应用控制与加速
随着信息公路的高速发展,网络流量也急剧增加,网络技术得到了飞速发展。网络应用的深入,使得网络应用流量类型越来越复杂,新型网络应用层出不穷。典型地,P2P已经成为网络最主要的流量来源,IM成为与上网浏览同样普及的主要网络应用。网络应用的多样化和流量构成的复杂化,对正常的、核心的业务产生越来越大的冲击。一方面,核心的生产业务占网络流量构成越来越低,越来越得不到保障。另一方面,B/S等新兴应用模型的用户体验效果越来越不堪忍受。对网络流量的控制和应用业务的优化自然成为必然的选择。网络带宽如何合理、高效、充分地利用是今天人们谈论得越来越多的话题。现在我们对网络的管理不仅应只局限于考虑整体带宽资源方面,更多地应该关心具体的网络应用流量的控制问题。
应用识别与控制,应用优化与加速等各种新兴网络设备开始显示威力,逐渐出现在各种用户网络中。其中深度L4-L7应用识别、TCP的优化和加速是关键技术基础。
安全
安全是永恒的话题。安全已经成为网络建设中必不可少的基础设施,在现在的社会,没有安全的网络是不可想象的,就象不装防病毒软件就在网上冲浪一样,往往意味着不可预测的灾难。互联网的存在,使得信息安全的内涵也就发生了根本的变化。它不仅从一般性的防卫变成了一种非常普通的防范,而且还从一种专门的领域变成了无处不在。一方面,用户需要从流量报文过滤到入侵攻击检测、防范,FW、IPS/IDS等等往往成为网络建设中的标准应用设备。另一方面,为了进行链路保护,用户往往需要对链路进行加密保护,如采用IPSec、SSL等安全隧道技术。
安全部署方面,端点准入应用成为市场新的热点,业界厂商也纷纷在这一领域展开日趋激烈的争夺。业界主流的端点准入防御解决方案凭借在终端安全、身份认证、资源访问权限管理等方面的特性,从控制用户终端安全接入网络入手,对接入用户终端强制实施用户安全策略,严格控制终端网络使用行为,为网络安全提供了有效保障,帮助用户实现更加主动的安全防护,实现高效、便捷地网络管理目标,全面推动网络整体安全体系建设的进程。
媒体网关
借助统一通信的概念,利用IP完成人们各种通信手段的融合正在逐渐成为现实。媒体网关部署成为用户网络提供各种增值业务的必然步骤,包括各种IP PBX、Call Center、MCU等等设备。
上一页 [1] [2] [3] [4] [5] [6] 下一页
虚拟化、扁平化:企业组网结构面临新挑战
组网思路出现新变化,主要表现在VPN与虚拟化、扁平化与大容量汇聚等方面。
VPN与虚拟化
VPN是对企业内部网的扩展,穿过混乱的公用网络(通常是因特网)建立一个临时的、安全的通信隧道,帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。VPN技术,因为节省了专线租用费用,又在一定程度上具有很高的安全保证,受到广大用户和欢迎,应用越来越普及。
另一方面,在企业内部专网上,采用VPN技术,利用同一个物理网络平台上部署多个互相隔离的业务系统,可以极大地节省带宽租用费用,降低用户的运行应用成本,由原来维护多个物理网络到面向一个物理网络网络,也大大简化了日常维护工作量。其实际就是相当于在企业内部构造了多个并行、隔离的虚拟网。
网络虚拟化,行业的分布格局较为单一,属于典型“纵横”结构。行业网解决方案的组网结构与行业网结构相对应,也分为“纵、横”两部分。纵向网指的是连接行业总部网络与各省、市、县等区域网络的骨干网,横向网指的是连接各区域内业务点的城域网。行业网内存在多种业务,业务与业务之间需要互不干扰,才能保证各种业务的独立管理和服务质量。因此,在统一的行业网络上,需要将不同的业务进行逻辑隔离,达到“网络业务虚拟化”的目的,而BGP/MPLS VPN就是实现业务虚拟化的一种最佳方式。
扁平化与大容量汇聚
部分行业组网应用开始出现网络扁平化趋势,目的是减少中间层设备数量,以简化网络管理和维护,汇聚设备需要完成更大容量的接入线路和流量汇聚。
网络扁平化有利于快速开展、调度业务,对用户需求响应更及时;网络扩展方便,在此组网形态下,用户以后也能根据业务发展状况进行向经典分层网络的平滑过渡。
网络扁平化不是完全取消了汇聚层设备,而是对汇聚设备提出了更高的要求。要求能够现在一台设备汇聚的端口密度和容量、转发