應(yīng)用交付系統(tǒng)在電力行業(yè)SG186建設(shè)中的應(yīng)用
國家電網(wǎng)"SG186工程"的出臺不僅對許多關(guān)注電力行業(yè)的IT廠商、系統(tǒng)集成商和獨立軟件開發(fā)商等供應(yīng)商產(chǎn)生了巨大影響,也對國家電網(wǎng)公司及其下屬電網(wǎng)省公司的信息化建設(shè)提出了更高的要求。
"SG186"的"1"是構(gòu)建一體化企業(yè)級信息集成平臺,包括信息網(wǎng)絡(luò)、數(shù)據(jù)交換、數(shù)據(jù)中心、應(yīng)用集成和企業(yè)門戶5部分。它是"SG186"工程的重點之一。"8"是八大業(yè)務(wù)應(yīng)用的關(guān)鍵支撐。它是實現(xiàn)"縱向貫通、橫向集成"信息化戰(zhàn)略目標的重要基礎(chǔ)。"6"是建立健全規(guī)范有效的六個信息化保障體系,包括信息化安全防護體系等。SG186工程的關(guān)鍵之一即是對電力行業(yè)機構(gòu)的網(wǎng)絡(luò)和應(yīng)用進行全面整合,從而實現(xiàn)數(shù)據(jù)集中、保障應(yīng)用的安全性和提高關(guān)鍵任務(wù)的可用性,本章我們將以目前比較流行的應(yīng)用交付系統(tǒng)在SG186建設(shè)的應(yīng)用做一簡單概述。
構(gòu)建新型的數(shù)據(jù)中心,保障數(shù)據(jù)應(yīng)用和集中
就目前而言,電力行業(yè)機構(gòu)需要存儲的數(shù)據(jù)主要分為兩個部分:
一是基于數(shù)據(jù)塊的結(jié)構(gòu)化數(shù)據(jù),例如各種ERP、CRM等企業(yè)關(guān)鍵應(yīng)用型、交易密集型應(yīng)用所產(chǎn)生的數(shù)據(jù)(主要是以O(shè)racle、Mysql等為基礎(chǔ)的數(shù)據(jù)庫型數(shù)據(jù))。
二是基于文件型的非結(jié)構(gòu)化數(shù)據(jù),例如Web服務(wù)器、電子郵件、電子記錄和數(shù)字媒體等。
而在當今這個信息爆炸的時代,電力行業(yè)的這些結(jié)構(gòu)化數(shù)據(jù)和非結(jié)構(gòu)化數(shù)據(jù)的數(shù)據(jù)量極其龐大,并且數(shù)據(jù)在企業(yè)的各個分支機構(gòu)中流動的概率越來越大,例如各部門之間數(shù)據(jù)訪問、分支訪問、合作伙伴訪問、用戶網(wǎng)絡(luò)訪問等等,電力行業(yè)的數(shù)據(jù)集中勢在必行,如何將這些數(shù)據(jù)訪問快速而有效得交付到最終用戶呢?這就涉及到應(yīng)用交付解決方案了。
(而在當今信息爆炸的時代,上百GB甚至TB、PB的數(shù)據(jù)資料量已不稀奇,電力行業(yè)機構(gòu)第一要務(wù)即是解決海量的數(shù)據(jù)應(yīng)用需求,但是如果采用傳統(tǒng)的CDN存儲手段實在是費用昂貴而且難以管理,因此有效解決單位數(shù)據(jù)的存儲與高可用性的交付,成為信息管理人員第一所重視的問題,重新審視傳統(tǒng)資料存儲管理方式和交付體系架構(gòu)勢在必行。
2008年存儲廠商與網(wǎng)絡(luò)廠商的相互滲透似乎就是意在此處,存儲廠商BROCADE對Foundry展開全面收購,而作為應(yīng)用交付的廠商梭子魚則并購了Yosemite,從而實現(xiàn)了在應(yīng)用交付解決方案和存儲管理解決方案融合。
并購對于廠商而言可能會帶來壟斷競爭的不利局面。不過,從另一種角度看,對于包括電力行業(yè)在內(nèi)的企業(yè)用戶來說,能夠得到更好的解決方案,實現(xiàn)數(shù)據(jù)的存儲和應(yīng)用,在當前數(shù)據(jù)量猛增的今天,更有利于下一代數(shù)據(jù)中心的建設(shè)。)
實現(xiàn)數(shù)據(jù)集中之后,有力地促進了電力行業(yè)運營與服務(wù)模式的現(xiàn)代化變革,但同時數(shù)據(jù)的集中也意味著風(fēng)險的集中,如何在保證高效的業(yè)務(wù)運作中,有效保護電力網(wǎng)絡(luò)的數(shù)據(jù)安全、交易平臺的穩(wěn)定運行等就成為SG186建設(shè)進程中不可忽略的又一重要問題。
4-7層應(yīng)用安全體系,提供立體防護
面對網(wǎng)絡(luò)的種種安全問題,大部分企業(yè)用戶對黑客、病毒攻擊的危險性早已有了深刻的認識,網(wǎng)絡(luò)安全是信息化建設(shè)的首抓項目之一,防火墻、防病毒軟件等也是信息化建設(shè)的首選產(chǎn)品之一。但實際的實施效果卻并不理想,病毒依然時常泛濫、重要信息常被泄露、網(wǎng)絡(luò)可用性差,原因何在?
關(guān)鍵在于安全是一個完整的體系,傳統(tǒng)的網(wǎng)絡(luò)安全產(chǎn)品集中在網(wǎng)絡(luò)的2-3層進行防護的,對數(shù)據(jù)包也只能進行2-3層也就是數(shù)據(jù)鏈路層和網(wǎng)絡(luò)層的分析和處理,而隨著病毒攻擊的發(fā)展,為了達到穿越防火墻并快速傳播的目的,更多的網(wǎng)絡(luò)攻擊將目標瞄準了4-7層甚至直指應(yīng)用層(即第7層)。
在剛剛過去的一次網(wǎng)絡(luò)應(yīng)用研討會上,全球領(lǐng)先的應(yīng)用交付和安全廠商梭子魚網(wǎng)絡(luò)技術(shù)公司發(fā)布了一款智能應(yīng)用交付方案,該方案主要面對4-7層的應(yīng)用加速和安全防護,除了可以廣泛應(yīng)用于負載均衡領(lǐng)域,以保證IP應(yīng)用和企業(yè)流量在Internet亡的最佳運行和服務(wù);另一方面,就是還可以作為服務(wù)器、防火墻、cache服務(wù)器或者路由器前面的另一道安全防線,在安全防護體系中起到了舉足輕重的作用。此外,它還可對數(shù)據(jù)包的內(nèi)容進行全方位的系統(tǒng)檢測,而不是像傳統(tǒng)防火墻那樣只檢測報頭信息,從而更為系統(tǒng)地保護了網(wǎng)絡(luò)應(yīng)用的內(nèi)容安全。
在用戶面臨網(wǎng)絡(luò)攻擊時,用戶只需在靠近網(wǎng)絡(luò)出口的一個控制點就可以對內(nèi)部所有的網(wǎng)絡(luò)設(shè)備及主機進行防護。從而可以大大減輕網(wǎng)絡(luò)管理工作量,并確保在最短時間內(nèi)完成。
提高關(guān)鍵任務(wù)系統(tǒng)的可用和加速
電力行業(yè)的關(guān)鍵業(yè)務(wù)應(yīng)用的是否正常運行取決于許多復(fù)雜的環(huán)節(jié),包括各種類型的服務(wù)器、服務(wù)器軟件、安全網(wǎng)關(guān)以及內(nèi)部和外部的辦公鏈路。基礎(chǔ)架構(gòu)的日益復(fù)雜,導(dǎo)致網(wǎng)絡(luò)出現(xiàn)性能下降和發(fā)生故障的幾率增大,為了進一步減少對網(wǎng)絡(luò)流量進行應(yīng)用層級別的過濾引起的網(wǎng)絡(luò)性能消耗,智能應(yīng)用交付方案對Web服務(wù)器、應(yīng)用服務(wù)器、DNS和電子郵件服務(wù)器、安全性設(shè)備和ISP鏈路上的應(yīng)用系統(tǒng)和服務(wù)進行全面優(yōu)化和增強。
智能應(yīng)用交付的性能簡單概括來說:即是提高關(guān)鍵任務(wù)系統(tǒng)的安全、可用和加速,包括網(wǎng)絡(luò)瀏覽、電子郵件、CRM、ERP以及數(shù)據(jù)庫等等,只要這些應(yīng)用是基于IP之上的,他們的性能的安全性和可性,通過使用智能應(yīng)用交付系統(tǒng)都能夠得到提高。目前,智能應(yīng)用交付的市場主要集中在三個方面,包括服務(wù)提供商、運營商和電子商務(wù)企業(yè)。
梭子魚網(wǎng)絡(luò)技術(shù)公司中國區(qū)總經(jīng)理何平認為應(yīng)用交付產(chǎn)品可以幫助電力系統(tǒng)在穩(wěn)定、高效和安全等方面得到顯著提高。具體來說,在業(yè)務(wù)傳輸方面,通過綁定多條互聯(lián)網(wǎng)鏈路,可以實現(xiàn)數(shù)據(jù)在兩條ISP鏈路上動態(tài)的出入,使兩條ISP鏈路帶寬累加,不分主干線路、備份線路,并使兩條ISP鏈路互相為對方做容錯,當檢測到一條ISP鏈路出現(xiàn)問題時,所有的流量就會切換到工作正常的線路,消除單點故障在業(yè)務(wù)處理方面,通過WSD為服務(wù)器群提供了三級全面冗余機制,使多臺主機協(xié)同對外提供服務(wù),并對于每種應(yīng)用,負載均衡設(shè)備根據(jù)管理員事先設(shè)定的負載算法和當前網(wǎng)絡(luò)的實際動態(tài)負載情況決定下一個用戶的請求將被轉(zhuǎn)向到的服務(wù)器。
業(yè)內(nèi)人士分析認為,傳統(tǒng)的骨干網(wǎng)絡(luò)交換設(shè)備都是基于2-3層網(wǎng)絡(luò)結(jié)構(gòu)所設(shè)計,它們?yōu)榫W(wǎng)絡(luò)提供了最為基礎(chǔ)的構(gòu)架,確保了骨干網(wǎng)絡(luò)的大容量、高速率。但是,隨著網(wǎng)絡(luò)應(yīng)用的不斷發(fā)展,更多的功能服務(wù)與安全防護都將通過4-7層網(wǎng)絡(luò)來實現(xiàn)。隨著SG186在電力行業(yè)的不斷建設(shè),必將使得電力單位開拓更加豐富的網(wǎng)絡(luò)化業(yè)務(wù),提供更加安全、完善的應(yīng)用服務(wù),對于4-7層智能應(yīng)用交換與安全產(chǎn)品和方案的應(yīng)用也必然更加廣泛而深入,從而創(chuàng)造電力經(jīng)營、管理和服務(wù)的全新模式。
【編輯推薦】