前言:本站為你精心整理了民政局政務信息網管理實施意見范文,希望能為你的創(chuàng)作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
為了科學、高效地管理好全市政務信息網,保障網絡安全穩(wěn)定運行,特制定本指導意見。
一、適用范圍
本指導意見適用范圍為市政務信息網,各縣(區(qū))人民政府、管委會政務信息網網絡管理,包括政務內網和政務外網。
二、技術要求:
(一)網管系統技術
1、各縣(區(qū))人民政府、管委會必須建立政務內網網絡管理系統和政務外網管理系統。
2、網管系統服務器必須規(guī)劃為VLAN9所在網段,不能隨意更改。
3、網管系統服務器應專機專用,不得隨意在網管服務器主機上安裝與工作無關、不安全的軟件,禁止利用網管系統服務器上互聯網。
4、網管系統應能實時監(jiān)測所有設備的運行狀況,并有基本的設備管理、告警管理、拓撲管理等功能。網管系統的拓撲圖應能真實反映本級政務信息網的網絡結構。
5、網管系統應能實時監(jiān)測本級政務信息網互聯網出口、骨干節(jié)點、重要用戶流量運行狀況。
(二)安裝實時監(jiān)控軟件
1、各縣(區(qū))人民政府、管委會政務信息網互聯網出口應安裝實時監(jiān)控軟件,如SNIFFERPRO,ETHERPEEK等。
2、監(jiān)控軟件應能實時顯示網絡中當前流量最大的主機(IP地址)。
3、監(jiān)控軟件應能在網絡流量發(fā)生異常時,能捕獲指定主機及指定網段所通過的報文,并能進行分析。
(三)防火墻地址設置
1、各縣、區(qū)、管委會防火墻接口地址與政務網相連的互聯地址應規(guī)劃在VLAN7所在的網段,即防火墻接口地址為10.X.7.253/24,對應政務網設備上互聯地址為10.X.7.254/24(X為所在地地域號)。
2、防火墻日志服務器下掛在核心交換機上,防火墻日志服務器地址與其它網管系統服務器地址均規(guī)劃在VLAN9內,IP地址應規(guī)劃在VLAN9所在網段,防火墻日志服務器IP地址為10.X.9.10/24,網關為10.X.9.254/24,且服務器不得重復他用。
(四)硬件設備配置
1、服務器配置及數量要求
服務器雙核CPU3.0G、2G內存,操作系統WINDOWSSERVER2005及SQL2005。政務外網至少需要部署1臺網絡管理服務器,政務內網至少需要部署1臺網絡管理服務器。具有防火墻的還需部署1臺防火墻日志服務器。
2、網管終端配置及數量要求
網管終端CPUP42.8G以上,內存1G,操作系統WINDOWSXP。政務外網至少需要1臺PC終端,政務內網至少需要1臺PC終端。
3、實時監(jiān)控的交換機要求
用來實時監(jiān)控抓包的交換機,需要支持百兆端口,支持端口鏡像。
二、管理要求
(一)網管值班人員及職責
1、制定管理制度
各縣(區(qū))人民政府、管委會應建有政務網網絡管理辦法、用戶計算機網絡接入管理辦法、計算機病毒防治管理辦法、政務網安全保護管理辦法、網絡值班制度、數據及文檔資料保密制度、數據備份制度、機房管理制度等。
2、人員安排
各縣(區(qū))人民政府、管委會每天應安排技術人員值班,并做好網絡維護及值班記錄。
(二)向上級匯報、備案制度
1、各縣(區(qū))人民政府、管委會的防火墻密碼設置及修改報省中心、市信息辦備案。
2、網絡設備位置、結構等涉及網絡管理的內容若發(fā)生變化,應詳細查看原有網絡平臺設計及實施技術文檔,不得與全市網絡平臺規(guī)劃相沖突,新增網絡設備及線路情況及時上報市信息辦,以便于協同管理。
3、做好設備日常維護,每季度按要求匯報設備巡檢情況。