广发证券综合业务网(doc 46).docx
《广发证券综合业务网(doc 46).docx》由会员分享,可在线阅读,更多相关《广发证券综合业务网(doc 46).docx(47页珍藏版)》请在三一办公上搜索。
1、 广发证券综合业务网二期网络系统设计与实施方案目 录目 录2第一章 概 述3第二章 需求分析42.1 网络系统需求分析42.2 网络建设规模62.3 网络系统性能6第三章 网络总体设计83.1 网络设计范围83.2 网络设计原则83.3 网络规划11第四章 网络系统实施方案154.1 设计概要154.2 网络结构164.3 防火墙系统设计方案184.4 IP电话系统234.5多媒体影视系统294.6 产品选型和配置介绍354.7 投资保护46第一章 概 述广发证券公司综合业务网的建设在经历了近一年时间的准备阶段后,已经迈出了坚实的第一步。在这段时间内,广发证券公司和博瑞琪集团本着精诚合作、共同
2、发展的原则,在多次的交流和沟通中逐渐达成了共识,确定了网络结构和进一步的发展方向。在一期网络进行实施的同时,广发证券公司又并购了近30家营业部,更进一步的突出了广发证券在广东省内证券公司中领头羊的地位。这种不断壮大的趋势也促使广发证券公司加速自身的网络建设,以适应瞬息万变的市场需求,将目前的网络升级为一个更加强大、高速、覆盖面广、支持多样化服务、体系结构清晰的综合业务网已经迫在眉睫。 广发证券有限责任公司的决策层一贯重视高新技术在基础设施建设及管理方面的应用。因此,博瑞琪集团在双方良好的合作基础上将不遗余力的发挥自身的特点,与广发证券携手合作,为广发证券再创辉煌做出贡献。第二章 需求分析2.1
3、 网络系统需求分析2.1.1 网络结构的统一实现广发证券公司完善的交易监控和内部管理体系需要结构清晰、整齐化一的网络结构。根据广发证券公司各营业部和职能机构的分布状况以及业务和管理流程,通过地面网络的建设,在层次结构上实现集中化的通信链路结构,从而提高中心的监控和管理能力。广发证券公司一期的综合网建设在基本原则确定的基础上,形成了相对统一的网络结构,但由于处于尝试阶段,仍然有部分网络节点并没有按照三级网络结构的规划进行合理安排(例如:一些三级的营业部直接连接网络中心)。目前广发证券具有敏锐洞察力的领导层清楚的意识到了分布式管理模式的优势,广发证券将形成中央集中控制、大区分地域管理的模式,从而提
4、高效率,增强竞争力。这种体制以一期网络设计中所提出的三级网络结构为基础,则能够发挥出更大的效力,并完美的融合起来。广发证券公司希望通过网络结构的进一步调整,形成清晰统一的交易体系,突出区域管理职能和中心监管职能,逐步实现交易的集中监控,认证,并为平滑过渡到集中交易的方式打下坚实的基础。2.1.2 多媒体服务的需求券商之间的竞争不仅表现在交易环境的改善上,丰富多彩的增值服务也是增强竞争力的有力措施。务体系。通过改进后的网络实现IP电话和呼叫中心服务能够有效的提高广发证券公司的服务质量。在网络技术飞速发展的今日,许多有实力的企业都建立了内部的IP电话系统和客户服务中心系统,利用很少的运营成本为广大
5、的用户提供了有吸引力的服随着用户的素质和层次不断提高,他们对服务的需求已经不仅仅满足与简单的接收行情信息,他们需要更为直接的视音频服务。而在现在网络带宽不断扩大、压缩技术不断更新的条件下,这一切都成为可能。同时,企业内部网络也向更加快捷方便的交流方式转变。网络系统中所提供的多媒体视频广播、视频会议系统和视频存储系统能够为广发证券公司提供实时股评、电视会议、海量资料存储等增值服务。2.1.3 系统管理需求在广发证券公司内部需要通过健全的MIS系统、基于Web技术实现的Intranet系统、结构层次清晰的办公自动化系统以及基于视频广播体系的多媒体信息发布等方式来强化内部的信息管理系统,从而形成完善
6、的管理体系,为广发证券不断发展和壮大提供条件。而这样的一个管理范围涉及面广的应用系统需要统一的管理平台作为有力支撑。在一期网络的设计中,由于仅仅涉及到网络的搭建,因此在管理上我们配置了CISCO公司的网络管理软件CWSI对网络设备进行全面的管理,而二期则是与应用相结合的管理模式,我们推荐采用更加强大的支持应用的管理软件。2.1.4 Internet接入需求为了支持广发证券公司范围更广,影响更大的网上股票交易,同时让内部员工能够在办公地点以外的任何地方安全的使用广发网络中的各项服务,并将零散的、有很多安全隐患的管理方式逐步形成统一的Internet接入方式,我们在广发证券综合业务网的一期项目基础
7、上,增加Internet的接入功能,并在此基础上实现广发证券公司的移动办公。2.1.5 安全的远程大户室接入需求为了让广发证券公司各营业部的大户能够得到更优质的服务,能够足不出户就可以通过电脑查询行情和实现交易,通过呼叫中心服务的大户能够享受到比Internet交易更为方便快捷的交易方式,从而增强广发证券在业界的竞争力。2.1.6 通信线路的调整2.2 网络建设规模根据前面提出的需求,博瑞琪集团提供的方案中涉及的范围有:l 广发证券网络中心扩容:扩容后的网络中心具有更加强大的中心处理能力,更稳定可靠的体系结构,更完善的系统管理功能,为中心职能的发挥提供了有力的保障,带给广发证券更快的交易速度,
8、更稳定的业务系统,同时能够在此基础上增加MIS、OA应用、移动接入、安全的大户室接入等服务。l 新增的二级分中心建设(新增加七个大区中心):二级分中心是在地面网的网络结构中体现出来的,向上直接连接网络中心,向下连接各三级节点,起到减轻中心压力、增强网络可靠性以及节省投资的效果。l 三级营业部建设(已经委托的营业部):利用更完善的管理制度和整齐化一的网络结构实现的三级营业部形成了全网的连通。l 连接上述机构的完善的地面网络系统扩容l 实时多媒体广播系统及与之配合的信息制作存储系统:通过多媒体广播系统可以实现实时股评、人员培训、消息发布等服务。通过信息制作存储系统能够将高质量的视像信息无失真的收集
9、和存储下来。l IP电话和呼叫中心:通过CISCO Voice Over IP的技术实现的企业IP电话服务和增值的呼叫中心服务。l 移动办公服务:通过更多端口的拨号访问实现移动办公。l 远程大户接入服务:通过呼叫中心接入方式实现大户的安全交易。本网络建设是广发证券应用系统的基础,因此设计规模上要充分满足需求。2.3 网络系统性能2.3.1 网络系统可靠性1. 网络系统需要7 x 24小时不间断工作2. 各种硬件设备的平均无故障时间不低于8000小时3. 设备支持热插拔功能4. 地面网络系统与卫星网络系统紧密联系完成备份功能5. 重要节点的网络设备具有完善的冗余配置2.3.2 网络系统安全性1.
10、 网络设备应具备完整的操作权限管理机制2. 网络设备应具备完整的安全管理机制3. 网络管理系统应能为系统管理员提供多种发现系统故障和非法用户登录的手段4. 网络管理系统能支持磁带、光盘等外部存储方式保存历史数据5. 网络设备应具备VLAN的划分功能第三章 网络总体设计3.1 网络设计范围广发证券综合业务网的总体设计思想是:在充分保护现有(人员、技术、结构、设备)投资的基础上,采用国际主流的网络技术、结构和设备,提供从网络联通、网络管理、核心业务运行直至用户接入、用户管理和信息服务、内部信息系统以及电子化办公等一系列功能,保证系统的可靠性、稳定性、适用性和可扩展性。扩容后的广发网将成为国内证券业
11、首例具有统一管理、规范经营、有效运作的企业网,直接与国际先进水平接轨。扩容后的广发网为实现业务和管理的综合应用提供了保障。实现业务系统和管理信息系统的互动,也能实现真正的监控系统和决策支持系统,同时为将来发展在线交易提供了条件。广发网二期项目网络部分从技术上分为:1. 地面网建设2. 多媒体应用从业务数据上分成以下几个部分:1. 核心业务(交易、行情等);2. 管理信息系统;3. 办公自动化系统与企业内联网(Intranet);4. 多媒体数据(视频广播,IP电话等)。3.2 网络设计原则l 实时性 实时性是指在应用网络开展业务时,不会因为网络的时延而无法适应股市的瞬息万变,更不至于因为时延造
12、成交易的失败,也不会使用户感到比用其它手段操作有明显的时延。广发网采用全新的网络和业务模式,使用高性能的网络设备(交换机和路由器)和服务器(包括计算机硬件和软件),由于设备和网络导致的时延极小,而且新建地面网的时延远小于原有的卫星网。不但不会影响一笔委托交易的成交,而且对于用户来说服务将比未改造前更为快捷。通过方案中选用的设备支持的QoS保障的性能,能够为网络上传输的不同应用的数据信息划分优先级别,从而在多种应用并存的网络环境中保证交易业务的实时传输。l 一致性网络传输的一致性是指数据被准确地、完整地由用户端经网络传送到目的地,并有效地回传确认信息。广发网将通过网络的数据传输层控制来保障一致性
13、。更重要的数据一致性将由应用系统来实现。l 可靠性可靠性是指网络在开展业务期间抗御故障的能力。广发网将采用一系列备份和冗余措施来尽量提高系统的可靠性。例如:网络中心与备份中心;传输链路备份;网络设备冗余备份;端口冗余备份;关键服务器异地热备份;数据异地冗余备份等等。采用了多种可靠性措施后,各种业务数据(尤其是交易数据)可以抵御各种网络故障,保证数据传输到目的地。l 安全性安全性是指通过有效手段防止网络数据被窃取,资源被非法登录和黑客攻击等的设计。数据安全方面,广发网将采用数据加密和链路加密的方式来保障。网络安全方面,广发网将在与外界接口处设置防火墙(或单机连接的应用网关方式),阻挡来自广发网外
14、部的非法侵入。在网络实施中,各环节尽可能多地采取安全保密措施,如利用分组的闭合用户群功能,用户权限设置和口令、加密等方法。另外,通过适当划分VLAN进行部分隔离,限制部分交换,也可以起到在网络内部将核心交易业务与其他业务分隔开来的作用。l 实用性实用性是指网络针对各项业务的可用性及业界先进性。这与其它性能指标不同,实用性需要综合地进行评价。在广发网的设计中,注意使网络具有很好的实用性,不仅充分保护现有投资,而且要有良好的可扩展性、开放性、互联性,应当是完全面向二十一世纪的。作为优化网络性能的手段之一,应尽可能将整个网络资源合理分配和使用。所设计的广发网不仅能够满足公司业务的需要,从长远发展的观
15、点考虑,还可以与各种网络(包括超高速以太网、ATM网、HFC混合网、光纤网、帧中继和SDH骨干网等)顺利互联,便于市场开发、业务拓展、同业交流及国际接轨。网络提供了多种操作方式的选择,甚至是通过其它网络(如广电宽带多媒体HFC混合网、Internet)接入的可能,不论整个网络系统如何构筑,对于股民用户来讲是透明的,几乎没有差别,进而可以实现真正意义的网上交易。l 易管理性与易扩充性在广发网整体设计中做到了易于维护、平滑升级、方便扩容,并且通过优秀的网管软件实现了对网络的监控管理和性能的有效调整。这些都是确保系统稳定性的切实措施。网络所采用的技术、设备(软件和硬件)均为业界实践已证明是成熟可靠的
16、。方案中所有部分都为未来的扩充和升级预留了足够的空间,网络的扩充和升级不会对网络运行造成影响。3.3 网络规划3.3.1 业务传输分析下面相对各种应用的传输来分析一下它们网络中应该如何规划。1、 交易业务:这是广发证券综合业务网的核心业务。交易业务的特点是每笔作业的数据量较小,总的交易数据流量不定(伴随牛市会出现突发性流量,导致带宽变得紧张;而在熊市数据流量又会很小,显得资源闲置),但是对网络性能要求较高,无论网络忙闲,都必须绝对保证交易数据被优先传送!更高效、可靠地、易监控地传输交易业务是本方案建立地面专网的原因,正是为了更高效、更集中地处理业务数据,所以它理所当然采用地面网作为主传输网络,
17、而采用卫星网为备份。数据监控与分析、决策支持系统等由于与业务密切相关,可以采用业务数据传输的处理方式。2、 行情发布业务:行情发布是证券行业提供的重要业务之一,这项业务的主要特点是数据传输量和传输频率相对稳定,同时也没有交互信息的传输,因此很适合于以卫星信道上提供的单向广播方式来实现。由于现有的交易所直接将行情数据广播到各营业部的模式已相当成熟可靠,所以在广发网络建成之后也没有必要去改变它。基于可靠性的考虑,采用广发网络扩容后的卫星网作为行情发布的备份。3、 管理信息系统(MIS):管理信息系统也是本网络的一个重要组成部分,可以说只有在管理信息系统真正实施运行之后,建立专用网络的优势才体现出来
18、。目前大量已应用的MIS系统的都是基于数据网(即地面网)的,本方案也将采用地面网来传输MIS的数据。本方案中采用的广域网产品可以通过不同传输优先级的设定来实现网络传输的QoS(服务质量)保证,网络实施时将业务传输设为最高优先级,以保证所有业务处理数据都能在第一时间传送到目的地。而MIS以及后面的几项应用相应设为不同的较低优先级,以在不影响正常业务通信的情况下实现网络中多种数据的传送。4、 办公自动化系统(OA):建立专用网络之后,可以很方便地实现办公自动化、网络化,极大地提高工作效率。OA系统由于大量数据传输是在局域网上发生,广域网上一般只是一些报表之类的上、下传工作,频度不高但可能数据量较大
19、。OA系统同样会划分较低的优先级,使它可以在地面网上应用而不用分配太高带宽。5、 Intranet/Extranet/Internet:随着Intranet日渐流行,广发网络日后必然会采用Intranet的架构,同时Intranet与OA和MIS也紧密相关。Intranet/Internet结构本身就是一种以网络为中心的计算结构,在网络中需要传送大量数据,也就是需要占用大量带宽。由于广发网络中业务数据传输是首要的,如果在地面网上实现Intranet,为了保证业务数据的优先级,Intranet数据的带宽必然受到影响。而目前可行的地面网带宽本身就不易满足广发证券这样的大型公司Intranet的需求
20、。所以,本方案建议在日后建立Intranet时,申请另外的线路,或通过在Internet上的VPN技术来建设自己的虚拟专用网。6、 多媒体广播系统:这是本网络中对带宽要求最高的部分,由于前述卫星网在数据广播方面的优势,所以本方案采用卫星网来建设多媒体广播系统。7、多媒体视频会议系统:视频会议同样要求很高的传输带宽,而且由于视频会议是交互式的网络应用,又不同于广播方式。考虑到使用SCPC技术在卫星网上建设视频会议系统代价太高,而采用最适合视频会议的ISDN技术在国内又尚未普及和完善,本方案暂不作视频会议系统的配置。待日后国内ISDN网真正普及后,再采用其建设多媒体视频会议系统。3.3.2 三级网
21、络结构如前所述,本方案采用DDN线路建设地面网,而DDN的主要问题在于线路费用较高,为了使网络的线路费用降到最低,本方案地面网沿用一期方案中的三级网络结构,。即:中心节点:网络中心;分中心:同一行政区划中有多个营业部时设立分中心。网络分中心直接连接中心节点,同时每个分中心下联若干个三级节点。分中心可以在各业务总部,也可以在地区业务部,根据网络线路连接情况决定;三级节点:三级节点上联到分中心,再通过分中心连接到网络中心。三级节点包括各营业部,以及总公司下属的各总部(在同一大楼的不须广域网连接)。这次的网络扩容项目中,将过去直接连接中心的营业部均改为通过二级节点上联中心的方式,更进一步的使得三级结
22、构变的清晰采用三级结构后,可以更好地实现分层次管理和责任制。本网络建设的重要目的之一就是做到集中监控,甚至日后集中交易和清算,以降低风险。而采用三级结构后,各业务总部的地位才能真正在交易流程中体现出来。如果完全由总部进行交易监控,首先是工作量很大,可能出现疏漏,其次是责任并不是很明晰,对于风险的控制还不是最佳的方式。由各业务总部来进行交易监控,首先利于分层次的管理,真正完善业务总部的作用。其次可以采用分层负责制,这样针对性更强,责任更明确,更利于风险控制。这种方式目前在国外的证券行业已普遍采用。采用三级结构时,分中心与网络中心的连接需要分配较高的带宽,以满足其所有下联三级节点通信的要求。3.3
23、.3 IP电话系统和客户服务中心本网络将建成企业级完善的IP电话体系,从而有效的节省企业内部的长途电话资费,其具体分析报告详见第四章中的有关章节介绍,为了能够使广发证券享受到这项服务,这次的方案在有效利用原有资源的基础上增加了相应的模块,达到一次投资,永久见效的目的。在广发网络基础上增加客户服务中心设备,从而实现客户服务中心的支持也是二期项目中为提高广发网络功能的重要举措,通过客户服务中心的设立,可以为广发证券提供故障快速处理、股民问题解答、远程大户室支持等增值服务。+第四章 网络系统实施方案4.1 设计概要4.1.1 网络节点规划广发网由中心(一级节点)、大区中心(二级节点)、营业部(三级节
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 广发证券综合业务网doc 46 广发 证券 综合 业务 doc 46
链接地址:https://www.31ppt.com/p-1650242.html