应用技术:多链路、防火墙、应用服务器负载均衡
应用现状:
该行存在网上银行(On-line Banking)及对内生产运行两种应用。
该银行系统目前正处于系统调整阶段,即“大集中”。所谓“大集中”,是将用户数据由原来分散存储于各地的方式转为由一个或几个数据中心统一存储管理,达到数据的统一和共享。这样,面对后台巨大的用户数据库和前端大量的业务种类及应用连接,位于客户端和数据库系统间的各种应用服务器承载了大量的数据连接。每一种应用服务由多台服务器组成,即服务器群。
生产运行业务主要面对银行内部的应用,即每天我们所见到的银行业务系统。每天大量的“交易”都要经网络转发到应用服务器群进行处理。同时应用服务器群的对数据库的大量检索、读写操作也同时经过网络快速转发到后台数据库。并且后台数据库可与应用服务器群位于不同的地点。
网上银行是指通过Internet这一公共资源,使用相关技术实现银行与客户之间安全、方便、友好联结的虚拟银行。“网上银行”系统是银行业务服务的延伸,客户可以通过互联网方便地使用商业银行核心业务服务,完成各种非现金交易。
网上银行支持的银行业务主要有三大类:
1. 广告,宣传资料及公共信息的发布,如银行的业务种类,处理流程,网点介绍,最新通知,年报,金融信息,操作指南等。
2. 支持个人客户和企业客户在银行各类帐户信息的查询,及时反映客户的财务状况。
3. 实现个人客户和企业客户的理财交易,包括转账,信贷,股票买卖,在线支付 B2B,B2C 等。
个人网上业务,快捷方便,并且安全控制个人的财务状况
浏览,核查账务平衡和转移状况
不同帐号间的转帐
接收和支付帐单
下载转帐信息到自己的账务管理系统
方便的自我服务特色,领取支票,财务状况复印件及停止帐号等服务
通过安全的在线邮件系统,咨询相关帐户信息
商务网上业务,24×7 完成与商业客户相沟通
24 小时的互联网访问到相关帐户
提供附加现金管理功能,如多个安全级别,转帐,停付,贷款等
网上银行系统平台主要需求如下:
1. 安全交易,由于网上银行涉及客户个人隐私和银行金融机密,因此网上银行的安全性是系统建设的首要问题。
2. 支持传统业务及新业务发展,实现在线交易。
3. 网上银行系统作为银行综合业务系统的前置业务系统,可以和其它的前置业务系统共享主机业务服务器的交易处理。
4. 支持 7×24小时全天候服务,充分利用系统和设备的能力,为客户提供可靠,完善,便捷的服务。
5. 安装,维护方便。
6. 具备高性能,高扩展性和高可伸缩性。
拓扑图:

问题的提出:
问 题 |
受影响的系统 |
F5 的解决方法 |
多链路的问题: |
数据链路的可靠性;
传统的链路捆绑需要靠路由器的BDG自治域来解决。配置上繁琐,链路间切换和响应慢。 |
互联网或者内、外网的链路出口 |
通过F5 BIGIP Link Control 的特殊功能和算法,巧妙解决链路捆绑和链路切换的均衡负载问题 |
安全性上的问题: |
防火墙自身的通过能力就是瓶颈。
同构或异构平台的防火墙HA实际效果不理想。 |
多级防火墙系统 |
F5的防火墙负载均衡方案,能够为用户提供异构防火墙的负载均衡与故障自动排除能力。 |
在online banking业务中, 对于一些特殊数据加密/解密(SSL)的应用会导致应用系统的性能的下降。 |
个人网银业务
转账,信贷系统
股票交易系统
在线支付 B2B,B2C
商务网上业务
认证系统
现金管理系统 |
F5 BIG IP采用基于硬件的SSL加密/解密功能(SSL 加速),可以极大地提高应用系统处理能力 |
防护基于网络第七层的黑客攻击的和病毒攻击能力薄弱。 |
防火墙系统
安全网关
漏洞扫描。 |
利用BigIP 对于网络7层解析的能力,可以有效补充普通防火墙系统或安全网关的局限性。提供应用系统最有效防护。 |
应用服务器的高可用问题: |
对于单台的网银Web应用服务器来讲,服务器数据过载会导致系统不稳定,甚至宕机。 |
个人网银业务系统
理财交易系统
帐户查询系统
商务网上业务
代收费系统
数据库系统 |
BigIP 可以根据不同的服务器或服务器群组通过规定其服务的上限,提供过载保护的功能。 |
服务器的不能实现透明容错;
双机热备或“N+1”的备份模式存在服务器资源浪费,设备利用率低下的问题。
对于提供单一应用的多台服务器而言,不均衡的流量将导致应用数据服务器性能下降。 |
个人网银业务系统
理财交易系统
帐户查询系统
商务网上业务
代收费系统
数据库系统 |
F5 BIGIP可以实现透明容错。
F5 BIGIP可以解放所有服务器的资源,提高设备利用率。 |
服务器、操作系统和数据库三者“HA”技术的联动问题。 |
F5 的BIGIP能够监控服务器、操作系统和数据库三者的健康状态,无论任何一层发生故障,均可以实现HA切换。保证数据应用的高可用。
|
相关产品:
序号 |
型 号 |
产 品 描 述 |
1 |
F5-BIG-1000LC |
BIG-IP® Link Controller 1000 |
2 |
F5-BIG-1000 |
BIG-IP® 1000 IP Application Switch ™ |
3 |
F5-BIG-2400 |
BIG-IP® 2400 IP Application Switch ™ |
4 |
F5-BIG-2400LC |
BIG-IP® Link Controller 2400 |
5 |
F5-BIG-5000 |
BIG-IP® 5000 IP Application Switch ™ |
6 |
F5-BIG-5100 |
BIG-IP® 5100 IP Application Switch ™ |
7 |
F5-BIG-5110 |
BIG-IP® 5110 IP Application Switch ™ |
|