導語:對于銀行信息化網絡,安全、可靠是最根本和基礎的需求,本文從銀行業務業務需求入手,分析不同專線技術的特點,闡述MSTP剛性管道作為當前銀行專線技術最佳選擇的原因以及MSTP在銀行骨干網絡的典型應用。
銀行業務主要包括生產類業務、管理信息類業務和視頻/語音類業務,生產類業務指與柜面營業密切相關的業務,如儲蓄、會計業務和外接在線業務等。生產類業務的特點是交易時限要求實時,上下行帶寬基本對等。外接在線業務分布在各外連單位,包括銀聯、數據中心、政府相關機構等等。
管理信息類業務指與銀行管理有關的業務,如行內管理信息系統MIS/OA、Intranet信息服務、外部管理信息交換等。管理類業務的特點是數據包不定長,突發性強。
視頻/語音類業務屬于多媒體類業務,主要包括行內語音電話、視頻會議系統、遠程視頻柜員系統等。該類業務的特點是對時延敏感,對帶寬和可靠性要求高。
綜上所述,各類銀行業務對銀行骨干網絡的需求體現在安全性、可靠性、實時性、帶寬需求、多種接入方式等方面。
傳統的用于銀行骨干網絡互聯的廣域網專線包括DDN, ATM/FR技術等,DDN技術可提供點對點、點對多點透明傳輸的數據專線,可為用戶傳輸數據、圖像、聲音等信息。但是DDN和FR接人帶寬為64k~2M,以64K 為梯度,無法滿足銀行新業務對高帶寬的要求; ATM專線可為用戶提供保證多種服務質量等級(QoS),速率范圍在64kbit/s到622Mbit/s的虛電路(PVC)通道,ATM技術面臨的主要問題包括:交換容量低;拓撲不靈活;網絡覆蓋擴展性差等等。
因此,傳統大客戶專線技術無法滿足銀行骨干網絡對高品質專線的要求,當前廣泛應用的大客戶專線技術主要包括IP/MPLS VPN、MPLS-TP和MSTP。根據2012年諾達咨詢對國內商業銀行廣域網建設的調查,在一、二、三級骨干網專線部署中,普遍采用SDH/MSTP傳輸技術。以下從技術層面將MSTP與其他專線技術進行對比分析,闡述MSTP為何會成為銀行骨干網絡專線的主流。
IP/MPLS VPN專線技術的特點是二、三層功能強大,配置簡單,互通性好,適合對專線價格較為敏感,但對帶寬也有一定需求的低端專線用戶,主要缺點包括:(1)不具備電信級業務50ms保護能力;(2)圖形化網管不完善;(3)電信級OAM能力不足:路由器缺乏基于硬件的OAM監控手段, 仍然大多通過軟件輪詢方式,無法確保快速的故障檢測以保證在50ms內完成網絡保護,尤其是當大量的業務同時發生故障時。中國電信科技委主任韋樂平近期在去電信化講話時指出“IP層的封閉架構制約。轉發與控制一體化的體系架構帶來了封閉、不確定性、安全性、擴展性以及反應慢等問題;從安全性看,這是先天缺失,路由可信性是安全的最大隱患”。
MPLS-TP專線技術的特點是帶寬統計復用,帶寬調整靈活,提供多種業務等級(EF, AF, BE等),支持流量突發,具備SDH類似的端到端管理、具有電信級保護能力。相比MSTP其主要缺點包括:(1)不具備物理隔離能力;MPLS-TP技術基于標簽進行數據轉發,不同客戶的業務采用邏輯隔離,安全性低于MSTP技術的物理隔離;(2)多業務支持能力不足;不能接入DDN、V.35/V.24、RS232、E3等銀行網點大量使用的業務接口。
MSTP繼承了SDH剛性管道的傳統優勢,例如物理隔離,低時延,嚴格QoS保證等等,并在此基礎上結合ATM、IP數據處理技術,使專線服務的種類更加豐富。2000年初MSTP技術問世后,在安全性、可靠性、服務質量、傳送效率、業務處理靈活性、可管理性等方面快速發展,逐漸成為銀行骨干網絡建設的主流技術。近期業界領先廠家的MSTP產品已經支持40G線路容量,很好的滿足了大客戶專線大帶寬的發展趨勢。
MSTP專線技術成熟穩定,銀聯技術規范首選
MSTP是目前廣泛應用的多業務傳輸技術,組網靈活、業務類型豐富、設備穩定、成本低廉。MSTP設備具備設備級、網絡級、業務級的多緯度保護機制,設備層面有完備的1+1板件保護配置,網絡層面具備MSP/SNCP、ASON等保護方式,業務層面支持LAG/BPS/TPS等保護方式,所有條件下均可實現業務50ms的電信級保護,為大客戶業務可靠傳輸提供了保障。截止2011年僅中國在網運行的MSTP設備已超過一百萬套,大規模商用鑄造了MSTP成為最成熟、最可信賴的業務傳送設備形態,這是作為高品質的銀行大客戶專線非常重要的一點。
MSTP剛性管道成熟穩定的特質同樣得到了行業主管部門的高度認可。中國人民銀行、中國銀聯為了規范銀行卡全國聯網通用標準、方便持卡人進行跨行交易、推動銀行卡工作的開展聯合發布了《銀行卡聯網聯合技術規范》。該規范對入網機構接入專線技術選擇做出了明確的要求:
“需要加入中國銀聯銀行卡信息交換網絡的直接入網機構(如全國性的商業銀行總行、外資銀行境內機構),在接入線路選擇要求如下:
采用電信的SDH線路與上海信息中心互聯,對于交易量大的機構可采用MSTP的方式進行接入。
采用新聯通的SDH線路與北京信息中心互聯,對于交易量大的機構也可以采用MSTP的方式接入。”
MSTP剛性管道是承載視頻業務的最佳方式
遠程視頻銀行(VTM),遠程理財服務等新興業務都需要穩定、可靠的大客戶專線用于視頻信號傳輸,通常誤碼率越高,視頻質量越差;根據實驗室測試,超過10-4 bit/s誤碼率會導致明顯的馬賽克、圖像拖尾,圖像無法接受。MPLS-TP技術因為無誤碼檢測倒換機制,不能消除線路誤碼帶給視頻業務的影響。MSTP剛性管道誤碼檢測精度可達10-9 bit/s,且可根據場景設置不同等級的誤碼檢測精度觸發保護倒換,保證視頻業務穩定、可靠運行。
另外MSTP剛性管道支持前向糾錯(FEC)技術,可以在因線路質量不佳導致誤碼時提供誤碼糾錯恢復能力。其原理是由發送方系統為發出的數據流添加冗余數據,使接收方系統可以偵測并糾正錯誤,而無需請求發送方系統重新傳送丟失的信息。這種無需等待網絡傳送就可進行糾錯的能力,使得FEC非常適合于實時通信,如高清視頻會議,IP電話以及視頻廣播。
MSTP專線最可靠,數據中心異地災備最佳選擇
根據國家和行業監管部門要求,跨省商業銀行和省級農信社需要設立異地模式災備中心,災備中心異地模式是指災備中心與生產中心處于不同地理區域,一般距離在數百公里以上,不會同時面臨同類區域性災難風險,如地震、臺風和洪水等。有報告調查顯示,在美國,金融行業在遭受災難打擊造成服務中斷時的損失是十分巨大的:信用卡系統每小時平均損失為260萬美元。
由于災備的特殊性和重要性,其對廣域網專線的可靠性、安全性、接口多樣化要求高。相比而言,SDH/MSTP剛性管道專線更適合災備系統異地模式的建設需要。
首先,異地容災系統中帶寬需求普遍在數十兆以上,后續隨著業務發展可能達到百兆甚至千兆級別,需要專線提供有QoS保障的大帶寬以及無損的帶寬擴容。MSTP專線基于SDH剛性管道,可提供2M~2.5G比特的透明管道,業務獨占帶寬且相互物理隔離;后期利用LCAS技術進行業務無損的平滑擴容,滿足容災系統數據存儲業務發展的需求。
其次,MSTP剛性管道作為一種成熟的傳送技術,在保護上除了具有天然的電信級50ms自愈性,還可以開啟ASON功能,對承載的跨市、跨省災備專線提供二次甚至多次故障保護恢復,專線鏈路可用性達到99.999%。如采用彈性管道專線技術,業務恢復時間短則數分鐘,甚至數小時。韋樂平在談到IP城域網時指出“從可用性看,全球僅30%路由的可用性達99.99%,平均故障恢復時間為3分鐘,離電信級的50ms目標相差甚遠;”
第三,目前主流的接口類型是FC(Fiber Channel),但數據存儲網絡依然存在多種多種類型的接口共存的情況,包括ESCON、FICON、IP、 ATM、POS接口類型等。MSTP剛性管道作為一種成熟的傳輸技術,支持所有基于SDH、以太網技術的接口和常見存儲接口類型,完全可以滿足災備系統接口多樣性的需求。
小結
安全是金融信息系統的生命,MSTP專線在銀行骨干網絡與銀聯中心互聯、高質量視頻業務傳輸和異地容災方面可提供最高的安全性和可靠性,為銀行業務的永續在線保駕護航。這些獨特優勢目前無法被其它專線技術替代,因此MSTP剛性管道是目前最適合銀行信息網絡建設的專線技術。