趙仁冉 唐國軍
摘要:氣象信息網絡系統是現代氣象業務體系的重要基礎支撐,是現代氣象業務的中樞和紐帶,是國家信息基礎設施的重要組成部分,氣象信息網絡系統重要承擔氣象資料和產品的收集和分發、資料質量控制與產品加工、數據管理與服務等業務。本文主要介紹云南省梁河縣氣象局網絡系統通過雙運營商、雙鏈路接入模式,達到網絡不間斷的效果。
關鍵詞:氣象;網絡系統;配置
1 引言
氣象信息系統是實現氣象部門各級業務系統互聯互通的基礎,對于形成氣象信息資料傳輸、氣象預警、預報發布、氣象資源共享、基礎信息資源及存儲資源共享于一體的網絡運行體系,對于促進氣象資源高效管理、科學決策具有重要的意義,同時也在推動部門文化建設、加強對外宣傳、提高我局對外的知名度等方面起到了重要作用。
目前,我局氣象信息網絡的基本結構充分考慮了系統和鏈路可靠冗余,通過中國電信、中國移動兩大運用商雙鏈路接入,雙鏈路互為備份,通過設置每條鏈路的優先級加上動態負載均衡設置,提高了網絡系統的高可用性。。
梁河氣象網絡現狀
隨著信息化和氣象業務實時性需求的不斷提高,氣象數據傳輸的穩定性、可靠性更加嚴格,加上我局網絡設備全部進入老化期,對網絡系統運行造成極大隱患,網絡升級擴容已經刻不容緩。
網絡系統建設技術方案
我局老的網絡系統屬于SDH電路,通過4M-SDH專線匯聚到州局路由器,市局路由器通過8M-SDH專線匯聚到省局路由器。而如今新建一套網絡系統,新建的網絡系統使用新的網絡設備、規劃新的IP地址。
新的網絡系統省、州(市)、縣3級均為雙鏈路運行,其中電信鏈路為樹型結構,即縣局要通過州(市)局設備才能訪問省局網絡;移動電路為網狀結構,點對點進行傳輸。我局新建路由器為H3C商務領航,我局路由器期通過10M-MSTP專線匯聚到州局路由器,州局路由器通過20M-MSTP專線匯聚到省局路由器。,所有的廣域網接口全部為以太網接口,都只用一根網線連接到路由器。州(市)路由器使用一個以太網口劃分為若干個虛擬接口,連接的是邏輯線路,對應連接到省局和該州(市)所屬縣。
新建的MSTP的網絡拓撲結構如圖1。
IP地址規劃
新建的MSTP網絡使用新的IP地址段。IP地址采用國家局統一分配給梁河縣氣象局的IP地址,共8個C類地址段。按自己需求規劃好廣域網通信地址、視頻會議地址、局域網地址。
VLAN劃分
根據運營商提供的接口建立子接口,縣局的MSTP鏈路比較簡單,只有一條專網電路,只需要和所屬州市建立連接即可。
設備配置
縣局的相關設備配置需要根據省局及州局提供的相關配置文件、相關業務系統地址來完成,我局使用H3C 商務領航定制路由器2-1,該路由器有10個以太網口,初始配置規劃為:0口暫不作配置;1口為廣域網接口,接中國電信光收發器;路由器上配兩個VLAN,兩個VLAN使用不同網段的IP地址;其中第2—7口屬于一個VLAN接內網交換機或辦公計算機;第8、9口屬于另一個VLAN,連接視頻會議終端。
路由器部分配置如下表所示:
#
nqa template icmp 1
destination ip 10.208.31.254
frequency 500
next-hop ip 10.211.2.137
probe timeout 1000
reaction trigger probe-pass 1
reaction trigger probe-fail 2
source ip 10.211.2.138
#
nqa template icmp 2
description link-to-163
destination ip 10.208.31.130
frequency 500
next-hop ip 10.211.0.137
probe timeout 1000
reaction trigger probe-pass 1
reaction trigger probe-fail 2
source ip 10.211.0.138
#
interface NULL0
#
interface GigabitEthernet2/0/0
port link-mode route
#
interface GigabitEthernet2/0/1
port link-mode route
description link-to-SW
ip address 10.211.42.254 255.255.255.0
#
interface GigabitEthernet2/0/2
port link-mode route
description Link-TO-Link-To-yidong-PTN-FE8
ip address 10.211.2.138 255.255.255.252
#
interface GigabitEthernet2/0/3
port link-mode route
description link-to-163
ip address 10.211.0.138 255.255.255.252
#
address-family ipv4 unicast
import-route direct
import-route static
peer 10.211.0.137 enable
peer 10.211.0.137 route-policy TO_yewu import
peer 10.211.0.137 route-policy deny_yidong_TO_dianxing export
peer 10.211.2.137 enable
peer 10.211.2.137 route-policy TO_shiping import
peer 10.211.2.137 route-policy deny_dianxing_TO_yidong export
#
查看F1020端口學習狀況
Type:S-Static D-Dynamic O-Openflow R-Rule I-Invalid
IP address MAC address VLAN Interface Aging Type
10.211.42.23 507b-9d18-d3fe N/A GE2/0/1 20 D
10.211.42.24 90b1-1c71-f7e3 N/A GE2/0/1 20 D
10.211.42.35 001e-681e-c167 N/A GE2/0/1 11 D
10.211.42.51 6002-9229-85a1 N/A GE2/0/1 20 D
10.211.42.200 d8cb-8a0a-f033 N/A GE2/0/1 20 D
10.211.2.137 0018-82a8-d4c1 N/A GE2/0/2 14 D
10.211.0.137 286e-d410-2dc6 N/A GE2/0/3 6 D
網絡切換
在新建網絡系統正式投入業務運行前,我們實行新舊兩條鏈路同時運行的策略,在正式業務切換時,我們將實行逐條網線、逐臺設備進行切換,每修改完一個設備的IP地址,該設備救災新的網絡上進行數據傳輸,未作修改的設備仍然在舊的SDH網絡上傳輸,做到萬無一失。
網路系統切換準備
經過多次測試縣級—地市級—省級整個網絡的連通情況,在保證資料傳輸,服務器訪問、視頻系統正常情況下,我們可以著手修改路由器和交換機之間的連接,當然需要地市級網絡管理員的配合,將縣局的相關地址添加到地址級MSTP路由器中,并在動態路由表中發布警惕路由。添加及發布方法如下表:
路由器一端配置
#
interface GigabitEthernet0/0
port link-mode route
ip address 10.211.1.1 255.255.255.248
交換機一端配置(H3C)5120
#
vlan 211
description MSTP_ROUTER
#
interface Vlan-interface211
ip adress 10.211.1.2 255.255.255.248
#
interface Gigabithernet1/0/4
prot access vlan 211
speed 100
市局MSTP路由器添加靜態路由
#
ip route-static 10.211.3.0 255.255.255.0 10.211.1.2
ip route-static 10.211.4.0 255.255.255.0 10.211.1.2
ip route-static 10.211.6.0 255.255.255.0 10.211.1.2
ip route-static 10.211.7.0 255.255.255.0 10.211.1.2
ip route-static 10.211.8.0 255.255.255.0 10.211.1.2
ip route-static 10.211.9.0 255.255.255.0 10.211.1.2
i route-static 172.24.124.0 255.255.255.128 10.211.1.2
#
在OSPF中發布靜態路由
ospf 1 route-id 10.208.28.191
improt-route static
業務切換
反復測試,一切準備就緒后,可以正式切換網絡系統,首先修改本地交換機路由,將本地交換機指向國家局、省局及州局,配置如下:
undo ip route-static
10.208.1.0 255.255.255.0 172.24.124.126
undo ip route-static
10.208.3.0 255.255.255.0 172.24.124.126
undo ip route-static
172.24.96.0 255.255.255.0 172.24.124.126
undo ip route-static
10.211.33.0 255.255.255.0 172.24.124.126
undo ip route-static
10.208.41.0 255.255.255.0 172.24.124.126
其次,在本地交換機中添加對國家局、省局、地市局,添加命令如下表所示:
ip route-static
10.1.64.0 255.255.255.0 10.211.1.1
ip route-static
172.24.96.0 255.255.255.0 10.211.1.1
ip route-static
10.211.4.0 255.255.255.0 10.211.1.1
ip route-static
10.211.42.0 255.255.255.0 10.211.1.1
經過以上一系列的操作和部署,業務切換正式完成,所有業務系統都通過新的MSTP網絡系統運行,然后需要地市局、省局的網絡管理員幫助修改省局相關設備的路由表,修改完成后測試確認正常,就可以陸續將老的SDH電路斷開,整改新網路系統建設完成。
經驗總結
網絡系統建設應用看似簡單,實則非常復雜,設計面廣,工作量大。在建設過程中需要做好各部門間的協調工作,上下聯動。
新建網絡系統建設實施,鏈路互為備份,緩解了因業務量增減二帶來帶寬壓力等問題。大大提高了氣象信息網絡的可靠性、安全性,提升了我縣氣象信息網絡的高可用性能,增強了全網的穩定性。
參考文獻:
[1]《網絡互聯技術—路由、交換與遠程訪問》,張保通著,中國水利水電出版社,2004年。
[2]2014年云南省氣象局專網電路提速改造項目設備配置培訓材料