2022年,中國人民銀行印發《金融科技發展規劃(2022-2025年)》,強調高質量推進金融數字化轉型,全面推進IPv6技術創新與融合應用,實現從能用向好用轉變、從數量到質量轉變、從外部推動向內生驅動轉變。為順應數字化轉型趨勢,有效承接國家產業政策和規劃落地,北京銀行提出了以數字化轉型推動業務高質量發展的核心戰略。
在全行骨干網建設上,圍繞集團化綜合運營戰略,以構筑平臺化、智能化、自動化網絡為目標,基于SRv6Policy建立了新一代高效、智能、高可靠的全行骨干網,支撐了總行兩地三中心和分支行之間數據的快速流轉,形成了全行級別的信息高速公路。作為業界首個全面部署SRv6Policy的區域性銀行,北京銀行自2019年規劃之初就堅定的選擇SRv6為最終目標,并堅持秉承“技術和業務”雙驅動的思路,走出了有節奏的升級改造之路,成為金融骨干網向IPv6+演進的典范,為銀行同業下一代骨干網發展演變提供清晰、準確、詳實的路徑參考。
集團化和云化轉型趨勢下
骨干網面臨全新挑戰
在北京銀行集團化運營的推進過程中,越來越多的分支行、辦公機構需要隨時隨地接入總行系統,以此實現各業務板塊的全方位協同和數據資源的高度共享,這就要求網絡能夠實現快速打通、靈活調度和統一承載。同時隨著辦公類、開發類、視頻類等多類業務逐步上云,骨干網承載的業務類型和數量增加,要求網絡可以實現多業務間安全隔離和SLA差異化承載。傳統銀行骨干網正在面臨全新的挑戰:
-
運營成本壓力大:業務的快速增長帶動海量數據在多個數據中心、分支行、辦公機構間高速交互,網絡整體流量逐年增加,同時業務類型豐富多樣促使網絡不僅要滿足實時在線業務的高效低時延轉發,還要滿足視頻等業務的大帶寬需求,骨干網面臨帶寬容量和差異化承載的雙重壓力。
-
流量負載難度高:傳統骨干網基于路由協議最短路徑轉發,在流量策略管理和調度上缺乏高效手段。當業務逐步上量或者流量發生激增時,網絡會出現部分節點帶寬高負荷承載數據而部分節點專線空閑或利用率很低的情況。如何有效平衡資源利用率,有效降低帶寬成本,是當前骨干網面臨的一大挑戰。
-
網絡運維效率低:隨著骨干網設備規模日益增加,承載業務越來越多,傳統網絡運維監控粒度大、可視度低,已經不滿足云骨干網運維需求,同時網絡運維過于復雜,對運維人員技術要求高,故障定位和修復效率低,也成為傳統骨干網急需升級的驅動力之一。
面對以上挑戰,國家產業政策已經給出了明確的答案,即以IPv6為基礎的SRv6(SegmentRouting Version6)協議成為業界公認的下一代骨干網承載技術未來發展方向。首先SRv6簡化了網絡協議,降低了網絡管理和技術的復雜度,讓網絡快速開通和敏捷變更成為可能。其次,基于NativeIPv6特質與網絡可編程能力,SRv6能更好地按照業務訴求在一張物理網絡上按需提供網絡資源并滿足業務SLA,具有多業務承載能力。因此,北京銀行骨干網進行SRv6升級改造勢在必行。
統籌規劃
北京銀行SRv6演進經驗分享
然而,不管是技術的演進還是網絡的升級改造,都不可能一蹴而就。北京銀行通過穩扎穩打的成功改造,為銀行同業提供了切實可行的經驗參考,尤其在技術架構選擇、流量規劃和現網平穩升級等方面。
北京銀行骨干網關鍵技術演進
首先,北京銀行明確制定了“前瞻試點+平滑演進”的技術演進路線。在2019年之初,經過大量的廠家調研、技術論證、試點測試等工作,選擇了以SR-TE進行初步試點,并最終用四年的時間完成了從SR-TE到SRv6BE和SRv6Policy的漸進式演進。
除技術逐步演進外,從SR-TE試點之初,北京銀行在規劃設計上就將全網SRv6演進納入考慮,選擇未來可以平滑演進的設計方案,例如IPv4協議/IPv6協議路由統一選擇SRv6相對成熟友好的IS-IS協議等。同時改造范圍上,采用了DC互聯先行、分行機構跟隨的方式,技術和改造范圍同步演進,相輔相成,也為其他銀行同業提供了路徑參考。
其次,為了滿足關鍵生產業務的SLA需求,避免流量擁塞和線路沖突,北京銀行制定了“專線專用+靈活調優”的流量調度原則。具體設計為:
-
同城數據中心之間,生產辦公可以占用存儲業務的帶寬,存儲業務不能搶占生產辦公帶寬;在生產辦公專線擁塞時,可以臨時借用同數據中心的存儲業務專線帶寬;在存儲業務專線擁塞時,不占用本數據中心專線而選擇繞行其他數據中心存儲專線。
-
分行和總行之間,在生產辦公專線擁塞時,可以臨時通過其他專線進行負載分擔,緩解當前擁塞專線壓力,在擁塞解除后可以自動回切;大流量業務在專線故障時,可以使用其他專線逃生,擁塞時不調優,使用隊列調度保證高優先級業務優先通過。
在這種設計原則規劃下,北京銀行解決了困擾傳統骨干網多年的大象流調度問題。分行視頻等辦公大流量業務接入主數據中心時,經常出現視頻業務與生產業務專線帶寬搶占,整網線路利用率不高的情況。通過對大流量業務的重新規劃以及SRv6Policy的智能流量調度技術,可以保證生產業務高優先級和SLA保障,并有效提升了專線帶寬利用率,降低了專線擴容費用。
最后,SRv6全面升級改造離不開總行數據中心、分行業務人員和運維部門的共同協助。為了項目有序推進,加強組織領導并夯實主體責任,北京銀行成立了專項工作領導小組和專業實施團隊,組建了來自全行各機構開發、測試、生產運維和安全等各領域的管理和技術人員,并通過多種有效措施保障項目順利進行。
一是通過定期的進度管理和風險評估,有效保障了項目人員投入和相關資源協作。并通過關鍵節點討論和階段匯報,對項目成果和技術方向及時分析調整,快速迭代提升效率;
二是針對項目改造目標,充分進行廠家調研和技術研討,設計合理的調研清單和表格,確保實施方案可行可靠;
三是基于“先測試后生產,先試點后推廣”的原則,制定專門的測試驗證方案,保障各環節投產風險可控,并準備了周密的應急預案進行托底。
創新引領
SRv6規模部署成效顯著
基于“穩中有進、面向未來”的設計理念,北京銀行最終構建了業界領先、智簡彈性的新一代智能云骨干網,在業務融合承載、流量動態調度和網絡智能運維等方面引領城商行骨干網創新發展方向。
-
多業務融合承載:一網多用,差異化SLA承載
智能云骨干網實現了一網多業務統一融合承載,即通過一張網覆蓋總行/一級分行/辦公機構,滿足生產辦公、測試培訓、語音視頻等不同業務的統一融合承載,并基于EVPN技術實現多業務的安全邏輯隔離,解決了多分支機構互聯成本高的問題。同時,SRv6Policy可以為多業務提供差異化SLA保障,基于豐富的智能算路策略和最小開銷、最大帶寬、最低時延等10+計算因子提供最優路徑計算結果,在降低運營成本的同時極大的提升了業務體驗,以降本增效助力銀行集團化運營戰略發展。
-
流量智能調度:鏈路資源按需調度,一鍵導航
骨干網流量智能調度
智能云骨干網實現實時、精準、完整的檢測與感知網絡狀態,包括整網鏈路的可用性、利用率、吞吐量、擁塞狀態等,并對轉發路徑進行端到端的最優路徑計算和優化。當隧道SLA或帶寬不滿足時,路徑結合網絡實時流量進行自動調整,實現基于全局視角進行全網流量調度和負載均衡。
-
運維全景可視:流質量可視可預測,一網通達
智能云骨干網通過Telemetry、BGPLS等技術實現ms級實時收集網絡拓撲、鏈路、隧道等信息,對整網質量和流量數據進行深度分析,并將網絡拓撲、設備健康度、協議狀態以及業務體驗結果等1000+KPI以可視化界面呈現,實現網絡可視化管理與運維。同時iMasterNCE-IP可以主動監控隧道狀態,故障場景可以快速響應切換,實現骨干網服務質量可視化。
基于SRv6Policy的新一代智能云骨干網,為北京銀行金融數字化智能化升級構建了新“高速公路”,也為金融行業骨干網演進路徑提供示范參考。然而,SRv6并不是新一代骨干網的全部,而是創新的起點和平臺。未來,北京銀行將在此基礎上持續進行iFIT、APN6等創新技術研究和前瞻性設計探索,構建更智能、更自動、更確定性的新一代網絡,助力北京銀行借數字化之路穩步邁進“百年銀行”。
-
華為
+關注
關注
216文章
34479瀏覽量
252145
原文標題:百大案例 | 華為iMaster NCE-IP網絡數字地圖助力北京銀行打造IPv6+數智云骨干,實現集團化經營
文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數據通信】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
評論