5469091515

5469091515



Załącznik VIII do SOPZ

Ministerstwo |

Finansów    Architektura referencyjna

środowiska IT CPD MF


Lp

Nazwa obszaru

Opis obszaru

LAN i SAN w systemie DWDM będzie zależał od tempa rozwoju całego środowiska CPD MF pod kątem liczby i wymagań systemów tam instalowanych.

8.

Komunikacja z użytkownikami sieci intranet

Komunikacja użytkowników resortu finansów z ośrodkami CPD MF będzie odbywać się poprzez sieć operatorską MPLS. W tym celu w OP Radom, OP Warszawa i OP Łódź zostaną zainstalowane routery w układach redundantnych i odpowiednio skalowalnej przepustowości. Połączenia użytkowników z sieci intranetowej będą globalnie balansowane między ośrodkami OP.

9.

Komunikacja między CPD MF i urzędami administracji publicznej oraz innymi użytkownikami instytucjonalnymi

Komunikacja między użytkownikami instytucjonalnymi a ośrodkami CPD MF będzie odbywać się poprzez dedykowane struktury komunikacyjne w ramach rozwiązań bramki do sieci zewnętrznych. To wyjście komunikacyjne będzie wyposażone w dedykowane routery, firewalle, IPS i UTM. W ramach tej struktury będą dostępne sieci DMZ, które będzie można wykorzystywać do instalacji dedykowanych urządzeń lub serwerów wymaganych w połączeniach z konkretnymi użytkownikami. Struktury te będą dostępne w każdym ośrodku, czyli w OP Radom, OP Warszawa i OP Łódź.

10.

Komunikacja z użytkownikami sieci internet

Komunikacja z użytkownikami sieci internet będzie odbywać się poprzez bramkę do internetu. Bramka do internetu będzie wyposażona w dedykowane routery, firewalle i systemy IPS oraz UTM. W ramach tej struktury będzie dostępnych wiele sieci DMZ, które będzie można wykorzystywać do instalacji serwerów proxy wymaganych w obsłudze użytkowników zewnętrznych systemów biznesowych. Bramka będzie również służyła do dostępu do środowisk IT dla użytkowników będących pracownikami resortu finansów. W tym celu zostanie uruchomiona obsługa kanałów VPN, przez które, po przejściu procesu autoryzacji i uwierzytelnienia, użytkownicy będą mogli korzystać z wewnętrznych zasobów CPD MF. Bramka internetowa będzie zawierała serwery DNS i komponenty systemu poczty elektronicznej. W ramach konfiguracji urządzeń w bramce będzie możliwe profilowanie ruchu do i z CPD MF, w szczególności filtrowanie ruchu zgodnie z przyjętą polityką i zasadami użytkowania tego medium w resorcie finansów. Opisane struktury dostępu z Internetu i do Internetu będą dostępne we wszystkich ośrodkach przetwarzania CPD MF - w OP Radom, OP Warszawa i OP Łódź.

Tabela 2 Główne obszary architektury CPD MF


3.2 Zasięg architektury

Architektura docelowa CPD MF obejmować będzie zasięgiem trzy ośrodki: OP Radom, OP Warszawa oraz OP Łódź. W każdym z ośrodków będzie dostępna jednakowa architektura IT. Z punktu widzenia administracji i użytkowania, 3 ośrodki będą stanowiły jedną logiczną całość. Szybkie połączenia LAN i SAN w relacjach OP Radom «-► OP Warszawa oraz OP Radom <-» OP Łódź zostaną zbudowane na bazie rozwiązań komunikacyjnych DWDM.

Poniżej przedstawiono ilustrację graficzną zasięgu architektury w projektowanym środowisku CPD MF.

INNOWACYJNA

GOSPODARKA

NARODOWA STRATEGIA SPÓJNOŚCI


IA EUROPEJSKA


%



Wyszukiwarka

Podobne podstrony:
Załącznik VIII do SOPZMinisterstwo
Załącznik VIII do SOPZMinisterstwo
Załącznik VIII do SOPZMinisterstwo
Załącznik VIII do SOPZMinisterstwo
Załącznik VIII do SOPZMinisterstwo
Załącznik VIII do SOPZMinisterstwo
Załącznik VIII do SOPZMinisterstwo
Załącznik VIII do SOPZMinisterstwo
Załącznik VIII do SOPZMinisterstwo
Załącznik VIII do SOPZMinisterstwo
Załącznik VIII do SOPZMinisterstwo
Załącznik VIII do SOPZMinisterstwo
Załącznik VIII do SOPZMinisterstwo
Załącznik VIII do SOPZMinisterstwo
Załącznik VIII do SOPZMinisterstwo
Załącznik VIII do SOPZMinisterstwo
Załącznik VIII do SOPZMinisterstwo
Załącznik VIII do SOPZMinisterstwo
Załącznik VIII do SOPZMinisterstwo

więcej podobnych podstron