• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種實(shí)現(xiàn)銀行業(yè)應(yīng)用級(jí)雙活的網(wǎng)絡(luò)架構(gòu)改造方法

    2019-01-08 03:16:09郝剛
    電腦知識(shí)與技術(shù) 2019年33期
    關(guān)鍵詞:金融科技

    郝剛

    摘要:目前銀行業(yè)在金融科技方面投入力度越來(lái)越大,均建立有同城或異地災(zāi)備中心,但在災(zāi)備中心的利用效率上有待提高。該文提出一種實(shí)現(xiàn)銀行業(yè)應(yīng)用級(jí)雙活的網(wǎng)絡(luò)架構(gòu)改造方法,通過(guò)對(duì)現(xiàn)有網(wǎng)絡(luò)架構(gòu)進(jìn)行改造,實(shí)現(xiàn)數(shù)據(jù)中心與災(zāi)備中心的應(yīng)用級(jí)雙活,能夠同時(shí)對(duì)外提供服務(wù),另外可以在數(shù)據(jù)中心因意外等原因中斷服務(wù)時(shí)實(shí)現(xiàn)災(zāi)備中心的無(wú)縫切換。

    關(guān)鍵詞:金融科技;災(zāi)備中心;應(yīng)用級(jí)雙活;架構(gòu)改造

    中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A

    文章編號(hào):1009-3044(2019)33-0021-02

    1概述

    隨著我國(guó)經(jīng)濟(jì)的快速發(fā)展,各行各業(yè)越來(lái)越重視科技對(duì)業(yè)務(wù)的驅(qū)動(dòng)作用,對(duì)科技的投入力度越來(lái)越大。尤其在銀行業(yè),金融科技已成為核心競(jìng)爭(zhēng)力,各行每年在科技方面的預(yù)算投入不斷增加,通過(guò)建設(shè)越來(lái)越人性化的應(yīng)用系統(tǒng),不斷提升客戶體驗(yàn),增強(qiáng)獲客能力。數(shù)據(jù)中心作為信息技術(shù)基礎(chǔ)設(shè)施的重要載體,是各行應(yīng)用系統(tǒng)安全可靠運(yùn)行、提供高效優(yōu)質(zhì)服務(wù)的重要保障。為進(jìn)一步增強(qiáng)容災(zāi)能力,保證業(yè)務(wù)的連續(xù)性,絕大部分銀行均建設(shè)有同城或異地災(zāi)備中心,災(zāi)備中心為近年來(lái)金融業(yè)務(wù)的迅猛發(fā)展起到了基礎(chǔ)的保障作用。

    2雙中心架構(gòu)介紹

    銀行業(yè)災(zāi)備中心在設(shè)計(jì)建設(shè)之初,顧名思義,承擔(dān)著數(shù)據(jù)中心的災(zāi)難備份作用,圖1是目前一種常見的數(shù)據(jù)中心與災(zāi)備中心網(wǎng)絡(luò)架構(gòu)簡(jiǎn)圖。

    在圖l中,雙中心均部署有核心路由器、防火墻、核心交換機(jī)、服務(wù)器虛擬化集群。核心路由器負(fù)責(zé)銀行內(nèi)外部流量的接收和轉(zhuǎn)發(fā),防火墻負(fù)責(zé)安全防護(hù)策略的控制。內(nèi)部網(wǎng)絡(luò)采用二層架構(gòu),即核心層一接人層,所有虛擬局域網(wǎng)(VLAN)信息均在核心交換機(jī)中定義,接人層交換機(jī)只負(fù)責(zé)流量的轉(zhuǎn)發(fā)(未在圖l中畫出)。服務(wù)器虛擬化集群是提供服務(wù)的主要設(shè)備,依靠數(shù)據(jù)同步機(jī)制和虛擬化控制器的控制作用,保證數(shù)據(jù)在雙中心的同步以及應(yīng)用在雙中心的漂移。

    在實(shí)際業(yè)務(wù)訪問(wèn)過(guò)程中,業(yè)務(wù)的流量無(wú)論從數(shù)據(jù)中心路由器還是從災(zāi)備中心路由器進(jìn)入網(wǎng)絡(luò)內(nèi)部,路由器均會(huì)依靠路由優(yōu)先級(jí)的控制策略,將流量轉(zhuǎn)發(fā)到數(shù)據(jù)中心內(nèi)部,并不會(huì)進(jìn)入災(zāi)備中心。訪問(wèn)流量經(jīng)過(guò)數(shù)據(jù)中心防火墻、核心交換機(jī),進(jìn)入服務(wù)器區(qū)域,從而得到虛擬化集群的響應(yīng),流量返回路徑仍然沿著數(shù)據(jù)中心原路返回,通過(guò)數(shù)據(jù)中心核心路由器送到外部。

    3存在的問(wèn)題

    圖1的網(wǎng)絡(luò)架構(gòu)可以在較大程度上保障銀行業(yè)務(wù)的順利開展,并起到災(zāi)難備份作用,但隨著網(wǎng)絡(luò)、虛擬化等技術(shù)的進(jìn)步,設(shè)備性能的提升,上述的網(wǎng)絡(luò)架構(gòu)也相應(yīng)存在一些問(wèn)題:

    1)網(wǎng)絡(luò)可維護(hù)性和擴(kuò)展性較差

    網(wǎng)絡(luò)目前采用的是二層架構(gòu),即接人層一核心層架構(gòu),所有vlan信息均在核心交換機(jī)中定義。但一般在銀行內(nèi)部,包括大量的服務(wù)器、辦公客戶端、安全防控設(shè)備,所有設(shè)備的流量轉(zhuǎn)發(fā)都通過(guò)核心交換機(jī)完成,增加了核心交換機(jī)的負(fù)擔(dān);同時(shí)當(dāng)接入網(wǎng)絡(luò)出現(xiàn)問(wèn)題后影響范圍過(guò)大,排錯(cuò)也較難;另外,二層架構(gòu)的可擴(kuò)展性較差,不利于分類管理。

    2)災(zāi)備中心利用率較低

    災(zāi)備中心只有在數(shù)據(jù)中心因意外等原因停止對(duì)外服務(wù)后,才可接管數(shù)據(jù)中心的業(yè)務(wù),在數(shù)據(jù)中心正常運(yùn)轉(zhuǎn)情況下,災(zāi)備中心設(shè)備基本處于閑置狀態(tài),只在路由器層面上進(jìn)行簡(jiǎn)單的數(shù)據(jù)的轉(zhuǎn)發(fā),造成了極大地資源浪費(fèi),相當(dāng)于投資了兩倍的資金但實(shí)際上只發(fā)揮一倍的作用;而且所有應(yīng)用服務(wù)均由數(shù)據(jù)中心提供,加大了數(shù)據(jù)中心設(shè)備的負(fù)載,久而久之,服務(wù)響應(yīng)速度也會(huì)受一定影響。

    3)災(zāi)備中心接管服務(wù)不靈活

    由于所有VLAN信息均在數(shù)據(jù)中心核心交換機(jī)中定義,為防止IP地址沖突,實(shí)際上災(zāi)備中心核心交換機(jī)并沒(méi)有配置相應(yīng)網(wǎng)絡(luò)信息。當(dāng)數(shù)據(jù)中心因意外等原因出現(xiàn)故障無(wú)法提供服務(wù)時(shí),災(zāi)備中心不會(huì)立即切換,自動(dòng)承擔(dān)起數(shù)據(jù)中心的角色,需要科技人員在災(zāi)備中心核心交換機(jī)上手工配置VLAN等信息,但在這期間會(huì)造成業(yè)務(wù)的中斷。

    由于存在的上述問(wèn)題,針對(duì)圖1的網(wǎng)絡(luò)架構(gòu),現(xiàn)提出一種實(shí)現(xiàn)銀行業(yè)應(yīng)用級(jí)雙活的網(wǎng)絡(luò)架構(gòu)改造方法。

    4一種實(shí)現(xiàn)銀行業(yè)應(yīng)用級(jí)雙活的網(wǎng)絡(luò)架構(gòu)改造方法

    1)改造三層網(wǎng)絡(luò)架構(gòu)

    根據(jù)銀行業(yè)務(wù)特點(diǎn),在保留原有核心區(qū)的基礎(chǔ)上,在數(shù)據(jù)中心增加生產(chǎn)區(qū)、工作區(qū)、安全區(qū)、管理區(qū)四個(gè)分區(qū),每個(gè)分區(qū)的具體功能如下:

    生產(chǎn)區(qū):業(yè)務(wù)服務(wù)器部署區(qū)域,生產(chǎn)區(qū)對(duì)不同級(jí)別的業(yè)務(wù)系統(tǒng)實(shí)施不同安全策略,將各業(yè)務(wù)系統(tǒng)操作人員的操作,控制在本區(qū)域內(nèi)。

    安全區(qū):安全監(jiān)控專用區(qū)域,部署有安全設(shè)備管理終端、堡壘機(jī)、安全數(shù)據(jù)備份、后期審計(jì)應(yīng)用設(shè)備、密鑰管理、物理環(huán)境安全監(jiān)控等。

    管理區(qū):運(yùn)行維護(hù)管理終端、設(shè)備日志服務(wù)器、網(wǎng)絡(luò)管理系統(tǒng)、物理環(huán)境監(jiān)控等設(shè)備專用區(qū)域。

    工作區(qū):辦公終端、業(yè)務(wù)終端部署區(qū)域。

    每個(gè)分區(qū)分別增加兩臺(tái)匯聚交換機(jī),形成“核心一匯聚一接人”三層網(wǎng)絡(luò)結(jié)構(gòu)。核心交換機(jī)只負(fù)責(zé)不同分區(qū)之間和外部訪問(wèn)的流量轉(zhuǎn)發(fā),相應(yīng)VLAN信息下沉,由各分區(qū)匯聚交換機(jī)負(fù)責(zé)定義。核心交換機(jī)與各分區(qū)匯聚交換機(jī)之間采用三層路由方式互聯(lián),在核心交換機(jī)、各分區(qū)匯聚交換機(jī)間啟用OSPF,核心交換機(jī)與外聯(lián)防火墻等設(shè)備采用靜態(tài)路由,并將靜態(tài)路由重分布到OSPF中,使全網(wǎng)能夠互訪。

    通過(guò)這種三層架構(gòu)模式改造,網(wǎng)絡(luò)結(jié)構(gòu)更加合理,不同的設(shè)備根據(jù)自身功能不同,接人相應(yīng)的分區(qū)之中。分區(qū)之間互相獨(dú)立,降低了核心交換機(jī)的負(fù)載,當(dāng)接入層網(wǎng)絡(luò)出現(xiàn)問(wèn)題后影響范圍縮小,便于后續(xù)故障排除。災(zāi)備中心原則上應(yīng)與數(shù)據(jù)中心的改造方法相同,進(jìn)行分區(qū)管理,但可根據(jù)各家單位的資金實(shí)際情況,酌情進(jìn)行刪減,但為了后續(xù)災(zāi)備中心能夠自動(dòng)接管業(yè)務(wù),生產(chǎn)區(qū)是必須要保留的,生產(chǎn)區(qū)匯聚交換機(jī)也是必須要配備的。

    2)生產(chǎn)區(qū)匯聚交換機(jī)的二層打通

    數(shù)據(jù)中心與災(zāi)備中心兩邊各部署兩臺(tái)生產(chǎn)區(qū)匯聚交換機(jī),兩兩之間實(shí)現(xiàn)雙機(jī)熱備和虛擬化,之后再將雙中心的生產(chǎn)區(qū)匯聚交換機(jī)二層打通。二層打通實(shí)際上是實(shí)現(xiàn)了生產(chǎn)區(qū)網(wǎng)關(guān)信息的共享,利用的是虛擬路由器冗余協(xié)議(VRRP)技術(shù),該協(xié)議是由IETF提出的解決局域網(wǎng)中配置靜態(tài)網(wǎng)關(guān)出現(xiàn)單點(diǎn)失效現(xiàn)象的路由協(xié)議,廣泛應(yīng)用在邊緣網(wǎng)絡(luò)中,它的設(shè)計(jì)目標(biāo)是支持特定情況下IP數(shù)據(jù)流量失敗轉(zhuǎn)移不會(huì)引起混亂。通過(guò)設(shè)置VRRP優(yōu)先級(jí),確定浮動(dòng)網(wǎng)關(guān)位置,在這種情況下,將浮動(dòng)網(wǎng)關(guān)優(yōu)先放置在數(shù)據(jù)中心生產(chǎn)區(qū)匯聚交換機(jī)中。

    通過(guò)網(wǎng)絡(luò)架構(gòu)改造后的網(wǎng)絡(luò)簡(jiǎn)圖如圖2。

    5結(jié)束語(yǔ)

    隨著銀行業(yè)務(wù)的發(fā)展和金融科技水平的提高,災(zāi)備中心的定位也應(yīng)有所改變,災(zāi)備中心應(yīng)該不單單定位于數(shù)據(jù)中心的災(zāi)難備份中心,應(yīng)該更多的承接數(shù)據(jù)中心的業(yè)務(wù)。本文通過(guò)對(duì)現(xiàn)有網(wǎng)絡(luò)架構(gòu)改造,可以有效解決原有網(wǎng)絡(luò)架構(gòu)可維護(hù)性和擴(kuò)展性較差、災(zāi)備中心利用率較低、災(zāi)備中心接管服務(wù)不靈活等方面問(wèn)題,提升了災(zāi)備中心的定位。在具體實(shí)現(xiàn)過(guò)程中,需要網(wǎng)絡(luò)工程師和系統(tǒng)工程師的密切配合,并在完成后需開展充分的網(wǎng)絡(luò)和系統(tǒng)測(cè)試。

    [通聯(lián)編輯:代影]

    猜你喜歡
    金融科技
    區(qū)塊鏈技術(shù)及其對(duì)金融領(lǐng)域的發(fā)展方向研究
    金融科技創(chuàng)新與金融監(jiān)管研究
    區(qū)塊鏈在供應(yīng)鏈金融的應(yīng)用
    商情(2017年19期)2017-07-14 19:29:24
    區(qū)塊鏈技術(shù)與金融業(yè)務(wù)創(chuàng)新問(wèn)題研究
    金融科技背景下商業(yè)銀行轉(zhuǎn)型策略研究
    金融科技的技術(shù)現(xiàn)狀、問(wèn)題及對(duì)策
    數(shù)字智能時(shí)代的供應(yīng)鏈金融
    金融科技發(fā)展對(duì)保險(xiǎn)行業(yè)的影響研究
    西部金融(2017年1期)2017-03-28 17:39:44
    百度金融成立國(guó)內(nèi)首家“金融科技”學(xué)院
    培訓(xùn)(2017年1期)2017-02-17 16:43:01
    寧夏平羅縣城鄉(xiāng)居民信用信息服務(wù)平臺(tái)建設(shè)的實(shí)踐與思考
    西部金融(2015年9期)2015-10-26 18:00:12
    上栗县| 稻城县| 衡水市| 高密市| 天柱县| 民权县| 安溪县| 咸阳市| 九台市| 秦安县| 深圳市| 揭东县| 鄂伦春自治旗| 繁峙县| 无锡市| 旅游| 西宁市| 历史| 拜城县| 张掖市| 获嘉县| 顺平县| 稷山县| 广灵县| 大渡口区| 中山市| 图片| 图木舒克市| 贵德县| 郸城县| 漯河市| 安化县| 来宾市| 色达县| 保定市| 三穗县| 房产| 南充市| 浙江省| 西乌珠穆沁旗| 湘乡市|