SF T 0012-2017 全国司法行政系统网络平台技术规范.pdf
《SF T 0012-2017 全国司法行政系统网络平台技术规范.pdf》由会员分享,可在线阅读,更多相关《SF T 0012-2017 全国司法行政系统网络平台技术规范.pdf(58页珍藏版)》请在麦多课文档分享上搜索。
1、 ICS 35.240.01 L67 SF 中 华 人 民 共 和 国 司法 行政 行 业 标 准 SF/T 0012 2017 代替 SF 01001-2016 全国司法行政系统网络平台技术规范 Technique specification for network platform for administration of justice 2017 - 03 - 31 发布 2017 - 04 - 01 实施 中 华 人民共和国司法部 发布 SF/T 0012 2017 I 目 次 前言 . III 1 范围 . 1 2 规范性引用文件 . 1 3 术语、定义和缩略语 . 1 3.1 术
2、语和定义 . 1 3.2 缩略语 . 2 4 全国司法行政系统网络整体架构 . 3 4.1 整体网络拓扑结构 . 3 4.2 广域网联网技术要求 . 4 4.3 城域网联网技术要求 . 8 4.4 局域网技术要求 . 8 4.5 电子政务外网(或政府部门专网)接入要求 . 9 4.6 备份联网 . 10 5 IP 地址分配及编址规则 . 10 5.1 IP 地址分配原则 . 10 5.2 IP 地址编址范围 . 10 5.3 IP 地址编址规则 . 10 5.4 IP 地址分配表 . 13 5.5 IP 地址分配 示例 . 13 6 基础网络传输技术要求 . 13 6.1 传输类型要求 . 1
3、3 6.2 抖动要求 . 13 6.3 时延要求 . 13 6.4 丢包率要求 . 13 6.5 传输可靠性要求 . 13 6.6 网络通断要求 . 14 7 网络设备命名规则 . 14 7.1 命名编码要求及范围 . 14 7.2 网络设备命名 . 14 8 网络边界交互及连接技术要求 . 16 8.1 司法行政系统网络与其他非涉密专网 . 16 8.2 司法行政系统网络与互联网 . 16 8.3 司法行政系统网络与涉密专网 . 16 9 安全防范视频监控系统接入技术要求 . 17 SF/T 0012 2017 II 9.1 安全防范视频监控子网接入技术要求 . 17 9.2 安全防范视频监
4、控系统联网平台要求 . 17 10 视频会议系统接入技术要求 . 18 10.1 网络承载基本要求 . 18 10.2 组网技术 . 18 10.3 视频会议终端注册方式 . 18 10.4 接入地址 . 18 10.5 可靠性要求 . 18 11 应急指挥系统接入技术要求 . 18 11.1 网络承载基本要求 . 19 11.2 组网技术 . 19 11.3 网络可靠性要求 . 19 11.4 接入地址 . 19 12 有线 /无线通信系统接入技术要求 . 19 12.1 有线通信系统接入技术要求 . 19 12.2 无线通信系统接入技术要求 . 20 12.3 有线通信系统与无线通信系统对
5、接 . 21 13 移动终端接入技术要求 . 21 13.1 公网移动终端接入技术要求 . 21 13.2 移动终端 无线局域网接入技术要求 . 21 14 网络平台安全技术要求 . 21 14.1 部级、省(区、市)级网络平台安全技术要求 . 21 14.2 地(市、州)级、监狱、戒毒所网络平台安全技术要求 . 21 14.3 县(市、区)级网络平台安全技术要求 . 21 14.4 其他单位网络平台安全技术要求 . 22 15 网络平台运行管理技术要求 . 22 15.1 网络平台运行管理范围 . 22 15.2 网络运行管理系统功能要求 . 22 15.3 通信网络管理 . 23 15.4
6、 安全防范视频监控系统运行管理 . 23 16 其他 . 23 16.1 域名解析系统 . 23 16.2 网络时钟系统 . 24 附录 A(规范性附录) IP 地址分配表 . 25 附录 B(资料性附录) IP 地址分配示例 . 49 参考文献 . 52 SF/T 0012 2017 III 前 言 本标准 依据 GB/T 1.1 2009给出的规则起草 。 本标准由司法部信息中心 提出并 归口 。 本标准主要起草单位 : 司法部信息中心、 安徽省司法厅。 本标准代替了 SF 01001 2016。 SF/T 0012 2017 1 全 国司法行政系统网络平台 技术规范 1 范围 本 标准
7、规定了 全国 司法行政系统 网络整体架构、 IP地址分配及编址规则、基础网络传输 技术要求 、 网络设备命名规则、网络边界交互及连接技术 要求 、 安全防范视频监控系统接入技术要求、 视频会议接 入系统技术要求、应急指挥系统接入技术要求、有线 /无线通信系统接入技术要求、移动终端接入技术 要求、 网络平台安全技术 要求 、 网络平台运行管理技术等内容。 本 标准 适用于全国 及地方 司法行政系统网络平台建设与应用,为各类业务系统组网,实现全国互联 互通提供依据。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引 用文件,仅注日期的版本适用于本文件。 凡是不注日期的引用文
8、件,其最新版本(包括所有的修改单)适用于本文件。 GB/T 20988-2007 信息系统灾难恢复规范 GB/T 22239-2008 信息安全技术 信息系统安全等级保护基本要求 3 术语、定义和缩略语 3.1 术语和定义 下列术语和定义适用于本文件 。 3.1.1 国家电子政务外网 national e-government extranet 服务于各级党委、人大、政府、政协、法院和检察院等政务部门,满足其经济调节、市场监管、社 会管理和公共服务等方面需要的政务共用网络。 3.1.2 专 网 private network 根据业务需求自行组建的与互联网物理隔离的通信网络。 3.1.3 部门
9、专网 department private network 部门自建的专用网络。 3.1.4 专线 special line 网络服务提供商给用户提供专用的信道,让用户的数据传输变得可靠可信。 SF/T 0012 2017 2 3.1.5 接入设备 access device 一个硬件网络设备,通常用于远程访问网络资源。 3.1.6 服务质量 Quality of Service/QoS 网络系统的性能度量,反映了其数据传输以及对业务提供服务的质量。 3.1.7 全国司法行政本地应用 local application of national judicial administration 各
10、省(区、市)自行建设的业务应用。 3.1.8 全国司法行政纵向业务 longitudinal business of national judicial administration 全国司法行政系统纵向统一的业务应用。 3.2 缩略语 下列缩略语适用于本文件 。 ACL 访问控制列表 ( Access Control List) ATM (Asynchronous Transfer Mode) 异步传输模式 bps 比特 /秒 ( bits per second) CIDR (Classless Inter-Domain Routing) 无类别域际路由选择 CLOS 以减少交叉点数,实现无
11、阻塞网络 Crossbar 交叉开关 矩阵或纵横式交换矩阵 DSCP 差分服务代码点 ( Differentiated Services Code Point) DNS 域名系统 ( Domain Name System) IP 因特网协议 ( Internet Protocol) IPV4/IPV6 IP协议的版本 4号 / IP协议的版本 6号 (Internet Protocol Version 4/Internet Protocol Version 6) MPLS 多协议标签交换 ( Multi-Protocol Label Switching) MSO 移动通信交换控制中心 ( Mo
12、bile Switching Office) MSTP 基于 SDH 的 多业务传送平台 ( Multi-Service Transfer Platform) MCU 视频会议中协调及控制多个终端间的视讯传输 (Multi-point control unit) NO.7/Pri 电话 7号信令 NTP 网络时间协议 ( Network Time Protocol) OSI 开放式系统互联 ( Open System Interconnection) OTN 光 传送网 ( Optical Transport Network) OSPF (Open Shortest Path First) 开
13、放式最短路径优先 PTN 分组 传送网 ( Packet Transport Network) PBX 电话业务网络用户级 交换机 ( Private Branch Exchange) PSTN ( Public Switched Telephone Network )公共交换 电话网 络 QoS 服务质量 ( Quality of Service) SF/T 0012 2017 3 SONET 同步 光纤网络 ( Synchronous Optical Network) SDH 同步数字体系 ( Synchronous Digital Hierarchy) STN 智能传输网络 ( Smar
14、t Transport Network) SIP 会话初始协议 ( Session Initiation Protocol) SDN 软件定义网络 ( Software Defined Network) SNMP 简单网络管理协议 (Simple Network Management Protocol) TDM 时分复用模式 (Time Division Multiplexing) TCP/IP 传输控制协议 /因特网互联协议 ( Transmission Control Protocol/Internet Protocol) VPN 虚拟专用网 (Virtual Private Networ
15、k) VLAN 虚拟局域网 ( Virtual Local Area Network) VOIP 模拟信号 数字化 ( Voice over Internet Protocol) 4 全国司法行政系统网络整体架构 4.1 整体网络拓扑结构 图 1 整体网络拓扑 结构图 全国司法行政系统网络平台是基于电子政务外网(或政府部门专网)实现数据、语音、视频三网融 合,为司法行政系统提供信息化网络基础环境,承载着各类业务应用的非涉密专用网络平台。 司法行政系统网络为部、省(区、市)、地(市、州)、县(市、区)、乡镇(街道)五级层次架 构。 司法行政系统网络整体网络拓扑结构见图 1。 部省(区、市)之间、
16、省(区、市)地(市、州)之间纵向依托电子政务外网(或政府部门专网) 建立司法行政系统主干网络。 地(市、州)县(市、区)之间联网采用电子政务外网(或政府部门专网)或自建专网,建立司法 SF/T 0012 2017 4 行 政系统分支网络。 乡镇(街道)条件具备的依托乡镇(街道)电子政务外网接入,条件不具备的通过专线接入县(市、 区)或地(市、州) 广域网节点 ,建立司法行政系统接入网络。 同城司法行政单位 依托 电子政务外网(或政府部门专网),建立司法行政系统同城网络。 4.2 广域网联网技术要求 4.2.1 部到省(区、市)广域网联网技术要求 4.2.1.1 部到省(区、市)广域网联网 司法
17、部与省(区、市)依托国家电子政务外网资源,部署路由设备实现纵向全国司法行政系统的互 联互通,构成部到省(区、市)广域网。 4.2.1.2 网络结构要求 司法行政系统网络平台部到省(区、市)级每个广域 网节点采用冗余结构设计。网络结构示意图 见 图 2。 图 2 省(区、市)级 网络结构示意图 4.2.1.3 网络设备要求 司法行政系统网络平台中,核心网络设备关键部件(如主控板、交换网板、电源等) 应 采用冗余设 计,支持 VPN 功能,满足 MPLS VPN 部署要求。 4.2.1.4 互联链路及带宽要求 司法行政系统网络平台部到省(区、市)广域网节点互联链路应具备冗余能力。部到各省(区、市)
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- SF 0012-2017 全国司法行政系统网络平台技术规范 0012 2017 全国 司法 行政 系统 网络 平台 技术规范
