應用交付系統在電力行業SG186建設中的應用
國家電網"SG186工程"的出臺不僅對許多關注電力行業的IT廠商、系統集成商和獨立軟件開發商等供應商產生了巨大影響,也對國家電網公司及其下屬電網省公司的信息化建設提出了更高的要求。
"SG186"的"1"是構建一體化企業級信息集成平臺,包括信息網絡、數據交換、數據中心、應用集成和企業門戶5部分。它是"SG186"工程的重點之一。"8"是八大業務應用的關鍵支撐。它是實現"縱向貫通、橫向集成"信息化戰略目標的重要基礎。"6"是建立健全規范有效的六個信息化保障體系,包括信息化安全防護體系等。SG186工程的關鍵之一即是對電力行業機構的網絡和應用進行全面整合,從而實現數據集中、保障應用的安全性和提高關鍵任務的可用性,本章我們將以目前比較流行的應用交付系統在SG186建設的應用做一簡單概述。
構建新型的數據中心,保障數據應用和集中
就目前而言,電力行業機構需要存儲的數據主要分為兩個部分:
一是基于數據塊的結構化數據,例如各種ERP、CRM等企業關鍵應用型、交易密集型應用所產生的數據(主要是以Oracle、Mysql等為基礎的數據庫型數據)。
二是基于文件型的非結構化數據,例如Web服務器、電子郵件、電子記錄和數字媒體等。
而在當今這個信息爆炸的時代,電力行業的這些結構化數據和非結構化數據的數據量極其龐大,并且數據在企業的各個分支機構中流動的概率越來越大,例如各部門之間數據訪問、分支訪問、合作伙伴訪問、用戶網絡訪問等等,電力行業的數據集中勢在必行,如何將這些數據訪問快速而有效得交付到最終用戶呢?這就涉及到應用交付解決方案了。
(而在當今信息爆炸的時代,上百GB甚至TB、PB的數據資料量已不稀奇,電力行業機構第一要務即是解決海量的數據應用需求,但是如果采用傳統的CDN存儲手段實在是費用昂貴而且難以管理,因此有效解決單位數據的存儲與高可用性的交付,成為信息管理人員第一所重視的問題,重新審視傳統資料存儲管理方式和交付體系架構勢在必行。
2008年存儲廠商與網絡廠商的相互滲透似乎就是意在此處,存儲廠商BROCADE對Foundry展開全面收購,而作為應用交付的廠商梭子魚則并購了Yosemite,從而實現了在應用交付解決方案和存儲管理解決方案融合。
并購對于廠商而言可能會帶來壟斷競爭的不利局面。不過,從另一種角度看,對于包括電力行業在內的企業用戶來說,能夠得到更好的解決方案,實現數據的存儲和應用,在當前數據量猛增的今天,更有利于下一代數據中心的建設。)
實現數據集中之后,有力地促進了電力行業運營與服務模式的現代化變革,但同時數據的集中也意味著風險的集中,如何在保證高效的業務運作中,有效保護電力網絡的數據安全、交易平臺的穩定運行等就成為SG186建設進程中不可忽略的又一重要問題。
4-7層應用安全體系,提供立體防護
面對網絡的種種安全問題,大部分企業用戶對黑客、病毒攻擊的危險性早已有了深刻的認識,網絡安全是信息化建設的首抓項目之一,防火墻、防病毒軟件等也是信息化建設的首選產品之一。但實際的實施效果卻并不理想,病毒依然時常泛濫、重要信息常被泄露、網絡可用性差,原因何在?
關鍵在于安全是一個完整的體系,傳統的網絡安全產品集中在網絡的2-3層進行防護的,對數據包也只能進行2-3層也就是數據鏈路層和網絡層的分析和處理,而隨著病毒攻擊的發展,為了達到穿越防火墻并快速傳播的目的,更多的網絡攻擊將目標瞄準了4-7層甚至直指應用層(即第7層)。
在剛剛過去的一次網絡應用研討會上,全球領先的應用交付和安全廠商梭子魚網絡技術公司發布了一款智能應用交付方案,該方案主要面對4-7層的應用加速和安全防護,除了可以廣泛應用于負載均衡領域,以保證IP應用和企業流量在Internet亡的最佳運行和服務;另一方面,就是還可以作為服務器、防火墻、cache服務器或者路由器前面的另一道安全防線,在安全防護體系中起到了舉足輕重的作用。此外,它還可對數據包的內容進行全方位的系統檢測,而不是像傳統防火墻那樣只檢測報頭信息,從而更為系統地保護了網絡應用的內容安全。
在用戶面臨網絡攻擊時,用戶只需在靠近網絡出口的一個控制點就可以對內部所有的網絡設備及主機進行防護。從而可以大大減輕網絡管理工作量,并確保在最短時間內完成。
提高關鍵任務系統的可用和加速
電力行業的關鍵業務應用的是否正常運行取決于許多復雜的環節,包括各種類型的服務器、服務器軟件、安全網關以及內部和外部的辦公鏈路。基礎架構的日益復雜,導致網絡出現性能下降和發生故障的幾率增大,為了進一步減少對網絡流量進行應用層級別的過濾引起的網絡性能消耗,智能應用交付方案對Web服務器、應用服務器、DNS和電子郵件服務器、安全性設備和ISP鏈路上的應用系統和服務進行全面優化和增強。
智能應用交付的性能簡單概括來說:即是提高關鍵任務系統的安全、可用和加速,包括網絡瀏覽、電子郵件、CRM、ERP以及數據庫等等,只要這些應用是基于IP之上的,他們的性能的安全性和可性,通過使用智能應用交付系統都能夠得到提高。目前,智能應用交付的市場主要集中在三個方面,包括服務提供商、運營商和電子商務企業。
梭子魚網絡技術公司中國區總經理何平認為應用交付產品可以幫助電力系統在穩定、高效和安全等方面得到顯著提高。具體來說,在業務傳輸方面,通過綁定多條互聯網鏈路,可以實現數據在兩條ISP鏈路上動態的出入,使兩條ISP鏈路帶寬累加,不分主干線路、備份線路,并使兩條ISP鏈路互相為對方做容錯,當檢測到一條ISP鏈路出現問題時,所有的流量就會切換到工作正常的線路,消除單點故障在業務處理方面,通過WSD為服務器群提供了三級全面冗余機制,使多臺主機協同對外提供服務,并對于每種應用,負載均衡設備根據管理員事先設定的負載算法和當前網絡的實際動態負載情況決定下一個用戶的請求將被轉向到的服務器。
業內人士分析認為,傳統的骨干網絡交換設備都是基于2-3層網絡結構所設計,它們為網絡提供了最為基礎的構架,確保了骨干網絡的大容量、高速率。但是,隨著網絡應用的不斷發展,更多的功能服務與安全防護都將通過4-7層網絡來實現。隨著SG186在電力行業的不斷建設,必將使得電力單位開拓更加豐富的網絡化業務,提供更加安全、完善的應用服務,對于4-7層智能應用交換與安全產品和方案的應用也必然更加廣泛而深入,從而創造電力經營、管理和服務的全新模式。
【編輯推薦】