——邁普4G方案在上海海關取得成功應用
“冷備+熱備”無縫保護海關業務——邁普4G方案在上海海關取得成功應用
上海海關是國家設在上海口岸的進出境監督管理機關,是中華人民共和國直屬海關。肩負著進出境監管、征收關稅、查緝走私、編制海關統計等重要職責。安全穩定的網絡對于上海海關而言非常重要。上海海關通過電信運營商的固網光纖專線作為主鏈路,如何選擇合適的備份鏈路就成了建設一條專線鏈路的重中之重了。
    目前隨著3G/4G技術的逐漸成熟和商用范圍逐步擴大,3G/4G業務接入以其快速部署能力且兼具方便遷移、價格低廉等優勢日益成為了一種重要的網絡接入手段,因此采用4G為現有業務提供新的接入保護手段顯得十分必要。
  
解決方案

    一、上海海關“大現場”場景需求分析及“冷備”解決方案
    海關“大現場”業務流量較大,通過不同運營商的MSTP線路雙鏈路熱備上行,為了更有力的保障大現場的工作,采用3G/4G網絡冷備的方式為大現場做備份。在中心事先將3G/4G路由器配置好,一旦某個大現場出現問題,由工作人員攜帶3G/4G路由器前往大現場,設備開機即可接入到海關的網絡中,確保業務的續行。因此,大現場冷備3G/4G路由器需要具有以下特點:
    攜帶方便:一旦大現場網絡中斷,工作人員將3G路由器從海關中心攜帶至大現場,設備包裝箱上需要具備便攜式把手,方便工作人員的攜帶。
    3G/4G與國密一體化:因為設備并不是事先部署在大現場,若工作人員從中心攜帶過去,一體化的設備非常方便,工作人員僅需攜帶一臺設備即可。
    安全可靠:支持從大現場到海關中心的端到端IPSEC加密,采用國密辦算法。
    二、 上海海關“小現場”場景需求分析及“熱備”解決方案
    針對大現場采用少量3G/4G路由器為全部現場冷備的方式,海關小現場的需求有所不同。小現場本身只有一條MSTP線路上行,故3G/4G熱備份方式對于小現場而言是必不可少的。小現場對于3G路由器主要有以下特點需求:
    3G/4G與國密一體化:這樣僅需部署一臺設備在小現場,減少現場故障點,降低故障發生的風險,減輕維護工作量。
    3G/4G線路與有線信道熱備:有線信道正常時,數據全部走有線信道,路由器開機但不進行3G/4G撥號。一旦有線信道出現問題,關鍵業務數據觸發撥號,同時建立VPN隧道,確保業務數據能切換到3G/4G線路上。
    安全可靠:方案支持從小現場到海關中心的端到端IPSEC加密,采用國密辦算法。
    網管需求:如果需要實時網管查看設備狀態,則3G/4G撥號需要時時在線。若無需實時網管查看設備狀態,則3G/4G線路應按需撥號,當有線信道異常時,觸發撥號,業務數據切換到3G/4G線路上。當有線信道恢復正常時,3G/4G線路自動斷開,業務數據切回到有線信道上。


     如上圖,海關小現場組網中,PE-B與3G/4G路由器只對關鍵(生產)業務啟用VRRP熱備協議(路由器VLAN子接口下啟用VRRP),默認情況下PE-B作為主用設備(VRRP狀態:master),3G/4G路由器作為從設備(VRRP狀態:backup)。
    PE-B通過Track等技術(BFD\EM事件等)監控MSTP線路的通斷情況,當主MSTP線路出現故障時,PE-B設備的VRRP優先級別自動降低,VRRP狀態進行自動切換,PE-B設備VRRP狀態變為backup,3G/4G路由器VRRP狀態變為master,此時3G/4G路由器將作為主用設備負責關鍵業務的數據轉發。當主MSTP線路出現恢復時,PE-B設備的VRRP優先級別自動提高,VRRP狀態進行自動切換,PE-B設備VRRP狀態變為master,3G/4G路由器VRRP狀態變為backup,此時恢復PE-B路由器將作為主用設備負責關鍵業務的數據轉發。
    3G/4G路由器啟用3G/4G按需撥號模式,只對符合關鍵業務類型的數據流(包括IPSEC數據流)才觸發3G/4G無線撥號,并配置3G/4G撥號超時斷開功能(如設置:沒有數據流時30秒斷開3G網絡);此時在默認情況下,PE-B作為主用設備,負責所有業務數據流的轉發,3G/4G路由器作為備用設備在沒有關鍵業務數據流觸發的情況下不進行3G/4G網絡撥號(節省3G備份線路帶寬);當MSTP主線路出現故障時,針對關鍵(生產)業務,3G/4G路由器變為主用設備,對關鍵業務數據流轉發時自動觸發3G/4G撥號;當MSTP住線路恢復時,PE-B路由器恢復為主用設備,負責所有業務數據流轉發,3G/4G路由器在沒有關鍵業務數據流觸發的情況下,超時斷開3G/4G無線網絡。
    3G/4G路由器作為主用設備時,為保證轉發關鍵業務數據流的安全性,3G/4G路由器與LNS設備建立國密算法IPSEC(使用國家商密SM1算法)以保證傳輸數據的加密安全,加密數據流只包含關鍵(生產)業務數據流,設備(SNMP)網管數據不進行國密IPSEC加密。

項目成效

    3G到4G平滑升級
    邁普4G解決方案同3G方案采用同樣的網絡架構、網絡協議,區別僅僅在于無線鏈路由3G升級為4G。只需將海關原有邁普MP1800路由器的3G模塊升級為4G模塊即可支持4G方案,最大限度保護投資。
    安全可靠的無線網絡
    應用1臺高集成度的邁普路由器,減少現場故障點,降低故障發生的風險,減輕維護工作量。端到端IPSEC加密,采用國密辦算法(SM1/SM2/SM3/SM4),保證網絡安全可靠。
    信道熱備確保業務暢通
    有線信道正常時,數據全部走有線信道,路由器開機但不進行3G/4G撥號,節省流量成本。一旦有線信道出現問題,關鍵業務數據觸發撥號,同時建立VPN隧道,確保業務數據能切換到3G/4G線路上,從而保障業務無間斷暢通無阻。
    更強大的匯聚能力
    隨著4G終端鏈路速率的大幅提升,在中心端需要更高性能的匯聚設備來實現對業務流量的匯聚。MP7500E路由器硬件分布式實現的IPSec/L2TP可隨著板卡疊加而增強性能,真正實現大容量匯聚。
    E3G平臺輕松管理4G終端

    E3G綜合業務管理平臺再升級,可分級部署便于對大型無線匯聚網絡中對3G/4G終端的管理。

關于邁普公司
    邁普公司創辦于1993年,是國內主流的、擁有自主知識產權和自主品牌的企業級網絡設備及行業應用與服務提供商,主營業務為研發、生產、銷售企業級網絡設備并為客戶提供智能化、差異化的行業應用與服務。
    21年來,邁普一直聚焦于關系國計民生的大型行業、企業客戶,聚焦于打造"貼身定制,安全好用”的企業網基礎設施及智能化的行業應用和服務,致力于以技術和服務改變人們的工作和生活方式。
    邁普是國家重點高新技術企業、國家技術創新示范企業、國家863計劃項目承建企業、火炬計劃15周年優秀高新技術企業、國家科技部認定國家火炬計劃軟件產業基地骨干企業、四川省企業技術中心。吳邦國、溫家寶等多位黨和國家領導人曾經視察邁普、指導工作。
客戶評論
  • “冷備+熱備”無縫保護海關業務——邁普4G方案在上海海關取得成功應用
  • 保千里•香江家居(歐洲城)液晶拼接大屏幕項目圓滿竣工
  • 匯興博業攜新互動解決方案參加上海數展
  • 清投110寸VMAX智能巨幕落地民生銀行
設為首頁網站建設歡迎投稿數字標牌雜志資訊中心本站動態關于數字標牌網網站RSS網站地圖友情鏈接
熱點:數字標牌數字告示多媒體信息發布系統廣告機戶外廣告機液晶廣告機網絡廣告機互動廣告機觸摸屏
本站實名:數字標牌網 國際域名:www.cyberslp.com 版權所有© 2009-2014 深圳中投網絡信息技術有限公司
客服:點擊這里給我發消息 點擊這里給我發消息 點擊這里給我發消息 電話:+86-755-33019199(十二線) 傳真:+86-755-33010910 郵箱:ds-360@3v.cn
分享
av中文字幕一区二区三区