某证券公司网络解决方案6629.docx
《某证券公司网络解决方案6629.docx》由会员分享,可在线阅读,更多相关《某证券公司网络解决方案6629.docx(48页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 目 录第一部分 网网络解决方案案一、前言二、需求分析1、建设背景2、系统需求三、网络系统设设计1、系统设计目目标2、 系统设计计原则3、系统总体设设计4、网络平台详详细设计5、服务器系统统详细设计6、 操作系统统平台选择四、安全体系设设计1、主机安全2、数据安全3、 网络安全全五、工程实施1、工程实施成成功的要素2、工程管理组组织3、工程实施步步骤4、工程文档第一部分 网网络解决方案案一、前言随着证券公公司自身业务务规模的不断断扩大,为了了更好的对广广大股民提供供服务,证券计划对对公司柳州营营业部新址的的证券业务进进行重新规划划,并在近期期建造一个全全新的电脑网网络系统。北京软港致致力于证券
2、行行业的系统集集成及软件开开发,多年在在广西区内为为各证券营业业部实施系统统集成工程,具具有丰富的证证券行业系统统集成经验,在在区内拥有百百分之六十的的市场占有率率,声誉卓著著。随着国际际互联网的发发展,北京软港已大大踏步地向网网络化发展,为为券商提供全全面的系统集集成解决方案案。为了把证券券柳州营业部部新址的计算算机网络系统统建设成为一一个可伸缩性性好、安全可可靠、稳定先先进的网络平平台,北京软港在进进行方案设计计时充分利用用了软港在证证券行业以及及银行交易系系统开发和服服务方面长期期积累的成熟熟先进技术资资源,在保证证系统提供高高性能、高可可用、安全交交易的前提下下,保证系统统具有良好的的
3、可扩展性。经过详细的分析析,软港推荐荐证券采用用新世纪券券商千兆解决决方案。本方方案有如下特特点:l 采用三层硬分离离结构,实现现内外网完全全隔离,网络络千兆主干冗冗余,百兆上上联冗余,百百兆全交换到到桌面,不存存在单点故障障,保证网络络不会因为某某个设备故障障而导致整个个网络崩溃。l 采用先进NHAAS系统(Novvell HHA Serrver),通通过使用高性性能的磁盘阵阵列柜,提高高了Noveell行情服服务器的可靠靠性和可用性性,保障证券券Novelll服务器能能7x24小时时不间断地高高速运作。l 采用先进的LiifeKeeep技术(NNCR LiifeKeeep),通过过使用高性
4、能能的磁盘阵列列柜,提高了了交易服务器器的可靠性和和可用性,保保障证券交易易服务器能77x24小时时不间断地高高速运作。l 工作站采用Inntel PPro/1000 S可管管理网卡,硬硬件级支持DDES加密,底底层完成保护护在局域网中中传输的数据据,并支持远远程唤醒。下面,我们就对对这个解决方方案做详尽的的阐述。二、需求分析1、建设背景证券公司在在近期将柳州州营业部搬迁迁至新址,同同时为了满足足不断增长的的业务,需要要建立一个全全新的高效的的计算机网络络系统,以增增强自身的竞竞争能力。这个网络系统不不仅是为证券券交易业务提提供一个强大大稳定的平台台,具备行情情发布和柜台台交易功能,而而且还能
5、提供供办公自动化化功能,提高高证券公司司的办公效率率。网络系统统必须是高效效、安全的,还还应该具备很很好的扩展性性。2、系统需求l 网络主干要求达达到千兆位带带宽,桌面接接入要求达到到百兆位带宽宽;l 网络结构要求做做到完全冗余余,不存在单单点故障,能能不间断运作作;l 网络系统要求至至少提供10000个信息息点的接入能能力;l 主机系统能够满满足目前以及及未来的应用用需要,具备备高可靠性和和高扩展性。三、网络系统设设计1、系统设计目目标1) 为营业部中各个个部门的证券券交易业务以以及办公自动动化业务一个个安全稳定可可靠的运行控控制和集成管管理核心网络络环境,为所所有的信息点点提供1000M全
6、交换的的桌面接入;2) 提供丰富的网络络服务,实现现广泛的软件件、硬件资源源共享,避免免重复投资,发发挥系统最大大效益;3) 主机系统应具有有高度的可靠靠性,能7xx24小时不不间断工作,并并有容错措施施;还应具备备很高的安全全性,以保证证券商网络中中机密数据的的合法访问;具有广泛的的软件支持,软软件兼容性好好,并支持多多种传输协议议;4) 主机系统应享有有较好的性价价比和较低的的总拥有成本本,并具有良良好的向后扩扩展能力和一一定的先进性性;考虑到券券商技术力量量的限制,主主机系统应易易于使用和维维护;2、 系统设计计原则本网络系统作为为证券业务务的核心基础础,应充分利利用先进技术术,通过组织
7、织和利用系统统资源,以合合理的代价,为为用户提供安安全、可靠、有有效、充分、友友好的服务。为了满足证证券的业务对对网络系统的的要求,针对对证券的具具体需求和业业务特点,在在网络系统的的构架中应遵遵循以下原则则:1)高安全性和和可靠性原则则:整个系统统必须具有高高度的安全性性、可靠性和和稳定性,保保证网络系统统能高可靠的的运作。在万万一出现局部部故障时应不不影响网络其其它部分的运运行,并且故故障便于诊断断和排除。充充分体现计算算机网络的高高可用性;2)成熟性和先先进性原则:应采用被实实践证明为技技术成熟且领领先的技术方方案,最大限限度地满足现现在业务和未未来发展的需需求;3)开放性和可可扩展性原
8、则则:应考虑未未来发展的需需要,使系统统与未来扩展展的设备具有有互联性和互互操作性,又又便于升级、换换代,使整个个系统可以随随着科学技术术的发展与进进步,不断得得到充实、完完善、改进和和提高,并且且能很方便地地融于全球信信息网络中;4)集成性和可可管理性原则则:充分考虑虑系统所涉及及的各子系统统的集成和信信息共享,保保证系统总体体上的先进性性和合理性,采采用集中管理理、操作和分分散控制的模模式;5)经济性原则则:系统应具具有较高的性性能价格比。3、系统总体设设计要充分考虑到系系统既要高起起点地满足当当前需求,又又要满足将来来可能的爆炸炸式的增长,就就必须将系统统建立在一个个强健的、高高度可伸缩
9、的的体系结构之之上。我们建建议的就是这这样一个体系系结构。我们采用分层设设计方法来设设计证券网络络系统,其中中核心网络由由主干交换机机组(核心层层)和桌面接接入交换机群群(访问层)、路路由器(边缘缘层)构成。系统总体逻辑结结构如下:根据系统设计目目标的对系统统规模的要求求,我们对系系统进行了细细致的设计和和论证,我们们将在下面展展开详细阐述述。4、网络平台详详细设计1) 网络技术术选择采用完全交换式式以太网技术术 完全交换式以以太网技术,能能有效提高整整个网络的性性能和可靠性性,主要表现现在:1、采用完全交交换式以太网网技术后,任任何一个点的的突发性事故故不会对网络络中其他部分分造成影响,系系
10、统可以自动动的屏蔽该点点的故障,切切断虚电路。2、在目前证券券行业的计算算机网络模式式中,利用完完全交换式以以太网技术,可可以有效的屏屏蔽广播包,同同时可以利用用交换机的背背板带宽,提提高重要工作作站间的数据据交换处理能能力。3、采用完全交交换式以太网网技术,可以以利用8022.X生成树协协议(Spaanningg Treee),对网络络进行冗余、均均衡配置,提提高系统的可可用性和安全全性。采用千兆交换式式以太网技术术采用千兆以太网网技术 千兆网络技术已已经成熟,千千兆产品正在在成为市场的的主流。千兆网络可以轻轻松解决证券券公司在行情情火爆和交易易量大时,出出现的网络“瓶颈”问题。千兆网络方便
11、以以后证券交易易网络的升级级,可以保护护证券公司投投资。千兆以太网技术术的优势核心设备具有更更强的处理能能力;可与目前的以太太网(10MM)、快速以以太网(1000M)设备备无缝连接;利用现有的以太太网知识就可可以管理、监监视和维护千千兆以太网;千兆以太网技术术是组建网络络主干的核心心技术;基于RSVP和和IEEE8802.1QQ/p标准实实现CoS,从而而提供不同的的服务等级。采用千兆铜缆以以太网技术千兆铜缆技术能能在普通双绞绞线实现千兆兆速度的数据据传输。千兆铜缆设备可可实现百兆和和千兆的自适适应,实现与与原有的快速速以太网设备备无缝连接,保保护投资。千兆铜缆设备与与千兆光纤设设备相比具有
12、有更高的性价价比。网络设备冗余与与容错 网络系系统的可靠性性对于证券公公司来说至关关重要,甚至至高于对性能能的要求。网网络可靠性可可采用冗余的的网络互连结结构和故障迅迅速恢复技术术来实现。要要实现网络的的可靠性,消消除交换机的的单点故障,必必须采用硬件件上的冗余,主主要包括主干干交换机冗余余、二级交换换机上行链路路冗余和服务务器网卡冗余余。主干交换机冗余余可采用双主干交交换机形式两台交换换机相互冗余余形式或一台台主交换机与与一台备用交交换机相结合合形式。通过过GEC(GGiga EEthernnet Chhannell)技术还可可实现负载均均衡。二级交换机上行行链路冗余 通过Sppanninn
13、g Treee Prootocoll生成树协议议,可采用光光纤或铜缆作作为上行冗余余链路。服务器网卡容错错在服务器上安装装两块服务器器网卡,分别别连接两台主主干交换机,形形成服务器与与主干交换机机之间连接的的冗余,实现现容错功能。 通过以以几方面的论论述可以看出出:我们的方方案能够保证证网络的可靠靠性,做到中中心交换机的的故障不会导导致整个网络络瘫痪,并提提供最快速的的故障恢复方方案,从根本本上消除证券券公司面临的的风险。2) 网络设备备厂商选择目前能够提供网网络产品的厂厂商很多,CCisco、33Com和IIntel等等公司都有从从路由器到交交换机的全线线网络产品,用用户选择余地地较大。然而
14、而这些公司的的技术、产品品、服务与价价格存在一些些差异,故网网络厂商的选选择时,应认认真分析这些些公司的特点点,并结合所所建系统的具具体特点。Cisco在高高端产品市场场优势明显,但但价位较高。但但其在网络解解决方案方面面,具有较高高的领先性和和良好的性价价比。3Com在高中中低端的网络络产品市场,尤尤其在桌面市市场占据一定定优势。Intel公司司的近年来在在网络方面发发展很快,尤尤其在千兆铜铜缆产品方面面,其在服务务器网卡市场场占有绝对的的优势。特别别是其千兆服服务器网卡,目目前尚未有同同类产品可以以匹敌。这几个公司各有有其特点,根根据证券公司司网络系统的的具体特征,推推荐选用Ciisco公
15、司司交换机产品品、选用Inntel公司司的网卡来构构建网络系统统。3)网络拓扑结结构我们在这里为证券设计计的网络方案案,其网络拓拓扑图如下:4)网络平台设设计详述网络平台采用两两台Ciscco 40006 千兆企企业级交换机机作为网络主主干交换机,两两台480TT千兆交换机机之间采用GGEC光纤通通道实现互为为冗余容错,同同时还能实现现负载均衡,从从而保证主干干网络的可靠靠性和稳定性性以及提高性性能,杜绝网网络单点故障障。内网的主干交换换机采用两台台Ciscoo 29488G企业级交交换机通过多多个百兆端口口实现FECC通道来互为为冗余备份,同同时还能实现现负载均衡。行情服务器通过过安装的两块
16、块Intell Pro/1000 Gigabbit Seerver Adaptter (千千兆光纤网卡卡)进行AFFT容错,实实现网卡互为为冗余备份,防防止因网卡出出错而导致系系统工作中断断。而且每台台服务器都采采用冗余光纤纤链路分别连连接到外网的的两台40006主干交换换机的千兆光光纤口上。交交易服务器也也采用两块IIntel Pro/11000 GGigabiit Serrver AAdapteer (千兆兆光纤网卡)AFT容错方式,并通过冗余光纤链路分别连接到内网的两台2948G主交换机的GBIC千兆光纤口上。对于桌面接入交交换机(二级级交换机),我我们采用Ciisco 22924独立立
17、式百兆交换换机,为桌面面PC提供1100M全交交换接入。而而且每台Ciisco 22924都采采用百兆冗余余铜缆上行链链路分别连接接到两台40006的百兆兆铜缆口上。与国际互联网的的连接通过AADSL设备备来实现,并并且采用防火火墙软件抵御御外部网络入入侵。外部网络和内部部网络之间采采用中间件来来安全隔离,保保证内部网络络数据的安全全性和可靠性性。5)网络设备产产品简介Cisco CCatalyyst 4006Cisco CCatalyyst 40006能够在在一个机箱中中满足多达2240个快速速以太网端口口的网络部件件连接要求,背背板带宽是660Gbpss。Cataalyst 4006的的热
18、插拔模块块的即插即用用交换解决方方案降低了复复杂性,可以以简单地支持持当今网络不不断变化的桌桌面环境。未未来端口接口口增强包括无无线PC连接、千千兆铜缆连接接。Cataalyst 4006结结合了高级工工程技术和生生产进步,以以更加经济有有效的价格提提供更加强大大、更加可靠靠的企业交换换解决方案。它它重新定义了了新的性价比比值。Cattalystt 40066提供的自治治愈网络智能能,足以快速速恢复端口、设设备及网络故故障,而没有有明显的桌面面延迟。主要优点包括: 性能-提供了了先进的交换换解决方案,它它能随着您端端口的添加而而增大带宽。领领先的ASIIC技术更是是使Cataalyst 400
19、0系系列解决方案案如虎添翼,AASIC技术术提供了线速速第2层和第第3层 100/100或或千兆位交换换。其中,第第2层交换由由24 Gbbps、188 Mppss引擎驱动,第第3层交换则则由可伸缩的的8 Gbpps、6 MMpps引擎擎驱动。 投资保护-灵灵活的模块化化体系结构对对配线室中的的动态桌面连连接提供了经经济高效的管管理。Cattalystt 40066背板进一步步提供了网络络保护能力,因因为它支持660 Gbpps无阻塞容容量,所以这这种机箱更能能适应未来需需要。 功能透明板卡-Cataalyst 4000的的结构优势扩扩大了Cattalystt 40000系列板卡的的部署寿命。
20、只只要简单地添添加其它引擎擎模块,如新新的第3层服服务模块,CCatalyyst 40000系统就就能方便地将将所有系统端端口升级到更更高层的交换换功能。不需需要更换现有有板卡就能在在系统端口上上实现高层功功能增强,这这在常规交换换产品中是很很常见的。这这样,新的CCatalyyst 40006端口可可以随时用于于WAN、IIP电话、第第4层到第77层Web交交换。 模块化监控器引引擎保护-Catallyst 44006机箱箱背板和监控控器连接器可可以支持未来来的监控器引引擎升级。未未来改进的可可能性包括将将可伸缩交换换机结构容量量增加到644 Gbpss、使用线速速第3层和第第4层交换和和基
21、于未来技技术的千兆位位上行链路。 Cisco IIOS网络服服务-Caatalysst 40000系列交换换机提供了成成熟的企业第第2层和第33层特性,能能够有效地增增强公司网络络的能力。这这些特性满足足大中型企业业的高级联网网要求,因为为它们的推出出直接得益于于多年的Ciisco客户户反馈意见。 基于硬件的组播播-协议独独立组播(PPIM)密集集和稀疏模式式、Inteernet组组群组播协议议(IGMPP)、以及CCisco组组群组播协议议(CGMPP)支持基于于标准的、CCisco改改进的高效多多媒体联网。 共享内存体系结结构,没有线线路头阻塞-集中式低低等待延迟(11.4微秒)、共共享内
22、存交换换结构提供了了领先的能力力,消除了所所有可能的线线路头部阻塞塞。 桌面能够使用千千兆位能力-Cataalyst 4000系系列已经提供供了丰富的11000 MMbps千兆兆位和千兆位位服务器交换换解决方案。CCatalyyst 40000系统的的千兆位解决决方案的使用用范围可以方方便地扩展到到桌面。 可管理性-利利用每一种CCatalyyst 40000系列交交换解决方案案提供的先进进的管理能力力以及每一个个端口中内置置的基于业界界标准的管理理功能,Caatalysst 40000系列的控控制能力和安安全性都得到到了加强。您您可以灵活地地选择是使用用基于Webb的图形用户户接口(GUUI
23、)还是命命令行接口(CCLI)来完完成管理任务务,从而增强强了您的网络络操作能力。 降低网络操作费费用-因为为Catallyst平台台、体系结构构和软件之间间有更高的一一致性,所以以费用得到了了很大降低。另另外,端到端端的Ciscco管理和服服务也降低了了网络的总拥拥有成本。 保护关键任务应应用的性能-集中式企企业策略创建建加上CisscoAsssure支持持和针对第22层CoS和和第3层TooS的网络服服务质量,这这些可共同保保证您能够从从边缘到核心心得到一致的的应用性能。 高可用性-CCatalyyst 40000系列提提供了自恢复复网络智能,它它的速度足以以从端口、设设备、链路上上发现故
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 证券公司 网络 解决方案 6629
限制150内