斯日古楞
內蒙古新聞出版廣電局包頭廣播發(fā)射中心臺 內蒙古 包頭市 014010
隨著網(wǎng)絡、數(shù)據(jù)技術更多的融入到廣播電視技術中來,對發(fā)射臺的技術管理方式提出了新要求。實現(xiàn)智慧廣電的前提是整合技術資源,構建一個集中監(jiān)管平臺,實現(xiàn)多層次、綜合化管理。
作為實現(xiàn)集中監(jiān)管平臺的重要技術支撐,包頭廣播發(fā)射中心臺所屬的播出責任單位已實現(xiàn)了自臺監(jiān)控系統(tǒng)的網(wǎng)絡化,如發(fā)射機監(jiān)控系統(tǒng),視頻安防系統(tǒng)內的各單一設備均可通過網(wǎng)絡傳輸數(shù)據(jù),并通過各自軟件進行管理。把這些獨立的監(jiān)控系統(tǒng)作為基礎資源,以此整合業(yè)務監(jiān)管系統(tǒng)為建設入口,通過構建跨地理區(qū)域光纖局域網(wǎng),實現(xiàn)中心臺層面對全部發(fā)射數(shù)據(jù)的監(jiān)管,同時建設了內部視頻安防系統(tǒng)和視頻會議系統(tǒng)。搭建后的集中監(jiān)管平臺,將方便接入黨建、辦公、財務等專職軟件系統(tǒng)。
圖1 集中監(jiān)管平臺系統(tǒng)框圖
圖2 局域網(wǎng)拓撲圖
集中監(jiān)管平臺作為廣播電視發(fā)射臺唯一軟件管理系統(tǒng),涵蓋全部業(yè)務分系統(tǒng)。以業(yè)務數(shù)據(jù)為內部監(jiān)管核心,監(jiān)管分發(fā)各類管理信息。以手機App 分系統(tǒng)作為唯一外部端口,傳輸管理信息。同時,建設獨立的內部數(shù)據(jù)監(jiān)測,外部防火墻等網(wǎng)絡安全防范分系統(tǒng)。如圖1 所示。
各分系統(tǒng)實現(xiàn)的目標是:中心臺對所屬播出單位的全部發(fā)射機實時、歷史數(shù)據(jù)獨立采集、存儲,并不能影響到發(fā)射臺內監(jiān)控系統(tǒng)的獨立性和主要控制權限,防止出現(xiàn)軟件控制命令沖突;對所有廣播已調音頻獨立采集、存儲;實現(xiàn)中心臺范圍內全部安防視頻實時回傳,可遠程訪問發(fā)射臺內視頻服務器,調取歷史記錄;實現(xiàn)實時高清視頻會議。平臺軟件要有可擴展性,可在后期添加、改進公文辦公系統(tǒng),財務系統(tǒng),庫管系統(tǒng)等。以上數(shù)據(jù)需實現(xiàn)手機App 推送,分類分級,精準推送至相應管理及業(yè)務人員。
為實現(xiàn)中心臺對發(fā)射臺全部系統(tǒng)的監(jiān)管,局域網(wǎng)采用星型拓撲連接,以中心臺為中心節(jié)點,6 個播出部門通過全光纖網(wǎng)絡連接。局域網(wǎng)內,同一地理位置由光纜直接連接,不同地理位置由內蒙古網(wǎng)絡公司提供干線光纜傳輸。如圖2 所示。
作為傳輸,每個節(jié)點均會接收光信號,需要使用光電轉換器將光信號轉換為適合網(wǎng)絡設備傳輸?shù)碾娦盘枺黾釉O備會增加全系統(tǒng)的復雜性,增大系統(tǒng)故障的風險,所以選用光電一體的路由設備(華為S2750-28TP-EI-AC 型),該路由器具有4 路光接口,24 路電接口。每個網(wǎng)絡節(jié)點配置一臺,作為局域網(wǎng)連接的核心設備。
最方便快捷的建設方案是:各發(fā)射臺在獨立分系統(tǒng)層面上,原有IP 地址不變,分系統(tǒng)路由器同中心路由器連接做端口映射,僅規(guī)劃外部(大局域網(wǎng)內)IP 地址。該方案雖保留了原有內部IP,但缺點是不利于統(tǒng)計管理,管理者將面對大、小局域網(wǎng)內的兩套IP 規(guī)劃方式,若出現(xiàn)單個路由轉發(fā)錯誤,將引來全網(wǎng)數(shù)據(jù)崩潰的風險。
基于此,構建同一局域網(wǎng)下的集中監(jiān)管平臺,就要對全部聯(lián)網(wǎng)技術設備進行同一IP 地址規(guī)劃和管理。更改原有設備IP 地址,工作量較大,但便于分類分級管理,如表1 所示。
設備接入網(wǎng)絡就要考慮網(wǎng)絡安全的問題。集中監(jiān)管平臺網(wǎng)絡安全防護策略分為內部局域網(wǎng)和外部互聯(lián)網(wǎng)兩個部分。
在局域網(wǎng)內,防護重點在對播出設備至關重要的控制系統(tǒng)上。在每一個節(jié)點路由器做好應用層隔離,使中心節(jié)點及每個發(fā)射臺的控制命令不被路由轉發(fā),或廣播式發(fā)送,防止引起數(shù)據(jù)擁塞。對終端設備的接入情況進行控制,防止非規(guī)劃范圍內的設備接入,引起輸入性風險。局域網(wǎng)內安裝網(wǎng)巡安全設備,隨時對網(wǎng)內主機連接互聯(lián)網(wǎng)情況進行監(jiān)測,結合制度防控,做好局域網(wǎng)內網(wǎng)絡安全工作。
在接入互聯(lián)網(wǎng)的設備上,要做好防火墻,服務器安裝好查殺毒軟件。結合電源隔離、接入設備隔離的物理手段,降低安全風險。
表1 IP 地址規(guī)劃簡表
在智慧廣電建設過程中,要充分結合和運用好現(xiàn)有資源,建設基礎性硬件設施設備,保障系統(tǒng)的可擴展性。所以,集中監(jiān)管平臺系統(tǒng)架構設計面較為寬泛,有規(guī)章制度、軟硬件設備,涵蓋的內容向網(wǎng)絡化、數(shù)據(jù)化靠攏。這將為大數(shù)據(jù)分析處理,智能控制奠定堅實的基礎。