商業銀行基礎設施建設技術_第1頁
商業銀行基礎設施建設技術_第2頁
商業銀行基礎設施建設技術_第3頁
商業銀行基礎設施建設技術_第4頁
商業銀行基礎設施建設技術_第5頁
已閱讀5頁,還剩19頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

信息技編號 Q/CCB 0602-2007密級 公開中國建設銀行全行基礎設施建設技術標準總體策略規范(V1.0)總行信息技術管理部200年72月信息技術管理部全行基礎設施建設技術標準總體策(略Q規/范CCB 0602-2007)文檔說明編號修訂內容簡述審核修訂日期修訂前版本號1建立文檔NHS/NA2H0/07/1/02.05XT2根據全行策略進行調整XT2007/1/03.083征求意見后調整XT2007/2/03.0945總行信息技術管理部 第全行基礎設施建設技術標準總體策(略Q規/范CCB 0602-2007)目 錄說......................................................明21.前言.......................................................31.1.編寫目的..................................................31.2.參考文檔..................................................31.3.預期讀者..................................................32.總體原則....................................................32.1.信息技術按照生命周期統一管理.........................................32.2.硬件產品按規定年限退出生產原則........................................52.3.按業務規模劃分配置檔次原則 ........................................52.4.遵循分類、分步原則實施替換策略........................................62.5.將系統軟件版本管理納入系統維護日常工作 ................................93.基礎設施產品配置及部署策略 .........................................103.1.配置原則..................................................103.2.部署原則..................................................103.3.配置建議..................................................123.3.1服.務器.......................................3.3.2存.儲........................................3.3.3網.絡........................................3.3.4軟.件........................................3.4.產品部署策略 ................................................173.4.1特.大規模......................................3.4.2大.、中、小規模 ...................................3.5.分類配置模版 ................................................23總行信息技術管理部 第全行基礎設施建設技術標準總體策(略Q規/范CCB 0602-2007)1.前言1.1.編寫目的本文檔旨在明確全行基礎設施建設中各主要技術組件的類型、配置、標準等指導原則,便于數據中心、一級分行基礎設施的統一建設和管理,以減少資源配置的隨意性,增加規范性、連續性和透明度。由于MainFr環a境m在e我行應用相對固定,在本文中暫不作說明。1.2.參考文檔《中國建設銀行技術選型工作作業指導書(試行) 》《中國建設銀行信息技術(產品)目錄(V1.0)》1.3.預期讀者總分行基礎設施與應用架構設計、實施人員,各數據中心、軟件開發中心、一級分行技術管理與運行維護人員,SFB等信息技術應用項目相關人員。2.總體原則2.1.信息技術按照生命周期統一管理信息技術生命周期,是指信息技術(產品)從可行性研究到投入使用再到最后被限期替換的全過程,對產品生命周期各階段進行管理將有助于科學、合理地使用產品、提高效率并有效節約成本。全行技術產品生命周期管理主要圍繞標準化、科學化、集約化和簡單化的原則開展具體工作。在建設銀行范圍內,信息技術生命周期可劃分為研究、試用、選型、限制使用、限期替換五個階段。各階段定義如下:總行信息技術管理部 第全行基礎設施建設技術標準總體策(略Q規/范CCB 0602-2007)階段 階段名稱 定 義P0 研究 在非生產環境下對產品、技術進行調研、分析和測試。P1試用在指定環境、范圍下對產品、技術進行小規模應用,以進一步了解產品相關特性。P2選型在生產環境下對產品、技術進行大規模應用。該階段也簡稱為“主推”階段。P3 限制使用保持使用現狀,原則上不做新的部署和應用。該階段也包括專有領域使用的技術,也可簡稱為“維持”階段。P4 限期替換在規定時間內要求進行替換。對于硬件設備限期替換的總體原則是滿足需求的情況下自然退出。“限制使用”類產品原則上不能新購。因特殊原因需新購或擴容的,可按例外流程申報總行信息技術管理部審批。 “限期替換”類產品嚴禁新購、擴容,同時禁止進行新的應用部署。計算機硬件產品將在限定時間內予以淘汰和替換。總行將結合全行實際情況制定和發布《中國建設銀行信息技術(產品)分類目錄》。在產品目錄標準中,選型類(或主推類)小型機、PC 服務器、存儲、網絡設備一般都劃分了高端、中端、低端三個檔次,每個檔次一般提供2個以上品牌、每品牌至少一個型號的產品。對于新系統的建設要求嚴格按照本標準進行技術選擇和維護,對于已有系統的改造,應逐步將限期替換和限制使用的技術和產品逐步更新到選型(主推)類技術和產品。為便于全行統一技術管理、降低技術和運行風險、建立成本可控的全行統一技術產品管理體系,全行信息技術產品的采購、使用和維護將嚴格按照全行技術標準的要求進行統一管理。原則上,全行基礎設施建設所涉及的所有信息技術(產品)必須嚴格按照五階段生命周期進行管理,具體操作流程和辦法參見建技管〔2006〕1號1《3中國建設銀行技術選型工作作業指導書(試行) 》。由于技術的發展、新產品的出現,為了動態反映產品目錄更新情況,《中國建設銀行信息技術(產品)目錄》將根據每季度或根據具體情況予以及時予以更新。總行信息技術管理部 第全行基礎設施建設技術標準總體策(略Q規/范CCB 0602-2007)2.2.硬件產品按規定年限退出生產原則為降低運維成本、消除運行隱患,根據計算機硬件產品財務折舊年限和電子設備自身特點,我行主要信息技術硬件產品的建議生產使用年限和退出生產過渡時間定義如下:產品類型建議生產使用年限(年)退出生產過渡時間(月)小型機412磁盤存儲、磁帶512庫、光盤庫、SAN交換機路由器、交換機512等網絡設備PC服務器46PC機36終端、打印機等3-46外圍設備原則上,計算機硬件產品新購投產后,在建議的生產使用年限屆滿時,需盡快引進新設備加以更換,務必在規定的過渡時間內退出生產。因特殊原因無法按期退出的,可按例外流程申報總行信息技術管理部審批。退出生產后的計算機硬件產品可安排用于開發、測試、維護領域,并降低保修級別,直至最終報廢。中低原值(50萬元以下)設備最大使用年限不能超過8年,高原值(50萬元以上)設備不能超過10年。2.3.按業務規模劃分配置檔次原則全行基礎設施建設將按照“標準化、簡單化”的原則進行配置和管理,逐步提高資源利用率、強化管理效率、節省投資。針對不同類型的應用和基礎設施規模,結合當前實際情況,對基礎設施實施單位總體規模分類主要考慮以下幾點:1、滿足一定時期業務穩定運行的需要,并避免資源浪費;2、考慮災難備份對基礎設施建設的需求;3、根據綜合業務、交易量情況,按照特大、大、中、小四類對全行基礎設總行信息技術管理部 第全行基礎設施建設技術標準總體策(略Q規/范CCB 0602-2007)施實施單位進行分類。針對綜合業務、交易量情況,基于目前業務應用的方向及處理機制,我們主要考慮以下方面:1、聯機交易類,本地無數據處理(如CCB一S級分行前置,B1:)已建系統根據日均交易量、峰值、處理能力預留等因素確定基礎數據,建議處理能力預留閥值為80%,峰值可取過去一年內實際交易峰值前五位均值;新建系統應根據壓力測試數據、同類現有系統交易情況預估以上指標。2、聯機交易類,本地有數據處理(如各行本地特色系統,B2):已建系統根據帳戶數量、交易信息聯機存放時限、日均交易量、峰值、處理能力預留等因素確定基礎數據,建議處理能力預留閥值為80%,峰值可取過去一年內實際交易峰值前五位均值;新建系統根據壓力測試數據、同類現有系統交易情況預估以上指標。3、分析統計類(如歷史數據系統,B3:)已建系統根據用戶數量、歷史信息使用期限、用戶主要查詢日均交易量、用戶海量查詢日均交易量、后臺批量倒入信息量等因素確定基礎數據;新建系統根據壓力測試數據同類現有系統交易情況預估以上指標。基于以上分類,各基礎設施實施單位總體規模B=B1*50%+B2*20%+B3*30%。由于B2、B數3據還需進一步統計,以B1數據為例,建設銀行轄內各基礎設施實施單位總體規模排序如下:總行數據中心,廣東、浙江、江蘇、四川、福建、山東、上海、河南、北京、河北、湖南,深圳、湖北、遼寧、廣西、重慶、安徽、黑龍江、云南、陜西、江西、蘇州、新疆、吉林、山西,廈門、甘肅、貴州、內蒙、天津、大連、寧波、青島、三峽、青海、寧夏、海南、西藏。在各基礎設施實施單位建設過程中,原則上按分類規模區別進行軟硬件配置。如遇特殊情況需要調整的,可按例外流程申報總行信息技術管理部審批。2.4.遵循分類、分步原則實施替換策略根據技術產品的技術差異性和管理的側重點不同, 全行基礎設施技術產品按照分類、分步的原則開展技術產品的替換工作,產品替換實施原則包括:總行信息技術管理部 第全行基礎設施建設技術標準總體策(略Q規/范CCB 0602-2007)1、根據生命周期原則要求,保證限期替換的及時性,避免因維護難度突變造成的運行風險。2、保證限期替換過程的可控性,避免系統切換等風險,保證業務運營的連續性。3、保證硬件產品限期替換的合理性,避免資源浪費,硬件產品限期替換原則上在不影響業務運營的前提下,按退出生產系統原則及策略進行,必須立即限期替換的產品應考慮資產保全處理。4、產品限期替換后,產品本身及相關環境、應用系統應作為新生產系統的后備保留一定時期。5、保留期后,對于涉及我行配置信息、應用軟件等產品,應及時進行善后處理。針對信息技術產品的技術特性不同,全行采取不同策略實施替換策略:1、系統軟件:1)在同一系統軟件的“限期替換”版本計劃升級到“主推”版本時,如果不涉及應用程序移植或改造的,在充分測試、確保穩定的前提下,應在三個月內完成版本升級工作。例如操作系統、數據庫中比較普遍。如AIX4.3.3—>AIX5.3、AIX5.1—>AIX5.3、Informi等x。IDS9.21—>9.402)在同一系統軟件的“限期替換”版本計劃升級到“主推”版本時,如果涉及應用程序移植或修改,但相對難度不大的,應盡快組織力量開展移植改造工作,并確保在限定時間內完成版本升級。3)在同一系統軟件的“限期替換”版本計劃升級到“主推”版本,如果難度巨大,無法克服,且應用系統不再進行功能擴展的,經總行技術部審批后可以考慮只升級到“限制使用”版本、直到系統自然退出,否則比照(4)的規定進行。4)在某一“限期替換”的系統軟件必須更換為另一“主推”系統軟件時(如SCOUnix—>Linux),需提前進行周密部署,組織力量進行程序移植工作,要求在限定時間內完成版本的升級工作。5)由于外部條件限制,難以展開升級或擴容的(如現代化支付系統所用 SCO總行信息技術管理部 第全行基礎設施建設技術標準總體策(略Q規/范CCB 0602-2007)UnixWare,7經.總1行.技1術)部審批后維持應用現狀直至外部條件改變。2、工具類產品:前端展現等開發工具:按“誰使用誰負責”的原則,總行統一推廣的系統由負責的開發中心提出計劃,統一實施;分行自身開發系統由分行提出時間計劃,報總行審批同意后,自行完成。瀏覽器等應用工具:由總行統一制定實施計劃,分行組織實施。3、硬件產品:網絡、存儲等不涉及應用系統調整的硬件產品,總行、分行應本著資源保護的原則,根據硬件使用年限、設備故障情況等提出更新計劃及預算安排,報總行審批后實施。按照全行技術產品目錄的要求,硬件設備如未到使用年限且故障率較低,可以列入“限制使用”,不再擴大應用范圍,并對其結合使用年限考慮相關維保工作,或將其調整至非關鍵用途。一般,根據硬件設備的特點,產品退出業務生產的策略主要有:1)保證退出的及時性,避免因使用年限過長導致的故障率增長造成運行風險或運行質量的下降;對于未到規定使用年限,但故障率較高影響運行的產品應盡快退出。2)保證退出過程的可控性,避免系統切換帶來的風險,保證業務運營的連續性。3)保證退出的可回溯性,應將退出設備作為新生產系統的后備保留一定時期(至少2個月),保留期滿后,對于配置信息、應用軟件、業務數據等內容,應及時進行歸檔、清理。4)保證退出資源的可用性,為保護投資,應合理安排退出后硬件產品的使用。對退出的產品性能及運行情況進行綜合分析,對于性能較高且目前運行故障率較低的系統可考慮部署到開發、測試、培訓環境,或作為相關系統提供后臺查詢、統計使用;故障率高的設備或性能較低設備可考慮直接資產保全處理。總行信息技術管理部 第全行基礎設施建設技術標準總體策(略Q規/范CCB 0602-2007)小型機類產品的限期替換,由于可能引起各類系統軟件版本的變化,可能涉及運行其上的應用系統的改造,應結合以下因素統籌考慮:全行產品目錄要求、硬件使用年限、設備故障情況、相應系統軟件是否限期替換、應用系統的關鍵性(主要考慮其是否不斷拓展業務功能)。1)年限未到、故障率低,系統軟件在“主推”或“維持”之列,即對應用系統不必調整,可繼續使用至使用年限;2)年限未到、故障率低,系統軟件屬限期替換之列,但應用系統功能不再變化,可繼續使用至使用年限,但應結合使用年限安排應用系統改造;3)年限未到、故障率低,系統軟件屬限期替換之列,但應用系統功能持續變化,應視同系統軟件處理策略,硬件結合實際情況調做他用;4)年限已到、或故障率較高,應及時限期替換,并根據實際情況安排應用系統改造工作。2.5.將系統軟件版本管理納入系統維護日常工作根據信息技術(產品)生命周期原理,系統軟件也將按照生命周期發展規律升級到更優版本、或被其它系統軟件所替代,而且其升級或替代的頻率相對較高。各基礎設施實施單位需及時跟蹤總行《中國建設銀行技術(產品)分類目錄》中系統軟件的版本情況,將系統軟件版本管理納入系統維護的日常工作流程中。各基礎設施實施單位應嚴格按總行統一要求,獨立或配合各軟件開發中心,采取切實可行措施,盡快消除“限期替換”的軟件版本。系統軟件限期替換的最大過渡時間原則上不能超過一年。由于特殊情況無法按期替換的,需按例外流程申報總行技術部審批處理。總行信息技術管理部 第全行基礎設施建設技術標準總體策(略Q規/范CCB 0602-2007)3.基礎設施產品配置及部署策略3.1.配置原則基礎設施配置遵循規范化、統一化的原則,減少管理的復雜度。基礎設施的配置應滿足應用的可用性要求。基礎設施的配置應滿足應用的性能要求,能夠為用戶提供可接受的響應時間。基礎設施配置要求能夠提供認證、訪問控制能力的環境,以確保業務關鍵信息的完整性與保密性。基礎設施環境盡可能通過擴展已有的系統來實現系統的可擴展性,而不是必須替換已有系統。可擴展性可通過硬件、軟件與應用等綜合解決。系統設計需采用高可靠的產品和技術,充分考慮系統的應變能力、容錯能力和糾錯能力,確保整個基礎設施系統運行穩定、可靠。配置服務器產品時遵循低檔高配原則,有條件的情況下通過分區技術實現多個應用共用一臺服務器或資源靈活調配。全行服務器配置原則是數據庫服務器配置中高端小型機,應用和We服b務器配置PCserver(例如刀片服。務特器殊)情況下,經總行技術部審批,應用服務器可以配置中低端小型機。根據應用關鍵性和業務量判斷系統存儲部署原則,一般實時交易類及關鍵業務類系統原則上部署于高端存儲,其他歷史數據查詢、內部管理類等系統原則上部署于中端存儲。3.2.部署原則根據總行基礎架構設計方案,結合B/S、C應/用S架構的特點及安全需求,要求在全行基礎設施具備分區能力,即不同功能區部署不同類型的設備、采用不同的技術、實現不同功能。生產數據流、監控管理數據流、備份數據流邏輯上應區分,有條件的分別總行信息技術管理部 頁 共 2頁4 第全行基礎設施建設技術標準總體策(略Q規/范CCB 0602-2007)選擇各自的專用網絡。對不同的應用、用戶制定不同的安全策略,在保證安全的前提下節約投資。應用開發、系統部署、網絡設備一般應具備模塊化設計、部署的能力,根據場地、接入規模在物理或邏輯上實現Web、AP、三D層B架構。根據應用的技術特點分為WEB/接入層、層A和PDB層,B/應S用部署模式為WEB/AP/D應B用,部C署/模S式為前端/AP/DB。對于業務需求、功能明確的C/架S構上的系統開發、設計和部署參考Web、AP三、層D架B構進行配置、部署。業務(或系統)日常操作功能(如啟停服務、監控)應能獨立于AP/D部B署,嚴禁登錄到應用服務器或數據庫服務器進行系統日常操作;WEB/接入層原則上獨立部署,根據DB數據量、業務關鍵度、系統整合需求等因素考慮AP/DB是否分離;DB數據量較大的系統,或者是業務關鍵度高的系統,或者是多個系統部署在同一臺主機的系統,AP/要D求B分離。對使用用戶較少或系統資源需求較少的系統,如果滿足安全和業務需求的,We服b務器與應用服務器可考慮合并部署。交易系統服務類和辦公系統類服務器應有分層部署能力,其他功能區域不再分層部署,開發測試區分層模式參照相應生產系統系統外聯區域、J2E三E層架構每層之間應建立訪問控制機制,保障系統安全。?如果沒有特殊的應用需求,應用服務器要求部署在基于UNIX/L的i平nux臺上,采用IBM或HP中低端小型機或高端PCServer,并根據應用需要部署HA高可用性架構。對單一應用資源需求較少、可共享或具備負載均衡能力的應用,可以考慮共享應用服務器部署模式,優先選擇刀片服務器。對某些有特殊要求的應用,如報表、小型交易或內部管理用應用系統優先選擇基于CIS架C構的PCser上v,e基r于J2E架E構的應用服務器可采用Clust技e術r提高系統的可靠性。關鍵性業務的數據庫服務器要求基于Uni平x臺(主要為AIX、HP-UX)進行設計和部署,可以采用Uni中x高端小型機,具備利用HAC等M雙P機熱備份技術或集群技術提高系統的可靠性和安全性。總行信息技術管理部 頁 共 2頁4 第全行基礎設施建設技術標準總體策(略Q規/范CCB 0602-2007)We服b務器一般選擇部署在PCSer上v,e優r先選擇Lin操u作x系統。在直接為客戶提供訪問的Web服務器前端,可選擇部署負載均衡硬件設備,以提高WebSe的r整v體e性r能和高可用性。為了節約機房空間與投資,對同一應用系統的多臺PCSe或r不v同e應r用系統多臺功能相近的PCServer,建議采用刀片服務器。要求按數據和應用的重要性對存儲需求進行分級、分類存儲,關鍵性系統和數據要求采用主推高端存儲,其他的采用中低端存儲。單一數據中心應該具備統一部署存儲陣列及備份資源的能力,原則上不允許新上線系統自帶、自配存儲陣列。原則上,關鍵業務系統要求開啟操作系統、數據庫系統的日志,具備將日志信息傳輸到其他系統進行集中存儲。應用系統要求具備可恢復的備份環境,具備應急恢復能力。J2E架E構環境下,WE服B務器采用負載均衡設備實現主機的橫向擴展和應急備份,應用服務器采用中間件產品的Clust功e能r實現橫向擴展和應急備份,數據庫服務器采用雙機熱備軟件或冷備方式實現應急備份。如果在We層b選擇部署了負載均衡器和SS加L速器,需根據應用系統實際情況,制定負載均衡策略或SS加L速策略。3.3.配置建議以下配置建議主要針對《中國建設銀行信息技術產品目錄》進行設計,主要用于具體不同型號設備的基本配置參考。如果存在特殊應用需求,經總行技術部審批發布后具體配置可以根據應用規模、業務功能進行適當調整。3.3.服1務.器1、IBM 59032CPU(2.1GH內z存)(,可6根4據G需要調整),每分區:2x146G15000rpm硬盤,4塊1000Ba網s卡e(-可T根據需要調整),3塊4GB卡H,B1A塊2口卡,DVD,DD磁S帶-機5,AIX5操.作3系統,HA軟件。3-4個分區。7*24*4總行信息技術管理部 頁 共 2頁4 第全行基礎設施建設技術標準總體策(略Q規/范CCB 0602-2007)三年現場服務。2、IBM 57016C(P1U.9/2.,23G2H內Gz存()可根據需要調整),每分區:2x146G15000rpm硬盤,4塊1000Ba網s卡e(-可T根據需要調整),3塊4GB卡H,B1A塊2口卡,DVD,DD磁S帶-機5,AIX5操.作3系統,HA軟件。2-3個分區。7*24*4三年現場服務。3、IBM 5504CPU(1.65/1.9/2內.存1(G可H根z據)需,要8調G整),2x146G15000rpm硬盤,4塊1000Base塊-雙T口,H2B卡A,1塊2口卡,DVD,DD磁S帶-機5,AIX5操.作3系統,HA軟件(群集模式不采購),7*24三*年4現場服務。4、IBM P550q8CPU(1.5/1.65內G存H(z可)根,據1需6要G調整),2x146G15硬000rpm盤,4塊1000Base塊-雙T口,H2B卡A,1塊2口卡,DVD,DD磁S帶-機5,AIX5操.作3系統,HA軟件(群集模式不采購),7*24三*年4現場服務。5、HP Superdome(PA9000)32/64CPU(1.1GHz內)存,6每4個/分1區2:82Gx146G10硬0盤0,05rpm塊1000Ba網s卡e(-可T根據需要調整),3塊4GBH卡B,ADVD,DD磁S帶-4機,HP11操i作系統,MC/servic軟e件。g8u-a1r個0d分區。7*24三*年4現場服務。6、Rp 842032CPU(1.1GH內z存),每6個4分G區:2x146G100硬0盤0,r5pm塊1000Base塊-雙T口,H2B卡A,1塊2口卡,DVD,DD磁S帶-機4,HP11操i作系統,MC/service軟件g。u2a-r4個d分區。7*24三*年4現場服務。7、Rp 44408CPU(1.0GHz內)存,,1每6個G分區:2x146G 1000硬0盤r,p3m塊1000Base-T,D磁V帶D機,,DHDPS1-1操4i作系統,MC/servic軟e件。guard總行信息技術管理部 頁 共 2頁4 第全行基礎設施建設技術標準總體策(略Q規/范CCB 0602-2007)7*24三*年4現場服務。8、2C PCSERVER(Intel): IBM 3650 or HP DL380 R052路Xeon處5理1器2(01.8G雙H核z),4G內B存,2塊146GB10熱KSAS插拔硬盤,RAI卡D,DV1D個,配件(標配),1000Ba以s太e網-卡T3塊(其中2塊為集成網卡),冗余電源及風扇,5*9三年現場服務(可選 7*24*4)9、2CPCSERVER(AMD):IBMX3655orHPDL385G22路AMD處2理2器1(01.8G雙H核z),4G內B存,2塊146GB10熱KSAS插拔硬盤,RAI卡D,DVD個,1配件(標配),1000Ba以s太e網-卡T3塊(其中2塊為集成網卡),冗余電源及風扇,5*9三年現場服務(可選7*24*4)10、4CPCSERVER(Intel):IBM3850orHPDL580G44路Xeon處7理1器2(03.0G雙H核z),8G內B存,4塊146GB10熱KSAS插拔硬盤,DVD個,1配件(標配),RAI卡D(緩存128,M1)000Ba以s太e-T網卡3塊(其中2塊為集成網卡),冗余電源及風扇,7*24*三4年現場服務11、4CPCSERVER(AMD):IBMX3755orHPDL585G24路AMD8處2理1器2(2.0G雙H核z),8G內B存,4塊146GB10熱KSAS插拔硬盤,DVD個1配件(標配),RAI卡D(緩存,128,M1)000Ba以s太e-T網卡3塊(其中2塊為集成網卡),冗余電源及風扇,7*24*三4年現場服務3.3.存2儲.1、磁盤陣列一般主推高端入門級的產品 EMC Symmetrix或DMHXD-S3-950NSC55,非特大規模數據中心不推薦配E置MCSymmet和riHxDSDMUXS-P3系列產品,2、光纖交換機要求采用擴展能力、可靠性較好的高端Direc級t別o光r纖交換機建立SA核N心,減少交換機級聯情況。3、磁帶庫要求推廣容量、性能較高的高中端磁帶庫產品,不在分行部署小容量磁帶庫及磁帶機。總行信息技術管理部 頁 共 2頁4 第全行基礎設施建設技術標準總體策(略Q規/范CCB 0602-2007)4、備份管理將逐步統一到一套備份軟件基礎上,現有多個備份軟件的單位至少在一個機房內逐步統一到一個平臺。5、存儲類設備及軟件的配置將根據應用和數據規模進行配置。除內置存儲外,使用低端外置存儲需報經總行技術部審批同意。3.3.網3絡.1、交換機:一般根據服務器接入規模,確定板塊和光模塊數量。高端路由交換機:支持多層交換及常用路由協議,支持雙引擎雙電源,背板帶寬高于700Gbps,三層轉發能力建議1高0于0Mpps,槽道7超,過支持新一代網絡技術;主要用于總行及一級分行局域網的接入。中端交換機:支持多層交換及常用路由協議,支持雙引擎雙電源,背板帶寬高于100Gbps,三層轉發能力建議1高0于Mpps,支持新一代網絡技術;用于二級分行及一級分行的匯聚層接入。低端交換機:支持二層以上的交換技術,主要用于網點。2、路由器:根據服務器接入規模,確定板塊和光模塊數量。高端路由交換機:支持多層交換及常用路由協議,支持雙引擎雙電源,背板帶寬高于700Gbps,三層轉發能力建議1高0于0Mpps,槽道7超,過支持新一代網絡技術;主要用于總行及一級分行廣域網的接入。中端路由器:主要用于一級行以下接入低端路由器:主要用于網點的接入3、防火墻:根據連接需要,確定端口和模塊數;根據用戶數的需求,確定并發數和吞吐量。至少配置一個帶外管理網口;?高端防火墻:企業級防火墻;支持狀態檢測包過濾,支持5個千兆端口,吞吐量達到5Gbps,并發數大于等5于0萬;支持clust集e群r。中端防火墻:企業級防火墻,支持狀態檢測包過濾,支持千兆端口,吞吐量達到1.2G,并發數大于等2于5萬;支持clust集e群r。低端防火墻:支持包過濾,支持千兆端口擴展,吞吐量達到150Mbps,并總行信息技術管理部 頁 共 2頁4 第全行基礎設施建設技術標準總體策(略Q規/范CCB 0602-2007)發數大于等于 10萬;支持雙機熱備。4、入侵檢測:主要部署在外聯網、互聯網網絡接入部分。中端產品:企業級網絡入侵檢測產品,支持協議識別,支持集中分布方式部署,支持監測5個網段,支持100線0速M數據包采集能力,支持1G網絡流量的檢測,誤報率小于1%、漏報率小于3%,支持sysl等o日g志格式。低端產品:企業級網絡入侵檢測產品,支持檢測3個網段,支持100線M速數據包采集能力,支持1G以下網絡流量檢測,誤報率小于2%、漏報率小于3%,支持sysl等o日g志格式。5、負載均衡器:根據連接需要,確定端口和模塊數。至少配置一個帶外管理網口。高端負載均衡設備:第4層流量吞吐率超過5Gbps,支持千兆端口,SSLTPS/最大TPS/批量加1密0優0于/22,000/2.5Gbps。中端負責均衡設備:第4層流量吞吐量超過1Gbp支s持,千兆端口,SSLTPS/最大TPS/塊大小:100/5,000/1G低端負責均衡設備:第4層流量吞吐量超過500MbSpSsL,T最P大S/TPS/塊大小:100/2,000/500M6、SS加L速器:根據連接需要,確定端口和模塊數。至少配置一個帶外管理網口。高端SSL加速器:支4持個以上千兆端口,同時支持640位0并0發用戶,每秒10000處S理S數L,系統吞吐量850Mbps;中端端SS加L速器:支持2個以上千兆端口,同時支持250位0并發用戶,每秒2200處S理S數L,系統吞吐量300Mbps;低端SS加L速器:同時支持50位0并發用戶,每秒800處S理S數L,系統吞吐量100Mbps。3.3.軟4件.基礎設施軟件主要用于支持系統、網絡等基礎設施應用和管理的軟件,主要包括操作系統、數據庫、中間件、管理及工具軟件等。全行在生產環境下部總行信息技術管理部 頁 共 2頁4 第全行基礎設施建設技術標準總體策(略Q規/范CCB 0602-2007)署的軟件應具備合法的授權,在生命周期管理范疇內應提供軟件配套支持服務(MA。)關于軟件的使用、種類、配置和版本須嚴格遵守全行統一要求,具體內容和要求參見《中國建設銀行信息技術產品目錄》軟件部分。關于軟件的升級和日常管理要求可以參見本文 2.節5。3.4.產品部署策略產品部署策略主要根據基礎設施實施單位的規模對信息技術產品的部署進行策略說明,具體產品型號和配置僅作為參考,具體要求參見《中國建設銀行信息技術(產品)目錄》。3.4.1特.大規模1、數據庫服務器一般采用中檔IBMRSC或H6P0090服0務0器0,例如,IBMserverP570、HPserverRp8420。一臺中2檔-服個4務分器區配,置每成個分區至少4CPU、8G、三塊以上千兆網卡、三塊光纖卡,連外置存儲。對特大系統或特大規模單位(處理性能需求大于16CPU)可考慮采用高檔服務器,例如IBM590。一臺高檔服務器配2置-成個3分區,每個分區硬件配置16CPU、內3存2以G上。對處理能力要求不高(處理性能需求小于4CP、U穩)定性、可靠性要求不高(例如5*運8行模式,可中斷時間至少四小時以上)的系統可采用 4CPU、8G內存的PC服務器。一般采用A-模A式的HA結構或RA結C構,對穩定性、可靠性要求不高、數據量小于100的G系統可采用PC服務器單機。配置在8CP以U內、產品支持無特別需求的數據庫盡量采用INFORMIX,對性能需求高、需要采用并行處理或應用產品有特殊需求的可采用 ORACLE。數據庫服務器上禁止部署應用模塊,數據庫產品安裝在內置硬盤,數據庫空間建立在外置存儲上。擴容策略:優先考慮縱向擴容,即增加服務器CP和U內存配置,對支持RAC總行信息技術管理部 頁 共 2頁4 第全行基礎設施建設技術標準總體策(略Q規/范CCB 0602-2007)技術的應用,當單個分區或機器縱向擴容達到16CPU、內3存2以G上時,則采取橫向擴容。2、應用服務器一般采用中低檔IBMRS或C6H0P009000服務U器N,I例X如,HPrp4440、或IBM p550/550Q。進行邏設輯備分)區或(微I分B區M(HP設備),單分區硬件配置為4CPU、內8存G、兩塊硬盤做鏡相,三塊千兆網卡,不連接外置存儲(對AP和DB合并的情況可考慮連外置存儲)。對特殊應用系統如要求單臺AP服務器處理能力大于4CPU,則采用中檔UNI服X務器(例如P57,0一)臺中檔服務器配置成1-個2分區,每個分區配置硬件為8CPU、1內6存G。對穩定性、可靠性要求不高(5*8運行模式,可中斷時間至少四小時以上)的系統推薦使用中高檔PCSERVER,硬件配置同上或減半。一般利用應用服務器軟件提供的CLUST功E能R實現AP層的CLUS結T構E,R具有均衡負載能力和高可靠性。對穩定性、可靠性和性能要求不高的系統如果采用單機模式,要求采用適當的方式保障可用性,如有獨立的DB服務器,則將AP服務器和DB服務器配置成HA熱備方式。擴容策略:優先考慮橫向擴容,即增加服務器臺數,當橫向擴容超過一定規模(多于四臺)則考慮進行縱向擴容,單個服務器分區配置為8CPU、16G內存到16CPU、內3存2。G系統軟件和應用系統執行代碼部署在內置磁盤上,應用系統運行日志也保存在內置硬盤存儲,一般只保留當天日志,機器出現故障時,日志不進行切換,一個應用系統在一個節點日志不超過20G。3、WE服B務器一般選擇中低檔PCSE或R刀V片E服R務器,特殊需求情況下選擇低端小型機IBM P520、HP Rp 4440。服務器配置為2CPU、內4存G、兩塊內置硬盤做鏡像,三塊千兆網卡,一塊做生產網卡,一塊做管理網卡,一塊備用。不連接外置存儲。一個WE結B構具備支持多個應用系統客戶端訪問的能力。總行信息技術管理部 頁 共 2頁4 第全行基礎設施建設技術標準總體策(略Q規/范CCB 0602-2007)?WE服B務器原則上部署靜態頁面,不部署其它應用模塊,通過部署AP應用服務器插件訪問AP服務器。通過網絡均衡負載器實現負載均衡,同一個系統的所有客戶端通過均衡負載器以單一IP訪問WE服B務器。橫向擴容策略,即增加服務器臺數實現擴容。4、存儲應用服務器存儲一般選擇中低性能EMCCLARIIONCX3-80、HDSAMS1000,特殊情選擇高性能存儲EMCSymmetrixDMX-3;HDSUSP1100。一般不配置外置存儲,如個別系統需要處理大量數據存儲需求大于100G,則可配置外置存儲。?對數據處理效率要求高的營業類系統(交易響應時間小于10秒)采用高檔存儲,其它全部采用中檔存儲。對實時性要求高(建議中斷時間小于2小時)的營業類系統的結果數據存儲采用RAID方1式0,其它采用RAID方式5。數據庫存儲一般采用高性能存儲需求:EMCSymmetrixDMX-3;HDSUSP1100。? 對于歷史數據庫或非關鍵數據庫中低性能存儲需求選擇中底端存儲 EMCCLARIION CX3-80;HDS AMS 1000。可以采用外置存儲,只有采用PC服務器單機、數據量小于100的G數據庫服務器可采用內置存儲。對于營業類系統(交易響應時間小于10秒)、大量數據加工類系統以及集成區內的以交易轉發和處理為主的交換類系統(如EAI、UDI、ECIF)的生產數據庫采用高檔存儲;對于管理類、信息查詢類和后臺批處理類系統(如:DW、非信貸資產管理)的生產數據庫采用中檔存儲。對于歷史數據庫和其它低頻率訪問的數據庫采用低檔存儲。為加快關鍵系統數據恢復速度,對其隔日生產數據可采用低檔存儲進行備份。對于實時性要求強的營業類應用系統(建議中斷時間小于2小時)的生產總行信息技術管理部 頁 共 2頁4 第全行基礎設施建設技術標準總體策(略Q規/范CCB 0602-2007)數據苦庫存儲采用RAID方式1,0其它全部采用RAID方式5,但要保證在業務允許中斷的時間類通過介質能夠進行恢復。WE存B儲本地內置磁盤。5、網絡(具體內容參見 3.3.3)3.4.2大.、中、小規模1、數據庫服務器?一般采用中檔IBMRSCH6P009服0務或0器0,例如IBMserverP570/P550,HPserverRp8420/Rp7420。2一-臺個4中分檔區服,務每器個配分置區成配置從4CPU、內8存G到8CPU、內1存6、G三塊以上千兆網卡、三塊光纖卡,連外置存儲。?對處理能力要求不高(處理性能需求小于4CP、U穩)定性、可靠性要求不高(5*8運行模式,可中斷時間至少四小時以上)的系統可采用4CPU、內8G存的PC服務器。配置在8CP以U內、產品支持無特別需求采用INFORMIX。一般采用A-模A式的HA結構或RA結C構,對穩定性、可靠性要求不高、數據量小于100的G系統可采用PC服務器單機。DB服務器上禁止部署應用模塊。數據庫產品安裝在內置硬盤,數據庫空間建立在外置存儲上。擴容策略:優先考慮縱向擴容,即增加服務器CP和U內存配置,對支持RAC技術的應用,當單個分區或機器縱向擴容達到16CPU、內3存2以G上時,則采取橫向擴容。2、應用服務器? 一般采用中低檔 IBM RSC或60H0P09000服U務N器I,X例如,IBMP550/P520、X3650/X3850;HP Rp 4440;DL380 R05/DL580總行信息技術管理部 頁 共 2頁4 第全行基礎設施建設技術標準總體策(略Q規/范CCB 0602-2007)輯分區(IBM設備)或微分區(HP設備),單分區硬件配置為 4CPU、內8存G、兩塊硬盤鏡像,三塊千兆網卡,不連接外置存儲(對 AP和DB合并的情況可考慮連外置存儲)。對穩定性、可靠性要求不高(5*8運行模式,可中斷時間至少四小時以上)的系統可采用中檔PCSERVER,硬件配置同上或配置減半。對特殊應用系統如要求單臺AP服務器處理能力大于4CP則U采,用中檔IBMRSC60或0H0P9000服務U器N,I一X臺中檔服務器配置成1-個2分區,每個分區配置硬件為8CPU、1內6存G。AP服務器如果通過JDB方C式訪問數據庫服務器要求采用長連接池方式,連接中斷的情況下應用能自動建立連接。一般利用應用服務器軟件提供的CLUST功E能R實現AP層的CLUS結T構E,R具有均衡負載能力和高可靠性。對穩定性、可靠性和性能要求不高的系統可采用單機。對于單機的情況,如有獨立的DB服務器,則將AP服務器和DB服務器配置成HA熱備方式。擴容策略:優先考慮橫向擴容,即增加服務器臺數,當橫向擴容超過一定規模(多于四臺)則考慮進行縱向擴容。系統軟件和應用系統代碼部署在內置磁盤上,應用系統運行日志也保存在內置硬盤存儲,一般只保留當天日志,機器出現故障時,日志不進行切換,一個應用系統在一個節點日志不超過20G。3、WE服B務器一般選擇中低檔PCSE或R刀V片E服R務器,特殊情況下可以選擇低端設備IBMP520/X3650,HPRp4440;DL380R05。IBMP520;X3DL380R05。服務器配置為2CPU、內4存G、兩塊內置硬盤做鏡像,三塊千兆網卡,一塊做生產網卡,一塊做管理網卡,一塊備用。不連接外置存儲。一個WE結B構具備支持多個應用系統客戶端訪問的能力。WE服B務器原則上部署靜態頁面,不部署其它應用模塊,通過部署AP應用服務器插件訪問AP服務器。通過網絡均衡負載器實現負載均衡,同一個系統的所有客戶端通過均衡負總行信息技術管理部 頁 共 2頁4 第全行基礎設施建設技術標準總體策(略

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論