公安网络优化改造策略分析与研究

来源 :科学与财富 | 被引量 : 0次 | 上传用户:CPhoenixEx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  (北海市公安局科技信息化科 广西北海 536000)
  摘 要:提出一种基于MSTP的网络优化改造方案。通过比较E1接口或以太网接口两种接口,SDH和MSTP两种链路的优劣,然后选择以太网接口MSTP技术进行优化改造,解决了网络数据传输时间长、速度慢等问题。试验结果表明,方法优化了网络传输效率,减少了卡顿频率。
  关键词:MSTP 网络优化 改造方法
  1 项目背景
  当前飞速增长的网络应用需求对于网络的通讯质量、技术的优化完善提出了更高的要求[1]。特别是公安业务,对于数据网络的应用有较高的要求,高带宽、高效率、高稳定性、高安全性的网络才能满足当今反恐维稳的网络需求。随着公安业务需求的不断增加,为了加强风险防控、提高天网利用率、优化警力资源配置,以及推进公安改革的机构调整,由此将带来数据、语音和视频等多媒体业务的传输需要,使原有的网络线路的负载极大地增长,而原先网络互联所采用的2M SDH接入模式已不能够满足我们的应用及发展需求[2]。因此,需要采用更高带宽的通信线路来全面保障业务的发展。
  2 优化改造方案
  目前能够提供高带宽的网络通信主流技术是基于SDH的MSTP (Multi-Service Transport Platform)多业务传送平台技术[3]。MSTP技术可以基于E1接口或以太网接口进行优化改造,因此需要对比两类方案后再进行优选。
  2.1 通道扩容及配置灵活性
  (1)E1接口。基于E1接口进行优化改造,一般的,派出所网点线路带宽的扩容改造需要在SDH设备及网点路由器上分别增配相应的E1硬件接口,n*2M的带宽需要分别增配n 个E1硬件接口,当带宽需求进一步增加时,可能需要将两侧板件更换升级为E3接口(34Mbps),配置繁琐并牵涉到现场的硬件改动,因此,通道带宽扩容及配置灵活性相对较差。
  (2)以太接口。网点带宽扩容时只需要在SDH设备上进行相应的软件配置,通过多个VC(Virtual Container 虚容器)的级联实现公安业务带宽的提升[4]。以 VC12级联为例SDH设备的10/100M以太网接口带宽可设置为n*2M,通常可从1-48任意配置,通道带宽扩容及配置灵活性好,便于管理。
  2.2 路由器QOS调节机制的发挥
  (1)E1接口。当多个E1通道中部分通道故障,网络过载或拥塞时,路由器将根据自身的QOS策略,避免拥塞,确保网络中的部分重要业务不受延迟或丢弃[5]。
  (2)以太网接口。 由于路由器与SDH设备的以太网接口对接,路由器对SDH传输层内部的物理通道的带宽变化不会有感知,在采用虚级联技术配置以太网通道时可能会出现以太网捆绑的通道中部分E1链路故障造成网络过载或拥塞的情况[5],此时,路由器的QOS调节机制失效,路由器不会进行QOS策略调整,从而出现业务传输的时延、报文重传和丢包等问题,拥塞加剧甚至可能导致系统因陷入资源死锁而崩溃。
  2.3 线路故障性能监测
  (1)E1接口。E1接口工作于七层模型中的物理层和数据链路层[6],对于E1接口,路由器具有丰富的链路状态检测技术,当发生通道故障时,路由器可以直接感知E1通道的故障。
  (2)以太接口。当SDH通道故障时,采用静态路由或者某些动态路由协议的路由器无法直接通过链路状态快速感知以太网通道的故障[6]。因此,需要通过一些链路状态检测手段进行检测,以此迅速发现链路故障。
  2.4 两类接口的经济性比较
  (1)E1接口。1个E1接口带宽为2M,当数据网带宽需求逐步增加时,两侧的路由器以及SDH设备均需要随之增加相应接口板件;而能够支持POS接口的主要为高端路由器,因此也相应增加了路由设备的成本投入。
  (2)以太网接口。1个以太网接口可达到100M甚至 1000M容量,当数据网带宽需求增加时,不需要更多接口板的投入。
  2.5 接口方式比较汇总
  通过对两类接口的上述比较分析,得到了一个比较汇总表(见表1)。根据汇总表可知,虽然以太网接口在QOS调节机制的发挥、线路故障性能检测上较以太网略有不足,但是,从灵活性、经济型角度考虑,以太接口接入方式无疑是优选方案。结合我们的实际情况,网点网络接入电路方案选用以太接口接入。
  3 网络带宽估算
  3.1帶宽计算公式
  网络带宽的具体估算公式为:估算带宽=估算数据总量/估算数据上传时间/网络利用率。其中,图片资料的每页非结构化数据文件按400KB估算。
  3.2业务带宽估算
  由于不同类型的基层分局或派出所(大队)网点数据量存在一定的差异,从节约成本角度考虑,网点线路带宽不应采用统一的标准,需根据网点的数据量以及未来数据发展趋势来估算合适的带宽。当估算带宽小于0.5Mbps时,考虑复用现有带宽;当估算带宽大于0.5Mbps时,考虑对线路带宽扩容。
  根据分局网点的部分数据资料,我们估算数据所需的网络带宽(见表2)。
  根据数据量估算的带宽来分析,务发展的趋势,考虑进行带宽扩容。分局至市局的电路扩容至100Mbps,派出所至分局的电路扩容至30Mbps。
  4 网络改造实施
  4.1 改造实施
  我们网络结构为分局、派出所网点直连市局上层机房中心。原分局、派出所上联接口是E1接口,网络改造后上联接口改为以太接口。RIP路由协议的认证方式采用高安全性的MD5認证,分局、派出所路由器的主要配置如下:int f0
  ip rip authen key 0 密钥
  p rip authen mode md5
  ip address 网点端广域网IP 掩码   speed 100
  duplex full
  keepalive gateway 市局_IP 掩码
  exit
  int sw0
  no vrrp 10 track serial0/0 50
  vrrp 10 track f0 50
  exit
  4.2中心端配置
  RIP路由协议的路由抑制时间是180秒,当链路发生故障时,原路由将一直维持到该路由因无效被抑制后才切换至备用OSPF路由。为了加速RIP路由协议的收敛时间,需要在路由器配置BFD(双向转发检测)。(1)和(2)分别为市局下联路由器的RIP认证和BFD配置:
  (1)RIP认证。具体配置命令如下:
  接口下配置:
  rip authentication-mode md5 rfc2082 *** 1
  (2)BFD单跳检测配置。因网络两侧的设备分属不同的厂商,因此只能在市局下联路由器上配置BFD单跳检测。在配置BFD单跳检测时,为了避免对端发送大量的ICMP重定向报文而造成网络拥堵,不能将BFD 的echo报文的源地址配置为属于路由器任何一个接口所在的网段地址,因此,需要新配置一个回环地址作为BFD的echo报文的源地址,具体BFD配置如下:
  配置一个新的回环地址:
  int loopback 10
  ip add 33.33.33.33 32
  全局模式下配置echo报文源地址:
  bfd echo-source-ip 33.33.33.33
  接口下配置BFD:
  rip bfd enable
  bfd min-transmit-interval 1000 配置发送echo报文的最小时间间隔
  bfd min-echo-receive-interval 1000 配置接收echo报文的最小时间间隔为1000毫秒
  bfd detect-multiplier 3 指定单跳BFD检测时间倍数为3
  经(1)、(2)配置后,再次进行测试,市局下联路由器的RIP路由在5秒内切换到了备用OSPF路由,优化了网络传输效率。
  5 下一步工作
  随着后续天网、身份指纹认证等系统的上线,在网络扩容改造后,还需要根据不同类型业务的重要性等级等因素来区分不同的业务流进行QOS设计,以保证在网络拥堵时部分重要业务得到优先传输。
  参考文献:
  【1】IF Akyildiz,X Wang,W Wang Wireless mesh networks: a survey[J];- 《Computer Networks & Isdn Systems》 – 2005:6-20.
  【2】Li W W, Yang C W, Yang C J. An active crawler for discovering geospatial Web services and their distribution pattern - A case study of OGC Web Map Service [J]. International Journal of Geographical Information Science, 2010,24(8):1127-1147.
  【3】T Clausen,P Jacquet: Optimized Link State Routing protocol (OLSR- [C];Conference on Electrical Engineering - 2013 :112-120.
  【4】劉金紅,陆余良.主题网络爬虫研究综述[J].计算机应用研究,2010,24(10):26-29.
  【5】R Draves,J Padhye,B Zill Routing in multi-radio, multi-hop wireless mesh networks[C]; International Conference on Mobile Computing & Networking 2010 :173-177.
  【6】宋海洋, 刘晓然, 钱海俊. 一种新的主题网络爬虫爬行策略[J]. 计算机应用与软件, 2011, 28(11): 264-267.
其他文献
(浙江振大实业建设有限公司 浙江省杭州市310020)  摘要:随着社会的发展,电气设计在工程建设中,必将造成相应的影响,受到了社会各界人士的关注。使建筑使的用性能及质量下降,直接影响建筑工程质量,因此需要施工前制定切实可行的预防措施,将电气安装的需求及情况进行充分考虑。本文结合目前国内建筑设计中常见的问题进行深入分析,使建筑工程的电气系统的设计满足功能需要。  关键词:建筑电气设计;影响;  随
期刊
(中國恩菲工程技術有限公司 100038)
期刊
(哈尔滨城林科技股份有限公司 黑龙江省哈尔滨市150000)  摘 要:随着我国经济社会的不断发展以及科学技术的不断升级,现代化机械设备的应用领域不断拓展,为产业的发展带来了机遇。在生产中由于机械化工设备的长期运行可能会出现设备老化产生故障的现象。因此,为了保护机械设备的正常运转,必须做好机械设备的正常管理与维护,为机械设备的稳定运行打下坚实的基础。  关键词:机械设备;维护;保养  引言  在人
期刊
(重庆市永川区板桥镇初级中学校 重庆 402195)  摘 要:我国曾在教育资源上极度匮乏,随着国家政策对教育的不断重视,教育资源逐步丰富起来,城镇及农村地区的学校数量逐年增加,私立及民办学校也逐步多了起来。但是在这些学校中,或多或少都存在经济资源运作、内部管理混乱、财务制度未被严格执行等问题。笔者结合农村中小学财务管理现状,对农村中小学校财务管理中存在的问题及成因进行梳理,并试图从内部控制管理的
期刊
(民航甘肃空管分局 甘肃兰州 730070)  摘 要:近些年,信息技术日新月异,信息资源已经成为国民经济和社会发展的战略资源,民航领域的发展呈现新的局面,信息技术的支持为民航空管水平的提高提供了保障。空管的各项业务工作如空域航路管理、流量管理、设备运行管理、系统规划建设等,就更离不开信息和信息技术。VPN网络技术是当前虚拟网络发展的重要方向之一,在网络通信中具有广泛的应用,为此,本文就VPN技术
期刊
(大唐新能源山东公司 山东济南 250014)  摘 要:变压器在我国电力系统的稳定运行中发挥了重要的作用,它能够调节电网运行中的过大电流,提高供电企业的经济效益,保障人们用电環境的稳定。变压器的正常运行离不开对变压器进行取样化验工作,在取样化验的过程中,需要注意很多事项,本文将主要分析变压器油取样化验注意事项,以此,保证变压器油的质量。  关键词:变压器油;取样化验;注意事项;探讨  前言:变压
期刊
(长沙理工大学水利工程学院 湖南长沙 410114)  摘 要:研究生是中国特色社会主义优秀建设者和可靠接班人中的骨干力量,创新研究生思想政治教育管理模式,加强和改进研究生思想政治教育对于实施科教兴国战略、为国家培养拔尖创新型人才具有重要意义。本文在界定研究生思想政治教育管理模式的基础上,总结了模式的特征及存在问题,提出了构建新时期研究生思想政治教育管理模式的具体路径。  关键词:研究生,教育管理
期刊
(河北文化信息资源共享中心 河北石家庄 050000)  摘 要:图书馆拥有丰富的图书典藏,是文化资源的重要聚集中心,为文化创意产品的开发提供了得天独厚的资源优势。我国图书馆文创产品开发推广还处在萌芽状态。国家图书馆开设的"国图旺店"是目前国内唯一一个图书馆官方的文创产品商店。其可以为图书馆馆藏和功能加值,有力宣传图书馆形象,增加馆务基金。文创产品的开发种类可以有馆藏资源复制品、出版品、衍生纪念品
期刊
(山西财经大学财政金融学院 山西太原 030006)  摘 要:目前,吉林省正处于加快发展经济的重要时期,物流业的发展正切经济发展战略的要求。经过对国内物流产业成长的大环境入手,深入分析吉林省的物流产业需求,以及SWOT分析的运用,從各个方面提出加快发展吉林省物流产业的建议,希望可以为吉林省经济的发展有所帮助。  关键词:吉林省;物流业;发展;对策  物流业,在宏观物流管理工作中,近年来我国政府的
期刊
(中国民用航空西北地区空中交通管理局 710082 )  摘要:在航班信息系统中,Web-Gis技术在读取或者是显示离线瓦片数据时所采用的技术主要是Openlayers技术,利用此项技术便能够在叠加土层上显示出某区域内所有的航班信息,包括航班的待飞状态和已飞状态。文章围绕Web-Gis技术相关内容展开,分析地图瓦片技术以及相关标准,研究Web-Gis技术在航班信息系统中的具体应用。  关键词:We
期刊