0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

數(shù)通365案例 | 中信銀行新一代SRv6廣域網(wǎng),筑建數(shù)據(jù)大動(dòng)脈

華為數(shù)據(jù)通信 ? 來源:未知 ? 2023-12-11 19:20 ? 次閱讀

隨著云時(shí)代和移動(dòng)互聯(lián)技術(shù)的不斷發(fā)展,銀行業(yè)將全面進(jìn)入BANK4.0數(shù)字化時(shí)代,銀行服務(wù)變得無處不在,融入各類生活場(chǎng)景,以客戶體驗(yàn)為中心提供體驗(yàn)化的金融服務(wù)。中信銀行基于人行印發(fā)的《 金融科技發(fā)展規(guī)劃(2022-2025 年)》為指導(dǎo),結(jié)合中信新業(yè)態(tài),以數(shù)字化轉(zhuǎn)型推動(dòng)金融科技創(chuàng)新發(fā)展,不斷提升客戶體驗(yàn),打造具有中信銀行特色的金融科技生態(tài)。

國(guó)家政策要求:金融業(yè)務(wù)向IPv6遷移

2021年7月,根據(jù)《國(guó)民經(jīng)濟(jì)和社會(huì)發(fā)展第十四個(gè)五年規(guī)劃和2035年遠(yuǎn)景目標(biāo)綱要》有關(guān)要求,全面深入推進(jìn)IPv6規(guī)模部署和應(yīng)用,中央網(wǎng)絡(luò)安全和信息化委員會(huì)辦公室、國(guó)家發(fā)展和改革委員會(huì)及工業(yè)和信息化部印發(fā)了《關(guān)于加快推進(jìn)互聯(lián)網(wǎng)協(xié)議第六版(IPv6)規(guī)模部署和應(yīng)用工作的通知》。

中信銀行積極響應(yīng)國(guó)家IPv6政策要求,基于IPv6研究規(guī)劃新一代廣域網(wǎng)建設(shè),實(shí)現(xiàn)網(wǎng)絡(luò)架構(gòu)的統(tǒng)一設(shè)計(jì)、統(tǒng)一管理、統(tǒng)一維護(hù),構(gòu)建高速泛在、融合互聯(lián),靈活調(diào)度、彈性部署,云網(wǎng)一體、算力調(diào)度的網(wǎng)絡(luò)體系。

現(xiàn)狀:傳統(tǒng)廣域網(wǎng)問題凸顯

中信銀行傳統(tǒng)廣域網(wǎng)采用樹狀結(jié)構(gòu)的IP組網(wǎng)方案,使用的均是傳統(tǒng)路由協(xié)議如靜態(tài)路由、BGP IPv4單播。當(dāng)前廣域網(wǎng)架構(gòu)方案在金融業(yè)務(wù)高速發(fā)展的今天,面臨著更多的挑戰(zhàn):

DC多機(jī)房擴(kuò)展:同城、異地多DC部署,部署架構(gòu)復(fù)雜

  • 隨著同城多中心、兩地多中心部署規(guī)劃的逐步落地,數(shù)據(jù)中心互聯(lián)網(wǎng)絡(luò)復(fù)雜度大大提升,如何確保DCI網(wǎng)絡(luò)的穩(wěn)定性、可運(yùn)維性,同時(shí)滿足機(jī)房搬遷過程中各類場(chǎng)景的需要成為新的課題。

  • 隨著內(nèi)網(wǎng)IPv6改造的逐步開展,核心承載網(wǎng)也要同步進(jìn)行改造,從而支撐全行IPv6發(fā)展戰(zhàn)略。

業(yè)務(wù)保障:分行應(yīng)用上收到總行,需要提供更為靈活彈性的廣域網(wǎng)帶寬保障

  • 隨著總行各類系統(tǒng)的平臺(tái)化、集中化部署,以及分行本地應(yīng)用統(tǒng)一部署到總行云平臺(tái),總分行的廣域網(wǎng)帶寬需要實(shí)現(xiàn)更為彈性、靈活的調(diào)度模式,能夠滿足各類突發(fā)流量的場(chǎng)景。

  • 能夠通過引入低資費(fèi)的大帶寬線路降低整體投入。

網(wǎng)絡(luò)運(yùn)維:架構(gòu)復(fù)雜和需求多元化,運(yùn)維壓力日益增大

  • 隨著業(yè)務(wù)復(fù)雜度的增加以及上線頻率的加快,廣域網(wǎng)QoS的時(shí)效性和準(zhǔn)確性難以保證。

  • 基于路由技術(shù)構(gòu)建的廣域網(wǎng)架構(gòu)靈活度不足,在滿足業(yè)務(wù)需求時(shí)變更方案復(fù)雜,部署周期長(zhǎng)。

針對(duì)以上的各種問題和網(wǎng)絡(luò)挑戰(zhàn),只有從技術(shù)層面創(chuàng)新才能實(shí)現(xiàn)整體網(wǎng)絡(luò)架構(gòu)的跨越式升級(jí)。中信銀行與華為形成全面戰(zhàn)略合作伙伴,全面開展聯(lián)合創(chuàng)新,制定了中信銀行新一代網(wǎng)絡(luò)架構(gòu)規(guī)劃,對(duì)中信銀行數(shù)據(jù)中心廣域網(wǎng)等重點(diǎn)網(wǎng)絡(luò)架構(gòu)進(jìn)行重新規(guī)劃設(shè)計(jì),合理引入先進(jìn)的技術(shù)架構(gòu),滿足中信銀行業(yè)務(wù)創(chuàng)新和發(fā)展要求。數(shù)據(jù)中心的廣域網(wǎng)是中信銀行最關(guān)鍵的網(wǎng)絡(luò)基礎(chǔ)設(shè)施,是數(shù)字化銀行最重要的數(shù)據(jù)流通樞紐,打造新一代廣域網(wǎng)是面向未來的必然選擇。

新一代廣域網(wǎng):網(wǎng)絡(luò)架構(gòu)跨越式升級(jí)

在分布式數(shù)據(jù)中心和業(yè)務(wù)全面數(shù)字化的趨勢(shì)下,銀行數(shù)據(jù)流量模型發(fā)生了根本性的變化,APP業(yè)務(wù)快速上新及分支靈活互通接入成為常態(tài)化需求。新一代廣域網(wǎng)需要滿足多中心融合建網(wǎng)、多線路統(tǒng)一調(diào)度、多業(yè)務(wù)可視運(yùn)維,因此廣域網(wǎng)架構(gòu)和技術(shù)是其中關(guān)鍵。

1. 新一代網(wǎng)絡(luò)規(guī)劃,制定雙平面物理架構(gòu)

2022年,中信銀行啟動(dòng)了新一代廣域網(wǎng)的建設(shè),確定采用基于SRv6 policy為主的技術(shù),制定了從傳統(tǒng)IP轉(zhuǎn)發(fā)廣域網(wǎng)絡(luò)架構(gòu)跨越式升級(jí)到基于IPv6的自動(dòng)可編程廣域網(wǎng)絡(luò)架構(gòu)的技術(shù)方案,并結(jié)合多地多中心的IT戰(zhàn)略布局,制定了架構(gòu)解耦、管理敏捷的新一代廣域網(wǎng)目標(biāo)網(wǎng)絡(luò)架構(gòu)如下:

wKgZomV28ryAI8gNAACJ06btv3U179.png

圖1 新一代廣域網(wǎng)三層組網(wǎng)架構(gòu)

新一代分行廣域網(wǎng)在架構(gòu)上分為三個(gè)層次:

核心層:北京匯天、北京東壩、北京朝陽(yáng)、合肥為核心節(jié)點(diǎn)(暫定這幾個(gè)點(diǎn),之后根據(jù)新DC,修正),構(gòu)建Fullmesh+雙平面架構(gòu)的廣域網(wǎng),架構(gòu)設(shè)計(jì)參考廣域網(wǎng)設(shè)計(jì)。

匯聚層:通過分行匯聚設(shè)備,滿足一級(jí)分行廣域網(wǎng)的標(biāo)準(zhǔn)化接入需求,同時(shí)提供帶寬動(dòng)態(tài)調(diào)整能力。

接入層:滿足分行內(nèi)外多業(yè)務(wù)融合接入,根據(jù)中信銀行的業(yè)務(wù)發(fā)展情況,接入機(jī)構(gòu)可分為兩類,即同城行內(nèi)機(jī)構(gòu)和行外附屬機(jī)構(gòu)。

2. SRv6-Policy實(shí)踐落地,實(shí)現(xiàn)廣域技術(shù)網(wǎng)架構(gòu)跨越式升級(jí)

2022年底,中信銀行完成了SDN+SRv6廣域網(wǎng)的建設(shè)以及試點(diǎn)運(yùn)行工作,完成了核心生產(chǎn)業(yè)務(wù)切換上線的既定目標(biāo),實(shí)現(xiàn)了廣域網(wǎng)簡(jiǎn)化網(wǎng)絡(luò)架構(gòu)、提升智能控制、支持IPv6平滑演進(jìn)等多項(xiàng)技術(shù)進(jìn)步,實(shí)現(xiàn)了中信銀行廣域網(wǎng)從“傳統(tǒng)IP+傳輸”向SDN SRv6網(wǎng)絡(luò)可編程的變革。

2.1 兩步并一步:從IPv4到IPv6,一次性變更完成

中信銀行經(jīng)過半年多的技術(shù)論證和業(yè)界調(diào)研,結(jié)合中信技術(shù)儲(chǔ)備,在反復(fù)評(píng)估技術(shù)成熟度和業(yè)務(wù)實(shí)際需求后,采用從IPv4跨越MPLS和MPLS-SR網(wǎng)絡(luò),一步到SRv6的技術(shù)演進(jìn)方案。

wKgZomV28ryAS1slAABZcjImEQo822.png

  • 只從IPv4到IPv6路由協(xié)議變更,降低的運(yùn)維復(fù)雜;

  • MPLS是中間態(tài)的,SR+IPv6才是最新承載技術(shù);

  • 全行IPv6時(shí)代,須要承載先行,連通總行,分行,子公司以及未來數(shù)據(jù)中心IPv6。

MPLS 作為最傳統(tǒng)的協(xié)議,在如今并不只滿足通斷的網(wǎng)絡(luò)需求下略顯乏力。MPLS屬于分布式架構(gòu),每臺(tái)設(shè)備都維護(hù)自己的信息,MPLS作為傳統(tǒng)技術(shù)“局部視角”已經(jīng)不能滿足廣域網(wǎng)的發(fā)展,轉(zhuǎn)發(fā)路徑需要“端到端視角,全盤統(tǒng)一調(diào)度”。

需要擺脫局部視角,做到端到端視角,使轉(zhuǎn)發(fā)路徑端到端最優(yōu)就需要通盤考慮,一個(gè)“大腦”進(jìn)行轉(zhuǎn)發(fā)路徑的計(jì)算。

SRv6(Segment Routing over IPv6)的核心思想是將報(bào)文轉(zhuǎn)發(fā)路徑切割為不同的分段,并在路徑頭節(jié)點(diǎn)往報(bào)文中插入分段信息,中間節(jié)點(diǎn)只需要按照?qǐng)?bào)文里攜帶的分段信息轉(zhuǎn)發(fā)即可。結(jié)合SDN控制器就可以輕松實(shí)現(xiàn)集中控制,分布轉(zhuǎn)發(fā),全局轉(zhuǎn)發(fā)路徑統(tǒng)一調(diào)度的訴求。

SRv6通過完全消除MPLS,并依靠本機(jī)IPv6報(bào)頭和報(bào)頭擴(kuò)展直接通過IPv6數(shù)據(jù)平面提供與SR-MPLS相同的服務(wù)和靈活性,進(jìn)一步簡(jiǎn)化了網(wǎng)絡(luò),同時(shí)SRv6 TI-LFA帶來的100%拓?fù)涓采w提高了網(wǎng)絡(luò)的故障冗余性。

2.2 SRv6統(tǒng)一調(diào)度:業(yè)務(wù)動(dòng)態(tài)調(diào)優(yōu),提升全網(wǎng)資源利用率

wKgZomV28ryANEOCAAAAjgjvZ2U322.png

wKgZomV28ryAU4zQAACkXluPjck134.png

圖2 新一代廣域網(wǎng)實(shí)現(xiàn)業(yè)務(wù)的靈活路徑控制和智能調(diào)度

新一代廣域網(wǎng)使用DSCP+SRv6 Policy引流技術(shù),可以根據(jù)業(yè)務(wù)不同的網(wǎng)絡(luò)訴求進(jìn)行靈活路徑控制,如對(duì)時(shí)延要求低業(yè)務(wù)規(guī)劃時(shí)延較低的轉(zhuǎn)發(fā)路徑,對(duì)帶寬較高的業(yè)務(wù)訴求使用多路負(fù)載方式不同廣域帶寬靈活使用。

依靠控制器的自動(dòng)調(diào)優(yōu)功能實(shí)時(shí)對(duì)廣域網(wǎng)轉(zhuǎn)發(fā)路徑進(jìn)行調(diào)整,根據(jù)網(wǎng)絡(luò)負(fù)載和業(yè)務(wù)訴求,比如辦公類業(yè)務(wù)突發(fā),SRv6自動(dòng)分裂路徑出新路徑,基于突發(fā)流量調(diào)整分裂路徑權(quán)重.使廣域網(wǎng)帶寬利用率更高,網(wǎng)絡(luò)更加智能。

中信銀行踐行IPv6+國(guó)家戰(zhàn)略,
加速數(shù)字化轉(zhuǎn)型

中信銀行目前已完成面向公眾互聯(lián)網(wǎng)應(yīng)用系統(tǒng)的IPv6升級(jí)改造,包括80+應(yīng)用,IPv6流量占比超過40%。相關(guān)應(yīng)用系統(tǒng)改造均符合IPv6技術(shù)要求,改造后系統(tǒng)運(yùn)行穩(wěn)定。同時(shí)我行新一代核心廣域網(wǎng)絡(luò)也在按照SRv6技術(shù)持續(xù)擴(kuò)大部署,在核心廣域網(wǎng)全面支持IPv6后,計(jì)劃逐步推進(jìn)新應(yīng)用系統(tǒng)和終端優(yōu)先使用IPv6地址。最終實(shí)現(xiàn)全行IPv6 Only的網(wǎng)絡(luò)目標(biāo)。

中信銀行還將持續(xù)優(yōu)化網(wǎng)絡(luò)架構(gòu),以落地國(guó)家戰(zhàn)略為使命,不斷融入IPv6+新技術(shù)元素和設(shè)計(jì)理念,繼續(xù)挖掘技術(shù)潛力,持續(xù)結(jié)合更多的新技術(shù)在數(shù)據(jù)中心推行落地,助力金融科技的不斷發(fā)展。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 華為
    +關(guān)注

    關(guān)注

    216

    文章

    34471

    瀏覽量

    251964

原文標(biāo)題:數(shù)通365案例 | 中信銀行新一代SRv6廣域網(wǎng),筑建數(shù)據(jù)大動(dòng)脈

文章出處:【微信號(hào):Huawei_Fixed,微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    中信投建議關(guān)注端側(cè)AI模組機(jī)會(huì)

    中信投近日發(fā)布的研報(bào)指出,隨著OpenAI的ChatGPT功能全面接入蘋果設(shè)備,包括iPhone、iPad和Mac,端側(cè)AI產(chǎn)業(yè)的發(fā)展正在加速。這趨勢(shì)為AI模組市場(chǎng)帶來了新的機(jī)遇。 據(jù)研報(bào)分
    的頭像 發(fā)表于 12-17 14:05 ?285次閱讀

    中國(guó)中車與中信銀行深化戰(zhàn)略合作

    近日,中國(guó)中車集團(tuán)與中信銀行正式簽署了戰(zhàn)略合作協(xié)議,標(biāo)志著雙方在金融與產(chǎn)業(yè)合作領(lǐng)域邁出了堅(jiān)實(shí)的步。此次簽約儀式上,中國(guó)中車集團(tuán)黨委常委、總會(huì)計(jì)師李錚發(fā)表了重要講話。 李錚表示,中國(guó)中車集團(tuán)高度重視
    的頭像 發(fā)表于 11-11 13:47 ?280次閱讀

    螞蟻數(shù)科發(fā)布AI賦能新一代數(shù)據(jù)標(biāo)注產(chǎn)品

    在近日舉行的2024 Incluison·外灘大會(huì)上,螞蟻數(shù)科憑借其技術(shù)創(chuàng)新的深厚底蘊(yùn),正式推出了新一代AI數(shù)據(jù)標(biāo)注產(chǎn)品,旨在為企業(yè)客戶提供全方位、智能化的數(shù)據(jù)解決方案。這款產(chǎn)品的問世
    的頭像 發(fā)表于 09-10 16:04 ?483次閱讀

    廣域網(wǎng)組網(wǎng)分為哪些類別?

    角度回答如何分類廣域網(wǎng)組網(wǎng)的問題。 、按性質(zhì)分類 廣域網(wǎng)的性質(zhì)可以分為公共廣域網(wǎng)和專用廣域網(wǎng)兩類。 1. 公共
    的頭像 發(fā)表于 08-29 11:46 ?316次閱讀

    廣域網(wǎng)交換機(jī)與局域網(wǎng)交換機(jī)的區(qū)別

      在構(gòu)建和管理網(wǎng)絡(luò)架構(gòu)時(shí),交換機(jī)作為核心設(shè)備,其選擇和配置直接影響到網(wǎng)絡(luò)的性能、可靠性和安全性。廣域網(wǎng)交換機(jī)和局域網(wǎng)交換機(jī)作為兩種不同類型的交換機(jī),各自在網(wǎng)絡(luò)架構(gòu)中扮演著不同的角色。本文將從多個(gè)維度深入探討廣域網(wǎng)交換機(jī)與局域
    的頭像 發(fā)表于 06-06 11:07 ?1119次閱讀

    裁員裁到“大動(dòng)脈”?理想汽車召回部分被裁員工

    的員工,其合同將直接延續(xù),目前還不清楚召回規(guī)模和各部門比例。 有業(yè)者稱,理想汽車此次裁員裁到了“大動(dòng)脈”,測(cè)試人員出現(xiàn)了不足的情況,影響了產(chǎn)品的研發(fā)測(cè)試。 ? 理想汽車此前規(guī)模性裁員 今年4月7日,理想汽車宣布新
    的頭像 發(fā)表于 06-06 00:19 ?4999次閱讀

    TIME攜手華為在馬來西亞率先部署基于IPv6SRv6能力

    作為馬來西亞發(fā)展最快的電信運(yùn)營(yíng)商之,TIME dotCom(簡(jiǎn)稱“TIME”)聯(lián)合華為,于近期成功部署了基于IPv6SRv6能力,成為馬來西亞首家邁出這革命性步的運(yùn)營(yíng)商。
    的頭像 發(fā)表于 05-27 10:30 ?697次閱讀

    IPv6+不等于SRv6

    這兩年,SRv6可謂是通信界的“超級(jí)網(wǎng)紅”。不管是技術(shù)峰會(huì),還是行業(yè)論壇,都少不了它的身影。很多大佬甚至聲稱:“SRv6是未來網(wǎng)絡(luò)的靈魂”。SRv6是什么?別急,且聽我慢慢道來。IPv
    的頭像 發(fā)表于 03-27 15:11 ?959次閱讀
    IPv<b class='flag-5'>6</b>+不等于<b class='flag-5'>SRv6</b>

    華為中國(guó)合作伙伴大會(huì)2024:Net5.5G融合廣域網(wǎng)亮點(diǎn)解讀

    華為中國(guó)合作伙伴大會(huì)2024 | Net5.5G融合廣域網(wǎng)亮點(diǎn)解讀
    的頭像 發(fā)表于 03-20 15:13 ?526次閱讀
    華為中國(guó)合作伙伴大會(huì)2024:Net5.5G融合<b class='flag-5'>廣域網(wǎng)</b>亮點(diǎn)解讀

    基于GD32H759的Profinet工業(yè)以太網(wǎng)解決方案

    工業(yè)通信是自動(dòng)化系統(tǒng)中極其重要的環(huán),可稱為自動(dòng)化系統(tǒng)的“大動(dòng)脈”。
    的頭像 發(fā)表于 03-07 09:11 ?1049次閱讀
    基于GD32H759的Profinet工業(yè)以太<b class='flag-5'>網(wǎng)</b>解決方案

    華為發(fā)布Net5.5G融合廣域網(wǎng)解決方案,加速推進(jìn)產(chǎn)業(yè)智能化轉(zhuǎn)型

    024年世界移動(dòng)大會(huì)(MWC 2024)期間,華為發(fā)布Net5.5G融合廣域網(wǎng)解決方案,加速推進(jìn)產(chǎn)業(yè)智能化轉(zhuǎn)型,構(gòu)筑智能融合IP城域網(wǎng)絡(luò)的堅(jiān)實(shí)底座,打造極簡(jiǎn)安全、差異化體驗(yàn)保障及可視化智能運(yùn)維的廣域網(wǎng)絡(luò)。
    的頭像 發(fā)表于 03-01 09:23 ?662次閱讀

    華為發(fā)布Net5.5G融合廣域網(wǎng)解決方案

    在2024年世界移動(dòng)通信大會(huì)(MWC 2024)上,華為發(fā)布了其革命性的Net5.5G融合廣域網(wǎng)解決方案,以推動(dòng)產(chǎn)業(yè)智能化轉(zhuǎn)型,并打造智能融合IP城域網(wǎng)絡(luò)的新基石。這一方案不僅為廣域網(wǎng)絡(luò)提供了極簡(jiǎn)安全、差異化體驗(yàn)保障及可視化智能
    的頭像 發(fā)表于 03-01 09:16 ?560次閱讀

    廣域網(wǎng)、局域網(wǎng)和城域網(wǎng)的區(qū)別

    廣域網(wǎng)(WAN,Wide Area Network)、局域網(wǎng)(LAN,Local Area Network)和城域網(wǎng)(MAN,Metropolitan Area Network)是三種不同類
    的頭像 發(fā)表于 02-27 17:53 ?3654次閱讀

    寬帶網(wǎng)絡(luò)新政策:信號(hào)升格賦能數(shù)實(shí)融合

    實(shí)體經(jīng)濟(jì)是國(guó)民經(jīng)濟(jì)的頂梁柱,也是數(shù)字技術(shù)發(fā)揮用武之地的主戰(zhàn)場(chǎng)。近年來,《“十四五”國(guó)家信息化規(guī)劃》《數(shù)字中國(guó)建設(shè)整體布局規(guī)劃》等系列頂層設(shè)計(jì)相繼出臺(tái),明確提出要打通數(shù)字基礎(chǔ)設(shè)施“大動(dòng)脈”。
    的頭像 發(fā)表于 01-25 16:46 ?1082次閱讀

    廣域網(wǎng)用什么進(jìn)行組網(wǎng)的?

    、細(xì)致地探討廣域網(wǎng)組網(wǎng)所需的關(guān)鍵組件和技術(shù)。 1.路由器:路由器是廣域網(wǎng)組網(wǎng)的核心設(shè)備之。它負(fù)責(zé)將數(shù)據(jù)包從個(gè)網(wǎng)絡(luò)發(fā)送到另
    的頭像 發(fā)表于 01-17 16:18 ?1066次閱讀