互联网应用系统及基础设施IPv6改造和实践——中国建设银行股份有限公司IPv6规模部署和应用案例

2019年1月,中国人民银行、中国银行保险监督管理委员会、中国证券监督管理委员会联合发布的《关于金融行业贯彻〈推进互联网协议第六版(IPv6)规模部署行动计划〉的实施意见》,提出初期试点、规模推广、持续建设三步走改造战略,指导金融行业IPv6规模部署工作稳步有序推进。IPv6改造是落实网络强国战略的重要组成部分,中国建设银行(以下简称“建行”)领导高度重视,成立专项工作推进组、落实资金和人才资源,在多部门协同下,超额完成监管要求。截至2020年底,不仅完成所有面向公众服务的互联网应用系统改造,非面向公众服务系统IPv6改造也全部完成,改造系统数量和域名规模位居金融行业前列。

1.2目标

IPv6改造不仅仅是网络协议的改变,而是涉及整体IT架构的重建,建行从基础架构、平台服务、应用系统、安全管控、统一运维五个维度统筹规划,推进IPv6改造,整体IT架构改造示意图如图1所示。

图1IPv6改造架构图

IPv6改造按照专项事项推进,改造目标如下:

2、完成基础架构改造,基础设施是IPv6改造的先行条件,需要优先完成改造,满足平台、应用等IPv6接入要求。

3、完成平台服务改造,完成云计算、大数据、人工智能等平台级服务改造,满足IPv6资源供给及服务调用。

5、完成统一运维改造,完成商业技术栈云管理平台和互联网技术栈云管理平台改造,满足商业技术栈系统、互联网技术栈租户的IPv6业务需求,提高互联网服务能力,增强客户粘性。

二、做法与经验

2.1选择双栈改造技术,基础设施一步到位

常用的IPv6改造技术有三种:双栈技术、隧道技术和翻译转换,为了更好地支持后续IPv6业务价值的发掘和利用,根据改造原则及策略,建行确定使用IPv6/IPv4双栈技术方案。IT基础设施所有软硬件设备均改造为双栈设备,同时处理IPv4和IPv6业务数据。

2.2制定合理的改造原则及策略,控制安全风险

IPv6改造遵循的原则:保障业务质量、确保过渡安全、选择通用技术、控制改造成本。

2.3统筹安排,推进IPv6整体规划设计

2.4总结经验,形成应用IPv6改造参考规范

为持续推进后期应用系统IPv6的改造,支持应用系统IPv4和IPv6的双栈运行能力,总结互联网系统改造经验,形成统一开发指导规范。

2.5投产管控,支持IPv6业务灰度发布

为有效控制IPv6投产风险,缩小故障影响范围,建行采用技术和计划两种手段进行安全管控,技术上通过智能DNS调优调度策略,针对重要系统、重要域名采用分地域、分省市、分运营商的灰度发布策略,计划上遵循测试、试点、推广三步走实现应用系统IPv6服务平滑释放。

2.6数据挖掘,发挥智能探针分析能力

建行通过智能探针针对互联网流量,通过域名、运营商、客户端类型等不同维度,持续统计分析监控,实时掌握互联网IPv6/IPv4流量占比和变化趋势,为后续其他应用部署提供流量模型和性能容量管理依据。

2.7提升客户体验,CDN服务支持IPv6

为持续提升建行面向公共服务的IPv6服务能力,提升客户访问体验,在阿里云等CDN厂商的大力支持下,实现客户端、边缘服务节点、源站全部支持IPv6,建行IPv6服务能力得到端到端保障。

三、成效与亮点

目前,建行已全面完成互联网IPv6改造与规模部署工作,正在全面推进企业内部网络和应用IPv6改造推广工作,主要成果如下:

建行所有互联网应用系统全部支持IPv6服务,改造系统近百个,涉及域名450多个,整体投产完成率100%,超额完成中国人民银行监管要求。在中国人民银行组织金融行业改造情况排名中位列总分第一名。

图2金融行业IPv6改造情况

完成运营商互联网接入线路与基础设施的IPv6改造,可同时承载IPv6/IPv4访问流量,实现线路、设备高可用。其中BGP互联网接入线路AS号和公网IP地址是向中国互联网络信息中心(CNNIC)申请建行专属AS号和IP地址,可实现公网IP地址自主控制、精细化流量调度。

完成建行云版本升级,支持IPv6互联网连接访问,具备IPv6承载能力。

完成IPv6高阶规划设计,以现状调研及需求分析为基础,结合IPv6在金融、互联网行业的部署案例,为建行IPv6网络改造提供全局性地址规划方案及网络演进方案。

四、总结

IPv6改造工作任重道远,在总行领导的高度重视下,在总分行、运营数据中心和建信金科各子公司支持协作下顺利完成,克服了诸多困难,在确保现有IPv4应用安全稳定运行的前提下,实现IPv6应用平稳上线。建行始终以落实国家战略为使命,始终坚持先试先行,不断积累经验,继续推进建行未来的IPv6部署,为下一代互联网在经济金融领域的发展和应用贡献自己的力量。

THE END
1.互联网+的典型案例分析20240827130816.pdf互联网+的典型案例分析 越来越多传统行业面临互联网化,越来越多互联网公司杀入传统 行业,传统行业与互联网行业双向渗透已成为中国产业升级的重要特 征。“互联网+”有哪些典型的成功案例呢?以下是小编为大家整理推 荐关于互联网+的典型案例分,希望对大家有所帮助。 https://max.book118.com/html/2024/0827/6052125123010214.shtm
2.关于互联网跨界思维的案例解析案例4:陆金所与罗辑思维的合作 陆金所与罗辑思维的合作是一次可圈可点的跨界营销案例,通过合作,陆金所成功吸引了大量用户并提升了知名度。案例5:宝马与奔驰的世界杯营销 宝马与奔驰在世界杯期间支持德国队,展现了两个强势品牌的世界杯营销策略,引发了行业内的关注。互联网跨界思维的核心是价值发现思维https://zhidao.baidu.com/question/1586409552022435380.html
3.长三角工业互联网发展概述与典型案例分析(二)长三角工业互联网发展概述与典型案例分析(二) 文/杨闫(实习生)、毕得 清华大学互联网产业研究院 长三角区域聚焦集成电路、生物医药、智能制造、新材料、新能源汽车等重点行业及特色产业,以行业龙头企业为主体,协同培育一批具有带动引领作用的行业性工业互联网平台。长三角聚焦细分领域优势产业,打造垂直行业的开放生态工业https://www.iii.tsinghua.edu.cn/info/1154/3781.htm
4.4.1“互联网+”案例分析:西兰姑娘哔哩哔哩4.1 “互联网+”案例分析:西兰姑娘是【湘潭大学】文化创意产品设计【全39讲】的第36集视频,该合集共计39集,视频收藏或关注UP主,及时了解更多相关视频内容。https://www.bilibili.com/video/BV1GX4y1b7j9?p=36
5.吐血整理:2024年网络暴力经典案例北京互联网F院收录了8个蕞为经典的网络暴力案例,几乎涵盖了当下所有侵权类型,墙裂建议那些正在被网暴,但又不知该如何是好的朋友们看一下。这些案例不仅能帮你判断维权的成功率,还能教你一些反杀技巧,具有很高的学习借鉴意义。 1.被告用原告的私密照作为网络账号的头像,并发布不雅、低俗言论艾特原告,对原告进行https://m.dianping.com/ugcdetail/305990923?sceneType=0&bizType=29&msource=baiduappugc
6.关于互联网思维的案例分析(共5篇)尚不论雕爷牛腩究竟好不好吃,仅在互联网方面,雕爷牛腩就完美地诠释了什么叫互联网产品思维,在马海祥看来,互联网思维就是围着用户来,体验做到极致,然后用互联网方式推广。 篇4:关于互联网思维的案例分析 玩转社交媒体的“爸爸去哪儿” 获得无数好评的《爸爸去哪儿》也让英菲尼迪和999感冒灵等广告的植入也带入了一些https://www.hrrsj.com/wendang/qitafanwen/866289.html
7.优秀工业互联网案例分析互联网架构数据采集工作工业互联网通信设备案例分析互联网应用应用案例总线一,工业互联网应用,重点是做好两个层面的工作如何判断一个工业互联网应用案例是否成功?从技术角度来看,我们认为最需要关注的领域并不是云和通信设备,而是这两个层面的工作:一个层面是工业互联网架构的底层,能够接近100%地完成企业生产要素的连接和https://qikan.cqvip.com/Qikan/Article/Detail?id=7106271172
8.8大成功的网络营销案例互联网营销案例分析此次互动不但让众多企业的曝光度大大提升,可以说这一次典型互联网思维方式的成功网络营销案例。 有企业认为企业在微博红利期高峰已过,海尔却反其道而为之,不断更新微博,在各大微博红人区抢热门评论,抢回复,与网友互动,看起来和普通吃瓜群众一样,在众多网友感叹的同时也再次在微博上形成了一股热潮:没想到你是这样的https://blog.csdn.net/weixin_30426957/article/details/98417890