2007全国税务信息化成果与技术交流论坛发言(速记)

      大家好!很有幸能够成为上午最后一个演讲者。今天我代表中兴通信跟大家做一个关于税务方案的汇报。

  实际上从上个世纪90年代到如今,IT的建设这一块走过了很长的历程。我们可能在10年前考虑的关注点,是网络的可靠性或者是健壮性或者是安全,以及我们网络的扩展能力等等。到了今天的2007年,如果我们再来建设IP系统,构建我们的网络平台,那么我们还应该考虑什么?毕竟时代变化了,我们的IP技术在变成,另外我们的应用环境也在发生变化。
  我们觉得作为一个新的IP技术的推动,以及新的模式的推动下,构建新的承载网,我们应该考虑三个方面的内容。
  

      我们除了有3G、光通信等等,实际上中兴通讯还是有很全面的数据通信的网络产品线。实际上整个的发展应该来讲分三大段。
  第一个阶段,实际上我们是高端产品的突破阶段。中兴通讯最早在国内实现了高端路由器的研制。这个时间一直延伸到1998年。第二阶段主要是我们产品的系列化、差异化。随后,我们在高端产品突破的基础之上,我们丰富了我们所谓的路由器、交换机这样的产品系列。那么到了2007年,我们大家听得比较多的就是融合通信,那么在这样大的驱动的情况之下,中兴通信,我们现在正在做基于SOA面向服务架构的设想。尤其是能够承载应用、融合应用。
  那么作为通信产品,不管是路由器还是交换机,都是很丰富的产品。
  中兴通讯已经具备了提供全网解决方案的能力。那么为什么中兴通讯可以在很快的时间内,为我们提供全系统的产品。第一个,中兴通讯的产品是自上而下的研发。中兴通讯在1998年的时候就开始了研制。我们跟其他的厂商不一样,其他的厂商可能最先做一些小合作的设备,在这些产品上,做一个技术的积累,推出了高端的产品。
  我们最开始是高端产品的研制,之后推出的高端产品,然后我们向下移,推出了全系列的交换机、路由器等其他相关的产品。
  第二点,我们是采用了ROS共用特点。这个战略里面,实际上中兴通讯所有的产品,它都是采用了统一的ROS.因为中兴通讯的3G、固网实际上在市场上广泛应用,这保证了我们软件的灵活ROS具备了很好的可靠性以及成熟度。
  另外一个方面,中兴通讯在整个的标准化方面,也有国际组织的参与,也是做得比较多的。我们制定了国内的MPLS的标准。那么在IPv6的技术领域,中兴通讯也是夺得非常好的,我们所有的产品获得了IPv6  REDAY的认证。
  下面我们看一下金税的网络,我怎么样实现高效地传输。实际上在税务网络里面,我们不是很明显的。在7、8、9日是高峰期。所以,我们觉得需要做带宽的保证,不能说我的网络要传10兆的流量,但是我这个骨干网络可能只需要64K,所以可能很难达到。
  那么我们可以用一个交换机,如果达到了千兆的线速,我这个设备处理得很复杂。比如说加载了很多的策略,那么这个时候能不能达到千兆的线速呢?不一定的。它都必须达到一定的性能恒定,不管在什么情况下,我处理的能力都是能够达到线速或者是多少兆等等的。
  那么中兴通讯在解决这个问题上,我们把很多的技术优点融合在一起。比如说把FPGA和AISC的优点融合带一起。
  那么同时我们看到,在广域网的上面,我们局域网的带宽都很大,那么广域网这块就很小,国家可能是622这样的带宽,那么怎么样高效地利用广域网的带宽呢?现在有很多的广域压缩的技术。我们也有一个链路压缩技术。这使得它在传输的过程中,保持更短小、更紧凑的目标。这实际上是剥夺了相关的带宽。基本上2兆的电路,我们可以实现4兆的传输能力,这样对于我们广域网的加速来讲是非常好的。
  同时,在端到端的QoS有一个很好的保障,我们可以实现很好的QoS的调度。
  那么在多路径的现实网络里面,我们可以通过MPLS  PE的流量工程来解决这个问题。
  我们看一下怎么样做安全可靠的技术网络。安全的问题是大家比较关注的,因为整个的IT系统从诞生到现在时时刻刻有危险。比如说从去年底到现在,有熊猫烧香等等的病毒,这给大家带来很大的震撼。实际上以前的病毒大家可能知道,有人觉得好玩,做一些技术来破坏大家的电脑等等,但是现在的病毒有很明确的动机。整个的病毒产业链里面,有人控制病毒、控制僵尸网络等等。然后卖掉洗钱,这样有了资本的驱动,病毒的破坏力是非常非常惊人的。
  那么安全这一块,文化是非常突出的。那么我们怎么保证?我们认为第一个网络必须是可靠的,而且要有可用性。那么中兴通讯本身最早是在运营商相关的网络出售解决方案。另外,我们在建设网络的时候我们有一个ZESR这样的东西,在这个系统里面,我们可以提供在局域网的一套项目可以达到50毫秒的核心。同时在链路这一块有很好的冗余,网络里面有一个原则叫做很简易的原则,就是我剪掉一个链路或者是端口,都不影响我的网络。实际上,我们考虑投资和成分的问题,我们都不会剪的。
  另外在网络节定这一块分为三个平面,控股平面、转化平面和转发平面。这用不同的CPU来处理,这样相互之间平面的对于系统资源的消耗,实际说是不影响的。
  那这样的话,能够有效地提高我这个设备对于大量数据冲击以及物理病毒能做到这样一个保证,就是不会因为他们的破坏降低我的性能。那么在低端的产品上也有这样的保护,比如说我的CPU负载的时候,这个时候我不应该再继续占据CPU的资源了,这样能够有效地避免我设备被一些非法的访问来吞噬掉。
  我们还有一个专利技术叫做AMAT,我们在设备上面器用了这样的技术以后,我的设备可以自动滴定仪防范的规则,这是智能地制定一套防范的规则。它可以修整路由器的规则,能够把异常完全干掉为止。很多的情况下,有一些流量和危险是没有办法特地抽出规定的,我这边还有一个缺省的设置,我实在抽不出,我可以做限速。
  目前整个的IT行业或者是我们用户非常关心的问题,就是我们的终端安全。我们有一个ZSA安全防范的技术,这是把我们永远的PC机和在网的过程都在控制。接入的过程当中,根据用户名的密码和网络的业务环境和软件环境,判断他是不是可以接入到网络中来。那么带你进来之后,你在网络持续运行的过程中,一旦你遇到了相应低风险,你会知道怎么重新做防范。
  电子政务网经济这么多年的建设,实际上走过了三个阶段,第一个阶段就是最早做了大的局域网,然后扩展到城域。第二阶段,你会发现确实它的扩展能力有限。这个时候出现了路由型的网络。虽然说它是一个共享的连接,一直到国家都可以实现很好地资源的畅通。但是我发现,这种部委之间的紧密的联系,我们跟其他的国税、地税间的联系,很信联系怎么办啊?我们建立一个综合互联访问的网络。
  实际上这种趋势已经非常明显了,我区地税跟国税又是一个VPN,又需要搞一个VPN.那么区国税跟市国税之间又有相互访问的需,又属于一个VPN.实际上在整个的访问需求里面,我们的网络架构可以用一个"王"来表示。因为我们目前经历了2代的建设,所以想建设3代的网络,存在很大的难度。
  另外,比如说我要访问一些公共服务器,政府建了一些公共服务器,政府自己搞了一套系统,他跟我们国税、地税的IP又需要访问了怎么办?还有我需要访问的东西肯定跟市税和国税是不一样的。
  还有在电子商务方面也做了很多的验证,我们有一个PE和虚拟CE的技术,让它实现两个数的共享,然后这个问题就解决了。同时这个虚拟的CE做内部的路由器,这都是很好的解决办法。
  那么针对我们前面看到一些建设的考虑点,我们在网络上设计是很简单的。这块中兴通讯在网络的建设上、开发上有独特的理解。我们看到在其他的一些方案里面,大家不知道我要去学习很多技术、进行很多认证,把认证考完之后,才知道怎么有效地去用设备去监管。我们有一个想法,我们不应该把这块的工作让用户去承担,不应该用户投入更多的精力和时间、财力,这个时候我们自己承担这块的工作。我自己把网管做好一点,对网管的需求多了解一点。做好一些。用户只需要知道简单的逻辑关系,我的协议的逻辑关系,这样的话,能够把整个网络管理、维护起来。我们针对全网的话,有一个N31的系统,是历年来运营商电信总局评为最好的网络系统,在网络研发里面突破的。
  下面分享一下中兴通讯在税务,政务相关的案例。
  这个是一个航天方面的,嫦娥一号刚上天,实际上在航天这一块我们中兴通讯也是一个很有力的保障者和参与者。我们在神五、神六飞天的通信保证任务里面,都是路由器、交换机的提供者。
  还有我们在吉林全省税务专网二期,这里面包括我们的路由器、交换机和视频等等。而且我们首次用到了MOIP这样的概念。我举一个简单的例子,我开视频会议,这个人有一个电话机,但是他只有一个电话,他是能解决的,他是以电话的身份加入到我们这个视频会议当中来。
  当然我们在新疆自治区的税务网核心节点扩容也提供了很多的设备。我们在乌鲁木齐市和其他的地方都提供了大凛的路由器和交换机。
  我们还做了湖北省电子政务接入网的一期工程,也是大量地提供了路由器。还有陕西省电子政务内网,这是从上到下、全系列的交换机。
  我的汇报到此结束,谢谢大家!

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值