周智勛
(云南云電同方科技有限公司,昆明 650217)
從2G時代以來,移動終端設(shè)備接入電力企業(yè)內(nèi)網(wǎng)逐步成為需求點,隨著3G和4G的快速發(fā)展,移動數(shù)據(jù)網(wǎng)絡(luò)的傳輸速度提升了很多,使得圖像、語音和視頻的傳輸成為了可能,并且用戶體驗也變得越來越好,隨著5G[1]的發(fā)展和普及,大量移動終端設(shè)備,包括物聯(lián)網(wǎng)設(shè)備,接入企業(yè)內(nèi)網(wǎng)變成了可能。5G具有三大特性:
1)eMBB(增強型移動寬帶),提供超高速的寬帶業(yè)務(wù);
2)超高可靠超低時延通信(uRLLC),數(shù)據(jù)通信低延時,實時性非常強;
3)mMTC(海量機器類通信),支持海量設(shè)備的連接,為萬物互聯(lián)提供了基礎(chǔ)保障。這為移動終端設(shè)備接入企業(yè)內(nèi)網(wǎng)提供了很多場景和需求。
在“十二五”期間(2011-2015),云南電網(wǎng)建設(shè)了遠程移動安全接入平臺,該平臺主要解決了在運營商(移動、電信、聯(lián)通)2.5G和3G蜂窩網(wǎng)絡(luò)環(huán)境中,電力移動終端設(shè)備安全的接入電力內(nèi)網(wǎng)。平臺支持的操作系統(tǒng)包括蘋果iOS、谷歌Android和微軟Windows Phone。在運營商的核心網(wǎng)和電網(wǎng)的內(nèi)網(wǎng)之間鋪設(shè)APN物理專線,終端設(shè)備利用APN的入網(wǎng)許可驗證,可以安全的從外網(wǎng)區(qū)直達電網(wǎng)的內(nèi)網(wǎng)區(qū),結(jié)合APN防火墻和安全策略路由器,終端設(shè)備中的企業(yè)應(yīng)用可以安全的訪問到各個業(yè)務(wù)系統(tǒng),系統(tǒng)的邏輯部署架構(gòu)如圖1所示。
在“十三五”期間(2016-2020),隨著4G網(wǎng)絡(luò)的建設(shè)和快速普及,日益完善的通信網(wǎng)絡(luò)為移動應(yīng)用發(fā)展奠定了良好的基礎(chǔ)。云南電網(wǎng)基于“十二五”期間的移動安全接入平臺,進行全面升級改造。在4G網(wǎng)絡(luò)的環(huán)境中,可接受的時間內(nèi),可以傳送更多的數(shù)據(jù),使得電力移動終端設(shè)備接入企業(yè)內(nèi)網(wǎng)的速度和效率更高?;跀?shù)字證書安全認(rèn)證體系(PKI/CA),集成4A系統(tǒng)和VPN系統(tǒng),對多種網(wǎng)絡(luò)接入方式進行整合,構(gòu)建移動智能接入平臺。相較于APN專線通道,VPN系統(tǒng)使得用戶使用移動終端設(shè)備過程中,體驗更好,更流暢。移動智能接入平臺的邏輯部署架構(gòu)如圖2所示。
圖1 遠程移動安全接入平臺邏輯部署架構(gòu)圖
圖2 移動智能接入平臺的邏輯部署架構(gòu)
在2.5G、3G和4G網(wǎng)絡(luò)環(huán)境中,電力移動終端設(shè)備可傳輸?shù)臄?shù)據(jù)主要以結(jié)構(gòu)化數(shù)據(jù)、圖片、小視頻和文檔等為主,無法傳送高清實時視頻數(shù)據(jù)流。終端設(shè)備按需建立連接通道,數(shù)據(jù)傳輸完畢之后,立即釋放出網(wǎng)絡(luò)資源,以避免造成網(wǎng)絡(luò)擁堵,影響其他用戶的正常使用,無法做到數(shù)據(jù)的實時響應(yīng)。此外,由于網(wǎng)絡(luò)通道的受限,無法滿足海量電力物聯(lián)網(wǎng)終端設(shè)備的同時集中接入。
關(guān)于5G,在維基百科中是這樣解釋的:5G是第五代移動通信技術(shù)(英語:5th generation mobile networks或5th generation wireless systems,簡稱5G)是最新一代移動通信技術(shù),為4G(LTE-A、 WiMAX-A)系統(tǒng)后的延伸。5G的性能目標(biāo)是高數(shù)據(jù)速率、減少延遲、節(jié)省能源、降低成本、提高系統(tǒng)容量和大規(guī)模設(shè)備連接。
5G具有三大特性[2]:
1)eMBB(增強型移動寬帶),提供超高速的寬帶業(yè)務(wù);
2)超高可靠超低時延通信(uRLLC),數(shù)據(jù)通信低延時,實時性非常強;
3)mMTC(海量機器類通信),支持海量設(shè)備的連接,為萬物互聯(lián)提供了基礎(chǔ)保障。
在5G技術(shù)中,隨著云計算和虛擬化技術(shù)的成熟,使得網(wǎng)絡(luò)切片[3]模式成為了可能。5G端到端網(wǎng)絡(luò)切片是指將網(wǎng)絡(luò)相關(guān)資源進行靈活切分,按實際場景和需求組網(wǎng),基于5G網(wǎng)絡(luò)切分出多個具有不同特點且互相隔離的邏輯子網(wǎng),每個端到端網(wǎng)絡(luò)切片均由無線網(wǎng)、傳輸網(wǎng)、核心網(wǎng)子切片組合而成,并通過端到端切片管理系統(tǒng)進行統(tǒng)一的管理,這些子網(wǎng)能滿足不同場景的需求。
網(wǎng)絡(luò)切片的優(yōu)勢在于其能讓網(wǎng)絡(luò)運營商自己選擇每個切片所需的特性[4],例如低延遲、高吞吐量、連接密度、頻譜效率、流量容量和網(wǎng)絡(luò)效率,這些特性有助于提高產(chǎn)品和服務(wù)方面的效率,提升客戶體驗。不僅如此,運營商無需考慮網(wǎng)絡(luò)其余部分的影響就可進行切片更改和添加,既節(jié)省了時間又降低了成本支出,也就是說,網(wǎng)絡(luò)切片可以帶來更好的成本效益。如下圖3,是網(wǎng)絡(luò)切片示意圖。
圖3 網(wǎng)絡(luò)切片示意圖
無線網(wǎng)的切分[5]:在5G環(huán)境中,業(yè)務(wù)需求和實際場景逐漸多樣化,無線網(wǎng)也需要具有靈活部署的特性,根據(jù)服務(wù)等級協(xié)議需求的不同,進行靈活的無線網(wǎng)子切片的定制。無線網(wǎng)主要對協(xié)議棧和時頻資源進行切分。其中,協(xié)議棧切分,主要是根據(jù)實時業(yè)務(wù)和非實時業(yè)務(wù)進行劃分,在無線側(cè)基站的被BBU拆分為CU(集中單元)和DU(分布單元),CU用于集中處理非實時業(yè)務(wù),而DU則主要負(fù)責(zé)對實時業(yè)務(wù)的處理,可以把延時性不相關(guān)的業(yè)務(wù)放到CU,跟延時性相關(guān)的業(yè)務(wù)放到DU。CU集中/DU分布的架構(gòu)可以為網(wǎng)絡(luò)切片提供良好的靈活性,可根據(jù)實際需求進行靈活的定制部署。
傳輸網(wǎng)的切分[6]:5G時代追求萬物互聯(lián),要滿足各種不同垂直行業(yè)的差異化需求,因此傳輸網(wǎng)切片網(wǎng)絡(luò)的不同業(yè)務(wù)之間需要互相隔離且能夠獨立運維,需要給不同需求的業(yè)務(wù)分配不同的傳輸網(wǎng)切片,每個傳輸網(wǎng)切片就像一個獨立的物理網(wǎng)絡(luò)。
傳輸網(wǎng)切片運用虛擬化技術(shù),將網(wǎng)絡(luò)的鏈路、節(jié)點、端口等拓?fù)滟Y源虛擬化,在傳輸硬件設(shè)施中切分出多個邏輯的虛擬傳輸子網(wǎng),在物理網(wǎng)絡(luò)層構(gòu)建虛擬子網(wǎng)層。虛擬網(wǎng)絡(luò)具有獨立的管理面、控制面和轉(zhuǎn)發(fā)面,各虛擬網(wǎng)絡(luò)之上可獨立支持各種業(yè)務(wù),以此實現(xiàn)不同業(yè)務(wù)之間的隔離。
核心網(wǎng)的切分:作為直接承接業(yè)務(wù)的網(wǎng)絡(luò)層級,核心網(wǎng)需要具備可根據(jù)不同的業(yè)務(wù)場景靈活調(diào)配和部署網(wǎng)絡(luò)功能的能力,而傳統(tǒng)基于專用硬件的核心網(wǎng)已經(jīng)無法滿足5G網(wǎng)絡(luò)切片在靈活性和SLA方面的需求,因此5G核心網(wǎng)要突破4G核心網(wǎng)中網(wǎng)關(guān)網(wǎng)元只能集中式部署的限制。
5G核心網(wǎng)通過模塊化實現(xiàn)網(wǎng)絡(luò)功能間的解耦和整合,基于全新的服務(wù)化架構(gòu)(SBA架構(gòu)),將網(wǎng)絡(luò)功能解耦為服務(wù)化組件,組件之間使用輕量級開放接口通信??刂泼?、網(wǎng)元之間都會走服務(wù)化架構(gòu)接口,不再走傳統(tǒng)的標(biāo)準(zhǔn)化接口。每種服務(wù)均可獨立擴容演進并按需部署,這種結(jié)構(gòu)高內(nèi)聚、低耦合,使核心網(wǎng)靈活、開放、易拓展,從而可以滿足5G網(wǎng)絡(luò)切片按需定制和動態(tài)部署的要求。
核心網(wǎng)切片中把網(wǎng)元[7]功能打散,讓不同的網(wǎng)元來承擔(dān)不同的功能,這樣網(wǎng)絡(luò)切片功能就可以靈活地定制,根據(jù)不同需求進行功能裁剪選擇,對于某些業(yè)務(wù)就可以刪減掉一些不需要的網(wǎng)元功能。
可以根據(jù)5G的特性(高帶寬、海量連接、低延時),將5G應(yīng)用場景分為三類:移動帶寬、海量物聯(lián)網(wǎng)、任務(wù)關(guān)鍵性物聯(lián)網(wǎng)。
在5G的三大應(yīng)用場景中,增強移動帶寬是第一個正式商用的場景,其特點是速率高?;诖?,在4G時代的視頻業(yè)務(wù)將得到進一步深化,迎來更大的發(fā)展。
表1 5G應(yīng)用場景劃分
利用5G切片解決多樣化的移動終端設(shè)備接入企業(yè)內(nèi)網(wǎng)[8]:針對移動應(yīng)用,電網(wǎng)公司主要涉及業(yè)務(wù)特征包括實時性高要求(移動作業(yè)、移動辦公、郵件收發(fā)、掌上財務(wù)、復(fù)電監(jiān)控等)、端到端數(shù)據(jù)長連接(充電樁、物聯(lián)網(wǎng)設(shè)備)、高帶寬(現(xiàn)場作業(yè)監(jiān)控畫面實時回傳、無人機線巡視頻回傳)。電網(wǎng)的網(wǎng)絡(luò)需要保證絕對安全的前提下,進行移動終端設(shè)備接入內(nèi)網(wǎng)。結(jié)合5G的特性,由網(wǎng)絡(luò)切片提供網(wǎng)絡(luò)隔離,能適度地滿足電網(wǎng)業(yè)務(wù)的安全性、可靠性和靈活性需求,可為電網(wǎng)行業(yè)虛擬出多個不同類型的“無線專網(wǎng)”(海量連接、高帶寬、低延時等),進行更高強度的安全隔離[9],定制化分配資源,相比于以往的移動通信技術(shù),5G更適配智能電網(wǎng)發(fā)展需求。
另外,基于業(yè)務(wù)網(wǎng)關(guān),結(jié)合5G切片技術(shù),可以做到業(yè)務(wù)級別的5G切片隔離。例如,營銷業(yè)務(wù)需要處理的流程長,則分配支持長連接的切片通道,而調(diào)度對實時性要求高,則可以分配低延時高可靠性的網(wǎng)絡(luò)切片,針對現(xiàn)場作業(yè),需要視頻實時回傳的場景,則可以分配高容量高帶寬的網(wǎng)絡(luò)切片。
圖4 移動網(wǎng)絡(luò)切片的分布架構(gòu)
圖4展示了不同業(yè)務(wù)場景,使用不同的切片。無人機現(xiàn)場巡檢可以通過增強移動帶寬網(wǎng)絡(luò)切片,將實時視頻數(shù)據(jù)回傳到電網(wǎng)IDC區(qū)。電力物聯(lián)網(wǎng)[9]設(shè)備則利用海量物聯(lián)網(wǎng)特性,劃分切片,將大量的設(shè)備接入企業(yè)內(nèi)網(wǎng)。充電樁由于涉及實時性要求高,則通過劃分高可靠低延時特性網(wǎng)絡(luò)切片接入使用,這非常適合充電樁用電信息和繳費信息的處理。此外,結(jié)合現(xiàn)有的網(wǎng)絡(luò)3G和4G,支持移動辦公,每個切片和網(wǎng)絡(luò)通道,都通過安全接入?yún)^(qū),認(rèn)證通過后,可方便自由的通往企業(yè)內(nèi)網(wǎng)。以此,結(jié)合了5G的三大特性劃分的切片,以及現(xiàn)有網(wǎng)絡(luò)3G和4G的全面覆蓋,完美的解決移動終端設(shè)備接入企業(yè)網(wǎng)進行數(shù)據(jù)安全[10]的傳輸。
5G將對移動終端設(shè)備接入企業(yè)內(nèi)網(wǎng)帶來重大變革,由之前的為不同垂直應(yīng)用提供服務(wù)的專用物理網(wǎng)絡(luò),轉(zhuǎn)變?yōu)?“網(wǎng)絡(luò)工廠”,可通過軟件定制網(wǎng)絡(luò)切片,為不同移動終端設(shè)備和場景提供可保障的服務(wù)質(zhì)量,在同一套物理基礎(chǔ)設(shè)備(無線網(wǎng)、承載網(wǎng)、核心網(wǎng))上基于不同的業(yè)務(wù)需求生成邏輯隔離的獨立運行的網(wǎng)絡(luò)切片。5G將打造新的移動互聯(lián)網(wǎng),并為移動終端設(shè)備接入企業(yè)內(nèi)網(wǎng)提供了很多想象空間,也會對現(xiàn)狀作出一些顛覆性的改變。