一、稅務(wù)系統(tǒng)需要一個什么樣的網(wǎng)絡(luò)
1. 稅務(wù)系統(tǒng)網(wǎng)絡(luò)需求分析
技術(shù)取決于需求,需求取決于業(yè)務(wù),要想知道稅務(wù)系統(tǒng)需要怎樣的網(wǎng)絡(luò)以及采用怎樣的技術(shù)組網(wǎng),首先需要分析稅務(wù)系統(tǒng)的業(yè)務(wù)組成狀況。
稅務(wù)信息化主要有四個應(yīng)用領(lǐng)域:稅務(wù)征收、外部信息交互、行政管理以及決策支持系統(tǒng)。其中前兩部分應(yīng)用占了所有業(yè)務(wù)流的絕大部分,而后兩部分和電子政務(wù)其他系統(tǒng)的應(yīng)用基本類似,在此不做贅述。
稅務(wù)征收業(yè)務(wù)需求分析
僅就業(yè)務(wù)流而言,稅收業(yè)務(wù)占據(jù)整個業(yè)務(wù)的 70% 左右,其中重中之重是征管業(yè)務(wù)。
從流量特征來看,每月的征收期是 1-10 日,其中 7 、 8 、 9 日為高峰期,占據(jù)當(dāng)月流量的 90% 。這其中稅務(wù)登記、發(fā)票領(lǐng)購、納稅申報等業(yè)務(wù)大部分在 8 小時內(nèi)完成,電子報稅、網(wǎng)上申報可以在 8 小時外完成。
從響應(yīng)時間要求來看,稅務(wù)交易又劃分為三類:交互類業(yè)務(wù)、查詢類業(yè)務(wù)和大數(shù)據(jù)量批處理類業(yè)務(wù),也需要不同的響應(yīng)時間要求,包括峰值響應(yīng)時間、平均響應(yīng)時間。
可以看出,稅務(wù)征收業(yè)務(wù)是一個時間軸上流量分布極不平均的可預(yù)期爆發(fā)性業(yè)務(wù),同時對業(yè)務(wù)響應(yīng)時間即網(wǎng)絡(luò)時延有著很高的要求。這就需要稅務(wù)征收業(yè)務(wù)的承載網(wǎng)絡(luò)實時性強(qiáng)、處理性能高、提供高 QoS 保障。
外部信息交互業(yè)務(wù)需求分析
首先,在我國稅收體制當(dāng)中,除了國稅和地稅兩大系統(tǒng)外,海關(guān)也是稅收征集的一個重要組成部分,海關(guān)系統(tǒng)負(fù)責(zé)征收和管理的范圍有:關(guān)稅和船舶噸稅。此外,負(fù)責(zé)代征進(jìn)口環(huán)節(jié)的增值稅、消費(fèi)稅。因此稅務(wù)網(wǎng)絡(luò)不可避免的要和海關(guān)系統(tǒng)的網(wǎng)絡(luò)進(jìn)行信息交互。
此外,隨著稅務(wù)系統(tǒng)信息化建設(shè)的進(jìn)一步發(fā)展,除了對銀行、海關(guān)等部門橫向連接不斷的增加,網(wǎng)上報稅等新業(yè)務(wù)的開展也對外部信息交互提出了更多的需求。
多個不同單位的網(wǎng)絡(luò)之間信息交互的增多,也給病毒擴(kuò)散和非法攻擊提供了更多的機(jī)會,因此網(wǎng)絡(luò)安全就成為了網(wǎng)絡(luò)建設(shè)中最需要關(guān)注的方面之一。這就要求網(wǎng)絡(luò)對病毒擴(kuò)散和非法攻擊有一定的防控能力,同時網(wǎng)絡(luò)在病毒泛濫和非法攻擊的情況下有相當(dāng)?shù)目构裟芰Α?/P>
通信系統(tǒng)的融合通信需求
隨著通信技術(shù)的發(fā)展,通信手段、通信終端越來越多,越來越復(fù)雜:語音、文字、視頻、座機(jī)、手機(jī)、 PC 等等,我們不需要沒有必要每增加一個通信方式就增加一套通信系統(tǒng),因此在一套通信系統(tǒng)中,提供多種通信手段就成了網(wǎng)絡(luò)用戶的必然需求。
2. 稅務(wù)網(wǎng)絡(luò)的現(xiàn)在以及下一步建設(shè)的要求
從上世紀(jì)九十年代開始“金稅”工程的建設(shè)以來,目前已經(jīng)完成了兩期工程的建設(shè), 07 年即將展開“金稅”三期工程的建設(shè)。
二期工程現(xiàn)狀及存在的一些問題
“金稅”二期工程建成了從區(qū)縣、地市、省一直到國家稅務(wù)總局的覆蓋各級稅務(wù)機(jī)關(guān)的全國性大網(wǎng),為我國稅務(wù)信息化做出了巨大的貢獻(xiàn)?墒,隨著業(yè)務(wù)的發(fā)展,隨著信息化要求不斷的發(fā)展,二期網(wǎng)絡(luò)也出現(xiàn)了一些不適應(yīng)發(fā)展要求的現(xiàn)象,具體表現(xiàn)在:
·鏈路帶寬無法滿足業(yè)務(wù)融合與增長的要求
·路由器的轉(zhuǎn)發(fā)性能無法滿足業(yè)務(wù)融合與增長的要求
·路由器的處理性能無法滿足日益復(fù)雜的網(wǎng)絡(luò)應(yīng)用環(huán)境的要求
· 備份鏈路無法有效充分的利用
·絕大部分的網(wǎng)絡(luò)安全設(shè)備都放置在局域網(wǎng)內(nèi)部,無法有效對廣域網(wǎng)形成保護(hù),廣域網(wǎng)安全存在較大問題
三期工程的建設(shè)目標(biāo)
三期工程除了對二期工程不滿足現(xiàn)有業(yè)務(wù)發(fā)展?fàn)顩r的地方進(jìn)行優(yōu)化外,更主要的是建立基于統(tǒng)一規(guī)范的應(yīng)用系統(tǒng)平臺,依托計算機(jī)網(wǎng)絡(luò),總局和省一級稅務(wù)局集中處理信息,覆蓋所有稅種、稅收工作重要環(huán)節(jié)、各級國稅局地稅局并與有關(guān)部門聯(lián)網(wǎng),包括征收管理、行政管理、外部信息、決策支持系統(tǒng)的功能齊全、協(xié)調(diào)高效、信息共享、監(jiān)控嚴(yán)密、安全穩(wěn)定、保障有力的稅收管理信息系統(tǒng)。簡而言之,就是“一個平臺,兩級處理,三個覆蓋,四個系統(tǒng)”。而伴隨著一體化的進(jìn)程,金稅三期目標(biāo)是“集中式”業(yè)務(wù),當(dāng)業(yè)務(wù)集中在省和國家兩級的時候,對于網(wǎng)絡(luò)的傳送能力就提出了更高的要求。
3. “金稅”工程對網(wǎng)絡(luò)的要求
綜上,金稅工程對網(wǎng)絡(luò)的要求如下:
· 實時性強(qiáng)、高性能、 QoS 能力強(qiáng);
· 強(qiáng)大的可靠性和安全性
·多業(yè)務(wù)承載
·語音、視頻、文字融合通信
二、 ZTE 稅務(wù)網(wǎng)絡(luò)解決方案
1.ZTE 稅務(wù)網(wǎng)絡(luò)設(shè)計理念
作為全球領(lǐng)先的綜合性通信制造業(yè)上市公司和近年全球增長最快的通信解決方案提供商, ZTE 在“金稅”工程上將目光聚焦于除信息應(yīng)用系統(tǒng)之外其他所有的子系統(tǒng):承載網(wǎng)、通信應(yīng)用系統(tǒng)、用戶管理系統(tǒng)、網(wǎng)絡(luò)管理系統(tǒng)以及安全控制系統(tǒng)。
與一般方案提供商不同的是, ZTE 的著眼點不僅僅是如何讓網(wǎng)絡(luò)更加“好用”,而是進(jìn)一步站在網(wǎng)絡(luò)用戶的角度上,考慮如何更好的“用好”網(wǎng)絡(luò),使得用戶投資的網(wǎng)絡(luò)能夠取得更好的效果,發(fā)揮更大的作用。
由于網(wǎng)絡(luò)是為應(yīng)用而建,因此, ZTE 直接為應(yīng)用設(shè)計網(wǎng)絡(luò)設(shè)備,直接為應(yīng)用設(shè)計網(wǎng)絡(luò) 。雖然 ZTE 不提供信息應(yīng)用系統(tǒng),但是, ZTE 追求的是用戶、網(wǎng)絡(luò)供應(yīng)商和應(yīng)用系統(tǒng)供應(yīng)商的三贏 。這,就是 ZTE 的稅務(wù)網(wǎng)絡(luò)設(shè)計理念。
2. 海納百川,壁立千仞---- ZTE 稅務(wù)承載網(wǎng)
海納百川,有容乃大----綜合應(yīng)用承載網(wǎng)
作為“金稅”工程所有應(yīng)用的基礎(chǔ)承載,承載網(wǎng)必須能夠有效的傳送與轉(zhuǎn)發(fā)各種應(yīng)用數(shù)據(jù),而這些應(yīng)用數(shù)據(jù)可能對網(wǎng)絡(luò)需求差異很大,因此綜合應(yīng)用承載網(wǎng)要能夠象海納百川般滿足所有應(yīng)用對網(wǎng)絡(luò)的需求。
高性能,低時延
由于稅收業(yè)務(wù)具有可預(yù)期的爆發(fā)性特點,同時對于實時性又有較高的要求,而稅務(wù)網(wǎng)絡(luò)又是以路由器為主要節(jié)點設(shè)備的縱向網(wǎng)絡(luò),因此對于路由器提出了較高的要求。
ZTE 的中端路由器采用和高端路由器完全相同的技術(shù)架構(gòu),低端路由器采用高性能的 RISC CPU 和優(yōu)化的軟件算法,有效保證了復(fù)雜業(yè)務(wù)處理中的高性能,能夠很好的處理每月 7 、 8 、 9 日三天的爆發(fā)式業(yè)務(wù)流量。同時 ZTE 路由器的轉(zhuǎn)發(fā)模塊和路由處理等業(yè)務(wù)模塊獨立分開,在處理復(fù)雜業(yè)務(wù)的時候完全不影響轉(zhuǎn)發(fā)能力,所以不僅能保證低時延,而且保證低時延抖動,有效保證了業(yè)務(wù)的實時性。

圖1 ZTE 產(chǎn)品保證恒定性能
QoS
各種應(yīng)用都是由承載網(wǎng)承載的,而對于各種應(yīng)用來說,承載網(wǎng)是否滿足要求關(guān)鍵就是要看承載網(wǎng)能否滿足應(yīng)用所需要的服務(wù)質(zhì)量 QoS 。 ZTE 的承載網(wǎng)方案主要從以下三個方面滿足各種應(yīng)用所需的 QoS 。
·基于網(wǎng)絡(luò)節(jié)點設(shè)備的 QoS 保障機(jī)制;
ZTE 的全線交換機(jī)、路由器都有完備的 QoS 保障機(jī)制,二層設(shè)備采用 802.1p ,三層設(shè)備采用 DiffServ 機(jī)制,各層次設(shè)備均有豐富的隊列調(diào)度和擁塞控制機(jī)制,充分保障各種業(yè)務(wù)不同的 QoS 要求。
·基于網(wǎng)絡(luò)鏈路拓?fù)涞?MPLS ;
隨著對 MPLS 技術(shù)的理解和應(yīng)用的不斷深入,人們發(fā)現(xiàn) MPLS 技術(shù)不僅僅能夠提供 VPN 業(yè)務(wù),而且還是實現(xiàn) TE ( Traffic Engineering ,流量工程)的最佳手段。 MPLS 可以
* 映射業(yè)務(wù)流到已存在的物理拓?fù)?/P>
* 完成不同區(qū)域 QOS 的傳遞
* 更好的利用可用帶寬,在非最短路徑上轉(zhuǎn)發(fā)數(shù)據(jù)
* 快速的故障恢復(fù):快速重路由( ms 級)

圖2 ZTE 全程全網(wǎng) QoS 實現(xiàn)
作為中國 MPLS 國家標(biāo)準(zhǔn)的制定者, ZTE 開通了國內(nèi)第一個 MPLS 商用網(wǎng)絡(luò),開通了國內(nèi)最大的 MPLS 網(wǎng)絡(luò), ZTE 在 MPLS 技術(shù)上的積累使得 ZTE 在網(wǎng)絡(luò)的 TE 上提供了領(lǐng)先的解決方案。
·基于深度業(yè)務(wù)感知的 DPI 技術(shù)。
ZTE 的 DPI (深度報文檢測)技術(shù)能夠配合服務(wù)器,感知流量中的 VOIP 、數(shù)據(jù)、多媒體等,動態(tài)調(diào)整帶寬以及 Qos ,為用戶提供最優(yōu)化的網(wǎng)絡(luò)資源。配合網(wǎng)管系統(tǒng)和策略服務(wù)器,能夠充分考慮和利用企業(yè)網(wǎng)帶寬資源,實現(xiàn)網(wǎng)絡(luò)智能 QoS 。
策略路由和智能 NAT
對于政務(wù)縱向網(wǎng)中的各級出口路由器,往往會遇到多出口路由以及 NAT 。 ZTE 的路由器設(shè)備,可以根據(jù)目的地址、源和目的端口號等策略路由靈活選擇路由出口。并且支持全面的 NAT 功能 , 支持靜態(tài) NAT 、動態(tài) NAT 、 PAT 。同時,還能配合 IPv4/v6 雙棧協(xié)議進(jìn)行基于 IPv6 的策略路由和智能 NAT 。
這樣,可以有效提高業(yè)務(wù)轉(zhuǎn)發(fā)的效率,增加業(yè)務(wù)轉(zhuǎn)發(fā)路徑選擇的合理性。
IPv6 稅務(wù)網(wǎng)絡(luò) ready
IPv6 已經(jīng)是 IP 網(wǎng)絡(luò)發(fā)展的必然趨勢,各科研院校、運(yùn)營商都已經(jīng)對 IPv6 網(wǎng)絡(luò)進(jìn)行了相當(dāng)?shù)某潭鹊膶嶒炁c建設(shè),“金稅”網(wǎng)絡(luò)向 IPv6 網(wǎng)絡(luò)的遷移也將是隨著“金稅”工程建設(shè)深入后的必然趨勢。
作為國內(nèi)首家通過“ IPv6 Ready ”認(rèn)證的廠商, ZTE 目前已經(jīng)通過“ IPv6 Ready ” Phase-II 的認(rèn)證,全線路由器和中高端交換機(jī)均支持 IPv4/v6 雙棧功能,支持各種過渡技術(shù),能夠提供真正的 IPv6 Ready 的稅務(wù)網(wǎng)。

圖3 ZTE IPv6 解決方案
3. 壁立千仞,自強(qiáng)則剛----安全可靠的承載網(wǎng)
由于稅務(wù)網(wǎng)絡(luò)對外信息交互量大,網(wǎng)絡(luò)安全的建設(shè)是下一步網(wǎng)絡(luò)建設(shè)的重中之重。 ZTE 認(rèn)為網(wǎng)絡(luò)安全的建設(shè)不僅僅是增加網(wǎng)絡(luò)安全設(shè)備 IPS/IDS/ 防火墻,而是從承載網(wǎng)入手,結(jié)合網(wǎng)絡(luò)安全設(shè)備以及網(wǎng)絡(luò)設(shè)備和安全設(shè)備的聯(lián)動共同來保障網(wǎng)絡(luò)安全。
構(gòu)筑“野蠻的體魄”
毛澤東同志曾經(jīng)說過:“ 欲文明其精神,先自野蠻其體魄;茍野蠻其體魄矣,則文明之精神隨之。 ”如果把承載網(wǎng)本身看成“金稅”網(wǎng)絡(luò)安全系統(tǒng)的體魄,把安全控制中心看成安全系統(tǒng)的精神,則承載網(wǎng)本身的可靠與安全,就是整個承載可靠與安全的基礎(chǔ)和先決條件。
ZTE 通過以下幾個途徑保障承載網(wǎng)的安全:
·結(jié)合 MPLS-TE 和 FRR (快速重路由),保證邏輯鏈路的無中斷工作;
· VRRP Track 技術(shù)進(jìn)一步縮短 VRRP 的路由倒換時間;
·以太環(huán)網(wǎng)技術(shù) ZESR 保證 50ms 級別的業(yè)務(wù)無中斷鏈路切換;
· ACL 有效控制網(wǎng)絡(luò)病毒傳播范圍;
·CPU 保護(hù)技術(shù)和雙 CPU 技術(shù)保證網(wǎng)絡(luò)設(shè)備在異常網(wǎng)絡(luò)環(huán)境(惡意攻擊或病毒泛濫)中可管理可控制。
完善“文明的精神”
中興通訊將通過與合作伙伴的密切合作提供完善的網(wǎng)絡(luò)安全控制中心以及能夠和網(wǎng)絡(luò)設(shè)備緊密配合的網(wǎng)絡(luò)安全設(shè)備。
軟硬結(jié)合,固若金湯
只有承載網(wǎng)、安全控制系統(tǒng)(包括網(wǎng)絡(luò)安全設(shè)備和網(wǎng)絡(luò)安全服務(wù)器組)、用戶管理系統(tǒng)(包括用戶客戶端和用戶管理服務(wù)器組)聯(lián)動起來,互相協(xié)調(diào),互相配合,才能形成高可靠,高安全同時高性能的稅務(wù)網(wǎng)。
4. 溝通,無處不在---- ZTE 融合通信應(yīng)用系統(tǒng)方案
ZTE 融合通信應(yīng)用系統(tǒng)方案基于 ZTE 的 ZXECS 綜合通訊和統(tǒng)一業(yè)務(wù)應(yīng)用平臺,它可以融語音、視頻、文字( IM ,即時通信)于一體,結(jié)合有線與無線接入手段,統(tǒng)一使用界面、統(tǒng)一配置管理、統(tǒng)一用戶管理,使用更加簡便。
本方案使得“金稅”網(wǎng)絡(luò)用戶無論身處何處,無論使用什么終端,均可達(dá)到有效溝通。

圖4 ZTE 融合通信解決方案
基礎(chǔ)業(yè)務(wù)
ZXECS 可以提供如下基礎(chǔ)的語音業(yè)務(wù)和數(shù)據(jù)業(yè)務(wù)
基礎(chǔ)語音業(yè)務(wù)
·模擬電話( 32 - 292 )
·VOIP
·統(tǒng)一號碼
·單位總機(jī)
·語音信箱
基礎(chǔ)數(shù)據(jù)業(yè)務(wù)
·短信
·即時通訊
·二層交換機(jī)
·公網(wǎng) GK
增值業(yè)務(wù)
進(jìn)一步的, ZXECS 還可以提供如下增值業(yè)務(wù)
一號通功能
·語音、短信、語音信箱、郵件通知的有機(jī)結(jié)合,確保接通;
·一鍵通,只需一按鼠標(biāo)即可輕松呼出;
多方會議
·支持最大 29 個會議廳,每會議廳最大 20 方參與;
·支持所有會議廳同時在線與會者之和為 64 或者 128 方;
統(tǒng)一消息
·可以接收傳真轉(zhuǎn)為郵件的方式把傳真內(nèi)容發(fā)給郵件服務(wù)器,郵件服務(wù)器再轉(zhuǎn)發(fā)給相關(guān)的郵件地址;
協(xié)同辦公( IM )
·狀態(tài)呈現(xiàn)
·電子白板
·文件共享
·軟 Phone
·MSN 互通
·政府門戶
短消息服務(wù)平臺
·消息發(fā)布、政策宣傳、用戶調(diào)查、節(jié)日問候等
·與語音功能結(jié)合的特色應(yīng)用
有線無線一體化
ZXECS 還可以和 ZTE 的 PCS (小靈通)系統(tǒng)配合,實現(xiàn)稅務(wù)網(wǎng)語音系統(tǒng)有線無線一體化,并支持統(tǒng)一號碼,以及一機(jī)雙號、同時振鈴等業(yè)務(wù)功能。
5. 從心所欲,不逾矩---- ZTE 用戶管理系統(tǒng)
網(wǎng)絡(luò)用戶對網(wǎng)絡(luò)的充分使用和網(wǎng)絡(luò)對網(wǎng)絡(luò)用戶的管理永遠(yuǎn)是一對矛盾,對網(wǎng)絡(luò)用戶的放任不管將使得網(wǎng)絡(luò)失去控制,而對網(wǎng)絡(luò)用戶的過度管理則會使得網(wǎng)絡(luò)的可用性大大下降。
ZTE 用戶管理系統(tǒng)努力使網(wǎng)絡(luò)的可用性和安全性達(dá)到一個最佳平衡點,使得用戶對網(wǎng)絡(luò)的使用達(dá)到“從心所欲,不逾矩”的境界,讓用戶在正常使用的情況下,感覺不到用戶管理系統(tǒng)的存在。

圖5 ZTE 一體化用戶管理系統(tǒng)
ZTE 一體化用戶管理系統(tǒng)是以 ZXISAM 用戶認(rèn)證管理系統(tǒng)為基礎(chǔ),配合承載網(wǎng)中的網(wǎng)絡(luò)認(rèn)證設(shè)備實現(xiàn)的,包括用戶接入認(rèn)證、用戶定位、用戶信息復(fù)合綁定、防代理私接、 DHCP 策略服務(wù)、用戶終端管理等功能模塊組成。
其中用戶接入認(rèn)證、用戶定位、用戶信息復(fù)合綁定、防代理私接、 DHCP 策略服務(wù)這些功能模塊都是為了保證合法用戶的安全接入,防止非法用戶進(jìn)入網(wǎng)絡(luò)。
用戶終端管理功能則包括了用戶終端軟硬件資產(chǎn)管理、終端系統(tǒng)補(bǔ)丁管理、終端用戶行為控制以及文件策略管理。通過用戶終端管理功能,可以有效保證資產(chǎn)清晰、補(bǔ)丁完整、行為可控、文件安全。