2011年是“十二五”規(guī)劃開(kāi)局之年,也是中國(guó)煙草深入實(shí)踐“卷煙上水平”戰(zhàn)略規(guī)劃的關(guān)鍵一年。按照“卷煙上水平”的總體規(guī)劃要求,我們需要將信息技術(shù)融入到業(yè)務(wù)模式轉(zhuǎn)變與業(yè)務(wù)流程優(yōu)化的全過(guò)程,使信息化與行業(yè)發(fā)展戰(zhàn)略、生產(chǎn)經(jīng)營(yíng)和決策管理在更大范圍、更深層次、更高水平上融為一體。實(shí)踐證明,隨著IT系統(tǒng)在生產(chǎn)、經(jīng)營(yíng)和監(jiān)管等各個(gè)環(huán)節(jié)的滲透,提高信息化建設(shè)水平已經(jīng)成為整個(gè)煙草行業(yè)在改革和發(fā)展過(guò)程中提高管理水平的重要途徑。 一體化“數(shù)字煙草”戰(zhàn)略能夠切實(shí)使用信息手段支撐“卷煙上水平”這一總體戰(zhàn)略目標(biāo)的實(shí)現(xiàn),為中國(guó)煙草實(shí)現(xiàn)現(xiàn)代化起到重要的推動(dòng)作用。
一、國(guó)內(nèi)煙草IT架構(gòu)面臨的問(wèn)題
經(jīng)過(guò)多年的建設(shè),煙草行業(yè)信息化水平在國(guó)內(nèi)眾多行業(yè)中已處于較為領(lǐng)先的地位。但是由于煙草行業(yè)工商分設(shè)、多級(jí)法人主體的體制特點(diǎn),造成了行業(yè)信息化體系分級(jí)、分散、發(fā)展不平衡等局面,已經(jīng)嚴(yán)重制約了煙草行業(yè)IT信息化的未來(lái)發(fā)展。
當(dāng)前,集成整合共享已經(jīng)成為實(shí)施一體化“數(shù)字煙草”、推進(jìn)信息化與煙草產(chǎn)業(yè)深度融合的主要目標(biāo)和任務(wù)。然而,多年來(lái)的行業(yè)信息化建設(shè)對(duì)技術(shù)架構(gòu)的系統(tǒng)思考和設(shè)計(jì)不夠,造成整體技術(shù)方案和路線不明確,增加了集成整合共享的難度。傳統(tǒng)的 IT 基礎(chǔ)架構(gòu)與業(yè)務(wù)系統(tǒng)耦合過(guò)緊,缺乏彈性,技術(shù)平臺(tái)融合不夠,造成對(duì)業(yè)務(wù)系統(tǒng)整合與共享的應(yīng)對(duì)緩慢,資源應(yīng)用與管理效率低下。
因此,需要結(jié)合業(yè)務(wù)系統(tǒng)的實(shí)際進(jìn)展,采用創(chuàng)新的思想和理念,緊跟國(guó)外先進(jìn)的技術(shù),科學(xué)的構(gòu)建中國(guó)煙草行業(yè)IT基礎(chǔ)架構(gòu)。
二、符合“數(shù)字煙草”戰(zhàn)略的IT基礎(chǔ)架構(gòu)
目前,國(guó)內(nèi)煙草行業(yè)面臨著向具有智能化“隨需應(yīng)變”的一體化IT基礎(chǔ)架構(gòu)過(guò)渡時(shí)期,以下分別從中國(guó)煙草自身業(yè)務(wù)發(fā)展和現(xiàn)代信息技術(shù)演進(jìn)兩個(gè)層面分析探討。
1、業(yè)務(wù)層面——通過(guò)一體化“數(shù)字煙草”提升具有整體競(jìng)爭(zhēng)力的煙草行業(yè)產(chǎn)業(yè)鏈
盡管在電子政務(wù)、卷煙廠的MES和ERP系統(tǒng),以及物流數(shù)據(jù)統(tǒng)計(jì)系統(tǒng)和電子商務(wù)方面,信息化工作已經(jīng)取得了比較顯著的成績(jī),但是從生產(chǎn)配送、經(jīng)營(yíng)管理到監(jiān)督審核、戰(zhàn)略決策這四個(gè)層面來(lái)看,仍然面臨著標(biāo)準(zhǔn)不完備、發(fā)展不平衡、共享度不夠、數(shù)據(jù)有效利用不足以及業(yè)務(wù)集成整合度不夠等諸多頑疾。例如,在煙草“上游”環(huán)節(jié),未來(lái)迫切需要引入物聯(lián)網(wǎng)、電子合同來(lái)提高煙葉生產(chǎn)與收購(gòu)的效率;在生產(chǎn)制造環(huán)節(jié),需要更有效的挖掘現(xiàn)有MES和ERP等生產(chǎn)制造系統(tǒng)的“智能化”,向上同煙葉收購(gòu)環(huán)節(jié)、向下同卷煙銷售環(huán)節(jié)打通,隨著企業(yè)業(yè)務(wù)發(fā)展和市場(chǎng)環(huán)境的變化做到“隨需應(yīng)變”;在流通銷售環(huán)節(jié),電子商務(wù)、物流配送和監(jiān)管必須同步,打造高效的覆蓋零售的終端銷售網(wǎng)絡(luò)系統(tǒng)。
無(wú)論是縱向(如每個(gè)市縣級(jí)專賣局一天收支及物流數(shù)據(jù),每個(gè)煙廠一天的生產(chǎn)配送情況等)業(yè)務(wù),還是橫向業(yè)務(wù)(如工業(yè)與商業(yè)的流程整合,煙葉與物流的數(shù)據(jù)整合,生產(chǎn)與流通的監(jiān)管整合),中國(guó)煙草的業(yè)務(wù)發(fā)展要求其IT基礎(chǔ)架構(gòu)必須打通中間環(huán)節(jié),滿足以下三方面的整合需求:
流程整合:實(shí)行煙草收購(gòu)、銷售、物流和監(jiān)管的縱向整合,面向卷煙、面向服務(wù)進(jìn)行流程梳理;
數(shù)據(jù)整合:整合煙草行業(yè)縱向與橫向的數(shù)據(jù),國(guó)家一級(jí)數(shù)據(jù)集中與省專賣和中煙公司的數(shù)據(jù)集中相結(jié)合,打破信息孤島,實(shí)現(xiàn)生產(chǎn)與銷售數(shù)據(jù)的統(tǒng)一管理;
服務(wù)整合:通過(guò)內(nèi)部的流程與數(shù)據(jù)整合,對(duì)外實(shí)現(xiàn)統(tǒng)一的服務(wù)平臺(tái),實(shí)現(xiàn)終端銷售、物流配送、售后服務(wù)、監(jiān)管稽查等一站式的煙草平臺(tái)服務(wù)。
集成整合的一體化“數(shù)字煙草” IT基礎(chǔ)架構(gòu)能夠更好的支撐服務(wù)平臺(tái)、業(yè)務(wù)流程和共享數(shù)據(jù)的整合,實(shí)現(xiàn)數(shù)據(jù)在整個(gè)煙草系統(tǒng)內(nèi)部高效流通,外部的有效交換。
2、技術(shù)層面——層出不窮的新技術(shù)為構(gòu)建更優(yōu)化的IT基礎(chǔ)架構(gòu)提供了良好的技術(shù)條件。
傳統(tǒng)的IT架構(gòu)業(yè)務(wù)彈性差,資源利用率低,跨部門、跨企業(yè)、跨行業(yè)的溝通效率低,難以支撐煙草也快速發(fā)展的需求。過(guò)時(shí)的技術(shù)、無(wú)節(jié)制的增量方法、完整體系結(jié)構(gòu)的匱乏,都會(huì)對(duì)煙草企業(yè)的經(jīng)營(yíng)管理、市場(chǎng)決策帶來(lái)諸多不便。以云計(jì)算為代表的虛擬化和智能化,可以幫助行業(yè)/企業(yè)快速的整合業(yè)務(wù)系統(tǒng)、提高系統(tǒng)的使用效率、大幅簡(jiǎn)化系統(tǒng)管理并且降低IT成本。
利用虛擬化與智能化理念來(lái)構(gòu)建一體化“數(shù)字煙草”的IT基礎(chǔ)架構(gòu),不僅能夠滿足煙草業(yè)多樣化多任務(wù)承載的需求,還能夠利用其開(kāi)放協(xié)作的特性,促進(jìn)煙草產(chǎn)業(yè)鏈各環(huán)節(jié)間合作和提高溝通效率,從而優(yōu)化整個(gè)行業(yè)的業(yè)務(wù)流程、提高生產(chǎn)效率。
綜上所述,從業(yè)務(wù)和技術(shù)驅(qū)動(dòng)的兩個(gè)維度,我們可以清晰的勾勒出更加符合煙草行業(yè)自身特點(diǎn)、并且符合一體化“數(shù)字煙草”戰(zhàn)略的IT架構(gòu)。這一架構(gòu)具備如下三大特征:
面向服務(wù):要求網(wǎng)絡(luò)更靈活、易擴(kuò)展,可提供面向服務(wù)的管道資源,以適應(yīng)煙草日益增加的業(yè)務(wù)和應(yīng)用系統(tǒng)的需要。
支撐內(nèi)外協(xié)作整合:具備煙草企業(yè)邏輯業(yè)務(wù)的接入與隔離能力,安全融合的接入策略、靈活的接入方式。
支持云架構(gòu)特征:要求數(shù)據(jù)中心網(wǎng)絡(luò)平臺(tái)可以靈活適應(yīng)虛擬服務(wù)業(yè)務(wù)的部署,具備面對(duì)突發(fā)流量的處理機(jī)制。
三、“縱橫煙云”——一體化“數(shù)字煙草”網(wǎng)絡(luò)解決方案
該解決方案針對(duì)一體化“數(shù)字煙草”IT架構(gòu)的三大特征,結(jié)合虛擬化等先進(jìn)技術(shù),提供面向服務(wù)的縱向廣域網(wǎng)絡(luò)平臺(tái)、支撐內(nèi)外協(xié)作整合的橫向園區(qū)網(wǎng)絡(luò)平臺(tái)和支持面向資源共享、具有云架構(gòu)特征的數(shù)據(jù)中心網(wǎng)絡(luò)平臺(tái),為煙草信息化全面實(shí)現(xiàn)貫通、協(xié)同、共享打下堅(jiān)實(shí)的基礎(chǔ)(如圖1所示)。
圖1 一體化數(shù)字煙草IT架構(gòu)
1、“縱”——上下貫通
“縱”即通過(guò)構(gòu)建智能、靈活的廣域網(wǎng)絡(luò),提升煙草行業(yè)縱向業(yè)務(wù)承載能力,為煙草國(guó)家局、省專賣局到地市專賣局構(gòu)建面向業(yè)務(wù)的縱向廣域網(wǎng)絡(luò)平臺(tái)。
國(guó)內(nèi)煙草企業(yè)網(wǎng)絡(luò)多采用傳統(tǒng)的多中心異地?cái)?shù)據(jù)分布處理的模式,這種模式會(huì)導(dǎo)致網(wǎng)絡(luò)收斂比高、本地網(wǎng)絡(luò)數(shù)量流量大但廣域網(wǎng)流量少等問(wèn)題。隨著國(guó)家對(duì)煙草管控力度的加強(qiáng)和行業(yè)業(yè)務(wù)整合的趨勢(shì),一方面原有分散的業(yè)務(wù)系統(tǒng)逐漸會(huì)匯聚統(tǒng)一,如現(xiàn)有的一號(hào)工程的深化、會(huì)計(jì)核算系統(tǒng)的行業(yè)統(tǒng)一等,另一方面會(huì)新增許多新的縱向貫通行業(yè)的應(yīng)用,如卷煙物流數(shù)據(jù)統(tǒng)計(jì)系統(tǒng) 、宏觀調(diào)控信息支持系統(tǒng)等,這些應(yīng)用需要大量可靠的縱向數(shù)據(jù)交互,需要加載到一張?jiān)O(shè)計(jì)良好的廣域網(wǎng)上,數(shù)據(jù)業(yè)務(wù)集中部署方式也將成為必然的選擇。
全國(guó)煙草的分級(jí)組織架構(gòu)以及未來(lái)兩地三中心的設(shè)計(jì)規(guī)劃決定了廣域網(wǎng)的架構(gòu)需采用樹形多層架構(gòu),分層的網(wǎng)絡(luò)結(jié)構(gòu)清晰劃分了管理界面,減輕核心節(jié)點(diǎn)的管理復(fù)雜度,增加了下級(jí)機(jī)構(gòu)的網(wǎng)絡(luò)維護(hù)靈活度。
在業(yè)務(wù)層面,采用MPLS VPN技術(shù)在廣域網(wǎng)內(nèi)部設(shè)計(jì)虛擬化通道,不同的業(yè)務(wù)經(jīng)過(guò)不同的VPN通道,通道之間實(shí)現(xiàn)邏輯隔離。對(duì)(如財(cái)務(wù)審核等)有保密要求的業(yè)務(wù),獨(dú)立VPN通道保障了安全;對(duì)(如視頻會(huì)議等)實(shí)時(shí)性要求高的業(yè)務(wù),可以在VPN內(nèi)部署各種QoS策略;對(duì)(如一號(hào)工程等)煙草關(guān)鍵業(yè)務(wù),可以實(shí)現(xiàn)帶寬的擴(kuò)展和可靠性設(shè)計(jì)。為了更好的實(shí)現(xiàn)廣域網(wǎng)內(nèi)動(dòng)態(tài)鏈路資源的有效調(diào)度,還可以部署H3C分層CAR技術(shù),該技術(shù)通過(guò)對(duì)不等價(jià)鏈路的QoS二級(jí)調(diào)度,使多余的流量自動(dòng)的轉(zhuǎn)到空閑鏈路上,這樣極大的增強(qiáng)了廣域網(wǎng)帶寬分配的策略靈活性。(注:關(guān)于分層CAR技術(shù)的詳細(xì)介紹,請(qǐng)參閱本刊2010年10月號(hào)總第12期“分層CAR技術(shù)”一文。)
在管理層面,建設(shè)統(tǒng)一的管理平臺(tái),實(shí)現(xiàn)網(wǎng)絡(luò)基礎(chǔ)管理、VPN管理、分支管理和流量管理,降低管理的復(fù)雜度。有效降低分支節(jié)點(diǎn)的管理復(fù)雜度,減少分支機(jī)構(gòu)的IT人員和管理成本是很多煙草單位面臨的問(wèn)題,如H3C分支網(wǎng)點(diǎn)智能管理系統(tǒng)(BIMS)采用推送的方式把設(shè)備配置和更新策略自動(dòng)下載到各分支機(jī)構(gòu)中的網(wǎng)絡(luò)與安全設(shè)備上,實(shí)現(xiàn)真正的“零配置”,并通過(guò)遠(yuǎn)程實(shí)現(xiàn)對(duì)異地分支機(jī)構(gòu)節(jié)點(diǎn)的資源管理、業(yè)務(wù)管理、配置管理、告警管理和系統(tǒng)管理等,使分支機(jī)構(gòu)不用配備專門的IT管理人員,系統(tǒng)也可以得到周到的“照料”。
“橫”——左右協(xié)同
“橫”即通過(guò)構(gòu)建具備協(xié)作整合能力的網(wǎng)絡(luò)平臺(tái),提升以煙草工業(yè)園區(qū)為核心,供應(yīng)鏈以及相關(guān)單位的橫向接入與協(xié)同能力。
煙草工業(yè)園區(qū)網(wǎng)承載著以卷煙生產(chǎn)為核心的生產(chǎn)制造業(yè)務(wù),還有日常辦公、安防等多種相關(guān)業(yè)務(wù),多個(gè)獨(dú)立業(yè)務(wù)系統(tǒng)同時(shí)運(yùn)營(yíng),因此需要一張有機(jī)聯(lián)接園區(qū)內(nèi)各個(gè)部門和各類類系統(tǒng)的高速信息化網(wǎng)絡(luò)平臺(tái),將生產(chǎn)制造、物流管理、OA辦公、安防監(jiān)控等多種業(yè)務(wù)融合在這個(gè)平臺(tái)之上,業(yè)務(wù)之間可以靈活的管控,整個(gè)園區(qū)網(wǎng)絡(luò)平臺(tái)健壯,伸縮性強(qiáng),接入方式靈活多樣。
通過(guò)實(shí)施虛擬園區(qū)網(wǎng)解決方案,把共用的一套物理網(wǎng)絡(luò)、客戶端、服務(wù)器資源虛擬出多套邏輯資源,供不同的群組/部門、業(yè)務(wù)使用,實(shí)現(xiàn)根據(jù)業(yè)務(wù)和應(yīng)用劃分訪問(wèn)權(quán)限和業(yè)務(wù)流向,進(jìn)行橫向安全隔離,同時(shí)也能根據(jù)需要提供靈活的互訪控制。通過(guò)靈活的接入控制,可以實(shí)現(xiàn)園區(qū)內(nèi)各個(gè)部門、各個(gè)業(yè)務(wù)的高效協(xié)同辦公。(注:關(guān)于虛擬園區(qū)網(wǎng)解決方案,請(qǐng)參閱本刊2010年8月號(hào)總第11期“焦點(diǎn)”欄目文章。)
同時(shí),無(wú)處不在的無(wú)線網(wǎng)絡(luò)覆蓋煙草生產(chǎn)車間、倉(cāng)儲(chǔ)、辦公區(qū),乃至園區(qū)的任一個(gè)角落,實(shí)現(xiàn)隨時(shí)隨地接入網(wǎng)絡(luò),提高園區(qū)內(nèi)用戶的協(xié)作效率。如H3C基于802.11n的有線無(wú)線一體化解決方案,向下兼容其他標(biāo)準(zhǔn),無(wú)線最高速率可達(dá)350M,并實(shí)現(xiàn)更大范圍的覆蓋,PoE供電更美觀,并簡(jiǎn)化了布線復(fù)雜度;無(wú)線AC控制器的部署實(shí)現(xiàn)了與有線網(wǎng)絡(luò)保持一致的用戶接入、安全和管理,有效的降低了無(wú)線網(wǎng)絡(luò)的管理工作量,提高了無(wú)線網(wǎng)絡(luò)的運(yùn)行品質(zhì)。
另外,在煙草工業(yè)園區(qū)網(wǎng)設(shè)計(jì)中采用立體安全理念,對(duì)整個(gè)園區(qū)進(jìn)行了全面的防護(hù),從網(wǎng)絡(luò)出口到內(nèi)網(wǎng)防護(hù)、從訪問(wèn)控制到流量管理、從終端管理到安全管理,真正實(shí)現(xiàn)安全的分析和網(wǎng)絡(luò)的控制有機(jī)的融合。
“云”——資源共享
“云”即通過(guò)構(gòu)建面向云架構(gòu)特征的數(shù)據(jù)中心網(wǎng)絡(luò)平臺(tái),對(duì)數(shù)據(jù)實(shí)現(xiàn)共享,對(duì)煙草IT基礎(chǔ)資源實(shí)現(xiàn)集成整合和共享。
在全世界的計(jì)算能力都在向云端漂移的背景下,煙草行業(yè)數(shù)據(jù)資源的共享也需要借助云的力量,實(shí)現(xiàn)最高效的整合。一體化“數(shù)字煙草”戰(zhàn)略的核心之一就是數(shù)據(jù)共享,而其基礎(chǔ)則是具有云架構(gòu)特征的數(shù)據(jù)中心網(wǎng)絡(luò)。
云架構(gòu)數(shù)據(jù)中心網(wǎng)絡(luò)面臨著以下四個(gè)革命性的轉(zhuǎn)變:
從物理服務(wù)器互聯(lián)到虛擬服務(wù)器互聯(lián):虛擬機(jī)網(wǎng)絡(luò)VEPA
VEPA(Virtual Ethernet Port Aggregator,802.1Qbg )是解決虛擬機(jī)接入的網(wǎng)絡(luò)控制協(xié)議,是將虛擬機(jī)之間的數(shù)據(jù)牽引到物理交換機(jī)上,實(shí)現(xiàn)虛擬機(jī)的接入和互聯(lián)。通過(guò)這種方式,虛擬機(jī)的數(shù)據(jù)轉(zhuǎn)發(fā)上移到物理交換機(jī)上,緩解了服務(wù)器的壓力;利用成熟的網(wǎng)絡(luò)技術(shù),實(shí)現(xiàn)數(shù)據(jù)的高速轉(zhuǎn)發(fā),降低了虛擬機(jī)管理的復(fù)雜度;計(jì)算和網(wǎng)絡(luò)的邊界變得很清晰,便于統(tǒng)一制定全局的控制策略;虛擬機(jī)的流量回歸到物理交換機(jī)上轉(zhuǎn)發(fā),方便網(wǎng)管人員對(duì)流量的監(jiān)控和管理。
從盡力傳遞網(wǎng)絡(luò)到嚴(yán)格服務(wù)質(zhì)量網(wǎng)絡(luò):融合增強(qiáng)以太網(wǎng)CEE
融合型增強(qiáng)以太網(wǎng)CEE是整合數(shù)據(jù)中心IO的技術(shù)集合,滿足無(wú)丟包以太網(wǎng)傳輸?shù)囊螅贑EE之上采用FCoE技術(shù)實(shí)現(xiàn)數(shù)據(jù)中心LAN和SAN的結(jié)合,便于云架構(gòu)下數(shù)據(jù)中心網(wǎng)絡(luò)平臺(tái)的規(guī)模擴(kuò)展。 通過(guò)部署CEE可以規(guī)避傳統(tǒng)網(wǎng)絡(luò)與存儲(chǔ)結(jié)構(gòu)分離導(dǎo)致的數(shù)據(jù)中心網(wǎng)絡(luò)規(guī)模擴(kuò)展和利用率的難題。
從小規(guī)模二層網(wǎng)絡(luò)到超大規(guī)模二層網(wǎng)絡(luò):基于IRF的大二層網(wǎng)絡(luò)構(gòu)建
未來(lái)無(wú)論是煙草商業(yè),還是煙草工業(yè),會(huì)大量部署業(yè)務(wù)虛擬機(jī)的遷移,而遷移本身需要在二層網(wǎng)絡(luò)范圍內(nèi)進(jìn)行,而常規(guī)方式的擴(kuò)展會(huì)帶來(lái)大范圍的廣播風(fēng)暴,性能損失大,協(xié)議(STP、VRRP等)配置復(fù)雜。采用H3C的IRF虛擬化技術(shù),改變了傳統(tǒng)大二層網(wǎng)絡(luò)架構(gòu),使部署和管理大大簡(jiǎn)化,并且網(wǎng)絡(luò)無(wú)性能損失,為云架構(gòu)下數(shù)據(jù)中心虛擬機(jī)的遷移提供了堅(jiān)實(shí)的支撐。
從孤立的管理到智能聯(lián)動(dòng)管理:智能聯(lián)動(dòng)管理
為實(shí)現(xiàn)云架構(gòu)下數(shù)據(jù)中心的計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)資源的統(tǒng)一管理與調(diào)度,并保證虛擬資源遷移后,網(wǎng)絡(luò)策略能夠“隨虛而動(dòng)”。H3C iMC智能管理平臺(tái)可以完成不同種類設(shè)備間配置的協(xié)同,比如網(wǎng)絡(luò)設(shè)備可通過(guò)iMC平臺(tái)了感知服務(wù)器部署的虛擬機(jī)數(shù)量、種類及配置,進(jìn)而自動(dòng)完成交換機(jī)的相關(guān)配置,這樣iMC平臺(tái)作為基礎(chǔ)資源的管理平臺(tái),開(kāi)放接口給調(diào)度平臺(tái)進(jìn)行管理,可以真正實(shí)現(xiàn)IT服務(wù)的資源化,實(shí)現(xiàn)對(duì)數(shù)據(jù)中心從基礎(chǔ)設(shè)施到服務(wù)運(yùn)維的全面管理。
四、結(jié)束語(yǔ)
一體化“數(shù)字煙草”戰(zhàn)略是支撐“卷煙上水平”目標(biāo)的重要一環(huán)。要實(shí)現(xiàn)用信息化支撐“卷煙上水平”,信息化工作必須要上水平,因此探索符合煙草行業(yè)發(fā)展特點(diǎn)的IT基礎(chǔ)架構(gòu)顯得尤為關(guān)鍵。