三峡某银行网络改造总体设计方案策划书26338.docx
《三峡某银行网络改造总体设计方案策划书26338.docx》由会员分享,可在线阅读,更多相关《三峡某银行网络改造总体设计方案策划书26338.docx(64页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、三峡建行网络改造总总体设计方方案书(讨论稿) 二零零一年年四月目 录第1章 三三峡建行网网络现状41.1 网网络连接现现状41.1.11 三峡建建行城域网网现状41.1.22 三峡建建行局域网网现状51.1.33 三峡建建行广域网网现状61.1.44 与Intterneet连接状状况71.2 网网络应用现现状81.2.11 管理网网应用现状状81.2.22 营业网网应用现状状91.2.33 外连网网应用现状状101.3 网网络安全现现状111.4 网网络管理的的现状121.5 三三峡建行网网络存在主主要问题121.5.11 三峡建建行城域网网存在的问问题121.5.22 营业网网存在的问问题:
2、131.5.33 管理网网(企业网网)存在的的问题131.5.44 外连网网存在的问问题14第2章 网网络改造的的需求规定定152.1 总总体目标152.2 网网络改造需需求152.2.11 三峡建建行局域网网152.2.22 三峡建建行城域网网152.2.33 广域网网接入162.2.44 网络管管理的需求求162.2.55 网络安安全管理需需求162.2.66 语音、视视频应用的的需求17第3章 网网络改造的的基本原则则18第4章 网网络总体设设计194.1 三三峡建行网网络系统改改造目标总总体架构194.1.11 组网模模式194.1.22 网络总总体拓扑结结构设计204.2 局局域网改
3、造造204.2.11 局域网网改造方案案204.3 城城域网改造造224.4 广广域网改造造234.4.11 广域网网分布层改改造234.4.22 广域网网接入层改改造244.5 外外网的连接接254.6 可可靠性设计计264.6.11 设备备备份264.6.22 链路备备份274.7 网网络IP路由设设计274.8 面面向应用的的网络服务务284.8.11 业务分分类和数据据特点的分分析:284.8.22 QOSS保证28第5章 三三峡建行网网络管理设设计305.1 网网管系统功功能及其职职责305.2 网网络管理平平台和网管管工作站31第6章 网网络系统安安全设计326.1 安安全模型(P
4、2DR模型)326.2 三三峡建行网网络系统总总体安全体体系336.2.11 安全策策略设计336.2.22 总体安安全体系的的规定336.3 三三峡建行网网络级安全全设计356.3.11 局域网网安全设计计356.3.22 广域网网安全设计计37第7章 IIP电话网网络设计407.1 IIP电话网网络建设的的必要性407.2 IIP电话所所使用的几几种技术407.3 CCISCOO的VoIPP解决方案案417.3.11 三峡建建行与总行行的VoIIP通信427.4 IIP语音的的管理43第8章 三三峡建行视视频会议设设计458.1 视视频会议系系统结构458.2 会会议电视终终端设备468.
5、2.11 三峡建建行会场468.3 实实现功能478.4 主主要特点47H附件1 三峡建建行IP地址分分配规划48总行规定IIP地址编编码结构48三峡建行IIP地址规规划表48附件2 三三峡建行IIP联络中中心方案50三峡建行CCALL CENTTER解决决方案50三峡建行IIPCC体体系架构50IPCC功功能和优点点51IPCC系系统构成54IPCC应应用软件开开发57第1章 三峡建行网网络现状 三峡建行行作为总行行确定的六六十个重点点城市行之之一,经过过几年的建建设,已建建成了覆盖盖各县市(除除W县)城城市综合业业务网络系系统,在此此基础上依依托总行建建成了以清清算A卡网网络系统、企企业内
6、部网网为代表的的全国性三三峡建行内内部互连网网络。以计计算机网络络为支撑平平台,我行行的各类业业务应用系系统不断推推陈出新,开开拓了多项项新的业务务,为我行行的业务快快速发展发发挥了巨大大的作用。下面,对三三峡建行网网络结构具具体说明:1.1 网络连接现现状1.1.1 三峡建行城城域网现状状三峡建行中中心机房位位于科技部部二楼。通通过自架光光纤与三峡峡建行办公公楼、甲路路10楼(老老机房)、乙乙办以及丙丙办连接构构成目前的的三峡建行行城域网,如如图所示:如图,三峡峡建行局域域网的中心心交换机为为一台Ciisco Cataalystt 55005,配有有1个2口口100MM FX光光纤接口模模块
7、,通过过多模光纤纤与3188和甲路机机房的19924C连连接。Caatalyyst 55505还还配有两个个24口100MM以太网接接口模块、其其中连接两两台29224交换机机,并通过过29244上的1000M FFX与乙办办以及丁办办相连。1.1.2 三峡建行局局域网现状状在Cataalystt 55005和29924上根根据不同的的应用划分分了13个个不同的VVLAN,由由于目前我我行主交换换机没有配配置第三层层交换功能能,VLAAN之间的的通信只能能通过网关关来实现。在中心机房房中,另有有一台Caatalyyst 55000交交换机作为为备用机。目前,三峡峡建行网络络中心机房房共配有11
8、3台路由由器分别接接入局域网网中各个VVLAN。路路由器应用用见表一:设备端口线路速率说明Ciscoo 72066APort 1X.2564K至各县支行行清算Ciscoo 72006BPort11-8DDN9.6K银企互联、戊戊地电信代代收费Ciscoo 36440APort11-96DDN 9.6K城综网前台台网点Ciscoo 36440BPort11-64DDN 9.6K 城综网前前台网点Ciscoo 25001APort 1X.259.6K人行同城清清算Ciscoo 25001BPort 1DDN64K移动通信代代收Ciscoo 25001CPort 1DDN64K社保Ciscoo 25
9、001DPort 1DDN64K银企互联Ciscoo 25001EPort 1DDN2M支付网关与与Inteernett接入Ciscoo 25001FPort 1X.259.6K人行贷款资资料查询Motorrola MP65520 Port 19X.2564K总行清算Port 20PSTN192KK总行清算备备份Motorrola MP65520Port 19X.2564K部分县支行行清算Motorrola MP65560 Port 19DDN/FFR64K总行企业网网三峡建行3318机房房是三峡建建行办公大大楼结构化化布线所有有信息点的的集合地,3318机房房的19224从中心心机房的CCa
10、tallyst 55055得到VLLAN信息息,通过对对其端口划划分不同的的VLANN,三峡建建行大楼中中各个不同同的网络系系统实现了了与中心机机房的通信信。其它局域网网甲路机房房、乙办以以及丙办也也是这种模模式。各县支行以以及城区其其他支行(办办事处)基基本都完成成了三部一一室的本地地局域网布布线工作。1.1.3 三峡建行广广域网现状状三峡建行的的广域网线线路普遍采采用的低速速通信链路路,其中城城市综合网网是主要租租用中国电电信的DDDN,前台台网点通过过串口通信信协议,直直接连到三三峡建行网网络中心的的设备,部部分县行营营业部由于于原来与清清算共用线线路还是采采用的X.25,利利用路由器器
11、连接到三三峡建行网网络中心,以以上租用的的线路带宽宽都只有99600bbps;清清算A卡网网络由于县县支行已经经改为直连连,可以说说向下已经经没有单独独的线路,三三峡建行清清算A卡(含含外币卡)系系统与总行行和上海连连接采用的的是64kk X.25(复复用);三三峡建行企企业内部网网已经与全全辖所有二二级机构开开通连接,城城区除乙办办和丙路办办、营业部部等少数是是通过三峡峡建行自架架的光纤上上的以太网网外,其余余均租用电电信的DDDN,县支支行大都采采用的是XX.25,带带宽只有99600bbps,以以路由器方方式接入。三三峡建行企企业网与总总行连接采采用的是中中元公司提提供的中元元帧中继,带
12、带宽64KK。我行通通信线路的的主要备份份方式为电电话拨号。网网络设备以以CISCCO、MOOTOROOLA 为为主。此外外以城市综综合网为基基础,我行行独立开发发了多种新新业务,实实现了与证证券、电信信、人行等等外单位的的网络互连连,连接线线路一般为为DDN,通通信速率99600-64K都都是采用路路由器连接接的方式。1.1.4 与Inteernett连接状况况三峡建行目目前已经开开通了Innternnet连接接,用于网网上银行业业务,带宽宽为2M,、连连接拓扑图图如图: 如图所示三三峡建行支支付网关与与Inteernett连接采用用了目前比比较完备的的网络安全全体系和技技术,防火火墙采用的
13、的是IBMM Firrewalll 3.12,并并安装了IISS网络络安全管理理软件进行行安全漏洞洞扫描、入入侵检测审审计等,上上述连接已已经获得总总行的验收收认可。1.2 网络应用现现状根据三峡建建行对网络络业务的划划分,可以以将三峡建建行网络业业务划分为为:核心业业务和外连连业务。核核心业务是是三峡建行行业务开展展的基础业业务,包括括以城市综综合网为基基础的营业业网和以企企业内部网网为基础的的管理网两两部分;外外连业务是是三峡建行行依托核心心业务系统统,针对辖辖区内的企企业和客户户开发的业业务网络系系统。各系系统应用关关系如下图图所示:1.2.1 管理网应用用现状三峡建行目目前正在管管理网
14、(企企业网)使使用的主要要是基于LLOTUSS/NOTTES平台台上开发的的应用,现现在在三峡峡建行辖区区范围内管管理网上运运行应用系系统主要包包括:电子子邮件系统统、信息网网站、人力力资源、信信贷信息管管理、移民民资金管理理、办公自自动化系统统、国际结结算系统等等。除少数数应用系统统外,大多多数应用系系统都向下下推广到县县支行一级级,辖区内内管理网(企企业网)用用计算机大大约3000余台,IPP地址分配配采用年总行统统一规划的的企业网地地址。此外外管理网与与市人行存存在临时的的连接,用用于定期本本地贷款单单位资料查查询。管理理网(企业业网)拓扑扑连接如下下图1.2.2 营业网应用用现状三峡建
15、行目目前的营业业网应用主主要是城市市综合网,全全行共有前前台网点余个个,ATMM 台台,金融查查询机台,Poos 余台,城城市综合网网以太网采采用年总行行下发的营营业网段998.442.633.0,而而城市综合合网广域网网前台网点点地址没有有标准可循循;清算AA卡网的前前置机和各各县清算组组前台(清清算组前台台已经与前前台会计柜柜改为直连连后的会计计柜机器)采采用总行清清算系统分分配的网段的IIP地址。另另外随着新新业务的开开展,前台台网点还往往往下联一一些特定业业务的前置置设备(例例如金融查查询机和个个贷前置机机),这些些设备地址址也没有统统一的规定定。营业网网拓扑连接接如下图:1.2.3
16、外连网应用用现状三峡建行充充分利用三三峡建行网网络优势,积积极开拓业业务领域,先先后与电信信、证券、人人行、社保保局等多家家实现了网网络互连互互通,通常常我们是采采用路由器器+前置机机的方式,使使外连网与与城综网隔隔离,即每每个外连系系统都独自自采用一台台路由器和和一台前置置机,路由由器配置静静态路由和和相应的访访问控制,前前置机屏蔽蔽所有无关关的服务。外外连网的IIP地址分分配由于没没有可遵循循的标准,分分配时有很很大的随意意性。网络络拓扑连接接如下图:1.3 网络安全全现状三峡建行在在网络建设设过程中已已经采取了了一些必要要的安全措措施,如“利用VLAAN技术将将业务网与与企业网逻逻辑隔离
17、、与与各证券网网点联网时时利用前置置机来保证证数据传输输的安全、拨拨号访问采采用了RAADIUSS认证、在在与Intterneet接入的的支付网关关中使用防防火墙和IISS安全全监控软件件等。但从从总体整体体上分析,三三峡建行现现有网络中中仍然存在在着一些安安全隐患。主主要包括以以下几个方方面: 可靠性安安全隐患由于某些网网络设备的的关键部件件存在质量量问题或缺缺陷,导致致网络在运运行过程中中存在可靠靠性安全隐隐患。如:MOTOOROLAA路由器的的FLASSH Meemoryy工作时极极不稳定,经经常丢失系系统软件,影影响了清算算A卡系统统以及企业业网的正常常运行。一一些系统缺缺乏备份链链路
18、和备份份设备,一一旦出现故故障,势必必影响业务务的正常开开展。 应用系统统安全隐患患各种应用缺缺乏统一的的规划,未未能充分考考虑网络上上的安全要要求,导致致三峡建行行中心机房房的业务运运行网段上上与外连的的应用网段段之间缺乏乏必要的安安全屏蔽。有些与外界相连的应用系统缺乏有效的网络安全保障。如:与外界相连应用系统没有按照总行要求的安全连接模式连接,前置机可能存在未屏蔽非必要的通讯端口,可能存在多余的路由表等等。此外对重要要的应用服服务器没有有进行安全全监控和漏漏洞扫描。 病毒入侵侵安全隐患患一些应用系系统,特别别是基于WWINDOOWS平台的应应用系统,没没有安装一一些防计算算机病毒的的软件,
19、给给计算机的的安全造成成了一定的的隐患。 黑客攻攻击隐患 缺乏乏对黑客攻攻击进行防防止、检测测和响应的的一整套防防黑措施和和相应的安安全体系,没没有明确的的安全指导导思想和安安全模型,不不能够对安安全事件进进行全过程程监控和作作出相应的的响应行动动,无法对对整个安全全系统进行行准确有效效的安全评评估。1.4 网络管理理的现状三峡建行目目前正在使使用Cissco CCWSI 2.1专用网网管系统,用用于管理三三峡建行局局域网上的的网络设备备。由于其其专用性,该该软件无法法正确管理理非Cissco网络络设备,而而且无法监监控到广域域网的运行行状态。三峡建行在在业务管理理中成功引引进了BMMC管理系
20、系统,在对对BMC的的移植过程程中,三峡峡建行科技技人员开发发设计了对对前台网点点实时监控控程序,目目前这项工工作正在实实验推广过过程中。 1.5 三峡建行行网络存在在主要问题题1.5.1 三峡建行城城域网存在在的问题根据总总行网络改改造要求,三三峡建行主主交换机需需要两台,并并要求支持持第三层交交换,而三三峡建行现现有的主交交换机Caatalyyst 55505没没有第三层层交换模块块,另一台台主交换机机的备份CCatallyst 50000,无论从从交换能力力还有模块块配置均无无法满足网网络改造的的要求。随着以以后语音、视视屏在网络络的应用,三三峡建行目目前1000M骨干局局域网将面面临拥
21、塞。三峡建建行办公大大楼结构化化布线不规规范,线路路急需整理理,网络设设备的运行行环境也需需要加以改改善现有的的城市综合合网网络地地址、企业业网地址以以及清算AA卡网地址址都不统一一,需要按按照总行网网络改造的的要求加以以规范现有城城域网之间间的光纤缺缺乏必要的的链路备份份,一旦光光纤出现故故障,没有有其他应急急方案可供供选择。1.5.2 营业网存存在的问题题:目前前前台网点使使用的IPP地址不符符合总行规规范,必须须加以调整整。城市综综合网(含含清算A卡卡网)与总总行采用的的是64KK X255线路,已已经无法承承载新的业业务一些网网点由于业业务量大,通通信带宽不不足,出现现通信堵塞塞,有些
22、网网点反映通通信故障率率比较高目前网网点采用的的串口通信信协议Sllip,在在新主机上上支持不好好,给主机机安全运行行带来隐患患。一些县县行还在使使用X.225,效率率比较低,费费用比较高高。一些网网点还外挂挂诸如查询询机、个贷贷前置机等等,网络连连接结构凌凌乱,通信信质量无法法得到保证证。1.5.3 管理网(企企业网)存存在的问题题管理网网(企业网)所所有非以太太网连接的的用户接入入带宽严重重不足。由于现现有的组网网模式是企企业网与城城综网彼此此隔离,往往往综合性性的网点需需要几条线线路,造成成浪费。管理网网(企业网)广广域网中使使用的Mootoroola 路路由器故障障率高,端端口损坏严严
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 三峡 银行 网络 改造 总体 设计方案 策划 26338
限制150内