0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

数通365案例 | 中信银行新一代SRv6广域网,筑建数据大动脉

华为数据通信 ? 来源:未知 ? 2023-12-11 19:20 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着云时代和移动互联技术的不断发展,银行业将全面进入BANK4.0数字化时代,银行服务变得无处不在,融入各类生活场景,以客户体验为中心提供体验化的金融服务。中信银行基于人行印发的《 金融科技发展规划(2022-2025 年)》为指导,结合中信新业态,以数字化转型推动金融科技创新发展,不断提升客户体验,打造具有中信银行特色的金融科技生态。

国家政策要求:金融业务向IPv6迁移

2021年7月,根据《国民经济和社会发展第十四个五年规划和2035年远景目标纲要》有关要求,全面深入推进IPv6规模部署和应用,中央网络安全和信息化委员会办公室、国家发展和改革委员会及工业和信息化部印发了《关于加快推进互联网协议第六版(IPv6)规模部署和应用工作的通知》。

中信银行积极响应国家IPv6政策要求,基于IPv6研究规划新一代广域网建设,实现网络架构的统一设计、统一管理、统一维护,构建高速泛在、融合互联,灵活调度、弹性部署,云网一体、算力调度的网络体系。

现状:传统广域网问题凸显

中信银行传统广域网采用树状结构的IP组网方案,使用的均是传统路由协议如静态路由、BGP IPv4单播。当前广域网架构方案在金融业务高速发展的今天,面临着更多的挑战:

DC多机房扩展:同城、异地多DC部署,部署架构复杂

  • 随着同城多中心、两地多中心部署规划的逐步落地,数据中心互联网络复杂度大大提升,如何确保DCI网络的稳定性、可运维性,同时满足机房搬迁过程中各类场景的需要成为新的课题。

  • 随着内网IPv6改造的逐步开展,核心承载网也要同步进行改造,从而支撑全行IPv6发展战略。

业务保障:分行应用上收到总行,需要提供更为灵活弹性的广域网带宽保障

  • 随着总行各类系统的平台化、集中化部署,以及分行本地应用统一部署到总行云平台,总分行的广域网带宽需要实现更为弹性、灵活的调度模式,能够满足各类突发流量的场景。

  • 能够通过引入低资费的大带宽线路降低整体投入。

网络运维:架构复杂和需求多元化,运维压力日益增大

  • 随着业务复杂度的增加以及上线频率的加快,广域网QoS的时效性和准确性难以保证。

  • 基于路由技术构建的广域网架构灵活度不足,在满足业务需求时变更方案复杂,部署周期长。

针对以上的各种问题和网络挑战,只有从技术层面创新才能实现整体网络架构的跨越式升级。中信银行与华为形成全面战略合作伙伴,全面开展联合创新,制定了中信银行新一代网络架构规划,对中信银行数据中心广域网等重点网络架构进行重新规划设计,合理引入先进的技术架构,满足中信银行业务创新和发展要求。数据中心的广域网是中信银行最关键的网络基础设施,是数字化银行最重要的数据流通枢纽,打造新一代广域网是面向未来的必然选择。

新一代广域网:网络架构跨越式升级

在分布式数据中心和业务全面数字化的趋势下,银行数据流量模型发生了根本性的变化,APP业务快速上新及分支灵活互通接入成为常态化需求。新一代广域网需要满足多中心融合建网、多线路统一调度、多业务可视运维,因此广域网架构和技术是其中关键。

1. 新一代网络规划,制定双平面物理架构

2022年,中信银行启动了新一代广域网的建设,确定采用基于SRv6 policy为主的技术,制定了从传统IP转发广域网络架构跨越式升级到基于IPv6的自动可编程广域网络架构的技术方案,并结合多地多中心的IT战略布局,制定了架构解耦、管理敏捷的新一代广域网目标网络架构如下:

wKgZomV28ryAI8gNAACJ06btv3U179.png

图1 新一代广域网三层组网架构

新一代分行广域网在架构上分为三个层次:

核心层:北京汇天、北京东坝、北京朝阳、合肥为核心节点(暂定这几个点,之后根据新DC,修正),构建Fullmesh+双平面架构的广域网,架构设计参考广域网设计。

汇聚层:通过分行汇聚设备,满足一级分行广域网的标准化接入需求,同时提供带宽动态调整能力。

接入层:满足分行内外多业务融合接入,根据中信银行的业务发展情况,接入机构可分为两类,即同城行内机构和行外附属机构。

2. SRv6-Policy实践落地,实现广域技术网架构跨越式升级

2022年底,中信银行完成了SDN+SRv6广域网的建设以及试点运行工作,完成了核心生产业务切换上线的既定目标,实现了广域网简化网络架构、提升智能控制、支持IPv6平滑演进等多项技术进步,实现了中信银行广域网从“传统IP+传输”向SDN SRv6网络可编程的变革。

2.1 两步并一步:从IPv4到IPv6,一次性变更完成

中信银行经过半年多的技术论证和业界调研,结合中信技术储备,在反复评估技术成熟度和业务实际需求后,采用从IPv4跨越MPLS和MPLS-SR网络,一步到SRv6的技术演进方案。

wKgZomV28ryAS1slAABZcjImEQo822.png

  • 只从IPv4到IPv6路由协议变更,降低的运维复杂;

  • MPLS是中间态的,SR+IPv6才是最新承载技术;

  • 全行IPv6时代,须要承载先行,连通总行,分行,子公司以及未来数据中心IPv6。

MPLS 作为最传统的协议,在如今并不只满足通断的网络需求下略显乏力。MPLS属于分布式架构,每台设备都维护自己的信息,MPLS作为传统技术“局部视角”已经不能满足广域网的发展,转发路径需要“端到端视角,全盘统一调度”。

需要摆脱局部视角,做到端到端视角,使转发路径端到端最优就需要通盘考虑,一个“大脑”进行转发路径的计算。

SRv6(Segment Routing over IPv6)的核心思想是将报文转发路径切割为不同的分段,并在路径头节点往报文中插入分段信息,中间节点只需要按照报文里携带的分段信息转发即可。结合SDN控制器就可以轻松实现集中控制,分布转发,全局转发路径统一调度的诉求。

SRv6通过完全消除MPLS,并依靠本机IPv6报头和报头扩展直接通过IPv6数据平面提供与SR-MPLS相同的服务和灵活性,进一步简化了网络,同时SRv6 TI-LFA带来的100%拓扑覆盖提高了网络的故障冗余性。

2.2 SRv6统一调度:业务动态调优,提升全网资源利用率

wKgZomV28ryANEOCAAAAjgjvZ2U322.png

wKgZomV28ryAU4zQAACkXluPjck134.png

图2 新一代广域网实现业务的灵活路径控制和智能调度

新一代广域网使用DSCP+SRv6 Policy引流技术,可以根据业务不同的网络诉求进行灵活路径控制,如对时延要求低业务规划时延较低的转发路径,对带宽较高的业务诉求使用多路负载方式不同广域带宽灵活使用。

依靠控制器的自动调优功能实时对广域网转发路径进行调整,根据网络负载和业务诉求,比如办公类业务突发,SRv6自动分裂路径出新路径,基于突发流量调整分裂路径权重.使广域网带宽利用率更高,网络更加智能。

中信银行践行IPv6+国家战略,
加速数字化转型

中信银行目前已完成面向公众互联网应用系统的IPv6升级改造,包括80+应用,IPv6流量占比超过40%。相关应用系统改造均符合IPv6技术要求,改造后系统运行稳定。同时我行新一代核心广域网络也在按照SRv6技术持续扩大部署,在核心广域网全面支持IPv6后,计划逐步推进新应用系统和终端优先使用IPv6地址。最终实现全行IPv6 Only的网络目标。

中信银行还将持续优化网络架构,以落地国家战略为使命,不断融入IPv6+新技术元素和设计理念,继续挖掘技术潜力,持续结合更多的新技术在数据中心推行落地,助力金融科技的不断发展。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    216

    文章

    35293

    浏览量

    256967

原文标题:数通365案例 | 中信银行新一代SRv6广域网,筑建数据大动脉

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    华为联合业界伙伴主导的SRv6压缩标准RFC 9800正式发布

    Segment List Encoding(压缩SRv6段列表编码)标准RFC9800。这标准的发布标志着SRv6压缩标准已达成产业共识,也意味着SRv6标准全面成熟,正式从标准化
    的头像 发表于 07-04 20:37 ?695次阅读

    双北斗时钟,卫星同步时钟厂家推荐 赛思“全域协同+双北斗”时钟方案赋能新疆电力频率同步

    近期,我国第三条“疆电外送”大动脉正式投运,年送电超360亿度,绿电占比再创新高。为提升#新疆##电网的强健性,赛思“全域协同+双北斗”改造方案将全方位赋能新疆电力频率同步牢“西电东送”时间
    的头像 发表于 07-04 13:35 ?1754次阅读
    双北斗时钟,卫星同步时钟厂家推荐  赛思“全域协同+双北斗”时钟方案赋能新疆电力频率同步<b class='flag-5'>网</b>

    爱普生FC-135R晶振在广域网LoRa设备中的应用

    在物联网(IoT)蓬勃发展的时代,低功耗广域网(LPWAN)技术成为连接万物的关键桥梁,而LoRa(LongRange)技术凭借其远距离传输、低功耗、高可靠性等显著优势,在众多LPWAN技术中
    的头像 发表于 06-12 16:48 ?255次阅读
    爱普生FC-135R晶振在<b class='flag-5'>广域网</b>LoRa设备中的应用

    华为AI WAN智算IP广域网助力算力互联网建设

    的发展机遇。数据通信网络的高效性、可靠性和智能化程度,直接决定了算力资源能否在广域网范围内实现快速、精准的调配与利用,进而影响算力互联网的整体性能和发展潜力。
    的头像 发表于 06-11 11:21 ?626次阅读

    华为推出面向AI WAN的智算IP广域网解决方案

    在由上海电信主办的“云启智,畅想未来”的分论坛上,华为数据通信产品线城域路由器首席架构师任广涛分享了题为“面向AI WAN的智算IP广域网助力企业高效用算”的演讲。
    的头像 发表于 05-19 11:27 ?574次阅读

    华为专家分享SRv6商业价值及演进部署

    2025年MPLS & SRv6 AI网络世界大会期间,华为数据通信SR协议技术高级专家张卡在会中就“SRv6商业价值及演进部署”发表主题演讲,《SRv6部署指南》与《IPv
    的头像 发表于 03-31 09:57 ?553次阅读

    华为星河AI广域网助力行业智化

    在华为中国合作伙伴大会2025期间,华为星河AI广域网在以 “星河AI广域网,助力行业智化”为主题的广域网络分论坛上,面向政府、金融、能源、交通、大企业等行业升级星河AI
    的头像 发表于 03-24 14:39 ?557次阅读

    华为全面升级星河AI广域网解决方案

    MWC25巴塞罗那期间,华为面向全球全面升级发布星河AI广域网解决方案及全新百G万兆极致高密融合路由器NetEngine 8000E F2D产品,通过构筑智能融合IP网络底座,助力客户加速智化转型,推动网络迈向智能化新时代。
    的头像 发表于 03-07 15:56 ?587次阅读

    DFM裁员裁到大动脉了吗?更新后大堆问题!!!

    DFM裁员裁到大动脉了吗?更新后大堆问题!!!文件拼版后要不就是缺少焊盘 要不就是缺少走线,更邪门的事拼版就有个板是正确的 剩下拼版都缺走线。 搞得我这几天都不顺!!!!!!
    发表于 03-06 10:06

    华为iMaster NCE-IP网络数字地图助力山东省气象局打造全新SRv6生态气象感知

    满足网络数字化、智能化运维要求。为此,省气象局携手华为确立了以IPv6+为内核的新一代网络架构演进路线,对省、市、县各级气象专以及局域的网络架构进行统
    的头像 发表于 01-20 09:18 ?654次阅读

    中信投建议关注端侧AI模组机会

    中信投近日发布的研报指出,随着OpenAI的ChatGPT功能全面接入苹果设备,包括iPhone、iPad和Mac,端侧AI产业的发展正在加速。这趋势为AI模组市场带来了新的机遇。 据研报分
    的头像 发表于 12-17 14:05 ?708次阅读

    深圳梯云LoRa网关:驱动低功耗广域网通讯的新篇章

    的性能和广泛的应用前景,在低功耗广域网通讯领域掀起了场技术革命。 深圳梯云LoRa网关,作为低功耗广域网通讯的杰出代表,采用了先进的工业级专用网络处理器,确保了数据传输的高效性和稳定
    的头像 发表于 12-11 16:37 ?475次阅读

    中国中车与中信银行深化战略合作

    近日,中国中车集团与中信银行正式签署了战略合作协议,标志着双方在金融与产业合作领域迈出了坚实的步。此次签约仪式上,中国中车集团党委常委、总会计师李铮发表了重要讲话。 李铮表示,中国中车集团高度重视
    的头像 发表于 11-11 13:47 ?810次阅读

    蚂蚁科发布AI赋能新一代数据标注产品

    在近日举行的2024 Incluison·外滩大会上,蚂蚁科凭借其技术创新的深厚底蕴,正式推出了新一代AI数据标注产品,旨在为企业客户提供全方位、智能化的数据解决方案。这款产品的问世
    的头像 发表于 09-10 16:04 ?972次阅读

    广域网组网分为哪些类别?

    角度回答如何分类广域网组网的问题。 、按性质分类 广域网的性质可以分为公共广域网和专用广域网两类。 1. 公共
    的头像 发表于 08-29 11:46 ?762次阅读