华为金融灾备传输解决方案
2007.06 《信息系统灾难恢复规范》 GB/T 20988-2007
2005.04 《信息系统灾难恢复规范指南》 2004.04 《国家信息化领导小组关于加强信息安全保障工作的意见》
相关规范条目解读
完善信息系统灾备架构,数据级灾备方案原则上必须使用安全可控的信 息技术构建,应用级灾备逐步向安全可控信息技术过度,2015年应至少 实现一种基于安全可控信息技术的数据级(或应用级灾备)灾备方案。
ETR CLO InfiniBand 2.5G InfiniBand 5G InfiniBand 10G
业务速率
1.25 Gbit/s 9.95 Gbit/s 10.31 Gbit/s 41.25 Gbit/s 103.125 Gbit/s 200 Mbit/s 1.06 Gbit/s 2.12 Gbit/s 4.25 Gbit/s 8.5 Gbit/s 1.06 Gbit/s 2.12 Gbit/s 4.25 Gbit/s 8.5 Gbit/s 10.51 Gbit/s 14.025 Gbit/s 28.05 Gbit/s 1.06 Gbit/s 2.12 Gbit/s 16 Mbit/s 16 Mbit/s 2.5 Gbit/s
主中心
备中心
服务器 接入交换机 核心交换机
FC交换机
DWDM
存储
80km
服务器 接入交换机 核心交换机
DWDM
FC交换机
存储
80μs+410μs (设备+线路)
11
时延次要因素: AFEC/FEC、OTN封装方式 时延忽略不计: MUX/DEMUX、OLA
压缩每一微秒:从光层优化时延
优化光纤路由
“宕机”事件,其实是给各方再次提醒,在网络金融快速发展的今天,不断提高交 易平台的稳定性、安全性,做好设备级、网络级保护预案,是对金融业务最重要的 要求之一。
9
金融数据中心灾备传输诉求
低时延
=
大带宽
10
多业务兼容
GE
100GE
10GE
SAN
40GE
GDPS
1 2
高可靠
压缩每一微秒:影响波分时延的关键因素说明
《银行业应用安全可控信息技术推进指南》[2014]317号 《商业银行业务连续性监管指引》 《商业银行数据中心监管指引》 《商业银行信息科技风险管理指引》 《银行业重要信息系统突发事件应急管理规范(试行)》 《银行业金融机构信息系统风险管理指引》
2008.02 《银行业信息系统灾难恢复管理规范》
2006.04 《关于进一步加强银行业金融机构信息安全保障工作的指导 意见》
A
B
DCM-free和FBG
FBG补偿距离微米 级,延时为ns级;
通常情况下可忽略 不计
1 路由优化
2 缩短路由
12
40G线卡: 色散容限
60000 ps/nm
100G线卡: 色散容限
40000 ps/nm
40G/100G相 干系统无需 DCM补偿
压缩每一微秒:从纠错算法优化时延
AFEC 前
1st FEC
AL 10%
Others 34%
Huawei 27%
Fujitsu 6%
ZTE 18%
AL 14%
9 10+ 3000+ 3+ 个光传送全球研发中心;
传送领域顶尖科学家;
研发专家; 光传送技术收购
3200+传送网专利申请;1300+传送网专利授权;500+传送标准文稿;80%+OTN技术标准制定
2
华为光传输设备广泛应用于全球金融企业
芯片信号流
2nd FEC
3rd FEC
AFEC 后
一级解码 二级解码 三级解码
NCG-解码增益 6.98dB 8.53dB 8.58dB
时延值 40us左右 85us左右 130us左右
芯片支持解码级数可设,对于OSNR余量充足的场景可以通过网管选择一级解码减少时延 二级解码和三级解码对性能影响较小,对于OSNR余量较小的场景优选选择二级解码
7
数据中心互联需要超宽管道支持
移动支付
手机银行
社区银行(金融超市)
VTM
人脸识别
业务驱动网络基础设施创新,数据中心纵向、横向流量不断增加,以匹配新业务发展需要; 数据中心间备份的存储业务从FC400、800向FC1200、1600发展,带宽动辄数百G,甚至达到T级别; 服务器集群需要协同运算,产生大量的横向交互数据;虚拟机的自由部署和动态迁移,VM间需要实时同步大量的数据。
传输网络要满足实时备份要求,降低时延,降低RPO
Oracle Extended Distance Cluster对时延的要求
类型
性能好 性能可接受 性能差
db file sequential read
<10ms
<20ms
>20ms
db file parallel write
<10ms
<15ms
>15ms
时延 (w FEC)
22.9us 27.9us 23us 45us
压缩每一微秒:时延在线检测方案
1,点击查看的 路径
3,获取时延 数据
2,点击 Latency测试
15
压缩每一微秒:满足实时备份和双活性能需求
时延优化设计芯片
主中心
备中心
服务器
接入交换机 核心交换机
存储
FC交换机
80km
DWDM
DWDM
金融数据中心互联常用业务单板介绍
产品
单板名称
ELOM (增强型8路任意速率业务汇聚波长转换板)
OSN 1800
LSX/LDX (1路/2路10Gbit/s波长转换板)
FC16Q (4路FC1600低时延波长转换板)
面板图
接入业务类型
FE、GE、10GE、STM-1/4/16/64、ESCON、FICON、 FICON EXPRESS、FICON 4G/8G/10G、 FC100/200/400/800/1200、Infiniband 2.5G/5G …
Santander
PKO Bank
SberBank TatfondBank CentralBank
Agricole Komerci.jalna Banka
Union Bank of Nigeria Zenith Bank Plc
First Bank of Nigeria Guaranty Trust Bank United Bank for Africa
5 Gbit/s 10 Gbit/s
参考标准
IEEE 802.3
ANSI X3.296 ANSI X3.230 ANSI X3.303
IBM GDPS( Geographically Dispersed Parallel Sysplex) Protocol
InfiniBand TM Architecture Release 1.2.1
≥ 2级灾备恢复能力
5
金融数据中心需要低时延灾备网络
RTO:时间恢复目标
(Recovery time objective)
发生灾难后恢复物理系统的时 间,恢复时间越快越好
RTO
生产中心
灾备中心
生产中心
RPO:恢复点目标
RPO (Recovery point objective)
灾备中心
发生灾难前最后一次备份的 时间点距离数据丢失时间的 时间差,数据丢失越少越好
华为金融灾备传输解决方案
华为光传输设备久经市场考验,稳定无忧
光网络全球市场份额第1
波分全球市场份额第1
MSTP全球市场份额第1
Others 34%
Huawei 26%
Fujitsu 7% ZTE 7%
Ciena 11%
AL 15%
Others 32%
Huawei 21%
Ciena 14%
Coriant 7% Fujitsu ZTE 7% 9%
“大型灾难事件而导致系统停运的公司中,2/5左右没有恢复运营,剩下的公司有接近1/3在两年内破产。”
——Gartner Group
数据安全和业务连续已成为金融企业运营的生命线,灾备系统是数据中心保护数据的最后手段!
4
中国银行业灾备建设监管和规范
2014.12 2011.12 2010.04 2009.06 2008.04 2006.08
17
业界最先支持FC32G业务
业务类型
GE 10GE WAN 10GE LAN
40GE 100GE ESCON FICON FICON Express FICON4G FICON8G FC100 FC200 FC400 FC800 FC1200 FC1600 FC3200 ISC 1G ISC 2G
Access Bank
NBK
中国人民银行 中国工商银行 中国农业银行
中国银行 中国建设银行
交通银行 中信银行 光大银行 华夏银行 民生银行 广发银行 恒丰银行 浙商银行
…
ACE
Koscom Korea investment &sec
UCPB
DBS Bank
ICBC Indonesia
Bank Estado
13
压缩每一微秒:从封装映射优化时延
业务接口 WAN POS LAN
单板
LOA LSX/LDX
业务
GE 10GE
映射路径
TTT+GMP GFP-T BMP GFP-F
GFP-F的时延大于GFP-T、GFP-T大于GMP 选择合适的映射路径可以优化时延值