银行网络架构调研报告_第1页
银行网络架构调研报告_第2页
银行网络架构调研报告_第3页
银行网络架构调研报告_第4页
银行网络架构调研报告_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、银行网络架构调研报告技术创新,变革未来现状调研分析思路网络安全服务网络管理服务AAA服务应用负载均衡DNS/NTP服务 网络扩展服务 网络基础服务 数据中心分布及定位主数据中心同城灾备数据中心异地灾备数据中心全局负载均衡数据中心网络互联网络功能域划分Intranet网络互联Extranet网络互联Internet互联网接入IP地址规划路由协议规划银行网络系统现状调研分析思路:网络基础服务:数据中心网络互联同城数据中心异地数据中心DWDM密集波分技术同城数据中心主数据中心异地数据中心电信10Mbps联通10Mbps广电裸光纤电信裸光纤同城数据中心之间,分别采用不同运营商的冗余裸光纤+DWDM技术

2、,实现IP网和FC-SAN网的互联互通异地灾备数据中心,通过不同运营商的冗余广域网专线,实现与主数据中心的IP网络互通网络基础服务:网络功能域划分(主中心)主数据中心网络功能域划分:数据中心主要包括生产网、办公网、开发测试网,之间通过防火墙互联采用模块化和层次化结构设计采用千兆以太网技术,利用双机热备、堆叠技术和冗余链路实现网络架构高可用各安全域边界主要通过防火墙实现安全隔离业务网核心交换区总行分支行同城灾备数据中心人行、银联ATM办公网InternetDMZ区DWDM区生产区OA区网管区内联区外联区Solarwinds网管系统安全控制安全控制安全控制安全控制安全控制安全控制开发测试网开发测试

3、区安全控制网络基础服务:网络功能域划分(同城灾备)同城灾备数据中心网络功能域划分:同城数据中心主要包括生产网和办公网,之间通过防火墙互联采用模块化和层次化结构设计采用千兆以太网技术,利用双机热备、堆叠技术和冗余链路实现网络架构高可用各安全域主要通过防火墙实现安全隔离业务网核心交换区总行分支行同城灾备数据中心人行、银联办公网Internet互联网区DWDM区生产区OA区网管区内联区外联区北塔网管系统安全控制安全控制安全控制安全控制安全控制安全控制网络基础服务:网络功能域划分(异地灾备)异地灾备数据中心网络功能域划分:异地灾备数据中心只有授信、核心等少量系统区域边界缺少防火墙保护网络未采用冗余设计

4、灾备业务网核心交换区内联区灾备生产区分支行DC(核心交换区)网络架构优化建议网络服务关注点现状分析优化建议网络基础服务功能域划分生产区交换机与核心交换区交换机复用,不利于安全控制和故障隔离增加独立的核心交换区交换机,负责连接各功能域数据中心互联异地灾备中心只有到主中心的链路,一旦主中心网络中断,无法为同城灾备中心提供备份服务增加异地灾备中心到同城灾备数据中心的专线,满足灾备要求同城灾备互联,使用的是交换机trunk口通过DWDM直连方式,这样2个数据中心交换机都在一个STP域中,不利于故障隔离同城灾备中心互联使用MACinIP技术,隔离STP和广播外联区网络架构ATM只有到数据中心的链路,缺乏

5、冗余链接建议将ATM放在内联区,并增加到同城灾备数据中心的备份链路前置机放在生产区,不利于管理及安全控制将前置机放在外联区,前置机内外均有防火墙保护并且防火墙要异构部分第三方线路只到数据中心,缺乏冗余有条件的话,配备同城灾备中心灾难恢复所需的外联链路互联网区网络架构主中心的DMZ区域和同城灾备中心的互联网区域不能互相提供灾备服务将同城灾备中心的互联网区扩建为与主中心相同网络架构的DMZ区,两个区域互为灾备网络扩展服务DNS服务未部署DNS域名解析系统,应用系统主要通过IP地址方式进行互访,不利于应用系统灾备切换后的快速访问,用户无法实现透明访问;为生产-灾备中心建立智能DNS系统,包括内网DNS服务和外网DNS服务,满足应用系统灾备快速切换需要,实现透明访问;全局负载均衡没有全局负载均衡服务,不能将用户访问智能调度到不同的数据中心在互联网区边界增加全局负载均衡服务网络安全服务VPN间互访目前除核心交换机旁挂防火墙可以联

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论