То, что изложено ниже,
представляет по существу эскизный проект
компьютерной сети масштабов города. Удастся
ли его реализовать, покажет уже ближайшее
будущее. На конкурсе проектов, организованных
Национальным Банком Молдовы в рамках задачи
"Межбанковская Сеть Обмена Данными", это
техническое предложение заняло второе место. По
слухам будет второй тур с открытой защитой
проектов финалистами. Посмотрим. Если мне будет
доступен проект победителя и автор позволит его
опубликовать, вы увидете его на страницах этого
сайта. Если нет, то я опишу его после реализации,
которая намечена на конец года. |
|
Ну что, реализовать
этот проект не удалось.
Победу присудили другой фирме.
Честно говоря, мне ее проект не нравится, да и
ряд Банков - клиентов его тоже не преветствует,
однако, описать его не представляется возможным.
Единственное что могу сказать, так это то, что
реализован проект, который был подан после
тендера и после появления сервиса V.35 у местного
Телекома. Правда, проект реализовали на Х.21.Так что извините. |
КОММЕРЧЕСКОЕ
ПРЕДЛОЖЕНИЕ - ДОКЛАД “МЕЖБАНКОВСКАЯ СЕТЬ ОБМЕНА ДАННЫМИ”
от фирмы LAN Technology
S.A.
АННОТАЦИЯ
Данный Проект
Межбанковской Сети Обмена Данными разработан в
целях:
- обеспечения аппаратной
поддержки вводимой в эксплуатацию Новой
Платежной Системы (связь Банк – Национальный
Банк)
- обеспечения реализации таких
информационно-технологических проблем, как
резервное копирование и хранение данных (Back-Up)
- связь коммерческих банков со
своими филиалами (связь Банк – Филиал)
- банков и филиалов между собой
(связь Банк – Банк).
Данный Проект создает,
по существу, информационно-техническую систему
компьютерной связи, аналогичную городской
телефонной системе, но ориентированной на связь
между локальными вычислительными сетями.
Проведение работ,
основанных на Проекте, приведет к созданию в
рамках Кишинева инфраструктуры сети масштабов
города, способной обеспечивать взаимодействие
локальных вычислительных сетей банковских,
правительственных учреждений, а также ЛВС
публичных и коммерческих организаций между
собой. В том числе и на коммерческой основе.
Реализованная в рамках
данного проекта сеть будет соответствовать
требованиям по обеспечению информационной
безопасности всех видов: отказоустойчивости,
бесперебойности функционирования, модульности,
наращиваемости вычислительных и функциональных
мощностей, горячем резервировании,
производительности, помехозащищенности, защите
информации от несанкционированного съема,
искажения и не целевого использования.
Все финансовые
составляющие проекта носят характер оценочных,
но очень близких к истинным. Реальные цифры можно
получить только после уточнения числа абонентов
сети (банков) и количества их узлов (филиалов).
Содержание
ВВЕДЕНИЕ
1. ОСНОВНЫЕ ПОЛОЖЕНИЯ
1.1. Срок реализации проекта
1.2. Общая стоимость проекта
2. ТОПОЛОГИЧЕСКОЕ РЕШЕНИЕ
2.1. Список абонентов первой очереди сети
2.2. Топологический анализ
2.3. Логическая схема Сети
3. ЭТАПНОСТЬ ПРОВЕДЕНИЯ РАБОТ
3.1. Внедрение системы связи для
ассоциации “4+1+1”
3.1.1. Концепция сети межбанковского
обмена данными для ассоциации “4+1+1”
3.1.2. Оценка стоимости проекта для
ассоциации “4+1+1”
3.1.3. Оценка величины абонплаты после
завершения окупаемости первичных вложений
3.2. Внедрение системы связи для
ассоциации “6”
3.2.1. Концепция сети межбанковского
обмена данными для ассоциации “6”
3.2.2. Оценка стоимости проекта для
ассоциации “6”
3.3. Внедрение системы связи для
ассоциаций “4+1+1” и “6” в одном пректе
3.3.1. Оценка стоимости проекта для
ассоциации “4+1+1” и “6” в одном проекте
4. ВОПРОСЫ УПРАВЛЕНИЯ СЕТЬЮ И СВЯЗЬ С
НАЦИОНАЛЬНЫМ БАНКОМ
5. ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ В СЕТИ
6. ВОПРОСЫ ДАЛЬНЕЙШЕГО РАЗВИТИЯ СЕТИ
ЗАКЛЮЧЕНИЕ
ВВЕДЕНИЕ
Внедрение
информационных технологий в банковской сфере
обусловлено необходимостью постоянного
улучшения качества банковских услуг,
предоставляемых Национальным Банком Молдовы.
В настоящее время, в
первую очередь в связи с необходимостью
внедрения системы RTGS (Real Time Gross Settlement) для
перевода денежных средств в реальном режиме
времени, НБМ инициировал создание межбанковской
сети обмена данными. Она должна соответствовать
требованиям, предъявляемым к подобному роду
систем и обеспечить оперативный и надежный обмен
данными между участниками платежной системы.
Правовой основой начала
работ по созданию межбанковской сети обмена
данными являются следующие нормативные акты:
- Закон о Национальном Банке
Молдовы (статья 49).
- Решение Административного
Совета НБМ № 188 от 16 июля 1999 года “Об организации
ограниченного международного конкурса
относительно приобретения Автоматизированной
системы межбанковских платежей для НБМ нового
поколения”.
- Решение Правительства
Республики Молдова № 947 от 15 октября 1999 года “О
внесении изменений в договор о займе № 3977-0 MD; 3977-1
MD между Республикой Молдова и Международным
Банком Реконструкции и Развития”.
К появлению данного
проекта привела работа фирмы LAN Technology над
созданием подобной инфраструктуры для двух
групп банков-участников различных “карточных”
систем.
Учитывая, что
информационные задачи при этом однотипны,
появилась возможность объединить все три
проекта в один, что приведет к существенному
снижению общей величины затрат. Тем самым данный
проект автоматически становится ответом на
документ “Технические требования на создание
межбанковской сети обмена данными”,
разработанный Национальным Банком и являющимся
заданием на неофициальный тендер “Связь Нац.
Банк – Ком. Банки”.
Технические
особенности данного проекта:
- низкие затраты на развертывание
системы.
- отсутствие каких-либо мест, узлов
и т.п., выход из строя которых приведет к выходу
системы в целом. Этот показатель является
основой обеспечения надежности сети в целом.
- поэтапный ввод системы в
эксплуатацию, подразумевающий платный переход
от технологий со скоростями 64…128К…2М к
технологиям со скоростями 10…100….1000М.
- обеспечение скоростей передачи
данных на магистральных соединениях до 100
Мбит/сек, на абонентских каналах 10 или 100 Мбит/сек
(по желанию абонента). Во всех случаях возможна
передача данных на скоростях в 1000 Мбит/сек. Этот
показатель демонстрирует гибкость в управлении
пропускной способностью системы связи.
- обеспечение резервирования
кабельных соединений между узлами сети на
оптических кабелях. Использование соединений
“на меди” первого этапа в качестве аварийных
каналов передачи информации. Этот фактор призван
обеспечить надежность магистральных каналов
связи от механических повреждений и
автоматическое их восстановление, а также
длительный срок службы кабельной подсистемы (не
менее 30-ти лет). Благодаря этому аспекту проекта
вопрос о необходимости построения резервных
подсистем межбанковской связи на альтернативных
технологиях: с использованием радиоэфира или на
базе телефонных коммуникациях становится
дискуссионным.
- учет состояния и возможностей
городских телефонных коммуникаций. Учет этого
фактора позволит в будущем при необходимости
использовать городские телефонные коммуникации
без приобретения нового оборудования
(докупаться будут только отдельные модули).
- обеспечение возможности
сетевого информационного взаимодействия вплоть
до телеконференций с Правительством,
Парламентом, Президентурой и прочими
внебанковскими организациями без физического
доступа последних в каналы межбанковской сети.
Этот фактор демонстрирует возможности
функционального расширения сферы применения
инфраструктуры межбанковской сети.
- обеспечение масштабируемости
узлов сети. Реально появляется возможность
увеличивать количество абонентов узлов (ЛВС) до
десятков и сотен без снижения пропускной
способности каналов.
1. ОСНОВНЫЕ ПОЛОЖЕНИЯ
С аппаратно-технической
точки зрения, “Технические требования на
создание межбанковской сети обмена данными”
определяют требования к следующим основным
компонентам Сети, реализация которых обеспечит
ее функциональность:
- кабельной подсистеме;
- базовому активному оборудованию
Сети;
- системам обеспечения, поддержки
и сервиса;
- управляющему программному
обеспечению.
1.1. Срок
реализации проекта
Все работы над
реализацией первого этапа данного проекта могут
быть завершены за 2-3 месяца.
1.2. Общая
стоимость проекта
Общие затраты на реализацию
данного проекта в виде его основы (первого этапа)
с пропускной способностью каналов в 2 Мбит/сек
составят не более $211.000.
2.
ТОПОЛОГИЧЕСКОЕ РЕШЕНИЕ
Рассматривая
предложенную логическую схему организации узлов
межбанковской сети (см. рис.8) можно
констатировать следующее:
- предложена сотовая система связи
с многопортовыми маршрутизаторами в узлах сот;
- количество узлов на первом этапе
внедрения – 9;
- количество абонентов сети – 25 (24
заказаны и 1 добавлен Исполнителем). Показателен
тот факт, что увеличение числа абонентов
примерно на 5-7 единиц практически не сказывается
на себестоимости проекта;
- минимальное количество путей
доступа к любому узлу – 2;
- максимально возможное
количество путей доступа к любому узлу – 15;
- система связи допускает
внедрение дополнительных путей доступа без
остановки сети;
- установка систем Fire Wall не
является обязательным условием обеспечения
безопасности сети. Предполагаемое для внедрения
технологическое решение позволяет обеспечить
требуемый уровень безопасности без внедрения
данного компонента. При желании, любой абонент
сети может установить подобную систему у себя
самостоятельно.
2.1. Список
абонентов первой очереди сети
Абонентами Межбанковской Сети
Обмена Данными являются:
№ |
Наименование абонента |
Телефон |
Адрес |
Руководитель |
1 |
Banca
Nationala a Moldovei or.Chisinau |
22-16-79 |
Bd.Renasterii,7 |
Leonid
Talmaci |
2 |
Filiala
Centrului de procesare or. Tiraspol |
(233) 314-21 |
Or. Tiraspol,
str. Lunaciarschi, 24 |
Para Natalia |
3 |
Banca
Comerciala Romana S.A. (Suc. Chisinau) |
22-05-49 |
str.
Tricolorului, 32, lit. A |
Mihai Hancu |
4 |
BCA
"Comertbank" |
54-13-56 |
str.Columna,
63 |
Valentina
Prepelita |
5 |
International
Commercial Bank (Moldova) S.A. |
22-60-25 |
str.
Mitropolitului Dosoftei, 108 |
Gerasimos Ion
Beveratos |
6 |
SA
"Petrolbank" |
50-01-01 |
str. Ismail,
33 |
Alexei
Sorohov (interimar) |
7 |
BCA
"Banca Sociala" |
22-14-94 |
str.
Banulescu-Bodoni, 61 |
Vladimir
Suetnov |
8 |
BCI Oguzbank |
24-98-40 |
str. Toma
Ciorba, 24/1 |
Dmitrii Sarov |
9 |
BCA
"Unibank" |
22-55-86 |
str. Puskin,
26 |
Claudia
Melnic |
10 |
Banca
Municipala "Chisinau" SA |
22-91-16 |
bd.Stefan cel
Mare, 83 |
Constantin
Bulgac |
11 |
BCA
"Export-Import" |
54-14-82 |
bul. Stefan
cel Mare, 6 |
Marcel Chirca |
12 |
BCA
"Investprivatbank" S.A. |
27-43-86 |
str. Sciusev,
34 |
Ion Chirpalov |
13 |
BA
"Universalbank" |
24-64-06 |
bd. Stefan
cel Mare, 180 |
Irina Drozd |
14 |
BCA
"Moldindconbank" S.A. |
22-55-21 |
str.
Armeneasca, 38 |
Ana Gheorghiu |
15 |
BCA
"Victoriabank" |
23-30-65 |
str. 31
August, 141 |
Victor
Turcanu |
16 |
BCA
"Banca de Economii" |
24-47-22 |
str. Columna,
115 |
Viorel Topa |
17 |
BC
"Moldova-Agroindbank" S.A. |
22-74-17 |
str.
Cosmonautilor, 9 |
Natalia
Vrabie |
18 |
BCA
"Mobiasbanca" S.A. |
54-19-74 |
str. Tighina,
65 |
Nicolae Dorin |
19 |
"Bankcoop
- Banca Generala de Credit si Promovare" S.A. sucursala Chisinau |
27-23-70 |
bul. Stefan
cel Mare, 67/2 |
Liviu Iancu |
20 |
BCA
"Energbank" |
54-43-77 |
str. Vasile
Alecsandri, 78 |
Mihai
Ogorodnicov |
21 |
BCA
"Businessbanca" |
22-33-38 |
str.
Alexandru cel Bun, 9 |
Serghei
Russov |
22 |
Fincombank
S.A. |
22-52-62 |
str. Puskin,
26 |
Victor
Hvorostovschi |
23 |
Ministerul
Finantelor |
23-35-75 |
Str.
Cosmonautilor, 7 |
|
24 |
Bursa de
valori |
27-53-31 |
Bd. Stefan
cel Mare, 73 |
Cornelii Dodu |
25 |
Filiala
"Miron Costin" Moldova-AgroindBanc SA, Chisinau |
|
str. Miron
Costin 9 |
Добавлен
Исполнителем |
2.2.
Топологический анализ
Анализ топологии
“географического” расположения абонентов сети
на карте города позволяет составить
представление о том, что за каналы связи и какие
типы кабельной проводки предстоит использовать
при реализации проекта, выделить “кусты”
абонентов и т.п.
Результат анализа
приведен на рис. 1. На нем отражены центральные
офисы банков, их филиалы, если там находятся
процессинговые центры, а также желательные, с
точки зрения будущего развития сети опорные
точки.
|
 |
|
|
Рис 1.
Расположение абонентов Сети на территории
города (масштаб искажен, но пропорции соблюдены).
Синим цветом выделены постоянные помещения
клиентов Сети. |
|
С другой стороны, банки
уже объединены друг с другом по тем или иным
интересам. Две такие группы банков, под условными
названиями “6” и “4+1+1” приведены на рис. 2. Это
банки-участники различных “карточных” систем и
“примкнувшие” к ним. Создание системы связи
между такими ассоциациями банков позволяет
использовать ее и для решения других
информационных проблем. Например, для решения
задачи связи с Национальным Банком. В этом случае
расходы на систему связи распределяются между
всеми участниками ассоциации и она становится
дешевле в столько раз, сколько имеется
участников.
|
 |
|
|
Рис.2
Топологическая привязка к плану города
ассоциаций банков. |
|
Теперь, если выделить
территориально расположенные “кусты”, станет
видно, что с инженерной точки зрения не выгодно
создавать 3 системы связи: для группы “4+1+1”, для
“6” и “независимых”. Появляется возможность
создать общий узлы для групп геометрически
плотно расположенных абонентов (см. рис.3).
Дополнительным
аргументом в защиту подобного подхода служит
также связь типа Банк-Филиал. Значительное
количество филиалов расположено в
непосредственной близости от "чужого" банка
или “чужого” филиала, что позволяет сократить
расходы на подключение филиала к Сети.
Ярким примером служит
наличие филиала Агробанка в одном здании с
Универсал Банком. В этом случае (и им подобным)
стоимость подключения не превышает $100.
|
 |
|
|
Рис. 3. 10
узлов первой очереди межбанковской связи.
(Вариант). |
|
2.3. Логическая
схема Сети
Рассмотрев возможные
варианты топологии (рис. 1, 2, 3), можно рассмотреть
варианты логической и физической организации
каналов (см. рис. 4, 5, 6).
 |
 |
 |
Рис. 4.
Логическая схема типа “Кольцо”. |
Рис. 5.
Логическая схема типа “Кольцо с диагональю”. |
Рис. 6.
Логическая схема типа “Кольцо со звездой”. |
Варианты типа “кольцо” считаются самыми
надежными в системах передачи данных.
Классическое “кольцо” спокойно относится к
одиночному обрыву кабеля. Но его можно сделать
еще более надежным, если проложить диагональ, как
показано на рис. 5 или соединить со “звездой” как
на рис. 6.
В реальных условиях
предлагаемого проекта, когда банки-участники
оперируют с информацией разных объемов, имеют
различные потребности в пропускной способности
каналов, предлагается применение “свободной”
логической схемы подключения абонентов Сети.
Нечто подобное изображенному на рис. 7.
На практике же схема Сети
примет, скорее всего, очертания, приведенные на
рис. 8.
Применение “свободной” и
именно “свободной” логической схемы
определяется также тем обстоятельством, что
данная сеть по своему классу относится к
разряду городских распределенных сетей (Metropolitan
Area Network – MAN) и должна создаваться на базе WAN
технологий (Word Area Network), но с более
производительными интерфейсами.
|
 |
|
|
Рис. 7.
“Свободная” логическая схема. |
|
|
 |
|
|
Рис. 8.
Реальная логическая схема сети (Рабочая версия). |
|
3. ЭТАПНОСТЬ ПРОВЕДЕНИЯ
РАБОТ
Учитывая то
обстоятельство, что развивать подобные системы
связи все равно придется по меньшей мере двум
банковским объединениям, появляется возможность
совместить эти проекты в рамках проекта
межбанковской связи.
3.1. Внедрение
системы связи для ассоциации “4+1+1”
Логически Сеть для
ассоциации “4+1+1” представляет собой
“свободную” топологию с отказоустойчивостью не
ниже топологии типа “кольцо” на базе SDSL
соединений. На втором этапе развития этой сети
просматривается потребность в организации
оптических лучей под условными названиями
“Центр – Рышкановка” и “Виктория Банк –
Биржа”.
3.1.1. Концепция
сети межбанковского обмена данными для
ассоциации “4+1+1”
 |
Технические моменты по
данному проекту к настоящему времени
согласованы, не закончены переговоры по вопросам
собственности. Ассоциация “4+1+1” хочет
контролировать LAN Technology. LAN Technology с пониманием
относится к этому обстоятельству и рабочий
вариант компромисса уже найден. Например,
наличие у банков-участников проекта
“блокирующего” пакета акций (26%), позволяющего
контролировать деятельность фирмы LAN Technology и
защитить интересы участников проекта. |
- На площадях банков-участников
устанавливаются маршрутизаторы SSR-2000, на базе
которых организуются опорные коммутационные
узлы.
- Коммутационные узлы
объединяются в сеть по свободной топологии от
варианта “кольцо” до варианта “каждый с
каждым”.
- В качестве технологии
объединения узлов 1-й очереди используется SDSL
технология на базе Bridge/Router FP2200 с пропускной
способностью 2 Мбит/сек, поддерживающего Firewall, а
также криптографию и VPN (Virtual Private Network).
- На 2-м этапе развития
используются волоконно-оптические (FO) технологии
с производительностью 10/100 Мбит/сек. При этом
средства на прокладку волоконно-оптических
каналов накапливаются за счет абонементной
платы от банков-участников или собственных
средств владельца сети.
- Монтаж Сети и закупка
оборудования осуществляется фирмой LAN Technology за
собственные средства.
- Банки-участники берут в аренду
только Ethernet-порты опорных узлов. Расходы по
подключению центральных офисов и филиалов к сети
несут банки-участники.
- Банки-участники решают проблемы
информационной безопасности в сети совместно с
фирмой LAN Technology.
- LAN Technology берет на себя
обязанности по обеспечению бесперебойности
связи и потока 64 Кбит/сек для каждого
банка-участника.
- Связь с Национальным Банком
осуществляется по 2-м SDSL каналам. Поощряется
создание FO канала за счет ресурсов Владельца
сети.
- LAN Technology берется решать
специфические информационные проблемы,
выдвигаемые банками-участниками, не нарушающие
интересы прочих банков-участников.
- LAN Technology решает все финансовые,
имущественные и прочие вопросы с каждым
участником отдельно на договорной основе.
- В том случае, когда к опорному
узлу осуществляется подвод оптического кабеля,
банк-участник должен заключить соглашение с LAN
Technology, обеспечивающего функционирование узла в
случае выхода банка-участника из проекта или при
его ликвидации.
- Банки-участники, на площадях
которых организовываются опорные узлы, должны
обеспечить доступ сотрудников LAN Technology для
проведения ремонтных, монтажных и регламентных
работ.
- LAN Technology имеет право привлекать
дополнительных клиентов в создаваемую сеть при
обеспечении потока 64 Кбит/сек для каждого
банка-участника.
3.1.2 Оценка
стоимости проекта для ассоциации “4+1+1”
В данном разделе
приведены расчеты, рассмотренные участниками
рабочей встречи “4+1+1” 21.04.2000 г. В “материальные
затраты” не включены расходы на подключение
филиалов, т.к. некоторые банки планируют
произвести подключение за собственные средства.
Материальные
затраты
№ |
Наименование |
К-во |
Цена |
Сумма |
1 |
Коммутационные
шкафы |
5 |
1032 |
5160 |
2 |
UPS
(1KVA) – системы бесперебойного
питания |
5 |
600 |
3000 |
3 |
SSR-2000
– 16-ти портовый, 10/100/1000
маршрутизатор, устанавливаемый в узлах Сети |
6 |
7500 |
45000 |
4 |
FP2200-18
– “магистральный” SDSL
2Мбит/сек маршрутизатор |
5 |
1990 |
9950 |
5 |
FP2200-18-PRM
– SDSL для связи с НБ и решения задач управления.
Поддерживает криптографию и VPN |
3 |
2263 |
6789 |
|
|
|
|
69899 |
|
|
|
|
|
|
При
абонплате за точку $343 (-НДС) окупаемость составит
13 месяцев |
|
|
|
|
|
|
|
|
|
Универсал Банк: точек |
3 |
или |
$1 028 |
|
Виктория Банк: точек |
4 |
или |
$1 371 |
|
Энерго Банк: точек |
2 |
или |
$685 |
|
Мобиас Банк: точек |
4 |
или |
$1 371 |
|
FinComBank: точек |
3 |
или |
$1 028 |
|
Всего
точек |
16 |
|
$5 483 |
|
|
|
|
|
|
Поступления
в месяц будут составлять $4 386. |
|
|
|
Это
позволит каждые 3-4 месяца прокладывать между
узлами FO линк. |
|
 |
Данные расчеты
не учитывали расходы на первичное получение
выделенных пар у Молдтелекома и заключения
соглашения на “суточную” техническую поддержку
с производителем сетевого оборудования.
С учетом этих моментов, реальная величина
абонементной платы будет составлять $353, а
расходы на развертывание сети - $74.000. |
3.1.3. Оценка
величины абонплаты после завершения окупаемости
первичных вложений
По завершении
окупаемости проекта возможно несколько
сценариев развития событий:
1. Величина абонплаты не
уменьшается, но продолжает улучшаться качество
сервиса, а именно:
- прокладываются
волоконно-оптические лучи.
- организовываются каналы связи с
филиалами за пределами города.
- внедряются новые технологии.
- привлекаются коммерческие
клиенты.
2. Величина абонплаты
уменьшается по мере привлечения коммерческих
клиентов.
 |
Необходимо
осознавать, что привлечение коммерческих
клиентов возможно только после прокладки
волоконно-оптических коммуникаций. Иначе LAN
Technology не сможет выполнить обязанности по
величине пропускной способности каналов. |
3.2. Внедрение
системы связи для ассоциации “6”
Логически Сеть для
ассоциации “6” ничем не отличается от варианта,
обсуждаемого с представителями банков
ассоциации “4+1+1” и также представляет собой
“свободную” топологию с отказоустойчивостью не
ниже топологии типа “кольцо” на базе SDSL
соединений. Принципиальным отличием является то,
что FO сегмент “Центр – Рышкановка” должен быть
внедрен на первом этапе развития сети. Это
обстоятельство (величиной $30.000) и позволяющего
решить практически все вопросы связи между
любыми филиалами и банками, расположенными в
этих двух районах, является серьезным аргументом
ЗА объединение проектов “6” и “4+1+1”. На втором
этапе развития этой сети просматривается
потребность в организации оптических лучей под
условными названиями “Центр – Ботаника” и
“Центр – Боюканы”.
3.2.1. Концепция
сети межбанковского обмена данными для
ассоциации “6”
- Банки-участники создают
собственную систему межбанковского обмена
данными.
- На площадях банков-участников
устанавливаются маршрутизаторы SSR-2000, на базе
которых организуются опорные коммутационные
узлы.
- Коммутационные узлы
объединяются в сеть по свободной топологии от
варианта “кольцо” до варианта “каждый с
каждым”.
- В качестве технологии
объединения узлов 1-й очереди используется SDSL
технология на базе Bridge/Router FP2200 с пропускной
способностью 2 Мбит/сек, поддерживающего Firewall, а
также криптографию и VPN (Virtual Private Network).
- Два узла (Агробанк по адресу ул.
Космонавтов, 9 и его филиал по адресу ул. М. Костин,
9 объединяются с помощью волоконно-оптических
технологий.
- В качестве технологии 2-й очереди
используется FO технологии с пропускной
способностью 10/100 Мбит/сек.
- Средства на прокладку
волоконно-оптических каналов выделяются
банками-участниками. Допускается привлечение
собственных средств LAN Technology.
- Банки-участники несут все
расходы по созданию сети, а также по подключению
центральных офисов и филиалов.
- Банки-участники самостоятельно
решают проблемы безопасности в сети, LAN Technology
оказывает в этом вопросе только
методологическую и/или техническую помощь.
- LAN Technology берет на себя
обязанности по обеспечению бесперебойности
связи и потока 64 Кбит/сек для каждого
банка-участника – обязанности по обслуживанию
Сети.
- Связь с Национальным Банком
осуществляется по одному SDSL и одному 100Base-FX
каналу.
- LAN Technology берется решать
специфические информационные проблемы,
выдвигаемые банками-участниками, не нарушающие
интересы прочих банков-участников.
- Банки-участники берут на себя
обязательство по ежемесячным отчислениям фирме
LAN Technology на обслуживание Сети, размер которых
определяется отдельным соглашением.
- Банки-участники, на площадях
которых организовываются опорные узлы, должны
обеспечивать доступ сотрудников LAN Technology для
проведения ремонтных, монтажных и регламентных
работ на оборудовании, устанавливаемом за
собственные средства LAN Technology.
- LAN Technology имеет право привлекать
дополнительных клиентов в создаваемую сеть по
согласованию с ассоциацией “6”.
3.2.2. Оценка
стоимости проекта для ассоциации “6”
№ |
Наименование |
К-во |
Цена $ |
Сумма $ |
1 |
Коммутационные
шкафы |
7 |
1032 |
7224 |
2 |
UPS
(1KVA) – системы бесперебойного
питания |
6 |
600 |
3600 |
3 |
SSR-2000
– 16-ти портовый, 10/100/1000
маршрутизатор, устанавливаемый в узлах Сети |
8 |
7500 |
60000 |
4 |
Оптическая
подсистема |
1 |
30000 |
30000 |
5 |
Оптическая
подсистема связи с НБ |
1 |
2500 |
2500 |
6 |
FP2200-18-PRM
– SDSL для связи с НБ и решения задач управления.
Поддерживает криптографию и VPN |
10 |
2263 |
22630 |
|
|
|
|
125954 |
 |
Данные расчеты
представляют расходы на создание сети
ассоциации “6” в сопоставимых методиках,
примененных для ассоциации “4+1+1”. В результате
реальная величина абонементной платы будет
составлять $1.680 на банк-участник, а расходы на
развертывание сети - $131.000. |
3.3. Внедрение
системы связи для ассоциаций “4+1+1” и “6” в одном
пректе
В случае объединения
двух проектов в один наиболее интересен анализ
финансовой составляющей. Объединить разнотипные
концепции, связанные с вопросами собственности и
управления невозможно.
3.3.1. Оценка
стоимости проекта для ассоциации “4+1+1” и “6” в
одном проекте
№ |
Наименование |
К-во |
Цена $ |
Сумма $ |
1 |
Коммутационные
шкафы |
11 |
1032 |
11352 |
2 |
UPS
(1KVA) – системы бесперебойного
питания |
11 |
600 |
6600 |
3 |
SSR-2000
– 16-ти портовый, 10/100/1000
маршрутизатор, устанавливаемый в узлах Сети |
12 |
7500 |
90000 |
4 |
Оптическая
подсистема |
1 |
32500 |
32500 |
5 |
FP2200-18-PRM
– SDSL для связи с НБ и решения задач управления.
Поддерживает криптографию и VPN |
2 |
2263 |
4526 |
6 |
FP2200-18
– “магистральный” SDSL
2Мбит/сек маршрутизатор, поддерживающий |
15 |
1990 |
29850 |
|
|
|
|
174828 |
 |
Данные расчеты
представляют расходы на создание совместной
Сети на основе топологии, предложенной на рис. 8.
При этом создаются узлы “Filial Banca de Economii на ул.
Пушкина” и в “Международном отделе Banca Sociala”,
ликвидируются узлы на площадях Universalbank-а и
Investprivatbank-а. |
Прямая экономия от
объединения проектов составляет $21.025. При этом
имеется дополнительно и ряд технологических
выигрышей:
- Все банки получают доступ к
району Рышкановка на оптических технологиях.
Снимается проблема “длинной линии” на SDSL
технологиях при связи в направлениях
“Рышкановка – Центр” и “Чеканы – Центр”.
- Решаются все коммуникационные
проблемы между банками-участниками ассоциаций
“6” и “4+1+1”, а также их филиалами,
расположенными в г. Кишиневе.
- Многие банки получают
возможность на первом же этапе развития сети
подключиться к ближайшим маршрутизаторам с
использованием технологий 100Base-FX.
- Сэкономленных средств
практически достаточно, чтобы проложить
оптические сегменты “Виктория Банк – Центр” и
“Центр – Агробанк” или сегмент “Петрол Банк –
Ботаника”. Прокладка сегмента на Ботанику
позволило бы решить коммуникационные проблемы
банков с филиалами, расположенными в этом районе
города.
- Для организации связи с
Национальным Банком выделяются два канала: SDSL –
2Mbit/sec и 100Base-FX – 100Mbit/sec. Все затраты на задачу
“связь с Национальным Банком” учтены.
4. ВОПРОСЫ
УПРАВЛЕНИЯ СЕТЬЮ И СВЯЗЬ С НАЦИОНАЛЬНЫМ БАНКОМ
Не очень большое
количество узлов, а также некоторые аспекты,
связанные с формами финансирования, при создании
инфраструктур связи как для Ассоциаций “6”, так
и для “4+1+1” допускают ввод в эксплуатацию Сети
без специализированного управляющего
программного обеспечения. Приобретение
программного обеспечения намечалось путем
накопления сумм абонементной платы.
При создании же
Межбанковской Сети Обмена Данными мы получаем
сеть класса MAN (Metropolitan Area Network – MAN), а это означает,
что эксплуатировать подобную систему без
специализированного программного обеспечения невозможно.
Теперь, если
рассматривать задачу “Связь с Национальным
Банком” как подмножество общей задачи
Межбанковского Обмена Данными, можно исходить из
того, что на территории Нац. Банка создается еще
один узел – SSR-2000 (как вариант), на который можно
будет подключать “неприсоединившихся”
абонентов, а также тех, кто находится в
непосредственной близости от здания
Национального Банка.
В этой ситуации
потребуются дополнительные затраты в размере:
№ |
Наименование |
К-во |
Цена $ |
Сумма $ |
1 |
Шкафы |
1 |
1032 |
1032 |
2 |
UPS (1KVA) |
1 |
600 |
600 |
3 |
SSR-2000
– 16-ти портовый, 10/100/1000
маршрутизатор, устанавливаемый в Национальном
Банке |
1 |
7500 |
7500 |
4 |
Управляющее
программное обеспечение |
1 |
26000 |
26000 |
|
|
|
|
35132 |
 |
В приведенные
затраты входят расходы на создание узла в
Национальном Банке, а также на закупку
минимального комплекта управляющего
программного обеспечения. |
5. ИНФОРМАЦИОННАЯ
БЕЗОПАСНОСТЬ В СЕТИ
Решение проблем информационной
безопасности в Сети Межбанковского Обмена
Данными это тема отдельного подпроекта.
На данном этапе отметим
следующее: предложенный проект не нарушает, а
наоборот, основывается на правилах
проектирования сетей данного класса (MAN).
Применение WAN (World Area Network) технологий при создании
MAN-Сетей уже сразу подразумевает доступность
самых высоких на сегодняшний день средств и
технологий по защите данных и информационной
безопасности. Предложение о применении
оборудования класса маршрутизатора,
поддерживающего Firewall, VPN и криптографию только
упрощает решение задач и проблем по
информационной безопасности в Сети.
6. ВОПРОСЫ ДАЛЬНЕЙШЕГО
РАЗВИТИЯ СЕТИ
Дальнейшее развитие
Сети должно предусматривать
- Создание полноценных
волоконно-оптических каналов в черте города. Это
позволит постоянно поддерживать уровень и
расширять набор сервисных приложений сети,
увеличивать ее производительность, надежность.
- Решение вопросов по связи с
филиалами, находящимися на территории
республики.
- На основе решение задач,
указанных в п.1 привлекать максимальное
количество коммерческих абонентов, что в
конечном счете приведет к тому, что
банки-участники будут пользоваться данной сетью
бесплатно.
ЗАКЛЮЧЕНИЕ
Оценка проекта
позволяет утверждать следующее:
- Активное оборудование, на
котором предлагается реализация проекта
удовлетворяет всем условиям, предъявляемым к
нему в “Технических требованиях”.
- Минимальный комплект
управляющего программного обеспечения
позволяет выполнять все технологические
функции, необходимые для обеспечения
работоспособности Сети за исключением функций
сервиса, анализа, оповещения, отчетности и т.п.
- Резервную систему связи, можно и
целесообразно строить на оборудовании,
работающем по радиоканалам с пропускной
способностью более 3 Mbit/sec. Но эти работы можно
отложить до завершения работ по основному, FO
контуру, т.к. он обладает достаточной
надежностью.
- Стоимость базового проекта сети
составляет сумму не более чем в $211.000.
- Срок реализации первой очереди
проекта составляет 2-3, а в полном объеме не
более 4-5 месяцев при должном финансировании.
- Предлагаемый проект решает не
только вопросы связи между Национальным Банком и
коммерческими банками, но также и
- проблемы связи между
коммерческими банками
- проблемы связи между филиалами и
банками
- позволяет решить проблемы
удаленного Back-Up-а
- развить Сеть до масштабов
республиканской
7. Предлагаемый проект
позволяет производить подключения коммерческих
структур, обеспечивая тем
самым возврат средств,
инвестируемых в Проект.
Конфигурация типичных узлов и
способов их объединений приведена на рис. 9.

Рис. 9. Оборудование комплектации узлов
|