全国住房公积金监督管理信息系统 概述 今网络系统的规划与设计 今软件系统的技术与功能 今主机平台的技术设计 今系统安全保障体系 今系统建设的相关问题
❖ 概述 ❖网络系统的规划与设计 ❖软件系统的技术与功能 ❖主机平台的技术设计 ❖系统安全保障体系 ❖系统建设的相关问题 全国住房公积金监督管理信息系统
公积金监管系统体系的总体架构 建设部 省监管部门 齿答 设区城市\/设区城市 设区城市/设区城市 公积金管公积金管 公积金管公积金管 理中心 理中心 理中心 理中心
公积金监管系统体系的总体架构 建设部 设区城市 公积金管 理中心 省监管部门 省监管部门 设区城市 公积金管 理中心 设区城市 公积金管 理中心 设区城市 公积金管 理中心
监管系统结构的技术特点 1.部、省监管部门分级监管; 2.监管数据分布存储、有效管理; 3.公积金监管数据与公积金业务数据对应同步; 4.监管系统与各设区城市业务系统有效隔离; 5.VPN(虚拟专网)技术; 6.系统建设成本不高,易于扩展
1. 部、省监管部门分级监管; 2. 监管数据分布存储、有效管理; 3. 公积金监管数据与公积金业务数据对应同步; 4. 监管系统与各设区城市业务系统有效隔离; 5. VPN(虚拟专网)技术; 6. 系统建设成本不高,易于扩展。 监管系统结构的技术特点
全国住房公积金监督管理信息系统 概述 ☆网络系统的规划与设计 今软件系统的技术与功能 令主机平台的技术设计 今系统安全保障体系 今系统建设的相关问题
❖ 概述 ❖网络系统的规划与设计 ❖软件系统的技术与功能 ❖主机平台的技术设计 ❖系统安全保障体系 ❖系统建设的相关问题 全国住房公积金监督管理信息系统
VPN网络的技术实现 住房公积金监管系统为部、省、市三级结构。在广域网连 接上,采用ⅤPN(虚拟专网)连接方式。 ■采用静态路由协议,以保证有效、快速地实现路由转发; ■在监管系统所有路由器上开辟 Private Network模式,确保 只接收公积金监管系统内的数据; ■在链路层,采用 IP SEO技术对数据加密传输, ■在网络层,采用防火墙技术来保证网络系统的安全
VPN网络的技术实现 住房公积金监管系统为部、省、市三级结构。在广域网连 接上,采用VPN(虚拟专网)连接方式。 ◼采用静态路由协议,以保证有效、快速地实现路由转发; ◼在监管系统所有路由器上开辟Private Network模式,确保 只接收公积金监管系统内的数据; ◼在链路层,采用IPSEC技术对数据加密传输, ◼在网络层,采用防火墙技术来保证网络系统的安全
VPN网络的链路选择 各地租用本地数据专线,带宽设计如下: ■部级监管中心:2 MHDSI; ■省(区)监管中心:≥256KDDN; ■地市公积金管理中心:≥64KDDN。 ■如果设区城市公积金管理中心暂不具备本地专线连接的条件, 可以暂时采用拨号的方式直接与省(区)公积金监管机构连接。 该方式仅作为设区城市公积金管理中心监管系统网络连接备份 方式
各地租用本地数据专线,带宽设计如下: ◼部级监管中心:2M HDSL; ◼省(区)监管中心:≥256K DDN; ◼地市公积金管理中心:≥64K DDN。 ◼如果设区城市公积金管理中心暂不具备本地专线连接的条件, 可以暂时采用拨号的方式直接与省(区)公积金监管机构连接。 该方式仅作为设区城市公积金管理中心监管系统网络连接备份 方式。 VPN网络的链路选择
VPN网络的设备选择 建设部: 路由器:国外、国内主流产品 防火墙:国内成熟产品(带VPN模块,DMZ区可选) 交换机:国外、国内成熟产品 省(区)建设厅: 路由器:国外、国内主流产品(带拨号接入模块) ·防火墙:国内成熟产品(带VPN模块,DMZ区可选) 交换机:国内、国外成熟产品 设区城市公积金管理中心: 接入路由器:国外、国内主流产品 防火墙:国内成熟产品(带VPN模块,DMZ区可选)
建设部: • 路由器:国外、国内主流产品 • 防火墙:国内成熟产品(带VPN模块,DMZ区可选) • 交换机:国外、国内成熟产品 省(区)建设厅: • 路由器:国外、国内主流产品(带拨号接入模块) • 防火墙:国内成熟产品(带VPN模块,DMZ区可选) • 交换机:国内、国外成熟产品 设区城市公积金管理中心: • 接入路由器:国外、国内主流产品 • 防火墙:国内成熟产品(带VPN模块,DMZ区可选) VPN网络的设备选择
全国住房公积金监督管理信息系统 概述 网络系统的规划与设计 ☆软件系统的技术与功能 令主机平台的技术设计 今系统安全保障体系 今系统建设的相关问题
❖ 概述 ❖网络系统的规划与设计 ❖软件系统的技术与功能 ❖主机平台的技术设计 ❖系统安全保障体系 ❖系统建设的相关问题 全国住房公积金监督管理信息系统
监管软件的部署 部监管部门客户机 省级监管部门客户机 部数据库服务器 汇维 省数据库服务器 总护 数监汇维 分运 据 总护 上查 软软监 报询析行 部监管数据库 软软软监 省监管数据库 件件件控 部应用服务器 省应用服务器 U操作系统数据交换及应用平台 数据交换及应用平台Lim操作系统 Win2000 Server Win2000 Server 市监管应用服务器 数据 预警查询软件数据上报软件〈ODBC 业务数 交换 据库表 (异构)数据交换及应用平台 视图 设区城市公积金业务数据库 Win2000 ServertIs 5.0
监管软件的部署 Win2000 Server 数据交换及应用平台 部应用服务器 部监管部门客户机 监 管 查 询 软 件 汇 总 分 析 软 件 维 护 运 行 监 控 部数据库服务器 部监管数据库 Unix操作系统 Win2000 Server+IIS 5.0 (异构)数据交换及应用平台 ODBC 数据 交换 视图 业务数 预警查询软件 据库表 市监管应用服务器 数据上报软件 设区城市公积金业务数据库 Win2000 Server 数据交换及应用平台 省应用服务器 省级监管部门客户机 监 管 查 询 软 件 汇 总 分 析 软 件 维 护 运 行 监 控 数 据 上 报 软 件 省数据库服务器 省监管数据库 Linux操作系统