证券局域网三层结构分析与研究摘要本文着重阐述了三层结构证券局域网的结构及特点,并以一个物理上完全隔离的三层结构网络为例进行了测试和分析
关键词三层结构中间件虚网硬三层1
概述证券行业是对计算机要求很高的行业,一般说来,每个证券营业部都有自己的局域网
证券交易/行情业务数据以文字为主,仅带有少量图形信息,但数据量大,更新频繁,网络要求具有很高的可靠性、数据传输率和安全性
传统的证券局域网结构通常,传统的证券局域网一般是以交换机作为主干的二层结构星形网络
网络环境大多采用100/1000m交换以太网做主干,10/100m交换以太网到桌面的连接方式
其拓扑结构如图1所示
图1传统的证券局域网网络一般采用c/s(client/server)模式,资金和交易数据主要保存在后台的ntserver上,无盘工作站可以直接访问前台的novellserver,但不能直接访问后台的ntserver,而后台的pc工作站则可以在许可的权限范围内直接访问ntserver
这种网络结构具有高效、易扩展等特点,但也存在一些安全性问题,主要是由于前台系统和后台系统存在物理上的连接,因而不能完全杜绝用户操作无盘工作站利用某种非法手段进入后台系统作案的可能性
且作案后一般不会留下可供追查的线索
三层结构证券局域网分析3
1三层结构证券局域网的产生背景随着近年来网络技术的飞速发展和internet的普及,证券公司所面临的被恶意或非恶意入侵机会越来越多,特别是新技术和新思路的不断涌现,对证券网络的正常运行和日常维护提出了严重的挑战,对信息系统的安全性、可靠性的要求越来越高,三层c/s结构的证券网络就是针对上述情况而提出来的
这种网络在数据管理层和用户界面层之间增加了一层结构——第1页共6页中间层
这样就将整个网络的体系结构划分为三层:服务器端、中间件(构成中间层的构件)和客户端
中间件的存在,将网络分隔为完