近年来,随着我国行业信息化建设步伐的加快,努力提高税务管理信息化水平已成为我国税务行业亟待解决的问题。地税信息化建设将被正式纳入税务系统的金税工程,加快建设世界一流的税收管理信息系统,实现税务信息化的跨越式发展,使之符合"电子政务"发展的需求,已是摆在我们面前的十分现实的奋斗目标,也是中国税务信息化发展的必然趋势。
为贯彻国家税务总局加强信息建设工作会的会议精神,结合吉林地方税务管理信息系统的全面启动,吉林地税局在信息系统建设工程中,充分发挥了自身优势,力争在一到两年的时间内使吉林地方税务综合服务管理信息系统工程做到一流。
一、 项目背景
吉林省地方税务局共辖9个市地方税务局;109个县(市、区)地方税务局;228个基层税务所。在该项目进行前,吉林地税网络速度慢、流转步骤多、效率低、获取信息量少,如何有效地应用先进的IT技术和其他技术对税务机关的内部组织结构和业务运行方式进行重大或根本调整,提高办公质量和效率,发挥现有计算机设备的效能、改善地税形象和促进财税事业发展已成为税务信息化工作中的比较突出的问题。
2002年和2005年吉林省省直机关事务管理局政府采购中心采用国内公开招标方式,对吉林省地方税务局办公室计算机网络设备进行两次集中采购,中兴通讯中标所有的路由器、交换机部分的网络设备。
二、 网络结构
1.一期工程
吉林税务专网是通过租用吉林通信的DDN专线,利用中兴的ZXR10 GAR系列通用路由器组成的一个专网。在一个平台上实现了中低端路由器的全部功能,充分保护用户投资。
网络结构大致是一个星型网络。其组网方案如图所示:
所有的应用服务器放在市局税务中心,在税务中心内有一个局域网。所属的各县税务分局和本市的分局、所均通过租用线(E1或n*64K)与中心相连, 省税务中心采用ZXR10 GAR72,在税务中心的交换机上提供多个百兆以太口以便税务中心的各种服务器和计算机终端均连接到此内部网上,形成内部局域网。而税务各分局通过租用的E1专线(通过路由器的E1接口),与DDN/ATM网相连。再小一点的税务所则通过租用的N*64K专线(通过路由器的同步串口),与DDN传输网相连。
吉林税务一期专网由省、市、县、乡四级网络组成,省、市、县之间通过租用电信的DDN专线、乡镇通过拨号方式进入县分局的局域网。
整个一期网络由中兴通讯的ZXR10 GAR72、ZXR10 GAR36和ZXR10 GAR26组成广域网,由ZXR10 T16C和ZXR10 2213组成各自的内部局域网。整个网络覆盖全省9个地市的税务局、分局、直属机关,共计110个点,乡镇税务所共228个点。
2.二期扩容工程
由于吉林地税的业务量不断增加,2005年底在一期工程的基础上进行网络二期扩容,同时考虑原有设备的利旧原则,在双节点和双链路的网络设计方案上搭建吉林省地税的二期全省骨干网络结构。此结构不仅满足现有所有业务的实际需求,同时提高更高的网络安全性和将来业务发展的扩容需求。
全省地税骨干网建设充分利用电信运行商的传输资源,在原有SDH的2M的E1链路基础上,新增一条8M(4×E1)的传输链路,对现有的路由器进行升级,分别在省厅、地市局和县局的广域网节点配置两台路由器设备,起到流量负载均衡和冗余的作用,同时有效并最大程度地运用传输链路的带宽;根据节点的层次和业务流量来选择不同档次的路由器,骨干网的组网图如下所示:
吉林地税省局配置两台高端核心路由器设备,其中一台为主用核心路由器,与地市局的主用汇聚路由器设备通过新增的8M传输链路进行相连,另一台为从用核心路由器,与地市的从用汇聚路由器通过原有的2M传输链路相连;各个地市局的汇聚路由器,与省局的核心路由器类似,其中主用汇聚路由器与所属的县分局的一台接入路由器通过新增的8M传输链路进行相连,而从用汇聚路由器与所属的县分局的另一台接入路由器通过原有的2M链路相通。
省局和长春、吉林地市局的主用路由器和从用路由器之间通过千兆链路相连,而其它地市局和县分局的两台接入路由器之间通过百兆链路相连。省、地市和县局的节点的两台路由器形成冗余组网,通过GE或FE实现互连,既可负载均衡,又可实现保护倒换,充分保证了核心节点的健壮性。省局和地市局的主从用两台路由器均采用155M的cPOS接口(信道化的POS接口),可通过一个信道化POS接口实现多条E1链路的汇聚功能,便于以后传输链路带宽的灵活升级。
考虑到省局和长春地市局的重要性和交换容量的需求,主从用核心路由器配置中兴的T64E高端路由器,其余地市局配置两台中兴的GER通用高性能路由器,在县分局配置两台接入路由器GAR7208,此接入层设备可以使用原专网的GAR7208路由器设备,可有效地避免网络设备的重复投资,将原在省局和地市局的替换的GAR72路由器重复利用。
根据吉林地税的特殊化要求,中兴通讯的数据产品,无论核心路由器,或汇聚路由器和接入路由器均具备流量负载均衡和策略路由功能,可以有效地根据用户的实际需求,将普通的数据流量按照一定的比例分配到两条链路上,最大程度地利用传输资源,同时两条链路互为冗余备份;此外,中兴的路由器具有丰富的QOS机制和ACL功能,可根据用户的要求,将税务系统的关键数据流(比如税务征收的业务流)和其它业务流(比如视频流或VOIP语音)分别指定到8M和2M的传输链路上,利用QOS中的PQ(严格的队列机制)将上述的业务流的优先级设为最高,并优先保证上述的业务流在对应传输链路中的带宽。
吉林地方税务二期扩容专网由省、市、县三级网络组成,整个网络由中兴通讯的ZXR10 T64E、ZXR10 GER和ZXR10 GAR72组成广域网,由ZXR10 T160G、ZXR10 T64G、ZXR10 3952和ZXR10 3928组成各自的内部局域网。整个扩容网络覆盖全省9个地市和109个县的税务局,共计110个点。
三、 方案特点
1. 全网使用中兴的产品
中兴通讯针对用户的特殊要求,会同吉林地方税务业务部门和技术部门的专家,经过全面考察研究,在更高的起点上设计和勾勒出此次网络方案,采用全套中兴通讯先进的网络设备,完成对吉林地方税务网的建设任务。为了保护用户原有的投资并保证高可靠性,中兴在建设网络时,将原有网络设备集中放置在网络边缘,核心节点、分局和大部分的所则全部采用中兴的网络设备。
2. 端口流量的智能检测
中兴的路由器设备具有端口流量检测和分析的高级功能,可以通过对某端口的现有流量带宽的占有率的分析,动态地决定数据流量的传输链路,保证用户所租用的传输资源的利用率最大化。比如在地税的扩容骨干网络拓扑中,普通数据流按照一定比例分配到两条传输链路(8M和2M链路),如果此时视频流上来,因为视频流的QOS优先级最高,所以2M的传输链路优先传输视频流,此时视频流可能占用2M传输链路的大部分带宽,而原先分流到2M传输链路的普通数据流通过对端口的流量带宽的分析,动态地回流到8M的传输链路上,避免原分流的普通数据流出现丢包。
3. 链路冗余保护
在地税二期骨干网上,省、地市和县分局分别配置两台路由器,其中省局和地市局的路由器均升级为高端路由器,满足现吉林地税的业务流量增大的需求。省局与地市局、地市局与县分局节点之间分别通过一条8M链路和一条2M链路,两条链路互为冗余链路保护,其中8M链路为主链路,在主链路发生故障时,业务流会自动切换到备用的2M链路上;同时两台路由器也互为冗余保护,一般主用路由器与8M链路相连,在主用路由器发生故障时,业务流也会自动切换到备用的路由器上。
传输链路和节点路由器的冗余备份,对吉林地税的业务流的正常运行施予双重保护,切实地保证地税业务流的稳定性和可靠性。
4. 策略路由
中兴高中低端的路由器除将目的地址作为选路的依据以外,还可以根据TOS字段、源和目的端口号(高层应用协议)来为数据包选择路径。策略路由是一种不经过路由表,根据策略发送、转发报文的机制,它是比根据数据包的目的地址进行路由更为灵活,可以在一定程度上实现流量工程,使吉林地税网络的不同服务质量的流或者不同性质的数据(语音、FTP)走不同的路径。
5. 先进的QOS机制
在吉林地税的网络中,首先通过流分类根据源IP地址将税务征管业务流和视频流进行分类,并设置最高优先级,在通过路由器转发时根据报文的优先级标志位启用优先队列机制(Priority Queuing,PQ),也可称为严格队列机制,此队列机制要求无条件地保证高优先级的报文优先转发,确保税务征管的关键业务流和视频流的较高传输质量,避免关键数据流的延时和丢包。
6. 信道化的cPOS接口
原先的组网拓扑中,所有E1接口都是一一对应,地市局的路由器往往需要出10个或20个E1接口与下属的多个县分局的路由器的E1接口相连,原路由器配置E1接口显得过多。现可以通过一个信道化的155M的cPos接口,即可实现下属所有县分局的E1接口的汇聚,最多可实现60多个E1接口的汇聚。
7. 丰富的业务提供能力:语音、视频会议、数据
网络建成后,已经或即将开展了丰富多彩的业务,如会议电视、IP电话、宽带上网等。中兴数据设备提供先进的业务功能,符合“三网合一”的未来发展趋势,除了支持通常的基础数据业务之外,还能够充分发挥中兴通讯综合产品优势,为用户提供统一、融合的业务解决方案。中兴通讯路由器的VOIP功能可以和吉林地税视讯网络(中兴设备)实现业务融合,可以通过目前视频会议的业务控制平台(GK、MCU等),实现VOIP业务控制,不仅支持普通VOIP功能,还可以实现电话会议等增强功能,而且支持VOIP用户以电话的方式加入视频会议(音/视频混合会议)。因而通过中兴的方案,可以确保吉林地税网络实现数据/视频/语音等多业务的高度融合,并最大限度地保护用户的网络投资;
这一税务专网建设项目的实施,为吉林地税局集中监控和税务管理决策带来了前所未有的便利,极大的提高了他们的工作效率,节约了成本,不仅缩短了与纳税人之间的距离,开辟了"网上税务"宣传新通道,而且为将来推出的吉林地税多元化报税服务铺平了道路。此举将使吉林地税信息化迈入一个崭新的阶段,成为国内电子政务建设中的佼佼者。