中国银行山西省分行系统搬迁总体方案V2.1.doc
《中国银行山西省分行系统搬迁总体方案V2.1.doc》由会员分享,可在线阅读,更多相关《中国银行山西省分行系统搬迁总体方案V2.1.doc(32页珍藏版)》请在三一办公上搜索。
1、中国银行山西省分行搬迁总体方案目录1现状分析11.1现状描述11.2搬迁前的构架11.2.1一类网11.2.2二类网32搬迁工作概述52.1搬迁任务目标52.2搬迁实施原则52.3搬迁实施策略62.4搬迁后的构架72.4.1一类网72.4.2二类网83搬迁方案93.1方案概述93.1.1搬迁地点93.1.2搬迁时间(2011年2月3月)93.2搬迁阶段93.2.1系统梳理阶段(2010年12月中旬2011年1月中旬)93.2.2技术准备阶段(2010年12月中旬2011年1月底)103.2.3回退演练阶段(2011年1月中旬2011年1月底)123.2.4搬迁实施阶段(2011年2月中旬201
2、1年3月中旬)123.2.5整理归档阶段(2011年3月下旬)143.3应用系统搬迁143.3.1第一批次关键业务搬迁实景演练(2011年2月20、21日)163.3.2第二批存储相关关键业务搬迁(2011年2月27、28日)163.3.3第三批非关键业务搬迁(2011年3月6、7日)183.3.4第四批其他系统搬迁(2011年3月13、14日)203.3.5第五批其他系统搬迁(2011年3月20、21日)214项目组织管理245风险控制及管理255.1流程管理255.2系统应急备份机制265.3备份265.3.1现场备品备件275.4故障处理和回退操作275.4.1故障处理275.4.1.1
3、搬迁前故障处理275.4.1.2搬迁中故障处理275.4.2回退操作发布与实施275.4.2.1联机生产系统285.4.2.2非联机生产系统286测试和验证286.1业务测试验证分三个部分:286.1.1非联机业务系:286.1.28 小时业务系统:286.1.324 小时业务系统:286.2业务测试验证各部分职责296.2.1山西省行信息科技部296.2.2业务部门296.2.3二级分行291 现状分析1.1 现状描述中行山西省分行现有机房于xxxx年投入使用,xxxx年进行了扩建。现机房总面积xxxx平方米,分为xxxx区、xxxx区、xxxx区及xxxx区四个区域。截止目前我部所维护的6
4、5套应用系统,均放置在现中心机房内。目前机房设备密度过大,维护空间狭小。省行新大楼的建成,新机房的投入使用,将可以大大缓解现有机房环境保障能力弱的状况。目前省行中心机房所支持的65套应用系统设备种类涉及IBM、HP、NetApp、CISCO、H3C等厂家;设备型号有小型机、PC Server、磁盘存储、磁带库及各种网络设备等;设备数量总计xxx多台(套)。其中:小型机:13台PCserver:95台存储、磁带库、光盘库等:xx台 (其中存储盘阵4套)网络设备:xxx台UPS及空调:x台(未涉及搬迁工作)网络线路:xx条(其中一类网、二类网部分上、下联线路及外联网全部线路涉及割接工作)新机房搬迁
5、将遵循充分准备、统一规划、精心操作、分步实施的原则,以最低限度地影响我行生产系统运行为目标,同时借助此次搬迁,进一步优化整合IT 环境,以期更好地发挥IT系统对我行业务发展的服务保障作用。1.2 搬迁前的构架1.2.1 一类网目前我行一类网由核心交换区、骨干一级网上联区、骨干二级网下联区、同城汇聚区、大楼汇聚区、服务器区、公共外联区、公共服务区组成: 核心交换区:由两台CISCO4506组成,负责各区域之间数据转发。 骨干一级上联区:由两台CISCO7606组成,负责向总行传递数据,同时接收总行的数据。 骨干二级下联区:由两台CISCO7606组成,负责二级分行与省行及总行之间的数据转发。 同
6、城汇聚区:通过两台H3C SR6604路由器实现太原同城所有网点与省行及总行的数据转发。 服务器区:由四台CISCO3560组成,一类网服务器区通过四台服务器接入交换机三层接入一类网核心交换机。 大楼汇聚区:该区域将通过两台CISCO6506三层交换机完成分行大楼所有楼层交换设备的汇聚、楼层桌面PC数据跨网段的转发。 公共外联区:由一类网两台东软NETEYE 5200防火墙和二类网两台PIX 525组成,分别使用inside接口连接一类网和二类网核心交换机;在DMZ区域部署DMZ接入区,用于省行到总行vpn隧道的建立;使用outside接口连接外联接入,实现外联单位与我行业务系统的通信。 公共
7、服务器区:该区域由四台东软NETEYE 5200防火墙分别组成,同时分别使用inside连接一类网和二类网核心交换机;使用outside连接公共服务器接入区;该区域同时为一类网及二类网提供业务服务。1.2.2 二类网目前我行二类网架构仍使用以前较陈旧的模式,已不能满足现在高可靠性、安全性、稳定性及可扩展性的需求;需要对二类网进行改造,改造完成再进行灾备实施。山西中行二类网改造前拓扑图二类网改造参考一类网架构进行改造,改造完成后二类网由核心交换区、骨干一级网上联区、骨干二级网下联区、同城汇聚区、大楼汇聚区、服务器区组成,与一类网共用公共外联区、公共服务区: 核心交换区:由两台CISCO4506E
8、组成,负责我行各区域之间数据转发。 骨干一级网上联区:由两台CISCO7304组成,负责向总行传递数据,同时接收总行的数据。 骨干二级网下联区:由两台CISCO7304组成,负责二级分行与省行及总行之间的数据转发。 同城汇聚区:通过两台H3C SR6604路由器实现太原同城所有网点与省行及总行的数据转发。 服务器区:使用两台新的服务器区核心交换机,汇接各服务器接入交换机,完成服务器区跨网段的转发。 大楼汇聚区:通过两台CISCO6506三层交换机完成分行大楼所有楼层交换设备的汇聚、楼层桌面PC数据跨网段的转发。 改造完成后路由调整:核心交换区到骨干一级网上联区,仍保持现状,采用静态路由+HSR
9、P,暂不进行路由调整。同城汇聚保持现状,到核心交换区继续采用静态路由,同城汇聚内部运行OSPF。核心交换区到其他区域之间沿用以前采用的EIGRP。2 搬迁工作概述由于本次搬迁涉及的设备数量、种类和应用系统非常多,而且各个系统或独立或并行或关联,搬迁设备环境异常复杂。因此必须按照安全的原则和科学的方法进行搬迁方案的设计和实施,才能降低整个搬迁项目的风险,确保项目顺利实施。2.1 搬迁任务目标本项目中,我行计划将现有中心机房中的所有网络、安全设备和广域网线路等、以及各应用系统的主机、存储等设备整体搬迁到新大楼的中心机房中,整体搬迁完成后各项业务应用应能正常运行,且搬迁过程对于生产业务前端应完全透明
10、,各前置业务终端应不需要修改任何配置。本项目中,机房整体搬迁过程中应将对业务的影响控制到最低限度,具体要求为:在机房整体搬迁过程中的营业时间内,柜面营业可以正常进行,网点ATM可以正常工作,网银系统可以正常访问;非营业时间内,网点ATM、网银业务中断的时间应尽可能缩短。2.2 搬迁实施原则本项目中,机房整体搬迁的实施原则就是要将整个搬迁任务尽可能地分解,并针对各分解任务(步骤)进行深入调研分析和搬迁、割接、应急回退方案的设计,同时在前期务必做好相关的各项准备工作。根据我行的搬迁需求,机房整体搬迁将涉及核心网络系统、业务平台主机系统、业务前置系统、办公应用系统、开发测试环境等内容。整体搬迁涉及的
11、设备、应用系统种类繁多、数量巨大,而且搬迁过程不能影响正常营业。因此,搬迁实施应在夜间的非业务时段进行,并且要保证白天能正常营业。搬迁一台设备可能涉及到配置/数据备份、设备拆解除尘、装箱、运输、在新机房重新安装、启动、修改配置/恢复数据、正确性验证等一系列操作,这需要较长的时间,并且其中各个环节都存在出错的风险。可见,要想在一夜之间完成所有设备的搬迁难度很大,几乎不可操作;而且由于设备数量较大,出错的可能性非常大,因此应该尽可能地把整个搬迁任务分解成较小的子任务,每个子任务只包含一部分设备的搬迁,不同的子任务不要求在一夜同时完成。这样,就大大降低了搬迁的难度,降低了出错的概率,而且也大大缩小了
12、可能出现的错误的影响范围。任务分解首先可以按照业务类别来进行,因为不同业务的设备之间关系相对较为松散,而对于同一种业务的设备,如果必要,也可以进一步分组,不同的组可以分批搬迁。2.3 搬迁实施策略本项目机房整体搬迁的实施策略如下:1) 网络设备部署保证应用系统平滑迁移利用现有及新采购的网络设备,在新机房搭建一、二类网核心网络交换环境,并通过裸光纤与旧机房核心网络设备二层打通,保证应用系统可以分批平滑迁移。2) 应用系统迁移分组实施减小风险在保障应用系统关联性的前提下,按次关键业务系统搬迁实际演练、存储相关关键业务系统搬迁、关键业务系统(未连接存储)、非关键业务系统搬迁及剩余设备搬迁五大步骤完成
13、应用系统迁移工作。关键业务系统均先在新机房搭建运行环境(使用现有关键业务系统冷备设备),在新机房进行生产验证,成功后搬迁旧机房主机,使系统带生产时具备双机环境,以减少在搬迁过程中单点风险。3) 搬迁前做好设备软件、配置及数据备份工作搬迁前将现有应用系统数据备份到新采购存储设备上,避免由于在线存储设备搬迁过程中故障导致数据受损;对于使用内置磁盘的系统,增加备份份数,保障数据的完整性和可靠性。网络设备方面,搬迁前应完成对搬迁设备IOS及配置文件的备份。4) 搬迁后做好测试验证工作业务的测试验证分24小时业务、8小时业务、非联机业务三类进行验证,以保证业务在搬迁后快速恢复正常运行。2.4 搬迁后的构
14、架2.4.1 一类网新机房和灾备机房(旧机房)一类网采用“双活”的运行模式,新机房和灾备机房均承担上联总行、下联二级分行及同城网点,网络整体设计如下所示:2.4.2 二类网新机房和灾备机房二类网采用“双活”的运行模式,新机房和灾备机房(旧机房)均承担上联总行、下联二级分行及同城所有网点。由于二类网骨干一级网上联路由器至我行核心交换区为静态路由,需要对骨干一级网上联路由器与核心交换区之间连接进行调整,调整为骨干一级网上联路由器与各核心交换机分别建立三层连接,并在核心交换与骨干一级网上联之间以及核心交换区内启用一级骨干网EIGRP进程,由核心交换负责我行往一级骨干网发布路由(或上联路由器之间新增两
15、条连线,负责骨干一级网上联路由器之间路由交互,以下暂按在各核心交换机与骨干一级网上联之间分别建立三层连接并启用一级骨干网EIGRP进程进行描述)。网络整体设计如下所示:3 搬迁方案3.1 方案概述3.1.1 搬迁地点本项目的机房整体搬迁属于同城搬迁,旧机房在xxxx ,新机房在xxxx 两地之间距离xxxx公里。在搬迁前,要事先规划好搬迁设备的运输线路,准备好搬运工具和相关人力,同时在新机房准备好基础的网络和系统运行环境。3.1.2 搬迁时间(2011年2月3月)根据我行的搬迁需求,机房整体搬迁将涉及核心网络系统、业务平台主机系统、业务前置系统、办公应用系统、开发测试环境等内容。整体搬迁涉及的
16、设备、应用系统种类繁多、数量巨大,而且搬迁过程不能影响正常营业。因此,搬迁实施在夜间的非业务时段进行,并且要保证白天能正常营业。3.2 搬迁阶段为了尽量减少业务停机时间,降低搬迁过程中可能产生的风险,搬迁分为以下几个阶段进行。3.2.1 系统梳理阶段(2010年12月中旬2011年1月中旬)在系统梳理阶段,将完成对我行现有机房应用系统和网络线路的调研分析和记录备案工作,包括:1) 应用分类(应用团队负责的应用分类按应用层次划分主要是根据服务器在网络中应用的层次来进行分类,为进行应用的梳理工作提供前提条件)。2) 每个应用相关的服务器和备份服务器设备配置及连接统计(应用名称,服务器设备型号,操作
17、系统版本,数据库及版本,应用互访关系,IP地址,互联设备,设备连线情况,负责人,允许的停机时间等)。3) 目前应急方案和测试方案调查(应用系统统计完毕后,在搬迁工作开始前根据此次搬迁具体要求,制定严格的应急及回退流程,以便在设备搬迁时和搬迁后出现异常情况时现场技术人员可以立即检查设备,检查故障现象,确定故障位置)。4) 搬迁该应用的可行性论证(讨论应用系统搬迁方案的可行性,是否存在方案设计问题,在搬迁过程中重要业务的搬迁可行性报告等)。5) 根据生产级别、网络关联、存储关联、应用关联等因素完成搬迁批次的确定(基本按五个批次,第一批为次关键业务实际演练,第二批为存储相关关键业务,第三批为无存储关
18、键业务,第四批为部分非关键业务系统,第五批为其他非关键业务系统)。6) 针对省分行一、二类网一级骨干、二级骨干、同城网点、外联企业、外联ATM、延伸柜台、拨号等线路进行梳理,包括运营商、速率、接入方式、时隙、对端资料等信息。本阶段的系统梳理工作是为搬迁技术方案的制定提供基础信息,使实施任务技术细节、工序等的设计能够符合业务的特点,并确保应用系统搬迁前后的一致性和可用性。3.2.2 技术准备阶段(2010年12月中旬2011年1月底)根据我行的搬迁计划,在系统梳理的调研分析结果基础上,本阶段将完成搬迁实施的各项技术准备工作,包括:1) 按照国家标准完成新建机房验收。2) 根据我行对同城灾备中心未
19、来网络架构的规划、制定、报批、缺口设备采购及安装、连接、配置、部署。3) 根据搬迁网络割接的实际需求着手进行运营商线路的申请和准备工作,包括:上联总行线路割接准备,下联二级分行线路割接准备,下联太原同城线路割接准备,新、旧机房网络互联裸光纤开通准备,各外联单位专线割接准备,互联网线路开通准备等。4) 针对搬迁项目做新址的资源规划、新机房建设规划。在搬迁工作进行前,做好前期的模拟环境搭建和模拟测试,以确保搬迁顺利进行,模拟搬迁过程中的网络结构,在新机房中利用备份设备按照分行网络结构及设备连接方式,搭建完全模拟生产环境的测试网络,并利用测试环境进行前期测试(包括新机房物理环境试运行,新机房设备电源
20、插座分配统计,新机房网络模拟环境搭建,新机房网络环境测试,新机房应用系统测试,)5) 根据应用系统的搬迁需求,对新机房的应用部署进行规划,确定新机房的服务器安装位置(包括物理机柜位置,服务器IP地址,有无连接存储,配线架,跳线,电源,接地等规划)、基础软件规划(包括新机房应用服务器的操作系统、数据库软件版本等提前安装、调整的规划方案)和应用迁移的应急回退、验证规划(包括:新机房建设过程中应用系统的应急回退方案,新机房应用系统的规范方案等)6) 统计需要搬迁设备的信息,按搬迁设备的类型、功能、区域等进行规范编码。7) 统计各搬迁设备的IP地址并按应用进行标签标识,同时统计网络路由、访问关系等情况
21、,给出各个设备的IP分配表。8) 协调小型机维保商、协调总行安排雁联公司进行小型机及大小额支付系统的搬迁准备工作。9) 协调存储厂商(NetApp)进行两台存储设备的搬迁准备工作。10) 搬迁设备运输准备:规划搬迁运输线路;协调准备运输车辆和搬运人力;为搬迁设备投保必要的货运保险;为保证搬迁设备包装安全,达到防震、防摔的目的,定制不同规格包装箱以及附属防震材料。11) 根据前期的调研和统计结果,制定详细的机房搬迁方案,包括机房搬迁方案概述、搬迁中涉及的内容、搬迁前的系统分析、搬迁后的效果分析等。12) 根据搬迁技术方案制定详细的实施计划,包括:搬迁实施流程,项目组人员职责,搬迁时间进度安排,新
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中国银行 山西省 分行 系统 搬迁 总体方案 V2

链接地址:https://www.31ppt.com/p-2700012.html