強的海關政務系統。
外部網
由相關設備構成,通過防火墻實現到業務運行網的物理連接和邏輯隔離。是與進出口公司、企業及物流監控等部門互通的網絡。
因特網
由相關設備構成,通過防火墻實現到業務管理網的物理連接和邏輯隔離。將來支持因特網瀏覽及政府上網工程。
網絡管理系統的實現
采用Cisco網絡管理系統,網絡管理服務器連到核心交換機上,對總關局域網進行實時監控并可對故障進行報警提醒。
采用HPOpenView網絡管理系統對全網(包括局域網和廣域網)進行實時監控并可對故障進行報警提醒。
采用CA Unicenter網絡管理系統對全網(包括局域網和廣域網)進行流量監控和網絡快速通斷的報警。
網絡安全的設置
在相關路由器上設置訪問控制列表,實現基本的安全性。
在關鍵和必需的網絡部分設置防火墻以達到高度的安全性。
適當設置核心交換機上的入侵檢測功能,來實現對總關局域網重要網段的入侵探測。
使用Cisco安全認證系統對撥號網絡進行安全認證,以增強網絡的安全性。
采用防病毒系統對局域網進行漏洞掃描以實現防病毒安全功能。
多服務網絡的實現
在北京海關計算機信息網絡系統的未來建設中,還將涉及語音、視頻等多服務應用網絡的建設,這包括VoIP、視頻會議、視頻點播、視頻廣播等功能的實現。
項目特點
網絡安全性高
核心網絡的建設采用了入侵檢測、防火墻、AAA認證、VPN以及分布式病毒防范系統。對具有絕對安全需求的政務網,采取專網專用的方式進行建設。
網絡應用靈活性高
城域網建設采用了最新的MPLS/VPN技術,由ISP提供虛擬專網應用服務,減少了網絡建設的成本,可以在不重復投資硬件設施的情況下提供多種新增業務運行的平臺。
網絡可擴展性高
網絡核心建設采用了高性能的三層交換設備,可提供網絡目前及將來的應用,同時由于采用的核心設備具有豐富的QoS策略,可以根據不斷增長的業務種類提供不同的服務策略,從而提高網絡的應用水平。同時,網絡設備均具有支持IP電話功能,為將來的VoIP提供了基礎。
網絡管理完整性強
網絡的可管理程度直接關系到網絡建成后的應用穩定性,網管系統通過采用設備網管和綜合網管的配合使用,實現了對網絡的全面監控。
北京東華集團憑借多年在海關領域的服務經驗,運用國內外先進的設備、技術服務手段以及先進的思想助力北京海關的信息化進程。隨著北京海關信息網絡系統的順利建成以及其各種業務應用的開展,將進一步提高海關的工作效率、決策透明度和公共服務質量,實現打造一個現代化的“數字北京海關”的美好愿望。