210 likes | 392 Views
构建统一、融合的证券 IT 平台. 杭州华三通信技术有限公司. 2008 年 4 月. 衷心感谢您长期以来对 H3C 公司的关心、支持和帮助。. 网络领先供应商. IP 网络. IT 持续演进,架构决定价值. IToIP 解决方案专家. 多产品领先供应商. 安全. 多媒体. IToIP. 存储. 网络. IP 融合资源平台 对应用的咨询能力 开放. IP 融合基础架构 对应用的深度支撑. IP 基础网络 对应用的透明支撑. 2003~2004 年. 2005~2006 年. 2007~2010 年. H3C 服务金融行业( 1 ).
E N D
构建统一、融合的证券IT平台 • 杭州华三通信技术有限公司 2008年4月
衷心感谢您长期以来对H3C公司的关心、支持和帮助。衷心感谢您长期以来对H3C公司的关心、支持和帮助。
网络领先供应商 IP网络 IT持续演进,架构决定价值 IToIP解决方案专家 多产品领先供应商 安全 多媒体 IToIP 存储 网络 • IP融合资源平台 • 对应用的咨询能力 • 开放 • IP融合基础架构 • 对应用的深度支撑 • IP基础网络 • 对应用的透明支撑 2003~2004年 2005~2006年 2007~2010年
H3C服务金融行业(1) • 金融数据中心 • 工行总行数据中心园区网、17省分行数据中心 • 国家邮政数据中心 建行总行数据中心SERVER FARM 农行35省分行数据中心 农行总行上海数据中心 • 总行核心网 • 建行总行城域网、建行总行外联平台 • 建行开发测试中心(厦门、广州、成都、武汉、上海) • 农总行呼叫中心、贷记卡中心 • 工商银行珠海开发中心 • 金融骨干网 • 农业银行全国一级骨干网 • 建设银行DCC骨干网 • 人民银行骨干网 • 华夏银行全国骨干网 • 国开行骨干备份网 • 农行山东、山西、河南、黑龙江、安徽、甘肃、宁夏、湖北、湖南、新疆等省分行骨干网 • 建行安徽、河北、辽宁、吉林、山西、山东等省分行骨干网 • 工行安徽、河北、江苏、山东、山西、辽宁等省分行骨干网 • 中行河北、黑龙江、湖北、内蒙、山东、浙江、山西、广西等省骨干网 • 中行新建一类网辽宁、山东、河北、新疆、云南、贵州、重庆、甘肃等省骨干网
H3C服务金融行业(2) • 农信行业第一品牌,市场占有率超过50% 农信全国清算中心,江西、黑龙江、吉林、陕西、安徽、山东、云南各地市、河北各地市、广东各地市、四川各地市等省农信网络 • 保险——年复合增长超过100% • 中小银行 规模应用于华夏银行、民生银行、徽商银行…… • 证券行业 中国银河证券股份有限公司 中国建银投资证券公司 宏源证券股份有限公司 新疆证券有限公司 广发证券 招商证券股份有限公司 汉唐证券有限公司 深圳市证券通信公司 中国证券监督管理委员会福建监管局 中原证券股份有限公司 安徽国元证券有限公司 海通证券股份有限公司 中银国际证券有限责任公司 上海证券报社 红塔证券 南京证券有限公司 德邦证券 内蒙恒泰证券公司 河北证券有限责任公司 中国证券登记责任有限公司 厦门证券 山西证券 ……
H3C服务金融行业(3) • 多产品解决方案规模应用 数据集中存储——苏州、青岛、重庆华夏银行主存储、新疆银监、厦门人行 OA存储——民生银行总行及25省分行、中信银行总行及北京分行、交通银行福建深圳分行 • 安全——全国最大的VPN网络 人寿保险VPN网络、平安保险VPN网络——共计销售6000台VPN网关。 重庆银监金融专网销售20多台IPS设备,随后北京、福建、甘肃、新疆、宁夏、山西、江苏、湖北等省银监局部署了H3C IPS设备 CAMS/EAD方案在民生银行23省分行部署——全国最大的终端安全接入控制应用案例 • 多媒体——全国最大的IP语音网络 工商银行全国IP语音网络,H3C市场份额率超过95%
当前证券IT建设四大重点及其挑战(一) • 关键需求: • 整合各种异构平台(存储/服务器/操作系统) • 存储、网络、计算资源实现最佳配比 • 应用优化,应用安全,应用集成 • 支撑创新业务系统的可靠、完善的IT平台 • 系统的高可靠、高速响应、实时传送、易扩展 1 • 热点: 集中交易带动IT资源的重架构工程 • 挑战:整合与优化 • 关键需求: • 注重集中管理,加强风险监控 • 安全与网络融合,并统一管理 • 数据的大集中趋势促使容灾系统建设 • 网上交易份额增加、风险监控要求更高 • 实现控制经营风险、加强风险防范、 • 降低风险控制成本,从而确保交易的安全性 2 • 热点:信息资产带来了IT安全问题 • 挑战:缺乏整体的规范和管理手段、全局安全
当前证券IT建设四大重点及其挑战(二) 0100101010010010101001001000 • 关键需求: • 更多的功能、更高的性能、更低的成本 • 全面、精细、直观的管理平台 • 应用优化,应用安全,应用集成 • 开放接口,中间件,客户化定制 3 • 热点:精细化管理,网络管理中心(NOC)向ECC管理中心模式过渡 • 挑战:复杂,难管理,业务无法定制 • 关键需求: • 满足大规模业务和扩展要求 • 需要统一的技术标准,互联互通 • 统一的资源管理平台 • 开放接口,应用扩展 4 • 热点:多媒体通信,提高员工工作效率;提升营业服务能力 • 挑战:增值
IT业务流程及应用 协同应用 系统控制 流程与管理 开放应用架构 SM OAP VM DM iMC IP融合基础设施 计算 多媒体 IP网络 存储 安全 应对挑战—H3C IToIP整体解决方案 IT (价值) O (开放) IP (标准) IP融合IT基础架构,提供整合平台,支撑灵活业务已经成为业界普遍认可的理念,未来的数据中心、园区、广域、容灾、多媒体应用都将基于IP构建。 IP融合IT,开放增值应用!
基于IP、围绕IP、发展IP-IToIP四大产品族 IP智能 网络管理 数据管理 应用管理 用户管理 安全管理 IP通信 IP存储 视频产品系列 监控产品系列 语音产品系列 IP自适应网络存储 IP网络 开放、智能 安全、管理 路由器产品系列 交换机产品系列 WLAN产品系列 安全产品系列 S95、S75E 系列万兆核心路由交换机 无线产品 SecBlade安全模块 H3C SecPath V1000-A 安全网关 H3C SecPath F1800-A 防火墙 H3C IPS 主动式入侵抵御系统 MSR系列 开放路由器 SR88、SR66核心路由器
H3C开放网络的发展 智能应用 网络平台 灵活业务 网络平台 自适应安全 网络平台 Phase I Phase II Phase III • 网络应用智能化 • 各种安全和优化的模块 • 网络管理智能化 • iMC • 基础网络产品 • 基础网络安全 • 有线无线一体化 • 有源无源一体化 • 整个网络系统的全 • 方位开放 • 业务集成和增值
H3C SecCenter和iMC之间的有效联动 6100无线控制器 6100无线控制器安全插卡 WMI、API 端口配置 安全事件 Syslog 带宽控制 + 网络事件 S75E/S95交换机 7500E/9500交换机无线插卡 用户下线 SecCenter 系统事件 iMC NetStream …… Netflow 应用事件 二进制日志 H3C iMC实现网络设备和网络用户的有效管理 H3C SecCenter实现各类安全事件的有效管理 一体化证券网络解决方案 安全管控一体化 业务网络一体化 AFC异常流量清洗模块 防火墙功能业务模块 ACG应用控制网关模块 IPS功能业务模块 SSL VPN模块 一体化统一通讯平台 有线无线一体化 MSR共有18款产品 FIC-OCE MIM-OCE
证券IT安全解决方案 远程安全接入 边界防护 内网控制 数据中心保护 行为监管 移动办公接入 外联业务平台安全防护 办公网安全 员工上网行为审计 数据中心安全 流量清洗 应用层攻击防范 网站安全防护 网银安全防护 办公网出口安全 营业部边界防护
H3C IP存储解决方案 OAP P-API SOA SMI-S 面向应用的开放架构 UDM SRM iMC 统一资源管理 存储虚拟化 iSCSI FC NFS/ CIFS 广域网存储 10G+ 统一安全 网络复制和镜像 数据压缩和微增量 广域网加速 …… 10GE 12Gb SAS 40Gb PCI-E …… 端到端QoS 数据加密认证 连续数据保护 …… 基于IP的存储网络统一平台 • IP存储是运用IP技术作为整合IT基础架构的标准化手段,是在数据管理的需求推动下产生的,以开放、标准化的IP技术为标志的智能存储基础平台; • 融合标准化、模块化、层次化的技术理念,将业界领先的数据管理和应用服务技术在IP标准架构之上共冶一炉, • 通过基于IP的网络存储统一平台、统一资源管理和开放基础架构,实现以存储虚拟化和资源化、数据管理标准化为目标的存储发展趋势
示例:H3C 证券统一数据管理解决方案 交易中心 共享灾备中心 VPN 服务器群 备用服务器 集群 SQL Server DB2 Oracle 统一数据管理平台(UDM) IV5680 IV5680 VPN/专网 集群 FC SAN 低端存储 IP SAN 中高端存储 虚拟磁带库 低端存储 FC存储
MG系列 视讯终端 ME系列MCU Topview 视音频处理 iMWare 专业多媒体 实验室 多媒体通信 软件平台 H3C IP多媒体技术平台 VM/DM iMSC UMS系列 媒体交换机 EC/ECR/DC 系列编解码器 VC
new 1080P 1080P 720P 1080P H3C 视讯会议解决方案 iMSC H3C视讯五大特点 • 超高清:全方位1080P/720P的超高清解决方案 • 高可靠:创新的DMHB双机热备技术 • 广适应:全面的适应能力 • 智能化:智能化的管理及维护 • 融合:融合监控、语音等多种应用 ME8600 ME5000 ME8000 Topview MG6000系列 MG9030 MG9060 H3C是业界解决方案最完善的视讯会议厂商之一,覆盖当前主流的所有视讯会议应用,包括CIF、4CIF、720P、1080P全系列清晰度等级。
…… 资源用户 IP交换 IP路由 IP存储 IP计算 Web/Mail等应用业务 IToIP开放智能管理中枢-iMC • H3C iMC智能管理中心,整合IP用户、IP资源和IP业务三个IT要素的管理,为客户提供一系列面向安全、性能和运营的整体解决方案。 IToIP智能管理中枢 iMC 安全控制中心 性能优化中心 运营管理中心 • 端点准入解决方案(EAD) • 行为审计解决方案(UBAS) • 安全联动解决方案(SCC) • 流量计费解决方案(CAMS) • 无线运营管理解决方案(WSM) • EPON管理解决方案(EPM) • 流量分析解决方案(NTA) • 性能管理解决方案(QoS) IToIP基础框架 IP用户 IP资源 IP业务
802.1x EAD控制 VPN EAD控制 出差员工 各地办事处 802.1x EAD控制 Portal EAD控制 中国部署最广的端点准入解决方案 H3C北京研究所 H3C深圳研究所 无线 EAD控制 802.1x EAD控制 防病毒服务器 EAD安全 策略服务器 补丁服务器 H3C杭州基地 示例:H3C端点准入解决方案(EAD) 全面的接入支持 精细的权限控制 完备的安全保障
应用系统整合带动IT的重架构工程趋势下,体系架构决定了价值应用系统整合带动IT的重架构工程趋势下,体系架构决定了价值 WEB服务 计算 传输 应用层 智能 网络 表示层 • 业界最全的产品线 • 功能丰富的平台化软件 • 国内最强IP开放力量 会话层 传输层 存储 网络层 传统 网络 链路层 物理层 总结:创新·为你