作为行业IPv6+试点单位,农业银行率先开展全场景IPv6/IPv6+技术创新——从总行骨干网SRv6到分行网络SRv6 SDWAN,实现了端到端的统一承载。北京金融科技产业联盟这份技术报告,以农行一级分行到网点广域网改造为样本,展示了HUB-SPOKE两级架构、极简开局、iFIT端到端运维的完整技术路线。
农业银行广域网升级的背景与目标
政策驱动与试点定位
根据国家IPv6规模部署行动计划及人民银行《金融科技发展规划(2022-2025年)》发展精神,农行作为行业试点单位,率先开展全场景IPv6/IPv6+技术创新及试点打造工程。基于“一体、二全、三跨越”的建设思路,通过IPv6+技术构建金融网络新基座,全面提升IPv6规模部署和应用水平。
项目目标
以金融科技战略规划指引,结合软件定义网络的架构转型,为农行一级分行到网点之间构建新一代广域网专线链路。完成方案设计、新建分支网控制系统、实现链路监控可视化、完成节点建设和部分二级分行试点及迁移实施。
HUB-SPOKE两级架构设计
三层网络架构
总行骨干网为已建设SRv6网络互联各一级分行,一级分行通过出口路由器接入总行骨干网。新网点广域网网络架构采用HUB-SPOKE两级建设,网点接入路由交换一体机全部通过运营商在HUB上汇聚,网点与分行采用SRv6进行互通,使用IPR智能策略路由技术实现链路优选。
三类业务的差异化保障
网点三类业务(生产、办公、监控)实现业务隔离,无法直接互访。生产业务重点保障,基于主专线承载,主专线质量劣化或故障后自动调度到备专线;办公业务中度保障,主要基于备专线承载;监控视频低度保障,基于备专线承载。
控制器部署与极简开局
控制器高可靠部署
SDWAN控制器通过IPv6地址管理网关设备,保留IPv4管理地址供现有网管系统使用。提供IPv6/IPv4双IP访问和登录,支持集群部署,任何一台服务器故障不影响业务。
U盘极简开局
传统开局需专业人员到现场配置,沟通歧义或配置参数有误即导致接入失败。SRv6 SDWAN极简开局通过总部管理员生成开局配置文件,网点工作人员将配置文件拷贝到U盘插入设备,设备自动加载启动,普通职员即可完成。
iFIT端到端运维
从被动响应到主动运维
iFIT(原位流信息遥测)技术实现端到端统一运维,包括iFIT配置统一下发及信息统一收集及展示。改造前:来回路径不一致、业务划分粒度粗、无法基于应用需求和线路质量动态调整路径、特情保障手段有限。改造后:生产/办公路径分离、细粒度流量差异化保障、动态路径调整、端到端可视运维。
运维能力的跃升
通过图形化界面查看控制器运行状态及服务器资源使用情况、全网拓扑、underlay、overlay、SRv6 policy、告警等信息。基于业务实现自动化业务下发及网点零配置开局上线。iFIT实现风险提前发现、一般故障毫秒级自动恢复、分钟级定位故障原因。
六大方案优势
全面验证的落地成效
敏捷部署与智能运维:零配置开局、远程维护、AI大数据自动化配置与故障诊断。统一承载与灵活调度:端到端IPv6+承载、动态路径控制、APN6业务感知。网络质量与安全保障:iFIT实时监控、IPsec/xSEC端到端加密。
性能提升与可扩展性:简化数据路径提高传输效率,动态网络扩展快速调整资源。客户体验与成本优化:高可靠性设计保障服务连续性,自动化配置减少人力成本。未来技术与业务创新:兼容云服务和边缘计算等新兴技术。