陳 飛
江蘇省蘇州市廣電總臺,江蘇 蘇州 215000
隨著媒體業(yè)務(wù)的不斷增加,計算機(jī)技術(shù)的飛速發(fā)展、新的業(yè)務(wù)類型、業(yè)務(wù)要求不斷涌現(xiàn),原有的網(wǎng)絡(luò)機(jī)房已無法適應(yīng)當(dāng)今業(yè)務(wù)要求,需要將在用機(jī)房的所有設(shè)備設(shè)施搬遷到新機(jī)房來實現(xiàn)業(yè)務(wù)系統(tǒng)的平滑過渡,保證信息系統(tǒng)運(yùn)行的連續(xù)性。媒體行業(yè)網(wǎng)絡(luò)機(jī)房的搬遷不同于一般企事業(yè)單位搬遷,它具有時間短、安全性要求高、系統(tǒng)結(jié)構(gòu)復(fù)雜、測試時間長、設(shè)備繁多昂貴、層次復(fù)雜等特點(diǎn),而且由于媒體工作的特殊性,是7×24小時播出,在搬遷過程中也必須保證正常的業(yè)務(wù)運(yùn)行,對整個搬遷工作就提出了更高的要求。
在搬遷前,綜合各方面的要求和本單位的業(yè)務(wù)特性:提出了可靠性、安全性、時效性、經(jīng)濟(jì)性的總原則。
搬遷前的準(zhǔn)備工作主要是對新網(wǎng)絡(luò)機(jī)房的建設(shè)、原有設(shè)備的標(biāo)示及設(shè)備技術(shù)文檔的準(zhǔn)備、搬遷過程的詳細(xì)規(guī)劃和制定應(yīng)急方案。
3.1.1 網(wǎng)絡(luò)系統(tǒng)的重新規(guī)劃
包括對播出制作網(wǎng)、直播區(qū)域的短信平臺網(wǎng)、媒體資料網(wǎng)、辦公區(qū)域的英特網(wǎng)的物理分割組網(wǎng),各功能網(wǎng)絡(luò)之間如何通過網(wǎng)閘進(jìn)行指定數(shù)據(jù)類型的文件交換,對網(wǎng)閘防護(hù)病毒和木馬的測試,對網(wǎng)絡(luò)風(fēng)暴和所有網(wǎng)絡(luò)設(shè)備模擬故障的測試,各獨(dú)立物理子網(wǎng)對網(wǎng)絡(luò)病毒和木馬防護(hù)的測試。特別是在播出制作網(wǎng)部分對所有工作站的光驅(qū)、軟驅(qū)、USB口全部拆除。對所有綜合布線的網(wǎng)絡(luò)端口、電話端口的測試、標(biāo)示、記錄整理,并對網(wǎng)絡(luò)交換機(jī)端口進(jìn)行MAC地址綁定,以此來杜絕外部數(shù)據(jù)源的非法進(jìn)入。隨著業(yè)務(wù)擴(kuò)充,原有辦公區(qū)域的英特網(wǎng)的單網(wǎng)段劃分方式已不能滿足使用要求,必須對其進(jìn)行多個邏輯子網(wǎng)VLAN劃分。
3.1.2 服務(wù)器的重新安裝調(diào)整
播出服務(wù)器是整個業(yè)務(wù)數(shù)據(jù)的核心,我們根據(jù)硬件技術(shù)的新發(fā)展,經(jīng)過多方論證和科學(xué)實驗,將存儲設(shè)備由磁盤陣列柜改為播出服務(wù)器的本地硬盤,在保證存取速度、存儲容量、存儲安全性的同時,節(jié)省了大筆的設(shè)備購置費(fèi)用,并有效地降低了未來的設(shè)備維護(hù)費(fèi)用。新服務(wù)器安裝好后對原有用戶賬戶開立,用戶權(quán)限設(shè)立、磁盤配額設(shè)置等。
對于直播區(qū)域的短信平臺網(wǎng)絡(luò)服務(wù)器則采用白名單的管理方式,控制能上網(wǎng)訪問的網(wǎng)站,辦公區(qū)域的英特網(wǎng)部分則在服務(wù)器上安裝Internet Security and Acceleration Server和與之配套的帶寬控制插件Bandwidth Splitter,通過這一微軟公司出品的軟件防火墻產(chǎn)品將整個上網(wǎng)部分管理起來,并控制各單機(jī)上網(wǎng)的流量。
3.1.3 機(jī)房供電
機(jī)房的供配電采用雙路市電選擇后通過雙UPS串聯(lián)供電,每個機(jī)柜均為市電和UPS雙路接入,核心設(shè)備雙路供電,機(jī)房各UPS輸出控制的區(qū)域在開關(guān)上明確標(biāo)識,所有插座明確標(biāo)示供電性質(zhì)。
掌握原有的網(wǎng)絡(luò)情況,備份所有網(wǎng)絡(luò)設(shè)備的配置,并配文字說明,所有設(shè)備都要貼標(biāo)簽和固定資產(chǎn)銘牌,并掃描進(jìn)固定資產(chǎn)管理系統(tǒng),線纜采用專用的標(biāo)識環(huán)。對要搬遷的設(shè)備搬之前都要貼好標(biāo)簽,特別是有網(wǎng)絡(luò)端口的設(shè)備,每個端口都貼上標(biāo)簽,與另一端相對應(yīng)。
統(tǒng)計所有設(shè)備數(shù)量、型號、用途與功能、占機(jī)柜的U數(shù)、電源數(shù)等,對服務(wù)器及工作站則統(tǒng)計配置、IP地址、接口類型、安裝的操作系統(tǒng)和應(yīng)用軟件等,將這些整理成記錄文檔,并根據(jù)這些數(shù)據(jù)形成網(wǎng)絡(luò)拓?fù)鋱D、機(jī)柜安裝圖、線路分布圖、IP地址列表等。
對搬遷的時間、人員分工、各相關(guān)部門的聯(lián)系配合、設(shè)備搬遷順序、搬遷過程中的安全保衛(wèi)等都作出詳細(xì)規(guī)劃。全面考慮在此過程中可能出現(xiàn)的各種問題,制定應(yīng)急預(yù)案并組織演練,根據(jù)演練結(jié)果再進(jìn)行修改完善。
按照節(jié)目制作部門分塊滾動搬遷,搬遷掉一個部門,將該部門的技術(shù)設(shè)備拆卸后運(yùn)到新機(jī)房,安裝調(diào)試好供下一個要搬遷的部門使用。部分核心服務(wù)器、交換機(jī)則將備份設(shè)備先拆卸運(yùn)到新機(jī)房做主設(shè)備使用,待正常后將主設(shè)備卸運(yùn)到新機(jī)房做備份設(shè)備使用。
搬遷過程中的數(shù)據(jù)同步是一個很棘手又很重要的問題,因為新老機(jī)房需要同時工作,可能這邊老機(jī)房存入的數(shù)據(jù)需要在新機(jī)房讀出進(jìn)行修改或使用,由于安全性和保密性的要求,不可能通過英特網(wǎng)進(jìn)行數(shù)據(jù)交換。本想申請數(shù)據(jù)專線進(jìn)行數(shù)據(jù)交換,但通過測試,由于數(shù)據(jù)量大,實時效果并不明顯,而且費(fèi)用較貴,考慮到新老機(jī)房相距并不太遠(yuǎn),最后決定還是采用移動硬盤手工進(jìn)行同步備份。SQL數(shù)據(jù)庫的同步比較簡單,只需要采用數(shù)據(jù)庫自帶的備份和恢復(fù)工具即可,但大數(shù)據(jù)量更新的媒體文件的同步就比較麻煩,主要是因為存量數(shù)據(jù)巨大,增量數(shù)據(jù)也很多,而且文件的安全性權(quán)限屬性也必須保持同步。通過多方測試,最終選定SECOND COPY軟件進(jìn)行媒體文件增量數(shù)據(jù)同步。
搬遷后在核心設(shè)備調(diào)試基本完成后,即開始工作站的啟動、用戶登錄、用戶權(quán)限、用戶應(yīng)用等的測試。并對發(fā)現(xiàn)的軟、硬件及網(wǎng)絡(luò)故障迅速排除,避免影響到正常業(yè)務(wù)運(yùn)行。
對于搬遷后同步數(shù)據(jù),則由專人對新老系統(tǒng)數(shù)據(jù)結(jié)合業(yè)務(wù)流程進(jìn)行比對,發(fā)現(xiàn)有重復(fù)錄入的或漏錄入的數(shù)據(jù)及時改正。
整個搬遷過程平穩(wěn)有序,新機(jī)房使用后各方面情況良好,也得到了各業(yè)務(wù)部門的一致好評。
[1]陳東洪,陳海鴻.機(jī)房搬遷過程中網(wǎng)絡(luò)設(shè)備的安裝[J].華南金融電腦,2001(11).
[2]朱紅.機(jī)房搬遷的實施與經(jīng)驗[J].中國金融電腦,2008(6).