互联网金融行业解决方案9 q3 C( ~" P" D |6 T/ d
天下数据29号228959658
' u( A7 c6 E0 C {# Z8 P: ^! h" n) L+ r) H8 Z! V& i
互联网金融行业解决方案行业背景 互联网的发展为当代很多行业的发展提供了一个更为广阔的平台,而对于中国的金融业来说,互联网金融这一新兴理念已经为人们所接受,且发展迅速。我们也都知道金融行业对互联网技术是非常严格的,这对互联网的稳定性和可靠性提出了较高的要求。同时,业务的持续性和安全性越来越依赖于互联网的健壮性、安全性、性能等来保证。当网络出现情况时,需要及时有效的处理,保障业务持续稳定性。这也要求设计一个更加合理、容易管理、易于扩展和易于保障运维的架构。
. c" A' L% L; g: _) K% l3 b# m6 a7 m# m& L& I: K! m; O
方案要求9 l/ E4 _1 T4 K3 s+ f' p. I, J7 M
0 e. E. j6 Z" X# W1、可靠性需求:服务器和网络设备是架构的"基石",如果设备本身的设计考虑不周,那会从根本上对架构的可靠性产生极大的影响;同时,服务器集群和网络架构的简化、冗余设计的好坏,也将会对架构的可靠性产生较大影响;
* t) o: Y; j( T& I2 N% a. K7 K
' ]3 L5 f: i/ v1 _. {* J2 k& `2、安全性需求:防止黑客入侵和攻击,这就要保证基础设施、线路、协议的安全,同时,要部署防火墙加强防御;/ `) i6 F1 r5 l" \9 g! R2 v
4 S; R. H2 _ C ^: W2 Z
3、灵活性需求:随着业务不断的增多,对骨干网的带宽需求也越来越明显,为了更好的利用有限的骨干网网络带宽,需要对不同业务进行灵活划分,这样才能更好的、更合理的使用骨干网带宽;
& i+ S* _; l/ ?! O, q8 ^9 q; b* R6 G& \+ W2 x0 |6 q3 m: L4 c! Q
4、高速的需求:在信息化发展大踏步前进的时候,如何高效的转发业务,让金融企业为用户提供更加高效的服务,这也是架构设计时必须考虑的一个问题;
4 X. k) w* _- M3 ` b, b9 Q
2 g1 A& _; F! M/ {' Z- q5、数据备份需求:在信息的收集,处理,存储,传输过程,可能会造成数据的丢失,这时造成的损失可能是无法弥补与估量,为了防止数据丢失,必须对数据进行备份;
5 l+ P6 j* C; O& t0 _. b% X: [( f" ~ i" H* c
综上所述,互联网需要综合考虑网络的可靠性、安全性、灵活性、高效性以及数据备份,从而才能够保证业务永续不中断、业务安全不泄露、业务分配更灵活、业务转发更高效和数据存储更有保障。, m) G* L4 I. j0 F" {% h) W. T
; R, u4 ?- I6 E$ M% n四、方案分析
( v, R' g0 B S7 H: t: r
: a7 C6 U$ n! Y. K1、提高业务可用性' \1 R8 b7 f# Q% D2 T1 V) @, X
一般我们通过部署多台主机使用高可用集群套件来提高服务的可用性,无需任何程序修改,即可方便故障切换;当该实例恢复正常的时候,又会自动恢复负载。
; Y+ \8 T* Z+ \( O( z5 w" E- \. B& _, X. G0 E1 h" _7 q) T
2、业务安全不泄露7 L; B4 b- b4 Q9 h6 D% l
防火墙部署在外网和内网之间更有效,全面的保护内部网络,如针对DDoS(分布式拒绝服务攻击)Ping of Death、ping flood等攻击可进行有效的防范,保证网络的安全。 对服务器自身环境进行安全设置,包括IIS,Nginx、Apache、Lnmp等环境的安全部署,底层系统的安全设置,IP安全策略设置,防火墙的设置,系统应用软件的安全加固,系统端口的安全审计和身份认证,系统内核rootkit木马病—毒主动防御,系统注册表和危险组件的加固,系统服务的安全设置,系统日志的安全审计。系统管理员账号的权限分配和访问限制,远程登录的军规化安全防护。
8 x# P- x" }" P1 F
6 `3 z6 k- u! M; X. `7 f7 F' e3、业务分配更灵活/ f- {9 r+ a( r1 g
通过设备自身所具备的IPFIX(IP Flow Information Export,IP数据流信息输出)功能,有效地监控骨干网中数据流的情况,结合IPFIX所监控到的业务数据流的情况,如网络中有那些业务、目前占用的带宽等;其次采用HQoS(Hierarchical Quality of Service,分层QoS)技术,为用户提供多层次、多用户、多业务的带宽分配,进而有效确保业务的灵活合理分配。
5 L0 P8 ], V& M, r! y. A& p+ X. b
/ T. i6 r( B% k0 T5 q& k4、业务转发更高效
: _' c9 l1 @7 \% h: w 通过载均衡负技术将客户的请求导向到不同的数据中心的服务器群中,以便为客户提供更快的响应速度和针对某一数据中心出现灾难性事故时智能的冗灾处理。而且可以通过部署缓存服务器或者基于CDN的加速服务来实现业务快速转发。8 |% ]2 M0 y6 s2 [
+ W9 b3 C. n& |. U- ?- m* K+ p2 J
5、数据存储更有保障
3 s" Q/ ?2 D/ u: I) c/ q4 l7 c4 K 通过SAN共享存储容量可以对异构环境中的多个存储系统进行共享访问。SAN针对数据高可用性进行了专门设计,可支持服务器集群,并进行冗余配置,从而消除单点故障。实现多平台连接SAN还可提供远程存储访问和数据复制的主干--他们对于容灾和磁盘到磁盘的拷贝至关重要。# ?$ ]6 D F1 p
% [; D' H+ ?- f e( U* T6、异地数据容灾,将机密数据通过加密VPN通道备份到异地机房,使系统即使是灾难性毁灭也能业务不中断。9 ~( z( N7 J. T o
$ T& d& S" w) k
0 N* ] `; c" ^. P9 x
|