文本描述
20190112发布20190130实施 江苏省市场监督管理局发布 目次 前言………………………………………………………………………………………………………… Ⅰ 1 范围……………………………………………………………………………………………………… 1 2 规范性引用文件………………………………………………………………………………………… 1 3 术语和定义……………………………………………………………………………………………… 1 4 IP地址规划原则………………………………………………………………………………………… 1 5 IP地址类别和使用范围………………………………………………………………………………… 2 6 IP地址规划……………………………………………………………………………………………… 3 7 省级城域网地址规划…………………………………………………………………………………… 10 8 路由规划………………………………………………………………………………………………… 10 附录A (资料性附录) 江苏省IPv4地址表…………………………………………………………… 14 犇犅32/犜3514.2—2019 前 言 DB32/T3514—2019 《电子政务外网建设规范》分为8个部分: ———第1部分:网络平台; ———第2部分:IPv4地址、路由规划; ———第3部分:IPv4域名规划; ———第4部分:安全实施要求; ———第5部分:安全管理系统技术与接口要求; ———第6部分:安全接入平台技术要求; ———第7部分:电子认证注册服务机构建设; ———第8部分:运维服务。 本部分为DB32/T3514—2019的第2部分。 本部分按照GB/T1.1—2009给出的规则起草。 本部分由江苏省人民政府办公厅提出并归口。 本部分起草单位:江苏省人民政府办公厅电子政务办公室。 本部分主要起草人:吴中东、李强、钱俊、黄敏、朱德宇、徐莎莎、陈伟。 Ⅰ 犇犅32/犜3514.2—2019 电子政务外网建设规范 第2部分:犐犘狏4地址、路由规划 1 范围 DB32/T3514的本部分规定了电子政务外网IPv4地址、路由规划的IP 地址规划原则、IP 地址类 别和使用范围、IP地址规划、省级城域网地址规划和路由规划。 本部分适用于江苏省电子政务外网IPv4地址的规划以及路由规划等。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文 件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 RFC1918 私有网络地址分配(AddressAllocationforPrivateInternets) RFC6598 共享地址空间的预留IPv4前缀(ReservedIPv4PrefixforSharedAddressSpace) 3 术语和定义 下列术语和定义适用于本部分。 3.1 全局地址 犵犾狅犫犪犾犪犱犱狉犲狊狊 可在全国电子政务外网范围进行互联互通的IP地址。 3.2 私有地址 狆狉犻狏犪狋犲犪犱犱狉犲狊狊 由RFC1918定义的私有IP地址,包括:10.0.0.0—10.255.255.255(10/8,简称10地址)、172.16.0.0— 172.31.255.255(172.16/12,简称172地址)、192.168.0.0—192.168.255.255(192.168/16,简称192地址)。 4 犐犘地址规划原则 4.1 混合组网原则 电子政务外网采取全局地址与私有地址混合组网的原则,优化全局地址使用范围,规范私有地址使 用类别,提高全网IP地址的使用效率,适应政务外网业务发展需求。江苏省电子政务外网使用的IPV4 地址表见附录A。 4.2 分级管理原则 省政府办公厅电子政务办公室负责全省全局地址和私有地址的规划与分配管理工作,各市电子政 务外网管理机构在省级规划的基础上对所分配地址段进行细化并管理。 1 犇犅32/犜3514.2—2019 5 犐犘地址类别和使用范围 5.1 犐犘地址的类别 5.1.1 全局地址 5.1.1.1 基本要求 国家统一规划使用公有地址59.192.0.0—59.255.255.255(每省1—2 个59.X/16 地址段)和 RFC6598定义的ShareAddressSpace100.64.0.0—100.127.255.255(每省一个100.X/16地址段)。 5.1.1.2 全局业务地址 提供全国范围访问的业务服务设备的IP地址,在国家分配给江苏省的59.201.0.0/16地址段基础 上进行具体规划。 5.1.1.3 全局管理地址 省电子政务外网广域骨干网设备的管理地址和链路互联地址,以及网管、安管系统地址,在国家分 配给江苏省的100.73.0.0/16地址段基础上进行具体规划。 5.1.1.4 全局终端转换地址 省内终端出省访问需要转换成的全局路由地址,在国家分配给江苏省的59.239.36.0/22地址段基 础上进行具体规划。 5.1.2 私有地址 5.1.2.1 基本要求 按照国家电子政务外网规范要求,进行全省统一规划,实现省内路由互联互通,规范私有地址使用, 统筹管理,逐步过渡,实现全网有序互联互通。除RFC1918定义的私有地址外,同时设置省网自定义地 址段为2.0.0.0—2.255.255.255(2/8,简称2地址)。 5.1.2.2 省内业务地址 用于部署供省内访问的服务器或广义服务设备的IP地址,使用(172.16/12)地址段进行规划。 5.1.2.3 省内终端地址 省内部门普通终端设备配置的地址。考虑到省内业务使用及业务系统互联需求,使用(2/8)地址段 进行规划。 5.1.2.4 其他地址 部门接入网如需使用其他私有地址,宜使用(192.168/16)段,并在部门接入网出口处自行转换为省 电子政务外网分配的地。。。。。。以下内容略