1. 網絡建設需求 1)支持業務快速接入和(hé)業務連續的“兩地三中心” ♦ 重要業務系統“雙活”; ♦ 在不啓動災備流程的前提下,能實現單個(gè)業務系統在同城中心間(jiān)的切換; ♦ 滿足新上(shàng)業務系統的擴容需求,支持某銀行(xíng)業務的快速發展,網絡具備業務感知能力。 2)廣域網 ♦ 滿足分支機構、各業務中心的擴張和(hé)快速接入; ♦ 一個(gè)整體(tǐ)廣域網平台,支持多(duō)業務共存(各種業務、VTM、視(shì)頻、語音(yīn)等)的需求。 3)網絡安全 ♦ 結合已經建立的安全域體(tǐ)系,實現網絡分區(qū)規劃; ♦ 滿足虛拟化環境下的安全要求; 4)網絡管理(lǐ); ♦ 構建獨立的ECC管理(lǐ)網絡,并結合安全域的維度做(zuò)隔離。 2. 總體(tǐ)架構拓撲示意圖 網絡結構按照分層結構和(hé)模塊化方式進行(xíng)設計(jì)。網絡設計(jì)整體(tǐ)采用核心層、分布層、接入網的層次化結構;網絡分層設計(jì)優點在于網絡結構清晰,管理(lǐ)運維方便簡單。 某銀行(xíng)網絡層級主要分為(wèi)三層網絡:核心網、一級網和(hé)二級網。核心網作(zuò)為(wèi)整個(gè)銀行(xíng)網絡的核心層,用于連接總行(xíng)、一級分行(xíng)、數(shù)據中心、開(kāi)發中心等一級分支機構網絡。一級網作(zuò)為(wèi)整個(gè)銀行(xíng)網絡的分布層,包含總行(xíng)、一級分行(xíng)、數(shù)據中心、開(kāi)發中心等一級分支機構。二級網作(zuò)為(wèi)整個(gè)銀行(xíng)網絡的接入層,包含各地區(qū)支行(xíng)、營業網點等末端機構。 數(shù)據中心網絡結構設計(jì)同樣遵循分層和(hé)模塊化設計(jì)方式,整體(tǐ)分為(wèi)以下幾個(gè)區(qū)域:廣域網區(qū)、核心交換區(qū)、業務一區(qū)、業務二區(qū)、業務三區(qū)、辦公區(qū)、辦公互聯區(qū)、網銀區(qū)、外聯區(qū)、運維管理(lǐ)區(qū)和(hé)OTV區(qū)。 整體(tǐ)拓撲如下:
上(shàng)述解決方案使用思科的N7000、N3000、C6880以及C2960等網絡設備。