金融业务从网点柜台延伸到指尖屏幕,传统IP/MPLS网络已逼近能力边界。基于IPv4的SDWAN虽广泛部署,却面临与骨干SRv6无法协同、智能调度不足等结构性挑战。北京金融科技产业联盟这份技术报告,以工行自研SDWAN集中运管工具异构纳管、农行分行网络极简开局为样本,系统展示了金融网络SRv6改造的技术路线与落地实践。
金融网络SRv6改造的政策与背景
国家IPv6政策构筑顶层框架
我国IPv6推广取得显著进展。截至2024年5月,IPv6活跃用户达7.878亿,占比73.01%。从2017年《推进互联网协议第六版(IPv6)规模部署行动计划》到2025年《深入推进IPv6规模部署和应用工作要点》,政策持续升级——2025年末IPv6活跃用户目标8.5亿,固定网络IPv6流量占比27%。
金融行业紧随国家步伐,2019年人民银行等三部委联合发布实施意见,2022年《金融科技发展规划(2022-2025年)》明确推动IPv6从“能用”向“好用”转变。一系列政策为金融网络SRv6改造提供了方向和支撑。
广域网技术演进三阶段
金融网络技术经历了三次跃迁。IP/MPLS阶段提供业务隔离和服务质量基础。骨干网SRv6阶段通过简化架构和无状态操作增强灵活性,支持网络切片。分支网络SRv6 SDWAN阶段结合IPv6先进功能(iFIT随流检测、智能运维、网络切片),显著提升网络性能和安全性。
SRv6 SDWAN技术方案
SRv6的技术原理
SRv6(Segment Routing over IPv6)通过IPv6的SRH扩展头实现端到端路径控制。每个数据包的“段”编码了网络中的精确路径信息,网络设备读取即知如何处理转发。传统IP/MPLS面临网络孤立、IPv4/MPLS局限、应用与网络脱节、控制与数据面紧耦合四大困局。SRv6的价值在于简化网络操作、增强数据传输安全、灵活服务创新、提高网络性能与效率、兼容5G和物联网等未来技术。
两大适用场景
中小型金融机构单独建设SRv6分支网络,实现网点、机构与总部一跳连通,简化网络架构。大型金融机构分支SRv6与骨干SRv6网络拼接,分支由分支控制器管理,骨干由骨干控制器管理,确保灵活性和可扩展性。关键技术包括智能业务感知与路径调度(APN6、iFIT随流检测)、带宽优化(端到端数据压缩)、零配置开局和智能运维。
工商银行——自研集中运管工具实践
三层广域架构
工行广域网络由数据中心-一级分行-二级分行三级节点组成。一级网(核心骨干网至一级骨干网)已完成SRv6改造,通过SRv6 Policy隧道连接。二级网(汇接网)各一级分行通过SDWAN集中运管工具异构纳管各家厂商SRv6控制器,完成辖内SRv6改造,采用HUB-SPOKE组网。
自研集中运管工具
工行自研SDWAN集中运管工具实现统一管理视图、网络编排、监控及用户管理,南向对接厂商SDWAN控制器,北向对接网络运维体系平台。创新采用DHCP协议在内网实现网点设备自动化上线,远程即可完成部署。
智能选路与三大优势
业务调度基于DSCP值标识流量,根据链路类型、质量、业务类型形成智能选路模型,动态调整业务路径。三大优势:流量智能调度保障应用体验、引入低成本线路控制成本、集中管控提高运维效率。工行率先完成SDWAN南向接口标准,为行业提供异构兼容范例。
农业银行——分行网络全场景落地
三层架构与“一体、二全、三跨越”
农行总行骨干网为已建设SRv6网络互联各一级分行,新网点广域网采用HUB-SPOKE两级建设,网点在HUB上汇聚。三类业务(生产、办公、监控)实现业务隔离与差异化保障,主备专线可根据质量动态切换。
极简开局与iFIT运维
传统开局需专业人员现场配置,SRv6 SDWAN极简开局通过总部生成配置文件,网点工作人员将文件拷贝到U盘插入设备,设备自动加载启动。iFIT端到端运维实现风险提前发现、毫秒级故障恢复、分钟级定位故障原因。
六大方案优势
方案在敏捷部署与智能运维(零配置开局、AI故障诊断)、统一承载与灵活调度(端到端IPv6+承载、动态路径控制)、网络质量与安全保障(iFIT实时监控、IPsec加密)、性能与可扩展性、客户体验与成本优化、未来技术创新六大方面展现显著优势。