前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)監(jiān)控與分析主題范文,僅供參考,歡迎閱讀并收藏。
【關(guān)鍵詞】網(wǎng)絡(luò)行為監(jiān)控系統(tǒng);設(shè)計(jì);實(shí)現(xiàn)
一、前言
在分布式網(wǎng)絡(luò)行為監(jiān)控系統(tǒng)的構(gòu)建和應(yīng)用過程中,需要重點(diǎn)解決設(shè)計(jì)和應(yīng)用的相關(guān)問題,針對(duì)設(shè)計(jì)問題,提出一些有效的設(shè)計(jì)的有效對(duì)策,在實(shí)現(xiàn)的過程中,要更加明確分布式網(wǎng)絡(luò)行為監(jiān)控系統(tǒng)實(shí)現(xiàn)的途徑。
二、原型系統(tǒng)的研究與實(shí)現(xiàn)
1.系統(tǒng)框架設(shè)計(jì)
系統(tǒng)的框架模型按照IvIDA(ModelDriven-Architec-ture,簡(jiǎn)稱MDA)的相關(guān)方法進(jìn)行設(shè)計(jì),從系統(tǒng)和平臺(tái)相關(guān)視圖兩個(gè)角度給出了系統(tǒng)的模型描述。系統(tǒng)的工作流程就是一個(gè)依據(jù)各層協(xié)議對(duì)網(wǎng)絡(luò)報(bào)文進(jìn)行分析處理并從中提取有用信息的、自底向上的處理過程。
系統(tǒng)在Windows平臺(tái)的實(shí)現(xiàn)采用了基于c/s模型的分布式軟件架構(gòu),主要包括監(jiān)控(MonitorAgent)和中心控制臺(tái)(Monitor-Console)兩部分。監(jiān)控實(shí)現(xiàn)了報(bào)文捕獲引擎和報(bào)文協(xié)議分析引擎,并向控制臺(tái)報(bào)告XML描述的行為事件,監(jiān)控部署于監(jiān)控目標(biāo)的網(wǎng)段內(nèi);控制臺(tái)主要通過協(xié)議有限狀態(tài)機(jī)完成網(wǎng)絡(luò)行為的分析和顯示、主機(jī)和網(wǎng)絡(luò)信息的提取,以及各種報(bào)表的顯示、分析和生成等。
將系統(tǒng)分為這兩個(gè)部分主要有兩個(gè)原因:一是便于實(shí)現(xiàn)分布式的網(wǎng)絡(luò)監(jiān)控,將多個(gè)Agent部署在相應(yīng)的監(jiān)控目標(biāo)網(wǎng)段內(nèi),可以捕獲到Console收不到的報(bào)文,使得系統(tǒng)可以適應(yīng)復(fù)雜的網(wǎng)絡(luò)拓?fù)洵h(huán)境;二是可利用多個(gè)Agent實(shí)現(xiàn)報(bào)文分析的負(fù)載平衡,提高報(bào)文協(xié)議分析的效率,以便監(jiān)控更大規(guī)模和更高帶寬的網(wǎng)絡(luò)。
2.系統(tǒng)功能簡(jiǎn)介
通過報(bào)文捕獲、解析與網(wǎng)絡(luò)行為分析,原型系統(tǒng)主要實(shí)現(xiàn)了以下功能:
(1)網(wǎng)絡(luò)報(bào)文捕獲。
(2)報(bào)文協(xié)議分析。
(3)網(wǎng)絡(luò)行為分析。
(4)此外,系統(tǒng)還實(shí)現(xiàn)了網(wǎng)絡(luò)和主機(jī)信息的分析、TCP會(huì)話重放、報(bào)表統(tǒng)計(jì)與策略管理等功能。
三、關(guān)鍵技術(shù)
1.監(jiān)聽與識(shí)別數(shù)據(jù)包
網(wǎng)絡(luò)實(shí)時(shí)監(jiān)控系統(tǒng)是通過對(duì)網(wǎng)卡編程實(shí)現(xiàn)網(wǎng)絡(luò)通訊,對(duì)網(wǎng)卡的編程是使用套接字方式來進(jìn)行。但是,通常的套接字程序只能響應(yīng)與自己硬件地址相匹配的或是以廣播形式發(fā)出的數(shù)據(jù)幀,對(duì)于其他形式的數(shù)據(jù)幀,網(wǎng)絡(luò)接口在驗(yàn)證投遞地址并非自身地址之后將不引起響應(yīng),也就是說應(yīng)用程序無法收取到達(dá)的數(shù)據(jù)包。網(wǎng)絡(luò)實(shí)時(shí)監(jiān)控系統(tǒng)的首要任務(wù)恰恰是從網(wǎng)卡接收所有經(jīng)過它的數(shù)據(jù)包,這些數(shù)據(jù)包既可以是發(fā)給它的也可以發(fā)往別處。顯然,要達(dá)到此目的,網(wǎng)卡不能按正常的模式工作,而必須將其設(shè)置為混雜模式。
編程實(shí)現(xiàn)時(shí),這種對(duì)網(wǎng)卡混雜模式的設(shè)置是通過原始套接字實(shí)現(xiàn),這也有別于通常使用的數(shù)據(jù)流套接字和數(shù)據(jù)報(bào)套接字。在創(chuàng)建原始套接字后,需要通過setsockopt()函數(shù)來設(shè)置IP頭操作選項(xiàng),然后再通過bind()函數(shù)將原始套接字綁定到本地網(wǎng)卡。為了讓原始套接字能接受所有的數(shù)據(jù),還需要通過ioctlsocket()來進(jìn)行設(shè)置,而且還可以指定是否親自處理1P頭。至此,在完成了網(wǎng)卡模式的初始化設(shè)置后,就可以開始對(duì)網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行實(shí)時(shí)監(jiān)聽。對(duì)數(shù)據(jù)包的獲取仍像流式套接字或數(shù)據(jù)報(bào)套接字那樣通過recv()函數(shù)來完成,但是與這兩種套接字不同的是,原始套接字此時(shí)捕獲到的數(shù)據(jù)包并不僅僅是單純的數(shù)據(jù)信息,而是包含有IP頭、TCP頭等信息頭的最原始的數(shù)據(jù)信息,這些信息保留了它在網(wǎng)絡(luò)傳輸時(shí)的原貌。通過對(duì)這些在低層傳輸?shù)脑夹畔⒌姆治鼍涂梢缘玫接嘘P(guān)網(wǎng)絡(luò)的一些信息。由于這些數(shù)據(jù)經(jīng)過網(wǎng)絡(luò)層和傳輸層的打包,因此需要根據(jù)其附加的幀頭對(duì)數(shù)據(jù)包進(jìn)行分析。根據(jù)系統(tǒng)的設(shè)計(jì)思路,就可以寫出網(wǎng)絡(luò)實(shí)時(shí)監(jiān)聽和識(shí)別數(shù)據(jù)包功能的實(shí)現(xiàn)代碼。在編程時(shí),將原始套接字設(shè)置完畢后,就可以通過recv()函數(shù)從網(wǎng)卡接收數(shù)據(jù)。接收到的原始數(shù)據(jù)包存放在緩存區(qū)中,然后就可以根據(jù)前面對(duì)IP數(shù)據(jù)包、TCP數(shù)據(jù)包、UDP數(shù)據(jù)包等數(shù)據(jù)包的段頭結(jié)構(gòu)描述而對(duì)捕獲的數(shù)據(jù)包進(jìn)行分析。
2.分析數(shù)據(jù)包
監(jiān)聽網(wǎng)絡(luò)數(shù)據(jù)包是網(wǎng)絡(luò)行為實(shí)時(shí)監(jiān)控系統(tǒng)的基礎(chǔ),分析監(jiān)聽到的數(shù)據(jù)包則是系統(tǒng)的關(guān)鍵環(huán)節(jié)。發(fā)現(xiàn)任何網(wǎng)絡(luò)異常行為,采取相應(yīng)的處理措施,都要依據(jù)數(shù)據(jù)包的分析結(jié)果進(jìn)行。
分析數(shù)據(jù)包的工作包括跟蹤用戶、鎖定用戶正在使用的1P、記錄登錄網(wǎng)頁網(wǎng)址和網(wǎng)頁內(nèi)容還原。跟蹤用戶是隨時(shí)從數(shù)據(jù)包中查詢用戶是否上網(wǎng)的信息。如果從數(shù)據(jù)包搜索到有關(guān)用戶名和用戶密碼的信息,則將用戶添加到列表。在搜索數(shù)據(jù)包的數(shù)據(jù)段,查找用戶名時(shí),我們采用掃描效率較高的Boyer―Moore串匹配算法。該算法以自右至左的方式掃描模式和正文,一旦發(fā)現(xiàn)正文中出現(xiàn)模式中沒有的字符,就將模式、正文大幅度的“滑過”一段距離,使字符串的查找極大提高了效率。
獲得了用戶信息意味著同時(shí)也獲得了分配給用戶的IP,于是就鎖定了用戶當(dāng)前的IP地址。根據(jù)IP數(shù)據(jù)包的源地址或目的地址,將可以將數(shù)據(jù)包與用戶接收和發(fā)送的數(shù)據(jù)對(duì)應(yīng)上。如果只想對(duì)IP進(jìn)行跟蹤,不想了解用戶名,可以省略查找用戶名的工作,只記錄IP的情況。IP地址與用戶對(duì)應(yīng)上后,對(duì)用該IP登錄的任何網(wǎng)站的網(wǎng)址都能記錄下來,這些網(wǎng)址就是用戶登錄網(wǎng)站的記錄。系統(tǒng)查找網(wǎng)址時(shí),也采用Boyer―Moore串匹配算法,具體實(shí)現(xiàn)類似于查找用戶名。
四、主機(jī)監(jiān)控端實(shí)現(xiàn)關(guān)鍵技術(shù)
DNBM按照三層過濾的規(guī)劃.劃分為內(nèi)容過濾、應(yīng)用過濾、數(shù)據(jù)包過濾。數(shù)據(jù)包要經(jīng)過層層的過濾最終才能完成傳輸。三層過濾之間的關(guān)系如圖2所示。
1.內(nèi)容過濾
該層的策略只給出了用戶可以訪問的Web站點(diǎn),沒有給出的站點(diǎn),都是不允許用戶訪問的站點(diǎn)。
將服務(wù)提供者接口的幾個(gè)關(guān)鍵函數(shù)替換為自己的函數(shù),其中包括:WSASOCKET、WSASEND、WSASENDT0、WSARECV、WSARECVFR0M、WSAC0N.NECT等。只要是通過套接字方式進(jìn)行網(wǎng)絡(luò)通信的數(shù)據(jù)都能被攔截到,但是對(duì)于直接通過tcp.sys,udp.sys進(jìn)行通信的數(shù)據(jù)該層是攔截不到的。在WSACONNECT函數(shù)中.可以通過遠(yuǎn)程端口號(hào)對(duì)套接字的協(xié)議類型進(jìn)行設(shè)置,協(xié)議類型包括H,丌、POP3、SMTP等。這樣根據(jù)協(xié)議類型。在WSASEND、WSASENDTO、WSARECV、WSARECVFR0M函數(shù)就可以解析該協(xié)議數(shù)據(jù),提取關(guān)鍵字。在提取完關(guān)鍵字之后.需要按照策略對(duì)關(guān)鍵字進(jìn)行過濾.并且記錄下來作為日志。
關(guān)于關(guān)鍵字的提取.以上各個(gè)協(xié)議都是明文協(xié)議。例如。通過在HTTR數(shù)據(jù)包查找“HOST”字符串。就能得到網(wǎng)站名稱。通過在SMTP數(shù)據(jù)包中查找“Subject:”字符串,就可以得到郵件主題。查找“From:”字符串,可以得到發(fā)信人地址。查找“To”字符串??梢缘玫绞招湃说刂贰?duì)于POP3協(xié)議也同樣適用。
2.應(yīng)用過濾
在本層只有策略中給出的進(jìn)程才是允許訪問網(wǎng)絡(luò)的進(jìn)程,沒有允許的就是禁止的。同時(shí)為了防止嵌入在系統(tǒng)進(jìn)程中的嵌入式木馬,將系統(tǒng)進(jìn)程與端口綁定。比如windows2000中的services系統(tǒng)進(jìn)程.該進(jìn)程完成DNS地址解析等功能,通過53號(hào)端I=l訪問DNS服務(wù)器.那么只有通過53號(hào)端口發(fā)送出去的數(shù)據(jù)是合法的數(shù)據(jù)。
在TDI驅(qū)動(dòng)層中,一個(gè)進(jìn)程要訪問網(wǎng)絡(luò),必須首先發(fā)送MajorFunction為IRPMJ_CREATE的IRP創(chuàng)建一個(gè)代表傳輸?shù)刂返奈募?duì)象。如果一個(gè)進(jìn)程無法創(chuàng)建代表傳輸?shù)刂返奈募?duì)象,就無法訪問網(wǎng)絡(luò)的任何后續(xù)操作。因此,拒絕一個(gè)進(jìn)程創(chuàng)建傳輸?shù)刂肺募?duì)象的請(qǐng)求就可以達(dá)到拒絕該進(jìn)程所有網(wǎng)絡(luò)請(qǐng)求的目的。創(chuàng)建傳輸?shù)刂肺募?duì)象的請(qǐng)求中提供了要求創(chuàng)建的地址信息,些信息包括進(jìn)程要求使用的本地端口號(hào)。是否應(yīng)該拒絕某進(jìn)程創(chuàng)建傳輸?shù)刂肺募?duì)象的請(qǐng)求是通過調(diào)用訪問控制模塊函數(shù)確定的。
五、結(jié)束語
總而言之,分布式網(wǎng)絡(luò)行為監(jiān)控系統(tǒng)的設(shè)計(jì)和應(yīng)用過程中,需要清楚的知道分布式網(wǎng)絡(luò)行為監(jiān)控系統(tǒng)的特點(diǎn)和各個(gè)要素的主要流程,不斷提升分布式網(wǎng)絡(luò)行為監(jiān)控系統(tǒng)的性能。
參考文獻(xiàn)
[1]溫研,王懷民,胡華平.分布式網(wǎng)絡(luò)行為監(jiān)控系統(tǒng)的研究與實(shí)現(xiàn)[J].計(jì)算機(jī)工程與科學(xué),2011,10:13-16.
主要研究現(xiàn)有視頻監(jiān)控設(shè)備與網(wǎng)絡(luò)故障診斷分析技術(shù);首先闡述了視頻監(jiān)控設(shè)備與網(wǎng)絡(luò)發(fā)生故障后對(duì)診斷與檢修工作造成的困難,然后論述了故障診斷關(guān)鍵技術(shù),以及基于故障缺陷庫和知識(shí)庫的故障分析統(tǒng)計(jì)方法,最后通過實(shí)例論證了方法的可行性,對(duì)視頻監(jiān)控設(shè)備與網(wǎng)絡(luò)故障診斷分析技術(shù)的擴(kuò)展性做了展望。
關(guān)鍵字:
視頻監(jiān)控;故障診斷;網(wǎng)絡(luò)性能預(yù)警;自動(dòng)巡檢
1背景
電網(wǎng)視頻監(jiān)控平臺(tái)是智能電網(wǎng)的一個(gè)重要組成部分,廣泛應(yīng)用于電網(wǎng)的建設(shè)、生產(chǎn)、運(yùn)行、經(jīng)營(yíng)等方面,通過對(duì)電力系統(tǒng)中設(shè)備、線路及周邊環(huán)境等生產(chǎn)、經(jīng)營(yíng)要素的實(shí)時(shí)監(jiān)視及記錄,為事故分析提供相關(guān)圖像資料,是對(duì)“四遙”(遙測(cè)、遙信、遙控、遙調(diào))功能的進(jìn)一步補(bǔ)充-“遙視”。新疆電網(wǎng)統(tǒng)一視頻監(jiān)控平臺(tái)的建設(shè),使不同的視頻監(jiān)控系統(tǒng)能夠互聯(lián)互通,實(shí)現(xiàn)統(tǒng)一監(jiān)控、分級(jí)控制、分域管理。目前,視頻監(jiān)控平臺(tái)共接入15000多個(gè)視頻監(jiān)控點(diǎn)位,覆蓋了各部門各地州營(yíng)業(yè)廳、變電站、輸電線路、信息機(jī)房、庫房、機(jī)關(guān)大樓等各個(gè)場(chǎng)所,支撐各部門、各單位的視頻應(yīng)用需求。新疆電網(wǎng)統(tǒng)一視頻監(jiān)控平臺(tái)所涉及設(shè)備型號(hào)及數(shù)量規(guī)模越來越大、產(chǎn)品種類越來越多、設(shè)備也越來越復(fù)雜,同時(shí)由于新疆地域廣袤、監(jiān)控場(chǎng)所分布不均勻,運(yùn)維檢修難度較大。另外,平臺(tái)目前主要提供粗獷型的設(shè)備接入狀態(tài)信息(設(shè)備離/在線狀態(tài)),無法對(duì)具體原因進(jìn)行分析、定位,對(duì)于出現(xiàn)故障的設(shè)備無法做出快速響應(yīng),與運(yùn)維檢修人員故障排查、運(yùn)維檢修脫節(jié),對(duì)于設(shè)備檢修流程缺少有效的跟蹤,對(duì)平臺(tái)運(yùn)行維護(hù)造成了新的困難。因此,需要開展對(duì)監(jiān)控設(shè)備故障和網(wǎng)絡(luò)通道故障的分析、精確定位,以及檢修過程精益化管控的研究和應(yīng)用。
2故障診斷關(guān)鍵技術(shù)
電網(wǎng)監(jiān)控設(shè)備與網(wǎng)絡(luò)故障診斷分析技術(shù)研究,是進(jìn)一步提升平臺(tái)實(shí)用化水平,通過故障診斷分析定位、融合設(shè)備檢修流程等方法,實(shí)現(xiàn)對(duì)故障設(shè)備的快速分析定位協(xié)助運(yùn)維檢修人員做好設(shè)備故障排查、運(yùn)維檢修工作。主要實(shí)現(xiàn)以下目標(biāo):
1)通過故障精確診斷分析功能,實(shí)現(xiàn)對(duì)平臺(tái)接入設(shè)備的實(shí)時(shí)狀態(tài)監(jiān)測(cè),對(duì)于離線設(shè)備進(jìn)行快速故障診斷分析、問題定位,并告知運(yùn)維檢修人員進(jìn)行設(shè)備故障檢修。
2)通過與現(xiàn)有設(shè)備檢修流程高效融合,在設(shè)備運(yùn)維檢修過程中,實(shí)現(xiàn)對(duì)運(yùn)維檢修各環(huán)節(jié)中所涉及的檢修人員、響應(yīng)時(shí)間、檢修流程進(jìn)行全過程跟蹤。
3)通過大數(shù)據(jù)分析策略實(shí)現(xiàn)對(duì)故障原因、故障設(shè)備類型、故障頻率、典型故障區(qū)域、典型故障場(chǎng)景等多維度分析,為后續(xù)視頻監(jiān)控建設(shè)選型、網(wǎng)絡(luò)配置標(biāo)準(zhǔn)化提供數(shù)據(jù)支撐。
2.1網(wǎng)絡(luò)性能預(yù)警技術(shù)
網(wǎng)絡(luò)故障在視頻監(jiān)控故障類中的發(fā)生率占比超過50%,而視頻信息丟失、帶寬不足、路由配置錯(cuò)誤、時(shí)延過大等情況,是網(wǎng)絡(luò)故障的最常見情況,因此需要形成以通信網(wǎng)絡(luò)信道性能預(yù)測(cè)為中心的關(guān)鍵技術(shù)研究。視頻傳輸是基于Internet網(wǎng)絡(luò)的應(yīng)用中對(duì)網(wǎng)絡(luò)時(shí)延要求較高,一般有兩種預(yù)測(cè)時(shí)延的方法:一種是根據(jù)時(shí)延數(shù)據(jù)之間的關(guān)系,進(jìn)行擬合,預(yù)測(cè)未來的時(shí)延;另一種通過構(gòu)建Internet的網(wǎng)絡(luò)模型,實(shí)現(xiàn)對(duì)時(shí)延的預(yù)測(cè)。后一種方法相對(duì)于前一種方法有著更好的預(yù)測(cè)效果,這是因?yàn)楹笳卟坏軌虬瑫r(shí)延數(shù)據(jù)之間的規(guī)律,而且能夠更好地反映出當(dāng)前的網(wǎng)絡(luò)狀況以及未來時(shí)刻網(wǎng)絡(luò)的狀況和時(shí)延情況。本課題采用隱馬爾科夫(HMM,HiddenMarkovModel)的方法構(gòu)建Internet網(wǎng)絡(luò)模型,預(yù)測(cè)Internet網(wǎng)絡(luò)時(shí)延。該方法通過預(yù)測(cè)未來時(shí)刻的可觀測(cè)狀態(tài)值,準(zhǔn)確表示時(shí)延數(shù)據(jù)集的規(guī)律以及Internet網(wǎng)絡(luò)的特性;同時(shí),該方法對(duì)于未來的可觀測(cè)狀態(tài)的預(yù)測(cè)有較高的準(zhǔn)確性,能夠更好地對(duì)Internet時(shí)延敏感的應(yīng)用作出決策。
2.2視頻質(zhì)量分析技術(shù)
將常見視頻質(zhì)量故障類型、原因、采取的檢修方法,以故障缺陷庫和知識(shí)庫的形式固化在監(jiān)控平臺(tái)中,通過視頻圖像質(zhì)量分析的方法結(jié)合缺陷庫和故障知識(shí)庫,在巡檢工單或檢修方案中給出故障檢修建議。按照視頻圖像質(zhì)量、系統(tǒng)登錄情況、網(wǎng)絡(luò)信號(hào)丟失率等故障分類,自動(dòng)填寫檢修工單,視頻質(zhì)量故障。
2.3故障自動(dòng)巡檢方法
人工方式通過監(jiān)控畫面巡檢,發(fā)現(xiàn)故障的效率非常低,而且不能精確定位故障原因。因此,需要研究設(shè)備故障自動(dòng)巡檢功能,通過設(shè)置任務(wù)的定期重復(fù)執(zhí)行來實(shí)現(xiàn),如下圖1所示:對(duì)故障診斷任務(wù)設(shè)置每日、每天、每月執(zhí)行的方式,簡(jiǎn)化工作人員重復(fù)建立故障診斷任務(wù)的工作量,提高工作效率。同時(shí),診斷功能對(duì)任務(wù)診斷到的異常設(shè)備自動(dòng)生成工單在夜間進(jìn)行下發(fā),次日可以在設(shè)備運(yùn)維人員的賬號(hào)上看到設(shè)備工單,進(jìn)而進(jìn)行消缺。
3故障診斷實(shí)施方案
3.1故障知識(shí)庫與運(yùn)行缺陷庫構(gòu)建
在構(gòu)建知識(shí)庫的基礎(chǔ)上,通過對(duì)設(shè)備故障原因、故障類型、故障頻率、典型故障區(qū)域、典型故障場(chǎng)景等多維度分析,形成設(shè)備運(yùn)行缺陷庫。通過對(duì)具體設(shè)備故障或網(wǎng)絡(luò)故障的進(jìn)行細(xì)分,實(shí)現(xiàn)對(duì)設(shè)備故障的定位,精確到單個(gè)路由器,例如設(shè)備網(wǎng)絡(luò)不通時(shí),經(jīng)過哪些路由后網(wǎng)絡(luò)不通,大大簡(jiǎn)化設(shè)備故障的消除。通過平臺(tái)設(shè)備運(yùn)行數(shù)據(jù)綜合統(tǒng)計(jì)和分析功能的建設(shè),實(shí)現(xiàn)對(duì)平臺(tái)視頻設(shè)備歷史運(yùn)行情況多時(shí)間維度的統(tǒng)計(jì)和分析,可以方便運(yùn)維和檢修人員對(duì)重點(diǎn)故障區(qū)域和故障設(shè)備類型制定針對(duì)性整改方案,有效提高平臺(tái)指標(biāo)情況。并通過對(duì)歷史數(shù)據(jù)信息進(jìn)行多維度統(tǒng)計(jì)分析為運(yùn)維檢修人員提供重點(diǎn)故障區(qū)域和設(shè)備類型等信息,為運(yùn)維檢修人員進(jìn)行針對(duì)性整改提供決策數(shù)據(jù)輔助。
3.2故障診斷業(yè)務(wù)架構(gòu)
電網(wǎng)統(tǒng)一視頻監(jiān)控平臺(tái)為各業(yè)務(wù)領(lǐng)域下的變電站、輸電線路、營(yíng)業(yè)廳、變電站、辦公大樓、應(yīng)急場(chǎng)所等視頻監(jiān)控應(yīng)用場(chǎng)景提供視頻源,實(shí)現(xiàn)實(shí)時(shí)視頻、錄像回放、運(yùn)行工況、資源管理、資源調(diào)度等業(yè)務(wù)功能。新增設(shè)備故障精確分析診斷功能,實(shí)現(xiàn)設(shè)備運(yùn)行故障快速診斷分析定位,規(guī)范設(shè)備檢修流程,形成設(shè)備運(yùn)行缺陷庫。故障診斷分析定位:通過網(wǎng)絡(luò)跟蹤的技術(shù)對(duì)電網(wǎng)統(tǒng)一視頻監(jiān)控平臺(tái)設(shè)備運(yùn)行故障進(jìn)行診斷分析,協(xié)助運(yùn)維檢修人員快速定位、分析、排查故障的原因。通過網(wǎng)絡(luò)故障診斷,能夠精確到監(jiān)控設(shè)備所經(jīng)過的的故障路由位置(IP地址)。檢修流程標(biāo)準(zhǔn)化:通過設(shè)備診斷結(jié)果與設(shè)備檢修流程的高效融合,實(shí)現(xiàn)設(shè)備檢修流程各環(huán)節(jié)的實(shí)時(shí)跟蹤處理,規(guī)范設(shè)備檢修流程。缺陷庫:通過對(duì)設(shè)備故障原因、故障類型、故障頻率、典型故障區(qū)域、典型故障場(chǎng)景等多維度分析,形成設(shè)備運(yùn)行缺陷庫。統(tǒng)計(jì)分析:對(duì)設(shè)備接入故障信息進(jìn)行多維度統(tǒng)計(jì)分析,可以按照監(jiān)控設(shè)備部署區(qū)域或者運(yùn)維區(qū)域進(jìn)行故障統(tǒng)計(jì),生成設(shè)備故障統(tǒng)計(jì)分析報(bào)表、圖表。
4實(shí)現(xiàn)與展望
電網(wǎng)監(jiān)控設(shè)備與網(wǎng)絡(luò)故障診斷分析技術(shù),已經(jīng)在新疆電網(wǎng)統(tǒng)一視頻監(jiān)控平臺(tái)中推廣應(yīng)用,各全疆地州通過巡檢功能對(duì)本地區(qū)設(shè)備進(jìn)行定期全面檢測(cè),可以對(duì)全疆13地州15000余路視頻情況進(jìn)行定期診斷。通過電網(wǎng)視頻監(jiān)控設(shè)備離線率原因分析、網(wǎng)絡(luò)通道故障預(yù)測(cè)和定位、設(shè)備檢修流程各環(huán)節(jié)實(shí)時(shí)跟蹤處理,構(gòu)建視頻監(jiān)控設(shè)備和網(wǎng)絡(luò)運(yùn)維檢修標(biāo)準(zhǔn)化流程、多維度分析運(yùn)行缺陷庫、故障情況實(shí)時(shí)跟蹤和檢索機(jī)制、歷史運(yùn)行情況多時(shí)間維度的統(tǒng)計(jì)和分析功能,為后續(xù)設(shè)備選型、制定標(biāo)準(zhǔn)化網(wǎng)絡(luò)配置、設(shè)備運(yùn)行情況分析、重點(diǎn)故障區(qū)域和故障設(shè)備類型制定整改方案等過程提供輔助決策數(shù)據(jù)。視頻監(jiān)控設(shè)備與網(wǎng)絡(luò)故障診斷分析技術(shù),對(duì)于規(guī)模越來越大、業(yè)務(wù)越來越多、設(shè)備越來越復(fù)雜的電網(wǎng)系統(tǒng)的安全運(yùn)行,以及監(jiān)控平臺(tái)的運(yùn)維檢修具有較高的實(shí)用價(jià)值和推廣意義,。后續(xù),對(duì)于信息通信系統(tǒng)和資源的運(yùn)維管控,會(huì)趨于在統(tǒng)一管控平臺(tái)上實(shí)現(xiàn),例如網(wǎng)絡(luò)和通信網(wǎng)管、設(shè)備管理系統(tǒng)、運(yùn)維檢修平臺(tái)等,將會(huì)出現(xiàn)一個(gè)統(tǒng)一的、協(xié)同的運(yùn)維管控平臺(tái)。
參考文獻(xiàn):
[2]高楊.視頻質(zhì)量診斷算法研究與實(shí)現(xiàn)[D].沈陽:東北大學(xué),2011.
[3]吳貴達(dá).基于Internet的動(dòng)態(tài)網(wǎng)絡(luò)資源管理—網(wǎng)絡(luò)故障監(jiān)控與性能趨勢(shì)分析[D].西安:西北工業(yè)大學(xué),2004.
[4]潘瑞雪.基于SVM的故障視頻圖像識(shí)別與診斷技術(shù)研究與實(shí)現(xiàn)[D].武漢:華中師范大學(xué),2014.
關(guān)鍵字:視頻監(jiān)控;故障診斷;網(wǎng)絡(luò)性能預(yù)警;自動(dòng)巡檢
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2016)31-0205-03
1 背景
電網(wǎng)視頻監(jiān)控平臺(tái)是智能電網(wǎng)的一個(gè)重要組成部分,廣泛應(yīng)用于電網(wǎng)的建設(shè)、生產(chǎn)、運(yùn)行、經(jīng)營(yíng)等方面,通過對(duì)電力系統(tǒng)中設(shè)備、線路及周邊環(huán)境等生產(chǎn)、經(jīng)營(yíng)要素的實(shí)時(shí)監(jiān)視及記錄,為事故分析提供相關(guān)圖像資料,是對(duì)“四遙”(遙測(cè)、遙信、遙控、遙調(diào))功能的進(jìn)一步補(bǔ)充-“遙視”。
新疆電網(wǎng)統(tǒng)一視頻監(jiān)控平臺(tái)的建設(shè),使不同的視頻監(jiān)控系統(tǒng)能夠互聯(lián)互通,實(shí)現(xiàn)統(tǒng)一監(jiān)控、分級(jí)控制、分域管理。目前,視頻監(jiān)控平臺(tái)共接入15000多個(gè)視頻監(jiān)控點(diǎn)位,覆蓋了各部門各地州營(yíng)業(yè)廳、變電站、輸電線路、信息機(jī)房、庫房、機(jī)關(guān)大樓等各個(gè)場(chǎng)所,支撐各部門、各單位的視頻應(yīng)用需求。
新疆電網(wǎng)統(tǒng)一視頻監(jiān)控平臺(tái)所涉及設(shè)備型號(hào)及數(shù)量規(guī)模越來越大、產(chǎn)品種類越來越多、設(shè)備也越來越復(fù)雜,同時(shí)由于新疆地域廣袤、監(jiān)控場(chǎng)所分布不均勻,運(yùn)維檢修難度較大。另外,平臺(tái)目前主要提供粗獷型的設(shè)備接入狀態(tài)信息(設(shè)備離/在線狀態(tài)),無法對(duì)具體原因進(jìn)行分析、定位,對(duì)于出現(xiàn)故障的設(shè)備無法做出快速響應(yīng),與運(yùn)維檢修人員故障排查、運(yùn)維檢修脫節(jié),對(duì)于設(shè)備檢修流程缺少有效的跟蹤,對(duì)平臺(tái)運(yùn)行維護(hù)造成了新的困難。因此,需要開展對(duì)監(jiān)控設(shè)備故障和網(wǎng)絡(luò)通道故障的分析、精確定位,以及檢修過程精益化管控的研究和應(yīng)用。
2 故障診斷關(guān)鍵技術(shù)
電網(wǎng)監(jiān)控設(shè)備與網(wǎng)絡(luò)故障診斷分析技術(shù)研究,是進(jìn)一步提升平臺(tái)實(shí)用化水平,通過故障診斷分析定位、融合設(shè)備檢修流程等方法,實(shí)現(xiàn)對(duì)故障設(shè)備的快速分析定位協(xié)助運(yùn)維檢修人員做好設(shè)備故障排查、運(yùn)維檢修工作。主要實(shí)現(xiàn)以下目標(biāo):
1)通過故障精確診斷分析功能,實(shí)現(xiàn)對(duì)平臺(tái)接入設(shè)備的實(shí)時(shí)狀態(tài)監(jiān)測(cè),對(duì)于離線設(shè)備進(jìn)行快速故障診斷分析、問題定位,并告知運(yùn)維檢修人員進(jìn)行設(shè)備故障檢修。
2)通過與現(xiàn)有設(shè)備檢修流程高效融合,在設(shè)備運(yùn)維檢修過程中,實(shí)現(xiàn)對(duì)運(yùn)維檢修各環(huán)節(jié)中所涉及的檢修人員、響應(yīng)時(shí)間、檢修流程進(jìn)行全過程跟蹤。
3)通過大數(shù)據(jù)分析策略實(shí)現(xiàn)對(duì)故障原因、故障設(shè)備類型、故障頻率、典型故障區(qū)域、典型故障場(chǎng)景等多維度分析,為后續(xù)視頻監(jiān)控建設(shè)選型、網(wǎng)絡(luò)配置標(biāo)準(zhǔn)化提供數(shù)據(jù)支撐。
2.1 網(wǎng)絡(luò)性能預(yù)警技術(shù)
網(wǎng)絡(luò)故障在視頻監(jiān)控故障類中的發(fā)生率占比超過50%,而視頻信息丟失、帶寬不足、路由配置錯(cuò)誤、時(shí)延過大等情況,是網(wǎng)絡(luò)故障的最常見情況,因此需要形成以通信網(wǎng)絡(luò)信道性能預(yù)測(cè)為中心的關(guān)鍵技術(shù)研究。
視頻傳輸是基于Internet 網(wǎng)絡(luò)的應(yīng)用中對(duì)網(wǎng)絡(luò)時(shí)延要求較高,一般有兩種預(yù)測(cè)時(shí)延的方法:一種是根據(jù)時(shí)延數(shù)據(jù)之間的關(guān)系,進(jìn)行擬合,預(yù)測(cè)未來的時(shí)延;另一種通過構(gòu)建Internet 的網(wǎng)絡(luò)模型,實(shí)現(xiàn)對(duì)時(shí)延的預(yù)測(cè)。后一種方法相對(duì)于前一種方法有著更好的預(yù)測(cè)效果,這是因?yàn)楹笳卟坏軌虬瑫r(shí)延數(shù)據(jù)之間的規(guī)律,而且能夠更好地反映出當(dāng)前的網(wǎng)絡(luò)狀況以及未來時(shí)刻網(wǎng)絡(luò)的狀況和時(shí)延情況。
本課題采用隱馬爾科夫(HMM,Hidden Markov Model) 的方法構(gòu)建Internet 網(wǎng)絡(luò)模型,預(yù)測(cè)Internet 網(wǎng)絡(luò)時(shí)延。該方法通過預(yù)測(cè)未來時(shí)刻的可觀測(cè)狀態(tài)值,準(zhǔn)確表示時(shí)延數(shù)據(jù)集的規(guī)律以及Internet 網(wǎng)絡(luò)的特性;同時(shí),該方法對(duì)于未來的可觀測(cè)狀態(tài)的預(yù)測(cè)有較高的準(zhǔn)確性,能夠更好地對(duì)Internet 時(shí)延敏感的應(yīng)用作出決策。
2.2 視頻質(zhì)量分析技術(shù)
將常見視頻質(zhì)量故障類型、原因、采取的檢修方法,以故障缺陷庫和知識(shí)庫的形式固化在監(jiān)控平臺(tái)中,通過視頻圖像質(zhì)量分析的方法結(jié)合缺陷庫和故障知識(shí)庫,在巡檢工單或檢修方案中給出故障檢修建議。按照視頻圖像質(zhì)量、系統(tǒng)登錄情況、網(wǎng)絡(luò)信號(hào)丟失率等故障分類,自動(dòng)填寫檢修工單,視頻質(zhì)量故障分析表如下所示:
2.3 故障自動(dòng)巡檢方法
人工方式通過監(jiān)控畫面巡檢,發(fā)現(xiàn)故障的效率非常低,而且不能精確定位故障原因。因此,需要研究設(shè)備故障自動(dòng)巡檢功能,通過設(shè)置任務(wù)的定期重復(fù)執(zhí)行來實(shí)現(xiàn),如下圖1所示:
對(duì)故障診斷任務(wù)設(shè)置每日、每天、每月執(zhí)行的方式,簡(jiǎn)化工作人員重復(fù)建立故障診斷任盞墓ぷ髁浚提高工作效率。同時(shí),診斷功能對(duì)任務(wù)診斷到的異常設(shè)備自動(dòng)生成工單在夜間進(jìn)行下發(fā),次日可以在設(shè)備運(yùn)維人員的賬號(hào)上看到設(shè)備工單,進(jìn)而進(jìn)行消缺。
3 故障診斷實(shí)施方案
3.1 故障知識(shí)庫與運(yùn)行缺陷庫構(gòu)建
在構(gòu)建知識(shí)庫的基礎(chǔ)上,通過對(duì)設(shè)備故障原因、故障類型、故障頻率、典型故障區(qū)域、典型故障場(chǎng)景等多維度分析,形成設(shè)備運(yùn)行缺陷庫。通過對(duì)具體設(shè)備故障或網(wǎng)絡(luò)故障的進(jìn)行細(xì)分,實(shí)現(xiàn)對(duì)設(shè)備故障的定位,精確到單個(gè)路由器,例如設(shè)備網(wǎng)絡(luò)不通時(shí),經(jīng)過哪些路由后網(wǎng)絡(luò)不通,大大簡(jiǎn)化設(shè)備故障的消除。
通過平臺(tái)設(shè)備運(yùn)行數(shù)據(jù)綜合統(tǒng)計(jì)和分析功能的建設(shè),實(shí)現(xiàn)對(duì)平臺(tái)視頻設(shè)備歷史運(yùn)行情況多時(shí)間維度的統(tǒng)計(jì)和分析,可以方便運(yùn)維和檢修人員對(duì)重點(diǎn)故障區(qū)域和故障設(shè)備類型制定針對(duì)性整改方案,有效提高平臺(tái)指標(biāo)情況。并通過對(duì)歷史數(shù)據(jù)信息進(jìn)行多維度統(tǒng)計(jì)分析為運(yùn)維檢修人員提供重點(diǎn)故障區(qū)域和設(shè)備類型等信息,為運(yùn)維檢修人員進(jìn)行針對(duì)性整改提供決策數(shù)據(jù)輔助。
3.2 故障診斷業(yè)務(wù)架構(gòu)
電網(wǎng)統(tǒng)一視頻監(jiān)控平臺(tái)為各業(yè)務(wù)領(lǐng)域下的變電站、輸電線路、營(yíng)業(yè)廳、變電站、辦公大樓、應(yīng)急場(chǎng)所等視頻監(jiān)控應(yīng)用場(chǎng)景提供視頻源,實(shí)現(xiàn)實(shí)時(shí)視頻、錄像回放、運(yùn)行工況、資源管理、資源調(diào)度等業(yè)務(wù)功能。新增設(shè)備故障精確分析診斷功能,實(shí)現(xiàn)設(shè)備運(yùn)行故障快速診斷分析定位,規(guī)范設(shè)備檢修流程,形成設(shè)備運(yùn)行缺陷庫。
故障診斷分析定位:通過網(wǎng)絡(luò)跟蹤的技術(shù)對(duì)電網(wǎng)統(tǒng)一視頻監(jiān)控平臺(tái)設(shè)備運(yùn)行故障進(jìn)行診斷分析,協(xié)助運(yùn)維檢修人員快速定位、分析、排查故障的原因。通過網(wǎng)絡(luò)故障診斷,能夠精確到監(jiān)控設(shè)備所經(jīng)過的的故障路由位置(IP地址)。
檢修流程標(biāo)準(zhǔn)化:通過設(shè)備診斷結(jié)果與設(shè)備檢修流程的高效融合,實(shí)現(xiàn)設(shè)備檢修流程各環(huán)節(jié)的實(shí)時(shí)跟蹤處理,規(guī)范設(shè)備檢修流程。
缺陷庫:通過對(duì)設(shè)備故障原因、故障類型、故障頻率、典型故障區(qū)域、典型故障場(chǎng)景等多維度分析,形成設(shè)備運(yùn)行缺陷庫。
統(tǒng)計(jì)分析:對(duì)設(shè)備接入故障信息進(jìn)行多維度統(tǒng)計(jì)分析,可以按照監(jiān)控設(shè)備部署區(qū)域或者運(yùn)維區(qū)域進(jìn)行故障統(tǒng)計(jì),生成設(shè)備故障統(tǒng)計(jì)分析報(bào)表、圖表。
4 實(shí)現(xiàn)與展望
電網(wǎng)監(jiān)控設(shè)備與網(wǎng)絡(luò)故障診斷分析技術(shù),已經(jīng)在新疆電網(wǎng)統(tǒng)一視頻監(jiān)控平臺(tái)中推廣應(yīng)用,各全疆地州通過巡檢功能對(duì)本地區(qū)設(shè)備進(jìn)行定期全面檢測(cè),可以對(duì)全疆13地州15000余路視頻情況進(jìn)行定期診斷。
通過電網(wǎng)視頻監(jiān)控設(shè)備離線率原因分析、網(wǎng)絡(luò)通道故障預(yù)測(cè)和定位、設(shè)備檢修流程各環(huán)節(jié)實(shí)時(shí)跟蹤處理,構(gòu)建視l監(jiān)控設(shè)備和網(wǎng)絡(luò)運(yùn)維檢修標(biāo)準(zhǔn)化流程、多維度分析運(yùn)行缺陷庫、故障情況實(shí)時(shí)跟蹤和檢索機(jī)制、歷史運(yùn)行情況多時(shí)間維度的統(tǒng)計(jì)和分析功能,為后續(xù)設(shè)備選型、制定標(biāo)準(zhǔn)化網(wǎng)絡(luò)配置、設(shè)備運(yùn)行情況分析、重點(diǎn)故障區(qū)域和故障設(shè)備類型制定整改方案等過程提供輔助決策數(shù)據(jù)。
視頻監(jiān)控設(shè)備與網(wǎng)絡(luò)故障診斷分析技術(shù),對(duì)于規(guī)模越來越大、業(yè)務(wù)越來越多、設(shè)備越來越復(fù)雜的電網(wǎng)系統(tǒng)的安全運(yùn)行,以及監(jiān)控平臺(tái)的運(yùn)維檢修具有較高的實(shí)用價(jià)值和推廣意義,。后續(xù),對(duì)于信息通信系統(tǒng)和資源的運(yùn)維管控,會(huì)趨于在統(tǒng)一管控平臺(tái)上實(shí)現(xiàn),例如網(wǎng)絡(luò)和通信網(wǎng)管、設(shè)備管理系統(tǒng)、運(yùn)維檢修平臺(tái)等,將會(huì)出現(xiàn)一個(gè)統(tǒng)一的、協(xié)同的運(yùn)維管控平臺(tái)。
參考文獻(xiàn):
[1] GuoDong Li, PengFei Jin, Kai Li. Research of Delay Prediction Based on RBF Neural Network[J]. Informatiom Technology Journal, 2014(3).
[2] 高楊. 視頻質(zhì)量診斷算法研究與實(shí)現(xiàn)[D]. 沈陽: 東北大學(xué), 2011.
[3] 吳貴達(dá). 基于Internet的動(dòng)態(tài)網(wǎng)絡(luò)資源管理―網(wǎng)絡(luò)故障監(jiān)控與性能趨勢(shì)分析[D]. 西安: 西北工業(yè)大學(xué), 2004.
【關(guān)鍵詞】網(wǎng)絡(luò)空間安全 信息安全 戰(zhàn)略理論 實(shí)現(xiàn)路徑
改革開放以來,我國(guó)在社會(huì)經(jīng)濟(jì)以及科技教育等領(lǐng)域都有了新的發(fā)展與成效,而計(jì)算機(jī)互聯(lián)網(wǎng)信息技術(shù)作為我國(guó)科技發(fā)展的重要組成部分,已經(jīng)逐漸占據(jù)了我國(guó)人民在工作以及生活當(dāng)中的大部分應(yīng)用領(lǐng)域。計(jì)算機(jī)互聯(lián)網(wǎng)的網(wǎng)絡(luò)空間安全不僅僅會(huì)關(guān)系到一個(gè)國(guó)家的社會(huì)安全、文化安全和公民財(cái)產(chǎn)安全,有時(shí)甚至?xí)绊懙竭@個(gè)國(guó)家的政治安全和國(guó)防安全。各類信息安全作為與計(jì)算機(jī)互聯(lián)網(wǎng)空間安全息息相關(guān)的組成部分,其中的安全戰(zhàn)略理論構(gòu)建與實(shí)現(xiàn)已經(jīng)成為了當(dāng)前各國(guó)在加固網(wǎng)絡(luò)空間安全時(shí)所應(yīng)關(guān)注的重要前提所在。
1 網(wǎng)絡(luò)安全問題的理論研究
在對(duì)我國(guó)網(wǎng)絡(luò)領(lǐng)域的安全進(jìn)行界定的過程中,應(yīng)根據(jù)其自身所具備的特點(diǎn)來進(jìn)行區(qū)別于實(shí)體空間的判斷。當(dāng)前,我國(guó)的網(wǎng)絡(luò)領(lǐng)域安全范圍通常會(huì)與實(shí)體的領(lǐng)土范圍相結(jié)合。故要樹立起明確的網(wǎng)絡(luò)信息安全觀念,就必須先對(duì)我國(guó)的網(wǎng)絡(luò)領(lǐng)域安全進(jìn)行界定。我國(guó)的網(wǎng)絡(luò)領(lǐng)域安全界定從形態(tài)上來進(jìn)行區(qū)分可以分為有形、無形以及其他三個(gè)部分。這里所提到的有形部分主要指的是我國(guó)網(wǎng)絡(luò)領(lǐng)域的基礎(chǔ)設(shè)施。而一個(gè)國(guó)家的網(wǎng)絡(luò)領(lǐng)域基礎(chǔ)設(shè)施應(yīng)該是這個(gè)國(guó)家首先進(jìn)行安全范圍內(nèi)維護(hù)的部分,其中的安全程度應(yīng)該處于能夠?qū)υ谌魏螀^(qū)域和任何形式下發(fā)出的網(wǎng)絡(luò)攻擊進(jìn)行防范。網(wǎng)絡(luò)領(lǐng)域中的無形部分主要是通過世界各國(guó)之間所制定簽署的國(guó)際協(xié)議而劃分出的分配給某一個(gè)國(guó)家專屬的計(jì)算機(jī)互聯(lián)網(wǎng)領(lǐng)域。相對(duì)來講,網(wǎng)絡(luò)領(lǐng)域中的無形部分在進(jìn)行安全構(gòu)建時(shí)對(duì)安全程度的要求也比較高,其中的安全職責(zé)范圍應(yīng)該處于能夠?qū)Ρ緡?guó)家以外任何國(guó)家所發(fā)起的網(wǎng)絡(luò)惡意侵犯行為以及在網(wǎng)絡(luò)中進(jìn)行的違法活動(dòng)進(jìn)行有效打擊和屏蔽,其所管轄的范圍具體包括國(guó)家金融網(wǎng)絡(luò)信息系統(tǒng)、國(guó)家通信網(wǎng)絡(luò)信息系統(tǒng)以及國(guó)家公民網(wǎng)絡(luò)信息系統(tǒng)等。當(dāng)然以上所提到的網(wǎng)絡(luò)信息系統(tǒng)也都屬于國(guó)家信息系統(tǒng)的一部分。在對(duì)國(guó)家計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)信息系統(tǒng)安全進(jìn)行保護(hù)的過程中,應(yīng)將其分成兩種類型,一種是關(guān)乎于國(guó)民生計(jì)和社會(huì)經(jīng)濟(jì)發(fā)展,另一種是關(guān)乎于網(wǎng)絡(luò)空間的穩(wěn)定。
2 我國(guó)信息安全中存在的問題
2.1 信息安全制度有待優(yōu)化
根據(jù)最新的信息顯示,目前我國(guó)所頒布的有關(guān)信息安全發(fā)展的法律條例以及政府制度的文件有很多,其中包括《網(wǎng)絡(luò)信息安全不同等級(jí)保護(hù)措施》、《計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)信息安全保護(hù)級(jí)別劃分標(biāo)準(zhǔn)》、《國(guó)家安全法》、《互聯(lián)網(wǎng)絡(luò)商務(wù)信息密碼安全保護(hù)條例》以及《互聯(lián)網(wǎng)絡(luò)信息電子簽名法》等。雖然在這些法律條例以及政府文件中都對(duì)計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)信息的安全出臺(tái)了相應(yīng)的保護(hù)措施和發(fā)展方向,但從整體來看,大部分的條例內(nèi)容都只是對(duì)關(guān)于網(wǎng)絡(luò)信息安全的相關(guān)內(nèi)容進(jìn)行了涉獵,這些涉獵內(nèi)容較為分散,而且沒有統(tǒng)一的有關(guān)整個(gè)網(wǎng)絡(luò)信息安全產(chǎn)業(yè)的概述和規(guī)劃。在我國(guó)近期所頒布的《“十二五”網(wǎng)絡(luò)信息安全產(chǎn)業(yè)發(fā)展規(guī)劃》以及《我國(guó)新興產(chǎn)業(yè)戰(zhàn)略性“十二五”發(fā)展規(guī)劃》中也只是對(duì)網(wǎng)絡(luò)信息的相關(guān)產(chǎn)業(yè)發(fā)展戰(zhàn)略進(jìn)行了簡(jiǎn)單的規(guī)劃,規(guī)劃內(nèi)容并不夠明確,而有關(guān)區(qū)域性的信息安全產(chǎn)業(yè)發(fā)展戰(zhàn)略更是沒有及時(shí)提出。
2.2 威脅我國(guó)網(wǎng)絡(luò)信息安全構(gòu)建的因素
對(duì)威脅因素的界定是一個(gè)國(guó)家安全觀念的主要體現(xiàn),而不同國(guó)家對(duì)于威脅因素的界定并不相同。每個(gè)國(guó)家對(duì)于威脅本國(guó)家安全的因素進(jìn)行判斷的標(biāo)準(zhǔn)決定了這個(gè)國(guó)家在構(gòu)建安全防范體系時(shí)的側(cè)重點(diǎn)以及分配比例。而對(duì)于我國(guó)來講,能夠?qū)ξ覈?guó)計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)信息安全產(chǎn)生威脅的因素主要可以歸結(jié)為以下幾個(gè)方面。
2.1.1 首先,是從經(jīng)濟(jì)的視角分析網(wǎng)絡(luò)信息安全威脅
由于我國(guó)的計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)信息安全基礎(chǔ)設(shè)施建設(shè)較晚,故使得我國(guó)整體網(wǎng)絡(luò)信息系統(tǒng)的技術(shù)都處于較為落后的狀態(tài),對(duì)于外界的違法入侵和信息盜竊行為的抵抗能力也較弱。而這樣的局面不但會(huì)使我國(guó)的網(wǎng)絡(luò)信息安全受到威脅,更會(huì)在一定程度上給我國(guó)的社會(huì)經(jīng)濟(jì)發(fā)展造成損失,有時(shí)甚至?xí)茐奈覈?guó)的社會(huì)穩(wěn)定和團(tuán)結(jié)。與此同時(shí)我國(guó)在進(jìn)行網(wǎng)絡(luò)信息安全基礎(chǔ)設(shè)施構(gòu)建的過程中,對(duì)網(wǎng)絡(luò)黑客的攻擊防范意識(shí)和防范能力也都比較落后,這樣的狀況經(jīng)常會(huì)給不法分子創(chuàng)造竊取信息的機(jī)會(huì)。
2.1.2 其次,是我國(guó)政治的視角分析網(wǎng)絡(luò)信息安全威脅
在當(dāng)前世界各國(guó)之間和平共處的大環(huán)境下,西方的一些發(fā)達(dá)國(guó)家,尤其是美國(guó)以及與其進(jìn)行聯(lián)盟的國(guó)家,經(jīng)常會(huì)打著網(wǎng)絡(luò)信息自由的幌子,來對(duì)我國(guó)的政治領(lǐng)域進(jìn)行意識(shí)形態(tài)方面的滲透和宣傳,其中甚至包括散布虛假社會(huì)信息、反對(duì)我國(guó)當(dāng)前執(zhí)政黨的合法性以及縱容反對(duì)我國(guó)政權(quán)等行為。
2.1.3 最后,是我國(guó)軍事的視角分析網(wǎng)絡(luò)信息安全威脅
從世界范圍來看,各國(guó)之間的軍事抗?fàn)幮袨樵絹碓揭蕾囉谛畔⒒幕ヂ?lián)網(wǎng)絡(luò),在對(duì)國(guó)家國(guó)防進(jìn)行構(gòu)建的領(lǐng)域中,已經(jīng)進(jìn)入到了一個(gè)全新的作戰(zhàn)領(lǐng)域,其中主要強(qiáng)調(diào)的是將傳統(tǒng)戰(zhàn)場(chǎng)中的事物進(jìn)行網(wǎng)絡(luò)信息領(lǐng)域的融入,并對(duì)其中的實(shí)施進(jìn)行相應(yīng)的控制。當(dāng)前,美國(guó)在這一方面已經(jīng)制定出了比較完善的網(wǎng)絡(luò)戰(zhàn)役規(guī)則,而我國(guó)在這方面的涉獵還處于初級(jí)階段。而且,據(jù)近期聯(lián)合國(guó)載軍研究所的調(diào)查數(shù)據(jù)顯示,全球已經(jīng)有45個(gè)國(guó)家建立起了網(wǎng)絡(luò)信息戰(zhàn)部隊(duì),相當(dāng)于全球國(guó)家總數(shù)的五分之二以上。
3 解決我國(guó)信息安全中存在問題的對(duì)策
想要在網(wǎng)絡(luò)空間安全的視角下來實(shí)現(xiàn)我國(guó)信息安全戰(zhàn)略理論構(gòu)建與實(shí)現(xiàn),就必須要對(duì)當(dāng)前的網(wǎng)絡(luò)領(lǐng)域安全界定進(jìn)行準(zhǔn)確判斷,與此同時(shí)還應(yīng)該對(duì)我國(guó)網(wǎng)絡(luò)信息安全在構(gòu)建過程中將會(huì)受到的威脅和阻礙進(jìn)行詳細(xì)分析。只有這樣,才能在進(jìn)行計(jì)算機(jī)互聯(lián)網(wǎng)信息安全體系構(gòu)建的過程中得以優(yōu)化。
我國(guó)在進(jìn)行信息安全戰(zhàn)略理論構(gòu)建以及實(shí)踐的過程中,應(yīng)對(duì)信息安全的戰(zhàn)略目標(biāo)進(jìn)行確立。我國(guó)的信息安全戰(zhàn)略目標(biāo)應(yīng)包括三個(gè)方面:
(1)第一個(gè)方面是建立一個(gè)安全可操控的網(wǎng)絡(luò)信息安全保障體系,繼而促進(jìn)我國(guó)網(wǎng)絡(luò)空間安全的保障能力。
(2)第二個(gè)方面時(shí)加強(qiáng)對(duì)我國(guó)網(wǎng)絡(luò)信息的安全管理和防范。
(3)第三個(gè)方面是推動(dòng)我國(guó)網(wǎng)絡(luò)信息建設(shè)的健康穩(wěn)定發(fā)展,借以維護(hù)我國(guó)的社會(huì)經(jīng)濟(jì)的可持續(xù)增長(zhǎng)。與此同時(shí),我國(guó)信息安全戰(zhàn)略實(shí)現(xiàn)路徑應(yīng)該從以下幾點(diǎn)進(jìn)行著手。
首先,應(yīng)對(duì)國(guó)家互聯(lián)網(wǎng)絡(luò)空間在進(jìn)行安全設(shè)計(jì)時(shí)的內(nèi)容加以重視。在將信息安全戰(zhàn)略理論進(jìn)行實(shí)現(xiàn)時(shí),應(yīng)組建起一只以我國(guó)國(guó)家互聯(lián)網(wǎng)絡(luò)信息人員為中心的信息安全小組,并從國(guó)家政策以及我國(guó)當(dāng)前網(wǎng)絡(luò)安全中存在的設(shè)計(jì)漏洞的角度出發(fā),進(jìn)行新的網(wǎng)絡(luò)信息安全系統(tǒng)構(gòu)建。國(guó)家的信息安全構(gòu)建部門還應(yīng)建立起優(yōu)化的管理制度,并完善管理體系。其次,應(yīng)建立起完善的攻防兼?zhèn)涞挠?jì)算機(jī)換聯(lián)網(wǎng)信息安全體系。想要實(shí)現(xiàn)信息安全戰(zhàn)略的規(guī)劃,就必須對(duì)網(wǎng)絡(luò)空間的主動(dòng)權(quán)進(jìn)行掌控,并建立起可攻可守的安全防護(hù)體系。最后,應(yīng)將我國(guó)的信息安全法律體系進(jìn)行完善。一個(gè)國(guó)家的網(wǎng)絡(luò)信息安全法律體系的是否完善會(huì)在很大程度上左右這個(gè)國(guó)家信息的安全發(fā)展。我國(guó)的相關(guān)法律部門應(yīng)充分借鑒外國(guó)發(fā)達(dá)國(guó)家的信息安全法律制度構(gòu)建經(jīng)驗(yàn),并有效結(jié)合我國(guó)國(guó)情進(jìn)行制定,繼而使得我國(guó)的信息安全戰(zhàn)略在實(shí)現(xiàn)過程中能夠受到現(xiàn)行的法律保護(hù)。
4 結(jié)論
綜上所述,網(wǎng)絡(luò)空間安全視角下的信息安全戰(zhàn)略理論構(gòu)建對(duì)于一個(gè)國(guó)家的社會(huì)經(jīng)濟(jì)發(fā)展以及文化安全等方面都會(huì)起到十分鐘重要的作用。本文通過對(duì)我國(guó)在進(jìn)行計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)信息安全體系建立過程中存在的主要威脅因素進(jìn)行分析發(fā)現(xiàn),信息安全基礎(chǔ)設(shè)施建設(shè)不完善、美國(guó)的信息侵犯以及軍事網(wǎng)絡(luò)信息戰(zhàn)部隊(duì)的缺失都是影響我國(guó)信息安全戰(zhàn)略理論構(gòu)建與實(shí)施的關(guān)鍵所在。故我國(guó)在實(shí)現(xiàn)信息安全戰(zhàn)略理論的過程中,一定要針對(duì)這些問題進(jìn)行相應(yīng)的解決,繼而確保我國(guó)信息安全制度的順利實(shí)現(xiàn)。
參考文獻(xiàn)
[1]惠志斌.新安全觀下中國(guó)網(wǎng)絡(luò)信息安全戰(zhàn)略的理論構(gòu)建[J].國(guó)際觀察,2012,02(12):17-22.
[2]李洋洋,張靜.我國(guó)國(guó)家網(wǎng)絡(luò)空間安全戰(zhàn)略的理論構(gòu)建與實(shí)現(xiàn)路徑[J].中國(guó)軟科學(xué),2012,05(21):22-27.
[3]民.網(wǎng)絡(luò)安全觀視角下的網(wǎng)絡(luò)空間安全戰(zhàn)略構(gòu)建[J].電子政務(wù),2014,07(23):2-7.
[4]寧家駿.關(guān)于加強(qiáng)我國(guó)基礎(chǔ)網(wǎng)絡(luò)和重要信息系統(tǒng)安全建設(shè)的思考[J].中國(guó)建設(shè)信息,2011,10(09):27-33.
[5]方興東,盧衛(wèi),胡懷亮等.網(wǎng)絡(luò)強(qiáng)國(guó)能力指標(biāo)體系與戰(zhàn)略實(shí)現(xiàn)路徑研究[J].現(xiàn)代傳播(中國(guó)傳媒大學(xué)學(xué)報(bào)),2014,04(19):121-126.
[6]黃奕信.網(wǎng)絡(luò)空間安全視角下的信息安全產(chǎn)業(yè)發(fā)展路徑論析[J].改革與戰(zhàn)略,2014,05(11):113-117.
關(guān)鍵詞 復(fù)雜網(wǎng)絡(luò);原油貿(mào)易;空間格局;差異
中圖分類號(hào) F119.9 文獻(xiàn)標(biāo)識(shí)碼 A 文章編號(hào) 1002-2104(2013)08-0020-06 doi:103969/jissn1002-2104201308004
石油是現(xiàn)代工業(yè)的血液,上世紀(jì)50年代起,石油取代了煤炭成為世界主要能源與重要工業(yè)原料,且隨著歷史車輪的前進(jìn),世界石油消費(fèi)總量不斷增多,而儲(chǔ)藏的增量卻急劇減少,因此“羅馬俱樂部”關(guān)于能源枯竭的預(yù)言不斷地被重復(fù)。同時(shí)世界石油資源的生產(chǎn)與消費(fèi)具有地理分布非均衡性特點(diǎn),世界石油貿(mào)易呈現(xiàn)了石油自“心臟地帶”向“內(nèi)需求帶”與“外需求帶”流動(dòng)的基本格局[1-3]。石油之于經(jīng)濟(jì)發(fā)展的重要性、石油枯竭的預(yù)言及石油需求與供給的錯(cuò)位,三者的共同作用使石油成為國(guó)際政治、外交乃至軍事斗爭(zhēng)的焦點(diǎn),對(duì)石油產(chǎn)地的控制“傳統(tǒng)上已經(jīng)成為權(quán)力分配中的關(guān)鍵要素,誰能夠?qū)⑺釉谧约旱脑牧腺Y源上,誰就將更多的力量加在自己的資源上,并相應(yīng)的削弱了競(jìng)爭(zhēng)者的力量[4]。
1993年起中國(guó)成為石油凈進(jìn)口國(guó),此后石油進(jìn)口量逐年攀升,2009年石油進(jìn)口依存度超過了50%,突破了國(guó)際公認(rèn)的警戒線水平。且據(jù)國(guó)家計(jì)委能源所預(yù)計(jì),在未來的一段時(shí)間內(nèi),原油進(jìn)口量將進(jìn)一步增加,隨著進(jìn)口量的增加,原油貿(mào)易流動(dòng)與轉(zhuǎn)化的空間尺度、規(guī)模,以及效應(yīng)范圍將進(jìn)一步擴(kuò)大。如果來源地較為單一,一旦發(fā)生進(jìn)口來源地風(fēng)險(xiǎn),很容易產(chǎn)生供給緊張的局面,進(jìn)而影響經(jīng)濟(jì)社會(huì)的穩(wěn)定發(fā)展,因此,進(jìn)口地域多元化戰(zhàn)略儼然已經(jīng)成為解決中國(guó)原油進(jìn)口安全問題首選的策略之一。本文則嘗試通過原油進(jìn)口大國(guó)(地區(qū))的貿(mào)易空間結(jié)構(gòu)比較,探究中國(guó)原油進(jìn)口貿(mào)易多元化進(jìn)程中的問題,以期為更好地實(shí)施進(jìn)口多元化戰(zhàn)略提供借鑒。
1 研究方法與數(shù)據(jù)
原油貿(mào)易空間格局體系是原油貿(mào)易活動(dòng)過程在地理空間流動(dòng)中的投影,貿(mào)易參與國(guó)眾多,貿(mào)易國(guó)地域構(gòu)成、地域間的貿(mào)易聯(lián)系數(shù)量與強(qiáng)度,及貿(mào)易空間模式復(fù)雜。對(duì)世界及不同國(guó)家的原油貿(mào)易空間格局構(gòu)成的統(tǒng)計(jì)特征研究發(fā)現(xiàn),世界原油貿(mào)易空間體系及各國(guó)原油貿(mào)易進(jìn)口空間格局既不同于規(guī)則網(wǎng)絡(luò),也不同于隨機(jī)網(wǎng)絡(luò),而是符合復(fù)雜網(wǎng)絡(luò)特征[5]。缺乏對(duì)經(jīng)濟(jì)流網(wǎng)絡(luò)的復(fù)雜特征和流動(dòng)機(jī)制的研究,就無法提出有效的管理復(fù)雜經(jīng)濟(jì)系統(tǒng)的方法和策略[6]。對(duì)全球原油貿(mào)易系統(tǒng)及中國(guó)的進(jìn)口貿(mào)易系統(tǒng)進(jìn)行深入研究,有利于更好地識(shí)別風(fēng)險(xiǎn),制定有利于中國(guó)社會(huì)經(jīng)濟(jì)可持續(xù)發(fā)展的石油貿(mào)易戰(zhàn)略。
人們對(duì)復(fù)雜網(wǎng)絡(luò)的研究主要針對(duì)現(xiàn)實(shí)網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)進(jìn)行測(cè)度,及在對(duì)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)認(rèn)識(shí)的基礎(chǔ)上研究網(wǎng)絡(luò)演進(jìn)機(jī)制[7]。而網(wǎng)絡(luò)作為復(fù)雜系統(tǒng)的抽象,關(guān)注的是節(jié)點(diǎn)之間連接,而非節(jié)點(diǎn)的位置和邊的形態(tài)。所以在對(duì)現(xiàn)實(shí)網(wǎng)絡(luò)的研究中,還應(yīng)結(jié)合對(duì)區(qū)域的分析,相似系數(shù)分析則是在前兩者基礎(chǔ)上,進(jìn)一步分析貿(mào)易空間格局的差異及區(qū)位在貿(mào)易空間格局形成中的作用。
1.1 原油貿(mào)易空間格局網(wǎng)絡(luò)描述
設(shè)V是一個(gè)由n個(gè)國(guó)家vi(i=1, 2,…,n)所組成的原油出口國(guó)集合,即V=v1, v2, …, vn, A是由n條有向線段ai ( i=1, 2,…,n)所組成的鄰接向量,即A=a1, a2, …, an,ai取0或1,當(dāng)ai=0,代表進(jìn)口國(guó)與出口國(guó)之間不存在原油貿(mào)易關(guān)系,當(dāng)ai=1則代表有原油貿(mào)易流自出口國(guó)vi流向進(jìn)口國(guó),且A中的任意一條線ai都以vi與進(jìn)口國(guó)為端點(diǎn),任意一條線除端點(diǎn)外,沒有其他公共點(diǎn)。那么V與A共同構(gòu)成了特定時(shí)點(diǎn)某國(guó)原油進(jìn)口貿(mào)易空間結(jié)構(gòu)網(wǎng)絡(luò),記作G=(V, A)。
1.1.1 度與貿(mào)易聯(lián)系
度是指某時(shí)點(diǎn)與進(jìn)口節(jié)點(diǎn)相連的有向線段ai的數(shù)量為N,即:
N=∑ni=1ai(ai=0,或1)(1)
代表在某時(shí)點(diǎn)進(jìn)口國(guó)自N個(gè)國(guó)家進(jìn)口原油。根據(jù)對(duì)度的描述可以看出不同的原油進(jìn)口國(guó)所建立的貿(mào)易聯(lián)系狀況,并通過時(shí)間序列的描述了解不同原油進(jìn)口國(guó)貿(mào)易聯(lián)系的演進(jìn)狀況。
1.1.2 權(quán)重與貿(mào)易聯(lián)系強(qiáng)度
對(duì)度的研究?jī)H考慮了原油貿(mào)易關(guān)系建立情況,沒有考慮原油貿(mào)易流量的規(guī)模,當(dāng)前的國(guó)際原油貿(mào)易格局中流量的規(guī)模極不均衡,少數(shù)貿(mào)易聯(lián)系的流量規(guī)模巨大,而絕大多數(shù)貿(mào)易聯(lián)系的流量規(guī)模卻很小,因此,僅對(duì)度進(jìn)行分析不能準(zhǔn)確描述原油貿(mào)易空間格局的結(jié)構(gòu)特征,所以引入了對(duì)貿(mào)易強(qiáng)度的研究。在網(wǎng)絡(luò)拓?fù)渲校?jié)點(diǎn)間關(guān)聯(lián)強(qiáng)度是由權(quán)重來表示的,則權(quán)重向量W可以表示為:
1.1.3 標(biāo)準(zhǔn)權(quán)重熵與空間結(jié)構(gòu)的非均質(zhì)性
系統(tǒng)的熵值反映了其所處狀態(tài)的均勻程度,系統(tǒng)的熵值越小,系統(tǒng)越有序,越不均勻;反之系統(tǒng)越無序,越均勻。在社會(huì)科學(xué)中,熵是被用來描述、表征系統(tǒng)混亂程度。為了刻畫原油貿(mào)易空間結(jié)構(gòu)的中貿(mào)易強(qiáng)度均勻程度,本文引入了權(quán)重熵的概念。
權(quán)重熵公式為:
J=-∑ni=1KilnKi(3)
其中Ki為權(quán)重要度,即vi在該國(guó)進(jìn)口原油貿(mào)易空間結(jié)構(gòu)中的貿(mào)易流量的重要度。表示為:
根據(jù)熵的涵義,熵刻畫了系統(tǒng)的均質(zhì)程度,當(dāng)系統(tǒng)完全均質(zhì)時(shí),即Ki=1/N,權(quán)重熵最大,即:Jmax=lnN ;當(dāng)貿(mào)易空間結(jié)構(gòu)強(qiáng)度集中于一個(gè)國(guó)家時(shí),空間結(jié)構(gòu)最不均勻,K1=1,Ki=0(i≠1),權(quán)重熵取最小值Jmin=0 。
為了消除進(jìn)口來源國(guó)數(shù)量不同給權(quán)重熵比較的影響,對(duì)空間結(jié)構(gòu)權(quán)重熵進(jìn)行歸一化處理,得到標(biāo)準(zhǔn)權(quán)重熵JS,即:
1.2 空間結(jié)構(gòu)相似指數(shù)
本文運(yùn)用借用研究產(chǎn)業(yè)結(jié)構(gòu)差異的產(chǎn)業(yè)結(jié)構(gòu)相似性指數(shù),從進(jìn)口權(quán)重構(gòu)成方面測(cè)算了各國(guó)原油貿(mào)易空間格局構(gòu)成的差異。
產(chǎn)業(yè)結(jié)構(gòu)的相似系數(shù)是由聯(lián)合國(guó)工發(fā)組織(UNIDO)國(guó)際工業(yè)研究中心提出的度量方法,用于比較兩個(gè)區(qū)域產(chǎn)業(yè)結(jié)構(gòu)的相似性,現(xiàn)被廣泛用于不同主體構(gòu)成的比較,相似系數(shù)的數(shù)值一般是介于 0 和 1 之間[8]。
該指數(shù)用公式可表述如下:
1.3 數(shù)據(jù)說明
在全部石油貿(mào)易中,原油貿(mào)易一直保持在石油貿(mào)易的70%以上,部分年份達(dá)80%以上,因此一般認(rèn)為原油的經(jīng)濟(jì)持續(xù)供給是保障一國(guó)石油安全的關(guān)鍵。基于此,本文選擇原油為標(biāo)的物比較了主要石油進(jìn)口國(guó)的原油貿(mào)易空間格局。
文中的主要原油進(jìn)口國(guó)是來自全球三大石油消費(fèi)區(qū)域的10個(gè)國(guó)家和地區(qū),分別為西歐的法國(guó)、德國(guó)、意大利與西班牙、亞洲的中國(guó)、日本、韓國(guó)、中國(guó)臺(tái)灣與印度,及北美的美國(guó)。這10個(gè)國(guó)家與地區(qū)的石油消費(fèi)量約占世界石油消費(fèi)總量的70%左右,在世界石油貿(mào)易格局的形成中有著決定性的影響。
研究數(shù)據(jù)來源于貿(mào)易中心(International Trade Center, ITC)公布的統(tǒng)計(jì)數(shù)據(jù)。ITC是世界貿(mào)易組織和聯(lián)合國(guó)的聯(lián)合機(jī)構(gòu)。該中心通過與各國(guó)相關(guān)機(jī)構(gòu)合作,提供各國(guó)的進(jìn)出口數(shù)據(jù)。研究時(shí)段為2002-2011年,由于該中心提供的印度進(jìn)口數(shù)據(jù)是從2006年開始的,所以對(duì)于印度的研究時(shí)段是2006-2011年。
2 復(fù)雜網(wǎng)絡(luò)研究結(jié)果及分析
2.1 入度差異
2.1.1 入度值比較
根據(jù)關(guān)聯(lián)矩陣得各國(guó)入度??偟膩砜?,美國(guó)是建立的原油進(jìn)口貿(mào)易聯(lián)系最廣泛的國(guó)家,目前其貿(mào)易空間格局入度基本維持在45以上;其次是印度和中國(guó),近幾年印度和中國(guó)原油進(jìn)口貿(mào)易空間格局的入度基本維持在42左右;而進(jìn)口原油量排在世界原油進(jìn)口大國(guó)第五位的韓國(guó)則以30位列入度平均值排序的第四位;以后依次是法、德、西班牙、日本、意大利和中國(guó)臺(tái)灣。從時(shí)間序列上看,印度是入度增長(zhǎng)最快的國(guó)家。2006年,印度僅從28個(gè)國(guó)家進(jìn)口原油,而2009年其貿(mào)易空間格局的入度值則擴(kuò)張到45,此后則在42左右徘徊;德與西班牙的入度有緩慢上漲,而韓、法和中國(guó)臺(tái)灣則有一定的下降,其他國(guó)家與地區(qū)的入度僅在不同年份發(fā)生小幅波動(dòng),而沒有明顯上漲或下降趨勢(shì),見表1。
2.1.2 入度的空間分布比較
觀察各國(guó)入度,可以看出各國(guó)入度的區(qū)域分布具有一定的規(guī)律性。
第一,本區(qū)域是區(qū)域內(nèi)各國(guó)原油進(jìn)口貿(mào)易聯(lián)系最廣泛源地之一。這一規(guī)律在東亞之于日本、中國(guó)與韓國(guó),西歐四國(guó)之于西歐,美國(guó)之于美洲都有相同的體現(xiàn)。
第二,中東、非洲與前蘇聯(lián)是各國(guó)主要的進(jìn)口來源區(qū)域。資源稟賦決定了基本的供給地格局。
第三,中、美為在世界范圍內(nèi)建立進(jìn)口貿(mào)易聯(lián)系的國(guó)家。與法、德、日、韓等國(guó)與地區(qū)不同,中、美進(jìn)口原油空間格局的入度區(qū)域分布較為廣泛。中、美在非洲、中東、前蘇聯(lián)地區(qū)與西歐均有一定數(shù)量的進(jìn)口來源地。
2.2 貿(mào)易聯(lián)系強(qiáng)度差異
2.2.1 權(quán)重值比較
對(duì)貿(mào)易聯(lián)系的比較主要依據(jù)總權(quán)重與平均權(quán)重,權(quán)重呈現(xiàn)了各國(guó)與各自貿(mào)易伙伴間的貿(mào)易聯(lián)系強(qiáng)度。
與平均貿(mào)易聯(lián)系強(qiáng)度相差懸殊。權(quán)重最高的是美國(guó)。其次是中國(guó)、日本、與印度等國(guó)。平均權(quán)重最高的是美國(guó)、日本與中國(guó),其他國(guó)家相差不是太大。從時(shí)間序列上看,中國(guó)的平均權(quán)重上漲最為明顯,韓國(guó)也有一定的上升,但升幅小于中國(guó);美國(guó)與德國(guó)有一定的下降,其他國(guó)家變化不大。
2.2.2 權(quán)重的空間分布
根據(jù)進(jìn)口數(shù)量的區(qū)域分布情況看,中國(guó)臺(tái)灣、韓國(guó)、日本與印度的進(jìn)口來源主要集中在中東地區(qū),美國(guó)的原油則主要由中東、美洲與非洲國(guó)家供給,而法、德、意大利與西班牙的原油主要來自于非洲、前蘇聯(lián)與中東。且各國(guó)原油進(jìn)口區(qū)域構(gòu)成比例不同年份間變化不大,所以將各國(guó)自不同區(qū)域的進(jìn)口量取年度平均值,見圖1。
圖1 主要原油進(jìn)口國(guó)(地區(qū))進(jìn)口量區(qū)域構(gòu)成
Fig.1 Regional distribution of crude oil import the main
crude oil importing nations
2.3 空間格局均質(zhì)化程度差異
從前面對(duì)入度及權(quán)重的分析結(jié)果可以看出,各國(guó)原油進(jìn)口貿(mào)易空間格局是非均質(zhì)的,所以本文利用權(quán)重熵測(cè)度了各國(guó)貿(mào)易空間結(jié)構(gòu)的均質(zhì)性,見表2。
良好的區(qū)位環(huán)境造就了法國(guó)、西班牙與意大利貿(mào)易空間結(jié)構(gòu)的均質(zhì)性,而對(duì)美國(guó)來說,盡管其進(jìn)口貿(mào)易定位于全球,但北美是其重要的進(jìn)口來源,這也使美國(guó)空間格局具有有序性特征。在亞太的消費(fèi)大國(guó)與地區(qū)中,韓國(guó)與日本更青睞于石油資源豐富、且運(yùn)輸距離較近的中東地區(qū),盡管這幾個(gè)經(jīng)濟(jì)體都有多元化的傾向,但韓日試圖建立的是中東為主體的多元化貿(mào)易格局,而非實(shí)現(xiàn)原油貿(mào)易空間格局的均質(zhì)化。而對(duì)于中國(guó)來說,盡管與日本、韓國(guó)地理位置相近,貿(mào)易通道也非常相似,但貿(mào)易空間結(jié)構(gòu)卻存在著巨大的差異。多元化戰(zhàn)略在中國(guó)原油貿(mào)易空間格局中的決定性作用凸顯。同時(shí),從德國(guó)的貿(mào)易格局中,也可以看出,其在選擇貿(mào)易伙伴時(shí)更傾向于近域或通道條件較好的國(guó)家與區(qū)域。而非像所有的出口國(guó)伸出橄欖枝??偟膩砜?,中國(guó)進(jìn)口來源國(guó)數(shù)量與均質(zhì)化程度均較高。而盡管美國(guó)在進(jìn)口來源國(guó)數(shù)量上與中國(guó)媲美,但美國(guó)的進(jìn)口量卻向南北美與西非集中,所以其空間結(jié)構(gòu)的經(jīng)濟(jì)性要優(yōu)于中國(guó)。
3 區(qū)域結(jié)構(gòu)的相似性測(cè)度及分析
從圖1中可以看出,部分國(guó)家間區(qū)域構(gòu)成相似性明顯。根據(jù)結(jié)構(gòu)相似性指數(shù),測(cè)算得各國(guó)原油貿(mào)易空間格局構(gòu)成的相似系數(shù)(見表3)。當(dāng)然相似系數(shù)也是國(guó)家間差異程度的測(cè)度指標(biāo)。
根據(jù)原油進(jìn)口國(guó)進(jìn)口區(qū)域結(jié)構(gòu)相似系數(shù),可以看出韓國(guó)、中國(guó)臺(tái)灣、日本與印度,意大利與西班牙,中國(guó)與意大利,德國(guó)與法國(guó),中國(guó)與西班牙等幾組最為相似。
3.1 日、韓、中國(guó)臺(tái)灣、印度與中國(guó)區(qū)位相近,空間結(jié)構(gòu)相似度不同
雖具相似貿(mào)易區(qū)位,但在相似性分析中可以看出中國(guó)
的原油進(jìn)口空間結(jié)構(gòu)與日本、韓國(guó)、中國(guó)臺(tái)灣及印度不同。日本、韓國(guó)、中國(guó)臺(tái)灣與印度的進(jìn)口原油主要來自中東地區(qū),來自中東的原油基本為韓、日與中國(guó)臺(tái)灣進(jìn)口量的80%-90%之間,其次為亞洲與非洲。印度的進(jìn)口原油中也有70%左右來自中東,其他部分主要來自亞太。而在中國(guó)的進(jìn)口原油中,來自中東的原油不足50%,其次為非洲,來自非洲的原油約占中國(guó)進(jìn)口原油的30%,最后是亞洲其他國(guó)家。從原油的進(jìn)口來源地域上看,中國(guó)原油進(jìn)口輸油距離明顯高于日本、韓國(guó)、中國(guó)臺(tái)灣與印度。
3.2 中國(guó)與意大利和西班牙貿(mào)易區(qū)位差異大,但進(jìn)口空間結(jié)構(gòu)相似
從相似系數(shù)看,與中國(guó)進(jìn)口區(qū)域結(jié)構(gòu)最為相似的是意大利與西班牙,意大利和西班牙國(guó)家建立進(jìn)口貿(mào)易聯(lián)系最廣泛的區(qū)域均為非洲,中東與前蘇聯(lián)地區(qū)。意大利與西班牙自非洲進(jìn)口原油有著明顯的地緣優(yōu)勢(shì),尤其意大利自非洲的進(jìn)口來源國(guó)主要集中在北非,其距離與運(yùn)輸通道優(yōu)勢(shì)不言而喻。同時(shí),來自中東的石油則可經(jīng)紅海進(jìn)入地中海,或是通過中東地區(qū)管網(wǎng)直接運(yùn)至地中海沿岸裝船后,運(yùn)抵意大利。而前蘇聯(lián)地區(qū)的原油則可在黑海裝船經(jīng)博斯普魯斯海峽運(yùn)往地中海至意大利,或在由管道運(yùn)輸至地中海沿岸裝船運(yùn)抵意大利。所以從貿(mào)易區(qū)位角度,意大利在進(jìn)口中東、非洲,或是前蘇聯(lián)地區(qū)原油方面都有很好的貿(mào)易區(qū)位優(yōu)勢(shì)。石油安全壓力致使的多元化選擇是中國(guó)不斷擴(kuò)張自非洲的石油進(jìn)口,進(jìn)而導(dǎo)致了中國(guó)與意大利和西班牙的空間格局相似,貿(mào)易格局重心外移明顯。
一般來說,距離與運(yùn)輸成本的呈正相關(guān)關(guān)系。Portes and Rey運(yùn)用引力模型研究發(fā)現(xiàn),距離意味著信息不對(duì)稱,是跨境實(shí)物貿(mào)易的最大障礙[9]在其他條件相同的情況下,離資源輸出地越近的區(qū)域,越容易從資源輸出地調(diào)入資源。且空間距離的增加不僅增加運(yùn)輸成本,也增加了社會(huì)與時(shí)間成本。艾薩德認(rèn)為:“……作為權(quán)益的處理方法,在將生產(chǎn)者相互分離時(shí),運(yùn)輸成本和空間成本的特殊效應(yīng)就必須被考慮到。它是如此重要,以致于無法通過暗含的方式加以回避”[10] 。
3.3 德、法、意、西同為歐州國(guó)家,但空間結(jié)構(gòu)不同
雖均為西歐國(guó)家,但貿(mào)易區(qū)位卻存在顯著差異,因而各國(guó)的貿(mào)易結(jié)構(gòu)也不盡相同。其中最為相似的是意大利與西班牙。同為地中海沿岸國(guó)家使其更容易或更經(jīng)濟(jì)地獲得西非與北非的原油,中東石油也較容易經(jīng)地中海運(yùn)往這兩個(gè)國(guó)家。當(dāng)然法國(guó)也為地中海沿岸國(guó)家,但是相對(duì)于西非,法國(guó)進(jìn)口北海原油更經(jīng)濟(jì)。所以在各自的進(jìn)口量構(gòu)成中可以看出,意大利與西班牙最大的原油進(jìn)口來源地均為非洲,自非洲進(jìn)口原油約占意大利和西班牙進(jìn)口原油的近40%;其次為中東。而法國(guó)的原油主要來源于中東、非洲、中東與西歐,幾乎各占1/4。顯然法國(guó)與意大利和西班牙不同。德國(guó)進(jìn)口原油70%以上源于前蘇聯(lián)和西歐,來自中東的原油僅占其全部進(jìn)口原油的5%-10%之間。德國(guó)為非地中海國(guó)家,因此缺乏利用非洲進(jìn)口石油的地理優(yōu)勢(shì),同樣中東石油運(yùn)往德國(guó)同樣缺乏通道與地緣優(yōu)勢(shì)。然而德國(guó)歷來是俄石油出口大戶,在俄德原油貿(mào)易中友誼管道起著不可估量的作用;德自西歐的原油大部分出自北海油田,所以說歐洲進(jìn)口大國(guó)的貿(mào)易地域構(gòu)成也彰顯了原油貿(mào)易區(qū)位條件的決定性作用。
4 結(jié) 論
以上對(duì)各國(guó)原油進(jìn)口貿(mào)易的拓?fù)浣Y(jié)構(gòu)與空間結(jié)構(gòu)差異進(jìn)行了比較研究,研究結(jié)果表明除中國(guó)外,其他進(jìn)口大國(guó)的進(jìn)口地域選擇中區(qū)位條件是決定性因素,具體如下:
4.1 進(jìn)口國(guó)原油貿(mào)易空間格局差別顯著,區(qū)位條件是差異形成的根源之一
無論是入度、權(quán)重的空間分布,還是熵值比較均表明,各國(guó)的進(jìn)口空間結(jié)構(gòu)存在明顯差異。相較于中國(guó),美國(guó)、日本、德國(guó)與韓國(guó)的原油貿(mào)易空間格局更具有序性,有序性使得這些國(guó)家的貿(mào)易空間結(jié)構(gòu)更經(jīng)濟(jì)。而在較高原油貿(mào)易空間格局均質(zhì)性的國(guó)家中,法國(guó)、西班牙與意大利的原油貿(mào)易空間均質(zhì)性源于各自的地理區(qū)位優(yōu)勢(shì);
4.2 部分國(guó)家進(jìn)口地域結(jié)構(gòu)相似,區(qū)位條件是相似根本原因
大多數(shù)相似系數(shù)顯示相近的地理位置與相似的石油貿(mào)易運(yùn)輸區(qū)位條件是原油進(jìn)口大國(guó)進(jìn)口地域結(jié)構(gòu)相似的前提,如意大利和西班牙,韓國(guó)、日本、印度與中國(guó)臺(tái)灣,及法國(guó)與德國(guó)。
4.3 多元化戰(zhàn)略降低了中國(guó)進(jìn)口空間格局的經(jīng)濟(jì)性,且無益于解決貿(mào)易風(fēng)險(xiǎn)
其他進(jìn)口大國(guó)的源地結(jié)構(gòu)的分析表明這些國(guó)家在選擇貿(mào)易伙伴時(shí)更傾向于近域或通道條件較好的國(guó)家與區(qū)域。所以這些國(guó)家的進(jìn)口來源國(guó)數(shù)量小,貿(mào)易地域相對(duì)集中度較高。相比之下,中國(guó)進(jìn)口多元化與進(jìn)口強(qiáng)度增長(zhǎng)趨勢(shì)明顯;顯然中國(guó)原油貿(mào)易空間格局的高均質(zhì)化源于多元化戰(zhàn)略,而非良好的貿(mào)易區(qū)位;多元化戰(zhàn)略致使北非與西非國(guó)家成為中國(guó)原油進(jìn)口源地,進(jìn)而導(dǎo)致貿(mào)易區(qū)位相距甚遠(yuǎn)的中國(guó)與意大利和西班牙原油進(jìn)口貿(mào)易格局的相似,中國(guó)原油貿(mào)易空間格局的重心外移,經(jīng)濟(jì)性下降,同時(shí),多元化進(jìn)程中,中國(guó)進(jìn)口原油依舊來自較動(dòng)蕩區(qū)域,源地多元化并沒有達(dá)到有效解決進(jìn)口來源地風(fēng)險(xiǎn)的目的;且分散了源地風(fēng)險(xiǎn)的同時(shí),多元化戰(zhàn)略也增加了發(fā)生風(fēng)險(xiǎn)事件的機(jī)率;也無益于改變80%的進(jìn)口原油通過馬六甲進(jìn)入中國(guó)的困局。
總的來看,與其他國(guó)家的經(jīng)濟(jì)性追求不同,中國(guó)原油進(jìn)口多元化進(jìn)程中,客觀上實(shí)行了以犧牲經(jīng)濟(jì)性換取石油供給的持續(xù)性的策略,而石油安全要實(shí)現(xiàn)的目標(biāo)是經(jīng)濟(jì)而且持續(xù)的石油供給,單純追求持續(xù)性則有悖于安全供給的初衷,且就當(dāng)前的國(guó)際原油市場(chǎng)的運(yùn)行機(jī)制看,分散風(fēng)險(xiǎn)成本過高意義并不大。所以調(diào)整原油進(jìn)口空間結(jié)構(gòu),使之更具經(jīng)濟(jì)性是必要的。
參考文獻(xiàn)(References)
[1]
段進(jìn)軍.從地緣政治角度論冷戰(zhàn)后資源的戰(zhàn)略地位:以石油和水資源為例[J].地理科學(xué)進(jìn)展,2000,19 (2):181-186.[Duan Jinjun. Expounding Strategy of Resources after the Cold War from the Angle of the Geopolitics[J]. Progress in Geography, 2000, 19 (2):181-186.]
[2]徐小杰.新世紀(jì)的油氣地緣政治:中國(guó)面臨的機(jī)遇與挑戰(zhàn)[M].北京:社會(huì)科學(xué)文獻(xiàn)出版社,1988:24-27.[Xu Xiaojie. Petroleum and Natural Gas Geopolitics in the New Century:China Facing the Opportunity and Challenge [M].Beijing: Social Sciences Academic Press, 1988.24-27.]
[3]賈文龍.世界石油供應(yīng)格局演變及價(jià)格走勢(shì)分析[J].中國(guó)國(guó)土資源經(jīng)濟(jì),2007,(5):4-6.[Jia Wenlong. Analysis on the Evolution of Supply Pattern and the Tendency of Price Concerning World Oil[J]. Natural Resource Economics of China, 2007,(5):4-6.]
[4]Morgenthau H J. Politics among Nations: The Struggle for Power and Peace [M]. New York:McGraw Hill,Inc.1985:130-143.
[5]程淑佳,王肇鈞.復(fù)雜網(wǎng)絡(luò)理論下世界原油貿(mào)易空間格局演進(jìn)研究[J].地理科學(xué), 2011,(11):1342-1347.[Cheng Shujia,Wang Zhaojun. Evolution of Spatial Pattern of World Crude Oil Trade Based on Complicated Network Theory[J]. Scientia Geographica Sinica, 2011,(11):1342- 1347.]
[6]劉寶全.國(guó)際貿(mào)易網(wǎng)絡(luò)測(cè)度與演化研究[D].上海:上海交通大學(xué),2007:56[Liu Baoquan. Research on Measurement and Evolution of World Trade Network[D].Shanghai: Shanghai Jiao Tong University, 2007:56.]
[7]Newman M E J,Watts D J. Renormalization Group Analysis of the Smallworld Network Model[J].Physics Letters A.1999, 263:341-346.
[8]張?jiān)埔?吉林省中部核心地帶產(chǎn)業(yè)整合研究[D].長(zhǎng)春:東北師范大學(xué),2006:32.[Zhang Yunyi. Study on Industrial Integration and Its Countermeasure Based on the Nuclear Region of Jilin Province[D].Changchun: Northeast Normal University, 2006:32.]
關(guān)鍵詞:校園網(wǎng);網(wǎng)絡(luò)監(jiān)控;管理系統(tǒng)
中圖分類號(hào):TP319 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):16727800(2013)003008902
1 校園網(wǎng)監(jiān)控管理系統(tǒng)概述
1.1 設(shè)計(jì)原則
基于校園網(wǎng)實(shí)現(xiàn)的網(wǎng)絡(luò)監(jiān)控管理系統(tǒng),其設(shè)計(jì)時(shí)必須要考慮到整個(gè)網(wǎng)絡(luò)內(nèi)不同廠商的不同網(wǎng)絡(luò)設(shè)備的運(yùn)行情況,因此,在具體設(shè)計(jì)時(shí)要遵循以下設(shè)計(jì)原則:
(1)實(shí)用性原則。網(wǎng)絡(luò)監(jiān)控管理系統(tǒng)一定要具備實(shí)用性原則,只需要能夠?qū)崿F(xiàn)網(wǎng)絡(luò)監(jiān)控管理,對(duì)網(wǎng)絡(luò)運(yùn)行性能進(jìn)行實(shí)時(shí)監(jiān)控,對(duì)服務(wù)器等網(wǎng)絡(luò)設(shè)備進(jìn)行狀態(tài)監(jiān)控,對(duì)各類網(wǎng)絡(luò)應(yīng)用程序行為進(jìn)行監(jiān)控即可,一些不適宜在校園網(wǎng)上實(shí)現(xiàn)的監(jiān)控功能并不需要進(jìn)行開發(fā)設(shè)計(jì)。
(2)基于Web設(shè)計(jì)。整個(gè)網(wǎng)絡(luò)監(jiān)控管理系統(tǒng)一定要基于Web設(shè)計(jì),這樣管理員或者其他用戶能夠方便地在任意一臺(tái)電腦終端利用瀏覽器即可實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)性能的監(jiān)控和管理,而無需配備專門的軟件客戶端,這樣也大大減小了程序的開發(fā)工作量。
(3)可擴(kuò)展性。網(wǎng)絡(luò)監(jiān)控管理系統(tǒng)在設(shè)計(jì)時(shí)也要考慮到日后的系統(tǒng)擴(kuò)展和升級(jí),以及由于容納了更多的網(wǎng)絡(luò)終端或者網(wǎng)絡(luò)規(guī)模更加擴(kuò)大所帶來的種種問題。
(4)可移植性。所設(shè)計(jì)的網(wǎng)絡(luò)監(jiān)控管理系統(tǒng),應(yīng)當(dāng)具有多平臺(tái)的兼容性,即要求能夠同時(shí)在Windows XP、Windows Server、Windows Vista、Windows 7等多種平臺(tái)下可靠運(yùn)行。
(5)安全性和可靠性。即便是網(wǎng)絡(luò)監(jiān)控管理軟件,也要考慮到軟件系統(tǒng)的安全性和可靠性,確保軟件系統(tǒng)在任何情況下都能夠可靠運(yùn)行。
1.2 系統(tǒng)需求分析
基于校園網(wǎng)的網(wǎng)絡(luò)監(jiān)控管理軟件系統(tǒng),要結(jié)合校園網(wǎng)內(nèi)的實(shí)際運(yùn)行情況,對(duì)其功能需求進(jìn)行詳細(xì)的規(guī)劃。只有這樣,所開發(fā)設(shè)計(jì)出來的網(wǎng)絡(luò)監(jiān)控管理系統(tǒng)才能夠真正有針對(duì)性地應(yīng)用于校園網(wǎng)的監(jiān)控管理。筆者結(jié)合自身所在單位的校園網(wǎng)的實(shí)際運(yùn)行情況,對(duì)網(wǎng)絡(luò)監(jiān)控管理系統(tǒng)的功能需求做了如下幾個(gè)方面的需求分析:
(1)網(wǎng)絡(luò)監(jiān)控管理系統(tǒng)要能夠針對(duì)在線交換設(shè)備,服務(wù)器及各類網(wǎng)絡(luò)應(yīng)用程序?qū)嵤┯行У谋O(jiān)控和管理,能夠自動(dòng)優(yōu)化和調(diào)節(jié)不同部門、不同網(wǎng)絡(luò)設(shè)備的帶寬及網(wǎng)絡(luò)性能監(jiān)聽,確保整個(gè)校園網(wǎng)處于動(dòng)態(tài)平衡之中。
(2)針對(duì)校園網(wǎng)內(nèi)不同廠商的不同類型的網(wǎng)絡(luò)設(shè)備及網(wǎng)絡(luò)終端,網(wǎng)絡(luò)監(jiān)控管理系統(tǒng)能夠提供一個(gè)通用的性能監(jiān)控及網(wǎng)絡(luò)監(jiān)聽和調(diào)節(jié)接口,使得該系統(tǒng)能夠面向校園網(wǎng)內(nèi)的所有網(wǎng)絡(luò)終端和設(shè)備運(yùn)行。
(3)重點(diǎn)針對(duì)校園網(wǎng)網(wǎng)絡(luò)中心內(nèi)的服務(wù)器進(jìn)行監(jiān)控,除了要監(jiān)控服務(wù)器的連接狀態(tài)外,還必須監(jiān)控服務(wù)器的應(yīng)用程序是否異常,以及針對(duì)不同類型的服務(wù)器所設(shè)置的有針對(duì)性的服務(wù)器性能指標(biāo)參數(shù),例如,Web服務(wù)器主要監(jiān)控Web頁面響應(yīng)時(shí)間,數(shù)據(jù)庫服務(wù)器主要監(jiān)控?cái)?shù)據(jù)調(diào)取時(shí)間及數(shù)據(jù)訪問流量等。
(4)支持網(wǎng)絡(luò)性能監(jiān)控異常后的告警,以及當(dāng)網(wǎng)絡(luò)發(fā)生異常故障之后的故障智能診斷,能夠自定義網(wǎng)絡(luò)性能參數(shù)的監(jiān)測(cè)條件等。
(5)該網(wǎng)絡(luò)監(jiān)控系統(tǒng)能夠與數(shù)據(jù)中心或者網(wǎng)絡(luò)管理中心共享數(shù)據(jù),并具有一定的數(shù)據(jù)安全性,防治數(shù)據(jù)的外泄。
2 校園網(wǎng)絡(luò)監(jiān)控管理系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)
2.1 系統(tǒng)結(jié)構(gòu)設(shè)計(jì)
2.1.1 開發(fā)模式的選擇
基于Web的網(wǎng)絡(luò)監(jiān)控管理系統(tǒng),其結(jié)構(gòu)框架的開發(fā)必須要建立在合適的結(jié)構(gòu)模式之上,這樣系統(tǒng)的網(wǎng)絡(luò)整合功能才能夠得到最大化的利用。目前,對(duì)于網(wǎng)絡(luò)管理系統(tǒng),常用的開發(fā)模式有B/S和C/S之分。
過去傳統(tǒng)的開發(fā)模式是C/S模式,這種模式最大的優(yōu)點(diǎn)是數(shù)據(jù)的處理和存儲(chǔ)在一個(gè)相對(duì)集中的范圍內(nèi)進(jìn)行,但是這對(duì)于大規(guī)模數(shù)據(jù)容量的系統(tǒng)而言,無疑會(huì)增加系統(tǒng)數(shù)據(jù)庫服務(wù)器的負(fù)擔(dān),因此近幾年,逐漸出現(xiàn)了更加科學(xué)合理的B/S開發(fā)模式。所謂B/S開發(fā)模式,就是將整個(gè)分布式系統(tǒng)的數(shù)據(jù)處理和存儲(chǔ)分別賦予不同的服務(wù)器去完成,實(shí)現(xiàn)整個(gè)系統(tǒng)負(fù)載的平衡,同時(shí)只需要安裝普通的瀏覽器,即可實(shí)現(xiàn)對(duì)整個(gè)系統(tǒng)資源的瀏覽和訪問,而無需單獨(dú)開發(fā)專用的客戶端軟件,大大降低了系統(tǒng)開發(fā)的工作量和開發(fā)難度。
2.1.2 系統(tǒng)架構(gòu)設(shè)計(jì)
選定了B/S開發(fā)模式,那么系統(tǒng)中網(wǎng)絡(luò)監(jiān)控和管理的模式也就定為了垂直管理的模式,可以采用B/S/S三層架構(gòu)進(jìn)行設(shè)計(jì)。B/S/S三層架構(gòu)最大的特點(diǎn)就是將用戶界面、業(yè)務(wù)邏輯和數(shù)據(jù)邏輯進(jìn)行了分離,用戶只需要關(guān)心在人機(jī)交互界面上的操作,即,用戶只需要對(duì)自己進(jìn)行何種操作進(jìn)行負(fù)責(zé),而該操作后續(xù)的數(shù)據(jù)操作和業(yè)務(wù)流程對(duì)于用戶來說是透明的,同時(shí)由于數(shù)據(jù)操作和業(yè)務(wù)流程也被分離開,這樣就在一定程度上減輕了Web服務(wù)器和數(shù)據(jù)庫服務(wù)器的負(fù)擔(dān),使得整個(gè)網(wǎng)絡(luò)系統(tǒng)的負(fù)載趨于平衡。
具體來說,基于校園網(wǎng)的B/S/S三層網(wǎng)絡(luò)監(jiān)控管理系統(tǒng)的架構(gòu)設(shè)計(jì)如下:
(1)用戶界面層。用戶界面層也就是系統(tǒng)的人機(jī)交互界面,用于實(shí)現(xiàn)用戶和系統(tǒng)之間的對(duì)話,用戶要實(shí)現(xiàn)何種網(wǎng)絡(luò)操作,或者要進(jìn)行什么類型的網(wǎng)絡(luò)性能監(jiān)控及分析,或者要調(diào)取相關(guān)網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行分析,都在這一層進(jìn)行操作,而該操作的實(shí)現(xiàn)具體需要哪些控件調(diào)用什么業(yè)務(wù)經(jīng)過哪些流程,對(duì)于用戶而言則是完全透明的。因此,用戶界面層的唯一設(shè)計(jì)要求就是界面美觀、操作方便。
(2)數(shù)據(jù)邏輯層。數(shù)據(jù)邏輯層主要完成數(shù)據(jù)的相關(guān)邏輯操作,要實(shí)現(xiàn)數(shù)據(jù)的邏輯操作,其前提是設(shè)計(jì)好數(shù)據(jù)邏輯層。數(shù)據(jù)邏輯操作主要包括對(duì)數(shù)據(jù)庫的讀取、寫入,分別對(duì)應(yīng)于用戶的數(shù)據(jù)查詢和修改的操作,至于用戶對(duì)數(shù)據(jù)的添加和刪除操作,則仍然要用到數(shù)據(jù)的讀取和寫入邏輯操作。針對(duì)個(gè)別類型的網(wǎng)絡(luò)設(shè)備,對(duì)其進(jìn)行的數(shù)據(jù)邏輯操作還需要借助于ADO控件實(shí)現(xiàn)。
(3)業(yè)務(wù)流程層。業(yè)務(wù)流程層則主要是滿足用戶進(jìn)行網(wǎng)絡(luò)應(yīng)用程序而設(shè)計(jì)的網(wǎng)絡(luò)監(jiān)測(cè)程序,當(dāng)校園網(wǎng)內(nèi)的眾多網(wǎng)絡(luò)終端運(yùn)行不同的應(yīng)用程序訪問控制中心的服務(wù)器時(shí),由網(wǎng)絡(luò)監(jiān)控管理軟件系統(tǒng)對(duì)應(yīng)用程序進(jìn)行業(yè)務(wù)分析,按照業(yè)務(wù)的執(zhí)行流程進(jìn)行實(shí)時(shí)監(jiān)測(cè)和監(jiān)控,從而實(shí)現(xiàn)不同應(yīng)用程序的流量和帶寬的平衡與調(diào)節(jié),確保整個(gè)校園網(wǎng)的穩(wěn)定運(yùn)行。
2.2 數(shù)據(jù)結(jié)構(gòu)表的設(shè)計(jì)
由于網(wǎng)絡(luò)監(jiān)控管理系統(tǒng)需要對(duì)整個(gè)校園網(wǎng)上的網(wǎng)絡(luò)設(shè)備進(jìn)行監(jiān)控,因此需要設(shè)置較多的網(wǎng)絡(luò)設(shè)備性能參數(shù),這就需要借助于數(shù)據(jù)結(jié)構(gòu)表實(shí)現(xiàn)整個(gè)監(jiān)控功能。對(duì)于校園網(wǎng)網(wǎng)絡(luò)監(jiān)控管理系統(tǒng)而言,要設(shè)計(jì)的數(shù)據(jù)結(jié)構(gòu)表很多,主要包括網(wǎng)絡(luò)性能參數(shù)表、計(jì)劃任務(wù)表、監(jiān)控類型表、網(wǎng)絡(luò)終端表、網(wǎng)絡(luò)用戶表、Trap定義表等等。表1以實(shí)際的網(wǎng)絡(luò)性能參數(shù)為例分析數(shù)據(jù)結(jié)構(gòu)表的設(shè)計(jì)。
3 結(jié)語
隨著高等教育改革的實(shí)施,數(shù)字化校園建設(shè)已經(jīng)被全國(guó)各高校擺上了越來越重要的位置,而校園網(wǎng)建設(shè)是其中的一個(gè)重要環(huán)節(jié)。校園網(wǎng)的性能監(jiān)控和網(wǎng)絡(luò)管理對(duì)于保障校園網(wǎng)的穩(wěn)定可靠運(yùn)行具有舉足輕重的作用。本文結(jié)合實(shí)際的校園網(wǎng)的運(yùn)行,詳細(xì)分析了網(wǎng)絡(luò)監(jiān)控管理系統(tǒng)的設(shè)計(jì)與開發(fā),給出了具體的設(shè)計(jì)實(shí)現(xiàn)方案,對(duì)于進(jìn)一步提高校園網(wǎng)的網(wǎng)絡(luò)監(jiān)控和管理水平具有很好的指導(dǎo)借鑒意義,同時(shí)對(duì)于加快實(shí)現(xiàn)校園網(wǎng)建設(shè),實(shí)現(xiàn)數(shù)字化校園網(wǎng)建設(shè)的目標(biāo)也具有積極促進(jìn)意義。
參考文獻(xiàn):
\[1\] 嚴(yán)宣輝,龔家嚷.利用SNMP實(shí)現(xiàn)網(wǎng)絡(luò)性能的實(shí)時(shí)監(jiān)控\[J\].計(jì)算機(jī)軟件與應(yīng)用,2004(3).
\[2\] 雷震甲.計(jì)算機(jī)網(wǎng)絡(luò)管理\[M\].西安:西安交通大學(xué)出版社,2000.
\[3\] 曹云海,吳鈞.周文博.網(wǎng)絡(luò)流量數(shù)據(jù)管理系統(tǒng)的開發(fā)與應(yīng)用\[J\].計(jì)算機(jī)系統(tǒng)應(yīng)用,2002(6).
\[4\] 殷衛(wèi)紅,耿新民.基于SNMP協(xié)議的網(wǎng)絡(luò)管理實(shí)現(xiàn)技術(shù)\[J\].微計(jì)算機(jī)信息,2006(9).
關(guān)鍵詞:網(wǎng)絡(luò)監(jiān)控;NAT內(nèi)網(wǎng)滲透;狀態(tài)告警;設(shè)備管理;高速數(shù)據(jù)存儲(chǔ)
中圖分類號(hào):TP393文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1009-3044(2009)25-7151-03
MCS Network Monitor System
LI Dong
(Jimei University, Xiamen 361021, China)
Abstract: In domestic, uses the optical fiber to receive right of residence(fttb+lan) to the building ether the technical wide band network is the present wide band network one mainstream way. In it’s operation process, the management which to the wide band network equipment, the correspondence link and the equipment exterior uses is one kind of regularity and the essential work. The paper design proposed in the engine room management's network monitor and control management system management system, proposed one solution way for the present domestic commonly used wide band pattern's network monitor and control. It based on receives MCS network management module gathering the network data, uses in monitoring the network state. And coordinate network management system when the breakdown appears starts the alarm system, achieves to the network equipment, the information link and the external environment management and the control.
Key words: network monitor; NAT(network address translation) penetration; state alarm; device management; high speed data memory
網(wǎng)絡(luò)系統(tǒng)規(guī)模的日益擴(kuò)大和網(wǎng)絡(luò)應(yīng)用水平的不斷提高,一方面使網(wǎng)絡(luò)的維護(hù)更加困難;而另一方面,如何提高網(wǎng)絡(luò)性能成為網(wǎng)絡(luò)系統(tǒng)應(yīng)用的主要問題。雖然可以通過增強(qiáng)或改善網(wǎng)絡(luò)靜態(tài)措施來提高網(wǎng)絡(luò)的性能,但是作為網(wǎng)絡(luò)管理人員或者網(wǎng)絡(luò)運(yùn)營(yíng)商,對(duì)網(wǎng)絡(luò)運(yùn)行中設(shè)備狀態(tài)的情況的監(jiān)控和數(shù)據(jù)的走向,才能對(duì)自己所處的網(wǎng)絡(luò)有所把握。
目前在對(duì)寬帶IP網(wǎng)絡(luò)進(jìn)行管理中,主要采用SNMP(簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議)的方案進(jìn)行管理。而SNMP在網(wǎng)管功能上主要是實(shí)現(xiàn)對(duì)設(shè)備功能的遠(yuǎn)程控制和告警,并且往往是被集成在網(wǎng)絡(luò)設(shè)備中。雖然這種帶內(nèi)管理的方式一般不會(huì)對(duì)網(wǎng)絡(luò)的性能帶來太大的影響,但是其輪詢機(jī)制所固有的缺點(diǎn)限制了被管節(jié)點(diǎn)的樹木和操作響應(yīng)時(shí)間,決定了該體系結(jié)構(gòu)不適合用于大型網(wǎng)絡(luò)的實(shí)時(shí)管理,同時(shí)這種技術(shù)的實(shí)現(xiàn)也需要網(wǎng)絡(luò)設(shè)備具有相應(yīng)的功能支持,大大提高了設(shè)備的造價(jià),在大型寬帶網(wǎng)絡(luò)建設(shè)中也難于被大量采用,因而目前一般只在三層以上的網(wǎng)絡(luò)設(shè)備上支持SNMP,大量的用于在社區(qū)一級(jí)的二層網(wǎng)絡(luò)設(shè)備則尚不具備掛接功能,這些設(shè)備成為了網(wǎng)絡(luò)管理中的一大黑洞,特別是對(duì)無人值守機(jī)房的監(jiān)控始終是網(wǎng)絡(luò)管理中難以解決的一大問題,并直接影響了網(wǎng)絡(luò)的質(zhì)量和網(wǎng)絡(luò)服務(wù)水平的提高。此外,在網(wǎng)管功能上,SNMP方案所注重的也只是對(duì)網(wǎng)絡(luò)設(shè)備自身功能的控制和管理,對(duì)網(wǎng)絡(luò)和設(shè)備周圍的環(huán)境狀況也尚缺乏相應(yīng)并且同樣是非常重要的監(jiān)控功能。
1 系統(tǒng)設(shè)計(jì)
1.1 傳統(tǒng)意義的網(wǎng)絡(luò)管理模式
按照國(guó)際標(biāo)準(zhǔn)化組織(ISO)的定義,網(wǎng)絡(luò)管理是指規(guī)劃、監(jiān)督、控制網(wǎng)絡(luò)資源的使用和網(wǎng)絡(luò)的各種活動(dòng),以使網(wǎng)絡(luò)的性能達(dá)到最優(yōu)。一般而言,網(wǎng)絡(luò)管理有五大功能:失效管理、配置管理、性能管理、安全管理和計(jì)費(fèi)管理。目前有影響的網(wǎng)絡(luò)管理協(xié)議是SNMP(Simple Network Management Protocol,簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議)、CMIS/CMIP(the Common Management Information Service/Protocol,公共管理信息服務(wù)和協(xié)議)和RMON(遠(yuǎn)程監(jiān)控)。
1.2 網(wǎng)絡(luò)監(jiān)控系統(tǒng)的設(shè)計(jì)
網(wǎng)絡(luò)監(jiān)控系統(tǒng)的軟件解決方案是依托mcs型網(wǎng)絡(luò)硬件模塊基礎(chǔ)上,實(shí)施對(duì)設(shè)備的監(jiān)控管理。MCS網(wǎng)絡(luò)監(jiān)控管理系統(tǒng)(網(wǎng)絡(luò)版)旨在于讓網(wǎng)絡(luò)寬帶運(yùn)營(yíng)商、網(wǎng)絡(luò)寬帶集成商、網(wǎng)絡(luò)寬帶應(yīng)用商以及網(wǎng)吧通過該軟件監(jiān)控當(dāng)前網(wǎng)絡(luò)狀態(tài)、網(wǎng)絡(luò)質(zhì)量以及一系列的告警事件,還可以控制某些設(shè)備的通斷、流量和溫度上限,也可以通過軟件直接控制公司自行生產(chǎn)的交換機(jī)、光電轉(zhuǎn)換器、光纖收發(fā)器等網(wǎng)絡(luò)產(chǎn)品。因此,本文主要從軟件角度,分析和介紹網(wǎng)絡(luò)監(jiān)控的解決方法和軟件的實(shí)現(xiàn)。同時(shí),將簡(jiǎn)單的介紹一些硬件設(shè)計(jì)內(nèi)容,但不作為課題的重點(diǎn)。
1.3 系統(tǒng)可行性前提的研究
監(jiān)測(cè)系統(tǒng)智能化針對(duì)FTTX+LAN方式的寬帶對(duì)網(wǎng)絡(luò)實(shí)時(shí)管理監(jiān)測(cè),在需求設(shè)計(jì)時(shí),對(duì)其功能的實(shí)現(xiàn),預(yù)期能達(dá)到以下要求:
功能方面:能夠收集并處理由理想MCS網(wǎng)絡(luò)管理模塊發(fā)出的UDP數(shù)據(jù)包,實(shí)時(shí)監(jiān)控當(dāng)前網(wǎng)絡(luò)狀態(tài)并在記錄和分析網(wǎng)絡(luò)運(yùn)行狀況,生成圖表以供查閱,該系統(tǒng)需具備報(bào)表打印功能。
數(shù)據(jù)輸入來源:MSC網(wǎng)絡(luò)監(jiān)控模塊。
數(shù)據(jù)類型:UDP
單個(gè)數(shù)據(jù)包包含:129字節(jié)
輸入頻度:高
最高頻度:每個(gè)MSC模塊每秒1個(gè)數(shù)據(jù)包。
最高并發(fā)數(shù):1000(個(gè))
系統(tǒng)關(guān)系:數(shù)據(jù)輸出內(nèi)容包括MSC網(wǎng)管模塊所發(fā)UDP數(shù)據(jù)包全部?jī)?nèi)容,以及透過NAT的IP和Port。IP和Port用于和MSC網(wǎng)管模塊建立連接。該數(shù)據(jù)輸出產(chǎn)生頻度高,輸出數(shù)據(jù)直接存放到數(shù)據(jù)中心,該數(shù)據(jù)中心由一臺(tái)或多臺(tái)高級(jí)服務(wù)器組成。網(wǎng)絡(luò)監(jiān)控模塊按照系統(tǒng)設(shè)定的時(shí)間參數(shù)定期向服務(wù)器發(fā)送一個(gè)含有模塊自身信息和設(shè)備信息的信息包,服務(wù)器獲取到信息后進(jìn)行處理,將獲得的信息存入數(shù)據(jù)庫中對(duì)應(yīng)的數(shù)據(jù)表。需求設(shè)計(jì)中將客戶端、數(shù)據(jù)庫和服務(wù)器完全分離,對(duì)于網(wǎng)管人員所在的客戶端,可以根據(jù)庫中記錄直接向MCS-1、MCS-2模塊發(fā)送連接命令,繞過服務(wù)端,避免了不必要的性能損失。
圖1中所示公網(wǎng)地址,是指合法的IP地址,它是由NIC或者網(wǎng)絡(luò)服務(wù)提供商分配的地址,對(duì)外代表一個(gè)或者多個(gè)私有地址,是全球統(tǒng)一可尋的地址。
1.4 處理流程和數(shù)據(jù)流程
由圖2可見,系統(tǒng)設(shè)計(jì)分為三個(gè)部分:
1) 網(wǎng)絡(luò)監(jiān)控系統(tǒng)SERVER端。完成接收數(shù)據(jù),和數(shù)據(jù)分解功能,并存入數(shù)據(jù)庫;
2) 網(wǎng)絡(luò)監(jiān)控系統(tǒng)CLIENT端。實(shí)現(xiàn)報(bào)警監(jiān)控,系統(tǒng)功能分級(jí)操作,控制MCS模塊;
3) 網(wǎng)絡(luò)監(jiān)控系統(tǒng)數(shù)據(jù)庫。用于數(shù)據(jù)存儲(chǔ),部分?jǐn)?shù)據(jù)處理。
1.5 硬件模塊的功能
1) Switch Link指示功能
2) Module Running 指示功能
3) Communication Status 指示功能
4) 自動(dòng)向中央監(jiān)視系統(tǒng)報(bào)告通路時(shí)延(通過ping測(cè)試)、本模塊ID、位置和IP信息
5) 透明串口管理。
1.6 軟件系統(tǒng)功能實(shí)現(xiàn)
系統(tǒng)主要功能包括三個(gè)部分:管理功能、監(jiān)測(cè)和控制功能、報(bào)警和記錄功能。
數(shù)據(jù)匯集模塊的主要功能是進(jìn)行數(shù)據(jù)傳輸和轉(zhuǎn)發(fā),一方面它將數(shù)據(jù)采集前端送來的數(shù)據(jù)進(jìn)行打包處理,按照TCP/IP通信協(xié)議將數(shù)據(jù)發(fā)送給數(shù)據(jù)庫開發(fā)模塊(數(shù)據(jù)庫服務(wù)器),另一方面將遠(yuǎn)程監(jiān)控中心發(fā)出的各種命令轉(zhuǎn)換成符合下層傳輸規(guī)則的控制命令,利用串行口通信,指揮數(shù)據(jù)采集前端機(jī)進(jìn)行工作,如利用一臺(tái)PC計(jì)算機(jī)來進(jìn)行數(shù)據(jù)處理,通過串口與數(shù)據(jù)采集模塊中的通信接口連接,采用了總線結(jié)構(gòu)方式,一臺(tái)計(jì)算機(jī)可以掛接多臺(tái)底層單片機(jī),而通過調(diào)制解調(diào)器(或網(wǎng)卡)與局域網(wǎng)連接,實(shí)現(xiàn)與上層數(shù)據(jù)庫開發(fā)模塊的數(shù)據(jù)交換。
對(duì)具有RS232串口的設(shè)備進(jìn)行遠(yuǎn)程控制:控制臺(tái)服務(wù)器發(fā)出控制信號(hào),控制信號(hào)通過網(wǎng)絡(luò)傳到該監(jiān)控裝置中網(wǎng)絡(luò)芯片的緩沖器(BUFFER)中,CPU從中讀出控制信號(hào)進(jìn)行判斷處理,然后傳給I/O接口單元進(jìn)行電平轉(zhuǎn)換后,再送至RS232串口,實(shí)現(xiàn)對(duì)設(shè)備進(jìn)行遠(yuǎn)程管理。
溫度檢測(cè),是通過溫度傳感器對(duì)設(shè)備的環(huán)境溫度進(jìn)行測(cè)量后,將溫度信號(hào)送至CPU,由CPU將此溫度信號(hào)數(shù)據(jù)通過網(wǎng)絡(luò)芯片傳送到網(wǎng)絡(luò)中,最后送至控制臺(tái)服務(wù)器,由控制臺(tái)根據(jù)所設(shè)定的安全溫度范圍判斷是否給出報(bào)警的信號(hào)。
輸入/輸出采集控制,是通過監(jiān)控裝置中設(shè)置的輸入/輸出接線端子實(shí)現(xiàn)的。其中的輸出端子可用作遠(yuǎn)程控制開關(guān),如遠(yuǎn)程控制空調(diào)器的開關(guān)等;對(duì)輸入端子的應(yīng)用中,例如將一路輸入開關(guān)量設(shè)置為用作門磁監(jiān)控時(shí),當(dāng)被監(jiān)控門磁被非正常打開后,一個(gè)高或低的電平即會(huì)傳入監(jiān)控裝置中的CPU,CPU對(duì)其處理后再通過網(wǎng)絡(luò)芯片傳送到網(wǎng)絡(luò)中,控制臺(tái)服務(wù)器收到該信號(hào)后,就會(huì)對(duì)其給出報(bào)警,并產(chǎn)生記錄。在進(jìn)行遠(yuǎn)程控制時(shí),由控制臺(tái)服務(wù)器發(fā)出一個(gè)控制指令,通過網(wǎng)絡(luò)傳送給該監(jiān)控裝置,監(jiān)控裝置通過其網(wǎng)絡(luò)芯片接收并讀出送至CPU,CPU對(duì)該指令信號(hào)進(jìn)行處理后發(fā)送到開關(guān)量的輸出端口,實(shí)現(xiàn)對(duì)所連接的設(shè)備進(jìn)行控制。
根據(jù)對(duì)網(wǎng)絡(luò)實(shí)行監(jiān)控的目的和需要不同,監(jiān)控模塊上訴結(jié)構(gòu)形式的監(jiān)控器與相應(yīng)的操作和控制軟件或程序相結(jié)合,可以對(duì)網(wǎng)絡(luò)實(shí)現(xiàn)多種方面的管理、監(jiān)控和報(bào)警、記錄等功能。當(dāng)網(wǎng)絡(luò)設(shè)備實(shí)現(xiàn)報(bào)警信息時(shí),設(shè)備所在區(qū)域即能自動(dòng)顯示,便于對(duì)網(wǎng)絡(luò)設(shè)備的管理和對(duì)故障的排查。對(duì)網(wǎng)絡(luò)的管理可以實(shí)現(xiàn)諸如包括如被管理設(shè)備的工作狀態(tài)、安裝位置、設(shè)備類型、型號(hào)、網(wǎng)絡(luò)時(shí)延、環(huán)境溫度等被管理設(shè)備的信息;包括ID、IP地址、網(wǎng)關(guān)地址、版本等網(wǎng)絡(luò)監(jiān)控器的信息;包括用戶的帳號(hào)、IP地址等用戶信息;以及包括門磁開關(guān)狀態(tài)和用戶自定義控制線狀態(tài)的信息等,網(wǎng)管中心可以通過網(wǎng)絡(luò)監(jiān)控裝置所反饋的這些信息,可以隨時(shí)查看設(shè)備的工作狀態(tài),能夠?qū)τ蠧ONSOLE接口的網(wǎng)絡(luò)設(shè)備進(jìn)行控制和/或設(shè)置,如開/關(guān)交換機(jī)端口,讀取UPS設(shè)備信息等。在檢測(cè)和控制方面,其還可以實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)通斷的監(jiān)測(cè),通信時(shí)延的監(jiān)測(cè),環(huán)境溫度的監(jiān)測(cè),門磁監(jiān)控,以及用戶的自定義監(jiān)控,如用戶所希望的對(duì)機(jī)房空調(diào)、排風(fēng)扇、采集防盜報(bào)警器信號(hào)等自定義的遠(yuǎn)程控制操作。對(duì)設(shè)備掉線、溫度超標(biāo)、網(wǎng)絡(luò)時(shí)延過大、設(shè)備箱(或機(jī)房)開關(guān)門等多種情況同時(shí)還能根據(jù)所設(shè)定的值自動(dòng)告警和或生成告警數(shù)據(jù)庫。
1.7 界面設(shè)計(jì)
根據(jù)需求分析所定義的模塊對(duì)有界面的頁面進(jìn)行設(shè)計(jì),由于篇幅限制,不一一列舉。
用戶管理界面共分六個(gè)主要部分:菜單項(xiàng)命令、工具欄、區(qū)域管理欄、設(shè)備管理信息欄、設(shè)備信息欄和系統(tǒng)狀態(tài)信息欄。
各標(biāo)題欄的含義:
狀態(tài):網(wǎng)絡(luò)監(jiān)控器當(dāng)前工作狀態(tài)。用三種圖標(biāo)標(biāo)識(shí)三種設(shè)備,不同設(shè)備分別用三種顏色表示其工作狀態(tài)(具體含義見狀態(tài)欄)
監(jiān)控器ID:網(wǎng)絡(luò)監(jiān)控器序列號(hào)
被監(jiān)控設(shè)備名稱:被監(jiān)控設(shè)備的名稱
安裝位置:網(wǎng)絡(luò)監(jiān)控器的實(shí)際安裝位置
網(wǎng)絡(luò)時(shí)延:網(wǎng)絡(luò)監(jiān)控器到服務(wù)器的網(wǎng)絡(luò)傳輸時(shí)延
環(huán)境溫度:網(wǎng)絡(luò)監(jiān)控器所在的環(huán)境溫度
2 結(jié)束語
網(wǎng)絡(luò)監(jiān)控系統(tǒng)在設(shè)計(jì)中征求多家寬帶網(wǎng)絡(luò)運(yùn)營(yíng)商的意見,備掉線告警、溫度監(jiān)控、設(shè)備箱開關(guān)門的監(jiān)控、機(jī)房設(shè)備監(jiān)控等,是通用的SNMP網(wǎng)管方案所無法實(shí)現(xiàn)的,更符合運(yùn)營(yíng)商的需求。尤其在對(duì)低端設(shè)備的管理上具有很高的性價(jià)比,對(duì)任何具有10/100M以太網(wǎng)端口的設(shè)備(如交換機(jī)、HUB、光纖收發(fā)器等)都可實(shí)現(xiàn)管理。具有更易用、更實(shí)際、更直觀、成本更低等特性。對(duì)無人值守機(jī)房的監(jiān)控歷來都是網(wǎng)絡(luò)管理中的難題,安裝網(wǎng)絡(luò)監(jiān)測(cè)器后,機(jī)房設(shè)備和機(jī)房安全都可以很直觀地監(jiān)測(cè)和控制,力求實(shí)現(xiàn)真正的遠(yuǎn)程管理。將網(wǎng)管模塊與目前的SNMP網(wǎng)管方案相結(jié)合,可以對(duì)全程網(wǎng)絡(luò)提供更為方便的管理效果。
參考文獻(xiàn):
[1] Satzinger J W,Jackson R B,Burd S D.系統(tǒng)分析與設(shè)計(jì)[M].北京:機(jī)械工業(yè)出版社,中信出版社,2002:87-112.
[2] Miller M A PE.用SNMP管理互聯(lián)網(wǎng)絡(luò)[M].3版.北京:中國(guó)水利水電出版社,2001:15-23.
[3] Stevens W R.TCP/IP 詳解 (卷 I:協(xié)議)[M].北京:機(jī)械工業(yè)出版社.2000:223-230.
[4] 蔣興東,陳棋德,印敏,等.Windows Sockets 網(wǎng)絡(luò)程序設(shè)計(jì)大全[M].北京:清華大學(xué)出版社.1999,68-70.
[5] 周明天,汪義勇.TCP/IP 網(wǎng)絡(luò)編程原理與技術(shù)[M].北京:清華大學(xué)出版社,2000:98-100.
關(guān)鍵詞:戰(zhàn)術(shù)互聯(lián)網(wǎng);網(wǎng)絡(luò)監(jiān)控;MVC模式
中圖分類號(hào):TP319文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1672-7800(2013)001-0066-02
0引言
戰(zhàn)術(shù)互聯(lián)網(wǎng)是通過網(wǎng)絡(luò)互聯(lián)協(xié)議將各類機(jī)動(dòng)通信設(shè)備和信息終端互連而成的,面向數(shù)字化戰(zhàn)場(chǎng)的一體化戰(zhàn)役、戰(zhàn)術(shù)通信系統(tǒng)。其通信網(wǎng)絡(luò)可分為干線網(wǎng)、移動(dòng)骨干網(wǎng)、無線子網(wǎng)和用戶系統(tǒng)。以數(shù)字化機(jī)步師戰(zhàn)術(shù)互聯(lián)網(wǎng)為例,它包括師、團(tuán)指揮所局域網(wǎng)和師高速骨干網(wǎng)及團(tuán)級(jí)子網(wǎng)。網(wǎng)絡(luò)管理采用分級(jí)分類監(jiān)控的模式,每級(jí)每類顯示的內(nèi)容不一致,可以根據(jù)級(jí)別進(jìn)行區(qū)域級(jí)網(wǎng)絡(luò)、節(jié)點(diǎn)級(jí)網(wǎng)絡(luò)、平臺(tái)級(jí)網(wǎng)絡(luò)以及設(shè)備級(jí)顯示;根據(jù)內(nèi)容可以顯示為電臺(tái)網(wǎng)、衛(wèi)星網(wǎng)、接力網(wǎng)、指揮所局域網(wǎng)等多種網(wǎng)絡(luò)結(jié)構(gòu)。
1MVC模式
MVC模式把數(shù)據(jù)處理、程序輸入輸出控制以及數(shù)據(jù)表示分離開來,并且描述不同部分的對(duì)象之間的通信方式,使它們不必卷入彼此的數(shù)據(jù)模型和方法中,使程序結(jié)構(gòu)變得清晰而靈活。MVC模式包括3個(gè)部分:模型(Model)、視圖(View)和控制器(Controller),分別對(duì)應(yīng)于內(nèi)部數(shù)據(jù)、數(shù)據(jù)表示和輸入/輸出控制部分。MVC模式的一般結(jié)構(gòu)如圖1所示。
圖1MVC模式各部分的關(guān)系和功能
Model是應(yīng)用程序?qū)ο?,也就是包含?yīng)用程序數(shù)據(jù)和業(yè)務(wù)邏輯的對(duì)象,Model對(duì)外表現(xiàn)為一個(gè)對(duì)象,實(shí)際上也應(yīng)該是一組子對(duì)象的集合;傳統(tǒng)意義上的View是屏幕對(duì)象,負(fù)責(zé)向用戶顯示交互界面,還可以將這個(gè)意義進(jìn)行擴(kuò)展,將View視為向外界展現(xiàn)應(yīng)用程序狀態(tài)的接口和界面;所有的用戶輸入都由Controller負(fù)責(zé)處理,在交互式系統(tǒng)中,它是導(dǎo)致Model發(fā)生變化的唯一原因,是導(dǎo)致View發(fā)生變化的兩個(gè)原因之一。
這種模式的優(yōu)點(diǎn)有:多個(gè)視圖能共享一個(gè)模型,將業(yè)務(wù)邏輯和表示層分離,同一個(gè)模型可被不同視圖重用,大大提高了代碼的可重用性;模型是自包含的,與控制器和視圖保持相對(duì)獨(dú)立,可以方便地改變應(yīng)用程序的數(shù)據(jù)層和業(yè)務(wù)規(guī)則,因此能構(gòu)造良好的松耦合的構(gòu)件;控制器提高了應(yīng)用程序的靈活性和可配置性。
2戰(zhàn)術(shù)互聯(lián)網(wǎng)網(wǎng)絡(luò)監(jiān)控視圖功能需求
視圖為用戶進(jìn)行網(wǎng)絡(luò)監(jiān)控提供了直觀、簡(jiǎn)潔的人機(jī)交互界面,用戶可利用視圖瀏覽網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)和監(jiān)視網(wǎng)絡(luò)運(yùn)行狀態(tài)、查看系統(tǒng)及網(wǎng)絡(luò)設(shè)備性能、查看并設(shè)置網(wǎng)絡(luò)運(yùn)行參數(shù)。戰(zhàn)術(shù)互聯(lián)網(wǎng)網(wǎng)絡(luò)監(jiān)控視圖需求如圖2所示。
圖2戰(zhàn)術(shù)互聯(lián)網(wǎng)網(wǎng)絡(luò)監(jiān)控視圖需求
網(wǎng)絡(luò)監(jiān)控按級(jí)別主要包含區(qū)域級(jí)、節(jié)點(diǎn)級(jí)、平臺(tái)級(jí)和設(shè)備級(jí)網(wǎng)絡(luò)監(jiān)控系統(tǒng),各級(jí)均含網(wǎng)絡(luò)結(jié)構(gòu)樹圖和網(wǎng)絡(luò)事件圖,其中網(wǎng)絡(luò)結(jié)構(gòu)樹圖顯示網(wǎng)絡(luò)節(jié)點(diǎn)之間的隸屬關(guān)系,事件圖顯示入網(wǎng)、退網(wǎng)、中斷等網(wǎng)絡(luò)事件。物理視圖以地圖為背景,顯示當(dāng)前所有網(wǎng)絡(luò)節(jié)點(diǎn)的物理位置及網(wǎng)絡(luò)連接關(guān)系;邏輯視圖以白板為背景突出顯示節(jié)點(diǎn)之間的邏輯連接關(guān)系。
區(qū)域網(wǎng)絡(luò)監(jiān)控視圖以通信節(jié)點(diǎn)為單位顯示管區(qū)內(nèi)網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)和物理結(jié)構(gòu),以及對(duì)上、對(duì)下和本級(jí)網(wǎng)絡(luò)組織和加入情況;節(jié)點(diǎn)網(wǎng)絡(luò)監(jiān)控視圖以通信平臺(tái)(車)為單位顯示節(jié)點(diǎn)區(qū)域內(nèi)網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)和物理結(jié)構(gòu),以及對(duì)上、對(duì)下和本級(jí)網(wǎng)絡(luò)組織和加入情況;平臺(tái)網(wǎng)絡(luò)監(jiān)控圖顯示車內(nèi)設(shè)備連接關(guān)系和設(shè)備工作狀態(tài),以及對(duì)上、對(duì)下和本級(jí)網(wǎng)絡(luò)組織和加入情況;設(shè)備監(jiān)控圖用以顯示設(shè)備自身工作狀態(tài)、設(shè)備屬性信息瀏覽和設(shè)置以及設(shè)備入網(wǎng)狀態(tài)。
3系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)
3.1基于MVC的管區(qū)網(wǎng)管監(jiān)控設(shè)計(jì)
管區(qū)網(wǎng)管指區(qū)域網(wǎng)管、節(jié)點(diǎn)網(wǎng)管和平臺(tái)網(wǎng)管。網(wǎng)管主程序利用VisualC++6.0自身提供的視圖和數(shù)據(jù)以及操作分離的優(yōu)勢(shì),直接基于MVC架構(gòu),采用多文檔模式生成主程序框架,每個(gè)子文檔與相應(yīng)的視圖一一對(duì)應(yīng),通過主框架統(tǒng)一調(diào)度,主要功能實(shí)現(xiàn)如下:
(1)Model(模型)設(shè)計(jì):在CDoc類中實(shí)現(xiàn),以數(shù)據(jù)管理為主,為全局?jǐn)?shù)據(jù)空間分配、數(shù)據(jù)交換、數(shù)據(jù)處理提供環(huán)境?;诿嫦?qū)ο蟮乃枷耄越Y(jié)構(gòu)化的形式為視圖顯示提供有關(guān)要素信息,其中重點(diǎn)包含對(duì)信息的統(tǒng)計(jì)和處理。
(2)View(視圖)設(shè)計(jì):在CView類中實(shí)現(xiàn),按需自動(dòng)刷新、以軍標(biāo)的形式顯示節(jié)點(diǎn)、平臺(tái)(車)和設(shè)備連接的拓?fù)鋱D及其自身的工作狀態(tài),提供進(jìn)入其它管區(qū)、節(jié)點(diǎn)、平臺(tái)和設(shè)備監(jiān)控(參數(shù)加注、屬性查詢、性能評(píng)估等)的入口。界面左側(cè)為監(jiān)控樹,顯示管區(qū)與節(jié)點(diǎn)、平臺(tái)和設(shè)備的隸屬關(guān)系,以及是否開機(jī)和工作狀態(tài),以不同顏色表示,同時(shí)提供設(shè)備插件調(diào)用入口;界面右側(cè)為拓?fù)溥B接圖,以顏色表明節(jié)點(diǎn)、平臺(tái)和設(shè)備當(dāng)前工作狀態(tài)和入網(wǎng)情況;界面下面動(dòng)態(tài)、按級(jí)(嚴(yán)重、比較嚴(yán)重和一般)顯示事件信息,如啟動(dòng)、入網(wǎng)、脫網(wǎng)、關(guān)機(jī)等所有事件信息。
(3)Controller(控制)設(shè)計(jì):在CwinApp中實(shí)現(xiàn),負(fù)責(zé)連接數(shù)據(jù)庫、連接GIS地理信息系統(tǒng)、連接圖標(biāo)庫;根據(jù)界面的響應(yīng)進(jìn)入相應(yīng)的控制模塊,調(diào)用相應(yīng)Model中的對(duì)象;另外負(fù)責(zé)控制顯示內(nèi)容和刷新頻率,負(fù)責(zé)設(shè)備監(jiān)控插件的注冊(cè)、調(diào)用和注銷;負(fù)責(zé)啟動(dòng)網(wǎng)絡(luò)監(jiān)控后臺(tái)處理程序,按照一定的策略與上級(jí)、下級(jí)和友鄰之間進(jìn)行數(shù)據(jù)交互,及時(shí)更新網(wǎng)絡(luò)狀態(tài)。
系統(tǒng)實(shí)現(xiàn)中,由app創(chuàng)建主框架frame和doc模板,frame每次打開或者新建一個(gè)子窗口時(shí),都新建3個(gè)對(duì)象:view、doc、childframe對(duì)象。通過以下關(guān)鍵函數(shù)在三者之間切換:得到app指針:AfxGetApp();得到主框架:AfxGetApp()->GetMainWnd();得到活動(dòng)的子框架:pMainFrame->GetActiveFrame();得到該子框架對(duì)應(yīng)的view:pChild->GetActiveView();得到view對(duì)應(yīng)的doc:GetDocument()。
3.2基于MVC的設(shè)備監(jiān)控
在MVC模式中,Controller和View關(guān)系密切的另一個(gè)原因是現(xiàn)代應(yīng)用程序界面復(fù)雜、靈活多變。因此,Controller需要了解View的情況,查詢View的信息,但是距離太遠(yuǎn)不利于效率和靈活性,協(xié)議也很難設(shè)計(jì),所以經(jīng)常捆綁在一起。
在網(wǎng)絡(luò)監(jiān)控系統(tǒng)中,設(shè)備類型、型號(hào)、連接方式(如串口、SCSI口、USB)可能發(fā)生改變,且不同的設(shè)備監(jiān)控完全獨(dú)立,不能機(jī)械地直接采用模型、視圖和控制分離的方法,那樣會(huì)很難預(yù)知將來會(huì)增添哪種設(shè)備,其控制參數(shù)和屬性信息亦很難考慮周全。為此結(jié)合組件化軟件開發(fā)的思想,對(duì)不同設(shè)備的監(jiān)控功能剝離,把特定類型和型號(hào)設(shè)備的監(jiān)控功能單獨(dú)封裝為一個(gè)MVC實(shí)體,通過屬性、事件和方法與外界協(xié)同工作,內(nèi)部仍然采用MVC模式開發(fā),模型、視圖和控制分離。設(shè)備監(jiān)控結(jié)構(gòu)如圖3所示。
圖3戰(zhàn)術(shù)互聯(lián)網(wǎng)網(wǎng)絡(luò)設(shè)備監(jiān)控結(jié)構(gòu)
設(shè)備插件亦利用VisualC++6.0自身提供的視圖和數(shù)據(jù)以及操作分離的優(yōu)勢(shì),直接采用MVC模式。插件主要功能分三部分:①封裝宿主程序需要的設(shè)備圖片資源;②封裝設(shè)備參數(shù)的查詢和設(shè)置功能;③封裝自身需要調(diào)用的菜單資源,并按照統(tǒng)一的技術(shù)和界面規(guī)范提供人機(jī)接口。
4結(jié)語
采用MVC模式設(shè)計(jì)和開發(fā)的軟件系統(tǒng),能夠使整個(gè)系統(tǒng)結(jié)構(gòu)清晰,容易進(jìn)行模塊劃分,增強(qiáng)各層和各模塊的高內(nèi)聚、低耦合的特性,使各模塊的開發(fā)相對(duì)獨(dú)立,從而使軟件的擴(kuò)展性、復(fù)用性和維護(hù)性得到極大的提高,給系統(tǒng)的開發(fā)、擴(kuò)展、維護(hù)帶來了方便;且由于不同層各司其職,每一層不同的應(yīng)用具有某些相同的特征,這有利于通過工程化、工具化產(chǎn)生管理程序代碼,可以很容易地再加入新的業(yè)務(wù)和功能,從而適應(yīng)各種需求的變化。
參考文獻(xiàn):
[1]馬秋成.基于MVC模式的生產(chǎn)管理信息平臺(tái)[J].組合機(jī)床與自動(dòng)化加工技術(shù),2012(5).
[2]JAMOSRUMBAUGH.ObjectOrientedModelingandDesign[M].北京:中國(guó)電力出版社,2004.
本文分析了樹莓派和 Cacti 的整體架構(gòu)和工作原理,隨后給出了樹莓派網(wǎng)絡(luò)監(jiān)控系統(tǒng)的實(shí)現(xiàn)方案,最后就Cacti的常用插件做了簡(jiǎn)要說明。
【關(guān)鍵詞】樹莓派 Cacti 網(wǎng)絡(luò)監(jiān)控 實(shí)現(xiàn)
隨著信息產(chǎn)業(yè)的快速發(fā)展,信息技術(shù)已經(jīng)在各行各業(yè)廣泛應(yīng)用,信息系統(tǒng)已是各機(jī)關(guān)、單位或企業(yè)業(yè)務(wù)運(yùn)營(yíng)的必備條件。信息化基礎(chǔ)設(shè)施如服務(wù)器、交換機(jī)、路由器、防火墻等網(wǎng)絡(luò)設(shè)備的運(yùn)行狀態(tài)對(duì)業(yè)務(wù)系統(tǒng)的正常運(yùn)行至關(guān)重要。利用樹莓派(Raspberry Pi)搭配開源的Cacti網(wǎng)絡(luò)監(jiān)控軟件,通過SNMP協(xié)議對(duì)可管理的服務(wù)器和網(wǎng)絡(luò)設(shè)備實(shí)施運(yùn)行監(jiān)控,采集設(shè)備實(shí)時(shí)運(yùn)行數(shù)據(jù),生成報(bào)表供管理員分析監(jiān)控系統(tǒng)運(yùn)行狀態(tài),當(dāng)設(shè)備運(yùn)行數(shù)值異常時(shí)立即通知管理員,使故障能及時(shí)得到處理。減少因設(shè)備故障導(dǎo)致的非正常停機(jī)時(shí)間,避免業(yè)務(wù)系統(tǒng)長(zhǎng)時(shí)間中斷。
1 樹莓派簡(jiǎn)介
樹莓派是樹莓派基金會(huì)開發(fā)的開放式嵌入式系統(tǒng),外形只有信用卡大小,卻具有電腦的基本功能。它是以 ARM11處理器為核心的單板計(jì)算機(jī),擁有256MB或512MB內(nèi)存,具有USB接口、快速以太網(wǎng)接口、SD插槽、HDMI輸出接口。樹莓派小巧玲瓏,能提供1080p全高清影像輸出。在搭載基于Debian打造的Raspian操作系統(tǒng)后,更擁有豐富的開源軟件,也便于實(shí)行開發(fā)擴(kuò)展。其性能也能滿足網(wǎng)絡(luò)監(jiān)控系統(tǒng)的需要。
2 Cacti網(wǎng)絡(luò)監(jiān)控系統(tǒng)簡(jiǎn)介
Cacti是一款開源的監(jiān)控軟件,它基于PHP、MySQL、SNMP和RRDTool,能實(shí)現(xiàn)網(wǎng)絡(luò)流量監(jiān)控和圖形分析功能。Cacti用PHP實(shí)現(xiàn),其主要功能是用SNMP協(xié)議獲取數(shù)據(jù),然后用RRDTool存儲(chǔ)和更新數(shù)據(jù),當(dāng)用戶需要查看數(shù)據(jù)時(shí)就用RRTool生成圖表呈現(xiàn)給用戶。
Cacti網(wǎng)絡(luò)監(jiān)控系統(tǒng)主要有數(shù)據(jù)采集層、數(shù)據(jù)存儲(chǔ)層和數(shù)據(jù)呈現(xiàn)層三部分。
(1)數(shù)據(jù)采集層:使用SNMP協(xié)議采集服務(wù)器、交換機(jī)、路由器、防火墻等網(wǎng)絡(luò)設(shè)備的狀態(tài)信息。
(2)數(shù)據(jù)存儲(chǔ)層:將采集到的網(wǎng)絡(luò)狀態(tài)信息進(jìn)行處理,生成RRD文件,并從文件取出相應(yīng)數(shù)據(jù)繪制圖像;使用MySQL數(shù)據(jù)庫存儲(chǔ)RRDTool繪圖所需的信息,包括RRA文件、插件信息、繪圖模版的存儲(chǔ)位置等。
(3)數(shù)據(jù)呈現(xiàn)層:基于Apache服務(wù)器,通過Web方式,為用戶提供交互界面,呈現(xiàn)所收集到的檢測(cè)內(nèi)容。
3 基于樹莓派的網(wǎng)絡(luò)監(jiān)控系統(tǒng)的實(shí)現(xiàn)
基于樹莓派的網(wǎng)絡(luò)監(jiān)控系統(tǒng),實(shí)現(xiàn)收集服務(wù)器、交換機(jī)、路由器等網(wǎng)絡(luò)設(shè)備的運(yùn)行狀態(tài)參數(shù);再對(duì)這些數(shù)據(jù)進(jìn)行歸納總結(jié),并根據(jù)統(tǒng)計(jì)結(jié)果繪制成圖形呈現(xiàn)在管理員面前;在出現(xiàn)設(shè)備運(yùn)行故障時(shí),能及時(shí)通知管理員介入處理。
基于樹莓派的網(wǎng)絡(luò)監(jiān)控系統(tǒng)實(shí)現(xiàn)步驟和方法:
3.1 安裝LAMP環(huán)境
(1)安裝Raspian操作系統(tǒng)。在網(wǎng)站http://下載基于Debian的Raspian系統(tǒng)發(fā)行版壓縮包。將壓縮包解壓縮后得到的.img映像文件。在Windows計(jì)算機(jī)下使用Win32DiskImager將.img映像文件寫入SD卡。SD卡寫入成功后,插入到樹莓派的SD卡插槽中,加電啟動(dòng)。第一次進(jìn)入進(jìn)行Raspian操作系統(tǒng)還要進(jìn)行必要的配置。如果以后需要修改系統(tǒng)配置可以輸入命令sudo raspi-config。由于Raspian映像文件是2GB的,故第一次啟動(dòng)樹莓派后應(yīng)使用“expand_rootfs”擴(kuò)展根分區(qū)以充分利用SD卡空間。
(2)安裝Apache、MySQL和PHP。使用Raspian的默認(rèn)軟件源,通過apt-get安裝缺少的Apache、MySQL和PHP組件。
sudo apt-get update
sudo apt-get install apache2 php5 php5-mysql mysql-server
安裝過程中APT包管理器會(huì)自動(dòng)查找依賴包,并進(jìn)行安裝。在MySQL的安裝過程中,會(huì)提示輸入MySQL的root密碼。安裝完畢,可以通過網(wǎng)絡(luò)訪問樹莓派的ip地址確認(rèn)Apache和PHP已正確完成。
3.2 安裝配置Cacti環(huán)境
使用軟件源安裝Cacti環(huán)境是比較簡(jiǎn)便的,只需要依次輸入下列命令,按提示操作即可成功安裝Cacti到樹莓派上。
sudo apt-get install rrdtool
sudo apt-get install snmp snmpd
sudo apt-get install cacti
安裝Cacti包期間會(huì)提問Mysql的root密碼,和cacti用戶密碼,并且選擇Web服務(wù)器類型為Apache2。安裝成功就可以通過Web瀏覽器訪問http://ip/cacti,繼續(xù)按照提示信息完成配置,就完成了基于樹莓派的網(wǎng)絡(luò)監(jiān)控系統(tǒng)搭建。
4 其他的一些Cacti插件簡(jiǎn)介
Spine輪詢引擎:Cacti默認(rèn)的輪詢程序性能較差,更換為Spine輪詢引擎可以提高性能。特別是在監(jiān)控設(shè)備比較多的情況下,建議使用spine替代原有的輪詢程序cmd.php,可以加速輪詢的時(shí)間及圖像生成時(shí)間。
Monitor插件:以圖形方式顯示設(shè)備狀態(tài),如果設(shè)備出現(xiàn)故障或宕機(jī),它會(huì)自動(dòng)報(bào)警。
Setting插件:用于郵件報(bào)警,結(jié)合手機(jī)郵箱(如移動(dòng)的139郵箱)可以變相實(shí)現(xiàn)警報(bào)消息的短信提醒。
Thold 插件:用于設(shè)備異常預(yù)警、閥值報(bào)警,可以針對(duì)特定設(shè)置報(bào)警閾值,如果監(jiān)測(cè)到的參數(shù)值超過了閾值,則可以通過郵件向用戶發(fā)出報(bào)警消息。
Mactrack 插件:可以查看交換機(jī)的端口信息,mac地址與ip地址對(duì)應(yīng)關(guān)系,ip網(wǎng)段的統(tǒng)計(jì),以及網(wǎng)卡的制造商等信息。
Weathermap 插件:可以繪制網(wǎng)絡(luò)拓?fù)鋱D,并在繪制好的拓?fù)鋱D上顯示實(shí)時(shí)流量,鏈路狀態(tài)等信息。
5 結(jié)束語
使用樹莓派硬件平臺(tái)配合Cacti軟件系統(tǒng),實(shí)現(xiàn)對(duì)服務(wù)器、交換機(jī)、路由器、防火墻等基于SNMP管理設(shè)備進(jìn)行運(yùn)行監(jiān)控,使管理員及時(shí)掌握系統(tǒng)設(shè)備的運(yùn)行狀態(tài)、發(fā)生故障時(shí)能及時(shí)得到處理。本系統(tǒng)成本低廉、適用設(shè)備廣泛、擴(kuò)展性強(qiáng),對(duì)于網(wǎng)絡(luò)監(jiān)控系統(tǒng)的實(shí)現(xiàn)是一個(gè)優(yōu)秀的選擇。
參考文獻(xiàn)
[1]汪鑫,彭雨薇.基于樹莓派的網(wǎng)絡(luò)監(jiān)控系統(tǒng)的研究與實(shí)現(xiàn)[J].硅谷,2014.
[2]董凱.基于Cacti的網(wǎng)絡(luò)運(yùn)行監(jiān)測(cè)系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[D].山東大學(xué),2013.
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)學(xué)術(shù)期刊(光盤版)全文收錄期刊
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(CJFD)