您当前的位置:首页 > 电脑百科 > 网络技术 > 网络知识

商业银行多数据中心网络建设实践

时间:2023-04-10 14:16:38  来源:金融电子化  作者:

文 / 中国光大银行金融科技部  彭晓 李刚 蔡絮

近年来,随着大数据、云计算在商业银行的引入和快速推广,对应的服务器规模增长迅速,现有银行数据中心容量逐渐无法满足业务快速发展的需求。此外,人民银行在《金融科技发展规划(2022—2025年)》中指出要“稳妥推进信息系统向多节点并行运行、数据分布存储、动态负载均衡的分布式架构转型”。为适应上述发展趋势,中国光大银行数据中心将在未来几年由“两地三中心”向“两地多中心”架构转型;数据中心网络也将从同城大二层对等网络向支持多中心互联架构演进,提高泛在接入、灵活调度、安全稳定的科技运营网络基础设施支撑能力。

光大银行金融科技部副总经理 彭晓

 

多数据中心网络的需求与挑战

1.应用部署需求

在多中心场景下,商业银行的应用部署及容灾能力从两地三中心向多活数据中心逐步升级,其对网络的需求主要体现在以下几方面。

一是业务分布式单元化部署需要网络架构能够提供泛在的网络连接服务;二是多中心间的流量调度需要网络提供稳定、可靠、安全的网络域名服务;三是云计算、大数据技术的大规模部署需要网络提供高速率、大带宽、弹性灵活的网络服务。

2.监管规范指引

随着新技术和新业务场景出现,各类监管规范和指引陆续发布或更新,用于指导银行科技合规稳健发展。多中心建设涉及的灾备中心能力、灾备中心物理距离、同城和异地网络、出口网络等方面均有相应的标准要求。商业银行多中心网络建设需在满足上述监管要求基础上进行,确保整体网络规划和建设符合最新的规范和指引要求。

3.日常网络管理面临的挑战

目前,光大银行采用业内通用的“两地三中心”架构,北京同城双活数据中心通过网络大二层结构同时对外提供服务。该网络架构在同城双中心场景下,为应用提供了高可用性,但延展到多数据中心仍存在不少局限性,如流量绕行、环路风险和性能受限等。基础网络需要在确保现有生产业务运行稳定的前提下,实现二层网络转向三层网络,逐步完成底层网络基础设施向多中心架构转型,存在一定的过渡期。

多数据中心网络实践

1.多数据中心网络建设原则

多数据中心网络依据以下原则进行规划建设,打造支持多中心和多业务场景的网络基础设施服务能力。

一体化:以业务为核心,统筹考虑应用系统与网络协同,实现多中心网络架构统一规划。

高可靠:部署满足多中心灾备需求的网络能力。

易扩展:根据业务需求实现网络融合承载、逻辑隔离、模块化部署,提高灵活扩展能力。

高安全:依据监管要求和规范进行网络规划,提升网络安全合规管控能力。

前瞻性:结合网络、存储、分布式数据库、全栈云等技术发展趋势,使光大银行未来网络架构规划满足技术发展需求。

可行性:综合考虑网络和系统部署、搬迁的可落地性、技术复杂度和成本因素,确保现有架构平稳过渡。

2.多数据中心网络建设策略

向多数据中心网络转型的过程并非一蹴而就,需在充分考虑二层网络存在的架构局限性和技术风险基础上,根据应用需求,结合多中心网络架构演进方向,对基础网络架构进行重构,满足多数据中心的接入需求。整体网络转型思路是以承载网为核心,以分布式域名解析系统和三层网络区域国产改造为抓手,以同城DCI和光传输波分系统为支撑,为业务网络分布式部署及大数据存算网络等数据中心间的大流量提供高速网络服务,以数据中心服务器资源池化部署为依托,通过标准模块化架构,实现快速灵活的交付服务。

3.多数据中心网络建设实践

(1)核心承载网。核心承载网是光大银行多数据中心、多业务融合承载的网络核心。按照层次化、模块化设计,核心承载网采用“核心+POP”双层架构,基础架构弹性灵活,实现分布式数据中心、一级分行、分支机构、外联合作伙伴等网络接入能力。核心层作为顶层穿越区域,以北京同城主要数据中心和异地数据中心部署核心节点。POP层根据业务和地域属性定义各类汇聚节点,后续按需扩展,实现网络快速部署、业务灵活接入。另外,根据业务属性和接入范围,规划双平面路由和业务逻辑通道,实现了业务流量负载分担和业务逻辑隔离功能,为整网提供了高效、安全的数据传输网络通道(见图1)。

图1  核心承载网

2019年,光大银行在总分行一级骨干网率先建设基于SR-MPLS的SDN-WAN网络,实现了业务细粒度检测与流量自动调度,能够敏捷感知运营商线路质量变化与业务服务质量状况。根据网络隧道级能力,实现基于业务服务质量感知的自动切换,有效提升网络运维效率。基于SR的广域网SDN技术通过线路资源精细化管理,挖掘线路资源潜力,在保障业务可靠开展的前提下,提高了广域网线路带宽资源利用率。

针对目前网络调度管理方面缺少随流即时检测和实时业务质量可视等问题,光大银行结合金融广域网技术发展趋势,开展核心承载网SRv6的试点和部署,研究核心承载网SRv6的演进路线和IPv6+的随流检测、应用感知等技术。

(2)分布式域名解析系统。基于域名实现商业银行多数据中心业务流量的调度,已成为行业主流解决方案,域名化改造也成为多中心建设中必不可缺的一环。域名化改造对整个域名系统提出了新的挑战,承载全行业务系统解析流量意味着域名系统需要极高的性能容量。作为流量调度的核心环节,域名系统应具备高可用架构的支撑,同时,其本身的安全性也将影响全行的业务系统稳定性。

为满足多中心场景下全行业务流量调度的需求,光大银行在架构方面将域名服务器按照根服务器、权威服务器和递归服务器进行角色解耦,每一层角色服务器均在多中心进行分布式的部署,各层级域名服务器之间实现完整的域名授权体系,单中心域名服务器通过负载均衡实现集群部署,增加域名系统整体可靠性和扩展性,提升整体服务能力(见图2)。在产品方面,引入国产产品进行异构部署,持续推进应用创新能力建设;在安全和规范服务治理方面,设计针对DNS的相关安全防护措施和技术保障方案,提升域名服务系统安全管理水平。

图2  分布式域名解析系统

(3)同城DCI和波分网络。DCI和波分网络是多数据中心网络架构的重要组成部分,实现同城数据中心大流量高速传输通道,分担承载网在同城数据中心间的传输压力。

目前光大银行已建成多套国产异构品牌的同城高速DCIVxlan网络,为业务提供跨中心二层网络互访。DCI网络采用点到点结构,根据业务类型和流量现状,把各网络分区分散接入各套DCIVxlan网络,通过合理规划接入区域数量及超载比,实现整体规划单套DCI超载比不超过4:1。后续随着多中心接入,结合云、大数据、分布式技术发展趋势,DCI网络将基于三层网络实现数据中心高速互联,满足同城数据中心相同安全域不过防火墙的高速互访需求(见图3)。

图3  同城DCI网络

同时,光大银行采用光传输DWDM技术和运营商裸光纤,建设同城高速波分光网络。考虑到存量传统二层应用的网络架构对跨中心链路的时延、可靠性要求高,采用点对点按需组网方式构建同城光传输波分网络。

(4)数据中心资源池化部署。为了满足数据中心资源池化统一部署需求,实现多业务融合承载和弹性扩展,支持业务快速敏捷交付,光大银行以网络安全域规范作为数据中心资源池标准化的基础,将逻辑层面的网络安全域与物理层面的资源池形成映射。

在网络安全域层面,按照“安全域规划合规、安全域结构精简、同质区互访高效、逻辑区灵活扩展、云内外安全一致”的规划原则对原有网络安全域进行重建,根据业务属性及安全防护等级,规划了互联网DMZ、三方DMZ、生产业务、IT管理、开发测试等安全域。在资源池层面,数据中心资源池参照网络安全域规划,根据业务的不同传输需求,形成相应的多中心资源池组网标准架构,减小广播域和冲突域范围,增强扩展性,降低全局性风险。

展 望

本文探讨了商业银行数据中心从“两地三中心”向多数据中心转型场景下基础网络总体部署策略,包括核心承载网、分布式域名系统、同城数据中心互联网络、同城波分网络、数据中心资源池化的建设实践和思考。

多数据中心网络建设及配套应用多活改造是一项复杂的系统工程,在具体网络建设和应用部署过程中还会遇到新的问题和挑战,我们将结合业务需求持续研究完善,积极推进金融科技网络架构转型,打造坚实的网络基础设施,逐步实现“两地三中心”向多数据中心灾备架构演进,通过科技赋能产品和服务,助力光大银行实现财富管理银行的战略愿景。



Tags:数据中心   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
京东小程序数据中心架构设计与最佳实践
一、京东小程序是什么京东小程序平台能够提供开放、安全的产品,成为品牌开发者链接京东内部核心产品的桥梁,致力于服务每一个信任我们的外部开发者,为不同开发能力的品牌商家提...【详细内容】
2024-03-27  Search: 数据中心  点击:(10)  评论:(0)  加入收藏
AI时代,数据中心下一站迎来“量子狂潮”
AI时代,技术巨轮正滚动前进,基础设施变革也已经露出苗头。今年初,工业和信息化部、教育部、科技部、交通运输部、文化和旅游部、国务院国资委、中国科学院等7部门联合印发的《...【详细内容】
2024-03-20  Search: 数据中心  点击:(21)  评论:(0)  加入收藏
AIGC重塑基础设施,高密数据中心为何众望所归?
凯文·凯利在《必然》中认为,科技在本质上有所偏好,使得它朝往某种特定方向。毫无疑问,进入到数字经济时代,人工智能技术飞速发展与加速应用之际,这个特定方向逐渐明朗:即算...【详细内容】
2023-12-26  Search: 数据中心  点击:(49)  评论:(0)  加入收藏
盘点那些常见的数据中心类型,你知道几个?
在数字化潮流的浪潮下,数据中心如同企业的神经系统,关系到业务的稳健运转。而在这个巨大的网络中,各种数据中心类型如雨后春笋般崭露头角。从企业级的个性至云数据中心的虚拟化...【详细内容】
2023-12-07  Search: 数据中心  点击:(65)  评论:(0)  加入收藏
数据中心到底是如何工作?
数字时代的数据中心,就如同网络世界的心脏,它的鼓动关系到整个网络生态的运转。但这个复杂而庞大的数据枢纽背后隐藏着怎样的精密机制,是许多人颇感好奇的谜。今天,我们将深入解...【详细内容】
2023-12-07  Search: 数据中心  点击:(133)  评论:(0)  加入收藏
数据中心的七个关键特征
随着信息技术的不断演进,数据中心的可靠性、可扩展性、高效性、安全性、灵活性、管理性和可持续性成为业界探讨的焦点。下面让我们一同深入剖析这些关键特征,了解它们是如何影...【详细内容】
2023-12-06  Search: 数据中心  点击:(63)  评论:(0)  加入收藏
如何有效减少 AI 模型的数据中心能源消耗?
在让人工智能变得更好的竞赛中,麻省理工学院(MIT)林肯实验室正在开发降低功耗、高效训练和透明能源使用的方法。在 Google 上搜索航班时,您可能已经注意到,现在每个航班的碳排放...【详细内容】
2023-11-17  Search: 数据中心  点击:(235)  评论:(0)  加入收藏
什么是云数据中心?与传统数据中心有什么不同
云计算数据中心是一种基于云计算架构的,计算、存储及网络资源松耦合,完全虚拟化各种IT设备、模块化程度较高、自动化程度较高、具备较高绿色节能程度的新型数据中心。云数据中...【详细内容】
2023-11-13  Search: 数据中心  点击:(102)  评论:(0)  加入收藏
优化数据中心的四个技巧
效率是商业成功的核心。从财务部门到人力资源部门,优化的工作流程是脱颖而出、满足业务目标的最佳方式。随着数字化的快速发展,每一个现代组织都受到其IT网络的支撑。高效的网...【详细内容】
2023-11-13  Search: 数据中心  点击:(149)  评论:(0)  加入收藏
为什么闪存是下一代数据中心的未来
在一个由数据驱动决策和始终在线业务定义的时代,下一代数据中心将成为创新和效率的考验。随着数字环境的发展和组织应对前所未有的数据增长和处理需求,存储解决方案成为人们关...【详细内容】
2023-10-11  Search: 数据中心  点击:(253)  评论:(0)  加入收藏
▌简易百科推荐
学生偷看“不良网站”,手机上3个痕迹无法清除,网友:咋不早说
众所周知,中国的常规教育中,总是“谈性色变”,但在这个信息爆炸的互联网时代,即便是一些年纪很小的孩子,也能轻易接触到一些所谓的不良网站,因此这一方面的教育缺失,其实是很可怕的...【详细内容】
2024-03-28    叶姐生活指南  Tags:不良网站   点击:(11)  评论:(0)  加入收藏
什么是网络中的路由器?核心功能解释
路由器是互联网连接的核心元素,是一种允许多个设备连接到互联网,并促进将数据包转发到各自的目标地址的设备。使用动态路由技术,路由器检查数据并在各种可用路径中选择最有效的...【详细内容】
2024-03-07    千家网  Tags:路由器   点击:(31)  评论:(0)  加入收藏
过年该不该升级Wi-Fi 7路由?看完就知道
打开电商网站不难发现,从2023年第三季度到现在,Wi-Fi 7路由器新品越来越多。而且价格不再是高高在上,已经基本和Wi-Fi 6路由价格差不多了。看到这些Wi-Fi 7新品路由,不少朋友就...【详细内容】
2024-02-27    中关村在线  Tags:Wi-Fi   点击:(36)  评论:(0)  加入收藏
聊聊 Kubernetes 网络模型综合指南
这篇详细的博文探讨了 Kubernetes 网络的复杂性,提供了关于如何在容器化环境中确保高效和安全通信的见解。译自Navigating the Network: A Comprehensive Guide to Kubernete...【详细内容】
2024-02-19  云云众生s  微信公众号  Tags:Kubernetes   点击:(38)  评论:(0)  加入收藏
SSL协议是什么?关于SSL和TLS的常见问题解答
SSL(安全套接字层)及其后继者TLS(传输层安全)是用于在联网计算机之间建立经过身份验证和加密的链接的协议。尽管SSL协议在 1999年已经随着TLS 1.0的发布而被弃用,但我们仍将这些...【详细内容】
2024-02-06  IDC点评网    Tags:SSL协议   点击:(69)  评论:(0)  加入收藏
从零开始了解网络协议:TCP/IP详解
从零开始了解网络协议:TCP/IP详解 在当今数字化的时代,网络协议已经成为我们生活中不可或缺的一部分。作为互联网的基础,网络协议规定了数据如何在不同的网络设备之间传输。TC...【详细内容】
2024-02-01    简易百科  Tags:TCP/IP   点击:(59)  评论:(0)  加入收藏
BGP路由属性:互联网路由的灵活控制器
在互联网的庞大网络中,边界网关协议(BGP)是确保不同自治系统(AS)间路由信息有效交换的关键协议。然而,BGP的功能远不止于此。其核心组成部分,即BGP路由属性,赋予了BGP强大的灵活性,使...【详细内容】
2024-01-26  诺诺爱生活    Tags:互联网路由   点击:(40)  评论:(0)  加入收藏
简易百科之什么是网络延迟?
简易百科之什么是网络延迟?随着互联网的普及和发展,网络已经成为我们生活中不可或缺的一部分。然而,我们在使用网络时可能会遇到一种情况,那就是网络延迟。那么,什么是网络延迟呢...【详细内容】
2024-01-24    简易百科  Tags:网络延迟   点击:(147)  评论:(0)  加入收藏
网络延迟与网络速度有什么区别?分享具体的答案
通常,许多人抱怨网速测试。速度还是不错的,但是他们玩游戏的时候怎么会卡住,还是断开连接等等问题,这一系列问题始终困扰着大家。那么,网络延迟与网络速度有什么区别呢?请不要担心...【详细内容】
2024-01-24  萌新小郭    Tags:网络延迟   点击:(50)  评论:(0)  加入收藏
揭秘IP地址的网络威胁与攻击类型
在当今数字化时代,网络攻击已经成为网络安全的一大挑战。IP地址,作为互联网通信的基础,也成为网络威胁和攻击的焦点之一。本文将深入探讨不同类型的网络威胁和攻击,以及如何防范...【详细内容】
2024-01-22  IP数据云    Tags:IP地址   点击:(77)  评论:(0)  加入收藏
站内最新
站内热门
站内头条