中国移动省分公司数据流量与监控系统
中国移动通信MISC系统维护管理规定

中国移动通信MISC系统维护管理规定(暂行)中国移动通信集团公司二○○二年十一月目录第一章总则4第二章爱护组织6第一节爱护组织机构及职责6第二节MISC系统内业务领导关系 11第三节MISC系统与其他通信网、网元间的责任划分11第四节MISC系统与门户站点间的责任划分12第五节MISC系统与SP的责任划分12第三章爱护工作差不多制度13第一节各种岗位责任制13第二节值班与交接班制度16第三节爱护作业打算19第四节技术档案与资料治理19第五节外表与工具治理22第六节备品备件与材料治理23第七节请示报告制度23第八节网络测试制度24第九节技术交流与组巡制度25第十节验收与割接制度25第四章MISC系统的爱护和治理 25第一节通则25第二节系统设备的日常爱护26第三节定期爱护工作28第四节网管系统的爱护治理29第五节设备治理30第六节SP接入治理31第七节爱护设备的配置31第八节爱护人员的配置32第五章故障处理32第一节总则32第二节故障分类34第三节故障处理36第四节设备故障统计36第五节用户申告处理37第六章MISC系统数据治理37第一节两级治理职责37第二节局数据修改和反馈制度38第七章系统软件爱护治理40第一节通则40第二节软件治理的组织形式和职责划分40第三节软件版本治理41第四节软件补丁治理48第八章MISC系统网络优化51第一节优化作业的打算安排51第二节优化流程51第三节网络优化资料治理54第九章MISC系统资源治理 54第一节总则54第二节节点设备命名原则54第三节IP地址治理55第四节MISC ID、MID与ServiceID的分配与治理55第五节客户资料治理错误!未定义书签。
第六节其他56第十章质量治理56第一节通则56第二节网络运行质量指标56第三节运行爱护质量检查58第四节运行爱护质量考评59第十一章MISC系统安全治理61第一节总则61第二节网络系统安全治理62第三节MISC系统攻击防范 63第四节MISC业务安全治理 63第五节网络安全咨询题的处理63第十二章机房治理和保密制度63第一节机房治理一样要求63第二节安全规定65第三节保密规定65附录一机房灭火流程图66附录二MISC用户W AP业务申告处理流程68附录三MISC用户短信业务申告处理流程 68附录四MISC故障处理流程0附录五设备更换流程0附表0参考表格6第一章总则中国移动信息业务中心MISC(Mobile Information Service Center,以下简称MISC)系统是中国移动通信的移动数据平台,移动梦网(Monterne t)的核心平台,是建立在中国移动互联网网络上的移动信息业务资源调度平台,可为移动数据终端用户和服务提供商提供增值服务。
中国移动通信集团网络设备安全配置规范-总则

密级:内部文档编号:项目代号:中国移动通信集团网络设备安全配置规范总则版本:草稿二零零三年十一月中国移动通信公司福建移动通信公司版本控制目录第一部分概述和介绍 (5)1 概述 (5)1.1 项目背景 (5)1.2 项目目标 (5)1.3 参考资料 (5)第二部分设备的安全机制 (7)1 访问控制 (7)2 数据加密 (7)3 日志问题 (7)4 自身的防攻击能力 (8)第三部分设备安全配置建议 (9)1 访问控制列表及其管理 (9)1.1 实施原则 (9)1.2 存在问题 (10)1.3 要求配置部分 (10)2 路由协议的安全性 (11)2.1 路由协议认证 (11)2.2 源地址路由检查 (12)2.3 黑洞路由 (12)3 网管及认证问题 (13)3.1 访问管理 (13)3.1.1 限制登录空闲时间 (14)3.1.2 限制尝试次数 (14)3.1.3 限制并发数 (14)3.1.4 访问地址限制 (14)3.2 帐号和密码管理 (15)3.3 帐号认证和授权 (15)3.3.1 本机认证和授权 (15)3.3.2 AAA认证 (16)3.4 snmp协议 (16)3.5 HTTP的配置要求 (17)4 安全审计 (17)4.1 设备的登录信息 (18)4.2 设备异常事件 (18)4.3 SYSLOG服务器的设置 (18)5 设备IOS升级方法 (18)5.1 前期准备 (19)5.1.1 软件的获取 (19)5.1.2 制定升级计划 (19)5.1.3 配置同步 (19)5.1.4 数据备份 (20)5.1.5 其他准备工作 (20)5.2 升级操作 (20)5.2.1 记录升级前系统状态 (20)5.2.2 升级IOS或装载补丁 (20)5.2.3 检查升级后系统的状态 (21)5.3 应急保障措施 (21)6 特定的安全配置 (21)6.1 更改标准端口 (21)6.2 关闭不必要的服务 (21)6.3 防DOS攻击 (22)6.3.1 Smurf进攻的防范。
海南省通信管理局、省物价局关于中国移动海南公司调整移动数据流量资费备案的通知

海南省通信管理局、省物价局关于中国移动海南公司调整移动数据流量资费备案的通知
文章属性
•【制定机关】海南省通信管理局,海南省物价局
•【公布日期】2010.02.04
•【字号】琼通信联[2010]39号
•【施行日期】2010.02.04
•【效力等级】地方规范性文件
•【时效性】现行有效
•【主题分类】价格
正文
海南省通信管理局、省物价局关于中国移动海南公司调整移
动数据流量资费备案的通知
(琼通信联[2010]39号)
中国移动海南公司:
你公司《关于调整移动数据流量资费的请示》(海南移动[2009]195号)收
说明:
1、上述套餐内包含的流量为CMWAP、CMNET和CMTDS流量。
2、上述移动数据流量套餐均只适用于个人客户在国内通过GPRS、EDGE、TD-SCDMA、HSDPA等移动通信技术上网或使用相关数据增值业务所产生的数据流量,不适用于行业应用和国际及港澳台漫游。
3、选择移动数据流量套餐的客户在流量达到15G后,自动关闭移动数据流量业务功能。
当月若要继续使用相关业务,需要重新开通移动数据流量业务功能,重新开通功能后,当月超过15G部分流量按标准资费计费,当月费用和流量不再进行封顶。
次月起再恢复至客户原所选资费套餐执行。
4、月功能费一次性收取,套餐变更下月生效。
5、该方案为全国统一定价。
方案中除移动数据流量不限量叠加套餐外,各套餐间互斥。
2010年2月4日。
“国际盗打”致运营商屡受损失流量实时监控系统卡位源头

“国际盗打”致运营商屡受损失流量实时监控系统卡位源头秦保根【摘要】近年来不法分子盗打国际长途电话,套取高额国际结算费用的事件时有发生,这给国内电信运营商造成了每年高达数亿元人民币的损失.而事实上,运营商可通过实施国际电话异常流量流向监控等手段,及时采取措施对此类事件予以拦截.【期刊名称】《通信世界》【年(卷),期】2011(000)027【总页数】1页(P15)【作者】秦保根【作者单位】中国联通江西省分公司【正文语种】中文运营商可采用系统组网方式,在省级长途汇接交换机上实时提取各省市分公司的国际呼出话单,并通过国际话单分析软件对盗打国际电话进行实时监控预警。
在运营商实施异常国际话务监控措施的基础上,国际长途盗打一旦发生,即可被发现并封堵,从而可有效避免国有企业因被大量套取国际结算支出而造成的重大损失。
若此方案能够在全国电信运营商中实施,每年可减少国际结算支出损失多达数亿元人民币。
近年来不法分子盗打国际长途电话,套取高额国际结算费用的事件时有发生,这给国内电信运营商造成了每年高达数亿元人民币的损失。
而事实上,运营商可通过实施国际电话异常流量流向监控等手段,及时采取措施对此类事件予以拦截。
盗打国际长途电话过程中产生的话费越高,不法分子的非法所得提成就越多。
由于有利可图,境外不法分子通常利用非法方式,将话费提成转至盗打犯罪人员的账户中。
就其作案手段而言,有多种多样。
例如,利用固定电话盗打,犯罪分子通常冒用居民身份证租赁一些简易的平房,再用假身份证向电信运营商申请安装固话,擅自在电话终端加装拨号器;或通过呼叫转移方式大量自动拨打国际长途,从中赚取返利。
至于拨号器多长时间拨打一个电话,每个电话通话时间多长,都由犯罪分子自行设定。
此外,利用移动电话盗打也是其常用的手段,主要手法有非法复制伪卡、呼叫转移国际被叫、利用运营商的接入码漏洞盗打等。
值得关注的是,近年来利用交换设备技术漏洞恶意拨打国际话务的事件屡见不鲜。
动环监控系统四级架构管理体制

成果上报申请书1、“成果专业类别”指:核心网、无线、传输、IP、网管、业务支撑、管理信息系统、市场研究、数据业务、数据网络、通信电源、空调、其他。
2、“成果研究类别”指:超前研究、新产品开发、相关网络解决方案、现有业务优化、其他。
3、“所属专业部门”指:完成该成果的单位在省公司或地市分公司所属的专业部门线条。
可填写:规划计划线条、网络线条、业务支撑线条、管理信息系统线条、数据线条、市场线条、集团客户线条、其他。
4、“省内评审结果”指:优秀、通过。
5、“对企业现有标准规范的符合度”指:列举该成果使用并符合的中国移动统一发布的企业标准的名称和编号,详细描述该成果在现有的企业标准基础上所需新增的功能要求(如业务流程的改变、设备新增的功能要求等)。
6、“文章主体”:根据不同科技成果分类实施不同的主体要求,具体如下:1)超前研究类成果主体包括:✓背景情况✓技术特点分析✓标准化情况✓其他运营商应用情况(可选)✓技术发展趋势✓引入策略分析2)相关网络解决方案类成果主体包括:✓背景情况✓技术方案:概述、网络解决方案(如果涉及到网络方面的改造,信令改造,路由改造等,应有详细的描述)、设备及系统改造/建设要求、码号资源需求✓效果(解决了哪些问题)✓本省应用推广情况3)新产品开发类成果主体包括:✓业务及功能简介:业务概述、业务主要功能介绍✓技术实现方案:包括业务实现组网结构图、相关系统(平台、终端)功能和要求、业务实现流程、码号要求等✓业务申请和开通:包括用户范围及业务使用范围、业务申请与注销等✓业务商务模式及资费:包括商务模式、业务资费模式、业务收费方式等✓市场前景分析4)现有业务优化类成果主体包括:✓业务及功能简介:业务概述、业务主要功能介绍✓现有业务存在的问题:现有缺陷分析、解决问题的思路✓原有业务方案/流程:业务实现组网结构图、相关系统(平台、终端)功能和要求、业务实现流程✓优化后的方案/流程:业务实现组网结构图、相关系统(平台、终端)功能和要求、业务实现流程优化后达到的效果,产生的经济效益5)其他类成果主体,参考1)-4)的成果主体要求,阐述清楚项目背景、实现方案、解决的问题、取得的社会和经济效益等。
中国移动集团产品手册说明书

中国移动通信集团公司政企客户分公司China Mobile Communications Corporation Government and Enterprise Service Company 中国北京市西城区宣武门西大街32 号 邮政编码:100053移动改变生活,政企共筑梦想2017 版中国移动集团产品手册CDNContent Delivery NetworkCDN 目录 | CONTENTS01中国移动简介公司概况CDN产品描述CDN产品体系02产品形态产品特点功能列表技术构架静态内容加速03动静混合加速产品形态产品特点功能列表技术构架中国移动集团产品体系04附录05CMYCMMYCYCMYKCDN.pdf 2 16-12-7 下午9:09CDN产品描述静态内容加速中国移动CDN产品为客户提供静态内容加速和动静混合加速服务,通过智能调度选择最优节点,为用户提供服务,从而有效提高用户访问速度,提升用户上网体验。
同时,针对政府、金融、互联网等行业,中国移动为其提供一站式加速解决方案,满足不同行业客户的需求。
静态内容加速服务是针对网站及APP中的静态组成部分(页面、图片、CSS、Flash等)进行加速,主要服务于以静态内容为主的网站及APP等,满足用户快速访问的需求。
动静混合加速服务针对客户网站及APP提供整体加速服务,包括静态组成部分(页面、图片、CSS、Flash等)和动态组成部分(asp、php、jsp等),主要服务于对实时性要求较高的网站及APP等,提升用户访问感知。
静态内容加速服务采用智能调度和负载均衡技术为客户网站及APP中的静态组成部分提供加速服务。
业务体验:通过智能调度和负载均衡,将用户访问请求定向到最优节点,解决网络带宽拥塞、用户访问集中、网点分布不均衡等问题,提高用户访问网站的响应速度。
应用场景:静态内容加速服务应用于以下主要场景视 频直 播门 户官 网论 坛应用下载补丁更新文件资料产品形态CDN产品体系0304CDN视频流媒体类综合网站类移动互联网类文件下载类图 片文 字HTML5移动APP动静混合加速CMYCMMYCYCMYK0506产品特点产品特点功能列表资源丰富:节点覆盖全球,带宽冗余保障。
迎接发展的第二个春天——中国移动苏州分公司服务体系多维度转型
■ 记者 徐冰 通讯员 徐美珠 l 文
个 、T 室内分布系统20  ̄套 ,实现了苏 D 20 ,
第j代通信技术的发展 、互联网的冲击 、新技术的应用等给信息通信市 州全 市T 网络 基本 全覆 盖 。 D 场带来 _ r 翻天覆地 的变化 ,市场发展又开始了新一轮的竞逐 ,转型再次成为
与 此 同 时 ,苏 州 移 动 还 不 断 优 化 固
R U,如何 引 主线 ,突 出 “ 沟通 10 0 ”服务 文化 。 同 牌 形 象 。付 出 换来 的是各 界 的 肯定 ,据 了 端 的不 满 ,如何 提高 客户 的A P 面对 全业务竞 争格局 , “ 欢乐社 区行 ”
解 ,苏 州 移 动 已连 续 3 被 评 为 “ 州 市 导 客 户使 用 新 业 务 等 ,从 而 对 投诉 处 理 提 年 苏
流 量 方 面 。面 对新 的问 题 ,苏 州 移动 对 投 即查 证 情 况及 时反 馈 、需 支 撑 问 题 及 时提
通1 0 0 投诉归零
诉 处 理 工作 作 出 了 明确 的优 化 。 据悉 ,这 交 、后 期使 用及 时 回访 。
一
系列 优化 举 措 主要 有 两方 面 :其一 ,针
可能 。在 服 务提 升 的道路 上 ,包 括 中 国移
动在 内的 各个 运 营 商 还 有很 长 的 一 段路 要
走 。 以服 务 提 升市 场 份 额 ,以服 务 树立 企
业 形 象 ,只有 不 断 精 益 求精 ,臻 于 至善 ,
转型发展才能迎来第二个春天!
【r T
1 9
绑定 业 务 ,给 用 户 提供 更 加便 捷 的 个性 化 电话 外 呼能 为 用 户提 供 的服 务 变得 十 分有
课程2--TMA系统篇
控制粒度
– –
法律纠纷
–
–
宽广电信
KUAN GUANG
流 量 监 控 分 析 系 统 培 训
TMA (Traffic Monitor & Administrator)
流 量 监 控 分 析 系 统
Traffic Monitor & Administrator
北京宽广电信高技术发展有限公司
流 量 监 控 分 析 系 统 培 训
TMA (Traffic Monitor & Administrator)
北京宽广电信高技术发展有限公司
北京宽广电信高技术发展有限公司成立于1994年,同年经北京市高新技术 产业开发区认定为新技术企业,2002年被认定为软件企业
11
宽广电信
KUAN GUANG
流 量 监 控 分 析 系 统 培 训
TMA (Traffic Monitor & Administrator)
移动互联网监控目标
以DPI设备为核心的网络监控解决方案,围绕着“用户可识别、业务 可区分、用户行为可管控”的核心,提供深入全面的分析能力和灵活 有效的管控能力
–
产品包括:xFlow流量分析系统、二层流量监测系统、网络流量监测系统,带宽管理分
配系统、用户行为分析系统、应用监控系统(VoIP、P2P、私接、一拖N、Web推送 等)、网站质量监测系统、IDC网站自服务系统、ICSA安全审计系统
中国移动:IP承载网、CMNET和CE基本原理
- 18 -
网络拓扑-IPNET/CMNET命名规则(1)
命名规则 • “省市简称”-“网络层次”-“网络类型”-“RT序号”-“设备类型” • 例子:GDQIY-BA-IPNET-RT01-7750SR12表示为广东省清远市IP承载网接入层1号路由器,类 型为Alcatle7750 • 华为设备的命名类似,例如: 广州CR1:GDGZ-BB-IPNET-RT01-NE5000E(简称:CR) 广州RR1:GDGZ-BB-IPNET-RR01-NE40 (简称:RR) 广州BR1:GDGZ-BC-IPNET-RT01-NE5000E(简称:BR) 广州AR1:GDGZ-BA-IPNET-RT01-NE80E (简称:AR)
M320 CIP板卡: FPC板卡:共有8个 PIC板卡:最多能插32个 RE路由引擎:2块 CB系统控制板:2块 SIB交换板:4块 PEM电源:4块
-8-
目录
概述 网络拓扑 业务接入 小结
-9-
网络拓扑-全国IP专用承载网(1)
北京 上海 广州 沈阳 南京 武汉 成都 西安 杭州
骨干网设备:750台 CE设备:2000+台
- 10 -
网络拓扑-全国IP专用承载网(2)
全网采用二、三 层混合网络:核 心节点所在省采 用“核心/汇聚 +接入”的混合 结构,其它省采 用“汇聚/接入 +接入”的混合 结构。
汇聚层
核心层
B1 B2
北京 C1 C2
C1 C2 沈阳
C1
西安
C2
武汉 C1 C2
成都 C1 C2
南京 C1
C2
C1 C2 上海
中国移动广东IP承载网缩略图
版本 2009.03.31
移动IDCISP信息安全管理系统接口规范V
移动I D C I S P信息安全管理系统接口规范VDocument serial number【NL89WT-NY98YT-NC8CB-NNUUT-NUT108】中国移动通信企业标准QB-╳╳-╳╳╳-╳╳╳╳中国移动I D C/I S P信息安全管理系统接口规范I n t e r f a c e S t a n d a r d o f I n f o r m a t i o nS e c u r i t y M a n a g e m e n t S y s t e m f o rI n t e r n e t D a t a C e n t e r/I n t e r n e tS e r v i c e P r o v i d e r版本号:╳╳╳╳-╳╳-╳╳发布╳╳╳╳-╳╳-╳╳实施中国移动通信集团公司发布目录前言本标准规定了中国移动IDC/ISP信息安全管理系统的接口规范,用于指导中国移动IDC/ISP信息安全管理系统建设。
本标准包含了IDC/ISP信息安全管理系统接口协议、数据格式要求。
本标准是中国移动IDC/ISP信息安全管理系统的系列标准之一,该系列标准的结构、名称或预计的名称如下:本标准需与《中国移动IDC/ISP信息安全管理系统总体技术要求》《中国移动IDC/ISP信息安全管理系统控制平台设备规范》《中国移动IDC/ISP信息安全管理系统省端执行系统设备规范》配套使用。
本标准由中移号文件印发。
本标准由中国移动通信集团公司计划部提出,集团公司技术部归口。
本标准起草单位:中国移动通信研究院。
本标准主要起草人:1范围本标准主要包括中国移动IDC/ISP信息安全管理系统的系统架构、接口流程、接口方法、接口协议、接口数据格式等要求。
用于为中国移动IDC/ISP信息安全管理系统的开展、招标选型、工程建设及运行维护提供技术依据。
原则上在中国移动通信集团公司内部和厂商共同使用,适用于移动、铁通IDC接入等网络环境。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
Yonghong大数据案例:中国移动省分公司数据流量与监控系统
2013年5月,Yonghong收到一个电话线索,客户需要支持几十亿数据量的实时查询
与分析,包括数据抓取和存储,让我们先出报价。在实时大数据分析领域,Yonghong的
产品和服务是很有竞争力的。不过,当客户拿到我们的报价后,还是觉得比他们的预算贵一
些,决定自己招聘Hadoop团队,实施该系统……
半个月后,客户打来第二个电话,明确表示Hadoop未能满足需求,决定接受我们的
报价,并愿意预付一半的费用。客户要求我们不仅出产品,还要负责实施……
于是乎,开工!
项目价值
CMNET网间流量分析与监控系统(简称流控系统),是中国移动省分公司的一个项目。
项目要求能基于时间、地区、运营商、业务、App、IP分组、域名等维度对全省的上网流
量进行实时分析和报告。这些分析报告能给客户带来如下好处:
1. 实现对接入链路和基站的全程监控。例如,一旦来自某链路或基站的流量很低,可
及时对链路和基站进行检修,这将大大降低故障率。
2. 由于具备了对链路和基站进行全程监控的能力,客户可以对链路和基站的带宽进行
动态调整,基于需求进行合理的资源配置。
3. 覆盖全省的全量数据,能提供基于业务/地域/App/行业/域名等维度的数据分析报告,
具备100%的可信度和极高的商业价值。
数据流向
上网数据从硬件设备中抓取出来,形成压缩的日志文件存储在服务器上,服务器每五分
钟生成新的日志文件。该服务器提供FTP访问。
Yonghong承担的流控系统,将通过FTP每五分钟访问一次日志文件服务器,将新生
成的压缩日志文件抽取出来。这是一个典型的、增量更新的ETL过程,如下:
1. Extract: 定期抽取的日志文件并解压缩。
2. Transform: 解析出上网信息,同MySQL的维度表进行关联,生成包括业务/地域
/App/行业/域名等维度的宽表。
3. Load: 将数据装载入Yonghong 分布式集市。
初期验证(POC)
中国移动的日志数据分G类和A类,各取几块样本日志文件,验证数据流向的可行性
以及性能。
我们很快完成了ETL的整个过程,宽表数据被成功地装载入Yonghong 分布式集市。
性能上,我们按照用户提出的每天数据量5000万条增量,计算出支持100天50亿数
据量的分布式集群所需的磁盘空间、内存总量、和CPU总量。由于客户一再强调预算有限,
于是配置了6台低配PC server:1cpu x 4core,32G内存,1T硬盘。
我们模拟了常用的用户场景,整个系统的响应能力基本满足需求。系统架构如下:
1.
2. 细节数据:保留三天的细节数据(5分钟粒度),共约20亿条。这样,由于保留了
细节数据,客户可以对近三天的上网数据进行任意的探索式BI分析。
3. 汇总数据:在认真研究了流控系统的分析报告需求之后,我们将五分钟的细节数据
汇总为两小时的汇总数据。这样数据量可以降到约为原来的1/10,100天的数据总量大约
60亿条。
重构之后的数据流如下:
数据流图
后期,我们陆续进行了一些系统调优,包括JVM调优、存储调优、计算调优等等。客
户打开一个Dashboard的响应时间基本控制在秒级,最极端的分析报告也能在一分钟之内
生成。基本实现了“海量数据、实时分析”:
1. 系统定期推送日报、周报和月报。
2. 系统支持探索式BI分析。多数分析请求达到了秒级响应。
案例总结
1. 项目的数据量非常大,100天超过600亿条日志;
2. 项目的预算非常有限,采购了6台低端PC Server。硬件投入不大,软件性价比也
很高;
3. ETL过程难度较高,随着降维的需求加入,BI层难度也相应提高;
4. 为达到秒级响应,以支持探索式BI的交互式分析,对系统进行了多个层面的优化。
这个系统的成功实施和上线,完美诠释了Yonghong的大数据之道:大数据,小投入。