黃志誠
摘 要:西藏氣象寬帶網(wǎng)絡系統(tǒng)是依托于電信運行商建立的西藏氣象部門公共網(wǎng)絡系統(tǒng)。由于近些年來網(wǎng)絡節(jié)點和帶寬的增加,網(wǎng)絡連接和網(wǎng)絡運行常常遇到新的問題,隨之帶來的網(wǎng)絡管理、網(wǎng)絡安全、發(fā)展規(guī)劃等問題更為復雜。本文介紹了西藏氣象寬帶網(wǎng)絡系統(tǒng)基礎架構的網(wǎng)絡拓撲結構、IP地址分配、網(wǎng)絡路由、網(wǎng)絡安全、流量控制等方面的情況。
關鍵詞:寬帶網(wǎng)絡;拓撲結構;路由;網(wǎng)絡安全
中圖分類號:P414 文獻標志碼:A
西藏氣象寬帶網(wǎng)絡系統(tǒng)初建于2008年,是全國氣象寬帶網(wǎng)絡系統(tǒng)的重要組成部分,建設的主要目的是為了滿足氣象部門新的氣象數(shù)據(jù)傳輸需求和全區(qū)氣象部門辦公系統(tǒng)的延展。該網(wǎng)絡系統(tǒng)基于電信運行商的公共網(wǎng)絡平臺進行建設,這是電信運營商面向客戶服務發(fā)展的結果,也是目前大部分部門專用網(wǎng)絡系統(tǒng)架構的主要特征。作為新一代的網(wǎng)絡基礎架構,網(wǎng)絡規(guī)劃設計、網(wǎng)絡安全保障、網(wǎng)絡系統(tǒng)業(yè)務化都是需要面臨的主要問題。
1 西藏氣象寬帶網(wǎng)絡系統(tǒng)的建設背景
由于西藏地處于祖國的邊疆地區(qū),發(fā)展相對于內地較為滯后,在西藏氣象寬帶網(wǎng)絡系統(tǒng)建設之前,整個西藏地區(qū)39個有人觀測站的常規(guī)觀測數(shù)據(jù)都通過中國移動GPRS傳輸?shù)轿鞑刈灾螀^(qū)氣象局信息中心機房。由于當時中國移動GPRS基站覆蓋面少,加上電力保障不穩(wěn)定等客觀因素,數(shù)據(jù)傳輸常常受到影響,更無法滿足大量的新型氣象觀測資料傳輸?shù)臉I(yè)務需求。
在西藏氣象寬帶網(wǎng)絡系統(tǒng)建設之前,全國氣象寬帶網(wǎng)絡系統(tǒng)在西藏已經(jīng)部署到了省一級,中國氣象局至西藏自治區(qū)氣象局有3條2Mbps的SDH線路,3條SDH線路在邏輯上捆綁成一條6Mbps的線路。如此情況下,西藏區(qū)內各臺站與區(qū)局的通信線路成為數(shù)據(jù)傳輸瓶頸。因此建設一套帶寬充足、結構合理、管理靈活、可與全國氣象寬帶網(wǎng)絡系統(tǒng)直接對接的網(wǎng)絡系統(tǒng)迫在眉睫。
2 西藏自治區(qū)氣象寬帶網(wǎng)絡建設和發(fā)展
2.1 初期建設
全國氣象寬帶網(wǎng)絡采用星型網(wǎng)絡結構,使用電信運營商的SDH線路建立中國氣象局至各?。▍^(qū)、市)的網(wǎng)絡連接。西藏氣象寬帶網(wǎng)絡系統(tǒng)最初的建設基本按照中國氣象局信息中心的規(guī)劃,借鑒了全國氣象寬帶網(wǎng)絡的架構和技術。西藏自治區(qū)氣象局使用思科4506和思科4503兩臺核心交換機配置雙擊熱備后作為全區(qū)氣象數(shù)據(jù)交換轉發(fā)核心。在自治區(qū)氣象局信息網(wǎng)絡中心部署一臺思科7609路由器,在地市氣象局部署思科2821路由器,在縣氣象局部署思科2801路由器,以自治區(qū)氣象局信息網(wǎng)絡中心為中心節(jié)點,以7個地市氣象局為子節(jié)點、以32個縣氣象局為葉子節(jié)點,西藏自治區(qū)氣象局至7個地市氣象局、7個地市氣象局至32個縣氣象局之間均使用電信運營商2M SDH線路連接,形成一個覆蓋全區(qū)氣象部門的樹型網(wǎng)絡系統(tǒng)拓撲。路由器接口互聯(lián)IP地址、設備管理IP地址、路由協(xié)議配置、節(jié)點局域網(wǎng)IP地址分配嚴格按照《全國氣象部門網(wǎng)絡系統(tǒng)IP地址規(guī)劃》進行分配和設定。所有網(wǎng)絡節(jié)點路由器基本上都使用靜態(tài)路由的方式進行網(wǎng)絡互聯(lián)。后來由于氣象資料數(shù)據(jù)量的增長及其他氣象業(yè)務陸續(xù)投入使用的原因,將區(qū)局至地市局的網(wǎng)絡帶寬由2M提升到了6M。
2.2 網(wǎng)絡優(yōu)化調整
隨著網(wǎng)絡技術的發(fā)展,網(wǎng)絡設備更新?lián)Q代,現(xiàn)有的基于電信2M SDH線路架構的西藏氣象寬帶網(wǎng)絡系統(tǒng)已經(jīng)無法滿足日益增長的氣象數(shù)據(jù)傳輸和各類氣象應用系統(tǒng)使用對網(wǎng)絡的需求。采用更為先進的網(wǎng)絡設備、通信傳輸技術和提升網(wǎng)絡帶寬逐漸提上日程。自2015年起,西藏自治區(qū)氣象局開始對西藏氣象寬帶網(wǎng)絡開始進行網(wǎng)絡升級改造。首先更換了原來兩臺思科45系列核心交換機,采用了兩臺華為S12708三層交換機,做了CSS集群,將兩臺設備虛擬成一臺設備,增加了設備的冗余性,提高了網(wǎng)絡的可靠性。其次更換了已經(jīng)老舊的單機運行的思科7609路由器,更換成兩臺性能更高的華為NE16EX路由器,兩臺路由器互為備份,解決了以前思科路由器單機運行且只有降級冷備的問題。最后逐步將地市氣象局和縣氣象局原有的思科2821路由器和思科2801路由器全部換成了思科3560三層交換機,在區(qū)氣象局至地市氣象局之間增加了一臺思科3560交換機作為地市氣象局的網(wǎng)絡匯聚,同時將原有的SDH線路全部更換為MSTP線路。將原路由器上的所有靜態(tài)路由全部更換為非常成熟并且是開放標準的OSPF協(xié)議,骨干層、匯聚層、地市局、縣局全部采用OSPF動態(tài)路由協(xié)議。網(wǎng)絡帶寬方面,區(qū)局至地市局網(wǎng)絡帶寬由6M提升至16M,地市局至縣局的網(wǎng)絡帶寬由2M提升至6M,將所有三層網(wǎng)絡交換機的管理IP地址全部劃到一個網(wǎng)段中以便于網(wǎng)絡管理和監(jiān)控。優(yōu)化調整后,氣象寬帶網(wǎng)絡穩(wěn)定性和數(shù)據(jù)傳輸及時率得到提高。
2.3 基于Internet的VPN備份線路建設
由于西藏地質災害頻發(fā),加上城市化發(fā)展帶來的大量市政施工,常常會出現(xiàn)運營商通信光纜因滑坡而中斷,或者是被市政施工挖斷,造成氣象寬帶網(wǎng)絡系統(tǒng)中的節(jié)點網(wǎng)絡中斷,氣象寬帶網(wǎng)絡是西藏全區(qū)氣象部門唯一傳輸通信線路,網(wǎng)絡的中斷常常影響氣象數(shù)據(jù)的傳輸,因此,西藏氣象部門迫切需要另外建設一套全區(qū)氣象寬帶網(wǎng)絡的備份線路。
為此,自2015年起,在對全區(qū)氣象寬帶網(wǎng)絡進行升級改造的同時,在各網(wǎng)絡節(jié)點上安裝部署了VPN設備,建設成一套全區(qū)39個子節(jié)點的基于Internet的VPN備份線路。當氣象寬帶網(wǎng)絡發(fā)生故障時,將自動切換到VPN備份線路,保障資料傳輸、視頻會商等氣象業(yè)務;當氣象寬帶網(wǎng)絡恢復時,通信鏈路也將切換為專線。此項工作極大地提高了氣象資料傳輸通道的及時性和穩(wěn)定性。
3 網(wǎng)絡安全建設和流量控制
3.1 網(wǎng)絡安全建設
隨著計算機技術和通信技術的飛速發(fā)展,網(wǎng)絡正逐步改變著人們的工作方式和生活方式,成為當今社會發(fā)展的一個主題。與此同時網(wǎng)絡安全問題變得越來越重要。當前,西藏自治區(qū)正處于全面建成小康社會的重要歷史時期,氣象數(shù)據(jù)和氣象服務在經(jīng)濟發(fā)展全局中的地位越來越重要,越來越突出,要求越來越高。保障西藏氣象寬帶網(wǎng)絡系統(tǒng)安全已經(jīng)擺在了極其重要的位置。為此西藏自治區(qū)氣象局購置了兩臺防火墻設備,部署在氣象寬帶網(wǎng)絡區(qū)局至地市局線路之間,嚴格做好訪問控制、訪問記錄、用戶認證、阻斷策略等安全配置,努力將網(wǎng)絡安全風險將至最低。
3.2 流量控制
隨著氣象信息化的快速發(fā)展,基于網(wǎng)絡的各類氣象應用越來越多,越來越復雜,種類繁多的應用消耗著越來越多的網(wǎng)絡帶寬資源。為了保障各類氣象應用合理的使用氣象寬帶網(wǎng)絡資源,西藏自治區(qū)氣象局在氣象寬帶網(wǎng)絡中安裝部署了流量控制設備,按照各類氣象業(yè)務應用的優(yōu)先級劃分網(wǎng)絡帶寬資源。
結語
雖然西藏氣象部門加快推進氣象信息化,不斷提高氣象網(wǎng)絡支撐能力,但是西藏氣象部門氣象網(wǎng)絡支撐能力與內地氣象部門相比之下,還有很多不足之處。為了滿足氣象服務所需要的資料傳輸、精細化預報服務、高清視頻會商、管理信息傳輸?shù)刃枨螅鞑貧庀髮拵ЬW(wǎng)絡系統(tǒng)仍然需要不斷的發(fā)展,不斷提升網(wǎng)絡支撐能力。
參考文獻
[1]郎洪亮.全國氣象寬帶網(wǎng)絡系統(tǒng)體系結構研究[J].氣象科技,2006,34 (s1):1-4.
[2]胡永亮,夏梅娟,吳文淵,等.浙江省氣象網(wǎng)絡升級和改造方案淺析[J].無線互聯(lián)科技,2011(4):16-17.endprint