1+1>2!金融SD-WAN最佳实践
  

sangfor_基础架构 5356

{{ttag.title}}
本帖最后由 sangfor_基础架构 于 2019-10-14 10:18 编辑

1+12!金融SD-WAN最佳实践


近年来,
以银行为首的金融业务不断创新,
网点业务从单一交易类业务向互联网金融业务快速转变,
出现了如“远程柜台”“人脸/指纹识别”等
新型金融应用,
使得银行广域网组网呈现出流量组成复杂、流量爆炸性增长等特点。
传统广域网组网架构重设备、轻平台,
已不能适应当前银行网点业务转型需要,
而SD-WAN软件定义广域网技术的出现,
则弥补了传统组网架构对于复杂业务流量调度困难、
专线投入成本高、稳定性不足等缺陷。
某公司(以下简称“某公司”)
就属于这样的典型案例。

某公司简介
      某公司下辖营业部、分行、支行等一百多个分支单位,分支与总部间采用生产链路及办公链路两条专线连接。近几年来,某公司十分注重金融业务的创新发展,对内上线了视频会议、OA、FTP等系统,提升办公效率;对外则开拓“网上缴费”“资金托管”等在线金融业务,同时分支单位也在持续扩张。而网络架构则多年未进行改进,导致两条专线存在着线路负载不均衡、重复性流量居多、无法保障业务连续性等问题,成为业务创新发展道路上的掣肘。


链路负载不均衡
某公司原有两条专线,生产专线承载的业务种类相对较少,负载低、流量平稳。而办公专线承载的业务种类多,流量组成复杂、难以预测,经常出现超负荷负载的现象。
而由于原有网络无法对业务优先级进行排序,如果直接将办公业务负载至生产链路上又会影响核心生产类业务的正常传输。所以,某公司面临着一条链接负荷过重,一条链路资源闲置的尴尬局面。

重复性流量居多
      某公司将分行业务系统管理权限上收至总部,由总部统一进行批量补丁下发、业务系统版本升级等操作,造成重复性流量多。此外,部署在总部数据中心的OA/FTP/MAIL等业务系统在访问时也会产生重复性流量。此类重复流量占用了大量宝贵的专线资源,增加额外的带宽成本。

无法保障业务连续性
      银行对业务连续性要求极高,而某公司现有生产线路和办公线路独立运行,当某一条线路出现故障时,运营商及运维人员从发现问题到修复问题需要较长时间,对分行的生产和办公业务造成极大的影响。

相比传统物理组网的弊端,某公司了解到软件定义广域网的技术优势,从需求规划到技术验证,最终采用某公司软件定义广域网SD-WAN解决方案来重塑原有网络架构,通过“智能选路”“广域网优化加速”“线路故障秒级切换”等优异特性,使原有两条物理专线资源得到充分利用,大幅释放线路压力。
STEP 01 业务传输优先级编排
      首先,某公司SD-WAN方案基于源IP、目的IP、源端口、目的端口、传输协议五元组识别应用种类,可识别超2000+内网应用。


      某公司可对所有应用自定义传输优先级,通过“令牌桶算法”为不同优先级的应用分配不同的带宽资源。当线路繁忙时,高优先级应用获取“大桶”的传输令牌,低优先级应用只能获取“小桶”的传输令牌。既确保核心业务始终能够获取最优质的带宽资源,又保证低优先级应用传输不会中断。

STEP 02 感知线路状态,动态调度流量
      其次,某公司SD-WAN方案可支持对业务流量、链路流量等进行实时探测,预测线路状态并提前进行流量调度。如可探测线路剩余可用带宽大小,根据比例将指定应用流量分配至多条线路上传输,充分利用带宽资源。

      同时,某公司SD-WAN方案的高频率线路检测功能,不断检测线路的时延、抖动、丢包等QoS参数,确保当其中一条专线出现拥塞/故障时,将应用秒级切换至另一条专线上进行传输。

*由于做了业务优先级编排,无论是超负荷调度还是故障调度,某公司始终能保障核心生产业务的最高优先级传输。
STEP 03 重复流量削减,应用访问提速
      某公司整个网络架构基于某公司SD-WAN设备的广域网优化功能,通过流缓存、IP流量压缩等技术,可大幅度削减因补丁下发、版本升级、邮件收发、FTP下载等导致的大量重复流量,同时提升应用访问速度。

      某公司通过SD-WAN完成了各级分行与总部之间的广域网组网升级,实现流量智能均衡调度与重复流量削减,在有限的带宽基础上,最大化利用两条专线的带宽资源,并保障业务的稳定性,实现了生产、办公两条专线1+1>2的使用效果。
价值一:均衡链路负载,加速办公效率
      SD-WAN方案部署后,某公司部分办公业务流量可被智能调度至生产专线上传输,缓解了办公专线负载压力,大幅改善了过去业务繁忙阶段,办公业务卡顿、延时的现象,提升了金融业务对外客户服务体验。
SD-WAN部署前:
SD-WAN部署后:

价值二:重复流量削减70%,降低专线扩容成本
      SD-WAN持续对银行MAIL、HTTP等办公生产类应用进行流量监控,重复流量削减比例超70%,省去了持续性的专线扩容成本投入。

价值三:故障秒级调度,保障业务高可用
     SD-WAN通过故障秒级切换功能确保银行遭遇自然或人为不可抗力因素导致的专线中断时,业务可被秒级调度至另一条专线上传输,整个调度过程用户无任何感知,且调度后,仍可优先保证核心生产类业务的传输。

      软件定义广域网SD-WAN显著提升了某公司网络架构的灵活性与敏捷性,现有网络系统在网络感知能力、网络分析能力、网络调控能力等方面都更加智能化,能更好地适应金融业务与负载变化,并将两条物理专线的价值发挥到极致,为业务发展铸就了高速稳定通道。

总结
     软件定义网络已成为网络演进的重要方向,通过将网络资源进行虚拟化和云化,在显著提升网络敏捷性与体验的同时,深入挖掘线路资源潜力,最大化实现线路资源的复用,大幅节约网络的建设与运营成本。SD-WAN已经成为用户广域网组网更经济,更高性价比的理想选择。

在金融领域,某公司SD-WAN已帮助某公司、某公司、某公司等用户完成广域网升级,打开了金融组网建设的新思路。

打赏鼓励作者,期待更多好文!

打赏
6人已打赏

玖零网络 发表于 2019-10-15 08:20
  
涨知识:某公司SD-WAN 助力金融领域
呆呆蛙 发表于 2019-10-15 11:25
  
涨知识:某公司SD-WAN 助力金融领域
tyr 发表于 2019-10-15 15:21
  
厉害了哦
在你的全世界耍过 发表于 2019-10-15 17:12
  
666,厉害了!:加油:
静态路由 发表于 2019-10-15 21:28
  
接触过某商行二级分行数十个点互联,他们区分业务还很传统,两条不同运营商专线。移动专线跑视频监控业务,同时作为另外电信线路备份,电信线路跑账务OA对账等核心业务。在电信线路里面,也仅仅通过不同的VLAN来标示不同业务,基于VLAN实现QOS,很希望有机会了解到基于应用基于协议这种细分的颗粒级QOS。传统的网络越来越远了,软件定义网络真的来了。。。
tyr 发表于 2019-10-17 10:10
  
开始赚银行的钱了
新手720947 发表于 2019-10-17 17:05
  
BU写的真好,赞赞赞赞!!!!
Mr_Fx 发表于 2019-10-18 14:17
  
作为曾经金融公司的运维人员,深刻感受到传统组网下 低端设备带来的痛苦…由心某公司部署SDWAN,更好地为公司用户提供更好的网络环境
厌児 发表于 2019-10-18 21:59
  
真的很棒,在银行这种对安全要求很高的企业来说,某公司是最好的选择 没有之一
发表新帖
热门标签
全部标签>
安全效果
西北区每日一问
技术盲盒
技术笔记
【 社区to talk】
干货满满
每日一问
信服课堂视频
GIF动图学习
新版本体验
技术咨询
2023技术争霸赛专题
功能体验
产品连连看
标准化排查
自助服务平台操作指引
秒懂零信任
技术晨报
安装部署配置
原创分享
排障笔记本
玩转零信任
排障那些事
SDP百科
技术争霸赛
深信服技术支持平台
通用技术
以战代练
升级&主动服务
社区新周刊
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
产品预警公告
信服圈儿
S豆商城资讯
「智能机器人」
追光者计划
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
高手请过招
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力

本版达人

adds

本周建议达人

无极剑圣

本周分享达人

新手25642...

本周提问达人