大型银行核心网络的三层结构设计

大型银行核心网络的三层结构设计 b.gif 需求分析:
    随着我国各专业银行向商业银行的不断转变,金融市场上的竞争日趋激烈,各种新兴业务的需求也不断出现。各家银行为了在激烈竞争中取得优势,都在力争多开办新的业务种类,即传统金融业务以外的中间业务,如各类代收/代付业务、银证联网、电话银行等。对银行而言,开展各种中间业务,既能稳固原有的客户,又能不断吸引新客户和更多的资金,从而提升银行的经营规模和经济效益。
    目前银行的大机延伸工作使得网点上执行的各种交易全部在大机上运行,这样做对规范传统金融交易,统一维护很有好处。因此,各商业银行都在着手进行大机上收、数据集中的工作,对原有网络系统的改造势在必行。改造后的网络系统能支持多种通信协议,能承载多种业务数据,并且具有良好的扩展能力和可维护性。银行总部网络作为整个网络系统的核心,它的改造成为重中之重。
    作为核心网络应具有高可靠性、高效率,并且能够实现大机系统的接入、协议转换(将SNA的数据通过TCP/IP的网络进行传输)、WAN接入等功能。
网络拓扑:
   b.gif
案例分析:
总部核心网络根据功能模块划分,采用三层结构:
    主机接入层:用Cisco 7513路由器的CIP模块实现与IBM ES9000大型机的通道化连接,替换传统的前端机3745/3746,用两台大机,两套CIP路由器互作备份;
    协议转换层:由两台Cisco 7513路由器作DLSw协议转换,将其上层的SNA数据封装在TCP/IP数据包中,传递至下层TCP/IP网络,两台设备互为备份;
    WAN连接层:由两台Cisco 7513路由器作为WAN路由器,实现到全辖范围内多省市分支机构的连接,两台7513互为备份;
三层结构的层间连接如下:
    1、主机接入层和协议转换层之间运行的为SNA数据流,通过两台Catalyst 5500交换机的百兆以太网互连,在以太网上运行Token Ring ISL技术(将Token Ring帧封装在100M以太网帧中传递,带宽较传统的16M令牌环网络大大提升),多条Token Ring ISL线路互为备份;
    2、协议转换层和WAN连接层之间运行的是TCP/IP数据,通过两台Catalyst 6500第三层交换机作千兆以太网交叉互连,运行路由协议EIGRP;
    3、广域网接入层运行单纯的TCP/IP,用于WAN连接的Cisco 7513路由器利用ATM OC3接口划分多条PVC,连接下属多个分支,两台Cisco 7513选用不同运营商的广域网线路,避免双线故障发生。
    这样的一个分工明确、功能清晰的三层核心网络从最大程度上对系统运行的性能、可靠性提供保障--核心网的特点是业务量巨大,业务类型繁多,并且任何时候都不应有停机、断网、超负荷事件发生,本结构中的各台设备各司其职,在核心网中均衡地负担起庞大的工作量,为负载沉重的网络提供性能保证;同时,三层功能划分、双重设备+链路的冗余避免了任何单点故障发生的可能性。使网络长期不间断运行,即使发生了故障,也因故障点功能单一,易于修复,可在短时间内将该功能模块替换或排错来恢复全网的正常运行。
方案特点:
    高度的可靠性:整个网络为双线双点连接实现冗余备份,网络将采用EIGRP动态路由;多条链路连接的同时工作,确保在故障条件下能够实现自动愈合,实现网络在连接失败的时候能有自动迂回路由的能力;

    高性能线速全交换,千兆骨干,满足大负荷网络运行需求,满足数据流量的未来增长需求;

    通过EIGRP实现传输线路的负载均衡,实现对数据流向和流量的可预测管理;
    通信线路选用不同的通信服务商,提高可靠性,在连接骨干传输域的路由器设置路由认证,以保证网络路由安全;
    高度的安全性:可通过策略路由和访问列表控制数据的分流和安全,能防止网络的非法访问,保护关键的数据不被非法窃取、篡改或泄漏,使数据具有极高的可信性。
    可管理性:整个网络系统的设备、安全性、数据流量、性能等得到很好的监视和控制,并可进行远程管理和故障诊断
    良好的可升级性:基于不同功能的设备配置和管理,有利于根据网络的运行情况和业务发展对可能出现的数据瓶颈做有针对性的优化及调整。
    拥有高性能、高效率、全网范围的网络管理软件系统,功能完善、手段丰富

转载于:https://www.cnblogs.com/satng/archive/2008/06/09/2138269.html

课题说明 题目:银行系统网络的建设方案 以某城市工行总行为中心,与处于不同地区的四家支行互联,要求采用DDN专线。四个支行的IP节点数分别为500(一支行)、380(二支行)、150(三支行)、500(四支行)。起始IP地址从194.68.18.0/21开始,且四个支行中一、二支行属于自治系统AS1,三、四支行属于自治系统AS2。 要求: 各支行独立成立一个子网,说明总行与个支行连接情况; 采用CIDR子网划分技术,详细说明每个支行的网络号,子网掩码,该子网内IP情况; 假设现在一支行中的一台主机需要与四支行中一台主机通信,说明如何用边界网关协议BGP路由算法进行路由发现并生成路由表,查表完成通信过程。(内部网关协议为RIP) 成员任务 孙宇:题目分析以及总结,框架搭建,PPT 张光:银行系统网络的设计 吴杰:文字处理和书写实验总结 张晓:word文档的整理和排版。 沈磊:目录整理、上机实验和拓扑图的绘制。 目录 前言 2 一、课程设计目的 3 二、设计分析 3 2.1 需求分析 3 2.2 设计目的 4 2.3 设计要求 4 三、专业名词注解 4 3.1 IP 4 3.2 TCP 4 3.3 BGP 5 3.4 DDN专线 6 3.5 CIDR 7 3.6 网络七层结构 8 四、方案设计 9 4.1 拓扑图 9 4.2 IP地址 9 4.3实验截图 10 五、实验总结 11 前言 20世纪90年代中期,随着Internet的普及应用,商业银行开始驶上网络快车道,银行经营方式也呈现了网络化趋势。随着以因特网技术为核心的现代计算机网络技术在银行业的应用与推广,银行的服务效率和功能得到了很大的提高,金融全球化和综合化的发展趋势进一步增强。从此银行业开始进入了一个新的历史发展阶段——网上银行发展阶段。 社会的发展,以及信息的变更,使我们的生活产生了巨大变化。网络的进军我们的现实生活,信息化不断冲击着我们的生活。网络银行也越来越广泛地影响人们的生活与工作,它也将会取代我们传统的银行业务发展的趋势,成为我们不可缺少的一部分。另一方面银行为加强自身的竞争优势,在提高服务质量的前提下也不断推出更多的金融服务产品来满足客户的需求。而近年来Internet在全世界的发展普及应用也给银行业带来新的挑战与机遇。在金融领域特别是银行业近来再现的新生事物,它对银行业务与企业电子商务的发展具有巨大的影响。 网络银行是在Internet时代里金融电子化与信息化建设的最新内容,是电子银行的高级发展阶段,这是伴随Internet近来来在全世界的广泛应用而出现的新术语与新商务形式。网络银行银行利用公用信息网络将客户的终端连接到银行网站,从而实现将银行的金融服务直接送到客户办公室,家中和手中的金融服务系统。网络银行是一种崭新的网上金融系统。它突破实物媒介等传统的空间与时间上的局限性,缩短了客户与银行的距离,为用户提供全方位、全天候、便捷、实时的快捷金融服务。网络银行是新生的事物,它是网络发展的必然结果,是电子商务发展的需要,同时也是自身发展并取得竞争优势的需要。 银行系统网络的建设方案   摘要: 银行系统网络银行运营信息系统的基础。网络平台将信息交换、安全防护、安全管理和监控有机结合起来,贯穿整个信息系统的所有层次,是系统正常运转的重要保障。 关键词:DDN专线 ,CIDR子网划分 ,网络拓扑,边界网关协议(BGP); 一、课程设计目的 课程设计的目的,实际上是为了让学生更深入的掌握计算机网络核心内容,实现理论与实践相结合的教学目的,让学生能用具体的实践成果来体现对理论知识掌握的程度,有利于学生提高计算机网络方面的实践能力和加深计算机网络理论知识的理解。其具体来讲,安排计算机网络课程设计的目的主要有两个:一是引导学生将书本上抽象的概念和具体实现技术结合起来,使学习深化;二是消除学生对计算机网络理论知识的神秘感,调动学生学习的积极性与主动性,进而锻炼解决实际问题的能力。 通过这次课程设计,学生应该能加深对网络基本知识的理解,全面的了解DDN专线,CIDR子网划分的具体内容和应用。通过网络拓扑的构建,加深对网络七层结构的理解。 课程设计是以分组的形式进行的,各成员之间应该学会互相合作,分工细致,努力完成各自的任务,把课程设计尽量做得完善。真正达到学有所得的目的。 二、设计分析 2.1 需求分析 近年来,信息化和网络化迎来了飞速的发展。上网设备的普及,以及网络提供的高效的资源和服务,网络已经渗透到了我们生活的方方面面。在当今的时代,计算机网络已经对社会的进步产生了深刻并且深远的影响。随着Internet的普及应用,商业银行开始驶上网络快车道,银行经营方式也呈现了网络化趋势。随着以因特网技术为核心的现代计算机网络技术在银行业的应用与推广,银行的服务效率和功能得到了
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值