1 引言
隨著網(wǎng)絡(luò)IP的逐步深入,移動(dòng) 數(shù)據(jù)業(yè)務(wù)也越來(lái)越異彩紛呈。但隨之而來(lái)的網(wǎng)絡(luò)維護(hù)復(fù)雜度和潛在的風(fēng)險(xiǎn)也在與日俱增。電信 網(wǎng)絡(luò)安全已經(jīng)成為網(wǎng)絡(luò)IP化的最大挑戰(zhàn)。如何在網(wǎng)絡(luò)IP化過(guò)程中,在減少投資成本和運(yùn)維成本的同時(shí),保證用戶業(yè)務(wù)的平滑過(guò)渡,增加網(wǎng)絡(luò)安全 系數(shù),降低網(wǎng)絡(luò)運(yùn)維風(fēng)險(xiǎn),是運(yùn)營(yíng)商急需解決的課題。
IP網(wǎng)絡(luò)以其高度的靈活性和突出的性價(jià)比逐漸成為運(yùn)營(yíng)商的首選平臺(tái),其IP化自身的潛在缺點(diǎn)和風(fēng)險(xiǎn)也逐步放大。
2 全網(wǎng)IP化帶來(lái)的運(yùn)維挑戰(zhàn)及應(yīng)對(duì)策略
2.1 IP網(wǎng)絡(luò)安全 的挑戰(zhàn)
隨著互聯(lián)網(wǎng)規(guī)模和用戶的日益增加,互聯(lián)網(wǎng)已經(jīng)演變成一個(gè)非常開(kāi)放的、自由的、復(fù)雜的通信方式。在這個(gè)網(wǎng)絡(luò)里缺少合理的管制,到處充滿了沖突,病毒與反病毒、保密與攔截、共享與版權(quán)保護(hù)等。一旦存在網(wǎng)絡(luò)攻擊,網(wǎng)絡(luò)就會(huì)陷入癱瘓。而網(wǎng)絡(luò)IP化的全面推開(kāi),IP協(xié)議的缺陷將深入到整個(gè)電信網(wǎng)絡(luò)的方方面面,電信網(wǎng)和互聯(lián)網(wǎng)一樣,也開(kāi)始面臨一系列新的安全問(wèn)題。雖然采用了邏輯隔離或物理隔離等方式使電信 網(wǎng)和互聯(lián)網(wǎng) 分開(kāi),但畢竟可以找到相連的節(jié)點(diǎn)(如公用一臺(tái)物理設(shè)備等)。無(wú)論網(wǎng)絡(luò)的硬件、軟件、物理環(huán)境、操作管理、惡意代碼以及管理越權(quán)等安全問(wèn)題,都有可能對(duì)網(wǎng)絡(luò)的正常運(yùn)行帶來(lái)影響。
5月19日,由于暴風(fēng)影音域名解析系統(tǒng)遭受攻擊,導(dǎo)致運(yùn)營(yíng)商遞歸域名解析服務(wù)器擁塞,發(fā)生了江蘇、河北、山西、廣西、浙江等省的大面積用戶無(wú)法上網(wǎng)。在分析本次故障產(chǎn)生原因之余,我們感嘆又有多少機(jī)率能夠事先預(yù)測(cè)到這次故障的發(fā)生呢?首先,IP網(wǎng)絡(luò)端到端給IP網(wǎng)絡(luò)帶來(lái)端到端業(yè)務(wù)與承載的分離,使得網(wǎng)絡(luò)應(yīng)用開(kāi)發(fā)接口完全開(kāi)放,讓用戶都可以參與到互聯(lián)網(wǎng) 的發(fā)展和創(chuàng)新中去,從而帶來(lái)了IP網(wǎng)絡(luò)無(wú)限的發(fā)展空間。但是,IP網(wǎng)絡(luò)各種各樣的缺陷也在不斷地累積,網(wǎng)絡(luò)的節(jié)點(diǎn)數(shù)和拓?fù)鋽?shù)量越高,網(wǎng)絡(luò)的薄弱點(diǎn)也就越多,潛在的風(fēng)險(xiǎn)也就越大;其次,在多個(gè)業(yè)務(wù)承載于同一網(wǎng)絡(luò)的情況下,彼此之間存在著影響和安全風(fēng)險(xiǎn);第三,網(wǎng)絡(luò)和業(yè)務(wù)的相對(duì)分離,導(dǎo)致了業(yè)務(wù)層面不能全面考慮網(wǎng)絡(luò)資源、濫用網(wǎng)絡(luò)資源,這也對(duì)運(yùn)營(yíng)商對(duì)業(yè)務(wù)的控制力度提出了極大挑戰(zhàn)。
要發(fā)展IP網(wǎng)絡(luò),就要面對(duì)IP網(wǎng)絡(luò)存在的無(wú)法預(yù)知的風(fēng)險(xiǎn)。5.19事件中,某省電信 公司的做法似乎給我們指點(diǎn)了方向。故障發(fā)生時(shí),該公司的系統(tǒng)維護(hù)技術(shù)人員的手機(jī) 收到告警信息 ,告警數(shù)據(jù)反映DNS服務(wù)器用戶請(qǐng)求數(shù)據(jù)突然升高,超過(guò)正常請(qǐng)求數(shù)據(jù)量的4倍。經(jīng)過(guò)人工采樣數(shù)據(jù)的分析,維護(hù)人員對(duì)故障進(jìn)行了定位,并立即啟動(dòng)了應(yīng)急處理預(yù)案。經(jīng)過(guò)采取屏蔽操作等人工干預(yù)措施,故障在15min內(nèi)恢復(fù),該公司所有用戶均未受影響。
從這個(gè)案例中我們可以得出,雖然我們無(wú)法從根本上消除所有IP網(wǎng)絡(luò)帶來(lái)的隱患,但是在有效控制運(yùn)營(yíng)成本的同時(shí),要大力建設(shè)全網(wǎng)安全智能 管理平臺(tái),采取必要的網(wǎng)絡(luò)優(yōu)化、盡可能多地發(fā)現(xiàn)網(wǎng)絡(luò)中的薄弱環(huán)節(jié),設(shè)置網(wǎng)絡(luò)安全事件處置預(yù)案,定期演練,提高維護(hù)人員的技術(shù)能力、對(duì)網(wǎng)絡(luò)關(guān)鍵部位實(shí)施必要的值守等措施,將網(wǎng)絡(luò)安全 事故的影響降低到最小。
2.2 運(yùn)營(yíng)商運(yùn)維架構(gòu)及網(wǎng)絡(luò)維護(hù)技術(shù)儲(chǔ)備的挑戰(zhàn)
全網(wǎng)IP化在統(tǒng)一網(wǎng)絡(luò)層充分引入和發(fā)揮智能 化運(yùn)維工具。目前,運(yùn)營(yíng)商的網(wǎng)絡(luò)維護(hù)中按照交換、無(wú)線、傳輸、數(shù)據(jù)、動(dòng)力、網(wǎng)管支撐等專業(yè)進(jìn)行維護(hù)領(lǐng)域劃分的方式無(wú)形中成為全網(wǎng)IP化網(wǎng)絡(luò)維護(hù)的障礙。
首先,按專業(yè)劃分的運(yùn)維模式直接導(dǎo)致了運(yùn)維邊界和接口的增加,不但增加了網(wǎng)絡(luò)維護(hù)的難度,降低了故障情況下反應(yīng)速度,同時(shí)也使運(yùn)維責(zé)任不清,增加了溝通交流的成本。IP網(wǎng)絡(luò)下的故障或安全事件,由于其IP技術(shù)自身固有的缺陷,通常會(huì)導(dǎo)致短時(shí)間內(nèi)故障影響迅速傳播,最終演變成全網(wǎng)故障。所以,IP網(wǎng)絡(luò)運(yùn)維需要比傳統(tǒng)網(wǎng)絡(luò)運(yùn)維具有更快的反應(yīng)速度。
其次,與傳統(tǒng)網(wǎng)絡(luò)通過(guò)網(wǎng)管系統(tǒng)進(jìn)行系統(tǒng)維護(hù)管理的方式不同,IP系統(tǒng)大多以命令行的運(yùn)維方式為主。對(duì)于維護(hù)傳統(tǒng)交換、傳輸?shù)认到y(tǒng)的工程師而言,技術(shù)能力的繼承性成為了運(yùn)營(yíng)商不得不考慮的問(wèn)題,運(yùn)營(yíng)商必須花費(fèi)大量的時(shí)間及成本逐步提高維護(hù)人員的技術(shù)水平。
因此,運(yùn)營(yíng)商需要在以下幾個(gè)方面著手,盡快解決組織結(jié)構(gòu)和技術(shù)能力給網(wǎng)絡(luò)運(yùn)維帶來(lái)的挑戰(zhàn)。
(1)加快建設(shè)IP網(wǎng)絡(luò)統(tǒng)一智能 管理平臺(tái),盡量以統(tǒng)一、可視的手段降低運(yùn)維人員技術(shù)門檻。
(2)在相關(guān)領(lǐng)域整合現(xiàn)有管理組織結(jié)構(gòu),特別在承載網(wǎng)絡(luò)層面,充分利用IP技術(shù)的特點(diǎn),逐步統(tǒng)一到IP網(wǎng)絡(luò)運(yùn)維上來(lái),減少人員接口,明晰責(zé)任,提高故障處理效率。
(3)在運(yùn)營(yíng)商運(yùn)維人員技術(shù)能力向IP技術(shù)逐步遷移和提升的過(guò)程中,在運(yùn)營(yíng)商技術(shù)支持能力尚未完全建立的情況下,充分引入和利用設(shè)備供應(yīng)商的技術(shù)支持能力作為補(bǔ)充,在現(xiàn)場(chǎng)運(yùn)維、故障處理、網(wǎng)絡(luò)優(yōu)化等多領(lǐng)域發(fā)揮其專業(yè)的特長(zhǎng),保證網(wǎng)絡(luò)建設(shè)與安全維護(hù)同步進(jìn)行。
2.3 多廠商、多設(shè)備、多技術(shù)、多應(yīng)用環(huán)境下的維護(hù)復(fù)雜性挑戰(zhàn)
隨著全網(wǎng)IP化在核心網(wǎng)、承載網(wǎng)、接入網(wǎng)等多領(lǐng)域逐步展開(kāi),Cisco,Juniper,愛(ài)立信,阿爾卡特朗訊,Extreme等國(guó)外設(shè)備供應(yīng)商,以及華為 、中興等國(guó)內(nèi)設(shè)備供應(yīng)商均參與這一技術(shù)變革和網(wǎng)絡(luò)建設(shè),這些設(shè)備供應(yīng)商提供了從高、中、低端路由器、二、三、四層交換機(jī)、防火墻、寬帶接入服務(wù)器等IP網(wǎng)絡(luò)設(shè)備,到SDH,DWDM,PON,微波等傳輸網(wǎng)設(shè)備,這使IP網(wǎng)絡(luò)成為IPv4,IPv6,ATM,MSTP,BGP/MPLS,VPN,F(xiàn)TTx,LSTP,xDSL等各種技術(shù)的大集合,提供了包括PSTN,GSM CSD,GPRS,WLAN和專線接入等接入業(yè)務(wù),VoIP,IP會(huì)議電話等語(yǔ)音業(yè)務(wù)以及IP VPN業(yè)務(wù)在內(nèi)的多種業(yè)務(wù)。另一方面,由于大多數(shù)運(yùn)營(yíng)商采用了分期建設(shè)、集中采購(gòu)招標(biāo)的網(wǎng)絡(luò)建設(shè)方式,使得絕大多數(shù)省級(jí)運(yùn)營(yíng)商在同一張IP網(wǎng)絡(luò)內(nèi)至少面對(duì)2家以上的設(shè)備供應(yīng)商,多者甚至達(dá)到4~6家。
運(yùn)營(yíng)商不但需要維護(hù)各種應(yīng)用場(chǎng)景,應(yīng)對(duì)各種各樣的技術(shù)難題,還要熟悉若干家不同的設(shè)備供應(yīng)商的設(shè)備、面對(duì)不同的聯(lián)系接口和各種各樣的處理流程、配置若干種備品備件,成為運(yùn)營(yíng)商網(wǎng)絡(luò)運(yùn)維的又一障礙,不但增加了網(wǎng)絡(luò)安全 運(yùn)行的風(fēng)險(xiǎn)系數(shù),而且增加了網(wǎng)絡(luò)運(yùn)營(yíng)成本OPEX以及CAPEX。
在運(yùn)維實(shí)踐中,經(jīng)濟(jì)有效地引入專業(yè)的第三方支持力量,無(wú)疑是解決這個(gè)復(fù)雜問(wèn)題的最佳方案。通過(guò)引入專業(yè)的具有豐富實(shí)踐經(jīng)驗(yàn)的第三方支持隊(duì)伍直接負(fù)責(zé)設(shè)備網(wǎng)絡(luò)的維護(hù),可以有效地簡(jiǎn)化運(yùn)營(yíng)商網(wǎng)絡(luò)運(yùn)維流程,擺脫故障定位依賴設(shè)備廠商間互相推諉的局面,增加網(wǎng)絡(luò)故障判斷的中立性。特別是在網(wǎng)絡(luò)建設(shè)初期,利用第三方專業(yè)支持隊(duì)伍作為技術(shù)支持能力的補(bǔ)充,為運(yùn)營(yíng)商自身技術(shù)遷移爭(zhēng)取時(shí)間,縮短真空期,為網(wǎng)絡(luò)的安全運(yùn)行提供有力保障。
3 愛(ài)立信IP全網(wǎng)支撐服務(wù)
作為全球最大的電信 解決方案提供商,愛(ài)立信每年在全球各種主要技術(shù)標(biāo)準(zhǔn)的固定網(wǎng)絡(luò)和移動(dòng) 網(wǎng)絡(luò)中要管理800多個(gè)網(wǎng)絡(luò)建設(shè)、擴(kuò)容或升級(jí)項(xiàng)目,愛(ài)立信在多廠商和多技術(shù)環(huán)境中為運(yùn)營(yíng)商、企業(yè)和國(guó)家安全以及公共安全機(jī)構(gòu)提供超過(guò)2000個(gè)系統(tǒng)集成項(xiàng)目;在IP網(wǎng)絡(luò)建設(shè)領(lǐng)域,愛(ài)立信不但可以獨(dú)立提供IP網(wǎng)絡(luò)中所涉及的核心、邊緣接入等主要設(shè)備,更與Juniper,Cisco,Extreme等主流設(shè)備供應(yīng)商建立了長(zhǎng)期的戰(zhàn)略合作關(guān)系,有能力為客戶提供端到端的IP網(wǎng)絡(luò)解決方案。所有這些充分奠定了愛(ài)立信在全球電信 專業(yè)服務(wù)領(lǐng)域的領(lǐng)導(dǎo)地位,可以為運(yùn)營(yíng)商提供從網(wǎng)絡(luò)建設(shè)、維護(hù)、業(yè)務(wù)支持到市場(chǎng) 營(yíng)銷等全方位、高質(zhì)量的服務(wù)。
針對(duì)在 網(wǎng)絡(luò) IP 化過(guò)程中 運(yùn)營(yíng)商 對(duì)網(wǎng)絡(luò)運(yùn)維支撐的獨(dú)特要求, 愛(ài)立信 推出了一個(gè)全新的服務(wù)體系——IP全網(wǎng)支撐服務(wù)。該服務(wù)具備以下幾個(gè)特點(diǎn):
(1)多廠商綜合技術(shù)支持平臺(tái)。 (2)一站式專家現(xiàn)場(chǎng)服務(wù)。 。3)及時(shí)故障響應(yīng),客觀故障分析,快速網(wǎng)絡(luò)恢復(fù),增加網(wǎng)絡(luò)無(wú)故障運(yùn)營(yíng)時(shí)間。 。4)實(shí)時(shí)網(wǎng)絡(luò)狀態(tài)跟蹤,及時(shí)專家設(shè)計(jì)規(guī)劃建議。 。5)不斷提升網(wǎng)絡(luò)性能,挖掘網(wǎng)絡(luò)潛力,提高現(xiàn)有網(wǎng)絡(luò)利用效率,節(jié)省固定資產(chǎn)投資。
3.1 服務(wù)項(xiàng)目及內(nèi)容
經(jīng)過(guò)對(duì)運(yùn)營(yíng)商需求的總結(jié),愛(ài)立信IP全網(wǎng)支撐服務(wù)歸納為三個(gè)層次的服務(wù),包括基礎(chǔ)類支持服務(wù)、擴(kuò)展類支持服務(wù)以及定制類支持服務(wù)。
(1)基礎(chǔ)類支持服務(wù):關(guān)注運(yùn)營(yíng)商日;具\(yùn)維需求,包括設(shè)備檔案管理、現(xiàn)場(chǎng)值守、日常故障處理、系統(tǒng)升級(jí)組織與協(xié)助、重大事件項(xiàng)目專項(xiàng)支持、例行會(huì)議、定期巡檢、應(yīng)急預(yù)案和演練以及設(shè)備供應(yīng)商輔助與協(xié)調(diào)等服務(wù)項(xiàng)目。圖1為IP全網(wǎng)支撐服務(wù)模式下的故障處理流程。
圖1 IP全網(wǎng)支撐服務(wù)模式下的故障處理流程
(2)擴(kuò)展類支持服務(wù):擴(kuò)展類服務(wù)涵蓋旨在提高 網(wǎng)絡(luò)安全 系數(shù)、降低事故造成的損失、提高網(wǎng)絡(luò)防風(fēng)險(xiǎn)能力所開(kāi)展的網(wǎng)絡(luò)運(yùn)行分析與評(píng)估、網(wǎng)絡(luò)信息 安全分析與評(píng)估、網(wǎng)絡(luò)設(shè)計(jì)與規(guī)劃支持等服務(wù)項(xiàng)目。
。3)定制類支持服務(wù):定制類支持服務(wù)是指根據(jù)客戶實(shí)際需求、網(wǎng)絡(luò)維護(hù)實(shí)際情況,為客戶解決相對(duì)個(gè)別的實(shí)際問(wèn)題所開(kāi)展的相關(guān)專項(xiàng)服務(wù),包括備件管理與輔助支持、面向業(yè)務(wù)或網(wǎng)絡(luò)的網(wǎng)絡(luò)優(yōu)化等服務(wù)項(xiàng)目。圖2為備件管理服務(wù)模式下的運(yùn)維流程。
圖2 備件管理服務(wù)模式下的網(wǎng)絡(luò)運(yùn)維
3.2 服務(wù)組織結(jié)構(gòu)
為實(shí)現(xiàn)快速、準(zhǔn)確、高效的維護(hù)目標(biāo),愛(ài)立信組建了包括駐場(chǎng)維護(hù)層、核心支持層以及培訓(xùn)拓展層在內(nèi)的技術(shù)支持體系,在項(xiàng)目經(jīng)理統(tǒng)一協(xié)調(diào)下進(jìn)行運(yùn)作(見(jiàn)圖3)。
圖3 愛(ài)立信服務(wù)組織結(jié)構(gòu)圖
。1)駐場(chǎng)維護(hù)層:由具備寬泛的技術(shù)知識(shí)和豐富的現(xiàn)場(chǎng)經(jīng)驗(yàn)的維護(hù)工程師組成,完成網(wǎng)絡(luò)維護(hù)過(guò)程中的設(shè)備工作狀態(tài)監(jiān)控、日常巡檢、故障響應(yīng)及處理等日常工作;能夠第一時(shí)間處理軟性故障,迅速恢復(fù)業(yè)務(wù);能夠通過(guò)分析工具,對(duì)流量進(jìn)行業(yè)務(wù)區(qū)分、統(tǒng)計(jì)和歸納,從而預(yù)見(jiàn)網(wǎng)元設(shè)備的負(fù)荷趨勢(shì),提出均衡負(fù)載的方案,提高系統(tǒng)的穩(wěn)定性和綜合使用壽命,并對(duì)不同業(yè)務(wù)的運(yùn)行情況提供分析報(bào)告,供業(yè)務(wù)部門適時(shí)做出調(diào)整和計(jì)劃,方便建設(shè)部門做出準(zhǔn)確的擴(kuò)容和改造計(jì)劃。
。2)核心支撐層:由相應(yīng)領(lǐng)域的資深專家組成,為駐場(chǎng)維護(hù)工程師提供技術(shù)支持。
。3)培訓(xùn)拓展層:由愛(ài)立信渠道專員和培訓(xùn)專家組成,能在最短的時(shí)間獲得相關(guān)的廠家資料和產(chǎn)品資料,得到廠家的直接或者間接技術(shù)培訓(xùn),從而迅速給駐場(chǎng)維護(hù)工程師提供專業(yè)指導(dǎo),在最短的時(shí)間內(nèi)熟悉和掌握該設(shè)備的性能與特點(diǎn)。