最近,中国建设银行
在自家广域网上做了点“小升级”
却成了银行网络容灾领域的“神操作”
建行网络容灾,既没有额外拉专线
也没有租用4G或者建同城机房
在近乎“0额外成本”和“0拓扑改造”前提下
完美实现对银行网点生产业务的保障
……
嘿嘿,说来话长
让我们先从银行网络的重要性谈起
银行网点如果断了网
会怎样?
啥都干不了,只能停业
没网的网点,就不再是“网点”
人都在,机器也没坏
可为啥一断网,业务就“停摆”呢
看一下银行的组网模式就懂了
银行「网络结构」
就是一个典型的“树形”
当然,拿网工的行话讲
这叫“星形拓扑”:核心→汇聚→接入
一拉是一串
营业网点连二级分行
二级分行连到一级分行
一级分行连到总行数据中心
还有
银行网络都是「专线」哦
为啥要用专线,我不啰嗦了
现在银行都完成了数据大集中
业务系统和数据都在总行
你在网点办理一笔业务
比如取钱
都需要直接连到总行进行处理的
但是,前面的“树形”网络告诉我们
网点并不能直接联入总行
↓
网点必须“逐级”上联
才能到达“幸福的彼岸”
一般不会,但是
不怕一万,就怕万一
比如一台挖掘机发飙
就能干倒一大片
不过,“挂”也分为几种情况
如果某个营业网点,单点“挂”了
没多大事,挂就挂吧
大不了,你走两步
去街对面其他营业点办业务
比较极端的情况是
一级分行或二级分行“挂”了
(虽然这种情况几乎从未出现)
意味着,全市银行或全省银行都瘫痪
那这事儿,可就大了
所以
每家银行都特别重视「灾备建设」
接下来,我们要知道
▼
常规操作是这样的
一般会有两种方案备选
↓
方法一:4G方案
在每个营业网点新增1条4G线路
同时,总行数据中心建设4G网络接入区
一旦,一级分行或二级分行故障
网点的可以通过4G备份线路连到总行
但是,缺点很明显
↓
4G的上行速率较低
但是银行业务对上行速率要求很高
就会出现“网络抖动”“网络卡”
不仅如此,4G无线网
年租用费,也很贵
方法二:同城机房方案
在一级分行、二级分行
建设另一个「同城」网络机房
两个机房专线互联
上联总行线路和下联二级分行或网点
这就是大名鼎鼎的“同城容灾”方案
挂了一个还有一个
然额
为了这“万中无一”的小概率故障
所有的一、二级分行都搞同城机房
代价实在太太太太太太大了
↓
↓
建行也“盘算”过这两种常规方案
现在网点流行搞“智能银行”
新型应用层出不穷、数据量越来越大
如何平衡IT投入和网络传输的可靠性
成了银行灾备方案最头痛的问题
1、先看看建行的“底子”
这事儿
得从网点营业厅“无线上网说起”
为了让大家伙能愉快蹭网
各大银行也是操碎了心
各大银行的公众Wi-Fi服务
通常都是三大运营商代建
本质上是运营商的无线城市热点
但是,建行不一样
首先,建行是国内大型金融机构中
第一家免费提供网点Wi-Fi的银行
现在,建行又与时俱进
从原来的运营商代建全面转为自建
全国一盘棋,统一认证,统一管理
建行每个网点,使用Wi-Fi上网
需要总行进行集中式认证
这样,任何一个用户
在任何一个网点都可以“漫游”
而不是每次都跟你要手机验证码
更不需要在各运营商间换来换去
建行这张遍布全国的公众WI-Fi网
需要统一管理和运维
拓扑结构和运作流程,是这样的
这就意味着
营业点和总行/一级分行之间
存在「秘密隧道」
建行一琢磨,这个“隧道”
不依赖传统的专线
就能够直通总行和一级分行
平时为公众Wi-Fi上网服务
专网故障时
能不能作为生产业务的备份线路呢?
不需要交4G月租
不需要建分行同城机房
只需要利用原有的基础架构
几乎没有任何额外成本
你说,这操作骚不骚?
场景一
如果一级分行发生故障
下辖所有二级分行和网点都会失联
这时,触发网络灾备动作如下
↓
1、行政流程确认灾情后,网管平台一键下发灾备指令
2、对应网点停止公众Wi-Fi服务
3、网点生产业务经VPN隧道正常工作
场景二
如果二级分行发生故障
下辖所有网点失联
此时触发网络灾备动作如下
↓
1、行政流程确认灾情后,网管平台一键下发灾备指令
2、对应网点停止公众Wi-Fi服务
3、网点生产业务经VPN隧道正常工作
我们再捋捋这个思路
▼
平时Wi-Fi上网,走本地互联网出口
生产业务走专网,井水不犯河水
出现故障时,停止Wi-Fi上网服务
生产业务经VPN联接总行
建立一条“灾备线路”
网点业务不受任何影响
故障解除后
生产系统重新切回专线
公众Wi-Fi服务重新恢复
1、灾备成本低廉,省钱啊
一套基础设施,两种用途
复用!复用!复用!
2、灾备切换,实现自动化
在一级分行/二级分行发生机房级故障时
由总行/一级分行从网管平台下发指令
自动实现灾备切换
不需要网点人员手工切换
降低操作风险和网点人员技能要求
3、 数据传输安全可控
灾备时,生产数据通过“互联网传输”
但采用了VPN加密隧道
有数字证书认证、国密算法的加持
数据也是相当相当安全
.
.
.
.
建行这套网络容灾方案
风轻云淡时,提供公众上网自由冲浪
灾情意外时,保障生产系统安然无恙
网络基础设施得到最大化复用
在国内银行业是首创
实现了真正的「常灾合一」
特大号,专注IT B2B领域报道!
标签: 网点
②文章观点仅代表原作者本人不代表本站立场,并不完全代表本站赞同其观点和对其真实性负责。
③文章版权归原作者所有,部分转载文章仅为传播更多信息、受益服务用户之目的,如信息标记有误,请联系站长修正。
④本站一律禁止以任何方式发布或转载任何违法违规的相关信息,如发现本站上有涉嫌侵权/违规及任何不妥的内容,请第一时间反馈。发送邮件到 88667178@qq.com,经核实立即修正或删除。