傅仁壯,吳坤悌,趙員春,余 海
1.海南省氣象局服務中心,海南??凇?70203 2.海南省防雷中心,海南海口 570203
市級突發(fā)事件預警信息發(fā)布平臺的實現(xiàn)及維護
傅仁壯1,吳坤悌1,趙員春1,余海2
1.海南省氣象局服務中心,海南海口570203 2.海南省防雷中心,海南海口 570203
摘要簡要介紹了國家突發(fā)公共事件預警信息發(fā)布平臺的建設背景,提出市級平臺網絡部署的實現(xiàn)方法,并詳細闡述了市級平臺的硬件設備連接及軟件安裝步驟。最后對系統(tǒng)在發(fā)布預警時遇到的常見問題提出相應的維護方法。本論文對市級平臺的實現(xiàn)及后臺的具體網絡維護具有較好的參考價值及一定實際意義。
關鍵詞預警;網絡部署;網絡安全
國家突發(fā)公共事件預警信息發(fā)布系統(tǒng)是國務院辦公廳在《“十一五”期間國家突發(fā)公共事件應急體系建設規(guī)劃的實施意見》中提出的重點建設項目之一[1-4],是社會群眾實時獲取氣象預警信息的主要渠道。該系統(tǒng)主要依托中國氣象局現(xiàn)有的業(yè)務系統(tǒng)及發(fā)布系統(tǒng),進一步擴建和完善其信息收集、傳輸以及發(fā)布功能,形成我國統(tǒng)一的突發(fā)公共事件預警信息發(fā)布系統(tǒng)。
近幾年,全國各省氣象局的氣象服務發(fā)布渠道不斷拓展,主要有手機決策預警平臺、報紙、LED顯示器、電視臺、電話、網站、傳真機、預警大喇叭等[5-6],使民眾對突發(fā)公共事件相關信息的獲取渠道也越來越多。但現(xiàn)有設施裝備、軟硬件技術預警規(guī)范等技術支持體系尚不夠現(xiàn)代化、發(fā)布系統(tǒng)分散、信息共享不全等缺點仍然不能滿足社會經濟迅速發(fā)展和人民群眾規(guī)避災害風險意識增強的需要[7]。所以現(xiàn)在急迫需要建設一套相對比較權威的、統(tǒng)一的、完整的預警信息發(fā)布和獲取系統(tǒng),否則容易影響獲取預警信息的真實性、實時性。因此,建設國家突發(fā)公共事件預警信息發(fā)布系統(tǒng)及其網絡安全分析迫在眉睫。
市級平臺的整體網絡部署拓撲圖如圖1所示。其中,省級局域網接入市級局域網核心交換機,由核心交換機引出兩條線,一條連接市級局域網業(yè)務區(qū),局域網業(yè)務區(qū)有一臺服務器A01,這是市級和省級的通信的唯一渠道。另一條是核心交換機直接連電子政務外網防火墻,防火墻下面建設一個電子政務外網DMZ區(qū),DMZ區(qū)也有一臺服務器B01。市級可以訪問B01機IP發(fā)布預警信號。另外,電子政務外網(委辦局)也是直接到防火墻做映射訪問B01機。由于防火墻的限制,這里的電子政務外網無法經過核心交換機訪問省級局域網。
由于防火墻在配置過程中相對比較繁雜,對平臺的實現(xiàn)增加了一定的復雜度。為了優(yōu)化平臺的網絡部署,本論文提出把防火墻設為一個黑匣子,核心交換機的兩條線可以不經過防火墻直接連服務器A01及服務器A02,待網絡調通后再加上防火墻,對網絡通信設置相應的權限,可以節(jié)省很多工作量。
市級平臺主要由1臺KVM設備、1臺防火墻、1臺交換機、2臺服務器組成。為了后期方便維護,市縣級設備物理連接都使用統(tǒng)一的端口,市級局域網核心交換機開4個端口分別為G21、G22、G23、G24口;KVM使用的USB口為1口和2口;市級電子政務外網防火墻使用的端口為GE2、GE3、GE4;市級電子政務外網的交換機使用G1和G3口連接;市級氣象寬帶網和電子政務外網的聯(lián)想服務器RD640分別用A01機和B01機表示;RD640的多網卡接口主要用Eth0口和Eth1表示。
啟動市級電子政務外網防火墻的GE2口為路由模式,并同市級局域網核心交換機的G21口連接, GE2和G 21的互聯(lián)地址為局域網分配的IP地址;使用局域網分配好的IP在交換機G1口下建立電子政務外網DMZ區(qū)域,啟動GE3 為路由模式并連接到G1口;啟動防火墻GE4 口為路由模式,并連到電子政務外網路由器的內網口,使用市政府分配的電子政務外網 IP 地址作為內網口和GE4口的互連地址,由于市政府分配電子政務外網IP還沒設置好,此端口暫時保留。
市級電子政務外網防火墻的 GE3口同交換機的G1接口連接;G3口連電子政務外網 DMZ 區(qū)域服務器B01 的Eth0口;啟動市級電子政務外網DMZ區(qū)域交換機的交換模式,并使用局域網IP地址段內的地址作為管理地址。電子政務外網DMZ區(qū)域服務器B01的Eth0連到電子政務外網 DMZ 區(qū)域交換機的G3口,使用電子政務外網分配好的IP地址段作為兩個端口之間的互連地址。
市級氣象寬帶網DMZ區(qū)域是由氣象寬帶網和現(xiàn)有的局域網之間的防火墻相應端口搭建而成,在市級業(yè)務網業(yè)務區(qū)放置一臺發(fā)布管理平臺服務器A01,服務器A01的網卡接口Eth1連到核心交換機的G23口,由于氣象局域網是內網,因此,使用省氣象寬帶網分配的 IP地址段作為端口互連。最后將服務器A01的USB線接KVM 的1口,B01的USB線接KVM的2口,A01能單向訪問B01,但是B01不能訪問A01。
在市級平臺軟件安裝之前值得注意的是,服務器A01的ip地址每次發(fā)生改變,都須進行省級部署,即執(zhí)行鍵一式應用配置工具,在終端將市級ip地址、子網掩碼、默認網關寫入配置文件javaShCSV-utf-8-0.2.csv。然后重新停止應用軟件服務,啟動應用軟件服務。
安裝前期工作部署完后,在服務器光驅內放入對應網絡區(qū)域的安裝光盤,然后重啟服務器,重啟后按F12鍵進入系統(tǒng)引導項,進入引導項后選擇光驅啟動(帶DVD字樣),進入安裝界面中通過上下方向鍵選擇到第三項 (a-city)或 (b-city)后回車,系統(tǒng)會自動安裝。系統(tǒng)安裝完后還需修改A01和B01的地址信息、開啟ftp服務以及配置A01和B01時間同步。配置時間同步時,在市級A01中,把server后面輸入的ip地址為:10.155.2.24,在市級B01中,把server后面輸入的ip地址為市級A01的ip地址。輸入完畢后按【ESC】退出編輯模式,輸入【:wq】保存文件。最后更新應用自啟腳本,重啟服務器,啟動時應先啟動B01,待B01進入登陸頁面后,再啟動A01。這樣就完成了市級設備的物理連接及軟件安裝及配置工作。
市級平臺是直接面向大眾的,它承擔市縣級突發(fā)公共事件預警信息發(fā)布任務,同時也是市縣政府部門及社會公眾獲取預警信息的權威、暢通及有效的重要渠道,它接受國家突發(fā)事件應急平臺和省政府應急指揮中心的指令[8],并按其具體要求將預警信息發(fā)布至公眾。由于該系統(tǒng)承擔突發(fā)公共事件預警信息權威發(fā)布的功能,系統(tǒng)的異常運行將會影響預警信息的實時發(fā)布,嚴重會給人們的人身安全帶來一定的威脅。因此,系統(tǒng)故障實時維護也是比較重要的一部分。
發(fā)布管理平臺在發(fā)布預警信息的時候最常見的問題是停在“開始備案”環(huán)節(jié)、推送到國家網站失敗、備案失敗。解決此問題之前應該判斷市級網絡是否與省級網絡互通,可以在A01機上打開終端,執(zhí)行命令:ping 10.155.72.37(以海南省為例),如果網絡顯示互通,則需要重啟市級平臺,即打開終端,執(zhí)行./stopallapp. sh命令,讓后再執(zhí)行./startallapp.sh命令,最后可以執(zhí)行ps –ef|grep java命令,檢查應用進程是否啟動。如果看到界面打印出eas(發(fā)布管理平臺)的進程號、easmi(監(jiān)控平臺)的進程號,則證明應用啟動成功。如果重啟平臺后問題仍未解決,則需要重啟服務器,市級兩臺服務器的啟動是有順序的,要先啟動B01機,待B01機進入登陸界面后,再啟動A01機,重啟服務器的方法是右擊桌面點擊“在終端中打開”,然后輸入命令”reboot “,最后按下Enter鍵;也可以在界面上點擊電腦左下角的“計算機”,再點擊 “重啟”,最后點擊“重啟”。如果重啟服務器后,還未解決,則在A01上按圖2和圖3執(zhí)行命名。
當然,在一些特殊情況下無法解決上述問題時,可以通過查看應用日志內容以及報送故障單給省級專家診斷及解決,查看日志可以在終端輸入tail–f catalina.out命令即可。
建立權威、高效的國家突發(fā)公共事件預警信息發(fā)布系統(tǒng)符合我國當前應對突發(fā)公共事件應急保障的實際需要,是落實國家《十一五》期間政策的具體措施。本文在詳細論述平臺網絡部署的基礎上,提出優(yōu)化部署的可行性方法,然后嚴格按照國家局的要求,對服務器及相關設備進行物理連接及軟件安裝,最后給出了系統(tǒng)在發(fā)布預警時遇到常見問題的維護方法。本論文對平臺的優(yōu)化實現(xiàn)及后臺的具體維護具有一定的參考價值及實際意義。
參考文獻
[1]裴順強,孫健,繆旭明,等.國家突發(fā)事件預警信息發(fā)布系統(tǒng)設計[J].中國應急管理,2012(8):32-35.
[2]高建國.內蒙古突發(fā)公共事件預警信息發(fā)布系統(tǒng)構建研究[D].蘭州:蘭州大學,2011:15-16.
[3]朱國強,周慧,劉瑞琪,等.省級突發(fā)公共事件預警信息發(fā)布平臺框架設計[J].科技傳播,2012(19):206-208.
[4]Lun Li, Guoqiang Zhu, Ying Chen. Framework Design of Emergency Public Warning Information Release Platform in Hunan Province[J].Agricultural Science&Technology,2013,14(8):1150-1153.
[5]朱金花,任曉霞,喬云紅.無線廣播在國家突發(fā)事件預警信息發(fā)布系統(tǒng)中的應用[J].農業(yè)災害研究,2013,3(1):61-63.
[6]吳孟春.溫州市氣象災害預警信息發(fā)布系統(tǒng)[D].北京,北京郵電大學,2010:65-66.
[7]郭峰.我國突發(fā)事件預警信息機制研究[D].吉林,吉林大學,2007:35-36.
[8]向立莉,劉翔.國家突發(fā)公共事件預警信息發(fā)布系統(tǒng)湖北省級平臺網絡部署與實現(xiàn)[J].信息通信,2013(6):80-82.
作者簡介:傅仁壯,碩士,助理工程師,研究方向:氣象業(yè)務系統(tǒng)開發(fā)及維護
中圖分類號P45
文獻標識碼A
文章編號1674-6708(2015)139-0141-02