網絡系統(tǒng)是監(jiān)獄信息化建設的重要組成部分。監(jiān)獄需要建立一個覆蓋全監(jiān)范圍的網絡,它是監(jiān)獄工作信息化系統(tǒng)中所有子系統(tǒng)的基礎平臺,是各種信息快速傳遞的“高速公路”。它不僅要滿足所有子系統(tǒng)數(shù)據(jù)信息的高效傳遞,同時要能滿足各個子系統(tǒng)間的安全隔離。經山東省人民政府和司法部批準同意,山東省泰安監(jiān)獄于2014年進行監(jiān)獄遷建信息化建設。毋庸置疑,新監(jiān)獄建成后將對網絡系統(tǒng)提出更為嚴苛的要求和挑戰(zhàn)。
在越獄事件頻發(fā)的當今社會,監(jiān)獄網絡如何實現(xiàn)設備到鏈路的全方位可靠性設計?
針對監(jiān)獄行業(yè)的特殊性,華為公司對泰安監(jiān)獄重點網絡安防網、辦公內網、育新網、數(shù)據(jù)中心等網絡做了雙核心、雙匯聚的設備級冗余性設計??紤]到安防網對監(jiān)獄至關重要,對安防網還采用了鏈路級冗余性設計,所有接入都采取上鏈路上行至匯聚,所有匯聚設備都采取上鏈路上行至核心。同時,在雙機備份的基礎上,單機的主控、交換網板、電源、風扇、業(yè)務板卡等都做了全面的部件冗余性設計,保障了泰安監(jiān)獄核心網絡的穩(wěn)健運行。
同時,華為針對監(jiān)獄網絡所提供的所有網絡產品均具備很強的擴展性,框式交換機的主控交換網板均可根據(jù)后期實際需求平滑升級,業(yè)務槽位預留足夠的冗余度,各種類型和數(shù)量的業(yè)務板卡均可按需靈活配置,所有軟件版本均向下兼容,內外網的網管系統(tǒng)均預留充裕的管理授權。
監(jiān)獄信息化發(fā)展日新月異,高清視頻監(jiān)控,大數(shù)據(jù)文件存儲等高帶寬需求,新監(jiān)獄的網絡該如何承載?
作為泰安監(jiān)獄數(shù)據(jù)中心的核心設備,CE12808交換機80T的交換容量足可以適應監(jiān)獄未來5~10年的視頻監(jiān)控和各類大數(shù)據(jù)網絡發(fā)展需求。另外,CE12808的全正交架構保障了監(jiān)獄所有經核心數(shù)據(jù)的高速低延時轉發(fā),進而確保了監(jiān)獄安保、武警及巡邏人員及時的發(fā)現(xiàn)和處理緊急事件。其次,CE12808可進行一虛多多虛一組合虛擬化,并支持TRILL、Vxlan等數(shù)據(jù)中心特性,保證了監(jiān)獄數(shù)據(jù)中心業(yè)務靈活部署。
監(jiān)獄網絡種類繁多,結構復雜,各張網絡之間如何構筑安全堡壘?
典型的監(jiān)獄網絡分為安防網、辦公內網、育新網、武警網、數(shù)據(jù)中心網絡等,華為公司對各張網絡采用物理隔離的方式獨立建網,需要互訪的區(qū)域通過防火墻做安全隔離設計,每張網絡內部通過邏輯隔離方式設置各個部門之前的安全策略。與省監(jiān)獄管理局、武警總隊的連接也通過華為中高端防火墻保障出口安全。在數(shù)據(jù)中心機房配置NIP和WAF等安全設備,保證核心數(shù)據(jù)的安全監(jiān)測和防范。
結語:彈性穩(wěn)健,共享成功
通過此次新建監(jiān)獄的信息化建設,泰安監(jiān)獄的信息化發(fā)展進入了一個嶄新的階段。華為高端園區(qū)和數(shù)據(jù)中心交換機及無線和安全設備為泰安監(jiān)獄構建了完備的監(jiān)獄網絡運營平臺,既滿足了當前的業(yè)務系統(tǒng)部署需要,同時也為后續(xù)的信息化發(fā)展提供了彈性、可持續(xù)擴展的業(yè)務平臺。同時借助數(shù)據(jù)中心統(tǒng)一運維管理平臺實現(xiàn)全面、主動的運維機制,最終實現(xiàn)了敏捷運營的建設目標,使數(shù)據(jù)中心真正為成支撐企業(yè)發(fā)展的信息化平臺;最后,通過鏈路和設備的冗余性設計保障了數(shù)據(jù)的安全和業(yè)務的連續(xù)性,打造了穩(wěn)健可信的數(shù)據(jù)基礎平臺。