XX投資擁有業內少有的全天候資產管理平臺,致力於爲客戶提供在不一樣市場環境下的資產解決方案,公司已經創建起包括股票、量化對衝、債券、定增等在內的多策略產品線。基於以上業務,對公司的網絡穩定性、可靠性要求比較高。在現階段,公司的網絡可靠性較低,所以須要對網絡架構進行優化改造。安全
目前公司有三條ISP線路,兩條電信線路:10M--交易,30M--辦公,一條聯通線路(未用)。 服務器
業務系統主要分爲:交易、辦公、行情。經過更改客戶端網關選擇電信線路,交易員經過設置x.x.x.253選擇一條10M電信線路,辦公與行情設置x.x.x.254選擇一條30M的電信線路。網絡
基於以上描述,公司目前存在如下幾點隱患:架構
1. 10M線路出現問題,客戶端須要手工更改網關選擇另一條線路,交易時間中斷,恢復效率低。併發
2. 30M線路出現問題,客戶端須要手工更改網關選擇另一條線路,交易時間中斷,恢復效率低。ide
注:若是不是公司內部出現問題,則兩條線路出現併發故障可能性較高,電信端同一個設備。優化
3. 行情源服務器鏈接行情經過一條線路接收可靠性較低。spa
4. 三種業務系統的IP沒有區分,容易引發廣播風暴。orm
5. AD\Exchange部署在一臺服務器隱患較大。(贊不考慮)blog
基於現有的基礎設施,業務需求以下:
1. 電信-10M用於交易主線路、聯通線路用於交易備線路。實現自動切換。
2. 電信-30M用於辦公線路,聯通線路用於備份。
3. 客戶端IP地址區分,如192.168.1.1--64,用於交易,其餘用於辦公,制定策略方面。
建議後續將業務IP進行明顯區分,防止網絡風暴,實施安全策略。分爲交易網、辦公網。
4. 行情服務器,經過多份程序,鏈接行情A經過電信線路1,鏈接行情B經過聯通線路。
5. 核心交換機單點故障,初期能夠不考慮冗餘,前期購買核心交換機支持堆疊功能。
下述是針對前期瞭解公司的網絡架構進行簡單繪畫。
目前設備不支持策略路由,以及缺乏聯通線路的接入,所以須要購買相關設備。這樣能夠任意一臺接入設備故障不會影響相關業務。交換機能夠選擇思科與華三其中一種。交換機須要支持策略路由、鏈路偵測如track、nqa、sla。具體購買時最好與供貨商確認下功能。
設備類型 |
設備品牌 |
設備型號 |
設備數量 |
單價(W) |
設備用途 |
備註 |
交換機 |
Cisco |
C3750X-24T,IP-service |
1 |
核心交換機 |
二選一 |
|
交換機 |
H3C |
S5500-34C-HI |
1 |
核心交換機 |
||
路由器 |
H3C |
ER3200 |
1 |
0.12 |
聯通出口 |
項目具體實施前,須要對現有的網絡情況進行整理清楚,主要如下幾點:
1. 整理清楚現有核心設備的網線練級。
2. 整理清楚現有網絡設備的配置內容。
3. 整理清楚現有網絡設備的功能。
4. 根據項目需求進行具體實施。
5. 將新增交換機與路由器提早配置好,節省切割時間。
符合項目需求。
驗證方法 |
驗證結果 |
交易主線路Down,客戶端是否自動切換到聯通線路。 |
|
服務器鏈接行情A\B是否走兩條鏈路 |
|
辦公線路是否走電信30M線路 |
|
電信線路Down,所有切換到聯通。 |