1. 网络拓扑图是怎样的?

img

​ NTC部署架构图

上图描述了NTC部署网络架构,从逻辑上可将整个其划分为四个部分,NTC系统部分位于内部网络区。

第一部分为外联区

由联通、电信等运营商提供的线路、路由器、交换机、链路均衡设备组成。主要负责公网用户电子商务运管平台接入(HTTP、HTTPS),链路均衡设备对外部数据接入做负载均衡。

第二部分为非军事区(DMZ)

由外网防火墙、入侵防御、网络防病毒、Web负载均衡和SSL加速、Web服务器(负载均衡)、漏洞扫描、内网防火墙等组成。主要是负责加解密,Web服务器负载均衡,动态请求转发,入侵侦测与防御,病毒扫描与防御等操作;并且包括银行各渠道的前置服务器。

第三部分为应用服务区和NTC系统服务区

应用服务区由应用服务器(集群)、数据库服务器等组成。主要为应用系统服务区和其他软件、组件服务区。NTC系统服务区指的是NTC系统区域包括NTC系统服务器,数据库集群,elasticsearch(es)全文搜索引擎集群以及各个服务器上agent部署。

第四部分为后台业务区

其它核心业务系统。

results matching ""

    No results matching ""