亚洲综合伊人,成人欧美一区二区三区视频不卡,欧美日韩在线高清,日韩国产午夜一区二区三区,大胆美女艺术,一级毛片毛片**毛片毛片,你瞅啥图片

您當(dāng)前的位置是:  首頁(yè) > 新聞 > 國(guó)內(nèi) >
 首頁(yè) > 新聞 > 國(guó)內(nèi) >

全方位立體安全打造鐵路兩網(wǎng)融合

--淺析華為鐵路兩網(wǎng)融合解決方案 兩網(wǎng)融合的背景

2017-10-30 10:45:18   作者:   來(lái)源:CTI論壇   評(píng)論:0  點(diǎn)擊:


  鐵路信息化通信網(wǎng)絡(luò)當(dāng)前存在著多張覆蓋全路的數(shù)據(jù)承載網(wǎng)絡(luò),包括數(shù)據(jù)通信網(wǎng)、綜合計(jì)算機(jī)網(wǎng)(TMIS網(wǎng)絡(luò))、客票網(wǎng)、CTC/TDCS(鐵路調(diào)度指揮信息管理系統(tǒng))等。
  其中,數(shù)據(jù)通信網(wǎng)近兩年已基本完成了網(wǎng)絡(luò)的升級(jí)改造,主要承載路局視頻會(huì)議、綜合視頻監(jiān)控、5T系統(tǒng)、工務(wù)雨量、旅客信息服務(wù)、辦公自動(dòng)化、事故救援查詢(xún)平臺(tái)、物聯(lián)網(wǎng)、軟交換等業(yè)務(wù),通過(guò)MPLS VPN技術(shù)實(shí)現(xiàn)多業(yè)務(wù)之間的隔離,升級(jí)改造后的數(shù)據(jù)通信網(wǎng)帶寬資源豐富,網(wǎng)絡(luò)可靠性及業(yè)務(wù)承載體驗(yàn)進(jìn)一步提升,具備從路局到沿線車(chē)站的大帶寬綜合承載綜能力。
  而另外一張網(wǎng)絡(luò):綜合計(jì)算機(jī)網(wǎng)(TMIS網(wǎng)絡(luò)),主要承載包括運(yùn)輸、客運(yùn)、貨運(yùn)、機(jī)務(wù)、工務(wù)、電務(wù)、車(chē)輛、局辦、工會(huì)、安監(jiān)、人事、勞衛(wèi)、計(jì)劃、財(cái)務(wù)等各專(zhuān)業(yè)業(yè)務(wù)口的生產(chǎn)與辦公應(yīng)用系統(tǒng),各路局綜合計(jì)算機(jī)網(wǎng)普遍存在帶寬不足、帶寬擴(kuò)容受限、網(wǎng)絡(luò)覆蓋范圍不足等問(wèn)題,網(wǎng)絡(luò)帶寬及服務(wù)質(zhì)量遠(yuǎn)遠(yuǎn)不能滿足鐵路信息化發(fā)展的需要。
  綜上所述,將“數(shù)據(jù)通信網(wǎng)”、“綜合計(jì)算機(jī)網(wǎng)”進(jìn)行兩網(wǎng)融合,可充分利用數(shù)據(jù)通信網(wǎng)的網(wǎng)絡(luò)資源,實(shí)現(xiàn)資源的優(yōu)化配置,解決綜合計(jì)算機(jī)網(wǎng)絡(luò)帶寬等問(wèn)題。
  兩網(wǎng)融合需求分析
  在鐵總發(fā)布的《鐵路局綜合計(jì)算機(jī)網(wǎng)與數(shù)據(jù)通信網(wǎng)融合技術(shù)方案》中,要求綜合計(jì)算機(jī)網(wǎng)與數(shù)據(jù)通信網(wǎng)的融合,需要對(duì)原有綜合計(jì)算機(jī)網(wǎng)局域網(wǎng)交換機(jī)進(jìn)行升級(jí)改造,同時(shí)在鐵路局機(jī)關(guān)、各匯聚點(diǎn)(原分所)、車(chē)站、段、動(dòng)車(chē)所等處增加用戶邊緣路由器(CE)、防火墻,保證兩網(wǎng)融合的數(shù)據(jù)安全,其中數(shù)據(jù)通信網(wǎng)VPN300將作為綜合計(jì)算機(jī)網(wǎng)業(yè)務(wù)承載并采用MPLS VPN實(shí)現(xiàn)不同業(yè)務(wù)之間的安全隔離。同時(shí)因?yàn)閮删W(wǎng)融合的網(wǎng)絡(luò)覆蓋面廣,涉及區(qū)域環(huán)境復(fù)雜,所以需要滿足易運(yùn)維、穩(wěn)定可靠、可平滑過(guò)渡等要求:
  • 易運(yùn)維:由于數(shù)據(jù)通信網(wǎng)和綜合計(jì)算機(jī)網(wǎng)的網(wǎng)絡(luò)覆蓋面廣,且兩張網(wǎng)絡(luò)分別由路局電務(wù)處和信息處運(yùn)維管理,因此,兩網(wǎng)融合需要解決網(wǎng)絡(luò)易運(yùn)維,且運(yùn)維界面清晰的問(wèn)題,網(wǎng)絡(luò)故障時(shí)要能夠清晰定界,快速發(fā)現(xiàn)問(wèn)題解決問(wèn)題;
  • 穩(wěn)定可靠:在大多數(shù)的小型車(chē)站,機(jī)房環(huán)境往往較差,兩網(wǎng)融合所增加的網(wǎng)絡(luò)設(shè)備需要能夠適應(yīng)較差的機(jī)房環(huán)境,尤其是設(shè)備的工作溫度、防塵能力具有較高的要求;
  • 平滑過(guò)渡:數(shù)據(jù)通信網(wǎng)、綜合計(jì)算機(jī)網(wǎng)都是基于IP技術(shù)構(gòu)建的網(wǎng)絡(luò),兩張網(wǎng)絡(luò)在過(guò)渡階段會(huì)同時(shí)存在,兩張網(wǎng)絡(luò)業(yè)務(wù)要互聯(lián)互通必須進(jìn)行路由互引,而路由互引之后,將存在路由環(huán)路,如何避免環(huán)路將是網(wǎng)絡(luò)過(guò)渡時(shí)需要重點(diǎn)解決的問(wèn)題;此外,跨路局的業(yè)務(wù)都需要統(tǒng)一從路局出口,如何在融合的網(wǎng)絡(luò)上實(shí)現(xiàn)這一業(yè)務(wù)目標(biāo)尤為關(guān)鍵。
  華為兩網(wǎng)融合解決方案及價(jià)值
  首先需要滿足《鐵路局綜合計(jì)算機(jī)網(wǎng)與數(shù)據(jù)通信網(wǎng)融合技術(shù)方案》中兩網(wǎng)的融合,華為采用Sx7系列交換機(jī)對(duì)綜合計(jì)算機(jī)網(wǎng)絡(luò)的交換機(jī)進(jìn)行升級(jí)改造;在鐵路局機(jī)關(guān)、各匯聚點(diǎn)(原分所)、車(chē)站、段、動(dòng)車(chē)所等處設(shè)置的綜合計(jì)算機(jī)網(wǎng)局域網(wǎng)采用NE系列路由器作為用戶邊緣路由器接入數(shù)據(jù)通信網(wǎng);采用下一代防火墻NGFW設(shè)備USG6000系列防火墻進(jìn)行邏輯隔離,實(shí)現(xiàn)對(duì)局域網(wǎng)的安全防護(hù);
  針對(duì)兩網(wǎng)融合安全問(wèn)題,華為采用立體防護(hù)、多維度審計(jì)的解決方案,對(duì)兩網(wǎng)做到多重安全防護(hù),為鐵路的網(wǎng)絡(luò)安全做到全方位、立體式、整體化的信息防護(hù)體系。
  • 對(duì)于已知威脅,部署下一代防火墻,與用戶認(rèn)證系統(tǒng)對(duì)接,實(shí)現(xiàn)基于應(yīng)用、用戶、時(shí)間的多維度全面安全防護(hù),實(shí)現(xiàn)邊界隔離。通過(guò)下一代防火墻開(kāi)啟AV功能,對(duì)網(wǎng)絡(luò)流量進(jìn)行檢測(cè)和處理,實(shí)現(xiàn)反病毒擴(kuò)散。發(fā)現(xiàn)針對(duì)信息網(wǎng)的攻擊入侵行為、DDOS攻擊,及時(shí)采取措施。
  • 針對(duì)未知威脅,部署安全沙箱設(shè)備,通過(guò)信譽(yù)掃描、實(shí)時(shí)行為分析、大數(shù)據(jù)關(guān)聯(lián)等本地和云端技術(shù),分析和收集軟件的靜態(tài)及動(dòng)態(tài)行為,憑借獨(dú)有的行為模式庫(kù)技術(shù),沙箱根據(jù)分析情況給出精確的檢測(cè)結(jié)果,對(duì)“灰度”流量實(shí)時(shí)檢測(cè)、阻斷和報(bào)告呈現(xiàn),同時(shí)與防火墻形成有效聯(lián)動(dòng),有效避免未知威脅攻擊的迅速擴(kuò)散和鐵路局核心信息資產(chǎn)損失。
  在滿足兩網(wǎng)安全融合后還要滿足兩網(wǎng)融合中整體網(wǎng)絡(luò)易運(yùn)維、穩(wěn)定可靠、可平滑過(guò)渡的難題和需求:
  可視化精準(zhǔn)運(yùn)維,兩網(wǎng)融合運(yùn)維責(zé)任界面清晰
  通常在網(wǎng)絡(luò)部署完后,業(yè)務(wù)割接前,采用免儀表測(cè)量技術(shù),驗(yàn)收融合網(wǎng)絡(luò)。華為采用業(yè)界成熟的標(biāo)準(zhǔn)RFC2544,直接在網(wǎng)管上對(duì)割接前網(wǎng)絡(luò)吞吐量、時(shí)延、丟包等性能進(jìn)行測(cè)量,確認(rèn)新網(wǎng)絡(luò)的性能是否滿足計(jì)算機(jī)網(wǎng)各種業(yè)務(wù)要求,避免割新網(wǎng)絡(luò)不能滿足業(yè)務(wù)的性能要求,也免去了采用儀表進(jìn)站測(cè)量。
  業(yè)務(wù)正常運(yùn)行后,采用可視化、“傻瓜化”監(jiān)控網(wǎng)絡(luò)運(yùn)行質(zhì)量。在計(jì)算機(jī)網(wǎng)的CE設(shè)備之間,通過(guò)IP FPM功能,采用真實(shí)業(yè)務(wù)報(bào)文檢測(cè)進(jìn)行端到端測(cè)量,支持點(diǎn)到多點(diǎn)、多點(diǎn)到多點(diǎn),提供10-6 精度的丟包性能測(cè)量,主動(dòng)全面感知全網(wǎng)業(yè)務(wù)質(zhì)量,確保兩網(wǎng)融合出現(xiàn)故障后快速判斷是哪張網(wǎng)的問(wèn)題,理清信息部門(mén)和通信部門(mén)的問(wèn)題責(zé)任界面,快速運(yùn)維。
  雙平面架構(gòu),保證網(wǎng)絡(luò)業(yè)務(wù)高可靠運(yùn)行
  方案整體網(wǎng)絡(luò)采用雙平面架構(gòu),采用雙節(jié)點(diǎn)雙鏈路冗余,保證任何設(shè)備或鏈路故障,能得到恢復(fù)。部署硬件BFD 3.3ms,加快故障檢測(cè)時(shí)間,另外采用硬件BFD,不需要占用CPU資源,避免CPU處理在業(yè)務(wù)擁塞時(shí)發(fā)包延遲甚至混亂。交換機(jī)、防火墻、CE設(shè)備以及和PE設(shè)備之間的鏈路和節(jié)點(diǎn),配置IP FRR或IGP FC倒換技術(shù),確保業(yè)務(wù)快速倒換。
  在設(shè)備可靠性方面,設(shè)備采用NP架構(gòu)確保CPU故障不影響轉(zhuǎn)發(fā),設(shè)備支持主要板件如主控交換冗余,支持NSF、NSR、ISSU等。
  此外,針對(duì)大量小型車(chē)站,采用工業(yè)路由器,可在-40℃至65℃的溫度范圍內(nèi)穩(wěn)定可靠運(yùn)行,解決小型車(chē)站由于機(jī)房條件不好造成的設(shè)備故障率高的問(wèn)題。
  完善割接方案,確保兩網(wǎng)平滑融合
  華為針對(duì)兩網(wǎng)融合的特點(diǎn),設(shè)計(jì)了完善的割接方案,已經(jīng)在實(shí)驗(yàn)室成功鏡像驗(yàn)證,為后續(xù)各路局成功平滑改造提供堅(jiān)實(shí)的基礎(chǔ)。
  總結(jié)
  華為憑借RFC2544、IPFPM等系列技術(shù),為路局兩網(wǎng)融合提供清晰的運(yùn)維界面,快速實(shí)現(xiàn)兩張網(wǎng)絡(luò)故障定界,免儀器儀表便捷測(cè)量網(wǎng)絡(luò)帶寬及丟包率、時(shí)延等關(guān)鍵指標(biāo);為路局小型車(chē)站打造工業(yè)路由器,設(shè)備體積小易安裝,-40℃~65℃寬溫工作,可在小型車(chē)站無(wú)空調(diào)的機(jī)房長(zhǎng)期穩(wěn)定運(yùn)行。
  華為公司簡(jiǎn)介
  作為全球領(lǐng)先的信息與通信(ICT)解決方案供應(yīng)商,華為堅(jiān)持以豐富人們的溝通和生活為愿景,堅(jiān)持圍繞客戶需求的持續(xù)創(chuàng)新,與合作伙伴開(kāi)放合作,在電信網(wǎng)絡(luò)、企業(yè)網(wǎng)絡(luò)、終端和音視頻等領(lǐng)域構(gòu)筑了端到端的解決方案優(yōu)勢(shì)。通過(guò)全球?qū)W⒕礃I(yè)的18萬(wàn)名華為人,致力于為運(yùn)營(yíng)商客戶、企業(yè)客戶和消費(fèi)者創(chuàng)造最大的價(jià)值,提供有競(jìng)爭(zhēng)力的ICT解決方案、產(chǎn)品和服務(wù)。目前,華為的業(yè)務(wù)遍及全球170多個(gè)國(guó)家和地區(qū),服務(wù)全世界1/3以上的人口。華為公司成立于1987年,是一家由員工持有全部股份的民營(yíng)企業(yè)。欲了解更多詳情,請(qǐng)參閱華為官網(wǎng):www.huawei.com
  了解華為在企業(yè)市場(chǎng)的更多信息,請(qǐng)?jiān)L問(wèn):http://enterprise.huawei.com
  在新浪微博上關(guān)注 @華為企業(yè)業(yè)務(wù) :http://weibo.com/hwenterprise
  更多數(shù)字化轉(zhuǎn)型故事,請(qǐng)?jiān)L問(wèn):
  在微信公眾號(hào)查找“華為企業(yè)業(yè)務(wù)中國(guó)”,或通過(guò)微信”掃一掃”功能掃描二維碼進(jìn)行添加:
  
【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。

專(zhuān)題