跳至主要内容

05 · 實際生產架構

每一層皆以冗餘配對呈現

依手繪草圖整理:草圖中的 WAF、邊界 A10、站對站防火牆與異地 IDC 核心皆只畫單台,實際上全部為 HA 配對,此圖一律以配對呈現。

南北向東西向隔離/風險路徑對等 / HA 連線網狀互連 CHT · TFN · TFNCHT · TFN · TFN邊界交換器 A邊界交換器 B對外邊界 · 多電信商,分散接入流量檢測與邊界 LB · 交叉連至兩台邊界WAF · Netscaler A + B邊界 A10 · A + B合作夥伴線路 · 專屬路由NCCC富邦銀行···閘道防火牆 · 皆 HA,交叉互連FortiGate AFortiGate BPalo Alto APalo Alto B對外出向流量核心 HA 配對 · 同時承載南北向與東西向核心交換器 A運作中核心交換器 B運作中異地 IDC · 核心配對站對站 · 兩端皆 HA金流 VLAN · 同一機櫃群組TOR ATOR B伺服器 VLAN · 每櫃 TOR 配對雙掛TOR A / BTOR A / BTOR A / B工作負載層金流伺服器A10 · A + BAPISix伺服器 · Kubernetes

層級解說

對外邊界

多電信商線路(CHT/TFN),分散接入各交換器。

流量檢測與邊界負載平衡

WAF(Netscaler 配對)與邊界 A10 配對,皆交叉連至兩台邊界交換器。

合作夥伴線路

NCCC 與合作夥伴收斂於專屬 FortiGate,採專屬路由。

閘道防火牆

FortiGate 配對與 Palo Alto 配對,皆為 HA 並交叉互連;負責對外出向流量。

核心

單一 HA 配對;兩台同時承載南北向東西向(修正見 06 · 修正後的交換器設計)。

站對站

通往異地 IDC 的通道,兩端皆 HA。

伺服器區域

每個機櫃皆為 TOR 配對並雙掛兩台核心;伺服器 VLAN 與金流 VLAN 位於同一機櫃群組。

工作負載層

A10 負載平衡至 APISix/A10,再由其負載平衡至伺服器或 Kubernetes。

:::note 金流 VLAN 金流伺服器位於同一機櫃群組但使用獨立 VLAN — 伺服器與金流之間的流量依序經由 伺服器 → TOR → 核心 → FortiGate → 金流 VLAN 路由,不直接交換。 :::