交易大厅网络设计反馈

网络工程 局域网 IPv6 安全 设计
2022-02-16 07:00:06

我有一个正在处理的任务。现在我承认,我远非知识渊博,目前我无处可求助。我不是要求有人为我完成任务,只是想从这里的网络专家那里得到一些关于这个网络设计是否能满足以下要求的反馈。

  1. 交易大厅网络
  2. 为交易者设计 <1ms 延迟(支持和管理 <5ms)
  3. 为交易者设计 99.99% 的可用性(支持和管理 99%)
  4. 高安全性设计
  5. 适用于无线设备
  6. 为远程工作者提供服务

当然,还有一些其他部分的任务我需要详细说明 IPV6、VLAN、OSPF STP 协议的使用以及安全措施的详细信息,但那是在我知道这种设计甚至有意义之后。

感谢您提供的任何和所有反馈!!!

交易大厅网络设计

1个回答

交易网络?结合“我远非知识渊博”?

跑。不要回头,不要回头!跑!直到你找到可以帮助你的人。我不认为NESE,虽然这里有网络大神走来走去,是讨论这样一个项目的地方。

这听起来可能过于戏剧化,但如果没有精确定义的要求,以及如何以及在多大程度上满足每个要求,您的所有工程工作将仍然是模糊的。

一旦出现问题,业务和 IT 之间的相互指责就会随之而来,而交易部门的手指非常快,而且他们通常与高层管理人员有很好的联系。我强烈建议您在这里采用彻底的自上而下的方法以避免灾难。

话虽如此,这里有几点需要考虑:

  • 99.99% 是一个很大的数字。这可能需要设施管理人员提供 A/B 接线柜(A 的一半交易员工作站,B 的一半)、交易大厅的 A/B 电源、接线柜、数据中心;交换机间 FO 布线等的路径冗余。
  • 绝对确保项目中的某个人深入 了解交易者工作站、交易网关、与(股票/金融)交易所的第 3 方连接实际上如何在数据流方面进行交互。多播肯定会出现在其中的某个地方,而且它本身就可以有不同的风格。
  • 考虑将真正关键的数据流与办公室 IT、临时互联网访问和邮件传输等通用事物隔离(扩展:分离的网络硬件、服务器、工作站)。为此,项目首先需要了解所涉及的数据流,当然。交易者的一种解决方案可能是:在工作站上运行交易应用程序,通过某种形式的虚拟桌面使用 Office IT(反之亦然,如果交易工作负载适合虚拟桌面)。
  • 确保您有一个监控/报告平台,可以测量延迟、网络负载、可用性,不仅在网络设备上,还包括服务器和工作站;甚至客户、交易网关和服务器观察到的交易时间。确保它确实衡量并报告了项目给出的标准。否则,IT 将无法确定基准,也无法防御“网络速度慢!” 从业务部门。

披露:从 2002 年到 2009 年,我一直在瑞士证券交易所(当时称为 SWX,后来更名为 SIX Swiss Exchange)担任网络工程师。我们没有这样的交易大厅,但我们运行交易平台的“另一端”(服务器端),我们自己的市场监控部门对正常运行时间、可靠性和低延迟有类似的要求。