堅(jiān)若磐石 華為的數(shù)字化監(jiān)獄解決之道
隨著信息化技術(shù)的不斷發(fā)展,監(jiān)獄作為作為教育與改造罪犯的特殊場所,更需緊跟時(shí)代發(fā)展步伐,為提高監(jiān)獄的監(jiān)管安全系數(shù)和教育改造質(zhì)量發(fā)揮應(yīng)有的作用。監(jiān)獄信息化建設(shè)的幾個(gè)重要方面為網(wǎng)絡(luò)系統(tǒng)、監(jiān)控系統(tǒng)、教育系統(tǒng)、生產(chǎn)管理系統(tǒng)等。數(shù)字化監(jiān)獄的最終目標(biāo)是實(shí)現(xiàn)系統(tǒng)信息集成、網(wǎng)絡(luò)數(shù)據(jù)速遞,將各種硬件設(shè)施和軟件資源優(yōu)化組合成一個(gè)能滿足監(jiān)獄日常工作需要的完整體系。
網(wǎng)絡(luò)系統(tǒng)是監(jiān)獄信息化建設(shè)的重要組成部分。監(jiān)獄需要建立一個(gè)覆蓋全監(jiān)范圍的網(wǎng)絡(luò),它是監(jiān)獄工作信息化系統(tǒng)中所有子系統(tǒng)的基礎(chǔ)平臺,是各種信息快速傳遞的“高速公路”。它不僅要滿足所有子系統(tǒng)數(shù)據(jù)信息的高效傳遞,同時(shí)要能滿足各個(gè)子系統(tǒng)間的安全隔離。經(jīng)山東省人民政府和司法部批準(zhǔn)同意,山東省泰安監(jiān)獄于2014年進(jìn)行監(jiān)獄遷建信息化建設(shè)。毋庸置疑,新監(jiān)獄建成后將對網(wǎng)絡(luò)系統(tǒng)提出更為嚴(yán)苛的要求和挑戰(zhàn)。
在越獄事件頻發(fā)的當(dāng)今社會,監(jiān)獄網(wǎng)絡(luò)如何實(shí)現(xiàn)設(shè)備到鏈路的全方位可靠性設(shè)計(jì)?
針對監(jiān)獄行業(yè)的特殊性,華為公司對泰安監(jiān)獄重點(diǎn)網(wǎng)絡(luò)安防網(wǎng)、辦公內(nèi)網(wǎng)、育新網(wǎng)、數(shù)據(jù)中心等網(wǎng)絡(luò)做了雙核心、雙匯聚的設(shè)備級冗余性設(shè)計(jì)??紤]到安防網(wǎng)對監(jiān)獄至關(guān)重要,對安防網(wǎng)還采用了鏈路級冗余性設(shè)計(jì),所有接入都采取上鏈路上行至匯聚,所有匯聚設(shè)備都采取上鏈路上行至核心。同時(shí),在雙機(jī)備份的基礎(chǔ)上,單機(jī)的主控、交換網(wǎng)板、電源、風(fēng)扇、業(yè)務(wù)板卡等都做了全面的部件冗余性設(shè)計(jì),保障了泰安監(jiān)獄核心網(wǎng)絡(luò)的穩(wěn)健運(yùn)行。
同時(shí),華為針對監(jiān)獄網(wǎng)絡(luò)所提供的所有網(wǎng)絡(luò)產(chǎn)品均具備很強(qiáng)的擴(kuò)展性,框式交換機(jī)的主控交換網(wǎng)板均可根據(jù)后期實(shí)際需求平滑升級,業(yè)務(wù)槽位預(yù)留足夠的冗余度,各種類型和數(shù)量的業(yè)務(wù)板卡均可按需靈活配置,所有軟件版本均向下兼容,內(nèi)外網(wǎng)的網(wǎng)管系統(tǒng)均預(yù)留充裕的管理授權(quán)。
監(jiān)獄信息化發(fā)展日新月異,高清視頻監(jiān)控,大數(shù)據(jù)文件存儲等高帶寬需求,新監(jiān)獄的網(wǎng)絡(luò)該如何承載?
作為泰安監(jiān)獄數(shù)據(jù)中心的核心設(shè)備,CE12808交換機(jī)80T的交換容量足可以適應(yīng)監(jiān)獄未來5~10年的視頻監(jiān)控和各類大數(shù)據(jù)網(wǎng)絡(luò)發(fā)展需求。另外,CE12808的全正交架構(gòu)保障了監(jiān)獄所有經(jīng)核心數(shù)據(jù)的高速低延時(shí)轉(zhuǎn)發(fā),進(jìn)而確保了監(jiān)獄安保、武警及巡邏人員及時(shí)的發(fā)現(xiàn)和處理緊急事件。其次,CE12808可進(jìn)行一虛多多虛一組合虛擬化,并支持TRILL、Vxlan等數(shù)據(jù)中心特性,保證了監(jiān)獄數(shù)據(jù)中心業(yè)務(wù)靈活部署。
監(jiān)獄網(wǎng)絡(luò)種類繁多,結(jié)構(gòu)復(fù)雜,各張網(wǎng)絡(luò)之間如何構(gòu)筑安全堡壘?
典型的監(jiān)獄網(wǎng)絡(luò)分為安防網(wǎng)、辦公內(nèi)網(wǎng)、育新網(wǎng)、武警網(wǎng)、數(shù)據(jù)中心網(wǎng)絡(luò)等,華為公司對各張網(wǎng)絡(luò)采用物理隔離的方式獨(dú)立建網(wǎng),需要互訪的區(qū)域通過防火墻做安全隔離設(shè)計(jì),每張網(wǎng)絡(luò)內(nèi)部通過邏輯隔離方式設(shè)置各個(gè)部門之前的安全策略。與省監(jiān)獄管理局、武警總隊(duì)的連接也通過華為中高端防火墻保障出口安全。在數(shù)據(jù)中心機(jī)房配置NIP和WAF等安全設(shè)備,保證核心數(shù)據(jù)的安全監(jiān)測和防范。
結(jié)語:彈性穩(wěn)健,共享成功
通過此次新建監(jiān)獄的信息化建設(shè),泰安監(jiān)獄的信息化發(fā)展進(jìn)入了一個(gè)嶄新的階段。華為高端園區(qū)和數(shù)據(jù)中心交換機(jī)及無線和安全設(shè)備為泰安監(jiān)獄構(gòu)建了完備的監(jiān)獄網(wǎng)絡(luò)運(yùn)營平臺,既滿足了當(dāng)前的業(yè)務(wù)系統(tǒng)部署需要,同時(shí)也為后續(xù)的信息化發(fā)展提供了彈性、可持續(xù)擴(kuò)展的業(yè)務(wù)平臺。同時(shí)借助數(shù)據(jù)中心統(tǒng)一運(yùn)維管理平臺實(shí)現(xiàn)全面、主動(dòng)的運(yùn)維機(jī)制,最終實(shí)現(xiàn)了敏捷運(yùn)營的建設(shè)目標(biāo),使數(shù)據(jù)中心真正為成支撐企業(yè)發(fā)展的信息化平臺;***,通過鏈路和設(shè)備的冗余性設(shè)計(jì)保障了數(shù)據(jù)的安全和業(yè)務(wù)的連續(xù)性,打造了穩(wěn)健可信的數(shù)據(jù)基礎(chǔ)平臺。