近年來(lái),華北油田運(yùn)用大數(shù)據(jù)、云計(jì)算、物聯(lián)網(wǎng)等新一代信息技術(shù),激發(fā)發(fā)展新動(dòng)能,形成了“智慧油田”新業(yè)態(tài)、新模式。作為智慧油田的“傳導(dǎo)神經(jīng)”,華北油田的數(shù)字化承載網(wǎng)絡(luò)也經(jīng)歷了一次次升級(jí)換代,并進(jìn)入到“有線+無(wú)線”一體融合的重要階段。為了實(shí)現(xiàn)兩套網(wǎng)絡(luò)的完美交融,華北油田采用銳捷網(wǎng)絡(luò)“極簡(jiǎn)網(wǎng)絡(luò)”解決方案,發(fā)揮銳捷RG-N18000(Newton)系列云架構(gòu)網(wǎng)絡(luò)核心交換機(jī)+RG-SMP準(zhǔn)入認(rèn)證平臺(tái)的創(chuàng)新功能特性,打造出了高性能、易管理、高安全、易擴(kuò)展的網(wǎng)絡(luò)準(zhǔn)入新體系。
華北油田信息承載網(wǎng)遭遇“無(wú)線變革”
華北油田是中國(guó)石油天然氣股份有限公司華北油田分公司的簡(jiǎn)稱,華北油田把“數(shù)字開發(fā)”作為“二次創(chuàng)業(yè),再鑄輝煌”的主抓手,在智慧油田的戰(zhàn)略布局下,華北油田的承載網(wǎng)絡(luò)改建工程率先啟動(dòng)。從2014年開始,華北油田陸續(xù)在油田公司大樓、總醫(yī)院、新聞中心、技術(shù)監(jiān)督局等單位部署Wi-Fi系統(tǒng),工作效率大幅提升。然而,在無(wú)線網(wǎng)覆蓋范圍持續(xù)擴(kuò)大的過(guò)程中,也存在了一些亟待解決的技術(shù)挑戰(zhàn)。華北油田的網(wǎng)絡(luò)技術(shù)工程師詳細(xì)介紹了“無(wú)線+有線”之后的管理問(wèn)題:
原有認(rèn)證系統(tǒng)對(duì)于終端的上下線判斷不夠明確,在無(wú)線信號(hào)不穩(wěn)定的情況下,容易出現(xiàn)用戶在線判斷錯(cuò)誤,從而影響認(rèn)證的準(zhǔn)確性和上網(wǎng)的流暢性;
隨著無(wú)線用戶數(shù)持續(xù)增加,造成了有線接入認(rèn)證系統(tǒng)的容量壓力,由于無(wú)法判斷無(wú)線用戶狀態(tài),系統(tǒng)默認(rèn)這些用戶“一直在線”,造成了IP地址及認(rèn)證系統(tǒng)數(shù)據(jù)庫(kù)的混亂;
由于智能手機(jī)品牌多樣,有些手機(jī)無(wú)法保存用戶名及密碼,造成部分用戶上網(wǎng)步驟繁瑣;
由于有線、無(wú)線網(wǎng)絡(luò)共用一套有線寬帶城域網(wǎng)接入系統(tǒng),有線網(wǎng)絡(luò)策略或者后臺(tái)計(jì)費(fèi)一旦需要調(diào)整,都會(huì)影響到無(wú)線網(wǎng)絡(luò)的使用。
極簡(jiǎn)網(wǎng)絡(luò)打造“有線+無(wú)線”一體化平臺(tái)
華北油田迫切需要建設(shè)一個(gè)能夠支持“有線+無(wú)線”一體化管理,實(shí)現(xiàn)易用、易管目標(biāo)的網(wǎng)絡(luò)指揮平臺(tái)。經(jīng)過(guò)多方對(duì)比,油田最終確定采用銳捷網(wǎng)絡(luò)提供的“極簡(jiǎn)網(wǎng)絡(luò)”解決方案,通過(guò)集中認(rèn)證的部署方式,建設(shè)統(tǒng)一的無(wú)線認(rèn)證準(zhǔn)入平臺(tái)。
“極簡(jiǎn)網(wǎng)絡(luò)”方案的核心由銳捷網(wǎng)絡(luò)RG-N18012+RG-SMP準(zhǔn)入認(rèn)證平臺(tái)構(gòu)成。其中,RG-N18012采用了先進(jìn)的CLOS多級(jí)多平面交換架構(gòu),通過(guò)背板“零”走線,實(shí)現(xiàn)了傳輸損耗小,各端口間全線速無(wú)阻塞,并提供持續(xù)的寬帶升級(jí)能力和業(yè)務(wù)支撐能力。華北油田將無(wú)線用戶的認(rèn)證網(wǎng)關(guān)上收到核心交換機(jī)RG-N18012上,并且采用了“大二層”的部署方式,極大地簡(jiǎn)化網(wǎng)絡(luò)部署,降低了匯聚層的壓力。
全球頂級(jí)配置核心交換機(jī)RG-N18000(Newton)系列
在無(wú)線網(wǎng)絡(luò)準(zhǔn)入設(shè)計(jì)上,華北油田下連各二級(jí)單位的無(wú)線設(shè)備發(fā)出兩個(gè)SSID信號(hào):
SSID1為內(nèi)部員工信號(hào),此認(rèn)證方式快速方便且架構(gòu)簡(jiǎn)單,支持802.1X或Portal 2.0等多種認(rèn)證方式,并且將所有認(rèn)證用戶信息全部進(jìn)行綁定,確保網(wǎng)絡(luò)的高安全性;
多種網(wǎng)絡(luò)身份認(rèn)證方式支持
SSID2為外部人員使用信號(hào),外部用戶需要通過(guò)RG-N18012+RG-SMP準(zhǔn)入認(rèn)證平臺(tái),與第三方認(rèn)證系統(tǒng)和計(jì)費(fèi)系統(tǒng)完美對(duì)接,可針對(duì)外部人員單獨(dú)進(jìn)行計(jì)費(fèi)核算。
外部人員認(rèn)證流程示意
與此同時(shí),華北油田還啟用了Wi-Fi無(wú)感知認(rèn)證準(zhǔn)入,解決了之前部分手機(jī)用戶需要反復(fù)認(rèn)證的問(wèn)題,無(wú)線接入體驗(yàn)全面提升。
在管理架構(gòu)上,“極簡(jiǎn)網(wǎng)絡(luò)”徹底釋放之前的運(yùn)維壓力,有效解決了網(wǎng)絡(luò)運(yùn)營(yíng)中的技術(shù)難題。比如:準(zhǔn)入認(rèn)證平臺(tái)可以開放二級(jí)、三級(jí)管理賬號(hào),由每個(gè)二級(jí)單位提供一名管理人員來(lái)管理自己?jiǎn)挝坏娜藛T認(rèn)證情況,實(shí)現(xiàn)了分級(jí)分權(quán)管理;可以對(duì)用戶上線、下線的情況智能統(tǒng)計(jì),自動(dòng)調(diào)整后臺(tái)數(shù)據(jù),保持實(shí)時(shí)更新;實(shí)現(xiàn)了有線與無(wú)線網(wǎng)絡(luò)的線路隔離、管理統(tǒng)一,解決了之前無(wú)線用戶認(rèn)證與有線城域網(wǎng)之間互不影響。
網(wǎng)絡(luò)“重生”推動(dòng)智慧油田發(fā)展
在國(guó)家《中國(guó)制造2025》發(fā)展戰(zhàn)略的引領(lǐng)下,華北油田承載網(wǎng)絡(luò)全面升級(jí),為打造一體化的智慧油田存儲(chǔ)、計(jì)算、信息共享中心,實(shí)現(xiàn)數(shù)據(jù)知識(shí)共享化、生產(chǎn)業(yè)務(wù)流程化、科研工作協(xié)同化,實(shí)現(xiàn)資源統(tǒng)一管控調(diào)配等業(yè)務(wù)提供了有力支撐。
對(duì)于“極簡(jiǎn)網(wǎng)絡(luò)”方案的落地效果,華北油田相關(guān)領(lǐng)導(dǎo)表示:“通過(guò)本次網(wǎng)絡(luò)改造項(xiàng)目,使得網(wǎng)絡(luò)架構(gòu)更加清晰,管理模式更加簡(jiǎn)單有效,在釋放運(yùn)維壓力的情況下,全面提升了各級(jí)用戶的網(wǎng)絡(luò)接入和應(yīng)用體驗(yàn)。此外,升級(jí)后的無(wú)線認(rèn)證平臺(tái)具有更好的開放性,這為華北油田之前各二級(jí)單位其他品牌的無(wú)線設(shè)備提供了無(wú)縫對(duì)接,很好地保護(hù)了原有的IT投資,讓信息化的價(jià)值,得到更好的釋放。”