華為3Com蘭溪電廠MIS系統(tǒng)應用案例
一、背景介紹 浙江浙能蘭溪電廠由浙江省能源集團有限公司、浙江省東南發(fā)電股份有限公司等4家投資方共同投資,總投資約106億元。電廠建設規(guī)模為4臺60萬千瓦國產(chǎn)超臨界燃煤發(fā)電機組,工程動態(tài)主廠區(qū)占地面積約1800畝,是浙江省“五大百億”工程之一。此工程于2004年開工,2006年首臺機組投產(chǎn)發(fā)電,至2008年四臺機組將全部建成投產(chǎn),華為3Com公司全力配合蘭溪電廠,共同完成電廠的MIS系統(tǒng)建設?!?/div>
二、關鍵產(chǎn)品
本次蘭溪電廠MIS系統(tǒng)全網(wǎng)采用華為3Com公司產(chǎn)品,
1. 網(wǎng)絡子系統(tǒng)包括萬兆核心交換機S8512、全千兆三層智能彈性交換機S5600;
2. 安全子系統(tǒng)包括全球領先的入侵抵御系統(tǒng)TippingPoint IPS UntiyOne 1200,端點準入防御系統(tǒng)EAD、SecPath 專業(yè)防火墻;
3. 存儲子系統(tǒng)包括IX5000、 IX1000,分別作為主存儲系統(tǒng)及備份存儲系統(tǒng)?! ?/div>
三、組網(wǎng)方案
全網(wǎng)采用星形方式組網(wǎng),分為核心層交換機、匯聚層交換機和接入層交換機。兩臺萬兆核心交換機S8512作為網(wǎng)絡核心設備,兩臺S8512互為冗余,提高核心系統(tǒng)的可靠性;匯聚和接入交換機采用S5624P/S5648P全千兆智能彈性三層交換機,S5600P為用戶提供安全、智能、靈活的三層千兆接入到桌面服務。核心交換機與匯聚交換機、匯聚交換機與接入交換機之間均以千兆單模光纖互連,構(gòu)成蘭溪電廠全千兆光纖骨干網(wǎng)絡?! ?/div>
生活區(qū)與核心交換機之間通過TippingPoint UnityOne 1200 入侵抵御系統(tǒng)(IPS)與核心網(wǎng)絡相連接,憑借TippingPoint IPS系統(tǒng)完善的流量管理、網(wǎng)絡B超功能,對生活區(qū)的數(shù)據(jù)流量進行細致的規(guī)劃與控制,以免由于泛濫的P2P、IM等“流氓”流量大量侵占了寶貴的網(wǎng)絡帶寬使得關鍵業(yè)務中斷。TippingPoint UnityOne 1200與核心交換機以千兆電口相連接,與接入交換機之間以千兆單模光纖互連。
為保證網(wǎng)絡系統(tǒng)及個人計算系統(tǒng)的安全性,采用了EAD端點準入防御系統(tǒng)對用戶終端系統(tǒng)的安全性進行認證、評估和安全隔離等,使得只有符合企業(yè)安全標準的終端才能準許訪問網(wǎng)絡。在隔離區(qū)部署有補丁服務器、病毒軟件服務器,用于對不符合安全規(guī)定的終端進行補丁、病毒的升級?! ?/div>
主存儲系統(tǒng)及備份存儲系統(tǒng)分別采用Neocean IX5000和IX1000 IP SAN存儲系統(tǒng),主存儲系統(tǒng)IX5000通過千兆以太網(wǎng)交換機與數(shù)據(jù)庫及其他相關應用服務器相連接;備份存儲IX1000通過千兆以太網(wǎng)與備份服務器相連接。
出口采用SecPath 100F基于ASPF的專業(yè)防火墻作為內(nèi)部網(wǎng)絡與Internet之間的安全隔離,SecPath 100F防火墻是華為3Com公司SPN(安全滲透網(wǎng)絡)解決方案的重要組成部分,基于IToIP核心理念,構(gòu)筑了蘭溪電廠IP自適應安全網(wǎng)絡的堅實基礎。
四、方案特點
1.高品質(zhì)、高可靠、高性能:
核心層設備采用S8512萬兆核心交換機,在匯聚層、接入層采用S5600P全千兆智能彈性三層交換機,S8512及S5600P的高性能保證了所有端口的線速轉(zhuǎn)發(fā),為蘭溪電廠MIS系統(tǒng)提供了高性能的網(wǎng)絡技術平臺。同時,S8512全分布式的軟、硬件體系架構(gòu)及S5600系列專有的智能彈性架構(gòu)(IRF)技術提升了電廠MIS系統(tǒng)的品質(zhì)?! ?/div>
兩臺核心交換機S8512互為冗余,提高了核心網(wǎng)系統(tǒng)的可靠性;匯聚(接入)交換機S5600P分別以雙歸屬鏈路連接至核心交換機,同時S5600P的IRF智能彈性架構(gòu)技術不僅提供了鏈路級的負載均衡,還提供了系統(tǒng)的冗余性,從而使設備級、鏈路級兩個層面上保證了系統(tǒng)的高可靠性。S8512萬兆核心交換機的無源背板設計、全新的引擎系統(tǒng)設計更提高了系統(tǒng)可靠性,保證業(yè)務的連續(xù)性。
2.千兆三層接入
接入交換機采用S5600P全千兆智能彈性三層交換機,實現(xiàn)千兆到桌面的高速網(wǎng)絡互連。三層到桌面不僅提高了網(wǎng)絡系統(tǒng)的可控性、提高了系統(tǒng)的可管理性,同時也提高了網(wǎng)絡系統(tǒng)的安全性,有效的保證了業(yè)務系統(tǒng)的連續(xù)性、網(wǎng)絡系統(tǒng)的可用性?! ?/div>
3.新技術、新理念融合:
蘭溪電廠MIS系統(tǒng)不僅采用了華為3Com公司的交換機產(chǎn)品,同時采用了華為3Com公司的存儲產(chǎn)品、安全產(chǎn)品(IPS、SecPath防火墻、EAD端點準入防御等),不僅提高了系統(tǒng)的平臺性,提高了網(wǎng)絡系統(tǒng)、應用系統(tǒng)的安全性,這也是華為3Com公司IToIP新理念、安全滲透網(wǎng)絡(SPN)解決方案的完美闡釋,是華為3Com由“網(wǎng)絡安全”向“安全的網(wǎng)絡”發(fā)展,貼近用戶、提供個性化解決方案的集中體現(xiàn)。
4.全網(wǎng)統(tǒng)一平臺管理:
蘭溪電廠MIS系統(tǒng)全網(wǎng)采用華為3Com公司產(chǎn)品,包括網(wǎng)絡子系統(tǒng)(S8500、S5600交換機)、存儲子系統(tǒng)(Neocean IX5000、IX1000)、安全子系統(tǒng)(TippingPint IPS 1200、SecPath防火墻、EAD),因此,這些子系統(tǒng)可以納入華為3Com公司的統(tǒng)一管理平臺Quidview,再加之對于服務器系統(tǒng)的管理,從而實現(xiàn)全網(wǎng)服務器系統(tǒng)、網(wǎng)絡系統(tǒng)、存儲系統(tǒng)的統(tǒng)一管理,使復雜的網(wǎng)絡管理簡單化,降低管理人員的工作量,體現(xiàn)華為3Com公司人性化的管理解決方案?! ?/div>
5.良好的可擴展性、平滑的萬兆升級:
核心交換機S8512提供了豐富的接口模塊插槽,可隨著電廠MIS系統(tǒng)的不斷發(fā)展、業(yè)務的不斷豐富,根據(jù)不同的需要配置、添加相應的接口模塊,方便的實現(xiàn)網(wǎng)絡系統(tǒng)擴展,保證了投資的有效性;同時,核心交換機S8512、匯聚(接入)交換機S5600P支持模塊化的萬兆以太網(wǎng)升級,使原有千兆骨干以最方便的形式升級為萬兆骨干網(wǎng),保護用戶投資?!?/div>
五、用戶收益
通過華為3Com完善的產(chǎn)品線,蘭溪電廠搭建了一個高品質(zhì)、可管理、高可用性的網(wǎng)絡基礎平臺,對電廠生產(chǎn)、業(yè)務管理提供了堅實的基礎平臺,有力推動了電力業(yè)務的發(fā)展。
|