文|王博
目前,新疆廣電局節(jié)傳中心所管轄的播出系統(tǒng)有:廣播電視供配電中心、數(shù)字廣播電視傳輸、廣播電視上行站;覆蓋烏魯木齊地區(qū)電視調(diào)頻無(wú)線發(fā)射臺(tái);中波發(fā)射臺(tái)、大功率短波發(fā)射臺(tái)、小功率短波實(shí)驗(yàn)臺(tái)。節(jié)目傳輸中心承擔(dān)著新疆地區(qū)廣播電視覆蓋任務(wù),安全播出工作是節(jié)目傳輸中心的生命主線,管理任務(wù)十分繁重,為確保全疆廣播電視播出質(zhì)量,保障“三滿”播出,實(shí)現(xiàn)科學(xué)化管理,建設(shè)新疆廣電局節(jié)傳中心廣播電視發(fā)射臺(tái)站自動(dòng)化及一體化監(jiān)測(cè)平臺(tái)勢(shì)在必行,按照廣電總局的要求,逐步實(shí)現(xiàn)數(shù)字化、網(wǎng)絡(luò)化、自動(dòng)化。
為了更好地實(shí)現(xiàn)對(duì)新疆廣電局節(jié)傳中心所屬臺(tái)站播出業(yè)務(wù)的監(jiān)測(cè)管理,我們提出建設(shè)“廣播電視發(fā)射臺(tái)站自動(dòng)化及一體化監(jiān)測(cè)平臺(tái)”,通過(guò)通訊網(wǎng)絡(luò)對(duì)分散在各地的中波、電視、調(diào)頻、CMMB、地面數(shù)字電視等類(lèi)型發(fā)射臺(tái)站自動(dòng)化管理系統(tǒng)進(jìn)行對(duì)接,實(shí)現(xiàn)全中心多類(lèi)型發(fā)射臺(tái)站的統(tǒng)一管理。
設(shè)計(jì)節(jié)傳中心一體化監(jiān)管平臺(tái)時(shí),需要綜合考慮多方面的因素,遵循以下原則:
(1)安全性原則。廣播電視發(fā)射機(jī)是涉及到國(guó)家廣播電視安全播出工作的重要設(shè)備,廣播電視發(fā)射機(jī)的所有停播、劣播等均將嚴(yán)重影響播出任務(wù)和播出效果,所以,要重點(diǎn)考慮系統(tǒng)的安全性,杜絕因系統(tǒng)而造成播出事故的可能性。
(2)兼顧性原則。在本平臺(tái)中,不僅僅包括發(fā)射機(jī)房的自動(dòng)化運(yùn)行監(jiān)控管理,而且還包括了臺(tái)站辦公自動(dòng)化管理及臺(tái)站的安全管理等方面,在發(fā)射臺(tái)站層面形成一個(gè)完整的綜合管理平臺(tái)。在此基礎(chǔ)上,通過(guò)適當(dāng)?shù)木W(wǎng)絡(luò)連接,即可形成全節(jié)傳中心范圍內(nèi)的一體化監(jiān)管平臺(tái)。
(3)可擴(kuò)展性原則。由于我中心不同地區(qū)的廣播電視發(fā)展水平參差不齊,各地的經(jīng)濟(jì)發(fā)展水平也不相同,所以,必須考慮到實(shí)施過(guò)程中可能面對(duì)的各種情況。如:因各地市發(fā)射臺(tái)站因所處地理位置而造成的目前實(shí)際可用的多種網(wǎng)絡(luò)通訊方式,包括:普通電話線撥號(hào)、手機(jī)通訊、ADSL寬帶通訊、光纖通訊等,同時(shí)考慮今后網(wǎng)絡(luò)通訊條件提高后,能夠便捷升級(jí);各發(fā)射臺(tái)站所配置的不同廠家、不同通訊控制協(xié)議的發(fā)射機(jī);今后隨著廣電行業(yè)管理部門(mén)管理業(yè)務(wù)的擴(kuò)展,有可能將多種類(lèi)型的發(fā)射機(jī)(如中波發(fā)射機(jī)、調(diào)頻發(fā)射機(jī)、電視發(fā)射機(jī)、地面數(shù)字電視發(fā)射機(jī)、CMMB發(fā)射機(jī)等)納入管理范圍。
(4)經(jīng)濟(jì)性原則。不但要從首次實(shí)施角度考慮設(shè)備配置成本,也要從今后運(yùn)營(yíng)維護(hù)角度考慮,降低日常維護(hù)費(fèi)用以及今后系統(tǒng)升級(jí)改造的費(fèi)用。
(5)便捷維護(hù)原則。使用模塊化設(shè)置,今后能便捷地在硬件、軟件方面進(jìn)行升級(jí)和維護(hù)。
節(jié)傳中心一體化監(jiān)管平臺(tái)劃分為系統(tǒng)服務(wù)層和應(yīng)用層兩個(gè)部分,系統(tǒng)服務(wù)層主要由數(shù)據(jù)存儲(chǔ)陣列、數(shù)據(jù)庫(kù)服務(wù)器、通訊服務(wù)器和短信平臺(tái)組成,為監(jiān)管平臺(tái)提供系統(tǒng)后臺(tái)服務(wù)支持。應(yīng)用層主要包括信息管理、調(diào)度管理、運(yùn)維管理、實(shí)時(shí)監(jiān)控和大屏幕信息展示等,實(shí)現(xiàn)實(shí)時(shí)狀態(tài)監(jiān)測(cè)和報(bào)警、遠(yuǎn)程監(jiān)聽(tīng)監(jiān)看、覆蓋效果實(shí)時(shí)估算、運(yùn)行圖管理、各類(lèi)播出統(tǒng)計(jì)報(bào)表管理等主要功能。
網(wǎng)絡(luò)傳輸系統(tǒng)由通信鏈路和系統(tǒng)專(zhuān)用組網(wǎng)設(shè)備構(gòu)成。支持通信專(zhuān)網(wǎng)和ADSL寬帶兩種通信鏈路,通過(guò)架設(shè)VPN防火墻,實(shí)現(xiàn)自動(dòng)組建本系統(tǒng)專(zhuān)用的VPN通信網(wǎng)絡(luò),隔離非法網(wǎng)絡(luò)入侵;同時(shí)通過(guò)路由器可以與其他業(yè)務(wù)系統(tǒng)共享同一條通信鏈路,降低網(wǎng)絡(luò)維護(hù)費(fèi)用。
發(fā)射臺(tái)站自動(dòng)化管理系統(tǒng)主要由三個(gè)部分組成,分別是:臺(tái)站管理綜合信息系統(tǒng)、播出監(jiān)控系統(tǒng)和環(huán)境監(jiān)測(cè)系統(tǒng),其中播出監(jiān)控系統(tǒng)主要負(fù)責(zé)廣播電視節(jié)目播出發(fā)射的自動(dòng)化運(yùn)行監(jiān)控和信號(hào)質(zhì)量控制;環(huán)境監(jiān)測(cè)系統(tǒng)主要負(fù)責(zé)保證播出的環(huán)境、安全等方面的監(jiān)控,包括機(jī)房環(huán)境監(jiān)測(cè)、臺(tái)站視頻安全監(jiān)測(cè)和臺(tái)站的巡檢管理等;臺(tái)站管理綜合信息系統(tǒng)對(duì)播出監(jiān)控系統(tǒng)和環(huán)境監(jiān)測(cè)系統(tǒng)進(jìn)行統(tǒng)一管理和監(jiān)測(cè),同時(shí)還將兼顧辦公自動(dòng)化及臺(tái)內(nèi)通信的功能,形成發(fā)射臺(tái)站全面自動(dòng)化管理。
對(duì)現(xiàn)有中波廣播發(fā)射機(jī)機(jī)房自動(dòng)監(jiān)控系統(tǒng)進(jìn)行升級(jí)改造,使之能涵蓋中波、短波、電視、調(diào)頻等類(lèi)型發(fā)射機(jī)機(jī)型,包括發(fā)射臺(tái)站播出管理、運(yùn)行維護(hù)和辦公管理等方面功能,實(shí)現(xiàn)臺(tái)站的全面自動(dòng)化管理,并進(jìn)行部署實(shí)施。建設(shè)內(nèi)容包括主要由三個(gè)部分組成,分別是:
(1)建設(shè)臺(tái)站管理綜合信息系統(tǒng)。采用現(xiàn)代信息和通信技術(shù),基于網(wǎng)絡(luò)實(shí)現(xiàn)臺(tái)站日常辦公管理、運(yùn)行管理,對(duì)整個(gè)臺(tái)站的日常運(yùn)行情況和工作流程實(shí)施集中化、信息化的管理和監(jiān)督,提高臺(tái)站的整體運(yùn)轉(zhuǎn)能力和管理水平。主要實(shí)現(xiàn)日常辦公管理、運(yùn)行信息查詢、臺(tái)內(nèi)通訊管理、上報(bào)管理、權(quán)限管理、日志管理等幾個(gè)部分功能。
(2)建設(shè)播出監(jiān)控系統(tǒng)。主要負(fù)責(zé)廣播電視節(jié)目播出發(fā)射的自動(dòng)化運(yùn)行監(jiān)控和信號(hào)質(zhì)量控制,實(shí)現(xiàn)發(fā)射機(jī)工作的自動(dòng)化及播出信號(hào)質(zhì)量的自動(dòng)監(jiān)測(cè),由兩個(gè)子系統(tǒng)組成:發(fā)射機(jī)自動(dòng)監(jiān)控子系統(tǒng)、信號(hào)質(zhì)量監(jiān)測(cè)子系統(tǒng)。
(3)建設(shè)環(huán)境監(jiān)測(cè)系統(tǒng)。主要負(fù)責(zé)保證播出的環(huán)境、安全等方面的監(jiān)控,包括機(jī)房環(huán)境監(jiān)測(cè)、臺(tái)站視頻安全監(jiān)測(cè)和臺(tái)站的巡檢管理等。其中,機(jī)房環(huán)境監(jiān)測(cè)主要是對(duì)重要機(jī)房進(jìn)行環(huán)境參數(shù)采集、數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)分析、日志查詢、異常報(bào)警以及控制指令處理。臺(tái)站巡檢系統(tǒng)主要對(duì)臺(tái)站值班人員對(duì)臺(tái)站內(nèi)各重要部位的巡查工作進(jìn)行必要的記錄和管理。
包括中心管理系統(tǒng)建設(shè)、機(jī)房改造等。該一體化監(jiān)測(cè)平臺(tái)分為調(diào)度管理、運(yùn)維管理、播出監(jiān)控和信息管理,實(shí)現(xiàn)的功能包括:向各發(fā)射臺(tái)控制管理系統(tǒng)傳達(dá)各種指令、通知等信息;對(duì)所有上報(bào)數(shù)據(jù)進(jìn)行統(tǒng)一的管理、維護(hù)以及綜合的分析和查詢;獲取并保存各發(fā)射臺(tái)播出、監(jiān)控信息,并及時(shí)獲得發(fā)射臺(tái)的重大故障報(bào)警信息;綜合管理中心及各臺(tái)站的信息;多路播出節(jié)目質(zhì)量遠(yuǎn)程監(jiān)測(cè)、覆蓋效果估算、辦公自動(dòng)化、內(nèi)網(wǎng)通訊、技術(shù)互助、業(yè)務(wù)技能考核、人事檔案管理、廉政風(fēng)險(xiǎn)防控等等。
通過(guò)架設(shè)專(zhuān)用線路或租用通信線路等方式,同時(shí)建設(shè)節(jié)傳中心通信機(jī)房,部署各臺(tái)通信設(shè)備,建立穩(wěn)定可靠的覆蓋全疆發(fā)射臺(tái)站的監(jiān)測(cè)業(yè)務(wù)通訊網(wǎng),實(shí)現(xiàn)各臺(tái)與節(jié)傳中心之間監(jiān)測(cè)數(shù)據(jù)的安全可靠傳輸。
綜上所述本系統(tǒng)最根本的要素就是安全性,為了保證整個(gè)平臺(tái)的安全性,需要采取一系列信息安全技術(shù),確保系統(tǒng)安全穩(wěn)定運(yùn)行。
網(wǎng)絡(luò)訪問(wèn)與數(shù)據(jù)傳輸?shù)陌踩灾饕菫榱私鉀Q整個(gè)平臺(tái)在用戶遠(yuǎn)程訪問(wèn)、數(shù)據(jù)遠(yuǎn)程傳輸中的安全性問(wèn)題,本平臺(tái)應(yīng)采用如下措施確保數(shù)據(jù)傳輸?shù)陌踩裕?/p>
系統(tǒng)安全性隔離。一定要杜絕遠(yuǎn)程非法用戶入侵并控制發(fā)射機(jī)的可能性,首先通過(guò)架設(shè)防火墻設(shè)備,使得辦公系統(tǒng)與發(fā)射機(jī)監(jiān)控系統(tǒng)實(shí)現(xiàn)網(wǎng)絡(luò)隔離,杜絕非法訪問(wèn)和遠(yuǎn)程操作;其次,沿用中波自動(dòng)監(jiān)控系統(tǒng)中的規(guī)定,在一般情況下,遠(yuǎn)程訪問(wèn)用戶/上級(jí)管理部門(mén)只能讀取相關(guān)發(fā)射機(jī)運(yùn)行參數(shù),而不能對(duì)發(fā)射機(jī)進(jìn)行任何控制(如開(kāi)關(guān)機(jī)等操作),所有的開(kāi)關(guān)機(jī)操作權(quán)限均集中在機(jī)房管理人員手中,這樣就杜絕了遠(yuǎn)程非法用戶惡意操作發(fā)射機(jī)的可能。在某些特殊場(chǎng)合根據(jù)特殊需要,可以采用加密傳輸、用戶名/口令驗(yàn)證、消息來(lái)源判斷、協(xié)議校驗(yàn)等方式,對(duì)遠(yuǎn)程指令進(jìn)行多重校驗(yàn),允許少量的遠(yuǎn)程控制操作。
網(wǎng)絡(luò)通信協(xié)議檢驗(yàn)機(jī)制。在其余系統(tǒng)與播出監(jiān)控系統(tǒng)進(jìn)行通訊時(shí),必須遵循本系統(tǒng)所規(guī)定的通信協(xié)議進(jìn)行數(shù)據(jù)傳輸,所有其他不符合本通信協(xié)議的數(shù)據(jù)都將被拒絕。
關(guān)鍵系統(tǒng)軟件在系統(tǒng)設(shè)置模塊中,對(duì)各軟件模塊、系統(tǒng)用戶進(jìn)行了完善的設(shè)置。在系統(tǒng)設(shè)置模塊中將操作人員分屬不同的權(quán)限等級(jí),不同的等級(jí)分別擁有不同的操作權(quán)限。設(shè)置各個(gè)操作人員的用戶名、口令和操作權(quán)限等級(jí)。用戶在操作前必須登陸,驗(yàn)證后才能進(jìn)行相關(guān)操作。不同權(quán)限等級(jí)的操作人員具有不同的操作功能和范圍,重要操作權(quán)限只賦給少數(shù)管理人員。系統(tǒng)各個(gè)模塊在登錄時(shí),首先通過(guò)系統(tǒng)嚴(yán)格的身份驗(yàn)證,避免操作人員違規(guī)操作和越權(quán)操作,有完善的系統(tǒng)日志便于管理者查詢。
在平臺(tái)的關(guān)鍵系統(tǒng)中,從任何站點(diǎn)進(jìn)行系統(tǒng)登錄均需要通過(guò)身份驗(yàn)證。各站點(diǎn)及所有的操作人員權(quán)限均由系統(tǒng)管理員在系統(tǒng)設(shè)置中完成,具體設(shè)置可根據(jù)管理及業(yè)務(wù)設(shè)置的需要進(jìn)行。系統(tǒng)管理員具有最高權(quán)限,可進(jìn)行系統(tǒng)的所有操作,其它操作人員只能根據(jù)權(quán)限的設(shè)置高低進(jìn)行具體操作。在系統(tǒng)管理員完成各站點(diǎn)及操作人員的權(quán)限設(shè)置后,權(quán)限管理子系統(tǒng)允許操作人員通過(guò)客戶機(jī)對(duì)本人的登錄名以及登錄口令進(jìn)行修改。
首先,應(yīng)用系統(tǒng)可以在網(wǎng)絡(luò)環(huán)境中安裝網(wǎng)絡(luò)防病毒軟件,對(duì)局中心服務(wù)器、機(jī)房工控機(jī)的系統(tǒng)進(jìn)行病毒防范。其次,本系統(tǒng)的組網(wǎng)方案使得各個(gè)臺(tái)站之間的網(wǎng)絡(luò)隔離,這樣保證各臺(tái)站之間的病毒不會(huì)相互擴(kuò)散。既可以保證單機(jī)環(huán)境下的系統(tǒng)安全,也可以控制病毒在網(wǎng)絡(luò)上的傳播。
廣播發(fā)射機(jī)擔(dān)任著傳送實(shí)時(shí)廣播信號(hào)的重要任務(wù),所以對(duì)相關(guān)系統(tǒng)提出了很高的穩(wěn)定性要求。在本系統(tǒng)中,穩(wěn)定持續(xù)的系統(tǒng)運(yùn)行時(shí)間變得越來(lái)越重要,而由于數(shù)據(jù)庫(kù)服務(wù)器擔(dān)負(fù)著為整個(gè)系統(tǒng)提供數(shù)據(jù)存儲(chǔ)服務(wù)和計(jì)算響應(yīng)服務(wù)等重要任務(wù),因此是整個(gè)播出監(jiān)控系統(tǒng)的神經(jīng)中樞。如果服務(wù)器發(fā)生故障不能及時(shí)恢復(fù),將導(dǎo)致整個(gè)系統(tǒng)癱瘓,會(huì)產(chǎn)生嚴(yán)重后果,所以數(shù)據(jù)庫(kù)服務(wù)器的安全穩(wěn)定運(yùn)行是整個(gè)系統(tǒng)安全的重中之重。
(1)操作系統(tǒng)選擇:本平臺(tái)的相關(guān)關(guān)鍵系統(tǒng)支持多種操作系統(tǒng),考慮到廣播發(fā)射臺(tái)站的實(shí)際情況及經(jīng)濟(jì)性原則,因此在系統(tǒng)建設(shè)方案中,采用Ms Windows 2000系統(tǒng)平臺(tái),在本方案中采用Intel提攜架構(gòu)的服務(wù)器,建議使用Ms Windows 2000 Advanced server操作平臺(tái)。
(2)數(shù)據(jù)庫(kù)平臺(tái)選擇:本平臺(tái)的相關(guān)關(guān)鍵系統(tǒng)支持多種數(shù)據(jù)庫(kù)平臺(tái),包括Sybase SQL AnyWhere、Oracle、MS SQL Server 2000,MS ACCESS等。通過(guò)對(duì)多年的使用經(jīng)驗(yàn)、經(jīng)濟(jì)性、維護(hù)升級(jí)的便利性綜合考慮,建議采用Sybase SQL AnyWhere或MS SQL Server 2000數(shù)據(jù)庫(kù)平臺(tái)。
發(fā)射臺(tái)站自動(dòng)化及一體化監(jiān)管平臺(tái)是廣播電視管理部門(mén)實(shí)現(xiàn)對(duì)管轄區(qū)域內(nèi)分散的各類(lèi)無(wú)線發(fā)射臺(tái)站進(jìn)行統(tǒng)一管理的專(zhuān)業(yè)平臺(tái)。該平臺(tái)滿足了廣播電視播出管理部門(mén)對(duì)發(fā)射臺(tái)站自動(dòng)化播出、安全播出、播出質(zhì)量監(jiān)控和管理的基本需求,并在此基礎(chǔ)上通過(guò)采用經(jīng)濟(jì)高效的網(wǎng)絡(luò)傳輸方案,實(shí)現(xiàn)了轄區(qū)范圍內(nèi)的通用化臺(tái)站管理。