- 快捷搜索
- 全站搜索
三、QoS(服务质量)保证与设计
离行ATM 3G组网应用中,离行ATM网点存在生产数据和DvR视频监控两类数据业务,需要同时在无线3G线路上传送,为优先保证生产数据类业务的转发,实现网络和服务高可用性的安全目标,必须在离行ATM 3G接入网络中配置QoS策略,保证关键的生产数据优先转发。
无线3G的特点是上行带宽和下行带宽非对称,上行带宽较小,下行带宽较大,因此需要根据此特点分别进行策略设计。
1.网点上行带宽的QoS策略
离行ATM应用中主要使用上行带宽,而离行ATM涉及的生产业务上行一般需要约30Kbps,占用的带宽较少,但是业务流量非常重要,不允许丢包;而离行ATM DVR视频监控数据上传,一般一路监控数据占用256Kbps,占用的上行带宽较大,两类业务同时上传时,视频监控数据将会挤占生产业务数据的带宽,在网络出现拥塞时将会导致生产数据丢包。因此需要在离行ATM 3G接入路由器的上行接口配置QoS策略,保障生产业务数据优先转发,其策略需要将生产数据流放到优先级最高的队列中进行绝对优先转发,而监控数据流泽放到默认队列中转发。
2.中心LNS下行带宽的QoS策略
下行数据主要包含生产类交互业务业务流量、DVR视频监控控制交互流量、此两类数据业务流量占用带宽很小;另外一路业务流是ATM终端的防病毒软件更新流量,该软件更新仅在交易极少的凌晨进行下传,正常交易时间内没有该软件更新流量。根据运营商无线3G线路自身下行的带宽较大的特点,下行生产的数据和视频调阅控制流不会产生拥塞,不需要做QoS保证。下行流量不进行QoS调度也减少了LNS路由器的配置工作量,简化网络复杂度,易于网络维护。
3.QoS技术选择
针对离行ATM 3G网路带宽无法固定(带宽随着3G信号强度、接入用户数量等因素动态变化)的特点无法采用流量整形功能,离行ATM目前只有两类数据流量在3G线路上转发,在QoS技术选择上,先进行QoS优先级标记,再使用队列调度技术对关键数据做优先级调度来满足3G离行ATM的QoS需求。
虽然目前离行ATM只有两类业务应用,但考虑到对未来业务分类的可扩展性,采用定义范围较大的DSGP(差分服务代码点)进行IP优先级标记。
应用中要求对生产业务进行绝对优先级保证,且考虑到对未来多种业务的可扩展性,所以采用LLQ(低延迟队列)技术,将生产数据流放到绝对优先转发的队列中进行绝对优先调度,将监控数据流放到默认队列中,进行低优先级转发。
为了保证3G网络数据安全,本次方案设计采用IPSecVPN加密技术对3G接入路由器与分行LNS之间的转发数据进行IPSec加密,需要对IPSec加密以后的数据进行QoS队列调度,所以要求3G路由器的IPSec VPN隧道支持外层包头的优先级映射,经过贵州、上海等局点的实际测试,QoS对IPSec加密后的生产数据保障效果非常明显,能够满足邮储银行离行ATM对重要数据流量QoS保障的要求。四、效益分析
3G网络接入和传统的运营商专线接入方式相比,一次性设备投入相近;若长期投入,传统专线方式存在区内、区间、长途的差异,而3G方式采取各省省内统一定价的策略,通过商务谈判可以获得较优惠的资费,相较于专线方式平均可以节省线路运营成本约60%。
部分商场、大型超市、写字楼等人流密集的繁华区域,使用专线接入方式会对原有的装修造成一定程度破坏,不宜采用专线方式;部分地区运营商专线无法覆盖,而3G网络接入在网络覆盖上可以和其形成有效互补,且施工及维护难度相对较低,部署更加灵活。有效解决了部分地区专线无法覆盖,因而无法满足公安部门视频监控联网要求,造成离行ATM无法部署的问题。
3G网络接入方式同时也带来了业务的创新和拓展。移动服务车采取3G网络接入的方式,一方面解决了视频监控联网的安全性需求,一方面也能更好地为广大人民群众提供更加安全、便捷的金融服务。
邮储银行通过将3G网络接入技术应用到离行ATM视频监控安防集中系统,实现了全国中心、省中心视频监控平台对无线接入的离行AIM视频监控DVR影像的实时调阅,在保证数据传输安全性和视频调阅质量的同时,相较于传统的专线联网方式,有效控制了成本.降低施工及维护难度,不失为一种安全、经济、灵活的网络接入方式。相信随着移动通信技术的进一步发展和普及,越来越多的银行都将开始尝试使用无线接入方式,并将其应用的业务范围进一步拓展。
(文章来源:金融电子化)
推进行业多应用是金融IC卡发展的重点也是一大难题,宁波地区开展的金融IC卡
IT蓝图是对中行应用系统的全面替换和升级,包括应用架构、基础设施、信息安