试议保险公司业务承载网络优化改造实践

摘要: 保险业务管理系统对数据的安全性、实时性有着特殊的要求,加上公司管理水平不断提升,只有建设安全、高效的网络,才能跟上公司业务及管理水平迅速提高的步伐。因此我们在原有组建DDN数据网实际经验的基础上,就保险公司业务承载网络进行改造优化,本文主要阐述了公司网络优化改造方案及其实践。
关键词: 保险业务;网络系统;优化;网络安全
1006-4311(2014)05-0212-02
0 引言
人寿保险保险公司省级分公司业务系统是中国人寿保险股份有限公司系统的组成和延伸部分,承担着全省寿险业务和内部管理工作。由于保险业务管理系统对数据的安全性、实时性有着特殊的要求,加上公司管理水平不断提升,因此只有建设安全、高效的网络系统,才能跟上公司业务及管理水平迅速提高的步伐。2010年以来,我们对原有计算机网络系统进行了优化、改造,为管理水平的提升和业务流程的进一步完善提供了广阔的拓展空间,也为网络系统自身发展打下了较好的基础。我们设定的系统改造的目标如下:
①提高公司计算机管理应用水平;
②升级现有的网络设备,构造新型网络平台;
③开创一种全新、符合公司形象的现代化办公环境;
④实现数据物理集中:从州级到省级集中,使数据的安全性进一步提高;
⑤ 建立并逐步完善语音系统、OA办公系统、Internet网络应用和实现与银行网络互联。

1 原有网络系统分析

1.1 网络结构

图1是省级公司原有网络结构图。
分析图1,我们可以发现广域网的目前状况较为理想。主要就地市公司局域网(图2)进行分析:
1.2 网络架构的理由 分析上述网络结构,我们可以发现地市局域网主要由简单二层交换机和HUB构成。这存在非常大的弊端和隐患:
①设备性能低,无法满足应用需求:地市公司的局域网设备均为低端设备(甚至是HUB这种极简单的设备),因此在设备级的稳定上很低。而地市分公司局域网不仅要承担本大楼所有用户的数据交换,更重要的是还有承担所辖所有县公司的业务数据和OA等其他数据的交换,数据交换量非常较大,极易出现因设备死机而引发的网络崩溃,致使全市网点无法工作。
②网络结构不合理,无法保证稳定性和可靠性:网络核心为简单二层交换机,无法对用户进行分组并进行访问权限的制约。通过VLAN划分,将用户分为不同的组,并在三层设备上配置策略,才能实现不同网段用户间的策略互通,而二层核心显然是无法实现这点的。网络在设计上还存在严重的单点故障,包括核心设备的单点和楼层与核心连接上的单点。另外HUB的使用让很多的PC共存于同一冲突域,极大增加阻塞频率。
③网络无安全措施,安全隐患极大:正是由于采用了低端设备,造成不仅网络性能低下,而且由于设备功能非常简单,因此无法对网络病毒的传播和网络攻击进行任何防范和抵御,只能任其在局域网中活动,常常会造成网络不稳定,甚至崩溃。
根据上述分析,我们确定了分公司局域网改造的原则:将地市局域网核心更换为高性能的三层交换设备,更换接入层交换机提高性能并增加安全措施,从而提高整个网络的可靠性,保证网络系统7×24小时的稳定运转。

2 网络优化改造方案简介

如图3所示,我们将对地市局域网的核心采用一台STAR-S4909骨干路由交换机,通过百兆电口连接接入交换机。
接入层交换机采用三台RG-S2100系列安全智能交换机,通过10/100M连接到桌面PC。这个系列的交换机具有极强的端口扩展和功能集成能力,在接入用户增加时可以堆叠从机或增加接口模块。为保证可靠,单独选择一台RG-S2100交换机作为OA怎么写作器的接入交换机。
为了实现对网络的可靠管理,我们在局域网内设置网管平台,但从保护投资的角度考虑,此次改造中可先不进行。
每个地市分公司增加的路由器配置如下:
STAR-S4909主机 1台
8口100BaseT接口模保险公司业务承载网络的优化改造实践由优秀论文网站www.shuoshilunwen.com提供,助您写好论文.块 2块
RG-2126G智能安全交换机 3台

3 改造方案的实施效果分析

3.1 网络性能方面的效果分析 由于采用了,高性能的三层交换设备做为地市局域网的核心,因此对于大数据量的交换得到了很好的保证。(STAR-S4909的背板带宽为64G,2层/3层包转发率为24Mpps)
同时,由于网络核心更改为三层设备,可以对用户按照不同的级别和类型进行划分,将其纳入到不同的VLAN中,并在核心上启用相关制约策略来对其访问行为进行制约。例如:划分一个OA用户VLAN,在核心交换机上配置策略,限制该VLAN的用户只能访问OA怎么写作器和Internet出口,而不能访问业务系统。
由于采用了单独的交换设备连接OA怎么写作器,提高业务核心网和OA局域网核心的数据转发能力,降低业务核心网和OA局域网的关联度,增加网络的安全制约能力,提高整体网络性能(大多数信息流只在本地交还,而不必穿越网络核心,大多数OA用户不会访问到数据中心核心业务系统),做到业务与OA两网隔离。
3.2 网络安全方面的效果分析 由于更换了网络核心设备和接入层设备,可以在这两类设备上配置诸如ACL策略、启用防ARP、DOS、DHCP攻击、用户身份认证等功能,来提高网络的安全性。具体可以实现下列安全目标:
①确定内网用户的合法身份;②制约合法用户的访问权限;③禁止内网用户非法拨号;④有效地管理IP地址;⑤提高网络防病毒能力(防止诸如冲击波、震荡波等常见病毒的传播和攻击);⑥阻断内网攻击(可以防止ARP、MAC、DOS、DHCP、IP的等常见的攻击);⑦强大的管理、监控与日志能力。

3.3 网络管理方面的效果分析(今后实施后的效果)

在上述方案中的网络硬件平台上可以设置网络管理平台,我们将采用锐捷网络StarView管理系统。该系统能提供整个网络的拓扑结构,能对以太网络中的任何通用IP设备、SNMP管理型设备进行管理,结合管理设备所支持的SNMP管理、Telnet管理、Web管理、RMON管理等构成一个功能齐全的网络管理解决方案,实现从网络级到设备级的全方位的网络管理。StarView可以对整个网络上的网络设备进行集中式的配置、监视和制约,自动检测网络拓扑结构,监视和制约网段和端口,以及进行网络流量的统计和错误统计,网络设备事件的自动收集和管理等一系列综合而详尽的管理和监测。通过对网络的全面监控,网络管理员可以重构网络结构,使网络达到最佳效果。
参考文献:
[1]吕新奎.中国信息化[M].北京:电子工业出版社,2004.
[2]胡道元.网络设计师教程[M].北京:清华大学出版社,2004.
[3]王晓军.信息化建设推动保险业持续快速发展[J].中国金融电脑,2008(02).

相关论文

C保险公司业务和IT融合

二十世纪中后期,信息技术开始飞速发展,信息技术在各行各业的应用成为了不可阻挡的历史潮流。随着企业信息化发展的不断深入,从日常运营到战。
浏览量:105438 点赞量:22741

A保险公司营销员激励方案优化设计

本文研究了如何对保险营销员进行有效激励的不足,阐述了中国保险业在国民经济发展中的重要作用和发展前景,回顾了保险营销写作技巧制度和保险。
浏览量:94954 点赞量:21221

对于数据业务WCDMA网络优化

【毕业论文】:经过4年的发展和网络建设,我国的第3代移动通信已经了长足的进步,在推动国民经济发展人民群众增长的物质文化需求发挥着越来越。
浏览量:69529 点赞量:15661

某区空管平面通信网络优化改造

摘要:针对区管平面通信网络在空管传输业务中的重要作用,浅析了系统现有网络所有着的不足,并在此基础上,提出了通过物理策略对网络进行划。
浏览量:106289 点赞量:23350

业务,下1代高质量综合业务承载网络技术

【摘要】无线宽带迅速进展、基站IP化进程不断推进,LTE被提上日程、分组专线业务逐渐增加、“三网融合”政策出台等业界走势影响下,运营商。
浏览量:133774 点赞量:29354