APP下载

3G技术在山东省气象系统的应用

2013-09-19葛翔

网络安全技术与应用 2013年4期
关键词:台站路由器备份

葛翔

山东省气象信息中心 山东 250031

0 引言

为了满足现代气象业务对于气象数据传输连续性的要求以及现代气象移动办公的需求,山东省气象局于 2010年底依托2009年第十一届全运会时联通公司建立的VPDN 3G移动通信系统,建立了山东省气象系统的3G系统。关于3G技术在气象系统的应用有很多人做过相关研究,例如徐益强在3G技术的原理上进行了研究,苏轶等对于3G技术在移动气象台业务中的应用进行了阐述。本文主要阐述了3G技术在山东气象系统的两大主要应用:一是3G系统作为传输备份线路时实现动态备份,当主线路故障时无需人工操作即可自动切换至3G线路传输数据,保证数据传输的连续性;二是满足现代气象移动办公对于数据传输、语音、图像、视频等应用的要求。

1 3G系统在山东气象的运用

山东省气象局使用的3G系统采用联通公司的VPDN平台,并通过专线的方式与山东省气象局内网连接。具体建设内容包括无线路由网关、3G卡和无线数据终端,以及省级的VPDN链路和路由网关设备。该3G系统采用WCDMA 3G通信技术,是中国联通公司2009年5月推出的移动通信业务,其理论带宽可以达到 7.2M。山东省气象局是中国联通公司该业务的首个用户,通过3G技术,在VPDN平台上实现数据备份传输以及各种移动办公应用在全国气象部门内尚属首例。

1.1 系统结构

联通公司的VPDN平台采用专线的方式与山东省气象局(以下简称“省局”)内网连接,包括无线接入设备、AAA认证系统、路由设备等,网络结构拓扑如图1。

图1 VPDN系统结构图

LAC表示L2TP访问集中器(L2TP Access Concentrator)用于为用户提供无线终端的接入服务;LNS表示L2TP网络服务器(L2TP Network Server),一般可以为各种路由器,可对用户进行身份验证;在一个LAC和LNS之间建立VPDN隧道连接,由LNS通过专线,连接省局路由器,接入省局内网;采用AAA认证技术,通过VPDN平台对3G卡卡号、用户名、密码等信息的认证,以确保访问用户的可靠。

1.2 用户端设备连接方式

(1) 观测台站业务终端使用3G设备时需要部署3G无线路由器、3G卡和无线数据终端,使台站所有设备均可接入内网各业务系统。3G无线路由器安装时需根据台站实际设备情况进行设置,但均要对连接3G无线路由器的本地交换机或者路由器进行相关设置,使3G设备实现动态备份。这样便可实现当宽带网出现中断时自动切换到VPDN,保证观测台站数据传输的连续性。

(2) 普通移动办公终端用户仅使用 3G卡和无线数据终端通过联通基站接入网络后即可访问省局内网。

1.3 用户无线终端与省局内网连接方式

各用户使用无线终端设备通过拨号方式与省局内网连接。连接时需经过两次安全认证,获取特定的IP地址,方可通过VPDN专线进入省局内网。

1.4 省局接入方式

省局采用IP专线方式接入。按照两方协议,分配有专用IP地址用于无线终端的拨号接入。山东省气象信息中心按照地址规划,在核心交换机、接入交换机及NE20路由器上添加指向路由后可实现专用地址访问省局内网。

2 3G系统的安全性、与其他无线传输方式对比

由于山东省气象通信网络系统对于安全性的要求,在建设无线传输系统时,必须要考虑的一点就是系统的安全性。

2.1 3G系统采取的安全措施

通过联通公司建立VPDN平台时所采取的多项技术方面措施,包括仅允许专用账户访问网络、建立专用线路连接内网、设备连接要经过多次安全认证、每个3G网卡分配固定的 IP地址以及与外网进行物理隔离等措施以及省气象局针对3G设备的使用所采取的多项管理措施,包括建立完善的使用管理制度、省气象信息中心对通过防火墙对3G访问进行控制,设置允许访问的上网卡对应的IP地址,并通过各种策略控制可访问的资源等多个措施可以使我省气象系统的3G系统有着很高的安全性。

2.2 3G系统与其他无线传输方式对比

我省气象系统采用的无线通信传输方式主要有两种,一是VPN通信,二是GPRS、CDMA通信。

2.2.1 与VPN的安全性对比

VPN通信传输方式是在互联网上虚拟出一条专用的传输通道,来实现数据相对安全地在公网上传输的目的。此种方式的安全性相对较低,网关设备和终端设备均暴露在公网上,一旦因安全性设置漏洞被攻击,可能会对整个系统造成较大影响,严重的将造成整个系统的瘫痪。而3G是通过与外网物理隔离的专线进行通信,全部通信过程都在一个独立的通道内,安全性远高于VPN方式。

2.2.2 与GPRS、CDMA的安全性对比

我省气象系统的区域站等数据采集采用的GPRS/CDMA通信方式,其前端通过无线信号接入通信运营商的数据接入隧道,隧道间逻辑隔离,但在后端(电信运营商到气象部门)GPRS/CDMA是在公网上通过防火墙接入业务网,而3G是通过专线接入业务网,与公网完全物理隔离。

综上所述,基于VPDN平台的3G通信方式采用了与公网逻辑隔离与物理隔离相结合的方式,其通信安全性理论上高于VPN、GPRS等通信方式,因此我们选择采用联通公司的VPDN平台,来建设我们的无线办公系统,以满足现代气象业务对于数据传输备份线路性能和气象移动办公应用日益增长的需求。

3 3G应用情况

3.1 移动办公的应用

由于3G系统的带宽高、速率快,可作为多种业务的移动办公应用平台。

3.1.1 数据业务应用

在数据业务应用中,可直接使用MICAPS或WEB浏览器调取内网服务器或数据库中的资料信息进行加工与分析,就像使用本地终端一样方便。

(1) 单机应用

将3G网卡与笔记本电脑连接,利用网卡自带的拨号软件实现与内网的安全连接,该模式适用于单机应用,主要用于移动办公,例如外出的现场服务或气象保障等。例:2012年 6月份烟台海阳亚沙会时,在比赛现场的服务就使用 3G数据卡对实时气象资料和各类服务材料进行应用和传输,进行及时的服务。当时在现场的工作人员主要靠3G设备与指挥中心海阳气象局进行联络。同时在海阳局,多部3G上网卡作为主线路的备份使用,一旦主线路出现问题,3G设备可立刻使用。

(2) 网络应用

将3G网卡与拨号路由器连接,通过地址转换实现网络连接,该模式适用于多台电脑或小型局域网应用,主要应用于车载网络。该模式可方便的与车内网络系统相融合,无需对车内网络进行改动,既可实现原有卫星网络与3G网络的相互切换,互为备份。例:2011年5月,省局移动气象台改造验收时测试使用3G数据卡直连国家局以及省局大平面,通话通讯质量非常好,且现场业务应用所需资料的调取使用非常方便。

3.1.2 视频业务应用

将3G网卡通过拨号路由器与视频系统连接,通过双向地址转换进行网络连接,同时将视频终端的IP地址与网卡的IP 地址一一对应,可实现视频系统的双向呼叫,该模式主要用于移动气象台的车载视频系统视频会商。例:在海阳亚沙会期间,现场的移动气象台也是使用3G数据卡进行数据传输和视频通话。

以上各种移动办公应用方式已经过了 2009年第十一届全运会、2012年海阳亚沙会以及其他各种重大气象现场服务的多次实践,结果显示该3G系统能够满足数据、语音以及视频的传输要求,无论是作为备份线路进行数据传输还是用于移动办公,均发挥了重要作用,圆满完成了各种重大现场气象信息保障工作。

3.2 台站 3G系统的流量、畅通率及抄报情况对比

作为数据传输备份,3G系统在气象观测台站日常业务数据传输中的使用情况也是我们非常关注的。比如3G系统是否比原备份线路更好,是否可以满足观测业务需求等。对此我们做了几个测试与对比。

3.2.1 台站3G系统的畅通率、流量

山东省气象信息中心检测了所有台站3G系统在2011年1月-5月的运行流量情况。同时以ping包方式测试全部观测台站的相应ip地址是否畅通,统计3G系统的畅通率。

经过多次测试,全部 123个台站的 IP地址畅通率为60-70%,具体情况为:2011年 3月畅通率为 61.8%;2011年4月畅通率为66.7%;2011年5月畅通率为69.9%;2012年2月畅通率为61.0%; 2012年5月畅通率为65.0%。

分析原因:(1)少数几个站点未有3G基站信号覆盖;(2)部分台站网络设备在设置时禁止ping包,但从每年各地市各台站的汛期前自检结果显示,全省所有台站的3G设备基本全部在线;(3)在日常运行值班中发现尚有少部分台站3G设备使用方式不正确。

对流量的检测情况以及台站反映的情况显示3G数据传输系统的运行状况较好,网络连接和速度都比较稳定。部分台站流量测试数据如表1。

表1 部分台站流量测试结果

续表

具体分析流量使用情况:大部分台站2011年的1月份流量较大,为刚下发3G上网设备各地市台站进行调试所致,2-5月份运行稳定后基本达到比较稳定的状态。查看网络运行值班记录,全省所有台站传输及时率保持在较高的水平,极少出现因为主线路故障而无法及时传输数据的情况。分析未ping通的台站流量情况,发现这些台站1-5月每月均有流量,说明该站点3G网络是畅通的,当主线路无故障时无流量。对数据流量大的站点进行分析,这些站点的流量都比较集中在某天某几个时次,数据量都比较稳定,而且数据传输均较快,有效地保证了大批量的数据及时高效连续传输。

3.2.2 抄报情况对比

2012年初,在系统正式运行一年后,对2011年2月-2012年1月台站抄报情况与上一年同期(2010年2月-2011年1月)的台站抄报情况进行了对比。

对比发现,因为台站网络故障而导致的抄报数由2010年2月-2011年1月的26站次减少至2011年2月-2012年1月的12站次。3G系统进入业务运行后,因为网络故障导致的抄报情况已大为减少,说明目前我局的3G线路较原先的备份线路有更好的稳定性,保障了我省观测业务的正常运行。

上述多方面的结果显示,3G系统很好的替代了我省台站旧的气象传输备份系统,满足气象数据传输连续性的要求,同时因为动态备份的实现,大大减轻了我省基层台站气象观测员的工作负担,提升了工作效率。本3G系统基本实现了建设目标。

4 结语

山东省的3G系统建成后,取代了台站旧的备份线路并达到了预期的建设目标。3G系统稳定性及数据传输速度较原电话拨号系统有了很大的进步,而且3G系统采用动态备份技术,保证气象数据传输的连续性。同时,3G在带宽及安全性上具有先天优势,在系统建成后极大地提升了气象移动办公的效率和便利性,也确保了省局内网的安全性。

[1]徐益强.基于3G的无线VPDN业务网的设计与实现[J].环境监控与预警.2010.

[2]苏轶,刘树峰,孟令旺,马骏.3G 通信技术在移动气象视频会商中的研究与应用[J].气象与环境科学.2012.

猜你喜欢

台站路由器备份
“备份”25年:邓清明圆梦
中国科学院野外台站档案工作回顾
买千兆路由器看接口参数
气象基层台站建设
你所不知道的WIFI路由器使用方法?
基层台站综合观测业务管理之我见
浅析数据的备份策略
MDOS平台台站级使用方法及技巧
出版原图数据库迁移与备份恢复
无线路由器辐射可忽略