互聯網、云計算、大數據等現代信息技術深刻改變著人類的思維、生產、生活、學習方式,深刻展示了世界發展的前景。經過20余年的發展,中國成了名副其實的網絡大國。截止2016年9月30日,三家基礎電信企業互聯網寬帶接入用戶總數達到2.92億戶,其中1-9月凈增3221萬戶。20Mbps及以上寬帶用戶總數1.99億戶,占寬帶用戶總數的比重達68.4%,移動互聯網用戶總數達到10.64億戶,其中1-9月凈增9112萬戶(同比增長12.2%)。使用手機上網的用戶數再創歷史新高,總數達到10.1億戶,對移動電話用戶的滲透率達76.7%。
網絡大國毋庸置疑,然而,距離網絡強國還有多遠?
2014年2月27日,中央網絡安全和信息化領導小組宣告成立。這標志著,將中國從“網絡大國”發展成“網絡強國”上升為一種國家戰略,中國網信事業深化改革的大幕由此拉開,提出建設網絡強國的戰略部署要與“兩個一百年”奮斗目標同步推進,向著網絡基礎設施基本普及、自主創新能力顯著增強、信息經濟全面發展、網絡安全保障有力的目標不斷前進,強調“沒有網絡安全就沒有國家安全,沒有信息化就沒有現代化”的核心思想。
骨干網作為重要通信樞紐,是網絡架構的核心環節。骨干網故障將造成不可估量的損失,經濟影響巨大。并且云計算飛速發展也對網絡提出了新的挑戰。到2020年,80%的應用將分布于“云”上。云計算的核心是數據中心,傳統數據中心業務擴展限制在單個物理DC,各個DC資源物理隔離,業務和資源只能在單個DC部署,資源分散、隔離,資源利用率低,無法滿足業務快速定制、上市的需求。而云計算數據中心正朝著分布式、超大容量等方向發展,這就對網絡的安全可靠性提出更高要求,一旦網絡出現故障,各個數據中心之間無法通信,承載于網絡上的各項業務將不復可用!
骨干網的安全可靠性需要從多個維度考慮
一、設備的成熟商用和穩定運行
核心路由器是網絡的心臟,對穩定性、成熟度、安全性要求極其嚴格,一旦設備出現故障,將會影響上百萬用戶的業務體驗。對于運營商來說,為保證用戶業務永久在線,核心路由器的穩定運行至關重要。業界主流運營商需要對設備進行嚴格測試,確定設備的可商用性。目前全球主流運營商在引入新設備或新技術時還采用了循序漸進的方式,進行充分的現網驗證和試商用,根據設備的表現再逐漸擴大應用規模。對于骨干網這樣的核心網絡,新設備或新技術引入前必須要具備在城域網多年承載大流量的經驗和成熟的應用案例。
二、尖端技術的實踐和積累
集群技術匯聚了路由器領域的尖端技術,是路由器廠商真實實力的集中體現。可商用的集群系統需要攻克的核心技術主要包括多級交換網技術、包處理芯片、高密接口、高速背板連接、短距光互連技術、整機系統散熱、虛擬化技術、安全技術,還要保證系統不斷的前向兼容能力,無中斷在線升級等,這些高精尖技術需要在軟件和硬件上有多年持續的技術積累。
三、關鍵器件的運行溫度和失效率及使用壽命
綠色節能越來越受到關注,設備降低耗電同時空調也可以降低相近耗電,有效節省電源消耗,更重要的是設備溫度過高還會影響其可靠性和使用壽命,有數據統計,單板溫度從25℃上升到35℃,失效率將提升20%以上。
四、安全防護能力和安全策略
設備具備安全隔離和安全防護的豐富業務能力,高效靈活的進行各種安全策略的應用,對符合要求的數據才允許通過,抵御各種內外部的惡意攻擊。ACL是設備實現數據控制的重要安全策略手段,需要設備具備對海量ACL策略的快速查找匹配并應用的能力。
五、組網的冗余熱備
組網方案層面,如多平面冗余及負載分擔、路由快速收斂等是必備基礎。此外,還需考慮從芯片級到系統級、網絡級的全面冗余保護。芯片級做到每內核、每線程、每模塊的故障檢測、復位、隔離。系統級保護需要達到快速感知、快速倒換、業務無感的要求。網絡級可實現轉發平面、控制平面和管理平面高可用不中斷。
持續掌握高端設備核心技術,不斷提升設備的高可靠能力,構建安全可靠的骨干網絡,為我國從網絡大國走向網絡強國之路奠定基礎。