双机热备让电力网络更可靠

来源 :信息化建设 | 被引量 : 0次 | 上传用户:cbl1212
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  当前我国电力设施的组网应用中,
  用户对网络可靠性的要求越来越高,如何保证网络的不间断传输,成为急需解决的一个问题。为保证电力网络的不间断传输,需要特别加强对一些重要的业务入口或接入点的防护。
  传统设备存在业务中断风险
  于是,业界推出了传统备份组网方案来避免此风险。该方案在接入点部署多台设备形成备份,通过VRRP或动态路由等机制进行链路切换,实现一台设备故障后流量自动切换到另一台正常工作的设备上。传统备份组网方案适用于接入点是路由器等转发设备的情况。因为经过设备的每个报文都是查找转发表进行转发,链路切换后,后续报文的转发不受影响。但是,当接入点是状态防火墙等设备时,由于状态防火墙是基于连接状态的,当用户发起会话时,状态防火墙只会对会话的首包进行检查,如果首包允许通过则会建立一个会话表项(表项里包括源IP、源端口、目的IP、目的端口等信息),只有匹配该会话表项的后续报文(包括返回报文)才能够通过防火墙。如果链路切换后,后续报文找不到正确的表项,会导致当前业务中断。
  双机热备解决方案能够很好地解决上述问题。在链路切换前,对会话信息进行主备同步;在设备故障后能将流量切换到其他备份设备,由备份设备继续处理业务,从而保证了当前的会话不被中断。通常做法是:在接入点的位置部署两台防火墙,当其中一台防火墙发生故障时,数据流被引导到另一台防火墙上继续传输,因为在流量切换之前已经进行了数据同步,所以当前业务不会中断,从而提高了网络的稳定性及可靠性。
  双机热备保证网络畅通
  当前,双机热备主要包括主备模式、负载分担模式、流量切换和应用限制四种。
  主备模式下的两台防火墙,其中一台作为主设备,另一台作为备份设备。主设备处理所有业务,并将产生的会话信息传送到备份设备进行备份;备份设备不处理业务,只用做备份。当主设备故障,备份设备接替主设备处理业务,从而保证新发起的会话能正常建立,当前正在进行的会话也不会中断。
  负载分担模式下,两台设备均为主设备,都处理业务流量,同时又作为另一台设备的备份设备,备份对端的会话信息。当其中一台故障后,另一台设备负责处理全部业务,从而保证新发起的会话能正常建立,当前正在进行的会话也不会中断。
  流量切换主要通过两个途径实现,一是通过VRRP实现流量切换,另一种是通过动态路由实现流量切换。通过VRRP将局域网中的一组设备配置成一个备份组,这组设备在功能上就相当于一台虚拟设备。局域网内的主机只需要知道这个虚拟设备的IP地址,便可以通过这个虚拟设备与其他网络进行通信。备份组中,仅有一台设备处于活动状态,能够转发报文,称为主用设备(Master),其余设备都处于备份状态,并随时按照优先级高低做好接替任务的准备,称为备份设备(Backup)。当发现主用设备故障时,优先级次高的备用设备会当选为新的Master接替原Master工作,整个过程对用户来说是完全透明的,这就很好地实现了流量切换。如果网络中不同网段的两台设备A到B之间有多条通路,动态路由协议会使用算法选取最优的一条路径作为A到B的路由。当这条通路故障,路由协议会从剩余的可用通路中选择最优的一条作为新的路由,如果故障路由恢复,则又会重新启用原路由,从而动态地保证A与B之间的连通。双机热备的工作模式是主备模式还是负载分担模式可以通过组网和VRRP的配置来实现,也可以通过组网和动态路由的配置来实现。
  双机热备只支持两台设备进行备份。这两台设备要求硬件配置和软件版本一致,并且要求接口卡的型号与所在的槽位一致,否则会出现一台设备备份过去的信息,在另一台设备上无法识别,或者找不到相关物理资源,从而导致流量切换后报文转发出错或者失败。双机热备只支持数据同步,不支持配置同步。所以,在一端进行某些配置时,比如配置接口类型、接口允许通过的 VLAN 等,需要手工在对端也进行相应的配置。
  综上所述,互为备份的两台防火墙只负责会话信息备份,保证流量切换后会话连接不中断。而流量的切换则依靠传统备份技术(如 VRRP、动态路由)来实现,应用灵活,能适应各种组网环境。使用专有的备份链路口进行会话信息的备份,该备份链路口不作数据转发,从而保障了备份的高可靠性及高性能。
  (作者单位:国网浙江省电力公司杭州供电公司)
其他文献
一个由中美科学家组成的团队研究发现,一个距今一亿两千万年的小型兽脚类恐龙拥有一身光滑油黑的彩虹色羽毛。
对于无粘结预应力混凝土粱的变形,普遍采用与有粘结预应力混凝土梁相同的方法进行近似计算。由于ANSYS软件功能强大,将其用于无粘结预应力混凝土梁变形的精确分析,并通过实例详
<正>浙江省选拔赛雷霆出击备受瞩目的第三届中国联通乒乓球挑战赛&#39;乒乓在沃&#39;已于5月17日正式启动。地市和省内选拔赛将在6月份举行,入围选手将在9月初会师南京,角逐
16个月前,“好奇”号火星车在盖尔陨坑着陆,那时它的目标是在火星上寻找40亿年前适合居住的地方。该任务已经完成,而现在大量新发现将其使命指向了新的方向:寻找古生命的痕迹。拥
纪的钟声进入2000年以来,我们  国家的公共财政领域发生了诸多变化,进行了国库集中收付、政府收支分类改革、部门预算管理、预算绩效管理等各项财政改革。特别是国库集中收付制度改革更是近年来我国财政发展史上的一次革命。这项制度从根本上解决了财政资金多层次拨付、多户头存放的弊端,提高了财政资金的运行效率,强化了预算执行的科学性、有效性、规范性。  时间节点进入“十二五”时期,国库集中支付制度进入了提档加
2000年SaaS的兴起,可以视为云计算发展历程中的一个里程碑事件。从那之后,亚马逊的EC2弹性云、IBM的蓝云、Salesforce.com的Force.com云平台、谷歌公有云等相继出笼,
目前,我国电子政务建设已经完成了总体战略部署,各地各级政府对电子政务的认识越来越深刻,电子政务建设的实践成效也越来越突出。加速国家信息化进程,推动政府职能转变,促进
期刊
“熙熙攘攘,皆为利来,皆为利往”,如此概括中国古代繁荣景象的一组词语,用在这里或许不太合适,但这恰恰成了互联网“泄漏门”利益链条中呈现出来的一个鲜活的画面.这画面很“
智慧城市的后台是智慧项目的大脑和心脏,后台建设要和具体业务紧密结合起来,要有好的品牌或名称。智慧城市有多种业务,业务后台也可以有多个名称,我认为叫"服务中心"比较好,原因有四个:一是品牌响亮,"服务中心"的叫法比较亲民、平和、和谐,体现政府"服务人民"的宗旨;二是定位准确,后台既要为整个系统的对象即市民、企业、社会组织等提供服务,也要为前端服务,应该把服务作为第一要务;三是职责明确,是否履行好服务
期刊
针对图像拼接技术中存在拼接缝的问题,将一种直接在RGB颜色空间中进行颜色传递的算法应用于图像拼接技术中,实现拼接缝的消除。首先利用Harris角点检测器提取图像的特征点,并用BRISK描述子对特征点进行二进制比特串描述;然后利用汉明距离对特征点进行匹配,用RANSAC算法求出变换矩阵,再用高斯加权法进行融合;最后使用颜色传递算法对拼接图像进行色度调整。试验表明,该算法对图像拼接缝的消除具有较好的效