DB32/T 3514.2-2019 电子政务外网建设规范 第2部分:IPv4地址、路由规划

DB32/T 3514.2-2019 Electronic Government External Network Construction Specification Part 2: IPv4 Address and Routing Planning

江苏省地方标准 中文简体 现行 页数:20页 | 格式:PDF

基本信息

标准号
DB32/T 3514.2-2019
标准类型
江苏省地方标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2019-01-12
实施日期
2019-01-30
发布单位/组织
江苏省市场监督管理局
归口单位
江苏省人民政府办公厅
适用范围
DB32/T 3514的本部分规定了电子政务外网IPv4地址、路由规划的IP地址规划原则、IP地址类别和使用范围、IP地址规划、省级城域网地址规划和路由规划。本部分适用于江苏省电子政务外网IPv4地址的规划以及路由规划等。

发布历史

研制信息

起草单位:
江苏省人民政府办公厅电子政务办公室
起草人:
吴中东、李强、钱俊、黄敏、朱德宇、徐莎莎、陈伟
出版信息:
页数:20页 | 字数:32 千字 | 开本: 大16开

内容描述

ICS35.240.01

L67

DB32

江苏省地方标准

DB32/T3514.2—2019

电子政务外网建设规范

第2部分:IPv4地址、路由规划

ConstructionSpecificationsofE-GovernmentNetwork

Part2:IPv4addresses,routeplanning

2019-01-12发布2019-01-30实施

江苏省市场监督管理局发布

DB32/T3514.2—2019

目  次

前言...................................................................................................................................................................III

1范围.................................................................................................................................................................1

2规范性引用文件.............................................................................................................................................1

3术语和定义.....................................................................................................................................................1

4IP地址规划原则............................................................................................................................................1

4.1混合组网原则.........................................................................................................................................1

4.2分级管理原则.........................................................................................................................................1

5IP地址类别和使用范围................................................................................................................................2

5.1IP地址的类别........................................................................................................................................2

5.1.1全局地址.........................................................................................................................................2

5.1.1.1基本要求.................................................................................................................................2

5.1.1.2全局业务地址.........................................................................................................................2

5.1.1.3全局管理地址.........................................................................................................................2

5.1.1.4全局终端转换地址.................................................................................................................2

5.1.2私有地址.........................................................................................................................................2

5.1.2.1基本要求.................................................................................................................................2

5.1.2.2省内业务地址.........................................................................................................................2

5.1.2.3省内终端地址.........................................................................................................................2

5.1.2.4其它地址.................................................................................................................................2

5.2IP地址使用范围....................................................................................................................................2

5.3IP地址通告范围....................................................................................................................................3

5.3.1全局地址.........................................................................................................................................3

5.3.2省内私有地址.................................................................................................................................3

6IP地址规划....................................................................................................................................................3

6.1全局业务地址规划.................................................................................................................................3

6.2全局管理地址规划.................................................................................................................................4

6.3全局终端转换IP地址规划...................................................................................................................5

6.4省内业务地址规划.................................................................................................................................8

6.5省内终端地址规划.................................................................................................................................8

7省级城域网地址规划.....................................................................................................................................9

8路由规划.........................................................................................................................................................9

8.1总体构成...............................................................................................................................................10

8.2具体规划...............................................................................................................................................10

8.3路由通告...............................................................................................................................................11

I

DB32/T3514.2—2019

附录A(资料性附录)全省IPv4地址表...................................................................................................12

II

DB32/T3514.2—2019

前  言

DB32/T3514-2018《电子政务外网建设规范》分为八个部分:

——第1部分:网络平台;

——第2部分:IPv4地址、路由规划;

——第3部分:IPv4域名规划;

——第4部分:安全实施指南;

——第5部分:安全管理系统技术要求与接口规范;

——第6部分:安全接入平台技术要求;

——第7部分:电子认证注册服务机构建设;

——第8部分:运维服务。

本部分为DB32/T3514-2018《电子政务外网建设规范》第2部分。

本部分按照GB/T1.1-2009给出的规则起草。

本部分由江苏省人民政府办公厅提出并归口。

本部分起草单位:江苏省人民政府办公厅电子政务办公室。

本部分起草人:吴中东、李强、钱俊、黄敏、朱德宇、徐莎莎、陈伟。

III

DB32/T3514.2—2019

电子政务外网建设规范第2部分:IPv4地址、路由规划

1范围

本标准规定了电子政务外网IPv4地址、路由规划的术语和定义、IP地址规划原则、IP地址类别和使

用范围、IP地址规划、省级城域网地址规划和路由规划。

本标准适用于指导江苏省电子政务外网IPv4地址的规划、类别和使用范围,以及路由规划等。

2规范性引用文件

下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文

件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

RFC1918AddressAllocationforPrivateInternets

RFC6598ReservedIPv4PrefixforSharedAddressSpace

3术语和定义

下列术语和定义适用于本部分。

3.1

全局地址GlobalAddress

可在全国电子政务外网范围进行互联互通的IP地址。

3.2

私有地址PrivateAddress

由RFC1918定义的私有IP地址,包括:10.0.0.0-10.255.255.255(10/8,简称10地址)、

172.16.0.0-172.31.255.255(172.16/12,简称172地址)、192.168.0.0-192.168.255.255(192.168/16,

简称192地址)。

4IP地址规划原则

4.1混合组网原则

电子政务外网采取全局地址与私有地址混合组网的原则,优化全局地址使用范围,规范私有地址使

用类别,提高全网IP地址的使用效率,适应政务外网业务发展需求。

4.2分级管理原则

省政府办公厅电子政务办公室负责全省全局地址和私有地址的规划与分配管理工作,各市电子政务

外网管理机构在省级规划的基础上对所分配地址段进行细化并管理。

1

DB32/T3514.2—2019

5IP地址类别和使用范围

5.1IP地址的类别

5.1.1全局地址

5.1.1.1基本要求

国家使用互联网注册的公有地址59.192.0.0—59.255.255.255(每省1-2个59.X/16地址段)和

RFC6598定义的ShareAddressSpace100.64.0.0—100.127.255.255(每省一个100.X/16地址段)进行

统一规划。

5.1.1.2全局业务地址

提供全国范围访问的业务服务设备(如服务器、MCU、视频终端等)的IP地址,在国家分配给江苏

省的59.201.0.0/16地址段基础上进行具体规划。

5.1.1.3全局管理地址

省电子政务外网广域骨干网设备的管理地址和链路互联地址,以及网管、安管系统地址,在国家分

配给江苏省的100.73.0.0/16地址段基础上进行具体规划。

5.1.1.4全局终端转换地址

省内终端出省访问需要转换成的全局路由地址,在国家分配给江苏省的59.239.36.0/22地址段基础

上进行具体规划。

5.1.2私有地址

5.1.2.1基本要求

按照国家电子政务外网规范要求,进行全省统一规划,实现省内路由互联互通,规范私有地址使用,

统筹管理,逐步过渡,实现全网有序互联互通。根据省内实际,考虑各部门业务平滑过渡,避免与部门

专网地址重叠,在省内地址使用上,除RFC1918定义的私有地址外,同时设置省网自定义地址段为

2.0.0.0-2.255.255.255(2/8,简称2地址)。

5.1.2.2省内业务地址

用于部署供省内访问的服务器或广义服务设备(IP存储、MCU、视频终端等)的IP地址,使用

(172.16/12)地址段进行规划。

5.1.2.3省内终端地址

省内部门普通终端设备配置的地址。考虑到省内业务使用及业务系统互联需求,使用(2/8)地址

段进行规划。

5.1.2.4其它地址

用户接入网如需使用其他私有地址,宜使用(192.168/16)段,并在用户接入网出口处自行转换为

省电子政务外网分配的地址。

5.2IP地址使用范围

2

DB32/T3514.2—2019

省电子政务外网IP地址使用范围见表1所示。

表1省电子政务外网IP地址使用范围

地址类型使用范围部署用途分配管理

全局业务地址

全国供跨省访问的服务器全省统一规划,分级管理

(59.201/16)

全局管理地址骨干网设备管理地址和链路地址,以及

全国全省统一规划,分级管理

(100.73/16)网管、安管系统地址

全局终端转换地址省内政务外网终端访问省外时的转换

全国全省统一规划,集中管理

(59.239.36.0/22)地址

省内业务地址省内政务外网公共区、互联网区内,供

省内全省统一规划,分级管理

(172.16/12)省内访问的服务器

省内终端地址

省内省内各地区、部门终端设备配置的地址全省统一规划,分级管理

(2/8)

各级政务部门

运营商分配各级政务部门互联网业务应用地址省内各级部门自行管理

互联网出口地址

国家VPN链路地址

全国国家部委纵向MPLS/VPN链路使用按照国家要求进行分配

(3.10/16)

5.3IP地址通告范围

5.3.1全局地址

全局地址(59地址、100地址)在全国范围内通告,路由不允许发布到互联网区或直接发布至互联

网。全局地址与省内私有地址在省内可实现路由互通。

5.3.2省内私有地址

省内私有地址在全省范围内通告,不向省外通告,仅在本省内路由可达,省内终端出省访问统一在

省边界转换为全局终端转换地址。

6IP地址规划

6.1全局业务地址规划

全局业务地址用于部署在公共区供中央和跨省访问的共享主机,包括web服务器、前置机、MCU、视

频终端以及CA、DNS、电子邮件等公共应用。全局业务地址按需分配,江苏地址段共为59.201.0.0/16

一个B段,南京市分配16个C段,其它设区市(含下辖区县市)分配8个C段,省城域网分配16个C段,省

数据中心分配16个C段,剩余预留。详见表2。

3

DB32/T3514.2—2019

表2全局业务地址规划表

序号地区

定制服务