|
</center>
图1:邮政综合计算机网
</center>
图2:邮政金融计算机网
另一个为邮政金融计算机网,其中包括福州、厦门、三明、南平四个城市中心和一个省清算网管中心,通过市县邮储绿卡中心汇集带入邮政储蓄网点,全省邮政储蓄网点已实现全省联网。
网络问题的产生
随着市场经济的发展,邮政从电信分离成为独立经营的服务性企业,而企业就要面向市场,面向客户,就必须要最大限度的获利。而过去部门条块分割,独立建设运营着两个业务网络系统----邮政综合网和邮政金融网络。不仅设备重复,现在最大的问题是必须向电信公司支付两套网络的通信费用,如何改变这种运营结构模式,提高市场竞争力,一方面依赖于网络的覆盖范围,另一方面在于在保障业务安全的情况下,建立统一的高性能网络平台,发展增值业务,从而减低运营成本,这已经成为邮政网络建设首要考虑的问题。
网络产品的选择
福建邮政整个网络的骨干和汇接层采用的是clearcase/" target="_blank" >cc">cisco公司产品构建,这次改造的主要环节是网点接入层,由于IP协议所具有强大的功能和很高的通用性,综合网、绿卡业务系统又主要由IP支撑,所以要求末端网点也必须支持IP协议。采用路由器方式可实现此要求,新系统通信数据量比以前要大,要求路由器具有更高的通信带宽,提供多种可靠的危机处理机制(如冗余容错设计,多级备份及故障检测、恢复等),确保系统要运行可靠。
另一方面,所选产品要具有良好的扩展能力,能适应未来3-5年网络需求的增长,确保用户的投资,并且要符合开放性原则,采用标准的技术、结构、系统组件和用户接口,支持国际网络标准及协议,能够在多个层次上实现安全访问控制。防止网络黑客的入侵,保证信息安全。
其次,整个网络要易于管理:网络系统的设备、安全性、数据流量、性能等到得到很好的监视和控制。并可进行远程管理和故障诊断。能支持多种服务,自动进行路由选择、拥塞管理和故障回避。在链路、路由、管理等各种网络协议上与原有网络设备兼容,新旧设备可良好地配合工作;在网络方案设计风格上与原有模式尽量接近。
当然性价比也要高:该网络系统在性能价格比方面,应有较高的表现。而且要求提高线路的利用率,降低日常管理维护费用和线路的通讯费用。
改造后的网络不但能够很好地适应综合网/绿卡业务系统,而且要具有综合接入功能、良好的安全性与扩展性,是未来业务发展的强大支撑平台。
从上可以看出,我们需要的是一款比较特殊的路由器产品,要求具有固定终端接入、强大的安全控制策略、语音接入等综合业务处理能力,同时兼容cisco产品、高性价比、可靠安全。
纵观整个路由器产品,四川迈普公司研制的MP2600、MP2500模块化安全路由器是最能满足福建邮政网点接入改造的一款高性价比产品。
为什么选择MAIPU
采用MAIPU公司提供的MP2500路由器解决方案,可以大幅节约用户的网络投资,福建邮政的网点(综合网、绿卡)主要采用两种网络模式:一种是复用器加终端,主要用于绿卡储蓄所;另一种是服务器加终端模式,以下逐一进行说明。
对储蓄所复用器加终端模式,采用MP2500路由器后,可以集路由、传输、终端、IP接入于一体,大大节约设备和线路投资。以1个业务网点为例,营业网点一般都需要有终端、 ATM、综合网PC等接入,过去主要采用迈普多路多协议复用器MP8100,一条线路(这就是早期迈普多路多协议复用器得到广泛使用的原因!)。由于复用器无法实现IP业务到网点,一种办法是在复用器后加路由器解决,另一种办法是另外租用一条昂贵的专有线路跑IP,第一种办法需要添加昂贵的路由器设备,线路几级设备多次复用,效率低下,出现故障的可能也更大,不符合网络发展原则;第二种不仅需要路由器,还需租用昂贵的专有线路,需要支付电信运营商2条线路的钱,更不符网络建设原则,迈普公司基于和邮政系统系统长期的合作,针对这种使用现状,以更专业化的眼光,研发了专门具有针对性的产品:通用路由器+终端服务器-----MP2500路由器。在1个业务网点使用1台MP2500路由器,就可以二线合一,实现IP到网点,终端接入等,MP2500还可内置传输,省掉NTU设备,就设备来说可以省掉多路复用器,DDN接入设备,中心前置机所需的多用户卡,单设备投入一项,按1对复用器6000元,1对NTU 6000元,1个多用户卡2000元,就至少可以省掉14000元,100个网点就可以省掉140万元;还可以实现一条线路传输多种业务数据,线路可以是DDN、X.25、FR、ISDN等任意线路环境,避免了使用复用器仅限于DDN线路,大大减少线路租用费用和增加了组网的灵活性,并且终端可以访问IP网内任意前置机,不用修改软件就可以实现综合柜员业务,预留加密、IP语音插入,轻松实现增值业务。提供双以太口扩展,支持子接口和ACL、VLAN等多重隔离措施,确保不同业务系统独立安全。
MP2500还采用与cisco风格一致的设置方式,使用简单方便。加上一些贴心的设计,如按钮切换接口V24/V35模式,不用担心电缆的连接;RJ45口接终端,原来采用MAIPU复用器的连线网点、综合布线网点,不用重新布线等等,连用户也说:没有理由不选择这款产品!好象专门为我们做的似的。
网络建设总体思路
在全省,许多邮政支局与邮政储蓄网点同址,网络汇集点也相一致(省、地、市县三级汇集),为此,在本次邮政综合网的网络建设改造中,各级邮政信息中心也将安排与同级邮储绿卡中心同址建设,并将在各级网络连接中,在充分考虑网络安全隔离及保障邮政储蓄系统稳定的前提下,设计与邮政储蓄共用通信线路的方案,节省通信线路费用,降低网络使用成本。
由于IP协议所具有强大的功能和很高的通用性,统一后网络平台将主要由IP支撑,所以要求即使是最末端的网点也必须支持IP协议-------也就是IP到网点,考虑到以后IP语音等增值业务的发展,通信数据量将比以前更大,要求更高的通信带宽。福建邮政各个绿卡网点使用的大量复用设备可以用于没有综合业务的金融网点连接,从而最大的保护用户设备投资。
迈普解决方案
综合考虑业务安全、保护投资、保证带宽的要求,针对福建省邮政综合网实际情况,拟定的网络方案示意图见附图。
</center>
说明:
1.1 两网共用通信线路
与邮政储蓄网点同址的邮政支局,通过路由器或多路复用器,与邮政储蓄网点共用通信线路接入上级中心;
各市县信息中心与本级邮储绿卡中心通过路由器,共用通信线路接入上级中心;
1.2 两网业务、访问隔离
在中心端,信息中心与绿卡中心通过中心交换机的VLAN功能隔离为两个网段;
在市县信息中心,利用中心交换机上的VLAN功能,以及路由器上的访问控制列表(ACL),实现两网的隔离与互访控制,由于中心交换机上不配备三层交换功能,两网间的交换需通过路由器转接;
1.3 网络接入方式
各市县信息中心通过路由器接入上级地区信息中心,主用线路为DDN线路,备用线路为X.25线路;
邮政支局通过路由器或多路复用器或拨号接入上级信息中心,采用路由器或多路复用器的,主用线路为DDN线路、备用线路为拨号线路。
1.4 路由器接入方案
路由器接入方式:电子化支局通过路由器实现与信息中心互连,在电子化支局放置一台边缘路由器,如互连示意图(附图)所示。说明如下:
A. 两个广域网高速同步串口,一个同步串口连接主用通信线路,另一个串口连接电话拨号线(或x25线路),当主用通信线发生故障时,自动切到备份线路,主用通信线恢复后自动切到主用线路。
B. 通过边缘路由器的异步串口模块,配合在UNIX服务器上安装的终端固定程序,邮政储蓄网点的哑终端可以直接连接到边缘路由器上访问上端路由器局域网上的服务器,ATM柜员机也可以通过走SNA或SLIP协议接入到路由器。
C. 路由器提供双以太网口,可同时接入储蓄和邮政业务的完全不同的两个局域网,互不干扰。支局的TCP/IP终端,微机(工作站)通过局域网接入,实现与路由器连接。
D. 路由器上留有IP语音电话模块,为将来网络扩展留有余地,当组建内部IP电话时,只需增加IP语音电话模块,即提供IP语音电话功能,可实现企业内部IP语音电话的延伸到网点。
工程范围
福建省邮政综合网工程(含广域网和局域网工程)是福建省邮政局面向二十一世纪电子邮政发展而安排建设的大型重点技术改造项目。
将通过本工程实现电子化支局与所在中心局、生产部门与相关各级管理部门的联网,逐步实现邮政窗口电子化和信息处理的网络化。
网络覆盖全省9个地级市和58个县市,一期工程实现全省600多电子化支局与信息中心互连。