《无锡交通银行专网解决方案.docx》由会员分享,可在线阅读,更多相关《无锡交通银行专网解决方案.docx(5页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、无锡交通银行专网解决方案dujing导语:金融行业信息化的进展非常快,从行业内部之间的互联、网上银行、网上证券的开通和使用以及银行、证券、保险各自内部局域网的大力建立等等对网络都提出了宏大的需求。应用摘要目前金融行业主要有银行、证券、保险三类典型企业。从现有的情况来看,金融行业信息化的进展非常快,从行业内部之间的互联、网上银行、网上证券的开通和使用以及银行、证券、保险各自内部局域网的大力建立等等对网络都提出了宏大的需求。随着电子商务和网上交易的日益普及,金融行业为了在将来的竞争中立于不败之地,必然对以前的网络进展改造和晋级,同时也对网络提出了更高的需求。金融行业要求网络具有高平安性、高可靠性、
2、可网管和可晋级的特点,所以提出了专线组网要求。应用领域方案内容工程背景:本方案中要求5个业务点到中心路由器的专线互连,每个业务点通过1条2M专线上连到中心路由器上,各业务点之间不能互访。此网络设计中需考虑以下因素:1、由于要保证数据传输的平安、可靠以及节约本钱,故方案仍然以运营商遍布全市的SDH/PDH传输网为根底。2、由于集团客户各分支对上连带宽需求较高,因此各分支上连的传输网载体为E12M链路;对于带宽需求较高的分支,也可以采用多个E12M聚合的方式。3、大客户,如银行、证券、政府等由于自身的治理层次划分,使得网络的层次也要与之对应。4、考虑到工程的开通和维护,在本网络设计中所涉及到的网络
3、设备应能支持网络级网管即全局网管。综合以上因素,无锡交通银行最终决定采用全面知足用户需求的烽火网络E1大客户接入解决方案。方案特点:1、平安的数据传输传统的IP传输网络经常受到非法攻击,包括:窃听报文、IP地址欺骗、源路由攻击、端口扫描、回绝效劳攻击和应用层攻击等,这些因素对数据业务的平安性将造成严重威胁。本方案中在利用SDH传输平台承载IP数据业务,由于直接面向SDH传输设备,所以数据在传输经过中平安性好,可知足企业业务平安、正常运转的要求。2、实现业务间高度隔离B2112支持802.1QVLAN,可将每路E1数据打上标记进展区分,即使在经过二层交换将数据会聚到一个FE/GE端口时,也能通过
4、VLAN标记对各路业务进展区分。而且B2112已经实现主流的交换机无缝对接。3、卓越的性能价格比本方案所使用烽火网络公司的产品,基于自主产权的集成电路,软件含量大,晋级才能强。组网形式性能卓越,具备很高的性能价格比。4、灵敏的可扩展性本方案所使用烽火网络公司的产品,可根据应用的特点,灵敏的配置接口模块,进而为用户提供弹性的接入带宽。可知足以后业务开展中,各地区业务节点数目的增长的要求。5、易治理性本方案所使用烽火网络公司的产品均支持远程网管,B2112不但本身运营级网管,而且在B2112的网管界面中均可自动发现所有的远端的B2101,进而进展集群式网管,而无需给用户端设备分配网管IP地址。市局
5、或者县局只需在网管电脑上通过一个图形化网管软件即可治理和控制到所有的网络设备,极大的方便了网络治理人员开通和维护整个网络。技术路线网络拓扑如上图所示,在每个业务点配置一台F-engineB2101-E1TX桌面型协议转换器,完成E1信号转换成以太网信号的功能。中心机房放置一台B2112机架式协议转换器,配置E1-Ethernet转换线卡和交换线卡,完成对远端共5条E1专线的接入及会聚,整机可提供8.8Gbps的数据交换才能。通过配置网管盘,可以对整个机架内的线卡提供VLAN的划分功能。可将每一个100M以太网端口和所对应的每个业务E1端口划分一个VLAN,将其流量聚合后通过100兆以太网端口上联到中心路由器。VLAN间的流量完全隔离,不同VLAN组成员的数据不能互访。B2112采用1+1电源备份方案,可提供冗余供电的才能,在1块电源模块工作的情况下整个设备也能正常工作;且单个机架最多可以提供96个E1的转换,可扩展型好;剩余插槽可知足以后建网需要。接入点和中心点都采用以太网接口连接,中间通过SDH的E1链路相连,在保证网络高可靠性、高平安性、安稳定性的同时,也有效地降低了建网本钱。0