中国税务学会有限公司

登录 | 注册
  设为首页 | |加入收藏
微博 微信
  • 学术交流

    管理服务

    加快三网融合——谈税务网建设设施发展趋势


    2005-04-28 15:28:24 | 来源:中国税务学会 | 作者:李勇


        目前,地税信息化建设已被正式纳入税务系统的金税三期。而加快建设世界一流的税收管理信息系统,实现税务信息化的跨越式发展,使之符合“电子政务”发展的需求,已是摆在我们面前十分现实的奋斗目标,同时,这也是中国税务信息化发展的必然趋势。
        作为实现税务信息化的基础和承载平台,税务网络基础设施的建设将会是一个规模宏大的局域网与广域网系统,该网络系统不但要满足税务行业应用中网上视频、语音、数据等信息的安全传输的需求,还必须兼顾原有网络的投资,同时还需保证网络技术的先进性,以及未来网络升级的要求。其目标是建成一个全省联网的、不同城市和地区的所有业务统一到一个应用上的,先进、高可靠、高安全、高效、易用的信息化系统,并将传统的语音、视频网络逐步转向使用互联网技术进行网络数据传输“三网融合”的综合型业务网络。

        融合网络大势所驱
        目前,融合已不仅仅是消除语音和数据的界限,而是打破无线和有线、公共和私有、局域网和广域网的界限,支持他们在单一融合的网络平台上为最终用户提供丰富多彩的应用和服务。Frost & Sullivan 分析师也认为,创新应用将通过融合的网络为企业及用户创造价值,而用户也将通过网络融合获得更大的业务收入。
        在税务信息化的网络建设方面,整合现有税务信息系统,建立统一的应用平台是建设电子税务的基础。电子税务基于互联网应用并且采取“一站式服务”,因此不实现信息应用系统的一体化和业务网络化,就无法构建电子税务系统。税务行业的信息系统在大的框架结构上可以划分为两类。一类可以被称为核心业务处理系统,这些系统支持税务行业的特殊业务应用,如金税二期、CTAIS税收征管系统、税收监控系统等。而另外一大类的应用可以被称为管理信息系统,如财务、人事、资产、教育培训和办公自动化等。
        在税务信息化网络建设上,一方面既要保障现有传统的主体税收业务向互联网的转移,同时还须使税务部门的组织机构重组和业务流程再造,另一方面要创造出新的基于互联网应用的服务功能。在骨干网的建设已经基本完成,网络建设的重点为接入和应用的发展现状下,融合网络的发展将是由网络的核心转向网络边缘和智能化,确保网络的高可用性、安全性、可扩展性和控制能力,变得比以往任何时候都重要。

        网络带宽稳步升级
        作为建设完成较早的税务网络,最初主要采用的是155Mbps 的ATM 技术,近些年,IP 技术得到迅猛的发展,网络规模的扩大和应用的增多,使得税务网络的带宽升级已刻不容缓。目前,千兆、万兆IP技术均已十分成熟,税务网络的带宽升级,由ATM向IP技术迁移等均处于极佳时机。
        在基于IP技术的网络中,由于千兆技术的成熟和千兆芯片的竞争加剧,千兆网络产品的整体价格已日驱平稳,从最初上千美元每个端口的价格,下调到当前任何企业均可接受的价格。当然,能直接升级到万兆最好不过,但相对于千兆,万兆仍显昂贵。毕竟,本着以解决当前应用的实际问题、保护现有投资的目的出发,理性地考虑经济承受能力等因素是用户升级改造税务网络的重要考虑因素。
        据Gartner Dataquest调查数据显示,2006年,Intel公司主板上的千兆以太网局域网功能(LOM)将成为主要品牌的桌面机、工作站和笔记本电脑的标准配置;2007年,千兆以太网端口被用于桌面的比例将由2002年的3%增长到16%。而Dell誒ro Group预测数据也表明,安装在网络交换机上的铜线千兆以太网端口的数量将在2005年达到2亿个,在2007年将有超过5亿个千兆以太网端口的应用。
        此外,即使将来万兆网络产品广泛普及时,现有对千兆网络的投资也将得到最大可能的保护。

    POS环网

    MSTP

    WDM波分

    RPR环网

    以太网

    技术成熟性

    成熟

    成熟

    成熟

    未成熟

    成熟

    技术复杂性

    较简单

    复杂

    复杂

    复杂

    简单

    技术应用情况

    较少

    较少

    初期设备投资成本

    较低

    较高

    较高

    维护成本

    较高

    较高

    对维护人员要求

    较高

    较高

    后续扩展成本

    较低

    较高

    较高


        无线技术崭露头脚
        无线网络凭借超强的灵活性和可移动性以及极强的可扩容性等特点,在税务信息化网络建设中开始崭露头脚。目前,税务网络建设都已经建立了基于ATM光纤专网的全省范围内的省、市、县三级联网体系结构,在选择四级联网方式时,网络的稳定性和长期的运行成本是必须进行慎重考虑和严格论证的重要问题。电信、广电部门的高速光纤专网资源比较有限,而且租用费用较高,扩频无线技术建网方式逐渐得到了关注和应用。实践证明,无线网络是一种速度快、投资省、运行好的联网方式。
        建立大规模的税务专用无线通信网络要充分考虑今后的网络发展和扩充,因此,能否切实把税务局网络的特点,根据业务需求、地理及电磁环境特点进行无线网络规划设计及工程实施将是无线网项目成功的关键。
        通过采用无线技术,地税系统可利用网络实现数据集中,开展银行网络申报(双委托申报)、电子报税等业务,并且还可开通视频点播和视频会议系统。
        此外,在使用无线技术过程中,扩频无线设备要求视距传输,为了保证最佳的覆盖范围,扩频基站中心定向天线的安装要使用避雷器,并且还要进行良好的接地。同时,还应该特别注意超出了大楼周围的水泥框架的阻挡安装。在营业网点必须进行严格的营业网点之间无线场强测试,并要对天线安装高度、位置、规格进行详细设计。
        此外,在使用扩频设备的分支单位均需采用高增益天线,其分支单位可直接以定向天线指向中心大楼基站,中心与分支单位之间可采用点到多点的方式。

       优化城域网
        随着数据业务的快速增长,新技术的涌现,税务网络结构也在不断演进,在税务信息化中数据集中和实现各部门之间互连互通,构建一个安全、快速、易于维护的城域网平台,成为一种趋势。
        传统意义上的城域网,主要提供用户接入、业务传送和内容服务等解决方案,随着税务信息化建设进程的加快和深入,优化现有城域网已成为税务网的发展重点。通过城域网的建设,一方面可为用户提高效率,节约成本,同时也为税务部门更好地实现“服务型税务”的转型。
        在优化网络过程中,强调“增强性能、强化业务、成本节约、充分利旧”原则,解决现有网络瓶颈,如处理能力问题、管理认证问题;提供新的增值业务,如MPLS VPN、可控组播;并为部分用户的端到端SLA服务,以及向IP网络迁移等功能。
        在城域数据网核心,将以太网同RPR结合,将RPR板卡集成到高端路由器和高端交换机中,直接将IP和光纤相连,既发挥了以太网的优势,又利用RPR补充了以太网的不足。
        在城域数据网的接入,将以太网同MSTP相结合,利用MSTP提供TDM业务,并解决光纤资源消耗大的问题。在城域数据网核心将DWDM/CWDM技术同以太网、POS结合,解决光纤资源紧缺的问题。

        结束语
        网络基础设施建设周期大约在5年左右,如今,税务网络基础设施建设已开始逐步进行升级改造,在朝着融合多业务应用、高带宽,业务与性能并重的发展道路上,税务信息化将迎来更好的发展空间。


    税务网建设原则

        为达到税务网络的目标要求,建议在税务网建设过程中坚持以下建网原则:从税务网的需求出发,建设高安全、高可靠、可管理的电子政务体系。
        统一的网络规划   建议税务网的建设按照国家信息化领导小组的统一部署,制定总体的网络规划,分层推进,分步实施,避免重复建设。
        完善的安全体系  网络安全核心理念在于技术与管理并重。建议遵循信息安全管理标准-ISO17799,安全管理是信息安全的关键,人员管理是安全管理的核心,安全策略是安全管理的依据,安全工具是安全管理的保证。
        严格的设备选型   在税务网建设的过程中,网络设备选择除了要考虑满足业务的需求和发展、技术的可实施性等因素之外,同时为了杜绝网络后门的出现,在满足功能、性能要求的前提下,建议优先选用具备自主知识产权的国内民族厂商产品,从设备选型上保证电子政务网络的安全性。
        集成的信息管理   信息管理的核心理念是统一管理,分散控制。制定 IT 的年度规划,提供IT的运作支持和问题管理,管理用户服务水平,管理用户满意度,配置管理,可用性管理,支持IT设施的管理,安全性管理,管理IT的库存和资产,性能和容量管理,备份和恢复管理。提高系统的利用价值,降低管理成本。


    电子政务网体系架构

        《国家信息化领导小组关于我国电子政务建设的指导意见》中明确了电子政务网络的体系架构:电子政务网络由政务内网和政务外网构成,两网之间物理隔离,政务外网与互联网之间逻辑隔离。政务内网主要是传送涉密政务信息,所以为保证党政核心机密的安全性,内网必须与外网物理隔离。政务外网是政府的业务专网,主要运行政务部门面向社会的专业性服务业务和不需在内网上运行的业务,外网与互联网之间逻辑隔离。而从网络规模来说,政务内网和政务外网都可以按照局域网、城域网、广域网的模式进行建设;从网络层次来说,内网和外网也可以按照骨干层、汇聚层和接入层的模式有规划地进行建设。
        此外,根据电子政务设计思想及应用需求,鉴于政府各部门的特殊安全性要求,严格遵循《国家信息化领导小组关于我国电子政务建设的指导意见》,在电子政务内、外网在总体建设上采用业务与网络分层构建、逐层保护的指导原则,在逻辑层次及业务上,网络的构建实施分层建设:
        互联支撑层是电子政务网络的基础,由网络中心统一规划、构建及管理,支撑层利用宽带IP技术,保证网络的互联互通性,提供具有一定QOS的带宽保证,并提供各部门、系统网络间的逻辑隔离(VPN),保证互访的安全控制;
        安全保障系统是指通过认证、加密、权限控制等技术对电子政务网上的用户访问及数据实施安全保障的监控系统,它与互联支撑层相对独立,由网络中心与各部门单位共同规划,分布构建;
        业务应用层就是在安全互联的基础上实施政务网的各种应用,由网络中心与各系统单位统一规划,分别实施。