大型金融数据中心网络架构设计课件.pptx
《大型金融数据中心网络架构设计课件.pptx》由会员分享,可在线阅读,更多相关《大型金融数据中心网络架构设计课件.pptx(37页珍藏版)》请在三一办公上搜索。
1、大型金融数据中心网络架构设计,金融电子化起步,1980-1990计算机替代手工操作引进小型机和微机承担后台和前台处理微机单兵作战,联网通存通兑,1990-2000全城联网电子票据交换通存通兑全国联网,全行数据集中,2000-2007数据大集中综合业务系统降低IT TCO强化风险控制以客户为中心,IT架构治理,2007 2015架构优化和安全风险关注服务与管理流程网上业务快速发展数据挖掘、风险管理,2016 互联网金融自主可控客户体验大数据分析产品及服务创新,信息化金融,我国金融业IT建设与发展回顾,中国银行业信息科技“十三五”发展规划监管指导意见(征求意见稿)稳步开展云计算应用,主动实施架构转
2、型探索构建私有云平台,采用成熟度高、开放性强的计算虚拟化、容器虚拟化、分布式存储、网络虚拟化 等技术,建立资源池,形成资源弹性供给、灵活调度和动态计量的私有云平台。,60%,75%,快速研发,持续创新,到“十三五”末期,面向互联网场景的重要信息系统全部迁移至云计算架构平台,其他系统迁移比例不低于60%,提高基础资源和应用部署的自动化水平,实现快速交付、动态调整、弹性部署,降低人工操作风险,自动化部署比例不低于75%,推进开发、测试、交付一体化建设,支撑产品迅速投放市场,信息科技“十三五”发展规划监管指导意见(征求意见稿),金融网络应用场景的划分,数据中心应用服务域(核心业务、多媒体、呼叫中心、
3、管理信息系统、办公系统、运维系统等业务系统),应用服务层,渠道接入层,企业边界服务域(网银、网站、外联、邮件、办公系统、办公互联网等业务系统),用户层,Intranet(分支机构、总行园区、数据中心园区),Internet,Extranet,分支机构用户ATM、VTM、POS、柜员终端 办公终端、业务中心终端等,数据中心用户运维用户、办公终端、开发测试用户,总行用户业务终端、办公终端、运维用户、开发测试用户,互联网用户网银用户(公、私)小企业用户(银企、现金管理等),外联用户合作伙伴、境外机构、离行设备(4G/3G/2G/PSTN),商业银行数据中心发展及未来的演进路线,第二十五条 银行业金融
4、机构应加强网络安全管理。生产网络与开发测试网络、业务网络与办公网络、内部网络与外部网络应实施隔离;加强无线网、互联网接入边界控制;使用内容过滤、身份认证、防火墙、病毒防范、入侵检测、漏洞扫描、数据加密等技术手段,有效降低外部攻击、信息泄漏等风险。第三十八条 银行业金融机构应建立独立的测试环境,以保证测试的完整性和准确性。测试至少应包括功能测试、安全性测试、压力测试、验收测试、适应性测试。测试不得直接使用生产数据。,对网络功能分区、网络安全划分具有指引意义,DC 1.0:银行业信息系统风险监管(1),第二十四条 商业银行应根据信息安全级别,将网络划分为不同的逻辑安全域(以下简称为域)。应该对下列
5、安全因素进行评估,并根据安全级别定义和评估结果实施有效的安全控制,如对每个域和整个网络进行物理或逻辑分区、实现网络内容过滤、逻辑访问控制、传输加密、网络监控、记录活动日志等。第三十五条 商业银行应制定相关控制信息系统变更的制度和流程,确保系统的可靠性、完整性和可维护性,其中应包括以下要求:(一)生产系统与开发系统、测试系统有效隔离。(二)生产系统与开发系统、测试系统的管理职能相分离。(三)除得到管理层批准执行紧急修复任务外,禁止应用程序开发和维护人员进入生产系统,且所有的紧急修复活动都应立即进行记录和审核。(四)将完成开发和测试环境的程序或系统配置变更应用到生产系统时,应得到信息科技部门和业务
6、部门的联合批准,并对变更进行及时记录和定期复查。,对网络功能分区、网络安全划分具有指引意义,DC 1.0:银行业信息系统风险监管(2),DC 1.0:网络功能分区的需求,数据中心应满足应用服务域、用户接入域,存储服务域、管理服务域、多中心互联域等服务资源的构建,各功能组件通过网络服务总线互联为一个统一的架构。,DC 1.0:应用服务分区的目标,存储服务域,应用服务域,网络服务总线,管理服务域,用户接入服务,外联接入,业务互联网接入,办公互联网接入,内部用户接入,带内管理服务,带外管理,数据中心互联,广域网,Internet,Internet,广域网,园区网,第三方机构,存储服务域,应用服务域,
7、网络服务总线,管理服务域,用户接入服务,外联接入,业务互联网接入,办公互联网接入,内部用户接入,带内管理服务,带外管理,数据中心互联,广域网,Internet,Internet,广域网,园区网,分支机构,异地灾备中心,DC 1.0:金融数据中心安全区的划分,数据中心网络分区从总体上可分成不同安全级别的四个安全区:非安全区、半安全区、安全区、核心安全区,不受控制的区域,如对Internet公众用户、外联第三方单位等提供服务的资源区域,企业的安全政策和标准无法强制执行,企业内部网到核心安全区、安全区的过渡区域,外部网络和企业内部网络之间的过渡区域,用于分割它们之间的直接联系,隐藏和保护内部资源,提
8、供企业内部重要程度一般的服务器和客户端的接入,安全级别较高,安全级别最高,包含了重要的应用服务器,提供关键的业务应用;包含企业网络管理、系统管理、安全管理、流程管理等管理功能相关的模块所集中的区域,具有很重要的意义,需要严格的安全策略;从外部网络到核心安全区域应通过半安全区进行转发,必须经过严格的安全控制,DC 1.0:数据中心安全域划分,互联网接入区,公众用户,VPN维护用户,VPN办公用户,合作伙伴,外联网接入区,合作伙伴,外联DMZ,专线,VPN网关办公,VPN网关维护,网银、手机银行电商DMZ,门户网站DMZ,员工上网DMZ,其他系统DMZ,入侵防护,防DDOS,防病毒网关,Inter
9、net,园区网,广域接入,OA,生产,其他,总部机构,同城及异地中心,分支机构,运维管理服务区,安全管理,流程管理,ECC,堡垒机,带外管理,其他,业务三区,办公应用,决策应用,其他,业务二区,非核心系统,业务一区,非安全区,半安全区,安全区,核心安全区,核心交换区,内联区,前置系统,核心业务区,核心业务系统,密钥管理平台,数据总线,渠道管理平台,会计处理平台,资金运营,中间业务,代理理财,重要业务区,决策支持系统,风险分析系统,管理网区,视频监控,视频会议系统,运维区,安全管理平台,网管系统,广域网接入区,省际骨干接入,互联网接入区,外联区,DMZ1,DMZ2,DMZ3,DMZ1,DMZ2,
10、办公管理区,资产管理系统,准生产区,准生产系统,测试区,测试系统,培训环境,数据中心互联,带外管理区,金融网,Internet,第三方接入,第三方接入,测试网,安全服务,安全服务,安全服务,安全服务,安全服务,安全服务,安全服务,安全服务,安全服务,安全服务,安全服务,互联网接入,外联接入,DC 1.0:XX银行数据中心网络架构,非安全区,半安全区,安全区,核心安全区,A08-18,A机房布局,A08-10,A08-09,A08-01,A07-18,A07-10,A07-09,A07-01,A06-08,A06-07,A05-16,A05-12,A05-09,A05-08,A05-07,A04
11、-08,A04-07,A03-10,A03-09,A03-01,A02-18,A02-10,A02-09,A02-01,A01-18,A01-10,A01-09,A01-01,A06-06,A06-05,A05-06,A05-05,A06-04,A06-03,A05-04,A05-03,A06-02,A06-01,A05-02,A05-01,机架服务器x5刀片机x3,机架服务器,小型机机柜,机架服务器,小型机机柜,小型机机柜,机架服务器,小型机机柜,机架服务器x5刀片机x3,机架服务器x5刀片机x3,机架服务器x5刀片机x3,机架服务器x5刀片机x3,机架服务器x5刀片机x3,机架服务器x5刀
12、片机x3,A04-06,A04-05,A04-04,A04-03,A04-02,A04-01,A03-12,A03-11,A03-14,A03-13,A03-16,A03-15,A06-14,A06-13,A06-12,A06-11,A06-10,A06-09,铜缆,三相电存储区,三相电存储区,三相电存储区,空调侧,带库机柜,A04-13,A04-15,A04-14,A04-12,综合布线,综合布线,综合布线,综合布线,综合布线,综合布线,综合布线,扩展,B路DCX,DCX,扩展,A路DCX,DCX,新网银APP,新网银DB,新网银WEB,新网银WEB扩展,新网银APP,新网银DB,新网银AP
13、P扩展,新网银扩展,走廊侧,统一考核VMAX,DC 1.0:数据中心机房典型分配方式,DC 2.0:技术需求与规划要点,交换核心,管理监控区,ECC总控中心,运维管理服务,带外连接,带外管理网,管控中心,外网,Internet,园区网,生产办公接入区,生产业务后台区,内联隔离区,互联后台区,办公后台区,电话银行后台区,互联隔离二区,互联隔离一区,Internet,Internet,外联单位,外联单位,外联隔离区,企业边界,广域内联接入区,数据中心互联,托管业务区,NAS访问区,DC 2.0:XX银行北京数据中心逻辑架构,计算资源,内外联隔离资源池,办公管理资源池,互联业务资源池,服务器机房模块
14、,服务器机房模块,服务器机房模块,互联后台区,互联隔离一区,互联隔离二区,L3汇聚,L3汇聚,L3汇聚,办公服务区,管理服务区,L3汇聚,L3汇聚,二层网络,二层网络,生产后台资源池,生产后台区,L3汇聚,二层网络,外联隔离区,L3汇聚,内联隔离区,L3汇聚,二层网络,电话银行资源池,电话银行区,L3汇聚,二层网络,NAS资源池,NAS服务区,L3汇聚,二层网络,DC 2.0:XX银行同城数据中心服务资源池,CORE,互联业务服务群,生产业务后台,内联及外联服务群,办公及管理服务群,区域边界,区域汇聚,DC 2.0:互联业务服务群构建网络资源池,网络资源池,L2核心,接入设备,互联网隔离一区D
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 大型 金融 数据中心 网络 架构 设计 课件
链接地址:https://www.31ppt.com/p-3969001.html