安全方案:大型网络接入流量管理解决方案_第1页
安全方案:大型网络接入流量管理解决方案_第2页
安全方案:大型网络接入流量管理解决方案_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、需求概述大型企业网络一般指网络信息点数量500个以上;网络建设具有较大规模,拥有多台大 型网络设备,如:核心交换机、路由器等;通过多条ISP线路连接Internet;有分支机构和 移动用户接入企业网的需求;具有独立的信息发布系统,如Web、Mail服务器。结合大型 企业的实际情况,大型企业网络主要面临以下问题:少数企业员工使用诸如P2P、IM、下载和在线观看视频的流量横行,大肆吞噬了网络 带宽,严重影响了企业内部其他用户的网络应用,诸如MAIL、ERP等网络关键应用带宽无 法保证。有很多企业在技术上无法对耗费巨大带宽的网络应用进行控制,只好采用下达严格 的管理制度来实现网络管理,但是收效甚微。

2、对于企业内部网络要提供互联网公开服务的场合,如何保障这些服务的访问质量与访 问性能,也是带宽管理所要解决的问题。在上班时间观看在线视频(网络电视、在线影视);利用各种下载工具下载喜欢的影 音文件;在工作时间玩网络游戏(传奇、魔兽、联众、反恐精英等);用MSN、QQ等即 时通讯工具进行与工作无关的聊天;上班时间访问一些色情、反动的网站;利用互联网发布 一些不文明的内容,甚至泄露机密(传送公司的机密文件等);这些问题的泛滥是因为企业 无法对员工的上网行为进行有效管理。来自于互联网的对企业内部网络服务器的流量性攻击日益严重。以消耗网络资源为目 的的流量类攻击发展迅猛,却没有有效的防范、控制手段;网络

3、攻击大量的恶意非法连接消 耗带宽,淹没接受主机,造成拒绝服务(DoS)攻击;蠕虫病毒大量而快速的复制使得网络 上的扫描包迅速增多,造成网络拥塞,占用大量带宽,从而使得网络瘫痪。而管理员无法知 道异常流量的类型、来源、具体流向、流量大小、占用的网络端口、持续的时间等,也无法 有效规划网络资源的使用。跨广域网应用程序性能问题。不断增长的流量,语音、视频和数据不同的性能需求, 以及本地和广域网之间带宽容量的不匹配都直接导致了业务关键应用程序的性能下降。如何 在不升级带宽的前提下,在现有的广域网上提供比以前丰富得多的应用服务,如何获得更快 的应用程序响应时间,是IT经理热切寻求的解决方案。方案概述2.

4、1.网络方案拓扑图针对网络现状需求,提出流量管理与优化解决方案,拓扑图如下:在设计网络拓扑中,用户总部和分支接入互联网链路均通过LotFlow统一网络流量管理 设备,所有用户对互联网的访问均经过统一网络流量管理设备控制;设备透明接入,即插即 用。此部署方式的用户采用多链路接入方式,例如常见的网通和电信链路接入方式:2.2.方案特点全透明接入方式,即插即用。LotFlow提供了整个网络的详细应用视图,全面透视网络应用流量分布,对于企业管理 人员对自己网络中各类应用的网络资源占用情况一目了然。有效区分“正常流量”与“异常流量”。在识别发现各种网络应用的基础上,使网络流量 得以区分并被量化之后,识别

5、哪些是异常的流量或是垃圾流量、哪些是正常的流量、哪些是 企业关键应用流量以及这些应用是否按照业务的需要在网络上正常运营。流量的净化。LotFlow以“傻瓜”的方式净化网络中的异常流量,它能够帮助检测网络扫 描、蠕虫和DDoS攻击,并且限制它们的影响,给用户专业级安全设备的效果。实现动态带宽管理。限制“坏”的应用,如大量占用网络带宽的P2P、网络视频等;保 护“好”的应用,使企业的关键应用,如ERP、CRM、VoIP等带宽得以最有效的保障。实现对应用行为的有效管理,杜绝对不良网站和危险资源的访问,防止P2P软件等对 企业网络带来的安全风险,防止对Internet资源的滥用,从而为防止企业敏感信息

6、、保密信 息的泄漏提供了有效保证。采用TCP优化、高速透明压缩等技术实现对网络流量的加速,大幅度提高企业网络的 广域网性能。LotFlow是一款真正的以“流量”为核心网络管理与优化设备,它能够为企业互联网接入 提供全面的广域网数据管理与优化服务。3.给客户带来的价值合理利用网络资源。避免因为网络带宽使用不当带来网络应用效率的低下以及带宽资 源的浪费,保护用户投资。保护关键应用,发挥网络最大价值。实现应用流量的带宽管理,保障对应用访问的必 须带宽。当各种网络应用同时进行时,就要保障关键性应用(如ERP、Web、Email等)的 使用效能,限制其它无关应用的带宽使用率。安全的增值。检测并控制网络扫

7、描、蠕虫和DDoS攻击;加强对员工的上网行为管理; 保护企业关键资产,避免企业重要信息的非法泄露。加速网络应用,全面提高IT运营效率。保证用户在有限的带宽下运作,支持更多的网 络应用,提高网络应用的响应时间。高可靠性保障。设备内置Bypass,在设备出现软硬件故障时快速自动切换到直通状态。网络规划管理。通过全面监视网络应用,用户可以获得一个全面的网络应用性能视图, 便于用户网络的整体规划与优化。4.适用范围对于大流量如千兆级别、数百兆级别的大型企业用户,LotFlow解决方案即可以作为一 个全面的网络流量管理解决方案,实现对互联网接入流量的监视、控制、加速与管理;LotFlow 也可以作为一个专业的带宽管理设备,实现对网络应用流量的有效合理控制;LotFlow还可 以作为一个专业的网络流量分析设备,因为所有的跨广域网的流量都经过LotFlow,同时 LotFlow也可以采用SPAN的方式监听网络流量,因此LotFlow会为用户提供完整的网络应 用流量视图;LotFlow还可以作为一个专业的流量净化设备,因为LotFlow提供了一个不断 升级的上千种攻击特征库,检测几乎所有的消耗网络带宽的扫描、拒绝服务攻

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论