华夏银行济南分行数据中心项目工程实施方案.doc

上传人:桔**** 文档编号:558967922 上传时间:2023-12-06 格式:DOC 页数:49 大小:8.51MB
返回 下载 相关 举报
华夏银行济南分行数据中心项目工程实施方案.doc_第1页
第1页 / 共49页
华夏银行济南分行数据中心项目工程实施方案.doc_第2页
第2页 / 共49页
华夏银行济南分行数据中心项目工程实施方案.doc_第3页
第3页 / 共49页
华夏银行济南分行数据中心项目工程实施方案.doc_第4页
第4页 / 共49页
华夏银行济南分行数据中心项目工程实施方案.doc_第5页
第5页 / 共49页
点击查看更多>>
资源描述

《华夏银行济南分行数据中心项目工程实施方案.doc》由会员分享,可在线阅读,更多相关《华夏银行济南分行数据中心项目工程实施方案.doc(49页珍藏版)》请在金锄头文库上搜索。

1、华夏银行济南分行数据中心项目工程实行方案V1.0杭州华三通信技术有限公司2023年7月第1章 项目概况1.1 项目背景华夏银行济南分行为满足业务需求,将根据模块化的、分层的、分级的现代数据中心设计理念,构建一个满足可扩展性、灵活性和高可用性的网络基础架构,实现对分行各业务系统提供统一的基础设施服务支持的目的。1.2 项目目的随着数据大集中的完毕,分行业务解决模式将发生主线性变化,由先前的业务解决发生在分行本地演变成所有核心业务均上送总行统一解决。另一方面全行各类信息业务平台、管理平台的不断投入使用,带来明显的网络交易压力,对网络带宽、稳定性和安全性提出了更高规定。同时,由于网络设备连续运营,年

2、久老化,面临较重的运营压力。此后拟对分行网络系统进行一次升级改造,保证网络解决能力满足未来发展需要,真正实现业务解决和信息管理的高速运营。根据当前成熟的网络技术并结合网络技术将来的发展趋势,分行网络系统改造目的是建成一个高性能、高可靠性、安全冗余、可扩展的网络安全通信平台。网络改造具体涉及到以下几点:1. 网络设备更换或升级分行网络自建成运营以来,已经连续运转八年,网络设备已出现不同限度的老化,部分设备性能已严重落后于现有同等网络产品,甚至部分产品已停产或淘汰,为保证分行网络的安全运转,优化分行网络性能,防止网络故障的发生,对分行老旧网络设备进行更换或升级。同时,网络改造必须采用国际通用的标准

3、,在网络模式、设备的选择、线路的选择、实行和管理等各个环节上都采用现行国际标准和行业标准,以方便以后对网络的升级、更新和维护;充足考虑各个网络产品(软件、硬件)的兼容性,网络设备的冗余性;所有网络设备必须支持IPV6,满足下一代数据通信网络的需要。2. 千兆网络建设随着数据大集中项目的实行,以及各种新业务系统的上线,网络系统资源的占用越来越大,提高业务解决的速度和质量,成为分行网络建设的重点。鉴于分行现有的百兆网络面临的业务压力,必须提高网络带宽,对分行核心网络设备实现千兆光纤互联,保证网络的快速解决能力,并实现核心应用服务器的千兆连接。3. 网络区域划分目前分行网络划分为外网、内网、DMZ区

4、三个大的区域。为了增长网络的安全性、可管理性,对网络按不同的功用,进行更细致的区域划分,共划分为十一个区域,通过区域的划分使分行网络结构更加合理,各部分的功能一目了然,便于管理和安全规则的设立。为了保证网络的安全,在各区域间架设防火墙,对网络的访问进行过滤和限制。第2章 网络总体规划2.1 网络现状原组网图如下: 目前华夏银行济南分行(以下简称分行)网络系统分为内网、外网、DMZ区三部分,各区之间通过防火墙进行了有效隔离。内网由核心、汇聚、接入三层结构组成,严格按照网络的三层结构设计建设,是分行内部网络业务系统;外网是第三方接入网络;DMZ区是部分公用系统和无线网络接入区。分行网络通过总行大集

5、中网络改造后,已实现了核心冗余,汇聚冗余、接入冗余,实现了设备和线路的冗余。内网核心网络设备采用两台思科6509高端设备,解决速度快,稳定性高。两台设备互为备份,实现核心冗余;汇聚设备由两台思科75系列设备构成,并互为备份,一台设备出现故障,另一台可立即接管;接入层为思科2621XM路由器,通过网通和广电两条2M SDH接入核心网络,两条线路一主一备,保证业务连续性。在内部网络的基础上分行又建设了终端网,各支行终端可通过10M光纤接入核心终端服务器,从而访问分行生产网络,大大提高了网络访问速度。外联网是第三方接入分行网络区域,第三方用户通过一台思科75系列路由器和两台思科28系列路由器接入分行

6、生产网络。此外,为保证接入银联网络的稳定性,分行把银联业务网络单独隔离,与核心网络直接联接,并通过防火墙进行了有效隔离。DMZ区是部分公用系统区和联通无线网络接入区,分行运用联通网络建设了无线vpn网络,通过无线vpn网络分行单点ATM和移动办公终端可在联通无线信号覆盖的任何区域接入分行网络。为保证网络安全,通过防火墙与联通网络进行了隔离,单点ATM和移动办公终端在数据传输时均采用了严格的加密措施。内部网络三个区域之间通过防火墙(pix520)进行隔离,并设立了相应的访问策略,同时运用思科的内容互换机(cisco11051)和防火墙相结合,实现了防火墙的负载均衡和冗余备份。分行网络通过cisc

7、o7606和华为NE16接入总行网络,两台设备互为备份,通过防火墙与总行网络隔离。在网络监控和防止非法入侵方面,分行采用联想N820入侵检测设备,实时监测网络运营状况。目前的网络存在以下问题:1、 设备的老化,故障频发:分行网络从建设运营至今已有八年,大部分设备已出现不同限度的老化现象,网络设备运营故障升高,断电后再启动、死机,重启后无法启动等现象频繁发生。6台内容互换机和1台PIX防火墙都出现过硬件故障;两台汇聚路由器cisco7567和cisco7507引擎故障,自动重启;各支行网络由路由器cisco2621陆续出现了故障。设备的老化已经严重影响了网络的正常运营。2、 系统陈旧,功能匮乏:

8、现有两台核心互换设备cisco6509操作系统为CATOS,而现在CATOS已淘汰,目前市场流行的路由和互换设备都使用IOS,因此导致不能兼容多数新型的网络设备和各种新的功能特性,致使许多安全措施无法应用,影响核心网络的安全性。3、 架构落后,安全风险大:随着业务系统的扩展,现有网络虽采用了分层的设计思想,但没有对各功能区域进行划分,各业务系统及功能区域之间没有指定清洗的安全等级,不利于安全策略的制定。2.2 新建网络设计新网络拓扑如下:新建网络有如下优点:1. 结构整齐,层次清楚,便于管理。2. 采用动态路由协议,维护简朴,扩展性好;第3章 设备部署3.1 设备命名规则为便于进行网络故障诊断

9、和远程监测,参照总行网络设备命名规范分行将统一全辖网络设备的命名。网络系统中设备的命名使用五个字段组成,分别表达该设备所在区域,功能,层次,类型等,便于设备维护管理。设备名称的字母所有采用大写表达。重要网络设备的ID命名规则如下:A_B_C_D_E:A:分行名称(如上海分行、等)B:区域名称(如核心区、服务器区、办公区、管理区、等,也可表达支行名称)C:区域层次(如汇聚层或接入层)D:设备类型(如核心互换机、路由器、防火墙、入侵检测、等)E:设备序列号(如第一台、第二台、等)根据上述描述,每个字段做如下进一步的明确:A:分行名称分行名称标记北京BJ上海SHB:区域名称序号名称描述1CORE核心

10、区(Core Zone)2ADMIN管理区(Admin Zone)3APPSVR业务服务器区(App_Server Zone)4OASVR办公服务器区(OA_Server Zone)5HQCONN上联区(HQ_Conn Zone)6BRANCONN下联区(Bran_Conn Zone)7APPUSR业务用户接入区(App_User Zone)8OAUSR办公用户接入区(OA_User Zone)9EXTCONN外联区(Ext_Conn Zone)10DMZDMZ区11DT开发测试区( Developing Testing Zone)12TA终端接入区(Terminal Access Zone)

11、C:区域层次序号名称区域1DL汇聚层(Distribution Layer)2AL接入区(Access Layer)D:设备类型序号名称描述1SW互换机2RT路由器3FW防火墙4IDS入侵检测系统E:设备序列号序号名称描述11同区同层第台设备22同区同层第2台设备3例如:BJ_CORE_SW_1:表达北京分行(BJ)核心区(CORE)核心互换机(SW)第一台(1);SH_ADMIN_DL_SW_1:表达上海分行(SH)管理区(ADMIN)汇聚层(DL)互换机(SW)第一台(1);SH_APPSVR_AL_SW_1(或_2):表达上海分行(SH)业务服务区(APPSVR)接入层(AL)互换机(S

12、W)第一/二台(1或2);SH_EXTCONN_FW_1:表达上海分行(SH)外联区(EXTCONN)防火墙(FW)第一台(1);TJ_YYB_RT_1:表达天津分行(TJ)分行营业部(YYB)路由器(RT)第一台(1);下表是本次项目全网设备的命名序号名称描述1JN_CORE_SW_1生产网核心8508-1互换机2JN_CORE_SW_2生产网核心8508-2互换机3JN_BRANCONN_DL_RT_1分行广域网接入区汇聚路由器14JN_BRANCONN_DL_RT_2分行广域网接入区汇聚路由器25JN_EXTCONN_IPS_1分行外联接入区IPS-16JN_EXTCONN_IPS_2分

13、行外联接入区IPS-27JN_EXTCONN_FW_1分行外联接入区防火墙-18JN_EXTCONN_FW_2分行外联接入区防火墙-211JN_EXTCONN_AL_SW_1分行外联接入区互换机-112JN_EXTCONN_AL_SW_2分行外联接入区互换机-213JN_EXTCONN_AL_RT_1分行外联接入区路由器-114JN_EXTCONN_AL_RT_2分行外联接入区路由器-215JN_EXTCONN_3G_1分行外联接入区3G路由器16JN_EXTCONN_CDMA_1分行外联接入区CDMA路由器17JN_DMZ_DL_SW_1分行DMZ区汇聚互换机-118JN_DMZ_DL_SW

14、_2分行DMZ区汇聚互换机-219JN_ADMIN_DL_SW_1分行管理控制区汇聚互换机-120JN_APPUSR_DL_SW_1分行用户接入区汇聚互换机-121JN_APPUSR_DL_SW_2分行用户接入区汇聚互换机-222JN_APPUSR_AL_SW_1分行用户接入区接入互换机-123JN_APPUSR_AL_SW_2分行用户接入区接入互换机-224JN_APPUSR_AL_SW_3分行用户接入区接入互换机-325JN_TA_DL_SW_1分行终端接入区汇聚互换机-126JN_DT_DL_SW_1分行开发测试区汇聚互换机-127JN_OASVR_DL_SW_1分行办公服务器区汇聚互换机-128JN_OASVR_DL_SW_2分行办公服务器区汇聚互换机-229JN_APPSVR_DL_SW_1分行业务服务器区汇聚互换机-130JN_APPSVR_DL_SW_2分行业务服务器区汇聚互换机-231JN-DY-H1分行下联东营路由器-132JN-DY-H2分行下联东营路由器-23.2 网络设备的链路描述(Description)规则为了便于网络设备的维护,应在网络设备中用到的接口中配置相应的描述(Description)命令,对链路的

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 研究生/硕士 > 综合/其它

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号