CN110308928A - 一种移动式综合演训信息服务柜及方法 - Google Patents

一种移动式综合演训信息服务柜及方法 Download PDF

Info

Publication number
CN110308928A
CN110308928A CN201910546414.7A CN201910546414A CN110308928A CN 110308928 A CN110308928 A CN 110308928A CN 201910546414 A CN201910546414 A CN 201910546414A CN 110308928 A CN110308928 A CN 110308928A
Authority
CN
China
Prior art keywords
server
cabinet
dns
service
access
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201910546414.7A
Other languages
English (en)
Other versions
CN110308928B (zh
Inventor
杨永志
张永福
候兴明
白洪波
张琳琳
朱军
胡惠军
柯宏发
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Peoples Liberation Army Strategic Support Force Aerospace Engineering University
Original Assignee
Peoples Liberation Army Strategic Support Force Aerospace Engineering University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Peoples Liberation Army Strategic Support Force Aerospace Engineering University filed Critical Peoples Liberation Army Strategic Support Force Aerospace Engineering University
Priority to CN201910546414.7A priority Critical patent/CN110308928B/zh
Publication of CN110308928A publication Critical patent/CN110308928A/zh
Application granted granted Critical
Publication of CN110308928B publication Critical patent/CN110308928B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F8/00Arrangements for software engineering
    • G06F8/70Software maintenance or management
    • G06F8/71Version control; Configuration management
    • GPHYSICS
    • G09EDUCATION; CRYPTOGRAPHY; DISPLAY; ADVERTISING; SEALS
    • G09BEDUCATIONAL OR DEMONSTRATION APPLIANCES; APPLIANCES FOR TEACHING, OR COMMUNICATING WITH, THE BLIND, DEAF OR MUTE; MODELS; PLANETARIA; GLOBES; MAPS; DIAGRAMS
    • G09B19/00Teaching not covered by other main groups of this subclass
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/04Real-time or near real-time messaging, e.g. instant messaging [IM]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/45Network directories; Name-to-address mapping
    • H04L61/4505Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols
    • H04L61/4511Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols using domain name system [DNS]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/45Network directories; Name-to-address mapping
    • H04L61/4505Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols
    • H04L61/4523Network directories; Name-to-address mapping using standardised directories; using standardised directory access protocols using lightweight directory access protocol [LDAP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0815Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/12Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
    • HELECTRICITY
    • H05ELECTRIC TECHNIQUES NOT OTHERWISE PROVIDED FOR
    • H05KPRINTED CIRCUITS; CASINGS OR CONSTRUCTIONAL DETAILS OF ELECTRIC APPARATUS; MANUFACTURE OF ASSEMBLAGES OF ELECTRICAL COMPONENTS
    • H05K5/00Casings, cabinets or drawers for electric apparatus
    • H05K5/02Details
    • H05K5/0204Mounting supporting structures on the outside of casings
    • HELECTRICITY
    • H05ELECTRIC TECHNIQUES NOT OTHERWISE PROVIDED FOR
    • H05KPRINTED CIRCUITS; CASINGS OR CONSTRUCTIONAL DETAILS OF ELECTRIC APPARATUS; MANUFACTURE OF ASSEMBLAGES OF ELECTRICAL COMPONENTS
    • H05K5/00Casings, cabinets or drawers for electric apparatus
    • H05K5/02Details
    • H05K5/0217Mechanical details of casings
    • HELECTRICITY
    • H05ELECTRIC TECHNIQUES NOT OTHERWISE PROVIDED FOR
    • H05KPRINTED CIRCUITS; CASINGS OR CONSTRUCTIONAL DETAILS OF ELECTRIC APPARATUS; MANUFACTURE OF ASSEMBLAGES OF ELECTRICAL COMPONENTS
    • H05K5/00Casings, cabinets or drawers for electric apparatus
    • H05K5/02Details
    • H05K5/0217Mechanical details of casings
    • H05K5/0234Feet; Stands; Pedestals, e.g. wheels for moving casing on floor

Landscapes

  • Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Computing Systems (AREA)
  • Theoretical Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • Business, Economics & Management (AREA)
  • Software Systems (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Medical Informatics (AREA)
  • Entrepreneurship & Innovation (AREA)
  • Educational Administration (AREA)
  • Educational Technology (AREA)
  • Computer And Data Communications (AREA)

Abstract

本发明涉及移动式综合演训设备的技术领域,公开了一种移动式综合演训信息服务柜及方法,该方法采用的移动式自装卸服务机柜,包括:移动式机柜、自装卸装置,所述自装卸装置机身双柱组成的前柱上部设置滑动的装卸架上设置的轨道座与移动式机柜底部的轨道插入式连接;所述移动式机柜内包括计算机设备、网络适配器和环境控制设备,所述计算机设备通过网络适配器与外部网络相连;所述环境控制设备通过电源分配器与外部电源相连。所述计算机设备的服务器集群通过内网访问的交换器与外网访问的路由器相连。本发明能够在不同场合和内外网提供统一访问地址,提供统一的用户和授权管理,提供伴随式机动的保障服务;并且具有移动性和自装卸功能。

Description

一种移动式综合演训信息服务柜及方法
技术领域
本发明涉及移动式综合演训设备的技术领域,尤其涉及一种移动式综合演训信息服务柜及方法。
背景技术
目前,军队院校和部队机关实施演训等实战化任务时,要求快速机动部署一些基础性的应用软件系统,从而支撑参演参训人员的基础信息处理需求。这些基础的信息系统需求包括:
文件资料存储与共享,将一些预先收集和整理好的文件资料存储到固定位置,并提供相应的共享机制,支撑文件资料的可控分享。例如,导演部导调人员将预设的演练计划、态势短片等上传并在导调人员之间分享。
文档资料编辑与协同编辑,在任务期间,参演参训人员需要对一些电子文档,如典型的是文档、表格、幻灯片进行编辑。同时还需要支持多人同时对一个文档的不同部分进行编辑。例如,受训人员按小组共同编写自己的小组总结计划。
信息站点发布,利用专门的站点对专门的信息进行归拢整理,从而提供专业的信息站点。例如,搜集并整理后装保障相关知识和资讯,形成统一的后装保障信息网站。
项目和任务管理,按照项目和任务的形式,对演训工作和任务进行安排和跟踪,将任务、人员、资源有机结合,充分共享团队知识、发挥团队作用。
即时通信,支持点对点和组等形式的即时通信,支撑参演参训人员的实时交互。
教学:在演训开始前或者过程中,支持边练边学,因此需要提供传统的教学活动中课程、作业等常用的功能。
文献:支持演练过程中参演参训人员快速查询和阅读科技图书论文和规章制度等文献,因此需提供相应的文献管理功能。
软件部署:支持统一的源代码和可执行组件的管理和使用,从而支持演练所需软件的快速部署。
统一访问,支持用户通过统一的网络空间地址,如固定的域名、URL,而不是变化的IP地址,利用一致的用户名和密码一次性的登陆并享有系统预先部署和分配好的所有资源和子系统的访问权限,即所谓的单次登录SSO。
发明内容
为克服现有技术的不足,本发明提出一种移动式综合演训装备的信息服务柜及方法。
为实现上述发明目的,本发明采用如下技术方案:
一种移动式综合演训信息服务柜,包括:移动式机柜1、自装卸装置2,所述自装卸装置2机身双柱组成的前柱2.1上部设置滑动的装卸架2.2上设置的轨道座3.2与移动式机柜底部的轨道3.1插入式连接;
所述移动式机柜1内包括计算机设备、网络适配器和环境控制设备,所述计算机设备通过网络适配器与外部网络相连;所述环境控制设备通过电源分配器与外部电源相连。
所述计算机设备包括服务器集群、交换器、路由器,服务器集群通过内网访问的交换器与外网访问的路由器相连;
所述交换器为万兆交换器,万兆交换器通过接入层交换机分别与笔记本席位机、云终端席位机相连;所述万兆交换器的3个存储端分别与3台存储服务器相连;所述存储服务器为存储NAS阵列x3;所述路由器为万兆路由器,万兆路由器通过汇聚层交换机分别与若干接入层交换机相连。
一种移动式综合演训信息服务柜,所述自装卸装置为移动式机柜的自装卸装置,自装卸装置为可拆分式装置,由机身2、装卸架2.2、底座、油缸组成,所述自装卸装置的机身2.1双柱组成的前柱和后柱底部与底座2.3套置连接,并通过螺栓固定;底座2.3上固定的油缸2.4的伸缩杆与装卸架2.2相连;组成用于完成信息柜于各型货车的装载和卸载。
一种移动式综合演训信息服务柜,所述环境控制设备为降温的风冷机,或制冷式空调机。
一种移动式综合演训信息服务柜,所述的服务器集群,包括席位虚拟机群与功能服务器群;席位虚拟机群包括:若干机柜内DNS服务器、机柜内代理服务器,功能服务器群包括机柜内功能服务器。
一种移动式综合演训信息服务柜的即插即用的信息服务方法,其步骤如下:
当信息柜接入到目标环境中时,需要根据外部网络配置其IP地址;使得外部用户对信息柜中服务的访问需要根据IP地址变化而改变;为此,基于DNS来提供统一的访问域名,使得用户只需要根据固定的域名字符串即可访问信息机柜中服务;
当信息柜中存在多个不同的服务时,这些服务往往需要用户进行注册和登陆才能访问;为此,基于LDAP和SAML提供统一的用户标识和单次登录SSO功能,使得用户只需要记住自己的一个用户名和密码,经过一次登陆,即可访问机柜中所有授权的服务;
1)统一域名访问,在移动机柜内设置路由器、DNS服务器O、DNS服务器I、代理服务器及其他备用功能服务器;其中,路由器用于隔离内外网并基于DMZ提供NAT内外端口映射;DNS服务器O用于在外部目标网络中没有DNS时,提供DNS解析服务;DNS服务器I用于提供内部网络的DNS解析;代理服务器用于支持内部功能服务器的地址代理转发;
路由器的IP地址配置为目标网络中的地址,与目标网络中主机同样配置;同时利用DMZ的端口映射,将53端口映射为DNS服务器O的53:53-->192.168.1.1:53,80端口映射为机柜内代理服务器的80:80-->192.168.2.2:80;DNS服务器O中配置信息柜的域名seu.edu为路由器的外部IP地址21.71.180.222;
外部有DNS,则配置转发服务器为该DNS地址21.179.2.3;DNS服务器I中配置域名seu.edu为机柜内代理服务器的IP地址192.168.2.2;
外部有DNS,则配置转发服务器为该DNS地址21.179.2.3;机柜内的功能服务器配置其DNS为机柜内DNS服务器I:192.168.1.2;
机柜内代理服务器对机柜中各个服务器所提供的服务进行代理转发,统一映射到seu.edu/xxx/yyy的路径中,将192.168.2.249:80 映射到seu.edu/、将192.168.2.yy:zz映射到seu.edu/xx;
机柜内各服务器能够按照预定的IP地址进行设置,相互间的访问一般通过seu.edu/xx的形式进行,数据库服务器能够通过基于内部IP地址进行访问;
当外部目标网络中存在DNS服务器时,只需要在其DNS中增加域名seu.edu的IP地址为移动机柜中路由器的IP地址21.71.180.222,同时将机柜中DNS服务器O和DNS服务器I的域名转发服务器设置为目标网络DNS服务器,即ns=21.179.2.3;此时,外部目标网络主机1通过seu.edu/xx访问时,将被目标网络DNS服务器解析为21.71.180.222/xx,而该地址又会被机柜中路由器映射到192.168.2.2/xx,再通过代理服务器的转发,实现对192.168.2.yy:zz的访问;
当外部目标网络中没有DNS时,令其中主机设置DNS为21.71.180.222;此时对seu.edu/xx的访问同样被解析为21.71.180.222/xx,同理被机柜中各主机正常处理;
当机柜内的主机发起对seu.edu/xx的访问时,通过其DNS:192.168.1.2--DNS服务器I被解析为192.168.2.2/xx,再通过代理服务器的转发,实现对192.168.2.yy:zz的访问;
此外,DNS服务器O和DNS服务器I能够提供DHCP服务,为内网和外网主机分别提供IP地址的自动分配;尤其内网自动设置其DNS为192.168.1.2,外网自动设置其DNS为路由器外部地址21.71.180.222;
通过在机柜中增加一个硬件路由器和三个服务器:DNS服务器O、DNS服务器I、代理服务器,分别提供内外网隔离映射、域名解析和代理转发,实现了外部和内部的统一域名和统一地址空间的访问;
2)统一的用户标识,基于LDAP实现统一的用户、组织机构和各类管理组的管理:
(1)、利用openLDAP搭建LDAP服务器,提供用户、组织、组等统一的存储与访问服务;
(2)、使用phpLdapAdmin作为openLDAP的后台访问服务器;
(3)、利用LAM(LDAP access manager)作为管理服务器,支持用户等的可视化和批量操作;
(4)、利用LDAP self service password提供用户自助密码修改服务;
在LDAP的基础上,基于shibboleth提供基于SAML的单点登录服务;信息柜中每一个服务器的部署,都应支持基于LDAP协议的用户认证:必须和基于SAML协议的用户登录:可选;
在LDAP的基础上,用户能够实现所有服务的一号通,并且能够自助修改密码;管理员能够实现用户信息的可视化和批量操作;
3)基础服务系统及部署
(1)文件资料存储与共享
1.1NAS存储空间,利用NAS提供海量数据的存储空间;
1.2nextCloud云存储服务,利用nextCloud为用户提供云存储服务,将NAS的海量空间以可控的形式提供给每一位用户;同时支持他们对文件的管理、共享;
(2)文档资料编辑与协同编辑,基于OnlyOffice的文档服务器,提供对文档的编辑和协同编辑功能;OnlyOffice支持对文档、表格、幻灯片的编辑功能;将OnlyOffice的编辑功能整合到nextCloud等系统中,实现所见即可编辑的功能;基于draw.io提供对visio图形文件的编辑功能;
(3)信息站点发布,基于WordPress提供信息整理和发布功能,整合nextCloud提供的资源;
(4)项目和任务管理,基于Alfresco以项目和任务的形式提供团队协作平台;
(5)即时通信,用OpenFire提供基于XMPP协议的即时通信服务器,基于JSXC提供网页版的XMPP即时通信客户端,集成到nextCloud中;
(6)教学支持,基于Moodle提供教学所需的课程、作业的功能;
(7)科研支持,基于BibSonomy提供文献管理的功能,及方面知识共享和论文写作;
(8)开发支持,基于gitlab提供源码仓库,基于Nexus3提供组件仓库,统一管理相关的软件资产;
(9)其他所需软件,对于所需的其他基础性软件,参考上述软件选型和配置,原则是支持LDAP协议的必选和SAML协议的可选;
(10)基础服务的部署脚本。
由于采用上述技术方案,本发明具有如下优越性:
本发明的一种移动式综合演训信息服务柜及方法,具有移动性并提供伴随式机动的保障服务;并且能够基于域名和DNS服务,在不同场合和内外网提供统一访问地址。基于LDAP和CAS/SAML,提供统一的用户和授权管理,支持柜内各子系统的单点登录SSO支持。并且基于各个开源软件,面向军校和部队演练,提供基础的文档协同、即时通信等功能。并且提供各个软件系统的部署和配置参考脚本。
本发明组合成的可移动自装卸的一体式服务器机柜,同时满足了下列需求:
1、移动性需求,需要将机柜由研制试验场所移动到使用场所,在底部增加滚轮,柜体增加推拉扶手。
2、自装卸需求,移动过程中,需要将机柜搬入搬出车辆,利用组合式叉车实现单人操作的半自动装卸,同时机柜的尺寸适合瑞丰等典型车辆的厢门尺寸。
3、一体式需求,除了预留的服务器1、2、4U等外,还预留有UPS电池、交换机、KVM线束、光纤、电缆、插线板等设备的安装和布置空间。
附图说明
图1 为移动式信息柜的结构示意图;
图2为自装卸装置的结构示意图;
图3为移动式信息柜的计算机设备与外设连接示意图。
具体实施方式
如图1、2、3所示,一种移动式综合演训信息服务柜,包括:移动式机柜1、自装卸装置2,所述自装卸装置2机身双柱组成的前柱2.1上部设置滑动的装卸架2.2上设置的轨道座3.2与移动式机柜底部的轨道3.1插入式连接;
所述移动式机柜1内包括计算机设备、网络适配器和环境控制设备,所述计算机设备通过网络适配器与外部网络相连;所述环境控制设备通过电源分配器与外部电源相连。
所述自装卸装置为移动式机柜的自装卸装置,自装卸装置为可拆分式装置,由机身2、装卸架2.2、底座、油缸组成,所述自装卸装置的机身2.1双柱组成的前柱和后柱底部与底座2.3套置连接,并通过螺栓固定;底座2.3上固定的油缸2.4的伸缩杆与装卸架2.2相连;组成用于完成信息柜于各型货车的装载和卸载。
所述环境控制设备为降温的风冷机,或制冷式空调机。硬件设施,硬件设施外设施包括
所述计算机设备包括计算机设备、交换器、路由器,计算机设备为服务器集群,通过内网访问的交换器与外网访问的路由器相连;
交换器为万兆交换器,万兆交换器通过接入层交换机分别与笔记本席位机、云终端席位机相连;所述万兆交换器的3个存储端分别与3台存储服务器相连。所述存储服务器为存储NAS阵列x3。
路由器为万兆路由器,万兆路由器通过汇聚层交换机分别与若干接入层交换机相连。
计算机设备的服务器集群,包括席位虚拟机群与功能服务器群;席位虚拟机群包括:若干机柜内DNS服务器、机柜内代理服务器,功能服务器群包括机柜内功能服务器;
万兆交换器用于内网访问,万兆交换器通过接入层交换机与席位虚拟机群相连,席位虚拟机群包括笔记本席位机、云终端席位机。
万兆路由器用于外网访问,万兆路由器通过汇聚层交换机分别与若干接入层交换机相连。
为了实现对演训任务的伴随式机动保障,将所需的各类服务器和硬件设施“打包”成为移动式的机柜或者更大规模的厢式货柜,下称信息柜,从而能够将其盛放在小型或中型乃至大型货车中。硬件设备被装入信息柜后,只需要接入电源和网线,即可为外界提供计算和存储等信息基本资源。一般的,信息柜还需要考虑温控问题,例如小型机柜可用风扇进行强制风冷,大型厢式货柜等可内置空调作为子系统,从而防止移动式机柜内部温度过高。
移动式综合演训信息服务柜为移动式自装卸服务机柜,以服务器机柜和装卸装置为基础,组合成可移动自装卸的一体式服务器机柜,作为移动式信息柜的参考实现,同时满足了下列需求:
1、移动性需求,需要将机柜由研制试验场所移动到使用场所,在底部增加滚轮,柜体增加推拉扶手。
2、自装卸需求,移动过程中,需要将机柜搬入搬出车辆,利用组合式叉车装置实现单人操作的半自动装卸,同时机柜的尺寸适合瑞丰等典型车辆的厢门尺寸。
3、一体式需求,除了预留市售刀片服务器(1、2、4U等)外,还应预留UPS电池、交换机、KVM线束、光纤、电缆、插线板等设备的安装和布置空间。机柜的输入和输出有:电缆5KW、光纤或网线。
移动信息柜内计算机设备的服务器集群包括席位虚拟机群与功能服务器群;存储NAS阵列x3、万兆交换器用于内网访问、万兆路由器用于外网访问。内网访问,万兆交换器通过接入层交换机与席位虚拟机群相连,席位虚拟机群包括笔记本席位机、云终端席位机。外网访问,万兆路由器通过汇聚层交换机分别与若干接入层交换机相连。
移动机柜内包括:若干机柜内DNS服务器、路由器、机柜内代理服务器、机柜内功能服务器;还有目标网络DNS服务器、目标网络主机1。
第一机柜内DNS服务器,IP:192.168.1.1,53:dnsmasq服务器, ns=21.179.2.3,seu.edu=21.171.180.222;
第二机柜内DNS服务器,IP:192.168.1.2,53:dnsmasq服务器, ns=21.179.2.3,seu.edu=12.168.2.2;
路由器,IP:21.71.180.222,DMZ端口:53-192.168.1.1:53,80-192.168.2.2:80;
机柜内代理服务器,IP:192.168.2.2,apache proxy server, /=192.168.2.249:80,
/xx=….2.yy:zz;
机柜内功能服务器,IP:192.168.2.249,80:功能服务,DNS:192.168.1.2;
目标网络DNS服务器,IP:21.179.2.3,seu.edu=21.71.180.222;
目标网络主机1,IP:21.71.180.123,DNS:21.179.2.3;
装卸装置还可以与移动式信息柜分离,其装卸装置作为辅件,并支持移动信息柜的移动和装卸。为了使得信息柜能够进入货车,并经运输后到达目的地,需要提供移动相关的附属辅件:
1)装卸辅件用于辅助装卸设备,完成信息柜于各型货车的装载和卸载。
2)减震辅件用于减轻运输过程中由于颠簸等产生的震动对信息柜中设备设施的影响和损坏。
装卸辅件和减震辅件是根据不同的柜体大小和装卸载设备/设施而定的,例如小型信息柜可以用手动或自动叉车进行装卸载,此时辅件就是能将机柜底部提升至叉车最小离地高度的万向轮等。同理,小型信息柜的减震辅件可以是减震泡沫垫等物件。
电源分配器用于从外部电源接入电源并分配给柜内各个用电器。电源分配器应根据外部电源和内部各用电器来确定。例如外部电源和内部用电器规格均为220V60Hz交流电时,可采用市售的插线板充当,一般小型机柜可采用这一模式;否则需要采用变压器或配电箱等进行电源转化。
环境控制设备用于控制柜内温度、湿度等环境。例如,对于小型机柜的温度控制,可简单采用扇热风扇进行强制风冷;对于大型机柜,可采用空调和隔热材料等组成温控系统。
计算设备用于提供前述综合演训所需的基础的信息系统。通常包括网络交换路由设备、计算服务器、存储服务器等设备。
移动式信息柜使得柜内各类计算设备可以随之被移动到目标地点,并接入到目的处的外部网络和外部电源中,从而开始提供基础信息服务。
以下是用于支持机柜起降进出车厢的叉车https://item.jd.com/16063626014.html,型号PJ4085/400KG-0.85M。其中机柜采用的是1米长*0.6米高*0.6米宽,采用的瑞风车可装入1米长*1.2米高*0.6米宽的小型机柜。
一种移动式综合演训信息服务柜的即插即用的信息服务方法,其方法下:
当信息柜接入到目标环境中时,需要根据外部网络配置其IP地址。这就使得外部用户对信息柜中服务的访问需要根据IP地址变化而改变。为此,基于DNS来提供统一的访问域名,使得用户只需要根据固定的域名字符串即可访问信息机柜中服务。
当信息柜中存在多个不同的服务时,这些服务往往需要用户进行注册和登陆才能访问。为此,基于LDAP和SAML提供统一的用户标识和单次登录(SSO)功能,使得用户只需要记住自己的一个用户名和密码,经过一次登陆,即可访问机柜中所有授权的服务。
1、统一域名访问,由于移动机柜需要机动并接入各种类型和配置的网络,因此,更加需要提供固定的域名访问。为此,设计了如下的方案。
其中,移动机柜内设置路由器、DNS服务器O、DNS服务器I、代理服务器及其他功能服务器。其中,路由器用于隔离内外网并基于DMZ提供NAT内外端口映射。DNS服务器O用于在外部目标网络中没有DNS时,提供DNS解析服务。DNS服务器I用于提供内部网络的DNS解析。代理服务器用于支持内部功能服务器的地址代理转发。
路由器的IP地址配置为目标网络中的地址,与目标网络中主机同样配置;同时利用DMZ的端口映射,将53端口映射为DNS服务器O的53:53-->192.168.1.1:53,80端口映射为机柜内代理服务器的80:80-->192.168.2.2:80。DNS服务器O中配置信息柜的域名,如seu.edu为路由器的外部IP地址21.71.180.222;如外部有DNS,则配置转发服务器为该DNS地址如21.179.2.3。DNS服务器I中配置域名seu.edu为机柜内代理服务器的IP地址192.168.2.2;如外部有DNS,则配置转发服务器为该DNS地址如21.179.2.3。机柜内的功能服务器配置其DNS为机柜内DNS服务器I为192.168.1.2。
机柜内代理服务器对机柜中各个服务器所提供的服务进行代理转发,统一映射到形如seu.edu/xxx/yyy的路径中,例如将192.168.2.249:80 映射到seu.edu/、将192.168.2.yy:zz映射到seu.edu/xx。
机柜内各服务器可以按照预定的IP地址进行设置,相互间的访问一般通过seu.edu/xx的形式进行,数据库服务器等可基于内部IP地址进行访问。
当外部目标网络中存在DNS服务器时,只需要在其DNS中增加域名seu.edu的IP地址为移动机柜中路由器的IP地址如21.71.180.222,同时将机柜中DNS服务器O和DNS服务器I的域名转发服务器设置为目标网络DNS服务器,即ns=21.179.2.3。此时,外部目标网络主机1通过seu.edu/xx访问时,将被目标网络DNS服务器解析为21.71.180.222/xx,而该地址又会被机柜中路由器映射到192.168.2.2/xx,再通过代理服务器的转发,实现对192.168.2.yy:zz的访问。
当外部目标网络中没有DNS时,可令其中主机设置DNS为21.71.180.222时:53-缺省。此时对seu.edu/xx的访问同样被解析为21.71.180.222/xx,同理被机柜中各主机正常处理。
当机柜内的主机发起对seu.edu/xx的访问时,通过其DNS为192.168.1.2--DNS服务器I被解析为192.168.2.2/xx,再通过代理服务器的转发,实现对192.168.2.yy:zz的访问。
此外,DNS服务器O和DNS服务器I可提供DHCP服务,为内网和外网主机分别提供IP地址的自动分配。特别的,内网自动设置其DNS为192.168.1.2,外网自动设置其DNS为路由器外部地址,如21.71.180.222。
通过在机柜中增加一个硬件的路由器和三个服务器:DNS服务器O、DNS服务器I、代理服务器,分别提供内外网隔离映射、域名解析和代理转发,实现了外部和内部的统一域名和统一地址空间的访问。
2、统一的用户标识,基于LDAP实现统一的用户、组织机构和各类管理组的管理:
1)、利用openLDAP搭建LDAP服务器,提供用户、组织、组等统一的存储与访问服务。
2)、使用phpLdapAdmin作为openLDAP的后台访问服务器。
3)、利用LAM(LDAP access manager)作为管理服务器,支持用户等的可视化和批量操作。
4)、利用LDAP self service password提供用户自助密码修改服务。
在LDAP的基础上,基于shibboleth提供基于SAML的单点登录服务。
信息柜中每一个服务器的部署,都应支持基于LDAP协议的用户认证必须选和基于SAML协议的用户登录是可选。
在LDAP的基础上,用户能够实现所有服务的一号通,并且能够自助修改密码。管理员能够实现用户信息的可视化和批量操作。
3、基础服务系统及部署
1)文件资料存储与共享
(1)NAS存储空间,利用NAS提供海量数据的存储空间。
(2)nextCloud云存储服务,利用nextCloud为用户提供云存储服务,将NAS的海量空间以可控的形式提供给每一位用户。同时支持他们对文件的管理、共享等。
2)文档资料编辑与协同编辑,基于OnlyOffice的文档服务器,提供对文档的编辑和协同编辑功能。OnlyOffice支持对文档、表格、幻灯片的编辑功能。将OnlyOffice的编辑功能整合到nextCloud等系统中,实现所见即可编辑的功能。基于draw.io提供对visio图形文件的编辑功能。
3)信息站点发布,基于WordPress提供信息整理和发布功能,整合nextCloud等提供的资源。
4)项目和任务管理,基于Alfresco以项目和任务的形式提供团队协作平台。
5)即时通信,用OpenFire提供基于XMPP协议的即时通信服务器,基于JSXC提供网页版的XMPP即时通信客户端,可集成到nextCloud等中。
6)教学支持,基于Moodle提供教学所需的课程、作业等常用的功能。
7)科研支持,基于BibSonomy提供文献管理等功能,方面知识共享和论文写作。
8)开发支持,基于gitlab提供源码仓库,基于Nexus3提供组件仓库,统一管理相关的软件资产。
9)其他所需软件,对于所需的其他基础性软件,可参考上述软件选型和配置。原则是支持LDAP协议的必选和SAML协议的可选。
10)基础服务的部署脚本。

Claims (5)

1.一种移动式自装卸服务机柜,其特征是:包括:移动式机柜1、自装卸装置2,所述自装卸装置2机身双柱组成的前柱2.1上部设置滑动的装卸架2.2上设置的轨道座3.2与移动式机柜底部的轨道3.1插入式连接;
所述移动式机柜1内包括计算机设备、网络适配器和环境控制设备,所述计算机设备通过网络适配器与外部网络相连;所述环境控制设备通过电源分配器与外部电源相连;
所述计算机设备包括服务器集群、交换器、路由器,服务器集群通过内网访问的交换器与外网访问的路由器相连;
所述交换器为万兆交换器,万兆交换器通过接入层交换机分别与笔记本席位机、云终端席位机相连;所述万兆交换器的3个存储端分别与3台存储服务器相连;所述存储服务器为存储NAS阵列x3;所述路由器为万兆路由器,万兆路由器通过汇聚层交换机分别与若干接入层交换机相连。
2.根据权利要求1所述的一种移动式自装卸服务机柜,其特征是:所述自装卸装置为移动式机柜的自装卸装置,自装卸装置为可拆分式装置,由机身2、装卸架2.2、底座、油缸组成,所述自装卸装置的机身2.1双柱组成的前柱和后柱底部与底座2.3套置连接,并通过螺栓固定;底座2.3上固定的油缸2.4的伸缩杆与装卸架2.2相连;组成用于完成信息柜于各型货车的装载和卸载。
3.根据权利要求1所述的一种移动式自装卸服务机柜,其特征是:所述环境控制设备为降温的风冷机,或制冷式空调机。
4.根据权利要求1所述的一种移动式自装卸服务机柜,其特征是:所述的服务器集群,包括:若干机柜内DNS服务器、机柜内代理服务器、机柜内功能服务器。
5.一种移动式自装卸服务机柜的即插即用的信息服务方法,其特征是:其步骤如下:
当信息柜接入到目标环境中时,需要根据外部网络配置其IP地址;使得外部用户对信息柜中服务的访问需要根据IP地址变化而改变;为此,基于DNS来提供统一的访问域名,使得用户只需要根据固定的域名字符串即可访问信息机柜中服务;
当信息柜中存在多个不同的服务时,这些服务往往需要用户进行注册和登陆才能访问;为此,基于LDAP和SAML提供统一的用户标识和单次登录SSO功能,使得用户只需要记住自己的一个用户名和密码,经过一次登陆,即可访问机柜中所有授权的服务;
1)统一域名访问,在移动机柜内设置路由器、DNS服务器O、DNS服务器I、代理服务器及其他备用功能服务器;其中,路由器用于隔离内外网并基于DMZ提供NAT内外端口映射;DNS服务器O用于在外部目标网络中没有DNS时,提供DNS解析服务;DNS服务器I用于提供内部网络的DNS解析;代理服务器用于支持内部功能服务器的地址代理转发;
路由器的IP地址配置为目标网络中的地址,与目标网络中主机同样配置;同时利用DMZ的端口映射,将53端口映射为DNS服务器O的53:53-->192.168.1.1:53,80端口映射为机柜内代理服务器的80:80-->192.168.2.2:80;DNS服务器O中配置信息柜的域名seu.edu为路由器的外部IP地址21.71.180.222;
外部有DNS,则配置转发服务器为该DNS地址21.179.2.3;DNS服务器I中配置域名seu.edu为机柜内代理服务器的IP地址192.168.2.2;
外部有DNS,则配置转发服务器为该DNS地址21.179.2.3;机柜内的功能服务器配置其DNS为机柜内DNS服务器I:192.168.1.2;
机柜内代理服务器对机柜中各个服务器所提供的服务进行代理转发,统一映射到seu.edu/xxx/yyy的路径中,将192.168.2.249:80 映射到seu.edu/、将192.168.2.yy:zz映射到seu.edu/xx;
机柜内各服务器能够按照预定的IP地址进行设置,相互间的访问一般通过seu.edu/xx的形式进行,数据库服务器能够通过基于内部IP地址进行访问;
当外部目标网络中存在DNS服务器时,只需要在其DNS中增加域名seu.edu的IP地址为移动机柜中路由器的IP地址21.71.180.222,同时将机柜中DNS服务器O和DNS服务器I的域名转发服务器设置为目标网络DNS服务器,即ns=21.179.2.3;此时,外部目标网络主机1通过seu.edu/xx访问时,将被目标网络DNS服务器解析为21.71.180.222/xx,而该地址又会被机柜中路由器映射到192.168.2.2/xx,再通过代理服务器的转发,实现对192.168.2.yy:zz的访问;
当外部目标网络中没有DNS时,令其中主机设置DNS为21.71.180.222;此时对seu.edu/xx的访问同样被解析为21.71.180.222/xx,同理被机柜中各主机正常处理;
当机柜内的主机发起对seu.edu/xx的访问时,通过其DNS:192.168.1.2--DNS服务器I被解析为192.168.2.2/xx,再通过代理服务器的转发,实现对192.168.2.yy:zz的访问;
此外,DNS服务器O和DNS服务器I能够提供DHCP服务,为内网和外网主机分别提供IP地址的自动分配;尤其内网自动设置其DNS为192.168.1.2,外网自动设置其DNS为路由器外部地址21.71.180.222;
通过在机柜中增加一个硬件路由器和三个服务器:DNS服务器O、DNS服务器I、代理服务器,分别提供内外网隔离映射、域名解析和代理转发,实现了外部和内部的统一域名和统一地址空间的访问;
2)统一的用户标识,基于LDAP实现统一的用户、组织机构和各类管理组的管理:
(1)、利用openLDAP搭建LDAP服务器,提供用户、组织、组等统一的存储与访问服务;
(2)、使用phpLdapAdmin作为openLDAP的后台访问服务器;
(3)、利用LAM(LDAP access manager)作为管理服务器,支持用户等的可视化和批量操作;
(4)、利用LDAP self service password提供用户自助密码修改服务;
在LDAP的基础上,基于shibboleth提供基于SAML的单点登录服务;信息柜中每一个服务器的部署,都应支持基于LDAP协议的用户认证:必须和基于SAML协议的用户登录:可选;
在LDAP的基础上,用户能够实现所有服务的一号通,并且能够自助修改密码;管理员能够实现用户信息的可视化和批量操作;
3)基础服务系统及部署
(1)文件资料存储与共享
1.1NAS存储空间,利用NAS提供海量数据的存储空间;
1.2nextCloud云存储服务,利用nextCloud为用户提供云存储服务,将NAS的海量空间以可控的形式提供给每一位用户;同时支持他们对文件的管理、共享;
(2)文档资料编辑与协同编辑,基于OnlyOffice的文档服务器,提供对文档的编辑和协同编辑功能;OnlyOffice支持对文档、表格、幻灯片的编辑功能;将OnlyOffice的编辑功能整合到nextCloud等系统中,实现所见即可编辑的功能;基于draw.io提供对visio图形文件的编辑功能;
(3)信息站点发布,基于WordPress提供信息整理和发布功能,整合nextCloud提供的资源;
(4)项目和任务管理,基于Alfresco以项目和任务的形式提供团队协作平台;
(5)即时通信,用OpenFire提供基于XMPP协议的即时通信服务器,基于JSXC提供网页版的XMPP即时通信客户端,集成到nextCloud中;
(6)教学支持,基于Moodle提供教学所需的课程、作业的功能;
(7)科研支持,基于BibSonomy提供文献管理的功能,及方面知识共享和论文写作;
(8)开发支持,基于gitlab提供源码仓库,基于Nexus3提供组件仓库,统一管理相关的软件资产;
(9)其他所需软件,对于所需的其他基础性软件,参考上述软件选型和配置,原则是支持LDAP协议的必选和SAML协议的可选;
(10)基础服务的部署脚本。
CN201910546414.7A 2019-06-24 2019-06-24 一种移动式综合演训信息服务柜及方法 Active CN110308928B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910546414.7A CN110308928B (zh) 2019-06-24 2019-06-24 一种移动式综合演训信息服务柜及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910546414.7A CN110308928B (zh) 2019-06-24 2019-06-24 一种移动式综合演训信息服务柜及方法

Publications (2)

Publication Number Publication Date
CN110308928A true CN110308928A (zh) 2019-10-08
CN110308928B CN110308928B (zh) 2023-12-01

Family

ID=68077679

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910546414.7A Active CN110308928B (zh) 2019-06-24 2019-06-24 一种移动式综合演训信息服务柜及方法

Country Status (1)

Country Link
CN (1) CN110308928B (zh)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5801921A (en) * 1996-11-19 1998-09-01 Symex, Inc. Integrated data, voice, and video communication network
CN202940854U (zh) * 2012-11-30 2013-05-15 中国舰船研究设计中心 基于公共计算服务的多i/o网络应用系统
CN205472465U (zh) * 2016-01-28 2016-08-17 许伟园 一种新型物流用的手动液压货物堆高机
CN109795867A (zh) * 2019-03-12 2019-05-24 广东合一新材料研究院有限公司 服务器自动装卸装置

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5801921A (en) * 1996-11-19 1998-09-01 Symex, Inc. Integrated data, voice, and video communication network
CN202940854U (zh) * 2012-11-30 2013-05-15 中国舰船研究设计中心 基于公共计算服务的多i/o网络应用系统
CN205472465U (zh) * 2016-01-28 2016-08-17 许伟园 一种新型物流用的手动液压货物堆高机
CN109795867A (zh) * 2019-03-12 2019-05-24 广东合一新材料研究院有限公司 服务器自动装卸装置

Also Published As

Publication number Publication date
CN110308928B (zh) 2023-12-01

Similar Documents

Publication Publication Date Title
CN103401952B (zh) 配置计算机节点之间的通信
CN103583021B (zh) 增量的高基数网络扩展方法及系统
CN108519967A (zh) 图表可视化方法、装置、终端和存储介质
CN103596066B (zh) 一种数据处理方法及装置
CN104813288B (zh) 用于在启用openflow的云计算中使用mpls时分离租户特定数据的装置和方法
CN103944768A (zh) 为受管计算机网络提供逻辑联网功能
US20070300198A1 (en) Method for creating box level groupings of components and connections in a dynamic layout system
US20130083476A1 (en) Modular Computing Environments
CN110413923A (zh) 基于b/s架构的校园信息化管理系统和方法
CN109639455A (zh) 一种容器云平台的网络管理方法及系统
US8010565B2 (en) Enterprise rack management method, apparatus and media
CN108449272A (zh) 一种基于OpenStack架构提供端口转发服务的实现方法
CN109525684A (zh) 报文转发方法和装置
Gbadamosi Emerging Challenges to Effective Library Automation and An E-Library: The Case of Emmanuel Alayande College of Education, Oyo, Nigeria.
US8639801B2 (en) Real-time automated virtual private network (VPN) access management
JP2004062876A (ja) 従業員向けトータルサービス支援システム及びその支援方法
CN106603556A (zh) 单点登录方法、装置及系统
Augé et al. Tools to foster a global federation of testbeds
KR102251276B1 (ko) 바인드 기반의 통합 컨텐츠 처리 장치
CN106027356A (zh) 一种隧道标识的转换方法及装置
CN110308928A (zh) 一种移动式综合演训信息服务柜及方法
CN106713356A (zh) 多数据中心管理方法和系统
CN114374611B (zh) 公有云vpc环境下管理业务平面分离的实现方法和设备
El Mhouti et al. Application of cloud computing in E-learning: A basic architecture of cloud-based E-learning systems for higher education
KR20120106367A (ko) 개방형 가상세계 간 통합 식별 체계 지원 시스템 및 그 방법

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant