建設背景
由于歷史原因,目前安徽省郵政信息網上網點應用一般采用“PC機+終端”模式,但隨著信息技術的發展,PC機+終端模式的弊端已逐漸凸現。
1、隨著郵政信息化不斷深入,各種新應用不斷增加,在用系統功能不斷完善,導致相關應用軟件頻繁升級,同時由于安徽省郵政網點數量多,分布范圍廣每次安裝和升級的工作量十分繁重,操作周期長,不能保證網點按時更新,影響郵政服務的一致性。
2、安徽省網點服務器使用年限普遍較長,配置較低,在不擴容的前提下,較難支持安裝多套網點應用,由于機型較舊,目前市場備件較難以購買且價格較高。
3、目前郵政信息技術已經體現出數據集中的趨勢,例如目前的“統一版本”、綜合服務平臺等,隨著數據集中相應的業務處理模式也在進行相應的變化,網點除操作功能外其他相關功能在逐漸弱化,“統一版本”、綜合服務平臺等在網點直打印扎帳單,不需打印營業日報,為網點市縣集中提供了業務基礎。
4、隨著網絡技術的發展和通信資費的下調,安徽省已經啟動了全省網絡改造工程,省市之間采用2M線路,增加縣局匯接中心,同時將逐步由延遲大的X.25網向DDN/幀中繼等延遲性小、速度快的網絡過渡。這為網點市縣集中打下了物質基礎。
5、由于郵政網點操作人員的計算機素質普遍較低,造成網點設備人為故障率較高,加之郵政網點分布廣泛,在各局維護人員緊張的情況下,排除故障的相應時間較長,影響了郵政的整體形象。同時郵政基層計算機人員匱乏,目前的人員大多數時間和精力用在網點的維護上,基本上是應急型工作,沒有精力為基層信息化提供合理的規劃。盡量減少網點設備的使用難度和故障節點數是提高郵政服務的一項有效手段,實現網點市縣集中將減少網點故障率,縮短故障維修時間,減輕網點維護量。
6、采用網點市縣集中方式,是國家局積極提倡和大力推廣的,國家局也多次建議安徽省借助“統一版本”的契機,完成網點市縣集中的工作。
綜上所述采用網點市縣集中的方式,是未來郵政信息發展的方向,將為郵政信息化發展節約大量的人力和財力。
方案介紹
在本次安徽省郵政局的市縣集中網絡改造中,大批量使用的是博達1721系列的路由器。博達 1721系列路由器為模塊化設計,主要包括BDCOM 1721、BDCOM 1721-DC兩種型號,支持多種網絡/語音接口卡,應用組合種類豐富,實現了數據/語音/傳真集成。路由器操作系統使用博達擁有自主知識產權的BD-ROS,BD-ROS不斷發展和完善,能夠適應新技術、新業務、新功能的應用與擴展。BDCOM 1721提供兩個以太網口、一個高速串口,一個擴展接口插槽,使用戶組網更加靈活,同時采用了高性能的CPU,使其具有更加強大的處理能力,保證了用戶的綜合業務需要。博達1721系列路由器結構精致,與其它同類產品相比,性能更高、模塊類型豐富、性價比更高。在實際使用中,博達1721路由器最大可以接入9臺終端,完全滿足了安徽省郵政局各網點的應用。
網絡拓撲圖
方案特點
采用市縣網點集中后,網點將具有“統一版本”、綜合服務平臺、全國性的基金和保險等多種業務,要求終端支持多屏方式。根據目前網點開展業務統計,網點終端需要具有支持>4屏的技術要求,為此結合市縣局網點集中工作,采用博達的路由器配合固定終端程序,實現了安徽省郵政局的技術要求。博達固定終端程序的應用有如下的幾種特點:
1、固定終端號
博達路由器作為終端服務器來用,并且通過在中心服務器上的BDRAS(Router Access Server)程序,實現網點路由器異步口上終端號的固定功能,每個異步口終端與唯一的終端號對應。同時,路由器可以通過網絡和多個UNIX服務器相連,每臺UNIX服務器上可以運行多個應用程序。無論是同一個UNIX服務器上的多個應用還是多個服務器上的多個應用,終端接入也都將對它們進行統一的編號。通過對終端和應用的編號,經過路由器的特殊處理,就可以在銀行業務和終端之間建立明確的映射關系,從而很好的實現了終端號固定功能。
2、數據加密
基于博達路由器的固定終端接入功能很好地滿足了用戶終端接入的應用需求,并且用戶可以通過路由器提供的硬件和軟件方式的IPSec加密功能對數據進行加密,保證了終端業務的安全。
博達為了及時滿足用戶的迫切需求,并出于對用戶業務的安全考慮,在原有的終端接入功能特性的基礎上新開發了增強的安全特性,即實現終端接入路由器到網點集中服務器前端路由器和網點集中服務器之間的數據加密。這樣消除了整個鏈路中的存在“安全死角”,用戶還可以在該安全加密的基礎上再采用IPSec加密實現更高安全級別的終端接入業務。
終端接入路由器和網點集中服務器前端路由器之間的數據加密
可通過路由器提供的硬/軟件方式的IPSec加密功能對數據進行加密,保證終端業務的安全。IPSec加密功能實現的是終端接入路由器和網點集中UNIX服務器前端路由器之間的數據加密。
終端接入路由器到網點集中服務器之間的軟件加密
這種安全加密方案是對原有終端接入功能特性的一種增強和擴展,它不需要增加硬件設備,而是利用軟件實現終端接入路由器到網點集中服務器之間的數據加密,不僅可保證終端接入路由器和網點集中服務器前端路由器之間的加密,還可保證網點集中服務器前端路由器到網點集中服務器之間的數據加密,從而消除了終端接入業務的一個“安全死角”。
3、數據壓縮
博達固定終端應用解決方案在終端和網點集中服務器之間使用數據壓縮算法進行端到端數據壓縮,以提高線路利用率。在研究和設計壓縮算法時,根據金融業務實際的數據統計規律,所采用的壓縮算法有較高的壓縮比。一般來說,在將業務畫面數據壓縮后可以提速5~8倍。對于普通的文本文件也能提速3~5倍。壓縮算法可以和加密算法同時使用,即提高了傳輸速度,又能做到數據保密。
4、多屏切換
行業激烈的競爭,使得綜合柜員制的實現成為必然。綜合柜員制要求每一個臨柜人員在給自己固定使用的終端上完成客戶提出的不同業務要求,這就產生了每個終端能夠提供多個操作畫面,畫面之間不相互干擾,每個畫面運行不同應用程序的問題。博達路由器終端接入實現了虛終端切換的功能,這樣就能夠在一臺終端上同時處理多種業務,并且可以在多種業務之間動態的切換。
5、路由器直接連接打印機
路由器異步端口連接打印機的應用其實就是把打印機作為一個終端來使用,Unix上對打印機的操作就是對終端設備的操作,在郵政的業務應用中,需要打印各種日報表或周報表,以前通常是有一臺專門的終端設備連接一臺打印機來處理,由于個營業網點空間較小,考慮節約成本,博達提供的做法是在網點集中服務器上定義各網點打印報表時打印機重定向為路由器端口連接的打印機所形成的終端設備,這樣不僅可以節約一臺終端,而且還可以節約空間。
6、終端監控管理
博達固定終端應用系統Router Access Sever軟件提供了終端監控管理軟件,可以實時監控和管理通過固定終端程序連接到系統的固定終端。