|
現(xiàn)在,擁有幾百種不同網(wǎng)絡(luò)應(yīng)用的企業(yè)有很多,這些企業(yè)的IT部門非常清楚的知道,當(dāng)關(guān)鍵性應(yīng)用與未批準(zhǔn)的程序共享相同的網(wǎng)絡(luò)資源時(shí),結(jié)果是更多的流量搶同一個(gè)帶寬,而網(wǎng)絡(luò)流量管理對(duì)保障網(wǎng)絡(luò)業(yè)務(wù)穩(wěn)定運(yùn)行起著至關(guān)重要的作用。
由于網(wǎng)絡(luò)資源越來(lái)越復(fù)雜而不易控制,如何通過(guò)流量管理有效提高網(wǎng)絡(luò)性能及重新?lián)碛袑?duì)網(wǎng)絡(luò)的控制權(quán),已成為IT部門要面對(duì)的重要問(wèn)題。
如今,很多公司都開始部署SAP 和0racle 的網(wǎng)絡(luò)化版本。不幸的是,像BT和電驢這樣的P2P應(yīng)用卻瘋狂地吞噬著有限的帶寬資源,給很多企業(yè)網(wǎng)絡(luò)帶來(lái)猛烈的沖擊。有些企業(yè)雖然在防火墻上配置了相應(yīng)的端口策略加以限制,但是仍然無(wú)法防止利用端口跳躍、甚至利用80端口的非授權(quán)訪問(wèn)。導(dǎo)致很多企業(yè)出現(xiàn)“有網(wǎng)絡(luò),低性能”的尷尬局面。
有效提升網(wǎng)絡(luò)運(yùn)行性能的三種策略分析
那么怎樣才能有效地提高網(wǎng)絡(luò)運(yùn)行效率和性能呢?目前有三種不同的方法:
下策:增加帶寬
為了提高網(wǎng)絡(luò)性能,很多企業(yè)建立了相應(yīng)的網(wǎng)絡(luò)管理制度,可以說(shuō),在網(wǎng)絡(luò)管理方面有了一定的進(jìn)步。但是,不可否認(rèn)的是很多人都有“上有政策,下有對(duì)策”的心理。也許有人會(huì)問(wèn),增加帶寬不可以么?答案是否定的,如果添加帶寬,很可能會(huì)導(dǎo)致更多非關(guān)鍵應(yīng)用主動(dòng)搶占資源的情況發(fā)生。例如,把帶寬從10M增加到100M,只是意味著將為非關(guān)鍵應(yīng)用(如P2P流量)提供史多突發(fā)的空間。歸根結(jié)底,這些都是由于IP 網(wǎng)絡(luò)公平對(duì)待所有流量及使用者,提供所有人平等的效率而生成的。所以這種方法只能治標(biāo)不能治本,即為下策。
面對(duì)這種情況,從技術(shù)層面上管理網(wǎng)絡(luò)應(yīng)用,以提高網(wǎng)絡(luò)性能可能會(huì)是一條有效的途徑。那么怎么從技術(shù)上解決這些企業(yè)的困擾呢?
中策:基于端口策略的流量管理
這方法是利用傳統(tǒng)的網(wǎng)絡(luò)設(shè)備,如路由、交換和防火墻設(shè)備,通過(guò)QoS(服務(wù)質(zhì)量保障)協(xié)議,實(shí)現(xiàn)基于端口策略的流量管理,從網(wǎng)絡(luò)層保障關(guān)鍵業(yè)務(wù)的穩(wěn)定帶寬。
它的優(yōu)勢(shì)在于企業(yè)無(wú)需成本投入,即可利用現(xiàn)有設(shè)備進(jìn)行網(wǎng)絡(luò)層的流量管理。
但是,這種方法的弊端也是顯而易見的。比如從P2P流量識(shí)別來(lái)看,現(xiàn)在大部分P2P應(yīng)用都采用動(dòng)態(tài)端口,而且數(shù)據(jù)包已經(jīng)加密,并且其鏈接的IP非常廣泛,所以通過(guò)限制IP鏈接或端口,無(wú)法準(zhǔn)確識(shí)別具體應(yīng)用,解決應(yīng)用層流量管理問(wèn)題則顯得有些力不從心。
上策:基于應(yīng)用層的流量管理
基于應(yīng)用的4-7層的流量管理技術(shù),能跟蹤并分析網(wǎng)絡(luò)的流量模式,有效的管理網(wǎng)絡(luò)帶寬資源,以管控相互結(jié)合的方式,合理的提高網(wǎng)絡(luò)性能與運(yùn)行效率。為什么說(shuō)基于應(yīng)用層流量管理是解決問(wèn)題的上策呢?我們先來(lái)看看什么是應(yīng)用層的流量管理:
基于應(yīng)用層協(xié)議分析為基礎(chǔ),實(shí)現(xiàn)針對(duì)應(yīng)用層的處理和流量管理功能,高速高效的分析算法,可以在千兆或萬(wàn)兆環(huán)境下線速工作的設(shè)備,就是應(yīng)用層流量管理設(shè)備。
這種方法的優(yōu)勢(shì)在于精確細(xì)分應(yīng)用,真正實(shí)現(xiàn)按需分配帶寬,實(shí)時(shí)掌控網(wǎng)絡(luò)流量狀況,尤其對(duì)于中小企業(yè)來(lái)說(shuō),通過(guò)采購(gòu)簡(jiǎn)單設(shè)備,即可達(dá)到有效管理網(wǎng)絡(luò)流量的目的。
應(yīng)用層流量管理產(chǎn)品與技術(shù)解析
通常基于應(yīng)用的流量管理設(shè)備應(yīng)該具備下面三個(gè)重要功能:
1、協(xié)議分析
任何網(wǎng)絡(luò)應(yīng)用都是基于協(xié)議運(yùn)行的。基于應(yīng)用的的流量管理設(shè)備就是通過(guò)自身龐大的協(xié)議庫(kù),并根據(jù)企業(yè)不同的需求,來(lái)分析判斷不同應(yīng)用是否合規(guī)。這是實(shí)現(xiàn)流量管控的第一步,是非常重要的過(guò)程,同時(shí)是評(píng)估流控產(chǎn)品的重要指標(biāo)。
在協(xié)議分析功能中也存在兩個(gè)誤區(qū)。首先是識(shí)別精度的問(wèn)題,許多人認(rèn)為,只要分析出來(lái)是什么協(xié)議就可以完成對(duì)流量的管理。這顯然是不夠的。
文芳是北京城市熱點(diǎn)資訊有限公司營(yíng)銷總監(jiān),有十余年企業(yè)網(wǎng)絡(luò)管理營(yíng)銷經(jīng)驗(yàn),她向記者介紹說(shuō),要實(shí)現(xiàn)真正的流控管理,必須要精細(xì)到應(yīng)用才具有可用性。事實(shí)也是這樣,我們都知道DPI(Deep Packet Inspection,深度包檢查)技術(shù)是達(dá)到應(yīng)用層流控目標(biāo)的基本方法,通過(guò)DPI技術(shù),把流細(xì)分為對(duì)應(yīng)具體的應(yīng)用流,在分離流量的基礎(chǔ)上,定義帶寬通道,從而使網(wǎng)絡(luò)中的流量根據(jù)應(yīng)用各行其道,保障關(guān)鍵應(yīng)用。 本新聞共 2頁(yè),當(dāng)前在第 1頁(yè) 1 2 |
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|