- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
省直分行
目前省直分行的网络根据功能及安全级别的不同被划分为:业务核心区、OA核心区,安全过滤区、省辖行接入区、城域网接入区、外联网接入区以及INTERNET接入区。省直分行网络的标准架构如图所示:
城域网络接入区
城域网络接入区提供省直分行下辖城域网点和异地支行的网络接入。城域网络在接入省直分行局域网时,对不同安全区域的访问经过不同的路径实现接入:
对业务访问经过互联防火墙后进入业务核心区;
对OA的访问不经过防火墙直接连入OA核心;
对外联区的访问经过外联防火墙后进入外联区域;
对总行的访问原需经过OA核心,通过连总OA防火墙接入总行,根据最新的《交通银行网络架构标准及安全技术规范》,现城域网通过一组新增的城域网防火墙接入总行数据中心。
省辖行接入区
省辖行接入区提供省辖行的网络接入:省辖行对省直分行核心交换区的访问经由业务连总防火墙和OA连总防火墙的过滤后接入;省辖行对总行或数据中心的访问通过一级广域网接入。
外联接入区
外联接入区提供第三方如代收费合作方和无线离行式自助设备的接入,外联单位在接入省直分行局域网时,对不同安全区域的访问经过不同的路径实现接入:
对省直分行业务和OA核心的访问均通过外联防火墙和互联防火墙后进入各区域;
对总行的访问原需经过OA核心,通过连总OA防火墙接入总行,现外联单位通过外联防火墙和新增的城域网防火墙接入总行数据中心;
对省直分行下辖城域网点和异地支行的访问经过外联防火墙后进入城域网区域。
Internet接入区
设置互联网出口区主要是为了满足员工在工作过程中上网需要。目前省直分行的上网方式有两种:完全物理隔离和两网合一逻辑隔离。完全物理隔离方式中,Internet接入区域与本行局域网完全物理隔离,在分行大楼有Internet接入需求的楼层部署接入交换机,通过专用的Internet汇聚交换机经过防火墙等安全设备过滤后接入Internet。
由于目前各省直分行已基本实现业务与OA的物理隔离,因此有条件实现两网合一的接入方式:访问Internet的PC终端可通过OA核心中的Internet接入区域连入Internet。为了加强安全管理、节省投资,在这种方式下,省辖分行及网点的互联网出口也集中至所属省直分行,省直分行互联网出口区部署两层异构防火墙,所有需要访问Internet的内部终端均通过部署于该区域中的代理服务器连入Internet。
省辖分行
目前,省辖分行网络主要分为局域网区域、城域网区域和外联区域三部分,其标准结构如图所示:
省辖分行局域网结构相对比较简单,分为局域网区、城域网接入区和外联网接入区三大区域。其中局域网区对应于省直分行网络中的核心交换区,完成服务器接入,楼层接入和核心交换的功能。城域网接入区和外联网接入区完成的功能与省直分行对应区域的功能大致相同:城域网接入区连接城域网点及离行式自助终端;外联网接入区连接监管部门、银联、合作伙伴等外部网络。城域网区域的区别在于视频数据流使用了独立的物理线路,从城域网数据流中隔离出来旁路互连防火墙直接进入省辖分行核心区域。
您可能关注的文档
- 2017-1-SDSN软件定义安全网络方案.pptx
- Juniper SDN软甲定义网络技术创新.pptx
- Juniper SDN软件定义网络介绍.pptx
- JUNOS虚拟化解决方案.pptx
- SDN软件定义网络解读.docx
- SDN园区网解决方案.pptx
- SDN在SP中的应用及技术.pptx
- 企业多云环境解决方案.pptx
- 携手多云时代-v1.pptx
- 中国区企业网GTM-v1.pptx
- 交通银行新一代网络规划V5.9(IBM)(1).doc
- SRCB_DLV_网络架构规划报告_V1.0.ppt
- SRCB_STD_新一代银行系统项目网络总体设计及建设方案V1.0.doc
- 上海农村商业银行新一代银行系统数据中心安全建设项目实施方案20120128.doc
- SRCB_DLV_企业服务总线平台高可用规划报告v1.9.3.pptx
- SRCB_STD_新一代银行系统基础架构详细设计方案_企业服务总线_V1.1.doc
- SRCB_DLV_安全技术框架规划报告_V2.0.ppt
- SRCB_DLV_基础架构安全现状及需求分析报告_V2.0.ppt
- SRCB_STD_新一代银行系统操作系统软件配置技术指引v1.0.doc
- SRCB_STD_新一代银行系统数据库系统软件配置技术指引v1.1.doc
文档评论(0)