DB32/T 3514.2-2019 电子政务外网建设规范 第2部分:IPv4地址、路由规划
DB32/T 3514.2-2019 Electronic Government External Network Construction Specification Part 2: IPv4 Address and Routing Planning
基本信息
发布历史
-
2019年01月
研制信息
- 起草单位:
- 江苏省人民政府办公厅电子政务办公室
- 起草人:
- 吴中东、李强、钱俊、黄敏、朱德宇、徐莎莎、陈伟
- 出版信息:
- 页数:20页 | 字数:32 千字 | 开本: 大16开
内容描述
ICS35.240.01
L67
DB32
江苏省地方标准
DB32/T3514.2—2019
电子政务外网建设规范
第2部分:IPv4地址、路由规划
ConstructionSpecificationsofE-GovernmentNetwork
Part2:IPv4addresses,routeplanning
2019-01-12发布2019-01-30实施
江苏省市场监督管理局发布
DB32/T3514.2—2019
目 次
前言...................................................................................................................................................................III
1范围.................................................................................................................................................................1
2规范性引用文件.............................................................................................................................................1
3术语和定义.....................................................................................................................................................1
4IP地址规划原则............................................................................................................................................1
4.1混合组网原则.........................................................................................................................................1
4.2分级管理原则.........................................................................................................................................1
5IP地址类别和使用范围................................................................................................................................2
5.1IP地址的类别........................................................................................................................................2
5.1.1全局地址.........................................................................................................................................2
5.1.1.1基本要求.................................................................................................................................2
5.1.1.2全局业务地址.........................................................................................................................2
5.1.1.3全局管理地址.........................................................................................................................2
5.1.1.4全局终端转换地址.................................................................................................................2
5.1.2私有地址.........................................................................................................................................2
5.1.2.1基本要求.................................................................................................................................2
5.1.2.2省内业务地址.........................................................................................................................2
5.1.2.3省内终端地址.........................................................................................................................2
5.1.2.4其它地址.................................................................................................................................2
5.2IP地址使用范围....................................................................................................................................2
5.3IP地址通告范围....................................................................................................................................3
5.3.1全局地址.........................................................................................................................................3
5.3.2省内私有地址.................................................................................................................................3
6IP地址规划....................................................................................................................................................3
6.1全局业务地址规划.................................................................................................................................3
6.2全局管理地址规划.................................................................................................................................4
6.3全局终端转换IP地址规划...................................................................................................................5
6.4省内业务地址规划.................................................................................................................................8
6.5省内终端地址规划.................................................................................................................................8
7省级城域网地址规划.....................................................................................................................................9
8路由规划.........................................................................................................................................................9
8.1总体构成...............................................................................................................................................10
8.2具体规划...............................................................................................................................................10
8.3路由通告...............................................................................................................................................11
I
DB32/T3514.2—2019
附录A(资料性附录)全省IPv4地址表...................................................................................................12
II
DB32/T3514.2—2019
前 言
DB32/T3514-2018《电子政务外网建设规范》分为八个部分:
——第1部分:网络平台;
——第2部分:IPv4地址、路由规划;
——第3部分:IPv4域名规划;
——第4部分:安全实施指南;
——第5部分:安全管理系统技术要求与接口规范;
——第6部分:安全接入平台技术要求;
——第7部分:电子认证注册服务机构建设;
——第8部分:运维服务。
本部分为DB32/T3514-2018《电子政务外网建设规范》第2部分。
本部分按照GB/T1.1-2009给出的规则起草。
本部分由江苏省人民政府办公厅提出并归口。
本部分起草单位:江苏省人民政府办公厅电子政务办公室。
本部分起草人:吴中东、李强、钱俊、黄敏、朱德宇、徐莎莎、陈伟。
III
DB32/T3514.2—2019
电子政务外网建设规范第2部分:IPv4地址、路由规划
1范围
本标准规定了电子政务外网IPv4地址、路由规划的术语和定义、IP地址规划原则、IP地址类别和使
用范围、IP地址规划、省级城域网地址规划和路由规划。
本标准适用于指导江苏省电子政务外网IPv4地址的规划、类别和使用范围,以及路由规划等。
2规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文
件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
RFC1918AddressAllocationforPrivateInternets
RFC6598ReservedIPv4PrefixforSharedAddressSpace
3术语和定义
下列术语和定义适用于本部分。
3.1
全局地址GlobalAddress
可在全国电子政务外网范围进行互联互通的IP地址。
3.2
私有地址PrivateAddress
由RFC1918定义的私有IP地址,包括:10.0.0.0-10.255.255.255(10/8,简称10地址)、
172.16.0.0-172.31.255.255(172.16/12,简称172地址)、192.168.0.0-192.168.255.255(192.168/16,
简称192地址)。
4IP地址规划原则
4.1混合组网原则
电子政务外网采取全局地址与私有地址混合组网的原则,优化全局地址使用范围,规范私有地址使
用类别,提高全网IP地址的使用效率,适应政务外网业务发展需求。
4.2分级管理原则
省政府办公厅电子政务办公室负责全省全局地址和私有地址的规划与分配管理工作,各市电子政务
外网管理机构在省级规划的基础上对所分配地址段进行细化并管理。
1
DB32/T3514.2—2019
5IP地址类别和使用范围
5.1IP地址的类别
5.1.1全局地址
5.1.1.1基本要求
国家使用互联网注册的公有地址59.192.0.0—59.255.255.255(每省1-2个59.X/16地址段)和
RFC6598定义的ShareAddressSpace100.64.0.0—100.127.255.255(每省一个100.X/16地址段)进行
统一规划。
5.1.1.2全局业务地址
提供全国范围访问的业务服务设备(如服务器、MCU、视频终端等)的IP地址,在国家分配给江苏
省的59.201.0.0/16地址段基础上进行具体规划。
5.1.1.3全局管理地址
省电子政务外网广域骨干网设备的管理地址和链路互联地址,以及网管、安管系统地址,在国家分
配给江苏省的100.73.0.0/16地址段基础上进行具体规划。
5.1.1.4全局终端转换地址
省内终端出省访问需要转换成的全局路由地址,在国家分配给江苏省的59.239.36.0/22地址段基础
上进行具体规划。
5.1.2私有地址
5.1.2.1基本要求
按照国家电子政务外网规范要求,进行全省统一规划,实现省内路由互联互通,规范私有地址使用,
统筹管理,逐步过渡,实现全网有序互联互通。根据省内实际,考虑各部门业务平滑过渡,避免与部门
专网地址重叠,在省内地址使用上,除RFC1918定义的私有地址外,同时设置省网自定义地址段为
2.0.0.0-2.255.255.255(2/8,简称2地址)。
5.1.2.2省内业务地址
用于部署供省内访问的服务器或广义服务设备(IP存储、MCU、视频终端等)的IP地址,使用
(172.16/12)地址段进行规划。
5.1.2.3省内终端地址
省内部门普通终端设备配置的地址。考虑到省内业务使用及业务系统互联需求,使用(2/8)地址
段进行规划。
5.1.2.4其它地址
用户接入网如需使用其他私有地址,宜使用(192.168/16)段,并在用户接入网出口处自行转换为
省电子政务外网分配的地址。
5.2IP地址使用范围
2
DB32/T3514.2—2019
省电子政务外网IP地址使用范围见表1所示。
表1省电子政务外网IP地址使用范围
地址类型使用范围部署用途分配管理
全局业务地址
全国供跨省访问的服务器全省统一规划,分级管理
(59.201/16)
全局管理地址骨干网设备管理地址和链路地址,以及
全国全省统一规划,分级管理
(100.73/16)网管、安管系统地址
全局终端转换地址省内政务外网终端访问省外时的转换
全国全省统一规划,集中管理
(59.239.36.0/22)地址
省内业务地址省内政务外网公共区、互联网区内,供
省内全省统一规划,分级管理
(172.16/12)省内访问的服务器
省内终端地址
省内省内各地区、部门终端设备配置的地址全省统一规划,分级管理
(2/8)
各级政务部门
运营商分配各级政务部门互联网业务应用地址省内各级部门自行管理
互联网出口地址
国家VPN链路地址
全国国家部委纵向MPLS/VPN链路使用按照国家要求进行分配
(3.10/16)
5.3IP地址通告范围
5.3.1全局地址
全局地址(59地址、100地址)在全国范围内通告,路由不允许发布到互联网区或直接发布至互联
网。全局地址与省内私有地址在省内可实现路由互通。
5.3.2省内私有地址
省内私有地址在全省范围内通告,不向省外通告,仅在本省内路由可达,省内终端出省访问统一在
省边界转换为全局终端转换地址。
6IP地址规划
6.1全局业务地址规划
全局业务地址用于部署在公共区供中央和跨省访问的共享主机,包括web服务器、前置机、MCU、视
频终端以及CA、DNS、电子邮件等公共应用。全局业务地址按需分配,江苏地址段共为59.201.0.0/16
一个B段,南京市分配16个C段,其它设区市(含下辖区县市)分配8个C段,省城域网分配16个C段,省
数据中心分配16个C段,剩余预留。详见表2。
3
DB32/T3514.2—2019
表2全局业务地址规划表
序号地区
定制服务
推荐标准
- YD/T 2339.1-2011 射频同轴电缆敷设用附件 第1部分:馈线卡具 2011-12-20
- QB/T 1914-2013 脂肪烷基三甲基卤化铵及脂肪烷基二甲基苄基卤化铵平均相对分子质量的测定 气相色谱法 2013-10-17
- CB/T 4325-2013 船用铸铁法兰 2013-07-22
- CB/T 4314-2013 水声实用压电陶瓷元件性能参数的测量与计算方法 2013-07-22
- JB/T 7030-2014 汽轮发电机Mn18Cr18N无磁性护环锻件 技术条件 2014-07-14
- HG/T 4670-2014 改性塑料用阻燃剂黑点和异色点的测定 2014-10-14
- CB/T 3475-2013 防浪阀 2013-07-22
- JT/T 821.4-2011 混凝土桥梁结构表面用防腐涂料 第4部分:水性涂料 2011-11-28
- YS/T 581.15-2012 氟化铝化学分析方法和物理性能测定方法 第15部分:X射线荧光光谱分析(压片)法测定元素含量 2012-12-28
- JB/T 1268-2014 汽轮发电机Mn18Cr5系无磁性护环锻件 技术条件 2014-07-14