中小银行多活数据中心网络架构研究与应用——常熟农商银行多数据中心网络建设探索
我行多数据中心建设面临的挑战
- 应用部署挑战
- 业务分布式单元化部署需网络架构提供广泛连接,确保跨中心无缝切换。
- 多中心流量调度依赖稳定可靠安全的网络域名服务保障通信顺畅。
- 云计算和大数据大规模部署要求网络提供高速率、大带宽和弹性灵活服务。
- 合规与监管要求
- 灾备中心能力要求:需满足监管标准,确保业务连续性。
- 灾备中心物理距离要求:合理布局,保障灾备效果。
- 同城异地网络要求:架构、带宽、延迟等需符合监管标准。
- 出口网络要求:遵循规范,保障网络安全。
- 技术架构局限
- 同城大二层延展到多数据中心存在局限(流量绕行、环路风险、性能受限)。
- 服务器千兆接入导致流量瓶颈(业务、管理、备份流量共用)。
- 数据中心间东西向流量庞大,核心网传输压力大,流量管理不清晰。
- 大量裸光纤使用问题(管理成本高,线路质量不稳定)。
- 数据中心间业务流量调度效率低。
- 现有域名系统难以满足性能、安全性和可用性要求。
我行网络建设上的实践方案
- 网络设计目标:构建以燕谷、档案楼、总行三中心网络多活架构,每个数据中心具备对外应用服务能力,通过核心网和DCN网高速互联,区分南北向和东西向流量。
- 三中心逻辑架构
- 燕谷数据中心为主中心,承载办公和业务流量。
- 骨干环网提高网络稳定性和可扩展性,核心网承载园区办公和广域网接入,办公和分支行数据流量分离,保证业务流量稳定性。
- 未来核心网接入向SD-WAN架构演进。
- 核心网双平面:提供高可用性,承载园区办公接入和广域网接入。
- DCN网络及波分网络:
- 承载相同业务区跨数据中心互访流量,以及传统网络与云网互访流量。
- 区分东西向与南北向流量,优化管理,降低延迟和拥塞风险。
- 实现传统网络和云网跨防火墙互通,提高灵活性,降低维护成本。
- 分布式域名解析系统:通过DNS智能解析技术,根据服务状态动态解析域名,实现网络路径可访问性。
网络演进与发展展望
- DNS技术优化
- 架构优化:子区分离,分支流量就近解析,提升响应效率;优化核心参数配置,满足高峰期访问需求。
- 安全与容灾:新增安全过滤模块,抵御异常解析与DDoS攻击;完善监控管理体系,增强抗风险能力。
- 可靠性与国产化:引入异构备份机制,避免单一设备故障;落实信创规划,保障国产化替代合规性。
- 应用协同:推动应用单元化改造,提升系统协同效率与稳定性。
- 广域网SRv6改造
- 推进广域网架构演进与效率提升,制定规划与试点方案。
- 选择数据中心互联等场景进行SRv6试点落地,验证技术可行性和效果。
- 借助SRv6的路径可编程和灵活调度能力,提升跨中心业务传输效率与可靠性。