APP下载

蒙东电力中兴传输网管系统研究

2017-04-25孙添资张海全杨燚王华

数字技术与应用 2017年1期
关键词:安全性升级

孙添资+张海全+杨燚+王华

摘要:电力行业迅猛发展,其对通信网络的高效性、安全性要求也在不断增加。因此具备一套可靠、完整的通信网管系统也是十分必要的。本次研究主要针对蒙东电力的中兴传输网管系统,通过对现有系统的升级改造,提高其可靠性及覆盖范围,使现有网管系统平滑升级,以满足日常生产和设备维护的需要。旨在增强传输网络的抗毁能力和容灾能力,为构建智能、规范的网络管理系统做铺垫,为智能电网奠定基础。

关键词:传输网管;升级;安全性

中图分类号:TN929.1 文献标识码:A 文章编号:1007-9416(2017)01-0057-02

随着电力行业持续、快速的发展,蒙东电力通信网络也随之不断发展,其网络规模不断扩大,对网络设备的管理要求也越来越高。蒙东电力现有通信网管系统在蒙东电力建设的各种基础支撑系统中地位至关重要。2012年4月国家电网公司信通部和通信管理系统项目组提出全面提升对大规模通信网络的管理能力,提高通信管理规范化、智能化、集约化水平,积极推进通信管理系统建设,规范传输设备网管版本及北向接口。按照国网公司对通信网管建设的要求,并结合蒙东电力综合通信网络发展规模,以及蒙东电力行业通信系统特点,蒙东电力急需对通信网管系统进行改造建设,通过对通信网管系统的扩容以满足发展需要。

1 中兴传输网管系统现状

目前国网赤峰、通辽供电公司采用中兴传输设备搭建了四级传输网络,其中赤峰供电公司地调配置服务器和终端,安装E300网管软件对现网四级传输网网元进行管理;通辽供电公司地调配置服务器和终端,安装E300网管软件对现网四级传输网网元进行管理。蒙东各地市传输网络在组建初期按照独立运行的方式进行IP地址规划和分配。但随着传输网络日益壮大,传输设备不断增加,使得最初的组网建设中的一些问题逐渐暴露出来。可对各地区传输网进行统一管理和统一规划,计划将传输网现网运行的设备IP进行统一编制并进行监管[1]。

2 中兴传输网管系统建设必要性

(1)《国网信通部关于2015年通信管理系统全面提升工作的通知》中要求:完成硬件环境优化,应用、数据库服务器双机率达到100%,目前蒙东公司设备均未配置双机。(2)目前赤峰地区县域传输网中兴设备无传输网管系统,市公司和县公司均无法对县域传输网进行管理,仅能依靠厂家来進行业务配置。通辽地区县域传输网中兴设备配置PC机,安装E300软件对各县域传输设备进行管理,市公司无法实现对县域传输设备的监控。

3 中兴U31传输网管系统

U31统一网元管理系统提供全网设备的统一管理,集中管理中兴通讯各专业网设备,包括固网接入设备、NGN设备、业务&多媒体设备、终端设备、数据通信设备、IT设备等。通过使用U31,用户不仅能完成对单个网元的配置和维护,同时还能站在网络管理的角度实施对全网网元的综合管理,包括配置管理、告警管理、性能管理、拓扑管理、安全管理等。U31网管系统连接到多个本地网元,同时提供北向网管接口接入上级网管。网管在高效配置下最多可以管理20000个等效网元,可以连接的客户端数最大为200个[2]。

3.1 硬件环境

根据应用场景的不同,所对应的服务器主机硬件配置要求也不同,所以必须在网管程序安装前检测硬件环境是否符合要求。

(1)安装网管服务器时,内存建议4G及以上。如果内存为2G,则需要对网管进行裁剪,选择低规模的安装方式;(2)安装网管的机器必须要配置网卡,而且网卡必须要激活,也就是联网,网管才可以正常安装使用。

3.2 软件环境

为保证网管程序正常安装,必须检测服务器主机的软件环境。(1)安装Windows2003 Server及以上操作系统,并安装此操作系统的官方补丁;(2)安装必要的防毒软件以保护计算机不受病毒骚扰;(3)查看系统是否已经启动了可疑或者冲突的应用软件,如果有,则需要停掉;(4)网管服务器系统时区必须修改为当地时区,否则不能保证设备产生的告警时间与网管显示的告警时间一致;(5)计算机正确的配置了IP协议以及IP地址;(6)记录作为网管服务器的IP地址、网管数据库的IP地址、各个客户端的IP地址;(7)网管系统所在机器的网线已经正确插入,并且保证网卡处于已连接状态。

3.3 性能管理

通过对采集到的全网性能数据进行统计分析,用户可以及时掌握设备的运行状况,发现性能瓶颈,为日常维护、网络优化和扩容提供数据支持。采集全网的数据,用户可以进行横向对比分析,及时发现各地设备运行和运营上的问题,为上层决策分析提供有力的依据。性能管理在性能越限时发出告警,通过告警实时通知用户。

(1)数据查询。用户可以查看保存在数据库中的原始性能数据,查询结果以列表形式显示,可以打印或保存。查询时需要设置查询范围、时间段、性能对象等参数。(2)数据同步。系统可以根据定时自动同步,用户可以手动在客户端启动同步,或向网元侧同步性能数据。(3)数据报告。系统提供性能统计报告显示当前各KPI值。用户可以根据模板生成报告或以EXCEL、PDF、HTML和TXT文件格式输出。系统提供报告生成模板,可采用系统预设的模板,或由用户自定义模板。为了方便生成定制的报告,报告采用自动化。用户可以自定义报告任务,包括报告类型、模板、对象、时间和文件名等。定义好的任务保存在数据库中供查询,修改或删除。系统按照上述用户的定义自动生成报告。用户可以浏览报告文件,并保存为Excel文件格式。系统可将定期生成的报告按照用户定义的格式通过电子邮件发送给用户。

4 模拟实施情况

安全管理是网管系统的重要组成部分。通过安全管理,网管系统管理员可以创建安全策略、管理角色、角色集、进行部门管理和维护用户帐号,从而实现拥有不同权限的用户对不同网络资源的访问和管理,保障网管系统正常、可靠地持续运行。

中兴传输网管E300升级至U31主要分为4个步骤:(1)前期准备工作,包括E300数据备份,U31系统搭建和调试。(2)将E300网管数据升级至U31运行环境。(3)升级后的U31网管和E300网管同时运行,观察测试。通过测试后将E300过渡到U31。(4)U31网管系统北向接口软件安装调试。

4.1 中兴传输设备网元ID以及传输网元IP地址规划

中兴传输网元ID为全网唯一,每个设备一个固定ID值,并且在一个传输网内不可重复,设备ID范围(1-65533)。IP、ID规划总表1所示。

4.2 传输设备的网络地址定义方式

傳输设备的IP地址为4位的IP地址,分成区域号、网元号和单板号三个部分,形式如:字节1.字节2.字节3.字节4。

例如:192.1.1.18 此网段为192网段,属于骨干域,可以管理193-201网段的非骨干域网元设备。同一区域号下的网元数建议不超过64,最多不能超过128。如果一个传输网管内既有骨干域又有非骨干域,同一区域中的各网元必须相连,不能跨区域相连,否则无法对非骨干域网元设备进行监管。

4.3 全省IP地址规划范围

因通辽、赤峰及其各旗县都合一张网,网络网元较大需要做域的划分,如不做划分建议将其每个旗县DCC通道关闭,通过数据网通道各旗县采取远端登录服务器来采集该旗县数据;192网段为骨干域,建议保留为将来全网骨干网传输设备组网预留,每个骨干域节点数建议不超过128个,理论上根据路由表大小的限制,系统CPU处理能力、内存空间大小、OSPF倒换时间等的限制,单个网络的规模限制在最好不超过200个网元,如超出200个网元必须对网络进行域的划分,否则网络将会出现不定时托管现象。

193—201为非骨干域设备IP段,可将此部分IP地址分配给其他各地市,每个地市可按需求分配非骨干域(193—201)16个IP段,可满足2000个以上IP地址分配需求,同时也可以满足非骨干域的区域划分。

4.4 现场安全措施

安全预控措施表2所示。

5 结语

本文通过对蒙东中兴传输网管及中兴U31网管系统进行研究,搭建出可靠、完整的通信网管系统。使现有网管系统E300平滑升级为U31,以满足日常生产和设备维护的需要。完成容灾建设,满足通信网络容灾需求,实现中兴传输网省集中管理,同时满足县域通信网接入地市公司。提升网管软硬件系统性能,满足国网公司相关规定。增强传输网络的抗毁能力和容灾能力,为构建智能、规范的网络管理系统打下坚实基础。

参考文献

[1]闫树贵,赵辉瑜.电力系统通信网集中监控系统的探讨[J].内蒙古电力技术,1999(5):16-18.

[2]刘洪伟.通信传输网集中网管系统的实施[J].科技致富向导,2014(29):63.

猜你喜欢

安全性升级
小投入,大升级 Polk Audio Monitor XT系列
米氮平治疗老年失眠伴抑郁症的疗效及安全性
幸福,在“家门口”升级
回暖与升级
ApplePay横空出世 安全性遭受质疑 拿什么保护你,我的苹果支付?
Imagination发布可实现下一代SoC安全性的OmniShield技术