韋 勇,崔宇明,屈 丹,張國(guó)華
(1.成都軍區(qū)裝備部機(jī)關(guān),四川成都610031;2.中國(guó)電子科技集團(tuán)公司第三十研究所,四川成都610041)
機(jī)動(dòng)指揮通信網(wǎng)絡(luò)管理系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)*
韋 勇1,崔宇明1,屈 丹2,張國(guó)華2
(1.成都軍區(qū)裝備部機(jī)關(guān),四川成都610031;2.中國(guó)電子科技集團(tuán)公司第三十研究所,四川成都610041)
為保證裝備保障任務(wù)可靠高效實(shí)施,研制機(jī)動(dòng)指揮系統(tǒng)的指揮通信網(wǎng)絡(luò)。該通信系統(tǒng)具有異構(gòu)網(wǎng)絡(luò)動(dòng)態(tài)立體組網(wǎng)、多種通信手段智能融合、多層次網(wǎng)絡(luò)通信指揮服務(wù)保證等特點(diǎn),并且隨著機(jī)動(dòng)指揮節(jié)點(diǎn)的移動(dòng),網(wǎng)絡(luò)拓?fù)鋵?shí)時(shí)變化,這對(duì)網(wǎng)絡(luò)管理提出了智能化、高效化的管理要求。本文針對(duì)機(jī)動(dòng)指揮系統(tǒng)通信網(wǎng)絡(luò)的應(yīng)用特征,提出了適合機(jī)動(dòng)指揮通信系統(tǒng)的網(wǎng)絡(luò)管理技術(shù),并詳細(xì)論述了網(wǎng)絡(luò)管理系統(tǒng)的架構(gòu)組成、設(shè)計(jì)思想、實(shí)現(xiàn)方法和操作應(yīng)用流程。
機(jī)動(dòng)指揮系統(tǒng) 網(wǎng)絡(luò)管理 簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議
機(jī)動(dòng)指揮系統(tǒng)通信網(wǎng)絡(luò)具有機(jī)動(dòng)性強(qiáng)、空地多維覆蓋、通信裝備種類(lèi)繁多、網(wǎng)絡(luò)拓?fù)溥B接復(fù)雜并動(dòng)態(tài)變化、信道資源受限等特點(diǎn),并且沒(méi)有設(shè)置專(zhuān)門(mén)的網(wǎng)絡(luò)管理信道,對(duì)通信網(wǎng)絡(luò)的監(jiān)控和管理提出了更嚴(yán)格的設(shè)計(jì)要求,要實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)運(yùn)行狀態(tài)的準(zhǔn)實(shí)時(shí)監(jiān)控,能夠迅速反映網(wǎng)絡(luò)拓?fù)涞膭?dòng)態(tài)變化[1]。機(jī)動(dòng)指揮通信網(wǎng)絡(luò)管理系統(tǒng)基于近端清晰、遠(yuǎn)端模糊的設(shè)計(jì)原則,逐級(jí)進(jìn)行數(shù)據(jù)匯聚,采用分層分布式數(shù)據(jù)采集、網(wǎng)管信息流量?jī)?yōu)化等技術(shù)對(duì)網(wǎng)絡(luò)實(shí)行分層分級(jí)管理,實(shí)現(xiàn)了對(duì)通信網(wǎng)絡(luò)的輕量化監(jiān)控與管理,滿足了野戰(zhàn)通信條件下網(wǎng)絡(luò)快速展開(kāi)、準(zhǔn)實(shí)時(shí)監(jiān)控、應(yīng)變迅速的管理需求[2]。
網(wǎng)絡(luò)管理系統(tǒng)根據(jù)機(jī)動(dòng)指揮通信網(wǎng)絡(luò)功能需求和組成結(jié)構(gòu),采用分層、分級(jí)的分布式的網(wǎng)絡(luò)管理體系結(jié)構(gòu),管理實(shí)體包括管理中心和管理代理。管理中心根據(jù)層次又可分為一級(jí)網(wǎng)管中心和二級(jí)網(wǎng)管中心[3]。
管理代理嵌入各通信設(shè)備內(nèi)部,實(shí)現(xiàn)對(duì)設(shè)備的配置和運(yùn)行狀態(tài)監(jiān)控,二級(jí)管理中心依據(jù)網(wǎng)絡(luò)拓?fù)溥M(jìn)行各子網(wǎng)內(nèi)節(jié)點(diǎn)的管理信息交互和管理功能實(shí)現(xiàn),并接受一級(jí)網(wǎng)管中心管理協(xié)調(diào)指令,實(shí)現(xiàn)子網(wǎng)之間的通信協(xié)同,一級(jí)網(wǎng)管中心(根據(jù)需要可配置備份網(wǎng)管中心)負(fù)責(zé)對(duì)全網(wǎng)的管理。
機(jī)動(dòng)指揮網(wǎng)絡(luò)管理系統(tǒng)體系架構(gòu)如圖1所示。
圖1 機(jī)動(dòng)指揮網(wǎng)絡(luò)管理系統(tǒng)體系架構(gòu)Fig.1 Infrastructure of network management system
機(jī)動(dòng)指揮通信網(wǎng)絡(luò)管理系統(tǒng)由網(wǎng)絡(luò)規(guī)劃子系統(tǒng)、配置管理子系統(tǒng)和節(jié)點(diǎn)控制子系統(tǒng)組成。
(1)網(wǎng)絡(luò)規(guī)劃子系統(tǒng)
網(wǎng)絡(luò)規(guī)劃子系統(tǒng)實(shí)現(xiàn)機(jī)動(dòng)指揮網(wǎng)絡(luò)快速、靈活規(guī)劃,同時(shí)集成基礎(chǔ)信息維護(hù)和資源管理功能,能夠輔助系統(tǒng)網(wǎng)絡(luò)管理人員完成系統(tǒng)基礎(chǔ)信息配置和網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)規(guī)劃,完成通信設(shè)備參數(shù)的規(guī)劃和分配,最終形成網(wǎng)絡(luò)規(guī)劃方案并導(dǎo)出規(guī)劃參數(shù)文件。
(2)配置管理子系統(tǒng)
配置管理子系統(tǒng)集成了配置管理和網(wǎng)絡(luò)監(jiān)控功能,主要用于網(wǎng)絡(luò)管理中心實(shí)現(xiàn)對(duì)機(jī)動(dòng)指揮網(wǎng)絡(luò)全網(wǎng)和子網(wǎng)配置管理和監(jiān)控功能。
(3)節(jié)點(diǎn)控制子系統(tǒng)
節(jié)點(diǎn)控制子系統(tǒng)具備節(jié)點(diǎn)和設(shè)備管控能力,能夠收集節(jié)點(diǎn)和設(shè)備運(yùn)行狀態(tài),并可根據(jù)需要調(diào)整設(shè)備運(yùn)行參數(shù),同時(shí)能夠監(jiān)控節(jié)點(diǎn)管控策略執(zhí)行情況,統(tǒng)計(jì)、分析執(zhí)行結(jié)果。主要用于各通信節(jié)點(diǎn)和包含設(shè)備的管理,并為網(wǎng)絡(luò)管理中心的配置管理和網(wǎng)絡(luò)監(jiān)控功能提供代理服務(wù)支持。
機(jī)動(dòng)指揮通信網(wǎng)絡(luò)管理系統(tǒng)組成如圖2所示。
圖2 機(jī)動(dòng)指揮網(wǎng)絡(luò)管理系統(tǒng)組成Fig.2 Components of network management system
網(wǎng)絡(luò)規(guī)劃子系統(tǒng)軟件和配置管理子系統(tǒng)軟件安裝在網(wǎng)絡(luò)管理中心的管理席位計(jì)算機(jī)上,節(jié)點(diǎn)控制子系統(tǒng)軟件安裝在各通信節(jié)點(diǎn)管理席位計(jì)算機(jī)上,實(shí)現(xiàn)通信網(wǎng)絡(luò)的統(tǒng)一規(guī)劃、參數(shù)分發(fā)、網(wǎng)絡(luò)重構(gòu)和頻譜規(guī)劃等配置管理服務(wù)。
3.1 協(xié)議體系
機(jī)動(dòng)指揮通信網(wǎng)絡(luò)管理系統(tǒng)通過(guò)網(wǎng)絡(luò)管理中心、節(jié)點(diǎn)管理代理和被管設(shè)備之間的信息交互來(lái)實(shí)施對(duì)分布式網(wǎng)絡(luò)環(huán)境中的各被管對(duì)象的控制和管理,包括了網(wǎng)管中心之間、網(wǎng)管中心與被管設(shè)備之間的管理信息交互[4]。
(1)網(wǎng)管中心與被管設(shè)備之間的交互
網(wǎng)管中心與各通信設(shè)備之間通過(guò)管理信息交互實(shí)現(xiàn)管理控制功能,采用SNMP管理協(xié)議、遵循機(jī)動(dòng)指揮系統(tǒng)接口規(guī)范實(shí)現(xiàn)對(duì)設(shè)備的管理。
(2)管理中心之間的交互
網(wǎng)絡(luò)管理系統(tǒng)采用分級(jí)分布式的管理體制,各級(jí)網(wǎng)絡(luò)管理中心和節(jié)點(diǎn)管理代理之間需要通過(guò)交互管理信息來(lái)完成配置管理和監(jiān)控任務(wù)。為保證管理中心之間各項(xiàng)管理控制功能的有效執(zhí)行,并簡(jiǎn)化管理協(xié)議處理的復(fù)雜性,管理中心之間也采用SNMP協(xié)議實(shí)現(xiàn)管理控制信息的交互。同時(shí),為滿足管理中心之間網(wǎng)絡(luò)配置參數(shù)分發(fā)的需求,設(shè)計(jì)基于UDP的參數(shù)分發(fā)協(xié)議,保證網(wǎng)絡(luò)配置參數(shù)信息的高效分發(fā)。
網(wǎng)絡(luò)管理協(xié)議體系如圖3所示。
圖3 協(xié)議體系Fig.3 Protocol framework
3.2 接口設(shè)計(jì)
(1)外部接口
網(wǎng)絡(luò)管理系統(tǒng)在任務(wù)實(shí)施過(guò)程中需要與被管設(shè)備之間交互管理信息,支持和實(shí)現(xiàn)與被管設(shè)備之間外部接口。
交互信息:設(shè)備配置參數(shù);管理控制指令;設(shè)
備狀態(tài)上報(bào)。
接口協(xié)議:SNMP協(xié)議;參數(shù)加注協(xié)議。
(2)內(nèi)部接口
網(wǎng)絡(luò)管理系統(tǒng)的各網(wǎng)絡(luò)管理中心、節(jié)點(diǎn)管理代理之間需要交互管理信息以實(shí)現(xiàn)各種網(wǎng)絡(luò)管理功能。
規(guī)劃方案發(fā)布接口有:
交互信息:網(wǎng)絡(luò)規(guī)劃方案;
接口形式:網(wǎng)絡(luò)規(guī)劃文件。
控制管理接口有:
交互信息:網(wǎng)絡(luò)配置參數(shù)、狀態(tài)信息。
接口協(xié)議:基于UDP的參數(shù)分發(fā)協(xié)議、基于ICMP的網(wǎng)絡(luò)狀態(tài)監(jiān)控協(xié)議。
網(wǎng)絡(luò)管理對(duì)外和內(nèi)部接口分布如圖4所示。
圖4 系統(tǒng)內(nèi)部、外部接口分布Fig.4 Interfaces of the system
3.3 信息流程
機(jī)動(dòng)指揮通信網(wǎng)絡(luò)管理系統(tǒng)的數(shù)據(jù)采集框架如圖5所示。
圖5 運(yùn)維數(shù)據(jù)分布式采集與上報(bào)Fig.5 Distributed gathering and report on data related to operation and maintenance
上級(jí)網(wǎng)絡(luò)管理中心預(yù)先設(shè)置運(yùn)維數(shù)據(jù)采集策略,定時(shí)或按需下發(fā)到下級(jí)網(wǎng)絡(luò)管理中心和節(jié)點(diǎn)管理設(shè)備,包括數(shù)據(jù)采集的類(lèi)型、上報(bào)周期等,下級(jí)管理中心和節(jié)點(diǎn)根據(jù)下發(fā)策略或默認(rèn)配置進(jìn)行多源數(shù)據(jù)采集,包括NetFlow流量數(shù)據(jù)、SNMP MIB表項(xiàng)、應(yīng)用傳輸日志等,不同格式的網(wǎng)絡(luò)運(yùn)維數(shù)據(jù)經(jīng)預(yù)處理、格式轉(zhuǎn)換和整合后存儲(chǔ)到本地?cái)?shù)據(jù)庫(kù)中,按照上報(bào)策略,數(shù)據(jù)經(jīng)過(guò)濾、匯聚后上報(bào)給上級(jí)管理中心,網(wǎng)管中心對(duì)管理數(shù)據(jù)進(jìn)行整合,將拓?fù)?、流量和狀態(tài)數(shù)據(jù)在態(tài)勢(shì)視圖中進(jìn)行統(tǒng)一呈現(xiàn)[5]。
系統(tǒng)網(wǎng)管系統(tǒng)采用層次化管理體系,網(wǎng)絡(luò)運(yùn)維數(shù)據(jù)整合匯聚后自下而上逐級(jí)上報(bào),由于網(wǎng)絡(luò)運(yùn)維數(shù)據(jù)具有時(shí)效性,網(wǎng)絡(luò)上下級(jí)之間采用了時(shí)間和狀態(tài)同步機(jī)制,避免網(wǎng)絡(luò)傳輸亂序造成狀態(tài)誤判,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)運(yùn)行情況的持續(xù)、準(zhǔn)確監(jiān)控。同時(shí),采用事件鈍化、增量上報(bào)、數(shù)據(jù)壓縮等技術(shù)進(jìn)一步減少了信道開(kāi)銷(xiāo),減少了網(wǎng)絡(luò)帶寬占用。
4.1 網(wǎng)絡(luò)規(guī)劃與開(kāi)通
根據(jù)網(wǎng)絡(luò)規(guī)模和任務(wù)需要,一級(jí)網(wǎng)管中心部署在網(wǎng)絡(luò)拓?fù)涞捻旤c(diǎn)節(jié)點(diǎn),利用網(wǎng)絡(luò)規(guī)劃子系統(tǒng)實(shí)現(xiàn)網(wǎng)絡(luò)規(guī)劃功能并通過(guò)管理域設(shè)置,將網(wǎng)絡(luò)配置參數(shù)分發(fā)到下級(jí)管理中心,最終通過(guò)節(jié)點(diǎn)管理設(shè)備完成一鍵式參數(shù)下發(fā)配置;下級(jí)網(wǎng)絡(luò)管理中心在上級(jí)網(wǎng)絡(luò)管理中心的統(tǒng)一協(xié)調(diào)和控制下,負(fù)責(zé)本管理域內(nèi)網(wǎng)絡(luò)配置管理。通過(guò)智能化規(guī)劃算法和容錯(cuò)處理機(jī)制簡(jiǎn)化規(guī)劃復(fù)雜度,提高規(guī)劃效率[6]。典型的網(wǎng)絡(luò)規(guī)劃和開(kāi)通過(guò)程,有以下幾個(gè)步驟:
1)網(wǎng)管中心利用規(guī)劃系統(tǒng)對(duì)本次作戰(zhàn)通信網(wǎng)絡(luò)進(jìn)行規(guī)劃,分配子網(wǎng)、規(guī)劃網(wǎng)絡(luò)拓?fù)?、?guī)劃頻率、規(guī)劃節(jié)點(diǎn)通信參數(shù)等,并根據(jù)作戰(zhàn)任務(wù)需求制定業(yè)務(wù)和通信資源控制策略,最終形成規(guī)劃文件。
2)網(wǎng)管中心通過(guò)參數(shù)分發(fā)通道或利用離線分發(fā)將規(guī)劃文件下發(fā)至各通信節(jié)點(diǎn)的節(jié)點(diǎn)管理設(shè)備。
3)通信節(jié)點(diǎn)接收并解析規(guī)劃文件,根據(jù)節(jié)點(diǎn)通信設(shè)備配置情況進(jìn)行參數(shù)的配置并通過(guò)一鍵式加注方法將參數(shù)下發(fā)到各通信節(jié)點(diǎn)設(shè)備。
4.2 網(wǎng)絡(luò)監(jiān)控與管理
網(wǎng)絡(luò)開(kāi)通后,網(wǎng)絡(luò)管理的任務(wù)主要是監(jiān)視網(wǎng)絡(luò)運(yùn)行狀態(tài),分析、處理網(wǎng)絡(luò)事件,節(jié)點(diǎn)管理代理將通信節(jié)點(diǎn)內(nèi)所有設(shè)備的工作和連通性狀態(tài)匯總上報(bào)到其二級(jí)網(wǎng)絡(luò)管理中心;由一級(jí)網(wǎng)絡(luò)管理中心實(shí)現(xiàn)對(duì)機(jī)動(dòng)指揮全網(wǎng)設(shè)備和鏈路狀態(tài)的集中監(jiān)控,并根據(jù)作戰(zhàn)任務(wù)需要及時(shí)調(diào)整網(wǎng)絡(luò)參數(shù)和資源[7]?;跈C(jī)動(dòng)指揮通信網(wǎng)絡(luò)的網(wǎng)絡(luò)管理,典型的網(wǎng)絡(luò)監(jiān)控過(guò)程如下:
1)網(wǎng)絡(luò)運(yùn)行過(guò)程中,各通信節(jié)點(diǎn)定時(shí)收集所管設(shè)備狀態(tài)參數(shù)、形成分析結(jié)果,同時(shí)生成日志并根據(jù)策略上報(bào)上級(jí)網(wǎng)絡(luò)中心。
2)網(wǎng)絡(luò)管理中心接收通信節(jié)點(diǎn)上報(bào)信息,進(jìn)行數(shù)據(jù)分析和融合,根據(jù)策略進(jìn)行通信資源調(diào)整并生成日志。
3)網(wǎng)絡(luò)管理中心根據(jù)策略完成和其他通信子網(wǎng)管理中心的管理信息交互,并生成日志。
4)上級(jí)網(wǎng)管中心接收下級(jí)網(wǎng)管中心上報(bào)的信息,準(zhǔn)實(shí)時(shí)的更新和呈現(xiàn)全網(wǎng)態(tài)勢(shì)。
采用分級(jí)分布式網(wǎng)絡(luò)管理體系結(jié)構(gòu),通過(guò)各級(jí)管理中心協(xié)同工作,能夠?qū)崿F(xiàn)對(duì)分布式網(wǎng)絡(luò)的有效管理,也可以滿足機(jī)關(guān)、大隊(duì)、分隊(duì)三級(jí)管理要求。
機(jī)動(dòng)指揮通信網(wǎng)絡(luò)是為解決裝備保障任務(wù)順利實(shí)施而組建的新型戰(zhàn)術(shù)通信網(wǎng)絡(luò),根據(jù)其機(jī)動(dòng)性、抗毀性、多業(yè)務(wù)的通信特點(diǎn),提出了機(jī)關(guān)——大隊(duì)——分隊(duì)三級(jí)通信、管理和指揮結(jié)構(gòu)。本文提出的分層分布式管理架構(gòu)及技術(shù),為機(jī)動(dòng)指揮通信網(wǎng)絡(luò)實(shí)施可靠、高效、穩(wěn)定指揮通信服務(wù)提供了新的思路和方法,大幅度提高機(jī)動(dòng)指揮通信網(wǎng)絡(luò)的管理效率。通過(guò)實(shí)際應(yīng)用,證明該網(wǎng)絡(luò)管理技術(shù)先進(jìn)性和實(shí)用性,滿足機(jī)動(dòng)指揮通信網(wǎng)絡(luò)的管理使用要求。
[1] 龍怡翔,李海濤,胡薇.戰(zhàn)術(shù)網(wǎng)絡(luò)中基于策略的網(wǎng)絡(luò)管理技術(shù)研究[J].信息安全與通信保密,2012(07):87-89.
LONG Yi-xiang,LI Hai-tao,HU Wei,Study on Network Management Technology based on Policies in Tactical Network[J],Information Security and Communications Privacy,2012(07):87-89.
[2] 吳捷,施彥媛.一種新型集群路由器智能管理技術(shù)的研究[J].通信技術(shù),2013,46(08):65-67.
WU Jie,SHI Yan-yuan,Study on Intelligent Management Technology of the New Type of Cluster Routers[J],Communications Technology,2013(08):65-67.
[3] 閻瑾.美軍戰(zhàn)術(shù)互聯(lián)網(wǎng)體系架構(gòu)研究[J].通信技術(shù), 2011,44(09):105-107.
YAN Jin,Research on the Infrastructure of Tactical Internet for US Armed Forces[J],Communications Technology,2011(09):105-107.
[4] 楊杉,陳凱.基于路由協(xié)議分析的路由管理系統(tǒng)[J].信息安全與通信保密,2009(03):72-73.
YANG Shan,CHEN Kai.Routing Management System based on the Analysis of Routing Protocols[J],Information Security and Communications Privacy,2009(03): 72-73.
[5] 趙偉,邵軍力.基于策略的網(wǎng)絡(luò)管理[J].解放軍理工大學(xué)學(xué)報(bào):自然科學(xué)版,2001,2(03):61-66.
ZHAO Wei,SHAO Jun-li,Network Management based on Policies,Journal of PLA University of Science and Technology(Natural Science Edition)
[6] 崔燦,張春暉.戰(zhàn)術(shù)互聯(lián)網(wǎng)網(wǎng)絡(luò)管理技術(shù)研究[J].計(jì)算機(jī)工程,2001(12):87-88,96.
CUI Can,ZHANG Chun-hui,Study on Network Management Technology of Tactical Internet[J],Computer Engineering,2001(12):87-88,96.
[7] 鄭少仁,王海濤,趙志峰.Ad Hoc網(wǎng)絡(luò)技術(shù)[M].北京:人民郵電出版社,2005:2-17.
ZHENG Shao-ren,WANG Hai-tao,ZHAO Zhi-feng, Ad Hoc Technology[M],Posts and Telecom Press, 2005:2-17.
WEIYong(1977-),male,graduate student,engineer,majoring in network security and management.
崔宇明(1974—),男,碩士研究生,高級(jí)工程師,主要研究方向?yàn)闊o(wú)線網(wǎng)絡(luò)安全;
CUI Yu-ming(1974-),male,graduate student,senior engineer,majoring in wireless network security.
屈 丹(1977—),女,學(xué)士,工程師,主要研究方向?yàn)閼?zhàn)術(shù)網(wǎng)絡(luò)通信技術(shù);
QU Dan(1977-),female,B.Sci.,engineer,majoring in tactical network communication technology.
張國(guó)華(1978—),男,學(xué)士,高級(jí)工程師,主要研究方向?yàn)閼?zhàn)術(shù)通信組網(wǎng)技術(shù)。
ZHANG Guo-hua(1978-),male,B.Sci.,senior engineer, majoring in networking technology of tactica l communication.
Design and Implementation of Management System based on Mobile Command Communication Network
WEI Yong1,CUI Yu-ming1,QU Dan2,ZHANG Guo-hua2
(1.The Armament Department of Chengdu Military Region,Chengdu Sichuan 610041,China; 2.No.30 Institute of CETC,Chengdu Sichuan 610041,China)
The command communication network of mobile command system is developed,thus to ensure the efficient completion of equipment support tasks in reliable ways.The system is characterized by dynamic and multi-dimensional networking of the heterogeneous network,the automatic fusion of multiple communication means and multi-level command service assurance of network communication.The network topology can be updated with the movement of mobile command nodes.Therefore,the requirements of intelligence and high efficiency for network management are suggested.Based on the application of mobile command system,the network management technology suitable for the system is proposed.Meanwhile,the framework composition,design philosophy,implementation and the procedure of application in the network management system are also discussed in detail in this paper.
mobile command system;network management;simple network management protocol
TP393.07
A
1002-0802(2014)09-1048-05
10.3969/j.issn.1002-0802.2014.09.014
韋 勇(1977—),男,碩士研究生,工程師,主要研究方向?yàn)榫W(wǎng)絡(luò)安全、網(wǎng)絡(luò)管理;
2014-07-01;
2014-08-01 Received date:2014-07-01;Revised date:2014-08-01