首页 > 数字政府 > 正文

锐捷网络吴迪:智简网络构建智慧城市的大动脉

2013-06-26 17:37:02  来源:CIO时代网

摘要:锐捷网络产品及解决方案部高级咨询顾问吴迪先生在论坛上做了《智简网络构建智慧城市的大动脉》的主题演讲,分析了云计算和大数据等新模式给网络带来的新趋势。
关键词: 智简网络 智慧城市

    以“智慧城市与移动信息化”为主题的“第七届中国电子政务高峰论坛”于2013年6月23日在北京大学英杰交流中心阳光大厅隆重举办。本次论坛由工业和信息化部信息化推进司指导,北京大学信息化与信息管理研究中心主办,中央机构编制委员会办公室电子政务中心、北大CIO班教务办公室协办,CIO时代网和锐捷网络承办。各部委、各省市特邀嘉宾、CIO班学员及有关企事业单位和媒体代表200多人荟萃于此,就智慧城市、云计算、物联网、移动互联网和大数据等新一代信息技术的应用进行了热点讨论。


    锐捷网络产品及解决方案部高级咨询顾问吴迪先生在论坛上做了《智简网络构建智慧城市的大动脉》的主题演讲,分析了云计算和大数据等新模式给网络带来的新趋势。他还分享了锐捷网络在中国移动和阿里巴巴等应用的成功案例。以下为演讲实录:

\
锐捷网络产品及解决方案部高级咨询顾问 吴迪先生

    各位专家、各位领导大家上午好,在正式汇报之前,先用5分钟的时间向大家汇报了一下我们锐捷网络公司,下面开始我今天汇报的主题。


    我今天汇报的主题是智简网络构建智慧城市的大动脉,汇报主题大概分成两部分的内容,第一个部分的内容向大家汇报一下网络和智慧城市的关系,在智慧城市建设当中,网络起到的作用是什么;第二个部分的内容是未来的智慧城市承载的网络系统应该是怎样的,应该是智能和简单的,这是今天的两部分内容。


    首先,我们来看一下第一部分的内容。我们先简单了解一下智慧城市和网络的关系。举一个最形象的例子,智慧城市好比智慧城市上面的各种应用,比如应急指挥、平安高速,好比是高速公路上面开的一个一个的汽车,我们的网络平台就是一个高速公路修建的高速公路,汽车在高速公路上面跑。在这里,我们可以得出一个结论,我们的网络实际上是智慧城市各种应用的一个大动脉,智慧城市借助这个网络向更深更广的层次来进行验证,这是二者的关系。


    下面我们就来举几个例子看一下,我们的网络对于智慧城市是如何支撑的。大概举三方面的例子,为什么举这三方面的例子呢?因为这三个方面是智慧城市相比于数字城市的一些很明显的特点。第一个例子是泛载与泛在,第二个部分是大数据,网络平台对于大数据是如何支撑的,第三个是业务的创新。


    首先看一下泛载与泛在,看一下智慧扬州的例子,这是泛载的例子,就是一张物联网络要承担多个政府部门业务系统的网络,大家看一下智慧扬州通过两个方面的泛载,整个扬州承载若干个网络系统。第二个是数据中心的整合,原来是各个政府部门建设自己的数据中心,资源利用率、资源分配不均,我们通过技术网络的整合和数据中心的整合,打破了以往政府建设网络系统的条块分割和资源利用不均的现状。那么它产生的结果是什么呢?产生的结果是在扬州,打造了人口、地理、法文、经济、信用的五个数据库,只有有了这个基础数据以后,我们才可以在这个上面做创新。泛载帮助我们整合数据中心,提取出有用的数据,方便我们后续的创新。泛在在字面上的理解就是无处不在的网络,实际上智慧城市最大的特点是要向社会各个阶层进行应用,让人们感受到便利。网络城市作为大动脉来说,也是这样的,往下或者往深层次的应用靠的就是无线,最典型的例子就是无线城市。无线城市打造了无所不在的网络,2012年我们锐捷网络WLAN的客户数量达到了25万台,帮助中国移动打造无线城市,这是泛在的第一个例子。第二个例子,我们除了通过WLAN验感我们的智慧城市以外,还可以通过3G和未来的4G进行验感,我们也有整体的解决方案。以上和各位领导汇报的是泛载和泛在。


    下面看网络对于大数据的支撑,在我汇报之前已经有几位领导和专家分别讲述了大数据方面的内容,那么在这里我跟大家分享一个大数据应用的最好案例,就是阿里巴巴。阿里巴巴是一个电子商务的集团,它在大数据上做了什么呢?它做了一个数据共享平台,从海量的数据当中挖掘最有价值的数据提供给企业,谋取利益。举个例子,假如有一个企业是卖鞋的,阿里巴巴会告诉他哪一款鞋在中国的哪一个城市,在哪一个月份,未来的5年之内,每一个月在哪一个城市,在什么地方卖的最好,方便做鞋的厂家获取分支网点,这就是大数据的一个最典型的体现。实际上如果我们智慧城市做的好的话,我们也会随着时间的进展积累很多的数据,我们也可以从数据当中挖掘有用的有价值的数据,来产生相应的经济方面的利益。


    下面我们来看一下阿里巴巴大数据的网络支撑平台,网络是怎么对它支撑的呢?大家想一想,阿里巴巴每天的用户访问次数是多少呢?是两亿次,大家想一想,为了完成这么多次数的计算,在阿里巴巴里面大概有2千到3千台服务器,大家看一下这个数目,这么多的机器来做计算。2千台、3千台服务器,肯定要有一个算法对服务器进行调度,这个算法是什么呢?是Hadoop调度系统,是很有名的分布式调度系统。这个分布式调度系统来协调这2千台服务器一起运作,它下面的网络支撑平台是很重要的,大家看一下右边的网络支撑平台,我们单位的网络核心可能都是2台到4台,你看一下在阿里巴巴大数据平台下一共是8台核心,然后每一台接路都有8条上行的8条核心,各位专家和领导可能有一个疑问,为什么一定要是8条上行,为什么不是5条6条呢?因为传统的接路都是240端口,而我们是80个端口,大家想一想,正好是8个G,所以说它的上行是8个端口,保证了上行和下行的带宽是一致的。通过刚才这个例子的讲解,就是想向大家分享一下大数据模式下的支撑平台的重要性。第二个,我们为阿里巴巴定制这台设备表明了两层含义,第一层我们有能力为他做这个定制,第二个含义更加重要,我们有这个意愿帮助用户做创新性的产品开发,大家应该很少见到有8个接触端口的交换机。


    第三个层面,跟大家介绍一下在业务创新方面的网络支撑平台的一些作用,首先介绍一下郑州的班班通。实际上各个城市做教育的时候选择的切入点是不同的,或者按照刚才领导的说法是顶层设计的着力点不同,郑州做的是智慧教育,可能很多城市都会选择做智慧教育。在郑州的智慧教育里面我们做了一个教育网,这个网络最重要是三通:校校通,班班通,人人通,我们实现了郑州一千多所学校的三通。我们在三十多所学校,每一个课堂实现了电子书包,智慧教育的触角,在最后一公里,在连接学生的教室里面用的是WLAN无线设备,这样的话学生就不用传统的书包,直接用电子书包就可以了,这是我们在郑州的一个创新。实际上还有一个案例,我们在浙江教育承包的云桌面,是怎么做的呢?很多偏远的学校里面不是配传统意义上用的电脑,或者是终端,他用的都是云终端,这些学校的桌面都是在教育城网络数据教育中心的,这有什么好处?节省了买终端的投入,后期的运营、管理都很方便。云桌面的支撑平台就是我们锐捷搭建的,这都是网络对于业务创新的帮助。


[page]    下面再看一个智慧医疗,举一个鄂州的智慧医疗案例。比如我在这个医院拍完片子、做完检查以后,由于某些原因又去了其他的医院,医生说我得重新做,就是因为我们缺少共享的病人电子病例和档案的平台。在鄂州为了解决这个问题,我们建立了统一的电子病例和卫生医疗平台,建完以后,你在医大二院做的所有检测和片子,到医大四院以后都能调出来,节省了我们很多的看病时间。区域卫生的数据中心支撑电子病例和居民健康档案的数据中心,网络支撑平台,作用是很明显的,整个的平台都是我们来做的。大家看看这就是网络平台对于业务创新的价值。


    以上通过几个例子介绍了网络平台和智慧城市的关系,它对智慧城市的建设有什么帮助。下面各位专家和领导一定有一个问题,未来的支撑智慧城市的智慧网络应该是怎样的呢?这个网络应该具有什么样的特点呢?我们来看一下。


    首先,大家都知道我要建一个网络的话,我肯定先要做一个核心,传统的话做这个网络核心怎么做呢?肯定是传统的核心、及接入有很多设备,核心是两台,接入是若干台,未来的核心是什么样的呢?我们来看一下。未来的核心首先通过横向虚拟化,横向虚拟化就是把两台或者四台或者八台核心逻辑上虚拟成一台,这样你的核心只有一台,然后再通过纵向虚拟化,把你在逻辑上的一台核心和下面的若干台接入进行虚拟,不管有多少个交换机,在逻辑上都作为这个核心的连接,未来只要维护逻辑上的一台设备就可以了。大家回忆一下李院士在做交流的时候,提到了特点就是核心很强,边缘很简单,大家看一下,未来的网络也是这样的,核心很强大,边缘很简单,是一个简单的网络。


    那么我们搭建了网络的核心以后,大家想一下下面做什么呢?我们智慧城市要向更深更广来做,肯定要有更多的部门介入进来。那么我们看一下,我们如何完成这么多分支机构的接入呢?在早期的时候,比如我有几百个分支机构想接入到网络核心来,我们怎么做呢?拿各个设备去各个节点安装调试,出了问题核心的人员还要进行故障排查,很麻烦。未来的网络应该是怎样的?我们看一下未来不管你有多少个分支机构,网络运营人员只需要做什么?每一个分支机构发一个设备,加一个U盘或者一个卡,他只要用这个就可以完成所有的调试,非常的方便。未来的设备调整和安全策略的部署怎么办呢?在核心是有一套统一管理系统,对各个核心进行统一运营和管理,大家看一下是不是我们的网点端设备的安装调试也非常简单了?大家看一下达到什么效果?达到零维护。核心运营人员不用做任何的维护,只要加电插上U盘就OK了。


    以上是针对有线环境下核心的网络很简单,未来的分支结构节点也会很简单。我们说的是简单的网络,实际上简单的网络用户使用起来很简单,但是对应的产品和解决方案是凝聚了很高的智慧在里面的,很高的智能在里面的。所以先有了产品解决方案的智能,才有了我们广大用户使用时候的简单。


    下面我们看一下,这个智慧城市单单通过有线网络来进行验感是不够的,我们有泛在,有一个最典型的应用趋势就是BYOD,说白一点就是让广大的市民和办公人员能够带我们的手机进行办公,享受智慧城市的便利。在传统情况下,我们在用手机或者终端连接无线的时候会感觉很麻烦,首先要搜索SIID,又要输入帐号和密码,有时候弹出的界面很大,有的时候很小,很不方便。那么未来的BYOD应该是怎样的呢?它能够让你输入手机号码,点击一下获取验证码,他会给你发一个手机短信,里面就是验证码,很方便。第二个你可以做二维码的扫描,扫一下就可以获得真正的用户名和密码,这个时候他给你弹出的界面,完全是跟你的终端匹配的,你是iPhone,他给地弹出的界面大小就是iPhone的大小,你是iPad,他给你弹出的界面大小就是iPad的大小。让用户无感知的进行无线认证,这是智能无感知的认证。


    以上讲的网络核心网的建设,分支节点的建设,也提了无线,不管你在什么情况下,网络都要是安全的。那么下面用5分钟的时间,简单和大家说一下,目前在电子网络里面遇到了很多典型的风险和威胁,我们如何处理?我在见一个地市用户的时候,用户跟我讲的,他说前几天我们发生了一个事情,有一个老干部管理中心,这个管理中心把他的办公室租给了一个旅游公司,然后旅游公司就拿他自己的电脑设上IP地址,通过老干部管理中心的设备,来访问互联网,大家看一下,这个安全威胁是很大的。随着设了密码,但是你随随便便的让外面的人接到内网里面去,这有很大的安全隐患,而且出了什么事情我们也不知道,这是第一个问题。第二个问题,大家可能都有一个感受,我们在单位,在外网用终端的时候,这个终端既可以访问互联网,又可以访问政府网里面的系统,会带来很严重的安全隐患。我们直接看一下,如果你这个电脑既能访问互联网,又能访问政府网资源,这个电脑非常容易成为一个木马,被人来操纵,盗取一些资源。那么针对上述的这些安全问题,我们如何解决呢?


    下面给大家推荐一下,我们可以用安全域的解决方案,首先它可以保证用户的终端在同一时刻只能访问一个网络。下面给大家分享一个动画,当这个终端访问互联网的时候,它是不能访问其他区域的。当这个用户访问其他区域的时候,又是不能访问互联网的。大家看一下,是不是实现了在你同一台终端的情况下,实现逻辑隔离的效果,这样就把互联网的攻击行为逻辑上给阻断掉了,这是第一个比较明显的作用。第二个是什么呢?我们看一下,他可以根据用户的身份进行授权,我们首先在数据中心区域根据业务系统的不同类型,我们把不同的相同类型业务系统放在同一个安全域里面去,我们可以对用户进行身份的验证。比如这个用户用的时候,他要输入用户名和密码,比如用户名是张三,密码是张三,那么他的用户名和密码对应上面的业务系统,是他只能访问的业务系统,比如张三只能访问OA,张三不能访问视频会议,李四能够访问视频会议,不能访问OA,这是在网络上进行全线的控制。


    以上我们通过在同一时刻访问同一个区域,又基于用户的身份做网络授权,可以从网络层面上保证整个信息的安全。当然,这只是解决方案的比较基本的一些功能,还有很多功能如果大家有兴趣的话,可以去我们的体验中心参观。


    这是在安全方面的,各位领导肯定有一个疑问,你刚才保证的是网络层面的安全,如果我有一个终端,先到内网去下了一个文件,然后我把这个终端挪到外网去,大家看一下这个文件也是有可能被泄露的,那么这个问题怎么解决呢?就可以用我刚才跟大家说的,我们在浙江教育网做的云桌面来进行。云桌面可以达到什么效果?可以把用户的桌面全部放到数据中心去,我们日常所有的操作,前面放的终端里面是没有任何数据的,终端的所有操作都是连接到数据中心的云桌面去操作的,数据是不落地到终端的。大家看一下,这种云桌面的方式可以在很大程度上保证数据的安全。把它和网络层面配合在一起,可以很好的保证我们网络的安全。


    以上讲到了网络安全,下面大家看一下,最开始讲的是核心网建成了,分支机构进来了,无线做好了,安全也做好了,下面我们要做什么事情呢?这几步都做好以后,大家想一想我们整个智慧网络里面,或者说智慧系统里面,会有上百台和上千台的网络设备服务器、中间件、存储、数据库,那么这么多的IT基础设施,如何来对他进行管理和运营呢?这又是我们面临的一个问题。在这里推荐大家上一套综合配备管理系统,不单单是在狭义层面上管理网络设备,它还能够管理操作系统、数据库、中间件等等,是一个大而全的综合管理系统。那么在这个综合管理系统上,我们可以为所有的IT基础设施,进行智能的管理维护。


    他还有一个比较明显的价值是什么呢?以前各位领导如果我们有上级的领导部门,或者兄弟单位参观的时候,我们最喜欢做的就是带这些领导和专家到我们的机房看我们有多少设备,这个时候参观的人都有一个感受,说一堆设备,但是不知道这个设备有什么应用?建议大家如果有这个综合管理运营系统的话,他能够呈现出网络里现在的各个业务系统的运行状态,比如我有二十个业务系统,或者三十个业务系统,都直观的在这个图形里面呈现出来。每个业务系统的工作状态、繁忙度是什么样的,运营度是什么样的,健康度是什么样的一目了然,大家想一想这是不是对我们的信息化建设有一个直观的感受。


    今天向各位领导和专家汇报了两个方面的内容,第一个方面的内容是智慧网络和智慧城市的关系,举了几个例子,一个是泛载,智慧扬州的例子,如何通过网络和数据中心的整合,帮助智慧扬州打造法文等等几大基础数据库。第二个泛在,第三个是网络如何支撑大数据的,第四个案例是如何帮助智慧教育、智慧医疗做业务的创新。


    第二部分的内容是跟大家汇报了一下未来的智慧网络应该是怎么样的,大家看一下整个网络的核心应该是很简单的,网络框架是很简单的,分支机构是零维护的,无线接入智能无感知的,在智能简单的背后,反应出了产品的智慧。再一个是安全的,无论从网络层面还是数据层面,都应该能够全方位的保证信息的安全。最后一个是管理方面的,他的管理不能只管理几台设备,综合管理系统应该呈现出我们信息化建设的成果,看到我们对网络运行了多少,运行状态是怎样的,谢谢大家!


第三十五届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:fanwei

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。