APP下载

浅谈大港油田的数据中心网络改造

2015-01-03

中国管理信息化 2015年17期
关键词:大港油田网络结构防火墙

唐 亮

(大港油田信息中心云计算中心,天津 300280)

随着我国近几年能源行业的不断发展,大港油田集团公司的信息化程度也得到了飞速的发展。这几年,在大港油田网络覆盖范围不断扩大的同时,我国的信息化程度也在不断加深,各种信息化的产品与应用都进入大港油田的网络领域当中,为企业发展撑起一片蓝天。

1 大港油田数据中心原有情况概述

从2002年开始,大港油田集团公司就有了自己的数据中心与机房,那时主要是放置一些小型交换机、服务器、共享磁带等一些监控设备。通过集团公司近几年的发展,公司的所有业务基本上都集中到了数据中心,从此,让大港油田数据中心成为了公司的核心部门。随着公司业务需求的不断增大,数据中心的服务器已经增加到了100台,并且还呈现出不断增长的态势,油田数据中心的信息日交换量非常的大,使得数据中心的交换能力逐渐显出不足。

大港油田数据中心主要由1台核心层交换机Cisco Catalyst 6508和2条主干网络组成,通过网络捆绑的方式将这2条主干网络捆绑到数据中心中,并且让这2条主干网络具有较强的承载能力,从而保证数据中心信息的均衡。

2 数据中心主要存在的问题

对大港油田数据中心的网络环境分析后,发现当中存在着一些危害数据中心安全的问题。

2.1 数据中心安全性较低

单纯的防火墙设备在进行保护时具有一定的局限性,以目前网络入侵的情况来看,功能单一的防火墙不能有效阻止木马病毒和网络黑客的入侵,对相关设备不能形成有效的保护网,从而让数据中心的安全性降低。

2.2 现有设备较为陈旧,相关技术比较落后

目前,大港油田数据中心还在使用老旧的Alteon设备,这种设备的负载均衡技术较为落后,可以说已经成为网络发展的过去式,过去的技术远远不能满足目前高速发展的网络技术,并且Alteon设备的技术会遏制数据中心的发展,成为数据中的瓶颈。

2.3 存在一定的单点故障

大港油田数据中心的网络结构是在防火墙前后分别布置2台Altcon,并且让数据中心的核心层交换机转变为单机运转模式,如果这些设备中任意一台出现问题,就可能让整个数据中心的网络出现多个单项故障点。

2.4 网络结构不是很标准,不易于网络的扩展

数据中心原有的网路结构不是很科学,虽然是一套常规的网络服务框架,但是不利于企业网络结构的发展与转型,对后期扩展会产生一定的影响。从数据中心的设备我们可以清楚地看到,用于服务器接入的设备是固定配置的交换机,其接入能力与方式有限,随着企业业务不断的扩展,这种硬件上的局限性不利于数据中心的发展,就算是有扩展范围,其范围也是相当的小,与目前常见的网络框架有较大的反差。同时,这种扩展也给后期维护工作带来了不小的压力,从而影响到数据中心的整体结构与工作效率。

3 大港油田数据中心的改造和升级

通过上述一系列的问题挖掘,作者从大港油田数据中心的实际情况出发,提出了以下几点数据中心改造的原则。

(1)对于数据中心的网络结构要具有层次化,避免单系统与单设备的情况出现,从而提升政工数据中心的可靠性。

(2)及时更换落后设备与相关技术,提升数据中的信息交换能力。

(3)对数据中心内部还具有生命力的设备进行升级处理,首先从技术上保障设备的运行效果。

(4)提升网络防火墙的防御性能,使用更佳有效的网络防御技术,提升数据中心的安全性和可靠性。

(5)网络接入速度要达到千兆以上,从而满足油田几年后的网络速度需求。

(6)在满足以上条件后,尽量节约投入的资金,规划资金的使用方向,每一个环节进行升级前应该做好性价比的对比工作。

数据中心的网络框架要分以下3层来设计:

第一层设计要根据数据中心网络安全的实际情况,增加一定的网络防御技术。考虑到数据中心要具有一定的管理性,并且结合目前网络安全防御技术的发展,可以选用UMT设备,来集中、高效解决数据中心的网络安全问题。这次设计我们主要选用了FortiGate3016B替换了老旧的Pix 526。

第二层为负载均衡层。这层的主要任务是将数据中心的信息传输到最前端,并且根据信息需求将其分配在不同的服务器上。这次我们使用Radware AppDirector 3130替换掉数据中心中老旧的Alteon 180。

第三层是服务器接入层。这层主要是接入不同的服务器设备。数据中心原有的Catalyst 6310,无论是技术上还是设备上都是数据行业当中的主流设备,只需要简单的操作就可以完成不同的接入工作。

4 结语

大港油田数据中心通过这次多点改造过后,在防御网络入侵、负载均衡、承载能力上都得到了巨大的提升。不仅是数据中心的工作能力得到了提升,大港油田集团公司的网络层面也更加完善。

[1]马建国,方三辉.大港油田数据中心网络改造[J].数字石油和化工,2008(9):32-35.

[2]王超.基于负载均衡技术的油田企业网络优化设计[D].天津:天津大学,2014.

[3]陈利,方三辉.数字油田基础网络构建技术研究[J].信息技术,2012(4):69.

猜你喜欢

大港油田网络结构防火墙
大港油田供水管网系统水质化学稳定性与变化规律
大港油田调剖前后吸水剖面变化与井组增油量关系研究
构建防控金融风险“防火墙”
大港油田稳步提高产气量 提前4个月完成全年指标
基于互信息的贝叶斯网络结构学习
知识网络结构维对于创新绩效的作用机制——远程创新搜寻的中介作用
沪港通下A+ H股票网络结构演化的实证分析
复杂网络结构比对算法研究进展
在舌尖上筑牢抵御“僵尸肉”的防火墙
下一代防火墙要做的十件事