前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)運維管理方案主題范文,僅供參考,歡迎閱讀并收藏。
【關(guān)鍵詞】網(wǎng)絡(luò)設(shè)備 主動運維服務(wù)能力 雙機切換演練 數(shù)據(jù)中心
1 網(wǎng)絡(luò)設(shè)備切換演練的工作描述
1.1 工作方案制定
數(shù)據(jù)中心階段性的開展信息系統(tǒng)切換演練,其中包括硬件、軟件、基礎(chǔ)設(shè)施,網(wǎng)絡(luò)設(shè)備切換演練即是其中一項重要內(nèi)容。由于網(wǎng)絡(luò)設(shè)備屬于基礎(chǔ)設(shè)施范疇,是信息系統(tǒng)的數(shù)據(jù)傳輸?shù)慕?jīng)脈,影響面廣,因此,這項工作的開展準備工作成為重中之重,網(wǎng)絡(luò)運維團隊精心研究切換演練工作的具體內(nèi)容、范圍、方案以及具體實施步驟,嚴格把關(guān)每一個環(huán)節(jié),做到切換演練工作開展時不慌、不亂、沉著、按部就班。
網(wǎng)絡(luò)設(shè)備的切換演練,與網(wǎng)絡(luò)架構(gòu)、具體設(shè)備戚戚相關(guān),針對不同的網(wǎng)絡(luò)架構(gòu)、不同的具體設(shè)備,設(shè)計出標(biāo)準的基線方案,針對牽涉業(yè)務(wù)系統(tǒng)的不同,制定完善相關(guān)的演練方案及實施步驟。目前數(shù)據(jù)中心網(wǎng)絡(luò)設(shè)備種類多、品牌雜,包括路由器、交換機、負載均衡器防火墻等,每一種類網(wǎng)絡(luò)設(shè)備品牌多達數(shù)種。網(wǎng)絡(luò)設(shè)備的切換演練可以劃分為多次實施,劃分區(qū)域、劃分設(shè)備、劃分業(yè)務(wù)系統(tǒng)。根據(jù)方案設(shè)計思路收集設(shè)備信息、理清網(wǎng)絡(luò)拓撲、梳理業(yè)務(wù)、應(yīng)急方案、備品備件以及廠家支持等,諸多準備工作保障切換演練工作順利實施,同時運維流程、運維管理、運維技術(shù)、運維制度得到有力提升。
1.2 工作目標(biāo)
通過網(wǎng)絡(luò)設(shè)備切換演練工作檢驗信息系統(tǒng)的軟硬件的穩(wěn)定性、高可靠性、業(yè)務(wù)不中斷性、健壯性以及冗余模式下系統(tǒng)有效性,運行環(huán)境潛在隱患無法藏匿,并對切換演練過程中出現(xiàn)的各類異常進行制定相應(yīng)措施,對發(fā)現(xiàn)的問題及時整改,確保設(shè)備發(fā)生故障時雙機冗余切實有效,達到主動演練、主動發(fā)現(xiàn)隱患、主動排查問題,為主動運維提升服務(wù)能力添磚加瓦。具體內(nèi)容如下:
(1)確保實時業(yè)務(wù)訪問連續(xù)性。切換演練時,達到業(yè)務(wù)透明無感知,使得業(yè)務(wù)連續(xù)性得到保證。
(2)確保服務(wù)器集群正常使用。服務(wù)器集群中不管是HA還是RAC,切換演練工作可使得各種切換機制正常工作,確保應(yīng)用數(shù)據(jù)、后臺數(shù)據(jù)正常傳輸,生產(chǎn)業(yè)務(wù)不受影響。
(3)確保災(zāi)備數(shù)據(jù)備份不中斷。數(shù)據(jù)庫、存儲上存儲的數(shù)據(jù)能實時同步到災(zāi)備中心,保障數(shù)據(jù)傳輸穩(wěn)定可靠。為生產(chǎn)主中心數(shù)據(jù)提供有力支撐和保障。
2 網(wǎng)絡(luò)設(shè)備切換演練工作內(nèi)容
2.1 相關(guān)組織機構(gòu)
數(shù)據(jù)中心階段性的切換演練,不論是應(yīng)用軟件、主機存儲、數(shù)據(jù)庫集群,還是網(wǎng)絡(luò)設(shè)備、電力基礎(chǔ)設(shè)施相關(guān)切換演練,都具有嚴格的組織體系,任何一個層面切換演練,都需要其他相關(guān)專業(yè)組織進行配合支持,因此演練工作需要縝密的組織體系結(jié)構(gòu)、完整的運維管理制度、詳盡的實施方案以及強大的運維支持服務(wù)團隊,以保證網(wǎng)絡(luò)設(shè)備切換演練工作順利進行。
2.2 切換演練相關(guān)流程
制定切換演練工作流程是切換演練工作開始之前的一項重要工作,不容忽視,對切換演練整個工作的開展具有總體把控指導(dǎo)作用。結(jié)合切換演練工作實施步驟、運維技術(shù)保障團隊、業(yè)務(wù)驗證以及應(yīng)急措施。確保演練工作有序進行,確保演練工作結(jié)束后生產(chǎn)安全穩(wěn)定運行。流程如圖1所示。
2.3 切換演練具體內(nèi)容
如前文所述,網(wǎng)絡(luò)設(shè)備屬于基礎(chǔ)設(shè)施范疇,牽涉范圍廣,雙機主備模式、虛擬化模式,原則上切換演練對生產(chǎn)不具有影響,演練的目的就是發(fā)現(xiàn)隱患,為了避免影響范圍擴大,切換演練可以劃分為多次實施,劃分區(qū)域、劃分設(shè)備、劃分業(yè)務(wù)系統(tǒng)進行工作實施。網(wǎng)絡(luò)架構(gòu)可分為核心區(qū)、匯聚區(qū)、接入?yún)^(qū)、廣域區(qū),可以按照區(qū)域進行分批次進行切換演練,如按照邊界路由器、局域網(wǎng)核心區(qū)、局域網(wǎng)匯聚接入?yún)^(qū)三個批次進行切換演練。網(wǎng)絡(luò)設(shè)備種類品牌具有多種,按照網(wǎng)絡(luò)品牌進行切換演練,有利于廠家支持協(xié)調(diào),一些數(shù)量少的某種網(wǎng)絡(luò)設(shè)備,可以集中進行切換演練。按照業(yè)務(wù)系統(tǒng)進行切換演練,有利于應(yīng)用軟件開發(fā)廠家運維支持協(xié)調(diào),一些業(yè)務(wù)系統(tǒng)共用網(wǎng)絡(luò)設(shè)備,可以安排在同一批次進行切換演練。上述幾種切換演練策略都具有一定的合理性,前提是在可控范圍內(nèi)將切換演練工作有序順利完成。
網(wǎng)絡(luò)設(shè)備切換演練工作,網(wǎng)絡(luò)運維管理員的角色影響至關(guān)重要,當(dāng)冗余網(wǎng)絡(luò)設(shè)備進行啟停操作時,網(wǎng)絡(luò)管理員需及時對網(wǎng)絡(luò)狀態(tài)、網(wǎng)絡(luò)配置進行核查,如網(wǎng)絡(luò)收斂狀態(tài)、網(wǎng)絡(luò)鏈路狀態(tài)、網(wǎng)絡(luò)路由狀態(tài)等,還需要協(xié)調(diào)廠家支持、協(xié)調(diào)其他專業(yè)組進行配合驗證業(yè)務(wù)是否正常。一旦發(fā)現(xiàn)切換過程發(fā)現(xiàn)諸如硬件損壞、網(wǎng)絡(luò)中斷、業(yè)務(wù)中斷等問題,切換演練工作的首要任務(wù)是恢復(fù)生產(chǎn),及時記錄相關(guān)現(xiàn)象,便于事后進行詳細分析并得出結(jié)果,進而找到問題所在以及進行問題整改工作。每一項操作均驗證無誤后方可進行下一步操作。
每一批次網(wǎng)絡(luò)設(shè)備切換演練結(jié)束之后,將演練結(jié)果匯報給領(lǐng)導(dǎo),對于發(fā)現(xiàn)的隱患進行整改,形成相關(guān)文檔進行留存。至此,切換演練整個工作才完成。
3 網(wǎng)絡(luò)設(shè)備切換演練的總結(jié)與改進
3.1 網(wǎng)絡(luò)設(shè)備切換演練運維管理成效
通過網(wǎng)絡(luò)設(shè)備切換演練工作加強鞏固運維管理體制,結(jié)合實際操作演練,解決日常運維管理中存在的技術(shù)弱點和管理缺點,使得信息系統(tǒng)各個層面,包括應(yīng)用軟件層面、主機資源層面、基礎(chǔ)設(shè)備層面、第三方技術(shù)支持層面有機統(tǒng)一協(xié)作,相互協(xié)調(diào),共同提高運維保障能力以及運維技術(shù)團隊的技能,確保銀行信息系統(tǒng)平穩(wěn)運行。
運維團隊技術(shù)的提升。任何一個企業(yè)的運維工作只有運維制度沒有運維技術(shù)支撐,猶如船無舵手。運維技術(shù)不僅體現(xiàn)在某種網(wǎng)絡(luò)設(shè)備的熟悉程度,而且體現(xiàn)在運維態(tài)度。在整個切換演練過程中,每個環(huán)節(jié)都強調(diào)操作謹小慎微、雙人復(fù)核。技術(shù)能力再過硬也抵不過一個粗心大意,對突發(fā)性問題的定位、分析以及解決,既不影響生產(chǎn)的穩(wěn)定運行,也不影響整個切換演練的時長局限。演練過程中突發(fā)問題的發(fā)生,對運維團隊技術(shù)以及抗壓能力的考驗極高,這也是運維團隊技術(shù)的考驗和提升的過程。
運維團隊水平的提高。信息系統(tǒng)不僅僅只有軟件應(yīng)用的存在,從基礎(chǔ)設(shè)施到上層軟件應(yīng)用,任何一個環(huán)節(jié)都不能出現(xiàn)問題,只有各個層面各個專業(yè)有機協(xié)調(diào)配合,才能將信息系統(tǒng)這個“人體”保持“精力充沛,健康成長”,特別是數(shù)據(jù)中心近年來發(fā)展迅速,成立兩地三中心,一體化運維滲透到各專業(yè)之間,更是滲透到各專業(yè)內(nèi)部。一旦信息系統(tǒng)出現(xiàn)故障或者問題,各中心各專業(yè)組積極配合,共同分析問題,解決問題。通過切換演練,使得各個層級的運維團隊協(xié)作能力得到提高,在遇到故障后能及時解決問題。
信息系統(tǒng)隱患的發(fā)現(xiàn)。切換演練的目的即是發(fā)現(xiàn)信息系統(tǒng)的隱患,對發(fā)現(xiàn)的隱患制定相應(yīng)措施,進行相應(yīng)整改,解決安全隱患,確保雙機設(shè)備在設(shè)備故障發(fā)生時,及時切換,提升信息系統(tǒng)運行水平。
3.2 網(wǎng)絡(luò)設(shè)備切換演練中存在的問題及改進
演練方案需要進一步完善。在日常運維管理工作中,出現(xiàn)許多方案、實施步驟、應(yīng)急方案,切換演練也針對性的形成演練方案、實施步驟、應(yīng)急方案,如果使其更具有實用性,那么切換演練的方案結(jié)構(gòu)、內(nèi)容、策略以及驗證方式需要進一步完善修訂,使其成為切換演練工作中一個標(biāo)準模板方案,亦可作為知識庫,供日常運維查閱。
運維團隊的技術(shù)素養(yǎng)需要進一步提升。階段性的切換演練提高了運維團隊的技術(shù)素養(yǎng),但是處理分析問題的能力尚需要進一步提高,不僅包括團隊專業(yè)知識,還包括協(xié)作能力、實戰(zhàn)經(jīng)驗等。積極組織培訓(xùn),培養(yǎng)主動運維意識和能力,面對信息系統(tǒng)運維工作中出現(xiàn)故障時,能盡快梳理故障,整理思路,發(fā)現(xiàn)故障點,且能在最短時間內(nèi)解決問題。對發(fā)現(xiàn)的問題以及分析解決問題過程,進行積極的總結(jié),得出一套經(jīng)驗知識庫,提高主動運維服務(wù)能力。保障信息系統(tǒng)安全平穩(wěn)運行。
依托新IT技術(shù)與產(chǎn)品創(chuàng)新,新華三應(yīng)用驅(qū)動園區(qū)網(wǎng)解決方案在園區(qū)網(wǎng)絡(luò)部署、運維和創(chuàng)新等方面實現(xiàn)了一次大的“轉(zhuǎn)身”,帶動用戶的網(wǎng)絡(luò)建設(shè)進入一條新的發(fā)展軌跡。
引領(lǐng)園區(qū)網(wǎng)大變革
園區(qū)網(wǎng)是最基礎(chǔ)的網(wǎng)絡(luò)形態(tài)之一,如大學(xué)校園網(wǎng)、企業(yè)內(nèi)部網(wǎng)等。經(jīng)過多年發(fā)展,園區(qū)網(wǎng)的規(guī)模與業(yè)務(wù)都已發(fā)生巨大變化,移動終端、物聯(lián)網(wǎng)等新的接入方式,對園區(qū)網(wǎng)絡(luò)也提出更高要求。
傳統(tǒng)“人適應(yīng)網(wǎng)”的園區(qū)網(wǎng)應(yīng)用方式,面對當(dāng)前人員變化頻繁、應(yīng)用大量增加、移動接入復(fù)雜等情況,網(wǎng)絡(luò)僵化、位置綁定、運維復(fù)雜等短板顯現(xiàn)無疑。
對此,華三通信國內(nèi)市場部副總裁畢首文指出,從傳統(tǒng)的人驅(qū)動網(wǎng)絡(luò),轉(zhuǎn)變?yōu)閼?yīng)用驅(qū)動網(wǎng)絡(luò),最終實現(xiàn)智能驅(qū)動網(wǎng)絡(luò),是網(wǎng)絡(luò)發(fā)展的必然軌跡。作為大互聯(lián)Connect+落地的關(guān)鍵,新華三在新網(wǎng)絡(luò)基礎(chǔ)上,推出了應(yīng)用驅(qū)動網(wǎng)絡(luò)基礎(chǔ)架構(gòu),來滿足業(yè)務(wù)新常態(tài)帶來的新需求,應(yīng)用驅(qū)動園區(qū)網(wǎng)(ADCampus)解決方案就是其中針對園區(qū)網(wǎng)場景的具體實現(xiàn)。
相對于傳統(tǒng)構(gòu)建模式,新華三應(yīng)用驅(qū)動園區(qū)(ADCampus)解決方案有著十分顯著的變化。ADCampus解決方案創(chuàng)新地引入了VXLAN+SDN的技術(shù),通過構(gòu)建基于VXLAN的新一代柔性園區(qū)基礎(chǔ)網(wǎng)絡(luò),配合軟件定義的相關(guān)理念,顛覆傳統(tǒng)園區(qū)網(wǎng)“人適應(yīng)網(wǎng)”的現(xiàn)狀,實現(xiàn)整個園區(qū)網(wǎng)范圍內(nèi)“網(wǎng)隨人動”。
打造網(wǎng)絡(luò)創(chuàng)新“驅(qū)動器”
在具體實現(xiàn)上,應(yīng)用驅(qū)動園區(qū)網(wǎng)解決方案由核心、匯聚、接入三層網(wǎng)絡(luò)設(shè)備組成,外部搭配園區(qū)網(wǎng)驅(qū)動器(Campus Director)。在具備統(tǒng)一配置文件、無差別網(wǎng)絡(luò)接入、安全資源集中部署、基于應(yīng)用網(wǎng)絡(luò)切片等特性的柔性網(wǎng)絡(luò)基礎(chǔ)上,園區(qū)網(wǎng)驅(qū)動器將網(wǎng)絡(luò)自動化上線、接入管理、用戶組/策略管理、業(yè)務(wù)配置管理、網(wǎng)絡(luò)運維等功能集成在一起,通過直觀的圖形化界面提供給管理員,并支撐上層多種業(yè)務(wù)應(yīng)用系統(tǒng)。
對于用戶來說,應(yīng)用驅(qū)動園區(qū)網(wǎng)解決方案可以讓管理員告別復(fù)雜的代碼工作,所有操作都通過園區(qū)網(wǎng)驅(qū)動器后臺轉(zhuǎn)化為網(wǎng)絡(luò)設(shè)備的具體命令下發(fā)給設(shè)備執(zhí)行,大大降低了園區(qū)網(wǎng)運維難度。
更重要的是,企業(yè)在不需要做任何網(wǎng)絡(luò)配置調(diào)整、增加運維復(fù)雜度的基礎(chǔ)上,讓用戶和終端可以在整個企業(yè)園區(qū)的任意角落移動,保持用戶和終端始終處于既定的隔離網(wǎng)絡(luò)、延續(xù)既定的網(wǎng)絡(luò)策略,從而大大降低了園區(qū)運維的復(fù)雜度,滿足移動化和物聯(lián)網(wǎng)浪潮下對于園區(qū)網(wǎng)絡(luò)新的訴求。
為此,新華三專門研發(fā)了相應(yīng)的園區(qū)網(wǎng)驅(qū)動器DR2000。作為一款開創(chuàng)性的產(chǎn)品,DR2000可支持169個廠商設(shè)備,支持第三方APP的導(dǎo)入,Restful接口提供調(diào)度網(wǎng)絡(luò)的能力,可幫助IT部門同時管理15000臺網(wǎng)絡(luò)設(shè)備和100萬個用戶及終端。借助這一設(shè)備,企業(yè)可以輕松跨入新IT“快車道”,部署快、運維簡、創(chuàng)新易的應(yīng)用驅(qū)動園區(qū)網(wǎng)也得以輕松實現(xiàn)。
EMS系統(tǒng)NetNumen U31具備完善的網(wǎng)絡(luò)設(shè)備管理功能,包括配置管理、故障管理、安全管理、性能管理等,是運營商整個網(wǎng)絡(luò)運維管理系統(tǒng)中的一個不可或缺的重要組成部分。在PON網(wǎng)絡(luò)升級的過程中,不論是EPON向10G EPON的升級,還是GPON向10G GPON的升級,NetNumen U31系統(tǒng)均能夠助力運營商實現(xiàn)網(wǎng)絡(luò)設(shè)備的平滑升級、業(yè)務(wù)放裝的高效實施,以及運維支撐系統(tǒng)的兼容運行。
業(yè)務(wù)數(shù)據(jù)割接和版本批量升級功能
為了提升最終用戶的帶寬,運營商需要新建局端10G EPON或10G GPON OLT設(shè)備,或者在已開通PON OLT設(shè)備上通過升級設(shè)備版本并增加或更換10G EPON單板、10G GPON單板或Combo PON單板來實現(xiàn)。
在網(wǎng)絡(luò)升級的過程中,NetNumen U31系統(tǒng)提供強大的業(yè)務(wù)數(shù)據(jù)割接功能,能夠?qū)崿F(xiàn)局端OLT設(shè)備上原有PON數(shù)據(jù)的割接,包括支持多個PON口ONU數(shù)據(jù)割接到一個PON口(N∶1),支持一個PON口的全部或者部分ONU數(shù)據(jù)割接到另外一個PON口(1∶1) ,支持跨局端OLT設(shè)備的數(shù)據(jù)割接等,從而實現(xiàn)設(shè)備的平滑升級、完全兼容老的用戶和數(shù)據(jù)。在數(shù)據(jù)割接過程中,NetNumen U31系統(tǒng)還提供數(shù)據(jù)備份功能,并且提供自動檢查工具實現(xiàn)對數(shù)據(jù)割接前后的用戶業(yè)務(wù)數(shù)據(jù)和運行狀態(tài)的檢查,給出檢查報告,使得運營商完全掌控整個割接過程。
對于終端ONU設(shè)備,NetNumen U31系統(tǒng)也提供了強大的版本批量升級功能,從而大批量地完成終端設(shè)備的版本升級,快速實現(xiàn)用戶帶寬提升。
Zero-Touch全業(yè)務(wù)
運營商的用戶開通業(yè)務(wù)涉及整個復(fù)雜的BOSS系統(tǒng)、EMS及PON設(shè)備,其中EMS系統(tǒng)在其中起到重要的承上啟下作用。中興通訊基于對BOSS系統(tǒng)的深入理解和對運營商業(yè)務(wù)訴求的充分認識,在NetNumen U31系統(tǒng)和PON設(shè)備系統(tǒng)的方案設(shè)計上,特別是針對EPON網(wǎng)絡(luò)向10G EPON升級以及GPON網(wǎng)絡(luò)向10G GPON升級方面,我們保持系統(tǒng)及接口的兼容性和穩(wěn)定性,與BOSS系統(tǒng)和諧共存、快速融合,助力運營商打造Zero-Touch全業(yè)務(wù)自動開通流程,實現(xiàn)高效業(yè)務(wù)放裝及業(yè)務(wù)升級。
由如圖所示我們看到,從用戶業(yè)務(wù)受理,到現(xiàn)場用戶業(yè)務(wù)開通的端到端流程中,將能夠?qū)崿F(xiàn)資源數(shù)據(jù)的自動配置、服務(wù)開通訂單的自動流轉(zhuǎn)、網(wǎng)絡(luò)設(shè)備的自動激活、現(xiàn)場施工工單的自動派發(fā)、Zero-Touch全業(yè)務(wù)自動開通的全流程自動化運作。
中興通訊NetNumen U31系統(tǒng)和PON設(shè)備系統(tǒng)的兼容性設(shè)計方案,將實現(xiàn)運營商PON業(yè)務(wù)的Zero-Touch全業(yè)務(wù)自動開通,簡化現(xiàn)場放裝,大幅度提升用戶業(yè)務(wù)開通效率。營業(yè)廳在受理用戶業(yè)務(wù)時,CRM系統(tǒng)通過用戶地址自動確認網(wǎng)絡(luò)資源后受理用戶業(yè)務(wù),并生成用戶業(yè)務(wù)開通訂單到服務(wù)開通系統(tǒng)。服務(wù)開通系統(tǒng)通知資源管理系統(tǒng)做資源自動配置。資源管理系統(tǒng)對用戶訂單自動分配和占用PON單板、端口等相應(yīng)資源,并將數(shù)據(jù)傳遞給服務(wù)開通系統(tǒng)。然后,服務(wù)開通系統(tǒng)下發(fā)激活工單給自動激活系統(tǒng)。自動激活系統(tǒng)做業(yè)務(wù)拆分后,對不同管理系統(tǒng)做業(yè)務(wù)配置自動激活,網(wǎng)絡(luò)側(cè)的配置下發(fā)給網(wǎng)絡(luò)管理系統(tǒng)NetNumen U31,用戶業(yè)務(wù)配置下發(fā)給終端管理系統(tǒng)。完成相關(guān)業(yè)務(wù)數(shù)據(jù)配置后,服務(wù)開通系統(tǒng)下發(fā)施工工單給施工調(diào)度系統(tǒng)。最后,現(xiàn)場裝維人員接到工單后,現(xiàn)場安裝終端設(shè)備,現(xiàn)場業(yè)務(wù)零配置,ONU即插即用,OLT根據(jù)ONU終端類型自動適應(yīng)業(yè)務(wù)通道,實現(xiàn)業(yè)務(wù)即開即通。裝維人員僅需一次上門服務(wù),高效放裝,提升用戶裝機滿意度。
無縫銜接OSS運維支撐系統(tǒng)
在PON網(wǎng)絡(luò)升級過程中,中興通訊NetNumen U31系統(tǒng)和PON設(shè)備的方案設(shè)計充分考慮現(xiàn)網(wǎng)業(yè)務(wù)應(yīng)用情況,做到充分兼容現(xiàn)網(wǎng)設(shè)備及應(yīng)用系統(tǒng),無縫銜接OSS運維支撐系統(tǒng),實現(xiàn)全網(wǎng)絡(luò)的業(yè)務(wù)運維排障、設(shè)備告警監(jiān)控以及設(shè)備性能監(jiān)控等功能。
在EPON網(wǎng)絡(luò)中,NetNumen U31系統(tǒng)完全兼容實現(xiàn)對EPON設(shè)備和10G EPON設(shè)備的業(yè)務(wù)運維排障、設(shè)備告警監(jiān)控以及設(shè)備性能監(jiān)控。NetNumen U31系統(tǒng)能夠完全實現(xiàn)網(wǎng)絡(luò)中EPON設(shè)備和10G EPON設(shè)備的告警統(tǒng)一監(jiān)控,并且通過相同的北向接口上報給運營商OSS系統(tǒng),由OSS運維排障系統(tǒng)統(tǒng)一進行故障派單處理。EPON設(shè)備和10G EPON設(shè)備的性能監(jiān)控在NetNumen U31系統(tǒng)中也是統(tǒng)一呈現(xiàn),包括光模塊性能參數(shù)、端口流量性能參數(shù)等等,同時,NetNumen U31系統(tǒng)也可以通過統(tǒng)一的北向接口把設(shè)備的相關(guān)性能指標(biāo)上報給OSS系統(tǒng),助力運營商完成整個網(wǎng)絡(luò)的業(yè)務(wù)運維管理。
在GPON網(wǎng)絡(luò)中,中興通訊采用Combo PON技術(shù)來同時承載GPON和10G GPON終端用戶業(yè)務(wù),實現(xiàn)GPON向10G GPON網(wǎng)絡(luò)升級時的業(yè)務(wù)兼容和設(shè)備平滑升級,同時NetNumen U31系統(tǒng)結(jié)合Combo PON技術(shù)也實現(xiàn)了對全網(wǎng)絡(luò)設(shè)備的統(tǒng)一運維和監(jiān)控,從而無縫銜接運營商OSS運維系統(tǒng)。Combo PON技術(shù)在應(yīng)用中,一方面使得OLT設(shè)備具備GPON和XGPON ONU終端的自適應(yīng)能力;另一方面也允許運營商在發(fā)放用戶業(yè)務(wù)時主動選擇配置ONU的類型為GPON或XGPON,當(dāng)用戶側(cè)ONU上線類型與系統(tǒng)配置類型不一致時,OLT設(shè)備將給出告警,NetNumen U31系統(tǒng)在接收到告警后,一方面可以通過聲光電、短信等方式提醒運維人員進行故障處理,另一方面可以通過統(tǒng)一的北向接口發(fā)送告警給OSS運維排障系統(tǒng),指派運維人員進行必要的干預(yù)處理。
同時,在設(shè)備告警監(jiān)控中,NetNumen U31系統(tǒng)充分考慮Combo PON單板同一物理端口的GPON和XGPON等多個波長通道情況,針對其PON端口關(guān)斷等故障將監(jiān)控多個波長通道LOS告警以及1個物理端口LOS告警,清晰呈現(xiàn)故障,并由NetNumen U31系統(tǒng)統(tǒng)一的北向接口發(fā)送告警給OSS運維排障系統(tǒng)進行相應(yīng)的故障處理,實現(xiàn)升級后的PON網(wǎng)絡(luò)統(tǒng)一智能化運維保障,提升網(wǎng)絡(luò)運維效率。
>> 基于UML與ACME/ADL集成的校園網(wǎng)運維管理系統(tǒng)研究 校園網(wǎng)應(yīng)用系統(tǒng)運維管理中協(xié)調(diào)作用的研究 校園網(wǎng)接入認證系統(tǒng)的研究與分析 校園網(wǎng)入侵防御系統(tǒng)的研究與設(shè)計 基于校園網(wǎng)的學(xué)校信息管理系統(tǒng)的分析與實現(xiàn) 校園網(wǎng)盤文件資源管理系統(tǒng)的分析與設(shè)計 校園網(wǎng)安全計費管理系統(tǒng)的研究與設(shè)計 校園網(wǎng)的建設(shè)與管理 校園網(wǎng)運維現(xiàn)狀及統(tǒng)一運維方案淺析 運維監(jiān)控管理系統(tǒng)的分析與設(shè)計 供電公司運維管理系統(tǒng)的研究與應(yīng)用 校園網(wǎng)絡(luò)行為管理系統(tǒng)的研究與設(shè)計 校園網(wǎng)信息管理系統(tǒng)設(shè)計研究 校園網(wǎng)綜合布線系統(tǒng)設(shè)計與分析 基于K?均值與AGNES聚類算法的校園網(wǎng)行為分析系統(tǒng)研究 淺析校園網(wǎng)綜合管理的計費系統(tǒng) 基于校園網(wǎng)的入侵檢測系統(tǒng)的研究 大數(shù)據(jù)下的校園網(wǎng)絡(luò)運維探究 基于校園網(wǎng)的云盤系統(tǒng)設(shè)計研究 基于網(wǎng)格的校園網(wǎng)系統(tǒng)研究 常見問題解答 當(dāng)前所在位置:.
[2]張斌.淺談高校校園網(wǎng)的建設(shè)與管理[J].伊犁師范學(xué)院學(xué)報(自然科學(xué)版),2009(01).
[3]許浩,許衛(wèi)中,高東懷,靳豪杰,張軍超.基于ITIL的校園網(wǎng)綜合業(yè)務(wù)管理系統(tǒng)研究[J].信息技術(shù),2012(02).
[4]孔志業(yè).校園無線網(wǎng)絡(luò)的管理與建設(shè)[J].信息化研究,2011(06).
[5]舒暉,白紅革,徐多勇.基于校園網(wǎng)的教學(xué)資源庫建設(shè)與應(yīng)用研究[J].中國醫(yī)學(xué)教育技術(shù),2006(05).
[6]李惠歡,黃向農(nóng).校園網(wǎng)運維管理的技術(shù)初探[J].計算機系統(tǒng)應(yīng)用,2007(11).
[7]李躍明,王樹軍.大學(xué)校園網(wǎng)建設(shè)的研究[J].職業(yè)圈,2007(07).
[8]肖宗水,郭曉東.大型校園網(wǎng)絡(luò)的綜合管理[J].中國教育網(wǎng)絡(luò),2006(06).
[9]張威虎,張根耀,張成,李軍利.延安大學(xué)校園網(wǎng)的設(shè)計[J]. 延安大學(xué)學(xué)報(自然科學(xué)版),2003(03).
[10]霍曉丹,尚俊杰,袁文旭.基于高校BBS使用的維護穩(wěn)定工作機制研究[J].北京教育(高教版),2008(11).
[11]張威.淮南聯(lián)合大學(xué)校園網(wǎng)建設(shè)方案[J].黑龍江科技信息,2010(01).
[12]孫永杰.提高IT運維能力 實現(xiàn)業(yè)務(wù)服務(wù)管理[J].華南金融電腦,2010(03).
[13]張力,章國英.提高校園網(wǎng)教育資源有效性的應(yīng)用研究[J]. 外語電化教學(xué),2004(05).
近年來,為順應(yīng)新常態(tài)下中國經(jīng)濟金融發(fā)展的新形勢,招行依托自身優(yōu)勢和經(jīng)營特色,確立了以“輕型銀行”為目標(biāo),以“一體兩翼”為定位的戰(zhàn)略體系。2015年以位居國內(nèi)銀行業(yè)第六的規(guī)模,實現(xiàn)了許多“輕資本”的戰(zhàn)略性新興業(yè)務(wù),走出了一條輕型銀行的差異化發(fā)展之路。
在這些成就背后,招行努力布局互聯(lián)網(wǎng)金融,實現(xiàn)數(shù)字化思維與能力全面領(lǐng)先的理念與實踐,為招商銀行實現(xiàn)“創(chuàng)新驅(qū)動,零售先行,特色鮮明的中國最佳商業(yè)銀行”目標(biāo)提供了強大的助力。
“輕型銀行”輪廓初現(xiàn)
招行繼在柜面及VTM渠道全網(wǎng)應(yīng)用人臉識別技術(shù)后,又推出了“ATM刷臉取款”,成為國內(nèi)首家將人臉識別技術(shù)應(yīng)用到自動取款機上的商業(yè)銀行。“刷臉取款”應(yīng)用了“活體檢測技術(shù)”和“三維成像技術(shù)”,不僅可幫助排除視頻、照片等平面影像,還可進一步利用核心算法對人的臉部的五官位置、臉型和角度進行計算分析,將誤識率控制在較低水平的同時,保證了較高的識別準確率。
此外,招行還在全行分批推進無紙化流程,取消柜面各種銀行單據(jù),徹底顛覆傳統(tǒng)的客戶填單、銀行受理的業(yè)務(wù)流程,改為以客戶為中心的免填單面對面溝通交流處理流程,極大地提升了工作效率、降低了柜面運營成本、改善了客戶體驗。項目上線后,高柜業(yè)務(wù)效率提升22%以上,按設(shè)備5年折舊為周期計算,5年內(nèi)可節(jié)省成本2.8億元。
招行副行長劉建軍表示,在招行未來的創(chuàng)新藍圖中,互聯(lián)網(wǎng)金融是重中之重,當(dāng)前正在力推的“輕型銀行”戰(zhàn)略,本身就是招行應(yīng)對互聯(lián)網(wǎng)金融大潮的舉措。“招行的互聯(lián)網(wǎng)金融發(fā)展策略,具體聚焦為12個字:外接流量,內(nèi)建平臺,流量經(jīng)營。”
近年來,招行以“流量、平臺、數(shù)據(jù)”為結(jié)構(gòu)布局,在互聯(lián)網(wǎng)金融領(lǐng)域陸續(xù)小范圍、試驗性地作了一些探索。比如,小企業(yè)e家、招贏通、智慧供應(yīng)鏈金融系統(tǒng),依托遠程銀行運營中心打造的財富管理O2O模式,利用移動互聯(lián)網(wǎng)輕渠道和大數(shù)據(jù)技術(shù)搭建了大眾客戶獲取的移動互聯(lián)輕平臺等。
智能運維實現(xiàn)高效管控
像雙十一、6?18這些互聯(lián)網(wǎng)電商促銷日以及春運前后搶票這樣的時點對于IT運維的沖擊是非常大的,需要系統(tǒng)在瞬間提供很好的支撐。而類似的脈沖式交易模式也越來越頻繁,需要銀行做好常態(tài)化準備,而運維的事前管理能力與響應(yīng)速度更是關(guān)系著企業(yè)運營的命脈。
招行IT運維管理開放平臺主管張翔介紹道,為了應(yīng)對傳統(tǒng)交易密集期所帶來的流量洪峰,招商銀行的IT運維首先需要做到性能容量評估,其次,需要保證系統(tǒng)能夠具備一個相對流量沖擊來說更加彈性的架構(gòu),最后還要構(gòu)建監(jiān)控系統(tǒng)和一些輔助系統(tǒng)。
基于這一需求,招行使用了智能運維解決方案, 它可以實現(xiàn)海量日志的收集、查詢和KPI計算。利用日志管理模塊,可以將相關(guān)日志匯聚進行統(tǒng)一搜索分析,快速定位問題。同時它還可以將非結(jié)構(gòu)性資料(如問題單,知識庫等)納入分析,不僅加速排除問題,也提升了運維整體效率。除此之外,該解決方案涵蓋的預(yù)警模塊,將既有的監(jiān)控KPIs納入了分析,實現(xiàn)了提前預(yù)警,同時也避免了系統(tǒng)中斷,更能夠協(xié)助快速找出可能出錯的幾個KPI作為進一步問題溯源的基礎(chǔ)和依據(jù)。
通過將預(yù)警和日志分析功能相結(jié)合,智能運維解決方案幫助招商銀行實現(xiàn)了IT運維的閉環(huán)(監(jiān)控-預(yù)警-根源分析-修復(fù)),提高了運維的服務(wù)質(zhì)量和價值。而類似黑客攻擊這樣的貌似獨立事件也能更容易地發(fā)現(xiàn)蛛絲馬跡,以便跟蹤排除。使用該解決方案后,招商銀行將問題的查詢時間從20~30分鐘減少到了20~30秒,加速排除故障, 大幅降低問題恢復(fù)時間。
正是這個整合運維平臺使招行面臨大流量沖擊時能夠更加游刃有余,也提升了招商銀行運維管理的水平和能力:系統(tǒng)幫助招行從大量的IT基礎(chǔ)架構(gòu)事件中分離出關(guān)鍵事件,整合與業(yè)務(wù)關(guān)聯(lián)的所有基礎(chǔ)架構(gòu)信息以及它們之間的關(guān)系,加速發(fā)現(xiàn)問題、分析問題的過程,實現(xiàn)業(yè)務(wù)問題的預(yù)測和快速診斷。提高了運行部門對業(yè)務(wù)根源問題的分析和診斷能力,為業(yè)務(wù)系統(tǒng)的穩(wěn)定運行提供了保障。
云時代的金融IT戰(zhàn)略
在金融行業(yè),可靠性和可用性的高要求、信息和數(shù)據(jù)安全的制約、金融行業(yè)的監(jiān)管要求是金融云化所面臨的三大挑戰(zhàn)。
關(guān)鍵業(yè)務(wù)能否在云上運行?大型公有云的宕機事件如何減少?數(shù)據(jù)機密、控制權(quán)、合規(guī)和法律問題,以及滿足嚴格的行業(yè)監(jiān)管等,都是金融行業(yè)信息化建設(shè)者思考的問題。
招行平湖數(shù)據(jù)中心經(jīng)理鐘祝君指出,IT資源虛擬化的快速推進,傳統(tǒng)網(wǎng)絡(luò)無法適應(yīng)其需求;IT運維管理的自動化程度日益提高,傳統(tǒng)網(wǎng)絡(luò)無法與之匹配;數(shù)據(jù)流量的管控要求越來越精細,傳統(tǒng)網(wǎng)絡(luò)的服務(wù)質(zhì)量難以保證;業(yè)務(wù)系統(tǒng)與傳統(tǒng)網(wǎng)絡(luò)緊耦合,難以實現(xiàn)業(yè)務(wù)快速部署。而SDN通過軟件方式重新定義網(wǎng)絡(luò)架構(gòu)和管理模式,對改變傳統(tǒng)網(wǎng)絡(luò)的弊端可謂恰逢其時。
早在2012年,招行開始對SDN相關(guān)技術(shù)進行跟蹤與研究;2013年進行了可行性分析;逐步理清了對SDN網(wǎng)絡(luò)的要求與期望,即:網(wǎng)絡(luò)流量靈活調(diào)度,網(wǎng)絡(luò)資源自動化部署,網(wǎng)絡(luò)統(tǒng)一管理控制。
到2015年,招行以科興園區(qū)SDN網(wǎng)絡(luò)為切入口,采用了云平臺+SDN+Overlay的模式進行了實施。實現(xiàn)了標(biāo)準化、高可靠性、靈活性、解耦合、自動化等能力。并通過vSwitch內(nèi)嵌的分布式防火墻,以及基于NFV技術(shù)的安全資源池,形成了SDN網(wǎng)絡(luò)安全體系。
關(guān)鍵詞:SDH;網(wǎng)絡(luò)數(shù)據(jù);日志控制;告警
中圖分類號:TN914
針對許多外包服務(wù)商、廠商技術(shù)支持人員、項目集成商等在對內(nèi)部核心服務(wù)器、網(wǎng)絡(luò)基礎(chǔ)設(shè)施進行現(xiàn)場調(diào)試或遠程技術(shù)維護時,無法有效的記錄其操作過程、維護內(nèi)容,極容易泄露核心機密數(shù)據(jù)或遭到潛在的惡意破壞。
對SDH告警信息系統(tǒng)控制的過程中需要對網(wǎng)絡(luò)運行維護進行全面的判斷,對每個告警信息進行科學(xué)化劃分,從而能夠保證網(wǎng)絡(luò)數(shù)據(jù)信息集中化控制與管理,保證數(shù)據(jù)信息審計能力提升。對SDH告警系統(tǒng)產(chǎn)生的方案進行會話管理,從而能夠產(chǎn)生會話流,提升網(wǎng)絡(luò)告警信息化管理水平。通過模型驅(qū)動等措施能夠?qū)W(wǎng)絡(luò)行為進行檢測,報警和記錄,確保網(wǎng)絡(luò)數(shù)據(jù)信息能夠有效的控制,提升數(shù)據(jù)信息的控制與管理能力。
數(shù)據(jù)庫運行維護是對數(shù)據(jù)進行有效告警和旁路偵聽的重要方式,確保網(wǎng)絡(luò)會話流能夠符合網(wǎng)絡(luò)數(shù)據(jù)信息管理的基本要求,提升網(wǎng)絡(luò)數(shù)據(jù)接收能力,對網(wǎng)絡(luò)數(shù)據(jù)傳輸活動的順利實施產(chǎn)生積極的作用。通過對網(wǎng)絡(luò)數(shù)據(jù)信息結(jié)構(gòu)的優(yōu)化,可以提升網(wǎng)絡(luò)數(shù)據(jù)管理的性能要求,確保網(wǎng)絡(luò)數(shù)據(jù)的安全性得到鞏固,對可靠性管理產(chǎn)生重要的影響。網(wǎng)絡(luò)數(shù)據(jù)信息管理過程中需要通過安全性和透明性控制,對日常告警維護進行處理,提高網(wǎng)絡(luò)數(shù)據(jù)信息的控制和管理能力。支持日常維護人員針對AIX、Linux主機設(shè)備,主流網(wǎng)絡(luò)設(shè)備、Windows服務(wù)器的進行的運行維護操作審計;日常維護人員操作Sybase數(shù)據(jù)庫,通過運維審計系統(tǒng)可以審計到維護數(shù)據(jù)庫的操作;可以支持針對外部廠商遠程運行維護時,進行操作審計;審計協(xié)議支持Telnet、FTP、SSH、SFTP、RDP等;詳細的權(quán)限分配功能,可以根據(jù)時間、登錄IP、目標(biāo)資源等進行詳細授權(quán);支持按時間、用戶名、被審計設(shè)備、命令等進行的定制報表,并可以導(dǎo)出Excel或PDF等格式報表;設(shè)備支持硬件冗余方式,并支持HA(雙機備份冗余)。
運維審計系統(tǒng)針對內(nèi)部運維人員、廠商技術(shù)支持人員、外包服務(wù)商等對關(guān)鍵服務(wù)器、網(wǎng)絡(luò)設(shè)備、安全設(shè)備操作進行安全審計,規(guī)避安全風(fēng)險,減少安全事件;規(guī)范運維流程,加強安全管理,提高運維安全水平;對運維安全違規(guī)事件及時追蹤,并提供可信、完整的技術(shù)依據(jù);定時針對各類系統(tǒng)產(chǎn)生運行維護報告,審計運維內(nèi)容,提交相關(guān)領(lǐng)導(dǎo)審核,并安全存檔;協(xié)助完善內(nèi)控機制,達到省公司的合格性要求。
1 SDH告警網(wǎng)絡(luò)化模型設(shè)計
1.1 告警優(yōu)化
網(wǎng)絡(luò)數(shù)據(jù)信息管理需要從SDH告警優(yōu)化角度出發(fā),積極穩(wěn)妥的利用網(wǎng)絡(luò)數(shù)據(jù)信息管理的基本要求,提升網(wǎng)絡(luò)數(shù)據(jù)信息的管理能力,對網(wǎng)絡(luò)數(shù)據(jù)信息告警目標(biāo)實現(xiàn)產(chǎn)生重要的影響。
數(shù)據(jù)訪問框架要提供對快速開發(fā)處于業(yè)務(wù)邏輯層與后端的DBMS之間的數(shù)據(jù)存取層的支持。主要要求有:
(1)數(shù)據(jù)訪問框架采用ORM技術(shù)提供業(yè)務(wù)對象到數(shù)據(jù)庫的映射,對業(yè)務(wù)層屏蔽數(shù)據(jù)庫的一切細節(jié),使得DBMS的變遷不需要業(yè)務(wù)邏輯層做任何代碼的變更。
(2)設(shè)計時也需考慮DBMS的變更對數(shù)據(jù)存取層的影響,變更時只需最少的代碼變更。
(3)要實現(xiàn)代碼和SDH語句的分離,以利于數(shù)據(jù)庫管理員對數(shù)據(jù)庫做配置優(yōu)化。
(4)支持對批處理操作的優(yōu)化。
(5)提供靈活方便的事務(wù)處理。
(6)支持大部分需求的通用實現(xiàn),又能夠方便擴展。
(7)要具有自成體系的異常機制。
當(dāng)執(zhí)行數(shù)據(jù)訪問操作時,調(diào)用者以O(shè)bjectSignature對象(Entity和Entity-Container都是ObjectSignature的子類)和Properties對象作為參數(shù),調(diào)用DAO的相應(yīng)方法。
DAO對象根據(jù)ObjectSignature.toSignature()方法得到所要執(zhí)行的SDHStatement的唯一標(biāo)識,并根據(jù)此標(biāo)識調(diào)用SDHCode單例對象的getSDHStatement()方法獲得對應(yīng)的SDHStatement實例對象。
DAO對象從SDHStatement中得到標(biāo)識參數(shù)化SDH語句的ParameterizedSDH對象,然后將這個ParameterizedSDH對象和調(diào)用者傳入的Properties對象一起作為參數(shù)調(diào)用DBWrapper對象的相應(yīng)方法。
DBWrapper是數(shù)據(jù)庫操作包裝器類,它封裝了所有的通過JDBC操作數(shù)據(jù)庫的調(diào)用。DBWrapper類對象根據(jù)Properties對象將ParameterizedSDH對象轉(zhuǎn)換成標(biāo)準SDH語句,并通過一個JDBCStatement的實例執(zhí)行該SDH語句,最后根據(jù)JDBC返回的ResultSet創(chuàng)建結(jié)果對象。
下面詳細介紹數(shù)據(jù)訪問對象類、數(shù)據(jù)庫操作包裝器類的設(shè)計,以及事務(wù)處理和對DBMS之間差異的屏蔽。
1.2 網(wǎng)絡(luò)告警優(yōu)化
運維審計系統(tǒng)針對內(nèi)部運維人員、廠商技術(shù)支持人員、外包服務(wù)商等對關(guān)鍵服務(wù)器、網(wǎng)絡(luò)設(shè)備、安全設(shè)備操作進行安全審計,規(guī)避安全風(fēng)險,減少安全事件;規(guī)范運維流程,加強安全管理,提高運維安全水平;對運維安全違規(guī)事件及時追蹤,并提供可信、完整的技術(shù)依據(jù);定時針對各類系統(tǒng)產(chǎn)生運行維護報告,審計運維內(nèi)容,提交相關(guān)領(lǐng)導(dǎo)審核,并安全存檔;協(xié)助完善內(nèi)控機制,達到省公司的合格性要求。
結(jié)合單位內(nèi)部的參考資料和以往開發(fā)案例系統(tǒng)研究分析可行性方案、概念設(shè)計:分析需求,由粗到精、由模糊到清晰的概括總結(jié)出系統(tǒng)設(shè)計的概念模型使原型系統(tǒng)開發(fā)有一個概念的框架、邏輯設(shè)計、物理設(shè)計、空間屬性數(shù)據(jù)庫設(shè)計:原型系統(tǒng)中用到的數(shù)據(jù)通信空間數(shù)據(jù)庫以及相關(guān)的屬性數(shù)據(jù)庫建庫工作、系統(tǒng)實現(xiàn):基于Adobe公司的Flex開發(fā),Actionscript編寫RIA的豐富前臺功能、MyEclipse平臺下Java語言開發(fā)服務(wù)器端的Servlet后臺處理程序或者借助微軟公司的Visualstudio2005開發(fā)后臺、ESRI公司的ArcGISServer或者開源的GeoServer數(shù)據(jù)通信服務(wù)器數(shù)據(jù)通信的WMS服務(wù)處理的緩存交由自定義Servlet處理、數(shù)據(jù)通信的開發(fā)框架選用開源的Modestmaps或者ESRI的arcgisapiforflex進行實現(xiàn)數(shù)據(jù)通信瀏覽(放大、縮小、漫游、全圖等)、查詢(圖查屬性、屬性定位查圖)、鷹眼窗口、圖層控制功能、數(shù)據(jù)通信標(biāo)繪功能、數(shù)據(jù)通信渲染、專題圖制作等、編碼測試、到最后的性能分析和評價:通過在本單位研發(fā)中心不斷的測試系統(tǒng),分析預(yù)測結(jié)果,按軟件工程學(xué)的流程進行分析,面對系統(tǒng)用戶給出各種可行性的調(diào)查結(jié)果,分析最終結(jié)果比較得出最佳方案。以及對數(shù)據(jù)通信核心算法的優(yōu)化整理研究。
2 總結(jié)
SDH網(wǎng)絡(luò)系統(tǒng)告警處理過程中,需要對告警信息進行管理,確保告警信息能夠符合網(wǎng)絡(luò)數(shù)據(jù)查詢的具體要求,提升網(wǎng)絡(luò)數(shù)據(jù)信息的安全控制與管理水平,對網(wǎng)絡(luò)數(shù)據(jù)信息的優(yōu)化產(chǎn)生積極的影響。通過對網(wǎng)絡(luò)數(shù)據(jù)信息流的訪問,全面提升網(wǎng)絡(luò)數(shù)據(jù)的綜合管理能力,確保網(wǎng)絡(luò)數(shù)據(jù)信息能夠在查詢的過程中進行異常處理,從多方面解決網(wǎng)絡(luò)數(shù)據(jù)信息告警能力,為網(wǎng)絡(luò)數(shù)據(jù)信息安全傳輸提供重要的支撐。
參考文獻:
[1]賀艷芳,石堅.SDH告警顯示預(yù)處理和告警關(guān)聯(lián)分析[J].科學(xué)技術(shù)與工程,2006(04):12-13.
[2]吳蔚.利用告警關(guān)聯(lián)分析技術(shù)實現(xiàn)網(wǎng)絡(luò)故障定位[J].科技經(jīng)濟市場,2007(10):17-18.
[3]石永革,梅玉潔,石峰.通信網(wǎng)網(wǎng)管告警過濾機制的研究與應(yīng)用[J].計算機工程與設(shè)計,2008(09):90-91.
[4]孫朝暉,張德運,李慶海.網(wǎng)絡(luò)故障管理中的自動告警關(guān)聯(lián)[J].計算機工程,2004(05):56-57.
[5]宋天蕖,何勇.SDH告警中的知識發(fā)現(xiàn)[J].西南民族大學(xué)學(xué)報(自然科學(xué)版),2004(06):78-79.
關(guān)鍵詞:新形勢;電力企業(yè);營銷;運維管理
中圖分類號:TM769 文獻標(biāo)識碼:A 文章編號:1009-2374(2012)32-0151-02
在計算機技術(shù)、網(wǎng)絡(luò)技術(shù)與信息技術(shù)不斷發(fā)展進步的新形勢下,電力企業(yè)一切事務(wù)與業(yè)務(wù)的穩(wěn)定、高效運行都已采用現(xiàn)代化IT技術(shù),其在業(yè)務(wù)運行中的參與性越來越高,電力企業(yè)業(yè)務(wù)發(fā)展只有與營銷系統(tǒng)運維管理相統(tǒng)一,才能真正為自身帶來最大價值的商業(yè)利益。當(dāng)前,電力企業(yè)IT運維管理正從“以技術(shù)為導(dǎo)向”向“以服務(wù)為導(dǎo)向”轉(zhuǎn)變,隨著電力企業(yè)營銷業(yè)務(wù)類型和業(yè)務(wù)規(guī)模的不斷擴大,業(yè)務(wù)系統(tǒng)應(yīng)用的復(fù)雜程度也隨之增高,給傳統(tǒng)的營銷運維系統(tǒng)帶來了新的挑戰(zhàn)與要求,這種形勢下提出本文的研究論題具有著重大的意義和價值,對增加電力企業(yè)效益有重要作用。
1 電力企業(yè)營銷系統(tǒng)IT運維管理現(xiàn)狀及對其提出的新要求
目前,電力企業(yè)IT技術(shù)正處于智能化、自動化高速發(fā)展階段,電力營銷、人力資源等重要業(yè)務(wù)系統(tǒng)也逐步走上系統(tǒng)化、技術(shù)化道路,為電力企業(yè)業(yè)務(wù)拓展與發(fā)展帶來了重大源動力。當(dāng)前,一部分電力企業(yè)所建設(shè)的營銷系統(tǒng)大多采用常規(guī)的面向設(shè)備服務(wù)的IT運維管理方式,基本沒有采用面向服務(wù)對象的運維管理模式,滿足不了“以服務(wù)對象為導(dǎo)向”的發(fā)展趨勢。如果電力企業(yè)營銷系統(tǒng)仍然采用傳統(tǒng)的運維模式,將難以對整個營銷系統(tǒng)的可用性、可行性進行客觀的動態(tài)分析,也就很難貫徹與落實“以服務(wù)對象為導(dǎo)向”的發(fā)展戰(zhàn)略,人性化服務(wù)也就無從談起,使得以人性化服務(wù)為宗旨的營銷運維工作得不到進一步發(fā)展,始終處于被動局面。為了滿足電力企業(yè)營銷業(yè)務(wù)發(fā)展的需求,應(yīng)結(jié)合其工作現(xiàn)狀從系統(tǒng)化、網(wǎng)絡(luò)化、人性化角度進行較為全面的分析,探索出一套適合電力企業(yè)營銷業(yè)務(wù)發(fā)展的運維管理模式,以滿足客戶各個方面的要求。
在電力企業(yè)營銷系統(tǒng)運維管理模式從“以技術(shù)為導(dǎo)向”向“以服務(wù)為導(dǎo)向”轉(zhuǎn)變的重要時期,為了實施人性化、系統(tǒng)化、網(wǎng)絡(luò)化管理,對營銷系統(tǒng)運維管理提出了新的要求:第一,要確立“以服務(wù)對象為導(dǎo)向,以業(yè)務(wù)價值為核心”的管理思想;第二,由于電力企業(yè)電網(wǎng)覆蓋面比較廣,為了加強各級之間的業(yè)務(wù)溝通,應(yīng)樹立集中統(tǒng)一的層次化管理思想,使資源得到優(yōu)化配置;第三,使核心業(yè)務(wù)得到長足發(fā)展,為了增強電力企業(yè)經(jīng)濟效益,應(yīng)竭盡全力促使其核心業(yè)務(wù)得到發(fā)展,降低IT事故對關(guān)鍵業(yè)務(wù)正常運行的破壞性影響;第四,實現(xiàn)資源共享,以便提高數(shù)據(jù)傳遞效率,提高數(shù)據(jù)監(jiān)控系統(tǒng)
效率。
2 營銷系統(tǒng)運維管理模式構(gòu)建分析
在技術(shù)高速發(fā)展的時代,電力公司營銷系統(tǒng)的技術(shù)化、網(wǎng)絡(luò)化發(fā)展是一項十分復(fù)雜的系統(tǒng)工作,為了高效、穩(wěn)定完成建設(shè)工作,電力企業(yè)相關(guān)人員需要從各個角度進行分析,理清營銷系統(tǒng)運維管理模式的建設(shè)內(nèi)容,并采用行之有效的方式使其
實現(xiàn)。
2.1 理清各地區(qū)電力系統(tǒng)中的組織關(guān)系
在各個地區(qū)電力系統(tǒng)中,電力公司與國家電網(wǎng)、基層單位之間的組織關(guān)系是一個重要關(guān)系,明確每個組織單位的功能至關(guān)重要。首先,電力公司作為電力系統(tǒng)運營單位,需接受國家電網(wǎng)維護中心的運行管理與技術(shù)指導(dǎo);其次,國家電網(wǎng)應(yīng)嚴格審核電力公司上報的各類需求,并協(xié)助其改善各種管理規(guī)范;最后,基層單位作為一線運營單位,應(yīng)接受電力公司行政管理,做好相關(guān)建設(shè)、維護工作。
2.2 理清業(yè)務(wù)部門與技術(shù)部門之間的銜接模式
在電力企業(yè)內(nèi)部結(jié)構(gòu)中,技術(shù)部門與業(yè)務(wù)部分之間的工作性質(zhì)與工作內(nèi)容有著很大的差異,作為電力企業(yè)內(nèi)部兩大主要部門,兩個部門的業(yè)務(wù)都是電力企業(yè)的命脈,如果兩個部門之間能夠?qū)崿F(xiàn)良好的業(yè)務(wù)交流,將十分利于電力企業(yè)的自身發(fā)展。為了加強業(yè)務(wù)部門與技術(shù)部門之間的交流、溝通,需要在兩個部門之間建立有效的銜接機制,理清兩個部門在營銷系統(tǒng)中的職責(zé),使其相互協(xié)作,以便在營銷系統(tǒng)化建設(shè)中更好地進行技術(shù)化、網(wǎng)絡(luò)化
建設(shè)。
2.3 構(gòu)建安全運維模式
所謂的安全運維是指在運維過程中對系統(tǒng)易遭受到的病毒等安全事故進行有效防護、排除等運維工作,并對易發(fā)生事故的主機、數(shù)據(jù)庫等基礎(chǔ)設(shè)備和環(huán)境進行監(jiān)控,以便進行系統(tǒng)性運維風(fēng)險評估,制定一套切實可行的安全建設(shè)方案與安全系統(tǒng)運行、改善方案,使?fàn)I銷系統(tǒng)安全運行。系統(tǒng)性運維風(fēng)險評估主要包括風(fēng)險識別與評估、安全控制等內(nèi)容,并根據(jù)這些內(nèi)容制定安全性評估報告,建立實時跟蹤體系,對營銷系統(tǒng)的評估對象與監(jiān)控對象進行風(fēng)險評估,然后提出安全維護方案。
2.4 安全建設(shè)方案
安全方案的建設(shè)是全方面的,既包括安全制度,又包括具體措施。俗話說,無規(guī)矩不成方圓,任何一項活動的實施都需要在穩(wěn)定的有序制度下運行。為此,為了避免在管理上出現(xiàn)紕漏,要建立規(guī)范的制度體系,規(guī)范人員、規(guī)范流程,使各項工作得到徹底執(zhí)行與貫徹。與此同時,明確安全監(jiān)控系統(tǒng)的基本流程與方法,并建立病毒預(yù)警系統(tǒng),做好關(guān)鍵節(jié)點、病毒攻擊等安全檢查工作。另外,為了應(yīng)對突發(fā)安全事件,還應(yīng)建立應(yīng)急預(yù)警系統(tǒng),盡快排查安全事故,使系統(tǒng)盡快恢復(fù)工作。
3 結(jié)語
通過以上內(nèi)容分析,基本了解和掌握了電力公司營銷系統(tǒng)安全運維的重要性,為了做好這一項工作,除了以上內(nèi)容外,還要切實抓緊對營銷系統(tǒng)改造工作,對常規(guī)營銷系統(tǒng)進行技術(shù)監(jiān)控,確保整個系統(tǒng)的高安全性。同時,技術(shù)人員與業(yè)務(wù)人員應(yīng)做好自己的本職工作,比如,定期對營銷系統(tǒng)進行安全性檢測,掌握每個關(guān)鍵節(jié)點的安全性能,確保系統(tǒng)具有良好的工作性能。
參考文獻
[1] 華峰.大集中下電力信息化新運維體系探討[J].電力信息化,2009,7(8):29-31.
[2] 梁天祥.惠州供電局IT服務(wù)管理系統(tǒng)應(yīng)用成效分析[J].價值工程,2010,(33):273-274.
[3] 周霞.IT服務(wù)管理(ITSM)在石油行業(yè)中的應(yīng)用前景
[J].辦公自動化,2010,(9):20-22.
[4] 許宏彬.面向業(yè)務(wù)服務(wù)的供電企業(yè)IT運維管理研究[J].電力信息化,2010,8(10):58-61.
圍繞稅收中心工作任務(wù),全市地方稅收信息化工作的總體要求是:深入學(xué)習(xí)貫徹黨的十精神,堅持科技引領(lǐng)、務(wù)實創(chuàng)新,貫徹全省稅收信息化工作會議精神,按照管理創(chuàng)新、數(shù)據(jù)突破、項目推進、運維規(guī)范、安全鞏固的工作思路,大力推進信息管稅,著力提升信息化運維和信息化安全管理水平,促進稅收事業(yè)科學(xué)發(fā)展。
按照這一總體要求,全市地方稅收信息化工作的主要任務(wù)是:
一、扎實開展應(yīng)用項目推廣,推進信息化工作取得新進展
(一)加強項目建設(shè)工作,保證建設(shè)質(zhì)量。
一是做好納稅服務(wù)績效考核系統(tǒng)的建設(shè)和上線工作,完成系統(tǒng)聯(lián)調(diào)維護和運維工作。
二是開發(fā)智能稅務(wù)終端應(yīng)用程序,實現(xiàn)納稅人發(fā)票真?zhèn)尾樵兒投悇?wù)人員的移動辦公。
(二)做好應(yīng)用項目的推廣工作。一是完成風(fēng)險管理系統(tǒng)的推廣工作。按照省局推廣方案,協(xié)助征管部門在全市全面推廣工作。二是按照省局推廣計劃做好綜合辦公系統(tǒng)軟硬件和網(wǎng)絡(luò)安裝調(diào)試,odps公文處理系統(tǒng)歷史數(shù)據(jù)的備份和遷移工作,配合完成系統(tǒng)上線工作。三是加快pos機查詢繳稅項目的推廣,逐步在全市范圍推廣運行;四是做好社保費通過財稅庫銀方式繳庫擴面推廣的技術(shù)支持工作。五是拓展存量房價格評估系統(tǒng)的應(yīng)用面。做好相關(guān)技術(shù)支持工作。六是完善網(wǎng)絡(luò)在線發(fā)票系統(tǒng)。擴大網(wǎng)絡(luò)在線發(fā)票的應(yīng)用面,開發(fā)網(wǎng)絡(luò)在線發(fā)票兌獎功能,實現(xiàn)二維碼發(fā)票真?zhèn)悟炞C以及短信提醒功能。
二、夯實稅收數(shù)據(jù)基礎(chǔ),力爭數(shù)據(jù)管理工作取得新突破
(三)繼續(xù)做好數(shù)據(jù)質(zhì)量管理工作。根據(jù)稅收業(yè)務(wù)和基層部門工作需要,以風(fēng)險管理系統(tǒng)為重點服務(wù)對象,開展電子稅收數(shù)據(jù)質(zhì)量審計、核查和整改工作;建立健全數(shù)據(jù)質(zhì)量日常考核機制。
(四)以數(shù)據(jù)分析利用為主題,在數(shù)據(jù)管理上實現(xiàn)突破。以深化數(shù)據(jù)應(yīng)用,服務(wù)稅收工作為主題開展數(shù)據(jù)管理工作。開展征管報表專項主題數(shù)據(jù)分析利用工作,對征管業(yè)務(wù)系統(tǒng)中征管報表部分進行梳理,提出省、市、縣級業(yè)務(wù)部門實際需要的報表需求,提交省局評審和開發(fā)。
三、強化信息化基礎(chǔ)設(shè)施項目建設(shè),充分發(fā)揮信息化的支撐保障作用
(五)做好硬件平臺項目建設(shè)。一是做好硬件基礎(chǔ)平臺的搭建工作。按照省局安排利用虛擬化軟件構(gòu)建虛擬化云計算平臺,將現(xiàn)有將現(xiàn)有服務(wù)器納入云計算平臺,應(yīng)用系統(tǒng)向云計算平臺遷移,實現(xiàn)應(yīng)用平臺的優(yōu)化整合。二是配合省局完成稅收數(shù)據(jù)災(zāi)備中心設(shè)備平臺升級工作,保障稅收數(shù)據(jù)災(zāi)備系統(tǒng)的平穩(wěn)安全運行。
(六)做好金稅三期工程網(wǎng)絡(luò)和安全項目建設(shè)。一是做好金稅三期省以下網(wǎng)絡(luò)和安全建設(shè)工作。按照省局要求,制定實施方案,進行網(wǎng)絡(luò)和安全項目建設(shè)。二是優(yōu)化縣區(qū)局和稅務(wù)所的網(wǎng)絡(luò)設(shè)置,實現(xiàn)雙線路的自動切換。三是根據(jù)納稅服務(wù)績效考核工作需要,升級市局到區(qū)縣局的備份線路,更換路由設(shè)備,提升網(wǎng)絡(luò)帶寬。三是建設(shè)全市廣域網(wǎng)絡(luò)流量監(jiān)控分析系統(tǒng)。在市局部署廣域網(wǎng)絡(luò)流量監(jiān)控分析系統(tǒng),加強對全市廣域網(wǎng)絡(luò)運行狀態(tài)的監(jiān)控,合理分配網(wǎng)絡(luò)資源,提高網(wǎng)絡(luò)系統(tǒng)的運行效率。
(七)做好機房基礎(chǔ)環(huán)境項目建設(shè)工作。一是改造省局稅收數(shù)據(jù)災(zāi)備中心暨市局中心機房動力環(huán)境集中監(jiān)控系統(tǒng)。完善機房視頻監(jiān)控系統(tǒng)、門禁系統(tǒng)、加濕系統(tǒng)、通風(fēng)系統(tǒng)的功能,加強機房的統(tǒng)一管理,提高運維效率。二是改造機房綜合布線,增加供電和網(wǎng)絡(luò)布線,滿足新增設(shè)備的需求。
四、加強運維體系建設(shè),規(guī)范運維管理
(八)加強網(wǎng)絡(luò)和硬件設(shè)備管理。一是加強網(wǎng)絡(luò)管理。制定全市地稅系統(tǒng)網(wǎng)絡(luò)建設(shè)、網(wǎng)絡(luò)配置、網(wǎng)絡(luò)運維技術(shù)規(guī)范,提升全系統(tǒng)網(wǎng)絡(luò)管理的規(guī)范化水平。二是加強硬件設(shè)備管理。制定計算機類設(shè)備更新管理辦法;及時更新市局中心機房硬件平臺的老舊設(shè)備,保障各業(yè)務(wù)系統(tǒng)的安全穩(wěn)定運行。
(九)規(guī)范應(yīng)用系統(tǒng)運維管理。一是建立健康檢查規(guī)范,加強系統(tǒng)運行監(jiān)控。從應(yīng)用系統(tǒng)的配置信息、性能、業(yè)務(wù)數(shù)據(jù)質(zhì)量等方面,制定健康檢查制度,明確健康檢查指標(biāo),定期開展系統(tǒng)健康檢查,有效降低系統(tǒng)風(fēng)險。二是制定網(wǎng)上辦稅系統(tǒng)運行維護規(guī)范,加強系統(tǒng)的運維管理,在實現(xiàn)身份認證的基礎(chǔ)上,逐步在網(wǎng)上辦稅系統(tǒng)實現(xiàn)數(shù)字簽名功能,提高網(wǎng)上辦稅的防篡改和防抵賴性。
(十)做好信息化日常運維工作。提高應(yīng)用系統(tǒng)日常運維質(zhì)量。在各項稅制改革和稅收政策的調(diào)整時,配合做好需求分析調(diào)研,確保各項稅收政策及時有序的落實;加強溝通,利用各級運維資源,做好問題管理平臺的運維管理工作,按月開展問題分析,為系統(tǒng)優(yōu)化提供依據(jù);定期更新問題知識庫,充分發(fā)揮問題管理平臺效能。
五、強化安全管理,鞏固信息安全體系
(十一)鞏固信息安全建設(shè)成果,深化信息安全管理。加強信息安全管理各項制度的執(zhí)行和落實,繼續(xù)做好年度安全檢查。將安全管理要求和日常運維工作相結(jié)合,梳理和細化基礎(chǔ)環(huán)境、硬件平臺、應(yīng)用系統(tǒng)、數(shù)據(jù)管理等日常運維工作的規(guī)范和要求,逐步建立安全運維制度框架、管理機制,進一步夯實和提升全市信息安全管理水平。
(十二)做好信息安全整改工作。根據(jù)信息安全風(fēng)險測評工作、信息安全檢查工作,全面落實各項整改工作任務(wù)。一是強化安全管理,開展信息系統(tǒng)等級保護工作,進行等級保護專項培訓(xùn)、對二級以上信息系統(tǒng)完成信息系統(tǒng)有關(guān)備案工作。二是加強技術(shù)防范,通過部署集中授權(quán)訪問控制系統(tǒng)加強對運維工作的安全高效管理,通過部署抗ddos攻擊設(shè)備,加強對門戶網(wǎng)站的安全防護,根據(jù)省局對ca認證系統(tǒng)意見,制定ca 認證系統(tǒng)的應(yīng)用規(guī)劃。
(十三)推廣移動存儲介質(zhì)管理系統(tǒng)。根據(jù)省局對移動存儲介質(zhì)管理的試點情況,適時在全市推廣移動存儲介質(zhì)管理系統(tǒng),規(guī)范終端用戶的使用行為,力爭達到合規(guī)進、授權(quán)用、加密傳、安全存、審核出、銷毀凈、日志留的應(yīng)用目標(biāo)。
六、完善管理方式,提升信息化管理能力
一、加強科技基礎(chǔ)建設(shè),做好重大工程建設(shè)。
(一)部署總署高清視頻會議系統(tǒng)
根據(jù)總署統(tǒng)一規(guī)劃,調(diào)試開通我關(guān)到總署的“高清視頻會議系統(tǒng)”。該系統(tǒng)單獨使用我關(guān)到總署的2M專線,采用硬件系統(tǒng),比較原軟件方式的視頻會議系統(tǒng),畫面質(zhì)量、語音效果都有很大改善。全年共召開12次全國性視頻會議。為確保全國海關(guān)電視電話會議系統(tǒng)在國慶期間隨時可用,根據(jù)科技司要求,安排專人于國慶期間(月21日至10月10日),對總署視頻會議系統(tǒng)開機值班,達到100%出勤率,圓滿完成值班任務(wù),受到總署科技司表揚。
同時,做好關(guān)區(qū)視頻會議系統(tǒng)的保障工作。研究新的應(yīng)用,在監(jiān)控中心安裝實現(xiàn)可視指揮的功能。全年共召開全關(guān)區(qū)視頻會議7次,節(jié)省辦公經(jīng)費約112萬元(按每次會議16萬估算)。
(二)繼續(xù)進行總關(guān)大樓綜合布線工作
繼續(xù)進行去年開始的大樓綜合布線系統(tǒng)。一是對弱電井進行了清理改造。清理弱電井內(nèi)線路,鋪設(shè)防靜電地板,安裝接地箱。二是在中心機房遷移網(wǎng)絡(luò)設(shè)備,安裝骨干光纖、雙絞線配線架。三是完成四層西廳辦公區(qū)的裝修、清理工作。由于大樓已經(jīng)正常工作,工作時間不能夠影響正常辦公,而且對衛(wèi)生、安全有較高的要求,所有工作必須在下班后和節(jié)假日進行,加班加點進行施工。截止到月底,大樓綜合布線驗收測試工作已經(jīng)完成。邀請山東省計算機網(wǎng)絡(luò)質(zhì)量監(jiān)督檢驗站對我關(guān)綜合布線系統(tǒng)進行抽測,共選取個樓層的300個信息點和20對光纖。檢測合格率達到100%,具備了驗收條件。同時,做好大樓禮堂的綜合布線和視音頻信息點設(shè)計工作,確保大樓禮堂滿足今后視頻會議召開要求。
(三)進行關(guān)區(qū)網(wǎng)絡(luò)升級改造
關(guān)區(qū)骨干網(wǎng)絡(luò)自200STP線路和MPLSVPN技術(shù)建設(shè)關(guān)區(qū)骨干網(wǎng)絡(luò)。經(jīng)過與電信運營商的多次協(xié)商,引進多家運營商競爭機制,大幅降低線路租費,為網(wǎng)絡(luò)升級改造創(chuàng)造了條件。通過引入MPLSVPN技術(shù),能夠增強關(guān)區(qū)網(wǎng)絡(luò)的安全性,提高網(wǎng)絡(luò)的可控性,實現(xiàn)業(yè)務(wù)及管理網(wǎng)傳輸?shù)呢撦d均衡及互備,實現(xiàn)關(guān)區(qū)視頻監(jiān)控圖像在海關(guān)內(nèi)部網(wǎng)上跨地市傳輸,提升關(guān)區(qū)網(wǎng)絡(luò)平臺的綜合應(yīng)用能力,對關(guān)區(qū)網(wǎng)絡(luò)建設(shè)是一次重大的飛躍。為做好此項工作,我科根據(jù)處領(lǐng)導(dǎo)要求積極尋求總署支持,向總署科技司提交了技術(shù)方案,并順利地通過了總署組織的專家組評審論證。
為解決網(wǎng)絡(luò)改造出現(xiàn)的線路租費缺口,統(tǒng)一規(guī)范關(guān)區(qū)二級現(xiàn)場專線費用,與三家電信運營商簽訂全省線路資費框架性協(xié)議,規(guī)范收費標(biāo)準,清除不合理收費。同時根據(jù)海關(guān)法和總署監(jiān)管場所管理辦法,將一部分專線費用改為企業(yè)支付,節(jié)省我關(guān)線路經(jīng)費;經(jīng)過清理,二級現(xiàn)場線路全年費用由原80多萬減少到30多萬,彌補了全省網(wǎng)絡(luò)擴容經(jīng)費需求。
目前該項目各項準備工作均已完畢,工程已進入實施前的模擬測試階段。
(四)繼續(xù)進行關(guān)區(qū)視頻監(jiān)控系統(tǒng)建設(shè)
根據(jù)關(guān)區(qū)視頻監(jiān)控系統(tǒng)建設(shè)統(tǒng)一規(guī)劃,參與并制定大港、郵辦、機場、黃島海關(guān)全年的視頻監(jiān)控建設(shè)工作方案。配合港務(wù)局實現(xiàn)視頻監(jiān)控光纖入戶,實現(xiàn)大港港區(qū)內(nèi)的監(jiān)控。加強對關(guān)區(qū)視頻監(jiān)控系統(tǒng)的指導(dǎo)和規(guī)劃,先后到保稅物流園區(qū)、日照和東營進行實地調(diào)研和指導(dǎo)。
針對寬視界傳輸方式的缺陷,積極探索視頻監(jiān)控網(wǎng)絡(luò)傳輸?shù)男履J健R詵|營海關(guān)為試點,采用“分段”的方式實現(xiàn)視頻圖像的傳輸,即:由監(jiān)管場所至海關(guān)采用MSTP局域網(wǎng)方式傳輸,隸屬海關(guān)再采用2M互聯(lián)網(wǎng)接入方式,實現(xiàn)總關(guān)對其監(jiān)控圖像的實時查看。這種方式投入及運維成本均很低,且圖像效果很好,可在關(guān)區(qū)內(nèi)推廣使用。此外,在該關(guān)還進行了視頻圖像異地存儲的測試,確保保稅倉庫等無海關(guān)人員值守場所的監(jiān)控圖像異地保存在隸屬海關(guān),滿足了監(jiān)控要求。
(五)加強對外接入局域網(wǎng)聯(lián)網(wǎng)建設(shè)
管理網(wǎng)對外接入局域網(wǎng)是我關(guān)對外接入的網(wǎng)絡(luò)平臺。為加強各直屬關(guān)對外接入局域網(wǎng)的建設(shè),總署下發(fā)了“海關(guān)管理網(wǎng)對外接入局域網(wǎng)安全建設(shè)指導(dǎo)方案”。我科對該方案進行深入研究,組織專題會與安全科、系統(tǒng)科等相關(guān)科室共同討論,調(diào)研在我關(guān)的可行性,分析我關(guān)現(xiàn)狀與總署要求的差距,逐步實現(xiàn)外單位與我關(guān)的規(guī)范接入。此外,今年在對外接入局域網(wǎng)推廣了以下工程項目。
1、做好油氣液體化工品物流監(jiān)控系統(tǒng)的推廣工作。
為落實總署黨組關(guān)于加快物流監(jiān)控系統(tǒng)建設(shè)進度的指示精神,進一步提高海關(guān)對進出口原油、成品油、液體化工品等商品的物流監(jiān)控水平,根據(jù)總署要求,先后開通了龍口(龍口濱港液體化工碼頭有限公司)、日照(日照中石油)油汽液體化工品企業(yè)等家企業(yè)與我關(guān)的VPN線路連接,實現(xiàn)系統(tǒng)的數(shù)據(jù)傳輸。
2、實施“關(guān)庫聯(lián)網(wǎng)“工程。
為進一步加強稅收入庫管理,實現(xiàn)入庫稅收回執(zhí)自動核銷,實施青島海關(guān)與青島人民銀行聯(lián)網(wǎng)工程。經(jīng)過積極與青島人民銀行技術(shù)部門溝通,制定符合我關(guān)實際的聯(lián)網(wǎng)方案。
3、實施出口加工區(qū)聯(lián)網(wǎng)工程。
按照加工貿(mào)易和保稅監(jiān)管改革指導(dǎo)方案的要求,為實現(xiàn)出口加工區(qū)信息化管理,實施了出口加工區(qū)聯(lián)網(wǎng)工程。根據(jù)我關(guān)網(wǎng)絡(luò)環(huán)境,兼顧可行性、安全性、可靠性的要求,我科制定詳細聯(lián)網(wǎng)方案,協(xié)調(diào)廠商完成了網(wǎng)絡(luò)設(shè)備安裝、聯(lián)跳測試,實施了青島海關(guān)與出口加工區(qū)聯(lián)網(wǎng)工程。實現(xiàn)省內(nèi)7個出口加工區(qū)通過vpn方式接入我關(guān)管理網(wǎng)對外接入局域網(wǎng)。
二、根據(jù)信息系統(tǒng)等級保護要求,加強信息系統(tǒng)運行監(jiān)控。
(一)建設(shè)互聯(lián)網(wǎng)應(yīng)用監(jiān)控系統(tǒng)
按照《中華人民共和國計算機信息系統(tǒng)安全保護條例》(國務(wù)院令第147號)、《互聯(lián)網(wǎng)安全保護技術(shù)措施規(guī)定》(公安部第82號令)等法律法規(guī)的規(guī)定,為加強總關(guān)辦公樓互聯(lián)網(wǎng)應(yīng)用管理,規(guī)避用戶不良行為給單位帶來的法律風(fēng)險,合理利用互聯(lián)網(wǎng)資源,我科將建設(shè)互聯(lián)網(wǎng)應(yīng)用監(jiān)控系統(tǒng)列為我關(guān)今年科技項目。經(jīng)過前期調(diào)研和討論,完成系統(tǒng)功能需求分析和技術(shù)方案設(shè)計,并廣泛試用各個廠商的產(chǎn)品。共測試了烽火、網(wǎng)康、深信服和奕馳等公司的產(chǎn)品。經(jīng)過兩個多月的試用,基本確定采用網(wǎng)絡(luò)督察系統(tǒng)。網(wǎng)絡(luò)督察系統(tǒng)運行穩(wěn)定,功能全面,操作靈活,能夠滿足我關(guān)的實際需要。目前該系統(tǒng)已完成測試驗收,并投入使用。
(二)管理網(wǎng)服務(wù)器安全域劃分工作
按照總署的統(tǒng)一部署,根據(jù)我關(guān)管理網(wǎng)服務(wù)器實際情況,規(guī)劃網(wǎng)絡(luò)結(jié)構(gòu),編寫青島海關(guān)實施方案、應(yīng)急預(yù)案。協(xié)調(diào)專業(yè)公司對方案進行試驗、論證,最終確定安全可靠的整體方案。共對144臺管理網(wǎng)服務(wù)器詳細信息進行了全面調(diào)查、測試、統(tǒng)計,做好前期準備。進行服務(wù)器遷移工作。共向過渡區(qū)遷移服務(wù)器103臺,然后根據(jù)業(yè)務(wù)需求再遷移到保護區(qū)。目前保護區(qū)有68臺服務(wù)器。配置訪問控制規(guī)則0余條。
(三)部署信息安全管理平臺
根據(jù)總署統(tǒng)一要求,為加強信息系統(tǒng)安全運行,在管理網(wǎng)和運行網(wǎng)部署信息安全管理平臺。我科積極配合系統(tǒng)安裝調(diào)試,提前在運行網(wǎng)及管理網(wǎng)上安裝、調(diào)試CA系統(tǒng),為調(diào)試總署推廣的安全管理平臺做好準備。同時,積極與系統(tǒng)安裝人員協(xié)調(diào),做好在我關(guān)的系統(tǒng)安裝工作。
(四)認真做好網(wǎng)絡(luò)安全檢查工作
配合山東省保密委對我關(guān)網(wǎng)絡(luò)進行檢查;根據(jù)總署統(tǒng)一部署,完成紅機網(wǎng)的安全檢查和整改工作;完成網(wǎng)絡(luò)信息安全檢查工作。
根據(jù)總署要求,做好我關(guān)“辦公網(wǎng)自測評估整改”工作。編寫涉及網(wǎng)絡(luò)設(shè)備、機房、電源等內(nèi)容的“青島海關(guān)信息系統(tǒng)分級保護自測評及整改記錄單”,對目前現(xiàn)狀進行自查、分析,提出整改意見,進行整改規(guī)劃,進行設(shè)備申請預(yù)算。對紅機網(wǎng)設(shè)備、線路進行排查標(biāo)識,在總關(guān)大樓內(nèi)完成安裝電磁傳導(dǎo)干擾器40臺。根據(jù)總署“分級保護測評申請書審核單”反饋意見重新研究有關(guān)網(wǎng)絡(luò)、電源、設(shè)備等整改事宜,根據(jù)意見對“青島海關(guān)分級保護測評申請書”12項內(nèi)容進行修改。
三、積極發(fā)揮職能作用,指導(dǎo)關(guān)區(qū)網(wǎng)絡(luò)、機房等系統(tǒng)的建設(shè)和運行。
(一)進行關(guān)區(qū)部分隸屬關(guān)網(wǎng)絡(luò)機房安全巡檢。
根據(jù)處領(lǐng)導(dǎo)的要求,今年我科加強了對隸屬關(guān)機房、網(wǎng)絡(luò)設(shè)備的運維工作指導(dǎo)檢查。月21日至30日,安排專業(yè)技術(shù)人員對濟南、煙臺等9個重要業(yè)務(wù)現(xiàn)場海關(guān)進行了網(wǎng)絡(luò)、機房安全巡檢。根據(jù)巡檢結(jié)果,我科進行認真分析,確定出機房、設(shè)備運行過程中普遍存在的問題,全關(guān)區(qū)下發(fā)“關(guān)于進行網(wǎng)絡(luò)、機房安全自查整改的通知”,提出具體整改要求,規(guī)范關(guān)區(qū)各隸屬關(guān)和現(xiàn)場機房和網(wǎng)絡(luò)設(shè)備的運維gognzuo。這項工作是初次嘗試,效果明顯,今后將繼續(xù)進行。
(二)加強網(wǎng)絡(luò)運維制度建設(shè)
為規(guī)范網(wǎng)絡(luò)運維工作,我科完成《青島海關(guān)業(yè)務(wù)運行網(wǎng)、業(yè)務(wù)管理網(wǎng)維護管理辦法》的編寫,并向關(guān)區(qū)下發(fā)征求意見。該辦法將作為指導(dǎo)今后關(guān)區(qū)網(wǎng)絡(luò)運維工作的標(biāo)準,對規(guī)范網(wǎng)絡(luò)運維工作的流程,明確職責(zé)分工,增強網(wǎng)絡(luò)運維的整體意識,提升關(guān)區(qū)網(wǎng)絡(luò)運維工作的水平,發(fā)揮重要的作用。
(三)加強對新建辦公點的檢查指導(dǎo)
維規(guī)范新建辦公點的機房、綜合布線、網(wǎng)絡(luò)等基礎(chǔ)信息系統(tǒng)建設(shè),我科參加黃島保稅物流園區(qū)、大港海關(guān)旅檢現(xiàn)場、機場物流園區(qū)、日照保稅物流園區(qū)、濰坊海關(guān)駐北港辦、濰坊海關(guān)駐壽光辦的建設(shè)和驗收工作,并為蓬萊海關(guān)及其駐長島辦完成網(wǎng)絡(luò)升級改造。
(四)制定“關(guān)區(qū)視頻會議系統(tǒng)運行管理規(guī)定”。
為加強關(guān)區(qū)視頻會議系統(tǒng)地運行維護工作,確保系統(tǒng)正常運行,參照總署下發(fā)的視頻會議管理規(guī)定,制定了我關(guān)“關(guān)區(qū)視頻會議系統(tǒng)運行管理規(guī)定”制定工作,擬在2010年下發(fā)關(guān)區(qū)。
(五)積極做好專項經(jīng)費的申請工作
根據(jù)總署文件,統(tǒng)計關(guān)區(qū)2010年機房裝修需求并上報總署。經(jīng)過精心準備材料,及時與總署科技司溝通,最終確定總關(guān)機房等四個機房的裝修改造經(jīng)費。同時上報2006年機房裝修工程完成情況和關(guān)區(qū)2010年專項經(jīng)費的申請工作。
四、認真作好其他系統(tǒng)建設(shè)工作
1、建設(shè)五層辦公區(qū)無線視頻監(jiān)控系統(tǒng)
根據(jù)處務(wù)會決定,進行五樓視頻監(jiān)控系統(tǒng)建設(shè)。采用無線技術(shù),聯(lián)系施工單位到五樓實地查看攝像頭、監(jiān)控主機安裝施工位置,確定實施方案。完成四個攝像頭更換、調(diào)整、測試、驗收,目前系統(tǒng)已正式投入運行。
2、完成H86港區(qū)聯(lián)網(wǎng)工程
規(guī)劃大港港區(qū)內(nèi)的光纖規(guī)劃。利用港區(qū)建設(shè)視頻監(jiān)控的時機,完成港務(wù)局機房到老海關(guān)和H86辦公樓的24芯光纖接入。這些光纖除滿足港區(qū)內(nèi)視頻監(jiān)控需要外,還能夠?qū)崿F(xiàn)數(shù)據(jù)傳輸,解決老海關(guān)到H86之間光纖緊張的問題,同時實現(xiàn)了H86的互聯(lián)網(wǎng)接入。
3、進行機房UPS后備電池的擴容工作
為加強機房運行安全,增加機房電源后備供電時間,進行了UPS后備電池擴容工作。后備時間由45分鐘提高到120分鐘,大大增加了停電時后備電源的供電時間,使系統(tǒng)管理員有更充裕的時間進行備份和關(guān)機,提高了信息系統(tǒng)的安全。
4、完成對我關(guān)VPN網(wǎng)關(guān)升級。
為解決電信3G無線聯(lián)網(wǎng)不正常問題,對我關(guān)VPN網(wǎng)關(guān)進行升級,并更換升級所有用戶證書。同時配合系統(tǒng)運行科將武警執(zhí)勤信息平臺從管理網(wǎng)遷移到外聯(lián)網(wǎng),實現(xiàn)執(zhí)勤武警通過互聯(lián)網(wǎng)vpn訪問武警執(zhí)勤信息平臺。
五、明年年工作打算
1、提高關(guān)區(qū)骨干網(wǎng)絡(luò)基礎(chǔ)保障能力。
繼續(xù)進行關(guān)區(qū)廣域骨干網(wǎng)的升級擴容工作,建設(shè)關(guān)區(qū)信息高速公路。
2、繼續(xù)加強關(guān)區(qū)機房的建設(shè)和安全運行。
根據(jù)今年國家公布的《電子信息系統(tǒng)機房設(shè)計規(guī)范》,提出我關(guān)區(qū)機房建設(shè)要求,加強關(guān)區(qū)網(wǎng)絡(luò)和機房安全建設(shè)。進行總關(guān)機房的擴容工作,增加機房UPS供電能力,優(yōu)化機房散熱效果。更新機房監(jiān)控系統(tǒng),對機房進行精細化管理。
3、進行管理網(wǎng)對外接入局域網(wǎng)的建設(shè)
根據(jù)總署指導(dǎo)方案和我關(guān)的實際情況,制定出我關(guān)建設(shè)方案,清理規(guī)范現(xiàn)有系統(tǒng),滿足信息安全要求。