- 1、本文档共35页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
国家电子政务外网标准
GW0201—2011
国家电子政务外网IPSecVPN
安全接入技术要求与实施指南
TechnicalRequirementsandImplementation
GuideforIPSecVPNSecuringAccessof
NationalE-GovernmentNetwork
2011-11-1发布2011-11-1实施
国家电子政务外网管理中心
目次
前言I
引言II
1范围1
2规范性引用文件1
3术语和定义1
4IPSecVPN整体框架和基本原则4
4.1政务外网整体框架4
4.2政务外网IPSecVPN整体框架7
4.3基本原则9
5IPSecVPN技术要求11
5.1IPSecVPN网关技术要求11
5.2IPSecVPN客户端技术要求12
5.3IPSecVPN设备管理要求12
5.4IPSecVPN证书管理要求13
5.5IPSecVPN设备准入测试要求14
5.6IPSecVPN等级保护合规性要求14
6IPSecVPN建设实施15
6.1需求分析阶段16
6.2详细设计阶段17
6.3配置实施阶段18
6.4测试与备案阶段19
7IPSecVPN接入过程管理19
7.1接入与业务开通19
7.2业务变更20
7.3运行管理21
7.4业务撤销21
8典型应用场景22
8.1不具备专线条件的政务部门接入到政务外网23
8.2移动办公用户接入政务外网24
8.3某级政务部门IPSecVPN网关级联应用24
8.4接入数据交换服务区25
附录A:负载均衡技术要求27
附录B:IPSecVPN与MPLSVPN对接方式28
附录C:IPSecVPN客户端使用环境说明29
前言
为指导各地在电子政务外网建设过程中正确合理地部署IPSecVPN设备,根据我国有关法律、法
规和技术规范,落实国家电子政务外网(以下简称“政务外网”)建设对IPSecVPN安全接入的技术要
求,并结合政务外网建设实际的应用需求及产品部署经验编制本指南。
本指南由国家电子政务外网管理中心提出并归口。
本指南起草单位:国家电子政务外网管理中心、中安网脉(北京)技术股份有限公司、华为技术有
限公司、网神信息技术(北京)股份有限公司、迈普通信技术股份有限公司、北京天融信科技有限公司。
本指南主要起草人:周民、邵国安、罗海宁、吕品、林惠民、朱圣波、曹晖、王旭、张锐卿。
I
引言
为了满足中央、省(自治区、直辖市)、地(市)、县各级政务部门使用IPSecVPN技术实现安全
接入政务外网的需求,特编制本指南用以规范各级政务部门IPSecVPN技术体系的建设,保证各级政
务部门业务应用的顺利开展。本指南包括IPSecVPN系统整体框架、基本原则、技术要求、建设实施、
过程管理和典型应用场景等主要内容,规范了IPSecVPN技术实施的核心内容和技术要点,适用于指
导各级政务部门进行IPSecVPN安全接入体系的规划设计、设备选型、建设实施、运行维护和管理等
工作。
II
IPSecVPN安全接入技术要求与实施指南
1范围
本指南适用于国家电子政务外网IPSecVPN安全接入体系
文档评论(0)