摘? 要:通信網管集約化,是將較大行政區域,如省級范圍內的通信系統的網管集中建設在中心機房,進行統一運維和管理,以節約建設和運維成本,并提高設備監控和檢修效率。地點集中的通信網管作為大范圍內的通信設備的管理中心,其功能需求分析和解決措施是集約化建設與運維的重要前提。因此,本文將針對當前通信網管集約化在建設、運維中的功能性需求進行分析,并對相關技術解決措施進行探究。
關鍵詞:網管服務器;集約化;中心機房;通信網管
中圖分類號:TN915.07? ? ? ?文獻標識碼:A 文章編號:2096-4706(2019)22-0068-03
Abstract:Intensive communication network management is to centralize the network management of communication systems in large administrative areas,such as provincial level,in the central computer room for unified operation,maintenance and management,so as to save the cost of construction and operation,and improve the efficiency of equipment monitoring and maintenance. As the management center of communication equipment in a large range,the function demand analysis and solution measures of centralized communication network management are the important premise of intensive construction and operation and maintenance. Therefore,this paper will analyze the functional requirements of the current communication network management intensive construction,operation and maintenance,and explore the relevant technical solutions.
Keywords:network management server;intensification;central computer room;communication network management
0? 引? 言
目前,隨著通信傳輸技術和信息網絡技術的發展,地理位置分散的通信系統,其網管服務器可以安置在同一機房,并進行集中建設和集中運維。這種集約化的通信網管建設與運維能夠有效減少運維成本和提升運維效率[1],實現通信系統的統一調度指揮、統一設備監視、統一缺陷處理、統一檢修管理、統一資源方式管理[2]。
一般而言,可以通過集約化方式進行建設和運維的系統包括四類通信系統。一是通信傳輸系統,包含常見的光傳輸系統,如SDH、OTN、PTN、PON傳輸系統等;二是通信動力環境監控系統,包括布置在各類通信機房、通信站點、通信箱的電流電壓、視頻監控、溫濕度、門禁、水?等監控系統;三是電話視頻交換網系統,包括程控電話、軟交換電話、IMS、各類專線視頻等通信交換系統;四是信息局域網系統,包含地理位置分布在各個辦公區域的局域網。
各類通信系統的集約化網管服務器與系統設備通過網管網連接。網管網以服務器集中部署地點為中心,以星型方式向各個地理區域發散,連接各個系統的管理網元或網關網元,專用于傳輸各個通信系統服務器與其管理設備的網管信息,從而實現集中部署的服務器對地理位置分散的通信設備的統一運維管理。
因此,本文將從建設、運維的可行性、可靠性與便捷性角度,全面剖析通信網管集約化工作中的功能需求,并提出相應的技術解決措施。
1? 通信網管集約化功能需求
為了簡化表述,現假設某個公司需要將某省各個地市的通信系統的網管集中建設在省中心機房來分析通信網管集約化的功能需求。
1.1? 通信傳輸系統
通信傳輸系統網管集約化后,需要達到的目標包括:統一全省省級、市級通信網的光傳輸網管配置與專業巡檢,統一全省檢修、缺陷、方式管理與統計分析。地市設置運維管理隊伍,接受省級運維部門的指令,負責本區域內的現場日常運行維護、檢修申報、檢修執行、缺陷處理、方式執行,并協助省級運維部門進行運行統計分析等。省級運維部門負責全省光傳輸網業務的統一管理,統一監控并統一全省光傳輸網網管配置與專業巡檢。
根據目標要求,省集中傳輸網管需要實現的功能包括:建設全省統一集中的傳輸網網絡級網管,網管采取省級集中部署、集中監控、集中運維模式建設,地市級公司部署工作站,通過遠程登錄訪問,實現地市級監視監控功能。在省公司部署各品牌傳輸設備網管,實現地市公司所有品牌傳輸設備網管全覆蓋。
1.2? 通信動力環境監控系統
通信動環系統網管集約化后,需要達到的目標包括:建設全省統一的動力環境監視系統,實現對各地市現有動力環境監視系統的數據匯集,在省中心通過統一界面進行展示,使省中心具備對各地市所轄通信機房、通信站等的告警信息實時監視。在界面展示上應至少具備:分地市的氣泡圖展示;分地市的告警確認權限;按采集點進行告警過濾的功能;告警分級展示和聲光告警功能;能夠向統一的通信管理系統提供CORBA接口,并進行數據上傳。
根據目標要求,省集中動環網管需要實現的功能包括:建設省級動環集中監控平臺,把各地市不同品牌的動環監控系統接入省級集中平臺,實現省級運維部門對地市級運維部門管轄范圍內各通信機房、通信站點進行實時監視。地市運維部門現有動環網管可以維持現狀不變。
1.3? 電話視頻網交換系統
通信交換系統網管集約化后,需要達到的目標包括:實現省級運維部門具備對電話、視頻等交換系統的告警集中監視和遠程巡檢能力。將各管理端口通道集中至省中心,采用腳本(使用查詢權限賬號)對各程控、軟交換、IMS、視頻等的交換機進行告警輪詢,同時將告警信息做關鍵字匹配篩選,集中在一個告警界面進行展示的方式。同時地市運維部門應保留對自己所轄相關交換機的查詢、配置和數據管理功能。
根據目標要求,省集中交換網管需要實現的功能包括:在省中心站部署程控、軟交換、IMS、視頻等系統各個廠家的交換網管,網管采取省級集中部署、集中監控、集中運維模式建設,地市運維單位通過本地維護終端方式實現各類交換機的配置維護功能。地市通信機房、通信站、辦公室、會議室的相關電話、視頻業務接入本地交換機,省中心站部署一套采集服務器收集各單位告警信息,具備遠程配置功能,告警數據上報統一通信管理系統。
1.4? 信息局域網
通信網絡網管集約化后,需要達到的目標包括:建設全省統一集中的網絡設備網管,網管采取省級集中部署、集中監控、集中運維模式建設,地市運維部門通過本地局域網設備接入本地路由器、交換機、防火墻來實現配置維護功能。
根據目標要求,省集中網絡網管需要實現的功能包括:實現省中心網管對各個地市局域網網絡設備的告警集中監視和遠程巡檢能力,網管可以對各路由器、交換機、防火墻進行連通性輪詢測試,同時將告警信息集中展示。
2? 通信網管集約化功能需求的解決措施
本節將在統一的解決方案分析流程中給出四類通信系統網管集約化需求的解決措施。統一的解決方案分析流程分成現狀分析、標準化配置、網管平臺建設、網管網建設、網管信息聯通、安全策略部署等六個步驟。
2.1? 現狀分析
第一,分析全省范圍內在用的四類通信系統設備種類、品牌、型號以及數量,并按系統類型、品牌進行分類統計,測算除省級集中網管系統所需具體許可數量。
第二,分析市縣網管集約化的程度。如市縣網管集約化工作已完成,即在市運維部門可監管本地區所有通信系統,只需考慮將相關網管信息通過相應的網管網通道聯通省中心網管。未完成市縣網管集約化工作,則先將所有網管信息向地市中心站匯集,而后才可進行省級集中網管工作。當市、縣區域內某通信系統的設備為同廠家設備時,只需在各縣區域將縣中心站的網關網元與市級設備進行互聯,通過帶內網管通道即可完成縣區域網管信息的匯集工作;當市、縣區域某通信系統的設備為不同廠家設備時,應在縣中心站將所有設備網管信息通過交換機匯聚后,通過市縣傳輸網帶外通道方式送至地市中心站
2.2? 標準化配置
省內數以萬計的通信設備需要接入省級集中網管系統,首先要求地市區域間IP地址不沖突;其次為了能夠在龐大網絡內快速查詢、定位至目標網元,應對設備ID進行統一規劃、部署,全網設備ID應當具備唯一性;最后為了省級運維部門與地市運維人員溝通準確、明晰,應對全省各類通信設備進行標準化命名。
IP地址配置應結合系統類型、設備本身特性及網絡規模進行配置。首先按照系統類型和各個系統內設備數量將可分配IP網段分成較大不重疊網段;對任一類型系統,再根據市級區域對IP段進行劃分,然后在每個市級IP段內按廠商品牌進行劃分。通過可變掩碼能夠保證一個地市區域內各類系統的設備處于同一個子網內,地市區域內部不需要進行復雜路由配置。此外,為了實現安全管理和應用需求,還應對省級集中網管的服務器、客戶端進行統一IP地址配置。
ID標準化配置應結合系統類型、現有相關配置進行統一規劃。例如ID規劃以系統類型ID碼+各地市ID碼+現有網元ID構成一個N位的網元新ID。一方面此方案以最簡單的方式確保了各地區間網元ID不沖突,另一方面未改變各地區原有網元規劃方案,并留有相當的設備擴展余度。
各系統設備標準化命名應該按照統一的設備命名與定義進行規范化命名。
2.3? 網管平臺建設
網管系統集約化架構采取省級運維部門統一負責網管系統建設與運維、市縣級運維部門通過遠程訪問進行屬地化管理的方式,網管系統在省級層面集中部署、集中監控、集中運維,市縣級部門部署工作站通過遠程登錄訪問,實現地市級監視監控功能。
按照前面各類通信系統的網管集約化需求分析,省集中的網管平臺部署分成兩種模式:網管獨立部署和網管融合部署。網管獨立部署是指某個通信系統內的某個廠商的設備獨立部署一套網管在省中心站;網管融合部署是指通過再開發的方式將某個通信系統內的多個廠商的網管融合成一個網管平臺進行部署,這樣一套網管平臺可以管理省內多個廠商的設備。根據前面需求分析,傳輸系統主要采取網管獨立部署模式,動環、交換、網絡系統可采用兩種部署方式相結合的方式。
無論采用哪種網管平臺部署模式,集約化的網管平臺必須滿足的條件包括:網管服務器本身高效、穩定、安全;必須配置為主備冗余系統,且有高速率的主備同步數據網通道;足量的存儲空間;操作系統應盡量采用UNIX等安全操作系統;具備接入5000~10000個物理網元(25000~50000等效網元)的能力;能夠滿足每個省級運維單位分配4個客戶端,地市運維單位分配2個客戶端同時登錄的能力。
2.4? 網管網建設
網管網是以省中心站位為中心向各個地市輻射的星型網絡,連接省集中服務器和各個地市的匯聚節點,用于傳輸各個通信系統的網管信息。網管網應該按照以下要求進行組網:
首先滿足雙設備、雙鏈路的條件。省中心站部署2臺核心路由器、2臺交換機,二者口字型連接,交換機以主備接入交換機通過雙鏈路的方式連接省中心服務器。地市匯聚站部署2臺邊緣路由器、2臺匯聚交換機,二者口字型連接,匯聚交換機以主備匯聚交換機通過雙鏈路分別連接主備網關網元。地市的兩臺邊緣路由器分別與省中心站的兩臺核心路由器連接。
其次滿足各系統各廠商網絡隔離的條件。路由器上采用MPLS BGP VPN進行各個系統各個廠商的網管信息隔離,交換機上采用VLAN進行隔離。公網可以采用OSPF或IS-IS路由協議進行網絡設備聯通,路由器作為PE設備,交換機作為CE設備,實行VPN 的PE/CE構架進行組網。
最后鏈路帶寬應該滿足接入要求。路由器間、PE/CE間的骨干網鏈路應該滿足1000兆帶寬,接入交換機到服務器、匯聚交換機至網關網元帶寬不小于10兆。
2.5? 網管信息聯通
市縣區域所有網元(設備)信息上收省級集中網管以后,網管系統管理的網元數量將從幾百增至幾千。網元信息的上收需按照以下幾個步驟進行:
(1)檢查省級集中網管相關硬件配置能否具備承載所有網元的能力;
(2)檢查現有省級集中網管系統最大等效網元接入許可;
(3)檢查現有省級集中網管系統剩余接入許可(包括網元、網元CORBA、最大客戶端數量接入許可);
(4)網元接入許可遷移。首先統計全省各地區傳輸網內各類設備型號及數量,并收集整理每套設備所屬合同的合同號,進行歸納整理后交付設備供貨商。而后,設備供貨商核對設備、合同信息后重新申請網元接入許可;
(5)網元許可導入,省級集中網管系統中導入全省網元接入許可。此時由于已經實施網元接入許可遷移,地區網管系統網元許可將全部改為臨時許可并于3個月內失效;
(6)導出地區網元配置腳本,確保腳本完整有效;
(7)新增網元側管理用戶名及密碼。采用默認的網元側用戶名及密碼將導致數據上收的過程中省、市兩級網管搶登同一網元,使得兩級網管均不能正常管理網元。故在此過程中每個網元新增一組用戶名及密碼,供省級集中網管專用。用戶級別為一般管理用戶即可;
(8)省級集中網管導入地區網元配置腳本并進行相關檢查。檢查網元數量是否與該地市傳輸系統數量相等;網管數據與網元監控盤數據比較是否一致;
(9)網元數據上載入庫,確保網元/網管數據一致。網元信息上收工作完畢。
2.6? 安全策略部署
按照國家和公司信息網絡安全防護要求,統一部署安全防護設備和策略,堅持專網專用、分區防護、專機專用、系統用機最小安裝、最小授權的原則,采取客戶端接入控制、地址訪問控制、分權分域控制等安全策略。集中網管系統建成后,應按照國家等級保護工作要求,開展備案和定期測評工作。
網管權限采用分權分域的管理辦法,省級運維部門配置超級用戶,負責管理整個省級集中網管系統,并能對所有設備網元進行監控和操作;地市級運維部門配置該區域的管理賬戶,僅支持對其所屬地市區域的通信系統的網元監視和配置,不具備對網管系統的配置能力,也不能對其他地市區域的網元進行查詢和操作。
3? 結? 論
通信網管集約化的建設與運維,有利于提升大規模通信網絡的調控能力、大范圍通信資源的配置與優化能力、全程全網的業務管理和保障能力。地點集中的通信網管作為大范圍內的通信設備的管理中心,其相關功能需求分析和解決措施是集約化建設與運維的重要前提。本文旨在分析當前通信網管集約化在建設、運維中有待重視和必須解決的需求,從技術的可行性角度給出相關需求的應對措施,以提升通信網管集約化的設備管理能力和運行可靠性,是對通信網管集約化建設與運維實現的一次有益探索。
參考文獻:
[1] 秦山.對電網企業財務集約化管理存在問題的思考與建議 [J].廣西電業,2018(1):67-69.
[2] 張倩.電力人力資源集約化管理淺析 [J].企業改革與管理,2018(11):83-84.
作者簡介:方彬(1987-),男,漢族,湖南桃源人,工程師,博士研究生,主要研究方向:計算機網絡。