郝懌 張誠(chéng)宇
(1.廣西柳鋼東信科技公司 廣西柳州 545002;2.廣西柳鋼中金不銹鋼有限公司 廣西玉林 537624)
整個(gè)數(shù)字化、智能化的新型信息技術(shù)集成系統(tǒng)可包括以下幾個(gè)方面:智慧數(shù)據(jù)中心、企業(yè)云計(jì)算平臺(tái)、新一代網(wǎng)絡(luò)及安全系統(tǒng)、全景智慧指揮大屏、融合語音通信系統(tǒng)。
智能數(shù)據(jù)中心作為企業(yè)智能生產(chǎn)基地的信息化工程集中式業(yè)務(wù)數(shù)據(jù)處理中樞,將為企業(yè)整個(gè)生產(chǎn)基地的數(shù)據(jù)服務(wù)者提供1周7d、每天24h不間斷的信息服務(wù),其建設(shè)必將彰顯高可用度、高可靠度、高穩(wěn)定性、高擴(kuò)展、科技領(lǐng)先的特色,以實(shí)現(xiàn)企業(yè)科學(xué)化經(jīng)營(yíng)管理水平的目標(biāo)[1]。設(shè)備機(jī)房工程是以提高電子設(shè)備運(yùn)行安全、運(yùn)行可靠性為主要目的的綜合性工程建設(shè)項(xiàng)目,分為機(jī)房裝修、機(jī)柜及冷通道、供電配電柜、UPS、精密空調(diào)、防雷接地、消防報(bào)警、動(dòng)環(huán)監(jiān)控等幾大系統(tǒng)。此數(shù)據(jù)中心的建設(shè)目標(biāo)是提高數(shù)據(jù)中心的核心設(shè)施工作的可靠性,提高機(jī)房工作的穩(wěn)定性,延長(zhǎng)了核心設(shè)備的壽命,適應(yīng)了使用者的特殊要求,維護(hù)了現(xiàn)場(chǎng)人員的健康。
在認(rèn)真考慮設(shè)計(jì)概念的同時(shí),還能夠創(chuàng)造性地使用當(dāng)時(shí)最新、最安全的技術(shù),并嚴(yán)格地按照國(guó)家有關(guān)設(shè)計(jì)技術(shù)規(guī)范,從而確保機(jī)房?jī)?nèi)所有的系統(tǒng)設(shè)備不僅具備高可用性,還同時(shí)具備高可維修性和高可擴(kuò)展性,并確保滿足企業(yè)智能生產(chǎn)基地的智能數(shù)據(jù)中心機(jī)房在未來對(duì)服務(wù)運(yùn)營(yíng)場(chǎng)地的要求。
基于上述這些考慮,在工程完工后,將可以看到一個(gè)技術(shù)領(lǐng)先的智能數(shù)據(jù)中心工作場(chǎng)地。數(shù)據(jù)中心工程設(shè)計(jì)將根據(jù)中國(guó)標(biāo)準(zhǔn)GB50174-2017《電子商務(wù)信息系統(tǒng)機(jī)房安全工程設(shè)計(jì)標(biāo)準(zhǔn)》對(duì)機(jī)房等級(jí)的界定,場(chǎng)地設(shè)施將按冗余系統(tǒng)配備,同時(shí),場(chǎng)地設(shè)施不得因操作失誤、內(nèi)部電氣設(shè)備故障、外部供電其中一路中斷、維護(hù)和大修等原因?qū)е戮W(wǎng)絡(luò)系統(tǒng)運(yùn)轉(zhuǎn)停頓,從而保證所有軟硬件系統(tǒng)能相互串聯(lián),有機(jī)融合,統(tǒng)一集成。
隨著企業(yè)應(yīng)用服務(wù)系統(tǒng)的不斷上線,數(shù)據(jù)中心的規(guī)模也將會(huì)逐步擴(kuò)大,而服務(wù)器設(shè)備主機(jī)數(shù)量和內(nèi)存設(shè)備的總量也會(huì)逐步增加,由此使得數(shù)據(jù)中心的結(jié)構(gòu)更加復(fù)雜,運(yùn)維復(fù)雜度也更大。而伴隨著服務(wù)體系的高速發(fā)展,以IT架構(gòu)建設(shè)作為支撐整個(gè)服務(wù)體系的重要基礎(chǔ)設(shè)施,迅速組織部署、降低投資和靈活擴(kuò)容就變得更加關(guān)鍵。而云計(jì)算技術(shù)能夠帶來大量可用的、方便的、按需求的資源供給,已經(jīng)變成了當(dāng)前IT 結(jié)構(gòu)建造的最主要形式,而許多新增信息系統(tǒng)也都是采用云方式開始建造,并且擁有了大量的已有服務(wù)體系資源,再向云計(jì)算環(huán)境中完成轉(zhuǎn)化。而在云計(jì)算環(huán)境中,隨著大規(guī)模應(yīng)用與部署的虛擬機(jī)化已經(jīng)變成了一種最基本的技術(shù)模式。服務(wù)器虛擬化也是首當(dāng)其沖的,因?yàn)椴渴鹛摂M機(jī)必須從互聯(lián)網(wǎng)中無限地移動(dòng)至目的物理地點(diǎn),因此,虛機(jī)發(fā)展的快速性及其虛機(jī)轉(zhuǎn)移也變成了一種常態(tài)性的業(yè)務(wù)發(fā)展[2]。
傳統(tǒng)框架下的解決方案已不再適應(yīng)云環(huán)境下對(duì)企業(yè)服務(wù)高速發(fā)展的需求,所以,將采用更有價(jià)值的超融合一體化框架來克服傳統(tǒng)框架下存在的技術(shù)問題。
融入了運(yùn)算、網(wǎng)絡(luò)系統(tǒng)、大數(shù)據(jù)和信息安全4個(gè)主要模塊,采用全虛擬化的方法,建立了IT 結(jié)構(gòu)信息資源池。全部的業(yè)務(wù)模塊資源都能夠按需要合理部署、靈活調(diào)整、動(dòng)態(tài)拓展。通過超融合一體機(jī)和超融入控制系統(tǒng),可以在最短的時(shí)內(nèi)充分利用老舊已有硬件的基礎(chǔ)架構(gòu),使服務(wù)功能安全、平穩(wěn)、有效地轉(zhuǎn)移至超融入平臺(tái)中,同時(shí),可以為更后期的私有云平臺(tái)提供新基礎(chǔ)設(shè)施,并可以完成對(duì)多租戶的集中管理和計(jì)費(fèi)審核等新功能。
創(chuàng)新采用并實(shí)現(xiàn)了通過RP4VM 技術(shù)對(duì)虛擬機(jī)進(jìn)行實(shí)施同步復(fù)制、任意時(shí)間點(diǎn)回滾的容災(zāi)保護(hù)。為防止因數(shù)據(jù)邏輯損壞、軟件錯(cuò)誤、病毒攻擊和其他人為誤操作等邏輯原因而引起的應(yīng)用系統(tǒng)服務(wù)中斷,在出現(xiàn)故障時(shí),可以按照要求返回到任意時(shí)間點(diǎn),以保障安全。在云技術(shù)平臺(tái)上,對(duì)當(dāng)前和未來建立的虛擬化設(shè)備實(shí)施CDP 的數(shù)據(jù)保護(hù)措施,將生產(chǎn)機(jī)房超融合一體機(jī)上的設(shè)備虛擬化,并通過CDP 數(shù)據(jù)持續(xù)保護(hù)裝置將生產(chǎn)機(jī)房主存儲(chǔ)陣列的重要業(yè)務(wù)數(shù)據(jù)即時(shí)同步在容災(zāi)存儲(chǔ)上,保證數(shù)據(jù)零損失(RPO=0),實(shí)現(xiàn)在任何時(shí)點(diǎn)恢復(fù),并保證重要業(yè)務(wù)數(shù)據(jù)無損失,解決數(shù)據(jù)邏輯故障。連續(xù)時(shí)間保護(hù)設(shè)備可按虛擬機(jī)回滾方式,在30d 內(nèi)回滾至任一時(shí)點(diǎn)數(shù)據(jù),時(shí)間粒度最高可達(dá)到毫秒級(jí)別的IO級(jí)別[3]。
開創(chuàng)性地應(yīng)用云計(jì)算技術(shù)平臺(tái)數(shù)據(jù)備份與還原技術(shù),該技術(shù)擁有強(qiáng)勁的全面覆蓋、特性以及對(duì)云的就緒度。它還支援大規(guī)模軟件生態(tài)系統(tǒng),可使備份時(shí)間減少至原來的1∕2,使所需帶寬降低至98%,并同時(shí)支援7倍多的備份流。它在運(yùn)行設(shè)備中提高達(dá)20%的容量范圍,其一般復(fù)制數(shù)據(jù)消除率為55%。此外,它還具有用于長(zhǎng)時(shí)間保存的原生云層,可以保存高達(dá)14.4PB的數(shù)據(jù)。它還實(shí)現(xiàn)了簡(jiǎn)單快捷而經(jīng)濟(jì)劃算的原生云災(zāi)難修復(fù)系統(tǒng)(恢復(fù)到Amazon AWS)的端到端業(yè)務(wù)流程安排,單擊3 個(gè)即可進(jìn)行故障轉(zhuǎn)換,而單擊2 個(gè)即可進(jìn)行回切,所以它們都不要求另外的硬件系統(tǒng)。
整體方案按照“分層分區(qū)”的設(shè)計(jì)思想,以先進(jìn)網(wǎng)絡(luò)技術(shù)、虛擬化技術(shù)和等級(jí)保護(hù)標(biāo)準(zhǔn)為依據(jù),按網(wǎng)絡(luò)層次分為核心層、匯聚層和接入層,獨(dú)創(chuàng)性地采用“雙核心—雙匯聚—雙鏈路”的高穩(wěn)定架構(gòu),確保網(wǎng)絡(luò)始終保持暢通[4]。
網(wǎng)中部署一臺(tái)網(wǎng)絡(luò)路由器作為廣域網(wǎng)的連接設(shè)備,網(wǎng)絡(luò)路由器將全面繼承VCPU,REF,X-Flow 技能,改進(jìn)抗流量威脅技術(shù)發(fā)展力量,以豐富的QoS 機(jī)制保證更多服務(wù)部署,擁有強(qiáng)大的可伸縮性、可配置性能,可以提供各種端口,內(nèi)置全服務(wù)特點(diǎn),與IPv6、BGP、IPSec、MPLS VPN、H-QoS、組播等關(guān)鍵技術(shù)融入在一起,并支持國(guó)密SM1∕2∕3∕4密碼。
路由器將以其創(chuàng)新設(shè)計(jì)、高可用度、高性能、強(qiáng)服務(wù)能力、高安全性等優(yōu)點(diǎn),有效支持企業(yè)業(yè)務(wù)運(yùn)營(yíng)與承載網(wǎng)的構(gòu)建,從而有效提升企業(yè)互聯(lián)網(wǎng)價(jià)值并節(jié)省互聯(lián)網(wǎng)建設(shè)成本,同時(shí),要求將不同運(yùn)營(yíng)商不同的數(shù)字專線帶寬的冗余鏈路聚合在一起,能夠根據(jù)鏈路負(fù)載動(dòng)態(tài)進(jìn)行流量均衡,保護(hù)用戶數(shù)字專線投資,提升專線使用效率。
核心交換機(jī)設(shè)備屬于整個(gè)網(wǎng)絡(luò)系統(tǒng)的核心層,是數(shù)據(jù)交換、轉(zhuǎn)發(fā)信息的中間樞紐,負(fù)責(zé)將連接各工廠和數(shù)據(jù)中心的骨干網(wǎng)絡(luò),并同時(shí)與匯聚設(shè)備進(jìn)行連接與轉(zhuǎn)換,并要求具有高性能、高可靠性和高速擴(kuò)展能力。設(shè)備要求為框式設(shè)備,在安全性方面的主要特點(diǎn)包括:主控單元的冗余備份,電源模塊的冗余備份,模塊化、可更換的風(fēng)扇設(shè)計(jì),業(yè)務(wù)模塊的熱插拔,模塊化的操作系統(tǒng)結(jié)構(gòu),設(shè)備抗攻擊能力,完備的報(bào)警功能等設(shè)備級(jí)的安全性。在該區(qū)域部署兩臺(tái)高性能萬兆模塊化交換機(jī),作為整網(wǎng)的核心交換設(shè)備,采用設(shè)備全冗余、鏈路全備份結(jié)構(gòu),使用虛擬化技術(shù),提升帶寬,提高冗余度。
數(shù)據(jù)中心建設(shè)適應(yīng)了園區(qū)內(nèi)數(shù)據(jù)共享、服務(wù)協(xié)同需求,以及一站業(yè)務(wù)服務(wù)等服務(wù)的需要,并必須在基礎(chǔ)設(shè)施、數(shù)據(jù)管理、應(yīng)用系統(tǒng)支撐平臺(tái)等不同層次上加以集成,從而形成了設(shè)施即服務(wù)系統(tǒng)、數(shù)據(jù)管理即服務(wù)系統(tǒng)、平臺(tái)即業(yè)務(wù)系統(tǒng)等體系。設(shè)置的兩臺(tái)高端交換機(jī)均為匯聚裝置,并使用了虛擬化技術(shù),通過萬兆雙上行冗余專線鏈接至核心交換機(jī)。
分廠區(qū)承擔(dān)著各個(gè)分廠的接入功能,該區(qū)域分廠每個(gè)匯聚點(diǎn)設(shè)置兩臺(tái)高端交換機(jī)作為匯聚設(shè)備,使用虛擬化技術(shù),采用萬兆雙上行冗余線路連接至核心交換機(jī)。
可以創(chuàng)造性地利用設(shè)備虛擬化技術(shù)。傳統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)中存在的主要問題包括:網(wǎng)絡(luò)拓?fù)鋸?fù)雜、網(wǎng)絡(luò)安全管理工作較為麻煩等。為進(jìn)一步提高系統(tǒng)的安全,人們?cè)O(shè)計(jì)了若干冗余處理鏈接,從而導(dǎo)致了系統(tǒng)中存在環(huán)路,需要配置STP 協(xié)議去除環(huán)路,但實(shí)際使用中,或許會(huì)因?yàn)殒溄恿魉偬貏e大而造成BPDU報(bào)文損失、STP拓?fù)湔袷?,從而影響系統(tǒng)的正常工作。故障修復(fù)時(shí)限一般在秒級(jí)。如根據(jù)VRRP 協(xié)定,如果運(yùn)行狀態(tài)為master 的交換機(jī)出現(xiàn)了故障,處在backup 狀況的交換機(jī)就必須再等待3s才會(huì)切換為master,鏈路資源浪費(fèi)。生成樹協(xié)議用來解決網(wǎng)絡(luò)環(huán)路,因?yàn)樾枰獙⒉糠宙溌纷钄?,從而不能使用這些鏈接的帶寬,導(dǎo)致了網(wǎng)絡(luò)資源浪費(fèi)。
為克服了傳統(tǒng)網(wǎng)絡(luò)的這些問題,創(chuàng)新性地采用了設(shè)備虛擬化技術(shù),把兩個(gè)核心設(shè)備都虛擬化成一個(gè)設(shè)備,從外圍設(shè)備看,虛擬化設(shè)備就等同于一個(gè)交換機(jī),同時(shí),在匯聚層交換機(jī)部署鏈路聚合技術(shù)來消除網(wǎng)絡(luò)二層環(huán)路。
伴隨著整網(wǎng)業(yè)務(wù)量的不斷增長(zhǎng),需要網(wǎng)絡(luò)設(shè)備能夠靈活地增加設(shè)備間的可用流量帶寬。筆者在中金公司獨(dú)創(chuàng)地首先采用了鏈路聚合技術(shù),把幾個(gè)物理以太網(wǎng)接口集成到一起組成了一個(gè)邏輯上的聚合分組方式,來實(shí)現(xiàn)更靈活的寬帶擴(kuò)容要求,而鏈路聚合技術(shù)能夠?qū)崿F(xiàn)輸出∕輸入負(fù)載信息在聚合分組中通過不同成員接口的相互分享,可以有效提高傳輸速度。鏈路聚合還提供了一種鏈路備份機(jī)制,處于聚合組中的某一條鏈路失效后,可通過采用其他未失效的鏈路來維持連接,提高了連接可靠性。
新一代的信息安全保障體系,即以“三重保護(hù)、三大系統(tǒng)”為內(nèi)核指導(dǎo),形成的一個(gè)集保護(hù)、監(jiān)測(cè)、應(yīng)對(duì)、修復(fù)為一身的全面的網(wǎng)絡(luò)安全保障體系[5]。其中,“三重保護(hù)”是指建立信息安全區(qū)域邊界、安全計(jì)算環(huán)境、安全網(wǎng)絡(luò)三位合一的信息技術(shù)防范系統(tǒng)。而“三大系統(tǒng)”是指建立信息安全技術(shù)制度、信息安全管理制度、網(wǎng)絡(luò)安全運(yùn)營(yíng)體系3 種系統(tǒng),3 種系統(tǒng)彼此融合、互為補(bǔ)充,共同構(gòu)成了一個(gè)總體的信息安全防護(hù)系統(tǒng)。在這里,安全體系是總戰(zhàn)略方針和指導(dǎo),信息安全技術(shù)制度是縱深防護(hù)系統(tǒng)的具體實(shí)現(xiàn),網(wǎng)絡(luò)安全經(jīng)營(yíng)管理則是基礎(chǔ)和保證。
安全性管理技術(shù)措施的高效執(zhí)行常需要安全管理體系的助力,同理,企業(yè)安全管理體系的有效實(shí)施也常常需要技術(shù)的保障,二者是相互促進(jìn),又彼此聯(lián)系的。等級(jí)保護(hù)對(duì)于企業(yè)安全性管理制度體系的建立要求參考了ISO27001的有關(guān)規(guī)范,即企業(yè)安全性管理制度體系自上而下包括了安全性保護(hù)技術(shù)措施、制度和操作規(guī)范、記錄表單,企業(yè)必須建立適合于企業(yè)實(shí)際狀況的管理制度體系,應(yīng)當(dāng)涵蓋設(shè)備物理、網(wǎng)絡(luò)系統(tǒng)、主機(jī)操作系統(tǒng)、數(shù)據(jù)管理、技術(shù)應(yīng)用、工程與運(yùn)維等管理內(nèi)容,并對(duì)企業(yè)管理者以及作業(yè)人員所進(jìn)行的日常管理操作建立了操作規(guī)程。
信息安全管理制度體系結(jié)合了實(shí)際行業(yè)需求,建立適應(yīng)了本企業(yè)實(shí)際狀況的信息安全管理制度體系,涵蓋了信息安全戰(zhàn)略、內(nèi)部安全戰(zhàn)略、安全管理體系、安全技術(shù)標(biāo)準(zhǔn)和業(yè)務(wù)流程管理等。
全景智能指揮大屏是以現(xiàn)代指揮技術(shù)與信息技術(shù)為基礎(chǔ),充分運(yùn)用了電子監(jiān)控、互聯(lián)網(wǎng)、通信等先進(jìn)信息技術(shù),以數(shù)據(jù)傳輸互聯(lián)網(wǎng)為紐帶,以音視頻會(huì)議等多媒體數(shù)據(jù)資訊服務(wù)為主體,完成了資源信息數(shù)據(jù)的集散資源共享、人機(jī)互動(dòng)輔佐決策、資訊數(shù)據(jù)分析即時(shí)監(jiān)測(cè)、視訊議事會(huì)商等服務(wù)功能。
大屏通過展示海量數(shù)據(jù)分析、網(wǎng)絡(luò)視頻監(jiān)測(cè)、網(wǎng)絡(luò)視頻會(huì)商、分析決策平臺(tái)等信息內(nèi)容,有助于管理者對(duì)信息內(nèi)容的合理篩選洞察,并輔佐管理者進(jìn)行決定。協(xié)同調(diào)度現(xiàn)場(chǎng)重要監(jiān)視對(duì)象的消息、數(shù)據(jù)、圖片等消息資源,及時(shí)展示在設(shè)定區(qū)域內(nèi)的重要情況與聯(lián)系信息,并鏈接各服務(wù)單元,實(shí)現(xiàn)了指揮中心、指揮科、決策廳各科室的協(xié)同顯示,協(xié)助決策人員及時(shí)召集各機(jī)關(guān),科學(xué)調(diào)度消息資源,對(duì)突發(fā)事件進(jìn)行最迅速的反應(yīng)。
整個(gè)全景智慧指揮大屏部署在管控中心,主要由視頻綜合管理平臺(tái)、大屏控制器、超高分服務(wù)器、集中存儲(chǔ)服務(wù)器組成。大屏顯示控系統(tǒng)以超高分的大畫面為主體,實(shí)現(xiàn)了大數(shù)據(jù)連接、智能互動(dòng)、PGIS快速展示等新技術(shù),點(diǎn)對(duì)點(diǎn)展現(xiàn)客戶業(yè)務(wù)系統(tǒng)功能,向指令中樞提出了超高分的整體統(tǒng)一顯控與指令平臺(tái)建設(shè),有效增強(qiáng)了“多層級(jí)、跨地域”的指令調(diào)度管理力量[6]。
平臺(tái)上可統(tǒng)一完成對(duì)全系統(tǒng)內(nèi)部硬件設(shè)施的連接,包括音視頻監(jiān)測(cè)裝置,以及利用園區(qū)內(nèi)各廠家原有的監(jiān)測(cè)設(shè)施,第三方門禁、報(bào)警設(shè)施,以及自主注冊(cè)設(shè)施等。支持接入非架構(gòu)化的音視頻數(shù)據(jù)信息的保存、架構(gòu)化的服務(wù)數(shù)據(jù)信息與服務(wù)系統(tǒng)數(shù)據(jù)信息的保存。
平臺(tái)層還完全屏蔽了各個(gè)廠家設(shè)備間的差別,以實(shí)現(xiàn)協(xié)議交換,以及各個(gè)設(shè)備SDK間的封裝,為上層服務(wù)管理系統(tǒng)建立了統(tǒng)一的設(shè)備與虛擬機(jī)層。數(shù)據(jù)庫(kù)適配模型可以屏蔽各種數(shù)據(jù)庫(kù)系統(tǒng)間的相似性,從而實(shí)現(xiàn)了異構(gòu)數(shù)據(jù)庫(kù)的信息同步與數(shù)據(jù)轉(zhuǎn)移。
融合語音通信系統(tǒng)是為了滿足業(yè)務(wù)應(yīng)用多種通信手段的融合需要,構(gòu)建一個(gè)可視化、網(wǎng)絡(luò)化和智能化的融合通信系統(tǒng)。根據(jù)企業(yè)的需求,組建一套數(shù)字無線集群通信系統(tǒng),以覆蓋廠區(qū)的通信環(huán)境,也可以實(shí)現(xiàn)無線對(duì)講與調(diào)度電話相互之間的通信。根據(jù)用戶通話功能和信息覆蓋特點(diǎn),選擇了大功率的數(shù)字無線通信中轉(zhuǎn)臺(tái),無線通信設(shè)備安裝在集控中心機(jī)房,天線安裝到廠區(qū)制高點(diǎn)。天線通過饋線與中轉(zhuǎn)臺(tái)連接。系統(tǒng)可以完成各種通話功能,包括單呼、組呼、全呼、電話呼叫等功能。
隨著科技的發(fā)展,信息技術(shù)設(shè)備的出現(xiàn)以及國(guó)際市場(chǎng)的競(jìng)爭(zhēng),采用高數(shù)字化、智能化技術(shù)的新型信息化管理集成系統(tǒng),將不僅成為企業(yè)管理水平發(fā)展與改善的關(guān)鍵,同時(shí),還是企業(yè)通向現(xiàn)代化、數(shù)字化管理水平發(fā)展的必備工具。它針對(duì)公司本身的實(shí)際狀況,提出了與本公司業(yè)務(wù)目標(biāo)相匹配的信息化發(fā)展計(jì)劃和實(shí)施方案,并回應(yīng)了我國(guó)“以信息化帶動(dòng)工業(yè)化”的發(fā)展戰(zhàn)略,進(jìn)一步增強(qiáng)了管理機(jī)制創(chuàng)新和經(jīng)營(yíng)模式創(chuàng)新,從全方位增強(qiáng)了公司的綜合實(shí)力,并產(chǎn)生了重要的經(jīng)濟(jì)效益和社會(huì)效益。