1 引言
隨著網(wǎng)絡(luò)IP的逐步深入,移動 數(shù)據(jù)業(yè)務(wù)也越來越異彩紛呈。但隨之而來的網(wǎng)絡(luò)維護(hù)復(fù)雜度和潛在的風(fēng)險也在與日俱增。電信 網(wǎng)絡(luò)安全已經(jīng)成為網(wǎng)絡(luò)IP化的最大挑戰(zhàn)。如何在網(wǎng)絡(luò)IP化過程中,在減少投資成本和運(yùn)維成本的同時,保證用戶業(yè)務(wù)的平滑過渡,增加網(wǎng)絡(luò)安全 系數(shù),降低網(wǎng)絡(luò)運(yùn)維風(fēng)險,是運(yùn)營商急需解決的課題。
IP網(wǎng)絡(luò)以其高度的靈活性和突出的性價比逐漸成為運(yùn)營商的首選平臺,其IP化自身的潛在缺點(diǎn)和風(fēng)險也逐步放大。
2 全網(wǎng)IP化帶來的運(yùn)維挑戰(zhàn)及應(yīng)對策略
2.1 IP網(wǎng)絡(luò)安全 的挑戰(zhàn)
隨著互聯(lián)網(wǎng)規(guī)模和用戶的日益增加,互聯(lián)網(wǎng)已經(jīng)演變成一個非常開放的、自由的、復(fù)雜的通信方式。在這個網(wǎng)絡(luò)里缺少合理的管制,到處充滿了沖突,病毒與反病毒、保密與攔截、共享與版權(quán)保護(hù)等。一旦存在網(wǎng)絡(luò)攻擊,網(wǎng)絡(luò)就會陷入癱瘓。而網(wǎng)絡(luò)IP化的全面推開,IP協(xié)議的缺陷將深入到整個電信網(wǎng)絡(luò)的方方面面,電信網(wǎng)和互聯(lián)網(wǎng)一樣,也開始面臨一系列新的安全問題。雖然采用了邏輯隔離或物理隔離等方式使電信 網(wǎng)和互聯(lián)網(wǎng) 分開,但畢竟可以找到相連的節(jié)點(diǎn)(如公用一臺物理設(shè)備等)。無論網(wǎng)絡(luò)的硬件、軟件、物理環(huán)境、操作管理、惡意代碼以及管理越權(quán)等安全問題,都有可能對網(wǎng)絡(luò)的正常運(yùn)行帶來影響。
5月19日,由于暴風(fēng)影音域名解析系統(tǒng)遭受攻擊,導(dǎo)致運(yùn)營商遞歸域名解析服務(wù)器擁塞,發(fā)生了江蘇、河北、山西、廣西、浙江等省的大面積用戶無法上網(wǎng)。在分析本次故障產(chǎn)生原因之余,我們感嘆又有多少機(jī)率能夠事先預(yù)測到這次故障的發(fā)生呢?首先,IP網(wǎng)絡(luò)端到端給IP網(wǎng)絡(luò)帶來端到端業(yè)務(wù)與承載的分離,使得網(wǎng)絡(luò)應(yīng)用開發(fā)接口完全開放,讓用戶都可以參與到互聯(lián)網(wǎng) 的發(fā)展和創(chuàng)新中去,從而帶來了IP網(wǎng)絡(luò)無限的發(fā)展空間。但是,IP網(wǎng)絡(luò)各種各樣的缺陷也在不斷地累積,網(wǎng)絡(luò)的節(jié)點(diǎn)數(shù)和拓?fù)鋽?shù)量越高,網(wǎng)絡(luò)的薄弱點(diǎn)也就越多,潛在的風(fēng)險也就越大;其次,在多個業(yè)務(wù)承載于同一網(wǎng)絡(luò)的情況下,彼此之間存在著影響和安全風(fēng)險;第三,網(wǎng)絡(luò)和業(yè)務(wù)的相對分離,導(dǎo)致了業(yè)務(wù)層面不能全面考慮網(wǎng)絡(luò)資源、濫用網(wǎng)絡(luò)資源,這也對運(yùn)營商對業(yè)務(wù)的控制力度提出了極大挑戰(zhàn)。
要發(fā)展IP網(wǎng)絡(luò),就要面對IP網(wǎng)絡(luò)存在的無法預(yù)知的風(fēng)險。5.19事件中,某省電信 公司的做法似乎給我們指點(diǎn)了方向。故障發(fā)生時,該公司的系統(tǒng)維護(hù)技術(shù)人員的手機(jī) 收到告警信息 ,告警數(shù)據(jù)反映DNS服務(wù)器用戶請求數(shù)據(jù)突然升高,超過正常請求數(shù)據(jù)量的4倍。經(jīng)過人工采樣數(shù)據(jù)的分析,維護(hù)人員對故障進(jìn)行了定位,并立即啟動了應(yīng)急處理預(yù)案。經(jīng)過采取屏蔽操作等人工干預(yù)措施,故障在15min內(nèi)恢復(fù),該公司所有用戶均未受影響。
從這個案例中我們可以得出,雖然我們無法從根本上消除所有IP網(wǎng)絡(luò)帶來的隱患,但是在有效控制運(yùn)營成本的同時,要大力建設(shè)全網(wǎng)安全智能 管理平臺,采取必要的網(wǎng)絡(luò)優(yōu)化、盡可能多地發(fā)現(xiàn)網(wǎng)絡(luò)中的薄弱環(huán)節(jié),設(shè)置網(wǎng)絡(luò)安全事件處置預(yù)案,定期演練,提高維護(hù)人員的技術(shù)能力、對網(wǎng)絡(luò)關(guān)鍵部位實(shí)施必要的值守等措施,將網(wǎng)絡(luò)安全 事故的影響降低到最小。
2.2 運(yùn)營商運(yùn)維架構(gòu)及網(wǎng)絡(luò)維護(hù)技術(shù)儲備的挑戰(zhàn)
全網(wǎng)IP化在統(tǒng)一網(wǎng)絡(luò)層充分引入和發(fā)揮智能 化運(yùn)維工具。目前,運(yùn)營商的網(wǎng)絡(luò)維護(hù)中按照交換、無線、傳輸、數(shù)據(jù)、動力、網(wǎng)管支撐等專業(yè)進(jìn)行維護(hù)領(lǐng)域劃分的方式無形中成為全網(wǎng)IP化網(wǎng)絡(luò)維護(hù)的障礙。
首先,按專業(yè)劃分的運(yùn)維模式直接導(dǎo)致了運(yùn)維邊界和接口的增加,不但增加了網(wǎng)絡(luò)維護(hù)的難度,降低了故障情況下反應(yīng)速度,同時也使運(yùn)維責(zé)任不清,增加了溝通交流的成本。IP網(wǎng)絡(luò)下的故障或安全事件,由于其IP技術(shù)自身固有的缺陷,通常會導(dǎo)致短時間內(nèi)故障影響迅速傳播,最終演變成全網(wǎng)故障。所以,IP網(wǎng)絡(luò)運(yùn)維需要比傳統(tǒng)網(wǎng)絡(luò)運(yùn)維具有更快的反應(yīng)速度。
其次,與傳統(tǒng)網(wǎng)絡(luò)通過網(wǎng)管系統(tǒng)進(jìn)行系統(tǒng)維護(hù)管理的方式不同,IP系統(tǒng)大多以命令行的運(yùn)維方式為主。對于維護(hù)傳統(tǒng)交換、傳輸?shù)认到y(tǒng)的工程師而言,技術(shù)能力的繼承性成為了運(yùn)營商不得不考慮的問題,運(yùn)營商必須花費(fèi)大量的時間及成本逐步提高維護(hù)人員的技術(shù)水平。
因此,運(yùn)營商需要在以下幾個方面著手,盡快解決組織結(jié)構(gòu)和技術(shù)能力給網(wǎng)絡(luò)運(yùn)維帶來的挑戰(zhàn)。
(1)加快建設(shè)IP網(wǎng)絡(luò)統(tǒng)一智能 管理平臺,盡量以統(tǒng)一、可視的手段降低運(yùn)維人員技術(shù)門檻。
(2)在相關(guān)領(lǐng)域整合現(xiàn)有管理組織結(jié)構(gòu),特別在承載網(wǎng)絡(luò)層面,充分利用IP技術(shù)的特點(diǎn),逐步統(tǒng)一到IP網(wǎng)絡(luò)運(yùn)維上來,減少人員接口,明晰責(zé)任,提高故障處理效率。
(3)在運(yùn)營商運(yùn)維人員技術(shù)能力向IP技術(shù)逐步遷移和提升的過程中,在運(yùn)營商技術(shù)支持能力尚未完全建立的情況下,充分引入和利用設(shè)備供應(yīng)商的技術(shù)支持能力作為補(bǔ)充,在現(xiàn)場運(yùn)維、故障處理、網(wǎng)絡(luò)優(yōu)化等多領(lǐng)域發(fā)揮其專業(yè)的特長,保證網(wǎng)絡(luò)建設(shè)與安全維護(hù)同步進(jìn)行。
2.3 多廠商、多設(shè)備、多技術(shù)、多應(yīng)用環(huán)境下的維護(hù)復(fù)雜性挑戰(zhàn)
隨著全網(wǎng)IP化在核心網(wǎng)、承載網(wǎng)、接入網(wǎng)等多領(lǐng)域逐步展開,Cisco,Juniper,愛立信,阿爾卡特朗訊,Extreme等國外設(shè)備供應(yīng)商,以及華為 、中興等國內(nèi)設(shè)備供應(yīng)商均參與這一技術(shù)變革和網(wǎng)絡(luò)建設(shè),這些設(shè)備供應(yīng)商提供了從高、中、低端路由器、二、三、四層交換機(jī)、防火墻、寬帶接入服務(wù)器等IP網(wǎng)絡(luò)設(shè)備,到SDH,DWDM,PON,微波等傳輸網(wǎng)設(shè)備,這使IP網(wǎng)絡(luò)成為IPv4,IPv6,ATM,MSTP,BGP/MPLS,VPN,F(xiàn)TTx,LSTP,xDSL等各種技術(shù)的大集合,提供了包括PSTN,GSM CSD,GPRS,WLAN和專線接入等接入業(yè)務(wù),VoIP,IP會議電話等語音業(yè)務(wù)以及IP VPN業(yè)務(wù)在內(nèi)的多種業(yè)務(wù)。另一方面,由于大多數(shù)運(yùn)營商采用了分期建設(shè)、集中采購招標(biāo)的網(wǎng)絡(luò)建設(shè)方式,使得絕大多數(shù)省級運(yùn)營商在同一張IP網(wǎng)絡(luò)內(nèi)至少面對2家以上的設(shè)備供應(yīng)商,多者甚至達(dá)到4~6家。
運(yùn)營商不但需要維護(hù)各種應(yīng)用場景,應(yīng)對各種各樣的技術(shù)難題,還要熟悉若干家不同的設(shè)備供應(yīng)商的設(shè)備、面對不同的聯(lián)系接口和各種各樣的處理流程、配置若干種備品備件,成為運(yùn)營商網(wǎng)絡(luò)運(yùn)維的又一障礙,不但增加了網(wǎng)絡(luò)安全 運(yùn)行的風(fēng)險系數(shù),而且增加了網(wǎng)絡(luò)運(yùn)營成本OPEX以及CAPEX。
在運(yùn)維實(shí)踐中,經(jīng)濟(jì)有效地引入專業(yè)的第三方支持力量,無疑是解決這個復(fù)雜問題的最佳方案。通過引入專業(yè)的具有豐富實(shí)踐經(jīng)驗(yàn)的第三方支持隊伍直接負(fù)責(zé)設(shè)備網(wǎng)絡(luò)的維護(hù),可以有效地簡化運(yùn)營商網(wǎng)絡(luò)運(yùn)維流程,擺脫故障定位依賴設(shè)備廠商間互相推諉的局面,增加網(wǎng)絡(luò)故障判斷的中立性。特別是在網(wǎng)絡(luò)建設(shè)初期,利用第三方專業(yè)支持隊伍作為技術(shù)支持能力的補(bǔ)充,為運(yùn)營商自身技術(shù)遷移爭取時間,縮短真空期,為網(wǎng)絡(luò)的安全運(yùn)行提供有力保障。
3 愛立信IP全網(wǎng)支撐服務(wù)
作為全球最大的電信 解決方案提供商,愛立信每年在全球各種主要技術(shù)標(biāo)準(zhǔn)的固定網(wǎng)絡(luò)和移動 網(wǎng)絡(luò)中要管理800多個網(wǎng)絡(luò)建設(shè)、擴(kuò)容或升級項(xiàng)目,愛立信在多廠商和多技術(shù)環(huán)境中為運(yùn)營商、企業(yè)和國家安全以及公共安全機(jī)構(gòu)提供超過2000個系統(tǒng)集成項(xiàng)目;在IP網(wǎng)絡(luò)建設(shè)領(lǐng)域,愛立信不但可以獨(dú)立提供IP網(wǎng)絡(luò)中所涉及的核心、邊緣接入等主要設(shè)備,更與Juniper,Cisco,Extreme等主流設(shè)備供應(yīng)商建立了長期的戰(zhàn)略合作關(guān)系,有能力為客戶提供端到端的IP網(wǎng)絡(luò)解決方案。所有這些充分奠定了愛立信在全球電信 專業(yè)服務(wù)領(lǐng)域的領(lǐng)導(dǎo)地位,可以為運(yùn)營商提供從網(wǎng)絡(luò)建設(shè)、維護(hù)、業(yè)務(wù)支持到市場 營銷等全方位、高質(zhì)量的服務(wù)。
針對在 網(wǎng)絡(luò) IP 化過程中 運(yùn)營商 對網(wǎng)絡(luò)運(yùn)維支撐的獨(dú)特要求, 愛立信 推出了一個全新的服務(wù)體系——IP全網(wǎng)支撐服務(wù)。該服務(wù)具備以下幾個特點(diǎn):
(1)多廠商綜合技術(shù)支持平臺。 。2)一站式專家現(xiàn)場服務(wù)。 。3)及時故障響應(yīng),客觀故障分析,快速網(wǎng)絡(luò)恢復(fù),增加網(wǎng)絡(luò)無故障運(yùn)營時間。 。4)實(shí)時網(wǎng)絡(luò)狀態(tài)跟蹤,及時專家設(shè)計規(guī)劃建議。 。5)不斷提升網(wǎng)絡(luò)性能,挖掘網(wǎng)絡(luò)潛力,提高現(xiàn)有網(wǎng)絡(luò)利用效率,節(jié)省固定資產(chǎn)投資。
3.1 服務(wù)項(xiàng)目及內(nèi)容
經(jīng)過對運(yùn)營商需求的總結(jié),愛立信IP全網(wǎng)支撐服務(wù)歸納為三個層次的服務(wù),包括基礎(chǔ)類支持服務(wù)、擴(kuò)展類支持服務(wù)以及定制類支持服務(wù)。
。1)基礎(chǔ)類支持服務(wù):關(guān)注運(yùn)營商日常基本運(yùn)維需求,包括設(shè)備檔案管理、現(xiàn)場值守、日常故障處理、系統(tǒng)升級組織與協(xié)助、重大事件項(xiàng)目專項(xiàng)支持、例行會議、定期巡檢、應(yīng)急預(yù)案和演練以及設(shè)備供應(yīng)商輔助與協(xié)調(diào)等服務(wù)項(xiàng)目。圖1為IP全網(wǎng)支撐服務(wù)模式下的故障處理流程。
圖1 IP全網(wǎng)支撐服務(wù)模式下的故障處理流程
。2)擴(kuò)展類支持服務(wù):擴(kuò)展類服務(wù)涵蓋旨在提高 網(wǎng)絡(luò)安全 系數(shù)、降低事故造成的損失、提高網(wǎng)絡(luò)防風(fēng)險能力所開展的網(wǎng)絡(luò)運(yùn)行分析與評估、網(wǎng)絡(luò)信息 安全分析與評估、網(wǎng)絡(luò)設(shè)計與規(guī)劃支持等服務(wù)項(xiàng)目。
(3)定制類支持服務(wù):定制類支持服務(wù)是指根據(jù)客戶實(shí)際需求、網(wǎng)絡(luò)維護(hù)實(shí)際情況,為客戶解決相對個別的實(shí)際問題所開展的相關(guān)專項(xiàng)服務(wù),包括備件管理與輔助支持、面向業(yè)務(wù)或網(wǎng)絡(luò)的網(wǎng)絡(luò)優(yōu)化等服務(wù)項(xiàng)目。圖2為備件管理服務(wù)模式下的運(yùn)維流程。
圖2 備件管理服務(wù)模式下的網(wǎng)絡(luò)運(yùn)維
3.2 服務(wù)組織結(jié)構(gòu)
為實(shí)現(xiàn)快速、準(zhǔn)確、高效的維護(hù)目標(biāo),愛立信組建了包括駐場維護(hù)層、核心支持層以及培訓(xùn)拓展層在內(nèi)的技術(shù)支持體系,在項(xiàng)目經(jīng)理統(tǒng)一協(xié)調(diào)下進(jìn)行運(yùn)作(見圖3)。
圖3 愛立信服務(wù)組織結(jié)構(gòu)圖
。1)駐場維護(hù)層:由具備寬泛的技術(shù)知識和豐富的現(xiàn)場經(jīng)驗(yàn)的維護(hù)工程師組成,完成網(wǎng)絡(luò)維護(hù)過程中的設(shè)備工作狀態(tài)監(jiān)控、日常巡檢、故障響應(yīng)及處理等日常工作;能夠第一時間處理軟性故障,迅速恢復(fù)業(yè)務(wù);能夠通過分析工具,對流量進(jìn)行業(yè)務(wù)區(qū)分、統(tǒng)計和歸納,從而預(yù)見網(wǎng)元設(shè)備的負(fù)荷趨勢,提出均衡負(fù)載的方案,提高系統(tǒng)的穩(wěn)定性和綜合使用壽命,并對不同業(yè)務(wù)的運(yùn)行情況提供分析報告,供業(yè)務(wù)部門適時做出調(diào)整和計劃,方便建設(shè)部門做出準(zhǔn)確的擴(kuò)容和改造計劃。
(2)核心支撐層:由相應(yīng)領(lǐng)域的資深專家組成,為駐場維護(hù)工程師提供技術(shù)支持。
(3)培訓(xùn)拓展層:由愛立信渠道專員和培訓(xùn)專家組成,能在最短的時間獲得相關(guān)的廠家資料和產(chǎn)品資料,得到廠家的直接或者間接技術(shù)培訓(xùn),從而迅速給駐場維護(hù)工程師提供專業(yè)指導(dǎo),在最短的時間內(nèi)熟悉和掌握該設(shè)備的性能與特點(diǎn)。