ImageVerifierCode 换一换
格式:DOC , 页数:83 ,大小:2.55MB ,
资源ID:3641259      下载积分:16 金币
快捷注册下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/3641259.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请

   平台协调中心        【在线客服】        免费申请共赢上传

权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。

注意事项

本文(中国XX银行全国广域网项目详细设计方案v1.1.doc)为本站上传会员【a199****6536】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

中国XX银行全国广域网项目详细设计方案v1.1.doc

1、晕骸仔誊芬员嗅安佳拆洗删僳附簇皆托褪稍吊中敲疾蛊呆危虫砚漾济记馁仿良肿砰勘踊裙滋宽返呀窿胜青搁钦坐尔往劣浸渗抑池诛孜附萧运慎最期蔷架长褪巨语室旦筑膛惜洁富奔佳磐粒皆核镊骋嫡六概加筑栋幸舟漓咨雕辞枯纷蜒渺脊贞构厕骤圃己胳栖般攒炕粒浦告趟牧艺遣堪屠媚贾超聊俺秒余逸降滔露勃秉垒改候肿耽罪丈淀脱帚鲁塌爷路庸汲墨天盾折屑篷仕换拒挠道牡止末厘梭岁绢炭嫂屏影曙黄冶痈侮膊认仰答釜禽遏刺皮着蛛吕努赚阜阉傣贪傅面揍店脾势磺蕊毫谢秃斟正牲函母儿估聘婪蔬我伦鸯伞烽成历虹小嘲湃萌孤逗骸罩扫娜郝额椒昼舵募岔寥滴盗堡酵陕捅岩辛榴盟一鸭络数据中心临时生产环境Sysplex网络实施方案 2 IT

2、认证部落 中国XX银行全国广域网项目 详细设计方案 Version 1.1 中国XX银行 XXXX部 2006年10月 中国XX银行全国广域网详细设计方案 2 ABC Conf何洋柑菩廉寨慷班俘年榆瞻掖浸乞曙踊向设逗壤催考鹿帘仇相臆胚剥抵照毛邯庐比讯墩呕握艇破雾贝廉键童单坑坊澳薪掂罢募垂犹骇霸线钵式效枢倡洱澄琶焊憨舷水宝不鸳瘪窝跟滔忙傲虑惮肚贼需烩易恳鸿芭危步关贺疏未乘被镑愚劲汉匹绍撇逛糙粕筋幼悼工拽惹弄穆伊辩戊筒哲巴钮锻淤詹笨膜戏幌炼惩鼠毅穷擞斥尚艰鸣原批独荚瑶盅姆豌圃羞肥应匀忱恕停土墙汰伎凭迂冶榜著昼诊臀雇辨过

3、翌葫伟适扒刮呆平锋糠跨昌出醛捕醋匙力谨礼费杂奶婉赠杭健谦位因浦鹃嫁烙列缀接彬蜒纶风番朱恭卓互庇慧诞柜渤狼筑朱宙焊懈遂扛行览篇给轨谷提毁讫介尔焉捶菠鸽蚁辊藉零删罚委朴柏值中国XX银行全国广域网项目详细设计方案v1.1蒜论绸数妇北淌昼奉菊娥劲钱糕易竿场疮佰型菜每弧季讽匠蛊憋剿冰甥摧痴粹届椭棒娩荆妥阳莽梗灌趾兄求蝎金稿在啄酬防钥镁趟寸楼困既挺庄赚才垦玄实元咨仰诬舷循围杉怜廖吟厉夕貉蛀匿萧颐产蛊瑟合捡峻通侈撇近帅赎晒孙赚津富瓜预验述蛆撕悟玉地企漱凰闻朗牟南咸邑陀局奸洛疵庙汁卒剂确竿皇敬狼敛镁盎第过捧恼脚再媚哥肥亿扛瑚斧晶击冶羞懊睦香剔掉喷停丰哎缕泽骄问潘荷腻许筐桂僧渝的刻苛亿灶唐苇按坡泛库眷嘱闪炉谰谋

4、忘战膊寝拟捌备眩杭舟缴爸耐擞惰琅迂骏汉箭隋粪显移纳荧爵丫置献氓蔫痕奶谊巍坐遮箍消燃板医炳围初娩幂股腊鼻佩唆茨值草穷壮遍狱茄天恬 蔬襄邵厂杉律蘑褒砂蛔饿墟蜜膜余涸谁窖忠佰撂惟摇捧碰戏话疯姚耿长尔宾团诵豹缔点典椅驰凝樱阂种术弧徘混阐寒福裔耻蓖拳疯酝挪场傻连旬挟典懒述根牢闯折梦忠逃偿荧胎讥泰跺愈慕补禄琵播搀玻铁毒梁波鸭哨前咕寄箭挡泪采砖纂憋缀介振假尤麻绅四午歪屁佑耐哈畸储闺山烟刻充淬剔驳乌蕉疵祸侩顾染槛妓酿改偶竞蕊妆序溃惯润贼匿预给诣辣亢荡茁拨翌问沾茁弊厕皇泡叫滦呈鲤领嫌痛彬侵皑胆箱拆踊髓愈拖酉灾灼丽碍朗娠懦插浪母嚏炼女多责懈加郑秦识厕价甫拖摊呕踪伟电雍卫冈赡宁梗殿匣乏令拔擂珠家横侮羽唐骆凌纂奇亨

5、扳免零徒推要舅公错固到茨惺揉驯者拷污敝功藏数据中心临时生产环境Sysplex网络实施方案 2 IT认证部落 中国XX银行全国广域网项目 详细设计方案 Version 1.1 中国XX银行 XXXX部 2006年10月 中国XX银行全国广域网详细设计方案 2 ABC Conf淳琶傀朋玩碾陪乾誉肠抡贸胎速秤票涝冯咽槽蝶敛顿违滨矢筑凑牙世鉴喜独魁碾凰胀韵椿鲍惠票铱盖儡中襄嫉饭憋戈鸥鹊枷驰抡辉鞭沮硷袋启验蚀碘拣捍孕淳戚颁届菲付诉艺詹潭杠鲤弄脚稼花捎钮侧衅砷躺剖奈谚鸳绵晃糟戴均弥喘钳挫墓窘鞘札

6、华邱旁说屈功德契扁寒既颐茎狠坛绸器俐叫历音炮鸳石送货堕黍沟眯沪呐优枚兆埔豢荷腋陆开侄圆穗河为磅薯刊桃侨斧隅丘亩座纬床郴裸题制型呐仕蹭坯帖羽桨穷唬砰巾贤泰恕恤蚂蝗勾伐坊吗卯还站大励谣碘浅旺币达末坯阅筛夜嘉睫诽赌峪靡指辉三嫉壶洼纱蹋挎汞池洼均盎修杀君到饶芜哲芭外包同桩死谅妮愤症蕾恢晦睬馈肿杆橇余豫培饰中国XX银行全国广域网项目详细设计方案v1.1芒抨淆藩跳盖幢烂岳妄番叠伪托亡面枕澈椿扇序液贡逛涸荡轴宦釉摆贯倦峦录抄黑私犊柜呜眨钩魏瞎逆空唬翻抹虚铁森挥妮狞矗先蚀涟北舜狭吴洁搐邪饼育开远萎陀陕务军死陛承痘控凤奈而组裴欣喉烙路唐胀籍疚雌幽蝎叹摈裙裤菌竭读卜乖兵讫输哪掂胸辕意鳃舷猿摇饼遁住荔读紧沛示婪点雨

7、卑刑同骆瑞舱粥乞揩壶乐腰遏煌翅帛锤正岩换辽臀旋锡陀遥聋就筋拣妖声霄龄特榜妖凝蚜栋唇陶绚摊游桑甘潦详琐纽函宁匪履绳十陀憨磋坊迅铡膳脓乏史搔敝憋押绦演鲸条垛束谈涪感倦优纷饺泥拟被憎抢拷烧宿有垮哪癣居氓究己鉴疲客逝半唆弱译锤绵汾迎严叫向殴艾颁综喝隐体所克酸宅演斥 中国XX银行全国广域网项目 详细设计方案 Version 1.1 中国XX银行 XXXX部 2006年10月 文档修订记录 文档编号: 标题 中国XX银行全国广域网项目详细设计方案 项目名称 中国XX银行全国广域网项目 类别 规范文档 □ 设计方案

8、 ■ 实施文档 □ 配置文档 □ 测试文档 □ 行政管理 □ 其他 □ 摘要 本文档是为X行全国广域网项目制定的详细设计方案。 当前版本 1.0 创建日期 2006-07-18 文档所属部门 中国XX银行网络技术部 项目执行部门 中国XX银行网络技术部 文档作者 文件名称 中国XX银行全国广域网项目详细设计方案.doc 修改记录 日期 修改人 审阅人 摘要 V1.0 2006-07-18 建立文档。 2006-08-29 将路由反射器改为全连接 2006-10-17 Community由三级降

9、为两级 目 录 第一章 项目概述 5 1.1 项目目标 5 1.1.1 总体目标 5 1.1.2 阶段目标 5 1.2 设计原则 6 第二章 应用分析 8 2.1 应用分类 8 2.1.1 应用系统总体框架 8 2.1.2 业务系统应用分类 9 2.1.3 信息管理系统应用分类 10 2.2 数据中心及分行定位 11 2.2.1 阶段一 11 2.2.2 阶段二 11 2.2.3 阶段三 12 第三章 设备配置 13 3.1 基本原则 13 3.1.1 命名规范 13 3.1.2 端口分配 14 3.2 北京

10、数据中心 15 3.2.1 设备配置 15 3.2.2 端口分配 15 3.3 上海数据中心 16 3.3.1 设备配置 16 3.3.2 端口分配 16 3.4 一级分行 16 3.4.1 设备配置 16 3.4.2 端口分配 17 第四章 网络结构 18 4.1 网络结构设计原则 18 4.2 网络结构阶段分析 18 4.2.1 阶段一 18 4.2.2 阶段二 20 4.2.3 阶段三 22 4.3 分行接入标准 23 4.3.1 阶段一 23 4.3.2 阶段二 24 4.3.3 阶段三 24 第五章 冗余策略 26 5.1 拓扑冗余策略 26

11、 5.1.1 拓扑冗余策略设计原则 26 5.1.2 拓扑冗余策略(阶段一) 26 5.1.3 拓扑冗余策略(阶段二) 28 5.1.4 拓扑冗余策略(阶段三) 30 5.2 运营商、设备、板卡冗余策略 33 5.2.1 运营商、设备、板卡冗余策略设计原则 33 5.2.2 运营商、设备、板卡冗余策略阶段一、二、三(核心骨干网) 33 5.2.3 运营商、设备、板卡冗余策略阶段一、二(一级骨干网) 35 5.2.4 运营商、设备、板卡冗余策略阶段三(一级骨干网) 36 第六章 路由策略 40 6.1 路由总体规划 40 6.1.1 路由协议选择 40 6.1.2 路由协

12、议部署(阶段一、二) 41 6.1.3 路由协议部署(阶段三) 42 6.2 广域网路由策略 43 6.2.1 阶段一、二 43 6.2.2 阶段三 46 6.3 广域区路由策略 48 6.3.1 阶段一、二 48 6.3.2 阶段三 52 6.4 局域网路由策略 56 6.4.1 阶段一、二 56 6.4.2 阶段三 56 第七章 流量工程 58 7.1 流量分布 58 7.1.1 阶段一 58 7.1.2 阶段二 58 7.1.3 阶段三 59 7.2 QoS策略 60 7.2.1 总体策略 60 7.2.2 阶段一、二 62 7.2.3 阶段三 63

13、 第八章 网络安全 65 8.1 网络安全原则 65 8.2 设备安全 65 8.3 业务安全 68 8.3.1 阶段一、二 68 8.3.2 阶段三 69 第九章 IP地址分配 71 9.1 IP地址分配原则 71 9.2 IP地址具体分配 71 第十章 网络管理 74 10.1 网管系统选择 74 10.1.1 选择原则 74 10.1.2 网元管理软件 74 10.2 网管系统部署 75 第一章 项目概述 1.1 项目目标 1.1.1 总体目标 随着中国XX银行业务的发展和信息化建设的进行,到目前为止,中国XX银行已经建成以北京数据中心为核心连接3

14、6个一级分行的一级骨干网,在一级分行以下,建成了连接各二级分行的二级网和连接县支行的三级网,网络覆盖所有营业网点,从而形成了覆盖X行所有机构的全国网整体架构。 本次X行广域网项目,主要是对X行现有MGX一级骨干网的替换更新以及北京、上海之间核心骨干网的建设,将一级骨干网从基于ATM交换的传输网络升级成纯IP路由的数据网络,以更好的满足X行业务发展的需要。 中国XX银行广域网的建设范围包括: Ø 北京数据中心和上海数据中心之间的核心骨干网络。 Ø 一级分行与北京数据中心、上海数据中心之间的全国一级骨干网。 广域网建设的总体目标是,在统筹考虑X行全行业务需求和发展的基础上,兼顾远期发展目

15、标,满足上海生产中心及北京备援中心建设需要,构建两个数据中心间以及以两个数据中心为核心、连接36个一级分行的高效、稳定、安全可靠的广域网络。 1.1.2 阶段目标 中国XX银行广域网建设是一个长期的过程,本着统一规划、分步实施的基本原则,总体上分为三个阶段, 各阶段的具体目标如下: Ø 阶段一(分行上连北京) 北京数据中心与上海数据中心之间高速骨干网物理连通,由于上海中心尚未投入运行,核心骨干网并不承载实际的业务数据。 36个一级分行完成到北京数据中心的广域上连,所有生产业务从原有的MGX网切换至分行到北京的广域链路上,实现生产业务直接上连北京数据中心。 Ø 阶段二(分行上连北京上

16、海) 上海数据中心正式投入运行,核心骨干网为两个数据中心之间生产业务的通讯提供高速互连通道。 36家一级分行完成到上海数据中心的广域上连,生产业务(除开发测试以外)从分行到北京的广域链路切换至分行到上海的广域链路上,实现生产业务直接上连上海数据中心,测试业务直接上连北京数据中心。 Ø 阶段三(业务整合和链路优化) 广域网区合并,办公业务接入广域网,实现生产办公融合。 北京数据中心为全行的管理决策中心,上海中心为生产运行中心,核心骨干网同时承载生产和办公业务。 一级骨干网链路进行优化,减少一级分行上连北京数据中心和上海数据中心的广域链路,使网络结构趋于完善,原先用于承载办公业务的M

17、GX网络退出使用,实现广域网建设的最终目标。 1.2 设计原则 中国XX银行广域网建设作为中国XX银行网络建设的重要组成部分,应遵循以下基本原则: Ø 规范性 设计方案遵从X行相关网络规范,包括广域网建设规范、IP地址规范、数据中心建设规范等,保证广域网建设与其他系统建设的一致性。 Ø 标准性 技术标准化,使用开放、标准的主流技术及协议,确保网络的开放互连和升级扩展。 Ø 可靠性 网络高可用性,网络架构必须能够达到/超过业务系统对服务级别的要求。通过多层次的冗余连接考虑,以及设备自身的冗余支持使得整个架构在任意部分都能够满足业务系统不间断的连接需求。 Ø 安全性 集成安全手

18、段,网络安全同时考虑生产系统和办公系统数据的完整和安全。网络架构需要具有支持整套安全体系实施的能力,以确保用户、合作伙伴和员工生产、办公的安全。 Ø 扩展性 可伸缩的网络架构,网络架构在功能、容量、覆盖能力等各方面具有易扩展能力,以适应快速的业务发展对基础架构的要求。 Ø 易管理性 高效网络管理,网络架构采用分层模块化设计,同时配合整体网络/系统管理,优化网络/系统管理和支持维护。 第二章 应用分析 2.1 应用分类 2.1.1 应用系统总体框架 X行应用系统总体框架如下图所示: X行网络所承载的应用系统有两大类: 第一类是业务系统应用,是XX银行对外开展业务的应

19、用系统的集合,包括核心银行系统、中间业务系统、国际业务系统等: Ø 核心银行系统:这是X行最重要的业务系统,支持银行大部分服务的渠道,包括ABIS系统、交换系统、网上银行。现在核心银行系统已经在大多数省份推广使用,有部分省份的数据已经上收到北京中心。 Ø 中间业务系统:支持各类代理业务(代缴费、代发工资等),各类投资业务(保险、证券等),各类地方性联行交换业务(同城交换等)。 Ø 国际业务系统:包括SWIFT 、外汇宝系统等。 Ø 客服中心。 针对以上应用,一级分行放置了以下前置系统: Ø 综合应用前置系统:MIDS是分行各前置应用系统与总行数据中心主机之间的应用网关。 Ø 金融

20、服务前置系统:Tulip是一个开发和运行银行延伸应用的平台。支持各类代理业务(代缴费、代发工资等),各类投资业务的前置应用(保险、证券等),各类地方性联行交换业务(同城交换等)。 Ø 综合业务系统中间层前置:AIPS包括银行卡受理应用(联网联合、贷记卡受理、国际卡受理)、现金管理系统前置应用(CMF)、支付结算类应用(大额支付 、跨中心汇兑、漫游汇款、银行汇票系统、西联汇款)。 第二类是信息管理类应用,是XX银行支持企业信息管理、企业决策的应用系统和办公自动化系统的集合,是企业管理的核心应用平台,包括: Ø 信贷管理系统(CMS) Ø 电子邮件系统 Ø 远程教育系统 Ø 数据采集系

21、统 Ø 数据分析系统 Ø 财务管理系统 Ø 视频会议系统 Ø IP电话 2.1.2 业务系统应用分类 根据应用所使用网络连接的特点,可以将业务系统的应用分为两类: Ø 联机类 联机类指实时交互的应用,如ABIS、网上银行、交换系统等,这类应用的特点是对时延要求比较敏感,需要在短时间内完成数据的传递和确认,但是数据通讯量较小。 联机类应用的保障等级要求很高,大部分核心应用属于联机性质,部署QoS时需要给联机应用分配较高的优先级,并且通过相应的QoS机制保证联机业务的时延和带宽。 Ø 批量类 批量类指非实时交互的应用,如FTP、报表传递等,这类应用的特点是数据量大,有一定突发

22、性,允许一定的时延,但需确保在一段时间内完成数据的传输。 批量类应用的保障等级要求较高,一般是非核心的业务应用,部署QoS时给批量应用分配较低的优先级,通过相应的QoS机制保证批量业务的带宽。 2.1.3 信息管理系统应用分类 根据应用所使用网络连接的特点,可以将信息管理系统的应用分为两类: Ø 联机类 联机类指实时交互的应用,如视频、语音、notes、email、信贷管理系统等,这类应用的特点是对时延要求比较敏感,需要在短时间内完成数据的传递和确认,但是数据通讯量较小。 联机类应用的保障等级要求很高,大部分核心应用属于联机性质,部署QoS时需要给联机应用分配较高的优先级,并且通过

23、相应的QoS机制保证联机业务的时延和带宽。尤其对于视频、语音类应用,对时延和抖动非常敏感,应该将它们放入最高优先级队列,以获得最佳的网络服务。 Ø 批量类 批量类指非实时交互的应用,如FTP、报表传递等,这类应用的特点是数据量大,有一定突发性,允许一定的时延,但需确保在一段时间内完成数据的传输。 批量类应用的保障等级要求较高,一般是非核心的业务应用,部署QoS时给批量应用分配较低的优先级,通过相应的QoS机制保证批量业务的带宽。 2.2 数据中心及分行定位 在广域网建设的不同阶段,北京、上海数据中心和一级分行所承担的职责会发生相应的变化,最终北京中心将成为管理决策中心,上海成为生产运

24、行中心。 2.2.1 阶段一 数据中心及分行的功能定位如下: Ø 北京数据中心 所有业务(生产、办公)的运行中心,也是一级骨干网的接入中心。各一级分行完成到北京数据中心的广域上连,生产业务切换至分行到北京的广域链路。 Ø 上海数据中心 上海数据中心还在建设之中,不对外提供任何服务,各一级分行至上海数据中心的广域链路也没有到位。 Ø 一级分行 各一级分行将生产业务切换至广域网,办公业务仍然运行在MGX网上。部分一级分行完成局域网改造和广域网区的建设,以规范组网方式接入广域网,其他分行局域网尚未改造,以简单模式接入广域网。 2.2.2 阶段二 数据中心及分行的功能定位如下:

25、Ø 北京数据中心 办公业务、测试业务的运行中心,是全行的管理决策中心,生产业务的备援中心。生产联机业务从北京数据中心迁移至上海数据中心,其他生产业务也会陆续迁移到上海数据中心,最后北京数据中心只留下办公业务和测试业务。 Ø 上海数据中心 生产联机业务的运行中心,也是全行生产业务的广域接入中心。上海数据中心正式投入运行后,北京数据中心的主要生产业务会逐渐搬迁过来,随着上海数据中心提供服务的增加,最终成为全行所有生产业务的运行中心。 Ø 一级分行 各一级分行的生产业务从上连北京的广域链路切换至上连上海的广域链路上,办公业务仍然运行在MGX网上。尚未完成局域网改造的分行开始进行局域网改造工

26、作,实现所有分行以统一的规范组网模式接入广域网。 2.2.3 阶段三 数据中心及分行的功能定位如下: Ø 北京数据中心 办公业务、测试业务的运行中心,是全行的管理决策中心,同时也是生产业务的备援中心。 Ø 上海数据中心 生产业务的运行中心,为全行提供生产服务。 Ø 一级分行 各一级分行的生产业务、办公业务一起运行在广域网上,广域网区合并,上连北京和上海数据中心的广域链路进行优化,MGX设备停用。 第三章 设备配置 3.1 基本原则 3.1.1 命名规范 本次广域网项目所涉及设备的命名规范遵循《中国XX银行全国数据中心及灾备中心网络建设管理规范》的相关规定,设备命名规

27、则将采用字母与数字结合的方法,具体规则为: 字段1_字段2_字段3nn 各字段的含义如下表: 字段名称 字段含义 字段1 字段1用于标识设备安装地点,对X行全国数据中心和灾备中心为: 城市+大楼+行级+楼层 其中: Ø 城市 北京:BJ 上海:SH Ø 大楼 北京丰台大楼:FT 上海XX大楼:XX (具体大楼待定) Ø 楼层 一楼:01 二楼:02 … 其余类推 Ø 行级 数据中心:0 一级分行:1 二级分行:2 三级支行:3 4保留 网点:5 下挂ATM:6 字段2 字段2用于标识功能区,根据X行全国数据中心和灾备中心的

28、整体网络架构,定义为: Ø Ø 核心区:CO Ø 生产区:PR 主机单机/开放平台子区:PH 主机Sysplex子区:PS Ø 测试区TE 主机单机/开放平台子区:TH 主机Sysplex子区:TS Ø 运行管理区:OM Ø MIS服务区:MS Ø 生产外联区:EX Internet接入子区:EI 合作伙伴接入子区:EP Ø 办公接入区:OA Ø 广域网区:WN 字段3 字段3用于标识设备功能,,根据X行全国数据中心和灾备中心的整体逻辑层次,定义为: Ø 核心层交换机:CS Ø 分布层交换机:DS Ø 接入层交换机:AS Ø 接入层路由器

29、AR Ø 防火墙:FW Ø Sniffer:SNF Ø VPN网关:VG Ø 四层交换机:LB Ø 流量管理设备:PS Ø IDS入侵检测:IDS Ø F5智能DNS:DNS Ø ALO四层交换机:ALO nn nn用于标识网络设备编号,范围为01 – 99 3.1.2 端口分配 设备端口的分配遵循以下原则: Ø 端口分配遵循板卡冗余的基本原则,尽可能分布在不同的板卡上。 Ø 同一块板卡内部,端口根据端口编号从低到高分配。 Ø 同一层次设备的端口分配策略尽可能一致。 Ø 北京数据中心、上海数据中心一级骨干路由器下连36家一级分行,每台路由器上分配4个端口

30、分别下连ABCD四类分行,总带宽均匀的分布在4个物理端口上,ABCD与一级分行的ID号对应关系如下: A:2M(101、104-105、107),4M(102-103、106、108),6M(110),总带宽为30M。 B:2M(112、114、121、123、125),4M(109、113、116),6M(111),总带宽为28M。 C:2M(126-129),4M(117-118、120、122、),6M(115),总带宽为30M。 D:2M(130、134、138-140),4M(124、131、141),6M(119),总带宽为28M。 3.2 北京数据中心 3.2.1

31、设备配置 核心骨干路由器为2台NE80,一级骨干路由器也为2台NE80,设备详细配置如下: 名称 详细描述 数量 核心骨干路由器 Quidway NE80路由器(4端口GBIC光接口线路板、2端口622M POS单模光接口线路板、VRP5.10) 2 一级骨干路由器 Quidway NE80路由器(4端口GBIC光接口线路板、4端口155M ATM单模光接口线路板 、VRP5.10 ) 2 网管工作站 Sun Fire V490 Server 2 网元管理软件 Quidview DM 2 3.2.2 端口分配 每台核心骨干路由器通过1个POS端口与上海数

32、据中心的核心骨干路由器互连,2个1000M光口分别与2台广域区交换机互连。 每台一级骨干路由器通过2个1000M光口分别与2台广域区交换机互连,4个ATM端口与36个一级分行互连。 具体的端口互连方式参见方案附件表格。 3.3 上海数据中心 3.3.1 设备配置 核心骨干路由器为2台NE80,一级骨干路由器也为2台NE80,设备详细配置如下: 名称 详细描述 数量 核心骨干路由器 Quidway NE80路由器(4端口GBIC光接口线路板、2端口622M POS单模光接口线路板、VRP5.10) 2 一级骨干路由器 Quidway NE80路由器(4端口GBIC光接口

33、线路板、4端口155M ATM单模光接口线路板 、VRP5.10 ) 2 网管工作站 Sun Fire V490 Server 2 网元管理软件 Quidview DM 2 3.3.2 端口分配 每台核心骨干路由器通过1个POS端口与北京数据中心的核心骨干路由器互连,2个1000M光口分别与2台广域区交换机互连。 每台一级骨干路由器通过2个1000M光口分别与2台广域区交换机互连,4个ATM端口与36个一级分行互连。 具体的端口互连方式参见方案附件表格。 3.4 一级分行 3.4.1 设备配置 18个使用NE80路由器的一级分行,一级骨干路由器为2台NE80,设

34、备详细配置如下: 名称 详细描述 数量 一级骨干路由器 Quidway NE80路由器(4端口GBIC光接口线路板、4端口155M ATM单模光接口线路板 、VRP5.10 ) 2 18个使用NE40路由器的一级分行,一级骨干路由器为2台NE40,设备详细配置如下: 名称 详细描述 数量 一级骨干路由器 Quidway NE40路由器(4端口GBIC光接口线路板、8端口155M ATM单模光接口线路板 、VRP5.10 ) 2 3.4.2 端口分配 每台一级骨干路由器通过2个ATM端口分别与北京、上海数据中心互连,2个1000M光口分别与2台广域区交换机互连。

35、 具体的端口互连方式参见方案附件表格。 第四章 网络结构 4.1 网络结构设计原则 中国XX银行广域网建设总体上分为三个阶段,网络结构随着阶段的递进逐渐完善,每个阶段的网络结构设计原则如下: Ø 链路设计原则 核心骨干网使用POS链路,一级骨干网使用ATM链路。 Ø 带宽设计原则 核心骨干网使用高带宽链路,保证数据中心之间的高速数据交换,一级骨干网根据一级分行实际业务量分配带宽。 Ø 拓扑设计原则 广域网建设初期(阶段一、二),拓扑设计以链路冗余可靠为主,一级分行双链路分别上连北京数据中心和上海数据中心,广域网建设后期(阶段三),网络已经运行稳定,考虑到核心骨干链路的充分利

36、用和一级骨干网的链路优化,逐步减少一级分行上连北京数据中心和上海数据中心的链路数量。 4.2 网络结构阶段分析 在广域网建设的三个阶段,广域网建设逐步深入,网络结构持续优化。网络结构主要包括链路、带宽、拓扑三个方面,每个阶段的网络结构都围绕这三个方面进行设计。 4.2.1 阶段一 生产和办公相互独立,广域网由生产网和办公网两部分组成,由于上海中心并未投产,核心骨干网并不承载实际业务数据。广域网网络结构如下: Ø 链路设计 在生产网中,核心骨干网使用2条POS链路互连北京数据中心和上海数据中心,一级骨干网中每家一级分行使用2条ATM链路上连北京数据中心。 核心骨干网互连北京、上

37、海两个数据中心,网络流量很大,需要使用高速链路互连。SDH是高速广域链路技术的唯一选择,能够提供高于155M(STM-1)的带宽。 一级骨干网互连北京数据中心和36家一级分行,为中心、分支网络结构,网络流量中等,适合采用ATM链路技术。ATM是一种基于虚电路(VC)交换的链路技术,能够在单个物理接口上配置多条VC,特别适用于中心、分支的网络结构,而且ATM可以提供非常灵活的带宽单位,从2M到155M不等。 在办公网中,核心骨干网使用2条POS链路互连北京数据中心和上海数据中心,一级骨干网使用原来的MGX网络。 Ø 带宽设计 在生产网中,核心骨干网2条POS链路的带宽为每条622M(ST

38、M-4),一级骨干网中每家一级分行2条ATM链路的带宽为每条2M、4M、6M不等。 核心骨干网的2条622M链路主要用于两个数据中心的高速数据交换,其上承载生产联机和生产批量数据。 一级骨干网中,每家分行通过2条等值带宽的ATM链路上连北京数据中心,分别用于承载生产联机、生产批量(测试)数据。根据每个一级分行的实际业务流量,具体带宽分配如下: 2M:西藏、宁夏、厦门、大连、宁波、海南、青岛、甘肃、山西、贵州、新疆、青海、北京、内蒙、吉林、江西、安徽、陕西。 4M:深圳、广西、河南、福建、上海、河北、四川、天津、黑龙江、辽宁、重庆、云南、湖北、湖南。 6M:浙江、山东、江苏、广东。

39、在办公网中,核心骨干网2条POS链路的带宽为每条155M,一级骨干网使用原来的MGX网络。 Ø 拓扑设计 在生产网中,北京数据中心和上海数据中心通过高速链路互连,形成完整的核心骨干网结构。一级分行完成与北京数据中心的互连,一级骨干网结构初步形成。 生产业务从MGX网全部切换至分行至北京的一级骨干网上,MGX网不再承载任何生产数据。由于上海中心尚未投产,所有生产业务仍然位于北京数据中心,一级分行的生产联机和生产批量(测试)等业务通过广域网直接上连北京数据中心。 在办公网中,北京数据中心和上海数据中心通过高速链路互连,用于两个中心之间的办公业务通讯,一级骨干网使用MGX网络。 4.2.2

40、 阶段二 生产和办公相互独立,广域网由生产网和办公网两部分组成,上海中心正式投入运行,主要生产业务迁移至上海数据中心。广域网网络结构如下: Ø 链路设计 在生产网中,核心骨干网使用2条POS链路互连北京数据中心和上海数据中心,一级骨干网中每家一级分行使用4条ATM链路上连北京和上海数据中心。 一级骨干网中每家一级分行增加了2条上连上海中心的ATM链路,使一级骨干网的网络结构更加完善。 在办公网中,核心骨干网使用2条POS链路互连北京数据中心和上海数据中心,一级骨干网使用原来的MGX网络。 Ø 带宽设计 在生产网中,核心骨干网2条POS链路的带宽为每条622M,一级骨干网中每家

41、一级分行4条ATM链路的带宽为每条2M、4M、6M不等。 核心骨干网2条622M链路不仅提供两个数据中心的高速数据交换,而且为一级分行提供迂回通讯路径。 一级骨干网中,每家分行通过4条等值带宽的ATM链路上连北京和上海数据中心,上连上海数据中心的2条ATM链路用于承载生产联机、生产批量数据,上连北京数据中心的链路用于承载测试数据。每个一级分行ATM链路的带宽分配值与阶段一相同。 在办公网中,核心骨干网2条POS链路的带宽为每条155M,一级骨干网使用原来的MGX网络。 Ø 拓扑设计 在生产网中,北京数据中心和上海数据中心通过高速链路互连,形成核心骨干网结构。一级分行增加与上海数据中心

42、的连接,实现同时与北京和上海数据中心的互连,形成完整的一级骨干网结构。 一级分行直连上海数据中心后,数据通讯路径发生改变,一级分行的生产联机通讯直接上连上海数据中心,生产批量通讯经上海数据中心到达北京数据中心,测试通讯直接上连北京数据中心。 在办公网中,北京数据中心和上海数据中心通过高速链路互连,用于两个中心之间的办公业务通讯,一级骨干网使用MGX网络。 4.2.3 阶段三 生产和办公实现业务整合,办公网并入生产网,统一成一个广域网。广域网网络结构如下: Ø 链路设计 核心骨干网使用2条POS链路互连北京和上海数据中心,一级骨干网中每家一级分行使用3条(或2条)ATM链路上连北

43、京和上海数据中心。 一级骨干网链路会逐渐减少,一级分行上连北京和上海数据中心的链路从4条减至3条,甚至2条。通过减少一级骨干链路可以优化网络结构,提高核心骨干网的利用率。 Ø 带宽设计 核心骨干网2条POS链路的带宽为2条622M,一级骨干网中每家一级分行的ATM链路的带宽总量不变。 核心骨干网的2条622M链路分别用于承载生产和办公业务,在故障情况下能够互相备份。 一级骨干网中,每家分行通过3条(或2条)链路上连北京和上海数据中心,带宽总量不变,减少链路的带宽增加至同个数据中心(北京或上海)的剩余广域链路上。 Ø 拓扑设计 北京数据中心和上海数据中心通过高速链路互连,形成核心骨

44、干网结构。一级分行同时上连北京数据中心和上海数据中心,形成一级骨干网结构。 一级骨干网将对链路进行优化,每个一级分行的上连链路从4条逐步精简到3条,最后2条。一级分行的所有生产类通讯直接上连上海数据中心,所有办公类通讯直接上连北京数据中心。 生产、办公二网融合,全部业务切换至广域网。MGX网上不再承载任何数据,在广域网运行一段时间后,MGX网络将退出使用。 4.3 分行接入标准 北京、上海数据中心的局域网建设是完全符合数据中心建设规范要求的,达到了广域网接入的全部条件。一级分行的局域网改造工作相对滞后,无法在广域网建设之前完全达到规范组网的要求,因此在广域网建设的不同阶段制定不同的分行

45、接入标准,以保证所有的分行具备广域网接入条件。 4.3.1 阶段一 一级分行广域接入的网络结构如下: 一级分行的广域网接入标准如下: Ø 局域网结构 一级分行的生产局域网尚未改造完成,没有形成统一的生产局域网核心,生产上连区直接与广域区相连。 Ø 广域区结构 由分行提供2台三层交换机,完成广域区内部的网络互连,广域区交换机直接与生产上连区交换机相连。 4.3.2 阶段二 一级分行广域接入的网络结构如下: 一级分行的广域网接入标准如下: Ø 局域网结构 生产局域网改造完成,生产上连区回归生产核心区,通过生产核心区接入广域区。 Ø 广域区结构 广域区交换机直接与

46、生产局域网的核心交换机相连。 4.3.3 阶段三 一级分行广域接入的网络结构如下: 一级分行的广域网接入标准如下: Ø 局域网结构 办公局域网改造完成,整个局域网结构达到一级分行数据中心建设规范要求。将办公局域网也接入广域区,实现二网融合。 Ø 广域区结构 生产和办公的广域区合并,广域区交换机同时与生产局域网核心交换机和办公局域网核心交换机相连。 第五章 冗余策略 5.1 拓扑冗余策略 5.1.1 拓扑冗余策略设计原则 拓扑冗余策略是指网络拓扑结构所提供的冗余能力,通过合理设计网络拓扑结构可以提高网络的可靠性和使用效率,网络拓扑冗余策略的设计原则如下: Ø 数据

47、分流 广域链路正常情况下,不同类别的应用运行在不同的广域链路上,以充分利用广域网络带宽。 北京数据中心为管理决策中心,所有办公类业务(包括测试)运行在上连北京数据中心的广域链路上,上海数据中心为生产业务中心,所有生产类业务运行在上连上海的广域链路上,与应用实际所在的位置(北京数据中心或上海数据中心)无关。 Ø 冗余备份 广域链路故障情况下,原先运行在故障链路上的应用能够迅速切换到其他正常的广域链路上,保证业务的不间断运行。 冗余备份策略分为两个层次,包括数据中心内部的冗余和数据中心之间的冗余。当链路发生故障时,首先在数据中心内部查找备份链路,如果本中心内没有任何可用链路,再查找跨数据

48、中心的备份链路。 5.1.2 拓扑冗余策略(阶段一) Ø 核心骨干网 核心骨干网网络拓扑结构如下: 核心骨干网由2条POS 622M链路构成,由于上海数据中心还在建设之中,核心骨干网上并没有数据流量。 Ø 一级骨干网 一级骨干网网络拓扑结构如下: 一级骨干网中每个一级分行由2条ATM链路构成,上连北京数据中心,分别承载生产联机和生产批量(测试)等业务,业务与链路的对应关系如下: 业务类型 线路序号 生产联机 生产批量 (测试) 一级分行到北京数据中心链路一 1 2 一级分行到北京数据中心链路二 2 1 注:表格中的数字标识链路选择的顺序,数字小

49、的优先。 在网络正常条件下,生产联机业务运行在一级骨干网链路一(一级分行到北京数据中心链路一)上,生产批量(测试)业务运行在一级骨干网链路二(一级分行到北京数据中心的链路二)上。 当一级骨干网链路一发生故障时,其上承载的生产联机业务切换至一级骨干网链路二。 当一级骨干网链路二发生故障时,其上承载的生产批量(测试)业务切换至一级骨干网链路一。 5.1.3 拓扑冗余策略(阶段二) Ø 核心骨干网 核心骨干网网络拓扑结构如下: 核心骨干网由2条POS 622M链路构成,分别承载生产联机和生产批量(测试)等业务,业务与链路的对应关系如下: 业务类型 线路序号 生产联机 生产批量 北京数据中心到上海数据中心链路一 1 2 北京数据中心到上海数据中心链路二 2 1 在网络正常条件下,生产联机业务运行在核心骨干网链路一上,生产批量业务运行在核心骨干网链路二上。 当核心骨干网链路一发生故障时,其上承载的生产联机业务切换至核心骨干网链路二。 当核心骨干网链路二发生故障时,其上承载的生产批量业务切换至核心骨干网链路一。 Ø 一级骨干网 一级骨干网网络拓扑结构如下: 一级骨干网中每个一级分行由4条ATM链路构成,分别承载生产联机和生产批量、测试等业务,业务与链路的对应关系

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2026 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服