成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網絡原來如此之快捷支付交易場景網絡優化實踐

網絡 無線技術
快捷支付業務在應用和網絡層面具有短連接、高頻交易的特性,經過三個關鍵階段的網絡優化,G行快捷支付交易系統成功率明顯提升,有力支撐了日常大量并發交易以及“雙十一”、“雙十二”等電商促銷高峰時段業務訪問。

引言

近年來,隨著移動支付技術的發展和支付場景的普及,“掃一掃”付款已成為我們日常生活的重要組成部分,在日常消費、交通出行、社保醫療等重點領域和生活場景中,快捷支付給我們帶來很多便利。作為移動支付基礎設施的關鍵環節,銀行快捷支付系統的穩定性將直接影響每一位消費者的支付體驗。

鑒于快捷支付業務的頻繁交互需求,快捷支付系統需應對日常龐大的交易請求,從網絡層面來講具有高頻短連接的特性,即連接快速建立、快速釋放,此處說的連接是基于TCP(Transmission Control Protocol)傳輸控制協議進行的。近年來G行持續開展快捷支付網絡優化,不斷提升交易成功率,助力提升快捷支付客戶體驗。

TCP協議簡介

TCP是一種面向連接的、可靠的傳輸通信協議,工作階段分為建立連接、數據傳輸和連接終止,我們常說的五元組,即源IP地址、源端口、目的IP地址、目的端口和傳輸層協議(如TCP),共同組成一個連接。

為保證報文傳輸的可靠,TCP協議為每個報文設置一個序號,該序號也保證了傳送到接收端實體報文的按序接收,然后接收端實體對已成功收到的字節回一個相應的確認(ACK),如果發送端實體在合理的往返時延(RTT)內未收到確認,那么對應的數據將會被重傳。

首先,TCP協議通過“三次握手”建立連接,過程如下圖所示:

圖片

圖1 TCP協議三次握手

1、客戶端向服務器端發送標志位為SYN的TCP報文,隨后客戶端進入SYN-SENT狀態;

2、服務器端收到來自客戶端的TCP報文后發送一個標志位為SYN和ACK的TCP報文,隨后進入SYN-RCVD狀態;

3、客戶端收到服務器端的標志位為SYN和ACK的TCP報文后發送標志位為ACK的TCP報文,隨后進入ESTABLISHED狀態,服務器端在收到客戶端標志位為ACK的TCP報文后也進入ESTABLISHED狀態,隨后雙方進入數據報文交互階段。

在三次握手完成后,客戶端和服務器成功建立TCP連接,開始進行數據傳輸,數據傳輸完成后,TCP協議通過“四次揮手”終止連接,過程如下圖所示(以客戶端主動發起關閉連接為例):

圖片

圖2 TCP協議四次揮手

1、由客戶端主動發送標志位為FIN的TCP報文,隨后進入FIN-WAIT-1的狀態;

2、服務器端在收到客戶端標志位為FIN的TCP報文后,發送一個標志位為ACK的TCP報文,隨后進入CLOSE-WAIT狀態;

3、客戶端在收到服務器端發送的標志位為ACK的TCP報文后進入FIN-WAIT-2狀態,服務器端在做好連接釋放準備后主動發送標志位為FIN和ACK的TCP報文給客戶端,隨后進入LAST-ACK狀態;

4、客戶端在收到服務器端標志位為FIN和ACK的TCP報文后向服務器端發送標志位為ACK的TCP報文,隨后進入TIME-WAIT狀態,服務器端在收到客戶端發送的標志位為ACK的TCP報文后關閉連接,客戶端在等待TIME-WAIT狀態(2個最大報文存活時間)超時后也關閉連接。

快捷支付架構介紹

快捷支付系統業務邏輯流程通常包括:商戶端發起快捷支付交易請求,通過運營商專線到達銀行三方中間業務DMZ區域,在銀行內部經過防火墻、負載均衡或加解密等設備處理后與銀行快捷支付系統進行連接交互,每一筆交易會建立2個連接。具體過程如下:商戶端首先通過“三次握手”與銀行加解密設備建立一個TCP連接(圖3中所示連接1),商戶發起交易請求至銀行加解密設備對加密報文進行解密,隨后加解密設備以代理模式(使用商戶地址和端口),通過“三次握手”與銀行無卡快捷前置服務器建立一個新的連接(圖3中所示連接2),經過銀行后臺處理后將交易處理結果返回商戶。交易處理完成之后,由商戶通過“四次揮手”終止與加解密設備的連接1,隨后加解密設備終止與后端服務器的連接2。

為保障快捷支付業務的安全平穩運行,G行部署了網絡流量分析工具,在多個網絡節點同時進行網絡流量實時捕獲分析,對快捷支付交易進行監控,一旦發現失敗交易就可以通過數據報文對每一筆失敗交易進行回溯分析,作為持續優化改進的依據。

圖片

圖3 快捷支付架構示意圖

表4所示是G行一筆快捷支付交易中的兩個連接流經各網絡路徑的源目地址和端口情況。其中銀行防火墻設備對交易進行訪問控制,并對目的地址(即銀行加解密設備地址)進行轉換,一層負載均衡設備對加解密設備進行負載,二層負載均衡設備對無卡快捷前置服務器進行負載。

圖片

表4 快捷支付TCP連接源目地址和端口情況

負載均衡設備源端口快速復用問題及優化

在前期日常運行維護過程中,運營人員反饋快捷支付業務每天會有少量連接交易失敗的情況,經過網絡管理員抓包分析發現為加解密設備有時會向商戶方向主動發送Reset報文斷鏈,與前文描述的商戶主動關閉連接不符。網絡人員通過網絡流量分析平臺逐筆逐包對異常交易連接進行深度分析,首先在產生斷鏈告警的加解密設備側進行網絡流量分析,確認加解密設備主動向商戶方向發送了Reset報文,如圖5所示:

圖片

圖5 加解密設備主動向商戶方向發送Reset報文

為進一步確認問題根本原因,技術人員順藤摸瓜,在一層負載均衡節點繼續進行網絡流量分析,此時發現負載均衡源端口轉換機制,由于端口轉換導致快速使用了前一個連接用的源端口,如圖6所示:

圖片

圖6 一層負載均衡源端口快速復用

快速復用的原因為商戶在通過“四次揮手”終止與加解密設備的連接1后,發送Reset報文快速回收了這個連接,所以一層負載均衡和加解密設備均會快速回收連接1,回收后下一個新的連接有概率的會出現復用前一個連接源端口的情況,此時因加解密設備已快速回收前一個連接1,復用源端口的新連接1可以正常建立,如圖7所示:

圖片

圖7 快速復用源端口的連接1正常建鏈

正如前文所述,當新的連接成功建立后,加解密設備會使用連接1的源地址和源端口,發起和后端無卡快捷前置服務器(目的地址為二層負載均衡VS地址)的連接2,此時因連接2為標準的“四次揮手”斷鏈,加解密設備向服務器端發送標志位為ACK的TCP報文后進入TIME-WAIT狀態,在處理連接回收TIME-WAIT等待時間內不能接受相同五元組的新連接。在此時間內如果出現相同五元組的新連接,會導致新連接無法正常建立,出現加解密設備向商戶方向發送Reset斷鏈的情況。而且交易量越大五元組沖突的可能性越高,交易失敗的筆數及概率越高,在業務層面表現為客戶已經發起的一筆快捷支付交易失敗,需要重新發起交易,影響客戶使用體驗。

在明確問題原因及原理后,網絡優化的思路是避免因TIME-WAIT導致的連接2無法正常建立問題,同時需保證各項優化操作不會對實際生產交易造成新的影響。在綜合考量各個因素后,網絡技術人員分階段開展優化工作,首先將一層負載均衡設備源端口轉換功能設置為不轉換模式,即不再對商戶發起的連接1的源端口進行轉換,減少快速復用前一個連接源端口的連接1出現的幾率。優化后每日連接重置的數量有一定下降,如圖8所示。

圖片

圖8  一層負載均衡設備源端口保持優化后連接重置交易變化情況

表9所示是優化后一筆快捷支付交易中的兩個連接流經各網絡路徑的源目地址和端口情況。

圖片

表9 快捷支付TCP連接源目地址和端口情況

商戶源端口快速復用問題及優化

在關閉一層負載均衡源端口轉換設置后,網絡技術人員發現每日依然存在連接重置的情況,為此繼續向靠近商戶方向的節點進行網絡流量分析,發現商戶在發出交易請求時就存在源端口快速復用的情況,如圖10所示:

圖片

圖10商戶側源端口快速復用

此時有兩個方向的優化思路,一是仿照解決一層負載均衡源端口快速復用問題思路,減少相同五元組的連接1出現的幾率。考慮到商戶側的源端口快速復用不在G行網絡技術人員維護范圍之內,優化起來有一定難度,而商戶側會和銀行加解密設備建立連接1,此時可以嘗試從目的端進行優化,以達到同樣的效果。

在連接1的目的端為加解密設備提供負載的一層負載均衡設備默認使用“最小連接數”的負載均衡算法,即根據后端服務器當前的連接情況,動態地選取當前積壓連接數最少的一臺服務器,將商戶發起的交易轉發至多臺加解密設備中的其中一臺。相比“最小連接數”負載均衡算法,“輪詢”負載均衡算法按順序輪流地將交易請求分配到后端服務器,后一個連接與前一個連接分配的目的地址不一致,從原理上來講可減少相同五元組的連接1出現的幾率,而在無卡快捷交易場景下,每臺加解密設備上的連接處理機制一致,調整為“輪詢”負載均衡算法后,每臺加解密設備連接數也能相對保持均衡。

在經過充分測試后,網絡技術人員開展第二階段網絡優化,將一層負載均衡算法調整為“輪詢”,調整后每日發生連接重置的交易筆數進一步下降,證明此步優化也是有效的,如圖11所示:

圖片

圖11 一層負載均衡算法優化后連接重置交易變化情況

但此時仍有極少量連接重置情況發生,原因為快捷支付交易量大,調整一層負載均衡算法為“輪詢”后,仍有極少量快速復用源端口的連接“輪詢”到同一臺加解密設備的情況,此時網絡技術人員考慮使用第二個優化思路,即減少連接2回收等待的時間。如連接2可在較短時間內回收,此時即使連接1有相同五元組情況,連接2也可正常建立。如前文所述,連接2由加解密設備通過“四次揮手”關閉,加解密設備存在TIME-WAIT等待時間,TIME-WAIT時間的長短將決定連接2回收的時間。為此,經過充分測試并分批試點,網絡技術人員將加解密設備的TIME-WAIT時間由1秒調整為100毫秒。經過第三階段優化后,每日連接重置交易數降為0,如圖12所示:

圖片

圖12 加解密設備TIME-WAIT時間優化后連接重置交易變化情況

表13所示是整體優化后一筆快捷支付交易中的兩個連接流經各網絡路徑的源目地址和端口情況。

圖片

表13 快捷支付TCP連接源目地址和端口情況

總結

快捷支付業務在應用和網絡層面具有短連接、高頻交易的特性,經過三個關鍵階段的網絡優化,G行快捷支付交易系統成功率明顯提升,有力支撐了日常大量并發交易以及“雙十一”、“雙十二”等電商促銷高峰時段業務訪問。

隨著金融業務發展轉型,為實現高質量發展,G行信息科技部持續深化“123+N”數字銀行發展體系,持續發揮科技動能,通過金融科技手段解決發展新挑戰。網絡也將繼續站在業務視角,關注各類重點業務交易場景,優化分布式架構下網絡傳輸路徑,提高交易響應速度,不斷夯實底層基礎設施,持續優化改進,提升客戶服務和使用體驗,助力銀行業務再上新臺階。

責任編輯:武曉燕 來源: 匠心獨運維妙維效
相關推薦

2022-09-27 07:00:58

QoS服務帶寬

2023-06-06 07:08:27

網絡防火墻應用網關

2023-06-13 07:29:22

2023-05-30 07:48:25

2022-12-06 07:24:26

2024-11-05 10:02:26

2010-08-25 21:50:36

配置DHCP

2009-04-29 01:39:57

破解美萍萬象

2013-08-07 16:14:55

移動支付移動互聯網熱點移動支付交易規模

2021-05-31 07:44:08

Kafka分布式系統

2024-10-14 13:07:40

Spring框架Boot

2024-07-25 09:20:00

地圖場景

2012-04-24 14:41:15

HTML5

2018-01-05 12:39:23

網吧電腦故障

2020-03-09 17:46:49

AMD7nmN7P

2017-09-15 18:13:57

機器學習深度學習語音識別

2011-06-24 15:36:29

PayPal移動支付Square

2012-07-04 13:36:08

無線網絡H3C

2020-10-26 07:03:35

機器學習算法

2009-03-26 08:36:51

微軟Windows 7操作系統
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 色婷婷av一区二区三区软件 | 久久亚洲一区二区三区四区 | 91精品国产欧美一区二区成人 | 精品免费看| 精品久久一区二区三区 | 超碰婷婷| 日批日韩在线观看 | 中文一区 | 亚洲国产成人在线 | 亚洲欧美一区二区三区情侣bbw | 成人99| 婷婷丁香激情 | 亚洲精品日韩一区二区电影 | 欧美亚洲综合久久 | 狠狠入ady亚洲精品经典电影 | 超碰导航| 一区二区高清 | 精品久久久久久 | 日本人爽p大片免费看 | 精品视频一区二区 | 欧美日韩一区二区在线观看 | 一区欧美| 国产在线观看不卡一区二区三区 | 国产精品1区2区3区 男女啪啪高潮无遮挡免费动态 | 激情欧美一区二区三区中文字幕 | 国产精品欧美精品 | 高清欧美性猛交xxxx黑人猛交 | 成人精品国产免费网站 | 日韩精品无码一区二区三区 | 国产成人免费在线观看 | 亚洲国产中文字幕 | 免费久久久 | 国产日韩久久久久69影院 | a级免费视频 | 91免费小视频 | 91国在线| 射久久| 天天狠狠 | av播播| 成人精品一区二区三区中文字幕 | 久久久91精品国产一区二区三区 |